• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估的關(guān)鍵技術(shù)探討

      2015-05-30 04:41:37徐學(xué)斌
      中國新通信 2015年21期
      關(guān)鍵詞:安全風(fēng)險(xiǎn)風(fēng)險(xiǎn)評估關(guān)鍵技術(shù)

      徐學(xué)斌

      【摘要】 網(wǎng)絡(luò)的出現(xiàn)給人們生活、工作帶來了巨大影響。二十一世紀(jì)人類社會(huì)已全面進(jìn)入網(wǎng)絡(luò)時(shí)代。通過互聯(lián)網(wǎng)人們可以實(shí)現(xiàn)零距離,不受時(shí)間、空間限制的數(shù)據(jù)傳輸與信息共享,網(wǎng)絡(luò)已成為現(xiàn)代人獲取信息、傳播與共享信息的重要工具,幾乎被應(yīng)用到了所有領(lǐng)域,大到科學(xué)研究、天文、國防、醫(yī)療,小到家庭娛樂、生產(chǎn)辦公、網(wǎng)頁閱覽都要應(yīng)用網(wǎng)絡(luò)。但網(wǎng)絡(luò)安全問題卻一直制約著網(wǎng)絡(luò)應(yīng)用,網(wǎng)絡(luò)具有開放性、復(fù)雜性、特殊性特點(diǎn),一些不法分子會(huì)通過網(wǎng)絡(luò)攻擊手段,盜取他人信息、財(cái)務(wù),網(wǎng)絡(luò)安全問題不容忽視。做好網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估至關(guān)重要。本文將針對網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估的關(guān)鍵技術(shù)展開研究和分析。

      【關(guān)鍵詞】 安全風(fēng)險(xiǎn) 網(wǎng)絡(luò)安全 風(fēng)險(xiǎn)評估 關(guān)鍵技術(shù)

      引言:現(xiàn)如今人類已對網(wǎng)絡(luò)產(chǎn)生依賴性,相關(guān)統(tǒng)計(jì)數(shù)據(jù)顯示我國網(wǎng)民高達(dá)七億人。人們通過網(wǎng)絡(luò)進(jìn)行在線商務(wù)洽談、交易支付、資源共享。自網(wǎng)絡(luò)誕生以來,安全問題就備受社會(huì)各界關(guān)注。網(wǎng)絡(luò)應(yīng)用中稍有不慎就有可能遭到攻擊或入侵,一些黑客利用木馬或后門軟件,便可盜取他們賬戶、密碼、網(wǎng)銀信息,使網(wǎng)絡(luò)用戶遭受經(jīng)濟(jì)損失。個(gè)人信息丟失相對來說影響比較小,但如果是國家信息或者企業(yè)信息被竊取,將影響到社會(huì)和諧穩(wěn)定。企業(yè)信息多為商業(yè)機(jī)密,一旦泄露極有可能會(huì)影響正常運(yùn)營,給企業(yè)帶來負(fù)面影響,甚至誘使企業(yè)倒閉。為了保障網(wǎng)絡(luò)安全,提高網(wǎng)絡(luò)安全性,做好網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估具有重要意義。

      一、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)研究現(xiàn)狀及評估意義

      計(jì)算機(jī)網(wǎng)絡(luò)指的是將不同地理位置的獨(dú)立功能的多臺(tái)計(jì)算機(jī)及其外部設(shè)備,通過通信線路連接起來,在操作系統(tǒng)及網(wǎng)絡(luò)軟件與硬件在網(wǎng)絡(luò)通信協(xié)議的管理及協(xié)調(diào)下,實(shí)現(xiàn)的信息資源共享和傳遞的計(jì)算機(jī)系統(tǒng)。網(wǎng)絡(luò)建設(shè)目的是計(jì)算機(jī)之間互聯(lián)、信息共享、資源整合[1]。

      計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展至今已歷經(jīng)四個(gè)階段分為是:遠(yuǎn)程終端連接階段、計(jì)算機(jī)網(wǎng)絡(luò)階段、網(wǎng)絡(luò)互聯(lián)階段、國際互聯(lián)網(wǎng)與信息高速公路階段。計(jì)算機(jī)網(wǎng)絡(luò)具有開放性特點(diǎn),用戶群體龐大,任何人都可以成為網(wǎng)絡(luò)用戶。進(jìn)入二十一世紀(jì)后,網(wǎng)絡(luò)幾乎實(shí)現(xiàn)了世界范圍的推廣和應(yīng)用,全球網(wǎng)絡(luò)用戶不計(jì)其數(shù)。但正是因?yàn)榫W(wǎng)絡(luò)的開放性特點(diǎn),也為一些不法之徒提供了便利,網(wǎng)絡(luò)攻擊不僅給社會(huì)造成了不良影響,更給某些企業(yè)帶來了經(jīng)濟(jì)損失。

      近些年,網(wǎng)絡(luò)安全問題已成為社會(huì)各界廣泛關(guān)注的焦點(diǎn),有許多學(xué)者曾針對網(wǎng)絡(luò)安全風(fēng)險(xiǎn)問題展開研究。林文教授曾經(jīng)在論文《層次化網(wǎng)絡(luò)安全風(fēng)險(xiǎn)量化評估研究》中提出,網(wǎng)絡(luò)安全是是網(wǎng)絡(luò)應(yīng)用的前提條件,若無法保證網(wǎng)絡(luò)的安全,致使用戶私人信息泄露,用戶便會(huì)逐漸遠(yuǎn)離網(wǎng)絡(luò),這無疑會(huì)制約網(wǎng)絡(luò)發(fā)展[2]?,F(xiàn)如今網(wǎng)絡(luò)行業(yè)已成為經(jīng)濟(jì)支柱產(chǎn)業(yè),若網(wǎng)絡(luò)產(chǎn)業(yè)發(fā)生倒退,必然給經(jīng)濟(jì)發(fā)展造成不利影響,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)問題不能小視。近些年,網(wǎng)絡(luò)攻擊事件筆筆皆是,網(wǎng)絡(luò)風(fēng)險(xiǎn)隨之增加,對網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行評估,科學(xué)規(guī)避網(wǎng)絡(luò)風(fēng)險(xiǎn)勢在必行。

      二、威脅網(wǎng)絡(luò)安全的常見網(wǎng)絡(luò)攻擊手段

      網(wǎng)絡(luò)上存在大量不確定和不安全因素,自網(wǎng)絡(luò)誕生以來就存在非法入侵、數(shù)據(jù)盜取破壞等行為。這個(gè)世界上沒有百分之百安全的網(wǎng)絡(luò),網(wǎng)絡(luò)發(fā)展和應(yīng)用中信息盜取、黑客入侵、病毒攻擊頻頻發(fā)生[3]。

      二零一五年,攜程網(wǎng)絡(luò)就曾遭受網(wǎng)絡(luò)攻擊,造成網(wǎng)站無法訪問,用戶信息大量丟失,APP完全陷入癱瘓。此次攻擊,使攜程遭受直接經(jīng)濟(jì)損失超過五百萬美元,股票下跌百分之十一點(diǎn)二。網(wǎng)絡(luò)攻擊手段多種多樣,五花八門,但大多都是通過軟件漏洞、物理漏洞、數(shù)據(jù)漏洞進(jìn)行攻擊,威脅網(wǎng)絡(luò)安全,來實(shí)現(xiàn)截獲、竊取、破解用戶信息、破壞用戶系統(tǒng)目的。想要進(jìn)行有效的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估,必須要了解網(wǎng)絡(luò)攻擊手段。常見網(wǎng)絡(luò)攻擊手段有:IP欺騙攻擊、口令攻擊、數(shù)據(jù)劫持攻擊、網(wǎng)絡(luò)竊聽攻擊等等。

      其中口令攻擊最為常見是黑客常用的網(wǎng)絡(luò)攻擊手段之一,黑客確定攻擊目標(biāo)后,利用窮舉法,通過“字典”便可進(jìn)行口令測試,破解網(wǎng)絡(luò)口令??诹罟粼赨NIX系統(tǒng)網(wǎng)絡(luò)攻擊中,由于UNIX系統(tǒng)并不會(huì)對錯(cuò)誤口令嘗試進(jìn)行提示或封鎖用戶系統(tǒng),可無限嘗試錯(cuò)誤口令,所以UNIX系統(tǒng)容易遭受口令攻擊??诹顪y試成功網(wǎng)絡(luò)遭到入侵時(shí)系統(tǒng)不會(huì)向管理員發(fā)送報(bào)告,黑客通過FTP或Telnet就可以進(jìn)行系統(tǒng)數(shù)據(jù)加密文件破解[4]。

      網(wǎng)絡(luò)攻擊中數(shù)據(jù)劫持攻擊和網(wǎng)絡(luò)竊聽攻擊危害巨大,將直接造成用戶密碼信息的泄漏,導(dǎo)致網(wǎng)絡(luò)陷入癱瘓,這種攻擊通常發(fā)生在網(wǎng)絡(luò)文件傳輸過程中。IP欺騙攻擊是目前較為流行的攻擊手段,通過偽裝網(wǎng)絡(luò)主機(jī),復(fù)制主機(jī)TCP/IP地址,提供虛假網(wǎng)絡(luò)認(rèn)證來騙取返回報(bào)文,導(dǎo)致主機(jī)無法連接網(wǎng)絡(luò),造成計(jì)算機(jī)網(wǎng)絡(luò)無法使用,這種攻擊主要發(fā)生在IP協(xié)議傳送報(bào)文時(shí)。

      通過分析不難看出網(wǎng)絡(luò)攻擊的危害性和嚴(yán)重性,網(wǎng)絡(luò)攻擊無處不在,網(wǎng)絡(luò)應(yīng)用中必須針對網(wǎng)絡(luò)攻擊特點(diǎn)和特征,做好安全風(fēng)險(xiǎn)評估,提高網(wǎng)絡(luò)安全性,降低網(wǎng)絡(luò)風(fēng)險(xiǎn)。

      三、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估的關(guān)鍵技術(shù)

      網(wǎng)絡(luò)安全風(fēng)險(xiǎn)威脅著網(wǎng)絡(luò)用戶系統(tǒng)安全、信息安全、網(wǎng)絡(luò)安全,對網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行評估,構(gòu)建網(wǎng)絡(luò)風(fēng)險(xiǎn)評估框架,是做好網(wǎng)絡(luò)安全防護(hù)的前提條件,對提高網(wǎng)絡(luò)安全性有著重要意義。下面通過幾點(diǎn)來分析網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估關(guān)鍵技術(shù):

      3.1定性評估技術(shù)

      定性評估技術(shù)是較為常用的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估技術(shù),采用德爾菲法,利用推倒演繹理論來實(shí)現(xiàn)對網(wǎng)絡(luò)安全進(jìn)行分析,判斷網(wǎng)絡(luò)安全狀態(tài)。定性評估技術(shù)在具體評估過程中要先采用背對背通信方式獲取安全影響因素,利用匿名數(shù)據(jù)篩選的方式,對數(shù)據(jù)進(jìn)行處理結(jié)果分析,通過多次反饋與征詢判斷網(wǎng)絡(luò)安全風(fēng)險(xiǎn)因素和網(wǎng)絡(luò)安全系數(shù),進(jìn)行安全風(fēng)險(xiǎn)評估。

      3.2定量評估技術(shù)

      定量評估技術(shù)與其他評估技術(shù)相比,評估結(jié)果更加直觀,評估有效性更好,但評估復(fù)雜性和難度較大,應(yīng)用中存在一定局限性。這種評估技術(shù)主要利用嫡權(quán)系數(shù)法,通過數(shù)據(jù)指標(biāo)量化方式進(jìn)行網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估。定量評估技術(shù)的原理是,利用嫡權(quán)系數(shù)法計(jì)算參數(shù)權(quán)重,度量系統(tǒng)不確定因素,把安全風(fēng)險(xiǎn)進(jìn)行量化,根據(jù)極值特征評估網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。評估中若熵值越大,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)越大,安全風(fēng)險(xiǎn)影響因素越多。若熵值ei最大值是1,風(fēng)險(xiǎn)因素對系統(tǒng)安全影響越小,說明網(wǎng)絡(luò)安全性較高。

      3.3綜合評估技術(shù)

      網(wǎng)絡(luò)安全風(fēng)險(xiǎn)影響因素較多,具有多變性和復(fù)雜性,一些時(shí)候若無法通過定性評估技術(shù)或定量評估技術(shù)取得良好評估效果,便可應(yīng)用綜合評估技術(shù)。綜合評估技術(shù)是通過將各種評估技術(shù)有機(jī)結(jié)合方式,來提高評估有效性和準(zhǔn)確性,判斷網(wǎng)絡(luò)安全系數(shù),達(dá)到網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估目的。

      綜合評估方法主要包括:威脅樹法、障礙樹法、層次分析法等。綜合評估技術(shù)大多以定量評估為基礎(chǔ),以定性評估為核心,繼承了這兩種評估技術(shù)優(yōu)點(diǎn),進(jìn)一步提高了評估準(zhǔn)確性。

      四、結(jié)束語

      安全是網(wǎng)絡(luò)應(yīng)用的基礎(chǔ)和前提條件,保障網(wǎng)絡(luò)安全至關(guān)重要。網(wǎng)絡(luò)安全風(fēng)險(xiǎn)威脅著網(wǎng)絡(luò)社會(huì)和諧建設(shè)、網(wǎng)絡(luò)信息數(shù)據(jù)安全,加強(qiáng)對網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估技術(shù)的應(yīng)用和推廣具有重要意義。

      參 考 文 獻(xiàn)

      [1]馬進(jìn).加載隱私保護(hù)的網(wǎng)絡(luò)安全綜合管理關(guān)鍵技術(shù)研究[D].上海交通大學(xué),2012,13(11):119-124.

      [2]孟錦.網(wǎng)絡(luò)安全態(tài)勢評估與預(yù)測關(guān)鍵技術(shù)研究[D].南京理工大學(xué),2012,11(14):132-136.

      [3]閆峰.基于攻擊圖的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估技術(shù)研究[D].吉林大學(xué),2014,12(04):119-124.

      [4]孫鵬鵬.信息安全風(fēng)險(xiǎn)評估系統(tǒng)的研究與開發(fā)[D].北京交通大學(xué), 2012,11(07):129-132.

      猜你喜歡
      安全風(fēng)險(xiǎn)風(fēng)險(xiǎn)評估關(guān)鍵技術(shù)
      小麥春季化控要掌握關(guān)鍵技術(shù)
      棉花追肥關(guān)鍵技術(shù)
      成功育雛的關(guān)鍵技術(shù)
      老蘋果園更新改造的關(guān)鍵技術(shù)
      落葉果樹(2021年6期)2021-02-12 01:29:26
      智慧校園安全管理研究
      電力系統(tǒng)調(diào)度控制中存在的安全風(fēng)險(xiǎn)及應(yīng)對措施
      我國養(yǎng)老保險(xiǎn)基金投資運(yùn)營的風(fēng)險(xiǎn)評估
      天然氣開采危險(xiǎn)有害因素辨識(shí)及風(fēng)險(xiǎn)評估管理
      會(huì)計(jì)電算化系統(tǒng)的安全風(fēng)險(xiǎn)及防范
      淺談縣級(jí)供電局電力調(diào)度管理和安全風(fēng)險(xiǎn)的控制
      日喀则市| 恭城| 清原| 大宁县| 桐梓县| 师宗县| 瑞昌市| 沭阳县| 禹州市| 尖扎县| 久治县| 达日县| 贡嘎县| 阿坝| 灵川县| 来安县| 闻喜县| 随州市| 西充县| 仪陇县| 措勤县| 中宁县| 西城区| 墨脱县| 双峰县| 宁波市| 阳信县| 隆子县| 楚雄市| 大安市| 文登市| 焦作市| 浮山县| 红桥区| 从化市| 乌拉特中旗| 胶南市| 富川| 新乐市| 兴隆县| 道真|