• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防范措施

      2015-06-16 00:37:04郭永強(qiáng)
      散文百家 2015年6期
      關(guān)鍵詞:帳戶漏洞計(jì)算機(jī)網(wǎng)絡(luò)

      郭永強(qiáng)

      河北省石家莊市藁城區(qū)廉州學(xué)區(qū)第四中學(xué)

      計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防范措施

      郭永強(qiáng)

      河北省石家莊市藁城區(qū)廉州學(xué)區(qū)第四中學(xué)

      隨著網(wǎng)絡(luò)時(shí)代的到來,以計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)為代表的信息技術(shù),已逐步滲透到社會(huì)的各個(gè)領(lǐng)域,正改變著人們的生產(chǎn)與生活、工作與學(xué)習(xí)方式。信息化時(shí)代在給人們帶來種種物質(zhì)和文化享受的同時(shí),我們也正受到日益嚴(yán)重的來自網(wǎng)絡(luò)的安全威脅。因此,研究計(jì)算機(jī)網(wǎng)絡(luò)信息安全以及防范措施已迫在眉睫.本文特提出計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防范措施的初步分析與探討。

      一、計(jì)算機(jī)網(wǎng)絡(luò)存在的安全問題

      (1)固有的安全漏洞。通常新的操作系統(tǒng)或應(yīng)用軟件上市應(yīng)用,漏洞就會(huì)被找出,沒有任何一個(gè)系統(tǒng)可以排除漏洞的存在。如緩沖區(qū)溢出,這是攻擊中最容易被利用的系統(tǒng)漏洞;如拒絕服務(wù),拒絕服務(wù)攻擊的原理是攪亂TCP/IP連接的次序。典型的Dos攻擊會(huì)耗盡或損壞一個(gè)或多個(gè)系統(tǒng)的資源(CPU周期、內(nèi)存和磁盤空間),直至系統(tǒng)無法處理合法的程序。

      (2)濫用合法工具。大部分系統(tǒng)都配備了用以改進(jìn)系統(tǒng)管理及服務(wù)質(zhì)量的工具軟件,但遺憾的是,這些工具有時(shí)也會(huì)被破壞者利用去收集非法信息及加強(qiáng)攻擊力度。

      (3)系統(tǒng)維護(hù)措施不當(dāng)。有時(shí)雖對(duì)系統(tǒng)進(jìn)行了維護(hù),對(duì)軟件進(jìn)行了更新或升級(jí),但路由器及防火墻的過濾規(guī)則過復(fù)雜,系統(tǒng)又可能會(huì)出現(xiàn)新的漏洞。因而及時(shí)、有效地改變管理可以大大降低系統(tǒng)所承受的風(fēng)險(xiǎn)。

      (4)系統(tǒng)設(shè)計(jì)不合理。建立安全的架構(gòu)必須從底層著手。服務(wù)器的代碼設(shè)計(jì)及執(zhí)行也要進(jìn)行有效管理。最近,有很多公開的漏洞報(bào)告指出:在輸入檢查不完全時(shí),cgi bin是非常脆弱的黑客可以利用這一漏洞發(fā)動(dòng)拒絕服務(wù)攻擊,非法訪問敏感信息或是篡改Web服務(wù)器的內(nèi)容,這些都源自計(jì)算機(jī)系統(tǒng)設(shè)計(jì)的不合理。

      (5)人為的惡意攻擊。這是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,敵手的攻擊和計(jì)算機(jī)犯罪就屬于這一類。此類攻擊又可以分為以下兩種:一種是主動(dòng)攻擊,它以各種方式有選擇地破壞信息、數(shù)據(jù)的有效性和完整性;另一類是被動(dòng)攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息。這兩種攻擊均可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致機(jī)密數(shù)據(jù)的泄漏。

      二、計(jì)算機(jī)網(wǎng)絡(luò)的安全防范

      計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全防范工作是一個(gè)極為復(fù)雜的系統(tǒng)工程。在目前法律法規(guī)尚不完善的情況下,首先是各計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用部門應(yīng)自覺執(zhí)行各項(xiàng)安全制度,在此基礎(chǔ)上,加強(qiáng)網(wǎng)絡(luò)安全管理,采用先進(jìn)的技術(shù)和產(chǎn)品,以及得當(dāng)?shù)娜粘7雷o(hù)措施,構(gòu)造全方位的防御機(jī)制,促使網(wǎng)絡(luò)系統(tǒng)的理想運(yùn)行。

      1.網(wǎng)絡(luò)的安全管理。

      網(wǎng)絡(luò)的安全除了在網(wǎng)絡(luò)設(shè)計(jì)上增加安全服務(wù)功能,完善系統(tǒng)的安全保密措施外,還必須花大力氣加強(qiáng)網(wǎng)絡(luò)的安全管理。

      網(wǎng)絡(luò)安全管理主要基于三個(gè)原則:多人負(fù)責(zé)原則。每一項(xiàng)與安全有關(guān)的活動(dòng),如訪問控制使用證件的發(fā)放與回收;信息處理系統(tǒng)使用的媒介發(fā)放與回收;處理保密信息;硬件和軟件的維護(hù);系統(tǒng)軟件的設(shè)計(jì)、實(shí)現(xiàn)和修改;重要程序和數(shù)據(jù)的刪除和銷毀等,都必須有兩人或多人在場,并簽署工作情況記錄以證明安全工作得到保障;任期有限原則。為遵循任期有限原則,工作人員應(yīng)不定期地循環(huán)任職,強(qiáng)制實(shí)行休假制度,并規(guī)定對(duì)工作人員進(jìn)行輪流培訓(xùn),以使任期有限制度切實(shí)可行;職責(zé)分離原則。出于對(duì)安全的考慮,下面每組內(nèi)的兩項(xiàng)信息處理工作都應(yīng)當(dāng)分開:計(jì)算機(jī)操作與計(jì)算機(jī)編程;機(jī)密資料的接收與傳送;安全管理和系統(tǒng)管理;應(yīng)用程序和系統(tǒng)程序的編制:訪問證件的管理與其他工作:計(jì)算機(jī)操作與信息處理系統(tǒng)使用媒介的保管等。

      2.采用先進(jìn)的技術(shù)和產(chǎn)品。

      要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性,應(yīng)采用先進(jìn)的技術(shù)和產(chǎn)品予以保障。通常主要采用如下技術(shù)和產(chǎn)品:

      (1)數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)是與防火墻配合使用的安全技術(shù),也是提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部破析所采用的主要技術(shù)手段。目前各國除了從法律上、管理上加強(qiáng)數(shù)據(jù)的安全保護(hù)外,從技術(shù)上分別在軟件和硬件兩方面采取措施,推動(dòng)著數(shù)據(jù)加密技術(shù)和物理防范技術(shù)的不斷發(fā)展。

      (2認(rèn)證技術(shù)。認(rèn)證是指驗(yàn)證一個(gè)最終用戶或設(shè)備的身份過程。認(rèn)證的主要目的有兩個(gè):第一,驗(yàn)證信息的發(fā)送者的真?zhèn)?;第二,?yàn)證信息的完整性,保證信息在傳送過程中不被竄改或延遲等。目前使用的認(rèn)證技術(shù)主要有:消息認(rèn)證、身份認(rèn)證、數(shù)字簽名。

      (3)安裝殺毒軟件。安裝殺毒軟件加強(qiáng)計(jì)算機(jī)防御病毒入侵。好的防病毒軟件具有:較強(qiáng)的查毒、殺毒能力;完善的升級(jí)服務(wù);實(shí)時(shí)的監(jiān)控能力。

      3.信息安全的防護(hù)措施。

      (1)隱藏IP地址。IP地址在網(wǎng)絡(luò)安全上是一個(gè)很重要的概念,攻擊者可以向某個(gè)IP發(fā)動(dòng)各種進(jìn)攻,如Dos(拒絕服務(wù))攻擊、Floop溢出攻擊等。隱藏IP地址的主要方法是使用代理服務(wù)器。使用代理服務(wù)器后,在很大程度上保障了用戶的網(wǎng)上安全。

      (2)關(guān)閉不必要的端口。黑客在入侵時(shí)常常會(huì)掃描你的計(jì)算機(jī)端口,因此關(guān)閉暫時(shí)不用的端口,是一種有效的防護(hù)措施。

      (3)更換管理員帳戶密碼。Administrator帳戶擁有最高的系統(tǒng)權(quán)限,黑客入侵的常用手段之一就是試圖獲得該帳戶的密碼。因此,我們首先在為Administrator帳戶設(shè)置一個(gè)強(qiáng)大復(fù)雜的密碼的同時(shí),要定期更換密碼,確保系統(tǒng)帳戶安全。

      (4)及時(shí)給系統(tǒng)打補(bǔ)丁。下載與操作系統(tǒng)對(duì)應(yīng)的補(bǔ)丁程序,認(rèn)真及時(shí)打補(bǔ)丁是網(wǎng)絡(luò)安全的一項(xiàng)重要基礎(chǔ)。

      基于以上分析,網(wǎng)絡(luò)信息安全,涉及諸多學(xué)科的基礎(chǔ)理論和最新研究成果。網(wǎng)絡(luò)安全影響到一個(gè)國家的政治、軍事、經(jīng)濟(jì)及文化的發(fā)展;另一方面網(wǎng)絡(luò)自身存在安全隱患才會(huì)影響到網(wǎng)絡(luò)的安全。目前,威脅網(wǎng)絡(luò)安全的技術(shù)主要有病毒、入侵和攻擊。因此,及時(shí)采用網(wǎng)絡(luò)安全措施,有助于網(wǎng)絡(luò)安全隱患的防范和根除。面對(duì)不斷發(fā)展的計(jì)算機(jī)網(wǎng)絡(luò),我們應(yīng)重視網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品的開發(fā)研究,為創(chuàng)造安全通暢的網(wǎng)絡(luò)環(huán)境而不斷努力。

      猜你喜歡
      帳戶漏洞計(jì)算機(jī)網(wǎng)絡(luò)
      漏洞
      斷開Windows10和微軟帳戶鏈接
      電腦愛好者(2020年8期)2020-07-04 12:37:02
      計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下混合式教學(xué)模式實(shí)踐與探索
      電子制作(2018年16期)2018-09-26 03:27:08
      計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略
      電子制作(2018年12期)2018-08-01 00:47:58
      Analysis of Strategies and Procedures Employed in Translating Literary and Non—literary Texts from the Perspective of Functionalist Theory
      三明:“兩票制”堵住加價(jià)漏洞
      漏洞在哪兒
      計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用探討
      高鐵急救應(yīng)補(bǔ)齊三漏洞
      計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)工作的思考
      河南科技(2014年19期)2014-02-27 14:15:24
      佛山市| 潼南县| 邳州市| 徐汇区| 金阳县| 公安县| 象州县| 和林格尔县| 兴宁市| 灵璧县| 昌乐县| 屯昌县| 清流县| 那曲县| 西吉县| 汾西县| 元江| 客服| 上林县| 黑龙江省| 托克托县| 榆社县| 志丹县| 都匀市| 团风县| 黄梅县| 桂平市| 泗水县| 大城县| 九寨沟县| 祁阳县| 中阳县| 固原市| 长葛市| 金华市| 闸北区| 东辽县| 泰州市| 裕民县| 修文县| 镇宁|