前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的簡(jiǎn)述網(wǎng)絡(luò)安全技術(shù)主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】網(wǎng)絡(luò)安全;計(jì)算機(jī)
【Abstract】Tomodernsocietybutspeech,calculatornetworkofuniversalityofdevelopment,willtosocietyproduceandlifeofeachaspectallcreationveryhugeofinfluence,especiallynetworkconductandactionsakindofproduceandlifetooldrivepeopleextensiveacceptwithusageafter,thefunctionofcalculatornetworkwillbecomemorehuge.
【Keywords】Networksafety;Calculator
對(duì)現(xiàn)代社會(huì)而言,計(jì)算機(jī)網(wǎng)絡(luò)的普及的發(fā)展,將會(huì)對(duì)社會(huì)生產(chǎn)和生活的各個(gè)方面都產(chǎn)生十分巨大的影響,特別是網(wǎng)絡(luò)作為一種生產(chǎn)和生活工具被人民廣泛接納和使用之后,計(jì)算機(jī)網(wǎng)絡(luò)的作用將會(huì)變得更為巨大。
隨著Internet的發(fā)展,網(wǎng)絡(luò)安全技術(shù)也在與網(wǎng)絡(luò)攻擊的對(duì)抗中不斷發(fā)展。從總體上看,網(wǎng)絡(luò)安全經(jīng)歷了從靜態(tài)到動(dòng)態(tài)、從被動(dòng)防范到主動(dòng)防范的發(fā)展過(guò)程,下面就網(wǎng)絡(luò)安全中的主要技術(shù)作一簡(jiǎn)介,希望能為網(wǎng)民和企業(yè)在網(wǎng)絡(luò)安全方面提供一個(gè)網(wǎng)絡(luò)安全方案參考。
1.?dāng)?shù)據(jù)加密技術(shù)
與防火墻配合使用的安全技術(shù)還有數(shù)據(jù)加密技術(shù)是提高安全所采用的主要技術(shù)手段之一,隨著信息技術(shù)的發(fā)展,網(wǎng)絡(luò)安全與信息保密日益引起人們的關(guān)注。目前各國(guó)除了從法律上、管理上加強(qiáng)數(shù)據(jù)的安全保護(hù)外,從技術(shù)上分別在軟件和硬件兩方面采取措施,推動(dòng)著數(shù)據(jù)加密技術(shù)的不斷發(fā)展。按作用不同,數(shù)據(jù)加密技術(shù),主要分為數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)完整性的鑒別以及密鑰管理技術(shù)四種。
1.1數(shù)據(jù)存儲(chǔ)加密技術(shù)
目的是防止在存儲(chǔ)環(huán)節(jié)上的數(shù)據(jù)失密,可分為密文存儲(chǔ)和存取控制兩種,前者一般是通過(guò)加密算法轉(zhuǎn)換、附加密碼、加密模塊等方法實(shí)現(xiàn);后者則是對(duì)用戶資格、權(quán)限加以審查和限制,防止非法用戶存取或合法用戶超權(quán)存取數(shù)據(jù)。
1.2數(shù)據(jù)完整性鑒別技術(shù)
目的是對(duì)介入信息的傳送、存取、處理的人的的身份和相關(guān)數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證,達(dá)到保密的要求。一般包括口令、密鑰、身份、數(shù)據(jù)等項(xiàng)的鑒別,系統(tǒng)通過(guò)對(duì)比驗(yàn)證對(duì)象輸入的特征是否符合預(yù)先設(shè)定的參數(shù),實(shí)現(xiàn)對(duì)數(shù)據(jù)的安全保護(hù)。
1.3數(shù)據(jù)傳輸加密技術(shù)
目的是對(duì)傳輸中的數(shù)據(jù)流加密,常用的方法有線路加密和端——端加密兩種。前者側(cè)重在線路上而不考慮信源與信宿,是對(duì)保密信息通過(guò)各線路采用不同的加密密鑰提供安全保護(hù)。后者則指信息由發(fā)送者端自動(dòng)加密,并進(jìn)入TCP/IP數(shù)據(jù)包加封后作為不可閱讀和不可識(shí)別的數(shù)據(jù)穿過(guò)互聯(lián)網(wǎng),當(dāng)這些信息一旦到達(dá)目的地,將自動(dòng)重組、解密,成為可讀數(shù)據(jù)。
1.4密鑰管理技術(shù)
為了數(shù)據(jù)使用的方便,數(shù)據(jù)加密在許多場(chǎng)合集中表現(xiàn)在為密鑰的應(yīng)用,因此密鑰往往是保密與竊密的主要對(duì)象。密鑰的媒體有:磁卡、磁帶、磁盤(pán)、半導(dǎo)體存儲(chǔ)器等。密鑰的管理技術(shù)包括密鑰的產(chǎn)生、分配保存、更換與銷(xiāo)毀等各個(gè)環(huán)節(jié)上的保密措施。
2.防火墻技術(shù)
所謂防火墻就是一個(gè)把互聯(lián)網(wǎng)與內(nèi)部網(wǎng)隔開(kāi)的屏障。防火墻有二類(lèi),標(biāo)準(zhǔn)防火墻和雙家網(wǎng)關(guān)。標(biāo)準(zhǔn)防火墻系統(tǒng)包括一個(gè)Unix工作站,該工作站的兩端各接一個(gè)路由器進(jìn)行緩沖。其中一個(gè)路由器的接口是外部世界,即公開(kāi)網(wǎng);另一個(gè)則聯(lián)接內(nèi)部網(wǎng)。
標(biāo)準(zhǔn)防火墻使用專(zhuān)門(mén)的軟件,并要求較高的管理水平,而且在信息傳輸上有定的延遲。雙家網(wǎng)關(guān)(Dualhomegateway)則是標(biāo)準(zhǔn)防火墻的擴(kuò)充,又稱(chēng)堡壘主機(jī)(Bastionhost)或應(yīng)用層網(wǎng)關(guān)(Applicationslayergateway),能同時(shí)完成標(biāo)準(zhǔn)防火墻的所有功能。其優(yōu)點(diǎn)是能運(yùn)行更復(fù)雜的應(yīng)用,同時(shí)防止在互聯(lián)網(wǎng)和內(nèi)部系統(tǒng)之間建立的任何直接的聯(lián)系,可以確保數(shù)據(jù)包不能直接從外部網(wǎng)絡(luò)到達(dá)內(nèi)部網(wǎng)絡(luò),反之亦然。
隨著防火墻技術(shù)的進(jìn)步,雙家網(wǎng)關(guān)的基礎(chǔ)上演化出兩種防火墻配置,一種是隱蔽的主機(jī)網(wǎng)關(guān),另一種是隱蔽智能網(wǎng)關(guān)(隱蔽子網(wǎng))。隱蔽主機(jī)網(wǎng)關(guān)是當(dāng)前一種常見(jiàn)的防火墻配置,顧名思義,這種配置一方面將路由器進(jìn)行隱蔽,另五方面在互聯(lián)網(wǎng)之間安裝保壘主機(jī),堡壘主機(jī)裝在內(nèi)部網(wǎng)上,通過(guò)路由器的配置,使該堡壘主機(jī)成為內(nèi)部網(wǎng)與互聯(lián)網(wǎng)進(jìn)行能通信的惟一系統(tǒng)。目前技術(shù)是為復(fù)雜而安全級(jí)別最高的防火墻是隱蔽智能網(wǎng)關(guān),它將網(wǎng)關(guān)隱藏在公共系統(tǒng)之后使其免遭直接的攻擊。隱蔽智能網(wǎng)關(guān)提供了對(duì)互聯(lián)網(wǎng)服務(wù)器進(jìn)行幾乎透明的訪問(wèn),同時(shí)阻止了外部未授權(quán)訪問(wèn)者對(duì)專(zhuān)用網(wǎng)絡(luò)的非法訪問(wèn)。一般來(lái)說(shuō),這種防火墻最不容易被破壞的。
3.智能卡技術(shù)
一數(shù)據(jù)加密技術(shù)緊密相關(guān)的另一項(xiàng)技術(shù)則是智能卡技術(shù)。所謂智能卡是密鑰的一種媒體,一般就像信用卡一樣,由授權(quán)用戶所持有并由該用戶賦予它一個(gè)口令或密碼字。該密碼與內(nèi)部網(wǎng)絡(luò)服務(wù)器處注冊(cè)的密碼一致。當(dāng)口令與身份特征共同使用時(shí),智能卡的保密性能還是相當(dāng)有效的。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全建設(shè);威脅因素;安全技術(shù)
中圖分類(lèi)號(hào):TP393.08
目前計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)了信息全球化,被廣泛應(yīng)用到人們的學(xué)習(xí)、生活和工作之中,甚至也被應(yīng)用到了國(guó)家各種事務(wù)的處理之中。但是因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)具有開(kāi)放性、互聯(lián)性和多樣性的特點(diǎn),很容易受到攻擊,存在很多威脅因素。因此,就要采取必要的措施來(lái)網(wǎng)絡(luò)信息的安全、保密、可靠。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全存在的威脅因素
威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的因素是多種多樣的,涉及到很多個(gè)方面的,下面將對(duì)當(dāng)前網(wǎng)絡(luò)安全存在的威脅進(jìn)行總結(jié):
1.1 無(wú)授權(quán)訪問(wèn)。無(wú)授權(quán)訪問(wèn)指的是沒(méi)有經(jīng)過(guò)預(yù)先同意的對(duì)網(wǎng)絡(luò)或計(jì)算機(jī)資源的使用,主要包括:自作主張的擴(kuò)大權(quán)限,越權(quán)訪問(wèn)不該訪問(wèn)的信息;故意避開(kāi)系統(tǒng)訪問(wèn)的控制,不正常的使用網(wǎng)絡(luò)資源和設(shè)備。這些無(wú)授權(quán)訪問(wèn)主要通過(guò)非法進(jìn)入網(wǎng)絡(luò)系統(tǒng)、違規(guī)操作、假冒身份、身份攻擊以及合法的用戶不以授權(quán)的方式進(jìn)行操作形式表現(xiàn)出來(lái)。
1.2 數(shù)據(jù)的完整性遭到破壞。一些攻擊者使用違法手段盜竊數(shù)據(jù)的使用券,并對(duì)這些數(shù)據(jù)進(jìn)行插入、修改、刪除或者是重發(fā)一些重要保密的信息,期望得到有益于自己的響應(yīng)。并且他們?yōu)榱擞绊懹脩舻恼J褂?,惡意修改、添加?shù)據(jù),破壞數(shù)據(jù)的完整性和正確性。
1.3 使用計(jì)算機(jī)網(wǎng)絡(luò)散播病毒。計(jì)算機(jī)病毒通常是最先以一個(gè)計(jì)算機(jī)系統(tǒng)作為載體,通過(guò)移動(dòng)硬盤(pán)、軟盤(pán)、網(wǎng)絡(luò)和光盤(pán)等媒質(zhì)介體,對(duì)其他的計(jì)算機(jī)系統(tǒng)進(jìn)行惡意破壞。計(jì)算機(jī)病毒能夠在特別短的時(shí)間內(nèi)使整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)癱瘓,使得網(wǎng)絡(luò)損失慘重。用戶很難防范通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)傳播的病毒,單機(jī)系統(tǒng)和計(jì)算機(jī)系統(tǒng)很容易在病毒的干擾下發(fā)生異常和破壞。
1.4 丟失或泄露信息。被有意或者是無(wú)意丟失和泄露的信息往往是敏感數(shù)據(jù)和保密數(shù)據(jù),通常包括:信息在存儲(chǔ)介質(zhì)中遭到泄露或丟失、信息在傳輸過(guò)程中遭到泄露或丟失(最常見(jiàn)的就是黑客通過(guò)對(duì)通信長(zhǎng)度或頻度、信息流量和流向等數(shù)據(jù)的分析以及利用搭線竊聽(tīng)或者是電磁泄露的方式截獲或破解機(jī)密信息,來(lái)推算出用戶的賬號(hào)、口令等重要的有用的信息)、黑客建立隱蔽隧道來(lái)偷竊敏感保密的信息。
1.5 干擾服務(wù)攻擊。主要是通過(guò)改變服務(wù)系統(tǒng)的正常的作業(yè)流程、執(zhí)行無(wú)關(guān)緊要的程序來(lái)減慢系統(tǒng)響應(yīng)直至癱瘓等方式不斷地對(duì)計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)系統(tǒng)進(jìn)行干擾,干擾合法用戶的正常使用,以及不使正常用戶進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),無(wú)法得到服務(wù)等。
1.6 管理不到位存在的威脅。計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行離不開(kāi)正確的管理,錯(cuò)誤的管理會(huì)給企業(yè)造成非常巨大的損失。需要進(jìn)行的管理主要包括計(jì)算機(jī)網(wǎng)絡(luò)、硬件設(shè)備和軟件系統(tǒng),例如若是軟件系統(tǒng)沒(méi)有健全的安全管理,不僅會(huì)破壞計(jì)算機(jī)網(wǎng)絡(luò)的安全,還會(huì)使得計(jì)算機(jī)網(wǎng)絡(luò)錯(cuò)誤的運(yùn)行。還有一個(gè)因素就是工作人員在工作過(guò)程中,不注意對(duì)移動(dòng)U盤(pán)進(jìn)行保護(hù)和管理,加入病毒,在插入電腦之后,又將帶著的病毒傳給電腦,病毒進(jìn)入電腦之后,就會(huì)電腦的網(wǎng)絡(luò)系統(tǒng)進(jìn)行惡意破壞,使整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)癱瘓不能使用。
2 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全技術(shù)措施
2.1 檢測(cè)入侵。如果計(jì)算機(jī)網(wǎng)絡(luò)中存在可以被惡意攻擊者利用的漏洞、安全弱點(diǎn)和不安全的配置(如應(yīng)用程序、網(wǎng)絡(luò)服務(wù)、網(wǎng)絡(luò)設(shè)備、TCP/IP協(xié)議、操作系統(tǒng)等幾個(gè)方面存在這樣的問(wèn)題),就會(huì)遭到黑客或者攻擊者的網(wǎng)絡(luò)攻擊和惡意入侵。網(wǎng)管人員在網(wǎng)絡(luò)系統(tǒng)沒(méi)有預(yù)警防護(hù)機(jī)制的情況下,是很難發(fā)現(xiàn)已經(jīng)侵入到內(nèi)部網(wǎng)絡(luò)和關(guān)鍵主機(jī)的攻擊者實(shí)施的非法操作的。檢測(cè)入侵系統(tǒng)可以說(shuō)是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的第二個(gè)安全閘門(mén),因?yàn)樗诒O(jiān)聽(tīng)網(wǎng)絡(luò)的時(shí)候不影響計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的性能,并且可以及時(shí)地提供對(duì)誤操作、外部攻擊和內(nèi)部攻擊的保護(hù)。
2.2 應(yīng)用安全漏洞掃描技術(shù)。安全漏洞掃描技術(shù)可以通過(guò)自動(dòng)檢測(cè)本地或者是遠(yuǎn)程主機(jī)安全上存在的弱點(diǎn),使網(wǎng)絡(luò)管理人員在黑客和入侵者找到漏洞之前就修補(bǔ)存在著的這些安全漏洞。專(zhuān)門(mén)檢查數(shù)據(jù)庫(kù)安全漏洞的掃描器、網(wǎng)路安全漏洞掃描和主機(jī)安全漏洞掃描等都是安全漏洞掃描軟件。但是由于操作系統(tǒng)的安全漏洞隨時(shí)在、安全資料庫(kù)時(shí)刻在更新,所以各種安全漏洞掃描器只有及時(shí)進(jìn)行更新才能掃描出系統(tǒng)的全部安全漏洞,防止黑客的進(jìn)入。
2.3 防治計(jì)算機(jī)病毒。防治計(jì)算機(jī)病毒的首要做法就是要給所以計(jì)算機(jī)裝上殺毒軟件,并對(duì)這些殺毒軟件進(jìn)行及時(shí)的更新和維護(hù),還要定期對(duì)這些殺毒軟件進(jìn)行升級(jí)。殺毒軟件可以在病毒侵入到系統(tǒng)的時(shí)候及時(shí)地發(fā)現(xiàn)病毒庫(kù)中已經(jīng)存在的可以代碼、可疑程序和病毒,并警告給主系統(tǒng)準(zhǔn)確的查找病毒的實(shí)際來(lái)源,對(duì)大多數(shù)病毒進(jìn)行及時(shí)的隔離和清除。使用者要注意不要隨意打開(kāi)或者安裝來(lái)歷不明的程序、軟件和陌生郵件等。發(fā)現(xiàn)已經(jīng)感染病毒后要對(duì)病毒實(shí)行檢測(cè)和清除,及時(shí)修補(bǔ)系統(tǒng)漏洞。
2.4 使用防火墻技術(shù)。防火墻指的是一個(gè)控制兩個(gè)網(wǎng)絡(luò)間互相訪問(wèn)的一個(gè)系統(tǒng),它主要通過(guò)對(duì)硬件和軟件的結(jié)合為內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的溝通建立一個(gè)“保護(hù)層”,只有經(jīng)過(guò)這個(gè)保護(hù)層連接和檢查,獲得授權(quán)允許的通信才能通過(guò)這個(gè)保護(hù)層。防火墻不僅能夠阻止外界非法訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源,還能提供監(jiān)視Internet預(yù)警和安全的方便端點(diǎn),控制內(nèi)部訪問(wèn)外部的特殊站點(diǎn)。然而,防火墻并不能解決一切問(wèn)題,即使是通過(guò)精心配制的防火墻也不能抵擋住隱蔽在外觀看似正常的數(shù)據(jù)下的程序通道。為了更好的利用防火墻技術(shù)保護(hù)網(wǎng)絡(luò)的安全,就要根據(jù)需求合理的配置防火墻,采用加密的HTTP協(xié)議和過(guò)濾嚴(yán)格的WEB程序,不要多開(kāi)端口,經(jīng)常升級(jí),管理好內(nèi)部網(wǎng)絡(luò)的用戶。
2.5 黑客誘騙技術(shù)。黑客誘騙技術(shù)就是通過(guò)―個(gè)由網(wǎng)絡(luò)安全專(zhuān)家精心設(shè)置的特殊系統(tǒng)來(lái)引誘黑客,并記錄和跟蹤黑客,其最重點(diǎn)的功能就是經(jīng)過(guò)特殊設(shè)置記錄和監(jiān)視系統(tǒng)中的所有操作,網(wǎng)絡(luò)安全專(zhuān)家經(jīng)過(guò)精心的偽裝能夠達(dá)到使黑客和惡意的進(jìn)攻者在進(jìn)入目標(biāo)系統(tǒng)后,并不知道自己的行為已經(jīng)處于別人的監(jiān)視之中。網(wǎng)絡(luò)安全專(zhuān)家故意在黑客誘騙技術(shù)系統(tǒng)中放置一些虛假的敏感信息或留下一些安全漏洞來(lái)吸引黑客自行上鉤,使得黑客并不知道他們?cè)谀繕?biāo)系統(tǒng)中的所有行為都已經(jīng)被記錄下來(lái)。黑客誘騙技術(shù)系統(tǒng)的管理人員可以仔細(xì)分析和研究這些記錄,了解黑客采用的攻擊水平、攻擊工具、攻擊目的和攻擊手段等,還可以分析黑客的聊天記錄來(lái)推算他們的下一個(gè)攻擊目標(biāo)和活動(dòng)范圍,對(duì)系統(tǒng)進(jìn)行防護(hù)性保護(hù)。同時(shí)這些記錄還可以作為黑客的證據(jù),保護(hù)自身的利益。
2.6 網(wǎng)絡(luò)安全管理。確保網(wǎng)絡(luò)的安全,還要加強(qiáng)對(duì)網(wǎng)絡(luò)的管理,要限制用戶的訪問(wèn)權(quán)限、制定有關(guān)的規(guī)章制度、制定書(shū)面規(guī)定、策劃網(wǎng)絡(luò)的安全措施、規(guī)定好網(wǎng)絡(luò)人員的安全規(guī)則。此外,還要制定網(wǎng)絡(luò)系統(tǒng)的應(yīng)急措施和維護(hù)制度,確定安全管理和等級(jí),這樣才能確保網(wǎng)絡(luò)的安全。
3 結(jié)束語(yǔ)
由于我們的工作和生活都離不開(kāi)網(wǎng)絡(luò),所以計(jì)算機(jī)網(wǎng)絡(luò)安全是我們非常關(guān)注的事情。我們需要建立一個(gè)安全、完善的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)來(lái)保證我們的利益,需要計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行不斷的完善,解決掉存在的各種安全威脅。同時(shí)網(wǎng)絡(luò)的不安全也會(huì)影響到企業(yè)和國(guó)家的利益,所以只要網(wǎng)絡(luò)的安全性提高了,企業(yè)和國(guó)家才能發(fā)展的更好,社會(huì)才會(huì)進(jìn)步。
參考文獻(xiàn):
[1]張鏑.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)方法及安全技術(shù)[J].電子世界,2014(08):21-22.
[2]趙洪斌.計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)方法及安全技術(shù)[J].計(jì)算機(jī)光盤(pán)軟件和應(yīng)用,2013(11):35-38.
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全建設(shè);安全技術(shù);策略
中圖分類(lèi)號(hào):TP393.18 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2011) 23-0000-01
Computer Network Security Construction and Security Technology Strategies Analysis
Yue Huiping,Liu Guang,Liu Jianping
(Liaoning University of Traditional Chinese Medicine Information Engineering,Shenyang 110847,China)
Abstract:With the computer technology and communication technology in all aspects of social life,the extensive application of computer network security issues and more and more prominent.This definition of network security from the start,details the threat to computer network security considerations,and proposed technical and management aspects of the corresponding preventive measures.
Keywords:Computer;Network security building;Security technology;
Strategy
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)代表著一個(gè)國(guó)家的綜合國(guó)力,它已經(jīng)滲透到各行業(yè)的生產(chǎn)管理、經(jīng)營(yíng)管理等多個(gè)領(lǐng)域,但由于其自身的特點(diǎn),使得網(wǎng)絡(luò)容易受到攻擊,給共享數(shù)據(jù)的安全造成了威脅,鑒于此,建設(shè)安全的計(jì)算機(jī)網(wǎng)絡(luò)迫在眉睫,只有針對(duì)不同的威脅或攻擊采取行之有效的安全技術(shù)策略,才能確保網(wǎng)絡(luò)信息的保密性、安全性和可靠性。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的定義
信息網(wǎng)絡(luò)技術(shù)的應(yīng)用領(lǐng)域愈來(lái)愈廣泛,這體現(xiàn)在它以往的應(yīng)用領(lǐng)域局限于傳統(tǒng)的、小型業(yè)務(wù)系統(tǒng),而如今它的應(yīng)用領(lǐng)域已被擴(kuò)展到大型、關(guān)鍵業(yè)務(wù)系統(tǒng),其中主要包括黨政部門(mén)信息系統(tǒng)、金融業(yè)務(wù)系統(tǒng)、企業(yè)商務(wù)系統(tǒng)等。隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)在社會(huì)生活各方面應(yīng)用的深入,安全已逐漸成為影響網(wǎng)絡(luò)效能的重要問(wèn)題,Internet所具有的特點(diǎn)(開(kāi)放性、國(guó)際性以及自由性),使得在Internet的應(yīng)用自由度增加的同時(shí),給安全性帶來(lái)了更大的挑戰(zhàn),這具體表現(xiàn)在如下幾個(gè)方面:
第一,網(wǎng)絡(luò)的開(kāi)放性特點(diǎn),致使網(wǎng)絡(luò)技術(shù)的全開(kāi)放,這使得網(wǎng)絡(luò)技術(shù)可能被任何一個(gè)人或者是團(tuán)體擁有,以至于網(wǎng)絡(luò)可能面臨多方面的破壞和攻擊,比如說(shuō)這攻擊可能來(lái)自于物理傳輸線路,也可能來(lái)自于網(wǎng)絡(luò)通信協(xié)議及實(shí)現(xiàn);第二,網(wǎng)絡(luò)的攻擊可以從軟件下手,也可以從硬件下手;第三,由于網(wǎng)絡(luò)的國(guó)際性特點(diǎn),導(dǎo)致了網(wǎng)絡(luò)的攻擊從本地網(wǎng)絡(luò)用戶擴(kuò)展到了Internet上的任何一個(gè)機(jī)器,這就意味著網(wǎng)絡(luò)安全所面臨的挑戰(zhàn)已經(jīng)國(guó)際化了。
計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展對(duì)政府機(jī)構(gòu)以及企事業(yè)單位來(lái)說(shuō)是革命性的改革和開(kāi)放,有助于辦事效率以及市場(chǎng)反應(yīng)能力的提高,從而提高競(jìng)爭(zhēng)力,還有助于從異地取回?cái)?shù)據(jù),同時(shí)計(jì)算機(jī)網(wǎng)絡(luò)開(kāi)放帶來(lái)的數(shù)據(jù)安全的新挑戰(zhàn)和新危險(xiǎn)也是不可避免的。對(duì)政府機(jī)構(gòu)、企事業(yè)單位而言,如何防止機(jī)密信息受黑客和間諜的入侵,已成為信息化健康發(fā)展面臨的巨大挑戰(zhàn)。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)面臨的威脅
(一)病毒的入侵。隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用日益廣泛,計(jì)算機(jī)病毒也在不斷地發(fā)展,病毒先是進(jìn)入計(jì)算機(jī)系統(tǒng),然后它可能會(huì)通過(guò)軟盤(pán)、移動(dòng)磁盤(pán)、光盤(pán)或網(wǎng)絡(luò)等途徑來(lái)破壞其他的計(jì)算機(jī)系統(tǒng)。最有效的計(jì)算機(jī)病毒防治方法是以預(yù)防為主,這是由于經(jīng)過(guò)網(wǎng)絡(luò)傳播的計(jì)算機(jī)病毒可以在極短的時(shí)間內(nèi)迫使整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)陷入癱瘓狀態(tài),會(huì)使計(jì)算機(jī)網(wǎng)絡(luò)蒙受巨大的損失。相對(duì)于病毒入侵后再去檢測(cè)和清除來(lái)說(shuō),防止病毒入侵更重要,因此應(yīng)該把防止病毒的重點(diǎn)放在預(yù)防上。
防治病毒入侵的有效方法主要有三種:一是消滅傳染源;二是保護(hù)易感部分;三是堵塞傳染途徑。計(jì)算機(jī)病毒有一定的相同之處,它們有著大致相同的傳播途徑,盡管它們的種類(lèi)很多,要想防止病毒的入侵,只要把好關(guān)口就行了。
(二)來(lái)自于人的威脅。有一種網(wǎng)絡(luò)用戶被成為黑客,由于這種用戶本來(lái)就是水平很高的程序員,所以他們得以通過(guò)用不正當(dāng)?shù)氖侄胃`取計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的口令和密碼,來(lái)達(dá)到非法進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)的目的,通過(guò)入侵計(jì)算機(jī)網(wǎng)絡(luò)來(lái)進(jìn)行各類(lèi)破壞行為。但也不排除這幾種情況:一是沒(méi)有意識(shí)到系統(tǒng)維護(hù)引起的隱患;二是由于網(wǎng)絡(luò)配置不當(dāng)引起的非法授權(quán)訪問(wèn);三是擅自離開(kāi)工作崗位或者沒(méi)有進(jìn)行定期檢查。
(三)設(shè)備老化和系統(tǒng)漏洞。黑客可以通過(guò)遠(yuǎn)程監(jiān)控硬件設(shè)備來(lái)攻擊電腦,這是由于各種自然災(zāi)害、惡劣的場(chǎng)地環(huán)境、電磁輻射和電磁干擾、網(wǎng)絡(luò)設(shè)備的自然老化等造成了設(shè)備的缺陷,而這些缺陷給了黑客可乘之機(jī)。沒(méi)有哪個(gè)操作系統(tǒng)或網(wǎng)絡(luò)軟件是毫無(wú)瑕疵的,它們都存在安全漏洞,而計(jì)算機(jī)病毒和木馬一旦有機(jī)會(huì)便會(huì)利用這些有安全漏洞、連接入網(wǎng)的計(jì)算機(jī)。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)策略
(一)采用訪問(wèn)控制的策略。訪問(wèn)控制策略是網(wǎng)絡(luò)安全防范和保護(hù)所采取的主要策略,它可以防止網(wǎng)絡(luò)資源被非法訪問(wèn)或使用,它可以說(shuō)是保證網(wǎng)絡(luò)安全最關(guān)鍵的策略之一。訪問(wèn)控制策略主要包括以下三種:
第一,屬性安全控制。屬性安全控制可以進(jìn)一步地保證用戶的安全,它可以和網(wǎng)絡(luò)設(shè)備、計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的文件與目錄以及制定的屬性聯(lián)系起來(lái)。
第二,防火墻控制。它被稱(chēng)作控制進(jìn)出口兩個(gè)方向通信的門(mén)檻,它的目的是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,它的主要任務(wù)是對(duì)訪問(wèn)計(jì)算機(jī)網(wǎng)絡(luò)安全的黑客進(jìn)行阻止?,F(xiàn)在的防火墻以過(guò)濾防火墻、防火墻以及雙穴主機(jī)防火墻這三種為主。
第三,入網(wǎng)訪問(wèn)控制。入網(wǎng)訪問(wèn)控制可以有效地抑制非法訪問(wèn),它是計(jì)算機(jī)網(wǎng)絡(luò)訪問(wèn)的第一層訪問(wèn)控制。它控制能夠登錄到服務(wù)器且獲取相應(yīng)網(wǎng)絡(luò)資源的用戶、入網(wǎng)的時(shí)間、哪臺(tái)工作站被允許入網(wǎng)。
(二)采用安全隔離技術(shù)。有一種全新安全防護(hù)理念叫做“安全隔離技術(shù)”,它有保護(hù)高安全度網(wǎng)絡(luò)環(huán)境的作用,它是隨著網(wǎng)絡(luò)攻擊手段的不斷翻新和高安全網(wǎng)絡(luò)的特殊要求而出現(xiàn)的,它的目標(biāo)是完成網(wǎng)絡(luò)間信息的安全交換(在保證把有害攻擊隔離在可信網(wǎng)絡(luò)以外,并確保沒(méi)有外泄可信網(wǎng)絡(luò)內(nèi)部消息的情況下)。
(三)采用物理安全防護(hù)措施。物理安全的作用主要表現(xiàn)為這幾點(diǎn)點(diǎn):一是明確用戶的使用權(quán)限和身份,從而防止一些非法用戶進(jìn)行越權(quán)操作;二是將一個(gè)合適的電磁兼容工作環(huán)境提供給計(jì)算機(jī)網(wǎng)絡(luò);三是制定完善的安全管理制度,以防止各種偷盜及破壞活動(dòng)在計(jì)算機(jī)系統(tǒng)里發(fā)生。它的目的是防止計(jì)算機(jī)硬件(如網(wǎng)絡(luò)服務(wù)器、打印機(jī)以及通信鏈路)設(shè)備遭遇破壞、攻擊或自然災(zāi)害。防止并抑制電磁泄漏是當(dāng)前物理安全策略急需解決的一個(gè)問(wèn)題,對(duì)傳導(dǎo)發(fā)射的防護(hù)和對(duì)輻射的防護(hù)是防止和抑制電磁泄漏的關(guān)鍵防護(hù)措施。
參考文獻(xiàn):
[1]張婧,付瑋.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全與入侵檢測(cè)技術(shù)[J].科技廣場(chǎng),2010,03
[2]周明.圖書(shū)館計(jì)算機(jī)網(wǎng)絡(luò)安全策略探討[J].電腦知識(shí)與技術(shù),2010,12
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) 安全 攻擊 網(wǎng)絡(luò)管理
中圖分類(lèi)號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2012)05-0174-01
1、網(wǎng)絡(luò)安全技術(shù)及信息管理
(1)計(jì)算機(jī)網(wǎng)絡(luò)安全的定義。計(jì)算機(jī)網(wǎng)絡(luò)安全指的就是裝載計(jì)算機(jī)信息網(wǎng)絡(luò)的軟硬件以及計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)信息是安全的,不會(huì)輕易遭受攻擊、泄露和破壞,計(jì)算機(jī)能夠正常的運(yùn)行,并且能長(zhǎng)時(shí)間保證信息服務(wù)的連續(xù)性與可靠性。計(jì)算機(jī)網(wǎng)絡(luò)安全涉及多種學(xué)科,網(wǎng)絡(luò)、計(jì)算機(jī)、密碼技術(shù)和數(shù)論等等都有涉及,是一項(xiàng)復(fù)雜而縝密的計(jì)算機(jī)技術(shù)。(2)計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)容。計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)容主要有兩個(gè)方面:一是物理安全,二是邏輯安全。物理安全可以簡(jiǎn)單理解為網(wǎng)絡(luò)設(shè)備不受自然或人為因素的破壞,而邏輯安全主要指的是對(duì)信息的保密性、可靠性和完整性的保護(hù),即對(duì)信息安全的保護(hù)。我們所說(shuō)的網(wǎng)絡(luò)的安全通常指的是信息安全。(3)網(wǎng)絡(luò)信息管理的重要性。以Internet為代表的信息網(wǎng)絡(luò)技術(shù)的應(yīng)用正日益普及,應(yīng)用層次也正在不斷深入,應(yīng)用領(lǐng)域也從傳統(tǒng)的、小型業(yè)務(wù)系統(tǒng)逐漸向大型、關(guān)鍵業(yè)務(wù)系統(tǒng)擴(kuò)展,比較典型的金融業(yè)務(wù)系統(tǒng)、企業(yè)商務(wù)系統(tǒng)、行政部門(mén)業(yè)務(wù)系統(tǒng)等。網(wǎng)絡(luò)的開(kāi)放性,聯(lián)結(jié)形式多樣性,終端分布不均勻性等特點(diǎn)使得網(wǎng)絡(luò)極易受到攻擊,因此加強(qiáng)網(wǎng)絡(luò)信息管理,提高信息的保密性和安全性尤為重要。加強(qiáng)信息管理,制定安全策略,消除安全隱患,保障信息及時(shí)流通,對(duì)各企業(yè)單位或者政府來(lái)說(shuō),是非常有必要的,甚至關(guān)系到國(guó)家的安全、利益和發(fā)展。
2、常見(jiàn)的網(wǎng)絡(luò)安全問(wèn)題
(1)TCP/IP 協(xié)議的安全問(wèn)題。目前我們使用的網(wǎng)絡(luò)環(huán)境中普遍都采用了TCP/IP 協(xié)議,由于互聯(lián)網(wǎng)技術(shù)屏蔽了許多底層網(wǎng)絡(luò)硬件細(xì)節(jié),這樣就會(huì)使得不同種類(lèi)的網(wǎng)絡(luò)之間實(shí)現(xiàn)互相直接通信,正因?yàn)樗倪@種開(kāi)放性,造成TCP/IP 協(xié)議本身的一種安全風(fēng)險(xiǎn)。這就讓計(jì)算機(jī)在無(wú)形中就隱含了一個(gè)無(wú)法避免的風(fēng)險(xiǎn),很多的應(yīng)用程序的傳輸層協(xié)議即TCP協(xié)議本身的安全無(wú)法保證。所以TCP的安全與否直接影響到計(jì)算機(jī)網(wǎng)絡(luò)的安全,這個(gè)是任何一個(gè)計(jì)算機(jī)用戶都不能回避的風(fēng)險(xiǎn)。(2)網(wǎng)絡(luò)結(jié)構(gòu)的安全問(wèn)題?;ヂ?lián)網(wǎng)是由多個(gè)計(jì)算機(jī)網(wǎng)絡(luò)聯(lián)合而成的網(wǎng)絡(luò)。當(dāng)我們通過(guò)互聯(lián)網(wǎng)進(jìn)行信息傳遞時(shí),我們不只是在兩臺(tái)電腦之間進(jìn)行信息交流,而是通過(guò)很多電腦的相互轉(zhuǎn)發(fā)。所以黑客想偷取用戶的信息,不必拘泥于固定的環(huán)節(jié),只需要在互聯(lián)網(wǎng)中任何一個(gè)地方進(jìn)行截取,然后再解壓分析,便可以對(duì)網(wǎng)上傳輸?shù)奈募M(jìn)行解密破解。(3)路由器等網(wǎng)絡(luò)設(shè)備的安全問(wèn)題。路由器在網(wǎng)絡(luò)通信中發(fā)揮著重要的作用。路由器是連接各局域網(wǎng)、廣域網(wǎng)的設(shè)備,一方面是為了聯(lián)通不同的網(wǎng)絡(luò),另一方面可以選擇信息傳遞的路線。所以,路由器本身的作用決定了它在維護(hù)網(wǎng)絡(luò)安全的重要地位。一般來(lái)說(shuō),幾乎所有的網(wǎng)絡(luò)攻擊都是通過(guò)路由器進(jìn)行的,有的網(wǎng)絡(luò)攻擊靠的是路由器本身的缺點(diǎn),還有一部分直接借助路由器自身來(lái)進(jìn)行網(wǎng)絡(luò)攻擊。
3、建立計(jì)算機(jī)網(wǎng)絡(luò)防御體系
針對(duì)以上層出不窮的網(wǎng)絡(luò)安全隱患,我們要做足準(zhǔn)備,防止因?yàn)樾畔⒉槐匾膿p失而造成不可挽救的結(jié)果。我們可以采用的安全對(duì)策如下:
(1)物理層次的保護(hù)。常說(shuō)的物理層次保護(hù)主要包括防盜、防火、防靜電、防雷擊、防電磁泄漏等方面。物理層次的保護(hù)使人們最容易忽視的一種信息保護(hù)層次,由于該種方式的突發(fā)性和偶然性,大部分計(jì)算機(jī)網(wǎng)絡(luò)用戶容易對(duì)這種保護(hù)麻痹大意。不過(guò)對(duì)于信息的保護(hù)確實(shí)是一個(gè)關(guān)鍵的防御。這些保護(hù)主要是要求用戶在平常的一些細(xì)節(jié)方面做的科學(xué)合理即可,不用花費(fèi)太大的精力專(zhuān)注于該方面的保護(hù),一點(diǎn)點(diǎn)的注意,就可以讓計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的安全性得到最大的保障。
(2)防火墻的應(yīng)用。防火墻的實(shí)質(zhì)就是用戶在網(wǎng)絡(luò)的端節(jié)點(diǎn)上設(shè)置的一種網(wǎng)絡(luò)保護(hù)機(jī)制,雖然該種防治技術(shù)被外界一直所詬病,原因是其缺乏靈活性,并且對(duì)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)有一定的依賴(lài)性,但對(duì)于大部分的普通企業(yè)公司或個(gè)人的網(wǎng)絡(luò)基本安全需求還是比較被認(rèn)可的。防火墻主要的防御機(jī)制是它隔離內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的直接通信,這樣就可以保護(hù)內(nèi)部網(wǎng)絡(luò)不受外界不安全信息的干擾。該種防御措施雖然在一定程度上限制了用戶對(duì)某些Internet上信息資源的訪問(wèn),但在處理和監(jiān)視來(lái)至外部網(wǎng)絡(luò)的未知信息的安性上還是能夠彌補(bǔ)用戶對(duì)防火墻的偏見(jiàn)。
(3)入侵檢測(cè)技術(shù)與防御技術(shù)的應(yīng)用。入侵檢測(cè)技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),它能監(jiān)控你電腦中文件的運(yùn)行和文件運(yùn)用了其他的文件,以及文件對(duì)注冊(cè)表的修改,并向你報(bào)告請(qǐng)求允許的一種防御策略。入侵檢測(cè)技術(shù)可以幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,充實(shí)信息數(shù)據(jù)的完整性,擴(kuò)展了人為地或間接認(rèn)為機(jī)制的管理能力。同時(shí)由于病毒天天變種天天出新,市場(chǎng)上的殺毒軟件跟不上病毒的腳步,但正是由于入侵檢測(cè)技術(shù)的包容性,使得這些問(wèn)題能夠迎刃而解。
(4)加強(qiáng)信息管理。1)加強(qiáng)對(duì)計(jì)算機(jī)信息媒體的管理。裝載有計(jì)算機(jī)信息的媒體在復(fù)制、打印、外界、存放的過(guò)程中要按照有關(guān)的規(guī)定進(jìn)行。不同信息分儲(chǔ)于不同媒體,媒體和打印的文件需妥善保存,包括廢止。2)加強(qiáng)對(duì)工作人員的管理。要求單位工作人員牢固樹(shù)立保密觀念,使其充分認(rèn)識(shí)到信息保密的重要性,經(jīng)常對(duì)工作人員進(jìn)行保密教育,結(jié)合獎(jiǎng)懲措施,完善管理制度。
4、結(jié)語(yǔ)
隨著科學(xué)技術(shù)的發(fā)展,網(wǎng)絡(luò)成為了人們生活中必不可少的一部分。網(wǎng)絡(luò)安全這一學(xué)科領(lǐng)域,它在綜合利用計(jì)算機(jī)、數(shù)學(xué)、物理和通信諸多學(xué)科的長(zhǎng)期知識(shí)積累和最新發(fā)展成果的基礎(chǔ)上,進(jìn)行自主創(chuàng)新研究,加強(qiáng)頂層設(shè)計(jì),提出系統(tǒng)的、完整的、協(xié)同的解決方案。與其他學(xué)科相比較,信息安全的研究更強(qiáng)調(diào)自主性、實(shí)時(shí)性和創(chuàng)新性。因此,進(jìn)行網(wǎng)絡(luò)系統(tǒng)的安全體系建設(shè)需要長(zhǎng)期堅(jiān)持,不斷探索實(shí)踐。但隨著信息化、網(wǎng)絡(luò)化進(jìn)程的不斷推進(jìn),我們對(duì)信息系統(tǒng)建設(shè)中的網(wǎng)絡(luò)安全問(wèn)題認(rèn)識(shí)會(huì)在技術(shù)實(shí)踐上、理論上、管理實(shí)踐上不斷地深化。
參考文獻(xiàn)
[1]沈蘇彬.網(wǎng)絡(luò)安全原理及應(yīng)用[J].北京:人民郵電出版社,2005.
[2]張敏波.網(wǎng)絡(luò)安全實(shí)戰(zhàn)詳解[M].北京:電子工業(yè)出版社,2008.
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò) 安全 技術(shù)
1 引言
網(wǎng)絡(luò)的目的是傳輸數(shù)據(jù),由于技術(shù)的限制,現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)在傳輸數(shù)據(jù)時(shí)還是存在著安全問(wèn)題,例如數(shù)據(jù)被截獲、用戶密碼被盜取等,這些都會(huì)給用戶帶來(lái)不可估量的損失。即便是安全程度更高的軍用網(wǎng)絡(luò),也不能保證百分之百的安全。因此,如何運(yùn)用一些關(guān)鍵技術(shù)使計(jì)算機(jī)網(wǎng)絡(luò)在傳輸?shù)倪^(guò)程中更加安全是現(xiàn)階段需要迫切解決的問(wèn)題。計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)包括信息加密技術(shù)、通信協(xié)議安全技術(shù)、網(wǎng)管系統(tǒng)技術(shù)、通信節(jié)點(diǎn)安全技術(shù)、網(wǎng)絡(luò)入侵檢測(cè)技術(shù)、網(wǎng)絡(luò)安全評(píng)估技術(shù)、網(wǎng)絡(luò)防火墻技術(shù)等,這些技術(shù)的運(yùn)用是計(jì)算機(jī)網(wǎng)絡(luò)安全的有效保障。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的關(guān)鍵技術(shù)
2.1 信息加密技術(shù)
信息加密技術(shù)是指通過(guò)一定的網(wǎng)絡(luò)協(xié)議來(lái)對(duì)傳輸?shù)男畔⑦M(jìn)行加密,這種方式可以有效保護(hù)信息在傳輸過(guò)程中的安全。這其中主要是運(yùn)用了一種叫做密碼編碼學(xué)的概念,重要知道密碼是怎么編碼的和密碼的鑰匙,傳輸端和接收端就可以正常收發(fā)信息。但是如果編碼方式和鑰匙被別人獲取了,那么信息就有可能被人破解,除此之外,黑客還可能使用窮舉法等暴力破解手段來(lái)進(jìn)行破解。國(guó)際上常用的密碼標(biāo)準(zhǔn)是美國(guó)頒布的DES標(biāo)準(zhǔn),我們所熟知的三重DES標(biāo)準(zhǔn)就是從DES發(fā)展過(guò)來(lái)的,就是把DES執(zhí)行時(shí)三遍使得加密更加嚴(yán)格。
2.2 通信協(xié)議安全技術(shù)
通信協(xié)議安全技術(shù)是指TCP/IP協(xié)議、IP協(xié)議以及Internet安全協(xié)議,其中最為關(guān)鍵的是IPSEC協(xié)議包,包括IP認(rèn)證包頭、IP封裝和互聯(lián)網(wǎng)密匙交換 。IPSEC安全策略決定了安全服務(wù),IP包在處理數(shù)據(jù)時(shí)以安全策略為準(zhǔn)。黑客攻擊網(wǎng)絡(luò)協(xié)議是通過(guò)截獲數(shù)據(jù)然后在破解密碼來(lái)實(shí)現(xiàn)的,輕的會(huì)造成用戶的才產(chǎn)生損失,嚴(yán)重的會(huì)造成網(wǎng)絡(luò)中斷,如果是發(fā)生在軍用網(wǎng)絡(luò)中,造成的后果是不可估計(jì)的。VPN協(xié)議是使用隧道技術(shù)來(lái)實(shí)現(xiàn)數(shù)據(jù)的安全傳輸,這是一種點(diǎn)對(duì)點(diǎn)的協(xié)議,包括軟件VPN,硬件VPN和專(zhuān)用VPN。其中站點(diǎn)到站點(diǎn)的協(xié)議是將兩個(gè)以上的網(wǎng)絡(luò)連接在一起,實(shí)現(xiàn)數(shù)據(jù)的傳輸。按照解決方案來(lái)分,又分為遠(yuǎn)程訪問(wèn)虛擬網(wǎng)、企業(yè)內(nèi)部虛擬網(wǎng)、企業(yè)擴(kuò)展虛擬網(wǎng)等。
2.3 網(wǎng)管系統(tǒng)技術(shù)
網(wǎng)絡(luò)關(guān)機(jī)技術(shù)包括傳輸線路的管理、軟件的管理、客戶端的管理、傳輸加密管理等等。任何一個(gè)環(huán)節(jié)出現(xiàn)錯(cuò)誤都有可能引起信息的泄露和網(wǎng)絡(luò)的癱瘓,因此,對(duì)這些內(nèi)容的管理對(duì)網(wǎng)絡(luò)安全至關(guān)重要。
一方面要建議高效的網(wǎng)絡(luò)管理團(tuán)隊(duì),在網(wǎng)絡(luò)出現(xiàn)問(wèn)題時(shí)能第一時(shí)間去搶修,在沒(méi)有網(wǎng)絡(luò)問(wèn)題時(shí)要及時(shí)檢查,包括網(wǎng)管數(shù)據(jù)完整性的鑒別和傳遞過(guò)程中保密性的判斷,防患于未然;另一方面要制定網(wǎng)絡(luò)安全的目標(biāo),目標(biāo)制定出來(lái)后要嚴(yán)格按照這個(gè)目標(biāo)和標(biāo)準(zhǔn)去執(zhí)行;現(xiàn)階段信息技術(shù)已經(jīng)發(fā)展到一個(gè)很高的水平,很多事情已經(jīng)不需要人工去做了,利用自動(dòng)化檢查軟件也可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全的管理工作,代替一部分人工工作。
2.4 通信節(jié)點(diǎn)安全技術(shù)
通信節(jié)點(diǎn)報(bào)告交換機(jī)、路由器等設(shè)備,這些設(shè)備如果出現(xiàn)問(wèn)題,會(huì)對(duì)通信安全造成嚴(yán)重的影響。例如如果路由器的密碼設(shè)置的過(guò)于簡(jiǎn)單很可能被人破解,那么網(wǎng)絡(luò)信息就有可能通過(guò)路由器泄露出來(lái)。想要解決由網(wǎng)絡(luò)節(jié)點(diǎn)引發(fā)的安全問(wèn)題不能僅靠技術(shù)手段,而是要有專(zhuān)門(mén)的人員進(jìn)行定期的檢查,除此之外還要對(duì)節(jié)點(diǎn)設(shè)備及時(shí)進(jìn)行升級(jí)。多種防范措施共同努力解決由網(wǎng)絡(luò)節(jié)點(diǎn)引發(fā)的安全問(wèn)題。
2.5 網(wǎng)絡(luò)入侵檢測(cè)技術(shù)
即便有再高級(jí)的設(shè)備和技術(shù),如果當(dāng)網(wǎng)絡(luò)已經(jīng)出現(xiàn)問(wèn)題被黑客入侵了,但是卻檢測(cè)不出來(lái),那也是無(wú)用功。因此,必須要有入侵檢測(cè)系統(tǒng)的支持。檢測(cè)系統(tǒng)要針對(duì)不同的網(wǎng)絡(luò)協(xié)議和加密協(xié)議進(jìn)行不同的開(kāi)發(fā),市場(chǎng)上不存在適用于所有網(wǎng)絡(luò)的檢測(cè)系
此外,對(duì)節(jié)點(diǎn)的檢測(cè)也很重要。市場(chǎng)上已經(jīng)有了專(zhuān)門(mén)針對(duì)路由器和交換機(jī)的檢測(cè)軟件當(dāng)這些節(jié)點(diǎn)設(shè)備發(fā)生入侵時(shí),檢測(cè)軟件會(huì)立馬報(bào)警。設(shè)計(jì)者應(yīng)該針對(duì)不同的網(wǎng)絡(luò)和應(yīng)用開(kāi)發(fā)不同的軟件來(lái)應(yīng)對(duì)網(wǎng)絡(luò)安全問(wèn)題,只有這樣網(wǎng)絡(luò)才能更加安全。
2.6 網(wǎng)絡(luò)安全評(píng)估技術(shù)
網(wǎng)絡(luò)安全評(píng)估是指對(duì)整個(gè)網(wǎng)絡(luò)環(huán)境包括硬件設(shè)備的安全性進(jìn)行整體評(píng)估,給出一個(gè)安全的范圍。安全評(píng)估可以為網(wǎng)絡(luò)的升級(jí)改造提供必要的意見(jiàn)和建議,同時(shí)也能有針對(duì)性的對(duì)某些網(wǎng)絡(luò)安全問(wèn)題采取措施。在網(wǎng)絡(luò)安全評(píng)估時(shí),會(huì)模擬現(xiàn)實(shí)中網(wǎng)絡(luò)遭到黑客攻擊的狀態(tài),然后測(cè)試網(wǎng)絡(luò)環(huán)境的反映,以此來(lái)評(píng)判網(wǎng)絡(luò)的安全狀態(tài)。
2.7 網(wǎng)絡(luò)防火墻技術(shù)
網(wǎng)絡(luò)防火墻是指包括硬件和軟件在內(nèi)的對(duì)網(wǎng)絡(luò)攻擊進(jìn)行防護(hù)的系統(tǒng),本質(zhì)上是對(duì)網(wǎng)絡(luò)通信進(jìn)行過(guò)濾,只允許經(jīng)過(guò)篩選的數(shù)據(jù)進(jìn)入電腦,以防止電腦系統(tǒng)受到不安全數(shù)據(jù)的破壞。包括屏蔽路由器數(shù)據(jù)、包過(guò)濾技術(shù)、動(dòng)態(tài)防火墻技術(shù)、復(fù)合型防火墻技術(shù)等。但是防火墻技術(shù)也存在著自身的缺點(diǎn),那就是功能過(guò)于單一,反應(yīng)周期較長(zhǎng)等。
參考文獻(xiàn)
[1]雷震甲.網(wǎng)絡(luò)工程師教程例[M].北京:清華大學(xué)出版社,2004.
[2]工春森.系統(tǒng)設(shè)計(jì)師例[M].北京.清華大學(xué)出版社,2001.
[3]郭軍.網(wǎng)絡(luò)管理M[M].北京:北京郵電大學(xué)出版社,2001.
[4]張鐸.電子商務(wù)加油站例[M].北京:北京郵電出版社,2001.
[5]工填,葉林.電子商務(wù)的安全技術(shù)[J].河北工業(yè)科技報(bào),2002.
(1)為了實(shí)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的整體安全性,進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境信息存儲(chǔ)環(huán)節(jié)及其管理環(huán)節(jié)的協(xié)調(diào)是必要的,從而保證網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的整體效益,這需要進(jìn)行深入的計(jì)算機(jī)專(zhuān)業(yè)知識(shí)研究、普及并使其快速發(fā)展,保證網(wǎng)絡(luò)數(shù)據(jù)庫(kù)整體安全性的提升。這需要進(jìn)行網(wǎng)絡(luò)安全領(lǐng)域中相關(guān)問(wèn)題的解決。一般來(lái)說(shuō),網(wǎng)絡(luò)數(shù)據(jù)庫(kù)是在開(kāi)放性環(huán)境下的信息倉(cāng)庫(kù),其內(nèi)部進(jìn)行大量數(shù)據(jù)信息的存儲(chǔ),為了提升其安全性,需要進(jìn)行各個(gè)安全攻擊方向的分析,進(jìn)行用戶的不可估量損失的控制,從而實(shí)現(xiàn)安全隱患的控制,以滿足當(dāng)下工作都需要。
所謂的網(wǎng)絡(luò)數(shù)據(jù)庫(kù)系統(tǒng),就是在莆田后臺(tái)模塊上,進(jìn)行普通數(shù)據(jù)庫(kù)的應(yīng)用,比如進(jìn)行瀏覽器等各種軟件的應(yīng)用,保證數(shù)據(jù)存儲(chǔ)模塊、查詢模塊等的協(xié)調(diào),進(jìn)行大量數(shù)據(jù)信息的儲(chǔ)存,進(jìn)行數(shù)據(jù)信息的完整性及其一致性的控制。這就需要進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的安全配置,實(shí)現(xiàn)其操作的簡(jiǎn)單性。
由于網(wǎng)絡(luò)數(shù)據(jù)庫(kù)安全性因素的影響,其內(nèi)部數(shù)據(jù)信息資源面臨著嚴(yán)重的挑戰(zhàn),其互聯(lián)網(wǎng)的運(yùn)作面臨著較大的外部威脅,畢竟計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)作環(huán)境,本身就是高風(fēng)險(xiǎn)、高開(kāi)放性、高復(fù)雜性的,這容易導(dǎo)致網(wǎng)絡(luò)數(shù)據(jù)庫(kù)出現(xiàn)數(shù)據(jù)丟失的情況,這涉及到數(shù)據(jù)庫(kù)非法入侵情況、數(shù)據(jù)數(shù)據(jù)被篡改的情況,網(wǎng)絡(luò)數(shù)據(jù)庫(kù)具備多個(gè)模塊的安全特性,其內(nèi)部存儲(chǔ)了大量的核心信息或者銘感數(shù)據(jù),為了提升其整體安全性,保證網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的整體安全性是非常必要的。
(2)目前來(lái)說(shuō),我國(guó)網(wǎng)絡(luò)的安全體系是不健全的,這導(dǎo)致其非法用戶的不斷實(shí)現(xiàn)的網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的入侵,從而影響了網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的正常工作。為了提升網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的整體安全性,進(jìn)行網(wǎng)絡(luò)系統(tǒng)內(nèi)部各個(gè)安全策略的應(yīng)用是必要的??偟恼f(shuō)來(lái),對(duì)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)造成安全威脅的有以下幾個(gè)方面:非法訪問(wèn)非權(quán)限范圍內(nèi)的數(shù)據(jù)信息:攻擊數(shù)據(jù)庫(kù)的正常訪問(wèn);非法竊取或篡改連接中數(shù)據(jù)庫(kù)內(nèi)的數(shù)據(jù)資源信息;用戶操作不當(dāng)而導(dǎo)致的網(wǎng)絡(luò)數(shù)據(jù)庫(kù)數(shù)據(jù)錯(cuò)誤。
2 網(wǎng)絡(luò)數(shù)據(jù)庫(kù)安全技術(shù)體系的健全
(1)在比較開(kāi)放的網(wǎng)絡(luò)運(yùn)作環(huán)境下,網(wǎng)絡(luò)數(shù)據(jù)庫(kù)面臨著嚴(yán)重的安全威脅情況,這就需要進(jìn)行有效的技術(shù)環(huán)境方案的應(yīng)用,進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)庫(kù)整體安全性的提升,實(shí)現(xiàn)數(shù)據(jù)的一致性及其完整性、這就需要進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)lunwen. 1KEJI AN. COMlunwen. 1KEJI AN. COM提供寫(xiě)作論文和發(fā)表服務(wù),歡迎您的光臨庫(kù)安全問(wèn)題的分析,進(jìn)行其內(nèi)部各個(gè)對(duì)象的合法性及其數(shù)據(jù)庫(kù)內(nèi)容安全性的控制,保證安全技術(shù)方案體系的健全,保證其內(nèi)部各個(gè)模塊的協(xié)調(diào)。由于計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境是一個(gè)面向多用戶的開(kāi)放式環(huán)境,所以對(duì)每一個(gè)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)訪問(wèn)用戶都必須要進(jìn)行統(tǒng)一的身份認(rèn)證,這也是防止網(wǎng)絡(luò)數(shù)據(jù)庫(kù)被用戶非法訪問(wèn)的一個(gè)最有效的手段。
通過(guò)對(duì)用戶身份認(rèn)證功能的應(yīng)用,可以有效提升網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的安全性,這涉及到系統(tǒng)登錄模塊、數(shù)據(jù)庫(kù)連接模塊、數(shù)據(jù)庫(kù)對(duì)象使用模塊等的開(kāi)展,所謂的系統(tǒng)登錄就是訪問(wèn)用戶進(jìn)行密碼及其用戶名的應(yīng)用,進(jìn)行數(shù)據(jù)庫(kù)安全性的控制。而數(shù)據(jù)庫(kù)連接是要求數(shù)據(jù)庫(kù)管理系統(tǒng)驗(yàn)證用戶身份;數(shù)據(jù)庫(kù)對(duì)象是采用分配不同的權(quán)限機(jī)制來(lái)為不同使用用戶設(shè)置相應(yīng)的數(shù)據(jù)庫(kù)對(duì)象權(quán)限來(lái)保障數(shù)據(jù)庫(kù)內(nèi)數(shù)據(jù)的安全性。
(2)在數(shù)據(jù)庫(kù)加密模塊中,進(jìn)行數(shù)據(jù)庫(kù)加密方案的優(yōu)化是必要的,從而提升數(shù)據(jù)庫(kù)內(nèi)部網(wǎng)絡(luò)信息的安全性,這需要進(jìn)行特殊的數(shù)據(jù)庫(kù)安全方案的優(yōu)化,進(jìn)行數(shù)據(jù)庫(kù)加密設(shè)置模塊的優(yōu)化,進(jìn)一步提升其數(shù)據(jù)庫(kù)內(nèi)部數(shù)據(jù)的安全性,比如進(jìn)行多種計(jì)算模塊的協(xié)調(diào),從而提升其數(shù)據(jù)信息的質(zhì)量效率,這需要做好程序的計(jì)算工作。所謂加密是以某種特殊的算法改變?cè)械臄?shù)據(jù)信息,使得未授權(quán)的用戶即使獲得了已加密的信息,但因不知解密的方法,則仍然無(wú)法了解獲取的信息數(shù)據(jù)的原始內(nèi)容。因此,數(shù)據(jù)庫(kù)加密系統(tǒng)是加密和解密兩個(gè)過(guò)程的統(tǒng)一,包括可辨數(shù)據(jù)信息轉(zhuǎn)換成非可變信息、算法、利用密鑰解密讀取數(shù)據(jù)等三方面內(nèi)容。
在數(shù)據(jù)庫(kù)完整性及其一致性方案優(yōu)化過(guò)程中,保證網(wǎng)絡(luò)數(shù)據(jù)庫(kù)安全程序的協(xié)調(diào)是必要的,這涉及到數(shù)據(jù)備份模塊及其恢復(fù)模塊的協(xié)調(diào),從而提升其技術(shù)的效益。這就需要進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)庫(kù)系統(tǒng)故障預(yù)防模塊的應(yīng)用,針對(duì)其網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的故障安全性,進(jìn)行預(yù)防式安全策略的應(yīng)用,以提升其應(yīng)用效益。管理人員可以根據(jù)先前的數(shù)據(jù)備份文件,在最短的時(shí)間內(nèi)實(shí)現(xiàn)恢復(fù)數(shù)據(jù),進(jìn)而讓網(wǎng)絡(luò)數(shù)據(jù)庫(kù)回到故障發(fā)生之前的數(shù)據(jù)狀態(tài)。目前,網(wǎng)絡(luò)數(shù)據(jù)庫(kù)中的數(shù)據(jù)備份機(jī)制有靜態(tài)備份、動(dòng)態(tài)備份和邏輯備份等幾種技術(shù)方案,而數(shù)據(jù)恢復(fù)技術(shù)有磁盤(pán)鏡像、備份文件,以及在線日志等幾種方式。
(3)在當(dāng)下工作模塊中,審計(jì)追蹤模塊也是重要的應(yīng)用環(huán)節(jié),其涉及到網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的具體操作情況,進(jìn)行用戶所做操作的跟蹤,進(jìn)行其操作內(nèi)容的統(tǒng)統(tǒng)記錄,實(shí)現(xiàn)了審計(jì)日志文件的正常儲(chǔ)存。該模塊的開(kāi)展,更有利于為管理員提供良好的網(wǎng)絡(luò)信息安全性控制方案。這就是說(shuō),這樣能夠針對(duì)攻擊者一網(wǎng)打盡,降低網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的受威脅幾率。根據(jù)審計(jì)日志文件,網(wǎng)絡(luò)數(shù)據(jù)庫(kù)中出現(xiàn)的任何狀況,管理員都可以清楚的掌握,當(dāng)網(wǎng)絡(luò)安全受到威脅時(shí),管理員可以第一時(shí)間找出存在非法存取數(shù)據(jù)的操作人員,進(jìn)行跟蹤調(diào)查,依法追究責(zé)任。此外,通過(guò)利用審計(jì)追蹤和攻擊檢測(cè)技術(shù)對(duì)發(fā)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)安全方面的弱點(diǎn)和漏洞也有十分明顯的效果。
3 結(jié)語(yǔ)
為了滿足當(dāng)下工作的開(kāi)展,進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全性整體方案的更新是必要的,從而滿足計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)下工作的lunwen. 1KEJI AN. COMlunwen. 1KEJI AN. COM提供寫(xiě)作論文和發(fā)表服務(wù),歡迎您的光臨需要,從而提升其綜合應(yīng)用效益,保證網(wǎng)絡(luò)數(shù)據(jù)庫(kù)整體技術(shù)體系內(nèi)部各個(gè)環(huán)節(jié)的優(yōu)化,從而應(yīng)對(duì)當(dāng)下的計(jì)算機(jī)網(wǎng)絡(luò)信息安全情況,保證當(dāng)下網(wǎng)絡(luò)數(shù)據(jù)庫(kù)信息工作的正常開(kāi)展。如何構(gòu)建有效地網(wǎng)絡(luò)數(shù)據(jù)庫(kù)安全技術(shù)方案是保障計(jì)算機(jī)網(wǎng)絡(luò)健康發(fā)展的核心內(nèi)容,同時(shí)隨著安全威脅因素日益增多且越來(lái)越復(fù)雜,網(wǎng)絡(luò)數(shù)據(jù)庫(kù)安全技術(shù)也要不斷更新、改進(jìn)。以應(yīng)對(duì)不斷出現(xiàn)的新情況、新問(wèn)題,只有這樣才能在最大程度上保障網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的完整性和一致性。
參考文獻(xiàn)
關(guān)鍵詞:無(wú)線網(wǎng)絡(luò)技術(shù);安全問(wèn)題;解決措施
0引言
每一種新技術(shù)能被人們認(rèn)可并且使用,都存在客觀的緣由,人類(lèi)總是在為自己生活的便利、簡(jiǎn)單、舒適進(jìn)行各項(xiàng)科技的研究,而這些被研究的技術(shù)也在不斷地被推動(dòng)向前,而在網(wǎng)絡(luò)技術(shù)發(fā)展開(kāi)來(lái)之時(shí),又一科技被人們追捧,那就是無(wú)線網(wǎng)絡(luò)。網(wǎng)絡(luò)剛發(fā)展開(kāi)來(lái)時(shí),人們都在研究網(wǎng)絡(luò)能做什么,而這些問(wèn)題早已解決,隨之而來(lái)的就是網(wǎng)絡(luò)的使用方法,而這個(gè)問(wèn)題的答案就是無(wú)線網(wǎng)絡(luò)的誕生,它也正把無(wú)線網(wǎng)絡(luò)推向世界的每個(gè)角落,目的是讓人們?cè)谌魏螘r(shí)間任何地點(diǎn)暢游網(wǎng)絡(luò),而在這同時(shí),研發(fā)者就要考慮無(wú)線信號(hào)的安全性了,它與傳統(tǒng)的線纜不同之處在于其為隱形“線纜”,如果出現(xiàn)安全問(wèn)題,工作人員不能及時(shí)進(jìn)行觸碰式的補(bǔ)救。因此,作為用戶,能否用到安全可靠的無(wú)線網(wǎng)絡(luò)仍是有待解決的問(wèn)題之一。
1無(wú)線網(wǎng)絡(luò)的主要技術(shù)及其安全問(wèn)題
1.1Wi-Fi
1.1.1無(wú)線網(wǎng)絡(luò)在安全上存在的隱患從WI-FI的整體設(shè)計(jì)構(gòu)思上來(lái)講,其在安全性能方面主要就是WEP進(jìn)行加密,然而在WI-FI的多次使用之后可以見(jiàn)得,這種安全加密的保護(hù)手段是不夠強(qiáng)健的。再者而言,WEP加密本身就存在一些安全方面的問(wèn)題。WEP是用24位的字段來(lái)作為其的初始化向量來(lái)定義的,而該向量在使用的過(guò)程中會(huì)出現(xiàn)重用的現(xiàn)象。設(shè)計(jì)構(gòu)思與使用問(wèn)題。在魚(yú)目混雜的各式各樣的無(wú)線產(chǎn)品里,他們大都有一個(gè)共性就是把利益放在了首要,而產(chǎn)品的安全性能卻被忽略,個(gè)別的廠商在產(chǎn)品出廠時(shí)并沒(méi)有對(duì)無(wú)線網(wǎng)絡(luò)進(jìn)行安全配置,而在用戶使用時(shí),大多數(shù)的用戶都不了解無(wú)線網(wǎng)絡(luò)的安全配置,也就順其自然地忽略了這一點(diǎn)。
1.1.2WF-FI如何使用會(huì)更加安全(1)注意SSID。首先,SSID作為一個(gè)無(wú)線網(wǎng)絡(luò)的標(biāo)識(shí),通常情況下WF-FI設(shè)備不應(yīng)缺少SSID,其次,如果無(wú)線網(wǎng)絡(luò)不想被發(fā)現(xiàn),可以封閉WI-FI,不在無(wú)線區(qū)域進(jìn)行無(wú)線網(wǎng)絡(luò)的廣播,這樣能大大降低安全風(fēng)險(xiǎn)。(2)對(duì)WEP進(jìn)行安全加固。在無(wú)線網(wǎng)絡(luò)的使用過(guò)程中,對(duì)WEP進(jìn)行安全方面的加固工作是很有必要的,這樣能盡可能地提升無(wú)線網(wǎng)絡(luò)的安全性。(3)密鑰的定期更換。密鑰對(duì)于無(wú)線網(wǎng)絡(luò)的安全性有一定的保護(hù)作用,因此,對(duì)于密鑰的更換一定要勤,一般來(lái)講,至少應(yīng)每個(gè)季度更換一次密鑰,這樣會(huì)提高無(wú)線網(wǎng)絡(luò)的安全性。(4)定時(shí)的更新升級(jí)。對(duì)于無(wú)線網(wǎng)絡(luò)要定期進(jìn)行更新升級(jí),應(yīng)保證自己使用的無(wú)線網(wǎng)絡(luò)處于最新的版本。利用好自身的安全系統(tǒng),在使用無(wú)線網(wǎng)絡(luò)的設(shè)備上,如有已安裝的防護(hù)墻系統(tǒng)或是其他安全系統(tǒng),應(yīng)對(duì)這些系統(tǒng)進(jìn)行充分的利用,從而提高無(wú)線網(wǎng)絡(luò)的安全性能。(5)將無(wú)線網(wǎng)絡(luò)納入整體的安全策略當(dāng)中。對(duì)無(wú)線網(wǎng)絡(luò)來(lái)說(shuō),訪問(wèn)模式相對(duì)隨意。因此對(duì)其的監(jiān)管力度也應(yīng)該相應(yīng)地增加。
1.2藍(lán)牙
藍(lán)牙是另一個(gè)極具影響力的無(wú)線網(wǎng)絡(luò)技術(shù),在手機(jī)以及PDA上被廣泛地使用,這種小范圍的無(wú)線技術(shù)正在飛速的發(fā)展,被稱(chēng)為“無(wú)線個(gè)人區(qū)域網(wǎng)”。
1.2.1藍(lán)牙的主要安全問(wèn)題藍(lán)牙技術(shù)正以極快的發(fā)展速度融入人們的日常生活當(dāng)中,使用也變得越來(lái)越普遍,但與此同時(shí),藍(lán)牙的安全問(wèn)題也是值得深思的,在藍(lán)牙出廠時(shí),雖有著較好的安全性能,但由于在實(shí)際使用和預(yù)想安全性能發(fā)生了較小的沖突,藍(lán)牙在安全性能上還處在不斷探索的階段中。在當(dāng)前的市場(chǎng)中,藍(lán)牙在安全性能上基本存在的問(wèn)題就是信息盜取、設(shè)備控制以及拒絕服務(wù)攻擊等的問(wèn)題,這些問(wèn)題中,大部分都是出廠設(shè)置上的存在缺陷。
1.2.2藍(lán)牙受攻擊的基本方式在目前已發(fā)現(xiàn)的一些可以突破藍(lán)牙安全機(jī)制的技術(shù)中,主要的就是PIN碼破解技術(shù),藍(lán)牙在使用時(shí)。主要就是通過(guò)與設(shè)備的PIN碼進(jìn)行配對(duì)使用,而目前有許多攻擊者已經(jīng)能夠破解出藍(lán)牙設(shè)備的PIN碼,這也是藍(lán)牙安全防護(hù)技術(shù)最棘手的問(wèn)題之一。1.2.3如何防護(hù)藍(lán)牙攻擊(1)不使用就處于關(guān)閉狀態(tài)。在藍(lán)牙的使用中要注意在不使用的情況下,一定讓藍(lán)牙處于關(guān)閉狀態(tài)。(2)使用高級(jí)安全級(jí)別。藍(lán)牙的設(shè)備在一般來(lái)講有三種安全級(jí)別,使用者在使用時(shí)應(yīng)盡量地使用藍(lán)牙的高級(jí)安全級(jí)別對(duì)數(shù)據(jù)進(jìn)行加密。(3)留意配對(duì)過(guò)程。由于破解藍(lán)牙PIN碼的過(guò)程有賴(lài)于強(qiáng)制進(jìn)行重新配對(duì),所以對(duì)可疑的配對(duì)請(qǐng)求要特別留意。另外,在可能的情況下盡量采取記憶配對(duì)信息的方式進(jìn)行連接,而不要采用在每次連接時(shí)都進(jìn)行配對(duì)的方式。
1.3UWB
UWB在通常情況下又被稱(chēng)為“超寬帶”,它是來(lái)自一項(xiàng)軍用雷達(dá)技術(shù),在2002年的時(shí)候被用于民用產(chǎn)品,其最大的特點(diǎn)就是耗電量小、傳送速率高。與此同時(shí),UWB被家庭越發(fā)廣泛地使用,正向著壟斷家庭網(wǎng)絡(luò)的方向發(fā)展。在所有無(wú)線網(wǎng)絡(luò)技術(shù)方面,UWB是相對(duì)較為安全的無(wú)線技術(shù),這與其原是軍方技術(shù)設(shè)備有很大的關(guān)系,UWB有著很強(qiáng)的防竊聽(tīng)技術(shù),除此之外其內(nèi)鍵還有先進(jìn)而標(biāo)準(zhǔn)的技術(shù)加密,并且還具有很強(qiáng)的抗干擾系統(tǒng)。
2無(wú)線網(wǎng)絡(luò)的安全管理措施
2.1使用無(wú)線加密協(xié)議
無(wú)線加密協(xié)議是網(wǎng)絡(luò)上作為正規(guī)的加密方法之一,它的作用是對(duì)每個(gè)訪問(wèn)無(wú)線網(wǎng)絡(luò)的人進(jìn)行身份的識(shí)別,同時(shí)還對(duì)傳送的內(nèi)容進(jìn)行加密保護(hù),在許多出廠商中,往往為了簡(jiǎn)便,就把產(chǎn)品都設(shè)置成禁止WEP模式,這樣做的最大一個(gè)弊端就是攻擊者能從無(wú)線網(wǎng)絡(luò)上獲取所傳數(shù)據(jù),因此,使用無(wú)線加密協(xié)議在很大程度上保護(hù)了使用者自身的信息,遭黑客侵犯的概率也會(huì)大大降低。
2.2關(guān)閉網(wǎng)絡(luò)線路
無(wú)線網(wǎng)絡(luò)和傳統(tǒng)的有線網(wǎng)絡(luò)最大一點(diǎn)的區(qū)別就在于,無(wú)線網(wǎng)絡(luò)可以在天線允許的范圍之內(nèi)隨處找接入口,而有線網(wǎng)絡(luò)則需要固定的從一點(diǎn)接入口進(jìn)行連接。因此在安全性能上來(lái)講,無(wú)線網(wǎng)絡(luò)的安全性在保護(hù)時(shí)要多費(fèi)工夫,因此在無(wú)線網(wǎng)不用的情況之下,接入點(diǎn)對(duì)外應(yīng)是關(guān)閉狀態(tài)的。
2.3設(shè)計(jì)天線的放置位置
要是無(wú)線的接入點(diǎn)保持封閉狀態(tài)的話,首先要做的一點(diǎn)就是確定正確的天線放置位置。從而能夠發(fā)揮出其應(yīng)有的效果,在天線的所有放置中,最為合適的位置就是目標(biāo)覆蓋區(qū)域的中心,并使泄露的墻外的信號(hào)盡可能地減少。
3無(wú)線網(wǎng)絡(luò)安全技術(shù)的重要性以及未來(lái)的發(fā)展
根據(jù)Gartner的預(yù)測(cè),2005年底能夠,無(wú)線網(wǎng)的手持設(shè)備將達(dá)到PC水平,而且“無(wú)線熱區(qū)”也正快速地從機(jī)場(chǎng)、酒店向街區(qū)過(guò)渡。這意味著一種全新的互聯(lián)網(wǎng)接入模式以及由此產(chǎn)生的新的攻擊浪潮正在形成。在與傳統(tǒng)的有線網(wǎng)絡(luò)進(jìn)行比較。無(wú)線網(wǎng)絡(luò)的安全問(wèn)題還是相對(duì)較少有較為單一,因此就比有線網(wǎng)絡(luò)在安全性能上要好解決,但與此同時(shí),無(wú)線網(wǎng)絡(luò)中的無(wú)線連接和無(wú)線設(shè)備管理的安全性就要復(fù)雜得多,只有解決好無(wú)線網(wǎng)絡(luò)的安全性能問(wèn)題,才能讓使用者放心使用。從現(xiàn)如今的實(shí)際情況來(lái)看,所有的無(wú)線網(wǎng)設(shè)備都處于利弊兼?zhèn)涞臓顟B(tài),而保證無(wú)線安全的首要問(wèn)題就是應(yīng)等同于有限系統(tǒng)的專(zhuān)業(yè)處理方式,從而盡快地將無(wú)線安全問(wèn)題導(dǎo)入正軌。
4結(jié)語(yǔ)
在科技飛速發(fā)展的今天,各式各樣的先進(jìn)科技層出不窮,而無(wú)線網(wǎng)絡(luò)技術(shù)要想拔得頭籌,就要盡可能地去保證無(wú)線網(wǎng)絡(luò)的安全性能問(wèn)題能得以解決,同時(shí)也應(yīng)著力地去培養(yǎng)安全性能方面的人才,讓無(wú)線網(wǎng)絡(luò)的安全問(wèn)題成為重中之重,這樣才能讓無(wú)線網(wǎng)絡(luò)擁有更好的發(fā)展前景。
參考文獻(xiàn):
[1]張萱.WIA-PA網(wǎng)絡(luò)安全通信協(xié)議棧研究與實(shí)現(xiàn)[D].重慶郵電大學(xué),2010.
[2]吳克壽.離散型設(shè)備無(wú)線集控平臺(tái)的研究與實(shí)現(xiàn)[D].湖南大學(xué),2004.
現(xiàn)如今科技正處速發(fā)展階段,在信息技術(shù)被普及應(yīng)用的當(dāng)今社會(huì),通過(guò)網(wǎng)絡(luò)技術(shù)對(duì)信息進(jìn)行無(wú)紙化、適時(shí)化與便捷化處理,可以說(shuō)很大程度促進(jìn)信息有效性流通。但是處于網(wǎng)絡(luò)這一背景下無(wú)形當(dāng)中會(huì)存在較多安全隱患,而且如果只簡(jiǎn)單裝載殺毒軟件那么問(wèn)題是不可能被全部解決掉的,尤其是當(dāng)前網(wǎng)絡(luò)技術(shù)更新?lián)Q代如此快的前提下。所以,深入研究網(wǎng)絡(luò)工程實(shí)踐與相關(guān)安全技術(shù),并采取行而有效技術(shù)控制手段,以保證網(wǎng)絡(luò)工程安全可靠運(yùn)行,在當(dāng)前這一時(shí)期顯得尤為重要。對(duì)于相關(guān)技術(shù)與管理人員而言,這一點(diǎn)也是尤為要注意的,因?yàn)檫@是讓網(wǎng)絡(luò)工程實(shí)踐更加順利的基礎(chǔ),而只有相關(guān)工作人員基礎(chǔ)夯實(shí)了,網(wǎng)絡(luò)工程建設(shè)才會(huì)真正實(shí)現(xiàn)可持續(xù)發(fā)展。
【關(guān)鍵詞】網(wǎng)絡(luò)工程實(shí)踐 安全技術(shù) 應(yīng)用
在網(wǎng)絡(luò)大背景下我國(guó)網(wǎng)絡(luò)工程歷程經(jīng)過(guò)由無(wú)至有,由簡(jiǎn)單至復(fù)雜,由相互獨(dú)立至國(guó)家宏觀調(diào)控和引導(dǎo),由緩速發(fā)展至大面積波及一系列過(guò)程。特別近幾年來(lái),伴隨網(wǎng)絡(luò)技術(shù)從應(yīng)運(yùn)而生至快速發(fā)展,還有網(wǎng)絡(luò)信息逐漸增多,信息內(nèi)容多種多樣,而且呈碎片式發(fā)展,針對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)工程實(shí)踐分析和研究工作逐步深化,單憑一臺(tái)計(jì)算機(jī)將很難再應(yīng)付當(dāng)前大量的工作。與此同時(shí),伴隨網(wǎng)絡(luò)技術(shù)發(fā)展和應(yīng)用力度逐漸加大,計(jì)算機(jī)網(wǎng)絡(luò)工程實(shí)踐中也會(huì)有更多安全隱患存在。這既意味著計(jì)算機(jī)網(wǎng)絡(luò)工程正處于快速發(fā)展階段,也預(yù)示著其發(fā)展還在歷經(jīng)重重阻礙。想要讓網(wǎng)絡(luò)背景下計(jì)算機(jī)網(wǎng)絡(luò)工程更加安全可靠運(yùn)行,結(jié)合先進(jìn)管理方法與相關(guān)安全技術(shù)對(duì)其加以控制已經(jīng)迫在眉睫。
1 我國(guó)網(wǎng)絡(luò)工程發(fā)展特點(diǎn)
伴隨計(jì)算機(jī)網(wǎng)絡(luò)化普及應(yīng)用與快速發(fā)展,我們看到技術(shù)發(fā)展歷經(jīng)攻擊、防守、監(jiān)測(cè)、控制、管理與評(píng)估等幾個(gè)時(shí)期。發(fā)展階段不單將計(jì)算機(jī)、通信、物理與數(shù)學(xué)等知識(shí)融入其中,還針對(duì)依賴(lài)安全維護(hù)網(wǎng)絡(luò)工程的數(shù)據(jù)信息加以優(yōu)勢(shì)整合,做技術(shù)性系統(tǒng)研究。從公鑰密碼、IP協(xié)議、網(wǎng)絡(luò)安全體系至今天的防火墻、各類(lèi)殺毒軟件應(yīng)用網(wǎng)絡(luò)工程安全技術(shù),可以看到網(wǎng)絡(luò)工程相關(guān)技術(shù)數(shù)據(jù)信息安全保護(hù)都是帶有一定時(shí)代色彩的。在網(wǎng)絡(luò)工程快速發(fā)展過(guò)程中,最開(kāi)始使用的是寬帶撥號(hào)的網(wǎng)絡(luò)功能,但是隨著我國(guó)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,信息化技術(shù)不斷加快,計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展歷經(jīng)早期的百兆、千兆,到了最后的光纖接口,因此目前我國(guó)主干網(wǎng)絡(luò)使用的都是千兆光纖或者是萬(wàn)兆光纖,這也使使用網(wǎng)絡(luò)的群體越來(lái)越多,這也導(dǎo)致對(duì)于光纖網(wǎng)絡(luò)的使用也非常密集,所以網(wǎng)絡(luò)安全情況很容易出現(xiàn)隱患,也在隨時(shí)擴(kuò)散,最后造成大規(guī)模的破壞,對(duì)全國(guó)網(wǎng)絡(luò)構(gòu)成了嚴(yán)重的影響。但是當(dāng)前全國(guó)普遍對(duì)于網(wǎng)絡(luò)安全系統(tǒng)管理的防范意識(shí)的重視度還是不夠高,所以對(duì)于網(wǎng)絡(luò)中的安全防御系統(tǒng)體系的建設(shè)還不到位,這樣的情況也很容易造成網(wǎng)絡(luò)安全上存在隱患。此外在網(wǎng)絡(luò)使用過(guò)程中使用人員也存在著安全意識(shí)淡薄的情況。而有時(shí)候這種掉以輕心很容易讓不法分子鉆了空子或是自身給網(wǎng)絡(luò)安全造成隱患,進(jìn)而使得計(jì)算機(jī)網(wǎng)絡(luò)管理質(zhì)量與效率并不高的局面出現(xiàn)。
2 網(wǎng)絡(luò)工程實(shí)踐安全隱患
當(dāng)前互聯(lián)網(wǎng)連接著成千上萬(wàn)臺(tái)計(jì)算機(jī)、還有交換機(jī)和服務(wù)器的終端等,這些設(shè)備分布在我國(guó)不同區(qū)域不同角落,并且有著不同的用處,操作和使用的用戶也不同,很多使用者都存在著網(wǎng)絡(luò)安全意識(shí)薄弱的情況,并且沒(méi)有非常重視網(wǎng)絡(luò)工程實(shí)踐安全問(wèn)題,特別是一旦出現(xiàn)安全隱患,若沒(méi)有及時(shí)處理,就會(huì)造成比較嚴(yán)重的損失,一般情況下計(jì)算機(jī)網(wǎng)絡(luò)工程實(shí)踐安全威脅大致有以下幾個(gè)方面:
2.1 網(wǎng)絡(luò)中斷系統(tǒng)漏洞
網(wǎng)絡(luò)使用系統(tǒng)漏洞,以及計(jì)算機(jī)的系統(tǒng)應(yīng)用軟件的安全問(wèn)題是現(xiàn)階段網(wǎng)絡(luò)運(yùn)行中存在的普遍情況,并且這些漏洞對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)使用的影響,導(dǎo)致網(wǎng)絡(luò)無(wú)法正常運(yùn)行,也對(duì)網(wǎng)絡(luò)安全構(gòu)成了威脅,并且這些網(wǎng)絡(luò)漏洞一旦被黑客和惡意破壞的人員發(fā)現(xiàn),就很容易造成嚴(yán)重的后果,一旦這些人員入侵到網(wǎng)站中,通過(guò)網(wǎng)站漏洞對(duì)于系統(tǒng)進(jìn)行攻擊,對(duì)于校園主機(jī)的資源進(jìn)行非法獲取,后果將不堪設(shè)想。這樣的情況都嚴(yán)重的影響到網(wǎng)絡(luò)的正常使用,并且黑客攻擊了網(wǎng)站之后,網(wǎng)絡(luò)管理員并不能查勘其真實(shí)的身份,所以還需要對(duì)安全網(wǎng)絡(luò)系統(tǒng)進(jìn)行定期維護(hù),隨時(shí)更新系統(tǒng),對(duì)漏洞進(jìn)行修補(bǔ),以便于防止木馬病毒從漏洞侵入,同時(shí)還需要安裝計(jì)算機(jī)系統(tǒng)中防止入侵和防病毒的軟件。
2.2 黑客入侵計(jì)算機(jī)
外界人員經(jīng)常使用黑客系統(tǒng)對(duì)于網(wǎng)絡(luò)的服務(wù)器和路由器等進(jìn)行入侵,想要竊取服務(wù)器中數(shù)據(jù)庫(kù)上的重要信息,當(dāng)然黑客中也不乏一些高手,他們對(duì)網(wǎng)絡(luò)系統(tǒng)內(nèi)部結(jié)構(gòu)比較了解,因而會(huì)更進(jìn)一步侵占那些防御薄弱的系統(tǒng)。網(wǎng)絡(luò)系統(tǒng)核心設(shè)備受到入侵和攻擊,就會(huì)對(duì)其安全因素造成嚴(yán)重的后果,甚至?xí)绊懹?jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。在互聯(lián)網(wǎng)情況下,計(jì)算機(jī)網(wǎng)絡(luò)中存在著非常豐富的資源,當(dāng)然同時(shí)還有很多可以下載的黑客技術(shù)說(shuō)明書(shū),這些黑客軟件非常簡(jiǎn)單,并且便于操作,破壞的功能也非常大,所以很多人都能夠?qū)W(wǎng)絡(luò)系統(tǒng)造成威脅。網(wǎng)絡(luò)病毒與黑客原理基本類(lèi)似,它借助病毒的易感性和擴(kuò)散性,對(duì)系統(tǒng)安全構(gòu)成侵害可以說(shuō)是范圍更廣、危害更大的,對(duì)各類(lèi)文件數(shù)據(jù)構(gòu)成破壞,更有甚者對(duì)計(jì)算機(jī)的硬件也會(huì)造成巨大危害。
2.3 網(wǎng)絡(luò)中傳播的非法信息
當(dāng)前很多網(wǎng)絡(luò)使用者對(duì)網(wǎng)絡(luò)資源進(jìn)行濫用,例如:上傳與下載非法網(wǎng)絡(luò)資源,同時(shí)還有的用戶持續(xù)使用網(wǎng)絡(luò)超過(guò)二十四個(gè)小時(shí),這樣的情況很容易耗費(fèi)網(wǎng)絡(luò)資源流量,占用網(wǎng)絡(luò)寬帶,這樣的情況也容易影響到其他用戶。有些使用者網(wǎng)絡(luò)安全意識(shí)非常薄弱,所以一旦網(wǎng)絡(luò)使用情況被阻止,其就開(kāi)始使用其他渠道,這樣就非常有可能導(dǎo)致網(wǎng)絡(luò)出現(xiàn)安全隱患。
2.4 缺乏上網(wǎng)安全意識(shí)
隨著我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展,我國(guó)對(duì)于信息化建設(shè)也在不斷提高重視程度,由此我國(guó)網(wǎng)絡(luò)覆蓋面不斷擴(kuò)大,而且使用網(wǎng)絡(luò)的人數(shù)也在不斷的增加,與此同時(shí),相應(yīng)的對(duì)于網(wǎng)絡(luò)的安全管理和維護(hù)也需要不斷的加大力度,但是當(dāng)前很多網(wǎng)絡(luò)使用者與管理人員對(duì)于網(wǎng)絡(luò)安全知識(shí)還不是非常了解,并且缺乏相關(guān)的網(wǎng)絡(luò)安全意識(shí),這也是容易造成安全隱患的原因之一。
信號(hào)識(shí)別插入器是為了識(shí)別信號(hào)在信道中傳播的合法性。在廣播信號(hào)發(fā)射之前對(duì)即將播出的節(jié)目添加識(shí)別標(biāo)簽,然后在通過(guò)光纖實(shí)現(xiàn)信號(hào)的傳播。因?yàn)樾盘?hào)在傳播的過(guò)程中,容易出現(xiàn)被黑客和不法分子攻擊的現(xiàn)象。因而信號(hào)識(shí)別插入器就此應(yīng)運(yùn)而生。信號(hào)識(shí)別插入器保證了信號(hào)傳輸?shù)暮戏ㄐ浴?/p>
2信號(hào)終端監(jiān)測(cè)機(jī)器
信號(hào)終端監(jiān)測(cè)機(jī)器是對(duì)信號(hào)在傳輸?shù)侥┒藭r(shí)進(jìn)行檢測(cè),接著檢測(cè)出在信號(hào)前段發(fā)射時(shí)加入的信號(hào)識(shí)別號(hào),并對(duì)信號(hào)的合法性再次進(jìn)行檢測(cè),再次確保信號(hào)的合法性。除以上功能外信號(hào)終端監(jiān)測(cè)機(jī)器還可以對(duì)信道里面的信號(hào)數(shù)據(jù)進(jìn)行記錄,用來(lái)確保在出現(xiàn)問(wèn)題時(shí)有資料可以查詢。在信號(hào)傳輸過(guò)程中出現(xiàn)問(wèn)題時(shí),信號(hào)終端監(jiān)測(cè)機(jī)器可以產(chǎn)生報(bào)警信號(hào),提示廣播電視前段監(jiān)控主機(jī)采取下一步措施。
3數(shù)據(jù)反饋通道
信號(hào)中斷監(jiān)測(cè)機(jī)器對(duì)信號(hào)進(jìn)行記錄和監(jiān)測(cè)后,需要回傳給廣播電視前段監(jiān)控主機(jī)。數(shù)據(jù)反饋通道使實(shí)現(xiàn)這個(gè)功能成為可能。在數(shù)據(jù)反饋時(shí)一般有三種方式:通過(guò)有線方式實(shí)現(xiàn)數(shù)據(jù)回傳、通過(guò)無(wú)線方式實(shí)現(xiàn)數(shù)據(jù)反饋、采用有線的廣播電視網(wǎng)絡(luò)反饋信號(hào)。
4廣播電視網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)
為了保證廣播電視在信道里面?zhèn)鬏數(shù)暮戏ê涂煽啃?,除了需要有個(gè)穩(wěn)定的廣播電視監(jiān)測(cè)系統(tǒng)外,還需要有個(gè)安全的廣播電視監(jiān)控管理系統(tǒng)。廣播電視網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)主要為了實(shí)現(xiàn)三方面的管理:信號(hào)終端監(jiān)測(cè)機(jī)器的報(bào)警管理、信號(hào)終端監(jiān)測(cè)機(jī)器數(shù)據(jù)監(jiān)測(cè)管理、信號(hào)傳輸過(guò)程中各個(gè)設(shè)備的運(yùn)行狀態(tài)管理以及設(shè)備運(yùn)行權(quán)限管理。廣播電視網(wǎng)絡(luò)下面有幾千甚至上萬(wàn)個(gè)終端機(jī)同時(shí)進(jìn)行工作,一旦出現(xiàn)故障,監(jiān)測(cè)機(jī)器就會(huì)產(chǎn)生報(bào)警信號(hào)。但是如何才能快速響應(yīng)報(bào)警信號(hào),如何處理報(bào)警信號(hào)的優(yōu)先級(jí),這些都涉及到信號(hào)終端監(jiān)測(cè)機(jī)器的報(bào)警信號(hào)管理。廣播電視網(wǎng)絡(luò)涉及到太多的設(shè)備,為了保證這些設(shè)備的良好運(yùn)行和出現(xiàn)問(wèn)題時(shí)可以及時(shí)的處理,因此需要設(shè)置監(jiān)測(cè)設(shè)備運(yùn)行狀態(tài)管理的功能。
5結(jié)語(yǔ)