浅谈对网络安全及防范技术

浅谈对网络安全及防范技术

ID:44622885

大小:24.50 KB

页数:5页

时间:2019-10-24

浅谈对网络安全及防范技术_第1页
浅谈对网络安全及防范技术_第2页
浅谈对网络安全及防范技术_第3页
浅谈对网络安全及防范技术_第4页
浅谈对网络安全及防范技术_第5页
资源描述:

《浅谈对网络安全及防范技术》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、浅谈对网络安全及防范技术【摘要】近些年来,随着计算机网络的普及与发展,我们日常的生活和工作都越来越依赖于网络。国家的政府机构、银行、各企事业单位基本上建立了各自的局域网系统,并且通过各种方式与互联网相连。但是,需要注意的是,网络虽然功能强大,也有其脆弱容易受到攻击的一面。所以,我们在利用网络的同时,也需要关注网络安全问题,加强网络安全防范,防止网络的侵害,让网络更好的为人们服务。一、网络安全是什么网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系

2、统连续可靠正常地运行,网络服务不屮断,具冇保密性、完整性、可控性、可用性、可审查性等特点。计算机网络安全的含义也会随着使用者的变化而变化,使用者不同,对网络安全的认知也不同。二、影响网络安全的因索人为行为,比如使用不当等;自然灾害、意外事故等不可抗力因素;恶意侵害:由于黑客的入侵造成非法访问、分布式拒绝服务、非法链接等;内部泄密、外部泄密;网络协议缺陷等都会影响到网络的安全性。1.网络结构因素网络基本拓扑结构有3种:星型、总线型和环型。一个公司中有多个单位,一个单位在建立自己的内部网之前,其他部门可能已

3、建造了自己的局域网,所采用的拓扑结构可能完全不同。在建造公司内部网时,为了实现异构网络间信息的通信,往往要牺牲一些安全机制的设置和实现,从而提出更高的网络开放性要求。1.网络协议因素TCP/IP协议的脆弱性。TCP/IP协议对于网络的安全性考虑不够全面,并口其是公开的,人们可以使用TCP/IP协议的安全缺陷來实施网络供给。2.操作系统安全问题(1)操作系统结构体系缺陷,比如内存管理、CPU管理、外设管理等模块中如果出现问题,外部网络连接之后可能会连接有缺陷的模块导致系统崩溃。(2)提供的远程控制功能,就

4、是一台计算机可以调用远程服务器的一些程序,提交程序给远程服务器运行。在这个过程中,中间的通讯环节容易发生被人监控等安全问题。(3)操作系统的后门和漏洞。后门程序是指那些绕过安全控制而获取对程序或系统访问权的程序方法。在软件开发阶段,程序员利用软件的后门程序得以便利修改程序设计中的不足。一旦后门被黑客利用,或在发布软件前没有删除后门程序,容易被黑客当成漏洞进行攻击,造成信息泄密和丢失。此外,操作系统的无口令的入口,也是信息安全的一大隐患。三、计算机网络攻击的特点1.损失巨大由于攻击和入侵的对象是网络上的计

5、算机,所以一旦他们取得成功,就会使网络中成千上万台计算机处于瘫痪状态,从而给计算机用户造成巨人的经济损失。如美国每年因计算机犯罪而造成的经济损失就达儿百亿美元。平均一起计算机犯罪案件所造成的经济损失是一般案件的几十到几百倍。威胁社会和国家安全。一些计算机网络攻击者出于各种目的经常把政府要害部门和军事部门的计算机作为攻击日标,从而对社会和国家安全造成威胁1.手段多样,方法隐蔽网络攻击者既可以通过监视网上数据来获取别人的保密信息;也可以通过截取别人的帐号和口令堂而皇之地进入别人的计算机系统;还可以通过一些特

6、殊的方法绕过人们精心设计好的防火墙等等,这些手段隐蔽性都非常强。2.以软件攻击为主几乎所有的网络入侵都是通过对软件的截取和攻击从而破坏整个计算机系统的。它完全不同于人们在生活屮所见到的对某些机器设备进行物理上的摧毁。因此,这一方面导致了计算机犯罪的隐蔽性,另一方面乂要求人们对计算机的各种软件(包括计算机通信过程中的信息流)进行严格的保护。四、防范网络侵害的措施1.设计合理的网络系统结构建立安全可靠的计算机网络工程需耍全面分析网络系统设计的每个环节,其中网络运行质量的设计方案是重中Z重。在总体设计时要注意

7、以下几个问题:由于局域网采用的是以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅被两个节点的网卡所接收,同时也被处在同一以太网上的任何一个节点的网卡所截取。1.强化计算机管理加强设施管理,确保计算机网络系统实体安全。建立健全安全管理制度,防止非法用户进入计算机控制室和各种非法行为的发生;注重在保护计算机系统、网络服务器、打卬机等外部设备和能信链路上狠下工夫2.建立入网访问功能入网访问控制为网络提供了第一层访问控制。它允许哪些用户可以登录到网络服务器并获取网络资源,控制准许用户入网的时间和准许

8、他们在哪台工作站入网3.建立权限控制系统网络的权限控制是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限4.建立完善的备份及恢复机制建立强人的数据库触发器和恢复重耍数据的操作以及更新任务,确保在任何情况下使重要数据均能最大限度地得到恢复【参考文献】[1]胡道元•计算机局域网[M]・北京:清华大学出版社,2001[1]朱理森,张守连•计算机网络应用技术[M].北京:专利文献出版社,2001[2]刘占全•网络管理与防火墙[

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。