網(wǎng)絡安全與防范措施
網(wǎng)絡安全與防范措施【1】
摘要:隨著計算機網(wǎng)絡技術(shù)的快速發(fā)展,網(wǎng)絡安全日益成為人們關(guān)注的焦點。
越來越多的計算機用戶足不出戶就可訪問到全球網(wǎng)絡系統(tǒng)豐富的信息資源,經(jīng)濟、文化、軍事和社會活動也強烈依賴于網(wǎng)絡,一個網(wǎng)絡化的社會已呈現(xiàn)在我們面前。
隨著網(wǎng)絡應用的不斷增多,網(wǎng)絡安全問題也越來越突出。
由于計算機網(wǎng)絡聯(lián)接形式的多樣性、終端分布的不均勻性、網(wǎng)絡的開放性和網(wǎng)絡資源的共享性等因素,致使計算機網(wǎng)絡容易遭受病毒、黑客、惡意軟件和其它不軌行為的攻擊。
為確保信息的安全與暢通,研究網(wǎng)絡的安全與防范措施已迫在眉捷。
本文分析了影響網(wǎng)絡安全的主要因素及攻擊的主要方式,從管理和技術(shù)兩方面就加強計算機網(wǎng)絡安全提出了針對性的對策。
關(guān)鍵詞:網(wǎng)絡安全;防范;隱患;措施
引言
隨著計算機技術(shù)的突飛猛進,計算機網(wǎng)絡的新月異,網(wǎng)絡已經(jīng)深入到我們生活的各個角落。
計算機網(wǎng)絡在扮演著越來越重要的角色。
然而,在我們每天通過互聯(lián)網(wǎng)絡與朋友通信,和同行交流,通過互聯(lián)網(wǎng)了解新聞獲取信息的同時,我們對這個網(wǎng)絡究竟了解多少,我們是否能意識到給我們生活、工作帶來快捷、便利的網(wǎng)絡所潛伏的不安全因素。
1計算機網(wǎng)絡安全的概念
計算機網(wǎng)絡安全的具體定義會隨著使用者的變化而變化,使用者不同,對網(wǎng)絡安全的認識和要求也就不同。
例如從普通使用者的角度來說,可能僅僅希望個人隱私或機密信息在網(wǎng)絡上傳輸時受到保護,避免被偷聽、篡改和偽造;而網(wǎng)絡提供商除了關(guān)心這些網(wǎng)絡信息安全外,還要考慮如何應付突發(fā)的 自然 災害、軍事打擊等對網(wǎng)絡硬件的破壞,以及在網(wǎng)絡出現(xiàn)異常時如何恢復網(wǎng)絡通信,保持網(wǎng)絡通信的連續(xù)性。
從本質(zhì)上來講,網(wǎng)絡安全包括組成網(wǎng)絡系統(tǒng)的硬件、軟件及其在網(wǎng)絡上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡安全既有技術(shù)方面的問題 ,也有管理方面的問題,兩方面相互補充,缺一不可。
人為的網(wǎng)絡入侵和攻擊行為使得網(wǎng)絡安全面臨新的挑戰(zhàn)。
2、計算機網(wǎng)絡安全的隱患及攻擊形式
2.1計算機網(wǎng)絡硬件安全隱患
計算機網(wǎng)絡硬件設施是互聯(lián)網(wǎng)中必不可少的部分,硬件設施本身就有著安全隱患。
電子輻射泄露就是其主要的安全隱患問題,也就是說計算機和網(wǎng)絡所包含的電磁信息泄露了,這增加了竊密、失密、泄密的危險;此外安全隱患問題也體現(xiàn)在通信部分的脆弱性上,在進行數(shù)據(jù)與信息的交換和通信活動時,主要通過四種線路,即光纜、電話線、專線、微波,除光纜外其它三種線路上的信息比較容易被竊取;除上述方面外,計算機的操作系統(tǒng)與硬件組成的脆弱性,也給系統(tǒng)的濫用埋下了隱患。
?另外,移動存儲介質(zhì)。
移動存儲介質(zhì)比如U盤、移動硬盤等,由于其自身具有方便小巧、存儲量大、通用性強、易攜帶等特點,應用比較廣泛,尤其是涉密單位,這給網(wǎng)絡系統(tǒng)的信息安全造成很大的隱患。
2.2計算機軟件漏洞
黑客通過精心構(gòu)造的惡意代碼,攻擊某些網(wǎng)站并上傳惡意代碼到被攻擊網(wǎng)站的服務器。
用戶訪問被攻擊的網(wǎng)站時,可能導致用戶隱私信息泄露。
無論多強大的軟件在設計之初都難免存在缺陷或漏洞,操作系統(tǒng)軟件也不例外。
系統(tǒng)主機之間互異的操作系統(tǒng)具有相對的獨立性,同樣性質(zhì)的漏洞,也會由于操作系統(tǒng)軟件設計開發(fā)過程的不同,而具有不一樣的表現(xiàn)形式。
攻擊者可以很“方便”的通過漏洞對計算機系統(tǒng)進行破壞,造成主機癱瘓、重要資料丟失等,嚴重影響系統(tǒng)的正常運行。
2.3黑客攻擊和計算機病毒攻擊
這是一種最嚴重的網(wǎng)絡安全威脅。
攻擊者通過各種方式尋找系統(tǒng)脆弱點或系統(tǒng)漏洞,由于網(wǎng)絡系統(tǒng)同構(gòu)冗余環(huán)境的弱點是相同的,多個系統(tǒng)同時故障的概率雖小,但被攻破可能性卻大,通過攔截、竊取等多種方式,向系統(tǒng)實施攻擊,破壞系統(tǒng)重要數(shù)據(jù),甚至系統(tǒng)癱瘓,給網(wǎng)絡安全帶來嚴重威脅。
網(wǎng)絡病毒發(fā)病和傳播速度極快,而許多計算機用戶由于各種各樣的原因,沒有安裝殺毒軟件或不能及時更新殺毒軟件病毒庫,造成網(wǎng)絡病毒泛濫,病毒程序輕者降低系統(tǒng)工作效率,重者導致系統(tǒng)崩潰、數(shù)據(jù)丟失,造成無可挽回的損失,不僅嚴重地危害到了用戶計算機安全,而且極大的消耗了網(wǎng)絡資源,造成網(wǎng)絡擁塞,給每一個用戶都帶來極大的不便。
2.4網(wǎng)絡自身的安全缺陷
網(wǎng)絡是一個開放的環(huán)境,TCP/IP是一個通用的協(xié)議,即通過IP地址作為網(wǎng)絡節(jié)點的唯一標識,基于IP地址進行多用戶的認證和授權(quán),并根據(jù)IP包中源IP地址判斷數(shù)據(jù)的真實和安全性,但該協(xié)議的最大缺點就是缺乏對IP地址的保護,缺乏對源IP地址真實性的認證機制,這就是TCP/IP協(xié)議不安全的根本所在。
通過TCP/IP協(xié)議缺陷進行的常見攻擊有:源地址欺騙、IP欺騙、源路由選擇欺騙、路由選擇信息協(xié)議攻擊、SYN攻擊等等。
3.網(wǎng)絡安全的防范措施
3.1防火墻技術(shù)
防火墻是網(wǎng)絡安全的屏障,配置防火墻是實現(xiàn)網(wǎng)絡安全最基本、最經(jīng)濟、最有效的安全措施之一。
防火墻是指一個由軟件或和硬件設備組合而成,處于企業(yè)或網(wǎng)絡群體計算機與外界通道之間,限制外界用戶對內(nèi)部網(wǎng)絡訪問及管理內(nèi)部用戶訪問外界網(wǎng)絡的權(quán)限。
當一個網(wǎng)絡接上Inter net之后,系統(tǒng)的安全除了考慮計算機病毒、系統(tǒng)的健壯性之外,更主要的是防止非法用戶的入侵,而目前防止的措施主要是靠防火墻技術(shù)完成。
3.2數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)就是對信息進行重新編碼,從而隱藏信息內(nèi)容,使非法用戶無法獲取信息的真實內(nèi)容的一種技術(shù)手段。
數(shù)據(jù)加密技術(shù)是為提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部破析所采用的主要手段之一。
數(shù)據(jù)加密技術(shù)按作用不同可分為數(shù)據(jù)存儲,數(shù)據(jù)傳輸、數(shù)據(jù)完整性的鑒別,以及密鑰的管理技術(shù)。
數(shù)據(jù)存儲加密技術(shù)是防止在存儲環(huán)節(jié)上的數(shù)據(jù)丟失為目的,可分為密文存儲和存取兩種,數(shù)據(jù)傳輸加密技術(shù)的目的是對傳輸中的數(shù)據(jù)流加密。
數(shù)據(jù)完整性鑒別是對介入信息的傳送、存取,處理人的身份和相關(guān)數(shù)據(jù)內(nèi)容進行驗證,達到保密的要求,系統(tǒng)通過對比驗證對輸入的特征值是否符合預先設定的參數(shù),實現(xiàn)對數(shù)據(jù)的安全保護。
3.3防病毒技術(shù)
隨著計算機技術(shù)的不斷發(fā)展,計算機病毒變得越來越復雜和高級,對計算機信息系統(tǒng)構(gòu)成極大的威脅。
在病毒防范中普遍使用的防病毒軟件,從功能上可以分為網(wǎng)絡防病毒軟件和單機防病毒軟件兩大類。
單機防病毒軟件一般安裝在單臺PC上,即對本地和本地工作站連接的遠程資源采用分析掃描的方式檢測、清除病毒。
網(wǎng)絡防病毒軟件則主要注重網(wǎng)絡防病毒,一旦病毒入侵網(wǎng)絡或者從網(wǎng)絡向其它資源傳染,網(wǎng)絡防病毒軟件會立刻檢測到并加以刪除。
病毒主要由數(shù)據(jù)破壞和刪除、后門攻擊、拒絕服務、垃圾郵件傳播幾種方式的對網(wǎng)絡進行傳播和破壞,照成線路堵塞和數(shù)據(jù)丟失損毀。
那么建立統(tǒng)一的整體網(wǎng)絡病毒防范體系是對計算機網(wǎng)絡整體有效防護的解決辦法。
3.4服務器訪問控制策略
服務器和路由器這樣的網(wǎng)絡基礎(chǔ)設備,避免非法入侵的有效方法是去掉不必要的網(wǎng)絡訪問,在所需要的網(wǎng)絡訪問周圍建立訪問控制。
另外對用戶和賬戶進行必要的權(quán)限設置。
一是要限制數(shù)據(jù)庫管理員用戶的數(shù)量和給用戶授予其所需要的最小權(quán)限。
二是取消默認賬戶不需要的權(quán)限選擇合適的賬戶連接到數(shù)據(jù)庫。
3.5建立更安全的電子郵件系統(tǒng)
目前有些優(yōu)秀的電子郵件安全系統(tǒng)具有強大的高準確率和低誤報率,獨特的策略模塊可以幫助用戶輕松地實現(xiàn)郵件系統(tǒng)的管理與維護,有的電子郵件系統(tǒng)判別垃圾郵件的準確率接近百分之百。
各用戶要多方分析、比較,選擇優(yōu)秀的電子郵件安全系統(tǒng)保證網(wǎng)絡的郵件系統(tǒng)安全,以改變郵件系統(tǒng)存在垃圾郵件、郵件病毒、郵件泄密等安全隱患的現(xiàn)狀。
3.6提高網(wǎng)絡工作人員的素質(zhì),強化網(wǎng)絡安全責任
為了強化網(wǎng)絡安全的責任,還有一項重要任務――提高網(wǎng)絡工作人員的管理素質(zhì)。
要結(jié)合數(shù)據(jù)、軟件、硬件等網(wǎng)絡系統(tǒng)各方面對工作人員進行安全教育,提高責任心,并通過相關(guān)業(yè)務技術(shù)培訓,提高工作人員的操作技能,網(wǎng)絡系統(tǒng)的安全管理要加以重視,避免人為事故的發(fā)生。
由于網(wǎng)絡研究在我國起步較晚,因此網(wǎng)絡安全技術(shù)還有待提高和發(fā)展。
此外,為了保障網(wǎng)絡能夠安全運行,我們還應該制定完善的管理措施,建立嚴格的管理制度,完善法規(guī)、法律,提高人們對網(wǎng)絡安全的認識,加大對計算機犯罪的法律制裁。
4.結(jié)束語
計算機網(wǎng)絡的安全性越來越受到重視,網(wǎng)絡環(huán)境的復雜性、多變性,以及信息系統(tǒng)的脆弱性,決定了計算機網(wǎng)絡不能僅僅依靠防火墻,而涉及到管理和技術(shù)等方方面面。
總的來說,網(wǎng)絡安全不僅僅是技術(shù)問題,同時也是一個安全管理問題。
我們必須綜合考慮安全因素,制定合理的目標、技術(shù)方案和相關(guān)的配套法規(guī)等。
世界上不存在絕對安全的網(wǎng)絡系統(tǒng),隨著計算機網(wǎng)絡技術(shù)的進一步發(fā)展,網(wǎng)絡安全防護技術(shù)也必然隨著網(wǎng)絡應用的發(fā)展而不斷發(fā)展。
需要仔細考慮系統(tǒng)的安全需求,建立相應的管理制度,并將各種安全技術(shù)與管理手段結(jié)合在一起,才能生成一個高效、通用、安全的計算機網(wǎng)絡系統(tǒng)。
網(wǎng)絡安全與防范措施【2】
[摘要]隨著計算機網(wǎng)絡的普及,我們對網(wǎng)絡的依賴程度越來越高。
網(wǎng)絡的開放性使得網(wǎng)絡信息的安全受到前所未有的威脅。
我們必須積極采取各種有效的防范措施以確保重要信息不受損失。
本文主要從分析計算機網(wǎng)絡安全隱患入手來探究其防范措施。
[關(guān)鍵詞]計算機網(wǎng)絡;網(wǎng)絡安全;防范措施;防火墻
隨著高新科技的發(fā)展,信息技術(shù)已滲透各個領(lǐng)域,對行業(yè)現(xiàn)代化建設發(fā)揮越來越重要的作用。
特別是信息技術(shù)在生活中的廣泛滲透和發(fā)展,不但改變了傳統(tǒng)的生活模式、辦公方式、管理方式。
信息化已作為社會發(fā)展的核心內(nèi)容,成為促進社會發(fā)展的助推器。
然而,隨著信息網(wǎng)規(guī)模的逐漸擴大和系統(tǒng)應用的不斷深入。
各種網(wǎng)絡安全問題也隨之而來。
例如系統(tǒng)不穩(wěn)定、網(wǎng)速緩慢或癱瘓:訪問登錄失敗、設備和信息安全事故、黑客和計算機病毒入侵等故障,嚴重影響,網(wǎng)絡的正常使用,成為阻礙網(wǎng)絡進一步深化和發(fā)展的瓶頸。
因此,研究網(wǎng)絡安全防范技術(shù)具有十分重要的意義。
1計算機網(wǎng)絡安全的概念
網(wǎng)絡安全從本質(zhì)上講就是網(wǎng)絡上的信息安全,指網(wǎng)絡系統(tǒng)的硬件、軟件及數(shù)據(jù)受到保護,免受破壞、更改和泄露,系統(tǒng)可靠正常地運行,網(wǎng)絡服務小中斷;從用戶的角度來看,他們希望涉及個人和商業(yè)的信息在網(wǎng)絡上傳輸時受到機密性、完整性和真實性的保護,避免其他人利用偷聽,篡改、抵賴等于段對自己的利益和隱私造成損害和侵犯;從網(wǎng)絡運營商和管理者的角度來說,他們希望對本地網(wǎng)絡信息的訪問、讀寫等操作受到保護和控制,避免出現(xiàn)病毒、非法存取、拒絕服務和網(wǎng)絡資源的非法占用和黑客的攻擊。
計算機安全主要是為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護,保護計算機硬件、軟件數(shù)據(jù)不因偶然和惡意的元兇而遭到破壞,更改和泄漏。
從本質(zhì)上來講,網(wǎng)絡安全包括組成網(wǎng)絡系統(tǒng)的硬件,軟件及其住網(wǎng)絡上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞。
網(wǎng)絡安全既有技術(shù)方面的問題,也有管理方面的問題,兩方面相互補充,缺一不可。
2網(wǎng)絡安全的隱患
對計算機信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。
其中,人為因素是指一些不法之徒利用計算機網(wǎng)絡存在的漏洞,或者潛入計算機房,盜用計算機系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設備、編制計算機病毒。
人為因素是對計算機信息網(wǎng)絡安全威脅最大的因素。
計算機網(wǎng)絡不安全因素主要表現(xiàn)在以下幾個方面:
2.1計算機網(wǎng)絡的脆弱性
互聯(lián)網(wǎng)是對全世界都開放的網(wǎng)絡,任何單位或個人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國際性的特點就對計算機網(wǎng)絡安全提出了挑戰(zhàn)。
在使用互聯(lián)網(wǎng)時應注意以下幾項不可靠的安全性。
2.1.1網(wǎng)絡的開放性,網(wǎng)絡的技術(shù)是全開放的,使得網(wǎng)絡所面臨的攻擊來自多方面。
或是來自物理傳輸線路的攻擊,或是來自對網(wǎng)絡通信協(xié)議的攻擊,以及對計算機軟件、硬件的漏洞實施攻擊。
2.1.2網(wǎng)絡的國際性,意味著對網(wǎng)絡的攻擊不僅是來自于本地網(wǎng)絡的用戶,還可以是互聯(lián)網(wǎng)上其他國家的黑客,所以,網(wǎng)絡的安全面臨著國際化的挑戰(zhàn)。
2.1.3網(wǎng)絡的自由性,大多數(shù)的網(wǎng)絡對用戶的使用沒有技術(shù)上的約束,用戶可以自由的上網(wǎng),發(fā)布和獲取各類信息。
2.2操作系統(tǒng)存在的安全問題
操作系統(tǒng)是一個支撐軟件,是計算機程序或別的運用系統(tǒng)在上面正常運行的一個環(huán)境。
操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。
操作系統(tǒng)軟件自身的不可靠安全性,是計算機系統(tǒng)開發(fā)設計的不周而留下的破綻,都給網(wǎng)絡安全留下隱患。
2.2.1操作系統(tǒng)結(jié)構(gòu)體系的缺陷。
操作系統(tǒng)本身有內(nèi)存管理、CPU管理、外設的管理,每個管理都涉及一些模塊或程序,如果在這些程序里面存在問題,比如內(nèi)存管理的問題,外部網(wǎng)絡的一個連接過來,剛好連接一個有缺陷的模塊,可能出現(xiàn)的情況是,計算機系統(tǒng)會因此崩潰。
所以,有些黑客往往是針對操作系統(tǒng)的不完善進行攻擊,使計算機系統(tǒng),特別是服務器系統(tǒng)立刻癱瘓。
2.2.2操作系統(tǒng)支持在網(wǎng)絡上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會帶來不安全因素。
網(wǎng)絡很重要的一個功能就是文件傳輸功能,比如FTP,這些安裝程序經(jīng)常會帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個地方出現(xiàn)漏洞,那么系統(tǒng)就可能會造成崩潰。
像這些遠程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個人在上面安裝間諜程序,那么用戶的整個傳輸過程、使用過程都會被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來安全的隱患。
所以,建議盡量少使用一些來歷不明,或者無法證明它安全性的軟件。
2.2.3操作系統(tǒng)有守護進程的防護功能,它是系統(tǒng)的一些進程,總是在等待某些事件的出現(xiàn)。
所謂的守護進程,就是監(jiān)控病毒的監(jiān)控軟件,當有病毒出現(xiàn)就會被捕捉。
但是有些進程是一些病毒,碰到特定的情況就會把用戶的硬盤格式化,這些進程就是很危險的守護進程,平時可能不起作用,可是在某些條件下發(fā)生后,就會發(fā)生作用。
如果操作系統(tǒng)守護進程被人為地破壞掉就會出現(xiàn)這種不良的安全隱患。
3網(wǎng)絡安全的防患措施
上面已經(jīng)分析了網(wǎng)絡安全所存在的一系列隱患,其中包括網(wǎng)絡本身所具有的脆弱性和一些管理上的失當?shù)仍颉?/p>
而作為計算機用戶,應該積極地采取有效的措施進行防患,以避免嚴重后果發(fā)生的可能性。
網(wǎng)絡安全采用的主要防范措施如下:
3.1提高安全意識,加大安全管理力度
(1)配備專業(yè)的安全管理人員。
安全管理要有專人負責,同時還要有技術(shù)人員去落實。
(2)控制對網(wǎng)絡的訪問和使用。
控制用戶對網(wǎng)絡的訪問和使用的目的是保證網(wǎng)絡資源不被非法使用和非法訪問。
(3)增強防病毒意識。
查、殺病毒是確保網(wǎng)絡系統(tǒng)安全的必不可少的重要手段。
(4)及時做好數(shù)據(jù)備份工作,確保網(wǎng)絡信息的安全。
3.2及時修補“漏洞”
網(wǎng)絡軟件不可能無缺陷、無漏洞,這些漏洞和缺陷正是黑客攻擊的首選目標。
3.3利用網(wǎng)絡安全技術(shù)
3.3.1防火墻技術(shù)
目前保護網(wǎng)絡安全最主要的手段之一就是構(gòu)筑防火墻。
防火墻是一種形象的說法,其實它是一種計算機硬件和軟件相結(jié)合的技術(shù),是在受保護網(wǎng)與外部網(wǎng)之間構(gòu)造一個保護層,把攻擊者擋在受保護網(wǎng)的外面。
這種技術(shù)強制所有出入內(nèi)外網(wǎng)的數(shù)據(jù)流都必須經(jīng)過此安全系統(tǒng)。
它通過監(jiān)測、限制或更改跨越防火墻的數(shù)據(jù)流,盡可能地對外部網(wǎng)絡屏蔽有關(guān)受保護網(wǎng)絡的信息和結(jié)構(gòu)來實現(xiàn)對網(wǎng)絡的安全保護。
因而防火墻可以被認為是一種訪問控制機制,用來在不安全的公共網(wǎng)絡環(huán)境下實現(xiàn)局部網(wǎng)絡的安全性。
3.3.2身份認證
身份認證是任何一個安全的計算機所必需的組成部分。
身份認證必須做到準確無誤地將對方辨認出來,同時還應該提供雙向的認證,即互相證明自己的身份,網(wǎng)絡環(huán)境下的身份認證比較復雜,因為驗證身份的雙方都是通過網(wǎng)絡而不是直接接觸,傳統(tǒng)的指紋手段等已無法使用,所以目前通常采用的是基于對稱密鑰加密或公開密鑰加密的方法,以及采用高科技手段的密碼技術(shù)進行身份驗證。
3.3.3訪問控制
訪問控制也叫接入控制,阻止非授權(quán)用戶進入網(wǎng)絡,防止任何對計算機資源和通信資源的非授權(quán)訪問。
即根據(jù)用戶的身份賦予其相應的權(quán)限,也就是說按事先確定的規(guī)則決定主體對客體的訪問是否合法。
訪問控制主要通過注冊口令、用戶分組控制、文件權(quán)限控制三個層次來實現(xiàn)。
3.3.4基于密碼論的技術(shù)
密碼技術(shù)是集數(shù)學、計算機科學、電子與通信等諸多學科于一體的交叉學科,是保護信息安全的主要手段之一,它不僅具有保證信息機密性的信息加密功能,而且具有數(shù)字簽名、身份驗證、秘密分存、系統(tǒng)安全等功能。
(1)密鑰技術(shù)。
密鑰技術(shù)的任務是在一個密碼系統(tǒng)中控制密鑰的選擇和分配。
密鑰是一段數(shù)字信息,它與加密算法相互作用,以控制信息的加密。
(2)數(shù)字簽名。
數(shù)字簽名是一種用于鑒別的重要技術(shù)。
數(shù)字簽名是一個數(shù),它依賴于消息的所有位以及一個保密密鑰。
它的正確性可以用一個公開密鑰來檢驗。
數(shù)字簽名可以用于鑒別服務,也可以用于完整性服務和無拒絕服務。
當數(shù)字簽名用于無拒絕服務時,它是和公證一起使用的。
公證是通過可信任的第三方來驗證消息的。
(3)驗證技術(shù)。
驗證技術(shù)可分為基于共享密鑰的認證和基于公鑰的認證。
前者實際上是執(zhí)行一種查詢―問答協(xié)議,發(fā)送方發(fā)送一個隨機數(shù)給接收方,接收方解密后以一種特殊形式轉(zhuǎn)換它并傳回結(jié)果,從而實現(xiàn)認證。
該協(xié)議的關(guān)鍵是如何建立共享密鑰。
3.3.5反病毒軟件
即使有防火墻、身份認證和加密措施,人們?nèi)該脑獾讲《竞秃诳偷墓簟?/p>
隨著計算機網(wǎng)絡的發(fā)展,攜帶病毒和黑客程序的數(shù)據(jù)包和電子郵件越來越多,打開或運行這些文件,計算機就有可能感染病毒。
假如安裝有反病毒軟件,就可以預防、檢測一些病毒和黑客程序。
總之,網(wǎng)絡安全是一項復雜的系統(tǒng)工程,涉及技術(shù)、設備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進行把握。
網(wǎng)絡安全解決方案是綜合各種計算機網(wǎng)絡信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護技術(shù)、入侵檢測技術(shù)、安全掃描技術(shù)等綜合起來,形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡安全防護體系。
我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強網(wǎng)絡立法和執(zhí)法的力度,建立備份和恢復機制,制定相應的安全標準。
此外,由于網(wǎng)絡病毒、網(wǎng)絡犯罪等技術(shù)是不分國界的,因此必須進行充分的國際合作,來共同對付日益猖獗的網(wǎng)絡犯罪和網(wǎng)絡病毒等問題,確保網(wǎng)絡安全。
參考文獻:
[1]白斌.防火墻在網(wǎng)絡安全中的應用[J].科技創(chuàng)新導報,2007(35).
[2]彭,高.計算機網(wǎng)絡信息安全及防護策略研究[J].計算機與數(shù)字工程,2011(01).
[3]陳愛梅.基于防火墻技術(shù)的網(wǎng)絡安全的研究[J].科協(xié)論壇(下半月),2008(05).
[4]郭勇.計算機網(wǎng)絡安全淺析[J].科技廣場,2009(09).
【網(wǎng)絡安全與防范措施】相關(guān)文章:
安全防范措施方案07-09
網(wǎng)絡安全方案12-02
網(wǎng)絡安全標語經(jīng)典12-10
網(wǎng)絡安全方案02-16
網(wǎng)絡安全報告10-04
網(wǎng)絡安全標語04-07
網(wǎng)絡安全報告08-24
網(wǎng)絡安全教案10-12
網(wǎng)絡安全征文10-29