计算机网络安全与防范.doc_第1页
计算机网络安全与防范.doc_第2页
计算机网络安全与防范.doc_第3页
计算机网络安全与防范.doc_第4页
计算机网络安全与防范.doc_第5页
已阅读5页,还剩3页未读 继续免费阅读

VIP免费下载

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机网络安全与防范 当人类步入21世纪这一信息社会、网络社会的时候我国将建立起一套完整的网络安全体系特别是从政策上和法律上建立起有中国自己特色的网络安全体系在信息时代信息可以帮助团体或个人使他们受益同样信息也可以用来对他们构成威胁造成破坏因此网络安全包括组成网络系统的硬件、软件及其在网络上传输信息的安全性使其不致因偶然的或者恶意的攻击遭到破坏网络安全既有技术方面的问题也有管理方面的问题两方面相互补充缺一不可一、计算机网络安全的概念国际标准化组织将“计算机安全”定义为:“为数据处理系统建立和采取的技术和管理的安全保护保护计算机硬件、软件数据不因偶然和恶意的原因而遭到破坏、更改和泄漏”上述计算机安全的定义包含物理安全和逻辑安全两方面的内容其逻辑安全的内容可理解为我们常说的信息安全是指对信息的保密性、完整性和可用性的保护而网络安全性的含义是信息安全的引申即网络安全是对网络信息保密性、完整性和可用性的保护计算机网络安全的具体含义会随着使用者的变化而变化使用者不同对网络安全的认识和要求也就不同从普通使用者的角度来说可能仅仅希望个人隐私或机密信息在网络上传输时受到保护避免被偷听、篡改和伪造;而网络提供商除了关心这些网络信息安全外还要考虑如何应付突发的自然灾害、军事打击等对网络硬件的破坏以及在网络出现异常时如何恢复网络通信保持网络通信的连续性从本质上来讲网络安全包括组成网络系统的硬件、软件及其在网络上传输信息的安全性使其不致因偶然的或者恶意的攻击遭到破坏网络安全既有技术方面的问题也有管理方面的问题两方面相互补充缺一不可人为的网络入侵和攻击行为使得网络安全面临新的挑战二、计算机网络安全现状计算机网络安全是指网络系统的硬、软件及系统中的数据受到保护不受偶然或恶意的原因而遭到破坏、更改、泄露系统连续、可靠、正常地运行网络服务不中断计算机和网络技术具有的复杂性和多样性使得计算机和网络安全成为一个需要持续更新和提高的领域目前黑客的攻击方法已超过了计算机病毒的种类而且许多攻击都是致命的在Internet网络上因互联网本身没有时空和地域的限制每当有一种新的攻击手段产生就能在一周内传遍全世界这些攻击手段利用网络和系统漏洞进行攻击从而造成计算机系统及网络瘫痪蠕虫、后门(Backdoors)、Rootkits、DOS(DenialofServices)和Sniffer(网路监听)是大家熟悉的几种黑客攻击手段但这些攻击手段却都体现了它们惊人的威力时至今日有愈演愈烈之势这几类攻击手段的新变种与以前出现的攻击方法相比更加智能化攻击目标直指互联网基础协议和操作系统层次从Web程序的控制程序到内核级Rootlets黑客的攻击手法不断升级翻新向用户的信息安全防范能力不断发起挑战三、计算机网络安全的防范措施1、加强内部网络管理人员以及使用人员的安全意识很多计算机系统常用口令来控制对系统资源的访问这是防病毒进程中最容易和最经济的方法之一网络管理员和终端操作员根据自己的职责权限选择不同的口令对应用程序数据进行合法操作防止用户越权访问数据和使用网络资源在网络上软件的安装和管理方式是十分关键的它不仅关系到网络维护管理的效率和质量而且涉及到网络的安全性好的杀毒软件能在几分钟内轻松地安装到组织里的每一个NT服务器上并可下载和散布到所有的目的机器上由网络管理员集中设置和管理它会与操作系统及其它安全措施紧密地结合在一起成为网络安全管理的一部分并且自动提供最佳的网络病毒防御措施当计算机病毒对网上资源的应用程序进行攻击时这样的病毒存在于信息共享的网络介质上因此就要在网关上设防在网络前端进行杀毒2、网络防火墙技术是一种用来加强网络之间访问控制防止外部网络用户以非法手段通过外部网络进入内部网络访问内部网络资源保护内部网络操作环境的特殊网络互联设备它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查以决定网络之间的通信是否被允许并监视网络运行状态虽然防火墙是目前保护网络免遭黑客袭击的有效手段但也有明显不足:无法防范通过防火墙以外的其它途径的攻击不能防止来自内部变节者和不经心的用户们带来的威胁也不能完全防止传送已感染病毒的软件或文件以及无法防范数据驱动型的攻击3、安全加密技术加密技术的出现为全球电子商务提供了保证从而使基于Internet上的电子交易系统成为了可能因此完善的对称加密和非对称加密技术仍是21世纪的主流对称加密是常规的以口令为基础的技术加密运算与解密运算使用同样的密钥不对称加密即加密密钥不同于解密密钥加密密钥公之于众谁都可以用解密密钥只有解密人自己知道4、网络主机的操作系统安全和物理安全措施防火墙作为网络的第一道防线并不能完全保护内部网络必须结合其他措施才能提高系统的安全水平在防火墙之后是基于网络主机的操作系统安全和物理安全措施按照级别从低到高分别是主机系统的物理安全、操作系统的内核安全、系统服务安全、应用服务安全和文件系统安全;同时主机安全检查和漏洞修补以及系统备份安全作为辅助安全措施这些构成整个网络系统的第二道安全防线主要防范部分突破防火墙以及从内部发起的攻击系统备份是网络系统的最后防线用来遭受攻击之后进行系统恢复在防火墙和主机安全措施之后是全局性的由系统安全审计、入侵检测和应急处理机构成的整体安全检查和反应措施它从网络系统中的防火墙、网络主机甚至直接从网络链路层上提取网络状态信息作为输人提供给入侵检测子系统入侵检测子系统根据一定的规则判断是否有入侵事件发生如果有入侵发生则启动应急处理措施并产生警告信息而且系统的安全审计还可以作为以后对攻击行为和后果进行处理、对系统安全策略进行改进的信息来源总之网络安全是一个综合性的课题涉及技术、管理、使用等许多方面既包括信息系统本身的安全问题也有物理的和逻辑的技术措施一种技术只能解决一方面的问题而不是万能的为此建立有中国特色的网络安全体系需要国家政策和法规的支持及集团联合研究开发安全与反安全就像矛盾的两个方面总是不断地向上攀升所以安全产业将来也是一个随着新技术发展而不断发展的产业 当人类步入21世纪这一信息社会、网络社会的时候我国将建立起一套完整的网络安全体系特别是从政策上和法律上建立起有中国自己特色的网络安全体系在信息时代信息可以帮助团体或个人使他们受益同样信息也可以用来对他们构成威胁造成破坏因此网络安全包括组成网络系统的硬件、软件及其在网络上传输信息的安全性使其不致因偶然的或者恶意的攻击遭到破坏网络安全既有技术方面的问题也有管理方面的问题两方面相互补充缺一不可一、计算机网络安全的概念国际标准化组织将“计算机安全”定义为:“为数据处理系统建立和采取的技术和管理的安全保护保护计算机硬件、软件数据不因偶然和恶意的原因而遭到破坏、更改和泄漏”上述计算机安全的定义包含物理安全和逻辑安全两方面的内容其逻辑安全的内容可理解为我们常说的信息安全是指对信息的保密性、完整性和可用性的保护而网络安全性的含义是信息安全的引申即网络安全是对网络信息保密性、完整性和可用性的保护计算机网络安全的具体含义会随着使用者的变化而变化使用者不同对网络安全的认识和要求也就不同从普通使用者的角度来说可能仅仅希望个人隐私或机密信息在网络上传输时受到保护避免被偷听、篡改和伪造;而网络提供商除了关心这些网络信息安全外还要考虑如何应付突发的自然灾害、军事打击等对网络硬件的破坏以及在网络出现异常时如何恢复网络通信保持网络通信的连续性从本质上来讲网络安全包括组成网络系统的硬件、软件及其在网络上传输信息的安全性使其不致因偶然的或者恶意的攻击遭到破坏网络安全既有技术方面的问题也有管理方面的问题两方面相互补充缺一不可人为的网络入侵和攻击行为使得网络安全面临新的挑战二、计算机网络安全现状计算机网络安全是指网络系统的硬、软件及系统中的数据受到保护不受偶然或恶意的原因而遭到破坏、更改、泄露系统连续、可靠、正常地运行网络服务不中断计算机和网络技术具有的复杂性和多样性使得计算机和网络安全成为一个需要持续更新和提高的领域目前黑客的攻击方法已超过了计算机病毒的种类而且许多攻击都是致命的在Internet网络上因互联网本身没有时空和地域的限制每当有一种新的攻击手段产生就能在一周内传遍全世界这些攻击手段利用网络和系统漏洞进行攻击从而造成计算机系统及网络瘫痪蠕虫、后门(Backdoors)、Rootkits、DOS(DenialofServices)和Sniffer(网路监听)是大家熟悉的几种黑客攻击手段但这些攻击手段却都体现了它们惊人的威力时至今日有愈演愈烈之势这几类攻击手段的新变种与以前出现的攻击方法相比更加智能化攻击目标直指互联网基础协议和操作系统层次从Web程序的控制程序到内核级Rootlets黑客的攻击手法不断升级翻新向用户的信息安全防范能力不断发起挑战三、计算机网络安全的防范措施1、加强内部网络管理人员以及使用人员的安全意识很多计算机系统常用口令来控制对系统资源的访问这是防病毒进程中最容易和最经济的方法之一网络管理员和终端操作员根据自己的职责权限选择不同的口令对应用程序数据进行合法操作防止用户越权访问数据和使用网络资源在网络上软件的安装和管理方式是十分关键的它不仅关系到网络维护管理的效率和质量而且涉及到网络的安全性好的杀毒软件能在几分钟内轻松地安装到组织里的每一个NT服务器上并可下载和散布到所有的目的机器上由网络管理员集中设置和管理它会与操作系统及其它安全措施紧密地结合在一起成为网络安全管理的一部分并且自动提供最佳的网络病毒防御措施当计算机病毒对网上资源的应用程序进行攻击时这样的病毒存在于信息共享的网络介质上因此就要在网关上设防在网络前端进行杀毒2、网络防火墙技术是一种用来加强网络之间访问控制防止外部网络用户以非法手段通过外部网络进入内部网络访问内部网络资源保护内部网络操作环境的特殊网络互联设备它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查以决定网络之间的通信是否被允许并监视网络运行状态虽然防火墙是目前保护网络免遭黑客袭击的有效手段但也有明显不足:无法防范通过防火墙以外的其它途径的攻击不能防止来自内部变节者和不经心的用户们带来的威胁也不能完全防止传送已感染病毒的软件或文件以及无法防范数据驱动型的攻击3、安全加密技术加密技术的出现为全球电子商务提供了保证从而使基于Internet上的电子交易系统成为了可能因此完善的对称加密和非对称加密技术仍是21世纪的主流对称加密是常规的以口令为基础的技术加密运算与解密运算使用同样的密钥不对称加密即加密密钥不同于解密密钥加密密钥公之于众谁都可以用解密密钥只有解密人自己知道4、网络主机的操作系统安全和物理安全措施防火墙作为网络的第一道防线并不能完全保护内部网络必须结合其他措施才能提高系统的安全水平在防火墙之后是基于网络主机的操作系统安全和物理安全措施按照级别从低到高分别是主机系统的物理安全、操作系统的内核安全、系统服务安全、应用服务安全和文件系统安全;同时主机安全检查和漏洞修补以及系统备份安全作为辅助安全措施这些构成整个网络系统的第二道安全防线主要防范部分突破防火墙以及从内部发起的攻击系统备份是网络系统的最后防线用来遭受攻击之后进行系统恢复在防火墙和主机安全措施之后是全局性的由系统安全审计、入侵检测和应急处理机构成的整体安全检查和反应措施它从网络系统中的防火墙、网络主机甚至直接从网络链路层上提取网络状态信息作为输人提供给入侵检测子系统入侵检测子系统根据一定

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论