![[安全防范,计算机网络]论如何加强计算机网络安全防范_第1页](http://file3.renrendoc.com/fileroot_temp3/2021-12/20/0db7a9d3-575a-48ab-a817-2c71059c8db0/0db7a9d3-575a-48ab-a817-2c71059c8db01.gif)
![[安全防范,计算机网络]论如何加强计算机网络安全防范_第2页](http://file3.renrendoc.com/fileroot_temp3/2021-12/20/0db7a9d3-575a-48ab-a817-2c71059c8db0/0db7a9d3-575a-48ab-a817-2c71059c8db02.gif)
![[安全防范,计算机网络]论如何加强计算机网络安全防范_第3页](http://file3.renrendoc.com/fileroot_temp3/2021-12/20/0db7a9d3-575a-48ab-a817-2c71059c8db0/0db7a9d3-575a-48ab-a817-2c71059c8db03.gif)
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、论如何加强计算机网络安全防范摘要本文以影响计算机网络安全的主要因素为突破口,从不同角度全面了解影响计 算机网络安全的情况,确保计算机网络的安全管理与有效运行。关键词计算机;网络安全;防范技术中图分类号:G72文献标识码:A文章编号:1009-914X (2016) 02-0025-01一、计算机安全的含义从本质上来讲,网络安全包括组成网络系统的硬件、软件及其在网络上传输信息的安全 性,使其不致因偶然的或者恶意的攻击遭到破坏,网络安全既有技术方而的问题,也有管理 方面的问题,两方面相互补充,缺一不可。人为的网络入侵和攻击行为使得网络安全面临新 的挑战。二、影响计算机网络安全的主要因素1 .网络系
2、统在稳定性和可扩充性方而存在问题.由于设计的系统不规范、不合理以及 缺乏安全性考虑,因而使其受到影响。2 .网络硬件的配置不协调。一是文件服务器。它是网络的中枢,其运行稳定性、功能完 善性直接影响网络系统的质量。二是网卡用工作站选配不当导致网络不稳定。3 .缺乏安全策略。许多站点在防火墙配置上无意识地扩大了访问权限,忽视了这些权限 可能会被其他人员滥用。4 .访问控制配置的复杂性,容易导致配置错误,从而给他人以可乘之机。5 .管理制度不健全,网络管理、维护任其自然0三、网络攻击和入侵的主要途径网络入侵是指网络攻击者通过非法的手段(如破译口令、电子欺骗等)获得非法的权限, 并通过使用这些非法的权
3、限使网络攻击者能对被攻击的主机进行非授权的操作。网络入侵的 主要途径有:破译口令、IP欺骗和DXS欺骗。口令是计算机系统抵御入侵者的一种重要手段,所谓口令入侵是指使用某些合法用户的 帐号和口令登录到目的主机,然后再实施攻击活动。这种方法的前提是必须先得到该主机上 的某个合法用户的帐号,然后再进行合法用户口令的破译。IP欺骗是指攻击者伪造别人的IP地址,让一台计算机假冒另一台计算机以达到蒙混过 关的目的。它只能对某些特定的运行TCP/IP的计算机进行入侵。IP欺骗利用了 TCP/IP网络 协议的脆弱性。在TCP的三次握手过程中,入侵者假冒被入侵主机的信任主机与被入侵主机 进行连接,并对被入侵主机
4、所信任的主机发起淹没攻击,使被信任的主机处于瘫痪状态。当 主机正在进行远程服务时,网络入侵者最容易获得目标网络的信任关系,从而进行IP欺骗。 IP欺骗是建立在对目标网络的信任关系基础之上的。同一网络的计算机彼此都知道对方的地 址,它们之间互相信任。由于这种信任关系,这些计算机彼此可以不进行地址的认证而执行 远程操作。域名系统(DNS)是一种用于TCP/IP应用程序的分布式数据库,它提供主机名字和IP 地址之间的转换信息。通常,网络用户通过UDP协议和DNS服务器进行通信,而服务器在 特定的53端口监听,并返回用户所需的相关信息。DNS协议不对转换或信息性的更新进行身 份认证,这使得该协议被人以
5、一些不同的方式加以利用。当攻击者危害DNS服务器并明确地 更改主机名一IP地址映射表时,DNS欺骗就会发生。这些改变被写入DNS服务器上的转换表。 因而,当一个客户机请求查询时,用户只能得到这个伪造的地址,该地址是一个完全处于攻 击者控制下的机器的IP地址。因为网络上的主机都信任DNS服务器,所以一个被破坏的DNS 服务器可以将客户引导到非法的服务器,也可以欺骗服务器相信一个IP地址确实属于一个 被信任客户。四、计算机网络安全的防范措施4. 1网络系统结构设计合理与否是网络安全运行的关键全面分析网络系统设计的每个环节是建立安全可靠的计算机网络工程的首要任务。应在 认真研究的基础上下大气力抓好网
6、络运行质量的设计方案。在总体设计时要注意以下几个问 题:由于局域网采用的是以广播为技术基础的以太网,任何两个门点之间的通信数据包,不 仅被两个节点的网卡所接收,同时也被处在同一以太网上的任何一个节点的网卡所截取。因 此,只要接入以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包, 对其进行解包分析,从而窃取关键信息。4. 2强化计算机管理是网络系统安全的保证1、加强设施管理,确保计算机网络系统实体安全。建立健全安全管理制度,防止非法用 户进入计算机控制室和各种非法行为的发生;注重在保护计算机系统、网络服务器、打印机 等外部设备和能信链路上狠下功夫,并不定期的对运行环境条件(温
7、度、湿度、清洁度、三 防措施、供电接头、志线及设备)进行检查、测试和维护:着力改善抑制和防止电磁泄漏的 能力,确保计算机系统有一个良好的电磁兼容的工作环境。2、强化访问控制,力促计算机网络系统运行正常。访问控制是网络安全防范和保护的主 要措施,它的任务是保证网络资源不被非法用户使用和非常访问,是网络安全最重要的核心 策略之一。第一,建立入网访问功能模块。入网访问控制为网络提供了第一层访问控制。它允许哪 些用户可以登录到网络服务器并获取网络资源,控制准许用户入网的时间和准许他们在哪台 工作站入网。第二,建立网络的权限控制模块。网络的权限控制是针对网络非法操作所提出的一种安 全保护措施。用户和用户
8、组被赋予一定的权限。可以根据访问权限将用户分为3种类型:特 殊用户(系统管理员);一般用户,系统管理员根据他们的实际需要为他们分配操作权限;审 计用户,负责网络的安全控制与资源使用情况的审计。第三,建立属性安全服务模块。属性安全控制可以将给定的属性与网络服务器的文件、 目录和网络设备联系起来。属性安全在权限安全的基础上提供更进一步的安全性。网络属性 可以控制以下几个方面的权限:向某个文件写数据、拷贝一个文件、删除目录或文件的查看、 执行、隐含、共享及系统属性等,还可以保护重要的目录和文件,防止用户对目录和文件的 误删除、执行修改、显示等。第四,建立网络服务器安全设置模块。网络服务器的安全控制包
9、括设置口令锁定服务器 控制分:设置服务器登录时间限制、非法访问者检测和关闭的时间间隔:安装非法防问设备 等。安装非法防问装置最有效的设施是安装防火增。它是一个用以阻止网络中非法用户访问 某个网络的屏障,也是控制进、出两个方向通信的门槛。目前的防火墙有3种类型:一是双 重宿主主机体系结构的防火塔;二是被屏蔽主机体系结构的防火墙:三是被屏蔽主机体系结 构的防火搞。第五,建立档案信息加密制度。保密性是计算机系统安全的一个重要方面,主要是利用 密码信息对加密数据进行处理,防止数据非法泄漏。利用计算机进行数据处理可大大提高工 作效率,但在保密信息的收集、处理、使用、传输同时,也增加了泄密的可能性。因此对要 传输的信息和存储在各种介质上的数据按密级进行加密是行之有效的保护措施之一。第六,建立网络智能型日志系统。日志系统具有综合性数据记录功能和自动分类检索能 力。在该系统中,日志将记录自某用户登录时起,到其退出系统时止,这所执行的所有操作, 包括登录失败操作,对数据库的操作及系统功能的使用。日志所记录的内容有执行某操作的 用户保执行操作的机器IP地址操作类型操作对象及操作执行时间等,以备日后审计核查 之用。第七,建立完善的备份及恢复机制。为了防止存储设备的异常损坏,可采用由热插拔SCSI 硬盘所组成
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 护栏安全风险评估报告
- 中国液压阀门行业市场前景预测及投资价值评估分析报告
- 翠绿色药膳养生创意餐厅商业计划书
- 塔吊机械设备租赁合同
- 公路建设贷款合同6篇
- 厂房转让合同简单5篇
- 施工现场材料运输合同5篇
- 合作的合同模板
- 聘用保安合同范文7篇
- 标准版车位租赁合同9篇
- 2025年广东省广州市华兴教育港澳台联考学校高考英语二模试卷
- 2025-2030显示电源管理IC行业市场现状供需分析及重点企业投资评估规划分析研究报告
- 盘扣双包合同协议
- (四调)武汉市2025届高中毕业生四月调研考试 历史试卷(含答案)
- 俗世奇人试题及答案
- 苏霍姆林斯基的教育思想
- 2025年共青团入团积极分子考试测试试卷题库及答案
- 维克多高中英语3500词汇
- 水污染控制工程课程设计说明书
- 妇产科学孕期B族链球菌感染课件
- 建筑工程施工质量控制要点ppt课件
评论
0/150
提交评论