亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)絡(luò)安全技術(shù)初探

        2008-12-31 00:00:00牛志玲
        電腦知識與技術(shù) 2008年9期

        摘要:隨著計算機技術(shù)的發(fā)展,在計算機上處理業(yè)務(wù)已由基于單機的數(shù)學(xué)運算、文件處理、辦公自動化等發(fā)展到基于企業(yè)復(fù)雜的內(nèi)部網(wǎng)、企業(yè)外部網(wǎng)、全球互聯(lián)網(wǎng)的企業(yè)級計算機處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務(wù)處理。在信息處理能力提高的同時,系統(tǒng)的連結(jié)能力也在不斷的提高。但在連結(jié)信息能力、流通能力提高的同時,基于網(wǎng)絡(luò)連接的安全問題也日益突出。不論是外部網(wǎng)還是內(nèi)部網(wǎng)的網(wǎng)絡(luò)都會受到安全的問題。

        關(guān)鍵詞:網(wǎng)絡(luò);防火墻(firewall);黑客;Internet

        中圖分類號:TP393文獻標(biāo)識碼:A文章編號:1009-3044(2008)09-11591-02

        隨著計算機技術(shù)的發(fā)展,在計算機上處理業(yè)務(wù)已由基于單機的數(shù)學(xué)運算、文件處理,基于簡單連結(jié)的內(nèi)部網(wǎng)絡(luò)的內(nèi)部業(yè)務(wù)處理、辦公自動化等發(fā)展到基于企業(yè)復(fù)雜的內(nèi)部網(wǎng)、企業(yè)外部網(wǎng)[W1]、全球互聯(lián)網(wǎng)的企業(yè)級計算機處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務(wù)處理。在信息處理能力提高的同時,系統(tǒng)的連結(jié)能力也在不斷的提高。但在連結(jié)信息能力、流通能力提高的同時,基于網(wǎng)絡(luò)連接的安全問題也日益突出。

        1 網(wǎng)絡(luò)的開放性帶來的安全問題

        Internet的開放性以及其他方面因素導(dǎo)致了網(wǎng)絡(luò)環(huán)境下的計算機系統(tǒng)存在很多安全問題。為了解決這些安全問題,各種安全機制、策略和工具被研究和應(yīng)用。然而,即使在使用了現(xiàn)有的安全工具和機制的情況下,網(wǎng)絡(luò)的安全仍然存在很大隱患,這些安全隱患主要可以歸結(jié)為以下幾點:

        (1)每一種安全機制都有一定的應(yīng)用范圍和應(yīng)用環(huán)境。防火墻是一種有效的安全工具,它可以隱蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),限制外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪問。但是對于內(nèi)部網(wǎng)絡(luò)之間的訪問,防火墻往往是無能為力的。因此,對于內(nèi)部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)之間的入侵行為和內(nèi)外勾結(jié)的入侵行為,防火墻是很難發(fā)覺和防范的。

        (2)安全工具的使用受到人為因素的影響。一個安全工具能不能實現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶,不正當(dāng)?shù)脑O(shè)置就會產(chǎn)生不安全因素。

        (3)系統(tǒng)的后門是傳統(tǒng)安全工具難于考慮到的地方。防火墻很難考慮到這類安全問題,多數(shù)情況下,這類入侵行為可以堂而皇之經(jīng)過防火墻而很難被察覺。比如說,眾所周知的ASP源碼問題,這個問題在IIS服務(wù)器4.0以前一直存在,它是IIS服務(wù)的設(shè)計者留下的一個后門,任何人都可以使用瀏覽器從網(wǎng)絡(luò)上方便地調(diào)出ASP程序的源碼,從而可以收集系統(tǒng)信息,進而對系統(tǒng)進行攻擊。對于這類入侵行為,防火墻是無法發(fā)覺的,因為對于防火墻來說,該入侵行為的訪問過程和正常的WEB訪問是相似的,唯一區(qū)別是入侵訪問在請求鏈接中多加了一個后綴。

        (4)只要有程序,就可能存在BUG。甚至連安全工具本身也可能存在安全的漏洞。比如說現(xiàn)在很多程序都存在內(nèi)存溢出的BUG,現(xiàn)有的安全工具對于利用這些BUG的攻擊幾乎無法防范。

        (5)黑客的攻擊手段在不斷地更新,幾乎每天都有不同系統(tǒng)安全問題出現(xiàn)。然而安全工具的更新速度太慢,絕大多數(shù)情況需要人為的參與才能發(fā)現(xiàn)以前未知的安全問題,這就使得它們對新出現(xiàn)的安全問題總是反應(yīng)太慢。

        2 網(wǎng)絡(luò)安全的防護力漏洞,導(dǎo)致黑客在網(wǎng)上任意暢行

        (1)根據(jù)Warroon Research的調(diào)查,1997年世界排名前一千的公司幾乎都曾被黑客闖入。

        (2)據(jù)美國FBI統(tǒng)計,美國每年因網(wǎng)絡(luò)安全造成的損失高達(dá)75億美元。

        (3)Ernst和Young報告,由于信息安全被竊或濫用,幾乎80%的大型企業(yè)遭受損失

        看到這些令人震驚的事件,不禁讓人們發(fā)出疑問:“網(wǎng)絡(luò)還安全嗎?”

        據(jù)不完全統(tǒng)計目前,我國網(wǎng)站所受到黑客的攻擊,還不能與美國的情況相提并論,因為我們在用戶數(shù)、用戶規(guī)模上還都處在很初級的階段,但以下事實也不能不讓我們深思: 1993年底,中科院高能所就發(fā)現(xiàn)有“黑客”侵入現(xiàn)象,某用戶的權(quán)限被升級為超級權(quán)限。當(dāng)系統(tǒng)管理員跟蹤時,被其報復(fù)。1994年,美國一位14歲的小孩通過互聯(lián)網(wǎng)闖入中科院網(wǎng)絡(luò)中心和清華的主機,并向我方系統(tǒng)管理員提出警告。

        同期,國內(nèi)某ISP發(fā)現(xiàn)“黑客”侵入其主服務(wù)器并刪改其帳號管理文件,造成數(shù)百人無法正常使用。1997年,中科院網(wǎng)絡(luò)中心的主頁面被“黑客”用魔鬼圖替換。 進入1998年,黑客入侵活動日益猖獗,國內(nèi)各大網(wǎng)絡(luò)幾乎都不同程度地遭到黑客的攻擊:

        4月,貴州信息港被黑客入侵,主頁被一幅淫穢圖片替換;

        6月,上海熱線被侵入,多臺服務(wù)器的管理員口令被盜,數(shù)百個用戶和工作人員的賬號和密碼被竊??;

        8月,印尼事件激起中國黑客集體入侵印尼網(wǎng)點,造成印尼多個網(wǎng)站癱瘓,但與此同時,中國的部分站點遭到印尼黑客的報復(fù);同期,西安某銀行系統(tǒng)被黑客入侵后,提走80.6萬元現(xiàn)金;

        9月,揚州某銀行被黑客攻擊,利用虛存帳號提走26萬元現(xiàn)金。

        3 網(wǎng)絡(luò)安全體系的探討

        現(xiàn)階段為了保證網(wǎng)絡(luò)工作順通常用的方法如下:

        (1)網(wǎng)絡(luò)病毒的防范。在網(wǎng)絡(luò)環(huán)境下,病毒 傳播擴散快,僅用單機防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。所以最好使用全方位的防病毒產(chǎn)品,針對網(wǎng)絡(luò)中所有可能的病毒攻擊點設(shè)置對應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動升級,使網(wǎng)絡(luò)免受病毒的侵襲。

        (2)配置防火墻。利用防火墻,在網(wǎng)絡(luò)通訊時執(zhí)行一種訪問控制尺度,允許防火墻同意訪問的人與數(shù)據(jù)進入自己的內(nèi)部網(wǎng)絡(luò),同時將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò)。防火墻是一種行之有效且應(yīng)用廣泛的網(wǎng)絡(luò)安全機制,是網(wǎng)絡(luò)安全的重要一環(huán)。

        (3)采用入侵檢測系統(tǒng)。入侵檢測技術(shù)是為保證計算機系統(tǒng)的安全而設(shè)計與配置的一種能夠及時發(fā)現(xiàn)并報告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),是一種用于檢測計算機網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。在校園網(wǎng)絡(luò)中采用入侵檢測技術(shù),最好采用混合入侵檢測,在網(wǎng)絡(luò)中同時采用基于網(wǎng)絡(luò)和基于主機的入侵檢測系統(tǒng),則會構(gòu)架成一套完整立體的主動防御體系。

        (4)Web,Email,BBS的安全監(jiān)測系統(tǒng)。在網(wǎng)絡(luò)的www服務(wù)器、Email服務(wù)器等中使用網(wǎng)絡(luò)安全監(jiān)測系統(tǒng),實時跟蹤、監(jiān)視網(wǎng)絡(luò), 截獲Internet網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的www、Email、FTP、Telnet應(yīng)用的內(nèi)容 ,建立保存相應(yīng)記錄的數(shù)據(jù)庫。

        (5)漏洞掃描系統(tǒng)。解決的方案是,尋找一種能查找網(wǎng)絡(luò)安全漏洞、評估并提出修改建議的網(wǎng)絡(luò) 安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。

        (6)IP盜用問題的解決。在路由器上捆綁IP和MAC地址。當(dāng)某個IP通過路由器訪問Internet時,路由器要檢查發(fā)出這個IP廣播包的工作站的MAC是否與路由器上的MAC地址表相符,如果相符就放行。否則不允許通過路由器,同時給發(fā)出這個IP廣播包的工作站返回一個警告信息。

        (7)利用網(wǎng)絡(luò)監(jiān)聽維護子網(wǎng)系統(tǒng)安全。對于網(wǎng)絡(luò)外部的入侵可以通過安裝防火墻來解決,但是對于網(wǎng)絡(luò)內(nèi)部的侵襲則無能為力。設(shè)計一個子網(wǎng)專用的監(jiān)聽程序,主要功能為長期監(jiān)聽子網(wǎng)絡(luò)內(nèi)計算機間相互聯(lián)系的情況,為系統(tǒng)中各個服務(wù)器的審計文件提供備份。

        總之,網(wǎng)絡(luò)安全是一個系統(tǒng)的工程,不能僅僅依靠防火墻等單個的系統(tǒng),而需要仔細(xì)考慮系統(tǒng)的安全需求,并將各種安全技術(shù),如密碼技術(shù)等結(jié)合在 一起,才能生成一個高效、通用、安全的網(wǎng)絡(luò)系統(tǒng)。

        參考文獻:

        [1] 余建斌. 黑客的攻擊手段及用戶對策[M].北京人民郵電出版社,1998.

        [2] 蔡立軍. 計算機網(wǎng)絡(luò)安全技術(shù)[M].中國水利水電出版社,2002.

        [3] 鄧文淵, 陳惠貞, 陳俊榮. ASP與網(wǎng)絡(luò)數(shù)據(jù)庫技術(shù)[M].中國鐵道出版社,2003.4.

        一区二区三区国产免费视频| 亚洲国产成a人v在线观看| 久久99精品国产99久久| 丰满少妇人妻无码专区| 国产精品九九九久久九九| 啊v在线视频| 视频一区精品中文字幕| 69国产成人精品午夜福中文| 色老板精品视频在线观看| 亚洲日本va午夜在线影院| 国内精品久久久久国产盗摄| 国产亚洲日本精品二区| 国产精品网站91九色| 久久99精品久久久久久9蜜桃| 精品国产一区二区三区久久久狼| 中国人妻沙发上喷白将av| 亚洲一区二区三区免费网站| 无码av不卡一区二区三区| 色妞色综合久久夜夜| 亚洲AV无码日韩综合欧亚 | 男人边吃奶边做好爽免费视频| 一区二区三区婷婷在线| 亚洲视频综合在线第一页| 日本亚洲视频免费在线看| 亚洲精品久久激情国产片| 国产绳艺sm调教室论坛| 少妇的丰满3中文字幕| 果冻蜜桃传媒在线观看| 人妻制服丝袜中文字幕| 日本精品αv中文字幕| 在线观看网址你懂的| 国产影片免费一级内射| 日本一道综合久久aⅴ免费| 精品人妻无码一区二区色欲产成人| 噜噜噜色97| 手机久草视频福利在线观看| 99麻豆久久久国产精品免费| 丰满爆乳无码一区二区三区| 成人国产一区二区三区精品不卡| 美女视频一区二区三区在线 | 中日av乱码一区二区三区乱码|