亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        計(jì)算機(jī)網(wǎng)絡(luò)安全的啟示與思考

        2012-04-29 00:44:03劉丹
        電腦知識(shí)與技術(shù) 2012年20期
        關(guān)鍵詞:防范措施計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)安全

        劉丹

        摘要:計(jì)算機(jī)網(wǎng)絡(luò)的安全問題一直備受關(guān)注和重視,在復(fù)雜的信息化條件下尤為重要,網(wǎng)絡(luò)安全不可忽視。該文通過(guò)對(duì)當(dāng)前網(wǎng)絡(luò)安全情況的分析,探討網(wǎng)絡(luò)安全防范措施,提高網(wǎng)絡(luò)安全,是需要我們認(rèn)真思考的問題。

        關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;防范措施

        中圖分類號(hào):TP271文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1009-3044(2012)20-4806-02

        Inspiration and Thinking of the Computer Network Security

        LIU Dan

        (Chongqing College of Electronic Engineering, Chongqing 401331, China)

        Abstract: Computer network security can not be ignored under the complex information technology surroundings, which has been much concerned and taken seriously. This paper analyzed the current network security situation and explored the measures to prevent computer network security threats. Improving network security should be seriously thought.

        Key words: computer network; network security; precautionary measure

        據(jù)國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急協(xié)調(diào)中心網(wǎng)絡(luò)安全報(bào)告,基礎(chǔ)設(shè)施和重要信息系統(tǒng)整體上運(yùn)行基本正常,未出現(xiàn)造成影響嚴(yán)重的網(wǎng)絡(luò)安全事故,但是網(wǎng)絡(luò)攻擊的次數(shù)、頻率和復(fù)雜度均比往年大幅度增加,遭入侵和受控計(jì)算機(jī)數(shù)量巨大,潛在威脅繼續(xù)增加,信息數(shù)據(jù)安全問題日益突出,計(jì)算機(jī)網(wǎng)絡(luò)的安全形勢(shì)依舊十分嚴(yán)峻。主要表現(xiàn)在,一是政府網(wǎng)頁(yè)被篡改事件大幅度增加。據(jù)統(tǒng)計(jì)顯示,我國(guó)大陸地區(qū)被篡改網(wǎng)站總數(shù)比往年同期增長(zhǎng)41%,占被篡改網(wǎng)站總數(shù)的比例達(dá)7%,而gov.cn域名僅占cn域名總數(shù)的2.3%。二是感染木馬和僵尸網(wǎng)絡(luò)的主機(jī)數(shù)量巨大。國(guó)家互聯(lián)網(wǎng)應(yīng)急協(xié)調(diào)中心抽樣檢測(cè),境內(nèi)外控制者利用木馬控制端對(duì)主機(jī)進(jìn)行的控制事件中,木馬控制端IP網(wǎng)絡(luò)地址總數(shù)、被控制端IP地址總數(shù)均高舉不下。中國(guó)大陸地區(qū)有2百多萬(wàn)個(gè)IP地址的主機(jī)被植入僵尸程序,有2270個(gè)境外控制服務(wù)器對(duì)大陸地區(qū)的主機(jī)進(jìn)行了僵尸網(wǎng)絡(luò)控制。三是惡意代碼的肆虐傳播是造成木馬和僵尸網(wǎng)絡(luò)產(chǎn)生和擴(kuò)大的一大途徑。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心通過(guò)技術(shù)平臺(tái)共捕獲惡意代碼約90萬(wàn)個(gè),比上年同期增長(zhǎng)62.5%,其中有新的惡意代碼樣本,有通過(guò)國(guó)內(nèi)外合作渠道接收到的惡意代碼。這些惡意代碼中,以惡意代碼下載器、灰鴿子家族系列,以及與網(wǎng)絡(luò)游戲有關(guān)的惡意程序居多,對(duì)終端用戶的威脅也最為突出。

        1理性分析,網(wǎng)絡(luò)安全道路依然漫長(zhǎng)

        1)應(yīng)用軟件漏洞是各種安全威脅的主要根源。在軟件系統(tǒng)漏洞的防護(hù)上,人們往往重視操作系統(tǒng)漏洞的查找和補(bǔ)丁升級(jí)。實(shí)際上,近年來(lái),應(yīng)用軟件安全漏洞的威脅越來(lái)越大,已經(jīng)超過(guò)了操作系統(tǒng)漏洞。從目前所掌握的安全漏洞情況分析來(lái)看,有部分漏洞直接威脅到互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的運(yùn)行安全,更多的漏洞則嚴(yán)重威脅到廣大互聯(lián)網(wǎng)用戶的信息系統(tǒng)。如,Realplay播放器軟件漏洞、聯(lián)眾世界軟件漏洞等。同時(shí),針對(duì)漏洞出現(xiàn)的攻擊程序、代碼也呈目的性強(qiáng)、時(shí)效性高的趨勢(shì)。

        2)電子郵件成為達(dá)成精確控制的常用手段。對(duì)于電子郵件的安全威脅,人們通常只注意到盡量不打開陌生人發(fā)送過(guò)來(lái)的電子郵件,特別是不打開郵件中的附件,這的確是一種好的安全防范習(xí)慣。但據(jù)了解,目前互聯(lián)網(wǎng)上流行的電子郵件系統(tǒng),其郵件用戶設(shè)置的復(fù)雜密碼無(wú)一例外地可以被專業(yè)人員破解,而用戶密碼一旦被他人獲得,即使是由熟悉人員所發(fā)送過(guò)來(lái)的郵件中,也可能在原有的郵件中被他人注入了木馬和病毒程序。利用電子郵件對(duì)待定目標(biāo)主機(jī)實(shí)施遠(yuǎn)程控制是當(dāng)前最常見、最精確的滲透控制手段之一。

        3)擺渡型攻擊技術(shù)逐漸成熟并廣泛應(yīng)用于針對(duì)內(nèi)部網(wǎng)絡(luò)的攻擊。擺渡型攻擊以移動(dòng)存儲(chǔ)設(shè)備、光盤、電子文檔等為主要途徑,借助木馬、蠕蟲、病毒等惡意代碼,在與互聯(lián)網(wǎng)物理隔離的內(nèi)網(wǎng)中交換數(shù)據(jù)、傳播病毒,進(jìn)行破壞和癱瘓目標(biāo)網(wǎng)絡(luò)。根據(jù)最新的網(wǎng)絡(luò)攻擊理論和實(shí)踐,所有的網(wǎng)絡(luò)都會(huì)與外部進(jìn)行數(shù)據(jù)交換,已不存在絕對(duì)封閉的內(nèi)部網(wǎng)絡(luò)。不論什么網(wǎng)絡(luò),總要進(jìn)行系統(tǒng)和應(yīng)用軟件的更新,或進(jìn)行防病毒系統(tǒng)補(bǔ)丁的更新,此時(shí)就相當(dāng)于建立了對(duì)外連接的通道。就算是全封閉的物理隔離網(wǎng)絡(luò),由于不能及時(shí)修補(bǔ)各種安全漏洞,一旦解決了進(jìn)入問題,實(shí)施攻擊將更容易達(dá)成目的。因此,物理隔離固然重要,但未必能確保網(wǎng)絡(luò)的絕對(duì)安全。實(shí)際上,采用物理隔離的內(nèi)部網(wǎng)絡(luò)中所出現(xiàn)的計(jì)算機(jī)病毒程序,基本上都是由移動(dòng)存儲(chǔ)介質(zhì)從外界帶入的。以往那種認(rèn)為網(wǎng)絡(luò)只要物理隔離就可高枕無(wú)憂的想法是不正確的。需強(qiáng)調(diào)的是,即使是利用光盤進(jìn)行內(nèi)外網(wǎng)數(shù)據(jù)交換,病毒和木馬后門程序照樣可以通過(guò)OFFICE電子文檔、圖片文件等進(jìn)行傳播。

        4)分布式拒絕服務(wù)攻擊成為大規(guī)模網(wǎng)絡(luò)癱瘓攻擊的主要手段。所謂分布式拒絕服務(wù)攻擊就是在特定時(shí)刻由控制者向事先控制的、分布在不同地域的眾多網(wǎng)絡(luò)主機(jī)發(fā)出攻擊指令,受控主機(jī)收到攻擊指令后,會(huì)同時(shí)向指定的目標(biāo)網(wǎng)絡(luò)節(jié)點(diǎn)或服務(wù)器發(fā)送類似于正常用戶訪問的數(shù)據(jù)包,使得目標(biāo)網(wǎng)絡(luò)主機(jī)來(lái)不及響應(yīng)處理,或致使目標(biāo)網(wǎng)絡(luò)信道擁塞,進(jìn)而造成目標(biāo)網(wǎng)絡(luò)或主機(jī)無(wú)法(拒絕)提供正常服務(wù)。如發(fā)生在2007年4、5月間的俄羅斯對(duì)愛沙尼亞的大規(guī)模分布式拒絕服務(wù)攻擊,導(dǎo)致了愛沙尼亞由先期的政府、媒體網(wǎng)絡(luò)迅速蔓延到通信、銀行等各公共服務(wù)網(wǎng)絡(luò),大量網(wǎng)站被迫關(guān)閉,就連其總統(tǒng)府網(wǎng)站也未能幸免。

        2啟示思考,我國(guó)網(wǎng)絡(luò)安全防護(hù)任重道遠(yuǎn)

        對(duì)于復(fù)雜的因特網(wǎng)來(lái)說(shuō),事實(shí)上,有“網(wǎng)”必有“洞”,有“洞”就能鉆,我們必須居安思危,嚴(yán)密防范。

        1)要強(qiáng)化安全憂患意識(shí),堅(jiān)持動(dòng)態(tài)防御和體系保障理念。信息安全保障是一個(gè)復(fù)雜的系統(tǒng)工程,要從安全策略、隔離控制、密碼保護(hù)、授權(quán)認(rèn)證、實(shí)體安全、檢測(cè)預(yù)警、響應(yīng)恢復(fù)和安全管理等多個(gè)方面實(shí)行整體性防御。要破除密碼全能觀念,不能以為安裝了核心密碼設(shè)備的網(wǎng)絡(luò)就一定可以高枕無(wú)憂了。實(shí)際上,密碼只能解決數(shù)據(jù)交互過(guò)程中的保密問題,不能解決網(wǎng)絡(luò)安全所以問題;密碼僅對(duì)局外人員有效,用戶之間的信息交換只是在數(shù)據(jù)傳遞和存儲(chǔ)過(guò)程中的加密,而末端應(yīng)用時(shí)是經(jīng)過(guò)解密過(guò)的數(shù)據(jù);病毒、木馬后門等攻擊程序通常是合法數(shù)據(jù)包裹在一起的。網(wǎng)絡(luò)安全必須從采集、加工、傳遞、存儲(chǔ)、應(yīng)用的全過(guò)程,按照同一密級(jí)要求實(shí)行全程管理。

        信息安全保障還是一種持續(xù)的動(dòng)態(tài)發(fā)展過(guò)程,通常要通過(guò)策略、防護(hù)、檢測(cè)、響應(yīng)和恢復(fù)構(gòu)成一個(gè)完整的、動(dòng)態(tài)螺旋式的循環(huán)上升鏈,進(jìn)而不斷改進(jìn)和完善。安全防范應(yīng)貫穿于信息系統(tǒng)整個(gè)生命周期,只要信息系統(tǒng)存在,安全隱患也就永遠(yuǎn)存在,安全防范就不能停止。

        2)要注重系統(tǒng)頂層設(shè)計(jì),重視應(yīng)用軟件的安全性測(cè)試。網(wǎng)絡(luò)構(gòu)建通常伴隨著重要的網(wǎng)絡(luò)應(yīng)用,要通過(guò)頂層設(shè)計(jì)統(tǒng)籌考慮網(wǎng)絡(luò)應(yīng)用與網(wǎng)絡(luò)防護(hù)的關(guān)系。在處理應(yīng)用系統(tǒng)與安全防護(hù)系統(tǒng)可能存在的沖突時(shí),要優(yōu)先考慮安全問題,要在確保安全性的前提下實(shí)現(xiàn)業(yè)務(wù)系統(tǒng)的功能;在加強(qiáng)自研軟件安全性測(cè)試的同時(shí),要加強(qiáng)對(duì)外協(xié)和外購(gòu)軟件的安全測(cè)試,努力防止業(yè)務(wù)系統(tǒng)集成過(guò)程中出現(xiàn)安全漏洞。

        3)要正視安全的相對(duì)性,積極應(yīng)付各種可能復(fù)雜情況。網(wǎng)絡(luò)安全永遠(yuǎn)是相對(duì)的,要有入侵容忍的思想,不應(yīng)過(guò)分強(qiáng)調(diào)嚴(yán)防死守,因?yàn)榉雷o(hù)手段永遠(yuǎn)比進(jìn)攻手段落后半拍;從費(fèi)效比和網(wǎng)絡(luò)應(yīng)用角度看,過(guò)度的防護(hù)也不可取。因此,要有防線一旦被攻破的思想準(zhǔn)備,要通過(guò)響應(yīng)、恢復(fù)、補(bǔ)救方案和措施,將損失降低到最小程度。

        4)要采取主動(dòng)防御戰(zhàn)略,注意加強(qiáng)攻擊溯源技術(shù)研究。保障網(wǎng)絡(luò)系統(tǒng)安全,不僅要查找自身的薄弱點(diǎn),及時(shí)修補(bǔ)漏洞;同時(shí),還應(yīng)具備攻擊源速度定位能力。只有找到了攻擊的源頭,才能更有效地采取應(yīng)對(duì)措施,更好地把握網(wǎng)絡(luò)防御的主動(dòng)權(quán)。近幾次發(fā)生在因特網(wǎng)上的大規(guī)模網(wǎng)絡(luò)攻擊事件,都呈現(xiàn)出網(wǎng)絡(luò)攻擊手段多樣、手法隱蔽、源頭難以追溯等特點(diǎn),即使是內(nèi)部網(wǎng)絡(luò)中發(fā)生的病毒傳播現(xiàn)象,也很少有單位能夠鎖定到確切的傳播源,這些事件和現(xiàn)象突出反映了主動(dòng)防御對(duì)保障網(wǎng)絡(luò)安全的重要性和緊迫性。加強(qiáng)對(duì)網(wǎng)絡(luò)攻擊溯源技術(shù)和手段的研究,迅速定位攻擊源頭,及時(shí)獲得并分析病毒、木馬等攻擊代碼程序樣本,研究反制措施,已成為網(wǎng)絡(luò)安全防護(hù)體系中不可或缺的重要組成部分。

        5)要樹立人才第一觀念,高度重視核心骨干人才培養(yǎng)。網(wǎng)絡(luò)攻防拼的是技術(shù)、靠的是人才,要的是機(jī)制。事實(shí)上,網(wǎng)絡(luò)防御對(duì)抗時(shí)技術(shù)的較量、人才的博弈,沒有骨干人才就沒有良好的安全保障。安全防護(hù)不適安全產(chǎn)品的簡(jiǎn)單堆砌,要運(yùn)用綜合集成思想,將各種檢測(cè)、防護(hù)、響應(yīng)手段圍繞安全策略的具體需求有序地組織,相互之間要形成協(xié)調(diào)、聯(lián)動(dòng)的關(guān)系;要針對(duì)應(yīng)用中發(fā)現(xiàn)的問題,根據(jù)實(shí)際需求或應(yīng)用變化的情況,不斷地加以改進(jìn)和完善;網(wǎng)絡(luò)安全絕不是單純一次性地購(gòu)出來(lái)、建出來(lái)的,而是通過(guò)人配出來(lái)、改出來(lái)、管出來(lái)的,這就決定了人才是網(wǎng)絡(luò)安全的核心要素。

        參考文獻(xiàn):

        [1]謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)[M].北京:電子工業(yè)出版社,2003.

        [2] Andraw S,Tanenbaum.計(jì)算機(jī)網(wǎng)絡(luò)[M].3版.熊桂喜,王小虎,譯.北京:清華大學(xué)出版社,1998.

        [3]劉占全.網(wǎng)絡(luò)管理與防火墻技術(shù)[M].北京:人民郵電出版社,2005.

        [4]肖軍模.網(wǎng)絡(luò)信安全與對(duì)抗[M].北京:解放軍出版社,1999.

        [5]胡昌振.面向21世紀(jì)網(wǎng)絡(luò)安全與防護(hù)[M].北京:北京希望電子出版社,1999.

        [6]高永強(qiáng).網(wǎng)絡(luò)安全技術(shù)與應(yīng)用大典[M].北京:人民郵電出版社,2003.

        猜你喜歡
        防范措施計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
        計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下混合式教學(xué)模式實(shí)踐與探索
        電子制作(2018年16期)2018-09-26 03:27:08
        計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略
        電子制作(2018年12期)2018-08-01 00:47:58
        上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
        網(wǎng)絡(luò)支付風(fēng)險(xiǎn)及其防范措施
        網(wǎng)絡(luò)監(jiān)聽的防范措施
        電子制作(2017年20期)2017-04-26 06:58:02
        PPP項(xiàng)目中的常見風(fēng)險(xiǎn)識(shí)別及防范措施
        計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用探討
        我國(guó)擬制定網(wǎng)絡(luò)安全法
        聲屏世界(2015年7期)2015-02-28 15:20:13
        国内精品久久久久久久97牛牛 | 日韩乱码人妻无码中文字幕久久| 久久久久亚洲av无码a片软件| 中文字幕亚洲人妻系列| 色综合中文字幕综合网| 亚洲国产精品一区二区成人片国内| 永久免费看啪啪网址入口| 亚洲国产99精品国自产拍| 美女人妻中文字幕av| 久久无码高潮喷水抽搐| 性色av一区二区三区| 妺妺窝人体色www聚色窝韩国| 亚洲国产精品嫩草影院久久av| 色窝窝无码一区二区三区| 亚洲男人的天堂在线播放| 女人的天堂av免费看| 精品少妇一区二区三区入口| 中文字幕亚洲综合久久菠萝蜜| 国产精品麻豆aⅴ人妻| 亚洲欧洲日产国码无码av野外| 少妇高潮精品在线观看| 97精品久久久久中文字幕| 欧韩视频一区二区无码| 亚洲一区二区三区成人在线| 麻豆69视频在线观看| 久久精品国产网红主播| 综合无码综合网站| 国产一区二区在线中文字幕 | 日韩av无码一区二区三区不卡| 国产成人无码av在线播放dvd| 亚州五十路伊人网| 91国产精品自拍在线观看| 亚洲中文字幕久久无码精品| 久久亚洲道色宗和久久| 我也色自拍俺也色自拍| 五十六十日本老熟妇乱| 欧美成人精品第一区二区三区| 日韩精品有码在线视频| 国产极品裸体av在线激情网| 67194熟妇在线永久免费观看 | 国产偷国产偷亚洲清高|