亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        計(jì)算機(jī)網(wǎng)絡(luò)安全

        2013-06-04 07:09:12韓麗

        韓麗

        【摘 要】如何在一個(gè)開(kāi)放式的計(jì)算機(jī)網(wǎng)絡(luò)物理環(huán)境中構(gòu)造一個(gè)封閉的邏輯環(huán)境來(lái)滿足于國(guó)家、群體和個(gè)人實(shí)際需要,已成為必須考慮的實(shí)際問(wèn)題。計(jì)算機(jī)網(wǎng)絡(luò)的安全就是為了克服這些安全問(wèn)題,使計(jì)算機(jī)網(wǎng)絡(luò)的使用更有保障而誕生和發(fā)展起來(lái)的。

        【關(guān)鍵詞】加密技術(shù);防火墻技術(shù);網(wǎng)絡(luò)安全策略

        0.概述

        網(wǎng)絡(luò)系統(tǒng)安全涉及通信安全、計(jì)算機(jī)系統(tǒng)安全、存儲(chǔ)安全、物理安全、人員安全等諸多要素,是與人、網(wǎng)絡(luò)、環(huán)境有關(guān)的技術(shù)安全、結(jié)構(gòu)安全和管理安全的總和。

        1.計(jì)算網(wǎng)絡(luò)面臨的威脅

        網(wǎng)絡(luò)安全缺陷產(chǎn)生的原因主要有:TCP/IP的脆弱性、網(wǎng)絡(luò)結(jié)構(gòu)的不安全性 、易被竊聽(tīng)、缺乏安全意識(shí)。

        2.計(jì)算機(jī)網(wǎng)絡(luò)安全策略

        2.1物理安全策略

        抑制和防止電磁泄漏(即TEMPEST技術(shù))是物理安全策略的一個(gè)主要問(wèn)題。

        2.2訪問(wèn)控制策略

        訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常訪問(wèn)。

        2.2.1入網(wǎng)訪問(wèn)控制

        入網(wǎng)訪問(wèn)控制為網(wǎng)絡(luò)訪問(wèn)提供了第一層訪問(wèn)控制。它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時(shí)間和準(zhǔn)許他們?cè)谀呐_(tái)工作站入網(wǎng)。

        2.2.2網(wǎng)絡(luò)的權(quán)限控制

        網(wǎng)絡(luò)的權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。用戶和用戶組被賦予一定的權(quán)限。

        2.2.3目錄級(jí)安全控制

        網(wǎng)絡(luò)應(yīng)允許控制用戶對(duì)目錄、文件、設(shè)備的訪問(wèn)。對(duì)目錄和文件的訪問(wèn)權(quán)限一般有八種:系統(tǒng)管理員權(quán)限(Supervisor)、讀權(quán)限(Read)、寫(xiě)權(quán)限(Write)、創(chuàng)建權(quán)限(Create)、刪除權(quán)限(Erase)、修改權(quán)限(Modify)、文件查找權(quán)限(File Scan)、存取控制權(quán)限(Access Control)。

        2.2.4屬性安全控制

        當(dāng)用文件、目錄和網(wǎng)絡(luò)設(shè)備時(shí),網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)給文件、目錄等指定訪問(wèn)屬性。屬性往往能控制以下幾個(gè)方面的權(quán)限:向某個(gè)文件寫(xiě)數(shù)據(jù)、拷貝一個(gè)文件、刪除目錄或文件、查看目錄和文件、執(zhí)行文件、隱含文件、共享、系統(tǒng)屬性等。

        2.2.5網(wǎng)絡(luò)服務(wù)器安全控制

        網(wǎng)絡(luò)服務(wù)器的安全控制包括可以設(shè)置口令鎖定服務(wù)器控制臺(tái),以防止非法用戶修改、刪除重要信息或破壞數(shù)據(jù);可以設(shè)定服務(wù)器登錄時(shí)間限制、非法訪問(wèn)者檢測(cè)和關(guān)閉的時(shí)間間隔。

        2.2.6監(jiān)測(cè)和鎖定控制

        網(wǎng)絡(luò)管理員應(yīng)對(duì)網(wǎng)絡(luò)實(shí)施監(jiān)控,服務(wù)器應(yīng)記錄用戶對(duì)網(wǎng)絡(luò)資源的訪問(wèn),對(duì)非法的網(wǎng)絡(luò)訪問(wèn),服務(wù)器應(yīng)以圖形或文字或聲音等形式報(bào)警,以引起網(wǎng)絡(luò)管理員的注意。

        2.2.7網(wǎng)絡(luò)端口和節(jié)點(diǎn)的安全控制

        網(wǎng)絡(luò)中服務(wù)器的端口往往使用自動(dòng)回呼設(shè)備、靜默調(diào)制解調(diào)器加以保護(hù),并以加密的形式來(lái)識(shí)別節(jié)點(diǎn)的身份。

        3.信息加密策略

        數(shù)據(jù)加密的基本過(guò)程就是對(duì)原來(lái)為明文的文件或數(shù)據(jù)按某種算法進(jìn)行處理,使其成為不可讀的一段代碼,通常稱為"密文",使其只能在輸入相應(yīng)的密鑰之后才能顯示出本來(lái)內(nèi)容,通過(guò)這樣的途徑來(lái)達(dá)到保護(hù)數(shù)據(jù)不被非法人竊取,閱讀的目的。該過(guò)程的逆過(guò)程為解密,即將該編碼信息轉(zhuǎn)化為其原來(lái)數(shù)據(jù)的過(guò)程。

        加密技術(shù)通常分為三大類:"對(duì)稱式","非對(duì)稱式"和"單項(xiàng)式"。

        對(duì)稱式加密就是加密和解密使用同一個(gè)密鑰,通常稱之為"Session Key"這種加密技術(shù)目前被廣泛采用。

        非對(duì)稱式加密就是加密和解密所使用的不是同一個(gè)密鑰,通常有兩個(gè)密鑰,稱為"公鑰"和"私鑰",它們兩個(gè)必需配對(duì)使用,否則不能打開(kāi)加密文件。

        單項(xiàng)加密也叫做哈希加密,這種加密使用hash算法把一些不同長(zhǎng)度的信息轉(zhuǎn)化成雜亂的確128位的編碼里,叫做hash值。

        4.防火墻技術(shù)

        網(wǎng)絡(luò)防火墻技術(shù)是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。

        4.1防火墻的分類

        根據(jù)防火墻所采用的技術(shù)不同,我們可以將它分為四種基本類型:包過(guò)濾型,網(wǎng)絡(luò)地址轉(zhuǎn)換―NAT,代理型和監(jiān)測(cè)型。

        4.2包過(guò)濾型

        包過(guò)濾型產(chǎn)品是防火墻的初級(jí)產(chǎn)品,其技術(shù)依據(jù)是網(wǎng)絡(luò)中的分包傳輸技術(shù)。

        4.3網(wǎng)絡(luò)地址轉(zhuǎn)化―NAT

        網(wǎng)絡(luò)地址轉(zhuǎn)換是一種用于把IP地址轉(zhuǎn)換成臨時(shí)的,外部的,注冊(cè)的IP地址標(biāo)準(zhǔn)。它允許具有私有IP地址的內(nèi)部網(wǎng)絡(luò)訪問(wèn)因特網(wǎng)。

        4.4代理型

        代理型防火墻也可以被稱為代理服務(wù)器,它的安全性要高于包過(guò)濾型產(chǎn)品,并已經(jīng)開(kāi)始向應(yīng)用層發(fā)展,代理服務(wù)器位于客戶機(jī)與服務(wù)器之間,完全阻擋了二者間的數(shù)據(jù)交流。

        4.5監(jiān)測(cè)型

        監(jiān)測(cè)型防火墻是新一代的產(chǎn)品,這一技術(shù)實(shí)際已經(jīng)超越了最初的防火墻定義。監(jiān)測(cè)型防火墻能夠?qū)Ω鲗拥臄?shù)據(jù)進(jìn)行主動(dòng)的,實(shí)時(shí)的監(jiān)測(cè),在對(duì)這些數(shù)據(jù)加以分析的基礎(chǔ)上,監(jiān)測(cè)型防火墻能夠有效地判斷出各層中的非法侵入。

        5.計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施

        5.1網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)設(shè)計(jì)合理與否是網(wǎng)絡(luò)安全運(yùn)行的關(guān)鍵

        由于局域網(wǎng)采用的是以廣播為技術(shù)基礎(chǔ)的以太網(wǎng),任何兩個(gè)節(jié)點(diǎn)之間的通信數(shù)據(jù)包,也被處在同一以太網(wǎng)上的任何一個(gè)節(jié)點(diǎn)的網(wǎng)卡所截取。網(wǎng)絡(luò)分段技術(shù)的應(yīng)用將從源頭上杜絕網(wǎng)絡(luò)的安全隱患問(wèn)題,以交換式集線器代替共享式集線器的方式將不失為解除隱患的又一方法。

        5.2強(qiáng)化計(jì)算機(jī)管理是網(wǎng)絡(luò)系統(tǒng)安全的保證

        (1)加強(qiáng)設(shè)施管理,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)體安全。建立健全安全管理制度,防止非法用戶進(jìn)入計(jì)算機(jī)控制室和各種非法行為的發(fā)生;(2)強(qiáng)化訪問(wèn)控制,力促計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行正常。(3)建立網(wǎng)絡(luò)的權(quán)限控制模塊。網(wǎng)絡(luò)的權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。(4)建立屬性安全服務(wù)模塊。屬性安全控制可以將給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備聯(lián)系起來(lái)。(5)建立網(wǎng)絡(luò)服務(wù)器安全設(shè)置模塊。(6)建立檔案信息加密制度。(7)建立網(wǎng)絡(luò)智能型日志系統(tǒng)。(8)建立完善的備份及恢復(fù)機(jī)制。

        隨著計(jì)算機(jī)技術(shù)和通信技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)將日益成為工業(yè),農(nóng)業(yè)和國(guó)防等方面的重要信息交換手段,滲透到社會(huì)生活的各個(gè)領(lǐng)域.因此,認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強(qiáng)有力的安全策略,對(duì)于保障網(wǎng)絡(luò)的安全性將變得十分重要,相信在未來(lái)十年中,網(wǎng)絡(luò)安全技術(shù)一定會(huì)取得更為長(zhǎng)足的進(jìn)展。

        【參考文獻(xiàn)】

        [1]朱雁輝.防火墻與網(wǎng)絡(luò)封包[M].電子工業(yè)出版社.

        [2]信息管理系列編委會(huì).網(wǎng)絡(luò)安全管理[M].中國(guó)人民大學(xué)出版社.

        [3]張紅旗.信息網(wǎng)絡(luò)安全[M].清華大學(xué)出版社.

        [4]張千里,陳光英.網(wǎng)絡(luò)安全新技術(shù).人民郵電出版社.

        [5]湯子瀛等.計(jì)算機(jī)網(wǎng)絡(luò).西安電子科技大學(xué)出版社.

        [6]彭民德.計(jì)算機(jī)網(wǎng)絡(luò)教程.清華大學(xué)出版社,67~88.

        [7]張偉.網(wǎng)絡(luò)安全.機(jī)械工業(yè)出版社,99.

        [8]何炎祥.計(jì)算機(jī)網(wǎng)絡(luò)安全學(xué)習(xí)指導(dǎo)與習(xí)題解答.清華大學(xué)出版社,101~112.

        [9]袁津生,吳硯農(nóng).計(jì)算機(jī)網(wǎng)絡(luò)安全基礎(chǔ)(第二版).人民郵電出版社,2003:78~92.

        [10]殷偉.計(jì)算機(jī)安全與病毒防治 安徽科學(xué)技術(shù)出版社,2003:372~382.

        性xxxx视频播放免费| 水蜜桃精品视频在线观看| 无码av专区丝袜专区| 亚洲人午夜射精精品日韩 | 中文字幕人妻在线中字| 国产免费av片在线观看播放| 国产美女做爰免费视频| 99久久国产露脸精品竹菊传媒| 精品福利一区| 国产成人亚洲综合二区| 人妻少妇被粗大爽.9797pw| 看全色黄大色大片免费久久| 国产一级免费黄片无码AV| 亚洲国产都市一区二区| 国产av激情舒服刺激| 亚洲精品无码不卡在线播放he| 亚洲人成精品久久久久| 国产成人久久精品二区三区| 99视频在线精品免费观看6| 亚洲男人的天堂在线aⅴ视频 | 日本天堂免费观看| 国产高潮国产高潮久久久| 一区二区三区免费视频网站| 综合激情五月三开心五月| 国产不卡在线视频观看| 亚洲熟女乱综合一区二区| 国产亚洲精品看片在线观看| 有码中文字幕一区二区| 国产美女主播视频一二三区| 欧美极品少妇无套实战| 亚洲精品123区在线观看| 丰满少妇高潮在线观看| 日本免费一区二区三区影院| 欧美成人片在线观看| 亚洲成av人片无码不卡播放器| 精品国模人妻视频网站| 99精品视频69v精品视频| 看黄a大片日本真人视频直播 | 日本岛国精品中文字幕| 国产一区二区三区的区| 国产成人a在线观看视频免费|