亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        計(jì)算機(jī)網(wǎng)絡(luò)安全的問題研究

        2013-10-29 14:22:15許強(qiáng)
        中國新通信 2013年7期
        關(guān)鍵詞:監(jiān)視器黑客信息系統(tǒng)

        許強(qiáng)

        【摘要】計(jì)算機(jī)安全是一個(gè)越來越引起世界各國關(guān)注的重要問題,也是一相十分復(fù)雜的課題。隨著計(jì)算機(jī)在人類生活各個(gè)領(lǐng)域中的廣泛應(yīng)用,計(jì)算機(jī)病毒也在不斷產(chǎn)生和傳播,計(jì)算機(jī)網(wǎng)絡(luò)不斷遭受黑客的攻擊,重要情報(bào)資料被竊取,甚至造成網(wǎng)絡(luò)系統(tǒng)癱瘓,給各個(gè)國家以及眾多公司造成巨大的經(jīng)濟(jì)損失,甚至危害國家和地區(qū)的安全。因此計(jì)算機(jī)系統(tǒng)的安全問題是一個(gè)關(guān)系到人類生活與生存的大事情,必須給予充分的重視并設(shè)法加以解決。

        【關(guān)鍵詞】操作系統(tǒng)漏洞網(wǎng)絡(luò)安全漏洞網(wǎng)絡(luò)監(jiān)視器

        一個(gè)安全的網(wǎng)絡(luò)即是要求在網(wǎng)絡(luò)中各系統(tǒng)的硬/軟件和其中的數(shù)據(jù)不會(huì)因偶然或者非法用戶惡意的行為而遭到破壞、更改和泄密,并且要保證網(wǎng)絡(luò)服務(wù)不中斷的同時(shí),網(wǎng)絡(luò)系統(tǒng)連續(xù)并且可靠地正常運(yùn)行?,F(xiàn)今網(wǎng)絡(luò)安全研究的本質(zhì)就是網(wǎng)絡(luò)上的信息安全。由網(wǎng)絡(luò)的發(fā)展也促使了網(wǎng)絡(luò)安全成為一門獨(dú)立的學(xué)科而逐漸發(fā)展起來。本就從網(wǎng)絡(luò)安全出發(fā),系統(tǒng)的研究了網(wǎng)絡(luò)身份認(rèn)證技術(shù)的相關(guān)問題,希望能促進(jìn)互聯(lián)網(wǎng)的健康發(fā)展。

        一、計(jì)算機(jī)操作系統(tǒng)存在的不安全因素分析

        操作系統(tǒng)的體系結(jié)構(gòu)造成操作系統(tǒng)本身是不安全的,這是計(jì)算機(jī)系統(tǒng)不安全的根本原因。操作系統(tǒng)的程序是可以動(dòng)態(tài)連接的,包括I/Q的驅(qū)動(dòng)程序與服務(wù)系統(tǒng),都可以用打補(bǔ)丁的方式進(jìn)行動(dòng)態(tài)連接。許多UNIX操作系統(tǒng)的版本升級(jí)開發(fā)都是采用打補(bǔ)丁的方式進(jìn)行的。這種方法廠商可以試用,黑客也可以使用,而且這種動(dòng)態(tài)連接也是計(jì)算機(jī)病毒產(chǎn)生的好環(huán)境。一個(gè)靠打補(bǔ)丁開發(fā)的操作系統(tǒng)是不可能從根本上解決安全問題的。

        操作系統(tǒng)不安全的另一個(gè)因素在于它可以創(chuàng)建程序,甚至支持在網(wǎng)絡(luò)的節(jié)點(diǎn)上進(jìn)行遠(yuǎn)程進(jìn)程的創(chuàng)建和激活,更重要的是被創(chuàng)建的程序可以繼承創(chuàng)建程序的權(quán)力。這一點(diǎn)與上一點(diǎn)(可在網(wǎng)絡(luò)上加載程序)結(jié)合起來就構(gòu)成了可以在遠(yuǎn)端服務(wù)器上安裝“間諜”軟件的條件。若再加上把這種間諜軟件以打補(bǔ)丁的方式“打”在一個(gè)合法的用戶上,尤其“打”在一個(gè)特權(quán)用戶上,間諜軟件就可以做到系統(tǒng)進(jìn)程與作業(yè)的監(jiān)視程序都檢測(cè)不到它的存在。

        操作系統(tǒng)通常都提供deamon軟件,這種軟件實(shí)質(zhì)上是一些系統(tǒng)進(jìn)程。它們總在等待一些條件的出現(xiàn),之后程序便繼續(xù)運(yùn)行下去。這樣的軟件都是黑客可以利用的。這里應(yīng)該說明的是:關(guān)鍵不再與有沒有deamom在UNIX以及WINDOWSNT操作系統(tǒng)上具有與操作系統(tǒng)核心層軟件同等的權(quán)利。

        二、計(jì)算機(jī)網(wǎng)絡(luò)安全的漏洞研究

        Internet/Intranet使用的TCP/IP協(xié)議以及FTP、email、RPC、NFS等都包含許多不安全因素,存在許多漏洞。

        (一)數(shù)據(jù)庫管理系統(tǒng)安全漏洞

        數(shù)據(jù)庫管理系統(tǒng)的安全必須與操作系統(tǒng)的安全進(jìn)行配套。例如DBMS的安全級(jí)別是B2級(jí),那么操作系統(tǒng)的安全級(jí)別也應(yīng)當(dāng)是B2級(jí)。由于數(shù)據(jù)庫的安全管理同樣是建立在分級(jí)管理的概念之上的,因此DBMS的安全也是脆弱的。

        (二)路由器———錯(cuò)誤的路由器配置、隱蔽Modem、缺省的路由器配置這些都導(dǎo)致黑客的攻擊。

        防火墻———它的出發(fā)點(diǎn)是防止外部黑客的攻擊,從根本上說是防外不防內(nèi),在美國的調(diào)查表明,32%的泄密是內(nèi)部作案,所有的防火墻都不同程度地被黑客攻擊過。而且防火墻只能防一個(gè)口,并且不能對(duì)IP包進(jìn)行分析。Web服務(wù)器———又是一個(gè)非常容易利用的黑客工具。另外還有位置的安全間歇。

        (三)缺少安全管理

        世界上現(xiàn)有的信息系統(tǒng)絕大多數(shù)都缺少管理員,目前絕大多數(shù)企業(yè)負(fù)責(zé)網(wǎng)絡(luò)安全管理的只有幾個(gè)人,而且缺少信息系統(tǒng)安全管理的規(guī)范,缺少定期的安全測(cè)試和檢查,更缺少安全監(jiān)控。另外,安全要求與實(shí)際操作相脫離,因?yàn)榘踩呗越?jīng)常會(huì)與用戶方便性相矛盾,知識(shí)安全措施和實(shí)際執(zhí)行之間存在很大的距離。我國許多的信息系統(tǒng)已經(jīng)使用了很多年,但計(jì)算機(jī)的系統(tǒng)管理員與用戶的注冊(cè)還有很大一部分仍然處于缺省狀態(tài),信息系統(tǒng)受到威脅。信息系統(tǒng)安全的隱患包括內(nèi)部的安全隱患、黑客(外部和內(nèi)部的,內(nèi)部黑客了解熟悉網(wǎng)絡(luò)結(jié)構(gòu),更易下手)的攻擊、計(jì)算機(jī)病毒極易拒絕服務(wù)攻擊(Denial of Service Attack)。

        三、利用internet網(wǎng)絡(luò)監(jiān)視器

        由于現(xiàn)在廣泛使用以太網(wǎng)均采用共享信道的方法,即把發(fā)給指定機(jī)主信息廣播到整個(gè)網(wǎng)絡(luò)上。盡管在普通方式下,某臺(tái)主機(jī)只能收到發(fā)給它的信息,然而只要這臺(tái)主機(jī)將網(wǎng)絡(luò)接口的方式設(shè)成“雜亂”模式的話,就可以接受掙個(gè)網(wǎng)絡(luò)上的信息包。利用以太網(wǎng)這個(gè)特性,internet網(wǎng)絡(luò)監(jiān)視器接受整個(gè)網(wǎng)絡(luò)上的信息包,并將其重組,還原為用戶傳遞的文件和明文。

        當(dāng)文件在用戶的網(wǎng)絡(luò)環(huán)境與外部的Intranet之間發(fā)生轉(zhuǎn)換是,internet網(wǎng)絡(luò)監(jiān)視器對(duì)交換的文件進(jìn)行全文檢索,如果在交換的文件中發(fā)現(xiàn)了目標(biāo)字,則提醒網(wǎng)絡(luò)管理員可能發(fā)生了安全事件,并記錄下是誰在交換文件,從而提供了網(wǎng)絡(luò)使用的安全性。

        (一)網(wǎng)絡(luò)安全審計(jì)員

        Internet網(wǎng)絡(luò)監(jiān)視器擔(dān)當(dāng)Intranet內(nèi)部網(wǎng)的網(wǎng)絡(luò)安全審計(jì)員。審計(jì)誰在執(zhí)行什么操作、那些操作總是出現(xiàn)等。如網(wǎng)絡(luò)發(fā)生安全事件,特別是在金融、銀行、保險(xiǎn)行業(yè)的安全事件。Internet網(wǎng)絡(luò)監(jiān)視器有利于事后分析,和追查網(wǎng)絡(luò)的攻擊、破壞、涉密等犯罪行為。就好比現(xiàn)在銀行中的錄像機(jī)會(huì)攝下用戶在銀行中的活動(dòng)情況一樣。另外internet網(wǎng)絡(luò)監(jiān)視器便于監(jiān)察網(wǎng)絡(luò)運(yùn)行狀態(tài)和安全狀況。

        (二)保密檢查員

        Internet網(wǎng)絡(luò)監(jiān)視器可見識(shí)機(jī)密信息的泄漏,用戶的網(wǎng)絡(luò)環(huán)境是自己的Intranet或與Internet連接的局域網(wǎng),用戶的機(jī)密材料是以目標(biāo)字為特征的,當(dāng)文件在用戶的網(wǎng)絡(luò)環(huán)境與內(nèi)部發(fā)生交換時(shí),網(wǎng)絡(luò)監(jiān)視器對(duì)交換的文件進(jìn)行全文檢索,如果在交換中發(fā)現(xiàn)了目標(biāo)字,則提醒網(wǎng)絡(luò)管理員可能發(fā)生了泄密時(shí)間,并記錄下是誰在交換文件,供用戶追查時(shí)使用。

        網(wǎng)絡(luò)監(jiān)視器有助于用戶及時(shí)發(fā)現(xiàn)問題,對(duì)犯罪分子起到相印的威懾作用。它使用簡便,只需掛接在用戶網(wǎng)絡(luò)中即可。他本身沒有IP地址,所以犯罪分子無法對(duì)其進(jìn)行攻擊。因而監(jiān)視器本身具有較高的安全性。如果將其與防火墻、系統(tǒng)存取控制等網(wǎng)控技術(shù)結(jié)合使用,彼此取長補(bǔ)短,則可有效組織泄密事件的發(fā)生。

        參考文獻(xiàn)

        [1]楊凱軍.試論新形勢(shì)下計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題及對(duì)策探究.價(jià)值工程2011(3)

        [2]中國信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心編著.信息安全標(biāo)準(zhǔn)與法律法規(guī).人民郵電出版社,2003

        [3]崔光耀.我國公共互聯(lián)網(wǎng)安全狀況堪憂———2007中國網(wǎng)絡(luò)安全工作報(bào)告發(fā)布.信息安全與通信保密. 2007(05)

        猜你喜歡
        監(jiān)視器黑客信息系統(tǒng)
        歡樂英雄
        多少個(gè)屁能把布克崩起來?
        企業(yè)信息系統(tǒng)安全防護(hù)
        哈爾濱軸承(2022年1期)2022-05-23 13:13:18
        網(wǎng)絡(luò)黑客比核武器更可怕
        基于FPGA消息識(shí)別和過濾的1553B總線監(jiān)視器的設(shè)計(jì)
        基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
        電子制作(2018年11期)2018-08-04 03:25:54
        信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
        仿生監(jiān)視器
        基于SG-I6000的信息系統(tǒng)運(yùn)檢自動(dòng)化診斷實(shí)踐
        深耕廣電,時(shí)代奧視監(jiān)視器“花香遍墻內(nèi)外”
        信息化視聽(2016年7期)2016-05-14 06:38:19
        成年女人黄小视频| 熟女不卡精品久久av| 国产亚洲成人精品久久久| 18禁裸男晨勃露j毛网站| 醉酒后少妇被疯狂内射视频| 中文字幕天天躁日日躁狠狠| 精品一区2区3区4区| 亚洲色偷偷综合亚洲avyp| 日出水了特别黄的视频| 国产AV国片精品有毛| 免费人成网在线观看品观网| 亚洲最大免费福利视频网| 人人妻人人澡人人爽人人精品97| 国产一毛片| 在线播放偷拍一区二区| 老熟女的中文字幕欲望| 香港日本三级亚洲三级| av无码精品一区二区乱子| 99亚洲女人私处高清视频| 亚洲中字幕日产av片在线| 亚洲欧美日韩精品久久亚洲区| 91精品国产免费青青碰在线观看 | 免费人成视频网站网址| 色一情一乱一乱一区99av| 久久亚洲国产成人亚| 日本女u久久精品视频| 国产精品久久久亚洲| 黄色成人网站免费无码av| 久久狠狠爱亚洲综合影院| 日本伊人精品一区二区三区| 亚洲h在线播放在线观看h| 国产精品一区二区av片| 国产精品后入内射日本在线观看| 偷看农村妇女牲交| 双腿张开被9个黑人调教影片| 国产一区二区三区色区| 精品一区三区视频在线观看| 国产av精国产传媒| 亚洲AV日韩Av无码久久| 日韩一区二区三区久久精品| 亚洲avav天堂av在线网爱情|