亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺談網(wǎng)絡(luò)安全問(wèn)題的預(yù)防

        2014-04-29 00:00:00余曼舒
        儷人·教師版 2014年8期

        【摘要】隨著電腦用戶的普通,不管是企業(yè)用戶還是個(gè)人普通用戶都在面臨著網(wǎng)絡(luò)安全問(wèn)題的威脅。本文筆者將對(duì)如何預(yù)防網(wǎng)絡(luò)安全問(wèn)題提出自己的淺見(jiàn)。

        【關(guān)鍵詞】網(wǎng)絡(luò)安全問(wèn)題預(yù)防

        1、網(wǎng)絡(luò)安全定義

        網(wǎng)絡(luò)安全編輯網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。從廣義來(lái)說(shuō),凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全問(wèn)題。網(wǎng)絡(luò)安全由于不間的環(huán)境和應(yīng)用而產(chǎn)生了不同的類型。主要有以下幾種:

        1.1系統(tǒng)安全

        運(yùn)行系統(tǒng)安全即保證信息處理和傳輸系統(tǒng)的安全。它側(cè)重于保證我們計(jì)算機(jī)的系統(tǒng)正常運(yùn)行。避免因?yàn)橄到y(tǒng)的崩演或損壞而對(duì)系統(tǒng)存儲(chǔ)、處理和傳輸?shù)南⒃斐善茐暮蛽p失。

        1.2網(wǎng)絡(luò)安全

        網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)上系統(tǒng)信息的安全。包括用戶口令鑒別,用戶存取權(quán)限控制,數(shù)據(jù)存取權(quán)限、方式控制,安全審計(jì)。這是在普通用戶中最為常見(jiàn)的網(wǎng)絡(luò)安全問(wèn)題,比如QQ、支付寶、網(wǎng)上銀行等相關(guān)用戶名和密碼被盜,由此可能給我們?cè)斐煞浅4蟮膿p失。

        1.3信息傳播安全

        網(wǎng)絡(luò)上信息傳播安全,即信息傳播后果的安全,包括信息過(guò)濾等。它側(cè)重于防止和控制由非法、有害的信息進(jìn)行傳播而帶來(lái)的不利后果。比較常見(jiàn)的就是我們可以經(jīng)??吹骄W(wǎng)絡(luò)上暴露出的一些明星的隱私問(wèn)題。加之我國(guó)目前網(wǎng)絡(luò)方面的法律并不完善,信息傳播安全問(wèn)題仍然是一大難題。

        2、網(wǎng)絡(luò)安全問(wèn)題預(yù)防

        計(jì)算機(jī)網(wǎng)絡(luò)安全措施主要包括保護(hù)網(wǎng)絡(luò)安全、保護(hù)應(yīng)用服務(wù)安全和保護(hù)系統(tǒng)安全三個(gè)方面,各個(gè)方面都要結(jié)合考慮安全防護(hù)的物理安全、防火墻、信息安全、Web安全、媒體安全等等。

        2.1網(wǎng)絡(luò)端口安全預(yù)防

        網(wǎng)絡(luò)安全是為保護(hù)商務(wù)各方網(wǎng)絡(luò)端的系統(tǒng)之間通信過(guò)程的安全性。保證機(jī)密性、完整性、認(rèn)證性和訪問(wèn)控制性是網(wǎng)絡(luò)安全的重要因素。保護(hù)網(wǎng)絡(luò)安全的主要措施如下:全面規(guī)劃網(wǎng)絡(luò)平臺(tái)的安全策略、制定網(wǎng)絡(luò)安全的管理措施、使用防火墻、注意對(duì)網(wǎng)絡(luò)設(shè)備的物理保護(hù)、檢驗(yàn)網(wǎng)絡(luò)平臺(tái)系統(tǒng)的脆弱性、建立可靠的識(shí)別和鑒別機(jī)制。同時(shí),在使用終端也要注意保護(hù)網(wǎng)絡(luò)關(guān)鍵設(shè)備,如交換機(jī)、大型計(jì)算機(jī)等,制定嚴(yán)格的網(wǎng)絡(luò)安全規(guī)章制度,采取防輻射、防火以及安裝不間斷電源等措施。另外,服務(wù)器運(yùn)行的物理安全環(huán)境是很重要的,很多人忽略了這點(diǎn)。物理環(huán)境主要是指服務(wù)器托管機(jī)房的設(shè)施狀況,包括通風(fēng)系統(tǒng)、電源系統(tǒng)、防雷防火系統(tǒng)以及機(jī)房的溫度、濕度條件等。這些因素會(huì)影響到服務(wù)器的壽命和所有數(shù)據(jù)的安全。

        2.2應(yīng)用安全預(yù)防

        保護(hù)應(yīng)用安全,主要是針對(duì)特定應(yīng)用(如Web服務(wù)器、網(wǎng)絡(luò)支付專用軟件系統(tǒng))所建立的安全防護(hù)措施,它獨(dú)立于網(wǎng)絡(luò)的任何其他安全防護(hù)措施。雖然有些防護(hù)措施可能是網(wǎng)絡(luò)安全業(yè)務(wù)的一種替代或重疊,如Web瀏覽器和Web服務(wù)器在應(yīng)用層上對(duì)網(wǎng)絡(luò)支付結(jié)算信息包的加密,都通過(guò)IP層加密,但是許多應(yīng)用還有自己的特定安全要求。由于電子商務(wù)中的應(yīng)用層對(duì)安全的要求最嚴(yán)格、最復(fù)雜,因此更傾向于在應(yīng)用層而不是在網(wǎng)絡(luò)層采取各種安全措施。雖然網(wǎng)絡(luò)層上的安全仍有其特定地位,但是人們不能完全依靠它來(lái)解決電子商務(wù)應(yīng)用的安全性。應(yīng)用層上的安全業(yè)務(wù)可以涉及認(rèn)證、訪問(wèn)控制、機(jī)密性、數(shù)據(jù)完整性、不可否認(rèn)性、Web安全性、EDI和網(wǎng)絡(luò)支付等應(yīng)用的安全性。

        2.3系統(tǒng)安全預(yù)防

        保護(hù)系統(tǒng)安全,是指從整體電子商務(wù)系統(tǒng)或網(wǎng)絡(luò)支付系統(tǒng)的角度進(jìn)行安全防護(hù),它與網(wǎng)絡(luò)系統(tǒng)硬件平臺(tái)、操作系統(tǒng)、各種應(yīng)用軟件等互相關(guān)聯(lián)。涉及網(wǎng)絡(luò)支付結(jié)算的系統(tǒng)安全包含下述一些措施:

        (1)在安裝的軟件中,如瀏覽器軟件、電子錢包軟件、支付網(wǎng)關(guān)軟件等,檢查和確認(rèn)未知的安全漏洞。

        (2)技術(shù)與管理相結(jié)合,使系統(tǒng)具有最小穿透風(fēng)險(xiǎn)性。如通過(guò)諸多認(rèn)證才允許連通,對(duì)所有接入數(shù)據(jù)必須進(jìn)行審計(jì),對(duì)系統(tǒng)用戶進(jìn)行嚴(yán)格安全管理。

        (3)建立詳細(xì)的安全審計(jì)日志,以便檢測(cè)并跟蹤入侵攻擊等。

        2.4下載認(rèn)證技術(shù)

        認(rèn)證技術(shù)是用電子手段證明發(fā)送者和接收者身份及其文件完整性的技術(shù),即確認(rèn)雙方的身份信息在傳送或存儲(chǔ)過(guò)程中未被篡改過(guò)。

        2.4.1數(shù)字簽名

        數(shù)字簽名也稱電子簽名,如同出示手寫(xiě)簽名一樣,能起到電子文件認(rèn)證、核準(zhǔn)和生效的作用。其實(shí)現(xiàn)方式是把散列函數(shù)和公開(kāi)密鑰算法結(jié)合起來(lái),發(fā)送方從報(bào)文文本中生成一個(gè)散列值,并用自己的私鑰對(duì)這個(gè)散列值進(jìn)行加密,形成發(fā)送方的數(shù)字簽名;然后,將這個(gè)數(shù)字簽名作為報(bào)文的附件和報(bào)文一起發(fā)送給報(bào)文的接收方;報(bào)文的接收方首先從接收到的原始報(bào)文中計(jì)算出散列值,接著再用發(fā)送方的公開(kāi)密鑰來(lái)對(duì)報(bào)文附加的數(shù)字簽名進(jìn)行解密;如果這兩個(gè)散列值相同,那么接收方就能確認(rèn)該數(shù)字簽名是發(fā)送方的。

        2.4.2數(shù)字證書(shū)。

        數(shù)字證書(shū)是一個(gè)經(jīng)證書(shū)授權(quán)中心數(shù)字簽名的包含公鑰擁有者信息以及公鑰的文件數(shù)字證書(shū)的最主要構(gòu)成包括一個(gè)用戶公鑰,加上密鑰所有者的用戶身份標(biāo)識(shí)符,以及被信任的第三方簽名第三方一般是用戶信任的證書(shū)權(quán)威機(jī)構(gòu)(CA),如政府部門和金融機(jī)構(gòu)。用戶以安全的方式向公鑰證書(shū)權(quán)威機(jī)構(gòu)提交他的公鑰并得到證書(shū),然后用戶就可以公開(kāi)這個(gè)證書(shū)。任何需要用戶公鑰的人都可以得到此證書(shū),并通過(guò)相關(guān)的信任簽名來(lái)驗(yàn)證公鑰的有效性。

        2.5使用電子商務(wù)的安全協(xié)議

        針對(duì)一些常見(jiàn)的電子商務(wù)企業(yè),一定要使用一套完整的安全協(xié)議。比較成熟的協(xié)議有SET、SSL等。安全套接層協(xié)議(SSL)位于傳輸層和應(yīng)用層之間,由SSL記錄協(xié)議、SSL握手協(xié)議和SSL警報(bào)協(xié)議組成的。SSL握手協(xié)議被用來(lái)在客戶與服務(wù)器真正傳輸應(yīng)用層數(shù)據(jù)之前建立安全機(jī)制。當(dāng)客戶與服務(wù)器第一次通信時(shí),雙方通過(guò)握手協(xié)議在版本號(hào)、密鑰交換算法、數(shù)據(jù)加密算法和Hash算法上達(dá)成一致,然后互相驗(yàn)證對(duì)方身份,最后使用協(xié)商好的密鑰交換算法產(chǎn)生一個(gè)只有雙方知道的秘密信息,客戶和服務(wù)器各自根據(jù)此秘密信息產(chǎn)生數(shù)據(jù)加密算法和Hash算法參數(shù)。安全電子交易協(xié)議(SET)用于劃分與界定電子商務(wù)活動(dòng)中消費(fèi)者、網(wǎng)上商家、交易雙方銀行、信用卡組織之間的權(quán)利義務(wù)關(guān)系,給定交易信息傳送流程標(biāo)準(zhǔn)。

        久久一区二区av毛片国产| 国产亚洲日韩欧美久久一区二区| 欧美 亚洲 国产 日韩 综AⅤ | 国产精品久久久久久麻豆一区| 99re国产电影精品| 蜜臀人妻精品一区二区免费| 欧洲美女熟乱av| 天堂一区人妻无码| 青春草在线视频精品| 中文字幕人妻av四季| 精品露脸国产偷人在视频 | 久久天天躁夜夜躁狠狠 | 亚洲最大视频一区二区三区| 日本无遮挡真人祼交视频| 亚洲av麻豆aⅴ无码电影| 午夜亚洲AV成人无码国产| 国产一区二区在三区在线观看| 亚洲国产精品一区二区成人片国内 | 99久久夜色精品国产网站| 伊人色综合九久久天天蜜桃| 华人在线视频精品在线| 亚洲色成人www永久在线观看| www.狠狠艹| 91蜜桃精品一区二区三区毛片| 少妇无套裸按摩呻吟无呜| 欧美 丝袜 自拍 制服 另类| 国产农村三片免费网站| 少妇人妻系列中文在线| 亚洲av乱码一区二区三区按摩 | 中文天堂国产最新| 亚洲人免费| 免费人妻精品区一区二区三| 真人做爰试看120秒| 亚洲国产精品嫩草影院久久| 98精品国产高清在线xxxx| 尤物国产一区二区三区在线观看 | 亚洲精品一区二区三区大桥未久| 亚洲成A人A∨久在线观看| 亚洲最新精品一区二区| 人妻久久久一区二区三区| 人妻精品丝袜一区二区无码AV|