亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        關(guān)于計算機(jī)網(wǎng)絡(luò)技術(shù)安全與網(wǎng)絡(luò)防御的研究

        2016-12-31 19:41:14符績彰海南經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院
        數(shù)碼世界 2016年6期
        關(guān)鍵詞:報文計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)

        符績彰海南經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院

        ?

        關(guān)于計算機(jī)網(wǎng)絡(luò)技術(shù)安全與網(wǎng)絡(luò)防御的研究

        符績彰
        海南經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院

        摘要:隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,無論是軍事,還是民用領(lǐng)域,信息系統(tǒng)的應(yīng)用越來越廣泛,而對信息系統(tǒng)計算機(jī)網(wǎng)絡(luò)安全性的要求也隨著網(wǎng)絡(luò)惡意攻擊、病毒入侵以及數(shù)據(jù)竊取等安全隱患的增加而提高。本文針對上述闡述的問題,通過研究現(xiàn)有主流的網(wǎng)絡(luò)防御技術(shù),提出了一些實際應(yīng)對網(wǎng)絡(luò)安全風(fēng)險的解決方案,旨在為信息系統(tǒng)建設(shè)中網(wǎng)絡(luò)技術(shù)安全防范提供參考。

        關(guān)鍵字:計算機(jī) 網(wǎng)絡(luò)安全 安全隱患 網(wǎng)絡(luò)防御技術(shù)

        面對信息系統(tǒng)組成多元化、業(yè)務(wù)邏輯復(fù)雜化、以及呈級數(shù)增加的信息量,為保障系統(tǒng)運(yùn)行的安全、穩(wěn)定和可靠,人們對信息系統(tǒng)安全性的要求日益增加,因此,需要將計算機(jī)網(wǎng)絡(luò)安全、信息加密、安全防御等技術(shù)應(yīng)用在信息系統(tǒng)的建設(shè)中。

        1 信息系統(tǒng)計算機(jī)網(wǎng)絡(luò)面臨的安全隱患

        由于信息系統(tǒng)是由硬件設(shè)備、傳輸通信網(wǎng)絡(luò)和軟件組成,因此,信息系統(tǒng)計算機(jī)網(wǎng)絡(luò)面臨的主要安全隱患主要由以下三個方面構(gòu)成。

        1.1硬件設(shè)備

        一般信息系統(tǒng)計算機(jī)硬件設(shè)備由計算設(shè)備、存儲設(shè)備、通信傳輸設(shè)備、傳感設(shè)備組成。對于設(shè)備而言,電磁泄漏是信息系統(tǒng)硬件層面需要重點考慮的信息安全隱患。電磁安全隱患主要涉及存儲或處理的信息安全,由于設(shè)備自身存在潛在的電磁泄漏風(fēng)險,尤其像磁盤陣列、存儲服務(wù)器及數(shù)據(jù)庫等存儲設(shè)備,若發(fā)生電磁輻射及信號泄露,其存儲和處理的敏感信息可能被不法人員竊取,從而造成信息的失泄密。

        1.2通信傳輸網(wǎng)絡(luò)隱患及惡意攻擊

        無論是局域網(wǎng)或廣域網(wǎng),還是有線光纖或無線傳輸網(wǎng)絡(luò),其構(gòu)成的通信傳輸網(wǎng)絡(luò)的健壯性與安全性是影響信息系統(tǒng)網(wǎng)絡(luò)安全性的關(guān)鍵要素。一方面,由于網(wǎng)絡(luò)劃分和體系架構(gòu)的不合理,可導(dǎo)致通信網(wǎng)絡(luò)的中斷、信道擁塞和系統(tǒng)癱瘓等問題。另一方面,惡意攻擊者可根據(jù)網(wǎng)絡(luò)環(huán)境的缺陷和潛在安全漏洞,向目標(biāo)信息系統(tǒng)發(fā)送攻擊報文,例如:拒絕服務(wù)攻擊,致使系統(tǒng)無法正常傳輸信息。

        1.3操作系統(tǒng)及軟件邏輯

        根據(jù)權(quán)威殺毒軟件掃描及統(tǒng)計,無論是Windows還是Linux操作系統(tǒng),及其上運(yùn)行的基礎(chǔ)軟件(如:IE瀏覽器)或開發(fā)的應(yīng)用軟件,或多或少存在一定數(shù)量的后門或軟件漏洞,因此,黑客可利用操作系統(tǒng)的后門與漏洞,植入木馬程序、惡意代碼或腳本,強(qiáng)行占用系統(tǒng)端口,獲得操作權(quán)限并控制用戶資源,竊取個人信息。

        2 網(wǎng)絡(luò)防御策略與技術(shù)

        針對上述計算機(jī)通信網(wǎng)絡(luò)潛在安全隱患,文本對現(xiàn)有主流的網(wǎng)絡(luò)安全防御技術(shù)進(jìn)行了較為深入的研究,提出以下幾個安全防御策略和解決方案。

        2.1硬件設(shè)備安全防護(hù)

        針對計算機(jī)硬件設(shè)備的信息安全防護(hù),主要體現(xiàn)在對設(shè)備運(yùn)行環(huán)境和電磁防輻射泄露等方面的防護(hù),尤其在信息系統(tǒng)計算機(jī)房,應(yīng)注意提高各類電磁干擾及環(huán)境適應(yīng)性,做好預(yù)防為主,防治結(jié)合的總體防護(hù)策略。

        2.2網(wǎng)絡(luò)劃分及防護(hù)設(shè)備

        合理的網(wǎng)絡(luò)劃分是將信息系統(tǒng)的通信網(wǎng)絡(luò)劃分為外部采集網(wǎng)絡(luò)、內(nèi)部傳輸及重要邏輯處理局域網(wǎng),采用VLAN、VPN和 VPLS等虛擬網(wǎng)絡(luò)技術(shù),構(gòu)建核心和匯聚鏈路,從邏輯層面實現(xiàn)對網(wǎng)絡(luò)環(huán)境及體系結(jié)構(gòu)的合理規(guī)劃與管理。同時,可采用網(wǎng)絡(luò)防火墻、網(wǎng)閘等物理隔離防護(hù)設(shè)備,構(gòu)建外部采集網(wǎng)絡(luò)與內(nèi)部傳輸網(wǎng)絡(luò)之間的安全屏障,對潛在的外部攻擊行為、惡意代碼及插件進(jìn)行攔截與隔離,將攻擊行為阻隔在外部。

        2.3入侵檢測技術(shù)

        在網(wǎng)絡(luò)防護(hù)設(shè)備提供的物理防護(hù)基礎(chǔ)上,可采用信息入侵檢測機(jī)制,對信息的采集、傳輸與處理等行為進(jìn)行限制與篩選過濾,以識別惡意攻擊行為或數(shù)據(jù)報文,并進(jìn)行入侵告警。入侵檢測分為異常告警檢測和特征提取檢測兩種,異常告警檢測是針對與可接受的行為模型進(jìn)行匹配,從而獲得合法的信息輸入;特征提取檢測是將數(shù)據(jù)報文與特征模型庫的非法特征進(jìn)行匹配,以捕獲非法的惡意入侵。

        2.4信息加密

        信息傳輸過程,通過對源宿端收發(fā)的信息進(jìn)行加密,實現(xiàn)對信息的完整性、正確性和可用性的保護(hù)。加密通常是采用各類對稱或非對稱的加密算法,例如:RSA、DES等,采用公鑰與密鑰機(jī)制實現(xiàn)對信息的加解密處理。

        2.5主動防御技術(shù)

        大多數(shù)的網(wǎng)絡(luò)防御技術(shù)都采用的是被動檢測方法,雖然可以對入侵的信息和數(shù)據(jù)報文進(jìn)行檢測,但無法實現(xiàn)安全預(yù)警。而主動防御技術(shù)是對網(wǎng)絡(luò)防火墻、入侵檢測及信息加密等技術(shù)的應(yīng)用擴(kuò)展。主動防御旨在識別和預(yù)測未知的惡意攻擊,對入侵行為、惡意代碼和木馬病毒程序進(jìn)行更嚴(yán)格的檢測。

        典型的主動防御技術(shù)應(yīng)用是IPS主動入侵防御系統(tǒng),IPS主要由入侵探測器、數(shù)據(jù)過濾引擎組成。入侵探測器采用操作系統(tǒng)的網(wǎng)絡(luò)端口自動獲取外部信息,通過特征庫檢測異?;蚍欠▓笪膬?nèi)容,將其標(biāo)識為異常數(shù)據(jù),后續(xù)一旦檢測出該類報文傳輸時,系統(tǒng)進(jìn)行告警。數(shù)據(jù)過濾引擎是針對入侵的和潛在的非法數(shù)據(jù)報文,根據(jù)探測器識別的異常數(shù)據(jù)報文,按字節(jié)進(jìn)行檢查,將傳輸至目標(biāo)信息系統(tǒng)的數(shù)據(jù)報文進(jìn)行標(biāo)記與分類,并對非法數(shù)據(jù)報文進(jìn)行丟棄與過濾。

        參考文獻(xiàn)

        [1]趙亮. 關(guān)于計算機(jī)網(wǎng)絡(luò)技術(shù)安全與網(wǎng)絡(luò)防御的研究[J]. 電腦知識與技術(shù),2015,v.1107:88-89

        [2]黃煒. 計算機(jī)網(wǎng)絡(luò)技術(shù)安全與網(wǎng)絡(luò)防御技術(shù)分析[J]. 電子技術(shù)與軟件工程,2015,No.6919:231

        作者介紹

        符績彰(1974-),男,漢族,籍貫: 海南省文昌市,助教,單位:海南經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院,研究方向:網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)安全等

        猜你喜歡
        報文計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)
        基于J1939 協(xié)議多包報文的時序研究及應(yīng)用
        汽車電器(2022年9期)2022-11-07 02:16:24
        企業(yè)信息系統(tǒng)安全防護(hù)
        哈爾濱軸承(2022年1期)2022-05-23 13:13:18
        CTCS-2級報文數(shù)據(jù)管理需求分析和實現(xiàn)
        淺析反駁類報文要點
        中國外匯(2019年11期)2019-08-27 02:06:30
        計算機(jī)網(wǎng)絡(luò)環(huán)境下混合式教學(xué)模式實踐與探索
        電子制作(2018年16期)2018-09-26 03:27:08
        基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
        電子制作(2018年11期)2018-08-04 03:25:54
        計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略
        電子制作(2018年12期)2018-08-01 00:47:58
        信息系統(tǒng)審計中計算機(jī)審計的應(yīng)用
        ATS與列車通信報文分析
        基于SG-I6000的信息系統(tǒng)運(yùn)檢自動化診斷實踐
        消息称老熟妇乱视频一区二区 | 中国少妇×xxxx性裸交| 日韩精品久久无码中文字幕| 国产亚洲日本精品无码| 精品久久久久久中文字幕大豆网 | 男人的天堂av网站| 无码少妇一区二区三区| 91亚洲国产成人aⅴ毛片大全| 自慰高潮网站在线观看| 久久熟女精品—区二区蜜臀| 国产精品熟女视频一区二区三区 | 在线精品无码字幕无码av| 97成人碰碰久久人人超级碰oo| 天天躁人人躁人人躁狂躁| 精品少妇爆乳无码aⅴ区| 免费国产在线精品三区| 91乱码亚洲精品中文字幕| 日本久久伊人特级黄色| 国产免费a∨片在线软件| 人与禽交av在线播放| 亚洲黄色免费网站| 综合图区亚洲偷自拍熟女| 99久久久人妻熟妇精品一区二区 | 亚洲av无码久久精品狠狠爱浪潮| 一本色道av久久精品+网站| 国产成人亚洲综合无码DVD| 九九日本黄色精品视频| 久久精品国产亚洲av网站| 亚洲av无码国产精品色午夜软件| 亚洲成av人影院| 国产成人综合久久精品推| 亚洲日产无码中文字幕| 女同av免费在线播放| 人妻少妇中文字幕,久久精品| 国产a级毛片久久久精品毛片| 少妇饥渴偷公乱a级无码| 国产美女网站视频| 国产成人夜色在线视频观看| 狠色人妻丝袜中文字幕| 亚洲高清乱码午夜电影网| 国产亚洲情侣一区二区无|