亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        對計(jì)算機(jī)網(wǎng)絡(luò)安全問題的探析

        2022-07-06 05:46:23董睿
        客聯(lián) 2022年4期
        關(guān)鍵詞:安全計(jì)算機(jī)網(wǎng)絡(luò)思考

        董睿

        摘 要:由于計(jì)算機(jī)網(wǎng)絡(luò)具有聯(lián)接形式多樣性、終端分布不均勻性以及網(wǎng)絡(luò)的開放性、互連性等特征,致使網(wǎng)絡(luò)易受黑客、怪客、惡意軟件和其他不軌企圖的攻擊,所以網(wǎng)上信息的安全和保密是一個(gè)至關(guān)重要的問題。因此,網(wǎng)絡(luò)必須有足夠強(qiáng)的安全措施,否則網(wǎng)絡(luò)將是個(gè)無用、甚至?xí)<捌髽I(yè)和國家安全的網(wǎng)絡(luò)。

        關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全;思考

        一、計(jì)算機(jī)網(wǎng)絡(luò)面臨的威脅

        計(jì)算機(jī)網(wǎng)絡(luò)受攻擊的對象主要有兩種:一是網(wǎng)絡(luò)中的信息,二是網(wǎng)絡(luò)中的設(shè)備。影響計(jì)算機(jī)網(wǎng)絡(luò)的因素很多,有些因素可能是有意的,也可能是無意的;可能是人為的,也可能是非人為的;還可能是外來黑客對網(wǎng)絡(luò)系統(tǒng)資源的非法使用。歸結(jié)起來,針對網(wǎng)絡(luò)安全的威脅主要有三。

        一是人為的無意失誤。如操作員安全配置不當(dāng)造成的安全漏洞,用戶安全意識不強(qiáng),用戶口令選擇不慎,用戶將自己的賬號隨意轉(zhuǎn)借他人或與別人共享等,都會給網(wǎng)絡(luò)安全帶來威脅。

        二是人為的惡意攻擊。這是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,敵手的攻擊和計(jì)算機(jī)犯罪就屬于這一類。此類攻擊又可以分為以下兩種:首先是主動(dòng)攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;其次是被動(dòng)攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯,以獲得重要機(jī)密信息。這兩種攻擊均可對計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致機(jī)密數(shù)據(jù)的泄漏。

        三是網(wǎng)絡(luò)軟件的漏洞和“后門”。網(wǎng)絡(luò)軟件不可能百分之百地?zé)o缺陷和無漏洞,然而,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo),曾經(jīng)出現(xiàn)過的黑客攻入網(wǎng)絡(luò)內(nèi)部的事件,這些事件的大部分就是因?yàn)榘踩胧┎煌晟扑兄碌暮蠊A硗?,軟件的“后門”都是軟件公司的設(shè)計(jì)編程人員為了自便而設(shè)置的,一般不為外人所知,一旦“后門”洞開,其造成的后果將不堪設(shè)想。

        二、計(jì)算機(jī)網(wǎng)絡(luò)的安全策略

        一是物理安全策略。物理安全策略的目標(biāo)是保護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等硬件設(shè)施和通信鏈路免受自然災(zāi)害、人為破壞和搭線攻擊。一般采取的方法有:驗(yàn)證用戶的身份和使用權(quán)限,防止用戶越權(quán)操作,確保計(jì)算機(jī)系統(tǒng)有一個(gè)良好的電磁兼容工作環(huán)境;建立完備的安全管理制度,防止非法進(jìn)入計(jì)算機(jī)控制室和各種偷竊、破壞活動(dòng)的發(fā)生。

        抑制和防止電磁泄漏是物理安全策略的一個(gè)主要問題。目前主要防護(hù)措施有兩類:一類是對傳導(dǎo)發(fā)射的防護(hù),主要采取對電源線和信號線加裝性能良好的濾波器,減小傳輸阻抗和導(dǎo)線間的交叉耦合;另一類是對輻射的防護(hù),這類防護(hù)措施又可分為對電磁輻射進(jìn)行屏蔽,如對設(shè)備的金屬屏蔽和各種接插件的屏蔽,同時(shí)對機(jī)房的下水管、暖氣管和金屬門窗進(jìn)行屏蔽、隔離和對干擾的防護(hù),即在計(jì)算機(jī)系統(tǒng)工作的同時(shí),利用干擾裝置產(chǎn)生一種與計(jì)算機(jī)系統(tǒng)輻射相關(guān)的偽噪聲向空間輻射,來掩蓋計(jì)算機(jī)系統(tǒng)的工作頻率和信息特征。

        二是訪問控制策略。訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常訪問,它也是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。各種安全策略必須相互配合才能真正起到保護(hù)作用,但訪問控制可以說是保證網(wǎng)絡(luò)安全最重要的核心策略之一。下面我們分述各種訪問控制策略。

        1、入網(wǎng)訪問控制。入網(wǎng)訪問控制為網(wǎng)絡(luò)訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時(shí)間和準(zhǔn)許他們在哪臺工作站入網(wǎng)。用戶的入網(wǎng)訪問控制可分為三個(gè)步驟:用戶名的識別與驗(yàn)證、用戶口令的識別與驗(yàn)證、用戶賬號的缺省限制檢查。三道關(guān)卡中只要任何一關(guān)未過,該用戶便不能進(jìn)入該網(wǎng)絡(luò)。

        2、網(wǎng)絡(luò)的權(quán)限控制。網(wǎng)絡(luò)的權(quán)限控制是針對網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施,用戶和用戶組被賦予一定的權(quán)限。主要有網(wǎng)絡(luò)控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源,指定用戶對這些文件、目錄、設(shè)備可以執(zhí)行哪些操作等。我們可以根據(jù)訪問權(quán)限將用戶分為以下幾類:①特殊用戶(即系統(tǒng)管理員);②一般用戶,系統(tǒng)管理員根據(jù)他們的實(shí)際需要為他們分配操作權(quán)限;③審計(jì)用戶,負(fù)責(zé)網(wǎng)絡(luò)的安全控制與資源使用情況的審計(jì)。用戶對網(wǎng)絡(luò)資源的訪問權(quán)限可以用一個(gè)訪問控制表來描述。

        3、目錄級安全控制。網(wǎng)絡(luò)應(yīng)允許控制用戶對目錄、文件、設(shè)備的訪問。用戶在目錄一級指定的權(quán)限對所有文件和子目錄有效,用戶還可進(jìn)一步指定對目錄下的子目錄和文件的權(quán)限。對目錄和文件的訪問權(quán)限一般有八種:系統(tǒng)管理員權(quán)限(Supervisor)、讀權(quán)限(Read)、寫權(quán)限(Write)、創(chuàng)建權(quán)限(Create)、刪除權(quán)限(Erase)、修改權(quán)限(Modify)、文件查找權(quán)限(File Scan)、存取控制權(quán)限(Access Control)。用戶對文件或目錄的有效權(quán)限取決于以下兩個(gè)因素:用戶的受托者指派、用戶所在組的受托者指派,繼承權(quán)限屏蔽取消的用戶權(quán)限。一個(gè)網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)當(dāng)為用戶指定適當(dāng)?shù)脑L問權(quán)限,這些訪問權(quán)限控制著用戶對服務(wù)器的訪問。八種訪問權(quán)限的有效組合可以讓用戶有效地完成工作,同時(shí)又能有效地控制用戶對服務(wù)器資源的訪問 ,從而加強(qiáng)了網(wǎng)絡(luò)和服務(wù)器的安全性。

        4、網(wǎng)絡(luò)服務(wù)器安全控。網(wǎng)絡(luò)允許在服務(wù)器控制臺上執(zhí)行一系列操作。用戶使用控制臺可以裝載和卸載模塊,可以進(jìn)行安裝和刪除軟件等操作。網(wǎng)絡(luò)服務(wù)器的安全控制包括可以設(shè)置口令鎖定服務(wù)器控制臺,以防止非法用戶修改、刪除重要信息或破壞數(shù)據(jù);可以設(shè)定服務(wù)器登錄時(shí)間限制、非法訪問者檢測和關(guān)閉的時(shí)間間隔。

        5、防火墻控制。防火墻是近期發(fā)展起來的一種保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)性措施,它是一個(gè)用以阻止網(wǎng)絡(luò)中的黑客訪問某個(gè)機(jī)構(gòu)網(wǎng)絡(luò)的屏障,也可稱之為控制進(jìn)/出兩個(gè)方向通信的門檻。在網(wǎng)絡(luò)邊界上通過建立起來的相應(yīng)網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)來隔離內(nèi)部和外部網(wǎng)絡(luò),以阻檔外部網(wǎng)絡(luò)的侵入。

        三、信息加密策略

        信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。網(wǎng)絡(luò)加密常用的方法有鏈路加密、端點(diǎn)加密和節(jié)點(diǎn)加密三種。鏈路加密的目的是保護(hù)網(wǎng)絡(luò)節(jié)點(diǎn)之間的鏈路信息安全;端點(diǎn)加密的目的是對源端用戶到目的端用戶的數(shù)據(jù)提供保護(hù);節(jié)點(diǎn)加密的目的是對源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間的傳輸鏈路提供保護(hù)。用戶可根據(jù)網(wǎng)絡(luò)情況酌情選擇上述加密方式。

        信息加密過程是由形形色色的加密算法來具體實(shí)施的,它以很小的代價(jià)提供很大的安全保護(hù)。在多數(shù)情況下,信息加密是保證信息機(jī)密性的唯一方法。據(jù)不完全統(tǒng)計(jì),到目前為止,已經(jīng)公開發(fā)表的各種加密算法多達(dá)數(shù)百種。如果按照收發(fā)雙方密鑰是否相同來分類,可以將這些加密算法分為常規(guī)密碼算法和公鑰密碼算法兩種。

        一是常規(guī)密碼。在常規(guī)密碼中,收信方和發(fā)信方使用相同的密鑰,即加密密鑰和解密密鑰是相同或等價(jià)的。在眾多的常規(guī)密碼中影響最大的是美國的DES密碼。常規(guī)密碼的優(yōu)點(diǎn)是有很強(qiáng)的保密強(qiáng)度,且能經(jīng)受住時(shí)間的檢驗(yàn)和攻擊的考驗(yàn),但其密鑰必須通過安全的途徑傳送。因此,其密鑰管理成為系統(tǒng)安全的重要因素。

        二是公鑰密碼。在公鑰密碼中,收信方和發(fā)信方使用的密鑰互不相同,而且?guī)缀醪豢赡軓募用苊荑€中推導(dǎo)出解密密鑰。比較著名的公鑰密碼算法有:RSA、背包密碼、McEliece密碼、Diffe-Hellman、Rabin、Ong-Fiat-Shamir、零知識證明算法、橢園曲線、EIGamal算法等等。最有影響的公鑰密碼算法是RSA,它能抵抗到目前為止已知的所有密碼攻擊。公鑰密碼的優(yōu)點(diǎn)是可以適應(yīng)網(wǎng)絡(luò)的開放性要求,且密鑰管理問題也較為簡單,尤其可方便地實(shí)現(xiàn)數(shù)字簽名和驗(yàn)證;但其算法復(fù)雜,加密數(shù)據(jù)的速率較低。盡管如此,隨著現(xiàn)代電子技術(shù)和密碼技術(shù)的發(fā)展,公鑰密碼算法將是一種很有前途的網(wǎng)絡(luò)安全加密體制。

        四、結(jié)束語

        在網(wǎng)絡(luò)安全中,除了采用上述技術(shù)措施之外,加強(qiáng)網(wǎng)絡(luò)的安全管理,制定有關(guān)規(guī)章制度,對于確保網(wǎng)絡(luò)安全、可靠地運(yùn)行,將起到十分有效的作用。網(wǎng)絡(luò)的安全管理策略包括:確定安全管理等級和安全管理范圍,制訂有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機(jī)房管理制度,制定網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度和應(yīng)急措施等。

        參考文獻(xiàn):

        [1]趙建軍;計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)[J];電子技術(shù)與軟件工程; 2020年第16期

        [2]羅廷興;大數(shù)據(jù)背景下的計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)對策分析[J];信息與電腦(理論版); 2020年第32期

        猜你喜歡
        安全計(jì)算機(jī)網(wǎng)絡(luò)思考
        計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下混合式教學(xué)模式實(shí)踐與探索
        電子制作(2018年16期)2018-09-26 03:27:08
        計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略
        電子制作(2018年12期)2018-08-01 00:47:58
        少兒圖書館小志愿者工作的意義和思考
        科技視界(2016年21期)2016-10-17 19:35:59
        淺論高中化學(xué)生活化教學(xué)的實(shí)踐與思考
        考試周刊(2016年79期)2016-10-13 23:10:24
        “語用”環(huán)境下對古詩詞教學(xué)再思考
        計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用探討
        計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)工作的思考
        河南科技(2014年19期)2014-02-27 14:15:24
        野狼第一精品社区| 阴唇两边有点白是怎么回事| 老太婆性杂交视频| 国产卡一卡二卡三| 欧美日韩区1区2区3区| 国产精品国产三级国产专区51区 | 人妻丰满熟妇AV无码片| 欧美日韩在线免费看| 熟女系列丰满熟妇av| 人妻夜夜爽天天爽三区麻豆av| 情人伊人久久综合亚洲| 成人综合婷婷国产精品久久蜜臀| 亚洲自偷自拍另类图片小说| 亚洲中文字幕熟女五十| 中文字幕一区二区中文| 国产av综合影院| 色伊人国产高清在线| 日本在线无乱码中文字幕| 日韩精品无码一区二区三区四区| 高中生粉嫩无套第一次| 国产欧美亚洲另类第一页| 成人国产一区二区三区av| 国产人成无码视频在线观看| 国产精品亚洲一区二区无码| 国产在线欧美日韩一区二区| 亚洲精品久久麻豆蜜桃| 国产aⅴ无码专区亚洲av| 国产午夜无码片在线观看影院| 国产免费一级高清淫日本片| 日本一区二三区在线中文| 国产av熟女一区二区三区| 最近免费中文字幕| 国产激情一区二区三区在线蜜臀| 美女扒开腿露内裤免费看| 久久精品成人无码观看不卡| 成人片99久久精品国产桃花岛| 青青草视频在线播放观看| 色欲网天天无码av| 丰满少妇人妻无码专区| 亚洲精品国产精品系列| 日韩经典午夜福利发布|