淺談網(wǎng)絡(luò )安全分析與安全攻略
論文關(guān)鍵詞:網(wǎng)絡(luò ) 信息安全 計算機安全技術(shù)
論文摘要:自從有了計算機網(wǎng)絡(luò ),資源和信息的共享更方便了,但信息安全變得困難了,文章就網(wǎng)絡(luò )的安全進(jìn)行了探討。
隨著(zhù)計算機信息技術(shù)的發(fā)展,使網(wǎng)絡(luò )成為全球信息傳遞和交互的主要途徑,改變著(zhù)人們的生產(chǎn)和生活方式。網(wǎng)絡(luò )信息已經(jīng)成為社會(huì )發(fā)展的重要組成部分,對政治、經(jīng)濟、軍事、文化、教育等諸多領(lǐng)域產(chǎn)生了巨大的影響。事實(shí)上,網(wǎng)絡(luò )安全已經(jīng)成為關(guān)系國家主權和國家安全、經(jīng)濟繁榮和社會(huì )穩定、文化傳承和教育進(jìn)步的重大問(wèn)題,因此,我們在利用網(wǎng)絡(luò )信息資源的同時(shí),必須加強網(wǎng)絡(luò )信息安全技術(shù)的研究和開(kāi)發(fā)。
1網(wǎng)絡(luò )安全的概念
運用網(wǎng)絡(luò )的目的是為了利用網(wǎng)絡(luò )的物理或邏輯的環(huán)境,實(shí)現各類(lèi)信息的共享,計算機網(wǎng)絡(luò )需要保護傳輸中的敏感信息,需要區分信息的合法用戶(hù)和非法用戶(hù)。在使用網(wǎng)絡(luò )的同時(shí),有的人可能無(wú)意地非法訪(fǎng)問(wèn)并修改了某些敏感信息,致使網(wǎng)絡(luò )服務(wù)中斷,有的人出于各種目的有意地竊取機密信息,破壞網(wǎng)絡(luò )的正常運作。所有這些都是對網(wǎng)絡(luò )的威脅。因此,網(wǎng)絡(luò )安全從其本質(zhì)上來(lái)講就是網(wǎng)絡(luò )的信息安全,主要研究計算機網(wǎng)絡(luò )的安全技術(shù)和安全機制,以確保網(wǎng)絡(luò )免受各種威脅和攻擊,做到正常而有序地工作。
2網(wǎng)絡(luò )安全的分析
確保網(wǎng)絡(luò )安全應從以下四個(gè)方面著(zhù)手:
、龠\行系統的安全。硬件系統的可靠安全運行,計算機操作系統和應用軟件的安全,數據庫系統的安全,側重于保證系統正常地運行,其本質(zhì)是保護系統的合法操作和正常運行。②網(wǎng)絡(luò )上系統信息的安全。即確保用戶(hù)口令鑒別、用戶(hù)存取權限控制,數據存取權限、數據加密、計算機病毒防治等方面的安全。③網(wǎng)絡(luò )上信息傳播的安全。信息傳播后的安全,包括信息過(guò)濾等。其側重于防止和控制非法、有害的信息傳播產(chǎn)生的后果,避免網(wǎng)絡(luò )上傳輸的信息失控。④網(wǎng)絡(luò )上信息內容的安全。即保護信息的保密性、真實(shí)性和完整性。保護用戶(hù)的利益和隱私。
3網(wǎng)絡(luò )安全的攻略
網(wǎng)絡(luò )的任何一部分都存在安全隱患,針對每一個(gè)安全隱患需要采取具體的措施加以防范。目前常用的安全技術(shù)有包過(guò)濾技術(shù)、加密技術(shù)、防火墻技術(shù)、入侵檢測技術(shù)等。下面分別介紹:
、侔^(guò)濾技術(shù)。它可以阻止某些主機隨意訪(fǎng)問(wèn)另外一些主機。包過(guò)濾功能通常在路由器中實(shí)現,具有包過(guò)濾功能的路由器叫包過(guò)濾路由器。網(wǎng)絡(luò )管理員可以配置包過(guò)濾路由器,來(lái)控制哪些包可以通過(guò),哪些包不可以通過(guò)。
、诩用芗夹g(shù)。凡是用特種符號按照通信雙方約定的方法把數據的原形隱藏起來(lái),不為第三者所識別的通信方式稱(chēng)為密碼通信。在計算機通信中,采用密碼技術(shù)將信息隱蔽起來(lái),再將隱蔽后的信息傳播出去,是信息在傳輸過(guò)程中即使被竊取或截獲,竊取者也不能了解信息的內容,從而保證信息傳輸的安全。
、鄯阑饓夹g(shù)。防火墻將網(wǎng)絡(luò )分為內部和外部網(wǎng)絡(luò ),內部網(wǎng)絡(luò )是安全的和可信賴(lài)的,而外部網(wǎng)絡(luò )則是不太安全。它是一種計算機硬件和軟件的結合,對內部網(wǎng)絡(luò )和外部網(wǎng)絡(luò )之間的數據流量進(jìn)行分析、檢測、管理和控制,從而保護內部網(wǎng)絡(luò )免受外部非法用戶(hù)的侵入。
、苋肭謾z測技術(shù)。通過(guò)對計算機網(wǎng)絡(luò )和主機系統中的關(guān)鍵信息進(jìn)行實(shí)時(shí)采集和分析,從而判斷出非法用戶(hù)入侵和合法用戶(hù)濫用資源的行為,并作出適當反應的網(wǎng)絡(luò )安全技術(shù)。
根據入侵檢測系統的技術(shù)與原理的不同,可以分為異常入侵檢測、誤用入侵檢測和特征檢測三種。
異常入侵檢測技術(shù)。收集一段時(shí)間內合法用戶(hù)行為的相關(guān)數據,然后使用統計方法來(lái)考察用戶(hù)行為,來(lái)斷定這些行為是否符合合法用戶(hù)的行為特征。如果能檢測所有的異;顒(dòng),就能檢測所有的入侵性活動(dòng)。
誤用入侵檢測技術(shù)。假設具有能夠被精確地按某種方式編碼的攻擊,并可以通過(guò)捕獲攻擊及重新整理,確認入侵活動(dòng)是基于同一弱點(diǎn)進(jìn)行攻擊的入侵方法的變種。它是通過(guò)按照預先定義好的入侵模式以及觀(guān)察到入侵發(fā)生情況進(jìn)行模式匹配來(lái)檢測。
特征檢測。此方法關(guān)注的是系統本身的行為,定義系統行為輪廓,并將系統行為與輪廓進(jìn)行比較,對未指明為正常行為的事件定義為入侵。
網(wǎng)絡(luò )安全已經(jīng)成為網(wǎng)絡(luò )發(fā)展的瓶頸,也是一個(gè)越來(lái)越引起世界關(guān)注的重要問(wèn)題。只有重視了網(wǎng)絡(luò )安全,才能將可能出現的損失降到最低。
參考文獻:
[1] 郭秋萍.計算機網(wǎng)絡(luò )技術(shù)[M].北京:清華大學(xué)出版社,2008.
[2] 張震.計算機網(wǎng)絡(luò )技術(shù)實(shí)用教程[M].北京:北京交通大學(xué)出版社,2009.
[3] 李俊宇.信息安全技術(shù)基礎[M].北京:冶金工業(yè)出版社,2007.
[4] 徐敬東.計算機網(wǎng)絡(luò )[M].北京:清華大學(xué)出版社,2009.
【淺談網(wǎng)絡(luò )安全分析與安全攻略】相關(guān)文章:
淺談網(wǎng)絡(luò )安全與網(wǎng)絡(luò )安全文化06-21
網(wǎng)絡(luò )安全技術(shù)的應用分析論文10-04
淺談施工項目安全管理的分析07-04
高校網(wǎng)絡(luò )安全問(wèn)題分析07-31
網(wǎng)絡(luò )安全分析的大數據技術(shù)應用論文07-04
網(wǎng)絡(luò )安全協(xié)議分析與設計研究09-16
淺談SCI論文寫(xiě)作攻略10-28
淺談電子商務(wù)網(wǎng)絡(luò )安全技術(shù)的應用論文08-16
企業(yè)網(wǎng)絡(luò )安全中云安全技術(shù)的運用分析論文05-17
- 相關(guān)推薦