網(wǎng)絡(luò )安全學(xué)習內容
1.防火墻(正確的配置和日常應用)
2.系統安全(針對服務(wù)器的安全加固和WEB代碼的安全加固以及各種應用服務(wù)器的組建,例如WEB MAIL FTP等等)
3.安全審核(入侵檢測。日志追蹤)
4.軟考網(wǎng)絡(luò )工程師,思科CCNA課程 華為認證等(網(wǎng)絡(luò )基礎知識。局域網(wǎng)常見(jiàn)故障排除和組建)
5.經(jīng)驗積累。
1、了解基本的網(wǎng)絡(luò )和組網(wǎng)以及相關(guān)設備的使用;
2、windwos的服務(wù)器設置和網(wǎng)絡(luò )基本配置;
3、學(xué)習一下基本的html、js、asp、mssql、php、mysql等腳本類(lèi)的語(yǔ)言
4、多架設相關(guān)網(wǎng)站,多學(xué)習網(wǎng)站管理;
5、學(xué)習linux,了解基本應用,系統結構,網(wǎng)絡(luò )服務(wù)器配置,基本的shell等;
6、學(xué)習linux下的iptables、snort等建設;
7、開(kāi)始學(xué)習黑客常見(jiàn)的攻擊步驟、方法、思路等,主要可以看一些別人的經(jīng)驗心得;
8、學(xué)習各種網(wǎng)絡(luò )安全工具的應用、掃描、遠控、嗅探、破解、相關(guān)輔助工具等;
9、學(xué)習常見(jiàn)的系統漏洞和腳本漏洞,根據自己以前學(xué)習的情況綜合應用;
11、深入學(xué)習tcp/ip和網(wǎng)絡(luò )協(xié)議等相關(guān)知識;
12、學(xué)習數據分析,進(jìn)一步的深入;
13、能夠靜下心學(xué)習好上邊的東西以后自己就會(huì )有發(fā)展和學(xué)習的方向了。這些都是基礎東西,還沒(méi)有涉及到系統內部結構、網(wǎng)絡(luò )編程、漏洞研發(fā)等。。。學(xué)習東西不要浮躁!
機 械 工 業(yè) 出 版 社
本書(shū)圍繞網(wǎng)絡(luò )安全應用技術(shù),由淺入深、循序漸進(jìn)地介紹了計算機網(wǎng)絡(luò )安全方面的知識,同時(shí)注重對學(xué)生的實(shí)際應用技能和動(dòng)手能力的培養。全書(shū)共分9章,內容涵蓋網(wǎng)絡(luò )基礎知識、計算機病毒、加密與數字簽名技術(shù)、操作系統漏洞、防火墻技術(shù)、端口掃描技術(shù)、入侵檢測以及無(wú)線(xiàn)局域網(wǎng)安全。本書(shū)內容豐富翔實(shí),通俗易懂,以實(shí)例為中心,并結合大量的經(jīng)驗技巧。
本書(shū)既可作為各大高職高專(zhuān)院校計算機以及相關(guān)專(zhuān)業(yè)的教材,也可作為網(wǎng)絡(luò )安全管理員指導用書(shū)。
前 言
計算機網(wǎng)絡(luò )技術(shù)的迅猛發(fā)展以及網(wǎng)絡(luò )系統應用的日益普及,給人們的生產(chǎn)方式、生活方式和思維方式帶來(lái)極大的變化。但是,計算機網(wǎng)絡(luò )系統是開(kāi)放的系統,具有眾多的不安全因素,如何保證網(wǎng)絡(luò )中計算機和信息的安全是一個(gè)重要且復雜的問(wèn)題。目前研究網(wǎng)絡(luò )安全已經(jīng)不僅僅只是為了信息和數據安全,它已經(jīng)涉及國家發(fā)展的各個(gè)領(lǐng)域。
培養既掌握計算機網(wǎng)絡(luò )的理論基礎知識,又掌握計算機網(wǎng)絡(luò )實(shí)際應用技能的人才,是網(wǎng)絡(luò )教學(xué)工作者的責任。特別是對于大專(zhuān)院校計算機類(lèi)專(zhuān)業(yè)的學(xué)生,更需要一本既具有一定的理論知識水平,又具有較強實(shí)際應用技術(shù)的教材。
本書(shū)以培養網(wǎng)絡(luò )安全實(shí)用型人才為指導思想,在介紹具有一定深度的網(wǎng)絡(luò )安全理論知識基礎上,重點(diǎn)介紹網(wǎng)絡(luò )安全應用技術(shù),注重對學(xué)生的實(shí)際應用技能和動(dòng)手能力的培養。
本書(shū)共分為9章,主要內容包括:計算機網(wǎng)絡(luò )安全基礎知識、網(wǎng)絡(luò )安全威脅的特點(diǎn)、網(wǎng)絡(luò )安全防護與安全策略的基礎知識(第1章);
計算機網(wǎng)絡(luò )協(xié)議的基礎知識、網(wǎng)絡(luò )協(xié)議對于網(wǎng)絡(luò )安全體系結構、網(wǎng)絡(luò )常用命令和協(xié)議分析工具(Sniffer)的使用方法(第2章);
計算機病毒的特性、計算機病毒的分類(lèi)及傳播途徑、計算機病毒的檢測和防御方法等基本操作技能(第3章);
加密算法的工作原理、數字簽名技術(shù)的工作原理、公鑰基礎架構(PKI)、CA、數字證書(shū)的工作原理和相關(guān)概念、PGP工具軟件的應用、SSL安全傳輸及安全Web站點(diǎn)的應用配置(第4章);
防火墻的功能、防火墻的實(shí)現技術(shù)、防火墻的工作模式和防火墻的實(shí)施方式(第5章);
Windows Server 2003操作系統的網(wǎng)絡(luò )安全構成、賬戶(hù)策略、訪(fǎng)問(wèn)控制配置和安全模板的應用(第6章);
端口的概念、各種端口掃描技術(shù)的工作原理、常見(jiàn)端口掃描工具應用方法、防范端口掃描技術(shù)的應用(第7章);
入侵檢測系統模型和工作過(guò)程、入侵檢測系統分類(lèi)和工作原理、基于主機的入侵檢測系統和基于網(wǎng)絡(luò )的入侵檢測系統部署(第8章);
介紹無(wú)線(xiàn)局域網(wǎng)的構成、無(wú)線(xiàn)局域網(wǎng)絡(luò )的標準和無(wú)線(xiàn)網(wǎng)絡(luò )安全的實(shí)現方式(第9章)。
本書(shū)由魯立、龔濤任主編,嚴學(xué)軍、任琦任副主編,參加編寫(xiě)的還有武漢軟件工程職業(yè)學(xué)院李安邦、宋焱宏、劉頌、張恒、劉媛媛、何水艷、周雯、李曉泉和武漢市中等職業(yè)藝術(shù)學(xué)校劉楨。萬(wàn)鋼主審本書(shū),并在編寫(xiě)過(guò)程中給予了指導和幫助。
由于計算機網(wǎng)絡(luò )安全技術(shù)發(fā)展迅速,加之編者水平有限,書(shū)中不足之處在所難免,懇請廣大讀者提出寶貴意見(jiàn)。
網(wǎng)絡(luò )安全由于不同的環(huán)境和應用而產(chǎn)生了不同的類(lèi)型。主要有以下幾種:
1、系統安全
運行系統安全即保證信息處理和傳輸系統的安全。它側重于保證系統正常運行。避免因為系統的崩演和損壞而對系統存儲、處理和傳輸的消息造成破壞和損失。避免由于電磁泄翻,產(chǎn)生信息泄露,干擾他人或受他人干擾。
2、網(wǎng)絡(luò )的安全
網(wǎng)絡(luò )上系統信息的安全。包括用戶(hù)口令鑒別,用戶(hù)存取權限控制,數據存取權限、方式控制,安全審計。安全問(wèn)題跟踩。計算機病毒防治,數據加密等。
3、信息傳播安全
網(wǎng)絡(luò )上信息傳播安全,即信息傳播后果的安全,包括信息過(guò)濾等。它側重于防止和控制由非法、有害的信息進(jìn)行傳播所產(chǎn)生的后果,避免公用網(wǎng)絡(luò )上大云自由傳翰的信息失控。
4、信息內容安全
網(wǎng)絡(luò )上信息內容的安全。它側重于保護信息的保密性、真實(shí)性和完整性。避免攻擊者利用系統的安全漏潤進(jìn)行竊聽(tīng)、冒充、詐編等有損于合法用戶(hù)的行為。其本質(zhì)是保護用戶(hù)的利益和隱私。
網(wǎng)絡(luò )安全基本知識 什么是網(wǎng)絡(luò )安全? 網(wǎng)絡(luò )安全是指網(wǎng)絡(luò )系統的硬件、軟件及系統中的數據受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統可以連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不被中斷。
什么是計算機病毒? 計算機病毒是指編制者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。 什么是木馬? 木馬是一種帶有惡意性質(zhì)的遠程控制軟件。
木馬一般分為客戶(hù)端和服務(wù)器端。客戶(hù)端就是本地使用的各種命令的控制臺,服務(wù)器端則是要給別人運行,只有運行過(guò)服務(wù)器端的計算機才能夠完全受控。
木馬不會(huì )象病毒那樣去感染文件。 什么是防火墻?它是如何確保網(wǎng)絡(luò )安全的? 使用功能防火墻是一種確保網(wǎng)絡(luò )安全的方法。
防火墻是指設置在不同網(wǎng)絡(luò )(如可信任的企業(yè)內部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò )安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間信息的惟一出入口,能根據企業(yè)的安全策略控制(允許、拒絕、監測)出入網(wǎng)絡(luò )的信息流,且本身具有較強的抗攻擊能力。
它是提供信息安全服務(wù)、實(shí)現網(wǎng)絡(luò )和信息安全的基礎設施。 什么是后門(mén)?為什么會(huì )存在后門(mén)? 后門(mén)是指一種繞過(guò)安全性控制而獲取對程序或系統訪(fǎng)問(wèn)權的方法。
在軟件的開(kāi)發(fā)階段,程序員常會(huì )在軟件內創(chuàng )建后門(mén)以便可以修改程序中的缺陷。如果后門(mén)被其他人知道,或者在發(fā)布軟件之前沒(méi)有刪除,那么它就成了安全隱患。
什么叫入侵檢測? 入侵檢測是防火墻的合理補充,幫助系統對付網(wǎng)絡(luò )攻擊,擴展系統管理員的安全管理能力(包括安全審計、監視、進(jìn)攻識別和響應),提高信息安全基礎結構的完整性。它從計算機網(wǎng)絡(luò )系統中的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,檢查網(wǎng)絡(luò )中是否有違反安全策略的行為和遭到襲擊的跡象。
什么叫數據包監測?它有什么作用? 數據包監測可以被認為是一根竊聽(tīng)電話(huà)線(xiàn)在計算機網(wǎng)絡(luò )中的等價(jià)物。當某人在“監聽(tīng)”網(wǎng)絡(luò )時(shí),他們實(shí)際上是在閱讀和解釋網(wǎng)絡(luò )上傳送的數據包。
如果你需要在互聯(lián)網(wǎng)上通過(guò)計算機發(fā)送一封電子郵件或請求一個(gè)網(wǎng)頁(yè),這些傳輸信息時(shí)經(jīng)過(guò)的計算機都能夠看到你發(fā)送的數據,而數據包監測工具就允許某人截獲數據并且查看它。 什么是NIDS? NIDS是網(wǎng)絡(luò )入侵檢測系統的縮寫(xiě),主要用于檢測HACKER和CRACKER通過(guò)網(wǎng)絡(luò )進(jìn)行的入侵行為。
NIDS的運行方式有兩種,一種是在目標主機上運行以監測其本身的通信信息,另一種是在一臺單獨的機器上運行以監測所有網(wǎng)絡(luò )設備的通信信息,比如HUB、路由器。 什么叫SYN包? TCP連接的第一個(gè)包,非常小的一種數據包。
SYN攻擊包括大量此類(lèi)的包,由于這些包看上去來(lái)自實(shí)際不存在的站點(diǎn),因此無(wú)法有效進(jìn)行處理。 加密技術(shù)是指什么? 加密技術(shù)是最常用的安全保密手段,利用技術(shù)手段把重要的數據變?yōu)閬y碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)。
加密技術(shù)包括兩個(gè)元素:算法和密鑰。算法是將普通的信息或者可以理解的信息與一串數字(密鑰)結合,產(chǎn)生不可理解的密文的步驟,密鑰是用來(lái)對數據進(jìn)行編碼和解密的一種算法。
在安全保密中,可通過(guò)適當的密鑰加密技術(shù)和管理機制來(lái)保證網(wǎng)絡(luò )的信息通信安全。 什么叫蠕蟲(chóng)病毒? 蠕蟲(chóng)病毒源自一種在網(wǎng)絡(luò )上傳播的病毒。
1988年,22歲的康奈爾大學(xué)研究生羅伯特.莫里斯通過(guò)網(wǎng)絡(luò )發(fā)送了一種專(zhuān)為攻擊UNIX系統缺陷、名為“蠕蟲(chóng)”的病毒,蠕蟲(chóng)造成了6000個(gè)系統癱瘓,估計損失為200萬(wàn)到6000萬(wàn)美圓。由于這只蠕蟲(chóng)的誕生,在網(wǎng)上還專(zhuān)門(mén)成立了計算機應急小組。
現在蠕蟲(chóng)病毒家族已經(jīng)壯大到成千上萬(wàn)種,并且這千萬(wàn)種蠕蟲(chóng)病毒大都出自黑客之手。 什么是操作系統病毒? 這種病毒會(huì )用它自己的程序加入操作系統進(jìn)行工作,具有很強的破壞力,會(huì )導致整個(gè)系統癱瘓。
并且由于感染了操作系統,這種病毒在運行時(shí),會(huì )用自己的程序片段取代操作系統的合法程序模塊。根據病毒自身的特點(diǎn)和被替代的操作系統中合法程序模塊在操作系統中運行的地位與作用,以及病毒取代操作系統的取代方式等,對操作系統進(jìn)行破壞。
同時(shí),這種病毒對系統中文件的感染性也很強。 莫里斯蠕蟲(chóng)是指什么? 它的編寫(xiě)者是美國康奈爾大學(xué)一年級研究生羅伯特.莫里斯。
這個(gè)程序只有99行,利用UNIX系統的缺點(diǎn),用finger命令查聯(lián)機用戶(hù)名單,然后破譯用戶(hù)口令,用MAIL系統復制、傳播本身的源程序,再編譯生成代碼。 最初的網(wǎng)絡(luò )蠕蟲(chóng)設計目的是當網(wǎng)絡(luò )空閑時(shí),程序就在計算機間“游蕩”而不帶來(lái)任何損害。
當有機器負荷過(guò)重時(shí),該程序可以從空閑計算機“借取資源”而達到網(wǎng)絡(luò )的負載平衡。而莫里斯蠕蟲(chóng)不是“借取資源”,而是“耗盡所有資源”。
什么是DDoS? DDoS也就是分布式拒絕服務(wù)攻擊。它使用與普通的拒絕服務(wù)攻擊同樣的方法,但是發(fā)起攻擊的源是多個(gè)。
通常攻擊者使用下載的工具滲透無(wú)保護的主機,當獲取該主機的適當的訪(fǎng)問(wèn)權限后,攻擊者在主機中安裝軟件的服務(wù)或進(jìn)程(以下簡(jiǎn)稱(chēng)代理)。這些代理保持睡眠狀態(tài),直到從它們的主控端得到指令,對指定的目標發(fā)起拒絕服務(wù)攻擊。
隨著(zhù)危害力極強的黑客工具的廣泛傳播使用,分布式拒絕。
1、涉密網(wǎng)絡(luò )保密建設和管理應遵循哪些基本原則u2/:b 根據國家有關(guān)規定,政務(wù)內網(wǎng)是涉密網(wǎng)絡(luò ),是專(zhuān)門(mén)處理國家秘密和內部辦公信息的網(wǎng)絡(luò )。
黨和國家對涉密網(wǎng)絡(luò )的保密建設和管理非常重視,制定了一系列方針政策、法律法規和標準規范。根據這些規定,涉密網(wǎng)絡(luò )保密建設和管理應當遵循以下基本原則:$ (1)適度安全的原則。
所謂“適度安全”是指與由于信息泄露、濫用、非法訪(fǎng)問(wèn)或非法修改而造成的危險和損害相適應的安全。沒(méi)有絕對安全的信息系統(網(wǎng)絡(luò )),任何安全措施都是有限度的。
關(guān)鍵在于“實(shí)事求是”、“因地制宜”地去確定安全措施的“度”,即根據信息系統因缺乏安全性造成損害后果的嚴重程度來(lái)決定采取什么樣的安全措施。國家保密技術(shù)規定對絕密級信息系統的機密、秘密級信息系統應當采取的安全措施分別提出了具體要求。
6x)#gt (2)按最高密級防護的原則。涉密信息系統處理多種密級的信息時(shí),應當按照最高密級采取防護措施。
kHo (3)最小化授權的原則。一是涉密信息系統的建設規模要最小化,非工作所必需的單位和崗位,不得建設政務(wù)內風(fēng)和設有內網(wǎng)終端;二是涉密信息系統中涉密信息的訪(fǎng)問(wèn)權限要最小化,非工作必需知悉的人員,不得具有關(guān)涉密信息的訪(fǎng)問(wèn)權限。
jie (4)同步建設,嚴格把關(guān)的原則。涉密信息系統的建設必須要與安全保密設施的建設同步規劃、同步實(shí)施、同步發(fā)展。
要對涉密信息系統建設的全過(guò)程(各個(gè)環(huán)節)進(jìn)行保密審查、審批、把關(guān)。N 要防止并糾正“先建設,后防護,重使用,輕安全”的傾向,建立健全涉密信息系統使用審批制度。
不經(jīng)過(guò)保密部門(mén)的審批和論證,有關(guān)信息系統不得處理國家秘密信息。7qR (5)注重管理的原則。
涉密信息系統的安全保密三分靠技術(shù),七分靠管理。加強管理可以彌補技術(shù)上的不足;而放棄管理則再好的技術(shù)也不安全。
要通過(guò)引進(jìn)和培養計算機技術(shù)人員,使其盡快成為既懂“電子”又懂政務(wù)(黨務(wù))、還懂“保密”的復合型人才,利用行政和技術(shù)手段的綜合優(yōu)勢,實(shí)現對涉密信息在網(wǎng)絡(luò )環(huán)境下的有效監管。同時(shí),實(shí)現人員和技術(shù)的有機結合——健全制度,并利用技術(shù)手段保證制度的落實(shí)。
|kn ?溫農校友之家 -- 溫農人自己的網(wǎng)上家園 g4cB 2、涉密網(wǎng)絡(luò )保密建設的基本措施有哪些?A 根據國家保密技術(shù)規定的要求,涉密信息系統的安全保密建設必須采取以下基本措施:C+8_f^ (1)存放安全。即保證涉密信息系統的機房設備和終端存放在安全可靠的地方,做到防火、防水、防震、防爆炸和防止外來(lái)人員進(jìn)行物理上的盜取和破壞等,還要防止外界電磁場(chǎng)對涉密信息系統各個(gè)設備的電磁干擾,保證涉密信息系統的正常運行。
TTr. 涉密信息系統的中心機房建設,在條件許可的情況下,應滿(mǎn)足國家《電子計算機機房設計規定規范》、《計算站場(chǎng)地技術(shù)條件》、《計算站場(chǎng)地安全要求》和要求。處理國家秘密信息的電磁屏蔽室的建設,必須符合國家保密標準BMB3的要求。
處理秘密級、機密級信息的系統中心機房,應當彩有效的電子門(mén)控系統。處理絕密級信息和重要信息的系統中心機房的門(mén)控系統,還應采取IC卡或生理特征進(jìn)行身份鑒別,并安裝電視監視系統,且配備警衛人員進(jìn)行區域保護。
$Zey3 (2)物理隔離。即涉密信息系統(政務(wù)內網(wǎng))要與政務(wù)外網(wǎng)和因特網(wǎng)實(shí)行物理隔離。
這是涉密信息系統免遭來(lái)自因特網(wǎng)上的黑客攻擊和病毒侵擾的最有效措施。實(shí)現物理隔離,必須做到以下幾點(diǎn):rr= 一是一個(gè)單位的政務(wù)內網(wǎng)和政務(wù)外網(wǎng)的機房要分別建設,相互物理隔離。
隔離距離要符合國家保密標準BMB5的相關(guān)規定。>Gm 二是政務(wù)內網(wǎng)的布線(xiàn)要采用光纜或屏蔽電纜;如政務(wù)內、外網(wǎng)同時(shí)建設,可實(shí)行雙布線(xiàn),政務(wù)外網(wǎng)的布線(xiàn)可以使用普通電纜或雙絞線(xiàn);對已建網(wǎng)絡(luò )要改造成政務(wù)內、外網(wǎng)兩個(gè)網(wǎng)絡(luò )、單布線(xiàn)不可改變時(shí),可以采用安裝安全隔離集線(xiàn)器的辦法,使客戶(hù)端微機不能同時(shí)與內、外網(wǎng)相通。
h 三是客戶(hù)端的物理隔離可以采取以下方法解決:(A)安裝雙主板、雙硬盤(pán)的微機(如浪潮金盾安全電腦);(B)對原的微機進(jìn)行物理隔離改造,即增中一塊硬盤(pán)和一塊雙硬盤(pán)隔離卡(如中孚隔離卡);(C)對客戶(hù)端微機只增加一塊單礓盤(pán)隔離卡等。"7 四是對單位與單位政務(wù)內網(wǎng)之間的信息傳輸,可采用以下方法解決:(A)利用各地政務(wù)內網(wǎng)平臺提供的寬帶保密通道;(B)采用單獨交換設備和單獨鋪設線(xiàn)路,并安裝網(wǎng)絡(luò )加密機;(C)使用面向連接的電路交換方式(如PSTN、ISDN、ADSL等)時(shí),應采用認證和鏈路加密措施。
采用的加密設備必須經(jīng)國家密碼主管部門(mén)批準。Qq0 (3)身份鑒別。
在用戶(hù)進(jìn)入(即使用)涉密信息系統前,系統要對用戶(hù)的身份進(jìn)行鑒別,以判斷該用戶(hù)是否為系統的合法用戶(hù)。其目的是防止非法用戶(hù)進(jìn)入。
這是系統安全控制的第一道防線(xiàn)。v6 身份鑒別一般采用3種方法:一是設置口令字;二是采用智能卡和口令字相結合的方式;三是用人的生物特征等強認證措施,如指紋、視網(wǎng)膜等。
6iFF=] 口令字的設置原理是:在信息系統中存放一張“用戶(hù)信息表”,它記錄所有的可以使用這個(gè)系統的用戶(hù)的有關(guān)信息,如用戶(hù)名和口令字等。用戶(hù)名是可以公開(kāi)的,不同用戶(hù)使用不同的。
計算機網(wǎng)絡(luò )安全 編者按:"千里之提,潰于蟻穴"。
配置再完善的防火墻、功能再強大的入侵檢測系統、結構再復雜的系統密碼也擋不住內部人員從網(wǎng)管背后的一瞥。"微軟被黑案"的事例證明,當前企業(yè)網(wǎng)絡(luò )最大的安全漏洞來(lái)自?xún)炔抗芾淼牟粐烂堋?/p>
因此網(wǎng)絡(luò )安全,重在管理。那么如何管理呢?請仔細研讀下文。
網(wǎng)絡(luò )安全的重要性及現狀 隨著(zhù)計算機網(wǎng)絡(luò )的普及和發(fā)展,我們的生活和工作都越來(lái)越依賴(lài)于網(wǎng)絡(luò )。與此相關(guān)的網(wǎng)絡(luò )安全問(wèn)題也隨之凸現出來(lái),并逐漸成為企業(yè)網(wǎng)絡(luò )應用所面臨的主要問(wèn)題。
那么網(wǎng)絡(luò )安全這一要領(lǐng)是如何提到人們的議事日程中來(lái)的呢? 1. 網(wǎng)絡(luò )安全的概念的發(fā)展過(guò)程 網(wǎng)絡(luò )發(fā)展的早期,人們更多地強調網(wǎng)絡(luò )的方便性和可用性,而忽略了網(wǎng)絡(luò )的安全性。當網(wǎng)絡(luò )僅僅用來(lái)傳送一般性信息的時(shí)候,當網(wǎng)絡(luò )的覆蓋面積僅僅限于一幢大樓、一個(gè)校園的時(shí)候,安全問(wèn)題并沒(méi)有突出地表現出來(lái)。
但是,當在網(wǎng)絡(luò )上運行關(guān)鍵性的如銀行業(yè)務(wù)等,當企業(yè)的主要業(yè)務(wù)運行在網(wǎng)絡(luò )上,當政府部門(mén)的活動(dòng)正日益網(wǎng)絡(luò )化的時(shí)候,計算機網(wǎng)絡(luò )安全就成為一個(gè)不容忽視的問(wèn)題。 隨著(zhù)技術(shù)的發(fā)展,網(wǎng)絡(luò )克服了地理上的限制,把分布在一個(gè)地區、一個(gè)國家,甚至全球的分支機構聯(lián)系起來(lái)。
它們使用公共的傳輸信道傳遞敏感的業(yè)務(wù)信息,通過(guò)一定的方式可以直接或間接地使用某個(gè)機構的私有網(wǎng)絡(luò )。組織和部門(mén)的私有網(wǎng)絡(luò )也因業(yè)務(wù)需要不可避免地與外部公眾網(wǎng)直接或間接地聯(lián)系起來(lái),以上因素使得網(wǎng)絡(luò )運行環(huán)境更加復雜、分布地域更加廣泛、用途更加多樣化,從而造成網(wǎng)絡(luò )的可控制性急劇降低,安全性變差。
隨著(zhù)組織和部門(mén)對網(wǎng)絡(luò )依賴(lài)性的增強,一個(gè)相對較小的網(wǎng)絡(luò )也突出地表現出一定的安全問(wèn)題,尤其是當組織的部門(mén)的網(wǎng)絡(luò )就要面對來(lái)自外部網(wǎng)絡(luò )的各種安全威脅,即使是網(wǎng)絡(luò )自身利益沒(méi)有明確的安全要求,也可能由于被攻擊者利用而帶來(lái)不必要的法律糾紛。網(wǎng)絡(luò )黑客的攻擊、網(wǎng)絡(luò )病毒的泛濫和各種網(wǎng)絡(luò )業(yè)務(wù)的安全要求已經(jīng)構成了對網(wǎng)絡(luò )安全的迫切需求。
2. 解決網(wǎng)絡(luò )安全的首要任務(wù) 但是,上面的現狀僅僅是問(wèn)題的一個(gè)方面,當人們把過(guò)多的注意力投向黑客攻擊和網(wǎng)絡(luò )病毒所帶來(lái)的安全問(wèn)題的時(shí)候,卻不知道內部是引發(fā)安全問(wèn)題的根源,正所謂 "禍起蕭墻"。國內外多家安全權威機構統計表明,大約有七八成的安全事件完全或部分地由內部引發(fā)。
在一定程度上,外部的安全問(wèn)題可以通過(guò)購置一定的安全產(chǎn)品來(lái)解決,但是,大多數的外部安全問(wèn)題是由內部管理不善、配置不當和不必要的信息泄露引起的。因此,建立組織的部門(mén)的網(wǎng)絡(luò )安全體系是解決網(wǎng)絡(luò )安全的首要任務(wù)。
網(wǎng)絡(luò )安全存在的主要問(wèn)題 任何一種單一的技術(shù)或產(chǎn)品者無(wú)法滿(mǎn)足無(wú)法滿(mǎn)足網(wǎng)絡(luò )對安全的要求,只有將技術(shù)和管理有機結合起來(lái),從控制整個(gè)網(wǎng)絡(luò )安全建設、運行和維護的全過(guò)程角度入手,才能提高網(wǎng)絡(luò )的整體安全水平。 無(wú)論是內部安全問(wèn)題還是外部安全問(wèn)題,歸結起來(lái)一般有以下幾個(gè)方面: 1. 網(wǎng)絡(luò )建設單位、管理人員和技術(shù)人員缺乏安全防范意識,從而就不可能采取主動(dòng)的安全 措施加以防范,完全處于被動(dòng)挨打的位置。
2. 組織和部門(mén)的有關(guān)人員對網(wǎng)絡(luò )的安全現狀不明確,不知道或不清楚網(wǎng)絡(luò )存在的安全隱 患,從而失去了防御攻擊的先機。 3. 組織和部門(mén)的計算機網(wǎng)絡(luò )安全防范沒(méi)有形成完整的、組織化的體系結構,其缺陷給攻擊 者以可乘之機。
4. 組織和部門(mén)的計算機網(wǎng)絡(luò )沒(méi)有建立完善的管理體系,從而導致安全體系和安全控制措施 不能充分有效地發(fā)揮效能。業(yè)務(wù)活動(dòng)中存在安全疏漏,造成不必要的信息泄露,給攻擊者以收集敏感信息的機會(huì )。
5. 網(wǎng)絡(luò )安全管理人員和技術(shù)有員缺乏必要的專(zhuān)業(yè)安全知識,不能安全地配置和管理網(wǎng)絡(luò ), 不能及時(shí)發(fā)現已經(jīng)存在的和隨時(shí)可能出現的安全問(wèn)題,對突發(fā)的安全事件不能作出積極、有序和有效的反應。 網(wǎng)絡(luò )安全管理體系的建立 實(shí)現網(wǎng)絡(luò )安全的過(guò)程是復雜的。
這個(gè)復雜的過(guò)程需要嚴格有效的管理才能保證整個(gè)過(guò)程的有效性,才能保證安全控制措施有效地發(fā)揮其效能,從而確保實(shí)現預期的安全目標。因此,建立組織的安全管理體系是網(wǎng)絡(luò )安全的核心。
我們要從系統工程的角度構建網(wǎng)絡(luò )的安全體系結構,把組織和部門(mén)的所有安全措施和過(guò)程通過(guò)管理的手段融合為一個(gè)有機的整體。安全體系結構由許多靜態(tài)的安全控制措施和動(dòng)態(tài)的安全分析過(guò)程組成。
1. 安全需求分析 "知已知彼,百戰不殆"。只有明了自己的安全需求才能有針對性地構建適合于自己的安全體系結構,從而有效地保證網(wǎng)絡(luò )系統的安全。
2. 安全風(fēng)險管理 安全風(fēng)險管理是對安全需求分析結果中存在的安全威脅和業(yè)務(wù)安全需求進(jìn)行風(fēng)險評估,以組織和部門(mén)可以接受的投資,實(shí)現最大限度的安全。風(fēng)險評估為制定組織和部門(mén)的安全策略和構架安全體系結構提供直接的依據。
3. 制定安全策略 根據組織和部門(mén)的安全需求和風(fēng)險評估的結論,制定組織和部門(mén)的計算機網(wǎng)絡(luò )安全策略。 4. 定期安全審核安全審核的首要任務(wù)是審核組織的安全策略是否被有效地和正確地執行。
其次,由于網(wǎng)絡(luò )安全是一個(gè)動(dòng)態(tài)的過(guò)程,組織和部門(mén)的計算機網(wǎng)絡(luò )的配置可能經(jīng)常變化,因此組織和部門(mén)對安全的需求也會(huì )發(fā)生變化,組織的安全策略。
計算機網(wǎng)絡(luò )安全知識詳解1.病毒的危害 計算機病毒對計算機的危害形式主要有以下幾種:(1) 減少存儲器的可用空間;(2)使用無(wú)效的指令串與正常運行程序爭奪CPU時(shí)間;(3)破壞存儲器中的數據信息;(4)破壞相連網(wǎng)絡(luò )中的各項資源;(5)構成系統死循環(huán);(6)肆意更改、破壞各類(lèi)文件和數據;(7)破壞系統I/O功能;(8)徹底毀滅軟件系統。
(9)用借讀數據更改主板上可檫寫(xiě)型BIOS芯片,造成系統崩潰或主板損壞;(10)造成磁頭在硬盤(pán)某些點(diǎn)上死讀,從而破壞硬盤(pán)。計算機病毒通過(guò)這幾種危害形式,給計算機造成的災害是巨大的。
這方面的事例數不勝數。2.病毒的防治 由于病毒對微機資源造成嚴重的破壞,所以必須從管理和技術(shù)兩方面采取有效措施,以防止病毒的入侵。
在日常工作中,防止病毒感染的主要措施有:(1) 首先,也是最重要的一點(diǎn)是選擇并安裝一個(gè)反病毒軟件,由于新的病毒不斷出現(平均每天13個(gè)),沒(méi)有一臺計算機能在如今高度共享、高度網(wǎng)絡(luò )化的世界里在不裝反病毒軟件的情況下躲過(guò)病毒的攻擊。定期對所用微機進(jìn)行檢查,包括所使用的軟盤(pán)和硬盤(pán),以便及時(shí)發(fā)現病毒,防患于未然。
(2)減少服務(wù)器中用戶(hù)寫(xiě)的權力。把服務(wù)器中寫(xiě)的權力控制在盡量少的人手中,能避免不必要的麻煩和損失。
(3)防范來(lái)歷不明軟盤(pán)和盜版光盤(pán)。應對來(lái)歷不明的軟盤(pán)和盜版光盤(pán)保持高度警惕,在把它塞進(jìn)驅動(dòng)器前要考慮清楚,如果你不得不這樣做,請先用反病毒軟件對軟盤(pán)進(jìn)行檢查,掃描盤(pán)中的每一個(gè)文件(不僅僅是可執行文件),包括壓縮文件。
同樣,在你給別人軟盤(pán)時(shí),及時(shí)對軟盤(pán)寫(xiě)保護,這樣別人機器里的病毒就不會(huì )傳到你的軟盤(pán)里。(4)在閱讀電子郵件的附件前進(jìn)行掃描。
有些郵件接收軟件在用戶(hù)打開(kāi)一封郵件后會(huì )自動(dòng)打開(kāi)附件,請千萬(wàn)關(guān)閉這個(gè)功能。(5)下載的時(shí)候要小心。
下載文件是病毒來(lái)源之一。(6)把文件存為RTF或ASCII格式。
如果你想在網(wǎng)絡(luò )服務(wù)器上與別人共享一些數據,但又不愿了解更多的病毒知識,那你最好把文件存為RTF或ASCII格式,因為這兩種文件格式都能避免宏病毒的攻擊。(7)合理設置硬盤(pán)分區,預留補救措施。
一般C盤(pán)宜采用FAT 32格式,容量應大于1G。這時(shí)C盤(pán)萬(wàn)一被病毒感染,也能用KV300恢復98%以上數據,而采用FAT 16格式,C盤(pán)容量小于2G,也只能恢復5%的數據。
(8)用Ghost(克隆)軟件、備份硬盤(pán),快速恢復系統。(9)及時(shí)升級殺毒軟件、提高防范能力。
(10)重要數據和重要文件一定要做備份。 3.常見(jiàn)防病毒軟件 目前最簡(jiǎn)單、最常用和最有效的方法是使用清病毒軟件來(lái)消除微機病毒,現在流行的檢查微機病毒的軟件較多,最常用的有冠群公司的KILL98認證版,江民公司KV300版,樂(lè )億趨勢公司的"Pc-cillin",先鋒公司的"行天98"及瑞星公司的"瑞星9X"殺毒軟件等。
這些殺毒軟件除了能查、除病毒外,也能清查BO等黑客程序。4.網(wǎng)絡(luò )安全 網(wǎng)絡(luò )安全,是計算機信息系統安全的一個(gè)重要方面。
如同打開(kāi)了的潘多拉魔盒,計算機系統的互聯(lián),在大大擴展信息資源的共享空間的同時(shí),也將其本身暴露在更多惡意攻擊之下。如何保證網(wǎng)絡(luò )信息存儲、處理的安全和信息傳輸的安全的問(wèn)題,就是我們所謂的計算機網(wǎng)絡(luò )安全。
信息安全是指防止信息財產(chǎn)被故意的或偶然的非法授權泄露、更改、破壞或使信息被非法系統辯識、控制;確保信息的保密性、完整性、可用性、可控性。信息安全包括操作系統安全、數據庫安全、網(wǎng)絡(luò )安全、病毒防護、訪(fǎng)問(wèn)控制、加密和鑒別七個(gè)方面。
設計一個(gè)安全網(wǎng)絡(luò )系統,必須做到既能有效地防止對網(wǎng)絡(luò )系統的各種各樣的攻擊,保證系統的安全,同時(shí)又要有較高的成本效益,操作的簡(jiǎn)易性,以及對用戶(hù)的透明性和界面的友好性。 5.訪(fǎng)問(wèn)控制 訪(fǎng)問(wèn)控制是指拒絕非法用戶(hù)使用系統資源和防止非法用戶(hù)竊取,破壞系統資源。
它是網(wǎng)絡(luò )安全的一項實(shí)用技術(shù),主要通過(guò)如下方式:(1)身份驗證:身份驗證是指對用戶(hù)身份的識別和驗證,例如利用口令或密碼進(jìn)行驗證,利用信物進(jìn)行驗證(如IC卡),利用人類(lèi)生物特征進(jìn)行驗證(如指紋識別,聲音識別等)。(2)報文驗證: 報文驗證是指在兩個(gè)通信實(shí)體之間建立了通信聯(lián)系后,對每個(gè)通信實(shí)體接收到的信息進(jìn)行驗證以保證所收到的信息是真實(shí)的 。
6.防火墻技術(shù) 伴隨著(zhù)的國際互聯(lián)網(wǎng)的迅速普及和發(fā)展,誕生了一個(gè)嶄新的名詞-"防火墻"技術(shù)。所謂防火墻技術(shù),就是象征性地比喻將危害信息系統安全的"火"阻擋在網(wǎng)絡(luò )之外,為網(wǎng)絡(luò )建一道安全的屏障。
它可能由一個(gè)硬件和軟件組成,也可以是一組硬件和軟件構成的保護屏障。它是阻止國際互聯(lián)網(wǎng)絡(luò )"黑客"攻擊的一種有效手段。
簡(jiǎn)單地講,它的作用就是在可信網(wǎng)絡(luò )(用戶(hù)的內部網(wǎng)絡(luò ))和非可信網(wǎng)絡(luò )(國際互聯(lián)網(wǎng)、外部網(wǎng))之間建立和實(shí)施特定的訪(fǎng)問(wèn)控制策略。所有進(jìn)出的信息包都必須通過(guò)這層屏障,而只有授權的信息包(由網(wǎng)絡(luò )的訪(fǎng)問(wèn)控制策略決定)才能通過(guò)。
7.其他防范技術(shù) 防火墻技術(shù)是國際互聯(lián)網(wǎng)安全技術(shù)的一個(gè)重要手段,但也不是萬(wàn)能的,對一些重要的網(wǎng)絡(luò ),根據需要采用其他加密技術(shù)、網(wǎng)絡(luò )安全檢測技術(shù)和防病毒技術(shù)等等。8.我國負責計算機信息系統安全工作的主要部門(mén) 目前我國。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據《信息網(wǎng)絡(luò )傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個(gè)月內通知我們,我們會(huì )及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習?shū)B(niǎo). 頁(yè)面生成時(shí)間:3.266秒