计算机网络信息安全及其防护策略的研究

来源 :电子世界 | 被引量 : 0次 | 上传用户:chaosmoon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】计算机网络信息安全在国民生活中受到越来越多的关注,原因在于:许多重要的信息存储在网络上,一旦这些信息泄露出去将造成无法估量的损失。之所以网络信息会泄露出去,一方面有许多入侵者千方百计想“看”到一些关心的数据或者信息;另一方面网络自身存在安全隐患才使得入侵者得逞。
  【关键词】计算机网络;信息安全;黑客;网络入侵
  1.计算机网络信息安全面临的威胁
  近年来,威胁网络安全的事件不断发生,特别是计算机和网络技术发展迅速的国家和部门发生的网络安全事件越来越频繁和严重。一些国家和部门不断遭到入侵攻击,本文列举以下事例以供分析和研究之用。
  1.1 事件一:
  2005年7月14日国际报道 英国一名可能被引渡到美国的黑客McKinnon表示,安全性差是他能夠入侵美国国防部网站的主要原因。他面临“与计算机有关的欺诈”的指控,控方称,他的活动涉及了美国陆军、海军、空军以及美国航空航天局。可以看出,一方面尽管这位黑客的主动入侵没有恶意,但是事实上对美国国防部的网络信息在安全方面造成威胁,假如这位黑客出于某种目的,那么后果将无法估量;另一方面网络技术很高的国家和部门也会被黑客成功入侵。
  1.2 事件二:
  2005年6月17日报道万事达信用卡公司称,大约4000万名信用卡用户的账户被一名黑客利用电脑病毒侵入,遭到入侵的数据包括信用卡用户的姓名、银行和账号,这都能够被用来盗用资金。如果该黑客真的用这些信息来盗用资金的话,不但将给这些信用卡用户带来巨大的经济损失,而且侵犯了这些信用卡用户的个人隐私。
  1.3 事件三:
  日本3家银行eBank、网络银行和瑞穗银行近日声称,有客户在不知情的情况下,存款被转账、盗领,在向银行查询后,才知道是遭黑客入侵。瑞穗银行已发生两件类似案件,遭到500万日元的损失。日本警视厅高科技犯罪对策中心接到报案后已展开调查,并从被害人的计算机中查到间谍软件,这种软件可自动记录输入计算机的资料,并透过网络传送给第三者。
  入侵的黑客通常扮演以下脚色:
  (1)充当政治工具。非法入侵到国防、政府等一些机密信息系统,盗取国家的军事和政治情报,危害国家安全。
  (2)用于战争。通过网络,利用黑客手段侵入敌方信息系统,获取军事信息、发布假信息、病毒,扰乱对方系统等等。
  (3)非法入侵金融、商业系统,盗取商业信息;在电子商务、金融证券系统中进行诈骗、盗窃等违法犯罪活动;破坏正常的经济秩序。
  (4)非法侵入他人的系统,获取个人隐私,以便利用其进行敲诈、勒索或损害他人的名誉,炸毁电子邮箱,使系统瘫痪等。基于以上事件的分析,一方面可以看到网络安全不仅影响到一个国家的政治、军事、经济及文化的发展,而且会影响到国际局势的变化和发展;另一方面网络自身存在安全隐患才会影响到网络的安全。目前,威胁网络安全的技术主要有病毒、入侵和攻击;而对网络信息失窃造成威胁的主要是黑客的入侵,只有入侵到主机内部才有可能窃取到有价值的信息。
  2.计算机网络信息安全的防护策略
  尽管计算机网络信息安全受到威胁,但是采取恰当的防护措施也能有效的保护网络信息的安全。
  2.1 隐藏IP地址:黑客经常利用一些网络探测技术来查看我们的主机信息,主要目的就是得到网络中主机的IP地址。IP地址在网络安全上是一个很重要的概念,如果攻击者知道了你的IP地址,等于为他的攻击准备好了目标,他可以向这个IP发动各种进攻,如DoS(拒绝服务)攻击、Floop溢出攻击等。隐藏IP地址的主要方法是使用代理服务器。使用代理服务器后,其它用户只能探测到代理服务器的IP地址而不是用户的IP地址,这就实现了隐藏用户IP地址的目的,保障了用户上网安全。
  2.2 关闭不必要的端口:黑客在入侵时常常会扫描你的计算机端口,如果安装了端口监视程序(比如Netwatch),该监视程序则会有警告提示。如果遇到这种入侵,可用工具软件关闭用不到的端口,比如,用“Norton Internet Security”关闭用来提供网页服务的80和443端口,其他一些不常用的端口也可关闭。
  2.3 更换管理员帐户:Administrator帐户拥有最高的系统权限,一旦该帐户被人利用,后果不堪设想。黑客入侵的常用手段之一就是试图获得Administrator帐户的密码,所以我们要重新配置Administrator帐号。首先是为Administrator帐户设置一个强大复杂的密码,然后我们重命名Administrator帐户,再创建一个没有管理员权限的Administrator帐户欺骗入侵者。这样一来,入侵者就很难搞清哪个帐户真正拥有管理员权限,也就在一定程度上减少了危险性。
  2.4 杜绝Guest帐户的入侵:Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,Guest也为黑客入侵打开了方便之门!禁用或彻底删除Guest帐户是最好的办法,但在某些必须使用到Guest帐户的情况下,就需要通过其它途径来做好防御工作了。首先要给Guest设一个强壮的密码,然后详细设置Guest帐户对物理路径的访问权限。
  3.结束语
  尽管现在用于网络安全的产品有很多,比如有防火墙、杀毒软件、入侵检测系统,但是仍然有很多黑客的非法入侵。根本原因是网络自身的安全隐患无法根除,这就使得黑客进行入侵有机可乘。虽然如此,安全防护仍然必须是慎之又慎,尽最大可能降低黑客入侵的可能,从而保护我们的网络信息安全。
  参考文献
  [1](译)吴世忠,马芳.网络信息安全的真相[M].机械工业出版社,2001-9-1.
  [2](美)Kevin Mandia,Chris Prosise,Incident Response: Investigating Computer Crime.Mcgraw-Hill Press,2002-10-1.
  [3](美)Anonymous等.Maximun Security Third Edition, SAMS Press,2003-1-1.
  [4]许治坤,王伟,郭添森,杨冀龙.网络渗透技术[M].电子工业出版社,2005-5-11.
其他文献
在广播电视行业中,数字电视是一项全新的系统概念,它包含了从摄制,发送,传输到接收的全过程,都使用数字技术(也就是信号全用0和1表示)的电视系统,数字技术取代模拟技术也成为不可动摇的事实,数字电视节目容量巨大,画面更清晰,是模拟电视节目无法比拟的。根据CCIR601建议的电视演播室的编码标准,它对彩色电视信号的编码方式、取样频率、取样结构都作了明确的规定,接下来本文就数字视频分量编码取样格式的问题做
期刊
【摘要】文章从复杂网络的研究视角出发,选取中国期刊全文数据库(CNKI)中5个重要期刊近6年中(2006~2011年)以“供应链”为主题的论文合著作者为研究对象,构建该领域研究学者形成的科研合作网,利用计量学原理,分析供应链研究在我国的发展态势;利用社会网络分析法分析研究合作网络的统计性质和网络属性,并通过对网络中几个较大的组群进行重点研究,分析了该领域新知识的传播方式。  【关键词】供应链;作者
期刊
【摘要】本文首先介绍了信息技术系统电涌保护器需要定期检测的重要性,然后从电涌保护器的发展历程分析了其内部组成结构,通过对其内部电涌保护元件的伏安特性及失效特征的研究,分析了离线检测技术和在线检测技术的检测原理及优缺点,最后得出电涌保护器的检测需要将离线检测技术和在线检测技术相结合的结论。  【关键词】电涌保护器;SPD;检测技术;离线检测;在线检测  1.引言  随着科学技术的发展,当今社会已经进
期刊
【摘要】注重培养高技能人才为发展目标的广州番禺职业技术学院财经学院,通过规范制度和建设财经类专业实训室,以此来满足人才培养的要求;本文结合工作要求和自身专业实训室管理的经验,分析了财经类专业实训室管理的现状,并按照解决实际问题的思路,提出了高职院校财经类专业实训室管理和维护的对策与思路。  【关键词】高职院校;财经类专业;实训室管理;现状;对策与思路  高职院校以培养高技能人才为目标,注重培养学生
期刊
【摘要】论文中为改善普通教室课后空闲时段的合理利用与有效管理,提出了一个为师生提供教室忙闲状态查询的系统。该系统由一个教楼总机控制系统和n个自习室人数统计子系统组成,总机控制系统分为上位机控制模块、总站单片机、网络后台和显示模块。还可利用系统中各教室的监控功能,防止学生作弊,实现诚信考试。  【关键词】座位管理;忙闲查询  Abstract:This page targeted at the ra
期刊
【摘要】工程能力的训练是大学生提高工作能力、适应国家建设和社会需要而不可缺少的一个环节。工科大学生需要工程能力训练,在较好的理论基础之上进行工程实践,理论指导实践,能充分发挥理工融合的优势。在工程训练中提前分组,采用分层次工程实践训练,让所有学生都能完成项目,得到完整的工程项目开发经验,以适应社会上对工程人员的需求。  【关键词】工程训练;分层次教学;大众教育与精英教育  中国是发展中国家,国家的
期刊
【摘要】从实践中来看,农产品检验检测管理关系着人民的身体健康和社会秩序的稳定性,同时也关系着生产发展与农业现代化建设。对于农产品检验检测管理而言,实际上它就是政府加强农产品质量安全监督管理的一项重要措施,在为政府提供决策、服务以及咨询等方面发挥着非常巨大的作用。在整个农产品质量安全监督体系中,基层的检验检测工作起到了根本性、基础性的重要作用。  【关键词】信息科技;农产品;检验检测  一、基层农产
期刊
【摘要】近几年来,能源短缺和环境污染问题成为世界关注的焦点问题,转变传统高能耗、高污染的经济增长方式,大力推进节能减排,以低能耗、低排放为发展目标,可持续发展,已经成为世界各国经济发展不约而同的选择。借此为契机我们本次通过对旋转发展装置的研究将浪费掉的机械能转变为电能,从而达到节能减排的问题。本文主要介绍本次研究创新的简述和结果分析与总结。  【关键词】法拉第;磁;电;电池;齿轮;旋转  一、引言
期刊
【摘要】电子专业学生初学Protel DXP 2004 SP2时,可能面临解决诸如菜单变灰不可用,繁多的操作、知识点,学了这个操作忘了那个菜单等等问题。  【关键词】Protel DXP 2004 SP2;菜单变灰不可用;断开网络连接;任务;原理图;PCB图  随着我国经济技术的高速发展,电子线路板的应用越来越广泛。作为印制电路板(PCB)的辅助设计软件的Protel DXP 2004 SP2,因
期刊
【摘要】根据猕猴桃的外形特征,提出了一种以横截面积为依据的猕猴桃分级检测算法。算法将经灰度转换后的猕猴桃图像进行自适应中值滤波处理,以去除图像的噪点,然后采用Otsu方法进行背景分割,并计算出猕猴桃的横截面积,以此面积为依据对猕猴桃进行大小分级。实验数据表明该方法的分级正确率可高达87%且单果分级的平均速率可达1.83秒/个。  【关键词】分级检测技术;自适应中值滤波;Otsu方法;特征提取  1
期刊