浅谈计算机网络安全策略

来源 :科技致富向导 | 被引量 : 0次 | 上传用户:xixiangreng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   【摘 要】网络信息的飞速发展给人类社会带来巨大的推动与冲击,同时也产生了网络系统安全问题。本文简要的分析了计算机网络存在的安全隐患,并探讨了计算机网络的几种安全防范措施。
   【关键词】网络安全;威胁;技术
   0.引言
  影响计算机网络安全的因素很多,有人为因素,也有自然因素,其中人为因素的危害最大。
  在一个开放的网络环境中,大量信息在网上流动,为不法分子提供了攻击目标。他们利用不同的攻击手段,访问或修改在网中流动的敏感信息,闯入用户或政府部门的计算机系统,进行窥视、窃取、篡改数据。不受时间、地点、条件限制的网络诈骗,其“低成本和高收益”又在一定程度上刺激了犯罪的增长。使得针对计算机信息系统的犯罪活动日益增多。
  一般认为,计算机网络系统的安全威胁主要来自黑客攻击、计算机病毒和拒绝服务攻击三个方面。目前,人们也开始重视来自网络内部的安全威胁。黑客攻击早在主机终端时代就已经出现,随着Internet的发展,现代黑客则从以系统为主的攻击转变到以网络为主的攻击。新的手法包括:通过网络监听获取网上用户的帐号和密码;监听密钥分配过程,攻击密钥管理服务器,得到密钥或认证码,从而取得合法资格;利用UNIX操作系统提供的守护进程的缺省帐户进行攻击,如Telnet Daemon、FTP Daemon和RPC Daemon等;利用Finger等命令收集信息,提高自己的攻击能力;利用SendMail,采用debug、wizard和pipe等进行攻击;利用FTP,采用匿名用户访问进行攻击;利用NFS进行攻击;通过隐藏通道进行非法活动;突破防火墙等等,从而影响正常业务的运行,严重时会使系统关机、网络瘫痪。
  网络安全技术致力于解决诸如如何有效进行介入控制,以及何如保证数据传输的安全性的技术手段,主要包括物理安全分析技术,网络结构安全分析技术,系统安全分析技术,管理安全分析技术,及其它的安全服务和安全机制策略。
   1.计算机网络的安全策略
  1.1 物理安全策略
  物理安全策略的目的是保护计算机系统、网络服务器、打印机等硬件实体和通信链路免受自然灾害、人为破坏和搭线攻击;验证用户的身份和使用权限、防止用户越权操作;确保计算机系统有一个良好的电磁兼容工作环境;建立完备的安全管理制度,防止非法进入计算机控制室和各种偷窃、破坏活动的发生。
  1.2 访问控制策略
  访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非常访问。它也是维护网络系统安全、保护网络资源的重要手段。访问控制可以说是保证网络安全最重要的核心策略之一。
  1.3 信息加密策略
  信息加密的目的是保护网内的数据、文件、口令和控制信息,保护网上传输的数据。网络加密常用的方法有链路加密、端点加密和节点加密三种。链路加密的目的是保护网络节点之间的链路信息安全;端-端加密的目的是对源端用户到目的端用户的数据提供保护;节点加密的目的是对源节点到目的节点之间的传输链路提供保护。用户可根据网络情况酌情选择上述加密方式。
  1.4 网络安全管理策略
  网络的安全管理策略包括:确定安全管理等级和安全管理范围;制订有关网络操作使用规程和人员出入机房管理制度;制定网络系统的维护制度和应急措施等。
   2.常用的网络安全技术
  由于网络所带来的诸多不安全因素,使得网络使用者必须采取相应的网络安全技术来堵塞安全漏洞和提供安全的通信服务。网络安全的基本技术主要包括网络加密技术、防火墙技术、网络地址转换技术、操作系统安全内核技术、身份验证技术、网络防病毒技术。
  2.1网络加密技术
  网络信息加密的目的是保护网内的数据、文件、口令和控制信息,保护网上传输的数据。网络加密常用的方法有链路加密,端点加密和节点加密三种。链路加密的目的是保护网络节点之间的链路信息安全;端点加密的目的是对源端用户到目的端用户的数据提供加密保护;节点加密的目的是对源节点到目的節点之间的传输链路提供加密保护。用户可根据网络情况选择上述三种加密方式。
  2.2 防火墙技术
  防火墙(Firewall)是用一个或一组网络设备(计算机系统或路由器等),在两个或多个网络间加强访问控制,以保护一个网络不受来自另一个网络攻击的安全技术。防火墙的组成可以表示为:防火墙=过滤器+安全策略(+网关),它是一种非常有效的网络安全技术。在Internet上,通过它来隔离风险区域(即Internet或有一定风险的网络)与安全区域(内部网,如Intranet)的连接,但不防碍人们对风险区域的访问。防火墙可以监控进出网络的通信数据,从而完成仅让安全、核准的信息进入,同时又抵制对企业构成威胁的数据进入的任务。
  2.3 网络地址转换技术(NAT)
  网络地址转换器也称为地址共享器(Address Sharer)或地址映射器,设计它的初衷是为了解决IP地址不足,现多用于网络安全。内部主机向外部主机连接时,使用同一个IP地址;相反地,外部主机要向内部主机连接时,必须通过网关映射到内部主机上。它使外部网络看不到内部网络,从而隐藏内部网络,达到保密作用,使系统的安全性提高,并且节约从ISP得到的外部IP地址。
  2.4 操作系统安全内核技术
  除了在传统网络安全技术上着手,人们开始在操作系统的层次上考虑网络安全性,尝试把系统内核中可能引起安全性问题的部分从内核中剔除出去,从而使系统更安全。操作系统平台的安全措施包括:采用安全性较高的操作系统;对操作系统的安全配置;利用安全扫描系统检查操作系统的漏洞等。
  2.5 身份验证技术
  身份验证(Identification)是用户向系统出示自己身份证明的过程。身份认证是系统查核用户身份证明的过程。这两个过程是判明和确认通信双方真实身份的两个重要环节,人们常把这两项工作统称为身份验证(或身份鉴别)。
  2.6 网络防病毒技术
  在网络环境下,计算机病毒具有不可估量的威胁性和破坏力。网络防病毒技术的具体实现方法包括对网络服务器中的文件进行频繁地扫描和监测,工作站上采用防病毒芯片和对网络目录及文件设置访问权限等。防病毒必须从网络整体考虑,从方便管理人员的工作着手,通过网络环境管理网络上的所有机器,如利用网络唤醒功能,在夜间对全网的客户机进行扫描,检查病毒情况;利用在线报警功能,网络上每一台机器出现故障、病毒侵入时,网络管理人员都能及时知道,从而从管理中心处予以解决。
  总之,网络安全是一个综合性的课题,涉及技术、管理、使用等许多方面,既包括信息系统本身的安全问题,也有物理的和逻辑的技术措施。安全与反安全就像矛盾的两个方面,总是不断地向上攀升,所以安全产业将来也是一个随着新技术发展而不断发展的产业。
其他文献
建筑工程是百年大计,建筑工程质量的优劣直接关系到建筑企业的生存和发展并有可能对国家、消费者的生命财产造成直接损失。为了加强建设工程质量的管理,保证工程质量,保护人民生命和财产安全,认证贯彻落实《建设工程质量管理条例》相关规定,建设单位、承建单位、监理单位、设计单位依法对建设工程质量负责,建设行政主管部门和其他有关部门应当加强对建设工程质量监督管理,严格执行基本建设程序,坚持先勘察、后设计、再施工的
【摘 要】清水混凝土又称装饰混凝土,它属于一次浇筑成型,不做任何外装饰,直接采用现浇混凝土的自然表面效果作为饰面,因此不同于普通混凝土。清水混凝土表面平整光滑,色泽均匀,棱角分明,无碰损和污染,仅在其表面涂刷一层或两层透明的保护剂。随着绿色建筑的客观需求,人们环保意识的不断提高,返朴归真的自然思想深入人心,清水混凝土工程的需求已不再局限于道路桥梁、厂房和机场,在工业与民用建筑中也得到了一定的应用。
【摘 要】公路工程造价是指用于建设一条公路或一座独立大桥或隧道使其达到设计要求所花费的全部费用,它贯穿于投资决策阶段及设计阶段和建设实施阶段,它直接影响着一项公路工程能否按时保质保量的完成。本文对如何合理地确定公路工程造价,有效地控制造价和科学地管理造价进行简要分析。   【关键词】公路;工程造价;控制;管理   1.更新观念,重视在设计阶段控制工程造价  工程造价的控制与管理,就是在投资决策
【摘 要】主要对高速公路软土路基的处理方法问题进行了研究。首先分析了软土路基的特点,然后探讨了高速公路软土路基的常用处理方法,最后研究了水泥土搅拌桩方法的应用。  【关键词】高速公路;软土;路基;处理   1.软土路基的特点分析  淤泥及淤泥质土在工程上统称为软土,其成分主要由粘粒及粉粒组成,常成絮状结构,并含有机质,软土的天然含水量大于液限,有的可达 200%。孔隙比在 1-2 之间,个别可达
【摘 要】本文主要对如何加强公路工程试验检测力度,完善试验手段,提高公路工程质量进行了探讨,可供大家参考。  【关键词】公路;工程质量;试验检测;监理;存在问题;应对措施   0.前言  随着高等级公路的不断发展,各承包商在工程质量上相互竞争,以质量取胜,以信誉占市场,已形成局面。公路工程完工后,都应对工程质量进行评定,以确定其工程质量等级。评定方法、评定步骤都直接影响着对工程质量的正确评价。本
【摘 要】水泥混凝土路面断板病害已经成为公路工程的通病之一,必须认真分析原因,积极采取措施加以防治。   【关键词】水泥混凝土;路面断板;原因分析;预防措施    水泥混凝土路面,以其稳定性好,抗滑性能好及养护费用低等优点越来越广泛被应用。在水泥混凝土路面修建技术不断提高的同时,路面也出现了开裂、断板、沉陷、错台等病害,给养护、修复带来了极大的困难。所谓断板,即水泥混凝土板产生横向贯通裂缝,使板
【摘 要】目前, 高速公路交通量日益增大, 特别是特大超重车辆的日益增多, 使高速公路路面面临严峻的考验, 很多高速公路沥青路面均呈现出一定的早期破坏, 如开裂、泛油、剥落、车辙等现象, 有的高速公路甚至当年通车即发生了病害, 正常维修期大大提前, 直接影响了车辆的运行,也增大了维修养护资金的投入。因此, 保证高速公路路面维修养护施工的质量就显得至关重要。现就沥青材料在高速公路路面维修中的使用等谈
【摘 要】本文对橡胶沥青的优点进行了归纳总结,着重介绍了橡胶沥青的施工技术和操作要点,希望能有所作用。  【关键词】橡胶沥青;公路;优点;施工技术  橡胶沥青利用废旧轮胎作为生产原料,可以改善路面性能,延长路面使用寿命,减轻废轮胎带来的环境压力,创造经济价值的同时,也顺应了以人为本、保护环境、资源循环利用的时代要求,符合我国当前建设节约型社会和发展循环经济的政策,也符合我国当前公路建设可持续发展的
【摘 要】影响城市道路工程的质量因素很多,较难控制,大多数城市道路工程在质量方面仍然存在着不小的差距。因此,我们需要对道路施工中的各个环节进行质量控制,确保城市道路顺畅。本文就我国城市道路施工中的质量控制谈几点粗浅看法。  【关键词】城市道路;质量;控制   1.城市道路施工面临一系列的问题  1.1施工技术人员不熟悉规范和法律法规, 由于从事工程技术人员较多, 因此队伍中的个人素质参差不齐,
【摘 要】我国公路修建水泥混凝土路面已有几十年的历史。现有水泥混凝土路面8000多公里, 其中早期修建的水泥混凝土路面已接近甚至超过使用年限, 维修养护工作的任务越来越重。如何评价并有效利用水泥混凝土残余结构强度,针对各种病害有的放矢地维修改造水泥混凝土路面是目前我国道路工程亟须解决的技术难题。  【关键词】水泥;路面;病害   1.水泥混凝土路面病害的主要类型及成因  1.1断板  断板的形成