浅谈如何加强计算机的网络安全防范

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:flyliubo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着计算机网络技术的迅猛发展,信息化的程度越来越高,网络安全已经成为计算机领域所关注的焦点。本文旨在分析计算机网络面临的威胁和存在的安全隐患,并提出安全防范措施,维护计算机网络安全。
  关键词::计算机;网络安全;防范
  一、计算机网络面临的威胁
   1.软件编写存在bug:无论是服务器程序、客户端软件还是操作系统,只要是用代码编写的程序,都会存在不同程度的bug。bug主要分为以下几类:(1)缓冲区溢出:指入侵者在程序的有关输入项目中了输入了超过规定长度的字符串,超过的部分通常就是入侵者想要执行的攻击代码,而程序编写者又没有进行输入长度的检查,最终导致多出的攻击代码占据了输入缓冲区后的内存而执行。
   2、意料外的联合使用问题:一个程序经常由功能不同的多层代码组成,甚至会涉及到最底层的操作系统级别。入侵者通常会利用这个特点为不同的层输入不同的内容,以达到窃取信息的目的。
   3、不对输入内容进行预期检查:有些编程人员怕麻烦,对输入内容不进行预期的匹配检查,使入侵者输送炸弹的工作轻松简单。
   4、Raceconditions:多任务多线程的程序越来越多,在提高运行效率的同时,也要注意Raceconditions的问题。例如:程序A和程序B都按照“读/改/写”的顺序操作一个文件,当A进行完读和改的工作时,B启动立即执行完“读/改/写”的全部工作,这时A继续执行写工作,结果是A的操作没有了表现,入侵者就可能利用这个处理顺序上的漏洞改写某些重要文件从而达到闯入系统的目的,所以,编程人员要注意文件操作的顺序以及锁定等问题。
  5、默认配置的不足:许多系统安装后都有默认的安全配置信息,通常被称为easytouse。但遗憾的是,easytouse还意味着easytobreakin。所以,一定对默认配置进行扬弃的工作。
   6、管理员懒散:懒散的表现之一就是系统安装后保持管理员口令的空置,而且随后不进行添加和修改。
   7、临时端口:有时候为了测试之用,答理员会在机器上打开一个临时端口,但测试完后却忘记了关闭,这样就会给入侵者有空可钻。(4)信任关系:网络间的系统经常建立信任关系以方便资源共享,只要攻破信任群中的一个机器,就有可能进一步攻击其他的机器。所以,要对信任关系严格审核、确保真正的安全联盟。
  8、安全意识不强:用户口令选择不慎,或将自己的帐号随意转借他人或与别人共享等都会对网络安全带来威胁。
  9、病毒:目前数据安全的头号大敌是计算机病毒。新型病毒正向着更具破坏性、更加隐秘、感染率更高、传播速度更快、适应平台更广泛的方向发展。病毒给人类造成的经济损失逐年上升,因此,提高对病毒的防范刻不容缓。
  10、黑客:从某种意义上讲,黑客对信息安全的危害甚至比一般的电脑病毒更为严重。形势的日益严峻使得反病毒行业,防毒、防黑客产品的研究和开发已成为一种趋势。
  二、计算机网络中存在的隐患
  1.广播风暴的风险:由于NETBEUI等非路由协议的数据包以广播方式在整个网上传播,造成了网络资源的浪费,并可能产生“广播风暴”,造成整个网络系统的瘫痪。
  2.资源共享所产生的安全隐患:一些用户喜欢利用网络邻居实现资源的共享,这样是很方便,但同时也带来不安全的隐患。首先,易造成网上计算机病毒的传播。第二,会造成非法用户的非法访问,窃取用户保密资料或破坏用户的资源。
  3.共享式网络设备的安全隐患:系统的内部网都是采用的以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也可以被处在同一以太网上的任何一个节点的网卡所截取,只要接入以太网上的任一节点的用户现在很容易从Internet上得到的许多免费的黑客工具,如SATAN,ISS,NETCAT等帮助下进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而可能窃取关键信息,这就是以太网所固有的安全隐患。以交换式网络设备代替共享式网络设备对局域网的中心交换机进行网络分段后,以太网侦听的危险仍然存在。这是因为网络最终用户是通过分支集线器而不一定都是通过中心交换机,而使用最广泛的分支集线器通常是共享式集线器。这样,当用户与主机进行数据交换时,还是有可能被同一台集线器上的其他用户侦听到。因此,在内部网中最好要以交换式集线器代替共享式集线器,使数据包仅在两个节点之间传送,从而有效地防止可能的非法侦听。
  4.应用系统的安全隐患:非法用户可通过SATAN等扫描工具对网络上主机进行扫描,找出漏洞,进行攻击。
  5.文件服务器、邮件服務器及WEB服务器的安全隐患:如果这些服务器没有采取相应的安全保护措施,则可能遭受“黑客”的攻击和病毒的侵害。如:涂改Web页面、发送垃圾邮件、使用“特洛伊木马”程序攻击用户。
  6.路由协议存在的安全隐患:在许多计算机网络中,路由器之间采用的协议有OSPF和RIP两种;因为版本较低,其中有的路由器协议的版本为RIP.它不支持加密功能.因而当某一非法用户启用V1.0协议,将路由指向某一不存在的地址时,可能造成网络故障。
  三、计算机网络安全防范技术
  1.物理隔离网络的安全技术:建立一个内网节点保护体系,并将整个网络的所有情况通过节点的实时反馈,集中到一个系统安全信息管理中心,然后通过该管理中心对全网进行统一管理。节点设备安全并不只是单点安全技术,不仅仅关注节点,同时还要考虑全网安全体系架构。所有节点都要服从安全体系架构的统一的框架,接受统一的管理。
   2.访问控制技术:访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非常访问。访问控制措施有以下几个方面:
   (1)入网访问控制。入网访问控制为网络访问提供了第一层访问控制。它控制哪些用户能够登录到服务器并获取网络资源,控制准许用户入网的时间和准许他们在哪台工作站入网。
   (2)网络的权限控制。网络的权限控制是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限。网络控制用户和用户组可以访问哪些目录、子目录、文件和其他资源。可以指定用户对这些文件、目录、设备能够执行哪些操作。受托者指派和继承权限屏蔽(IRM)可作为其两种实现方式。受托者指派控制用户和用户组如何使用网络服务器的目录、文件和设备。继承权限屏蔽相当于一个过滤器,可以限制子目录从父目录那里继承哪些权限。
   (3)目录安全控制。网络允许控制用户对目录、文件、设备的访问。对目录和文件的访问权限一般有八种:系统管理员权限(Supervisor),读权限(Read),写权限(Write),创建权限(Create)、删除权限(Erase)、修改权限(Modify)、文件查找权限(AccessControl)。八种访问权限的有效组合可以让用户有效地完成工作,同时又能有效地控制用户对服务器资源的访问,从而加强了网络和服务器的安全性。
   (4)属性安全控制。当用文件、目录和网络设备时,网络系统管理员应给文件、目录等指定访问属性。属性往往能控制以下几个方面的权限:向某个文件写数据、拷贝一个文件、删除目录或文件、查看目录和文件、执行文件、隐含文件、共享、系统属性等。网络的属性可以保护重要的目录和文件,防止用户对目录和文件的误删除、执行修改、显示等。
   (5)网络服务器安全控制。网络允许在服务器控制台上执行一系列操作。用户使用控制台可以装载和卸载模块,可以安装和删除软件等操作。网络服务器的安全控制包括设置口令锁定服务器控制台.以防止非法用户修改、删除重要信息或破坏数据;可以设定服务器登录时间限制、非法访问者检测和关闭的时间间隔。
   (6)网络监测和访问控制。网络管理员应对网络实施监控服务器记录用户对网络资源的访问,对非法的网络访问,服务器应以图形或文字或声音等形式报警,以引起网络管理员的注意。如果不法之徒试图进入网络,网络服务器应会自动记录企图尝试进入网络的次数,如果非法访问的次数达到设定数值,那么该帐户将被自动锁定。
   (7)网络端口和节点的安全控制。网络中服务器的端口往往使用自动回呼设备、静默调制解调器加以保护,并以加密的形式来识别节点身份。自动回呼设备用于防止假冒合法用户,静默调制解调器用于防范黑客的自动拨号程序对计算机进行攻击。网络还常对服务器端和用户端采取控制,用户必须携带证实身份的验证器。在对用户的身份进行验证之后,才允许用户进入用户端。然后用户端和服务端再进行相互验证。
   (8)防火墙控制。它是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为控制进/出两个方向通信的门槛。在网络边界上通过建立起来的相应网络通信监控系统来隔离内部和外部网络,以阻档外部网络的侵入。
  
其他文献
摘要:随着我国社会的进步,综合国力的增强,工程建设在推动我国社会主义建设的同时,也为人们的日常生活提供了方便。然而在工程建设中,现浇混凝土工程楼面出现的裂缝,不仅严重影响施工单位的市场声誉,也给人们的日常生活造成了影响。在此,本文针对现浇混凝土工程楼面裂缝通病出现的原因、特征以及预防途径,做以下论述。  关键词:现浇混凝土;工程楼面;裂缝特征原因;预防措施  在现浇混凝土工程楼面施工的过程中,基于
期刊
[摘 要]:路基强度是道路的根本,公路路基质量的好坏,关系到整个公路的质量的优劣。本文从施工准备阶段和施工过程控制阶段等方面出发去控制公路路基质量。  [关键词]: 公路路基施工质量控制  1.路基施工前期准备工作 1.1重视和加强地质水文调查基础工作,是提高公路路基设计、施工质量的必要环节。一是要在施工前掌握线路所经过地区的地质情况,采取相应的堆载预压、换填、碎石挤压等既经济合理,又行之有效的
期刊
摘要:随着社会经济的繁荣,我国小高层建筑发展迅速。设计思想也在不断更新。结构体系日趋多样化。现在越来越多的建筑物使用钢筋混凝土结构,所以钢筋混凝土结构在整个建筑市场起到越来越重要的地位。本文就其的基本结构形式和设计中所应该注意的问题进行综合阐述。  关键词:钢筋混凝土结构设计剪力墙  随着我国经济的飞速发展,城市面貌日新月异,一栋栋高楼大厦拔地而起。随之建筑功能的不断丰富,新颖的造型,致使工程设计
期刊
摘要:数学是对现实世界的一种思考、描述、刻画、解释、理解和应用,其目的是发现现实世界中所蕴藏的一些数与形的规律,为社会的进步与人类的发展服务。数学是一个非常美的领域,这是因为数学的主要部分是由人类的心灵创造和构成的。数学与科学技术、人文科学、经济发展等都有着广泛的联系。“数学来源于生活,又运用于生活。”在我们身边的大千世界中蕴涵着大量的数学信息,而数学在现实世界中也有着广泛的应用。  关键词:数学
期刊
【摘要】本文结合笔者多年实践,详细阐述了建筑工程质量的诸多影响因素;在此基础上,就提高建筑工程质量监督创新管理的途径和现阶段建设工程质量监督管理具体措施及建议等方面进行了深入探讨和总结。  【关键词】建筑工程;质量监督;创新管理;管理措施    随着我国社会生产力的发展和科学技术的进步,建筑工程在工程管理上的要求也日益规范化和系统化。工程质量是企业的生命,在建筑工程中质量决定了整个工程的成败。为了
期刊
[摘要]:随着市场经济的不断发展,民用建筑大量兴建,建筑工程的质量就更为引起关注。工程质量已经成为建筑工程的命脉。建设工程质量的优劣,监理起着决定性的作用。本文对我国建筑工程监理行业的现状、存在的问题进行剖析,并对监理如何采取有效的措施提高工程的质量,做了阐述。  [关键词]:房屋建筑;工程质量;监理;措施    1搞好房屋建筑工程质量监理的意义  建筑工程质量除了能够保证正常的建筑物使用性能外,
期刊
摘要:在职业学校的教学中。多媒体网络教学模式正积极改变和影响着职业学校的教学活动。校园网的建设和多媒体的普及为网络教学提供了硬件基础。那么网络教学的模式及应用水平则是整个教学活动的关健。  关健词:教学活动网络教学多媒体网络信息资源库  随着社会经济和互联网的发展,职业学校校园网的建成为网络教学活动的开展提供了坚实的基础。它把学校的教师教研基地、多媒体教室、计算机机房和各专业功能室连为一体,从而使
期刊
摘要:施工项目是施工企业的成本中心,是企业产生利润的中心,是企业利润的源泉。材料管理是施工企业项目管理中重要的一部分。抓好材料管理,就能控制工程造价,从而保证比较高的利润率。笔者在此对材料管理现存的一些问题提出了整个施工过程中的必要措施。  关键词:工程施工 材料管理 措施  建筑材料是建筑工程实体、建筑工程管理的重要组成部分,是建筑工程管理的重要环节。在工程建设中,管好了建筑材料,建筑成品的质量
期刊
【摘要】:建筑安全是个老问题,但是事关人民的生命财产安全,必须予以重视,文章根据工作实践中得出的经验,提出对安全管理特点、目标、方法等方面的见解,希望能对读者在建筑工程安全管理工作中有所启发,为促进和谐社会的发展做出了贡献。  【关键词】:建筑施工安全管理建筑安全 前言:进入21世纪以来,随着市场经济的不断推进及人们生活的普遍提高,建筑业也随之发展以满足经济的高速发展需要和人民日益增长的物质需求,
期刊
摘 要: 新课程标准指出:“语文课程资源包括课堂教学资源和课外学习资源。”课堂教学和社会生活、人文知识、 自然 风物都可以成为语文课程资源来发挥应有的 教育 功能。笔者认为 农村 初中语文教学要做到:遵循语文 规律 、利用身边资源、加强听说训练;把握课程特点、倡导广泛阅读、培养良好习惯;发挥资源优势、鼓励自主探究、进行综合学习。教师只有利用自身这个重要的课程资源去演绎百家争鸣、万花齐放的课堂,才能
期刊