网络信息安全与防范技术的研究

2013-12-04 14:48:48 电力信息化  点击量: 评论 (0)
摘要 网络信息系统的安全问题伴随着网络在企业、机关、家庭及社会各个角落的普及而日益突出。本文根据网络与信息安全技术的目标简要分析了网络信息安全问题的成因及其表现,并针对网络信息安全问题应采取的对策
在漏洞。通信协议和通信软件系统不完善,给各种不安全因素的入侵留下了隐患。    
(2)网络的开放性和广域性设计使得数据的保密难度增大。这其中还包括由网络自身的布线以及通信质量而引起的安全问题。    
(3)无线系统中的电磁泄露。无线通信系统中的数据以电磁波的形式在空中进行传播,存在电磁波泄露,且易被截获。    
(4)计算机病毒的存在。大量涌现的病毒在网上极快地传播,对全球范围的网络安全带来了巨大灾难。    
(5)网络黑客。侵入网络的黑客恶意窃取、篡改和损坏数据,对网络构成极大威胁。    
(6)网络内部人员泄密。其中有安全意识缺乏无意识的泄密人员,也有利用自己的合法身份进入网络,进行有目的破坏的人员。
(7)网上犯罪人员对网络的非法使用及破坏。    
(8)信息安全防范技术和管理制度的不健全。    
(9)自然灾害以及意外事故的损害等。    
对因特网安全构成威胁的常见破坏方法表现为以下几个方面:
(1)利用TCP/IP直接破坏。利用TCP连接时提供的服务器序列号来非法入侵;捕获网络传输时的IP数据包,进行恶意篡改后重新发送,达到破坏的目的。    
(2)利用操作系统间接登陆入侵。利用主机上操作系统的漏洞,取得非法管理的特权,从而登陆到远程计算机上进行数据破坏。如利用Unix中开放的Telent服务器进行非法远程登陆。    
(3)对用户计算机中的系统内置文件进行有目的的更改,通过黑客软件非法获取用户的有用数据。如臭名昭著的“特洛伊木马”程序。    
(4)利用路径可选实施欺骗。网络中的源计算机发送信息时,利用IP源路径的选项,通过特定的路径,强制把非法数据传送到远程计算机,进行恶意破坏。    
(5)使用窃听装置或监视工具对所传播的信息进行非法检测和监听。

3  网络信息安全的防范技术    
随着网络规模越来越大,越来越开放,其安全性将随之变得难以控制。目前普通采用的防范技术有:利用操作系统、数据库、电子邮件、应用系统本身的安全性,对用户进行权限控制;在局域网的桌面工作站上部署防毒软件;在Internet系统与Internet连接处部署防火墙;在广域网上采用加密传输某些行业的关键业务,而其它业务采用明文传输等。
3.1 防火墙控制    
作为Internet环境下的一种特有网络技术,防火墙是指在两个网络之间访问控制的一整套装置,也可以说,防火墙是在内部和外网之间构造一个保护层,强制所有的访问或连接都必须经过这一保护层,并在此进行检查
大云网官方微信售电那点事儿

责任编辑:和硕涵

免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞