網絡信息安全及防護策略思考
時間:2022-10-28 03:29:55
導語:網絡信息安全及防護策略思考一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。
1目前計算機網絡中存在的安全問題
(1)計算機病毒?;蛘咂茐臄祿某绦?它能影響計算機的使用,且能自我復制,具有寄生性、傳染性、破壞性、潛伏性、可觸發性的特點。計算機病毒主要是依靠復制、傳送數據包或者運行程序等方式進行傳播。在使用計算機的過程中,閃存盤、移動硬盤、硬盤、光盤與網絡都是計算機病毒傳播的途徑,計算機病毒是計算機技術與以計算機技術為核心的社會信息化發展必然會存在的產物。(2)木馬程序。所謂的木馬程序是指利用計算機程序存在的漏洞進行入侵,然后侵取文件的程序,這種方式叫作木馬程序。它具有隱藏性、自發性、有時會被惡意利用。它不一定會對計算機直接產生危害,但是計算機卻會被一定程度的控制。(3)拒絕服務攻擊。拒絕服務攻擊即攻擊者讓目標機器停止服務的一種方法,黑客經常采用該方法進行攻擊,利用網絡帶寬進行消性的攻擊只是拒絕服務攻擊的一種方法,只要能使目標計算機暫停或者死機等被迫停止服務,都是拒絕服務攻擊。(4)邏輯炸彈。邏輯炸彈是一種程度,或者任何部分的程度,如果未被觸發以前,它會潛伏,直到某一個程序邏輯被激活。邏輯炸彈與部份病毒看起來很相似,它也會對計算機產生一定的災害,但是與計算機病毒相比,它更強調破壞本身的作用,而不具備傳染性。(5)內部外部泄密。一般黑客的目標是竊取數據或者破壞系統,但是也有一些黑客直接入侵網絡系統,將文件服務器的數據進行刪除或自發直到計算機系統完全癱瘓甚至崩潰。(6)黑客攻擊。這是計算機網絡要面臨的最大威脅,這種攻擊又分為兩種,一種是網絡攻擊,它以前選擇的破壞對方的數據信息為主,另一種是網絡偵察,它不影響網絡正常工作,平時也難以察覺,它在潛伏的過程中截取、竊取、破譯目標計算機的機密信息。(7)軟件漏洞。操作系統與各種軟件的程序編寫中,自身的設計、結構都有可能不完善,出現缺陷或漏洞,這都能被計算機病毒和某些程序惡意利用,它們會使計算機在網絡中處于非常危險的境地。
(1)制定網絡信息安全的政策法規。信息安全管理主要包括組織建設、法律制度建設、人事關理三個方面的內容。組織建設要求成立負責信息安全的專門行政機構,該機負負責制定和審查保障信息安全方面的法律制度,制定制度能夠被實施的方針、原則、政策,并做好協調、監督、檢查方面的工作。制度建設是指用建全的法律法規來保證計算機網絡信息的安全。人事管理主要包括計算機網絡管理者,防止他們因工作失誤與出于私人利益破壞信息安全。(2)健全計算機網絡信息安護系統。計算機安防系統包括做好檢測與審計入侵、網絡漏洞掃描、檢測病毒、網絡監控等方面面的內容。檢測與審計入侵可對內部、外部攻擊進行實時監控,在信息安全受到威脅時進行報警、攔截、響應;網絡漏動掃描的技術層面包括掃描通信線路是否被竊聽,通信協議與操作系統是否存在漏洞等;非技術層面包括做好安裝入侵檢測和漏洞掃描系統,同時制定網絡管理規范,與規范信息安全制度;病毒檢查是指主動截殺計算機病毒,并做好未知病毒的查殺功能。(3)對傳輸數據加密。要防止傳輸中數據流失泄密,可以通過節點加密、鏈路加密、端—端加密等幾種加密方法。節點加密是指源節點到目標節點時進行加密;鏈路加密是數據包在傳輸鏈路中進行加密切聯系,端—端加密是指對源端到用戶端的數據包進行加密。(4)加強認證技術。認證是指對信息交換的合法性、真實性、有效性進行認可和證實,身份認證是指用戶進入信息系統前,對身份進行認證,只有合法的用戶才能進行信息系統。目前網絡認證一般使用口令認證、磁卡認證、生物認證等方法。數字簽名是密碼技術在身份認證中的一種應用,數字簽名具有唯一性、可靠性、安全性的特證,它能證明某個領域中某一主體身分的合法性,能保護數據的完整性、機密性、抗否定性。(5)部署防病毒系統。防病毒系統是指在計算機網絡信息系統中防治計算機病毒,防止計算機信息系統被破壞,防止數據信息受損。目前防治病毒的主要技術是依靠防毒軟件、防毒模塊、防毒芯片,防病毒素統必須加快研究的步伐。(6)使用電磁屏蔽手段。電子系統在工作的時候能發送電磁輻射,如果沒有做好電磁屏蔽工作,可以通過專門的接受儀器接收電磁信號,只要對信息進行處理,就能破譯出源信息,造成信息失密。如果用電磁泄漏接收信息會比其它方法更及時、更精準、更連續、更隱蔽,因此要對計算機外部設備、網絡通信線路、傳輸設備、連接設備都做好信息屏蔽工作,可以使屏蔽、隔離、濾波、接地等方法進行屏蔽。(7)使用防火強進行隔離。使用防火墻技術可以保護計算機網絡系統與外部的網絡進行安全隔離,以免發生破壞性入侵、信息資源破壞等等事故。防火強是經過設置安全過濾防止內、外網用戶非法防問,通過設置時間安全規則變化與策略,控制內、外網訪問時間,同時它將MCA地址與IP綁定,防止出現IP地址欺騙。(8)建立安全信息體系。計算機的網絡信息安全涉及到計算機領域的方方面面,它包括應用軟件、操作系統、核心硬件,如果國家的主要的安全產品都是依賴進口,那么其信息安全很難不被利用,出口國完全可以依賴核心技術入侵進口國的信息。因此要建立一個完整的信息安全體系,不被它國控制、不被它國利用,這要求要自己研發各種計算機相關的產品。
本文作者:劉嗣睿工作單位:天津交通職業學院
- 上一篇:新時代下圖書館信息安全探究
- 下一篇:計算機信息安全及其防護對策