试论电子计算机网络安全在在的问题及对策_第1页
试论电子计算机网络安全在在的问题及对策_第2页
试论电子计算机网络安全在在的问题及对策_第3页
试论电子计算机网络安全在在的问题及对策_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、试论电子计算机网络平安在在的问题及对策试论电子计算机网络平安在在的问题及对策计算机技术和网络技术的高速开展,对整个的科学技术、与带来宏大的推动和冲击。而计算机网络具有的联结形式多样性、终端分布不均匀性和网络的互连性、开放性等特征,使网络容易受到黑客、恶意软件等的攻击,所以网络信息的平安和保密是一个非常重要的课题。计算机网络平安是一个综合的系统工程,需要我们做长期的探究和规划。1.网络平安的定义网络平安从本质上来讲就是网络上的信息平安,就是指网络系统中流动和保存的数据,不受到偶尔的或者恶意的破坏、泄露、更改。系统连续正常的工作,网络效劳不中断。从广义上来说,但凡涉及网络信息的保密性、完好性、可用

2、性、真实性和可控性的相关技术和理论都是网络平安所要研究的领域。从本质上来讲,网络平安就是网络上的信息平安,是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶尔的或者恶意的原因此遭到破坏、更改、泄露,系统连续可靠正常地运行。网络效劳不中断。广义来说但凡涉及网络上信息的保密性、完好性、可用性、真实性和可控性的相关技术和理论都是网络平安所要研究的领域。2.网络平安存在的问题2.1权限攻击互联网的连接方式是一大弱点,任何人只要能实际接触到电缆且拥有适当的工具,便能将他的计算机接上,并且成为上面的超级用户。攻击者通常以rt身份执行有缺陷的系统守护进程,实现无需一个账号登录到本地直接获取远程系统的员

3、权限,擅自修改程序,进展权限的攻击。2.2系统破绽攻击。本文由论文联盟.Ll.搜集整理破绽是指在硬件、软件、协议的详细实现或系统平安策略存在的缺陷,从而可以使攻击者可以在未受权的情况下访问或破坏系统。网络最根本的配置就是TP/IP,但是目前的实现上只要求了效率并没有考虑到平安的因素,这样无疑是增大代码量,从而使运行效率降低,所以该配置本身来讲就是很不平安的,从而受到影响,很容易被窃听和欺骗。2.3垃圾邮件攻击者利用邮件的公开性进展各种活动,把自己的邮件强行推入别人的电子邮箱,强迫别人承受垃圾邮件。因为采用了很弱的口令加密方式,使攻击者可以很容易地分析口令的密码,从而使攻击者通过某种方法得到密码

4、后复原出原文来。2.4病毒的攻击计算机病毒是指编制或在计算机程序中插入的破坏计算机功能和数据,影响计算机使用并且可以自我复制的一组计算机指令或者程序代码。病毒具有一些共性,如传播性、隐蔽性、破坏性和埋伏性等,同时具有一些个性。2.5黑客的攻击黑客是影响网络平安的最主要因素之一。随着社会开展和技术的进步,出现了一类专门利用计算机犯罪的人,即那些凭借自己所掌握的计算机技术,专门破坏计算机系统和网络系统。他们通过一些非法手段,利用自己编写的或现成的工具来查找网络系统的破绽,然后对网络系统发动攻击,对网络的正常使用造成或多或少的危害。2.6网络管理网络系统的正常运行离不开系统管理人员对网络系统的管理。

5、由于对系统的管理措施不当,会造成设备的损坏,保密信息的人为泄露等,因此这些失误人为的因素是主要的。3.解决网络平安问题的对策3.1访问时的控制策略入网访问控制属于第一访问控制,它主要控制那些能登录到效劳器并且获得网络资源,控制准许用户入网的时间和准许他们在哪个工作站入网。网络的权限访问,是针对网络非法操作所提出的一种平安保护措施。同时控制目录级平安、属性平安、网络效劳器平安、网络监测和锁定,以及网络端口和节点。3.2系统破绽攻击的应对策略因为破绽是系统本身存在的,因此如今的应用中人们开场在杀毒软件的引导下进展打补丁进展修复存在的破绽,系统的效劳有很多,应该根据实际情况进展效劳。同时利用防火墙可

6、以阻隔大多数端口的外部访问。3.3重视备份和恢复备份系统应该是全方位的、多层次的。首先要使用硬件设备来防止硬件故障:假如由于软件故障或人为误操作造成了数据的损坏,那么使用软件方式和手工方式相结合的方法恢复系统。这种结合方式构成了对系统的多级防护,不仅可以有效地防止物理损坏,而且可以彻底防止逻辑损坏。3.4病毒防范病毒防范包括针对单个计算机系统和整个网络病毒的防范。对于一个大的网络,可集中进展病毒防范、统一管理。网络防病毒软件必须能对网络中的病毒进展正确识别;对整个网络进展防、杀毒处理;彻底、完全地去除病毒。此外,防病毒产品晋级工作无需人工干预可以在预定时间自动从网站下载最新的晋级文件,并自动分发到局域网中所有安装防病毒软件的机器上。3.5黑客攻击的应对策略首先利用防火墙,在网络通讯时执行一种访问控制尺度,允许防火墙同意访问的人与数据进入自己的内部网络,同时将不允许的用户与数据拒之门外,最大限度地阻止网络中的黑客来访问自己的网络。其次进展入侵检测,在入侵检测系统中利用记录可以识别出任何不希望有的活动,从而限制这些活动,以保护系统的平安。采用入侵检测技术,最好采用混合入侵检测,在网络中同时采用基于网络和基于主机的入侵检测系统,那么会构架成一套完好立体的主动防御体系。3.6管理的平安对策管理问题是网络平安问题的核心问题,人在很多活动中是主体,制定全面的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论