下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络系统安全维护关键词:安全威胁;维护策略;预防措施摘要:计算机的系统安全性历来都是人们讨论的主要话题之一。在计 算机网络日益扩展和普及的今天,计算机系统安全的要求更高,涉及 面更广。不但要求防治病毒,还要提高系统抵抗外来非法黑客入侵的 能力,还要提高对远程数据传输的保密性,避免在传输途中遭受非法 窃取。一、主要威胁:计算机网络系统被攻击的原因来自多方面的因素,可以分为以下若干 类型:黑客入侵、来自内部的攻击、计算机病毒的侵入、秘密信息的 泄漏和修改网络的关键数据等,这些都可以造成损失等等。目前,计 算机信息系统的安全威胁主要来自于:计算机病毒,病毒是对软件、 计算机和网络系统的最大威胁之一。
2、所谓病毒,是指一段可执行的程 序代码,通过对其他程序进行修改,可以感染这些程序,使他们成为 含有该病毒程序的一个拷贝。计算机病毒技术在快速地发展变化之 中,而且在一定程度上走在了计算机网络安全技术的前面。专家指出, 从木马病毒的编写、传播到出售,整个病毒产业链已经完全互联网化。 计算机感染上病毒后,轻则使系统工作效率下降,重则造成系统死机 或毁坏,使部分文件或全部数据丢失。甚至造成计算机主板等部件的 损坏,导致硬件系统完全瘫痪。二、系统安全维护策略(一)计算机病毒的防御巧用主动防御技术防范病毒入侵,用户一般都是使用杀毒软件来防御 病毒的侵入,但现在年增加千万个未知病毒新病毒,病毒库已经落后 了
3、。因此,靠主动防御对付未知病毒新病毒是必然的。实际上,不管 什么样的病毒,当其侵入系统后,总是使用各种手段对系统进行渗透 和破坏操作。所以对病毒的行为进行准确判断,并抢在其行为发生之 前就对其进行拦截。很多计算机系统常用口令来控制对系统资源的访问,这是防病毒进程 中,最容易和最经济的方法之一。网络管理员和终端操作员根据自己 的职责权限,选择不同的口令,对应用程序数据进行合法操作,防止 用户越权访问数据和使用网络资源。操作员应定期变一次口令;不得 写下口令或在电子邮件中传送口令。当计算机病毒对网上资源的应用程序进行攻击时,这样的病毒存在于 信息共享的网络介质上,因此就要在网关上设防,在网络前端进
4、行杀 毒。基于网络的病毒特点,应该着眼于网络整体来设计防范手段。在 计算机硬件和软件,LAN服务器,服务器上的网关,Inter层层设防, 对每种病毒都实行隔离、过滤,而且完全在后台操作。例如:某一终 端机如果通过软盘感染了计算机病毒,势必会在LAN上蔓延,而服 务器具有了防毒功能,病毒在由终端机向服务器转移的进程中就会被 杀掉。为了引起普觉,当在网络中任何一台工作站或服务器上发现病毒时,它都会立即报警通知网络管理员。(二)攻击和防御黑客攻击等威胁行为为什么能经常得逞呢?主要原因在于计算机网 络系统内在安全的脆弱性;其次是人们思想麻痹,没有正视黑客入侵 所造成的严重后果,因而舍不得投入必要的人力
5、、财力和物力来加强 计算机网络的安全性,没有采取有效的安全策略和安全机制。首先要加强系统本身的防御能力,完善防护设备,如防火墙构成了系 统对外防御的第一道防线。防火墙作为网络的第一道防线并不能完全 保护内部网络,必须结合其他措施才能提高系统的安全水平。在防火 墙之后是基于网络主机的操作系统安全和物理安全措施。按照级别从 低到高,分别是主机系统的物理安全、操作系统的内核安全、系统服 务安全、应用服务安全和文件系统安全;同时主机安全检查和漏洞修 补以及系统备份安全作为辅助安全措施。堵住系统漏洞要比与安全相关的其它任何策略更有助于确保 网络安 全。及时地安装补丁程序是很好的维护网络安全的方法。对于系
6、统本 身的漏洞,可以安装软件补丁;另外网络管理员还需要做好漏洞防护 工作,保护好管理员账户,只有做到这两个基本点才能让我们的网络 更加安全。三、预防措施(一)从实际应用上看,即使采用了种种安全防御手段,也不能说 就万无一失或绝对安全,因此还需要有一些预防措施,以保证当系统 出现故障时,能以最快的速度恢复正常,将损失程度降到最底。这类 措施应有:对日常可能出现的紧急情况要制定相应的应急计划和措施,发生运行 故障时,要能快速抢修恢复。将操作系统CD盘留副本保存。由于有一个或者多个备份集,因此 可以减少原版CD丢失(损坏)所造成的损失。当网络管理员或系统管理员调动以后立即修改所有的系统管理员口 令。
7、坚持数据的日常备份制度,系统配置每次修改后及时备份,对于邮件 服务器等实时更新的服务器应坚持每日多次备份。(二)设置安全:设置安全是指在设备上进行必要的设置(如服务器、 交换机的密码等),防止黑客取得硬件设备的远程控制权。比如许多 网管往往没有在服务器或可网管的交换机上设置必要的密码,懂网络 设备管理技术的人可以通过网络来取得服务器或交换机的控制权,这 是非常危险的。因为路由器属于接入设备,必然要暴露在互联网黑客 攻击的视野之中,因此需要采取更为严格的安全管理措施,比如口令 加密、加载严格的访问列表等。(三)对层出不穷的网络安全问题我们也并非无计可施,可从以下几个方面着 手:1、安装补丁程序。2、安装和设置防火墙。3、安装网络杀毒软件。4、账 号和密码保护。5、监测系统日志。6、关闭
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 委托采购合同模板
- 2024年度剧院舞台灯光音响设备采购与安装合同2篇
- 体育馆承包合同3份范本 2篇
- 农业信息化建设与运维合同(二零二四年)
- 管理费合同范本
- 2024版工程车辆短期租赁合同模板2篇
- 工厂移迁2024年度劳动力外包合同
- 2024版建筑信息模型(BIM)技术应用合同3篇
- 医院科室承包合同协议书
- 民办学校教职工聘用合同
- 供应商评估打分表
- 近地警告系统(GPWS)和飞行安全
- 风电场运维费预算(初版)20180921
- 骨髓增生异常综合征MDS课件
- 【深信服】大云云计算PT1-HCI认证复习备考题库(含答案)
- 计算材料学ms几种常见出错信息
- -外语教学法的沿袭与变革-外语教学法主要流派简介课件
- 许倬云说历史:大国霸业的兴废
- 新生儿先天性心脏病筛查技术规范课件
- 手卫生调查表
- 友善(课件) 小学生主题班会通用版(共45张PPT)
评论
0/150
提交评论