前言:本站為你精心整理了計算機網絡安全范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
摘要:隨著計算機技術網絡的快速發(fā)展,網絡安全成為人們研究的焦點。分析了計算機網絡安全的主要隱患及攻擊的主要方式,從管理和技術的角度就加強計算機網絡安全提出了針對性的建議。
關鍵詞:計算機網絡;安全;管理;技術
1計算機網絡安全的主要隱患
1.1計算機網絡軟、硬件技術不夠完善
由于人類認識能力和技術發(fā)展的局限性,在設計硬件和軟件的過程中,難免會留下種種技術缺陷,由此造成信息安全隱患。如Internet作為全球使用范圍最廣的信息網,自身協議的開放性雖極大地方便了各種計算機入網,拓寬了共享資源,但TCP/IP協議在開始制定時沒有考慮通信路徑的安全性,缺乏通信協議的基本安全機制,沒有加密、身份認證等功能,在發(fā)送信息時常包含源地址、目標地址和端口號等信息。由此導致了網絡上的遠程用戶讀寫系統(tǒng)文件、執(zhí)行根和非根擁有的文件通過網絡進行傳送時產生了安全漏洞。
1.2計算機網絡安全系統(tǒng)不夠健全
計算機網絡系統(tǒng)內部的安全威脅包括以下幾個方面:①計算機系統(tǒng)及通信線路的脆弱性。②系統(tǒng)軟硬件設計、配置及使用不當。③人為因素造成的安全泄漏,如網絡機房的管理人員不慎將操作口令泄漏,有意或無意地泄密、更改網絡配置和記錄信息,磁盤上的機密文件被人利用,臨時文件未及時刪除而被竊取,等等。
1.3物理電磁輻射引起的信息泄漏
計算機附屬電子設備在工作時能經過地線、電源線、信號線將電磁信號或諧波等輻射出去,產生電磁輻射。電磁輻射物能夠破壞網絡中傳輸的數據,這種輻射的來源主要有兩個方面,一是網絡周圍電子設備產生的電磁輻射和試圖破壞數據傳輸而預謀的干擾輻射源;二是網絡的終端、打印機或其他電子設備在工作時產生的電磁輻射泄漏。這些電磁信號在近處或者遠處都可以被接收下來,經過提取處理,重新恢復出原信息,造成信息泄漏。
1.4網絡安全制度不夠健全
網絡內部的安全需要用完備的安全制度來保障,管理的失敗是網絡系統(tǒng)安全體系失敗的非常重要的原因。網絡管理員配置不當或者網絡應用升級不及時造成的安全漏洞、使用脆弱的用戶口令、隨意使用普通網絡站點下載的軟件、在防火墻內部架設撥號服務器卻沒有對賬號認證等嚴格限制、用戶安全意識不強、將自己的賬號隨意轉借他人或與別人共享等,都會使網絡處于危險之中。
2計算機網絡受攻擊的主要形式
計算機網絡被攻擊,主要有六種形式。①內部竊密和破壞。內部人員有意或無意的泄密、更改記錄信息或者破壞網絡系統(tǒng)。②截收信息。攻擊者可能通過搭線或在電磁輻射的范圍內安裝截收裝置等方式,截獲機密信息,或通過對信息流和流向、通信頻度和長度等參數的分析,推出有用的信息。它不破壞傳輸信息的內容,所以不易察覺。③非法訪問。指未經授權使用網絡資源或以未授權的方式使用網絡資源,主要包括非法用戶進入網絡或系統(tǒng)進行違法操作和合法用戶以未授權的方式進行操作。④TCP/IP協議上的某些不安全因素。目前廣泛使用TCP/IP協議存在安全漏洞。如IP層協議就有許多安全缺陷。IP地址可以軟件設置,造成地址假冒和地址欺騙兩類安全隱患;IP協議支持源路由方式,即源點可以指定信息包傳送到目的節(jié)點的中間路由,這就提供了源路由攻擊的條件。⑤病毒破壞。網絡病毒主要是通過一些應用服務器來傳播的病毒,擁擠了有限的網絡帶寬,可能導致網絡癱瘓。病毒還可能破壞群組服務器,讓這些服務器充斥大量垃圾,導致數據性能降低。⑥其它網絡攻擊方式。攻擊者可能破壞網絡系統(tǒng)的可用性,使合法用戶不能正常訪問網絡資源,拒絕服務甚至摧毀系統(tǒng),破壞系統(tǒng)信息的完整性,還可能冒充主機欺騙合法用戶,欺騙系統(tǒng)占用資源,等等。
3加強計算機網絡安全的對策措施
3.1加強網絡安全教育和管理
對工作人員結合機房、硬件、軟件、數據和網絡等各個方面安全問題,進行安全教育,提高工作人員的保密觀念和責任心;加強業(yè)務、技術的培訓,提高操作技能;教育工作人員嚴格遵守操作規(guī)程和各項保密規(guī)定,防止人為事故的發(fā)生。同時,要保護傳輸線路安全。對于傳輸線路,應有露天保護措施或埋于地下,并要求遠離各種輻射源,以減少各種輻射引起的數據錯誤;電纜鋪設應當使用金屬導管,以減少各種輻射引起的電磁泄漏和對發(fā)送線路的干擾。對連接要定期檢查,以檢測是否有搭線竊聽、外連或破壞行為。
3.2運用網絡加密技術
網絡信息加密的目的是保護網內的數據、文件、口令和控制信息,保護網上傳輸的數據。加密數據傳輸主要有三種:①鏈接加密。在網絡節(jié)點間加密,在節(jié)點間傳輸加密的信息,傳送到節(jié)點后解密,不同節(jié)點間用不同的密碼。②節(jié)點加密。與鏈接加密類似,不同的只是當數據在節(jié)點間傳送時,不用明碼格式傳送,而是用特殊的加密硬件進行解密和重加密,這種專用硬件通常放置在安全保險箱中。③首尾加密。對進入網絡的數據加密,然后待數據從網絡傳送出后再進行解密。網絡的加密技術很多,在實際應用中,人們通常根據各種加密算法結合在一起使用,這樣可以更加有效地加強網絡的完全性。網絡加密技術也是網絡安全最有效的技術之一。既可以對付惡意軟件攻擊,又可以防止非授權用戶的訪問。
3.3加強計算機網絡訪問控制
訪問控制是網絡安全防范和保護的主要策略,它的主要任務是保證網絡資源不被非法使用和非常訪問,也是維護網絡系統(tǒng)安全、保護網絡資源的重要手段。訪問控制技術主要包括入網訪問控制、網絡的權限控制、目錄級安全控制、屬性安全控制、網絡服務器安全控制、網絡監(jiān)測和鎖定控制、網絡端口和節(jié)點的安全控制。根據網絡安全的等級、網絡空間的環(huán)境不同,可靈活地設置訪問控制的種類和數量。
3.4使用防火墻技術
采用防火墻技術是解決網絡安全問題的主要手段。防火墻技術是建立在現代通信網絡技術和信息技術基礎上的應用性安全技術,越來越多地應用于專用網絡與公用網絡的互聯環(huán)境之中。防火墻是在網絡之間執(zhí)行訪問控制策略的系統(tǒng),通過監(jiān)測、限制、更改跨越防火墻的數據流,盡可能地對外部屏蔽網絡內部的信息、結構和運行狀況。具備檢查、阻止信息流通過和允許信息流通過兩種管理機制,并且本身具有較強的抗攻擊能力。在邏輯上,防火墻是一個分離器、限制器和分析器,可以有效地監(jiān)控內部網和Internet之間的任何活動,保證內部網絡的安全。防火墻的應用可最大限度地保障網絡的正常運行,它可以起著提高內部網絡的安全性、強化網絡安全策略、防止內部信息泄漏、網絡防毒、信息加密、存儲通信、授權、認證等重要作用。
參考文獻
[1]吳鈺鋒,劉泉,李方敏,網絡安全中的密碼技術研究及其應用[J].真空電子技術,2004.
[2]楊義先,網絡安全理論與技術[M].北京:人民郵電出版社,2003.
[3]李學詩,計算機系統(tǒng)安全技術[M].武漢:華中理工大學出版社,2003.