公務員期刊網 論文中心 正文

    網絡信息安全與防護探析

    前言:想要寫出一篇引人入勝的文章?我們特意為您整理了網絡信息安全與防護探析范文,希望能給你帶來靈感和參考,敬請閱讀。

    網絡信息安全與防護探析

    1信息安全概念

    計算機信息安全是指信息網絡的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,信息服務不中斷。也可以根據計算機通信網絡特性,通過相應的安全技術和措施,對計算機通信網絡的硬件、操作系統、應用軟件和數據等加以保護,防止遭到破壞或竊取,其實質就是要保護計算機通訊系統和通信網絡中的各種信息資源免受各種類型的威脅、干擾和破壞。計算機通信網絡的安全是指揮、控制信息安全的重要保證。總之,我們必須加強計算機通信網絡安全防范意識,提高防范手段。

    2信息安全的內容

    2.1硬件安全

    即網絡硬件和存儲媒休的安全。要保護這些硬設施不受損害,能夠正常工作。

    2.2軟件安全

    即計算機及其網絡各種軟件不被篡改或破壞,不被非法操作或誤操作,功能不會失效,不被非法復。

    2.3運行服務安全

    即網絡中的各個信息系統能夠正常運行并能正常地通過網絡交流信息。通過對網絡系統中的各種設備運行狀況的監測,發現不安全因素能及時報警并采取措施改變不安全狀態,保障網絡系統正常運行。

    2.4數據安全

    即網絡中存在及流通數據的安全。要保護網絡中的數據不被篡改、非法增刪、復制、解密、顯示、使用等。它是保障網絡安全最根本的目的。

    3信息安全風險分析

    3.1計算機病毒的威脅

    隨著Internet技術的發展、企業網絡環境的日趨成熟和企業網絡應用的增多。病毒感染、傳播的能力和途徑也由原來的單一、簡單變得復雜、隱蔽,尤其是Internet環境和企業網絡環境為病毒傳播、生存提供了環境。

    3.2黑客攻擊

    黑客攻擊已經成為近年來經常出現的問題。黑客利用計算機系統、網絡協議及數據庫等方面的漏洞和缺陷,采用后門程序、信息炸彈、拒絕服務、網絡監聽、密碼破解等手段侵入計算機系統,盜竊系統保密信息,進行信息破壞或占用系統資源。

    3.3信息傳遞的安全風險

    企業和外部單位,以及國外有關公司有著廣泛的工作聯系,許多日常信息、數據都需要通過互聯網來傳輸。網絡中傳輸的這些信息面臨著各種安全風險,例如:①被非法用戶截取從而泄露企業機密;②被非法篡改,造成數據混亂、信息錯誤從而造成工作失誤;③非法用戶假冒合法身份,發送虛假信息,給正常的生產經營秩序帶來混亂,造成破壞和損失。因此,信息傳遞的安全性日益成為企業信息安全中重要的一環。

    3.4軟件的漏洞或“后門”

    隨著軟件系統規模的不斷增大,系統中的安全漏洞或“后門”也不可避免的存在,比如我們常用的操作系統,無論是Windows還是UNIX幾乎都存在或多或少的安全漏洞,眾多的各類服務器、瀏覽器、一些桌面軟件、等等都被發現過存在安全隱患。大家熟悉的尼母達,中國黑客等病毒都是利用微軟系統的漏洞給企業造成巨大損失,可以說任何一個軟件系統都可能會因為程序員的一個疏忽、設計中的一個缺陷等原因而存在漏洞,這也是網絡安全的主要威脅之一。

    3.5身份認證和訪問控制存在的問題

    企業中的信息系統一般供特定范圍的用戶使用,信息系統中包含的信息和數據也只對一定范圍的用戶開放,沒有得到授權的用戶不能訪問。為此各個信息系統中都設計了用戶管理功能,在系統中建立用戶、設置權限、管理和控制用戶對信息系統的訪問。這些措施在一定程度上能夠加強系統的安全性。但在實際應用中仍然存在一些問題。如部分應用系統的用戶權限管理功能過于簡單,不能靈活實現更詳細的權限控制;各應用系統沒有一個統一的用戶管理,使用起來非常不方便,不能確保賬號的有效管理和使用安全。

    4信息安全的對策

    4.1安全技術

    為了保障信息的機密性、完整性、可用性和可控性,必須采用相關的技術手段。這些技術手段是信息安全體系中直觀的部分,任何一方面薄弱都會產生巨大的危險。因此,應該合理部署、互相聯動,使其成為一個有機的整體。具體的技術介紹如下:

    4.1.1加解密技術在傳輸過程或存儲過程中進行信息數據的加解密,典型的加密體制可采用對稱加密和非對稱加密。

    4.1.2VPN技術VPN即虛擬專用網,通過一個公用網絡(通常是因特網)建立一個臨時的、安全的連接.是一條穿過混亂的公用網絡的安全、穩定的隧道。通常VPN是對企業內部網的擴展,可以幫助遠程用戶、公司分支機構、商業伙伴及供應商同公司的內部網建立可信的安全連接,并保證數據的安全傳輸。

    4.1.3防火墻技術防火墻在某種意義上可以說是一種訪問控制產品。它在內部網絡與不安全的外部網絡之間設置障礙,防止外界對內部資源的非法訪問,以及內部對外部的不安全訪問。

    4.1.4入侵檢測技術人侵檢測技術IDS是防火墻的合理補充,幫助系統防御網絡攻擊,擴展了系統管理員的安全管理能力,提高了信息安全基礎結構的完整性。人侵檢測技術從計算機網絡系統中的若干關鍵點收集信息,并進行分析,檢查網絡中是否有違反安全策略的行為和遭到襲擊的跡象。

    4.1.5防病毒技術隨著計算機技術的不斷發展,計算機病毒變得越來越復雜和高級,對計算機信息系統構成極大的威脅。在病毒防范中普遍使用的防病毒軟件,從功能上可以分為網絡防病毒軟件和單機防病毒軟件兩大類。單機防病毒軟件一般安裝在單臺PC上,即對本地和本地工作站連接的遠程資源采用分析掃描的方式檢測、清除病毒。網絡防病毒軟件則主要注重網絡防病毒,一旦病毒入侵網絡或者從網絡向其它資源傳染,網絡防病毒軟件會立刻檢測到并加以刪除。

    4.1.6安全審計技術包含日志審計和行為審計。日志審計協助管理員在受到攻擊后察看網絡日志,從而評估網絡配置的合理性和安全策略的有效性,追溯、分析安全攻擊軌跡。并能為實時防御提供手段。通過對員工或用戶的網絡行為審計,可確認行為的規范性,確保管理的安全。

    4.2安全管理

    只有建立完善的安全管理制度。將信息安全管理自始至終貫徹落實于信息系統管理的方方面面,企業信息安全才能真正得以實現。具體技術包括以下幾方面。

    4.2.1開展信息安全教育,提高安全意識員工信息安全意識的高低是一個企業信息安全體系是否能夠最終成功實施的決定性因素。據不完全統計,信息安全的威脅除了外部的(占20%),主要還是內部的(占8O%)。在企業中,可以采用多種形式對員工開展信息安全教育,例如:①可以通過培訓、宣傳等形式,采用適當的獎懲措施,強化技術人員對信息安全的重視,提升使用人員的安全觀念;②有針對性地開展安全意識宣傳教育,同時對在安全方面存在問題的用戶進行提醒并督促改進,逐漸提高用戶的安全意識。

    4.2.2建立完善的組織管理體系完整的企業信息系統安全管理體系首先要建立完善的組織體系,即建立由行政領導、IT技術主管、信息安全主管、系統用戶代表和安全顧問等組成的安全決策機構,完成制定并信息安全管理規范和建立信息安全管理組織等工作,從管理層面和執行層面上統一協調項目實施進程。克服實施過程中人為因素的干擾,保障信息安全措施的落實以及信息安全體系自身的不斷完善。

    4.2.3及時備份重要數據在實際的運行環境中,數據備份與恢復是十分重要的。即使從預防、防護、加密、檢測等方面加強了安全措施,但也無法保證系統不會出現安全故障,應該對重要數據進行備份,以保障數據的完整性。企業最好采用統一的備份系統和備份軟件,將所有需要備份的數據按照備份策略進行增量和完全備份。要有專人負責和專人檢查,保障數據備份的嚴格進行及可靠、完整性,并定期安排數據恢復測試,檢驗其可用性,及時調整數據備份和恢復策略。目前,虛擬存儲技術已日趨成熟,可在異地安裝一套存儲設備進行異地備份,不具備該條件的,則必須保證備份介質異地存放,所有的備份介質必須有專人保管。

    5信息安全的方法

    從信息安全屬性的角度來看,每個信息安全層面具有相應的處置方法。

    5.1物理安全

    指對網絡與信息系統的物理裝備的保護,主要的保護方式有干擾處理、電磁屏蔽、數據校驗、冗余和系統備份等。

    5.2運行安全

    指對網絡與信息系統的運行過程和運行狀態的保護,主要的保護方式有防火墻與物理隔離、風險分析與漏洞掃描、應急響應、病毒防治、訪問控制、安全審計、入侵檢測、源路由過濾、降級使用以及數據備份等。

    5.3數據安全

    指對信息在數據收集、處理、存儲、檢索、傳輸、交換、顯示和擴散等過程中的保護,使得在數據處理層面保障信息依據授權使用,不被非法冒充、竊取、篡改、抵賴,主要的保護方式有加密、認證、非對稱密鑰、完整性驗證、鑒別、數字簽名和秘密共享等。

    5.4內容安全

    指對信息在網絡內流動中的選擇性阻斷,以保證信息流動的可控能力,主要的處置手段是密文解析或形態解析、流動信息的裁剪、信息的阻斷、信息的替換、信息的過濾以及系統的控制等。

    5.5信息對抗

    指在信息的利用過程中,對信息真實性的隱藏與保護,或者攻擊與分析,主要的處置手段是消除重要的局部信息、加大信息獲取能力以及消除信息的不確定性等。

    6對網絡信息安全的前景

    隨著網絡的發展,技術的進步,網絡安全面臨的挑戰也在增大。一方面,對網絡的攻擊方式層出不窮,攻擊方式的增加意味著對網絡威脅的增大;隨著硬件技術和并行技術的發展,計算機的計算能力迅速提高。另一方面,網絡應用范圍的不斷擴大,使人們對網絡依賴的程度增大,對網絡的破壞造成的損失和混亂會比以往任何時候都大。這些網絡信息安全保護提出了更高的要求,也使網絡信息安全學科的地位越顯得重要,網絡信息安全必然隨著網絡應用的發展而不斷發展。隨著信息技術的飛速發展,影響通信網絡安全的各種因素也會不斷強化,因此計算機網絡的安全問題也越來越受到人們的重視,以上簡要的分析了計算機網絡存在的幾種安全隱患,并探討了計算機網絡的幾種安全防范措施。總的來說,網絡安全不僅僅是技術問題,同時也是一個安全管理問題。網絡攻擊的日益猖獗已經對網絡安全造成了很大的威脅。我們必須綜合考慮安全因素,制定合理的目標、技術方案和相關的配套法規等。世界上不存在絕對安全的網絡系統,隨著計算機網絡技術的進一步發展,網絡安全防護技術也必然隨著網絡應用的發展而不斷發展。

    作者:李軍鵬 單位:南京大學

    主站蜘蛛池模板: 国产成人一区二区三区| 成人国产在线观看高清不卡| 久久精品成人欧美大片免费| 亚洲人成人77777网站| 97成人碰碰久久人人超级碰OO| 亚洲国产成人综合| 精品久久久久久成人AV| 成人免费的性色视频| 四虎成人精品在永久在线| 欧美成人中文字幕dvd| 国产成人综合精品一区| 1204国产成人精品视频| 国产成人精品久久一区二区三区 | 亚洲av无码成人精品区日韩| 成人小视频在线观看免费| 久久久久亚洲av成人网| 成人免费小视频| 成人自拍视频在线观看| 九九精品免视看国产成人| 国产成人免费在线| 午夜亚洲国产成人不卡在线| 国产成人v爽在线免播放观看| 成人毛片免费观看视频大全| 青青草国产成人久久91网| 国产成人久久一区二区三区 | 四虎国产精品成人| 国产成人青青热久免费精品| 精品无码成人久久久久久| 久久精品国产成人| 亚洲国产成人综合| 国产国产成人久久精品杨幂| 国产成人无码精品久久久免费 | 色偷偷成人网免费视频男人的天堂 | 国产成人AV一区二区三区无码| 成人在线播放av| 国产精品成人久久久久久久| 成人在线观看国产| 国产成人综合色视频精品| 国产成人免费午夜在线观看| 亚洲成人第一页| a级成人毛片完整版|