试论计算机网络泄密的分析与对策

试论计算机网络泄密的分析与对策

ID:21235076

大小:52.00 KB

页数:5页

时间:2018-10-20

试论计算机网络泄密的分析与对策_第1页
试论计算机网络泄密的分析与对策_第2页
试论计算机网络泄密的分析与对策_第3页
试论计算机网络泄密的分析与对策_第4页
试论计算机网络泄密的分析与对策_第5页
资源描述:

《试论计算机网络泄密的分析与对策》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、试论计算机网络泄密的分析与对策:21世纪是信息技术主导的时代,X络技术的快速发展便是最好的例证。随着计算机X络的蓬勃发展,它在给人们带来便利的同时,也因为泄密问题困扰着人们。维护X络信息的安全需要从X络技术、通信技术、信息安全技术、密码技术、信息论以及计算机科学等诸多方面来综合考量。在不同时代,威胁X络信息安全的因素也是不同的,相关防范措施也必须与时俱进。在该文中,笔者就导致计算机X络泄密的因素以及相关防范措施进行了分析。  关键词:计算机;X络泄密;原因;对策  :TP393:A:1009-3044(

2、2011)17-4066-02  在当前,计算机X络不仅仅应用企业当中,更是飞入寻常百姓家,与人们的日常生活结合得更加紧密,但是层出不穷的X络泄密事件严重影响着计算机X络的健康发展。  1常见的X络泄密原因  1.1安全漏洞泄密  世界上没有完美无缺的系统,任何系统都存在着某些漏洞。系统漏洞具体表现为:1)入侵用户的操作系统,植入木马非法获取信息。以特洛依木马术为例,它能够隐藏在正常软件背后,软件在执行预定任务的过程中,木马也会在后台执行非法任务,但是用户却浑然不知。2)恶意破坏用户的操作系统,阻碍系统

3、的正常运行,病毒便是非常典型的例子,作为一种恶意程序,可以通过复制自身或者再生等感染整个系统,破坏系统数据或者占用系统资源,最终瘫痪系统。3)阻碍系统预定任务的执行,典型的例子便是逻辑炸弹等。4)黑客攻击,能够认为修改甚至破坏系统的各项功能,使其不能正常工作甚至瘫痪。  系统漏洞就会成为泄密的重要诱因。第一,未经授权的非法用户能够利用长期试探、冒名顶替以及其他途径来窃取口令,并窃取重要的信息。第二,X络规模越的扩大必然导致线路通道分支的增加,输送信息的区域也会随之扩大,这也在无形中为截取信息信号提供了便

4、利。控制X络中信息流路的难度增加,信息泄露就更加容易,例如,窃密者只需在某条X络分支信道、某个X络节点或者X络终端实施信息截取,能够比较容易地获取整个X络输送的全部信息。  1.2木马原因泄密  木马大多数诞生于黑客(多为计算机高手)之手。它有着非常高的隐蔽性、长期的潜伏性、存在的多样性、较大的破坏性以及较快的传染性等诸多特点,真是因为这个原因,木马已经成为目前X络上最为流行的信息窃取手段,导致X络上的木马泛滥成灾。木马窃取的信息的主要方式有:  1)远程控制。由种植在用户计算机中的木马服务端主动连接黑

5、客掌控的木马客户端,及时告知木马上线信息,而此时黑客即可对用户电脑实施远程控制操作,进行远程文件浏览、复制、粘帖、删除、下载等操作,查找和获取文件资料。  2)屏幕截屏。目前,绝大部分X上银行、X络游戏和即时聊天工具为保障用户密码的安全性,都提供了专门的“软键盘”,以此避开木马的键盘记录。对此,多数木马又提供了屏幕截屏功能,通过定时截屏将用户在登录界面的操作行为保存下来。黑客进而通过对照图片中鼠标的点击位置,就有可能破译出用户的账号和密码,从而突破软键盘输入的保护技术。  3)键盘记录。该木马程序当中有

6、一个“钩子”程序,它可以记录或者能监听用户所有敲击键盘的动作,并将该记录偷偷发送到指定邮箱;黑客提取记录之后,可以从分离处用户多登陆X站的、账户、密码等信息。  4)摆渡木马。具有摆渡功能的木马主要用来窃取处于断X(未联X)状态的电脑中的相关信息。假如用户的移动存储介质(如内存卡、U盘或者移动硬盘等)感染了该木马,则使用该移动存储介质插入到涉密办公电脑的时候,木马能够自动收集该电脑硬盘上的相关文档资料或者敏感信息,利用打包的方式偷偷存储于该移动存储介质上面。等待用户下次上X时,一旦再次使用该移动存储介质

7、时,木马便会将保存于该移动存储介质上的资料悄悄转移到上X电脑上,并发送到黑客的制定邮箱中。  2相关对策  2.1终端安全防护措施  1)内部安全监控和失泄密保护。接入内X的终端要按规定设置BIOS、操作系统和屏幕保护口令,并且一律安装计算机及涉密载体保密管理系统,对包括外设、接口、X络等的访问进行严格控制,外设主要包括打印机、光驱、移动硬盘、数码相机、红外、蓝牙、鼠标、键盘、以太X卡、无线X卡、MODEM等,接口主要包括USB接口、串口、并口等,防止滥用外设、内外X混用存储介质等,以避免由此带来的失泄

8、密及病毒、木马感染等隐患。  2)安装并及时升级杀毒软件。信息安全技术手段是保证信息安全的重要手段,安全杀毒软件以及防火墙软件并对病毒库进行及时升级非常必要,如果保密要求交稿,建议同时安装防间谍软件。单纯地地安全某一种安全软件,同样具有很好的安全效果,例如只安装杀毒软件而未安装防火墙软件,或者反之,这是一个普遍存在的安全误区。杀毒软件和防火墙软件在安全工程方面各有千秋,各有侧重。杀毒软件依据病毒库当中病毒样本的代码特征来识别病毒并查杀病毒,

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。