欢迎来到天天文库
浏览记录
ID:34365473
大小:215.36 KB
页数:3页
时间:2019-03-05
《浅析网络安全问题及其防范措施》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、万方数据ISSN11209-3044ComputerKnowledgeandTechnology电脑知识与技术V01.5,No.13,May2009,PP.3373—3374浅析网络安全问题及其防范措施马小青10E—mail:info@cccc.net.enhttp://www.dnzs.net.enTel:+86—551-56909635690964(1.湖北工业大学,湖北武汉432200;2.西安欧亚学院,陕西西安710065)摘要:网络的发展和技术的提高给网络安全带来了很大的冲击,互联网的安全成了新信息安全的热点,针对计算机网络系
2、统存在的安全性问题.该文提出了合理的网络安全防范措施,最终实现计算机网络系统的安全、稳定运行。关键词:计算机网络;网络安全;网络攻击;防范措施中图分类号:TP393文献标识码:A文章编号:1009—3044(2009)13—3373—02BriefAnalysisofNetworkSecurityProblemsandRelatedPreventiveMeasuresMAXiao—qin912(1.HubeiUniversityofTechnology,Wuhan432200,China;2.Xi’anEurasiaUniversity
3、,Xi7an710065,China)Abstract:NetworkDevelopmentandtechnologiesimprovementbringagreatimpactonthenetworksecurity,Intemetsecuritybecomeshotspotsofnewinformationsecurity,Inviewofsecurityproblemsinthecomputernetworksystem,thisarticlepresentsreasonablecoun-termeasurestOthenetwo
4、rksecurityandrealizesthesafetyandstableopemtionofcomputernetworksystems.Keywords:computernetwork;networksecurity;networkattacks;preventivemeasures1引言随着计算机技术、通讯技术、网络技术的迅速发展,计算机网络的资源共享进一步加强,大量在网络中存储和传输的数据就需要保护,随之而来的计算机网络安全问题日趋突出。针对来自不同方面的安全威胁,需要采取不同的安全对策,而且必须互相补充,才可以达到较好的效
5、果。因此,既要使网络开放又要使网络安全,已成为网络建设及安全的重大问题。2网络安全问题的产生可以从不同角度对网络安全作出不同的解释。一般意义上,网络安全是指信息安全和控制安全两部分。国际标准化组织把信息安全定义为“信息的完整性、可用性、保密性和可靠性”;控制安全则指身份认证、不可否认性、授权和访问控制。互联网与生俱有的开放性、交互性和分散性特征使人类所憧憬的信息共享、开放、灵活和快速等需求得到满足。网络环境为信息共享、信息交流、信息服务创造了理想空间,网络技术的迅速发展和广泛应用,为人类社会的进步提供了巨大推动力。然而,正是由于互联网的
6、上述特性,产生了许多安全问题:1)信息泄漏、信息污染、信息不易受控。例如,资源未授权侵用、未授权信息流出现、系统拒绝信息流和系统否认等,这些都是信息安全的技术难点。2)在网络环境中,一些组织或个人出于某种特殊目的,进行信息泄密、信息破坏、信息侵权和意识形态的信息渗透,甚至通过网络进行政治颠覆等活动,使国家利益、社会公共利益和各类主体的合法权益受到威胁。3)网络运用的趋势是全社会广泛参与,随之而来的是控制权分散的管理问题。由于人们利益、目标、价值的分歧。使信息资源的保护和管理出现脱节和真空。从而使信息安全问题变得广泛而复杂。4)随着社会重
7、要基础设施的高度信息化,社会的“命脉”和核心控制系统有可能面临恶意攻击而导致损坏和瘫痪,包括国防通信设施、动力控制网、金融系统和政府网站等。3计算机网络攻击的特点3.1网络攻击和入侵的主要途径网络入侵是指网络攻击者通过非法的手段获得非法的权限。并通过使用这些非法的权限使网络攻击者能对被攻击的主机进行非授权的操作。网络入侵的主要途径有:破译口令、IP欺骗和DNS欺骗。口令是计算机系统抵御入侵者的一种重要手段,所谓口令入侵是指使用某些合法用户的帐号和口令登录到目的主机,然后再实施攻击活动。这种方法的前提是必须先得到该主机上的某个合法用户的帐
8、号,然后再进行合法用户口令的破译。获得普通用户帐号的方法很多,如:利用目标主机的Finger功能:当用Finger命令查询时,主机系统会将保存的用户资料显示在终端或计算机上;从电子邮件地址中收集:有些用户电
此文档下载收益归作者所有