资源描述:
《网络信息安全技术的研究》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、网络信息安全技术的研究柳景超包磊(海军工程大学,湖北武汉430033)(南京航空航天大学信息科学与技术学院南京210016)摘要:本文论述了网络信息安全的威胁,对网络破坏者的意图和可能采取的手段进行了说明,重点讨论了网络安全策略和常用的网络安全信息技术。关键词:信息安全;网络安全TheResearchofNetworkInformationSecurityTechnologyLiuJing-chaoBaoLei(NavalUniversityofEngineering,HubeiWuhan43033)Abstra
2、ctThearticleintroducesthethreatstoNetworkInformationSafety,itisdecribedpurposeofthenetworksubversiveandpossibleusingtrick.,anditismainlydiscussednetworksecuritytacticandusualNetworkInformationSecurityTechnology.KeywordsInformationSafety;NetworkSafety1、引言随着计算机
3、技术和通信技术的迅速发展,网络已成为全球信息基础设施的主要组成部分。它为人们交换信息,促进科学、技术、文化、教育、生产的发展,对现代人类生活质量的提高都带来了深刻的影响。同时,网络作为一把双刃剑,在推动人类进步的同时,也给保障国家安全带来了极大的挑战。如果不能保障信息安全,就不能获得信息化的效率和效益,在国际“信息战”威胁和国内外高技术犯罪的干扰下,社会生活就难以健康、有序的进行。将信息安全放在战略高度来进行审视,是我们当前面临的十分紧迫的任务。2、威胁网络信息安全的手段Internet为人类交换信息提供了极大的
4、便利,由于因特网的全球性、开放性、共享性和动态性发展,使得任何人都可以自由地接入Internet,其中有善者,也有恶者。恶者会采用各种攻击手段进行破坏活动。对网络的攻击具有无边界性、突发性、蔓延性和隐蔽性。因此,我们考虑网络安全,就要首先知道网络安全面临哪些威胁。计算机网络安全(硬件安全和软件安全)是保证网络正常运行、维护网上正常秩序、提高网络效率的基本前提。网络信息安全主要包括信息的保密性和完整性,网络信息面临被窃密和破坏的威胁。网络安全所面临的威胁来自很多方面,并且随着时间的变化而变化。这些威胁可以宏观地分为
5、人为威胁和自然威胁。2.1自然威胁(1)自然灾害:地震、水灾、火灾、雷电等不以人们的意志为转移的灾害,会破坏硬件设施,从而使存储的信息受到毁灭性的打击。(2)自然环境:组成网络的硬件设施所处的环境如温度、湿度、灰尘等也会影响硬件设施的安全;电磁波会引起信息的泄漏。2.2人为威胁人为威胁就是说对网络的人为攻击。这些攻击手段都是通过寻找系统的弱点,以便达到破坏、欺骗、窃取数据等目的,造成经济上和政治上不可估量的损失。(1)黑客攻击:入侵网络的用户也称为黑客,黑客可能是某个无恶意的人,其目的仅仅是以破译和进入一个计算机
6、系统为满足,或者是某个心怀不满的雇员,其目的是对计算机系统实施破坏,也可能是一个犯罪分子,其目的是非法窃取系统资源(如窃取信用卡号或非法资金传送),对数据进行未授权的修改或破坏计算机系统。(2)计算机病毒:计算机病毒是利用程序干扰或破坏系统正常工作的一种手段,它的产生和蔓延给信息系统的可靠性和安全性带来严重威胁和巨大的损失。(3)管理水平:管理落后、管理人员素质低、工作失误等引起的操作不当,会损坏硬件设施以及使系统不能正常运行,甚至使系统崩溃;操作系统、服务器和数据库安装设置不当,会留下安全漏洞,给他人以可乘之机
7、,非法窃取、修改、破坏信息。3、网络安全策略计算机网络安全策略是关于网络安全问题的总的原则、对安全使用的要求及怎样保障网络的安全运行。在制定安全策略时,首先需要确定的原则为:准许访问除明确拒绝以外的全部服务还是拒绝访问明确准许以外的所有服务。前者由于用户可能使用不安全的服务而危及网络安全,只有在网络的实验阶段才可采用,后者一般被选择作为总的原则,总的原则确定后还应考虑的问题有:(1)将系统资源分类,确定需保护的资源及其保护的级别。规定可以访问资源的实体和能够执行的动作。(2)根据网络使用单位的实际需要确定内部网的
8、服务类型,规定内部用户和外部用户能够使用的服务种类。(3)规定审计功能,记录用户的活动及资源使用情况。4、网络信息安全技术面对网络信息安全的诸多问题,计算机网络专家们采取了多种的防范措施来解决很多问题。4.1安全管理安全管理是指要建立信息安全的管理制度,健全法制规定,使信息安全走上规范化、法制化的道路。加强工作人员的安全意识教育,提高保密观念,对工作人员进行业务培训,提高