欢迎来到天天文库
浏览记录
ID:34620920
大小:218.67 KB
页数:3页
时间:2019-03-08
《网络安全现状分析及应对策略探讨new》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、计算机科学2008VoL35No.4A网络安全现状分析及应对策略探讨闫海英1黄波2(常熟理工学院常熟215500)1(苏州莱茵兰电梯制造有限公司常熟215500)2摘要随着网络的日益发展及应用范围的扩大,网络安全问题也越来越备受关注。本文在阐述网络安全重要性及网络安全现状的基础上,着重分析了网络安全问题存在的根本原因,提出了一个实用的应对策略,并重点研究了病毒防护技术、数据加密技术、防火墙技术、入侵检测技术、认证技术及VPN技术,最后对网络安全威胁的发展趋势进行了探讨。关键词网络,安全,现状,策略,趋势1引言随着信息化进程的深入和网络的迅速发展,人们
2、的工作、学习和生活越来越依赖网络,并达到了前所未有的程度,但我们在享受网络所带来的便利的同时,也必须看到紧随网络发展而来的网络安全问题。网络安全是一个关系国家安全和主权、社会稳定、民族文化的继承和发扬的重要问题,其重要性正随着全球信息化步伐的加快而变得越来越重要。2网络安全现状分析现今网络安全问题,无论是数量、手段,还是性质、规模,都已经到了令人咋舌的程度,据美国金融时报报道,世界上平均每20秒就发生一次网络入侵事件‘国外方面,据有关方面统计,目前美国每年由于网络安全问题而遭受的经济损失超过170亿美元,德国、英国也均在数十亿美元以上,法国、日本、新
3、加坡的问题也很严重。国内方面,面对网络安全的严峻形势,我国的网络安全系统在预测、反应、防范和恢复能力方面存在许多薄弱的环节。据英国《简氏战略报告》和其他网络组织对各国信息防护能力的评估,我国被列入防护能力最低的国家之一,不仅大大低于美国、俄罗斯和以色列等网络安全强国,而且排在印度、韩国之后。近年来,国内与网络有关的各类违法行为以每年30%的速度递增。事实上,我们听到的关于网络安全的事件只是实际所发生的事件中非常微小的一部分,相当多的事件并没有被发现,即使被发现了,由于这样或那样的原因,人们并不愿意公开它。据专家估计,每公开报道一次网络入侵,就有近50
4、0例是不被公众所知晓的。由此可见,网络安全问题已是全世界共同关注并迫切需要解决的问题。3网络安全问题存在的原因网络技术的迅速发展和广泛应用,就如一把双刃剑,在造福人类的同时,也为不法分子提供了高超的技术手段和广阔的作案空间,产生了许多安全问题[1]。究其原因,主要存在以下几个方面:(1)网络安全技术的发展落后于网络技术网络技术的发展可以说是日新月异,新技术、新产品层出不穷,世界各国及一些大的跨国公司都在这方面投入了不少闰海英讲师,研究方向为网络与信息安全.心力,可对产品本身的安全性来说,进展不大,有的还在延续第一代产品的安全技术,以Cisco公司为例
5、,其低端路由产品从Cisco2500系列到7500系列,其密码加密算法基本一致,而其他功能,特别是数据吞吐能力及数据交换速率提高之大,令人瞠目。(2)计算机软硬件不完善,存在安全隐患由于人类认识能力和技术发展的局限性,在设计硬件和软件的过程中,难免会留下种种技术缺陷,由此造成安全隐患。如Intemet作为全球使用最广的网络,自身协议的开放性虽极大地方便了计算机之间的通信,拓宽了资源共享,但TCP/IP协议建立之初并没有考虑安全问题,没有完善的内置安全机制,现有的安全技术都是以修修补补的形式增加进来的,因此难免会出现安全漏洞,带来安全隐患。(3)来自内
6、部网用户的威胁俗话说“家贼难防”,对来自内部网用户的安全威胁远大于外部网用户的安全威胁,特别是一些安装了防火墙的网络系统,对内部网用户来说一点作用也起不了。如一名研究生自贬身价进入某公司工作,并于2006年11月16日,侵入公司财务系统盗窃70万元就是一个典型的例子。(4)人为的恶意攻击这是网络面临的最大威胁,此类攻击可分为两种情况:一种是主动攻击,它以某种形式有选择地对系统进行破坏;另一种是被动攻击,它是在不影响系统正常工作的情况下,对系统进行攻击。目前,人为恶意攻击的实施者主要是病毒和黑客,而结合病毒与黑客两种技术的攻击方式也正逐步发展起来,其造
7、成的后果更加严重。(5)用户缺乏安全意识在一个安全性设计充分的网络系统中,由于用户缺乏安全意识或安全意识不强,都会给网络系统带来安全隐患,使网络安全机制形同虚设。如网络管理员或网络用户对网络安全配置不当、不及时下载补丁升级系统或防病毒软件、访问1:3令设置过于简单或随意将帐户转借他人或与他人共享都将直接给网络系统带来安全隐患。‘4网络安全的应对策略网络安全是一个复杂的系统工程,需要全方位的防范[21。它不仅涉及到技术、设备、人员管理等范畴,还要以法律法规做保证。只有这样才能使网络系统避免来自各个方面的威胁·321·及破坏,从而使网络系统的安全得到保障
8、。因此,一个好的网络安全应对策略应该涉及到以下的两个方面:(1)安全技术网络安全技术是保证网络安全的根本,且
此文档下载收益归作者所有