欢迎来到天天文库
浏览记录
ID:44412426
大小:74.49 KB
页数:4页
时间:2019-10-21
《浅谈网络安全2》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、浅谈网络安全摘要:计算机网络近年來获得了飞速的发展。在网络高速发展的过程中,网络技术的日趋成熟使得网络连接更加容易,人们在享受网络带來便利的同时,网络的女全也H益受到威胁。网络安全逐渐成为一个潜在的巨大问题,安全现状应当引起人们的关注。关键词:计算机;网络安全;安全模型现在,计算机通信网络以及Internet已成为我们社会结构的一个基本组成部分。网络被应用于各个方而,包括电子银行、电子商务、现代化的企业管理、信息服务业等都以计算机网络系统为基础。安全性是互联网技术中的关键也是很容易被忽略的问题。在网络广泛使用的今天,我们更应该了解网络安全,做
2、好防范措丿施,做好网络信息的保密性、完整性和可用性。1、网络安全概述1.1网络安全简介网络安全是指网络系统的硬件、软件及其系统中的数据收到保护,不因偶然的或者恶意的原因而逍受到破坏、更改、泄露,系统连续可靠正常的运行,网络服务不屮断。网络安全从其本质上來讲就是网络上的信息女全。从广义來说,饭食涉及到网络上信息的保密性、完整性、口J用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。网络安全是一门设计计算机科学、网络技术通讯技术。密码技术。信息安全技术。应用数学,数论。信息论等多种科学的综合性的科学。1・2网络安全特征网络安全应具有以下
3、四个方面的特征。保密性:信息不泄露给非授权用户、实体或过程,或供其利用的特性。完整性:数据未经授权不能进行改变的特性。即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。可川性:可被授权实体访问并按需求使川的特性。即当需要时能否存取所需的信息。例如网络环境下拒绝服务、破坏网络和有关系统的止常运行等都属于对可用性的攻击;可控性:对信息的传播及内容具有控制能力。可审杏性:出现的安全问题时捉供依据与手段2、网络安全的类别和网络安全现状2.1网络安全现状分析随着计算机网络飞快的速度不断发展,信息系统存在众多的安个隐患网络应用H益普及并更加复杂
4、,网络安全问题是互联网和网络应用发展中而临的重要问题。不论是外部网还是内部网都会有安全问题,网络攻击行为日趋复杂,各种方法相互融合,使网络安全防御更加困难。黑怎攻击行为在不断的更新,攻击目标从单纯的追求''荣耀感”向获取多方血实际利益的方向转移,网上木马、间谍程序、恶意网站、网络仿冒等的出现和H趋泛滥;手机、平板电脑等无线终端的处理能力和功能通用性提高,使其日趋接近个人计算机,针对这些无线终端的网络攻击已经开始出现,并将进一步发展。总之,网络安全是-个综合性的课题,网络安全问题变得更加错综复朵,影响将不断扩大,很难在短期内得到全血解决。人们对
5、网络以来的稈度增大,也对网络信息安全保护提岀了更高的要求。总Z,安全问题已经摆在了非常重要的位置上,网络安全如果不加以防范,会严重地彫响到网络的应用。2.2网络安全的类别1、物理安全物理安全指网络系统中相关设备的物理保护,以免予破坏、丢失等。通常的物理网络女全措施是使用物理隔离设备,物理隔离设备的作用是使用网络Z间连接的物理途径,这样信息不可能外泄。2、逻辑安全逻辑安全是指通过软件操作方式来实现网络安全的措沌,通常指的是用户通过安装杀毒软件、系统补丁、关闭服务、端口、加密等多种方式实现网络安全的过程。逻辑安全包括信息保密性、完整性和可用性。3
6、、操作系统安全每一种网络操作系统都采川了一些安全策略,并使川了一些常川的安全技术,但是现在很难找到一款安全的网络操作系统,对操作系统的安全而言,应注意一下儿个方面:为操作系统选择优秀的杀毒软件和防火墙系统。(1)设置操作系统管理员账号和密码,并且要保证密码的足够安全。(2)对系统进行分介色管理,严格控制系统川户。(3)定期进行系统扫描,及时安装系统补丁程序。(4)对系统进行备份,定期进行擦盘扫描,检测系统是否出现异常。4、联网安全网络按照其工作方式划分为两级体系结构,即把有发送端和接收端组织的网络称为资源子网,把由中间的链路机构组成的忘了称为
7、通讯子网,所以联网的安全性就体现在内部网络安全和外部网络安全的两个方而。内部网络的安全性表现在不向外部网络发送非安全的数据,如病毒等,对来自外部的网络工具,有一定的防御能力,保护联网资源不被非授权使川,外部网络安全指的是通过数字加密等方式认证数据机密性,保证数据通讯的可靠性。4、网络安全模型(1)P2DR安全模型P2DR模型包括四个主要部分:Policy(安全策略)、Protection(防护)、Detection(检测)和Response(响应)。(1)策略:策略是模熨的核心,所有的防护、检测和响应都是依据安全策略实施的。网络安金策略一般包
8、括总体安金策略和具体安全策略2个部分组成。(2)防护:防护是根据系统可能出现的安全问题而采取的预防措施,这些措施通过传统的静态安全技术实现。采川的防护技术通常包括数
此文档下载收益归作者所有