欢迎来到天天文库
浏览记录
ID:55400351
大小:113.61 KB
页数:1页
时间:2020-05-15
《计算机网络数据的安全性分析.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、科学技术计算机网络数据的安全性分析马玉磊(新乡学院,河南新乡453000)摘要:随着计算机网络的日益普及,越来越多的用户选择将数据上传到网络,究竟上传到网络上的数据安全不安全呢。今天我们就来探讨一下这个问题。关键词:网络数据;网络;数据安全;黑客;入侵者随着计算机网络技术的发展,网络安全面临的威胁日益加剧,各7)尽管操作系统的漏洞可以通过版本的不断升级来克服,但是类应用系统的复杂性和多样性导致系统漏洞层出不穷,病毒木马和恶系统的某一个安全漏洞就会使得系统的所有安全控制毫无价值。当发意代码网上肆虐,黑客入侵和篡改网站的安全事件时有发生。例如,现问题到升级这段时间,一个小小的漏洞就足以使你
2、的整个网络瘫痪VerizonBusiness的年度计算机破坏报告中提到在近年的数据丢失案掉。中,数据库破坏占据了30%,而在数据库入侵的统计中,数据库入侵高接下来,我们再来看下网络系统所面临的安全性问题。计算机网达75%,不仅如此,针对数据库系统的成功攻击往往导致黑客获得所在络本身存在一些固有的弱点,非授权用户利用这些脆弱性可对网络系系统的管理权限,从而为整个系统的信息财产带来更大程度的破坏、统进行非法访问,这种非法访问会使系统内数据的完整性受到威胁,泄漏。那么是什么原因造成的呢?也可能使信息遭到破坏而不能继续使用,更为严重的是有价值的信息首先我们来了解一下操作系统面临的安全性问题。操
3、作系统是作被窃取而不留任何痕迹。网络系统的脆弱性主要表现为以下几方面:为一个支撑软件,使得你的程序或别的应用系统在上面正常运行的一(1)操作系统的脆弱性。网络操作系统体系结构本身就是不安全个环境。操作系统提供了很多的管理功能,主要是管理系统的软件资的,具体表现为:1)动态联接。为了系统集成和系统扩充的需要,源和硬件资源。操作系统软件自身的不安全性,系统开发设计的不周操作系统采用动态联接结构,系统的服务和I/O操作都可以补丁方式进而留下的破绽,都给网络安全留下隐患。行升级和动态联接。这种方式虽然为厂商和用户提供了方便,但同时(1)操作系统结构体系的缺陷。操作系统本身有内存管理、CPU也为
4、黑客提供了入侵的方便(漏洞),这种动态联接也是计算机病毒产管理、外设的管理,每个管理都涉及到一些模块或程序,如果在这些生的温床。2)创建进程。操作系统可以创建进程,而且这些进程可程序里面存在问题,比如内存管理的问题,外部网络的一个连接过在远程节点上被创建与激活,更加严重的是被创建的进程又可以继续来,刚好连接一个有缺陷的模块,可能出现的情况是,计算机系统会创建其他进程。这样,若黑客在远程将“间谍”程序以补丁方式附在因此崩溃。所以,有些黑客往往是针对操作系统的不完善进行攻击,合法用户,特别是超级用户上,就能摆脱系统进程与作业监视程序的使计算机系统,特别是服务器系统立刻瘫痪。检测。3)空口令
5、和RPC。操作系统为维护方便而预留的无口令入口和(2)操作系统支持在网络上传送文件、加载或安装程序,包括可提供的远程过程调用(RPC)服务都是黑客进入系统的通道。4)超级用执行文件,这些功能也会带来不安全因素。网络很重要的一个功能就户。操作系统的另一个安全漏洞就是存在超级用户,如果入侵者得到是文件传输功能,比~IIFTP,这些安装程序经常会带一些可执行文件,了超级用户口令,整个系统将完全受控于入侵者。这些可执行文件都是人为编写的程序,如果某个地方出现漏洞,那么(2)计算机系统本身的脆弱性。计算机系统的硬件和软件故障可系统可能就会造成崩溃。像这些远程调用、文件传输。所以,建议尽影响系统的
6、正常运行,严重时系统会停止工作。系统的硬件故障通常量少使用一些来历不明,或者无法证明它的安全性的软件。有硬件故障、电源故障、芯片主板故障、驱动器故障等;系统的软件(3)操作系统不安全的一个原因在于它可以创建进程,支持进故障通常有操作系统故障、应用软件故障和驱动程序故障等。程的远程创建和激活。支持被创建的进程继承创建的权利,这些机制(3)数据库系统的脆弱性。由于数据集库管理系统对数据库的管提供了在远端服务器上安装“间谍”软件的条件。若将间谍软件以打理是建立在分级管理的概念上,因此,DBMS的安全必须与操作系统的补丁的方式“打”在一个合法用户上,特别是“打”在一个特权用户安全配套,这无疑是
7、一个先天的不足之处。黑客通过探访工具可强行上,黑客或间谍软件就可以使系统进程与作业的监视程序监测不到它登录或越权使用数据库数据,可能会带来巨大损失;同时我们在使用的存在。数据库的时候,存在补丁未升级、权限提升、缓冲区溢出等问题,数(4)操作系统有些守护进程,它是系统的一些进程,总是在等待据库安全也由于这些存在的漏洞让安全部门越来越重视。某些事件的出现。所谓守护进程,比如说用户有没按键盘或鼠标,或(4)网络存储介质的脆弱。各种存储器中存储大量的信
此文档下载收益归作者所有