午夜电影网一区_jizz内谢中国亚洲jizz_都市激情亚洲综合_特黄特色欧美大片

網(wǎng)絡安全技術(shù)與網(wǎng)絡犯罪的關(guān)聯(lián)性是什么

來源: 律霸小編整理 · 2025-05-07 · 225人看過

一、網(wǎng)絡安全題目與計算機信息系統(tǒng)

網(wǎng)絡安全技術(shù)不但要求防治計算機病毒,而且要進步系統(tǒng)抵抗黑客非法進侵的能力,還要進步對遠程數(shù)據(jù)傳輸?shù)谋C苄裕苊庠趥鬏斖局性馐芊欠ǜ`取。網(wǎng)絡安全產(chǎn)品有以下幾大特點:第一,網(wǎng)絡安全來源于安全策略與技術(shù)的多樣化,假如采用一種同一的技術(shù)和策略也就不安全了;第二,網(wǎng)絡的安全機制與技術(shù)要不斷地變化;第三,隨著網(wǎng)絡在社會各方面的延伸,進進網(wǎng)絡的手段也越來越多,因此,網(wǎng)絡安全技術(shù)治理是一個十分復雜的系統(tǒng)工程。計算機網(wǎng)絡最重要的是向用戶提供信息服務及其擁有的信息資源。由于信息系統(tǒng)在應用中需要進行安全保護,因此,對計算機網(wǎng)絡的安全性題目的研究總是圍繞著信息系統(tǒng)進行。

1.網(wǎng)絡的開放性帶來的安全題目。Internet的開放性以及其他方面因素導致了網(wǎng)絡環(huán)境下的計算機系統(tǒng)存在很多安全題目,這些安全隱患可以回結(jié)為以下幾個方面。一是只要有程序,就可能存在漏洞。幾乎天天都有新的漏洞被發(fā)現(xiàn)和公布,程序設計者在修改已知漏洞的同時又可能使它產(chǎn)生新的漏洞。此外,系統(tǒng)的漏洞經(jīng)常被黑客攻擊,而且這種攻擊通常不會產(chǎn)生日志,幾乎無據(jù)可查。二是黑客的攻擊手段在不斷更新。安全工具的更新速度太慢,盡大多數(shù)情況需要人為參與才能發(fā)現(xiàn)以前未知的安全題目,這就使得他們對新出現(xiàn)的安全題目總是反應太慢。因此,黑客總是可以找到漏洞進行攻擊。三是傳統(tǒng)安全工具難于保護系統(tǒng)的后門。防火墻很難考慮到這類安全題目,大多數(shù)情況下,這類進侵行為可以堂而皇之地繞過防火墻而很難被察覺。四是安全工具的使用受到人為因素的影響。一個安全工具能不能實現(xiàn)期看的效果,在很大程度上取決于使用者,包括系統(tǒng)治理者和普通用戶。五是每一種安全機制都有一定的應用范圍和環(huán)境。防火墻是一種有效的安全工具,它可以隱蔽內(nèi)部網(wǎng)絡結(jié)構(gòu),限制外部網(wǎng)絡到內(nèi)部網(wǎng)絡的訪問,但對于內(nèi)部網(wǎng)絡之間的訪問往往是無能為力的。

2.增強網(wǎng)絡安全的防護力。首先是網(wǎng)絡內(nèi)部,即個人電腦。我們不能保證電腦用戶每一次操縱都是正確與安全的。由于如今流行的操縱系統(tǒng)或多或少地存在漏洞和缺陷,并且新的漏洞與利用各種漏洞的蠕蟲變種層出不窮,一般情況下,可以通過安裝防病毒軟件來防御病毒的威脅。但是,面對蠕蟲、木馬程序、后門程序等,防病毒軟件并不能起到很明顯的作用,因此,一旦個人電腦遭到攻擊,就很可能威脅到整個內(nèi)部網(wǎng)絡和核心區(qū)域。

其次是網(wǎng)絡結(jié)構(gòu)的安全性。通過部署多層交換機,實現(xiàn)多個VLAN和快速收斂的路由,是保證網(wǎng)絡結(jié)構(gòu)可靠性的最佳方法。在劃分了多個邏輯網(wǎng)絡和建立符合應用的ACL的同時,我們更希看能收集和回納出整個網(wǎng)絡的更多安全信息,包括流量的治理、進侵行為和用戶訪問信息。僅通過網(wǎng)絡設備提供的日志、SNMP治理是遠遠不夠的,現(xiàn)今的方法是通過部署IDS/IPS來實現(xiàn)更有效的治理。在核心的節(jié)點部署IDS/IPS探點,采集和匯總數(shù)據(jù)包的完整信息,然后提供給網(wǎng)絡管-理職員分析,是一個正確的方法。

3.如何進行網(wǎng)絡安全治理。現(xiàn)階段,為了保證網(wǎng)絡的正常運行,可采用以下幾種方法。一是防范網(wǎng)絡病毒。網(wǎng)絡病毒傳播擴散快,僅用單機防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。校園網(wǎng)是一個內(nèi)部局域網(wǎng),就需要一個基于服務器操縱系統(tǒng)平臺的防病毒軟件和針對各種桌面操縱系統(tǒng)的防病毒軟件。所以,最好使用全方位的防病毒產(chǎn)品,針對網(wǎng)絡中所有可能的病毒攻擊點設置對應的防病毒軟件;通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動升級,使網(wǎng)絡免受病毒的侵襲。二是設置防火墻。利用防火墻在網(wǎng)絡通訊時執(zhí)行一種訪問控制標準,答應防火墻同意訪問的人與數(shù)據(jù)進進自己的內(nèi)部網(wǎng)絡,同時將不答應的用戶與數(shù)據(jù)拒之門外,以此最大限度地阻止網(wǎng)絡中的黑客來訪問自己的網(wǎng)絡,防止他們隨意更改、移動甚至刪除網(wǎng)絡上的重要信息。三是采用進侵檢測系統(tǒng)。進侵檢測系統(tǒng)能夠識別出任何不希看有的活動,并限制這些活動,以保護系統(tǒng)的安全。內(nèi)部局域網(wǎng)采用進侵檢測技術(shù)時,最好采用混合進侵檢測,在網(wǎng)絡中同時采用基于網(wǎng)絡和基于主機的進侵檢測系統(tǒng),構(gòu)架成一套完整的主動防御體系。四是建立網(wǎng)絡安全監(jiān)測系統(tǒng)。在網(wǎng)絡的www服務器、E-mall服務器中使用網(wǎng)絡安全監(jiān)測系統(tǒng),實時跟蹤、監(jiān)視網(wǎng)絡,截獲網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的www、E-mail、FTP、Teluet應用的內(nèi)容,同時建立保存相應記錄的數(shù)據(jù)庫,一旦發(fā)現(xiàn)在網(wǎng)絡上傳輸?shù)姆欠▋?nèi)容,及時向上級安全網(wǎng)管中心報告。五是解決IP盜用題目。在路由器上***IP和MAC地址,當某個IP通過路由器訪問Internet時,路由器要檢查發(fā)出這個IP廣播包的工作站的MAC是否與路由器上的MAC地址表相符,相符,則放行。否則,不答應通過路由器。同時,給發(fā)出這個IP廣播包的工作站返回一個警告信息。六是利用網(wǎng)絡監(jiān)聽并維護子網(wǎng)系統(tǒng)安全。對于網(wǎng)絡內(nèi)部的侵襲,可以采用對各個子網(wǎng)建立一個具有一定功能的過濾文件,為治理職員分析自己的網(wǎng)絡運作狀態(tài)提供依據(jù)。設計一個子網(wǎng)專用的監(jiān)聽程序,該軟件的主要功能是長期監(jiān)聽子網(wǎng)絡內(nèi)計算機間相互聯(lián)系的情況,為系統(tǒng)中各個服務器的過濾文件提供備份。

該內(nèi)容對我有幫助 贊一個

登錄×

驗證手機號

我們會嚴格保護您的隱私,請放心輸入

為保證隱私安全,請輸入手機號碼驗證身份。驗證后咨詢會派發(fā)給律師。

評論區(qū)
登錄 后參于評論

專業(yè)律師 快速響應

累計服務用戶745W+

發(fā)布咨詢

多位律師解答

及時追問律師

馬上發(fā)布咨詢
艾勇

艾勇

執(zhí)業(yè)證號:

13709200210628852

山東岱松律師所

簡介:

微信掃一掃

向TA咨詢

艾勇

律霸用戶端下載

及時查看律師回復

掃碼APP下載
掃碼關(guān)注微信公眾號
法律常識 友情鏈接