目
錄
網(wǎng)絡(luò)安全問題是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷的相關(guān)問題。網(wǎng)絡(luò)安全由于不同的環(huán)境和應(yīng)用而產(chǎn)生了不同的類型。主要有以下幾種:
運(yùn)行系統(tǒng)安全即保證信息處理和傳輸系統(tǒng)的安全。它側(cè)重于保證系統(tǒng)正常運(yùn)行。避免因?yàn)橄到y(tǒng)的崩演和損壞而對系統(tǒng)存儲(chǔ)、處理和傳輸?shù)南⒃斐善茐暮蛽p失。避免由于電磁泄翻,產(chǎn)生信息泄露,干擾他人或受他人干擾。
網(wǎng)絡(luò)上系統(tǒng)信息的安全。包括用戶口令鑒別,用戶存取權(quán)限控制,數(shù)據(jù)存取權(quán)限、方式控制,安全審計(jì)。安全問題跟踩。計(jì)算機(jī)病毒防治,數(shù)據(jù)加密等。
網(wǎng)絡(luò)上信息傳播安全,即信息傳播后果的安全,包括信息過濾等。它側(cè)重于防止和控制由非法、有害的信息進(jìn)行傳播所產(chǎn)生的后果,避免公用網(wǎng)絡(luò)上大云自由傳翰的信息失控。
信息安全產(chǎn)業(yè)和產(chǎn)品令人擔(dān)憂
1. 防火墻越砌越高,入侵檢測越做越復(fù)雜,病毒庫也越來越龐大,卻依然無法應(yīng)對層出不窮的惡意攻擊和病毒,尤其是無法禁止已經(jīng)在電腦硬盤中駐存的一些惡意程序向網(wǎng)絡(luò)上肆意傳播。根子肯定是出在“信息安全產(chǎn)品的薄弱性和不穩(wěn)定性”(中國信息安全產(chǎn)業(yè)分會(huì)常務(wù)副理事長屈延文 教授語)
2. 中國信息安全狀況存在日趨復(fù)雜和混亂的趨向:
產(chǎn)品或安全系統(tǒng)的誤報(bào)率增多、企業(yè)安全投入不斷增加、維護(hù)與管理成本日益加大,更加復(fù)雜和難以實(shí)施、信息系統(tǒng)的使用效率大大降低、對新的攻擊入侵毫無防御能力(如沖擊波),尤其是對內(nèi)部沒有任何防范。
3.木桶理論
根據(jù)“木桶理論”,加固安全的木版本來應(yīng)對最薄弱的環(huán)節(jié)實(shí)施強(qiáng)化技術(shù),設(shè)防要突出些,警惕性和強(qiáng)度理應(yīng)更加強(qiáng)化或深化。但是,國內(nèi)的安全產(chǎn)品是否都能投入很多的技術(shù)來加固自身的強(qiáng)度和硬度呢?我們感覺目前略顯不足。其次,從組成信息系統(tǒng)的服務(wù)器、網(wǎng)絡(luò)、終端三個(gè)層面上來看,現(xiàn)有的保護(hù)手段是逐層遞減的。人們往往把過多的注意力放在對服務(wù)器和網(wǎng)絡(luò)設(shè)備的保護(hù)上,而忽略了對終端的保護(hù)。
幾乎有計(jì)算機(jī)的地方,就有出現(xiàn)計(jì)算機(jī)病毒的可能性。計(jì)算機(jī)病毒通常隱藏在文件或程序代碼內(nèi),伺機(jī)進(jìn)行自我復(fù)制,并能夠通過網(wǎng)絡(luò)、磁盤、光盤等諸多手段進(jìn)行傳播。正因?yàn)橛?jì)算機(jī)病毒傳播速度相當(dāng)快、影響面大,所以它的危害最能引起人們的關(guān)注。
病毒的"毒性"不同,輕者只會(huì)玩笑性地在受害機(jī)器上顯示幾個(gè)警告信息,重則有可能破壞或危及個(gè)人計(jì)算機(jī)乃至整個(gè)企業(yè)網(wǎng)絡(luò)的安全。
有些黑客會(huì)有意釋放病毒來破壞數(shù)據(jù),而大部分病毒是在不經(jīng)意之間被擴(kuò)散出去的。員工在不知情的情況下打開了已感染病毒的電子郵件附件或下載了帶有病毒的文件,這導(dǎo)致了病毒的傳播。這些病毒會(huì)從一臺(tái)個(gè)人計(jì)算機(jī)傳播到另一臺(tái),因而很難從某一中心點(diǎn)對其進(jìn)行檢測。
任何類型的網(wǎng)絡(luò)免受病毒攻擊最保險(xiǎn)和最有效的方法是對網(wǎng)絡(luò)中的每一臺(tái)計(jì)算機(jī)安裝防病毒軟件,并定期對軟件中的病毒定義進(jìn)行更新。值得用戶信賴的防病毒軟件包括Symantec、Norton和McAfee等。然而,如果沒有"憂患意識",很容易陷入"盲從殺毒軟件"的誤區(qū)。
軟件系統(tǒng)一般包括系統(tǒng)軟件、應(yīng)用軟件和數(shù)據(jù)庫部分。所謂軟件就是用程序設(shè)計(jì)語言寫成的機(jī)器能處理的程序,這種程序可能會(huì)被篡改或盜竊,一旦軟件被修改或破壞,就會(huì)損害系統(tǒng)功能,以至整個(gè)系統(tǒng)癱瘓。而數(shù)據(jù)庫存有大量的各種數(shù)據(jù),有的數(shù)據(jù)資料價(jià)值連城,如果遭破壞,損失是難以估價(jià)的。
硬件即除軟件以外的所有硬設(shè)備,這些電子設(shè)備最容易被破壞或盜竊,其安全存取控制功能還比較弱。而信息或數(shù)據(jù)要通過通信線路在主機(jī)間或主機(jī)與終端及網(wǎng)絡(luò)之間傳送,在傳送過程中也可能被截取。
電磁波輻射:計(jì)算機(jī)設(shè)備本身就有電磁輻射問題,也怕外界電磁波的輻射和干擾,特別是自身輻射帶有信息,容易被別人接收,造成信息泄漏。
輔助保障系統(tǒng):水、電、空調(diào)中斷或不正常會(huì)影響系統(tǒng)運(yùn)行。
計(jì)算機(jī)的性能檢測需要在充分了解網(wǎng)絡(luò)的基礎(chǔ)上,制定與此相適應(yīng)的檢測方案,作為計(jì)算機(jī)網(wǎng)絡(luò)檢測人員需要具備相關(guān)的專業(yè)知識,只有各部門互相溝通交流,才能使計(jì)算機(jī)檢測達(dá)到理想效果。在檢測過程中,全面分析運(yùn)行時(shí)的不同級別,采取相應(yīng)的技術(shù)手段,保障結(jié)果的準(zhǔn)確性。
由于種種原因,計(jì)算機(jī)網(wǎng)絡(luò)本身存在相關(guān)的漏洞,如果用戶在使用過程中不注意,就會(huì)被不法分子利用,用戶的個(gè)人信息和資料將受到威脅。因此,計(jì)算機(jī)用戶必須提高自身的防范意識,安裝必要的殺毒網(wǎng)絡(luò),不輕易相信中獎(jiǎng)、廣告等網(wǎng)頁,養(yǎng)成良好的上網(wǎng)習(xí)慣,特別是對一些程序的下載,盡量在其官網(wǎng)進(jìn)行下載。對于網(wǎng)絡(luò)銀行的操作,一定要注意保護(hù)自己的隱私信息,使用完成后要及時(shí)地注銷登錄,只有規(guī)范自己的計(jì)算機(jī)上網(wǎng)使用習(xí)慣,才能有效地解決計(jì)算機(jī)網(wǎng)絡(luò)的安全性問題。
通常網(wǎng)絡(luò)安全存在的問題有受到非法入侵者的攻擊、敏感數(shù)據(jù)被泄露或修改、網(wǎng)絡(luò)中傳送的信息被竊聽......這些網(wǎng)絡(luò)中存在的問題都是通過一定的攻擊手段實(shí)現(xiàn)的,例如計(jì)算機(jī)病毒、計(jì)算機(jī)蠕蟲、特洛伊木馬、黑客技術(shù)和邏輯炸彈等。
1、物理隔離。物理隔離的思想是不安全不聯(lián)網(wǎng),要保證安全。在物理隔離的條件下,如果需要進(jìn)行數(shù)據(jù)交換,如同兩臺(tái)完全不相連的計(jì)算機(jī),必須通過軟盤等媒介,從一臺(tái)計(jì)算機(jī)向另一臺(tái)計(jì)算機(jī)復(fù)制數(shù)據(jù),這也被形象地稱為“數(shù)據(jù)擺渡”。由于兩臺(tái)計(jì)算機(jī)沒有直接連接,不會(huì)有基于網(wǎng)絡(luò)的攻擊威脅。
2、邏輯隔離。在技術(shù)上,實(shí)現(xiàn)邏輯隔離的方式多種多樣,但主要還是采用防火墻。防火墻的發(fā)展主要體現(xiàn)在性能、安全性和功能上。實(shí)際上,這3者是相互矛盾、相互制約的。
數(shù)據(jù)線有這么多類型,掌握技巧就能長時(shí)間使用
不想工作時(shí)電腦死機(jī),平時(shí)一定要懂這些知識