第一篇:關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全檢查的匯報(bào)
關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全檢查的匯報(bào)
(信息中心)
(一)組織建設(shè)情況
02年成立江北區(qū)計(jì)算機(jī)網(wǎng)絡(luò)、信息系統(tǒng)安全領(lǐng)導(dǎo)小組,負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)、信息系統(tǒng)的保密安全工作,更好地推進(jìn)政務(wù)信息化的實(shí)施;并要求各部門、單位都建有網(wǎng)絡(luò)應(yīng)用安全領(lǐng)導(dǎo)小組,人員由分管領(lǐng)導(dǎo)及其計(jì)算機(jī)安全專管員組成;組織人員認(rèn)真學(xué)習(xí)有關(guān)各項(xiàng)保密制度并貫徹落實(shí),提高網(wǎng)絡(luò)應(yīng)用人員執(zhí)行保密安全管理制度的自覺(jué)性。
(二)制度建立情況
為做好計(jì)算機(jī)信息網(wǎng)絡(luò)保密工作,根據(jù)《保密法》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,結(jié)合本區(qū)實(shí)際情況,建立了一系列安全管理制度,如《江北區(qū)信息網(wǎng)絡(luò)系統(tǒng)試運(yùn)行規(guī)定》、《江北區(qū)“政府網(wǎng)站”管理暫行規(guī)定》、《信息中心中心機(jī)房管理暫行制度》等,并在實(shí)際運(yùn)作過(guò)程中不斷加以改進(jìn)和完善。具體包括如下:
機(jī)房安全管理制度
1、建立完整的計(jì)算機(jī)運(yùn)行日志、操作記錄及其它與安全有關(guān)的資料;
2、定期檢查安全保障設(shè)備,確保其處于正常工作狀態(tài);
3、建立并嚴(yán)格執(zhí)行機(jī)房進(jìn)出管理制度,無(wú)關(guān)人員未經(jīng)批準(zhǔn)嚴(yán)禁進(jìn)出機(jī)房;
4、嚴(yán)禁易燃易爆和強(qiáng)磁物品及其它與機(jī)房工作無(wú)關(guān)的物品進(jìn)入機(jī)房。
操作安全管理制度
1、應(yīng)采取嚴(yán)密的安全措施防止無(wú)關(guān)用戶進(jìn)入系統(tǒng);
2、操作系統(tǒng)、應(yīng)用管理系統(tǒng)等的口令必須由信息中心專人掌管,并要求定期更換;
3、操作人員應(yīng)有互不相同的用戶名,定期更換操作口令。嚴(yán)禁操作人員泄露自己的操作口令,由此引起的一切后果由其本人承擔(dān);
4、必須啟用系統(tǒng)軟件提供的安全審計(jì)留痕功能;
5、各人員操作權(quán)限要嚴(yán)格按崗位職責(zé)設(shè)置;應(yīng)定期檢查操作員的權(quán)限;
6、重要崗位的登錄過(guò)程應(yīng)增加必要的限制措施;
7、建立和完善技術(shù)監(jiān)管系統(tǒng),重要數(shù)據(jù)定期作系統(tǒng)備份,以保證數(shù)據(jù)的一致性、連續(xù)性和完整性。
計(jì)算機(jī)病毒防范制度
1、信息中心專人負(fù)責(zé)計(jì)算機(jī)病毒防范工作,各用戶應(yīng)定期進(jìn)行病毒檢測(cè),發(fā)現(xiàn)病毒立即處理并報(bào)告;
2、新系統(tǒng)安裝前應(yīng)進(jìn)行病毒例行檢測(cè);
3、經(jīng)遠(yuǎn)程通信傳送的程序或數(shù)據(jù),必須經(jīng)過(guò)檢測(cè)確認(rèn)無(wú)病毒后方可使用;
4、禁止運(yùn)行未經(jīng)信息中心審核批準(zhǔn)的軟件;
信息中心工作人員保密制度
1、全體人員必須嚴(yán)格遵守上級(jí)保密工作制度。
2、計(jì)算機(jī)工作人員不得私自更換、更改計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的程序、口令,不得把計(jì)算機(jī)保密系統(tǒng)的有關(guān)技術(shù)向外人提供。
3、工作人員不得向外泄露計(jì)算機(jī)系統(tǒng)軟件的保密措施。
4、工作人員在計(jì)算機(jī)網(wǎng)上傳輸密級(jí)信息時(shí),要有嚴(yán)格的登記制度和保密措施。
5、凡是屬于絕密文件、數(shù)據(jù)、資料,需經(jīng)計(jì)算機(jī)處理時(shí),必須經(jīng)上級(jí)主管領(lǐng)導(dǎo)批準(zhǔn),指定專人、專機(jī)操作,無(wú)關(guān)人員要回避。
6、未經(jīng)允許嚴(yán)禁將絕密文件存于計(jì)算機(jī)或其它存貯介質(zhì)中,應(yīng)及時(shí)清理磁介質(zhì)中的文件。
7、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì),必須考慮采取一定的保密手段,并辦理必要的審批手續(xù)。
8、錄入、印刷文件時(shí)的廢紙,涉及秘密以上等級(jí)的,要由專人集中統(tǒng)一銷毀,不準(zhǔn)亂扔或擅自賣給廢品收購(gòu)部門。
9、凡涉密人員調(diào)離本單位,必須經(jīng)過(guò)一定的解密期,否則不可調(diào)離。
10、經(jīng)常進(jìn)行保密工作檢查,發(fā)現(xiàn)泄密、失密問(wèn)題及時(shí)報(bào)告,認(rèn)真查處。
11、經(jīng)常進(jìn)行保密教育,不斷增強(qiáng)保密觀念,對(duì)模范執(zhí)行保密制度者,給予表?yè)P(yáng);對(duì)泄密、失密者要進(jìn)行批評(píng),情節(jié)嚴(yán)重者要追究責(zé)任直至給予處分或由司法機(jī)關(guān)追究刑事責(zé)任。
(三)計(jì)算機(jī)網(wǎng)絡(luò)管理情況
江北區(qū)政府專網(wǎng)(內(nèi)網(wǎng))與互聯(lián)網(wǎng)訪問(wèn)(外網(wǎng))的實(shí)行物理隔離;由于江北區(qū)的內(nèi)網(wǎng)、外網(wǎng)是非涉密網(wǎng),因此涉密級(jí)信息是嚴(yán)禁在此兩網(wǎng)上進(jìn)行發(fā)布的,因而在源頭上控制涉密信息在網(wǎng)上的泄漏。無(wú)論內(nèi)網(wǎng)或外網(wǎng),信息維護(hù)遵循“誰(shuí)發(fā)布,誰(shuí)審查,誰(shuí)負(fù)責(zé)”的原則,未經(jīng)審核的和機(jī)密級(jí)及其以上的信息一律不能上網(wǎng)。
(四)計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)措施情況
江北區(qū)政府專網(wǎng)(內(nèi)網(wǎng))與互聯(lián)網(wǎng)訪問(wèn)(外網(wǎng))的實(shí)行物理隔離;并且在兩網(wǎng)上安裝有硬件防火墻、網(wǎng)絡(luò)版瑞星殺毒軟件、日志審計(jì)等安全防護(hù)措施。
(五)其他保密管理情況
涉密級(jí)文件接收后由專人保管,處理后及時(shí)上交檔案室保存。存儲(chǔ)媒體及計(jì)算機(jī)的維修與銷毀按保密要求予以處置。
(六)門戶網(wǎng)站IP地址
IP地址:221.136.98.178
域名:
為進(jìn)一步做好計(jì)算機(jī)網(wǎng)絡(luò)的保密安全工作,區(qū)信息中心將在區(qū)保密局的幫助指導(dǎo)下,認(rèn)真貫徹落實(shí)國(guó)家有關(guān)保密管理的法規(guī)和規(guī)章制度,不斷完善保密安全制度,確保計(jì)算機(jī)網(wǎng)絡(luò)的保密安全。
2006年9月4日
第二篇:計(jì)算機(jī)網(wǎng)絡(luò)安全
黃岡職業(yè)技術(shù)學(xué)院
電子信息學(xué)院
課程期末項(xiàng)目考核任務(wù)書(shū)
課程名稱:網(wǎng)絡(luò)設(shè)備配置與管理學(xué)生姓名:張贏學(xué)生學(xué)號(hào):200902081125專業(yè)名稱:計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)
2011-2012學(xué)年第一學(xué)期
電子信息學(xué)院教務(wù)辦室制
摘要...............2 前言...............2
第1章計(jì)算機(jī)通信網(wǎng)絡(luò)安全概述...........2
第2章影響計(jì)算機(jī)通信網(wǎng)絡(luò)安全的因素分析.....2
2.1影響計(jì)算機(jī)通信網(wǎng)絡(luò)安全的客觀因素...........2
2.1.1網(wǎng)絡(luò)資源的共享性............2
2.1.2網(wǎng)絡(luò)操作系統(tǒng)的漏洞..........2
2.1.3網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的缺陷..........3
2.1.4網(wǎng)絡(luò)的開(kāi)放性................3
2.1.5惡意攻擊.............3
2.2影響計(jì)算機(jī)網(wǎng)絡(luò)通信安全的主觀因素...........3
第3章計(jì)算機(jī)網(wǎng)絡(luò)的安全策略..............3
3.1物理安全策略.............3
3.2常用的網(wǎng)絡(luò)安全技術(shù).............3
3.2.1 網(wǎng)絡(luò)加密技術(shù)................4
3.2.2 防火墻技術(shù)...........4
3.2.3 操作系統(tǒng)安全內(nèi)核技術(shù)...............4
3.2.4 身份驗(yàn)證技術(shù)身份驗(yàn)證技術(shù)...........5
3.2.5 網(wǎng)絡(luò)防病毒技術(shù)..............5
總結(jié)...............5 參考文獻(xiàn).................5摘要:隨著計(jì)算機(jī)信息技術(shù)的迅猛發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)越發(fā)成為農(nóng)業(yè)、工業(yè)、第三產(chǎn)業(yè)和國(guó)防工業(yè)的重要信息交換媒介,并且滲透到社會(huì)生活的各個(gè)角落。因此,認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅的嚴(yán)重性,采取強(qiáng)有力安全策略勢(shì)在必行。計(jì)算機(jī)網(wǎng)絡(luò)安全工作是一項(xiàng)長(zhǎng)期而艱巨的任務(wù),它應(yīng)該貫徹于整個(gè)信息網(wǎng)絡(luò)的籌劃、組成、測(cè)試的全過(guò)程。本文結(jié)合實(shí)際情況,分析網(wǎng)絡(luò)安全問(wèn)題并提出相應(yīng)對(duì)策。
前言:隨著計(jì)算機(jī)技術(shù)的迅速發(fā)展,在計(jì)算機(jī)上完成的工作已由基于單機(jī)的文件處理、自動(dòng)化辦公,發(fā)展到今天的企業(yè)內(nèi)部網(wǎng)、企業(yè)外部網(wǎng)和國(guó)際互聯(lián)網(wǎng)的世界范圍內(nèi)的信息共享和業(yè)務(wù)處理,也就是我們常說(shuō)的局域網(wǎng)、城域網(wǎng)和廣域網(wǎng)。計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用領(lǐng)域已從傳統(tǒng)的小型業(yè)務(wù)系統(tǒng)逐漸向大型業(yè)務(wù)系統(tǒng)擴(kuò)展。計(jì)算機(jī)網(wǎng)絡(luò)在為人們提供便利、帶來(lái)效益的同時(shí),也使人類面臨著信息安全的巨大挑戰(zhàn)。
第1章計(jì)算機(jī)通信網(wǎng)絡(luò)安全概述
所謂計(jì)算機(jī)通信網(wǎng)絡(luò)安全,是指根據(jù)計(jì)算機(jī)通信網(wǎng)絡(luò)特性,通過(guò)相應(yīng)的安全技術(shù)和措施,對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的硬件、操作系統(tǒng)、應(yīng)用軟件和數(shù)據(jù)等加以保護(hù),防止遭到破壞或竊取,其實(shí)質(zhì)就是要保護(hù)計(jì)算機(jī)通訊系統(tǒng)和通信網(wǎng)絡(luò)中的各種信息資源免受各種類型的威脅、干擾和破壞。
第2章影響計(jì)算機(jī)通信網(wǎng)絡(luò)安全的因素分析
計(jì)算機(jī)通信網(wǎng)絡(luò)的安全涉及到多種學(xué)科,包括計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等十?dāng)?shù)種,這些技術(shù)各司其職,保護(hù)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件以及系統(tǒng)中的數(shù)據(jù)免遭各種因素的破壞、更改、泄露,保證系統(tǒng)連續(xù)可靠正常運(yùn)行。
2.1影響計(jì)算機(jī)通信網(wǎng)絡(luò)安全的客觀因素
2.1.1網(wǎng)絡(luò)資源的共享性
計(jì)算機(jī)網(wǎng)絡(luò)最主要的一個(gè)功能就是“資源共享”。無(wú)論你是在天涯海角,還是遠(yuǎn)在天邊,只要有網(wǎng)絡(luò),就能找到你所需要的信息。所以,資源共享的確為我們提供了很大的便利,但這為系統(tǒng)安全的攻擊者利用共享的資源進(jìn)行破壞也提供了機(jī)會(huì)。
2.1.2網(wǎng)絡(luò)操作系統(tǒng)的漏洞
操作系統(tǒng)漏洞是指計(jì)算機(jī)操作系統(tǒng)本身所存在的問(wèn)題或技術(shù)缺陷。由于網(wǎng)絡(luò)協(xié)議實(shí)現(xiàn)的復(fù)雜性,決定了操作系統(tǒng)必然存在各種的缺陷和漏洞。
2.1.3網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的缺陷
網(wǎng)絡(luò)設(shè)計(jì)是指拓?fù)浣Y(jié)構(gòu)的設(shè)計(jì)和各種網(wǎng)絡(luò)設(shè)備的選擇等。
2.1.4網(wǎng)絡(luò)的開(kāi)放性
網(wǎng)上的任何一個(gè)用戶很方便訪問(wèn)互聯(lián)網(wǎng)上的信息資源,從而很容易獲取到一個(gè)企業(yè)、單位以及個(gè)人的信息。
2.1.5惡意攻擊
惡意攻擊就是人們常見(jiàn)的黑客攻擊及網(wǎng)絡(luò)病毒.是最難防范的網(wǎng)絡(luò)安全威脅。隨著電腦教育的大眾化,這類攻擊也越來(lái)越多,影響越來(lái)越大。無(wú)論是DOS 攻擊還是DDOS 攻擊,簡(jiǎn)單的看,都只是一種破壞網(wǎng)絡(luò)服務(wù)的黑客方式,雖然具體的實(shí)現(xiàn)方式千變?nèi)f化,但都有一個(gè)共同點(diǎn),就是其根本目的是使受害主機(jī)或網(wǎng)絡(luò)無(wú)法及時(shí)接收并處理外界請(qǐng)求,或無(wú)法及時(shí)回應(yīng)外界請(qǐng)求。具體表現(xiàn)方式有以下幾種:(1)制造大流量無(wú)用數(shù)據(jù),造成通往被攻擊主機(jī)的網(wǎng)絡(luò)擁塞,使被攻擊主機(jī)無(wú)法正常和外界通信。(2)利用被攻擊主機(jī)提供服務(wù)或傳輸協(xié)議上處理重復(fù)連接的缺陷,反復(fù)高頻的發(fā)出攻擊性的重復(fù)服務(wù)請(qǐng)求,使被攻擊主機(jī)無(wú)法及時(shí)處理其它正常的請(qǐng)求。(3)利用被攻擊主機(jī)所提供服務(wù)程序或傳輸協(xié)議的本身實(shí)現(xiàn)缺陷,反復(fù)發(fā)送畸形的攻擊數(shù)據(jù)引發(fā)系統(tǒng)錯(cuò)誤而分配大量系統(tǒng)資源,使主機(jī)處于掛起狀態(tài)甚至死機(jī)。
DOS 攻擊幾乎是從互聯(lián)網(wǎng)絡(luò)的誕生以來(lái),就伴隨著互聯(lián)網(wǎng)絡(luò)的發(fā)展而一直存在也不斷發(fā)展和升級(jí)。值得一提的是,要找DOS 的工具一點(diǎn)不難,黑客網(wǎng)絡(luò)社區(qū)都有共享黑客軟件的傳統(tǒng),并會(huì)在一起交流攻擊的心得經(jīng)驗(yàn),你可以很輕松的從Internet 上獲得這些工具。所以任何一個(gè)上網(wǎng)者都可能構(gòu)成網(wǎng)絡(luò)安全的潛在威脅。DOS 攻擊給飛速發(fā)展的互聯(lián)網(wǎng)絡(luò)安全帶來(lái)重大的威脅。然而從某種程度上可以說(shuō),D0S 攻擊永遠(yuǎn)不會(huì)消失而且從技術(shù)上目前沒(méi)有根本的解決辦法。
2.2影響計(jì)算機(jī)網(wǎng)絡(luò)通信安全的主觀因素
主要是計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)管理人員缺乏安全觀念和必備技術(shù),如安全意識(shí)、防范意思等。
第3章計(jì)算機(jī)網(wǎng)絡(luò)的安全策略
3.1物理安全策略
物理安全策略目的是保護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等硬件實(shí)體和通信鏈路免受自然災(zāi)害、人為破壞和搭線攻擊;驗(yàn)證用戶的身份和使用權(quán)限、防止用戶越權(quán)操作;確保計(jì)算機(jī)系統(tǒng)有一個(gè)良好的電磁兼容工作環(huán)境;建立完備的安全管理制度,防止非法進(jìn)入計(jì)算機(jī)控制室和各種偷竊、破壞活動(dòng)的發(fā)生。物理安全策略還包括加強(qiáng)網(wǎng)絡(luò)的安全管理,制定有關(guān)規(guī)章制度,對(duì)于確保網(wǎng)絡(luò)的安全、可靠地運(yùn)行,將起到十分有效的作用。網(wǎng)絡(luò)安全管理策略包括:確定安全管理等
級(jí)和安全管理范圍。
3.2常用的網(wǎng)絡(luò)安全技術(shù)
3.2.1 網(wǎng)絡(luò)加密技術(shù)
網(wǎng)絡(luò)加密技術(shù)是網(wǎng)絡(luò)安全最有效的技術(shù)之一。一個(gè)加密網(wǎng)絡(luò),不但可以防止非授權(quán)用戶的搭線竊聽(tīng)和入網(wǎng),而且也是對(duì)付惡意軟件的有效方法之一。網(wǎng)絡(luò)信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。網(wǎng)絡(luò)加密常用的方法有鏈路加密,端點(diǎn)加密和節(jié)點(diǎn)加密三種。鏈路加密的目的是保護(hù)網(wǎng)絡(luò)節(jié)點(diǎn)之間的鏈路信息安全;端點(diǎn)加密的目的是對(duì)源端用戶到目的端用戶的數(shù)據(jù)提供加密保護(hù);節(jié)點(diǎn)加密的目的是對(duì)源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間的傳輸鏈路提供加密保護(hù)。用戶可根據(jù)網(wǎng)絡(luò)情況選擇上述三種加密方式。
如果按照收發(fā)雙方的密鑰是否相同來(lái)分類,可以將這些加密算法分為常規(guī)密碼算法和公鑰密碼算法。在實(shí)際應(yīng)用中,人們通常將常規(guī)密碼和公鑰密碼結(jié)合在一起使用,比如:利用DES 或者IDEA 來(lái)加密信息,而采用RSA 來(lái)傳遞會(huì)話密鑰。如果按照每次加密所處理的比特來(lái)分類,可以將加密算法分為序列密碼算法和分組密碼算法,前者每次只加密一個(gè)比特。
3.2.2 防火墻技術(shù)
防火墻技術(shù)是設(shè)置在被保護(hù)網(wǎng)絡(luò)和外界之間的一道屏障,是通過(guò)計(jì)算機(jī)硬件和軟件的組合來(lái)建立起一個(gè)安全網(wǎng)關(guān),從而保護(hù)內(nèi)部網(wǎng)絡(luò)免受非法用戶的入侵,它可以通過(guò)鑒別、限制,更改跨越防火墻的數(shù)據(jù)流,來(lái)保證通信網(wǎng)絡(luò)的安全對(duì)今后計(jì)算機(jī)通信網(wǎng)絡(luò)的發(fā)展尤為重要。
根據(jù)防火墻所采用的技術(shù)不同,我們可以將它分為四種基本類型:包過(guò)濾型、網(wǎng)絡(luò)地址轉(zhuǎn)換—NAT、代理型和狀態(tài)監(jiān)測(cè)型。
3.2.3 操作系統(tǒng)安全內(nèi)核技術(shù)
操作系統(tǒng)安全內(nèi)核技術(shù)除了在傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)上著手,人們開(kāi)始在操作系統(tǒng)的層次上考慮網(wǎng)絡(luò)安全性,嘗試把系統(tǒng)內(nèi)核中可能引起安全性問(wèn)題的部分從內(nèi)核中剔除出去,從而使系統(tǒng)更安全。操作系統(tǒng)平臺(tái)的安全措施包括:采用安全性較高的操作系統(tǒng);對(duì)操作系統(tǒng)的安全配置;利用安全掃描系統(tǒng)檢查操作系統(tǒng)的漏洞等。美國(guó)國(guó)防部技術(shù)標(biāo)準(zhǔn)把操作系統(tǒng)的安全等級(jí)分成了D1、C1、C2、B1、B2、B3、A 級(jí),其安全等級(jí)由低到高。目前主要的操作系統(tǒng)的安全等級(jí)都是C2 級(jí),其特征包括:①用戶必須通過(guò)用戶注冊(cè)名和口令讓系統(tǒng)識(shí)別;②系統(tǒng)可以根據(jù)用戶注冊(cè)名決定用戶訪問(wèn)資源的權(quán)限;③系統(tǒng)可以對(duì)系統(tǒng)中發(fā)生的每一件事進(jìn)行審核和記錄;④可以創(chuàng)建其他具有系統(tǒng)管理權(quán)限的用戶。
3.2.4 身份驗(yàn)證技術(shù)身份驗(yàn)證技術(shù)
身份驗(yàn)證技術(shù)身份驗(yàn)證技術(shù)是用戶向系統(tǒng)出示自己身份證明的過(guò)程。身份認(rèn)證是系統(tǒng)查核用戶身份證明的過(guò)程。這兩個(gè)過(guò)程是判明和確認(rèn)通信雙方真實(shí)身份的兩個(gè)重要環(huán)節(jié),人們常把這兩項(xiàng)工作統(tǒng)稱為身份驗(yàn)證。它的安全機(jī)制在于首先對(duì)發(fā)出請(qǐng)求的用戶進(jìn)行身份驗(yàn)證,確認(rèn)其是否為合法的用戶,如是合法用戶,再審核該用戶是否有權(quán)對(duì)他所請(qǐng)求的服務(wù)或主機(jī)進(jìn)行訪問(wèn)。從加密算法上來(lái)講,其身份驗(yàn)證是建立在對(duì)稱加密的基礎(chǔ)上的。
3.2.5 網(wǎng)絡(luò)防病毒技術(shù)
在網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒具有不可估量的威脅性和破壞力。CIH 病毒及愛(ài)蟲(chóng)病毒就足以證明如果不重視計(jì)算機(jī)網(wǎng)絡(luò)防病毒,那可能給社會(huì)造成災(zāi)難性的后果,因此計(jì)算機(jī)病毒的防范也是網(wǎng)絡(luò)安全技術(shù)中重要的一環(huán)。網(wǎng)絡(luò)防病毒技術(shù)的具體實(shí)現(xiàn)方法包括對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁地掃描和監(jiān)測(cè),工作站上采用防病毒芯片和對(duì)網(wǎng)絡(luò)目錄及文件設(shè)置訪問(wèn)權(quán)限等。防病毒必須從網(wǎng)絡(luò)整體考慮,從方便管理人員的能,在夜間對(duì)全網(wǎng)的客戶機(jī)進(jìn)行掃描,檢查病毒情況;利用在線報(bào)警功能,網(wǎng)絡(luò)上每一臺(tái)機(jī)器出現(xiàn)故障、病毒侵入時(shí),網(wǎng)絡(luò)管理人員都能及時(shí)知道,從而從管理中心處予以解決。
總結(jié)
隨著信息技術(shù)的飛速發(fā)展,影響通信網(wǎng)絡(luò)安全的各種因素也會(huì)不斷強(qiáng)化,因此計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題也越來(lái)越受到人們的重視,以上我們簡(jiǎn)要的分析了計(jì)算機(jī)網(wǎng)絡(luò)存在的幾種安全隱患,并探討了計(jì)算機(jī)網(wǎng)絡(luò)的幾種安全防范措施。
總的來(lái)說(shuō),網(wǎng)絡(luò)安全不僅僅是技術(shù)問(wèn)題,同時(shí)也是一個(gè)安全管理問(wèn)題。我們必須綜合考慮安全因素,制定合理的目標(biāo)、技術(shù)方案和相關(guān)的配套法規(guī)等。世界上不存在絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng),隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。
參考文獻(xiàn)
【1】 陶陽(yáng).計(jì)算機(jī)與網(wǎng)絡(luò)安全 重慶:重慶大學(xué)出版社,2005.【2】 田園.網(wǎng)絡(luò)安全教程 北京:人民郵電出版社,2009.【3】 馮登國(guó).《計(jì)算機(jī)通信網(wǎng)絡(luò)安全》,清華大學(xué)出版社,2001
【4】 陳斌.《計(jì)算機(jī)網(wǎng)絡(luò)安全與防御》,信息技術(shù)與網(wǎng)絡(luò)服務(wù),2006(4):35-37.【5】 William Stallings.網(wǎng)絡(luò)安全基礎(chǔ)教程:應(yīng)用與標(biāo)準(zhǔn)(英文影印版),清華大學(xué)出版社,2006(7)
【6】 趙樹(shù)升等.《信息安全原理與實(shí)現(xiàn)》,清華大學(xué)出版社,2004(9)
第三篇:淺論計(jì)算機(jī)網(wǎng)絡(luò)安全
淺論計(jì)算機(jī)網(wǎng)絡(luò)安全
方倩
(北京科技職業(yè)學(xué)院 新聞傳播學(xué)院,北京 延慶 102100)
摘要計(jì)算機(jī)網(wǎng)絡(luò)為人們帶來(lái)了極大的便利,同時(shí)也在經(jīng)受著垃圾郵件、病毒和黑客的沖擊,因此計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)變得越來(lái)越重要。而建立和實(shí)施嚴(yán)密的網(wǎng)絡(luò)安全策略和健全安全制度是真正實(shí)現(xiàn)網(wǎng)絡(luò)安全的基礎(chǔ)。
關(guān)鍵詞網(wǎng)絡(luò)安全;防火墻;加密
1引言
在信息化社會(huì)的今天,計(jì)算機(jī)網(wǎng)絡(luò)在政治、軍事、金觸、電信、科教等方面的作用日益增強(qiáng)。社會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的依賴也日益增大。特別是Internet的出現(xiàn),使得計(jì)算機(jī)網(wǎng)絡(luò)的資源共享進(jìn)一步加強(qiáng)。隨著網(wǎng)絡(luò)上各種新興業(yè)務(wù)的興起,如電子商務(wù)、網(wǎng)絡(luò)銀行(Network Bank),使得網(wǎng)絡(luò)安全技術(shù)的研究成了計(jì)算機(jī)與通信界的一個(gè)熱點(diǎn),并且成了信息科學(xué)的一個(gè)重要研究領(lǐng)域,日益受到人們的關(guān)注。
Internet一方面給人們帶來(lái)了經(jīng)濟(jì)上的實(shí)惠、通信上的便捷,但另一方面黑客和病毒的侵?jǐn)_又把人們置于進(jìn)退兩難的境地。據(jù)FBI統(tǒng)計(jì),美國(guó)每年因網(wǎng)絡(luò)安全問(wèn)題所造成的經(jīng)濟(jì)損失高達(dá)75億美元,而全球平均每20秒鐘就發(fā)生一起 Internet計(jì)算機(jī)侵入事件。
2003年夏天,IT人士在此期間受到了“沖擊波”和“霸王蟲(chóng)”蠕蟲(chóng)的雙面夾擊?!皼_擊波”(又稱“Lovsan”或“MSBlast”)首先發(fā)起攻擊。病毒最早于當(dāng)年8月11日被檢測(cè)出來(lái)并迅速傳播,兩天之內(nèi)就達(dá)到了攻擊頂峰。病毒通過(guò)網(wǎng)絡(luò)連接和網(wǎng)絡(luò)流量傳播,利用了Windows 2000/XP的一個(gè)弱點(diǎn)進(jìn)行攻擊,被激活以后,它會(huì)向計(jì)算機(jī)用戶展示一個(gè)惡意對(duì)話框,提示系統(tǒng)將關(guān)閉。在病毒的可執(zhí)行文件MSBLAST.EXE代碼中隱藏著這些信息:“桑(San),我只想說(shuō)愛(ài)你!”以及“比爾·蓋茨(Bill Gates)你為什么讓這種事情發(fā)生?別再斂財(cái)了,修補(bǔ)你的軟件吧!”。損失估計(jì)為20億~100億美元,受到感染的計(jì)算機(jī)不計(jì)其數(shù)?!皼_擊波”一走,“霸王蟲(chóng)”蠕蟲(chóng)便接踵而至,對(duì)企業(yè)和家庭計(jì)算機(jī)用戶而言,2003年8月可謂悲慘的一月。最具破壞力的變種是Sobig.F,它 8月19日開(kāi)始迅速傳播,在最初的24小時(shí)之內(nèi),自身復(fù)制了100萬(wàn)次,創(chuàng)下了歷史紀(jì)錄(后來(lái)被Mydoom病毒打破)。病毒偽裝在文件名看似無(wú)害的郵件附件之中。被激活之后,這個(gè)蠕蟲(chóng)便向用戶的本地文件類型中發(fā)現(xiàn)的電子郵件地址傳播自身。最終結(jié)果是造成互聯(lián)網(wǎng)流量激增。損失估計(jì)為50億~100億美元,超過(guò)100萬(wàn)臺(tái)計(jì)算機(jī)被感染.。
我國(guó)的信息化剛剛起步,但發(fā)展迅速,網(wǎng)絡(luò)已滲透到國(guó)民經(jīng)濟(jì)的各個(gè)領(lǐng)域。在短短的幾年時(shí)間里,也發(fā)生了多起利用網(wǎng)絡(luò)進(jìn)行犯罪的事件,給國(guó)家、企業(yè)和個(gè)人造成了重大的經(jīng)濟(jì)損失和危害。特別是金融部門的犯罪,更是令人觸目驚心。近兩年來(lái),“網(wǎng)游大盜”、“熊貓燒香”、“德芙”、“QQ木馬”、“灰鴿子”等木馬病毒日益猖獗,以盜取用戶密碼賬號(hào)、個(gè)人隱私、商業(yè)秘密、網(wǎng)絡(luò)財(cái)產(chǎn)為目的。調(diào)查顯示,趨利性成為計(jì)算機(jī)病毒發(fā)展的新趨勢(shì)。網(wǎng)上制作、販賣病毒、木馬的活動(dòng)日益猖獗,利用病毒、木馬技術(shù)進(jìn)行網(wǎng)絡(luò)盜竊、詐騙的網(wǎng)絡(luò)犯罪活動(dòng)呈快速上升趨勢(shì),網(wǎng)上治安形勢(shì)非常嚴(yán)峻。
面對(duì)如此嚴(yán)重的種種威脅,必須采取有力的措施來(lái)保證計(jì)算機(jī)網(wǎng)絡(luò)的安全,但現(xiàn)在的大多數(shù)計(jì)算機(jī)網(wǎng)絡(luò)在建設(shè)之初都忽略了安全問(wèn)題,即使考慮了安全,也只是把安全機(jī)制建立在物理安全機(jī)制上。2計(jì)算機(jī)網(wǎng)絡(luò)安全的含義
從本質(zhì)上講,網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)上的信息的安全。計(jì)算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或惡意的原因而遭到破壞、更改、泄漏,系統(tǒng)能連續(xù)可靠地正常運(yùn)行,網(wǎng)絡(luò)服務(wù)不被中斷。
從廣義上看,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控制性的相關(guān)技術(shù)理論,都是網(wǎng)絡(luò)安全研究的領(lǐng)域。
從用戶角度來(lái)說(shuō),他們希望涉及個(gè)人隱私或商業(yè)機(jī)密的信息在網(wǎng)絡(luò)上受到機(jī)密性、完整性和真實(shí)性的保護(hù),同時(shí)希望保存在計(jì)算機(jī)系統(tǒng)上的信息不受用戶的非授權(quán)訪問(wèn)和破壞。
從網(wǎng)絡(luò)運(yùn)行和管理角度說(shuō),他們希望對(duì)本地網(wǎng)絡(luò)信息的訪問(wèn)、讀寫等操作受到保護(hù)和控制,避免出現(xiàn)“陷門”、病毒、非法存取、拒絕訪問(wèn)等威脅,制止和防御網(wǎng)絡(luò)黑客的攻擊。
從社會(huì)教育的角度來(lái)說(shuō),網(wǎng)絡(luò)上不健康的內(nèi)容,會(huì)對(duì)社會(huì)的穩(wěn)定和人類的發(fā)展造成阻礙,必須對(duì)其進(jìn)行控制。網(wǎng)絡(luò)安全的特征
3.1保密性
保密性是指信息不泄漏給非授權(quán)用戶、實(shí)體或過(guò)程,或供其利用的特性。3.2完整性
完整性是指數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性,即信息在存儲(chǔ)或傳輸過(guò)程中保持不被修改,不被破壞和丟失的特性。
3.3可控性
可控性是指對(duì)信息的傳播及內(nèi)容具有控制能力。3.4可用性
可用性是指可被授權(quán)實(shí)體訪問(wèn)并按需求使用的特性。網(wǎng)絡(luò)環(huán)境下拒絕服務(wù),破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的常運(yùn)行等都屬于對(duì)可用性的攻擊。
4網(wǎng)絡(luò)安全面臨的威脅
從技術(shù)角度上看,Internet的不安全因素,一方面是由于它是面向用戶的,所有資源通過(guò)網(wǎng)絡(luò)共享,另一方面是它的技術(shù)是開(kāi)放和標(biāo)準(zhǔn)的。因特網(wǎng)是基于TCP/IP協(xié)議的,TCP/IP協(xié)議在當(dāng)初設(shè)計(jì)和后來(lái)應(yīng)用時(shí)并未考慮到安全因素,也未曾預(yù)料后來(lái)應(yīng)用的爆發(fā)增長(zhǎng)。這就好像在一間封閉的房間內(nèi)打開(kāi)緊閉的玻璃窗,新鮮空氣進(jìn)來(lái)發(fā),但大量的灰塵、蒼蠅和蚊子等害蟲(chóng)也跟著進(jìn)來(lái)。網(wǎng)絡(luò)世界也一樣,開(kāi)放的、免費(fèi)的信息帶來(lái)了溝通的便利。但垃圾郵件、網(wǎng)絡(luò)病毒以及黑客等使網(wǎng)絡(luò)經(jīng)受著前所未有的沖擊。計(jì)算機(jī)網(wǎng)絡(luò)面臨的威脅大體上分為兩種:一是對(duì)網(wǎng)絡(luò)中信息的威脅;二是對(duì)網(wǎng)絡(luò)中設(shè)備的威脅。影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素很多,有些是有意的,有些是無(wú)意的;可能是人為的,可能是非人為的,也可能是外來(lái)黑客對(duì)網(wǎng)絡(luò)系統(tǒng)資源的非法使用,歸結(jié)起來(lái),針對(duì)網(wǎng)絡(luò)安全的威脅主要有以下四點(diǎn)[1]。
4.1人為的無(wú)意失
誤
操作員使用不當(dāng),安全配置不規(guī)范造成的安全漏洞,用戶安全意識(shí)不強(qiáng),用戶口令選擇不慎,用戶將自己的賬號(hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來(lái)威脅。
4.2人為的惡意攻擊
此類攻擊又分為以下兩種:一種是主動(dòng)攻擊,它以各種方式有選擇地破壞信息的有效性、完整性和真實(shí)性;另一類是被動(dòng)攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息,它不會(huì)導(dǎo)致系統(tǒng)中信息的任何改動(dòng),而且系統(tǒng)的操作和狀態(tài)也不會(huì)被改變,因此這類攻擊主要威脅信息的保密性。
4.3網(wǎng)絡(luò)軟件的漏洞和“后門”
網(wǎng)絡(luò)軟件不可能是百分之百的無(wú)缺陷和無(wú)漏洞的,例如TCP/IP協(xié)議的安全問(wèn)題,然而這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo),曾經(jīng)出現(xiàn)過(guò)的黑客攻入網(wǎng)絡(luò)內(nèi)部的事件,大部分就是因?yàn)檐浖旧淼拇嗳跣院桶踩胧┎煌晟扑兄碌目喙A硗?,軟件的“后門”是軟件公司的設(shè)計(jì)編程人員為了自便而設(shè)置的,一般不為外人所知,但一旦“后門”打開(kāi),其造成的后果將不堪設(shè)想。
4.4人自身的因素
人自身的因素主要是指非授權(quán)訪問(wèn)、信息漏洞或丟失、破壞完整性。非授權(quán)訪問(wèn)是指預(yù)先沒(méi)有經(jīng)過(guò)同意就使用網(wǎng)絡(luò)或計(jì)算機(jī)資源。信息丟失包括在傳輸中丟失或在傳輸介質(zhì)中丟失兩種,例如黑客常使用竊收方式,利用可能的非法手段竊取系統(tǒng)中的信息資源和敏感信息。
5網(wǎng)絡(luò)安全的安全策略
5.1 物理安全策略
保證計(jì)算機(jī)信息系統(tǒng)中各種設(shè)備的物理安全是整個(gè)計(jì)算機(jī)信息系統(tǒng)安全的前提。物理安全是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、設(shè)施以及其它媒體免遭地震、水災(zāi)、火災(zāi)等環(huán)境事故以及人為操作失誤或錯(cuò)誤及各種計(jì)算機(jī)犯罪行為導(dǎo)致的破壞過(guò)程。它主要包括三個(gè)方面:①環(huán)境安全:對(duì)系統(tǒng)所在環(huán)境的安全保護(hù),如區(qū)域保護(hù)和災(zāi)難保護(hù);②設(shè)備安全:主要包括設(shè)備的防盜、防毀、防電磁信息輻射泄漏、防止線路截獲、抗電磁干擾及電源保護(hù)等;③媒體安全:包括媒體數(shù)據(jù)的安全及媒體本身的安全。顯然,為保證信息網(wǎng)絡(luò)系統(tǒng)的物理安全,除在網(wǎng)絡(luò)規(guī)劃和場(chǎng)地、環(huán)境等方面要求之外,還要防止系統(tǒng)信息在空間的擴(kuò)散。計(jì)算機(jī)系統(tǒng)通過(guò)電磁輻射使信息被截獲而失秘的案例已經(jīng)很多,在理論和技術(shù)支持下的驗(yàn)證工作也證實(shí)這種截取距離在幾百甚至可達(dá)千米的復(fù)原顯示給計(jì)算機(jī)系統(tǒng)信息的保密工作帶來(lái)了極大的危害。為了防止系統(tǒng)中的信息在空間上的擴(kuò)散,通常是在物理上安裝一定的防護(hù)措施,來(lái)減少或干擾擴(kuò)散出去的空間信號(hào),這成為政府、軍事、金融機(jī)構(gòu)在建設(shè)信息中心時(shí)首要考慮的問(wèn)題。[2]
5.2訪問(wèn)控制策略
訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非法訪問(wèn),它也是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。各種安全策略必須配合才能真正起到保護(hù)作用。訪問(wèn)控制可以說(shuō)是保證網(wǎng)絡(luò)安全最重要的核心策略之一。
5.2.1入網(wǎng)訪問(wèn)控制
入網(wǎng)訪問(wèn)控制為網(wǎng)絡(luò)訪問(wèn)提供了第一層訪問(wèn)控制,它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時(shí)間和準(zhǔn)許他們?cè)谀呐_(tái)工作站上入網(wǎng)。用戶的入網(wǎng)訪問(wèn)控制分為三個(gè)步驟:用戶名的識(shí)別與驗(yàn)證、用戶口令的識(shí)別與驗(yàn)證、用戶賬號(hào)的缺省限制檢查。三道關(guān)卡中只要任何一關(guān)未過(guò),該用戶便不能進(jìn)入該網(wǎng)絡(luò)。用戶名或用戶賬號(hào)是所有計(jì)算機(jī)中最基本的安全形式。實(shí)際上,這種“用戶 ID+密碼”的方法來(lái)進(jìn)行用戶的身份認(rèn)證和訪問(wèn)控制的方案隱含著一些問(wèn)題。例如,密碼容易被忘記,如果用戶忘記了他的密碼,就不能進(jìn)入系統(tǒng)。另外,密碼被別人盜取則更是一件可怕的事情,因?yàn)橛眯牟涣嫉娜丝赡軙?huì)進(jìn)一步竊取公司機(jī)密數(shù)據(jù)、可能會(huì)盜用別人的名義做不正當(dāng)?shù)氖虑?,甚至從銀行、ATM 終端上提取別人的巨額存款。隨著科技的進(jìn)步,生物識(shí)別(Biometric)技術(shù)已經(jīng)開(kāi)始走入了我們的日常生活之中。目前在世界上許多公司和研究機(jī)構(gòu)都在生物識(shí)別技術(shù)的研究中取得一些突破性技術(shù),從而推出了許多新產(chǎn)品。目前比較流行的是虹膜識(shí)別技術(shù)和指紋識(shí)別技術(shù)。指紋識(shí)別作為識(shí)別技術(shù)已經(jīng)有很長(zhǎng)的歷史了,它通過(guò)分析指紋的全局特征和指紋的局部特征,并從中抽取非常詳盡的特征值來(lái)確認(rèn)一個(gè)人的身份。平均每個(gè)指紋都有幾個(gè)獨(dú)一無(wú)二可測(cè)量的特征點(diǎn),每個(gè)特征點(diǎn)都有大約七個(gè)特征,我們的十個(gè)手指產(chǎn)生最少4900個(gè)獨(dú)立可測(cè)量的特征,這足夠來(lái)確認(rèn)指紋識(shí)別是否是一個(gè)更加可靠的鑒別方式。另外,掃描指紋的速度很快,使用非常方便;讀取指紋時(shí),用戶必須將手指與指紋采集頭相互接觸,與指紋采集頭直接接觸是讀取人體生物特征最可靠的方法;指紋采集頭可以更加小型化,并且價(jià)格會(huì)更加的低廉。這都是指紋識(shí)別技術(shù)能夠占領(lǐng)大部分市場(chǎng)的主要原因。
5.2.2網(wǎng)絡(luò)的權(quán)限控制
網(wǎng)絡(luò)的權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。用戶和用戶組被賦予一定的權(quán)限。網(wǎng)絡(luò)控制用戶和用戶組可以訪問(wèn)哪些目錄、子目錄、文件和其它資源。[3]可以指定用戶對(duì)這些文件、目錄、設(shè)備能夠執(zhí)行哪些操作。我們可以根據(jù)訪問(wèn)權(quán)限將用戶分為以下幾類:①特殊用戶(即系統(tǒng)管理員);②一般用戶,系統(tǒng)管理員根據(jù)他們的實(shí)際需要為他們分配操作權(quán)限;⑧審計(jì)用戶。負(fù)責(zé)網(wǎng)絡(luò)的安全控制與資源使用情況的審計(jì)。用戶網(wǎng)絡(luò)資源的訪問(wèn)權(quán)限可以用一個(gè)訪問(wèn)控制表來(lái)描述。
5.2.3 屬性安全控制
當(dāng)用文件、目錄和網(wǎng)絡(luò)設(shè)備時(shí),網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)給文件、目錄等指定訪問(wèn)屬性。屬性安全控制可以將給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備聯(lián)系起來(lái)。屬性安全在權(quán)限安全的基礎(chǔ)上提供更進(jìn)一步的安全性。網(wǎng)絡(luò)上的資源都應(yīng)預(yù)先標(biāo)出一組安全屬性,用戶對(duì)網(wǎng)絡(luò)資源的訪問(wèn)權(quán)限對(duì)應(yīng)一張?jiān)L問(wèn)控制表,用以表明用戶對(duì)資源的訪問(wèn)能力。屬性設(shè)置可以覆蓋已經(jīng)指定的任何有效權(quán)限。網(wǎng)絡(luò)的屬性可以保護(hù)重要的目錄和文件,防止用戶對(duì)目錄和文件的誤刪除、執(zhí)行修改和顯示等。
5.2.4網(wǎng)絡(luò)監(jiān)測(cè)和鎖定控制
網(wǎng)絡(luò)管理員應(yīng)對(duì)網(wǎng)絡(luò)實(shí)施監(jiān)控,服務(wù)器應(yīng)記錄用戶對(duì)網(wǎng)絡(luò)資源的訪問(wèn),對(duì)非法的網(wǎng)絡(luò)訪問(wèn),服務(wù)器應(yīng)以圖形、文字、聲音、短消息等形式報(bào)警,以引起網(wǎng)絡(luò)管理員的注意。如果不法之徒試圖進(jìn)入網(wǎng)絡(luò),網(wǎng)絡(luò)服務(wù)器應(yīng)會(huì)自動(dòng)記錄企圖嘗試進(jìn)入網(wǎng)絡(luò)的次數(shù),如果非法訪問(wèn)的次數(shù)達(dá)到設(shè)定數(shù)值,那么該賬戶將被自動(dòng)鎖定。
5.2.5防火墻控制
防火墻是近期發(fā)展起來(lái)的一種保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)性措施。它是一個(gè)用以阻止網(wǎng)絡(luò)中的黑客訪問(wèn)某個(gè)機(jī)構(gòu)網(wǎng)絡(luò)的屏障,也可稱之為控制進(jìn)/出兩個(gè)方向的門檻,它用于加強(qiáng)網(wǎng)絡(luò)間的訪問(wèn)控制,防止外部用戶非法使用內(nèi)部網(wǎng)的資源,保護(hù)內(nèi)部網(wǎng)絡(luò)的設(shè)備不被破壞,防止內(nèi)部網(wǎng)絡(luò)的敏感數(shù)據(jù)竊取。從實(shí)現(xiàn)上看,防火墻實(shí)際上是一個(gè)獨(dú)立的進(jìn)程或一組緊密聯(lián)系的進(jìn)程,運(yùn)行于路由器或服務(wù)器上,控制經(jīng)過(guò)它們的網(wǎng)絡(luò)應(yīng)用服務(wù)及傳輸?shù)臄?shù)據(jù)。目前較流行的一種防火墻是代理防火墻,又稱為應(yīng)用層網(wǎng)關(guān)級(jí)防火墻,它由代理服務(wù)器和過(guò)濾路由器組成,它將過(guò)濾路由器和軟件代理技術(shù)結(jié)合在一起。過(guò)濾路由器負(fù)責(zé)網(wǎng)絡(luò)互連,并對(duì)數(shù)據(jù)進(jìn)行嚴(yán)格選擇,然后將篩選過(guò)的數(shù)據(jù)傳送給代理服務(wù)器。代理服務(wù)器起到外部網(wǎng)絡(luò)申請(qǐng)?jiān)L問(wèn)內(nèi)部網(wǎng)絡(luò)的中間轉(zhuǎn)接作用,其功能類似于一個(gè)數(shù)據(jù)轉(zhuǎn)發(fā)器,它主要控制哪些用戶能訪問(wèn)哪些服務(wù)類型。當(dāng)外部網(wǎng)絡(luò)向內(nèi)部網(wǎng)絡(luò)申請(qǐng)某種網(wǎng)絡(luò)服務(wù)時(shí),代理服務(wù)器接受申請(qǐng),然后根據(jù)其服務(wù)類型、服務(wù)內(nèi)容、被服務(wù)的對(duì)象、服務(wù)者申請(qǐng)的時(shí)間、申請(qǐng)者的域名范圍來(lái)決定是否接受此項(xiàng)服務(wù),若接受,它就向內(nèi)部網(wǎng)絡(luò)轉(zhuǎn)發(fā)這項(xiàng)請(qǐng)求。
5.3信息加密策略
在各類網(wǎng)絡(luò)安全技術(shù)中,加密技術(shù)是基礎(chǔ)。信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。信息加密是保證信息機(jī)密性的惟一方法。加密的基本思想是通過(guò)變換信息的表示形式來(lái)偽裝需要保護(hù)的敏感信息,將機(jī)密信息變成難以讀懂的亂碼型文字。據(jù)不完全統(tǒng)計(jì),目前已經(jīng)公開(kāi)發(fā)表的各種加密算法多達(dá)數(shù)百種。如果以密鑰為標(biāo)準(zhǔn),可以將這些算法分為單鑰密碼(又稱對(duì)稱密鑰或私鑰密碼)和雙鑰密碼(又稱非對(duì)稱密碼或公鑰密碼)。單鑰密碼的特點(diǎn)是無(wú)論加密還是解密都使用同一種密鑰,因此,此密碼體制的安全性就是密鑰的安全。若密鑰泄漏,則此密碼系統(tǒng)就被攻破。最有影響的單鑰密碼是 1997年美國(guó)國(guó)家標(biāo)準(zhǔn)局頒布的DES算法,最近頒布的AES算法作為 DES算法的替代,正在逐漸被人們接受。單鑰密碼的優(yōu)點(diǎn)是安全性高,加解碼速度快。它的缺點(diǎn)是:密鑰的管理困難;無(wú)法解決消息確認(rèn)問(wèn)題;缺乏自動(dòng)檢測(cè)密鑰泄漏的能力。在雙鑰體制下,加密密鑰與解密密鑰不同,此時(shí)不需要安全信道來(lái)傳送密鑰,而只需利用本地密鑰發(fā)生器產(chǎn)生解密密鑰,并以此來(lái)控制解密操作。雙鑰密碼是1796年W.Diffie和M.E.Hellman提出來(lái)的一種新型密碼體制。由于雙鑰密碼體制的加密和解密不同,且能公開(kāi)加密密鑰,而僅需保密解密密鑰,所以不存在密鑰管理問(wèn)題。雙鑰密碼還有一個(gè)優(yōu)點(diǎn)就是可以擁有數(shù)字簽名等新功能。最有名的雙鑰密碼是1977年由 Rivest、Shamir和 Adleman提出來(lái)的RSA密碼體制。雙鑰密碼的缺點(diǎn)是算法比較復(fù)雜,加解密速度慢。在實(shí)際使用過(guò)程中,加密通常是采用單鑰和雙鑰密碼相結(jié)合的混合加密體制,即加/解密時(shí)采用單鑰密碼,傳送密鑰時(shí)采用雙鑰密碼。這樣既解決了密鑰管理的困難,又解決了加/解密速度慢的問(wèn)題。這無(wú)疑是目前解決網(wǎng)絡(luò)上傳輸信息安全問(wèn)題的一種較好的解決辦法。
5.4網(wǎng)絡(luò)安全管理策略
面對(duì)網(wǎng)絡(luò)安全的脆弱性,除了在網(wǎng)絡(luò)設(shè)計(jì)上增加安全服務(wù)功能,完善系統(tǒng)的安全保密措施外,還必須花大力氣加強(qiáng)網(wǎng)絡(luò)的安全管理,因?yàn)橹T多的不安全因素恰恰反映在組織管理和人員錄用等方面,而這又是計(jì)算機(jī)網(wǎng)絡(luò)安全所必須考慮的基本問(wèn)題,所以應(yīng)引起各計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用部門領(lǐng)導(dǎo)的重視。
5.4.1安全管理的基本內(nèi)容
網(wǎng)絡(luò)安全管理的根本目標(biāo)是保證網(wǎng)絡(luò)和系統(tǒng)的可用性。網(wǎng)絡(luò)的安全管理涉及網(wǎng)絡(luò)安全規(guī)劃、網(wǎng)絡(luò)安全管理機(jī)構(gòu)、網(wǎng)絡(luò)安全管理系統(tǒng)和網(wǎng)絡(luò)安全教育等。它的具體內(nèi)容包括:標(biāo)識(shí)要保護(hù)的對(duì)象;確定保護(hù)的手段;找出可能的威脅;實(shí)現(xiàn)具體的安全措施;要求有較好的性價(jià)比;了解網(wǎng)絡(luò)的安全狀態(tài),根據(jù)情況變化重新評(píng)估并改進(jìn)安全措施。[4]其中,安全管理原則包括:
5.4.2多人負(fù)責(zé)原則
每一項(xiàng)與安全有關(guān)的活動(dòng),都必須有兩人或多人在場(chǎng)。這些人應(yīng)是系統(tǒng)主管領(lǐng)導(dǎo)指派的,他們忠誠(chéng)可靠,能勝任此項(xiàng)工作;他們應(yīng)該簽署工作情況記錄以證明安全工作已得到保障。以下各項(xiàng)是與安全有關(guān)的活動(dòng):①訪問(wèn)控制使用權(quán)限的發(fā)放與回收;②信息處理系統(tǒng)使用的媒介發(fā)放與回收;③處理保密信息;④硬件和軟件的維護(hù);⑤系統(tǒng)軟件的設(shè)計(jì)、實(shí)現(xiàn)和修改;⑥重要程序和數(shù)據(jù)的刪除和銷毀等。
5.4.3 任期有限原則
一般地講,任何人最好不要長(zhǎng)期擔(dān)任與安全有關(guān)的職務(wù),以免使他認(rèn)為這個(gè)職務(wù)是專有的或永久性的。為遵循任期有限原則,工作人員應(yīng)不定期地循環(huán)任職,強(qiáng)制實(shí)行休假制度,并規(guī)定對(duì)工作人員進(jìn)行輪流培訓(xùn),以使任期有限制度切實(shí)可行。
5.4.4職責(zé)分離原則
在信息處理系統(tǒng)工作的人員不要打聽(tīng)、了解或參與職責(zé)以外的任何與安全有關(guān)的事情,除非系統(tǒng)主管領(lǐng)導(dǎo)批準(zhǔn)。出于對(duì)安全的考慮。下面每組內(nèi)的兩項(xiàng)信息處理工作應(yīng)當(dāng)分開(kāi)。
①計(jì)算機(jī)操作與計(jì)算機(jī)編程;②機(jī)密資料的接收和傳送;③安全管理和系統(tǒng)管理;④應(yīng)用程序和系統(tǒng)程序的編制;⑤訪問(wèn)證件的管理與其它工作;⑥計(jì)算機(jī)操作與信息處理系統(tǒng)使用媒介的保管等。
5.4.5安全管理的實(shí)現(xiàn)
信息系統(tǒng)的安全管理部門應(yīng)根據(jù)管理原則和該系統(tǒng)處理數(shù)據(jù)的保密性,制訂相應(yīng)的管理制度或采用相應(yīng)的規(guī)范。具體工作是①根據(jù)工作的重要程度,確定該系統(tǒng)的安全等級(jí);②根據(jù)確定的安全等級(jí),確定安全管理的范圍;③制訂相應(yīng)的機(jī)房出入管理制度;④制訂嚴(yán)格的操作規(guī)程;⑤制訂完備的系統(tǒng)維護(hù)制度;⑥制訂應(yīng)急措施。
5.5操作系統(tǒng)安全[5]
操作系統(tǒng)安全是系統(tǒng)安全的基礎(chǔ),要建立一個(gè)安全的信息系統(tǒng),不僅要考慮具體的安全產(chǎn)品,包防火墻、安全路由器、安全網(wǎng)關(guān)、IP隧道、虛擬網(wǎng)、侵檢測(cè)、漏洞掃描、安全測(cè)試和監(jiān)控產(chǎn)品,來(lái)被動(dòng)封堵安全漏洞,而且還要特別注意操作系統(tǒng)平臺(tái)的安全問(wèn)題。操作系統(tǒng)作為計(jì)算機(jī)系統(tǒng)的基礎(chǔ)軟件用來(lái)管理計(jì)算機(jī)資源的,它直接利用計(jì)算機(jī)硬件為用戶提供使用和編程接口。各種應(yīng)用軟件均建立在操作系統(tǒng)提供的系統(tǒng)軟件平臺(tái)之上,上層的應(yīng)用軟件要想獲得運(yùn)行的高可靠性和信息的完整性、保密性,必須依賴于操作系統(tǒng)提供的系統(tǒng)軟件基礎(chǔ),任何想像中的、脫離操作系統(tǒng)的應(yīng)用軟件的高安全性就如同幻想在沙灘上建立堅(jiān)不可摧的堡壘一樣,無(wú)根基可言。不難想象,在網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)系統(tǒng)安全性依賴于網(wǎng)絡(luò)中各主機(jī)系統(tǒng)的安全性,而主系統(tǒng)的安全性正是由其操作系統(tǒng)的安全性所決定的,沒(méi)有安全的操作系統(tǒng)的支持,網(wǎng)絡(luò)安全也毫無(wú)基礎(chǔ)可言。所以,操作系統(tǒng)安全是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的基礎(chǔ)。
6結(jié)束語(yǔ)
網(wǎng)絡(luò)安全技術(shù)是伴隨著網(wǎng)絡(luò)的誕生而出現(xiàn)的。但直到80年代末才引起關(guān)注,90年代在國(guó)外獲得了飛速的發(fā)展。近幾年頻繁出現(xiàn)的安全事故引起各國(guó)計(jì)算機(jī)安全界的高度重視,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)也因此出現(xiàn)了日新月異的變化。安全核心系統(tǒng)的安全隧道、身份認(rèn)證、網(wǎng)絡(luò)底層數(shù)據(jù)加密和網(wǎng)絡(luò)入侵主動(dòng)監(jiān)測(cè)等越來(lái)越高深復(fù)雜的安全技術(shù)級(jí)別從不同層次加強(qiáng)了計(jì)算機(jī)網(wǎng)絡(luò)的整體安全性?;ヂ?lián)網(wǎng)已經(jīng)日漸融入到人類社會(huì)的各個(gè)方面中,網(wǎng)絡(luò)防護(hù)與網(wǎng)絡(luò)攻擊之間的斗爭(zhēng)也將更加激烈。未來(lái)網(wǎng)絡(luò)安全技術(shù)將會(huì)涉及計(jì)算機(jī)網(wǎng)絡(luò)的各個(gè)層次中,隨著網(wǎng)絡(luò)在商業(yè)方面的應(yīng)用日益廣泛,圍繞電子商務(wù)安全的防護(hù)技術(shù)將在未來(lái)幾年中成為重點(diǎn),如身份認(rèn)證、授權(quán)檢查、數(shù)據(jù)安全、通信安全等將對(duì)電子商務(wù)安全產(chǎn)生決定性影響。
參考文獻(xiàn)
[1]楚狂等.網(wǎng)絡(luò)安全與防火墻技術(shù).人民郵出電版社,2000,(4)
[2]黃允聰?shù)龋W(wǎng)絡(luò)安全基礎(chǔ).清華大學(xué)出版社,2000,(9)
[3]聶元銘等.網(wǎng)絡(luò)信息安全技術(shù).科學(xué)出版社2001,(7)
[4]黃儉等.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù).東南大學(xué)出版社,2001,(8)
[5]蔡立軍.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù).中國(guó)水利水電出版社,2005
收稿日期:7月5日修改日期:7月12日
作者簡(jiǎn)介:方倩(1982-),女,本科,研究方向:計(jì)算機(jī)網(wǎng)絡(luò)。2005年8月至今在北京科技職業(yè)學(xué)院任計(jì)算機(jī)專業(yè)教師。
第四篇:計(jì)算機(jī)網(wǎng)絡(luò)安全淺析
計(jì)算機(jī)網(wǎng)絡(luò)安全淺析
[論文關(guān)鍵詞]網(wǎng)絡(luò)安全 計(jì)算機(jī)網(wǎng)絡(luò) 信息網(wǎng)絡(luò) 黑客 防火墻
[論文摘要]隨著計(jì)算機(jī)互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)信息已經(jīng)成為社會(huì)發(fā)展的重要組成部分。它涉及到政府、經(jīng)濟(jì)、文化、軍事等諸多領(lǐng)域。由于計(jì)算機(jī)網(wǎng)絡(luò)組成形式多樣性、終端分布廣和網(wǎng)絡(luò)的開(kāi)放性、互聯(lián)性等特征,致使網(wǎng)絡(luò)信息容易受到來(lái)自黑客竊取、計(jì)算機(jī)系統(tǒng)容易受惡意軟件攻擊,因此,網(wǎng)絡(luò)信息資源的安全與保密成為一個(gè)重要的話題。詳細(xì)闡述常見(jiàn)的計(jì)算機(jī)網(wǎng)絡(luò)安全威脅,進(jìn)而提出幾種常用的網(wǎng)絡(luò)安全防范措施.一、引言
計(jì)算機(jī)網(wǎng)絡(luò)是以共享資源(硬件、軟件和數(shù)據(jù)等)為目的而連接起來(lái)的,在協(xié)議控制下,由一臺(tái)或多臺(tái)計(jì)算機(jī)、若干臺(tái)終端設(shè)備、數(shù)據(jù)傳輸設(shè)備、以及便于終端和計(jì)算機(jī)之間或者若干臺(tái)計(jì)算機(jī)之間數(shù)據(jù)流動(dòng)的通信控制處理機(jī)等組成的系統(tǒng)的集合,這些計(jì)算機(jī)系統(tǒng)應(yīng)當(dāng)具有獨(dú)立自治的能力。計(jì)算機(jī)網(wǎng)絡(luò)的最主要功能是向用戶提供資源的共享,而用戶本身無(wú)需考慮自己以及所用資源在網(wǎng)絡(luò)中的位置。資源共享包括硬件共享、軟件共享和數(shù)據(jù)共享。隨著網(wǎng)絡(luò)技術(shù)在全球迅猛發(fā)展,網(wǎng)絡(luò)信息化在給人們帶來(lái)種種的方便同時(shí),我們也正受到日益嚴(yán)重的來(lái)自網(wǎng)絡(luò)的安全威脅。盡管我們廣泛地使用各種復(fù)雜的安全技術(shù),如防火墻、數(shù)據(jù)加密技術(shù)、訪問(wèn)控制技術(shù)、通道控制機(jī)制,但是,仍然有很多黑客的非法入侵,對(duì)社會(huì)造成了嚴(yán)重的危害。如何解決各種來(lái)自網(wǎng)絡(luò)上的安全威脅,怎樣才能確保網(wǎng)絡(luò)信息的安全性。本文通過(guò)對(duì)網(wǎng)絡(luò)安全存在的威脅進(jìn)行分析,總結(jié)出對(duì)威脅網(wǎng)絡(luò)安全的幾種典型表現(xiàn)形式,從而歸納出常用的網(wǎng)絡(luò)安全的防范措施。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的威脅
由于計(jì)算機(jī)網(wǎng)絡(luò)計(jì)算機(jī)網(wǎng)絡(luò)組成形式多樣性、終端分布廣和網(wǎng)絡(luò)的開(kāi)放性、互聯(lián)性等特征,致使網(wǎng)絡(luò)容易受到來(lái)自黑客、惡意軟件和其它種種攻擊。
(一)常見(jiàn)的計(jì)算機(jī)網(wǎng)絡(luò)安全威脅主要有:信息泄露、完整性破壞、拒絕服務(wù)、網(wǎng)絡(luò)濫用。
信息泄露:信息泄露破壞了系統(tǒng)的保密性,他是指信息被透漏給非授權(quán)的實(shí)體。常見(jiàn)的,能夠?qū)е滦畔⑿孤兜耐{有: 網(wǎng)絡(luò)監(jiān)聽(tīng)、業(yè)務(wù)流分析、電磁、射頻截獲、人員的有意或無(wú)意、媒體清理、漏洞利用、授權(quán)侵犯、物理侵入、病毒、木馬、后門、流氓軟件、網(wǎng)絡(luò)釣魚(yú)。
完整性破壞:可以通過(guò)漏洞利用、物理侵犯、授權(quán)侵犯、病毒,木馬,漏洞來(lái)等方式實(shí)現(xiàn)。
拒絕服務(wù)攻擊:對(duì)信息或資源可以合法的訪問(wèn)卻被非法的拒絕或者推遲與時(shí)間密切相關(guān)的操作。
網(wǎng)絡(luò)濫用:合法的用戶濫用網(wǎng)絡(luò),引入不必要的安全威脅,包括非法外聯(lián)、非法內(nèi)聯(lián)、移動(dòng)風(fēng)險(xiǎn)、設(shè)備濫用、業(yè)務(wù)濫用。
(二)常見(jiàn)的計(jì)算機(jī)網(wǎng)絡(luò)絡(luò)安全威脅的表現(xiàn)形式主要有:竊聽(tīng)、重傳、偽造、篡改、拒絕服務(wù)攻擊、行為否認(rèn)、電子欺騙、非授權(quán)訪問(wèn)、傳播病毒。
竊聽(tīng):攻擊者通過(guò)監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)的手段獲得重要的信息,從而導(dǎo)致網(wǎng)絡(luò)信息的泄密。重傳:攻擊者事先獲得部分或全部信息,以后將此信息發(fā)送給接收者。
篡改:攻擊者對(duì)合法用戶之間的通訊信息進(jìn)行修改、刪除、插入,再將偽造的信息發(fā)送給接收者,這就是純粹的信息破壞,這樣的網(wǎng)絡(luò)侵犯者被稱為積極侵犯者。積極侵犯者的破壞作用最大。
拒絕服務(wù)攻擊:攻擊者通過(guò)某種方法使系統(tǒng)響應(yīng)減慢甚至癱瘓,阻止合法用戶獲得服務(wù)。
行為否認(rèn):通訊實(shí)體否認(rèn)已經(jīng)發(fā)生的行為。
電子欺騙:通過(guò)假冒合法用戶的身份來(lái)進(jìn)行網(wǎng)絡(luò)攻擊,從而達(dá)到掩蓋攻擊者真實(shí)身份,嫁禍他人的目的.非授權(quán)訪問(wèn):沒(méi)有預(yù)先經(jīng)過(guò)同意,就使用網(wǎng)絡(luò)或計(jì)算機(jī)資源被看作非授權(quán)訪問(wèn)。傳播病毒:通過(guò)網(wǎng)絡(luò)傳播計(jì)算機(jī)病毒,其破壞性非常高,而且用戶很難防范。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)措施
在當(dāng)今網(wǎng)絡(luò)化的世界中,網(wǎng)絡(luò)的開(kāi)放性和共享性在方便了人們使用的同時(shí),也使得網(wǎng)絡(luò)很容易遭受到攻擊,而攻擊的后果是嚴(yán)重的,諸如數(shù)據(jù)被人竊取、服務(wù)器不能提供服務(wù)等等。隨著信息技術(shù)的高速發(fā)展,網(wǎng)絡(luò)安全技術(shù)也越來(lái)越受到重視,由此推動(dòng)了物理措施、防火墻、訪問(wèn)控制、數(shù)據(jù)加密、病毒的防護(hù)等各種網(wǎng)絡(luò)安全的防護(hù)措施蓬勃發(fā)展。
物理措施:比如,保護(hù)網(wǎng)絡(luò)關(guān)鍵設(shè)備,制定嚴(yán)格的網(wǎng)絡(luò)安全規(guī)章制度,采取防輻射、防火以及安裝不間斷電源等措施。
防火墻:目前技術(shù)最為復(fù)雜而且安全級(jí)別最高的防火墻是隱蔽智能網(wǎng)關(guān),它將網(wǎng)關(guān)隱藏在公共系統(tǒng)之后使其免遭直接攻擊。隱蔽智能網(wǎng)關(guān)提供了對(duì)互聯(lián)網(wǎng)服務(wù)進(jìn)行幾乎透明的訪問(wèn),同時(shí)阻止了外部未授權(quán)訪問(wèn)對(duì)專用網(wǎng)絡(luò)的非法訪問(wèn)。
訪問(wèn)控制:對(duì)用戶訪問(wèn)網(wǎng)絡(luò)資源的權(quán)限進(jìn)行嚴(yán)格的認(rèn)證和控制。
數(shù)據(jù)加密:對(duì)網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)進(jìn)行加密,到達(dá)目的地后再解密還原為原始數(shù)據(jù),目的是防止非法用戶截獲后盜用信息。
病毒的防護(hù):在企業(yè)培養(yǎng)集體防毒意識(shí),部署統(tǒng)一的防毒策略,高效、及時(shí)地應(yīng)對(duì)病毒的入侵。
其他措施:其他措施包括信息過(guò)濾、容錯(cuò)、數(shù)據(jù)鏡像、數(shù)據(jù)備份和審計(jì)等。近幾年來(lái),都是圍繞網(wǎng)絡(luò)安全問(wèn)題提出了許多解決辦法,例如數(shù)據(jù)加密技術(shù)、防火墻技術(shù)安、安全審計(jì)技術(shù)、安全管理技術(shù)、系統(tǒng)漏洞檢測(cè)技術(shù)等等。
目前市場(chǎng)普遍被采用的網(wǎng)絡(luò)安全技術(shù)有:主機(jī)安全技術(shù)、身份認(rèn)證技術(shù)、訪問(wèn)控制技術(shù)、密碼技術(shù)、防火墻技術(shù)、安全審計(jì)技術(shù)、安全管理技術(shù)、系統(tǒng)漏洞檢測(cè)技術(shù)、黑客跟蹤技術(shù)。但是,有了安全技術(shù)還是遠(yuǎn)遠(yuǎn)不夠,許多網(wǎng)絡(luò)安全事件的發(fā)生都與缺乏安全防范意識(shí)有關(guān),所以,我們要有網(wǎng)絡(luò)安全防范意識(shí)并建立起相應(yīng)的安全機(jī)制(比如:加密機(jī)制、數(shù)字簽名機(jī)制、訪問(wèn)控制機(jī)制、數(shù)據(jù)完整性機(jī)制、認(rèn)證機(jī)制、信息流填充機(jī)制、路由控制機(jī)制、公正機(jī)制等)就可以使網(wǎng)絡(luò)安全得到保障。
四、結(jié)束語(yǔ)
在網(wǎng)絡(luò)信息化時(shí)代,網(wǎng)絡(luò)安全已越來(lái)越受重視了。雖然現(xiàn)在用于網(wǎng)絡(luò)安全防護(hù)的產(chǎn)品有很多,但是黑客他們?nèi)匀粺o(wú)孔不入,對(duì)社會(huì)造成了嚴(yán)重的危害。根本原因是網(wǎng)絡(luò)自身的安全隱患無(wú)法根除,這就使得黑客進(jìn)行入侵有機(jī)可乘。盡管如此,隨著網(wǎng)絡(luò)安全技術(shù)日趨完善,降低黑客入侵的可能性,使網(wǎng)絡(luò)信息安全得到保障。如何把握網(wǎng)絡(luò)技術(shù)給人們帶來(lái)方便的同
時(shí),又能使信息安全得到保證,這將是我們培養(yǎng)新一代網(wǎng)絡(luò)管理人員的目標(biāo)。
參考文獻(xiàn):[1]張民、徐躍進(jìn),網(wǎng)絡(luò)安全實(shí)驗(yàn)教程,清華大學(xué)出版社,2007,6.[2]許治坤、王偉、郭添森、楊冀龍,網(wǎng)絡(luò)滲透技術(shù),電子工業(yè)出版社,2005-5-11.[3]武新華、翟長(zhǎng)森等編著,黑客攻防秘技大曝光,清華大學(xué)出版社,2006.
[4](譯)吳世忠、馬芳,網(wǎng)絡(luò)信息安全的真相,機(jī)械工業(yè)出版社,2001-9-1.
第五篇:計(jì)算機(jī)網(wǎng)絡(luò)安全
論文關(guān)鍵詞:網(wǎng)絡(luò)社會(huì);網(wǎng)絡(luò)道德;現(xiàn)實(shí)社會(huì)道德;倫理
論文摘要:隨著信息時(shí)代的到來(lái),網(wǎng)絡(luò)成為我們生活中一個(gè)必不可少的重要組成部分。網(wǎng)絡(luò)以其無(wú)與倫比的巨大作用融入人們的生活,改變著人類社會(huì)經(jīng)濟(jì)、政治和文化的傳統(tǒng)觀念,同時(shí)也向人類社會(huì)倫理提出了各種挑戰(zhàn),帶來(lái)了一系列的道德行為失范、網(wǎng)絡(luò)色情、人性異化,以及相對(duì)主義、無(wú)政府主義泛濫等復(fù)雜的社會(huì)問(wèn)題和道德問(wèn)題。本文試從倫理學(xué)角度來(lái)探討網(wǎng)絡(luò)道德問(wèn)題形成的原因及其解決的方式。
一、網(wǎng)絡(luò)道德問(wèn)題的出現(xiàn)
進(jìn)入21世紀(jì),從世界范圍來(lái)看,信息化社會(huì)已初具雛形,而作為信息時(shí)代標(biāo)志之一的因特網(wǎng)日益成為人們?nèi)粘I畹囊粋€(gè)重要組成部分。在“聯(lián)合網(wǎng)絡(luò)委員會(huì)”(FNC)通過(guò)一項(xiàng)關(guān)于“網(wǎng)絡(luò)定義”的決議中指出:“?網(wǎng)絡(luò)?指的是全球性的信息系統(tǒng)—(1)通過(guò)全球的惟一的地址邏輯地鏈接在一起。這個(gè)地址是建立在網(wǎng)絡(luò)間協(xié)議(IP)或今后其他協(xié)議基礎(chǔ)之上的。(2)可以通過(guò)?傳輸控制協(xié)議?和?網(wǎng)絡(luò)間協(xié)議?(TCP/IP),或者今后其他接替的協(xié)議或與?網(wǎng)絡(luò)間協(xié)議(IP)?兼容的協(xié)議來(lái)進(jìn)行通信。(3)可以讓公共用戶或者私人用戶使用高水平的服務(wù)。這種服務(wù)是建立在上述通信及相關(guān)的基礎(chǔ)設(shè)施之上的。”
網(wǎng)絡(luò)在其誕生的三十多年后今天,正以無(wú)可抑制、日進(jìn)千里的速度向前發(fā)展,并深深地融入到人類的生活、學(xué)習(xí)和工作中。通過(guò)其提供的E-mail, W W W ,BBS,Online Chat,FTP,Telnet,Game等服務(wù),使因特網(wǎng)用戶和現(xiàn)在還不是因特網(wǎng)用戶的人員直接或間接地享受網(wǎng)絡(luò)所帶來(lái)的文明成果。網(wǎng)絡(luò)把整個(gè)世界(有網(wǎng)絡(luò)的地方)都聯(lián)系了起來(lái),無(wú)論是認(rèn)識(shí)的或不認(rèn)識(shí)的、在東方還是在西方的人,只要愿意,都可借助網(wǎng)絡(luò),即時(shí)、直接地進(jìn)行交流。隨著互聯(lián)網(wǎng)的發(fā)展,電子商務(wù)、電子政務(wù)、社區(qū)建設(shè)、國(guó)際交流、個(gè)性服務(wù)等蓬勃發(fā)展,處處都顯示出互聯(lián)網(wǎng)的與眾不同的魅力。網(wǎng)絡(luò)蘊(yùn)藏著無(wú)盡的潛能,承載著無(wú)盡的信息,不僅對(duì)信息資源的快速傳遞起到了無(wú)與倫比的巨大作用,而且正在融入人們的生活,改變著人類社會(huì)經(jīng)濟(jì)、政治和文化的傳統(tǒng)觀念。網(wǎng)絡(luò)從本質(zhì)上來(lái)看,是一種科學(xué)技術(shù),一種載體,并創(chuàng)建著一種全新的生活方式。這使我們有理由認(rèn)為,借助于網(wǎng)絡(luò)技術(shù),現(xiàn)在形成了由計(jì)算機(jī)、因特網(wǎng)技術(shù)和使用網(wǎng)絡(luò)人員所形成的網(wǎng)絡(luò)社會(huì)。
科技發(fā)展史不斷證明,科學(xué)技術(shù)像一把雙刃劍,既有益于人類發(fā)展的一面,也有危害人類利益的一面。網(wǎng)絡(luò)作為信息社會(huì)技術(shù)新生兒,也毫無(wú)例外地具有這種雙面特征。網(wǎng)絡(luò)在推動(dòng)了人類社會(huì)前進(jìn),給人類的生活帶來(lái)了全新的診釋的同時(shí),也打開(kāi)了“潘多拉魔盒”,它已不再單純是技術(shù),在被人們使用的過(guò)程中,已摻雜了許多人性化的因素,并且由于其技術(shù)的特性助長(zhǎng)或激發(fā)了人性中的劣根性或陰暗面。如網(wǎng)絡(luò)欺詐、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)病毒、網(wǎng)絡(luò)色情等形形色色的不道德的甚至是非法的行為猶如原子彈懸在網(wǎng)際空間,對(duì)網(wǎng)絡(luò)生存環(huán)境構(gòu)成巨大的威脅,直接阻礙了互聯(lián)網(wǎng)的順利發(fā)展,導(dǎo)致了網(wǎng)絡(luò)道德問(wèn)題的出現(xiàn)。
二、網(wǎng)絡(luò)道德問(wèn)題產(chǎn)生的原因
1.網(wǎng)絡(luò)技術(shù)本身的不足。
專家指出,科學(xué)的步伐,常常比倫理學(xué)的步伐要急促得多,而正是這一點(diǎn)對(duì)我們大家都構(gòu)成某些嚴(yán)重的威脅。
首先是信息技術(shù)的不對(duì)稱。由于信息技術(shù)形成的權(quán)力結(jié)構(gòu),其本身就具有不同主體之間信息權(quán)利的不對(duì)稱性。最明顯的例子是網(wǎng)絡(luò)技術(shù)專家、網(wǎng)絡(luò)所有者與一般公眾在信息資源的占有和利用上存在不對(duì)等性。網(wǎng)絡(luò)技術(shù)專家、網(wǎng)絡(luò)所有者憑借知識(shí)資本等方面的優(yōu)勢(shì),可能侵犯一般公眾的信息權(quán)利或隱私權(quán)利,從而使后者受到損害。如幾年前的“網(wǎng)絡(luò)螞蟻事件”的發(fā)生,作為免費(fèi)下載軟件的網(wǎng)絡(luò)螞蟻(NetAnts)以其使用簡(jiǎn)單、下載速度快等優(yōu)點(diǎn)深受網(wǎng)民的喜愛(ài)。但當(dāng)人們使用網(wǎng)絡(luò)螞蟻時(shí),在自己沒(méi)有授權(quán)的情況下,使用NetAnt,下載的機(jī)器會(huì)自動(dòng)訪問(wèn)其它網(wǎng)站,甚至可能因之出現(xiàn)用戶個(gè)人信息的泄露,這在國(guó)內(nèi)引起了很大爭(zhēng)議。人們開(kāi)始關(guān)注到網(wǎng)絡(luò)隱私問(wèn)題。
其次,網(wǎng)絡(luò)作為科學(xué)技術(shù),既可能被用來(lái)為人類造福,也可能被用以滿足某些人的邪惡要求。網(wǎng)絡(luò)技術(shù)、各種程序軟件等都是由專門的網(wǎng)絡(luò)專家們?cè)O(shè)計(jì)出來(lái)的,一種可能是,為人類造福的這些網(wǎng)絡(luò)技術(shù)、程序軟件可能由于網(wǎng)絡(luò)理念、網(wǎng)絡(luò)開(kāi)發(fā)等的限制,本身就具有缺陷,可能會(huì)給黑客們留下“后門”,給用戶帶來(lái)?yè)p失。另一種可能是,一些高智商、高學(xué)歷的人由于道德認(rèn)識(shí)的偏頗而從事于“黑客事業(yè)”,專門設(shè)計(jì)、編輯各種程序軟件來(lái)破壞人們的正常網(wǎng)絡(luò)生活,而對(duì)這些黑客們的“成果”,有時(shí)網(wǎng)絡(luò)專家們也望洋興嘆,無(wú)法破解。這時(shí)就要求網(wǎng)絡(luò)技術(shù)本身要不斷提高并能夠?qū)σ恍┢茐男缘某绦蚪o予修復(fù),但這種此消彼長(zhǎng)的運(yùn)動(dòng)過(guò)程是無(wú)限的。因此,有觀點(diǎn)認(rèn)為,網(wǎng)絡(luò)道德問(wèn)題僅靠網(wǎng)絡(luò)技術(shù)單方面是無(wú)法解決的。
2.現(xiàn)實(shí)社會(huì)道德觀在網(wǎng)絡(luò)社會(huì)中的失范。
隨著越來(lái)越多的網(wǎng)民的出現(xiàn),形成一個(gè)龐大的網(wǎng)絡(luò)社會(huì),其特殊的屬性使身居其中的人們形成了一些獨(dú)特的倫理。然而網(wǎng)民不僅生活在虛擬世界中,同時(shí)也生活在現(xiàn)實(shí)世界中,所以不可避免地會(huì)與現(xiàn)實(shí)的倫理觀發(fā)生摩擦。如對(duì)待現(xiàn)實(shí)社會(huì)中的竊賊與網(wǎng)絡(luò)社會(huì)中的黑客就有不同倫理觀:現(xiàn)實(shí)生活中,對(duì)竊賊是一片喊打之聲,但在網(wǎng)絡(luò)中,他們不叫竊賊了,而稱之為“黑客”,這些黑客們往往神不知鬼不覺(jué)地就進(jìn)入了別人的“家”(電腦)中,或大肆破壞,或竊取隱私,而對(duì)黑客,人們卻表現(xiàn)出了過(guò)多的寬容,甚至是崇拜。在互聯(lián)網(wǎng)上有專門的黑客網(wǎng)站,BBS上也有以高學(xué)歷、高智商人群為主的黑客們的文流,更有甚者,有些人以自己是黑客而津津樂(lè)道。這在現(xiàn)實(shí)生活中,凡受過(guò)良好教育的人都對(duì)竊賊恨之入骨,更別說(shuō)到處自稱為“賊”了。此外還有對(duì)Web和書(shū)籍的不同知識(shí)產(chǎn)權(quán)觀、對(duì)BBS和大字報(bào)的不同言論自由觀等。
這種現(xiàn)象我們稱之為道德的悖論,它反映的是現(xiàn)實(shí)社會(huì)倫理觀與網(wǎng)絡(luò)倫理觀的對(duì)立和沖突,造成這種現(xiàn)象的主要原因是網(wǎng)絡(luò)社會(huì)的虛擬性和無(wú)標(biāo)識(shí)性。通常情況,人是生活在有標(biāo)識(shí)狀態(tài)中的。即從傳統(tǒng)意義的道德交往來(lái)看家庭(家族)關(guān)系、政治關(guān)系和人際關(guān)系,就是人們擁有的全部生存、生活與發(fā)展空間。即道德文往過(guò)程中受制于人的社會(huì)地位、社會(huì)身份和社會(huì)角色等因素,道德交往的范圍也基本限于權(quán)力、地位、職業(yè)和利益相近的社會(huì)階層,道德規(guī)范和道德評(píng)價(jià)標(biāo)準(zhǔn)相對(duì)穩(wěn)定。但在網(wǎng)絡(luò)時(shí)代,網(wǎng)民常常處于一種無(wú)標(biāo)識(shí)狀態(tài):不知道對(duì)方的姓名、形象、年齡,不知道他的信用程度、講話的可靠性,更不能知道他的檔案,甚至連他的性別也無(wú)法得知。因此,網(wǎng)上交流的雙方或多方都明確一個(gè)事實(shí),即是一種無(wú)標(biāo)識(shí)狀態(tài)下的文流。兩種狀態(tài)下人的表現(xiàn)可能大相徑庭。在有標(biāo)識(shí)狀態(tài)下,人們受到這樣或那樣的制度規(guī)范的限制,而在無(wú)標(biāo)識(shí)狀態(tài)下,由于人們的心態(tài)有相當(dāng)大的差異,這時(shí)要保持文明的言行無(wú)疑需要更好的道德修養(yǎng)、更高的“自律”水平。因此,網(wǎng)絡(luò)倫理對(duì)網(wǎng)絡(luò)社會(huì)的發(fā)展更為重要。
3.現(xiàn)有法律控制手段的失靈。
網(wǎng)絡(luò)社會(huì)中道德問(wèn)題的出現(xiàn),并不是偶然的。社會(huì)是由眾多無(wú)形的規(guī)范所支撐構(gòu)架的,無(wú)形的是倫理道德,有形的是法律制度。人處于各種規(guī)范文織的約束中,但又緣于這些規(guī)范而與他人相聯(lián)系,構(gòu)建起社會(huì)的秩序。而網(wǎng)絡(luò)社會(huì)的虛擬性、無(wú)標(biāo)識(shí)性使得現(xiàn)實(shí)世界倫理道德觀并不能完全指導(dǎo)、規(guī)范基于網(wǎng)絡(luò)技術(shù)形成的新生活形態(tài);同時(shí)原有立法的滯后性又對(duì)網(wǎng)絡(luò)行為失去了有效的法制制約。
而且,在網(wǎng)絡(luò)法律制定中,還涉及到許多法律界定難于進(jìn)行的問(wèn)題。首先面臨的難題就是法律主體難以確定。在傳統(tǒng)的法律上,要求在知道起訴對(duì)象的名稱的情況下進(jìn)行起訴,但網(wǎng)絡(luò)本身的無(wú)標(biāo)識(shí)性,任何人都可以用非真實(shí)的代號(hào)上網(wǎng),屏蔽了主體,造成起訴無(wú)法成立。其次是法律貴任及其程度難以界定。如某人利用網(wǎng)絡(luò)上的黑客軟件竊取了他人或國(guó)家的有價(jià)值的信息,那么提供該黑客軟件的網(wǎng)站是否該承擔(dān)相關(guān)貴任?有人利用OICQ或BBS進(jìn)行非法宣傳,那么其網(wǎng)站公司或負(fù)責(zé)人應(yīng)承擔(dān)什么樣的責(zé)任?再次是法律的客體難以界定。在網(wǎng)絡(luò)在線游戲中,有人竊取了某玩家的裝備,那么這種虛擬的裝備資源是不是法律保護(hù)的對(duì)象?對(duì)這種裝備的價(jià)值如何界定?這些都是現(xiàn)有的法律正待解決的問(wèn)題。
三、解決網(wǎng)絡(luò)倫理問(wèn)題的基本思路
我們應(yīng)克服過(guò)分崇尚科技理性、工具理性的傾向,將注意的焦點(diǎn)從純粹的網(wǎng)絡(luò)技術(shù)轉(zhuǎn)向人自身,從“技術(shù)地解決”轉(zhuǎn)向“倫理地關(guān)注”和“倫理地解釋”,力求在開(kāi)發(fā)、發(fā)展和使用網(wǎng)絡(luò)技術(shù)的同時(shí)明確地把“以人為目的”的倫理意識(shí)注入其中,使網(wǎng)絡(luò)化的社會(huì)生活、交往方式不致陷入“技術(shù)因素大于人的因素”的倫理困境。
1.杜層月乏個(gè)人應(yīng)共同制定并遵守網(wǎng)絡(luò)道德的基本原則和行為規(guī)范。
由于網(wǎng)絡(luò)是人們自覺(jué)自愿地互聯(lián)而建立起來(lái)的,從網(wǎng)絡(luò)建立之初,就是人們自己為自己立法,自立規(guī)范,自己遵守。網(wǎng)絡(luò)建成后,每一網(wǎng)絡(luò)主體通過(guò)網(wǎng)絡(luò),都處在與自我、他人、社會(huì)的種種復(fù)雜關(guān)系之中,這些關(guān)系所包含和顯現(xiàn)出來(lái)的共同要求,是網(wǎng)絡(luò)道德的基礎(chǔ)和主要內(nèi)容。網(wǎng)絡(luò)道德原則和規(guī)范的制定,都是一定網(wǎng)絡(luò)主體的相應(yīng)社會(huì)利益、需要和價(jià)值追求的反映。
我們一般認(rèn)為以下四個(gè)原則為最基本的原則:無(wú)害原則、公正原則、尊重原則和允許原則。無(wú)害原則是網(wǎng)絡(luò)倫理中的底線倫理,是最重要的一個(gè)原則?!凹核挥?,勿施于人”,它要求任何網(wǎng)絡(luò)行為對(duì)他人、對(duì)網(wǎng)絡(luò)環(huán)境至少是無(wú)害的。公正原則是人類一直追求和崇尚的一條重要的倫理原則,是人類社會(huì)理性的充分體現(xiàn),它要求人們能夠獲得其應(yīng)該得到的各種權(quán)益和好處,承擔(dān)其應(yīng)該承擔(dān)的責(zé)任義務(wù)。尊重原則要求不論網(wǎng)絡(luò)如何技術(shù)化、虛擬化,網(wǎng)絡(luò)的主體是人,而不是“虛擬的人”,更不是機(jī)器。網(wǎng)絡(luò)不是“無(wú)人之境”,而是人與人之間的關(guān)系網(wǎng)絡(luò),要求網(wǎng)絡(luò)主體之間應(yīng)彼此尊重,不能把對(duì)方看成是可以被隨意操縱、“計(jì)算”的純粹的“數(shù)字化”符號(hào),個(gè)人信息也不是可以任意復(fù)制和粘貼的。允許原則是指涉及他人的行動(dòng)的權(quán)威只能從別人的允許中得來(lái)。允許是道德權(quán)威的來(lái)源,尊重他人的權(quán)利是網(wǎng)絡(luò)共同體可能性的必要條件。
我國(guó)團(tuán)中央等部門在2001年12月4日發(fā)布了《全國(guó)青少年網(wǎng)絡(luò)文明公約》,作為廣大青少年的網(wǎng)絡(luò)行為道德規(guī)范:要善于網(wǎng)上學(xué)習(xí),不瀏覽不良信息;要誠(chéng)實(shí)友好文流,不侮辱欺詐他人;要增強(qiáng)自護(hù)意識(shí),不隨意約會(huì)網(wǎng)友;要維護(hù)網(wǎng)絡(luò)安全,不破壞網(wǎng)絡(luò)秩序;要有益身心健康,不沉溺虛擬時(shí)空。
2.寄希望于網(wǎng)絡(luò)主體自身的道德修養(yǎng)。
網(wǎng)絡(luò)的道德主體仍然是現(xiàn)實(shí)社會(huì)中的人。我們應(yīng)該看到,單一的網(wǎng)絡(luò)技術(shù)是不可能具有情感、進(jìn)行思想文流和社會(huì)文往的。網(wǎng)絡(luò)并不是倫理道德的主體,它只是一種載體,網(wǎng)絡(luò)倫理的主體仍然是人,也就是利用電腦及網(wǎng)絡(luò)技術(shù)的網(wǎng)絡(luò)用戶。網(wǎng)絡(luò)道德是活動(dòng)在網(wǎng)絡(luò)上的個(gè)人、組織之間的社會(huì)關(guān)系和共同利益的反映。而網(wǎng)絡(luò)主體是網(wǎng)絡(luò)道德規(guī)范的實(shí)際創(chuàng)造者和制定者,又是網(wǎng)絡(luò)道德實(shí)踐、道德行為的主體,更是一切網(wǎng)絡(luò)行為的道德評(píng)價(jià)者,是道德進(jìn)步的推動(dòng)力量。網(wǎng)絡(luò)主體在網(wǎng)絡(luò)生活、實(shí)踐中自我道德修養(yǎng)的過(guò)程,也就是人從道德他律走向道德自律的自我塑造、自我提升的過(guò)程。而道德自律是一個(gè)自我約束、自我提升的過(guò)程,實(shí)現(xiàn)這一過(guò)程的關(guān)鍵,是人人從我做起。不能有“只見(jiàn)律他,不見(jiàn)他律,只知律人,不知律已”的心態(tài)。在網(wǎng)絡(luò)社會(huì)中,如果只有少數(shù)人從我做起、從小事做起的嚴(yán)格自律,網(wǎng)絡(luò)社會(huì)就不可能有一個(gè)文明的道德面貌。它要求我們每一個(gè)網(wǎng)絡(luò)用戶都要從我做起,建立一種積極向上的高尚道德人格,形成一種嚴(yán)肅負(fù)責(zé)的態(tài)度,并通過(guò)道德實(shí)踐培養(yǎng)起獨(dú)立自覺(jué)的判斷、選擇能力,正確分析、理性地對(duì)待網(wǎng)上信息,堅(jiān)持從愛(ài)國(guó)主義精神和民族利益出發(fā),自覺(jué)抵御各種不良信息的侵入,從而自覺(jué)遵守、維護(hù)網(wǎng)絡(luò)道德。
3.充分發(fā)揮傳統(tǒng)道德的積極作用。
在網(wǎng)絡(luò)社會(huì)中,人的社會(huì)角色和道德貴任都與現(xiàn)實(shí)社會(huì)有很大不同,人將擺脫諸如鄰里角色、現(xiàn)實(shí)直觀角色等現(xiàn)實(shí)社會(huì)中制約人們的道德環(huán)境,而在超地域的范圍內(nèi)發(fā)揮更大的社會(huì)作用。這意味著,在傳統(tǒng)社會(huì)中形成的道德及其運(yùn)行機(jī)制在信息社會(huì)中并不完全適用。但我們不能為了維護(hù)傳統(tǒng)道德而拒斥網(wǎng)絡(luò)社會(huì)闖入我們的生活,我們也不能聽(tīng)任網(wǎng)絡(luò)社會(huì)的道德
無(wú)序狀態(tài)或消極等待其自發(fā)的道德機(jī)制的形成,因?yàn)樗鼘⒂捎诰W(wǎng)絡(luò)道德與現(xiàn)實(shí)道德的密切聯(lián)系而導(dǎo)致現(xiàn)實(shí)道德的失范。因此,我們應(yīng)整合傳統(tǒng)倫理資源,繼承和發(fā)展中華民族的傳統(tǒng)美德,并將之引入網(wǎng)絡(luò)倫理中,使傳統(tǒng)道德文化修身為本的思想在當(dāng)今的網(wǎng)絡(luò)道德教育中的價(jià)值更加凸現(xiàn)。
4.將網(wǎng)絡(luò)社會(huì)的外部制裁與網(wǎng)絡(luò)主體的道德自我約束結(jié)合起來(lái)。
網(wǎng)絡(luò)社會(huì)由于其虛擬性、間接性、開(kāi)放性和自主性的特點(diǎn),使得道德自律實(shí)施的難度加大。在目前整個(gè)社會(huì)基本道德水平還不太高的情況下,只有把道德他律與自律結(jié)合起來(lái),把網(wǎng)絡(luò)社會(huì)的外部制裁與網(wǎng)絡(luò)主體的道德自我約束結(jié)合起來(lái),網(wǎng)絡(luò)社會(huì)道德才有可能成為現(xiàn)實(shí)并發(fā)揮重要作用。這里的外部制裁包括技術(shù)手段的和法律的制裁。
以網(wǎng)絡(luò)技術(shù)為基礎(chǔ)的這種更少人干預(yù)、過(guò)問(wèn)、管理、控制的網(wǎng)絡(luò)社會(huì)環(huán)境,必將對(duì)人們的道德水平、文明程度等進(jìn)行一場(chǎng)意味深長(zhǎng)的新考驗(yàn)。在這場(chǎng)考驗(yàn)中,人們自覺(jué)自愿地交出一份怎樣的答案,這不能不是人們拭目以待的。