第一篇:威脅中小企業(yè)網(wǎng)絡安全的因素
威脅中小企業(yè)網(wǎng)絡安全的因素
如今,許多的中小型企業(yè)以其靈活多變的經(jīng)營方式、節(jié)奏快捷的信息管理方式已經(jīng)成為建構市場經(jīng)濟的支撐力柱,也成為快速成長型企業(yè)的代名詞。而IT技術也已經(jīng)成了這些企業(yè)迅速成長的“促生劑”,但由于缺乏專業(yè)安全人員的緊密關注和有效防御,病毒和黑客卻又成了影響企業(yè)崛起的絆腳石。威脅等級從來就不會因為規(guī)模的大小而變化,不論是上萬臺終端的大型網(wǎng)絡,還是“十幾個人來七八條槍”的小型公司,病毒也從來不是“挑食”的家伙。概括起來,中小企業(yè)的威脅來源于兩個部分,即:Internet 上的Web威脅,以及內部網(wǎng)絡中的交叉感染。
根據(jù)調查結果顯示,目前危害中小企業(yè)網(wǎng)絡安全的威脅80%來自病毒,同樣是這個數(shù)值,病毒的行為也正發(fā)生著改變,80%以上的病毒也都來源于Internet網(wǎng)絡。一旦惡意代碼進入內網(wǎng),就很有可能造成網(wǎng)絡的大面積癱瘓,Web訪問的信譽度大幅降低,使得安全管理出現(xiàn)了失控的情況,正常的業(yè)務往來隨時可能中斷。對于內網(wǎng),安全防御更在乎管理的細節(jié),但由于缺少必要的管理手段,小型企業(yè)的終端用戶往往更容易遭到攻擊。終端管理表現(xiàn)出數(shù)量多、情況復雜、變化頻繁等特點,因為終端安全隱患而帶給整個企業(yè)網(wǎng)絡安全威脅的情況屢見不鮮:“一臺終端因使用不慎感染病毒,從而成為一個病毒源,快速感染其他終端和服務器,并且阻塞辦公網(wǎng)絡”。結合上述考慮,中小企業(yè)如果要實現(xiàn)全面的防護,必須“兩手都抓,兩手都要硬”。
任子行作為國內領先的上網(wǎng)行為管理與網(wǎng)絡內容安全解決方案提供商,建議中小企業(yè)應采用適當?shù)男姓侄尾⑤o之以先進的上網(wǎng)行為管理技術措施,合理對員工上網(wǎng)行為進行控制和管理,以加強對外網(wǎng)的使用監(jiān)管,保障公司網(wǎng)絡資源的有效合理使用,提高員工的工作效率,確保工作的正常高效開展,避免不當上網(wǎng)行為所造成的負面影響,更好地維護企業(yè)形象。
第二篇:淺析網(wǎng)絡安全的威脅因素及防范措施
淺析網(wǎng)絡安全的威脅因素及防范措施
摘要:
網(wǎng)絡安全問題一直是計算機良好發(fā)展的關鍵性因素。隨著網(wǎng)絡的飛速發(fā)展,網(wǎng)絡安全問題日趨凸現(xiàn)。本文通過對網(wǎng)絡安全的主要威脅因素進行分析,著重闡述了幾種常用的網(wǎng)絡安全的防范措施。
關鍵詞:網(wǎng)絡安全;威脅因素;防范措施
一、網(wǎng)絡安全的威脅因素分析
隨著網(wǎng)絡的飛速發(fā)展,網(wǎng)絡安全問題日趨凸顯,目前的網(wǎng)絡安全技術主要有以下幾種:
1、計算機軟件的漏洞
每一個網(wǎng)絡軟件或操作系統(tǒng)的存在都不可能是沒有缺陷、沒有漏洞的,這就是說每一臺計算機都是不安全的,只要計算機室連接入網(wǎng)的,都將成為眾矢之的。
2、相關軟件配置不當
對于沒有做好安全配置的電腦同樣會造成網(wǎng)絡安全的漏洞,諸如,如果防火墻軟件配置不正確,那防火墻就起不到應有的作用。對計算機上的某些網(wǎng)絡應用程序,當它打開時,就相應的打開了一些安全缺口,同樣的與該軟件捆綁在一起的應用軟件也會被打開。除非用戶不讓該程序運行或對其進行正確配置,否則,計算機始終存在安全隱患。
3、用戶個人安全意識不強
安全意識的問題主要針對用戶本人,對與用戶口令選擇或將賬號隨意告知他人或與別人共享等,都會給計算機帶來網(wǎng)絡安全威脅。
4、網(wǎng)絡病毒
目前計算機病毒是數(shù)據(jù)安全的頭號大敵,它是制造者在計算機程序中植入的損壞計算機數(shù)據(jù)或功能,對計算機軟硬件的正常運行造成影響并能夠自我復制的計算機程序代碼或指令。計算機病毒具有觸發(fā)性、破壞性、寄生性、傳染性、隱蔽性等特點。因此,針對計算機病毒的防范尤為重要。
5、電腦黑客
電腦黑客(Cracker)是對計算機數(shù)據(jù)安全構成威脅的另一個重要方面。電腦黑客是利用系統(tǒng)中的安全漏洞非法進入他人的系統(tǒng),是一種甚至比病毒更危害的安全因素。
二、網(wǎng)絡安全的防范措施
目前常用的幾種網(wǎng)絡安全技術防范措施有以下幾種:
1、防火墻(Fire Wall)安全技術
防火墻是指Internet之間通過預定的安全策略,對計算機內外網(wǎng)通信強制實施的訪問控制的安全應用措施。它按照一定的安全策略對網(wǎng)絡之間傳輸?shù)臄?shù)據(jù)包實施檢查,以裁決網(wǎng)絡之間的通信是否應該被允許,并監(jiān)視網(wǎng)絡運行狀態(tài)。由于它透明度高且簡單實用,目前被廣泛應用。據(jù)統(tǒng)計,近五年防火墻需求的年增長率為174%。目前,市面上防火墻種類很多,有些廠商甚至把防火墻植入其硬件產品中??梢詳喽?,防火墻技術將得到進一步發(fā)展。但是,防火墻也并非想象的那樣不可安全。統(tǒng)計顯示,曾被黑客入侵的網(wǎng)絡用戶有33%是有防火墻的,所以還必須有其它安全措施保證網(wǎng)絡信息,諸如對數(shù)據(jù)的加密處理。而且防火墻無法保護對企業(yè)內部網(wǎng)絡的安全,只能針對外部網(wǎng)絡的侵擾。
2、用戶數(shù)據(jù)加密技術
數(shù)據(jù)加密是對數(shù)據(jù)信息重新編碼,從而隱匿信息內容,讓非法用戶無法得知信息本身內容的手段。信息系統(tǒng)及數(shù)據(jù)的安全性和保密性主要手段之一就是數(shù)據(jù)加密。數(shù)據(jù)加密的種類有數(shù)據(jù)傳輸、數(shù)據(jù)完整性鑒別、數(shù)據(jù)存儲以及密鑰管理四種。數(shù)據(jù)傳輸加密的目的是對傳輸中的數(shù)據(jù)流加密,常用的有線路加密和端口加密兩種;數(shù)據(jù)完整性鑒別的目的是對介入信息傳送、存取、處理人的身份和相關數(shù)據(jù)內容進行驗證,達到保密的要求,系統(tǒng)通過對比驗證對象輸入的特征值是否符合預先設定的參數(shù),實現(xiàn)對數(shù)據(jù)的安全保護;數(shù)據(jù)存儲加密是以防止在存儲環(huán)節(jié)上的數(shù)據(jù)失密為目的,可分為密文存儲和存取控制兩種。數(shù)據(jù)加密技術現(xiàn)多表現(xiàn)為密鑰的應用,密鑰管理實際上是為了數(shù)據(jù)使用方便。密鑰管理技術包括密鑰的產生、分配保存、更換與銷毀等各環(huán)節(jié)上的保密措施。另外,數(shù)字加密也廣泛地被應用于數(shù)字簽名、信息鑒別等技術中,這對系統(tǒng)的信息處理安全起到尤為重要的作用。
3、計算機系統(tǒng)容災技術
災難容忍和系統(tǒng)恢復能力彌補了網(wǎng)絡安全體系僅有的防范和檢測措施的不足。由于沒有哪一種網(wǎng)絡安全設施是萬無一失的,一旦發(fā)生安全漏洞事件,其后果
將是不可設想的。還有,人為等不可預料導致的事件也會對信息系統(tǒng)造成巨大的毀壞。所以一個安全體系就算發(fā)生滅難,也能對系統(tǒng)和數(shù)據(jù)快速地恢復,進而完整地保護網(wǎng)絡信息系統(tǒng)。目前系統(tǒng)容災技術主要有數(shù)據(jù)備份。但對于離線介質不能保證系統(tǒng)安全。數(shù)據(jù)容災通過IP容災技術來保證數(shù)據(jù)的安全。數(shù)據(jù)容災是在兩個存儲器(一個在本地,一個在異地)之間建立復制關系。本地存儲器供本地備份系統(tǒng)使用,異地存儲器對本地備份存儲器的關鍵數(shù)據(jù)實時復制。兩者通過IP相聯(lián)系,組成完整的數(shù)據(jù)容災系統(tǒng)。系統(tǒng)容錯技術還有一種就是集群技術,是通過對系統(tǒng)的容錯和整體冗余來解決不可用和系統(tǒng)死機問題。本地集群網(wǎng)絡、異地集群網(wǎng)絡和雙機熱備份是集群系統(tǒng)多種形式實現(xiàn),提供了不同的系統(tǒng)可用性和容災性。其中容災性是最好的是異地集群網(wǎng)絡。數(shù)據(jù)存儲系統(tǒng)集成了存儲、備份和容災技術。是數(shù)據(jù)技術發(fā)展的重要階段。伴著存儲網(wǎng)絡化時代的發(fā)展, 一體化的多功能網(wǎng)絡存儲器勢必將取代傳統(tǒng)的功能單一的存儲器。
4、軟件漏洞掃描技術
自動檢測本地主機或遠端安全的技術就是漏洞掃描,它隨時查詢TCP/IP服務的端口, 收集關于某些特定項目的有用信息,并記錄目標主機的響應。漏洞掃面技術是通過安全掃描程序來實現(xiàn)。掃描程序可以迅速的檢查出現(xiàn)存的安全脆弱點。掃描程序吧可得到的攻擊方法集成到整個掃描中,之后以統(tǒng)計的格式輸出供以后參考和分析。
5、物理安全技術
系統(tǒng)信息還有可能在空間擴散,這就需要信息網(wǎng)絡系統(tǒng)的物理安全。為減少或干擾擴散出去的空間信號,一般是在物理上采取一定的防護措施。物理安全方面一般的措施如下:
(1)產品保障:主要指產品采購、運輸、安裝等方面的安全措施。
(2)運行安全方:網(wǎng)絡中的產品在使用過程中,必須能夠從生成廠家或供貨單位得到迅速的技術支持和服務。對一些關鍵設備和系統(tǒng),應設置備份系統(tǒng)。
(3)防電磁輻射方面:針對所有重要涉密的設備都需安裝防電磁輻射產品,如輻射干擾機等。
(4)安保方面:主要是防盜、防火等,還包括網(wǎng)絡系統(tǒng)所有網(wǎng)絡設備、計算機、安全設備的安全防護。
計算機網(wǎng)絡安全是個具有復雜性和綜合性的問題。針對各種各樣的挑戰(zhàn)以及整個社會愈來愈快的信息化發(fā)展進程,相關的網(wǎng)絡安全的各種新的防范措施將會不斷出現(xiàn)和應用。
參考文獻:
[1] 唐曦光.朱梅梅.計算機網(wǎng)絡安全的威脅因素及防范技術.現(xiàn)代化農業(yè).2010.[2] 劉采利.淺析計算機網(wǎng)絡安全隱患.科技天地.2010.[3] 張?zhí)N卿.丁際交.計算機網(wǎng)絡安全的威脅因素及防范技術.實用技術.2010.[4] 劉學輝.計算機網(wǎng)絡安全的威脅因素及防范技術.信息科技.2007.
第三篇:企業(yè):中小企業(yè)如何防范網(wǎng)絡安全威脅
網(wǎng)絡安全建設要具有長遠的眼光,不能僅僅為了眼前的幾種威脅而特意部署安全方案。
垃圾郵件、病毒、間諜軟件和不適內容會中斷業(yè)務運行,這些快速演變的威脅隱藏在電子郵件和網(wǎng)頁中,并通過網(wǎng)絡快速傳播,消耗著有限的網(wǎng)絡和系統(tǒng)資源。要防范這些威脅,就需要在網(wǎng)絡安全方面有所投入才行。但現(xiàn)在的經(jīng)濟形勢讓眾多中小企業(yè)面臨生存挑戰(zhàn),it投入的縮減,專業(yè)人員的不足等因素,相比大型企業(yè)來說,都讓中小企業(yè)在對付網(wǎng)絡威脅方面更加無助。
即使投入有限,中小企業(yè)的網(wǎng)絡安全需求一點也不比大企業(yè)少。在現(xiàn)實情況中,中小企業(yè)往往還對便捷的管理、快速的服務響應等要求更高。那么中小企業(yè)如何在有限的投入中構建完善的網(wǎng)絡安全體系呢?試試下面這幾招。
第一招:網(wǎng)關端防護事半功倍
內部病毒相互感染、外部網(wǎng)絡的間諜軟件、病毒侵襲等危害,使得僅僅依靠單一安全產品保證整個網(wǎng)絡安全穩(wěn)定運行的日子一去不復返了。而應對目前新型的web威脅,利用架設在網(wǎng)關處的安全產品,在威脅進入企業(yè)網(wǎng)絡之前就將其攔截在大門之外是更加有效的方法。對于中小企業(yè)來說,選擇一款功能全面、易于管理和部署的網(wǎng)關安全設備,不但可以在第一時間內對各類web流量內容進行掃描過濾,同時也可以大大減輕各應用服務器主機的負荷。
比如,趨勢科技推出的igsa就包含了防病毒、防垃圾郵件和內容過濾、防間諜軟件、防網(wǎng)絡釣魚、防僵尸保護以及url過濾服務等眾多功能,并且可以統(tǒng)一集中管理,通過日志報告還讓網(wǎng)絡運行安全情況一目了然,大大減少了信息安全管理的工作量。
第二招:運用“云安全”免去內存升級壓力
目前中小企業(yè)內網(wǎng)安全也不容忽視,而且要求實現(xiàn)集中管理和保護內部桌面計算機。在網(wǎng)絡威脅飆升的今天,更新病毒碼成為每天必備的工作,但傳統(tǒng)代碼比對技術的流程性問題正在導致查殺病毒的有效性急劇下降。趨勢科技推出的云安全解決方案超越了病毒樣本分析處理機制,通過云端服務器群對互聯(lián)網(wǎng)上的海量信息源進行分析整理,將高風險信息源保存到云端數(shù)據(jù)庫中,當用戶訪問時,通過實時查詢信息源的安全等級,就可以將高風險信息及時阻擋,從而讓用戶頻繁的更新病毒碼工作成為歷史。
目前,桌面端防護的用戶數(shù)是網(wǎng)關防護用戶數(shù)的5倍,桌
xiexiebang.com范文網(wǎng)【004km.cn】
面防護在現(xiàn)階段也是必不可少的手段,但要求減輕更新負擔和加強管理便捷性。這方面,趨勢科技的officescan通過應用最新的云安全技術,使桌面端防護不再依賴于病毒碼更新,降低了帶寬資源和內存資源的占用和壓力。第三招:安全服務節(jié)省管理成本
網(wǎng)絡安全管理成本在整個網(wǎng)絡安全解決方案中占有一定比例,如果用三分技術、七分管理的理論來解釋,這方面成本顯然更高。如何才能在專業(yè)管理人員有限的狀況下,達到安全管理的目標呢?中小企業(yè)可以借助安全廠商的專家技術支持,高效、專業(yè)地保障網(wǎng)絡安全運行。也就是借用外力來管理自己的網(wǎng)絡安全設備,將比自己培養(yǎng)管理人員成本更低,而且效果更佳。
目前,已有包括趨勢科技在內的多家廠商提供此類服務。
第四招:培養(yǎng)安全意識一勞永逸
對于網(wǎng)絡安全而言,薄弱的環(huán)節(jié)除了安全技術的滯后外,內部員工的安全意識不強也是重要因素。大量網(wǎng)絡威脅的出現(xiàn),與員工的應用操作不當有密切關聯(lián),如隨意訪問含有惡意代碼的網(wǎng)站、下載和使用電子郵件發(fā)送帶有病毒的附件、不更新病毒碼等。所以,組織網(wǎng)絡安全知識培訓也必不可少,管理層還要制定一套完善的網(wǎng)絡安全策略。
網(wǎng)絡安全建設要具有長遠的眼光,不能僅僅為了眼前的幾種威脅而特意部署安全方案,只有從硬件、軟件、服務等方面綜合考慮,選擇實力強的安全解決方案,才可以低價優(yōu)質的保護網(wǎng)絡安全。
第四篇:淺析計算機網(wǎng)絡安全威脅及防范措施
淺析計算機網(wǎng)絡安全威脅及防范措施
作者任 慧072701061
[摘要]隨著計算機網(wǎng)絡技術的快速發(fā)展,網(wǎng)絡安全日益成為人們關注的焦點。本文分析了影響網(wǎng)絡安全的主要因素及攻擊的主要方式,從管理和技術兩方面就加強計算機網(wǎng)絡安全提出了針對性的建議。
[關鍵詞]計算機網(wǎng)絡 安全 管理 技術
計算機網(wǎng)絡是一個開放和自由的空間,它在大大增強信息服務靈活性的同時,也帶來了眾多安全隱患,黑客和反黑客、破壞和反破壞的斗爭愈演愈烈,不僅影響了網(wǎng)絡穩(wěn)定運行和用戶的正常使用,造成重大經(jīng)濟損失,而且還可能威脅到國家安全。如何更有效地保護重要的信息數(shù)據(jù)、提高計算機網(wǎng)絡系統(tǒng)的安全性已經(jīng)成為影響一個國家的政治、經(jīng)濟、軍事和人民生活的重大關鍵問題。本文通過深入分析網(wǎng)絡安全面臨的挑戰(zhàn)及攻擊的主要方式,從管理和技術兩方面就加強計算機網(wǎng)絡安全提出針對性建議。
1.影響網(wǎng)絡安全的主要因素
計算機網(wǎng)絡所面臨的威脅是多方面的,既包括對網(wǎng)絡中信息的威脅,也包括對網(wǎng)絡中設備的威脅,但歸結起來,主要有三點:一是人為的無意失誤。如操作員安全配置不當造成系統(tǒng)存在安全漏洞,用戶安全意識不強,口令選擇不慎,將自己的帳號隨意轉借他人或與別人共享等都會給網(wǎng)絡安全帶來威脅。二是人為的惡意攻擊。這也是目前計算機網(wǎng)絡所面臨的最大威脅,比如敵手的攻擊和計算機犯罪都屬于
這種情況,此類攻擊又可以分為兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一類是被動攻擊,它是在不影響網(wǎng)絡正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這兩種攻擊均可對計算機網(wǎng)絡造成極大的危害,并導致機密數(shù)據(jù)的泄漏。三是網(wǎng)絡軟件的漏洞和“后門”。任何一款軟件都或多或少存在漏洞,這些缺陷和漏洞恰恰就是黑客進行攻擊的首選目標。絕大部分網(wǎng)絡入侵事件都是因為安全措施不完善,沒有及時補上系統(tǒng)漏洞造成的。此外,軟件公司的編程人員為便于維護而設置的軟件“后門”也是不容忽視的巨大威脅,一旦“后門”洞開,別人就能隨意進入系統(tǒng),后果不堪設想。
2.計算機網(wǎng)絡受攻擊的主要形式
計算機網(wǎng)絡被攻擊,主要有六種形式。①內部竊密和破壞。內部人員有意或無意的泄密、更改記錄信息或者破壞網(wǎng)絡系統(tǒng)。②截收信息。攻擊者可能通過搭線或在電磁輻射的范圍內安裝截收裝置等方式,截獲機密信息或通過對信息流和流向、通信頻度和長度等參數(shù)的分析,推出有用的信息。③非法訪問。指未經(jīng)授權使用網(wǎng)絡資源或以未授權的方式使用網(wǎng)絡資源,主要包括非法用戶進入網(wǎng)絡或系統(tǒng)進行違法操作和合法用戶以未授權的方式進行操作。④利用TCP/IP 協(xié)議上的某些不安全因素。目前廣泛使用TCP/IP 協(xié)議存在大量安全漏洞,如通過偽造數(shù)據(jù)包進行,指定源路由(源點可以指定信息包傳送到目的節(jié)點的中間路由)等方式,進行APR 欺騙和IP 欺騙攻擊。⑤病毒破壞。利用病毒占用帶寬,堵塞網(wǎng)絡,癱瘓服務器,造成系統(tǒng)崩潰或
讓服務器充斥大量垃圾信息,導致數(shù)據(jù)性能降低。⑥其它網(wǎng)絡攻擊方式。包括破壞網(wǎng)絡系統(tǒng)的可用性,使合法用戶不能正常訪問網(wǎng)絡資源,拒絕服務甚至摧毀系統(tǒng),破壞系統(tǒng)信息的完整性,還可能冒充主機欺騙合法用戶,非法占用系統(tǒng)資源等。
3.加強計算機網(wǎng)絡安全的對策措施
3.1 加強網(wǎng)絡安全教育和管理:對工作人員結合機房、硬件、軟件、數(shù)據(jù)和網(wǎng)絡等各個方面安全問題,進行安全教育,提高工作人員的安全觀念和責任心;加強業(yè)務、技術的培訓,提高操作技能;教育工作人員嚴格遵守操作規(guī)程和各項保密規(guī)定,防止人為事故的發(fā)生。同時,要保護傳輸線路安全。對于傳輸線路,應有露天保護措施或埋于地下,并要求遠離各種輻射源,以減少各種輻__射引起的數(shù)據(jù)錯誤;線纜鋪設應當盡可能使用光纖,以減少各種輻射引起的電磁泄漏和對發(fā)送線路的干擾。要定期檢查連接情況,以檢測是否有搭線竊聽、非法外連或破壞行為。
3.2 運用網(wǎng)絡加密技術:網(wǎng)絡信息加密的目的是保護網(wǎng)內的數(shù)據(jù)、文件、口令和控制信息,保護網(wǎng)上傳輸?shù)臄?shù)據(jù)。加密數(shù)據(jù)傳輸主要有三種:①鏈接加密。在網(wǎng)絡節(jié)點間加密,在節(jié)點間傳輸加密的信息,傳送到節(jié)點后解密,不同節(jié)點間用不同的密碼。②節(jié)點加密。與鏈接加密類似,不同的只是當數(shù)據(jù)在節(jié)點間傳送時,不用明碼格式傳送,而是用特殊的加密硬件進行解密和重加密,這種專用硬件通常放置在安全保險箱中。③首尾加密。對進入網(wǎng)絡的數(shù)據(jù)加密,然后待數(shù)據(jù)從網(wǎng)絡傳送出后再進行解密。網(wǎng)絡的加密技術很多,在實際應用中,人們通常根據(jù)各種加密算法結合在一起使用,這樣可以更加有效地加強網(wǎng)絡的完全性。網(wǎng)絡加密技術也是網(wǎng)絡安全最有效的技術之
一。既可以對付惡意軟件攻擊,又可以防止非授權用戶的訪問。
3.3 加強計算機網(wǎng)絡訪問控制:訪問控制是網(wǎng)絡安全防范和保護的主要策略,它的主要任務是保證網(wǎng)絡資源不被非法使用和非正常訪問,也是維護網(wǎng)絡系統(tǒng)安全、保護網(wǎng)絡資源的重要手段。訪問控制技術主要包括入網(wǎng)訪問控制、網(wǎng)絡的權限控制、目錄級安全控制、屬性安全控制、網(wǎng)絡服務器安全控制、網(wǎng)絡監(jiān)測和鎖定控制、網(wǎng)絡端口和節(jié)點的安全控制。根據(jù)網(wǎng)絡安全的等級、網(wǎng)絡空間的環(huán)境不同,可靈活地設置訪問控制的種類和數(shù)量。
3.4 使用防火墻技術:采用防火墻技術是解決網(wǎng)絡安全問題的主要手段。防火墻技術是建立在現(xiàn)代通信網(wǎng)絡技術和信息技術基礎上的應用性安全技術,越來越多地應用于專用網(wǎng)絡與公用網(wǎng)絡的互聯(lián)環(huán)境之中。防火墻是在網(wǎng)絡之間執(zhí)行訪問控制策略的系統(tǒng),通過監(jiān)測、限制、更改跨越防火墻的數(shù)據(jù)流,盡可能地對外部屏蔽網(wǎng)絡內部的信息、結構和運行狀況。具備檢查、阻止信息流通過和允許信息流通過兩種管理機制,并且本身具有較強的抗攻擊能力。在邏輯上,防火墻是一個分離器、限制器和分析器,可以有效地監(jiān)控內部網(wǎng)和Internet 之間的任何活動,保證內部網(wǎng)絡的安全。防火墻的應用可最大限度地保障網(wǎng)絡的正常運行,它可以起著提高內部網(wǎng)絡的安全性、強化網(wǎng)絡安全策略、防止內部信息泄漏、網(wǎng)絡防毒、信息加密、存儲通信、授權、認證等重要作用。
總之,網(wǎng)絡安全是一個綜合性的課題,涉及技術、管理、使用等諸多方面,既包括信息系統(tǒng)本身的安全問題,也有物理的和邏輯的技術措施。因此,只有綜合采取多種防范措施,制定嚴格的保密政策和明晰的安全策略,才能完好、實時地保證信息的機密性、完整性和可用性,為網(wǎng)絡提供強大的安全保證。
參考文獻
[1]吳鈺鋒,劉泉,李方敏.網(wǎng)絡安全中的密碼技術研究及其應用[J].真空電子技術,2004.[2]楊義先.網(wǎng)絡安全理論與技術[M].北京:人民郵電出版社,2003.[3]李學詩.計算機系統(tǒng)安全技術[M].武漢:華中理工大學出版社,2003.
第五篇:圖書館網(wǎng)絡安全威脅與對策
圖書館網(wǎng)絡安全威脅與對策
(河南財政稅務高等專科學校 孫天翔)
摘要:通過對圖書館網(wǎng)絡存在的安全問題和安全隱患的分析,結合實際工作經(jīng)驗,探索圖書館網(wǎng)絡安全管理的策略。
關鍵詞:圖書館網(wǎng)絡安全策略
計算機網(wǎng)絡的飛速發(fā)展,推動著圖書館的數(shù)字化建設。圖書館網(wǎng)絡是圖書館的基礎設施,它的安全狀況直接影響圖書館工作的開展。目前,隨著網(wǎng)絡應用的深入,圖書館網(wǎng)絡面臨的攻擊呈正比增加,各種各樣的安全問題使圖書館網(wǎng)絡時不時呈現(xiàn)“亞健康狀態(tài)”。同時,隨著網(wǎng)絡規(guī)模的擴大,用戶對網(wǎng)絡性能要求的不斷提高,圖書館網(wǎng)絡安全問題倍受關注。
一、安全威脅的來源
圖書館網(wǎng)絡具有計算機系統(tǒng)管理復雜、用戶活躍的網(wǎng)絡環(huán)境和有限的資金及人力投入等特點,這些特點使圖書館網(wǎng)絡既是大量網(wǎng)絡攻擊的發(fā)源地,也是網(wǎng)絡攻擊者最容易攻破的目標。當前,圖書館網(wǎng)絡常見的安全威脅來源有如下幾種:
1、軟件漏洞。幾乎所有的操作系統(tǒng)和應用軟件都存在安全漏洞。UnixLinux、Windows系列等服務器操作系統(tǒng)安全風險級別不同,都存在一些安全漏洞和安全缺陷,這些不安全因素往往是攻擊者進行有意識攻擊的首選目標。在系統(tǒng)軟件和應用軟件開發(fā)過程中的程序后門也是軟件安全漏洞的重要原因。漏洞可以理解為某種形式的脆弱點,目前,有名的安全漏洞或脆弱點就多達150處,隨著時間的推移,將會有更多新安全漏洞被人發(fā)現(xiàn)和利用。
2、網(wǎng)絡病毒的侵擾。網(wǎng)絡病毒傳播的途徑多,速度快,范圍廣,危害信息安全。網(wǎng)絡病毒一般分為蠕蟲和木馬兩類,主要通過電子郵件,網(wǎng)頁代碼,文件下載,漏洞攻擊等方式傳播,危害日益嚴重。如沖擊波殺手病毒曾泛濫網(wǎng)絡,造成網(wǎng)絡核心設備過載死機,嚴重影響網(wǎng)絡的運行。震蕩波病毒曾大肆傳播,感染病毒機器反復重啟,嚴重影響了用戶的使用。網(wǎng)絡病毒嚴重危害了網(wǎng)絡,在用戶的心理上造成了一些恐慌。
3、人為的惡意攻擊。這是網(wǎng)絡所面臨的最大威脅,多數(shù)計算機犯罪屬于這一類。人為的惡意攻擊的來源主要有:(1)來自網(wǎng)絡外部的入侵、攻擊等惡意破壞行為。目前在互聯(lián)網(wǎng)上,人們可以自由下載很多攻擊工具,這類攻擊工具設置簡單、使用方便。因此,普通攻擊者可能不需要很高的技術水平便會對系統(tǒng)造成危害。(2)內部用戶的攻擊行為。圖書館網(wǎng)絡內部有許多服務站對外開放,讓用戶很方便地使用,但是用戶加入的同時,也給圖書館網(wǎng)絡安全帶來了威脅。許多惡意用戶利用網(wǎng)絡的內部站點,對圖書館的網(wǎng)絡進行攻擊,給網(wǎng)絡資源帶來很大危害。例如,授權訪問嘗試,它指的是攻擊者對被保護文件進行讀、寫或執(zhí)行的嘗試,也包括為獲得被保護訪問權限所做的嘗試。
4、網(wǎng)絡管理員與網(wǎng)絡用戶的錯誤操作。網(wǎng)絡管理員的失誤主要表現(xiàn)在對服務器系統(tǒng)、應用軟件服務器端和網(wǎng)絡設備設置不當造成的安全漏洞,如服務器端口開放錯誤、普通用戶權限設置失誤、網(wǎng)絡設備安全設置不完整等。網(wǎng)絡用戶或低權限用戶通常有一些無意識的錯誤操作,如口令設置不慎、將自己帳號隨意借用他人、任意共享本地資源等行為。
二、圖書館網(wǎng)絡安全策略及實現(xiàn)
針對圖書館網(wǎng)絡安全所面臨的各種問題,需要制定一套有針對性的完整的安全策略,該安全策略及其實現(xiàn)方式應包括以下內容:
1、網(wǎng)絡管理策略:嚴格控制內部網(wǎng)絡和互聯(lián)網(wǎng)之間的聯(lián)系,阻止黑客攻擊,防止網(wǎng)絡病毒的傳播,同時要合理利用網(wǎng)絡帶寬并對網(wǎng)絡信息進行安全過濾。圖書館網(wǎng)絡安全和科學管理密不可分,一旦發(fā)現(xiàn)安全隱患的苗頭及時補救可以避免更大的損失。制定一套行之有效的管理制度并嚴格執(zhí)行是保障圖書館網(wǎng)絡安全的重要舉措。管理制度要確保開展以下工作:①定期檢查服務器日志,發(fā)現(xiàn)異常情況及時處理。②利用網(wǎng)絡檢測工具定期對網(wǎng)絡運行情況 1
進行檢測分析,防止網(wǎng)絡攻擊。③對服務器及終端設備定期檢測。④用戶使用網(wǎng)絡設備和終端必須認真登記。⑤所有的工作記錄要保留在案,以便事后分析和總結,為將來可能出現(xiàn)的安全隱患提供判斷依據(jù)。
2、用戶和終端的安全策略:預防用戶惡意或非惡意的非法操作和誤操作,防止用戶端的病毒傳入同時要保證用戶數(shù)據(jù)的正確恢復。對用戶和終端采取足夠的安全措施可以使內部網(wǎng)絡從源頭堵住不安全因素,做法主要有以下幾點:①終端操作系統(tǒng)安裝網(wǎng)絡查毒、殺毒軟件,病毒庫應及時更新,終端操作系統(tǒng)還應具備還原功能以防用戶修改。②所有終端上的數(shù)據(jù)和程序均應嚴格分開保存,對于數(shù)據(jù)共享應嚴格設置共享權限。③用戶使用終端要有授權,并且可以對用戶的操作進行監(jiān)控并記錄用戶的操作過程。
3、服務器端安全策略:首先,服務器端提供有授權的服務,這些服務的對象應是有授權的用戶和有授權的終端。其次,服務器端應提供數(shù)據(jù)的正確發(fā)布和維護。
(1)網(wǎng)絡服務器的安全設置:網(wǎng)絡服務器向因特網(wǎng)和內部網(wǎng)提供網(wǎng)絡應用服務,如圖書館網(wǎng)站web服務等,網(wǎng)絡服務器是最容易受到攻擊和破壞的對象。根據(jù)實際經(jīng)驗通常以下工作是必要的:①網(wǎng)絡服務器操作系統(tǒng)和應用程序一定要及時升級,補齊漏洞補丁。②與網(wǎng)絡服務無關的任何應用軟件程序不要安裝在服務器上。③網(wǎng)絡服務器應安裝網(wǎng)絡查毒、殺毒軟件,及時更新病毒庫。④屏蔽不使用的網(wǎng)絡端口和協(xié)議,利用操作系統(tǒng)自身的安全策略管理器認真進行必要的安全策略設置。⑤安裝防火墻對內部網(wǎng)絡和因特網(wǎng)進行隔離,對防火墻規(guī)則進行合理設置,并根據(jù)實際網(wǎng)絡使用情況進行定期調整。
(2)數(shù)據(jù)服務器的安全設置:數(shù)據(jù)服務器向因特網(wǎng)和內部網(wǎng)提供網(wǎng)絡數(shù)據(jù)服務,如學術期刊電子資源服務、館藏圖書文獻電子資料服務等,它是數(shù)字圖書館的核心。用戶使用圖書館的最終目的就是獲取數(shù)據(jù)即信息,因此,數(shù)據(jù)服務器的安全狀況關系到圖書館各項目服務的正常開展。數(shù)據(jù)服務器的安全設置除應具備網(wǎng)絡服務器的安全設置外,還應具備以下內容:①數(shù)據(jù)服務器對于用戶來說應是隱藏的,用戶無法通過內部網(wǎng)絡或因特網(wǎng)直接訪問。用戶要獲取數(shù)據(jù)服務器中的信息,只能通過網(wǎng)絡服務器向數(shù)據(jù)服務器提出申請,再由網(wǎng)絡服務器將信息傳輸至用戶。②數(shù)據(jù)服務的對象要有嚴格的授權,包括用戶身份的驗證、使用終端的驗證、用戶可以訪問的數(shù)據(jù)范圍限制、用戶訪問的時間限制等。③數(shù)據(jù)服務器應具備防惡意下載功能,可以定義適當?shù)南螺d規(guī)則來保證數(shù)據(jù)的合理利用。④數(shù)據(jù)的更新和維護要有嚴格的授權。⑤關鍵、機密數(shù)據(jù)的一定要定期檢查和備份。
三、結語
圖書館網(wǎng)絡安全問題本身具有動態(tài)性,任何時候都不能認為自己的網(wǎng)絡是安全的。網(wǎng)絡安全防范是一種持續(xù)不斷的工作,防范不僅是被動的,更要主動進行而取得主動權。主動分析圖書館網(wǎng)絡存在的安全問題和可能受到的安全威脅,跟蹤最新的網(wǎng)絡安全技術,實時調整網(wǎng)絡安全策略,是圖書館網(wǎng)絡安全的保障。
參考文獻
[1]胡道元,閔京華.網(wǎng)絡安全[M].北京:清華大學出版社,2004.[2]馬輝.分析計算機網(wǎng)絡的安全隱患,闡述防御對策[J].現(xiàn)代情報,2005,(6):31-34.2