计算机网络与信息安全防范工作措施

上传人:re****.1 文档编号:574571000 上传时间:2024-08-16 格式:PDF 页数:5 大小:155.32KB
返回 下载 相关 举报
计算机网络与信息安全防范工作措施_第1页
第1页 / 共5页
计算机网络与信息安全防范工作措施_第2页
第2页 / 共5页
计算机网络与信息安全防范工作措施_第3页
第3页 / 共5页
计算机网络与信息安全防范工作措施_第4页
第4页 / 共5页
计算机网络与信息安全防范工作措施_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

《计算机网络与信息安全防范工作措施》由会员分享,可在线阅读,更多相关《计算机网络与信息安全防范工作措施(5页珍藏版)》请在金锄头文库上搜索。

1、计算机网络与信息安全防范工作措施 随着计算机及网络技术与应用的不断发展,伴随而来的计算 机系统安全问题越来越引起人们的关注。计算机系统一旦遭 受破坏,将给使用单位造成重大经济损失,并严重影响正常 工作的顺利开展。加强计算机系统安全工作,是信息化建设 工作的重要工作内容之一。 、网络安全威胁主要存在于: 1. 网络的共享性 : 资源共享是建立计算机网络的基本目 的之一,但是这也为系统安全的攻击者利用共享的资源进行 破坏活动提供了机会。 2. 网络的开放性 : 网上的任何用户很容易浏览到一个 企业、单位,以及个人的敏感性信息。受害用户甚至自己的 敏感性信息已被人盗用却全然不知。 的安全管理更加困难

2、。 3. 系统的复杂性 : 计算机网络系统的复杂性使得网络 4. 边界的不确定性 : 网络的可扩展性同时也必然导致 了网络边界的不确定性。 网络资源共享访问时的网络安全边 界被破坏,导致对网络安全构成严重的威胁。 5. 路径的不确定性 : 从用户宿主机到另一个宿主机可 能存在多条路径。一份报文在从发送节点达到目标节点之前 可能要经过若干个中间节点。所以起点节点和目标节点的安 全保密性能 - 1 - 并不能保证中间节点的不可靠性问题。 6. 信息的高度聚集性 : 当信息分离的小块出现时,信息 的价值往往不大。只有将大量相关信息聚集在一起时,方可 显示出其重要价值。网络中聚集了大量的信息,特别是

3、二、网络与信息安全防范体系设计 网络与信息安全防范体系是一个动态的、基于时间变化的 概念,为确保网络与信息系统的抗攻击性能,保证信息的完 整性、可用性、可控性和不可否认性,本安全体系提供这样 种思路:结合不同的安全保护因素,例如防病毒软件、防 火墙和安全漏洞检测工具,来创建一个比单一防护有效得的 多的综合的保护屏障。多层、安全互动的安全防护成倍地增 加了黑客攻击的成本和难度,从而大大减少了他们对网络系 统的攻击。 1 、安全服务器 作为一种重要的基础网络设备,安全 服务器产品广泛应用于电子商务和电子信息服务等关键领 域。目前国内服务器产品大都为国外设备,在信息安全构建 过程中必然存在着潜在的危

4、险,因而发展民族服务器产业, 构建民族信息长城是国家亟待解决的重大问题。所谓的安全 服务器,即是指运行安全程序的计算机。 众所周知, Internet 是伴随着 TCP/IP 设计的网络,不管是访问控制层还是数据 链路层, 安全问题基本没有被考虑。 TCP/IP 是以明文方式传 输数据的, 这在开放的 Internet 环境里很容易被窃听。 安全 服务器即是:通过对传输 - 2 - 中的数据流进行加密,保证数据即使被窃听也不能被解密; 通过电子证Internet 中,它们很容易遭到分析性攻击。 书和密钥算法进行身份确认,防止了身份欺诈; 通过对数据流的校验,保证数据在传输过程中不被篡改,使 得

5、非法进入网上秘密程序无机可乘。 2 、预警 预警子系统的目的就是采用多检测点数据收 集和智能化的数据分析方法检测是否存在某种恶意的攻击 行为,并评测攻击的威胁程度、攻击的本质、范围和起源, 同时预测敌方可能的行动。预警过程是基于收集和分析从开 放信息资源收集而获得,提取重要的信息来指导计划、训练 和提前做准备。 3 、网络防火墙 防火墙是保护网络安全最主要的手段之 ,它是设置在被保护网络与外部网络之间的一道屏障,以 防止不可预测的、 潜在破坏的非法入侵。 它通过监测、 限制、 修改跨越防火墙的数据流,尽可能地对外屏蔽网络内部地结 构、信息和运行情况,以此来实现内部网络地安全保护。防 火墙是不同

6、网络或网络安全域之间信息的唯一出入口,能根 据相应的安全策略控制 (允许、拒绝、监测)出入网络的 信息流,且本身具有较强的抗攻击能力。它是提供信息安全 服务,实现网络和信息安全的基础设施。在逻辑上,防火墙 是一个分离器,一个限制器,也是一个分析器,可有效地监 控内部网和外部网之间地活动,保证了内部网络地安全。研 制与开发防火墙子系统地关键技术主要是实现防火墙地安 全、高性能与可扩展。 4、病毒防范 病毒防范子系统主要包括计算机病毒预警 术、已知与未知病毒识别技术、病毒动态滤杀技术等。能同 时从网络体系的安全性、网络协议的安全性、操作系统的安 全性等多个方面 研究病毒免疫机理。加强对计算机病毒的 识别、预警以及防治能力,形成基于网络的病毒防治体系。 网络病毒发现及恶意代码过滤技术主要是研究已知与未知 病毒识别技术、网上恶意代码发现与过滤技术。主要的功能 为开发网络病毒疫情实时监控系统、主动网络病毒探查工具。 能对疫情情况进行统计分析, 能主动对INTERNET 进行病毒和病毒源代码检测;可利用静态的特征代码技术和 动态行为特征综合判定未知病毒。 中的网站

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 建筑/环境 > 施工组织

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号