• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      淺析信息系統(tǒng)安全威脅與防范

      2011-08-15 00:52:53劉文杰
      科技傳播 2011年8期
      關(guān)鍵詞:數(shù)字證書訪問控制防火墻

      劉文杰

      鄭州鐵路局客運(yùn)處,河南 鄭州 450052

      1 信息系統(tǒng)安全面臨威脅

      信息系統(tǒng)安全面臨的威脅很多,概括起來,可分為兩類:

      1)管理上的威脅

      一是安全組織不完善:主要指組織不健全,不能有效協(xié)調(diào)信息系統(tǒng)各方面資源;二是來自人員的威脅:主要指組織人員安全意識(shí)薄弱、存在錯(cuò)誤操作和蓄意破壞行為;三是政策措施不完善:政策錯(cuò)誤、措施不當(dāng),對信息系統(tǒng)使用和維護(hù)起誤導(dǎo)作用;四是規(guī)范標(biāo)準(zhǔn)不統(tǒng)一,信息系統(tǒng)各子系統(tǒng)采用不同的規(guī)范和標(biāo)準(zhǔn)導(dǎo)致信息系統(tǒng)不統(tǒng)一。

      2)技術(shù)上的威脅

      一是設(shè)備面臨的威脅:指信息產(chǎn)生、存儲(chǔ)、傳輸和使用所依賴的設(shè)備及其所處環(huán)境威脅;二是系統(tǒng)面臨的威脅:指病毒、木馬或黑客利用操作系統(tǒng)漏洞入侵或攻擊信息系統(tǒng);三是應(yīng)用面臨的威脅:指應(yīng)用程序使用不當(dāng)給信息系統(tǒng)造成安全威脅;四是數(shù)據(jù)面臨的威脅:指竊取、篡改、破壞等攻擊手段造成數(shù)據(jù)泄漏和缺失。

      威脅攻擊方式:一是偽裝欺騙,假冒合法身份獲取信息;二是非法存取,竊取、篡改或破壞信息;三是否認(rèn)抵賴,死不承認(rèn)實(shí)際參與的活動(dòng);四是拒絕服務(wù),不履行正當(dāng)合法的服務(wù);五是截獲破譯,泄露口令密碼或破譯加密信息;六是身份攻擊,竊取用戶名及其口令;七是阻塞通信,造成網(wǎng)絡(luò)或設(shè)備癱瘓。

      2 信息系統(tǒng)安全防范原則

      信息系統(tǒng)安全防范應(yīng)遵守以下十項(xiàng)原則:一是預(yù)防為主原則:在信息系統(tǒng)的規(guī)劃、設(shè)計(jì)、采購、集成和安裝中要同步考慮信息安全問題,不可心存僥幸;二是木桶原則:“木桶的最大容積取決于最短的一塊木板”。信息系統(tǒng)要防范最常見的攻擊,提高最薄弱點(diǎn)的安全性能;三是成熟技術(shù)原則:優(yōu)先選用成熟的技術(shù),謹(jǐn)慎使用前沿技術(shù),以便得到可靠的安全保證;四是適度安全原則:絕對的安全實(shí)際上是沒有的,要正確處理安全需求與實(shí)際代價(jià)的關(guān)系;五是規(guī)范標(biāo)準(zhǔn)原則:信息系統(tǒng)要遵守統(tǒng)一的規(guī)范和標(biāo)準(zhǔn),確?;ミB通性和互操作性,實(shí)現(xiàn)各分系統(tǒng)的一致性;六是全體參與原則:安全問題不只是少數(shù)安全管理人員的責(zé)任,也同時(shí)是全體相關(guān)人員的責(zé)任。如果安全管理人員制定的安全管理制度和措施得不到相關(guān)人員的切實(shí)執(zhí)行,安全問題根本無法解決;七是技術(shù)與管理結(jié)合原則:信息系統(tǒng)安全涉及人員、技術(shù)、操作、設(shè)備等因素,僅靠技術(shù)或僅靠管理都無法保證安全,技術(shù)與管理必須有機(jī)結(jié)合;八是分步實(shí)施原則:信息系統(tǒng)安全防護(hù)應(yīng)該根據(jù)實(shí)際需要,首先保證最基本、最必須的安全,然后,逐步增強(qiáng)安全防護(hù)力度;九是易操作原則:安全措施應(yīng)當(dāng)盡可能簡單,措施復(fù)雜必然提高出現(xiàn)錯(cuò)誤的概率;十是分權(quán)制衡原則:關(guān)鍵管理權(quán)限不能僅由一個(gè)人掌握。否則,一旦出現(xiàn)問題將全線崩潰。

      3 信息系統(tǒng)安全防范技術(shù)

      信息系統(tǒng)安全防范技術(shù)很多,主要有以下7種:

      1)訪問控制技術(shù)。訪問控制是一種經(jīng)典的安全手段,通常使用一張?jiān)L問控制表定義用戶對資源的訪問權(quán)限,以限制用戶操作,保護(hù)數(shù)據(jù)安全。訪問控制技術(shù)是一種靜態(tài)的安全技術(shù),常用的實(shí)現(xiàn)方法有訪問控制矩陣、訪問能力表、訪問控制表和授權(quán)關(guān)系表等4種;

      2)病毒掃描技術(shù)。是采用“掃描、檢測、標(biāo)識(shí)、清除”策略清除系統(tǒng)病毒的常用技術(shù)。該技術(shù)只對特征庫已記錄的病毒具有高效的清除作用,對新型病毒無法清除,除非升級(jí)特征庫;

      3)安全掃描技術(shù)。是通過“掃描器”之類的特定軟件,來查找計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)端口潛在漏洞的技術(shù)。該技術(shù)并不直接解決系統(tǒng)的安全問題,只是協(xié)助查找和發(fā)現(xiàn)系統(tǒng)及網(wǎng)絡(luò)隱患,對暫時(shí)未被發(fā)現(xiàn)的隱患無能為力;

      4)防火墻技術(shù)。防火墻是建立在內(nèi)部網(wǎng)和外部網(wǎng)之間的一系列部件的組合。內(nèi)部網(wǎng)通常認(rèn)為是安全的,而外部網(wǎng)(internet)被認(rèn)為是不安全的。防火墻的作用就是通過內(nèi)、外網(wǎng)的唯一進(jìn)出口,阻止不符合定義規(guī)則的通信進(jìn)出被保護(hù)的內(nèi)部網(wǎng)。防火墻的主要技術(shù)類型包括網(wǎng)絡(luò)級(jí)數(shù)據(jù)包過濾(network_level packet filter)、應(yīng)用代理服務(wù)器(application_level proxy server)、狀態(tài)檢測防火墻。防火墻不能有效控制內(nèi)部網(wǎng)絡(luò)節(jié)點(diǎn)間的非法攻擊,也不能防御系統(tǒng)正常服務(wù)所具有的漏洞帶來的攻擊;

      5)入侵檢測技術(shù)。入侵檢測是利用已經(jīng)掌握的入侵來配置針對性的防范策略,從而及時(shí)發(fā)現(xiàn)和處理入侵。入侵檢測系統(tǒng)可分為四個(gè)組件:事件產(chǎn)生器(Event Generators)、事件分析器(Event Analyzers)、響應(yīng)單元(Response Units)和事件數(shù)據(jù)庫(Event Databases)。入侵檢測產(chǎn)品分為基于主機(jī)的入侵檢測系統(tǒng)(HIDS)和基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)(NIDS)。入侵檢測只能應(yīng)對已經(jīng)被掌握的入侵,無法應(yīng)對暫時(shí)不掌握的入侵;

      6)入侵容忍技術(shù)。入侵容忍是一種發(fā)展的技術(shù),其目的并不是在入侵發(fā)生之前就將攻擊拒之門外,而是保護(hù)系統(tǒng)即使遭受了入侵仍然不會(huì)停止服務(wù)或產(chǎn)生服務(wù)異常。入侵容忍技術(shù)研究范圍包括入侵發(fā)現(xiàn)、入侵處理與災(zāi)難恢復(fù)。入侵發(fā)現(xiàn),主要檢測系統(tǒng)的異常來判斷入侵是否已經(jīng)發(fā)生,從而決定是否要啟動(dòng)入侵處理與恢復(fù)機(jī)制。入侵處理,是發(fā)現(xiàn)入侵后對入侵行為進(jìn)行一系列處理,以防止災(zāi)難進(jìn)一步擴(kuò)大。災(zāi)難恢復(fù),是將已破壞的系統(tǒng)恢復(fù)到正常或降級(jí)的工作狀態(tài),以保證服務(wù)的持續(xù)性。入侵容忍技術(shù)可以有效彌補(bǔ)入侵檢測技術(shù)的不足,有效防范各種未知的攻擊;

      7)PKI技術(shù)(Public Key Infrastructure)。PKI是CA安全認(rèn)證體系的基礎(chǔ),為安全認(rèn)證體系進(jìn)行密鑰管理提供平臺(tái)。他提供的密鑰和證書管理使網(wǎng)絡(luò)進(jìn)行加密和數(shù)字簽名非常透明。在PKI中,CA(Certificate Authority,認(rèn)證中心)和數(shù)字證書(數(shù)字身份證或數(shù)字ID)是密不可分的。CA是產(chǎn)生、分配、管理數(shù)字證書可信賴的第三方權(quán)威機(jī)構(gòu)。數(shù)字證書是由CA發(fā)放并經(jīng)CA數(shù)字簽名,用以證明數(shù)字證書持有者的真實(shí)身份。

      總之,為有效地應(yīng)對信息系統(tǒng)的各種安全威脅,必須首先認(rèn)真分析威脅來源及攻擊方式,然后遵循一定的安全原則,選用合適的安全技術(shù),統(tǒng)籌規(guī)劃和實(shí)施解決方案。

      [1]胡道元,閔京華.網(wǎng)絡(luò)安全[M].北京:清華大學(xué)出版社,2004.

      [2]胡道元.計(jì)算機(jī)網(wǎng)絡(luò)[M].北京:清華大學(xué)出版社,2009.

      猜你喜歡
      數(shù)字證書訪問控制防火墻
      構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
      ONVIF的全新主張:一致性及最訪問控制的Profile A
      當(dāng)心黑客利用數(shù)字證書的漏洞
      動(dòng)態(tài)自適應(yīng)訪問控制模型
      基于數(shù)字證書的軍事信息系統(tǒng)安全防護(hù)方案
      淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問控制測評(píng)技術(shù)
      大數(shù)據(jù)平臺(tái)訪問控制方法的設(shè)計(jì)與實(shí)現(xiàn)
      管理好系統(tǒng)中的數(shù)字證書
      電腦迷(2015年7期)2015-05-30 04:50:35
      吉林省支付清算系統(tǒng)參與者數(shù)字證書使用現(xiàn)狀調(diào)查與現(xiàn)存問題分析及建議
      下一代防火墻要做的十件事
      香港 | 崇阳县| 邵阳县| 苗栗县| 东港市| 厦门市| 漳州市| 西平县| 镇雄县| 色达县| 宣汉县| 丁青县| 金平| 通河县| 海阳市| 进贤县| 隆安县| 冕宁县| 乐至县| 钦州市| 湖口县| 勃利县| 大同县| 唐山市| 新和县| 贡嘎县| 紫金县| 滁州市| 北宁市| 鹤山市| 扎赉特旗| 天气| 龙川县| 富平县| 长乐市| 平湖市| 本溪| 新兴县| 林芝县| 台中市| 金溪县|