• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    針對網(wǎng)絡信息帳戶安全及漏洞防御探究

    2017-03-09 18:02:53伍萬里趙長明
    網(wǎng)絡安全技術與應用 2017年1期
    關鍵詞:漏洞賬號密碼

    ◆伍萬里 趙長明

    (中國聯(lián)合網(wǎng)絡通信有限公司青島市分公司 山東 266071)

    針對網(wǎng)絡信息帳戶安全及漏洞防御探究

    ◆伍萬里 趙長明

    (中國聯(lián)合網(wǎng)絡通信有限公司青島市分公司 山東 266071)

    時代的進步、科技的發(fā)展催生了信息技術的快速發(fā)展,給我國多個領域注入了一股新鮮活力,大大促進了工作效率的提升。盡管當前我國計算機網(wǎng)絡行業(yè)發(fā)展比較完善,但在運行中還存在較多的信息安全問題,導致各種各樣網(wǎng)絡信息安全事故的發(fā)生,給用戶造成了一定的財產(chǎn)損失。針對此,必須及時采取有效防護措施。本文對計算機網(wǎng)絡信息安全做了概述,將計算機網(wǎng)絡中的安全威脅問題表現(xiàn)做了分析,并在此基礎上對防護策略做了探究。

    計算機網(wǎng)絡; 信息安全; 防護策略

    0 前言

    計算機網(wǎng)絡是近幾十年發(fā)展起來的一種先進電子技術,在快速發(fā)展下已經(jīng)成為現(xiàn)代社會群眾生活的重要組成部分,同時也給眾多行業(yè)注入了新鮮活力,大大促進了生產(chǎn)效率的提升。但計算機網(wǎng)絡本身具有開放性特征,在運行中很容易有眾多的威脅潛在其中,導致數(shù)據(jù)泄漏、系統(tǒng)被破壞等問題的出現(xiàn)。為此,應對計算機網(wǎng)絡的防護策略不斷進行完善,從而有效解決計算機網(wǎng)絡信息安全問題。

    1 計算機網(wǎng)絡信息安全概述

    計算機領域的快速發(fā)展,以及其承擔的重要角色,使得對其加強防護顯得至關重要。正因為計算機網(wǎng)絡已經(jīng)在人們的生產(chǎn)生活和國家安全防衛(wèi)中的重要作用,對于其的安全性能和防護性高低的依賴性也在逐步加強。由于計算機網(wǎng)絡中匯聚了大量的信息,這些信息中,有些是一般的網(wǎng)絡信息,而另外的則是重要的機密信息,所以很多不法分子試圖對其進行攻擊獲取有效信息來獲得利益?;谶@些現(xiàn)狀,計算機網(wǎng)絡信息全全受到的威脅越來越多。針對計算機網(wǎng)絡信息安全威脅的現(xiàn)狀,需要準確分析其風險因素,利用現(xiàn)有技術,準確制定防護策略[1]。目前,計算機網(wǎng)絡信息安全中,受到的風險因素主要包括人為的和非人為的兩大類,采取的防護策略主要也是基于主動防護和被動防護兩種。只有真正提升計算機網(wǎng)絡信息的安全防護性,國家安全以及人們的財產(chǎn)安全才能夠得到有效保障。

    2 安全威脅問題在計算機網(wǎng)絡中的表現(xiàn)

    從現(xiàn)行計算機網(wǎng)絡應用現(xiàn)狀看,實際對整個系統(tǒng)帶來威脅的包括較多原因。

    首先,從自然災害系統(tǒng)安全性的影響情況看。計算機信息系統(tǒng)運行中,外界環(huán)境因素對其影響極為明顯,如常見的環(huán)境沖擊、環(huán)境振動、環(huán)境濕度以及環(huán)境溫度等。若計算機應用中,其所處空間未設置相應的防護手段如抗電磁干擾、防雷、防水、防火與防地震等,這樣一旦有意外性事故或自然災害出現(xiàn)時,計算機系統(tǒng)將不具備較強的防御能力,安全性自然受到影響。

    其次,計算機系統(tǒng)因網(wǎng)絡脆弱性特征也會產(chǎn)生一定的安全問題。盡管 Internet 技術應用下,表現(xiàn)出明顯的實用性、開放性等優(yōu)勢,但其帶來的安全性問題也極為突出,整個網(wǎng)絡易受到惡意攻擊。同時,網(wǎng)絡技術的實現(xiàn)要求以 TCP/IP 協(xié)議作為依托[2],這樣協(xié)議方面安全性的缺失,也為安全威脅的入侵提供便利。如當前常見的惡意篡改、數(shù)據(jù)截取或惡意攻擊等,多通過協(xié)議入侵到用戶計算機系統(tǒng)中。

    再次,惡意破壞行為的存在?,F(xiàn)行網(wǎng)絡攻擊的手段具有多樣性特征,較多不法分子會利用相應的軟件或病毒對他人電腦進行訪問,以此達到利益獲取目標。一般這種網(wǎng)絡攻擊行為主要表現(xiàn)在病毒入侵與惡意攻擊兩方面。以計算機病毒為例,其一般多被存儲于具體文件、數(shù)據(jù)或程序中,假定這些數(shù)據(jù)或程序被觸發(fā),病毒便會發(fā)揮的其破壞性、傳染性特點,輕則影響系統(tǒng)運行效率,嚴重情況下將對計算機硬件帶來損傷,且較多重要數(shù)據(jù)文件都會丟失。而對于惡意攻擊,其又可細化為主動、被動攻擊方式,前者側重于對網(wǎng)絡信息有選擇性的進行破壞,而后者多不會對計算機網(wǎng)路運行帶來影響,直接完成破譯、竊取與截獲信息過程。此外,也有不法分子會通過電子郵件發(fā)送形式,使對方被迫接受文件。這種垃圾郵件區(qū)別于計算機病毒,其不會對計算機系統(tǒng)產(chǎn)生破壞,而直接采取廣告宣傳形式或?qū)τ脩粜畔⑦M行竊取。

    最后,計算機軟件漏洞與人員操作失誤也是安全問題產(chǎn)生的重要原因。計算機軟件設計中,本身有較多不足之處,需在實際使用中不斷更新升級,這些不足之處將為黑客的入侵提供可能。同時,部分用于在利用計算機網(wǎng)絡中也不具備較強的安全意識,即使引入相關的安全口令,但因過于簡單而被他人破譯,由此便導致網(wǎng)絡易被惡意攻擊。或部分用戶在操作中,對非法網(wǎng)站訪問、下載不安全軟件等,這些行為容易為網(wǎng)絡安全帶來威脅。

    3 防護策略在計算機網(wǎng)絡信息安全中的應用

    3.1 安裝殺毒軟件和防火墻

    網(wǎng)絡防火墻技術是一項非常特殊的網(wǎng)絡互聯(lián)設備,能夠起到對內(nèi)部網(wǎng)絡操作環(huán)境進行保護的作用。按照技術類別對防火墻進行劃分,可以分為檢測型、代理型、地址轉換型和包過濾型。地址轉化型防火墻具有轉換內(nèi)側的IP地址功能,它能夠?qū)⑵渥優(yōu)樽缘?、外部的、臨時的IP地址。

    3.2 入侵檢測與監(jiān)控技術的應用

    現(xiàn)行計算機網(wǎng)絡信息防護中,可將入侵檢測技術引入其中,該技術內(nèi)容下主要融合較多密碼學、人工智能、網(wǎng)絡通信技術、規(guī)則方法等內(nèi)容。一旦檢測到有入侵行為存在,將會采取相應的隔離與預警措施。而在監(jiān)控技術方面,一般需借助簽名分析法,其強調(diào)對系統(tǒng)薄弱處進行監(jiān)控,判斷是否有攻擊行為存在?;蛑苯右虢y(tǒng)計分析法,主要用于判斷系統(tǒng)動作是否合理。

    3.3 加強用戶賬號安全

    網(wǎng)上銀行賬號、電子郵件賬號以及系統(tǒng)登錄賬號等都屬于用戶賬號,黑客在對網(wǎng)絡系統(tǒng)進行攻擊時往往會對合法的密碼和賬戶進行獲取。因此需要在對系統(tǒng)登錄賬號進行密碼設置時,要確保密碼盡量復雜,使用賬號時也要避免相似或相同,在進行密碼和賬號設置時需要盡可能使用特殊符號、字母和數(shù)字的組合方式,盡可能保證密碼足夠長并且要定期對密碼進行更換。

    3.4 漏洞補丁程序進行及時安裝

    在進行攻擊時配置不當、功能設計、程序缺點、硬件、軟件等方面的缺點和漏洞都可以加以利用。軟件廠商為了對這些漏洞進行糾正,通常都會將補丁程序發(fā)布出來。因此我們將漏洞補丁程序及時進行安裝,從而對漏洞程序引發(fā)的安全問題進行有效解決。Tiger,COPS等軟件都是非常知名的漏洞掃描器,可以進行非常專業(yè)的漏洞掃描,除此之外,在進行漏洞補丁下載和漏洞掃描時還能使用瑞星卡卡、360安全衛(wèi)士等防護軟件。

    3.5 數(shù)字簽名和文件加密技術

    數(shù)字簽名和文件加密技術的作用就是防止外部破壞、偵聽、竊取秘密數(shù)據(jù),促進數(shù)據(jù)和信息系統(tǒng)安全保密性提高。以作用類別為標準進行分類,可以分為數(shù)據(jù)完整性鑒別技術、數(shù)據(jù)存儲技術和數(shù)據(jù)傳輸技術。完整性鑒別技術的作用就在于驗證相關數(shù)據(jù)內(nèi)容、介入信息的處理、存取、傳送人的身份,從而對保密要求進行滿足,其鑒別一般包括數(shù)據(jù)、身份、密鑰、口令等,系統(tǒng)在對對象輸入特征進行對比驗證,判斷其是否和預先設定的參數(shù)相符合,從而使得數(shù)據(jù)安全保護能夠進一步實現(xiàn)。避免存儲環(huán)節(jié)的數(shù)據(jù)密碼失去效用是數(shù)據(jù)存儲加密技術的主要目的,其可以分為存取控制和密文儲存兩種。存取控制是限制、審查用戶權限和資格,避免合法用戶在權限以外進行數(shù)據(jù)存取或非法用戶進行數(shù)據(jù)存取。密文存儲是對本地存儲文件使用加密模式、附加密碼、密法轉換等方式進行數(shù)字簽名和加密。數(shù)據(jù)傳輸加密技術加密的主要對象為傳輸中的數(shù)據(jù)流,其可以分為端對端加密和線路加密兩種。端對端加密是信息發(fā)送者對發(fā)送文件使用專門加密軟件,將明文轉換為密文進行加密,在信息傳送至接收人處,其可以使用密鑰將密文重新轉換為明文進行解密。線路加密通常不會對信宿和信源進行考慮,其重點通常放在線路上,其安全保護的方式是使用密鑰對需要保密的信息經(jīng)過的線路進行加密。

    [1]衷奇.計算機網(wǎng)絡信息安全及應對策略研究[D].南昌大學,2010.

    [2]王磊.關于計算機網(wǎng)絡信息安全及防護策略探究[J].電腦知識與技術,2014.

    猜你喜歡
    漏洞賬號密碼
    漏洞
    密碼里的愛
    彤彤的聊天賬號
    施詐計騙走游戲賬號
    派出所工作(2021年4期)2021-05-17 15:19:10
    密碼疲勞
    英語文摘(2020年3期)2020-08-13 07:27:02
    三明:“兩票制”堵住加價漏洞
    密碼藏在何處
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    Google Play游戲取消賬號綁定沒有Google賬號也能玩
    CHIP新電腦(2016年3期)2016-03-10 14:52:50
    高鐵急救應補齊三漏洞
    阿坝县| 常熟市| 永修县| 民丰县| 丁青县| 灵宝市| 布尔津县| 深州市| 宿州市| 威远县| 乌兰浩特市| 肇源县| 奈曼旗| 白玉县| 南投市| 夹江县| 固原市| 大渡口区| 南和县| 历史| 旬阳县| 治多县| 米林县| 平武县| 景东| 且末县| 石屏县| 中山市| 井研县| 隆尧县| 琼结县| 秦皇岛市| 寿光市| 沙河市| 东乡族自治县| 濮阳县| 平度市| 景东| 桓台县| 色达县| 六安市|