【正文】
.......(Local并且分析了幾種常見(jiàn)的網(wǎng)絡(luò)入侵方法以及在此基礎(chǔ)上探討了網(wǎng)絡(luò)安全的幾點(diǎn)策略。它可使計(jì)算機(jī)和計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)和文件丟失,系統(tǒng)癱瘓。因此,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題必須放在首位。就信息安全內(nèi)涵發(fā)生的根本變化,闡述我國(guó)民族信息安全體系的重要性及建立有特色的網(wǎng)絡(luò)安全體系的必要性。AreaArea它主要是指內(nèi)部與外部安全。加密是對(duì)傳輸過(guò)程中的數(shù)據(jù)進(jìn)行保護(hù)的重要方法,又是對(duì)存儲(chǔ)在各種媒體上的數(shù)據(jù)加以保護(hù)的一種有效的手段。此外,由于計(jì)算機(jī)病毒、計(jì)算機(jī)犯罪等技術(shù)是不分國(guó)界的,因此必須進(jìn)行充分的國(guó)際合作,來(lái)共同對(duì)付日益猖獗的計(jì)算機(jī)犯罪和計(jì)算機(jī)病毒等問(wèn)題。信息網(wǎng)絡(luò)安全領(lǐng)域是一個(gè)綜合、交叉的學(xué)科領(lǐng)域它綜合了利用數(shù)學(xué)、物理、生化信息技術(shù)和機(jī)技術(shù)的諸多學(xué)科的長(zhǎng)期積累和最新成果,提出系統(tǒng)的、完整的和協(xié)同的解決信息網(wǎng)絡(luò)安全的方案,應(yīng)從安全體系結(jié)構(gòu)、安全協(xié)議、密碼、信息和監(jiān)控以及信息安全系統(tǒng)五個(gè)方面開(kāi)展研究,各部分相互協(xié)同形成有機(jī)整體。同時(shí),由于計(jì)算機(jī)網(wǎng)絡(luò)的廣泛互聯(lián)和無(wú)地域性特征,使得罪犯可以輕松地實(shí)施異地甚至是跨國(guó)的犯罪和資金轉(zhuǎn)移。而聘請(qǐng)專(zhuān)業(yè)人員,一方面費(fèi)用高;另一方面,由于專(zhuān)業(yè)的不同,個(gè)人知識(shí)面有限,不能有效解決所有問(wèn)題。因此針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)本身可能存在的安全問(wèn)題,實(shí)施網(wǎng)絡(luò)安全保護(hù)方案以確保計(jì)算機(jī)網(wǎng)絡(luò)自身的安全性是每一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)都要認(rèn)真對(duì)待的一個(gè)重要問(wèn)題。隨著網(wǎng)絡(luò)經(jīng)濟(jì)的發(fā)展和電子商務(wù)的展開(kāi),嚴(yán)防黑客入侵、切實(shí)保障網(wǎng)絡(luò)交易的安全,不僅關(guān)系到個(gè)人的資金安全、商務(wù)的貨物安全,還關(guān)系到國(guó)家的經(jīng)濟(jì)安全、國(guó)家經(jīng)濟(jì)程序的穩(wěn)定問(wèn)題,因此各級(jí)組織和部門(mén)必須給予高度重視。現(xiàn)在局域網(wǎng)隨著整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展和提高得到充分的應(yīng)用和普及,幾乎每個(gè)單位都有自己的局域網(wǎng),有的甚至家庭中都有自己的小型局域網(wǎng)。在網(wǎng)絡(luò)所涉及的地理距離上一般來(lái)說(shuō)可以是幾米至10公里以?xún)?nèi)。IEEE的802標(biāo)準(zhǔn)委員會(huì)定義了多種主要的LAN網(wǎng):以太網(wǎng)(Ethernet)、令牌環(huán)網(wǎng)(TokenNetwork;MAN) 這種網(wǎng)絡(luò)一般來(lái)說(shuō)是在一個(gè)城市,但不在同一地理小區(qū)范圍內(nèi)的計(jì)算機(jī)互聯(lián)。如連接政府機(jī)構(gòu)的LAN、醫(yī)院的LAN、電信的LAN、公司企業(yè)的LAN等等。ATM包括一個(gè)接口和一個(gè)協(xié)議,該協(xié)議能夠在一個(gè)常規(guī)的傳輸信道上,在比特率不變及變化的通信量之間進(jìn)行切換。(Wide這種城域網(wǎng)因?yàn)樗B接的用戶(hù)多,總出口帶寬有限,所以用戶(hù)的終端連接速率一般較低, ̄45Mbps從地理范圍來(lái)說(shuō),它可以是全球計(jì)算機(jī)的互聯(lián),這種網(wǎng)絡(luò)的最大的特點(diǎn)就是不定性,整個(gè)網(wǎng)絡(luò)的計(jì)算機(jī)每時(shí)每刻隨著人們網(wǎng)絡(luò)的接入在不變的變化。那么我們究竟應(yīng)該在哪些地方部署防火墻呢?首先,應(yīng)該安裝防火墻的位置是公司內(nèi)部網(wǎng)絡(luò)與外部Internet的接口處,以阻擋來(lái)自外部網(wǎng)絡(luò)的入侵。雖然防火墻是目前保護(hù)網(wǎng)絡(luò)免遭黑客襲擊的有效手段,但也有明顯不足:無(wú)法防范通過(guò)防火墻以外的其它途徑的攻擊,不能防止來(lái)自?xún)?nèi)部變節(jié)者和不經(jīng)心的用戶(hù)們帶來(lái)的威脅,也不能完全防止傳送已感染病毒的軟件或文件,以及無(wú)法防范數(shù)據(jù)驅(qū)動(dòng)型的攻擊。所以對(duì)用戶(hù)來(lái)說(shuō),保守的是選擇一個(gè)通過(guò)多家權(quán)威認(rèn)證機(jī)構(gòu)測(cè)試的產(chǎn)品。這一點(diǎn)同防火墻自身的安全性一樣,普通用戶(hù)通常無(wú)法判斷。絕大部分的防火墻都是放置在可信任網(wǎng)絡(luò)(Internal)和不可信任網(wǎng)絡(luò)(Internet)之間。并且所有的通信流量都通過(guò)防火墻進(jìn)行審記和保存,對(duì)于網(wǎng)絡(luò)安全犯罪的調(diào)查取證提供了依據(jù)。在這種情況下,我們需要考慮的不僅僅是來(lái)自外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)的威脅,也包含了遠(yuǎn)程VPN客戶(hù)端的安全。 C.防火墻功能單一,不需要在安全性,可用性和功能上做取舍?! ∥锢泶胧豪纾Wo(hù)網(wǎng)絡(luò)關(guān)鍵設(shè)備(如交換機(jī)、大型計(jì)算機(jī)等),制定嚴(yán)格的網(wǎng)絡(luò)安全規(guī)章制度,采取防輻射、防火以及安裝不間斷電源(UPS)等措施。加密的作用是保障信息被人截獲后不能讀懂其含義。其他措施:其他措施包括信息過(guò)濾、容錯(cuò)、數(shù)據(jù)鏡像、數(shù)據(jù)備份和審計(jì)等?! ∥C(jī)操作系統(tǒng)的安全控制。在網(wǎng)絡(luò)環(huán)境下對(duì)來(lái)自其他機(jī)器的網(wǎng)絡(luò)通信進(jìn)程進(jìn)行安全控制。主要通過(guò)網(wǎng)管軟件或路由器配置實(shí)現(xiàn)。從技術(shù)上解決信息網(wǎng)絡(luò)安全問(wèn)題(1)數(shù)據(jù)備份所謂數(shù)據(jù)備份就是將硬盤(pán)上的有用的文件、數(shù)據(jù)都拷貝到另外的地方如移動(dòng)硬盤(pán)等,這樣即使連接在網(wǎng)絡(luò)上的計(jì)算機(jī)被攻擊破壞,因?yàn)橐呀?jīng)有備份,所以不用擔(dān)心,再將需要的文件和數(shù)據(jù)拷回去就可以了。我們來(lái)看看這4種軟件是如何解決這個(gè)問(wèn)題的。C 3 C R M和S S C R M沒(méi)有發(fā)現(xiàn)類(lèi)似功能。XToolsCRM按照優(yōu)惠包銷(xiāo)售,4用戶(hù)1 9 8元每月,用戶(hù)多時(shí),平均價(jià)格更低。不難理解,在人工費(fèi)用高昂的美國(guó),該價(jià)格標(biāo)準(zhǔn)有其明顯的競(jìng)爭(zhēng)特性;但是在國(guó)內(nèi),對(duì)于中小企業(yè)特別是小企業(yè)而言,Salesforce的價(jià)格實(shí)在是高高在上,讓人難以企及。通過(guò)以上對(duì)國(guó)內(nèi)可以見(jiàn)到的4種租用型C R M的分析比較,用戶(hù)可以根據(jù)自己的企業(yè)特點(diǎn)和業(yè)務(wù)形式來(lái)選擇適合于自身發(fā)展的CRM產(chǎn)品。由于物理隔離網(wǎng)閘所連接的兩個(gè)獨(dú)立主機(jī)系統(tǒng)之間,不存在通信的物理連接、邏輯連接、信息傳輸命令、信息傳輸協(xié)議,不存在依據(jù)協(xié)議的信息包轉(zhuǎn)發(fā),只有數(shù)據(jù)文件的無(wú)協(xié)議“擺渡”,且對(duì)固態(tài)存儲(chǔ)介質(zhì)只有“讀”和“寫(xiě)”兩個(gè)命令。防火墻對(duì)流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。數(shù)據(jù)加密的基本過(guò)程就是對(duì)原來(lái)為明文的文件或數(shù)據(jù)按某種算法進(jìn)行處理,使其成為不可讀的一段代碼,通常稱(chēng)為“密文”,使其只能在輸入相應(yīng)的密鑰之后才能顯示出本來(lái)內(nèi)容,通過(guò)這樣的途徑來(lái)達(dá)到保護(hù)數(shù)據(jù)不被非法人竊取、閱讀的目的。從管理上解決信息網(wǎng)絡(luò)安全問(wèn)題在強(qiáng)調(diào)技術(shù)解決信息網(wǎng)絡(luò)安全的同時(shí),還必須花大力氣加強(qiáng)對(duì)使用網(wǎng)絡(luò)的人員的管理,注意管理方式和實(shí)現(xiàn)方法,因?yàn)橹T多的不安全因素恰恰反映在組織管理或人員工作時(shí)錄入、使用等方面,而這又是計(jì)算機(jī)網(wǎng)絡(luò)安全所必須考慮的基本問(wèn)題。但是在大型中實(shí)際實(shí)施卻沒(méi)有這么簡(jiǎn)單,修補(bǔ)不同操作系統(tǒng)的大量客戶(hù)端,如Win98/Me/2000/XP/2003等,將是一件讓人痛苦的工作,不僅部署時(shí)間長(zhǎng),還要花費(fèi)大量的人力和時(shí)間。真正的安全:整體集成安全解決方案。真正的安全 通過(guò)在內(nèi)部網(wǎng)絡(luò)中的每臺(tái)工作站上部署防病毒,防火墻,入侵檢測(cè),補(bǔ)丁管理與系統(tǒng)監(jiān)控,我們可以集中收集內(nèi)部網(wǎng)絡(luò)中的威脅,分析面對(duì)的風(fēng)險(xiǎn),靈活適當(dāng)?shù)恼{(diào)整安全管理策略。僅通過(guò)網(wǎng)絡(luò)設(shè)備提供的日志,SNMP管理是遠(yuǎn)遠(yuǎn)不夠的,現(xiàn)今的方法是通過(guò)部署IDS/IPS來(lái)實(shí)現(xiàn)。 網(wǎng)絡(luò)的核心區(qū)域包括核心交換機(jī),核心路由器等重要設(shè)備,它們負(fù)擔(dān)整個(gè)網(wǎng)絡(luò)的核心數(shù)據(jù)的轉(zhuǎn)發(fā),并且連接著DMZ區(qū)的各個(gè)關(guān)鍵應(yīng)用,如OA系統(tǒng),ERP系統(tǒng),CRM系統(tǒng),對(duì)內(nèi)或?qū)ν獾腤eb服務(wù)器,數(shù)據(jù)庫(kù)服務(wù)器等。畢業(yè)論文 存在的矛盾 如果部署安全策略,在提高安全性的同時(shí),勢(shì)必會(huì)影響其可用性。我們可以將各種防御的職能根據(jù)網(wǎng)絡(luò)的結(jié)構(gòu)和提供的應(yīng)用來(lái)分派