freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

計算機(jī)網(wǎng)絡(luò)安全(編輯修改稿)

2024-10-28 16:25 本頁面
 

【文章內(nèi)容簡介】 對企業(yè)和家庭計算機(jī)用戶而言,2003年8月可謂悲慘的一月。,它 8月19日開始迅速傳播,在最初的24小時之內(nèi),自身復(fù)制了100萬次,創(chuàng)下了歷史紀(jì)錄(后來被Mydoom病毒打破)。病毒偽裝在文件名看似無害的郵件附件之中。被激活之后,這個蠕蟲便向用戶的本地文件類型中發(fā)現(xiàn)的電子郵件地址傳播自身。最終結(jié)果是造成互聯(lián)網(wǎng)流量激增。損失估計為50億~100億美元,超過100萬臺計算機(jī)被感染.。我國的信息化剛剛起步,但發(fā)展迅速,網(wǎng)絡(luò)已滲透到國民經(jīng)濟(jì)的各個領(lǐng)域。在短短的幾年時間里,也發(fā)生了多起利用網(wǎng)絡(luò)進(jìn)行犯罪的事件,給國家、企業(yè)和個人造成了重大的經(jīng)濟(jì)損失和危害。特別是金融部門的犯罪,更是令人觸目驚心。近兩年來,“網(wǎng)游大盜”、“熊貓燒香”、“德芙”、“木馬”、“灰鴿子”等木馬病毒日益猖獗,以盜取用戶密碼賬號、個人隱私、商業(yè)秘密、網(wǎng)絡(luò)財產(chǎn)為目的。調(diào)查顯示,趨利性成為計算機(jī)病毒發(fā)展的新趨勢。網(wǎng)上制作、販賣病毒、木馬的活動日益猖獗,利用病毒、木馬技術(shù)進(jìn)行網(wǎng)絡(luò)盜竊、詐騙的網(wǎng)絡(luò)犯罪活動呈快速上升趨勢,網(wǎng)上治安形勢非常嚴(yán)峻。面對如此嚴(yán)重的種種威脅,必須采取有力的措施來保證計算機(jī)網(wǎng)絡(luò)的安全,但現(xiàn)在的大多數(shù)計算機(jī)網(wǎng)絡(luò)在建設(shè)之初都忽略了安全問題,即使考慮了安全,也只是把安全機(jī)制建立在物理安全機(jī)制上。2計算機(jī)網(wǎng)絡(luò)安全的含義從本質(zhì)上講,網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)上的信息的安全。計算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或惡意的原因而遭到破壞、更改、泄漏,系統(tǒng)能連續(xù)可靠地正常運(yùn)行,網(wǎng)絡(luò)服務(wù)不被中斷。從廣義上看,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控制性的相關(guān)技術(shù)理論,都是網(wǎng)絡(luò)安全研究的領(lǐng)域。從用戶角度來說,他們希望涉及個人隱私或商業(yè)機(jī)密的信息在網(wǎng)絡(luò)上受到機(jī)密性、完整性和真實(shí)性的保護(hù),同時希望保存在計算機(jī)系統(tǒng)上的信息不受用戶的非授權(quán)訪問和破壞。從網(wǎng)絡(luò)運(yùn)行和管理角度說,他們希望對本地網(wǎng)絡(luò)信息的訪問、讀寫等操作受到保護(hù)和控制,避免出現(xiàn)“陷門”、病毒、非法存取、拒絕訪問等威脅,制止和防御網(wǎng)絡(luò)黑客的攻擊。從社會教育的角度來說,網(wǎng)絡(luò)上不健康的內(nèi)容,會對社會的穩(wěn)定和人類的發(fā)展造成阻礙,必須對其進(jìn)行控制。網(wǎng)絡(luò)安全的特征保密性是指信息不泄漏給非授權(quán)用戶、實(shí)體或過程,或供其利用的特性。完整性是指數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性,即信息在存儲或傳輸過程中保持不被修改,不被破壞和丟失的特性??煽匦允侵笇π畔⒌膫鞑ゼ皟?nèi)容具有控制能力??捎眯允侵缚杀皇跈?quán)實(shí)體訪問并按需求使用的特性。網(wǎng)絡(luò)環(huán)境下拒絕服務(wù),破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的常運(yùn)行等都屬于對可用性的攻擊。4網(wǎng)絡(luò)安全面臨的威脅從技術(shù)角度上看,Internet的不安全因素,一方面是由于它是面向用戶的,所有資源通過網(wǎng)絡(luò)共享,另一方面是它的技術(shù)是開放和標(biāo)準(zhǔn)的。因特網(wǎng)是基于TCP/IP協(xié)議的,TCP/IP協(xié)議在當(dāng)初設(shè)計和后來應(yīng)用時并未考慮到安全因素,也未曾預(yù)料后來應(yīng)用的爆發(fā)增長。這就好像在一間封閉的房間內(nèi)打開緊閉的玻璃窗,新鮮空氣進(jìn)來發(fā),但大量的灰塵、蒼蠅和蚊子等害蟲也跟著進(jìn)來。網(wǎng)絡(luò)世界也一樣,開放的、免費(fèi)的信息帶來了溝通的便利。但垃圾郵件、網(wǎng)絡(luò)病毒以及黑客等使網(wǎng)絡(luò)經(jīng)受著前所未有的沖擊。計算機(jī)網(wǎng)絡(luò)面臨的威脅大體上分為兩種:一是對網(wǎng)絡(luò)中信息的威脅;二是對網(wǎng)絡(luò)中設(shè)備的威脅。影響計算機(jī)網(wǎng)絡(luò)安全的因素很多,有些是有意的,有些是無意的;可能是人為的,可能是非人為的,也可能是外來黑客對網(wǎng)絡(luò)系統(tǒng)資源的非法使用,歸結(jié)起來,針對網(wǎng)絡(luò)安全的威脅主要有以下四點(diǎn)[1]。誤操作員使用不當(dāng),安全配置不規(guī)范造成的安全漏洞,用戶安全意識不強(qiáng),用戶口令選擇不慎,用戶將自己的賬號隨意轉(zhuǎn)借他人或與別人共享等都會對網(wǎng)絡(luò)安全帶來威脅。此類攻擊又分為以下兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性、完整性和真實(shí)性;另一類是被動攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息,它不會導(dǎo)致系統(tǒng)中信息的任何改動,而且系統(tǒng)的操作和狀態(tài)也不會被改變,因此這類攻擊主要威脅信息的保密性?!昂箝T”網(wǎng)絡(luò)軟件不可能是百分之百的無缺陷和無漏洞的,例如TCP/IP協(xié)議的安全問題,然而這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo),曾經(jīng)出現(xiàn)過的黑客攻入網(wǎng)絡(luò)內(nèi)部的事件,大部分就是因?yàn)檐浖旧淼拇嗳跣院桶踩胧┎煌晟扑兄碌目喙?。另外,軟件的“后門”是軟件公司的設(shè)計編程人員為了自便而設(shè)置的,一般不為外人所知,但一旦“后門”打開,其造成的后果將不堪設(shè)想。人自身的因素主要是指非授權(quán)訪問、信息漏洞或丟失、破壞完整性。非授權(quán)訪問是指預(yù)先沒有經(jīng)過同意就使用網(wǎng)絡(luò)或計算機(jī)資源。信息丟失包括在傳輸中丟失或在傳輸介質(zhì)中丟失兩種,例如黑客常使用竊收方式,利用可能的非法手段竊取系統(tǒng)中的信息資源和敏感信息。5網(wǎng)絡(luò)安全的安全策略 物理安全策略保證計算機(jī)信息系統(tǒng)中各種設(shè)備的物理安全是整個計算機(jī)信息系統(tǒng)安全的前提。物理安全是保護(hù)計算機(jī)網(wǎng)絡(luò)設(shè)備、設(shè)施以及其它媒體免遭地震、水災(zāi)、火災(zāi)等環(huán)境事故以及人為操作失誤或錯誤及各種計算機(jī)犯罪行為導(dǎo)致的破壞過程。它主要包括三個方面:①環(huán)境安全:對系統(tǒng)所在環(huán)境的安全保護(hù),如區(qū)域保護(hù)和災(zāi)難保護(hù);②設(shè)備安全:主要包括設(shè)備的防盜、防毀、防電磁信息輻射泄漏、防止線路截獲、抗電磁干擾及電源保護(hù)等;③媒體安全:包括媒體數(shù)據(jù)的安全及媒體本身的安全。顯然,為保證信息網(wǎng)絡(luò)系統(tǒng)的物理安全,除在網(wǎng)絡(luò)規(guī)劃和場地、環(huán)境等方面要求之外,還要防止系統(tǒng)信息在空間的擴(kuò)散。計算機(jī)系統(tǒng)通過電磁輻射使信息被截獲而失秘的案例已經(jīng)很多,在理論和技術(shù)支持下的驗(yàn)證工作也證實(shí)這種截取距離在幾百甚至可達(dá)千米的復(fù)原顯示給計算機(jī)系統(tǒng)信息的保密工作帶來了極大的危害。為了防止系統(tǒng)中的信息在空間上的擴(kuò)散,通常是在物理上安裝一定的防護(hù)措施,來減少或干擾擴(kuò)散出去的空間信號,這成為政府、軍事、金融機(jī)構(gòu)在建設(shè)信息中心時首要考慮的問題。[2]訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非法訪問,它也是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。各種安全策略必須配合才能真正起到保護(hù)作用。訪問控制可以說是保證網(wǎng)絡(luò)安全最重要的核心策略之一。入網(wǎng)訪問控制為網(wǎng)絡(luò)訪問提供了第一層訪問控制,它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時間和準(zhǔn)許他們在哪臺工作站上入網(wǎng)。用戶的入網(wǎng)訪問控制分為三個步驟:用戶名的識別與驗(yàn)證、用戶口令的識別與驗(yàn)證、用戶賬號的缺省限制檢查。三道關(guān)卡中只要任何一關(guān)未過,該用戶便不能進(jìn)入該網(wǎng)絡(luò)。用戶名或用戶賬號是所有計算機(jī)中最基本的安全形式。實(shí)際上,這種“用戶 ID+密碼”的方法來進(jìn)行用戶的身份認(rèn)證和訪問控制的方案隱含著一些問題。例如,密碼容易被忘記,如果用戶忘記了他的密碼,就不能進(jìn)入系統(tǒng)。另外,密碼被別人盜取則更是一件可怕的事情,因?yàn)橛眯牟涣嫉娜丝赡軙M(jìn)一步竊取公司機(jī)密數(shù)據(jù)、可能會盜用別人的名義做不正當(dāng)?shù)氖虑?,甚至從銀行、ATM 終端上提取別人的巨額存款。隨著科技的進(jìn)步,生物識別(Biometric)技術(shù)已經(jīng)開始走入了我們的日常生活之中。目前在世界上許多公司和研究機(jī)構(gòu)都在生物識別技術(shù)的研究中取得一些突破性技術(shù),從而推出了許多新產(chǎn)品。目前比較流行的是虹膜識別技術(shù)和指紋識別技術(shù)。指紋識別作為識別技術(shù)已經(jīng)有很長的歷史了,它通過分析指紋的全局特征和指紋的局部特征,并從中抽取非常詳盡的特征值來確認(rèn)一個人的身份。平均每個指紋都有幾個獨(dú)一無二可測量的特征點(diǎn),每個特征點(diǎn)都有大約七個特征,我們的十個手指產(chǎn)生最少4900個獨(dú)立可測量的特征,這足夠來確認(rèn)指紋識別是否是一個更加可靠的鑒別方式。另外,掃描指紋的速度很快,使用非常方便;讀取指紋時,用戶必須將手指與指紋采集頭相互接觸,與指紋采集頭直接接觸是讀取人體生物特征最可靠的方法;指紋采集頭可以更加小型化,并且價格會更加的低廉。這都是指紋識別技術(shù)能夠占領(lǐng)大部分市場的主要原因。網(wǎng)絡(luò)的權(quán)限控制是針對網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。用戶和用戶組被賦予一定的權(quán)限。網(wǎng)絡(luò)控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其它資源。[3]可以指定用戶對這些文件、目錄、設(shè)備能夠執(zhí)行哪些操作。我們可以根據(jù)訪問權(quán)限將用戶分為以下幾類:①特殊用戶(即系統(tǒng)管理員);②一般用戶,系統(tǒng)管理員根據(jù)他們的實(shí)際需要為他們分配操作權(quán)限;⑧審計用戶。負(fù)責(zé)網(wǎng)絡(luò)的安全控制與資源使用情況的審計。用戶網(wǎng)絡(luò)資源的訪問權(quán)限可以用一個訪問控制表來描述。 屬性安全控制當(dāng)用文件、目錄和網(wǎng)絡(luò)設(shè)備時,網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)給文件、目錄等指定訪問屬性。屬性安全控制可以將給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備聯(lián)系起來。屬性安全在權(quán)限安全的基礎(chǔ)上提供更進(jìn)一步的安全性。網(wǎng)絡(luò)上的資源都應(yīng)預(yù)先標(biāo)出一組安全屬性,用戶對網(wǎng)絡(luò)資源的訪問權(quán)限對應(yīng)一張訪問控制表,用以表明用戶對資源的訪問能力。屬性設(shè)置可以覆蓋已經(jīng)指定的任何有效權(quán)限。網(wǎng)絡(luò)的屬性可以保護(hù)重要的目錄和文件,防止用戶對目錄和文件的誤刪除、執(zhí)行修改和顯示等。網(wǎng)絡(luò)管理員應(yīng)對網(wǎng)絡(luò)實(shí)施監(jiān)控,服務(wù)器應(yīng)記錄用戶對網(wǎng)絡(luò)資源的訪問,對非法的網(wǎng)絡(luò)訪問,服務(wù)器應(yīng)以圖形、文字、聲音、短消息等形式報警,以引起網(wǎng)絡(luò)管理員的注意。如果不法之徒試圖進(jìn)入網(wǎng)絡(luò),網(wǎng)絡(luò)服務(wù)器應(yīng)會自動記錄企圖嘗試進(jìn)入網(wǎng)絡(luò)的次數(shù),如果非法訪問的次數(shù)達(dá)到設(shè)定數(shù)值,那么該賬戶將被自動鎖定。防火墻是近期發(fā)展起來的一種保護(hù)計算機(jī)網(wǎng)絡(luò)安全的技術(shù)性措施。它是一個用以阻止網(wǎng)絡(luò)中的黑客訪問某個機(jī)構(gòu)網(wǎng)絡(luò)的屏障,也可稱之為控制進(jìn)/出兩個方向的門檻,它用于加強(qiáng)網(wǎng)絡(luò)間的訪問控制,防止外部用戶非法使用內(nèi)部網(wǎng)的資源,保護(hù)內(nèi)部網(wǎng)絡(luò)的設(shè)備不被破壞,防止內(nèi)部網(wǎng)絡(luò)的敏感數(shù)據(jù)竊取。從實(shí)現(xiàn)上看,防火墻實(shí)際上是一個獨(dú)立的進(jìn)程或一組緊密聯(lián)系的進(jìn)程,運(yùn)行于路由器或服務(wù)器上,控制經(jīng)過它們的網(wǎng)絡(luò)應(yīng)用服務(wù)及傳輸?shù)臄?shù)據(jù)。目前較流行的一種防火墻是代理防火墻,又稱為應(yīng)用層網(wǎng)關(guān)級防火墻,它由代理服務(wù)器和過濾路由器組成,它將過濾路由器和軟件代理技術(shù)結(jié)合在一起。過濾路由器負(fù)責(zé)網(wǎng)絡(luò)互連,并對數(shù)據(jù)進(jìn)行嚴(yán)格選擇,然后將篩選過的數(shù)據(jù)傳送給代理服務(wù)器。代理服務(wù)器起到外部網(wǎng)絡(luò)申請訪問內(nèi)部網(wǎng)絡(luò)的中間轉(zhuǎn)接作用,其功能類似于一個數(shù)據(jù)轉(zhuǎn)發(fā)器,它主要控制哪些用戶能訪問哪些服務(wù)類型。當(dāng)外部網(wǎng)絡(luò)向內(nèi)部網(wǎng)絡(luò)申請某種網(wǎng)絡(luò)服務(wù)時,代理服務(wù)器接受申請,然后根據(jù)其服務(wù)類型、服務(wù)內(nèi)容、被服務(wù)的對象、服務(wù)者申請的時間、申請者的域名范圍來決定是否接受此項服務(wù),若接受,它就向內(nèi)部網(wǎng)絡(luò)轉(zhuǎn)發(fā)這項請求。在各類網(wǎng)絡(luò)安全技術(shù)中,加密技術(shù)是基礎(chǔ)。信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。信息加密是保證信息機(jī)密性的惟一方法。加密的基本思想是通過變換信息的表示形式來偽裝需要保護(hù)的敏感信息,將機(jī)密信息變成難以讀懂的亂碼型文字。據(jù)不完全統(tǒng)計,目前已經(jīng)公開發(fā)表的各種加密算法多達(dá)數(shù)百種。如果以密鑰為標(biāo)準(zhǔn),可以將這些算法分為單鑰密碼(又稱對稱密鑰或私鑰密碼)和雙鑰密碼(又稱非對稱密碼或公鑰密碼)。單鑰密碼的特點(diǎn)是無論加密還是解密都使用同一種密鑰,因此,此密碼體制的安全性就是密鑰的安全。若密鑰泄漏,則此密碼系統(tǒng)就被攻破。最有影響的單鑰密碼是 1997年美國國家標(biāo)準(zhǔn)局頒布的DES算法,最近頒布的AES算法作為 DES算法的替代,正在逐漸被人們接受。單鑰密碼的優(yōu)點(diǎn)是安全性高,加解碼速度快。它的缺點(diǎn)是:密鑰的管理困難;無法解決消息確認(rèn)問題;缺乏自動檢測密鑰泄漏的能力。在雙鑰體制下,加密密鑰與解密密鑰不同,此時不需要安全信道來傳送密鑰,而只需利用本地密鑰發(fā)生器產(chǎn)生解密密鑰,并以此來控制解密操作。由于雙鑰密碼體制的加密和解密不同,且能公開加密密鑰,而僅需保密解密密鑰,所以不存在密鑰管理問題。雙鑰密碼還有一個優(yōu)點(diǎn)就是可以擁有數(shù)字簽名等新功能。最有名的雙鑰密碼是1977年由 Rivest、Shamir和 Adleman提出來的RSA密碼體制。雙鑰密碼的缺點(diǎn)是算法比較復(fù)雜,加解密速度慢。在實(shí)際使用過程中,加密通常是采用單鑰和雙鑰密碼相結(jié)合的混合加密體制,即加/解密時采用單鑰密碼,傳送密鑰時采用雙鑰密碼。這樣既解決了密鑰管
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1