freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

計算機(jī)網(wǎng)絡(luò)安全學(xué)習(xí)方法5篇-文庫吧資料

2024-10-28 15:33本頁面
  

【正文】 而主系統(tǒng)的安全性正是由其操作系統(tǒng)的安全性所決定的,沒有安全的操作系統(tǒng)的支持,網(wǎng)絡(luò)安全也毫無基礎(chǔ)可言。操作系統(tǒng)作為計算機(jī)系統(tǒng)的基礎(chǔ)軟件用來管理計算機(jī)資源的,它直接利用計算機(jī)硬件為用戶提供使用和編程接口。具體工作是①根據(jù)工作的重要程度,確定該系統(tǒng)的安全等級;②根據(jù)確定的安全等級,確定安全管理的范圍;③制訂相應(yīng)的機(jī)房出入管理制度;④制訂嚴(yán)格的操作規(guī)程;⑤制訂完備的系統(tǒng)維護(hù)制度;⑥制訂應(yīng)急措施。①計算機(jī)操作與計算機(jī)編程;②機(jī)密資料的接收和傳送;③安全管理和系統(tǒng)管理;④應(yīng)用程序和系統(tǒng)程序的編制;⑤訪問證件的管理與其它工作;⑥計算機(jī)操作與信息處理系統(tǒng)使用媒介的保管等。出于對安全的考慮。為遵循任期有限原則,工作人員應(yīng)不定期地循環(huán)任職,強(qiáng)制實行休假制度,并規(guī)定對工作人員進(jìn)行輪流培訓(xùn),以使任期有限制度切實可行。以下各項是與安全有關(guān)的活動:①訪問控制使用權(quán)限的發(fā)放與回收;②信息處理系統(tǒng)使用的媒介發(fā)放與回收;③處理保密信息;④硬件和軟件的維護(hù);⑤系統(tǒng)軟件的設(shè)計、實現(xiàn)和修改;⑥重要程序和數(shù)據(jù)的刪除和銷毀等。[4]其中,安全管理原則包括:每一項與安全有關(guān)的活動,都必須有兩人或多人在場。網(wǎng)絡(luò)的安全管理涉及網(wǎng)絡(luò)安全規(guī)劃、網(wǎng)絡(luò)安全管理機(jī)構(gòu)、網(wǎng)絡(luò)安全管理系統(tǒng)和網(wǎng)絡(luò)安全教育等。面對網(wǎng)絡(luò)安全的脆弱性,除了在網(wǎng)絡(luò)設(shè)計上增加安全服務(wù)功能,完善系統(tǒng)的安全保密措施外,還必須花大力氣加強(qiáng)網(wǎng)絡(luò)的安全管理,因為諸多的不安全因素恰恰反映在組織管理和人員錄用等方面,而這又是計算機(jī)網(wǎng)絡(luò)安全所必須考慮的基本問題,所以應(yīng)引起各計算機(jī)網(wǎng)絡(luò)應(yīng)用部門領(lǐng)導(dǎo)的重視。這樣既解決了密鑰管理的困難,又解決了加/解密速度慢的問題。雙鑰密碼的缺點是算法比較復(fù)雜,加解密速度慢。雙鑰密碼還有一個優(yōu)點就是可以擁有數(shù)字簽名等新功能。在雙鑰體制下,加密密鑰與解密密鑰不同,此時不需要安全信道來傳送密鑰,而只需利用本地密鑰發(fā)生器產(chǎn)生解密密鑰,并以此來控制解密操作。單鑰密碼的優(yōu)點是安全性高,加解碼速度快。若密鑰泄漏,則此密碼系統(tǒng)就被攻破。如果以密鑰為標(biāo)準(zhǔn),可以將這些算法分為單鑰密碼(又稱對稱密鑰或私鑰密碼)和雙鑰密碼(又稱非對稱密碼或公鑰密碼)。加密的基本思想是通過變換信息的表示形式來偽裝需要保護(hù)的敏感信息,將機(jī)密信息變成難以讀懂的亂碼型文字。信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。當(dāng)外部網(wǎng)絡(luò)向內(nèi)部網(wǎng)絡(luò)申請某種網(wǎng)絡(luò)服務(wù)時,代理服務(wù)器接受申請,然后根據(jù)其服務(wù)類型、服務(wù)內(nèi)容、被服務(wù)的對象、服務(wù)者申請的時間、申請者的域名范圍來決定是否接受此項服務(wù),若接受,它就向內(nèi)部網(wǎng)絡(luò)轉(zhuǎn)發(fā)這項請求。過濾路由器負(fù)責(zé)網(wǎng)絡(luò)互連,并對數(shù)據(jù)進(jìn)行嚴(yán)格選擇,然后將篩選過的數(shù)據(jù)傳送給代理服務(wù)器。從實現(xiàn)上看,防火墻實際上是一個獨立的進(jìn)程或一組緊密聯(lián)系的進(jìn)程,運行于路由器或服務(wù)器上,控制經(jīng)過它們的網(wǎng)絡(luò)應(yīng)用服務(wù)及傳輸?shù)臄?shù)據(jù)。防火墻是近期發(fā)展起來的一種保護(hù)計算機(jī)網(wǎng)絡(luò)安全的技術(shù)性措施。網(wǎng)絡(luò)管理員應(yīng)對網(wǎng)絡(luò)實施監(jiān)控,服務(wù)器應(yīng)記錄用戶對網(wǎng)絡(luò)資源的訪問,對非法的網(wǎng)絡(luò)訪問,服務(wù)器應(yīng)以圖形、文字、聲音、短消息等形式報警,以引起網(wǎng)絡(luò)管理員的注意。屬性設(shè)置可以覆蓋已經(jīng)指定的任何有效權(quán)限。屬性安全在權(quán)限安全的基礎(chǔ)上提供更進(jìn)一步的安全性。 屬性安全控制當(dāng)用文件、目錄和網(wǎng)絡(luò)設(shè)備時,網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)給文件、目錄等指定訪問屬性。負(fù)責(zé)網(wǎng)絡(luò)的安全控制與資源使用情況的審計。[3]可以指定用戶對這些文件、目錄、設(shè)備能夠執(zhí)行哪些操作。用戶和用戶組被賦予一定的權(quán)限。這都是指紋識別技術(shù)能夠占領(lǐng)大部分市場的主要原因。平均每個指紋都有幾個獨一無二可測量的特征點,每個特征點都有大約七個特征,我們的十個手指產(chǎn)生最少4900個獨立可測量的特征,這足夠來確認(rèn)指紋識別是否是一個更加可靠的鑒別方式。目前比較流行的是虹膜識別技術(shù)和指紋識別技術(shù)。隨著科技的進(jìn)步,生物識別(Biometric)技術(shù)已經(jīng)開始走入了我們的日常生活之中。例如,密碼容易被忘記,如果用戶忘記了他的密碼,就不能進(jìn)入系統(tǒng)。用戶名或用戶賬號是所有計算機(jī)中最基本的安全形式。用戶的入網(wǎng)訪問控制分為三個步驟:用戶名的識別與驗證、用戶口令的識別與驗證、用戶賬號的缺省限制檢查。訪問控制可以說是保證網(wǎng)絡(luò)安全最重要的核心策略之一。[2]訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非法訪問,它也是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。計算機(jī)系統(tǒng)通過電磁輻射使信息被截獲而失秘的案例已經(jīng)很多,在理論和技術(shù)支持下的驗證工作也證實這種截取距離在幾百甚至可達(dá)千米的復(fù)原顯示給計算機(jī)系統(tǒng)信息的保密工作帶來了極大的危害。它主要包括三個方面:①環(huán)境安全:對系統(tǒng)所在環(huán)境的安全保護(hù),如區(qū)域保護(hù)和災(zāi)難保護(hù);②設(shè)備安全:主要包括設(shè)備的防盜、防毀、防電磁信息輻射泄漏、防止線路截獲、抗電磁干擾及電源保護(hù)等;③媒體安全:包括媒體數(shù)據(jù)的安全及媒體本身的安全。5網(wǎng)絡(luò)安全的安全策略 物理安全策略保證計算機(jī)信息系統(tǒng)中各種設(shè)備的物理安全是整個計算機(jī)信息系統(tǒng)安全的前提。非授權(quán)訪問是指預(yù)先沒有經(jīng)過同意就使用網(wǎng)絡(luò)或計算機(jī)資源。另外,軟件的“后門”是軟件公司的設(shè)計編程人員為了自便而設(shè)置的,一般不為外人所知,但一旦“后門”打開,其造成的后果將不堪設(shè)想。此類攻擊又分為以下兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性、完整性和真實性;另一類是被動攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息,它不會導(dǎo)致系統(tǒng)中信息的任何改動,而且系統(tǒng)的操作和狀態(tài)也不會被改變,因此這類攻擊主要威脅信息的保密性。影響計算機(jī)網(wǎng)絡(luò)安全的因素很多,有些是有意的,有些是無意的;可能是人為的,可能是非人為的,也可能是外來黑客對網(wǎng)絡(luò)系統(tǒng)資源的非法使用,歸結(jié)起來,針對網(wǎng)絡(luò)安全的威脅主要有以下四點[1]。但垃圾郵件、網(wǎng)絡(luò)病毒以及黑客等使網(wǎng)絡(luò)經(jīng)受著前所未有的沖擊。這就好像在一間封閉的房間內(nèi)打開緊閉的玻璃窗,新鮮空氣進(jìn)來發(fā),但大量的灰塵、蒼蠅和蚊子等害蟲也跟著進(jìn)來。4網(wǎng)絡(luò)安全面臨的威脅從技術(shù)角度上看,Internet的不安全因素,一方面是由于它是面向用戶的,所有資源通過網(wǎng)絡(luò)共享,另一方面是它的技術(shù)是開放和標(biāo)準(zhǔn)的??捎眯允侵缚杀皇跈?quán)實體訪問并按需求使用的特性。完整性是指數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性,即信息在存儲或傳輸過程中保持不被修改,不被破壞和丟失的特性。從社會教育的角度來說,網(wǎng)絡(luò)上不健康的內(nèi)容,會對社會的穩(wěn)定和人類的發(fā)展造成阻礙,必須對其進(jìn)行控制。從用戶角度來說,他們希望涉及個人隱私或商業(yè)機(jī)密的信息在網(wǎng)絡(luò)上受到機(jī)密性、完整性和真實性的保護(hù),同時希望保存在計算機(jī)系統(tǒng)上的信息不受用戶的非授權(quán)訪問和破壞。計算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或惡意的原因而遭到破壞、更改、泄漏,系統(tǒng)能連續(xù)可靠地正常運行,網(wǎng)絡(luò)服務(wù)不被中斷。面對如此嚴(yán)重的種種威脅,必須采取有力的措施來保證計算機(jī)網(wǎng)絡(luò)的安全,但現(xiàn)在的大多數(shù)計算機(jī)網(wǎng)絡(luò)在建設(shè)之初都忽略了安全問題,即使考慮了安全,也只是把安全機(jī)制建立在物理安全機(jī)制上。調(diào)查顯示,趨利性成為計算機(jī)病毒發(fā)展的新趨勢。特別是金融部門的犯罪,更是令人觸目驚心。我國的信息化剛剛起步,但發(fā)展迅速,網(wǎng)絡(luò)已滲透到國民經(jīng)濟(jì)的各個領(lǐng)域。最終結(jié)果是造成互聯(lián)網(wǎng)流量激增。病毒偽裝在文件名看似無害的郵件附件之中?!皼_擊波”一走,“霸王蟲”蠕蟲便接踵而至,對企業(yè)和家庭計算機(jī)用戶而言,2003年8月可謂悲慘的一月。蓋茨(Bill Gates)你為什么讓這種事情發(fā)生?別再斂財了,修補(bǔ)你的軟件吧!”。病毒通過網(wǎng)絡(luò)連接和網(wǎng)絡(luò)流量傳播,利用了Windows 2000/XP的一個弱點進(jìn)行攻擊,被激活以后,它會向計算機(jī)用戶展示一個惡意對話框,提示系統(tǒng)將關(guān)閉?!皼_擊波”(又稱“Lovsan”或“MSBlast”)首先發(fā)起攻擊。據(jù)FBI統(tǒng)計,美國每年因網(wǎng)絡(luò)安全問題所造成的經(jīng)濟(jì)損失高達(dá)75億美元,而全球平均每20秒鐘就發(fā)生一起 Internet計算機(jī)侵入事件。隨著網(wǎng)絡(luò)上各種新興業(yè)務(wù)的興起,如電子商務(wù)、網(wǎng)絡(luò)銀行(Network Bank),使得網(wǎng)絡(luò)安全技術(shù)的研究成了計算機(jī)與通信界的一個熱點,并且成了信息科學(xué)的一個重要研究領(lǐng)域,日益受到人們的關(guān)注。社會對計算機(jī)網(wǎng)絡(luò)的依賴也日益增大。而建立和實施嚴(yán)密的網(wǎng)絡(luò)安全策略和健全安全制度是真正實現(xiàn)網(wǎng)絡(luò)安全的基礎(chǔ)。世界上不存在絕對安全的網(wǎng)絡(luò)系統(tǒng),隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展??偟膩碚f,網(wǎng)絡(luò)安全不僅僅是技術(shù)問題,同時也是一個安全管理問題。防病毒必須從網(wǎng)絡(luò)整體考慮,從方便管理人員的能,在夜間對全網(wǎng)的客戶機(jī)進(jìn)行掃描,檢查病毒情況;利用在線報警功能,網(wǎng)絡(luò)上每一臺機(jī)器出現(xiàn)故障、病毒侵入時,網(wǎng)絡(luò)管理人員都能及時知道,從而從管理中心處予以解決。CIH 病毒及愛蟲病毒就足以證明如果不重視計算機(jī)網(wǎng)絡(luò)防病毒,那可能給社會造成災(zāi)難性的后果,因此計算機(jī)病毒的防范也是網(wǎng)絡(luò)安全技術(shù)中重要的一環(huán)。從加密算法上來講,其身份驗證是建立在對稱加密的基礎(chǔ)上的。這兩個過程是判明和確認(rèn)通信雙方真實身份的兩個重要環(huán)節(jié),人們常把這兩項工作統(tǒng)稱為身份驗證。 身份驗證技術(shù)身份驗證技術(shù)身份驗證技術(shù)身份驗證技術(shù)是用戶向系統(tǒng)出示自己身份證明的過程。美國國防部技術(shù)標(biāo)準(zhǔn)把操作系統(tǒng)的安全等級分成了DCCBBBA 級,其安全等級由低到高。 操作系統(tǒng)安全內(nèi)核技術(shù)操作系統(tǒng)安全內(nèi)核技術(shù)除了在傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)上著手,人們開始在操作系統(tǒng)的層次上考慮網(wǎng)絡(luò)安全性,嘗試把系統(tǒng)內(nèi)核中可能引起安全性問題的部分從內(nèi)核中剔除出去,從而使系統(tǒng)更安全。 防火墻技術(shù)防火墻技術(shù)是設(shè)置在被保護(hù)網(wǎng)絡(luò)和外界之間的一道屏障,是通過計算機(jī)硬件和軟件的組合來建立起一個安全網(wǎng)關(guān),從而保護(hù)內(nèi)
點擊復(fù)制文檔內(nèi)容
范文總結(jié)相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1