【正文】
k, puter network security assessment, the technology has bee no longer mysterious. This paper analyzes the impact of network security and the major factor the main mode of attack from both management and technology, puter network security is to strengthen puts forward corresponding Suggestions.key words: puter network security holes measures目錄0 前言 61 計(jì)算機(jī)網(wǎng)絡(luò)安全的主要漏洞 7(1) 8(2) (3) 92 計(jì)算機(jī)網(wǎng)絡(luò)受攻擊的主要形式 10(1)威脅系統(tǒng)漏洞。 11(3) 11(4)計(jì)算機(jī)病毒攻擊。 12(6)網(wǎng)絡(luò)管理缺陷問(wèn)題。 12(2)運(yùn)用防火墻技術(shù)。 14(5) 網(wǎng)絡(luò)病毒的防范。 154 結(jié)語(yǔ) 15(1)網(wǎng)絡(luò)安全的影響 15(2)網(wǎng)絡(luò)共識(shí) 160 前言它的應(yīng)用領(lǐng)域從最初的軍事科研應(yīng)用擴(kuò)展到目前社會(huì)的各個(gè)領(lǐng)域,已形成規(guī)模巨大的計(jì)算機(jī)產(chǎn)業(yè),帶動(dòng)了全球范圍的技術(shù)進(jìn)步,由此引發(fā)了深刻的社會(huì)變革。它是人類進(jìn)入信息時(shí)代的重要標(biāo)志之一。關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)的最簡(jiǎn)單定義是:一些相互連接的、以共享資源為目的的、自治的計(jì)算機(jī)的集合。計(jì)算機(jī)在網(wǎng)絡(luò)方面的應(yīng)用使人類之間的交流跨越了時(shí)間和空間障礙?,F(xiàn)在,可以在全球最大的互聯(lián)網(wǎng)絡(luò)——Internet上進(jìn)行瀏覽、檢索信息、收發(fā)電子郵件、閱讀書(shū)報(bào)、玩網(wǎng)絡(luò)游戲、選購(gòu)商品、參與眾多問(wèn)題的討論、實(shí)現(xiàn)遠(yuǎn)程醫(yī)療服務(wù)等。然而,隨之而來(lái)的是這些信息數(shù)據(jù)的安全問(wèn)題,公開(kāi)化的網(wǎng)絡(luò)平臺(tái)為非法入侵者提供了可乘之機(jī),不但會(huì)對(duì)重要的信息資源造成損壞,同時(shí)也會(huì)給整個(gè)網(wǎng)絡(luò)帶來(lái)相當(dāng)大的安全隱患。1 計(jì)算機(jī)網(wǎng)絡(luò)安全的主要漏洞計(jì)算機(jī)網(wǎng)絡(luò)安全是指“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。參照ISO給出的計(jì)算機(jī)安全定義,認(rèn)為計(jì)算機(jī)網(wǎng)絡(luò)安全是指:“保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬件,軟件和數(shù)據(jù)資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網(wǎng)絡(luò)系統(tǒng)連續(xù)可靠性地正常運(yùn)行,網(wǎng)絡(luò)服務(wù)正常有序。(1) 網(wǎng)絡(luò)硬件設(shè)施方面。物理環(huán)境主要是指服務(wù)器托管機(jī)房的設(shè)施狀況,包括通風(fēng)系統(tǒng)、電源系統(tǒng)、防雷防火系統(tǒng)以及機(jī)房的溫度、濕度條件等。計(jì)算機(jī)網(wǎng)絡(luò)硬件設(shè)施是互聯(lián)網(wǎng)中必不可少的部分,硬件設(shè)施本身就有著安全隱患。移動(dòng)存儲(chǔ)介質(zhì)比如U盤(pán)、移動(dòng)硬盤(pán)等,由于其自身具有方便小巧、存儲(chǔ)量大、通用性強(qiáng)、易攜帶等特點(diǎn),應(yīng)用比較廣泛,尤其是涉密單位,這給網(wǎng)絡(luò)系統(tǒng)的信息安全造成很大的隱患。(2)操作系統(tǒng)是對(duì)網(wǎng)絡(luò)系統(tǒng)與本地計(jì)算機(jī)的安全起關(guān)鍵的決定性作用的部分。操作系統(tǒng)要在復(fù)雜的網(wǎng)絡(luò)環(huán)境下能夠更好的工作,無(wú)疑會(huì)出現(xiàn)安全方面的漏洞,后門(mén)與系統(tǒng)漏洞是操作系統(tǒng)最主要的安全隱患,其包含諸多的問(wèn)題,比如Windows的遠(yuǎn)程過(guò)程調(diào)用RPC漏洞、Linux下的緩沖區(qū)溢出等。根據(jù)漏洞被利用的不同方式,有大約237條的攻擊屬于遠(yuǎn)程攻擊,而本地攻擊僅有25條,由此得出漏洞被利用的主要方式是遠(yuǎn)程攻擊,遠(yuǎn)程攻擊對(duì)于網(wǎng)絡(luò)安全帶來(lái)了巨大的隱患。 (3)近年來(lái),Oracle、微軟、Sun都公布了安全更新公告,提醒用戶盡快下載、安裝官方網(wǎng)站上的相應(yīng)程序,這些安全策略內(nèi)容主要涉及Windows操作系統(tǒng)內(nèi)核更新和Office組件的安全更新,操作系統(tǒng)的安全形勢(shì)非常的嚴(yán)峻,給用戶的信息帶來(lái)了巨大的隱患。應(yīng)用軟件的與生俱來(lái)的特征之一就是軟件缺陷。最為典型的例子是上個(gè)世紀(jì)的海灣戰(zhàn)爭(zhēng)中,軟件計(jì)時(shí)系統(tǒng)存在誤差,而且這一誤差不斷被累積,致使美軍的愛(ài)國(guó)者導(dǎo)彈攔截伊拉克飛毛腿導(dǎo)彈失敗,出現(xiàn)了巨大的人員傷亡,引發(fā)了嚴(yán)重的后果。總之,從目前的情況來(lái)看,我國(guó)自2000年來(lái)越來(lái)越重視信息安全的關(guān)鍵作用,信息與網(wǎng)絡(luò)安全產(chǎn)業(yè)初步形成了一定規(guī)模。隨著網(wǎng)絡(luò)的普及,移動(dòng),互聯(lián)網(wǎng),電信業(yè)務(wù)的不斷整合,需要把網(wǎng)絡(luò)建設(shè)成真正可靠、安全的網(wǎng)絡(luò)已經(jīng)成為每個(gè)網(wǎng)絡(luò)安全研究人員必須解決的主要問(wèn)題之一。 2 計(jì)算機(jī)網(wǎng)絡(luò)受攻擊的主要形式隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,網(wǎng)絡(luò)在經(jīng)濟(jì)、軍事、文教、金融、商業(yè)等諸多領(lǐng)域得到廣泛應(yīng)用,可以說(shuō)網(wǎng)絡(luò)無(wú)處不在,它正在改變