資源描述:
《網(wǎng)絡(luò)信息傳輸?shù)陌踩{和防護(hù)措施》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫。
1、網(wǎng)絡(luò)信息傳輸?shù)陌踩{和防護(hù)措施目前,網(wǎng)絡(luò)技術(shù)已經(jīng)得到迅速地推廣,生產(chǎn)生活中只要有網(wǎng)絡(luò)存在的地方,就會用網(wǎng)絡(luò)來傳播一些信息。網(wǎng)絡(luò)傳播信息能夠?qū)崿F(xiàn)網(wǎng)絡(luò)活動,但是安全性的問些影響到信息的傳播,導(dǎo)致一些信息被攔截,降低的傳輸?shù)陌踩?所以需要加強(qiáng)網(wǎng)絡(luò)安全,一邊保證計(jì)算機(jī)信息傳輸?shù)陌踩?實(shí)現(xiàn)網(wǎng)絡(luò)活動的正常性和有序性。1、網(wǎng)絡(luò)中計(jì)算機(jī)傳輸信息的重要性在網(wǎng)絡(luò)中傳輸信息,能夠提高信息的傳輸效率,增強(qiáng)信息傳播的有效性。其中信息涉及的內(nèi)容很廣,涉及到很多方面。對于企業(yè)來說,利用計(jì)算機(jī)傳輸?shù)男畔儆谏虡I(yè)機(jī)密,商業(yè)機(jī)密需要掌握在自己的手里,如果在傳輸?shù)倪^程中受到威脅會給企業(yè)造
2、成很大的威脅,甚至傷害到企業(yè)的生死存亡。網(wǎng)絡(luò)中存在很多的木馬、黑客以及惡意程序等,這些技術(shù)程序能夠盜用一些傳輸?shù)男畔?并且利用這些信息對信息的傳輸者進(jìn)行敲詐勒索等,影響了網(wǎng)絡(luò)安的安全性和穩(wěn)定性,造成網(wǎng)絡(luò)安全不能夠合理的發(fā)展,降低了網(wǎng)絡(luò)的實(shí)用性,所以網(wǎng)絡(luò)中計(jì)算機(jī)傳輸信息的安全性具有很重要的作用。2、影響網(wǎng)絡(luò)信息傳輸?shù)陌踩{2.1網(wǎng)絡(luò)的內(nèi)部安全控制很脆弱在計(jì)算機(jī)中,計(jì)算機(jī)網(wǎng)絡(luò)屬于重要的組成部分。應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)可以加強(qiáng)對外界的防護(hù),加強(qiáng)網(wǎng)絡(luò)安全的保護(hù)性管理。計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的安全性很低,在進(jìn)行文件傳輸?shù)倪^程中,文件很容易受到來自網(wǎng)絡(luò)病毒的攻擊,造成信息被竊取或者
3、感染病毒,需要加強(qiáng)安全性分析,進(jìn)行網(wǎng)絡(luò)安全的有效性管理。由于網(wǎng)絡(luò)內(nèi)部的安全機(jī)制不強(qiáng),突破了網(wǎng)路安全的內(nèi)部物理隔離制,導(dǎo)致文件傳輸過程會出現(xiàn)很多交叉性的鏈接影響了文件的可靠性,同時(shí)文件如果攜帶一些病毒,會造成病毒的感染,這方面也是造成文件傳輸過程中產(chǎn)生問題的重要因素,也成為網(wǎng)路文件泄密的重要原因,需要加強(qiáng)網(wǎng)內(nèi)部的安全控制。2.2網(wǎng)絡(luò)配置的缺陷網(wǎng)絡(luò)的配置中包含很多原件,服務(wù)器、路由器以及防火強(qiáng)都屬于網(wǎng)絡(luò)配置的重要硬件設(shè)施。服務(wù)器的配置不當(dāng)造成網(wǎng)絡(luò)傳輸?shù)男实?特別是路由器的配置出現(xiàn)問題會造成無法鏈接到網(wǎng)絡(luò),同時(shí)防火墻也會降低對系統(tǒng)的保護(hù)能力,同樣也會造成很大的
4、損失。從總體上概括計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅主要涉及兩個(gè)方面,一方面,網(wǎng)絡(luò)的管理機(jī)制存在漏洞,電子文檔在生命周期內(nèi),文檔的授權(quán)訪問與傳輸過程存在一定的缺陷,網(wǎng)絡(luò)的內(nèi)部控制薄弱。另一方面,網(wǎng)絡(luò)安全體系不健全,密碼保護(hù)系統(tǒng)脆弱,登陸系統(tǒng)的信任體系不健全,對系統(tǒng)的監(jiān)控不到位。專用的控制軟件安全意識不強(qiáng),對系統(tǒng)的監(jiān)控和審視都不到位,數(shù)字簽名的安全性不強(qiáng)。2.3個(gè)人傳輸不當(dāng)個(gè)人的傳輸不當(dāng)也會造成網(wǎng)絡(luò)傳輸信息的安全受到威脅,個(gè)人對信息的安全性認(rèn)識不強(qiáng),不重視信息的安全性。例如,在利用計(jì)算機(jī)的時(shí)候,不設(shè)計(jì)算機(jī)密碼,編輯文件的時(shí)候并不開啟防火墻等,對網(wǎng)頁的安全等級設(shè)計(jì)的時(shí)候,瀏
5、覽一些安全性不高或者一些非法的網(wǎng)站,影響信息的安全性。當(dāng)利用計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)的時(shí)候,一旦觸發(fā)了一些惡意程序,會導(dǎo)致惡意程序嵌入到計(jì)算機(jī)中,造成信息的傳輸中泄露大量的傳輸資料,同時(shí)也為惡意盜取資料的不法行為提供了一些便利。信息被竊取以后用于敲詐、勒索、盜取銀行密碼,給信息主人帶來經(jīng)濟(jì)損失。2.4“黑客”的攻擊所謂的“黑客”是指網(wǎng)絡(luò)高手以某種不良目的地對網(wǎng)絡(luò)進(jìn)行破壞,“黑客”攻擊的特點(diǎn)在于隱蔽型和破壞性都很強(qiáng),還具有非授權(quán)的形式。黑客利用系統(tǒng)的安全結(jié)構(gòu)的漏洞,將一些非法程序植入到計(jì)算機(jī)系統(tǒng)中,計(jì)算機(jī)接[1][2][3]下一頁ok3TP等協(xié)議缺都缺乏一些有效的保密
6、措施,造成很多黑客和病毒會對其進(jìn)行攻擊。網(wǎng)絡(luò)屬于一種層次性的結(jié)構(gòu),安全問題具有一定的層次性,結(jié)合安全管理的內(nèi)容,需要加強(qiáng)TCP/IP協(xié)議的各個(gè)層次的防范措施,對每個(gè)層析都實(shí)行加密技術(shù),以便保證網(wǎng)絡(luò)的安全性服務(wù)。所以要對網(wǎng)網(wǎng)絡(luò)中的各種協(xié)議進(jìn)行加密,具體見表1。另外,在網(wǎng)絡(luò)加密結(jié)構(gòu)的設(shè)計(jì)中,需要注意加密中采用的密碼體制。同時(shí)還需要選擇適合網(wǎng)絡(luò)的密鑰。對網(wǎng)絡(luò)的接口層進(jìn)行加密的時(shí)候,相鄰的節(jié)點(diǎn)之間需要加強(qiáng)在線傳輸?shù)谋Wo(hù)形式,加強(qiáng)加密的透明程度。對數(shù)據(jù)的運(yùn)輸層進(jìn)行加密的時(shí)候,要加強(qiáng)對節(jié)點(diǎn)和傳輸數(shù)據(jù)的保護(hù)機(jī)制,對用戶來說,加密的操作要具有透明性。在源端用戶以及目標(biāo)用戶
7、之間傳輸數(shù)據(jù)的時(shí)候,加密的操作不能透明。3.2對傳輸?shù)男畔?shí)行安全保護(hù)策略傳輸信息安全保護(hù)策略主要涉及到分級保護(hù)這方面的內(nèi)容,從技術(shù)這方面出發(fā),實(shí)現(xiàn)對方案的設(shè)計(jì)管理,規(guī)范其中的安全性。其中具備了一套完整的標(biāo)準(zhǔn)規(guī)范,嚴(yán)格落實(shí)安全保密體系,按照信息的安全程度劃分網(wǎng)絡(luò),同時(shí)對網(wǎng)絡(luò)的安全控制實(shí)行全面的保護(hù)和控制。加強(qiáng)對網(wǎng)絡(luò)安全的監(jiān)測,實(shí)現(xiàn)邊界防護(hù)。強(qiáng)化內(nèi)部控制和安全保密的策略,提高涉密人員的安全保護(hù)策略。同時(shí)還需要加強(qiáng)對網(wǎng)路信息的安全管理,實(shí)現(xiàn)信息傳輸?shù)挠行院桶踩浴?.3加強(qiáng)可信計(jì)算機(jī)技術(shù)的實(shí)施網(wǎng)絡(luò)加密技術(shù),需要防止外來網(wǎng)絡(luò)的攻擊,但是內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)都屬于
8、不可信的安全理念,都需要加強(qiáng)安全性的重視。舉例說明,病毒程序利用P