网络安全任重而道远
合集下载
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
理念 建立主体正 常活动 的。 动简档” 将当前 采取 必 要 的 网络 安 全培 训 等 行之 有 效 的手 活 。
主体 的活动状况与。 活动简档” 相比较 , 当违反 段 。 其统计 规律 时,认 为该活动可能是 。 入侵” 行
为。
同时 , 政府也应加快建立健全相 关的法律 法规 ,为保障 网络安全提供 良好的法律环境 , 只有这样 才能真正地把 网络安全的风险降低。 人类 已经步入信息社会 , 息这 一社会发 信
维普资讯
T h
网 安全任■而道遗
张 晓瑶
( 沈阳师 范大 学软件学 院, 辽宁沈阳 1 0 3 ) 1 0 4
1l ■ I
近期疯 狂肆虐 互联网 的。 熊猫烧 香” 等蠕
虫病毒让超过百万的网民深受其害 , 病毒 的感 系到 国计 民生的重要单位。 因此 . 网络安全 问 题 又成 了各方争相讨论 的焦点 . 网络安全 的警
33安 全 扫 描 技 术 .
大, 提供 的服 务也 会不 断增 多, 网络安全 涉及
的领域和技 术也必将越 来越复 杂 , 因此 , 网络 的安全 问题依然任重而道远 。
安全 扫描技 术包括端 口扫描 以及漏 洞扫
3一■安全技术
网络安全技术主要包括防火墙技术 、 入侵
究 的领 域 。
4一般
盒的一■
检测与异常检测两种 。
特 征 检 测 。 假 设 入 侵 者 活 动 可 以用 一 种 是
要建设 一个安全 的 网络 不仅要 靠安全技
术和产品 . 还必须让我们的每一个管理者 和使
用者都树立一个正确的整体网络安全观念 。 在
模式来表示 。 系统 的目标是检测 主体 活动是否 符合这些模式 。 它可 以将已有的入侵方法检查 出来, 对新的入侵方法 无能 为力。根据这一 但
钟也再一次被敲响。
检测技 术、 安全扫描技术等 。 3 1防火墙技术 . 防火墙 是一 种将 内部 网和公众 网如 I— n 互联 网络之 间, 或者与其他 网络 之间进行的信 息存取 、 传递操 作。 防火墙 可 以作 为不同 网络 或网络 安全域 制出入网络 的信息流 , 且本身具有较强 的抗攻 击能力。它是提供信 息安全 服务 . 实现 网络和
染范 围非 常广 , 中不乏金融 、 其 税务 、 能源 等关 tre 分 开 的 方 法 。它能 限制 被 保 护 的 网络 与 en t
之间信 息的出入口 , 能根 据企 业的安全策略控 检查 目标主机是否存在漏洞 :
2一般
全的一又曩嬲
2 1网络安全 的意义 . 网络安全 是指 网络 系统 的硬 件 、 软件及其 系统中的数据 受到保护 , 受偶 然的或者恶意 不 的原因而遭到破坏、 更改、 露 。 泄 系统连续可靠 正常地运行 , 网络 服务不 中断。 从本质上讲 , 网
通 信通道 , 就是一个入侵 通道 。对 目标计算 也
机进行端 口扫描 . 能得到许 多有用 的信息 。通 过端 口扫 描 , 以得 到许 多有用 的信 息 . 而 可 从
发现 系统的安全漏洞。 它使系统用户了解系统 目前 向外界提供了哪些服务 . 从而 为系统 用户 管理 网络提供 了一种手段 。 漏洞扫描技术 . 主要通过 以下 两种方法来 在端 口扫 描后得知 目标主机 开启 的端 口 以及端 口上 的网络服务 , 将这些相 关信息与网
相 当广 泛 。
信息安全的基础设施。在逻辑上 。 防火墙是一 络 漏 洞 扫 描 系统 提 供 的漏 洞 库 进 行 匹 配 。 看 查 个分离器 , 一个限制器 . 是一个分析器 , 也 有效 是否有满足 匹配条件 的漏洞存在 。 地监控 了内部 网和 Itre 之间的任何活 动, ne n t 通过模拟黑客 的攻击 手法 , 目标主机系 对 保证了 内部网络的安全。 防火 墙的安全 技术包 统进行攻击 性的安全漏洞 扫描 . 如测试弱势 口 等。 32入侵检测系统技术 .
入 侵 检 测 系 统 所 采 用 的 技 术 可 分 为特 征
代 则表明 目标主机系统 络安全就是网络上的信 息安全 , 它覆盖的领域 括 包 过 滤 技 术 网络 地 址 转 换 技 术 、 理 技 术 令等 。若 模拟攻击成功 ,
存在安全 漏洞。
目前 . 公用数据通信 网络中就存在着各种 各样 的安全漏洞和威胁。广义而言 , 凡是 与网 络上信息 的保密性 、 完整性 、 可用性 、 真实性和 可控性相 关的技术和理论 ห้องสมุดไป่ตู้ 都属于 网络安全研
可 以看出 中国的网 民总数 呈 良好 的发展 趋势。 目前国内使用 的操作 系统和信息处理 但 芯片等软硬件的核心 技术几乎 都由国外掌握 , 系统漏洞的发现速度加快, 大规模蠕虫攻击不 的挑战。
异常检测 , 是假设入侵者活动异常于正 常 主体 的活动。 根据这一理念建 立主体 正常活动
各种 后门、 安全隐患 普遍存在 , 近年来 计算机 的。 动简档” 将 当前主体 的活动状 况与。 活 。 活 展 的重要战略 资源需要 网络安全 技术 的有力 动简档” 相比较 , 当违反其统计规律时 , 为该 保障 , 认 才能形成社会发展 的推动力 。 未来 , 随着 信 息社会 的网络化 ,网络应 用领域会 不断扩 断爆发 , 因此对我们的网络安全提出 了更严峻 活 动 可 能 是 。 侵 ” 为 。 入 行
22网络安全的现状 -
使用的过 程中把握安全 , 从管理的 角度来巩 固
安全 , 结合必要 的安全技术 和产 品, 要适 当地
据 最新 统计 ,截 止到 2 0 0 6年 1 2月 3 1
日, 中国的 网民总人 数为 1 7 o万人 , 3o 与去年
同 期 相 比 。中 国 网 民 总 人 数 一 年 增 加 了 2 0 60 万 人 , 率 为 2 .%。 增长 34