来源:图书信息中心 发布时间:2015-06-09 09:37
1.網絡安全定義
隨著網絡技術的不斷發展,網絡在人們的生活中已經占有一席之地,爲人們的生活帶來了很大方便。然而,網絡也不是完美無缺的,它在給人們帶來驚喜的同時,也帶來了威脅。計算機犯罪、黑客、有害程序和後門問題等嚴重威脅著網絡的安全。目前,網絡安全問題等嚴重威脅著網絡的安全。計算機網絡安全是指保持網絡中的硬件、軟件系統正常運行,使它們不因自然和人爲的因素而受到破壞更改和泄露。網絡安全主要包括物理安全、軟件安全、數據安全和運行安全等4個方面
2.計算機網絡安全的特征
由于網絡安全威脅的多樣性、複雜性及網絡信息、數據的重要性,在設計網絡系統的安全時,應該努力達到安全目標。一個安全的網絡具有下面五個特征:可靠性、可用性、保密性、完整性和不可低賴性。
3.網絡面臨的內部威脅
(1).計算機系統的脆弱性
計算機系統的脆弱性主要來自計算機操作系統的不安全性,在網絡環境下,還來源于網絡通信協議的不安全性。
(2).網絡內部的威脅
對網絡內部的威脅主要是來自網絡內部的用戶,這些用戶試圖訪問那些不允許使用的資源和服務器。可以分爲兩種情況:一種是有意的安全破壞,第二種是由于用戶安全意識差造成的無意識的操作失誤,使得系統或網絡誤操作或崩潰。
4.系統安全評估
计算机系统的安全评估是对系统安全性的检验和监督。系統安全評估包括了构成计算机系统的物理网络和系统的运行过程、系统提供的服务以及这种过程与服务中的管理、保证能力的安全评估,计算机系统的安全评估可以确保系统连续正常运行,确保信息的完整性和可靠性,及时发现系统存在的薄弱环节,采取必要的措施,杜绝不安全因素。另外,有了安全评估,并不意味着可以高枕无忧,因为要在技术上做到完全的安全保护是不可能的。所以,评估的目标应该是,使攻击所花的代价足够高,从而把风险降低到可接受的程度。
5.計算機病毒(Computer Virus):在《中華人民共和國計算機信息系統安全保護條例》中被明確 定義,病毒指“編制者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用並且能夠自我複制的一組計算機指令或者程序代碼”。
6.木馬:利用計算機程序漏洞侵入後竊取文件的程序被稱爲木馬。它是一種具有隱藏性的、自發性的可被用來進行惡意行爲的程序,多不會直接對電腦産生危害,而是以控制爲主。
7.防火牆(英文:firewall)是一項協助確保信息安全的设备,会依照特定的规则,允许或是限制传输的数据通过。防火牆可以是一台专属的硬件也可以是架设在一般硬件上的一套软件。
後門 指房間的背後的可以自由出入的門,相對于明顯的前門。也可以指繞過軟件的安全性控制而從比較隱秘的通道獲取對程序或系統訪問權的方法。
8.入侵檢測(Intrusion Detection),顧名思義,就是對入侵行爲的發覺。他通過對計算機網絡或計算機系統中若幹關鍵點收集信息並對其進行分析,從中發現網絡或系統中是否有違反安全策略的行爲和被攻擊的迹象。
9.数据包监测:可以被认为是一根窃听电话线在計算機網絡中的等价物。当某人在“監聽”網絡時,他們實際上是在閱讀和解釋網絡上傳送的數據包。如果你需要在互聯網上通過計算機發送一封電子郵件或請求下載一個網頁,這些操作都會使數據通過你和數據目的地之間的許多計算機。這些傳輸信息時經過的計算機都能夠看到你發送的數據,而數據包監測工具就允許某人截獲數據並且查看它。
10.NIDS:是Network Intrusion Detection System的縮寫,即網絡入侵檢測系統,主要用于檢測Hacker或Cracker通過網絡進行的入侵行爲。NIDS的運行方式有兩種,一種是在目標主機上運行以監測其本身的通信信息,另一種是在一台單獨的機器上運行以監測所有網絡設備的通信信息,比如Hub、路由器。
11.SYN是:TCP/IP建立連接時使用的握手信號。在客戶機和服務器之間建立正常的TCP網絡連接時,客戶機首先發出一個SYN消息,服務器使用SYN-ACK應答表示接收到了這個消息,最後客戶機再以ACK消息響應。這樣在客戶機和服務器之間才能建立起可靠的TCP連接,數據才可以在客戶機和服務器之間傳遞。
12.加密技術:是電子商務采取的主要安全保密措施,是最常用的安全保密手段,利用技術手段把重要的數據變爲亂碼(加密)傳送,到達目的地後再用相同或不同的手段還原(解密)。加密技術的應用是多方面的,但最爲廣泛的還是在電子商務和VPN上的應用,深受廣大用戶的喜愛。
13. 免費充電器,免費WIFI,免費背後可能隱藏著危機
當前,在許多公衆場合,有很多免費提供給公衆的公共充電器。然而,很多不法分子就偏偏看中了這個“商機”,在手機充電的接口上做些手腳,從而達到獲取公衆個人信息的目的,嚴重的還會給用戶造成巨大的經濟損失。
“我們身邊的WIFI熱點不是每個都是安全的,有的很可能是釣魚WIFI。用戶只要用手機成功接入,上傳到網上的照片就會馬上顯示在展廳內的顯示屏上,然而有些釣魚WIFI讀取的或許是你的銀行密碼。”
面對防不勝防的釣魚WIFI的存在,我們應該怎樣預防呢? “在公衆場合,最好使用一些大型商家的熱點,或者是主要運營商提供的熱點,最好不好使用一些蹭網的程序,這些都是最基本的保護自己的方法。”
每個漏洞,都有可能成爲黑客的一種攻擊方式,網絡發展到現在的階段,我們的生活已經與互聯網融爲一體。從各種網絡賬戶的密碼被盜,到病毒侵入電腦,幾乎每個置身其中的人都曾經感受過網絡攻擊的力量和危害。影響網民上網安全的另外一個威脅,就是釣魚網站的存在。僅360一家公司的數據就顯示,平均每天攔截的釣魚網站就達到9600萬。
“互聯網之所以不安全,就是因爲有漏洞的存在,最大的漏洞還是網站的漏洞。網站一旦存在漏洞,對網民的危害是輻射性的。根據現在對300多萬個網站的實時監測,累計發現的漏洞就有1700多萬個。昨天一天,發現的漏洞數量就有超過1.7萬個。”
好的網絡習慣就像飯前洗手一樣順其自然
在網民上網時間不斷延長的情況下,網絡安全越來越成爲一個國際性的問題,包括美國、歐美等國家和地區,都有針對普通網民的類似網絡安全宣傳活動,目的都是要提高網民的安全意識。
網絡安全問題已經像我們的衛生保健問題一樣,成爲每天都要面對的問題。網民應該形成良好的網絡習慣,要像吃飯前洗手一樣順其自然。”
在網絡生活中養成三個習慣,第一,不輕易下載那些看似好玩、好看,但是存在安全隱患的程序;第二,不小看一個個網絡賬號的密碼,要定期更換;第三,該打補丁的程序一定要及時打補丁。只要做到這些,基本上可以在生活中避免85%的網絡安全問題。
版权所有?好体育 晋ICP备06002721号 地址:山西省太原市小店区黄陵路19号 邮编:030000 招生邮箱:tyzsb@126.com 电话:0351-5699199