對于網絡安全,相對于我來說,在未接觸這門課程之前,可以說是一個漏洞,一片空白,網絡安全的意識也是很是淡薄。之前也是聽說過網絡攻擊,盜取情報,竊取密碼,查看個人隱私等一些迫害網絡安全秩序的不法行為,這也讓我對網絡產生一種懼怕感。這次有幸接觸網絡安全這門課程,也讓我對于網絡安全有了新的認識,更多的了解,也讓我從中受益很多。
網絡安全從其本質上講就是網絡上的信息安全.指網絡系統(tǒng)硬件、軟件及其系統(tǒng)中數據的安全。網絡信息的傳輸、存儲、處理和使用都要求處于安全狀態(tài)可見.網絡安全至少應包括靜態(tài)安全和動態(tài)安全兩種靜態(tài)安全是指信息在沒有傳輸和處理的狀態(tài)下信息內容的秘密性、完整性和真實性:動態(tài)安全是指信息在傳輸過程中不被篡改、竊取、遺失和破壞。實際上計算機網絡安全的具體含義會隨著使用者的變化而變化,使用者不同,對網絡安全的認識和要求也就不同。
例如從普通使用者的角度來說,可能僅僅希望個人隱私或機密信息在網絡上傳輸時受到保護,避免被竊聽、篡改和偽造;而網絡提供商除了關心這些網絡信息安全外,還要考慮如何應付突發(fā)的自然災害、軍事打擊等對網絡硬件的破壞,以及在網絡出現異常時如何恢復網絡通信,保持網絡通信的連續(xù)性。網絡安全既有技術方面的問題,也有管理方面的問題,兩方面相互補充,缺一不可。隨著互聯(lián)網的大規(guī)模普及和應用,網絡安全問題也隨之呈現在我們面前。病毒滲透、系統(tǒng)漏洞和黑客攻擊等威脅層出不窮,已經嚴重地影響到網絡的正常運行。網絡規(guī)模的日益龐大,給網絡安全防范人員提出了更加嚴峻的挑戰(zhàn)。
人力、物力和財力的有限性決定了不可能完全地依賴手工方式進行安全分析防范所以如何采取更加快捷方便而且行之有效的方法進行攻擊分析已經成為網絡安全的重要課題。隨著計算機技術的飛速發(fā)展,信息網絡已經成為社會發(fā)展的重要保證。有很多是敏感信息,甚至是國家機密。所以難免會吸引來自世界各地的各種人為攻擊(例如信息泄漏、信息竊取、數據篡改、數據刪添、計算機病毒等)。同時,網絡實體還要經受諸如水災、火災、地震、電磁輻射等方面的考驗。計算機犯罪案件也急劇上升,計算機犯罪已經成為普遍的國際性問題。據美國聯(lián)邦調查局的報告,計算機犯罪是商業(yè)犯罪中最大的犯罪類型之一。
計算機網絡安全存在的威脅嚴重的威脅。由于計算機網絡計算機網絡組成形式多樣性、終端分布廣和網絡的開放性、互聯(lián)性等特征,致使網絡容易受到來自黑客、惡意軟件和其它種種攻擊。
常見的計算機網絡安全威脅主要有:信息泄露、完整性破壞、拒絕服務、網絡濫用。
信息泄露:信息泄露破壞了系統(tǒng)的保密性,他是指信息被透漏給非授權的實體。 常見的,能夠導致信息泄露的威脅有: 網絡監(jiān)聽、業(yè)務流分析、電磁、射頻截獲、人員的有意或無意、媒體清理、漏洞利用、授權侵犯、物理侵入、病毒、木馬、后門、流氓軟件、網絡釣魚。
完整性破壞:可以通過漏洞利用、物理侵犯、授權侵犯、病毒,木馬,漏洞來等方式實現。
拒絕服務攻擊:對信息或資源可以合法的訪問卻被非法的拒絕或者推遲與時間密切相關的操作。
網絡濫用:合法的用戶濫用網絡,引入不必要的安全威脅,包括非法外聯(lián)、非法內聯(lián)、移動風險、設備濫用、業(yè)務濫用。
常見的計算機網絡絡安全威脅的表現形式主要有:竊聽、重傳、偽造、篡改、拒絕服務攻擊、行為否認、電子欺騙、非授權訪問、傳播病毒。
竊聽:攻擊者通過監(jiān)視網絡數據的手段獲得重要的信息,從而導致網絡信息的泄密。 重傳:攻擊者事先獲得部分或全部信息,以后將此信息發(fā)送給接收者。篡改:攻擊者對合法用戶之間的通訊信息進行修改、刪除、插入,再將偽造的信息發(fā)送給接收者,這就是純粹的信息破壞,這樣的網絡侵犯者被稱為積極侵犯者。積極侵犯者的破壞作用最大。
拒絕服務攻擊:攻擊者通過某種方法使系統(tǒng)響應減慢甚至癱瘓,阻止合法用戶獲得服務。 行為否認:通訊實體否認已經發(fā)生的行為。
電子欺騙:通過假冒合法用戶的身份來進行網絡攻擊,從而達到掩蓋攻擊者真實身份,嫁禍他人的目的.
非授權訪問:沒有預先經過同意,就使用網絡或計算機資源被看作非授權訪問。 傳播病毒:通過網絡傳播計算機病毒,其破壞性非常高,而且用戶很難防范。 常見的網絡攻擊有:特洛伊木馬,郵件炸彈,過載攻擊,淹沒攻擊,ping攻擊等。
所以,網絡安全是一項動態(tài)、整體的系統(tǒng)工程,從技術上來說,網絡安全有安全的操作系統(tǒng)、應用系統(tǒng)、防病毒、防火墻、入侵檢測、網絡監(jiān)控、信息審計、通信加密、災難恢復、安全掃描等多個安全組件組成,一個單獨的組件是無法確保信息網絡的安全性。
1、防病毒技術。
為了免受病毒所造成的損失,可以采用多層的病毒防衛(wèi)體系。即在每臺計算機安裝單機版反病毒軟件,在服務器上安裝基于服務器的反病毒軟件,在網關上安裝基于網關的反病毒軟件。做到每臺計算機不受病毒的感染,從而保證整個企業(yè)網不受病毒的感染。由于病毒在網絡中存儲、傳播、感染的方式各異且途徑多種多樣,故相應地在構建網絡防病毒系統(tǒng)時,應利用全防衛(wèi)的企業(yè)防毒產品,實施層層設防、集中控制、以防為主、防殺結合的策略。
2、防火墻技術。
防火墻技術是近年發(fā)展起來的重要網絡安全技術,其主要作用是在網絡入口處檢查網絡通信,根據用戶設定的安全規(guī)則,在保護內部網絡安全的前提下,保障內外網絡通信。在網絡出口處安裝防火墻后,防火墻可以對內部網絡和外部網絡進行有效的隔離,所有來自外部網絡的訪問請求都要通過防火墻的檢查,提高內部網絡的安全。
3、入侵檢測技術。
入侵檢測系統(tǒng)是近年出現的新型網絡安全技術,目的是提供實時的入侵檢測及采取相應的防護手段,如記錄證據用于跟蹤和恢復、斷開網絡連接等。實時入侵檢測能力之所以重要,是因為它能夠對付來自內外網絡的攻擊。如在需要保護的主機網段上安裝了入侵檢測系統(tǒng),可以實時監(jiān)視各種對主機的訪問要求,并及時將信息反饋給控制臺,這樣全網任何一臺主機受到攻擊時系統(tǒng)都可以及時發(fā)現。
4、安全掃描技術。
安全掃描技術與防火墻、入侵檢測系統(tǒng)互相配合,能夠有效提高網絡的安全性。通過對網絡的掃描,網絡管理員可以了解網絡的安全配置和運行的應用服務,及時發(fā)現安全漏洞,客觀評估網絡風險等級。網絡管理員可以根據掃描的結果更正網絡安全漏洞和系統(tǒng)中的錯誤配置,在黑客攻擊前進行防范。如果說放火墻和網絡監(jiān)控系統(tǒng)是被動的防御手段,那么安全掃描就是一種主動的防范措施,可以有效避免黑客攻擊行為,做到防患于未然。安全掃描工具源于黑客在入侵網絡系統(tǒng)時所采用的工具,商品化的安全掃描工具為網絡安全漏洞的發(fā)現提供了強大的支持。
5、網絡安全緊急響應體系。
網絡安全作為一項動態(tài)工程,意味著它的安全程度會隨著時間的變化而發(fā)生變化。在信息技術日新月異的今天,需要隨著時間和網絡環(huán)境的變化或技術的發(fā)展而不斷調整自身的安全策略,并及時組建網絡安全緊急響應體系,專人負責,防范安全突發(fā)事件。
在網絡信息化時代,網絡安全已越來越受重視了。雖然現在用于網絡安全防護的產品有很多,但是黑客他們仍然無孔不入,對社會造成了嚴重的危害。根本原因是網絡自身的安全隱患無法根除,這就使得黑客進行入侵有機可乘。盡管如此,隨著網絡安全技術日趨完善,降低黑客入侵的可能性,使網絡信息安全得到保障。這也是靠網絡安全者孜孜不倦的努力換來的。希望有那么一天,每位網民都不在擔心網絡安全問題,網絡的世界也可以秩序井然。