您的位置:網(wǎng)站首頁(yè) > 優(yōu)秀論文 > 正文
計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)分析
作者:劉麗偉來(lái)源:《美與時(shí)代》日期:2014-04-12人氣:1025
一、計(jì)算機(jī)網(wǎng)絡(luò)管理現(xiàn)狀分析
隨著計(jì)算機(jī)網(wǎng)絡(luò)在國(guó)民經(jīng)濟(jì)各個(gè)領(lǐng)域中的廣泛應(yīng)用,支持各種信息系統(tǒng)的網(wǎng)絡(luò)的地位也變得越來(lái)越重要。廣義的網(wǎng)絡(luò)管理是指對(duì)網(wǎng)絡(luò)應(yīng)用系統(tǒng)的管理,而狹義的網(wǎng)絡(luò)管理則僅僅是網(wǎng)絡(luò)通信量等網(wǎng)絡(luò)參考性能的管理。通常我們探討的網(wǎng)絡(luò)管理都是廣義上的網(wǎng)絡(luò)管理,具體涉及到三個(gè)方面的內(nèi)容:1.網(wǎng)絡(luò)維護(hù):包括了網(wǎng)絡(luò)性能的監(jiān)控、故障診斷、故障報(bào)警、故障隔離和恢復(fù)等方面內(nèi)容。2.網(wǎng)絡(luò)服務(wù)的提供:是指向用戶提供新的服務(wù)類型、提高當(dāng)前網(wǎng)絡(luò)性能、增加網(wǎng)絡(luò)設(shè)備等方面內(nèi)容。3.網(wǎng)絡(luò)處理:主要包括了數(shù)據(jù)的收集和分析,網(wǎng)絡(luò)線路故障處理,設(shè)備利用率處理,控制網(wǎng)絡(luò)利用率等方面的內(nèi)容。
二、影響網(wǎng)絡(luò)管理安全的因素分析
物理威脅:物理威脅主要包括了偷竊和間諜行為。偷竊包括了偷竊信息、偷竊設(shè)備和偷竊服務(wù)等內(nèi)容;間諜行為則是指為了獲取有價(jià)值的信息而進(jìn)行的不道德行為,通常用于商業(yè)目的,并已成為了當(dāng)前網(wǎng)絡(luò)安全的最大威脅之一。系統(tǒng)漏洞所造成的威脅:主要是由于不安全服務(wù)、服務(wù)器自身漏洞、安全系統(tǒng)沒(méi)有被正確初始化等方面原因所引起的。3.身份鑒別威脅:主要是由口令圈套、口令被破解、口令算法考慮不周全、口令編輯存在漏洞等方面所造成的網(wǎng)絡(luò)安全威脅。4.有害程序威脅:有害程序威脅包括了病毒、木馬、代碼炸彈、非法更新和下載等方面的威脅。
三、實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)途經(jīng)分析
(一)防火墻技術(shù)。從計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的角度來(lái)看,防火墻是指強(qiáng)加于兩個(gè)網(wǎng)絡(luò)之間邊界處,以保護(hù)內(nèi)部網(wǎng)絡(luò)免遭遇來(lái)自外部網(wǎng)絡(luò)的威脅的系統(tǒng)或者系統(tǒng)組合。防火墻技術(shù)作為保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的最常用技術(shù)之一,當(dāng)前全球約有三分之一的計(jì)算機(jī)是處于防火墻的保護(hù)之下。防火墻在不危及到內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)和其它資源的前提下,允許本地用戶使用外部網(wǎng)絡(luò)資源,并將外部未被授權(quán)的用戶屏蔽在內(nèi)部網(wǎng)絡(luò)之外,從而解決了因連接外部網(wǎng)絡(luò)所帶來(lái)的安全問(wèn)題。防火墻技術(shù)主要包括了包過(guò)濾型防火墻、多宿主機(jī)防火墻等結(jié)構(gòu)型式。
1、包過(guò)濾型防火墻。一般用于網(wǎng)絡(luò)層,因此也被成為IP過(guò)濾器或網(wǎng)絡(luò)層防火墻,它往往通過(guò)一臺(tái)過(guò)濾路由器來(lái)實(shí)現(xiàn)對(duì)每個(gè)接收數(shù)據(jù)包的拒絕或允許的決定。包過(guò)濾型防火墻的優(yōu)點(diǎn)是:處理數(shù)據(jù)包的速度較快、實(shí)現(xiàn)包過(guò)濾幾乎不需要任何附加費(fèi)用、對(duì)用戶的應(yīng)用方面是透明公開(kāi)的等等;而它的缺點(diǎn)則是:包過(guò)濾防火墻的維護(hù)較為困難、往往只能阻止一種類型的IP欺騙、隨著過(guò)濾器數(shù)目的增加路由器的吞吐量會(huì)隨之下降。
2、多宿主機(jī)防火墻。使用了多個(gè)網(wǎng)絡(luò)接口的計(jì)算機(jī)系統(tǒng),可以連接多個(gè)網(wǎng)絡(luò),實(shí)現(xiàn)了多個(gè)網(wǎng)絡(luò)之間的訪問(wèn)。多宿主機(jī)防火墻的優(yōu)點(diǎn)是:可以將被保護(hù)的網(wǎng)絡(luò)內(nèi)部結(jié)構(gòu)屏蔽,從而增強(qiáng)了網(wǎng)絡(luò)的安全性,可用于實(shí)施較強(qiáng)的數(shù)據(jù)流監(jiān)控、記錄、報(bào)告和過(guò)濾等;它的缺點(diǎn)是:會(huì)導(dǎo)致訪問(wèn)的速度減慢,而且提供服務(wù)相對(duì)滯后,有些服務(wù)甚至無(wú)法提供。
(二)數(shù)據(jù)加密技術(shù)。隨著當(dāng)前通信技術(shù)的快速發(fā)展,用戶對(duì)信息的安全處理、安全存儲(chǔ)、安全傳輸?shù)男枰苍絹?lái)越迫切,并受到了廣泛關(guān)注。信息在網(wǎng)絡(luò)傳輸?shù)陌踩{是由于TCP/IP協(xié)議所固有的,因此數(shù)據(jù)加密技術(shù)成為了實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的必然選擇。網(wǎng)絡(luò)信息數(shù)據(jù)加密的方式主要包括了鏈路加密、節(jié)點(diǎn)加密和端到端加密這三個(gè)方面。
1、鏈路加密:在鏈路加密的方式中,所有網(wǎng)絡(luò)信息在被傳輸之前就進(jìn)行加密,包括了控制信息和數(shù)據(jù)正文等都加密,在每個(gè)節(jié)點(diǎn)接收到報(bào)文后,需先進(jìn)行解密以獲得校驗(yàn)和與路由信息,然后再通過(guò)差錯(cuò)檢測(cè)、路由選擇,并加密后傳輸?shù)较乱还?jié)點(diǎn)。鏈路加密在每一個(gè)網(wǎng)絡(luò)的節(jié)點(diǎn)中,網(wǎng)絡(luò)信息都是以明文形式存在。
2、節(jié)點(diǎn)加密:信息只需在節(jié)點(diǎn)處進(jìn)行解密和加密,鏈路仍以明文形式傳輸。在節(jié)點(diǎn)處的加密和解密是在節(jié)點(diǎn)中的一個(gè)安全模塊上進(jìn)行,均是以密文形式呈現(xiàn)。節(jié)點(diǎn)加密的方式要求路由和報(bào)頭的信息都是以明文形式傳輸,因此不能夠有效的房子攻擊者分析通信類業(yè)務(wù)。
3、端到端加密:這種方式允許數(shù)據(jù)從源點(diǎn)到終點(diǎn)的傳輸過(guò)程中始終以密文形式存在。采用端到端加密,消息在被傳輸時(shí)到達(dá)終點(diǎn)之前不能進(jìn)行解密。這種方式通常不允許對(duì)目的IP地址進(jìn)行加密,以便于確定節(jié)點(diǎn)如何傳輸信息,因此也具有一定的脆弱性。
(三)殺毒軟件。殺毒軟件是一種可以對(duì)當(dāng)前已知的病毒、木馬等對(duì)計(jì)算機(jī)有危害的程序代碼進(jìn)行清除的有效程序工具,對(duì)當(dāng)前網(wǎng)絡(luò)安全的實(shí)現(xiàn)起到了重要的作用。我國(guó)目前常用的殺毒軟件有360殺毒、瑞星殺毒、金山毒霸和卡巴斯基等等。殺毒軟件的主要功能與作用包括了查毒、殺毒、防毒和數(shù)據(jù)信息的恢復(fù)。然而殺毒軟件的病毒防治程序往往是在病毒出現(xiàn)以后才進(jìn)行研制開(kāi)發(fā)的,具有一定的滯后性和被動(dòng)性。因此為了實(shí)現(xiàn)網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒的防治,還必須加強(qiáng)網(wǎng)絡(luò)安全管理和結(jié)合其它相應(yīng)安全技術(shù)。
(四)入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)也被稱為網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控技術(shù),它通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的若干關(guān)鍵點(diǎn)收集信息,并對(duì)其進(jìn)行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)中是否存在著違反安全策略的行為和被攻擊的跡象。入侵檢測(cè)技術(shù)是網(wǎng)絡(luò)防護(hù)墻的有力補(bǔ)充,并擴(kuò)展了網(wǎng)絡(luò)安全管理的能力,提供了安全監(jiān)控、攻擊識(shí)別、審計(jì)和相應(yīng)等方面的作用。入侵檢測(cè)技術(shù)主要功能有:監(jiān)控和分析網(wǎng)絡(luò)系統(tǒng)和用戶的活動(dòng)、評(píng)估關(guān)鍵數(shù)據(jù)文件和系統(tǒng)的完整性、統(tǒng)計(jì)分析異?;顒?dòng)模式和識(shí)別違反網(wǎng)絡(luò)安全策略的用戶活動(dòng)等等。
【參考文獻(xiàn)】
[1]劉全明.計(jì)算機(jī)網(wǎng)絡(luò)管理的障礙與應(yīng)對(duì)[J].福建電腦.2009(03)
[2]程立.現(xiàn)代高效網(wǎng)絡(luò)虛擬環(huán)境實(shí)踐探究[J].電腦知識(shí)與技術(shù).2011(02)
[3]章明基.MIB-II轉(zhuǎn)換為XML文檔格式的DTD映射方法分析[J].計(jì)算機(jī)科學(xué).2010(04)
【作者單位:鄭州華信學(xué)院信息工程系】
隨著計(jì)算機(jī)網(wǎng)絡(luò)在國(guó)民經(jīng)濟(jì)各個(gè)領(lǐng)域中的廣泛應(yīng)用,支持各種信息系統(tǒng)的網(wǎng)絡(luò)的地位也變得越來(lái)越重要。廣義的網(wǎng)絡(luò)管理是指對(duì)網(wǎng)絡(luò)應(yīng)用系統(tǒng)的管理,而狹義的網(wǎng)絡(luò)管理則僅僅是網(wǎng)絡(luò)通信量等網(wǎng)絡(luò)參考性能的管理。通常我們探討的網(wǎng)絡(luò)管理都是廣義上的網(wǎng)絡(luò)管理,具體涉及到三個(gè)方面的內(nèi)容:1.網(wǎng)絡(luò)維護(hù):包括了網(wǎng)絡(luò)性能的監(jiān)控、故障診斷、故障報(bào)警、故障隔離和恢復(fù)等方面內(nèi)容。2.網(wǎng)絡(luò)服務(wù)的提供:是指向用戶提供新的服務(wù)類型、提高當(dāng)前網(wǎng)絡(luò)性能、增加網(wǎng)絡(luò)設(shè)備等方面內(nèi)容。3.網(wǎng)絡(luò)處理:主要包括了數(shù)據(jù)的收集和分析,網(wǎng)絡(luò)線路故障處理,設(shè)備利用率處理,控制網(wǎng)絡(luò)利用率等方面的內(nèi)容。
二、影響網(wǎng)絡(luò)管理安全的因素分析
物理威脅:物理威脅主要包括了偷竊和間諜行為。偷竊包括了偷竊信息、偷竊設(shè)備和偷竊服務(wù)等內(nèi)容;間諜行為則是指為了獲取有價(jià)值的信息而進(jìn)行的不道德行為,通常用于商業(yè)目的,并已成為了當(dāng)前網(wǎng)絡(luò)安全的最大威脅之一。系統(tǒng)漏洞所造成的威脅:主要是由于不安全服務(wù)、服務(wù)器自身漏洞、安全系統(tǒng)沒(méi)有被正確初始化等方面原因所引起的。3.身份鑒別威脅:主要是由口令圈套、口令被破解、口令算法考慮不周全、口令編輯存在漏洞等方面所造成的網(wǎng)絡(luò)安全威脅。4.有害程序威脅:有害程序威脅包括了病毒、木馬、代碼炸彈、非法更新和下載等方面的威脅。
三、實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)途經(jīng)分析
(一)防火墻技術(shù)。從計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的角度來(lái)看,防火墻是指強(qiáng)加于兩個(gè)網(wǎng)絡(luò)之間邊界處,以保護(hù)內(nèi)部網(wǎng)絡(luò)免遭遇來(lái)自外部網(wǎng)絡(luò)的威脅的系統(tǒng)或者系統(tǒng)組合。防火墻技術(shù)作為保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的最常用技術(shù)之一,當(dāng)前全球約有三分之一的計(jì)算機(jī)是處于防火墻的保護(hù)之下。防火墻在不危及到內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)和其它資源的前提下,允許本地用戶使用外部網(wǎng)絡(luò)資源,并將外部未被授權(quán)的用戶屏蔽在內(nèi)部網(wǎng)絡(luò)之外,從而解決了因連接外部網(wǎng)絡(luò)所帶來(lái)的安全問(wèn)題。防火墻技術(shù)主要包括了包過(guò)濾型防火墻、多宿主機(jī)防火墻等結(jié)構(gòu)型式。
1、包過(guò)濾型防火墻。一般用于網(wǎng)絡(luò)層,因此也被成為IP過(guò)濾器或網(wǎng)絡(luò)層防火墻,它往往通過(guò)一臺(tái)過(guò)濾路由器來(lái)實(shí)現(xiàn)對(duì)每個(gè)接收數(shù)據(jù)包的拒絕或允許的決定。包過(guò)濾型防火墻的優(yōu)點(diǎn)是:處理數(shù)據(jù)包的速度較快、實(shí)現(xiàn)包過(guò)濾幾乎不需要任何附加費(fèi)用、對(duì)用戶的應(yīng)用方面是透明公開(kāi)的等等;而它的缺點(diǎn)則是:包過(guò)濾防火墻的維護(hù)較為困難、往往只能阻止一種類型的IP欺騙、隨著過(guò)濾器數(shù)目的增加路由器的吞吐量會(huì)隨之下降。
2、多宿主機(jī)防火墻。使用了多個(gè)網(wǎng)絡(luò)接口的計(jì)算機(jī)系統(tǒng),可以連接多個(gè)網(wǎng)絡(luò),實(shí)現(xiàn)了多個(gè)網(wǎng)絡(luò)之間的訪問(wèn)。多宿主機(jī)防火墻的優(yōu)點(diǎn)是:可以將被保護(hù)的網(wǎng)絡(luò)內(nèi)部結(jié)構(gòu)屏蔽,從而增強(qiáng)了網(wǎng)絡(luò)的安全性,可用于實(shí)施較強(qiáng)的數(shù)據(jù)流監(jiān)控、記錄、報(bào)告和過(guò)濾等;它的缺點(diǎn)是:會(huì)導(dǎo)致訪問(wèn)的速度減慢,而且提供服務(wù)相對(duì)滯后,有些服務(wù)甚至無(wú)法提供。
(二)數(shù)據(jù)加密技術(shù)。隨著當(dāng)前通信技術(shù)的快速發(fā)展,用戶對(duì)信息的安全處理、安全存儲(chǔ)、安全傳輸?shù)男枰苍絹?lái)越迫切,并受到了廣泛關(guān)注。信息在網(wǎng)絡(luò)傳輸?shù)陌踩{是由于TCP/IP協(xié)議所固有的,因此數(shù)據(jù)加密技術(shù)成為了實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的必然選擇。網(wǎng)絡(luò)信息數(shù)據(jù)加密的方式主要包括了鏈路加密、節(jié)點(diǎn)加密和端到端加密這三個(gè)方面。
1、鏈路加密:在鏈路加密的方式中,所有網(wǎng)絡(luò)信息在被傳輸之前就進(jìn)行加密,包括了控制信息和數(shù)據(jù)正文等都加密,在每個(gè)節(jié)點(diǎn)接收到報(bào)文后,需先進(jìn)行解密以獲得校驗(yàn)和與路由信息,然后再通過(guò)差錯(cuò)檢測(cè)、路由選擇,并加密后傳輸?shù)较乱还?jié)點(diǎn)。鏈路加密在每一個(gè)網(wǎng)絡(luò)的節(jié)點(diǎn)中,網(wǎng)絡(luò)信息都是以明文形式存在。
2、節(jié)點(diǎn)加密:信息只需在節(jié)點(diǎn)處進(jìn)行解密和加密,鏈路仍以明文形式傳輸。在節(jié)點(diǎn)處的加密和解密是在節(jié)點(diǎn)中的一個(gè)安全模塊上進(jìn)行,均是以密文形式呈現(xiàn)。節(jié)點(diǎn)加密的方式要求路由和報(bào)頭的信息都是以明文形式傳輸,因此不能夠有效的房子攻擊者分析通信類業(yè)務(wù)。
3、端到端加密:這種方式允許數(shù)據(jù)從源點(diǎn)到終點(diǎn)的傳輸過(guò)程中始終以密文形式存在。采用端到端加密,消息在被傳輸時(shí)到達(dá)終點(diǎn)之前不能進(jìn)行解密。這種方式通常不允許對(duì)目的IP地址進(jìn)行加密,以便于確定節(jié)點(diǎn)如何傳輸信息,因此也具有一定的脆弱性。
(三)殺毒軟件。殺毒軟件是一種可以對(duì)當(dāng)前已知的病毒、木馬等對(duì)計(jì)算機(jī)有危害的程序代碼進(jìn)行清除的有效程序工具,對(duì)當(dāng)前網(wǎng)絡(luò)安全的實(shí)現(xiàn)起到了重要的作用。我國(guó)目前常用的殺毒軟件有360殺毒、瑞星殺毒、金山毒霸和卡巴斯基等等。殺毒軟件的主要功能與作用包括了查毒、殺毒、防毒和數(shù)據(jù)信息的恢復(fù)。然而殺毒軟件的病毒防治程序往往是在病毒出現(xiàn)以后才進(jìn)行研制開(kāi)發(fā)的,具有一定的滯后性和被動(dòng)性。因此為了實(shí)現(xiàn)網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒的防治,還必須加強(qiáng)網(wǎng)絡(luò)安全管理和結(jié)合其它相應(yīng)安全技術(shù)。
(四)入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)也被稱為網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控技術(shù),它通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的若干關(guān)鍵點(diǎn)收集信息,并對(duì)其進(jìn)行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)中是否存在著違反安全策略的行為和被攻擊的跡象。入侵檢測(cè)技術(shù)是網(wǎng)絡(luò)防護(hù)墻的有力補(bǔ)充,并擴(kuò)展了網(wǎng)絡(luò)安全管理的能力,提供了安全監(jiān)控、攻擊識(shí)別、審計(jì)和相應(yīng)等方面的作用。入侵檢測(cè)技術(shù)主要功能有:監(jiān)控和分析網(wǎng)絡(luò)系統(tǒng)和用戶的活動(dòng)、評(píng)估關(guān)鍵數(shù)據(jù)文件和系統(tǒng)的完整性、統(tǒng)計(jì)分析異?;顒?dòng)模式和識(shí)別違反網(wǎng)絡(luò)安全策略的用戶活動(dòng)等等。
【參考文獻(xiàn)】
[1]劉全明.計(jì)算機(jī)網(wǎng)絡(luò)管理的障礙與應(yīng)對(duì)[J].福建電腦.2009(03)
[2]程立.現(xiàn)代高效網(wǎng)絡(luò)虛擬環(huán)境實(shí)踐探究[J].電腦知識(shí)與技術(shù).2011(02)
[3]章明基.MIB-II轉(zhuǎn)換為XML文檔格式的DTD映射方法分析[J].計(jì)算機(jī)科學(xué).2010(04)
【作者單位:鄭州華信學(xué)院信息工程系】
欄目分類
熱門排行
推薦信息
- 網(wǎng)球教學(xué)中技術(shù)動(dòng)作規(guī)范化訓(xùn)練的方法研究
- “學(xué)練賽一體化”理念下高中網(wǎng)球?qū)嵺`課堂的構(gòu)建思考
- 中職學(xué)生網(wǎng)球興趣培養(yǎng)策略研究
- “陽(yáng)光體育”環(huán)境下小學(xué)短式網(wǎng)球校本課程的構(gòu)建研究
- 新課標(biāo)下初中體育網(wǎng)球教學(xué)探究
- 青少年網(wǎng)球運(yùn)動(dòng)普及存在的問(wèn)題及其后備人才培養(yǎng)機(jī)制研究
- 核心力量訓(xùn)練對(duì)網(wǎng)球正手擊球穩(wěn)定性的影響研究
- 高職網(wǎng)球教學(xué)中學(xué)生運(yùn)動(dòng)損傷預(yù)防與康復(fù)教育研究
- 基于信息技術(shù)支持的初中網(wǎng)球教學(xué)創(chuàng)新實(shí)踐
- “學(xué)、練、賽”一體化視角下高中網(wǎng)球教學(xué)策略
期刊知識(shí)
- 2025年中科院分區(qū)表已公布!Scientific Reports降至三區(qū)
- 官方認(rèn)定!CSSCI南大核心首批191家“青年學(xué)者友好期刊名單”
- 2023JCR影響因子正式公布!
- 國(guó)內(nèi)核心期刊分級(jí)情況概覽及說(shuō)明!本篇適用人群:需要發(fā)南核、北核、CSCD、科核、AMI、SCD、RCCSE期刊的學(xué)者
- 我用了一個(gè)很復(fù)雜的圖,幫你們解釋下“23版最新北大核心目錄有效期問(wèn)題”。
- 重磅!CSSCI來(lái)源期刊(2023-2024版)最新期刊目錄看點(diǎn)分析!全網(wǎng)首發(fā)!
- CSSCI官方早就公布了最新南核目錄,有心的人已經(jīng)拿到并且投入使用!附南核目錄新增期刊!
- 北大核心期刊目錄換屆,我們應(yīng)該熟知的10個(gè)知識(shí)點(diǎn)。
- 注意,最新期刊論文格式標(biāo)準(zhǔn)已發(fā)布,論文寫(xiě)作規(guī)則發(fā)生重大變化!文字版GB/T 7713.2—2022 學(xué)術(shù)論文編寫(xiě)規(guī)則
- 盤(pán)點(diǎn)那些評(píng)職稱超管用的資源,1,3和5已經(jīng)“絕種”了