计算机网络安全与防御
可 以轻 而易举 地查 找到 , 直接 使其处 在不安 全 的环境 中。 外 部 可 以完 成相 互 之 间 的访 问 , 因此, 网络 的相 互 访 问为 2 . 2 操作 系统 的漏洞 在传 统 的防 御 技术 中 ,受 系统 黑 客攻 击创造 了机会 。通 常情 况下 , 在双 方服务 器 和各 客 自身 隐蔽性 特点 的影 响和 制 约 , 操作 系统常 常被人 们 所忽 户 主 机 上 分 别 设 置 防 火 墙 , 在 一 定 程 度 上 防 止 攻 击 现 象 的 视, 作 为 网络协 议 和 网络 服务 的重 要载 体 , 网络 操作 系统 发 生 。 方面 为 网络通 信提 供所 需 的各种 协议 , 另 一 方面要 完成 3 . 3 控 制 访 问 通 常情 况下 ,对外部 访 问进 行 限制 是
一
相 应 的网络服 务。
通 过 控 制 访 问来 实 现 的 , 同 时 也 是 进 行 访 问 过 滤 的 重 点 所
2 . 3 资源 共 享 在 网 络上 计 算 机 可 以共 享 信 息 资 源 , 在 , 通 过 控 制 在 一 定 程 度 上 可 以 确 保 网 络 资 源 不 被 非 法 使 这 是应 用计 算机 网络 的最 终 目标 , 资源 共 享所 造 成 的网络 用和 访 问。 一般 情 况下 , 对访 问进 行控 制 , 一 方面可 以 对网 风 险是 不 能忽视 的。 随着计 算机 的不 断普及 , 人 们对计 算 络 进 行 有效 地 防范 , 确 保 网络 安 全 , 另 一 方面 为 了确 保 网
机 的依 赖 程 度 不 断增 强 , 因 此 在 一 定 程 度 上 深 化 了 资 源 的 络 的安 全性 , 通 常对 网络 资源进 行隔 离处理 。 共 享性 , 通 过 技 术难 以 实现 外部 服 务 请 求 , 借 助 服 务 请 求
3 . 4 信 息加 密 通 常情 况下 , 对 网络 信 息进 行加 密 , 常
的机 会 , 攻 击者 对网络 进行攻 击 , 进 而获 取各种 信息 资源。 用 的加 密技 术 主 要有 链路 加 密 、 端 点加 密 、 节 点 加 密 3种 2 . 4 系 统 设 计 的 缺 陷 对 于 网 络 系 统 来 说 , 如 果 设 计 为 了确 保传 输信 息 的安全性 , 需要对信 息
可 以 对 以太 网网 卡进行 控 制 同时传 输 数据 ,加 载 T C P / I P
2 影响计 算机 网络安 全 的因素 协议 连接 到互联 网, 通 常情 况下 , l P地 址都 是隐藏 的。 但是 计 算机 网络面 临 的风 险主 要包括 开 放性 、 操作 系统 的 通过 网络进行 聊 天 时 ,需 要将 聊天 信息 与 l P地 址进 行 捆
1 . 4 信 息 高 速 公 路 早在 上 世 纪 9 0年 代 末就 出现 了 将含有病 毒或木 马程序 的附件加 载到用户计 算机 中。 信息 高速 公路 , 在信 息 高速 公路 阶段 是 当前计 算机 网络 技 3 . 1 . 3 设置安 全浏 览器 。在浏 览 C o o k i e的 过 程 中 , 黑 术 正在经 历 的阶段 。在 全球 范 围内 , 在 这 一 时期计 算机 网 客将 一 些数据 写入 硬盘 , 对计 算机 用户 的特 定信 息进 行记 络得 到 了快速 的发 展 , 其发展 趋 势是 朝着 宽带 综合 业务 数 录 , 导致用 户不 断地重 新 回到该页面 。 字网 B I S DN 的方向发展 。 在 此 背景下 , 我 国的计 算机 网络 3 . 1 . 4 保护 自己的 l P地 址 。 在 网 络 安 全 协 议 中 , 与 互 技 术获得 发展 , 第 1个 用于 数据 通信 的公 用 分组 交换 网在 联 网 连 接 的每 一 台 终 端 设 各 都 有 唯 一 的 I P地 址 。 单 片 机
。
不完美, 一 方面 浪费 资 源 , 另 一 方面 为攻 击者 攻 击 网络创 现有 的条件 下信 息加 密 是确 保网络安 全 的重要技 术。 在 一 造 了机会 。一般 情 况下 , 对 网络 进行合 理 的设计 在 一定程 定 程 度上 , 对敏 感信 息进 行加 密 , 可 以确 保信 息 的安 全性 , 度上 可 以节 约 资源、 保 证 网络 的安 全性 , 进而 实现双 赢。 进而 实现数据 的安 全传输 。 2 . 5 恶意攻 击 通 常情 况下 ,恶 意 攻击是 指 网络 黑客 3 . 5 物理 安 全策 略 通 常 情况 下 ,常 用 的物理 安 全策 对 系统 进 行攻 击 , 或 者 系统 遭 到病 毒 的破 坏 , 从 目前 情 况 略 主 要 是 指 用 户 身 份 验 证 ,通 过 对 用 户 的 身 份 进 行 验 证 , 来 看, 这 两类 问题 对 网络安 全造 成严 重 的影 响。随着 计 算 在 一定 程度 上确 保个人信 息 的隐秘性 。 计 算机 网络安 全防 机普 及和 广泛 使用 , 黑 客攻 击和病 毒 攻击 已经 成 为危害计 御 的物 理安 全 策 略是 保护 计 算机 系统 、 网络服 务器 、 外部
漏 洞、 资源共 享、 系 统设计 的缺 陷和恶 意攻 击五 类 : 绑 完成传 输 , 进 而暴 露 l P地 址 , 为网络 黑客创 造 了机 会。 2 . 1 开放 性 互联 网作 为开 放 性 系统 ,只 要有 通讯 设 3 . 2 安 装 防 火 墙 随 着 科 学 技 术 的 不 断 发 展 , 防 火 墙 备 都可 以接 入 , 在 一 定程 度上 直接造 成计 算机 网络不 稳定 技 术 日趋 成 熟 和 完 善 , 防 火墙 包 括 : 滤防火墙、 代 理 防 火 性 的 出现 , 严 重 时直 接导 致 系统崩 溃。在 开放 的计 算机 网 墙、 双 穴主机 防火墙 三 类I 。 I 。在互 联 网上 , 与 网 络 连 接 的所 络 系统 中 , 任何企业、 单 位 和 个 人 的 敏 感 信 息 通 过 网 络 都 有 用户 都具 有访 问# I - , - Q ] 世 界 的权 利 ,也就 是通 过 网络 , 内