




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、網(wǎng)絡(luò)安全新技術(shù)的概述針對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在的安全性和可靠性問題,本文從網(wǎng)絡(luò)安全的重要性、理論基礎(chǔ)、具備功能以及解決措施等方面提出一些見解,并且進(jìn)行了詳細(xì)闡述,以使廣大用戶在計(jì)算機(jī)網(wǎng)絡(luò)方面增強(qiáng)安全防范意識(shí)。關(guān)鍵詞:網(wǎng)絡(luò)管理 計(jì)算機(jī)網(wǎng)絡(luò)虛擬專用網(wǎng)技術(shù)加密技術(shù)防火墻一、 網(wǎng)絡(luò)管理技術(shù)概述 網(wǎng)絡(luò)管理這一學(xué)科領(lǐng)域自20世紀(jì)80年代起逐漸受到重視,許多國際標(biāo)準(zhǔn)化組織、論壇和科研機(jī)構(gòu)都先后開發(fā)了各類標(biāo)準(zhǔn)、協(xié)議來指導(dǎo)網(wǎng)絡(luò)管理與設(shè)計(jì),但各種網(wǎng)絡(luò)系統(tǒng)在結(jié)構(gòu)上存在著或大或小的差異,至今還沒有一個(gè)大家都能接受的標(biāo)準(zhǔn)。當(dāng)前,網(wǎng)絡(luò)管理技術(shù)主要有以下三種:誕生于Internte家族的SNMP是專門用于對Internet進(jìn)行
2、管理的,雖然它有簡單適用等特點(diǎn),已成為當(dāng)前網(wǎng)絡(luò)界的實(shí)際標(biāo)準(zhǔn),但由于Internet本身發(fā)展的不規(guī)范性,使SNMP有先天性的不足,難以用于復(fù)雜的網(wǎng)絡(luò)管理,只適用于TCP/IP網(wǎng)絡(luò),在安全方面也有欠缺。已有SNMPv1和SNMPv2兩種版本,其中SNMPv2主要在安全方面有所補(bǔ)充。隨著新的網(wǎng)絡(luò)技術(shù)及系統(tǒng)的研究與出現(xiàn),電信網(wǎng)、有線網(wǎng)、寬帶網(wǎng)等的融合,使原來的SNMP已不能滿足新的網(wǎng)絡(luò)技術(shù)的要求;CMIP可對一個(gè)完整的網(wǎng)絡(luò)管理方案提供全面支持,在技術(shù)和標(biāo)準(zhǔn)上比較成熟.最大的優(yōu)勢在于,協(xié)議中的變量并不僅僅是與終端相關(guān)的一些信息,而且可以被用于完成某些任務(wù),但正由于它是針對SNMP的不足而設(shè)計(jì)的,因此過于
3、復(fù)雜,實(shí)施費(fèi)用過高,還不能被廣泛接受;分布對象網(wǎng)絡(luò)管理技術(shù)是將CORBA技術(shù)應(yīng)用于網(wǎng)絡(luò)管理而產(chǎn)生的,主要采用了分布對象技術(shù)將所有的管理應(yīng)用和被管元素都看作分布對象,這些分布對象之間的交互就構(gòu)成了網(wǎng)絡(luò)管理.此方法最大的特點(diǎn)是屏蔽了編程語言、網(wǎng)絡(luò)協(xié)議和操作系統(tǒng)的差異,提供了多種透明性,因此適應(yīng)面廣,開發(fā)容易,應(yīng)用前景廣闊.SNMP和CMIP這兩種協(xié)議由于各自有其擁護(hù)者,因而在很長一段時(shí)期內(nèi)不會(huì)出現(xiàn)相互替代的情況,而如果由完全基于CORBA的系統(tǒng)來取代,所需要的時(shí)間、資金以及人力資源等都過于龐大,也是不能接受的.所以,CORBA,SNMP,CMIP相結(jié)合成為基于CORBA的網(wǎng)絡(luò)管理系統(tǒng)是當(dāng)前研究的主
4、要方向。 2.網(wǎng)絡(luò)管理協(xié)議 網(wǎng)絡(luò)管理協(xié)議一般為應(yīng)用層級(jí)協(xié)議,它定義了網(wǎng)絡(luò)管理信息的類別及其相應(yīng)的確切格式,并且提供了網(wǎng)絡(luò)管理站和網(wǎng)絡(luò)管理節(jié)點(diǎn)間進(jìn)行通訊的標(biāo)準(zhǔn)或規(guī)則。 網(wǎng)絡(luò)管理系統(tǒng)通常由管理者(Manager)和代理( Agent)組成,管理者從各代理那兒采集管理信息,進(jìn)行加工處理,從而提供相應(yīng)的網(wǎng)絡(luò)管理功能,達(dá)到對代理管理之目的。即管理者與代理之間孺要利用網(wǎng)絡(luò)實(shí)現(xiàn)管理信息交換,以完成各種管理功能,交換管理信息必須遵循統(tǒng)一的通信規(guī)約,我們稱這個(gè)通信規(guī)約為網(wǎng)絡(luò)管理協(xié)議。 目前有兩大網(wǎng)管協(xié)議,一個(gè)是由IETF提出來的簡單網(wǎng)絡(luò)管理協(xié)議SNMP,它是基于TCP / IP和Internet的。因?yàn)門CP/
5、IP協(xié)議是當(dāng)今網(wǎng)絡(luò)互連的工業(yè)標(biāo)準(zhǔn),得到了眾多廠商的支持,因此SNMP是一個(gè)既成事實(shí)的網(wǎng)絡(luò)管理標(biāo)準(zhǔn)協(xié)議。SNMP的特點(diǎn)主要是采用輪詢監(jiān)控,管理者按一定時(shí)間間隔向代理者請求管理信息,根據(jù)管理信息判斷是否有異常事件發(fā)生。輪詢監(jiān)控的主要優(yōu)點(diǎn)是對代理的要求不高;缺點(diǎn)是在廣域網(wǎng)的情形下,輪詢不僅帶來較大的通信開銷,而且輪詢所獲得的結(jié)果無法反映最新的狀態(tài)。 另一個(gè)是ISO定義的公共管理信息協(xié)議CMIP。CMIP是以O(shè)SI的七層協(xié)議棧作為基礎(chǔ),它可以對開放系統(tǒng)互連環(huán)境下的所有網(wǎng)絡(luò)資源進(jìn)行監(jiān)測和控制,被認(rèn)為是未來網(wǎng)絡(luò)管理的標(biāo)準(zhǔn)協(xié)議。CMIP的特點(diǎn)是采用委托監(jiān)控,當(dāng)對網(wǎng)絡(luò)進(jìn)行監(jiān)控時(shí),管理者只需向代理發(fā)出一個(gè)監(jiān)控請
6、求,代理會(huì)自動(dòng)監(jiān)視指定的管理對象,并且只是在異常事件(如設(shè)備、線路故障)發(fā)生時(shí)才向管理者發(fā)出告警,而且給出一段較完整的故障報(bào)告,包括故障現(xiàn)象、故障原因。委托監(jiān)控的主要優(yōu)點(diǎn)是網(wǎng)絡(luò)管理通信的開銷小、反應(yīng)及時(shí),缺點(diǎn)是對代理的軟硬件資源要求高,要求被管站上開發(fā)許多相應(yīng)的代理程序,因此短期內(nèi)尚不能得到廣泛的支持。 3.網(wǎng)絡(luò)管理系統(tǒng)的組成 網(wǎng)絡(luò)管理的需求決定網(wǎng)管系統(tǒng)的組成和規(guī)模,任何網(wǎng)管系統(tǒng)無論其規(guī)模大小如何,基本上都是由支持網(wǎng)管協(xié)議的網(wǎng)管軟件平臺(tái)、網(wǎng)管支撐軟件、網(wǎng)管工作平臺(tái)和支撐網(wǎng)管協(xié)議的網(wǎng)絡(luò)設(shè)備組成。 網(wǎng)管軟件平臺(tái)提供網(wǎng)絡(luò)系統(tǒng)的配置、故障、性能以及網(wǎng)絡(luò)用戶分布方面的基本管理。目前決大多數(shù)網(wǎng)管軟件平臺(tái)都
7、是在UNIX 和DOS/WINDOWS平臺(tái)上實(shí)現(xiàn)的。目前公認(rèn)的三大網(wǎng)管軟件平臺(tái)是:HP View、IBM Netview和SUN Netmanager。雖然它們的產(chǎn)品形態(tài)有不同的操作系統(tǒng)的版本,但都遵循SNMP協(xié)議和提供類似的網(wǎng)管功能。 不過,盡管上述網(wǎng)管軟件平臺(tái)具有類似的網(wǎng)管功能,但是它們在網(wǎng)管支撐軟件的支持、系統(tǒng)的可靠性、用戶界面、操作功能、管理方式和應(yīng)用程序接口,以及數(shù)據(jù)庫的支持等方面都存在差別。可能在其它操作系統(tǒng)之上實(shí)現(xiàn)的Netview、Openview、Netmanager軟件平臺(tái)版本僅是標(biāo)準(zhǔn)Netview、Openview、Netmanager的子集。例如,在MS Windows操
8、作系統(tǒng)上實(shí)現(xiàn)的Netview 網(wǎng)管軟件平臺(tái)版本Netview for Windows 便僅僅只是Netview的子集。 網(wǎng)管支撐軟件是運(yùn)行于網(wǎng)管軟件平臺(tái)之上,支持面向特定網(wǎng)絡(luò)功能、網(wǎng)絡(luò)設(shè)備和操作系統(tǒng)管理的支撐軟件系統(tǒng)。 網(wǎng)絡(luò)設(shè)備生產(chǎn)廠商往往為其生產(chǎn)的網(wǎng)絡(luò)設(shè)備開發(fā)專門的網(wǎng)絡(luò)管理軟件。這類軟件建立在網(wǎng)絡(luò)管理平臺(tái)之上,針對特定的網(wǎng)絡(luò)管理設(shè)備,通過應(yīng)用程序接口與平臺(tái)交互,并利用平臺(tái)提供的數(shù)據(jù)庫和資源,實(shí)現(xiàn)對網(wǎng)絡(luò)設(shè)備的管理,比如Cisco Works就是這種類型的網(wǎng)絡(luò)管理軟件,它可建立在HP Open View和IBM Netview等管理平臺(tái)之上,管理廣域互聯(lián)網(wǎng)絡(luò)中的Cisco路由器及其它設(shè)備。通過它
9、,可以實(shí)現(xiàn)對Cisco的各種網(wǎng)絡(luò)互聯(lián)設(shè)備(如路由器、交換機(jī)等)進(jìn)行復(fù)雜網(wǎng)絡(luò)管理。4.網(wǎng)絡(luò)管理的體系結(jié)構(gòu) 網(wǎng)絡(luò)管理系統(tǒng)的體系結(jié)構(gòu)(簡稱網(wǎng)絡(luò)拓?fù)洌┦菦Q定網(wǎng)絡(luò)管理性能的重要因素之一。通常可以分為集中式和非集中式兩類體系結(jié)構(gòu)。 目前,集中式網(wǎng)管體系結(jié)構(gòu)通常采用以平臺(tái)為中心的工作模式,該工作模式把單一的管理者分成兩部分:管理平臺(tái)和管理應(yīng)用。管理平臺(tái)主要關(guān)心收集的信息并進(jìn)行簡單的計(jì)算,而管理應(yīng)用則利用管理平臺(tái)提供的信息進(jìn)行決策和執(zhí)行更高級(jí)的功能。 非集中方式的網(wǎng)絡(luò)管理體系結(jié)構(gòu)包括層次方式和分布式。層次方式采用管理者的管理者M(jìn)OM(Manager of manager)的概念,以域?yàn)閱挝?,每個(gè)域有一個(gè)管理者
10、,它們之間的通訊通過上層的MOM,而不直接通訊。層次方式相對來說具有一定的伸縮性:通過增加一級(jí)MOM,層次可進(jìn)一步加深。分布式是端對端(peer to peer)的體系結(jié)構(gòu),整個(gè)系統(tǒng)有多個(gè)管理方,幾個(gè)對等的管理者同時(shí)運(yùn)行于網(wǎng)絡(luò)中,每個(gè)管理者負(fù)責(zé)管理系統(tǒng)中一個(gè)特定部分 “域”,管理者之間可以相互通訊或通過高級(jí)管理者進(jìn)行協(xié)調(diào)。 對于選擇集中式還是非集中式,這要根據(jù)實(shí)際場合的需要來決定。而介于兩者之間的部分分布式網(wǎng)管體系結(jié)構(gòu),則是近期發(fā)展起來的兼顧兩者優(yōu)點(diǎn)的一種新型網(wǎng)管體系結(jié)構(gòu)。二、幾種常見的網(wǎng)絡(luò)管理技術(shù) 1.基于WEB的網(wǎng)絡(luò)管理模式 隨著 Internet技術(shù)的廣泛應(yīng)用,Intranet也正在悄然
11、取代原有的企業(yè)內(nèi)部局域網(wǎng),由于異種平臺(tái)的存在及網(wǎng)絡(luò)管理方法和模型的多樣性, 使得網(wǎng)絡(luò)管理軟件開發(fā)和維護(hù)的費(fèi)用很高, 培訓(xùn)管理人員的時(shí)間很長, 因此人們迫切需要尋求高效、方便的網(wǎng)絡(luò)管理模式來適應(yīng)網(wǎng)絡(luò)高速發(fā)展的新形勢。隨著Intranet和WEB 及其開發(fā)工具的迅速發(fā)展,基于WEB的網(wǎng)絡(luò)管理技術(shù)也因此應(yīng)運(yùn)而生?;赪EB的網(wǎng)管解決方案主要有以下幾方面的優(yōu)點(diǎn):(1)地理上和系統(tǒng)間的可移動(dòng)性:系統(tǒng)管理員可以在Intranet 上的任何站點(diǎn)或Internet的遠(yuǎn)程站點(diǎn)上利用 WEB 瀏覽器透明存取網(wǎng)絡(luò)管理信息;(2)統(tǒng)一的WEB瀏覽器界面方便了用戶的使用和學(xué)習(xí),從而可節(jié)省培訓(xùn)費(fèi)用和管理開銷;(3)管理應(yīng)
12、用程序間的平滑鏈接:由于管理應(yīng)用程序獨(dú)立于平臺(tái),可以通過標(biāo)準(zhǔn)的HTTP協(xié)議將多個(gè)基于WEB的管理應(yīng)用程序集成在一起,實(shí)現(xiàn)管理應(yīng)用程序間的透明移動(dòng)和訪問;(4)利用 JAVA技術(shù)能夠迅速對軟件進(jìn)行升級(jí)。 為了規(guī)范和促進(jìn)基于WEB的網(wǎng)管系統(tǒng)開發(fā),目前已相繼公布了兩個(gè)主要推薦標(biāo)準(zhǔn):WEBM和JMAPI。兩個(gè)推薦標(biāo)準(zhǔn)各有其特色,并基于不同的原理提出。 WEBM方案仍然支持現(xiàn)存的管理標(biāo)準(zhǔn)和協(xié)議,它通過WEB技術(shù)對不同管理平臺(tái)所提供的分布式管理服務(wù)進(jìn)行集成,并且不會(huì)影響現(xiàn)有的網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)。 JMAPI 是一種輕型的管理基礎(chǔ)結(jié)構(gòu),采用JMAPI來開發(fā)集成管理工具存在以下優(yōu)點(diǎn):平臺(tái)無關(guān)、高度集成化、消除代理程
13、序版本分發(fā)問題、安全性和協(xié)議無關(guān)性。 2.分布對象網(wǎng)絡(luò)管理技術(shù) 目前廣泛采用的網(wǎng)絡(luò)管理系統(tǒng)模式是一種基于Client/Server技術(shù)的集中式平臺(tái)模式。由于組織結(jié)構(gòu)簡單,自應(yīng)用以來,已經(jīng)得到廣泛推廣,但同時(shí)也存在著許多缺陷:一個(gè)或幾個(gè)站點(diǎn)負(fù)責(zé)收集分析所有網(wǎng)絡(luò)節(jié)點(diǎn)信息,并進(jìn)行相應(yīng)管理,造成中心網(wǎng)絡(luò)管理站點(diǎn)負(fù)載過重;所有信息送往中心站點(diǎn)處理,造成此處通信瓶頸;每個(gè)站點(diǎn)上的程序是預(yù)先定義的,具有固定功能,不利于擴(kuò)展。隨著網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)規(guī)模尤其是因特網(wǎng)的發(fā)展,集中式在可擴(kuò)展性、可靠性、有效性、靈活性等方面有很大的局限,已不能適應(yīng)發(fā)展的需要. 2.1CORBA技術(shù) CORBA技術(shù)是對象管理組織OMG推出
14、的工業(yè)標(biāo)準(zhǔn),主要思想是將分布計(jì)算模式和面向?qū)ο笏枷虢Y(jié)合在一起,構(gòu)建分布式應(yīng)用。CORBA的主要目標(biāo)是解決面向?qū)ο蟮漠悩?gòu)應(yīng)用之間的互操作問題,并提供分布式計(jì)算所需要的一些其它服務(wù)。OMG是CORBA平臺(tái)的核心,它用于屏蔽與底層平臺(tái)有關(guān)的細(xì)節(jié),使開發(fā)者可以集中精力去解決與應(yīng)用相關(guān)的問題,而不必自己去創(chuàng)建分布式計(jì)算基礎(chǔ)平臺(tái)。CORBA將建立在ORB之上的所有分布式應(yīng)用看作分布計(jì)算對象,每個(gè)計(jì)算對象向外提供接口,任何別的對象都可以通過這個(gè)接口調(diào)用該對象提供的服務(wù)。CORBA同時(shí)提供一些公共服務(wù)設(shè)施,例如名字服務(wù)、事務(wù)服務(wù)等,借助于這些服務(wù),CORBA可以提供位置透明性、移動(dòng)透明性等分布透明性。 2.2
15、CORBA的一般結(jié)構(gòu) 基于CORBA的網(wǎng)絡(luò)管理系統(tǒng)通常按照Client/Server的結(jié)構(gòu)進(jìn)行構(gòu)造。其中,服務(wù)方是指針對網(wǎng)絡(luò)元素和數(shù)據(jù)庫組成的被管對象進(jìn)行的一些基本網(wǎng)絡(luò)服務(wù),例如配置管理、性能管理等.客戶方則是面向用戶的一些界面,或者提供給用戶進(jìn)一步開發(fā)的管理接口等。其中,從網(wǎng)絡(luò)元素中獲取的網(wǎng)絡(luò)管理信息通常需要經(jīng)過CORBA/SNMP網(wǎng)關(guān)或CORBA/CMIP網(wǎng)關(guān)進(jìn)行轉(zhuǎn)換,這一部分在有的網(wǎng)絡(luò)管理系統(tǒng)中被抽象成CORBA代理的概念.從以上分析可以看出,運(yùn)用CORBA技術(shù)完全能夠?qū)崿F(xiàn)標(biāo)準(zhǔn)的網(wǎng)絡(luò)管理系統(tǒng)。不僅如此,由于CORBA是一種分布對象技術(shù),基于CORBA的網(wǎng)絡(luò)管理系統(tǒng)能夠克服傳統(tǒng)網(wǎng)絡(luò)管理技術(shù)
16、的不足,在網(wǎng)絡(luò)管理的分布性、可靠性和易開發(fā)性方面達(dá)到一個(gè)新的高度。 網(wǎng)絡(luò)信息安全是一個(gè)關(guān)系國家安全和主權(quán)、社會(huì)穩(wěn)定、民族文化繼承和發(fā)揚(yáng)的重要問題。其重要性,正隨著全球信息化步伐的加快越來越重要。網(wǎng)絡(luò)信息安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。它主要是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。以影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素為突破口,重點(diǎn)分析防范各種不利于計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行的措施,從不同角度全面了解影響計(jì)算機(jī)網(wǎng)絡(luò)安全的情況,做到心
17、中有數(shù),將不利因素解決在萌芽狀態(tài),確保計(jì)算機(jī)網(wǎng)絡(luò)的安全管理與有效運(yùn)行 隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展和Internet的廣泛普及,信息已經(jīng)成為現(xiàn)代社會(huì)生活的核心。國家政府機(jī)構(gòu)、各企事業(yè)單位不僅大多建立了自己的局域網(wǎng)系統(tǒng),而且通過各種方式與互聯(lián)網(wǎng)相連。通過上網(wǎng)樹立形象、拓展業(yè)務(wù),已經(jīng)成為政府辦公、企業(yè)發(fā)展的重要手段。 一、計(jì)算機(jī)安全的定義 國際標(biāo)準(zhǔn)化組織(ISO)將“計(jì)算機(jī)安全”定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。上述計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說的信息安全,是
18、指對信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。 二、影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素 1、網(wǎng)絡(luò)系統(tǒng)本身的問題 目前流行的許多操作系統(tǒng)均存在網(wǎng)絡(luò)安全漏洞,如UNIX,MS NT 和Windows。黑客往往就是利用這些操作系統(tǒng)本身所存在的安全漏洞侵入系統(tǒng)。具體包括以下幾個(gè)方面:穩(wěn)定性和可擴(kuò)充性方面,由于設(shè)計(jì)的系統(tǒng)不規(guī)范、不合理以及缺乏安全性考慮,因而使其受到影響;網(wǎng)絡(luò)硬件的配置不協(xié)調(diào),一是文件服務(wù)器。它是網(wǎng)絡(luò)的中樞,其運(yùn)行穩(wěn)定性、功能完善性直接影響網(wǎng)絡(luò)系統(tǒng)的質(zhì)量。網(wǎng)絡(luò)應(yīng)用的需求沒有引起足夠的重視,設(shè)計(jì)和選型考慮欠周密,從
19、而使網(wǎng)絡(luò)功能發(fā)揮受阻,影響網(wǎng)絡(luò)的可靠性、擴(kuò)充性和升級(jí)換代。二是網(wǎng)卡用工作站選配不當(dāng)導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定;缺乏安全策略。許多站點(diǎn)在防火墻配置上無意識(shí)地?cái)U(kuò)大了訪問權(quán)限,忽視了這些權(quán)限可能會(huì)被其他人員濫用;訪問控制配置的復(fù)雜性,容易導(dǎo)致配置錯(cuò)誤,從而給他人以可乘之機(jī); 2、來自內(nèi)部網(wǎng)用戶的安全威脅來自內(nèi)部用戶的安全威脅遠(yuǎn)大于外部網(wǎng)用戶的安全威脅,使用者缺乏安全意識(shí),許多應(yīng)用服務(wù)系統(tǒng)在訪問控制及安全通信方面考慮較少,并且,如果系統(tǒng)設(shè)置錯(cuò)誤,很容易造成損失,管理制度不健全,網(wǎng)絡(luò)管理、維護(hù)任在一個(gè)安全設(shè)計(jì)充分的網(wǎng)絡(luò)中,人為因素造成的安全漏洞無疑是整個(gè)網(wǎng)絡(luò)安全性的最大隱患。網(wǎng)絡(luò)管理員或網(wǎng)絡(luò)用戶都擁有相應(yīng)的權(quán)限 ,
20、利用這些權(quán)限破壞網(wǎng)絡(luò)安全的隱患也是存在的。如操作口令的泄漏 ,磁盤上的機(jī)密文件被人利用,臨時(shí)文件未及時(shí)刪除而被竊取,內(nèi)部人員有意無意的泄漏給黑客帶來可乘之機(jī)等,都可能使網(wǎng)絡(luò)安全機(jī)制形同虛設(shè)。 其自然。特別是一些安裝了防火墻的網(wǎng)絡(luò)系統(tǒng),對內(nèi)部網(wǎng)用戶來說一點(diǎn)作用也不起。 3、缺乏有效的手段監(jiān)視、硬件設(shè)備的正確使用及評(píng)估網(wǎng)絡(luò)系統(tǒng)的安全性完整準(zhǔn)確的安全評(píng)估是黑客入侵防范體系的基礎(chǔ)。它對現(xiàn)有或?qū)⒁獦?gòu)建的整個(gè)網(wǎng)絡(luò)的安全防護(hù)性能作出科學(xué)、準(zhǔn)確的分析評(píng)估,并保障將要實(shí)施的安全策略技術(shù)上的可實(shí)現(xiàn)性、經(jīng)濟(jì)上的可行性和組織上的可執(zhí)行性。網(wǎng)絡(luò)安全評(píng)估分析就是對網(wǎng)絡(luò)進(jìn)行檢查,查找其中是否有可被黑客利用的漏洞,對系統(tǒng)安全
21、狀況進(jìn)行評(píng)估、分析,并對發(fā)現(xiàn)的問題提出建議從而提高網(wǎng)絡(luò)系統(tǒng)安全性能的過程。評(píng)估分析技術(shù)是一種非常行之有效的安全技術(shù) 4、黑客的攻擊手段在不斷地更新,幾乎每天都有不同系統(tǒng)安全問題出現(xiàn)。然而 安全工具的更新速度太慢,絕大多數(shù)情況需要人為的參與才能發(fā)現(xiàn)以前未知的安全問題,這就使得它們對新出現(xiàn)的安全問題總是反應(yīng)太慢。當(dāng)安全工具剛發(fā)現(xiàn)并努力更正某方面的安全問題時(shí),其他的安全問題又出現(xiàn)了。因此,黑客總是可以使用先進(jìn)的、安全工具不知道的手段進(jìn)行攻擊三、確保計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施 如何才能使我們的網(wǎng)絡(luò)百分之百的安全呢?對這個(gè)問題的最簡單的回答是:不可能。因?yàn)槠襁€沒有一種技術(shù)可完全消除網(wǎng)絡(luò)安全漏洞。網(wǎng)絡(luò)的安
22、全實(shí)際上是理想中的安全策略和實(shí)際的執(zhí)行之間的一個(gè)平衡。從廣泛的網(wǎng)絡(luò)安全意義范圍來看,網(wǎng)絡(luò)安全不僅是技術(shù)問題,更是一個(gè)管理問題,它包含管理機(jī)構(gòu)、法律、技術(shù)、經(jīng)濟(jì)各方面。我們可從提高網(wǎng)絡(luò)安全技術(shù)和人員素質(zhì)入手,從目前來看。 1、依據(jù)互聯(lián)網(wǎng)信息服務(wù)管理辦法、互聯(lián)網(wǎng)站從事登載新聞業(yè)務(wù)管理暫行規(guī)定和中國互聯(lián)網(wǎng)絡(luò)域名注冊暫行管理辦法建立健全各種安全機(jī)制、各種網(wǎng)絡(luò)安全制度,加強(qiáng)網(wǎng)絡(luò)安全教育和培訓(xùn)。 2、網(wǎng)絡(luò)病毒的防范。在網(wǎng)絡(luò)環(huán)境下,病毒 傳播擴(kuò)散快,僅用單機(jī)防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。學(xué)校、政府機(jī)關(guān)、企事業(yè)單位等網(wǎng)絡(luò)一般是內(nèi)部局域網(wǎng),就需要一個(gè)基于服務(wù)器操作系統(tǒng)
23、平臺(tái)的防病毒軟件和針對各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換,還需要一套基于郵件服務(wù)器平臺(tái)的郵件防病毒軟件,識(shí)別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產(chǎn)品,針對網(wǎng)絡(luò)中所有可能的病毒攻擊點(diǎn)設(shè)置對應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動(dòng)升級(jí),及時(shí)為每臺(tái)客戶端計(jì)算機(jī)打好補(bǔ)丁,加強(qiáng)日常監(jiān)測,使網(wǎng)絡(luò)免受病毒的侵襲?,F(xiàn)在網(wǎng)絡(luò)版殺毒軟件比較多,如瑞星、江民、趨勢、金山毒霸等。 3、配置防火墻。利用防火墻,在網(wǎng)絡(luò)通訊時(shí)執(zhí)行一種訪問控制尺度,允許防火墻同意訪問的人
24、與數(shù)據(jù)進(jìn)入自己的內(nèi)部網(wǎng)絡(luò),同時(shí)將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),防止他們隨意更改、移動(dòng)甚至刪除網(wǎng)絡(luò)上的重要信息。防火墻是一種行之有效且應(yīng)用廣泛的網(wǎng)絡(luò)安全機(jī)制,防止Internet上的不安全因素蔓延到局域網(wǎng)內(nèi)部,根據(jù)不同網(wǎng)絡(luò)的安裝需求,做好防火墻內(nèi)服務(wù)器及客戶端的各種規(guī)則配置,更加有效利用好防火墻。 4、采用入侵檢測系統(tǒng)。入侵檢測技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未 授權(quán)或異?,F(xiàn)象的技術(shù),是一種用于檢測計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。在入侵檢測系統(tǒng)中利用審計(jì)記錄,入侵檢測系統(tǒng)能夠識(shí)別出任何不希望有的活動(dòng),從而達(dá)到限制
25、這些活動(dòng),以保護(hù)系統(tǒng)的安全。在學(xué)校、政府機(jī)關(guān)、企事業(yè)網(wǎng)絡(luò)中采用入侵檢測技術(shù),最好采用混合入侵檢測,在網(wǎng)絡(luò)中同時(shí)采用基于網(wǎng)絡(luò)和基于主機(jī)的入侵檢測系統(tǒng),則會(huì)構(gòu)架成一套完整立體的主動(dòng)防御體系,有的入侵檢測設(shè)備可以同防火強(qiáng)進(jìn)行聯(lián)動(dòng)設(shè)置。 5、Web,Email,BBS的安全監(jiān)測系統(tǒng)。在網(wǎng)絡(luò)的www服務(wù)器、Email服務(wù)器等中使用網(wǎng)絡(luò)安全監(jiān)測系統(tǒng),實(shí)時(shí)跟蹤、監(jiān)視網(wǎng)絡(luò), 截獲Internet網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的www、Email、FTP、Telnet應(yīng)用的內(nèi)容 ,建立保存相應(yīng)記錄的數(shù)據(jù)庫。及時(shí)發(fā)現(xiàn)在網(wǎng)絡(luò)上傳輸?shù)姆欠▋?nèi)容,及時(shí)向上級(jí)安全網(wǎng)管中 心報(bào)告,采取措施。 6、漏洞掃描系統(tǒng)。解決網(wǎng)絡(luò)層安
26、全問題,首先要清楚網(wǎng)絡(luò)中存在哪些安全隱患、脆弱點(diǎn)。面對大型網(wǎng)絡(luò)的復(fù)雜性和不斷變化的情況,僅僅依靠網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗(yàn)尋找安全漏洞、做出風(fēng)險(xiǎn)評(píng)估,顯然是不現(xiàn)實(shí)的。解決的方案是,尋找一種能查找網(wǎng)絡(luò)安全漏洞、評(píng)估并提出修改建議的網(wǎng)絡(luò) 安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補(bǔ)丁等各種方式最大可能地彌補(bǔ)最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對網(wǎng)絡(luò)模擬攻擊從而暴露出網(wǎng)絡(luò)的漏洞。 7、IP盜用問題的解決。在路由器上捆綁IP和MAC地址。當(dāng)某個(gè)IP通過路由器訪問Internet時(shí),路由器要檢查發(fā)出這個(gè)IP廣播包的工作站的MAC是否與路由器上的MAC地址表相符,如果相符就
27、放行。否則不允許通過路由器,同時(shí)給發(fā)出這個(gè)IP廣播包的工作站返回一個(gè)警告信息。 8、利用網(wǎng)絡(luò)監(jiān)聽維護(hù)子網(wǎng)系統(tǒng)安全。對于網(wǎng)絡(luò)外部的入侵可以通過安裝防火墻來解決,但是對于網(wǎng)絡(luò)內(nèi)部的侵襲則無能為力。在這種情況下,我們可以采用對各個(gè)子網(wǎng)做一個(gè)具有一定功能的審計(jì)文件,為管理人員分析自己的網(wǎng)絡(luò)運(yùn)作狀態(tài)提供依據(jù)。設(shè)計(jì)一個(gè)子網(wǎng)專用的監(jiān)聽程序。該軟件的主要功能為長期監(jiān)聽子網(wǎng)絡(luò)內(nèi)計(jì)算機(jī)間相互聯(lián)系的情況,為系統(tǒng)中各個(gè)服務(wù)器的審計(jì)文件提供備份。 網(wǎng)絡(luò)安全的重要性在信息化飛速發(fā)展的今天,計(jì)算機(jī)網(wǎng)絡(luò)得到了廣泛應(yīng)用,但隨著網(wǎng)絡(luò)之間的信息傳輸量的急劇增長,一些機(jī)構(gòu)和部門在得益于網(wǎng)絡(luò)加快業(yè)務(wù)運(yùn)作的同時(shí),其上網(wǎng)的數(shù)據(jù)也遭到了不同
28、程度的攻擊和破壞。攻擊者可以竊聽網(wǎng)絡(luò)上的信息,竊取用戶的口令、數(shù)據(jù)庫的信息;還可以篡改數(shù)據(jù)庫內(nèi)容,偽造用戶身份,否認(rèn)自己的簽名。更有甚者,攻擊者可以刪除數(shù)據(jù)庫內(nèi)容,摧毀網(wǎng)絡(luò)節(jié)點(diǎn),釋放計(jì)算機(jī)病毒等等。這致使數(shù)據(jù)的安全性和自身的利益受到了嚴(yán)重的威脅。根據(jù)美國FBI(美國聯(lián)邦調(diào)查局)的調(diào)查,美國每年因?yàn)榫W(wǎng)絡(luò)安全造成的經(jīng)濟(jì)損失超過170億美元。75%的公司報(bào)告財(cái)政損失是由于計(jì)算機(jī)系統(tǒng)的安全問題造成的。超過50%的安全威脅來自內(nèi)部。而僅有59%的損失可以定量估算。在中國,針對銀行、證券等金融領(lǐng)域的計(jì)算機(jī)系統(tǒng)的安全問題所造成的經(jīng)濟(jì)損失金額已高達(dá)數(shù)億元,針對其他行業(yè)的網(wǎng)絡(luò)安全威脅也時(shí)有發(fā)生。由此可見,無論是
29、有意的攻擊,還是無意的誤操作,都將會(huì)給系統(tǒng)帶來不可估量的損失。所以,計(jì)算機(jī)網(wǎng)絡(luò)必須有足夠強(qiáng)的安全措施。無論是在局域網(wǎng)還是在廣域網(wǎng)中,網(wǎng)絡(luò)的安全措施應(yīng)是能全方位地針對各種不同的威脅和脆弱性,這樣才能確保網(wǎng)絡(luò)信息的保密性、完整性和可用性。3網(wǎng)絡(luò)安全的理論基礎(chǔ)國際標(biāo)準(zhǔn)化組織(ISO)曾建議計(jì)算機(jī)安全的定義為:“計(jì)算機(jī)系統(tǒng)要保護(hù)其硬件、數(shù)據(jù)不被偶然或故意地泄露、更改和破壞?!睘榱藥椭?jì)算機(jī)用戶區(qū)分和解決計(jì)算機(jī)網(wǎng)絡(luò)安全問題,美國國防部公布了“桔皮書”(orangebook,正式名稱為“可信計(jì)算機(jī)系統(tǒng)標(biāo)準(zhǔn)評(píng)估準(zhǔn)則”),對多用戶計(jì)算機(jī)系統(tǒng)安全級(jí)別的劃分進(jìn)行了規(guī)定。桔皮書將計(jì)算機(jī)安全由低到高分為四類七級(jí):D1
30、、C1、C2、B1、B2、B3、A1。其中D1級(jí)是不具備最低安全限度的等級(jí),C1和C2級(jí)是具備最低安全限度的等級(jí),B1和B2級(jí)是具有中等安全保護(hù)能力的等級(jí),B3和A1屬于最高安全等級(jí)。D1級(jí):計(jì)算機(jī)安全的最低一級(jí),不要求用戶進(jìn)行用戶登錄和密碼保護(hù),任何人都可以使用,整個(gè)系統(tǒng)是不可信任的,硬件軟件都易被侵襲。C1級(jí):自主安全保護(hù)級(jí),要求硬件有一定的安全級(jí)(如計(jì)算機(jī)帶鎖),用戶必須通過登錄認(rèn)證方可使用系統(tǒng),并建立了訪問許可權(quán)限機(jī)制。C2級(jí):受控存取保護(hù)級(jí),比C1級(jí)增加了幾個(gè)特性:引進(jìn)了受控訪問環(huán)境,進(jìn)一步限制了用戶執(zhí)行某些系統(tǒng)指令;授權(quán)分級(jí)使系統(tǒng)管理員給用戶分組,授予他們訪問某些程序和分級(jí)目錄的權(quán)
31、限;采用系統(tǒng)審計(jì),跟蹤記錄所有安全事件及系統(tǒng)管理員工作。B1級(jí):標(biāo)記安全保護(hù)級(jí),對網(wǎng)絡(luò)上每個(gè)對象都予實(shí)施保護(hù);支持多級(jí)安全,對網(wǎng)絡(luò)、應(yīng)用程序工作站實(shí)施不同的安全策略;對象必須在訪問控制之下,不允許擁有者自己改變所屬資源的權(quán)限。B2級(jí):結(jié)構(gòu)化保護(hù)級(jí),對網(wǎng)絡(luò)和計(jì)算機(jī)系統(tǒng)中所有對象都加以定義,給一個(gè)標(biāo)簽;為工作站、終端等設(shè)備分配不同的安全級(jí)別;按最小特權(quán)原則取消權(quán)力無限大的特權(quán)用戶。B3級(jí):安全域級(jí),要求用戶工作站或終端必須通過信任的途徑連接到網(wǎng)絡(luò)系統(tǒng)內(nèi)部的主機(jī)上;采用硬件來保護(hù)系統(tǒng)的數(shù)據(jù)存儲(chǔ)區(qū);根據(jù)最小特權(quán)原則,增加了系統(tǒng)安全員,將系統(tǒng)管理員、系統(tǒng)操作員和系統(tǒng)安全員的職責(zé)分離,將人為因素對計(jì)算機(jī)安
32、全的威脅減至最小。A1級(jí):驗(yàn)證設(shè)計(jì)級(jí),是計(jì)算機(jī)安全級(jí)中最高一級(jí),本級(jí)包括了以上各級(jí)別的所有措施,并附加了一個(gè)安全系統(tǒng)的受監(jiān)視設(shè)計(jì);合格的個(gè)體必須經(jīng)過分析并通過這一設(shè)計(jì);所有構(gòu)成系統(tǒng)的部件的來源都必須有安全保證;還規(guī)定了將安全計(jì)算機(jī)系統(tǒng)運(yùn)送到現(xiàn)場安裝所必須遵守的程序。在網(wǎng)絡(luò)的具體設(shè)計(jì)過程中,應(yīng)根據(jù)網(wǎng)絡(luò)總體規(guī)劃中提出的各項(xiàng)技術(shù)規(guī)范、設(shè)備類型、性能要求以及經(jīng)費(fèi)等,綜合考慮來確定一個(gè)比較合理、性能較高的網(wǎng)絡(luò)安全級(jí)別,從而實(shí)現(xiàn)網(wǎng)絡(luò)的安全性和可靠性。4網(wǎng)絡(luò)安全應(yīng)具備的功能為了能更好地適應(yīng)信息技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用系統(tǒng)必須具備以下功能:(1)訪問控制:通過對特定網(wǎng)段、服務(wù)建立的訪問控制體系,將絕大多數(shù)攻
33、擊阻止在到達(dá)攻擊目標(biāo)之前。(2)檢查安全漏洞:通過對安全漏洞的周期檢查,即使攻擊可到達(dá)攻擊目標(biāo),也可使絕大多數(shù)攻擊無效。(3)攻擊監(jiān)控:通過對特定網(wǎng)段、服務(wù)建立的攻擊監(jiān)控體系,可實(shí)時(shí)檢測出絕大多數(shù)攻擊,并采取響應(yīng)的行動(dòng)(如斷開網(wǎng)絡(luò)連接、記錄攻擊過程、跟蹤攻擊源等)。(4)加密通訊:主動(dòng)地加密通訊,可使攻擊者不能了解、修改敏感信息。(5)認(rèn)證:良好的認(rèn)證體系可防止攻擊者假冒合法用戶。(6)備份和恢復(fù):良好的備份和恢復(fù)機(jī)制,可在攻擊造成損失時(shí),盡快地恢復(fù)數(shù)據(jù)和系統(tǒng)服務(wù)。(7)多層防御:攻擊者在突破第一道防線后,延緩或阻斷其到達(dá)攻擊目標(biāo)。(8)設(shè)立安全監(jiān)控中心:為信息系統(tǒng)提供安全體系管理、監(jiān)控、保護(hù)
34、及緊急情況服務(wù)。5網(wǎng)絡(luò)系統(tǒng)安全綜合解決措施要想實(shí)現(xiàn)網(wǎng)絡(luò)安全功能,應(yīng)對網(wǎng)絡(luò)系統(tǒng)進(jìn)行全方位防范,從而制定出比較合理的網(wǎng)絡(luò)安全體系結(jié)構(gòu)。下面就網(wǎng)絡(luò)系統(tǒng)的安全問題,提出一些防范措施。5.1物理安全物理安全可以分為兩個(gè)方面:一是人為對網(wǎng)絡(luò)的損害;二是網(wǎng)絡(luò)對使用者的危害。最常見的是施工人員由于對地下電纜不了解,從而造成電纜的破壞,這種情況可通過立標(biāo)志牌加以防范;未采用結(jié)構(gòu)化布線的網(wǎng)絡(luò)經(jīng)常會(huì)出現(xiàn)使用者對電纜的損壞,這就需要盡量采用結(jié)構(gòu)化布線來安裝網(wǎng)絡(luò);人為或自然災(zāi)害的影響,需在規(guī)劃設(shè)計(jì)時(shí)加以考慮。網(wǎng)絡(luò)對使用者的危害主要是電纜的電擊、高頻信號(hào)的幅射等,這需要對網(wǎng)絡(luò)的絕緣、接地和屏蔽工作做好。5.2訪問控制安全
35、訪問控制識(shí)別并驗(yàn)證用戶,將用戶限制在已授權(quán)的活動(dòng)和資源范圍之內(nèi)。網(wǎng)絡(luò)的訪問控制安全可以從以下幾個(gè)方面考慮。(1)口令網(wǎng)絡(luò)安全系統(tǒng)的最外層防線就是網(wǎng)絡(luò)用戶的登錄,在注冊過程中,系統(tǒng)會(huì)檢查用戶的登錄名和口令的合法性,只有合法的用戶才可以進(jìn)入系統(tǒng)。(2)網(wǎng)絡(luò)資源屬主、屬性和訪問權(quán)限網(wǎng)絡(luò)資源主要包括共享文件、共享打印機(jī)、網(wǎng)絡(luò)通信設(shè)備等網(wǎng)絡(luò)用戶都有可以使用的資源。資源屬主體現(xiàn)了不同用戶對資源的從屬關(guān)系,如建立者、修改者和同組成員等。資源屬性表示了資源本身的存取特性,如可被誰讀、寫或執(zhí)行等。訪問權(quán)限主要體現(xiàn)在用戶對網(wǎng)絡(luò)資源的可用程度上。利用指定網(wǎng)絡(luò)資源的屬主、屬性和訪問權(quán)限可以有效地在應(yīng)用級(jí)控制網(wǎng)絡(luò)系統(tǒng)的
36、安全性。(3)網(wǎng)絡(luò)安全監(jiān)視網(wǎng)絡(luò)監(jiān)視通稱為“網(wǎng)管”,它的作用主要是對整個(gè)網(wǎng)絡(luò)的運(yùn)行進(jìn)行動(dòng)態(tài)地監(jiān)視并及時(shí)處理各種事件。通過網(wǎng)絡(luò)監(jiān)視可以簡單明了地找出并解決網(wǎng)絡(luò)上的安全問題,如定位網(wǎng)絡(luò)故障點(diǎn)、捉住IP盜用者、控制網(wǎng)絡(luò)訪問范圍等。(4)審計(jì)和跟蹤網(wǎng)絡(luò)的審計(jì)和跟蹤包括對網(wǎng)絡(luò)資源的使用、網(wǎng)絡(luò)故障、系統(tǒng)記帳等方面的記錄和分析。一般由兩部分組成:一是記錄事件,即將各類事件統(tǒng)統(tǒng)記錄到文件中;二是對記錄進(jìn)行分析和統(tǒng)計(jì),從而找出問題所在。5.3數(shù)據(jù)傳輸安全傳輸安全要求保護(hù)網(wǎng)絡(luò)上被傳輸?shù)男畔?,以防止被?dòng)地和主動(dòng)地侵犯。對數(shù)據(jù)傳輸安全可以采取如下措施:(1)加密與數(shù)字簽名任何良好的安全系統(tǒng)必須包括加密!這已成為既定的事
37、實(shí)。網(wǎng)絡(luò)上的加密可以分為三層:第一層為數(shù)據(jù)鏈路層加密,即將數(shù)據(jù)在線路傳輸前后分別對其進(jìn)行加密和解密,這樣可以減少在傳輸線路上被竊取的危險(xiǎn);第二層是傳輸層的加密,使數(shù)據(jù)在網(wǎng)絡(luò)傳輸期間保持加密狀態(tài);第三層是應(yīng)用層上的加密,讓網(wǎng)絡(luò)應(yīng)用程序?qū)?shù)據(jù)進(jìn)行加密和解密。當(dāng)然可以對這三層進(jìn)行綜合加密,以增強(qiáng)信息的安全性和可靠性。數(shù)字簽名是數(shù)據(jù)的接收者用來證實(shí)數(shù)據(jù)的發(fā)送者確實(shí)無誤的一種方法,它主要通過加密算法和證實(shí)協(xié)議而實(shí)現(xiàn)。(2)防火墻防火墻(Firewall)是Internet上廣泛應(yīng)用的一種安全措施,它可以設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它能通過監(jiān)測、限制、更改跨越防火墻的數(shù)據(jù)流,盡可能地檢測網(wǎng)絡(luò)內(nèi)外信息、結(jié)構(gòu)和運(yùn)行狀況,以此來實(shí)現(xiàn)網(wǎng)絡(luò)的安全保護(hù)。(3)UserName/Password認(rèn)證該種認(rèn)證方式是最常用的一種認(rèn)證方式,用于操作系統(tǒng)登錄、telnet(遠(yuǎn)程登錄)、rlogin(遠(yuǎn)程登錄)等,但此種認(rèn)證方式過程不加密,即password容易被監(jiān)聽和解密。(4)使用摘要算法的認(rèn)證Radius(遠(yuǎn)程撥號(hào)認(rèn)證協(xié)議)、OSPF(開放路由協(xié)議)、SNMPSecurityProtocol等均使用共享的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 5-12序列信號(hào)發(fā)生器2-m序列信號(hào)發(fā)生器的分析
- 1-7碼制-BCD的加減法運(yùn)算
- 2025年北京海淀區(qū)中考一模英語試卷試題(含答案詳解)
- 食品企業(yè)產(chǎn)品檢驗(yàn)管理制度
- 上海行健職業(yè)學(xué)院《創(chuàng)新創(chuàng)業(yè)基礎(chǔ)(社會(huì)實(shí)踐)》2023-2024學(xué)年第二學(xué)期期末試卷
- 天津渤海職業(yè)技術(shù)學(xué)院《能源與環(huán)境》2023-2024學(xué)年第二學(xué)期期末試卷
- 四川省射洪縣2024-2025學(xué)年初三下學(xué)期第一次聯(lián)合模擬考試數(shù)學(xué)試題含解析
- 國開2025年《漢語通論》形成性考核1-4答案
- 江蘇省無錫江陰市要塞片2025屆初三第一次模擬(5月)物理試題含解析
- 江漢大學(xué)《試驗(yàn)設(shè)計(jì)方法》2023-2024學(xué)年第一學(xué)期期末試卷
- 湖北地區(qū)醫(yī)院詳細(xì)名單一覽表
- 建筑外窗抗風(fēng)壓性能計(jì)算書
- 年產(chǎn)萬噸酒精發(fā)酵車間設(shè)計(jì)
- 生物化學(xué)與分子生物學(xué)人衛(wèi)版教材全集
- 照片里的故事
- 土木工程畢業(yè)設(shè)計(jì)框架結(jié)構(gòu)教學(xué)樓計(jì)算書
- 整理【越南】環(huán)境保護(hù)法
- 河北工業(yè)大學(xué)碩士生指導(dǎo)教師(含新申請者)簡況表.
- TAIYE370-DTH-IV液壓鉆機(jī)操作維護(hù)說明書
- 吉林大學(xué)第一臨床醫(yī)學(xué)院進(jìn)修人員申請表
- 吉爾吉斯斯坦共和國公司法
評(píng)論
0/150
提交評(píng)論