計(jì)算機(jī)網(wǎng)絡(luò)安全的策略_第1頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)安全的策略_第2頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)安全的策略_第3頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)安全的策略_第4頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)安全的策略_第5頁(yè)
已閱讀5頁(yè),還剩2頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

計(jì)算機(jī)網(wǎng)絡(luò)安全的策略摘要:因?yàn)樾畔⒓夹g(shù)的高速發(fā)展,將我們帶入到了網(wǎng)絡(luò)時(shí)代,同時(shí)各行業(yè)也加大了網(wǎng)絡(luò)的應(yīng)用,網(wǎng)絡(luò)給民眾的生活、工作帶來(lái)了極大的便利性。總體來(lái)看,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),其可以實(shí)現(xiàn)資源的高度共享,同時(shí)拓展性非常高,可以突破時(shí)空方面的限制。但是,在大規(guī)模應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)過(guò)程中,因?yàn)榫W(wǎng)絡(luò)的復(fù)雜性以及錯(cuò)弱小,此時(shí)易受到外部的攻擊,造成信息的竊取和丟失,嚴(yán)重影響到了網(wǎng)絡(luò)安全。所以,在當(dāng)下這個(gè)網(wǎng)絡(luò)時(shí)代,需高度注重網(wǎng)絡(luò)安全工作,采取積極的多層安全防范措施,從而最大限度的保障網(wǎng)絡(luò)安全,促進(jìn)網(wǎng)絡(luò)的應(yīng)用發(fā)展。本文當(dāng)中,側(cè)重于分析計(jì)算機(jī)網(wǎng)絡(luò)安全的問(wèn)題,同時(shí)還就這些問(wèn)題提供具體化的防范對(duì)策。關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;策略;分析計(jì)算機(jī)網(wǎng)絡(luò),其是互聯(lián)網(wǎng)的基礎(chǔ),在網(wǎng)絡(luò)高速發(fā)展普及的大環(huán)境下,如果此基礎(chǔ)不安全,那么對(duì)于整個(gè)網(wǎng)絡(luò)的發(fā)展將是致命性的。在缺乏安全的情況下,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)會(huì)受到病毒、黑客的攻擊,并造成用戶的損失,甚至給國(guó)家的安全帶來(lái)嚴(yán)重威脅。所以,在網(wǎng)絡(luò)技術(shù)快速發(fā)展的當(dāng)下,網(wǎng)絡(luò)安全成為了整個(gè)互聯(lián)網(wǎng)發(fā)展的一大核心問(wèn)題。為了實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,最重要的是有一個(gè)網(wǎng)絡(luò)安全策略定義的正確和錯(cuò)誤操作,綜合分析各種各樣的威脅和攻擊,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的可能影響,以及如何抵抗這些威脅和攻擊,安全與發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)該實(shí)現(xiàn)。這是一個(gè)我們應(yīng)該考慮的重要問(wèn)題。一、計(jì)算機(jī)網(wǎng)絡(luò)安全的概念對(duì)于計(jì)算機(jī)安全的界定,ISO給出的是:保護(hù)已有的數(shù)據(jù)處理系統(tǒng)的管理、技術(shù),避免計(jì)算機(jī)的軟硬件遭受惡意破壞的措施。現(xiàn)階段,計(jì)算機(jī)成為了網(wǎng)絡(luò)中的節(jié)點(diǎn),此時(shí)計(jì)算機(jī)安全可劃分成2類(lèi),其一是物理安全,其二是信息安全。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,也就是造成計(jì)算機(jī)程序非正常中斷的有意事件。網(wǎng)絡(luò)安全具有突然性、多樣性和不可預(yù)測(cè)性的特點(diǎn),往往會(huì)在短時(shí)間內(nèi)造成巨大的破壞和損失。二、當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全環(huán)境的現(xiàn)狀計(jì)算機(jī)信息產(chǎn)業(yè)領(lǐng)域,已經(jīng)取得了不斷的進(jìn)步和發(fā)展。作為普通的計(jì)算機(jī)用戶,我們將享受互聯(lián)網(wǎng)帶給用戶的多樣化信息,以滿足我們自己的需求。無(wú)論是學(xué)習(xí)還是工作,都越來(lái)越受歡迎。計(jì)算機(jī)用戶可以利用他們的時(shí)間在世界各地的網(wǎng)絡(luò)之間訪問(wèn)和收集各種信息資源,無(wú)論是在家里還是在企業(yè)等組織中。包括全球經(jīng)濟(jì)、文化、軍事和社會(huì)活動(dòng)等信息,通過(guò)網(wǎng)絡(luò)實(shí)現(xiàn)認(rèn)知世界,認(rèn)知你和我,并利用其豐富的大量的信息來(lái)實(shí)現(xiàn)他們的需求和要求,網(wǎng)絡(luò)帶給我們便利的同時(shí),也因?yàn)榫W(wǎng)絡(luò)的開(kāi)放和自由的特點(diǎn),個(gè)人信息和關(guān)鍵的人性,重要數(shù)據(jù)已被犯罪分子或入侵者破壞,因此,網(wǎng)絡(luò)信息安全環(huán)境已成為社會(huì)各界人士關(guān)注和關(guān)注的焦點(diǎn)。三、影響網(wǎng)絡(luò)的安全因素(一)網(wǎng)絡(luò)資源的共享性計(jì)算機(jī)應(yīng)用的主要性能是網(wǎng)絡(luò)資源共享。資源共享確實(shí)為各行各業(yè)的人和用戶提供了便利,但也為犯罪分子對(duì)網(wǎng)絡(luò)結(jié)構(gòu)系統(tǒng)進(jìn)行惡意攻擊提供了便利。和關(guān)鍵的影響因素是計(jì)算機(jī)用戶的使用越來(lái)越多,外部服務(wù)請(qǐng)求無(wú)法完全進(jìn)行隔離,此時(shí)攻擊者會(huì)利用系統(tǒng)漏洞來(lái)開(kāi)展服務(wù)請(qǐng)求攻擊,這是網(wǎng)絡(luò)上的數(shù)據(jù)包使用電腦黑客高端技術(shù),等等,在用戶的網(wǎng)絡(luò)安全系統(tǒng)環(huán)境。用戶安全意識(shí)不強(qiáng)整體來(lái)看,在計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中,安全防范措施還是比較多的,然而,因?yàn)橛脩舻陌踩庾R(shí)薄弱,使得這些防范措施無(wú)法發(fā)揮出作用。對(duì)于計(jì)算機(jī)系統(tǒng)的訪問(wèn),并未進(jìn)行安全設(shè)置,或是設(shè)置錯(cuò)誤,此時(shí)易導(dǎo)致數(shù)據(jù)的損失、密碼的泄露、重要文件被刪除盜取等,并促進(jìn)網(wǎng)絡(luò)攻擊者。例如,為了避免在代理服務(wù)器上進(jìn)行額外的身份驗(yàn)證,人們直接連接到點(diǎn)對(duì)點(diǎn)協(xié)議,從而避免了防火墻保護(hù)。(三)網(wǎng)絡(luò)操作系統(tǒng)的漏洞對(duì)于網(wǎng)絡(luò)操作系統(tǒng),其是網(wǎng)絡(luò)協(xié)議、業(yè)務(wù)的實(shí)現(xiàn)載體。對(duì)于此系統(tǒng)的漏洞,多是在硬件接口方面,同時(shí)提供了網(wǎng)絡(luò)通信協(xié)議,完成服務(wù)的程序。此外,網(wǎng)絡(luò)協(xié)議具有很高的復(fù)雜性,在此種環(huán)境下,結(jié)構(gòu)程序更新非常快,這也就使得計(jì)算機(jī)系統(tǒng)肯定會(huì)存在著大量的漏洞,需要持續(xù)的進(jìn)行漏洞的修復(fù),這樣才能總體保障系統(tǒng)的安全性。(四)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)有一定程度上的缺陷對(duì)于網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì),主要是拓?fù)浣Y(jié)構(gòu)的設(shè)計(jì),還有網(wǎng)絡(luò)設(shè)備的選擇。不管是網(wǎng)絡(luò)基礎(chǔ)設(shè)施,還是網(wǎng)絡(luò)服務(wù)協(xié)議、操作系統(tǒng)等都會(huì)影響到網(wǎng)絡(luò)安全,帶來(lái)一定的安全風(fēng)險(xiǎn)。在網(wǎng)絡(luò)技術(shù)快速更新發(fā)展當(dāng)中,在開(kāi)展網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)時(shí),會(huì)注重資源的利用率。由此可見(jiàn),網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)存在著缺陷,并且是難以彌補(bǔ)的,所以使得絕對(duì)的網(wǎng)絡(luò)系統(tǒng)安全是不存在的。(五)惡意攻擊對(duì)于惡意攻擊,其非常常見(jiàn),主要有黑客攻擊以及網(wǎng)絡(luò)病毒,并且這類(lèi)攻擊很難進(jìn)行防范,同時(shí)對(duì)網(wǎng)絡(luò)安全造成了很大的影響。在網(wǎng)絡(luò)普及的大環(huán)境下,此類(lèi)攻擊日益頻繁,并且每天都在大量發(fā)生。不管是DOS攻擊,還是DDOS攻擊,他們都是黑客進(jìn)行網(wǎng)絡(luò)破壞的方式。不管是那種惡意攻擊,其共同點(diǎn)為造成受害主機(jī)、網(wǎng)絡(luò)無(wú)法及時(shí)收到處理外部請(qǐng)求,同時(shí)也無(wú)法及時(shí)對(duì)這些請(qǐng)求進(jìn)行響應(yīng)。當(dāng)進(jìn)行惡意攻擊時(shí),此時(shí)會(huì)產(chǎn)生這樣的效果:(1)產(chǎn)生大量的無(wú)用數(shù)據(jù),從而造成被攻擊主機(jī)網(wǎng)絡(luò)的擁堵,無(wú)法開(kāi)展正常的網(wǎng)絡(luò)通信。(2)對(duì)被攻擊主機(jī)發(fā)出高頻的大量重復(fù)服務(wù)請(qǐng)求,從而造成被攻擊主機(jī)無(wú)法及時(shí)處理外部請(qǐng)求。(3)利用被攻擊對(duì)象的服務(wù)程序、傳輸協(xié)議所存在的缺陷,來(lái)發(fā)送大量畸形攻擊數(shù)據(jù),從而引發(fā)系統(tǒng)錯(cuò)誤,造成大量系統(tǒng)資源被占用,主機(jī)會(huì)處于崩潰狀態(tài),無(wú)法實(shí)現(xiàn)正常功能。(六)TCP/IP的脆弱性對(duì)于TCP/IP協(xié)議,其是網(wǎng)絡(luò)傳輸協(xié)議,但是,在制定此協(xié)議時(shí)側(cè)重的是易用性,沒(méi)有注重網(wǎng)絡(luò)安全層面,由此造成了其脆弱性。從此協(xié)議分析看,IP數(shù)據(jù)包并未進(jìn)行加密操作,同時(shí)也并未設(shè)置重傳機(jī)制,也并未設(shè)置驗(yàn)證功能。因?yàn)檫@些情況的存在,當(dāng)IP數(shù)據(jù)包在傳輸當(dāng)中,易被他人進(jìn)行惡意捕獲,從而帶來(lái)了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。對(duì)于TCP協(xié)議,其需建立三次握手,其是此協(xié)議的一大缺陷,如果無(wú)法建立起完整TCP連接,那么最后會(huì)存在計(jì)算機(jī)緩存當(dāng)中,如果緩存過(guò)多,那么最后其他客戶無(wú)法訪問(wèn)服務(wù)器。四、計(jì)算機(jī)網(wǎng)絡(luò)安全的主要問(wèn)題當(dāng)今,因?yàn)榫W(wǎng)絡(luò)的普及應(yīng)用,這讓計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題日益突出,并阻礙著網(wǎng)絡(luò)技術(shù)的發(fā)展,并造成了用戶的損失。所以,需認(rèn)真分析對(duì)待網(wǎng)絡(luò)安全問(wèn)題,計(jì)算機(jī)網(wǎng)絡(luò)安全的問(wèn)題主要有下面這些:(一)管理上的欠缺推行標(biāo)準(zhǔn)化管理,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全,但他們中的大多數(shù)缺乏網(wǎng)絡(luò)管理有一些,主要體現(xiàn)在以下幾點(diǎn):首先,充分準(zhǔn)備,如:缺乏一個(gè)有效的防火墻機(jī)制,黑客的攻擊,變幻密碼關(guān)鍵設(shè)備,可能是由于網(wǎng)絡(luò)攻擊;其次是內(nèi)部人員的管理,如:一些內(nèi)部人員的非法操作為黑客創(chuàng)造機(jī)會(huì);或者是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的管理操作不規(guī)范,導(dǎo)致某些參數(shù)在設(shè)置時(shí)出現(xiàn)錯(cuò)誤,很可能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成重大威脅。(二)計(jì)算機(jī)病毒的威脅嚴(yán)重與單純的計(jì)算機(jī)終端相比,聯(lián)網(wǎng)的電腦易受病毒威脅,因此,計(jì)算機(jī)病毒已是當(dāng)下的重要計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,其體現(xiàn)在:第一,病毒威脅整個(gè)網(wǎng)絡(luò)中的終端。因?yàn)榫W(wǎng)絡(luò)允許多個(gè)計(jì)算機(jī)終端開(kāi)展通信,此時(shí)一旦如果其中一個(gè)遭到了病毒的入侵,那么很可能導(dǎo)致其他終端也中毒。第二,計(jì)算機(jī)網(wǎng)絡(luò)終端可進(jìn)行互聯(lián)。所以,病毒可利用網(wǎng)絡(luò)進(jìn)行傳播,并同時(shí)攻擊大量終端,甚至導(dǎo)致整個(gè)網(wǎng)絡(luò)的癱瘓。(三)計(jì)算機(jī)網(wǎng)絡(luò)中的信息泄露在計(jì)算機(jī)網(wǎng)絡(luò)中,可以信息的傳遞,此時(shí)很可能有商業(yè)機(jī)密,倘若這些信息出現(xiàn)泄露、被非法竊取,那么會(huì)給企業(yè)、個(gè)人帶來(lái)重大損失。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)中的信息泄露問(wèn)題,主要體現(xiàn)有:第一,利用電磁波等設(shè)備來(lái)收集存儲(chǔ)信息,信息被非法竊取,此時(shí)造成信息泄露。第二,對(duì)那些安全性不高的便攜存儲(chǔ)設(shè)備,一些殘留的信息可能會(huì)在簡(jiǎn)單的復(fù)制工作后被犯罪分子追回,造成了信息泄露,并帶來(lái)一定損失。(四)黑客攻擊在計(jì)算機(jī)技術(shù)日新月異的發(fā)展當(dāng)中,部分人專(zhuān)門(mén)去研究計(jì)算機(jī)網(wǎng)絡(luò)安全,由此也讓他們掌握了一些專(zhuān)業(yè)的網(wǎng)絡(luò)攻防技術(shù)。利用相應(yīng)攻擊技術(shù)來(lái)攻擊網(wǎng)絡(luò)服務(wù)器,由此找出網(wǎng)絡(luò)的漏洞,并利用漏洞來(lái)進(jìn)行竊密。而利用網(wǎng)絡(luò)來(lái)非法獲取信息、惡意攻擊的人員,他們就是黑客?,F(xiàn)階段,全球有大量的黑客,他們威脅著計(jì)算機(jī)網(wǎng)絡(luò)安全,其體現(xiàn)主要有:第一,利用所掌握網(wǎng)絡(luò)知識(shí),來(lái)編寫(xiě)病毒、木馬來(lái)進(jìn)行傳播,從而竊取一些機(jī)密信息。第二,攔截計(jì)算機(jī)終端發(fā)出的消息,并模擬服務(wù)器來(lái)發(fā)回消息,由此來(lái)竊取用戶密碼等。五、計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施為最大限度的降低網(wǎng)絡(luò)安全問(wèn)題引發(fā)的損失,充分保障網(wǎng)絡(luò)用戶的合法利益,需采取一些積極的網(wǎng)絡(luò)安全防范措施,從而增加網(wǎng)絡(luò)攻擊的難度和成本,更好的保護(hù)用戶利益。然而,網(wǎng)絡(luò)安全防范措施只是一種相對(duì)的安全,是盡可能的降低危害度,對(duì)于防范措施,主要有下面這些。(一)防火墻技術(shù)防火墻在網(wǎng)絡(luò)安全結(jié)構(gòu)中的作用主要是指能夠有效地防止或阻止網(wǎng)絡(luò)內(nèi)外的活動(dòng);防火墻是保證系統(tǒng)安全的有效屏障。防火墻這是被大量實(shí)踐證明了的高效網(wǎng)絡(luò)安全防范手段,其是由軟硬件設(shè)備共同組合。建立防火墻,是為了用戶在內(nèi)外部訪問(wèn)當(dāng)中的權(quán)限問(wèn)題,并在管理中建立某些網(wǎng)絡(luò)權(quán)限。當(dāng)用戶訪問(wèn)互聯(lián)網(wǎng)時(shí),網(wǎng)絡(luò)安全一方面需注重病毒、速度,另一方面還需注重非法入侵的惡意操作識(shí)別,而目前的防范措施主要是由防火墻技術(shù)來(lái)完成的。防火墻通過(guò)對(duì)不安全的服務(wù)進(jìn)行實(shí)時(shí)屏蔽和過(guò)濾,提高了系統(tǒng)內(nèi)部網(wǎng)絡(luò)的安全性,在一定程度上降低了風(fēng)險(xiǎn)。(二)加密技術(shù)的運(yùn)用在根據(jù)網(wǎng)絡(luò)協(xié)議傳輸數(shù)據(jù)時(shí),可運(yùn)用加密技術(shù)來(lái)對(duì)傳輸?shù)腎P數(shù)據(jù)包加密,從容保障傳輸?shù)陌踩?。此種技術(shù)可解決公網(wǎng)傳輸安全,讓用戶的數(shù)據(jù)很難因?yàn)閿r截而泄露。較之防火墻技術(shù),加密技術(shù)的使用靈活性更高,同時(shí)廣泛適用于各種類(lèi)型網(wǎng)絡(luò)。利用加密技術(shù)時(shí),會(huì)限制用戶的部分權(quán)限,然而,此時(shí)提高信息傳輸中的安全性,。(三)網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)測(cè)對(duì)網(wǎng)絡(luò)開(kāi)展實(shí)時(shí)檢測(cè),可以監(jiān)督主機(jī)、網(wǎng)絡(luò)間的通信行為,一旦發(fā)現(xiàn)威脅進(jìn)行及時(shí)的處理,由此來(lái)提升系統(tǒng)的防御力,阻擋攻擊者對(duì)主機(jī)網(wǎng)絡(luò)的破壞攻擊。入侵檢測(cè)系統(tǒng)(英文名稱(chēng)為IDS),其會(huì)實(shí)時(shí)搜集網(wǎng)絡(luò)信息,并對(duì)這些數(shù)據(jù)開(kāi)展專(zhuān)門(mén)性的特征分析,從而判別出外部威脅。較之防火墻技術(shù),IDS系統(tǒng)側(cè)重于分析網(wǎng)絡(luò)數(shù)據(jù)特征,從而識(shí)別出外部的入侵行為,根據(jù)設(shè)置來(lái)阻擋入侵。對(duì)于IDS系統(tǒng),還可以檢測(cè)入侵損害的程度,這是一個(gè)侵略,收集入侵攻擊,攻擊的手段的特征信息,這樣他們就可以使系統(tǒng)以防止策略更加豐富,攻擊者的攻擊數(shù)據(jù)和特征形式添加計(jì)算入侵系統(tǒng)數(shù)據(jù)庫(kù)中,為了提高系統(tǒng)的防御能力。防止系統(tǒng)再次被相同類(lèi)型的入侵。人身攻擊檢測(cè)的作用包括威懾、檢測(cè)、響應(yīng)、損害評(píng)估、攻擊預(yù)測(cè)和起訴支持。(四)telnet入侵防范對(duì)于TCP/IP協(xié)議,其是網(wǎng)絡(luò)傳輸協(xié)議,而Telnet協(xié)議是其中的一部分。對(duì)于Telnet協(xié)議,其給本地主機(jī)提供遠(yuǎn)程訪問(wèn)服務(wù)。通過(guò)終端計(jì)算機(jī)的Telnet程序,將連接服務(wù)器,此時(shí)可向Telnet程序輸入相關(guān)命令,然后命令會(huì)留在服務(wù)器進(jìn)行運(yùn)行,此時(shí)與直輸?shù)椒?wù)器控制臺(tái)基本一致。利用本地終端來(lái)訪問(wèn)控制服務(wù)器,需啟動(dòng)Telnet,然后輸入服務(wù)器的登錄用戶名以及密碼。利用Telnet來(lái)遠(yuǎn)程訪問(wèn)控制Web服務(wù)器,這非常常見(jiàn)。同時(shí),Telnet時(shí)常被黑客所攻擊,此時(shí)可對(duì)Telnet服務(wù)端口進(jìn)行修改,并禁用Telnet服務(wù),從而防范違法入侵。(五)操作系統(tǒng)安全內(nèi)核技術(shù)對(duì)于操作系統(tǒng)安全內(nèi)核技術(shù),其既運(yùn)用了網(wǎng)絡(luò)安全技術(shù),同時(shí)也結(jié)合了系統(tǒng)安全技術(shù),將那些存在安全隱患的系統(tǒng)內(nèi)核釋放出來(lái),從而提高系統(tǒng)的安全性。對(duì)于操作體統(tǒng)的安全措施主要有:安裝安全性高的操作系統(tǒng);進(jìn)行操作系統(tǒng)的安全設(shè)置;利用安全掃描系統(tǒng)來(lái)發(fā)現(xiàn)系統(tǒng)漏洞。對(duì)于操作系統(tǒng)的安全等級(jí),美國(guó)國(guó)防部將其劃分成了4個(gè)等級(jí),最低的是D1,最高的是a。通常情況下,操作系統(tǒng)的安全等級(jí)是C2。其特征主要有:(1)用戶需用自己的姓名、密碼登錄才可以準(zhǔn)確被系統(tǒng)所識(shí)別和信任;(2)系統(tǒng)基于用戶注冊(cè)名稱(chēng)時(shí)的權(quán)限設(shè)置,來(lái)安全訪問(wèn)權(quán)限;(3)系統(tǒng)可對(duì)系統(tǒng)所有事項(xiàng)進(jìn)行審核、記錄;(4)可創(chuàng)建擁有系統(tǒng)管理權(quán)限的新用戶。(六)網(wǎng)頁(yè)惡意代碼及防范現(xiàn)階段,網(wǎng)頁(yè)惡意代碼,對(duì)網(wǎng)絡(luò)安全造成了很大影響,其主要有著幾種:(1)消耗系統(tǒng)資源。(2)非法向硬盤(pán)寫(xiě)入數(shù)據(jù)。(3)IE泄露,利用IE漏洞,網(wǎng)頁(yè)可訪問(wèn)用戶內(nèi)部文件,并獲取到用戶的登錄賬戶、密碼。(4)利用郵件非法安裝木馬,然后激活木馬獲取用戶信息。1.惡意代碼分析對(duì)于網(wǎng)頁(yè)惡意代碼,其是用死循環(huán)原理,來(lái)展示出耀眼光線,或是插入編寫(xiě)代碼,讓IE陷入癱瘓。圖4.22.網(wǎng)頁(yè)惡意代碼的防范措施對(duì)于網(wǎng)頁(yè)惡意代碼的防范,可從這幾點(diǎn)入手:第一,運(yùn)行IE,然后依次選擇“工具→網(wǎng)絡(luò)選項(xiàng)→安全→網(wǎng)絡(luò)區(qū)域安全級(jí)別”,并將其中的安全級(jí)別由中等調(diào)整為高,圖4.2展示的調(diào)整頁(yè)面。通常情況下,網(wǎng)頁(yè)惡意代碼,其存在于ActiveX或applet、JavaScriptWeb文件里面,所以,將IE設(shè)置為禁用所有ActiveX插件和控件、Java腳本,由此來(lái)降低被網(wǎng)頁(yè)惡意代碼攻擊的概率。詳細(xì)而言,具體操作是“工具”→“互聯(lián)網(wǎng)選項(xiàng)”在IE窗口,選擇“安全”,然后單擊“自定義級(jí)別”按鈕,在所彈出的安全設(shè)置中全部選定“禁用”,圖4.3,展示的是禁用設(shè)置對(duì)話框的頁(yè)面情況。第二,惡意代碼頁(yè)碼,通常是由于誤訪問(wèn)而被激活,因此,在不要輕易訪問(wèn)陌生網(wǎng)站,對(duì)一些網(wǎng)絡(luò)不能隨意盲目進(jìn)行點(diǎn)擊訪問(wèn),倘若被迫安裝了惡意代碼,此時(shí)需立即進(jìn)行刪除,如果無(wú)法刪除,可利用一些專(zhuān)業(yè)軟件來(lái)進(jìn)行刪除。此外,還可安裝防火墻軟件。圖4.3結(jié)語(yǔ)綜上,網(wǎng)絡(luò)安全具有高度的綜合性、復(fù)雜性,同時(shí)涉及到了諸多方面,需認(rèn)真、謹(jǐn)慎對(duì)待。在開(kāi)放性的網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)網(wǎng)絡(luò)必須采取積極的安全防范措施,提高網(wǎng)絡(luò)的安全級(jí)別,同時(shí)對(duì)傳輸?shù)男畔⑦M(jìn)行加密處理,由此更好的保障網(wǎng)絡(luò)運(yùn)用的安全性。在網(wǎng)絡(luò)技術(shù)大發(fā)展的環(huán)境下,網(wǎng)絡(luò)通信安全

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論