學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦安全>網(wǎng)絡(luò)安全知識>

網(wǎng)絡(luò)安全要點

時間: 東浩765 分享

  客觀地說,沒有任何一個網(wǎng)絡(luò)能夠免受安全的困擾,依據(jù)Financial Times曾做過的統(tǒng)計,平均每2 0秒鐘就有一個網(wǎng)絡(luò)遭到入侵。但同時,安全又是電子商務(wù)發(fā)展的根本。企業(yè)與消費者對電子交易安全的擔(dān)憂嚴重阻礙了電子商務(wù)的發(fā)展,如何改進電子商務(wù)的現(xiàn)狀,讓用戶不必為安全擔(dān)心,是推動安全技術(shù)不斷發(fā)展的動力。另一方面,互聯(lián)網(wǎng)應(yīng)用不僅僅是網(wǎng)上購物、網(wǎng)上拍賣、網(wǎng)上服務(wù)等,還應(yīng)包括電子政務(wù),如電子郵件、網(wǎng)上信息發(fā)布、在線辦公等。信息安全產(chǎn)業(yè)固有的敏感性及特殊性,直接影響著國家的安全利益和經(jīng)濟利益,所以國家對信息安全產(chǎn)品實行研制,生產(chǎn),銷售,使用及進出口實行嚴格及有效的管理控制。所有這些因素都呼喚國內(nèi)的信息安全產(chǎn)業(yè)早日發(fā)展并成熟起來。

  網(wǎng)絡(luò)安全的要點:

  1保密性

  信息不泄露給非授權(quán)用戶、實體或過程,或供其利用的特性。

  2完整性

  數(shù)據(jù)未經(jīng)授權(quán)不能進行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性,而且還需要有相關(guān)端口的保護

  3可用性

  可被授權(quán)實體訪問并按需求使用的特性。即當(dāng)需要時能否存取所需的信息。

  例如網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運行等都屬于對可用性的攻擊;

  4可控性

  對信息的傳播及內(nèi)容具有控制、穩(wěn)定、保護、修改的能力。

  5可審查性

  從網(wǎng)絡(luò)運行和管理者角度說,他們希望對本地網(wǎng)絡(luò)信息的訪問、讀寫等操作受到保護和控制,避免出現(xiàn)“陷門”、病毒、非法存取、拒絕服務(wù)和網(wǎng)絡(luò)資源非法占用和非法控制等威脅,制止和防御網(wǎng)絡(luò)黑客的攻擊。對安全保密部門來說,他們希望對非法的、有害的或涉及國家機密的信息進行過濾和防堵,避免機要信息泄露,避免對社會產(chǎn)生危害,對國家造成巨大損失。從社會教育和意識形態(tài)角度來講,網(wǎng)絡(luò)上不健康的內(nèi)容,會對社會的穩(wěn)定和人類的發(fā)展造成阻礙,必須對其進行控制。

  隨著計算機技術(shù)的迅速發(fā)展,在計算機上處理的業(yè)務(wù)也由基于單機的數(shù)學(xué)運算、文件處理,基于簡單連接的內(nèi)部網(wǎng)絡(luò)的內(nèi)部業(yè)務(wù)處理、辦公自動化等發(fā)展到基于復(fù)雜的內(nèi)部網(wǎng)(Intranet)、企業(yè)外部網(wǎng)(Extranet)、全球互聯(lián)網(wǎng)(Internet)的企業(yè)級計算機處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務(wù)處理。在系統(tǒng)處理能力提高的同時,系統(tǒng)的連接能力也在不斷的提高。但在連接能力信息、流通能力提高的同時,基于網(wǎng)絡(luò)連接的安全問題也日益突出,整體的網(wǎng)絡(luò)安全主要表現(xiàn)在以下幾個方面:網(wǎng)絡(luò)的物理安全、網(wǎng)絡(luò)拓撲結(jié)構(gòu)安全、網(wǎng)絡(luò)系統(tǒng)安全、應(yīng)用系統(tǒng)安全和網(wǎng)絡(luò)管理的安全等。

  因此計算機安全問題,應(yīng)該像每家每戶的防火防盜問題一樣,做到防范于未然。甚至不會想到你自己也會成為目標(biāo)的時候,威脅就已經(jīng)出現(xiàn)了,一旦發(fā)生,常常措手不及,造成極大的損失。

  維護網(wǎng)絡(luò)安全的工具有VIEID、數(shù)字證書、數(shù)字簽名和基于本地或云端的殺毒軟體等構(gòu)成。在法律方面有中華人民共和國計算機信息系統(tǒng)安全保護條例、中華人民共和國電子簽名法等。

575534