學(xué)習(xí)啦>知識(shí)大全>知識(shí)百科>安全知識(shí)>

計(jì)算機(jī)安全基礎(chǔ)知識(shí)(2)

時(shí)間: 謝君787 分享

  (5)缺少嚴(yán)格的網(wǎng)絡(luò)安全管理制度

  網(wǎng)絡(luò)安全最重要的還是要思想上高度重視,網(wǎng)站或局域網(wǎng)內(nèi)部的安全需要用完備的安全制度來保障。建立和實(shí)施嚴(yán)密的計(jì)算機(jī)網(wǎng)絡(luò)安全制度與策略是真正實(shí)現(xiàn)網(wǎng)絡(luò)安全的基礎(chǔ)。

  計(jì)算機(jī)商務(wù)交易安全的內(nèi)容包括

  (1)竊取信息

  由于未采用加密措施,數(shù)據(jù)信息在網(wǎng)絡(luò)上以明文形式傳送,入侵者在數(shù)據(jù)包經(jīng)過的網(wǎng)關(guān)或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規(guī)律和格式,進(jìn)而得到傳輸信息的內(nèi)容,造成網(wǎng)上傳輸信息泄密。

  (2)篡改信息

  當(dāng)入侵者掌握了信息的格式和規(guī)律后,通過各種技術(shù)手段和方法,將網(wǎng)絡(luò)上傳送的信息數(shù)據(jù)在中途修改,然后再發(fā)向目的地。這種方法并不新鮮,在路由器或網(wǎng)關(guān)上都可以做此類工作。

  (3)假冒

  由于掌握了數(shù)據(jù)的格式,并可以篡改通過的信息,攻擊者可以冒充合法用戶發(fā)送假冒的信息或者主動(dòng)獲取信息,而遠(yuǎn)端用戶通常很難分辨。

  (4)惡意破壞

  由于攻擊者可以接入網(wǎng)絡(luò),則可能對(duì)網(wǎng)絡(luò)中的信息進(jìn)行修改,掌握網(wǎng)上的機(jī)要信息,甚至可以潛入網(wǎng)絡(luò)內(nèi)部,其后果是非常嚴(yán)重的。

  計(jì)算機(jī)安全措施

  計(jì)算機(jī)網(wǎng)絡(luò)安全措施主要包括保護(hù)網(wǎng)絡(luò)安全、保護(hù)應(yīng)用服務(wù)安全和保護(hù)系統(tǒng)安全三個(gè)方面,各個(gè)方面都要結(jié)合考慮安全防護(hù)的物理安全、防火墻、信息安全、Web安全、媒體安全等等。

  (一)保護(hù)網(wǎng)絡(luò)安全。

  網(wǎng)絡(luò)安全是為保護(hù)商務(wù)各方網(wǎng)絡(luò)端系統(tǒng)之間通信過程的安全性。保證機(jī)密性、完整性、認(rèn)證性和訪問控制性是網(wǎng)絡(luò)安全的重要因素。保護(hù)網(wǎng)絡(luò)安全的主要措施如下:

  1.全面規(guī)劃網(wǎng)絡(luò)平臺(tái)的安全策略。

  2.制定網(wǎng)絡(luò)安全的管理措施。

  3.使用防火墻。

  4.盡可能記錄網(wǎng)絡(luò)上的一切活動(dòng)。

  5.注意對(duì)網(wǎng)絡(luò)設(shè)備的物理保護(hù)。

  6.檢驗(yàn)網(wǎng)絡(luò)平臺(tái)系統(tǒng)的脆弱性。

  7.建立可靠的識(shí)別和鑒別機(jī)制。

  (二)保護(hù)應(yīng)用安全。

  保護(hù)應(yīng)用安全,主要是針對(duì)特定應(yīng)用(如Web服務(wù)器、網(wǎng)絡(luò)支付專用軟件系統(tǒng))所建立的安全防護(hù)措施,它獨(dú)立于網(wǎng)絡(luò)的任何其他安全防護(hù)措施。雖然有些防護(hù)措施可能是網(wǎng)絡(luò)安全業(yè)務(wù)的一種替代或重疊,如Web瀏覽器和Web服務(wù)器在應(yīng)用層上對(duì)網(wǎng)絡(luò)支付結(jié)算信息包的加密,都通過IP層加密,但是許多應(yīng)用還有自己的特定安全要求。

  由于電子商務(wù)中的應(yīng)用層對(duì)安全的要求最嚴(yán)格、最復(fù)雜,因此更傾向于在應(yīng)用層而不是在網(wǎng)絡(luò)層采取各種安全措施。

  雖然網(wǎng)絡(luò)層上的安全仍有其特定地位,但是人們不能完全依靠它來解決電子商務(wù)應(yīng)用的安全性。應(yīng)用層上的安全業(yè)務(wù)可以涉及認(rèn)證、訪問控制、機(jī)密性、數(shù)據(jù)完整性、不可否認(rèn)性、Web安全性、EDI和網(wǎng)絡(luò)支付等應(yīng)用的安全性。

  (三)保護(hù)系統(tǒng)安全。

  保護(hù)系統(tǒng)安全,是指從整體電子商務(wù)系統(tǒng)或網(wǎng)絡(luò)支付系統(tǒng)的角度進(jìn)行安全防護(hù),它與網(wǎng)絡(luò)系統(tǒng)硬件平臺(tái)、操作系統(tǒng)、各種應(yīng)用軟件等互相關(guān)聯(lián)。涉及網(wǎng)絡(luò)支付結(jié)算的系統(tǒng)安全包含下述一些措施:

  1.在安裝的軟件中,如瀏覽器軟件、電子錢包軟件、支付網(wǎng)關(guān)軟件等,檢查和確認(rèn)未知的安全漏洞。

  (2)技術(shù)與管理相結(jié)合,使系統(tǒng)具有最小穿透風(fēng)險(xiǎn)性。如通過諸多認(rèn)證才允許連通,對(duì)所有接入數(shù)據(jù)必須進(jìn)行審計(jì),對(duì)系統(tǒng)用戶進(jìn)行嚴(yán)格安全管理。

  3.建立詳細(xì)的安全審計(jì)日志,以便檢測(cè)并跟蹤入侵攻擊等。
看過“計(jì)算機(jī)安全基礎(chǔ)知識(shí)“的人還看了:

1.全球2014年的計(jì)算機(jī)網(wǎng)絡(luò)安全事件

2.怎么設(shè)置電腦安全

3.計(jì)算機(jī)網(wǎng)絡(luò)安全學(xué)習(xí)內(nèi)容有哪些

4.中國(guó)2014年十大計(jì)算機(jī)網(wǎng)絡(luò)安全事件

5.計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)學(xué)習(xí)

計(jì)算機(jī)安全基礎(chǔ)知識(shí)(2)

(5)缺少嚴(yán)格的網(wǎng)絡(luò)安全管理制度 網(wǎng)絡(luò)安全最重要的還是要思想上高度重視,網(wǎng)站或局域網(wǎng)內(nèi)部的安全需要用完備的安全制度來保障。建立和實(shí)施嚴(yán)密的計(jì)
推薦度:
點(diǎn)擊下載文檔文檔為doc格式

精選文章

  • 計(jì)算機(jī)安全基本知識(shí)
    計(jì)算機(jī)安全基本知識(shí)

    計(jì)算機(jī)安全是指計(jì)算機(jī)資產(chǎn)安全,即計(jì)算機(jī)信息系統(tǒng)資源和信息資源不受自然和人為有害因素的威脅和危害。以下是由學(xué)習(xí)啦小編整理關(guān)于計(jì)算機(jī)安全基本

  • 計(jì)算機(jī)網(wǎng)絡(luò)安全保密知識(shí)
    計(jì)算機(jī)網(wǎng)絡(luò)安全保密知識(shí)

    隨著計(jì)算機(jī)網(wǎng)絡(luò)在社會(huì)生活各個(gè)領(lǐng)域的廣泛應(yīng)用,網(wǎng)絡(luò)保密安全問題越來越成為人們關(guān)注的焦點(diǎn)。以下是由學(xué)習(xí)啦小編整理關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全保密知識(shí)的

  • 急救知識(shí)題庫
    急救知識(shí)題庫

    急救的目的是保存生命,使其恢復(fù)呼吸、心跳、止血、救治休克。那么你對(duì)急救知識(shí)了解多少呢?以下是由學(xué)習(xí)啦小編整理關(guān)于急救知識(shí)題庫的內(nèi)容,希望大

  • 急救知識(shí)試題及答案
    急救知識(shí)試題及答案

    急救知識(shí)是人人都必須要具備的知識(shí),他能在關(guān)鍵的時(shí)刻發(fā)揮很大的作用,急救知識(shí)你知道多少呢?以下是由學(xué)習(xí)啦小編整理關(guān)于急救知識(shí)試題的內(nèi)容,希望

1079086