首页 >> IT商务 >> 信息安全
责任编辑:李佳  

计算网络面临的威胁及安全策略

发表时间:2008-05-26 13:12:58.0  作者:李佳  
 
计算机网络所面临的威胁大体可分为两种:一是对网络中信息的威胁;二是对网络中设备的威胁。影响计算机网络的因素很多,有些因素可能是有意的,也可能是无意的;可能是人为的,也可能是非人为的;可能是外来黑客对网络系统资源的非法使有,归结起来,针对网络安全的威胁主要有三:

   1 人为的无意失误:

   如操作员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的帐号随意转借他人或与别人共享等都会对网络安全带来威胁。

   2 人为的恶意攻击:

   这是计算机网络所面临的最大威胁,敌手的攻击和计算机犯罪就属于这一类。此类攻击又可以分为以下两种:一种是主动攻击,它以各种方式有选择地破坏信息的有效性和完整性;另一类是被动攻击,它是在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息。这两种攻击均可对计算机网络造成极大的危害,并导致机密数据的泄漏。

   3 网络软件的漏洞和“后门”:

   网络软件不可能是百分之百的无缺陷和无漏洞的,然而,这些漏洞和缺陷恰恰是黑客进行攻击的首选目标,曾经出现过的黑客攻入网络内部的事件,这些事件的大部分就是因为安全措施不完善所招致的苦果。另外,软件的“后门”都是软件公司的设计编程人员为了自便而设置的,一般不为外人所知,但一旦“后门”洞开,其造成的后果将不堪设想。

   计算机网络的安全策略

   1 物理安全策略

   物理安全策略的目的是保护计算机系统、网络服务器、打印机等硬件实体和通信链路免受自然灾害、人为破坏和搭线攻击;验证用户的身份和使用权限、防止用户越权操作;确保计算机系统有一个良好的电磁兼容工作环境;建立完备的安全管理制度,防止非法进入计算机控制室和各种偷窃、破坏活动的发生。

   2 访问控制策略

   访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非常访问。它也是维护网络系统安全、保护网络资源的重要手段。各种安全策略必须相互配合才能真正起到保护作用,但访问控制可以说是保证网络安全最重要的核心策略之一。
  
推荐给好友】【评论】【BBS】【博客】【报告错误】【打印】【关闭
版权声明:该文章由CBI版权所有,未以书面授权不得转载或摘录。
请您留言 热点新闻 |  头条回顾 |  热门案例 |  热门方案
  笔名:  联系方式:
  评论内容:
  
  表情:
    
  请输入验证码: 看不清楚,换一张图片
      
注意:请尊重网上道德,遵守中华人民共和国的各项有关法律法规;承担一切因您的行为而直接或间接导致的民事或刑事法律责任;cbismb新闻留言板管理人员有权保留或删除其管辖留言中的任意内容.
相关新闻
新闻检索:      


简报订阅:
    
 


文章搜索:
   

专题IT经理快报
大话SMB图片联播
博客论坛
                    
雷阳 张富凯 郝鹏 邓建功 尚昭 李丽 郭雪梅
最新更新 热点排行