网 络 安 全 简 介
<>什么是网络安全
<>增强网络安全意识刻不容缓 <>网络安全案例 题案例
<>网络安全的特征 <>主要的网络安全威胁
(本页内容摘自互联网站,版权归作者及相关站点所有!仅供网友学习、参考之用。)
<>网络安全的结构层次 <>网络加密方式
<>TCP/IP协议的安全问题 描器
<>Internet 防 火 墙
<>我国计算机互连网出现的安全问<>一种常用的网络安全工具:扫<>不同环境和应用中的网络安全 <>黑客常用的信息收集工具
1、什么是网络安全?
网络安全是一个关系国家安全和主权、社会的稳定、民族文化的继承和发 扬的重要问题。其重要性,正随着全球信息化步伐的加快而变到越来越重要。 “家门就是国门”,安全问题刻不容缓。
网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息 安全技术、应用数学、数论、信息论等多种学科的综合性学科。 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶 然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网 络服务不中断。
网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及 到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论 都是网络安全的研究领域。 网络安全的具体含义会随着“角度”的变化而变化。比如:从用户(个 人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上 传输时受到机密性、完整性和真实性
的保护,避免其他人或对手利用窃听、冒 充、篡改、抵赖等手段侵犯用户的利益和隐,? 问和破坏。
从网络运行和管理者角度说,他们希望对本地网络信息的访问、读写等操 作受到保护和控制,避免出现“陷门”、病毒、非法存取、拒绝服务和网络资 源非法占用和非法控制等威胁,制止和防御网络黑客的攻击。
对安全保密部门来说,他们希望对非法的、有害的或涉及国家机密的信息 进行过滤和防堵,避免机要信息泄露,避免对社会产生危害,对国家造成巨大 损失。
从社会教育和意识形态角度来讲,网络上不健康的内容,会对社会的稳定 和人类的发展造成阻碍,必须对其进行控制。
▲ TOP
2、增强网络安全意识刻不容缓
随着计算机技术的飞速发展,信息网络已经成为社会发展的重要保证。信 息网络涉及到国家的政府、军事、文教等诸多领域。其中存贮、传输和处理的 信息有许多是重要的政府宏观调控决策、商业经济信息、银行资金转帐、股票 证券、能源资源数据、科研数据等重要信息。有很多是敏感信息,甚至是国家 机密。所以难免会吸引来自世界各地的各种人为攻击(例如信息泄漏、信息窃 取、数据篡改、数据删添、计算机病毒等)。同时,网络实体还要经受诸如水 灾、火灾、地震、电磁辐射等方面的考验。
近年来,计算机犯罪案件也急剧上升,计算机犯罪已经成为普遍的国际性 问题。据美国联邦调查局的报告,计算机犯罪是商业犯罪中最大的犯罪类型之 一,每笔犯罪的平均金额为45000美元,每年计算机犯罪造成的经济损失高达 50亿美元。
计算机犯罪大都具有瞬时性、广域性、专业性、时空分离性等特点。通常 计算机罪犯很难
留下犯罪证据,这大大刺激了计算机高技术犯罪案件的发生。 计算机犯罪案率的迅速增加,使各国的计算机系统特别是网络系统面临着 很大的威胁,并成为严重的社会问题之一。
▲ TOP
3、网络安全案例
96年初,据美国旧金山的计算机安全协会与联邦调查局的一次联合调查统 计,有53%的企业受到过计算机病毒的侵害,42%的企业的计算机系统在过去 的12个月被非法使用过。而五角大楼的一个研究小组称美国一年中遭受的攻击 就达25万次之多。
94年末,俄罗斯黑客弗拉基米尔?利文与其伙伴从圣彼得堡的一家小软件公 司的联网计算机上,向美国CITYBANK银行发动了一连串攻击,通过电子转帐 方式,从CITYBANK银行在纽约的计算机主机里窃取1100万美元。
96年8月17日,美国司法部的网络服务器遭到黑客入侵,并将“ 美国司法 部” 的主页改为“ 美国不公正部” ,将司法部部长的照片换成了阿道夫?希特 勒,将司法部徽章换成了纳粹党徽,并加上一幅色情女郎的图片作为所谓司法 部部长的助手。此外还留下了很多攻击美国司法政策的文字。
96年9月18日,黑客又光顾美国中央情报局的网络服务器,将其主页由 ?中央情报局” 改为“ 中央愚蠢局” 。
96年12月29日,黑客侵入美国空军的全球网网址并将其主页肆意改动,其 中有关空军介绍、新闻发布等内容被替换成一段简短的黄色录象,且声称美国 政府所说的一切都是谎言。迫使美国国防部一度关闭了其他80多个军方网址。
▲ TOP
4、我国计算机互连网出现的安全问题案例
96年2月,刚开通不久的Chinanet受到攻击,且攻击得逞。
97年初,北京某ISP被黑客成功侵入,并在清华大学“ 水木清华” BBS站 的“ 黑客与解密” 讨论区张贴有关如何免费通过该ISP进入Internet的文章。
97年4月23日,美国德克萨斯州内查德逊地区西南贝尔互联网络公司的某个 PPP用户侵入中国互联网络信息中心的服务器,破译该系统的shutdown帐户, 把中国互联网信息中心的主页换成了一个笑嘻嘻的骷髅头。
96年初CHINANET受到某高校的一个研究生的攻击;96年秋,北京某ISP 和它的用户发生了一些矛盾,此用户便攻击该ISP的服务器,致使服务中断了数 小时。
▲ TOP
5、不同环境和应用中的网络安全
运行系统安全,即保证信息处理和传输系统的安全。它侧重于保证系统正常运行,避免因为系统的崩溃和损坏而对系统存贮、处理和传输的信息造成破 坏和损失,避免由于电磁泄漏,产生信息泄露,干扰他人,受他人干扰。
网络上系统信息的安全。包括用户口令鉴别,用户存取权限控制,数据存取权限、方式控制,安全审计,安全问题跟踪,计算机病毒防治,数据加密。
网络上信息传播安全,即信息传播后果的安全。包括信息过滤等。它侧重于防止和控制非法、有害的信息进行传播后的后果。避免公用网络上大量自由 传输的信息失控。
网络上信息内容的安全。它侧重于保护信息的保密性、真实性和完整性。避免攻击者利用系
统的安全漏洞进行窃听、冒充、诈骗等有损于合法用户的行 为。本质上是保护用户的利益和隐私。
▲ TOP
6、网络安全的特征
网络安全应具有以下四个方面的特征:
保密性:信息不泄露给非授权用户、实体或过程,或供其利用的特性。
完整性:数据未经授权不能进行改变的特性。即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。
可用性:可被授权实体访问并按需求使用的特性。即当需要时能否存取所需的信息。例如网络环境下拒绝服务、破坏网络和有关系统的正常运行等都属 于对可用性的攻击; 可控性:对信息的传播及内容具有控制能力。
▲ TOP
7、主要的网络安全威胁
自然灾害、意外事故; 计算机犯罪;
人为行为,比如使用不当,安全意识差等;
“黑客” 行为:由于黑客的入侵或侵扰,比如非法访问、拒绝服务计算机病毒、非法连接等; 内部泄密;
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库网络安全简介在线全文阅读。
相关推荐: