办公网络安全体系构建分析

3.0 闻远设计 2024-03-03 124 4 37.36KB 4 页 免费
侵权投诉
办公网络安全体系构建分析
1 网络安全及网络安全防御
1.1 网络安全的概念
网络安全 (network security) 是指利用网络技术、管理和控制等措施, 保证网络系统和信息的保
密性、完整性、可用性、可控性和审查性。网络安全包括两个方面, 一个是网络系统的安全,
一个是网络信息 (数据) 的安全。网络安全和信息安全是相辅相成、密不可分的, 信息安全有三
个基本属性, 机密性、完整性和可用性。网络安全构建的最终目标和关键就是保护网络信息的
安全。
1.2 网络安全威胁
网络安全威胁早已远远超过个人单机安全问题, 以大型服务器为核心的网络系统所面临的网络
安全威胁已经成为我们所面临的严峻事实。攻击者对网站、网页、路由器有很多攻击手段,
: 恶意软件 (病毒) 、网络嗅探、拒绝服务攻击、网络钓鱼、ARP 攻击, 这些攻击手段需要掌握
相当多的计算机应用知识, 由于 WEB 网站应用广泛, 容易被攻击, 所以这里主要阐述下 WEB
击。常见的 WEB 攻击有以下几类。
(1) SQL 注入, 就是通过把 SQL 命令插入到 WEB 表单递交, 以达到欺骗服务器执行恶意的 SQL
命令, 网站被 拖库 就是通过 WEB 表单递交查询字符实现的。目前, 主流 SQL 注入工具是
Pangolin, 它能通过一系列的简单操作, 达到最大化的攻击效果。
(2) 跨站脚本攻击, 攻击者在网页上发布包括攻击性代码的数据, 当浏览者看到这个网页时, 特定
的脚本就会以浏览者的身份和权限来执行。跨站脚本攻击可以容易地修改用户数据, 窃取用户
个人信息。
(3) cookie 攻击, 在地址栏输入:javascript:alert (document.cookie) 。立刻就可以看到当前站点的
cookie, 攻击者可以利用这个特性窃取你的信息, 如果和跨站脚本攻击相结合, 在浏览器上执行
javascript 脚本。如果这个网站依靠 cookie 来验证用户身份, 那么攻击人就可以冒用用户身份做
一些事情。
1.3 网络安全基础技术
网络安全通用基础技术主要有以下 3类。
(1) 身份鉴别。身份鉴别是登陆计算机系统和网站时的第一道安全防线, 只有被计算机或网络服
务器鉴别后才被认为是合法的用户。目前主要身份鉴别方法有:静态口令认证;动态短信口令认
;USB KEY 密钥算法认证;生物识别技术认证, 即人脸识别技术认证。目前多数身份认证在大
型政府网站和企业网站中用的一项重要技术就是数字证认证。数字证具有一性和可靠
, 利用一对匹配的密钥密。个用户有自己设定的密钥, 用它密和签名,
定一把, 用于密和验证签名。在行网上信息交流时, 使接收方的钥对数
, 接收方用自己, 就可以使信息行安全通信
(2) 访问管理。访问管理也叫访问控制, 是计算机安全的核心元素, 障授权用户在权限
资源进使用。访问控制于用户系统资源之间。系统对行鉴别, 定用户
访请求允许, 及该用户能够访问那些资源
(3) 密码技术。密码技术是最基本的网络安全手段, 是结合数、计算机科学电子与通信等
学科于一的交叉科学, 具有数字签名、身份验证、密分、系统安全等能。密码技术
可以解决常见的信息取或改、伪造信息来等安全威胁。
1.4 网络通信安全
网络是我们与外界联系的纽带, 通过网络我们可以实时保持与外界的通信, 接收、发送各
数据信息, 可以现在的我们已经网络。网络通信安全, 我们就不网络的主要安
——构 防火墙。防火墙是实施网络控制策略的一个或一系统, 设置内部网络与外部
之间, 它的使得内部网络与外部网络之间互隔离, 火墙的主要能包括数据包过
审计和报警机制、MAC IP 地址, 控制、带宽管理等, 现在大多数家庭使用的宽带
由器具有防火墙功能。防火墙的目的就是在与外部网络连接之间建立一个安全控制点,
、拒绝或重新经过防火墙的数据流, 实现对网络通信的审计和控制。
火墙可在三种模式下工作, 路由模式透明模式模式。路由模式即防火墙
由器, 通过它来发数据包, 将源 MAC 地址替换透明相应口的 MAC 地址。透明模式即防
火墙网络交, 将接收的数据包不改动直接转发。模式就是上述两
合。
1.5 网络安全防御
网络安全问题日益突出, 那么必然催生网络安全的防, 这就一对性格截然亲兄弟,
是结伴出现的。目前对于大型户网站和企业政府网站所取的主要防技术有以下几
(1) 物理隔离, 就是两个网络或是两个计算机完全不相, 之间的数据交通过存储介
来实现, 光盘U等。
(2) 逻辑隔离技术, 实现的方主要就是防火墙, 通过防火墙实现内部网络与外部网络的数据交
(3) 网络攻击的技术, 常用技术和产品就是攻击网关, 多网络攻击是利用 TCP/IP
协议自身的缺陷来工作的, TCP/IP 协议族用的 IP IPv4 协议, 现在互联网和多数局域
用的IPv4 协议, 之初根考虑网络安全问题, 从而导致网络输的数据包很容
泄露和被攻击窃取。因此, 保证的安全, 数据认证和数据密技术应运而, 广泛
应用的是 SSL 握手协议SSL 记录协议, 利用多密钥交算法对信息行分段压缩加, 从而
保证信息数据安全。
(4) 防病毒网关, 统的病毒检测毒是在, 如果内部网络多计算机感染病毒, 那么你
通过单机端杀毒是解决作用的, 防病毒网关的能就是在与外网的连接处,
机器的毒只要更新防病毒网关就可以
(5) 件过技术, 多数病毒或木马, 钓鱼软件是通过传送, 容、件、
的过, 可以有效防止客或者内部网络安全。
(6) 身份认证, 对于单机或者网络用户, 行身份验证是保证访问权限的第一关, 你是,
认你是, 你属于, 该组的权限是, 这些是保证网络用户和运营商的安全环节
一。
(7) 信息密技术和钥相关软件服务。目前网络的安全趋势就是使公开密钥, 所有用户
在完的安全原则及实用准则, 用户的, 借此达成复杂的身份鉴别机制, 及难
破解密性, 此提出更的网络安全服务。例如果手机 ISO 系统的 ID 身份验证。
(8) 侵检测技术和主动防技术, 侵检测包括信息采集、信息分和入侵检测响应三
分。
(9) 对服务应用的攻击主要中在汇聚层和应用, 主要包含针对应用服务器的网络攻击和
恶意软件入, 中恶意软件检测技术用来保护系统免受恶意软件的危害, 恶意软件的检测技术
分为基于常的检测技术、基于规则检测技术和基于特检测技术。对于大型政府、企业
内部网络, 对应用主要用物理隔离方法, 对于网络应用服务, 对应用的攻击防护
主要就是定期更新升级杀程序
2 网络安全架构
摘要:

办公网络安全体系构建分析1网络安全及网络安全防御1.1网络安全的概念网络安全(networksecurity)是指利用网络技术、管理和控制等措施,保证网络系统和信息的保密性、完整性、可用性、可控性和审查性。网络安全包括两个方面,一个是网络系统的安全,另一个是网络信息(数据)的安全。网络安全和信息安全是相辅相成、密不可分的,信息安全有三个基本属性,机密性、完整性和可用性。网络安全构建的最终目标和关键就是保护网络信息的安全。1.2网络安全威胁网络安全威胁早已远远超过个人单机安全问题,以大型服务器为核心的网络系统所面临的网络安全威胁已经成为我们所面临的严峻事实。攻击者对网站、网页、路由器有很多攻击手...

展开>> 收起<<
办公网络安全体系构建分析.docx

共4页,预览2页

还剩页未读, 继续阅读

相关推荐

作者:闻远设计 分类:其它行业资料 价格:免费 属性:4 页 大小:37.36KB 格式:DOCX 时间:2024-03-03

开通VIP享超值会员特权

  • 多端同步记录
  • 高速下载文档
  • 免费文档工具
  • 分享文档赚钱
  • 每日登录抽奖
  • 优质衍生服务
/ 4
客服
关注