网络安全的小知识

网络安全的小知识
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护 , 不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断 。下面就和小编一起看看网络安全的小知识吧 。
网络安全的小知识 篇1一、网络安全基本概念
一般地讲,所谓网络安全是指网络系统的硬件、软件及其系统中的数据受到保护 , 不因偶然的或者恶意的原因而遭受到破坏、更改、泄露 , 系统连续可靠正常地运行,网络服务不中断 。
要保证网络的安全需要通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性 。正常情况下,网络安全的具体含义会随着“角度”的变化而变化 。比如:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护 。而从企业的角度来说,最重要的就是内部信息上的安全加密以及保护 。
二、网络安全分析
2.1网络结构安全分析
网络拓扑结构设计直接影响到网络系统的安全性 。假如在外部和内部网络进行通信时,内部网络的机器安全就会受到威胁,同时也影响在同一网络上的许多其他系统 。透过网络传播 , 还会影响到连上Internet/Intranet的其他的网络;影响所及,还可能涉及法律、金融等安全敏感领域 。因此,在网络设计时有必要将公开服务器(WEB、DNS、EMAIL等)和外网及内部其它业务网络进行必要的隔离,避免网络结构信息外泄;同时还要对外网的服务请求加以过滤,只允许正常通信的数据包到达相应主机,其它的请求服务在到达主机之前就应该遭到拒绝 。
2.2应用系统安全分析
应用系统的安全跟具体的应用有关,它涉及面广 。应用系统的安全是动态的、不断变化的 。应用的安全性也涉及到信息的安全性,它包括很多方面 。
2.2.1应用系统的安全是动态的、不断变化的
应用的安全涉及方面很多,以目前Internet上应用最为广泛的E-mail系统来说,其解决方案有sendmail、NetscapeMessaging Server、SoftwareComPost.Office、LotusNotes、ExchangeServer、SUNCIMS等不下二十多种 。其安全手段涉及LDAP、DES、RSA等各种方式 。应用系统是不断发展且应用类型是不断增加的 。在应用系统的安全性上,主要考虑尽可能建立安全的系统平台,而且通过专业的安全工具不断发现漏洞,修补漏洞,提高系统的安全性 。
2.2.2应用的安全性涉及到信息、数据的安全性
【网络安全的小知识】信息的安全性涉及到机密信息泄露、未经授权的访问、破坏信息完整性、假冒、破坏系统的可用性等 。在某些网络系统中 , 涉及到很多机密信息,如果一些重要信息遭到窃取或破坏,它的经济、社会影响和政治影响将是很严重的 。因此,对用户使用计算机必须进行身份认证,对于重要信息的通讯必须授权,传输必须加密 。采用多层次的访问控制与权限控制手段,实现对数据的安全保护;采用加密技术,保证网上传输的信息(包括管理员口令与帐户、上传信息等)的机密性与完整性 。
2.3管理的安全风险分析
2.3.1网络安全的基本特征
网络安全应具有以下四个方面的特征:
保密性:信息不泄露给非授权用户、实体或过程,或供其利用的特性 。
完整性:数据未经授权不能进行改变的特性 。即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性 。
可用性:可被授权实体访问并按需求使用的特性 。即当需要时能否存取所需的信息 。例如网络环境下拒绝服务、破坏网络和有关系统的正常运行等都属于对可用性的攻击;
可控性:对信息的传播及内容具有控制能力 。
2.3.1物理安全
自然灾害(如雷电、地震、火灾等),物理损坏(如硬盘损坏、设备使用寿命到期等),设备故障(如停电、电磁干扰等) , 意外事故 。解决方案是:防护措施,安全制度,数据备份等 。
电磁泄漏 , 信息泄漏,干扰他人 , 受他人干扰,乘机而入(如进入安全进程后半途离开),痕迹泄露(如口令密钥等保管不善) 。解决方案是:辐射防护,屏幕口令,隐藏销毁等 。
操作失误(如删除文件,格式化硬盘,线路拆除等),意外疏漏 。解决方案是:状态检测 , 报警确认 , 应急恢复等 。