資源描述:
《淺談網(wǎng)絡(luò)信息安全面臨的問題和對(duì)策》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫(kù)。
1、哈爾濱師范大學(xué)期末 論 文題目淺談網(wǎng)絡(luò)信息安全面臨的問題和對(duì)策學(xué)生指導(dǎo)教師年級(jí)2010級(jí)專業(yè)計(jì)算機(jī)科學(xué)與技術(shù)系別計(jì)算機(jī)科學(xué)系學(xué)院計(jì)算機(jī)科學(xué)與信息工程學(xué)院2013年12月4淺談網(wǎng)絡(luò)信息安全面臨的問題和對(duì)策王迪摘要:眾所周知,作為全球使用范圍最大的信息網(wǎng),Internet自身協(xié)議的開放性極大地方便了各種聯(lián)網(wǎng)的計(jì)算機(jī),拓寬了共享資源。但是,由于在早期網(wǎng)絡(luò)協(xié)議設(shè)計(jì)上對(duì)安全問題的忽視,以及在管理和使用上的無政府狀態(tài),逐漸使Internet自身安全受到嚴(yán)重威脅,與它有關(guān)的安全事故屢有發(fā)生。對(duì)網(wǎng)絡(luò)信息安全的威脅主要表現(xiàn)在:非授權(quán)訪問,冒充合法用戶,破壞數(shù)據(jù)完整性,干擾
2、系統(tǒng)正常運(yùn)行,利用網(wǎng)絡(luò)傳播病毒,線路竊聽等方面。關(guān)鍵詞:網(wǎng)絡(luò)信息安全 防火墻 數(shù)據(jù)加密 內(nèi)部網(wǎng)隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為社會(huì)發(fā)展的重要保證。信息網(wǎng)絡(luò)涉及到國(guó)家的政府、軍事、文教等諸多領(lǐng)域,存儲(chǔ)、傳輸和處理的許多信息是政府宏觀調(diào)控決策、商業(yè)經(jīng)濟(jì)信息、銀行資金轉(zhuǎn)賬、股票證券、能源資源數(shù)據(jù)、科研數(shù)據(jù)等重要的信息。其中有很多是敏感信息,甚至是國(guó)家機(jī)密,所以難免會(huì)吸引來自世界各地的各種人為攻擊(例如信息泄漏、信息竊取、數(shù)據(jù)篡改、數(shù)據(jù)刪添、計(jì)算機(jī)病毒等)。通常利用計(jì)算機(jī)犯罪很難留下犯罪證據(jù),這也大大刺激了計(jì)算機(jī)高技術(shù)犯罪案件的發(fā)生。計(jì)算機(jī)犯罪率的迅速
3、增加,使各國(guó)的計(jì)算機(jī)系統(tǒng)特別是網(wǎng)絡(luò)系統(tǒng)面臨著很大的威脅,并成為嚴(yán)重的社會(huì)問題之一。網(wǎng)絡(luò)信息安全是一個(gè)關(guān)系國(guó)家安全和主權(quán)、社會(huì)穩(wěn)定、民族文化繼承和發(fā)揚(yáng)的重要問題。其重要性,正隨著全球信息化步伐的加快越來越重要。網(wǎng)絡(luò)信息安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。它主要是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。一、網(wǎng)絡(luò)信息安全的脆弱性因特網(wǎng)已遍及世界180多個(gè)國(guó)家,為億萬(wàn)用戶提供了多樣化的網(wǎng)絡(luò)
4、與信息服務(wù)。在因特網(wǎng)上,除了原來的電子郵件、新聞?wù)搲任谋拘畔⒌慕涣髋c傳播之外,網(wǎng)絡(luò)電話、網(wǎng)絡(luò)傳真、靜態(tài)及視頻等通信技術(shù)都在不斷地發(fā)展與完善。在信息化社會(huì)中,網(wǎng)絡(luò)信息系統(tǒng)將在政治、軍事、金融、商業(yè)、交通、電信、文教等方面發(fā)揮越來越大的作用。社會(huì)對(duì)網(wǎng)絡(luò)信息系統(tǒng)的依賴也日益增強(qiáng)。各種各樣完備的網(wǎng)絡(luò)信息系統(tǒng),使得秘密信息和財(cái)富高度集中于計(jì)算機(jī)中。另一方面,這些網(wǎng)絡(luò)信息系統(tǒng)都依靠計(jì)算機(jī)網(wǎng)絡(luò)接收和處理信息,實(shí)現(xiàn)相互間的聯(lián)系和對(duì)目標(biāo)的管理、控制。以網(wǎng)絡(luò)方式獲得信息和交流信息已成為現(xiàn)代信息社會(huì)的一個(gè)重要特征。網(wǎng)絡(luò)正在逐步改變?nèi)藗兊墓ぷ鞣绞胶蜕罘绞?,成為?dāng)今社會(huì)發(fā)展的
5、一個(gè)主題。然而,伴隨著信息產(chǎn)業(yè)發(fā)展而產(chǎn)生的互聯(lián)網(wǎng)和網(wǎng)絡(luò)信息的安全問題,也已成為各國(guó)政府有關(guān)部門、各大行業(yè)和企事業(yè)領(lǐng)導(dǎo)人關(guān)注的熱點(diǎn)問題。目前,全世界每年由于信息系統(tǒng)的脆弱性而導(dǎo)致的經(jīng)濟(jì)損失逐年上升,安全問題日益嚴(yán)重。面對(duì)這種現(xiàn)實(shí),各國(guó)政府有關(guān)部門和企業(yè)不得不重視網(wǎng)絡(luò)安全的問題。互聯(lián)網(wǎng)安全問題為什么這么嚴(yán)重?這些安全問題是怎么產(chǎn)生的呢?綜合技術(shù)和管理等多方面因素,我們可以歸納為四個(gè)方面:互聯(lián)網(wǎng)的開放性、自身的脆弱性、攻擊的普遍性、管理的困難性。(一)互聯(lián)網(wǎng)是一個(gè)開放的網(wǎng)絡(luò),TCP/IP是通用的協(xié)議 各種硬件和軟件平臺(tái)的計(jì)算機(jī)系統(tǒng)可以通過各種媒體接入進(jìn)來,如果
6、不加限制,世界各地均可以訪問。于是各種安全威脅可以不受地理限制、不受平臺(tái)約束,迅速通過互聯(lián)網(wǎng)影響到世界的每一個(gè)角落。4(一)互聯(lián)網(wǎng)的自身的安全缺陷是導(dǎo)致互聯(lián)網(wǎng)脆弱性的根本原因互聯(lián)網(wǎng)的脆弱性體現(xiàn)在設(shè)計(jì)、實(shí)現(xiàn)、維護(hù)的各個(gè)環(huán)節(jié)。設(shè)計(jì)階段,由于最初的互聯(lián)網(wǎng)只是用于少數(shù)可信的用戶群體,因此設(shè)計(jì)時(shí)沒有充分考慮安全威脅,互聯(lián)網(wǎng)和所連接的計(jì)算機(jī)系統(tǒng)在實(shí)現(xiàn)階段也留下了大量的安全漏洞。一般認(rèn)為,軟件中的錯(cuò)誤數(shù)量和軟件的規(guī)模成正比,由于網(wǎng)絡(luò)和相關(guān)軟件越來越復(fù)雜,其中所包含的安全漏洞也越來越多?;ヂ?lián)網(wǎng)和軟件系統(tǒng)維護(hù)階段的安全漏洞也是安全攻擊的重要目標(biāo)。盡管系統(tǒng)提供了某些安全機(jī)制
7、,但是由于管理員或者用戶的技術(shù)水平限制、維護(hù)管理工作量大等因素,這些安全機(jī)制并沒有發(fā)揮有效作用。比如,系統(tǒng)的缺省安裝和弱口令是大量攻擊成功的原因之一。(二)互聯(lián)網(wǎng)威脅的普遍性是安全問題的另一個(gè)方面 隨著互聯(lián)網(wǎng)的發(fā)展,攻擊互聯(lián)網(wǎng)的手段也越來越簡(jiǎn)單、越來越普遍。目前攻擊工具的功能卻越來越強(qiáng),而對(duì)攻擊者的知識(shí)水平要求卻越來越低,因此攻擊者也更為普遍。(三)管理方面的困難性也是互聯(lián)網(wǎng)安全問題的重要原因具體到一個(gè)企業(yè)內(nèi)部的安全管理,受業(yè)務(wù)發(fā)展迅速、人員流動(dòng)頻繁、技術(shù)更新快等因素的影響,安全管理也非常復(fù)雜,經(jīng)常出現(xiàn)人力投入不足、安全政策不明等現(xiàn)象。擴(kuò)大到不同國(guó)家之間
8、,雖然安全事件通常是不分國(guó)界的,但是安全管理卻受國(guó)家、地理、政治、文化、語(yǔ)言等多