資源描述:
《淺議網(wǎng)絡(luò)信息安全防御體系建設(shè)》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫(kù)。
1、學(xué)術(shù).技術(shù)淺議網(wǎng)絡(luò)信息安全防御體系建設(shè)楊育紅(太原師范學(xué)院,山西太原030012)摘要:當(dāng)前網(wǎng)絡(luò)和信息系統(tǒng)的安全已成為我國(guó)信息產(chǎn)業(yè)健康發(fā)展必須面對(duì)的嚴(yán)重問(wèn)題。信息系統(tǒng)面臨著全面威脅,不斷遭到黑客攻擊,利用互聯(lián)網(wǎng)傳播有害信息的手段日益翻新,對(duì)青少年的危害極大,因此我們必須按照國(guó)家信息安全法律法規(guī)的要求加強(qiáng)信息安全保證工作,建立建全網(wǎng)絡(luò)信息安全防御體系。關(guān)鍵詞:信息系統(tǒng);信息安全;安全威脅;防御體系DiscussionthenetworkandinformationsecuritydefensesystemYANGYu-Hong(Taiyuannormalco
2、llegedepartmentofcomputing,TaiyuanShanxi,030012,China1Abstract:ThecurrentnetworkandinformationsystemssecurityhasbecomethehealthydevelopmentofChina'sinformationindustrymustfaceseriousproblems.Comprehensiveinformationsystemisfacingthreatsareconstantlybeingattackedbyhackers,theIntern
3、etisincreasinglythemeansofdisseminationofharmfulinformationonrenovationoftheyoungpeoplegreatharm,wemustfollowthenationalinformationsecuritylawsandregulationstostrengtheninformationsecurityassurance,theestablishmentofallinformationsecuritydefensesystem.Keywords:informationsystems,i
4、nformationsecurity,securitythreats,defense當(dāng)前我國(guó)信息化發(fā)展存在著一些亟待解決的問(wèn)脅的花樣也在不斷翻新。比方說(shuō),使許多網(wǎng)站深受題,主要表現(xiàn)在:信息安全問(wèn)題仍比較突出。在全其害的SQL注入式攻擊就采用了不同于以往的手球范圍內(nèi),計(jì)算機(jī)病毒、網(wǎng)絡(luò)攻擊、垃圾郵件、系段。利用Flashplayer漏洞的攻擊,也體現(xiàn)出這種統(tǒng)漏洞、網(wǎng)絡(luò)竊密、虛假有害信息和網(wǎng)絡(luò)違法犯罪威脅形式的變化性和無(wú)常性。面對(duì)新的威脅,加強(qiáng)等問(wèn)題日漸突出,如應(yīng)對(duì)不當(dāng),可能會(huì)給我國(guó)經(jīng)濟(jì)防御是惟一的制勝之道。社會(huì)發(fā)展和國(guó)家安全帶來(lái)不利影響。資料顯示,全現(xiàn)在的黑客
5、日益聰明,他們認(rèn)識(shí)到通過(guò)互聯(lián)網(wǎng)球由于信息安全漏洞造成的損失每年為150億美元。搞點(diǎn)“外快”要遠(yuǎn)比炫耀自己的本領(lǐng)更加實(shí)惠。“艷因此,網(wǎng)絡(luò)信息系統(tǒng)安全與否已經(jīng)成為社會(huì)經(jīng)濟(jì)能照門(mén)”事件和抗震救災(zāi)期間的“救災(zāi)視頻”,都有否正常運(yùn)行的重要因素。黑客們的手腳在里面,他們往往用一些令人感興趣的東西來(lái)吸引受害者,所謂愿者上鉤。殊不知,這1當(dāng)前網(wǎng)絡(luò)面臨的安全威脅些表面的東西往往包含著惡意軟件,甚至rootkit企業(yè)及其雇員越來(lái)越依賴于互聯(lián)網(wǎng),無(wú)論是在程序。目前常見(jiàn)的威脅有:家里、在路途中、還是在辦公室都是如此。這種依(1)可信任站點(diǎn)的漏洞:我們都有這樣的看法,賴性再與多種最
6、新的Web威脅結(jié)合之后,將會(huì)使大的知名網(wǎng)站是相對(duì)安全的。黑客們也知道這一企業(yè)比以往更加脆弱,更容易遭受攻擊。近年來(lái)點(diǎn),他們會(huì)想方設(shè)法修改這些網(wǎng)站的網(wǎng)頁(yè),將用戶的Web攻擊都有一個(gè)鮮明的特點(diǎn),在無(wú)需用戶干的瀏覽器重新導(dǎo)向到其精心打造的惡意站點(diǎn),這個(gè)預(yù)的情況下,這些威脅就可以進(jìn)入網(wǎng)絡(luò),嚴(yán)重威脅惡意站點(diǎn)看起來(lái)還是非??尚诺?。但在用戶向其中著企業(yè)的數(shù)據(jù)安全、工作效率,直至企業(yè)的最終利輸入個(gè)人信息時(shí),它們“統(tǒng)吃”?!俺浴绷四愕倪€不益。而且,由于Web內(nèi)容和形式的多樣性,其威算,還要在你的系統(tǒng)上種上點(diǎn)東西(如間諜軟件等),2011.1073學(xué)術(shù).技術(shù)或者破壞你的郵件地
7、址簿,肆意傳播垃圾郵件等。信息安全立法方面,我國(guó)頒布了《2006-2020(2)瀏覽器和瀏覽器插件的漏洞:一些安全專家國(guó)家信息化發(fā)展戰(zhàn)略》、《信息安全等級(jí)保護(hù)管理辦建議不要使用IE瀏覽器。其實(shí)其他的瀏覽器也并法》等重量級(jí)政策法規(guī)。出臺(tái)或?qū)嵤┑南嚓P(guān)政策、非無(wú)懈可擊,只是漏洞暫時(shí)還不太多或者說(shuō)是攻擊法律、法規(guī)還有:《國(guó)務(wù)院辦公廳關(guān)于加強(qiáng)政府網(wǎng)者對(duì)其關(guān)注的程度還不夠高而已。不管哪種瀏覽器,站建設(shè)和管理的意見(jiàn)》、《治安管理處罰法》、《信息攻擊者都可以利用其漏洞或其插件的漏洞將惡意軟安全等級(jí)保護(hù)管理辦法》、《電子銀行安全評(píng)估指件下載并安裝到用戶計(jì)算機(jī)上,或者將用戶指
8、引到引》、《互聯(lián)網(wǎng)電子郵件服務(wù)管理辦法》、《國(guó)家通信一個(gè)惡意站點(diǎn)。