如何构建网络环境下的计算机信息安全体系.doc

如何构建网络环境下的计算机信息安全体系.doc

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
如何构建网络环境下的计算机信息安全体系

如何构建网络环境下的计算机信息安全体系 计算机技术的不断发展网络的不断普及在给我们的工作学习生活娱乐带来了极大 的方便和好处同时也给我们带来了新的威胁那就是计算机系统安全问题。而我们的常常论的计算机系统安全包括计算机安全、网络安全和信息安全。其中信息安全是主线它贯穿计算机安全和网络安全之中。正是网络的广泛应用在工作和生活中扮演如此重要的角色如何来保障信息安全已经成为一个重要的问题。值得注意的是在实际应用中由于操作系统的不同网络拓扑技术的区别连接介质的选择,网络接入技术的变化给实现计算机系统安全带来了复杂的操作性。根据参考资料,总结出3个层次的安全策略:技术安全,行为安全,意识安全。 1 技术安全从本质上来讲网络安全就是网络上的信息安全,是指网系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。在实际工作中,威胁信息安全的主要是木病毒。由于木马和病毒的存在,常常使我们对信息的安全性失去把握。黑客入侵主要有两种途径: 1)木马入侵。木马可以是在黑客获得计算机操作权限后上传的,也可能是浏览含有不良 代码的网页给黑客利用IE漏洞植入的。 2)共享入侵。例如微软NT结构的操作系统中的PC$共享,就是黑客入侵的一条便利通道。如果你的操作系统不存在安全口令,那么入侵将是致命的。 3) IIS漏洞入侵。远程攻击者只要使用webdavx3这个漏洞攻击程序和elnet命令就可以成一次对IIS的远程攻击。 4)注册表入侵。我们浏览网页的时候不可避免的会遇到一些不正规的网站,它们会擅自修改浏览者的注册表,其直接体现便是修改IE的默认主页,锁定注册表,修改鼠标右键菜单 等等。实际上绝大部分的网页恶意代码都是通过修改我们的注册表达到目的。 5)溢出攻击。溢出攻击”已经成为黑客最常用的方式之一,引起缓冲区溢出问题的根本原因是C(与其后代C++)本质就是不安全的,没有界来检查数组和指针的引用。比如利用“格 式化字符”实现溢出攻击。攻击者用十六进制编码向内存写入攻击代码,并按照一定格式编 排格式化字符,让系统执行到这些字符的时候不再按照原本的程序思路执行,而是扭转到攻 击代码所在的内存位置,这就导致了“溢出”。 我们的解决方案从技术角度可以通过以下途径解决: (1)对于木马入侵,我们可以安全木马查杀软,及时更新木马特征库。(2)对于共享入侵,我们可以禁用server服务Task Scheduler 服务,去掉网络文件和打印机共享,同时健壮自己的安全口令。(3)对于IIS漏洞当然是从微软官方站点,及时安装IIS的漏洞补丁。4)对于注册表攻击,我们禁用Remote RegistryService服务,同时使用防火墙加强保护。(5)对于溢出攻击,首先及时下载和更新官方操作系统补丁 ,其次创建一个新的用户,可以在用户名前加$进行隐藏,再次,可以选择对cmd·exe,net·exe 和tftp·exe等命令进行权限限制,同时修改相应的敏感端口。 ----------------------------精品word文档 值得下载 值得拥有---------------------------------------------- ----------------------------精品word文档 值得下载 值得拥有---------------------------------------------- -----------------------------------------------------------------------------------------------------------------------------

文档评论(0)

xvli2 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档