局域网的维护之网络安全

所属分类: 软件教程 / 安全相关 阅读数: 1279
收藏 0 赞 0 分享
  计算机网络系统的安全威胁主要来自黑客攻击、计算机病毒和拒绝服务攻击三个方面。网络的安全威胁方向也分为外部和内部。黑客攻击早在主机终端时代就已经出现,随着因特网的发展,现代黑客则从以系统为主的攻击转变到以网络为主的攻击。
  
  1. 黑客攻击类型
  
  ---- 任何系统的安全都是相对的,没有一个网络操作系统是绝对安全的。局域网上网即使有防火墙的保护,由于防火墙错误配置等其他原因,仍很难保证百分之百的安全。网络攻击主要类型如下。
  --- ⑴Data Diddling 未经授权删除档案,更改其资料。
  --- ⑵Scanner 利用工具寻找暗门漏洞。
  -- ⑶Sniffer 监听加密之封包。
  ---- ⑷Denial of Service 拒绝服务,使系统瘫痪。
  ---- ⑸IP Spoofing 冒充系统内网络的IP地址。
  ---- ⑹其他。
  
  2.防范黑客的措施
  
  ---- ⑴选用安全的口令。据统计,大约80%的安全隐患是由于口令设置不当引起的。
  
  ---- ⑵用户口令应包含大小写,最好能加上字符串和数字,综合使用能够达到更好的保密效果。不要使用用户姓名、常用单词、生日和电话号码作为口令。根据黑客软件的工作原理,口令长度设置时应遵循7位或14位的整数倍原则。口令应定期修改。
  
  ---- ⑶建立账号锁定机制,一旦同一账号密码校验错误若干次即断开连接,并锁定该账号,至一段时间才解锁再次开放使用。
  
  ---- ⑷实施存取控制。主要是针对网络操作系统的文件系统的存取控制。存取控制是内部网络安全理论的重要方面,它包括人员权限、数据标识、权限控制、控制类型和风险分析等内容。
  
  --⑸确保数据安全。完整性是在数据处理过程中,在原有数据和现行数据之间保持完全一致的证明手段。一般常用数字签名和数据加密算法来保证。您可以参照以下几个加密站点:http://word.std.com/~franl/crypto/crypto.html(规定公共密钥加密),http://www.rsa.com.faq(RSA加密专利公司)。
  
  ---- ⑹使用安全的服务器系统。虽然没有一种网络操作系统是绝对安全的,但Unix经过几十年来的发展已相当成熟,以其稳定性和安全性成为关键性应用的首选。
  
  ---- ⑺谨慎开放缺乏安全保障的应用和端口。很多黑客攻击程序是针对特定服务和特定服务端口的,所以关闭不必要的服务和服务端口,能大大降低遭受黑客攻击的风险。
  
  ---- ⑻定期分析系统日志。日志文件不仅在调查网络入侵时十分重要的,它们也是用最少代价来阻止攻击的办法之一。这里提供给大家一些比较有用的日志文件分析工具,具体如下。
  
  ---- NestWatch能从所有主Web服务器和许多防火墙中导入日志文件。它运行在Windows NT机器上,能够以HTML格式输出报告,并将它们分发到选定的服务器上。
  
  ---- LogSurfer是一个综合日志分析工具。根据它发现的内容,能够执行各种动作,包括告警、执行外部程序,甚至将日志文件数据分块并将它们送给外部命令或进程处理等。
  
  ---- ⑼不断完善服务器系统的安全性能。无论是Unix还是Windows NT的操作系统都存在安全漏洞,他们的站点会不定期发布系统补丁,系统管理员应定期下载补丁,及时堵住系统漏洞。
  
  ---- ⑽排除人为因素。要制定一整套完整的网络安全管理操作规范。
  
  ---- ⑾利用网络管理软件对整个局域网进行动态站点监控,发现问题及时解决。
  
  ---- ⑿扫描、攻击自己的站点。
  
  ---- ⒀请第三方评估机构或专家来完成网络安全的评估。
  
  ---- ⒁谨慎利用共享软件。
  
  ---- ⒂做好数据的备份工作。有了完整的数据备份,我们在遭到攻击或系统出现故障时才可能迅速恢复系统。
  
  ---- ⒃使用防火墙。
  
  ---- 防火墙分为网络级防火墙和应用网关防火墙。 网络级防火墙一般是具有很强报文过滤能力的路由器,可以通过改变参数来允许或拒绝外部环境对站点的访问,但其对欺骗性攻击的保护很脆弱。 应用代理防火墙的优势是它们能阻止IP报文无限制地进入网络,缺点是它们的开销比较大且影响内部网络的工作。
  
  关于防火墙的安全问题:
  
  ---- Cisco PIX DES漏洞: Cisco Private Link使用一个48位DES(Date Encryption Standard)密码,被认为较容易被解密(补丁程序下载地址为:http://www.cisco.com/warp/public/770/pixkey-pub.shtml)。
  
  ---- FireWall-1保留关键字漏洞:FireWall-1有许多保留关键字,当用它们描述网络对象时会打开一个安全漏洞,使得已命名的对象成为“未定义”,可被任何地址访问。
更多精彩内容其他人还在看

腾讯电脑管家怎么下载和卸载软件?

腾讯电脑管家的软件管理功能是针对电脑中的软件,进行装机应用卸载升级等一些操作为一体的工具箱。那么腾讯电脑管家怎么下载和卸载软件?下面小编就为大家详细介绍一下,来看看吧
收藏 0 赞 0 分享

360安全卫士如何限制上传下载速度 360限制上传下载速度教程

很多人经常同时运行多个软件,有些软件会在后台自动执行上传和下载,这样就会使得网速变得很慢,那么360安全卫士如何限制上传下载速度呢?下面小编把解决办法分享到脚本之家平台供大家参考
收藏 0 赞 0 分享

腾讯电脑管家怎么给qq浏览器设置划词搜索功能?

腾讯电脑管家怎么给qq浏览器设置划词搜索功能?使用划词搜索是比较方便的,我们可以使用浏览器设置,同样也可以使用电脑管家设置,下面我们来卡看电脑管家设置的方法
收藏 0 赞 0 分享

360安全卫士清理电脑时怎么查看垃圾详情?

360安全卫士清理电脑时怎么查看垃圾详情?使用360清理电脑垃圾,但是为了防止误删除有用的文件,想查看垃圾的详细情况,该怎么查看呢?下面我们来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

360安全卫士高危漏洞开机就运行扫描该怎办?

360安全卫士高危漏洞开机就运行扫描该怎办?开机就开始扫描漏洞,导致其他软件打开很慢,想供禁止开机进行高危漏洞扫描,该怎么设置呢?下面我们来看看360安全卫士高危漏洞禁止开机扫描的教程
收藏 0 赞 0 分享

鲁大师迷你首页怎么关闭? 鲁大师两种取消弹出迷你新闻页的方法

鲁大师迷你首页怎么关闭?每次开机总是弹出窗口新闻,每次都手动关闭太麻烦,想关闭鲁大师弹出窗口,该怎么设置呢?下面分享两种鲁大师取消弹出迷你新闻页的方法
收藏 0 赞 0 分享

[下载]盘古团队发布XcodeGhost病毒检测工具:超800个应用被感染

由于通过非官方途径下载苹果 Xcode 被植入恶意代码,导致多款应用感染 XcodeGhost 病毒,以越狱出名的国内盘古团队发布 XcodeGhost 病毒检测工具,工具暂时不兼容 iOS7 版本,后续将进行更新。目前已经提供下载链接,大家快快下载试试吧
收藏 0 赞 0 分享

大揭秘!关于XcodeGhost病毒感染事件,你需要知道的十个问题

根据安全漏洞报告平台乌云报告显示,目前苹果应用商店中已有大量应用感染上了一种名叫XcodeGhost的病毒。这种病毒不仅会在应用运行时窃取用户信息,甚至还会模拟收费或帐号弹窗来窃取你的iCloud及iTunes密码。下面小编就为大家揭秘关于XcodeGhost病毒感染事件
收藏 0 赞 0 分享

迅雷澄清质疑:公布XcodeGhost病毒污染源的主要下载链接列表

xcodeghost病毒作者发表声明称,xcodeghost源于自己的实验,没有任何威胁性行为,同时公开了源代码。但依然无法消除众多用户的担忧,再加上iCloud账户密码被泄露事件时有发生,依旧弄得人心惶惶,现在迅雷公布XcodeGhost病毒污染源的主要下载链接列表,一起来看看
收藏 0 赞 0 分享

如何解决卡巴斯基KIS版6.0与金山词霸的冲突

我的卡巴斯基从5.0换为KAV版,再换为kis版,除了常被列入黑名单外,一直相安无事。昨日突然发飙,在卡巴运行时如果打开金山词霸2006则词霸立即没有响应,停进程也没有用。通过本篇文章把我的解决方案分享给大家
收藏 0 赞 0 分享
查看更多