下载
加入VIP
  • 专属下载特权
  • 现金文档折扣购买
  • VIP免费专区
  • 千万文档免费下载

上传资料

关闭

关闭

关闭

封号提示

内容

首页 谈网络信息系统技术安全与防范

谈网络信息系统技术安全与防范.docx

谈网络信息系统技术安全与防范

太多的感受
2017-07-17 0人阅读 举报 0 0 暂无简介

简介:本文档为《谈网络信息系统技术安全与防范docx》,可适用于高等教育领域

谈网络信息系统技术安全与防范摘要:随着信息产业的高速发展众多企业、单位都利用互联网建立了自己的信息系统以充分利用各类信息资源。但是我们在享受信息产业发展带给我们的便利的同时也面临着巨大的风险。我们的系统随时可能遭受病毒的感染、黑客的入侵这都可以给我们造成巨大的损失。本文主要介绍了信息系统所面临的技术安全隐患并提出了行之有效的解决方案。关键字:信息系统信息安全身份认证安全检测一、目前信息系统技术安全的研究信息安全现状分析随着信息化进程的深入信息安全己经引起人们的重视但依然存在不少问题。一是安全技术保障体系尚不完善许多企业、单位花了大量的金钱购买了信息安全设备但是技术保障不成体系达不到预想的目标:二是应急反应体系没有经常化、制度化:三是企业、单位信息安全的标准、制度建设滞后。年月至年月在家被调查单位中有家单位发生过信息网络安全事件占被调查总数的。其中发生过次的占总数的,次的占,次以上的占此外有的调查对象不清楚是否发生过网络安全事件。从发生安全事件的类型分析遭受计算机病毒、蠕虫和木马程序破坏的情况最为突出占安全事件总数的其次是垃圾邮件占拒绝服务、端口扫描和篡改网页等网络攻击情况也比较突出共占到总数的调查结果表明造成网络安全事件发生的主要原因是安全管理制度不落实和安全防范意识薄弱。其中由于未修补或防范软件漏洞导致发生安全事件的占安全事件总数的“登录密码过于简单或未修改密码导致发生安全事件的占对于网络安全管理情况的调查:调查表明近年来使用单位对信息网络安全管理工作的重视程度普遍提高的被调查单位有专职或兼职的安全管理人员的单位建立了安全组织有的单位请信息安全服务企业提供专业化的安全服务。调查表明认为单位信息网络安全防护能力“较高”和“一般”的比较多分别占。但是被调查单位也普遍反映用户安全观念薄弱、安全管理员缺乏培训、安全经费投入不足和安全产品不能满足要求等问题也说明目前安全管理水平和社会化服务的程度还比较低。企业信息安全防范的任务信息安全的任务是多方面的根据当前信息安全的现状制定信息安全防范的任务主要是:从安全技术上进行全面的安全漏洞检测和分析针对检测和分析的结果制定防范措施和完整的解决方案正确配置防火墙、网络防病毒软件、入侵检测系统、建立安全认证系统等安全系统。从安全管理上建立和完善安全管理规范和机制切实加强和落实安全管理制度增强安全防范意识。信息安全防范要确保以下几方面的安全。网络安全:保障各种网络资源(资源、实体、载体)稳定可靠地运行、受控合法地使用。信息安全:保障存储、传输、应用的机密性(Confidentiality)、完整性(Integrity)、抗否认性(nonRepudiation),可用性(Availability)。其他安全:病毒防治、预防内部犯罪。二、信息系统常见技术安全漏洞与技术安全隐患每个系统都有漏洞不论你在系统安全性上投入多少财力攻击者仍然可以发现一些可利用的特征和配置缺陷。发现一个已知的漏洞远比发现一个未知漏洞要容易的多这就意味着:多数攻击者所利用的都是常见的漏洞。这样的话采用适当的工具就能在黑客利用这些常见漏洞之前查出网络的薄弱之处。漏洞大体上分为以下几大类:()权限攻击。攻击者无须一个账号登录到本地直接获得远程系统的管理员权限通常通过攻击以root身份执行的有缺陷的系统守护进程来完成。漏洞的绝大部分来源于缓冲区溢出少部分来自守护进程本身的逻辑缺陷。()读取受限文件。攻击者通过利用某些漏洞读取系统中他应该没有权限的文件这些文件通常是安全相关的。这些漏洞的存在可能是文件设置权限不正确或者是特权进程对文件的不正确处理和意外dumpcore使受限文件的一部份dump到了core文件中

用户评价(0)

关闭

新课改视野下建构高中语文教学实验成果报告(32KB)

抱歉,积分不足下载失败,请稍后再试!

提示

试读已结束,如需要继续阅读或者下载,敬请购买!

文档小程序码

使用微信“扫一扫”扫码寻找文档

1

打开微信

2

扫描小程序码

3

发布寻找信息

4

等待寻找结果

我知道了
评分:

/2

谈网络信息系统技术安全与防范

VIP

在线
客服

免费
邮箱

爱问共享资料服务号

扫描关注领取更多福利