【网络安全】如何完善计算机网络安全技术
(一)使用高安全级别的操作系统
在建设网络选择网络操作系统时,要注意其提供的安全等级,应尽量选用安全等级高的操作系统。美国国防部1985年提出的计算机系统评价准则,是一个计算机系统的安全性评估的标准,它使用了可信计算基TCB这一概念,即计算机硬件与支持不可信应用及不可信用户的操作系统的组合体。网络操作系统的安全等级是网络安全的根基,如根基不好则网络安全先天不良,在此之上的很多努力将无从谈起。
(二)限制系统功能
可通过来取一些措施来限制系统可提供的服务功能和用户对系统的操作权限,以减少黑客利用这些服务功能和权限攻击系统的可能性。例如,通过增加软硬件,或者对系统进行配置如增强日志、记账等审计功能来保护系统的安全:限制用户对一些资源的访问权限,同时也要限制控制台的登陆。可以通过使用网络安全检测仪发现那些隐藏着安全漏洞的网络服务。或者采用数据加密的方式。加密指改变数据的表现形式。加密的目的是只让特定的人能解读密文,对一般人而言,其即使获得了密文,也不解其义。
加密旨在对第三者保密,如果信息由源点直达目的地,在传递过程中不会被任何人接触到,则无需加密。Internet是一个开放的系统,穿梭于其中的数据可能被任何人随意拦截,因此,将数据加密后再传送是进行秘密通信的最有效的方法。
(三)会谈钥匙
认证的目的在于识别身份,认证环节虽然可保证双方的通信资格,但不会保护双方后续通信内容的安全。如果在彼此确认身份之后,进行明码通信,则通信内容难保不被窃听或窜改。
为了让后续会话仍可秘密进行,在认证之后,同样需要利用密码学技术对会话数据进行加密。对于大量数据,由于采用公用钥匙加密成本较高,所以大多用秘密钥匙进行加密。双方若需采用秘密钥匙进行通信,必须首先商定用于加密通信内容的秘密钥匙,此钥匙即所谓的会谈钥匙。
(四)身份认证
身份认证是网络安全系统中的第一道关卡,是网络安全技术的一个重要方面。身份认证机制限制非法用户访问网络资源,是其他安全机制的基础,是最基本的安全服务,其他的安全服各都要依赖于它。一旦身份认证系统被攻破,那么系统的所有安全措施将形同虑设。黑客攻击的目标往往就是身份认证系统。
身份认证一股可分为用户与主机间的认证和主机与主机之间的认证,其中用户与主机间的身份认证可以分为几种方式:基于口令的认证方式;基于智能卡的认证方式;基于生物特点的认证方式;认证:CA。
数字证书是网络通信中标志通信各方身份信息的一系列数据,提供了一种在Internet上验证身份的方式,是由一个由权威机构CA机构,又称为证书授权中心发行的。
-
如何完善网络审计
69人看过
-
我国网络技术安全立法现状
197人看过
-
网络安全技术与网络犯罪的关联性是什么
382人看过
-
计算机网络信息安全管理分析
323人看过
-
计算机安全技术在电子商务中的应用探讨
174人看过
-
计算机信息网络国际联网单位网络安全协议书
326人看过
-
利用计算机信息网络、网络、网络经济秩序完善保护自己的权利和义务澳门在线咨询 2022-02-081、我国《计算机信息网络国际联网安全保护管理办法》第五条规定,任何单位和个人不得利用国际联网制作、复制、查阅和传播下列信息:(一)煽动抗拒、破坏宪法和法律、行政法规实施的;(二)煽动颠覆国家政权,推翻社会主义制度的;(三)煽动分裂国家、破坏国家统一的;(四)煽动民族仇恨、民族歧视,破坏民族团结的;(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序的;(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐
-
-
维护信息网络安全,完善惩处网络犯罪的法律规定有哪些?山西在线咨询 2023-06-13针对网络违法犯罪行为的新情况,拟进一步完善刑法有关网络犯罪的规定: 一是,为进一步加强对公民个人信息的保护,修改出售、非法提供因履行职责或者提供服务而获得的公民个人信息犯罪的规定,扩大犯罪主体的范围,同时,增加规定出售或者非法提供公民个人信息的犯罪。(修正案草案第十六条) 二是,针对一些网络服务提供者不履行网络安全管理义务,造成严重后果的情况,增加规定:网络服务提供者不履行网络安全管理义务,经监管
-
应该如何完善网络电子证据保全宁夏在线咨询 2022-09-16一、办理电子证据保全注意事项在电子邮件(E—MAIL)证据保全公证中,我们必须要掌握电子在邮件(E—MAIL)关键性要素。①应对电子邮件(E—MAIL)特征,采取科学的保全措施,明确保全的证据种类,清楚保全事项。②说明证据保全的过程,说明证据保全是什么时间开始、结束,着重点是讲究顺序的连续性和关联性。③应明确证据保全是在什么地点进行的,这能够说明公证是否有管辖权。《》第29条规定,行为的诉讼由侵权
-
利用计算机信息网络安全保护管理办法广西在线咨询 2022-03-17《计算机信息网络国际联网安全保护管理办法》 第五条任何单位和个人不得利用国际联网制作、复制、查阅和传播下列信息: (一)煽动抗拒、破坏宪法和法律、行政法规实施的; (二)煽动颠覆国家政权,推翻社会主义制度的; (三)煽动分裂国家、破坏国家统一的; (四)煽动民族仇恨、民族歧视,破坏民族团结的; (五)捏造或者歪曲事实,散布谣言,扰乱社会秩序的; (六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐