谈网络信息安全面临的问题和对策中国论文联盟-WWW.LWLM.COM
来源:互联网 时间: 2023-06-06 22:00:31 324 人看过

信息科技的高速发展,给人们生活带来极大便利的同时,也给许多部门和单位带来了极大的风险。本文主要探讨了网络信息安全中存在的威胁,并提出了相应的应对措施。

关键字:网络信息安全黑客病毒

一、网络信息安全概述

信息安全是指为建立信息处理系统而采取的技术上和管理上的安全保护,以实现电子信息的保密性、完整性、可用性和可控性。当今信息时代,计算机网络已经成为一种不可缺少的信息交换工具。然而,由于计算机网络具有开放性、互联性、连接方式的多样性及终端分布的不均匀性,再加上本身存在的技术弱点和人为的疏忽,致使网络易受计算机病毒、黑客或恶意软件的侵害。面对侵袭网络安全的种种威胁,必须考虑信息的安全这个至关重要的问题。中国论文联盟http://www.lwlm.com

网络信息安全分为网络安全和信息安全两个层面。网络安全包括系统安全,即硬件平台、操作系统、应用软件;运行服务安全,即保证服务的连续性、高效率。信息安全则主要是指数据安全,包括数据加密、备份、程序等。

(一)网络信息安全的内容

1.硬件安全。即网络硬件和存储媒体的安全。要保护这些硬设施不受损害,能够正常工作。

2.软件安全。即计算机及其网络中各种软件不被篡改或破坏,不被非法操作或误操作,功能不会失效,不被非法复制。

3.运行服务安全。即网络中的各个信息系统能够正常运行并能正常地通过网络交流信息。通过对网络系统中的各种设备运行状况的监测,发现不安全因素能及时报警并采取措施改变不安全状态,保障网络系统正常运行。

4.数据安全。即网络中存储及流通数据的女全。要保护网络中的数据不被篡改、非法增删、复制、解密、显示、使用等。它是保障网络安全最根本的目的。

(二)网络信忽安全的目标

1.保密性。保密性是指信息不泄露给非授权人、实休和过程,或供其使用的特性。

2.完整性。完整性是指信息未经授权不能被修改、不被破坏、不被插人、不迟延、不乱序和不丢失的特性。对网络信息安全进行攻击的最终目的就是破坏信息的完整性。

3.可用性。可用性是指合法用户访问并能按要求顺序使用信息的特性,即保证合法用户在需要时可以访问到信息

4.可控性。可控性是指授权机构对信息的内容及传播具有控制的能力的特性,可以控制授权范围内的信息流向以及方式。

5.可审查性。在信息交流过程结束后,通信双方不能抵赖曾经做出的行为,也不能否认曾经接收到对方的信息。

二、网络信息安全面临的问题

1.网络协议和软件的安全缺陷

因特网的基石是TCP/IP协议簇,该协议簇在实现上力求效率,而没有考虑安全因素,因为那样无疑增大代码量,从而降低了TCP/IP的运行效率,所以说TCP/IP本身在设计上就是不安全的。很容易被窃听和欺骗:大多数因特网上的流量是没有加密的,电子邮件口令、文件传输很容易被监听和劫持。很多基于TCP/IP的应用服务都在不同程度上存在着安全问题,这很容易被一些对TCP/IP十分了解的人所利用,一些新的处于测试阶级的服务有更多的安全缺陷。缺乏安全策略:许多站点在防火墙配置上无意识地扩大了访问权限,忽视了这些权限可能会被内部人员滥用,黑客从一些服务中可以获得有用的信息,而网络维护人员却不知道应该禁止这种服务。配置的复杂性:访问控制的配置一般十分复杂,所以很容易被错误配置,从而给黑客以可乘之机。TCP/IP是被公布于世的,了解它的人越多被人破坏的可能性越大。现在,银行之间在专用网上传输数据所用的协议都是保密的,这样就可以有效地防止入侵。当然,人们不能把TCP/IP和其实现代码保密,这样不利于TCP/IP网络的发展。

2.黑客攻击手段多样

进人2006年以来,网络罪犯采用翻新分散式阻断服务(DDOS)攻击的手法,用形同互联网黄页的域名系统服务器来发动攻击,扰乱在线商务。宽带网络条件下,常见的拒绝服务攻击方式主要有两种,一是网络黑客蓄意发动的针对服务和网络设备的DDOS攻击;二是用蠕虫病毒等新的攻击方式,造成网络流量急速提高,导致网络设备崩溃,或者造成网络链路的不堪负重。www.lnwenwang.com在线

调查资料显示,2006年初发现企业的系统承受的攻击规模甚于以往,而且来源不是被绑架的僵尸电脑,而是出自于域名系统(DNS)服务器。一旦成为DDOS攻击的目标,目标系统不论是网页服务器、域名服务器,还是电子邮件服务器,都会被网络上四面八方的系统传来的巨量信息给淹没。黑客的用意是借人量垃圾信息妨碍系统正常的信息处理,借以切断攻击目标对外的连线。黑客常用僵尸电脑连成网络,把大量的查询要求传至开放的DNS服务器,这些查询信息会假装成被巨量信息攻击的目标所传出的,因此DNS服务器会把回应信息传到那个网址。

中国论文联盟-WWW.LWLM.COM

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年10月03日 15:52
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多保证相关文章
  • 我国小煤矿安全生产面临的主要问题及对策
    1、我国小煤矿安全生产面临的主要问题(1)规模小、点多面广、低成本、高利润、安全保障能力低地方小煤矿是我国特殊历史年代的产物,在低办矿标准和缺乏规范化管理的条件下,得到较快速度的发展。据有关统计资料表明,我国生产能力低于9万t/a的地方小煤矿占全国煤矿总数的92.5%,其中低于3万t/a占42.5%,反映了我国地方小煤矿规模偏小、点多面广、分布密集的特点。多数小煤矿普遍存在着管理松散、采煤方法和工艺简单、基础设施和设备落后,生产系统不尽可靠、安全技术措施不够完善等现象,尤其是在煤炭价格好转的形势下,一些小煤矿受经济效益和高利润的驱动,没有进行合理的技术改造和安全投入,就进行超强度、超能力、超定员组织生产,超层越界和非法生产严重,安全保障能力和抗灾救灾能力极为低下,给小煤矿自身的安全生产和施工管理带来极大的挑战。(2)行业管理弱化、多部门分领域管理、生产与安全不能有机协调近年来,煤炭行业逐步
    2023-04-24
    193人看过
  • 互联网安全方面的法律问题
    互联网的飞速发展,使得在互联网上的交易日益增多,用户在享受互联网的方便快捷的同时,也降低了交易成本。与采用传统的交易方式一样,用户很注重交易的安全,因为由于电子交易的无纸化,当事人没有类似合同书这样的证明文件来作为证据,电子记录是否准确、电子签名是否真实等等这些问题都是用户在从事电子交易的时候所担心的问题。除电子合同交易问题外,网络违法犯罪问题也是用户所关注的,“黑客”、病毒袭击、网络色情、网上侵权、诈骗等等都是互联网进一步发展必须要面对的问题。关于互联网安全方面的法律问题主要表现在这些方面:(一)系统安全问题。系统安全问题主要关注的是系统的实体安全和运行安全。系统实体安全是指网络设备、设施免遭地震、水灾、有害气体或其他环境事故(如电磁感染)等的破坏以及被盗、被毁等人为破坏。显而易见,网络系统实体安全主要是对网络硬件安全的保护。[1]运行安全主要是指防止非法侵入系统或者是病毒对系统运行的冲
    2023-02-10
    91人看过
  • 浅谈加油站安全检查中的常见问题及对策
    随着经济发展和机动车数量的快速增加,汽车加油站得到了迅速发展,已遍布城市乡村道路沿线。近几年来,安监、消防等部门不断加大了对加油站的监管力度,但在加油站的安全管理上仍存在一些问题,主要表现在以下几个方面。???一、硬件设施上常见的问题???1、安全距离不足。具体体现在,加油站的油罐、加油机和通气管管口与站外建、构筑物的防火距离,不符合《汽车加油加气站设计与施工规范》(2006)4.0.4表中的各项距离要求。主要表现在3个方面,①油罐、通气管管口与民用建筑物距离不足;②加油机与城市道路之间距离不足;③有架空电力线和通信线从加油站的油罐、加油机上方穿越。???2、电器线路、防静电措施不符合要求。部分加油站的营业室的照明线路不按要求使用防爆灯具、防爆开关。有的加油站虽然灯具使用了防爆灯,但电线铺设和接线头未按防爆要求,导致防爆电器失去防爆的作用。在日常检查中还发现一些加油站在卸油场地没有设置静电
    2023-06-06
    348人看过
  • 互联网网络安全面临威胁有什么
    1、窃听:攻击者通过监视网络数据获得敏感信息,从而导致信息泄密。主要表现为网络上的信息被窃听,这种仅窃听而不破坏网络中传输信息的网络侵犯者被称为消极侵犯者。恶意攻击者往往以此为基础,再利用其它工具进行更具破坏性的攻击;2、重传:攻击者事先获得部分或全部信息,以后将此信息发送给接收者;3、篡改:攻击者对合法用户之间的通讯信息进行修改、删除、插入,再将伪造的信息发送给接收者,这就是纯粹的信息破坏,这样的网络侵犯者被称为积极侵犯者。积极侵犯者截取网上的信息包,并对之进行更改使之失效,或者故意添加一些有利于自己的信息,起到信息误导的作用;4、拒绝服务攻击:攻击者通过某种方法使系统响应减慢甚至瘫痪,阻止合法用户获得服务;5、行为否认:通讯实体否认已经发生的行为;6、电子欺骗通过假冒合法用户的身份来进行网络攻击,从而达到掩盖攻击者真实身份,嫁祸他人的目的;7、非授权访问:没有预先经过同意,就使用网络或
    2023-03-28
    215人看过
  • 国产网络安全信息企业面临爆发式机遇
    虽然国产网络安全信息企业迎来行业发展黄金期,但如何把握这个机遇,则考验各企业自身的实力尤其是自主可控的核心技术,IT国产化依然任重道远,挑战不少。中国首部网络安全法草案于7月6日起在中国人大网上全文公布,并向社会公开征求意见一个月。这标志着网络安全法进入最后冲刺阶段,国内信息安全行业将迎来有史以来最大政策红利。首部网络安全法出炉参照国家安全法进度,2015年5月7日国家安全法公开征求意见,7月2日国家安全法二审通过正式出台。而保卫网络安全亦刻不容缓,因此预计网络安全法有望很快在三季度出台,将给国内网络信息安全行业带来重大深远的影响。据悉,此次网络安全法草案共七章六十八条,主要内容包括维护网络主权和战略规划、保障网络产品和运行安全、保障网络数据和信息安全等,覆盖关键基础设施运营安全、网络信息安全和监测预警与应急处置,力度之大、范围之广前所未有。草案提出了14个国家关键信息基础设施,包括提供公
    2023-04-24
    169人看过
  • 探析中国失业保险基金面临的问题与对策
    本文从以下三个方面对中国的失业保险基金进行了探讨:一、面临的挑战—对失业保险基金的需求增大;二、现实的困惑—失业保险基金规模过小;三、未来的抉择—增强失业保险基金承受能力的对策.中国自1986年建立失业保险制度以来,已经走过了13个年头。失业保险基金是保障失业保险制度正常运转,保证失业人员在失业期间基本生活的重要物质基础。然而,随着经济改革的深入进行,产业结构的调整,下岗人员和失业者数量不断增大,使有限的失业保险基金规模面临着严峻的挑战。分析失业保险基金中存在的问题,研究增强失业保险基金的承受能力的对策,已是当务之急。一、面临的挑战—对失业保险基金的需求增大对失业保险基金需求的增大,表现为以下2个方面:1、失业者增多近几年来,虽然中国的经济发展一直保持着较高的增长速度,但失业率和失业人数却不断上升。据劳动和社会保障部统计:仅1998年和1993年相比,5年间城镇失业率上升了0.6个百分点,
    2023-04-23
    499人看过
换一批
#抵押担保
北京
律师推荐
    展开
    #保证
    词条

    保证是合同双方当事人以外的第三方向合同关系中的债权方保证合同关系中的债务方全部或部分履行合同债务的担保方式。保证人在被担保的当事人不履行合同时,承担连带赔偿的责任。... 更多>

    #保证
    相关咨询
    • 互联网金融的网络安全问题如何处理?
      湖北在线咨询 2022-07-28
      一是日益复杂的安全环境。木马病毒、黑客攻击始终伴随着互联网诞生与发展,成为互联网渠道、特别是互联网金融的巨大安全隐患,非法网站、恶意程序、开源的手机应用程序都会给木马和病毒带来可乘之机,导致客户信息泄露乃至资金损失。 二是电信诈骗的持续危害。与传统金融相比,虚拟互联网渠道导致了供求双方信息不对称的加剧,不法分子利用信息不对称进行金融诈骗,随后利用互联网快速、批量的特点进行资金盗转,不给客户反应时间
    • 金融网络安全问题及对策具体有哪些呢?
      青海在线咨询 2023-04-06
      对策 1、政府方面的设置高安全级的WEB应用服务器高级的WEB服务器使用可信度比较高的操作系统,有着完善的体系结构跟安全检查,保证只有合法的用户才能通过特定的代理程序送至应用服务器后进行后续处理。2、银行方面建立完善的身份认证的和CA系统。用户的数字签名和登入密码要全部通过后才能确认该用户的身份。加强客户的安全意识和网络通讯的安全性。银行卡持有人的安全意识是影响网上银行安全性的不可忽视的重要因素。
    • 中华人民共和国网络安全法的全文规定
      河北在线咨询 2022-09-09
      依法负有网络安全监督管理职责的部门及其工作人员,必须对在履行职责中知悉的个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提供。
    • 互联网金融网络安全问题一般有什么?
      陕西在线咨询 2022-12-15
      流动性风险。 这个指客户资金从a账户到b账户之间流动时候的风险。举例,客户收益资金,全部取现回进来的原卡。本来正常1天到账,最后合作方或者其他原因,搞了7天到账。虽然钱没丢,但实际上出现流动性风险。这种流动性风险对一些客户伤害仅次于资金被盗。
    • 中华人民共和国网络安全法全文第65条全文
      宁夏在线咨询 2022-09-28
      关键信息基础设施的运营者违反本法第三十五条规定,使用未经安全审查或者安全审查未通过的网络产品或者服务的,由有关主管部门责令停止使用,处采购金额一倍以上十倍以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。