自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

網(wǎng)絡(luò)安全技術(shù)之安全風(fēng)險分析

安全
在以前的文章中,我們?yōu)榇蠹医榻B了網(wǎng)絡(luò)安全技術(shù)中的環(huán)境分析的內(nèi)容,本文將繼續(xù)向大家介紹有關(guān)安全風(fēng)險的內(nèi)容。

安全風(fēng)險概要分析

1.物理安全分析

網(wǎng)絡(luò)的物理安全是整個網(wǎng)絡(luò)系統(tǒng)安全的前提。在網(wǎng)絡(luò)工程建設(shè)中,由于網(wǎng)絡(luò)系統(tǒng)屬于弱電工程,耐壓值很低。因此,在網(wǎng)絡(luò)工程的設(shè)計和施工中,必須優(yōu)先考慮保護人和網(wǎng)絡(luò)設(shè)備不受電、火災(zāi)和雷擊的侵害;考慮布線系統(tǒng)與照明電線、動力電線、通信線路、暖氣管道及冷熱空氣管道之間的距離;考慮布線系統(tǒng)和絕緣線、裸體線以及接地與焊接的安全;必須建設(shè)防雷系統(tǒng),防雷系統(tǒng)不僅考慮建筑物防雷,還必須考慮計算機及其他弱電耐壓設(shè)備的防雷。

總體來說物理安全的風(fēng)險主要有,地震、水災(zāi)、火災(zāi)等環(huán)境事故;電源故障;人為操作失誤或錯誤;設(shè)備被盜、被毀;電磁干擾;線路截獲;高可用性的硬件;雙機多冗余的設(shè)計;機房環(huán)境及報警系統(tǒng)、安全意識等,因此要盡量避免網(wǎng)絡(luò)的物理安全風(fēng)險。

2.網(wǎng)絡(luò)結(jié)構(gòu)的安全風(fēng)險分析   

網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)設(shè)計也直接影響到網(wǎng)絡(luò)系統(tǒng)的安全性。企業(yè)網(wǎng)絡(luò)與外網(wǎng)有互連?;诰W(wǎng)絡(luò)系統(tǒng)的范圍大、函蓋面廣,內(nèi)部網(wǎng)絡(luò)將面臨更加嚴(yán)重的安全威脅,入侵者每天都在試圖闖入網(wǎng)絡(luò)節(jié)點。

假如在外部和內(nèi)部網(wǎng)絡(luò)進行通信時,網(wǎng)絡(luò)系統(tǒng)中辦公系統(tǒng)及員工主機上都有涉密信息,假如內(nèi)部網(wǎng)絡(luò)的一臺電腦安全受損(被攻擊或者被病毒感染),內(nèi)部網(wǎng)絡(luò)的機器安全就會受到威脅,同時也影響在同一網(wǎng)絡(luò)上的許多其他系統(tǒng)。透過網(wǎng)絡(luò)傳播,還會影響到連上Internet/Intrant的其他的網(wǎng)絡(luò);影響所及,還可能涉及法律、金融等安全敏感領(lǐng)域。因此,我們在設(shè)計時有必要將公開服務(wù)器(WEB、DNS、EMAIL等)和外網(wǎng)及內(nèi)部其它業(yè)務(wù)網(wǎng)絡(luò)進行必要的隔離,避免網(wǎng)絡(luò)結(jié)構(gòu)信息外泄;同時還要對外網(wǎng)的服務(wù)請求加以過濾,只允許正常通信的數(shù)據(jù)包到達相應(yīng)主機,其它的請求服務(wù)在到達主機之前就應(yīng)該遭到拒絕?! ?/p>

3.操作系統(tǒng)的安全風(fēng)險分析

所謂系統(tǒng)的安全是指整個網(wǎng)絡(luò)操作系統(tǒng)和網(wǎng)絡(luò)硬件平臺是否可靠且值得信任。目前恐怕沒有絕對安全的操作系統(tǒng)可以選擇,無論是Microsfot 的Windows NT或者其它任何商用UNIX操作系統(tǒng),其開發(fā)廠商必然有其后門。因此,我們可以得出如下結(jié)論:沒有完全安全的操作系統(tǒng)。

不同的用戶應(yīng)從不同的方面對其網(wǎng)絡(luò)作詳盡的分析,選擇安全性盡可能高的操作系統(tǒng)。因此不但要選用盡可能可靠的操作系統(tǒng)和硬件平臺,并對操作系統(tǒng)進行安全配置。而且,必須加強登錄過程的認(rèn)證(特別是在到達服務(wù)器主機之前的認(rèn)證),確保用戶的合法性;其次應(yīng)該嚴(yán)格限制登錄者的操作權(quán)限,將其完成的操作限制在最小的范圍內(nèi)。     

4.應(yīng)用的安全風(fēng)險分析

應(yīng)用系統(tǒng)的安全跟具體的應(yīng)用有關(guān),它涉及面廣。應(yīng)用系統(tǒng)的安全是動態(tài)的、不斷變化的。應(yīng)用的安全性也涉及到信息的安全性,它包括很多方面。

應(yīng)用的安全性也是動態(tài)的。這就需要我們對不同的應(yīng)用,檢測安全漏洞,采取相應(yīng)的安全措施,降低應(yīng)用的安全風(fēng)險。主要有文件服務(wù)器的安全風(fēng)險、數(shù)據(jù)庫服務(wù)器的安全風(fēng)險、病毒侵害的安全風(fēng)險、數(shù)據(jù)信息的安全風(fēng)險等

應(yīng)用的安全涉及方面很多,以目前Internet上應(yīng)用最為廣泛的E-mail系統(tǒng)來說,其解決方案有sendmail、Netscape Messaging Server、Software.Com Post.Office、Lotus Notes、Exchange Server、SUN CIMS等不下二十多種。其安全手段涉及LDAP、DES、RSA等各種方式。

應(yīng)用系統(tǒng)是不斷發(fā)展且應(yīng)用類型是不斷增加的。在應(yīng)用系統(tǒng)的安全性上,主要考慮盡可能建立安全的系統(tǒng)平臺,而且通過專業(yè)的安全工具不斷發(fā)現(xiàn)漏洞,修補漏洞,提高系統(tǒng)的安全性。

——應(yīng)用的安全性涉及到信息、數(shù)據(jù)的安全性。

信息的安全性涉及到機密信息泄露、未經(jīng)授權(quán)的訪問、 破壞信息完整性、假冒、破壞系統(tǒng)的可用性等。在某些網(wǎng)絡(luò)系統(tǒng)中,涉及到很多機密信息,如果一些重要信息遭到竊取或破壞,它的經(jīng)濟、社會影響和政治影響將是很嚴(yán)重的。

因此,對用戶使用計算機必須進行身份認(rèn)證,對于重要信息的通訊必須授權(quán),傳輸必須加密。采用多層次的訪問控制與權(quán)限控制手段,實現(xiàn)對數(shù)據(jù)的安全保護;采用加密技術(shù),保證網(wǎng)上傳輸?shù)男畔ⅲòü芾韱T口令與帳戶、上傳信息等)的機密性與完整性?! ?  

5.管理的安全分析

管理是網(wǎng)絡(luò)中安全最最重要的部分。責(zé)權(quán)不明,安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風(fēng)險。當(dāng)網(wǎng)絡(luò)出現(xiàn)攻擊行為或網(wǎng)絡(luò)受到其它一些安全威脅時(如內(nèi)部人員的違規(guī)操作等),無法進行實時的檢測、監(jiān)控、報告與預(yù)警。

同時,當(dāng)事故發(fā)生后,也無法提供黑客攻擊行為的追蹤線索及破案依據(jù),即缺乏對網(wǎng)絡(luò)的可控性與可審查性。這就要求我們必須對站點的訪問活動進行多層次的記錄,及時發(fā)現(xiàn)非法入侵行為。

建立全新網(wǎng)絡(luò)安全機制,必須深刻理解網(wǎng)絡(luò)并能提供直接的解決方案,因此,最可行的做法是制定健全的管理制度和嚴(yán)格管理相結(jié)合。保障網(wǎng)絡(luò)的安全運行,使其成為一個具有良好的安全性、可擴充性和易管理性的信息網(wǎng)絡(luò)便成為了首要任務(wù)。一旦上述的安全隱患成為事實,所造成的對整個網(wǎng)絡(luò)的損失都是難以估計的。

因此,網(wǎng)絡(luò)的安全建設(shè)是網(wǎng)絡(luò)安全建設(shè)過程中重要的一環(huán)。   管理方面的安全隱患包括:內(nèi)部管理人員或員工圖方便省事,不設(shè)置用戶口令,或者設(shè)置的口令過短和過于簡單,導(dǎo)致很容易破解。責(zé)任不清,使用相同的用戶名、口令,導(dǎo)致權(quán)限管理混亂,信息泄密。把內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)、管理員用戶名及口令以及系統(tǒng)的一些重要信息傳播給外人帶來信息泄漏風(fēng)險。內(nèi)部不滿的員工有的可能造成極大的安全風(fēng)險。

實際安全風(fēng)險分析

現(xiàn)今的網(wǎng)絡(luò)安全存在的威脅主要表現(xiàn)在以下幾個方面。

1.非授權(quán)訪問。指對網(wǎng)絡(luò)設(shè)備及信息資源進行非正常使用或越權(quán)使用等。

2.冒充合法用戶。主要指利用各種假冒或欺騙的手段非法獲得合法用戶的使用權(quán)限,以達到占用合法用戶資源的目的。

3.破壞數(shù)據(jù)的完整性。指使用非法手段,刪除、修改、重發(fā)某些重要信息,以干擾用戶的正常使用。

4.干擾系統(tǒng)正常運行。指改變系統(tǒng)的正常運行方法,減慢系統(tǒng)的響應(yīng)時間等手段。

5.病毒與惡意攻擊。指通過網(wǎng)絡(luò)傳播病毒或惡意Java、XActive等。

6.線路竊聽。指利用通信介質(zhì)的電磁泄漏或搭線竊聽等手段獲取非法信息。

安全風(fēng)險之安全缺口

安全策略經(jīng)常會與用戶方便性相矛盾,從而產(chǎn)生相反的壓力,使安全措施與安全策略相脫節(jié)。這種情況稱為安全缺口。為什么會存在安全缺口呢?有下面四個因素:

1、網(wǎng)絡(luò)設(shè)備種類繁多——當(dāng)前使用的有各種各樣的網(wǎng)絡(luò)設(shè)備,從Windows NT和UNIX 服務(wù)器到防火墻、路由器和Web服務(wù)器,每種設(shè)備均有其獨特的安全狀況和保密功能;

2、訪問方式的多樣化——一般來說,您的網(wǎng)絡(luò)環(huán)境存在多種進出方式,許多過程拔號登錄點以及新的Internet訪問方式可能會使安全策略的設(shè)立復(fù)雜化;

網(wǎng)絡(luò)的不斷變化——網(wǎng)絡(luò)不是靜態(tài)的,一直都處于發(fā)展變化中。啟用新的硬件設(shè)備和操作系統(tǒng),實施新的應(yīng)用程序和Web服務(wù)器時,安全配置也有不盡相同;

用戶保安專業(yè)知識的缺乏——許多組織所擁有的對網(wǎng)絡(luò)進行有效保護的保安專業(yè)知識十分有限,這實際上是造成安全缺口最為主要的一點。

網(wǎng)絡(luò)安全評估

為堵死安全策略和安全措施之間的缺口,必須從以下三方面對網(wǎng)絡(luò)安全狀況進行評估:

1、 從企業(yè)外部進行評估:考察企業(yè)計算機基礎(chǔ)設(shè)施中的防火墻;

2、從企業(yè)內(nèi)部進行評估:考察內(nèi)部網(wǎng)絡(luò)系統(tǒng)中的計算機;

3、從應(yīng)用系統(tǒng)進行評估:考察每臺硬件設(shè)備上運行的操作系統(tǒng)。

安全風(fēng)險對于一個企業(yè)來說是必須分析的環(huán)節(jié),它為企業(yè)的網(wǎng)絡(luò)安全提供了理論信息。

【編輯推薦】

 

責(zé)任編輯:佚名 來源: 51CTO整理
相關(guān)推薦

2011-03-17 13:32:45

2011-03-17 12:49:32

2023-08-03 00:04:30

風(fēng)險管理安全治理

2021-12-06 00:17:03

網(wǎng)絡(luò)安全風(fēng)險

2023-10-11 00:03:09

安全風(fēng)險量化

2011-08-11 11:13:24

2023-07-29 00:13:50

2012-05-14 10:49:53

2019-06-11 09:30:04

PKI密鑰網(wǎng)絡(luò)安全

2021-10-22 06:02:47

網(wǎng)絡(luò)安全風(fēng)險管理網(wǎng)絡(luò)風(fēng)險

2016-09-22 14:09:47

2022-06-23 11:09:12

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2011-03-09 10:30:55

2019-09-20 08:21:03

2021-12-28 00:11:40

網(wǎng)絡(luò)安全攻擊

2023-08-04 00:06:34

2022-01-04 08:21:02

網(wǎng)絡(luò)安全藍牙技術(shù)加密

2011-07-22 13:52:46

2024-06-18 09:59:46

2016-10-10 00:18:27

點贊
收藏

51CTO技術(shù)棧公眾號