網(wǎng)絡(luò)安全威脅
涉及網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。
網(wǎng)絡(luò)安全表現(xiàn)在以下幾個方面:
網(wǎng)絡(luò)的物理安全、網(wǎng)絡(luò)拓撲結(jié)構(gòu)安全,網(wǎng)絡(luò)系統(tǒng)安全、應(yīng)用系統(tǒng)安全和網(wǎng)絡(luò)管理安全。
網(wǎng)絡(luò)安全面臨的主要威脅有以下5種:
1、人為的無意失誤;
用戶的安全意識不夠強,
2、計算機病毒的威脅;
*計算機網(wǎng)絡(luò)安全的頭號大敵是計算機病毒。病毒是一段在計算機程序中插入的具有自我復(fù)制能力的程序代碼。
計算機病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等特點。
3、軟件漏洞和“后門”
漏洞是封不完的,只能不停的發(fā)現(xiàn)漏洞,并修復(fù)漏洞打補丁。
4、黑客的攻擊和威脅
“肉雞”
5、過載攻擊:
網(wǎng)絡(luò)安全防范
1、物理安全防范
自然災(zāi)害,人為破壞,搭線攻擊。
建立完備的安全管理制度,對進入機房的人員嚴格控制,防止偷竊,破壞活動的繁盛,安裝UPS和防火設(shè)備
2、防火墻
監(jiān)視網(wǎng)絡(luò)的運行狀態(tài)
3、數(shù)據(jù)加密技術(shù)(加3,MD5)
0123456789
3456789012
13825698742
46158921075
4、網(wǎng)絡(luò)訪問控制技術(shù)
入網(wǎng)訪問控制,網(wǎng)絡(luò)的權(quán)限控制,目錄級安全控制,屬性安全控制,網(wǎng)絡(luò)服務(wù)器安全控制,網(wǎng)絡(luò)監(jiān)測和鎖定控制,網(wǎng)絡(luò)端口和結(jié)點的安全控制。
5、漏洞掃描技術(shù)
簡要說明操作系統(tǒng)漏洞掃描操作要領(lǐng)
6、入侵檢測系統(tǒng)
入侵監(jiān)測系統(tǒng)被認為是防火墻之后的第二道安全閘門
及時發(fā)現(xiàn)并報告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù)
用于監(jiān)測計算機網(wǎng)絡(luò)中違反安全策略行為的技術(shù)
文明上網(wǎng)和法律保障
中國互聯(lián)網(wǎng)協(xié)會在2006年發(fā)布的《文明上網(wǎng)自律公約》
自覺遵紀守法,倡導(dǎo)社會公德,促進綠色網(wǎng)絡(luò)建設(shè);
提倡先進文化,摒棄消極頹廢,促進網(wǎng)絡(luò)文明健康;
提倡自主創(chuàng)新,摒棄盜版剽竊,促進網(wǎng)絡(luò)應(yīng)用繁榮;
提倡互相尊重,摒棄造謠誹謗,促進網(wǎng)絡(luò)和諧共處;
提倡誠實守信,摒棄弄虛作假,促進網(wǎng)絡(luò)安全可信;
提倡社會關(guān)愛,摒棄低俗沉迷,促進少年健康成長;
提倡公平競爭,摒棄爾虞我詐,促進網(wǎng)絡(luò)百花齊放;
提倡人人受益,消除數(shù)字鴻溝,促進信息資源共享。
1994.2.18 《中華人民共和國計算機信息系統(tǒng)安全保護條例》,主要從安全保護制度、安全監(jiān)督和法律責(zé)任等方面從法律上保護計算機信息系統(tǒng)的安全。
1996.2.1 《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》 國際聯(lián)網(wǎng)的首部法規(guī)
2000.9.25 《中華人民共和國電信條例》 57.58.59條,不得利用電信網(wǎng)絡(luò)從事危害信息安全的行為
2000.9.25 《互聯(lián)網(wǎng)信息服務(wù)管理辦法》 對互聯(lián)網(wǎng)信息服務(wù)進行界定,對許可制度及法律責(zé)任進行了規(guī)范
2000.12.28 《全國人民代表大會常務(wù)委員會關(guān)于維護互聯(lián)網(wǎng)安全的決定》 規(guī)定了可追究刑事責(zé)任的行為。用刑事法律來保障互聯(lián)網(wǎng)的運行和信息安全
2017.6.1 《中華人民共和國網(wǎng)絡(luò)安全法》 第一部全面規(guī)范網(wǎng)絡(luò)空間安全管理方面問題的基礎(chǔ)法律。