陈三丽
(太原师范学院计算机中心,山西太原 030012)
网络系统的安全威胁主要来自以下方面:
(1)操作系统的安全性,目前流行的许多操作系统都存在网络安全漏洞;
(2)防火墙的安全性,防火墙产品本身是否安全以及用户对防火墙是否正确进行了配置,需要经过反复检验;
(3)来自内部网络用户的安全威胁;
(4)缺乏有效的手段监视网络系统的安全性;
(5)采用的TCP/IP协议族本身的固有的安全漏洞。
伴随网络技术的发展,网络安全问题及安全防范技术也呈现出多种态势。尽管表现形式各异,但大致具有以下特点:涉及面广、技术层面深、黑盒性、动态性、相对性等。
要建立一个安全的网络主要应该考虑以下五个方面的问题:
(1)网络层的安全性
(2)系统的安全性
(3)用户的安全性
(4)应用程序的安全性
(5)数据的安全性
上述的五层安全体系并非孤立分散的,事实上它们之间紧密关联、相互作用。在正确地实施安全策略并进行安全规划时,有必要将这五个层次进行综合考虑,并权衡相互间的融合性、互异性。
当系统与Internet连接时,实际上已与数万个未知网络及其用户连接在一起,但大多数专用网络都包含一些不能与Internet网上其它用户共享的信息;此外,并非所有Internet用户都合法地使用资源。这两种原因是引发Internet安全问题的关键。
来自Internet的网络攻击手段可以分成两类:主动攻击和被动攻击。……