刘战伟
摘 要 计算机处理业务已由单机的数学运算、文件处理,简单连结的内部网络及办公自动化发展为复杂的内部网、外部网乃至全球互联网的信息共享和业务处理。然而在互通能力提高的同时,网络的安全问题也日益突出。本文就此作了简要探讨。
关键字 网络安全 防火墙技术 防御体系
中图分类号:TP393 文献标识码:A
Internet的开放性导致了网络环境下的计算机信息安全问题,各种安全工具也应运而生。然而,矛与盾的交锋似乎永无止境。例如防火墙是一种有效的安全工具,它可以隐蔽内部网络结构,限制访问,但是对于内部网络之间的访问,防火墙往往无能为力。因此,对于内外勾结的入侵行为,防火墙是很难发觉和防范的。另外,一个安全工具能不能实现预期目标,很大程度上取决于使用者,包括系统管理者和普通用户,因为不正确的设置就会产生不安全因素。例如,NT在进行合理的设置后可以达到C2级的安全性,但很少有人能够对NT本身的安全策略进行合理的设置。虽然在这方面可以通过静态扫描工具来检测系统是否进行了合理的设置,但是这些扫描工具基本上也只是基于一种缺省的系统安全策略进行比较,针对具体的应用环境和专门的应用需求就很难判断设置的正确性。
其次,系统的后门是传统安全工具难于顾及到的地方。多数情况下,入侵行为可以经过防火墙而很难被察觉;比如ASP源码问题,它是IIS服务的设计者留下的一个后门,任何人都可以使用浏览器从网络上方便地调出ASP程序的源码,从而收集系统信息,进而对系统实施攻击。……