收藏 分享(赏)

计算机网络安全第07册.docx

上传人:oceanpvg 文档编号:2155162 上传时间:2018-09-02 格式:DOCX 页数:213 大小:336.44KB
下载 相关 举报
计算机网络安全第07册.docx_第1页
第1页 / 共213页
计算机网络安全第07册.docx_第2页
第2页 / 共213页
计算机网络安全第07册.docx_第3页
第3页 / 共213页
计算机网络安全第07册.docx_第4页
第4页 / 共213页
计算机网络安全第07册.docx_第5页
第5页 / 共213页
点击查看更多>>
资源描述

1、计算机百科知识计算机百科知识 计算机网络安全 (七 ) 本书编写组 编 山东科学技术出版社图 书 在 版 编 目 (CIP)数 据 计 算 机 百 科 知 识 /本 书 编 写 组 编 济南 山东科学 技术出版社 2003ISBN 7-5331-1651-8计 本 计算机网络 基本知识 汇编 TP39中国版本图书馆 CIP 数据核字(2003)第 004271 号山东科学技术出版社出版发行 (济 南 市 玉 函 路 16 号 250001)全国各地新华书店经销 莒县新华印刷厂印刷开本 787 1092 1/32 印张 240 字数 4 000 千字2003 年 7 月第 1 版 2003 年

2、7 月第 1 次印刷印数 1 1 000 册书号 ISBN 7-5331-1651-8/ D 112定价 698.00 元I目 录 网络警察 支招反黑 让 黑 客 无 处 遁 形 4.26 将至 WINDOWS 用户小心 CIH 病毒 .南京日恒 IGOV 政务办公系统 .安全网关构建客户化的 VPN 网 络 安全网关客户化解决方案 我国垃圾邮件爆增一倍 众 多 受 害 者 投 诉 无 门 . 我国数据修复技术取得突破性进展 英安全协调中心 TCP 缺 陷 可 导 致 数 据 传 输 中 断 . 日本开发迅速检测电脑病毒技术 一 年 后 发 售 . 美安全专家称 TCP 存在设计缺陷 可 致

3、黑 客 袭 击 最 新 调 查 显 示 宽 带 用 户 成 为 电 脑 病 毒 高 危 人 群 . 以 5C 理 念 为 核 心 构 建 全 新 安 全 网 络 .网上银行商机无限 信息安全任重道远 . SANS 警告 PHATBOT 病毒的一个新变种正在发作 科技新知 什 么 是 数 字 纸 张 .内容 过滤软件模块 可 防 范 内 部 垃 圾 邮 件 . MOLEX 谈 电 缆 安 全 等 级 .浅谈银行局域网安全防范 间谍软件成灾 平均每台家用 PC 藏 28 个 .电 子 签 名 法 能 否 保 电 子 商 务 一 路 平 安 II天融信开创国内信息安全市场格局 新纪元 . 警惕 CH

4、ECK POINT 防 火 墙 的 几 个 高 风 险 漏 洞 .近期电脑病毒频繁发作 反病毒厂商受益不浅. . 像 偷窃者 一样思考网站的安全策略 避 免 电 子 邮 件 地 址 泄 露 重 要 信 息 .避免泄露基础设施的相关信息 22 部委发文警惕 WITTY 病毒 安氏接手 ISS 客 户 . 警报记录是去年同期 66 倍 .互联网安全报告发布 平均每天发现 个 漏 洞 微软承认冲击波危害大于预计 受害 PC 超 800 万 电子公章 你放心吗 七 类 电 子 政 务 应 用 模 式 .OSX 系统不安全特洛伊木马病毒伪装 MP3 文 件 .安全测试工具可能被黑客利用 国家计算机病毒应

5、急处理中心发布病毒预报 .银 行 信 息 系 统 外 包 何 去 何 从 网页病毒日渐增多将成 IT 安 全 下 一 重 要 挑 战 浏览器安全令人担忧大多数攻击皆从 IE 发 起 我 国 垃 圾 邮 件 形 势 严 峻 加 快 治 理 双 管 齐 下 .计算机网络安全 网络警察 支招反黑 让黑客无处遁形对于 网络警察 而言 擒拿日益猖獗的入侵黑 客 是他们的拿手好戏 在 这 里 警察 教你几招 擒拿术 黑客的行动分四步走 即信息收集 安全探测 模拟攻击和网络攻击 信息收集不会对目标本身造成危害 只是为进一 步入侵提供有用的信息 黑客可能会利用网络的公开 协议或工具 收集驻留在网络系统中的各主

6、机系统的 相关信息 在收集到攻击目标的一批网络信息之后 黑客会 探测目标网络上的每台主机 以寻求该系统的安全漏 洞或安全弱点 根据前两步所获得的信息 建立一个类似攻击对 象 的 模 拟 环 境 然 后 对 模 拟 目 标 机 进 行 一 系 列 的 攻 击 在此期间 通过观察检测工具对攻击的反应等了 解被攻击方的状态 以此制订周密的攻击策略 英语中有 hacker 和 Cracker 之分 hacker 不过 是表现力比较强 但出发点是善意的 在发现目标主 机的系统漏洞后 还会非常好心地提醒对方 而真正 具有破坏力的是 Cracker 他们带来一系列让人措手 不及的后果 程序运行失败 系统死机

7、 重新启动计算机网络安全 等 更为严重的是 执行非授权指令 甚至取得系统 特权 进而进行各种非法操作 所谓被 黑 的症状一般有 只要打开 IE 就会 自动登陆到恶意网站 而且本机主页已经被更改为恶 意网站了 有的恶意网站会给您的电脑自动安装上它 们制作的拨号程序 如果您中了招 那么您就可能要 付出高额的国际长途电话费了 有些恶意网站的网页 中的代码能利用 IE 执行 ActIveX 的功能让您在毫不 知情的情况下将硬盘某分区进行高级格式化等 毁灭 性 的操作 Cracker 们非常狡猾 一般会伪造自己的 IP 或 通过代理服务器多级跳转 因此很难被追踪到 而被 攻击主机中记录的攻击源 往往也是

8、受害者 它们被 攻击者提前攻陷后 成为攻击者的攻击平台 4.26 将至 Windows 用 户 小 心 CIH 病毒每年这天都要发作的 CIH 病毒 今年将难再逞凶昨日 记者从市计算机病毒防范中心了解到 眼下计 算机用户的电脑操作系统以 Windows2000/XP 居多 而 CIH 病毒主要在 Windows9x 下发作 不过 有关人 士提醒 虽然今年 4 月 26 日 CIH 病毒大面积发作的 可能性不大 但操作系统为 Windows9x 的电脑用户计算机网络安全 仍需多加防范 CIH 病毒是一种恶性的计算机系统病毒 目前它 共 有 不 下 5 个 版 本 当 CIH 病 毒 发 作 时

9、可 利 用 Windows9x 系统的漏洞 获取计算机系统的控制权 通过感染系统的程序文件进行传播 破坏 BIOS 毁掉 硬盘数据 计算机会出现瞬间蓝屏 无法启动 硬盘 数据丢失等病症 目前 CIH 病毒已经不像前几年那么可怕了 一 方面是许多人目前不再使用 Windows9x 系统 另一方 面 现在的杀毒软件足以能剿杀 CIH 不过 眼下宽 带上网日益普及 由于宽带上网传输速度快 用户的 电脑又长时间挂在网上 因此宽带用户的电脑更容易 遭受病毒的袭击 鉴于此 用宽带上网的电脑用户除 了要安装杀毒软件外 最好再装上防火墙 4.26 将至 Windows 用户小心 CIH 病毒4 月 26 日将

10、至 每年这天都要发作的 CIH 病毒 今年将难再逞凶 昨日 记者从市计算机病毒防范中 心 了 解 到 眼 下 计 算 机 用 户 的 电 脑 操 作 系 统 以Windows2000/XP 居多 而 CIH 病毒主要在 Windows9x 下发作 不过 有关人士提醒 虽然今年 4 月 26 日 CIH 病 毒 大 面 积 发 作 的 可 能 性 不 大 但 操 作 系 统 为 Windows9x 的电脑用户 仍需多加防范 计算机网络安全 CIH 病毒是一种恶性的计算机系统病毒 目前它 共 有 不 下 5 个 版 本 当 CIH 病 毒 发 作 时 可 利 用 Windows9x 系统的漏洞 获

11、取计算机系统的控制权 通过感染系统的程序文件进行传播 破坏 BIOS 毁掉 硬盘数据 计算机会出现瞬间蓝屏 无法启动 硬盘 数据丢失等病症 目前 CIH 病毒已经不像前几年那么可怕了 一 方面是许多人目前不再使用 Windows9x 系统 另一方 面 现在的杀毒软件足以能剿杀 CIH 不过 眼下宽 带上网日益普及 由于宽带上网传输速度快 用户的 电脑又长时间挂在网上 因此宽带用户的电脑更容易 遭受病毒的袭击 鉴于此 用宽带上网的电脑用户除 了要安装杀毒软件外 最好再装上防火墙 杀毒软件之东风破国内杀毒软件市场通过几年的竞争洗牌 再加上 金 山 蓝 色 安 全 革 命 这 么 一 闹 现 在 已

12、 进 入 一 个 暗 淡 期 下课的下课 曾有记忆的安全之星 去年还很红 火的东方卫士现在都已悄无声息 市场激烈和无情 现在国内留下来的只有 瑞星 金山毒霸 江民三家杀毒厂商 他们所要面对的是诺 顿 趋势 McAfee 等国外竞争对手 计算机网络安全 杀毒软件风向渐变如今 杀毒软件市场风向渐变 单机版市场需求 无明显放大 消费空间向企业级市场过渡 在多数人 看来 由于遭遇几次恶性病毒 国内的一些中小企业 没办法正常运行办公环境 他们对信息安全的需求一 夜之间全都露了头 据中国电子信息产业发展研究院预测 2004 年国内信息安全软件和其他相关产品的销售额 将比 2003年预期的 150 亿元增长

13、 25%至 30% 杀 毒 软 件 厂 商 开 始 由 单 一 的 产 品 提 供 商 向 信 息安全厂商转变 2004 年初 金山点燃蓝色梦想 宣布 推出全系列信息安全产品 紧接着瑞星发布中国盾 两 天 内 中 国 三 大 杀 毒 厂 商 中 的 两 家 都 打 出 信 息 安 全 解决方案的牌局 目标都对准企业级市场 如果说企 业信息安全的市场在 2003 年开始启动的话 今年将 是杀毒厂商转战信息安全领域全面出击的一年 单机市场未被遗弃虽然利润已经不如当年 单机版市场仍没被老品 牌所遗弃 从 2003 年发作冲击波病毒来看 包括江民 金 山 瑞星在内的杀毒厂商都对用户提供了各种升级服 务

14、 金山更是的花费一笔资金在全国免费发放冲击波计算机网络安全 病毒专杀光盘 让中了冲击波病毒不能上网升级杀毒 病毒库的用户也可迅速清除冲击波病毒 金山毒霸的反垃圾邮件光盘免费发放 在全国开 展 的 反 垃 圾 邮 件 大 型 调 查 活 动 所 得 到 的 第 一 手 数 据 显示 47%的垃圾邮件带毒 并且和中国互联网协会 各邮件运营商 安全厂商一起举办 2004 反垃圾邮件 技术研讨会 江民让利 5000 万元促销活动 KV2004 标准版捆 绑送出十五万张 KV 杀毒服务金卡 赠送一年免费升 级服务期限 推出 39 元 KV2004 老用户专用版 100 万 套 所有 KV2004 用户

15、均可免费在线升级到下一版 本 出版发行计算机病毒与防杀专著 普及计算机病 毒与防杀知识 瑞星投入 500 万 建 呼 叫 中 心 使 客 坐 人 数 达 到 150 人以上 并提出病毒库每日升级计划 让用户能 够最快的得到相关服务 消费者不需要泡沫据了解 用户使用瑞星 2003 版杀毒软件时 可 以免费升级到最新的 2004 版本 前后也经过了大概 一年时间 也就是说在一年之内免费升级到了最新的 版 本 可 以 继 续 使 用 这 样 怎 么 也 看 不 出 来 江 民 的 5000 万元让利在哪些地方 计算机网络安全 金山毒霸的 3.15 反垃圾邮件光盘活动 到底也 投入了多少呢 拿一张光盘

16、 1 块钱的成本来计算 如 果发放了 10 万张也就 10 万块 与其 投入 400 万元 开展反垃圾邮件活动 的说法也大相径庭 现 在 国 内 杀 毒 厂 商 的 呼 叫 中 心 所 提 供 的 服 务 到 底如何 拿国内最大 IT 厂商的呼叫中心联想来说 他同时能够有 340 人在线 有业内人士分析 如果投 入 1000 万元以上能够打造一个 300 人以上的呼叫中 心 当然 瑞星如果投入 500 万那么就需要有 150 人 同时在线回答问题 想象一下 一个公司的客服人数 能够加上研发 市场和销售的人数总和吗 据了解 瑞星呼叫中心采用的是循环阵联组的方 式 也就 20 人左右 呼叫中心的投

17、入在 20 万左右 毒霸的客户服务热线也只有 20 人左右的队伍 投入 不超过 20 万 江民的售后服务在数码大厦 13 层 10 平方米的面积 五 六个人 负责接用户电话和修理 硬盘 看上去更像一个专业的手工作坊 看来 杀毒厂商所提出的免费升级 病毒库日日 升级 呼叫中心服务等是不是消费者本来就应该享受 到的服务呢 相反 我们没有看到国外杀毒厂商拿出 一些 欺骗 消费者的手段 只是把消费者应该享受 的东西提供给他们 计算机网络安全 杀毒软件界应该有一个通用做法 据了解 国内 外各杀毒软件目前都是每日升级病毒库 看来厂商在 对待服务上应该更务实 什么是拿出来商业竞争的应 该搞清楚 把本来就应该

18、提供的服务说成是给消费者 的优惠到底能否让用户买单 相信大多数人的眼睛是 雪亮的 南京日恒 IGOV 政务办公系统日恒 IGOV 政务办公系统是日恒公司 I 系列核心 产品之一 适合于广大政府机关 事业单位 中大型 集团企业建立各自实用 易用 安全和可靠的内部办 公平台 是集日恒公司多年技术积累 融合多方位客 户需求 整合 I 系列产品之精华的核心产品 产品上 市以来 获得多方位客户好评 并荣获 2003 年权威 组织评选的 政务 100 强产品 南京市优秀产品 等荣誉称号日恒 IGOV 政务办公系统能给您带来什么 日恒 IGOV 政务办公系统为广大政府机关 事业单位 中大型集团企业建设实用

19、易用 安全 可靠 的内部综合办公平台的应用和推广提供保障 同时也 充 分 考 虑 到 信 息 化 建 设 的 将 来 性 并 为 之 准 备 多 种 策 略 1 通过 平台+应用 的模式建设内部办公系统计算机网络安全 具有超强的扩展性和将来性 2 通过 统 一 平 台 统 一 门 户 统 一 标 准 的 建设方案为用户构建单位信息化平台 实现 单点登 陆 统一认证 3 通过 自 定 义 特 性 能 满 足 各 政 府 机 关 企 事业单位的办公需求 4 通过 傻 瓜 式 的 界 面 和 功 能 满 足 易 用 易 懂 的用户要求 5 通过 领导办公 功能满足领导办公习惯 6 灵活的菜单设置功能

20、 7 通过 分 级 管 理 对 应 广 大 政 府 机 关 事业 单位 中大型集团企业的体制需求 8 通过 零 安 装 降 低 维 护 和 管 理 成 本 减轻 建设风险 9 通过 精 灵 和 短 信 实 现 移 动 办 公 使信息 随时随地到您身边 主要功能描述1 公文管理 实现公文的流转 审批 催办 督办等全过程的 电子化处理 从而做到公文管理的制度化 标准化 规范化和网络化 使公文处理的每个环节责任明确 并 能 对 文 件 的 办 理 情 况 和 各 级 领 导 的 处 理 意 见 进 行计算机网络安全 实时的监控和反馈 以图形化的方式自定义工作流程 公文模板 手写批示和痕迹保留功能实现

21、 多种文件类型格式的转化和加密功能 2 会议管理 会议管理实现参会人员安排 通知 会议室和相 关 设 备 的 预 约 管 理 ,实 现 了 会 议 记 要 的 形 成 传阅 会议纪要可以以发文的形式分发到各级单位 3 日常办公 为多级单位 下属部门 个人提供了多种辅助日 常办公的功能包括 网络邮件 日程安排 名片管理 图书管理 申请报批 接待管理等 4 信息发布 为多级单位 下属部门 个人提供了多种渠道的 信息发布 信息共享的渠道 包括通知 公告 论坛 留言 传阅意见征集查 新闻中心等 5 文档管理 为多级单位 下属部门 个人各种类型文件资料 进行统一 分类的入库管理 并能对敏感文件进行加 密

22、 日志管理和灵活的权限对象设置功能 6 人力资源管理 提供人员信息 人员相片 人员履历 人员档案计算机网络安全 人员合同 机构设置 职务 角色设置等综合管理管 理工作 7 桌面精灵和短消息 提供 Push 型的信息流动 将您关心的信息实时 推动到您的桌面和手机 8 表单设置 提供灵活的流程设置和表单自定义功能 用户可根据单位 部门的特定需求灵活定制 完全不需要开 发商的参与就可完成系统功能的扩充工作 满足信息 化建设的目的要求 9 系统管理 系统管理提供了流程设置 权限设置 帐号设置 主表设置 系统设置 短信设置 页面设置 首页设 置等多种功能 系统特点1 采用目前国际上先进的 B/S 三层次

23、结构 客 户端基于 IE 浏览器操作 零安装 操作简洁 易于 维护 支持远程访问 2 基于公司自主知识产权的 I-DeveLoper 应用 开发平台 为用户快速建设 统一平台 统一门户 统一标准 的信息化办公平台 最终实现 单点登陆 统一认证 计算机网络安全 3 灵活的个性化设置 充 分 满 足 用 户 个 性 化 需 求 4 提 供 多 种 方 式 待 办 事 务 的 实 时 提 醒 功 能 手 机短信 E-Mail 桌面精灵保证将信息随时传送到您 身边 5 强 大 的 表 单 自 定 义 和 报 表 自 定 义 功 能 实 现 从文件表格 流程 读写控制控制 决策 各种复杂 报表格式的设置

24、的零编程 自定义功能提供 6 支持 Word ExceL PS2 S2 PoweRPoint 等 多种文件格式 同时提供类型转换和加密处理功能 7 基于 平台+应用 插件模式的结构 具有良 好的稳定性 扩展性 安全性及二次开发特性 作为 信息化办公平台 能方便扩充 集成用户的各种业务 系统 8 由于采用 Java 技术 系统几乎能够运用在现 有的任何操作系统以及 WWW 服务器 具有良好的平台 和服务器无关性 充分保护用户原有投资 使办公自 动化系统能以更低成本推广应用 9 支持 SSL 协议传输加密 支持多种级别的文 件存储加密 支持加密机 IC 卡 密码锁,指纹识别 等加密设备 10 整体

25、的架构完全遵循 Sun 公司建议的 MVC 模计算机网络安全 式 基于 J2EE 平台 采用 JavaBean/EJB XML LDAP 等先进技术 增强了系统的可靠性 可扩展性 可通 讯性和可移植性 并保证系统的稳定运行 使得整个 体系架构符合 e 时代信息化建设的发展趋势 获得荣誉1 2003 年 中国电子政务 100 强产品 2 2002 年 南京市优秀产品 成功案例1 中国电子科技集团第十四研究所 中 国 电 子 科 技 集 团 第 十 四 研 究 所 为 亚 洲 最 大 科研机构 在编人员 5000 名 部门 下属机构上百个 分设十四个专业研究部 五个直属研究室 七个加工 制造分厂以

26、及一座大型电子系统工程试验场 作为国 家集团企业信息化建设典型用户 于 2002 年经过公 司领导对国内市场上成熟办公系统的全方位比较 最 终选择日恒公司 IGOV 建设其内部办公管理平台 并 最 终 获 得 单 位 上 下 的 一 致 认 可 两 年 来 日恒 IGOV 以 先进的技术平台+成熟的设计思想+强大的业务功 能 为该单位全面实现面向客户与体现协作与共享的 办公自动化应用 大大提高了办公效率 并为后续与 日恒公司更全面的合作打下扎实的基础 计算机网络安全 2 江苏省人大 江 苏 省 政 协 江 苏 省 人 事 厅计算机网络安全 句容市政府 常州建设局 中科院高能物理研究所等 政府机

27、关 事业单位 3 南京欣网视讯科技股份有限公司(最终提供给 某公安系统全面使用) 南 京 联 创 科 技 股 份 有 限 公 司 (最 终 提 供 给 某 国 有 投 资 集 团 公 司 使 用 )等 大 型 系 统 集成供应商 4 南京富士通计算机设备有限公司 5 南京富士通南大软件技术有限公司 6 金鹰国际集团 7 南京新景祥房产投资顾问有限公司 8 湖南岳阳电信分公司 9 上海大同 10 上海中金投资集团有限公司 11 昆明钢铁集团第一轧钢厂 12 常州东芝变压器有限公司 13 信息安全 管理先行三 个 小 时 传 遍 全 球 的 红 色 代 码 病 毒 造 成 的 慌 乱 可能还使人记

28、忆犹新 如何选择正确的安全产品及有 效的管理摆脱这种慌乱状态 成为 7 月 31 日在北京 新世纪饭店举行的 2003 中国信息安全大会 所有与 会者共同关心的问题 而 安全与管理 也是本次大计算机网络安全 会的主题 截止到 2003 年 6 月 中国的网民人数达到 6800 万人 网民数字居全球第二 其中网上购物以及进行 交易的人数占 40.7% 网上支付的比例第一次超过货 到付款 成为主要的付款方式 与此同时 网络攻击 不断发生 59.4%的 计 算 机 在 过 去 的 一 年 里 被 非 法 入 侵 估计到 2007 年 由此造成的损失将达到 6.7 亿 美元(-IDC) 追根溯源依法管

29、理信息安全作为国家安全的一个重要组成部分 近 年来得到了快速发展 2002 年 其市场份额达到 72.5 亿美元 而且在全球经济疲软和 IT 产业增长乏力的 情况下 信息安全产业却一枝独秀快速增长 中国电 子 信 息 产 业 发 展 研 究 院 院 长 张 旭 明 在 讲 话 中 也 进 一 步阐述了信息安全产业近年来在我国的快速发展 他 说 目前从事信息安全产品的生产 销售服务的企业 已达 1000 多家 产品覆盖杀毒软件 防火墙 安全 认证等 产业规模连续保持 50%的增长率 但是与此 同时 安全问题造成资源上的浪费和管理上的困惑也 是目前非常严峻的问题 为了保证安全 传统的做法 是一个部

30、门里设置两套网络系统 一套可以上网 一 套不可上网 这就造成了极大的资源浪费 因此正确计算机网络安全 有效地管理是解决信息安全的重中之重 国家信息化专家咨询委员会委员沈昌祥指出 信息要想安全首先要对使用者进行控制和管理 要对信 息的访问进行控制 相关统计表明 对信息安全的攻击 75%以上是内 外勾结所造成的 而且还呈上升趋势 这个现象就给 我们的管理提出了严格的要求 正如国家信息化专家 咨询委员会委员 中国工程院院士沈昌祥在大会上的 发言所指出的一样 保卫信息安全系统的安全首先要 找源头 如果不知道原因只能采取被动的堵截或隔离 的 方 法 但 是 解 决 问 题 的 关 键 点 在 于 找 到

31、 病 毒 的 根 源 这样才能从根本上保证系统的安全 沈昌祥院士还指出 信息要想安全首先要对使用 者进行控制和管理 要对信息的访问进行控制 每年 我们花在信息安全上的钱很多 但是取得的效益却很 小 一个好的信息安全系统是简洁的 易于控制和管 理的 同时还应具有高的性价比 因此 如何正确地 对 信 息 安 全 系 统 进 行 有 效 地 管 理 是 整 个 信 息 安 全 产 业所面临的一个迫切需要解决的问题 而对这个问题 与会专家及厂商都提出了不同的 解决方案 中国计算机学会计算机安全专业委员会的 缪 道 期 副 主 任 委 员 在 演 讲 中 提 出 了 在 信 息 安 全 管 理计算机网络

32、安全 工作中的重点 他指出 不仅是公安部要制定计算机 信息安全系统安全等级保护的技术标准和规范 各个 单 位 也 要 从 本 单 位 的 实 际 情 况 出 发 制 定 本 单 位 的 信 息系统安全保护等级 同时要加强安全风险评估和应 急反应能力 提高抗风险抗破坏能力 设定遇灾备份 恢复预案 缪道期还指出目前我们国家信息安全系统 建设中所面临的一个严重问题 就是我国信息化建设 所使用的芯片 主要软硬件 网络管理设施几乎都建 立在外国的技术上 因此加强我国自主可控设备的研 究 与 信 息 安 全 人 才 的 培 养 也 是 目 前 整 个 信 息 安 全 产 业应该注意的问题 中 国 互 联

33、网 协 会 网 络 与 信 息 安 全 工 作 委 员 会 的 任 金 强 博 士 在 讲 话 中 提 到 了 联 合 起 来 保 卫 全 网 安 全 的解决方案 因为仅靠一个部门静态独立的安全保障 方案很明显不能抵御无处不在的网络罪犯 要想保障 全网安全就要联合起来 形成防范网络犯罪的联盟 通 过 加 强 技 术 和 信 息 交 流 来 促 进 网 络 安 全 保 障 的 协 作 而 不 同 的 用 户 往 往 有 不 同 的 安 全 强 度 要 求 和 管 理要求 因此如何更好地进行协作沟通 满足不同用 户的不同需求 也是一个大的挑战 对于这个问题 中 国 国 家 信 息 安 全 产 品

34、测 评 与 认 证 中 心 的 陈 晓 桦 副计算机网络安全 主任提出了自己的观点 网络上的安全隐患犹如现实 生活中的传染病 依法防治才能根除 因此对于安全 问题的防治首先要建立完善的法律法规 并且一定要 依法管理 这就是所谓的三分技术 七分管理 不同 的厂商可能会采取不同的技术策略落实安全管理 如 何 选 取 适 合 自 己 的 安 全 解 决 方 案 同 时 严 格 的 执 行 相 应的管理法规是决定网络安全的重点所在 而安全管 理政策要高效实施 应该有一个开放的结构和统一的 标准 统一平台之上论管理谈到开放的安全管理平台架构 NOKIA 国际互联 网通讯部中国区总经理张勇详细介绍了 NO

35、KIA 的网络 安全方案 NOKIA 只是专门生产一种网络安全的专用 平台 然后把世界上最好的应用软件移植到这个平台 上 NOKIA 并没有专门开发防火软件 但是如果用户 有防火墙的要求 NOKIA 就把 BLock ExpLoit 移植到 NOKIA 的平台上 在 E-Mail 方面 NOKIA 与趋势科技 合作 如果用户有入侵检测的要求 NOKIA 将与 ISS 美 国 一 家 市 场 占 有 率 已 达 85%的 I DS 制造商合作 NOKIA 只是搭建一个平台 把最好的软件移植到 这个平台上 这个平台是支持 管理 应用的平台 在这个平台上 操作系统由 NOKIA 负责 操作系统上计算

36、机网络安全 的应用软件也由 NOKIA 负责 所以用户不需要和第三 个品牌打交道 过去用户需要花几个月时间解决的问 题 现在只需 5 分钟就可解决 世界上没有一个公司是全才公司 不同的公司会 有不同的侧重点 NOKIA 就是将该领域的优秀产品结 合 到 一 个 平 台 上 为 用 户 提 供 优 秀 易 用 的 产 品 与 服 务 同业界其它领域做的优秀的公司合作 再通过集 成商共同给客户提供优秀的产品 这一理念是趋势科 技与 NOKIA 的相似之处 趋势科技中国区副总经理谢 旭东介绍了趋势科技的 EPS 即企业级保护战略 通 过采取积极的措施管理整个病毒的爆发周期 将整个 病毒报告分成七个部

37、分 每个部分都有不同的策略以 及服务支持 依托后台支持 透过软件载体 把最终 的服务引入客户的环境中 目前 联想公司整个安全 体 系 架 构 平 台 中 的 防 病 毒 部 分 全 部 由 趋 势 科 技 的 产 品组成 同时 趋势科技的产品也结合到了 NOKIA 的 平台之上 实现全网的安全应该不仅是跨设备的 而且还应 该跨不同的网络层次 对此不同用户有不同的理解 同时也采用了不同的解决方案 但是大多数用户的网 络 需 求 是 分 步 提 出 的 对 设 备 的 购 买 也 是 分 步 进 行计算机网络安全 的 因此用户所购买的网络设备和网络安全设备很可 能是隔离的 非互动的 这样将网络设备

38、加网络安全 设备的叠加导致不可能实现真正的全网安全 针对这 种情况 清华紫光比威网络技术有限公司推出的 BSSN 安全网络解决方案 则可以满足跨设备 分层次全面 解决网络安全需求 其公司 CEO 朱强谈到 通过 BSSN 的 VISA 服务 可将网络设备 网络安全设备及网管 整合在一起实现全网的安全 实现全网安全不是一句口号 必须有跨不同设备 和层次的专业咨询 清华紫光比威以及趋势科技都提 供这种咨询服务 服务提供商不仅需要具有一些核心 的技术积累 而且要建立全国范围内的服务提供体系 和价值链 RSA 信息安全公司北亚洲区董事总经理冯满亮在 讲 话 中 提 到 了 在 一 个 日 趋 成 熟

39、的 网 络 世 界 中 管 理 的 重要性 信息管理不是一个功能 信息安全之所以出 现 的 原 因 就 在 于 各 个 机 构 之 间 需 要 协 作 以 增 加 工 作 效率 同时也要降低各部门的工作成本增加灵活性 以此来降低风险增加安全性 管理工作的起点就在身 份认证以及存取管理 RSA 的认证与存取管理平台提 供了一个统一的后台服务 针对不同的前台 如安装 在卡上的 PDA 上的软件令牌 或者是智能卡等 RSA计算机网络安全 还 开 发 了 不 用 再 次 进 行 二 次 开 发 的 前 后 台 之 间 的 插 件 这个后台可以提供身份认证 网络存取管理 LDAP 用户管理 流量控制等服

40、务 通过这个简洁高效的管 理对所有要求进入系统的用户进行统一认证 这个认 证不单是在一个部门中可以实施 在世界范围内也可 以发展这个认证中心 网络天空 没完没了 病毒变种增至 29 个 昨天 恶性病毒 网络天空又出现了两个最新变 种 使 得 这 一 传 播 速 度 极 快 的 病 毒 的 变 种 达 到 了 29个 这两个变种会在 4 月 27 日到 4 月 31 日发作 利 用 感 染 的 系 统 对 三 个 预 设 的 网 站 进 行 拒 绝 服 务 式 攻 击 新变种仍然对其老对手 恶鹰 病毒念念不忘 它 会 在 感 染 系 统 的 Windows 目 录 下 建 立 一 个 名 为Fu

41、ck-you-bagLe 的文本文件 继续跟 恶鹰 病 毒的作者打嘴仗 此前为了表现自己的技术能力 恶 鹰 网络天空 和 SCO 炸弹 (也叫 mydoom)病毒 的作者曾经争相编写病毒变种 并在病毒体里加入嘲 笑对手的话 据反病毒专家介绍 这两个病毒变种采用了特定 编码加密 给反病毒软件的查杀带来了困难 和 网 络天空 系列的其他变种一样 新变种也是利用电子计算机网络安全 邮件进行传播 因此蔓延速度很快 特别是 ADSL 等 宽带和企事业单位局域网用户 很容易被感染 据统计 目前由 网络天空 恶鹰 等病毒产 生的垃圾邮件占据了垃圾邮件的很大一部分 而个人 宽带用户的增加又给这一类病毒提供了肥

42、沃的土壤 病 毒 制 造 者 可 以 利 用 病 毒 攻 击 几 乎 没 有 什 么 防 护 能 力的这些个人用户 在感染的系统里架设后门 然后 利用它们来发送商业垃圾邮件 牟取非法利润 美 服 务 商 对 反 垃 圾 邮 件 法 案 并 未 给 予 多 大 理 睬 尽 管 美 国 的 控 制 主 动 提 供 的 色 情 和 行 销 邮 件 骚 扰 法 ( CAN-SPAMContRoLLIngtheAssauLt of Non-SoLicited PornogRaphy and MarketingAct)获 得 了 参 众 两 院 通 过 但 市 场 调 研 机 构 Jupiterre se

43、arch 最近公布的一份调查报告显示 从事电子邮件 市场行销的服务商对该法案并未给予多大的理睬 Jupiterre search 的调查称 多数商务公司能够 按照 CAN-SPAM 法案的要求 在向收件人发送商业 电邮时提供了必须提供的 取消订阅 的可选择项 但有将近四分之一的商务公司在收到 取消订阅 服 务后 依旧我行我素 向收件人发送并未恳求的电子 邮件 Can-Spam 要求发送的所有电子邮件必须包括计算机网络安全 发送者的 真实地址 (a valid physical addRess) 而目前只有 64%的发送者的地址中包括了街道地址 尽管 Can-Spam 法案中并未要求 发送者 的

44、街道 地址必须包括在邮件当中 但美国联邦委员会 FTC 最 近的一份司法解释中明确表示 真 实 地 址 可以是 街道地址或者邮政信箱 CAN-SPAM 法案要求市场行销商每周对它们的 邮件地址列表进行一次重新检查 及时对那些选择了 取消订阅 服务邮件地址予以清除 但有四分之一的市场行销商表示 它们对电子邮件列表重新检查 删除的基准定在一个月或者一季度 或者根本就没有 进行过这种操作 Jupiterre search 此次对 55 家从事电子邮件服 务的市场行销商进行了跟踪调查 包括零售业 旅游 媒体和财政服务等领域 CAN-SPAM 法要求 如果商业电子邮件制造者 的邮件中包含有效 的真实地址

45、 街道地址或者 邮政信箱以及含有一个可以 取消订阅 的可选择 项在接收者不取消订阅服务之前 这些发送者发送 的则是合法的 商业电子邮件信息 而非垃圾邮件 安全网关构建客户化的 VPN 网络计算机网络安全 VPN(VirtuaL Private Network) 虚拟专用网计算机网络安全 是构建在公网 Internet 之上的逻辑网络 通过在两 台 网 关 设 备 之 间 建 立 一 条 虚 拟 专 用 连 接 进 行 数 据 传 输 对用户来说 感 觉 到 的 是 专 有 网 络 的 服 务 VPN 技术正促使企业网络无限延展 使异地分支机构实现 同 步 办 公 移 动 用 户 安 全 接 入

46、 企 业 网 络 已 经 变 成 现 实 本着关注客户需求的理念 华为-3COM 公司及时 响 应 市 场 需 求 推 出 客 户 化 的 网 关 设 备 Quidway Secpath 安全网关 该设备是具备防火墙功能的 VPN 安全网关 为用户提供客户化的应用服务 构建安全 的客户化 VPN 网络 VPN 网络的客户化特点 客户化 VPN 网络处处体现满足客户需求 方便客 户使用的理念 VPN 网络应该具备如下特点 一 无边界 私有 安全接入的网络 通过建立 于 Internet 之上的 VPN 为企业用户构建一个无边界 的网络 能上 Internet 的地方就能远程接入办公 VPN 内部用户采用私网地址实现内部互通 外网不能 访问 VPN 内网 在公网上就能轻松享受专网的服务 由于 IP VPN 建立在 Internet 之上 不同 VPN 用户的 数据流都要在上面进行传输 因此为了保证正常用户 的 数 据 信 息 在 传 输 中 不 被 恶 意 用 户 监 听 泄 露 或 篡

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 网络科技 > 计算机原理

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报