新聞中心
傳輸層和網(wǎng)絡(luò)層的安全措施?
網(wǎng)絡(luò)安全措施主要包括保護(hù)網(wǎng)絡(luò)安全、保護(hù)應(yīng)用服務(wù)安全和保護(hù)系統(tǒng)安全三個(gè)方面,各個(gè)方面都要結(jié)合考慮安全防護(hù)的物理安全、防火墻、信息安全、Web安全、媒體安全等等。

創(chuàng)新互聯(lián)是一家業(yè)務(wù)范圍包括IDC托管業(yè)務(wù),虛擬主機(jī)、主機(jī)租用、主機(jī)托管,四川、重慶、廣東電信服務(wù)器租用,聯(lián)通機(jī)房服務(wù)器托管,成都網(wǎng)通服務(wù)器托管,成都服務(wù)器租用,業(yè)務(wù)范圍遍及中國(guó)大陸、港澳臺(tái)以及歐美等多個(gè)國(guó)家及地區(qū)的互聯(lián)網(wǎng)數(shù)據(jù)服務(wù)公司。
1、保護(hù)網(wǎng)絡(luò)安全。
網(wǎng)絡(luò)安全是為保護(hù)商務(wù)各方網(wǎng)絡(luò)端系統(tǒng)之間通信過(guò)程的安全性。保證機(jī)密性、完整性、認(rèn)證性和訪問(wèn)控制性是網(wǎng)絡(luò)安全的重要因素。
2、保護(hù)應(yīng)用安全。
保護(hù)應(yīng)用安全,主要是針對(duì)特定應(yīng)用(如Web服務(wù)器、網(wǎng)絡(luò)支付專用軟件系統(tǒng))所建立的安全防護(hù)措施,它獨(dú)立于網(wǎng)絡(luò)的任何其他安全防護(hù)措施。
雖然有些防護(hù)措施可能是網(wǎng)絡(luò)安全業(yè)務(wù)的一種替代或重疊,如Web瀏覽器和Web服務(wù)器在應(yīng)用層上對(duì)網(wǎng)絡(luò)支付結(jié)算信息包的加密,都通過(guò)IP層加密,但是許多應(yīng)用還有自己的特定安全要求。
3、保護(hù)系統(tǒng)安全。
保護(hù)系統(tǒng)安全,是指從整體電子商務(wù)系統(tǒng)或網(wǎng)絡(luò)支付系統(tǒng)的角度進(jìn)行安全防護(hù),它與網(wǎng)絡(luò)系統(tǒng)硬件平臺(tái)、操作系統(tǒng)、各種應(yīng)用軟件等互相關(guān)聯(lián)。
從互聯(lián)網(wǎng)的角度看,網(wǎng)絡(luò)安全問(wèn)題的主要原因是什么?
由于互聯(lián)網(wǎng)的自由、開(kāi)放的特性,網(wǎng)絡(luò)安全問(wèn)題與生俱來(lái)。隨著越來(lái)越多的信息資源上網(wǎng),一方面給人們共享信息資源創(chuàng)造了條件,另方面也為信息竊取和盜用提供了可乘之機(jī)。從廣義來(lái)說(shuō),凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都涉及網(wǎng)絡(luò)安全領(lǐng)域。
我是不請(qǐng)自來(lái)的。我對(duì)這個(gè)領(lǐng)域有點(diǎn)興趣,我來(lái)說(shuō)說(shuō)的觀點(diǎn),網(wǎng)絡(luò)安全問(wèn)題應(yīng)該分兩種:
一、由外向內(nèi),直接通過(guò)你的入口來(lái)攻擊你的應(yīng)用,像服務(wù)器或者PC。攻擊者直接對(duì)你的目標(biāo)進(jìn)行掃描,看有沒(méi)有安全漏洞。
二、由內(nèi)向外,無(wú)論你自己把安全做得怎么好,你的家人用的電腦,或者同事平時(shí)沒(méi)注冊(cè),隨意安裝外來(lái)軟件,引用了木馬之類的,那這臺(tái)電腦變成了一個(gè)肉雞,通過(guò)這個(gè)在內(nèi)部攻擊你的服務(wù)器。
暫時(shí)想到四點(diǎn)
1.人為的無(wú)意失誤:如操作員安全配置不當(dāng)造成的安全漏洞;不合理地設(shè)定資源訪問(wèn)控制,一些資源就有可能被偶然或故意地破壞;用戶安全意識(shí)不強(qiáng),用戶口令選擇不慎,用戶將自己的賬號(hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來(lái)威脅。
2.人為地惡意攻擊:這是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,敵手的攻擊和計(jì)算機(jī)犯罪就屬于這一類。此類攻擊又可以分為以下兩種:
1】,一種是主動(dòng)攻擊,它以各種方式有選擇地破壞信息的有效性和完整性,這就是純粹的信息破壞,這樣的網(wǎng)絡(luò)侵犯者被稱為積極侵犯者,積極侵犯者截取網(wǎng)上的信息包,并對(duì)其進(jìn)行更改使它失效,或者故意添加一些有利于自己的信息,起到信息誤導(dǎo)的作用,或者登錄進(jìn)入系統(tǒng)使用并占用大量網(wǎng)絡(luò)資源,造成資源的消耗,損害合法用戶的利益,積極侵犯者的破壞作用最大;
2】.另一種是被動(dòng)攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息,這種僅竊聽(tīng)而不破壞網(wǎng)絡(luò)中傳輸信息的侵犯者被稱為消極侵犯者。這兩種攻擊均可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致機(jī)密數(shù)據(jù)的泄漏。
3.網(wǎng)絡(luò)軟件的漏洞和"后門":網(wǎng)絡(luò)軟件不可能是百分之百的無(wú)缺陷和無(wú)漏洞的,然而,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo),曾經(jīng)出現(xiàn)過(guò)的黑客攻入網(wǎng)絡(luò)內(nèi)部的事件大部分就是因?yàn)榫W(wǎng)絡(luò)軟件有漏洞,導(dǎo)致安全措施不完善所招致的苦果。另外,軟件的"后門"都是軟件公司的編程人員為了自便而設(shè)置的,一般不為外人所知,但一旦"后門"洞開(kāi),造成的后果將不堪設(shè)想。
4,系統(tǒng)與硬件兼容,系統(tǒng)與軟件兼容。軟件與系統(tǒng)兼容等這些問(wèn)題,所以這個(gè)世界是沒(méi)有完美的系統(tǒng)!多多少少會(huì)有bug
到此,以上就是小編對(duì)于互聯(lián)網(wǎng)企業(yè)如何進(jìn)步網(wǎng)站服務(wù)器的安全性的問(wèn)題就介紹到這了,希望這2點(diǎn)解答對(duì)大家有用。
新聞名稱:互聯(lián)網(wǎng)企業(yè)如何進(jìn)步網(wǎng)站服務(wù)器的安全性
網(wǎng)頁(yè)URL:http://fisionsoft.com.cn/article/djidsih.html


咨詢
建站咨詢
