Internet安全现状
发布:2018-09-19 17:46:22 浏览:3995
第5章电子商务基础109北京大学、上海交通大学、西西安交通大学、华中理工大学、电子科技大学、华南理工大学、东南大学等10所大学承建的,目前已经连接了全国三百多所大学,拥有2Mbit/s的国际专线,CER-
NET计划连接全国绝大部分大学和有条件的中学小学。执费好历天知金命
路(3)中国公用计算机互联网CHINANET:CHINANET是由原邮电部主持建设的,主要面向个人和商业用户,CHINANET目前已经覆盖了全国多个省市,拥有86Mbi/s的国际专线。京(4)中国金桥信息网CHINAGBN:中国金桥信息网是我国第二个可以用于商业的计算机互联网,由原电子工业部组建,覆盖了全国大部分省市和自治区。大海会建国说。学中新文以上四大骨干网的建立为Internet在我国的使用、发展奠定了良好的基础,相信Internet在我国会有一个美好的明天。野则
5.1.2Internet安全现状
最初面向研究的Internet和它的通信协议族是为在用户和主机之间互相信任,旨在进行自由开放的信息交换的环境而设计的。而如今Internetl上的安全问题成了关注的焦点。尽管众说纷纭,但有点是大家差不多都同意的,那就是Internet需要更多更好的安全机制。早在1994年,在IAB(Internet体系结构理事会)的一次研讨会上,扩充与安全就被当作关系到In-ternet全局的两个最重要的问题。其任人口行气果民专助人的科文放黄微同个时)30黄铂辭
本质上,Internet的安全性只能通过提供下面两方面的安全服务来达到:新其隆容梁神变1.访问控制服务:用来保护计算机和联网资源不被非授权者使用。银南河中民跟同己2.通信安全服务:用来提供认证、数据保密性与完整性和各通信端的不可否认性服务。爵0例如,基于Internet或www的电子商务就必须依赖于通信安全服务的广泛采用。然53计算机的安全是一一个越来越引起世界各国关注的重要问题,也是一个十分复杂的课题。随着计算机在人类生活各个领域中的广泛应用,计算机病毒也在不断产生和传播,计算机网络被不断非法人侵,重要资料被窃密,甚至由此造成网络系统的瘫痪等。因此,计算机系统的安全问题已给各个国家以及众多公司造成巨大的经济损失,甚至危及到国家和地区的安全,必须给予充分的重视并设法解决。
口人计算机安全包括物理安全和逻辑安全。对于前者,只要加强计算机机房的管理,如门卫、出人者身份检查、下班锁门以及各种硬件安全手段等预防措施;而对于后者需要用口令密码、文件许可和查账等方法来实现。响
计算机安全的目标是:在安全和通信方便之间建立平衡。毫无疑问,要求计算机系统越安全,则对通信的限制和使用的难度就越大,而现代信息技术的发展又使通信成为不可缺少的组成部分,它包括跨组织跨学科、跨地区的以及全球的通信。在这里,计算机安全的重要性显然是毫无疑问的,但是计算机的安全程度应与所涉及的信息的价值相符合,即应当有一个从低、中级到高级的多层次的安全系统,分别对不同重要性的信息资料给予必要的不同等级的保护。例如,在贝尔实验室,高度机密的个人信息(如付税数据)是完全与其它各种数据相隔离的,对所有高度机密数据的存取都被严格地控制着。
计算机安全的另一个重要问题是:当有人窃走某人所有信息时,他并不需要将信息从计算机文件中移走。这一特点使得难于确认信息事实上已被窃走了,这也使在道义上道德和法律
'110,脚本网膀护金专神科
要强调的是,必须要求各级机构的高层管理人员要经常关注和强化计算机安全技术和保
密措施,香则,将会造成无可挽救的危险和损失。的市的人用开始,即用户、系统管理员和团对于计算机安全,最要的起点显然是从沙及计算机的好录和使用计算机后,不用超级管理员。影响安全的一个主要问题是人们的粗心大意,例的机密资料存人不适当的计算
出系统就离开终端不懵了与他人共用计算机存取口令:将重
机文件中等。统的安全程度如何。,
超级管理员可按下列各项来评定自已单位的计算机1.别人知道用户计算机的存取权限吗?不要与他人(即使是你的助现工作人员)共用口令,如果用户的同组人员需要存取其他人员的文件,2.用户的计算机能拒地未授权的远程计算机的请求吗?如果不拒地则应亚新修政计算他们也应当有自己的口令。
机的许可设置以改变这一情况。计与设置是他(她)的工作职责吗?最安全的
3,用户有系统管理员吗?管理和修改安全i
系统是那些具有责任心和他力都很强的系统管理员曾理的计算机系统。酒4.用户将一些私人信息如公司计划成个人审直资料存人了计算机文件吗?假著出现精
糕的情况(如一个偶然测览文件的人能读列用户所写人计算机的信息),那么必须尽快将重婴资料保存到其他地方。
5.同组用户严肃对待计算机的安全问题吗?必须确保同组用户懂得计算机安全的必婴性以及他们应当怎样做才他保证计算机的安全。
这里值得强调的另一点是责任者的重要性,责任者是指用户管理员和超级管理员。例如:计算机的任何使用都需要有超级用户给予的许可,以便能控制谁使用机器和机器被用于其它
目的。
在计算机安全检查中,最后要强调的一点是,通过使用特殊的软件包来限制对各个用户文件的普通存取,以提高安全程度。用户可以使用软件来保护存于计算机文件中的信息,该软件限制了其他人存取非自已己所有的文件,直到该文件的所有者明确准许其他人可以存取该文件时为止。,限制存取的另一种方式是通过硬件来完成,在接收到存取要求后,先询问并确认口令,然后访问列于目录中的授权用户标志号。
有一些安全软件包也可跟踪可疑的未授权的存取企图,例如,多次试登录或请求别人的文件。显然,用户可以限制试登录的次数,或对试探操作加上时间限制,在此之后,系统就自动地退出。现有的各种技术提供了高水平的计算机安全措施,特别是计算机上的军事安全保密。想要破坏含有保密信息的计算机的安全控制,其代价是非常昂贵的。当然维护这样高级的安全的代价通常是将各计算机隔离以及使进人计算机的手续操作麻烦,但随着安全技术的进一步提高,将会大大降低这种代价一即使整个安全控制对合法用户更透明一些。随着新一代计算机的研制也发展了“用户友好”的界面,在发展和加强计算机的安全系统时,也充分注意了用户的需要。
家防止和检测计算机通信线被侵人的技术,就像识别拨号系统一样简单。这种能力允许根据授权电话号码表来进行安全检查,也可提供追踪未授权存取企图的记录。
网站建设这种识别已存在