范秘书_欧美va亚洲va_懂你的范文小秘书

計算機網(wǎng)絡(luò)安全保密知識

| 小龍

一、計算機網(wǎng)絡(luò)的概念

計算機網(wǎng)絡(luò)是現(xiàn)代通信技術(shù)與計算機技術(shù)相結(jié)合的產(chǎn)物。計算機網(wǎng)絡(luò),是指把分布在不同地理區(qū)域的計算機,通過通信設(shè)備和線路連接,并配有相關(guān)的網(wǎng)絡(luò)設(shè)備和軟件,從而形成網(wǎng)絡(luò)通信和資源共享的有機系統(tǒng)。

一個計算機網(wǎng)絡(luò)必須具備3個要素:一是至少有兩臺以上具有獨立操作系統(tǒng)的計算機,且相互間有共享的硬件、軟件和信息資源。二是連接計算機的通信介質(zhì)或通信信道。三是規(guī)范信息傳輸?shù)木W(wǎng)絡(luò)協(xié)議。

二、計算機網(wǎng)絡(luò)的分類

計算機網(wǎng)路常見的有:

1、局域網(wǎng)、區(qū)域網(wǎng)、廣域網(wǎng)

局域網(wǎng):也稱局部網(wǎng)。用于有限距離內(nèi)計算機之間數(shù)據(jù)的傳遞。距離一般在10公里范圍內(nèi),屬于單位專用網(wǎng)性質(zhì)。局域網(wǎng)可連接到廣域網(wǎng)或公用網(wǎng)上,使局域網(wǎng)用戶享受外部網(wǎng)上提供的資源。

區(qū)域網(wǎng):又稱城域網(wǎng),比局域網(wǎng)大,通常覆蓋一個地區(qū)或一個城市,地理范圍從幾十公里到上百公里,可以是專用的,也可以是公用的。

廣域網(wǎng):是跨越較大地域的網(wǎng)絡(luò),通常覆蓋一個國家。目前我國有九大廣域網(wǎng),其中經(jīng)營性的網(wǎng)絡(luò)有5個:中國公用計算機互聯(lián)網(wǎng)、中國金橋信息網(wǎng)、中國聯(lián)通公用計算機互聯(lián)網(wǎng)、中國網(wǎng)通公用互聯(lián)網(wǎng)和中國移動互聯(lián)網(wǎng)等。非經(jīng)營性的網(wǎng)絡(luò)有4個中國教育科研計算機網(wǎng)、中國科學技術(shù)網(wǎng)、中國長城網(wǎng)和中國國際經(jīng)貿(mào)互聯(lián)網(wǎng)等。

2、遠程通信網(wǎng)

用于兩地計算機之間數(shù)據(jù)傳輸?shù)木W(wǎng)絡(luò),也稱通信專網(wǎng)。

3、專用網(wǎng)和公用網(wǎng)

專用網(wǎng)是由某個部門或單位組建;使用的網(wǎng)絡(luò);公用網(wǎng)一般由電信部門組建,并由其管理和控制,網(wǎng)絡(luò)內(nèi)的傳輸線路和交換裝置可以對外出租使用。

三、因特網(wǎng)的概念和特點

因特網(wǎng)是一個計算機網(wǎng)絡(luò)的集合,也稱為國際互聯(lián)網(wǎng)(Internet)。它以tCP/I P網(wǎng)絡(luò)協(xié)議為基礎(chǔ),把全世界眾多不同類型的計算機網(wǎng)絡(luò)和成千上萬臺計算機連接起來,使分散在各地的計算機網(wǎng)絡(luò)和各臺計算機上的硬件、軟件和信息等資源得以方便地交流和共享。因特網(wǎng)具有以下特點:

一是開放性強。只要遵循規(guī)定的網(wǎng)絡(luò)協(xié)議,可以自由連接,沒有時間、空間限制,沒有地理上的距離概念,任何人可以隨時隨地加入和使用因特網(wǎng)。

二是資源龐大。網(wǎng)上的信息幾乎無所不包,是全球最大的“圖書館”和信息數(shù)據(jù)庫。

三是傳播速度快。電子郵件可以在幾分鐘、甚至幾秒鐘內(nèi)發(fā)送到世界上不同角落的計算機上,并可以實現(xiàn)大量數(shù)據(jù)的快速處理、轉(zhuǎn)移。

四是使用便捷。只要有一臺計算機、一個調(diào)制解調(diào)器和一根電話線,或者一塊網(wǎng)卡和一條專線,經(jīng)向互聯(lián)網(wǎng)接入服務(wù)組織申請,就可接入因特網(wǎng)。因特網(wǎng)在全球得到迅速普及,日益成為世界的中樞神經(jīng)系統(tǒng)。美國計算機和網(wǎng)絡(luò)產(chǎn)業(yè)市場研究和咨詢公司的統(tǒng)計報告顯示:2005年全球上網(wǎng)人數(shù)已超過11億人。

五是容易泄密。數(shù)據(jù)在網(wǎng)上傳輸時,比較容易被截獲拷貝。

四、計算機網(wǎng)絡(luò)的主要功能

l、收發(fā)電子郵件。

2、信息管理。

3、遠程登錄。允許用戶的計算機通過網(wǎng)絡(luò)成為遠程的終端。

4、文件傳輸。

5、電子公告版。即允許一個用戶加入到多個討論小組討論某一課題??梢远ㄆ跈z查每個討論課題中是否有新的內(nèi)容。

五、計算機網(wǎng)絡(luò)的不安全因素。

計算機網(wǎng)絡(luò)本身不能向用戶提供安全保密功能,在網(wǎng)絡(luò)上傳輸?shù)男畔?、入網(wǎng)的計算機及其所存儲的信息會被竊取、篡改和破壞,網(wǎng)絡(luò)也會遭到攻擊,其硬件、軟件、線路、文件系統(tǒng)和信息發(fā)送或接收的確認等會被破壞,無法正常工作,甚至癱瘓;其不安全因素主要表現(xiàn)在5個方面:

(一) 網(wǎng)絡(luò)通信隱患。網(wǎng)絡(luò)通信的核心是網(wǎng)絡(luò)協(xié)議。創(chuàng)建這些的主要目的是為了實現(xiàn)網(wǎng)絡(luò)互聯(lián)和用戶之間的可靠通信。但在實際網(wǎng)絡(luò)通信中存在三大安全隱患:一是結(jié)構(gòu)上的缺陷。創(chuàng)建初期,對網(wǎng)絡(luò)通信安全保密問題考慮不足,這些協(xié)議結(jié)構(gòu)上或多或少地存在信息安全保密的隱患。二是漏洞。包括無意漏洞和故意留下的“后門”。前者通常是程序員編程過程中的失誤造成的。后者是指開發(fā)者為了調(diào)試方便,在協(xié)議中留下的“后門”。協(xié)議“后門”是一種非常嚴重的安全隱患。三是配置上的隱患。主要是不當?shù)木W(wǎng)絡(luò)結(jié)構(gòu)和配置造成信息傳輸故障等。

(二) 計算機病毒。計算機病毒會給計算機系統(tǒng)造成危害:網(wǎng)上傳輸或存在計算機系統(tǒng)中的信息被篡改、假信息被傳播、信息完整性、可靠性和可用性遭到破壞。目前看,病毒傳播的主要途徑有:一是利用軟盤和光盤傳播;二是通過軟件傳播;三是通過因特網(wǎng),如電子郵件傳播;四是靠計算機硬件(帶病毒的芯片)或通過鑲嵌在計算機硬件的無線接收器件等途徑傳播。

(三) 黑客入侵。“黑客”的主要含義是非法入侵者。黑客攻擊網(wǎng)絡(luò)的方法主要有:IP地址欺騙、發(fā)送郵件攻擊、網(wǎng)絡(luò)文件系統(tǒng)攻擊、網(wǎng)絡(luò)信息服務(wù)攻擊、掃描器攻擊、口令攻擊、嗅探攻擊、病毒和破壞性攻擊等。黑客通過尋找并利用網(wǎng)絡(luò)系統(tǒng)的脆弱性和軟件的漏洞,刺探竊取計算機口令、身份標識碼或繞過計算機安全控件機制,非法進入計算機網(wǎng)絡(luò)或數(shù)據(jù)庫系統(tǒng),竊取信息?,F(xiàn)在全球每20秒就有一起黑客事件發(fā)生。美軍試驗表明,黑客對其非保密的計算機信息系統(tǒng)的攻擊成功率達88%,被查出的只占5%。按黑客的動機和造成的危害,目前黑客分為惡作劇、盜竊詐騙、蓄意破壞、控制占有、竊取情報等類型。其中,西方一些國家的情報部門秘密招聘黑客“高手”,編制專門的黑客程序,用于竊取別國(集團)因特網(wǎng)或內(nèi)部網(wǎng)上的涉密信息和敏感信息。對此,尤須引起我們高度注意。

(四) 軟件隱患。許多軟件在設(shè)計時,為了方便用戶的使用、開發(fā)和資源共享,總是留有許多“窗口”,加上在設(shè)計時不可避免存在許多不完善或未發(fā)現(xiàn)的漏洞,用戶在使用過程中,如果缺乏必要的安全鑒別和防護措施,就會使攻擊者利用上述漏洞侵入信息系統(tǒng)破壞和竊取信息。目前,不少單位的軟件是國外產(chǎn)品,這給信息安全保密帶來很大隱患。“視窗95”剛推出時,澳大利亞海軍就發(fā)現(xiàn),該軟件有個神秘的“黑匣子”,只要進入互聯(lián)網(wǎng),它就會悄悄地向微軟總部發(fā)送信息。而“視窗98”在用戶通過因特網(wǎng)撥號注冊時,系統(tǒng)就能自動搜集用戶電腦中的信息,包括身份鑒別資料等。

(五) 設(shè)備隱患。主要指計算機信息系統(tǒng)中的硬件設(shè)備中存在在漏洞和缺陷:

1、 電磁泄漏發(fā)射。電磁泄漏發(fā)射是指信息系統(tǒng)的設(shè)備在工作時向外輻射電磁波的現(xiàn)象。計算機的電磁輻射主要有兩種途徑:一是被處理的信息會通過計算機內(nèi)部產(chǎn)生的電磁波向空中發(fā)射,稱為輻射發(fā)射。二是這種含有信息的電磁波也可以經(jīng)電源線、信號線、地線等導體傳送和輻射出去,稱為傳導發(fā)射。這些電磁輻射包含數(shù)據(jù)信息和視頻信息等內(nèi)容。這些輻射出去的電磁波,任何人都可借助儀器設(shè)備在一定范圍內(nèi)收到它,尤其是利用高靈敏度的儀器可穩(wěn)定清晰地獲取計算機正在處理的信息。日本的一項試驗結(jié)果表明:未加屏蔽的計算機啟動后,用普通電腦可以在80米內(nèi)接收其顯示器上的內(nèi)容。據(jù)報道,國際高靈敏度專用接收設(shè)備可在1公里外接收并還原計算機的輻射信息。早在20世紀80年代,國外情報部門就把通過接收計算機電磁輻射信息作為竊密的重要手段之一。

2、 磁介質(zhì)的剩磁效應(yīng)。存儲介質(zhì)中的信息被刪除后,有時仍會留下可讀的痕跡;即使已多次格式化的磁介質(zhì)(盤、帶)仍會有剩磁,這些殘留信息可通過“超導量子干涉器件”還原出來。在大多數(shù)的操作系統(tǒng)中,刪除文件只是刪除文件名,而原文件還原封不動地保留在存儲介質(zhì)中,從而留下泄密隱患。

3、 預(yù)置陷阱。即人為地在計算機信息系統(tǒng)中預(yù)設(shè)一些陷阱,干擾和破壞計算機信息系統(tǒng)的正常運行。預(yù)置的陷阱一般分為硬件陷阱和軟件陷阱兩種。其中,硬件陷阱主要是“芯片搗鬼”,即蓄意更改集成電路芯片的內(nèi)部設(shè)計和使用規(guī)程,以達到破壞計算機信息系統(tǒng)的目的。計算機信息系統(tǒng)中一個關(guān)鍵芯片的小小故障,就足以導致計算機以至整個信息網(wǎng)絡(luò)停止運行。

我國不少計算機硬件、軟件,以及路由器、交換機等網(wǎng)絡(luò)設(shè)備都依賴進口,給網(wǎng)絡(luò)的安全保密留下了隱患。如我國電信部門90%的路由器是采用國外公司的產(chǎn)品,許多產(chǎn)品中留有“后門”,看似便于維護,也為竊取網(wǎng)絡(luò)信息埋下了“通道”。發(fā)達國家利用對計算機核心技術(shù)的壟斷,迫使別國依賴其現(xiàn)成技術(shù),以達到控制別國計算機信息系統(tǒng)的目的。美國基本上掌握了網(wǎng)絡(luò)地址資源的控制權(quán)。美國國內(nèi)網(wǎng)事實上已成為因特網(wǎng)的骨干網(wǎng)。因特網(wǎng)上通信的80%通過美國,美國國家安全部門在美國網(wǎng)絡(luò)樞紐上設(shè)置了偵察監(jiān)視陣地,開展情報搜集工作。我國部分國內(nèi)通信繞道美國,這是非常危險的。

六、計算機信息系統(tǒng)的安全保密

計算機信息系統(tǒng)安全保密,是指為防止泄密、竊密和破壞,對計算機信息系統(tǒng)及其所存儲的信息和數(shù)據(jù)、相關(guān)的環(huán)境與場所、安全保密產(chǎn)品進行安全保護,確保以電磁信號為主要形式的信息在產(chǎn)生、存儲、傳遞和處理等過程中的保密性、完整性、可用性和抗抵賴性。

一個安全保密的計算機信息系統(tǒng),應(yīng)能達到“五不”:“進不來、拿不走、看不懂、走不脫、賴不掉”,即非合法用戶進入不了系統(tǒng);非授權(quán)用戶拿不到信息;重要的信息進行了加密,即使看到了也看不懂;進入系統(tǒng)或在涉密系統(tǒng)內(nèi)進行違規(guī)操作,就會留下痕跡,走不脫;拿走或篡改了信息,就有相關(guān)記錄,想賴也賴不掉。

看過“計算機網(wǎng)絡(luò)安全保密知識“

36207 主站蜘蛛池模板: 镀锌方管,无缝方管,伸缩套管,方矩管_山东重鑫致胜金属制品有限公司 | 高铝矾土熟料_细粉_骨料_消失模_铸造用铝矾土_铝酸钙粉—嵩峰厂家 | 数控车床-立式加工中心-多功能机床-小型车床-山东临沂金星机床有限公司 | 「钾冰晶石」氟铝酸钾_冰晶石_氟铝酸钠「价格用途」-亚铝氟化物厂家 | PCB厂|线路板厂|深圳线路板厂|软硬结合板厂|电路板生产厂家|线路板|深圳电路板厂家|铝基板厂家|深联电路-专业生产PCB研发制造 | 福州甲醛检测-福建室内空气检测_环境检测_水质检测-福建中凯检测技术有限公司 | 昆明化妆培训-纹绣美甲-美容美牙培训-昆明博澜培训学校 | 肉嫩度仪-凝胶测试仪-国产质构仪-气味分析仪-上海保圣实业发展有限公司|总部 | 讲师宝经纪-专业培训机构师资供应商_培训机构找讲师、培训师、讲师经纪就上讲师宝经纪 | 断桥铝破碎机_铝合金破碎机_废铁金属破碎机-河南鑫世昌机械制造有限公司 | 千斤顶,液压千斤顶-力良企业,专业的液压千斤顶制造商,shliliang.com | 打包箱房_集成房屋-山东佳一集成房屋有限公司 | 高低温万能试验机_拉力试验机_拉伸试验机-馥勒仪器科技(上海)有限公司 | 818手游网_提供当下热门APP手游_最新手机游戏下载 | 南京展台搭建-南京展会设计-南京展览设计公司-南京展厅展示设计-南京汇雅展览工程有限公司 | 智能风向风速仪,风速告警仪,数字温湿仪,综合气象仪(气象五要素)-上海风云气象仪器有限公司 | 六维力传感器_六分量力传感器_模腔压力传感器-南京数智微传感科技有限公司 | 扒渣机,铁水扒渣机,钢水扒渣机,铁水捞渣机,钢水捞渣机-烟台盛利达工程技术有限公司 | 首页-瓜尔胶系列-化工单体系列-油田压裂助剂-瓜尔胶厂家-山东广浦生物科技有限公司 | 质检报告_CE认证_FCC认证_SRRC认证_PSE认证_第三方检测机构-深圳市环测威检测技术有限公司 | 金环宇|金环宇电线|金环宇电缆|金环宇电线电缆|深圳市金环宇电线电缆有限公司|金环宇电缆集团 | 振动筛-交叉筛-螺旋筛-滚轴筛-正弦筛-方形摇摆筛「新乡振动筛厂家」 | 动库网动库商城-体育用品专卖店:羽毛球,乒乓球拍,网球,户外装备,运动鞋,运动包,运动服饰专卖店-正品运动品网上商城动库商城网 - 动库商城 | 许昌奥仕达自动化设备有限公司 | 123悬赏网_发布悬赏任务_广告任务平台 | 压力喷雾干燥机,喷雾干燥设备,柱塞隔膜泵-无锡市闻华干燥设备有限公司 | 电脑知识|软件|系统|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网 | 康明斯发电机,上柴柴油发电机,玉柴柴油发电机组_海南重康电力官网 | 反渗透水处理设备|工业零排放|水厂设备|软化水设备|海南净水设备--海南水处理设备厂家 | 中矗模型-深圳中矗模型设计有限公司 | 网架支座@球铰支座@钢结构支座@成品支座厂家@万向滑动支座_桥兴工程橡胶有限公司 | 校园文化空间设计-数字化|中医文化空间设计-党建|法治廉政主题文化空间施工-山东锐尚文化传播公司 | HEYL硬度计量泵-荧光法在线溶解氧仪-净时测控技术(上海)有限公司 | 仿古建筑设计-仿古建筑施工-仿古建筑公司-汉匠古建筑设计院 | 衢州装饰公司|装潢公司|办公楼装修|排屋装修|别墅装修-衢州佳盛装饰 | 右手官网|右手工业设计|外观设计公司|工业设计公司|产品创新设计|医疗产品结构设计|EMC产品结构设计 | 东莞ERP软件_广州云ERP_中山ERP_台湾工厂erp系统-广东顺景软件科技有限公司 | 车充外壳,车载充电器外壳,车载点烟器外壳,点烟器连接头,旅行充充电器外壳,手机充电器外壳,深圳市华科达塑胶五金有限公司 | 干式变压器厂_干式变压器厂家_scb11/scb13/scb10/scb14/scb18干式变压器生产厂家-山东科锐变压器有限公司 | 医养体检包_公卫随访箱_慢病随访包_家签随访包_随访一体机-济南易享医疗科技有限公司 | 全自动在线分板机_铣刀式在线分板机_曲线分板机_PCB分板机-东莞市亿协自动化设备有限公司 |