亚洲 欧洲 日产,国产成a人亚洲精品无码樱花,欧美精产国品一二三产品特点,久久久久久久久久

解析企業(yè)網(wǎng)絡(luò)安全與防范(3)

   2006-04-28 中國路橋網(wǎng) 佚名 7900
5.內(nèi)部網(wǎng)絡(luò)安全
  為特定文件或應(yīng)用設(shè)定密碼保護能夠?qū)⒃L問限制在授權(quán)用戶范圍內(nèi)。例如,銷售人員不能夠瀏覽企業(yè)人事信息等。但是,大多數(shù)小型企業(yè)無法按照這一安全要求操作,企業(yè)規(guī)模越小,越要求每一個人承擔(dān)更多的工作。如果一家企業(yè)在近期內(nèi)會迅速成長,內(nèi)部網(wǎng)絡(luò)的安全性將是需要認(rèn)真考慮的問題。
  6.電子商務(wù)攻擊
  從技術(shù)層次分析,試圖非法入侵的黑客,或者通過猜測程序?qū)孬@的用戶賬號和口令進行破譯,以便進入系統(tǒng)后做更進一步的操作;或者利用服務(wù)器對外提供的某些服務(wù)進程的漏洞,獲取有用信息從而進入系統(tǒng);或者利用網(wǎng)絡(luò)和系統(tǒng)本身存在的或設(shè)置錯誤引起的薄弱環(huán)節(jié)和安全漏洞實施電子引誘,以獲取進一步的有用信息;或者通過系統(tǒng)應(yīng)用程序的漏洞獲得用戶口令,侵入系統(tǒng)。
  除上述威脅企業(yè)網(wǎng)絡(luò)安全的主要因素外,還有如下網(wǎng)絡(luò)安全隱患:
  惡意掃描:這種方式是利用掃描工具(軟件)對特定機器進行掃描,發(fā)現(xiàn)漏洞進而發(fā)起相應(yīng)攻擊。
  密碼破解:這種方式是先設(shè)法獲取對方機器上的密碼文件,然后再設(shè)法運用密碼破解工具獲得密碼。除了密碼破解攻擊,攻擊者也有可能通過猜測或網(wǎng)絡(luò)竊聽等方式獲取密碼。
  數(shù)據(jù)篡改:這種方式是截獲并修改網(wǎng)絡(luò)上特定的數(shù)據(jù)包來破壞目標(biāo)數(shù)據(jù)的完整性。
  地址欺騙:這種方式是攻擊者將自身IP偽裝成目標(biāo)機器信任機器的IP地址,以此來獲得對方的信任。
  垃圾郵件主要表現(xiàn)為黑客利用自己在網(wǎng)絡(luò)上所控制的計算機向企業(yè)的郵件服務(wù)器發(fā)送大量的垃圾郵件,或者利用企業(yè)的郵件服務(wù)器把垃圾郵件發(fā)送到網(wǎng)絡(luò)上其他的服務(wù)器上。
  基礎(chǔ)設(shè)施破壞:這種方式是破壞DNS或路由器等基礎(chǔ)設(shè)施,使得目標(biāo)機器無法正常使用網(wǎng)絡(luò)。
  由上述諸多入侵方式可見,企業(yè)可以做的是如何盡可能降低危害程度。除了采用防火墻、數(shù)據(jù)加密以及借助公鑰密碼體制等手段以外,對安全系數(shù)要求高的企業(yè)還可以充分利用網(wǎng)絡(luò)上專門機構(gòu)公布的常見入侵行為特征數(shù)據(jù)—通過分析這些數(shù)據(jù),企業(yè)可以形成適合自身的安全性策略,努力使風(fēng)險降低到企業(yè)可以接受且可以管理的程度。

 
舉報收藏 0打賞 0評論 0
 
更多>同類論文
推薦圖文
推薦論文
點擊排行
?
網(wǎng)站首頁  |  隱私政策  |  版權(quán)隱私  |  使用協(xié)議  |  聯(lián)系方式  |  關(guān)于我們  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報

津ICP備20006083號-1

津公網(wǎng)安備 12010502100290號

 
主站蜘蛛池模板: 阜新市| 紫金县| 莲花县| 灌南县| 神池县| 安徽省| 五家渠市| 集安市| 阿尔山市| 玉树县| 江油市| 广宁县| 巨野县| 塔河县| 新巴尔虎左旗| 宁阳县| 徐汇区| 遂川县| 临夏市| 凤山市| 斗六市| 聂拉木县| 山丹县| 金塔县| 周口市| 霍山县| 原平市| 绥阳县| 凤台县| 资中县| 大名县| 金堂县| 新疆| 邵阳市| 阿城市| 延津县| 绩溪县| 兰考县| 阳江市| 漳平市| 缙云县|