本站小編為你精心準備了網絡信息安全威脅及對策參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
摘要:
網絡安全防護是我國網絡信息安全運行的重要保障,針對網絡信息安全面臨的典型威脅,提出了加強管理、堵塞漏洞,重要目標、重點監控,避實就虛、假戲真做,容災備份、快速恢復等對應對措施,以確保網絡信息系統穩定、安全、可靠運行。
關鍵詞:
網絡信息;安全威脅
隨著網絡信息技術的迅猛發展和廣泛運用,世界各國的戰略博弈已經從傳統的政治、經濟、文化拓展到網絡信息空間,網絡信息安全成為關系國家政權鞏固、經濟運行和戰爭勝負的重要因素,成為新形勢下我國面臨的重要課題。只有深入研究我國網絡信息面臨的安全威脅,并采取有效的應對措施,才能確保網絡空間成為“人類共享共治的活動空間,才能成為和平、安全、開放、合作的共同家園”。
1我國網絡信息安全面臨的主要威脅
網絡既是世界各國信息共享的主體也是對立雙方互相攻擊的平臺,針對其攻擊行為具有長期性、隱蔽性、瞬時性等特點,其面臨的安全威脅也由傳統的惡意代碼攻擊等手段發展到網絡偵探、網絡侵襲、拒絕服務、病毒攻擊等為代表的多種樣式。
1.1網絡偵探
網絡偵探是攻擊者指利用相關設備或技術手段,查找我網絡漏洞和檢測網絡性能,從而掌握我方信息網絡的機構特征、業務特征、及網絡的安全防護特征。并對發現帶有敏感信息的重要目標建立重點目標信息庫,對這些目標系統進行掃描探測,發現其漏洞,竊取其信息。
1.2網絡侵襲
網絡侵襲是指攻擊者攔截我正常的網絡通信數據,通過漏洞突破、破解密碼、信息截取和篡改欺騙等手段隱蔽侵入并控制網絡,秘密篡改或刪除存儲和傳輸的數據信息,而通信的雙方卻毫不知情。
1.3拒絕服務
拒絕服務攻擊指攻擊者對網絡節點或數據鏈路的攻擊,如頻繁地向服務器發起訪問請求,造成網絡帶寬的消耗或者應用服務器的緩沖區滿溢,該攻擊使得服務器無法接收合法客戶端新的服務請求,達到讓目標服務器停止提供服務的攻擊形式。
1.4病毒攻擊
病毒具有易制造、易感染、易潛伏、可觸發、破壞性強等特點,它具有較強的攻擊破壞能力。病毒可以在信息流的過渡途徑中傳播、感染和擴散、從而破壞目標信息的完整性、機密性和可用性。
2網絡信息安全威脅應對措施
面對我國信息網絡信息安全面臨的典型威脅,要進一步分析對方攻擊方法和手段,采取人防與技防結合,硬件改造與軟件升級并重的方式,不斷完善應對措施。
2.1加強管理,堵塞漏洞
要加強人員管理、入網設備管理、網絡維護管理,明確信息安全保密職責、嚴格控制重要信息傳播范圍和方式等措施,加強對重要信息載體的管理控制。采用漏洞掃描和風險評估設備對內部網絡進行普遍排查,檢測系統安全漏洞和薄弱環節,針對檢測出的安全隱患進行補丁下載和漏洞修補。
2.2重要目標,重點監控
為了確保網絡信息的安全,首先要對種類繁多、數量巨大的信息系統進行安全等級評定,科學定級、重點保護,依照標準、同步建設,強制實施、嚴格監督。集中安防力量對核心服務器和重點主機等要害目標和關鍵節點的防護。
2.3避實就虛,假戲真做
設置假服務器、數據庫、路由器、客戶端等虛假網絡節點,存儲大量不同密級的虛假信息、設置多個蜜罐并形成網絡,模擬真實數據通信進行信息交互,引誘敵方黑客攻擊,從而達到誘敵上當,保護真實的網絡信息。
2.4容災備份,快速恢復
網絡安全方面的諸多隱患和漏洞以及非法入侵及病毒擊將會造成網絡數據信息的破壞、失竊及不可用性。如運用強電子干擾設備,使強烈的電磁干擾信號耦合至其計算機網絡系統電路,進而影響和破壞其網絡系統的目的,通過對關鍵數據、系統、裝備的冗余設置,使網絡及信息系統在被敵攻擊甚至被摧毀時,保證關鍵數據不丟失,關鍵服務不中斷,能夠快速恢復服務,使損失降到最小。網絡安全威脅形式是多種多樣的,技術手段是不斷變化的,我們要堅持周密部署、突出重點,多種手段、綜合運用,攻防一體,聯合防御的原則,要充分調動和發揮各方面的力量、充分利用民間蘊藏的網絡技術力量,進行分布式防御、協同防御,建立起牢固、可靠的信息網絡。
參考文獻:
[1]耿杰.計算機網絡安全基礎[M].北京:清華大學出版社,2016.
[2]羅進文譯.網絡安全技術與解決方案(修訂版)[M].北京:人民郵電出版社,2014.
[3]鄭秋生.網絡安全技術及應用[M].北京:機械工業出版社,2009.
作者:禹立宏 何養育 單位:內蒙古自治區呼和浩特市