本站小編為你精心準備了網(wǎng)絡(luò)信息安全威脅及對策參考范文,愿這些范文能點燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。

摘要:
網(wǎng)絡(luò)安全防護是我國網(wǎng)絡(luò)信息安全運行的重要保障,針對網(wǎng)絡(luò)信息安全面臨的典型威脅,提出了加強管理、堵塞漏洞,重要目標、重點監(jiān)控,避實就虛、假戲真做,容災(zāi)備份、快速恢復(fù)等對應(yīng)對措施,以確保網(wǎng)絡(luò)信息系統(tǒng)穩(wěn)定、安全、可靠運行。
關(guān)鍵詞:
網(wǎng)絡(luò)信息;安全威脅
隨著網(wǎng)絡(luò)信息技術(shù)的迅猛發(fā)展和廣泛運用,世界各國的戰(zhàn)略博弈已經(jīng)從傳統(tǒng)的政治、經(jīng)濟、文化拓展到網(wǎng)絡(luò)信息空間,網(wǎng)絡(luò)信息安全成為關(guān)系國家政權(quán)鞏固、經(jīng)濟運行和戰(zhàn)爭勝負的重要因素,成為新形勢下我國面臨的重要課題。只有深入研究我國網(wǎng)絡(luò)信息面臨的安全威脅,并采取有效的應(yīng)對措施,才能確保網(wǎng)絡(luò)空間成為“人類共享共治的活動空間,才能成為和平、安全、開放、合作的共同家園”。
1我國網(wǎng)絡(luò)信息安全面臨的主要威脅
網(wǎng)絡(luò)既是世界各國信息共享的主體也是對立雙方互相攻擊的平臺,針對其攻擊行為具有長期性、隱蔽性、瞬時性等特點,其面臨的安全威脅也由傳統(tǒng)的惡意代碼攻擊等手段發(fā)展到網(wǎng)絡(luò)偵探、網(wǎng)絡(luò)侵襲、拒絕服務(wù)、病毒攻擊等為代表的多種樣式。
1.1網(wǎng)絡(luò)偵探
網(wǎng)絡(luò)偵探是攻擊者指利用相關(guān)設(shè)備或技術(shù)手段,查找我網(wǎng)絡(luò)漏洞和檢測網(wǎng)絡(luò)性能,從而掌握我方信息網(wǎng)絡(luò)的機構(gòu)特征、業(yè)務(wù)特征、及網(wǎng)絡(luò)的安全防護特征。并對發(fā)現(xiàn)帶有敏感信息的重要目標建立重點目標信息庫,對這些目標系統(tǒng)進行掃描探測,發(fā)現(xiàn)其漏洞,竊取其信息。
1.2網(wǎng)絡(luò)侵襲
網(wǎng)絡(luò)侵襲是指攻擊者攔截我正常的網(wǎng)絡(luò)通信數(shù)據(jù),通過漏洞突破、破解密碼、信息截取和篡改欺騙等手段隱蔽侵入并控制網(wǎng)絡(luò),秘密篡改或刪除存儲和傳輸?shù)臄?shù)據(jù)信息,而通信的雙方卻毫不知情。
1.3拒絕服務(wù)
拒絕服務(wù)攻擊指攻擊者對網(wǎng)絡(luò)節(jié)點或數(shù)據(jù)鏈路的攻擊,如頻繁地向服務(wù)器發(fā)起訪問請求,造成網(wǎng)絡(luò)帶寬的消耗或者應(yīng)用服務(wù)器的緩沖區(qū)滿溢,該攻擊使得服務(wù)器無法接收合法客戶端新的服務(wù)請求,達到讓目標服務(wù)器停止提供服務(wù)的攻擊形式。
1.4病毒攻擊
病毒具有易制造、易感染、易潛伏、可觸發(fā)、破壞性強等特點,它具有較強的攻擊破壞能力。病毒可以在信息流的過渡途徑中傳播、感染和擴散、從而破壞目標信息的完整性、機密性和可用性。
2網(wǎng)絡(luò)信息安全威脅應(yīng)對措施
面對我國信息網(wǎng)絡(luò)信息安全面臨的典型威脅,要進一步分析對方攻擊方法和手段,采取人防與技防結(jié)合,硬件改造與軟件升級并重的方式,不斷完善應(yīng)對措施。
2.1加強管理,堵塞漏洞
要加強人員管理、入網(wǎng)設(shè)備管理、網(wǎng)絡(luò)維護管理,明確信息安全保密職責、嚴格控制重要信息傳播范圍和方式等措施,加強對重要信息載體的管理控制。采用漏洞掃描和風險評估設(shè)備對內(nèi)部網(wǎng)絡(luò)進行普遍排查,檢測系統(tǒng)安全漏洞和薄弱環(huán)節(jié),針對檢測出的安全隱患進行補丁下載和漏洞修補。
2.2重要目標,重點監(jiān)控
為了確保網(wǎng)絡(luò)信息的安全,首先要對種類繁多、數(shù)量巨大的信息系統(tǒng)進行安全等級評定,科學定級、重點保護,依照標準、同步建設(shè),強制實施、嚴格監(jiān)督。集中安防力量對核心服務(wù)器和重點主機等要害目標和關(guān)鍵節(jié)點的防護。
2.3避實就虛,假戲真做
設(shè)置假服務(wù)器、數(shù)據(jù)庫、路由器、客戶端等虛假網(wǎng)絡(luò)節(jié)點,存儲大量不同密級的虛假信息、設(shè)置多個蜜罐并形成網(wǎng)絡(luò),模擬真實數(shù)據(jù)通信進行信息交互,引誘敵方黑客攻擊,從而達到誘敵上當,保護真實的網(wǎng)絡(luò)信息。
2.4容災(zāi)備份,快速恢復(fù)
網(wǎng)絡(luò)安全方面的諸多隱患和漏洞以及非法入侵及病毒擊將會造成網(wǎng)絡(luò)數(shù)據(jù)信息的破壞、失竊及不可用性。如運用強電子干擾設(shè)備,使強烈的電磁干擾信號耦合至其計算機網(wǎng)絡(luò)系統(tǒng)電路,進而影響和破壞其網(wǎng)絡(luò)系統(tǒng)的目的,通過對關(guān)鍵數(shù)據(jù)、系統(tǒng)、裝備的冗余設(shè)置,使網(wǎng)絡(luò)及信息系統(tǒng)在被敵攻擊甚至被摧毀時,保證關(guān)鍵數(shù)據(jù)不丟失,關(guān)鍵服務(wù)不中斷,能夠快速恢復(fù)服務(wù),使損失降到最小。網(wǎng)絡(luò)安全威脅形式是多種多樣的,技術(shù)手段是不斷變化的,我們要堅持周密部署、突出重點,多種手段、綜合運用,攻防一體,聯(lián)合防御的原則,要充分調(diào)動和發(fā)揮各方面的力量、充分利用民間蘊藏的網(wǎng)絡(luò)技術(shù)力量,進行分布式防御、協(xié)同防御,建立起牢固、可靠的信息網(wǎng)絡(luò)。
參考文獻:
[1]耿杰.計算機網(wǎng)絡(luò)安全基礎(chǔ)[M].北京:清華大學出版社,2016.
[2]羅進文譯.網(wǎng)絡(luò)安全技術(shù)與解決方案(修訂版)[M].北京:人民郵電出版社,2014.
[3]鄭秋生.網(wǎng)絡(luò)安全技術(shù)及應(yīng)用[M].北京:機械工業(yè)出版社,2009.
作者:禹立宏 何養(yǎng)育 單位:內(nèi)蒙古自治區(qū)呼和浩特市