久久精品国产精品亚洲_日韩国产高清视频在线_国产日韩中文在线中文字幕_国产精品91一区二区三区

解析企業網絡安全與防范(3)

   2006-04-28 中國路橋網 佚名 8490
5.內部網絡安全
  為特定文件或應用設定密碼保護能夠將訪問限制在授權用戶范圍內。例如,銷售人員不能夠瀏覽企業人事信息等。但是,大多數小型企業無法按照這一安全要求操作,企業規模越小,越要求每一個人承擔更多的工作。如果一家企業在近期內會迅速成長,內部網絡的安全性將是需要認真考慮的問題。
  6.電子商務攻擊
  從技術層次分析,試圖非法入侵的黑客,或者通過猜測程序對截獲的用戶賬號和口令進行破譯,以便進入系統后做更進一步的操作;或者利用服務器對外提供的某些服務進程的漏洞,獲取有用信息從而進入系統;或者利用網絡和系統本身存在的或設置錯誤引起的薄弱環節和安全漏洞實施電子引誘,以獲取進一步的有用信息;或者通過系統應用程序的漏洞獲得用戶口令,侵入系統。
  除上述威脅企業網絡安全的主要因素外,還有如下網絡安全隱患:
  惡意掃描:這種方式是利用掃描工具(軟件)對特定機器進行掃描,發現漏洞進而發起相應攻擊。
  密碼破解:這種方式是先設法獲取對方機器上的密碼文件,然后再設法運用密碼破解工具獲得密碼。除了密碼破解攻擊,攻擊者也有可能通過猜測或網絡竊聽等方式獲取密碼。
  數據篡改:這種方式是截獲并修改網絡上特定的數據包來破壞目標數據的完整性。
  地址欺騙:這種方式是攻擊者將自身IP偽裝成目標機器信任機器的IP地址,以此來獲得對方的信任。
  垃圾郵件主要表現為黑客利用自己在網絡上所控制的計算機向企業的郵件服務器發送大量的垃圾郵件,或者利用企業的郵件服務器把垃圾郵件發送到網絡上其他的服務器上。
  基礎設施破壞:這種方式是破壞DNS或路由器等基礎設施,使得目標機器無法正常使用網絡。
  由上述諸多入侵方式可見,企業可以做的是如何盡可能降低危害程度。除了采用防火墻、數據加密以及借助公鑰密碼體制等手段以外,對安全系數要求高的企業還可以充分利用網絡上專門機構公布的常見入侵行為特征數據—通過分析這些數據,企業可以形成適合自身的安全性策略,努力使風險降低到企業可以接受且可以管理的程度。

 
舉報收藏 0打賞 0評論 0
 
更多>同類論文
推薦圖文
推薦論文
點擊排行
?
網站首頁  |  隱私政策  |  版權隱私  |  使用協議  |  聯系方式  |  關于我們  |  網站地圖  |  排名推廣  |  廣告服務  |  網站留言  |  RSS訂閱  |  違規舉報

津ICP備20006083號-1

津公網安備 12010502100290號

 
主站蜘蛛池模板: 高平市| 舞阳县| 漯河市| 通州区| 普兰店市| 汨罗市| 白河县| 英德市| 绥宁县| 武功县| 工布江达县| 南木林县| 南召县| 汉源县| 长子县| 龙山县| 简阳市| 安龙县| 灵台县| 子长县| 景东| 阜平县| 孝义市| 延庆县| 富源县| 城固县| 永川市| 桐柏县| 西丰县| 包头市| 财经| 万源市| 绥滨县| 彰化县| 墨竹工卡县| 桂平市| 莆田市| 城固县| 葵青区| 巴彦淖尔市| 白银市|