引言:
近年來(lái),伴隨著互聯(lián)網(wǎng)技術(shù)在全球迅猛發(fā)展,為燃?xì)庑袠I(yè)提供了極大的方便,然而,信息化在給燃?xì)庑袠I(yè)帶來(lái)效率的同時(shí)也正受到日益嚴(yán)重的來(lái)自網(wǎng)絡(luò)的安全威脅,諸如網(wǎng)絡(luò)的數(shù)據(jù)竊賊、黑客的侵襲、病毒發(fā)布者,甚至系統(tǒng)內(nèi)部的泄密者。盡管我們正在廣泛地使用各種復(fù)雜的軟件技術(shù),如防火墻、代理服務(wù)器,但是,無(wú)論在發(fā)達(dá)國(guó)家,還是在發(fā)展中國(guó)家,黑客活動(dòng)越來(lái)越猖狂,他們無(wú)孔不入,對(duì)社會(huì)造成了嚴(yán)重的危害。與此同時(shí),更讓人不安的是,互聯(lián)網(wǎng)上黑客網(wǎng)站還在不斷增加,學(xué)習(xí)黑客技術(shù)、獲得黑客攻擊工具變得輕而易舉。這樣,使原本就十分脆弱的互聯(lián)網(wǎng)越發(fā)顯得不安全,對(duì)企業(yè)也造成一定的危害與損失。針對(duì)各種來(lái)自網(wǎng)上的安全威脅,怎樣才能確保網(wǎng)絡(luò)信息的安全性,尤其是網(wǎng)絡(luò)上重要的數(shù)據(jù)的安全性。?
一、城市燃?xì)庥?jì)算機(jī)信息管理系統(tǒng)包括了用戶報(bào)裝、工程項(xiàng)目管理、工程用戶分配管理、區(qū)域分配、通氣分配、城市燃?xì)馐召M(fèi)、系統(tǒng)管理、人事管理、庫(kù)存管理、服務(wù)器、抄表管理、營(yíng)業(yè)跟蹤、生產(chǎn)運(yùn)營(yíng)、業(yè)務(wù)電話受理、用戶管理系統(tǒng)等17個(gè)子模塊,貫穿了生產(chǎn)與管理環(huán)節(jié),計(jì)算機(jī)信息管理系統(tǒng)的成功開(kāi)發(fā)大大緩解管理的工作壓力,這樣,既能夠提高企業(yè)管理工作的工作效率,又能促進(jìn)企業(yè)的信息化發(fā)展,為了保證企業(yè)的計(jì)算機(jī)管理中各個(gè)系統(tǒng)??炷苷_\(yùn)行,提高工作效率,對(duì)各項(xiàng)數(shù)據(jù)的安全保護(hù)尤為重要。
一、計(jì)算機(jī)網(wǎng)絡(luò)信息安全面臨的威脅:
1、人為的無(wú)意失誤:
如操作員安全配置不當(dāng)造成的安全漏洞,用戶安全意識(shí)不強(qiáng),用戶口令選擇不慎,用戶將自己的賬號(hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來(lái)威脅。
2、人為的惡意攻擊:
這是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,敵手的攻擊和計(jì)算機(jī)犯罪就屬于這一類(lèi)。此類(lèi)攻擊又可以分為以下兩種:一種是主動(dòng)攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一類(lèi)是被動(dòng)攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息。這兩種攻擊均可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致數(shù)據(jù)的泄漏。
3、網(wǎng)絡(luò)軟件的漏洞和“后門(mén)”:
網(wǎng)絡(luò)軟件不可能是百分之百的無(wú)缺陷和無(wú)漏洞的,然而,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的道選目標(biāo),曾經(jīng)出現(xiàn)過(guò)黑客攻入網(wǎng)絡(luò)內(nèi)部的事件,這些事件的大部分就是因?yàn)榘踩胧┎煌晟扑兄碌目喙A硗?,軟件?ldquo;后門(mén)”都是軟件公司的設(shè)計(jì)編程人員為了自便而設(shè)置的,一般不為外人所知,但一旦“后門(mén)”洞開(kāi),其造成的后果將不堪設(shè)想。
二、計(jì)算機(jī)網(wǎng)絡(luò)存在的安全問(wèn)題:
導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)信息安全受到威脅的根本原因在于網(wǎng)絡(luò)存在安全問(wèn)題,歸納為以下幾點(diǎn):
1、固有的安全漏洞:
現(xiàn)在,新的操作系統(tǒng)或應(yīng)用軟件剛一上市,漏洞就已被找出。沒(méi)有任何一個(gè)系統(tǒng)可以排除漏洞的存在,想要修補(bǔ)所有的漏洞很難。
2、緩沖區(qū)溢出:
這是攻擊中最容易被利用的系統(tǒng)漏洞。很多系統(tǒng)在不檢查程序與緩沖區(qū)間的變化的情況下,就接收任何長(zhǎng)度的數(shù)據(jù)輸入,把溢出部分放在堆棧內(nèi),系統(tǒng)還照常執(zhí)行命令。這樣破壞者便有機(jī)可乘。他只要發(fā)送超出緩沖區(qū)所能處理的長(zhǎng)度的指令,系統(tǒng)便進(jìn)入不穩(wěn)定狀態(tài)。假如破壞者特別配置一串他準(zhǔn)備用于攻擊的字符,他甚至可以訪問(wèn)系統(tǒng)根目錄。?
拒絕服務(wù)(DoS)攻擊的原理是攪亂TCP/IP連接的次序。典型的DoS攻擊會(huì)耗盡或是損壞一個(gè)或多個(gè)系統(tǒng)的資源(CPU周期、內(nèi)存和磁盤(pán)空間),直至系統(tǒng)無(wú)法處理合法的程序。這類(lèi)攻擊的例子是Synflood攻擊。發(fā)動(dòng)Synflood攻擊的破壞者發(fā)送大量的不合法請(qǐng)求要求連接,目的是使系統(tǒng)不勝負(fù)荷。其結(jié)果是系統(tǒng)拒絕所有合法的請(qǐng)求,直至等待回答的請(qǐng)求超時(shí)。
4、合法工具的濫用:
大部分系統(tǒng)都配備了用以改進(jìn)系統(tǒng)管理及服務(wù)質(zhì)量的工具軟件,但遺憾的是,這些工具同時(shí)也會(huì)被破壞者利用去收集非法信息及加強(qiáng)攻擊力度:
例如:NBTSTAT命令是用來(lái)給系統(tǒng)管理員提供遠(yuǎn)程節(jié)點(diǎn)的信息的。但是破壞者也用這一命令收集對(duì)系統(tǒng)有威脅性的信息,例如區(qū)域控制軟件的身份信息、NetBIOS的名字、IIS名甚至是用戶名。這些信息足以補(bǔ)黑客用來(lái)破譯口令。
5、不正確的系統(tǒng)維護(hù)措施:
系統(tǒng)固有的漏洞及一大堆隨處可見(jiàn)的破壞工具大大方便了黑客的攻擊,但無(wú)效的安全管理也是造成安全隱患的一個(gè)重要因素。當(dāng)發(fā)現(xiàn)新的漏洞時(shí),管理人員應(yīng)仔細(xì)分析有時(shí)候,雖然我們已經(jīng)對(duì)系統(tǒng)進(jìn)行了維護(hù),對(duì)軟件進(jìn)行了更新或升級(jí),但由于路由器及防火墻的過(guò)濾規(guī)則過(guò)于復(fù)雜,系統(tǒng)又可能會(huì)出現(xiàn)新的漏洞。所以,及時(shí)、有效地改變管理可以大大降低系統(tǒng)所承受的風(fēng)險(xiǎn)。危險(xiǎn)程度,并馬上采取補(bǔ)救措施。
6、低效的系統(tǒng)設(shè)計(jì)和檢測(cè)能力:
在不重視信息保護(hù)的情況下設(shè)計(jì)出來(lái)的安全系統(tǒng)會(huì)非常“不安全”,而且不能抵御復(fù)雜的攻擊。建立安全的架構(gòu)一定要從底層著手。這個(gè)架構(gòu)應(yīng)能提供實(shí)效性的安全服務(wù),并且需要妥善的管理。
三、計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)與對(duì)策:
1、隱藏IP地址:
黑客經(jīng)常利用一些網(wǎng)絡(luò)探測(cè)技術(shù)來(lái)查看我們主機(jī)信息,主要目的就是得到網(wǎng)絡(luò)中主機(jī)的IP地址。IP地址在網(wǎng)絡(luò)安全上是一個(gè)很重要的概念,如果攻擊者知道了你的IP地址,等于為他的攻擊準(zhǔn)備好了目標(biāo),他可以向這個(gè)IP發(fā)動(dòng)各種進(jìn)攻,如DoS(拒絕服務(wù))攻擊、Floop溢出攻擊等。隱藏IP地址的主要方法是使用代理服務(wù)器。使用代理服務(wù)器后,其他用戶只能探測(cè)到代理服務(wù)器的IP地址而不是用戶的IP地址,這就實(shí)現(xiàn)了隱藏用戶IP地址的目的,保障了用戶上網(wǎng)安全。
2、關(guān)閉不必要的端口:
黑客在入侵時(shí)常常會(huì)掃描我們企業(yè)的計(jì)算機(jī)端口,如果安裝了端口監(jiān)視程序(比如Netwatch),該監(jiān)視程序則會(huì)有警告提示。如果遇到這種入侵,可用工具軟件關(guān)閉用不到的端口,比如,用“NortonInternetSecurity”關(guān)閉用來(lái)提供網(wǎng)頁(yè)服務(wù)的80和443端口,其他一些不常用的端口也可關(guān)閉。
3、更換管理員賬戶:
Administrator賬戶試圖獲得Administrator賬戶的密碼,所以要重新配置Administrator賬號(hào)。首先是為Administrator賬戶設(shè)置一個(gè)強(qiáng)大復(fù)雜的密碼,然后我們重命名Administrator賬戶,再創(chuàng)建一個(gè)沒(méi)有管理員權(quán)限的Administrator賬戶欺騙入侵者。這樣一來(lái),入侵者就很難搞清哪個(gè)賬戶真正擁有管理員權(quán)限,也就在一定程度上減少了危險(xiǎn)性。
4、杜絕Guest賬戶的入侵:
Guest賬戶即所謂的來(lái)賓賬戶,它可以訪問(wèn)計(jì)算機(jī),但受到限制。不幸的是,Guest也為黑客入侵打開(kāi)了方便之門(mén)!禁用或徹底刪除Guest賬戶是最好的辦法,但在某些必須使用到Guest賬戶的情況下,就需要通過(guò)其他途徑來(lái)做好防御工作了。首先要給Guest設(shè)一個(gè)強(qiáng)壯的密碼,然后詳細(xì)設(shè)置Guest賬戶對(duì)物理路徑的訪問(wèn)權(quán)限。
5、做好IE的安全設(shè)置:
ActiveX控件和JavaApplets有較強(qiáng)的功能,但也存在被人利用的隱患,網(wǎng)頁(yè)中的惡意代碼往往就是利用這些控件編寫(xiě)的小程序,只要打開(kāi)網(wǎng)頁(yè)就會(huì)被運(yùn)行。所以要避免惡意網(wǎng)頁(yè)的攻擊只有禁止這些惡意代碼的運(yùn)行。IE對(duì)此提供了多種選擇,具體設(shè)置步驟是:“工具”→“Internet選項(xiàng)”→“安全”→“自定義級(jí)別”。另外,在IE的安全性設(shè)定中只能設(shè)定Internet、本地Intranet、受信任的站點(diǎn)、受限制的站點(diǎn)。
6、安裝必要的安全軟件:
應(yīng)在電腦中安裝并使用必要的防黑軟件,殺毒軟件和防火墻都是必備的。在上網(wǎng)時(shí)打開(kāi)它們,這樣即使有黑客進(jìn)攻,安全也是有保證的。
7、防范木馬程序:
木馬程序會(huì)竊取所植入電腦中的有用信息,因此也要防止被黑客植入木馬程序,常用的辦法有:①在下載文件時(shí)先放到自己新建的文件夾里,再用殺毒軟件來(lái)檢測(cè),起到提前預(yù)防的作用。②在“開(kāi)始”→“程序”→“啟動(dòng)”或“開(kāi)始”→ “程序”→“Startup”選項(xiàng)里看是否有不明的運(yùn)行項(xiàng)目,如果有,刪除即可。③將注冊(cè)表里KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的所有以“Run”為前綴的可疑程序全部刪除即可。
8、及時(shí)給系統(tǒng)打補(bǔ)?。?/p>
最后,建議到微軟的站點(diǎn)下載與企業(yè)操作系統(tǒng)對(duì)應(yīng)的補(bǔ)丁程序,微軟不斷推出的補(bǔ)丁盡管讓人厭煩,但卻能保證企業(yè)網(wǎng)絡(luò)安全的基礎(chǔ)。
四、結(jié)束語(yǔ):
盡管現(xiàn)在用于網(wǎng)絡(luò)安全的產(chǎn)品有很多,比如有防火墻、殺毒軟件、入侵檢測(cè)系統(tǒng),但是仍然有很多黑客的非法入侵。根本原因是網(wǎng)絡(luò)自身的安全隱患無(wú)法根除,這就使得黑客進(jìn)行入侵有機(jī)可乘。雖然如此,安全防護(hù)仍然必須是慎之又慎,盡最大可能降低黑客入侵的可能,從而保護(hù)企業(yè)的網(wǎng)絡(luò)信息安全。