空闲机器守则守则m果は
废品处理守则 守则 口令守则守则で用天画0
加密 执行身份鉴别 系统 系统 的 。面温不的切交
Internet防火墙 系统
捕捉闯人者 系统 1.修补系统漏洞。如果你在系统中发现了一个漏洞,你可能会想请人修补它。显然,今后
你也许会因为这个漏洞被堵上了而陷人麻烦,因为你也许会需要利用这个漏洞才能重新排除
进入系统的那些故障,但你经常会请生产商那边的什么人来为你做这样的事吗?这总比让别
的什么人发现这个漏洞,利用它访问你的系统,并将数据偷走或损坏要强些吧?
上有许多检査病毒的产品可以帮助你免受病毒的侵害。病毒检查软件在LAN客户机和服务 2.病毒检查。病毒检查是一个像备份和不间断电源那样对你来说极为重要的术语,市场
器上都可以运行。如果你觉得自己易于受到病毒的攻击,你可以将自己置于多个反病毒产品
结成的战略同盟的保护下
3直接安全。在大多数人没法看见的上锁的房间里的设备比放在大庭广众之下的设备要
安全得多。在那种人来人往的地方谁都可以走近设备,研究它,并暗想把它放在他们的地下办
公室将会是多么雅致呀!尽管设备室不会被布置成展览厅,但对你、你的同事和任何想用该设
备的人来说,真正值得注意的事情是闲杂人员在你们工作时不应在场。公(8
个人都喜欢新的屏幕保护程序,但好像大多数人都不喜欢键盘锁。至少应该有一条这样的守 4.空闲机器守则。在人员离开机器时,屏幕保护程序和键盘锁定口令必须执行。尽管每
则,就是在晚上和周末机器必须关掉。
的或磁记录介质上的机密文件,以打消你附近的高技术垃圾搜寻者的企图。5.废品处理守则。你怎样丢弃垃圾?撕碎?消磁?可能真的需要用这些措施来处理纸上
使用,也不能像姓氏或电话号码这样的东西一样使用)。F6.口令守则。你多久进行一次强制性口令变更?这件工作应该定期进行(口令不能重复
用。这种措施可以防止别人将文件持贝到别处去进行阅读。在 Internet上对信用卡信息进行 67.加密。加密是对数据进行编码。进行编码加密的数据,如果不先进行解码,数据就不可
加密被认为是为减少信用卡欺诈行为并促进电子贸易所需的最主要的功能。一时 浮所有加密算法的弱点是所用的算法总有一天会被人破解苏联解体后这种可能性就更大
来自冷战双方的大批数学家都拥有从事解密工作所需的高超技巧、专门的知识和多年的
经验
另一台机器,但你正在运行的某个程序也许在你不知道的情况下却正在访问那台机器。有可 8.执行身份鉴别。现在你怎么才能知道谁在你的网络上做什么呢?你也许没有直接访问
能那些想偷偷地访问你的系统的人知道这种情况,并知道如何利用它。执行身份鉴别可以保
证会话过程另一端的人或程序有合法的访问权,而这对许多机构而言是极其重要的。Ker
bros是UNIX环境中执行这种功能的产品。口人 r).
9. nternet防火墙。如果你想上 Interne,请安装一个防火墙程序。对系统复杂性的认识
比你多的网络黑客实在是太多了。10.捕捉入者。通过使用一种能识别那些黑客并确定他们所处的位置的程序可以扭转
与他们打交道时所处的不利局面。具体办法是使闯入者认为他们已经真的进入了你的系统,
与此同时你却正在努力追踪他们的节点号码。能
网络安全的服务与机制 点果同
国际和各国际标准化组织,都对阿络安全十分关注。1SO制定了网络安全体系结构,针对
据源鉴别及禁止否认等六类安全服务,并建议采用以下8种安全机制来实现安全服务。的 网络系统受到的威胁,该体系结构提出了对等实体鉴别、访问控制、数据保密、数据完整性、数
(1)加密机制;最 在。查
(2)数据鉴别机制基。害的食受か国品的部ュ ,的モ5沿政。西器
(4)数据完整性机制;(5)交换鉴别机制;出号的望同で的m灰人を大事全直E
(6)业务量填充机制 部,好国す以的お人ネ人将。全 不读管只!最会计公
(8)公证机制 (7)路由控制机制;日 素人的
计算机网络的广泛应用已经对经济、文化、教育与科学的发展产生了重要影响,同时也不
可进免地带来了一些新的社会、道德、政治与法律间题。大量的商业活动与大笔资金正在通过 真机网将在世界各地快速地流通这已经对世界经济的发展产生了重要、积极的影响,同时
也面临着严峻的挑战。计算机犯罪正在引起社会的普遍关注,而计算机网络是被攻击的重点。
计算机犯罪是一种高技术型犯罪,由于其犯罪的隐蔽性,在此对计算机网络安全构成了很大的
威胁。在国际上,计算机犯罪案件正在以每年100%的速率增长;在1 nternet网上,“黑客
以几何级数增长,目前已经发现了2万多种病毒,它对计算机网络带来了很大的威。美国国 ( hacker)攻击事件则以每年10倍的速率增长;计算机病毒从1986年发现首例以来,10年间正
防部的计算机系统曾经受到非法闯入者的攻击,美国金融界为此每年损失金额近百亿美元。
因此,计算机网络的安全问题已引起人们的普遍重视。个其的面五,合一民
作为网络用户,他们都希望在任何一个地方的任何一台计算机上,都可以十分方便地访问
网络中任何一台计算机上的信息资源。特别是在 Internet上,人们希望能在学校、企业或家庭
的个人计算机上漫游 Internet世界网站建设,这会给人们带来无穷的乐趣。但是,这对于将自己的In
本文地址://www.xrqsnxx.com//article/3700.html