没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
计算机安全技术
网络安全
9.1 网络安全概述
9.1.1 网络安全简介
网络是一条数据高速公路,它专门用来增加对计算机
系统的访问,而安全性却专门用来控制访问。提供网络安
全性是在公开访问与控制访问之间的一种权衡举措。在家
里,通过锁门为财产提高安全性,而不是封锁街道。同样,
网络安全性一般是指对单台主机提高合适的安全性,而不
是直接在网络上提高安全性。
计算机安全包括物理安全和逻辑安全。对于前者要加
强计算机机房的管理;而对于后者则需要用口令字、文件
许可或查帐等方法来实现。
计算机安全的目标是:在安全和通信方便之间建立平
衡。
计算机安全技术
网络安全
9.1 网络安全概述
9.1.2 网络安全的重要性
计算机系统经常遭到进攻。更令人不安的是大多数进
攻未被察觉。这些进攻给国家安全带来的影响程度还未确
定,但已发现的进攻多数是针对计算机系统所存放的敏感
信息,其中三分之二的进攻是成功的,入侵者(黑客)盗
窃、修改或破坏了系统上的数据 。
被推荐的安全措施有:
· 对非法访问的登录进行横幅警告。 · 键盘级监控。
· 捕捉。 · 呼叫
者 ID 。
· 电话截取。 · 数据加
密。
· 防火墙。
防火墙是防止 Intranet 被入侵的最好方法。
计算机安全技术
网络安全
9.1 网络安全概述
9.1.3 信息系统安全的脆弱性
信息系统在安全方面存在的问题。
1 .操作系统安全的脆弱性
2 .计算机网络安全的脆弱性
3 .数据库管理系统安全的脆弱性
4 .缺少安全管理
计算机安全技术
网络安全
9.1 网络安全概述
9.1.4 安全控制的种类
可用于保护一个计算机网络的安全控制有两种,即内
部和外部控制。
1 .内部控制
简单的说内部控制是对计算机系统本身的控制。密码、
防火墙和数据加密都属于内部控制。内部控制只有与某一
级的外部控制相结合时才生效。
2 .外部控制
外部控制指系统本身无法控制的部分。外部控制总体
上有三类: · 物理控制 · 人事控制 · 程序控制
计算机安全技术
网络安全
9.1 网络安全概述
9.1.5 网络安全的方法
基本上说,处理网络的安全问题有两种方法。用户或
允许某人访问某些资源,或者拒绝某人访问这些资源。对
于某种装置来说,访问或者拒绝访问的标准是唯一的。
1 .允许访问
指定的用户具有特权才能够进行访问。这些标准在某
种程度上应该与资源共有的性质相匹配。
2 .拒绝访问
拒绝访问是对某一网络资源访问的一个拒绝。
3 .异常处理
网络安全中经常同时使用上述两种方法。
剩余25页未读,继续阅读
资源评论
m0_62049925
- 粉丝: 0
- 资源: 22万+
下载权益
C知道特权
VIP文章
课程特权
开通VIP
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功