[摘要] 在互聯(lián)網(wǎng)絡(luò)飛速發(fā)展的今天,由于技術(shù)上的缺陷以及思想上不購(gòu)重視等原因,在現(xiàn)代網(wǎng)絡(luò)信息社會(huì)環(huán)境下,存在著各種各樣的安全威脅。這些威脅可能會(huì)造成重要數(shù)據(jù)文件的丟失,甚至給政府、銀行證券以及企業(yè)的網(wǎng)絡(luò)信息系統(tǒng)帶來了極大的損失和危害。網(wǎng)絡(luò)攻擊的主要方式包括口令攻擊、軟件攻擊、竊聽攻擊、欺詐攻擊、病毒攻擊以及拒絕服務(wù)攻擊等,而網(wǎng)絡(luò)安全的防范措施則包括安裝防火墻、防止內(nèi)部破壞、口令保護(hù)和數(shù)據(jù)加密等多種方式。網(wǎng)絡(luò)安全防范是一個(gè)動(dòng)態(tài)的概念,重要的是要建立一個(gè)網(wǎng)絡(luò)安全防范體系。
[關(guān)鍵詞] 網(wǎng)絡(luò)安全 信息安全 網(wǎng)絡(luò)攻擊 安全防范
近年來,隨著各行各業(yè)信息化建設(shè)的發(fā)展,互聯(lián)網(wǎng)和電子商務(wù)的應(yīng)用的不斷普及與提高,人們對(duì)參與互聯(lián)網(wǎng)活動(dòng)的需求越來越高。隨之而來的網(wǎng)絡(luò)信息安全問題也日益突出,安全已經(jīng)成為當(dāng)今網(wǎng)絡(luò)世界必須考慮的一個(gè)重要問題。
在我們國(guó)家,政府部門對(duì)信息系統(tǒng)的安全性也非常的重視,在國(guó)家技術(shù)監(jiān)督局和其他主管部門的指導(dǎo)下,我們國(guó)家與國(guó)際標(biāo)準(zhǔn)接軌的,關(guān)于信息安全與網(wǎng)絡(luò)安全方面的技術(shù)標(biāo)準(zhǔn)和產(chǎn)品標(biāo)準(zhǔn)已經(jīng)陸續(xù)出臺(tái),并早在1997年就建立了全國(guó)信息技術(shù)、安全技術(shù)委員會(huì)。網(wǎng)絡(luò)安全問題除了引起了政府機(jī)關(guān)、國(guó)家安全部門、金融機(jī)構(gòu)等的重視,一般的企事業(yè)單位甚至個(gè)人也都日益關(guān)注這些網(wǎng)絡(luò)安全問題。
一、網(wǎng)絡(luò)安全威脅的起因
為什么會(huì)存在這么多的網(wǎng)絡(luò)安全,網(wǎng)絡(luò)安全威脅的起因包括:
1.技術(shù)上存在缺陷。互聯(lián)網(wǎng)使用的通訊協(xié)議是TCP/IP,TCP/IP在最初的設(shè)計(jì)時(shí),主要考慮的是如何實(shí)現(xiàn)網(wǎng)絡(luò)連接,并沒有充分考慮到網(wǎng)絡(luò)的安全問題,而TCP/IP協(xié)議是完全公開的,這就導(dǎo)致入侵者可以利用TCP/IP協(xié)議的漏洞對(duì)網(wǎng)絡(luò)進(jìn)行攻擊。另外計(jì)算機(jī)使用的操作系統(tǒng),比如說目前仍普遍使用的微軟windows操作系統(tǒng)在設(shè)計(jì)上也存在安全漏洞,用戶經(jīng)常需要更新、下載它的安全補(bǔ)丁,以修補(bǔ)它的安全漏洞。其他的技術(shù)缺陷還包括應(yīng)用程序的編寫對(duì)安全性考慮不足,網(wǎng)絡(luò)通訊設(shè)備包括路由器、交換機(jī)存在安全的缺陷等等,這些技術(shù)上的缺陷都容易被入侵者利用,從而構(gòu)成安全威脅。
2.思想上不重視。由于企業(yè)的負(fù)責(zé)人、網(wǎng)絡(luò)管理員思想上不重視或者疏忽,沒有正視黑客入侵所造成的嚴(yán)重后果,沒有投入必要的人力、物力和財(cái)力來加強(qiáng)網(wǎng)絡(luò)的安全性,沒有采取有效的安全策略和安全機(jī)制,缺乏先進(jìn)的網(wǎng)絡(luò)安全技術(shù)、工具、手段和產(chǎn)品等等,這也導(dǎo)致了網(wǎng)絡(luò)的安全防范能力差。
二、網(wǎng)絡(luò)安全問題可能導(dǎo)致的后果
在現(xiàn)代網(wǎng)絡(luò)信息社會(huì)環(huán)境下,由于存在各種各樣的安全威脅,比如病毒、誤操作、設(shè)備故障和黑客攻擊等,從而可能會(huì)造成重要數(shù)據(jù)文件的丟失。安全問題具體的后果包括:
1.企業(yè)的資料被有意篡改、網(wǎng)站的頁面被丑化或者修改。比如說,在被攻擊的網(wǎng)站首頁上貼上謠言、黃色圖片或反動(dòng)言論,從而造成法律上和政治上的嚴(yán)重后果。
2.破壞計(jì)算機(jī)的硬件系統(tǒng),比如說磁盤系統(tǒng),從而造成文件永久丟失。
3.使得商業(yè)機(jī)密或技術(shù)成果泄露或者被散播。
4.安全問題還可能使得服務(wù)被迫停止,并給客戶層帶來服務(wù)質(zhì)量低劣的印象,使得企業(yè)形象被破壞,從而造成惡劣影響和難以挽回的損失。
三、網(wǎng)絡(luò)攻擊的主要方式
互聯(lián)網(wǎng)技術(shù)在飛速發(fā)展的同時(shí),黑客技術(shù)也在飛速發(fā)展,網(wǎng)絡(luò)世界的安全性不斷地在受到挑戰(zhàn)。對(duì)于黑客來說,要進(jìn)入普通人的電腦非常容易。只果你要上網(wǎng),就免不了遇到病毒和黑客。那么黑客們有哪些常用攻擊手段呢?
1.口令攻擊??诹罟艟褪峭ㄟ^竊取口令的方式進(jìn)行破壞的活動(dòng),口令攻擊是比較常用的一種攻擊方式。在現(xiàn)實(shí)生活中,由于用戶名和密碼被盜造成損失的例子有很多,一旦用戶名和密碼被盜,入侵者還可以冒用此用戶的名義對(duì)系統(tǒng)進(jìn)行進(jìn)一步的破壞和攻擊,從而給用戶本身或者整個(gè)系統(tǒng)造成非常大的損失。
就目前的黑客技術(shù)來說,用戶名和密碼的盜取對(duì)黑客不再是有難度的事情,黑客盜取口令的方法有很多。比如說,有的黑客通過FTP、TFTP和Telnet等工具,可以搜集用戶賬戶資料、獲得口令文件,然后對(duì)口令文件進(jìn)行解密來獲得口令?;蛘呷绻脩舻目诹钤O(shè)置缺乏安全性,可能被輕易地被“字典攻擊”猜到用戶的口令。“字典攻擊”就是通過編寫一個(gè)應(yīng)用程序,根據(jù)一定的規(guī)律,由應(yīng)用程序自動(dòng)反復(fù)地去嘗試口令,強(qiáng)行破解用戶口令?!白值涔簟币蠛诳鸵凶銐虻哪托暮蜁r(shí)間,但對(duì)那些口令安全系數(shù)極低的用戶,只要短短的幾分鐘,甚至數(shù)十秒就可以被破解。
2.軟件攻擊。軟件攻擊有時(shí)又叫漏洞攻擊,許多系統(tǒng)包括計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)都有這樣那樣的安全漏洞(Bug)和后門(backdoor)。特別是計(jì)算機(jī)系統(tǒng),在安裝好操作系統(tǒng)后,出現(xiàn)漏洞和缺陷的可能性是最大的,這些漏洞需要廠商發(fā)布補(bǔ)丁(patch)程序來進(jìn)行修補(bǔ)。各個(gè)硬件廠商和軟件廠商,包括微軟在內(nèi),都在不斷地發(fā)布自己的補(bǔ)丁,這要求用戶及時(shí)的去下載這些補(bǔ)丁,進(jìn)行系統(tǒng)更新操作。如果系統(tǒng)管理人員沒有對(duì)網(wǎng)絡(luò)和操作系統(tǒng)的漏洞及時(shí)打補(bǔ)丁,入侵者就可以很容易利用這些公開的漏洞,侵入系統(tǒng),從而對(duì)整個(gè)網(wǎng)絡(luò)帶來災(zāi)難性的后果。
軟件攻擊除了利用系統(tǒng)的漏洞外,還可以利用一些后門程序。后門,就是秘密入口。比如說,在程序開發(fā)階段,程序員可能會(huì)設(shè)置一些后門,以便于測(cè)試、修改和增強(qiáng)模塊功能。正常情況下,程序開放完成后需要去掉各個(gè)模塊的后門,不過有時(shí)由于疏忽或者其他原因,比如說如保留后門便于日后訪問、測(cè)試或維護(hù),后門沒有去掉,一些別有用心的人就會(huì)利用專門的掃描工具發(fā)現(xiàn)并利用這些后門,然后進(jìn)入系統(tǒng)并發(fā)動(dòng)攻擊。
3.竊聽攻擊。網(wǎng)絡(luò)竊聽是最直接的獲取數(shù)據(jù)的手段,如果在共享的網(wǎng)絡(luò)通道上,用沒有加密的明文傳輸敏感數(shù)據(jù),這些信息很可能被竊聽和監(jiān)視。竊聽者可以采用如Sniffer等網(wǎng)絡(luò)協(xié)議分析工具,非常容易地在信息傳輸過程中獲取所有信息的內(nèi)容,這些信息包括賬號(hào)、密碼等重要信息。一旦,入侵者監(jiān)聽到用戶傳輸?shù)目诹?,就可以利用口令入侵到系統(tǒng)中。比如說,政府部門內(nèi)部的普通工作人員,如果通過內(nèi)部網(wǎng)絡(luò)竊聽手段,獲取了領(lǐng)導(dǎo)的賬號(hào)和密碼,從而可以利用這些密碼,查閱只能由領(lǐng)導(dǎo)查閱的秘密文件等。這類方法有一定的局限性,但危害性較大,監(jiān)聽者往往能夠獲得其所在網(wǎng)段的所有用戶賬號(hào)和口令,對(duì)內(nèi)部網(wǎng)絡(luò)安全威脅巨大,因?yàn)閮?nèi)網(wǎng)數(shù)據(jù)往往是密級(jí)非常高的,如果被非法竊聽而導(dǎo)致信息泄露,將對(duì)國(guó)家造成非常大的損失。
4.欺詐攻擊。欺詐攻擊是利用假冒方式騙取連接和信息資源、損害企業(yè)的聲譽(yù)和利益的方式。比如說,黑客在被攻擊主機(jī)上啟動(dòng)一個(gè)可執(zhí)行程序,該程序顯示一個(gè)偽造的登錄界面。當(dāng)用戶在這個(gè)偽裝的界面上鍵入登錄信息后,黑客程序會(huì)將用戶輸入的信息傳送到攻擊者主機(jī),然后關(guān)閉界面給出提示錯(cuò)誤,要求用戶重新登錄。此后,才會(huì)出現(xiàn)真正的登錄界面,這就是欺詐攻擊的一種方式。
再比如說,黑客可以制作自己的網(wǎng)頁,一旦用戶點(diǎn)擊了假冒鏈接地址,進(jìn)入到這個(gè)網(wǎng)頁后,如果用戶此時(shí)輸入銀行賬號(hào)、密碼、驗(yàn)證碼后,該假冒網(wǎng)頁會(huì)提示驗(yàn)證碼錯(cuò)誤,隨后再轉(zhuǎn)向正常的網(wǎng)頁,這樣,黑客就巧妙地從中獲取了用戶的機(jī)密信息。
5.病毒攻擊。計(jì)算機(jī)病毒實(shí)際上是一段可執(zhí)行程序,為什么稱之為病毒,主要是因?yàn)樗同F(xiàn)實(shí)世界的病毒一樣具有傳染性、潛伏性和破壞性。在越來越依賴網(wǎng)絡(luò)的今天,由于病毒導(dǎo)致的系統(tǒng)破壞將帶來巨大的損失。
計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)的影響是災(zāi)難性的。從20世紀(jì)80年代起,計(jì)算機(jī)使用者就開始和計(jì)算機(jī)病毒斗爭(zhēng),特別是隨著近年互聯(lián)網(wǎng)的發(fā)展、網(wǎng)絡(luò)應(yīng)用的普及、人們對(duì)計(jì)算機(jī)的依賴程度的不斷提高,這一切為病毒的傳播提供了方便的渠道,同時(shí)也使計(jì)算機(jī)病毒的種類迅速增加,擴(kuò)散速度大大加快,受感染的范圍越來越廣,病毒的破壞性也越來越嚴(yán)重。以前病毒的傳播方式主要是單機(jī)之間通過軟盤介質(zhì)傳染,而現(xiàn)在病毒可以更迅速地通過網(wǎng)絡(luò)共享文件、電子郵件及互聯(lián)網(wǎng)在全世界范圍內(nèi)傳播。
6.拒絕服務(wù)攻擊。拒絕服務(wù)(denial-of-service)攻擊,簡(jiǎn)稱DoS攻擊,是通過向攻擊目標(biāo)施加超強(qiáng)力的服務(wù)要求,要求被攻擊目標(biāo)提供超出它能力范圍的服務(wù),從而引起的攻擊目標(biāo)對(duì)正常服務(wù)的拒絕或服務(wù)性能大大降低。簡(jiǎn)單的說拒絕服務(wù)攻擊就是想辦法將被攻擊的計(jì)算機(jī)資源或網(wǎng)絡(luò)帶寬資源耗盡,導(dǎo)致網(wǎng)絡(luò)或系統(tǒng)不勝負(fù)荷以至于癱瘓,而停止提供正常的服務(wù)。
DoS攻擊由于可以通過使用一些公開的軟件和工具進(jìn)行攻擊,因而它的發(fā)動(dòng)較為簡(jiǎn)單,“拒絕服務(wù)”的攻擊方式是:用戶發(fā)送許多要求確認(rèn)的信息到服務(wù)器,使服務(wù)器里充斥著這種大量要求回復(fù)的無用信息,所有的信息都有需回復(fù)的虛假地址,而當(dāng)服務(wù)器試圖回傳時(shí),卻無法找到用戶。服務(wù)器于是暫時(shí)等候,然后再切斷連接。服務(wù)器切斷連接時(shí),黑客再度傳送新一批需要確認(rèn)的信息,這個(gè)過程周而復(fù)始,最終導(dǎo)致服務(wù)器資源耗盡而癱瘓。
四、網(wǎng)絡(luò)安全的主要防范措施
網(wǎng)絡(luò)安全防范的目的是保護(hù)以網(wǎng)絡(luò)為代表的系統(tǒng)資源不受攻擊影響、同時(shí)要發(fā)現(xiàn)可疑的行為、對(duì)可能影響安全的事件作出反應(yīng)。網(wǎng)絡(luò)系統(tǒng)安全的最終目標(biāo)是要保證數(shù)據(jù)和信息的安全性,也就是說,網(wǎng)絡(luò)自身的安全是為數(shù)據(jù)和信息安全服務(wù)的。網(wǎng)絡(luò)安全不單是單點(diǎn)的安全,而是整個(gè)系統(tǒng)的安全,需要專業(yè)的安全產(chǎn)品與網(wǎng)絡(luò)產(chǎn)品緊密配合才能達(dá)到。網(wǎng)絡(luò)安全的防范措施包括:
1.安裝防火墻。最常用的網(wǎng)絡(luò)安全技術(shù)就是采用防火墻,防火墻所處的位置和功能很象是建筑上所說的防火墻,防火墻是安裝在計(jì)算機(jī)網(wǎng)絡(luò)上,防止內(nèi)部的網(wǎng)絡(luò)系統(tǒng)被人惡意破壞的一個(gè)網(wǎng)絡(luò)安全產(chǎn)品。防火墻通常是防范外部入侵的第一道防線,使用了防火墻后,可以有效地?fù)踝⊥鈦淼墓?,?duì)進(jìn)出的數(shù)據(jù)進(jìn)行監(jiān)視。
2.防止內(nèi)部破壞。有了防火墻可以防范外部的攻擊,這還不能完全有效地保障內(nèi)網(wǎng)的安全,因?yàn)楹芏嗖话踩蛩貋碜詢?nèi)部非授權(quán)人員對(duì)涉密信息的非法訪問和惡意竊取,因此在網(wǎng)絡(luò)內(nèi)部,也必須要有強(qiáng)有力的身份鑒別、訪問控制、權(quán)限管理以及涉密文件的保密存儲(chǔ)和傳輸?shù)却胧?,才能有效地保障?nèi)部涉密信息的安全性。
3.口令保護(hù)。口令攻擊是常見的一種網(wǎng)絡(luò)攻擊方式,黑客可以通過破解用戶口令入侵用戶系統(tǒng),因此必須非常注意對(duì)口令的保護(hù),特別是在設(shè)置口令時(shí)不能簡(jiǎn)單了事,密碼設(shè)置不要容易被別人猜出,重要的密碼最好定期更換等等。
除了在設(shè)定口令時(shí)要注意口令安全,還有一種動(dòng)態(tài)口令方式來保護(hù)口令的安全,動(dòng)態(tài)口令認(rèn)證是針對(duì),靜態(tài)口令身份認(rèn)證機(jī)制的安全弱點(diǎn),提出的一種新的身份認(rèn)證機(jī)制。在這種機(jī)制下,認(rèn)證客戶端和認(rèn)證服務(wù)器都基于用戶密鑰和當(dāng)前時(shí)間,通過特定的密碼算法,生成該用戶的當(dāng)前登錄口令,用于身份認(rèn)證。由于當(dāng)前登錄口令是和當(dāng)前時(shí)間相關(guān)的,而且登錄口令只是一次有效,用戶在登錄時(shí)口令是隨時(shí)變化的,因此很好地解決了口令的泄露問題,保證了用戶的身份真實(shí)性和不可抵賴性。
4.數(shù)據(jù)加密。在互聯(lián)網(wǎng)出現(xiàn)后,特別是隨著電子商務(wù)應(yīng)用的普及,企業(yè)的許多數(shù)據(jù)要經(jīng)過互聯(lián)網(wǎng)傳輸,傳輸過程中間極有可能出現(xiàn)數(shù)據(jù)被竊取和被篡改的危險(xiǎn),因此跨越互聯(lián)網(wǎng)傳輸?shù)臄?shù)據(jù)都必須經(jīng)過加密,保證數(shù)據(jù)不被竊取。除了跨越互聯(lián)網(wǎng)傳輸?shù)臄?shù)據(jù)需要加密外,以往發(fā)生的數(shù)據(jù)泄露事件中,內(nèi)部數(shù)據(jù)泄露也比較多,因此網(wǎng)絡(luò)內(nèi)部的數(shù)據(jù)也應(yīng)該采用一定的加密措施。
加密技術(shù)的主要目標(biāo)是確保數(shù)據(jù)的機(jī)密性、真實(shí)性、完整性,通過加密措施,使非法竊聽者即使截獲部分信息也無法理解這些信息,另外通過校驗(yàn)技術(shù),可以使數(shù)據(jù)被篡改后還有機(jī)制去恢復(fù)被篡改的內(nèi)容。
總之,網(wǎng)絡(luò)安全防范是一個(gè)動(dòng)態(tài)的概念,不可能做到一勞永逸,重要的是要建立一個(gè)網(wǎng)絡(luò)安全防范體系。網(wǎng)絡(luò)安全是一個(gè)廣泛而復(fù)雜的課題,各種類型的企業(yè)對(duì)網(wǎng)絡(luò)安全有不同的需求,必須進(jìn)行具體的分析才能制定出適合企業(yè)自身要求的、總體網(wǎng)絡(luò)安全解決方案。
參考文獻(xiàn):
[1]馬翔:網(wǎng)絡(luò)安全的策略和解決方案研究.中國(guó)科技信息,2007(22)
[2]黃梯云:管理信息系統(tǒng),北京:高等教育出版社,2005.3
[3]沈昌祥:網(wǎng)絡(luò)安全應(yīng)急體系探究. 信息網(wǎng)絡(luò)安全,2006(1)