文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术防范措施局域网上网的安全防范与技巧
精品推荐
特别推荐
·分布式拒绝服务攻击(DDoS)原理及防范
·通过防火墙来堵住VPN安全漏洞
·针对DDOS部署有效防御措施
·专家谈企业防火墙的安全防护配置
·防火墙的实际功能差异鉴别方法
·教你如何正确设置帐户锁定选项
·分析称主动防御安全技术尚存技术缺陷
·保护用户计算机远离黑客骚扰九大策略
·三层交换机安全策略预防病毒
·详解IP地址盗用常用方法及防范
·计算机病毒防治常遇问题
·解读防火墙日志记录 防范网络攻击
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·网络安全专家支招防范黑客攻击九大方法
·配置防火墙和Web代理客户的访问
·个人计算机防范黑客的九大绝招
·入侵检测 浅谈安全扫描软件的检测技术
·教你九招防范黑客的简单办法
·安全专家支招防范黑客攻击九大方法
热点TOP10
·无线攻防:破解WEP密钥过程全解
·局域网上网的安全防范与技巧
·网络安全专家支招防范黑客攻击九大方法
·保护用户计算机远离黑客骚扰九大策略
·专家谈企业防火墙的安全防护配置
·分析称主动防御安全技术尚存技术缺陷
·三层交换机安全策略预防病毒
·开启瑞星防火墙不能上网问题解决
·计算机病毒防治常遇问题
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·教你如何正确设置帐户锁定选项
·应用程序访问权限完全攻略
·瑞星个人防火墙安装与使用详解
·端口大全及端口关闭方法
·百炼成钢-打磨你的Outpost防火墙
·SYN flood攻击的原理及其防御
·防御局域网攻击 ZT
·个人电脑防御黑客攻击的绝招
·Tpvo/3783 病毒的分析和防治

局域网上网的安全防范与技巧

日期:2008年7月18日 作者: 查看:[大字体 中字体 小字体]


1.引言

  在计算机网络日益成为生活中不可或缺的工具时,计算机网络中的入侵活动已经引起了公众的高度重视。非法入侵一直危害着网络安全,计算机网络系统的安全威胁主要来自黑客攻击、计算机病毒和拒绝服务攻击三个方面。网络的安全威胁方向也分为外部和内部。黑客攻击早在主机终端时代就已经出现,随着因特网的发展,现代黑客则从以系统为主的攻击转变到以网络为主的攻击。本文提供一些网络安全防范的措施和技巧,希望能对网络安全防范起一定的参考作用。

2.黑客攻击类型

  任何系统得安全都是相对的,没有一个网络操作系统是绝对安全的。局域网上网即使有防火墙的保护,由于防火墙错误配置等其他原因,仍很难保证百份百的安全。

几种网络攻击类型:

●Data Diddling-------------未经授权删除档案,更改其资料(15.5%)

●Scanner-------------利用工具寻找暗门漏洞(15.8%)

●Sniffer--------------监听加密之封包(11.2%)

●Denial of Service-------------使其系统瘫痪(16.2%)

●IP Spoofing---------------冒充系统内网络的IP地址(12.4%)

●Other------------其他(13.9%)

3.防范黑客的措施:

◎ 选用安全的口令:据统计,大约80%的安全隐患是由于口令设置不当引起的。

◎ 用户口令应包含大小写,最好能加上字符串和数字,一起使用以期达到最好的保密效果;

◎ 用户口令不要太规则,不要用用户姓名、生日和电话号码作为口令。不要用常用单词作为口令;

◎ 根据黑客软件的工作原理,参照口令破译的难易程度,以破解需要的时间为排序指标,口令长度设置时应遵循7位或14位的整数倍原则;

◎ 安装某些系统服务功能模块时有内建帐号,应及时修改操作系统内部帐号口令的缺省设置;

◎ 应及时取消调离或停止工作的雇员的帐号以及无用的帐号;

◎ 在通过网络验证口令过程中,不得以明文方式传输,以免被监听截取;

◎ 口令不得以明文方式存放在系统中,确保口令以加密的形 丛谟才躺喜诹畹奈募侵欢恋?

◎ 口令应定期修改,应避免重复使用旧口令,应采用多套口令的命名规则;

◎ 建立帐号锁定机制,一旦同一帐号密码校验错误若干次即断开连接并锁定该帐号,至一段时间才解锁

再次开放使用。

◎ 实施存取控制:主要是针对网络操作系统的文件系统的存取控制。

◎ 存取控制是内部网络安全理论的重要方面,它包括人员权限,数据标识,权限控制,控制类型,风险分析等内容.

◎ 确保数据的安全:完整性是在数据处理过程中,在原来数据和现行数据之间保持完全一致的证明手段.一般常用数字签名和数据加密算法来保证。请参照几个加密站点:

  规定公共密钥加密:http://word.std.com/~franl/crypto/crypto.html

  RSA加密专利公司:http://www.rsa.com.faq

◎ 使用安全的服务器系统:虽然没有一种网络操作系统是绝对安全的,但UNIX经过几十年来的发展已相当成熟,以其稳定性和安全性成为关键性应用的首选。

  Windows NT的安全问题:

例子:RDISK漏洞:RDISK是WINDOWSNT提供的紧急修复磁盘工具,虽然是很好的工具,但存在巨大的安全漏洞。用户使用RDISK将所有安全信息(包括口令和注册信息)放入C:\WINNT\REPAIR,攻击者很容易获得口令。相应的解决方案可以参见《安全Windows NT安装和配置指导》,网络地址:http://infosec.nosc.mil/TEXT.COMPUSEC/Navynt.zip

  UNIX的安全问题:

例子:Linux中的imapd coredump 可以泄露隐蔽口令。 http://underground.simplenet.com/central/linux-ex/imapd_core.txt

各大UNIX厂商的补丁站点:

AIX(IBM) http://www.ers.ibm.com/tech-info/index.html

FreeBSD/OpenBSD ftp://ftp.openbsd.org/pub/OpenBSD/patches


[1] [2] [3] 下一页 




上一篇:趋势企业级病毒清除工具DCS赏析

下一篇:黑客攻击步骤-如何获得IP

局域网上网的安全防范与技巧 相关文章:
·电脑高手的140个电脑技巧
·小技巧 教你吓走要动你电脑的人
·楼梯的上做爱技巧 (图)
·IE7.0浏览器有用的9个使用技巧
·笔记本电脑无线上网解决方案大比拼
·输入法技巧放送:极点五笔技巧两则
·《拳皇2002》隐藏超杀出招表 - 技巧心得
·史上最全的QQ技巧整合大放送
·新出QQ技巧十六招
·某高手总结的电脑技巧
局域网上网的安全防范与技巧 相关软件:
·完全精通局域网手册(PDF)
·Photshop照片润饰技巧
·中文版Excel 2003实例与技巧
·2007网络安全黄皮书V1.0.0
·如何加固Windows XP 主机安全
·摄影技巧与欣赏
·电脑上网实用操作教程
·交际-电话沟通技巧
·电脑技巧精彩文章一百篇
·360安全卫士v3.2

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn