论漏洞扫描多项防御技术及容灾数据分析.pdf
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 漏洞 扫描 多项 防御 技术 数据 分析
- 资源描述:
-
数安全与云计算
论漏洞扫描多项防御技术及容灾数据分析
◆郑友生
0引言
性、隐蔽性、触发性、破坏性等特点。引导型病毒、可执行文件
为了实现资源(硬件、软件和数据等)的共享,计算机网络病毒、宏病毒、混合病毒、特洛伊木马病毒与 Internet语言病毒
相互实现了连接。在协议控制的前提下,由一台或多台计算机、是全球病毒的六个种类。计算机病毒可以通过一定的技术手段防
许多终端设备、数据传输设备和便于终端与计算机间数据流动的止计算机病毒对系统进行传染和破坏。总的来说,防止网络病毒
通信控制处理机组合而成的系统集合。这些系统都具有独立自治的技术主要包括八个方面的内容:
的能力。在用户无需考虑自己和所用资源的所处位置的前提下,
(1)査杀病毒的能力
向用户提供资源共享是计算机网络最主要的功能。形式多样性
(2)反应对新病毒的能力;
终端分布的广泛行、网络的开放性和互联性等都是计算机网络自
(3)实时病毒检测能力;
身所具有的特征。但这些特征却使得互联网容易受到各种来自黑
(4)快速、方便的升级能力
客和恶意软件的攻击。
(5)智能安装、远程识别能力
关于计算机网络安全技术的基本内涵
(6)系统兼容性与可融合性:
就计算机管理来说,计算机网络安全技术可以这样理解,即
(7)管理方便、易于操作;
针对数据处理系统安全方面实行的相关系统处理方案与保护策
(8)对资源的占用情况
略,目的就是能够使计算机的数据安全与软硬件安全具有可靠的
以访问权限与属性两种安全措施为基础的方法,以为网络上
保障,确保关键性的数据文件处于安全状态,不会遭遇偶然的、每个工作站安装网络接口卡芯片的工作站防病毒芯片为基础的
恶意的攻击,发生损坏,确保不会发生数据泄漏的情况。因此,方法,以 Station Lock的网络防毒为基础的方法,这也是目前最
从根本上对计算机网络安全技术进行研究具有积极的现实意义
有效的病毒防治方法,基于服务器的防病毒方法。这四种方法是
使得计算机内部数据的完整性、保密性、有效性、稳定性具有可目前网络病毒防御技术的主要手段。
靠的安全保障。但因为计算机用户在身份上具有差异,关于网络
2.4备份与恢复络数据及灾难恢复
安全技术的具体定义势必存在差异。就普通用户来说,通常指在
网络备份系统在理想状态下一般具有以下功能:集中式管理
网络中,个人隐私或挤密信息等能够安全地进行传输,但就网络网络存储备份管理系统对整个网络的数据进行管理。系统管理员
供应商而言,网络安全技术不仅包含需要对用户信息、数据正常
殷会利用集中式管理工具对全网的备份策略进行统一管理,备
传输安全保证,还包括能够预防控制各种不良影响、突发事件对份服务器不仅能监控所有机器的备份作业,而且可以修改器备份
网络安全带来的影响
策略,及时浏览所有目录。
2计算机网络安全技术内容
保障网络系统的顺利进行是网络备份的最终目的。能将系统
网络安全风险也随着互联网的快速发展、计算机网络的广泛中的关键数据进行备份,能在网络出现故障或者损坏时快速地恢
应用等因素变得越来越复杂越来越严重。总结起来,计算机网络复系统便是优秀的网络备份方案。全盘恢复、个别文件恢复和重
安全技术研究主要是以下几个方面:
定向恢复是灾难恢复操作的三大类。
2.1网络攻击的防御
2.5安全保密网络信息
只有在保证网络自身能够正常运作的前提下,才能保证网络
数据的加密与解密释保证网络系统中信息安全的主要技术。
信息的安全运行,所以我们首先要解决如何防止网络被攻击的问数据加密技术就是重新对信息进行编码工作,隐藏信息内容,阻
题。从黑客的攻击手段上来看,我们大致可分为8种类型:系统止非法用户获取信息与真实内容。
入侵类攻击、缓冲区溢出攻击、欺骗类攻击、服务拒绝类攻击、
数据加密技术按作用可分为四种,分别是:数据存储、数据
防火墙攻击、病毒类攻击、木马程序攻击、后门攻击等。这些攻传输、数据完整性的鉴别以及密匙管理技术。为了防止存储环节
击都是针对某项具体应用服务或者是针对网络层底层协议进行上的数据失密的技术叫做数据存储加密技术,它可分为两种:密
的
文存储和存取控制。以传输中的数据流加密的技术叫做数据传输
网络攻击手段千变万化,造成的后果也十分严重,因此网络加密,有线路加密和端口加密是常有的两种加密方法。以对介入
防攻击问题不仅是网络安全技术研究的重要内容,也是当前网络信息的传送、存取、处理人的身份和相关数据内容进行验证,达
安全技术研究的热点。
到保密的要求为目的的技术叫做数据完整性鉴别技术。该系统主
2.2扫描网络安全漏洞
要通过对对比验证对象输入的特征值是否符合预先设定的参数
自动检测远端或本地主机安全技术称为漏洞扫描,它査询来保护有效的数据。密匙的应用是数据加密的集中表现,密匙管
TCP/IP各种服务的端口,并目标主机的响应作出记录,对某些特理技术的实际目的是数据的方便使用。密匙的产生与分配保存、
定象奴的有用信息进行搜集。这项技术具体实施起来就是所谓的更换与销毁密匙等环节的保密措施都属于密匙的管理技术范畴。
安全扫描程序,它可以在较短的时间内查找出现存的安全弱点。
2.6建立防火墙
这些攻击方法被扫描程序开发者都利用,把他们集中到整个扫描
防火墙主要是依靠与网络数据包连接,对计算机实施监控
中,得出的数据进行参考和分析。
更为详细地来说,防火墙好比是一个门卫,负责对各个系统的各
23网络病毒
扇门管理,其认真核实检査访问系统的人员的具体身份,只有获
当人为的在计算机程序中插入一种破坏计算机功能和数据得许可的条件下人才可以访问系统。而怎么样才能取得许可呢?
的代码,并且这种代码足以影响计算机软件、硬件的正常运行并答案就是用户本身,只有经过用户的同意,其他人才能够实现系
自我复制时,这种代码就叫做计算机病毒。它具有传染性、寄生
(下转第57页)
万方数据
展开阅读全文
文档分享网所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。



链接地址:https://www.wdfxw.net/doc65737590.htm