網路安全是指網路系統的硬體、軟體及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,網路服務不中斷.
網路安全從其本質上來講就是網路上的信息安全。從廣義來說,凡是涉及到網路上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網路安全的研究領域。
網路安全的目的是保障用戶業務的順利進行,滿足用戶的業務需求是網路安全的首要任務,離開這一主題,奢談安全技術和產品無異於南轅北轍。
網路安全的具體含義會隨著「角度」的變化而變化。比如:從用戶(個人、企業等)的角度來說,他們希望涉及個人隱私或商業利益的信息在網路上傳輸時受到機密性、完整性和真實性的保護,避免其他人或對手利用竊聽、冒充、篡改、抵賴等手段侵犯用戶的利益和隱私,
訪問和破壞。
計算機網路面臨的安全威脅大體可分為兩種:一是對網路本身的威脅,二是對網路中信息的威脅。對網路本身的威脅包括對網路設備和網路軟體系統平台的威脅;對網路中信息的威脅除了包括對網路中數據的威脅外,還包括對處理這些數據的信息系統應用軟體的威脅。
影響計算機網路安全的因素很多,對網路安全的威脅主要來自人為的無意失誤、人為的惡意攻擊和網路軟體系統的漏洞和「後門」三個方面的因素。
人為的無意失誤是造成網路不安全的重要原因。網路管理員在這方面不但肩負重任,還面臨越來越大的壓力。稍有考慮不周,安全配置不當,就會造成安全漏洞。另外,用戶安全意識不強,不按照安全規定操作,如口令選擇不慎,將自己的賬戶隨意轉借他人或與別人共享,都會對網路安全帶來威脅。
人為的惡意攻擊是目前計算機網路所面臨的最大威脅。人為攻擊又可以分為兩類:一類是主動攻擊,它以各種方式有選擇地破壞系統和數據的有效性和完整性;另一類是被動攻擊,它是在不影響網路和應用系統正常運行的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這兩種攻擊均可對計算機網路造成極大的危害,導致網路癱瘓或機密泄漏。
網路軟體系統不可能百分之百無缺陷和無漏洞。另外,許多軟體都存在設計編程人員為了方便而設置的「後門」。這些漏洞和「後門」恰恰是黑客進行攻擊的首選目標。
2. 所有的網路安全元素裡面,最脆弱、最重要的是什麼
安全的網路應該具有以下3種屬性:
1.保密性——數據保密性好。
2.完整性——不經授權數據不能被修改。
3.可靠性——數據或有關數據的信息(如發送人的名字)不能有錯。
3. 網路安全是什麼
指網路系統的硬體、軟體及其系統中的數據受到保護。
網路安全是指網路系統的硬體、軟體及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網路服務不中斷。
如果某個系統不向外界提供任何服務(斷開),外界是不可能構成安全威脅的。但是,企業接入國際互連網路,提供網上商店和電子商務等服務,等於將一個內部封閉的網路建成了一個開放的網路環境,各種安全包括系統級的安全問題也隨之產生。
(3)什麼是網路安全最大的軟弱擴展閱讀:
網路安全的解決方案:
1、全面規劃網路平台的安全策略、制定網路安全的管理措施、使用防火牆。盡可能記錄網路上的一切活動、注意對網路設備的物理保護、檢驗網路平台系統的脆弱性、建立可靠的識別和鑒別機制。
2、保護應用安全,主要是針對特定應用(如Web伺服器、網路支付專用軟體系統)所建立的安全防護措施,它獨立於網路的任何其他安全防護措施。
3、網路上信息傳播安全,即信息傳播後果的安全,包括信息過濾等。它側重於防止和控制由非法、有害的信息進行傳播所產生的後果,避免公用網路上大雲自由傳翰的信息失控。
4. 網路安全是什麼
參考網路的知識:
網路安全(Cyber Security)是指網路系統的硬體、軟體及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網路服務不中斷。
網路安全,通常指計算機網路的安全,實際上也可以指計算機通信網路的安全。計算機通信網路是將若乾颱具有獨立功能的計算機通過通信設備及傳輸媒體互連起來,在通信軟體的支持下,實現計算機間的信息傳輸與交換的系統。而計算機網路是指以共享資源為目的,利用通信手段把地域上相對分散的若干獨立的計算機系統、終端設備和數據設備連接起來,並在協議的控制下進行數據交換的系統。計算機網路的根本目的在於資源共享,通信網路是實現網路資源共享的途徑,因此,計算機網路是安全的,相應的計算機通信網路也必須是安全的,應該能為網路用戶實現信息交換與資源共享。下文中,網路安全既指計算機網路安全,又指計算機通信網路安全。 [4]
安全的基本含義:客觀上不存在威脅,主觀上不存在恐懼。即客體不擔心其正常狀態受到影響。可以把網路安全定義為:一個網路系統不受任何威脅與侵害,能正常地實現資源共享功能。要使網路能正常地實現資源共享功能,首先要保證網路的硬體、軟體能正常運行,然後要保證數據信息交換的安全。從前面兩節可以看到,由於資源共享的濫用,導致了網路的安全問題。因此網路安全的技術途徑就是要實行有限制的共享。 [4]
相對概念
從用戶(個人或企業)的角度來講,其希望: [4]
(1)在網路上傳輸的個人信息(如銀行賬號和上網登錄口令等)不被他人發現,這就是用戶對網路上傳輸的信息具有保密性的要求。 [4]
(2)在網路上傳輸的信息沒有被他人篡改,這就是用戶對網路上傳輸的信息具有完整性的要求。 [4]
(3)在網路上發送的信息源是真實的,不是假冒的,這就是用戶對通信各方提出的身份認證的要求。 [4]
(4)信息發送者對發送過的信息或完成的某種操作是承認的,這就是用戶對信息發送者提出的不可否認的要求。 [4]
從網路運行和管理者的角度來講,其希望本地信息網正常運行,正常提供服務,不受網外攻擊,未出現計算機病毒、非法存取、拒絕服務、網路資源非法佔用和非法控制等威脅。從安全保密部門的角度來講,其希望對非法的、有害的、涉及國家安全或商業機密的信息進行過濾和防堵,避免通過網路泄露關於國家安全或商業機密的信息,避免對社會造成危害,對企業造成經濟損失。從社會教育和意識形態的角度來講,應避免不健康內容的傳播,正確引導積極向上的網路文化。 [4]
狹義解釋
網路安全在不同的應用環境下有不同的解釋。針對網路中的一個運行系統而言,網路安全就是指信息處理和傳輸的安全。它包括硬體系統的安全、可靠運行,操作系統和應用軟體的安全,資料庫系統的安全,電磁信息泄露的防護等。狹義的網路安全,側重於網路傳輸的安全。 [4]
廣義解釋
網路傳輸的安全與傳輸的信息內容有密切的關系。信息內容的安全即信息安全,包括信息的保密性、真實性和完整性。 [4]
廣義的網路安全是指網路系統的硬體、軟體及其系統中的信息受到保護。它包括系統連續、可靠、正常地運行,網路服務不中斷,系統中的信息不因偶然的或惡意的行為而遭到破壞、更改或泄露。 [4]
其中的信息安全需求,是指通信網路給人們提供信息查詢、網路服務時,保證服務對象的信息不受監聽、竊取和篡改等威脅,以滿足人們最基本的安全需要(如隱秘性、可用性等)的特性。網路安全側重於網路傳輸的安全,信息安全側重於信息自身的安全,可見,這與其所保護的對象有關。 [4]
由於網路是信息傳遞的載體,因此信息安全與網路安全具有內在的聯系,凡是網上的信息必然與網路安全息息相關。信息安全的含義不僅包括網上信息的安全,而且包括網下信息的安全。現在談論的網路安全,主要是是指面向網路的信息安全,或者是網上信息的安全。 [4]
5. 計算機網路安全系統的脆弱性表現在哪幾個方面
計算機網路系統的脆弱性主要表現在以下幾個方面:
1.操作系統的安全脆弱性,操作系統不安全,是計算機不安全的根本原因。
2.網路系統的安全脆弱性(1)網路安全的脆弱性,(2)計算機硬體系統的故障, (3) ,軟體本身的「後門」(4)軟體的漏洞。
3.資料庫管理系統的安全脆弱性,DBMS 的安全級別是 B2 級,那麼操作系統的安全級別也應該是 B2 級,但實踐中往往不是這樣做的。
4.防火牆的局限性
5.天災人禍,如地震、雷擊等。天災輕則造成業務工作混亂,重則造成系統中斷或造成無法估量的損失。
6.其他方面的原因,如環境和災害的影響,計算機領域中任何重大的技術進步都對安全性構成新的威脅等。
6. 影響計算機網路安全的因素多,面臨的最大威脅是什麼
人為的惡意攻擊。
計算機網路安全不僅包括組網的硬體、管理控制網路的軟體,也包括共享的資源,快捷的網路服務,所以定義網路安全應考慮涵蓋計算機網路所涉及的全部內容。參照ISO給出的計算機安全定義,認為計算機網路安全是指:「保護計算機網路系統中的硬體,軟體和數據資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網路系統連續可靠性地正常運行,網路服務正常有序。
7. 計算機網路安全的網路系統的脆弱性是什麼
「脆弱性」概念包含其他一些鬆散定義的概念,如風險、威脅、可接受性和預計的攻擊者技能。由於這些因素都因用戶而異,所以某項配置代表一項「脆弱性」的程度也因用戶而異。檢查遠程系統上的網路介面,以遠程方式進行操作。它搜索在遠程機器上運行的脆弱服務,並報告可能存在的脆弱性。脆弱性不同於入侵檢測系統,因為前者搜索的是靜態配置,而後者搜索的是瞬時誤用或異常情況。脆弱性掃描器可能會通過檢查一個遠程系統上的可用服務和配置,來搜索一個已知的NFS脆弱性。處理同樣脆弱性的入侵檢測系統只有在攻擊者試圖利用一項脆弱性時才會報告脆弱性的存在。
8. 網路安全在多網合一時代的脆弱性體現在哪
網路安全在多網合一時代的脆弱性主要體現在管理的脆弱性。
網路安全在多網合一時代的脆弱性體現在:
1、技術層面的脆弱性主要與資產本身的屬性有關,最典型的就是操作系統和應用軟體的漏洞;
2、管理層面的脆弱性則包括安全管理體系不完備和管理制度體系沒有得到有效的貫徹執行。
(8)什麼是網路安全最大的軟弱擴展閱讀:
隨著網路技術的發展和光纖普及的加速,「多網合一」的技術問題得到有效的解決,在此技術基礎上,為了延長系統的長壽,國家住宅與居住環境工程研究中心提出了住區健康智能化系統的理念,即系統是健康的,還要為人們的健康居住服務。
系統是健康的內容主要包括系統資源消耗可以減少、系統功能可以延長擴充、系統依託網路可以獨立運行維護、系統設備可以自檢故障可以自行修復、系統可以建立基於GIS的遠程維護體系;健康的系統為人們的健康居住服務,包括人身安全可以在線查看、家用電器可以受控、商業服務可以交互、信息服務可以貼身、金融服務可以足不出戶等。
弱點或漏洞,是資產或資產組中存在的可能被威脅利用造成損害的薄弱環節,脆弱性一旦被威脅成功利用就可能對資產造成損害。脆弱性可能存在於物理環境、組織、過程、人員、管理、配置、硬體、軟體和信息等各個方面。
9. 計算機網路安全系統的脆弱性表現在哪幾個方面
計算機網路系統的脆弱性主要表現在以下幾個方面:
1.操作系統的安全脆弱性,操作系統不安全,是計算機不安全的根本原因。
2.網路系統的安全脆弱性(1)網路安全的脆弱性,(2)計算機硬體系統的故障, (3) ,軟體本身的「後門」(4)軟體的漏洞。
3.資料庫管理系統的安全脆弱性,DBMS 的安全級別是 B2 級,那麼操作系統的安全級別也應該是 B2 級,但實踐中往往不是這樣做的。
4.防火牆的局限性
5.天災人禍,如地震、雷擊等。天災輕則造成業務工作混亂,重則造成系統中斷或造成無法估量的損失。
6.其他方面的原因,如環境和災害的影響,計算機領域中任何重大的技術進步都對安全性構成新的威脅等。