全球旧事资料 分类
因有以下几点:⑴计算机本身的缺陷。计算机系统的管理体制自身就是存在缺陷的,这种缺陷的存在使得内网难以通过实时监控的方式实施到位的审核,还没有对计算机网络信息安全中相关的保密管理条例进行严格的遵守;⑵计算机防御机制存在不足。计算机系统没有构建合格的安全防护体系,促使系统的信任机制缺乏完善性,造成相应的密码防御机制存在严重的不足。
2计算机网络安全防护体系架构有效构建措施分析
21强化网络信息安全保密策略的实施
计算机网络信息安全保密策略主要有以下几种。⑴涉密分级保护策略,这种保护策略所实施的标准与规范在各个方面都较为完整;⑵安全保密纵深防御策略,这种策略的严格实施,需要按照信息安全域实施网络的划分,并对安全域的边界进行安全保密控制,以实现纵深多级部署的有效实施;⑶安全保密动态防护策略,这种策略能够实现对网络威胁实施检测、防护、监控等方面的加强,并有效的对应急预案、容灾、恢复等多方面机制实施研究;⑷强化内控的策略,这种策略在安全保密中能够促进涉密人员综合素养的提高,加强他们的保密意识及业务技能等方面的提升。
22强化网络加密技术的使用
有效的对网络加密技术进行应用,能够加强对网络中的信息数据实施保护力度,避免被恶意篡改、截取、偷看或破坏等情况的出现。现阶段我们最常用的网络协议为TCPIP协议,这种协议是存在一定安全漏洞的。一旦IP协议中存在安全缺陷,那么IP地址就可以通过对软件的设置,来实现假冒与欺骗地址两种类型安全隐患的出现。在针对网络加密体系结构实施相应设计的过程中,需要对以下几点加以注意:⑴密码体制问题:采用合适的密码体制是关键性问题,一般情况下数据加密应该采用对称密码体制,而数据签名、完整性、交换鉴别等机制所采用的体制为非对称密码体制;⑵密钥管理策略的选择,密钥管理策略必须要选择适合的策略,包括对密钥的产生、分发、有效时限等方面实施的保护;⑶数据加密问题,主要是针对线路上正在传输的数据实施保护,其加解密操作对用户根据层次的不同会出现透明与不透明两种情况。
23强化可信计算技术的实施
尽管网络加密技术对外部网络产生的攻击能够起到很好的防御作用,但是,由于内外网络皆存在不可信的安全理念,促使内部网络的安全性也会受到一定的威胁。因此,需要采用可信计算技术来解决计算机结构的内部网络所遭受攻击问题。可信计算平台能够实现逐层的可信度
f龙源期刊网httpwwwqika
comc
量,包括可信根、硬件r
好听全球资料 返回顶部