<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet href="/xsl/rss.xsl" type="text/xsl" media="screen"?>
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:ppp="http://blog.sohu.com/rss/module/ppp/"
	>

	<channel>
		<title>网络安全</title>
		<link>http://zjjzbcfw.blog.sohu.com/</link>
		<description><![CDATA[网络安全]]></description>
		<pubDate>Mon, 9 Jun 2008 17:25:25 +0800</pubDate>
		<generator>搜狐博客</generator>
		<ppp:ebi>0b1133e792</ppp:ebi>
		<image>
			<title>http://blog.sohu.com</title>
			<url>http://js.pp.sohu.com/ppp/blog/images/common/logo_150_60.gif</url>
			<link>http://blog.sohu.com/</link>
			<width>100</width>
			<height>43</height>
			<description>搜狐博客</description>
		</image>
		<item>
			<title>谁来保证网络安全</title>
			<link>http://zjjzbcfw.blog.sohu.com/89661911.html</link>
			<comments>http://zjjzbcfw.blog.sohu.com/89661911.html#comment</comments>
			<dc:creator>网络安全</dc:creator>
			<pubDate>Mon, 9 Jun 2008 17:25:25 +0800</pubDate>
			<guid>http://zjjzbcfw.blog.sohu.com/89661911.html</guid>
			<description><![CDATA[<p><embed style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" src="http://player.youku.com/player.php/sid/XMjU5MzY2MTY=/v.swf" width="400" height="400" type="application/x-shockwave-flash" autostart="true" loop="undefined"></embed></p>]]></description>
		</item>
		    
		
		<item>
			<title>网络道德原则 </title>
			<link>http://zjjzbcfw.blog.sohu.com/89661500.html</link>
			<comments>http://zjjzbcfw.blog.sohu.com/89661500.html#comment</comments>
			<dc:creator>网络安全</dc:creator>
			<pubDate>Mon, 9 Jun 2008 16:58:56 +0800</pubDate>
			<guid>http://zjjzbcfw.blog.sohu.com/89661500.html</guid>
			<description><![CDATA[<font size="5">&nbsp; </font>
<p><font size="5">&nbsp;网络道德的三个斟酌原则是全民原则、兼容原则和互惠原则。 <br />&nbsp;&nbsp;&nbsp;&nbsp;网络道德的全民原则</font><a href="http://abroad.studa.com/"><font size="5">内容</font></a><font size="5">包含一切网络行为必须服从于网络</font><a href="http://www.studa.net/Society/"><font size="5">社会</font></a><font size="5">的整体利益。个体利益服从整体利益；不得损害整个网络社会的整体利益，它还要求网络社会决策和网络运行方式必须以服务于社会一切成员为最终目的，不得以</font><a href="http://www.studa.net/Economic/"><font size="5">经济</font></a><font size="5">、文化、</font><a href="http://www.studa.net/Politics/"><font size="5">政治</font></a><font size="5">和意识形态等方面的差异为借口把网络仅仅建设成只满足社会一部分人需要的工具，并使这部分人成为网络社会新的统治者和社会资源占有者。网络应该为一切愿意参与网络社会交往的成员提供平等交往的机会，它应该排除现有社会成员间存在的政治、经济和文化差异，为所有成员所拥有并服务于社会全体成员。 <br />&nbsp;&nbsp;&nbsp;&nbsp;全民原则包含下面两个基本道德原则：第一，平等原则。每个网络用户和网络社会成员享有平等的社会权利和义务，从网络社会结构上讲，他们都被给予某个特定的网络身份，即用户铭、网址和口令，网络所提供的一切服务和便利他都应该得到，而网络共同体的所有规范他都应该遵守并履行一个网络行为主体所应该履行的义务。第二，公正原则。网络对每一个用户都应该做到一视同仁，它不应该为某些人制订特别的规则并给予某些用户特殊的权利。作为网络用户，你既然与别人具有同样的权利和义务，那么就不要强求网络能够给你与别人不一样的待遇。 <br />&nbsp;&nbsp;&nbsp;&nbsp;网络道德的兼容原则认为，网络主体间的行为方式应符合某种一致的、相互认同的规范和标准、个人的网络行为应该被他人及整个网络社会所接受，最终实现人们网际交往的行为规范化、语言可理解化和信息交流的无障碍化。其中最核心的内容就是要求消除网络社会由于各种原因造成的网络行为主体间的交往障碍. <br />当我们今天面临网络社会，需要建立一个高速信息网时，兼容</font><a href="http://www.studa.cn/"><font size="5">问题</font></a><font size="5">依然有其重要意义。&ldquo;当世界各地正在</font><a href="http://bbs.studa.com/"><font size="5">研究</font></a><font size="5">环境与停车场的时候，新的竞争的种子也正在不断地播下。例如，Internet正逐渐变得如此重要，以至于只有Windows在被清楚地证明为是连接人们与Internet之间的最佳途径后，才可能兴旺发达起来。所有的操作系统公司都在十万火急地寻找种种能令自己在支持Internet方面略占上风，具有竞争力的</font><a href="http://www.studa.cn/"><font size="5">方法</font></a><font size="5">。&rdquo; <br />&nbsp;&nbsp;&nbsp;&nbsp;兼容原则要求网络共同规范适用于一切网络功能和一切网络主体。网络的道德原则只有适用于全体网络用户并得到全体用户的认可，才能被确立为一种标准和准则。要避免网络道德的&ldquo;沙文主义&rdquo;和强权措施，谁都没有理由和&ldquo;特权&rdquo;硬把自己的行为方式确定为唯一道德的标准，只有公认的标准才是网络道德的标准。 <br />&nbsp;&nbsp;&nbsp;&nbsp;兼容原则总的要求和目的是达到网络社会人们交往的无障碍化和信息交流的畅通性。如果在一个网络社会中，有些人因为</font><a href="http://www.studa.net/pc/"><font size="5">计算</font></a><font size="5">机硬件和操作系统的原因而无法与别人交流，有些人因为不具备某种语言和文化素养而不能与别人正常进行网络交往，有些人被排斥在网络系统的某个功能之外，这样的网络是不健全的。从道德原则上讲，这种系统和网络社会也是不道德的，因为它排斥了一些参与社会正常交往的基本需要。因此，兼容不仅仅是技术的，也是道德的社会问题。 <br />&nbsp;&nbsp;&nbsp;&nbsp;网络道德的互惠原则表明，任何一个网络用户必须认识到，他(她)既是网络信息和网络服务的使用者和享受者，也是网络信息的生产者和提供者，网民们有网络社会交往的一切权利时，也应承担网络社会对其成员所要求的责任。信息交流和网络服务是双向的，网络主体间的关系是交互式的，用户如果从网络和其他网络用户得到什么利益和便利，也应同时给予网络和对方什么利益和便利。 <br />&nbsp;&nbsp;&nbsp;&nbsp;互惠原则集中体现了网络行为主体道德权利和义务的统一。从伦</font><a href="http://www.studa.net/lixue/"><font size="5">理学</font></a><font size="5">上讲，道德义务是&ldquo;指人们应当履行的对社会、集体和他人的道德责任。凡是有人群活动的地方，人和人之间总得发生一定的关系，处理这种关系就产生义务问题。&rdquo;作为网络社会的成员，他必须承担社会赋予他的责任，他有义务为网络提供有价值的信息，有义务通过网络帮助别人，也有义务遵守网络的各种规范以推动网络社会的稳定有序的运行。这里，可以是人们对网络义务自学意识到后而自觉执行，也可以是意识不到而规范&ldquo;要求&rdquo;这么做，但无论怎样，义务总是存在的。当然，履行网络道德义务并不排斥行为主体享有各种网络权利，美国学者指出，&ldquo;权利是对某种可达到的条件的要求，这种条件是个人及其社会为更好地生活所必需的。如果某种东西是生活中得好可得到且必不可少的因素，那么得到它就是一个人的权利。无论什么东西，只要它生活得好是必须的、有价值的，都可以被看作一种权利。如果它不太容易得到，那么，社会就应该使其成为可得到的。&rdquo;</font></p>]]></description>
		</item>
		    
		
		<item>
			<title>网络行为规范 </title>
			<link>http://zjjzbcfw.blog.sohu.com/89661381.html</link>
			<comments>http://zjjzbcfw.blog.sohu.com/89661381.html#comment</comments>
			<dc:creator>网络安全</dc:creator>
			<pubDate>Mon, 9 Jun 2008 16:57:57 +0800</pubDate>
			<guid>http://zjjzbcfw.blog.sohu.com/89661381.html</guid>
			<description><![CDATA[<font size="5">&nbsp; </font>
<p><font size="5">到</font><a href="http://mind.studa.com/"><font size="5">目前</font></a><font size="5">为止，在Internet上，或在整个世界范围内，一种全球性的网络规范并没有形成，有的只是各地区、各组织为了网络正常运作而制订的一些协会性、行业性计算机网络规范。这些规范由于考虑了一般道德要求在网络上的反映，也在很大程度上保证了目前网络</font><a href="http://www.studa.net/fazhan/"><font size="5">发展</font></a><font size="5">的基本需要，因此很多规范具有普遍的&ldquo;网络规范&rdquo;的特征。而且，人们可以从不同的网络规范中抽取共相同的、普遍的东西出来，最终上升为人类普遍的规范和准则。 <br />&nbsp;&nbsp;&nbsp;&nbsp; 国外研究者认为，每个网民必须认识到：一个网民在接近大量的网络服务器、地址、系统和人时，其行为最终是要负责任的。&ldquo;Internet&rdquo;或者&ldquo;网络&rdquo;不仅仅是一个简单的网络，它更是一个由成千上万的个人组成的网络网络&ldquo;社会&rdquo;，就像你驾车要达到某个目的地一样必须通过不同的</font><a href="http://www.studa.net/Traffic/"><font size="5">交通</font></a><font size="5">路段，你在网络上实际也是在通过不同的网络&ldquo;地段&rdquo;，因此，参与到网络系统中的用户不仅应该意识到&ldquo;交通&rdquo;或网络规则，也应认识到其他网络参与者的存在，即最终要认识到网络网络行为无论如何是要遵循一定的规范的。作为一个网络用户，你可以被允许接受其他网络或者连接到网络上的计算机系统，但你也要认识到每个网络或系统都有它自己的规则和程序，在一个网络或系统中被允许的行为在另一个网络或系统中也许是受控制，甚至是被禁止的。因此，遵守其他网络的规则和程序也是网络用户的责任，作为网络用户要记住这样一个简单的事实，一个用户&ldquo;能够&rdquo;采取一种特殊的行为并不意味着他&ldquo;应该&rdquo;采取那样的行为。 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 因此，既然网络行为和其他社会一样，需要一定的规范和原则，因而国外一些计算机和网络组织为其用户制定了一系列相应的规范。这些规范涉及网络行为的方方面面，在这些规则和协议中，比较著名的是美国计算机伦</font><a href="http://www.studa.net/lixue/"><font size="5">理学</font></a><font size="5">会(Computer&nbsp;Ethics&nbsp;Institute)为计算机伦理学所制定的十条戒律(</font><a href="http://www.studa.net/English/"><font size="5">The</font></a><font size="5">&nbsp;Ten&nbsp;Commandments)，也可以说就是计算机行为规范，这些规范是一个计算机用户在任何网络系统中都&ldquo;应该&rdquo;遵循的最基本的行为准则，它是从各种具体网络行为中概括出来的一般原则，它对网民要求的具体</font><a href="http://abroad.studa.com/"><font size="5">内容</font></a><font size="5">是： <br />1.&nbsp;不</font><a href="http://soft.studa.com/"><font size="5">应用</font></a><font size="5">计算机去伤害别人； <br />&nbsp;2.&nbsp;不应干扰别人的计算机工作； <br />&nbsp;3.&nbsp;不应窥探别人的文件； <br />4.&nbsp;不应用计算机进行偷窃； <br />5.&nbsp;不应用计算机作伪证； <br />6.&nbsp;不应使用或拷贝你没有付钱的软件； <br />7.&nbsp;不应未经许可而使用别人的计算机资源； <br />8.&nbsp;不应盗用别人智力成果； <br />&nbsp;&nbsp;&nbsp;&nbsp;9.&nbsp;应该考虑你所编的程序的社会后果 <br />&nbsp;&nbsp;&nbsp;&nbsp;10.&nbsp;应该以深思熟虑和慎重的方式来使用计算机。 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 再如，美国的计算机协会(The&nbsp;Association&nbsp;of&nbsp;Computing&nbsp;Machinery)是一个全国性的组织，它希望它的成员支持下列一般的伦理道德和职业行为规范： <br />&nbsp;&nbsp;&nbsp;&nbsp;1.&nbsp;为社会和人类作出贡献； <br />&nbsp;&nbsp;&nbsp;&nbsp;2.&nbsp;避免伤害他人； <br />&nbsp;&nbsp;&nbsp;&nbsp;3.&nbsp;要诚实可靠； <br />&nbsp;&nbsp;&nbsp;&nbsp;4.&nbsp;要公正并且不采取歧视性行为； <br />&nbsp;&nbsp;&nbsp;&nbsp;5.&nbsp;尊重包括版权和专利在内的财产权； <br />&nbsp;&nbsp;&nbsp;&nbsp;6.&nbsp;尊重知识产权； <br />&nbsp;&nbsp;&nbsp;&nbsp;7.&nbsp;尊重他人的隐私； <br />&nbsp;&nbsp;&nbsp;&nbsp;8.&nbsp;保守秘密。 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 国外有些机构还明确划定了那些被禁止的网络违规行为，即从反面界定了违反网络规范的行为类型，如南加利福尼亚大学网络伦理声明(the&nbsp;Network&nbsp;Ethics&nbsp;Statement&nbsp;University&nbsp;of&nbsp;Southern&nbsp;California)指出了六种不道德网络行为类型： <br />&nbsp;&nbsp;&nbsp;&nbsp;1.&nbsp;有意地造成网络交通混乱或擅自闯入网络及其相联的系统； <br />&nbsp;&nbsp;&nbsp;&nbsp;2.&nbsp;商业性地或欺骗性地利用大学计算机资源； <br />&nbsp;&nbsp;&nbsp;&nbsp;3.&nbsp;偷窃资料、设备或智力成果； <br />&nbsp;&nbsp;&nbsp;&nbsp;4.&nbsp;未经许可接近他人的文件； <br />&nbsp;&nbsp;&nbsp;&nbsp;5.&nbsp;在公共用户场合做出引起混乱或造成破坏的行动； <br />&nbsp;&nbsp;&nbsp;&nbsp;6.&nbsp;伪造</font><a href="http://www.studa.net/dianzijixie/"><font size="5">电子</font></a><font size="5">函件信息。 <br />&nbsp;&nbsp;&nbsp;&nbsp;上面所列的&ldquo;规范&rdquo;的两方面内容，一是&ldquo;应该&rdquo;和&ldquo;可以&rdquo;做的行为，二是&ldquo;不应该&rdquo;和&ldquo;不可以&rdquo;做的行为。事实上，无论第一类还是第二类，都与已经确立的基本&ldquo;规范&rdquo;相关，只有确立了基本规范，人们才能对究竟什么是道德的或不道德的行为作出具体判断。</font></p>]]></description>
		</item>
		    
		
		<item>
			<title>网络安全与网络道德的思考</title>
			<link>http://zjjzbcfw.blog.sohu.com/89661289.html</link>
			<comments>http://zjjzbcfw.blog.sohu.com/89661289.html#comment</comments>
			<dc:creator>网络安全</dc:creator>
			<pubDate>Mon, 9 Jun 2008 16:57:13 +0800</pubDate>
			<guid>http://zjjzbcfw.blog.sohu.com/89661289.html</guid>
			<description><![CDATA[<font size="5">&nbsp; </font>
<p><font size="5">作者：戴汝为（院士）</font></p><font size="5">Internet安全</font><a href="http://www.studa.cn/"><font size="5">问题</font></a><font size="5">，是人们十分关注的问题。据有关方面的了解，2001年的爱虫病毒与2002年的Code&nbsp;red蠕虫在若干小时之内传染了几十万台主机，每次造成10亿美元左右的损失。有一份调查报告谈到，截止2002年10月，有88％的网站承认，它们中间有90％已经安装了防火墙和入侵监测等安全设备。但最后一年内有88％受到病毒传染，而有关</font><a href="http://www.studa.net/network/"><font size="5">网络</font></a><font size="5">的</font><a href="http://bbs.studa.com/"><font size="5">研究</font></a><font size="5">表明，Internet具有free&nbsp;scale的性质，其感染病毒的域值，几乎为零。所以国内外一些有识之士提出安全的&ldquo;范式转换&rdquo;，例如国外对现在的安全范式提出过两点看法： <br />&nbsp;1)&nbsp;传统的安全范式对Internet的&ldquo;复杂性&rdquo;缺乏足够的认识，安全最麻烦的问题所在是&ldquo;复杂性&rdquo;。 <br />&nbsp;&nbsp;2)&nbsp;以往(例如欧洲)对于信息安全所采取的措施是建立防火墙、堵漏洞，但没有从整体性、协同方面构建一个信息安全的网络环境。可以说网络的安全问题是组织管理和决策。 <br />&nbsp;&nbsp; 如果对Internet(或万维网www)加以</font><a href="http://www.studa.net/"><font size="5">分析</font></a><font size="5">，WWW是</font><a href="http://www.studa.net/pc/"><font size="5">计算</font></a><font size="5">机与网民构成的人&nbsp;.&nbsp;网相结合的系统，我们从系统</font><a href="http://www.studa.net/gongxue/"><font size="5">科学</font></a><font size="5">的观点来分析，WWW是一个&ldquo;开放的复杂巨系统&rdquo;(OCGS)，这种系统是我国科学家于20世纪90年代提炼出来的，但网络专家往往对此不容易接受。我们曾经专门写了一篇题为&ldquo;Internet&nbsp;&mdash;&mdash;&nbsp;一个开放的复杂巨系统&rdquo;的文章，将在《&nbsp;</font><a href="http://www.studa.net/china/"><font size="5">中国</font></a><font size="5">科学&nbsp;》上发表专门讨论这个问题，这里就不多说了。更为重要的是国内不仅提出像WWW这样的开放复杂巨系统，而且於1992年提出处理OCGS的</font><a href="http://www.studa.cn/"><font size="5">方法</font></a><font size="5">论，即与&ldquo;从定性到定量的综合集成研讨厅体系&rdquo;，把各行各业的智慧、群体经验、古今中外的安全知识与高性能计算机、海量储存器、宽带网络和数据融合、挖掘、过滤等技术结合起来，形成一个处理复杂问题及系统风险(Systemicrisks)决策的平台。研讨厅体系的精要可概括如下： <br />&nbsp;1.&nbsp;电脑是人脑研制出来的，在解决问题时，两者应互相配合，以人为主，充分发挥两者的积极作用。我国的一位</font><a href="http://www.studa.net/zhexue/"><font size="5">哲学</font></a><font size="5">家熊十力曾经把人的智慧(Human&nbsp;mind，心智或称脑智)分为性智与量智两类；性智一个人把握全面、定性的预测、判断的能力，是通过文学</font><a href="http://www.studa.net/Art/"><font size="5">艺术</font></a><font size="5">等方面的培养与训练而形成的；我国古代的读书人所学的功课中，包括琴、棋、书、画，这对一个人的修身养性起着重要作用。 <br />&nbsp;&nbsp;&nbsp;&nbsp; 性智可以说是形象思维的结果，难以用电脑模拟，人们对艺术、</font><a href="http://www.studa.net/Music/"><font size="5">音乐</font></a><font size="5">、绘画等方面的创造与鉴赏能力等都是形象思维的体现。心智的另一部分称为量智，量智是通过对问题的分析、计算，通过科学的训练而形成的智慧。人们对</font><a href="http://job.studa.com/"><font size="5">理论</font></a><font size="5">的掌握与推导，用系统的方法解决问题的能力都属于量智，是逻辑思维的体现。所以对青少年的培养来说，艺术与科学是两个十分重要的方面。分析现在的电脑的体系结构，用电脑对量智进行模拟是有效的。人工智能的研究表明了用电脑对逻辑思维的模拟，可以取得成功；但是用现在的电脑模拟形象思维基本上是行不通的。电脑毕竟是人研制出来的，是死的不是活的，我们用不着一定要电脑做它做不到的事。总而言之，明智的方法是人脑与电脑相结合；性智由人来创造与实现，而与量智有关的事由电脑来实现，这是合理而又有实效的途径。从体系上讲，人作为系统中的成员，综合到整个系统中去，利用并发挥人类和计算机各自的长处，把人和计算机结合起来形成新的体系。 <br />2.&nbsp;以&ldquo;实践论&rdquo;为指导，把认识从定性提高到定量 <br />&nbsp;&nbsp;&nbsp; 面对未知的问题，采用综合集成法进行分析与解决的过程如下：首先由专家或专家群体提出解决该问题的猜想，根据以往经验性认识提出意见，这种意见或见解属于&ldquo;定性&rdquo;性质；再利用精密科学中所用的建模方法(数学建模或计算机建模)，用人机结合的方法建立和反复修改模型，达到从定性认识上升到总的定量的认识，这也可以说是专家们的大胆假设通过电脑包括信息网络加以细心求证的过程。这一过程需要计算机软硬件环境，各种数据库、知识库以及信息网络的支持，是充分利用信息技术的体现。 <br />&nbsp;3.&nbsp;以Internet为基础，体现民主集中制，寻求科学与经验相结合的解答 <br />&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&ldquo;综合集成研讨厅&rdquo;可以看成是总体规划信息革命思维工作方法的核心。它实际上是将我国民主集中制的原则运用于</font><a href="http://www.studa.net/dangdai/"><font size="5">现代</font></a><font size="5">科学技术的方法之中，并以Internet为工具系统，寻求科学与经验相结合的解答。 <br />&nbsp;&nbsp;一些从事网络安全的专家的看法归纳为： <br />1.&nbsp;Internet不是一般的系统，是开放，人在其中，与</font><a href="http://www.studa.net/Society/"><font size="5">社会</font></a><font size="5">系统紧密耦合的复杂巨系统； <br />2.&nbsp;Internet是一个时时处处有人参预的、自适应的、不断演化的，不断涌现出新的整体特性的过程； <br />3.&nbsp;Internet的安全管理，不是一般管理手段的叠加和集成，而是综合集成(metasynthesis)。两者的本质区别在于强调人的关键作用，是人网结合、人机结合，发挥各自的优势。 <br />&nbsp;在信息社会中网络将逐渐成为人们离不开的工作与生活中的必须品。众多网民(上网的人)的行为必须有所规范，理所应当的必须遵循&ldquo;网络道德原则&rdquo;。下面引用北大出版《&nbsp;信息科学技术与当代社会&nbsp;》中，有关&ldquo;网络行为规范&rdquo;与&ldquo;网络道德原则&rdquo;的论点，作为进一步思考的</font><a href="http://book.studa.com/"><font size="5">参考</font></a><font size="5">。 <br /><br /></font>]]></description>
		</item>
		    
		
		<item>
			<title>浅谈网络安全</title>
			<link>http://zjjzbcfw.blog.sohu.com/89642402.html</link>
			<comments>http://zjjzbcfw.blog.sohu.com/89642402.html#comment</comments>
			<dc:creator>网络安全</dc:creator>
			<pubDate>Mon, 9 Jun 2008 12:48:39 +0800</pubDate>
			<guid>http://zjjzbcfw.blog.sohu.com/89642402.html</guid>
			<description><![CDATA[<font size="5">&nbsp; </font>
<p><strong><font size="5">一、漏洞</font></strong><b><br /></b><font size="5">　　漏洞是硬件、软件或策略上的缺陷，从而使攻击者能够在未授权的情况下访问系统。<br />每个星期，都会有15～30个漏洞产生，他们会影响到很大范围内的网络工具，包括：路由器、客户和服务器软件、操作系统、防火墙&hellip;&hellip;</font></p>
<p><strong><font size="5">二、口令安全</font></strong><b><br /></b><font size="5">　　即使你的系统安全性设置已经完美无缺，你那简单的口令一样会让你栽得很惨。记住，作为一个网络管理员的你永远不要用能在英文字典上找到的单词或单词与数字的简单组合作为你的密码。因为攻击者手中各式各样的口令攻击程序会让你的机器很快被攻陷。你再完美的设置也是一道悲惨的&ldquo;马其偌防线&rdquo;。对于管理员来说，使用口令攻击程序尝试破解自己的密码也是一项很有价值的工作。</font></p>
<p><strong><font size="5">三、特洛伊木马</font></strong><b><br /></b><font size="5">　　我想&ldquo;特洛伊木马&rdquo;的传说大家一定都知道，在计算机中，特洛伊木马指的是做一些用户所希望、并且有害的事情的程序。著名的网络木马有BO、冰河、无赖小子等等，这些木马要做的事就是：打开一个本不应打开的端口，悄悄地等待客户端（攻击者）的连接并执行客户端的指令。要想防范特洛伊木马是比较困难的，比较有名气的木马我们可以用些防病毒软件或网络防火墙所查杀，但是这远远是不够的，不运行任何来历不明的程序才是防范木马的根本之道。对于防木马软件，&ldquo;木马克星&rdquo;我个人认为效果不错。<br />　　<strong>四、防火墙</strong></font><b><br /></b><font size="5">　　防火墙是防止从网络外部访问本机或本网络的所有设备。防火墙分硬件和软件两种。防火墙能分析任何协议的报文。对防火墙的设置意味着安全性的高低。我们应该注意两点：协调好安全性和系统性能的平衡性；防火墙不是万能的。<br />　　事实上，即使有了强大的硬件防火墙的保护，一点点错误的设置或是一个程序的漏洞都会使整个网站暴露在攻击者的面前！<br />　<strong>　五、日志</strong></font><b><br /></b><font size="5">　　不要低估日志的重要性，日志文件在调查网络入侵时是非常重要的，他们也是用少的代价来阻止攻击的办法之一。对于攻击者而言，获得足够的权限后毁掉或修改这些日志也是非常非常重要的。要想不被对方找到蛛丝马迹，细心地修改目标的日志尤为重要。</font></p>
<p><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://1802.img.pp.sohu.com.cn/images/blog/2008/6/9/12/18/11b10810947.jpg" border="0" /><font size="5"></font></p>]]></description>
		</item>
		    
		
		<item>
			<title>网络安全</title>
			<link>http://zjjzbcfw.blog.sohu.com/89642279.html</link>
			<comments>http://zjjzbcfw.blog.sohu.com/89642279.html#comment</comments>
			<dc:creator>网络安全</dc:creator>
			<pubDate>Mon, 9 Jun 2008 17:20:24 +0800</pubDate>
			<guid>http://zjjzbcfw.blog.sohu.com/89642279.html</guid>
			<description><![CDATA[<font size="5">&nbsp; <img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://1832.img.pp.sohu.com.cn/images/blog/2008/6/9/17/20/11b1193fb6d.jpg" border="0" /></font>
<p><font size="5">&nbsp; 随着计算机网络技术的飞速发展，尤其是互联网的应用变得越来越广泛，在带来了前所未有的海量信息的同时，网络的开放性和自由性也产生了私有信息和数据被破坏或侵犯的可能性，网络信息的安全性变得日益重要起来，已被信息社会的各个领域所重视。本文对目前计算机网络存在的安全隐患进行了分析，并探讨了针对计算机安全隐患的防范策略。&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </font></p>
<p><font size="5">&nbsp; 目前，网络运营商所开展的VPN业务类型一般有以下三种： </font></p>
<p><font size="5">&nbsp;1．拨号VPN业务（VPDN）2．专线VPN业务3．MPLS的VPN业务 </font></p>
<p><font size="5">&nbsp;移动互连网络VPN业务应能为用户提供拨号VPN、专线VPN服务，并应考虑MPLSVPN业务的支持与实现。 </font></p>
<p><font size="5">&nbsp;VPN业务一般由以下几部分组成： </font></p>
<p><font size="5">&nbsp;（1）业务承载网络（2）业务管理中心（3）接入系统（4）用户系统 </font></p>
<p><font size="5">&nbsp;我们认为实现电信级的加密传输功能用支持VPN的路由设备实现是现阶段最可行的办法。 </font></p>
<p><font size="5">&nbsp;2、安全评估系统需求 </font></p>
<p><font size="5">&nbsp;网络系统存在安全漏洞（如安全配置不严密等）、操作系统安全漏洞等是黑客等入侵者攻击屡屡得手的重要因素。并且，随着网络的升级或新增应用服务，网络或许会出现新的安全漏洞。因此必需配备网络安全扫描系统和系统安全扫描系统检测网络中存在的安全漏洞，并且要经常使用，对扫描结果进行分析审计，及时采取相应的措施填补系统漏洞，对网络设备等存在的不安全配置重新进行安全配置。 </font></p>
<p><font size="5">&nbsp;3、入侵检测系统需求 </font></p>
<p><font size="5">&nbsp;在许多人看来，有了防火墙，网络就安全了，就可以高枕无忧了。其实，这是一种错误的认识，防火墙是实现网络安全最基本、最经济、最有效的措施之一。防火墙可以对所有的访问进行严格控制（允许、禁止、报警）。但它是静态的，而网络安全是动态的、整体的，黑客的攻击方法有无数，防火墙不是万能的，不可能完全防止这些有意或无意的攻击。必须配备入侵检测系统，对透过防火墙的攻击进行检测并做相应反应（记录、报警、阻断）。入侵检测系统和防火墙配合使用，这样可以实现多重防护，构成一个整体的、完善的网络安全保护系统。 </font></p>
<p><font size="5">&nbsp;4、防病毒系统需求 </font></p>
<p><font size="5">&nbsp;针对防病毒危害性极大并且传播极为迅速，必须配备从服务器到单机的整套防病毒软件，防止病毒入侵主机并扩散到全网，实现全网的病毒安全防护。并且由于新病毒的出现比较快，所以要求防病毒系统的病毒代码库的更新周期必须比较短。 </font></p>
<p><font size="5">&nbsp;5、数据备份系统 </font></p>
<p><font size="5">&nbsp;安全不是绝对的，没有哪种产品的可以做到百分之百的安全，但我们的许多数据需要绝对的保护。最安全的、最保险的方法是对重要数据信息进行安全备份，通过网络备份与灾难恢复系统进行定时自动备份数据信息到本地或远程的磁带上，并把磁带与机房隔离保存于安全位置。如果遇到系统来重受损时，可以利用灾难恢复系统进行快速恢复。 </font></p>
<p><font size="5">&nbsp;6、安全管理体制需求 </font></p>
<p><font size="5">&nbsp;安全体系的建立和维护需要有良好的管理制度和很高的安全意识来保障。安全意识可以通过安全常识培训来提高，行为的约束只能通过严格的管理体制，并利用法律手段来实现。因些必须在电信部门系统内根据自身的应用与安全需求，制定安全管理制度并严格按执行，并通过安全知识及法律常识的培训，加强整体员工的自身安全意识及防范外部入侵的安全技术。 </font></p>
<p><font size="5">&nbsp;安全目标 </font></p>
<p><font size="5">&nbsp;通过以上对网络安全风险分析及需求分析，再根据需求配备相应安全设备，采用上述方案，我们认为一个电信网络应该达到如下的安全目标： </font></p>
<p><font size="5">&nbsp;建立一套完整可行的网络安全与网络管理策略并加强培训，提高整体人员的安全意识及反黑技术。 </font></p>
<p><font size="5">&nbsp;利用防火墙实现内外网或不信任域之间的隔离与访问控制并作日志； </font></p>
<p><font size="5">&nbsp;通过防火墙的一次性口令认证机制，实现远程用户对内部网访问的细粒度访问控制； </font></p>
<p><font size="5">&nbsp;通过入侵检测系统全面监视进出网络的所有访问行为，及时发现和拒绝不安全的操作和黑客攻击行为并对攻击行为作日志； </font></p>
<p><font size="5">&nbsp;通过网络及系统的安全扫描系统检测网络安全漏洞，减少可能被黑客利用的不安全因素； </font></p>
<p><font size="5">&nbsp;利用全网的防病毒系统软件，保证网络和主机不被病毒的侵害； </font></p>
<p><font size="5">&nbsp;备份与灾难恢复---强化系统备份，实现系统快速恢复； </font></p>
<p><font size="5">&nbsp;通过安全服务提高整个网络系统的安全性。</font></p>
<p><img style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://1832.img.pp.sohu.com.cn/images/blog/2008/6/9/17/20/11b11944180.jpg" border="0" /></p>
<p><font size="5"></font>&nbsp;</p>]]></description>
		</item>
		    
		
	</channel>
</rss>
