六月丁香五月婷婷,丁香五月婷婷网,欧美激情网站,日本护士xxxx,禁止18岁天天操夜夜操,18岁禁止1000免费,国产福利无码一区色费

學習啦>學習電腦>網(wǎng)絡知識>網(wǎng)絡基礎知識>

電子商務網(wǎng)絡安全的新技術(2)

時間: 孫勝龍652 分享

  2.2入侵檢測系統(tǒng)防火墻是一種隔離控制技術,一旦入侵者進入了系統(tǒng),他們便不受任何阻擋。它不能主動檢測和分析網(wǎng)絡內(nèi)外的危險行為,捕捉侵入罪證。而入侵檢測系統(tǒng)能夠監(jiān)視和跟蹤系統(tǒng)、事件、安全記錄和系統(tǒng)日志,以及網(wǎng)絡中的數(shù)據(jù)包,識別出任何不希望有的活動,在入侵者對系統(tǒng)發(fā)生危害前,檢測到入侵攻擊,并利用報警與防護系統(tǒng)進行報警、阻斷等響應。

  入侵檢測系統(tǒng)所采用的技術有: (1)特征檢測:這一檢測假設入侵者活動可以用一種模式來表示,系統(tǒng)的目標是檢測主體活動是否符合這些模式。它可以將已有的入侵方法檢查出來,但對新的入侵方法無能為力。其難點在于如何設計模式既能夠表達“入侵”現(xiàn)象又網(wǎng)絡時空不會將正常的活動包含進來。

  (2)異常檢測:假設入侵者活動異于正常主體的活動。根據(jù)這一理念建立主體正?;顒拥?ldquo;活動簡檔”,將當前主體的活動狀況與“活動簡檔”相比較,當違反其統(tǒng)計規(guī)律時,認為該活動可能是“入侵”行為。異常檢測的難題在于如何建立“活動簡檔”以及如何設計統(tǒng)計算法,從而不把正常的操作作為“入侵”或忽略真正的“入侵”行為。

  2.3網(wǎng)絡漏洞掃描器沒有絕對安全的網(wǎng)站,任何安全漏洞都可能導致風險產(chǎn)生。網(wǎng)絡漏洞掃描器是一個漏洞和風險評估工具,用于發(fā)現(xiàn)、發(fā)掘和報告安全隱患和可能被黑客利用的網(wǎng)絡安全漏洞。網(wǎng)絡漏洞掃描器分為內(nèi)部掃描和外部掃描兩種工作方式:

  (1)外部掃描:通過遠程檢測目標主機TCP/IP不同端口的服務,記錄目標給予的回答。通過這種方法,可以搜集到很多目標主機的各種信息,例如:是否能用匿名登錄、是否有可寫的FTP目錄、是否能用TELNET等。然后與漏洞掃描系統(tǒng)提供的漏洞庫進行匹配,滿足匹配條件則視為漏洞。也可通過模擬黑客的進攻手法,對目標主機系統(tǒng)進行攻擊性的安全漏洞掃描。如果模擬攻擊成功,則可視為漏洞存在。

  (2)內(nèi)部掃描:漏洞掃描器以root身份登錄目標主機,記錄系統(tǒng)配置的各項主要參數(shù),將之與安全配置標準庫進行比較和匹配,凡不滿足者即視為漏洞。

  2.4防病毒系統(tǒng)病毒在網(wǎng)絡中存儲、傳播、感染的途徑多、速度快、方式各異,對網(wǎng)站的危害較大。因此,應利用全方位防病毒產(chǎn)品,實施“層層設防、集中控制、以防為主、防殺結(jié)合”的防病毒策略,構(gòu)建全面的防病毒體系。常用的防病毒技術有:

  (1)反病毒掃描:通過對病毒代碼的分析找出能成為病毒結(jié)構(gòu)線索的唯一特征。病毒掃描軟件可搜索這些特征或其它能表示有某種病毒存在的代碼段。

  (2)完整性檢查:通過識別文件和系統(tǒng)的改變來發(fā)現(xiàn)病毒。完整性檢查程序只有當病毒正在工作并做些什么事情時才能起作用,而網(wǎng)站可能在完整性檢查程序開始檢測病毒之前已感染了病毒,潛伏的病毒也可以避開檢查。

  (3)行為封鎖:行為封鎖的目的是防止病毒的破壞。這種技術試圖在病毒馬上就要開始工作時阻止它。每當某一反常的事情將要發(fā)生時,行為封鎖軟件就會檢測到并警告用戶。

  2.5啟用安全認證系統(tǒng)企業(yè)電子商務網(wǎng)站的安全除網(wǎng)站本身硬件和軟件的安全外,還應包括傳輸信息的安全。對一些重要的的傳輸信息,應保證信息在傳輸過程中不被他人竊取、偷看或修改。因此,應在網(wǎng)站服務器中啟用安全認證系統(tǒng)。安全認證系統(tǒng)對重要的信息采用密碼技術進行加密,使它成為一種不可理解的密文。接收方收到密文后再對它進行解密,將密文還原成原來可理解的形式。目前,在電子商務中普遍采用SSL安全協(xié)議。

  SSL安全協(xié)議主要提供三方面的服務: (1)認證用戶和服務器,使得它們能夠確信數(shù)據(jù)將被發(fā)送到正確的客戶機和服務器上。(2)加密數(shù)據(jù)以隱藏被傳送的數(shù)據(jù)。(3)維護數(shù)據(jù)的完整性,確保數(shù)據(jù)在傳輸過程中不被改變。

  3結(jié)束語

  任何一種安全措施都有其局限性,企業(yè)電子商務網(wǎng)站的設計人員必須在精心的安全分析、風險評估、商業(yè)需求分析和網(wǎng)站運行效率分析的基礎上,制定出整體的安全解決方案。為保證整體安全解決方案的效率,各安全產(chǎn)品之間應該實現(xiàn)一種聯(lián)動機制。當漏洞掃描器發(fā)覺安全問題時,就會通知系統(tǒng)管理員,及時采取補漏措施;當入侵檢測系統(tǒng)檢測到攻擊行為時,就會利用防火墻進行實時阻斷;當防病毒系統(tǒng)發(fā)現(xiàn)新病毒時,也會及時更新入侵檢測系統(tǒng)的病毒攻擊庫,以提高入侵檢測系統(tǒng)的檢測效率;由于安全產(chǎn)品和服務器、安全產(chǎn)品與安全產(chǎn)品之間都需要進行必要的數(shù)據(jù)通信,為了保證這些通信的保密性和完整性,可以采用安全認證手段。只有當各種安全產(chǎn)品真正實現(xiàn)聯(lián)動時,網(wǎng)絡安全才能得到保障。(

電子商務網(wǎng)絡安全的新技術(2)

2.2入侵檢測系統(tǒng)防火墻是一種隔離控制技術,一旦入侵者進入了系統(tǒng),他們便不受任何阻擋。它不能主動檢測和分析網(wǎng)絡內(nèi)外的危險行為,捕捉侵入罪證。而入
推薦度:
點擊下載文檔文檔為doc格式

精選文章

  • 電子商務與網(wǎng)絡安全是什么
    電子商務與網(wǎng)絡安全是什么

    相信許多人對電子商務還有網(wǎng)絡安全都有一定的了解,那么,當兩者結(jié)合在了一起,又會有什么聯(lián)系呢?學習啦小編在這里給大家介紹。 《電子商務與網(wǎng)絡

  • 網(wǎng)絡安全密鑰是什么
    網(wǎng)絡安全密鑰是什么

    許多人在看網(wǎng)絡安全知識時,會看到網(wǎng)絡安全密鑰這個詞,那么這個詞到底是什么意思呢?學習啦小編在這里告訴大家。 公用密鑰加密技術使用不對稱的密

  • 電視網(wǎng)絡安全制度怎么管理
    電視網(wǎng)絡安全制度怎么管理

    現(xiàn)如今,有線電視已經(jīng)普及大眾化,幾乎家家戶戶都有有線電視,這么龐大的有線電視網(wǎng)絡,安全問題肯定要有保障,那應該如何保證有線電視網(wǎng)絡的安全

  • 電腦網(wǎng)絡安全有什么特征
    電腦網(wǎng)絡安全有什么特征

    大家都知道電腦和網(wǎng)絡,那當他們組成一起,成為電腦網(wǎng)絡安全的時候,大家應該就不了解了吧?學習啦小編在這里給大家介紹電腦網(wǎng)絡安全的五個特征,希

257448