所有在网上流动或暂存于网络节点中的数据都面临着危险。如果能识别出网络中最脆弱的环节,就可以采取措施保护或监视对这些区域的侵犯。
网络安全包括通过规划物理设备和操作程序以保护网络和系统的完整性、可访问性和可靠性。现代的网络安全性把基本的安全概念运用到分布式网络环境中。网络安全性的目标是保护资源。安全的网络应该具有以下3种属性:
1.保密性——数据保密性好。
2.完整性——不经授权数据不能被修改。
3.可靠性——数据或有关数据的信息(如发送人的名字)不能有错。
我们可以通过风险分析来对网络的安全性进行评估。风险分析的方法就是分析网络数据和系统的经济价值,可以列出这些计算系统或数据,估计这些数据毁坏、损伤或丢失后的修复费用。并且在估计的同时也要考虑直接损失之外的代价,如:泄漏商业机密、丧失竞争优势、丧失客户信任、对股东官员潜在的威胁等等。风险分析的结果必须通知上层人员。
远程访问和Internet连接的安全性也很重要,早期的远程访问方法只控制企业网络中专用的PC,但这种方法效果不好。现在调制解调器和多用户通信服务使更多用户可以进行远程访问。但网络安全和网络管理对远程访问的实施仍然是至关重要的。大量提供网络资源和网络用户人数的增加物理增加了网络的不安全性。在远程访问环境中,保证和管理调制解调器及访问线路的安全是极其重要的。
便携式计算机的增加迫使企业网络管理员增加对局域网和大型机系统的保护。对于只捕捉击键和屏幕显示的远程控制设备来说,安全性相对容易实现。但是新的远程访问产品正在成为网络的一部分,这使得安全性问题很复杂。企业已开始重新设计并在各地发布重要的商业应用软件,以保证安全。
每种网络安全实现方法都考虑了效率、费用和对业务的影响。随着网络安全性的增加,自由访问必定受限,可用的开放式系统和信息将被关闭或加限制。另外,有效的安全机制有损于网络和系统的效率,因为它要对资源加以保护,带来操作上的不便,既增加了费用又降低了用户的效率。网络设计者必须权衡利弊,作出最佳选择。
领取专属 10元无门槛券
私享最新 技术干货