在關(guān)鍵數(shù)據(jù)日益成為企業(yè)賴以發(fā)展的重要財(cái)富的今天,了解網(wǎng)絡(luò)安全的基本技術(shù)知識對于企業(yè)各階層人士都是有裨益的。因?yàn)榫W(wǎng)絡(luò)安全可以說是關(guān)系到企業(yè)命運(yùn)的大事—機(jī)密信息被盜有可能導(dǎo)致一個(gè)企業(yè)在競爭中衰落;同時(shí),保障網(wǎng)絡(luò)安全又可以說是一個(gè)“全民工程”—企業(yè)的任何系統(tǒng)被“突破”都有可能導(dǎo)致公司機(jī)密被盜。當(dāng)然,技術(shù)與管理是相輔相成的。本系列講座將力圖將兩者結(jié)合在一起闡述,為讀者提供一套涉及公鑰密碼體制、身份認(rèn)證、訪問控制、安全標(biāo)準(zhǔn)與規(guī)范等方面的企業(yè)信息安全知識體系。
如今,CSO(Chief Security Officer,首席安全官)一職已經(jīng)被越來越多的機(jī)構(gòu)所采用;CISSP(Certified Information System Security Professional,信息系統(tǒng)安全認(rèn)證專業(yè)人員)認(rèn)證也逐漸被各個(gè)企事業(yè)單位所青睞。這標(biāo)志著網(wǎng)絡(luò)信息安全已經(jīng)漸漸地為企業(yè)領(lǐng)導(dǎo)所重視,已經(jīng)成為企業(yè)不容忽視的重要問題。
對于大多數(shù)企業(yè)而言,網(wǎng)絡(luò)安全并不是他們的核心競爭力;但作為一個(gè)信息化的企業(yè),在日常的在線商務(wù)過程中,網(wǎng)絡(luò)信息安全卻是不容忽視的。因?yàn)?,對于信息時(shí)代每一個(gè)現(xiàn)代企業(yè)而言,一套穩(wěn)定的網(wǎng)絡(luò)架構(gòu)、一個(gè)安全的信息平臺,在很大程度上已經(jīng)成為他們業(yè)務(wù)成功的關(guān)鍵因素。
如何“破解攻擊”
想要“防守得力”,就要先認(rèn)識到對手如何“攻擊”,了解安全威脅可謂首要問題。企業(yè)網(wǎng)絡(luò)安全性有兩個(gè)最大威脅,它們是病毒侵襲和黑客入侵—使用計(jì)算機(jī)難免不“邂逅”計(jì)算機(jī)病毒,而計(jì)算機(jī)網(wǎng)絡(luò)的普及則為黑客入侵提供了基礎(chǔ)。
病毒侵襲幾乎有計(jì)算機(jī)的地方,就有出現(xiàn)計(jì)算機(jī)病毒的可能性。計(jì)算機(jī)病毒通常隱藏在文件或程序代碼內(nèi),伺機(jī)進(jìn)行自我復(fù)制,并能夠通過網(wǎng)絡(luò)、磁盤、光盤等諸多手段進(jìn)行傳播。正因?yàn)橛?jì)算機(jī)病毒傳播速度相當(dāng)快、影響面大,所以它的危害最能引起關(guān)注。病毒的“毒性”不同,輕者只會玩笑性地在受害機(jī)器上顯示幾個(gè)警告信息,重則有可能破壞或危及個(gè)人計(jì)算機(jī)乃至整個(gè)企業(yè)網(wǎng)絡(luò)的安全。
殺毒軟件是對付病毒的最好方法之一。然而,如果沒有“憂患意識”,很容易陷入“盲從殺毒軟件”的誤區(qū)。據(jù)最新統(tǒng)計(jì)顯示:被調(diào)查的近千家企業(yè)中約有百分之八十把單機(jī)版殺毒軟件當(dāng)作網(wǎng)絡(luò)版使用;這些企業(yè)網(wǎng)絡(luò)安全防范意識非常薄弱,超過八成的計(jì)算機(jī)曾經(jīng)被病毒入侵過。因此,光有工具不行,還必須在意識上加強(qiáng)防范,并且注重操作的正確性;重要的是在企業(yè)培養(yǎng)集體防毒意識,部署統(tǒng)一的防毒策略,高效、及時(shí)地應(yīng)對病毒的入侵。
黑客入侵 隨著越來越多黑客案件的報(bào)道,企業(yè)不得不意識到黑客的存在。
一般來說,黑客常用的入侵動機(jī)和形式可以分為兩種。
拒絕服務(wù)(DOS,DENIAL-OF-SERVICE)攻擊 這類攻擊一般能使單個(gè)計(jì)算機(jī)或整個(gè)網(wǎng)絡(luò)癱瘓,黑客使用這種攻擊方式的意圖很明顯,就是要阻礙合法網(wǎng)絡(luò)用戶使用該服務(wù)或破壞正常的商務(wù)活動。例如,通過破壞兩臺計(jì)算機(jī)之間的連接而阻止用戶訪問服務(wù);通過向企業(yè)的網(wǎng)絡(luò)發(fā)送大量信息而堵塞合法的網(wǎng)絡(luò)通信,最后不僅摧毀網(wǎng)絡(luò)架構(gòu)本身,也破壞整個(gè)企業(yè)運(yùn)作。
非法入侵 非法入侵是指黑客利用企業(yè)網(wǎng)絡(luò)的安全漏洞訪問企業(yè)內(nèi)部網(wǎng)絡(luò)或數(shù)據(jù)資源,從事刪除、復(fù)制甚至毀壞數(shù)據(jù)的活動。無論入侵的人是誰,和企業(yè)有著怎樣的關(guān)系,這種入侵行為都可能致使公司停工、增加清除成本或數(shù)據(jù)被竊而造成無法挽回的損失。除此之外,非法入侵對于企業(yè)的品牌形象、客戶信賴度、市場占有率甚至股價(jià)都有潛在性的影響。在未來,黑客入侵將具備企業(yè)殺手的潛力,企業(yè)不得不加以謹(jǐn)慎預(yù)防。
從技術(shù)層次分析,試圖非法入侵的黑客,或者通過猜測程序?qū)孬@的用戶賬號和口令進(jìn)行破譯,以便進(jìn)入系統(tǒng)后做更進(jìn)一步的操作;或者利用服務(wù)器對外提供的某些服務(wù)進(jìn)程的漏洞,獲取有用信息從而進(jìn)入系統(tǒng);或者利用網(wǎng)絡(luò)和系統(tǒng)本身存在的或設(shè)置錯(cuò)誤引起的薄弱環(huán)節(jié)和安全漏洞實(shí)施電子引誘,以獲取進(jìn)一步的有用信息;或者通過系統(tǒng)應(yīng)用程序的漏洞獲得用戶口令,侵入系統(tǒng)。