| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 公文方案 >> 公文写作 >> 正文 用户登录 新用户注册
消防信息化建设中的网络安全分析           
消防信息化建设中的网络安全分析
前段时间在安全界流行一个名为dcom rpc的漏洞,其涉及范围非常之广,从windows nt4.0、windows 2000、windows xp到windowsserver 2003。由于microsoft rpc的dcom(分布式组件对象模块)接口存在缓冲区溢出缺陷,如果攻击者成功利用了该漏洞,将会获得本地系统权限,并可以在系统上运行任何命令,如安装程序,查看或更改、删除数据或是建立系统管理员权限的帐户等。目前关于该漏洞的攻击代码已经涉及到的相应操作系统和版本已有48种之多,其危害性可见一斑;
(2)电脑操作人员安全意识差,系统配置疏忽大意,随意共享目录;系统用户使用空口令,或将系统帐号随意转借他人,都会导致重要内容被非法访问,甚至丢失系统控制权。
2.3.2 web服务被非法利用
据统计,目前全国各级公安消防部门在因特网上已建立近100个网站,提供消防法规、危险物品基础数据、产品质量信息、消防技术标准等重要信息,部分支队还对辖区内重点单位开辟网上受理业务服务,极大地提高了工作效率,但基于网页的入侵及欺诈行为也在威胁着网站数据的安全性及可信性。其主要表现在:
(1)web页面欺诈
许多提供各种法律法规及相关专业数据查询的站点都提供了会员服务,这些会员一般需要缴纳一定的费用才能正式注册成为会员,站点允许通过信用卡在线付费的形式注册会员。攻击者可以通过一种被称为man-in-the-middle的方式得到会员注册中的敏感信息。
攻击者可通过攻击站点的外部路由器,使进出方的所有流量都经过他。在此过程中,攻击者扮演了一个代理人的角色,在通信的受害方和接收方之间传递信息。代理人是位于正在同心的两台计算机之间的一个系统,而且在大多数情况下,它能在每个系统之间建立单独的连接。在此过程中,攻击者记录下用户和服务器之间通信的所有流量,从中挑选自己感兴趣的或有价值的信息,对用户造成威胁。
(2)cgi欺骗
cgi(common gateway interface)即通用网关接口,许多web页面允许用户输入信息,进行一定程度的交互。还有一些搜索引擎允许用户查找特定信息的站点,这些一般都通过执行cgi程序来完成。一些配置不当或本身存在漏洞的cgi程序,能被攻击者利用并执行一些系统命令,如创建具有管理员权限的用户,开启共享、系统服务,上传并运行*等。在夺取系统管理权限后,攻击者还可在系统内安装嗅探器,记录用户敏感数据,或随意更改页面内容,对站点信息的真实性及可信性造成威胁。
(3)错误和疏漏
web管理员、web设计者、页面制作人员、web操作员以及编程人员有时会无意中犯一些错误,导致一些安全问题,使得站点的稳定性下降、查询效率降低,严重的可导致系统崩溃、页面被篡改、降低站点的可信度。
2.3.3网络服务的潜在安全隐患
一切网络功能的实现,都基于相应的网络服务才能实现,如 iis服务、ftp服务、e-mail服务等。但这些有着强大功能的服务,在一些有针对性的攻击面前,也显得十分脆弱。以下列举几种常见的攻击手段。
(1)分布式拒绝服务攻击
攻击者向系统或网络发送大量信息,使系统或网络不能响应。对任何连接到intemet上并提供基于tcp的网络服务(如web服务器、frp服务器或邮件服务器)的系统都有可能成为被攻击的目标。大多数情况下,遭受攻击的服务很难接收进新的连接,系统可能会因此而耗尽内存、死机或产生其他问题。
(2)口令攻击
基于网络的办公过程中不免会有利用共享、ftp或网页形式来传送一些敏感文件,这些形式都可以通过设置密码的方式来提高文件的安全性,但多数八会使用一些诸如123、work、 happy等基本数字或单词作为密码,或是用自己的生日、姓名作为口令,由于人们主观方面的原因,使得这些密码形同虚设,攻击者可通过词典、组合或暴力破解等手段得到用户密码,从而达到访问敏感信息的目的。
(3)路由攻击
攻击者可通过攻击路由器,更改路由设置,使得路由器不能正常转发用户请求,从而使得用户无法访问外网。或向路由器发送一些经过精心修改的数据包使得路由器停止响应,断开网络连接。
3.消防信息化建设中解决网络安全问题的对策
3.1规范管理流程
网络安全工作是信息化工作中的一个方面,信息化工作与规范化工作的根本目的一样,就是要提高工作效率,只不过改变了规范化的手段。因此,在实行信息化的过程中,管理有着比技术更重要的作用,只有优化管理过程、强化管理基础、细化管理流程、简化管理冗余环节、提高管理效率,才能在达到信息化目的的同时,完善网络安全建设。
3.2构建管理支持层
信息化是一项系统性工程,其实施自始至终需要单位最高层领导的重视和支持,包括对工作流程再造的支持、对协调各部门统一开展工作的支持、对软件普及和培训的支持。在实际工作中,应当建一个“信息化建设领导小组”,由各部门部长担任成员,下设具体办事部门,具体负责网络建设和信息安全工作,这是一种较理想的做法。但要真正发挥其作用,促使信息工作的顺利开展,不仅需要领导的重视,更重要的是需要负责人有能力充分协调与沟通各业务部门开展工作,更要与其他部门负责人有良好的协调配合关系。
3.3制定网络安全管理制度
加强计算机网络安全管理的法规建设,建立、健全各项管理制度是确保计算机网络安全必不可少的措施。如制定人员管理制度,加强人员审查;组织管理上,避免单独作业,操作与设计分离等。
3.4采取有效的安全技术措施
就当前消防信息化建设的程度来看,网络的应用主要体现在局域网服务、web服务和数据库服务上。应当避免与internet连接直接接入,而是配置一台安全的代理服务器,整个局域网通过这个代理上网,这样上

上一页  [1] [2] [3] 下一页

  • 上一个公文方案:

  • 下一个公文方案:


  • 看了《消防信息化建设中的网络安全分析》的网友还看了:
    [企划方案]清明节期间森林消防工作实施方案
    [企划方案]政府信息公开考核工作办法
    [活动方案]工作方案:街道社区兼职消防队消防业务理论教案
    [活动方案]森林消防队要事日记簿(值班日志)
    [活动方案]区推进消防安全“四个能力”建设实施方案
    [计划方案]2012年商场消防安全工作计划
    [企划方案]建设完善信息安全保障体系工作计划
    [活动方案]关于政务信息公开实施意见
    [企划方案]最新大学消防安全管理制度
    [企划方案]市消防部门政治实施意见

    公文写作
    普通公文方案街道人大工委开展监督工作之我见
    普通公文方案企业信息化环境下内部控制的思考
    普通公文方案卫生局机关党支部个人整改措施
    普通公文方案乡镇人代会开幕词
    普通公文方案**县长在消夏文化活动开幕式上的
    普通公文方案四五普法验收材料
    普通公文方案风险管理渗透到企业文化
    普通公文方案该怎样走出企业文化的四大误区
    普通公文方案统计局开展“党员先锋岗”活动的
    普通公文方案运输公司材料员先进事迹
    普通公文方案诚信是企业之本
    普通公文方案学习徐宏杰 做新时代人民教师
    公文方案
    普通公文方案[公文写作]地税局办公室1—9月份工
    普通公文方案[公文写作]个人党性分析材料
    普通公文方案[公文写作]在有机食品认证检查员培
    普通公文方案[公文写作]银行行长奉献重新事迹材
    普通公文方案[公文写作]驻村工作实践与对策
    普通公文方案[公文写作]赞  牡  房
    普通公文方案[公文写作]县委书记在颁发任命书大
    普通公文方案[公文写作]超市会员见面会议程
    范文大全
    普通范文[范文大全]经济环境建设的调研分析
    普通范文[范文大全]公安分局刑侦大队科员先
    普通范文[范文大全]未成年人犯罪情况调研报
    普通范文[零八零五]从大学生就业看劳动合同
    普通范文[范文大全]工业园区科技企业经验交
    普通范文[检讨书]考试延误的检讨书
    普通范文[范文大全]财务部融资人员工作总结
    普通范文[范文大全]关于教育改革的若干建议
    演讲致词
    普通演讲[会议发言稿]幼儿园公开课教师发言
    普通演讲[爱国演讲]集团公司总结大会主持词
    普通演讲[活动致辞]电力公司标杆班组建设和运
    普通演讲[竞聘演讲稿]竞选办公室主任演讲词(税务
    普通演讲[节日祝福语]小学生2012年元旦日记、周
    普通演讲[就职演说]信用社副主管就职演讲
    工作范文
    普通公文方案[法律文书]实用新型专利请求书
    普通总结[调研报告]关于四面山假日旅游的思考
    普通公文方案[技巧经验]抗震救灾精神:民族精神与
    普通公文方案[合同范本]中外技术转让合同范本
    普通汇报体会[心得体会]争先创优心得体会
    普通总结[个人总结]2002年年度个人思想工作总
    普通汇报体会[征文演讲]司法助理演说词
    普通汇报体会[思想汇报]学习“保先”心得体会(校长
    普通总结[工作汇报]生态环保工作情况汇报材料
    普通总结[工作汇报]*市关于贯彻落实中央一号文
    普通总结[个人总结]试用期个人工作小结
    普通总结[工作计划]2012年公司安全生产工作计