网络战武器
计算机病毒攻击等手段在敌方计算机网络上发布和传播假消息、假命令以达到对敌实施心理战和军事欺骗的目的。
网络欺骗攻击的主要手段有:①通过系统入侵,在敌计算机网络中传输或发布假消息、假命令;②将能够自动产生假消息、假命令的计算机病毒通过计算机病毒攻击注入到敌计算机网络中;③在Internet上传播和发布图文并茂的虚拟现实消息。网络欺骗攻击的主要对象是敌人(包括敌方领导人、指挥员、民众、战士)的心理,其根本目的是根据我方的计算机网络战作战目的影响或改变敌方指挥员决策。

防护手段
访问控制
访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非常访问。它是维护网络系统安全、保护网络资源的重要手段。访问控制包括:①入网访问控制(用户名的识别与验证、用户口令的识别与验证、用户帐号的缺省限制检查);②网络的权限控制;③目录级安全控制;④网络服务器安全控制;⑤网络端口和节点的安全控制。网络隔离
网络隔离就是在我方军用和民用计算机网络与外界之间设置屏障,以防止发生不测事件和潜在的破坏性入侵,保护网络及其内部信息资源的安全。 这种信息防护技术现通称为防火墙技术,它是通过监测、限制、更改跨越防火墙的数据流,尽可能地对外界屏蔽受保护计算机网络的信息、结构和运行情况等,由此来实现对计算机网络的安全保障。防火墙主要有以下三种类型:①包过滤防火防御实图墙:包过滤防火墙设置在网络层,可以在路由器上实现包过滤。②代理防火墙:代理防火墙又称应用层网关级防火墙,它由代理服务器和过滤路由器组成,是目前较流行的一种防火墙。③双穴主机防火墙:该防火墙是用主机来执行安全控制功能,一台双穴主机配有多个网卡,分别连接不同的网络。目前,防火墙的原理仍然是访问控制,实际上代表了被保护网络的访问原则。需要指出的是,任何一种防火墙都不是绝对安全的,都有缺陷,而且防火墙主要是防外,内部安全问题防火墙很难解决。网络监控






