欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      計(jì)算機(jī)網(wǎng)絡(luò)安全及防護(hù)畢業(yè)設(shè)計(jì)論文

      時(shí)間:2019-05-13 23:56:21下載本文作者:會(huì)員上傳
      簡(jiǎn)介:寫寫幫文庫(kù)小編為你整理了多篇相關(guān)的《計(jì)算機(jī)網(wǎng)絡(luò)安全及防護(hù)畢業(yè)設(shè)計(jì)論文》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫(kù)還可以找到更多《計(jì)算機(jī)網(wǎng)絡(luò)安全及防護(hù)畢業(yè)設(shè)計(jì)論文》。

      第一篇:計(jì)算機(jī)網(wǎng)絡(luò)安全及防護(hù)畢業(yè)設(shè)計(jì)論文

      計(jì)算機(jī)網(wǎng)絡(luò)安全及防護(hù)畢業(yè)設(shè)計(jì)論文

      摘要

      本文從計(jì)算機(jī)網(wǎng)絡(luò)面臨的各種安全威脅,系統(tǒng)地介紹網(wǎng)絡(luò)安全技術(shù)。并針對(duì)校園網(wǎng) 絡(luò)的安全問題進(jìn)行研究,首先分析了高校網(wǎng)絡(luò)系統(tǒng)安全的隱患,然后從構(gòu)建安全防御體 系和加強(qiáng)安全管理兩方面設(shè)計(jì)了校園網(wǎng)絡(luò)的安全策略。本次論文研究中,我首先了解了 網(wǎng)絡(luò)安全問題的主要威脅因素,并利用網(wǎng)絡(luò)安全知識(shí)對(duì)安全問題進(jìn)行剖析。其次,通過 對(duì)網(wǎng)絡(luò)技術(shù)的研究,得出校園網(wǎng)也會(huì)面臨著安全上的威脅。最后,確立了用P2DR模型 的思想來建立校園網(wǎng)的安全防御體系。并得出了構(gòu)建一套有效的網(wǎng)絡(luò)安全防御體系是解 決校園網(wǎng)主要威脅和隱患的必要途徑和措施.關(guān)鍵詞: 網(wǎng)絡(luò)安全,安全防范,校園網(wǎng)

      II ABSTRACT In this paper, a variety of computer network security threats faced by the system to introduce the network security technology.And for the safety of the campus network to study, first of all an analysis of the safety of colleges and universities hidden network and then build a security defense system and strengthen the security management of both the design of the campus network security policy.The research paper, I first learned about the major issues of network security threats and take advantage of network security knowledge to analyze the security issues.Secondly, through the network technology, will come to campus network is faced with security threats.Finally, P2DR model established with the idea to create a campus network security defense system..And come to build an effective network security defense system to address major threats to the campus network and the hidden ways and measures necessary.Key words: NetworkSecurity, SafetyPrecautions, Campus Network

      目錄

      第1章 前言..............................................................1

      1.1 網(wǎng)絡(luò)安全發(fā)展歷史與現(xiàn)狀分析..........................................1 1.1.1因特網(wǎng)的發(fā)展及其安全問題........................................1 1.1.2我國(guó)網(wǎng)絡(luò)安全現(xiàn)狀及發(fā)展趨勢(shì).....................................3 第2章 網(wǎng)絡(luò)安全概述......................................................5 2.1網(wǎng)絡(luò)安全的含義......................................................5 2.2 網(wǎng)絡(luò)安全的屬性......................................................5 2.3 網(wǎng)絡(luò)安全機(jī)制........................................................5 2.3.1 網(wǎng)絡(luò)安全技術(shù)機(jī)制................................................6 2.3.2 網(wǎng)絡(luò)安全管理機(jī)制................................................6 2.4 網(wǎng)絡(luò)安全策略........................................................6 2.4.1 安全策略的分類..................................................6 2.4.2 安全策略的配置.................................................7 2.5 網(wǎng)絡(luò)安全發(fā)展趨勢(shì)....................................................8 第3章 網(wǎng)絡(luò)安全問題解決對(duì)策..............................................9 3.1計(jì)算機(jī)安全級(jí)別的劃分................................................9 3.1.1 TCSEC簡(jiǎn)介......................................................9 3.1.2 GB17859劃分的特點(diǎn).............................................10 3.1.3安全等級(jí)標(biāo)準(zhǔn)模型...............................................11

      3.2 防火墻技術(shù).........................................................11 3.2.1防火墻的基本概念與作用.........................................12 3.2.2 防火墻的工作原理...............................................12 第4章 網(wǎng)絡(luò)安全防范.....................................................24 4.1 TELNET 入侵防范......................................................24 4.2 防止ADMINISTRATOR賬號(hào)被破解................................24 4.3 防止賬號(hào)被暴力破解.................................................25 4.4 “木馬”防范措施...................................................26 4.4.1“木馬”的概述..................................................26 4.4.2 “木馬”的防范措施.............................................26 4.5 網(wǎng)頁(yè)惡意代碼及防范.................................................27 4.5.1惡意代碼分析...................................................27 4.5.2網(wǎng)頁(yè)惡意代碼的防范措施.........................................28 第5章 結(jié)束語(yǔ)...........................................................46 致謝....................................................................48 參考文獻(xiàn)................................................................49 論文小結(jié)................................................................51 附錄....................................................................52

      第1 章 前言

      1.1 網(wǎng)絡(luò)安全發(fā)展歷史與現(xiàn)狀分析

      隨著計(jì)算機(jī)技術(shù)的發(fā)展,在計(jì)算機(jī)上處理業(yè)務(wù)已由基于單機(jī)的數(shù)學(xué)運(yùn)算、文件處理,基于簡(jiǎn)單連結(jié)的內(nèi)部網(wǎng)絡(luò)的內(nèi)部業(yè)務(wù)處理、辦公自動(dòng)化等發(fā)展到基于企業(yè)復(fù)雜的內(nèi)部 網(wǎng)、企業(yè)外部網(wǎng)、全球互聯(lián)網(wǎng)的企業(yè)級(jí)計(jì)算機(jī)處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務(wù) 處理。在信息處理能力提高的同時(shí),系統(tǒng)的連結(jié)能力也在不斷的提高。但在連結(jié)信息能 力、流通能力提高的同時(shí),基于網(wǎng)絡(luò)連接的安全問題也日益突出。主要表現(xiàn)在以下方面:

      (一)網(wǎng)絡(luò)的開放性帶來的安全問題

      Internet的開放性以及其他方面因素導(dǎo)致了網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)系統(tǒng)存在很多安 全問題。為了解決這些安全問題,各種安全機(jī)制、策略、管理和技術(shù)被研究和應(yīng)用。然 而,即使在使用了現(xiàn)有的安全工具和技術(shù)的情況下,網(wǎng)絡(luò)的安全仍然存在很大隱患,這 些安全隱患主要可以包括為以下幾點(diǎn):(1)安全機(jī)制在特定環(huán)境下并非萬(wàn)無(wú)一失。比如防火墻,它雖然是一種有效的安全 工具,可以隱蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),限制外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪問。但是對(duì)于內(nèi)部網(wǎng)絡(luò)之 間的訪問,防火墻往往是無(wú)能為力的。因此,對(duì)于內(nèi)部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)之間的入侵行為 和內(nèi)外勾結(jié)的入侵行為,防火墻是很難發(fā)覺和防范的。(2)安全工具的使用受到人為因素的影響。一個(gè)安全工具能不能實(shí)現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶,不正當(dāng)?shù)脑O(shè)置就會(huì)產(chǎn)生不安 全因素。例如,Windows NT在進(jìn)行合理的設(shè)置后可以達(dá)到C2級(jí)的安全性,但很少有人 能夠?qū)indows NT本身的安全策略進(jìn)行合理的設(shè)置。雖然在這方面,可以通過靜態(tài)掃 描工具來檢測(cè)系統(tǒng)是否進(jìn)行了合理的設(shè)置,但是這些掃描工具基本上也只是基于一種缺 省的系統(tǒng)安全策略進(jìn)行比較,針對(duì)具體的應(yīng)用環(huán)境和專門的應(yīng)用需求就很難判斷設(shè)置的 正確性。

      (3)系統(tǒng)的后門是難于考慮到的地方。防火墻很難考慮到這類安全問題,多數(shù)情況 下,這類入侵行為可以堂而皇之經(jīng)過防火墻而很難被察覺;比如說,眾所周知的ASP源 碼問題,這個(gè)問題在IIS服務(wù)器4.0以前一直存在,它是IIS服務(wù)的設(shè)計(jì)者留下的一個(gè) 后門,任何人都可以使用瀏覽器從網(wǎng)絡(luò)上方便地調(diào)出ASP程序的源碼,從而可以收集系統(tǒng)信息,進(jìn)而對(duì)系統(tǒng)進(jìn)行攻擊。對(duì)于這類入侵行為,防火墻是無(wú)法發(fā)覺的,因?yàn)閷?duì)于防 火墻來說,該入侵行為的訪問過程和正常的WEB訪問是相似的,唯一區(qū)別是入侵訪問在 請(qǐng)求鏈接中多加了一個(gè)后綴。(4)BUG難以防范。甚至連安全工具本身也可能存在安全的漏洞。幾乎每天都有新 的BUG被發(fā)現(xiàn)和公布出來,程序設(shè)計(jì)者在修改已知的BUG的同時(shí)又可能使它產(chǎn)生了新的 BUG。系統(tǒng)的BUG經(jīng)常被黑客利用,而且這種攻擊通常不會(huì)產(chǎn)生日志,幾乎無(wú)據(jù)可查。比如說現(xiàn)在很多程序都存在內(nèi)存溢出的BUG,現(xiàn)有的安

      全工具對(duì)于利用這些BUG的攻擊 幾乎無(wú)法防范。

      (5)黑客的攻擊手段在不斷地升級(jí)。安全工具的更新速度慢,且絕大多數(shù)情況需要 人為的參與才能發(fā)現(xiàn)以前未知的安全問題,這就使得它們對(duì)新出現(xiàn)的安全問題總是反應(yīng) 遲鈍。當(dāng)安全工具剛發(fā)現(xiàn)并努力更正某方面的安全問題時(shí),其他的安全問題又出現(xiàn)了。因此,黑客總是可以使用先進(jìn)的、安全工具不知道的手段進(jìn)行攻擊。

      (二)網(wǎng)絡(luò)安全的防護(hù)力脆弱,導(dǎo)致的網(wǎng)絡(luò)危機(jī)

      (1)根據(jù)Warroon Research的調(diào)查,1997年世界排名前一千的公司幾乎都曾被黑客 闖入。

      (2)據(jù)美國(guó)FBI統(tǒng)計(jì),美國(guó)每年因網(wǎng)絡(luò)安全造成的損失高達(dá)75億美元。(3)Ernst和Young報(bào)告,由于信息安全被竊或?yàn)E用,幾乎80%的大型企業(yè)遭受損 失。

      (4)最近一次黑客大規(guī)模的攻擊行動(dòng)中,雅虎網(wǎng)站的網(wǎng)絡(luò)停止運(yùn)行3小時(shí),這令它 損失了幾百萬(wàn)美金的交易。而據(jù)統(tǒng)計(jì)在這整個(gè)行動(dòng)中美國(guó)經(jīng)濟(jì)共損失了十多億美金。由 于業(yè)界人心惶惶,亞馬遜(Amazon.com)、AOL、雅虎(Yahoo!)、eBay的股價(jià)均告下挫,以科技股為主的那斯達(dá)克指數(shù)(Nasdaq)打破過去連續(xù)三天創(chuàng)下新高的升勢(shì),下挫了六十 三點(diǎn),杜瓊斯工業(yè)平均指數(shù)周三收市時(shí)也跌了二百五十八點(diǎn)。

      (三)網(wǎng)絡(luò)安全的主要威脅因素

      (1)軟件漏洞:每一個(gè)操作系統(tǒng)或網(wǎng)絡(luò)軟件的出現(xiàn)都不可能是無(wú)缺陷和漏洞的。這 就使我們的計(jì)算機(jī)處于危險(xiǎn)的境地,一旦連接入網(wǎng),將成為眾矢之的。

      (2)配置不當(dāng):安全配置不當(dāng)造成安全漏洞,例如,防火墻軟件的配置不正確,那 么它根本不起作用。對(duì)特定的網(wǎng)絡(luò)應(yīng)用程序,當(dāng)它啟動(dòng)時(shí),就打開了一系列的安全缺口,許多與該軟件捆綁在一起的應(yīng)用軟件也會(huì)被啟用。除非用戶禁止該程序或?qū)ζ溥M(jìn)行正確 配置,否則,安全隱患始終存在。

      (3)安全意識(shí)不強(qiáng):用戶口令選擇不慎,或?qū)⒆约旱膸ぬ?hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來威脅。

      (4)病毒:目前數(shù)據(jù)安全的頭號(hào)大敵是計(jì)算機(jī)病毒,它是編制者在計(jì)算機(jī)程序中插入 的破壞計(jì)算機(jī)功能或數(shù)據(jù),影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行并且能夠自我復(fù)制的一組 計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等 特點(diǎn)。因此,提高對(duì)病毒的防范刻不容緩。

      (5)黑客:對(duì)于計(jì)算機(jī)數(shù)據(jù)安全構(gòu)成威脅的另一個(gè)方面是來自電腦黑客(backer)。電 腦黑客利用系統(tǒng)中的安全漏洞非法進(jìn)入他人計(jì)算機(jī)系統(tǒng),其危害性非常大。從某種意義 上講,黑客對(duì)信息安全的危害甚至比一般的電腦病毒更為嚴(yán)重。

      因特網(wǎng)在我國(guó)的迅速普及,我國(guó)境內(nèi)信息系統(tǒng)的攻擊事件也正在呈現(xiàn)快速增長(zhǎng)的勢(shì) 頭。據(jù)了解,從1997年底到現(xiàn)在,我國(guó)的政府部門、證券公司、銀行、ISP, ICP等機(jī)構(gòu) 的計(jì)算機(jī)網(wǎng)絡(luò)相繼遭到多次攻擊。因此,加強(qiáng)網(wǎng)絡(luò)信息安全保障已成為當(dāng)前的迫切任務(wù)。目前我國(guó)網(wǎng)絡(luò)安全的現(xiàn)狀和面臨的威脅主要有:(1)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)使用的軟、硬件很大一部分是國(guó)外產(chǎn)品,我們對(duì)引進(jìn)的信息技術(shù) 和設(shè)備缺乏保護(hù)信息安全所必不可少的有效管理和技術(shù)改造。(2)全社會(huì)的信息安全意識(shí)雖然有所提高,但將其提到實(shí)際日程中來的依然很少。

      (3)目前關(guān)于網(wǎng)絡(luò)犯罪的法律、法規(guī)還不健全。

      (4)我國(guó)信息安全人才培養(yǎng)還不能滿足其需要。

      第2 章 網(wǎng)絡(luò)安全概述

      2.1 網(wǎng)絡(luò)安全的含義

      網(wǎng)絡(luò)安全從其本質(zhì)來講就是網(wǎng)絡(luò)上信息安全,它涉及的領(lǐng)域相當(dāng)廣泛,這是因?yàn)槟?前的公用通信網(wǎng)絡(luò)中存在著各式各樣的安全漏洞和威脅。廣義上講,凡是涉及到網(wǎng)絡(luò)上 信息的保密性、完整性、可用性和可控性的相關(guān)技術(shù)和理論,都是網(wǎng)絡(luò)安全的研究領(lǐng)域。

      網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件,軟件及數(shù)據(jù)受到保護(hù),不遭受偶然或惡意的破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷 [1]。且在不同環(huán)境和應(yīng)用中又 不同的解釋。

      (1)運(yùn)行系統(tǒng)安全:即保證信息處理和傳輸系統(tǒng)的安全,包括計(jì)算機(jī)系統(tǒng)機(jī)房環(huán)境 和傳輸環(huán)境的法律保護(hù)、計(jì)算機(jī)結(jié)構(gòu)設(shè)計(jì)的安全性考慮、硬件系統(tǒng)的安全運(yùn)行、計(jì)算機(jī) 操作系統(tǒng)和應(yīng)用軟件的安全、數(shù)據(jù)庫(kù)系統(tǒng)的安全、電磁信息泄露的防御等。

      (2)網(wǎng)絡(luò)上系統(tǒng)信息的安全:包括用戶口令鑒別、用戶存取權(quán)限控制、數(shù)據(jù)存取權(quán) 限、方式控制、安全審計(jì)、安全問題跟蹤、計(jì)算機(jī)病毒防治、數(shù)據(jù)加密等。

      (3)網(wǎng)絡(luò)上信息傳輸?shù)陌踩杭葱畔鞑ズ蠊陌踩ㄐ畔⑦^濾、不良信息過 濾等。

      (4)網(wǎng)絡(luò)上信息內(nèi)容的安全:即我們討論的狹義的“信息安全”;側(cè)重于保護(hù)信息 的機(jī)密性、真實(shí)性和完整性。本質(zhì)上是保護(hù)用戶的利益和隱私。

      2.2 網(wǎng)絡(luò)安全的屬性

      網(wǎng)絡(luò)安全具有三個(gè)基本的屬性:機(jī)密性、完整性、可用性。(1)機(jī)密性:是指保證信息與信息系統(tǒng)不被非授權(quán)者所獲取與使用,主要 范措施是密碼技術(shù)。

      (2)完整性:是指保證信息與信息系統(tǒng)可被授權(quán)人正常使用,主要防范措施是確保 信息與信息系統(tǒng)處于一個(gè)可靠的運(yùn)行狀態(tài)之下。以上可以看出:在網(wǎng)絡(luò)中,維護(hù)信息載體和信息自身的安全都包括了機(jī)密性、完整 性、可用性這些重要的屬性。

      2.3 網(wǎng)絡(luò)安全機(jī)制

      網(wǎng)絡(luò)安全機(jī)制是保護(hù)網(wǎng)絡(luò)信息安全所采用的措施,所有的安全機(jī)制都是針對(duì)某些潛 在的安全威脅而設(shè)計(jì)的,可以根據(jù)實(shí)際情況單獨(dú)或組合使用。如何在有限的投入下合理 地使用安全機(jī)制,以便盡可能地降低安全風(fēng)險(xiǎn),是值得討論的,網(wǎng)絡(luò)信息安全機(jī)制應(yīng)包括:技術(shù)機(jī)制和管理機(jī)制兩方面的內(nèi)容。2.3.1 網(wǎng)絡(luò)安全技術(shù)機(jī)制

      網(wǎng)絡(luò)安全技術(shù)機(jī)制包含以下內(nèi)容:

      (1)加密和隱藏。加密使信息改變,攻擊者無(wú)法了解信息的內(nèi)容從而達(dá)到保護(hù);隱 藏則是將有用信息隱藏在其他信息中,使攻擊者無(wú)法發(fā)現(xiàn)。

      (2)認(rèn)證和授權(quán)。網(wǎng)絡(luò)設(shè)備之間應(yīng)互認(rèn)證對(duì)方的身份,以保證正確的操作權(quán)力賦予 和數(shù)據(jù)的存取控制;同時(shí)網(wǎng)絡(luò)也必須認(rèn)證用戶的身份,以授權(quán)保證合法的用戶實(shí)施正確 的操作。

      (3)審計(jì)和定位。通過對(duì)一些重要的事件進(jìn)行記錄,從而在系統(tǒng)中發(fā)現(xiàn)錯(cuò)誤或受到 攻擊時(shí)能定位錯(cuò)誤并找到防范失效的原因,作為內(nèi)部犯罪和事故后調(diào)查取證的基礎(chǔ)。

      (4)完整性保證。利用密碼技術(shù)的完整性保護(hù)可以很好地對(duì)付非法篡改,當(dāng)信息源 的完整性可以被驗(yàn)證卻無(wú)法模仿時(shí),可提供不可抵賴服務(wù)。

      (5)權(quán)限和存取控制:針對(duì)網(wǎng)絡(luò)系統(tǒng)需要定義的各種不同用戶,根據(jù)正確的認(rèn)證,賦予其適當(dāng)?shù)牟僮鳈?quán)力,限制其越級(jí)操作。

      (6)任務(wù)填充:在任務(wù)間歇期發(fā)送無(wú)用的具有良好模擬性能的隨機(jī)數(shù)據(jù),以增加攻 擊者通過分析通信流量和破譯密碼獲得信息難度。2.3.2 網(wǎng)絡(luò)安全管理機(jī)制

      網(wǎng)絡(luò)信息安全不僅僅是技術(shù)問題,更是一個(gè)管理問題,要解決網(wǎng)絡(luò)信息安全問題,必須制定正確的目標(biāo)策略,設(shè)計(jì)可行的技術(shù)方案,確定合理的資金技術(shù),采取相應(yīng)的管 理措施和依據(jù)相關(guān)法律制度。

      2.4 網(wǎng)絡(luò)安全策略

      策略通常是一般性的規(guī)范,只提出相應(yīng)的重點(diǎn),而不確切地說明如何達(dá)到所要的結(jié) 果,因此策略屬于安全技術(shù)規(guī)范的最高一級(jí)。2.4.1 安全策略的分類

      安全策略分為基于身份的安全策略和基于規(guī)則的安全策略種。基于身份的安全策略 是過濾對(duì)數(shù)據(jù)或資源的訪問,有兩種執(zhí)行方法:若訪問權(quán)限為訪問者所有,典型的作法 為特權(quán)標(biāo)記或特殊授權(quán),即僅為用戶及相應(yīng)活動(dòng)進(jìn)程進(jìn)行授權(quán);若為訪問數(shù)據(jù)所有則可 以采用訪問控制表(ACL)。這兩種情況中,數(shù)據(jù)項(xiàng)的大小有很大的變化,數(shù)據(jù)權(quán)力命名 也可以帶自己的ACL?;谝?guī)則的安全策略是指建立在特定的,個(gè)體化屬性之上的授權(quán)準(zhǔn)則,授權(quán)通常依 賴于敏感性。在一個(gè)安全系統(tǒng)中,數(shù)據(jù)或資源應(yīng)該標(biāo)注安全標(biāo)記,而且用戶活動(dòng)應(yīng)該得 到相應(yīng)的安全標(biāo)記。

      2.4.2 安全策略的配置

      開放式網(wǎng)絡(luò)環(huán)境下用戶的合法權(quán)益通常受到兩種方式的侵害:主動(dòng)攻擊和被動(dòng)攻 擊,主動(dòng)攻擊包括對(duì)用戶信息的竊取,對(duì)信息流量的分析。根據(jù)用戶對(duì)安全的需求才可 以采用以下的保護(hù):

      (1)身份認(rèn)證;檢驗(yàn)用戶的身份是否合法、防止身份冒充、及對(duì)用戶實(shí)施訪問控制 數(shù)據(jù)完整性鑒別、防止數(shù)據(jù)被偽造、修改和刪除。

      (2)信息保密;防止用戶數(shù)據(jù)被泄、竊取、保護(hù)用戶的隱私。(3)數(shù)字簽名;防止用戶否認(rèn)對(duì)數(shù)據(jù)所做的處理。(4)訪問控制;對(duì)用戶的訪問權(quán)限進(jìn)行控制。

      (5)不可否認(rèn)性;也稱不可抵賴性,即防止對(duì)數(shù)據(jù)操作的否認(rèn)。2.4.3 安全策略的實(shí)現(xiàn)流程 安全策略的實(shí)現(xiàn)涉及到以下及個(gè)主要方面,(1)證書管理。主要是指公開密銀證書的產(chǎn)生、分配更新和驗(yàn)證。

      (2)密銀管理。包括密銀的產(chǎn)生、協(xié)商、交換和更新,目的是為了在通信的終端系統(tǒng)之間建立實(shí)現(xiàn)安全策略所需的共享密銀。

      (3)安全協(xié)作。是在不同的終端系統(tǒng)之間協(xié)商建立共同采用的安全策略,包括安全 策略實(shí)施所在層次、具體采用的認(rèn)證、加密算法和步驟、如何處理差錯(cuò)。(4)安全算法實(shí)現(xiàn):具體算法的實(shí)現(xiàn),如PES、RSA.(5)安全策略數(shù)據(jù)庫(kù):保存與具體建立的安全策略有關(guān)的狀態(tài)、變量、指針。

      2.5 網(wǎng)絡(luò)安全發(fā)展趨勢(shì)

      總的看來,對(duì)等網(wǎng)絡(luò)將成為主流,與網(wǎng)格共存。網(wǎng)絡(luò)進(jìn)化的未來—綠色網(wǎng)絡(luò)—呼喚 著新的信息安全保障體系。國(guó)際互聯(lián)網(wǎng)允許自主接入,從而構(gòu)成一個(gè)規(guī)模龐大的,復(fù)雜的巨系統(tǒng),在如此復(fù)雜 的環(huán)境下,孤立的技術(shù)發(fā)揮的作用有限,必須從整體的和體系的角度,綜合運(yùn)用系統(tǒng)論,控制論和信息論等理論,融合各種技術(shù)手段,加強(qiáng)自主創(chuàng)新和頂層設(shè)計(jì),協(xié)同解決網(wǎng)絡(luò) 安全問題。保證網(wǎng)絡(luò)安全還需嚴(yán)格的手段,未來網(wǎng)絡(luò)安全領(lǐng)域可能發(fā)生三件事,其一是向更高 級(jí)別的認(rèn)證轉(zhuǎn)移;其二,目前存儲(chǔ)在用戶計(jì)算機(jī)上的復(fù)雜數(shù)據(jù)將“向上移動(dòng)”,由與銀 行相似的機(jī)構(gòu)確保它們的安全; 第三,是在全世界的國(guó)家和地區(qū)建立與駕照相似的制度,它們?cè)谟?jì)算機(jī)銷售時(shí)限制計(jì)算機(jī)的運(yùn)算能力,或要求用戶演示在自己的計(jì)算機(jī)受到攻擊 時(shí)抵御攻擊的能力。

      第 3章 網(wǎng)絡(luò)安全問題解決對(duì)策

      3.1 計(jì)算機(jī)安全級(jí)別的劃分

      3.1.1 TCSEC 簡(jiǎn)介

      1999年9 月13日國(guó)家質(zhì)量技術(shù)監(jiān)督局公布了我國(guó)第一部關(guān)于計(jì)算機(jī)信息系統(tǒng)安全 等級(jí)劃分的標(biāo)準(zhǔn)“計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則”(GB17859-1999)。而國(guó)外同 標(biāo)準(zhǔn)的是美國(guó)國(guó)防部在1985年12月公布的可信計(jì)算機(jī)系統(tǒng)評(píng)價(jià)標(biāo)準(zhǔn)TCSEC(又稱桔皮 書)。在TCSEC劃分了 7個(gè)安全等級(jí):D級(jí)、C1 級(jí)、C2級(jí)、B1級(jí)、B2級(jí)、B3級(jí)和A1級(jí)。其中D級(jí)是沒有安全機(jī)制的級(jí)別,A1級(jí)是難以達(dá)到的安全級(jí)別,下面對(duì)下各個(gè)安全級(jí)別進(jìn)行介紹:(1)D 類安全等級(jí):D 類安全等級(jí)只包括 D1 一個(gè)級(jí)別。D1 的安全等級(jí)最低。D1 系統(tǒng)只為文件和用戶提供安全保護(hù)。D1 系統(tǒng)最普通的形式是本地操作系統(tǒng),或者 是一個(gè)完全沒有保護(hù)的網(wǎng)絡(luò)。

      (2)C 類安全等級(jí):該類安全等級(jí)能夠提供審慎的保護(hù),并為用戶的行動(dòng)和責(zé)任 提供審計(jì)能力。C 類安全等級(jí)可劃分為 C1 和 C2 兩類。C1 系統(tǒng)的可信任運(yùn)算基礎(chǔ) 體制(Trusted Computing Base,TCB)通過將用戶和數(shù)據(jù)分開來達(dá)到安全的目的。在 C1 系統(tǒng)中,所有的用戶以同樣的靈敏度來處理數(shù)據(jù),即用戶認(rèn)為 C1 系統(tǒng)中的 所有文檔都具有相同的機(jī)密性。C2 系統(tǒng)比 C1 系統(tǒng)加強(qiáng)了可調(diào)的審慎控制。在連接 事件和資源隔離來增強(qiáng)這種控制。C2 系統(tǒng)具有 C1 系統(tǒng)中所有的安全性特征。

      (3)B 類安全等級(jí):B 類安全等級(jí)可分為 B1、B2 和 B3 三類。B 類系統(tǒng)具

      有強(qiáng)制 性保護(hù)功能。強(qiáng)制性保護(hù)意味著如果用戶沒有與安全等級(jí)相連,系統(tǒng)就不會(huì)讓用 戶存取對(duì)象。B1 系統(tǒng)滿足下列要求:系統(tǒng)對(duì)網(wǎng)絡(luò)控制下的每個(gè)對(duì)象都進(jìn)行靈敏度 標(biāo)記;系統(tǒng)使用靈敏度標(biāo)記作為所有強(qiáng)迫訪問控制的基礎(chǔ);系統(tǒng)在把導(dǎo)入的、非 標(biāo)記的對(duì)象放入系統(tǒng)前標(biāo)記它們;靈敏度標(biāo)記必須準(zhǔn)確地表示其所聯(lián)系的對(duì)象的 安全級(jí)別;當(dāng)系統(tǒng)管理員創(chuàng)建系統(tǒng)或者增加新的通信通道或 I/O 設(shè)備時(shí),管理員 必須指定每個(gè)通信通道和 I/O 設(shè)備是單級(jí)還是多級(jí),并且管理員只能手工改變指 定;單級(jí)設(shè)備并不保持傳輸信息的靈敏度級(jí)別;所有直接面向用戶位置的輸出(無(wú) 論是虛擬的還是物理的)都必須產(chǎn)生標(biāo)記來指示關(guān)于輸出對(duì)象的靈敏度;系統(tǒng)必 須使用用戶的口令或證明來決定用戶的安全訪問級(jí)別;系統(tǒng)必須通過審計(jì)來記錄 未授權(quán)訪問的企圖。B2 系統(tǒng)必須滿足 B1 系統(tǒng)的所有要求。另外,B2 系統(tǒng)的管理 員必須使用一個(gè)明確的、文檔化的安全策略模式作為系統(tǒng)的可信任運(yùn)算基礎(chǔ)體制。B2 系統(tǒng)必須滿足下列要求:系統(tǒng)必須立即通知系統(tǒng)中的每一個(gè)用戶所有與之相關(guān) 的網(wǎng)絡(luò)連接的改變;只有用戶能夠在可信任通信路徑中進(jìn)行初始化通信;可信任 運(yùn)算基礎(chǔ)體制能夠支持獨(dú)立的操作者和管理員。B3 系統(tǒng)必須符合 B2 系統(tǒng)的所有安 全需求。B3 系統(tǒng)具有很強(qiáng)的監(jiān)視委托管理訪問能力和抗干擾能力。B3 系統(tǒng)必須設(shè) 有安全管理員。B3 系統(tǒng)應(yīng)滿足以下要求:(a)B3 必須產(chǎn)生一個(gè)可讀的安全列表,每個(gè)被命名的對(duì)象提供對(duì)該對(duì)象沒有訪 問權(quán)的用戶列表說明;(b)B3 系統(tǒng)在進(jìn)行任何操作前,要求用戶進(jìn)行身份驗(yàn)證;(c)B3 系統(tǒng)驗(yàn)證每個(gè)用戶,同時(shí)還會(huì)發(fā)送一個(gè)取消訪問的審計(jì)跟蹤消息;設(shè)計(jì) 者必須正確區(qū)分可信任的通信路徑和其他路徑;可信任的通信基礎(chǔ)體制為每一個(gè) 被命名的對(duì)象建立安全審計(jì)跟蹤;可信任的運(yùn)算基礎(chǔ)體制支持獨(dú)立的安全管理。

      (4)A 類安全等級(jí):A 系統(tǒng)的安全級(jí)別最高。目前,A 類安全等級(jí)只包含 A1 一個(gè) 安全類別。A1 類與 B3 類相似,對(duì)系統(tǒng)的結(jié)構(gòu)和策略不作特別要求。A1 系統(tǒng)的顯 著特征是,系統(tǒng)的設(shè)計(jì)者必須按照一個(gè)正式的設(shè)計(jì)規(guī)范來分析系統(tǒng)。對(duì)系統(tǒng)分析 后,設(shè)計(jì)者必須運(yùn)用核對(duì)技術(shù)來確保系統(tǒng)符合設(shè)計(jì)規(guī)范。A1 系統(tǒng)必須滿足下列要 求:系統(tǒng)管理員必須從開發(fā)者那里接收到一個(gè)安全策略的正式模型;所有的安裝操 作都必須由系統(tǒng)管理員進(jìn)行;系統(tǒng)管理員進(jìn)行的每一步安裝操作都必須有正式文 檔。

      3.1.3 安全等級(jí)標(biāo)準(zhǔn)模型

      計(jì)算機(jī)信息系統(tǒng)的安全模型主要又訪問監(jiān)控器模型、軍用安全模仿和信息流模型等 三類模型,它們是定義計(jì)算機(jī)信息系統(tǒng)安全等級(jí)劃分標(biāo)準(zhǔn)的依據(jù)。

      (1)訪問監(jiān)控模型:是按 TCB 要求設(shè)計(jì)的,受保護(hù)的客體要么允許訪問,要么不允許 訪問。

      (2)常用安全模型:是一種多級(jí)安全模型,即它所控制的信息分為絕密、機(jī)密、秘密 和無(wú)密4種敏感級(jí)。

      (3)信息流模型:是計(jì)算機(jī)中系統(tǒng)中系統(tǒng)中信息流動(dòng)路徑,它反映了用戶在計(jì)算機(jī)系 統(tǒng)中的訪問意圖。信息流分直接的和間接的兩種。

      3.2 防火墻技術(shù)

      隨著網(wǎng)絡(luò)安全問題日益嚴(yán)重,網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品也被人們逐漸重視起來,防火墻 作為最早出現(xiàn)的網(wǎng)絡(luò)安全技術(shù)和使用量最大的網(wǎng)絡(luò)安全產(chǎn)品,受到用戶和研發(fā)機(jī)構(gòu)的親睞。

      3.2.1 防火墻的基本概念與作用 防火墻是指設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域

      之間的一系列部件的組合,它執(zhí)行預(yù)先制 定的訪問控制策略,決定了網(wǎng)絡(luò)外部與網(wǎng)絡(luò)內(nèi)部的訪問方式。在網(wǎng)絡(luò)中,防火墻實(shí)際是一種隔離技術(shù),它所執(zhí)行的隔離措施有:

      (1)拒絕未經(jīng)授權(quán)的用戶訪問內(nèi)部網(wǎng)和存取敏感數(shù)據(jù)。(2)允許合法用戶不受妨礙地訪問網(wǎng)絡(luò)資源。

      而它的核心思想是在不安全的因特網(wǎng)環(huán)境中構(gòu)造一個(gè)相對(duì)安全的子網(wǎng)環(huán)境,其目的 是保護(hù)一個(gè)網(wǎng)絡(luò)不受另一個(gè)網(wǎng)絡(luò)的攻擊,所以防火墻又有以下作用:

      (1)作為網(wǎng)絡(luò)安全的屏障。一個(gè)防火墻作為阻塞節(jié)點(diǎn)和控制節(jié)點(diǎn)能極大地提高一個(gè) 內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險(xiǎn),只有經(jīng)過精心選擇的應(yīng)用協(xié) 議才能通過防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。

      (2)可以強(qiáng)化網(wǎng)絡(luò)安全策略。通過以防火墻為中心的安全方案配置,能將所有的安 全軟件配置在防火墻上,體現(xiàn)集中安全管理更經(jīng)濟(jì)。

      (3)對(duì)網(wǎng)絡(luò)存取和訪問進(jìn)行監(jiān)控審計(jì)。如果所有的訪問都經(jīng)過防火墻,那么,防火 墻就能記錄下這些訪問并做出日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù),當(dāng)發(fā) 生可疑動(dòng)作時(shí),防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和攻擊的詳細(xì)信息。

      (4)防止內(nèi)部信息的外泄。通過利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn) 網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問題對(duì)全局網(wǎng)絡(luò)造成的影響。

      (5)支持具有因特網(wǎng)服務(wù)性的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系VPN。

      3.2.2 防火墻的工作原理

      從防火墻的作用可以看出,防火墻必須具備兩個(gè)要求:保障內(nèi)部網(wǎng)安全和保障內(nèi)部 網(wǎng)和外部網(wǎng)的聯(lián)通。因此在邏輯上防火墻是一個(gè)分離器、限制器、分析器。

      防火墻根據(jù)功能實(shí)現(xiàn)在 TCP/IP 網(wǎng)絡(luò)模型中的層次,其實(shí)現(xiàn)原理可以分為三類:在 網(wǎng)絡(luò)層實(shí)現(xiàn)防火墻功能為分組過濾技術(shù);在應(yīng)用層實(shí)現(xiàn)防火墻功能為代理服務(wù)技術(shù);在 網(wǎng)絡(luò)層,IP層,應(yīng)用層三層實(shí)現(xiàn)防火墻為狀態(tài)檢測(cè)技術(shù)。

      (1)分組過濾技術(shù) 實(shí)際上是基于路由器技術(shù),它通常由分組過濾路由器對(duì)IP分組進(jìn)行分組選擇,允 許或拒絕特定的IP數(shù)據(jù)包,工作于IP層。

      (2)代理服務(wù)技術(shù) 以一個(gè)高層的應(yīng)用網(wǎng)關(guān)作為代理服務(wù)器,接受外來的應(yīng)用連接請(qǐng)求,在代理服務(wù)器 上進(jìn)行安全檢查后,再與被保護(hù)的應(yīng)用服務(wù)器連接,使外部用戶可以在受控制的前提下 使用內(nèi)部網(wǎng)絡(luò)的服務(wù),由于代理服務(wù)作用于應(yīng)用層,它能解釋應(yīng)用層上的協(xié)議,能夠作復(fù)雜和更細(xì)粒度的 訪問控制;同時(shí),由于所有進(jìn)出服務(wù)器的客戶請(qǐng)求必須通過代理網(wǎng)關(guān)的檢查,可以作出 精細(xì)的注冊(cè)和審計(jì)記錄,并且可以與認(rèn)證、授權(quán)等安全手段方便地集成,為客戶和服務(wù) 提供更高層次的安全保護(hù)。

      (3)狀態(tài)檢測(cè)技術(shù) 此技術(shù)工作在IP/TCP/應(yīng)用層,它結(jié)合了分組過濾和代理服務(wù)技術(shù)的特點(diǎn),它同分 組過濾一樣,在應(yīng)用層上檢查數(shù)據(jù)包的內(nèi)容,分析高層的協(xié)議數(shù)據(jù),查看內(nèi)容是否符 合網(wǎng)絡(luò)安全策略。

      第4 章 網(wǎng)絡(luò)安全防范

      4.1 telnet 入侵防范

      Telnet 協(xié)議是 TCP/IP 協(xié)議族中的一員,是 Internet 遠(yuǎn)程登錄服務(wù)的標(biāo)準(zhǔn)協(xié) 議和主要方式。它為用戶提供了在本地計(jì)算機(jī)上完成遠(yuǎn)程主機(jī)工作的能力。在終 端使用者的電腦上使用telnet程序,用它連接到服務(wù)器。終端使用者可以在telnet 程序中輸入命令,這些命令會(huì)在服務(wù)器上運(yùn)行,就像直接在服務(wù)器的控制臺(tái)上輸 入一樣??梢栽诒镜鼐湍芸刂品?wù)器。要開始一個(gè) telnet 會(huì)話,必須輸入用戶名 和密碼來登錄服務(wù)器。Telnet 是常用的遠(yuǎn)程控制 Web 服務(wù)器的方法。telnet可能是黑客常用的攻擊方式,我們可以通過修改telnet服務(wù)端口,停用 telnet服務(wù),甚至把telnet控制臺(tái)管理工具刪除。

      4.2 防止 Administrator 賬號(hào)被破解

      Windows 2000/xp/2003系統(tǒng)的 Administrator賬號(hào)是不能被停用的,也不能設(shè)置安全策略,這樣黑客就可以一遍又一遍地嘗試這個(gè)賬號(hào)的密碼,直到被破解,為了防止這 種侵入,我們可以把 Administrator賬號(hào)更名:在“組策略”窗口中,依次展開“本地計(jì) 算機(jī)策略”/“計(jì)算機(jī)配置”/“windows設(shè)置”/“安全設(shè)置”/“本地策略”/“安全選 項(xiàng)”功能分支。重命名系統(tǒng)管理員帳戶“屬性”對(duì)話框,在此輸入新的管理員名稱,盡 量把它為普通用戶,然后另建一個(gè)超過 10 位的超級(jí)復(fù)雜密碼,并對(duì)該賬號(hào)啟用審核,這樣即使黑客費(fèi)力破解到密碼也殺一無(wú)所獲。另外為了防止黑客通過Guest賬號(hào)登錄計(jì) 算機(jī),可以在“組策略”中刪除Guest賬號(hào)。

      4.3 防止賬號(hào)被暴力破解

      黑客攻擊入侵,大部分利用漏洞,通過提升權(quán)限成為管理員,這一切都跟用戶賬號(hào) 緊密相連。防范方法:通過修改注冊(cè)表來禁用空用戶連接。

      4.4 “木馬”防范措施

      4.4.1“木馬”的概述 特洛伊木馬是一種隱藏了具有攻擊性的應(yīng)用程序。與病毒不同,它不具備復(fù)制能力,其功能具有破壞性。大部分“木馬”采用C/S運(yùn)行模式,當(dāng)服務(wù)端在目標(biāo)計(jì)算機(jī)上被運(yùn)行后,打開一個(gè) 特定的端口進(jìn)行監(jiān)聽,當(dāng)客戶端向服務(wù)器發(fā)出連接請(qǐng)求時(shí),服務(wù)器端的相應(yīng)程序會(huì)自動(dòng) 運(yùn)行來應(yīng)答客戶機(jī)的請(qǐng)求。

      4.4.2 “木馬”的防范措施

      (1)檢查系統(tǒng)配置應(yīng)用程序。在“木馬”程序會(huì)想盡一切辦法隱藏自己,主要途徑 有:在任務(wù)欄和任務(wù)管理器中隱藏自己,即將程序設(shè)為“系統(tǒng)服務(wù)”來偽裝自己,“木 馬”會(huì)在每次服務(wù)端啟動(dòng)時(shí)自動(dòng)裝載到系統(tǒng)中。(2)查看注冊(cè)表。

      (3)查找“木馬”的特征文件,“木馬”的一個(gè)特征文件是kernl32.exe,另一個(gè)是 sysexlpr.exe,只要?jiǎng)h除了這兩個(gè)文件,“木馬”就不起作用了,但是需要注意的是 sysexlpr.exe是和文本文件關(guān)聯(lián)的,在刪除時(shí),必須先把文本文件跟notepod關(guān)聯(lián)上,否則不能使用文本文件。

      4.5 網(wǎng)頁(yè)惡意代碼及防范

      目前,網(wǎng)頁(yè)中的惡意代碼開始威脅到網(wǎng)絡(luò)系統(tǒng)安全,一般分為以下幾種:(1)消耗系統(tǒng)資源。

      (2)非法向用戶硬盤寫入文件。

      (3)IE泄露,利用IE漏洞,網(wǎng)頁(yè)可以讀取客戶機(jī)的文件,就可以從中獲得用戶賬號(hào) 和密碼。

      (4)利用郵件非法安裝木馬。4.5.1 惡意代碼分析

      在html中利用死循環(huán)原理,交叉顯示耀眼的光線,如果繼續(xù)插入編寫的一段代碼,擴(kuò)大惡意程度,那么IE將無(wú)法使用。

      4.5.2 網(wǎng)頁(yè)惡意代碼的防范措施

      (1)運(yùn)行IE時(shí),點(diǎn)擊“工具→Internet選項(xiàng)→安全→ Internet區(qū)域的安全級(jí)別”,把安全級(jí)別由 “中” 改為 “高”。網(wǎng)頁(yè)惡意代碼主要是含有惡意代碼的ActiveX或Applet、JavaScript的網(wǎng)頁(yè)文件,所以在IE設(shè)置中將ActiveX插件和控件、Java腳本等全部 禁止就可以減少被網(wǎng)頁(yè)惡意代碼感染的幾率。具體方案是:在IE窗口中點(diǎn)擊“工具” →“Internet選項(xiàng)”,在彈出的對(duì)話框中選擇“安全”標(biāo)簽,再點(diǎn)擊“自定義級(jí)別”按 鈕,就會(huì)彈出“安全設(shè)置”對(duì)話框,把其中所有ActiveX插件和控件以及與Java相關(guān) 全部選項(xiàng)選擇“禁用”。

      (2)網(wǎng)頁(yè)惡意代碼大多是在訪問網(wǎng)站時(shí)候誤下載和激活的,所以不要進(jìn)入不信任的 陌生網(wǎng)站,對(duì)于網(wǎng)頁(yè)上的各種超級(jí)連接不要盲目去點(diǎn)擊,若被強(qiáng)制安裝惡意代碼,一經(jīng) 發(fā)現(xiàn)立即刪除,或者安裝相應(yīng)的惡意代碼清除工具,或本機(jī)防火墻軟件。

      第6 章 結(jié)束語(yǔ)

      互聯(lián)網(wǎng)的各種安全威脅時(shí)刻影響著校園網(wǎng)的運(yùn)行和管理,加強(qiáng)校園網(wǎng)的安全管理是 當(dāng)前重要任務(wù)。校園網(wǎng)是學(xué)校信息系統(tǒng)的核心,必須建立有效的網(wǎng)絡(luò)安全防范體系保證 網(wǎng)絡(luò)應(yīng)用的安全。本文主要以當(dāng)前網(wǎng)絡(luò)安全存在的威脅和可能面臨的攻擊,設(shè)計(jì)了并實(shí) 現(xiàn)網(wǎng)絡(luò)攻擊的防御措施,并以研究成果為依據(jù)提出了一種以安全策略為核心,防護(hù)、檢 測(cè)和響應(yīng)為手段的一種校園網(wǎng)安全防范體系來保證校園網(wǎng)絡(luò)安全的一個(gè)實(shí)用的解決方 案。當(dāng)前,如何確保計(jì)算機(jī)網(wǎng)絡(luò)的安全性是任何一個(gè)網(wǎng)絡(luò)的設(shè)計(jì)者和管理者都極為關(guān)心 的熱點(diǎn)。由于因特網(wǎng)協(xié)議的開放性,使得計(jì)算機(jī)網(wǎng)絡(luò)的接入變得十分容易。正是在這樣 得背景下,能夠威脅到計(jì)算機(jī)網(wǎng)絡(luò)安全的因素就非常多。所以,人們研究和開發(fā)了各種 安全技術(shù)和手段,努力構(gòu)建一種可靠的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)。這種安全系統(tǒng)的構(gòu)建實(shí)際 上就是針對(duì)已經(jīng)出現(xiàn)的各種威脅(或者是能夠預(yù)見的潛在威脅),采用相應(yīng)的安全策略與 安全技術(shù)解除這些威脅對(duì)網(wǎng)絡(luò)的破壞的過程。當(dāng)然,隨著計(jì)算機(jī)網(wǎng)絡(luò)的擴(kuò)大,威脅網(wǎng)絡(luò) 安全因素的變化使得這個(gè)過程是一個(gè)動(dòng)態(tài)的過程。計(jì)算機(jī)網(wǎng)絡(luò)安全問題實(shí)質(zhì)上也是網(wǎng)絡(luò) 安全對(duì)抗的過程。但也涉及了校園網(wǎng)絡(luò)內(nèi)部的管理問題,制度問題,業(yè)務(wù)問題等等;所 以任何計(jì)算機(jī)網(wǎng)絡(luò)安全體系一定不是可以一勞永逸地防范任何攻擊的。人們力圖建立的 只能是一個(gè)動(dòng)態(tài)的網(wǎng)絡(luò)安全防護(hù)系統(tǒng)。它是一個(gè)動(dòng)態(tài)加靜態(tài)的防御,是被動(dòng)加主動(dòng)的防 御,甚至是抗擊,是計(jì)算機(jī)網(wǎng)

      絡(luò)管理技術(shù)加計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的完整安全觀念。校園網(wǎng)面臨著一系列的安全問題,受到來自外部和內(nèi)部的攻擊(如病毒困擾,非授權(quán) 訪問等)。目前國(guó)內(nèi)許多高校存在校區(qū)分散的狀況,各校區(qū)間通信的安全連接還存在問 題。但一般的校園網(wǎng)安全方案存在安全手段單一的問題,大多只是簡(jiǎn)單地采用防火墻等 有限措施來保護(hù)網(wǎng)絡(luò)安全。而這些措施往往存在很大的局限性,它們不能覆蓋實(shí)現(xiàn)整個(gè) 校園網(wǎng)安全的各個(gè)層次、各個(gè)方位,這樣的網(wǎng)絡(luò)系統(tǒng)就存在很多的安全隱患。比如缺乏 強(qiáng)健的認(rèn)證、授權(quán)和訪問控制等,往往使攻擊者有機(jī)可乘;管理員無(wú)法了解網(wǎng)絡(luò)的漏洞 和可能發(fā)生的攻擊。傳統(tǒng)的被動(dòng)式抵御方式只能等待入侵者的攻擊,而缺乏主動(dòng)防范的 功能:對(duì)于已經(jīng)或正在發(fā)生的攻擊缺乏有效的追查手段;對(duì)從網(wǎng)絡(luò)進(jìn)入的病毒等無(wú)法控 制等,除此以外大多用戶安全意識(shí)都很淡薄,這些都是我們需要注意和解決的安全問題。本文首先從多個(gè)角度研究了計(jì)算機(jī)網(wǎng)絡(luò)的安全性,針對(duì)各種不同的威脅與攻擊研究 了解決它們的相應(yīng)安全技術(shù)。接下來,在一般意義下制定計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)設(shè)計(jì)的策 略與原則,提出了計(jì)算機(jī)網(wǎng)絡(luò)安全的解決方案。但是,計(jì)算機(jī)網(wǎng)絡(luò)安全的問題是一個(gè)永 久的課題,它將隨著計(jì)算機(jī)技術(shù)、計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展而一直存在、一直發(fā)展。計(jì)算機(jī)網(wǎng)絡(luò)的威脅與計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)會(huì)一直較量下去,本文采用的技術(shù)也不能說是非常完 善的,一方面因?yàn)榫W(wǎng)絡(luò)攻防技術(shù)都是在不斷發(fā)展中,另一方面是因?yàn)樵O(shè)計(jì)者的水平有限。且網(wǎng)絡(luò)安全本身是一個(gè)十分復(fù)雜的技術(shù)問題,解決的手段也是多樣的。所以,計(jì)算機(jī)網(wǎng) 絡(luò)安全技術(shù)是個(gè)永無(wú)止境的研究課題。

      致謝 本次畢業(yè)設(shè)計(jì)得到指導(dǎo)老師的悉心指導(dǎo),從文獻(xiàn)的查閱、論文的選題、撰寫、修改、定稿,我的每一個(gè)進(jìn)步都和麥老師的關(guān)注與指導(dǎo)密不可分。麥老師淵博的學(xué)識(shí)、嚴(yán)謹(jǐn)?shù)?治學(xué)態(tài)度和豐富的實(shí)踐經(jīng)驗(yàn)使我在做論文間受益非淺,麥老師不僅使我在理論知識(shí)和實(shí) 踐經(jīng)驗(yàn)上得到長(zhǎng)進(jìn),而且培養(yǎng)了更為系統(tǒng)和科學(xué)的學(xué)習(xí)和工作方法。在此謹(jǐn)向麥老師表 示衷心的感謝和誠(chéng)摯的敬意!并感謝所有的同學(xué)對(duì)我學(xué)習(xí)、生活的關(guān)心和幫助!論文即 將完成之際,感慨萬(wàn)千。最后,我要感謝我的母校,以及大學(xué)的所有老師。謝謝您們這 三年來在大學(xué)里給我的培養(yǎng)和啟示,讓我今生難忘。

      參考文獻(xiàn)

      [1] 邵波,王其和.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)及應(yīng)用.北京:電子工業(yè)出版社,2005.11:17-18 [2] 蔡立軍.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:中國(guó)水利水電出版社,2005,52-56 [3] 陳健偉,張輝.計(jì)算機(jī)網(wǎng)絡(luò)與信息安全[M].北京:希望電子出版社,2006.2:42-43 [4] 王銳,陳靚,靳若明,周剛.網(wǎng)絡(luò)最高安全技術(shù)指南[M].北京:機(jī)械工業(yè)出版社,1998,12-14 [5] 王宇,盧昱.計(jì)算機(jī)網(wǎng)絡(luò)安全與控制技術(shù)[M].北京:科學(xué)出版社,2005.6:19-20 [6] ClarkMPNetwork&teleeo nrnunieationsdesignandoPeration[M].Chiehester: JolinWiley&Sons,1997,25-27 [7] 賈晶,陳元,王麗娜.信息系統(tǒng)的安全與保密[M].北京:清華大學(xué)出版社,2003,62-68 [8] [美]MarcFarley.LANTimesGuidetosee tyandDataIntegrity[M].北京:機(jī)械工 業(yè)出

      版社,1998,82-85 [9] 宋勁松.網(wǎng)絡(luò)入侵檢測(cè):分析、發(fā)現(xiàn)和報(bào)告攻擊[M].國(guó)防工業(yè)出版社,2004.9:26-28 [10] 馮登國(guó).計(jì)算機(jī)通信網(wǎng)絡(luò)安全[M].北京:清華大學(xué)出版社,2001,3 [11] [美]斯托林斯.密碼編碼學(xué)與網(wǎng)絡(luò)安全——原理與實(shí)踐(第三版)[M].電子工業(yè)出版 社,2005,12-14 [12] 張小斌,嚴(yán)望佳.黑客分析與防范技術(shù)[M].北京:清華大學(xué)出版社,1999,22-23 [13] PtacekT,Newsham N.Insertion.EvasionandDenialofServiee:EludingNetwork IntrUsioneteetion[M].SeeureNetworkslnc,1998,59-60 [14] 劉冰.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與應(yīng)用[M].北京:機(jī)械工業(yè)出版社,2008.1:36-38 [15] 影印.密碼學(xué)與網(wǎng)絡(luò)安全[M].清華大學(xué)出版社,2005.1:99-102 [16] 卡哈特.密碼學(xué)與網(wǎng)絡(luò)安全[M].清華大學(xué)出版社,2005.9:100-102 [17] 關(guān)桂霞.網(wǎng)絡(luò)安全概論[M].電子工業(yè)出版社,2004.10:23-24 [18] 羅森林,高平.信息系統(tǒng)安全與對(duì)抗技術(shù)實(shí)驗(yàn)教程.北京:北京理工大學(xué)出版社,2005.1:49-50 [19] 潘瑜.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:科學(xué)出版社,2006,23 [20] 華師傅資訊編著.黑客攻防疑難解析與技巧800例.北京:中國(guó)鐵道出版社,2008,219 [21] 謝冬青,冷鍵,雄偉.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:機(jī)械工業(yè)出版社,2007,46-47 [22] 宋勁松.網(wǎng)絡(luò)入侵檢測(cè):分析、發(fā)現(xiàn)和報(bào)告攻擊[M].國(guó)防工業(yè)出版社,2004.9:78-79 [23] 肖軍.網(wǎng)絡(luò)信息對(duì)抗[M].北京:機(jī)械工業(yè)出版社,2005.8:326-327 [24] 王竹林.校園網(wǎng)組建和管理[M].北京:清華大學(xué)出版社,2002,259-260 [25] 胡道元 閔京華.網(wǎng)絡(luò)安全[M].清華大學(xué)出版社,論文小結(jié)

      時(shí)光飛逝,轉(zhuǎn)眼間我們就要大學(xué)畢業(yè)了。這次畢業(yè)設(shè)計(jì)給了我很大的感想!通過這 次的畢業(yè)設(shè)計(jì)真的讓我學(xué)到了很多東西。在畢業(yè)設(shè)計(jì)的這段時(shí)間里,我發(fā)現(xiàn)自己了的缺 陷和不足,而且還非常的缺乏經(jīng)驗(yàn),令我印象最深刻的是在設(shè)計(jì)過程中會(huì)遇到各中各樣 細(xì)節(jié)上的問題,這些問題給我的進(jìn)度造成了一些很大的影響,但我并沒有氣餒,在查閱 了大量資料反復(fù)演算,點(diǎn)點(diǎn)滴滴的修改后終于解決。繪圖過程中也會(huì)遇到麻煩,比如怎 樣最清晰的表達(dá)自己的設(shè)計(jì)思路,如何去解決面臨的以前自己沒有涉及的領(lǐng)域!甚至有 些參考書上的很多東西不是標(biāo)準(zhǔn)的。幸虧有大量朋友和老師的指導(dǎo),使我改正了在書上 看到的不正確的知識(shí)。老師們的知識(shí)真的很淵博!經(jīng)驗(yàn)也特別豐富。我的論文,在制作的 過程中很存在很多的問題。感謝那些老師和網(wǎng)絡(luò)上的朋友對(duì)我進(jìn)行的耐心指導(dǎo)!通過這次畢業(yè)設(shè)計(jì),提高了我的獨(dú)立思考分析以及解決問題的能力,在設(shè)計(jì)的整個(gè) 過程中,能夠進(jìn)一步將所學(xué)的設(shè)計(jì)軟件熟練運(yùn)用,對(duì)以往學(xué)過的理論基礎(chǔ)知識(shí)進(jìn)行復(fù)習(xí)運(yùn)用,對(duì)未涉及過的知識(shí)領(lǐng)域做了一次大膽的嘗試,并通過此次畢業(yè)設(shè)計(jì)對(duì)計(jì)算機(jī)知識(shí) 有一個(gè)拓展,了解網(wǎng)絡(luò)安全的前沿技術(shù),以理論結(jié)合實(shí)際進(jìn)一步提高自己的動(dòng)手能力,為將來進(jìn)入工作崗位打好基礎(chǔ)。

      附錄

      計(jì)算機(jī)通用端口列表:

      端口:0 服務(wù):Reserved 說明:通常用于分析操作系統(tǒng)。這一方法能夠工作是因?yàn)樵谝恍┫到y(tǒng)中“0”是無(wú)效端口,當(dāng)你試圖使用通常的閉合端口連接它時(shí)將產(chǎn)生不同的結(jié)果。一種典型的掃描,使用IP地址為0.0.0.0,設(shè)置ACK位并在以太網(wǎng)層廣播。端口:1 服務(wù):tcpmux 說明:這顯示有人在尋找SGI Irix機(jī)器。Irix 是實(shí)現(xiàn)tcpmux的主要提供者,默認(rèn)情況下tcpmux在這種系統(tǒng)中被打開。端口:7 服務(wù):Echo 說明:能看到許多人搜索Fraggle放大器時(shí),發(fā)送到X.X.X.0和X.X.X.255的信息。端口:19 服務(wù):Character Generator 說明:這是一種僅僅發(fā)送字符的服務(wù)。UDP版本將會(huì)在收到UDP包后回應(yīng)含有垃圾字符的包。TCP連接時(shí)會(huì)發(fā)送含有垃圾字符的數(shù)據(jù)流直到連接關(guān)閉。HACKER利用IP欺騙可以發(fā)動(dòng)DoS攻擊。偽造兩個(gè)chargen服務(wù)器之間的UDP包。同樣Fraggle DoS攻擊向目標(biāo)地址的這個(gè)端口廣播一個(gè)帶有偽造受害者IP的數(shù)據(jù)包,受害者為了回應(yīng)這些數(shù)據(jù)而過載。

      第二篇:計(jì)算機(jī)網(wǎng)絡(luò)安全及防護(hù)

      摘要:

      隨著信息系統(tǒng)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)已經(jīng)擴(kuò)散到了各個(gè)領(lǐng)域,且在其中扮演著重要角色,同時(shí)也對(duì)人們的日常生產(chǎn)帶來了很大影響。但在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)迅速發(fā)展的同時(shí),也帶來了安全隱患,嚴(yán)重威脅到了人們的經(jīng)濟(jì)財(cái)產(chǎn)安全,所以確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行,做好相應(yīng)的防護(hù)工作至關(guān)重要。本文就計(jì)算機(jī)網(wǎng)絡(luò)的安全及防護(hù)進(jìn)行簡(jiǎn)要分析,希望對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的進(jìn)一步發(fā)展有良好的促進(jìn)作用。

      關(guān)鍵字:安全防護(hù);網(wǎng)絡(luò)病毒;計(jì)算機(jī)系統(tǒng)

      0引言

      隨著計(jì)算機(jī)技術(shù)的廣泛傳播,人類開始進(jìn)入了信息化時(shí)代。社會(huì)各界也逐步提高了對(duì)網(wǎng)絡(luò)技術(shù)的重視,依賴性越來越大。但由于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)自身的局限性,致使網(wǎng)絡(luò)信息平臺(tái)安全性越來越低,從而給不法分子提供了機(jī)會(huì)。所以增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性,已經(jīng)逐步成為了社會(huì)各界重點(diǎn)關(guān)注的話題。

      1.威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的因素

      1.1黑客攻擊

      網(wǎng)絡(luò)攻擊與網(wǎng)絡(luò)監(jiān)聽是兩種常見的黑客攻擊方式,其攻擊的手段很難讓人察覺,不僅僅局限于衛(wèi)星、微波、無(wú)線等幾種通訊方式。網(wǎng)絡(luò)攻擊就是黑客利用系統(tǒng)漏洞、互聯(lián)網(wǎng)協(xié)議、緩沖區(qū)溢出等各種攻擊手段,占用網(wǎng)絡(luò)系統(tǒng)的可用資源,最終造成系統(tǒng)崩潰、網(wǎng)絡(luò)崩盤的局面,致使網(wǎng)絡(luò)無(wú)法正常使用。而網(wǎng)絡(luò)監(jiān)聽則是通過冰河、灰鴿子等病毒軟件,在對(duì)方不注意的情況下,通過互聯(lián)網(wǎng)進(jìn)入對(duì)方電腦,待入侵成功后便輕松截取對(duì)方信息,可以說,一旦目標(biāo)電腦被入侵便沒有了秘密可言[1]。

      1.2木馬程序的威脅

      木馬程序與普通的計(jì)算機(jī)軟件不同,它是通過遠(yuǎn)程操作控制目標(biāo)主機(jī)。它可為攻擊者提供入侵目標(biāo)主機(jī)的捷徑,可以在對(duì)方?jīng)]有察覺的情況下,肆意獲取目標(biāo)主機(jī)的機(jī)密文件,甚至可以遠(yuǎn)程操作目標(biāo)主機(jī),給使用者帶來嚴(yán)重的威脅。通常這種惡意程序是通過與其他程序捆綁、偽裝或利用網(wǎng)站掛馬的方式吸引目標(biāo)下載執(zhí)行,其隱蔽性及強(qiáng),很難讓人一眼看出。在當(dāng)今網(wǎng)絡(luò)開放的時(shí)代,木馬程序極度泛濫,嚴(yán)重威脅網(wǎng)絡(luò)用戶的人身安全[2]。

      1.3計(jì)算機(jī)病毒

      所謂計(jì)算機(jī)病毒就是入侵者往計(jì)算機(jī)程序中插入了一段可以影響計(jì)算機(jī)使用,且能夠自我復(fù)制的程序代碼或者計(jì)算機(jī)指令,這種病毒具有潛伏性、傳染性、寄生性和傳染性的特點(diǎn)。因此這類病毒通常在數(shù)據(jù)傳輸、復(fù)制以及運(yùn)行程序中傳播,在日常使用中,光盤、硬盤、U盤等都是傳播計(jì)算機(jī)病毒的主要途徑。一些計(jì)算機(jī)病毒破壞性很大,比如熊貓燒香病毒等,它給網(wǎng)絡(luò)運(yùn)行帶來了極大危害,嚴(yán)重影響了計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。

      1.4系統(tǒng)漏洞的威脅

      網(wǎng)絡(luò)軟件并不是百毒不侵的,其中存在著很多的缺陷與不足,各類軟件與操作系統(tǒng)都是通過反復(fù)調(diào)試與編寫才投入使用,即使這樣其自身的結(jié)構(gòu)與設(shè)計(jì)都會(huì)出現(xiàn)問題,不可能任何漏洞都沒有,而這些漏洞就給計(jì)算機(jī)病毒與惡意程序提供了機(jī)會(huì),使得計(jì)算機(jī)處于一種非常危險(xiǎn)的境地,一旦聯(lián)網(wǎng),就有被入侵的可能[3]。

      1.5內(nèi)部的威脅

      內(nèi)部威脅主要來自于企業(yè)員工或離職人員,通常內(nèi)部威脅要遠(yuǎn)遠(yuǎn)超過外部威脅。主要是因?yàn)槠髽I(yè)員工是重要數(shù)據(jù)直接管理者,因?yàn)樗麄兊陌踩庾R(shí)淡薄,在網(wǎng)絡(luò)平臺(tái)上,缺少適當(dāng)?shù)陌踩婪洞胧?,給非法分子提供了可乘之機(jī),致使企業(yè)機(jī)密泄露,進(jìn)而給企業(yè)帶來嚴(yán)重的經(jīng)濟(jì)損失,同時(shí)也嚴(yán)重威脅到了個(gè)人信息安全。近幾年企業(yè)內(nèi)部威脅事故時(shí)有發(fā)生,已成為了企業(yè)安全管理的重要內(nèi)容。

      2.增強(qiáng)網(wǎng)絡(luò)防護(hù)的有效措施

      2.1防火墻技術(shù)

      防火墻技術(shù)是當(dāng)前應(yīng)用最為廣泛的一種網(wǎng)絡(luò)安全防護(hù)技術(shù),該技術(shù)的作用是控制網(wǎng)絡(luò)訪問,阻止非法進(jìn)入內(nèi)網(wǎng),從而對(duì)內(nèi)網(wǎng)資源進(jìn)行保護(hù)。防火墻會(huì)對(duì)傳輸?shù)臄?shù)據(jù)包以及數(shù)據(jù)包中的信息進(jìn)行逐一檢測(cè),確保其中的數(shù)據(jù)滿足計(jì)算機(jī)系統(tǒng)的訪問控制規(guī)則(目標(biāo)端口、源端口、源地址等),如果滿足,則允許通過,若不滿足則會(huì)將數(shù)據(jù)包丟棄。當(dāng)前已有的防火墻技術(shù)主要有三種包過濾防火墻、狀態(tài)監(jiān)測(cè)防火墻和應(yīng)用代理防火墻三種。包過濾防火墻是通過對(duì)數(shù)據(jù)包中的信息進(jìn)行匹配,實(shí)現(xiàn)對(duì)內(nèi)網(wǎng)資源的保護(hù);狀態(tài)監(jiān)測(cè)防火墻除了具有包過濾防火墻的功能外,還會(huì)對(duì)監(jiān)測(cè)表的狀態(tài)進(jìn)行檢測(cè);而應(yīng)用代理防火墻則是通過代理服務(wù)器先對(duì)即將訪問的客戶端進(jìn)行檢測(cè),完成數(shù)據(jù)包信息的匹配,然后再根據(jù)數(shù)據(jù)信息的匹配結(jié)果決定是否可以訪問服務(wù)器。防火墻技術(shù)的缺陷在于無(wú)法阻止內(nèi)部網(wǎng)絡(luò)用戶造成的威脅,也無(wú)法有效地阻止傳送攜帶病毒的文件和程序。
      2.2入侵檢測(cè)技術(shù)

      入侵檢測(cè)技術(shù)屬于一種新興的計(jì)算機(jī)安全防護(hù)技術(shù),該技術(shù)是對(duì)數(shù)據(jù)加密和防火墻等傳統(tǒng)技術(shù)的補(bǔ)充。入侵檢測(cè)技術(shù)作用的發(fā)揮通常需要信息收集、分析和結(jié)果處理三個(gè)步驟。首先是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)、運(yùn)行系統(tǒng)等數(shù)據(jù)信息進(jìn)行收集,包括正在運(yùn)行的程序、文檔、網(wǎng)絡(luò)系統(tǒng)的日志文件等。其次,對(duì)所收集到的信息進(jìn)行分析處理,檢測(cè)出這些信息是否存在異常情況,同時(shí)將檢測(cè)的報(bào)告?zhèn)魉徒o控制臺(tái)。最后,根據(jù)告警信息,控制臺(tái)將采取相應(yīng)的防護(hù)措施,比如改變文件屬性、切斷內(nèi)網(wǎng)與外網(wǎng)間的聯(lián)系、終止進(jìn)程以及重新設(shè)置路由器和防火墻。

      2.3防病毒技術(shù)

      就是監(jiān)測(cè)計(jì)算機(jī)系統(tǒng)是否存在異常請(qǐng)求與非法操作的一項(xiàng)安全技術(shù),一旦發(fā)現(xiàn)系統(tǒng)有安全隱患或病毒特征碼的資源,就會(huì)立即報(bào)警,然后通過清除或隔離的方式,來降低病毒對(duì)計(jì)算機(jī)系統(tǒng)的干擾。不管是單機(jī)型系統(tǒng)或網(wǎng)絡(luò)型防病毒軟件,都具有自動(dòng)更新病毒數(shù)據(jù)庫(kù)、檢測(cè)并清除病毒等功能。安裝防病毒軟件后,可以實(shí)現(xiàn)定時(shí)查殺病毒軟件、定時(shí)更新病毒庫(kù)、實(shí)時(shí)監(jiān)測(cè)并保護(hù)計(jì)算機(jī)系統(tǒng),從而有效降低病毒軟件的影響。

      2.4漏洞掃描技術(shù)

      漏洞掃描技術(shù)是通過檢測(cè)并收集目標(biāo)主機(jī)請(qǐng)求,然后將收集的信息與數(shù)據(jù)庫(kù)逐一匹配,從而找出目標(biāo)主機(jī)脆弱性的檢測(cè)技術(shù)。通過漏洞掃描技術(shù)能夠?qū)崿F(xiàn)定位、分析目標(biāo)系統(tǒng)的漏洞與安全隱患,以便網(wǎng)絡(luò)管理者進(jìn)行修復(fù),同時(shí)還能定期進(jìn)行安全評(píng)估,有效避免病毒入侵,實(shí)現(xiàn)防護(hù)、修復(fù)功能,形成多層安全保護(hù)體系,有效降低了系統(tǒng)被攻擊的危險(xiǎn),提高了網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性。

      2.5采用數(shù)據(jù)加密技術(shù)

      通過加密技術(shù)來避免計(jì)算機(jī)數(shù)據(jù)丟失。數(shù)據(jù)加密技術(shù)主要確保計(jì)算機(jī)系統(tǒng)內(nèi)的口令、文件以及數(shù)據(jù)等的安全。數(shù)據(jù)加密的對(duì)象主要是網(wǎng)絡(luò)傳輸中的數(shù)據(jù)流。一般采用的方法有:端對(duì)端與線路加密兩種。其中端對(duì)端加密就是設(shè)置用戶權(quán)限、區(qū)分用戶資格,避免用戶非法存取數(shù)據(jù),這一技術(shù)通常用于網(wǎng)絡(luò)操作系統(tǒng)以及NT技術(shù)中,在系統(tǒng)中可以設(shè)置用戶權(quán)限,以達(dá)到保護(hù)計(jì)算機(jī)數(shù)據(jù),避免信息泄露的目的。線路加密則是通過加密模塊或加密法轉(zhuǎn)換等方法實(shí)現(xiàn),側(cè)重的是對(duì)線路的加密,不考慮信源和信終,是對(duì)傳輸信息通過加密密匙來實(shí)現(xiàn)安全保護(hù)。此外還有數(shù)據(jù)存儲(chǔ)加密,這種加密技術(shù)側(cè)重的是存儲(chǔ)過程的保護(hù),避免數(shù)據(jù)信息在存儲(chǔ)環(huán)節(jié)上失密,其中又分為存取控制和密文存取。

      結(jié)語(yǔ):

      總之,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問題是一項(xiàng)綜合性的課題,需要綜合考慮用戶實(shí)際需求以及網(wǎng)絡(luò)安全需求,結(jié)合實(shí)際情況合理選用網(wǎng)絡(luò)防護(hù)技術(shù),管理者也要積極配合,進(jìn)而形成一套完善的安全防護(hù)系統(tǒng),有效避免了外來病毒的侵害,從而更好的服務(wù)于社會(huì)各個(gè)行業(yè)。

      參考文獻(xiàn):

      [1]姚相振.2015年RSA大會(huì)網(wǎng)絡(luò)安全熱點(diǎn)議題[J].信息技術(shù)與標(biāo)準(zhǔn)化,2015(06):11-13.[2]王紅梅,宗慧娟,王愛民.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].價(jià)值工程,2015(01):209-210.[3]張建華.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的探討[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2014,12(26):5628-5629.

      第三篇:淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施

      淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施

      摘要:計(jì)算機(jī)網(wǎng)絡(luò)由于其特有的性質(zhì)使其容易受到黑客的攻擊,這也給網(wǎng)絡(luò)安全防護(hù)提出了新的要求。本文從計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀入手,探討了其目前存在的問題,并提出了相應(yīng)的安全技術(shù)措施以抵御黑客的攻擊,文章還針對(duì)幾個(gè)常見的網(wǎng)絡(luò)攻擊,提出了防護(hù)措施及合理化建議,希望能對(duì)加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全起到一定的作用。

      關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防護(hù)措施;木馬;病毒;攻擊;安全概論

      計(jì)算機(jī)網(wǎng)絡(luò)的快速迅猛發(fā)展,給人們的日常生活帶來了深遠(yuǎn)的影響。隨著人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的不斷使用。網(wǎng)絡(luò)的安全性已經(jīng)變得越來越重要。各種電腦病毒造成的大規(guī)模網(wǎng)絡(luò)安全攻擊事件給全球的互聯(lián)網(wǎng)和軍事情報(bào)網(wǎng)、商業(yè)帶來了重大沖擊,網(wǎng)絡(luò)病毒傳播速度之快及其破壞力之大和影響范圍之廣都遠(yuǎn)遠(yuǎn)超過以往沒有計(jì)算機(jī)網(wǎng)絡(luò)的時(shí)代。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,打破了傳統(tǒng)意義上的信息傳遞概念,是一種跨時(shí)代的飛躍。相對(duì)的,計(jì)算機(jī)網(wǎng)絡(luò)的安全性也至關(guān)重要,所以,各種保密手段和防黑客技術(shù)也在新的世紀(jì)得到突飛猛進(jìn)的進(jìn)展。掌握一定的網(wǎng)絡(luò)安全防護(hù)技術(shù)已經(jīng)變得相當(dāng)重要。網(wǎng)絡(luò)安全定義

      網(wǎng)絡(luò)安全牽扯到多種學(xué)科的多個(gè)方面,采用各種技術(shù)手段,使網(wǎng)絡(luò)系統(tǒng)中的軟硬件和信息數(shù)據(jù)等受到全面監(jiān)護(hù),從而不會(huì)被盜取,維持網(wǎng)絡(luò)數(shù)據(jù)的完整性。計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀

      3.1 惡意代碼。如今惡意代碼問題主要體現(xiàn)在政治、經(jīng)濟(jì)和軍事上,已經(jīng)成為網(wǎng)絡(luò)安全面臨的當(dāng)務(wù)之急。通過系統(tǒng)漏洞、電子郵件等多種手段惡意代碼在主機(jī)間大量相互傳播,給國(guó)家和社會(huì)造成巨大的經(jīng)濟(jì)損失、安全危機(jī)和利益損害。

      3.2 安全漏洞。操作系統(tǒng)和各種應(yīng)用程序的漏洞花樣繁多并且層出不窮,使得黑客攻擊得得心應(yīng)手,任何系統(tǒng)都有漏洞,攻擊者們可以方便地從新聞組獲取程序漏洞進(jìn)行攻擊。

      3.3 黑客利用合法管理工具。用來改進(jìn)系統(tǒng)管理及服務(wù)質(zhì)量的電腦上存在的一些工具軟件。本意是用來改進(jìn)系統(tǒng)管理狀態(tài),但也會(huì)被黑客們用來收集非法信息及加強(qiáng)攻擊力度。4 網(wǎng)絡(luò)安全相關(guān)技術(shù)

      4.1 防火墻技術(shù)。防火墻網(wǎng)絡(luò)安全的重要保護(hù)依靠,是21世紀(jì)新興的網(wǎng)絡(luò)安全保護(hù)措施,為保證安全上網(wǎng)及信息不外泄,人們普遍采用為計(jì)算機(jī)配置防火墻的辦法來保證網(wǎng)絡(luò)安全。通過軟件、硬件相補(bǔ)充,防火墻能在內(nèi)外網(wǎng)之間搭建起一個(gè)“保護(hù)膜”,與電腦進(jìn)行交互的各種通信都必須在此保護(hù)膜進(jìn)行檢查過濾,木馬、病毒及可疑信息被屏蔽掉,可信信息可通過保護(hù)膜進(jìn)行通信。

      防火墻的作用主要有以下四點(diǎn):(1)對(duì)通過它與電腦進(jìn)行交互的網(wǎng)絡(luò)信息進(jìn)行檢查并過濾掃描,將病毒、木馬攻擊過濾掉;(2)關(guān)閉不使用的端口,禁止特定端口的輸出信息;(3)禁止來自特殊站點(diǎn)的訪問,過濾掉不安全的服務(wù)和控制非法用戶對(duì)網(wǎng)絡(luò)的訪問:(4)控制網(wǎng)絡(luò)內(nèi)部人員對(duì)網(wǎng)絡(luò)特殊站點(diǎn)的訪問。

      4.2 計(jì)算機(jī)病毒防治技術(shù)。(1)殺毒軟件:是用于消除病毒、伊木馬和惡意軟件的一類

      軟件。具有監(jiān)控識(shí)別、病毒掃描清除和自動(dòng)升級(jí)等功能,是計(jì)算機(jī)防御系統(tǒng)的重要組成部分。網(wǎng)絡(luò)版殺毒軟件可以對(duì)局域網(wǎng)內(nèi)所有計(jì)算機(jī)進(jìn)行病毒查殺,保證局域網(wǎng)系統(tǒng)安全。(2)防毒墻:傳統(tǒng)防火墻不能滿足企業(yè)安全防護(hù)的需要,而防毒墻作為一類高端殺毒設(shè)備,適合于大型網(wǎng)絡(luò),在網(wǎng)關(guān)處進(jìn)行查毒作業(yè)。目前比較知名的防毒墻有卡巴斯基、瑞星、驅(qū)逐艦、cp防毒墻。

      4.3 入侵檢測(cè)技術(shù)。入侵檢測(cè)是指通過從計(jì)算機(jī)網(wǎng)絡(luò)或主機(jī)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息并對(duì)其進(jìn)行分析,通過對(duì)網(wǎng)絡(luò)傳輸?shù)谋O(jiān)控,檢測(cè)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為和遭受襲擊的跡象,并對(duì)此進(jìn)行日志記錄和采取相應(yīng)措施,使病毒無(wú)法進(jìn)入個(gè)人用戶計(jì)算機(jī),避免信息丟失的一種安全技術(shù)。

      作為一種積極主動(dòng)的安全防護(hù)技術(shù),入侵檢測(cè)技術(shù)提供了對(duì)內(nèi)外攻擊和誤操作的實(shí)時(shí)保護(hù),極大地方便了網(wǎng)絡(luò)管理,盡管目前在技術(shù)上仍有許多為克服的問題,但隨著科學(xué)技術(shù)的發(fā)展,入侵檢測(cè)技術(shù)也會(huì)不斷成熟更新。

      4.4 漏洞掃描技術(shù)。所謂漏洞掃描技術(shù),是利用系統(tǒng)自動(dòng)檢測(cè)本地計(jì)算機(jī)或者遠(yuǎn)程主機(jī)安全缺口的技術(shù)。它主要是通過安全掃描程序具體實(shí)現(xiàn)的,可以迅速且準(zhǔn)確得在較大范圍內(nèi)發(fā)現(xiàn)系統(tǒng)的薄弱環(huán)節(jié),在黑客攻擊之前發(fā)現(xiàn)并修補(bǔ)漏洞。

      4.5 密碼技術(shù)。密碼技術(shù)是基于密碼學(xué)的原理上發(fā)展起來的,其中密碼體制是密碼技術(shù)中最為核心的一個(gè)概念。一個(gè)密碼體制被定義為一對(duì)數(shù)據(jù)變換。對(duì)稱密碼體制的特征是用于加密和解密的密鑰是一樣的或相互容易推出。常見的網(wǎng)絡(luò)攻擊及其防范對(duì)策

      5.1 特洛伊木馬。特洛伊木馬程序在個(gè)人電腦中隱藏一個(gè)會(huì)在系統(tǒng)啟動(dòng)時(shí)自動(dòng)運(yùn)行的程序,用戶在上網(wǎng)時(shí),木馬便可以控制你的電腦。該程序是一段額外的惡意操作編碼,附加在正常程序中。含有木馬的程序在執(zhí)行時(shí),實(shí)際上暗地執(zhí)行了用戶不希望的程序。該木馬生命力非常頑強(qiáng),它能夠不斷復(fù)制并插入到未被感染的程序中,逐漸使電腦癱瘓,黑客通過特洛伊木馬讀寫沒有授權(quán)的文件,并可以獲得計(jì)算機(jī)的掌控權(quán)。

      避免在程序中隱藏特洛伊木馬的主要方法是,對(duì)新生成的文件進(jìn)行數(shù)字簽名,然后通過對(duì)運(yùn)行文件的數(shù)字簽名的檢查來判斷文件是否被植入木馬。對(duì)發(fā)現(xiàn)的木馬通過編輯win.ini文件更改木馬文件,檢查注冊(cè)表,并在注冊(cè)表中將木馬程序刪除;若下載到可疑程序后應(yīng)該立即拒絕執(zhí)行,運(yùn)用殺毒軟件查殺完以后再運(yùn)行。另外,用戶不要隨便從網(wǎng)站上下載軟件,經(jīng)常檢查自己的系統(tǒng)文件、注冊(cè)表,提高自己的網(wǎng)絡(luò)安全意識(shí)。

      5.2 郵件炸彈。電子郵件炸彈是發(fā)信人通過匿名的電子郵件地址,不斷重復(fù)性的將電子郵件郵寄給同一個(gè)郵箱地址,就像是戰(zhàn)爭(zhēng)時(shí)期用某個(gè)戰(zhàn)爭(zhēng)工具對(duì)同一地方進(jìn)行瘋狂攻擊,因此被稱作郵件炸彈。通過電郵炸彈,黑客將被攻擊者的電子郵箱全部用垃圾郵件占滿,造成郵件服務(wù)器拒絕響應(yīng)請(qǐng)求或執(zhí)行任務(wù)服務(wù),造成網(wǎng)絡(luò)連接丟失、系統(tǒng)崩潰。

      避免郵件炸彈的一個(gè)簡(jiǎn)單實(shí)現(xiàn)就是,在以太網(wǎng)中安置一個(gè)嗅探器(Sniffer),借助嗅探器管理人員可以診斷出大量單個(gè)主機(jī)需不斷不可見的問題;通過路由器的配置,選擇性獲取電子郵件。

      5.3 過載攻擊。過載攻擊是黑客攻擊者通過服務(wù)器發(fā)出大量無(wú)用請(qǐng)求,在過載攻擊中,一個(gè)共享的資源或者服務(wù)由于需要處理大量的請(qǐng)求,以至于無(wú)法滿足從其他用戶到來的請(qǐng)求。

      防止過載攻擊的措施主要有:手動(dòng)殺死一些耗時(shí)的進(jìn)程;限制單一用戶所使用的進(jìn)程的最大數(shù)量。但是都存在負(fù)面作用,兩種方法都會(huì)使用戶的正常的請(qǐng)求得不到電腦系統(tǒng)的正常響應(yīng)。電腦系統(tǒng)管理人員可以使用網(wǎng)絡(luò)地址列表和監(jiān)視工具來發(fā)現(xiàn)過載攻擊,也可以通過路由器或前面介紹的防火墻來發(fā)現(xiàn)攻擊來源;在公共資源中,劃分計(jì)算機(jī)中的資源,限制單個(gè)用戶的使用量。結(jié)語(yǔ)

      隨著計(jì)算機(jī)在人類生活中的廣泛應(yīng)用,越來越多的計(jì)算機(jī)病毒傳播、計(jì)算機(jī)網(wǎng)絡(luò)非法入侵事件、計(jì)算機(jī)信息數(shù)據(jù)丟失問題造成巨大的國(guó)民經(jīng)濟(jì)損失,甚至危害國(guó)家的安全。因此網(wǎng)絡(luò)安全問題已經(jīng)受到人們的普遍重視,由此帶來的工種問題必須給予及時(shí)的解決。網(wǎng)絡(luò)安全不能僅僅依靠殺毒防毒技術(shù)發(fā)展。在研究技術(shù)的同時(shí),電腦使用者也要加強(qiáng)網(wǎng)絡(luò)安全防范措施,增加網(wǎng)絡(luò)安全教育,提高安全意識(shí)。避免因?yàn)樽约旱氖д`,造成一些不必要的損失。

      第四篇:計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)

      《計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)》

      計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)

      作者:某某君 日期:2010年6月

      摘要:由于網(wǎng)絡(luò)的開放性等特征而使其容易遭受黑客攻擊、病毒侵犯,針對(duì)網(wǎng)絡(luò)安全面臨的問題,總結(jié)提出一些解決的對(duì)策。

      關(guān) 鍵 詞:網(wǎng)絡(luò)安全;黑客;病毒;防火墻;訪問權(quán)限

      計(jì)算機(jī)網(wǎng)絡(luò)具有連接形式多樣性、終端分布不均勻性和網(wǎng)絡(luò)的開放性、互聯(lián)性等特征,致使網(wǎng)絡(luò)易受黑客、惡意軟件和其它不軌的攻擊,例如,現(xiàn)在的病毒以破壞正常的網(wǎng)絡(luò)通訊、偷竊數(shù)據(jù)為目的的越來越多,它們和木馬相配合,可以控制被感染的工作站,并將數(shù)據(jù)自動(dòng)傳給發(fā)送病毒者,或者破壞工作站軟、硬件,其危害相當(dāng)惡劣,因此加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全建設(shè)已刻不容緩,只有足夠強(qiáng)的安全措施,才能確保網(wǎng)絡(luò)系統(tǒng)的安全性,網(wǎng)絡(luò)信息的保密性、完整性和可用性。

      1網(wǎng)絡(luò)安全面臨的主要問題

      計(jì)算機(jī)網(wǎng)絡(luò)所面臨的威脅大體可分為兩類:一是對(duì)竊取或破壞網(wǎng)絡(luò)中信息資源;二是對(duì)網(wǎng)絡(luò)中計(jì)算機(jī)系統(tǒng)的攻擊。影響計(jì)算機(jī)網(wǎng)絡(luò)的因素很多,歸納起來,針對(duì)網(wǎng)絡(luò)安全的威脅主要來自于如下四個(gè)方面:

      1.1網(wǎng)絡(luò)黑客:指的是熟悉特定的電腦操作系統(tǒng),并且具有較強(qiáng)的技術(shù)能力,惡意非法進(jìn)入他人計(jì)算機(jī)系統(tǒng),黑客利用系統(tǒng)中的安全漏洞非法進(jìn)入他人計(jì)算機(jī)系統(tǒng),可以利用個(gè)人技術(shù)查詢或惡意破壞重要數(shù)據(jù)、修改系統(tǒng)文件導(dǎo)致計(jì)算機(jī)系統(tǒng)癱瘓,黑客的攻擊程序危害性非常大,從某種意義上講,黑客對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的危害甚至比一般的電腦病毒更為嚴(yán)重。

      1.2配置不當(dāng):安全配置不當(dāng)造成了安全漏洞,例如,對(duì)網(wǎng)絡(luò)服務(wù)器的訪問權(quán)限設(shè)置不當(dāng),非法用戶對(duì)網(wǎng)絡(luò)服務(wù)器信息進(jìn)行非法調(diào)用和竊取。對(duì)防火墻軟件的配置不合理,例如只是對(duì)外設(shè)置防火墻保護(hù),那么對(duì)內(nèi)幾乎不起什么作用,然而不幸的是,一般情況下有70%的攻擊是來自局域網(wǎng)的內(nèi)部用戶,所以怎樣防止來自內(nèi)部的攻擊是當(dāng)前局域網(wǎng)建設(shè)中的一個(gè)非常重要的方面。

      1.3計(jì)算機(jī)病毒:目前網(wǎng)絡(luò)安全的頭號(hào)大敵是計(jì)算機(jī)病毒,它是編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或數(shù)據(jù),影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性幾大特點(diǎn),病毒的種類也不斷變化,破壞范圍也有軟件

      擴(kuò)大到硬件。新型病毒正向著更具破壞性、更加隱蔽、傳染率更高、傳播速度更快、適應(yīng)平臺(tái)更廣的方向發(fā)展。

      1.4安全意識(shí)不強(qiáng):用戶口令設(shè)置過于簡(jiǎn)單,或用戶的訪問權(quán)限設(shè)置不當(dāng),或?qū)⒐芾韱T的帳號(hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來威脅。將一些處理過的機(jī)密文件隨意存放在工作站的共享文件夾內(nèi),或在硬盤上留有備份,這就有可能使得某些重要文件在局域網(wǎng)上隨意地流傳,為網(wǎng)絡(luò)系統(tǒng)留下了安全隱患。主服務(wù)器上的數(shù)據(jù)庫(kù)存放著所有重要數(shù)據(jù),不能及時(shí)進(jìn)行數(shù)據(jù)備份,如果這個(gè)數(shù)據(jù)庫(kù)遭到破壞,將會(huì)遭到無(wú)法挽回的損失。

      2網(wǎng)絡(luò)安全性的解決方法

      2.1有效防護(hù)黑客攻擊:WEB、FTP、DNS這些服務(wù)器較容易引起黑客的注意,并遭受攻擊。從服務(wù)器自身安全來講,只開放其基本的服務(wù)端口,關(guān)閉所有無(wú)關(guān)的服務(wù)端口。如DNS服務(wù)器只開放TCP/UDP42端口,WEB服務(wù)器只開放TCP80端口。FTP服務(wù)器只開放TCP21端口;在每一臺(tái)服務(wù)器上都安裝系統(tǒng)監(jiān)控軟件和反黑客軟件,提供安全防護(hù)作用并識(shí)別惡意攻擊一旦發(fā)現(xiàn)攻擊,會(huì)通過中斷用戶進(jìn)程和掛起用戶帳號(hào)來阻止非法攻擊;有效利用服務(wù)器自動(dòng)升級(jí)功能定期對(duì)服務(wù)器進(jìn)行安全漏洞掃描,管理員對(duì)及時(shí)網(wǎng)絡(luò)系統(tǒng)進(jìn)行打補(bǔ)??;對(duì)于關(guān)鍵的服務(wù)器,如計(jì)費(fèi)服務(wù)器、中心數(shù)據(jù)庫(kù)服務(wù)器等,可用專門的防火墻保護(hù),或放在受保護(hù)的網(wǎng)管網(wǎng)段內(nèi)。

      為了從物理上保證網(wǎng)絡(luò)的安全性,特別是防止外部黑客入侵,可以將內(nèi)部網(wǎng)絡(luò)中所分配的IP地址與電腦網(wǎng)卡上的MAC地址綁定起來,使網(wǎng)絡(luò)安全系統(tǒng)在偵別內(nèi)部信息節(jié)點(diǎn)時(shí)具有物理上的唯一性。

      2.2制定有效配置方案:應(yīng)通過合理正確的授權(quán)來限制用戶的權(quán)限,這是在辦公用戶中特別容易被疏忽的,如局域網(wǎng)中的共享授權(quán),經(jīng)常會(huì)被用戶設(shè)置成對(duì)任何人開放且完全控制,這非常不安全也是很危險(xiǎn)的。正確的方法是針對(duì)不同的用戶設(shè)置相應(yīng)的只讀、可讀寫、可完全控制等權(quán)限,只有指定用戶才會(huì)有相應(yīng)權(quán)限,既保護(hù)了數(shù)據(jù),又建立了合理的共享。

      防火墻配置方案如下:將網(wǎng)絡(luò)劃分為三個(gè)部分,Internet(外網(wǎng))、DMZ區(qū)(非軍事區(qū))、內(nèi)網(wǎng)。Internet(外網(wǎng))和DMA區(qū)通過外部路由器隔離;DMZ區(qū)和內(nèi)部網(wǎng)絡(luò)通過內(nèi)部路由器隔離。代理服務(wù)器、E-mail服務(wù)器、各種服務(wù)器(包括Web服務(wù)器、Ftp服務(wù)器等)、以及其它需要進(jìn)行訪問控制的系統(tǒng)都放在DMZ中。外部網(wǎng)絡(luò)非法入侵者要攻破此防火墻系統(tǒng)偵聽到內(nèi)部網(wǎng)上的數(shù)據(jù),必須突破外部路由器和內(nèi)部路由器才能侵襲內(nèi)部網(wǎng)絡(luò),這樣大大提高了內(nèi)部網(wǎng)絡(luò)的安全級(jí)別。配置防火墻的流量控制相關(guān)參數(shù),實(shí)現(xiàn)不同時(shí)段、不同子網(wǎng)的不同帶寬流量設(shè)置,有效防止內(nèi)部用戶在網(wǎng)絡(luò)使用高峰時(shí)期大量占用帶寬而導(dǎo)致網(wǎng)絡(luò)癱瘓。

      為了保證網(wǎng)絡(luò)內(nèi)部安全還應(yīng)該利用Vlan技術(shù)將內(nèi)部網(wǎng)絡(luò)分成幾個(gè)子網(wǎng),網(wǎng)絡(luò)分段通常被認(rèn)為是控制網(wǎng)絡(luò)廣播風(fēng)暴的一種手段,但其實(shí)也是保護(hù)網(wǎng)絡(luò)安全的一項(xiàng)重要措施。其目的就是將非法用戶與敏感的網(wǎng)絡(luò)資源相互隔離,從而防止可能的非法偵聽,網(wǎng)絡(luò)分段用來實(shí)現(xiàn)對(duì)局域網(wǎng)的安全控制,也防止了內(nèi)部網(wǎng)用戶對(duì)網(wǎng)絡(luò)服務(wù)器的攻擊。

      2.3建立病毒防護(hù)體系:對(duì)于一個(gè)網(wǎng)絡(luò)系統(tǒng)而言,絕不能簡(jiǎn)單的使用單機(jī)版的病毒防治軟件,必須有針對(duì)性地選擇性能優(yōu)秀的專業(yè)級(jí)網(wǎng)絡(luò)殺毒軟件,以建立實(shí)時(shí)的、全網(wǎng)段的病毒防護(hù)體系,是網(wǎng)絡(luò)系統(tǒng)免遭病毒侵?jǐn)_的重要保證,用戶可以根據(jù)本網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)來選擇合適的產(chǎn)品,及時(shí)升級(jí)殺毒軟件的病毒庫(kù),并在相關(guān)的病毒防治網(wǎng)站上及時(shí)下載特定的防殺病毒工具查殺頑固性病毒,這樣才能有較好病毒防范能力。

      2.4加強(qiáng)網(wǎng)絡(luò)安全意識(shí):加強(qiáng)網(wǎng)絡(luò)中用戶名及密碼的安全:必須為系統(tǒng)建立用戶名和相應(yīng)的密碼,絕不能使用默認(rèn)用戶或不加密碼;密碼的位數(shù)不要短于6位,最好使用大、小寫字母、標(biāo)點(diǎn)和數(shù)字的混合集合,并定期更改密碼;不要所有的地方都用一個(gè)密碼,不要把自己的密碼寫在別人可以看到的地方,最好是強(qiáng)記在腦子里,不要在輸入密碼的時(shí)候讓別人看到,更不能把自己的密碼告訴別人;重要崗位人員調(diào)離時(shí),應(yīng)進(jìn)行注銷,并更換系統(tǒng)的用戶名和密碼,移交全部技術(shù)資料。對(duì)重要數(shù)據(jù)信息進(jìn)行必要的加密和認(rèn)證技術(shù),以保證萬(wàn)一數(shù)據(jù)信息泄漏也能防止信息內(nèi)容泄露。

      對(duì)于網(wǎng)絡(luò)中的硬件設(shè)備、軟件、數(shù)據(jù)等都有冗余備份,并具有在較短時(shí)間內(nèi)恢復(fù)系統(tǒng)運(yùn)行的能力。對(duì)于存放重要數(shù)據(jù)庫(kù)的服務(wù)器,應(yīng)選用性能穩(wěn)定的專用服務(wù)器,并且配備UPS等相關(guān)的硬件應(yīng)急保障設(shè)備,硬盤最好作Raid備份,并定時(shí)對(duì)數(shù)據(jù)作光盤備份。

      總之,要想建立一個(gè)高效、穩(wěn)定、安全的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),不能僅僅依靠防火墻、殺毒軟件等單個(gè)的系統(tǒng),需要仔細(xì)考慮系統(tǒng)的安全需求,將系統(tǒng)配置、認(rèn)證技術(shù)、加密技術(shù)等各個(gè)方面工作結(jié)合在一起才能夠?qū)崿F(xiàn)。當(dāng)然,絕對(duì)安全可靠的網(wǎng)絡(luò)系統(tǒng)是不存在的。我們采用以上措施來保護(hù)網(wǎng)絡(luò)安全,只不過是為了讓我們的網(wǎng)絡(luò)數(shù)據(jù)在面臨威脅的時(shí)候能將所遭受到的損失降到最低。

      參考文獻(xiàn):

      [1]孫學(xué)軍,喻梅.《計(jì)算機(jī)網(wǎng)絡(luò)》.電子工業(yè)出版社,2003

      [2]鄭再欣.“淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全及防范”.《廣東公安科技》,2004

      [3]徐翼超.“計(jì)算機(jī)網(wǎng)絡(luò)安全問題初探”.《交通企業(yè)管理》,2004

      第五篇:計(jì)算機(jī)網(wǎng)絡(luò)安全論文

      計(jì)算機(jī)網(wǎng)絡(luò)安全

      隨著互聯(lián)網(wǎng)的飛速發(fā)展,網(wǎng)絡(luò)安全左鍵成為一個(gè)潛在的巨大問題。網(wǎng)絡(luò)安全性是一個(gè)涉及面很廣泛的問題,其中也會(huì)涉及到是否構(gòu)成犯罪行為的問題,在其最簡(jiǎn)單的形式中,它主要關(guān)心的對(duì)象是那些無(wú)權(quán)使用,但卻試圖獲得遠(yuǎn)程服務(wù)的人,安全性也處理合法消息被截獲和重播的問題,發(fā)送者是否發(fā)送過該消息的問題。隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展和Internet的廣泛普及,信息已經(jīng)成為現(xiàn)代社會(huì)生活的核心。國(guó)家政府機(jī)構(gòu)、各企事業(yè)單位不僅大多建立了自己的局域網(wǎng)系統(tǒng),而且通過各種方式與互聯(lián)網(wǎng)相連。通過上網(wǎng)樹立形象、拓展業(yè)務(wù),已經(jīng)成為政府辦公、企業(yè)發(fā)展的重要手段。

      可是當(dāng)計(jì)算機(jī)發(fā)展的同時(shí),影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素也在不斷顯現(xiàn)。為此,我們需要針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全,采取相應(yīng)必要的措施。所以,就讓我在關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全措施方面來談?wù)劙桑?/p>

      首先,我們需要知道計(jì)算機(jī)安全的定義:國(guó)際標(biāo)準(zhǔn)化組織(ISO)將“計(jì)算機(jī)安全”定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。上述計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說的信息安全,是指對(duì)信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對(duì)網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。當(dāng)我們明白了什么是計(jì)算機(jī)安全,那么我們就需要了解一些影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素,我列舉了以下幾點(diǎn):

      1、網(wǎng)絡(luò)系統(tǒng)本身的問題

      目前流行的許多操作系統(tǒng)均存在網(wǎng)絡(luò)安全漏洞,如UNIX,MS NT 和Windows。黑客往往就是利用這些操作系統(tǒng)本身所存在的安全漏洞侵入系統(tǒng)。具體包括以下幾個(gè)方面:穩(wěn)定性和可擴(kuò)充性方面,由于設(shè)計(jì)的系統(tǒng)不規(guī)范、不合理以及缺乏安全性考慮,因而使其受到影響;網(wǎng)絡(luò)硬件的配置不協(xié)調(diào),一是文件服務(wù)器。它是網(wǎng)絡(luò)的中樞,其運(yùn)行穩(wěn)定性、功能完善性直接影響網(wǎng)絡(luò)系統(tǒng)的質(zhì)量。網(wǎng)絡(luò)應(yīng)用的需求沒有引起足夠的重視,設(shè)計(jì)和選型考慮欠周密,從而使網(wǎng)絡(luò)功能發(fā)揮受阻,影響網(wǎng)絡(luò)的可靠性、擴(kuò)充性和升級(jí)換代。二是網(wǎng)卡用工作站選配不當(dāng)導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定;缺乏安全策略。許多站點(diǎn)在防火墻配置上無(wú)意識(shí)地?cái)U(kuò)大了訪問權(quán)限,忽視了這些權(quán)限可能會(huì)被其他人員濫用;訪問控制配置的復(fù)雜性,容易導(dǎo)致配置錯(cuò)誤,從而給他人以可乘之機(jī);

      2、來自內(nèi)部網(wǎng)用戶的安全威脅

      來自內(nèi)部用戶的安全威脅遠(yuǎn)大于外部網(wǎng)用戶的安全威脅,使用者缺乏安全意識(shí),許多應(yīng)用服務(wù)系統(tǒng)在訪問控制及安全通信方面考慮較少,并且,如果系統(tǒng)設(shè)置錯(cuò)誤,很容易造成損失,管理制度不健全,網(wǎng)絡(luò)管理、維護(hù)任在一個(gè)安全設(shè)計(jì)充分的網(wǎng)絡(luò)中,人為因素造成的安全漏洞無(wú)疑是整個(gè)網(wǎng)絡(luò)安全性的最大隱患。網(wǎng)絡(luò)管理員或網(wǎng)絡(luò)用戶都擁有相應(yīng)的權(quán)限 ,利用這些權(quán)限破壞網(wǎng)絡(luò)安全的隱患也是存在的。如操作口令的泄漏 ,磁盤上的機(jī)密文件被人利用,臨時(shí)文件未及時(shí)刪除而被竊取,內(nèi)部人員有意無(wú)意的泄漏給黑客帶來可乘之機(jī)等,都可能使網(wǎng)絡(luò)安全機(jī)制形同虛設(shè)。其自然。特別是一些安裝了防火墻的網(wǎng)絡(luò)系統(tǒng),對(duì)內(nèi)部網(wǎng)用戶來說一點(diǎn)作用也不起。

      3、缺乏有效的手段監(jiān)視、硬件設(shè)備的正確使用及評(píng)估網(wǎng)絡(luò)系統(tǒng)的安全性

      完整準(zhǔn)確的安全評(píng)估是黑客入侵防范體系的基礎(chǔ)。它對(duì)現(xiàn)有或?qū)⒁獦?gòu)建的整個(gè)網(wǎng)絡(luò)的安全防護(hù)性能作出科學(xué)、準(zhǔn)確的分析評(píng)估,并保障將要實(shí)施的安全策略技術(shù)上的可實(shí)現(xiàn)性、經(jīng)濟(jì)上的可行性和組織上的可執(zhí)行性。網(wǎng)絡(luò)安全評(píng)估分析就是對(duì)網(wǎng)絡(luò)進(jìn)行檢查,查找其中是否有可被黑客利用的漏洞,對(duì)系統(tǒng)安全狀況進(jìn)行評(píng)估、分析,并對(duì)發(fā)現(xiàn)的問題提出建議從而提高網(wǎng)絡(luò)系統(tǒng)安全性能的過程。評(píng)估分析技術(shù)是一種非常行之有效的安全技術(shù)

      4、黑客的攻擊手段在不斷地更新,幾乎每天都有不同系統(tǒng)安全問題出現(xiàn)。然而安全工具的更新速度太慢,絕大多數(shù)情況需要人為的參與才能發(fā)現(xiàn)以前未知的安全問題,這就使得它們對(duì)新出現(xiàn)的安全問題總是反應(yīng)太慢。當(dāng)安全工具剛發(fā)現(xiàn)并努力更正某方面的安全問題時(shí),其他的安全問題又出現(xiàn)了。因此,黑客總是可以使用先進(jìn)的、安全工具不知道的手段進(jìn)行攻擊

      我們可以看到,影響計(jì)算機(jī)安全的因素也是非常多的,可是我們不能只單單找出影響的因素啊,我們應(yīng)該找出解決方法何預(yù)防措施?。∧敲慈绾尾拍苁刮覀兊木W(wǎng)絡(luò)百分之百的安全呢? 其實(shí)呢,對(duì)于這個(gè)問題的最簡(jiǎn)單的回答是:不可能。因?yàn)槠襁€沒有一種技術(shù)可完全消除網(wǎng)絡(luò)安全漏洞。網(wǎng)絡(luò)的安全實(shí)際上是理想中的安全策略和實(shí)際的執(zhí)行之間的一個(gè)平衡。從廣泛的網(wǎng)絡(luò)安全意義范圍來看,網(wǎng)絡(luò)安全不僅是技術(shù)問題,更是一個(gè)管理問題,它包含管理機(jī)構(gòu)、法律、技術(shù)、經(jīng)濟(jì)各方面。既然我們無(wú)法做到百分之百,那么對(duì)能解決的,我們盡量解決,不能解決的,我們要采取措施預(yù)防!

      從目前來看,我們可從提高網(wǎng)絡(luò)安全技術(shù)和人員素質(zhì)入手。因此,我們亦可以采取以下幾種方式:

      1、依據(jù)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《互聯(lián)網(wǎng)站從事登載新聞業(yè)務(wù)管理暫行規(guī)定》和《中國(guó)互聯(lián)網(wǎng)絡(luò)域名注冊(cè)暫行管理辦法》建立健全各種安全機(jī)制、各種網(wǎng)絡(luò)安全制度,加強(qiáng)網(wǎng)絡(luò)安全教育和培訓(xùn)。

      2、網(wǎng)絡(luò)病毒的防范。在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴(kuò)散快,僅用單機(jī)防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。學(xué)校、政府機(jī)關(guān)、企事業(yè)單位等網(wǎng)絡(luò)一般是內(nèi)部局域網(wǎng),就需要一個(gè)基于服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件和針對(duì)各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換,還需要一套基于郵件服務(wù)器平臺(tái)的郵件防病毒軟件,識(shí)別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產(chǎn)品,針對(duì)網(wǎng)絡(luò)中所有可能的病毒攻擊點(diǎn)設(shè)置對(duì)應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動(dòng)升級(jí),及時(shí)為每臺(tái)客戶端計(jì)算機(jī)打好補(bǔ)丁,加強(qiáng)日常監(jiān)測(cè),使網(wǎng)絡(luò)免受病毒的侵襲?,F(xiàn)在網(wǎng)絡(luò)版殺毒軟件比較多,如瑞星、江民、趨勢(shì)、金山毒霸等。

      3、配置防火墻。利用防火墻,在網(wǎng)絡(luò)通訊時(shí)執(zhí)行一種訪問控制尺度,允許防火墻同意訪問的人與數(shù)據(jù)進(jìn)入自己的內(nèi)部網(wǎng)絡(luò),同時(shí)將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),防止他們隨意更改、移動(dòng)甚至刪除網(wǎng)絡(luò)上的重要信息。防火墻是一種行之有效且應(yīng)用廣泛的網(wǎng)絡(luò)安全機(jī)制,防止 Internet上的不安全因素蔓延到局域網(wǎng)內(nèi)部,根據(jù)不同網(wǎng)絡(luò)的安裝需求,做好防火墻內(nèi)服務(wù)器及客戶端的各種規(guī)則配置,更加有效利用好防火墻。

      4、采用入侵檢測(cè)系統(tǒng)。入侵檢測(cè)技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。在入侵檢測(cè)系統(tǒng)中利用審計(jì)記錄,入侵檢測(cè)系統(tǒng)能夠識(shí)別出任何不希望有的活動(dòng),從而達(dá)到限制這些活動(dòng),以保護(hù)系統(tǒng)的安全。在學(xué)校、政府機(jī)關(guān)、企事業(yè)網(wǎng)絡(luò)中采用入侵檢測(cè)技術(shù),最好采用混合入侵檢測(cè),在網(wǎng)絡(luò)中同時(shí)采用基于網(wǎng)絡(luò)和基于主機(jī)的入侵檢測(cè)系統(tǒng),則會(huì)構(gòu)架成一套完整立體的主動(dòng)防御體系,有的入侵檢測(cè)設(shè)備可以同防火強(qiáng)進(jìn)行聯(lián)動(dòng)設(shè)置。

      5、Web,Email,BBS的安全監(jiān)測(cè)系統(tǒng)。在網(wǎng)絡(luò)的www服務(wù)器、Email服務(wù)器等中使用網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng),實(shí)時(shí)跟蹤、監(jiān)視網(wǎng)絡(luò),截獲Internet網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的www、Email、FTP、Telnet應(yīng)用的內(nèi)容,建立保存相應(yīng)記錄的數(shù)據(jù)庫(kù)。及時(shí)發(fā)現(xiàn)在網(wǎng)絡(luò)上傳輸?shù)姆欠▋?nèi)容,及時(shí)向上級(jí)安全網(wǎng)管中心報(bào)告,采取措施。

      6、漏洞掃描系統(tǒng)。解決網(wǎng)絡(luò)層安全問題,首先要清楚網(wǎng)絡(luò)中存在哪些安全隱患、脆弱點(diǎn)。面對(duì)大型網(wǎng)絡(luò)的復(fù)雜性和不斷變化的情況,僅僅依靠網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗(yàn)尋找安全漏洞、做出風(fēng)險(xiǎn)評(píng)估,顯然是不現(xiàn)實(shí)的。解決的方案是,尋找一種能查找網(wǎng)絡(luò)安全漏洞、評(píng)估并提出修改建議的網(wǎng)絡(luò)安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補(bǔ)丁等各種方式最大可能地彌補(bǔ)最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對(duì)網(wǎng)絡(luò)模擬攻擊從而暴露出網(wǎng)絡(luò)的漏洞。

      7、IP盜用問題的解決。在路由器上捆綁IP和MAC地址。當(dāng)某個(gè)IP通過路由器訪問Internet時(shí),路由器要檢查發(fā)出這個(gè)IP廣播包的工作站的 MAC是否與路由器上的MAC地址表相符,如果相符就放行。否則不允許通過路由器,同時(shí)給發(fā)出這個(gè)IP廣播包的工作站返回一個(gè)警告信息。

      8、利用網(wǎng)絡(luò)監(jiān)聽維護(hù)子網(wǎng)系統(tǒng)安全。對(duì)于網(wǎng)絡(luò)外部的入侵可以通過安裝防火墻來解決,但是對(duì)于網(wǎng)絡(luò)內(nèi)部的侵襲則無(wú)能為力。在這種情況下,我們可以采用對(duì)各個(gè)子網(wǎng)做一個(gè)具有一定功能的審計(jì)文件,為管理人員分析自己的網(wǎng)絡(luò)運(yùn)作狀態(tài)提供依據(jù)。設(shè)計(jì)一個(gè)子網(wǎng)專用的監(jiān)聽程序。該軟件的主要功能為長(zhǎng)期監(jiān)聽子網(wǎng)絡(luò)內(nèi)計(jì)算機(jī)間相互聯(lián)系的情況,為系統(tǒng)中各個(gè)服務(wù)器的審計(jì)文件提供備份。

      對(duì)于以上的方法和措施,我們完全可以在計(jì)算機(jī)使用中遇到,正如前面所說,他并不能百分之百的保護(hù)我們的計(jì)算機(jī)網(wǎng)絡(luò)安全,但卻可以為我們解決一般性問題和預(yù)防肯能會(huì)發(fā)生的嚴(yán)重問題。

      無(wú)論如何,網(wǎng)絡(luò)安全與網(wǎng)絡(luò)的發(fā)展戚戚相關(guān)。網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)的工程,不能僅依靠、殺毒軟件、防火墻、漏洞檢測(cè)等等硬件設(shè)備的防護(hù),還要意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是一個(gè)人機(jī)系統(tǒng),安全保護(hù)的對(duì)象是計(jì)算機(jī) ,而安全保護(hù)的主體則是人,應(yīng)重視對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的硬件產(chǎn)品開發(fā)及軟件研制,建立一個(gè)好的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng),也應(yīng)注重樹立人的計(jì)算機(jī)安全意識(shí),才可能防微杜漸。把可能出現(xiàn)的損失降低到最低點(diǎn),才能生成一個(gè)高效、通用、安全的網(wǎng)絡(luò)系統(tǒng)。

      下載計(jì)算機(jī)網(wǎng)絡(luò)安全及防護(hù)畢業(yè)設(shè)計(jì)論文word格式文檔
      下載計(jì)算機(jī)網(wǎng)絡(luò)安全及防護(hù)畢業(yè)設(shè)計(jì)論文.doc
      將本文檔下載到自己電腦,方便修改和收藏,請(qǐng)勿使用迅雷等下載。
      點(diǎn)此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會(huì)在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        計(jì)算機(jī)網(wǎng)絡(luò)安全論文

        淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全 摘要:計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)如今飛速發(fā)展,尤其是互聯(lián)網(wǎng)的應(yīng)用變得越來越廣泛,在帶來了前所未有的海量信息的同時(shí),網(wǎng)絡(luò)的開放性和自由性也產(chǎn)生了私有信息和數(shù)據(jù)被......

        計(jì)算機(jī)網(wǎng)絡(luò)安全論文

        計(jì)算機(jī)網(wǎng)絡(luò)安全論文: 計(jì)算機(jī)網(wǎng)絡(luò)安全摘要:現(xiàn)如今隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,尤其是互聯(lián)網(wǎng)的應(yīng)用變得越來越廣泛。在帶來了海量信息的同時(shí),網(wǎng)絡(luò)的開放性和自由性也產(chǎn)生了個(gè)......

        計(jì)算機(jī)網(wǎng)絡(luò)安全論文.

        淺析計(jì)算機(jī)網(wǎng)絡(luò)安全 摘要: 隨著計(jì)算機(jī)信息技術(shù)的迅猛發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)越發(fā)成為農(nóng)業(yè)、工業(yè)、第三產(chǎn)業(yè)和國(guó)防工業(yè)的重要信息交換媒介,并且滲透到社會(huì)生活的各個(gè)角落。因此,......

        淺談“計(jì)算機(jī)網(wǎng)絡(luò)安全及其防護(hù)策略”五篇

        淺談“計(jì)算機(jī)網(wǎng)絡(luò)安全及其防護(hù)策略” 內(nèi)容摘要: 現(xiàn)如今,隨著”信息時(shí)代”的到來,Internet的不斷發(fā)展。伴隨而來的網(wǎng)絡(luò)信息安全問題越來越引人關(guān)注。本文將主要論述計(jì)算機(jī)網(wǎng)......

        計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)(推薦閱讀)

        計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)在當(dāng)今網(wǎng)絡(luò)化的世界中,網(wǎng)絡(luò)的開放性和共享性在方便了人們使用的同時(shí),也使得網(wǎng)絡(luò)很容易受到攻擊,計(jì)算機(jī)信息和資源也很容易受到黑客的攻擊,甚至是后果十分......

        網(wǎng)絡(luò)安全技術(shù)及防護(hù)管理論文

        1網(wǎng)絡(luò)安全的重要性計(jì)算機(jī)網(wǎng)絡(luò)分布廣,體系結(jié)構(gòu)具有開放性,這一點(diǎn)也為網(wǎng)絡(luò)系統(tǒng)帶來了安全性問題,從廣義上來說,凡是涉及到網(wǎng)絡(luò)信息的完整性、可用性、保密性的相關(guān)技術(shù)與理論都是......

        淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全論文(5篇范文)

        淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全 安全協(xié)議OpenSSL2014年4月8日曝出嚴(yán)重的安全漏洞,這使人們的注意力又轉(zhuǎn)移到了網(wǎng)絡(luò)安全方面。通訊技術(shù)的發(fā)展給人們的信息交流帶來了便捷,因而使得人們對(duì)計(jì)......

        aj-ezyji計(jì)算機(jī)網(wǎng)絡(luò)安全論文

        、 .~ ① 我們‖打〈敗〉了敵人。 ②我們‖〔把敵人〕打〈敗〉了。 計(jì)算機(jī)網(wǎng)絡(luò)安全論文 以影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素為突破 口,重點(diǎn)分析防范各種不利于計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)......