欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      ids網(wǎng)絡(luò)安全論文及技術(shù)研究

      時(shí)間:2019-05-14 03:33:29下載本文作者:會(huì)員上傳
      簡(jiǎn)介:寫寫幫文庫(kù)小編為你整理了多篇相關(guān)的《ids網(wǎng)絡(luò)安全論文及技術(shù)研究》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫(kù)還可以找到更多《ids網(wǎng)絡(luò)安全論文及技術(shù)研究》。

      第一篇:ids網(wǎng)絡(luò)安全論文及技術(shù)研究

      桂林大學(xué)學(xué)院

      計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)

      畢 業(yè) 設(shè) 計(jì)

      題 目: IDS技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用

      班 級(jí):

      11級(jí)計(jì)算機(jī)網(wǎng)絡(luò)

      學(xué) 生: 張翼 學(xué) 號(hào):

      111102111 指導(dǎo)教師: 曹龍

      2013年12月33日

      目 錄 入檢測(cè)技術(shù)發(fā)展歷史..........................錯(cuò)誤!未定義書簽。

      1.1 什么是入侵檢測(cè)技術(shù)....................錯(cuò)誤!未定義書簽。1.2 入侵檢測(cè)應(yīng)用場(chǎng)景......................錯(cuò)誤!未定義書簽。2 入侵檢測(cè)技術(shù)在維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全中的使用....錯(cuò)誤!未定義書簽。

      2.1 基于網(wǎng)絡(luò)的入侵檢測(cè)....................................10 2.2 關(guān)于主機(jī)的入侵檢測(cè)....................錯(cuò)誤!未定義書簽。3 入侵檢測(cè)技術(shù)存在問(wèn)題........................錯(cuò)誤!未定義書簽。4 總結(jié)........................................錯(cuò)誤!未定義書簽。參考文獻(xiàn)......................................錯(cuò)誤!未定義書簽。

      IDS技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用

      摘 要

      目前,互聯(lián)網(wǎng)安全面臨嚴(yán)峻的形勢(shì)。因特網(wǎng)上頻繁發(fā)生的大規(guī)模網(wǎng)絡(luò)入侵和計(jì)算機(jī)病毒泛濫等事多政府部門、商業(yè)和教育機(jī)構(gòu)等都受到了不同程度的侵害,甚至造成了極大的經(jīng)濟(jì)損失。隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全問(wèn)題日益突出。網(wǎng)絡(luò)入侵行為經(jīng)常發(fā)生,網(wǎng)絡(luò)攻擊的方式也呈現(xiàn)出多樣性和隱蔽性的特征。很多組織致力于提出更多更強(qiáng)大的主動(dòng)策略和方案來(lái)增強(qiáng)網(wǎng)絡(luò)的安全性,其中一個(gè)有效的解決途徑就是入侵檢測(cè)系統(tǒng)IDS(Intrusion Detection Systems),本文闡述了IDS的發(fā)展歷程和它的缺陷,以及其在現(xiàn)網(wǎng)中的應(yīng)用情況。

      關(guān)鍵詞:網(wǎng)絡(luò)安全、網(wǎng)絡(luò)攻擊、黑客、IDS

      Abstract

      Currently, Internet security is facing a grim situation.Large-scale network intrusions and computer viruses on the Internet frequent flooding and other things and more government departments, business and educational institutions are all subject to varying degrees of abuse, and even caused great economic losses.With the continuous development of Internet technology, network security issues become increasingly prominent.Network intrusion occurs frequently, the way cyber attacks also showing the diversity and hidden features.Many organizations committed to put forward more robust proactive strategies and programs to enhance the security of the network, which is an effective way to solve the intrusion detection system IDS(Intrusion Detection Systems), this paper describes the development process of IDS and its flaws, as well as its application in the current network.Keywords: network security, network attacks, hackers, IDS

      第一章 入檢測(cè)技術(shù)發(fā)展歷史

      1.1什么是入侵檢測(cè)技術(shù)

      說(shuō)到網(wǎng)絡(luò)安全防護(hù),最常用的設(shè)備是防火墻。防火墻是通過(guò)預(yù)先定義規(guī)則并依據(jù)規(guī)則對(duì)訪問(wèn)進(jìn)行過(guò)濾的一種設(shè)備;防火墻能利用封包的多樣屬性來(lái)進(jìn)行過(guò)濾,例如:來(lái)源 IP 地址、來(lái)源端口號(hào)、目的 IP 地址或端口號(hào)、服務(wù)類型(如 004km.cnputer Security Threat Monitoring and Surveillance》(計(jì)算機(jī)安全威脅監(jiān)控與監(jiān)視)的技術(shù)報(bào)告,第一次詳細(xì)闡述了

      入侵檢測(cè)概念。他提出了一種對(duì)計(jì)算機(jī)系統(tǒng)風(fēng)險(xiǎn)和威脅的分類方法,并將威脅分為外部滲透、內(nèi)部滲透和不法行為三種,還提出了利用審計(jì)跟蹤數(shù)據(jù)監(jiān)視入侵活動(dòng)的思想。這份報(bào)告被公認(rèn)為是入侵檢測(cè)的開山之作。

      第二階段:模型發(fā)展。從1984年到1986年,喬治敦大學(xué)的Dorothy Denning和SRI/CSL的Peter Neumann研究出了一個(gè)實(shí)時(shí)入侵檢測(cè)系統(tǒng)模型,取名為IDES(入侵檢測(cè)專家系統(tǒng))。該模型由六個(gè)部分組成:主題、對(duì)象、審計(jì)記錄、輪廓特征、異常記錄、活動(dòng)規(guī)則,如圖3所示。它獨(dú)立于特定的系統(tǒng)平臺(tái)、應(yīng)用環(huán)境、系統(tǒng)弱點(diǎn)以及入侵類型,為構(gòu)建入侵檢測(cè)系統(tǒng)提供了一個(gè)通用的框架。1988年,SRI/CSL的Teresa Lunt等人改進(jìn)了Denning的入侵檢測(cè)模型,并開發(fā)出了IDES。該系統(tǒng)包括一個(gè)異常檢測(cè)器和一個(gè)專家系統(tǒng),分別用于統(tǒng)計(jì)異常模型的建立和基于規(guī)則的特征分析檢測(cè)。

      圖3 IDES結(jié)構(gòu)框架

      第三階段:百家爭(zhēng)鳴。1990年是入侵檢測(cè)系統(tǒng)發(fā)展史上一個(gè)分水嶺。加州大學(xué)戴維斯分校的L.T.Heberlein等人開發(fā)出了NSM(Network Security Monitor)。該系統(tǒng)第一次直接將網(wǎng)絡(luò)流作為審計(jì)數(shù)據(jù)來(lái)源,因而可以在不將審計(jì)數(shù)據(jù)轉(zhuǎn)換成統(tǒng)一格式的情況下監(jiān)控異常主機(jī),從此以后,入侵檢測(cè)系統(tǒng)發(fā)展史翻開了新的一頁(yè),兩大陣營(yíng)正式形成:基于網(wǎng)絡(luò)的IDS和基于主機(jī)的IDS。

      第四階段:繼續(xù)演進(jìn)。IDS在90年代形成的IDS兩大陣營(yíng)的基礎(chǔ)上,有了長(zhǎng)足的發(fā)展,形成了更多技術(shù)及分類。除了根據(jù)檢測(cè)數(shù)據(jù)的不同分為主機(jī)型和網(wǎng)

      絡(luò)型入侵檢測(cè)系統(tǒng)外,根據(jù)采用的檢測(cè)技術(shù),入侵檢測(cè)系統(tǒng)可以分為基于異常的入侵檢測(cè)(Anomaly Detection,AD)和基于誤用(特征)的入侵檢測(cè)(Misuse Detection,MD)。早期的IDS僅僅是一個(gè)監(jiān)聽系統(tǒng)或者提供有限的數(shù)據(jù)分析功能,而新一代IDS更是增加了應(yīng)用層數(shù)據(jù)分析的能力;同時(shí),其配合防火墻進(jìn)行聯(lián)動(dòng),形成功能互補(bǔ),可更有效的阻斷攻擊事件?,F(xiàn)有的入侵檢測(cè)技術(shù)的分類及相關(guān)關(guān)系如圖4所示。

      圖4 入侵檢測(cè)系統(tǒng)分類

      1.2入侵檢測(cè)應(yīng)用場(chǎng)景

      與防火墻不同,IDS是一個(gè)監(jiān)聽設(shè)備,無(wú)需網(wǎng)絡(luò)流量流經(jīng)它,便可正常工作,即IDS采用旁路部署方式接入網(wǎng)絡(luò)。IDS與防火墻的優(yōu)劣對(duì)比如下 1.2.1 IDS的優(yōu)勢(shì):

      (1)IDS是旁路設(shè)備,不影響原有鏈路的速度;

      (2)由于具有龐大和詳盡的入侵知識(shí)庫(kù),可以提供非常準(zhǔn)確的判斷識(shí)別,漏報(bào)和誤報(bào)率遠(yuǎn)遠(yuǎn)低于防火墻;

      (3)對(duì)日志記錄非常詳細(xì),包括:訪問(wèn)的資源、報(bào)文內(nèi)容等;(4)無(wú)論IDS工作與否,都不會(huì)影響網(wǎng)絡(luò)的連通性和穩(wěn)定性;(5)能夠檢測(cè)未成功的攻擊行為;(6)可對(duì)內(nèi)網(wǎng)進(jìn)行入侵檢測(cè)等。1.2.2 IDS的劣勢(shì):

      (1)檢測(cè)效率低,不能適應(yīng)高速網(wǎng)絡(luò)檢測(cè);(2)針對(duì)IDS自身的攻擊無(wú)法防護(hù);(3)不能實(shí)現(xiàn)加密、殺毒功能;

      (4)檢測(cè)到入侵,只進(jìn)行告警,而無(wú)阻斷等。

      IDS和防火墻均具備對(duì)方不可代替的功能,因此在很多應(yīng)用場(chǎng)景中,IDS與防火墻共存,形成互補(bǔ)。

      根據(jù)網(wǎng)絡(luò)規(guī)模的不同,IDS有三種部署場(chǎng)景:小型網(wǎng)絡(luò)中,IDS旁路部署在Internet接入路由器之后的第一臺(tái)交換機(jī)上,如圖5所示;

      圖5 小型網(wǎng)絡(luò)部署

      中型網(wǎng)絡(luò)中,采用圖6的方式部署;

      圖6 中型網(wǎng)絡(luò)部署

      大型網(wǎng)絡(luò)采用圖7的方式部署。

      圖7 大型網(wǎng)絡(luò)部署

      2.1 基于網(wǎng)絡(luò)的入侵檢測(cè)

      第二章 入侵檢測(cè)技術(shù)在維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全中的使用

      基于網(wǎng)絡(luò)的入侵檢測(cè)方式有基于硬件的,也有基于軟件的,不過(guò)二者的任務(wù)流程是相反的。它們將網(wǎng)絡(luò)接口的形式設(shè)置為混雜形式,以便于對(duì)全部流經(jīng)該網(wǎng)段的數(shù)據(jù) 停止時(shí)實(shí)監(jiān)控,將其做出剖析,再和數(shù)據(jù)庫(kù)中預(yù)定義的具有攻擊特征做出比擬,從而將無(wú)害的攻擊數(shù)據(jù)包辨認(rèn)出來(lái),做出呼應(yīng),并記載日志。

      2.1.1入侵檢測(cè)的體系構(gòu)造

      網(wǎng)絡(luò)入侵檢測(cè)的體系構(gòu)造通常由三局部組成,辨別為Agent、Console以及Manager。其中Agent的作用是對(duì)網(wǎng)段內(nèi)的數(shù)據(jù)包停止監(jiān)視,找出 攻擊信息并把相關(guān)的數(shù)據(jù)發(fā)送至管理器;Console的次要作用是擔(dān)任搜集代理處的信息,顯示出所受攻擊的信息,把找出的攻擊信息及相關(guān)數(shù)據(jù)發(fā)送至管理 器;Manager的次要作用則是呼應(yīng)配置攻擊正告信息,控制臺(tái)所發(fā)布的命令也由Manager來(lái)執(zhí)行,再把代理所收回的攻擊正告發(fā)送至控制臺(tái)。

      2.1.2入侵檢測(cè)的任務(wù)形式

      基于網(wǎng)絡(luò)的入侵檢測(cè),要在每個(gè)網(wǎng)段中部署多個(gè)入侵檢測(cè)代理,依照網(wǎng)絡(luò)構(gòu)造的不同,其代理的銜接方式也各不相反。假如網(wǎng)段的銜接方式為總線式的集線器,則把 代理與集線器中的某個(gè)端口相銜接即可;假如為替換式以太網(wǎng)替換機(jī),由于替換機(jī)無(wú)法共享媒價(jià),因而只采用一個(gè)代理對(duì)整個(gè)子網(wǎng)停止監(jiān)聽的方法是無(wú)法完成的。因 而可以應(yīng)用替換機(jī)中心芯片中用于調(diào)試的端口中,將入侵檢測(cè)系統(tǒng)與該端口相銜接?;蛟S把它放在數(shù)據(jù)流的關(guān)鍵出入口,于是就可以獲取簡(jiǎn)直全部的關(guān)鍵數(shù)據(jù)。

      2.1.3攻擊呼應(yīng)及晉級(jí)攻擊特征庫(kù)、自定義攻擊特征

      假如入侵檢測(cè)系統(tǒng)檢測(cè)出歹意攻擊信息,其呼應(yīng)方式有多種,例如發(fā)送電子郵件、記載日志、告訴管理員、查殺進(jìn)程、切斷會(huì)話、告訴管理員、啟動(dòng)觸發(fā)器開端執(zhí)行 預(yù)設(shè)命令、取消用戶的賬號(hào)以及創(chuàng)立一個(gè)報(bào)告等等。晉級(jí)攻擊特征庫(kù)可以把攻擊特征庫(kù)文件經(jīng)過(guò)手動(dòng)或許自動(dòng)的方式由相關(guān)的站點(diǎn)中下載上去,再應(yīng)用控制臺(tái)將其實(shí) 時(shí)添加至攻擊特征庫(kù)中。而網(wǎng)絡(luò)管理員可以依照單位的資源情況及其使用情況,以入侵檢測(cè)系統(tǒng)特征庫(kù)為根底來(lái)自定義攻擊特征,從而對(duì)單位的特定資源與使用停止維護(hù)。2.2關(guān)于主機(jī)的入侵檢測(cè)

      通常對(duì)主機(jī)的入侵檢測(cè)會(huì)設(shè)置在被重點(diǎn)檢測(cè)的主機(jī)上,從而對(duì)本主機(jī)的系統(tǒng)審計(jì)日志、網(wǎng)絡(luò)實(shí)時(shí)銜接等信息做出智能化的剖析與判別。假如開展可疑狀況,則入侵檢測(cè)系統(tǒng)就會(huì)有針對(duì)性的采用措施。

      基于主機(jī)的入侵檢測(cè)系統(tǒng)可以詳細(xì)完成以下功用: ① 對(duì)用戶的操作系統(tǒng)及其所做的一切行為停止全程監(jiān)控; ② 繼續(xù)評(píng)價(jià)系統(tǒng)、使用以及 數(shù)據(jù)的完好性,并停止自動(dòng)的維護(hù); ③ 創(chuàng)立全新的平安監(jiān)控戰(zhàn)略,實(shí)時(shí)更新;

      ④ 關(guān)于未經(jīng)受權(quán)的行為停止檢測(cè),并收回報(bào)警,同時(shí)也可以執(zhí)行預(yù)設(shè)好的呼應(yīng)措施;

      ⑤ 將一切日志搜集起來(lái)并加以維護(hù),留作后用。

      基于主機(jī)的入侵檢測(cè)系統(tǒng)關(guān)于主機(jī)的維護(hù)很片面細(xì)致,但要在網(wǎng)路中片面部署本錢太高。并且基于主機(jī)的入侵檢測(cè)系統(tǒng)任務(wù)時(shí) 要占用被維護(hù)主機(jī)的處置資源,所以會(huì)降低被維護(hù)主機(jī)的功能。

      第三章 入侵檢測(cè)技術(shù)存在問(wèn)題

      雖然入侵檢測(cè)技術(shù)有其優(yōu)越性,但是現(xiàn)階段它還存在著一定的缺乏,次要表現(xiàn)在以下幾個(gè)方面:

      第一,局限性:由于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)只對(duì)與其間接銜接的網(wǎng)段通訊做出檢測(cè),而不在同一網(wǎng)段的網(wǎng)絡(luò)包則無(wú)法檢測(cè),因而假如網(wǎng)絡(luò)環(huán)境為替換以太網(wǎng),則其監(jiān)測(cè)范圍就會(huì)表現(xiàn)出一定的局限性,假如裝置多臺(tái)傳感器則又添加了系統(tǒng)的本錢。

      第二,目前網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)普通采有的是特征檢測(cè)的辦法,關(guān)于一些普通的攻擊來(lái)講能夠比擬無(wú)效,但是一些復(fù)雜的、計(jì)算量及剖析日子均較大的攻擊則無(wú)法檢測(cè)。

      第三,監(jiān)聽某些特定的數(shù)據(jù)包時(shí)能夠會(huì)發(fā)生少量的剖析數(shù)據(jù),會(huì)影響系統(tǒng)的功能。

      第四,在處置會(huì)話進(jìn)程的加密成績(jī)時(shí),關(guān)于網(wǎng)絡(luò)入侵檢測(cè)技術(shù)來(lái)講絕對(duì)較難,現(xiàn)階段經(jīng)過(guò)加密通道的攻擊絕對(duì)較少,但是此成績(jī)會(huì)越來(lái)越突出。

      第五,入侵檢測(cè)系統(tǒng)本身不具有阻斷和隔離網(wǎng)絡(luò)攻擊的才能,不過(guò)可以與防火墻停止聯(lián)動(dòng),發(fā)現(xiàn)入侵行為后經(jīng)過(guò)聯(lián)動(dòng)協(xié)議告訴防火墻,讓防火墻采取隔離手腕。

      總 結(jié)

      現(xiàn)階段的入侵檢測(cè)技術(shù)絕對(duì)來(lái)講還存在著一定的缺陷,很多單位在處理網(wǎng)絡(luò)入侵相關(guān)的安全問(wèn)題時(shí)都采用基于主機(jī)與基于網(wǎng)絡(luò)相結(jié)合的入侵檢測(cè)系統(tǒng)。當(dāng)然入侵檢測(cè) 技術(shù)也在不時(shí)的開展,數(shù)據(jù)發(fā)掘異常檢測(cè)、神經(jīng)網(wǎng)絡(luò)異常檢測(cè)、貝葉斯推理異常檢測(cè)、專家系統(tǒng)濫用檢測(cè)、形態(tài)轉(zhuǎn)換剖析濫用檢測(cè)等入侵檢測(cè)技術(shù)也越來(lái)越成熟???之、用戶要進(jìn)步計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的平安性,不只僅要靠技術(shù)支持,還要依托本身良好的維護(hù)與管理。

      參考文獻(xiàn)

      1.雷震甲.網(wǎng)絡(luò)工程師教程[M].北京:清華大學(xué)出版社,2006 2.陳應(yīng)明.計(jì)算機(jī)網(wǎng)絡(luò)與應(yīng)用[M].冶金工業(yè)出版社,2005 3.謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)(第二版)[M].北京:電子工業(yè)出版社,2001 4.佟洋.網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)模型的研究[D].東北師范大學(xué),2003 5.杜會(huì)森,萬(wàn)俊偉網(wǎng).絡(luò)安全關(guān)鍵技術(shù)[J].飛行器測(cè)控學(xué)報(bào),2002年04期

      第二篇:網(wǎng)絡(luò)安全技術(shù)研究論文.

      網(wǎng)絡(luò)安全技術(shù)研究論文

      摘要:網(wǎng)絡(luò)安全保護(hù)是一個(gè)過(guò)程,近年來(lái),以Internet為標(biāo)志的計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議、標(biāo)準(zhǔn)和應(yīng)用技術(shù)的發(fā)展異常迅速。但I(xiàn)nternet恰似一把鋒利的雙刃劍,它在為人們帶來(lái)便利的同時(shí),也為計(jì)算機(jī)病毒和計(jì)算機(jī)犯罪提供了土壤,針對(duì)系統(tǒng)、網(wǎng)絡(luò)協(xié)議及數(shù)據(jù)庫(kù)等,無(wú)論是其自身的設(shè)計(jì)缺陷,還是由于人為的因素產(chǎn)生的各種安全漏洞,都可能被一些另有圖謀的黑客所利用并發(fā)起攻擊,因此建立有效的網(wǎng)絡(luò)安全防范體系就更為迫切。若要保證網(wǎng)絡(luò)安全、可靠,則必須熟知黑客網(wǎng)絡(luò)攻擊的一般過(guò)程。只有這樣方可在黒客攻擊前做好必要的防備,從而確保網(wǎng)絡(luò)運(yùn)行的安全和可靠。

      本文從網(wǎng)絡(luò)安全、面臨威脅、病毒程序、病毒防治安全管理等幾個(gè)方面,聯(lián)合實(shí)例進(jìn)行安全技術(shù)淺析。并從幾方面講了具體的防范措施,讓讀者有全面的網(wǎng)絡(luò)認(rèn)識(shí),在對(duì)待網(wǎng)絡(luò)威脅時(shí)有充足的準(zhǔn)備。

      關(guān)鍵詞:網(wǎng)絡(luò)安全面臨威脅病毒程序病毒防治

      一、網(wǎng)絡(luò)安全

      由于互聯(lián)網(wǎng)絡(luò)的發(fā)展,整個(gè)世界經(jīng)濟(jì)正在迅速地融為一體,而整個(gè)國(guó)家猶如一部巨大的網(wǎng)絡(luò)機(jī)器。計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為國(guó)家的經(jīng)濟(jì)基礎(chǔ)和命脈。計(jì)算機(jī)網(wǎng)絡(luò)在經(jīng)濟(jì)和生活的各個(gè)領(lǐng)域正在迅速普及,整個(gè)社會(huì)對(duì)網(wǎng)絡(luò)的依賴程度越來(lái)越大。眾多的企業(yè)、組織、政府部門與機(jī)構(gòu)都在組建和發(fā)展自己的網(wǎng)絡(luò),并連接到Internet上,以充分共享、利用網(wǎng)絡(luò)的信息和資源。網(wǎng)絡(luò)已經(jīng)成為社會(huì)和經(jīng)濟(jì)發(fā)展的強(qiáng)大動(dòng)力,其地位越來(lái)越重要。伴隨著網(wǎng)絡(luò)的發(fā)展,也產(chǎn)生了各種各樣的問(wèn)題,其中安全問(wèn)題尤為突出。了解網(wǎng)絡(luò)面臨的各種威脅,防范和消除這些威脅,實(shí)現(xiàn)真正的網(wǎng)絡(luò)安全已經(jīng)成了網(wǎng)絡(luò)發(fā)展中最重要的事情。

      網(wǎng)絡(luò)安全問(wèn)題已成為信息時(shí)代人類共同面臨的挑戰(zhàn),國(guó)內(nèi)的網(wǎng)絡(luò)安全問(wèn)題也日益突出。具體表現(xiàn)為:計(jì)算機(jī)系統(tǒng)受病毒感染和破壞的情況相當(dāng)嚴(yán)重;電腦黑客活動(dòng)已形成重要威脅;信息基礎(chǔ)設(shè)施面臨網(wǎng)絡(luò)安全的挑戰(zhàn);信息系統(tǒng)在預(yù)測(cè)、反應(yīng)、防范和恢復(fù)能力方面存在許多薄弱環(huán)節(jié);網(wǎng)絡(luò)政治顛覆活動(dòng)頻繁。

      隨著信息化進(jìn)程的深入和互聯(lián)網(wǎng)的迅速發(fā)展,人們的工作、學(xué)習(xí)和生活方式正在發(fā)生巨大變化,效率大為提高,信息資源得到最大程度的共享。但必須看到,緊隨信息化發(fā)展而來(lái)的網(wǎng)絡(luò)安全問(wèn)題日漸凸出,如果不很好地解決這個(gè)問(wèn)題,必將阻礙信息化發(fā)展的進(jìn)程。

      二、面臨威脅 1.黑客的攻擊

      黑客對(duì)于大家來(lái)說(shuō),不再是一個(gè)高深莫測(cè)的人物,黑客技術(shù)逐漸被越來(lái)越多的人掌握和發(fā)展,目前,世界上有20多萬(wàn)個(gè)黑客網(wǎng)站,這些站點(diǎn)都介紹一些攻擊方法和攻擊軟件的使用以及系統(tǒng)的一些漏洞,因而系統(tǒng)、站點(diǎn)遭受攻擊的可能性就變大了。尤其是現(xiàn)在還缺乏針對(duì)網(wǎng)絡(luò)犯罪卓有成效的反擊和跟蹤手段,使得黑客攻擊的隱蔽性好,“殺傷力”強(qiáng),是網(wǎng)絡(luò)安全的主要威脅。

      2.管理的欠缺

      網(wǎng)絡(luò)系統(tǒng)的嚴(yán)格管理是企業(yè)、機(jī)構(gòu)及用戶免受攻擊的重要措施。事實(shí)上,很多企業(yè)、機(jī)構(gòu)及用戶的網(wǎng)站或系統(tǒng)都疏于這方面的管理。據(jù)IT界企業(yè)團(tuán)體ITAA 的調(diào)查顯示,美國(guó)90%的IT企業(yè)對(duì)黑客攻擊準(zhǔn)備不足。目前,美國(guó)75%-85%的網(wǎng)站都抵擋不住黑客的攻擊,約有75%的企業(yè)網(wǎng)上信息失竊,其中25%的企業(yè)損失在25萬(wàn)美元以上。

      3.網(wǎng)絡(luò)的缺陷

      因特網(wǎng)的共享性和開放性使網(wǎng)上信息安全存在先天不足,因?yàn)槠滟囈陨娴腡CP/IP協(xié)議簇,缺乏相應(yīng)的安全機(jī)制,而且因特網(wǎng)最初的設(shè)計(jì)考慮是該網(wǎng)不會(huì)因局部故障而影響信息的傳輸,基本沒(méi)有考慮安全問(wèn)題,因此它在安全可靠、服務(wù)質(zhì)量、帶寬和方便性等方面存在著不適應(yīng)性。

      4.軟件的漏洞或“后門”

      隨著軟件系統(tǒng)規(guī)模的不斷增大,系統(tǒng)中的安全漏洞或“后門”也不可避免的存在,比如我們常用的操作系統(tǒng),無(wú)論是Windows還是UNIX幾乎都存在或多或少的安全漏洞,眾多的各類服務(wù)器、瀏覽器、一些桌面軟件等等都被發(fā)現(xiàn)過(guò)存在安全隱患。大家熟悉的尼母達(dá),中國(guó)黑客等病毒都是利用微軟系統(tǒng)的漏洞給企業(yè)造成巨大損失,可以說(shuō)任何一個(gè)軟件系統(tǒng)都可能會(huì)因?yàn)槌绦騿T的一個(gè)疏忽、設(shè)計(jì)中的一個(gè)缺陷等原因而存在漏洞,這也是網(wǎng)絡(luò)安全的主要威脅之一。

      5.企業(yè)網(wǎng)絡(luò)內(nèi)部

      網(wǎng)絡(luò)內(nèi)部用戶的誤操作,資源濫用和惡意行為防不勝防,再完善的防火墻也無(wú)法抵御來(lái)自網(wǎng)絡(luò)內(nèi)部的攻擊,也無(wú)法對(duì)網(wǎng)絡(luò)內(nèi)部的濫用做出反應(yīng)。

      網(wǎng)絡(luò)環(huán)境的復(fù)雜性、多變性,以及信息系統(tǒng)的脆弱性,決定了網(wǎng)絡(luò)安全威脅的客觀存在。我國(guó)日益開放并融入世界,但加強(qiáng)安全監(jiān)管和建立保護(hù)屏障不可或缺。目前我國(guó)政府、相關(guān)部門和有識(shí)之士都把網(wǎng)絡(luò)監(jiān)管提到新的高度,衷心希望在不久的將來(lái),我國(guó)信息安全工作能跟隨信息化發(fā)展,上一個(gè)新臺(tái)階。

      三、計(jì)算機(jī)病毒程序及其防治

      計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)中存儲(chǔ)了大量的數(shù)據(jù)信息,尤其是當(dāng)前的電子商務(wù)行業(yè) 中,網(wǎng)絡(luò)已經(jīng)成為其存貯商業(yè)機(jī)密的常用工具。經(jīng)濟(jì)學(xué)家曾就“網(wǎng)絡(luò)與經(jīng)濟(jì)”這一話題展開研究,70%的企業(yè)都在采取網(wǎng)絡(luò)化交易模式,當(dāng)網(wǎng)絡(luò)信息數(shù)據(jù)丟失后帶來(lái)的經(jīng)濟(jì)損失無(wú)可估量。

      1、病毒查殺。這是當(dāng)前廣大網(wǎng)絡(luò)用戶們采取的最普遍策略,其主要借助于各種形式的防毒、殺毒軟件定期查殺,及時(shí)清掃網(wǎng)絡(luò)中存在的安全問(wèn)題。考慮到病毒危害大、傳播快、感染多等特點(diǎn),對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的攻擊危害嚴(yán)重,做好軟件升級(jí)、更新則是不可缺少的日常防范措施。

      2、數(shù)據(jù)加密。計(jì)算機(jī)技術(shù)的不斷發(fā)展使得數(shù)據(jù)加技術(shù)得到了更多的研究,當(dāng)前主要的加密措施有線路加密、端與端加密等,各種加密形式都具備自己獨(dú)特的運(yùn)用功能,用戶們只需結(jié)合自己的需要選擇加密措施,則能夠發(fā)揮出預(yù)期的防范效果。

      3、分段處理。“分段”的本質(zhì)含義則是“分層次、分時(shí)間、分種類”而采取的安全防御策略,其最大的優(yōu)勢(shì)則是從安全隱患源頭開始對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)實(shí)施防范,中心交換機(jī)具備優(yōu)越的訪問(wèn)控制功能及三層交換功能,這是當(dāng)前分段技術(shù)使用的最大優(yōu)勢(shì),可有效除去帶有病毒文件的傳播。

      例如熊貓燒香病毒給我們帶來(lái)了很大的沖擊,它是一種經(jīng)過(guò)多次變種的蠕蟲病毒變種,2006年10月16日由25歲的中國(guó)湖北武漢新洲區(qū)人李俊編寫,2007年1月初肆虐網(wǎng)絡(luò),它主要通過(guò)下載的檔案?jìng)魅?。?duì)計(jì)算機(jī)程序、系統(tǒng)破壞嚴(yán)重。熊貓燒香其實(shí)是一種蠕蟲病毒的變種,而且是經(jīng)過(guò)多次變種而來(lái)的,由于中毒電腦的可執(zhí)行文件會(huì)出現(xiàn)“熊貓燒香”圖案,所以也被稱為“熊貓燒香”病毒。但原病毒只會(huì)對(duì)EXE圖標(biāo)進(jìn)行替換,并不會(huì)對(duì)系統(tǒng)本身進(jìn)行破壞。而大多數(shù)是中的病毒變種,用戶電腦中毒后可能會(huì)出現(xiàn)藍(lán)屏、頻繁重啟以及系統(tǒng)硬盤中數(shù)據(jù)文件被破壞等現(xiàn)象。同時(shí),該病毒的某些變種可以通過(guò)局域網(wǎng)進(jìn)行傳播,進(jìn)而感染局域網(wǎng)內(nèi)所有計(jì)算機(jī)系統(tǒng),最終導(dǎo)致企業(yè)局域網(wǎng)癱瘓,無(wú)法正常使用,它能感染系統(tǒng)中exe,com,pif,src,html,asp等文件,它還能終止大量的反病毒軟件進(jìn)程并且會(huì)刪除擴(kuò)展名為gho的文件,該文件是一系統(tǒng)備份工具GHOST的備份文件,使用戶的系統(tǒng)備份文件丟失。被感染的用戶系統(tǒng)中所有.exe可執(zhí)行文件全部被改成熊貓舉著三根香的模樣。除了通過(guò)網(wǎng)站帶毒感染用戶之外,此病毒還會(huì)在局域網(wǎng)中傳播,在極短時(shí)間之內(nèi)就可以感染幾千臺(tái)計(jì)算機(jī),嚴(yán)重時(shí)可以導(dǎo)致網(wǎng)絡(luò)癱瘓。中毒電腦上會(huì)出現(xiàn)“熊貓燒香”圖案,所以也被稱為“熊貓燒香”病毒。中毒電腦會(huì)出現(xiàn)藍(lán)屏、頻繁重啟以及系統(tǒng)硬盤中數(shù)據(jù)文件被破壞等現(xiàn)象。病毒危害病毒會(huì)刪除擴(kuò)展名為gho的文件,使用戶無(wú)法使用ghost軟件恢復(fù)操作系統(tǒng)。“熊貓燒香”感染系統(tǒng)的.exe.com.f.src.html.asp文件,添加病毒網(wǎng)址,導(dǎo)致用戶一打開這些網(wǎng)頁(yè)文件,IE就會(huì)自動(dòng)連接到指定的病毒網(wǎng)址中下載病毒。在硬盤各個(gè)分區(qū)下生成文件autorun.inf和setup.exe,可以通過(guò)U盤和移動(dòng)硬盤等方式進(jìn)行傳播,并且利用Windows系統(tǒng)的自動(dòng)播放功能來(lái)運(yùn)行,搜索硬盤中的.exe可執(zhí)行文件并感染,感染后的文件圖標(biāo)變成“熊貓燒香”圖案?!靶茇垷?/p>

      香”還可以通過(guò)共享文件夾、系統(tǒng)弱口令等多種方式進(jìn)行傳播。該病毒會(huì)在中毒電腦中所有的網(wǎng)頁(yè)文件尾部添加病毒代碼。一些網(wǎng)站編輯人員的電腦如果被該病毒感染,上傳網(wǎng)頁(yè)到網(wǎng)站后,就會(huì)導(dǎo)致用戶瀏覽這些網(wǎng)站時(shí)也被病毒感染。

      由于這些網(wǎng)站的瀏覽量非常大,致使“熊貓燒香”病毒的感染范圍非常廣,中毒企業(yè)和政府機(jī)構(gòu)已經(jīng)超過(guò)千家,其中不乏金融、稅務(wù)、能源等關(guān)系到國(guó)計(jì)民生的重要單位。總之,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理和維護(hù)工作不是一朝一夕的事情,而是一項(xiàng)長(zhǎng)期的工作,要做好這項(xiàng)工作,需要我們不斷總結(jié)經(jīng)驗(yàn),學(xué)習(xí)新知識(shí),引入先進(jìn)的網(wǎng)絡(luò)安全設(shè)備和技術(shù),確保網(wǎng)絡(luò)的高效安全運(yùn)行。

      參考文獻(xiàn): [1] 施威銘工作室.網(wǎng)絡(luò)概論.北京: 中國(guó)鐵道出版社.2003 [2] 高傳善, 曹袖.數(shù)據(jù)通信與計(jì)算機(jī)網(wǎng)絡(luò).北京:高等教育出版社.2004.11 [3] 郭秋萍.計(jì)算機(jī)網(wǎng)絡(luò)實(shí)用教程.北京航空航天大學(xué)出版社 [4] 蔡開裕.計(jì)算機(jī)網(wǎng)絡(luò).北京:機(jī)械工業(yè)出版社

      第三篇:網(wǎng)絡(luò)安全數(shù)據(jù)可視化技術(shù)研究分析論文

      摘要:自從計(jì)算機(jī)技術(shù)的不斷發(fā)展,人們逐漸感受到網(wǎng)絡(luò)給人們的日常生活帶來(lái)的便利,同時(shí)也逐漸變得愈加依賴網(wǎng)絡(luò)。但是,隨之而來(lái)的網(wǎng)絡(luò)安全問(wèn)題也日漸突出,開始成為不得不防范和處理的重大難題。網(wǎng)絡(luò)的安全建設(shè)管理決定著人們的網(wǎng)上隱私和個(gè)人電腦信息安全,一旦個(gè)人網(wǎng)上信息泄漏,那么不但會(huì)造成個(gè)人隱私權(quán)受到侵害,甚至還會(huì)給企業(yè)和國(guó)家?guī)?lái)巨大的損失,所以強(qiáng)化網(wǎng)絡(luò)安全管理建設(shè)十分重要,而網(wǎng)絡(luò)安全數(shù)據(jù)可視化技術(shù)正是科研者們針對(duì)網(wǎng)絡(luò)安全問(wèn)題而研發(fā)的防護(hù)技術(shù),對(duì)提升人們的網(wǎng)絡(luò)安全提供了重要的幫助。

      關(guān)鍵詞:網(wǎng)絡(luò)安全數(shù)據(jù);可視化;研究

      伴隨著科技發(fā)展速度的持續(xù)加快,人們社會(huì)生產(chǎn)生活的各個(gè)領(lǐng)域都開始廣泛的應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)。計(jì)算機(jī)信息技術(shù)具有廣泛、開放、聯(lián)結(jié)的特點(diǎn),給我們的生活帶來(lái)了便利,因此也在信息傳輸?shù)乃矫苄院唾|(zhì)量方面隱藏著許多安全問(wèn)題。信息安全問(wèn)題不容小覷,小則個(gè)人用戶隱私泄露,大則國(guó)家機(jī)密失竊?;诖耍芯坑?jì)算機(jī)網(wǎng)絡(luò)信息與安全的防護(hù)策略于國(guó)于民都具有相當(dāng)重大的意義。當(dāng)前網(wǎng)絡(luò)安全數(shù)據(jù)可視化技術(shù)則是重要的網(wǎng)絡(luò)安全防護(hù)手段,研究這一技術(shù)對(duì)于人們的網(wǎng)絡(luò)安全而言具有重要的意義。

      1網(wǎng)絡(luò)安全可視化的重要性

      網(wǎng)絡(luò)安全這一概念的形成在國(guó)內(nèi)的歷史并不長(zhǎng),是最近幾年人們才開始逐漸意識(shí)到的問(wèn)題。這是因?yàn)閲?guó)內(nèi)的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展起步較晚,雖然發(fā)展迅速,但是人們主要將重點(diǎn)集中在網(wǎng)絡(luò)技術(shù)的研發(fā)上,而網(wǎng)絡(luò)安全方面則常常處于被忽略的地位。但是隨著網(wǎng)絡(luò)安全案件的頻繁發(fā)生,使得人們使用網(wǎng)絡(luò)的安全性受到嚴(yán)重影響,而且網(wǎng)上辦公的逐漸普及,一旦網(wǎng)絡(luò)安全得不到保障,就會(huì)使得國(guó)民經(jīng)濟(jì)嚴(yán)重受損。正因如此,國(guó)內(nèi)開始逐漸加強(qiáng)對(duì)網(wǎng)絡(luò)安全防護(hù)技術(shù)的重視。以往的網(wǎng)絡(luò)安全技術(shù)由于其日志信息的可視化因?yàn)樽陨硇再|(zhì)而存在一定的局限,并且時(shí)效性太差,日志信息上傳的過(guò)程需要耗費(fèi)的時(shí)間太長(zhǎng),不能滿足當(dāng)前以高效率、快速度為特征的網(wǎng)絡(luò)要求。并且,還存在一些較為實(shí)際的問(wèn)題,在檢測(cè)的過(guò)程中,日志信息可能會(huì)出現(xiàn)變化,這樣一來(lái)檢測(cè)結(jié)果的精確度就會(huì)大大降低。此外,數(shù)據(jù)分析人員在研究日志數(shù)據(jù)時(shí),也存在一些問(wèn)題。例如,管理部門傳輸?shù)木瘓?bào)信號(hào)過(guò)多,導(dǎo)致管理人員的工作量極大,若是使用舊式的網(wǎng)絡(luò)安全技術(shù)就會(huì)不能及時(shí)全面的解決和處理警報(bào)問(wèn)題,導(dǎo)致網(wǎng)絡(luò)安全得不到保障。因?yàn)橐郧暗木W(wǎng)絡(luò)安全技術(shù)存在上述種種缺陷,所以為了提升網(wǎng)絡(luò)的安全性,一些技術(shù)人員研究發(fā)現(xiàn)了一種以數(shù)據(jù)流為基礎(chǔ)的網(wǎng)絡(luò)可視化的安全防護(hù)方法,這一技術(shù)能夠?qū)崿F(xiàn)對(duì)網(wǎng)絡(luò)流量的24小時(shí)監(jiān)控,從而使網(wǎng)絡(luò)數(shù)據(jù)的安全變得可視化。網(wǎng)絡(luò)安全數(shù)據(jù)可視化技術(shù)的原理在于將可視化技術(shù)連同網(wǎng)絡(luò)安全態(tài)勢(shì)二者進(jìn)行合理融合,從而能夠更加高效的提升網(wǎng)絡(luò)外部環(huán)境的可靠性以及安全性。

      2網(wǎng)絡(luò)安全數(shù)據(jù)可視化技術(shù)

      網(wǎng)絡(luò)安全可視化是一類新式的計(jì)算機(jī)可視化技術(shù),主要是使用人類視覺(jué)對(duì)結(jié)構(gòu)以及模型的信息提取功能,把較為抽象難懂的網(wǎng)絡(luò)信息數(shù)據(jù)使用圖像的方式進(jìn)行表現(xiàn),為網(wǎng)絡(luò)信息分析人員提供幫助,使得分析人員能夠更加便捷的判斷網(wǎng)絡(luò)中是否存在異常狀況,在有危險(xiǎn)因素入侵網(wǎng)絡(luò)時(shí)能夠及時(shí)發(fā)現(xiàn)并處理,同時(shí)還具有一定的網(wǎng)絡(luò)安全事故預(yù)測(cè)能力。其關(guān)鍵應(yīng)用范圍如下:

      2.1科學(xué)計(jì)算可視化

      這一應(yīng)用最初是由美國(guó)的一位專家所提出,當(dāng)前在計(jì)算機(jī)的圖形領(lǐng)域得到了很好的應(yīng)用??茖W(xué)計(jì)算可視化的理論基礎(chǔ)為將規(guī)模較大的數(shù)據(jù)轉(zhuǎn)變成為能夠被人更加容易理解、更加具有直觀性的圖形或者圖像,這一信息表現(xiàn)方式可以使人們能夠更加直接的理解一些較為復(fù)雜的現(xiàn)象。并且,還具有計(jì)算以及模擬的視覺(jué)交互功能,操作起來(lái)簡(jiǎn)單便捷,并有著高效的網(wǎng)絡(luò)安全防護(hù)能力。在計(jì)算機(jī)技術(shù)的持續(xù)發(fā)展背景下,這一技術(shù)具有廣闊的應(yīng)用前景,將來(lái)計(jì)算機(jī)圖形學(xué)一定能夠得到更好的發(fā)展,而科學(xué)計(jì)算可視化技術(shù)也將得到更好的完善。

      2.2信息可視化

      信息可視化與人們平日的生產(chǎn)生活活動(dòng)具有重要的聯(lián)系,對(duì)于網(wǎng)絡(luò)安全數(shù)據(jù)可視化而言具有十分重要的地位。計(jì)算機(jī)科學(xué)技術(shù)的發(fā)展,促進(jìn)了信息可視化技術(shù)的提升,同時(shí)也是當(dāng)前計(jì)算機(jī)技術(shù)領(lǐng)域內(nèi)的重點(diǎn)研究對(duì)象。計(jì)算機(jī)可視化即指使用計(jì)算機(jī)技術(shù)將內(nèi)容結(jié)構(gòu)十分復(fù)雜難懂的信息進(jìn)行簡(jiǎn)化,使其能夠用一種更加直觀的方式表現(xiàn)處理,信息可視化技術(shù)是由多種學(xué)科知識(shí)的綜合所得。由于當(dāng)前網(wǎng)絡(luò)信息呈現(xiàn)爆發(fā)式增長(zhǎng)的狀態(tài),造成信息的數(shù)量愈來(lái)愈龐大,復(fù)雜的、多余的信息使得人們甄選出的想要信息的效率越來(lái)越低,造成嚴(yán)重的信息危機(jī)。但是信息可視化的使用能夠有效的處理上述問(wèn)題,因?yàn)槠渚哂心軌驅(qū)?fù)雜的信息轉(zhuǎn)變成直觀、易懂的信息,從而降低了人們獲取信息的難度,給人們的信息處理和查找?guī)?lái)了便利。

      2.3數(shù)據(jù)挖掘和可視化

      數(shù)據(jù)挖掘可視化即在海量的數(shù)據(jù)中搜尋獲得時(shí)效性好、潛能強(qiáng)且有效的信息。使用數(shù)據(jù)挖掘技術(shù)來(lái)獲取信息主要依照下述步驟:數(shù)據(jù)管理、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)分析、數(shù)據(jù)轉(zhuǎn)換、數(shù)據(jù)挖掘、價(jià)值評(píng)價(jià)、數(shù)據(jù)顯示。其在搜尋數(shù)據(jù)的同時(shí)能夠與知識(shí)庫(kù)以及使用者之間進(jìn)行互動(dòng),從而使其獲得數(shù)據(jù)更加具有正對(duì)性。數(shù)據(jù)可視化技術(shù)能夠使用分析和觀察數(shù)據(jù)表格的方式來(lái)獲取想要的信息,能夠更加全面的分析數(shù)據(jù)的內(nèi)在含義,從而據(jù)此準(zhǔn)確發(fā)現(xiàn)網(wǎng)絡(luò)中存在的異常狀況。數(shù)據(jù)可視化的使用能夠使使用者更加直接的了解數(shù)據(jù)信息,同時(shí)分析數(shù)據(jù)的功能也比較強(qiáng)大,從而使用戶獲得更好的使用體驗(yàn)。

      2.4安全數(shù)據(jù)可視化

      網(wǎng)絡(luò)安全數(shù)據(jù)的可視化的原理與信息可視化類似,都是通過(guò)將海量、復(fù)雜的信息使用簡(jiǎn)單、易懂的圖像形式表達(dá)出來(lái),再安排專門的技術(shù)分析人員使用評(píng)價(jià)、分析、交互的方式對(duì)這些數(shù)據(jù)進(jìn)行處理,從中獲取數(shù)據(jù)中含有的網(wǎng)絡(luò)安全信息,以此達(dá)成網(wǎng)絡(luò)安全數(shù)據(jù)的可視化處理,使得網(wǎng)絡(luò)安全得到保障。

      3網(wǎng)絡(luò)安全可視化的措施

      使用網(wǎng)絡(luò)安全數(shù)據(jù)可視化技術(shù)能夠使得網(wǎng)絡(luò)安全程度得到提升,從而減少網(wǎng)絡(luò)信息泄漏、網(wǎng)絡(luò)攻擊等事件的發(fā)生。當(dāng)前,國(guó)內(nèi)的網(wǎng)絡(luò)安全形式并不樂(lè)觀,時(shí)常出現(xiàn)網(wǎng)絡(luò)病毒擴(kuò)散、端口掃描、服務(wù)器被攻擊等安全事故,這時(shí)網(wǎng)絡(luò)數(shù)據(jù)流量會(huì)顯示異常。所以,可以對(duì)網(wǎng)絡(luò)流量進(jìn)行實(shí)時(shí)監(jiān)控,這樣能夠更好的防范網(wǎng)絡(luò)安全,實(shí)現(xiàn)網(wǎng)絡(luò)安全的最大化。用戶在使用網(wǎng)絡(luò)時(shí)可能會(huì)遇到網(wǎng)絡(luò)電腦高手,電腦高手若是發(fā)動(dòng)網(wǎng)絡(luò)襲擊,就會(huì)使得用戶的私人信息被竊取。而對(duì)于企業(yè)公司而言,網(wǎng)絡(luò)上存有公司的許多機(jī)密文件和信息,一旦被竊取或者因網(wǎng)絡(luò)襲擊而丟失都會(huì)給自身帶來(lái)嚴(yán)重的經(jīng)濟(jì)損失。由此可見(jiàn),電腦高手的存在使得網(wǎng)絡(luò)的安全性降低,惡化了網(wǎng)絡(luò)環(huán)境,對(duì)于網(wǎng)絡(luò)的安全使用帶來(lái)了嚴(yán)重的威脅。因此,網(wǎng)絡(luò)技術(shù)安全防護(hù)人員需要尋找解決方法,阻止電腦高手的惡意行為,從而使得用戶的網(wǎng)絡(luò)安全得到保護(hù),避免人們的隱私權(quán)受到侵害。技術(shù)人員通常會(huì)使用入侵系統(tǒng)對(duì)網(wǎng)絡(luò)環(huán)境進(jìn)行分析和探究,判斷其中是否存在病毒或者漏洞,然后將獲得的信息傳遞至分析人員,分析人員依照這些信息數(shù)據(jù)對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行病毒庫(kù)升級(jí)和漏洞修復(fù),從而使得網(wǎng)絡(luò)安全得到提升,使網(wǎng)絡(luò)安全數(shù)據(jù)可視化進(jìn)一步加強(qiáng)。

      4結(jié)束語(yǔ)

      社會(huì)信息化發(fā)展已是大勢(shì)所趨,網(wǎng)絡(luò)安全防護(hù)日益重要。只有在保證網(wǎng)絡(luò)安全的情況下,信息化社會(huì)才能更好更穩(wěn)健更長(zhǎng)遠(yuǎn)的發(fā)展。因此我們應(yīng)加大對(duì)網(wǎng)絡(luò)安全防護(hù)的重視,在日常生活中加強(qiáng)網(wǎng)絡(luò)安全防護(hù)意識(shí),積極采取防范措施,減少漏洞的產(chǎn)生,更加良好的了解和應(yīng)用網(wǎng)絡(luò)安全數(shù)據(jù)可視化,并對(duì)這一技術(shù)進(jìn)行不斷的優(yōu)化和改進(jìn),從而避免潛在危險(xiǎn)影響到人們的網(wǎng)絡(luò)安全,使人們的權(quán)益得到更加全面的保護(hù)。

      參考文獻(xiàn)

      [1]趙穎,樊曉平,周芳芳等.網(wǎng)絡(luò)安全數(shù)據(jù)可視化綜述[J].計(jì)算機(jī)輔助設(shè)計(jì)與圖形學(xué)學(xué)報(bào),2014(05):687-697.[2]張勝,施榮華,趙穎.基于多元異構(gòu)網(wǎng)絡(luò)安全數(shù)據(jù)可視化融合分析方法[J].計(jì)算機(jī)應(yīng)用,2015(05):1379-1384+1416.[3]劉鵬,孟炎,吳艷艷.大規(guī)模網(wǎng)絡(luò)安全態(tài)勢(shì)感知及預(yù)測(cè)[J].計(jì)算機(jī)安全,2013,03(15):28-35.[4]陶廣.網(wǎng)絡(luò)安全數(shù)據(jù)可視化研究綜述[J].信息與電腦(理論版),2015(08):75-76.[5]趙立軍,張健.基于堆疊條形圖和平行坐標(biāo)的網(wǎng)絡(luò)數(shù)據(jù)安全可視化分析方法研究[J].裝備學(xué)院學(xué)報(bào),2015(05):86-90.

      第四篇:開展校園網(wǎng)絡(luò)安全技術(shù)研究

      《開展校園網(wǎng)絡(luò)安全技術(shù)研究,創(chuàng)建綠色網(wǎng)絡(luò)環(huán)境》

      實(shí)驗(yàn)研究方案

      一.國(guó)內(nèi)外研究現(xiàn)狀

      校園網(wǎng)絡(luò)安全技術(shù)歷來(lái)受到國(guó)內(nèi)外校園網(wǎng)管理員的重視,黑客防范技術(shù)、病毒防治技術(shù)、備份還原技術(shù)日益完善。但由于技術(shù)和管理的因素,目前校園網(wǎng)在安全管理上存在著忽視軟件系統(tǒng)的安全,不能正確處理安全與應(yīng)用的關(guān)系,容易走極端,關(guān)于校園網(wǎng)安全防護(hù)的相關(guān)技術(shù)資料嚴(yán)重饋乏,網(wǎng)絡(luò)管理員的業(yè)務(wù)素質(zhì)普通較低,難于適應(yīng)當(dāng)前的校園網(wǎng)安全管理的需要等問(wèn)題。

      要解決以上問(wèn)題,必須先從技術(shù)入手,建立科學(xué)的防范體系,才能保障校園網(wǎng)應(yīng)用的安全。本課題的研究成果可以為同類學(xué)校的應(yīng)用提供寶貴的經(jīng)驗(yàn)和有益的借鑒。

      二.本課題的研究目標(biāo)、研究?jī)?nèi)容、主要觀點(diǎn)和創(chuàng)新之處。

      目標(biāo):系統(tǒng)研究中小學(xué)校園網(wǎng)絡(luò)安全問(wèn)題,找出解決各種安全問(wèn)題的技術(shù)方案,并將這些技術(shù)方案匯編成文;制作解決校園網(wǎng)安全問(wèn)題的系列視頻教程,同期發(fā)布在互聯(lián)網(wǎng)上,及時(shí)進(jìn)行成果推廣;以普通中小學(xué)校校園網(wǎng)結(jié)構(gòu)為標(biāo)準(zhǔn),建立一套完善的校園網(wǎng)安全管理體系,保證網(wǎng)絡(luò)安全。

      研究?jī)?nèi)容:全面研究目前流行的windows 2000服務(wù)器的服務(wù)功能和安全配置方案:全面研究目前流行的Windows操作系統(tǒng)(含服務(wù)器和工作站)存在的安全漏洞,找出彌補(bǔ)方案;全面研究黑客入侵、攻擊、竊聽、破壞技術(shù),找出校園網(wǎng)中對(duì)抗黑客的合理方案;全面研究網(wǎng)絡(luò)病毒的特點(diǎn),制定防治病毒的合理方案;全面研究校園網(wǎng)安全管理的要求,結(jié)合網(wǎng)絡(luò)的技術(shù)特點(diǎn),制定科學(xué)的、合理的管理制度;對(duì)比各項(xiàng)備份還原技術(shù),找出針對(duì)校園網(wǎng)應(yīng)用的合理技術(shù);研究不良信息的起源、特點(diǎn),找出防治不良信息進(jìn)入校園和不良信息發(fā)出校園的方案。

      主要觀點(diǎn):目前校園網(wǎng)存在的若干問(wèn)題其根源在于安全技術(shù)手段的落后和安全技術(shù)手段應(yīng)用不合理,要解決這個(gè)問(wèn)題,必須從解決技術(shù)問(wèn)題上入手,課題組系統(tǒng)研究校園網(wǎng)的安全技術(shù),并匯編成冊(cè),制作網(wǎng)絡(luò)視頻教程在互聯(lián)網(wǎng)上對(duì)安全技術(shù)進(jìn)行推廣普及,可以在一定程度上解決校園網(wǎng)應(yīng)用中存在的若干安全問(wèn)題。

      三.課題的研究思路、研究方法、技術(shù)路線

      研究思路:目前影響校園網(wǎng)的不安全因素主要來(lái)自于黑客和入侵、病毒的侵?jǐn)_、設(shè)備的不合理應(yīng)用以及教師的誤操作,要解決這些安全問(wèn)題,必須找到這些不安全因素的源頭,才能找到遏制的辦法,因此課題組決定先研究造成不安全因素的源頭,找出合理的解決方案,形成技術(shù)文檔,制作網(wǎng)絡(luò)視頻教程進(jìn)行推廣普及。

      技術(shù)路線:本課題所研究的內(nèi)容為目前校園網(wǎng)應(yīng)用中急需解決的問(wèn)題,因此,我們將采取邊研究、邊推廣、邊修正的方式進(jìn)行。

      研究方法:本課題研究主要采用實(shí)驗(yàn)法、文獻(xiàn)法為主的研究方法,同時(shí)輔之以問(wèn)卷調(diào)查、走訪考察、跟蹤

      調(diào)研、經(jīng)驗(yàn)總結(jié)、統(tǒng)計(jì)等研究方法。

      四.課題的實(shí)施步驟:

      本課題實(shí)驗(yàn)的研究周期為3年,即從2006年3月-2009年3月

      (1).實(shí)驗(yàn)準(zhǔn)備階段:2006年3月至2006年6月,在此期間形成實(shí)驗(yàn)方案,完成實(shí)驗(yàn)的組織工作,統(tǒng)一認(rèn)識(shí),制定計(jì)劃,明確研究方向和任務(wù),讓每一個(gè)研究者明確研究的目標(biāo)和方法,同時(shí)作好相關(guān)人員的技術(shù)培訓(xùn)工作,作好思想和技術(shù)上的準(zhǔn)備。

      (2).實(shí)驗(yàn)的主實(shí)施階段:2006年6月至2008年7月。此階段為實(shí)驗(yàn)研究的攻堅(jiān)階段,完成各主要研究任務(wù)。2006年7月-2006年9月:具體研究校園網(wǎng)服務(wù)器的服務(wù)功能和相關(guān)安全配置方法。

      2006年9月-2007年9月:具體研究windows 2000的系統(tǒng)漏洞,找出相應(yīng)的彌補(bǔ)方案,研究黑客的常用入侵、攻擊方式,找出對(duì)抗方案,研究病毒、不良信息的起源和工作原理,找出相應(yīng)的處理方案,研究備份還原技術(shù),找到適合于學(xué)校的的備份還原方案,在此過(guò)程中注意收集和整理各項(xiàng)研究材料。

      2007年9月至2008年8月:根據(jù)前期收集的資料匯編成文,并以此為藍(lán)本編寫視頻教程的制作腳本,制作相應(yīng)的網(wǎng)絡(luò)視頻教程,發(fā)布于互聯(lián)網(wǎng)收集各方反饋的意見(jiàn),并進(jìn)行修正。

      (3).實(shí)驗(yàn)成果整理階段:2008年9月至2009年3月。校正編寫出來(lái)的《中小學(xué)校園網(wǎng)安全技術(shù)實(shí)用手冊(cè)》,修正相應(yīng)的網(wǎng)絡(luò)視頻教程,整理出完整的實(shí)驗(yàn)材料,形成課題報(bào)告,作好結(jié)題準(zhǔn)備工作。

      五.主要參加者的學(xué)術(shù)背景和研究經(jīng)驗(yàn)、組成結(jié)構(gòu)

      本課題的成員組成:

      張繼萍(21中小學(xué)校長(zhǎng))承擔(dān)課題組的組長(zhǎng),物理專業(yè)畢業(yè),年齡48歲。曾但任省級(jí)課題《利用PHP構(gòu)建校園網(wǎng)絡(luò)信息管理平臺(tái)》、《初中物理CAI課件開發(fā)及應(yīng)用研究》等課題的組長(zhǎng),在課題中將承擔(dān)組織、協(xié)調(diào)等工作。

      張悍東(東區(qū)教育局信息中心主任),具有豐富的現(xiàn)代教育技術(shù)管理經(jīng)驗(yàn),在課題中承擔(dān)成果推廣普及工作。胡瑞平(21中小學(xué)書記)課題組主研,數(shù)學(xué)專業(yè)畢業(yè),40歲,曾擔(dān)任省級(jí)課題《利用PHP構(gòu)建校園網(wǎng)絡(luò)信息管理平臺(tái)》、《自助資源庫(kù)建設(shè)及應(yīng)用研究》課題主研。在課題中負(fù)責(zé)人員管理,培訓(xùn)組織,成果應(yīng)用研究等工作。

      貝志(網(wǎng)絡(luò)管理員),物理專業(yè)畢業(yè),年齡36歲,曾擔(dān)任《利用PHP構(gòu)建校園網(wǎng)絡(luò)信息管理平臺(tái)》《現(xiàn)代教育技術(shù)的應(yīng)用與研究》等七項(xiàng)省級(jí)課題的主研,具有極強(qiáng)的網(wǎng)絡(luò)編程能力和豐富的網(wǎng)絡(luò)管理經(jīng)驗(yàn)。在課題負(fù)責(zé)校園網(wǎng)絡(luò)安全技術(shù)研究,成果的應(yīng)用推廣等工作。

      張松濤(檔案員),數(shù)學(xué)專業(yè)畢業(yè),年齡41歲,曾主研省級(jí)課題《利用PHP構(gòu)建校園網(wǎng)絡(luò)信息管理平臺(tái)》主研。在課題負(fù)責(zé)檔案管理。

      課題組成人員均主研過(guò)省級(jí)課題,這些課題均獲得省級(jí)獎(jiǎng)勵(lì),有豐碩的研究成果和科研經(jīng)驗(yàn),可以保障課題的順利進(jìn)行。

      參研學(xué)校:攀枝花市九小 協(xié)助完成校園網(wǎng)安全技術(shù)研究,完成課題成果的初期推廣。

      六.完成課題的保障條件

      1.我校擁有校園網(wǎng)絡(luò)(2M光纖),校園網(wǎng)服務(wù)群、網(wǎng)絡(luò)教室、多媒體演播室和設(shè)備齊全的校園網(wǎng)絡(luò)設(shè)備,為課題的研究提供了可靠的實(shí)驗(yàn)硬件基礎(chǔ)。

      2.課題組所在地,校各級(jí)領(lǐng)導(dǎo)具有現(xiàn)代教育理論和思想,并對(duì)課題的工作高度重視,為課題工作的開展具備了良好的社會(huì)環(huán)境。

      3.課題的主研人、輔研人具有較高業(yè)務(wù)素質(zhì)和教育理論知識(shí)、技能,具有較強(qiáng)網(wǎng)絡(luò)安全意識(shí),網(wǎng)絡(luò)安全管理技術(shù)和網(wǎng)絡(luò)軟件開發(fā)能力,承擔(dān)過(guò)多項(xiàng)省市級(jí)課題的研究,這為實(shí)驗(yàn)的順利實(shí)施提供了可靠的保障。

      4.課題組的主要研究成員具有豐富的教學(xué)經(jīng)驗(yàn)和管理經(jīng)驗(yàn),具有較強(qiáng)的開拓、創(chuàng)新精神,他們將對(duì)課題的順利實(shí)施作出積極的貢獻(xiàn)。

      5、課題的研究經(jīng)費(fèi)主要由學(xué)校自籌完成,可以保障實(shí)驗(yàn)的順利開展。

      6、在確立方案之初,課題組已組織人員通過(guò)購(gòu)置圖書、上網(wǎng)查詢的方式積累了大量的研究資料,并作了初步的嘗試,這些資料可以為今后的研究打下良好的基礎(chǔ)。

      第五篇:網(wǎng)絡(luò)安全論文(定稿)

      網(wǎng)絡(luò)信息安全與應(yīng)用

      論文

      課程:計(jì)算機(jī)網(wǎng)絡(luò)信息安全與應(yīng)用 課題:計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范

      學(xué)院:

      專業(yè): 班級(jí): 姓名: 學(xué)號(hào):

      2016年10月25日

      摘 要

      伴隨網(wǎng)絡(luò)技術(shù)使用范圍的不斷擴(kuò)大,它在各行各業(yè)的應(yīng)用越來(lái)越廣泛,我們?cè)诳吹骄W(wǎng)絡(luò)技術(shù)所帶來(lái)的巨大經(jīng)濟(jì)效益的同時(shí)也不應(yīng)忽視網(wǎng)絡(luò)安全現(xiàn)狀的思考,計(jì)算機(jī)網(wǎng)絡(luò)中的一些不安全因素正逐漸威脅到正常的網(wǎng)絡(luò)秩序,網(wǎng)絡(luò)安全問(wèn)題亟需引起人們的高度重視。作為互聯(lián)網(wǎng)的基礎(chǔ)設(shè)置,計(jì)算機(jī)信息網(wǎng)絡(luò)的安全防護(hù)工作至關(guān)重要,安全防護(hù)意識(shí)的缺乏不僅會(huì)加劇計(jì)算機(jī)病毒和網(wǎng)絡(luò)黑客的肆意入侵,同時(shí)對(duì)于網(wǎng)絡(luò)用戶也存在著重大的威脅。因此,采取必要的措施來(lái)防范計(jì)算機(jī)網(wǎng)絡(luò)的安全漏洞有著極其重要的現(xiàn)實(shí)意義。

      關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全漏洞;網(wǎng)絡(luò)黑客;防范措施

      目前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的高速發(fā)展對(duì)人們的日常動(dòng)作生活產(chǎn)生了極大沖擊,隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用范圍的不斷擴(kuò)大,網(wǎng)絡(luò)的重要性不容忽視。然而,網(wǎng)絡(luò)技術(shù)的發(fā)展也隨之產(chǎn)生的一些問(wèn)題,網(wǎng)絡(luò)黑客和網(wǎng)絡(luò)病毒的肆意泛濫給我們的網(wǎng)絡(luò)安全帶來(lái)了巨大威脅,與此同時(shí)網(wǎng)絡(luò)信息資源的開放性也使得信息安全問(wèn)題很難從根本上得到保障,由于網(wǎng)絡(luò)安全事故導(dǎo)致的各項(xiàng)損失正成倍增長(zhǎng),針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的防范迫在眉睫。作為一項(xiàng)系統(tǒng)化工程,計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)問(wèn)題是長(zhǎng)期性的,需要我們?cè)趯?shí)踐中積累經(jīng)驗(yàn),切實(shí)做好網(wǎng)絡(luò)安全的規(guī)劃與落實(shí)。

      一、計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞

      網(wǎng)絡(luò)安全主要側(cè)重指網(wǎng)絡(luò)信息方面的安全性,涉及到網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)流動(dòng)與存儲(chǔ)問(wèn)題。網(wǎng)絡(luò)系統(tǒng)遭遇外界環(huán)境攻擊時(shí),信息數(shù)據(jù)的破壞不可避免。除此之外,網(wǎng)絡(luò)病毒和木馬的肆意泛濫也阻礙了網(wǎng)絡(luò)安全工作?,F(xiàn)階段掌上電腦和手機(jī)等無(wú)線終端的出現(xiàn)更加偏向于個(gè)人計(jì)算機(jī),這些無(wú)線終端領(lǐng)域的網(wǎng)絡(luò)攻擊問(wèn)題也正在擴(kuò)大,網(wǎng)絡(luò)安全的復(fù)雜化成為必然趨勢(shì)。當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞集中表現(xiàn)在以下幾方面:

      (1)網(wǎng)絡(luò)系統(tǒng)的脆弱性。由于計(jì)算機(jī)網(wǎng)絡(luò)的開放性特征,錯(cuò)綜復(fù)雜的網(wǎng)絡(luò)體系中存在成千上萬(wàn)的計(jì)算機(jī)網(wǎng)絡(luò)用戶,而這一開放性特征也使得網(wǎng)絡(luò)系統(tǒng)本身更加脆弱,在防范病毒及黑客入侵方面表現(xiàn)出明顯的不足,這也導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患就此形成。TCP/IP協(xié)議本身就存在著數(shù)據(jù)得篡改等問(wèn)題。

      (2)用戶網(wǎng)絡(luò)安全意識(shí)的缺乏。安全意識(shí)缺乏是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)用戶普遍存在的問(wèn)題,失誤性操作使得用戶賬號(hào)泄露問(wèn)題常常發(fā)生。由于安全意識(shí)不夠,不少計(jì)算機(jī)網(wǎng)絡(luò)工作著并沒(méi)有認(rèn)識(shí)到網(wǎng)絡(luò)安全防范的必要性,信息系統(tǒng)管理方面缺少對(duì)應(yīng)的安全技術(shù)規(guī)范,無(wú)論是信息監(jiān)測(cè)還是網(wǎng)絡(luò)維護(hù)都顯得不夠到位。

      (3)互聯(lián)網(wǎng)協(xié)議的安全。在TCP/TP協(xié)議族中,包含的協(xié)議20多種,隨著新的網(wǎng)絡(luò)應(yīng)用不斷出現(xiàn),很多公司都應(yīng)用了自主知識(shí)產(chǎn)權(quán)的網(wǎng)絡(luò)通信協(xié)議。每種協(xié)議都有自己特定功能,因此存在一定的安全漏洞。很多網(wǎng)絡(luò)攻擊正是利用了這些漏洞才導(dǎo)致了協(xié)議安全受到了威脅。

      (4)惡意軟件的存在。利用計(jì)算機(jī)操作系統(tǒng)和程序的脆弱性及漏洞進(jìn)行攻擊的惡意軟件,這里所說(shuō)的程序包括一般的應(yīng)用程序,也包括工具程序,如編譯器和編輯器等。

      二、計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施

      2.1 防火墻、入侵檢測(cè)系統(tǒng)(IDS)和入侵保護(hù)系統(tǒng)(IPS)

      1)防火墻控制內(nèi)網(wǎng)用戶可以訪問(wèn)互聯(lián)網(wǎng)的服務(wù)類型,網(wǎng)絡(luò)層防火墻可以通過(guò)IP包中的IP地址和傳輸層端口號(hào)來(lái)過(guò)濾數(shù)據(jù)流;可使用代理服務(wù)軟件,它在轉(zhuǎn)發(fā)每個(gè)服務(wù)求之前對(duì)其接收和轉(zhuǎn)換;或者直接控制Web或電子郵件等服務(wù)器軟件。確定進(jìn)出局域網(wǎng)的數(shù)據(jù)流方向,可發(fā)起某類服務(wù)請(qǐng)求并允許經(jīng)過(guò)防火墻。對(duì)不同的用戶允許訪問(wèn)互聯(lián)網(wǎng)的不同服務(wù),主要針對(duì)防火墻內(nèi)側(cè)的本地用戶。也可以用于控制外部用戶發(fā)向局域內(nèi)的流量,這需要采用如IPSec等所提供的身份認(rèn)證技術(shù)。

      2)入侵檢測(cè)系統(tǒng)(IDS)用于監(jiān)測(cè)網(wǎng)絡(luò)或主機(jī)通信行為的設(shè)備或軟件,當(dāng)發(fā)現(xiàn)有惡意的或違反了網(wǎng)絡(luò)安全策略的行為就向管理站發(fā)送報(bào)告。入侵保護(hù)的過(guò)程包含了入侵檢測(cè)以及阻止檢測(cè)到的安全事件進(jìn)程兩個(gè)步驟。入侵檢測(cè)和入侵保護(hù)系統(tǒng)的基本功能是:識(shí)別網(wǎng)絡(luò)數(shù)據(jù)流中可疑的安全事件,記錄安全事件的信息,阻止惡意行為的進(jìn)程,將安全事件向管理員報(bào)告。

      3)入侵保護(hù)系統(tǒng)(IPS)使用3類檢測(cè)方法:基于已知數(shù)據(jù)特征的檢測(cè),基于統(tǒng)計(jì)分析的檢測(cè),基于全狀態(tài)的協(xié)議數(shù)據(jù)分析檢測(cè)。IPS的主要功能:

      一、入侵防御:實(shí)時(shí)、主動(dòng)攔截黑客攻擊、蠕蟲、網(wǎng)絡(luò)病毒、后門木馬、DDoS等惡意流量,保護(hù)企業(yè)信息系統(tǒng)和網(wǎng)絡(luò)架構(gòu)免受侵害,防止操作系統(tǒng)和應(yīng)用程序損壞。

      二、流量控制:阻斷一切非授權(quán)用戶流量,管理合法網(wǎng)絡(luò)資源的利用,有效保證關(guān)鍵應(yīng)用的全天候暢通無(wú)阻。

      三、上網(wǎng)行為監(jiān)管:全面檢測(cè)和管理用戶的IM及時(shí)通信、P2P下載、網(wǎng)絡(luò)游戲、在線視頻,以及在線炒股等網(wǎng)絡(luò)行為,協(xié)助企業(yè)辨識(shí)和限制非授權(quán)網(wǎng)絡(luò)流量,更好地執(zhí)行企業(yè)的安全策略。2.2 網(wǎng)絡(luò)漏洞特征信息庫(kù)的構(gòu)建

      對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全檢測(cè)工作而言,安全防護(hù)的高效性還體現(xiàn)在網(wǎng)絡(luò)漏洞特征信息庫(kù)的建設(shè)方面,借助網(wǎng)絡(luò)漏洞信息庫(kù)來(lái)提升安全漏洞驗(yàn)證的準(zhǔn)確性。因此,每一個(gè)網(wǎng)絡(luò)漏洞都應(yīng)對(duì)應(yīng)特征碼,通過(guò)對(duì)網(wǎng)絡(luò)數(shù)據(jù)包的實(shí)踐檢測(cè)來(lái)保證數(shù)據(jù)包測(cè)試的效率。網(wǎng)絡(luò)漏洞本身千差萬(wàn)別,漏洞種類極其繁多,這就更加突出特征碼提取的重要性,準(zhǔn)確的特征碼是對(duì)安全漏洞進(jìn)行分析的必要前提。從漏洞掃描方式分析,科學(xué)掃描代碼分離技術(shù)在漏洞特征信息庫(kù)中的應(yīng)用能夠更好地實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)信息系統(tǒng)的安全維護(hù)。2.3 主機(jī)的安全訪問(wèn)控制系統(tǒng)

      安全訪問(wèn)控制策略應(yīng)當(dāng)在訪問(wèn)者和被訪問(wèn)者兩個(gè)方面都實(shí)施。訪問(wèn)控制模型的基本元素:主題、對(duì)象、訪問(wèn)權(quán)限。一個(gè)高安全級(jí)別的主體不能將信息傳位于低安全級(jí)別或非可比等級(jí)的主體,除非這些信息流準(zhǔn)確的反映了某一個(gè)授權(quán)用戶的意愿。多級(jí)別安全系統(tǒng)必須增強(qiáng)兩個(gè)方面的控制:禁止一個(gè)主體閱讀高于自己安全級(jí)別的對(duì)象;禁止主體書寫低于自己安全級(jí)別的對(duì)象。

      2.4 數(shù)據(jù)加密與備份技術(shù)

      計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)保密的最常見(jiàn)方法表現(xiàn)為數(shù)據(jù)加密,其中加密算法是加密技術(shù)的核心要點(diǎn),它主要包括異或加密法、循環(huán)移位加密法、替換加密法和換位加密法四種形式。數(shù)據(jù)加密能夠有效保障計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)信息安全。然而一些潛在的因素,比如人為破壞、系統(tǒng)故障或是自然災(zāi)害等也會(huì)對(duì)網(wǎng)絡(luò)系統(tǒng)造成威脅,因此數(shù)據(jù)存儲(chǔ)備份技術(shù)的應(yīng)用也不可忽視。通常數(shù)據(jù)備份包括存儲(chǔ)備份策略、存儲(chǔ)硬件備份以及存儲(chǔ)軟件備份等方面,產(chǎn)品選擇過(guò)程應(yīng)當(dāng)考慮其自動(dòng)化存儲(chǔ)性能,降低人工參與度。

      總結(jié):

      全球化信息時(shí)代的到來(lái)使得計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)逐漸得到普及,人們對(duì)于網(wǎng)絡(luò)安全的關(guān)注度也不斷提高。隨著網(wǎng)絡(luò)安全事故的頻繁發(fā)生,網(wǎng)絡(luò)系統(tǒng)破壞、網(wǎng)絡(luò)黑客入侵、網(wǎng)絡(luò)病毒蔓延等問(wèn)題對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全造成了重大威脅。由于計(jì)算機(jī)網(wǎng)絡(luò)覆蓋率全球幾乎所有的生活與工作領(lǐng)域,因此網(wǎng)絡(luò)安全威脅所造成的后果自然是不可想象的,網(wǎng)絡(luò)安全是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)研究的核心與根源問(wèn)題。除了必要的安全策略與防護(hù)措施之外,關(guān)于高素質(zhì)網(wǎng)絡(luò)管理人才的培養(yǎng)也不容忽視,只有切實(shí)貫徹落實(shí)計(jì)算機(jī)網(wǎng)絡(luò)安全防范制度,才能從根本上保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全與穩(wěn)定,這對(duì)于網(wǎng)絡(luò)信息安全而言至關(guān)重要。

      參考文獻(xiàn):

      [1]杜林,李世運(yùn).計(jì)算機(jī)網(wǎng)絡(luò)安全及防護(hù)策略[J].電腦知識(shí)與技術(shù),2009(21).[2]烏小茜,王千龍,馬星.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全[J].網(wǎng)絡(luò)與信息,2009(05).[3]趙麗.計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)[J].新疆農(nóng)業(yè)職業(yè)技術(shù)學(xué)院學(xué)報(bào),2007(01).[4]朱咆玲.計(jì)算機(jī)安全漏洞研究[J].通信市場(chǎng),2009(07).

      下載ids網(wǎng)絡(luò)安全論文及技術(shù)研究word格式文檔
      下載ids網(wǎng)絡(luò)安全論文及技術(shù)研究.doc
      將本文檔下載到自己電腦,方便修改和收藏,請(qǐng)勿使用迅雷等下載。
      點(diǎn)此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會(huì)在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        網(wǎng)絡(luò)安全論文

        在社會(huì)高速發(fā)展的今天,網(wǎng)絡(luò)也隨之走近并走進(jìn)了我們的生活。大多數(shù)的青少年與時(shí)俱進(jìn),跟上社會(huì)的大步伐。我們發(fā)現(xiàn)青年與網(wǎng)絡(luò)之間存在眾多的契合點(diǎn),正是這些契合點(diǎn)使青年對(duì)互聯(lián)網(wǎng)......

        網(wǎng)絡(luò)安全論文

        淺論網(wǎng)絡(luò)技術(shù)的發(fā)展趨勢(shì) 概要:面臨著網(wǎng)絡(luò)的普及,日益惡化的網(wǎng)絡(luò)安全威脅是網(wǎng)民們生畏,那如今的網(wǎng)絡(luò)技術(shù)發(fā)野兔沒(méi)迅猛…… 關(guān)鍵詞:網(wǎng)絡(luò)安全技術(shù)、網(wǎng)絡(luò)安全威脅、網(wǎng)絡(luò)安全意識(shí)、解......

        鐵路列車調(diào)度指揮系統(tǒng)網(wǎng)絡(luò)安全技術(shù)研究

        鐵路列車調(diào)度指揮系統(tǒng)網(wǎng)絡(luò)安全技術(shù)研究 上海大學(xué) 陳哲 摘編 關(guān)鍵字:鐵路 列車 調(diào)度系統(tǒng) 網(wǎng)絡(luò)安全 技術(shù)研究 2011-08-16 瀏覽量:107 鐵路列車調(diào)度指揮系統(tǒng)( TDCS /CTC ) 是......

        計(jì)算機(jī)網(wǎng)絡(luò)安全論文計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)論文網(wǎng)絡(luò)安全新技術(shù)論文:計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)研究(大全5篇)

        計(jì)算機(jī)網(wǎng)絡(luò)安全論文計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)論文網(wǎng)絡(luò)安全新技術(shù)論文 計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)研究 摘 要: 隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及和發(fā)展,人們的生活和工作越來(lái)越依賴于網(wǎng)絡(luò),與此同時(shí)網(wǎng)......

        計(jì)算機(jī)網(wǎng)絡(luò)安全論文

        計(jì)算機(jī)網(wǎng)絡(luò)安全 隨著互聯(lián)網(wǎng)的飛速發(fā)展,網(wǎng)絡(luò)安全左鍵成為一個(gè)潛在的巨大問(wèn)題。網(wǎng)絡(luò)安全性是一個(gè)涉及面很廣泛的問(wèn)題,其中也會(huì)涉及到是否構(gòu)成犯罪行為的問(wèn)題,在其最簡(jiǎn)單的形式中,......

        網(wǎng)絡(luò)安全技術(shù)論文

        當(dāng)前網(wǎng)絡(luò)常見(jiàn)安全問(wèn)題分析 指導(dǎo)老師: 摘要:信息時(shí)代,人們對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)的應(yīng)用和依賴程度愈來(lái)愈高,信息安全問(wèn)題日益突顯,海量的信息存儲(chǔ)在網(wǎng)絡(luò)上,隨時(shí)可能遭到非法入侵,存在著嚴(yán)......

        網(wǎng)絡(luò)安全技術(shù)論文

        網(wǎng)絡(luò)安全技術(shù) 論文 題 目 網(wǎng)絡(luò)安全之防火墻技術(shù) 學(xué)生姓名 __ *** ___ __ 學(xué) 號(hào) _ ***_ ____ 專業(yè)班級(jí) ___*** _ 指導(dǎo)老師 _ ***_ __ _ 2011年 12 月12日 摘要: 文中首先論述了信息網(wǎng)絡(luò)安全內(nèi)涵發(fā)生......

        網(wǎng)絡(luò)安全技術(shù)論文

        常見(jiàn)防火墻技術(shù)分析 ? 指導(dǎo)教師:曾啟杰 (廣東工業(yè)大學(xué)自動(dòng)化學(xué)院,廣州,510006) 摘 要:隨著科學(xué)技術(shù)和經(jīng)濟(jì)的迅猛發(fā)展,網(wǎng)絡(luò)所涉及的應(yīng)用領(lǐng)域也越來(lái)越廣泛。Internet的迅猛發(fā)展給現(xiàn)代......