欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      個(gè)人計(jì)算機(jī)安全管理制度

      時(shí)間:2019-05-15 13:23:07下載本文作者:會(huì)員上傳
      簡(jiǎn)介:寫(xiě)寫(xiě)幫文庫(kù)小編為你整理了多篇相關(guān)的《個(gè)人計(jì)算機(jī)安全管理制度》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在寫(xiě)寫(xiě)幫文庫(kù)還可以找到更多《個(gè)人計(jì)算機(jī)安全管理制度》。

      第一篇:個(gè)人計(jì)算機(jī)安全管理制度

      三一重工股份有限公司 管理制度 ZG-QGZ/IT010 ZG-QGZ/IT010-2006 編制人 審核人 批準(zhǔn)人 范秋華 吳云峰 唐修國(guó)

      個(gè)人計(jì)算機(jī)安全管理制度
      修訂號(hào) 標(biāo) 記 紅色字體 V 2 實(shí)施日期 2007 年 7 更 改 處 數(shù) 更 改 依 據(jù) 45 MSS 評(píng)審會(huì)議要求 1 按 MSS 制度要求 修改格式 月1日 記 錄 更 改 人 更 改 日 期 范秋華 何奕玨 2007 年 4 月 20 日 范 宇 2007 年 6 月 29 日

      1 目的 加強(qiáng)個(gè)人計(jì)算機(jī)安全管理,保障三一集團(tuán)的網(wǎng)絡(luò)平臺(tái)、應(yīng)用系統(tǒng)正常運(yùn)行及公司數(shù)據(jù)的安全。2 范圍 本制度適用于三一集團(tuán)所有計(jì)算機(jī)用戶(hù)。3 職責(zé) 3.1 硬件工程師: 負(fù)責(zé)對(duì)所轄區(qū)域各部門(mén)個(gè)人計(jì)算機(jī)安 全配置進(jìn)行糾正、指導(dǎo)。

      作無(wú)關(guān)文件,嚴(yán)禁利用公司資源干私活,違者扣 10 分。4.3.2 嚴(yán)禁未經(jīng)批準(zhǔn)使用 QQ、MSN 等即時(shí)通訊工具,違 者扣 20 分。4.3.3 嚴(yán)禁利用任何手段獲取他人密碼、控制他人計(jì)算 機(jī),嚴(yán)禁進(jìn)行黑客攻擊、監(jiān)聽(tīng)數(shù)據(jù)、竊取密碼、嗅探網(wǎng) 絡(luò)拓?fù)涞确欠ú僮?違者扣 20 分。4.3.4 嚴(yán)禁編寫(xiě)、搜集、傳播病毒木馬與黑客軟件,違 者扣 50 分。4.3.5 接入內(nèi)部網(wǎng)的計(jì)算機(jī),嚴(yán)禁通過(guò)撥號(hào)等方式私自 連接 internet,違者扣 30 分。4.3.6 嚴(yán)禁在網(wǎng)吧等不安全場(chǎng)所使用 VPN,違者處罰 20

      分。4.4 密碼安全管理 4.4 密碼安全管理 4.4.1 員工在得到 SANY 域的域帳號(hào)密碼(即郵箱密碼)、OA 帳號(hào)密碼后應(yīng)立刻進(jìn)行修改,密碼由 8 位以上數(shù)字、字母組成,違者扣 5 分。4.4.2 域帳號(hào)密碼和 OA 密碼必須每?jī)蓚€(gè)月修改一次,違者扣 5 分。4.4.3 嚴(yán)禁共享 OA、域等帳號(hào)密碼,違者扣 10 分。管理要求 4 管理要求 4.4.4 域、OA 帳號(hào)密碼丟失,須攜帶本人工卡到系統(tǒng) 4.1 物理安全管理 管理員處進(jìn)行密碼初始化。駐外員工密碼丟失,須部門(mén) 4.1.1 嚴(yán)禁私自移動(dòng)、安裝、拆除個(gè)人電腦硬件設(shè)備,主管郵件確認(rèn),違者不予受理。違者扣 10 分。4.5 郵箱安全管理 4.1.2 嚴(yán)禁私自打開(kāi)膠封的外設(shè)通訊口,違者扣 10 分。4.5.1 使用公司電子郵箱必須定期將郵件收至本地計(jì) 系統(tǒng)安全管理 4.2 系統(tǒng)安全管理 算機(jī),違者扣 10 分。4.2.1 不得私自重裝系統(tǒng),違者扣 10 分。4.5.2 嚴(yán)禁群發(fā)工作無(wú)關(guān)郵件,嚴(yán)禁利用郵件作為聊天 4.2.2 個(gè)人計(jì)算機(jī)命名規(guī)則為“部門(mén)縮寫(xiě)名_網(wǎng)絡(luò)帳號(hào) 工具,違者扣 10 分。名”,如 ITBB_chencg,違者扣 5 分。4.5.3 嚴(yán)禁往自己的郵箱發(fā)送郵件,違者扣 10 分。4.2.3 個(gè)人計(jì)算機(jī)必須安裝并及時(shí)升級(jí)公司標(biāo)準(zhǔn)防病 4.5.4 內(nèi)部發(fā)送密級(jí)資料需加密,密鑰或口令不得隨郵 毒軟件違者扣 5 分。件發(fā)送,違者扣 10 分。4.2.4 嚴(yán)禁刪除 BACKUP 文件夾下的 Ghost 鏡像文件和 4.5.5 未經(jīng)審批,嚴(yán)禁向外發(fā)送公司密級(jí)資料,違者扣

      相關(guān)驅(qū)動(dòng)程序,違者扣 5 分。20 分。4.2.5 嚴(yán)禁個(gè)人計(jì)算機(jī)私自提供 WEB、FTP、Proxy、4.5.6 嚴(yán)禁研發(fā)人員未經(jīng)審批在郵件中夾帶圖紙類(lèi)附 DHCP、SMTP、POP3 等服務(wù),違者扣 10 分。件,違者扣 10 分; 4.2.6 個(gè)人計(jì)算機(jī)只能安裝公司桌面標(biāo)準(zhǔn)軟件和經(jīng)部 安全管理 4.6 OA 安全管理 門(mén)或個(gè)人申請(qǐng)后授權(quán)軟件,違者扣 10 分。4.6.1 需要授權(quán)他人處理部分審批工作的,不允許直接 4.2.7 須將屏保設(shè)定時(shí)間為 10 分鐘,違者扣 5 分。將 OA 密碼告訴被授權(quán)人,違者扣 10 分。4.3 網(wǎng)絡(luò)安全管理 4.6.2 嚴(yán)禁用戶(hù)抄送給整個(gè)部門(mén)或整個(gè)公司,違者每次 4.3.1 嚴(yán)禁訪問(wèn)與工作無(wú)關(guān)網(wǎng)站,嚴(yán)禁下載、存放與工 扣 10 分。3.2 安全督察員: 定期對(duì)個(gè)人計(jì)算機(jī)進(jìn)行檢查,不定期 進(jìn)行抽查、處理。3.3 部門(mén)主管: 貫徹和督促本制度的執(zhí)行,對(duì)于部門(mén)信 息安全承擔(dān)領(lǐng)導(dǎo)責(zé)任。3.4 計(jì)算機(jī)用戶(hù): 對(duì)本人計(jì)算機(jī)安全負(fù)管理責(zé)任,對(duì)他 人行為進(jìn)行監(jiān)督、指正。
      -34-

      三一重工股份有限公司 管理制度 ZG-QGZ/IT010 ZG-QGZ/IT010-2006

      個(gè)人計(jì)算機(jī)安全管理制度
      修訂號(hào) V 2 實(shí)施日期 2007 2007 年 7 月 1 日 4.8 公用上網(wǎng)機(jī)管理 4.8.1 通過(guò)公用賬號(hào)上 Internet 的員工必須對(duì)上網(wǎng)情 況進(jìn)行登記,并且不得刪除計(jì)算機(jī)中的上網(wǎng)記錄,違者 扣 10 分。4.8.2 公用上網(wǎng)機(jī)管理員必須保管好上網(wǎng)密碼,監(jiān)督使 用人員做好上網(wǎng)登記。違者扣 5 分。4.8.3 公用上網(wǎng)機(jī)管理員必須每月修改系統(tǒng)登陸密碼,違者扣 10 分。4.8.4 嚴(yán)禁任何員工通過(guò)公用上網(wǎng)機(jī)上與工作無(wú)關(guān)的 網(wǎng)站和做與工作無(wú)關(guān)的事情,違者扣 10 分。

      4.6.3 嚴(yán)禁未經(jīng)審批通過(guò) OA 傳送圖紙類(lèi)文件,違者扣 10 分。文檔安全 安全管理 4.7 文檔安全管理 密級(jí)文檔劃分標(biāo)準(zhǔn)見(jiàn)公司保密管理制度。4.7.1 絕密文檔未經(jīng)審批不得擴(kuò)散出受限范圍,須指定 專(zhuān)人打印、封裝、發(fā)送(回收),違者扣 30 分。4.7.2 機(jī)密文件在 OA 上不允許以“新聞”形式發(fā)布,違者扣 10 分。

      4.7.3 絕密、機(jī)密文檔應(yīng)標(biāo)明頁(yè)碼,并在醒目位置標(biāo)明 密級(jí)標(biāo)識(shí),違者扣 5 分。4.7.4 絕密和機(jī)密文檔閱讀權(quán)限的開(kāi)通由文件制定部 4.8.5 嚴(yán)禁利用公共上網(wǎng)機(jī)向外傳遞公司資料、數(shù)據(jù),違者扣 20-50 分。門(mén)主管審批,未經(jīng)審批私自傳閱者扣 10 分。4.7.5 用戶(hù)不得將重要文檔存放在系統(tǒng)分區(qū) 盤(pán))(C 中,4.9 其它 違者處罰 5 分; 不得設(shè)置匿名完全共享文件夾,違者扣 4.9.1 所有新入司管理和研發(fā)人員都必須參加 IT 培 5 分,共享文件夾包含密級(jí)文檔者扣 10 分。訓(xùn),IT 培訓(xùn)考試未通過(guò)不予上崗。4.7.6 嚴(yán)禁收集、存放非本崗位的公司機(jī)密數(shù)據(jù),違者 4.9.2 員工領(lǐng)取新計(jì)算機(jī)五個(gè)工作日之內(nèi)須對(duì)照檢查 安全

      第二篇:個(gè)人計(jì)算機(jī)信息安全概論

      個(gè)人計(jì)算機(jī)信息安全概論

      一、重要性的認(rèn)識(shí)

      隨著現(xiàn)代化科技的發(fā)展,個(gè)人計(jì)算機(jī)已經(jīng)走進(jìn)全家萬(wàn)戶(hù),越來(lái)越多的人們喜歡在個(gè)人計(jì)算機(jī)上進(jìn)行工作、娛樂(lè)、休閑、購(gòu)物,商家們也抓緊商機(jī),紛紛在個(gè)人計(jì)算機(jī)上推出各種方便的應(yīng)用,比較知名的有淘寶、京東等等,同時(shí)各類(lèi)聊天交流軟件如雨后春筍般冒芽,從最初的QICQ雄霸天下,到現(xiàn)在的百度貼吧、新浪微博、人人網(wǎng)諸多巨頭百家爭(zhēng)鳴,真是應(yīng)了一句話“生活如此多嬌”,相比很少有人當(dāng)初會(huì)設(shè)想到現(xiàn)在如此方便的個(gè)人計(jì)算機(jī)生活,當(dāng)然想到人已經(jīng)都是各大門(mén)戶(hù)網(wǎng)站和游戲軟件網(wǎng)站的CEO。但同時(shí),帶來(lái)方便生活的同時(shí)也帶來(lái)一個(gè)最最重要的問(wèn)題,那就是“安全”。眾所周知,安全性向來(lái)都是各個(gè)活動(dòng)的必須基礎(chǔ)保障,這個(gè)安全性分為很多,例如人身安全、財(cái)產(chǎn)安全、個(gè)人信息安全諸如類(lèi)似,今天我們主要討論的是信息安全。

      信息安全,例如個(gè)人真實(shí)信息、財(cái)產(chǎn)賬戶(hù)密碼等等都是非常重要的,如果不經(jīng)意間泄露出去,會(huì)造成諸多不便和帶來(lái)巨大的損失,相信各位經(jīng)常在生活中接到一些短信吧“考研請(qǐng)聯(lián)系xxxxxx”、“四級(jí)考試包過(guò)xxxxxx”、“會(huì)計(jì)考試資料”,甚至你剛報(bào)名某項(xiàng)考試,你就會(huì)收到一條信息關(guān)于此考試的比過(guò)內(nèi)容。財(cái)產(chǎn)安全問(wèn)題更是值得關(guān)注,在網(wǎng)絡(luò)購(gòu)物時(shí),木馬網(wǎng)站,釣魚(yú)網(wǎng)站諸多網(wǎng)絡(luò)陷阱讓你防不勝防,造成的損失讓人后悔莫及。由此看來(lái)個(gè)人計(jì)算機(jī)信息安全概論是及其重要的。

      二、目標(biāo)

      研究信息安全概論的最終目標(biāo)就是保護(hù)自身的信息不被泄露出去,信息泄露的方式多種多樣,各種個(gè)人信息的填寫(xiě)都讓人感覺(jué)身邊處處都是陷阱,但是經(jīng)過(guò)此次的探討,我們希望在以后的日常生活工作中,使用個(gè)人計(jì)算機(jī)時(shí),能預(yù)防個(gè)人信息的泄露,注意到自己的個(gè)人信息安全,在可能的前提下,盡量減少自己的個(gè)人信息泄露以及在泄露的情況下,如何避免較大的損失。

      三、威脅來(lái)源

      計(jì)算機(jī)網(wǎng)絡(luò)世界豐富多樣,一般來(lái)說(shuō)信息的丟失只有在與外界聯(lián)系的情況下才能實(shí)現(xiàn),一般來(lái)說(shuō),威脅與可能的來(lái)源主要分為以下二塊:

      A.個(gè)人計(jì)算機(jī)文檔信息安全威脅

      許多人喜歡將自己的銀行卡密碼、賬號(hào)密碼、私人信息存檔在個(gè)人計(jì)算上,一般來(lái)說(shuō)問(wèn)題是不大的,但是在一些情況下,就會(huì)造成個(gè)人信息的丟失,例如:電腦維修,個(gè)人信息被惡意拷貝;別人使用電腦,將你的個(gè)人信息記錄;黑客入侵,控制電腦竊取信息??

      B.網(wǎng)絡(luò)上個(gè)人信息安全威脅

      這是個(gè)人信息泄露最主要的一塊部分,注冊(cè)賬號(hào)、申請(qǐng),幾乎每個(gè)和賬號(hào)有關(guān)的就必須要求你填寫(xiě)詳細(xì)的個(gè)人信息,大致分為以下幾塊

      ①門(mén)戶(hù)網(wǎng)站、游戲賬號(hào)的注冊(cè),為了能使用某些程序或使用某些權(quán)利,必須要注冊(cè)賬號(hào),同時(shí)為了賬號(hào)的安全性,必須填寫(xiě)你的個(gè)人信息,這是一個(gè)環(huán)環(huán)相扣的聯(lián)系,但是在一些情況下,例如門(mén)戶(hù)網(wǎng)站的被黑,就極有可能導(dǎo)致你的個(gè)人信息安全泄露,同時(shí)又可以根據(jù)你的個(gè)人信息,直接竊取賬號(hào),盜取里面有價(jià)值的貨物。一些黑客還會(huì)利用木馬,記錄你的鍵盤(pán)信息,發(fā)送至指定地點(diǎn),從而達(dá)到盜取個(gè)人信息的方式

      ②網(wǎng)絡(luò)報(bào)名類(lèi),這塊相比上面部分,主要是個(gè)人信息的詳細(xì)程度不同,大家比較耳熟能詳?shù)睦缦嘤H網(wǎng),一般人都會(huì)想,我得有誠(chéng)意不是?于是一五一十的把自己所有的個(gè)人真實(shí)信息都填寫(xiě)在了報(bào)名欄,并在網(wǎng)上公開(kāi),一些有心人看到,加以記錄,說(shuō)不定哪天就收到了垃圾信息或者騷擾信息什么的。

      另外同學(xué)們往往會(huì)參加一些等級(jí)考試的網(wǎng)絡(luò)報(bào)名,根據(jù)個(gè)人親身經(jīng)歷,報(bào)名會(huì)計(jì)類(lèi)考試,個(gè)人信息幾乎就一定會(huì)被泄露,從你報(bào)名考試的第一天起,各種伴您考試成功,考試必過(guò)內(nèi)部資料就會(huì)蜂擁而至,說(shuō)來(lái)也巧,當(dāng)你考過(guò)后,這些信息又會(huì)銷(xiāo)聲匿跡,深藏功與名。很難不讓人不想象負(fù)責(zé)考試報(bào)名的網(wǎng)站背后在做著什么交易。

      ③不經(jīng)意間的泄露。很多同學(xué)喜歡在網(wǎng)上找尋資料,可能在某些時(shí)候看到樓主或者版主在發(fā)資源,但是是留郵箱,很多人想當(dāng)然的就把自己常用的QQ郵箱寫(xiě)上去了,隨后可能收到的并不是你需要的資料,而是一個(gè)“炸彈”,直接將你的個(gè)人信息暴露無(wú)遺。

      ④網(wǎng)絡(luò)欺騙。這類(lèi)相對(duì)來(lái)說(shuō)還是經(jīng)常遇到的,但是是最容易發(fā)現(xiàn)的。例如很多某某聊天室,注冊(cè)就送,等你注冊(cè)完后,進(jìn)去了發(fā)現(xiàn)只是一個(gè)空殼或者說(shuō)根本

      不像他所說(shuō)的那樣有優(yōu)質(zhì)的服務(wù),其實(shí)人家做的生意是賣(mài)客服信息,利用包裝精美的外殼,吸引人們前來(lái)注冊(cè),填寫(xiě)個(gè)人信息(主要是手機(jī)號(hào)碼),然后有的放矢,各種誘人的廣告和詐騙信息一個(gè)接一個(gè)。

      四、防范手段

      根據(jù)以上的主要集中威脅防范手段主要為以下幾點(diǎn)

      1.平日里的個(gè)人信息文檔應(yīng)及時(shí)處理,在把自己的個(gè)人計(jì)算機(jī)借給他人時(shí),應(yīng)及時(shí)備份或者加密處理,不要在有多人使用的電腦上留下自己的個(gè)人文檔信息。電腦應(yīng)安裝殺毒軟件,及時(shí)查殺病毒,并留意有無(wú)異常文件并確認(rèn)與刪除。

      2.在注冊(cè)賬號(hào)時(shí),要去驗(yàn)證該公司是否誠(chéng)實(shí)可信,之前有無(wú)信息泄露安全性問(wèn)題,確認(rèn)后方可填寫(xiě)自己的真實(shí)信息,同時(shí)填寫(xiě)個(gè)人信息的時(shí)候,要注意不可過(guò)分詳細(xì),例如工作地點(diǎn)可填寫(xiě)杭州,而不必填寫(xiě)具體的地址。

      3.在某些需要詳細(xì)填寫(xiě)個(gè)人信息的網(wǎng)站時(shí),需要求客服對(duì)個(gè)人信息的保密,一般情況下,不建議在網(wǎng)上詳細(xì)填寫(xiě)詳細(xì)的個(gè)人信息,能避免則盡量避免,例如相親網(wǎng)站,看真人相親絕對(duì)比照片和修飾過(guò)的簡(jiǎn)歷真實(shí)吧?

      4.在報(bào)考各類(lèi)等級(jí)考試時(shí)候,難免收到垃圾信息,但是為了考試個(gè)人信息核對(duì),必須填寫(xiě)清楚,同時(shí)目的性也很明確,很難避免不收到騷擾,對(duì)此,建議在手機(jī)上安裝來(lái)電信息屏蔽,眼不見(jiàn)為凈。

      5.在網(wǎng)上留下郵箱的時(shí)候,現(xiàn)在有個(gè)軟件是可以直接指定關(guān)鍵詞搜索12345@XX.com的,本人有一個(gè)小方法,就是可以用漢字代替 例如扣扣一二三四五,而不是QQ12345,這樣不會(huì)被一些搜尋軟件檢索到。

      6.個(gè)人密碼,密碼作為安全的第一道門(mén),是一個(gè)很重要的因素,現(xiàn)在很多大的公司都有手機(jī)密保驗(yàn)證來(lái)確保安全,但是有些人嫌麻煩,都會(huì)不用,更有甚者,密碼是簡(jiǎn)單的12345或者是生日這種容易讓人猜到的組合,建議使用復(fù)雜的有字母大小寫(xiě)的,并且定期更換密碼確保安全,有手機(jī)密保的話推薦使用,確保安全,避免個(gè)人信息安全泄露。

      五.總結(jié)

      在老師的教導(dǎo)下,對(duì)于個(gè)人電腦信息安全概念有了新的理解,同時(shí)也學(xué)到了許多新的知識(shí),這些知識(shí)在平常生活應(yīng)用中也有著極大的幫助,作為一個(gè)21世紀(jì)的人,使用電腦是必備的技能,但是使用中出現(xiàn)的各種問(wèn)題,尤其是信息的泄

      露是需要引起人們關(guān)注的,最后的論文總結(jié)也讓我有一個(gè)機(jī)會(huì),能系統(tǒng)的復(fù)習(xí)本學(xué)期學(xué)到的,并從中得出具體的方法來(lái)保護(hù)我的個(gè)人信息。感謝老師,感謝這門(mén)課給我的學(xué)習(xí)機(jī)會(huì)!

      第三篇:個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范畢業(yè)論文

      畢 業(yè) 論 文

      個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范

      姓 名: 學(xué) 號(hào): 指導(dǎo)老師: 系 名: 專(zhuān) 業(yè): 班 級(jí):

      二0一0年十一月十五日

      計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專(zhuān)業(yè)畢業(yè)設(shè)計(jì)論文

      摘要

      本文從計(jì)算機(jī)網(wǎng)絡(luò)面臨的各種安全威脅,系統(tǒng)地介紹網(wǎng)絡(luò)安全技術(shù)。并針對(duì)校園網(wǎng) 絡(luò)的安全問(wèn)題進(jìn)行研究,首先分析了高校網(wǎng)絡(luò)系統(tǒng)安全的隱患,然后從構(gòu)建安全防御體 系和加強(qiáng)安全管理兩方面設(shè)計(jì)了校園網(wǎng)絡(luò)的安全策略。本次論文研究中,我首先了解了 網(wǎng)絡(luò)安全問(wèn)題的主要威脅因素,并利用網(wǎng)絡(luò)安全知識(shí)對(duì)安全問(wèn)題進(jìn)行剖析。其次,通過(guò) 對(duì)網(wǎng)絡(luò)技術(shù)的研究,得出校園網(wǎng)也會(huì)面臨著安全上的威脅。最后,確立了用P2DR模型 的思想來(lái)建立校園網(wǎng)的安全防御體系。并得出了構(gòu)建一套有效的網(wǎng)絡(luò)安全防御體系是解 決校園網(wǎng)主要威脅和隱患的必要途徑和措施.關(guān)鍵詞: 網(wǎng)絡(luò)安全,安全防范,校園網(wǎng)

      I

      個(gè)人計(jì)算機(jī)安全防范

      Abstract II ABSTRACT In this paper, a variety of computer network security threats faced by the system to introduce the network security technology.And for the safety of the campus network to study, first of all an analysis of the safety of colleges and universities hidden network and then build a security defense system and streng then the security management of both the design of the campus network security policy.The research paper, I first learned about the major issues of network security threats and take advantage of network security knowledge to analyze the security issues.Secondly, through the network technology, will come to campus network is faced with security threats.Finally, P2DR model established with the idea to create a campus network security defense system..And come to build an effective network security defense system to address major threats to the campus network and the hidden ways and measures necessary.Key words: NetworkSecurity, SafetyPrecautions, Campus Network

      II

      計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專(zhuān)業(yè)畢業(yè)設(shè)計(jì)論文

      目錄

      引言............................................................................................................................................................第1 章 網(wǎng)絡(luò)安全發(fā)展問(wèn)題........................................................................................錯(cuò)誤!未定義書(shū)簽。

      1.1 網(wǎng)絡(luò)安全發(fā)展歷史與現(xiàn)狀分析..............................................................................................................1.1.1網(wǎng)絡(luò)的開(kāi)放性帶來(lái)的安全問(wèn)題........................................................................................................1.1.2網(wǎng)絡(luò)安全的防護(hù)力脆弱,導(dǎo)致的網(wǎng)絡(luò)危機(jī)....................................................................................1.1.3網(wǎng)絡(luò)安全的主要威脅因素...............................................................................................................第2 章 網(wǎng)絡(luò)安全概述.............................................................................................................................2.1 網(wǎng)絡(luò)安全的含義......................................................................................................................................2.2 網(wǎng)絡(luò)安全的屬性......................................................................................................................................2.3 網(wǎng)絡(luò)安全機(jī)制..........................................................................................................................................2.3.1 網(wǎng)絡(luò)安全技術(shù)機(jī)制..........................................................................................................................2.3.2 網(wǎng)絡(luò)安全管理機(jī)制..........................................................................................................................2.4 網(wǎng)絡(luò)安全策略..........................................................................................................................................2.4.1 安全策略的分類(lèi)..............................................................................................................................2.4.2 安全策略的配置..............................................................................................................................2.4.3 安全策略的實(shí)現(xiàn)流程......................................................................................................................2.5 網(wǎng)絡(luò)安全發(fā)展趨勢(shì)..................................................................................................................................第 3章 網(wǎng)絡(luò)安全問(wèn)題解決對(duì)策.............................................................................................................3.1 計(jì)算機(jī)安全級(jí)別的劃分..........................................................................................................................3.1.1 TCSEC 簡(jiǎn)介.....................................................................................................................................3.1.2 GB17859劃分的特點(diǎn).......................................................................................................................3.1.3全等級(jí)標(biāo)準(zhǔn)模型.............................................................................................................................3.2 防火墻技術(shù)............................................................................................................................................3.2.1 防火墻的基本概念與作用............................................................................................................3.2.2 防火墻的工作原理........................................................................................................................第4 章 網(wǎng)絡(luò)安全防范...........................................................................................................................4.1 TELNET 入侵防范...................................................................................................................................4.2 防止 ADMINISTRATOR 賬號(hào)被破解......................................................................................................4.3 防止賬號(hào)被暴力破解............................................................................................................................4.4 “木馬”防范措施................................................................................................................................4.4.1“木馬”的概述..............................................................................................................................4.4.2 “木馬”的防范措施....................................................................................................................4.5 網(wǎng)頁(yè)惡意代碼及防范............................................................................................................................4.5.1 惡意代碼分析................................................................................................................................4.5.2 網(wǎng)頁(yè)惡意代碼的防范措施............................................................................................................總結(jié)..........................................................................................................................................................參考文獻(xiàn)..................................................................................................................................................致謝..........................................................................................................................................................III

      計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專(zhuān)業(yè)畢業(yè)設(shè)計(jì)論文

      引言

      隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,個(gè)人計(jì)算機(jī)安全性和可靠性已經(jīng)成為不同使用層次的用戶(hù)共同關(guān)心的問(wèn)題。人們都希望自己的網(wǎng)絡(luò)系統(tǒng)能夠更加可靠地運(yùn)行,不受外來(lái)入侵者干擾和破壞。所以解決好個(gè)人計(jì)算機(jī)安全性和可靠性問(wèn)題,是保證電腦運(yùn)行的前提和保障。

      論文的主要結(jié)構(gòu): 第一章:敘述網(wǎng)絡(luò)安全發(fā)展與現(xiàn)狀,及其所面對(duì)的問(wèn)題。第二章:網(wǎng)絡(luò)安全的屬性和網(wǎng)絡(luò)安全的機(jī)制。

      第三章:根據(jù)網(wǎng)絡(luò)所面對(duì)的問(wèn)題所給的對(duì)策,敘述防火墻的基本概念和作用再分析防火墻的工作原理。

      第四章:網(wǎng)絡(luò)安全的防范。根據(jù)第三章的問(wèn)題分析,在具體的模塊上實(shí)現(xiàn)相對(duì)應(yīng)的功能。

      個(gè)人計(jì)算機(jī)安全防范

      第一章 計(jì)算機(jī)網(wǎng)絡(luò)安全的概述

      1.1 網(wǎng)絡(luò)安全發(fā)展歷史與現(xiàn)狀分析

      隨著計(jì)算機(jī)技術(shù)的發(fā)展,在計(jì)算機(jī)上處理業(yè)務(wù)已由基于單機(jī)的數(shù)學(xué)運(yùn)算、文件處理,基于簡(jiǎn)單連結(jié)的內(nèi)部網(wǎng)絡(luò)的內(nèi)部業(yè)務(wù)處理、辦公自動(dòng)化等發(fā)展到基于企業(yè)復(fù)雜的內(nèi)部 網(wǎng)、企業(yè)外部網(wǎng)、全球互聯(lián)網(wǎng)的企業(yè)級(jí)計(jì)算機(jī)處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務(wù) 處理。在信息處理能力提高的同時(shí),系統(tǒng)的連結(jié)能力也在不斷的提高。但在連結(jié)信息能 力、流通能力提高的同時(shí),基于網(wǎng)絡(luò)連接的安全問(wèn)題也日益突出。

      主要表現(xiàn)在以下方面:

      1.1.1網(wǎng)絡(luò)的開(kāi)放性帶來(lái)的安全問(wèn)題

      Internet的開(kāi)放性以及其他方面因素導(dǎo)致了網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)系統(tǒng)存在很多安 全問(wèn)題。為了解決這些安全問(wèn)題,各種安全機(jī)制、策略、管理和技術(shù)被研究和應(yīng)用。然 而,即使在使用了現(xiàn)有的安全工具和技術(shù)的情況下,網(wǎng)絡(luò)的安全仍然存在很大隱患,這 些安全隱患主要可以包括為以下幾點(diǎn):(1)安全機(jī)制在特定環(huán)境下并非萬(wàn)無(wú)一失。比如防火墻,它雖然是一種有效的安全 工具,可以隱蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),限制外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪問(wèn)。但是對(duì)于內(nèi)部網(wǎng)絡(luò)之 間的訪問(wèn),防火墻往往是無(wú)能為力的。因此,對(duì)于內(nèi)部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)之間的入侵行為 和內(nèi)外勾結(jié)的入侵行為,防火墻是很難發(fā)覺(jué)和防范的。

      (2)安全工具的使用受到人為因素的影響。一個(gè)安全工具能不能實(shí)現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶(hù),不正當(dāng)?shù)脑O(shè)置就會(huì)產(chǎn)生不安 全因素。例如,Windows NT在進(jìn)行合理的設(shè)置后可以達(dá)到C2級(jí)的安全性,但很少有人 能夠?qū)indows NT本身的安全策略進(jìn)行合理的設(shè)置。雖然在這方面,可以通過(guò)靜態(tài)掃 描工具來(lái)檢測(cè)系統(tǒng)是否進(jìn)行了合理的設(shè)置,但是這些掃描工具基本上也只是基于一種缺 省的系統(tǒng)安全策略進(jìn)行比較,針對(duì)具體的應(yīng)用環(huán)境和專(zhuān)門(mén)的應(yīng)用需求就很難判斷設(shè)置的 正確性。

      (3)系統(tǒng)的后門(mén)是難于考慮到的地方。防火墻很難考慮到這類(lèi)安全問(wèn)題,多數(shù)情況 下,這類(lèi)入侵行為可以堂而皇之經(jīng)過(guò)防火墻而很難被察覺(jué);比如說(shuō),眾所周知的ASP源 碼問(wèn)題,這個(gè)問(wèn)題在IIS服務(wù)器4.0以前一直存在,它是IIS服務(wù)的設(shè)計(jì)者留下的一個(gè) 后門(mén),任何人都可以使用瀏覽器從網(wǎng)絡(luò)上方便地調(diào)出ASP程序的源碼,從而可以收集系

      個(gè)人計(jì)算機(jī)安全防范

      (3)安全意識(shí)不強(qiáng):用戶(hù)口令選擇不慎,或?qū)⒆约旱膸ぬ?hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來(lái)威脅。

      (4)病毒:目前數(shù)據(jù)安全的頭號(hào)大敵是計(jì)算機(jī)病毒,它是編制者在計(jì)算機(jī)程序中插入 的破壞計(jì)算機(jī)功能或數(shù)據(jù),影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行并且能夠自我復(fù)制的一組 計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等 特點(diǎn)。因此,提高對(duì)病毒的防范刻不容緩。

      (5)黑客:對(duì)于計(jì)算機(jī)數(shù)據(jù)安全構(gòu)成威脅的另一個(gè)方面是來(lái)自電腦黑客(backer)。電 腦黑客利用系統(tǒng)中的安全漏洞非法進(jìn)入他人計(jì)算機(jī)系統(tǒng),其危害性非常大。從某種意義 上講,黑客對(duì)信息安全的危害甚至比一般的電腦病毒更為嚴(yán)重。

      因特網(wǎng)在我國(guó)的迅速普及,我國(guó)境內(nèi)信息系統(tǒng)的攻擊事件也正在呈現(xiàn)快速增長(zhǎng)的勢(shì) 頭。據(jù)了解,從1997年底到現(xiàn)在,我國(guó)的政府部門(mén)、證券公司、銀行、ISP, ICP等機(jī)構(gòu) 的計(jì)算機(jī)網(wǎng)絡(luò)相繼遭到多次攻擊。因此,加強(qiáng)網(wǎng)絡(luò)信息安全保障已成為當(dāng)前的迫切任務(wù)。

      目前我國(guó)網(wǎng)絡(luò)安全的現(xiàn)狀和面臨的威脅主要有:

      (1)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)使用的軟、硬件很大一部分是國(guó)外產(chǎn)品,我們對(duì)引進(jìn)的信息技術(shù) 和設(shè)備缺乏保護(hù)信息安全所必不可少的有效管理和技術(shù)改造。

      (2)全社會(huì)的信息安全意識(shí)雖然有所提高,但將其提到實(shí)際日程中來(lái)的依然很少。(3)目前關(guān)于網(wǎng)絡(luò)犯罪的法律、法規(guī)還不健全。(4)我國(guó)信息安全人才培養(yǎng)還不能滿(mǎn)足其需要。

      計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專(zhuān)業(yè)畢業(yè)設(shè)計(jì)論文

      第2 章 網(wǎng)絡(luò)安全概述

      2.1 網(wǎng)絡(luò)安全的含義

      網(wǎng)絡(luò)安全從其本質(zhì)來(lái)講就是網(wǎng)絡(luò)上信息安全,它涉及的領(lǐng)域相當(dāng)廣泛,這是因?yàn)槟?前的公用通信網(wǎng)絡(luò)中存在著各式各樣的安全漏洞和威脅。廣義上講,凡是涉及到網(wǎng)絡(luò)上 信息的保密性、完整性、可用性和可控性的相關(guān)技術(shù)和理論,都是網(wǎng)絡(luò)安全的研究領(lǐng)域。

      網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件,軟件及數(shù)據(jù)受到保護(hù),不遭受偶然或惡意的破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷 [1]。且在不同環(huán)境和應(yīng)用中又 不同的解釋。

      (1)運(yùn)行系統(tǒng)安全:即保證信息處理和傳輸系統(tǒng)的安全,包括計(jì)算機(jī)系統(tǒng)機(jī)房環(huán)境 和傳輸環(huán)境的法律保護(hù)、計(jì)算機(jī)結(jié)構(gòu)設(shè)計(jì)的安全性考慮、硬件系統(tǒng)的安全運(yùn)行、計(jì)算機(jī) 操作系統(tǒng)和應(yīng)用軟件的安全、數(shù)據(jù)庫(kù)系統(tǒng)的安全、電磁信息泄露的防御等。

      (2)網(wǎng)絡(luò)上系統(tǒng)信息的安全:包括用戶(hù)口令鑒別、用戶(hù)存取權(quán)限控制、數(shù)據(jù)存取權(quán) 限、方式控制、安全審計(jì)、安全問(wèn)題跟蹤、計(jì)算機(jī)病毒防治、數(shù)據(jù)加密等。

      (3)網(wǎng)絡(luò)上信息傳輸?shù)陌踩杭葱畔鞑ズ蠊陌踩?、包括信息過(guò)濾、不良信息過(guò) 濾等。

      (4)網(wǎng)絡(luò)上信息內(nèi)容的安全:即我們討論的狹義的“信息安全”;側(cè)重于保護(hù)信息 的機(jī)密性、真實(shí)性和完整性。本質(zhì)上是保護(hù)用戶(hù)的利益和隱私。

      2.2 網(wǎng)絡(luò)安全的屬性

      網(wǎng)絡(luò)安全具有三個(gè)基本的屬性:機(jī)密性、完整性、可用性。

      (1)機(jī)密性:是指保證信息與信息系統(tǒng)不被非授權(quán)者所獲取與使用,主要 范措施是密碼技術(shù)。

      (2)完整性:是指保證信息與信息系統(tǒng)可被授權(quán)人正常使用,主要防范措施是確保 信息與信息系統(tǒng)處于一個(gè)可靠的運(yùn)行狀態(tài)之下。以上可以看出:在網(wǎng)絡(luò)中,維護(hù)信息載體和信息自身的安全都包括了機(jī)密性、完整 性、可用性這些重要的屬性。

      2.3 網(wǎng)絡(luò)安全機(jī)制

      個(gè)人計(jì)算機(jī)安全防范

      網(wǎng)絡(luò)安全機(jī)制是保護(hù)網(wǎng)絡(luò)信息安全所采用的措施,所有的安全機(jī)制都是針對(duì)某些潛 在的安全威脅而設(shè)計(jì)的,可以根據(jù)實(shí)際情況單獨(dú)或組合使用。如何在有限的投入下合理 地使用安全機(jī)制,以便盡可能地降低安全風(fēng)險(xiǎn),是值得討論的,網(wǎng)絡(luò)信息安全機(jī)制應(yīng)包括:技術(shù)機(jī)制和管理機(jī)制兩方面的內(nèi)容。

      2.3.1 網(wǎng)絡(luò)安全技術(shù)機(jī)制

      網(wǎng)絡(luò)安全技術(shù)機(jī)制包含以下內(nèi)容:

      (1)加密和隱藏。加密使信息改變,攻擊者無(wú)法了解信息的內(nèi)容從而達(dá)到保護(hù);隱 藏則是將有用信息隱藏在其他信息中,使攻擊者無(wú)法發(fā)現(xiàn)。

      (2)認(rèn)證和授權(quán)。網(wǎng)絡(luò)設(shè)備之間應(yīng)互認(rèn)證對(duì)方的身份,以保證正確的操作權(quán)力賦予 和數(shù)據(jù)的存取控制;同時(shí)網(wǎng)絡(luò)也必須認(rèn)證用戶(hù)的身份,以授權(quán)保證合法的用戶(hù)實(shí)施正確 的操作。

      (3)審計(jì)和定位。通過(guò)對(duì)一些重要的事件進(jìn)行記錄,從而在系統(tǒng)中發(fā)現(xiàn)錯(cuò)誤或受到 攻擊時(shí)能定位錯(cuò)誤并找到防范失效的原因,作為內(nèi)部犯罪和事故后調(diào)查取證的基礎(chǔ)。

      (4)完整性保證。利用密碼技術(shù)的完整性保護(hù)可以很好地對(duì)付非法篡改,當(dāng)信息源 的完整性可以被驗(yàn)證卻無(wú)法模仿時(shí),可提供不可抵賴(lài)服務(wù)。

      (5)權(quán)限和存取控制:針對(duì)網(wǎng)絡(luò)系統(tǒng)需要定義的各種不同用戶(hù),根據(jù)正確的認(rèn)證,賦予其適當(dāng)?shù)牟僮鳈?quán)力,限制其越級(jí)操作。

      (6)任務(wù)填充:在任務(wù)間歇期發(fā)送無(wú)用的具有良好模擬性能的隨機(jī)數(shù)據(jù),以增加攻 擊者通過(guò)分析通信流量和破譯密碼獲得信息難度。

      2.3.2 網(wǎng)絡(luò)安全管理機(jī)制

      網(wǎng)絡(luò)信息安全不僅僅是技術(shù)問(wèn)題,更是一個(gè)管理問(wèn)題,要解決網(wǎng)絡(luò)信息安全問(wèn)題,必須制定正確的目標(biāo)策略,設(shè)計(jì)可行的技術(shù)方案,確定合理的資金技術(shù),采取相應(yīng)的管 理措施和依據(jù)相關(guān)法律制度。

      2.4 網(wǎng)絡(luò)安全策略

      策略通常是一般性的規(guī)范,只提出相應(yīng)的重點(diǎn),而不確切地說(shuō)明如何達(dá)到所要的結(jié) 果,因此策略屬于安全技術(shù)規(guī)范的最高一級(jí)。

      2.4.1 安全策略的分類(lèi)

      7891011121314

      個(gè)人計(jì)算機(jī)安全防范

      4.5.2 網(wǎng)頁(yè)惡意代碼的防范措施

      (1)運(yùn)行IE時(shí),點(diǎn)擊“工具→Internet選項(xiàng)→安全→ Internet區(qū)域的安全級(jí)別”,把安全級(jí)別由 “中” 改為 “高”(如圖4.2)。網(wǎng)頁(yè)惡意代碼主要是含有惡意代碼的ActiveX或Applet、JavaScript的網(wǎng)頁(yè)文件,所以在IE設(shè)置中將ActiveX插件和控件、Java腳本等全部 禁止就可以減少被網(wǎng)頁(yè)惡意代碼感染的幾率。具體方案是:在IE窗口中點(diǎn)擊“工具” →“Internet選項(xiàng)”,在彈出的對(duì)話框中選擇“安全”標(biāo)簽,再點(diǎn)擊“自定義級(jí)別”按 鈕,就會(huì)彈出“安全設(shè)置”對(duì)話框,把其中所有ActiveX插件和控件以及與Java相關(guān) 全部選項(xiàng)選擇“禁用”(如圖4.3)。

      (2)網(wǎng)頁(yè)惡意代碼大多是在訪問(wèn)網(wǎng)站時(shí)候誤下載和激活的,所以不要進(jìn)入不信任的 陌生網(wǎng)站,對(duì)于網(wǎng)頁(yè)上的各種超級(jí)連接不要盲目去點(diǎn)擊,若被強(qiáng)制安裝惡意代碼,一經(jīng) 發(fā)現(xiàn)立即刪除,或者安裝相應(yīng)的惡意代碼清除工具,或本機(jī)防火墻軟件。

      圖4.3

      計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專(zhuān)業(yè)畢業(yè)設(shè)計(jì)論文

      總結(jié)

      時(shí)光飛逝,轉(zhuǎn)眼間我們就要大學(xué)畢業(yè)了。這次畢業(yè)設(shè)計(jì)給了我很大的感想!通過(guò)這次的畢業(yè)設(shè)計(jì)真的讓我學(xué)到了很多東西。在畢業(yè)設(shè)計(jì)的這段時(shí)間里,我發(fā)現(xiàn)自己了的缺陷和不足,而且還非常的缺乏經(jīng)驗(yàn),令我印象最深刻的是在設(shè)計(jì)過(guò)程中會(huì)遇到各種各樣細(xì)節(jié)上的問(wèn)題,這些問(wèn)題給我的進(jìn)度造成了一些很大的影響,但我并沒(méi)有氣餒,在查閱了大量資料反復(fù)演算,點(diǎn)點(diǎn)滴滴的修改后終于解決。設(shè)計(jì)過(guò)程中也會(huì)遇到麻煩,比如怎樣最清晰的表達(dá)自己的設(shè)計(jì)思路,如何去解決面臨的以前自己沒(méi)有涉及的領(lǐng)域!甚至有些參考書(shū)上的很多東西不是標(biāo)準(zhǔn)的。幸虧有大量朋友和老師的指導(dǎo),使我改正了在書(shū)上 看到的不正確的知識(shí)。老師們的知識(shí)真的很淵博!經(jīng)驗(yàn)也特別豐富。我的論文,在制作的過(guò)程中很存在很多的問(wèn)題。感謝那些老師和網(wǎng)絡(luò)上的朋友對(duì)我進(jìn)行的耐心指導(dǎo)!在上述的研究工作中,由于自身水平的原因以及時(shí)間的關(guān)系,對(duì)個(gè)人計(jì)算機(jī)安全防范的研究還有不盡完善的地方,以后的工作中將對(duì)存在的問(wèn)題及有待完善的地方進(jìn)行更深入的研究和分析。

      個(gè)人計(jì)算機(jī)安全防范

      參考文獻(xiàn)

      【1】邵波,王其和.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)及應(yīng)用.北京:電子工業(yè)出版社,2005.11:17-18 【2】蔡立軍.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:中國(guó)水利水電出版社,2005,52-56 【3】陳健偉,張輝.計(jì)算機(jī)網(wǎng)絡(luò)與信息安全[M].北京:希望電子出版社,2006.2:42-43 【4】王宇,盧昱.計(jì)算機(jī)網(wǎng)絡(luò)安全與控制技術(shù)[M].北京:科學(xué)出版社,2005.6:19-20 【5】賈晶,陳元,王麗娜.信息系統(tǒng)的安全與保密[M].北京:清華大學(xué)出版社,2003,62-68 【6】[美]斯托林斯.密碼編碼學(xué)與網(wǎng)絡(luò)安全——原理與實(shí)踐(第三版)[M].電子工業(yè)出版 社,2005,12-14 【7】劉冰.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與應(yīng)用[M].北京:機(jī)械工業(yè)出版社,2008.1:36-38 【8】影印.密碼學(xué)與網(wǎng)絡(luò)安全[M].清華大學(xué)出版社,2005.1:99-102 【9】卡哈特.密碼學(xué)與網(wǎng)絡(luò)安全[M].清華大學(xué)出版社,2005.9:100-102 【10】羅森林,高平.信息系統(tǒng)安全與對(duì)抗技術(shù)實(shí)驗(yàn)教程.北京:北京理工大學(xué)出版社,2005.1:49-50 【11】潘瑜.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:科學(xué)出版社,2006,23 【12】華師傅資訊編著.黑客攻防疑難解析與技巧800例.北京:中國(guó)鐵道出版社,2008,219 【13】謝冬青,冷鍵,雄偉.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:機(jī)械工業(yè)出版社,2007,46-47 【14】肖軍.網(wǎng)絡(luò)信息對(duì)抗[M].北京:機(jī)械工業(yè)出版社,2005

      計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專(zhuān)業(yè)畢業(yè)設(shè)計(jì)論文

      致謝

      這次畢業(yè)設(shè)計(jì)中,首先要感謝我的指導(dǎo)老師***老師,在我設(shè)計(jì)論文中出現(xiàn)很多問(wèn)題的時(shí)候一直給我好的建議,好的批改。其次,衷心感謝我的課任指導(dǎo)老師給我學(xué)習(xí)上的及論文上面的無(wú)私幫助,感謝******班同學(xué)的資料幫助及論文寫(xiě)作中遇到問(wèn)題的無(wú)私幫助。是你們對(duì)我的學(xué)習(xí)、論文撰寫(xiě)給予了精神上的鼓勵(lì)與支持。你們是我生活中的朋友,也是人生旅途中的良師益友。

      在此,我還要感謝在一起愉快的度過(guò)三年大學(xué)的***的各位同門(mén),正是由于你們的幫助和支持,我才能克服一個(gè)一個(gè)的困難和疑惑,直至本文的順利完成。特別感謝我的指導(dǎo)老師,她對(duì)本課題做了不少工作,給予我不少的幫助。

      在論文即將完成之際,我的心情無(wú)法平靜,從開(kāi)始進(jìn)入課題到論文的順利完成,有多少可敬的師長(zhǎng)、同學(xué)、朋友給了我無(wú)言的幫助,在這里請(qǐng)接受我誠(chéng)摯的謝意!最后我還要感謝培養(yǎng)我長(zhǎng)大含辛茹苦的父母,謝謝你們!

      第四篇:大學(xué)生擁有個(gè)人計(jì)算機(jī)的好壞

      大學(xué)生擁有計(jì)算機(jī)的好與壞

      孟令岳

      當(dāng)今社會(huì)大學(xué)生擁有一臺(tái)個(gè)人的計(jì)算機(jī)也許已經(jīng)不是什么稀奇的事情了,但是擁有計(jì)算機(jī)是好是壞呢?這個(gè)就有我來(lái)談?wù)勎业目捶ǎ?/p>

      在我們身邊沉溺于計(jì)算機(jī)網(wǎng)絡(luò)的人也許不少見(jiàn),那么為什么他們會(huì)沉溺與計(jì)算機(jī)呢!也許這就要和大學(xué)這個(gè)詞來(lái)談?wù)劻?!大學(xué),好多的學(xué)生都是從四面八方過(guò)來(lái)的,脫離了父母的監(jiān)管,缺乏自我管理的能力,于是就像脫了韁的野馬,盡情的張揚(yáng)個(gè)性!可是大學(xué)本來(lái)是一個(gè)自主學(xué)習(xí)的小社會(huì),好多人因?yàn)槌醮潍@得自由,就不好好的學(xué)習(xí),荒廢了自己的學(xué)習(xí),于是就與網(wǎng)絡(luò)結(jié)了緣,這是一些學(xué)生因?yàn)榭梢杂眉拍療o(wú)聊來(lái)說(shuō)結(jié)果毀了自己的學(xué)業(yè)和人生!但是我們不能完全的認(rèn)為大學(xué)生帶電腦不好!

      在大學(xué),大家本來(lái)自主學(xué)習(xí)的時(shí)間就是少了!在代社會(huì)如果說(shuō)沒(méi)有一點(diǎn)計(jì)算機(jī)技術(shù),在這個(gè)社會(huì)真的是無(wú)法立足的,學(xué)校不可能整天的把計(jì)算機(jī)房開(kāi)放給學(xué)生學(xué)習(xí),所以學(xué)生有一臺(tái)屬于自己的計(jì)算就是必要的!

      第五篇:個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范畢業(yè)論文范文

      畢 業(yè) 論 文

      個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范

      名:

      學(xué)

      號(hào):

      指導(dǎo)老師:

      名:

      專(zhuān)

      業(yè):

      級(jí):

      二0一0年十一月十五日

      摘要

      本文從計(jì)算機(jī)網(wǎng)絡(luò)面臨的各種安全威脅,介紹了計(jì)算機(jī)使用安全與防護(hù)所涉及的知識(shí),精心選取典型的案例,系統(tǒng)地介紹如何降低網(wǎng)絡(luò)威脅,提高計(jì)算機(jī)的使用安全系數(shù)。并針對(duì)校園網(wǎng) 絡(luò)的安全問(wèn)題進(jìn)行研究,首先分析了高校網(wǎng)絡(luò)系統(tǒng)安全的隱患,然后從構(gòu)建安全防御體 系和加強(qiáng)安全管理兩方面設(shè)計(jì)了校園網(wǎng)絡(luò)的安全策略。本次論文研究中,我首先了解了 網(wǎng)絡(luò)安全問(wèn)題的主要威脅因素,并利用網(wǎng)絡(luò)安全知識(shí)對(duì)安全問(wèn)題進(jìn)行剖析。其次,通過(guò) 對(duì)網(wǎng)絡(luò)技術(shù)的研究,得出校園網(wǎng)也會(huì)面臨著安全上的威脅。最后,確立了用P2DR模型 的思想來(lái)建立校園網(wǎng)的安全防御體系。并得出了構(gòu)建一套有效的網(wǎng)絡(luò)安全防御體系是解 決校園網(wǎng)主要威脅和隱患的必要途徑和措施.關(guān)鍵詞: 網(wǎng)絡(luò)安全,安全防范,校園網(wǎng)

      Abstract

      II ABSTRACT In this paper, a variety of computer network security threats faced by the system to introduce the network security technology.And for the safety of the campus network to study, first of all an analysis of the safety of colleges and universities hidden network and then build a security defense system and streng then the security management of both the design of the campus network security policy.The research paper, I first learned about the major issues of network security threats and take advantage of network security knowledge to analyze the security issues.Secondly, through the network technology, will come to campus network is faced with security threats.Finally, P2DR model established with the idea to create a campus network security defense system..And come to build an effective network security defense system to address major threats to the campus network and the hidden ways and measures necessary.Key words: NetworkSecurity, SafetyPrecautions, Campus Network

      目錄

      引言第1 章 網(wǎng)絡(luò)安全發(fā)展問(wèn)題1.1 網(wǎng)絡(luò)安全發(fā)展歷史與現(xiàn)狀分析1.1.1網(wǎng)絡(luò)的開(kāi)放性帶來(lái)的安全問(wèn)題1.1.2網(wǎng)絡(luò)安全的防護(hù)力脆弱,導(dǎo)致的網(wǎng)絡(luò)危機(jī)1.1.3網(wǎng)絡(luò)安全的主要威脅因素第2 章 網(wǎng)絡(luò)安全概述2.1 網(wǎng)絡(luò)安全的含義2.2 網(wǎng)絡(luò)安全的屬性2.3 網(wǎng)絡(luò)安全機(jī)制2.3.1 網(wǎng)絡(luò)安全技術(shù)機(jī)制2.3.2 網(wǎng)絡(luò)安全管理機(jī)制2.4 網(wǎng)絡(luò)安全策略2.4.1 安全策略的分類(lèi)2.4.2 安全策略的配置2.4.3 安全策略的實(shí)現(xiàn)流程2.5 網(wǎng)絡(luò)安全發(fā)展趨勢(shì)第 3章 網(wǎng)絡(luò)安全問(wèn)題解決對(duì)策3.1 計(jì)算機(jī)安全級(jí)別的劃分3.1.1 TCSEC 簡(jiǎn)介3.1.2 GB17859劃分的特點(diǎn)3.1.3全等級(jí)標(biāo)準(zhǔn)模型3.2 防火墻技術(shù)3.2.1 防火墻的基本概念與作用3.2.2 防火墻的工作原理第4 章 網(wǎng)絡(luò)安全防范4.1 telnet 入侵防范4.2 防止 Administrator 賬號(hào)被破解4.3 防止賬號(hào)被暴力破解4.4 “木馬”防范措施4.4.1“木馬”的概述4.4.2 “木馬”的防范措施4.5 網(wǎng)頁(yè)惡意代碼及防范4.5.1 惡意代碼分析4.5.2 網(wǎng)頁(yè)惡意代碼的防范措施總結(jié)參考文獻(xiàn)致謝 引言

      隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,個(gè)人計(jì)算機(jī)安全性和可靠性已經(jīng)成為不同使用層次的用戶(hù)共同關(guān)心的問(wèn)題。人們都希望自己的網(wǎng)絡(luò)系統(tǒng)能夠更加可靠地運(yùn)行,不受外來(lái)入侵者干擾和破壞。所以解決好個(gè)人計(jì)算機(jī)安全性和可靠性問(wèn)題,是保證電腦運(yùn)行的前提和保障。

      論文的主要結(jié)構(gòu):

      第一章:敘述網(wǎng)絡(luò)安全發(fā)展與現(xiàn)狀,及其所面對(duì)的問(wèn)題。

      第二章:網(wǎng)絡(luò)安全的屬性和網(wǎng)絡(luò)安全的機(jī)制。

      第三章:根據(jù)網(wǎng)絡(luò)所面對(duì)的問(wèn)題所給的對(duì)策,敘述防火墻的基本概念和作用再分析防火墻的工作原理。

      第四章:網(wǎng)絡(luò)安全的防范。根據(jù)第三章的問(wèn)題分析,在具體的模塊上實(shí)現(xiàn)相對(duì)應(yīng)的功能。

      第一章 計(jì)算機(jī)網(wǎng)絡(luò)安全的概述 1.1 網(wǎng)絡(luò)安全發(fā)展歷史與現(xiàn)狀分析

      隨著計(jì)算機(jī)技術(shù)的發(fā)展,在計(jì)算機(jī)上處理業(yè)務(wù)已由基于單機(jī)的數(shù)學(xué)運(yùn)算、文件處理,基于簡(jiǎn)單連結(jié)的內(nèi)部網(wǎng)絡(luò)的內(nèi)部業(yè)務(wù)處理、辦公自動(dòng)化等發(fā)展到基于企業(yè)復(fù)雜的內(nèi)部 網(wǎng)、企業(yè)外部網(wǎng)、全球互聯(lián)網(wǎng)的企業(yè)級(jí)計(jì)算機(jī)處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務(wù) 處理。在信息處理能力提高的同時(shí),系統(tǒng)的連結(jié)能力也在不斷的提高。但在連結(jié)信息能 力、流通能力提高的同時(shí),基于網(wǎng)絡(luò)連接的安全問(wèn)題也日益突出。

      主要表現(xiàn)在以下方面:

      1.1.1網(wǎng)絡(luò)的開(kāi)放性帶來(lái)的安全問(wèn)題

      Internet的開(kāi)放性以及其他方面因素導(dǎo)致了網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)系統(tǒng)存在很多安 全問(wèn)題。為了解決這些安全問(wèn)題,各種安全機(jī)制、策略、管理和技術(shù)被研究和應(yīng)用。然 而,即使在使用了現(xiàn)有的安全工具和技術(shù)的情況下,網(wǎng)絡(luò)的安全仍然存在很大隱患,這 些安全隱患主要可以包括為以下幾點(diǎn):

      (1)安全機(jī)制在特定環(huán)境下并非萬(wàn)無(wú)一失。比如防火墻,它雖然是一種有效的安全 工具,可以隱蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),限制外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪問(wèn)。但是對(duì)于內(nèi)部網(wǎng)絡(luò)之 間的訪問(wèn),防火墻往往是無(wú)能為力的。因此,對(duì)于內(nèi)部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)之間的入侵行為 和內(nèi)外勾結(jié)的入侵行為,防火墻是很難發(fā)覺(jué)和防范的。

      (2)安全工具的使用受到人為因素的影響。一個(gè)安全工具能不能實(shí)現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶(hù),不正當(dāng)?shù)脑O(shè)置就會(huì)產(chǎn)生不安 全因素。例如,Windows NT在進(jìn)行合理的設(shè)置后可以達(dá)到C2級(jí)的安全性,但很少有人 能夠?qū)indows NT本身的安全策略進(jìn)行合理的設(shè)置。雖然在這方面,可以通過(guò)靜態(tài)掃 描工具來(lái)檢測(cè)系統(tǒng)是否進(jìn)行了合理的設(shè)置,但是這些掃描工具基本上也只是基于一種缺 省的系統(tǒng)安全策略進(jìn)行比較,針對(duì)具體的應(yīng)用環(huán)境和專(zhuān)門(mén)的應(yīng)用需求就很難判斷設(shè)置的 正確性。

      (3)系統(tǒng)的后門(mén)是難于考慮到的地方。防火墻很難考慮到這類(lèi)安全問(wèn)題,多數(shù)情況 下,這類(lèi)入侵行為可以堂而皇之經(jīng)過(guò)防火墻而很難被察覺(jué);比如說(shuō),眾所周知的ASP源 碼問(wèn)題,這個(gè)問(wèn)題在IIS服務(wù)器4.0以前一直存在,它是IIS服務(wù)的設(shè)計(jì)者留下的一個(gè) 后門(mén),任何人都可以使用瀏覽器從網(wǎng)絡(luò)上方便地調(diào)出ASP程序的源碼,從而可以收集系統(tǒng)信息,進(jìn)而對(duì)系統(tǒng)進(jìn)行攻擊。對(duì)于這類(lèi)

      入侵行為,防火墻是無(wú)法發(fā)覺(jué)的,因?yàn)閷?duì)于防 火墻來(lái)說(shuō),該入侵行為的訪問(wèn)過(guò)程和正常的WEB訪問(wèn)是相似的,唯一區(qū)別是入侵訪問(wèn)在 請(qǐng)求鏈接中多加了一個(gè)后綴。

      (4)BUG難以防范。甚至連安全工具本身也可能存在安全的漏洞。幾乎每天都有新 的BUG被發(fā)現(xiàn)和公布出來(lái),程序設(shè)計(jì)者在修改已知的BUG的同時(shí)又可能使它產(chǎn)生了新的 BUG。系統(tǒng)的BUG經(jīng)常被黑客利用,而且這種攻擊通常不會(huì)產(chǎn)生日志,幾乎無(wú)據(jù)可查。比如說(shuō)現(xiàn)在很多程序都存在內(nèi)存溢出的BUG,現(xiàn)有的安全工具對(duì)于利用這些BUG的攻擊 幾乎無(wú)法防范。

      (5)黑客的攻擊手段在不斷地升級(jí)。安全工具的更新速度慢,且絕大多數(shù)情況需要 人為的參與才能發(fā)現(xiàn)以前未知的安全問(wèn)題,這就使得它們對(duì)新出現(xiàn)的安全問(wèn)題總是反應(yīng) 遲鈍。當(dāng)安全工具剛發(fā)現(xiàn)并努力更正某方面的安全問(wèn)題時(shí),其他的安全問(wèn)題又出現(xiàn)了。因此,黑客總是可以使用先進(jìn)的、安全工具不知道的手段進(jìn)行攻擊。

      1.1.2網(wǎng)絡(luò)安全的防護(hù)力脆弱,導(dǎo)致的網(wǎng)絡(luò)危機(jī)

      (1)根據(jù)Warroon Research的調(diào)查,1997年世界排名前一千的公司幾乎都曾被黑客 闖入。

      (2)據(jù)美國(guó)FBI統(tǒng)計(jì),美國(guó)每年因網(wǎng)絡(luò)安全造成的損失高達(dá)75億美元。

      (3)Ernst和Young報(bào)告,由于信息安全被竊或?yàn)E用,幾乎80%的大型企業(yè)遭受損 失。

      (4)最近一次黑客大規(guī)模的攻擊行動(dòng)中,雅虎網(wǎng)站的網(wǎng)絡(luò)停止運(yùn)行3小時(shí),這令它 損失了幾百萬(wàn)美金的交易。而據(jù)統(tǒng)計(jì)在這整個(gè)行動(dòng)中美國(guó)經(jīng)濟(jì)共損失了十多億美金。由 于業(yè)界人心惶惶,亞馬遜(Amazon.com)、AOL、雅虎(Yahoo!)、eBay的股價(jià)均告下挫,以科技股為主的那斯達(dá)克指數(shù)(Nasdaq)打破過(guò)去連續(xù)三天創(chuàng)下新高的升勢(shì),下挫了六十 三點(diǎn),杜瓊斯工業(yè)平均指數(shù)周三收市時(shí)也跌了二百五十八點(diǎn)。

      1.1.3網(wǎng)絡(luò)安全的主要威脅因素

      (1)軟件漏洞:每一個(gè)操作系統(tǒng)或網(wǎng)絡(luò)軟件的出現(xiàn)都不可能是無(wú)缺陷和漏洞的。這 就使我們的計(jì)算機(jī)處于危險(xiǎn)的境地,一旦連接入網(wǎng),將成為眾矢之的。

      (2)配置不當(dāng):安全配置不當(dāng)造成安全漏洞,例如,防火墻軟件的配置不正確,那 么它根本不起作用。對(duì)特定的網(wǎng)絡(luò)應(yīng)用程序,當(dāng)它啟動(dòng)時(shí),就打開(kāi)了一系列的安全缺口,許多與該軟件捆綁在一起的應(yīng)用軟件也會(huì)被啟用。除非用戶(hù)禁止該程序或?qū)ζ溥M(jìn)行正確 配置,否則,安全隱患始終存在。

      (3)安全意識(shí)不強(qiáng):用戶(hù)口令選擇不慎,或?qū)⒆约旱膸ぬ?hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來(lái)威脅。

      (4)病毒:目前數(shù)據(jù)安全的頭號(hào)大敵是計(jì)算機(jī)病毒,它是編制者在計(jì)算機(jī)程序中插入 的破壞計(jì)算機(jī)功能或數(shù)據(jù),影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行并且能夠自我復(fù)制的一組 計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等 特點(diǎn)。因此,提高對(duì)病毒的防范刻不容緩。

      (5)黑客:對(duì)于計(jì)算機(jī)數(shù)據(jù)安全構(gòu)成威脅的另一個(gè)方面是來(lái)自電腦黑客(backer)。電 腦黑客利用系統(tǒng)中的安全漏洞非法進(jìn)入他人計(jì)算機(jī)系統(tǒng),其危害性非常大。從某種意義 上講,黑客對(duì)信息安全的危害甚至比一般的電腦病毒更為嚴(yán)重。

      因特網(wǎng)在我國(guó)的迅速普及,我國(guó)境內(nèi)信息系統(tǒng)的攻擊事件也正在呈現(xiàn)快速增長(zhǎng)的勢(shì) 頭。據(jù)了解,從1997年底到現(xiàn)在,我國(guó)的政府部門(mén)、證券公司、銀行、ISP, ICP等機(jī)構(gòu) 的計(jì)算機(jī)網(wǎng)絡(luò)相繼遭到多次攻擊。因此,加強(qiáng)網(wǎng)絡(luò)信息安全保障已成為當(dāng)前的迫切任務(wù)。

      目前我國(guó)網(wǎng)絡(luò)安全的現(xiàn)狀和面臨的威脅主要有:

      (1)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)使用的軟、硬件很大一部分是國(guó)外產(chǎn)品,我們對(duì)引進(jìn)的信息技術(shù) 和設(shè)備缺乏保護(hù)信息安全所必不可少的有效管理和技術(shù)改造。

      (2)全社會(huì)的信息安全意識(shí)雖然有所提高,但將其提到實(shí)際日程中來(lái)的依然很少。

      (3)目前關(guān)于網(wǎng)絡(luò)犯罪的法律、法規(guī)還不健全。

      (4)我國(guó)信息安全人才培養(yǎng)還不能滿(mǎn)足其需要。

      第2 章 網(wǎng)絡(luò)安全概述 2.1 網(wǎng)絡(luò)安全的含義

      網(wǎng)絡(luò)安全從其本質(zhì)來(lái)講就是網(wǎng)絡(luò)上信息安全,它涉及的領(lǐng)域相當(dāng)廣泛,這是因?yàn)槟?前的公用通信網(wǎng)絡(luò)中存在著各式各樣的安全漏洞和威脅。廣義上講,凡是涉及到網(wǎng)絡(luò)上 信息的保密性、完整性、可用性和可控性的相關(guān)技術(shù)和理論,都是網(wǎng)絡(luò)安全的研究領(lǐng)域。

      網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件,軟件及數(shù)據(jù)受到保護(hù),不遭受偶然或惡意的破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷 [1]。且在不同環(huán)境和應(yīng)用中又 不同的解釋。

      (1)運(yùn)行系統(tǒng)安全:即保證信息處理和傳輸系統(tǒng)的安全,包括計(jì)算機(jī)系統(tǒng)機(jī)房環(huán)境 和傳輸環(huán)境的法律保護(hù)、計(jì)算機(jī)結(jié)構(gòu)設(shè)計(jì)的安全性考慮、硬件系統(tǒng)的安全運(yùn)行、計(jì)算機(jī) 操作系統(tǒng)和應(yīng)用軟件的安全、數(shù)據(jù)庫(kù)系統(tǒng)的安全、電磁信息泄露的防御等。

      (2)網(wǎng)絡(luò)上系統(tǒng)信息的安全:包括用戶(hù)口令鑒別、用戶(hù)存取權(quán)限控制、數(shù)據(jù)存取權(quán) 限、方式控制、安全審計(jì)、安全問(wèn)題跟蹤、計(jì)算機(jī)病毒防治、數(shù)據(jù)加密等。

      (3)網(wǎng)絡(luò)上信息傳輸?shù)陌踩杭葱畔鞑ズ蠊陌踩ㄐ畔⑦^(guò)濾、不良信息過(guò) 濾等。

      (4)網(wǎng)絡(luò)上信息內(nèi)容的安全:即我們討論的狹義的“信息安全”;側(cè)重于保護(hù)信息 的機(jī)密性、真實(shí)性和完整性。本質(zhì)上是保護(hù)用戶(hù)的利益和隱私。

      2.2 網(wǎng)絡(luò)安全的屬性

      網(wǎng)絡(luò)安全具有三個(gè)基本的屬性:機(jī)密性、完整性、可用性。

      (1)機(jī)密性:是指保證信息與信息系統(tǒng)不被非授權(quán)者所獲取與使用,主要 范措施是密碼技術(shù)。

      (2)完整性:是指保證信息與信息系統(tǒng)可被授權(quán)人正常使用,主要防范措施是確保 信息與信息系統(tǒng)處于一個(gè)可靠的運(yùn)行狀態(tài)之下。以上可以看出:在網(wǎng)絡(luò)中,維護(hù)信息載體和信息自身的安全都包括了機(jī)密性、完整 性、可用性這些重要的屬性。2.3 網(wǎng)絡(luò)安全機(jī)制

      網(wǎng)絡(luò)安全機(jī)制是保護(hù)網(wǎng)絡(luò)信息安全所采用的措施,所有的安全機(jī)制都是針對(duì)某些潛 在的安全威脅而設(shè)計(jì)的,可以根據(jù)實(shí)際情況單獨(dú)或組合使用。如何在有限的投入下合理 地使用安全機(jī)制,以便盡可能地降低安全風(fēng)險(xiǎn),是值得討論的,網(wǎng)絡(luò)信息安全機(jī)制應(yīng)包括:技術(shù)機(jī)制和管理機(jī)制兩方面的內(nèi)容。

      2.3.1 網(wǎng)絡(luò)安全技術(shù)機(jī)制

      網(wǎng)絡(luò)安全技術(shù)機(jī)制包含以下內(nèi)容:

      (1)加密和隱藏。加密使信息改變,攻擊者無(wú)法了解信息的內(nèi)容從而達(dá)到保護(hù);隱 藏則是將有用信息隱藏在其他信息中,使攻擊者無(wú)法發(fā)現(xiàn)。

      (2)認(rèn)證和授權(quán)。網(wǎng)絡(luò)設(shè)備之間應(yīng)互認(rèn)證對(duì)方的身份,以保證正確的操作權(quán)力賦予 和數(shù)據(jù)的存取控制;同時(shí)網(wǎng)絡(luò)也必須認(rèn)證用戶(hù)的身份,以授權(quán)保證合法的用戶(hù)實(shí)施正確 的操作。

      (3)審計(jì)和定位。通過(guò)對(duì)一些重要的事件進(jìn)行記錄,從而在系統(tǒng)中發(fā)現(xiàn)錯(cuò)誤或受到 攻擊時(shí)能定位錯(cuò)誤并找到防范失效的原因,作為內(nèi)部犯罪和事故后調(diào)查取證的基礎(chǔ)。

      (4)完整性保證。利用密碼技術(shù)的完整性保護(hù)可以很好地對(duì)付非法篡改,當(dāng)信息源 的完整性可以被驗(yàn)證卻無(wú)法模仿時(shí),可提供不可抵賴(lài)服務(wù)。

      (5)權(quán)限和存取控制:針對(duì)網(wǎng)絡(luò)系統(tǒng)需要定義的各種不同用戶(hù),根據(jù)正確的認(rèn)證,賦予其適當(dāng)?shù)牟僮鳈?quán)力,限制其越級(jí)操作。

      (6)任務(wù)填充:在任務(wù)間歇期發(fā)送無(wú)用的具有良好模擬性能的隨機(jī)數(shù)據(jù),以增加攻 擊者通過(guò)分析通信流量和破譯密碼獲得信息難度。

      2.3.2 網(wǎng)絡(luò)安全管理機(jī)制

      網(wǎng)絡(luò)信息安全不僅僅是技術(shù)問(wèn)題,更是一個(gè)管理問(wèn)題,要解決網(wǎng)絡(luò)信息安全問(wèn)題,必須制定正確的目標(biāo)策略,設(shè)計(jì)可行的技術(shù)方案,確定合理的資金技術(shù),采取相應(yīng)的管 理措施和依據(jù)相關(guān)法律制度。

      2.4 網(wǎng)絡(luò)安全策略

      策略通常是一般性的規(guī)范,只提出相應(yīng)的重點(diǎn),而不確切地說(shuō)明如何達(dá)到所要的結(jié) 果,因此策略屬于安全技術(shù)規(guī)范的最高一級(jí)。

      2.4.1 安全策略的分類(lèi)

      安全策略分為基于身份的安全策略和基于規(guī)則的安全策略種?;谏矸莸陌踩呗?是過(guò)濾對(duì)數(shù)據(jù)或資源的訪問(wèn),有兩種執(zhí)行方法:若訪問(wèn)權(quán)限為訪問(wèn)者所有,典型的作法 為特權(quán)標(biāo)記或特殊授權(quán),即僅為用戶(hù)及相應(yīng)活動(dòng)進(jìn)程進(jìn)行授權(quán);若為訪問(wèn)數(shù)據(jù)所有則可 以采用訪問(wèn)控制表(ACL)。這兩種情況中,數(shù)據(jù)項(xiàng)的大小有很大的變化,數(shù)據(jù)權(quán)力命名 也可以帶自己的ACL?;谝?guī)則的安全策略是指建立在特定的,個(gè)體化屬性之上的授權(quán)準(zhǔn)則,授權(quán)通常依 賴(lài)于敏感性。在一個(gè)安全系統(tǒng)中,數(shù)據(jù)或資源應(yīng)該標(biāo)注安全標(biāo)記,而且用戶(hù)活動(dòng)應(yīng)該得 到相應(yīng)的安全標(biāo)記。

      2.4.2 安全策略的配置

      開(kāi)放式網(wǎng)絡(luò)環(huán)境下用戶(hù)的合法權(quán)益通常受到兩種方式的侵害:主動(dòng)攻擊和被動(dòng)攻 擊,主動(dòng)攻擊包括對(duì)用戶(hù)信息的竊取,對(duì)信息流量的分析。根據(jù)用戶(hù)對(duì)安全的需求才可 以采用以下的保護(hù):

      (1)身份認(rèn)證;檢驗(yàn)用戶(hù)的身份是否合法、防止身份冒充、及對(duì)用戶(hù)實(shí)施訪問(wèn)控制 數(shù)據(jù)完整性鑒別、防止數(shù)據(jù)被偽造、修改和刪除。

      (2)信息保密;防止用戶(hù)數(shù)據(jù)被泄、竊取、保護(hù)用戶(hù)的隱私。

      (3)數(shù)字簽名;防止用戶(hù)否認(rèn)對(duì)數(shù)據(jù)所做的處理。

      (4)訪問(wèn)控制;對(duì)用戶(hù)的訪問(wèn)權(quán)限進(jìn)行控制。

      (5)不可否認(rèn)性;也稱(chēng)不可抵賴(lài)性,即防止對(duì)數(shù)據(jù)操作的否認(rèn)。

      2.4.3 安全策略的實(shí)現(xiàn)流程

      安全策略的實(shí)現(xiàn)涉及到以下及個(gè)主要方面,(1)證書(shū)管理。主要是指公開(kāi)密銀證書(shū)的產(chǎn)生、分配更新和驗(yàn)證。

      (2)密銀管理。包括密銀的產(chǎn)生、協(xié)商、交換和更新,目的是為了在通信的終端系統(tǒng)之間建立實(shí)現(xiàn)安全策略所需的共享密銀。

      (3)安全協(xié)作。是在不同的終端系統(tǒng)之間協(xié)商建立共同采用的安全策略,包括安全 策略實(shí)施所在層次、具體采用的認(rèn)證、加密算法和步驟、如何處理差錯(cuò)。

      (4)安全算法實(shí)現(xiàn):具體算法的實(shí)現(xiàn),如PES、RSA.(5)安全策略數(shù)據(jù)庫(kù):保存與具體建立的安全策略有關(guān)的狀態(tài)、變量、指針。

      2.5 網(wǎng)絡(luò)安全發(fā)展趨勢(shì)

      總的看來(lái),對(duì)等網(wǎng)絡(luò)將成為主流,與網(wǎng)格共存。網(wǎng)絡(luò)進(jìn)化的未來(lái)—綠色網(wǎng)絡(luò)—呼喚 著新的信息安全保障體系。國(guó)際互聯(lián)網(wǎng)允許自主接入,從而構(gòu)成一個(gè)規(guī)模龐大的,復(fù)雜的巨系統(tǒng),在如此復(fù)雜 的環(huán)境下,孤立的技術(shù)發(fā)揮的作用有限,必須從整體的和體系的角度,綜合運(yùn)用系統(tǒng)論,控制論和信息論等理論,融合各種技術(shù)手段,加強(qiáng)自主創(chuàng)新和頂層設(shè)計(jì),協(xié)同解決網(wǎng)絡(luò) 安全問(wèn)題。保證網(wǎng)絡(luò)安全還需嚴(yán)格的手段,未來(lái)網(wǎng)絡(luò)安全領(lǐng)域可能發(fā)生三件事,其一是向更高 級(jí)別的認(rèn)證轉(zhuǎn)移;其二,目前存儲(chǔ)在用戶(hù)計(jì)算機(jī)上的復(fù)雜數(shù)據(jù)將“向上移動(dòng)”,由與銀 行相似的機(jī)構(gòu)確保它們的安全; 第三,是在全世界的國(guó)家和地區(qū)建立與駕照相似的制度,它們?cè)谟?jì)算機(jī)銷(xiāo)售時(shí)限制計(jì)算機(jī)的運(yùn)算能力,或要求用戶(hù)演示在自己的計(jì)算機(jī)受到攻擊 時(shí)抵御攻擊的能力。

      第 3章 網(wǎng)絡(luò)安全問(wèn)題解決對(duì)策 3.1 計(jì)算機(jī)安全級(jí)別的劃分

      3.1.1 TCSEC 簡(jiǎn)介

      1999年9 月13日國(guó)家質(zhì)量技術(shù)監(jiān)督局公布了我國(guó)第一部關(guān)于計(jì)算機(jī)信息系統(tǒng)安全 等級(jí)劃分的標(biāo)準(zhǔn)“計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則”(GB17859-1999)。而國(guó)外同 標(biāo)準(zhǔn)的是美國(guó)國(guó)防部在1985年12月公布的可信計(jì)算機(jī)系統(tǒng)評(píng)價(jià)標(biāo)準(zhǔn)TCSEC(又稱(chēng)桔皮 書(shū))。在TCSEC劃分了 7個(gè)安全等級(jí):D級(jí)、C1 級(jí)、C2級(jí)、B1級(jí)、B2級(jí)、B3級(jí)和A1級(jí)。其中D級(jí)是沒(méi)有安全機(jī)制的級(jí)別,A1級(jí)是難以達(dá)到的安全級(jí)別,3.1.2 GB17859劃分的特點(diǎn)

      (1)D 類(lèi)安全等級(jí):D 類(lèi)安全等級(jí)只包括 D1 一個(gè)級(jí)別。D1 的安全等級(jí)最低。D1 系統(tǒng)只為文件和用戶(hù)提供安全保護(hù)。D1 系統(tǒng)最普通的形式是本地操作系統(tǒng),或者 是一個(gè)完全沒(méi)有保護(hù)的網(wǎng)絡(luò)。

      (2)C 類(lèi)安全等級(jí):該類(lèi)安全等級(jí)能夠提供審慎的保護(hù),并為用戶(hù)的行動(dòng)和責(zé)任 提供審計(jì)能力。C 類(lèi)安全等級(jí)可劃分為 C1 和 C2 兩類(lèi)。C1 系統(tǒng)的可信任運(yùn)算基礎(chǔ) 體制(Trusted Computing Base,TCB)通過(guò)將用戶(hù)和數(shù)據(jù)分開(kāi)來(lái)達(dá)到安全的目的。在 C1 系統(tǒng)中,所有的用戶(hù)以同樣的靈敏度來(lái)處理數(shù)據(jù),即用戶(hù)認(rèn)為 C1 系統(tǒng)中的 所有文檔都具有相同的機(jī)密性。C2 系統(tǒng)比 C1 系統(tǒng)加強(qiáng)了可調(diào)的審慎控制。在連接 事件和資源隔離來(lái)增強(qiáng)這種控制。C2 系統(tǒng)具有 C1 系統(tǒng)中所有的安全性特征。

      (3)B 類(lèi)安全等級(jí):B 類(lèi)安全等級(jí)可分為 B1、B2 和 B3 三類(lèi)。B 類(lèi)系統(tǒng)具有強(qiáng)制 性保護(hù)功能。強(qiáng)制性保護(hù)意味著如果用戶(hù)沒(méi)有與安全等級(jí)相連,系統(tǒng)就不會(huì)讓用 戶(hù)存取對(duì)象。B1 系統(tǒng)滿(mǎn)足下列要求:系統(tǒng)對(duì)網(wǎng)絡(luò)控制下的每個(gè)對(duì)象都進(jìn)行靈敏度 標(biāo)記;系統(tǒng)使用靈敏度標(biāo)記作為所有強(qiáng)迫訪問(wèn)控制的基礎(chǔ);系統(tǒng)在把導(dǎo)入的、非 標(biāo)記的對(duì)象放入系統(tǒng)前標(biāo)記它們;靈敏度標(biāo)記必須準(zhǔn)確地表示其所聯(lián)系的對(duì)象的 安全級(jí)別;當(dāng)系統(tǒng)管理員創(chuàng)建系統(tǒng)或者增加新的通信通道或 I/O 設(shè)備時(shí),管理員 必須指定每個(gè)通信通道和 I/O 設(shè)備是單級(jí)還是多級(jí),并且管理員只能手工改變指 定;單級(jí)設(shè)備并不保持傳輸信息的靈敏度級(jí)別;所有直接面向用戶(hù)位置的輸出(無(wú) 論是虛擬的還是物理的)都必須產(chǎn)生標(biāo)記來(lái)指示關(guān)于輸出對(duì)象的靈敏度;系統(tǒng)必 須使用用戶(hù)的口令或證明來(lái)決定用戶(hù)的安全訪問(wèn)級(jí)別;系統(tǒng)必須通過(guò)審計(jì)來(lái)記錄 未授權(quán)訪問(wèn)的企圖。B2 系統(tǒng)必須滿(mǎn)足 B1 系統(tǒng)的所有要求。另外,B2 系統(tǒng)的管理 員必須使用一個(gè)明確的、文檔化的安全策略模式作為系統(tǒng)的可信任運(yùn)算基礎(chǔ)體制。

      B2 系統(tǒng)必須滿(mǎn)足下列要求:系統(tǒng)必須立即通知系統(tǒng)中的每一個(gè)用戶(hù)所有與之相關(guān) 的網(wǎng)絡(luò)連接的改變;只有用戶(hù)能夠在可信任通信路徑中進(jìn)行初始化通信;可信任 運(yùn)算基礎(chǔ)體制能夠支持獨(dú)立的操作者和管理員。B3 系統(tǒng)必須符合 B2 系統(tǒng)的所有安 全需求。B3 系統(tǒng)具有很強(qiáng)的監(jiān)視委托管理訪問(wèn)能力和抗干擾能力。B3 系統(tǒng)必須設(shè) 有安全管理員。B3 系統(tǒng)應(yīng)滿(mǎn)足以下要求:(a)B3 必須產(chǎn)生一個(gè)可讀的安全列表,每個(gè)被命名的對(duì)象提供對(duì)該對(duì)象沒(méi)有訪 問(wèn)權(quán)的用戶(hù)列表說(shuō)明;(b)B3 系統(tǒng)在進(jìn)行任何操作前,要求用戶(hù)進(jìn)行身份驗(yàn)證;(c)B3 系統(tǒng)驗(yàn)證每個(gè)用戶(hù),同時(shí)還會(huì)發(fā)送一個(gè)取消訪問(wèn)的審計(jì)跟蹤消息;設(shè)計(jì) 者必須正確區(qū)分可信任的通信路徑和其他路徑;可信任的通信基礎(chǔ)體制為每一個(gè) 被命名的對(duì)象建立安全審計(jì)跟蹤;可信任的運(yùn)算基礎(chǔ)體制支持獨(dú)立的安全管理。

      (4)A 類(lèi)安全等級(jí):A 系統(tǒng)的安全級(jí)別最高。目前,A 類(lèi)安全等級(jí)只包含 A1 一個(gè) 安全類(lèi)別。A1 類(lèi)與 B3 類(lèi)相似,對(duì)系統(tǒng)的結(jié)構(gòu)和策略不作特別要求。A1 系統(tǒng)的顯 著特征是,系統(tǒng)的設(shè)計(jì)者必須按照一個(gè)正式的設(shè)計(jì)規(guī)范來(lái)分析系統(tǒng)。對(duì)系統(tǒng)分析 后,設(shè)計(jì)者必須運(yùn)用核對(duì)技術(shù)來(lái)確保系統(tǒng)符合設(shè)計(jì)規(guī)范。A1 系統(tǒng)必須滿(mǎn)足下列要 求:系統(tǒng)管理員必須從開(kāi)發(fā)者那里接收到一個(gè)安全策略的正式模型;所有的安裝操 作都必須由系統(tǒng)管理員進(jìn)行;系統(tǒng)管理員進(jìn)行的每一步安裝操作都必須有正式文檔。

      3.1.3全等級(jí)標(biāo)準(zhǔn)模型

      計(jì)算機(jī)信息系統(tǒng)的安全模型主要又訪問(wèn)監(jiān)控器模型、軍用安全模仿和信息流模型等 三類(lèi)模型,它們是定義計(jì)算機(jī)信息系統(tǒng)安全等級(jí)劃分標(biāo)準(zhǔn)的依據(jù)。

      (1)訪問(wèn)監(jiān)控模型:是按 TCB 要求設(shè)計(jì)的,受保護(hù)的客體要么允許訪問(wèn),要么不允許 訪問(wèn)。

      (2)常用安全模型:是一種多級(jí)安全模型,即它所控制的信息分為絕密、機(jī)密、秘密 和無(wú)密4種敏感級(jí)。

      (3)信息流模型:是計(jì)算機(jī)中系統(tǒng)中系統(tǒng)中信息流動(dòng)路徑,它反映了用戶(hù)在計(jì)算機(jī)系 統(tǒng)中的訪問(wèn)意圖。信息流分直接的和間接的兩種。

      3.2 防火墻技術(shù)

      隨著網(wǎng)絡(luò)安全問(wèn)題日益嚴(yán)重,網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品也被人們逐漸重視起來(lái),防火墻 作為最早出現(xiàn)的網(wǎng)絡(luò)安全技術(shù)和使用量最大的網(wǎng)絡(luò)安全產(chǎn)品,受到用戶(hù)和研發(fā)機(jī)構(gòu)的親睞。

      圖3.1 3.2.1 防火墻的基本概念與作用

      防火墻(圖3.1)是指設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合,它執(zhí)行預(yù)先制 定的訪問(wèn)控制策略,決定了網(wǎng)絡(luò)外部與網(wǎng)絡(luò)內(nèi)部的訪問(wèn)方式。在網(wǎng)絡(luò)中,防火墻實(shí)際是一種隔離技術(shù),它所執(zhí)行的隔離措施有:

      (1)拒絕未經(jīng)授權(quán)的用戶(hù)訪問(wèn)內(nèi)部網(wǎng)和存取敏感數(shù)據(jù)。

      (2)允許合法用戶(hù)不受妨礙地訪問(wèn)網(wǎng)絡(luò)資源。

      而它的核心思想是在不安全的因特網(wǎng)環(huán)境中構(gòu)造一個(gè)相對(duì)安全的子網(wǎng)環(huán)境,其目的 是保護(hù)一個(gè)網(wǎng)絡(luò)不受另一個(gè)網(wǎng)絡(luò)的攻擊,所以防火墻又有以下作用:

      (1)作為網(wǎng)絡(luò)安全的屏障。一個(gè)防火墻作為阻塞節(jié)點(diǎn)和控制節(jié)點(diǎn)能極大地提高一個(gè) 內(nèi)部網(wǎng)絡(luò)的安全性,并通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險(xiǎn),只有經(jīng)過(guò)精心選擇的應(yīng)用協(xié) 議才能通過(guò)防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。

      (2)可以強(qiáng)化網(wǎng)絡(luò)安全策略。通過(guò)以防火墻為中心的安全方案配置,能將所有的安 全軟件配置在防火墻上,體現(xiàn)集中安全管理更經(jīng)濟(jì)。

      (3)對(duì)網(wǎng)絡(luò)存取和訪問(wèn)進(jìn)行監(jiān)控審計(jì)。如果所有的訪問(wèn)都經(jīng)過(guò)防火墻,那么,防火 墻就能記錄下這些訪問(wèn)并做出日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù),當(dāng)發(fā) 生可疑動(dòng)作時(shí),防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和攻擊的詳細(xì)信息。

      (4)防止內(nèi)部信息的外泄。通過(guò)利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn) 網(wǎng)段的

      隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問(wèn)題對(duì)全局網(wǎng)絡(luò)造成的影響。

      (5)支持具有因特網(wǎng)服務(wù)性的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系VPN。

      3.2.2 防火墻的工作原理

      從防火墻的作用可以看出,防火墻必須具備兩個(gè)要求:保障內(nèi)部網(wǎng)安全和保障內(nèi)部 網(wǎng)和外部網(wǎng)的聯(lián)通。因此在邏輯上防火墻是一個(gè)分離器、限制器、分析器。

      防火墻根據(jù)功能實(shí)現(xiàn)在 TCP/IP 網(wǎng)絡(luò)模型中的層次,其實(shí)現(xiàn)原理可以分為三類(lèi):在 網(wǎng)絡(luò)層實(shí)現(xiàn)防火墻功能為分組過(guò)濾技術(shù);在應(yīng)用層實(shí)現(xiàn)防火墻功能為代理服務(wù)技術(shù);在 網(wǎng)絡(luò)層,IP層,應(yīng)用層三層實(shí)現(xiàn)防火墻為狀態(tài)檢測(cè)技術(shù)。

      (1)分組過(guò)濾技術(shù) 實(shí)際上是基于路由器技術(shù),它通常由分組過(guò)濾路由器對(duì)IP分組進(jìn)行分組選擇,允 許或拒絕特定的IP數(shù)據(jù)包,工作于IP層。

      (2)代理服務(wù)技術(shù) 以一個(gè)高層的應(yīng)用網(wǎng)關(guān)作為代理服務(wù)器,接受外來(lái)的應(yīng)用連接請(qǐng)求,在代理服務(wù)器 上進(jìn)行安全檢查后,再與被保護(hù)的應(yīng)用服務(wù)器連接,使外部用戶(hù)可以在受控制的前提下 使用內(nèi)部網(wǎng)絡(luò)的服務(wù),由于代理服務(wù)作用于應(yīng)用層,它能解釋?xiě)?yīng)用層上的協(xié)議,能夠作復(fù)雜和更細(xì)粒度的 訪問(wèn)控制;同時(shí),由于所有進(jìn)出服務(wù)器的客戶(hù)請(qǐng)求必須通過(guò)代理網(wǎng)關(guān)的檢查,可以作出 精細(xì)的注冊(cè)和審計(jì)記錄,并且可以與認(rèn)證、授權(quán)等安全手段方便地集成,為客戶(hù)和服務(wù) 提供更高層次的安全保護(hù)。

      (3)狀態(tài)檢測(cè)技術(shù) 此技術(shù)工作在IP/TCP/應(yīng)用層,它結(jié)合了分組過(guò)濾和代理服務(wù)技術(shù)的特點(diǎn),它同分 組過(guò)濾一樣,在應(yīng)用層上檢查數(shù)據(jù)包的內(nèi)容,分析高層的協(xié)議數(shù)據(jù),查看內(nèi)容是否符 合網(wǎng)絡(luò)安全策略。

      第4 章 網(wǎng)絡(luò)安全防范 4.1 telnet 入侵防范

      Telnet 協(xié)議是 TCP/IP 協(xié)議族中的一員,是 Internet 遠(yuǎn)程登錄服務(wù)的標(biāo)準(zhǔn)協(xié) 議和主要方式。它為用戶(hù)提供了在本地計(jì)算機(jī)上完成遠(yuǎn)程主機(jī)工作的能力。在終 端使用者的電腦上使用telnet程序,用它連接到服務(wù)器。終端使用者可以在telnet 程序中輸入命令,這些命令會(huì)在服務(wù)器上運(yùn)行,就像直接在服務(wù)器的控制臺(tái)上輸 入一樣??梢栽诒镜鼐湍芸刂品?wù)器。要開(kāi)始一個(gè) telnet 會(huì)話,必須輸入用戶(hù)名 和密碼來(lái)登錄服務(wù)器。Telnet 是常用的遠(yuǎn)程控制 Web 服務(wù)器的方法。telnet可能是黑客常用的攻擊方式,我們可以通過(guò)修改telnet服務(wù)端口,停用 telnet服務(wù),甚至把telnet控制臺(tái)管理工具刪除。

      圖4.1

      4.2 防止 Administrator 賬號(hào)被破解

      Windows 2000/xp/2003系統(tǒng)的 Administrator賬號(hào)是不能被停用的,也不能設(shè)置安全策略,這樣黑客就可以一遍又一遍地嘗試這個(gè)賬號(hào)的密碼,直到被破解,為了防止這 種侵入,我們可以把 Administrator賬號(hào)更名:在“組策略”窗口中,依次展開(kāi)“本地計(jì)算機(jī)策略”/“計(jì)算機(jī)配置”/“windows設(shè)置”/“安全設(shè)置”/“本地策略”/“安全選 項(xiàng)”功能分支。(如圖4.1)重命名系統(tǒng)管理員帳戶(hù)“屬性”對(duì)話框,在此輸入新的管理員名稱(chēng),盡量把它為普通用戶(hù),然后另建一個(gè)超過(guò) 10 位的超級(jí)復(fù)雜密碼,并對(duì)該賬號(hào)啟用審核,這樣即使黑客費(fèi)力破解到密碼也殺一無(wú)所獲。另外為了防止黑客通過(guò)Guest賬號(hào)登錄計(jì)算機(jī),可以在“組策略”中刪除Guest賬號(hào)。

      4.3 防止賬號(hào)被暴力破解

      黑客攻擊入侵,大部分利用漏洞,通過(guò)提升權(quán)限成為管理員,這一切都跟用戶(hù)賬號(hào) 緊密相連。防范方法:通過(guò)修改注冊(cè)表來(lái)禁用空用戶(hù)連接。4.4 “木馬”防范措施

      4.4.1“木馬”的概述

      特洛伊木馬是一種隱藏了具有攻擊性的應(yīng)用程序。與病毒不同,它不具備復(fù)制能力,其功能具有破壞性。大部分“木馬”采用C/S運(yùn)行模式,當(dāng)服務(wù)端在目標(biāo)計(jì)算機(jī)上被運(yùn)行后,打開(kāi)一個(gè) 特

      定的端口進(jìn)行監(jiān)聽(tīng),當(dāng)客戶(hù)端向服務(wù)器發(fā)出連接請(qǐng)求時(shí),服務(wù)器端的相應(yīng)程序會(huì)自動(dòng) 運(yùn)行來(lái)應(yīng)答客戶(hù)機(jī)的請(qǐng)求。

      4.4.2 “木馬”的防范措施

      (1)檢查系統(tǒng)配置應(yīng)用程序。在“木馬”程序會(huì)想盡一切辦法隱藏自己,主要途徑 有:在任務(wù)欄和任務(wù)管理器中隱藏自己,即將程序設(shè)為“系統(tǒng)服務(wù)”來(lái)偽裝自己,“木 馬”會(huì)在每次服務(wù)端啟動(dòng)時(shí)自動(dòng)裝載到系統(tǒng)中。下載地址:004km.cn

      (2)查看注冊(cè)表。

      (3)查找“木馬”的特征文件,“木馬”的一個(gè)特征文件是kernl32.exe,另一個(gè)是 sysexlpr.exe,只要?jiǎng)h除了這兩個(gè)文件,“木馬”就不起作用了,但是需要注意的是 sysexlpr.exe是和文本文件關(guān)聯(lián)的,在刪除時(shí),必須先把文本文件跟notepod關(guān)聯(lián)上,否則不能使用文本文件。4.5 網(wǎng)頁(yè)惡意代碼及防范

      目前,網(wǎng)頁(yè)中的惡意代碼開(kāi)始威脅到網(wǎng)絡(luò)系統(tǒng)安全,一般分為以下幾種:

      (1)消耗系統(tǒng)資源。

      (2)非法向用戶(hù)硬盤(pán)寫(xiě)入文件。

      (3)IE泄露,利用IE漏洞,網(wǎng)頁(yè)可以讀取客戶(hù)機(jī)的文件,就可以從中獲得用戶(hù)賬號(hào) 和密碼。

      (4)利用郵件非法安裝木馬。

      4.5.1 惡意代碼分析

      在html中利用死循環(huán)原理,交叉顯示耀眼的光線,如果繼續(xù)插入編寫(xiě)的一段代碼,擴(kuò)大惡意程度,那么IE將無(wú)法使用。

      圖4.2

      4.5.2 網(wǎng)頁(yè)惡意代碼的防范措施

      (1)運(yùn)行IE時(shí),點(diǎn)擊“工具→Internet選項(xiàng)→安全→ Internet區(qū)域的安全級(jí)別”,把安全級(jí)別由 “中” 改為 “高”(如圖4.2)。網(wǎng)頁(yè)惡意代碼主要是含有惡意代碼的ActiveX或Applet、JavaScript的網(wǎng)頁(yè)文件,所以在IE設(shè)置中將ActiveX插件和控件、Java腳本等全部 禁止就可以減少被網(wǎng)頁(yè)惡意代碼感染的幾率。具體方案是:在IE窗口中點(diǎn)擊“工具” →“Internet選項(xiàng)”,在彈出的對(duì)話框中選擇“安全”標(biāo)簽,再點(diǎn)擊“自定義級(jí)別”按 鈕,就會(huì)彈出“安全設(shè)置”對(duì)話框,把其中所有ActiveX插件和控件以及與Java相關(guān) 全部選項(xiàng)選擇“禁用”(如圖4.3)。

      (2)網(wǎng)頁(yè)惡意代碼大多是在訪問(wèn)網(wǎng)站時(shí)候誤下載和激活的,所以不要進(jìn)入不信任的 陌生網(wǎng)站,對(duì)于網(wǎng)頁(yè)上的各種超級(jí)連接不要盲目去點(diǎn)擊,若被強(qiáng)制安裝惡意代碼,一經(jīng) 發(fā)現(xiàn)立即刪除,或者安裝相應(yīng)的惡意代碼清除工具,或本機(jī)防火墻軟件。

      圖4.3

      總結(jié)

      時(shí)光飛逝,轉(zhuǎn)眼間我們就要大學(xué)畢業(yè)了。這次畢業(yè)設(shè)計(jì)給了我很大的感想!通過(guò)這次的畢業(yè)設(shè)計(jì)真的讓我學(xué)到了很多東西。在畢業(yè)設(shè)計(jì)的這段時(shí)間里,我發(fā)現(xiàn)自己了的缺陷和不足,而且還非常的缺乏經(jīng)驗(yàn),令我印象最深刻的是在設(shè)計(jì)過(guò)程中會(huì)遇到各種各樣細(xì)節(jié)上的問(wèn)題,這些問(wèn)題給我的進(jìn)度造成了一些很大的影響,但我并沒(méi)有氣餒,在查閱了大量資料反復(fù)演算,點(diǎn)點(diǎn)滴滴的修改后終于解決。設(shè)計(jì)過(guò)程中也會(huì)遇到麻煩,比如怎樣最清晰的表達(dá)自己的設(shè)計(jì)思路,如何去解決面臨的以前自己沒(méi)有涉及的領(lǐng)域!甚至有些參考書(shū)上的很多東西不是標(biāo)準(zhǔn)的。幸虧有大量朋友和老師的指導(dǎo),使我改正了在書(shū)上 看到的不正確的知識(shí)。老師們的知識(shí)真的很淵博!經(jīng)驗(yàn)也特別豐富。我的論文,在制作的過(guò)程中很存在很多的問(wèn)題。感謝那些老師和網(wǎng)絡(luò)上的朋友對(duì)我進(jìn)行的耐心指導(dǎo)!

      在上述的研究工作中,由于自身水平的原因以及時(shí)間的關(guān)系,對(duì)個(gè)人計(jì)算機(jī)安全防范的研究

      還有不盡完善的地方,以后的工作中將對(duì)存在的問(wèn)題及有待完善的地方進(jìn)行更深入的研究和分析。

      參考文獻(xiàn)

      【1】邵波,王其和.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)及應(yīng)用.北京:電子工業(yè)出版社,2005.11:17-18 【2】蔡立軍.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:中國(guó)水利水電出版社,2005,52-56 【3】陳健偉,張輝.計(jì)算機(jī)網(wǎng)絡(luò)與信息安全[M].北京:希望電子出版社,2006.2:42-43

      【4】王宇,盧昱.計(jì)算機(jī)網(wǎng)絡(luò)安全與控制技術(shù)[M].北京:科學(xué)出版社,2005.6:19-20

      【5】賈晶,陳元,王麗娜.信息系統(tǒng)的安全與保密[M].北京:清華大學(xué)出版社,2003,62-68

      【6】[美]斯托林斯.密碼編碼學(xué)與網(wǎng)絡(luò)安全——原理與實(shí)踐(第三版)[M].電子工業(yè)出版 社,2005,12-14 【7】劉冰.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與應(yīng)用[M].北京:機(jī)械工業(yè)出版社,2008.1:36-38

      【8】影印.密碼學(xué)與網(wǎng)絡(luò)安全[M].清華大學(xué)出版社,2005.1:99-102

      【9】卡哈特.密碼學(xué)與網(wǎng)絡(luò)安全[M].清華大學(xué)出版社,2005.9:100-102 【10】羅森林,高平.信息系統(tǒng)安全與對(duì)抗技術(shù)實(shí)驗(yàn)教程.北京:北京理工大學(xué)出版社,2005.1:49-50 【11】潘瑜.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:科學(xué)出版社,2006,23 【12】華師傅資訊編著.黑客攻防疑難解析與技巧800例.北京:中國(guó)鐵道出版社,2008,219

      【13】謝冬青,冷鍵,雄偉.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:機(jī)械工業(yè)出版社,2007,46-47 【14】肖軍.網(wǎng)絡(luò)信息對(duì)抗[M].北京:機(jī)械工業(yè)出版社,2005

      致謝

      這次畢業(yè)設(shè)計(jì)中,首先要感謝我的指導(dǎo)老師***老師,在我設(shè)計(jì)論文中出現(xiàn)很多問(wèn)題的時(shí)候一直給我好的建議,好的批改。其次,衷心感謝我的課任指導(dǎo)老師給我學(xué)習(xí)上的及論文上面的無(wú)私幫助,感謝******班同學(xué)的資料幫助及論文寫(xiě)作中遇到問(wèn)題的無(wú)私幫助。是你們對(duì)我的學(xué)習(xí)、論文撰寫(xiě)給予了精神上的鼓勵(lì)與支持。你們是我生活中的朋友,也是人生旅途中的良師益友。

      在此,我還要感謝在一起愉快的度過(guò)三年大學(xué)的***的各位同門(mén),正是由于你們的幫助和支持,我才能克服一個(gè)一個(gè)的困難和疑惑,直至本文的順利完成。特別感謝我的指導(dǎo)老師,她對(duì)本課題做了不少工作,給予我不少的幫助。

      在論文即將完成之際,我的心情無(wú)法平靜,從開(kāi)始進(jìn)入課題到論文的順利完成,有多少可敬的師長(zhǎng)、同學(xué)、朋友給了我無(wú)言的幫助,在這里請(qǐng)接受我誠(chéng)摯的謝意!最后我還要感謝培養(yǎng)我長(zhǎng)大含辛茹苦的父母,謝謝你們!

      演講稿

      尊敬的老師們,同學(xué)們下午好:

      我是來(lái)自10級(jí)經(jīng)濟(jì)學(xué)(2)班的學(xué)習(xí)委,我叫張盼盼,很榮幸有這次機(jī)會(huì)和大家一起交流擔(dān)任學(xué)習(xí)委員這一職務(wù)的經(jīng)驗(yàn)。

      轉(zhuǎn)眼間大學(xué)生活已經(jīng)過(guò)了一年多,在這一年多的時(shí)間里,我一直擔(dān)任著學(xué)習(xí)委員這一職務(wù)?;赝@一年多,自己走過(guò)的路,留下的或深或淺的足跡,不僅充滿(mǎn)了歡愉,也充滿(mǎn)了淡淡的苦澀。一年多的工作,讓我學(xué)到了很多很多,下面將自己的工作經(jīng)驗(yàn)和大家一起分享。

      學(xué)習(xí)委員是班上的一個(gè)重要職位,在我當(dāng)初當(dāng)上它的時(shí)候,我就在想一定不要辜負(fù)老師及同學(xué)們我的信任和支持,一定要把工作做好。要認(rèn)真負(fù)責(zé),態(tài)度踏實(shí),要有一定的組織,領(lǐng)導(dǎo),執(zhí)行能力,并且做事情要公平,公正,公開(kāi),積極落實(shí)學(xué)校學(xué)院的具體工作。作為一名合格的學(xué)習(xí)委員,要收集學(xué)生對(duì)老師的意見(jiàn)和老師的教學(xué)動(dòng)態(tài)。在很多情況下,老師無(wú)法和那么多學(xué)生直接打交道,很多老師也無(wú)暇顧及那么多的學(xué)生,特別是大家剛進(jìn)入大學(xué),很多人一時(shí)還不適應(yīng)老師的教學(xué)模式。學(xué)習(xí)委員是老師與學(xué)生之間溝通的一個(gè)橋梁,學(xué)習(xí)委員要及時(shí)地向老師提出同學(xué)們的建議和疑問(wèn),熟悉老師對(duì)學(xué)生的基本要求。再次,學(xué)習(xí)委員在學(xué)習(xí)上要做好模范帶頭作用,要有優(yōu)異的成績(jī),當(dāng)同學(xué)們向我提出問(wèn)題時(shí),基本上給同學(xué)一個(gè)正確的回復(fù)。

      總之,在一學(xué)年的工作之中,我懂得如何落實(shí)各項(xiàng)工作,如何和班委有效地分工合作,如何和同學(xué)溝通交流并且提高大家的學(xué)習(xí)積極性。當(dāng)然,我的工作還存在著很多不足之處。比日:有的時(shí)候得不到同學(xué)們的響應(yīng),同學(xué)們不積極主動(dòng)支持我的工作;在收集同學(xué)們對(duì)自己工作意見(jiàn)方面做得不夠,有些事情做錯(cuò)了,沒(méi)有周?chē)瑢W(xué)的提醒,自己也沒(méi)有發(fā)覺(jué)等等。最嚴(yán)重的一次是,我沒(méi)有把英語(yǔ)四六級(jí)報(bào)名的時(shí)間,地點(diǎn)通知到位,導(dǎo)致我們班有4名同學(xué)錯(cuò)過(guò)報(bào)名的時(shí)間。這次事使我懂得了做事要腳踏實(shí)地,不能馬虎。

      在這次的交流會(huì)中,我希望大家可以從中吸取一些好的經(jīng)驗(yàn),帶動(dòng)本班級(jí)的學(xué)習(xí)風(fēng)氣,同時(shí)也相信大家在大學(xué)畢業(yè)后找到好的工作。謝謝大家!

      下載個(gè)人計(jì)算機(jī)安全管理制度word格式文檔
      下載個(gè)人計(jì)算機(jī)安全管理制度.doc
      將本文檔下載到自己電腦,方便修改和收藏,請(qǐng)勿使用迅雷等下載。
      點(diǎn)此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會(huì)在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        個(gè)人計(jì)算機(jī)及打印機(jī)設(shè)備維護(hù)契約

        立合約人:__________(以下簡(jiǎn)稱(chēng)甲方)與__________(以下簡(jiǎn)稱(chēng)乙方),訂定本維護(hù)契約,維護(hù)條款如下:第一條 前言1.維護(hù)對(duì)象設(shè)備:一般個(gè)人計(jì)算機(jī)及打印機(jī)。2.設(shè)備設(shè)置場(chǎng)所:甲方指定地點(diǎn)。3.......

        商業(yè)秘密保護(hù)工作中的個(gè)人計(jì)算機(jī)管理

        商業(yè)秘密保護(hù)工作中的個(gè)人計(jì)算機(jī)管理隨著辦公自動(dòng)化程度的提高,個(gè)人計(jì)算機(jī)的使用在企業(yè)中也日趨廣泛。個(gè)人計(jì)算機(jī)的使用給企業(yè)管理帶來(lái)便捷的同時(shí),也帶來(lái)了商業(yè)秘密保護(hù)方面的......

        安全管理制度

        安全管理制度 一、 安全生產(chǎn)投入保障制度 1、公司每年根據(jù)盈利情況提出一定的利潤(rùn)用于安全生產(chǎn)方面的投入。 2、本資金由財(cái)務(wù)部進(jìn)行全權(quán)監(jiān)管。 3、本資金主要用于以下幾方面......

        安全管理制度

        總??????則第一條??安全生產(chǎn)是企業(yè)的頭等大事,必須堅(jiān)持“安全第一,預(yù)防為主”的方針和群防群治制度,認(rèn)真貫徹落實(shí)《中華人民共和國(guó)建筑法》,切實(shí)加強(qiáng)管理,保證職工在生產(chǎn)......

        安全管理制度

        安全管理制度匯編 安全保衛(wèi)工作制度 學(xué)校治安保衛(wèi)人員、門(mén)衛(wèi)要積極主動(dòng)地做好如下工作: 一、在上級(jí)公安機(jī)關(guān)的業(yè)務(wù)指導(dǎo)下,積極做好校內(nèi)的安全保衛(wèi)工作,學(xué)校領(lǐng)導(dǎo)帶班檢查。 二、......

        安全管理制度

        安全制度及管理辦法 目的:為加強(qiáng)車(chē)間安全管理,規(guī)范安全生產(chǎn)責(zé)任制,預(yù)防及避免安全事故發(fā)生,營(yíng)造一個(gè)安全的生產(chǎn)、工作、生活環(huán)境,特制訂本制度。 范圍:車(chē)間安全管理的各項(xiàng)工作。......

        安全管理制度

        學(xué)校車(chē)輛管理制度 為了學(xué)生安全,根據(jù)教育局規(guī)定,學(xué)校制定車(chē)輛管理制度如下: 1、學(xué)校車(chē)輛由校長(zhǎng)辦公室負(fù)責(zé)統(tǒng)一管理和調(diào)度。 2、校長(zhǎng)辦公室按以下原則派車(chē): (1)車(chē)輛先保證領(lǐng)導(dǎo)工作......

        安全管理制度

        安全管理制度 交斜鎮(zhèn)中心幼兒園 二0一四年二月 安全管理制度 ⒈保證園(班)房屋、場(chǎng)地、家具、玩具、生活用品以及體育器械的使用安全,定期由專(zhuān)人檢修,避免摔傷、燙傷、走失、觸......