久久99精品久久久久久琪琪,久久人人爽人人爽人人片亞洲,熟妇人妻无码中文字幕,亚洲精品无码久久久久久久

個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范畢業(yè)論文

時(shí)間:2019-05-14 03:33:31下載本文作者:會員上傳
簡介:寫寫幫文庫小編為你整理了多篇相關(guān)的《個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范畢業(yè)論文》,但愿對你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫還可以找到更多《個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范畢業(yè)論文》。

第一篇:個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范畢業(yè)論文

畢 業(yè) 論 文

個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范

姓 名: 學(xué) 號: 指導(dǎo)老師: 系 名: 專 業(yè): 班 級:

二0一0年十一月十五日

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)畢業(yè)設(shè)計(jì)論文

摘要

本文從計(jì)算機(jī)網(wǎng)絡(luò)面臨的各種安全威脅,系統(tǒng)地介紹網(wǎng)絡(luò)安全技術(shù)。并針對校園網(wǎng) 絡(luò)的安全問題進(jìn)行研究,首先分析了高校網(wǎng)絡(luò)系統(tǒng)安全的隱患,然后從構(gòu)建安全防御體 系和加強(qiáng)安全管理兩方面設(shè)計(jì)了校園網(wǎng)絡(luò)的安全策略。本次論文研究中,我首先了解了 網(wǎng)絡(luò)安全問題的主要威脅因素,并利用網(wǎng)絡(luò)安全知識對安全問題進(jìn)行剖析。其次,通過 對網(wǎng)絡(luò)技術(shù)的研究,得出校園網(wǎng)也會面臨著安全上的威脅。最后,確立了用P2DR模型 的思想來建立校園網(wǎng)的安全防御體系。并得出了構(gòu)建一套有效的網(wǎng)絡(luò)安全防御體系是解 決校園網(wǎng)主要威脅和隱患的必要途徑和措施.關(guān)鍵詞: 網(wǎng)絡(luò)安全,安全防范,校園網(wǎng)

I

個(gè)人計(jì)算機(jī)安全防范

Abstract II ABSTRACT In this paper, a variety of computer network security threats faced by the system to introduce the network security technology.And for the safety of the campus network to study, first of all an analysis of the safety of colleges and universities hidden network and then build a security defense system and streng then the security management of both the design of the campus network security policy.The research paper, I first learned about the major issues of network security threats and take advantage of network security knowledge to analyze the security issues.Secondly, through the network technology, will come to campus network is faced with security threats.Finally, P2DR model established with the idea to create a campus network security defense system..And come to build an effective network security defense system to address major threats to the campus network and the hidden ways and measures necessary.Key words: NetworkSecurity, SafetyPrecautions, Campus Network

II

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)畢業(yè)設(shè)計(jì)論文

目錄

引言............................................................................................................................................................第1 章 網(wǎng)絡(luò)安全發(fā)展問題........................................................................................錯(cuò)誤!未定義書簽。

1.1 網(wǎng)絡(luò)安全發(fā)展歷史與現(xiàn)狀分析..............................................................................................................1.1.1網(wǎng)絡(luò)的開放性帶來的安全問題........................................................................................................1.1.2網(wǎng)絡(luò)安全的防護(hù)力脆弱,導(dǎo)致的網(wǎng)絡(luò)危機(jī)....................................................................................1.1.3網(wǎng)絡(luò)安全的主要威脅因素...............................................................................................................第2 章 網(wǎng)絡(luò)安全概述.............................................................................................................................2.1 網(wǎng)絡(luò)安全的含義......................................................................................................................................2.2 網(wǎng)絡(luò)安全的屬性......................................................................................................................................2.3 網(wǎng)絡(luò)安全機(jī)制..........................................................................................................................................2.3.1 網(wǎng)絡(luò)安全技術(shù)機(jī)制..........................................................................................................................2.3.2 網(wǎng)絡(luò)安全管理機(jī)制..........................................................................................................................2.4 網(wǎng)絡(luò)安全策略..........................................................................................................................................2.4.1 安全策略的分類..............................................................................................................................2.4.2 安全策略的配置..............................................................................................................................2.4.3 安全策略的實(shí)現(xiàn)流程......................................................................................................................2.5 網(wǎng)絡(luò)安全發(fā)展趨勢..................................................................................................................................第 3章 網(wǎng)絡(luò)安全問題解決對策.............................................................................................................3.1 計(jì)算機(jī)安全級別的劃分..........................................................................................................................3.1.1 TCSEC 簡介.....................................................................................................................................3.1.2 GB17859劃分的特點(diǎn).......................................................................................................................3.1.3全等級標(biāo)準(zhǔn)模型.............................................................................................................................3.2 防火墻技術(shù)............................................................................................................................................3.2.1 防火墻的基本概念與作用............................................................................................................3.2.2 防火墻的工作原理........................................................................................................................第4 章 網(wǎng)絡(luò)安全防范...........................................................................................................................4.1 TELNET 入侵防范...................................................................................................................................4.2 防止 ADMINISTRATOR 賬號被破解......................................................................................................4.3 防止賬號被暴力破解............................................................................................................................4.4 “木馬”防范措施................................................................................................................................4.4.1“木馬”的概述..............................................................................................................................4.4.2 “木馬”的防范措施....................................................................................................................4.5 網(wǎng)頁惡意代碼及防范............................................................................................................................4.5.1 惡意代碼分析................................................................................................................................4.5.2 網(wǎng)頁惡意代碼的防范措施............................................................................................................總結(jié)..........................................................................................................................................................參考文獻(xiàn)..................................................................................................................................................致謝..........................................................................................................................................................III

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)畢業(yè)設(shè)計(jì)論文

引言

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,個(gè)人計(jì)算機(jī)安全性和可靠性已經(jīng)成為不同使用層次的用戶共同關(guān)心的問題。人們都希望自己的網(wǎng)絡(luò)系統(tǒng)能夠更加可靠地運(yùn)行,不受外來入侵者干擾和破壞。所以解決好個(gè)人計(jì)算機(jī)安全性和可靠性問題,是保證電腦運(yùn)行的前提和保障。

論文的主要結(jié)構(gòu): 第一章:敘述網(wǎng)絡(luò)安全發(fā)展與現(xiàn)狀,及其所面對的問題。第二章:網(wǎng)絡(luò)安全的屬性和網(wǎng)絡(luò)安全的機(jī)制。

第三章:根據(jù)網(wǎng)絡(luò)所面對的問題所給的對策,敘述防火墻的基本概念和作用再分析防火墻的工作原理。

第四章:網(wǎng)絡(luò)安全的防范。根據(jù)第三章的問題分析,在具體的模塊上實(shí)現(xiàn)相對應(yīng)的功能。

個(gè)人計(jì)算機(jī)安全防范

第一章 計(jì)算機(jī)網(wǎng)絡(luò)安全的概述

1.1 網(wǎng)絡(luò)安全發(fā)展歷史與現(xiàn)狀分析

隨著計(jì)算機(jī)技術(shù)的發(fā)展,在計(jì)算機(jī)上處理業(yè)務(wù)已由基于單機(jī)的數(shù)學(xué)運(yùn)算、文件處理,基于簡單連結(jié)的內(nèi)部網(wǎng)絡(luò)的內(nèi)部業(yè)務(wù)處理、辦公自動化等發(fā)展到基于企業(yè)復(fù)雜的內(nèi)部 網(wǎng)、企業(yè)外部網(wǎng)、全球互聯(lián)網(wǎng)的企業(yè)級計(jì)算機(jī)處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務(wù) 處理。在信息處理能力提高的同時(shí),系統(tǒng)的連結(jié)能力也在不斷的提高。但在連結(jié)信息能 力、流通能力提高的同時(shí),基于網(wǎng)絡(luò)連接的安全問題也日益突出。

主要表現(xiàn)在以下方面:

1.1.1網(wǎng)絡(luò)的開放性帶來的安全問題

Internet的開放性以及其他方面因素導(dǎo)致了網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)系統(tǒng)存在很多安 全問題。為了解決這些安全問題,各種安全機(jī)制、策略、管理和技術(shù)被研究和應(yīng)用。然 而,即使在使用了現(xiàn)有的安全工具和技術(shù)的情況下,網(wǎng)絡(luò)的安全仍然存在很大隱患,這 些安全隱患主要可以包括為以下幾點(diǎn):(1)安全機(jī)制在特定環(huán)境下并非萬無一失。比如防火墻,它雖然是一種有效的安全 工具,可以隱蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),限制外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪問。但是對于內(nèi)部網(wǎng)絡(luò)之 間的訪問,防火墻往往是無能為力的。因此,對于內(nèi)部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)之間的入侵行為 和內(nèi)外勾結(jié)的入侵行為,防火墻是很難發(fā)覺和防范的。

(2)安全工具的使用受到人為因素的影響。一個(gè)安全工具能不能實(shí)現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶,不正當(dāng)?shù)脑O(shè)置就會產(chǎn)生不安 全因素。例如,Windows NT在進(jìn)行合理的設(shè)置后可以達(dá)到C2級的安全性,但很少有人 能夠?qū)indows NT本身的安全策略進(jìn)行合理的設(shè)置。雖然在這方面,可以通過靜態(tài)掃 描工具來檢測系統(tǒng)是否進(jìn)行了合理的設(shè)置,但是這些掃描工具基本上也只是基于一種缺 省的系統(tǒng)安全策略進(jìn)行比較,針對具體的應(yīng)用環(huán)境和專門的應(yīng)用需求就很難判斷設(shè)置的 正確性。

(3)系統(tǒng)的后門是難于考慮到的地方。防火墻很難考慮到這類安全問題,多數(shù)情況 下,這類入侵行為可以堂而皇之經(jīng)過防火墻而很難被察覺;比如說,眾所周知的ASP源 碼問題,這個(gè)問題在IIS服務(wù)器4.0以前一直存在,它是IIS服務(wù)的設(shè)計(jì)者留下的一個(gè) 后門,任何人都可以使用瀏覽器從網(wǎng)絡(luò)上方便地調(diào)出ASP程序的源碼,從而可以收集系

個(gè)人計(jì)算機(jī)安全防范

(3)安全意識不強(qiáng):用戶口令選擇不慎,或?qū)⒆约旱膸ぬ栯S意轉(zhuǎn)借他人或與別人共享等都會對網(wǎng)絡(luò)安全帶來威脅。

(4)病毒:目前數(shù)據(jù)安全的頭號大敵是計(jì)算機(jī)病毒,它是編制者在計(jì)算機(jī)程序中插入 的破壞計(jì)算機(jī)功能或數(shù)據(jù),影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行并且能夠自我復(fù)制的一組 計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等 特點(diǎn)。因此,提高對病毒的防范刻不容緩。

(5)黑客:對于計(jì)算機(jī)數(shù)據(jù)安全構(gòu)成威脅的另一個(gè)方面是來自電腦黑客(backer)。電 腦黑客利用系統(tǒng)中的安全漏洞非法進(jìn)入他人計(jì)算機(jī)系統(tǒng),其危害性非常大。從某種意義 上講,黑客對信息安全的危害甚至比一般的電腦病毒更為嚴(yán)重。

因特網(wǎng)在我國的迅速普及,我國境內(nèi)信息系統(tǒng)的攻擊事件也正在呈現(xiàn)快速增長的勢 頭。據(jù)了解,從1997年底到現(xiàn)在,我國的政府部門、證券公司、銀行、ISP, ICP等機(jī)構(gòu) 的計(jì)算機(jī)網(wǎng)絡(luò)相繼遭到多次攻擊。因此,加強(qiáng)網(wǎng)絡(luò)信息安全保障已成為當(dāng)前的迫切任務(wù)。

目前我國網(wǎng)絡(luò)安全的現(xiàn)狀和面臨的威脅主要有:

(1)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)使用的軟、硬件很大一部分是國外產(chǎn)品,我們對引進(jìn)的信息技術(shù) 和設(shè)備缺乏保護(hù)信息安全所必不可少的有效管理和技術(shù)改造。

(2)全社會的信息安全意識雖然有所提高,但將其提到實(shí)際日程中來的依然很少。(3)目前關(guān)于網(wǎng)絡(luò)犯罪的法律、法規(guī)還不健全。(4)我國信息安全人才培養(yǎng)還不能滿足其需要。

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)畢業(yè)設(shè)計(jì)論文

第2 章 網(wǎng)絡(luò)安全概述

2.1 網(wǎng)絡(luò)安全的含義

網(wǎng)絡(luò)安全從其本質(zhì)來講就是網(wǎng)絡(luò)上信息安全,它涉及的領(lǐng)域相當(dāng)廣泛,這是因?yàn)槟?前的公用通信網(wǎng)絡(luò)中存在著各式各樣的安全漏洞和威脅。廣義上講,凡是涉及到網(wǎng)絡(luò)上 信息的保密性、完整性、可用性和可控性的相關(guān)技術(shù)和理論,都是網(wǎng)絡(luò)安全的研究領(lǐng)域。

網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件,軟件及數(shù)據(jù)受到保護(hù),不遭受偶然或惡意的破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷 [1]。且在不同環(huán)境和應(yīng)用中又 不同的解釋。

(1)運(yùn)行系統(tǒng)安全:即保證信息處理和傳輸系統(tǒng)的安全,包括計(jì)算機(jī)系統(tǒng)機(jī)房環(huán)境 和傳輸環(huán)境的法律保護(hù)、計(jì)算機(jī)結(jié)構(gòu)設(shè)計(jì)的安全性考慮、硬件系統(tǒng)的安全運(yùn)行、計(jì)算機(jī) 操作系統(tǒng)和應(yīng)用軟件的安全、數(shù)據(jù)庫系統(tǒng)的安全、電磁信息泄露的防御等。

(2)網(wǎng)絡(luò)上系統(tǒng)信息的安全:包括用戶口令鑒別、用戶存取權(quán)限控制、數(shù)據(jù)存取權(quán) 限、方式控制、安全審計(jì)、安全問題跟蹤、計(jì)算機(jī)病毒防治、數(shù)據(jù)加密等。

(3)網(wǎng)絡(luò)上信息傳輸?shù)陌踩杭葱畔鞑ズ蠊陌踩ㄐ畔⑦^濾、不良信息過 濾等。

(4)網(wǎng)絡(luò)上信息內(nèi)容的安全:即我們討論的狹義的“信息安全”;側(cè)重于保護(hù)信息 的機(jī)密性、真實(shí)性和完整性。本質(zhì)上是保護(hù)用戶的利益和隱私。

2.2 網(wǎng)絡(luò)安全的屬性

網(wǎng)絡(luò)安全具有三個(gè)基本的屬性:機(jī)密性、完整性、可用性。

(1)機(jī)密性:是指保證信息與信息系統(tǒng)不被非授權(quán)者所獲取與使用,主要 范措施是密碼技術(shù)。

(2)完整性:是指保證信息與信息系統(tǒng)可被授權(quán)人正常使用,主要防范措施是確保 信息與信息系統(tǒng)處于一個(gè)可靠的運(yùn)行狀態(tài)之下。以上可以看出:在網(wǎng)絡(luò)中,維護(hù)信息載體和信息自身的安全都包括了機(jī)密性、完整 性、可用性這些重要的屬性。

2.3 網(wǎng)絡(luò)安全機(jī)制

個(gè)人計(jì)算機(jī)安全防范

網(wǎng)絡(luò)安全機(jī)制是保護(hù)網(wǎng)絡(luò)信息安全所采用的措施,所有的安全機(jī)制都是針對某些潛 在的安全威脅而設(shè)計(jì)的,可以根據(jù)實(shí)際情況單獨(dú)或組合使用。如何在有限的投入下合理 地使用安全機(jī)制,以便盡可能地降低安全風(fēng)險(xiǎn),是值得討論的,網(wǎng)絡(luò)信息安全機(jī)制應(yīng)包括:技術(shù)機(jī)制和管理機(jī)制兩方面的內(nèi)容。

2.3.1 網(wǎng)絡(luò)安全技術(shù)機(jī)制

網(wǎng)絡(luò)安全技術(shù)機(jī)制包含以下內(nèi)容:

(1)加密和隱藏。加密使信息改變,攻擊者無法了解信息的內(nèi)容從而達(dá)到保護(hù);隱 藏則是將有用信息隱藏在其他信息中,使攻擊者無法發(fā)現(xiàn)。

(2)認(rèn)證和授權(quán)。網(wǎng)絡(luò)設(shè)備之間應(yīng)互認(rèn)證對方的身份,以保證正確的操作權(quán)力賦予 和數(shù)據(jù)的存取控制;同時(shí)網(wǎng)絡(luò)也必須認(rèn)證用戶的身份,以授權(quán)保證合法的用戶實(shí)施正確 的操作。

(3)審計(jì)和定位。通過對一些重要的事件進(jìn)行記錄,從而在系統(tǒng)中發(fā)現(xiàn)錯(cuò)誤或受到 攻擊時(shí)能定位錯(cuò)誤并找到防范失效的原因,作為內(nèi)部犯罪和事故后調(diào)查取證的基礎(chǔ)。

(4)完整性保證。利用密碼技術(shù)的完整性保護(hù)可以很好地對付非法篡改,當(dāng)信息源 的完整性可以被驗(yàn)證卻無法模仿時(shí),可提供不可抵賴服務(wù)。

(5)權(quán)限和存取控制:針對網(wǎng)絡(luò)系統(tǒng)需要定義的各種不同用戶,根據(jù)正確的認(rèn)證,賦予其適當(dāng)?shù)牟僮鳈?quán)力,限制其越級操作。

(6)任務(wù)填充:在任務(wù)間歇期發(fā)送無用的具有良好模擬性能的隨機(jī)數(shù)據(jù),以增加攻 擊者通過分析通信流量和破譯密碼獲得信息難度。

2.3.2 網(wǎng)絡(luò)安全管理機(jī)制

網(wǎng)絡(luò)信息安全不僅僅是技術(shù)問題,更是一個(gè)管理問題,要解決網(wǎng)絡(luò)信息安全問題,必須制定正確的目標(biāo)策略,設(shè)計(jì)可行的技術(shù)方案,確定合理的資金技術(shù),采取相應(yīng)的管 理措施和依據(jù)相關(guān)法律制度。

2.4 網(wǎng)絡(luò)安全策略

策略通常是一般性的規(guī)范,只提出相應(yīng)的重點(diǎn),而不確切地說明如何達(dá)到所要的結(jié) 果,因此策略屬于安全技術(shù)規(guī)范的最高一級。

2.4.1 安全策略的分類

7891011121314

個(gè)人計(jì)算機(jī)安全防范

4.5.2 網(wǎng)頁惡意代碼的防范措施

(1)運(yùn)行IE時(shí),點(diǎn)擊“工具→Internet選項(xiàng)→安全→ Internet區(qū)域的安全級別”,把安全級別由 “中” 改為 “高”(如圖4.2)。網(wǎng)頁惡意代碼主要是含有惡意代碼的ActiveX或Applet、JavaScript的網(wǎng)頁文件,所以在IE設(shè)置中將ActiveX插件和控件、Java腳本等全部 禁止就可以減少被網(wǎng)頁惡意代碼感染的幾率。具體方案是:在IE窗口中點(diǎn)擊“工具” →“Internet選項(xiàng)”,在彈出的對話框中選擇“安全”標(biāo)簽,再點(diǎn)擊“自定義級別”按 鈕,就會彈出“安全設(shè)置”對話框,把其中所有ActiveX插件和控件以及與Java相關(guān) 全部選項(xiàng)選擇“禁用”(如圖4.3)。

(2)網(wǎng)頁惡意代碼大多是在訪問網(wǎng)站時(shí)候誤下載和激活的,所以不要進(jìn)入不信任的 陌生網(wǎng)站,對于網(wǎng)頁上的各種超級連接不要盲目去點(diǎn)擊,若被強(qiáng)制安裝惡意代碼,一經(jīng) 發(fā)現(xiàn)立即刪除,或者安裝相應(yīng)的惡意代碼清除工具,或本機(jī)防火墻軟件。

圖4.3

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)畢業(yè)設(shè)計(jì)論文

總結(jié)

時(shí)光飛逝,轉(zhuǎn)眼間我們就要大學(xué)畢業(yè)了。這次畢業(yè)設(shè)計(jì)給了我很大的感想!通過這次的畢業(yè)設(shè)計(jì)真的讓我學(xué)到了很多東西。在畢業(yè)設(shè)計(jì)的這段時(shí)間里,我發(fā)現(xiàn)自己了的缺陷和不足,而且還非常的缺乏經(jīng)驗(yàn),令我印象最深刻的是在設(shè)計(jì)過程中會遇到各種各樣細(xì)節(jié)上的問題,這些問題給我的進(jìn)度造成了一些很大的影響,但我并沒有氣餒,在查閱了大量資料反復(fù)演算,點(diǎn)點(diǎn)滴滴的修改后終于解決。設(shè)計(jì)過程中也會遇到麻煩,比如怎樣最清晰的表達(dá)自己的設(shè)計(jì)思路,如何去解決面臨的以前自己沒有涉及的領(lǐng)域!甚至有些參考書上的很多東西不是標(biāo)準(zhǔn)的。幸虧有大量朋友和老師的指導(dǎo),使我改正了在書上 看到的不正確的知識。老師們的知識真的很淵博!經(jīng)驗(yàn)也特別豐富。我的論文,在制作的過程中很存在很多的問題。感謝那些老師和網(wǎng)絡(luò)上的朋友對我進(jìn)行的耐心指導(dǎo)!在上述的研究工作中,由于自身水平的原因以及時(shí)間的關(guān)系,對個(gè)人計(jì)算機(jī)安全防范的研究還有不盡完善的地方,以后的工作中將對存在的問題及有待完善的地方進(jìn)行更深入的研究和分析。

個(gè)人計(jì)算機(jī)安全防范

參考文獻(xiàn)

【1】邵波,王其和.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)及應(yīng)用.北京:電子工業(yè)出版社,2005.11:17-18 【2】蔡立軍.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:中國水利水電出版社,2005,52-56 【3】陳健偉,張輝.計(jì)算機(jī)網(wǎng)絡(luò)與信息安全[M].北京:希望電子出版社,2006.2:42-43 【4】王宇,盧昱.計(jì)算機(jī)網(wǎng)絡(luò)安全與控制技術(shù)[M].北京:科學(xué)出版社,2005.6:19-20 【5】賈晶,陳元,王麗娜.信息系統(tǒng)的安全與保密[M].北京:清華大學(xué)出版社,2003,62-68 【6】[美]斯托林斯.密碼編碼學(xué)與網(wǎng)絡(luò)安全——原理與實(shí)踐(第三版)[M].電子工業(yè)出版 社,2005,12-14 【7】劉冰.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與應(yīng)用[M].北京:機(jī)械工業(yè)出版社,2008.1:36-38 【8】影印.密碼學(xué)與網(wǎng)絡(luò)安全[M].清華大學(xué)出版社,2005.1:99-102 【9】卡哈特.密碼學(xué)與網(wǎng)絡(luò)安全[M].清華大學(xué)出版社,2005.9:100-102 【10】羅森林,高平.信息系統(tǒng)安全與對抗技術(shù)實(shí)驗(yàn)教程.北京:北京理工大學(xué)出版社,2005.1:49-50 【11】潘瑜.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:科學(xué)出版社,2006,23 【12】華師傅資訊編著.黑客攻防疑難解析與技巧800例.北京:中國鐵道出版社,2008,219 【13】謝冬青,冷鍵,雄偉.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:機(jī)械工業(yè)出版社,2007,46-47 【14】肖軍.網(wǎng)絡(luò)信息對抗[M].北京:機(jī)械工業(yè)出版社,2005

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)畢業(yè)設(shè)計(jì)論文

致謝

這次畢業(yè)設(shè)計(jì)中,首先要感謝我的指導(dǎo)老師***老師,在我設(shè)計(jì)論文中出現(xiàn)很多問題的時(shí)候一直給我好的建議,好的批改。其次,衷心感謝我的課任指導(dǎo)老師給我學(xué)習(xí)上的及論文上面的無私幫助,感謝******班同學(xué)的資料幫助及論文寫作中遇到問題的無私幫助。是你們對我的學(xué)習(xí)、論文撰寫給予了精神上的鼓勵(lì)與支持。你們是我生活中的朋友,也是人生旅途中的良師益友。

在此,我還要感謝在一起愉快的度過三年大學(xué)的***的各位同門,正是由于你們的幫助和支持,我才能克服一個(gè)一個(gè)的困難和疑惑,直至本文的順利完成。特別感謝我的指導(dǎo)老師,她對本課題做了不少工作,給予我不少的幫助。

在論文即將完成之際,我的心情無法平靜,從開始進(jìn)入課題到論文的順利完成,有多少可敬的師長、同學(xué)、朋友給了我無言的幫助,在這里請接受我誠摯的謝意!最后我還要感謝培養(yǎng)我長大含辛茹苦的父母,謝謝你們!

第二篇:個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范畢業(yè)論文范文

畢 業(yè) 論 文

個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范

名:

學(xué)

號:

指導(dǎo)老師:

名:

業(yè):

級:

二0一0年十一月十五日

摘要

本文從計(jì)算機(jī)網(wǎng)絡(luò)面臨的各種安全威脅,介紹了計(jì)算機(jī)使用安全與防護(hù)所涉及的知識,精心選取典型的案例,系統(tǒng)地介紹如何降低網(wǎng)絡(luò)威脅,提高計(jì)算機(jī)的使用安全系數(shù)。并針對校園網(wǎng) 絡(luò)的安全問題進(jìn)行研究,首先分析了高校網(wǎng)絡(luò)系統(tǒng)安全的隱患,然后從構(gòu)建安全防御體 系和加強(qiáng)安全管理兩方面設(shè)計(jì)了校園網(wǎng)絡(luò)的安全策略。本次論文研究中,我首先了解了 網(wǎng)絡(luò)安全問題的主要威脅因素,并利用網(wǎng)絡(luò)安全知識對安全問題進(jìn)行剖析。其次,通過 對網(wǎng)絡(luò)技術(shù)的研究,得出校園網(wǎng)也會面臨著安全上的威脅。最后,確立了用P2DR模型 的思想來建立校園網(wǎng)的安全防御體系。并得出了構(gòu)建一套有效的網(wǎng)絡(luò)安全防御體系是解 決校園網(wǎng)主要威脅和隱患的必要途徑和措施.關(guān)鍵詞: 網(wǎng)絡(luò)安全,安全防范,校園網(wǎng)

Abstract

II ABSTRACT In this paper, a variety of computer network security threats faced by the system to introduce the network security technology.And for the safety of the campus network to study, first of all an analysis of the safety of colleges and universities hidden network and then build a security defense system and streng then the security management of both the design of the campus network security policy.The research paper, I first learned about the major issues of network security threats and take advantage of network security knowledge to analyze the security issues.Secondly, through the network technology, will come to campus network is faced with security threats.Finally, P2DR model established with the idea to create a campus network security defense system..And come to build an effective network security defense system to address major threats to the campus network and the hidden ways and measures necessary.Key words: NetworkSecurity, SafetyPrecautions, Campus Network

目錄

引言第1 章 網(wǎng)絡(luò)安全發(fā)展問題1.1 網(wǎng)絡(luò)安全發(fā)展歷史與現(xiàn)狀分析1.1.1網(wǎng)絡(luò)的開放性帶來的安全問題1.1.2網(wǎng)絡(luò)安全的防護(hù)力脆弱,導(dǎo)致的網(wǎng)絡(luò)危機(jī)1.1.3網(wǎng)絡(luò)安全的主要威脅因素第2 章 網(wǎng)絡(luò)安全概述2.1 網(wǎng)絡(luò)安全的含義2.2 網(wǎng)絡(luò)安全的屬性2.3 網(wǎng)絡(luò)安全機(jī)制2.3.1 網(wǎng)絡(luò)安全技術(shù)機(jī)制2.3.2 網(wǎng)絡(luò)安全管理機(jī)制2.4 網(wǎng)絡(luò)安全策略2.4.1 安全策略的分類2.4.2 安全策略的配置2.4.3 安全策略的實(shí)現(xiàn)流程2.5 網(wǎng)絡(luò)安全發(fā)展趨勢第 3章 網(wǎng)絡(luò)安全問題解決對策3.1 計(jì)算機(jī)安全級別的劃分3.1.1 TCSEC 簡介3.1.2 GB17859劃分的特點(diǎn)3.1.3全等級標(biāo)準(zhǔn)模型3.2 防火墻技術(shù)3.2.1 防火墻的基本概念與作用3.2.2 防火墻的工作原理第4 章 網(wǎng)絡(luò)安全防范4.1 telnet 入侵防范4.2 防止 Administrator 賬號被破解4.3 防止賬號被暴力破解4.4 “木馬”防范措施4.4.1“木馬”的概述4.4.2 “木馬”的防范措施4.5 網(wǎng)頁惡意代碼及防范4.5.1 惡意代碼分析4.5.2 網(wǎng)頁惡意代碼的防范措施總結(jié)參考文獻(xiàn)致謝 引言

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,個(gè)人計(jì)算機(jī)安全性和可靠性已經(jīng)成為不同使用層次的用戶共同關(guān)心的問題。人們都希望自己的網(wǎng)絡(luò)系統(tǒng)能夠更加可靠地運(yùn)行,不受外來入侵者干擾和破壞。所以解決好個(gè)人計(jì)算機(jī)安全性和可靠性問題,是保證電腦運(yùn)行的前提和保障。

論文的主要結(jié)構(gòu):

第一章:敘述網(wǎng)絡(luò)安全發(fā)展與現(xiàn)狀,及其所面對的問題。

第二章:網(wǎng)絡(luò)安全的屬性和網(wǎng)絡(luò)安全的機(jī)制。

第三章:根據(jù)網(wǎng)絡(luò)所面對的問題所給的對策,敘述防火墻的基本概念和作用再分析防火墻的工作原理。

第四章:網(wǎng)絡(luò)安全的防范。根據(jù)第三章的問題分析,在具體的模塊上實(shí)現(xiàn)相對應(yīng)的功能。

第一章 計(jì)算機(jī)網(wǎng)絡(luò)安全的概述 1.1 網(wǎng)絡(luò)安全發(fā)展歷史與現(xiàn)狀分析

隨著計(jì)算機(jī)技術(shù)的發(fā)展,在計(jì)算機(jī)上處理業(yè)務(wù)已由基于單機(jī)的數(shù)學(xué)運(yùn)算、文件處理,基于簡單連結(jié)的內(nèi)部網(wǎng)絡(luò)的內(nèi)部業(yè)務(wù)處理、辦公自動化等發(fā)展到基于企業(yè)復(fù)雜的內(nèi)部 網(wǎng)、企業(yè)外部網(wǎng)、全球互聯(lián)網(wǎng)的企業(yè)級計(jì)算機(jī)處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務(wù) 處理。在信息處理能力提高的同時(shí),系統(tǒng)的連結(jié)能力也在不斷的提高。但在連結(jié)信息能 力、流通能力提高的同時(shí),基于網(wǎng)絡(luò)連接的安全問題也日益突出。

主要表現(xiàn)在以下方面:

1.1.1網(wǎng)絡(luò)的開放性帶來的安全問題

Internet的開放性以及其他方面因素導(dǎo)致了網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)系統(tǒng)存在很多安 全問題。為了解決這些安全問題,各種安全機(jī)制、策略、管理和技術(shù)被研究和應(yīng)用。然 而,即使在使用了現(xiàn)有的安全工具和技術(shù)的情況下,網(wǎng)絡(luò)的安全仍然存在很大隱患,這 些安全隱患主要可以包括為以下幾點(diǎn):

(1)安全機(jī)制在特定環(huán)境下并非萬無一失。比如防火墻,它雖然是一種有效的安全 工具,可以隱蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),限制外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪問。但是對于內(nèi)部網(wǎng)絡(luò)之 間的訪問,防火墻往往是無能為力的。因此,對于內(nèi)部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)之間的入侵行為 和內(nèi)外勾結(jié)的入侵行為,防火墻是很難發(fā)覺和防范的。

(2)安全工具的使用受到人為因素的影響。一個(gè)安全工具能不能實(shí)現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶,不正當(dāng)?shù)脑O(shè)置就會產(chǎn)生不安 全因素。例如,Windows NT在進(jìn)行合理的設(shè)置后可以達(dá)到C2級的安全性,但很少有人 能夠?qū)indows NT本身的安全策略進(jìn)行合理的設(shè)置。雖然在這方面,可以通過靜態(tài)掃 描工具來檢測系統(tǒng)是否進(jìn)行了合理的設(shè)置,但是這些掃描工具基本上也只是基于一種缺 省的系統(tǒng)安全策略進(jìn)行比較,針對具體的應(yīng)用環(huán)境和專門的應(yīng)用需求就很難判斷設(shè)置的 正確性。

(3)系統(tǒng)的后門是難于考慮到的地方。防火墻很難考慮到這類安全問題,多數(shù)情況 下,這類入侵行為可以堂而皇之經(jīng)過防火墻而很難被察覺;比如說,眾所周知的ASP源 碼問題,這個(gè)問題在IIS服務(wù)器4.0以前一直存在,它是IIS服務(wù)的設(shè)計(jì)者留下的一個(gè) 后門,任何人都可以使用瀏覽器從網(wǎng)絡(luò)上方便地調(diào)出ASP程序的源碼,從而可以收集系統(tǒng)信息,進(jìn)而對系統(tǒng)進(jìn)行攻擊。對于這類

入侵行為,防火墻是無法發(fā)覺的,因?yàn)閷τ诜?火墻來說,該入侵行為的訪問過程和正常的WEB訪問是相似的,唯一區(qū)別是入侵訪問在 請求鏈接中多加了一個(gè)后綴。

(4)BUG難以防范。甚至連安全工具本身也可能存在安全的漏洞。幾乎每天都有新 的BUG被發(fā)現(xiàn)和公布出來,程序設(shè)計(jì)者在修改已知的BUG的同時(shí)又可能使它產(chǎn)生了新的 BUG。系統(tǒng)的BUG經(jīng)常被黑客利用,而且這種攻擊通常不會產(chǎn)生日志,幾乎無據(jù)可查。比如說現(xiàn)在很多程序都存在內(nèi)存溢出的BUG,現(xiàn)有的安全工具對于利用這些BUG的攻擊 幾乎無法防范。

(5)黑客的攻擊手段在不斷地升級。安全工具的更新速度慢,且絕大多數(shù)情況需要 人為的參與才能發(fā)現(xiàn)以前未知的安全問題,這就使得它們對新出現(xiàn)的安全問題總是反應(yīng) 遲鈍。當(dāng)安全工具剛發(fā)現(xiàn)并努力更正某方面的安全問題時(shí),其他的安全問題又出現(xiàn)了。因此,黑客總是可以使用先進(jìn)的、安全工具不知道的手段進(jìn)行攻擊。

1.1.2網(wǎng)絡(luò)安全的防護(hù)力脆弱,導(dǎo)致的網(wǎng)絡(luò)危機(jī)

(1)根據(jù)Warroon Research的調(diào)查,1997年世界排名前一千的公司幾乎都曾被黑客 闖入。

(2)據(jù)美國FBI統(tǒng)計(jì),美國每年因網(wǎng)絡(luò)安全造成的損失高達(dá)75億美元。

(3)Ernst和Young報(bào)告,由于信息安全被竊或?yàn)E用,幾乎80%的大型企業(yè)遭受損 失。

(4)最近一次黑客大規(guī)模的攻擊行動中,雅虎網(wǎng)站的網(wǎng)絡(luò)停止運(yùn)行3小時(shí),這令它 損失了幾百萬美金的交易。而據(jù)統(tǒng)計(jì)在這整個(gè)行動中美國經(jīng)濟(jì)共損失了十多億美金。由 于業(yè)界人心惶惶,亞馬遜(Amazon.com)、AOL、雅虎(Yahoo!)、eBay的股價(jià)均告下挫,以科技股為主的那斯達(dá)克指數(shù)(Nasdaq)打破過去連續(xù)三天創(chuàng)下新高的升勢,下挫了六十 三點(diǎn),杜瓊斯工業(yè)平均指數(shù)周三收市時(shí)也跌了二百五十八點(diǎn)。

1.1.3網(wǎng)絡(luò)安全的主要威脅因素

(1)軟件漏洞:每一個(gè)操作系統(tǒng)或網(wǎng)絡(luò)軟件的出現(xiàn)都不可能是無缺陷和漏洞的。這 就使我們的計(jì)算機(jī)處于危險(xiǎn)的境地,一旦連接入網(wǎng),將成為眾矢之的。

(2)配置不當(dāng):安全配置不當(dāng)造成安全漏洞,例如,防火墻軟件的配置不正確,那 么它根本不起作用。對特定的網(wǎng)絡(luò)應(yīng)用程序,當(dāng)它啟動時(shí),就打開了一系列的安全缺口,許多與該軟件捆綁在一起的應(yīng)用軟件也會被啟用。除非用戶禁止該程序或?qū)ζ溥M(jìn)行正確 配置,否則,安全隱患始終存在。

(3)安全意識不強(qiáng):用戶口令選擇不慎,或?qū)⒆约旱膸ぬ栯S意轉(zhuǎn)借他人或與別人共享等都會對網(wǎng)絡(luò)安全帶來威脅。

(4)病毒:目前數(shù)據(jù)安全的頭號大敵是計(jì)算機(jī)病毒,它是編制者在計(jì)算機(jī)程序中插入 的破壞計(jì)算機(jī)功能或數(shù)據(jù),影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行并且能夠自我復(fù)制的一組 計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等 特點(diǎn)。因此,提高對病毒的防范刻不容緩。

(5)黑客:對于計(jì)算機(jī)數(shù)據(jù)安全構(gòu)成威脅的另一個(gè)方面是來自電腦黑客(backer)。電 腦黑客利用系統(tǒng)中的安全漏洞非法進(jìn)入他人計(jì)算機(jī)系統(tǒng),其危害性非常大。從某種意義 上講,黑客對信息安全的危害甚至比一般的電腦病毒更為嚴(yán)重。

因特網(wǎng)在我國的迅速普及,我國境內(nèi)信息系統(tǒng)的攻擊事件也正在呈現(xiàn)快速增長的勢 頭。據(jù)了解,從1997年底到現(xiàn)在,我國的政府部門、證券公司、銀行、ISP, ICP等機(jī)構(gòu) 的計(jì)算機(jī)網(wǎng)絡(luò)相繼遭到多次攻擊。因此,加強(qiáng)網(wǎng)絡(luò)信息安全保障已成為當(dāng)前的迫切任務(wù)。

目前我國網(wǎng)絡(luò)安全的現(xiàn)狀和面臨的威脅主要有:

(1)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)使用的軟、硬件很大一部分是國外產(chǎn)品,我們對引進(jìn)的信息技術(shù) 和設(shè)備缺乏保護(hù)信息安全所必不可少的有效管理和技術(shù)改造。

(2)全社會的信息安全意識雖然有所提高,但將其提到實(shí)際日程中來的依然很少。

(3)目前關(guān)于網(wǎng)絡(luò)犯罪的法律、法規(guī)還不健全。

(4)我國信息安全人才培養(yǎng)還不能滿足其需要。

第2 章 網(wǎng)絡(luò)安全概述 2.1 網(wǎng)絡(luò)安全的含義

網(wǎng)絡(luò)安全從其本質(zhì)來講就是網(wǎng)絡(luò)上信息安全,它涉及的領(lǐng)域相當(dāng)廣泛,這是因?yàn)槟?前的公用通信網(wǎng)絡(luò)中存在著各式各樣的安全漏洞和威脅。廣義上講,凡是涉及到網(wǎng)絡(luò)上 信息的保密性、完整性、可用性和可控性的相關(guān)技術(shù)和理論,都是網(wǎng)絡(luò)安全的研究領(lǐng)域。

網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件,軟件及數(shù)據(jù)受到保護(hù),不遭受偶然或惡意的破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷 [1]。且在不同環(huán)境和應(yīng)用中又 不同的解釋。

(1)運(yùn)行系統(tǒng)安全:即保證信息處理和傳輸系統(tǒng)的安全,包括計(jì)算機(jī)系統(tǒng)機(jī)房環(huán)境 和傳輸環(huán)境的法律保護(hù)、計(jì)算機(jī)結(jié)構(gòu)設(shè)計(jì)的安全性考慮、硬件系統(tǒng)的安全運(yùn)行、計(jì)算機(jī) 操作系統(tǒng)和應(yīng)用軟件的安全、數(shù)據(jù)庫系統(tǒng)的安全、電磁信息泄露的防御等。

(2)網(wǎng)絡(luò)上系統(tǒng)信息的安全:包括用戶口令鑒別、用戶存取權(quán)限控制、數(shù)據(jù)存取權(quán) 限、方式控制、安全審計(jì)、安全問題跟蹤、計(jì)算機(jī)病毒防治、數(shù)據(jù)加密等。

(3)網(wǎng)絡(luò)上信息傳輸?shù)陌踩杭葱畔鞑ズ蠊陌踩ㄐ畔⑦^濾、不良信息過 濾等。

(4)網(wǎng)絡(luò)上信息內(nèi)容的安全:即我們討論的狹義的“信息安全”;側(cè)重于保護(hù)信息 的機(jī)密性、真實(shí)性和完整性。本質(zhì)上是保護(hù)用戶的利益和隱私。

2.2 網(wǎng)絡(luò)安全的屬性

網(wǎng)絡(luò)安全具有三個(gè)基本的屬性:機(jī)密性、完整性、可用性。

(1)機(jī)密性:是指保證信息與信息系統(tǒng)不被非授權(quán)者所獲取與使用,主要 范措施是密碼技術(shù)。

(2)完整性:是指保證信息與信息系統(tǒng)可被授權(quán)人正常使用,主要防范措施是確保 信息與信息系統(tǒng)處于一個(gè)可靠的運(yùn)行狀態(tài)之下。以上可以看出:在網(wǎng)絡(luò)中,維護(hù)信息載體和信息自身的安全都包括了機(jī)密性、完整 性、可用性這些重要的屬性。2.3 網(wǎng)絡(luò)安全機(jī)制

網(wǎng)絡(luò)安全機(jī)制是保護(hù)網(wǎng)絡(luò)信息安全所采用的措施,所有的安全機(jī)制都是針對某些潛 在的安全威脅而設(shè)計(jì)的,可以根據(jù)實(shí)際情況單獨(dú)或組合使用。如何在有限的投入下合理 地使用安全機(jī)制,以便盡可能地降低安全風(fēng)險(xiǎn),是值得討論的,網(wǎng)絡(luò)信息安全機(jī)制應(yīng)包括:技術(shù)機(jī)制和管理機(jī)制兩方面的內(nèi)容。

2.3.1 網(wǎng)絡(luò)安全技術(shù)機(jī)制

網(wǎng)絡(luò)安全技術(shù)機(jī)制包含以下內(nèi)容:

(1)加密和隱藏。加密使信息改變,攻擊者無法了解信息的內(nèi)容從而達(dá)到保護(hù);隱 藏則是將有用信息隱藏在其他信息中,使攻擊者無法發(fā)現(xiàn)。

(2)認(rèn)證和授權(quán)。網(wǎng)絡(luò)設(shè)備之間應(yīng)互認(rèn)證對方的身份,以保證正確的操作權(quán)力賦予 和數(shù)據(jù)的存取控制;同時(shí)網(wǎng)絡(luò)也必須認(rèn)證用戶的身份,以授權(quán)保證合法的用戶實(shí)施正確 的操作。

(3)審計(jì)和定位。通過對一些重要的事件進(jìn)行記錄,從而在系統(tǒng)中發(fā)現(xiàn)錯(cuò)誤或受到 攻擊時(shí)能定位錯(cuò)誤并找到防范失效的原因,作為內(nèi)部犯罪和事故后調(diào)查取證的基礎(chǔ)。

(4)完整性保證。利用密碼技術(shù)的完整性保護(hù)可以很好地對付非法篡改,當(dāng)信息源 的完整性可以被驗(yàn)證卻無法模仿時(shí),可提供不可抵賴服務(wù)。

(5)權(quán)限和存取控制:針對網(wǎng)絡(luò)系統(tǒng)需要定義的各種不同用戶,根據(jù)正確的認(rèn)證,賦予其適當(dāng)?shù)牟僮鳈?quán)力,限制其越級操作。

(6)任務(wù)填充:在任務(wù)間歇期發(fā)送無用的具有良好模擬性能的隨機(jī)數(shù)據(jù),以增加攻 擊者通過分析通信流量和破譯密碼獲得信息難度。

2.3.2 網(wǎng)絡(luò)安全管理機(jī)制

網(wǎng)絡(luò)信息安全不僅僅是技術(shù)問題,更是一個(gè)管理問題,要解決網(wǎng)絡(luò)信息安全問題,必須制定正確的目標(biāo)策略,設(shè)計(jì)可行的技術(shù)方案,確定合理的資金技術(shù),采取相應(yīng)的管 理措施和依據(jù)相關(guān)法律制度。

2.4 網(wǎng)絡(luò)安全策略

策略通常是一般性的規(guī)范,只提出相應(yīng)的重點(diǎn),而不確切地說明如何達(dá)到所要的結(jié) 果,因此策略屬于安全技術(shù)規(guī)范的最高一級。

2.4.1 安全策略的分類

安全策略分為基于身份的安全策略和基于規(guī)則的安全策略種。基于身份的安全策略 是過濾對數(shù)據(jù)或資源的訪問,有兩種執(zhí)行方法:若訪問權(quán)限為訪問者所有,典型的作法 為特權(quán)標(biāo)記或特殊授權(quán),即僅為用戶及相應(yīng)活動進(jìn)程進(jìn)行授權(quán);若為訪問數(shù)據(jù)所有則可 以采用訪問控制表(ACL)。這兩種情況中,數(shù)據(jù)項(xiàng)的大小有很大的變化,數(shù)據(jù)權(quán)力命名 也可以帶自己的ACL。基于規(guī)則的安全策略是指建立在特定的,個(gè)體化屬性之上的授權(quán)準(zhǔn)則,授權(quán)通常依 賴于敏感性。在一個(gè)安全系統(tǒng)中,數(shù)據(jù)或資源應(yīng)該標(biāo)注安全標(biāo)記,而且用戶活動應(yīng)該得 到相應(yīng)的安全標(biāo)記。

2.4.2 安全策略的配置

開放式網(wǎng)絡(luò)環(huán)境下用戶的合法權(quán)益通常受到兩種方式的侵害:主動攻擊和被動攻 擊,主動攻擊包括對用戶信息的竊取,對信息流量的分析。根據(jù)用戶對安全的需求才可 以采用以下的保護(hù):

(1)身份認(rèn)證;檢驗(yàn)用戶的身份是否合法、防止身份冒充、及對用戶實(shí)施訪問控制 數(shù)據(jù)完整性鑒別、防止數(shù)據(jù)被偽造、修改和刪除。

(2)信息保密;防止用戶數(shù)據(jù)被泄、竊取、保護(hù)用戶的隱私。

(3)數(shù)字簽名;防止用戶否認(rèn)對數(shù)據(jù)所做的處理。

(4)訪問控制;對用戶的訪問權(quán)限進(jìn)行控制。

(5)不可否認(rèn)性;也稱不可抵賴性,即防止對數(shù)據(jù)操作的否認(rèn)。

2.4.3 安全策略的實(shí)現(xiàn)流程

安全策略的實(shí)現(xiàn)涉及到以下及個(gè)主要方面,(1)證書管理。主要是指公開密銀證書的產(chǎn)生、分配更新和驗(yàn)證。

(2)密銀管理。包括密銀的產(chǎn)生、協(xié)商、交換和更新,目的是為了在通信的終端系統(tǒng)之間建立實(shí)現(xiàn)安全策略所需的共享密銀。

(3)安全協(xié)作。是在不同的終端系統(tǒng)之間協(xié)商建立共同采用的安全策略,包括安全 策略實(shí)施所在層次、具體采用的認(rèn)證、加密算法和步驟、如何處理差錯(cuò)。

(4)安全算法實(shí)現(xiàn):具體算法的實(shí)現(xiàn),如PES、RSA.(5)安全策略數(shù)據(jù)庫:保存與具體建立的安全策略有關(guān)的狀態(tài)、變量、指針。

2.5 網(wǎng)絡(luò)安全發(fā)展趨勢

總的看來,對等網(wǎng)絡(luò)將成為主流,與網(wǎng)格共存。網(wǎng)絡(luò)進(jìn)化的未來—綠色網(wǎng)絡(luò)—呼喚 著新的信息安全保障體系。國際互聯(lián)網(wǎng)允許自主接入,從而構(gòu)成一個(gè)規(guī)模龐大的,復(fù)雜的巨系統(tǒng),在如此復(fù)雜 的環(huán)境下,孤立的技術(shù)發(fā)揮的作用有限,必須從整體的和體系的角度,綜合運(yùn)用系統(tǒng)論,控制論和信息論等理論,融合各種技術(shù)手段,加強(qiáng)自主創(chuàng)新和頂層設(shè)計(jì),協(xié)同解決網(wǎng)絡(luò) 安全問題。保證網(wǎng)絡(luò)安全還需嚴(yán)格的手段,未來網(wǎng)絡(luò)安全領(lǐng)域可能發(fā)生三件事,其一是向更高 級別的認(rèn)證轉(zhuǎn)移;其二,目前存儲在用戶計(jì)算機(jī)上的復(fù)雜數(shù)據(jù)將“向上移動”,由與銀 行相似的機(jī)構(gòu)確保它們的安全; 第三,是在全世界的國家和地區(qū)建立與駕照相似的制度,它們在計(jì)算機(jī)銷售時(shí)限制計(jì)算機(jī)的運(yùn)算能力,或要求用戶演示在自己的計(jì)算機(jī)受到攻擊 時(shí)抵御攻擊的能力。

第 3章 網(wǎng)絡(luò)安全問題解決對策 3.1 計(jì)算機(jī)安全級別的劃分

3.1.1 TCSEC 簡介

1999年9 月13日國家質(zhì)量技術(shù)監(jiān)督局公布了我國第一部關(guān)于計(jì)算機(jī)信息系統(tǒng)安全 等級劃分的標(biāo)準(zhǔn)“計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則”(GB17859-1999)。而國外同 標(biāo)準(zhǔn)的是美國國防部在1985年12月公布的可信計(jì)算機(jī)系統(tǒng)評價(jià)標(biāo)準(zhǔn)TCSEC(又稱桔皮 書)。在TCSEC劃分了 7個(gè)安全等級:D級、C1 級、C2級、B1級、B2級、B3級和A1級。其中D級是沒有安全機(jī)制的級別,A1級是難以達(dá)到的安全級別,3.1.2 GB17859劃分的特點(diǎn)

(1)D 類安全等級:D 類安全等級只包括 D1 一個(gè)級別。D1 的安全等級最低。D1 系統(tǒng)只為文件和用戶提供安全保護(hù)。D1 系統(tǒng)最普通的形式是本地操作系統(tǒng),或者 是一個(gè)完全沒有保護(hù)的網(wǎng)絡(luò)。

(2)C 類安全等級:該類安全等級能夠提供審慎的保護(hù),并為用戶的行動和責(zé)任 提供審計(jì)能力。C 類安全等級可劃分為 C1 和 C2 兩類。C1 系統(tǒng)的可信任運(yùn)算基礎(chǔ) 體制(Trusted Computing Base,TCB)通過將用戶和數(shù)據(jù)分開來達(dá)到安全的目的。在 C1 系統(tǒng)中,所有的用戶以同樣的靈敏度來處理數(shù)據(jù),即用戶認(rèn)為 C1 系統(tǒng)中的 所有文檔都具有相同的機(jī)密性。C2 系統(tǒng)比 C1 系統(tǒng)加強(qiáng)了可調(diào)的審慎控制。在連接 事件和資源隔離來增強(qiáng)這種控制。C2 系統(tǒng)具有 C1 系統(tǒng)中所有的安全性特征。

(3)B 類安全等級:B 類安全等級可分為 B1、B2 和 B3 三類。B 類系統(tǒng)具有強(qiáng)制 性保護(hù)功能。強(qiáng)制性保護(hù)意味著如果用戶沒有與安全等級相連,系統(tǒng)就不會讓用 戶存取對象。B1 系統(tǒng)滿足下列要求:系統(tǒng)對網(wǎng)絡(luò)控制下的每個(gè)對象都進(jìn)行靈敏度 標(biāo)記;系統(tǒng)使用靈敏度標(biāo)記作為所有強(qiáng)迫訪問控制的基礎(chǔ);系統(tǒng)在把導(dǎo)入的、非 標(biāo)記的對象放入系統(tǒng)前標(biāo)記它們;靈敏度標(biāo)記必須準(zhǔn)確地表示其所聯(lián)系的對象的 安全級別;當(dāng)系統(tǒng)管理員創(chuàng)建系統(tǒng)或者增加新的通信通道或 I/O 設(shè)備時(shí),管理員 必須指定每個(gè)通信通道和 I/O 設(shè)備是單級還是多級,并且管理員只能手工改變指 定;單級設(shè)備并不保持傳輸信息的靈敏度級別;所有直接面向用戶位置的輸出(無 論是虛擬的還是物理的)都必須產(chǎn)生標(biāo)記來指示關(guān)于輸出對象的靈敏度;系統(tǒng)必 須使用用戶的口令或證明來決定用戶的安全訪問級別;系統(tǒng)必須通過審計(jì)來記錄 未授權(quán)訪問的企圖。B2 系統(tǒng)必須滿足 B1 系統(tǒng)的所有要求。另外,B2 系統(tǒng)的管理 員必須使用一個(gè)明確的、文檔化的安全策略模式作為系統(tǒng)的可信任運(yùn)算基礎(chǔ)體制。

B2 系統(tǒng)必須滿足下列要求:系統(tǒng)必須立即通知系統(tǒng)中的每一個(gè)用戶所有與之相關(guān) 的網(wǎng)絡(luò)連接的改變;只有用戶能夠在可信任通信路徑中進(jìn)行初始化通信;可信任 運(yùn)算基礎(chǔ)體制能夠支持獨(dú)立的操作者和管理員。B3 系統(tǒng)必須符合 B2 系統(tǒng)的所有安 全需求。B3 系統(tǒng)具有很強(qiáng)的監(jiān)視委托管理訪問能力和抗干擾能力。B3 系統(tǒng)必須設(shè) 有安全管理員。B3 系統(tǒng)應(yīng)滿足以下要求:(a)B3 必須產(chǎn)生一個(gè)可讀的安全列表,每個(gè)被命名的對象提供對該對象沒有訪 問權(quán)的用戶列表說明;(b)B3 系統(tǒng)在進(jìn)行任何操作前,要求用戶進(jìn)行身份驗(yàn)證;(c)B3 系統(tǒng)驗(yàn)證每個(gè)用戶,同時(shí)還會發(fā)送一個(gè)取消訪問的審計(jì)跟蹤消息;設(shè)計(jì) 者必須正確區(qū)分可信任的通信路徑和其他路徑;可信任的通信基礎(chǔ)體制為每一個(gè) 被命名的對象建立安全審計(jì)跟蹤;可信任的運(yùn)算基礎(chǔ)體制支持獨(dú)立的安全管理。

(4)A 類安全等級:A 系統(tǒng)的安全級別最高。目前,A 類安全等級只包含 A1 一個(gè) 安全類別。A1 類與 B3 類相似,對系統(tǒng)的結(jié)構(gòu)和策略不作特別要求。A1 系統(tǒng)的顯 著特征是,系統(tǒng)的設(shè)計(jì)者必須按照一個(gè)正式的設(shè)計(jì)規(guī)范來分析系統(tǒng)。對系統(tǒng)分析 后,設(shè)計(jì)者必須運(yùn)用核對技術(shù)來確保系統(tǒng)符合設(shè)計(jì)規(guī)范。A1 系統(tǒng)必須滿足下列要 求:系統(tǒng)管理員必須從開發(fā)者那里接收到一個(gè)安全策略的正式模型;所有的安裝操 作都必須由系統(tǒng)管理員進(jìn)行;系統(tǒng)管理員進(jìn)行的每一步安裝操作都必須有正式文檔。

3.1.3全等級標(biāo)準(zhǔn)模型

計(jì)算機(jī)信息系統(tǒng)的安全模型主要又訪問監(jiān)控器模型、軍用安全模仿和信息流模型等 三類模型,它們是定義計(jì)算機(jī)信息系統(tǒng)安全等級劃分標(biāo)準(zhǔn)的依據(jù)。

(1)訪問監(jiān)控模型:是按 TCB 要求設(shè)計(jì)的,受保護(hù)的客體要么允許訪問,要么不允許 訪問。

(2)常用安全模型:是一種多級安全模型,即它所控制的信息分為絕密、機(jī)密、秘密 和無密4種敏感級。

(3)信息流模型:是計(jì)算機(jī)中系統(tǒng)中系統(tǒng)中信息流動路徑,它反映了用戶在計(jì)算機(jī)系 統(tǒng)中的訪問意圖。信息流分直接的和間接的兩種。

3.2 防火墻技術(shù)

隨著網(wǎng)絡(luò)安全問題日益嚴(yán)重,網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品也被人們逐漸重視起來,防火墻 作為最早出現(xiàn)的網(wǎng)絡(luò)安全技術(shù)和使用量最大的網(wǎng)絡(luò)安全產(chǎn)品,受到用戶和研發(fā)機(jī)構(gòu)的親睞。

圖3.1 3.2.1 防火墻的基本概念與作用

防火墻(圖3.1)是指設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合,它執(zhí)行預(yù)先制 定的訪問控制策略,決定了網(wǎng)絡(luò)外部與網(wǎng)絡(luò)內(nèi)部的訪問方式。在網(wǎng)絡(luò)中,防火墻實(shí)際是一種隔離技術(shù),它所執(zhí)行的隔離措施有:

(1)拒絕未經(jīng)授權(quán)的用戶訪問內(nèi)部網(wǎng)和存取敏感數(shù)據(jù)。

(2)允許合法用戶不受妨礙地訪問網(wǎng)絡(luò)資源。

而它的核心思想是在不安全的因特網(wǎng)環(huán)境中構(gòu)造一個(gè)相對安全的子網(wǎng)環(huán)境,其目的 是保護(hù)一個(gè)網(wǎng)絡(luò)不受另一個(gè)網(wǎng)絡(luò)的攻擊,所以防火墻又有以下作用:

(1)作為網(wǎng)絡(luò)安全的屏障。一個(gè)防火墻作為阻塞節(jié)點(diǎn)和控制節(jié)點(diǎn)能極大地提高一個(gè) 內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險(xiǎn),只有經(jīng)過精心選擇的應(yīng)用協(xié) 議才能通過防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。

(2)可以強(qiáng)化網(wǎng)絡(luò)安全策略。通過以防火墻為中心的安全方案配置,能將所有的安 全軟件配置在防火墻上,體現(xiàn)集中安全管理更經(jīng)濟(jì)。

(3)對網(wǎng)絡(luò)存取和訪問進(jìn)行監(jiān)控審計(jì)。如果所有的訪問都經(jīng)過防火墻,那么,防火 墻就能記錄下這些訪問并做出日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù),當(dāng)發(fā) 生可疑動作時(shí),防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測和攻擊的詳細(xì)信息。

(4)防止內(nèi)部信息的外泄。通過利用防火墻對內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn) 網(wǎng)段的

隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響。

(5)支持具有因特網(wǎng)服務(wù)性的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系VPN。

3.2.2 防火墻的工作原理

從防火墻的作用可以看出,防火墻必須具備兩個(gè)要求:保障內(nèi)部網(wǎng)安全和保障內(nèi)部 網(wǎng)和外部網(wǎng)的聯(lián)通。因此在邏輯上防火墻是一個(gè)分離器、限制器、分析器。

防火墻根據(jù)功能實(shí)現(xiàn)在 TCP/IP 網(wǎng)絡(luò)模型中的層次,其實(shí)現(xiàn)原理可以分為三類:在 網(wǎng)絡(luò)層實(shí)現(xiàn)防火墻功能為分組過濾技術(shù);在應(yīng)用層實(shí)現(xiàn)防火墻功能為代理服務(wù)技術(shù);在 網(wǎng)絡(luò)層,IP層,應(yīng)用層三層實(shí)現(xiàn)防火墻為狀態(tài)檢測技術(shù)。

(1)分組過濾技術(shù) 實(shí)際上是基于路由器技術(shù),它通常由分組過濾路由器對IP分組進(jìn)行分組選擇,允 許或拒絕特定的IP數(shù)據(jù)包,工作于IP層。

(2)代理服務(wù)技術(shù) 以一個(gè)高層的應(yīng)用網(wǎng)關(guān)作為代理服務(wù)器,接受外來的應(yīng)用連接請求,在代理服務(wù)器 上進(jìn)行安全檢查后,再與被保護(hù)的應(yīng)用服務(wù)器連接,使外部用戶可以在受控制的前提下 使用內(nèi)部網(wǎng)絡(luò)的服務(wù),由于代理服務(wù)作用于應(yīng)用層,它能解釋應(yīng)用層上的協(xié)議,能夠作復(fù)雜和更細(xì)粒度的 訪問控制;同時(shí),由于所有進(jìn)出服務(wù)器的客戶請求必須通過代理網(wǎng)關(guān)的檢查,可以作出 精細(xì)的注冊和審計(jì)記錄,并且可以與認(rèn)證、授權(quán)等安全手段方便地集成,為客戶和服務(wù) 提供更高層次的安全保護(hù)。

(3)狀態(tài)檢測技術(shù) 此技術(shù)工作在IP/TCP/應(yīng)用層,它結(jié)合了分組過濾和代理服務(wù)技術(shù)的特點(diǎn),它同分 組過濾一樣,在應(yīng)用層上檢查數(shù)據(jù)包的內(nèi)容,分析高層的協(xié)議數(shù)據(jù),查看內(nèi)容是否符 合網(wǎng)絡(luò)安全策略。

第4 章 網(wǎng)絡(luò)安全防范 4.1 telnet 入侵防范

Telnet 協(xié)議是 TCP/IP 協(xié)議族中的一員,是 Internet 遠(yuǎn)程登錄服務(wù)的標(biāo)準(zhǔn)協(xié) 議和主要方式。它為用戶提供了在本地計(jì)算機(jī)上完成遠(yuǎn)程主機(jī)工作的能力。在終 端使用者的電腦上使用telnet程序,用它連接到服務(wù)器。終端使用者可以在telnet 程序中輸入命令,這些命令會在服務(wù)器上運(yùn)行,就像直接在服務(wù)器的控制臺上輸 入一樣。可以在本地就能控制服務(wù)器。要開始一個(gè) telnet 會話,必須輸入用戶名 和密碼來登錄服務(wù)器。Telnet 是常用的遠(yuǎn)程控制 Web 服務(wù)器的方法。telnet可能是黑客常用的攻擊方式,我們可以通過修改telnet服務(wù)端口,停用 telnet服務(wù),甚至把telnet控制臺管理工具刪除。

圖4.1

4.2 防止 Administrator 賬號被破解

Windows 2000/xp/2003系統(tǒng)的 Administrator賬號是不能被停用的,也不能設(shè)置安全策略,這樣黑客就可以一遍又一遍地嘗試這個(gè)賬號的密碼,直到被破解,為了防止這 種侵入,我們可以把 Administrator賬號更名:在“組策略”窗口中,依次展開“本地計(jì)算機(jī)策略”/“計(jì)算機(jī)配置”/“windows設(shè)置”/“安全設(shè)置”/“本地策略”/“安全選 項(xiàng)”功能分支。(如圖4.1)重命名系統(tǒng)管理員帳戶“屬性”對話框,在此輸入新的管理員名稱,盡量把它為普通用戶,然后另建一個(gè)超過 10 位的超級復(fù)雜密碼,并對該賬號啟用審核,這樣即使黑客費(fèi)力破解到密碼也殺一無所獲。另外為了防止黑客通過Guest賬號登錄計(jì)算機(jī),可以在“組策略”中刪除Guest賬號。

4.3 防止賬號被暴力破解

黑客攻擊入侵,大部分利用漏洞,通過提升權(quán)限成為管理員,這一切都跟用戶賬號 緊密相連。防范方法:通過修改注冊表來禁用空用戶連接。4.4 “木馬”防范措施

4.4.1“木馬”的概述

特洛伊木馬是一種隱藏了具有攻擊性的應(yīng)用程序。與病毒不同,它不具備復(fù)制能力,其功能具有破壞性。大部分“木馬”采用C/S運(yùn)行模式,當(dāng)服務(wù)端在目標(biāo)計(jì)算機(jī)上被運(yùn)行后,打開一個(gè) 特

定的端口進(jìn)行監(jiān)聽,當(dāng)客戶端向服務(wù)器發(fā)出連接請求時(shí),服務(wù)器端的相應(yīng)程序會自動 運(yùn)行來應(yīng)答客戶機(jī)的請求。

4.4.2 “木馬”的防范措施

(1)檢查系統(tǒng)配置應(yīng)用程序。在“木馬”程序會想盡一切辦法隱藏自己,主要途徑 有:在任務(wù)欄和任務(wù)管理器中隱藏自己,即將程序設(shè)為“系統(tǒng)服務(wù)”來偽裝自己,“木 馬”會在每次服務(wù)端啟動時(shí)自動裝載到系統(tǒng)中。下載地址:www.tmdps.cn

(2)查看注冊表。

(3)查找“木馬”的特征文件,“木馬”的一個(gè)特征文件是kernl32.exe,另一個(gè)是 sysexlpr.exe,只要?jiǎng)h除了這兩個(gè)文件,“木馬”就不起作用了,但是需要注意的是 sysexlpr.exe是和文本文件關(guān)聯(lián)的,在刪除時(shí),必須先把文本文件跟notepod關(guān)聯(lián)上,否則不能使用文本文件。4.5 網(wǎng)頁惡意代碼及防范

目前,網(wǎng)頁中的惡意代碼開始威脅到網(wǎng)絡(luò)系統(tǒng)安全,一般分為以下幾種:

(1)消耗系統(tǒng)資源。

(2)非法向用戶硬盤寫入文件。

(3)IE泄露,利用IE漏洞,網(wǎng)頁可以讀取客戶機(jī)的文件,就可以從中獲得用戶賬號 和密碼。

(4)利用郵件非法安裝木馬。

4.5.1 惡意代碼分析

在html中利用死循環(huán)原理,交叉顯示耀眼的光線,如果繼續(xù)插入編寫的一段代碼,擴(kuò)大惡意程度,那么IE將無法使用。

圖4.2

4.5.2 網(wǎng)頁惡意代碼的防范措施

(1)運(yùn)行IE時(shí),點(diǎn)擊“工具→Internet選項(xiàng)→安全→ Internet區(qū)域的安全級別”,把安全級別由 “中” 改為 “高”(如圖4.2)。網(wǎng)頁惡意代碼主要是含有惡意代碼的ActiveX或Applet、JavaScript的網(wǎng)頁文件,所以在IE設(shè)置中將ActiveX插件和控件、Java腳本等全部 禁止就可以減少被網(wǎng)頁惡意代碼感染的幾率。具體方案是:在IE窗口中點(diǎn)擊“工具” →“Internet選項(xiàng)”,在彈出的對話框中選擇“安全”標(biāo)簽,再點(diǎn)擊“自定義級別”按 鈕,就會彈出“安全設(shè)置”對話框,把其中所有ActiveX插件和控件以及與Java相關(guān) 全部選項(xiàng)選擇“禁用”(如圖4.3)。

(2)網(wǎng)頁惡意代碼大多是在訪問網(wǎng)站時(shí)候誤下載和激活的,所以不要進(jìn)入不信任的 陌生網(wǎng)站,對于網(wǎng)頁上的各種超級連接不要盲目去點(diǎn)擊,若被強(qiáng)制安裝惡意代碼,一經(jīng) 發(fā)現(xiàn)立即刪除,或者安裝相應(yīng)的惡意代碼清除工具,或本機(jī)防火墻軟件。

圖4.3

總結(jié)

時(shí)光飛逝,轉(zhuǎn)眼間我們就要大學(xué)畢業(yè)了。這次畢業(yè)設(shè)計(jì)給了我很大的感想!通過這次的畢業(yè)設(shè)計(jì)真的讓我學(xué)到了很多東西。在畢業(yè)設(shè)計(jì)的這段時(shí)間里,我發(fā)現(xiàn)自己了的缺陷和不足,而且還非常的缺乏經(jīng)驗(yàn),令我印象最深刻的是在設(shè)計(jì)過程中會遇到各種各樣細(xì)節(jié)上的問題,這些問題給我的進(jìn)度造成了一些很大的影響,但我并沒有氣餒,在查閱了大量資料反復(fù)演算,點(diǎn)點(diǎn)滴滴的修改后終于解決。設(shè)計(jì)過程中也會遇到麻煩,比如怎樣最清晰的表達(dá)自己的設(shè)計(jì)思路,如何去解決面臨的以前自己沒有涉及的領(lǐng)域!甚至有些參考書上的很多東西不是標(biāo)準(zhǔn)的。幸虧有大量朋友和老師的指導(dǎo),使我改正了在書上 看到的不正確的知識。老師們的知識真的很淵博!經(jīng)驗(yàn)也特別豐富。我的論文,在制作的過程中很存在很多的問題。感謝那些老師和網(wǎng)絡(luò)上的朋友對我進(jìn)行的耐心指導(dǎo)!

在上述的研究工作中,由于自身水平的原因以及時(shí)間的關(guān)系,對個(gè)人計(jì)算機(jī)安全防范的研究

還有不盡完善的地方,以后的工作中將對存在的問題及有待完善的地方進(jìn)行更深入的研究和分析。

參考文獻(xiàn)

【1】邵波,王其和.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)及應(yīng)用.北京:電子工業(yè)出版社,2005.11:17-18 【2】蔡立軍.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:中國水利水電出版社,2005,52-56 【3】陳健偉,張輝.計(jì)算機(jī)網(wǎng)絡(luò)與信息安全[M].北京:希望電子出版社,2006.2:42-43

【4】王宇,盧昱.計(jì)算機(jī)網(wǎng)絡(luò)安全與控制技術(shù)[M].北京:科學(xué)出版社,2005.6:19-20

【5】賈晶,陳元,王麗娜.信息系統(tǒng)的安全與保密[M].北京:清華大學(xué)出版社,2003,62-68

【6】[美]斯托林斯.密碼編碼學(xué)與網(wǎng)絡(luò)安全——原理與實(shí)踐(第三版)[M].電子工業(yè)出版 社,2005,12-14 【7】劉冰.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與應(yīng)用[M].北京:機(jī)械工業(yè)出版社,2008.1:36-38

【8】影印.密碼學(xué)與網(wǎng)絡(luò)安全[M].清華大學(xué)出版社,2005.1:99-102

【9】卡哈特.密碼學(xué)與網(wǎng)絡(luò)安全[M].清華大學(xué)出版社,2005.9:100-102 【10】羅森林,高平.信息系統(tǒng)安全與對抗技術(shù)實(shí)驗(yàn)教程.北京:北京理工大學(xué)出版社,2005.1:49-50 【11】潘瑜.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:科學(xué)出版社,2006,23 【12】華師傅資訊編著.黑客攻防疑難解析與技巧800例.北京:中國鐵道出版社,2008,219

【13】謝冬青,冷鍵,雄偉.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:機(jī)械工業(yè)出版社,2007,46-47 【14】肖軍.網(wǎng)絡(luò)信息對抗[M].北京:機(jī)械工業(yè)出版社,2005

致謝

這次畢業(yè)設(shè)計(jì)中,首先要感謝我的指導(dǎo)老師***老師,在我設(shè)計(jì)論文中出現(xiàn)很多問題的時(shí)候一直給我好的建議,好的批改。其次,衷心感謝我的課任指導(dǎo)老師給我學(xué)習(xí)上的及論文上面的無私幫助,感謝******班同學(xué)的資料幫助及論文寫作中遇到問題的無私幫助。是你們對我的學(xué)習(xí)、論文撰寫給予了精神上的鼓勵(lì)與支持。你們是我生活中的朋友,也是人生旅途中的良師益友。

在此,我還要感謝在一起愉快的度過三年大學(xué)的***的各位同門,正是由于你們的幫助和支持,我才能克服一個(gè)一個(gè)的困難和疑惑,直至本文的順利完成。特別感謝我的指導(dǎo)老師,她對本課題做了不少工作,給予我不少的幫助。

在論文即將完成之際,我的心情無法平靜,從開始進(jìn)入課題到論文的順利完成,有多少可敬的師長、同學(xué)、朋友給了我無言的幫助,在這里請接受我誠摯的謝意!最后我還要感謝培養(yǎng)我長大含辛茹苦的父母,謝謝你們!

演講稿

尊敬的老師們,同學(xué)們下午好:

我是來自10級經(jīng)濟(jì)學(xué)(2)班的學(xué)習(xí)委,我叫張盼盼,很榮幸有這次機(jī)會和大家一起交流擔(dān)任學(xué)習(xí)委員這一職務(wù)的經(jīng)驗(yàn)。

轉(zhuǎn)眼間大學(xué)生活已經(jīng)過了一年多,在這一年多的時(shí)間里,我一直擔(dān)任著學(xué)習(xí)委員這一職務(wù)。回望這一年多,自己走過的路,留下的或深或淺的足跡,不僅充滿了歡愉,也充滿了淡淡的苦澀。一年多的工作,讓我學(xué)到了很多很多,下面將自己的工作經(jīng)驗(yàn)和大家一起分享。

學(xué)習(xí)委員是班上的一個(gè)重要職位,在我當(dāng)初當(dāng)上它的時(shí)候,我就在想一定不要辜負(fù)老師及同學(xué)們我的信任和支持,一定要把工作做好。要認(rèn)真負(fù)責(zé),態(tài)度踏實(shí),要有一定的組織,領(lǐng)導(dǎo),執(zhí)行能力,并且做事情要公平,公正,公開,積極落實(shí)學(xué)校學(xué)院的具體工作。作為一名合格的學(xué)習(xí)委員,要收集學(xué)生對老師的意見和老師的教學(xué)動態(tài)。在很多情況下,老師無法和那么多學(xué)生直接打交道,很多老師也無暇顧及那么多的學(xué)生,特別是大家剛進(jìn)入大學(xué),很多人一時(shí)還不適應(yīng)老師的教學(xué)模式。學(xué)習(xí)委員是老師與學(xué)生之間溝通的一個(gè)橋梁,學(xué)習(xí)委員要及時(shí)地向老師提出同學(xué)們的建議和疑問,熟悉老師對學(xué)生的基本要求。再次,學(xué)習(xí)委員在學(xué)習(xí)上要做好模范帶頭作用,要有優(yōu)異的成績,當(dāng)同學(xué)們向我提出問題時(shí),基本上給同學(xué)一個(gè)正確的回復(fù)。

總之,在一學(xué)年的工作之中,我懂得如何落實(shí)各項(xiàng)工作,如何和班委有效地分工合作,如何和同學(xué)溝通交流并且提高大家的學(xué)習(xí)積極性。當(dāng)然,我的工作還存在著很多不足之處。比日:有的時(shí)候得不到同學(xué)們的響應(yīng),同學(xué)們不積極主動支持我的工作;在收集同學(xué)們對自己工作意見方面做得不夠,有些事情做錯(cuò)了,沒有周圍同學(xué)的提醒,自己也沒有發(fā)覺等等。最嚴(yán)重的一次是,我沒有把英語四六級報(bào)名的時(shí)間,地點(diǎn)通知到位,導(dǎo)致我們班有4名同學(xué)錯(cuò)過報(bào)名的時(shí)間。這次事使我懂得了做事要腳踏實(shí)地,不能馬虎。

在這次的交流會中,我希望大家可以從中吸取一些好的經(jīng)驗(yàn),帶動本班級的學(xué)習(xí)風(fēng)氣,同時(shí)也相信大家在大學(xué)畢業(yè)后找到好的工作。謝謝大家!

第三篇:計(jì)算機(jī)網(wǎng)絡(luò)安全與防范畢業(yè)論文

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

鹽 城 師 范 學(xué) 院

畢業(yè)論文

2013-2014學(xué)

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

學(xué)生姓名 學(xué) 院 專 業(yè) 班 級 學(xué) 號 指導(dǎo)教師

2013年 6 月 16 日

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

摘 要

計(jì)算機(jī)網(wǎng)絡(luò)飛速發(fā)展的同時(shí),安全問題不容忽視。網(wǎng)絡(luò)安全經(jīng)過了二十多年的發(fā)展,已經(jīng)發(fā)展成為一個(gè)跨多門學(xué)科的綜合性科學(xué),它包括:通信技術(shù)、網(wǎng)絡(luò)技術(shù)、計(jì)算機(jī)軟件、硬件設(shè)計(jì)技術(shù)、密碼學(xué)、網(wǎng)絡(luò)安全與計(jì)算機(jī)安全技術(shù)等。

在理論上,網(wǎng)絡(luò)安全是建立在密碼學(xué)以及網(wǎng)絡(luò)安全協(xié)議的基礎(chǔ)上的。密碼學(xué)是網(wǎng)絡(luò)安全的核心,利用密碼技術(shù)對信息進(jìn)行加密傳輸、加密存儲、數(shù)據(jù)完整性鑒別、用戶身份鑒別等,比傳統(tǒng)意義上簡單的存取控制和授權(quán)等技術(shù)更可靠。加密算法是一些公式和法則,它規(guī)定了明文和密文之間的變換方法。由于加密算法的公開化和解密技術(shù)的發(fā)展,加上發(fā)達(dá)國家對關(guān)鍵加密算法的出口限制,各個(gè)國家正不斷致力于開發(fā)和設(shè)計(jì)新的加密算法和加密機(jī)制。

從技術(shù)上,[2]網(wǎng)絡(luò)安全取決于兩個(gè)方面:網(wǎng)絡(luò)設(shè)備的硬件和軟件。網(wǎng)絡(luò)安全則由網(wǎng)絡(luò)設(shè)備的軟件和硬件互相配合來實(shí)現(xiàn)的。但是,由于網(wǎng)絡(luò)安全作為網(wǎng)絡(luò)對其上的信息提供的一種增值服務(wù),人們往往發(fā)現(xiàn)軟件的處理速度成為網(wǎng)絡(luò)的瓶頸,因此,將網(wǎng)絡(luò)安全的密碼算法和安全協(xié)議用硬件實(shí)現(xiàn),實(shí)現(xiàn)線速的安全處理仍然將是網(wǎng)絡(luò)安全發(fā)展的一個(gè)主要方向。

在安全技術(shù)不斷發(fā)展的同時(shí),全面加強(qiáng)安全技術(shù)的應(yīng)用也是網(wǎng)絡(luò)安全發(fā)展的一個(gè)重要內(nèi)容。因?yàn)榧词褂辛司W(wǎng)絡(luò)安全的理論基礎(chǔ),沒有對網(wǎng)絡(luò)安全的深刻認(rèn)識、沒有廣泛地將它應(yīng)用于網(wǎng)絡(luò)中,那么談再多的網(wǎng)絡(luò)安全也是無用的。同時(shí),網(wǎng)絡(luò)安全不僅僅是防火墻,也不是防病毒、入侵監(jiān)測、防火墻、身份認(rèn)證、加密等產(chǎn)品的簡單堆砌,而是包括從系統(tǒng)到應(yīng)用、從設(shè)備到服務(wù)的比較完整的、體系性的安全系列產(chǎn)品的有機(jī)結(jié)合。

總之,網(wǎng)絡(luò)在今后的發(fā)展過程中不再僅僅是一個(gè)工具,也不再是一個(gè)遙不可及僅供少數(shù)人使用的技術(shù)專利,它將成為一種文化、一種生活融入到社會的各個(gè)領(lǐng)域。

關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò);安全;防范

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

[5]Use of information technology to people's lives, ringing all aspects of the work of the

Abstract

convenience and benefits of countless, but the computer information technology and other technologies, like a double-edged sword.When most people practical information technology to improve efficiency, create more wealth for the community, while others are doing the opposite use of information technology may do.They hacking of computer systems to steal confidential information, data tampering and break pots, to society is difficult to estimate the tremendous loss.According to statistics, about 20 seconds, a global computer intrusion incidents, Internet firewall on the network about 1 / 4 was broken, about 70% of executives report network information disclosure of confidential information received the loss.Network security is a matter of national security and sovereignty, social stability, democratic culture, inherit and carry forward the important issue of network security related to computer science, network technology, communication technology, cryptography, information security technology, applied mathematics, number theory, information theory, etc.a variety of science.This paper analyzes the current existence of network security threats and could face attack, network attack was designed and implemented defensive measures, and research-based strategy is proposed as the core of a secure, protection, detection and response as a means A campus network security system to ensure the safety of the campus network, a practical solution.For example: a firewall, authentication encryption, anti-virus technology is today commonly used method, this method of in-depth exploration of these various aspects of network security problems, can make the reader's understanding of network security technology.Keywords: network security, security, network, firewall, intrusion detection, Telnet, TCSEC, P2DR

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

目 錄

摘 要......................................................................I 目 錄.....................................................................IV 第1章 緒 論..............................................................1 1.1 計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展前景...................................................1 1.2 本章小結(jié)............................................錯(cuò)誤!未定義書簽。第2章 計(jì)算機(jī)網(wǎng)絡(luò)安全概述..................................................2 2.1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概念.................................................2 2.2 計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀...................................................3 2.3 本章小結(jié)............................................錯(cuò)誤!未定義書簽。第3章 網(wǎng)絡(luò)安全的威脅因素..................................................4 3.1 網(wǎng)絡(luò)安全的威脅因素...................................................4 3.2 本章小結(jié)............................................錯(cuò)誤!未定義書簽。第4章 幾種常用的網(wǎng)絡(luò)安全技術(shù)..............................................4 4.1 防火墻技術(shù)...........................................................4 4.1.1 防火墻的主要功能.................................................5 4.1.2 防火墻的主要優(yōu)點(diǎn).................................................5 4.1.3 防火墻的主要缺陷.................................................6 4.1.4 防火墻的分類.....................................................6 4.1.5 防火墻的部署.....................................................7 4.2 數(shù)據(jù)加密技術(shù).........................................................8 4.3 系統(tǒng)容災(zāi)技術(shù).........................................................8 4.4 入侵檢測技術(shù).........................................................9 4.4.1 入侵檢測系統(tǒng)的分類...............................................9

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

4.4.2 目前入侵檢測系統(tǒng)的缺陷..........................................10 4.4.3 防火墻與入侵檢測系統(tǒng)的相互聯(lián)動..................................10 4.4.4 結(jié)語............................................錯(cuò)誤!未定義書簽。4.5 漏洞掃描技術(shù)........................................................11 4.6 物理安全............................................................11 4.7 本章小結(jié)............................................錯(cuò)誤!未定義書簽。第5章 結(jié)束語與展望.......................................................11 5.1 論文總結(jié)............................................................11 5.2 工作展望............................................................12 致 謝.....................................................................13 參考文獻(xiàn)..................................................................14

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

第1章 緒 論

1.1 計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展前景

[1]計(jì)算機(jī)網(wǎng)絡(luò)就是計(jì)算機(jī)之間通過連接介質(zhì)(如網(wǎng)絡(luò)線、光纖等)互聯(lián)起來,按照網(wǎng)絡(luò)協(xié)議進(jìn)行數(shù)據(jù)通信,實(shí)現(xiàn)資源共享的一種組織形式。計(jì)算機(jī)網(wǎng)絡(luò)是二十世紀(jì)60年代起源于美國,原本用于軍事通訊,后逐漸進(jìn)入民用,經(jīng)過短短40年不斷的發(fā)展和完善,現(xiàn)已廣泛應(yīng)用于各個(gè)領(lǐng)域,并正以高速向前邁進(jìn)。在不久的將來,我們將看到一個(gè)充滿虛擬性的新時(shí)代。在這個(gè)虛擬時(shí)代,人們的工作和生活方式都會極大地改變,那時(shí)我們將進(jìn)行虛擬旅行,讀虛擬大學(xué),在虛擬辦公室里工作,進(jìn)行虛擬的駕車測試等。

對計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的前景,我有如下看法:

〔1〕全球因特網(wǎng)裝置之間的通信量將超過人與人之間的通信量。因特網(wǎng)將從一個(gè)單純的大型數(shù)據(jù)中心發(fā)展成為一個(gè)更加聰明的高智商網(wǎng)絡(luò),將成為人與信息之間的高層調(diào)節(jié)者。其中的個(gè)人網(wǎng)站復(fù)制功能將不斷預(yù)期人們的信息需求和喜好,用戶將通過網(wǎng)站復(fù)制功能篩選網(wǎng)站,過濾掉與己無關(guān)的信息并將所需信息以最佳格式展現(xiàn)出來。同時(shí),個(gè)人及企業(yè)將獲得大量個(gè)性化服務(wù)。這些服務(wù)將會由軟件設(shè)計(jì)人員在一個(gè)開放的平臺中實(shí)現(xiàn)。由軟件驅(qū)動的智能網(wǎng)技術(shù)和無線技術(shù)將使網(wǎng)絡(luò)觸角伸向人們所能到達(dá)的任何角落,同時(shí)允許人們自行選擇接收信息的形式。

〔2〕帶寬的成本將變得非常低廉,甚至可以忽略不計(jì)。隨著帶寬瓶頸的突破,未來網(wǎng)絡(luò)的收費(fèi)將來自服務(wù)而不是帶寬。交互性的服務(wù),如節(jié)目聯(lián)網(wǎng)的視頻游戲、電子報(bào)紙和雜志等服務(wù)將會成為未來網(wǎng)絡(luò)價(jià)值的主體。

〔3〕計(jì)算機(jī)網(wǎng)絡(luò)飛速發(fā)展的同時(shí),安全問題不容忽視。網(wǎng)絡(luò)安全經(jīng)過了二十多年的發(fā)展,已經(jīng)發(fā)展成為一個(gè)跨多門學(xué)科的綜合性科學(xué),它包括:通信技術(shù)、網(wǎng)絡(luò)技術(shù)、計(jì)算機(jī)軟件、硬件設(shè)計(jì)技術(shù)、密碼學(xué)、網(wǎng)絡(luò)安全與計(jì)算機(jī)安全技術(shù)等。

在理論上,網(wǎng)絡(luò)安全是建立在密碼學(xué)以及網(wǎng)絡(luò)安全協(xié)議的基礎(chǔ)上的。密碼學(xué)是網(wǎng)絡(luò)安全的核心,利用密碼技術(shù)對信息進(jìn)行加密傳輸、加密存儲、數(shù)據(jù)完整性鑒別、用戶身份鑒別等,比傳統(tǒng)意義上簡單的存取控制和授權(quán)等技術(shù)更可靠。加密算法是一些公式和法則,它規(guī)定了明文和密文之間的變換方法。由于加密算法的公開化和解密技術(shù)的發(fā)展,加上發(fā)達(dá)國家對關(guān)鍵加密算法的出口限制,各個(gè)國家正不斷致力于開發(fā)和設(shè)計(jì)新的加密算法和加密機(jī)制。

從技術(shù)上,網(wǎng)絡(luò)安全取決于兩個(gè)方面:網(wǎng)絡(luò)設(shè)備的硬件和軟件。網(wǎng)絡(luò)安全則由網(wǎng)絡(luò)設(shè)

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

備的軟件和硬件互相配合來實(shí)現(xiàn)的。但是,由于網(wǎng)絡(luò)安全作為網(wǎng)絡(luò)對其上的信息提供的一種增值服務(wù),人們往往發(fā)現(xiàn)軟件的處理速度成為網(wǎng)絡(luò)的瓶頸,因此,將網(wǎng)絡(luò)安全的密碼算法和安全協(xié)議用硬件實(shí)現(xiàn),實(shí)現(xiàn)線速的安全處理仍然將是網(wǎng)絡(luò)安全發(fā)展的一個(gè)主要方向。

在安全技術(shù)不斷發(fā)展的同時(shí),全面加強(qiáng)安全技術(shù)的應(yīng)用也是網(wǎng)絡(luò)安全發(fā)展的一個(gè)重要內(nèi)容。因?yàn)榧词褂辛司W(wǎng)絡(luò)安全的理論基礎(chǔ),沒有對網(wǎng)絡(luò)安全的深刻認(rèn)識、沒有廣泛地將它應(yīng)用于網(wǎng)絡(luò)中,那么談再多的網(wǎng)絡(luò)安全也是無用的。同時(shí),網(wǎng)絡(luò)安全不僅僅是防火墻,也不是防病毒、入侵監(jiān)測、防火墻、身份認(rèn)證、加密等產(chǎn)品的簡單堆砌,而是包括從系統(tǒng)到應(yīng)用、從設(shè)備到服務(wù)的比較完整的、體系性的安全系列產(chǎn)品的有機(jī)結(jié)合。

總之,網(wǎng)絡(luò)在今后的發(fā)展過程中不再僅僅是一個(gè)工具,也不再是一個(gè)遙不可及僅供少數(shù)人使用的技術(shù)專利,它將成為一種文化、一種生活融入到社會的各個(gè)領(lǐng)域。

第2章 計(jì)算機(jī)網(wǎng)絡(luò)安全概述

2.1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概念

國際標(biāo)準(zhǔn)化組織將“計(jì)算機(jī)安全”定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。上述計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說的信息安全,是指對信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)安全的具體含義會隨著使用者的變化而變化,使用者不同,對網(wǎng)絡(luò)安全的認(rèn)識和要求也就不同。從普通使用者的角度來說,可能僅僅希望個(gè)人隱私或機(jī)密信息在網(wǎng)絡(luò)上傳輸時(shí)受到保護(hù),避免被竊聽、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對網(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)出現(xiàn)異常時(shí)如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。

從本質(zhì)上來講,網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有管理方面的問題,兩方面相互補(bǔ)充,缺一不可。人為的網(wǎng)絡(luò)入侵和攻擊行為使得網(wǎng)絡(luò)安全面臨新的挑戰(zhàn)。

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

2.2 計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀

計(jì)算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬、軟件及系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然或惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)具有的復(fù)雜性和多樣性,使得計(jì)算機(jī)和網(wǎng)絡(luò)安全成為一個(gè)需要持續(xù)更新和提高的領(lǐng)域。目前黑客的攻擊方法已超過了計(jì)算機(jī)病毒的種類,而且許多攻擊都是致命的。[6]在Internet網(wǎng)絡(luò)上,因互聯(lián)網(wǎng)本身沒有時(shí)空和地域的限制,每當(dāng)有一種新的攻擊手段產(chǎn)生,就能在一周內(nèi)傳遍全世界,這些攻擊手段利用網(wǎng)絡(luò)和系統(tǒng)漏洞進(jìn)行攻擊從而造成計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)癱瘓。蠕蟲、后門(Back-doors)、DOS和Sniffer(網(wǎng)路監(jiān)聽)是大家熟悉的幾種黑客攻擊手段。但這些攻擊手段卻都體現(xiàn)了它們驚人的威力,時(shí)至今日,有愈演愈烈之勢。這幾類攻擊手段的新變種,與以前出現(xiàn)的攻擊方法相比,更加智能化,攻擊目標(biāo)直指互聯(lián)網(wǎng)基礎(chǔ)協(xié)議和操作系統(tǒng)層次。從Web程序的控制程序到內(nèi)核級Rootlets。黑客的攻擊手法不斷升級翻新,向用戶的信息安全防范能力不斷發(fā)起挑戰(zhàn)。

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

第3章 網(wǎng)絡(luò)安全的威脅因素

3.1 網(wǎng)絡(luò)安全的威脅因素

歸納起來,針對網(wǎng)絡(luò)安全的威脅主要有:軟件漏洞、配置不當(dāng)、安全意識不強(qiáng)、病毒、黑客攻擊等。

〔1〕軟件漏洞:

每一個(gè)操作系統(tǒng)或網(wǎng)絡(luò)軟件的出現(xiàn)都不可能是無缺陷和漏洞的。這就使我們的計(jì)算機(jī)處于危險(xiǎn)的境地,一旦連接入網(wǎng),將成為眾矢之的。

〔2〕配置不當(dāng): 安全配置不當(dāng)造成安全漏洞,例如,防火墻軟件的配置不正確,那么它根本不起作用。對特定的網(wǎng)絡(luò)應(yīng)用程序,當(dāng)它啟動時(shí),就打開了一系列的安全缺口,許多與該軟件捆綁在一起的應(yīng)用軟件也會被啟用。除非用戶禁止該程序或?qū)ζ溥M(jìn)行正確配置,否則,安全隱患始終存在。

〔3〕安全意識不強(qiáng): 用戶口令選擇不慎,或?qū)⒆约旱膸ぬ栯S意轉(zhuǎn)借他人或與別人共享等都會對網(wǎng)絡(luò)安全帶來威脅。

〔4〕病毒: 目前數(shù)據(jù)安全的頭號大敵是計(jì)算機(jī)病毒,它是編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或數(shù)據(jù),影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等特點(diǎn)。因此,提高對病毒的防范刻不容緩。

〔5〕黑客攻擊: 對于計(jì)算機(jī)數(shù)據(jù)安全構(gòu)成威脅的另一個(gè)方面是來自電腦黑客(backer)。電腦黑客利用系統(tǒng)中的安全漏洞非法進(jìn)入他人計(jì)算機(jī)系統(tǒng),其危害性非常大。從某種意義上講,黑客對信息安全的危害甚至比一般的電腦病毒更為嚴(yán)重。

第4章 幾種常用的網(wǎng)絡(luò)安全技術(shù)

4.1 防火墻技術(shù)

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

網(wǎng)絡(luò)安全所說的防火墻(Fire Wall)是指內(nèi)部網(wǎng)和外部網(wǎng)之間的安全防范系統(tǒng)。它使得內(nèi)部網(wǎng)絡(luò)與因特網(wǎng)之間或與其它外部網(wǎng)絡(luò)之間互相隔離、限制網(wǎng)絡(luò)互訪,用來保護(hù)內(nèi)部網(wǎng)絡(luò)。防火墻通常安裝在內(nèi)部網(wǎng)與外部網(wǎng)的連接點(diǎn)上。所有來自Internet(外部網(wǎng))的傳輸信息或從內(nèi)部網(wǎng)發(fā)出的信息都必須穿過防火墻[3]。4.1.1 防火墻的主要功能

防火墻的主要功能包括:

〔1〕防火墻可以對流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,從而過濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。

〔2〕防火墻可以關(guān)閉不使用的端口,而且它還能禁止特定端口的輸出信息。〔3〕防火墻可以禁止來自特殊站點(diǎn)的訪問,從而可以防止來自不明入侵者的所有通信,過濾掉不安全的服務(wù)和控制非法用戶對網(wǎng)絡(luò)的訪問。

〔4〕防火墻可以控制網(wǎng)絡(luò)內(nèi)部人員對Internet上特殊站點(diǎn)的訪問。〔5〕防火墻提供了監(jiān)視Internet安全和預(yù)警的方便端點(diǎn)。4.1.2 防火墻的主要優(yōu)點(diǎn)

防火墻的主要優(yōu)點(diǎn)包括: 〔1〕可作為網(wǎng)絡(luò)安全策略的焦點(diǎn)

防火墻可作為網(wǎng)絡(luò)通信的阻塞點(diǎn)。所有進(jìn)出網(wǎng)絡(luò)的信息都必須通過防火墻。防火墻將受信任的專用網(wǎng)與不受信任的公用網(wǎng)隔離開來,將承擔(dān)風(fēng)險(xiǎn)的范圍從整個(gè)內(nèi)部網(wǎng)絡(luò)縮小到組成防火墻系統(tǒng)的一臺或幾臺主機(jī)上。從而在結(jié)構(gòu)上形成了一個(gè)控制中心,極大地加強(qiáng)了網(wǎng)絡(luò)安全,并簡化了網(wǎng)絡(luò)管理。

〔2〕可以有效記錄網(wǎng)絡(luò)活動

由于防火墻處于內(nèi)網(wǎng)與外網(wǎng)之間,即所有傳輸?shù)男畔⒍紩┻^防火墻。所以,防火墻很適合收集和記錄關(guān)于系統(tǒng)和網(wǎng)絡(luò)使用的多種信息,提供監(jiān)視、管理與審計(jì)網(wǎng)絡(luò)的使用和預(yù)警功能。

〔3〕為解決IP地址危機(jī)提供了可行方案

由于Internet的日益發(fā)展及IP地址空間有限,使得用戶無法獲得足夠的注冊IP地址。防火墻則處于設(shè)置網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的最佳位置。NAT有助于緩和IP地址空間的不足。

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

4.1.3 防火墻的主要缺陷

由于互聯(lián)網(wǎng)的開放性,防火墻也有一些弱點(diǎn),使它不能完全保護(hù)網(wǎng)絡(luò)不受攻擊。防火墻的主要缺陷有:

〔1〕防火墻對繞過它的攻擊行為無能為力。

〔2〕防火墻無法防范病毒,不能防止感染了病毒的軟件或文件的傳輸,對于病毒只能安裝反病毒軟件。

〔3〕防火墻需要有特殊的較為封閉的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)來支持。網(wǎng)絡(luò)安全性的提高往往是以犧牲網(wǎng)絡(luò)服務(wù)的靈活性、多樣性和開放性為代價(jià)。4.1.4 防火墻的分類

防火墻的實(shí)現(xiàn)從層次上大體可分為三類:包過濾防火墻,代理防火墻和復(fù)合型防火墻。

〔1〕包過濾防火墻

包過濾防火墻是在IP層實(shí)現(xiàn),它可以只用路由器來實(shí)現(xiàn)。包過濾防火墻根據(jù)報(bào)文的源IP地址,目的IP地址、源端口、目的端口和報(bào)文傳遞方向等報(bào)頭信息來判斷是否允許有報(bào)文通過。

包過濾路由器的最大優(yōu)點(diǎn)是:對用戶來說是透明的,即不需要用戶名和密碼來登陸。

包過濾路由器的弊端是明顯的,由于它通常沒有用戶的使用記錄,我們不能從訪問中發(fā)現(xiàn)黑客的攻擊記錄。它還有一個(gè)致命的弱點(diǎn),就是不能在用戶級別上進(jìn)行過濾,即不能識別用戶與防止IP地址的盜用。如果攻擊者將自己的主機(jī)設(shè)置為一個(gè)合法主機(jī)的IP地址,則很容易地通過包過濾防火墻。

〔2〕代理防火墻

代理防火墻也叫應(yīng)用層網(wǎng)關(guān)防火墻,包過濾防火墻可以按照IP地址來禁止未授權(quán)者的訪問。但它不適合單位用來控制內(nèi)部人員訪問外部網(wǎng)絡(luò),對于這樣的企業(yè),應(yīng)用代理防火墻是更好的選擇。

代理服務(wù)是設(shè)置在Internet防火墻網(wǎng)關(guān)上的應(yīng)用,是在網(wǎng)管員允許下或拒絕的特定的應(yīng)用程序或者特定服務(wù),一般情況下可應(yīng)用于特定的互聯(lián)網(wǎng)服務(wù),如超文本傳輸、遠(yuǎn)程文件傳輸?shù)取M瑫r(shí)還可應(yīng)用于實(shí)施較強(qiáng)的數(shù)據(jù)流監(jiān)控、過濾、記錄和報(bào)告等功能。

應(yīng)用層網(wǎng)關(guān)包括應(yīng)用代理服務(wù)器、回路級代理服務(wù)器、代管服務(wù)器、IP通道、網(wǎng)絡(luò)

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

地址轉(zhuǎn)換器、隔離域名服務(wù)器和郵件技術(shù)等。

〔3〕復(fù)合型防火墻

復(fù)合型防火墻是將數(shù)據(jù)包過濾和代理服務(wù)結(jié)合在一起使用,從而實(shí)現(xiàn)了網(wǎng)絡(luò)安全性、性能和透明度的優(yōu)勢互補(bǔ)。

隨著技術(shù)的發(fā)展,防火墻產(chǎn)品還在不斷完善、發(fā)展。目前出現(xiàn)的新技術(shù)類型主要有以下幾種:狀態(tài)監(jiān)視技術(shù)、安全操作系統(tǒng)、自適應(yīng)代理技術(shù)、實(shí)時(shí)侵入檢測系統(tǒng)等。混合使用數(shù)據(jù)包過濾技術(shù)、代理服務(wù)技術(shù)和一些新技術(shù)是未來防火墻的趨勢。4.1.5 防火墻的部署

防火墻是網(wǎng)絡(luò)安全的關(guān)口設(shè)備,只有在關(guān)鍵網(wǎng)絡(luò)流量通過防火墻的時(shí)候,防火墻才能對此實(shí)行檢查,防護(hù)功能。

〔1〕防火墻的位置一般是內(nèi)網(wǎng)與外網(wǎng)的接合處,用來阻止來自外部網(wǎng)絡(luò)的入侵。〔2〕如果內(nèi)部網(wǎng)絡(luò)規(guī)模較大,并且設(shè)置虛擬局域網(wǎng)(VLAN),則應(yīng)該在各個(gè)VLAN之間設(shè)置防火墻。

〔3〕通過公網(wǎng)連接的總部與各分支機(jī)構(gòu)之間應(yīng)該設(shè)置防火墻。〔4〕主干交換機(jī)至服務(wù)器區(qū)域工作組交換機(jī)的骨干鏈路上。〔5〕遠(yuǎn)程撥號服務(wù)器與骨干交換機(jī)或路由器之間。

總之,在網(wǎng)絡(luò)拓?fù)渖希阑饓?yīng)當(dāng)處在網(wǎng)絡(luò)的出口與不同安全等級區(qū)域的結(jié)合處。安裝防火墻的原則是:只要有惡意侵入的可能,無論是內(nèi)部網(wǎng)還是外部網(wǎng)的連接處都應(yīng)安裝防火墻。

防火墻技術(shù)是指網(wǎng)絡(luò)之間通過預(yù)定義的安全策略,對內(nèi)外網(wǎng)通信強(qiáng)制實(shí)施訪問控制的安全應(yīng)用措施。它對兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包按照一定的安全策略來實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。由于它簡單實(shí)用且透明度高,可以在不修改原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)的情況下,達(dá)到一定的安全要求,所以被廣泛使用。據(jù)預(yù)測近5年世界防火墻需求的年增長率將達(dá)到174%。

目前,市場上防火墻產(chǎn)品很多,一些廠商還把防火墻技術(shù)并入其硬件產(chǎn)品中,即在其硬件產(chǎn)品中采取功能更加先進(jìn)的安全防范機(jī)制。可以預(yù)見防火墻技術(shù)作為一種簡單實(shí)用的網(wǎng)絡(luò)信息安全技術(shù)將得到進(jìn)一步發(fā)展。然而,防火墻也并非人們想象的那樣不可滲透。在過去的統(tǒng)計(jì)中曾遭受過黑客入侵的網(wǎng)絡(luò)用戶有三分之一是有防火墻保護(hù)的,也就是說要保證網(wǎng)絡(luò)信息的安全還必須有其他一系列措施,例如對數(shù)據(jù)進(jìn)行加密處理。需要說明的是防火墻只能抵御來自外部網(wǎng)絡(luò)的侵?jǐn)_,而對企業(yè)內(nèi)部網(wǎng)絡(luò)的安全卻無能為力。要保證企業(yè)內(nèi)

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

部網(wǎng)的安全,還需通過對內(nèi)部網(wǎng)絡(luò)的有效控制和管理來實(shí)現(xiàn)。

4.2 數(shù)據(jù)加密技術(shù)

數(shù)據(jù)加密技術(shù)就是對信息進(jìn)行重新編碼,從而隱藏信息內(nèi)容,使非法用戶無法獲取信息、的真實(shí)內(nèi)容的一種技術(shù)手段。數(shù)據(jù)加密技術(shù)是為提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部破析所采用的主要手段之一。

數(shù)據(jù)加密技術(shù)按作用不同可分為數(shù)據(jù)存儲、數(shù)據(jù)傳輸、數(shù)據(jù)完整性的鑒別以及密匙管理技術(shù)4種。數(shù)據(jù)存儲加密技術(shù)是以防止在存儲環(huán)節(jié)上的數(shù)據(jù)失密為目的,可分為密文存儲和存取控制兩種;數(shù)據(jù)傳輸加密技術(shù)的目的是對傳輸中的數(shù)據(jù)流加密,常用的有線路加密和端口加密兩種方法;數(shù)據(jù)完整性鑒別技術(shù)的目的是對介入信息的傳送、存取、處理人的身份和相關(guān)數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證,達(dá)到保密的要求,系統(tǒng)通過對比驗(yàn)證對象輸入的特征值是否符合預(yù)先設(shè)定的參數(shù),實(shí)現(xiàn)對數(shù)據(jù)的安全保護(hù)。數(shù)據(jù)加密在許多場合集中表現(xiàn)為密匙的應(yīng)用,密匙管理技術(shù)事實(shí)上是為了數(shù)據(jù)使用方便。密匙的管理技術(shù)包括密匙的產(chǎn)生、分配保存、更換與銷毀等各環(huán)節(jié)上的保密措施。

數(shù)據(jù)加密技術(shù)主要是通過對網(wǎng)絡(luò)數(shù)據(jù)的加密來保障網(wǎng)絡(luò)的安全可靠性,能夠有效地防止機(jī)密信息的泄漏。另外,它也廣泛地被應(yīng)用于信息鑒別、數(shù)字簽名等技術(shù)中,用來防止電子欺騙,這對信息處理系統(tǒng)的安全起到極其重要的作用。

4.3 系統(tǒng)容災(zāi)技術(shù)

一個(gè)完整的網(wǎng)絡(luò)安全體系,只有防范和檢測措施是不夠的,還必須具有災(zāi)難容忍和系統(tǒng)恢復(fù)能力。因?yàn)槿魏我环N網(wǎng)絡(luò)安全設(shè)施都不可能做到萬無一失,一旦發(fā)生漏防漏檢事件,其后果將是災(zāi)難性的。此外,天災(zāi)人禍、不可抗力等所導(dǎo)致的事故也會對信息系統(tǒng)造成毀滅性的破壞。這就要求即使發(fā)生系統(tǒng)災(zāi)難,也能快速地恢復(fù)系統(tǒng)和數(shù)據(jù),才能完整地保護(hù)網(wǎng)絡(luò)信息系統(tǒng)的安全。現(xiàn)階段主要有基于數(shù)據(jù)備份和基于系統(tǒng)容錯(cuò)的系統(tǒng)容災(zāi)技術(shù)。數(shù)據(jù)備份是數(shù)據(jù)保護(hù)的最后屏障,不允許有任何閃失。但離線介質(zhì)不能保證安全。數(shù)據(jù)容災(zāi)通過IP容災(zāi)技術(shù)來保證數(shù)據(jù)的安全。數(shù)據(jù)容災(zāi)使用兩個(gè)存儲器,在兩者之間建立復(fù)制關(guān)系,一個(gè)放在本地,另一個(gè)放在異地。本地存儲器供本地備份系統(tǒng)使用,異地容災(zāi)備份存儲器實(shí)時(shí)復(fù)制本地備份存儲器的關(guān)鍵數(shù)據(jù)。二者通過IP相連,構(gòu)成完整的數(shù)據(jù)容災(zāi)系統(tǒng),也能提供數(shù)據(jù)庫容災(zāi)功能。

集群技術(shù)是一種系統(tǒng)級的系統(tǒng)容錯(cuò)技術(shù),通過對系統(tǒng)的整體冗余和容錯(cuò)來解決系統(tǒng)任何部件失效而引起的系統(tǒng)死機(jī)和不可用問題。集群系統(tǒng)可以采用雙機(jī)熱備份、本地集群網(wǎng)

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

絡(luò)和異地集群網(wǎng)絡(luò)等多種形式實(shí)現(xiàn),分別提供不同的系統(tǒng)可用性和容災(zāi)性。其中異地集群網(wǎng)絡(luò)的容災(zāi)性是最好的。存儲、備份和容災(zāi)技術(shù)的充分結(jié)合,構(gòu)成的數(shù)據(jù)存儲系統(tǒng),是數(shù)據(jù)技術(shù)發(fā)展的重要階段。隨著存儲網(wǎng)絡(luò)化時(shí)代的發(fā)展,傳統(tǒng)的功能單一的存儲器,將越來越讓位于一體化的多功能網(wǎng)絡(luò)存儲器。

4.4 入侵檢測技術(shù)

入侵檢測技術(shù)是從各種各樣的系統(tǒng)和網(wǎng)絡(luò)資源中采集信息(系統(tǒng)運(yùn)行狀態(tài)、網(wǎng)絡(luò)流經(jīng)的信息等),并對這些信息進(jìn)行分析和判斷。通過檢測網(wǎng)絡(luò)系統(tǒng)中發(fā)生的攻擊行為或異常行為,入侵檢測系統(tǒng)可以及時(shí)發(fā)現(xiàn)攻擊或異常行為并進(jìn)行阻斷、記錄、報(bào)警等響應(yīng),從而將攻擊行為帶來的破壞和影響降至最低。同時(shí),入侵檢測系統(tǒng)也可用于監(jiān)控分析用戶和系統(tǒng)的行為、審計(jì)系統(tǒng)配置和漏洞、識別異常行為和攻擊行為(通過異常檢測和模式匹配等技術(shù))、對攻擊行為或異常行為進(jìn)行響應(yīng)、審計(jì)和跟蹤等。

典型的IDS系統(tǒng)模型包括4個(gè)功能部件: 〔1〕事件產(chǎn)生器,提供事件記錄流的信息源。

〔2〕事件分析器,這是發(fā)現(xiàn)入侵跡象的分析引擎。

〔3〕響應(yīng)單元,這是基于分析引擎的分析結(jié)果產(chǎn)生反應(yīng)的響應(yīng)部件。

〔4〕事件數(shù)據(jù)庫,這是存放各種中間和最終數(shù)據(jù)的地方的統(tǒng)稱,它可以是復(fù)雜的數(shù)據(jù)庫,也可以是簡單的文本文件。4.4.1 入侵檢測系統(tǒng)的分類

入侵檢測系統(tǒng)根據(jù)數(shù)據(jù)來源不同,可分為基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)和基于主機(jī)的入侵檢測系統(tǒng)。

[4]網(wǎng)絡(luò)型入侵檢測系統(tǒng)的實(shí)現(xiàn)方式是將某臺主機(jī)的網(wǎng)卡設(shè)置成混雜模式,監(jiān)聽本網(wǎng)段內(nèi)的所有數(shù)據(jù)包并進(jìn)行判斷或直接在路由設(shè)備上放置入侵檢測模塊。一般來說,網(wǎng)絡(luò)型入侵檢測系統(tǒng)擔(dān)負(fù)著保護(hù)整個(gè)網(wǎng)絡(luò)的任務(wù)。

主機(jī)型入侵檢測系統(tǒng)是以系統(tǒng)日志、應(yīng)用程序日志等作為數(shù)據(jù)源,當(dāng)然也可以通過其它手段(如檢測系統(tǒng)調(diào)用)從所有的主機(jī)上收集信息進(jìn)行分析。

入侵檢測系統(tǒng)根據(jù)檢測的方法不同可分為兩大類:異常和誤用。

異常入侵檢測根據(jù)用戶的異常行為或?qū)Y源的異常存放來判斷是否發(fā)生了入侵事件。

誤用入侵檢測通過檢查對照已有的攻擊特征、定義攻擊模式、比較用戶的活動來了解

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

入侵。例如,著名的Internet蠕蟲事件是利用finger上的守護(hù)進(jìn)程,允許用戶遠(yuǎn)程讀取文件系統(tǒng),因而存在可以查看文件內(nèi)容的漏洞和(Linux上的守護(hù)進(jìn)程,利用其漏洞可取得root權(quán)限)的漏洞進(jìn)行攻擊。對這種攻擊可以使用這種檢測方法。4.4.2 目前入侵檢測系統(tǒng)的缺陷

入侵檢測系統(tǒng)作為網(wǎng)絡(luò)安全防護(hù)的重要手段,目前的IDS還存在很多問題,有待于我們進(jìn)一步完善。

〔1〕高誤報(bào)率

誤報(bào)率主要存在于兩個(gè)方面:一方面是指正常請求誤認(rèn)為入侵行為;另一方面是指對IDS用戶不關(guān)心事件的報(bào)警。導(dǎo)致IDS產(chǎn)品高誤報(bào)率的原因是IDS檢測精度過低和用戶對誤報(bào)概念的不確定。

〔2〕缺乏主動防御功能

入侵檢測技術(shù)作為一種被動且功能有限的安全防御技術(shù),缺乏主動防御功能。因此,需要在一代IDS產(chǎn)品中加入主動防御功能,才能變被動為主動。4.4.3 防火墻與入侵檢測系統(tǒng)的相互聯(lián)動

防火墻是一個(gè)跨接多個(gè)物理網(wǎng)段的網(wǎng)絡(luò)安全關(guān)口設(shè)備。它可以對所有流經(jīng)它的流量進(jìn)行各種各樣最直接的操作處理,如無通告拒絕、ICMP拒絕、轉(zhuǎn)發(fā)通過(可轉(zhuǎn)發(fā)至任何端口)、各以報(bào)頭檢查修改、各層報(bào)文內(nèi)容檢查修改、鏈路帶寬資源管理、流量統(tǒng)計(jì)、訪問日志、協(xié)議轉(zhuǎn)換等。

當(dāng)我們實(shí)現(xiàn)防火墻與入侵檢測系統(tǒng)的相互聯(lián)動后,IDS就不必為它所連接的鏈路轉(zhuǎn)發(fā)業(yè)務(wù)流量。因此,IDS可以將大部分的系統(tǒng)資源用于對采集報(bào)文的分析,而這正是IDS最眩目的亮點(diǎn)。IDS可以有足夠的時(shí)間和資源做些有效的防御工作,如入侵活動報(bào)警、不同業(yè)務(wù)類別的網(wǎng)絡(luò)流量統(tǒng)計(jì)、網(wǎng)絡(luò)多種流量協(xié)議恢復(fù)(實(shí)時(shí)監(jiān)控功能)等。IDS高智能的數(shù)據(jù)分析技術(shù)、詳盡的入侵知識描述庫可以提供比防火墻更為準(zhǔn)確、更嚴(yán)格、更全面的訪問行為審查功能。

綜上所述,防火墻與IDS在功能上可以形成互補(bǔ)關(guān)系。這樣的組合較以前單一的動態(tài)技術(shù)或靜態(tài)技術(shù)都有了較大的提高。使網(wǎng)絡(luò)的防御安全能力大大提高。防火墻與IDS的相互聯(lián)動可以很好地發(fā)揮兩者的優(yōu)點(diǎn),淡化各自的缺陷,使防御系統(tǒng)成為一個(gè)更加堅(jiān)固的圍墻。在未來的網(wǎng)絡(luò)安全領(lǐng)域中,動態(tài)技術(shù)與靜態(tài)技術(shù)的聯(lián)動將有很大的發(fā)展市場和空間。

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

4.5 漏洞掃描技術(shù)

漏洞掃描是自動檢測遠(yuǎn)端或本地主機(jī)安全的技術(shù),它查詢TCP/IP各種服務(wù)的端口,并記錄目標(biāo)主機(jī)的響應(yīng),收集關(guān)于某些特定項(xiàng)目的有用信息。這項(xiàng)技術(shù)的具體實(shí)現(xiàn)就是安全掃描程序。掃描程序可以在很短的時(shí)間內(nèi)查出現(xiàn)存的安全脆弱點(diǎn)。掃描程序開發(fā)者利用可得到的攻擊方法,并把它們集成到整個(gè)掃描中,掃描后以統(tǒng)計(jì)的格式輸出,便于參考和分析。

4.6 物理安全

為保證信息網(wǎng)絡(luò)系統(tǒng)的物理安全,還要防止系統(tǒng)信息在空間的擴(kuò)散。通常是在物理上采取一定的防護(hù)措施,來減少或干擾擴(kuò)散出去的空間信號。為保證網(wǎng)絡(luò)的正常運(yùn)行,在物理安全方面應(yīng)采取如下措施:

〔1〕產(chǎn)品保障方面:主要指產(chǎn)品采購、運(yùn)輸、安裝等方面的安全措施。

〔2〕運(yùn)行安全方面:網(wǎng)絡(luò)中的設(shè)備,特別是安全類產(chǎn)品在使用過程中,必須能夠從生成廠家或供貨單位得到迅速的技術(shù)支持服務(wù)。對一些關(guān)鍵設(shè)備和系統(tǒng),應(yīng)設(shè)置備份系統(tǒng)。

〔3〕防電磁輻射方面:所有重要涉密的設(shè)備都需安裝防電磁輻射產(chǎn)品,如輻射干擾機(jī)。〔4〕保安方面:主要是防盜、防火等,還包括網(wǎng)絡(luò)系統(tǒng)所有網(wǎng)絡(luò)設(shè)備、計(jì)算機(jī)、安全設(shè)備的安全防護(hù)。

計(jì)算機(jī)網(wǎng)絡(luò)安全是個(gè)綜合性和復(fù)雜性的問題。面對網(wǎng)絡(luò)安全行業(yè)的飛速發(fā)展以及整個(gè)社會越來越快的信息化進(jìn)程,各種新技術(shù)將會不斷出現(xiàn)和應(yīng)用。

網(wǎng)絡(luò)安全孕育著無限的機(jī)遇和挑戰(zhàn),作為一個(gè)熱門的研究領(lǐng)域和其擁有的重要戰(zhàn)略意義,相信未來網(wǎng)絡(luò)安全技術(shù)將會取得更加長足的發(fā)展。

第5章 結(jié)束語與展望

5.1 論文總結(jié)

隨著互聯(lián)網(wǎng)的飛速發(fā)展,網(wǎng)絡(luò)安全逐漸成為一個(gè)潛在的巨大問題。網(wǎng)絡(luò)安全性是一個(gè)涉及面很廣泛的問題,其中也會涉及到是否構(gòu)成犯罪行為的問題。在其最簡單的形式中,它主要關(guān)心的是確保無關(guān)人員不能讀取,更不能修改傳送給其他接收者的信息。

大多數(shù)安全性問題的出現(xiàn)都是由于有惡意的人試圖獲得某種好處或損害某些人而故意引起的。可以看出保證網(wǎng)絡(luò)安全不僅僅是使它沒有編程錯(cuò)誤。它包括要防范那些聰明的,計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

通常也是狡猾的、專業(yè)的,并且在時(shí)間和金錢上是很充足、富有的人。同時(shí),必須清楚地認(rèn)識到,能夠制止偶然實(shí)施破壞行為的敵人的方法對那些慣于作案的老手來說,收效甚微。對于這一問題我們應(yīng)該十分重視。

影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素:

〔1〕網(wǎng)絡(luò)系統(tǒng)在穩(wěn)定性和可擴(kuò)充性方面存在問題。

由于設(shè)計(jì)的系統(tǒng)不規(guī)范、不合理以及缺乏安全性考慮,因而使其受到影響。〔2〕網(wǎng)絡(luò)硬件的配置不協(xié)調(diào)。

一是文件服務(wù)器。它是網(wǎng)絡(luò)的中樞,其運(yùn)行穩(wěn)定性、功能完善性直接影響網(wǎng)絡(luò)系統(tǒng)的質(zhì)量。網(wǎng)絡(luò)應(yīng)用的需求沒有引起足夠的重視,設(shè)計(jì)和選型考慮欠周密,從而使網(wǎng)絡(luò)功能發(fā)揮受阻,影響網(wǎng)絡(luò)的可靠性、擴(kuò)充性和升級換代。二是網(wǎng)卡用工作站選配不當(dāng)導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定。

〔3〕缺乏安全策略。

許多站點(diǎn)在防火墻配置上無意識地?cái)U(kuò)大了訪問權(quán)限,忽視了這些權(quán)限可能會被其他人員濫用。

〔4〕訪問控制配置的復(fù)雜性,容易導(dǎo)致配置錯(cuò)誤,從而給他人以可乘之機(jī)。〔5〕管理制度不健全,網(wǎng)絡(luò)管理、維護(hù)任其自然。

5.2 工作展望

[7]對網(wǎng)絡(luò)安全本質(zhì)的認(rèn)識卻還處于一個(gè)相當(dāng)原始的階段,其表現(xiàn)形式是基于密碼術(shù)的網(wǎng)絡(luò)安全和基于防火墻的網(wǎng)絡(luò)安全尚不能完美地結(jié)合成一種更加有效的安全機(jī)制。我們期望,如果能夠提出一個(gè)合理的數(shù)學(xué)模型,將會對網(wǎng)絡(luò)安全的研究和可實(shí)際應(yīng)用網(wǎng)絡(luò)安全系統(tǒng)的開發(fā)起非常大的促進(jìn)作用。

從實(shí)用的角度出發(fā),目前人們已提出了一些基于人工智能的網(wǎng)絡(luò)安全檢測專家系統(tǒng)。這方面,SRI(Stanford Research Institute)和Purdue大學(xué)已做了許多工作。同時(shí),基于主動網(wǎng)絡(luò)安全檢測的安全系統(tǒng)的研究也已起步,在這方面,Internet Security Systems也已有一些產(chǎn)品問世。

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

致 謝

感謝所有關(guān)心、支持、幫助過我的良師益友。感謝參考文獻(xiàn)中的各位作者,真誠的感謝對我的幫助。通過這次學(xué)習(xí),使我更深刻的認(rèn)識網(wǎng)絡(luò)安全的重要性,同時(shí)防范也是不容忽視的!

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

參考文獻(xiàn)

[1] 李軍義.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與應(yīng)用[M].北京:北方交通大學(xué)出版社,2006.7. [2] 蔡立軍.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:中國水利水電出版社,2005.[3] 張嘉寧.網(wǎng)絡(luò)防火墻技術(shù)淺析[J].通信工程.2004(3).[4] 鄭成興.網(wǎng)絡(luò)入侵防范的理論與實(shí)踐[M].北京:機(jī)械工業(yè)出版社,2006.9.[5] [美] Merike Kaeo 著.網(wǎng)絡(luò)安全性設(shè)計(jì)[M].北京:人民郵電出版社,2005.9.[6] 胡道元.計(jì)算機(jī)局域網(wǎng)[M].北京:清華大學(xué)出版社.2001.[7] 朱理森,張守連.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用技術(shù)[M].北京:專利文獻(xiàn)出版社,2001.

第四篇:淺談網(wǎng)絡(luò)安全和防范

湖南農(nóng)業(yè)大學(xué)課程論文

學(xué)院:信息科學(xué)技術(shù)學(xué)院班級: 姓名:學(xué)號: 課程論文題目:淺談網(wǎng)絡(luò)安全和防范 課程名稱:網(wǎng)絡(luò)技術(shù)

評閱成績:

成績評定教師簽名:

日期:2011年10 月28日

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用,長沙 410128

摘要

計(jì)算機(jī)網(wǎng)絡(luò)近年來獲得了飛速的發(fā)展。在網(wǎng)絡(luò)高速發(fā)展的過程中,網(wǎng)絡(luò)技術(shù)的日趨成熟使得網(wǎng)絡(luò)連接更加容易,人們在享受網(wǎng)絡(luò)帶來便利的同時(shí),網(wǎng)絡(luò)的安全也日益受到威脅。網(wǎng)絡(luò)安全逐漸成為一個(gè)潛在的巨大問題,安全現(xiàn)狀應(yīng)當(dāng)引起人們的關(guān)注。網(wǎng)絡(luò)應(yīng)用的擴(kuò)大,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也變的非常嚴(yán)重和復(fù)雜。原先由單機(jī)安全事故引起的故障通過網(wǎng)絡(luò)傳給其他系統(tǒng)和主機(jī),可造成大范圍的癱瘓,再加上安全機(jī)制的缺乏和防護(hù)意識不強(qiáng),網(wǎng)絡(luò)風(fēng)險(xiǎn)日益加重。

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全網(wǎng)絡(luò)技術(shù)

引言

互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用以飛快的速度不斷發(fā)展,網(wǎng)絡(luò)應(yīng)用日益普及并更加復(fù)雜,網(wǎng)絡(luò)安全問題是互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用發(fā)展中面臨的重要問題。網(wǎng)絡(luò)攻擊行為日趨復(fù)雜,各種方法相互融合,使網(wǎng)絡(luò)安全防御更加困難。黑客攻擊行為組織性更強(qiáng),攻擊目標(biāo)從單純的追求“榮耀感”向獲取多方面實(shí)際利益的方向轉(zhuǎn)移,網(wǎng)上木馬、間諜程序、惡意網(wǎng)站、網(wǎng)絡(luò)仿冒等的出現(xiàn)和日趨泛濫;手機(jī)、掌上電腦等無線終端的處理能力和功能通用性提高,使其日趨接近個(gè)人計(jì)算機(jī),針對這些無線終端的網(wǎng)絡(luò)攻擊已經(jīng)開始出現(xiàn),并將進(jìn)一步發(fā)展。總之,網(wǎng)絡(luò)安全問題變得更加錯(cuò)綜復(fù)雜,影響將不斷擴(kuò)大,很難在短期內(nèi)得到全面解決。總之,安全問題已經(jīng)擺在了非常重要的位置上,網(wǎng)絡(luò)安全如果不加以防范,會嚴(yán)重地影響到網(wǎng)絡(luò)的應(yīng)用。

一、網(wǎng)絡(luò)安全的含義及特征

(1)含義。

網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。

(2)網(wǎng)絡(luò)安全應(yīng)具有以下五個(gè)方面的特征。

保密性:信息不泄露給非授權(quán)用戶、實(shí)體或過程,或供其利用的特性。

完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。

可用性:可被授權(quán)實(shí)體訪問并按需求使用的特性。即當(dāng)需要時(shí)能否存取所需的信息。例如網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運(yùn)行等都屬于對可用性的攻擊。

可控性:對信息的傳播及內(nèi)容具有控制能力。

可審查性:出現(xiàn)的安全問題時(shí)提供依據(jù)與手段

二、網(wǎng)絡(luò)安全的威脅因素

歸納起來,針對網(wǎng)絡(luò)安全的威脅主要有:

1.軟件漏洞:每一個(gè)操作系統(tǒng)或網(wǎng)絡(luò)軟件的出現(xiàn)都不可能是無缺陷和漏洞的。這就使我們的計(jì)算機(jī)處于危險(xiǎn)的境地,一旦連接入網(wǎng),將成為眾矢之的。

2.配置不當(dāng):安全配置不當(dāng)造成安全漏洞,例如,防火墻軟件的配置不正確,那么它根本不起作用。對特定的網(wǎng)絡(luò)應(yīng)用程序,當(dāng)它啟動時(shí),就打開了一系列的安全缺口,許多與該軟件捆綁在一起的應(yīng)用軟件也會被啟用。除非用戶禁止該程序或?qū)ζ溥M(jìn)行正確配置,否則,安全隱患始終存在。

3.安全意識不強(qiáng):用戶口令選擇不慎,或?qū)⒆约旱膸ぬ栯S意轉(zhuǎn)借他人或與別人共享等都會對網(wǎng)絡(luò)安全帶來威脅。

4.病毒:目前數(shù)據(jù)安全的頭號大敵是計(jì)算機(jī)病毒,它是編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或數(shù)據(jù),影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等特點(diǎn)。因此,提高對病毒的防范刻不容緩。

5.黑客:對于計(jì)算機(jī)數(shù)據(jù)安全構(gòu)成威脅的另一個(gè)方面是來自電腦黑客(backer)。電腦黑客利用系統(tǒng)中的安全漏洞非法進(jìn)入他人計(jì)算機(jī)系統(tǒng),其危害性非常大。從某種意義上講,黑客對信息安全的危害甚至比一般的電腦病毒更為嚴(yán)重。

而在這些中病毒對于網(wǎng)絡(luò)安全的威脅最大,范圍也最廣。所以我們就對病毒來研究下計(jì)算機(jī)的網(wǎng)絡(luò)安全。

三、病毒

在計(jì)算機(jī)病毒剛出現(xiàn)時(shí),人們對計(jì)算機(jī)病毒的認(rèn)識不夠,防范意識不強(qiáng),還沒來得及深刻認(rèn)識他的作用,他就已經(jīng)大量傳播,肆意橫行。幾乎每一臺聯(lián)網(wǎng)或者沒聯(lián)網(wǎng)的計(jì)算機(jī)都無一例外的遭受到病毒的入侵,也給我們的工作和學(xué)習(xí)帶來了極大的妨害。隨著計(jì)算機(jī)在社會生活各個(gè)領(lǐng)域的廣泛運(yùn)用,計(jì)算機(jī)病毒攻擊與防范技術(shù)也在不斷拓展升級。據(jù)報(bào)道,世界各國遭受計(jì)算機(jī)病毒感染和攻擊的事件數(shù)以億計(jì),嚴(yán)重地干擾了正常的人們的生活,給計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展也帶來了負(fù)面的影響。最后,隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷普及,防范計(jì)算機(jī)病毒將越來越受到各世界的高度重視。

1.病毒的起源

1949年,由馮?諾伊曼提出了一種對病毒雛形的一個(gè)概念,一種可能性,但是沒引起人們的絲毫關(guān)注。時(shí)隔10年,在美國的貝爾實(shí)驗(yàn)室中,這些要領(lǐng)被應(yīng)用于一種叫做“磁芯大戰(zhàn)”的電游戲中。這個(gè)游戲是由貝爾實(shí)驗(yàn)室的三個(gè)年輕工程師發(fā)明出來的。該游戲的編寫思路就跟病毒的作用差不多,主要思路是:雙方各編寫一個(gè)程序,在一臺計(jì)算機(jī)中注入,這兩個(gè)程序在電話系統(tǒng)內(nèi)相互廝殺,有時(shí)他們會放下一些關(guān)卡,停下來修復(fù)被修改的指令,當(dāng)它被困時(shí),就復(fù)制一次,以便可以逃離險(xiǎn)境,因?yàn)樗鼈兌即?在于計(jì)算機(jī)的記憶磁芯中,因而得名“磁芯大戰(zhàn)”。在那段時(shí)間,計(jì)算機(jī)都是相對獨(dú)立,沒有聯(lián)網(wǎng),所以沒有怎么傳播,只是在小范圍傳播。1988 年底,才在我國國家統(tǒng)

計(jì)部門發(fā)現(xiàn)了小球病毒。在后面的時(shí)間里,病毒的發(fā)展是越來越快。

2.計(jì)算機(jī)病毒的類型及特點(diǎn)

計(jì)算機(jī)病毒有以下幾種特點(diǎn):一是隱蔽性強(qiáng)。病毒可以在毫無察覺的情況下感染計(jì)算機(jī)而不被人察覺,等到發(fā)現(xiàn)時(shí),就已經(jīng)造成了嚴(yán)重后果。二是繁殖能力強(qiáng)。電腦一旦染毒,可以很快“發(fā)病”。三是傳染途徑廣。可通過移動設(shè)備、有線和無線網(wǎng)絡(luò)、硬件設(shè)備等多渠道自動侵入計(jì)算機(jī)中,并不斷傳染。四是潛伏期長。病毒可以長期潛伏在計(jì)算機(jī)系統(tǒng)而不發(fā)作,等達(dá)到激發(fā)條件后,就發(fā)作破壞系統(tǒng)。五是破壞力大。計(jì)算機(jī)病毒一旦發(fā)作,輕則干擾系統(tǒng)的正常運(yùn)行,重則破壞磁盤數(shù)據(jù)、刪除文件,甚至導(dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)的癱瘓。主要有以下幾種主要病毒:“美麗殺手”(Melissa)病毒、“怕怕”(Papa)病毒、“瘋牛”(Mad Cow)病毒和“怕怕B”病毒、“幸福1999”宏病毒、“咻咻”(Ping)轟擊病毒、沖擊波病毒、熊貓燒香病毒、木馬病毒等。

3.對計(jì)算機(jī)病毒的防范可以采用的方法可從管理上和技術(shù)上進(jìn)行預(yù)防

(1)管理上的預(yù)防。

Ⅰ.不使用來歷不明的軟件,尤其是盜版軟件。機(jī)房應(yīng)禁止未經(jīng)檢測的移動盤插入計(jì)算機(jī),嚴(yán)禁上機(jī)打游戲。因?yàn)橛螒虻倪\(yùn)行環(huán)境較多,傳染病毒的可能性較大。

Ⅱ.本單位使用的計(jì)算機(jī)應(yīng)有嚴(yán)格的使用權(quán)限。

Ⅲ.對所有的系統(tǒng)盤以及移動盤進(jìn)行寫保護(hù),防止盤中的文件被感染。

Ⅳ.系統(tǒng)中的重要文件要進(jìn)行備份,尤其是數(shù)據(jù)要定期備份。

Ⅴ.網(wǎng)絡(luò)上要限制可執(zhí)行代碼的交換,建立好較好的口令,規(guī)定合理的讀寫權(quán)限。以上是適合于局部小單位,計(jì)算機(jī)的發(fā)展至今,已經(jīng)在技術(shù)上和應(yīng)用中成為一個(gè)社會的問題,最終,還是需要國家制定的法律法規(guī)進(jìn)行約束。

(2)技術(shù)方法上的預(yù)防

Ⅰ.采用內(nèi)存常駐防病毒的程序

在系統(tǒng)啟動盤的AUTOEXE.BAT文件中加入一個(gè)病毒檢測程序,它將時(shí)刻監(jiān)視病毒的侵入,并對磁盤進(jìn)行檢查。由于這種方法要占用內(nèi)存空間,又容易引起與其他程序的沖突,有些病毒具有躲開防毒程序的功能,所以,不能把它作為防病毒的主要武器。

Ⅱ.運(yùn)行前對文件進(jìn)行檢測

這種方法主要采用殺毒軟件進(jìn)行檢查,不是所以的殺毒軟件都能清楚所有病毒,所以還是要注意以預(yù)防為主。

Ⅲ.改變文檔的屬性

只讀文檔時(shí)不能修改的,有些病毒只能去掉只讀標(biāo)志,不能改變屬性。這種方法不失為一種簡單的方法來預(yù)防病毒。但它只是針對一般的文件型病毒而言。

Ⅳ.改變文件擴(kuò)展名

由于計(jì)算機(jī)感染時(shí)必須采用了解文件的屬性,對每種不同的文件都必須使用不同的傳染方式,將可執(zhí)行文件的擴(kuò)展名改變后,多數(shù)病毒會失去效力。

四、常用的網(wǎng)絡(luò)安全技術(shù)

1.殺毒軟件技術(shù)。殺毒軟件是我們計(jì)算機(jī)中最為常見的軟件,也是用得最為普通的安全技術(shù)方案,因?yàn)檫@種技術(shù)實(shí)現(xiàn)起來最為簡單,但我們都知道殺毒軟件的主要功能就是殺毒,功能比較有限,不能完全滿足網(wǎng)絡(luò)安全的需要。這種方式對于個(gè)人用戶或小企業(yè)基本能滿足需要,但如果個(gè)人或企業(yè)有電子商務(wù)方面的需求,就不能完全滿足了,值得欣慰的是隨著殺毒軟件技術(shù)的不斷發(fā)展,現(xiàn)在的主流殺毒軟件同時(shí)對預(yù)防木馬及其它的一些黑客程序的入侵有不錯(cuò)的效果。還有的殺毒軟件開發(fā)商同時(shí)提供了軟件防火墻,具有了一定防火墻功能,在一定程度上能起到硬件防火墻的功效,如:360、金山防火墻和Norton防火墻等。

2.防火墻技術(shù)。防火墻技術(shù)是指網(wǎng)絡(luò)之間通過預(yù)定義的安全策略,對內(nèi)外網(wǎng)通信強(qiáng)制實(shí)施訪問控制的安全應(yīng)用措施。

3.?dāng)?shù)據(jù)加密技術(shù)。與防火墻配合使用的安全技術(shù)還有文件加密與數(shù)字簽名技術(shù),它是為提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部竊取,偵聽或破壞所采用的主要技術(shù)手段之一。

4.入侵檢測技術(shù)。

5.網(wǎng)絡(luò)安全掃描技術(shù)。網(wǎng)絡(luò)安全掃描技術(shù)是檢測遠(yuǎn)程或本地系統(tǒng)安全脆弱性的一種安全技術(shù),通過對網(wǎng)絡(luò)的掃描,網(wǎng)絡(luò)管理員可以了解網(wǎng)絡(luò)的安全配置和運(yùn)行的應(yīng)用服務(wù),及時(shí)發(fā)現(xiàn)安全漏洞,客觀評估網(wǎng)絡(luò)風(fēng)險(xiǎn)等級。

五、結(jié)語

總之,網(wǎng)絡(luò)安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面,既包括信息系統(tǒng)本身的安全問題,也有物理的和邏輯的技術(shù)措施,一種技術(shù)只能解決一方面的問題,而不是萬能的。隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)已深入到社會各個(gè)領(lǐng)域,人類社會各種活動對計(jì)算機(jī)網(wǎng)絡(luò)的依賴程度已經(jīng)越來越大。增強(qiáng)社會安全意識教育,普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育,提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平,改善其安全現(xiàn)狀,成為當(dāng)務(wù)之急。

【1】楊義先.網(wǎng)絡(luò)安全理論與技術(shù)[M].北京:人民郵電出版社,2003.【2】張世永.網(wǎng)絡(luò)安全原理與應(yīng)用[M].北京:科學(xué)出版社,2003

【3】蔡立軍.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:水利水電出版社,2005.

第五篇:網(wǎng)絡(luò)安全防范意識

網(wǎng)絡(luò)安全防范意識

授課時(shí)間:xx年4月7日

授課班級:06、07級

教學(xué)目的:通過本章節(jié)學(xué)習(xí),讓學(xué)生了解一般的絡(luò)安全防范意識。雖不能像專家一樣精通攻防技術(shù),但能從普通應(yīng)用做好安全防范。

教學(xué)內(nèi)容:同學(xué)們:隨著電腦家庭化的日益盛行和互聯(lián)技術(shù)的日益發(fā)展,互聯(lián)已經(jīng)成為青少年學(xué)習(xí)知識、獲取信息、交流思想、開發(fā)潛能和休閑娛樂的重要平臺。誠然,絡(luò)為我們提供了豐富的信息資源,增強(qiáng)了與外界的溝通和交流,創(chuàng)造了精彩的娛樂時(shí)空。但現(xiàn)在出現(xiàn)了越來越多的各種絡(luò)安全問題,從普通的病毒到談“馬”色變的木馬病毒,我們普通用戶根本防不勝防,我們要重視

我們自己的電腦安全,但我們又不可能有像電腦安全專家一樣精通攻防技術(shù)加以防范,所以我們只能從普通應(yīng)用做好安全防范。

教學(xué)目標(biāo):通過本節(jié)課學(xué)習(xí),讓同學(xué)們清楚認(rèn)識到絡(luò)上存在的各種不安全隱患,學(xué)會一些絡(luò)世界中絡(luò)安全最基本的保護(hù)措施。

教學(xué)時(shí)數(shù):一課時(shí)

教學(xué)過程:同學(xué)們!在科學(xué)技術(shù)發(fā)展的今天,計(jì)算機(jī)和計(jì)算機(jī)絡(luò)正在逐步改變著人們的工作和生活方式,尤其是Internet的廣泛使用更為企業(yè)的管理、運(yùn)營和統(tǒng)計(jì)等帶來了前所未有的高效和快捷。但同時(shí)計(jì)算機(jī)絡(luò)的安全隱患亦日益突出。

由于賺是走在了絡(luò)的前沿,所以經(jīng)常會受到病毒和木馬的侵?jǐn)_,輕則癱瘓系統(tǒng),重則銀行帳號被盜!呵呵,當(dāng)然也不必那么害怕,畢竟真正的黑客高手是不屑于攻擊個(gè)人電腦的,而個(gè)人電腦之所以中毒只是因?yàn)榇蜷_過帶病毒的郵

件或者中了帶木馬病毒的頁,這些病毒代碼都很簡單的且也很容易預(yù)防的,根本無須談”馬”色變......一、電腦安裝操作時(shí)我們必須注意以下幾點(diǎn):

1、操作系統(tǒng)安裝要安全,最好用正規(guī)渠道光盤安裝。并打開操作系統(tǒng)的安全更新,及時(shí)升級操作系統(tǒng)的補(bǔ)丁。立即檢查本機(jī)administrator組成員口令,一定要放棄簡單口令甚至空口令,安全的口令是字母數(shù)字特殊字符的組合,自己記得住,別讓病毒猜到就行。

2、是要安裝殺毒軟件,并保持每天更新,現(xiàn)在的殺毒軟件都是自動更新,不要一臺電腦裝兩個(gè)殺毒軟件,它們之間互相沖突。

3、安裝防火墻,別讓不知的程序通過絡(luò)運(yùn)行。現(xiàn)有的殺毒軟件都有防火墻,可選用一種。

4、不要隨意訪問不明的站,特別是陌生人發(fā)給你的站,很多不知名站中都夾著頁木馬。我們從IP地址可以初步

判別:如果絡(luò)地址不是正規(guī)的域名或有誘惑性內(nèi)容的頁面都要小心,基本都是木馬。

5、從站下載軟件、mP3、電子書、視頻使用前最好殺毒檢查。現(xiàn)在絡(luò)上很多軟件、mP3、電子書都夾著木馬或病毒,尤其是視頻,當(dāng)你打開視頻觀看的時(shí)候總會彈出一個(gè)頁面,那就是頁木馬。

6、接收郵件一定直接刪除垃圾郵件,尤其是別打開不知名郵件的附件,否則你可能中毒。

7、使用絡(luò)銀行的你一定要注意:如果你的電腦忽然變慢,或者你沒有上但你的絡(luò)連接一直在發(fā)數(shù)據(jù)包,請謹(jǐn)慎使用銀業(yè)務(wù)。立即斷,執(zhí)行全盤殺毒。

8、建議每周執(zhí)行一次在安全模式下全盤殺毒,這樣可以糾出很多病毒木馬。

反病毒專家指出,在頁上種植木馬、后門等病毒,盜取用戶游戲賬號及銀行卡密碼、偷窺用戶隱私,已經(jīng)成為黑客的慣用手法。現(xiàn)在連一些正規(guī)的

金融類站、門戶站、熱門社區(qū)站也未能幸免。面對越來越嚴(yán)峻的絡(luò)安全問題,而又不能離開絡(luò)的我們普通用戶來說只能提高安全意識,了解一點(diǎn)安全知識才能盡量減少病毒和木馬對我們的危害。

二、養(yǎng)成一些好習(xí)慣對你更有幫助。

專家指出,從技術(shù)的角度看絡(luò)是沒有絕對安全的,一個(gè)防護(hù)體系光有產(chǎn)品是不夠的,日常工作學(xué)習(xí)中養(yǎng)成好的使用習(xí)慣也是不可或缺的。用戶應(yīng)該養(yǎng)成如下9個(gè)好習(xí)慣。

1、是應(yīng)該定期升級所安裝的殺毒軟件(如果安裝的是絡(luò)版,可在安裝時(shí)可先將其設(shè)定為自動升級),給操作系統(tǒng)打補(bǔ)丁、升級引擎和病毒定義碼。

2、是一定不要打開不認(rèn)識的郵件,不要隨意下載軟件,要下載就一定要到正規(guī)的站去下載。同時(shí),上下載的程序或者文件在運(yùn)行或打開前要對其進(jìn)行病毒掃描。如果遇到病毒及時(shí)清除,遇到清除不了的病毒,及時(shí)提交給反病

毒廠商。

3、是不要隨意瀏覽黑客站(包括正規(guī)的黑客站)、色情站。

4、是盡量去備份。其實(shí)備份是最安全的,尤其是重要的數(shù)據(jù)和文章,很多時(shí)候,其重要性比安裝防御產(chǎn)品更甚。

5、是用戶每個(gè)星期都應(yīng)該對電腦進(jìn)行一次全面地殺毒、掃描工作,以便發(fā)現(xiàn)并清除隱藏在系統(tǒng)中的病毒。

6、是應(yīng)該注意盡量不要所有的地方都使用同一個(gè)密碼,這樣一旦被黑客猜測出來,一切個(gè)人資料都將被泄漏。

7、是上時(shí)不要輕易聽信他人通過電子郵件或者P2P軟件發(fā)來的消息。

8、是對于經(jīng)常使用P2P類下載軟件(如BT)的用戶,推薦每個(gè)月整理一下磁盤碎片,只要不是頻繁地整理碎片是不會對硬盤造成傷害的,另外,注意不要經(jīng)常使用低級格式化。

9、是當(dāng)用戶不慎感染上病毒時(shí),應(yīng)該立即將殺毒軟件升級到最新版本,然后對整個(gè)硬盤進(jìn)行掃描操作。清除一切可以查殺的病毒。如果病毒無法清除,或者殺毒軟件不能做到對病毒體進(jìn)行清晰的辨認(rèn),那么應(yīng)該將病毒提交給殺毒軟件公司,殺毒軟件公司一般會在短期內(nèi)給予用戶滿意的答復(fù)。而面對絡(luò)攻擊之時(shí),我們的第一反應(yīng)應(yīng)該是拔掉絡(luò)連接端口,或按下殺毒軟件上的斷開絡(luò)連接鈕。

三、注意以下幾點(diǎn),就基本可以保證你的電腦安全了。

1、在上的時(shí)候一直同時(shí)開著病毒防火墻和”木馬克星”,在每月升級病毒庫同時(shí)檢測硬盤一次。這是最重要的,因?yàn)楝F(xiàn)在瀏覽頁和下載文件時(shí)很容易遇到木馬病毒,所以一定要一直開著。

2、用IE”工具”里的”windows update”把win的補(bǔ)丁都打上,然后再用比如”金山毒霸”的”系統(tǒng)漏洞檢測”再打一次補(bǔ)丁。

3、用foxmail的注意要把”屬性”里”字體與顯示”中關(guān)掉”嵌入式IE顯示HTmL郵件”,這樣可以防頁木馬。

4、如果覺得還不保險(xiǎn),再輸入密碼時(shí),盡量用輸入法自帶軟鍵盤或者win系統(tǒng)軟鍵盤或者密碼鍵盤打一部分復(fù)制粘貼一部分組合輸入。

殺病毒軟件有很多種,但每種都大同小異,上找個(gè)破解版,然后每個(gè)月去華軍找升級包下載安裝就行了,這個(gè)不必多說了,各種版本的殺毒軟件上有很多,破解版也很多,自己找找吧。本人用的是”金山毒霸+天防火墻”每周病毒庫版本升級一次。

小結(jié):

絡(luò)安全是一個(gè)永遠(yuǎn)說不完的話題,今天企業(yè)絡(luò)安全已被提到重要的議事日程。一個(gè)安全的絡(luò)系統(tǒng)的保護(hù)不僅和系統(tǒng)管理員的系統(tǒng)安全知識有關(guān),而且和領(lǐng)導(dǎo)的決策、工作環(huán)境中每個(gè)員工的安全操作等都有關(guān)系。絡(luò)安全是動態(tài)的,新的Internet黑客站點(diǎn)、病毒與安全技術(shù)

每日劇增。如何才能持續(xù)停留在知識曲線的最高點(diǎn),把握住絡(luò)安全的大門,這將是對新一代絡(luò)管理人員的挑戰(zhàn)。

作業(yè):請談?wù)勀闶瞧綍r(shí)怎樣應(yīng)對絡(luò)安全措施?

轉(zhuǎn)載自工作總結(jié)

下載個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范畢業(yè)論文word格式文檔
下載個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范畢業(yè)論文.doc
將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
點(diǎn)此處下載文檔

文檔為doc格式


聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

相關(guān)范文推薦

    計(jì)算機(jī)系畢業(yè)論文(網(wǎng)絡(luò)安全)

    計(jì)算機(jī)網(wǎng)絡(luò)信息安全研究 【摘要】近幾年來,Internet技術(shù)日趨成熟,已經(jīng)開始了從以提供和保證網(wǎng)絡(luò)聯(lián)通性為主要目標(biāo)的第一代Internet技術(shù)向以提供網(wǎng)絡(luò)數(shù)據(jù)信息服務(wù)為特征的第二......

    計(jì)算機(jī)網(wǎng)絡(luò)安全畢業(yè)論文

    計(jì)算機(jī)網(wǎng)絡(luò)安全畢業(yè)論文 課題名稱:計(jì)算機(jī)網(wǎng)絡(luò)安全 姓名:呂金亮 班級:1031網(wǎng)絡(luò) 專業(yè):計(jì)算機(jī)應(yīng)用 指導(dǎo)教師: 完成日期: 摘要: 21世紀(jì)的一些重要特征就是數(shù)字化,網(wǎng)絡(luò)化和信息化,它是一......

    計(jì)算機(jī)網(wǎng)絡(luò)安全畢業(yè)論文(范文)

    網(wǎng)絡(luò)安全 網(wǎng)絡(luò)安全摘要:計(jì)算機(jī)網(wǎng)絡(luò)安全問題,直接關(guān)系到一個(gè)國家的政治、軍事、經(jīng)濟(jì)等領(lǐng)域的安全和穩(wěn)定。目前黑客猖獗,平均每18秒鐘世界上就有一次黑客事件發(fā)生。因此,提高對網(wǎng)......

    計(jì)算機(jī)網(wǎng)絡(luò)安全與防范探討

    本資料由-大學(xué)生創(chuàng)業(yè)|創(chuàng)業(yè)|創(chuàng)業(yè)網(wǎng)http://www.tmdps.cn 本資料由-大學(xué)生創(chuàng)業(yè)|創(chuàng)業(yè)|創(chuàng)業(yè)網(wǎng)http://www.tmdps.cn 本資料由-大學(xué)生創(chuàng)業(yè)|創(chuàng)業(yè)|創(chuàng)業(yè)網(wǎng)http://www.xiex......

    淺談計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)

    論文關(guān)鍵詞: 計(jì)算機(jī) 網(wǎng)絡(luò)技術(shù) 安全策略 防范技術(shù) 論文摘 要: 隨著現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)逐漸成為人們生活和工作中不可或缺的組成部分,它改變了人們傳統(tǒng)的工......

    計(jì)算機(jī)網(wǎng)絡(luò)安全與防范

    計(jì)算機(jī)網(wǎng)絡(luò)安全與防范 授課內(nèi)容: 1、計(jì)算機(jī)網(wǎng)絡(luò)安全的概念 2、計(jì)算機(jī)網(wǎng)絡(luò)安全的隱患 3.計(jì)算機(jī)網(wǎng)絡(luò)安全的對策 授課時(shí)間:90分鐘 授課人:張文兵 授課目的:通過授課,使同志們能夠了......

    淺談計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)

    論文關(guān)鍵詞: 計(jì)算機(jī) 網(wǎng)絡(luò)技術(shù) 安全策略 防范技術(shù) 論文摘 要: 隨著現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)逐漸成為人們生活和工作中不可或缺的組成部分,它改變了人們傳統(tǒng)的工......

    淺談網(wǎng)絡(luò)安全防范的分析

    淺談網(wǎng)絡(luò)安全防范的分析金鑫 (新疆思達(dá)特通信服務(wù)有限公司) 摘要:計(jì)算機(jī)網(wǎng)絡(luò)近年來獲得了飛速的發(fā)展。在網(wǎng)絡(luò)高速發(fā)展的過程中,網(wǎng)絡(luò)技術(shù)的日趨成熟使得網(wǎng)絡(luò)連接更加容易,人們在享......

主站蜘蛛池模板: 国产精品亚洲专区无码影院| 亚洲综合天堂一区二区三区| 久99视频精品免费观看福利| 国产高清在线精品一区二区三区| 永久免费的av在线电影网无码| 东京热毛片无码dvd一二三区| 真实国产老熟女无套中出| 国产一在线精品一区在线观看| 亚洲国产美女精品久久久久| 少妇又爽又刺激视频| 国产做无码视频在线观看| 亚洲国产另类久久久精品网站| 久久丝袜脚交足免费播放导航| 日本一区二区在线播放| 国产成人综合在线视频| 亚洲成vr人片在线观看天堂无码| 日韩亚洲精品国产第二页| 欧美人做人爱a全程免费| 亚洲熟女乱色一区二区三区| 亚洲 另类 小说 国产精品无码| 嫖妓丰满肥熟妇在线精品| 国色天香社区视频在线| 嫩草欧美曰韩国产大片| 精品久久香蕉国产线看观看亚洲| 亚洲日韩精品一区二区三区无码| 精品无码久久久久国产app| 国产好大好硬好爽免费不卡| 伊人久久大香线蕉综合影视| 日韩国产综合精选| 国产av旡码专区亚洲av| 日日澡夜夜澡人人高潮| 国产成人亚洲精品狼色在线| 无码精品a∨在线观看十八禁软件| 超碰人人模人人爽人人喊手机版| 永久黄网站色视频免费| 中文在线无码高潮潮喷在线播放| 台湾佬娱乐中文22vvvv| 久久精品av国产一区二区| 精品久久久久久无码人妻vr| 人妻熟妇乱又伦精品无码专区| 极品少妇的粉嫩小泬视频|