




已閱讀5頁,還剩1頁未讀, 繼續(xù)免費閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
| You have to believe, there is a way. The ancients said: the kingdom of heaven is trying to enter. Only when the reluctant step by step to go to it s time, must be managed to get one step down, only have struggled to achieve it. - Guo Ge Tech有關(guān)計算機(jī)網(wǎng)絡(luò)畢業(yè)的論文計算機(jī)網(wǎng)絡(luò)畢業(yè)論文:淺析計算機(jī)網(wǎng)絡(luò)安全技術(shù)摘要:隨著計算機(jī)網(wǎng)絡(luò)越來越深入到人們生活中的各個方面,計算機(jī)網(wǎng)絡(luò)的安全性也就變得越來越重要。計算機(jī)網(wǎng)絡(luò)的技術(shù)發(fā)展相當(dāng)迅速,攻擊手段層出不窮。而計算機(jī)網(wǎng)絡(luò)攻擊一旦成功,就會使網(wǎng)絡(luò)上成千上萬的計算機(jī)處于癱瘓狀態(tài),從而給計算機(jī)用戶造成巨大的損失。因此,認(rèn)真研究當(dāng)今計算機(jī)網(wǎng)絡(luò)存在的安全問題,提高計算機(jī)網(wǎng)絡(luò)安全防范意識是非常緊迫和必要的。關(guān)鍵詞:安全問題;相關(guān)技術(shù);對策雖然計算機(jī)網(wǎng)絡(luò)給人們帶來了巨大的便利,但由于計算機(jī)網(wǎng)絡(luò)具有聯(lián)結(jié)形式多樣性、終端分布不均勻性和網(wǎng)絡(luò)的開放性、互連性等特征,致使網(wǎng)絡(luò)易受黑客、惡意軟件和其他不軌的攻擊,所以網(wǎng)上信息的安全和保密是一個至關(guān)重要的問題。加強(qiáng)網(wǎng)絡(luò)安全建設(shè),是關(guān)系到企業(yè)整體形象和利益的大問題。目前在各企業(yè)的網(wǎng)絡(luò)中都存儲著大量的信息資料,許多方面的工作也越來越依賴網(wǎng)絡(luò),一旦網(wǎng)絡(luò)安全方面出現(xiàn)問題,造成信息的丟失或不能及時流通,或者被篡改、增刪、破壞或竊用,都將帶來難以彌補(bǔ)的巨大損失。而對于政府等許多單位來講,加強(qiáng)網(wǎng)絡(luò)安全建設(shè)的意義甚至關(guān)系到國家的安全、利益和發(fā)展。1 幾種計算機(jī)網(wǎng)絡(luò)安全問題1.1 TCP/IP 協(xié)議的安全問題。目前網(wǎng)絡(luò)環(huán)境中廣泛采用的TCP/IP 協(xié)議。互聯(lián)網(wǎng)技術(shù)屏蔽了底層網(wǎng)絡(luò)硬件細(xì)節(jié),使得異種網(wǎng)絡(luò)之間可以互相通信,正因為其開放性,TCP/IP 協(xié)議本身就意味著一種安全風(fēng)險。由于大量重要的應(yīng)用程序都以TCP 作為它們的傳輸層協(xié)議,因此TCP 的安全性問題會給網(wǎng)絡(luò)帶來嚴(yán)重的后果。1.2 網(wǎng)絡(luò)結(jié)構(gòu)的安全問題。互聯(lián)網(wǎng)是一種網(wǎng)間網(wǎng)技術(shù)。它是由無數(shù)個局域網(wǎng)連成的巨大網(wǎng)絡(luò)組成。當(dāng)人們用一臺主機(jī)和另一局域網(wǎng)的主機(jī)進(jìn)行通信時,通常情況下它們之間互相傳送的數(shù)據(jù)流要經(jīng)過很多機(jī)器的重重轉(zhuǎn)發(fā),任何兩個節(jié)點之間的通信數(shù)據(jù)包,不僅為這兩個節(jié)點的網(wǎng)卡所接收,也同時為處在同一以太網(wǎng)上的任何一個節(jié)點的網(wǎng)卡所截取。因此,黑客只要接入以太網(wǎng)上的任一節(jié)點進(jìn)行偵測,就可以捕獲發(fā)生在這個以太網(wǎng)上的所有數(shù)據(jù)包,對其進(jìn)行解包分析,從而竊取關(guān)鍵信息。加之互聯(lián)網(wǎng)上大多數(shù)數(shù)據(jù)流都沒有進(jìn)行加密,因此黑客利用工具很容易對網(wǎng)上的電子郵件、口令和傳輸?shù)奈募M(jìn)行破解,這就是互聯(lián)網(wǎng)所固有的安全隱患。1.3 路由器等網(wǎng)絡(luò)設(shè)備的安全問題。路由器的主要功能是數(shù)據(jù)通道功能和控制功能。路由器作為內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間通信的關(guān)鍵設(shè)備,嚴(yán)格說來,所有的網(wǎng)絡(luò)攻擊都要經(jīng)過路由器,但有些典型的攻擊方式就是利用路由器本身的設(shè)計缺陷展開的,而有些方式干脆就是在路由器上進(jìn)行的。2 計算機(jī)網(wǎng)絡(luò)安全的相關(guān)技術(shù)計算機(jī)網(wǎng)絡(luò)安全的實現(xiàn)有賴于各種網(wǎng)絡(luò)安全技術(shù)。從技術(shù)上來說,網(wǎng)絡(luò)安全由安全的操作系統(tǒng)、安全的應(yīng)用系統(tǒng)、防病毒、防火墻、入侵檢測、網(wǎng)絡(luò)監(jiān)控、信息審計、通信加密、災(zāi)難恢復(fù)、安全掃描等多個安全組件組成,一個單獨的組件無法確保信息網(wǎng)絡(luò)的安全性。目前成熟的網(wǎng)絡(luò)安全技術(shù)主要有:防火墻技術(shù)、數(shù)據(jù)加密技術(shù)、入侵檢測技術(shù)、防病毒技術(shù)等。2.1 防火墻技術(shù)。所謂“防火墻”則是綜合采用適當(dāng)技術(shù)在被保護(hù)網(wǎng)絡(luò)周邊建立的用于分隔被保護(hù)網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的系統(tǒng)?!胺阑饓Α币环矫孀柚雇饨鐚?nèi)部網(wǎng)絡(luò)資源的非法訪問,另一方面也可以防止系統(tǒng)內(nèi)部對外部系統(tǒng)的不安全訪問。實現(xiàn)防火墻的主要技術(shù)有:數(shù)據(jù)包過濾、應(yīng)用級網(wǎng)關(guān)、代理服務(wù)和地址轉(zhuǎn)換。2.2 數(shù)據(jù)加密技術(shù)。從密碼體制方面而言,加密技術(shù)可分為對稱密鑰密碼體制和非對稱密鑰密碼體制,對稱密鑰密碼技術(shù)要求加密、解密雙方擁有相同的密鑰,由于加密和解密使用同樣的密鑰,所以加密方和解密方需要進(jìn)行會話密鑰的密鑰交換。會話密鑰的密鑰交換通常采用數(shù)字信封方式,即將會話密鑰用解密方的公鑰加密傳給解密方,解密方再用自己的私鑰將會話密鑰還原。對稱密鑰密碼技術(shù)的應(yīng)用在于數(shù)據(jù)加密非對稱密鑰密碼技術(shù)是加密、解密雙方擁有不同的密鑰,在不知道特定信息的情況下,加密密鑰和解密密鑰在計算機(jī)上是不能相互算出的。加密、解密雙方各只有一對私鑰和公鑰。非對稱密鑰密碼技術(shù)的應(yīng)用比較廣泛,可以進(jìn)行數(shù)據(jù)加密、身份鑒別、訪問控制、數(shù)字簽名、數(shù)據(jù)完整性驗證、版權(quán)保護(hù)等。2.3 入侵檢測技術(shù)。入侵檢測系統(tǒng)可以分為兩類,分別基于網(wǎng)絡(luò)和基于主機(jī)?;诰W(wǎng)絡(luò)的入侵檢測系統(tǒng)主要采用被動方法收集網(wǎng)絡(luò)上的數(shù)據(jù)。目前,在實際環(huán)境中應(yīng)用較多的是基于主機(jī)的入侵檢測系統(tǒng),它把監(jiān)測器以軟件模塊的形式直接安插在了受管服務(wù)器的內(nèi)部,它除了繼續(xù)保持基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)的功能和優(yōu)點外,可以不受網(wǎng)絡(luò)協(xié)議、速率和加密的影響,直接針對主機(jī)和內(nèi)部的信息系統(tǒng),同時還具有基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)所不具備的檢查特洛伊木馬、監(jiān)視特定用戶、監(jiān)視與誤操作相關(guān)的行為變化等功能。2.4 防病毒技術(shù)。隨著計算機(jī)技術(shù)的不斷發(fā)展,計算機(jī)病毒變得越來越復(fù)雜和高級,其擴(kuò)散速度也越來越快,對計算機(jī)網(wǎng)絡(luò)系統(tǒng)構(gòu)成極大的威脅。在病毒防范中普遍使用的防病毒軟件,從功能上可以分為網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件兩大類。單機(jī)防病毒軟件一般安裝在單臺PC 上,它們主要注重于所謂的“單機(jī)防病毒”,即對本地和本工作站連接的遠(yuǎn)程資源采用分析掃描的方式檢測、清除病毒。網(wǎng)絡(luò)防病毒軟件則主要注重網(wǎng)絡(luò)防病毒,一旦病毒入侵網(wǎng)絡(luò)或者從網(wǎng)絡(luò)向其它資源感染,網(wǎng)絡(luò)防病毒軟件會立刻檢測到并加以刪除。3 建議采取的幾種安全對策3.1 網(wǎng)絡(luò)分段。網(wǎng)絡(luò)分段通常被認(rèn)為是控制網(wǎng)絡(luò)廣播風(fēng)暴的一種基本手段,但其實也是保證網(wǎng)絡(luò)安全的一項重要措施。其目的就是將非法用戶與敏感的網(wǎng)絡(luò)資源相互隔離,從而防止可能的非法偵聽。3.2 以交換式集線器。代替共享式集線器對局域網(wǎng)的中心交換機(jī)進(jìn)行網(wǎng)絡(luò)分段后,以太網(wǎng)偵聽的危險仍然存在。這是因為網(wǎng)絡(luò)最終用戶的接入往往是通過分支集線器而不是中心交換機(jī),而使用最廣泛的分支集線器通常是共享式集線器。這樣,當(dāng)用戶與主機(jī)進(jìn)行數(shù)據(jù)通信時,兩臺機(jī)器之間的數(shù)據(jù)包還是會被同一臺集線器上的其他用戶所偵聽,所以應(yīng)該以交換式集線器代替共享式集線器,使單播包僅在兩個節(jié)點之間傳送,從而防止非法偵聽。3.3 VLAN的劃分。為了克服以太網(wǎng)的廣播問題,除了上述方法外,還可以運用VLAN技術(shù),將以太網(wǎng)通信變?yōu)辄c到點通信,防止大部分基于網(wǎng)絡(luò)偵聽的入侵。在集中式網(wǎng)絡(luò)環(huán)境下,通常將中心的所有主機(jī)系統(tǒng)集中到一個VLAN里,在這個VLAN 里不允許有任何用戶節(jié)點,從而較好地保護(hù)敏感的主機(jī)資源。在分布式網(wǎng)絡(luò)環(huán)境下,可以按機(jī)構(gòu)或部門的設(shè)置來劃分VLAN。各部門內(nèi)部的所有服務(wù)器和用戶節(jié)點都在各自的VLAN 內(nèi),互不侵?jǐn)_。VLAN 內(nèi)部的連接采用交換實現(xiàn),而VLAN 與VLAN 之間的連接則采用路由實現(xiàn)。當(dāng)然,計算機(jī)網(wǎng)絡(luò)安全不是僅有很好的網(wǎng)絡(luò)安全設(shè)計方案就萬事大吉,還必須要有很好的網(wǎng)絡(luò)安全的組織結(jié)構(gòu)和管理制度來保證。要
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 中國USB線行業(yè)市場全景調(diào)研及投資規(guī)劃建議報告
- 中國微波中繼設(shè)備行業(yè)市場全景分析及投資策略研究報告
- 2021-2026年中國中頻熔煉電爐市場深度分析及投資戰(zhàn)略咨詢報告
- 2025年 昌吉州招聘中學(xué)教師筆試試題附答案
- 2025年中國云終端行業(yè)市場調(diào)查研究及投資前景預(yù)測報告
- 2025年電影放映項目深度研究分析報告
- 高性能絕緣材料項目可行性研究報告方案可用于立項及銀行貸款+201
- 1000噸年鋁基復(fù)合材料建設(shè)投資項目可行性實施報告
- 紗布底植絨布項目投資可行性研究分析報告(2024-2030版)
- 社區(qū)危舊房改造項目可行性研究報告
- 2021年中國社會科學(xué)院大學(xué)統(tǒng)計學(xué)原理期末精練試卷
- 2024年《軍事理論》考試題庫附答案(含各題型)
- 廣東省中山市2022-2023學(xué)年高二下學(xué)期期末數(shù)學(xué)試題(學(xué)生版+解析)
- 2024年國家開放大學(xué)《統(tǒng)計學(xué)原理》形成性考核1-4題目及答案
- 《無衣》教學(xué)設(shè)計 統(tǒng)編版高中語文選擇性必修上冊
- 合肥市住宅小區(qū)物業(yè)服務(wù)等級標(biāo)準(zhǔn)
- 創(chuàng)造心智與創(chuàng)新訓(xùn)練智慧樹知到期末考試答案2024年
- 食品廠員工衛(wèi)生培訓(xùn)方案
- 危房改造工程投標(biāo)方案(技術(shù)標(biāo))
- 北京市西城區(qū)2022年五年級下冊《數(shù)學(xué)》期末試卷與參考答案
- (完整)大體積混凝土測溫記錄表
評論
0/150
提交評論