




已閱讀5頁,還剩1頁未讀, 繼續(xù)免費(fèi)閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
網(wǎng)絡(luò)安全方案設(shè)計(jì)實(shí)驗(yàn)報(bào)告班 級:10網(wǎng)工三班 學(xué)生姓名:謝昊天 學(xué)號(hào):1215134046實(shí)驗(yàn)?zāi)康暮鸵螅?、了解從網(wǎng)絡(luò)安全工程的角度編寫網(wǎng)絡(luò)安全方案的方法; 2、了解網(wǎng)絡(luò)安全方案設(shè)計(jì)的注意點(diǎn); 3、掌握網(wǎng)絡(luò)安全方案的編寫框架;實(shí)驗(yàn)內(nèi)容與分析設(shè)計(jì):利用本課程前面章節(jié)的網(wǎng)絡(luò)安全知識(shí),對自己的個(gè)人電腦進(jìn)行風(fēng)險(xiǎn)評估檢測,從網(wǎng)絡(luò)安全工程的角度結(jié)合實(shí)際編寫一份完整的網(wǎng)絡(luò)安全解決方案。(至少600字)實(shí)驗(yàn)步驟與調(diào)試過程:對電腦需要進(jìn)行評估的內(nèi)容:1 系統(tǒng)是否存在重要漏洞,系統(tǒng)是否被捆綁著惡意插件。2 電腦安全系統(tǒng)是否配置最優(yōu),實(shí)現(xiàn)其最優(yōu)功能和性能保證網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行;3 系統(tǒng)自身的保護(hù)機(jī)制是否實(shí)現(xiàn);4 安全系統(tǒng)的管理機(jī)制是否安全;5 安全系統(tǒng)為網(wǎng)絡(luò)提供的保護(hù)措施,且這些措施是否正常和正確;6 安全系統(tǒng)是否定期升級或更新;7 安全系統(tǒng)是否存在后門。8 系統(tǒng)中是否存在潛在的木馬和病毒。對電腦系統(tǒng)進(jìn)行分析數(shù)據(jù),組織策略:1安全策略是否全面覆蓋了整體網(wǎng)絡(luò)在各方各面的安全性描述;2在安全策略中描述的所有安全控制、管理和使用措施是否正確和有效;3安全策略中的每一項(xiàng)內(nèi)容是否都得到確認(rèn)和具體落實(shí)。實(shí)驗(yàn)結(jié)果:通過檢測工具對電腦系統(tǒng)進(jìn)行了全面的系統(tǒng)檢測,對自己的電腦和宿舍的網(wǎng)絡(luò)進(jìn)行安全評估。檢測工具為“360安全衛(wèi)士”。發(fā)現(xiàn)系統(tǒng)并沒有存在重要漏洞,及捆綁著的惡意插件。系統(tǒng)自身的保護(hù)機(jī)制得到實(shí)現(xiàn)。安全系統(tǒng)的管理機(jī)制比較安全;安全系統(tǒng)為網(wǎng)絡(luò)提供了比較安全的保護(hù)措施;安全系統(tǒng)通過“360安全衛(wèi)士”得到了期升級或更新;安全系統(tǒng)暫時(shí)沒有發(fā)現(xiàn)存在后門;系統(tǒng)中也沒有存在潛在的木馬和病毒。由于平時(shí)有比較好的系統(tǒng)安全檢測、維護(hù)意識(shí),定期對系統(tǒng)垃圾進(jìn)行清理,對不必要的插件進(jìn)行清理,及清理多余的注冊表信息。對安全漏洞進(jìn)行選擇性的更新,定期更新病毒庫從而掃描、清除木馬。在系統(tǒng)運(yùn)行時(shí)都會(huì)打開“360安全衛(wèi)士”、“360殺毒”、“360文件系統(tǒng)防護(hù)”、“360U盤防護(hù)”等系統(tǒng)安全工具。每次下載文件、及插入U(xiǎn)盤、打開U盤是都會(huì)進(jìn)行安全掃描。疑難小結(jié):通過本次的綜合試驗(yàn),我對網(wǎng)絡(luò)安全方案設(shè)計(jì)有了進(jìn)一步的了解,通過動(dòng)手過檢測工具對電腦系統(tǒng)進(jìn)行了全面的系統(tǒng)檢測,對自己的電腦和宿舍的網(wǎng)絡(luò)進(jìn)行安全評估。使我的電腦進(jìn)行了一次全面的檢查。也使得我把計(jì)算機(jī)網(wǎng)絡(luò)安全這門課中所學(xué)到的只是進(jìn)行了綜合的運(yùn)用。通過本次綜合試驗(yàn)使我更加深刻的理解了計(jì)算機(jī)網(wǎng)絡(luò)安全這門課的特點(diǎn)、知識(shí)要點(diǎn)以及對我以后生活工作的幫助。同時(shí),在實(shí)驗(yàn)過程中,回顧書本上的理論知識(shí),融合了前五次的試驗(yàn),鞏固了我的知識(shí)。主要算法和程序清單:Null網(wǎng)絡(luò)安全解決方案:一預(yù)防黑客入侵的方法 與局域網(wǎng)用戶相比,普通撥號(hào)上網(wǎng)的用戶在預(yù)防黑客的對抗中,往往處于更不利的地位。但是,許多上網(wǎng)的用戶一向?qū)W(wǎng)絡(luò)安全抱著無所謂的態(tài)度,認(rèn)為最多不過是被人盜用賬號(hào)而損失幾千元而已,卻沒有想到被盜用的賬號(hào)如果被黑客利用做為跳板從事網(wǎng)絡(luò)破壞活動(dòng),你可能就要背黑鍋了。根據(jù)筆者一位朋友對撥號(hào)上網(wǎng)用戶的抽樣追蹤發(fā)現(xiàn),在廣州居然有三成多的用戶半年以內(nèi)都不更換一次賬號(hào)密碼!由于黑客活動(dòng)越來越容易,網(wǎng)友們必須提高網(wǎng)絡(luò)安全意識(shí),下面的方法將有助于撥號(hào)上網(wǎng)用戶預(yù)防黑客入侵。(一)、經(jīng)常修改密碼1.不要選擇常用字做密碼。2.用單詞和符號(hào)混合組成密碼。3.使用9個(gè)以上的字符做密碼,使你的密碼盡可能地長,對Windows系統(tǒng)來說,密碼最少要由9個(gè)字符組成才算安全。4.密碼組成中最好混合使用大小寫字母,一般情況下密碼只由英文字母組成,密碼中可使用26或52個(gè)字母。若對一個(gè)8個(gè)字母組成的密碼進(jìn)行破解,密碼中字母有無大小寫之分將使破解時(shí)間產(chǎn)生256倍的差別。(二)、 使用“撥號(hào)后出現(xiàn)終端窗口”功能選中某一連接,單擊鼠標(biāo)右鍵,選“屬性/常規(guī)/配置/選項(xiàng)/撥號(hào)后出現(xiàn)終端窗口”,然后撥號(hào)時(shí),在撥號(hào)界面上不要填入用戶名和密碼(更不要選中“保存密碼”項(xiàng)),在出現(xiàn)撥號(hào)終端窗口后再進(jìn)行相應(yīng)的輸入,這可以避免用戶名和密碼被記錄到硬盤上的密碼文件中,同時(shí),也可以避免被某些黑客程序捕獲用戶名和密碼。(三)、 刪除.pwl文件在Windows目錄下往往有一些以“.pwl”為后綴名的密碼文件,“.pwl”是password的音譯縮寫。比如:在最初的Windows 95操作系統(tǒng)中密碼的保存即存在安全漏洞,從而使黑客可以利用相應(yīng)的程序輕松獲取保存在pwl文件里的密碼。這一漏洞在Windows 97中已經(jīng)被修復(fù)。因此,你需要為你的電腦安裝Windows 97以上版本的操作系統(tǒng)。pwl文件還常常記錄其他地方要用到的密碼,比如開啟Exchange電子信箱的密碼、玩Mud游戲的密碼等,要經(jīng)常刪除這些pwl文件避免將密碼留在硬盤上。(四)、 禁止安裝擊鍵記錄程序很多人知道doskey.exe這個(gè)程序,這個(gè)在DOS下常用的外部命令能通過恢復(fù)以前輸入的命令來加快輸入命令的速度,在Windows下也有了許多類似的程序,如keylog,它不但能記錄用戶的擊鍵動(dòng)作甚至能以快照的形式記錄到屏幕上發(fā)生的一切。還有些程序能將擊鍵字母記錄到根目錄下的某一特定文件中,而這一文件可以用文本編輯器來查看。密碼就是這樣被泄露出去的,偷盜者只要在根目錄下看看就可以了,根本無需任何專業(yè)知識(shí)(五)、取消文件夾隱藏共享如果你使用了Windows 2000/XP系統(tǒng),右鍵單擊C盤或者其他盤,選擇共享,你會(huì)驚奇地發(fā)現(xiàn)它已經(jīng)被設(shè)置為“共享該文件夾”,而在“網(wǎng)上鄰居”中卻看不到這些內(nèi)容,這是怎么回事呢?原來,在默認(rèn)狀態(tài)下,Windows 2000/XP會(huì)開啟所有分區(qū)的隱藏共享,從“控制面板/管理工具/計(jì)算機(jī)管理”窗口下選擇“系統(tǒng)工具/共享文件夾/共享”,就可以看到硬盤上的每個(gè)分區(qū)名后面都加了一個(gè)“$”。但是只要鍵入“計(jì)算機(jī)名或者IPC$”,系統(tǒng)就會(huì)詢問用戶名和密碼,遺憾的是,大多數(shù)個(gè)人用戶系統(tǒng)Administrator的密碼都為空,入侵者可以輕易看到C盤的內(nèi)容,這就給網(wǎng)絡(luò)安全帶來了極大的隱患。怎么來消除默認(rèn)共享呢?方法很簡單,打開注冊表編輯器,進(jìn)入“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetSevicesLanmanworkstationparameters”,新建一個(gè)名為“AutoShareWKs”的雙字節(jié)值,并將其值設(shè)為“0”,然后重新啟動(dòng)電腦,這樣共享就取消了。(六)、拒絕惡意代碼惡意網(wǎng)頁成了寬帶的最大威脅之一。以前使用Modem,因?yàn)榇蜷_網(wǎng)頁的速度慢,在完全打開前關(guān)閉惡意網(wǎng)頁還有避免中招的可能性?,F(xiàn)在寬帶的速度這么快,所以很容易就被惡意網(wǎng)頁攻擊。一般惡意網(wǎng)頁都是因?yàn)榧尤肓擞镁帉懙膼阂獯a才有破壞力的。這些惡意代碼就相當(dāng)于一些小程序,只要打開該網(wǎng)頁就會(huì)被運(yùn)行。所以要避免惡意網(wǎng)頁的攻擊只要禁止這些惡意代碼的運(yùn)行就可以了。運(yùn)行IE瀏覽器,點(diǎn)擊“工具/Internet選項(xiàng)/安全/自定義級別”,將安全級別定義為“安全級-高”,對“ActiveX控件和插件”中第2、3項(xiàng)設(shè)置為“禁用”,其它項(xiàng)設(shè)置為“提示”,之后點(diǎn)擊“確定”。這樣設(shè)置后,當(dāng)你使用IE瀏覽網(wǎng)頁時(shí),就能有效避免惡意網(wǎng)頁中惡意代碼的攻擊。二預(yù)防病毒侵入俗話說“無風(fēng)不起浪”,既然黑客能進(jìn)入,那說明系統(tǒng)一定存在為他們打開的“后門”,只要堵死這個(gè)后門,讓黑客無處下手,便無后顧之憂!1.刪掉不必要的協(xié)議對于服務(wù)器和主機(jī)來說,一般只安裝TCP/IP協(xié)議就夠了。鼠標(biāo)右擊“網(wǎng)絡(luò)鄰居”,選擇“屬性”,再鼠標(biāo)右擊“本地連接”,選擇“屬性”,卸載不必要的協(xié)議。其中NETBIOS是很多安全缺陷的根源,對于不需要提供文件和打印共享的主機(jī),還可以將綁定在TCP/IP協(xié)議的NETBIOS關(guān)閉,避免針對NETBIOS的攻擊。選擇“TCP/IP協(xié)議/屬性/高級”,進(jìn)入“高級TCP/IP設(shè)置”對話框,選擇“WINS”標(biāo)簽,勾選“禁用TCP/IP上的NETBIOS”一項(xiàng),關(guān)閉NETBIOS。3.把Guest賬號(hào)禁用有很多入侵都是通過這個(gè)賬號(hào)進(jìn)一步獲得管理員密碼或者權(quán)限的。如果不想把自己的計(jì)算機(jī)給別人當(dāng)玩具,那還是禁止的好。打開控制面板,雙擊“用戶和密碼”,單擊“高級”選項(xiàng)卡,再單擊“高級”按鈕,彈出本地用戶和組窗口。在Guest賬號(hào)上面點(diǎn)擊右鍵,選擇屬性,在“常規(guī)”頁中選中“賬戶已停用”。另外,將Administrator賬號(hào)改名可以防止黑客知道自己的管理員賬號(hào),這會(huì)在很大程度上保證計(jì)算機(jī)安全。4.禁止建立空連接在默認(rèn)的情況下,任何用戶都可以通過空連接連上服務(wù)器,枚舉賬號(hào)并猜測密碼。因此,我們必須禁止建立空連接。方法有以下兩種:方法一是修改注冊表:打開注冊表“HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA”,將DWORD值“RestrictAnonymous”的鍵值改為“1”即可。最后建議大家給自己的系統(tǒng)打上補(bǔ)丁,微軟那些沒完沒了的補(bǔ)丁還是很有用的!5、隱藏IP地址黑客經(jīng)常利用一些網(wǎng)絡(luò)探測技術(shù)來查看我們的主機(jī)信息,主要目的就是得到網(wǎng)絡(luò)中主機(jī)的IP地址。IP地址在網(wǎng)絡(luò)安全上是一個(gè)很重要的概念,如果攻擊者知道了你的IP地址,等于為他的攻擊準(zhǔn)備好了目標(biāo),他可以向這個(gè)IP發(fā)動(dòng)各種進(jìn)攻,如DoS(拒絕服務(wù))攻擊、Floop溢出攻擊等。隱藏IP地址的主要方法是使用代理服務(wù)器。與直接連接到Internet相比,使用代理服務(wù)器能保護(hù)上網(wǎng)用戶的IP地址,從而保障上網(wǎng)安全。代理服務(wù)器的原理是在客戶機(jī)(用戶上網(wǎng)的計(jì)算機(jī))和遠(yuǎn)程服務(wù)器(如用戶想訪問遠(yuǎn)端WWW服務(wù)器)之間架設(shè)一個(gè)“中轉(zhuǎn)站”,當(dāng)客戶機(jī)向遠(yuǎn)程服務(wù)器提出服務(wù)要求后,代理服務(wù)器首先截取用戶的請求,然后代理服務(wù)器將服務(wù)請求轉(zhuǎn)交遠(yuǎn)程服務(wù)器,從而實(shí)現(xiàn)客戶機(jī)和遠(yuǎn)程服務(wù)器之間的聯(lián)系。很顯然,使用代理服務(wù)器后,其它用戶只能探測到代理服務(wù)器的IP地址而不是用戶的IP地址,這就實(shí)現(xiàn)了隱藏用戶IP地址的目的,保障了用戶上網(wǎng)安全。6、關(guān)閉不必要的端口黑客在入侵時(shí)常常會(huì)掃描你的計(jì)算機(jī)端口,如果安裝了端口監(jiān)視程序,該監(jiān)視程序則會(huì)有警告提示。如果遇到這種入侵,可用工具軟件關(guān)閉用不到的端口。7、杜絕Guest帳戶的入侵Guest帳戶即所謂的來賓帳戶,它可以訪問計(jì)算機(jī),但受到限制。不幸的是,Guest也為黑客入侵打開了方便之門!網(wǎng)上有很多文章中都介紹過如何利用Guest用戶得到管理員權(quán)限的方法,所以要杜絕基于Guest帳戶的系統(tǒng)入侵。禁用或徹底刪除Guest帳戶是最好的辦法,但在某些必須使用到Guest帳戶的情況下,就需要通過其它途徑來做好防御工作了。首先要給Guest設(shè)一個(gè)強(qiáng)壯的密碼,然后詳細(xì)設(shè)置Guest帳戶對物理路徑的訪問權(quán)限。舉例來說,如果你要防止Guest用戶可以訪問tool文件夾,可以右擊該文件夾,在彈出菜單中選擇“安全”標(biāo)簽,從中可看到可以訪問此文件夾的所有用戶。刪除管理員之外的所有用戶即可。或者在權(quán)限中為相應(yīng)的用戶設(shè)定權(quán)限,比方說只能“列出文件夾目錄”和“讀取”等,這樣就安全多了。8、安裝必要的安全軟件我們還應(yīng)在電腦中安裝并使用必要的防黑軟件,殺毒軟件和防火墻都是必備的。在上網(wǎng)時(shí)打開它們,這樣即便有黑客進(jìn)攻我們的安全也是有保證的。9、防范木馬程序木馬程序會(huì)竊取所植入電腦中的有用信息,因此我們也要防止被黑客植入木馬程序,常用的辦法有: 在下載文件時(shí)先放到自己新建的文件夾里,再用殺毒軟件來檢測,起到提前預(yù)防的作用。在“開始”“程序”“啟動(dòng)”或“開始
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 購物商城會(huì)員協(xié)議書
- 老人遺產(chǎn)分配協(xié)議書
- 繼承遺產(chǎn)和解協(xié)議書
- 草地牧場轉(zhuǎn)讓協(xié)議書
- 組織簽訂補(bǔ)償協(xié)議書
- 護(hù)理創(chuàng)新思維試題及答案
- 行政法學(xué)國際視野與試題答案借鑒
- 常見傳染病防控措施的試題及答案分析
- 2025年學(xué)術(shù)視野試題及答案
- 行政法學(xué)在國際比較中的位置試題與答案
- 2024年浙江湖州市城市投資發(fā)展集團(tuán)招聘筆試參考題庫含答案解析
- 環(huán)境監(jiān)測采樣安全培訓(xùn)
- 水域救援小組器材裝備配備標(biāo)準(zhǔn)
- 小學(xué)數(shù)學(xué)-水中浸物問題-完整版題型訓(xùn)練30題-帶答案
- 2022年消毒技術(shù)規(guī)范
- 數(shù)據(jù)標(biāo)注與審核行業(yè)營銷策略方案
- 中國電信股份有限公司廣東公司4G四期規(guī)劃基站(廣州、清遠(yuǎn)、韶關(guān)分冊)項(xiàng)目環(huán)境影響報(bào)告表
- 健康照明技術(shù)研究
- 年產(chǎn)3.0萬噸二甲醚裝置分離精餾工段的設(shè)計(jì)
- 驗(yàn)房項(xiàng)目詳細(xì)表格
- 小學(xué)二年級下冊第19課-大象的耳朵教案(部編版)
評論
0/150
提交評論