![個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范-畢業(yè)論文_第1頁(yè)](http://file4.renrendoc.com/view/2302234ce4d5376ec4e918efe4ebfb8d/2302234ce4d5376ec4e918efe4ebfb8d1.gif)
![個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范-畢業(yè)論文_第2頁(yè)](http://file4.renrendoc.com/view/2302234ce4d5376ec4e918efe4ebfb8d/2302234ce4d5376ec4e918efe4ebfb8d2.gif)
![個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范-畢業(yè)論文_第3頁(yè)](http://file4.renrendoc.com/view/2302234ce4d5376ec4e918efe4ebfb8d/2302234ce4d5376ec4e918efe4ebfb8d3.gif)
![個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范-畢業(yè)論文_第4頁(yè)](http://file4.renrendoc.com/view/2302234ce4d5376ec4e918efe4ebfb8d/2302234ce4d5376ec4e918efe4ebfb8d4.gif)
![個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范-畢業(yè)論文_第5頁(yè)](http://file4.renrendoc.com/view/2302234ce4d5376ec4e918efe4ebfb8d/2302234ce4d5376ec4e918efe4ebfb8d5.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
軍隊(duì)高等教育自學(xué)考試信息安全與網(wǎng)絡(luò)管理專業(yè)畢業(yè)論文論文題目個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范作者姓名李斌考號(hào)112714220123工作單位海軍第一職工中專職務(wù)學(xué)員通信地址郵編指導(dǎo)老師職稱完成時(shí)間年月日信息安全與網(wǎng)絡(luò)管理專業(yè)主考學(xué)校辦公室制內(nèi)容提要個(gè)人計(jì)算機(jī)網(wǎng)絡(luò)安全防范考號(hào):112714220123 姓名:李斌【內(nèi)容提要】:本文從計(jì)算機(jī)網(wǎng)絡(luò)面臨的各種安全威脅,介紹了計(jì)算機(jī)使用安全與防護(hù)所涉及的知識(shí),精心選取典型的案例,系統(tǒng)地介紹如何降低網(wǎng)絡(luò)威脅,提高計(jì)算機(jī)的使用安全系數(shù)。并針對(duì)校園網(wǎng)絡(luò)的安全問題進(jìn)行研究,首先分析了高校網(wǎng)絡(luò)系統(tǒng)安全的隱患,然后從構(gòu)建安全防御體系和加強(qiáng)安全管理兩方面設(shè)計(jì)了校園網(wǎng)絡(luò)的安全策略。本次論文研究中,我首先了解了網(wǎng)絡(luò)安全問題的主要威脅因素,并利用網(wǎng)絡(luò)安全知識(shí)對(duì)安全問題進(jìn)行剖析。其次,通過對(duì)網(wǎng)絡(luò)技術(shù)的研究,得出校園網(wǎng)也會(huì)面臨著安全上的威脅。最后,確立了用 P2DR模型的思想來建立校園網(wǎng)的安全防御體系。并得出了構(gòu)建一套有效的網(wǎng)絡(luò)安全防御體系是解 決校園網(wǎng)主要威脅和隱患的必要途徑和措施 .關(guān)鍵詞:校園網(wǎng)絡(luò)安全 P2DR模型I一、引言隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,個(gè)人計(jì)算機(jī)安全性和可靠性已經(jīng)成為不同使用層次的用戶共同關(guān)心的問題。人們都希望自己的網(wǎng)絡(luò)系統(tǒng)能夠更加可靠地運(yùn)行,不受外來入侵者干擾和破壞。所以解決好個(gè)人計(jì)算機(jī)安全性和可靠性問題,是保證電腦運(yùn)行的前提和保障。二、 計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)展問題2.1 網(wǎng)絡(luò)安全發(fā)展歷史與現(xiàn)狀分析隨著計(jì)算機(jī)技術(shù)的發(fā)展,在計(jì)算機(jī)上處理業(yè)務(wù)已由基于單機(jī)的數(shù)學(xué)運(yùn)算、 文件處理,基于簡(jiǎn)單連結(jié)的內(nèi)部網(wǎng)絡(luò)的內(nèi)部業(yè)務(wù)處理、辦公自動(dòng)化等發(fā)展到基于企業(yè)復(fù)雜的內(nèi)部網(wǎng)、企業(yè)外部網(wǎng)、全球互聯(lián)網(wǎng)的企業(yè)級(jí)計(jì)算機(jī)處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務(wù)處理。在信息處理能力提高的同時(shí),系統(tǒng)的連結(jié)能力也在不斷的提高。但在連結(jié)信息能力、流通能力提高的同時(shí),基于網(wǎng)絡(luò)連接的安全問題也日益突出。主要表現(xiàn)在以下方面:2.1.1 網(wǎng)絡(luò)的開放性帶來的安全問題Internet 的開放性以及其他方面因素導(dǎo)致了網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)系統(tǒng)存在很多安 全問題。為了解決這些安全問題,各種安全機(jī)制、策略、管理和技術(shù)被研究和應(yīng)用。然而,即使在使用了現(xiàn)有的安全工具和技術(shù)的情況下,網(wǎng)絡(luò)的安全仍然存在很大隱患,這些安全隱患主要可以包括為以下幾點(diǎn) :安全機(jī)制在特定環(huán)境下并非萬無一失。比如防火墻,它雖然是一種有效的安全工具,可以隱蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),限制外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪問。但是對(duì)于內(nèi)部網(wǎng)絡(luò)之間的訪問,防火墻往往是無能為力的。因此,對(duì)于內(nèi)部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)之間的入侵行為和內(nèi)外勾結(jié)的入侵行為,防火墻是很難發(fā)覺和防范的。安全工具的使用受到人為因素的影響。一個(gè)安全工具能不能實(shí)現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶,不正當(dāng)?shù)脑O(shè)置就會(huì)產(chǎn)生不安全因素。例如,WindowsNT在進(jìn)行合理的設(shè)置后可以達(dá)到 C2級(jí)的安全性,但很少有人能夠?qū)?WindowsNT本身的安全策略進(jìn)行合理的設(shè)置。雖然在這方面,可以通過靜態(tài)掃描工具來檢測(cè)系統(tǒng)是否進(jìn)行了合理的設(shè)置,但是這些掃描工具基本上也只是基于一種缺省的系統(tǒng)安全策略進(jìn)行比較,針對(duì)具體的應(yīng)用環(huán)境和專門的應(yīng)用需求就很難判斷設(shè)置的正確性。2系統(tǒng)的后門是難于考慮到的地方。防火墻很難考慮到這類安全問題,多數(shù)情況下,這類入侵行為可以堂而皇之經(jīng)過防火墻而很難被察覺;比如說,眾所周知的 ASP源碼問題,這個(gè)問題在 IIS 服務(wù)器4.0以前一直存在,它是 IIS 服務(wù)的設(shè)計(jì)者留下的一個(gè)后門,任何人都可以使用瀏覽器從網(wǎng)絡(luò)上方便地調(diào)出 ASP程序的源碼,從而可以收集系統(tǒng)信息,進(jìn)而對(duì)系統(tǒng)進(jìn)行攻擊。對(duì)于這類入侵行為,防火墻是無法發(fā)覺的,因?yàn)閷?duì)于防火墻來說,該入侵行為的訪問過程和正常的 WEB訪問是相似的,唯一區(qū)別是入侵訪問在請(qǐng)求鏈接中多加了一個(gè)后綴。(4)BUG難以防范。甚至連安全工具本身也可能存在安全的漏洞。 幾乎每天都有新 的BUG被發(fā)現(xiàn)和公布出來,程序設(shè)計(jì)者在修改已知的 BUG的同時(shí)又可能使它產(chǎn)生了新的 BUG。系統(tǒng)的BUG經(jīng)常被黑客利用,而且這種攻擊通常不會(huì)產(chǎn)生日志,幾乎無據(jù)可查。比如說現(xiàn)在很多程序都存在內(nèi)存溢出的BUG,現(xiàn)有的安全工具對(duì)于利用這些BUG的攻擊幾乎無法防范。黑客的攻擊手段在不斷地升級(jí)。安全工具的更新速度慢,且絕大多數(shù)情況需要人為的參與才能發(fā)現(xiàn)以前未知的安全問題,這就使得它們對(duì)新出現(xiàn)的安全問題總是反應(yīng)遲鈍。當(dāng)安全工具剛發(fā)現(xiàn)并努力更正某方面的安全問題時(shí),其他的安全問題又出現(xiàn)了。因此,黑客總是可以使用先進(jìn)的、安全工具不知道的手段進(jìn)行攻擊。2.1.2網(wǎng)絡(luò)安全的防護(hù)力脆弱,導(dǎo)致的網(wǎng)絡(luò)危機(jī)根據(jù)WarroonResearch的調(diào)查,1997年世界排名前一千的公司幾乎都曾被黑客闖入。(2)據(jù)美國(guó)FBI統(tǒng)計(jì),美國(guó)每年因網(wǎng)絡(luò)安全造成的損失高達(dá)75億美元。(3)Ernst和Young報(bào)告,由于信息安全被竊或?yàn)E用,幾乎80%的大型企業(yè)遭受損失。(4)最近一次黑客大規(guī)模的攻擊行動(dòng)中,雅虎網(wǎng)站的網(wǎng)絡(luò)停止運(yùn)行3小時(shí),這令它損失了幾百萬美金的交易。而據(jù)統(tǒng)計(jì)在這整個(gè)行動(dòng)中美國(guó)經(jīng)濟(jì)共損失了十多億美金。由于業(yè)界人心惶惶,亞馬遜 (A)、AOL、雅虎(Yahoo!)、eBay的股價(jià)均告下挫, 以科技股為主的那斯達(dá)克指數(shù) (Nasdaq)打破過去連續(xù)三天創(chuàng)下新高的升勢(shì),下挫了六十三點(diǎn),杜瓊斯工業(yè)平均指數(shù)周三收市時(shí)也跌了二百五十八點(diǎn)。2.1.3網(wǎng)絡(luò)安全的主要威脅因素軟件漏洞:每一個(gè)操作系統(tǒng)或網(wǎng)絡(luò)軟件的出現(xiàn)都不可能是無缺陷和漏洞的。這就使我們的計(jì)算機(jī)處于危險(xiǎn)的境地,一旦連接入網(wǎng),將成為眾矢之的。配置不當(dāng):安全配置不當(dāng)造成安全漏洞,例如,防火墻軟件的配置不正確,那么它根本不起作用。對(duì)特定的網(wǎng)絡(luò)應(yīng)用程序,當(dāng)它啟動(dòng)時(shí),就打開了一系列的安全缺口,許多與該3軟件捆綁在一起的應(yīng)用軟件也會(huì)被啟用。除非用戶禁止該程序或?qū)ζ溥M(jìn)行正確配置,否則,安全隱患始終存在。安全意識(shí)不強(qiáng):用戶口令選擇不慎,或?qū)⒆约旱膸ぬ?hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來威脅。病毒:目前數(shù)據(jù)安全的頭號(hào)大敵是計(jì)算機(jī)病毒,它是編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或數(shù)據(jù),影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等特點(diǎn)。因此,提高對(duì)病毒的防范刻不容緩。(5)黑客:對(duì)于計(jì)算機(jī)數(shù)據(jù)安全構(gòu)成威脅的另一個(gè)方面是來自電腦黑客 (backer) 。電腦黑客利用系統(tǒng)中的安全漏洞非法進(jìn)入他人計(jì)算機(jī)系統(tǒng),其危害性非常大。從某種意義上講,黑客對(duì)信息安全的危害甚至比一般的電腦病毒更為嚴(yán)重。因特網(wǎng)在我國(guó)的迅速普及,我國(guó)境內(nèi)信息系統(tǒng)的攻擊事件也正在呈現(xiàn)快速增長(zhǎng)的勢(shì) 頭。據(jù)了解,從 1997年底到現(xiàn)在,我國(guó)的政府部門、證券公司、銀行、 ISP,ICP 等機(jī)構(gòu) 的計(jì)算機(jī)網(wǎng)絡(luò)相繼遭到多次攻擊。因此,加強(qiáng)網(wǎng)絡(luò)信息安全保障已成為當(dāng)前的迫切任務(wù)。目前我國(guó)網(wǎng)絡(luò)安全的現(xiàn)狀和面臨的威脅主要有:計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)使用的軟、硬件很大一部分是國(guó)外產(chǎn)品,我們對(duì)引進(jìn)的信息技術(shù)和設(shè)備缺乏保護(hù)信息安全所必不可少的有效管理和技術(shù)改造。全社會(huì)的信息安全意識(shí)雖然有所提高,但將其提到實(shí)際日程中來的依然很少。目前關(guān)于網(wǎng)絡(luò)犯罪的法律、法規(guī)還不健全。我國(guó)信息安全人才培養(yǎng)還不能滿足其需要。三、 網(wǎng)絡(luò)安全概述3.1 網(wǎng)絡(luò)安全的含義網(wǎng)絡(luò)安全從其本質(zhì)來講就是網(wǎng)絡(luò)上信息安全,它涉及的領(lǐng)域相當(dāng)廣泛,這是因?yàn)槟壳暗墓猛ㄐ啪W(wǎng)絡(luò)中存在著各式各樣的安全漏洞和威脅。廣義上講,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性和可控性的相關(guān)技術(shù)和理論,都是網(wǎng)絡(luò)安全的研究領(lǐng)域。網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件, 軟件及數(shù)據(jù)受到保護(hù), 不遭受偶然或惡意的破壞、 更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。且在不同環(huán)境和應(yīng)用中又不同的解釋。41)運(yùn)行系統(tǒng)安全:即保證信息處理和傳輸系統(tǒng)的安全,包括計(jì)算機(jī)系統(tǒng)機(jī)房環(huán)境和傳輸環(huán)境的法律保護(hù)、計(jì)算機(jī)結(jié)構(gòu)設(shè)計(jì)的安全性考慮、硬件系統(tǒng)的安全運(yùn)行、計(jì)算機(jī)操作系統(tǒng)和應(yīng)用軟件的安全、數(shù)據(jù)庫(kù)系統(tǒng)的安全、電磁信息泄露的防御等。2)網(wǎng)絡(luò)上系統(tǒng)信息的安全:包括用戶口令鑒別、用戶存取權(quán)限控制、數(shù)據(jù)存取權(quán)限、方式控制、安全審計(jì)、安全問題跟蹤、計(jì)算機(jī)病毒防治、數(shù)據(jù)加密等。3)網(wǎng)絡(luò)上信息傳輸?shù)陌踩杭葱畔鞑ズ蠊陌踩ㄐ畔⑦^濾、不良信息過濾等。(4)網(wǎng)絡(luò)上信息內(nèi)容的安全:即我們討論的狹義的“信息安全”;側(cè)重于保護(hù)信息 的機(jī)密性、真實(shí)性和完整性。本質(zhì)上是保護(hù)用戶的利益和隱私。3.2 網(wǎng)絡(luò)安全的屬性網(wǎng)絡(luò)安全具有三個(gè)基本的屬性:機(jī)密性、完整性、可用性。(1)機(jī)密性:是指保證信息與信息系統(tǒng)不被非授權(quán)者所獲取與使用,主要 范措施是密碼技術(shù)。2)完整性:是指保證信息與信息系統(tǒng)可被授權(quán)人正常使用,主要防范措施是確保信息與信息系統(tǒng)處于一個(gè)可靠的運(yùn)行狀態(tài)之下。以上可以看出:在網(wǎng)絡(luò)中,維護(hù)信息載體和信息自身的安全都包括了機(jī)密性、完整性、可用性這些重要的屬性。3.3 網(wǎng)絡(luò)安全機(jī)制網(wǎng)絡(luò)安全機(jī)制是保護(hù)網(wǎng)絡(luò)信息安全所采用的措施,所有的安全機(jī)制都是針對(duì)某些潛在的安全威脅而設(shè)計(jì)的,可以根據(jù)實(shí)際情況單獨(dú)或組合使用。如何在有限的投入下合理地使用安全機(jī)制,以便盡可能地降低安全風(fēng)險(xiǎn),是值得討論的,網(wǎng)絡(luò)信息安全機(jī)制應(yīng)包括 :技術(shù)機(jī)制和管理機(jī)制兩方面的內(nèi)容。3.3.1 網(wǎng)絡(luò)安全技術(shù)機(jī)制網(wǎng)絡(luò)安全技術(shù)機(jī)制包含以下內(nèi)容:1)加密和隱藏。加密使信息改變,攻擊者無法了解信息的內(nèi)容從而達(dá)到保護(hù);隱藏則是將有用信息隱藏在其他信息中,使攻擊者無法發(fā)現(xiàn)。2)認(rèn)證和授權(quán)。網(wǎng)絡(luò)設(shè)備之間應(yīng)互認(rèn)證對(duì)方的身份,以保證正確的操作權(quán)力賦予和數(shù)據(jù)的存取控制;同時(shí)網(wǎng)絡(luò)也必須認(rèn)證用戶的身份,以授權(quán)保證合法的用戶實(shí)施正確的操作。3)審計(jì)和定位。通過對(duì)一些重要的事件進(jìn)行記錄,從而在系統(tǒng)中發(fā)現(xiàn)錯(cuò)誤或受到攻擊時(shí)能定位錯(cuò)誤并找到防范失效的原因,作為內(nèi)部犯罪和事故后調(diào)查取證的基礎(chǔ)。54)完整性保證。利用密碼技術(shù)的完整性保護(hù)可以很好地對(duì)付非法篡改,當(dāng)信息源的完整性可以被驗(yàn)證卻無法模仿時(shí),可提供不可抵賴服務(wù)。5)權(quán)限和存取控制:針對(duì)網(wǎng)絡(luò)系統(tǒng)需要定義的各種不同用戶,根據(jù)正確的認(rèn)證,賦予其適當(dāng)?shù)牟僮鳈?quán)力,限制其越級(jí)操作。6)任務(wù)填充:在任務(wù)間歇期發(fā)送無用的具有良好模擬性能的隨機(jī)數(shù)據(jù),以增加攻擊者通過分析通信流量和破譯密碼獲得信息難度。3.3.2 網(wǎng)絡(luò)安全管理機(jī)制網(wǎng)絡(luò)信息安全不僅僅是技術(shù)問題,更是一個(gè)管理問題,要解決網(wǎng)絡(luò)信息安全問題,必須制定正確的目標(biāo)策略,設(shè)計(jì)可行的技術(shù)方案,確定合理的資金技術(shù),采取相應(yīng)的管理措施和依據(jù)相關(guān)法律制度。3.4 網(wǎng)絡(luò)安全策略策略通常是一般性的規(guī)范,只提出相應(yīng)的重點(diǎn),而不確切地說明如何達(dá)到所要的結(jié)果,因此策略屬于安全技術(shù)規(guī)范的最高一級(jí)。3.4.1 安全策略的分類安全策略分為基于身份的安全策略和基于規(guī)則的安全策略種。基于身份的安全策略是過濾對(duì)數(shù)據(jù)或資源的訪問,有兩種執(zhí)行方法:若訪問權(quán)限為訪問者所有,典型的作法為特權(quán)標(biāo)記或特殊授權(quán),即僅為用戶及相應(yīng)活動(dòng)進(jìn)程進(jìn)行授權(quán);若為訪問數(shù)據(jù)所有則可以采用訪問控制表(ACL)。這兩種情況中,數(shù)據(jù)項(xiàng)的大小有很大的變化,數(shù)據(jù)權(quán)力命名也可以帶自己的ACL?;谝?guī)則的安全策略是指建立在特定的,個(gè)體化屬性之上的授權(quán)準(zhǔn)則,授權(quán)通常依 賴于敏感性。在一個(gè)安全系統(tǒng)中,數(shù)據(jù)或資源應(yīng)該標(biāo)注安全標(biāo)記,而且用戶活動(dòng)應(yīng)該得到相應(yīng)的安全標(biāo)記。3.4.2 安全策略的配置開放式網(wǎng)絡(luò)環(huán)境下用戶的合法權(quán)益通常受到兩種方式的侵害:主動(dòng)攻擊和被動(dòng)攻擊,主動(dòng)攻擊包括對(duì)用戶信息的竊取,對(duì)信息流量的分析。根據(jù)用戶對(duì)安全的需求才可以采用以下的保護(hù):1)身份認(rèn)證;檢驗(yàn)用戶的身份是否合法、防止身份冒充、及對(duì)用戶實(shí)施訪問控制數(shù)據(jù)完整性鑒別、防止數(shù)據(jù)被偽造、修改和刪除。2)信息保密;防止用戶數(shù)據(jù)被泄、竊取、保護(hù)用戶的隱私。63)數(shù)字簽名;防止用戶否認(rèn)對(duì)數(shù)據(jù)所做的處理。4)訪問控制;對(duì)用戶的訪問權(quán)限進(jìn)行控制。5)不可否認(rèn)性;也稱不可抵賴性,即防止對(duì)數(shù)據(jù)操作的否認(rèn)。3.4.3 安全策略的實(shí)現(xiàn)流程安全策略的實(shí)現(xiàn)涉及到以下及個(gè)主要方面,1)證書管理。主要是指公開密銀證書的產(chǎn)生、分配更新和驗(yàn)證。2)密銀管理。包括密銀的產(chǎn)生、協(xié)商、交換和更新,目的是為了在通信的終端系統(tǒng)之間建立實(shí)現(xiàn)安全策略所需的共享密銀。3)安全協(xié)作。是在不同的終端系統(tǒng)之間協(xié)商建立共同采用的安全策略,包括安全策略實(shí)施所在層次、具體采用的認(rèn)證、加密算法和步驟、如何處理差錯(cuò)。4)安全算法實(shí)現(xiàn):具體算法的實(shí)現(xiàn),如PES、RSA.5)安全策略數(shù)據(jù)庫(kù):保存與具體建立的安全策略有關(guān)的狀態(tài)、變量、指針。3.5 網(wǎng)絡(luò)安全發(fā)展趨勢(shì)總的看來,對(duì)等網(wǎng)絡(luò)將成為主流,與網(wǎng)格共存。網(wǎng)絡(luò)進(jìn)化的未來—綠色網(wǎng)絡(luò)—呼喚著新的信息安全保障體系。國(guó)際互聯(lián)網(wǎng)允許自主接入,從而構(gòu)成一個(gè)規(guī)模龐大的,復(fù)雜的巨系統(tǒng),在如此復(fù)雜的環(huán)境下,孤立的技術(shù)發(fā)揮的作用有限,必須從整體的和體系的角度,綜合運(yùn)用系統(tǒng)論,控制論和信息論等理論,融合各種技術(shù)手段,加強(qiáng)自主創(chuàng)新和頂層設(shè)計(jì),協(xié)同解決網(wǎng)絡(luò) 安全問題。保證網(wǎng)絡(luò)安全還需嚴(yán)格的手段,未來網(wǎng)絡(luò)安全領(lǐng)域可能發(fā)生三件事,其一是向更高級(jí)別的認(rèn)證轉(zhuǎn)移;其二,目前存儲(chǔ)在用戶計(jì)算機(jī)上的復(fù)雜數(shù)據(jù)將“向上移動(dòng)”,由與銀行相似的機(jī)構(gòu)確保它們的安全;第三,是在全世界的國(guó)家和地區(qū)建立與駕照相似的制度,它們?cè)谟?jì)算機(jī)銷售時(shí)限制計(jì)算機(jī)的運(yùn)算能力,或要求用戶演示在自己的計(jì)算機(jī)受到攻擊時(shí)抵御攻擊的能力 。四、 網(wǎng)絡(luò)安全問題解決對(duì)策4.1 計(jì)算機(jī)安全級(jí)別的劃分4.1.1TCSEC簡(jiǎn)介1999年9月13日國(guó)家質(zhì)量技術(shù)監(jiān)督局公布了我國(guó)第一部關(guān)于計(jì)算機(jī)信息系統(tǒng)安全等級(jí)劃分的標(biāo)準(zhǔn)“計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則” (GB17859-1999)。而國(guó)外同標(biāo)準(zhǔn)的是美國(guó)國(guó)防部在 1985年12月公布的可信計(jì)算機(jī)系統(tǒng)評(píng)價(jià)標(biāo)準(zhǔn) TCSEC。在TCSEC劃分了7個(gè)安全7等級(jí):D級(jí)、C1級(jí)、C2級(jí)、B1級(jí)、B2級(jí)、B3級(jí)和A1級(jí)。其中 D級(jí)是沒有安全機(jī)制的級(jí)別,A1級(jí)是難以達(dá)到的安全級(jí)別,4.1.2GB17859劃分的特點(diǎn)(1)D 類安全等級(jí): D類安全等級(jí)只包括 D1一個(gè)級(jí)別。D1的安全等級(jí)最低。 D1系統(tǒng)只為文件和用戶提供安全保護(hù)。 D1系統(tǒng)最普通的形式是本地操作系統(tǒng),或者是一個(gè)完全沒有保護(hù)的網(wǎng)絡(luò)。(2)C 類安全等級(jí):該類安全等級(jí)能夠提供審慎的保護(hù),并為用戶的行動(dòng)和責(zé)任提供審計(jì)能力。C類安全等級(jí)可劃分為C1和C2兩類。C1系統(tǒng)的可信任運(yùn)算基礎(chǔ)體制(TrustedComputingBase,TCB)通過將用戶和數(shù)據(jù)分開來達(dá)到安全的目的。在C1系統(tǒng)中,所有的用戶以同樣的靈敏度來處理數(shù)據(jù),即用戶認(rèn)為C1系統(tǒng)中的所有文檔都具有相同的機(jī)密性。C2系統(tǒng)比C1系統(tǒng)加強(qiáng)了可調(diào)的審慎控制。在連接事件和資源隔離來增強(qiáng)這種控制。C2系統(tǒng)具有C1系統(tǒng)中所有的安全性特征。(3)B類安全等級(jí):B類安全等級(jí)可分為B1、B2和B3三類。B類系統(tǒng)具有強(qiáng)制性保護(hù)功能。強(qiáng)制性保護(hù)意味著如果用戶沒有與安全等級(jí)相連,系統(tǒng)就不會(huì)讓用戶存取對(duì)象。B1系統(tǒng)滿足下列要求:系統(tǒng)對(duì)網(wǎng)絡(luò)控制下的每個(gè)對(duì)象都進(jìn)行靈敏度標(biāo)記;系統(tǒng)使用靈敏度標(biāo)記作為所有強(qiáng)迫訪問控制的基礎(chǔ);系統(tǒng)在把導(dǎo)入的、非標(biāo)記的對(duì)象放入系統(tǒng)前標(biāo)記它們;靈敏度標(biāo)記必須準(zhǔn)確地表示其所聯(lián)系的對(duì)象的安全級(jí)別;當(dāng)系統(tǒng)管理員創(chuàng)建系統(tǒng)或者增加新的通信通道或I/O設(shè)備時(shí),管理員必須指定每個(gè)通信通道和I/O設(shè)備是單級(jí)還是多級(jí),并且管理員只能手工改變指定;單級(jí)設(shè)備并不保持傳輸信息的靈敏度級(jí)別;所有直接面向用戶位置的輸出(無論是虛擬的還是物理的)都必須產(chǎn)生標(biāo)記來指示關(guān)于輸出對(duì)象的靈敏度;系統(tǒng)必須使用用戶的口令或證明來決定用戶的安全訪問級(jí)別;系統(tǒng)必須通過審計(jì)來記錄未授權(quán)訪問的企圖。B2系統(tǒng)必須滿足B1系統(tǒng)的所有要求。另外,B2系統(tǒng)的管理員必須使用一個(gè)明確的、文檔化的安全策略模式作為系統(tǒng)的可信任運(yùn)算基礎(chǔ)體制。B2系統(tǒng)必須滿足下列要求:系統(tǒng)必須立即通知系統(tǒng)中的每一個(gè)用戶所有與之相關(guān)的網(wǎng)絡(luò)連接的改變;只有用戶能夠在可信任通信路徑中進(jìn)行初始化通信;可信任運(yùn)算基礎(chǔ)體制能夠支持獨(dú)立的操作者和管理員。B3系統(tǒng)必須符合B2系統(tǒng)的所有安全需求。B3系統(tǒng)具有很強(qiáng)的監(jiān)視委托管理訪問能力和抗干擾能力。B3系統(tǒng)必須設(shè)有安全管理員。B3系統(tǒng)應(yīng)滿足以下要求:(a)B3必須產(chǎn)生一個(gè)可讀的安全列表,每個(gè)被命名的對(duì)象提供對(duì)該對(duì)象沒有訪問權(quán)的用戶列表說明;(b)B3系統(tǒng)在進(jìn)行任何操作前,要求用戶進(jìn)行身份驗(yàn)證;(c)B3系統(tǒng)驗(yàn)證每個(gè)用戶,同時(shí)還會(huì)發(fā)送一個(gè)取消8訪問的審計(jì)跟蹤消息;設(shè)計(jì)者必須正確區(qū)分可信任的通信路徑和其他路徑;可信任的通信基礎(chǔ)體制為每一個(gè)被命名的對(duì)象建立安全審計(jì)跟蹤;可信任的運(yùn)算基礎(chǔ)體制支持獨(dú)立的安全管理。(4)A 類安全等級(jí): A系統(tǒng)的安全級(jí)別最高。目前, A類安全等級(jí)只包含 A1一個(gè)安全類別。A1類與B3類相似,對(duì)系統(tǒng)的結(jié)構(gòu)和策略不作特別要求。 A1系統(tǒng)的顯著特征是,系統(tǒng)的設(shè)計(jì)者必須按照一個(gè)正式的設(shè)計(jì)規(guī)范來分析系統(tǒng)。對(duì)系統(tǒng)分析后,設(shè)計(jì)者必須運(yùn)用核對(duì)技術(shù)來確保系統(tǒng)符合設(shè)計(jì)規(guī)范。 A1系統(tǒng)必須滿足下列要求:系統(tǒng)管理員必須從開發(fā)者那里接收到一個(gè)安全策略的正式模型 ;所有的安裝操作都必須由系統(tǒng)管理員進(jìn)行;系統(tǒng)管理員進(jìn)行的每一步安裝操作都必須有正式文檔。4.1.3全等級(jí)標(biāo)準(zhǔn)模型計(jì)算機(jī)信息系統(tǒng)的安全模型主要又訪問監(jiān)控器模型、軍用安全模仿和信息流模型等三類模型,它們是定義計(jì)算機(jī)信息系統(tǒng)安全等級(jí)劃分標(biāo)準(zhǔn)的依據(jù)。1)訪問監(jiān)控模型:是TCB要求設(shè)計(jì)的,受保護(hù)的客體要么允許訪問,要么不允許訪問。2)常用安全模型:是一種多級(jí)安全模型,即它所控制的信息分為絕密、機(jī)密、秘密和無密4種敏感級(jí)。3)信息流模型:是計(jì)算機(jī)中系統(tǒng)中系統(tǒng)中信息流動(dòng)路徑,它反映了用戶在計(jì)算機(jī)系統(tǒng)中的訪問意圖。信息流分直接的和間接的兩種。4.2 防火墻技術(shù)隨著網(wǎng)絡(luò)安全問題日益嚴(yán)重,網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品也被人們逐漸重視起來,防火墻作為最早出現(xiàn)的網(wǎng)絡(luò)安全技術(shù)和使用量最大的網(wǎng)絡(luò)安全產(chǎn)品,受到用戶和研發(fā)機(jī)構(gòu)的親睞。4.2.1 防火墻的基本概念與作用防火墻是指設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合,它執(zhí)行預(yù)先制定的訪問控制策略,決定了網(wǎng)絡(luò)外部與網(wǎng)絡(luò)內(nèi)部的訪問方式。 在網(wǎng)絡(luò)中,防火墻實(shí)際是一種隔離技術(shù),它所執(zhí)行的隔離措施有:1)拒絕未經(jīng)授權(quán)的用戶訪問內(nèi)部網(wǎng)和存取敏感數(shù)據(jù)。2)允許合法用戶不受妨礙地訪問網(wǎng)絡(luò)資源。而它的核心思想是在不安全的因特網(wǎng)環(huán)境中構(gòu)造一個(gè)相對(duì)安全的子網(wǎng)環(huán)境,其目的是保護(hù)一個(gè)網(wǎng)絡(luò)不受另一個(gè)網(wǎng)絡(luò)的攻擊,所以防火墻又有以下作用:91)作為網(wǎng)絡(luò)安全的屏障。一個(gè)防火墻作為阻塞節(jié)點(diǎn)和控制節(jié)點(diǎn)能極大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險(xiǎn),只有經(jīng)過精心選擇的應(yīng)用協(xié)議才能通過防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。2)可以強(qiáng)化網(wǎng)絡(luò)安全策略。通過以防火墻為中心的安全方案配置,能將所有的安全軟件配置在防火墻上,體現(xiàn)集中安全管理更經(jīng)濟(jì)。3)對(duì)網(wǎng)絡(luò)存取和訪問進(jìn)行監(jiān)控審計(jì)。如果所有的訪問都經(jīng)過防火墻,那么,防火墻就能記錄下這些訪問并做出日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù),當(dāng)發(fā)生可疑動(dòng)作時(shí),防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和攻擊的詳細(xì)信息。4)防止內(nèi)部信息的外泄。通過利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問題對(duì)全局網(wǎng)絡(luò)造成的影響。5)支持具有因特網(wǎng)服務(wù)性的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系VPN。4.2.2 防火墻的工作原理從防火墻的作用可以看出,防火墻必須具備兩個(gè)要求:保障內(nèi)部網(wǎng)安全和保障內(nèi)部網(wǎng)和外部網(wǎng)的聯(lián)通。因此在邏輯上防火墻是一個(gè)分離器、限制器、分析器。防火墻根據(jù)功能實(shí)現(xiàn)在TCP/IP網(wǎng)絡(luò)模型中的層次,其實(shí)現(xiàn)原理可以分為三類:在網(wǎng)絡(luò)層實(shí)現(xiàn)防火墻功能為分組過濾技術(shù);在應(yīng)用層實(shí)現(xiàn)防火墻功能為代理服務(wù)技術(shù);在網(wǎng)絡(luò)層,IP層,應(yīng)用層三層實(shí)現(xiàn)防火墻為狀態(tài)檢測(cè)技術(shù)。(1)分組過濾技術(shù)實(shí)際上是基于路由器技術(shù),它通常由分組過濾路由器對(duì) IP分組進(jìn)行分組選擇,允許或拒絕特定的 IP數(shù)據(jù)包,工作于 IP層。(2)代理服務(wù)技術(shù) 以一個(gè)高層的應(yīng)用網(wǎng)關(guān)作為代理服務(wù)器,接受外來的應(yīng)用連接請(qǐng)求,在代理服務(wù)器上進(jìn)行安全檢查后,再與被保護(hù)的應(yīng)用服務(wù)器連接,使外部用戶可以在受控制的前提下使用內(nèi)部網(wǎng)絡(luò)的服務(wù),由于代理服務(wù)作用于應(yīng)用層,它能解釋應(yīng)用層上的協(xié)議,能夠作復(fù)雜和更細(xì)粒度的 訪問控制;同時(shí),由于所有進(jìn)出服務(wù)器的客戶請(qǐng)求必須通過代理網(wǎng)關(guān)的檢查,可以作出精細(xì)的注冊(cè)和審計(jì)記錄,并且可以與認(rèn)證、授權(quán)等安全手段方便地集成,為客戶和服務(wù)提供更高層次的安全保護(hù)。3)狀態(tài)檢測(cè)技術(shù)此技術(shù)工作在IP/TCP/應(yīng)用層,它結(jié)合了分組過濾和代理服務(wù)技術(shù)的特點(diǎn),它同分組過濾一樣,在應(yīng)用層上檢查數(shù)據(jù)包的內(nèi)容,分析高層的協(xié)議數(shù)據(jù),查看內(nèi)容是否符合網(wǎng)絡(luò)安全策略。10五、網(wǎng)絡(luò)安全防范5.1telnet 入侵防范Telnet 協(xié)議是TCP/IP協(xié)議族中的一員,是Internet 遠(yuǎn)程登錄服務(wù)的標(biāo)準(zhǔn)協(xié)議和主要方式。它為用戶提供了在本地計(jì)算機(jī)上完成遠(yuǎn)程主機(jī)工作的能力。在終端使用者的電腦上使用telnet 程序,用它連接到服務(wù)器。終端使用者可以在 telnet 程序中輸入命令,這些命令會(huì)在服務(wù)器上運(yùn)行,就像直接在服務(wù)器的控制臺(tái)上輸入一樣。可以在本地就能控制服務(wù)器。要開始一個(gè) telnet 會(huì)話,必須輸入用戶名和密碼來登錄服務(wù)器。 Telnet 是常用的遠(yuǎn)程控制 Web服務(wù)器的方法。 telnet 可能是黑客常用的攻擊方式,我們可以通過修改 telnet 服務(wù)端口,停用telnet 服務(wù),甚至把 telnet 控制臺(tái)管理工具刪除。5.2 防止Administrator 賬號(hào)被破解Windows2000/xp/2003 系統(tǒng)的Administrator 賬號(hào)是不能被停用的,也不能設(shè)置安全策略,這樣黑客就可以一遍又一遍地嘗試這個(gè)賬號(hào)的密碼,直到被破解,為了防止這 種侵入,我們可以把 Administrator 賬號(hào)更名:在“組策略”窗口中,依次展開“本地計(jì)算機(jī)策略” /“計(jì)算機(jī)配置” /“windows設(shè)置”/“安全設(shè)置” /“本地策略”/“安全選 項(xiàng)”功能分支。重命名系統(tǒng)管理員帳戶“屬性”對(duì)話框,在此輸入新的管理員名稱,盡量把它為普通用戶,然后另建一個(gè)超過 10 位的超級(jí)復(fù)雜密碼,并對(duì)該賬號(hào)啟用審核,這樣即使黑客費(fèi)力破解到密碼也殺一無所獲。另外為了防止黑客通過 Guest賬號(hào)登錄計(jì)算機(jī),可以在“組策略”中刪除Guest賬號(hào)。5.3 防止賬號(hào)被暴力破解黑客攻擊入侵,大部分利用漏洞,通過提升權(quán)限成為管理員,這一切都跟用戶賬號(hào) 緊密相連。防范方法:通過修改注冊(cè)表來禁用空用戶連接。5.4 “木馬”防范措施5.4.1“木馬”的概述特洛伊木馬是一種隱藏了具有攻擊性的應(yīng)用程序。與病毒不同, 它不具備復(fù)制能力,其功能具有破壞性。大部分“木馬”采用 C/S運(yùn)行模式,當(dāng)服務(wù)端在目標(biāo)計(jì)算機(jī)上被運(yùn)行后,打開一個(gè)特定的端口進(jìn)行監(jiān)聽,當(dāng)客戶端向服務(wù)器發(fā)出連接請(qǐng)求時(shí),服務(wù)器端的相應(yīng)程序會(huì)自動(dòng)運(yùn)行來應(yīng)答客戶機(jī)的請(qǐng)求。115.4.2 “木馬”的防范措施1)檢查系統(tǒng)配置應(yīng)用程序。在“木馬”程序會(huì)想盡一切辦法隱藏自己,主要途徑有:在任務(wù)欄和任務(wù)管理器中隱藏自己,即將程序設(shè)為“系統(tǒng)服務(wù)”來偽裝自己,“木馬”會(huì)在每次服務(wù)端啟動(dòng)時(shí)自動(dòng)裝載到系統(tǒng)中。2)查看注冊(cè)表。3)查找“木馬”的特征文件,“木馬”的一個(gè)特征文件是kernl32.exe,另一個(gè)是sysexlpr.exe ,只要?jiǎng)h除了這兩個(gè)文件,“木馬”就不起作用了,但是需要注意的是sysexlpr.exe 是和文本文件關(guān)聯(lián)的,在刪除時(shí),必須先把文本文件跟 notepod關(guān)聯(lián)上,否則不能使用文本文件。5.5 網(wǎng)頁(yè)惡意代碼及防范目前,網(wǎng)頁(yè)中的惡意代碼開始威脅到網(wǎng)絡(luò)系統(tǒng)安全,一般分為以下幾種:1)消耗系統(tǒng)資源。2)非法向用戶硬盤寫入文件。(3)IE泄露,利用 IE漏洞,網(wǎng)頁(yè)可以讀取客戶機(jī)的文件,就可以從中獲得用戶賬號(hào) 和密碼。(4)利用郵件非法安裝木馬。5.5.1 惡意代碼分析在html中利用死循環(huán)原理,交叉顯示耀眼的光線,如果繼續(xù)插入編寫的一段代碼, 擴(kuò)大惡意程度,那么 IE將無法使用。5.5.2 網(wǎng)頁(yè)惡意代碼的防范措施(1)運(yùn)行IE時(shí),點(diǎn)擊“工具→Internet 選項(xiàng)→安全→ Internet 區(qū)域的安全級(jí)別” ,把安全級(jí)別由 “中”改為“高”(如圖4.2)。網(wǎng)頁(yè)惡意代碼主要是含有惡意代碼的 ActiveX或Applet、JavaScript 的網(wǎng)頁(yè)文件 ,所以在 IE設(shè)置中將 ActiveX 插件和控件、 Java腳本等全部 禁止就可以減少被網(wǎng)頁(yè)惡意代碼感染的幾率。具體方案是:在 IE窗口中點(diǎn)擊“工具”→“Internet 選項(xiàng)” ,在彈出的對(duì)話框中選擇“安全”標(biāo)簽,再點(diǎn)擊“自定義級(jí)別”按 鈕,就會(huì)彈出“安全設(shè)置”對(duì)話框,把其中所有 ActiveX 插件和控件以及與 Java相關(guān) 全部選項(xiàng)選擇“禁用”。12(2)網(wǎng)頁(yè)惡意代碼大多是在訪問網(wǎng)站時(shí)候誤下載和激活的,所以不要進(jìn)入不信任的 陌生網(wǎng)站,對(duì)于網(wǎng)頁(yè)上的各種超級(jí)連接不要盲目去點(diǎn)擊,若被強(qiáng)制安裝惡意代碼,一經(jīng) 發(fā)現(xiàn)立即刪除,或者安裝相應(yīng)的惡意代碼清除工具,或本機(jī)防火墻軟件。13致謝參考文獻(xiàn)【1】邵波,王其和.《計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)及應(yīng)用》.北京.電子工業(yè)出版社.2005.17-18頁(yè)【2】蔡立軍.《計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)》[M].北京:中國(guó)水利水電出版社.2005.52-56頁(yè)【3】陳健偉,張輝.《計(jì)算機(jī)網(wǎng)絡(luò)與信息安全》[M].北京:希望電子出版社.2006.42-43頁(yè)【4】王宇,盧昱.《計(jì)算機(jī)網(wǎng)絡(luò)安全與控制技術(shù)》[M].北京:科學(xué)出版社.2005.19-20頁(yè)【5】賈晶,陳元,王麗娜.《信息系統(tǒng)的安全與保密》[M].北京:清華大學(xué)出版社.2003.62-68頁(yè)【6】[美]斯托林斯.《密碼編碼學(xué)與網(wǎng)絡(luò)安全——原理與實(shí)踐》(第三版)[M].電子工業(yè)出版社.2005.12-14頁(yè)【7】劉冰.《計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與應(yīng)用》[M].北京:機(jī)械工業(yè)出版社.2008.36-38頁(yè)【8】影印.《密碼學(xué)與網(wǎng)絡(luò)安全》[M].清華大學(xué)出版社.2005.99-102頁(yè)【9】卡哈特.《密碼學(xué)與網(wǎng)絡(luò)安全》[M].清華大學(xué)出版社.2005.100-102頁(yè)14致謝基于C8051F單片機(jī)直流電動(dòng)機(jī)反饋控制系統(tǒng)的設(shè)計(jì)與研究基于單片機(jī)的嵌入式Web服務(wù)器的研究究基于模糊控制的電阻釬焊單片機(jī)溫度控制系統(tǒng)的研制基于MCS-51系列單片機(jī)的通用控制模塊的研究基于單片機(jī)實(shí)現(xiàn)的供暖系統(tǒng)最佳啟停自校正(STR)調(diào)節(jié)器單片機(jī)控制的二級(jí)倒立擺系統(tǒng)的研究基于增強(qiáng)型51系列單片機(jī)的TCP/IP協(xié)議棧的實(shí)現(xiàn)基于單片機(jī)的蓄電池自動(dòng)監(jiān)測(cè)系統(tǒng)基于32位嵌入式單片機(jī)系統(tǒng)的圖像采集與處理技術(shù)的研究基于單片機(jī)的作物營(yíng)養(yǎng)診斷專家系統(tǒng)的研究基于單片機(jī)的交流伺服電機(jī)運(yùn)動(dòng)控制系統(tǒng)研究與開發(fā)基于單片機(jī)的泵管內(nèi)壁硬度測(cè)試儀的研制基于單片機(jī)的自動(dòng)找平控制系統(tǒng)研究基于C8051F040單片機(jī)的嵌入式系統(tǒng)開發(fā)基于單片機(jī)的液壓動(dòng)力系統(tǒng)狀態(tài)監(jiān)測(cè)儀開發(fā)模糊Smith智能控制方法的研究及其單片機(jī)實(shí)現(xiàn)一種基于單片機(jī)的軸快流CO〈,2〉激光器的手持控制面板的研制基于雙單片機(jī)沖床數(shù)控系統(tǒng)的研究基于CYGNAL單片機(jī)的在線間歇式濁度儀的研制基于單片機(jī)的噴油泵試驗(yàn)臺(tái)控制器的研制基于單片機(jī)的軟起動(dòng)器的研究和設(shè)計(jì)基于單片機(jī)控制的高速快走絲電火花線切割機(jī)床短循環(huán)走絲方式研究基于單片機(jī)的機(jī)電產(chǎn)品控制系統(tǒng)開發(fā)基于PIC單片機(jī)的智能手機(jī)充電器基于單片機(jī)的實(shí)時(shí)內(nèi)核設(shè)計(jì)及其應(yīng)用研究基于單片機(jī)的遠(yuǎn)程抄表系統(tǒng)的設(shè)計(jì)與研究基于單片機(jī)的煙氣二氧化硫濃度檢測(cè)儀的研制基于微型光譜儀的單片機(jī)系統(tǒng)單片機(jī)系統(tǒng)軟件構(gòu)件開發(fā)的技術(shù)研究基于單片機(jī)的液體點(diǎn)滴速度自動(dòng)檢測(cè)儀的研制基于單片機(jī)系統(tǒng)的多功能溫度測(cè)量?jī)x的研制基于PIC單片機(jī)的電能采集終端的設(shè)計(jì)和應(yīng)用基于單片機(jī)的光纖光柵解調(diào)儀的研制氣壓式線性摩擦焊機(jī)單片機(jī)控制系統(tǒng)的研制基于單片機(jī)的數(shù)字磁通門傳感器基于單片機(jī)的旋轉(zhuǎn)變壓器-數(shù)字轉(zhuǎn)換器的研究基于單片機(jī)的光纖Bragg光柵解調(diào)系統(tǒng)的研究單片機(jī)控制的便攜式多功能乳腺治療儀的研制基于C8051F020單片機(jī)的多生理信號(hào)檢測(cè)儀基于單片機(jī)的電機(jī)運(yùn)動(dòng)控制系統(tǒng)設(shè)計(jì)Pico專用單片機(jī)核的可測(cè)性設(shè)計(jì)研究基于MCS-51單片機(jī)的熱量計(jì)基于雙單片機(jī)的智能遙測(cè)微型氣象站MCS-51單片機(jī)構(gòu)建機(jī)器人的實(shí)踐研究基于單片機(jī)的輪軌力檢測(cè)基于單片機(jī)的GPS定位儀的研究與實(shí)現(xiàn)基于單片機(jī)的電液伺服控制系統(tǒng)用于單片機(jī)系統(tǒng)的MMC卡文件系統(tǒng)研制基于單片機(jī)的時(shí)控和計(jì)數(shù)系統(tǒng)性能優(yōu)化的研究基于單片機(jī)和CPLD的粗光柵位移測(cè)量系統(tǒng)研究單片機(jī)控制的后備式方波UPS提升高職學(xué)生單片機(jī)應(yīng)用能力的探究基于單片機(jī)控制的自動(dòng)低頻減載裝置研究基于單片機(jī)控制的水下焊接電源的研究基于單片機(jī)的多通道數(shù)據(jù)采集系統(tǒng)基于uPSD3234單片機(jī)的氚表面污染測(cè)量?jī)x的研制基于單片機(jī)的紅外測(cè)油儀的研究96系列單片機(jī)仿真器研究與設(shè)計(jì)基于單片機(jī)的單晶金剛石刀具刃磨設(shè)備的數(shù)控改造基于單片機(jī)的溫度智能控制系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)基于MSP430單片機(jī)的電梯門機(jī)控制器的研制基于單片機(jī)的氣體測(cè)漏儀的研究基于三菱M16C/6N系列單片機(jī)的CAN/USB協(xié)議轉(zhuǎn)換器基于單片機(jī)和DSP的變壓器油色譜在線監(jiān)測(cè)技術(shù)研究基于單片機(jī)的膛壁溫度報(bào)警系統(tǒng)設(shè)計(jì)基于AVR單片機(jī)的低壓無功補(bǔ)償控制器的設(shè)計(jì)基于單片機(jī)船舶電力推進(jìn)電
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 防火防爆建筑課程設(shè)計(jì)
- 紅酒包裝插畫課程設(shè)計(jì)
- 車間變電所設(shè)計(jì)課程設(shè)計(jì)
- 板式空氣預(yù)熱器課程設(shè)計(jì)
- 給水廠工藝設(shè)計(jì)課程設(shè)計(jì)
- 鉆底孔夾具設(shè)計(jì)課程設(shè)計(jì)
- 電子組裝課程設(shè)計(jì)目的
- 項(xiàng)目化歷史教學(xué)課程設(shè)計(jì)
- 托班與蔬菜有關(guān)課程設(shè)計(jì)
- 設(shè)計(jì)二極管 課程設(shè)計(jì)
- 臺(tái)大公開課--《紅樓夢(mèng)》筆記剖析
- 工傷保險(xiǎn)待遇及案例分析PPT課件
- 底總結(jié)報(bào)告2017年初開場(chǎng)計(jì)劃策劃模版圖文可隨意編輯修改課件
- 詢問調(diào)查筆錄內(nèi)容來自dedecms - 稅務(wù)局(稽查局)
- 石油化工中心化驗(yàn)室設(shè)計(jì)規(guī)范
- 自己總結(jié)的清華斯維爾節(jié)能問題解答(共21頁(yè))
- 烹飪專業(yè)課程及課表設(shè)置
- 美國(guó)UNF和unc螺紋標(biāo)準(zhǔn)
- 汽車修理工(初級(jí))評(píng)分記錄表
- 工程結(jié)算單(樣本)
- 日常物業(yè)管理服務(wù)流程圖
評(píng)論
0/150
提交評(píng)論