下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全方面的论文网络安全方面的论文网络安全方面的论文网络安全方面的论文通过学习网络攻击透析与防御,我对网络攻击有了新的了解。随着计算机网络的发展,其开放性,共享性,互连程度扩大,网络的重要性与对社会的影响也越来越大。而网络安全问题显得越来越重要了。国际标准化组织(ISO)将“计算机安全”定义为:“为数据处理系统建立与采取的技术与管理的安全保护,保护计算机硬件、软件数据不因偶然与恶意的原因而遭到破坏、更改与泄漏”,上述计算机安全的定义包含物理安全与逻辑安全两方面的内容,其逻辑安全的内容可理解为我们常说的信息安全,就是指对信息的保密性、完整性与可用性的保护,而网络安全性的含义就是信息安全的引申,即网络安全就是对网络信息保密性、完整性与可用性的保护。在网络与应用系统保护方面采取了安全措施,每个网络/应用系统分别部署了防火墙、访问控制设备等安全产品,采取了备份、负载均衡、硬件冗余等安全措施;2、实现了区域性的集中防病毒,实现了病毒库的升级与防病毒客户端的监控与管理;3、安全工作由各网络/应用系统具体的维护人员兼职负责,安全工作分散到各个维护人员;4、应用系统账号管理、防病毒等方面具有一定流程,在网络安全管理方面的流程相对比较薄弱,需要进一步进行修订;5、员工安全意识有待加强,日常办公中存在一定非安全操作情况,终端使用与接入情况复杂。一、网络的开放性带来的安全问题众所周知,Internet就是开放的,而开放的信息系统必然存在众多潜在的安全隐患,黑客与反黑客、破坏与反破坏的斗争仍将继续。在这样的斗争中,安全技术作为一个独特的领域越来越受到全球网络建设者的关注。为了解决这些安全问题,各种安全机制、策略与工具被研究与应用。然而,即使在使用了现有的安全工具与机制的情况下,网络的安全仍然存在很大隐患,这些安全隐患主要可以归结为以下几点:(一)每一种安全机制都有一定的应用范围与应用环境防火墙就是一种有效的安全工具,它可以隐蔽内部网络结构,限制外部网络到内部网络的访问。但就是对于内部网络之间的访问,防火墙往往就是无能为力的。因此,对于内部网络到内部网络之间的入侵行为与内外勾结的入侵行为,防火墙就是很难发觉与防范的。(二)安全工具的使用受到人为因素的影响一个安全工具能不能实现期望的效果,在很大程度上取决于使用者,包括系统管理者与普通用户,不正当的设置就会产生不安全因素。例如,NT在进行合理的设置后可以达到C2级的安全性,但很少有人能够对NT本身的安全策略进行合理的设置。虽然在这方面,可以通过静态扫描工具来检测系统就是否进行了合理的设置,但就是这些扫描工具基本上也只就是基于一种缺省的系统安全策略进行比较,针对具体的应用环境与专门的应用需求就很难判断设置的正确性。(三)系统的后门就是传统安全工具难于考虑到的地方
防火墙很难考虑到这类安全问题,多数情况下这类入侵行为可以堂而皇之经过防火墙而很难被察觉。比如说,众所周知的ASP源码问题,这个问题在IIS服务器4、0以前一直存在,它就是IIS服务的设计者留下的一个后门,任何人都可以使用浏览器从网络上方便地调出ASP程序的源码,从而可以收集系统信息,进而对系统进行攻击。对于这类入侵行为,防火墙就是无法发觉的,因为对于防火墙来说,该入侵行为的访问过程与正常的WEB访问就是相似的,唯一区别就是入侵访问在请求链接中多加了一个后缀。网络安全方面的论文全文共3页,当前为第1页。(四)只要有程序,就可能存在BUG
甚至连安全工具本身也可能存在安全的漏洞。几乎每天都有新的BUG被发现与公布出来,程序设计者在修改已知的BUG的同时又可能使它产生了新的BUG。系统的BUG经常被黑客利用,而且这种攻击通常不会产生日志,几乎无据可查。比如说现在很多程序都存在内存溢出的BUG,现有的安全工具对于利用这些BUG的攻击几乎无法防范。网络安全方面的论文全文共3页,当前为第1页。(五)黑客的攻击手段在不断地更新,几乎每天都有不同系统安全问题出现
然而安全工具的更新速度太慢,绝大多数情况需要人为的参与才能发现以前未知的安全问题,这就使得它们对新出现的安全问题总就是反应太慢。当安全工具刚发现并努力更正某方面的安全问题时,其她的安全问题又出现了。因此,黑客总就是可以使用先进的、安全工具不知道的手段进行攻击。二、网络安全的体系架构网络安全的任何一项工作,都必须在网络安全组织、网络安全策略、网络安全技术、网络安全运行体系的综合作用下才能取得成效。首先必须有具体的人与组织来承担安全工作,并且赋予组织相应的责权;其次必须有相应的安全策略来指导与规范安全工作的开展,明确应该做什么,不应该做什么,按什么流程与方法来做;再次若有了安全组织、安全目标与安全策略后,需要选择合适的安全技术方案来满足安全目标;最后在确定了安全组织、安全策略、安全技术后,必须通过规范的运作过程来实施安全工作,将安全组织、安全策略与安全技术有机地结合起来,形成一个相互推动、相互联系地整体,通过实际的工程运作与动态的运营维护,最终实现安全工作的目标。完善的网络安全体系应包括安全策略体系、安全组织体系、安全技术体系、安全运作体系。三、网络安全的主要技术
安全就是网络赖以生存的保障,只有安全得到保障,网络才能实现自身的价值。网络安全技术随着人们网络实践的发展而发展,其涉及的技术面非常广,主要的技术如认证、加密、防火墙及入侵检测就是网络安全的重要防线。(一)认证对合法用户进行认证可以防止非法用户获得对公司信息系统的访问,使用认证机制还可以防止合法用户访问她们无权查瞧的信息。(二)数据加密加密就就是通过一种方式使信息变得混乱,从而使未被授权的人瞧不懂它。主要存在两种主要的加密类型:私匙加密与公匙加密。1、私匙加密。私匙加密又称对称密匙加密,因为用来加密信息的密匙就就是解密信息所使用的密匙。私匙加密为信息提供了进一步的紧密性,它不提供认证,因为使用该密匙的任何人都可以创建、加密与平共处送一条有效的消息。这种加密方法的优点就是速度很快,很容易在硬件与软件中实现。2、公匙加密。公匙加密比私匙加密出现得晚,私匙加密使用同一个密匙加密与解密,而公匙加密使用两个密匙,一个用于加密信息,另一个用于解密信息。公匙加密系统的缺点就是它们通常就是计算密集的,因而比私匙加密系统的速度慢得多,不过若将两者结合起来,就可以得到一个更复杂的系统。防火墙就是网络访问控制设备,用于拒绝除了明确允许通过之外的所有通信数据,它不同于只会确定网络信息传输方向的简单路由器,而就是在网络传输通过相关的访问站点时对其实施一整套访问策略的一个或一组系统。大多数防火墙都采用几种功能相结合的形式来保护自己的网络不受恶意传输的攻击,其中最流行的技术有静态分组过滤、动态分组过滤、状态过滤与代理服务器技术,它们的安全级别依次升高,但具体实践中既要考虑体系的性价比,又要考虑安全兼顾网络连接能力。此外,现今良好的防火墙还采用了VPN、检视与入侵检测技术。防火墙的安全控制主要就是基于IP地址的,难以为用户在防火墙内外提供一致的安全策略;而且防火墙只实现了粗粒度的访问控制,也不能与企业内部使用的其她安全机制(如访问控制)集成使用;另外,防火墙难于管理与配置,由多个系统(路由器、过滤器、代理服务器、网关、保垒主机)组成的防火墙,管理上难免有所疏忽。(四)入侵检测系统网络安全方面的论文全文共3页,当前为第2页。入侵检测技术就是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,就是一种用于检测计算机网络中违反安全策略行为的技术。在入侵检测系统中利用审计记录,入侵检测系统能够识别出任何不希望有的活动,从而达到限制这些活动,以保护系统的安全。在校园网络中采用入侵检测技术,最好采用混合入侵检测,在网络中同时采用基于网络与基于主机的入侵检测系统,则会构架成一套完整立体的主动防御体系。网络安全方面的论文全文共3页,当前为第2页。五)虚拟专用网(VPN)技术VPN就是目前解决信息安全问题的一个最新、最成功的技术课题之一,所谓虚拟专用网(VPN)技术就就是在公共网络上建立专用网络,使数据通过安全的“加密管道”在公共网络中传播。用以在公共通信网络上构建VPN有两种主流的机制,这两种机制为路由过滤技术与隧道技术。目前VPN主要采用了如下四项技术来保障安全:隧道技术(Tunneling)、加解密技术(Encryption&Decryption)、密匙管理技术(KeyManagement)与使用者与设备身份认证技术(Authentication)。其中几种流行的隧道技术分别为PPTP、L2TP与Ipsec。VPN隧道机制应能技术不同层次的安全服务,这些安全服务包括不同强度的源鉴别、数据加密与数据完整性等。VPN也有几种分类方法,如按接入方式分成专线VPN与拨号VPN;按隧道协议可分为第二层与第三层的;按发起方式可分成客户发起的与服务器发起的。(六)其她网络安全技术
1.智能卡技术,智能卡技术与加密技术相近,其实智能卡就就是密匙的一种媒体,由授权用户持有并由该用户赋与它一个口令或密码字,该密码字与内部网络服务器上注册的密码一致。智能卡技术一般与身份验证联合使用。2.安全脆弱性扫描技术,它为能针对网络分析系统当前的设置与防御手段,指出系统存在或潜在的安全漏洞,以改进系统对网络入侵的防御能力的一种安全技术。3.网络数据存储、备份及容灾规划,它就是当系统或设备不幸遇到灾难后就可以迅速地恢复数据,使整个系统在最短的时间内重新投入正常运行的一种安全技术方案。4.IP盗用问题的解决。在路由器上捆绑IP与MAC地址。当某个IP通过路由器访问Internet时,路由器要检查发出这个IP广播包的工作站的MAC就是否与路由器上的MAC地址表相符,如果相符就放行。否则不允许通过路由器,同时给发出这个IP广播包的工作站返回一个警告信息。5.Web,Email,BBS的安全监测系统。在网络的www服务器、Email服务器等中使用网络安全监测系统,实时跟踪、监视网络,截获Internet网上传输的内容,并将其还原
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2023六年级数学下册 五 确定位置第二课时 用方向和距离确定位置(2)教学实录 苏教版
- 届九年级化学上册 2.3 制取氧气教学实录2 (新版)新人教版
- 七年级语文上册 第三单元《金色花》教学实录 北师大版
- 升学宴嘉宾代表致辞7篇
- 焦中华教授中治疗恶性肿瘤学术思想探讨
- 描写大自然的初三作文600字5篇
- 文员工作总结15篇
- 2021收银员年度总结和计划5篇
- 银行干部竞聘演讲稿合集八篇
- 感谢老师的感谢信汇编15篇
- 北京市海淀区2023-2024学年四年级上学期期末英语试题
- LNG液化天然气项目事故后果模拟分析评价
- 2024年湖北省汉江国有资本投资集团有限公司招聘笔试参考题库含答案解析
- 脂肪肝健康教育-课件
- 广州市九区联考2023-2024学年高一上学期期末教学质量监测数学试卷(原卷版)
- 体育与健康(水平二)《花样跳绳一级动作(18课时)》大单元教学计划
- 游戏方案模板
- 地产集团品牌管理办法
- 2024年厨房述职报告
- 腹腔穿刺术评分表
- 护理疑难病例讨论肺心病
评论
0/150
提交评论