關于計算機網絡安全的論文5000字(網絡安全論文800字)
今天給各位分享關于計算機網絡安全的論文5000字的知識,其中也會對網絡安全論文800字進行解釋,如果能碰巧解決你現在面臨的問題,別忘了關注本站,現在開始吧!
本文目錄一覽:
計算機網絡信息安全及對策的畢業論文,5000字
摘 要 探索了網絡平安的目前狀況及新問題由來以及幾種主要網絡平安技術,提出了實現網絡平安的幾條辦法。
網絡平安 計算機網絡 防火墻
1 網絡平安及其目前狀況
1.1 網絡平安的概念
國際標準化組織(ISO)將“計算機平安”定義為摘要:“為數據處理系統建立和采取的技術和管理的平安保護,保護計算機硬件、軟件數據不因偶然和惡意的原因而遭到破壞、更改和泄漏”。上述計算機平安的定義包含物理平安和邏輯平安兩方面的內容,其邏輯平安的內容可理解為我們常說的信息平安,是指對信息的保密性、完整性和可用性的保護,而網絡平安性的含義是信息平安的引申,即網絡平安是對網絡信息保密性、完整性和可用性的保護。
1.2 網絡平安的目前狀況
目前歐州各國的小型企業每年因計算機病毒導致的經濟損失高達220億歐元,而這些病毒主要是通過電子郵件進行傳播的。據反病毒廠商趨向公司稱,像Sobig、Slammer等網絡病毒和蠕蟲造成的網絡大塞車,去年就給企業造成了550億美元的損失。而包括從身份竊賊到間諜在內的其他網絡危險造成的損失則很難量化,網絡平安新問題帶來的損失由此可見一斑。
2 網絡平安的主要技術
平安是網絡賴以生存的保障,只有平安得到保障,網絡才能實現自身的價值。網絡平安技術隨著人們網絡實踐的發展而發展,其涉及的技術面非常廣,主要的技術如認證、加密、防火墻及入侵檢測是網絡平安的重要防線。
2.1 認證
對合法用戶進行認證可以防止非法用戶獲得對公司信息系統的訪問,使用認證機制還可以防止合法用戶訪問他們無權查看的信息?,F列舉幾種如下摘要:
2.1.1 身份認證
當系統的用戶要訪問系統資源時要求確認是否是合法的用戶,這就是身份認證。常采用用戶名和口令等最簡易方法進行用戶身份的認證識別。
2.1.2 報文認證
主要是通信雙方對通信的內容進行驗證,以保證報文由確認的發送方產生、報文傳到了要發給的接受方、傳送中報文沒被修改過。
2.1.3 訪問授權
主要是確認用戶對某資源的訪問權限。
2.1.4 數字簽名
數字簽名是一種使用加密認證電子信息的方法,其平安性和有用性主要取決于用戶私匙的保護和平安的哈希函數。數字簽名技術是基于加密技術的,可用對稱加密算法、非對稱加密算法或混合加密算法來實現。
2.2 數據加密
加密就是通過一種方式使信息變得混亂,從而使未被授權的人看不懂它。主要存在兩種主要的加密類型摘要:私匙加密和公匙加密。
2.2.1 私匙加密
私匙加密又稱對稱密匙加密,因為用來加密信息的密匙就是解密信息所使用的密匙。私匙加密為信息提供了進一步的緊密性,它不提供認證,因為使用該密匙的任何人都可以創建、加密和平共處送一條有效的消息。這種加密方法的優點是速度很快,很輕易在硬件和軟件件中實現。
2.2.2 公匙加密
公匙加密比私匙加密出現得晚,私匙加密使用同一個密匙加密和解密,而公匙加密使用兩個密匙,一個用于加密信息,另一個用于解密信息。公匙加密系統的缺點是它們通常是計算密集的,因而比私匙加密系統的速度慢得多,不過若將兩者結合起來,就可以得到一個更復雜的系統。
2.3 防火墻技術
防火墻是網絡訪問控制設備,用于拒絕除了明確答應通過之外的所有通信數據,它不同于只會確定網絡信息傳輸方向的簡單路由器,而是在網絡傳輸通過相關的訪問站點時對其實施一整套訪問策略的一個或一組系統。大多數防火墻都采用幾種功能相結合的形式來保護自己的網絡不受惡意傳輸的攻擊,其中最流行的技術有靜態分組過濾、動態分組過濾、狀態過濾和代理服務器技術,它們的平安級別依次升高,但具體實踐中既要考慮體系的性價比,又要考慮平安兼顧網絡連接能力。此外,現今良好的防火墻還采用了VPN、檢視和入侵檢測技術。
防火墻的平安控制主要是基于IP地址的,難以為用戶在防火墻內外提供一致的平安策略;而且防火墻只實現了粗粒度的訪問控制,也不能和企業內部使用的其他平安機制(如訪問控制)集成使用;另外,防火墻難于管理和配置,由多個系統(路由器、過濾器、代理服務器、網關、保壘主機)組成的防火墻,管理上難免有所疏忽。
2.4 入侵檢測系統
入侵檢測技術是網絡平安探究的一個熱點,是一種積極主動的平安防護技術,提供了對內部入侵、外部入侵和誤操作的實時保護,在網絡系統受到危害之前攔截相應入侵。隨著時代的發展,入侵檢測技術將朝著三個方向發展摘要:分布式入侵檢測、智能化入侵檢測和全面的平安防御方案。
入侵檢測系統(Instusion Detection System, 簡稱IDS)是進行入侵檢測的軟件和硬件的組合,其主要功能是檢測,除此之外還有檢測部分阻止不了的入侵;檢測入侵的前兆,從而加以處理,如阻止、封閉等;入侵事件的歸檔,從而提供法律依據;網絡遭受威脅程度的評估和入侵事件的恢復等功能。
2.5 虛擬專用網(VPN)技術
VPN是目前解決信息平安新問題的一個最新、最成功的技術課題之一,所謂虛擬專用網(VPN)技術就是在公共網絡上建立專用網絡,使數據通過平安的“加密管道”在公共網絡中傳播。用以在公共通信網絡上構建VPN有兩種主流的機制,這兩種機制為路由過濾技術和隧道技術。目前VPN主要采用了如下四項技術來保障平安摘要:隧道技術(Tunneling)、加解密技術(Encryption %26amp; Decryption)、密匙管理技術(Key Management)和使用者和設備身份認證技術(Authentication)。其中幾種流行的隧道技術分別為PPTP、L2TP和Ipsec。VPN隧道機制應能技術不同層次的平安服務,這些平安服務包括不同強度的源鑒別、數據加密和數據完整性等。VPN也有幾種分類方法,如按接入方式分成專線VPN和撥號VPN;按隧道協議可分為第二層和第三層的;按發起方式可分成客戶發起的和服務器發起的。
2.6 其他網絡平安技術
(1)智能卡技術,智能卡技術和加密技術相近,其實智能卡就是密匙的一種媒體,由授權用戶持有并由該用戶賦和它一個口令或密碼字,該密碼字和內部網絡服務器上注冊的密碼一致。智能卡技術一般和身份驗證聯合使用。
(2)平安脆弱性掃描技術,它為能針對網絡分析系統當前的設置和防御手段,指出系統存在或潛在的平安漏洞,以改進系統對網絡入侵的防御能力的一種平安技術。
(3)網絡數據存儲、備份及容災規劃,它是當系統或設備不幸碰到災難后就可以迅速地恢復數據,使整個系統在最短的時間內重新投入正常運行的一種平安技術方案。
其他網絡平安技術還有我們較熟悉的各種網絡防殺病毒技術等等。
3 網絡平安新問題的由來
網絡設計之初僅考慮到信息交流的便利和開放,而對于保障信息平安方面的規劃則非常有限,這樣,伴隨計算機和通信技術的迅猛發展,網絡攻擊和防御技術循環遞升,原來網絡固有優越性的開放性和互聯性變成信息的平安性隱患之便利橋梁。網絡平安已變成越來越棘手的新問題,只要是接入到因特網中的主機都有可能被攻擊或入侵了,而遭受平安新問題的困擾。
目前所運用的TCP/IP協議在設計時,對平安新問題的忽視造成網絡自身的一些特征,而所有的應用平安協議都架設在TCP/IP之上,TCP/IP協議本身的平安新問題,極大地影響了上層應用的平安。網絡的普及和應用還是近10年的事,而操作系統的產生和應用要遠早于此,故而操作系統、軟件系統的不完善性也造成平安漏洞;在平安體系結構的設計和實現方面,即使再完美的體系結構,也可能一個小小的編程缺陷,帶來巨大的平安隱患;而且,平安體系中的各種構件間缺乏緊密的通信和合作,輕易導致整個系統被各個擊破。
4 網絡平安新問題策略的思索
網絡平安建設是一個系統工程、是一個社會工程,網絡平安新問題的策略可從下面4個方面著手。
網絡平安的保障從技術角度看。首先,要樹立正確的思想預備。網絡平安的特性決定了這是一個不斷變化、快速更新的領域,況且我國在信息平安領域技術方面和國外發達國家還有較大的差距,這都意味著技術上的“持久戰”,也意味著人們對于網絡平安領域的投資是長期的行為。其次,建立高素質的人才隊伍。目前在我國,網絡信息平安存在的突出新問題是人才稀缺、人才流失,尤其是拔尖人才,同時網絡平安人才培養方面的投入還有較大缺欠。最后,在具體完成網絡平安保障的需求時,要根據實際情況,結合各種要求(如性價比等),需要多種技術的合理綜合運用。
網絡平安的保障從管理角度看??疾煲粋€內部網是否平安,不僅要看其技術手段,而更重要的是看對該網絡所采取的綜合辦法,不光看重物理的防范因素,更要看重人員的素質等“軟”因素,這主要是重在管理,“平安源于管理,向管理要平安”。再好的技術、設備,而沒有高質量的管理,也只是一堆廢鐵。
網絡平安的保障從組織體系角度看。要盡快建立完善的網絡平安組織體系,明確各級的責任。建立科學的認證認可組織管理體系、技術體系的組織體系,和認證認可各級結構,保證信息平安技術、信息平安工程、信息平安產品,信息平安管理工作的組織體系。
最后,在盡快加強網絡立法和執法力度的同時,不斷提高全民的文明道德水準,倡導健康的“網絡道德”,增強每個網絡用戶的平安意識,只有這樣才能從根本上解決網絡平安新問題。
參考文獻
1 張千里,陳光英.網絡平安新技術[M.北京摘要:人民郵電出版社,2003
2 高永強,郭世澤.網絡平安技術和應用大典[M.北京摘要:人民郵電出版社,2003
3 周國民. 入侵檢測系統評價和技術發展探究[J.現代電子技術,2004(12)
4 耿麥香.網絡入侵檢測技術探究綜述[J,網絡平安,2004(6)
計算機網絡安全畢業論文范文精選
隨著當今計算機科技的快速發展,人們也越來越重視計算機網絡的安全問題。下面是我為大家推薦的計算機網絡安全 畢業 論文,供大家參考。
計算機網絡安全畢業論文篇一:《現階段計算機安全面臨的挑戰》
【摘要】隨著現代科技的進步和發展,現代信息技術也逐漸得到更加廣泛的應用,給人們的生活和工作都帶來了方便和快捷,同時計算機安全問題直接影響到計算機用戶的信息安全問題。本文就針對新時期的計算機安全存在的問題進行了分析和研究。
【關鍵詞】新時期;計算機安全問題及解決策略;挑戰
0引言
隨著計算機運用到各個領域,計算機用戶的數量逐漸增多,這就涉及到越來越多的重要信息被計算機存儲下來,所以對于計算機安全問題的解決以及預防是刻不容緩的任務。計算機容易受到黑客、病毒的侵入,而這些不僅會影響到計算機的安全,更加會影響到用戶信息的安全,會給用戶造成極大的危害,所以計算機的安全問題必須值得深思和研究。
1計算機安全的定義以及組成部分
計算機安全其實就是為數據處理系統而采取的技術的和管理的安全保護,保護計算機硬件、軟件、數據不因偶然的或惡意的原因而遭到破壞、更改、顯露。計算機安全主要分為兩大板塊,一個是計算機網絡,另一個是計算機內置系統。其中,遭到數據破壞最多的就是計算機網絡,所以我們要重點探討計算機網絡安全問題。計算機內置系統其實就是指在計算機運行過程中能夠保證計算機正常運行和保障使用過程中用戶的安全問題,以及計算機本身的安全問題。其中能否使計算機安全運行跟計算機安裝的系統有密切關系;使用過程中用戶的安全問題跟電磁波有密切關系,在強電磁波的情況下使用計算機就容易造成人員的安全問題;計算機本身的安全問題就是指計算機使用時周圍的環境問題,要排除計算機受到外界客觀因素的破壞。計算機網絡是不受地區的限制,不管是在哪里,計算機都有可能遭到黑客的襲擊和侵害,因為計算機網絡是與國際相通的,所以,計算機網絡安全是所有使用計算機用戶應當承擔的責任。經過最近幾年的發現,計算機遭到黑客破壞發生的頻率越來越高,所以我們必須重視計算機的安全問題,避免計算機受到安全問題。
2計算機安全需要解決的問題
2.1計算機的硬件安全問題
目前新時期計算機要解決的問題主要分為四種:一是,芯片問題,就是說將一些具有很大安全隱患的芯片植入到計算機的核心部分,而這些芯片一旦被植入到計算機就能開啟接受病毒信號的指令,從而破壞計算機的核心內容,達到盜取數據的目的,最糟糕的情況就是能夠使整個計算機處于癱瘓狀態。二是,泄漏電磁,因為計算機在使用時會向外輻射強大的電磁波,正是因為計算機在使用時有這個功能,導致一些不法分子就利用計算機這一特點把強大的電磁波還原,這樣就能達到盜取信息和數據的目的。三是,硬件遭到破壞,典型的特征就是出現硬件損壞和存儲器不能正常使用,或者計算機本身數據備份的功能不能正常使用,這就導致了數據不能夠被使用和存儲。雖然計算機本身是有加固技術,但是加固技術仍然存在一些局限性,所以也就不能更好地保護計算機硬件。
2.2計算機網絡和軟件問題
隨著計算機網絡的普及和推廣,越來越多的人使用計算機網絡,但是計算機網絡和軟件也存在許多問題。典型表現就是:信息被修改、冒用身份、盜取信息和故意破壞等等。其主要表現形式是:一是,電腦出現病毒,一些軟件自帶一些病毒,而這些病毒能夠自己竊取用戶的數據以及刪除用戶電腦中重要的資料等等;二是,特洛伊或者后門木馬病毒,這些病毒都是表面似乎是合法程序,其實是用表面掩蓋事實,從而用不正規手段秘密竊取用戶數據;三是,遭到竊聽,是指用戶在進行信息傳輸的時候被不法分子獲取;四是,資料和信息篡改,將用戶儲存的資料經過傳輸后,不法分子就將這些資料進行篡改;五是,偽裝,一些不法分子披著自己是合法的用戶的外衣,進入到程序從而竊取資料;六是,攔截服務,是指用戶在傳輸資料和信息給對方的時候被不法分子攔截下來,然后將信息截取,就會造成信息的丟失以及系統的終止。由此可見,計算機網絡安全問題遭到威脅的方式多種多樣,并且這些影響安全的方式也越來越隱蔽,這就需要我們要重視計算機安全問題,并且應對這些安全問題找到一些解決問題的 方法 。
3解決計算機安全問題的策略
3.1掌握計算機維護常識
要對計算機安全進行有效的防護就要求計算機使用者具備一些保護計算機安全的基本常識,做一個文明的計算機使用者,為了避免用戶的不恰當操作導致的計算機安全問題,從而使計算機發揮它更大的作用,為人們服務,需要做到以下幾點:第一,要注意觀察計算機使用時的溫度,正常情況下是在10℃到35℃,在夏季使用計算機時,要注意計算機的散熱和降溫,保持計算機的出風口暢通;第二,在沒有使用計算機時,要將計算機電源關掉并且拔掉電源線,這是為了避免因為電流過大容易燒壞電腦;第三,計算機不能長時間在強電磁波環境中使用,保護計算機安全。
3.2植入認證技術
在計算機中植入認證技術,就是要驗證發送信息的用戶的身份和接受信息用戶的身份。這種技術是為了避免在信息傳輸中的數據被篡改,主要分為數字簽名和數字證書兩種。所以,在計算機中植入這種技術是為了提高信息傳輸工作中的安全性。一種數字簽名,就是指發送和接受信息雙方的散列值達到一致時,身份就能被確認。另外一種就是指在發送和接受信息雙方要通過權威證書提供的密碼,才能進去系統提取信息。
3.3善于使用防火墻
防火墻是位于計算機和網絡之間的一道保護墻,不管是計算機發送信息還是接受信息都是要經過防火墻,而防火墻能夠對信息進行掃描和排除一些帶有病毒的信息,避免一些信息在計算機上擴散,從而破壞計算機上其他軟硬件,這樣從很大程度上保護了計算機網絡安全,所以使用計算機的用戶一定要安裝防火墻,從而達到保護計算機安全的目的。
3.4保護計算機硬件安全
要保護計算機硬件安全,才能保證計算機能夠正常運行。目前,計算機硬件市場比較混亂,這就要求選擇計算機硬件的消費者要選擇性價比比較高的硬件,實在不知道怎么選擇可以詢問一些計算機專業人士的意見,這樣就保證計算機硬件的質量,從而提高計算機安全性能。
4結束語
綜上所述,計算機安全問題的存在威脅著計算機用戶的信息,嚴重的會造成不可挽回的損失,所以,我們要重視計算機安全保護工作,這就需要多方面的支持和努力,才能保證計算機安全。
計算機網絡安全畢業論文篇二:《計算機安全技術的加密技術管理》
【摘要】信息技術革命以來,以計算機技術、互聯網技術、多媒體技術為核心的信息技術飛速發展。計算機已經滲入到人們的日常生活的生產實踐中,可以說是互聯網以成為社會的必需品,因此人們對于計算機的信息安全要求也越來越高。保障計算機的信息安全,防止信息泄露有眾多的軟件以及計算機技術可以實現,但是大部分用戶對于計算機知識了解較少。所以,計算機加密技術成為最容易普及并且有較明顯效果的技術。本文將重點探討計算機加密技術在計算機安全方面的應用。
【關鍵詞】計算機安全;加密技術;應用
信息革命的不斷發展,計算機互聯網的不斷普及,為人們提供了眾多的方便的同時也增加了個人信息被竊用的危險。個人隱私安全急需保障。個人信息安全與我們息息相關,常見的有游戲賬號被盜、QQ賬號被盜、計算機文件泄露等。數據加密是最為重要的計算機安全技術,本文將對計算機加密技術進行探討以更好的促進加密技術的普及,為計算機用戶提供相關意見,保障個人信息的安全。
1計算機加密技術
1.1計算機加密技術的概念
計算機加密技術就是針對原本公開的文件、數據或者信息制定一定的計算機程序語言,將其成為一段在正常情況下不可讀的代碼。計算機用戶只有輸入正確的代碼才能正確運算算法?,F在也有一些較為流行的加密軟件對電腦信息進行管理,軟件加密就是利用密碼學的加密方法,通過對軟件進行設置讓軟件中的指令代碼和數據等信息進行交換,能夠使得非法用戶不通過跟蹤執行的程序,防止未授權者對軟件進行非法竊取、非法拷貝、非法使用、改寫、刪除等。將密碼學應用到信息網絡之中能夠保障用戶在進行網絡數據傳輸過程中數據信息不被竊取或者改寫,防止電子欺騙。確保計算機系統、網絡系統的安全。保證用戶數據信息的一致性、真實性、完整性和保密性。
1.2計算機加密的必要性
互聯網是一個開放的世界也是一個虛擬的世界,因此難以規范,容易產生眾多的違規和違法行為,讓網絡世界變得不安全。如何在一個開放的網絡系統中確保數據信息的安全成為網絡信息傳播參與者必須要面對和解決的問題。計算機技術在不斷地發展和普及,越來越多的人們增加了對計算機知識的了解,一些人能夠通過自學掌握破解計算機密碼的技術或者制造病毒程序毀壞電腦。例如2007年的“熊貓燒香”病毒,通過互聯網傳播,迅速導致了大量的計算機用戶電腦失靈,電腦數據信息丟失,造成了重大的經濟損失。面對現今的網絡現狀選擇數據加密來確保傳輸文件的安全是無可厚非的。計算機用戶要想級享受著互聯網帶來的方便又要保障數據信息的安全只有通過數據加密技術才能更有效的達到要求。
2加密技術的應用
2.1硬件加密
硬件加密主要是通過電腦硬件的設置來保證數據傳輸的安全。通過加強計算機防火墻的配置來提高計算機的安全性。計算機防火墻設置較為簡單方便,對于局域網和互聯網都能夠起到很大的作用?,F在,較多的數據交換都是通過U盤或者USB及并行口的方式進行。要保障這些數據不會從USB及并行口里流失就需要對這些數據交流接口進行進行加密。只有符合密鑰的數據才能夠通過這些數據接口進行讀取數據,通過密鑰對數據進行篩選既能夠防止一些計算機的數據信息被盜取也能夠防止外來的數據對計算機造成威脅。
2.2光盤加密
光盤加密主要是為了防止盜版,過去,很多的數據信息都是通過光盤刻錄軟件進行刻錄,如果通過加密技術對光盤數據進行加密那么也只有通過密鑰才能夠讀取光盤的數據信息。并且在對光盤進行讀取時需要在一個特殊的軟件界面中,只能夠通過光盤查看瀏覽,但是無法對光盤進行復制,有效的防止了光盤的數據信息被拷貝。但是隨著科技的不斷進步,數據存儲設備不斷更新,光盤由于容量較小且攜帶不方便等弊端,人們對它的使用也越來越少,光盤加密技術使用的也越來越少。
2.3壓縮包加密
目前,使用最為廣泛的壓縮工具是ZIP和RAR兩種,這是最為常用的數據加密工作,這兩種加密工具都自帶有密碼設置功能,計算機用戶能夠通過設置密碼,在對壓縮包進行解密時只需要獲得這個密碼就能夠讀取壓縮包內的數據。這與在郵件傳輸過程中的加密是類似的,這項加密技術較為簡單易懂,所以使用也更為廣泛。在對這些壓縮包進行加密的同時還能夠縮小壓縮文件所占用的空間,提高計算機空間的利用率。另一方面,計算機用戶在進行密鑰設置時并不需要設置多個密鑰,可以通過一個密鑰分發中心KDC平臺進行管理,在這個平臺中的用戶之間的數據傳遞會通過KDC生成標簽和隨機會話密碼進行加密,并且這種密鑰只有相互之間才知道。
3結束語
計算機加密技術使用較為簡單方便,能夠滿足一般的大眾需求,但是對于一些高級的病毒軟件還是過于簡單。密碼技術只有和信息安全技術、訪問控制技術、網絡監控技術等相結合才能夠提高加密技術的能力,同時還需要加強對互聯網的監管,打擊網絡犯罪行為。
參考文獻
[1]范秋生.數據加密技術在計算機安全中的應用[J].煤炭技術,2013.
[2]劉云志.淺析計算機網絡安全技術及其存在的問題[J].信息系統工程,2012.
[3]李殿勛.試析數據加密技術在計算機網絡安全中的應用[J].中國科技博覽,2012
計算機網絡安全畢業論文篇三:《計算機網絡信息安全》
摘 要:生活在當今網絡信息時代,網絡信息的安全問題倍受關注。人們越來越擔心存儲的信息遭受破壞或被他人盜竊,信息處理的過程中是否會出現故障,和已發出的信息完整與否、是否準確送達對方等問題。信息與網絡安全不僅直接關系到整個通信過程的可靠性、可用性、數據的保密性,并且涉及用戶服務的問題屢見不鮮,計算機網絡信息安全面臨著空前絕后的挑戰,社會各界對計算機網絡信息安全問題絕對不容忽視,應引起社會各方的高度關注,并采取有效的預防和應急 措施 ,從而確保信息與網絡安全性,保證計算機網絡安全、順利運行。
關鍵詞:計算機網絡 信息安全 黑客入侵
1 網絡信息安全的概念
1.1 信息安全
防止任何對數據進行未授權訪問的措施,或者防止造成信息有意無意泄露、破壞、丟失等問題的發生,讓數據處于遠離危險、免于威脅的狀態或特性。
1.2 網絡安全
計算機網絡環境下的信息安全。
2 網絡信息安全三大要素
(1)完整性:信息不被意外或蓄意地刪除、修改、偽造、亂序、重放、插入等破壞的特性。信息在存儲或傳輸時不被修改、破壞,不出現信息包的丟失、亂序等。
(2)保密性:對信息資源開發范圍的控制,采用數據加密、訪問控制、防計算機電磁泄漏等,是最重要的一個特性。
(3)可用性:得到授權的實體在需要時可訪問資源和服務??捎眯允侵笩o論何時,只要用戶需要,信息系統必須是可用的,也就是說信息系統不能拒絕服務。隨著信息時代的告訴發展,計算機網絡信息安全的概念和內涵都在不斷衍變,由于出發點和側重點有所不同,因此得出的結論也不盡相同。除此之外,在針對某特定的安全應用的情況下,這些關于信息安全的概念也許并不能完全地包含所有情況。
3 破壞網絡安全的因素
3.1 人為因素和自然災害因素
(1)人為因素是指人為入侵和攻擊、破壞網絡系統正常運行。一些"黑客”利用計算機病毒在網絡中可以傳播的便利條件,破壞單位或者個人的計算機系統、竊取秘密資料和帳戶密碼,從事各種違法犯罪活動。
(2)自然災害因素主要是指火災、水災、風暴、雷電、地震等破壞,以及環境(溫度、濕度、震動、沖擊、污染)的影響。此類不安全因素的特點是:突發性、自然性、非針對性。這種不安全因素對網絡信息的完整性和可用性威脅最大,而對網絡信息的保密性影響卻較小,因為在一般情況下,物理上的破壞將銷毀網絡信息本身。解決此類不安全隱患的有效方法是采取各種防護措施、制定安全規章、隨時備份數據等。
(3)由于網絡自身存在安全隱患而導致網絡系統產生隱患的不安全因素有:網絡 操作系統 的脆弱性、數據庫管理 系統安全 的脆弱性、網絡資源共享、計算機病毒等。
3.2 網絡操作系統的脆弱性
網絡操作系統是計算機網絡最基本的軟件。在網絡上傳輸文件,加載與安裝程序,包括可執行的文件;它可以創建進程,甚至可以在網絡的節點上進行遠程的創建和激活;操作系統中有一些守護進程,實際上是一些系統進程,其總是在等待一些條件的出現;操作系統都提供遠程調用(Remote Procedure Call,簡稱RPC)服務,而提供的安全驗證功能卻很有限;操作系統提供網絡文件系統(NetworkFile System,簡稱NFS)服務, NFS系統是一個基于RPC的網絡文件系統。 在UNIX與WindowsNT中的Daemon軟件實際上是一些系統進程,它們通??偸窃诘却恍l件的出現,倘若滿足要求的條件出現,此程序會繼續運行下去。這類軟件正是被"黑客"所看中并且加以利用的。更令人擔憂的是Daemon軟件具有與操作系統核心層軟件同等的權限。
3.3 數據庫管理系統安全的脆弱性
由于數據庫管理系統(DBMS)對數據庫的管理是建立在分級管理概念上的,由此可見DBMS的安全性。除此之外, DBMS與網絡操作系統之間存在不少接口,它的安全必須與操作系統的安全配套,這必然是一個先天性不足,僅靠后天的預防還是難以避免。由于DBMS是在操作系統上運行的所以,這種安全性弱點是無法克服的。
3.4 網絡資源共享
計算機網絡系統的最大優勢是實現網絡系統資源共享,硬件、軟件、數據等資源共享。這種共享是一把雙刃劍,帶有兩面性,一方面既給用戶帶來方便的同時,另一方面也為非法用戶竊取信息、破壞信息創造了便利條件。非法用戶或者黑客可以通過終端或結點進行非法手段或者非法侵害
3.5 計算機網絡病毒
由于計算機網絡在當代社會工作和生活中的廣泛應用, 計算機病毒對計算機及網絡的攻擊也與日俱增,而且破壞性日益嚴重。一旦病毒發作, 它能沖擊內存, 影響性能, 修改數據或刪除文件。一些病毒甚至能擦除硬盤或使硬盤不可訪問, 甚至破壞電腦的硬件設施。病毒的最大危害是使整個網絡陷于癱瘓, 網絡資源無法訪問。由此可見, 計算機病毒對電腦和計算機網絡的威脅非常嚴重,不可忽視。
4 解決措施
4.1 防火墻技術
防火墻是一種用來加強網絡之間訪問控制、防止外部網絡用戶以非法手段通過外部網絡進入內部網絡, 訪問內部網絡資源, 保護內部網絡環境的特殊網絡互聯設備。
防火墻的控制功能主要是控制允許信任地址或不信任地址進入。在各類網絡安全技術使用中 ,防火墻的使用率最高達到 76 .5 %。防火墻具有價格比較便宜 ,易安裝 ,并可在線升級等特點,所以它的使用比例較高。防火墻可以監控進出網絡的通信數據,從而完成僅讓安全、核準的信息進入,同時又抵制對企業構成威脅的數據。
4.2 網絡信息數據的加密技術
加密技術的出現為全球電子商務提供了保證,保證網上電子交易的順利、安全進行,由此可見完善的對稱加密和非對稱加密技術依然是21世紀的主要任務。對稱加密是常規的以口令為基礎的技術,加密運算與解密運算使用同樣的密鑰。不對稱加密,即加密密鑰不同于解密密鑰,加密密鑰公之于眾,誰都可以用,解密密鑰只有解密人自己知道。
在信息化高速發展的現代社會,網絡安全一直是一個綜合性的課題。維護網絡信息安全不僅需要先進的科學技術,也離不開社會各界的支持和配合,創造和維護良好的網絡環境,與此同時還要加快網絡信息安全技術手段的研究和創新,進而使網絡信息資源能更安全可靠的服務廣大用戶。
猜你喜歡:
1. 計算機網絡安全技術論文賞析
2. 計算機網絡安全方面的論文
3. 計算機網絡系統安全論文精選范文
4. 計算機網絡安全的相關論文
5. 計算機網絡信息安全的論文
計算機網絡的論文5000字范文
隨著計算機 網絡技術 的發展和完善,計算機網絡系統結構日趨龐大,功能完善且獨立。下文是我為大家搜集整理的關于計算機網絡的論文5000字 范文 的內容,希望能對大家有所幫助,歡迎大家閱讀參考!
計算機網絡的論文5000字范文篇1
淺析事業單位計算機網絡安全維護工作
摘要:在信息化時代背景下,事業單位在辦公以及管理方面已經大范圍實行了計算機網絡技術,通過計算機網路可以進行信息共享,有效的提高了工作效率。在事業單位運營管理的過程中,很多關于單位的機密信息都會錄入到電腦中,而在計算機網絡面臨安全問題時,就可能會導致信息的泄露,由此對單位的發展造成不利。所以對事業單位計算機網絡運行過程中面臨的安全問題進行了分析,然后提出了安全維護 措施 ,對于提高計算機網絡的安全性具有重要的意義。
關鍵詞:計算機網絡安全管理;事業單位;管理
計算機網絡由于辦公自動化程度高,運行速度快,所以可有效的提高工作效率,現階段,在事業單位中計算機網絡的應用范圍不斷擴大,各種工作都可以通過網絡來完成,通過單位的內部網絡,可以詳細的獲取單位所有信息。但是由于計算機網絡自身具有開放性的特征,并且計算機網絡的安全問題一直都無法得到徹底的解決方式,所以對事業單位產生了一定的影響。如果網絡信息泄漏,不僅會導致客戶信息的泄露,同時企業內部的各種機密信息也面臨巨大的風險,會嚴重損害到個人以及單位的切身利益。所以應該加強事業單位計算機網絡安全維護工作,從制度建設到實際操作執行,都需要有健全的防護措施,以確保單位內部信息資料的安全性。
1影響計算機網絡安全的主要因素
1.1網絡資源的共享性
資源共享是計算機網絡運行的主要特征,在資源共享下才能夠加深各部門之間的聯絡,提高工作效率。但是也正是因為資源共享性才為攻擊者提供了破壞安全的技術,因為在單位內部的信息資源準許外部服務請求時,攻擊者就可以利用這個機會進行網絡攻擊,從而獲取單位內部信息。
1.2網絡的開放性
網絡具有開放性的特點,世界上任何一個國家的任何一個用戶都可以參與到網絡中來。并且隨著網絡信息網的功能逐步擴大,在網絡上要想獲取單位以及個人的信息將更加容易。比如網絡中使用的人肉搜索,可以通過全體網民的參與,或者任何自己想要的信息,這已經和現實社會直接關聯。
1.3網絡 操作系統 的漏洞
網絡操作系統是進行網絡信息運行的主要形式,通過硬件系統與軟件系統的操作,能夠實現各種網絡行為。但是由于網絡協議具有復雜性的特點,所以在操作的過程中必然存在各種缺陷和漏洞,這是目前還無法徹底解決的安全問題。
1.4網絡系統設計的缺陷
網絡設計是指拓撲結構的設計和各種網絡設備的選擇等。網絡設備、網絡協議、網絡操作系統等都會直接帶來安全隱患。合理的網絡設計在節約資源的情況下,還可以提供較好的安全性,不合理的網絡設計則會成為網絡的安全威脅。
1.5惡意攻擊
惡意攻擊是計算機網絡面臨的最重要的安全問題,黑客通過高超的技術手段,利用木馬病毒等手段入侵單位內部的計算機網絡,從而惡意篡改或者竊取單位內部信息,為單位造成一定的損失。這種黑客惡意攻擊的行為,隨著黑客水平的提高,其入侵的成功率就越高,對于一般性的事業單位其防范能力較弱。
2計算機網絡安全的防范措施
2.1防火墻技術
防火墻是網絡安全的屏障,配置防火墻是實現網絡安全最基本、最經濟、最有效的安全措施之一。防火墻是指一個由軟件或和硬件設備組合而成,處于單位或網絡群體計算機與外界通道之間,限制外界用戶對內部網絡訪問及管理內部用戶訪問外界網絡的權限。當一個網絡接上Internet之后,系統的安全除了考慮計算機病毒、系統的健壯性之外,更主要的是防止非法用戶的入侵,而目前防止的措施主要是靠防火墻技術完成。
防火墻能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。防火墻可以強化網絡安全策略,通過以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認證)配置在防火墻上。其次,對網絡存取和訪問進行監控審計。如果所有的訪問都經過防火墻,那么,防火墻就能記錄下這些訪問并做出日志記錄,同時,也能提供網絡使用情況的統計數據。當發生可疑動作時,防火墻能進行適當的報警,并提供網絡是否受到監測和攻擊的詳細信息。再次,防止內部信息的外泄。利用防火墻對內部網絡的劃分,可實現內部網重點網段的隔離,從而降低了局部重點或敏感網絡安全問題對全局網絡造成的影響。
2.2數據加密與用戶授權訪問控制技術
相對于防火墻技術而言,數據加密和用戶授權訪問控制技術則顯得比較靈活,尤其是對于單位內部的信息安全防范具有較好的效果。數據加密技術主要應用于對動態信息的保護,在面對外部攻擊時,能夠及時的檢測出攻擊行為,并且給予相應的保護,而對于被動攻擊,則能夠有效的避免攻擊行為的發生。數據加密技術主要是通過“密鑰”的方式來完成,密鑰只能是經過授權的用戶才能夠掌握,可有效的保護信息安全。而用戶授權訪問控制技術是根據單位內部的信息機密程度而對訪問者進行控制的一種方式,主要是在操作系統中實現。單位根據信息的機密程度將其分為若干個安全等級,然后只有具有相應權限的人才可以訪問相應等級的信息,一般是通過用戶名和密碼的雙重防護方式來實現。
2.3入侵檢測技術
入侵檢測系統是從多種計算機系統及網絡系統中收集信息,再通過這此信息分析入侵特征的網絡安全系統。IDS被認為是防火墻之后的第二道安全閘門,它能使在入侵攻擊對系統發生危害前,檢測到入侵攻擊,并利用報警與防護系統驅逐入侵攻擊;在入侵攻擊過程中,能減少入侵攻擊所造成的損失;在被入侵攻擊后,收集入侵攻擊的相關信息,作為防范系統的知識,添加入策略集中,增強系統的防范能力,避免系統再次受到同類型的入侵。此外,還有防病毒技術,主要為防病毒軟件的使用。加強單位內部安全管理隊伍建設,提高計算機網絡安全防護水平。提升網絡主機的操作 系統安全 和物理安全,為防火墻技術的發揮提供有利的基礎保障。
3結束語
計算機網絡是一個復雜的系統,其功能異常強大,但是在為人們的工作和生活帶來便利的同時,也存在一定的安全風險。如果網絡信息被篡改或者竊取,那么將會對單位造成極大的損失,所以在單位內部應該建立完善的網絡信息安全防護體系。為了確保單位計算機網絡的安全運行,需要加強全體人員計算機網絡安全防范意識,并且使用先進的網絡安全防范技術,做好全面的網絡安全防范措施,提高計算機管理人員的綜合業務水平,為單位的高效運行創造一個健康的網絡環境。
參考文獻:
[1]黃翔.加強事業單位計算機網絡安全管理水平的探索[J].計算機光盤軟件與應用,2014,5,1.
[2]譚人瑋.淺談事業單位計算機網絡安全管理[J].計算機光盤軟件與應用,2012,4,8.
[3]周偉.試論當前事業單位計算機網絡維護存在的問題及對策分析[J].計算機光盤軟件與應用,2013,6,15.
計算機網絡的論文5000字范文篇2
試論涉密計算機網絡安全保密 方法
摘要:本文就涉密計算機網絡安全保密問題及解決方法進行了分析,注重把握涉密系統的安全保密工程建設問題,提出了相應的保密建議。
關鍵詞:涉密系統;計算機網絡安全;保密策略
涉密系統的安全保密工程較為復雜,在對這一問題處理過程中,需要考慮到涉密系統的保密方案,通過保密方案的有效設計,滿足涉密計算機實際需要。本文在對該問題分析過程中,從保密方案設計、安全保密策略兩個方面入手,具體的分析內容如下。
一、安全保密方案設計
涉密計算機網絡安全保密系統包括了計算機終端、服務器、無線移動平臺三個部分,涵蓋的內容較多,并且在具體應用過程中,需要對使用人員的權限進行認證,通過身份識別后,才能夠登錄系統,對系統進行相應的操作。網絡安全控制系統包括了授權、控制USB、網絡接口以及授信涉密終端的訪問,通過對網絡傳輸數據進行控制和監測,避免系統內部重要信息遭到泄露,保證系統的安全性和可靠性[1]。
一般來說,在進行保密方案設計過程中,通??紤]以下幾點:
(一)服務器安全:服務器安全問題涉及到了服務器與通信端口的鏈接和加密操作,并對操作人員進行相應的身份認證。同時,服務器安全保密方案設計還應該涉及到管理權限的控制,并利用USB令牌密碼,實現控制目的。
(二)客戶端安全:客戶端安全問題主要涉及到了文件的傳輸保護,包括了傳輸進程、注冊表、遠程接入監控等相關內容??蛻舳税踩枰苊饪蛻舳舜沓霈F被破壞的情況,并且需要采取雙向的保護措施,從USB接口、I/O端口、本地硬盤等進行加密操作,保證客戶端安全。
(三)管理安全:管理安全主要在于對管理人員的身份信息進行認證,通過USB令牌,可以使管理人員獲得管理權限,進行計算機系統管理。
二、涉密計算機網絡安全保密的解決方法
涉密計算機網絡安全保密問題的解決,要考慮到涉密系統與非涉密系統的區分,在涉密系統內部對安全域進行劃分,并能夠針對于重要文件信息進行重點管理,從而提升涉密系統的安全性和可靠性。具體的解決方法如下所示:
(一)劃分涉密系統與非涉密系統。
涉密計算機網絡安全保密方案的應用,要對涉密系統和非涉密系統進行區分,能夠使二者之間有一個較為明確的界限,這樣一來,可以對涉密系統進行針對性的管理。涉密系統在使用過程中,不能夠進行國際聯網,應該采取物理層的區分方式。同時,結合安全保密技術,對涉密系統進行重點管理,對非涉密系統采取基本的管理方式即可,對保密費用進行合理劃分,降低保密成本。涉密系統保密過程中,還需要對涉密系統的規模和范圍予以明確,從而保證工作具有較強的針對性[2]。一般來說,涉密系統在保護過程中,存在著定密太嚴和定密不規范的情況,導致安全保密成本增加,也使得一些需要保密的信息遭到忽略,不利于涉密系統的安全工作。針對于這一情況,明確定密工作必須得到應有的重視,并且在具 體操 作過程中,要注重結合實際情況,選擇有效的保密措施,提升系統安全性。
(二)加強安全域的劃分。
涉密系統內部設置了相應的安全域,安全域包括了安全策略域和保護主客體兩個部分。系統內部在進行安全域劃分過程中,需要考慮到局域網、邏輯子網等網絡結構,從而對涉密系統內部安全域劃分問題予以有效考慮。安全域結構組成,需要針對于信息密級和重要性進行劃分,并且融入VLAN、域等理念,保證安全域劃分與實際需要保持一致性。
(三)注重加強管理。
涉密計算機網絡安全系統保密過程中,由于技術手段存在一定的不足,這就導致系統安全可能存在一定的隱患。這樣一來,針對于技術缺陷,可以通過管理對問題予以彌補。一般來說,涉密計算機系統安全系統保密的管理與技術比例為7:3,管理對于涉密計算機安全性重要程度更高。在保密系統設計完成后,需要結合具體情況,加強管理工作,實現管理手段與技術手段的緊密結合,從而提升保密系統的安全性和可靠性。
涉密計算機網絡安全工作,關鍵點在于技術手段和管理手段的有機結合,只有這樣,才能夠降低系統遭受非法入侵幾率。但是由于技術手段存在一定的漏洞,使安全問題影響到了涉密計算機系統,針對于這一情況,要注重對涉密系統與非涉密系統進行分離,并對涉密系統內部的安全域進行有效劃分,加強管理,以保證重要信息不被泄露,提升系統的可靠性。
參考文獻
[1]俞迪.基于涉密計算機網絡安全保密解決方案的分析[J].中國新通信,2014,03:35.
[2]劉勇.基于涉密計算機網絡安全保密解決方案的分析[J].信息通信,2014,02:92.
下一頁更多精彩的“計算機網絡的論文5000字范文”
關于計算機網絡安全的論文5000字的介紹就聊到這里吧,感謝你花時間閱讀本站內容,更多關于網絡安全論文800字、關于計算機網絡安全的論文5000字的信息別忘了在本站進行查找喔。