还剩12页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
燕山大学本科生毕业设计(论文)(输入章及标题)网络信息安全与防范摘要网络发展的早期,人们更多地强调网络的方便性和可用性,而忽略了网络的安全性当网络仅仅用来传送一般性信息的时候,当网络的覆盖面积仅仅限于一幢大楼、一个校园的时候,安全问题并没有突出地表现出来但是,当在网络上运行关键性的如银行业务等,当企业的主要业务运行在网络上,当政府部门的活动正日益网络化的时候,计算机网络安全就成为一个不容忽视的问题随着技术的发展,网络克服了地理上的限制,把分布在一个地区、一个国家,甚至全球的分支机构联系起来它们使用公共的传输信道传递敏感的业务信息,通过一定的方式可以直接或间接地使用某个机构的私有网络组织和部门的私有网络也因业务需要不可避免地与外部公众网直接或间接地联系起来,以上因素使得网络运行环境更加复杂、分布地域更加广泛、用途更加多样化,从而造成网络的可控制性急剧降低,安全性变差随着组织和部门对网络依赖性的增强,一个相对较小的网络也突出地表现出一定的安全问题,尤其是当组织的部门的网络就要面对来自外部网络的各种安全威胁,即使是网络自身利益没有明确的安全要求,也可能由于被攻击者利用而带来不必要的法律纠纷网络黑客的攻击、网络病毒的泛滥和各种网络业务的安全要求已经构成了对网络安全的迫切需求本文对现有网络安全的威胁以及表现形式做了分析与比较,特别对为加强安全应采取的应对措施做了较深入讨论,并描述了本研究领域的未来发展走向关键词 网络安全;信息网络;网络技术;安全性目录TOC\o1-3\h\zHYPERLINK\l_Toc114019268摘要IHYPERLINK\l_Toc114019270第1章绪论1HYPERLINK\l_Toc
1140192711.1课题背景
11.
1.1计算机网络安全威胁及表现形式
11.
1.
1.1常见的计算机网络安全威胁………………………...……
11.
1.
1.2常见的计算机网络安全威胁的表现形式………………...2第2章网络信息安全防范策略
32.1防火墙技术
42.2数据加密技术
42.
2.1私匙加密……………………………………………………..
42.
2.2公匙加密……………………………………………………..
42.3访问控制
42.4防御病毒技术
42.4安全技术走向4HYPERLINK\l_Toc114019277结论6HYPERLINK\l_Toc114019278参考文献6第1章绪论
1.1课题背景随着计算机网络技术的飞速发展,信息网络已经成为社会发展的重要保证信息网络涉及到国家的政府、军事、文教等诸多领域,存储、传输和处理的许多信息是政府宏观调控决策、商业经济信息、银行资金转账、股票证券、能源资源数据、科研数据等重要的信息其中有很多是敏感信息,甚至是国家机密,所以难免会吸引来自世界各地的各种人为攻击(例如信息泄漏、信息窃取、数据篡改、数据删添、计算机病毒等)通常利用计算机犯罪很难留下犯罪证据,这也大大刺激了计算机高技术犯罪案件的发生计算机犯罪率的迅速增加,使各国的计算机系统特别是网络系统面临着很大的威胁,并成为严重的社会问题之一,从而构成了对网络安全的迫切需求
1.
1.1计算机网络安全威胁及表现形式计算机网络具有组成形式多样性、终端分布广泛性、网络的开放性和互联性等特征,这使得网络容易受到来自黑客、恶意软件、病毒木马、钓鱼网站等的攻击
1.
1.
1.1常见的计算机网络安全威胁1信息泄露信息被透漏给非授权的实体它破坏了系统的保密性能够导致信息泄露的威胁有网络监听、业务流分析、电磁、射频截获、人员的有意或无意、媒体清理、漏洞利用、授权侵弛、物理侵入、病毒、术马、后门、流氓软件、网络钓鱼等2完整性破坏通过漏洞利用、物理侵犯、授权侵犯、病毒、木马、漏洞等方式文现3拒绝服务攻击对信息或资源可以合法地访问,却被非法地拒绝或者推迟与时间密切相关的操作4网络滥用合法用户滥用网络,引入不必要的安全威胁,包括非法外联、非法内联、移动风险、设备滥用、业务滥用
1.
1.
1.2常见的计算机网络安全威胁的表现形式自然灾害计算机信息系统仅仅是一个智能的机器易受自然灾害及环境温度、湿度、振动、冲击、污染的影响目前我们不少计算机房并没有防震、防火、防水、避雷、防电磁泄露或干扰等措施接地系统也疏于周到考虑抵御自然灾害和意外事故的能力较差日常工作中因断电而设备损坏、数据丢失的现象时有发生由于噪音和电磁辐射导致网络信噪比下降误码率增加信息的安全性、完整性和可用性受到威胁网络软件的漏洞和“后门”网络软件不可能是百分之百的无缺陷和无漏洞的然而这些漏洞和缺陷恰恰是黑客进行攻击的首选目标曾经出现过的黑客攻入网络内部的事件这些事件的大部分就是因为安全措施不完善所招致的苦果另外软件的“后门”都是软件公司的设计编程人员为了自便而设置的一般不为外人所知一旦“后门”洞开其造成的后果将不堪设想3黑客的威胁和攻击这是计算机网络所面临的最大威胁黑客攻击手段可分为非破坏性攻击和破坏性攻击两类非破坏性攻击一般是为了扰乱系统的运行并不盗窃系统资料通常采用拒绝服务攻击或信息炸弹;破坏性攻击是以侵入他人电脑系统、盗窃系统保密信息、破坏目标系统的数据为目的黑客们常用的攻击手段有获取口令、电子邮件攻击、特洛伊木马攻击、钓鱼网站的欺骗技术和寻找系统漏洞等4垃圾邮件和间谍软件一些人利用电子邮件地址的“公开性”和系统的“可广播性”进行商业、宗教、政治等活动把自己的电子邮件强行“推入”别人的电子邮箱强迫他人接受垃圾邮件与计算机病毒不同间谍软件的主要目的不在于对系统造成破坏而是窃取系统或是用户信息5计算机犯罪计算机犯罪通常是利用窃取口令等手段非法侵入计算机信息系统传播有害信息恶意破坏计算机系统实施贪污、盗窃、诈骗和金融犯罪等活动在一个开放的网络环境中大量信息在网上流动这为不法分子提供了攻击目标他们利用不同的攻击手段获得访问或修改在网中流动的敏感信息闯入用户或政府部门的计算机系统进行窥视、窃取、篡改数据不受时间、地点、条件限制的网络诈骗其“低成本和高收益”又在一定程度上刺激了犯罪的增长使得针对计算机信息系统的犯罪活动日益增多8计算机病毒20世纪90年代出现了曾引起世界性恐慌的“计算机病毒”其蔓延范围广增长速度惊人损失难以估计它像灰色的幽灵将自己附在其他程序上在这些程序运行时进入到系统中进行扩散计算机感染上病毒后轻则使系统工作效率下降重则造成系统死机或毁坏使部分文件或全部数据丢失甚至造成计算机主板等部件的损坏第2章网络信息安全防范策略
2.1防火墙技术防火墙是网络安全的屏障配置防火墙是实现网络安全最基本、最经济、最有效的安全措施之一防火墙是指位于计算机和它所连接的网络之间的硬件或软件也可以位于两个或多个网络之间比如局域网和互联网之间网络之间的所有数据流都经过防火墙通过防火墙可以对网络之间的通讯进行扫描关闭不安全的端口阻止外来的DoS攻击封锁特洛伊木马等以保证网络和计算机的安全一般的防火墙都可以达到以下目的:一是可以限制他人进入内部网络过滤掉不安全服务和非法用户;二是防止入侵者接近你的防御设施;三是限定用户访问特殊站点;四是为监视Internet安全提供方便
2.2数据加密技术加密就是通过一种方式使信息变得混乱从而使未被授权的人看不懂它主要存在两种主要的加密类型:私匙加密和公匙加密
2.
2.1私匙加密私匙加密又称对称密匙加密因为用来加密信息的密匙就是解密信息所使用的密匙私匙加密为信息提供了进一步的紧密性它不提供认证因为使用该密匙的任何人都可以创建加密一条有效的消息这种加密方法的优点是速度很快很容易在硬件和软件中实现
2.
2.2公匙加密公匙加密比私匙加密出现得晚私匙加密使用同一个密匙加密和解密而公匙加密使用两个密匙一个用于加密信息另一个用于解密信息公匙加密系统的缺点是它们通常是计算密集的因而比私匙加密系统的速度慢得多不过若将两者结合起来就可以得到一个更复杂的系统
2.3访问控制访问控制是网络安全防范和保护的主要策略它的主要任务是保证网络资源不被非法使用和非常访问访问控制决定了谁能够访问系统能访问系统的何种资源以及如何使用这些资源适当的访问控制能够阻止未经允许的用户有意或无意地获取数据访问控制的手段包括用户识别代码、口令、登录控制、资源授权、授权核查、日志和审计它是维护网络安全保护网络资源的主要手段也是对付黑客的关键手段
2.4防御病毒技术随着计算机技术的不断发展计算机病毒变得越来越复杂和高级对计算机信息系统构成极大的威胁在病毒防范中普遍使用的防病毒软件从功能上可以分为网络防病毒软件和单机防病毒软件两大类单机防病毒软件一般安装在单台PC机上即对本地和本地工作站连接的远程资源采用分析扫描的方式检测、清除病毒网络防病毒软件则主要注重网络防病毒一旦病毒入侵网络或者从网络向其他资源传染网络防病毒软件会立刻检测到并加以删除病毒的侵入必将对系统资源构成威胁因此用户要做到“先防后除”很多病毒是通过传输介质传播的因此用户一定要注意病毒的介质传播在日常使用计算机的过程中应该养成定期查杀病毒的习惯用户要安装正版的杀毒软件和防火墙并随时升级为最新版本还要及时更新windows操作系统的安装补丁做到不登录不明网站等等
2.5安全技术走向我国信息网络安全研究历经了通信保密、数据保护两个阶段,正在进入网络信息安全研究阶段,现已开发研制出防火墙、安全路由器、安全网关、黑客入侵检测、系统脆弱性扫描软件等但因信息网络安全领域是一个综合、交错的学科领域,它综合了利用数学、物理、生化信息技术和计算机技术的诸多学科的长期积累和最新发展成果,提出系统的、完整的和协同的解决信息网络安全的方案,目前应从安全体系结构、安全协议、现代密码理论、信息分析和监控以及信息安全系统五个方面开展研究,各部分相互协同形成有机整体 由于计算机运算速度的不断提高,各种密码算法面临着新的密码体制,如量子密码、DNA密码、混沌理论等密码新技术正处于探索之中因此网络安全技术在21世纪将成为信息网络发展的关键技术结论总的来说网络安全不仅仅是技术问题同时也是一个安全管理问题我们必须综合考虑安全因素制定合理的目标、技术方案和相关的配套法规等世界上不存在绝对安全的网络系统随着计算机网络技术的进一步发展网络安全防护技术也必然随着网络应用的发展而不断发展参考文献
1、葛秀慧.计算机网络安全管理[M].北京:清华大学出版社
2008.
2、张琳黄仙姣.浅谈网络安全技术[J].电脑知识与技术
200611.
3、徐超汉.计算机网络安全与数据完整性技术[M].北京:电子工业出版社
2005.冀中职业学院毕业设计(论文)评审意见表指导教师评语成绩指导教师签字年月日评阅人评语成绩评阅人签字年月日冀中职业学院毕业设计(论文)答辩委员会评语表答辩委员会评语总成绩答辩委员会主席签字年月日个人简介姓名性别政治面貌出生年月班级系别个人简介内容300字左右………………………………………………………………专业知识英语水平计算机水平社会实践曾任职获奖情况毕业走向此处粘贴本人2寸像片(或复印像片)IIIII。