毕业设计(论文)-现行网络环境下安全技术分析(20页).doc
《毕业设计(论文)-现行网络环境下安全技术分析(20页).doc》由会员分享,可在线阅读,更多相关《毕业设计(论文)-现行网络环境下安全技术分析(20页).doc(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-毕业设计(论文)-现行网络环境下安全技术分析-第 18 页毕 业 论 文题 目 现行网络环境下安全技术分析 学 院 工学院 专 业 网络工程 班 级 1201 学 生 学 号 指导教师 二一六年 四月二十三日摘 要 “信息化”时代的大门洞开,网络安全的问题迅猛向我们走来,信息包围时代每个角落,人类开始生活在穿行于网络节点的分分秒秒中,在网络中生活成长。作为计算机网络促进信息交流和传播的门户,网站受到的安全威胁也越来越大,智能手机的迅猛发展将传统的网络延伸到每一个人的身边,身上,作为终端与服务相交的节点,网站安全在今天已经得到一定的关注,但对于有些大型企业,甚至于一些区域型上市企业,都没有自己
2、的网络安全人员,而网站遭受侵袭,早已让国内外各种企业饱受损失。在如俄罗斯Hacking Team数据泄露,斯诺登事件(棱镜门),以色列2013的Haifa路网系统瘫痪事件,3000万国内酒店开房记录泄露,好莱坞影星私照流出,Neil越狱事件,携程用户数据泄露,等一系列显化事件爆发频频的背后很少有人注意到这些问题的根源,更多的关注到人与人的网络安全博弈,数据库的管理与控制使用,并且把网站的管理与查找漏洞补上漏洞等同,类似于心脏滴血,贵宾犬等等引发的攻击由虚拟向实体延伸,局部向海量辐射的趋势却很少有人注意到,而实际上国内外已经有部分人意识到并针对其提出了一些解决办法和未来的预防措施。当下,就国内提
3、出的互联网思维-互联网加意味着传统业务与互联网结合形成新的业务模式将成为今后几年的趋势,智能手机和智能设备也逐渐发展起来,互联网走向物联网,网络空间安全上升到国家层面。根据有关机构对近9700个受访企业的研究调查表明,安全事件统计数量复合年均增长率达(CAGR)66% 。而技术方面,安全漏洞的研究和防护有一点是很清楚的:大多数机构的网络安全程序不媲美当今的持久性,战术技巧和技术实力网络对手,而预防缺乏抑制新兴攻击响应与快速恢复的能力。网络空间的安全和现实中的安全紧密联系起来,我们将要面对的未来,不再是传统的应对猝发现行网络攻击,也不是单一国家能够解决的攻击追溯,潜伏的网络攻击的挖掘和跨国之间的
4、合作将越来越多,并且将联系紧密,网站也将随着这些紧密的合作发生变化。 本文旨在指出并陈列目前现行网络及云环境下各类型网站存在的网络安全风险,提列一系列已经存在普遍的网络网站安全问题,提出一系列解决方案,将有助于站长们更方便快捷地预防以及发现解决网站安全问题。关键词:网站安全;网站云安全;网站安全解决方案;网站安全难题;ABSTRACT With the advent of the era of information technology, the rapid development of computer network, network information is everywhere,
5、 every aspect of life and the network also tightly linked together, as the computer network to promote information exchange and dissemination of the portal, website security threat is becoming more and more big, the rapid development of smart phones will traditional network extends to every ones sid
6、e, and as the intersection of terminal and service nodes, site safety in today has been a certain attention, but for some large enterprises, and even some regional listed companies, dont own a network security personnel, and the site, various companies at home and abroad has long suffered from loss.
7、In HackingTeam data leakage, such as Russia snowden event (prism door), the Haifa network systems of 2013 in Israel, 30 million domestic hotel check in record, according to flow out Hollywood star private, Neil prison, ctrip user data breaches, such as a series of manifest incident broke out frequen
8、tly behind few people noticed that the root of these problems, more attention to the network security game, people use of database management and control, and the site management and find holes to fill holes on equal, similar to the heart drop of blood, poodles, and so on caused by attacks from virt
9、ual to real, local to the trend of massive amounts of radiation have few people noticed, but in fact there have been some people at home and abroad to realize and puts forward some solutions and its preventive measures in the future.Network space safety and the safety of the reality was closely link
10、ed, we will face the future, is no longer the traditional burst to cope with the current network attack, not a single country can solve attack tracing, latent mining of network attack and multinational cooperation between will be more and more, and will be closely linked, web site will also change w
11、ith the close cooperation.This article aims to point out and display the current network and cloud environment risk of network security of each type of site, listed a series of existing common web site security issues, put forward a series of solutions, will help owners more convenient and quick tha
12、t prevent and solve the problem of site safety.Key words:website security;Cloud security website;website security solutions;Site safety problem;目 录摘 要IABSTRACTII目 录III1前言11.1 网络安全就是网站安全11.2 网站安全就是计算机安全11.3 网络及网站安全就是计算机安全相关的一系列问题12正文22.1 技术简介22.2 影响计算机网络安全的因素22.3 案例及部分问题解决方案22.3 国际对接网络改造设想72.4 现行中国政府
13、网络安全72.5 计算机安全信息事件模块82.6 黑客常用攻击手段和步骤分析92.7 黑客常用网站注入工具举例103结 论13参 考 文 献15致 谢16附录161前言1.1 网络安全就是网站安全 网络空间的安全即网站安全,从客户端来看是网站浏览的安全,从服务端的角度来看是网站建设的安全,从架构端来看是网站管控的安全。1.2 网站安全就是计算机安全服务器本身就是一种计算机,搭载着网站,所以从这个角度来说,网站安全也就是计算机安全。一般的网站都是放在服务器或虚拟主机上,而服务器本身其实就是一种计算机,是一种主要以提供服务为主的性能较好的计算机。1.3 网络及网站安全就是计算机安全相关的一系列问题
14、 网络在不断地发展和变化,制定的策略和信息也要不停的变化和改变,网站安全需要解决的方面也会随着技术的进步而改变。 一般的网站都是放在服务器或虚拟主机上,而服务器本身其实就是一种计算机,是一种主要以提供服务为主的性能较好的计算机,所以本论文涉及了一些由计算机引申而来的一些防范方法与措施,系统地对不同分类的网站应该采取的安全措施进行了阐述和讲解。因为服务器本身就是一种计算机,搭载着网站,所以从这个角度来说,网站安全也就是计算机安全。所以,在网站安全中要对一系列网络安全威胁进行了解和防御,包括对病毒,木马的了解和防御,网络安全事件发生的原因的分析了解,用户权限的安全配置,空间服务商的选择,网站空间搭
15、建,甚至对于大型企业和国家来说还要考虑物理上的防御,防灾措施,以及进一步扩展升级的可能性。2正文2.1 技术简介蜜罐:蜜罐好比是情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络。2.2 影响计算机网络安全的因素 2.2.1 分类 人为操作失误导致的安全隐患,恶意攻击,软件漏洞。 2.2.2 应对措施及解决 物理安全维护对策(天气,灾害等也要考虑在内) 防火墙过滤措施 入侵检测技术6对于人为操作失误导致的安全隐患其中有很
16、多,2015年度最受关注的是钓鱼事件的频发,建立安全网站反馈制度在逐步落实。对于系统软件漏洞:即时安装补丁,更新软件,慎重安装新插件。 对于人为的恶意攻击: 疏通流分摊技术,蜜罐引导。2.3 案例及部分问题解决方案2.3.1 安全案例以及调查数据 (1)2006 年12 月,由澳大利亚籍人士阿桑奇创办的维基解密网站,目的是在全球范围内公开秘密信息,这些信息来自匿名的个人、机构,以及网络泄露的信息。该网站没有总部或传统的基础设施,主要依靠纽约时报等五家合作媒体以及数十个国家的支持者发布重大消息。2010 年7 月,该网站公开了多达9. 2 万份驻阿富汗美军的秘密文件,引起全球的广泛关注。这一案例
17、说明,网络安全具有载体虚拟化、传播网络化、影响跨国界的特点,注重从网络系统软硬件的互联互通着眼,关注网络系统中的数据内容是否遭到破坏、更改、泄露,系统是否连续可靠地正常运行等。1(2) Tomcat,一个免费的开源的Serlvet容器,2014年爆出严重的安全漏洞,其中包括多个DoS漏洞和信息泄露漏洞。(3)O p e n S S L是一个开源的安全套接字层密码库,2014年曝光重大安全漏洞Heartbleed。攻击者通过构造异常的数据包进行攻击,获取用户敏感信息。(4) 从心脏滴血到贵宾犬图 1网安事件图列Heartbleed:心脏滴血事件,来自OpenSSL的紧急安全警告:OpenSSL出
18、现“Heartbleed”安全漏洞。这一漏洞让任何人都能读取系统的运行内存。已经有了一个紧急补丁,在安装它之前,成千上万的服务器都处于危险之中。贵兵犬:据英国每日电讯报10月15日报道,谷歌三个研究人员发现了一个新的互联网漏洞“贵宾犬”,该漏洞能通过网络访问发现加密的数据,让黑客获得用户的银行账户,电子邮件以及其他服务。(5) 国内APT攻击活动APT活动境内感染量首次发现最近发现时间影响行业影响省份数感染方式Desert_Falcon32014/42016/4/3教育3鱼叉邮件GDATA_TooHash42014/62015/8/30科研3鱼叉邮件Darkhotel3342014/62016
19、/1/3教育,能源,电信29鱼叉邮件DarkSeoul42014/62016/4/3电信3鱼叉邮件Epic Turla142014/62016/4/3科研,教育6鱼叉邮件NGO_Aattack62014/62016/4/3非政府组织6鱼叉邮件Dragonfly22014/72016/4/3能源,航空1鱼叉邮件APT2812014/82016/4/3航空1鱼叉邮件Anunak3832014/92016/4/10金融,电信政府26鱼叉邮件CARETO12014/102016/4/3科研1鱼叉邮件XSLCmd_OSX12014/102016/4/3金融1鱼叉邮件Waterbug12014/12201
20、6/4/3政府1鱼叉邮件Snake12015/22016/4/16金融1U盘Equation12015/42016/4/16军工1U盘表格 1 威胁攻击检测数据如表格1数据显示,网络钓鱼是最大的云安全故障来源。2.3.2 安全威胁 (1)系统软件本身自带的漏洞,电脑系统几乎就是用c语言编的,所以常常要打补丁。诸如心脏滴血,Tomcat爆出漏洞。(2) 除了软件漏洞外,计算机病毒也是严重威胁计算机信息处理的因素,也经常被不法分子所利用。病毒传播者依靠网络这一开放的平台,通过用户的访问和电子邮件等形式进行计算机病毒的传播。用户计算机一旦感染病毒,就有可能造成信息的泄露,给用户带来经济上的损失。用户
21、在进行信息的传送或文件的传输工程中,往往很少注意对信息的加密,这些没有加密的信息就很可能遭到病毒的袭击而导致机密信息的泄露,甚至很可能被非法侵入者恶意篡改。2病毒的主要来源:下载 ,解决办法之一:改变资源发现方式。资源发现可分为被动发现和主动发现2种方式.主动发现方式需要用户主动地从发布渠道去寻找发布资源(Pull), 如基于Web的信息发布;在被动发现方式下, 资源所有者主动地将发布资源推介到用户(Push).被动发现和主动发现相结合的方式。1)资源结点先向自己的信任邻居发布资源, 再通过它们转发信息, 这些结点又称为资源路由者.2)资源路由者S将资源发布信息通过自己的信任邻居向外传递.向外
22、传递时以1 /d的概率选取目标结点T, 其中d= S-T 是S和T两结点间的跳数.3)资源需求者的可信邻居中各结点按可信“度”的高低排序.从可信“度”最高的结点A开始搜索资源, 如果未找到, 依次搜索可信“度” 较高的结点上所发布的资源.4)要是在直接可信邻居中均未找到所需资源, 从A的可信邻居中继续寻找资源发布信息.也就是说, 以资源需求者为根, 其可信邻居为枝叶形成1棵树, 那么在这棵树上按照宽度优先的规则来搜索资源发布信息.5)如果有多个资源符合查询条件, 用户会选择具有最高信任程度的资源.6)找到所需资源后, 资源需求者Q向资源结点R发出请求, 后者向前者发送数字证书, 证书中包含结点
23、自身的公钥.Q将应用对象用1次1密产生的会话密钥加密, 又将会话密钥用R的公钥加密, 同时附上Q数字证书, 发送到R.R用私钥解密会话密钥, 又用会话密钥解密应用对象, 使应用对象安全到达资源结点.当从资源提取返回结果时, R同样产生1次1密的会话密钥, 将返回结果用会话密钥加密, 又将会话密钥用Q的公钥加密, 可以使返回结果安全到达资源需求者 3病毒防范:首先树立良好的安全意识,其次网站软件以及重要数据及时备份,设置用户访问权限,有权限的话主动修改注册表。2.3.3 安全配置正确配置安全设置,以保护应用程序不被未授权的用户访问和篡改。系统文件目录权限,目前大多数设置为777的需要改为744.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业设计 论文 现行 网络 环境 安全技术 分析 20
限制150内