论述计算机网络安全问题精编版[17页].docx
《论述计算机网络安全问题精编版[17页].docx》由会员分享,可在线阅读,更多相关《论述计算机网络安全问题精编版[17页].docx(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、最新资料推荐学科分类号 湖南人文科技学院专科学生毕业论文(设计)题目:论述计算机网络安全问题姓名:贺柳娟学号:06303132院(系):计算机科学技术系 专业班级: 计应班指导教师:刘 庆 2009年 5月8 日湖南人文科技学院专科学生毕业论文(设计)开题报告1选题的根据:1)本选题的理论、实际意义 2)综述国内外有关本选题的研究动态和自己的见解随着网络技术的迅猛发展, 各种针对网络的攻击不断出现,安全性已成为网络互联技术中的关键问题。由于这些种种的原因,人们在享受互联网带来的丰富信息、巨大便利的同时,也面临着网络安全的严重威胁。各种针对网络的攻击不断出现,计算机网络安全状况不容乐观,网络安全
2、问题日益突出,网络安全技术也被人们重视起来。因此,保障计算机系统、网络系统及整个信息基础设施的安全已经成为刻不容缓的重要课题。网络安全问题是一门涉及计算机科学、网络技术、通信技术、信息安全技术、信息论等多学科的综合性学科。解决网络安全问题的重要手段就是防火墙技术。文中第一步是引入引言,并对计算机网络安全的现状和影响安全的因素进行了讲解,在这基础上讲解了信息安全的内容和防火墙的基本论述;第二步对防火墙基本原理和关键技术进行了具体讲解,我们把它分为三种: 包过滤、应用代理、状态检测;第三步是本论文是重点部分网络安全防御系统的设计,这个分为四个部分,一是防火墙系统,二是入侵检测系统,三是加密和认证系
3、统,四是备份恢复与报警系统;第四步对本文进行总结并论述了防火墙的发展趋势。2研究内容第一部分,计算机网络安全的现状和信息安全,并引出了防火墙问题;第二部分,讲解了防火墙的基本原理和关键技术;第三部分,是全文的重点部分,对网络安全防御系统的设计;第四部分,浅谈了防火墙的未来发展以及对本文进行总结.3研究方法、技术线路、实验方案及可行性分析本课题采用文献研究和案例分析方法进行研究;技术线路一步一步逼进最后得出结论及设计了一个网络安全防御系统;实验方案主要是论述法和讲解法;可行性分析在本文进行了论述和举例进行了论证。4进程安排和采取的主要措施:第一周,对本论文查阅了相关资料,如在图书馆,网上等;第二
4、周,通过查阅资料,确定了论文的主题,并列出了大概的提纲;第三周,在列出了提纲的基础上,对每一个分支进行具体的分析;第四周,在老师的协助下,修改需要改进的地方并对这次论文进行总结.第五周,圆满完成任务。 5参考文献:1王其良,高敬瑜.计算机网络安全技术M.北京大学出版社,2006,11.2陈波.计算机系统安全原理与技术M.机械工业出版社,2006,1.3许治坤,王伟,郭添森,等.网络渗透技术M.电子工业出版社,2005,5.4宿洁、袁军鹏,“防火墙技术及其进展J”.计算机工程与应用,2004,5.5凌捷、肖鹏、何东风,“防火墙本身的安全问题浅析J”.计算机应用与软件,2004,2.6李家春,李之
5、棠.入侵检测系统.计算机应用研究.2001.12.7 刘克龙,蒙杨,卿斯汉一种新型的防火墙系统.计算机学报.2000.38阎慧,土伟.防火墙原理与技术M.北京:机械工业出版,2004.9袁家政.计算机网络安全与应用技术M.北京:清华大学出版社2002.10陈爱民.计算机的安全与保密M.北京:电子工业出版社,2002.11殷伟.计算机安全与病毒防治M.合肥:安徽科学技术出版社,2004.12卢开澄.计算机系统安全. 重庆出版社编著,2006.13 朱文余.计算机密码应用基础. 科学出版社等编著,2005.14周学毛.网络规划建设与管理维护M.北京:电子工业出版社,2005.15刘文清.计算机网络
6、技术基础M.北京:中国电力出版社,2005.6.指导教师意见: 签名: 年 月 日湖南人文科技学院专科学生毕业论文(设计)评审表作者姓名贺柳娟专业、班级计算机系计应班学 号06303132论文题目论述计算机网络安全问题指导教师刘庆完成时间5月24日内容摘要)学生填写(防火墙技术是解决网络安全问题的重要手段之一。文中第一步是引入引言,并对计算机网络安全的现状和影响安全的因素进行了讲解,在这基础上讲解了信息安全的内容和防火墙的基本论述;第二步对防火墙基本原理和关键技术进行了具体讲解,我们把它分为三种: 包过滤、应用代理、状态检测;第三步是本论文是重点部分网络安全防御系统的设计,这个分为四个部分,一
7、是防火墙系统,二是入侵检测系统,三是加密和认证系统,四是备份恢复与报警系统;第四步论述了防火墙的未来发展以及对本论文进行总结。指导老师评语及建议分 指导教师: 年 月 日系评审小组评定结论: 组长: 年 月 日备注:论述计算机网络安全问题(湖南人文科技学院计算机科学技术系 06级计应班 贺柳娟) 摘要随着计算机网络的发展和Internet的广泛普及,信息已经成为现代社会生活的核心,人们在享受互联网带来的丰富信息、巨大便利的同时,也面临着网络安全的严重威胁。各种针对网络的攻击不断出现,计算机网络安全状况不容乐观,网络安全问题日益突出,网络安全技术也被人们重视起来。因此,保障计算机系统、网络系统及
8、整个信息基础设施的安全已经成为刻不容缓的重要课题。网络安全问题是一门涉及计算机科学、网络技术、通信技术、信息安全技术、信息论等多学科的综合性学科。解决网络安全问题的重要手段就是防火墙技术。本文首先对计算机网络安全的现状和影响安全的因素进行了讲述,在这基础上论述了信息安全和防火墙的基本概要;第二步对防火墙基本原理和关键技术进行了具体讲解,我们把它分为三种: 包过滤、应用代理、状态检测;第三步是进行网络安全防御系统的设计,分为四个部分,一是防火墙系统,二是入侵检测系统,三是加密和认证系统,四是备份恢复与报警系统;第四步对本文进行总结以及论述了防火墙的未来发展。关键词:网络安全 防火墙技术 安全技术
9、 包过滤 入侵检测系统 备份恢复1 引言Internet的迅速发展在提高了工作效率的同时,也带来了一个日益严峻的问题网络安全,网络安全成为当今研究热点和社会关注焦点。传统的研究方法和解决方案通常是对单一的安全技术进行改进优化或对多个安全措施的简单组合;只有综合运用各种安全措施,使之相互协调工作,从而构建一个全方位的纵深安全防御系统,才能有效提高网络信息安全。网络安全作为一个无法回避的问题呈现在我们面前,网络安全问题是关系到国家安全与主权、社会稳定和个人利益的重要问题,很多企业为了保障自身网络安全都采用了防火墙。1.1 计算机网络安全1.1.1 计算机网络安全现状早在20世纪90年代,如果企业和
10、政府机构希望能具有竞争力,他们就必须对市场需求作出强有力的响应,这就引发了依靠互联网获取和共享住处的趋势。在过去,网络大多是封闭式的,因此比较容易确保其安全性。然而,网络已经发生了变化,确保网络安全性和可用性已经成为更加复杂的任务。越来越多的通信现在都是通过电子邮件进行,越来越多的移动员工、远程办公人员和分支机构开始利用互联网从远程连接到他们的企业网络,而一些企业的很大一部分收入都来自于通过互联网达成的商业交易。犯罪分子利用这种优势,破坏网络安全的行为,安全威胁大体可分为两种:一是对网络数据的威胁; 二是对网络设备的威胁。这些威胁可能来源于各种各样的因素: 可能是有意的,也可能是无意的;可能是
11、来源于企业外部的, 也可能是内部人员造成的;可能是人为的,也可能是自然力造成的。1.1.2 影响计算机网络安全的主要因素网络系统在稳定性和可扩充性方面存在问题。由于设计的系统不规范、不合理以及缺乏安全性考虑,因而使其受到影响。网络硬件的配置不协调主要表现在:一是文件服务器。它是网络的中枢,其运行稳定性、功能完善性直接影响网络系统的质量;网络应用的需求没有引起足够的重视,设计和选型考虑欠周密,从而使网络功能发挥受阻,影响网络的可靠性、扩充性和升级换代。二是网卡用工作站选配不当导致网络不稳定。缺乏安全策略,许多站点在防火墙配置上无意识地扩大了访问权限,忽视了这些权限可能会被其他人员滥用,访问控制配
12、置的复杂性,容易导致配置错误,从而给他人以可乘之机。1.2 信息安全1.2.1 信息安全的概念信息安全它的范围很广,大到国家军事政治等机密安全,小范围包括个人信息的泄露等。在计算机网络中,根据国际标准化组织ISO的定义,信息系统安全就是为数据处理系统建立和采取的技术和管理的安全保护,保护计算机的硬件、软件数据不因偶然和恶意的原因而遭到破坏、更改和泄露,系统连续可靠正常地运行,信息服务不中断。1.2.2 信息系统安全的内容信息系统安全的内容应包括两个方面:物理安全和逻辑安全。物理安全指系统设备及相关设施受到物理保护,免于破坏、丢失等。逻辑安全包括确保信息的完整性、保密性和可用性。(1) 完整性:
13、是指信息在存储或传输过程中保持不被遭受非授权篡改或破坏的特性;(2) 保密性:是指信息不泄漏给非授权的个人和实体或进程,不为其所使用;(3) 可用性:是指信息可被合法用户访问并按要求顺利使用的特性,即根据授权实体的请求可以访问和使用所需求的信息。1.3 防火墙的概论1.3.1 防火墙的定义防火墙是汽车中一个部件的名称。在汽车中,利用防火墙把乘客和引擎隔开,以便汽车引擎一旦著火,防火墙不但能保护乘客安全,而同时还能让司机继续控制引擎。从网络安全角度上讲,防火墙是一种安全有效的防范技术,是访问控制机制、安全策略和防入侵措施。从狭义上来讲,防火墙是指安装了防火墙软件的计算机、路由器或专门的硬件设备;
14、从广义上讲,防火墙还包括了保护整个网络的安全策略和安全行为。它通过在网络边界上建立网络安全监测系统,对流经它的网络通信进行扫描,能够有效隔离内部和外部网络,确定允许哪些内部服务访问外部服务,以及允许哪些外部服务访问内部服务,以阻挡来自外部网络的入侵和攻击。1.3.2 防火墙的功能防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关,从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个
15、部分组成。防火墙能有效地防止外来的入侵,起了一个作为保护层的作用,使得内部网与外部网之间所有的信息流都必须通过防火墙,信息流在流经防火墙时,网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。它的主要功能可分为四点:一是防火墙是网络安全的屏障,能极大的提高一个内部网络的安全性;二是防火墙可以强化网络安全策略,能将所有安全软件(如口令、加密、身份认证、审计等)配置在防火墙上;三是对网络存取和访问进行监控审计,就提供了监测和攻击的详细信息,并且清楚防火墙的控制是否充足;四是防止内部信息的外泄,可利用防
16、火墙对内部网络的划分和阻塞有关内部网络中的DNS信息等。2 防火墙的基本原理和关键技术2.1 防火墙的基本原理防火墙就是一种过滤塞,你可以让你喜欢的东西通过这个塞子,别的玩意都统统过滤掉。在网络的世界里,要由防火墙过滤的就是承载通信数据的通信包。最简单的防火墙是以太网桥。但几乎没有人会认为这种原始防火墙能管多大用。大多数防火墙采用的技术和标准可谓五花八门。这些防火墙的形式多种多样:有的取代系统上已经装备的TCP/IP协议栈;有的在已有的协议栈上建立自己的软件模块;有的干脆就是独立的 一套操作系统。还有一些应用型的防火墙只对特定类型的网络连接提供保护。还有一些基于硬件的防火墙产品其实应该归入安全
17、路由器一类。以上的产品都可以叫做防火墙,因为他们的工作方式都是一样的:分析出入防火墙的数据包,决定放行还是把他们扔到一边。防火墙对于企业网络的防御系统来说,是一个不可缺少的基础设施。我们在选择防火墙时,首先考虑的就是需要一个什么结构的产品,防火墙发展到今天,很多产品已经越来越像是一个网络安全的工具箱,工具的多少固然很重要,而系统的结构则是一个起决定性作用的前提,因为防火墙的结构决定了这些工具的组合能力,决定了当你在某种场合需要一个系统声称提供的功能的时候是不是真的能够用得上,以下是防火器的主要技术。2.2关键技术2.2.1包过滤包过滤(packet filtering)防火墙是出现最早的一类防
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 17页 论述 计算机网络 安全问题 精编 17
限制150内