毕业设计(论文)-计算机网络信息安全面临的威胁和防范对策.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《毕业设计(论文)-计算机网络信息安全面临的威胁和防范对策.doc》由会员分享,可在线阅读,更多相关《毕业设计(论文)-计算机网络信息安全面临的威胁和防范对策.doc(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、河南工程学院毕业设计论文计算机网络信息平安面临的威胁和防范对策学生姓名_系部_专 业_指导教师_ 年 月 日摘 要该文对计算机网络平安存在的问题进行深入的剖析,并且提出相应的改良和防护对策 随着计算机信息化建设的飞速开展,计算机已普遍应用到日常工作、生活的每一个领域,比方政府机关、学校、医院、社区及家庭等。但随之而来的是,计算机网络平安也受到全所未有的威胁,计算机病毒无处不在,黑客的猖獗,都防不胜防。本文将对计算机信息网络平安存在的问题进行深入剖析,并提出相应的平安防护对策。本文的关键词: 计算机网络 信息平安 黑客 入侵 防护对策 防火墙目 录摘要2关键字2一、 网络平安概述5二、 网络平安
2、定义51. 国内对信息平安定义52. 国外对信息平安的定义6三、 计算机网络信息平安面临的威胁6四、 计算机网络不平安因素81、 计算机网络的脆弱性82、 操作系统存在的平安问题83、 数据库存储的内容存在的平安问题104、 防火墙的脆弱性105、 TCP/IP协议的平安性缺陷116、 其他方面的因素11五、 计算机网络平安的现状111、 病毒问题112、 非法访问和破坏123、 管理漏洞124、 网络的开放性带来的问题13六、 网络威胁141、 网络威胁简介142、 人为因素威胁153、 黑客入侵15七、 网络平安防御体系191、 可靠性192、 可用性203、 保密性204、 完整性205
3、、 不可抵赖性20八、 计算机网络平安的保护策略201、 隐藏IP地址212、 关闭不必要的端口213、 更换管理员账户214、 杜绝Guest账户的入侵215、 封死黑客的“后门 216、 做好IE的平安软件227、 安装必要的平安软件228、 防范木马程序229、 不要回陌生人的邮件2310、 防范间谍软件23结束语23致谢词24参考文献24一、 网络平安概述计算机随着互联网的日益普及,人们对互联网的依赖也越来越越强,网络已经成为人们生活中不可缺少的一局部。但是,Internet是一个面向群众的开方系统,对于信息的保密和系统平安考虑的并不完善,加上计算机网络技术的飞速开展,互联网上的攻击与
4、破坏事件不胜枚举。计算机黑客犯罪已经渗入到政府机关、军事部门、商业等单位,如果不加以保护的话,轻那么干扰人们的生活,重那么造成严重的经济损失。 二、 网络平安定义从本质上看,网络平安就是网络上的信息平安。而对“信息平安 有多种的理解。种种偏差主要来自于从不同角度对信息平安,因此出现了“计算机平安、“网络平安、“信息内同平安之类的提法,也出现了“机密性、“真实性、“可用性和“不可否认性等描述方式。1、 国内对信息平安的定义信息平安保密内容为:实体平安、运行平安、数据平安和管理平安四个方面。我国计算机信息系统专用产品分类原给出的定义是:“涉及实体平安、运行平安和信息平安三个方面。我国相应立法给出的
5、定义是:“保障计算机及相关的和配套的设备、设施网络的平安。运行环境的平安、保障信息平安、保障计算机功能的正常发挥,以维护计算机信息系统的平安。这里面涉及物理平安、运行平安与信息平安三个层面。国家信息平安重点实验室给出的定义:“信息平安涉及信息的机密性、完整性、可用性、可控性。综合起来说,就是要保障电子信息的有效性。2、 国外对信息平安的定义英国BS7799信息平安管理标准给出的定义是:“信息平安是使信息防止一系列威胁,保障商务的连续性,最大限度地减少商务的损失,最大限度地获取投资和商务的回报,涉及的是机密性、完整性、可用性。美国国家平安局给出的定义是:“因为术语信息平安一直仅表示信息的机密性,
6、在国防部用信息保障来描述信息平安,也叫抵赖性。国际标准化委员会给出的定义是:“为数据处理系统二采取的技术的和管理的平安保护,保护计算机硬件、软件、数据不因 偶然的或恶意的原因而遭到破坏、更改、显露。这里既包含了层面的概念,其中计算机硬件可以看作是物理层面,软件可以看作是运行层面,在就是数据层面;又包含了属性的概念,其中破坏涉及的是可用性,更改涉及的是完整性、显露涉及的是机密性。纵观从不同角度对信息平安的不同描述,可以看出两种描述风格。一种是从信息平安涉及层面的角度进行描述,大体上涉及了实体物理平安、运行平安和数据信息平安;一种是从信息平安所涉及的平安属性的角度进行描述,大体涉及了机密性、完整性
7、和可用性。从上述定义中总结,信息平安的含义就是最大程度的减少数据和资源攻击的可能性。三、 计算机网络信息平安面临的威胁近年来,网络平安的事件不断发生,特别是计算机和网络技术开展迅速的国家和部门发生的网络平安事件越来越频繁和严重,一些国家和闭门不断遭到入侵攻击,本文列举以下事件以供分析和研究之用。1、 事件一2005年6月17日报道万事达信用卡公司称,大约4000万名信用卡用户的账户被一名黑客利用电脑病毒侵入,遭到入侵的数据包括信用卡用户的姓名、银行和账号,这都能够被用来盗用资金。如果该黑客真的用这些信息来盗用资金的话,不但给信用卡用户带来巨大的经济损失,而且侵犯了这些信用卡用户的个人隐私。2、
8、 事件二2005年7月14日国际报道 英国一名可能被引渡到美国的黑客Mckinnon表示,平安性差事他能够入侵美国国防部网站的主要原因。他面临“与计算机有关的欺诈指控,控方称,他的活动涉及了美国陆军、海军、空军以及美国航空航天局。入侵的黑客通常扮演以下角色:(1) 充当政治工具。非法入侵到国防、政府等一些机密信息系统,盗取国家军事和政治情报,危害国家平安(2) 用于战争,通过网络,利用黑客手段侵入敌方信息系统,获取军事信息、发布假信息、病毒,扰乱对方系统等等。(3) 非法入侵金融、商业系统、盗取商业信息;在电子商务、金融证券系统中进行诈骗、盗窃等违法犯罪活动;破坏正常的经济秩序。我国证券系统接
9、二连三发生盗用他人密码进行诈骗的案件,已经引起了网民的不安。(4) 非法侵入他人的系统,获取个人隐私,以便利用其进行敲诈、勒索或者损害他人的名誉,炸毁电子邮箱,使系统瘫痪等。基于以上事件的分析,一方面可以看到网络平安不仅影响到一个国家的政治、军事、经济及文化的开展,而且会影响到国家局势的变化和开展:另一方面网络自身存在平安隐患才会影响到网络的平安。目前,威胁网络平安的技术主要有病毒、入侵和攻击;而对网络信息失窃造成威胁的主要是黑客的入侵,只有入侵到主机内部才可能窃取到有价值的信息。四、 计算机网络不平安因素 对计算机信息构成不平安的因素两方面,一方面是人为的因素和自然的因素,两外一方面就是网络
10、体系结构本身存在的平安缺陷。其中,人为因素是指,一些不法之徒利用计算机网络存在的漏洞,或者潜入计算机房,盗用计算机系统资源,非法获取重要数据、篡改系统数据、破坏硬件设备、编制计算机病毒。而网络体系结构本身存在的平安缺陷是指:网络操作系统的脆弱性、TCP/IP协议的平安性缺陷、数据库管理系统平安的脆弱性。人为因素是对计算机信息网络平安威胁最大的因素。计算机网络不平安因素主要表现在以下几个方面:1、 计算机网络的脆弱性互联网是对全世界都开放的网络,任何单位或个人都可以在网上方便地传输和获取各种信息,互联网这种具有开放性、共享性、国际性的特点就对计算机网络平安提出了挑战。互联网的不平安性主要有以下几
11、项:(1) 网络的开放性,网络的技术是全开放的,使得网络所面临的攻击来自多方面。或是来自物理传输线路的攻击,或是来自对网络通信协议的攻击,以及对计算机软件、硬件的漏洞实施攻击。(2) 网络的国际性,意味着对网络的攻击不仅是来自于本地网络的用户,还可以是互联网上其他国家的黑客,所以,网络的平安面临着国际化的挑战。(3) 网络的自由性,大多数的网络对用户的使用没有技术上的约束,用户可以自由的上网,发布和获取各类信息。2、 操作系统存在的平安问题 操作系统是计算机网络最根本的支撑软件,使得你的程序或别的运用系统在上面正常运行的一个环境。操作系统提供了很多的管理功能,主要是管理系统的软件资源和硬件资源
12、。操作系统软件自身的不平安性,系统开发设计的不周而留下的破绽,都给网络平安留下隐患。(1) 操作系统结构体系的缺陷。操作系统本身有内存管理、CPU 管理、外设的管理,每个管理都涉及到一些模块或程序,如果在这些程序里面存在问题,比方内存管理的问题,外部网络的一个连接过来,刚好连接一个有缺陷的模块,可能出现的情况是,计算机系统会因此崩溃。所以,有些黑客往往是针对操作系统的不完善进行攻击,使计算机系统,特别是效劳器系统立刻瘫痪。(2) 操作系统支持在网络上传送文件、加载或安装程序,包括可执行文件,这些功能也会带来不平安因素。网络很重要的一个功能就是文件传输功能,比方FTP,这些安装程序经常会带一些可
13、执行文件,这些可执行文件都是人为编写的程序,如果某个地方出现漏洞,那么系统可能就会造成崩溃。像这些远程调用、文件传输,如果生产厂家或个人在上面安装间谍程序,那么用户的整个传输过程、使用过程都会被别人监视到,所有的这些传输文件、加载的程序、安装的程序、执行文件,都可能给操作系统带来平安的隐患。所以,建议尽量少使用一些来历不明,或者无法证明它的平安性的软件。(3) 操作系统不平安的一个原因在于它可以创立进程,支持进程的远程创立和激活,支持被创立的进程继承创立的权利,这些机制提供了在远端效劳器上安装“间谍软件的条件。假设将间谍软件以打补丁的方式“打在一个合法用户上,特别是“打在一个特权用户上,黑客或
14、间谍软件就可以使系统进程与作业的监视程序监测不到它的存在。(4) 操作系统有些守护进程,它是系统的一些进程,总是在等待某些事件的出现。所谓守护进程,比方说用户有没按键盘或鼠标,或者别的一些处理。一些监控病毒的监控软件也是守护进程,这些进程可能是好的,比方防病毒程序,一有病毒出现就会被扑捉到。但是有些进程是一些病毒,一碰到特定的情况,比方碰到7 月1 日,它就会把用户的硬盘格式化,这些进程就是很危险的守护进程,平时它可能不起作用,可是在某些条件发生,比方7 月1 日,它才发生作用,如果操作系统有些守护进程被人破坏掉就会出现这种不平安的情况。(5) 操作系统会提供一些远程调用功能,所谓远程调用就是
15、一台计算机可以调用远程一个大型效劳器里面的一些程序,可以提交程序给远程的效劳器执行,如telnet。远程调用要经过很多的环节,中间的通讯环节可能会出现被人监控等平安的问题。(6) 操作系统的后门和漏洞。后门程序是指那些绕过平安控制而获取对程序或系统访问权的程序方法。在软件开发阶段,程序员利用软件的后门程序得以便利修改程序设计中的缺乏。一旦后门被黑客利用,或在发布软件前没有删除后门程序,容易被黑客当成漏洞进行攻击,造成信息泄密和丧失。此外,操作系统的无口令的入口,也是信息平安的一大隐患。(7) 尽管操作系统的漏洞可以通过版本的不断升级来克服, 但是系统的某一个平安漏洞就会使得系统的所有平安控制毫
16、无价值。当发现问题到升级这段时间,一个小小的漏洞就足以使你的整个网络瘫痪掉。3、 数据库存储的内容存在的平安问题 数据库管理系统大量的信息存储在各种各样的数据库里面,包括我们上网看到的所有信息,数据库主要考虑的是信息方便存储、利用和管理,但在平安方面考虑的比较少。例如:授权用户超出了访问权限进行数据的更改活动;非法用户绕过平安内核,窃取信息。对于数据库的平安而言,就是要保证数据的平安可靠和正确有效,即确保数据的平安性、完整性。数据的平安性是防止数据库被破坏和非法的存取;数据库的完整性是防止数据库中存在不符合语义的数据。4、 防火墙的脆弱性 防火墙指的是一个由软件和硬件设备组合而成、在内部网和外
17、部网之间、专用网与公共网之间的界面上构造的保护屏障.它是一种计算机硬件和软件的结合,使Internet 与Intranet 之间建立起一个平安网关Security Gateway,从而保护内部网免受非法用户的侵入。但防火墙只能提供网络的平安性,不能保证网络的绝对平安,它也难以防范网络内部的攻击和病毒的侵犯。并不要指望防火墙靠自身就能够给予计算机平安。防火墙保护你免受一类攻击的威胁,但是却不能防止从LAN 内部的攻击,假设是内部的人和外部的人联合起来,即使防火墙再强,也是没有优势的。它甚至不能保护你免受所有那些它能检测到的攻击。随着技术的开展,还有一些破解的方法也使得防火墙造成一定隐患。这就是防
18、火墙的局限性。5、 TCP/IP协议的平安性缺陷TCP使用三次握 制来建立一条连接,握手的第一个报文为SYN包;第二个报文为SYN/ACK包,说明它应道第一个SYN包同时继续握手的过程;第三个报文仅仅是一个应答,表示为ACK包。假设A放为连接方,B为响应方,其间可能的威胁有:(1) 攻击者监听B方发出的SYN/ACK报文。(2) 攻击者向B方发送PST包,接着发送SYN包,假冒A方发起新的连接。(3) B方相应新连接,并发送连接响应报文SYN/ACK。(4) 攻击者再假冒A方对B方发送ACK包。这样攻击者便到达了破坏连接的作用,假设攻击者再趁机插入有害数据包,那么后果更严重。6、 其他方面的因
19、素计算机系统硬件和通讯设施极易遭受到自然环境的影响,如:各种自然灾害如地震、泥石流、水灾、风暴、建筑物破坏等对计算机网络构成威胁。还有一些偶发性因素,如电源故障、设备的机能失常、软件开发过程中留下的某些漏洞等,也对计算机网络构成严重威胁。此外管理不好、规章制度不健全、平安管理水平较低、操作失误、渎职行为等都会对计算机信息平安造成威胁。五、 计算机网络平安的现状对于许多网络用户而言,知道面临着一定的威胁。但这种威胁来自哪里、究竟有什么后果,并不十分清楚。一般来说,对普通的网络用户来说,面临的平安问题主要有以下几个方面:1、 病毒问题这是广阔用户最了解的一个平安问题,计算机病毒程序和容易制作,有着
20、巨大的破坏性,其危害已被人们所认识。从前的单机病毒就是已经让人们谈毒色变了,通过网络传播的病毒无论是在传播速度、破坏性和传播范围等方面都是单机病毒不能比较的。目前全球已经发现将近十万余种病毒,并且,还每天有十余种的速度在增长,有资料显示,病毒威胁所造成的损失占网络经济损失的76%,仅“爱虫病毒发作在全球所造成的损失就达96亿美元。另外,病毒的生命周期正在无限制的延长。计算机病毒的产生过程可分为:程序设计传播潜伏触发运行实行攻击。从2006年主要计算机病毒发作频率和变种速度来看,病毒的生命周期延长的趋势十清楚显,这主要是由于病毒载体的增多造成的。无线上网技术、蓝牙、 短信、IM聊天、电子邮件木马
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业设计 论文 计算机网络 信息 安全 面临 威胁 防范 对策
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内