计算机网络安全及防范策略探讨14430.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《计算机网络安全及防范策略探讨14430.docx》由会员分享,可在线阅读,更多相关《计算机网络安全及防范策略探讨14430.docx(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、目录计算机网络络安全及防防范策略探探究学生:李海龙专业:计算机网网络技术指导教师:王爱华摘要及关键键词摘要:随随着计算机机网络在人人类生活领领域中的广广泛应用,针针对重要信信息资源和和网络基础础设施的入入侵行为和和企图入侵侵行为的数数量仍在持持续不断增增加,网络络攻击对生活造成成了极大的威胁。计计算机病毒毒不断地通通过网络产产生和传播播,计算机机网络被不不断地非法法入侵,重重要情报、资资料被窃取取,甚至造造成网络系系统的瘫痪痪等等。网网络安全已已成为当今今共同关注注的焦点,网网络安全的的重要性是是不言而喻喻的,因此此,对漏洞洞的了解及及防范也相相对重要起起来。关键词:计计算机网络安全黑客防火墙
2、网络安全全防范策略略前言当今社会是是一个信息息化社会,计计算机网络络在社会各各个领域的的作用目益益增大,成成为信息传传输中不可可缺少的基基础设施和和承担传输输以及交换换信息的公公用平台。然然而,计算算机系统及及通信线路路的脆弱性性致使计算算机网络的的安全受到到潜在威胁。一方面面,计算机机系统硬件件和通信线线路易受自自然灾害和和人为的破破坏;另一一方面,由由于计算机机网络具有有联结形式式多样性、终终端分布不不均匀性和和网络的开开放性、互互连性等特特征,致使使网络易受受黑客、怪怪客、恶意意软件和其其他不轨的的攻击,软软件资源和和数据信息息受到非法法的复制、篡篡改和毁坏坏。可见,无无论是在局局域网还
3、是是在广域网网中,都存存在着自然然和人为等等诸多因素素的潜在威威胁,计算算机网络的的安全问题题及防范措措施已迫在在眉睫。1.1网络络安全的背背景随着计算机机的发展,人人们越来越越意识到网网络的重要要性,通过过网络,分分散在各处处的计算机机被网络联联系在一起起。做为网网络的组成成部分,把把众多的计算机机联系在一一起,组成成一个局域域网,在这这个局域网网中,可以以在它们之之间共享程程序、文档档等各种资资源;还可可以通过网网络使多台台计算机共共享同一硬硬件,如打打印机、调调制解调器器等;同时时我们也可可以通过网网络使用计计算机发送送和接收传传真,方便便快捷而且且经济。221世纪全世世界的计算算机都将
4、通通过Inteernett联到一起起,信息安安全的内涵涵也就发生生了根本的的变化。它它不仅从一一般性的防防卫变成了了一种非常常普通的防防范,而且且还从一种种专门的领领域变成了了无处不在在。当人类类步入21世纪这一一信息社会会、网络社社会的时候候,我国将将建立起一一套完整的的网络安全全体系,特特别是从政政策上和法法律上建立起起有中国自自己特色的的网络安全全体系。1.2网络络安全的意意义一个国家的的信息安全全体系实际际上包括国国家的法规规和政策,以以及技术与与市场的发发展平台。我我国在构建建信息防卫卫系统时,应应着力发展展自己独特特的安全产产品,我国国要想真正正解决网络络安全问题题,最终的的办法就
5、是是通过发展展民族的安安全产业,带带动我国网网络安全技技术的整体体提高。网网络安全产产品有以下下几大特点点:第一,网网络安全来来源于安全全策略与技技术的多样样化,如果果采用一种种统一的技技术和策略略也就不安安全了;第第二,网络络的安全机机制与技术术要不断地地变化;第第三,随着着网络在社社会个方面面的延伸,进进入网络的的手段也越越来越多,因此,网网络安全技技术是一个个十分复杂杂的系统工工程。为此此建立有中中国特色的的网络安全全体系,需需要国家政政策和法规规的支持及及集团联合合研究开发发。安全与与反安全就就像矛盾的的两个方面面,总是不不断地向上上攀升,所所以安全产产业将来也也是一个随随着新技术术发
6、展而不不断发展的的产业。信息安全全是国家发发展所面临临的一个重重要问题。对对于这个问问题,我们们还没有从从系统的规规划上去考考虑它,从从技术上、产产业上、政政策上来发发展它。政政府不仅应应该看见信信息安全的的发展是我我国高科技技产业的一一部分,而而且应该看看到,发展展安全产业业的政策是是信息安全全保障系统统的一个重重要组成部部分,甚至至应该看到到它对我国国未来电子化化、信息化化的发展将将起到非常常重要的作作用。2网络安全全现状2.1网络络安全面临临的挑战Interrnet对于任何何一个具有有网络连接接和ISP帐号的人都都是开放的的,事实上上它本身被被设计成了了一个开放放的网络。因因此它本身身并
7、没有多多少内置的的能力使信信息安全,从从一个安全全的角度看看,Inteernett是天生不不安全的。然然而,商界界和个人现现在都想在在Inteernett上应用一一些安全的的原则,在在Inteernett发明人当当初没有意意识到的方方式下有效效的使用它它。对于Inteernett用户一个个新的挑战战是如何在在允许经授授权的人在在使用它的的同时保护护敏感信息息。安全是什么么?简单的说在在网络环境境里的安全全指的是一一种能够识识别和消除除不安全因因素的能力力。安全的的一般性定定义也必须须解决保护护公司财产产的需要,包包括信息和和物理设备备(例如计计算机本身身)。安全全的想法也也涉及到适适宜性和从从
8、属性概念念。负责安安全的任何何一个人都都必须决定定谁在具体体的设备上上进行合适适的操作,以以及什么时时候。当涉涉及到公司司安全的时时候什么是是适宜的在在公司与公公司之间是是不同的,但但是任何一一个具有网网络的公司司都必须具具有一个解解决适宜性性、从属性性和物理安安全问题的的安全策略略。伴随着现现代的、先先进的复杂杂技术例如如局域网(LAN)和广域域网(WANN)、Internet网以及VPN。安全的的想法和实实际操作已已经变得比比简单巡逻逻网络边界界更加复杂杂。对于网网络来说一一个人可以以定义安全全为一个持持续的过程程,在这个个过程中管管理员将确确保信息仅仅仅被授权权的用户所所共享。建立有效效
9、的安全矩矩阵。尽管一个个安全系统统的成分和和构造在公公司之间是是不同的,但但某些特征征是一致的的,一个可可行的安全全矩阵是高高度安全的的和容易使使用的,它它实际上也也需要一个个合情合理理的开销。一一个安全矩矩阵由单个个操作系统统安全特征征、日志服服务和其他他的装备包包括防火墙墙,入侵检检测系统,审审查方案构构成。一个安全全矩阵是灵灵活的可发发展的,拥拥有很高级级的预警和报告功功能。特点点描述:允许访问问控制:通通过只允许许合法用户户访问来达达到的目的的,最大扩展展通信的功功能同时最最小化黑客客访问的可可能性,当黑客已已经访问到到的资源时时尽可能地地减小破坏坏性。容易易使用:如如果一个安安全系统
10、很很难使用,员员工可能会会想办法绕绕开它,要保证界界面是直观观的。合理理的花费:不仅要考考虑初始的的花费还要要考虑以后后升级所需需要的费用用。还要考考虑用于管管理所要花花的费用;要多少员员工,达到到什么样的的水平来成成功的实施施和维护系系统。灵活性和和伸缩性:系统要能能让公司按按其想法做做一些商业业上的事情情,系统要要随着公司司的增长而加强。优秀秀的警报和和报告:当当一个安全全破坏发生生时,系统统要能快速速地通知管管理员足够够详细的内内容。要配配置系统尽尽可能正确确地对发出出警告。可可以通过Email,计算机机屏幕,pageer等等来发发出通知。安全机制制:根据ISO提出的,安安全机制是是一种
11、技术术,一些软软件或实施施一个或更更多安全服服务的过程程。 ISSO把机制分分成特殊的的和普遍的的。一个特特殊的安全全机制是在在同一时间间只对一种种安全服务务上实施一一种技术或或软件。加加密就是特特殊安全机机制的一个个例子。尽尽管可以通通过使用加加密来保证证数据的保保密性,数数据的完整整性和不可可否定性,但但实施在每每种服务时需需要不同的的加密技术术。一般的的安全机制制都列出了了在同时实实施一个或或多个安全全服务的执执行过程。特特殊安全机机制和一般般安全机制制不同的另另一个要素素是一般安安全机制不不能应用到OSI参考模型型的任一层层上。普通通的机制包包括:信任的功功能性:指指任何加强强现有机制
12、制的执行过过程。例如如,当升级级的TCP/IP堆栈或运运行一些软软件来加强强的Noveell,NT,UUNIX系统认证证功能时,使使用的就是是普遍的机机制。事件检测测:检查和和报告本地地或远程发发生的事件件审计跟踪踪:任何机机制都允许许监视和记记录网络上上的活动安全恢复复:对一些些事件作出出反应,包包括对于已知漏漏洞创建短短期和长期期的解决方方案,还包包括对受危危害系统的的修复。额外的安安全标准除了ISO 74988-2还存在一一些其它政政府和工业业标准。主主要包括 Briitishh Staandarrd 77799:概括了了特殊的“控制”,如系统统访问控制制和安全策策略的使用用以及物理理安
13、全措施施。目的为为了帮助管管理者和IT专家建立立程序来保保持信息的的安全性。公共标准桔皮书(美美国)桔皮书为了了标准化安安全的级别别,美国政政府发表了了一系列的的标准来定定义一般安安全的级别别。这些标标准发表在在一系列的的书上通常常叫做“彩虹系列”,因为每每本书的封封面的颜色都是不不同的。由由为重要的的是桔皮书书。它定义义了一系列列的标准,从D级别开始(最低的级别)一直到A1(最安全)级。12.2网络络安全可能能面临的挑挑战垃圾邮件件数量将变变本加厉。根据电子邮邮件安全服服务提供商商Messsage Labss公司最近近的一份报报告,预计计全球垃圾圾邮件数量量的增长率率将超过正正常电子邮邮件的
14、增长长率,而且且就每封垃垃圾邮件的的平均容量量来说,也也将比正常常的电子邮邮件要大得得多。这无无疑将会加加大成功狙狙击垃圾邮邮件的工作作量和难度度。目前还还没有安装装任何反垃垃圾邮件软软件的企业业公司恐怕怕得早做未未雨绸缪的的工作,否则则就得让自自己的员工工们在今后后每天不停停地在键盘盘上按动“删除键”了。另外,反反垃圾邮件件软件也得得不停升级级,因为目目前垃圾邮邮件传播者者已经在实实行“打一枪换换一个地方”的游击战战术了。即时通讯讯工具照样样难逃垃圾圾信息之劫劫。即时通讯工工具以前是是不大受垃垃圾信息所所干扰的,但但现在情况况已经发生生了很大的的变化。垃垃圾邮件传传播者会通通过种种手手段清理
15、搜搜集到大量量的网络地地址,然后后再给正处处于即时通通讯状态的的用户们发发去信息,诱诱导他们去去访问一些些非法收费费网站。更更令人头疼疼的是,目目前一些推推销合法产产品的厂家家也在使用用这种让人人厌烦的手手段来让网网民们上钩钩。目前市市面上还没有任何何一种反即即时通讯干干扰信息的的软件,这这对软件公公司来说无无疑也是一一个商机。内置防护软件型硬件左右为难。现在人们对网络安全问题受重视的程度也比以前大为提高。这种意识提高的表现之一就是许多硬件设备在出厂前就内置了防护型的软件。这种做法虽然前几年就已经出现,预计在今后的几年中将会成为一种潮流。但这种具有自护功能的硬件产品却正遭遇着一种尴尬,即在有人
16、欢迎这种产品的同时,也有人反对这样的产品。往好处讲,这种硬件产品更容易安装,整体价格也相对低廉一些。但它也有自身的弊端:如果企业用户需要更为专业化的软件服务时,这种产品就不会有很大的弹性区间。23计算机网络面临的主要威胁3.1人为为的无意失失误人为的无意意失误:如如操作员安安全配置不不当造成的的安全漏洞洞,用户安安全意识不不强,用户户口令选择择不慎,用用户将自己己的帐号随随意转借他他人或与别别人共享等等都会对网网络安全带带来威胁。企业用户网络安全维护范围的重新界定:目前各大企业公司的员工们在家里通过宽带接入而登录自己公司的网络系统已经是一件很寻常的事情了。这种工作新方式的出现同样也为网络安全带
17、来了新问题,即企业用户网络安全维护范围需要重新界定。因为他们都是远程登录者,并没有纳入传统的企业网络安全维护的“势力范围”之内。另外,由于来自网络的攻击越来越严重,许多企业用户不得不将自己网络系统内的每一台PC机都装上防火墙、反侵入系统以及反病毒软件等一系列的网络安全软件。这同样也改变了以往企业用户网络安全维护范围的概念。个人的信用资料:个人信用资料在公众的日常生活中占据着重要的地位。以前的网络犯罪者只是通过网络窃取个人用户的信用卡账号,但随着网上窃取个人信用资料的手段的提高,预计在这种犯罪现象将会发展到全面窃取公众的个人信用资料的程度。如网络犯罪者可以对的银行存款账号、社会保险账号以及最近的
18、行踪都能做到一览无余。如果不能有效地遏制这种犯罪趋势,无疑将会给日常人生活带来极大的负面影响。3.2人为为的恶意失失误人为的恶意意攻击:这这是计算机机网络所面面临的最大大威胁,敌敌手的攻击击和计算机机犯罪就属属于这一类类。此类攻攻击又可以以分为以下下两种:一一种是主动动攻击,它它以各种方方式有选择择地破坏信信息的有效效性和完整整性;另一一类是被动动攻击,它它是在不影影响网络正正常工作的的情况下,进进行截获、窃窃取、破译译以获得重重要机密信信息。这两两种攻击均均可对计算算机网络造造成极大的危害害,并导致致机密数据据的泄漏。3.2.11黑客(hackker)源于英语动动词hack,意为“劈,砍”,
19、引申为“干了一件件非常漂亮亮的工作”。在早期期麻省理工工学院的校校园俚语中中,“黑客”则有“恶作剧”之意,尤尤指手法巧巧妙、技术术高明的恶恶作剧。在在日本新新黑客词典典中,对对黑客的定定义是“喜欢探索索软件程序序奥秘,并并从中增长长了其个人人才干的人人。他们不不象绝大多多数电脑使使用者那样样,只规规规矩矩地了了解别人指指定了解的的狭小部分分知识。”由这些定定义中,我我们还看不不出太贬义义的意味。他他们通常具具有硬件和和软件的高高级知识,并并有能力通通过创新的的方法剖析析系统。“黑客”能使更多多的网络趋趋于完善和和安全,他他们以保护护网络为目目的,而以以不正当侵侵入为手段段找出网络络漏洞。另一种
20、入入侵者是那那些利用网网络漏洞破破坏网络的的人。他们们往往做一一些重复的的工作(如如用暴力法法破解口令令),他们们也具备广广泛的电脑脑知识,但但与黑客不不同的是他他们以破坏坏为目的。这这些群体成成为“骇客”。当然还还有一种人人兼于黑客客与入侵者者之间。3.2.22黑客攻击击的目的取目标系统统的非法访访问-获得不该该获得的访访问权限b、获取所所需资料-获得黑客客想要获得得的相关资资料,包括括科技情报报、个人资资料、金融融帐户、技技术成果、系系统信息等等等c、篡改有有关数据-篡改以上上资料,达达到非法目目的d、利用有有关资源-利用这台台机器的资资源对其它它目标进行行攻击,发发布虚假信信息,占用用存
21、储空间间黑客攻击击的方式:远程攻击-远程攻击击指外部黑黑客通过各各种手段,从从该子网以以外的地方方向该子网网或者该子子网内的系系统发动攻攻击。远程程攻击的时时间一般发发生在目标标系统当地地时间的晚晚上或者凌凌晨时分,远远程攻击发发起者一般般不会用自自己的机器器直接发动动攻击,而而是通过跳跳板的方式式,对目标标进行迂回回攻击,以以迷惑系统统管理员,防防止暴露真真实身份。3.2.33黑客攻击击所采用的的途径黑客之所以以能得手,无无非是利用用了各种安安全脆弱点点,其中包括:管管理漏洞-如两台服务务器同一用用户/密码,则则入侵了A服务器,B服务器也也不能幸免免;软件漏漏洞-如Sun系统上常常用的Net
22、sscapee EntterPrrise Servver服务,只只需输入一一个路径,就就可以看到到Web目录下的的所有文件件清单;又又如很多程程序只要接接受到一些些异常或者者超长的数数据和参数数,就会导导致缓冲区区溢出;结结构漏洞-比如在某某个重要网网段由于交交换机、集集线器设置置不合理,造造成黑客可可以监听网网络通信流流的数据;又如防火火墙等安全全产品部署署不合理,有有关安全机机制不能发发挥作用,麻麻痹技术管管理人员而而酿成黑客客入侵事故故;信任漏漏洞-比如本系系统过分信信任某个外外来合作伙伙伴的机器,一一旦这台合合作伙伴的的机器被黑黑客入侵,则则本系统的的安全受严严重威胁。3.3网络络软件
23、的漏漏洞和“后门无论多么优优秀的网络络软件,都都可能存在在这样那样样的缺陷和和漏洞,而而那些水平平较高的黑黑客就将这这些漏洞和和缺陷作为为网络攻击击的首选目目标。在曾曾经出现过过的黑客攻攻击事件中中,大部分分都是因为为软件安全全措施不完完善所招致致的苦果。一一般,软件件的“后门”都是软件件公司的设设计和编程程人员为了了为方便设设计而设置置的,很少少为外人所所知。不过过,一旦“后门”公开或被被发现,其其后果将不不堪设想3.3.11“后门”的解释后门是一种种登录系统的方法,它它不仅绕过过系统已有有的安全设设置,而且且还能挫败败系统上各各种增强的的安全设置置。后门包包括从简单单到奇特,有有很多的类类
24、型。简单单的后门可可能只是建建立一个新新的账号,或或者接管一一个很少使使用的账号号;复杂的的后门(包包括木马)可可能会绕过过系统的安安全认证而而对系统有有安全存取取权。例如如一个logiin程序,你你当输入特特定的密码码时,你就就能以管理理员的权限限来存取系系统。后门门能相互关关联,而且且这个技术术被许多黑黑客所使用用。例如,黑黑客可能使使用密码破破解一个或或多个账号号密码,黑黑客可能会会建立一个个或多个账账号。一个个黑客可以以存取这个个系统,黑黑客可能使使用一些技技术或利用系统统的某个漏漏洞来提升升权限。黑黑客可能使使用一些技技术或利用用系统的某某个漏洞庭庭湖来提升升权限。黑黑客可能会会对系
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 网络安全 防范 策略 探讨 14430
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内