计算机网络安全及防范策略探讨30760.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《计算机网络安全及防范策略探讨30760.docx》由会员分享,可在线阅读,更多相关《计算机网络安全及防范策略探讨30760.docx(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、目录计算机网络络安全及及防范策策略探究究学生:李海龙龙专业:计算机机网络技技术指导教师:王爱华华摘要及关键键词摘要:随随着计算算机网络络在人类类生活领领域中的的广泛应应用,针针对重要要信息资资源和网网络基础础设施的的入侵行行为和企企图入侵侵行为的的数量仍仍在持续续不断增增加,网网络攻击击对生活造造成了极大的威胁胁。计算算机病毒毒不断地地通过网网络产生生和传播播,计算算机网络络被不断断地非法法入侵,重重要情报报、资料料被窃取取,甚至至造成网网络系统统的瘫痪痪等等。网网络安全全已成为为当今共共同关注注的焦点点,网络络安全的的重要性性是不言言而喻的的,因此此,对漏漏洞的了了解及防防范也相相对重要要起
2、来。关键词:计计算机网络安安全黑客防火墙网络安安全防范范策略前言当今社会是是一个信信息化社社会,计计算机网网络在社社会各个个领域的的作用目目益增大大,成为为信息传传输中不不可缺少少的基础础设施和和承担传传输以及及交换信信息的公公用平台台。然而而,计算算机系统统及通信信线路的的脆弱性性致使计计算机网网络的安安全受到到潜在威威胁。一方方面,计计算机系系统硬件件和通信信线路易易受自然然灾害和和人为的的破坏;另一方方面,由由于计算算机网络络具有联联结形式式多样性性、终端端分布不不均匀性性和网络络的开放放性、互互连性等等特征,致致使网络络易受黑黑客、怪怪客、恶恶意软件件和其他他不轨的的攻击,软软件资源源
3、和数据据信息受受到非法法的复制制、篡改改和毁坏坏。可见见,无论论是在局局域网还还是在广广域网中中,都存存在着自自然和人人为等诸诸多因素素的潜在在威胁,计计算机网网络的安安全问题题及防范范措施已已迫在眉眉睫。1.1网络络安全的的背景随着计算机机的发展展,人们们越来越越意识到到网络的的重要性性,通过过网络,分分散在各各处的计计算机被被网络联联系在一一起。做做为网络络的组成成部分,把把众多的计算算机联系系在一起起,组成成一个局局域网,在在这个局局域网中中,可以以在它们们之间共共享程序序、文档档等各种种资源;还可以以通过网网络使多多台计算算机共享享同一硬硬件,如如打印机机、调制制解调器器等;同同时我们
4、们也可以以通过网网络使用用计算机机发送和和接收传传真,方方便快捷捷而且经经济。221世纪全全世界的的计算机机都将通通过Intternnet联到一一起,信信息安全全的内涵涵也就发发生了根根本的变变化。它它不仅从从一般性性的防卫卫变成了了一种非非常普通通的防范范,而且且还从一一种专门门的领域域变成了了无处不不在。当当人类步步入21世纪这这一信息息社会、网网络社会会的时候候,我国国将建立立起一套套完整的的网络安安全体系系,特别别是从政政策上和和法律上建立立起有中中国自己己特色的的网络安安全体系系。1.2网络络安全的的意义一个国家的的信息安安全体系系实际上上包括国国家的法法规和政政策,以以及技术术与市
5、场场的发展展平台。我我国在构构建信息息防卫系系统时,应应着力发发展自己己独特的的安全产产品,我我国要想想真正解解决网络络安全问问题,最最终的办办法就是是通过发发展民族族的安全全产业,带带动我国国网络安安全技术术的整体体提高。网网络安全全产品有有以下几几大特点点:第一一,网络络安全来来源于安安全策略略与技术术的多样样化,如如果采用用一种统统一的技技术和策策略也就就不安全全了;第第二,网网络的安安全机制制与技术术要不断断地变化化;第三三,随着着网络在在社会个个方面的的延伸,进进入网络络的手段段也越来来越多,因此,网网络安全全技术是是一个十十分复杂杂的系统统工程。为为此建立立有中国国特色的的网络安安
6、全体系系,需要要国家政政策和法法规的支支持及集集团联合合研究开开发。安安全与反反安全就就像矛盾盾的两个个方面,总总是不断断地向上上攀升,所所以安全全产业将将来也是是一个随随着新技技术发展展而不断断发展的的产业。信息安安全是国国家发展展所面临临的一个个重要问问题。对对于这个个问题,我我们还没没有从系系统的规规划上去去考虑它它,从技技术上、产产业上、政政策上来来发展它它。政府府不仅应应该看见见信息安安全的发发展是我我国高科科技产业业的一部部分,而而且应该该看到,发发展安全全产业的的政策是是信息安安全保障障系统的的一个重重要组成成部分,甚甚至应该该看到它它对我国国未来电子子化、信信息化的的发展将将起
7、到非非常重要要的作用用。2网络安全全现状2.1网络络安全面面临的挑挑战Interrnett对于任任何一个个具有网网络连接接和ISP帐号的的人都是是开放的的,事实实上它本本身被设设计成了了一个开开放的网网络。因因此它本本身并没没有多少少内置的的能力使使信息安安全,从从一个安安全的角角度看,Intternnet是是天生不不安全的的。然而而,商界界和个人人现在都都想在Intternnet上应用用一些安安全的原原则,在在Intternnet发明人人当初没没有意识识到的方方式下有有效的使使用它。对对于Intternnet用用户一个个新的挑挑战是如如何在允允许经授授权的人人在使用用它的同同时保护护敏感信信
8、息。安全是什么么?简单的说在在网络环环境里的的安全指指的是一一种能够够识别和和消除不不安全因因素的能能力。安安全的一一般性定定义也必必须解决决保护公公司财产产的需要要,包括括信息和和物理设设备(例例如计算算机本身身)。安安全的想想法也涉涉及到适适宜性和和从属性性概念。负负责安全全的任何何一个人人都必须须决定谁谁在具体体的设备备上进行行合适的的操作,以以及什么么时候。当当涉及到到公司安安全的时时候什么么是适宜宜的在公公司与公公司之间间是不同同的,但但是任何何一个具具有网络络的公司司都必须须具有一一个解决决适宜性性、从属属性和物物理安全全问题的的安全策策略。伴随着着现代的的、先进进的复杂杂技术例例
9、如局域域网(LAN)和广广域网(WAAN)、Intterneet网以及VPN。安全全的想法法和实际际操作已已经变得得比简单单巡逻网网络边界界更加复复杂。对对于网络络来说一一个人可可以定义义安全为为一个持持续的过过程,在在这个过过程中管管理员将将确保信信息仅仅仅被授权权的用户户所共享享。建立有有效的安安全矩阵阵。尽管一一个安全全系统的的成分和和构造在在公司之之间是不不同的,但但某些特特征是一一致的,一一个可行行的安全全矩阵是是高度安安全的和和容易使使用的,它它实际上上也需要要一个合合情合理理的开销销。一个个安全矩矩阵由单单个操作作系统安安全特征征、日志志服务和和其他的的装备包包括防火火墙,入入侵
10、检测测系统,审审查方案案构成。一个安安全矩阵阵是灵活活的可发发展的,拥拥有很高高级的预预警和报告告功能。特点描述:允许访问控制:通过只允许合法用户访问来达到的目的,最大扩展通信的功能同时最小化黑客访问的可能性,当黑客已经访问到的资源时尽可能地减小破坏性。容易使用:如果一个安全系统很难使用,员工可能会想办法绕开它,要保证界面是直观的。合理的花费:不仅要考虑初始的花费还要考虑以后升级所需要的费用。还要考虑用于管理所要花的费用;要多少员工,达到什么样的水平来成功的实施和维护系统。灵活性和伸缩性:系统要能让公司按其想法做一些商业上的事情,系统要随着公司的增长而加强。优秀的警报和报告:当一个安全破坏发生
11、时,系统要能快速地通知管理员足够详细的内容。要配置系统尽可能正确地对发出警告。可以通过Email,计算机屏幕,pager等等来发出通知。安全机制:根据ISO提出的,安全机制是一种技术,一些软件或实施一个或更多安全服务的过程。 ISO把机制分成特殊的和普遍的。一个特殊的安全机制是在同一时间只对一种安全服务上实施一种技术或软件。加密就是特殊安全机制的一个例子。尽管可以通过使用加密来保证数据的保密性,数据的完整性和不可否定性,但实施在每种服务时需要不同的加密技术。一般的安全机制都列出了在同时实施一个或多个安全服务的执行过程。特殊安全机制和一般安全机制不同的另一个要素是一般安全机制不能应用到OSI参考
12、模型的任一层上。普通的机制包括:信任的功能性:指任何加强现有机制的执行过程。例如,当升级的TCP/IP堆栈或运行一些软件来加强的Novell,NT,UNIX系统认证功能时,使用的就是普遍的机制。事件检测:检查和报告本地或远程发生的事件审计跟踪:任何机制都允许监视和记录网络上的活动安全恢复:对一些事件作出反应,包括对于已知漏洞创建短期和长期的解决方案,还包括对受危害系统的修复。额外的安全标准除了ISO 7498-2还存在一些其它政府和工业标准。主要包括 British Standard 7799:概括了特殊的“控制”,如系统访问控制和安全策略的使用以及物理安全措施。目的为了帮助管理者和IT专家建
13、立程序来保持信息的安全性。公共标准桔皮书(美国)桔皮书为了了标准化化安全的的级别,美美国政府府发表了了一系列列的标准准来定义义一般安安全的级级别。这这些标准准发表在在一系列列的书上上通常叫叫做“彩虹系系列”,因为为每本书书的封面面的颜色都是是不同的的。由为为重要的的是桔皮皮书。它它定义了了一系列列的标准准,从D级别开开始(最最低的级级别)一一直到A1(最安安全)级级。12.2网络络安全可可能面临临的挑战战垃圾邮件件数量将将变本加加厉。根据电子邮邮件安全全服务提提供商Messsagge LLabss公司最最近的一一份报告告,预计计全球垃垃圾邮件件数量的的增长率率将超过过正常电电子邮件件的增长长率
14、,而而且就每每封垃圾圾邮件的的平均容容量来说说,也将将比正常常的电子子邮件要要大得多多。这无无疑将会会加大成成功狙击击垃圾邮邮件的工工作量和和难度。目目前还没没有安装装任何反反垃圾邮邮件软件件的企业业公司恐恐怕得早早做未雨雨绸缪的的工作,否否则就得得让自己己的员工工们在今今后每天天不停地地在键盘盘上按动动“删除键”了。另外外,反垃垃圾邮件件软件也也得不停停升级,因因为目前前垃圾邮邮件传播播者已经经在实行行“打一枪枪换一个个地方”的游击击战术了了。即时通讯讯工具照照样难逃逃垃圾信信息之劫劫。即时通讯工工具以前前是不大大受垃圾圾信息所所干扰的的,但现现在情况况已经发发生了很很大的变变化。垃垃圾邮件
15、件传播者者会通过过种种手手段清理理搜集到到大量的的网络地地址,然然后再给给正处于于即时通通讯状态态的用户户们发去去信息,诱诱导他们们去访问问一些非非法收费费网站。更更令人头头疼的是是,目前前一些推推销合法法产品的的厂家也也在使用用这种让让人厌烦烦的手段段来让网网民们上上钩。目目前市面面上还没有任任何一种种反即时时通讯干干扰信息息的软件件,这对对软件公公司来说说无疑也也是一个个商机。内置防护软件型硬件左右为难。现在人们对网络安全问题受重视的程度也比以前大为提高。这种意识提高的表现之一就是许多硬件设备在出厂前就内置了防护型的软件。这种做法虽然前几年就已经出现,预计在今后的几年中将会成为一种潮流。但
16、这种具有自护功能的硬件产品却正遭遇着一种尴尬,即在有人欢迎这种产品的同时,也有人反对这样的产品。往好处讲,这种硬件产品更容易安装,整体价格也相对低廉一些。但它也有自身的弊端:如果企业用户需要更为专业化的软件服务时,这种产品就不会有很大的弹性区间。23计算机网络面临的主要威胁3.1人为为的无意意失误人为的无意意失误:如操作作员安全全配置不不当造成成的安全全漏洞,用用户安全全意识不不强,用用户口令令选择不不慎,用用户将自自己的帐帐号随意意转借他他人或与与别人共共享等都都会对网网络安全全带来威威胁。企企业用户户网络安安全维护护范围的的重新界界定:目目前各大大企业公公司的员员工们在在家里通通过宽带带接
17、入而而登录自自己公司司的网络络系统已已经是一一件很寻寻常的事事情了。这这种工作作新方式式的出现现同样也也为网络络安全带带来了新问题,即即企业用用户网络络安全维维护范围围需要重重新界定定。因为为他们都都是远程程登录者者,并没没有纳入入传统的的企业网网络安全全维护的“势力范范围”之内。另另外,由由于来自自网络的的攻击越越来越严严重,许许多企业业用户不不得不将将自己网网络系统统内的每每一台PC机都装装上防火火墙、反反侵入系系统以及及反病毒毒软件等等一系列列的网络络安全软软件。这这同样也也改变了了以往企企业用户户网络安安全维护护范围的的概念。个人的信用资料:个人信用资料在公众的日常生活中占据着重要的地
18、位。以前的网络犯罪者只是通过网络窃取个人用户的信用卡账号,但随着网上窃取个人信用资料的手段的提高,预计在这种犯罪现象将会发展到全面窃取公众的个人信用资料的程度。如网络犯罪者可以对的银行存款账号、社会保险账号以及最近的行踪都能做到一览无余。如果不能有效地遏制这种犯罪趋势,无疑将会给日常人生活带来极大的负面影响。3.2人为为的恶意意失误人为的恶意意攻击:这是计计算机网网络所面面临的最最大威胁胁,敌手手的攻击击和计算算机犯罪罪就属于于这一类类。此类类攻击又又可以分分为以下下两种:一种是是主动攻攻击,它它以各种种方式有有选择地地破坏信信息的有有效性和和完整性性;另一一类是被被动攻击击,它是是在不影影响
19、网络络正常工工作的情情况下,进进行截获获、窃取取、破译译以获得得重要机机密信息息。这两两种攻击击均可对对计算机机网络造造成极大的危危害,并并导致机机密数据据的泄漏漏。3.2.11黑客(hacckerr)源于英语动动词hacck,意为“劈,砍”,引申申为“干了一一件非常常漂亮的的工作”。在早早期麻省省理工学学院的校校园俚语语中,“黑客”则有“恶作剧”之意,尤尤指手法法巧妙、技技术高明明的恶作作剧。在在日本新新黑客词词典中中,对黑黑客的定定义是“喜欢探探索软件件程序奥奥秘,并并从中增增长了其其个人才才干的人人。他们们不象绝绝大多数数电脑使使用者那那样,只只规规矩矩矩地了了解别人人指定了了解的狭狭小
20、部分分知识。”由这些些定义中中,我们们还看不不出太贬贬义的意意味。他他们通常常具有硬硬件和软软件的高高级知识识,并有有能力通通过创新新的方法法剖析系系统。“黑客”能使更更多的网网络趋于于完善和和安全,他们以保护网络为目的,而以不正当侵入为手段找出网络漏洞。另一种入侵者是那些利用网络漏洞破坏网络的人。他们往往做一些重复的工作(如用暴力法破解口令),他们也具备广泛的电脑知识,但与黑客不同的是他们以破坏为目的。这些群体成为“骇客”。当然还有一种人兼于黑客与入侵者之间。3.2.22黑客攻攻击的目目的取目标系统统的非法法访问-获得不不该获得得的访问问权限b、获取取所需资资料-获得黑黑客想要要获得的的相关
21、资资料,包包括科技技情报、个个人资料料、金融融帐户、技技术成果果、系统统信息等等等c、篡改改有关数数据-篡改以以上资料料,达到到非法目目的d、利用用有关资资源-利用这这台机器器的资源源对其它它目标进进行攻击击,发布布虚假信信息,占占用存储储空间黑黑客攻击击的方式式:远程攻击-远程攻攻击指外外部黑客客通过各各种手段段,从该该子网以以外的地地方向该该子网或或者该子子网内的的系统发发动攻击击。远程程攻击的的时间一一般发生生在目标标系统当当地时间间的晚上上或者凌凌晨时分分,远程程攻击发发起者一一般不会会用自己己的机器器直接发发动攻击击,而是是通过跳跳板的方方式,对对目标进进行迂回回攻击,以以迷惑系系统
22、管理理员,防防止暴露露真实身身份。3.2.33黑客攻攻击所采采用的途途径黑客之所以以能得手手,无非非是利用用了各种种安全脆脆弱点,其中包括:管理漏洞-如两台服务器同一用户/密码,则入侵了A服务器,B服务器也不能幸免;软件漏洞-如Sun系统上常用的Netscape EnterPrise Server服务,只需输入一个路径,就可以看到Web目录下的所有文件清单;又如很多程序只要接受到一些异常或者超长的数据和参数,就会导致缓冲区溢出;结构漏洞-比如在某个重要网段由于交换机、集线器设置不合理,造成黑客可以监听网络通信流的数据;又如防火墙等安全产品部署不合理,有关安全机制不能发挥作用,麻痹技术管理人员而
23、酿成黑客入侵事故;信任漏洞-比如本系统过分信任某个外来合作伙伴的机器,一旦这台合作伙伴的机器被黑客入侵,则本系统的安全受严重威胁。3.3网络络软件的的漏洞和和“后门无论多么优优秀的网网络软件件,都可可能存在在这样那那样的缺缺陷和漏漏洞,而而那些水水平较高高的黑客客就将这这些漏洞洞和缺陷陷作为网网络攻击击的首选选目标。在在曾经出出现过的的黑客攻攻击事件件中,大大部分都都是因为为软件安安全措施施不完善善所招致致的苦果果。一般般,软件件的“后门”都是软软件公司司的设计计和编程程人员为为了为方方便设计计而设置置的,很很少为外外人所知知。不过过,一旦旦“后门”公开或或被发现现,其后后果将不不堪设想想3.
24、3.11“后门”的解释释后门是一种种登录系系统的方法,它它不仅绕绕过系统统已有的的安全设设置,而而且还能能挫败系系统上各各种增强强的安全全设置。后门包括从简单到奇特,有很多的类型。简单的后门可能只是建立一个新的账号,或者接管一个很少使用的账号;复杂的后门(包括木马)可能会绕过系统的安全认证而对系统有安全存取权。例如一个login程序,你当输入特定的密码时,你就能以管理员的权限来存取系统。后门能相互关联,而且这个技术被许多黑客所使用。例如,黑客可能使用密码破解一个或多个账号密码,黑客可能会建立一个或多个账号。一个黑客可以存取这个系统,黑客可能使用一些技术或利用系统的某个漏洞来提升权限。黑客可能使
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 网络安全 防范 策略 探讨 30760
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内