计算机信息管理专业的毕业论文可以写浅谈计算机网络安全吗.doc
《计算机信息管理专业的毕业论文可以写浅谈计算机网络安全吗.doc》由会员分享,可在线阅读,更多相关《计算机信息管理专业的毕业论文可以写浅谈计算机网络安全吗.doc(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机信息管理专业的毕业论文可以写浅谈计算机网络平安吗?近年来计算机网络获得了飞速的开展,网络平安问题也随之成为人们关注的焦点。本文分析了影响网络平安的主要因素,重点阐述了几种常用的网络信息平安技术。 计算机网络平安是指利用网络管理控制和技术措施,保证在一个网络环境里,数据的保密性、完整性及可使用性受到保护。计算机网络平安包括两个方面,即物理平安和逻辑平安。物理平安指系统设备及相关设施受到物理保护,免于破坏、丧失等。逻辑平安包括信息的完整性、保密性和可用性。 随着计算机网络的不断开展,全球信息化已成为人类开展的大趋势。但由于计算机网络具有联结形式多样性、互连性等特征,加上平安机制的缺乏和防护意
2、识不强,致使网络易受黑客、恶意软件和其他不轨行为的攻击,所以网络信息的平安和保密是一个至关重要的问题。 一、威胁网络平安的主要因素 影响计算机网络平安的因素有很多,威胁网络平安那么主要来自人为的无意失误、人为的恶意功击和网络软件系统的漏洞以及“后门三个方面的因素,归纳起来如下: 1应用系统和软件平安漏洞。WEB效劳器和浏览器难以保障平安,最初人们引入CGI程序目的是让主页活起来,然而很多人在编CGI程序时对软件包并不十分了解,多数人不是新编程序,而是对程序加以适当的修改,这样一来,很多CGI程序就难免具有相同平安漏洞。且每个操作系统或网络软件的出现都不可能是完美无缺,因此始终处于一个危险的境地
3、,一旦连接入网,就有可能成为功击对象。 2平安策略。平安配置不当造成平安漏洞,例如:防火墙软件的配置不正确,那么它根本不起作用。许多站点在防火墙配置上无意识地扩大了访问权限,无视了这些权限可能会被其他人员滥用。网络入侵的目的主要是取得使用系统的存储权限、写权限以及访问其他存储内容的权限,或者是作为进一步进入其他系统的跳板,或者恶意破坏这个系统,使其毁坏而丧失效劳能力。对特定的网络应用程序,当它启动时,就翻开了一系列的平安缺口,许多与该软件捆绑在一起的应用软件也会被启用。除非用户禁止该程序或对其进行正确配置,否那么,平安隐患始终存在。 3后门和木马程序。在计算机系统中,后门是指软、硬件制作者为了
4、进行非授权访问而在程序中成心设置的访问口令,但也由于后门的存大,对处于网络中的计算机系统构成潜在的严重威胁。木马是一类特殊的后门程序,是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点;如果一台电脑被安装了木马效劳器程序,那么黑客就可以使用木马控制器程序进入这台电脑,通过命令效劳器程序到达控制电脑目的。 4病毒。目前数据平安的头号大敌是计算机病毒,它是编制者在计算机程序中插入的破坏计算机功能或数据,影响硬件的正常运行并且能够自我复制的一组计算机指令或程序代码。它具有病毒的一些共性,如:传播性、隐蔽性、破坏性和潜伏性等等,同时具有自己的一些特征,如:不利用文件寄生有的只存在于内存中,对网络
5、造成拒绝效劳以及和黑客技术相结合等。 5黑客。黑客通常是程序设计人员,他们掌握着有关操作系统和编程语言的高级知识,并利用系统中的平安漏洞非法进入他人计算机系统,其危害性非常大。从某种意义上讲,黑客对信息平安的危害甚至比一般的电脑病毒更为严重。 二、常用的网络平安技术 1杀毒软件技术。杀毒软件是我们计算机中最为常见的软件,也是用得最为普通的平安技术方案,因为这种技术实现起来最为简单,但我们都知道杀毒软件的主要功能就是杀毒,功能比拟有限,不能完全满足网络平安的需要。这种方式对于个人用户或小企业根本能满足需要,但如果个人或企业有电子商务方面的需求,就不能完全满足了,值得欣慰的是随着杀毒软件技术的不断
6、开展,现在的主流杀毒软件同时对预防木马及其它的一些黑客程序的入侵有不错的效果。还有的杀毒软件开发商同时提供了软件防火墙,具有了一定防火墙功能,在一定程度上能起到硬件防火墙的成效,如:360、金山防火墙和Norton防火墙等。2防火墙技术。防火墙技术是指网络之间通过预定义的平安策略,对内外网通信强制实施访问控制的平安应用措施。防火墙如果从实现方式上来分,又分为硬件防火墙和软件防火墙两类,我们通常意义上讲的硬防火墙为硬件防火墙,它是通过硬件和软件的结合来到达隔离内外部网络的目的,价格较贵,但效果较好,一般小型企业和个人很难实现;软件防火墙它是通过纯软件的方式来到达,价格很廉价,但这类防火墙只能通过
7、一定的规那么来到达限制一些非法用户访问内部网的目的。然而,防火墙也并非人们想象的那样不可渗透。在过去的统计中曾遭受过黑客入侵的网络用户有三分之一是有防火墙保护的,也就是说要保证网络信息的平安还必须有其他一系列措施,例如:对数据进行加密处理。需要说明的是防火墙只能抵御来自外部网络的侵扰,而对企业内部网络的平安却无能为力,要保证企业内部网的平安,还需通过对内部网络的有效控制和来实现。 3数据加密技术。与防火墙配合使用的平安技术还有文件加密与数字签名技术,它是为提高信息系统及数据的平安性和保密性,防止秘密数据被外部窃取,侦听或破坏所采用的主要技术手段之一。按作用不同,文件加密和数字签名技术主要分为数
8、据传输、数据存储、数据完整性的鉴别以及密钥管理技术四种。数据存储加密技术是以防止在存储环节上的数据失密为目的,可分为密文存储和存取控制两种;数据传输加密技术的目的是对传输中的数据流加密,常用的有线路加密和端口加密两种方法;数据完整性鉴别技术的目的是对介入信息的传送、存取、处理人的身份和相关数据内容进行验证,到达保密的要求,系统通过比照验证对象输入的特征值是否符合预先设定的参数,实现对数据的平安保护。数据加密在许多场合集中表现为密匙的应用,密匙管理技术事实上是为了数据使用方便。密匙的管理技术包括密匙的产生、分配保存、更换与销毁等各环节上的保密措施。 数据加密技术主要是通过对网络数据的加密来保障网
9、络的平安可靠性,能够有效地防止机密信息的泄漏。另外,它也广泛地被应用于信息鉴别、数字签名等技术中,用来防止欺骗,这对信息处理系统的平安起到极其重要的作用。 4入侵检测技术。网络入侵检测技术也叫网络实时监控技术,它通过硬件或软件对网络上的数据流进行实时检查,并与系统中的入侵特征数据库等比拟,一旦发现有被攻击的迹象,立刻根据用户所定义的动作做出反响,如切断网络连接,或通知防火墙系统对访问控制策略进行调整,将入侵的数据包过滤掉等。因此入侵检测是对防火墙有益的补充。可在不影响网络性能的情况下对网络进行监听,从而提供对内部攻击、外部攻击和误操作的实时保护,大大提高了网络的平安性。 5网络平安扫描技术。网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 信息管理 专业 毕业论文 可以 浅谈 网络安全
限制150内