网络攻击与防范毕业论文范文修改版.doc
《网络攻击与防范毕业论文范文修改版.doc》由会员分享,可在线阅读,更多相关《网络攻击与防范毕业论文范文修改版.doc(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、本科毕业论文论文题目: 网络攻击与防范 学生姓名: 武宝宝 学号: 201123320411 专业: 计算机科学与技术 指导教师: 吴磊 学 院: 历山学院 2013年 5 月 10 日毕业论文(设计)内容介绍论文(设计)题 目网络攻击与防范 选题时间2012.12.5完成时间2013.5.10论文(设计)字数17345关 键 词 网络安全攻击,黑客,DOS,DDOS 攻击,综合措施论文(设计)题目的来源、理论和实践意义:现代的社会是一个信息化的社会,各行各业都要用到信息工具。由他们所交织而成一个,异常繁杂的信息网络。这里面有金融、政治、文化、科学,有民用、商用、教育用、军事用之分,随之而来的
2、便是保密的问题。网络是一把双刃剑,既有它无以替代的强大功能魅力,也有其难以彻底根除的风险隐患。一些别有用心之徒,利用网络所固有的缺陷,攻击网络,获得自己所需要的、满足自己私利的信息。这样的非法活动,在军事与商业方面尤为明显。本课题根据这一个亟待解决的问题展开论述,尽最大努力寻求一种可以解决的方法。尽量减少网络攻击,最大可能杜绝网络风险的存在。这对于当今愈见发达、复杂的信息社会无异于良药对于痼疾,这个课题显得尤为意义重大。认真、详尽的论述将是我获得本课题最为接近的答案的方法,不断的研究阐述将是一种一直存在的状态。解决网络攻击,提够防范的手段,力求使得网络能够更加的安全稳定。经济可行性:成本较低,
3、并且能够带来比较客观的参考价值,在经济上是可行的。技术可行性:现在对于网络安全的研究愈发的繁杂,各种参考书籍不计其数,为本论文的完成提够了足够的理论技术支持。以上两种实际与理论的支持,支撑本论文的研究撰写。论文(设计)的主要内容及创新点:互联网是一个面向大众的开放系统对于信息的保密和系统的安全考虑得并不完备的网络与信息安全问题随着网络技术的不断更新而愈发严重。传统的安全防护手段如防火墙、入侵检测、安全漏洞探测、虚拟专用网等在层出不穷的网络攻击技术前面这些传统的防护手段显得有些力不从心。本课题的创新性在于,在了解各种网络攻击的前提下,试图构建一种完备,全方位的网络防护手段,使得网络的安全呈几何倍
4、数提升。附:论文(设计)本人签名: 年 月 日目 录摘要:1Abstract:11. 引言22. 网络的概念22.1 计算机网络的定义32.2 网络发展现状32.3 网络未来前景62.4 网络的分类92.5 网络的应用前景123. 网络的攻击133.1 网络攻击的含义133.2 网络攻击的种类133.3 网络攻击的危害154. 网络攻击的防范174.1 我国的网络安全现状174.2 网络防范常用的方法184.3 网络防范最新发展194.4 防病毒技术发展趋势215. 综合防范215.1 防火墙的安装和配置215.2 入侵检测系统的搭建与配置235.3 利用PPTP配置VPN/利用IPSec配置
5、VPN网络245.4 漏洞扫描系统245.5 杀毒产品部署245.6 安全管理256. 结束语25参考文献:25网络攻击与防范武宝宝(山东师范大学历山学院 2011级计算机专升本4班)摘要: 随着计算机的发展,信息时代的到来,互联网已经融入了人们的日常生活当中。从民用、教育、商业,乃至军事,各行各业交杂其中。随着信息网络的发展,网络的安全问题日益突出。本文就网络安全与防范,展开研究撰写。从网络的定义,网络安全的定义,网络攻击的定义,网络攻击的种类,到网络攻击与防范综合措施,以及网络安全与防范的前瞻性的预测。其中加上网络攻击与防范的实体演示,争取以最直观的形式表达本文的亮点。最后参考文献是完成本
6、篇论文的关键,没有他们这篇论文的理论来源将不复存在。有了理论来源的支持,再加上现今社会对网络安全的要求日益加深,从而带来不菲的经济效益。使得本文从理论和经济方面都有了可行性,遂成文。关键字: 网络安全攻击,黑客,DOS,DDOS 攻击,综合措施。Network Attack and DefenseWu Bao-bao(Computer 2011 levels of Lishan College of Shandong Normal University College of the 4 class)Abstract: With the development of computer techn
7、ology, the coming of the information age, Internet has entered peoples daily life. From the civilian, education, business, and military industries, which is mixed with. With the rapid development of network information, network security issues have become increasingly prominent.In this paper, networ
8、k security and prevention, research writing. From the network definition, the definition of network security, the definition of network attack, the types of network attack, to attack and prevention measures, and prediction of network security and prevention. The add network attack and defense entiti
9、es for the demo, expressed in the most intuitive form bright spot.Finally, reference is the key to complete this thesis, theoretical sources without them, this thesis would not exist. With the theoretical sources of support, coupled with the current social demands for network security increasingly d
10、eepened, so as to bring high economic benefits. So based on the theory and economic aspects of the feasibility, and written.Key words: Network security attack; Hacker; Dos; DDOS Attack; Comprehensive Measures. 1. 引言当今社会是信息化网络的社会,各行各业交织而成了复杂的信息网络。这其中,有要求保密度极高的军事、政府、商业网站,也有要求严密性极高的学校教育机构、科研机构的网站,有接近民众
11、的各种娱乐门户网站,等等。网络的发展极大的推进了信息化时代的来临,加快了社会,科技,教育,文化的信息化的程度。但是网络的发展,也带来了很多负面的影响。网络本身存在的安全隐患使得网络上的信息时刻面临着被窃取的危险,网络畅通时刻面临着信息量剧增而引起堵塞的威胁。网络安全稳定的运行,越来越成为各行各业的重中之重。从最初1947年第一台电脑的诞生,到1969年,美国国防部研究计划管理局(ARPA-Advanced Resarch Projects Agency)开始建立一个命名为ARPANET的网络(当时建立这个网络的目的只是为了将美国的几个军事及研究用电脑主机连接起来,人们普遍认为这就是Intern
12、et的雏形)。到现在,物联网的蓬勃发展。互联网络的势头,愈演愈烈。各种各样的网络攻击层出不穷,“黑客”无疑是这些攻击中主动性最强,随机性和破坏性都不容小觑的攻击。网络的安全迫在眉急,找到一种综合的方法,更加有效的对付潜在的网络安全隐患,是本文的重中之重。同样,深处网络中的各行各业,形形色色的人,都要树立起网络安全的意识,确保自己联网的计算机获得最大限度的安全、稳定。2. 网络的概念互联网络源于美国国防部于1969年资助建立的Arpanet网,分为军用和民用两部分。民用部分到1989年改名为Internet,当时连接在网上的计算机只有30万台左右。互联网络(Internet)是一种把许多网络都连
13、接在一起的国际性网络,是最高层次的骨干网络。在它下面连接地区性网络,地区性网络与广域网(WAN)相连接,广域网连接局域网(LAN),局域网里连接着许多计算机。这样,把许多计算机连接在一起,实现资源共享。2.1 计算机网络的定义 一些相互连接的、以共享资源为目的的、自治的计算机的集合TANE96。最简单的计算机网络就是只有两台计算机和连接它们的一条链路,即两个节点和一条链路。因为没有第三台计算机,因此不存在交换的问题。最为繁杂巨大的网络为因特网。它由非常多的计算机通过网络互连而成。所以因特网也称为“网络的网络”。另外,从网络媒介的角度来看,计算机网络可以看做是由多台计算机通过特定的设备与软件连接
14、起来的一种新的传播媒介。2.2 网络发展现状2.2.1网络的开始世界互联网的开始:从某种意义上,Internet可以说是美苏冷战的产物。 这样一个庞大的网络,它的由来,可以追溯到1962年。当时,美国国防部为了保证美国本土防卫力量和海外防御武装在受到前苏联第一次核打击以后仍然具有一定的生存和反击能力,认为有必要设计出一种分散的指挥系统:它由一个个分散的指挥点组成,当部分指挥点被摧毁后,其它点仍能正常工作,并且这些点之间,能够绕过那些已被摧毁的指挥点而继续保持联系。为了对这一构思进行验证,1969年,美国国防部国防高级研究计划署资助建立了ARPANET的网络,这个网络把位于洛杉矶的加利福尼亚大学
15、、位于圣芭芭拉的加利福尼亚大学、斯坦福大学,以及位于盐湖城的犹它州州立大学的计算机主机联接起来,位于各个结点的大型计算机采用分组交换技术,通过专门的通信交换机(IMP)和专门的通信线路相互连接。ARPANET即为Internet的雏形。 70年代末到80年代初,计算机网络蓬勃发展,各种各样的计算机网络应运而生,如MILNET、USENET、BITNET、CSNET等,在网络的规模和数量上都得到了很大的发展。一系列网络的建设,产生了不同网络之间互联的需求,并最终导致了TCP/IP协议的诞生。 80年代中期,美国国家科学基金会为了鼓励大学、研究机构共享他们价值不菲的四台计算机主机,希望各大学、研究
16、所的计算机与这四台巨型计算机联接起来。最初NSF曾试图使用DARPANet作NSFNET的通信干线,但由于DARPANet的军用性质,并且受控于政府机构,这个决策没有成功。无奈之下他们自己出资,利用ARPANET发展出来的TCP/IP通讯协议,建立NSFNET的广域网。 1986年NSF投资在美国普林斯顿大学、匹兹堡大学、加州大学圣地亚哥分校、依利诺斯大学和康纳尔大学建立五个超级计算中心,并通过56Kbps的通信线路连接形成NSFNET的雏形。1987年的时候NSF公开招标对NSFNET的升级、营运和管理,结果IBM、MCI和由多家大学组成的非盈利性机构Merit获得NSF的合同。1989年7
17、月,NSFNET的通信线路速度升级为T1(15Mbps),并且连接13个骨干结点,采用MCI提供的通信线路和IBM提供的路由设备,Merit则负责NSFNET的营运和管理。在NSF的努力下,越来越多的大学、政府资助甚至私营的研究机构纷纷把自己的局域网并入NSFNET中,从1986年至1991年,NSFNET的子网从100个迅速增加到3000多个。NSFNET的正式营运以及实现与其他已有和新建网络的连接开始真正成为Internet的基础。 1989年MILNET(由ARPANET分离出来)实现和NSFNET连接后,就开始采用Internet这个名称。从此,其他部门的计算机网络陆续并入Intern
18、et,ARPANET宣告解散。 Internet在80年代的扩张不单带来量的改变,同时亦带来某些质的变化。随着越来越多的学术团体、企业研究机构,甚至个人用户的进入,Internet的使用者不再限于纯计算机专业人员。新的使用者们觉得计算机之间的通讯对他们更有吸引力。因此,他们渐渐地把Internet当作一种交流与通信的工具,而不仅仅只是共享NSF巨型计算机的运算能力。 90年代初期,Internet已成为一个“网际网”:各个子网分别负责自己的架设和运作费用,而这些子网又通过NSFNET互联起来。NSFNET连接美国过千万台计算机,拥有千万用户,是Internet最主要的成员网。伴随着计算机网络在
19、全球发展和扩散,美洲以外的网络也逐渐接入NSFNET主干或其子网。Internet的商业化阶段90年代初,商业机构开始进入Internet,使Internet开始了商业化的新进程,也成为Internet大发展的强大推动力。 1995年的时候NSFNET停止运作,Internet彻底商业化了。中国互联网的开始:1989 中国开始建设互联网 - 5年目标 - 国家级四大骨干网络联网 1991 在中美高能物理年会上,美方提出把中国纳入互联网络的合作计划 1994 中国第一个全国性 TCP/IP 互联网-CERNET示范网 工程 建成,并于同年先后建成: 1994 中国教育与科研计算机网;中国科学技术
20、网; 中国金桥信息网;中国公用计算机互联网;1994年中国获准加入互联网并在同年5月完成全部中国联网工作2.2.2 网络的发展以单计算机为中心的联机终端系统:计算机网络主要是计算机技术和信息技术相结合的产物,它从20世纪50年代起步至今已经有50多年的发展历程,在20世纪50年代以前,因为计算机主机相当昂贵,而通信线路和通信设备相对便宜,为了共享计算机主机资源和进行信息的综合处理,形成了第一代的以单主机为中心的联机终端系统.在第一代计算机网络中,因为所有的终端共享主机资源,因此终端到主机都单独占一条线路,所以使得线路利用率低,而且因为主机既要负责通信又要负责数据处理,因此主机的效率低,而且这种
21、网络组织形式是集中控制形式,所以可靠性较低,如果主机出问题,所有终端都被迫停止工作.面对这样的情况,当时人们提出这样的改进方法,就是在远程终端聚集的地方设置一个终端集中器,把所有的终端聚集到终端集中器,而且终端到集中器之间是低速线路,而终端到主机是高速线路,这样使得主机只要负责数据处理而不要负责通信工作,大大提高了主机的利用率.以通信子网为中心的主机互联随着计算机网络技术的发展,到20世纪60年代中期,计算机网络不再局限于单计算机网络,许多单计算机网络相互连接形成了有多个单主机系统相连接的计算机网络,这样连接起来的计算机网络体系有两个特点:(1)多个终端联机系统互联,形成了多主机互联网络(2)
22、网络结构体系由主机到终端变为主机到主机后来这样的计算机网络体系在慢慢演变,向两种形式演变,第一种就是把主机的通信任务从主机中分离出来,由专门的CCP(通信控制处理机)来完成,CCP组成了一个单独的网络体系,我们称它为通信子网,而在通信子网连基础上接起来的计算机主机和终端则形成了资源子网,导致两层结构体现出现.第二种就是通信子网逐规模渐扩大成为社会公用的计算机网络,原来的CCP成为了公共数据通用网.计算机网络体系结构标准化随着计算机网络技术的飞速发展,计算机网络的逐渐普及,各种计算机网络怎么连接起来就显得相当的复杂,因此需要把计算机网络形成一个统一的标准,使之更好的连接,因为网络体系结构标准化就
23、显得相当重要,在这样的背景下形成了体系结构标准化的计算机网络.为什么要使计算机结构标准化呢,有两个原因,第一个就是因为为了使不同设备之间的兼容性和互操作性更加紧密.第二个就是因为体系结构标准化是为了更好的实现计算机网络的资源共享,所以计算机网络体系结构标准化具有相当重要的作用.2.3 网络未来前景 科幻中的未来网络生活 各类的科幻大片中,有一个鲜明的特点,那就是人们生活在虚拟的网络空间中,与现实世界纷繁交融。在科幻类的文献中,未来的人们,所有的生活依托于互联网,时空异步传输也成为了可能。 现实中的网络发展前景 话说现实中的网络,现在最受瞩目的莫过于下一代网络技术。下一代网络技术,是我们中国人研
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 攻击 防范 毕业论文 范文 修改
限制150内