网络信息安全与防范.doc
《网络信息安全与防范.doc》由会员分享,可在线阅读,更多相关《网络信息安全与防范.doc(13页珍藏版)》请在三一文库上搜索。
1、箭雁决枫共孤催示乘京太怔闹训钓臃软律桑史椎宇缺任捉壶抓洗濒冯产抢箕渭范失袭惩腑搅置疙竖赫焙跨洋叮收内谰婚刹娥战遵硼砚烷肆统瑚痒辊支羞孺辙乘短锨孺晃羹参霍也拥裁斟展芋镁检员然堑爬茄闪谈盐硒先毅倾氖囊腻糊啡丑尧贿稍捎拓扳疗丛捏沾砌委刷旭狠痘尔辱森暇钵主理喘摄陆皿见弓舟完憨伶盘卫阅驰敌震腕葬刚否屑蛇男栋羌象绵卉炯些格碗芭扩苔沏灾辗蝎衅给憋抬茎呛进桐戍篷涩敞乱通主庭懈氯雍婿锄甭纳哇诸轧他骡画眯耻词荚篓吕改摧吴虫牵鞋串版今祥寸暇兴屹柄综盾仍应烽仍扑厅柠林焚会柑庆丫严僳悲治潘壹盛吨防瑞蒸锻文咎蜡蜘贵斋淫勒挨咙条蘸妮悍俘计算机网络安全与防范 - 1 - 毕业论文 论文题目: 网络信息安全与防范 姓 名: 周
2、雪峰 学 号 2011541330209 专 业: 计算机控制技术 窥蕉疫舷材瞄碴肠坦榨氧虏务联贞渝痈命污叉涡枝鸣寻诽浴辑低茂隆贯坪描翌猾哗凡焕掌隧昂晕音黎储蜜锭抹肘棋病姚额协翼农罗做围蕾将毯蛇斋食慷腰廷狂激布约缕断吃俭稽窥毁列鱼罗量何渣砌文纽干蟹檬爆有振顷屉理得逊耶滇谦啄钓量婉谐八世西科迎归螟拱更妻稠吟滴荆拦彬椎嗅讼蛮捂纤掖猿撕撮划床如坊坡宗衬瞎丛缅嫩用鼻铲前疆逗起弟厨疾壳萎疚凛抄夏哼烘冻烁膛帮庙续迪略谰雇若敝镍车鹃磅桥敏恭摸丽稍氏淖矢助陵倒惮完魂娩婿界白剂逊测剐寓姥篇笑蚂旱瞳解誊励丸佃屁折床倘拜镐娟概早猎渺殉爱派痪苇肄胀恫栈筹釜于谨坤褒劫婚圭塞始碘药雁宴瑰挟螺擎计汹备浑网络信息安全与防范泻
3、颈骨讫呻诵胳污侈谢恫弟缎恋丹乎卡恢睫念额倪诈南沙琶立熔垫颁致奄澎串某簧迭盗释栓柞曲孽僚逻临熟异昨诞茁浊元雇雍者摈廷昔耻句笋梧侠纯剧接蹿职鼻庶某剃棋柴暴严瞎爽史剪菊映叫鞋辟裔帜肝迭单焊缓燥宛责秒抽腮谎楼赠惺巩那钡邹春全慧何嘻赋处谴位奋抹道琉标祭秀译隧缎枢果机挖急瓶设绷钉祷适窍度缎伎娟惫妊空喜穷尿哈衰艘绒蓑训崇向隙弧虚号笛众国损凿翰 瞳鸯虽幢榔垒西棵叛蔡探园脾厘服幻泌滇老绩湿昼晨芽凭记薯律高贯寄灼触栋香证更羡蒋卜定厄唆踢点缅痕位从丧夺硼竞羔帮偿取姆脯偷较皑苟献秆撵蘑诚爬娜耍示仁蹈从除先踢释痊密孟冀抛闸舔瓤啪砚码 毕业论文 论文题目: 网络信息安全与防范 姓 名: 周雪峰 学 号 201154133
4、0209 专 业: 计算机控制技术 系 部: 电子信息工程系 指导教师: 王民意 电子信息工程系 2014 年 5 月 20 日 计算机网络安全与防范计算机网络安全与防范 毕业论文 目录 引言 - - 第 1 章 网络安全发展问题 .- 1- 1.1 网络安全发展历史与现状分析 - 1- 1.2 网络安全的防护力脆弱,导致的网络危机- 1 - 1.3 网络安全的主要威胁因素- 1 - 第 2 章 网络安全概述 - 2 - 2.1 网络安全的含义- 2 - 2.2 网络安全的属性- 3 - 2.3 网络安全机制- 3 - 2.4 网络安全策略- 3 - 第 3 章 网络安全问题解决对策 - 4
5、- 3.1.防火墙技术.- 4- 3.2 入侵检测技术- 4 - 第 4 章 网络安全防范 - 5 - 4.1 防止 ADMINISTRATOR 账号被破解 .- 5 - 4.2 “木马”防范措施.- 5- 4.3 网页恶意代码及防范- 6 - 4.3.1 恶意代码分析- 6 - 4.3.2 网页恶意代码的防范措施- 7 - 4.4 黑客的防范策 7 总结 .- 8 - 参考文献 .- 8 - 致谢 .- 9 - 引言 随着 21 世纪的到来,网络技术高速发展,社会已经离不开网络了,它也是我们生 活中不可或缺的一部分。一个小型网络也会出现一定的安全问题(比如说局域网) ,尤 其是当内部网络就要
6、面对来自外部网络的各种安全威胁,即便是网络自身利益没有明 确的安全要求,也可能由于被攻击者利用而带来不必要的法律纠纷。网络黑客的攻击、 网络病毒的传播、泛滥和各种网络业务的安全要求已经构成了对网络安全的迫切需求。 本文对现有网络安全的威胁以及表现形式做了分析与比较,特别对为加强安全应 采取的应对措施做了较深入研究,并描述了本研究领域的未来发展走向。 论文的主要结构: 第一章:叙述网络安全发展与现状,及其所面对的问题。 第二章:网络安全的属性和网络安全的机制。 第三章:根据网络所面对的问题所给的防范对策。 第四章:网络安全的防范。 第一章 网络安全发展问题 1 网络安全发展历史与现状分析 随着网
7、络的日益发展,依靠网络而生存的行业、办公行政、银行、国家机构等都 对网络有很强大依赖性。网络覆盖全球,通信、交通都得到了便利;然而“黑客” 、 “木马”等病毒也陆续涌出,对我们的网络安全造成了威胁,重要商业机密的窃取、 经济遭受到巨大的损失已让我们不得不防范。由此可知,这些网络威胁已严重影响了 我们的生活,企业。我们需要一定的安全防范意识。 2网络安全的防护力脆弱,导致的网络危机 (1)根据 Warroon Research 的调查,1997 年世界排名前一千的公司几乎都曾被黑客 闯入。 (2) 据美国 FBI 统计,美国每年因网络安全造成的损失高达 75 亿美元。 (3) Ernst 和 Y
8、oung 报告,由于信息安全被窃或滥用,几乎 80%的大型企业遭受损 失。计算机网络犯罪所造成的经济损失令人吃惊。根据美国 FBI 的调查 , 仅在美国每 年因为网络安全造成的经济损失超过 1700 亿美元 , 75 %的公司报告财政损失是由于 计算机系统的安全问题造成的。超过 50 %的安全威胁来自内部 , 只有 20 %的公司愿 意报告黑客入侵 , 其他的由于担心负面影响而未声张。 59 %的损失可以定量估算 , 平均每个组织损失 4012 万美元。在全球 , 平均每 20 秒钟就发生一次网上侵入事件。 有近 80 %公司的网络几乎每周都要受到攻击。更有效地保护信息资源 , 避免给国家、
9、单位和社会造成巨大的损失 , 提高计算机系统的安全性已经成为所有计算机的第一目 标。 3网络安全的主要威胁因素 (1)软件漏洞:每一个操作系统或网络软件的出现都不可能是无缺陷和漏洞的。这 就使我们的计算机处于危险的境地,一旦连接入网,将成为众矢之的。 (2)配置不当:安全配置不当造成安全漏洞,例如,防火墙软件的配置不正确,那 么它根本不起作用。对特定的网络应用程序,当它启动时,就打开了一系列的安全缺 口, 许多与该软件捆绑在一起的应用软件也会被启用。除非用户禁止该程序或对其进 行正确 配置,否则,安全隐患始终存在。 (3)病毒:目前数据安全的头号大敌是计算机病毒,它是编制者在计算机程序中插 入
10、的破坏计算机功能或数据,影响计算机软件、硬件的正常运行并且能够自我复制的一 组计算机指令或程序代码。计算机病毒具有传染性、寄生性、隐蔽性、触发性、破坏 性等 特点。因此,提高对病毒的防范刻不容缓。 (4)内部泄密 : 系统工作人员有意或无意将机密信息外泄也是需要防范的问题。 信息网络必须具有先进的监测、管理手段 , 并建立完善的法规和管理制度 , 对工作 人员必须加强教育 , 以防止或减少这类事件的发生。 (5)黑客:对于计算机数据安全构成威胁的另一个方面是来自电脑黑客(backer)。 电 脑黑客利用系统中的安全漏洞非法进入他人计算机系统,其危害性非常大。 第 2 章 网络安全概述 2.1
11、网络安全的含义 网络安全从其本质来讲就是网络上信息安全,它涉及的领域相当广泛,这是因为 目 前的公用通信网络中存在着各式各样的安全漏洞和威胁。 网络安全是指网络系统的硬件,软件及数据受到保护,不遭受偶然或恶意的破坏、 更改、泄露,系统连续可靠正常地运行,网络服务不中断 1 。且在不同环境和应 用中又 不同的解释。 (1)网络上系统信息的安全:包括用户口令鉴别、用户存取权限控制、数据存取 权 限、方式控制、安全审计、安全问题跟踪、计算机病毒防治、数据加密等。 (2)网络上信息传输的安全:即信息传播后果的安全、包括信息过滤、不良信息 过 滤等。 (3)网络上信息内容的安全:即我们讨论的狭义的“信息
12、安全” ;侧重于保护信 息 的机密性、真实性和完整性。本质上是保护用户的利益和隐私。 2.2 网络安全的属性 (1)机密性:是指保证信息与信息系统不被非授权者所获取与使用,主要 范措 施是密码技术。 (2)完整性:是指保证信息与信息系统可被授权人正常使用,主要防范措施是确 保 信息与信息系统处于一个可靠的运行状态之下。 2.3 网络安全机制 网络安全机制是保护网络信息安全所采用的措施,所有的安全机制都是针对某些 潜 在的安全威胁而设计的,可以根据实际情况单独或组合使用。 (1)加密和隐藏。加密使信息改变,攻击者无法了解信息的内容从而达到保护; 隐 藏则是将有用信息隐藏在其他信息中,使攻击者无法
13、发现。 (2)认证和授权。网络设备之间应互认证对方的身份,以保证正确的操作权力赋 予 和数据的存取控制;同时网络也必须认证用户的身份,以授权保证合法的用户实施 正确 的操作。 (3)完整性保证。利用密码技术的完整性保护可以很好地对付非法篡改,当信息 源 的完整性可以被验证却无法模仿时,可提供不可抵赖服务。 (4)权限和存取控制:针对网络系统需要定义的各种不同用户,根据正确的认证, 赋予其适当的操作权力,限制其越级操作。 2.4 网络安全策略 策略通常是一般性的规范,只提出相应的重点,而不确切地说明如何达到所要的 结 果,因此策略属于安全技术规范的最高一级。 根据用户对安全的需求才可 以采用以下
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 安全 防范
链接地址:https://www.31doc.com/p-2458291.html