计算机应用技术毕业论文_第1页
计算机应用技术毕业论文_第2页
计算机应用技术毕业论文_第3页
计算机应用技术毕业论文_第4页
计算机应用技术毕业论文_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

毕业论文课题名称:网络信息安全与防备专业及班级:计算机应用技术学号:姓名:何荣星指导教师:刘老师继续教育学院04月20日摘要网络发展的初期,人们更多地强调网络的以便性和可用性,而忽视了网络的安全性。当网络仅仅用来传送一般性信息的时候,当网络的覆盖面积仅仅限于一幢大楼、一种校园的时候,安全问题并没有突出地体现出来。不过,当在网络上运行关键性的如银行业务等,当企业的重要业务运行在网络上,当政府部门的活动正日益网络化的时候,计算机网络安全就成为一种不容忽视的问题。伴随技术的发展,网络克服了地理上的限制,把分布在一种地区、一种国家,甚至全球的分支机构联络起来。它们使用公共的传播信道传递敏感的业务信息,通过一定的方式可以直接或间接地使用某个机构的私有网络。组织和部门的私有网络也因业务需要不可防止地与外部公众网直接或间接地联络起来,以上原因使得网络运行环境愈加复杂、分布地区愈加广泛、用途愈加多样化,从而导致网络的可控制性急剧减少,安全性变差。伴随组织和部门对网络依赖性的增强,一种相对较小的网络也突出地体现出一定的安全问题,尤其是当组织的部门的网络就要面对来自外部网络的多种安全威胁,虽然是网络自身利益没有明确的安全规定,也也许由于被袭击者运用而带来不必要的法律纠纷。网络黑客的袭击、网络病毒的泛滥和多种网络业务的安全规定已经构成了对网络安全的迫切需求。本文对既有网络安全的威胁以及体现形式做了分析与比较,尤其对为加强安全应采用的应对措施做了较深入讨论,并描述了本研究领域的未来发展走向。关键词:网络安全;信息网络;网络技术;安全性目录摘要……………….I第一章绪论……………11.1课程背景……………...11.1.1计算机网络安全威胁及体现形式………...11.1.1.1常见的计算机网络安全威胁………...11.1.1.2常见的计算机网络安全威胁的体现形式……………2第二章网络信息安全防备方略……….32.1防火墙技术…………………….32.2数据加密技术…………………..32.2.1私匙加密………………..32.2.2公匙加密…………...42.3访问控制…………42.4防御病毒技术……………….42.5安全技术走向…………………..4结论………………….5参照文献………………..5绪论1.1课题背景伴随计算机网络技术的飞速发展,信息网络已经成为社会发展的重要保证。信息网络波及到国家的政府、军事、文教等诸多领域,存储、传播和处理的许多信息是政府宏观调控决策、商业经济信息、银行资金转账、股票证券、能源资源数据、科研数据等重要的信息。其中有诸多是敏感信息,甚至是国家机密,因此难免会吸引来自世界各地的多种人为袭击(例如信息泄漏、信息窃取、数据篡改、数据删添、计算机病毒等)。一般运用计算机犯罪很难留下犯罪证据,这也大大刺激了计算机高技术犯罪案件的发生。计算机犯罪率的迅速增长,使各国的计算机系统尤其是网络系统面临着很大的威胁,并成为严重的社会问题之一,从而构成了对网络安全的迫切需求。1.1.1计算机网络安全威胁及体现形式计算机网络具有构成形式多样性、终端分布广泛性、网络的开放性和互联性等特性,这使得网络轻易受到来自黑客、恶意软件、病毒木马、钓鱼网站等的袭击。1.1.1.1常见的计算机网络安全威胁(1)信息泄露信息被透漏给非授权的实体。它破坏了系统的保密性。可以导致信息泄露的威胁有网络监听、业务流分析、电磁、射频截获、人员的故意或无意、媒体清理、漏洞运用、授权侵弛、物理侵入、病毒、术马、后门、流氓软件、网络钓鱼等。以上泊位646个,民航机场129个,航线1120条,里程151万公里,管道运送2.5万公里。货运量总计135亿吨,货品周转量总计43359亿吨公里。通讯事业方面,公用通信网的通信能力和技术水平明显提高。邮电通信网已经覆盖全国所有城镇,全国城镇电话网总容量超过1亿门,网络规模居世界第2位。数字数据网总容量到达46万个端口,已具有提供现阶段国民经济信息化所需要的通信能力。以现代信息技术为基础的专用物流信息网络开始在某些部门和地区建立,某些长期困扰物流业发展的基础性工作获得了突破性进展。(2)完整性破坏通过漏洞运用、物理侵犯、授权侵犯、病毒、木马、漏洞等方式文现。(3)拒绝服务袭击对信息或资源可以合法地访问,却被非法地拒绝或者推迟与时间亲密有关的操作。(4)网络滥用合法顾客滥用网络,引入不必要的安全威胁,包括非法外联、非法内联、移动风险、设备滥用、业务滥用。1.1.1.2常见的计算机网络安全威胁的体现形式自然灾害计算机信息系统仅仅是一种智能的机器,易受自然灾害及环境(温度、湿度、振动、冲击、污染)的影响。目前,我们不少计算机房并没有防震、防火、防水、避雷、防电磁泄露或干扰等措施,接地系统也疏于周到考虑,抵御自然灾害和意外事故的能力较差。平常工作中因断电而设备损坏、数据丢失的现象时有发生。由于噪音和电磁辐射,导致网络信噪比下降,误码率增长,信息的安全性、完整性和可用性受到威胁。网络软件的漏洞和“后门”网络软件不也许是百分之百的无缺陷和无漏洞的,然而,这些漏洞和缺陷恰恰是黑客进行袭击的首选目的,曾经出现过的黑客攻入网络内部的事件,这些事件的大部分就是由于安全措施不完善所招致的苦果。此外,软件的“后门”都是软件企业的设计编程人员为了自便而设置的,一般不为外人所知,一旦“后门”洞开,其导致的后果将不堪设想。(3)黑客的威胁和袭击这是计算机网络所面临的最大威胁。黑客袭击手段可分为非破坏性袭击和破坏性袭击两类。非破坏性袭击一般是为了扰乱系统的运行,并不盗窃系统资料,一般采用拒绝服务袭击或信息炸弹;破坏性袭击是以侵入他人电脑系统、盗窃系统保密信息、破坏目的系统的数据为目的。黑客们常用的袭击手段有获取口令、电子邮件袭击、特洛伊木马袭击、钓鱼网站的欺骗技术和寻找系统漏洞等。(4)垃圾邮件和间谍软件某些人运用电子邮件地址的“公开性”和系统的“可广播性”进行商业、宗教、政治等活动,把自己的电子邮件强行“推入”他人的电子邮箱,强迫他人接受垃圾邮件。与计算机病毒不一样,间谍软件的重要目的不在于对系统导致破坏,而是窃取系统或是顾客信息。(5)计算机犯罪计算机犯罪,一般是运用窃取口令等手段非法侵入计算机信息系统,传播有害信息,恶意破坏计算机系统,实行贪污、盗窃、诈骗和金融犯罪等活动。在一种开放的网络环境中,大量信息在网上流动,这为不法分子提供了袭击目的。他们运用不一样的袭击手段,获得访问或修改在网中流动的敏感信息,闯入顾客或政府部门的计算机系统,进行窥视、窃取、篡改数据。不受时间、地点、条件限制的网络诈骗,其“低成本和高收益”又在一定程度上刺激了犯罪的增长。使得针对计算机信息系统的犯罪活动日益增多。(8)计算机病毒20世纪90年代,出现了曾引起世界性恐慌的“计算机病毒”,其蔓延范围广,增长速度惊人,损失难以估计。它像灰色的幽灵将自己附在其他程序上,在这些程序运行时进入到系统中进行扩散。计算机感染上病毒后,轻则使系统工作效率下降,重则导致系统死机或毁坏,使部分文献或所有数据丢失,甚至导致计算机主板等部件的损坏。第2章网络信息安全防备方略2.1防火墙技术防火墙,是网络安全的屏障,配置防火墙是实现网络安全最基本、最经济、最有效的安全措施之一。防火墙是指位于计算机和它所连接的网络之间的硬件或软件,也可以位于两个或多种网络之间,例如局域网和互联网之间,网络之间的所有数据流都通过防火墙。通过防火墙可以对网络之间的通讯进行扫描,关闭不安全的端口,制止外来的DoS袭击,封锁特洛伊木马等,以保证网络和计算机的安全。一般的防火墙都可以到达如下目的:一是可以限制他人进入内部网络,过滤掉不安全服务和非法顾客;二是防止入侵者靠近你的防御设施;三是限定顾客访问特殊站点;四是为监视Internet安全,提供以便。2.2数据加密技术加密就是通过一种方式使信息变得混乱,从而使未被授权的人看不懂它。重要存在两种重要的加密类型:私匙加密和公匙加密。2.2.1私匙加密私匙加密又称对称密匙加密,由于用来加密信息的密匙就是解密信息所使用的密匙。私匙加密为信息提供了深入的紧密性,它不提供认证,由于使用该密匙的任何人都可以创立加密一条有效的消息。这种加密措施的长处是速度很快,很轻易在硬件和软件中实现。2.2.2公公匙加密比私匙加密出现得晚,私匙加密使用同一种密匙加密和解密,而公匙加密使用两个密匙,一种用于加密信息,另一种用于解密信息。公匙加密系统的缺陷是它们一般是计算密集的,因而比私匙加密系统的速度慢得多,不过若将两者结合起来,就可以得到一种更复杂的系统。2.3访问控制访问控制是网络安全防备和保护的重要方略,它的重要任务是保证网络资源不被非法使用和非常访问。访问控制决定了谁可以访问系统,能访问系统的何种资源以及怎样使用这些资源。合适的访问控制可以制止未经容许的顾客故意或无意地获取数据。访问控制的手段包括顾客识别代码、口令、登录控制、资源授权、授权核查、日志和审计。它是维护网络安全,保护网络资源的重要手段,也是对付黑客的关键手段。2.4防御病毒技术伴随计算机技术的不停发展,计算机病毒变得越来越复杂和高级,对计算机信息系统构成极大的威胁。在病毒防备中普遍使用的防病毒软件,从功能上可以分为网络防病毒软件和单机防病毒软件两大类。单机防病毒软件一般安装在单台PC机上,即对当地和当地工作站连接的远程资源采用分析扫描的方式检测、清除病毒。网络防病毒软件则重要重视网络防病毒,一旦病毒入侵网络或者从网络向其他资源传染,网络防病毒软件会立即检测到并加以删除。病毒的侵入必将对系统资源构成威胁,因此顾客要做到“先防后除”。诸多病毒是通过传播介质传播的,因此顾客一定要注意病毒的介质传播。在平常使用计算机的过程中,应当养成定期查杀病毒的习惯。顾客要安装正版的杀毒软件和防火墙,并随时升级为最新版本。还要及时更新windows操作系统的安装补丁,做到不登录不明网站等等。2.5安全技术走向我国信息网络安全研究历经了通信保密、数据保护两个阶段,正在进入网络信息安全研究阶段,现已开发研制出防火墙、安全路由器、安全网关、黑客入侵检测、系统脆弱性扫描软件等。但因信息网络安全领域是一种综合、交错的学科领域,它综合了运用数学、物理、生化信息技术和计算机技术的诸多学科的长期积累和最新发展成果,提出系统的、完整的和协同的处理信息网络安全的方案,目前应从安全体系构造、安全协议、现代密码理论、信息分析和监控以及信息安全系统五个方面开展研究,各部分互相协同形成有机整体。

由于计算机运算速度的不停提高,多种密码算法面临着新的密码体制,如量子密码、DNA密码、混沌理论等密码新技术正处在探索之中。因此网络安全技术在二十一世纪将成为信息网络发展

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论