freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

校園網(wǎng)絡安全技術與策略畢業(yè)論文(編輯修改稿)

2024-11-28 12:21 本頁面
 

【文章內容簡介】 者有機可乘;管理員無法了解網(wǎng)絡的漏洞和可能發(fā)生的攻擊。傳統(tǒng)的被動式抵御方式只能等待入侵者的攻擊,而缺乏主動防范的功能:對于已經(jīng)或正在發(fā)生的攻擊缺乏有效的追查手段;對從網(wǎng)絡進入的病毒等無法控制等,除此以外大多用戶安全意識都很淡薄,這些都是我們需要注意和解決的安全問題。本文以“實事求是”的指導思想為原則,從計算機網(wǎng)絡面臨的各種安全威脅,系統(tǒng)地介紹網(wǎng)絡安全技術。并針對校園網(wǎng)絡的安全問題進行研究,首先分析了高校網(wǎng)絡系統(tǒng)安全的隱患,然后從構建安全防御體系和加強安全管理兩方面設計了校園網(wǎng)絡的安全策略。本次論文研究中,我首先了解了網(wǎng)絡安全問題的主要威脅因素,并利用網(wǎng)絡安全知識對安全問題進行剖析。其次,通過對網(wǎng)絡技術的研究,得出校園網(wǎng)也會面臨著安全上的威脅。最后,確立了用 P2DR 模型的思想來建立校園網(wǎng)的安全防御體系。并得出了構建一套有效的網(wǎng)絡安全防御體系是解決校園網(wǎng)主要威脅和隱患的必要途徑和措施。校園網(wǎng)絡安全技術與策略62 網(wǎng)絡安全概述 網(wǎng)絡安全發(fā)展與歷史現(xiàn)狀分析 因特網(wǎng)的發(fā)展及其安全問題隨著計算機技術的發(fā)展,在計算機上處理業(yè)務已由基于單機的數(shù)學運算、文件處理,基于簡單連結的內部網(wǎng)絡的內部業(yè)務處理、辦公自動化等發(fā)展到基于企業(yè)復雜的內部網(wǎng)、企業(yè)外部網(wǎng)、全球互聯(lián)網(wǎng)的企業(yè)級計算機處理系統(tǒng)和世界范圍內的信息共享和業(yè)務處理。在信息處理能力提高的同時,系統(tǒng)的連結能力也在不斷的提高。但在連結信息能力、流通能力提高的同時,基于網(wǎng)絡連接的安全問題也日益突出。主要表現(xiàn)在以下方面:1.網(wǎng)絡的開放帶來的安全問題Inter 的開放性以及其他方面因素導致了網(wǎng)絡環(huán)境下的計算機系統(tǒng)存在很多安全問題。為了解決這些安全問題,各種安全機制、策略、管理和技術被研究和應用。然而,即使在使用了現(xiàn)有的安全工具和技術的情況下,網(wǎng)絡的安全仍然存在很大隱患,這些安全隱患主要可以包括為以下幾點:(1)安全機制在特定條件下并非萬無一失比如防火墻,它雖然是一種有效的安全工具,可以隱蔽內部網(wǎng)絡結構,限制外部網(wǎng)絡到內部網(wǎng)絡的訪問。但是對于內部網(wǎng)絡之間的訪問,防火墻往往是無能為力的。因此,對于內部網(wǎng)絡到內部網(wǎng)絡之間的入侵行為和內外勾結的入侵行為,防火墻是很難發(fā)覺和防范的。(2)安全工具的使用受到人為因素的影響一個安全工具能不能實現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶,不正當?shù)脑O置就會產(chǎn)生不安全因素。例如,Windows NT在進行合理的設置后可以達到 C2 級的安全性,但很少有人能夠對 Windows NT 本身的安全策略進行合理的設置。雖然在這方面,可以通過靜態(tài)掃描工具來檢測系統(tǒng)網(wǎng)絡安全概述7是否進行了合理的設置,但是這些掃描工具基本上也只是基于一種缺省的系統(tǒng)安全策略進行比較,針對具體的應用環(huán)境和專門的應用需求就很難判斷設置的正確性。(3)系統(tǒng)的后門是難以考慮的地方防火墻很難考慮到這類安全問題,多數(shù)情況下,這類入侵行為可以堂而皇之經(jīng)過防火墻而很難被察覺;比如說,眾所周知的 ASP 源碼問題,這個問題在 IIS服務器 以前一直存在,它是 IIS 服務的設計者留下的一個后門,任何人都可以使用瀏覽器從網(wǎng)絡上方便地調出 ASP 程序的源碼,從而可以收集系統(tǒng)信息,進而對系統(tǒng)進行攻擊。對于這類入侵行為,防火墻是無法發(fā)覺的,因為對于防火墻來說,該入侵行為的訪問過程和正常的 WEB 訪問是相似的,唯一區(qū)別是入侵訪問在請求鏈接中多加了一個后綴。(4)BUG 難以防范甚至連安全工具本身也可能存在安全的漏洞。幾乎每天都有新的 BUG 被發(fā)現(xiàn)和公布出來,程序設計者在修改已知的 BUG 的同時又可能使它產(chǎn)生了新的BUG。系統(tǒng)的 BUG 經(jīng)常被黑客利用,而且這種攻擊通常不會產(chǎn)生日志,幾乎無據(jù)可查。比如說現(xiàn)在很多程序都存在內存溢出的 BUG,現(xiàn)有的安全工具對于利用這些BUG 的攻擊幾乎無法防范。(5)黑客的攻擊手段在不斷升級安全工具的更新速度慢,且絕大多數(shù)情況需要人為的參與才能發(fā)現(xiàn)以前未知的安全問題,這就使得它們對新出現(xiàn)的安全問題總是反應遲鈍。當安全工具剛發(fā)現(xiàn)并努力更正某方面的安全問題時,其他的安全問題又出現(xiàn)了。因此,黑客總是可以使用先進的、安全工具不知道的手段進行攻擊。2.網(wǎng)絡的安全的防護力脆弱,導致的網(wǎng)絡危機(1)Warroon Research 調查根據(jù) Warroon Research 的調查,1997 年世界排名前一千的公司幾乎都曾被黑客闖入。(2)FBI 統(tǒng)計據(jù)美國 FBI 統(tǒng)計,美國每年因網(wǎng)絡安全造成的損失高達 75 億美元。 (3)Ernst 和 Young 報告Ernst 和 Young 報告,由于信息安全被竊或濫用,幾乎 80%的大型企業(yè)遭受損校園網(wǎng)絡安全技術與策略8失。(4)最近一次黑客攻擊最近一次黑客大規(guī)模的攻擊行動中,雅虎網(wǎng)站的網(wǎng)絡停止運行 3 小時,這令它損失了幾百萬美金的交易。而據(jù)統(tǒng)計在這整個行動中美國經(jīng)濟共損失了十多億美金。由于業(yè)界人心惶惶,亞馬遜() 、AOL、雅虎(Yahoo)、Ebay 的股價均告下挫,以科技股為主的那斯達克指數(shù)(Nasdaq)打破過去連續(xù)三天創(chuàng)下新高的升勢,下挫了六十三點,杜瓊斯工業(yè)平均指數(shù)周三收市時也跌了二百五十八點。3.網(wǎng)絡安全的主要威脅因素(1)軟件漏洞每一個操作系統(tǒng)或網(wǎng)絡軟件的出現(xiàn)都不可能是無缺陷和漏洞的。這就使我們的計算機處于危險的境地,一旦連接入網(wǎng),將成為眾矢之的。(2)配置不當安全配置不當造成安全漏洞,例如,防火墻軟件的配置不正確,那么它根本不起作用。對特定的網(wǎng)絡應用程序,當它啟動時,就打開了一系列的安全缺口,許多與該軟件捆綁在一起的應用軟件也會被啟用。除非用戶禁止該程序或對其進行正確配置,否則,安全隱患始終存在。(3)安全意識不強用戶口令選擇不慎,或將自己的帳號隨意轉借他人或與別人共享等都會對網(wǎng)絡安全帶來威脅。(4)病毒目前數(shù)據(jù)安全的頭號大敵是計算機病毒,它是編制者在計算機程序中插入的破壞計算機功能或數(shù)據(jù),影響計算機軟件、硬件的正常運行并且能夠自我復制的一組計算機指令或程序代碼。計算機病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等特點。因此,提高對病毒的防范刻不容緩。(5)黑客對于計算機數(shù)據(jù)安全構成威脅的另一個方面是來自電腦黑客(Backer)。電腦黑客利用系統(tǒng)中的安全漏洞非法進入他人計算機系統(tǒng),其危害性非常大。從某種意義上講,黑客對信息安全的危害甚至比一般的電腦病毒更為嚴重。網(wǎng)絡安全概述9 我國網(wǎng)絡安全現(xiàn)狀及發(fā)展趨勢因特網(wǎng)在我國的迅速普及,我國境內信息系統(tǒng)的攻擊事件也正在呈現(xiàn)快速增長的勢頭。據(jù)了解,從 1997 年底到現(xiàn)在,我國的政府部門、證券公司、銀行、ISP。ICP 等機構的計算機網(wǎng)絡相繼遭到多次攻擊。因此,加強網(wǎng)絡信息安全保障已成為當前的迫切任務。 目前我國網(wǎng)絡安全的現(xiàn)狀和面臨的威脅主要有:1.設備與技術的缺乏計算機網(wǎng)絡系統(tǒng)使用的軟、硬件很大一部分是國外產(chǎn)品,我們對引進的信息技術和設備缺乏保護信息安全所必不可少的有效管理和技術改造。2.實際操作差全社會的信息安全意識雖然有所提高,但將其提到實際日程中來的依然很少。3.目前關于網(wǎng)絡犯罪的法律、法規(guī)還不健全4.我國信息安全人才培養(yǎng)還不能滿足其需要 校園網(wǎng)絡面臨的安全問題其它網(wǎng)絡一樣,校園網(wǎng)也會受到相應的威脅,大體可分為對網(wǎng)絡中數(shù)據(jù)信息的危害和對網(wǎng)絡設備的危害。具體來說包括:1.非法授權問題即對網(wǎng)絡設備及信息資源進行非正常使用或越權使用等。2.冒充合法用戶即利用各種假冒或欺騙的手段非法獲得合法用戶的使用權限,以達到占用合法用戶資源的目的。3.破會數(shù)據(jù)的完整性即使用非法手段,刪除、修改、重發(fā)某些重要信息,以干擾用戶的正常使用。4.干擾系統(tǒng)運行指改變系統(tǒng)的正常運行方法,減慢系統(tǒng)的響應時間等手段。5.病毒與惡意的攻擊校園網(wǎng)絡安全技術與策略10即通過網(wǎng)絡傳播病毒或進行惡意攻擊。除此之外,校園網(wǎng)還面對形形色色、良莠不分的網(wǎng)絡資源,如不進行識別和過濾,那么會造成大量非法內容或郵件出入,占用大量流量資源,造成流量堵塞、上網(wǎng)速度慢等問題。許多校園網(wǎng)是從局域網(wǎng)發(fā)展來的,由于意識與資金方面的原因,它們在安全方面往往沒有太多的設置,這就給病毒和黑客提供了生存的空間。因此,校園網(wǎng)的網(wǎng)絡安全需求是全方位的。 網(wǎng)絡安全含義我國網(wǎng)絡安全從其本質來講就是網(wǎng)絡上信息安全,它涉及的領域相當廣泛,這是因為目前的公用通信網(wǎng)絡中存在著各式各樣的安全漏洞和威脅。廣義上講,凡是涉及到網(wǎng)絡上信息的保密性、完整性、可用性和可控性的相關技術和理論,都是網(wǎng)絡安全的研究領域。網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件,軟件及數(shù)據(jù)受到保護,不遭受偶然或惡意的破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷 [1]。且在不同環(huán)境和應用中又不同的解釋。即保證信息處理和傳輸系統(tǒng)的安全,包括計算機系統(tǒng)機房環(huán)境和傳輸環(huán)境的法律保護、計算機結構設計的安全性考慮、硬件系統(tǒng)的安全運行、計算機操作系統(tǒng)和應用軟件的安全、數(shù)據(jù)庫系統(tǒng)的安全、電磁信息泄露的防御等。包括用戶口令鑒別、用戶存取權限控制、數(shù)據(jù)存取權限、方式控制、安全審計、安全問題跟蹤、計算機病毒防治、數(shù)據(jù)加密等。即信息傳播后果的安全、包括信息過濾、不良信息過濾等。即我們討論的狹義的“信息安全” ;側重于保護信息的機密性、真實性和完整性。本質上是保護用戶的利益和隱私。 網(wǎng)絡安全屬性網(wǎng)絡安全具有三個基本的屬性:機密性、完整性、可用性。網(wǎng)絡安全概述11是指保證信息與信息系統(tǒng)不被非授權者所獲取與使用,主要范措施是密碼技術。是指保證信息與信息系統(tǒng)可被授權人正常使用,主要防范措施是確保信息與信息系統(tǒng)處于一個可靠的運行狀態(tài)之下。是指可以供正常被其他網(wǎng)絡使用的相關技術。以上可以看出:在網(wǎng)絡中,維護信息載體和信息自身的安全都包括了機密性、完整性、可用性這些重要的屬性。 網(wǎng)絡安全機制網(wǎng)絡安全機制是保護網(wǎng)絡信息安全所采用的措施,所有的安全機制都是針對某些潛在的安全威脅而設計的,可以根據(jù)實際情況單獨或組合使用。如何在有限的投入下合理地使用安全機制,以便盡可能地降低安全風險,是值得討論的,網(wǎng)絡信息安全機制應包括:技術機制和管理機制兩方面的內容。 網(wǎng)絡安全技術機制網(wǎng)絡安全技術機制包含以下內容:1.加密和隱藏加密使信息改變,攻擊者無法了解信息的內容從而達到保護;隱藏則是將有用信息隱藏在其他信息中,使攻擊者無法發(fā)現(xiàn)。2.認證和授權網(wǎng)絡設備之間應互認證對方的身份,以保證正確的操作權力賦予和數(shù)據(jù)的存取控制;同時網(wǎng)絡也必須認證用戶的身份,以授權保證合法的用戶實施正確的操作。3.審計和定位通過對一些重要的事件進行記錄,從而在系統(tǒng)中發(fā)現(xiàn)錯誤或受到攻擊時能定位錯誤并找到防范失效的原因,作為內部犯罪和事故后調查取證的基礎。4.完整性保證利用密碼技術的完整性保護可以很好地對付非法篡改,當信息源的完整性可以被驗證卻無法模仿時,可提供不可抵賴服務。校園網(wǎng)絡安全技術與策略125.權限和存取控制針對網(wǎng)絡系統(tǒng)需要定義的各種不同用戶,根據(jù)正確的認證,賦予其適當?shù)牟僮鳈嗔?,限制其越級操作?.任務填充在任務間歇期發(fā)送無用的具有良好模擬性能的隨機數(shù)據(jù),以增加攻擊者通過分析通信流量和破譯密碼獲得信息難度。 網(wǎng)絡安全管理機制網(wǎng)絡信息安全不僅僅是技術問題,更是一個管理問題,要解決網(wǎng)絡信息安全問題,必須制定正確的目標策略,設計可行的技術方案,確定合理的資金技術,采取相應的管理措施和依據(jù)相關法律制度 網(wǎng)絡安全策略策略通常是一般性的規(guī)范,只提出相應的重點,而不確切地說明如何達到所要的結果,因此策略屬于安全技術規(guī)范的最高一級。 網(wǎng)絡安全策略的分類安全策略分為基于身份的安全策略和基于規(guī)則的安全策略種?;谏矸莸陌踩呗允沁^濾對數(shù)據(jù)或資源的訪問,有兩種執(zhí)行方法:若訪問權限為訪問者所有,典型的作法為特權標記或特殊授權,即僅為用戶及相應活動進程進行授權;若為訪問數(shù)據(jù)所有則可以采用訪問控制表(ACL) 。這兩種情況中,數(shù)據(jù)項的大小有很大的變化,數(shù)據(jù)權力命名也可以帶自己的 ACL[2]。基于規(guī)則的安全策略是指建立在特定的,個體化屬性之上的授權準則,授權通常依賴于敏感性。在一個安全系統(tǒng)中,數(shù)據(jù)或資源應該標注安全標記,而且用戶活動應該得到相應的安全標記。 網(wǎng)絡安全策略的配置 開放式網(wǎng)絡環(huán)境下用戶的合法權益通常受到兩種方式的侵害:主動攻擊和被動攻擊,主動攻擊包括對用戶信息的竊取,對信息流量的分析。根據(jù)用戶對安全的需求才可以采用以下的保護:1.身份認證檢驗用戶的身份是否合法、防止身份冒充、及對用戶實施訪問控制數(shù)據(jù)完整性鑒別、防止數(shù)據(jù)被偽造、修改和刪除。網(wǎng)絡安全概述132.信息保密防止用戶數(shù)據(jù)被泄、竊取、保護用戶的隱私。3.數(shù)字簽名防止用戶否認對數(shù)據(jù)所做的處理。4.訪問控制對用戶的訪問權限進行控制。5.不可否認性也稱不可抵賴性,即防止對數(shù)據(jù)操作的否認。 網(wǎng)絡安全策略的實現(xiàn)流程安全策略的實現(xiàn)涉及到以下及個主要方面,如圖 21 所示圖 21 安全策略實現(xiàn)流程1.證書管理主要是指公開密銀證書的產(chǎn)生、分配更新和驗證。2.密銀管理包括密銀的產(chǎn)生、協(xié)商、交換和更新,目的是為了在通信的終端系統(tǒng)之間建立實現(xiàn)安全策略所需的共享密銀。3.安全協(xié)作是在不同的終端系統(tǒng)之間協(xié)商建立共同采用的安全策略,包括安全策略實施所在層次、具體采用的認證、加密
點擊復制文檔內容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1