freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

校園網(wǎng)網(wǎng)絡(luò)安全問題分析及其解決方案(畢業(yè)論文doc)(編輯修改稿)

2025-06-11 01:36 本頁面
 

【文章內(nèi)容簡介】 終的安全目標(biāo)可通過下面的一系列步驟完成,每一都是為了澄清攻擊和阻止攻擊的保護(hù)方法之間的關(guān)系。下面的步驟是在一個(gè)站上建立和實(shí)現(xiàn)安全的方法:第1步確定要保護(hù)的是什么;第2步?jīng)Q定盡力保護(hù)它免于什么威脅;第3步?jīng)Q定威脅的可能性;第4步以一種劃算的方法實(shí)現(xiàn)保護(hù)資產(chǎn)的目的;第5步不斷地檢查這些步驟,每當(dāng)發(fā)現(xiàn)一個(gè)弱點(diǎn)就進(jìn)行改進(jìn)。校園網(wǎng)絡(luò)系統(tǒng)需要實(shí)現(xiàn)以下安全目標(biāo):l 保護(hù)網(wǎng)絡(luò)系統(tǒng)的可用性;l 保護(hù)網(wǎng)絡(luò)系統(tǒng)服務(wù)的連續(xù)性;l 防范網(wǎng)絡(luò)資源的非法訪問及非授權(quán)訪問;l 防范入侵者的惡意攻擊與破壞;l 保護(hù)信息通過網(wǎng)上傳輸過程中的機(jī)密性、完整性。精品2 校園網(wǎng)的安全隱患 校園網(wǎng)在學(xué)校的日?;顒?dòng)中發(fā)揮著越來越重要的作用,與此同時(shí),校園網(wǎng)的安全問題也越來越突出,網(wǎng)絡(luò)病毒,黑客入侵,管理不善等原因使得校園網(wǎng)絡(luò)面臨著嚴(yán)重的威脅。 威脅校園網(wǎng)安全的內(nèi)部因素 在校園網(wǎng)面臨的威脅當(dāng)中,內(nèi)部因素是一個(gè)重要的方面,這其中既包括軟硬件自身的缺陷,也包括管理者的管理水平等主觀方面的因素。 軟硬件自身的漏洞 來自硬件系統(tǒng)的安全威脅。一方面是指物理安全,主要是由于網(wǎng)絡(luò)硬件設(shè)備的放置不合適或者防范措施不得力,使得服務(wù)器、工作站、交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備,光纜和雙絞線等網(wǎng)絡(luò)線路以及UPS和電纜線等電源設(shè)備遭受自然雷電、水、火意外事故或人為破壞等等而造成的校園網(wǎng)不能正常使用。另一方面是指設(shè)置安全。主要是在設(shè)備上進(jìn)行必要的設(shè)置,防止黑客取得硬件設(shè)備的遠(yuǎn)程控制權(quán)等等。硬件系統(tǒng)安全是制訂校園網(wǎng)安全整體解決方案時(shí)首先應(yīng)考慮的問題。 系統(tǒng)安全漏洞是指系統(tǒng)在設(shè)計(jì)時(shí)沒有考慮到的缺陷,特別是操作系統(tǒng),因?yàn)檫@些軟件一般都比較的復(fù)雜、龐大,有時(shí)會(huì)因?yàn)槌绦騿T的疏忽或軟件設(shè)計(jì)上的失誤而留下一些漏洞。理論上講任何一個(gè)系統(tǒng)都不同程度地存在著漏洞。因?yàn)橄到y(tǒng)漏洞的存在,使得針對系統(tǒng)漏洞的網(wǎng)絡(luò)攻擊和蠕蟲病毒也層出不窮。攻擊者對系統(tǒng)漏洞進(jìn)行攻擊,入侵成功后將獲得系統(tǒng)的相應(yīng)權(quán)限,進(jìn)而盜取重要資料或?qū)ο到y(tǒng)進(jìn)行破壞活動(dòng)。目前學(xué)校的計(jì)算機(jī)系統(tǒng)絕大多數(shù)都是使用Windows2000/XP操作系統(tǒng),而Windows操作系統(tǒng)是不太安全的。因?yàn)閃indows操作系統(tǒng)的漏洞比較多,由Windows操作系統(tǒng)漏洞引發(fā)的不安全問題時(shí)有發(fā)生。此外,應(yīng)用系統(tǒng)也不例外,如IE、Office辦公軟件、MsSQL、Oracal等軟件也存在安全漏洞?!≡O(shè)置上的失誤合理規(guī)劃配置設(shè)施是校園網(wǎng)發(fā)揮作用的關(guān)鍵。在校園網(wǎng)規(guī)劃時(shí),應(yīng)考慮長遠(yuǎn),因?yàn)橐坏┚C合布線、設(shè)備配置完成再進(jìn)行調(diào)整可能需要再重新設(shè)計(jì)網(wǎng)絡(luò)結(jié)構(gòu),很多地方需要重新布線,網(wǎng)絡(luò)設(shè)備也需要重新設(shè)置,這樣既浪費(fèi)人力,物力,也會(huì)影響到教學(xué)。對于一些重要的場所,例如圖書館、電子閱覽室、資料室、電腦室、多媒體制作室、教室、辦公室等應(yīng)多設(shè)信息點(diǎn)。同時(shí)網(wǎng)絡(luò)集成公司的技術(shù)實(shí)力、施工質(zhì)量及其五花八門的解決方案大多是自吹自擂,并沒有通過權(quán)威部門的評審、鑒定,致使網(wǎng)絡(luò)市場處于一種比較混亂的局面。 管理漏洞 管理是信息網(wǎng)絡(luò)安全中最重要的部分。責(zé)權(quán)不明,管理混亂、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風(fēng)險(xiǎn),主在體現(xiàn)在以下幾點(diǎn):1) 內(nèi)部管理人員或員工把內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)、管理員用戶名及口令以及系統(tǒng)的一些重要信息傳播給外人帶來信息泄漏風(fēng)險(xiǎn);2) 機(jī)房出入管理不嚴(yán)格,使入侵者能夠接近重要設(shè)備而帶來信息安全風(fēng)險(xiǎn);3) 一些心懷不滿的內(nèi)部員工,由于熟悉服務(wù)器、小程序、腳本和系統(tǒng)的弱點(diǎn),進(jìn)行如復(fù)制、刪除數(shù)據(jù)等非法數(shù)據(jù)操作,造成極大的安全風(fēng)險(xiǎn);4) 當(dāng)網(wǎng)絡(luò)出現(xiàn)攻擊行為或網(wǎng)絡(luò)受到其它一些安全威脅時(shí)(如內(nèi)部人員的違規(guī)操作等),無法進(jìn)行實(shí)時(shí)的檢測、監(jiān)控、報(bào)告與預(yù)警。同時(shí),當(dāng)事故發(fā)生后,也無法提供攻擊者攻擊行為的追蹤線索及破案依據(jù),即缺乏對網(wǎng)絡(luò)的可控性與可審查性。建立全新網(wǎng)絡(luò)安全機(jī)制,必須深刻理解網(wǎng)絡(luò)并能提供直接的解決方案,因此,最可行的做法是管理制度和管理解決方案的結(jié)合。 威脅校園網(wǎng)安全的外部因素 雖然內(nèi)部因素威脅著校園網(wǎng)的安全,但是在絕大多情況下,網(wǎng)絡(luò)病毒,黑客入侵等外部因素對網(wǎng)絡(luò)構(gòu)成很大威脅。 網(wǎng)絡(luò)黑客的入侵 “黑客”一詞是由英語Hacker英譯出來的,是指專門研究、發(fā)現(xiàn)計(jì)算機(jī)和網(wǎng)絡(luò)漏洞的計(jì)算機(jī)愛好者。他們伴隨著計(jì)算機(jī)和網(wǎng)絡(luò)的發(fā)展而產(chǎn)生成長。黑客對計(jì)算機(jī)有著狂熱的興趣和執(zhí)著的追求,他們不斷地研究計(jì)算機(jī)和網(wǎng)絡(luò)知識,發(fā)現(xiàn)計(jì)算機(jī)和網(wǎng)絡(luò)中存在的漏洞,喜歡挑戰(zhàn)高難度的網(wǎng)絡(luò)系統(tǒng)并從中找到漏洞,然后向管理員提出解決和修補(bǔ)漏洞的方法。 由于校園網(wǎng)規(guī)模巨大,各種設(shè)備系統(tǒng)差異有很大差異,給管理帶來了很大的挑戰(zhàn),同時(shí)也成為黑客攻擊的對象。黑客攻擊已成為校園網(wǎng)安全不可忽視的一個(gè)因素。 計(jì)算機(jī)病毒的破壞一般來說,計(jì)算機(jī)網(wǎng)絡(luò)的基本構(gòu)成包括網(wǎng)絡(luò)服務(wù)器和網(wǎng)絡(luò)節(jié)點(diǎn)站(包括有盤工作站、無盤工作站和遠(yuǎn)程工作站)。計(jì)算機(jī)病毒一般首先通過各種途徑進(jìn)入到有盤工作站,也就進(jìn)入網(wǎng)絡(luò),然后開始在網(wǎng)上的傳播。具體地說,其傳播方式有以下幾種。l 病毒直接從工作站拷貝到服務(wù)器中或通過郵件在網(wǎng)內(nèi)傳播;l 病毒先傳染工作站,在工作站內(nèi)存駐留,等運(yùn)行網(wǎng)絡(luò)盤內(nèi)程序時(shí)再傳染給服務(wù)器;l 病毒先傳染工作站,在工作站內(nèi)存駐留,在病毒運(yùn)行時(shí)直接通過映像路徑傳染到服務(wù)器中;l 如果遠(yuǎn)程工作站被病毒侵入,病毒也可以通過數(shù)據(jù)交換進(jìn)入網(wǎng)絡(luò)服務(wù)器中一旦病毒進(jìn)入文件服務(wù)器,就可通過它迅速傳染到整個(gè)網(wǎng)絡(luò)的每一個(gè)計(jì)算機(jī)上。 校園網(wǎng)安全防御與應(yīng)急關(guān)鍵設(shè)備技術(shù)1) 防火墻及技術(shù)它為網(wǎng)絡(luò)通信、數(shù)據(jù)傳輸提供更有保障的安全性。分為包過濾防火墻(檢查每個(gè)IP包的字段,如源地址、目標(biāo)地址、端口等… );狀態(tài)檢測防火墻(動(dòng)態(tài)檢查網(wǎng)絡(luò)連接和包);應(yīng)用程序代理防火墻(與特定應(yīng)用程序配合使用)。防火墻性能:最大帶寬、并發(fā)連接數(shù)、每秒新增連接數(shù)、丟包和延遲;自身安全性。防火墻產(chǎn)品:Juniper的Net Screen;Cisco的Pix;天融信防火墻;天網(wǎng)防火墻。2) 入侵檢測與防御及技術(shù) 它能及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)異常行為,并阻止其進(jìn)一步發(fā)展。入侵檢測技術(shù)包括以下幾種:基于誤用檢測技術(shù)(檢測與異常規(guī)則相匹配的網(wǎng)絡(luò)行為);基于異常檢測技術(shù)(檢測偏離了正常規(guī)則的網(wǎng)絡(luò)行為)。入侵檢測核心技術(shù):模式匹配、基于統(tǒng)計(jì)方法、預(yù)測模式生成等。防火墻性能:降低誤報(bào)率、漏報(bào)率;入侵檢測產(chǎn)品有:CA的Intrusion Detection,啟明星辰的天闐IDS等。3) 防病毒及技術(shù)它能及時(shí)發(fā)現(xiàn)病毒,并清除,阻止病毒進(jìn)一步傳播、擴(kuò)散。防病毒核心技術(shù)有:特征代碼匹配、病毒特征自動(dòng)發(fā)現(xiàn)、啟發(fā)式搜索等,防病毒產(chǎn)品有:Norton、Kaspersky、金山毒霸、瑞星殺毒軟件等。4) 反垃圾郵件及技術(shù)它能過濾、阻止大量的非正常的電子郵件。反垃圾郵件機(jī)理:IP地址、域名、郵件地址黑白名單方式;基于垃圾郵件行為模式識別模型 ;Domainkeys方式(基于PKI的方式對郵件發(fā)送者進(jìn)行驗(yàn)證,對郵件信息進(jìn)行加密保護(hù),對收信人實(shí)現(xiàn)防抵賴機(jī)制);基于信頭、信體、附件的內(nèi)容過濾方式;反垃圾郵件產(chǎn)品有:防垃圾郵件網(wǎng)關(guān),如冠群金辰 的Kill赤霄郵件過濾網(wǎng)關(guān);防垃圾郵件防火墻,如:博威特的梭子魚垃圾郵件防火墻。5) 內(nèi)容過濾及技術(shù) 它能阻止不健康、反動(dòng)信息的復(fù)制、傳播。過濾方法有:基于關(guān)鍵字、權(quán)重關(guān)鍵字、基于URL的過濾;基于文字內(nèi)容的深度搜索;一般在防病毒網(wǎng)關(guān)、反垃圾郵件系統(tǒng)中集成。根據(jù)本章所提出的校園網(wǎng)所面臨的安全威脅,我們除了選取良好的拓?fù)浣Y(jié)構(gòu)外, 一般還要注意安全保密, 以防止信息的非授權(quán)訪問。 要注意數(shù)據(jù)的完整性與精確性, 使信息在存儲或傳輸過程中不被破壞、丟失或不被未經(jīng)授權(quán)的惡意或偶然的修改。 注意其可用性, 使計(jì)算機(jī)的硬件和軟件保持有效的運(yùn)行, 并且系統(tǒng)在發(fā)生災(zāi)難時(shí)能夠快速完全地恢復(fù)。要防止侵襲者通過非法途徑進(jìn)入計(jì)算機(jī)系統(tǒng),
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1