freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

校園網(wǎng)網(wǎng)絡(luò)安全問題分析及其解決方案畢業(yè)論文doc(編輯修改稿)

2025-06-11 01:36 本頁面
 

【文章內(nèi)容簡介】 擊和阻止攻擊的保護(hù)方法之間的關(guān)系。下面的步驟是在一個站上建立和實現(xiàn)安全的方法:第1步確定要保護(hù)的是什么;第2步?jīng)Q定盡力保護(hù)它免于什么威脅;第3步?jīng)Q定威脅的可能性;第4步以一種劃算的方法實現(xiàn)保護(hù)資產(chǎn)的目的;第5步不斷地檢查這些步驟,每當(dāng)發(fā)現(xiàn)一個弱點就進(jìn)行改進(jìn)。校園網(wǎng)絡(luò)系統(tǒng)需要實現(xiàn)以下安全目標(biāo):l 保護(hù)網(wǎng)絡(luò)系統(tǒng)的可用性;l 保護(hù)網(wǎng)絡(luò)系統(tǒng)服務(wù)的連續(xù)性;l 防范網(wǎng)絡(luò)資源的非法訪問及非授權(quán)訪問;l 防范入侵者的惡意攻擊與破壞;l 保護(hù)信息通過網(wǎng)上傳輸過程中的機密性、完整性。可修改編輯精選資料2 校園網(wǎng)的安全隱患 校園網(wǎng)在學(xué)校的日?;顒又邪l(fā)揮著越來越重要的作用,與此同時,校園網(wǎng)的安全問題也越來越突出,網(wǎng)絡(luò)病毒,黑客入侵,管理不善等原因使得校園網(wǎng)絡(luò)面臨著嚴(yán)重的威脅。 威脅校園網(wǎng)安全的內(nèi)部因素 在校園網(wǎng)面臨的威脅當(dāng)中,內(nèi)部因素是一個重要的方面,這其中既包括軟硬件自身的缺陷,也包括管理者的管理水平等主觀方面的因素。 軟硬件自身的漏洞 來自硬件系統(tǒng)的安全威脅。一方面是指物理安全,主要是由于網(wǎng)絡(luò)硬件設(shè)備的放置不合適或者防范措施不得力,使得服務(wù)器、工作站、交換機、路由器等網(wǎng)絡(luò)設(shè)備,光纜和雙絞線等網(wǎng)絡(luò)線路以及UPS和電纜線等電源設(shè)備遭受自然雷電、水、火意外事故或人為破壞等等而造成的校園網(wǎng)不能正常使用。另一方面是指設(shè)置安全。主要是在設(shè)備上進(jìn)行必要的設(shè)置,防止黑客取得硬件設(shè)備的遠(yuǎn)程控制權(quán)等等。硬件系統(tǒng)安全是制訂校園網(wǎng)安全整體解決方案時首先應(yīng)考慮的問題。 系統(tǒng)安全漏洞是指系統(tǒng)在設(shè)計時沒有考慮到的缺陷,特別是操作系統(tǒng),因為這些軟件一般都比較的復(fù)雜、龐大,有時會因為程序員的疏忽或軟件設(shè)計上的失誤而留下一些漏洞。理論上講任何一個系統(tǒng)都不同程度地存在著漏洞。因為系統(tǒng)漏洞的存在,使得針對系統(tǒng)漏洞的網(wǎng)絡(luò)攻擊和蠕蟲病毒也層出不窮。攻擊者對系統(tǒng)漏洞進(jìn)行攻擊,入侵成功后將獲得系統(tǒng)的相應(yīng)權(quán)限,進(jìn)而盜取重要資料或?qū)ο到y(tǒng)進(jìn)行破壞活動。目前學(xué)校的計算機系統(tǒng)絕大多數(shù)都是使用Windows2000/XP操作系統(tǒng),而Windows操作系統(tǒng)是不太安全的。因為Windows操作系統(tǒng)的漏洞比較多,由Windows操作系統(tǒng)漏洞引發(fā)的不安全問題時有發(fā)生。此外,應(yīng)用系統(tǒng)也不例外,如IE、Office辦公軟件、MsSQL、Oracal等軟件也存在安全漏洞。 設(shè)置上的失誤合理規(guī)劃配置設(shè)施是校園網(wǎng)發(fā)揮作用的關(guān)鍵。在校園網(wǎng)規(guī)劃時,應(yīng)考慮長遠(yuǎn),因為一旦綜合布線、設(shè)備配置完成再進(jìn)行調(diào)整可能需要再重新設(shè)計網(wǎng)絡(luò)結(jié)構(gòu),很多地方需要重新布線,網(wǎng)絡(luò)設(shè)備也需要重新設(shè)置,這樣既浪費人力,物力,也會影響到教學(xué)。對于一些重要的場所,例如圖書館、電子閱覽室、資料室、電腦室、多媒體制作室、教室、辦公室等應(yīng)多設(shè)信息點。同時網(wǎng)絡(luò)集成公司的技術(shù)實力、施工質(zhì)量及其五花八門的解決方案大多是自吹自擂,并沒有通過權(quán)威部門的評審、鑒定,致使網(wǎng)絡(luò)市場處于一種比較混亂的局面。 管理漏洞 管理是信息網(wǎng)絡(luò)安全中最重要的部分。責(zé)權(quán)不明,管理混亂、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風(fēng)險,主在體現(xiàn)在以下幾點:1) 內(nèi)部管理人員或員工把內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)、管理員用戶名及口令以及系統(tǒng)的一些重要信息傳播給外人帶來信息泄漏風(fēng)險;2) 機房出入管理不嚴(yán)格,使入侵者能夠接近重要設(shè)備而帶來信息安全風(fēng)險;3) 一些心懷不滿的內(nèi)部員工,由于熟悉服務(wù)器、小程序、腳本和系統(tǒng)的弱點,進(jìn)行如復(fù)制、刪除數(shù)據(jù)等非法數(shù)據(jù)操作,造成極大的安全風(fēng)險;4) 當(dāng)網(wǎng)絡(luò)出現(xiàn)攻擊行為或網(wǎng)絡(luò)受到其它一些安全威脅時(如內(nèi)部人員的違規(guī)操作等),無法進(jìn)行實時的檢測、監(jiān)控、報告與預(yù)警。同時,當(dāng)事故發(fā)生后,也無法提供攻擊者攻擊行為的追蹤線索及破案依據(jù),即缺乏對網(wǎng)絡(luò)的可控性與可審查性。建立全新網(wǎng)絡(luò)安全機制,必須深刻理解網(wǎng)絡(luò)并能提供直接的解決方案,因此,最可行的做法是管理制度和管理解決方案的結(jié)合。 威脅校園網(wǎng)安全的外部因素 雖然內(nèi)部因素威脅著校園網(wǎng)的安全,但是在絕大多情況下,網(wǎng)絡(luò)病毒,黑客入侵等外部因素對網(wǎng)絡(luò)構(gòu)成很大威脅。 網(wǎng)絡(luò)黑客的入侵 “黑客”一詞是由英語Hacker英譯出來的,是指專門研究、發(fā)現(xiàn)計算機和網(wǎng)絡(luò)漏洞的計算機愛好者。他們伴隨著計算機和網(wǎng)絡(luò)的發(fā)展而產(chǎn)生成長。黑客對計算機有著狂熱的興趣和執(zhí)著的追求,他們不斷地研究計算機和網(wǎng)絡(luò)知識,發(fā)現(xiàn)計算機和網(wǎng)絡(luò)中存在的漏洞,喜歡挑戰(zhàn)高難度的網(wǎng)絡(luò)系統(tǒng)并從中找到漏洞,然后向管理員提出解決和修補漏洞的方法。 由于校園網(wǎng)規(guī)模巨大,各種設(shè)備系統(tǒng)差異有很大差異,給管理帶來了很大的挑戰(zhàn),同時也成為黑客攻擊的對象。黑客攻擊已成為校園網(wǎng)安全不可忽視的一個因素。 計算機病毒的破壞一般來說,計算機網(wǎng)絡(luò)的基本構(gòu)成包括網(wǎng)絡(luò)服務(wù)器和網(wǎng)絡(luò)節(jié)點站(包括有盤工作站、無盤工作站和遠(yuǎn)程工作站)。計算機病毒一般首先通過各種途徑進(jìn)入到有盤工作站,也就進(jìn)入網(wǎng)絡(luò),然后開始在網(wǎng)上的傳播。具體地說,其傳播方式有以下幾種。l 病毒直接從工作站拷貝到服務(wù)器中或通過郵件在網(wǎng)內(nèi)傳播;l 病毒先傳染工作站,在工作站內(nèi)存駐留,等運行網(wǎng)絡(luò)盤內(nèi)程序時再傳染給服務(wù)器;l 病毒先傳染工作站,在工作站內(nèi)存駐留,在病毒運行時直接通過映像路徑傳染到服務(wù)器中;l 如果遠(yuǎn)程工作站被病毒侵入,病毒也可以通過數(shù)據(jù)交換進(jìn)入網(wǎng)絡(luò)服務(wù)器中一旦病毒進(jìn)入文件服務(wù)器,就可通過它迅速傳染到整個網(wǎng)絡(luò)的每一個計算機上。 校園網(wǎng)安全防御與應(yīng)急關(guān)鍵設(shè)備技術(shù)1) 防火墻及技術(shù)它為網(wǎng)絡(luò)通信、數(shù)據(jù)傳輸提供更有保障的安全性。分為包過濾防火墻(檢查每個IP包的字段,如源地址、目標(biāo)地址、端口等… );狀態(tài)檢測防火墻(動態(tài)檢查網(wǎng)絡(luò)連接和包);應(yīng)用程序代理防火墻(與特定應(yīng)用程序配合使用)。防火墻性能:最大帶寬、并發(fā)連接數(shù)、每秒新增連接數(shù)、丟包和延遲;自身安全性。防火墻產(chǎn)品:Juniper的Net Screen;Cisco的Pix;天融信防火墻;天網(wǎng)防火墻。2) 入侵檢測與防御及技術(shù) 它能及時發(fā)現(xiàn)網(wǎng)絡(luò)異常行為,并阻止其進(jìn)一步發(fā)展。入侵檢測技術(shù)包括以下幾種:基于誤用檢測技術(shù)(檢測與異常規(guī)則相匹配的網(wǎng)絡(luò)行為);基于異常檢測技術(shù)(檢測偏離了正常規(guī)則的網(wǎng)絡(luò)行為)。入侵檢測核心技術(shù):模式匹配、基于統(tǒng)計方法、預(yù)測模式生成等。防火墻性能:降低誤報率、漏報率;入侵檢測產(chǎn)品有:CA的Intrusion Detection,啟明星辰的天闐IDS等。3) 防病毒及技術(shù)它能及時發(fā)現(xiàn)病毒,并清除,阻止病毒進(jìn)一步傳播、擴散。防病毒核心技術(shù)有:特征代碼匹配、病毒特征自動發(fā)現(xiàn)、啟發(fā)式搜索等,防病毒產(chǎn)品有:Norton、Kaspersky、金山毒霸、瑞星殺毒軟件等。4) 反垃圾郵件及技術(shù)它能過濾、阻止大量的非正常的電子郵件。反垃圾郵件機理:IP地址、域名、郵件地址黑白名單方式;基于垃圾郵件行為模式識別模型 ;Domainkeys方式(基于PKI的方式對郵件發(fā)送者進(jìn)行驗證,對郵件信息進(jìn)行加密保護(hù),對收信人實現(xiàn)防抵賴機制);基于信頭、信體、附件的內(nèi)容過濾方式;反垃圾郵件產(chǎn)品有:防垃圾郵件網(wǎng)關(guān),如冠群金辰 的Kill赤霄郵件過濾網(wǎng)關(guān);防垃圾郵件防火墻,如:博威特的梭子魚垃圾郵件防火墻。5) 內(nèi)容過濾及技術(shù) 它能阻止不健康、反動信息的復(fù)制、傳播。過濾方法有:基于關(guān)鍵字、權(quán)重關(guān)鍵字、基于URL的過濾;基于文字內(nèi)容的深度搜索;一般在防病毒網(wǎng)關(guān)、反垃圾郵件系統(tǒng)中集成。根據(jù)本章所提出的校園網(wǎng)所面臨的安全威脅,我們除了選取良好的拓?fù)浣Y(jié)構(gòu)外, 一般還要注意安全保密, 以防止信息的非授權(quán)訪問。 要注意數(shù)據(jù)的完整性與精確性, 使信息在存儲或傳輸過程中不被破壞、丟失或不被未經(jīng)授權(quán)的惡意或偶然的修改。 注意其可用性, 使計算機的硬件和軟件保持有效的運行, 并且系統(tǒng)在發(fā)生災(zāi)難時能夠快速完全地恢復(fù)。要防止侵襲者通過非法途徑進(jìn)入計算機系統(tǒng), 偷盜有用的數(shù)據(jù)信息, 重點保護(hù)系統(tǒng)中容易被攻擊的脆弱點。根據(jù)目前的技術(shù)水平, 我們可采取身份驗
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1