freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

校園網(wǎng)網(wǎng)絡(luò)的安全現(xiàn)狀及對策研究畢業(yè)論文(編輯修改稿)

2024-07-25 21:44 本頁面
 

【文章內(nèi)容簡介】 護信息的機密性、真實性和完整性。本質(zhì)上是保護用戶的利益和隱私。 網(wǎng)絡(luò)安全的屬性網(wǎng)絡(luò)安全具有三個基本的屬性:機密性、完整性、可用性。 (1)機密性:是指保證信息與信息系統(tǒng)不被非授權(quán)者所獲取與使用,主要 范措施是密碼技術(shù)。(2)完整性:是指保證信息與信息系統(tǒng)可被授權(quán)人正常使用,主要防范措施是確保信息與信息系統(tǒng)處于一個可靠的運行狀態(tài)之下。 以上可以看出:在網(wǎng)絡(luò)中,維護信息載體和信息自身的安全都包括了機密性、完整性、可用性這些重要的屬性 網(wǎng)絡(luò)安全機制 網(wǎng)絡(luò)安全機制是保護網(wǎng)絡(luò)信息安全所采用的措施,所有的安全機制都是針對某些潛在的安全威脅而設(shè)計的,可以根據(jù)實際情況單獨或組合使用。如何在有限的投入下合理地使用安全機制,以便盡可能地降低安全風(fēng)險,是值得討論的,網(wǎng)絡(luò)信息安全機制應(yīng)包括:技術(shù)機制和管理機制兩方面的內(nèi)容。 網(wǎng)絡(luò)安全技術(shù)機制網(wǎng)絡(luò)安全技術(shù)機制包含以下內(nèi)容:(1)加密和隱藏。加密使信息改變,攻擊者無法了解信息的內(nèi)容從而達到保護;隱藏則是將有用信息隱藏在其他信息中,使攻擊者無法發(fā)現(xiàn)。 (2)認證和授權(quán)。網(wǎng)絡(luò)設(shè)備之間應(yīng)互認證對方的身份,以保證正確的操作權(quán)力賦予和數(shù)據(jù)的存取控制;同時網(wǎng)絡(luò)也必須認證用戶的身份,以授權(quán)保證合法的用戶實施正確的操作。 (3)審計和定位。通過對一些重要的事件進行記錄,從而在系統(tǒng)中發(fā)現(xiàn)錯誤或受到攻擊時能定位錯誤并找到防范失效的原因,作為內(nèi)部犯罪和事故后調(diào)查取證的基礎(chǔ)。 (4)完整性保證。利用密碼技術(shù)的完整性保護可以很好地對付非法篡改,當(dāng)信息源的完整性可以被驗證卻無法模仿時,可提供不可抵賴服務(wù)。 (5)權(quán)限和存取控制:針對網(wǎng)絡(luò)系統(tǒng)需要定義的各種不同用戶,根據(jù)正確的認證,賦予其適當(dāng)?shù)牟僮鳈?quán)力,限制其越級操作。 (6)任務(wù)填充:在任務(wù)間歇期發(fā)送無用的具有良好模擬性能的隨機數(shù)據(jù),以增加攻擊者通過分析通信流量和破譯密碼獲得信息難度。 網(wǎng)絡(luò)安全管理機制網(wǎng)絡(luò)信息安全不僅僅是技術(shù)問題,更是一個管理問題,要解決網(wǎng)絡(luò)信息安全問題,必須制定正確的目標(biāo)策略,設(shè)計可行的技術(shù)方案,確定合理的資金技術(shù),采取相應(yīng)的管理措施和依據(jù)相關(guān)法律制度。 校園網(wǎng)存在的安全隱患 校園網(wǎng)在學(xué)校的日常事務(wù)中發(fā)揮著重要的作用,與此同時,校園網(wǎng)的安全問題也越來越突出,黑客入侵、網(wǎng)絡(luò)病毒、管理不善等原因使得校園網(wǎng)絡(luò)面臨著嚴重的威脅。 危害校園網(wǎng)安全的內(nèi)部因素在校園網(wǎng)所面臨的威脅當(dāng)中,內(nèi)部因素是一個重要的方面,這其中既包括軟硬件自身存在的缺陷,也包括管理者的管理水平等主觀方面的因素。 軟硬件自身存在的漏洞來自硬件系統(tǒng)的安全威脅。一方面是指物理安全,主要是由于網(wǎng)絡(luò)硬件設(shè)備的放置不合適或者防御措施不得力,使得服務(wù)器、工作站、交換機、路由器等網(wǎng)絡(luò)設(shè)備,光纜和雙絞線等網(wǎng)絡(luò)線路以及UPS和電纜線等電源設(shè)備遭受雷電、水、火意外事故或人為破壞等等而造成的校園網(wǎng)不能正常使用。另一方面是指設(shè)置安全,主要是在設(shè)備上進行必要的設(shè)置,防止黑客取得硬件設(shè)備的遠程控制權(quán)等。硬件系統(tǒng)安全是制訂校園網(wǎng)安全整體解決方案時首先應(yīng)考慮的問題。系統(tǒng)安全漏洞是指系統(tǒng)在設(shè)計時沒有考慮到的缺陷,特別是操作系統(tǒng),因為這些軟件一般都比較的復(fù)雜、龐大,有時會因為程序員的疏忽或軟件設(shè)計上的失誤而留下一些漏洞。理論上講任何一個系統(tǒng)都不同程度地存在著漏洞。因為系統(tǒng)漏洞的存在,使得針對系統(tǒng)漏洞的網(wǎng)絡(luò)攻擊和蠕蟲病毒也層出不窮。攻擊者對系統(tǒng)漏洞進行攻擊,入侵成功后將獲得系統(tǒng)的相應(yīng)權(quán)限,進而盜取重要資料或?qū)ο到y(tǒng)進行破壞活動。目前學(xué)校的計算機系統(tǒng)絕大多數(shù)都是使用Windows2000/XP操作系統(tǒng),而Windows操作系統(tǒng)是不太安全的。因為Windows操作系統(tǒng)的漏洞比較多,由Windows操作系統(tǒng)漏洞引發(fā)的不安全問題時有發(fā)生。 設(shè)置上的失誤合理規(guī)劃配置設(shè)施是校園網(wǎng)發(fā)揮作用的關(guān)鍵。在校園網(wǎng)規(guī)劃時,應(yīng)考慮長遠,因為一旦綜合布線、設(shè)備配置完成后再進行調(diào)整就可能需要再重新設(shè)計網(wǎng)絡(luò)結(jié)構(gòu),很多地方需要重新布線,網(wǎng)絡(luò)設(shè)備也需要重新設(shè)置,這樣既浪費人力,物力,也會影響到教學(xué)。對于一些重要的場所,例如圖書館、電子閱覽室、資料室、電腦室、多媒體制作室、教室、辦公室等應(yīng)多設(shè)信息點。同時網(wǎng)絡(luò)集成公司的技術(shù)實力、施工質(zhì)量及其五花八門的解決方案大多是自吹自擂,并沒有通過權(quán)威部門的評審、鑒定,致使網(wǎng)絡(luò)市場處于一種比較混亂的局面。 管理上的漏洞管理是信息網(wǎng)絡(luò)安全中最重要的部分。管理混亂、責(zé)權(quán)不明、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風(fēng)險,主在體現(xiàn)在以下幾點:(1)機房出入管理不嚴格,使入侵者能夠接近重要設(shè)備而帶來信息安全風(fēng)險;(2)一些心懷不滿的內(nèi)部員工,由于熟悉服務(wù)器、小程序、腳本和系統(tǒng)的弱點,進行如:復(fù)制、刪除數(shù)據(jù)等非法數(shù)據(jù)操作,造成極大的安全風(fēng)險;(3)內(nèi)部管理人員或員工把內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)、管理員用戶名及口令以及系統(tǒng)的一些重要信息傳播給外人,帶來信息泄漏風(fēng)險;(4)當(dāng)網(wǎng)絡(luò)出現(xiàn)攻擊行為或網(wǎng)絡(luò)受到其它一些安全威脅時(如內(nèi)部人員的違規(guī)操作等),無法進行實時的報告、監(jiān)控、檢測與預(yù)警。同時,當(dāng)事故發(fā)生后,也無法提供攻擊者攻擊行為的追蹤線索及破案依據(jù),即缺乏對網(wǎng)絡(luò)的可控性與可審查性。建立全新網(wǎng)絡(luò)安全機制,必須深刻理解網(wǎng)絡(luò)并能提供直接的解決方案,因此,最可行的做法是管理制度和管理解決方案的結(jié)合。 危害校園網(wǎng)安全的外部因素雖然內(nèi)部因素威脅著校園網(wǎng)的安全,但是在絕大多情況下,黑客入侵,網(wǎng)絡(luò)病毒等外部因素對網(wǎng)絡(luò)也構(gòu)成較大威脅。 網(wǎng)絡(luò)黑客的侵入 “黑客”一詞是由英語Hacker英譯出來的,是指專門研究、發(fā)現(xiàn)計算機和網(wǎng)絡(luò)漏洞的計算機愛好者。他們伴隨著計算機和網(wǎng)絡(luò)的發(fā)展而產(chǎn)生并成長。黑客對計算機有著狂熱的興趣和執(zhí)著的追求,他們不斷地研究計算機和網(wǎng)絡(luò)知識,發(fā)現(xiàn)計算機和網(wǎng)絡(luò)中存在的漏洞,喜歡挑戰(zhàn)高難度的網(wǎng)絡(luò)系統(tǒng)并從中找到漏洞,然后向管理員提出解決和修補漏洞的方法。 由于校園網(wǎng)規(guī)模巨大,各種設(shè)備系統(tǒng)差異有很大差異,給管理帶來了較大的挑戰(zhàn),同時也成為黑客攻擊的對象。 計算機病毒的破壞一般來說,計算機網(wǎng)絡(luò)的基本構(gòu)成包括網(wǎng)絡(luò)服務(wù)器和網(wǎng)絡(luò)節(jié)點站(包括有盤工作站、無盤工作站和遠程工作站)。計算機病毒一般首先通過多種途徑入侵到有盤工作站,也就進入網(wǎng)絡(luò),然后開始在網(wǎng)上的傳播。具體地說,其傳播方式有以下幾種。(1)病毒直接從工作站拷貝到服務(wù)器中或通過郵件在網(wǎng)內(nèi)傳播;(2)病毒先傳染工作站,在工作站內(nèi)存駐留,病毒運行時直接通過映像路徑傳染到服務(wù)器中;(3)病毒先傳染工作站,在工作站內(nèi)存駐留,等運行網(wǎng)絡(luò)盤內(nèi)程序時再傳染給服務(wù)器;(4)如果遠程工作站被病毒侵入,病毒也可以通過數(shù)據(jù)交換進入網(wǎng)絡(luò)服務(wù)器中一旦病毒進入文件服務(wù)器,就可通過它迅速傳染到整個網(wǎng)絡(luò)的每一個計算機上。 校園網(wǎng)安全防御與應(yīng)急關(guān)鍵設(shè)備技術(shù)(1)防火墻及技術(shù)。它為網(wǎng)絡(luò)通信、數(shù)據(jù)傳輸提供更有保障的安全性。分為包過濾防火墻(檢查每個IP包的字段,如源地址、目標(biāo)地址、端口等… );狀態(tài)檢測防火墻(動態(tài)檢查網(wǎng)絡(luò)連接和包);應(yīng)用程序代理防火墻(與特定應(yīng)用程序配合使用)。防火墻性能:最大帶寬、并發(fā)連接數(shù)、每秒新增連接數(shù)、丟包和延遲;自身安全性。(2)入侵檢測與防御及技術(shù)。它能及時發(fā)現(xiàn)網(wǎng)絡(luò)異常行為,并阻止其進一步發(fā)展。入侵檢測技術(shù)包括以下幾種:基于誤用檢測技術(shù)(檢測與異常規(guī)則相匹配的網(wǎng)絡(luò)行為);基于異常檢測技術(shù)(檢測偏離了正常規(guī)則的網(wǎng)絡(luò)行為)。入侵檢測核心技術(shù):模式匹配、基于統(tǒng)計方法、預(yù)測模式生成等。防火墻性能:降低誤報率、漏報率。(3)防御病毒及技術(shù)。它能及時發(fā)現(xiàn)病毒,并清除,阻止病毒進一步傳播、擴散。防病毒核心技術(shù)有:特征代碼匹配、病毒特征自動發(fā)現(xiàn)、啟發(fā)式搜索等,防病毒產(chǎn)品有:Norton、金山毒霸、瑞星殺毒軟件等。(4)內(nèi)容過濾及技術(shù)。它能阻止不健康、反動信息的復(fù)制、傳播。過濾方法有:基于關(guān)鍵字、權(quán)重關(guān)鍵字、基于URL的過濾;基于文字內(nèi)容的深度搜索;一般在防病毒網(wǎng)關(guān)、反垃圾郵件系統(tǒng)中集成。(5)反垃圾郵件及技術(shù)。它能過濾、阻止大量的非正常的電子郵件。反垃圾郵件機理:IP地址、域名、郵件地址黑白名單方式;基于垃圾郵件行為模式識別模型;基于信頭、信體、附件的內(nèi)容過濾方式;反垃圾郵件產(chǎn)品有:防垃圾郵件網(wǎng)關(guān);防垃圾郵件防火墻。根據(jù)本章所提出的校園網(wǎng)所面臨的安全威脅,我們除了選取良好的拓撲結(jié)構(gòu)外, 一般還要注意安全保密, 以防止信息的非授權(quán)訪問;注意其可用性, 使計算機的硬件和軟件保持有效的運行, 并且系統(tǒng)在發(fā)生災(zāi)難時能夠快速完全地恢復(fù);要注意數(shù)據(jù)的完整性與精確性, 使信息在存儲或傳輸過程中不被破壞、丟失或不被未經(jīng)授權(quán)的惡意或偶然的修改。要防止侵襲者通過非法途徑進入計算機系統(tǒng), 偷盜有用的數(shù)據(jù)信息, 重點保護系統(tǒng)中容易被攻擊的脆弱點。根據(jù)目前的技術(shù)水平, 我
點擊復(fù)制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1