freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

局域網(wǎng)安全機制分析與保障措施設計畢業(yè)論文(編輯修改稿)

2025-08-12 21:58 本頁面
 

【文章內(nèi)容簡介】 礎設施不需要再埋在地下或隱藏在墻里,網(wǎng)絡卻能夠隨著實際需要移動或變化。之所以還稱是局域網(wǎng),是因為會受到無線連接設備與電腦之間距離的遠近限制而影 響傳輸范圍,所以必須要在區(qū)域范圍之內(nèi)才可以連上網(wǎng)絡。無線局域網(wǎng)的基礎還是傳統(tǒng)的有線局域網(wǎng),是有線局域網(wǎng)的擴展和替換。它只是在有線局域網(wǎng)的基礎上通過無線集線器、無線訪問節(jié)點、無線網(wǎng)橋、無線網(wǎng)卡等設備使無線通信得以實現(xiàn)。與有線網(wǎng)絡一樣,無線局域網(wǎng)同樣也需要傳送介質(zhì)。只是無線局域網(wǎng)采用的傳輸介質(zhì)不是雙絞線或者光纖,而是紅外或者無線電波,且以后者使用較多。 3 局域網(wǎng)的安全分類 在信息時代,信息可以幫助團體或個人,使他們受益,同樣,信息也可以用來對他們構成威脅,造成破壞。因此網(wǎng)絡安全包括組成網(wǎng)絡系統(tǒng)的硬件、軟件及其 在網(wǎng)絡上傳輸信息的安全信,使其不致因偶然的或者惡意的攻擊遭到破壞 ,網(wǎng)絡安全既有技術方面的問題 ,也有管理方面的問題 ,二方面相互補充 ,缺一不可。 3. 1 局域網(wǎng)的安全現(xiàn)狀 廣域網(wǎng)已經(jīng)有了相對完善的安全防御體系,防火墻、漏洞掃描、防病毒、 IDS等網(wǎng)關級別、網(wǎng)絡邊界方面的防御,重要的安全設施大致集中于機房或網(wǎng)絡入口處,在這些設備的嚴密監(jiān)控下,來自網(wǎng)絡外部的安全威脅大大減小。相反來自網(wǎng)絡內(nèi)部的計算機客戶端的安全威脅缺乏必要的安全管理措施,安全威脅較大。末經(jīng)授權的網(wǎng)絡設備或用戶就可能通過到局域網(wǎng)的網(wǎng)絡設備自動進入網(wǎng)絡, 形成極 大的安全隱患。目前,局域網(wǎng)的安全隱患是利用了網(wǎng)絡系統(tǒng)本身存在的安全弱點,而系統(tǒng)在使用和管理過程的疏漏增加了安全問題的嚴重程度。 3. 2 物理安全 物理安全主要是指通過物理隔離實現(xiàn)網(wǎng)絡安全 。局域網(wǎng)物理安全主要包括因為服務器、網(wǎng)絡設備硬件、線路和信息存儲設備等物理介質(zhì)造成的信息泄露、丟失或服務中斷。產(chǎn)生的原因主要包括以下幾種: ( 1)電磁輻射與塔線竊聽。 ( 2)盜用。 ( 3)偷竊。 ( 4)硬件故障。 ( 5)超負荷。 ( 6)火災及自然災害。 在局域網(wǎng)內(nèi),由于網(wǎng)絡的物理跨度不大,只要制定健全的安全管理制度,做 好備份,并且加強網(wǎng)絡設備和機房的管理,這些風險是可以避免的。 3. 3 網(wǎng)絡安全 網(wǎng)絡的安全是指通過采用各種技術和管理措施,使網(wǎng)絡系統(tǒng)正常運行,從而確保網(wǎng)絡數(shù)據(jù)的可用性、完整性和保密性。網(wǎng)絡安全的具體含義會隨著 “角度 ”的變化而變化。比如:從用戶(個人、企業(yè)等)的角度來說,他們希望涉及 個人隱私 或商業(yè)利益的信息在網(wǎng)絡上傳輸時受到機密性、完整性和真實性的保護。 網(wǎng)絡安全問題主要有如下 情況: 3. 3. 1 非授權訪問 沒有預先經(jīng)過同意,就使用網(wǎng)絡或計算機資源被看作非授權訪問,如有意避開系統(tǒng)訪問控制機制,對網(wǎng)絡設備及資源進行非正常使用,或擅自擴大權限,越權訪問信息。它主要有以下幾種形式:假冒、身份攻擊、非法用戶進入網(wǎng)絡系統(tǒng)進行違法操作、合法用戶以未授權方式進行操作等。 3. 3. 2 對信息完整性的攻擊 有幾種類型的攻擊可能威脅信息的完整性,即篡改 (modification)、偽裝(masquerading)、重放 (replaying)和否認 (repudiation)。 3. 3. 3 拒絕服務攻擊 DoS 是 Denial of Service 的簡稱,即拒絕服務,造成 DoS 的攻擊行為被稱為 DoS 攻擊,其目的是使計算機或網(wǎng)絡無法提供正常的服務。最常見的DoS 攻擊有計算機網(wǎng)絡帶寬攻擊和連通性攻擊。帶寬攻擊指以極大的通信量沖擊網(wǎng)絡,使得所有可用網(wǎng)絡資源都被消耗殆盡,最后導致合法的用戶請求就無法通過。連通性攻擊指用大量的連接請求沖擊計算機,使得所有可用的操作系統(tǒng)資源都被消耗殆盡,最終計算機無法再處理合法用戶的請求 。 3. 4 系統(tǒng)安全 系統(tǒng)安全問題是指服務器或主機的操作系統(tǒng)本身的安全。如系統(tǒng)中用戶賬號和口令設置、 文件和目錄存權限設置、系統(tǒng)安全管理設置,以及服務程序使用管理。在網(wǎng)絡服務中,網(wǎng)絡操作系統(tǒng)起著非常重要的組織作用,所以操作系統(tǒng)的安全關系到網(wǎng)絡的整體性能。 系統(tǒng)安全是人們?yōu)榻鉀Q復雜系統(tǒng)的安全性問題而開發(fā)、研究出來的安全理論、方法體系。系統(tǒng)安全的基本原則就是在一個新系統(tǒng)的構思階段就必須考慮其安全性的問題,制定并執(zhí)行安全工作規(guī)劃(系統(tǒng)安全活動)。并且把系統(tǒng)安全活動貫穿于生命整個系統(tǒng)生命周期,直到系統(tǒng)報廢為止。 3. 5 應用安全 應用安全問題通常是指主機上所安裝的應用軟件的安全問題以及使用人員的人為因素造成的安全問題 。例如:有的 Web 服務器的 HTTP 就有安全漏洞,在使用自己編寫的的應用程序時,可能因為程序員對系統(tǒng)安全漏洞認識不足,設計與開發(fā)中對安全問題重視不夠,造成的本身安全問題。 另外,如網(wǎng)上的不可靠站點下載未經(jīng)嚴格驗證的應用軟件會帶入一些木馬、病毒,甚至打開匿名郵件都可能被計算機病毒感染。 使用人員不要進一些不良網(wǎng)站,不明網(wǎng)站,自己不要有意在電腦上、主機上安裝非法軟件,如盜號軟件、黑客攻擊軟件等。使用人員在使用時,要嚴格按照使用操作程序進行。局域網(wǎng)管理人員也要具有一定的網(wǎng)絡安全管理意識。 建議在網(wǎng)絡中對業(yè)務匯聚分流路 由器和城域內(nèi)網(wǎng)絡設備本身實現(xiàn)一定的安全考慮。對設備本身的安全保護建議作如下考慮: ( 1) 用戶口令的認證,本地認證或 Radius,TACACS。 ( 2) 用戶級別的劃分,將可進入到設備的管理用戶分為多個級別,對不同級別的用戶具有不同的訪問權限。 ( 3) 設置 Log 記錄,對網(wǎng)絡設備的任何有效配置和改動均需要相應的記錄。 對于用戶口令安全方面的考慮,建議采用集中管理的方式,在電信網(wǎng)管中心配置訪問控制器,所有設備的用戶名、口令、權限控制都統(tǒng)一管理,避免因分散式管理帶來的安全漏洞和管理的復雜性。 在用戶的資格認證方面,有四種常用的認證方式 ,分別是: ( 1) 固定用戶名 /口令; ( 2) 時效用戶名 /口令; ( 3) 一次性口令; ( 4) 令牌卡 /軟令牌。 4 局域網(wǎng)安全危險分析 局域網(wǎng)是指在小范圍內(nèi)由服務器和多臺電腦組成的工作組互聯(lián)網(wǎng)絡。由于通過交換機和服務器連接網(wǎng)內(nèi)每一臺電腦,因此局域網(wǎng)內(nèi)信息的傳輸速率比較高,同時局域網(wǎng)采用的技術比較簡單,安全措施較少,同樣也給病毒傳播提供了有效的通道和數(shù)據(jù)信息的安全埋下了隱患。 目前,在我國的各個行業(yè)系統(tǒng)中,無論是涉及科學研究的大型研究所,還是擁有自主知識產(chǎn)權的發(fā)展中企業(yè),都有大量的技術和業(yè)務機密存儲在計算機和網(wǎng)絡中,如何有效地保護這些 機密數(shù)據(jù)信息,已引起各單位的巨大關注! 防病毒、防黑客、數(shù)據(jù)備份是目前常用的數(shù)據(jù)保護手段,我們通常認為黑客、病毒以及各種蠕蟲的攻擊大都來自外部的侵襲,因此采取了一系列的防范措施,如建立兩套網(wǎng)絡,一套僅用于內(nèi)部員工辦公和資源共享,稱之為內(nèi)部網(wǎng)絡;另一套用于連接互聯(lián)網(wǎng)檢索資料,稱之為外部網(wǎng)絡,同時使內(nèi)外網(wǎng)物理斷開;另外采用防火墻、入侵檢測設備等。但是,各種計算機網(wǎng)絡、存儲數(shù)據(jù)遭受的攻擊和破壞, 80%是內(nèi)部人員所為! (Computer World, January 20xx)。來自內(nèi)部的數(shù)據(jù)失竊和破壞,遠遠高 于外部黑客的攻擊!事實上,來自內(nèi)部的攻擊更易奏效! 4. 1 內(nèi)部網(wǎng)絡更容易受到攻擊 為什么內(nèi)部網(wǎng)絡更容易受到攻擊呢 ?主要原因如下: (1)信息網(wǎng)絡技術的應用正日益普及,應用層次正在深入,應用領域從傳統(tǒng)的、小型業(yè)務系統(tǒng)逐漸向大型、關鍵業(yè)務系統(tǒng)擴展。網(wǎng)絡已經(jīng)是許多企業(yè)不可缺少的重要的組成部分,基于 Web 的應用在內(nèi)部網(wǎng)正日益普及,典型的應用如財務系統(tǒng)、 PDM 系統(tǒng)、 ERP 系統(tǒng)、 SCM 系統(tǒng)等,這些大規(guī)模系統(tǒng)應用密切依賴于內(nèi)部網(wǎng)絡的暢通。 (2)在對 Inter 嚴防死守和物理隔離的措施下,對網(wǎng)絡的破壞,大多數(shù)來自網(wǎng) 絡內(nèi)部的安全空隙。另外也因為目前針對內(nèi)部網(wǎng)絡安全的重視程度不夠,系統(tǒng)的安裝有大量的漏洞沒有去打上補丁。也由于內(nèi)部擁有更多的應用和不同的系統(tǒng)平臺,自然有更多的系統(tǒng)漏洞。 (3)黑客工具在 Inter 上很容易獲得,這些工具對 Inter 及內(nèi)部網(wǎng)絡往往具有很大的危害性。這是內(nèi)部人員 (包括對計算機技術不熟悉的人 )能夠?qū)?nèi)部網(wǎng)絡造成巨大損害的原因之一。 (4)內(nèi)部網(wǎng)絡更脆弱。由于網(wǎng)絡速度快,百兆甚至千兆的帶寬,能讓黑客工具大顯身手。 (5)為了簡單和易用,在內(nèi)網(wǎng)傳輸?shù)臄?shù)據(jù)往往是不加密的,這為別有用心者 提供了竊 取機密數(shù)據(jù)的可能性。 (6)內(nèi)部網(wǎng)絡的用戶往往直接面對數(shù)據(jù)庫、直接對服務器進行操作,利用內(nèi)網(wǎng)速度快的特性,對關鍵數(shù)據(jù)進行竊取或者破壞。 (7)眾多的使用者所有不同的權限,管理更困難,系統(tǒng)更容易遭到口令和越權操作的攻擊。服務器對使用者的管理也不是很嚴格,對于那些如記錄鍵盤敲擊的黑客工具比較容易得逞。 (8)涉密信息不僅僅限于服務器,同時也分布于各個工作計算機中,目前對個人硬盤上的涉密信息缺乏有效的控制和監(jiān)督管理辦法。 (9)由于人們對口令的不重視,弱口令很容易產(chǎn)生,很多人用諸如生日、姓名等作為口令,在內(nèi)網(wǎng)中, 黑客的口令破解程序更易奏效。 4. 2 內(nèi)部網(wǎng)絡的安全現(xiàn)狀 目前很多企事業(yè)單位都加快了企業(yè)信息化的進程,在網(wǎng)絡平臺上建立了內(nèi)部網(wǎng)絡和外部網(wǎng)絡,并按照國家有關規(guī)定實行內(nèi)部網(wǎng)絡和外部網(wǎng)絡的物理隔離;在應用上從傳統(tǒng)的、小型業(yè)務系統(tǒng)逐漸向大型、關鍵業(yè)務系統(tǒng)擴展,典型的應用如財務系統(tǒng)、 PDM 系統(tǒng)甚至到計算機集成制造 (CIMS)或企業(yè)資源計劃 (ERP),逐步實現(xiàn)企業(yè)信息的高度集成,構成完善的企事業(yè)問題解決鏈。 在網(wǎng)絡安全方面系統(tǒng)內(nèi)大多企業(yè)或是根據(jù)自己對安全的認識,或是根據(jù)國家和系統(tǒng)內(nèi)部的相關規(guī)定,購置部分網(wǎng)絡安全產(chǎn)品,如 防火墻、防病毒、入侵檢測等產(chǎn)品來配置在網(wǎng)絡上,然而這些產(chǎn)品主要是針對外部網(wǎng)絡可能遭受到安全威脅而采取的措施,在內(nèi)部網(wǎng)絡上的使用雖然針對性強,但往往有很大的局限性。由于內(nèi)部網(wǎng)絡的高性能、多應用、涉密信息分散的特點,各種分立的安全產(chǎn)品通常只能
點擊復制文檔內(nèi)容
研究報告相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1