freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

計(jì)算機(jī)網(wǎng)絡(luò)安全與防范論文(參考版)

2024-10-25 11:16本頁面
  

【正文】 目前入侵檢測(cè)系統(tǒng)。例如,著名的Internet蠕蟲事件是利用finger上的守護(hù)進(jìn)程,允許用戶遠(yuǎn)程讀取文件系統(tǒng),因而存在可以查看文件內(nèi)容的漏洞和(Linux上的守護(hù)進(jìn)程,利用其漏洞可取得root權(quán)限)的漏洞進(jìn)行攻擊。異常入侵檢測(cè)根據(jù)用戶的異常行為或?qū)Y源的異常存放來判斷是否發(fā)生了入侵事件。主機(jī)型入侵檢測(cè)系統(tǒng)是以系統(tǒng)日志、應(yīng)用程序日志等作為數(shù)據(jù)源,當(dāng)然也可以通過其它手段(如檢測(cè)系統(tǒng)調(diào)用)從所有的主機(jī)上收集信息進(jìn)行分析。[4]網(wǎng)絡(luò)型入侵檢測(cè)系統(tǒng)的實(shí)現(xiàn)方式是將某臺(tái)主機(jī)的網(wǎng)卡設(shè)置成混雜模式,監(jiān)聽本網(wǎng)段內(nèi)的所有數(shù)據(jù)包并進(jìn)行判斷或直接在路由設(shè)備上放置入侵檢測(cè)模塊。〔4〕事件數(shù)據(jù)庫,這是存放各種中間和最終數(shù)據(jù)的地方的統(tǒng)稱,它可以是復(fù)雜的數(shù)據(jù)庫,也可以是簡單的文本文件?!?〕事件分析器,這是發(fā)現(xiàn)入侵跡象的分析引擎。同時(shí),入侵檢測(cè)系統(tǒng)也可用于監(jiān)控分析用戶和系統(tǒng)的行為、審計(jì)系統(tǒng)配置和漏洞、識(shí)別異常行為和攻擊行為(通過異常檢測(cè)和模式匹配等技術(shù))、對(duì)攻擊行為或異常行為進(jìn)行響應(yīng)、審計(jì)和跟蹤等。 入侵檢測(cè)技術(shù)入侵檢測(cè)技術(shù)是從各種各樣的系統(tǒng)和網(wǎng)絡(luò)資源中采集信息(系統(tǒng)運(yùn)行狀態(tài)、網(wǎng)絡(luò)流經(jīng)的信息等),并對(duì)這些信息進(jìn)行分析和判斷。存儲(chǔ)、備份和容災(zāi)技術(shù)的充分結(jié)合,構(gòu)成的數(shù)據(jù)存儲(chǔ)系統(tǒng),是數(shù)據(jù)技術(shù)發(fā)展的重要階段。集群系統(tǒng)可以采用雙機(jī)熱備份、本地集群網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)安全與防范絡(luò)和異地集群網(wǎng)絡(luò)等多種形式實(shí)現(xiàn),分別提供不同的系統(tǒng)可用性和容災(zāi)性。二者通過IP相連,構(gòu)成完整的數(shù)據(jù)容災(zāi)系統(tǒng),也能提供數(shù)據(jù)庫容災(zāi)功能。數(shù)據(jù)容災(zāi)使用兩個(gè)存儲(chǔ)器,在兩者之間建立復(fù)制關(guān)系,一個(gè)放在本地,另一個(gè)放在異地。但離線介質(zhì)不能保證安全。現(xiàn)階段主要有基于數(shù)據(jù)備份和基于系統(tǒng)容錯(cuò)的系統(tǒng)容災(zāi)技術(shù)。此外,天災(zāi)人禍、不可抗力等所導(dǎo)致的事故也會(huì)對(duì)信息系統(tǒng)造成毀滅性的破壞。 系統(tǒng)容災(zāi)技術(shù)一個(gè)完整的網(wǎng)絡(luò)安全體系,只有防范和檢測(cè)措施是不夠的,還必須具有災(zāi)難容忍和系統(tǒng)恢復(fù)能力。數(shù)據(jù)加密技術(shù)主要是通過對(duì)網(wǎng)絡(luò)數(shù)據(jù)的加密來保障網(wǎng)絡(luò)的安全可靠性,能夠有效地防止機(jī)密信息的泄漏。數(shù)據(jù)加密在許多場(chǎng)合集中表現(xiàn)為密匙的應(yīng)用,密匙管理技術(shù)事實(shí)上是為了數(shù)據(jù)使用方便。數(shù)據(jù)傳輸加密技術(shù)的目的是對(duì)傳輸中的數(shù)據(jù)流加密,常用的有線路加密和端口加密兩種方法。數(shù)據(jù)加密技術(shù)按作用不同可分為數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)傳輸、數(shù)據(jù)完整性的鑒別以及密匙管理技術(shù)4種。 數(shù)據(jù)加密技術(shù)數(shù)據(jù)加密技術(shù)就是對(duì)信息進(jìn)行重新編碼,從而隱藏信息內(nèi)容,使非法用戶無法獲取信息、的真實(shí)內(nèi)容的一種技術(shù)手段。需要說明的是防火墻只能抵御來自外部網(wǎng)絡(luò)的侵?jǐn)_,而對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)的安全卻無能為力。然而,防火墻也并非人們想象的那樣不可滲透。目前,市場(chǎng)上防火墻產(chǎn)品很多,一些廠商還把防火墻技術(shù)并入其硬件產(chǎn)品中,即在其硬件產(chǎn)品中采取功能更加先進(jìn)的安全防范機(jī)制。由于它簡單實(shí)用且透明度高,可以在不修改原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)的情況下,達(dá)到一定的安全要求,所以被廣泛使用。防火墻技術(shù)是指網(wǎng)絡(luò)之間通過預(yù)定義的安全策略,對(duì)內(nèi)外網(wǎng)通信強(qiáng)制實(shí)施訪問控制的安全應(yīng)用措施??傊?,在網(wǎng)絡(luò)拓?fù)渖?,防火墻?yīng)當(dāng)處在網(wǎng)絡(luò)的出口與不同安全等級(jí)區(qū)域的結(jié)合處。〔4〕主干交換機(jī)至服務(wù)器區(qū)域工作組交換機(jī)的骨干鏈路上?!?〕如果內(nèi)部網(wǎng)絡(luò)規(guī)模較大,并且設(shè)置虛擬局域網(wǎng)(VLAN),則應(yīng)該在各個(gè)VLAN之間設(shè)置防火墻。 防火墻的部署防火墻是網(wǎng)絡(luò)安全的關(guān)口設(shè)備,只有在關(guān)鍵網(wǎng)絡(luò)流量通過防火墻的時(shí)候,防火墻才能對(duì)此實(shí)行檢查,防護(hù)功能。目前出現(xiàn)的新技術(shù)類型主要有以下幾種:狀態(tài)監(jiān)視技術(shù)、安全操作系統(tǒng)、自適應(yīng)代理技術(shù)、實(shí)時(shí)侵入檢測(cè)系統(tǒng)等?!?〕復(fù)合型防火墻復(fù)合型防火墻是將數(shù)據(jù)包過濾和代理服務(wù)結(jié)合在一起使用,從而實(shí)現(xiàn)了網(wǎng)絡(luò)安全性、性能和透明度的優(yōu)勢(shì)互補(bǔ)。同時(shí)還可應(yīng)用于實(shí)施較強(qiáng)的數(shù)據(jù)流監(jiān)控、過濾、記錄和報(bào)告等功能。但它不適合單位用來控制內(nèi)部人員訪問外部網(wǎng)絡(luò),對(duì)于這樣的企業(yè),應(yīng)用代理防火墻是更好的選擇。如果攻擊者將自己的主機(jī)設(shè)置為一個(gè)合法主機(jī)的IP地址,則很容易地通過包過濾防火墻。包過濾路由器的弊端是明顯的,由于它通常沒有用戶的使用記錄,我們不能從訪問中發(fā)現(xiàn)黑客的攻擊記錄。包過濾防火墻根據(jù)報(bào)文的源IP地址,目的IP地址、源端口、目的端口和報(bào)文傳遞方向等報(bào)頭信息來判斷是否允許有報(bào)文通過。 防火墻的分類防火墻的實(shí)現(xiàn)從層次上大體可分為三類:包過濾防火墻,代理防火墻和復(fù)合型防火墻?!?〕防火墻需要有特殊的較為封閉的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)來支持。防火墻的主要缺陷有:〔1〕防火墻對(duì)繞過它的攻擊行為無能為力。NAT有助于緩和IP地址空間的不足?!?〕為解決IP地址危機(jī)提供了可行方案由于Internet的日益發(fā)展及IP地址空間有限,使得用戶無法獲得足夠的注冊(cè)IP地址。〔2〕可以有效記錄網(wǎng)絡(luò)活動(dòng)由于防火墻處于內(nèi)網(wǎng)與外網(wǎng)之間,即所有傳輸?shù)男畔⒍紩?huì)穿過防火墻。防火墻將受信任的專用網(wǎng)與不受信任的公用網(wǎng)隔離開來,將承擔(dān)風(fēng)險(xiǎn)的范圍從整個(gè)內(nèi)部網(wǎng)絡(luò)縮小到組成防火墻系統(tǒng)的一臺(tái)或幾臺(tái)主機(jī)上。 防火墻的主要優(yōu)點(diǎn)防火墻的主要優(yōu)點(diǎn)包括: 〔1〕可作為網(wǎng)絡(luò)安全策略的焦點(diǎn)防火墻可作為網(wǎng)絡(luò)通信的阻塞點(diǎn)。〔4〕防火墻可以控制網(wǎng)絡(luò)內(nèi)部人員對(duì)Internet上特殊站點(diǎn)的訪問?!?〕防火墻可以關(guān)閉不使用的端口,而且它還能禁止特定端口的輸出信息。所有來自Internet(外部網(wǎng))的傳輸信息或從內(nèi)部網(wǎng)發(fā)出的信息都必須穿過防火墻[3]。它使得內(nèi)部網(wǎng)絡(luò)與因特網(wǎng)之間或與其它外部網(wǎng)絡(luò)之間互相隔離、限制網(wǎng)絡(luò)互訪,用來保護(hù)內(nèi)部網(wǎng)絡(luò)。從某種意義上講,黑客對(duì)信息安全的危害甚至比一般的電腦病毒更為嚴(yán)重。〔5〕黑客攻擊: 對(duì)于計(jì)算機(jī)數(shù)據(jù)安全構(gòu)成威脅的另一個(gè)方面是來自電腦黑客(backer)。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等特點(diǎn)?!?〕安全意識(shí)不強(qiáng): 用戶口令選擇不慎,或?qū)⒆约旱膸ぬ?hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來威脅。對(duì)特定的網(wǎng)絡(luò)應(yīng)用程序,當(dāng)它啟動(dòng)時(shí),就打開了一系列的安全缺口,許多與該軟件捆綁在一起的應(yīng)用軟件也會(huì)被啟用。這就使我們的計(jì)算機(jī)處于危險(xiǎn)的境地,一旦連接入網(wǎng),將成為眾矢之的。計(jì)算機(jī)網(wǎng)絡(luò)安全與防范第3章 網(wǎng)絡(luò)安全的威脅因素 網(wǎng)絡(luò)安全的威脅因素歸納起來,針對(duì)網(wǎng)絡(luò)安全的威脅主要有:軟件漏洞、配置不當(dāng)、安全意識(shí)不強(qiáng)、病毒、黑客攻擊等。從Web程序的控制程序到內(nèi)核級(jí)Rootlets。但這些攻擊手段卻都體現(xiàn)了它們驚人的威力,時(shí)至今日,有愈演愈烈之勢(shì)。[6]在Internet網(wǎng)絡(luò)上,因互聯(lián)網(wǎng)本身沒有時(shí)空和地域的限制,每當(dāng)有一種新的攻擊手段產(chǎn)生,就能在一周內(nèi)傳遍全世界,這些攻擊手段利用網(wǎng)絡(luò)和系統(tǒng)漏洞進(jìn)行攻擊從而造成計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)癱瘓。計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)具有的復(fù)雜性和多樣性,使得計(jì)算機(jī)和網(wǎng)絡(luò)安全成為一個(gè)需要持續(xù)更新和提高的領(lǐng)域。人為的網(wǎng)絡(luò)入侵和攻擊行為使得網(wǎng)絡(luò)安全面臨新的挑戰(zhàn)。從普通使用者的角度來說,可能僅僅希望個(gè)人隱私或機(jī)密信息在網(wǎng)絡(luò)上傳輸時(shí)受到保護(hù),避免被竊聽、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對(duì)網(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)出現(xiàn)異常時(shí)如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。上述計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說的信息安全,是指對(duì)信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對(duì)網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。總之,網(wǎng)絡(luò)在今后的發(fā)展過程中不再僅僅是一個(gè)工具,也不再是一個(gè)遙不可及僅供少數(shù)人使用的技術(shù)專利,它將成為一種文化、一種生活融入到社會(huì)的各個(gè)領(lǐng)域。因?yàn)榧词褂辛司W(wǎng)絡(luò)安全的理論基礎(chǔ),沒有對(duì)網(wǎng)絡(luò)安全的深刻認(rèn)識(shí)、沒有廣泛地將它應(yīng)用于網(wǎng)絡(luò)中,那么談再多的網(wǎng)絡(luò)安全也是無用的。但是,由于網(wǎng)絡(luò)安全作為網(wǎng)絡(luò)對(duì)其上的信息提供的一種增值服務(wù),人們往往發(fā)現(xiàn)軟件的處理速度成為網(wǎng)絡(luò)的瓶頸,因此,將網(wǎng)絡(luò)安全的密碼算法和安全協(xié)議用硬件實(shí)現(xiàn),實(shí)現(xiàn)線速的安全處理仍然將是網(wǎng)絡(luò)安全發(fā)展的一個(gè)主要方向。從技術(shù)上,網(wǎng)絡(luò)安全取決于兩個(gè)方面:網(wǎng)絡(luò)設(shè)備的硬件和軟件。加密算法是一些公式和法則,它規(guī)定了明文和密文之間的變換方法。在理論上,網(wǎng)絡(luò)安全是建立在密碼學(xué)以及網(wǎng)絡(luò)安全協(xié)議的基礎(chǔ)上的?!?〕計(jì)算機(jī)網(wǎng)絡(luò)飛速發(fā)展的同時(shí),安全問題不容忽視。隨著帶寬瓶頸的突破,未來網(wǎng)絡(luò)的收費(fèi)將來自服務(wù)而不是帶寬。由軟件驅(qū)動(dòng)的智能網(wǎng)技術(shù)和無線技術(shù)將使網(wǎng)絡(luò)觸角伸向人們所能到達(dá)的任何角落,同時(shí)允許人們自行選擇接收信息的形式。同時(shí),個(gè)人及企業(yè)將獲得大量個(gè)性化服務(wù)。因特網(wǎng)將從一個(gè)單純的大型數(shù)據(jù)中心發(fā)展成為一個(gè)更加聰明的高智商網(wǎng)絡(luò),將成為人與信息之間的高層調(diào)節(jié)者。在這個(gè)虛擬時(shí)代,人們的工作和生活方式都會(huì)極大地改變,那時(shí)我們將進(jìn)行虛擬旅行,讀虛擬大學(xué),在虛擬辦公室里工作,進(jìn)行虛擬的駕車測(cè)試等。計(jì)算機(jī)網(wǎng)絡(luò)是二十世紀(jì)60年代起源于美國,原本用于軍事通訊,后逐漸進(jìn)入民用,經(jīng)過短短40年不斷的發(fā)展和完善,現(xiàn)已廣泛應(yīng)用于各個(gè)領(lǐng)域,并正以高速向前邁進(jìn)。 漏洞掃描技術(shù)........................................................11 物理安全............................................................11 本章小結(jié)............................................錯(cuò)誤!未定義書簽。第3章 網(wǎng)絡(luò)安全的威脅因素..................................................4 網(wǎng)絡(luò)安全的威脅因素...................................................4 本章小結(jié)............................................錯(cuò)誤!未定義書簽。s understanding of network security : network security, security, network, firewall, intrusion detection, Telnet, TCSEC, P2DR計(jì)算機(jī)網(wǎng)絡(luò)安全與防范目 錄摘 要......................................................................I 目 錄.....................................................................IV 第1章 緒 論..............................................................1 計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展前景...................................................1 本章小結(jié)............................................錯(cuò)誤!未定義書簽。關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò);安全;防范計(jì)算機(jī)網(wǎng)絡(luò)安全與防范[5]Use of information technology to people39。同時(shí),網(wǎng)絡(luò)安全不僅僅是防火墻,也不是防病毒、入侵監(jiān)測(cè)、防火墻、身份認(rèn)證、加密等產(chǎn)品的簡單堆砌,而是包括從系統(tǒng)到應(yīng)用、從設(shè)備到服務(wù)的比較完整的、體系性的安全系列產(chǎn)品的有機(jī)結(jié)合。在安全技術(shù)不斷發(fā)展的同時(shí),全面加強(qiáng)安全技術(shù)的應(yīng)用也是網(wǎng)絡(luò)安全發(fā)展的一個(gè)重要內(nèi)容。網(wǎng)絡(luò)安全則由網(wǎng)絡(luò)設(shè)備的軟件和硬件互相配合來實(shí)現(xiàn)的。由于加密算法的公開化和解密技術(shù)的發(fā)展,加上發(fā)達(dá)國家對(duì)關(guān)鍵加密算法的出口限制,各個(gè)國家正不斷致力于開發(fā)和設(shè)計(jì)新的加密算法和加密機(jī)制。密碼學(xué)是網(wǎng)絡(luò)安全的核心,利用密碼技術(shù)對(duì)信息進(jìn)行加密傳輸、加密存儲(chǔ)、數(shù)據(jù)完整性鑒別、用戶身份鑒別等,比傳統(tǒng)意義上簡單的存取控制和授權(quán)等技術(shù)更可靠。網(wǎng)絡(luò)安全經(jīng)過了二十多年的發(fā)展,已經(jīng)發(fā)展成為一個(gè)跨多門學(xué)科的綜合性科學(xué),它包括:通信技術(shù)、網(wǎng)絡(luò)技術(shù)、計(jì)算機(jī)軟件、硬件設(shè)計(jì)技術(shù)、密碼學(xué)、網(wǎng)絡(luò)安全與計(jì)算機(jī)安全技術(shù)等。需要仔細(xì)考慮系統(tǒng)的安全需求,建立相應(yīng)的管理制度,并將各種安全技術(shù)與管理手段結(jié)合在一起,才能生成一個(gè)高效、通用、安全的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。我們必須綜合考慮安全因素,制定合理的目標(biāo)、技術(shù)方案和相關(guān)的配套法規(guī)等。計(jì)算機(jī)網(wǎng)絡(luò)的安全性越來越受到重視,網(wǎng)絡(luò)環(huán)境的復(fù)雜性、多變性,以及信息系統(tǒng)的脆弱性,決定了計(jì)算機(jī)網(wǎng)絡(luò)不能僅僅依靠防火墻,而涉及到管理和技術(shù)等方方面面。首先在命令行下輸入net user,查看計(jì)算機(jī)上有些什么用戶,然后再使用“net user+用戶名”查看這個(gè)用戶是屬于什么權(quán)限的,一般除了Administrator是administrators組的,其他都不是!如果你發(fā)現(xiàn)一個(gè)系統(tǒng)內(nèi)置的用戶是屬于administrators組的,那幾乎肯定你被入侵了,而且別人在你的計(jì)算機(jī)上克隆了賬戶。惡意的攻擊者可以通過這個(gè)賬戶任意地控制你的計(jì)算機(jī)。很長一段時(shí)間,惡意的攻擊者非常喜歡使用克隆賬號(hào)的方法來控制你的計(jì)算機(jī)。目前有些優(yōu)秀的電子郵件安全系統(tǒng)具有強(qiáng)大的高準(zhǔn)確率和低誤報(bào)率,獨(dú)特的策略模塊可以幫助用戶輕松地實(shí)現(xiàn)郵件系統(tǒng)的管理與維護(hù),有的電子郵件系統(tǒng)判別垃圾郵件的準(zhǔn)確率接近百分之百。一是要限制數(shù)據(jù)庫管理員用戶的數(shù)量和給用戶授予其所需要的最小權(quán)限。服務(wù)器和路由器這樣的網(wǎng)絡(luò)基礎(chǔ)設(shè)備,避免非法入侵的有效方法是去掉不必要的網(wǎng)絡(luò)訪問,在所需要的網(wǎng)絡(luò)訪問周圍建立訪問控制。通過配置網(wǎng)絡(luò)安全設(shè)備,能夠?qū)崿F(xiàn)對(duì)校園網(wǎng)絡(luò)的控制和監(jiān)管,能夠阻斷大量的非法訪問,能夠過濾來自網(wǎng)絡(luò)的不健康數(shù)據(jù)信息,能夠幫助網(wǎng)絡(luò)管理員在發(fā)生網(wǎng)絡(luò)故障時(shí)迅速定位。物理安全防護(hù)是確保校園網(wǎng)絡(luò)系統(tǒng)正常工作、免受干擾破壞的最基本手段。將光纖等通信線路實(shí)行深埋、穿線或架空,防止無意損壞。物理安全防護(hù)是指通過采用輻射防護(hù)、屏幕口令、狀態(tài)檢測(cè)、報(bào)警確認(rèn)、應(yīng)急恢復(fù)等手段保護(hù)網(wǎng)絡(luò)服務(wù)器等計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)交換路由等網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)線纜等硬件實(shí)體免受自然災(zāi)害、物理損壞、電磁泄漏、操作失誤以及人為干擾和搭線攻擊的破壞。病毒主要由數(shù)據(jù)破壞和刪除、后門攻擊、拒絕服務(wù)、垃圾郵件傳播幾種方式的對(duì)網(wǎng)絡(luò)進(jìn)行傳播和破壞,照成線路堵塞和數(shù)據(jù)丟失損毀。單機(jī)防病毒軟件一般安裝在單臺(tái)PC上,即對(duì)本地和本地工作站連接的遠(yuǎn)程資源采用分析掃描的
點(diǎn)擊復(fù)制文檔內(nèi)容
數(shù)學(xué)相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1