freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

淺析計(jì)算機(jī)網(wǎng)絡(luò)安全[最終版]-文庫(kù)吧資料

2024-10-28 14:20本頁(yè)面
  

【正文】 況變化重新評(píng)估并改進(jìn)安全措施。網(wǎng)絡(luò)安全管理的根本目標(biāo)是保證網(wǎng)絡(luò)和系統(tǒng)的可用性。這無(wú)疑是目前解決網(wǎng)絡(luò)上傳輸信息安全問(wèn)題的一種較好的解決辦法。在實(shí)際使用過(guò)程中,加密通常是采用單鑰和雙鑰密碼相結(jié)合的混合加密體制,即加/解密時(shí)采用單鑰密碼,傳送密鑰時(shí)采用雙鑰密碼。最有名的雙鑰密碼是1977年由 Rivest、Shamir和 Adleman提出來(lái)的RSA密碼體制。由于雙鑰密碼體制的加密和解密不同,且能公開(kāi)加密密鑰,而僅需保密解密密鑰,所以不存在密鑰管理問(wèn)題。它的缺點(diǎn)是:密鑰的管理困難;無(wú)法解決消息確認(rèn)問(wèn)題;缺乏自動(dòng)檢測(cè)密鑰泄漏的能力。最有影響的單鑰密碼是 1997年美國(guó)國(guó)家標(biāo)準(zhǔn)局頒布的DES算法,最近頒布的AES算法作為 DES算法的替代,正在逐漸被人們接受。單鑰密碼的特點(diǎn)是無(wú)論加密還是解密都使用同一種密鑰,因此,此密碼體制的安全性就是密鑰的安全。據(jù)不完全統(tǒng)計(jì),目前已經(jīng)公開(kāi)發(fā)表的各種加密算法多達(dá)數(shù)百種。信息加密是保證信息機(jī)密性的惟一方法。在各類(lèi)網(wǎng)絡(luò)安全技術(shù)中,加密技術(shù)是基礎(chǔ)。代理服務(wù)器起到外部網(wǎng)絡(luò)申請(qǐng)?jiān)L問(wèn)內(nèi)部網(wǎng)絡(luò)的中間轉(zhuǎn)接作用,其功能類(lèi)似于一個(gè)數(shù)據(jù)轉(zhuǎn)發(fā)器,它主要控制哪些用戶(hù)能訪(fǎng)問(wèn)哪些服務(wù)類(lèi)型。目前較流行的一種防火墻是代理防火墻,又稱(chēng)為應(yīng)用層網(wǎng)關(guān)級(jí)防火墻,它由代理服務(wù)器和過(guò)濾路由器組成,它將過(guò)濾路由器和軟件代理技術(shù)結(jié)合在一起。它是一個(gè)用以阻止網(wǎng)絡(luò)中的黑客訪(fǎng)問(wèn)某個(gè)機(jī)構(gòu)網(wǎng)絡(luò)的屏障,也可稱(chēng)之為控制進(jìn)/出兩個(gè)方向的門(mén)檻,它用于加強(qiáng)網(wǎng)絡(luò)間的訪(fǎng)問(wèn)控制,防止外部用戶(hù)非法使用內(nèi)部網(wǎng)的資源,保護(hù)內(nèi)部網(wǎng)絡(luò)的設(shè)備不被破壞,防止內(nèi)部網(wǎng)絡(luò)的敏感數(shù)據(jù)竊取。如果不法之徒試圖進(jìn)入網(wǎng)絡(luò),網(wǎng)絡(luò)服務(wù)器應(yīng)會(huì)自動(dòng)記錄企圖嘗試進(jìn)入網(wǎng)絡(luò)的次數(shù),如果非法訪(fǎng)問(wèn)的次數(shù)達(dá)到設(shè)定數(shù)值,那么該賬戶(hù)將被自動(dòng)鎖定。網(wǎng)絡(luò)的屬性可以保護(hù)重要的目錄和文件,防止用戶(hù)對(duì)目錄和文件的誤刪除、執(zhí)行修改和顯示等。網(wǎng)絡(luò)上的資源都應(yīng)預(yù)先標(biāo)出一組安全屬性,用戶(hù)對(duì)網(wǎng)絡(luò)資源的訪(fǎng)問(wèn)權(quán)限對(duì)應(yīng)一張?jiān)L問(wèn)控制表,用以表明用戶(hù)對(duì)資源的訪(fǎng)問(wèn)能力。屬性安全控制可以將給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備聯(lián)系起來(lái)。用戶(hù)網(wǎng)絡(luò)資源的訪(fǎng)問(wèn)權(quán)限可以用一個(gè)訪(fǎng)問(wèn)控制表來(lái)描述。我們可以根據(jù)訪(fǎng)問(wèn)權(quán)限將用戶(hù)分為以下幾類(lèi):①特殊用戶(hù)(即系統(tǒng)管理員);②一般用戶(hù),系統(tǒng)管理員根據(jù)他們的實(shí)際需要為他們分配操作權(quán)限;⑧審計(jì)用戶(hù)。網(wǎng)絡(luò)控制用戶(hù)和用戶(hù)組可以訪(fǎng)問(wèn)哪些目錄、子目錄、文件和其它資源。網(wǎng)絡(luò)的權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。另外,掃描指紋的速度很快,使用非常方便;讀取指紋時(shí),用戶(hù)必須將手指與指紋采集頭相互接觸,與指紋采集頭直接接觸是讀取人體生物特征最可靠的方法;指紋采集頭可以更加小型化,并且價(jià)格會(huì)更加的低廉。指紋識(shí)別作為識(shí)別技術(shù)已經(jīng)有很長(zhǎng)的歷史了,它通過(guò)分析指紋的全局特征和指紋的局部特征,并從中抽取非常詳盡的特征值來(lái)確認(rèn)一個(gè)人的身份。目前在世界上許多公司和研究機(jī)構(gòu)都在生物識(shí)別技術(shù)的研究中取得一些突破性技術(shù),從而推出了許多新產(chǎn)品。另外,密碼被別人盜取則更是一件可怕的事情,因?yàn)橛眯牟涣嫉娜丝赡軙?huì)進(jìn)一步竊取公司機(jī)密數(shù)據(jù)、可能會(huì)盜用別人的名義做不正當(dāng)?shù)氖虑?,甚至從銀行、ATM 終端上提取別人的巨額存款。實(shí)際上,這種“用戶(hù) ID+密碼”的方法來(lái)進(jìn)行用戶(hù)的身份認(rèn)證和訪(fǎng)問(wèn)控制的方案隱含著一些問(wèn)題。三道關(guān)卡中只要任何一關(guān)未過(guò),該用戶(hù)便不能進(jìn)入該網(wǎng)絡(luò)。入網(wǎng)訪(fǎng)問(wèn)控制為網(wǎng)絡(luò)訪(fǎng)問(wèn)提供了第一層訪(fǎng)問(wèn)控制,它控制哪些用戶(hù)能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶(hù)入網(wǎng)的時(shí)間和準(zhǔn)許他們?cè)谀呐_(tái)工作站上入網(wǎng)。各種安全策略必須配合才能真正起到保護(hù)作用。為了防止系統(tǒng)中的信息在空間上的擴(kuò)散,通常是在物理上安裝一定的防護(hù)措施,來(lái)減少或干擾擴(kuò)散出去的空間信號(hào),這成為政府、軍事、金融機(jī)構(gòu)在建設(shè)信息中心時(shí)首要考慮的問(wèn)題。顯然,為保證信息網(wǎng)絡(luò)系統(tǒng)的物理安全,除在網(wǎng)絡(luò)規(guī)劃和場(chǎng)地、環(huán)境等方面要求之外,還要防止系統(tǒng)信息在空間的擴(kuò)散。物理安全是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、設(shè)施以及其它媒體免遭地震、水災(zāi)、火災(zāi)等環(huán)境事故以及人為操作失誤或錯(cuò)誤及各種計(jì)算機(jī)犯罪行為導(dǎo)致的破壞過(guò)程。信息丟失包括在傳輸中丟失或在傳輸介質(zhì)中丟失兩種,例如黑客常使用竊收方式,利用可能的非法手段竊取系統(tǒng)中的信息資源和敏感信息。人自身的因素主要是指非授權(quán)訪(fǎng)問(wèn)、信息漏洞或丟失、破壞完整性?!昂箝T(mén)”網(wǎng)絡(luò)軟件不可能是百分之百的無(wú)缺陷和無(wú)漏洞的,例如TCP/IP協(xié)議的安全問(wèn)題,然而這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo),曾經(jīng)出現(xiàn)過(guò)的黑客攻入網(wǎng)絡(luò)內(nèi)部的事件,大部分就是因?yàn)檐浖旧淼拇嗳跣院桶踩胧┎煌晟扑兄碌目喙U`操作員使用不當(dāng),安全配置不規(guī)范造成的安全漏洞,用戶(hù)安全意識(shí)不強(qiáng),用戶(hù)口令選擇不慎,用戶(hù)將自己的賬號(hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來(lái)威脅。計(jì)算機(jī)網(wǎng)絡(luò)面臨的威脅大體上分為兩種:一是對(duì)網(wǎng)絡(luò)中信息的威脅;二是對(duì)網(wǎng)絡(luò)中設(shè)備的威脅。網(wǎng)絡(luò)世界也一樣,開(kāi)放的、免費(fèi)的信息帶來(lái)了溝通的便利。因特網(wǎng)是基于TCP/IP協(xié)議的,TCP/IP協(xié)議在當(dāng)初設(shè)計(jì)和后來(lái)應(yīng)用時(shí)并未考慮到安全因素,也未曾預(yù)料后來(lái)應(yīng)用的爆發(fā)增長(zhǎng)。網(wǎng)絡(luò)環(huán)境下拒絕服務(wù),破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的常運(yùn)行等都屬于對(duì)可用性的攻擊??煽匦允侵笇?duì)信息的傳播及內(nèi)容具有控制能力。網(wǎng)絡(luò)安全的特征保密性是指信息不泄漏給非授權(quán)用戶(hù)、實(shí)體或過(guò)程,或供其利用的特性。從網(wǎng)絡(luò)運(yùn)行和管理角度說(shuō),他們希望對(duì)本地網(wǎng)絡(luò)信息的訪(fǎng)問(wèn)、讀寫(xiě)等操作受到保護(hù)和控制,避免出現(xiàn)“陷門(mén)”、病毒、非法存取、拒絕訪(fǎng)問(wèn)等威脅,制止和防御網(wǎng)絡(luò)黑客的攻擊。從廣義上看,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控制性的相關(guān)技術(shù)理論,都是網(wǎng)絡(luò)安全研究的領(lǐng)域。2計(jì)算機(jī)網(wǎng)絡(luò)安全的含義從本質(zhì)上講,網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)上的信息的安全。網(wǎng)上制作、販賣(mài)病毒、木馬的活動(dòng)日益猖獗,利用病毒、木馬技術(shù)進(jìn)行網(wǎng)絡(luò)盜竊、詐騙的網(wǎng)絡(luò)犯罪活動(dòng)呈快速上升趨勢(shì),網(wǎng)上治安形勢(shì)非常嚴(yán)峻。近兩年來(lái),“網(wǎng)游大盜”、“熊貓燒香”、“德芙”、“木馬”、“灰鴿子”等木馬病毒日益猖獗,以盜取用戶(hù)密碼賬號(hào)、個(gè)人隱私、商業(yè)秘密、網(wǎng)絡(luò)財(cái)產(chǎn)為目的。在短短的幾年時(shí)間里,也發(fā)生了多起利用網(wǎng)絡(luò)進(jìn)行犯罪的事件,給國(guó)家、企業(yè)和個(gè)人造成了重大的經(jīng)濟(jì)損失和危害。損失估計(jì)為50億~100億美元,超過(guò)100萬(wàn)臺(tái)計(jì)算機(jī)被感染.。被激活之后,這個(gè)蠕蟲(chóng)便向用戶(hù)的本地文件類(lèi)型中發(fā)現(xiàn)的電子郵件地址傳播自身。它 8月19日開(kāi)始迅速傳播,在最初的24小時(shí)之內(nèi),自身復(fù)制了100萬(wàn)次,創(chuàng)下了歷史紀(jì)錄(后來(lái)被Mydoom病毒打破)。損失估計(jì)為20億~100億美元,受到感染的計(jì)算機(jī)不計(jì)其數(shù)。:“桑(San),我只想說(shuō)愛(ài)你!”以及“比爾病毒最早于當(dāng)年8月11日被檢測(cè)出來(lái)并迅速傳播,兩天之內(nèi)就達(dá)到了攻擊頂峰。2003年夏天,IT人士在此期間受到了“沖擊波”和“霸王蟲(chóng)”蠕蟲(chóng)的雙面夾擊。Internet一方面給人們帶來(lái)了經(jīng)濟(jì)上的實(shí)惠、通信上的便捷,但另一方面黑客和病毒的侵?jǐn)_又把人們置于進(jìn)退兩難的境地。特別是Internet的出現(xiàn),使得計(jì)算機(jī)網(wǎng)絡(luò)的資源共享進(jìn)一步加強(qiáng)。關(guān)鍵詞網(wǎng)絡(luò)安全;防火墻;加密1引言在信息化社會(huì)的今天,計(jì)算機(jī)網(wǎng)絡(luò)在政治、軍事、金觸、電信、科教等方面的作用日益增強(qiáng)。參考文獻(xiàn)【1】 重慶:重慶大學(xué)出版社,2005.【2】 北京:人民郵電出版社,2009.【3】 馮登國(guó).《計(jì)算機(jī)通信網(wǎng)絡(luò)安全》,清華大學(xué)出版社,2001【4】 陳斌.《計(jì)算機(jī)網(wǎng)絡(luò)安全與防御》,信息技術(shù)與網(wǎng)絡(luò)服務(wù),2006(4):3537.【5】 William :應(yīng)用與標(biāo)準(zhǔn)(英文影印版),清華大學(xué)出版社,2006(7)【6】 趙樹(shù)升等.《信息安全原理與實(shí)現(xiàn)》,清華大學(xué)出版社,2004(9)第三篇:淺論計(jì)算機(jī)網(wǎng)絡(luò)安全淺論計(jì)算機(jī)網(wǎng)絡(luò)安全方倩(北京科技職業(yè)學(xué)院 新聞傳播學(xué)院,北京 延慶 102100)摘要計(jì)算機(jī)網(wǎng)絡(luò)為人們帶來(lái)了極大的便利,同時(shí)也在經(jīng)受著垃圾郵件、病毒和黑客的沖擊,因此計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)變得越來(lái)越重要。我們必須綜合考慮安全因素,制定合理的目標(biāo)、技術(shù)方案和相關(guān)的配套法規(guī)等。總結(jié)隨著信息技術(shù)的飛速發(fā)展,影響通信網(wǎng)絡(luò)安全的各種因素也會(huì)不斷強(qiáng)化,因此計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題也越來(lái)越受到人們的重視,以上我們簡(jiǎn)要的分析了計(jì)算機(jī)網(wǎng)絡(luò)存在的幾種安全隱患,并探討了計(jì)算機(jī)網(wǎng)絡(luò)的幾種安全防范措施。網(wǎng)絡(luò)防病毒技術(shù)的具體實(shí)現(xiàn)方法包括對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁地掃描和監(jiān)測(cè),工作站上采用防病毒芯片和對(duì)網(wǎng)絡(luò)目錄及文件設(shè)置訪(fǎng)問(wèn)權(quán)限等。 網(wǎng)絡(luò)防病毒技術(shù)在網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒具有不可估量的威脅性和破壞力。它的安全機(jī)制在于首先對(duì)發(fā)出請(qǐng)求的用戶(hù)進(jìn)行身份驗(yàn)證,確認(rèn)其是否為合法的用戶(hù),如是合法用戶(hù),再審核該用戶(hù)是否有權(quán)對(duì)他所請(qǐng)求的服務(wù)或主機(jī)進(jìn)行訪(fǎng)問(wèn)。身份認(rèn)證是系統(tǒng)查核用戶(hù)身份證明的過(guò)程。目前主要的操作系統(tǒng)的安全等級(jí)都是C2 級(jí),其特征包括:①用戶(hù)必須通過(guò)用戶(hù)注冊(cè)名和口令讓系統(tǒng)識(shí)別;②系統(tǒng)可以根據(jù)用戶(hù)注冊(cè)名決定用戶(hù)訪(fǎng)問(wèn)資源的權(quán)限;③系統(tǒng)可以對(duì)系統(tǒng)中發(fā)生的每一件事進(jìn)行審核和記錄;④可以創(chuàng)建其他具有系統(tǒng)管理權(quán)限的用戶(hù)。操作系統(tǒng)平臺(tái)的安全措施包括:采用安全性較高的操作系統(tǒng);對(duì)操作系統(tǒng)的安全配置;利用安全掃描系統(tǒng)檢查操作系統(tǒng)的漏洞等。根據(jù)防火墻所采用的技術(shù)不同,我們可以將它分為四種基本類(lèi)型:包過(guò)濾型、網(wǎng)絡(luò)地址轉(zhuǎn)換—NAT、代理型和狀態(tài)監(jiān)測(cè)型。如果按照每次加密所處理的比特來(lái)分類(lèi),可以將加密算法分為序列密碼算法和分組密碼算法,前者每次只加密一個(gè)比特。如果按照收發(fā)雙方的密鑰是否相同來(lái)分類(lèi),可以將這些加密算法分為常規(guī)密碼算法和公鑰密碼算法。鏈路加密的目的是保護(hù)網(wǎng)絡(luò)節(jié)點(diǎn)之間的鏈路信息安全;端點(diǎn)加密的目的是對(duì)源端用戶(hù)到目的端用戶(hù)的數(shù)據(jù)提供加密保護(hù);節(jié)點(diǎn)加密的目的是對(duì)源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間的傳輸鏈路提供加密保護(hù)。網(wǎng)絡(luò)信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。 網(wǎng)絡(luò)加密技術(shù)網(wǎng)絡(luò)加密技術(shù)是網(wǎng)絡(luò)安全最有效的技術(shù)之一。物理安全策略還包括加強(qiáng)網(wǎng)絡(luò)的安全管理,制定有關(guān)規(guī)章制度,對(duì)于確保網(wǎng)絡(luò)的安全、可靠地運(yùn)行,將起到十分有效的作用。主要是計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)管理人員缺乏安全觀念和必備技術(shù),如安全意識(shí)、防范意思等。DOS 攻擊給飛速發(fā)展的互聯(lián)網(wǎng)絡(luò)安全帶來(lái)重大的威脅。值得一提的是,要找DOS 的工具一點(diǎn)不難,黑客網(wǎng)絡(luò)社區(qū)都有共享黑客軟件的傳統(tǒng),并會(huì)在一起交流攻擊的心得經(jīng)驗(yàn),你可以很輕松的從Internet 上獲得這些工具。(3)利用被攻擊主機(jī)所提供服務(wù)程序或傳輸協(xié)議的本身實(shí)現(xiàn)缺陷,反復(fù)發(fā)送畸形的攻擊數(shù)據(jù)引發(fā)系統(tǒng)錯(cuò)誤而分配大量系統(tǒng)資源,使主機(jī)處于掛起狀態(tài)甚至死機(jī)。具體表現(xiàn)方式有以下幾種:(1)制造大流量無(wú)用數(shù)據(jù),造成通往被攻擊主機(jī)的網(wǎng)絡(luò)擁塞,使被攻擊主機(jī)無(wú)法正常和外界通信。隨著電腦教育的大眾化,這類(lèi)攻擊也越來(lái)越多,影響越來(lái)越大。網(wǎng)上的任何一個(gè)用戶(hù)很方便訪(fǎng)問(wèn)互聯(lián)網(wǎng)上的信息資源,從而很容易獲取到一個(gè)企業(yè)、單位以及個(gè)人的信息。由于網(wǎng)絡(luò)協(xié)議實(shí)現(xiàn)的復(fù)雜性,決定了操作系統(tǒng)必然存在各種的缺陷和漏洞。所以,資源共享的確為我們提供了很大的便利,但這為系統(tǒng)安全的攻擊者利用共享的資源進(jìn)行破壞也提供了機(jī)會(huì)。計(jì)算機(jī)網(wǎng)絡(luò)最主要的一個(gè)功能就是“資源共享”。第1章計(jì)算機(jī)通信網(wǎng)絡(luò)安全概述所謂計(jì)算機(jī)通信網(wǎng)絡(luò)安全,是指根據(jù)計(jì)算機(jī)通信網(wǎng)絡(luò)特性,通過(guò)相應(yīng)的安全技術(shù)和措施,對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的硬件、操作系統(tǒng)、應(yīng)用軟件和數(shù)據(jù)等加以保護(hù),防止遭到破壞或竊取,其實(shí)質(zhì)就是要保護(hù)計(jì)算機(jī)通訊系統(tǒng)和通信網(wǎng)絡(luò)中的各種信息資源免受各種類(lèi)型的威脅、干擾和破壞。計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用領(lǐng)域已從傳統(tǒng)的小型業(yè)務(wù)
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1