freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

計(jì)算機(jī)應(yīng)用技術(shù)專業(yè)畢業(yè)論文--計(jì)算機(jī)網(wǎng)絡(luò)安全與防范-在線瀏覽

2024-12-26 11:33本頁(yè)面
  

【正文】 .......................................... 14 網(wǎng)頁(yè)惡意代碼的防范措施 .......................................................................................................................... 15 總結(jié) ........................................................................................................................................ 16 參考文獻(xiàn) ................................................................................................................................. 17 致謝 ................................................................................................................. 錯(cuò)誤 !未定義書簽。它們使用公共的傳輸信道傳遞敏感的業(yè)務(wù)信息,通過一定的方式可以直接或間接地使用某個(gè)機(jī)構(gòu) 的私有網(wǎng)絡(luò)。 隨著組織和部門對(duì)網(wǎng)絡(luò)依賴性的增強(qiáng),一個(gè)相對(duì)較小的網(wǎng)絡(luò)也突出地表現(xiàn)出一定的安全問題,尤其是當(dāng)組織的部門的網(wǎng)絡(luò)就要面對(duì)來自外部網(wǎng)絡(luò)的各種安全威脅,即使是網(wǎng)絡(luò)自身利益沒有明確的安全要求,也可能由于被攻擊者利用而帶來不必要的法律糾紛。 本文對(duì)現(xiàn)有網(wǎng)絡(luò)安全的威脅以及表現(xiàn)形式做了分析與比較,特別對(duì)為加強(qiáng)安全應(yīng)采取的應(yīng)對(duì)措施做了較深入討論,并描述了本研究領(lǐng)域的未來發(fā)展走向。 第二章:網(wǎng)絡(luò)安全的屬性和網(wǎng)絡(luò)安全的機(jī)制。 第四章:網(wǎng)絡(luò)安全的防范。 1 第一 章 計(jì)算機(jī)網(wǎng)絡(luò)安全的概述 網(wǎng)絡(luò)安全發(fā)展歷史與現(xiàn)狀分析 隨著計(jì)算機(jī)技術(shù)的發(fā)展, 在計(jì)算機(jī)上處理業(yè)務(wù)已由基于單機(jī)的數(shù)學(xué)運(yùn)算、 文件處理, 基于簡(jiǎn)單連結(jié)的內(nèi)部網(wǎng)絡(luò)的內(nèi)部業(yè)務(wù)處理、辦公自動(dòng)化等發(fā)展到基于企業(yè)復(fù)雜的內(nèi)部 網(wǎng)、企業(yè)外部網(wǎng)、全球互聯(lián)網(wǎng)的企業(yè)級(jí)計(jì)算機(jī)處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務(wù) 處理。但在連結(jié)信息能 力、流通能力提高的同時(shí),基于網(wǎng)絡(luò)連接的安全問題也日益突出。為了解決這些安全問題,各種安全機(jī)制、策略、管理和技術(shù)被研究和應(yīng)用。比如防火墻,它雖然是一種有效的安全 工具,可以隱蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),限制外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪問。因此,對(duì)于內(nèi)部網(wǎng)絡(luò)到 內(nèi)部網(wǎng)絡(luò)之間的入侵行為 和內(nèi)外勾結(jié)的入侵行為,防火墻是很難發(fā)覺和防范的。一個(gè)安全工具能不能實(shí)現(xiàn)期望的效果, 在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶,不正當(dāng)?shù)脑O(shè)置就會(huì)產(chǎn)生不安 全因素。雖然在這方面,可以通過靜態(tài)掃 描工具來檢測(cè)系統(tǒng)是否進(jìn)行了合理的設(shè)置,但是這些掃描工具基本上也只是基于一種缺 省的 系統(tǒng)安全策略進(jìn)行比較,針對(duì)具體的應(yīng)用環(huán)境和專門的應(yīng)用需求就很難判斷設(shè)置的 正確性。防火墻很難考慮到這類安全問題,多數(shù)情況 下,這類入侵行為可以堂而皇之經(jīng)過防火墻而很難被察覺;比如說,眾所周知的 ASP 源 碼問題,這個(gè)問題在 IIS 服務(wù)器 以前一直存在,它是 IIS 服務(wù)的設(shè)計(jì)者留下的一個(gè) 后門,任何人都可以使用瀏覽器從網(wǎng)絡(luò)上方便地調(diào)出 ASP 程序的源碼,從而可以收集系統(tǒng)信息,進(jìn)而對(duì)系統(tǒng)進(jìn)行攻擊。 (4) BUG 難以防范。幾乎每天都有新 的 BUG 被發(fā)現(xiàn)和公布出來,程序設(shè)計(jì)者在修改已知的 BUG 的同時(shí)又可能使它產(chǎn)生了新的 BUG。 比如說現(xiàn)在很多程序都存在內(nèi)存溢出的 BUG,現(xiàn)有的安全工具對(duì)于利用這些 BUG 的攻擊 幾乎無法防范。安全工具的更新速度慢,且絕大多數(shù)情況需要 人為的參與才 能發(fā)現(xiàn)以前未知的安全問題,這就使得它們對(duì)新出現(xiàn)的安全問題總是反應(yīng) 遲鈍。 因此,黑客總是可以使用先進(jìn)的、安全工具不知道的手段進(jìn)行攻擊。 (2) 據(jù)美國(guó) FBI 統(tǒng)計(jì),美國(guó)每年因網(wǎng)絡(luò)安全造成的損失高達(dá) 75 億美元。 (4)最近一次黑客大規(guī)模的攻擊行動(dòng)中,雅虎網(wǎng)站的網(wǎng)絡(luò)停止運(yùn)行 3小時(shí),這令它 損失了幾百萬美金的交易。由 于業(yè)界人心惶惶,亞馬遜 ()、 AOL、雅虎 (Yahoo!)、 eBay 的股價(jià)均告下挫, 以科技股為主的那斯達(dá)克指數(shù) (Nasdaq)打破過去連續(xù)三天創(chuàng)下新高的升勢(shì),下挫了六十 三點(diǎn),杜瓊斯工業(yè)平均指數(shù)周三收市時(shí)也跌了二百五十八點(diǎn)。這 就使我們的計(jì)算機(jī)處于危險(xiǎn)的境地,一旦連接入網(wǎng),將成為眾矢之的。對(duì)特定的網(wǎng)絡(luò)應(yīng)用程序,當(dāng)它啟動(dòng)時(shí),就打開了一系列的安全缺口, 3 許多與該軟件捆綁在一起的應(yīng)用軟件也會(huì)被啟用。 (3)安全意識(shí)不強(qiáng):用戶口令選擇不慎,或?qū)⒆约旱膸ぬ?hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來威脅。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等 特點(diǎn)。 (5)黑客:對(duì)于計(jì)算機(jī)數(shù)據(jù)安全構(gòu)成威脅的另一個(gè)方面是來自電腦黑客 (backer)。從某種意義 上講,黑客對(duì)信息安全的危害甚至比一般的電腦病毒更為嚴(yán)重。據(jù)了解,從 1997 年底到現(xiàn)在,我國(guó)的政府部門、證券公司、銀行、 ISP, ICP 等機(jī)構(gòu) 的計(jì)算機(jī)網(wǎng)絡(luò)相繼遭到多次攻擊。 目前我國(guó)網(wǎng)絡(luò)安全的現(xiàn)狀和面臨的威脅主要有: (1)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)使用的軟、硬件很大一部分是國(guó)外產(chǎn)品,我們對(duì)引進(jìn)的信息技術(shù) 和設(shè)備缺乏保護(hù)信息安全所必不可少的有效管理和技術(shù)改造。 (3)目前關(guān)于網(wǎng)絡(luò)犯罪的法律、法規(guī)還不健全。 第 2 章 網(wǎng)絡(luò)安全概述 網(wǎng)絡(luò)安全的含義 網(wǎng)絡(luò)安全從其本質(zhì)來講就是網(wǎng)絡(luò)上信息安全,它涉及的領(lǐng)域相當(dāng)廣泛,這是因?yàn)槟? 前的公用通信網(wǎng)絡(luò)中存在著各式各樣的安全漏洞和威脅。 網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件,軟件及數(shù)據(jù)受到保護(hù),不遭受偶然或惡意的破壞、 更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷 [1] 。 ( 1)運(yùn)行系統(tǒng)安全:即 保證信息處理和傳輸系統(tǒng)的安全,包括計(jì)算機(jī)系統(tǒng)機(jī)房環(huán)境 和傳輸環(huán)境的法律保護(hù)、計(jì)算機(jī)結(jié)構(gòu)設(shè)計(jì)的安全性考慮、硬件系統(tǒng)的安全運(yùn)行、計(jì)算機(jī) 操作系統(tǒng)和應(yīng)用軟件的安全、數(shù)據(jù)庫(kù)系統(tǒng)的安全、電磁信息泄露的防御等。 ( 3)網(wǎng)絡(luò)上信息傳輸?shù)陌踩杭葱畔鞑ズ蠊陌踩?、包括信息過濾、不良信息過 濾等。本質(zhì)上是保護(hù)用戶的利益和隱私。 ( 1)機(jī)密性:是指保證信息與信息系統(tǒng)不被非授權(quán)者所獲取與使用,主要 范措施是密碼技術(shù)。 以上可以看出:在網(wǎng)絡(luò)中,維護(hù)信息載體和信息自身的安全都包括了機(jī)密性、完整 性、可用性這些重要的屬性。如何在有限的投入下合理 地使用安全機(jī)制,以便盡可能地降低安全風(fēng)險(xiǎn),是值得討論的,網(wǎng)絡(luò)信息安全機(jī)制應(yīng)包括 :技術(shù)機(jī)制和管理機(jī)制兩方面的內(nèi)容。加密使信息改變,攻擊者無法了解信息的內(nèi)容從而達(dá)到保護(hù);隱 藏則是將有用信息隱藏在其他信息中,使攻擊者無法發(fā)現(xiàn)。網(wǎng)絡(luò)設(shè)備之間應(yīng)互認(rèn)證對(duì)方的身份,以保證正確的操作權(quán)力賦予 和數(shù)據(jù) 的存取控制;同時(shí)網(wǎng)絡(luò)也必須認(rèn)證用戶的身份,以授權(quán)保證合法的用戶實(shí)施正確 的操作。通過對(duì)一些重要的事件進(jìn)行記錄,從而在系統(tǒng)中發(fā)現(xiàn)錯(cuò)誤或受到 攻擊時(shí)能定位錯(cuò)誤并找到防范失效的原因,作為內(nèi)部犯罪和事故后調(diào)查取證的基礎(chǔ)。利用密碼技術(shù)的完整性保護(hù)可以很好地對(duì)付非法篡改,當(dāng)信息源 的完整性可以被驗(yàn)證卻無法模仿時(shí),可提供不可抵賴服務(wù)。 ( 6)任務(wù)填充:在任務(wù)間歇期發(fā)送無用的具有良好模擬性能的隨機(jī)數(shù)據(jù),以增加攻 擊者通過分析通信流量和破譯密碼獲得信息難度。 網(wǎng)絡(luò)安全策略 策略通常是一般性的規(guī)范,只提出相應(yīng)的重點(diǎn),而不確切地說明如何達(dá)到所要的結(jié) 果,因此策略屬于安全技術(shù)規(guī)范的最高一級(jí)?;谏矸莸陌踩呗? 是過濾對(duì)數(shù)據(jù)或資源的訪問,有兩種執(zhí)行方法:若訪問權(quán)限為訪問者所有,典型的作法 為特權(quán)標(biāo)記或特殊授權(quán),即僅為用戶及相應(yīng)活動(dòng)進(jìn)程進(jìn)行授權(quán);若為訪問數(shù)據(jù)所有則可 以采用訪問控制表( ACL) ?;谝?guī)則的安全策略是指建立在特定的,個(gè)體化屬性之上的 授權(quán)準(zhǔn)則,授權(quán)通常依 賴于敏感性。 安全策略的配置 開放式網(wǎng)絡(luò)環(huán)境下用戶的合法權(quán)益通常受到兩種方式的侵害:主動(dòng)攻擊和被動(dòng)攻
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1