freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

計算機網(wǎng)絡安全及防護-在線瀏覽

2024-10-28 15:25本頁面
  

【正文】 ..................................51 附錄....................................................................52第1 章 前言 網(wǎng)絡安全發(fā)展歷史與現(xiàn)狀分析隨著計算機技術的發(fā)展,在計算機上處理業(yè)務已由基于單機的數(shù)學運算、文件處理,基于簡單連結的內(nèi)部網(wǎng)絡的內(nèi)部業(yè)務處理、辦公自動化等發(fā)展到基于企業(yè)復雜的內(nèi)部 網(wǎng)、企業(yè)外部網(wǎng)、全球互聯(lián)網(wǎng)的企業(yè)級計算機處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務 處理。但在連結信息能 力、流通能力提高的同時,基于網(wǎng)絡連接的安全問題也日益突出。為了解決這些安全問題,各種安全機制、策略、管理和技術被研究和應用。比如防火墻,它雖然是一種有效的安全 工具,可以隱蔽內(nèi)部網(wǎng)絡結構,限制外部網(wǎng)絡到內(nèi)部網(wǎng)絡的訪問。因此,對于內(nèi)部網(wǎng)絡到內(nèi)部網(wǎng)絡之間的入侵行為 和內(nèi)外勾結的入侵行為,防火墻是很難發(fā)覺和防范的。一個安全工具能不能實現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶,不正當?shù)脑O置就會產(chǎn)生不安 全因素。雖然在這方面,可以通過靜態(tài)掃 描工具來檢測系統(tǒng)是否進行了合理的設置,但是這些掃描工具基本上也只是基于一種缺 省的系統(tǒng)安全策略進行比較,針對具體的應用環(huán)境和專門的應用需求就很難判斷設置的 正確性。防火墻很難考慮到這類安全問題,多數(shù)情況 下,這類入侵行為可以堂而皇之經(jīng)過防火墻而很難被察覺;比如說,眾所周知的ASP源 碼問題,它是IIS服務的設計者留下的一個 后門,任何人都可以使用瀏覽器從網(wǎng)絡上方便地調(diào)出ASP程序的源碼,從而可以收集系統(tǒng)信息,進而對系統(tǒng)進行攻擊。(4)BUG難以防范。幾乎每天都有新 的BUG被發(fā)現(xiàn)和公布出來,程序設計者在修改已知的BUG的同時又可能使它產(chǎn)生了新的 BUG。比如說現(xiàn)在很多程序都存在內(nèi)存溢出的BUG,現(xiàn)有的安全工具對于利用這些BUG的攻擊 幾乎無法防范。安全工具的更新速度慢,且絕大多數(shù)情況需要 人為的參與才能發(fā)現(xiàn)以前未知的安全問題,這就使得它們對新出現(xiàn)的安全問題總是反應 遲鈍。因此,黑客總是可以使用先進的、安全工具不知道的手段進行攻擊。(2)據(jù)美國FBI統(tǒng)計,美國每年因網(wǎng)絡安全造成的損失高達75億美元。(4)最近一次黑客大規(guī)模的攻擊行動中,雅虎網(wǎng)站的網(wǎng)絡停止運行3小時,這令它 損失了幾百萬美金的交易。由 于業(yè)界人心惶惶,亞馬遜()、AOL、雅虎(Yahoo!)、eBay的股價均告下挫,以科技股為主的那斯達克指數(shù)(Nasdaq)打破過去連續(xù)三天創(chuàng)下新高的升勢,下挫了六十 三點,杜瓊斯工業(yè)平均指數(shù)周三收市時也跌了二百五十八點。這 就使我們的計算機處于危險的境地,一旦連接入網(wǎng),將成為眾矢之的。對特定的網(wǎng)絡應用程序,當它啟動時,就打開了一系列的安全缺口,許多與該軟件捆綁在一起的應用軟件也會被啟用。(3)安全意識不強:用戶口令選擇不慎,或將自己的帳號隨意轉借他人或與別人共享等都會對網(wǎng)絡安全帶來威脅。計算機病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等 特點。(5)黑客:對于計算機數(shù)據(jù)安全構成威脅的另一個方面是來自電腦黑客(backer)。從某種意義 上講,黑客對信息安全的危害甚至比一般的電腦病毒更為嚴重。據(jù)了解,從1997年底到現(xiàn)在,我國的政府部門、證券公司、銀行、ISP, ICP等機構 的計算機網(wǎng)絡相繼遭到多次攻擊。目前我國網(wǎng)絡安全的現(xiàn)狀和面臨的威脅主要有:(1)計算機網(wǎng)絡系統(tǒng)使用的軟、硬件很大一部分是國外產(chǎn)品,我們對引進的信息技術 和設備缺乏保護信息安全所必不可少的有效管理和技術改造。(3)目前關于網(wǎng)絡犯罪的法律、法規(guī)還不健全。第2 章 網(wǎng)絡安全概述 網(wǎng)絡安全的含義網(wǎng)絡安全從其本質(zhì)來講就是網(wǎng)絡上信息安全,它涉及的領域相當廣泛,這是因為目 前的公用通信網(wǎng)絡中存在著各式各樣的安全漏洞和威脅。網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件,軟件及數(shù)據(jù)受到保護,不遭受偶然或惡意的破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷 [1]。(1)運行系統(tǒng)安全:即保證信息處理和傳輸系統(tǒng)的安全,包括計算機系統(tǒng)機房環(huán)境 和傳輸環(huán)境的法律保護、計算機結構設計的安全性考慮、硬件系統(tǒng)的安全運行、計算機 操作系統(tǒng)和應用軟件的安全、數(shù)據(jù)庫系統(tǒng)的安全、電磁信息泄露的防御等。(3)網(wǎng)絡上信息傳輸?shù)陌踩杭葱畔鞑ズ蠊陌踩ㄐ畔⑦^濾、不良信息過 濾等。本質(zhì)上是保護用戶的利益和隱私。(1)機密性:是指保證信息與信息系統(tǒng)不被非授權者所獲取與使用,主要 范措施是密碼技術。以上可以看出:在網(wǎng)絡中,維護信息載體和信息自身的安全都包括了機密性、完整 性、可用性這些重要的屬性。如何在有限的投入下合理 地使用安全機制,以便盡可能地降低安全風險,是值得討論的,網(wǎng)絡信息安全機制應包括:技術機制和管理機制兩方面的內(nèi)容。加密使信息改變,攻擊者無法了解信息的內(nèi)容從而達到保護;隱 藏則是將有用信息隱藏在其他信息中,使攻擊者無法發(fā)現(xiàn)。網(wǎng)絡設備之間應互認證對方的身份,以保證正確的操作權力賦予 和數(shù)據(jù)的存取控制;同時網(wǎng)絡也必須認證用戶的身份,以授權保證合法的用戶實施正確 的操作。通過對一些重要的事件進行記錄,從而在系統(tǒng)中發(fā)現(xiàn)錯誤或受到 攻擊時能定位錯誤并找到防范失效的原因,作為內(nèi)部犯罪和事故后調(diào)查取證的基礎。利用密碼技術的完整性保護可以很好地對付非法篡改,當信息源 的完整性可以被驗證卻無法模仿時,可提供不可抵賴服務。(6)任務填充:在任務間歇期發(fā)送無用的具有良好模擬性能的隨機數(shù)據(jù),以增加攻 擊者通過分析通信流量和破譯密碼獲得信息難度。 網(wǎng)絡安全策略策略通常是一般性的規(guī)范,只提出相應的重點,而不確切地說明如何達到所要的結 果,因此策略屬于安全技術規(guī)范的最高一級?;谏矸莸陌踩呗?是過濾對數(shù)據(jù)或資源的訪問,有兩種執(zhí)行方法:若訪問權限為訪問者所有,典型的作法 為特權標記或特殊授權,即僅為用戶及相應活動進程進行授權;若為訪問數(shù)據(jù)所有則可 以采用訪問控制表(ACL)?;谝?guī)則的安全策略是指建立在特定的,個體化屬性之上的授權準則,授權通常依 賴于敏感性。 安全策略的配置開放式網(wǎng)絡環(huán)境下用戶的合法權益通常受到兩種方式的侵害:主動攻擊和被動攻 擊,主動攻擊包括對用戶信息的竊取,對信息流量的分析。(2)信息保密;防止用戶數(shù)據(jù)被泄、竊取、保護用戶的隱私。(4)訪問控制;對用戶的訪問權限進行控制。 安全策略的實現(xiàn)流程 安全策略的實現(xiàn)涉及到以下及個主要方面,(1)證書管理。(2)密銀管理。(3)安全協(xié)作。(4)安全算法實現(xiàn):具體算法的實現(xiàn),如PES、RSA.(5)安全策略數(shù)據(jù)庫:保存與具體建立的安全策略有關的狀態(tài)、變量、指針。網(wǎng)絡進化的未來—綠色網(wǎng)絡—呼喚 著新的信息安全保障體系。保證網(wǎng)絡安全還需嚴格的手段,未來網(wǎng)絡安全領域可能發(fā)生三件事,其一是向更高 級別的認證轉移;其二,目前存儲在用戶計算機上的復雜數(shù)據(jù)將“向上移動”,由與銀 行相似的機構確保它們的安全; 第三,是在全世界的國家和地區(qū)建立與駕照相似的制度,它們在計算機銷售時限制計算機的運算能力,或要求用戶演示在自己的計算機受到攻擊 時抵御攻擊的能力。而國外同 標準的是美國國防部在1985年12月公布的可信計算機系統(tǒng)評價標準TCSEC(又稱桔皮 書)。其中D級是沒有安全機制的級別,A1級是難以達到的安全級別,下面對下各個安全級別進行介紹:(1)D 類安全等級:D 類安全等級只包括 D1 一個級別。D1 系統(tǒng)只為文件和用戶提供安全保護。(2)C 類安全等級:該類安全等級能夠提供審慎的保護,并為用戶的行動和責任 提供審計能力。C1 系統(tǒng)的可信任運算基礎 體制(Trusted Computing Base,TCB)通過將用戶和數(shù)據(jù)分開來達到安全的目的。C2 系統(tǒng)比 C1 系統(tǒng)加強了可調(diào)的審慎控制。C2 系統(tǒng)具有 C1 系統(tǒng)中所有的安全性特征。B 類系統(tǒng)具有強制 性保護功能。B1 系統(tǒng)滿足下列要求:系統(tǒng)對網(wǎng)絡控制下的每個對象都進行靈敏度 標記;系統(tǒng)使用靈敏度標記作為所有強迫訪問控制的基礎;系統(tǒng)在把導入的、非 標記的對象放入系統(tǒng)前標記它們;靈敏度標記必須準確地表示其所聯(lián)系的對象的 安全級別;當系統(tǒng)管理員創(chuàng)建系統(tǒng)或者增加新的通信通道或 I/O 設備時,管理員 必須指定每個通信通道和 I/O 設備是單級還是多級,并且管理員只能手工改變指 定;單級設備并不保持傳輸信息的靈敏度級別;所有直接面向用戶位置的輸出(無 論是虛擬的還是物理的)都必須產(chǎn)生標記來指示關于輸出對象的靈敏度;系統(tǒng)必 須使用用戶的口令或證明來決定用戶的安全訪問級別;系統(tǒng)必須通過審計來記錄 未授權訪問的企圖。另外,B2 系統(tǒng)的管理 員必須使用一個明確的、文檔化的安全策略模式作為系統(tǒng)的可信任運算基礎體制。B3 系統(tǒng)必須符合 B2 系統(tǒng)的所有安 全需求。B3 系統(tǒng)必須設 有安全管理員。(4)A 類安全等級:A 系統(tǒng)的安全級別最高。A1 類與 B3 類相似,對系統(tǒng)的結構和策略不作特別要求。對系統(tǒng)分析 后,設計者必須運用核對技術來確保系統(tǒng)符合設計規(guī)范。所有的安裝操 作都必須由系統(tǒng)管理員進行;系統(tǒng)管理員進行的每一步安裝操作都必須有正式文 檔。(1)訪問監(jiān)控模型:是按 TCB 要求設計的,受保護的客體要么允許訪問,要么不允許 訪問。(3)信息流模型:是計算機中系統(tǒng)中系統(tǒng)中信息流動路徑,它反映了用戶在計算機系 統(tǒng)中的訪問意圖。 防火墻技術隨著網(wǎng)絡安全問題日益嚴重,網(wǎng)絡安全技術和產(chǎn)品也被人們逐漸重視起來,防火墻 作為最早出現(xiàn)的網(wǎng)絡安全技術和使用量最大的網(wǎng)絡安全產(chǎn)品,受到用戶和研發(fā)機構的親睞。在網(wǎng)絡中,防火墻實際是一種隔離技術,它所執(zhí)行的隔離措施有:(1)拒絕未經(jīng)授權的用戶訪問內(nèi)部網(wǎng)和存取敏感數(shù)據(jù)。而它的核心思想是在不安全的因特網(wǎng)環(huán)境中構造一個相對安全的子網(wǎng)環(huán)境,其目的 是保護一個網(wǎng)絡不受另一個網(wǎng)絡的攻擊,所以防火墻又有以下作用:(1)作為網(wǎng)絡安全的屏障。(2)可以強化網(wǎng)絡安全策略。(3)對網(wǎng)絡存取和訪問進行監(jiān)控審計。(4)防止內(nèi)部信息的外泄。(5)支持具有因特網(wǎng)服務性的企業(yè)內(nèi)部網(wǎng)絡技術體系VPN。因此在邏輯上防火墻是一個分離器、限制器、分析器。(1)分組過濾技術 實際上是基于路由器技術,它通常由分組過濾路由器對IP分組進行分組選擇,允 許或拒絕特定的IP數(shù)據(jù)包,工作于IP層。(3)狀態(tài)檢測技術 此技術工作在IP/TCP/應用層,它結合了分組過濾和代理服務技術的特點,它同分 組過濾一樣,在應用層上檢查數(shù)據(jù)包的內(nèi)容,分析高層的協(xié)議數(shù)據(jù),查看內(nèi)容是否符 合網(wǎng)絡安全策略。它為用戶提供了在本地計算機上完成遠程主機工作的能力。終端使用者可以在telnet 程序中輸入命令,這些命令會在服務器上運行,就像直接在服務器的控制臺上輸 入一樣。要開始一個 telnet 會話,必須輸入用戶名 和密碼來登錄服務器。telnet可能是黑客常用的攻擊方式,我們可以通過修改telnet服務端口,停用 telnet服務,甚至把telnet控制臺管理工具刪除。重命名系統(tǒng)管理員帳戶“屬性”對話框,在此輸入新的管理員名稱,盡 量把它為普通用戶,然后另建一個超過 10 位的超級復雜密碼,并對該賬號啟用審核,這樣即使黑客費力破解到密碼也殺一無所獲。 防止賬號被暴力破解黑客攻擊入侵,大部分利用漏洞,通過提升權限成為管理員,這一切都跟用戶賬號 緊密相連。 “木馬”防范措施“木馬”的概述 特洛伊木馬是一種隱藏了具有攻擊性的應用程序。大部分“木馬”采用C/S運行模式,當服務端在目標計算機上被運行后,打開一個 特定的端口進行監(jiān)聽,當客戶端向服務器發(fā)出連接請求時,服務器端的相應程序會自動 運行來應答客戶機的請求。在“木馬”程序會想盡一切辦法隱藏自己,主要途徑 有:在任務欄和任務管理器中隱藏自己,即將程序設為“系統(tǒng)服務”來偽裝自己,“木 馬”會在每次服務端啟動時自動裝載到系統(tǒng)中。(3)查找“木馬”的特征文件,“木馬”,另一個是 ,只要刪除了這兩個文件,“木馬”就不起作用了,但是需要注意的是 ,在刪除時,必須先把文本文件跟notepod關聯(lián)上,否則不能使用文本文件。(2)非法向用戶硬盤寫入文件。(4)利用郵件非法安裝木馬。 網(wǎng)頁惡意代碼的防范措施(1)運行IE時,點擊“工具→Internet選項→安全→ Internet區(qū)域的安全級別”,把安全級別由 “中” 改為 “高”。具體方案是:在IE窗口中點擊“工具” →“Internet選項”,在彈出的對話框中選擇“安全”標簽,再點擊“自定義級別”按 鈕,就會彈出“安全設置”對話框,把其中所有ActiveX插件和控件以及與Java相關 全部選項選擇“禁用”。第6 章 結束語互聯(lián)網(wǎng)的各種安全威脅時刻影響著校園網(wǎng)的運行和管理,加強校園網(wǎng)的安全管理是 當前重要任務。本文主要以當前網(wǎng)絡安全存在的威脅和可能面臨的攻擊,設計了并實 現(xiàn)網(wǎng)絡攻擊的防御措施,并以研究成果為依據(jù)提出了一種以安全策略為核心,防護、檢 測和響應為手段的一種校園網(wǎng)安全防范體系來保證校園網(wǎng)絡安全的一個實用的解決方 案。由于因特網(wǎng)協(xié)議的開放性,使得計算機網(wǎng)絡的接入變得十分容易。所以,人們研究和開發(fā)了各種 安全技術和手段,努力構建一種可靠的計算機網(wǎng)絡安全系統(tǒng)。當然,隨著計算機網(wǎng)絡的擴大,威脅網(wǎng)絡 安全因素的變化使得這個過程是一個動態(tài)的過程。但也涉及了校園網(wǎng)絡內(nèi)部的管理問題,制度問題,業(yè)務問題等等;所 以任何計算機網(wǎng)絡安全體系一定不是可以一勞永逸地防范任何攻擊的。它是一個動態(tài)加靜態(tài)的防御,是被動加主動的防 御,甚至是抗擊,是計算機網(wǎng)絡管理技術加計算機網(wǎng)絡安全技術的完整安
點擊復制文檔內(nèi)容
語文相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1