网络安全问题与对策.docx
《网络安全问题与对策.docx》由会员分享,可在线阅读,更多相关《网络安全问题与对策.docx(18页珍藏版)》请在课桌文档上搜索。
1、高职高专自学考试毕业设计、毕业论文网络平安问题与对策报考专业:计算机软件准考证号:姓名:指导教师:指导教师评语:签名盖章年月日辩论组评语:辩论成绩:签名盖章年月日摘要信息网络已经成为社会开展的重要保证。从影响网络平安的因素出发,剖析了当前网络信息平安存在的主要问题,并借鉴美国的信息平安政策、利用技术手段提出网络平安问题的对策。关键字:计算机网络;网络平安;网络入侵;数据加密AbstractInformationnetworkhasbecomeanimportantguaranteeofdevelopmentofthesociety.Thisarticleanalysessomeelements
2、ofinfluencingthenetworksecurity,thecurrentnetworkinformationsecurityproblems,andtrytolearntheinformationsecuritypolicyfromtheUSAandcomeupwithproposedsolutionsusingtechnicalmethod.Keywords:Computernetwork,Networksecurity,Networkintrusion,Dataencryption目录绪论5第一章网络平安概述6一、网络平安的概念6二、相关会议7三、影响网络平安的因素71、网络硬
3、件设备和线路的平安问题82、网络系统和软件的平安问题93、网络管理人员的平安意识问题9第二章网络平安问题11一、物理平安风险11二、系统风险一一组件的脆弱性11(一)、硬件组件11(二)、软件组件12(三)、网络和通信协议12三、网络与应用风险一一威胁和攻击13(一)、威胁与攻击分类13(二)、威胁和攻击的来源14四、管理风险15第三章网络平安对策16(一)从宏观上16(二)从微观上16一、安装必要的平安软件16二、网络防火墙技术16三、平安加密技术16四、入侵检测技术16五、VPN17六、加强内部网络管理人员以及使用人员的平安意识17总结17参考文献18绪论随着社会经济和科学技术的飞速开展,
4、信息技术和计算机网络正大幅度对传统行业的生产、营销和管理模式产生改变,同时也促使相关的新产业诞生与快速成长,以计算机网络进行交流的信息已成为国家和社会开展的重要战略资源。迄今为止,信息技术与计算机网络已经更深地融合到国家的政治、经济、军事、交通、通信、卫生、文教等诸多领域,以电子商务、电子政务、电子税务、电子银行、电子海关、电子证券、网络书店、网上拍卖、网络购物、网络防伪、远程教育、远程医疗、网上交易、网络监控、网络营销、网上选举、网上娱乐等形式发挥越来越大的作用。为此,在计算机网络中存储、传输和处理的海量信息中许多数据是政府宏观调控决策、商业经济信息、银行资金转账、股票证券、能源资源、军事国
5、防数据、科学研究等重要的信息。其中有很多是敏感信息,甚至是国家机密,所以难免会吸引来自世界各地的各种人为攻击例如信息泄露、信息窃取、数据篡改、数据删添、计算机病毒等)。因此计算机网络平安是一个关系到国家的平安、社会的稳定、民族文化的继承和发扬的重要问题,其重要性正随着全球信息化步伐的加快而变得越来越重要。随着Internet的广泛应用,网络上出现的平安问题越来越多、越来越严重。第一起网络平安事件是1986年初在巴基斯坦的拉合尔,巴锡特和阿姆杰德两兄弟编写的Pakistan病毒在一年内流传到了世界各地。从此之后爆发了众多的网络攻击事件,如网络蠕虫病毒感染、主机被控制、数据库被非法访问、Web效劳
6、器网页被更改、非法电子银行转账等。事实上,相当多的网络入侵或攻击并没有被发现。即使被发现了,由于这样或那样的原因,人们并不愿意公开它。这说明世界上没有绝对平安的网络,只要用户使用联网的计算机或其他接入设备以及网络连接了Internet,它就存在危险,要使用网络就必须考虑它的平安问题。第一章网络平安概述一、网络平安的概念国际标准化组织ISO)对计算机系统平安的定义是:为数据处理系统建立和采用的技术和管理的平安保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。由此可以讲计算机网络的平安理解为:通过采用各种技术和管理措施,保证网络系统正常运行,从而确保经过网络传输和交换的数据
7、不会发生增加、修改、丧失和泄露等情况。在现有的网络环境中,由于使用了不同的操作系统、不同厂家的硬件平台,因而网络平安是一个很复杂的问题,其中有技术性和管理上的诸多原因,一个好的平安的网络应该由主机系统、应用和效劳、路由、网络、网络管理和管理制度等因素决定。二、相关会议2011年10月20日,由天津市公安局、天津经济技术开发区管理委员会主办、国家计算机病毒应急处理中心承办的2011中国天津信息平安顶峰论坛在天津举行。公安部及天津市各级领导、互联网平安行业专家学者、各贩毒厂商代表、媒体记者等200余人出席了会议。据悉,此次论坛以“提高信息网络平安水平,促进国家信息网络平安”为宗旨,针对当前突出的网
8、络平安问题和信息产业开展新趋势,围绕“云平安、移动平安”等当前热点问题进行探讨,并就促进互联网的和谐稳定,促进信息平安“产、学、研、用”的开展提出建议,旨在促进我国信息网络平安水平的提升,维护网络用户的权益,保障国家重要信息系统的平安。会上,发布了2010年度全国信息网络平安状况暨计算机和移动终端病毒疫情调查报告。报告显示,2010年计算机病毒感染率为60%,网页遭篡改、垃圾邮件、网络盗窃和网络钓鱼等成为威胁用户平安主要因素。据介绍,2010年11月20日至12月20日,国家计算机病毒应急处理中心在公安部十一局指导下,开展了2010年度全国信息网络平安状况暨计算机和移动终端病毒疫情调查活动。2
9、010年,72.16%的被调查单位发生过信息网络平安事件,在发生过网络平安事件的单位中,网页遭篡改75.08%)、垃圾邮件73.6%)、网络盗窃和网络钓鱼64.87%)等平安事件超过了总数的一半,成为威胁用户平安的主要因素。统计说明,79.32%的网络平安事件是网络系统)管理员工作监测发现的,说明我国联网单位内部平安管理进一步标准、管理水平有所提高。“未修补网络系统)平安漏洞”83.06%)仍然是导致发生网络平安事件的首要原因。三、影响网络平安的因素计算机网络提供了资源共享性、系统的可靠性、工作的效率和系统的可扩充性;同时也正是这些特点增加了网络平安的脆弱性和复杂性,资源共享和分布式效劳增加了
10、网络受威胁和攻击的可能性。对计算机信息构成不平安的因素很多,其中包括人为的因素、自然的因素和偶发的因素。其中,人为因素是对计算机信息网络平安威胁最大的因素。一些人利用计算机网络存在的漏洞,或者潜入计算机房,盗用计算机系统资源,非法获取重要数据、篡改系统数据、破坏硬件设备、编制计算机病毒等方法影响网络平安。影响网络平安因素主要表现在一下几个方面:1、网络硬件设备和线路的平安问题1)网络脆弱性。从计算机网络设计与建设之初,网络就缺乏总体平安设想,网络体系结构的各个层次都存在大量的平安隐患。网络系统的易欺骗性、易被监控性、薄弱的认证环节、有缺陷的局域网络效劳和相互信任的主机、系统主机的复杂设置和控制
11、,这些都使得计算机网络容易遭受到威胁和攻击。特别是在设计互联网之初就缺乏对平安性的总体设计,所用的TCP/IP协议族是建立在理想的可信环境之下,主要考虑的是网络互联可靠性,尽最大能力来传输数据,在平安方面那么缺乏整体考虑。这种基于网络地址的TCP/IP协议族本身就会泄露敏感数据,而且该协议是完全公开的,任何人可以分析以寻找漏洞,远程访问使许多攻击者无需到现场就能够实施。网络通信的脆弱性致使黑客具备攻击的可能性,这就是造成网络不平安的根源。2)电磁泄漏。网络端口、传输线路和处理机都有可能因屏蔽不严或未屏蔽而造成电磁泄漏。目前,大多数机房屏蔽和防辐射设施都不健全,通信线路也同样容易出现信息泄露。现
12、在能够在200m之外接收到CRT显示器的电磁辐射,能够把显示器上的信息完整地显示出来。因为电磁泄漏非常隐蔽,当前也不是很注意,所以平安问题很严重。3)搭线窃听。随着信息传递两的不断增加,传递数据的密级也在不断提高,犯罪分子为了获取大量情报,可监听通信线路,非法接受信息。计算机网络的主干网络都是采用光纤模式,虽然从一定程度上限制了搭线窃听,但仍然存在窃听的威胁。城域网、局域网和接入网很多是采用了金属介质为导体,甚至采用无线传输模式,大大增加了搭线窃听的危险。4)非法终端。有可能在现有终端上并接一个终端或合法用户从网上断开时,非法用户乘机接入,并操纵该计算机通信接口或由于某种原因使信息传到非法终端
13、。5)非法入侵。非法分子通过技术渗透或利用个线侵入网络,非法使用、破坏或获取数据或系统资源。目前的网络系统大都采用口令验证机制来防止非法访问,一旦口令被窃,就无平安可信。6)注入非法信息。通过网线等通信线路有预谋地注入非法信息,截获所传信息,再删除原有信息或注入非法信息后再发出,使接受者收到错误信息。7)线路干扰。当公共转接载波设备陈旧和通信线路质量低劣时,会产生线路干扰。如调制解调器会随着传输速率上升,错误迅速增加。同样非法分子可以使用各种设备对线路进行电磁干扰,攻击网络通信。8)意外原因。包括人为地对网络设备进行破坏、设备偶然出现故障。如在处理非预期中断过程中,通信方式留在内存中未被保护的
14、信息段在通信方式意外出错时,被传到别的终端上,造成信息泄露。2、网络系统和软件的平安问题D计算机网络是由网络硬件设备和软件系统构成的,各种软件都有可能存在漏洞,造成网络的不平安。网络系统和软件的主要问题有以下7种:2)网络软件系统的漏洞或缺陷被利用,使网络遭到入侵和破坏。操作系统是最为核心的软件,操作系统漏洞造成的平安问题也更为严重。3)网络系统的软件平安功能不健全,比方采用平安性不高的软件防火墙,致使主动攻击非常容易到达目标。应加平安措施的软甲可能未给予标识和保护;重要的软件系统可能没有平安措施,使软件非法使用或破坏或产生错误结果。对软件更改的要求没有充分理解,导致软件缺陷。4)未对用户进行
15、分类和标识,使数据的存取未受限制和控制,因此被非法用户窃取数据或非法处理用户数据。由于数据库是很多应用系统的运行根底,对数据库软件的分析越来越多,发现的漏洞及平安问题越来越多,造成了很多网络的平安问题,比方电子商务网站保存的信用卡信息的泄露等。5)错误地进行路由选择,为一个用户与另一个用户之间的通信选择了不适宜的路径。拒绝效劳,中断或阻碍通信,延误对时间要求较高的操作,造成网络平安问题。6)没有正确的平安策略和平安机制,缺乏先进的平安工具和手段。7)不妥当的文档管理,导致所修改的程序出现版本错误。如程序员没有保存程序变更的记录,没有做拷贝,未建立保存记录的业务。8)病毒和蠕虫入侵,计算机病毒能
16、以多种方式侵入计算机网络,并不断繁殖,然后扩散到网络上的计算机来破坏系统。轻者使系统出错,重者可使整个系统瘫痪或崩溃。3、网络管理人员的平安意识问题D可以采用各种手段来提高网络设备和计算机设备的平安性,也可以采用平安的软件来实现应用系统的运行,但是整个系统的管理、维护都是需要操作人员来实施,甚至网络平安机制也是网络管理人员来实现的。操作人员的素质上下以及管理制度的严格与松散就直接决定了整个网络系统的平安性。2)网络管理人员保密观念不强或不懂保密规那么,无意泄露机密信息,例如,打印、复制机密文件;随便打印出系统密码或向无关人员泄露有关机密信息;或者把密码保存到计算机系统中,甚至记录到随身的笔记本
17、上,都非常容易泄露秘密。3)网络管理人员业务不熟练,因操作失误使文件出错或误发或因未遵守操作规程而造成泄宓LJLro4)因规章制度不健全造成人为泄密事故。如网络上的规章制度不严,对机密文件管理不善,各种文件存放混乱,违章操作等造成不良后果。5)网络管理人员素质差,缺乏责任心,没有良好的工作态度,明知故犯或有意破坏网络系统和设备。6)熟悉系统的工作人员成心改动软件或用非法手段访问系统或通过窃取他人的口令和用户标识码来非法获取信息。7)身份证被盗取,从而使一个或多个参与通信的用户身份证很容易被他人窃取,继而被非法使用。8)利用硬件的故障部位和软件的错误非法访问系统或对系统各局部进行破坏。9)利用窃
18、取系统的磁盘、磁带或纸带等记录载体或利用废弃的打印纸、复写纸来窃取系统或用户的信息。10)由于网络管理人员的操作不当、误用媒体、设置错误造成的操作失误,致使网络变得不平安。除了上述因素之外,还有环境因素影响这网络的平安,如地震、火灾、水灾、风灾等自然灾害或掉电、停电等事故。网络系统中各种设备的环境和场地条件,如温度、湿度、电源、地线和其他防护设施不良造成的网络平安也可能由于硬件设备的突然故障、断电或者电源波动大、测不到的软件错误或者缺陷知识网络受到平安的威胁。因此,为了保证网络平安,必须从网络设备、硬件、软件、操作人员等多方面高度重视,从法律保护盒技术上采取一系列平安和保护措施来提高网络的平安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 问题 对策

链接地址:https://www.desk33.com/p-1868973.html