• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 論文大全 > 學科論文 > 計算機論文 > 計算機網絡安全研究論文(2)

    計算機網絡安全研究論文(2)

    時間: 堅烘964 分享

    計算機網絡安全研究論文

      計算機網絡安全研究論文篇二

      《計算機網絡安全》

      【摘要】如何在一個開放式的計算機網絡物理環境中構造一個封閉的邏輯環境來滿足于國家、群體和個人實際需要,已成為必須考慮的實際問題。計算機網絡的安全就是為了克服這些安全問題,使計算機網絡的使用更有保障而誕生和發展起來的。

      【關鍵詞】加密技術;防火墻技術;網絡安全策略

      0.概述

      網絡系統安全涉及通信安全、計算機系統安全、存儲安全、物理安全、人員安全等諸多要素,是與人、網絡、環境有關的技術安全、結構安全和管理安全的總和。

      1.計算網絡面臨的威脅

      網絡安全缺陷產生的原因主要有:TCP/IP的脆弱性、網絡結構的不安全性、易被竊聽、缺乏安全意識。

      2.計算機網絡安全策略

      2.1物理安全策略

      抑制和防止電磁泄漏(即TEMPEST技術)是物理安全策略的一個主要問題。

      2.2訪問控制策略

      訪問控制是網絡安全防范和保護的主要策略,它的主要任務是保證網絡資源不被非法使用和非常訪問。

      2.2.1入網訪問控制

      入網訪問控制為網絡訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務器并獲取網絡資源,控制準許用戶入網的時間和準許他們在哪臺工作站入網。

      2.2.2網絡的權限控制

      網絡的權限控制是針對網絡非法操作所提出的一種安全保護措施。用戶和用戶組被賦予一定的權限。

      2.2.3目錄級安全控制

      網絡應允許控制用戶對目錄、文件、設備的訪問。對目錄和文件的訪問權限一般有八種:系統管理員權限(Supervisor)、讀權限(Read)、寫權限(Write)、創建權限(Create)、刪除權限(Erase)、修改權限(Modify)、文件查找權限(FileScan)、存取控制權限(AccessControl)。

      2.2.4屬性安全控制

      當用文件、目錄和網絡設備時,網絡系統管理員應給文件、目錄等指定訪問屬性。屬性往往能控制以下幾個方面的權限:向某個文件寫數據、拷貝一個文件、刪除目錄或文件、查看目錄和文件、執行文件、隱含文件、共享、系統屬性等。

      2.2.5網絡服務器安全控制

      網絡服務器的安全控制包括可以設置口令鎖定服務器控制臺,以防止非法用戶修改、刪除重要信息或破壞數據;可以設定服務器登錄時間限制、非法訪問者檢測和關閉的時間間隔。

      2.2.6監測和鎖定控制

      網絡管理員應對網絡實施監控,服務器應記錄用戶對網絡資源的訪問,對非法的網絡訪問,服務器應以圖形或文字或聲音等形式報警,以引起網絡管理員的注意。

      2.2.7網絡端口和節點的安全控制

      網絡中服務器的端口往往使用自動回呼設備、靜默調制解調器加以保護,并以加密的形式來識別節點的身份。

      3.信息加密策略

      數據加密的基本過程就是對原來為明文的文件或數據按某種算法進行處理,使其成為不可讀的一段代碼,通常稱為"密文",使其只能在輸入相應的密鑰之后才能顯示出本來內容,通過這樣的途徑來達到保護數據不被非法人竊取,閱讀的目的。該過程的逆過程為解密,即將該編碼信息轉化為其原來數據的過程。

      加密技術通常分為三大類:"對稱式","非對稱式"和"單項式"。

      對稱式加密就是加密和解密使用同一個密鑰,通常稱之為"SessionKey"這種加密技術目前被廣泛采用。

      非對稱式加密就是加密和解密所使用的不是同一個密鑰,通常有兩個密鑰,稱為"公鑰"和"私鑰",它們兩個必需配對使用,否則不能打開加密文件。

      單項加密也叫做哈希加密,這種加密使用hash算法把一些不同長度的信息轉化成雜亂的確128位的編碼里,叫做hash值。

      4.防火墻技術

      網絡防火墻技術是一種用來加強網絡之間訪問控制,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡,訪問內部網絡資源,保護內部網絡操作環境的特殊網絡互聯設備。

      4.1防火墻的分類

      根據防火墻所采用的技術不同,我們可以將它分為四種基本類型:包過濾型,網絡地址轉換―NAT,代理型和監測型。

      4.2包過濾型

      包過濾型產品是防火墻的初級產品,其技術依據是網絡中的分包傳輸技術。

      4.3網絡地址轉化―NAT

      網絡地址轉換是一種用于把IP地址轉換成臨時的,外部的,注冊的IP地址標準。它允許具有私有IP地址的內部網絡訪問因特網。

      4.4代理型

      代理型防火墻也可以被稱為代理服務器,它的安全性要高于包過濾型產品,并已經開始向應用層發展,代理服務器位于客戶機與服務器之間,完全阻擋了二者間的數據交流。

      4.5監測型

      監測型防火墻是新一代的產品,這一技術實際已經超越了最初的防火墻定義。監測型防火墻能夠對各層的數據進行主動的,實時的監測,在對這些數據加以分析的基礎上,監測型防火墻能夠有效地判斷出各層中的非法侵入。

      5.計算機網絡安全的防范措施

      5.1網絡系統結構設計合理與否是網絡安全運行的關鍵

      由于局域網采用的是以廣播為技術基礎的以太網,任何兩個節點之間的通信數據包,也被處在同一以太網上的任何一個節點的網卡所截取。網絡分段技術的應用將從源頭上杜絕網絡的安全隱患問題,以交換式集線器代替共享式集線器的方式將不失為解除隱患的又一方法。

      5.2強化計算機管理是網絡系統安全的保證

      (1)加強設施管理,確保計算機網絡系統實體安全。建立健全安全管理制度,防止非法用戶進入計算機控制室和各種非法行為的發生;(2)強化訪問控制,力促計算機網絡系統運行正常。(3)建立網絡的權限控制模塊。網絡的權限控制是針對網絡非法操作所提出的一種安全保護措施。(4)建立屬性安全服務模塊。屬性安全控制可以將給定的屬性與網絡服務器的文件、目錄和網絡設備聯系起來。(5)建立網絡服務器安全設置模塊。(6)建立檔案信息加密制度。(7)建立網絡智能型日志系統。(8)建立完善的備份及恢復機制。

      隨著計算機技術和通信技術的發展,計算機網絡將日益成為工業,農業和國防等方面的重要信息交換手段,滲透到社會生活的各個領域.因此,認清網絡的脆弱性和潛在威脅,采取強有力的安全策略,對于保障網絡的安全性將變得十分重要,相信在未來十年中,網絡安全技術一定會取得更為長足的進展。

      【參考文獻】

      [1]朱雁輝.防火墻與網絡封包[M].電子工業出版社.

      [2]信息管理系列編委會.網絡安全管理[M].中國人民大學出版社.

      [3]張紅旗.信息網絡安全[M].清華大學出版社.

      [4]張千里,陳光英.網絡安全新技術.人民郵電出版社.

      [5]湯子瀛等.計算機網絡.西安電子科技大學出版社.

      [6]彭民德.計算機網絡教程.清華大學出版社,67~88.

      [7]張偉.網絡安全.機械工業出版社,99.

      [8]何炎祥.計算機網絡安全學習指導與習題解答.清華大學出版社,101~112.

      [9]袁津生,吳硯農.計算機網絡安全基礎(第二版).人民郵電出版社,2003:78~92.

      [10]殷偉.計算機安全與病毒防治安徽科學技術出版社,2003:372~382.

    看過“計算機網絡安全研究論文”的人還看了:

    1.計算機網絡安全方面的論文

    2.計算機網絡安全方面研究論文

    3.計算機網絡安全研究論文

    4.計算機網絡安全技術研究論文

    5.計算機網絡安全研究畢業論文

    2864961 主站蜘蛛池模板: 成年人免费网站在线观看| 5x社区精品视频在线播放18| 4480yy私人影院亚洲| 狂野欧美性猛xxxx乱大交| 暖暖免费中国高清在线| 国产玉足榨精视频在线观看| 免费看一级性生活片| 一区二区精品视频| 破处视频在线观看| 女人张开腿让男人桶个爽| 免费a级毛片出奶水| 丰满人妻一区二区三区视频53| 91香蕉在线看私人影院| 污污视频免费观看网站| 国产高清自产拍av在线| 再深点灬舒服灬太大了ship| 久久国产视频网| 野花社区视频在线观看| 欧美人与zoxxxx另类| 在线视频一区二区三区| 亚洲精品自产拍在线观看动漫| 97久久免费视频| 欧美一区二区三区久久综合| 国产资源中文字幕| 任你躁在线播放视频| 99久久99久久精品| 男女免费观看在线爽爽爽视频| 成人三级k8经典网| 国产丰满老熟女重口对白| 乱中年女人伦av三区| 2020国产精品永久在线观看| 深夜网站在线观看| 国产精品无码久久av| 久久精品成人一区二区三区| 巨胸流奶水视频www网站| 欧美综合国产精品日韩一| 国产精品一卡二卡三卡| 亚洲人成在线精品| 亚洲视频456| 日本三人交xxx69| 国产午夜精品一区二区三区|