网络安全技术论文优秀8篇
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
网络安全技术论文优秀8篇
1引言
随着无线网络技术的出现,为用户提供了一种崭新的接入互联网的方式,使我们摆脱了网线的束缚,更使我们距离随时随地与任何人进行任何
内容通信的人类通信终极梦想又进了一步。
但是由于无线网络是采用公共
的电磁波作为载体,电磁波能够穿过天花板、玻璃、楼层和墙等物体,因
此在一个无线网络接入点所在的服务区域中,任何一个无线客户端都可以
接收到此接入点的电磁波信号,这样就可能包括一些恶意用户也能接收到
该无线网络信号,因此数据安全成为了无线网络技术当下迫切要解决的问题。
2无线网络的安全隐患
当前在规划和建设无线网络中现面临两大问题:
(1)网络劫持
网络劫持指的是网络黑客将自己的主机伪装成默认网关或者特定主机,使得所有试图进入网络或者连接到被网络黑客顶替的机器上的用户都会自
动连接到伪装机器上。
典型的无线网络劫持就是使用欺骗性AP。
他们会
通过构建一个信号强度好的AP,使得无线用户忽视通常的AP而连接到欺
骗性AP上,这样网络黑客就会接收到来自其他合法用户的验证请求和信
息后,就可以将自己伪装成为合法用户并进入目标网络。
(2)嗅探
这是一种针对计算机网络通信的电子窃听。
通过使用这种工具,网络
黑客能够察看到无线网络的所有通信。
要想使无线网络不被该工具发现,
必须关闭用于网络识别的广播以及任何未经授权用户访问资格。
然而关闭
广播意味着无线网络不能被正常用户端发现,因此要使用户免受该工具攻
击的唯一方法就是尽可能使用加密。
3无线网络主要信息安全技术
(1)扩频技术
该技术是军方为了使用无线通讯安全而首先提出的。
它从一开始就被
设计成为驻留在噪声中,是一直被干扰和越权接收的。
扩频技术是将非常
低的能量在一系列的频率范围中发送。
通常我们使用直序扩频技术和跳频
扩频技术来实现传输。
一些无线网络产品在ISM波段的2.4~2.4835GHz
范围内传输信号,在这个范围内可以得到79个隔离的不同通道,无线信
号是被发送到成为随机序列排列的每一个通道上。
我们知道无线电波每秒
钟变换频率次数是很多的,现将无线信号按顺序发送到每一个通道上,并
且在每一通道上停留固定的时间,在转换前要覆盖所有通道。
如果不知道
在每—通道上停留的时问和跳频图案,系统外的劫持站点要接收和译码数
据几乎是不可能的。
使用不同的跳频图案、驻留时间和通道数量可以使相
邻的不相交的几个无线网络之间没有相互干扰,也不用担心网络上的数据
被其他人截获。
(2)用户验证
即采用密码控制,在无线网络的适配器端使用网络密码控制。
这与Novell NetWare和Microsoft Windows NT提供的密码管理功能类似。
由
于无线网络支持使用笔记本或其它移动设备的漫游用户,所以精确的密码
策略可以增加一个安全级别,这样就可以确保该无线网络只被授权人使用。
(3)数据加密
对数据的安全要求极高的系统,例如金融或军队的网络,需要一些特
别的安全措施,这就要用到数据加密的技术。
借助于硬件或软件,在数据
包被发送之前给予加密,那么只有拥有正确密钥的工作站才能解密并读出
数据。
如果要求整体的安全性,数据加密将是最好的解决办法。
这种方法通
常包括在有线网络操作系统中或无线局域网设备的硬件或软件的可选件中,由制造商提供,另外我们还可以选择低价格的第三方产品。
(4)WEP加密配置
WEP加密配置是确保经过授权的无线网络用户不被窃听的验证算法,
是IEEE协会为了解决无线网络的安全性而在802.11中提出的解决办法。
(5)防止入侵者访问网络资源
这是用一个验证算法来实现的。
在这种算法中,适配器需要证明自己
知道当前的密钥。
这和有线LAN的加密很相似。
在这种情况下,入侵者为
了将他的工作站和有线LAN连接也必须达到这个前提。
4改进方法及措施
(1)正确放置网络的接入点设备
在网络配置中,要确保无线接入点放置在防火墙范围之外。
(2)利用MAC阻止黑客攻击
利用基于MAC地址的访问控制表,确保只有经过注册的用户端才能进
入网络。
MAC过滤技术就如同给系统的前门再加一把锁,设置的障碍越多,越会使黑客知难而退,不得不转而寻求其它低安全性的网络。
(3)WEP协议的重要性
WEP是802.11b无线局域网的标准网络安全协议。
在传输信息时,WEP可以通过加密无线传输数据来提供类似有线传输的保护。
在简便的安装和启动之后,应该立即更改WEP密钥的缺省值。
最理想的方式是WEP的密钥能够在用户登录后进行动态改变。
这样,黑客想要获得无线网络的数据就需要不断跟踪这种变化。
基于会话和用户的WEP密钥管理技术能够实现最优保护,为网络增加另外一层防范。
(4)简化网络安全管理:集成无线和有线网络安全策略
无线网络安全不是单独的网络架构,它需要各种不同的程序和协议。
制定结合有线和无线网络安全的策略能够提高管理水平,降低管理成本。
例如,不论用户是通过有线还是无线方式进入网络时,都需要采用集成化的单一用户ID和密码。
(5)不能让非专业人员构建无线网络
尽管现在无线网络的构建已经非常方便,即使是非专业人员也可以自己在办公室内安装无线路由器和接入点设备。
但是,他们在安装过程中很少考虑到网络的安全性,这样就会通过网络探测工具扫描就能够给黑客留下攻击的后门。
因而,在没有专业系统管理员同意和参与的情况下,要限制无线网络的构建,这样才能保证无线网络的安全。
网络安全论文篇二
摘要:
互联网极大地突破了传统媒体的局限,丰富了人们生活,拓宽了人们视野,给人类带来了一个全新的信息时代。
同时,网络也不可避免的给人
们带来了诸多危害,大学生作为使用互联网人数最多的群体,加强其网络安全教育势在必行。
关键词:
大学生;网络安全教育;教育探析
随着互联网络的迅猛发展,一个新的时代到来,人们对计算机信息系统的安全意识也日渐提高,但是很多不法分子从来没有停止过不法行为。
大学生作为网络最大的用户群体,加强其网络安全教育意义非凡。
一、网络对大学生的危害
网络是一个无穷无尽的文化信息源,它具有信息量大、传播速度快、交流互动性强和影响范围广的显著特点。
大学生如果不好好区分利用好这些信息,便会产生各种不利影响。
1.网络道德缺失
在网络世界里,个人在很大程度上避免了与现实社会的直接接触和对话,这给人们创造了一种全新的存在方式,“虚拟存在”。
这种“虚拟存在”,使得“自律道德”弱化,因此,人们有了逾越现实社会规范和社会道德约束的机会。
2.网络信息冲击
互联网具有开放性、交互性特征,人类借此享受到了前所未有的信息共享。
但在信息共享的过程中,外来低俗文化、极端思想观念和非主流意识形态等对大学生主流意识形态和主流价值观形成的影响和冲击也是极大的。
3.网络受害
由于目前网络管理还不成熟,以及大学生自身心理特点,一些大学生
在这个“虚拟存在”的世界里无奈地成了网络的受害者。
根据调查,大学
生网络受害主要有:
①网络交易受害。
出于网购的便利和对时尚的追求,绝大多数大学生
喜欢通过互联网购物。
但由于缺乏网络安全意识和网购经验,多数大学生
很难识别网上虚假信息,上当受骗。
②网络交友受害。
随着网络交流软件的丰富和大学生人际交往的增多,网络交流逐渐变得平常、随意。
加之网络交流具有隐蔽性,部分大学生在
网络交友的过程中受到严重的伤害。
③遭受网络“高手”攻击。
作为近几十年才兴起的新事物,互联网系
统还处在逐步完善之中。
大学生在使用网络的过程中遭受网络病毒的攻击,导致系统崩溃及重要资料丢失屡见不鲜。
4.网络上瘾症
近年来,出现了描述沉迷于网络的医学新名词,“网络上瘾症”,可
见网络成瘾已成为一个普遍的现象。
它主要表现为网络关系成瘾、网络信
息成瘾和游戏成瘾。
患有“网络上瘾症”的大学生,其共有特征是与现实
人存在沟通困难、人情淡薄、缺乏意识以及心情压抑等。
游戏成瘾更是大学生,特别是男生的普遍现象。
首先,网络游戏作为
大学生的一种娱乐方式,对调节大学生紧张的学习压力是可取的,但由于
一些网络游戏本身有持续性和无限性就使得学生们不得不投入大量时间和
精力,一些自控能力差的同学则容易陷进去,最终靠游戏来宣泄对现实的
不满,游戏成为他们唯一的精神寄托。
5.网络犯罪
网络是虚拟的,网络的隐蔽性和不真实性让网络犯罪成为可能。
大学
生是高智商团体,对新事物接受快、思维敏捷、创造欲望强烈,但心理发
育不健全、社会责任感还不强、受刺激时容易随心所欲在网络上发表言论,也许初衷并不坏但他们没有意识到这种不负责的言论可能在不正确的引导
下对国家和社会造成危害。
二、影响大学生网络安全教育的主客观原因
在充分享受网络便利的同时,网络也给大学生带来了各种影响。
其中,既有积极健康向上的影响,也存在着各种不利的影响,使我们大学生面临
较为严峻的挑战。
影响大学生网络安全教育的因素有以下主要原因:
1.大学生网络安全意识薄弱
大学生自身心理弱点是大学生网络安全存在问题的主观原因。
由于安
全意识薄弱,有些大学生使用网络容易受到影响,成为网络受害者。
大学
时期属于人生观念形成重要时期,由于大学生们缺乏生活经验,容易陷入
主观境地,因此必须对他们进行规范指导,并让其形成自觉的安全意识。
2.对大学生网络安全教育的重要性认识不够
随着信息社会的到来,网络成了大学生的生活必需品,因此网络安全
教育也应该纳入到学校的教学计划中。
但目前高校的教学计划主要集中于
网络的使用上,在网络安全教育上没有教材和教学规划,教学制度也不健全,在高校中没有走向制度化、规范化的轨道。
在法律、道德和安全防范
等方面缺乏教育,网络安全教育体系还没有形成。
3.大学生网络安全教育存在教学缺失
虽然目前各高校都有对网络基础知识的教育,但主要集中在网络使用、信息获取、资源共享等方面,教育主管部门没用意识到网络安全遭到破坏
所造成的后果,对大学生安全教育还远远落后于时代的需要。
据研究发现,大学生普遍感觉缺乏网络安全知识,也有较强的接受网络安全教育的愿望,但由于各方对于安全教育重视不够,活动开展少,导致大学生普遍缺乏在
网络使用过程中的安全意识。
4.对网络安全教育的针对性不强
据调查,网络危险行为与学生的自身状况及学校环境有关,所以在高
校网络安全教育中必须具有针对性,但目前的高校网络教育强调的是计算
机基础知识的普及,没有认识到学生的主体性需要,缺乏专门的网络安全
教育。
在调查中,62.78%的大学生认为自己缺乏网络安全教育,81.01%的
大学生认为网络安全教育是有必要的,但高校现在并没有系统的网络安全
教育,对网络安全知识的普及也做得不到位,只是抽象地介绍网络病毒的
相关知识,没有介绍病毒的防治和处理,没有让学生形成良好的网络安全
防范技能,没有介绍网络安全相关法规和管理制度,没有让学生形成良好
的网络安全意识并进而形成应对日益复杂的网络。