计算机网络安全与防护
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
计算机网络安全与防护
摘要
本文从计算机网络面临的各种安全威胁,系统地介绍网络安全技术与防护。网络信息的飞速发展给人类社会带来了巨大的推动与冲击,同时也产生了网络系统安全问题。计算机安全问题越来越受人们的重视,本论文简要的分析了计算机网络存在的安全隐患,并探讨了计算机网络的几种安全防范措施。随着计算机应用范围的扩大和互联网技术的迅速发展,计算机信息技术已经渗透到人们生活的方方面面,网上购物、商业贸易、金融财务等经济行为都已经实现网络运行,“数字化经济”(DigitalEconomy)引领世界进入一个全新的发展阶段。
然而,越来越开放的信息系统也带来了众多安全隐患,黑客和反黑客、破坏和反破坏的斗争愈演愈烈。在网络安全越来越受到人们重视和关注的今天,网络安全技术作为一个独特的领域越来越受到人们关注。
关键词:计算机、网络安全、网络防护
目录
第1章前言
1.1网络安全发展历史与现状分析
1.1.1因特网的发展及安全问题
第2章网络安全的概述
2.1网络安全的含义
2.2影响网络安全的主要因素
2.3网络安全的主要技术
2.3.1虚拟网技术
2.3.2防火墙技术
2.3.3病毒防护技术
2.3.4入侵检测技术
2.3.5认证和数字签名技术
2.3.6应用系统的安全技术
2.4网络安全管理策略
第3章常见网络攻击方法及对策
3.1网络攻击的步骤
3.2网络攻击的常见方法
3.3网络攻击防范与策略
第4章网络安全防范
4.1 TELNET入侵防范
4.2 防止ADMINISTRATOR账户被破解
4.3 防止账户被暴力破解
4.4 “木马”防范措施
第5章网络安全建设
5.1国外面对网络威胁采取的主要对策
5.2我国面对网络威胁采取的主要对策
5.3如何逐步消除网络安全隐患
第6章结束语
参考文献
第1章前言
1.1网络安全发展历史与现状
随着计算机技术的发展,在计算机上处理业务已由基于单机的数学运算、文件处理,基于简单连结内部网络的内部业务处理、办公自动化等发展到基于企业复杂的的内部网、企业外部网、全球互联网的企业级计算机处理系统和世界范围内的信息共享业务处理。在信息处理能力提高的同时,系统的连结能力也在不断地提高。但在连结信息能力、流通能力提高的同时,基于网络连接的安全问题也日益突出。
主要表现在以下方面:
(一)网络的开放性带来了安全问题
Internet的开发性以及其它方面因素导致了网络环境下的计算机系统存在很多安全问题。为了解决这些安全问题,各种安全机制、策略、管理和技术被研究和应用。然而,即使使用了现有的安全工具和技术的情况下,网络的安全仍然存在很大隐患,这些安全隐患主要包括为以下几点:
(1)安全机制在特定环境下并非万无一失的。比如防火墙,它虽然是一种有效的安全工具,可以隐蔽内部网络结构,限制外部网络到内部网络的访问。但是对于内部网络之间的的访问,防火墙往往是无能为力的。因此,对于内部网络到内部网络之间的入侵行为和内外勾结的入侵行为,防火墙是很难发觉和防范的。
(2)安全工具的使用受到人为因素的影响。一个安全工具能不能实现期望的效果,在很大程度上取决于使用者,包括系统管理者和普通用户,不正当的设置会产生不安全的因素。
(3)系统的后门是难于考虑到的地方。防火墙很难考虑到这类安全问题,多数情况下,这类入侵行为可以堂而皇之经过防火墙而很难被察觉;比如说,众所周知的ASP源码问题,这个问题在IIS服务器4.0以前一直存在,它是IIS服务的设计者留下的一个后门,任何人都可以使用浏览器从网络上方便地调出ASP程序的源码,从而可以收集系统信息,进而对系统进行攻击。对于这类入侵行为,防火墙是无法发觉的,因为对于防火墙来说,该入侵行为的访问过程和正常的WEB访问是相似的,唯一区别就是入侵访问时在请求链接中多加了一个后缀。
(4)恶意攻击。就是人们常见的黑客攻击及网络病毒。安全工具的更新速度慢,且绝大多数情况需要人为地参与才能发现以前未知的安全问题,这就使得它们对新出现的安全问题总是反应迟钝。当安全工具刚发现并努力更正某方面的安全问题时,其它安全问题又出现了。因此,黑客总是可以使用先进的、安全工具的手段进行攻击。
(二)网络安全的防护脆弱,导致的网络危机
因特网已遍及世界180多个国家,为亿万用户提供了多样化的网络与信息服务。在因特网上,除了原来的电子邮件、新闻论坛等文本信息的交流与传播之外,网络电话、网络传真、静态及视频等通信技术都在不断地发展与完善。在信息化社会中,网络信息系统将在政治、军事、金融、商业、交通、电信、文教等方面发挥越来越大的作用。社会对网络信息系统的依赖也日益增强。各种各样完备的网络信息系统,使得秘密信息和财富高度集中于计算机中。另一方面,这些网络信息系统都依靠计算机网络接收和处理信息,实现相互间的联系和对目标的管理、控制。以网络方式
获得信息和交流信息已成为现代信息社会的一个重要特征。网络正在逐步改变人们的工作方式和生活方式,成为当今社会发展的一个主题。
然而,伴随着信息产业发展而产生的互联网和网络信息的安全问题,也已成为各国政府有关部门、各大行业和企事业领导人关注的热点问题。目前,全世界每年由于信息系统的脆弱性而导致的经济损失逐年上升,安全问题日益严重。面对这种现实,各国政府有关部门和企业不得不重视网络安全的问题。
互联网安全问题为什么这么严重?这些安全问题是怎么产生的呢?综合技术和管理等多方面因素,我们可以归纳为四个方面:互联网的开放性、自身的脆弱性、攻击的普遍性、管理的困难性。
(三)网络安全的主要威胁因素
(1)软件漏洞:每一个操作系统或网络软件的出现都不可能是无缺陷和漏洞的。这就使我们的计算机处于危险地境地。
(2)配置不当:安全配置不当造成安全漏洞,例如,防火墙软件的配置不正确,那么它根本起不了作用。对于特定的网络应用程序,当它启动时,就打开了一系列的安全缺口,许多与该软件捆绑在一起的应用软件也会被启用。除非用户禁止该程序或对其进行正确配置,否则,安全隐患始终存在。
(3)安全意识不强:用户口令选择不慎,或将自己的账户随意转借给他人或与别人共享等都会对网络安全带来威胁。
(4)病毒:目前数据安全的头号大敌是计算机病毒,他是编制者在计算机程序中插入的破坏计算机功能或数据,影响计算机软件、硬件的正常运行并且能够自我复制的一组计算机指令或程序代码。计算机病毒具有传染性、寄生性、隐蔽性、触发性、破坏性等特点。因此,提高对病毒的防范刻不容缓。
(5)黑客。因特网在我国的迅速普及,我国境内信息系统的攻击事件也正在呈