首页 > 试题

网络安全论文

更新时间:2023-02-02 04:48:44 阅读: 评论:0

榆树教育南开校区怎么样-耸的部首


2023年2月2日发(作者:会计个人简历封面)

关于网络安全的论文

许多人要写关于网络安全的论文,但却不知道如何下笔,没关系,

店铺在这里给大家提供一篇计算机网络安全论文,供大家参考。

随着计算机网络的发展和Internet的广泛普及,信息已经成为现

代社会生活的核心。国家政府机构、各企事业单位不仅大多建立了自

己的局域网系统,而且通过各种方式与互联网相连。通过上网树立形

象、拓展业务,已经成为政府办公、企业发展的重要手段。

一、计算机安全的定义

国际标准化组织(ISO)将“计算机安全”定义为:“为数据处理系

统建立和采取的技术和管理的安全保护,保护计算机硬件、软件数据

不因偶然和恶意的原因而遭到破坏、更改和泄漏”。上述计算机安全

的定义包含物理安全和逻辑安全两方面的内容,其逻辑安全的内容可

理解为我们常说的信息安全,是指对信息的保密性、完整性和可用性

的保护,而网络安全性的含义是信息安全的引申,即网络安全是对网

络信息保密性、完整性和可用性的保护。

二、影响计算机网络安全的主要因素

1、网络系统本身的问题

目前流行的许多操作系统均存在网络安全漏洞,如UNIX,MSNT

和Windows。黑客往往就是利用这些操作系统本身所存在的安全漏洞

侵入系统。具体包括以下几个方面:稳定性和可扩充性方面,由于设

计的系统不规范、不合理以及缺乏安全性考虑,因而使其受到影响;网

络硬件的配置不协调,一是文件服务器。它是网络的中枢,其运行稳

定性、功能完善性直接影响网络系统的质量。网络应用的需求没有引

起足够的重视,设计和选型考虑欠周密,从而使网络功能发挥受阻,

影响网络的可靠性、扩充性和升级换代。二是网卡用工作站选配不当

导致网络不稳定;缺乏安全策略。许多站点在防火墙配置上无意识地扩

大了访问权限,忽视了这些权限可能会被其他人员滥用;访问控制配置

的复杂性,容易导致配置错误,从而给他人以可乘之机;

2、来自内部网用户的安全威胁

来自内部用户的安全威胁远大于外部网用户的安全威胁,使用者

缺乏安全意识,许多应用服务系统在访问控制及安全通信方面考虑较

少,并且,如果系统设置错误,很容易造成损失,管理制度不健全,

网络管理、维护任在一个安全设计充分的网络中,人为因素造成的安

全漏洞无疑是整个网络安全性的最大隐患。网络管理员或网络用户都

拥有相应的权限,利用这些权限破坏网络安全的隐患也是存在的。如操

作口令的泄漏,磁盘上的机密文件被人利用,临时文件未及时删除而被

窃取,内部人员有意无意的泄漏给黑客带来可乘之机等,都可能使网

络安全机制形同虚设。其自然。特别是一些安装了防火墙的网络系统,

对内部网用户来说一点作用也不起。

3、缺乏有效的手段监视、硬件设备的正确使用及评估网络系统的

安全性

完整准确的安全评估是黑客入侵防范体系的基础。它对现有或将

要构建的整个网络的安全防护性能作出科学、准确的分析评估,并保

障将要实施的安全策略技术上的可实现性、经济上的可行性和组织上

的可执行性。网络安全评估分析就是对网络进行检查,查找其中是否

有可被黑客利用的漏洞,对系统安全状况进行评估、分析,并对发现

的问题提出建议从而提高网络系统安全性能的过程。评估分析技术是

一种非常行之有效的安全技术

4、黑客的攻击手段在不断地更新,几乎每天都有不同系统安全问

题出现。然而安全工具的更新速度太慢,绝大多数情况需要人为的参

与才能发现以前未知的安全问题,这就使得它们对新出现的安全问题

总是反应太慢。当安全工具刚发现并努力更正某方面的安全问题时,

其他的安全问题又出现了。因此,黑客总是可以使用先进的、安全工

具不知道的手段进行攻击

三、确保计算机网络安全的防范措施

如何才能使我们的网络百分之百的安全呢?对这个问题的最简单的

回答是:不可能。因为迄今还没有一种技术可完全消除网络安全漏洞。

网络的安全实际上是理想中的安全策略和实际的执行之间的一个平衡。

从广泛的网络安全意义范围来看,网络安全不仅是技术问题,更是一

个管理问题,它包含管理机构、法律、技术、经济各方面。我们可从

提高网络安全技术和人员素质入手,从目前来看。

1、依据《互联网信息服务管理办法》、《互联网站从事登载新闻

业务管理暂行规定》和《中国互联网络域名注册暂行管理办法》建立

健全各种安全机制、各种网络安全制度,加强网络安全教育和培训。

2、网络病毒的防范。在网络环境下,病毒传播扩散快,仅用单

机防病毒产品已经很难彻底清除网络病毒,必须有适合于局域网的全

方位防病毒产品。学校、政府机关、企事业单位等网络一般是内部局

域网,就需要一个基于服务器操作系统平台的防病毒软件和针对各种

桌面操作系统的防病毒软件。如果与互联网相连,就需要网关的防病

毒软件,加强上网计算机的安全。如果在网络内部使用电子邮件进行

信息交换,还需要一套基于邮件服务器平台的邮件防病毒软件,识别

出隐藏在电子邮件和附件中的病毒。所以最好使用全方位的防病毒产

品,针对网络中所有可能的病毒攻击点设置对应的防病毒软件,通过

全方位、多层次的防病毒系统的配置,通过定期或不定期的自动升级,

及时为每台客户端计算机打好补丁,加强日常监测,使网络免受病毒

的侵袭。现在网络版杀毒软件比较多,如瑞星、江民、趋势、金山毒

霸等。

3、配置防火墙。利用防火墙,在网络通讯时执行一种访问控制尺

度,允许防火墙同意访问的人与数据进入自己的内部网络,同时将不

允许的用户与数据拒之门外,最大限度地阻止网络中的黑客来访问自

己的网络,防止他们随意更改、移动甚至删除网络上的重要信息。防

火墙是一种行之有效且应用广泛的网络安全机制,防止Internet上的

不安全因素蔓延到局域网内部,根据不同网络的安装需求,做好防火

墙内服务器及客户端的各种规则配置,更加有效利用好防火墙。

4、采用入侵检测系统。入侵检测技术是为保证计算机系统的安全

而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的

技术,是一种用于检测计算机网络中违反安全策略行为的技术。在入

侵检测系统中利用审计记录,入侵检测系统能够识别出任何不希望有

的活动,从而达到限制这些活动,以保护系统的安全。在学校、政府

机关、企事业网络中采用入侵检测技术,最好采用混合入侵检测,在

网络中同时采用基于网络和基于主机的入侵检测系统,则会构架成一

套完整立体的主动防御体系,有的入侵检测设备可以同防火强进行联

动设置。

5、Web,Email,BBS的安全监测系统。在网络的www服务器、

Email服务器等中使用网络安全监测系统,实时跟踪、监视网络,截

获Internet网上传输的内容,并将其还原成完整的www、Email、

FTP、Telnet应用的内容,建立保存相应记录的数据库。及时发现在

网络上传输的非法内容,及时向上级安全网管中心报告,采取措施。

6、漏洞扫描系统。解决网络层安全问题,首先要清楚网络中存在

哪些安全隐患、脆弱点。面对大型网络的复杂性和不断变化的情况,

仅仅依靠网络管理员的技术和经验寻找安全漏洞、做出风险评估,显

然是不现实的。解决的方案是,寻找一种能查找网络安全漏洞、评估

并提出修改建议的网络安全扫描工具,利用优化系统配置和打补丁等

各种方式最大可能地弥补最新的安全漏洞和消除安全隐患。在要求安

全程度不高的情况下,可以利用各种黑客工具,对网络模拟攻击从而

暴露出网络的漏洞。

7、IP盗用问题的解决。在路由器上捆绑IP和MAC地址。当某个

IP通过路由器访问Internet时,路由器要检查发出这个IP广播包的工

作站的MAC是否与路由器上的MAC地址表相符,如果相符就放行。

否则不允许通过路由器,同时给发出这个IP广播包的工作站返回一个

警告信息。

8、利用网络监听维护子网系统安全。对于网络外部的入侵可以通

过安装防火墙来解决,但是对于网络内部的侵袭则无能为力。在这种

情况下,我们可以采用对各个子网做一个具有一定功能的审计文件,

为管理人员分析自己的网络运作状态提供依据。设计一个子网专用的

监听程序。该软件的主要功能为长期监听子网络内计算机间相互联系

的情况,为系统中各个服务器的审计文件提供备份。

四、结束语

网络安全与网络的发展戚戚相关。网络安全是一个系统的工程,

不能仅依靠、杀毒软件、防火墙、漏洞检测等等硬件设备的防护,还

要意识到计算机网络系统是一个人机系统,安全保护的对象是计算机,

而安全保护的主体则是人,应重视对计算机网络安全的硬件产品开发

及软件研制,建立一个好的计算机网络安全系统,也应注重树立人的

计算机安全意识,才可能防微杜渐。把可能出现的损失降低到最低点,

才能生成一个高效、通用、安全的网络系统。

本文发布于:2023-02-02 04:48:44,感谢您对本站的认可!

本文链接:http://www.wtabcd.cn/fanwen/fan/88/176512.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

上一篇:龙溪小学
下一篇:月球知识
相关文章
留言与评论(共有 0 条评论)
   
验证码:
推荐文章
排行榜
Copyright ©2019-2022 Comsenz Inc.Powered by © 专利检索| 网站地图