网络安全问题的探讨及研究.doc
《网络安全问题的探讨及研究.doc》由会员分享,可在线阅读,更多相关《网络安全问题的探讨及研究.doc(25页珍藏版)》请在咨信网上搜索。
1、大连理工大学城市学院 本科毕业设计(论文)学 院(系): 专 业: 学 生 : 指 导 教 师: 完 成 日 期: 大连理工大学城市学院本科生毕业设计(论文)网络安全问题的探讨及研究摘 要在当今社会,计算机网络安全问题已经变得日常严峻。人类的社会已经进入到了互联网时代、计算机安全问题将直接关系到国家及社会的各个领域的安全和稳定。目前互联网安全事件频繁出现,平均每18秒之内全球内就会发生一起网络安全事件。因此当前阶段之内,我们只有增强网络安全意识、增强防范措施、加强安全管理、加强网络道德,才能最终有效解决计算机网络安全问题。从而最终保证国内网络信息产业的持续稳定发展。本文首先讨论了安全信息网络的
2、根本性的内涵,描述了其重要性。进一步阐述了网络拓扑的安全设计,包括网络拓扑分析和网络安全性分析等。然后系统的研究网络安全问题的分类,以及防火墙部署等专业问题。本文系统全面的分析了杀毒软件的主要特点,并一一阐述了防火墙部署的选择标准问题,全面系统的探讨了其安全系统的组成要点。最后对今后网络安全的趋势及发展展开了系统全面的分析。关键词:网络;安全防火墙;RSA算法Abstract Computer network security issues directly related to the security and stability of a countrys political, milit
3、ary, economic and other fields. Currently hackers rampant, once every 18 seconds on the world hacking incident occurred. Therefore, raising awareness of the importance of network security, and enhance awareness of prevention, strengthening preventive measures is to ensure sustained and stable develo
4、pment of the inforation industry an important guarantee and prerequisite of the enhance. This paper first discusses the connotation of a fundamental change in information network security occurred, described the importance of the need for the development of national information security system and t
5、o establish a network security system with Chinese characteristics, and network security management. Further elaborated the safety design of the network topology, including network topology analysis and network security analysis. Then elaborate on the classification and its main technical characteri
6、stics of the network firewall security technology, firewall deployment principles and elaborated on the selection criteria from the position firewall firewall deployment. While a brief kind of the exchine of the information classification and RSA encryption algorithm, discusses the composition of it
7、s security system.Key words: occurred ; characteristics ;firewall;RSA algorithm目 录摘要3Abstract4目录5一、绪论7(一) 概述7(二)论文研究目的、意义7(三)网络安全概况81问题的定义82问题的由来83当前阶段现状概述8(四)问题的本质分析8二、关于网络安全的分析研究9(一)必要性9(二)属于安全管理的需求91 相关管理原则92 具体实现策略10(三)网络安全技术10三、网络安全软件概述10(一)杀毒软件概述111强大的病毒扫描,防病毒能力112升级服务11(二)常见的网络攻击及对策111隐形木马112
8、邮箱炸弹113过载攻击114 Flood攻击12(三)反病毒软件的工作原理121 CPU 反病毒技术122 实时反病毒技术133活动内核技术134 虚拟机技术14 5 沙盘模拟146 网络钓鱼157 防御零日攻击的利器15(四)相关的病毒软件151卡巴斯基杀毒软件152 瑞星15四、网络安全防火墙技术15(一)防火墙概述15(二)关于防火墙的选择问题161本身是安全的162防火墙的可扩充性17(三)加密技术概述171 对称加密技术172 非对称加密/公开密钥加密173 RSA算法17(四) 注册与认证管理181 相关认证机构182 相关注册机构183 关于密钥备份和恢复184 证书管理和撤消系
9、统18五、有关网络安全问题的具体建议18(一)安全技术的研究现状和动向181 数据包过滤器192 代理19(二)今后的的具体办法及措施191更新网络安全技术192加强网络安全管理193保障网络安全体系204宣传网络道德20六、结论20致谢21参考文献22一、绪论21世纪里,世界各地的计算机通过互联网变为一个整体系统,信息安全的内涵已经发生了根本性的变化。它不仅从一般的防守变得非常大众化,而且也从一个专业领域变得无处不在。当人类社会进入互联网时代之后,信息及网络已经覆盖了当今社会的方方面面,让我们的工作及生活变得更加方便。但与此同时,网络安全问题也变得更加严峻。当前形势下,中国只有建立起系统及全
10、面的网络安全管理体系,从法律和道德方面双管齐下,才能最终保证我国网络安全系统的有效运行。网络安全问题不仅包括相关法律政策,同时还包括正在开发的平台技术和市场监管。我们只有大力发展专有的网络安全方面的技术,才能最终真正解决这个严峻的问题,最后通过其行业的整体水平的提高,网络安全问题最终才能得到有效解决。(一)概述网络安全产品具有以下特点:首先,从网络的多样化和技术安全政策的保障,如果一个统一的技术和战术不安全,那么这个系统内的局部势必将不安全。第二,网络技术的及时更新性,因为网络是动态及不断更新及发展的,所以网络技术也必须要保持及时的更新,从而保证与以不断变化的网络相适应。第三,在社会上,扩展了
11、网络的各个方面,进入网络手段越来越多。因此,网络安全技术是一个非常复杂的系统工程。所以,这是一个需要建立具有中国特色的,安全系统和国家政策法规的网络,以支持联合开发团队。预防冲突持续安全,发展和新技术产业,工业安全发展的上升。信息安全是国家发展的一个重要问题。对于这个问题,我们不能从系统规划研究,但技术相关政策,看它的产业的角度发展的有效结合。政府不应该只看到信息安全的发展是我们的高科技产业的一部分,但我们应该看到,政策,安全产业是信息安全保障体系,是我们在今后的国家的一个重要组成部分,我们应该期待它的电子,信息技术将发挥非常重要的作用。(二)学习目的,意义和语境计算机网络是一个严重的威胁,它
12、是受很多因素影响。我们将继续威胁到社会,巨大的损失。所有的注意力都集中在网络安全的信息社会。随着计算机网络的发展,全球信息网络技术已经成为人类发展的一大趋势;政府机关,企事业单位带来了革命性的变化。然而,由于计算机网络和网络的开放性分布不均终端和连接的多样性,使得网络容易受到黑客,病毒,恶意软件和其他不当行为的攻击,网络信息安全是一个关键问题。军队指挥自动化网络,机密信息的C3I系统,敏感数据和计算机网络系统,银行和政府转移支付就显得尤为重要。由于这个原因,网络安全措施必须足够强,否则该网络是无用或甚至有害的网络,国家安全。无论是在LAN或WAN,以及天然和人为因素,如网络漏洞,许多其他的潜在
13、威胁的影响。因此,网络的安全措施应是在网络威胁和漏洞的每个方向不同,以确保网络信息的保密性,完整性和可用性。为了确保安全,信息化,网络和计算机安全畅通迫在眉睫。在本文中,计算机网络安全技术研究和管理措施。网络威胁,仔细分析,我认为,计算机网络安全系统是一个非常复杂的系统工程,是安全管理和工程的结合。根据现行的法律法规不健全,计算机网络,人部门的重要性,强化责任意识,认真落实安全制度,在此基础上,采用先进的技术和产品,建立防御机制在理想状态,该系统的操作。(三)网络安全态势1定义网络安全国际标准化组织(ISO)将“计算机安全”的定义是:技术和管理的“计算机安全的定义,建立数据处理系统和计算机硬件
14、,安全软件保护,数据不因偶然和恶意的破坏和泄漏的变化“包括物理安全和逻辑安全的内容,我们常说,信息安全,安全逻辑是指信息的安全性,可用性和网络安全保密完整性扩展到信息和网络安全是信息,隐私保护网络的完整性和可用性。2安全问题的由来网络设计只考虑开始促进信息和开放性的交流,并为规划和信息安全方面都非常有限,因此,随着计算机和通信技术,网络攻防技术上升周期的快速发展,的固有优势原有网络的开放性和连通到便捷的桥梁信息的安全隐患。网络安全已经成为越来越棘手的问题,只要能上网的主机都可能受到攻击或侵入,遭遇的安全问题。目前使用的TCP / IP协议中的致忽略一些自身特性的网络的安全问题的设计,和所有的应
15、用程序都设置在通过TCP / IP,TCP / IP协议本身的安全性问题,大大影响了安全协议上层应用的安全性。普及网络和应用是近10年的事,以及产生和应用的操作系统比这早得多,因此不完善操作系统,软件系统也存在安全漏洞;在安全架构的设计和实施方面,即使再完美的架构,编程可能是一个小缺陷,一个巨大的安全隐患;并且,安全系统各组成部分之间缺乏密切的沟通与合作,极易引起整个系统各个击破。3当前阶段的现状目前造成计算机病毒的欧洲国家的小企业每年造成的经济损失高达22十亿欧元,这病毒的传播主要通过e-mail。据反病毒厂商趋势科技表示,网络像巨无霸,Slammer的和其他的网络病毒和蠕虫造成了大堵车,去
16、年给了$ 55十亿的企业造成的损失。其他风险包括身份盗窃的损失间谍活动,其中包括它是很难量化的网络安全问题损失的原因造成明显。(四)网络安全问题的本质计算机网络的安全性,用户可以更改特定的含义,不同的用户,网络安全的认识和要求是不同的。例如,从一个普通用户的角度来看,它可能只需要保护通过网络发送私人或机密信息,以防止窃听,篡改和伪造;除了网络信息提供商的网络安全问题,还要考虑如何应对突如其来的灾难,军事罢工等网络硬件,以及如何恢复,当网络异常流量的网络,保持网络通信的连续性。在本质上,网络安全,包括网络硬件,软件和网络上的信息安全传输,也不是偶然的或故意的攻击破坏,网络安全不仅是技术问题,更是
17、一种管理,两者相辅相成,缺一不可。网络入侵和攻击人的行为,网络安全面临新的挑战。其次,网络安全分析(一)必要随着计算机技术的不断发展,计算机网络已经成为信息时代的重要特征,人们称它为信息高速公路。计算机网络是计算机技术和通信技术,信息共享和信息传播对社会的发展,各国都在自己的信息高速公路的建设。很快,近几年来,计算机网络防御的中国电信,银行,广播和其他广泛使用的快速发展。我相信,在很短的时间内,计算机网络将有很多时间的发展已经进入了信息时代。由于互联网的广泛应用,这是生活的一个很重要的部分,因此,其安全性不容忽视。(二)安全管理要求在网络安全漏洞的脸,除了改善服务网络设计的安全性和提高设施的外
18、部安全和保密制度,我们必须加强网络安全管理,这是因为不安全的因素反映在组织,管理和招聘,这是计算机网络的安全,我们必须考虑的一个基本问题。1安全管理的原则信息网络安全管理系统,主要是基于以下三个原则:坚持以人为本每一个与安全有关的活动,必须有两个或更多的人。这些人应该由主管分配系统。他们忠诚可靠,能胜任工作;他们应在记录上签字以证明其安全性。文件的访问安全活动:缓释及恢复使用、媒体信息处理系统;机密信息处理;复苏;删除重要应用程序和数据;与系统的软件设计,实施和修改;了硬件和软件维护、破坏。有限任期一般而言,最好不要长期任期,他认为这种工作是私人或永。以符合办公室任期有限原则,工作人员应,周期
19、不规则强制休假制度,培训员工,有一个期限。职责分离除非系统通过审核和主管领导批准,人事信息系统不能解决的理解或参与任何其他与安全相关的任务。为安全起见下列信息是,计算机操作与计算机编程等发送和接受保密信息;安全性系统应用软件程序;和系统管理文档存取经营;经营的电脑信息处理及存储介质系统。2实现策略信息系统安全管理应该是基于保密性和数据,制定相应的管理制度和规范管理的原则,适当的应用。具体的任务:根据工作,确定该系统的安全水平的重要性。根据安全等级,确定安全管理的范围。经适房系统和更高层次的系统分区控制,安全要求的实施,限制访问。访问控制可以用来识别文件或安装和使用的磁条卡,ID卡和个人身份证件
20、,登记等,以提高网络的安全自动识别系统。(三)网络安全的相关技术为了保证计算机网络系统的安全性,而且还利用先进的技术和产品。以下使用的相关技术和产品。1防火墙技术为了确保网络安全,防止黑客入侵内部网络和外部网络,一个受保护的网络和外部公共网络之间的一道屏障的建立被称为防火墙。它是一个或一个以上的外部访问,外界谁可以访问哪些服务可以访问服务的一套内部和外部服务系统通过内部人员。它可以监控和限制,通过防火墙的数据流的变化,来确定源和目的,形式和测试数据,并为用户或数据块传输规则。包括:应用层网关,数据包过滤,代理服务器的几种类型。2数据加密使用防火墙和数据加密技术,提高信息系统的主要技术数据,防止
21、机密数据被用于外部中断的机密性和安全性分析。随着信息化的发展,网络安全和信息安全越来越注意力。除增强国家安全法规的管理,从目前资料看,硬件和软件技术对数据进行加密和物理的安全,开发。分为四的数据传输技术,数据加密和密钥管理的完整性,识别不同的数据存储功能的数据。3认证技术认证是防止主动攻击的重要手段的缘故,它是安全的开放环境中的各种信息中起着重要的作用。认证过程,认证是指认证机构或终端用户设备的发件人和收件人的信息。有两个主要目标:第一,验证验证信息的发送者是真正的,而不是这个被称为信号源识别;其次,对信息的核实,确保信息的完整性没有被篡改或延迟期。认证技术:信息认证,身份认证,数字签名。三、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 问题 探讨 研究
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。