校园网络安全问题研究及防范Word文档下载推荐.docx

上传人:b****5 文档编号:15817959 上传时间:2022-11-16 格式:DOCX 页数:41 大小:803.77KB
下载 相关 举报
校园网络安全问题研究及防范Word文档下载推荐.docx_第1页
第1页 / 共41页
校园网络安全问题研究及防范Word文档下载推荐.docx_第2页
第2页 / 共41页
校园网络安全问题研究及防范Word文档下载推荐.docx_第3页
第3页 / 共41页
校园网络安全问题研究及防范Word文档下载推荐.docx_第4页
第4页 / 共41页
校园网络安全问题研究及防范Word文档下载推荐.docx_第5页
第5页 / 共41页
点击查看更多>>
下载资源
资源描述

校园网络安全问题研究及防范Word文档下载推荐.docx

《校园网络安全问题研究及防范Word文档下载推荐.docx》由会员分享,可在线阅读,更多相关《校园网络安全问题研究及防范Word文档下载推荐.docx(41页珍藏版)》请在冰豆网上搜索。

校园网络安全问题研究及防范Word文档下载推荐.docx

宋劲松国防工业出版社2004.926-28

2)《网络安全性设计》编著:

[美]MerikeKaeo人民邮电出版社2005第二版

3)《计算机网络安全技术》编著:

蔡立军中国水利水电出版社2007

4)《防火墙及VPN:

原理及实践》编著:

RichardTibbs,EdwardOakes清华大学出版社2008

5)《企业的网络安全:

微软的ISAServer》编著:

萧文龙中国铁道出版社2001

6)《网络安全技术及解决方案》编著:

(美)YusufBhaiji人民邮电出版社2009

摘要i

第一章前言

1.1网络安全发展历史及现状分析2

1.2校园网存在的安全问题4

1.3校园网安全建设的原则5

第二章网络安全概述

2.1网络安全的含义6

2.2网络安全的属性6

2.3网络安全机制6

2.4网络安全策略7

2.5网络安全发展趋势8

第三章网络安全问题解决对策

3.1计算机安全级别的划分10

3.2防火墙技术12

3.3入侵检测技术15

3.4数据加密技术19

3.5反病毒技术20

第四章网络安全防范

4.1TELNET入侵防范22

4.2防止ADMINISTRATOR账号被破解22

4.3防止账号被暴力破解22

4.4“木马”防范措施22

4.5网页恶意代码及防范23

4.6嗅探器(SNIFFER)的防范25

4.7数据密文防范措施26

4.8其它网络攻击及防范措施27

第五章校园网络安全体系

5.1校园网络安全规范29

5.2安全方案建议29

5.3校园网络安全技术的应用30

5.4校园安全隐患33

5.5校园网主动防御体系34

5.6其他网络安全解决方案38

结束语40

致谢42

附录43

摘要

本论文从计算机网络面临的各种安全威胁,系统地介绍网络安全技术。

并针对校园网络的安全问题进行研究,首先分析了高校网络系统安全的隐患,然后从构建安全防御体系和加强安全管理两方面设计了校园网络的安全策略。

本次论文研究中,我首先了解了网络安全问题的主要威胁因素,并利用网络安全知识对安全问题进行剖析。

其次,通过对网络技术的研究,得出校园网也会面临着安全上的威胁。

最后,确立了用P2DR模型的思想来建立校园网的安全防御体系。

并得出了构建一套有效的网络安全防御体系是解决校园网主要威胁和隐患的必要途径和措施。

1.1网络安全发展历史及现状分析

1.1.1因特网的发展及其安全问题

随着计算机技术的发展,在计算机上处理业务已由基于单机的数学运算、文件处理,基于简单连结的内部网络的内部业务处理、办公自动化等发展到基于企业复杂的内部网、企业外部网、全球互联网的企业级计算机处理系统和世界范围内的信息共享和业务处理。

在信息处理能力提高的同时,系统的连结能力也在不断的提高。

但在连结信息能力、流通能力提高的同时,基于网络连接的安全问题也日益突出。

主要表现在以下方面:

(一)网络的开放性带来的安全问题

Internet的开放性以及其他方面因素导致了网络环境下的计算机系统存在很多安全问题。

为了解决这些安全问题,各种安全机制、策略、管理和技术被研究和应用。

然而,即使在使用了现有的安全工具和技术的情况下,网络的安全仍然存在很大隐患,这些安全隐患主要可以包括为以下几点:

(1)安全机制在特定环境下并非万无一失。

比如防火墙,它虽然是一种有效的安全工具,可以隐蔽内部网络结构,限制外部网络到内部网络的访问。

但是对于内部网络之间的访问,防火墙往往是无能为力的。

因此,对于内部网络到内部网络之间的入侵行为和内外勾结的入侵行为,防火墙是很难发觉和防范的。

(2)安全工具的使用受到人为因素的影响。

一个安全工具能不能实现期望的效果,在很大程度上取决于使用者,包括系统管理者和普通用户,不正当的设置就会产生不安全因素。

例如,WindowsNT在进行合理的设置后可以达到C2级的安全性,但很少有人能够对WindowsNT本身的安全策略进行合理的设置。

虽然在这方面,可以通过静态扫描工具来检测系统是否进行了合理的设置,但是这些扫描工具基本上也只是基于一种缺省的系统安全策略进行比较,针对具体的应用环境和专门的应用需求就很难判断设置的正确性。

(3)系统的后门是难于考虑到的地方。

防火墙很难考虑到这类安全问题,多数情况下,这类入侵行为可以堂而皇之经过防火墙而很难被察觉;

比如说,众所周知的ASP源码问题,这个问题在IIS服务器4.0以前一直存在,它是IIS服务的设计者留下的一个后门,任何人都可以使用浏览器从网络上方便地调出ASP程序的源码,从而可以收集系统信息,进而对系统进行攻击。

对于这类入侵行为,防火墙是无法发觉的,因为对于防火墙来说,该入侵行为的访问过程和正常的WEB访问是相似的,唯一区别是入侵访问在请求链接中多加了一个后缀。

(4)BUG难以防范。

甚至连安全工具本身也可能存在安全的漏洞。

几乎每天都有新的BUG被发现和公布出来,程序设计者在修改已知的BUG的同时又可能使它产生了新的BUG。

系统的BUG经常被黑客利用,而且这种攻击通常不会产生日志,几乎无据可查。

比如说现在很多程序都存在内存溢出的BUG,现有的安全工具对于利用这些BUG的攻击几乎无法防范。

(5)黑客的攻击手段在不断地升级。

安全工具的更新速度慢,且绝大多数情况需要人为的参及才能发现以前未知的安全问题,这就使得它们对新出现的安全问题总是反应迟钝。

当安全工具刚发现并努力更正某方面的安全问题时,其他的安全问题又出现了。

因此,黑客总是可以使用先进的、安全工具不知道的手段进行攻击。

(二)网络安全的防护力脆弱,导致的网络危机

(1)根据WarroonResearch的调查,1997年世界排名前一千的公司几乎都曾被黑客闯入。

(2)据美国FBI统计,美国每年因网络安全造成的损失高达75亿美元。

(3)Ernst和Young报告,由于信息安全被窃或滥用,几乎80%的大型企业遭受损失。

(4)2014年11月24日,索尼影视娱乐遭遇黑客攻击,大量内部资料及海报或尚未上映的电影遭遇泄露,及此同时,成千上万该公司的员工的家庭信息、薪水包括家庭住址、社保编号;

史泰龙等曾参及索尼电影电视剧的演员也未能幸免,从好莱坞影星到群众演员等数千人的资料也大量失窃。

这些数据初步估计大约有100万亿字节。

损失金额高达1.7亿美元以上!

(三)网络安全的主要威胁因素

(1)软件漏洞:

每一个操作系统或网络软件的出现都不可能是无缺陷和漏洞的。

这就使我们的计算机处于危险的境地,一旦连接入网,将成为众矢之的。

(2)配置不当:

安全配置不当造成安全漏洞,例如,防火墙软件的配置不正确,那么它根本不起作用。

对特定的网络应用程序,当它启动时,就打开了一系列的安全缺口,许多及该软件捆绑在一起的应用软件也会被启用。

除非用户禁止该程序或对其进行正确配置,否则,安全隐患始终存在。

(3)安全意识不强:

用户口令选择不慎,或将自己的帐号随意转借他人或及别人共享等都会对网络安全带来威胁。

(4)病毒:

目前数据安全的头号大敌是计算机病毒,它是编制者在计算机程序中插入的破坏计算机功能或数据,影响计算机软件、硬件的正常运行并且能够自我复制的一组计算机指令或程序代码。

计算机病毒具有传染性、寄生性、隐蔽性、触发性、破坏性等特点。

因此,提高对病毒的防范刻不容缓。

(5)黑客:

对于计算机数据安全构成威胁的另一个方面是来自电脑黑客(backer)。

电脑黑客利用系统中的安全漏洞非法进入他人计算机系统,其危害性非常大。

从某种意义上讲,黑客对信息安全的危害甚至比一般的电脑病毒更为严重。

1.1.2我国网络安全现状及发展趋势

因特网在我国的迅速普及,我国境内信息系统的攻击事件也正在呈现快速增长的势头。

据了解,从1997年底到现在,我国的政府部门、证券公司、银行、ISP,ICP等机构的计算机网络相继遭到多次攻击。

因此,加强网络信息安全保障已成为当前的迫切任务。

目前我国网络安全的现状和面临的威胁主要有:

(1)计算机网络系统使用的软、硬件很大一部分是国外产品,我们对引进的信息技术和设备缺乏保护信息安全所必不可少的有效管理和技术改造。

(2)全社会的信息安全意识虽然有所提高,但将其提到实际日程中来的依然很少。

(3)目前关于网络犯罪的法律、法规还不健全。

(4)我国信息安全人才培养还不能满足其需要。

1.2校园网存在的安全问题

及其它网络一样,校园网也会受到相应的威胁,大体可分为对网络中数据信息的危害和对网络设备的危害。

具体来说包括:

(1)非授权访问;

即对网络设备及信息资源进行非正常使用或越权使用等。

(2)冒充合法用户;

即利用各种假冒或欺骗的手段非法获得合法用户的使用权限,以达到占用合法用户资源的目的。

(3)破坏数据的完整性;

即使用非法手段,删除、修改、重发某些重要信息,以干扰用户的正常使用。

(4)干扰系统正常运行;

指改变系统的正常运行方法,减慢系统的响应时间等手段。

(5)病毒及恶意的攻击;

即通过网络传播病毒或进行恶意攻击。

除此之外,校园网还面对形形色色、良莠不分的网络资源,如不进行识别和过滤,那么会造成大量非法内容或邮件出入,占用大量流量资源,造成流量堵塞、上网速度慢等问题。

许多校园网是从局域网发展来的,由于意识及资金方面的原因,它们在安全方面往往没有太多的设置,这就给病毒和黑客提供了生存的空间。

因此,校园网的网络安全需求是全方位的。

1.3校园网安全建设的原则

计算机网络所具有的开发性、互连性和共享性等特征使网上信息安全存在先天的不足,加上系统软件本身的安全漏洞以及所欠缺的严格管理,致使网络易受黑客,恶意软件的攻击,因此对网络的安全所采取的措施,应能全方位地针对各种威胁,保障网络信息的保密性、完整性和可用性。

本文针对目前网络安全存在的威胁,利用计算机网络安全技术知识对网络安全问题进行系统地研究,并在此基础上总结校园网存在的安全问题,通过安全系统需求,进行深入研究,找出存在的威胁,结合网络安全技术和网络攻防技术提出解决方案及措施

2.1网络安全的含义

网络安全从其本质来讲就是网络上信息安全,它涉及的领域相当广泛,这是因为目前的公用通信网络中存在着各式各样的安全漏洞和威胁。

广义上讲,凡是涉及到网络上信息的保密性、完整性、可用性和可控性的相关技术和理论,都是网络安全的研究领域。

网络安全是指网络系统的硬件,软件及数据受到保护,不遭受偶然或恶意的破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。

且在不同环境和应用中又不同的解释。

(1)运行系统安全:

即保证信息处理和传输系统的安全,包括计算机系统机房环境和传输环境的法律保护、计算机结构设计的安全性考虑、硬件系统的安全运行、计算机操作系统和应用软件的安全、数据库系统的安全、电磁信息泄露的防御等。

(2)网络上系统信息的安全:

包括用户口令鉴别、用户存取权限控制、数据存取权限、方式控制、安全审计、安全问题跟踪、计算机病毒防治、数据加密等。

(3)网络上信息传输的安全:

即信息传播后果的安全、包括信息过滤、不良信息过滤等。

(4)网络上信息内容的安全:

即我们讨论的狭义的“信息

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 医药卫生 > 基础医学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1