毕业设计(论文)浅析网络安全技术—网络安全审计面临的挑战与对策.doc
《毕业设计(论文)浅析网络安全技术—网络安全审计面临的挑战与对策.doc》由会员分享,可在线阅读,更多相关《毕业设计(论文)浅析网络安全技术—网络安全审计面临的挑战与对策.doc(29页珍藏版)》请在三一办公上搜索。
1、郑州旅游职业学院毕业设计( 论文)题目:浅析网络安全技术网络安全审计面临的挑战与对策 姓 名:学 号:年 级:系 别:专 业:指导教师:20年月日毕业设计(论文)诚信声明书本人声明:本人所提交的毕业论文 浅析网络安全技术网络安全审计面临的挑战与对策 是本人在指导教师指导下独立研究、写作的成果,论文中所引用他人的无论以何种方式发布的文字、研究成果,均在论文中加以说明;有关教师、同学和其他人员对本文的写作、修订提出过并为我在论文中加以采纳的意见、建议,均已在我的致谢辞中加以说明并深致谢意。本论文和资料若有不实之处,本人承担一切相关责任。论文作者: (签字) 时间: 20年月日指导教师已阅: (签字
2、) 时间: 年 月 日郑州旅游职业学院毕业论文(设计)任务书毕业设计题目: 浅析网络安全技术网络安全审计面临的挑战与对策 学生姓名 专业班级: 学号: 主要任务:需要提交的文档:发出任务书日期: 完成期限: 指 导 教 师: 系部主任: 说明:如计算机输入,内容小四号字。本任务书一式二份,教师、学生各执一份摘 要知识经济的到来,使整个社会经济生活都发生着深刻的变化。随着计算机技术和网络技术的迅速发展,网络经济作为一种全新的经济形态得以迅速发展。网络经济的产生和发展给传统审计带来了巨大冲击,空前的挑战迫使审计模式变化,它迫切需要有一个全新的审计模式与之相适应。本文就网络时代网络审计产生的动因、网
3、络审计的特点、网络安全审计问题的解决方法及所面临的挑战与对策进行了多角度的探讨。关键词:网络审计;计算机技术 ;网络技术;审计组织;防火墙;流量管理Abstract(英文摘要)The advent of knowledge economy, make whole social economic life are profound changes. Along with the computer technology and the rapid development of network technology, network economy as a new economic model d
4、evelop rapidly. The emergence and development of network economy to bring the huge impact of traditional audit, unprecedented challenges, forcing audit pattern changes, it urgently needs a new audit mode. In network era, the reason of the network audit network audit characteristics, solve the proble
5、m of network security audit methods and the challenges and countermeasures multi-angle exploration.Keywords: network audit, Computer technology; Network technology; Audit organization; Firewall; Flow management目 录摘 要IVAbstract(英文摘要)V第1章 绪论31.1传统安全审计的历史31.2常用安全措施的不足和基于网络的安全审计的出现31.2.1防火墙技术的不足41.2.2入侵
6、检测技术的不足41.2.3基于网络的安全审计51.3网络审计研究的背景、目的及意义71.4国内外研究的现状81.5研究的方式方法8第2章 网络审计产生的动因及发展趋势102.1新的经济运作机制的需要102.2审计组织自身发展的需要102.3会计信息系统发展的需要102.4网络审计的整体发展趋势10第3章 网络时代审计的特点123.1审计信息资源充分共享123.2审计信息数据传递网络化123.3审计报告的实时性123.4审计服务的智能化133.5审计费用的成本低13第4章 现阶段网络审计面临的挑战144.1网络审计的安全性有待加强144.2 高素质的审计人员严重缺乏144.3 审计线索的电磁化,
7、使得审计线索减少14第5章 对策及整体解决方法155.1对策155.1.1提高网络审计安全防范意识155.1.2加快审计网络建设155.1.3培养网络审计人才165.1.4制定网络审计准则165.1.5积极开发网络审计软件165.2整体的解决方法175.2.1上网行为管理系统175.2.2流量管理185.2.3网络版杀毒软件195.2.4防毒墙19结 论20参考文献21附录A22致 谢23第1章 绪论网络安全审计,不同于网络安全扫描,是一项面向用户机构的实体安全、平台安全、数据安全、通信安全、应用安全、运行安全和管理安全的综合性检测梳理工作。审计,英文称之为“audit”,基维百科上给出的定义
8、是评价一个人、组织、制度、程序、项目或产品。审计执行是以确定有效性和可靠性的信息,还提供了一个可内控的评估系统。审计的目标是在测试环境中进行评估工作,并表达人/组织/系统等的评估意见。由于实际情况的限制,审计要求只提供合理、无重大错误的保证报表,审计往往是通过统计抽样。也可以这样理解审计,审计(Audit)是指检查、验证目标的准确性和完整性,用以检查和防止虚假数据和欺骗行为,以及是否符合既定的标准、标竿和其它审计原则。 各国各级政府、组织一般都设有专门独立的审计部、审计委员会、审计署等机构。1.1传统安全审计的历史传统的安全审计早在70年代末、80年代初就已经出现在某些UNDO系统当中,其审计
9、的重点也是本主机的用户行为和系统调用。在随后的20年间,其他的各个操作系统也有了自己的安全审计工具,如符合C2安全级别的Windows NT, Nnux的syslog机制以及SUN 13SM等。1.2常用安全措施的不足和基于网络的安全审计的出现当今社会是不是面临过很多尴尬的境地例如公司遭到黑客入侵;例如你是负责信息安全方面的事务,你都将会希望、坚持、进行非常彻底的安全审计。在某些情形下,你甚至没有其他选择。比如,外部审计者要求金融机关让其确信他们顺从类似Gramm-Leach-Bliley Act (GLBA)规则;私人公司的审计部门也许同样需要进行安全审计;在和你的公司做生意或进行投资之前,
10、股东和客户可能会要求查看安全审计的结果等等。1.2.1防火墙技术的不足防火墙技术是发展时间最长,也是当今防止网络人侵行为的最主要手段之一,主要有包过滤型防火墙和代理网关型防火墙两类。其主要思想是在内外部网络之间建立起一定的隔离,控制外部对受保护网络的访问,它通过控制穿越防火墙的数据流来屏蔽内部网络的敏感信息以及阻挡来自外部的威胁。虽然防火墙技术是当今公认发展最为成熟的一种技术,但是由于防火墙技术自身存在的一些缺陷,使其越来越难以完全满足当前网络安全防护的要求。包过滤型防火墙如只实现了粗粒度的访问控制,一般只是基于IP地址和服务端口,对网络数据包中其他内容的检查极少,再加上其规则的配置和管理极其
11、复杂,要求管理员对网络安全攻击有较深人的了解,因此在黑客猖撅的开放Internet系统中显得越来越难以使用。而代理网关防火墙虽然可以将内部用户和外界隔离开来,从外部只能看到代理服务器而看不到内部任何资源,但它没有从根本上改变包过滤技术的缺陷,而且在对应用的支持和速度方面也不能令人满意1.2.2入侵检测技术的不足 人侵检测技术是防火墙技术的合理补充,能够对各种黑客人侵行为进行识别,扩展了网络管理员的安全管理能力。一般来说,人侵检测系统(IDS)是防火墙之后的第二层网络安全防护机制。目前较为成熟的IDS系统可分为基十主机的IDS和基于网络的IDS两种。1.基于主机的IDS来源于系统的审计日志,它和
12、传统基于主机的审计系统一样一 般只能检测发生在本主机上面的人侵行为。2.基于网络的IDS系统对网络中的数据包进行监测,对一些有人侵嫌疑的包作出报警。人侵检测的最大特色就是它的实时性准实时性),它能在出现攻击的时候发出警告,让管理人员在在第一时间了解到攻击行为的发生,并作出相应措施,以防止进一步的危害产生。实时性的要求使得人侵检测的速度性能至关重要,因此决定了其采用的数据分析算法不能过于复杂,也不可能采用长时间窗分析或把历史数据与实时数据结合起来进行分析,所以现在大多数人侵检测系统只是对单个数据包或者一小段时间内的数据包进行简单分析,从而作出判断,这样势必会产生较高的误报率和漏报率,一般只有20
13、%攻击行为被IDS发现也就不足为奇了。虽然国内外普遍对人侵检测技术都有很高的评价,但是随着黑客技术的发展,一些人侵检测系统本身的缺陷也为人们所了解。一些黑客利用某些分布式技术,在同一时刻向某个人侵检测系统发送大量垃圾数据包,使得人侵检测系统来不及处理而过载,直到发生丢包现象。黑客在此时发动攻击,人侵相关的网络活动被淹没在大量的嘈声之中,使得人侵检测无法检测出包含人侵模式的网络信息,这样一来黑客就达到了逃避人侵检测的目的。1.2.3基于网络的安全审计在这种情况下,基于网络安全审计孕育而生。基于网络的安全审计在近几年刚刚起步,尚处在探索阶段,其审计重点也在网络的访问行为和网络中的各种数据。对此有比
14、较深人研究的也只是少数几个高校或者科研机构,其中以Purdue大学的NASHIS系统较为著名。一般的基于网络的安全审计作为一个完整安全框架中的一个必要环节,一般处在人侵检测之后,作为对防火墙和人侵检测的一个补充,其功能:首先它能够检测出某些特殊的IDS无法检测的人侵行为(比如时间跨度很大的长期的攻击特征);其次它可以对人侵行为进行记录并可以在任何时间对其进行再现以达到取证的目的;最后它可以用来提取一些未知的或者未被发现的人侵行为模式等。 图1图1安全审计在整个安全体系中的位置与传统的入侵检测系统相比,安全审计系统并没有实时性的要求,因此可以对海量的历史数据进行分析,并且采用的分析方法也可以更加
15、复杂和精细。一般来说,网络安全审计能够发现的攻击种类大大高于人侵检测系统,而且误报率也没有入侵检测那样的高。1.3网络审计研究的背景、目的及意义很多人并没有真正认识到网络安全审计的含义有不明身份的人刺探我的系统缺陷?当有人说到“审计”,你可能会想到你们公司的审计人员试图通过突袭检测来揭露IT缺陷。当今社会是不是面临过很多尴尬的境地例如公司遭到黑客入侵;例如你是负责信息安全方面的事务;内部系统维护人员对业务应用系统的越权访问、违规操作,损害业务系统的运行安全;;企业重要业务数据库,被员工或系统维护人员篡改牟利、外泄,给企业造成巨大的经济损失;员工随意通过网络共享文件夹、文件上传下载、E-mail
16、等方式,发送重要敏感信息、业务数据,导致信息外泄事件发生等等。因此,迫切需要一种安全手段对上述问题进行有效监控和管理。安全审计正是在这样的背景下产生。安全审计通过网络数据的采集、分析、识别,实时动态监测通信内容、网络行为和网络流量,发现和捕获各种敏感信息、违规行为,实时报警响应,全面记录网络系统中的各种会话和事件,实现对网络信息的智能关联分析、评估及安全事件的准确全程跟踪定位,它为整体网络安全策略的制定提供权威可靠的支持。因此你要引入审计。如果审计人员不能出色的完成他们的工作,会给你造成什么样的结果?当攻击者使你的WEB站点不能正常使用或窃取客户的财务信息后,不仅是你,很多相关人员人都会为此焦
17、虑,请不要让这些事情发生在你的身上1.4国内外研究的现状目前为止,有不少学者在审计的软件方面做了很大研究:1990年11月山西省审计局开发的“工业企业财务收支审计软件”是我国第一个通过审计署鉴定的审计软件。随后我国开发的政府审计软件有:沈阳特派办的“通用审计系统”、南京审计学院的“工程造价审计2000”、 “审计项目计划管理系统”、 “审计项目管理系统”;以及审计署组织开发的“审计实施系统”、 “外资审计信息管理软件”等。几个在中国市场上占有较大份额、应用于各大企业内部审计的审计软件是:珠海金长源软件公司开发的“审计直通车”、珠海中普软件公司开发的“中普软件”和北京用友安易技术软件公司的“用友
18、GRPS审计软件”。与国外的审计软件相比,我国审计软件研发起步较晚,直到20世纪90年代才开发出第一个审计软件。目前,审计软件在国外已得到广泛应用并普遍受到欢迎,而在我国只有少数单位开始试用或使用审计软件做辅助审计,我国审计软件的应用尚处与初级阶段。但是,从整体上来讲,国内审计软件的通用性还很不理想。目前,国内通用审计软件的功能还比较简单,具有一定的数据访问功能,可以执行一些常用的审计程序,如审计抽样、工作底稿的编制及生成试算平衡表等,但是其数据分析功能较差。国外占领先地位的审计软件,其软件公司在全球均建立销售网,由于技术水平不高等原因,目前试用或使用审计软件的用户依然较少,国内审计软件市场尚
19、不具规模。1.5研究的方式方法对于企业公司可以规范企业员工的上网行为,通过URL过滤及协议流量的侦测来限制访问影响企业生产效率、影响企业网络带宽的网站;控制P2P,BT等下载;防范恶意代码、间谍软件;控制管理即时通讯工具的使用及其附件管理;防范网站或品牌被钓鱼或恶意代码攻击并发出警告;提供网页服务器的安全漏洞和风险分析;提供数据库及时的适时更新。1、对网页访问的过滤;2、对在线聊天的控制,以及对于聊天内容的审计,能细化到内容以及附件;3、对于下载的控制;4、对于在线游戏的控制;5、对于WEBMAIL以及对于内部邮件系统的收发邮件的审计,能细化到内容以及附件;6、对于各类方式传输文件的审计。第2
20、章 网络审计产生的动因2.1新的经济运作机制的需要网络信息技术的飞速发展,使得全球经济向一体化方向发展,新的经济模式迫使会计信息系统必须进行创新,而且信息技术也为管理创新提供了强有力的技术支持。作为社会中介监督服务的审计也必然随着客观环境的变化而不断创新,以全新的审计模式来打破传统审计模式的束缚,利用计算机网络技术来开展审计业务,不仅可以提高审计工作质量和工作效率,而且使审计信息资源充分共享,网络审计是审计发展的必然趋势。网络审计的诞生主要有以下动因:2.2审计组织自身发展的需要在网络经济时代,随着客户业务的发展,越来越需要中介服务机构提供实时化、个性化的服务,这就促使审计组织向在线实时服务为
21、主的方向发展,充分利用网络的低成本、快捷性和跨越时空性等优势来开展业务。网络经济给审计组织带来机遇的同时,也带来了挑战,全球审计服务市场的进一步开放,将使市场竞争更趋激烈,只有在竞争中寻求合作,才能更好地参与竞争,保持优势。因此,在网络时代审计组织要谋求自身的发展,必须转变传统的经营模式和地域观念,掌握最新网络技术,探索新型审计模式,积极拓展网上审计业务,才能在激烈的竞争中保持优势。2.3会计信息系统发展的需要随着会计电算化工作的不断深入,企业正在利用信息技术建立管理信息化系统下的会计信息系统,企业Intranet的建立以及与Internet的联结,业务流程的重组,使企业的组织结构、信息处理流
22、程、信息存储和传递、内部控制等方面发生了巨大变化。这些变化极大地影响了审计线索、审计技术与方法、审计手段和审计人员的知识与技能,要求建立与之相适应的网上监督机制和手段,这在一定程度上推动着网络审计的产生和发展。2.4网络审计的整体发展趋势网络安全审计作为一个新兴的概念和发展方向,已经表现出强大的生命力,围绕着该概念产生了许多新产品和解决方案,如桌面安全、员工上网行为监控、内容过滤等,谁能在这些产品中独领风骚,谁就能跟上这一轮网络安全的发展潮流。1、 体系化。目前的产品实现未能涵盖网络安全审计体系。今后的产品应该向这个方向发展,给客户以统一的安全审计解决方案。2、 控制化。审计不应当只是记录,而
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业设计 论文 浅析 网络安全 技术 审计 面临 挑战 对策
链接地址:https://www.31ppt.com/p-3983608.html