网络信息安全与防范毕业论文.doc
《网络信息安全与防范毕业论文.doc》由会员分享,可在线阅读,更多相关《网络信息安全与防范毕业论文.doc(12页珍藏版)》请在三一办公上搜索。
1、毕业论文论文题目: 网络信息安全与防范 姓 名: 周雪峰 学 号 2011541330209 专 业: 计算机控制技术 系 部: 电子信息工程系 指导教师: 王民意 电子信息工程系 2014年5月20日计算机网络安全与防范毕业论文目录引言- -第1 章 网络安全发展问题- 1-1.1 网络安全发展历史与现状分析- 1-1.2网络安全的防护力脆弱,导致的网络危机- 1 -1.3网络安全的主要威胁因素- 1 -第2 章 网络安全概述- 2 -2.1 网络安全的含义- 2 -2.2 网络安全的属性- 3 -2.3 网络安全机制- 3 -2.4 网络安全策略- 3 -第 3章 网络安全问题解决对策-
2、4 -3.1.防火墙技术- 4-3.2 入侵检测技术- 4 -第4 章 网络安全防范- 5 -4.1 防止 Administrator 账号被破解- 5 -4.2 “木马”防范措施- 5-4.3 网页恶意代码及防范- 6 -4.3.1 恶意代码分析- 6 -4.3.2 网页恶意代码的防范措施- 7 -4.4 黑客的防范策 7 总结- 8 -参考文献- 8 -致谢- 9 -引言随着21世纪的到来,网络技术高速发展,社会已经离不开网络了,它也是我们生活中不可或缺的一部分。一个小型网络也会出现一定的安全问题(比如说局域网),尤其是当内部网络就要面对来自外部网络的各种安全威胁,即便是网络自身利益没有明
3、确的安全要求,也可能由于被攻击者利用而带来不必要的法律纠纷。网络黑客的攻击、网络病毒的传播、泛滥和各种网络业务的安全要求已经构成了对网络安全的迫切需求。 本文对现有网络安全的威胁以及表现形式做了分析与比较,特别对为加强安全应采取的应对措施做了较深入研究,并描述了本研究领域的未来发展走向。论文的主要结构:第一章:叙述网络安全发展与现状,及其所面对的问题。第二章:网络安全的属性和网络安全的机制。第三章:根据网络所面对的问题所给的防范对策。 第四章:网络安全的防范。第一章 网络安全发展问题1网络安全发展历史与现状分析 随着网络的日益发展,依靠网络而生存的行业、办公行政、银行、国家机构等都对网络有很强
4、大依赖性。网络覆盖全球,通信、交通都得到了便利;然而“黑客”、“木马”等病毒也陆续涌出,对我们的网络安全造成了威胁,重要商业机密的窃取、经济遭受到巨大的损失已让我们不得不防范。由此可知,这些网络威胁已严重影响了我们的生活,企业。我们需要一定的安全防范意识。2网络安全的防护力脆弱,导致的网络危机 (1)根据Warroon Research的调查,1997年世界排名前一千的公司几乎都曾被黑客 闯入。(2) 据美国FBI统计,美国每年因网络安全造成的损失高达75亿美元。(3) Ernst和Young报告,由于信息安全被窃或滥用,几乎80%的大型企业遭受损 失。计算机网络犯罪所造成的经济损失令人吃惊。
5、根据美国FBI 的调查 , 仅在美国每年因为网络安全造成的经济损失超过 1700 亿美元 , 75 %的公司报告财政损失是由于计算机系统的安全问题造成的。超过 50 %的安全威胁来自内部 , 只有20 %的公司愿意报告黑客入侵 , 其他的由于担心负面影响而未声张。 59 %的损失可以定量估算 , 平均每个组织损失 4012万美元。在全球 , 平均每 20 秒钟就发生一次网上侵入事件。有近 80 %公司的网络几乎每周都要受到攻击。更有效地保护信息资源 , 避免给国家、单位和社会造成巨大的损失 , 提高计算机系统的安全性已经成为所有计算机的第一目标。3网络安全的主要威胁因素 (1)软件漏洞:每一个
6、操作系统或网络软件的出现都不可能是无缺陷和漏洞的。这 就使我们的计算机处于危险的境地,一旦连接入网,将成为众矢之的。 (2)配置不当:安全配置不当造成安全漏洞,例如,防火墙软件的配置不正确,那 么它根本不起作用。对特定的网络应用程序,当它启动时,就打开了一系列的安全缺口, 许多与该软件捆绑在一起的应用软件也会被启用。除非用户禁止该程序或对其进行正确 配置,否则,安全隐患始终存在。 (3)病毒:目前数据安全的头号大敌是计算机病毒,它是编制者在计算机程序中插入的破坏计算机功能或数据,影响计算机软件、硬件的正常运行并且能够自我复制的一组计算机指令或程序代码。计算机病毒具有传染性、寄生性、隐蔽性、触发
7、性、破坏性等 特点。因此,提高对病毒的防范刻不容缓。 (4)内部泄密 : 系统工作人员有意或无意将机密信息外泄也是需要防范的问题。信息网络必须具有先进的监测、管理手段 , 并建立完善的法规和管理制度 , 对工作人员必须加强教育 , 以防止或减少这类事件的发生。(5)黑客:对于计算机数据安全构成威胁的另一个方面是来自电脑黑客(backer)。电 脑黑客利用系统中的安全漏洞非法进入他人计算机系统,其危害性非常大。 第2 章 网络安全概述2.1 网络安全的含义 网络安全从其本质来讲就是网络上信息安全,它涉及的领域相当广泛,这是因为目 前的公用通信网络中存在着各式各样的安全漏洞和威胁。 网络安全是指网
8、络系统的硬件,软件及数据受到保护,不遭受偶然或恶意的破坏、 更改、泄露,系统连续可靠正常地运行,网络服务不中断 1 。且在不同环境和应用中又 不同的解释。 (1)网络上系统信息的安全:包括用户口令鉴别、用户存取权限控制、数据存取权 限、方式控制、安全审计、安全问题跟踪、计算机病毒防治、数据加密等。 (2)网络上信息传输的安全:即信息传播后果的安全、包括信息过滤、不良信息过 滤等。 (3)网络上信息内容的安全:即我们讨论的狭义的“信息安全”;侧重于保护信息 的机密性、真实性和完整性。本质上是保护用户的利益和隐私。 2.2 网络安全的属性 (1)机密性:是指保证信息与信息系统不被非授权者所获取与使
9、用,主要 范措施是密码技术。 (2)完整性:是指保证信息与信息系统可被授权人正常使用,主要防范措施是确保 信息与信息系统处于一个可靠的运行状态之下。 2.3 网络安全机制 网络安全机制是保护网络信息安全所采用的措施,所有的安全机制都是针对某些潜 在的安全威胁而设计的,可以根据实际情况单独或组合使用。 (1)加密和隐藏。加密使信息改变,攻击者无法了解信息的内容从而达到保护;隐 藏则是将有用信息隐藏在其他信息中,使攻击者无法发现。 (2)认证和授权。网络设备之间应互认证对方的身份,以保证正确的操作权力赋予 和数据的存取控制;同时网络也必须认证用户的身份,以授权保证合法的用户实施正确 的操作。 (3
10、)完整性保证。利用密码技术的完整性保护可以很好地对付非法篡改,当信息源 的完整性可以被验证却无法模仿时,可提供不可抵赖服务。 (4)权限和存取控制:针对网络系统需要定义的各种不同用户,根据正确的认证, 赋予其适当的操作权力,限制其越级操作。 2.4 网络安全策略策略通常是一般性的规范,只提出相应的重点,而不确切地说明如何达到所要的结 果,因此策略属于安全技术规范的最高一级。 根据用户对安全的需求才可 以采用以下的保护: (1)身份认证:检验用户的身份是否合法、防止身份冒充、及对用户实施访问控制 数据完整性鉴别、防止数据被伪造、修改和删除。 (2)信息保密:防止用户数据被泄、窃取、保护用户的隐私
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 安全 防范 毕业论文
链接地址:https://www.31ppt.com/p-3991414.html