浅析网络安全问题及其解决方案.doc
《浅析网络安全问题及其解决方案.doc》由会员分享,可在线阅读,更多相关《浅析网络安全问题及其解决方案.doc(32页珍藏版)》请在沃文网上搜索。
1、毕业论文(设计)诚信承诺书毕业论文(设计)题 目浅析网络安全问题及其解决方案学生姓名专业计算机应用学 号指导老师职 称所在学院诚信承诺本人慎重承诺和声明:在毕业论文(设计)活动中遵守学校有关规定,恪守学术规范,在本人的毕业论文中未剽窃、抄袭他人的学术观点、思想和成果,未篡改研究数据,如有违规行为发生,我愿承担一切责任,接受学校的处理。学生(签名):年 月 日摘 要自21世纪以来,网络信息时代进入了社会的每一领域,这一现象改变了国家的经济运行和人们的日常生活方式,然而,这种美好的新时代也带有它自身的风险。随着计算机网络技术的快速发展和互联网应用的广泛普及,互联网技术在给人们生活带来方便的同时,也
2、正受到日益严重来自网络的安全威胁。针对这些问题,本文分析了计算机网络安全的现状与网络安全所面临的威胁,通过事例,研究了对计算机网络正常运行产生不利因素的防范措施,从不同角度了解影响计算机网络安全的情况,确保计算机网络的安全管理与有效运行。并提出了一些网络信息安全防护方法和策略。 【关键词】计算机 网络安全 防范措施 AbstractSince the 21st century, network information age into every area of society, this phenomenon is changing the countrys economy and peop
3、les way of daily life, however, this bright new era with its own risks. With the rapid development of computer network technology and the wide spread of Internet applications, Internet technology to bring convenience to peoples lives, but also being increasingly serious security threats from the net
4、work. To solve these problems, this paper analyzes the status of computer network security and network security threats, through the case study of the normal operation of the computer network safeguards adverse factors, from different angles to understand the impact of computer networks security sit
5、uation to ensure that computer network security management and effective operation. Andmadea number of network information security methods and strategies.【Key words 】Computer Network security Prevention measures 目 录前 言11.网络安全概述21.1网络安全的定义21.2网络安全的内容21.3网络安全的特征21.4网络安全的重要性32.网络安全现状52.1网络安全问题的产生52.2网
6、络安全成为信息时代人类共同面临的挑战52.3我国网络安全问题日益突出63.网络安全事件93.1网络安全事例93.2“百度被黑”的影响分析103.3搜索引擎分析师的评论114、网络面临的安全问题134.1网络安全面临的威胁134.2安全威胁的概念134.3典型安全威胁介绍144.3.1物理威胁144.3.2系统漏洞威胁144.3.3身份鉴别威胁144.3.4线缆连威胁154.3.5有害程序威胁155、网络安全的解决方案175.1计算机网络安全措施175.2网络安全的关键技术防火墙185.3普及计算机网络安全教育225.4有关网络安全政策的法律法规24总结与展望26参考文献27致 谢28专科毕业设
7、计(论文)系列表格(28-27页)前 言近年来,随着网络技术的迅速普及和广泛应用,以快捷、便利等优点越来越受到社会的认可。但由于技术不够完善,网络安全依然是发展的首要问题,面临的考验也愈加严峻。网络安全从其本质上来讲就是网络上的信息安全。它涉及的领域相当广。一般认为网络安全是指利用网络管理控制和技术措施,保证在网络环境理信息数据的机密性、完整性以及使用性受到保护。安全网络主要是做到或者确保经网络传递的信息,在到达目的地时没有任何增加、改变、丢失、或被非法读取。网络安全威胁能够威胁到国家的经济发展,国家主权的安危。网络安全不仅限于技术方面、更涉及法律税收、经营管理、网络安全文化教育等方方面面。因
8、此,安全问题是网络的核心问题,是实现和保证网络信息的关键所在。1.网络安全概述当今信息时代,计算机网络已经成为一种不可缺少的信息交换工具。然而,由于计算机网络具有开放性、互联性、连接方式的多样性及终端分布的不均匀性,再加上本身存在的技术弱点和人为的疏忽,致使网络易受计算机病毒、黑客或恶意软件的侵害。面对侵袭网络安全的种种威胁,必须考虑信息的安全这个至关重要的问题。网络信息安全分为网络安全和信息两个层面。网络安全包括系统安全,即硬件平台、操作系统、应用软件运行服务安全,即保证服务的连续性、高效率。信息安全则主要是指数据安全,包括数据加密、备份、程序等。1.1网络安全的定义从本质上讲,网络安全就信
9、息的安全,是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。从广义上讲,凡是涉及到网络上信息的保密性、完整性、可用性,可控性和不可否认性的相关技术和理论都是网络安全所要研究的领域。网络安全的具体含义会随着重视“角度”的变化而变化。1.2网络安全的内容硬件安全:即网络硬件和存储媒体的安全。要保护这些硬设施不受损害,能够正常工作。软件安全:即计算机及其网络中各种软件不被篡改或破坏,不被非法操作或误操作,功能不会失效,不被非法复制。运行服务安全:即网络中的各个信息系统能够正常运行并能正常地通过网络交流信息,通过
10、对网络中的各种设备运行状况的监测,发现不安全因素能及时报警并采取措施改变不安全状态,保障网络系统正常运行。数据安全:即网络中存储及流通数据的安全。要保护网络中的数据不被篡改、非法增删、复制、解密、显示、使用等。它是保障网络安全最根本的目的。1.3网络安全的特征网络安全就具有以下五个方面的特征:保密性:要保证在网络上传输的信息不被泄露,防止非法窃取。通常采用信息加密技术,来防止信息泄露。 完整性:数据未经授权不能进行改变的特性。即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。可用性:可被授权实体访问并按需求使用的特性。即当需要时能否存取所需的信息。例如网络环境下拒绝服务、破坏网络和有
11、关系统的正常运行等都属于对可用性的攻击。 可控性:能够通过访问授权来控制使用资源的人或实体对网络的使用方式以及对网络传播的内容进行控制,防止和控制非法信息或不良信息的传播。可审查性:出现的安全问题时提供依据与手段。1.4网络安全的重要性随着计算机技术的飞速发展,以Internet为代表的信息网络技术的应用正日益普及,应用领域从小型的业务系统,逐渐向大型关键业务系统扩展,信息网络已经深入到国家的政府、军事、金融、商业等诸多领域,可以说网络无处不在,它正在改变我们的工作方式和生活方式。伴随网络的普及,网络安全日益成为影响网络效能的重要问题。据上海艾瑞市场咨询有限公司调查, 信息安全成为一个非常严重
12、的社会问题,已经引起了人们的足够重视。而Internet所具有的开放性、国际性和自由性在增加应用自由度的同时,对安全提出了更高的要求。据美国联邦调查局的报告,计算机犯罪是商业犯罪中最大的犯罪类型之一,每笔犯罪的平均金额为4.5万美元,美国每年因为计算机犯罪造成的经济损失高达150亿美元。近年来,国内的计算机犯罪案件有急剧上升,计算机罪已经成为普遍的国际性问题。网络安全不仅关系到国计民生,还与国家安全息息相关,它涉及到国家政治和军事命脉,影响到国家的安全和主权。一些发达国家如英国、美国、日本、俄罗斯等都把国家网络安全纳入了国家安全体系。因此,网络安全不仅成为商家关注的焦点,也是技术研究的热门领域
13、,同时也是国家和政府关注的焦点。从网络运行和管理者角度说,他们希望对本地网络信息的访问、读写等操作受到保护和控制,避免出现“陷门”、病毒、非法存取、拒绝服务和网络资源非法占用和非法控制等威胁,制止和防御网络黑客的攻击。对安全保密部门来说,他们希望对非法的、有害的或涉及国家机密的信息进行过滤和防堵,避免机要信息泄露,避免对社会产生危害,对国家造成巨大损失。从社会教育和意识形态角度来讲,网络上不健康的内容,会对社会的稳定和人类的发展造成阻碍,必须对其进行控制。随着计算机技术的迅速发展,在计算机上处理的业务也由基于单机的数学运算、文件处理,基于简单连接的内部网络的内部业务处理、办公自动化等发展到基于
14、复杂的内部网(Intranet)、企业外部网(Extranet)、全球互联网(Internet)的企业级计算机处理系统和世界范围内的信息共享和业务处理。在系统处理能力提高的同时,系统的连接能力也在不断的提高。但在连接能力信息、流通能力提高的同时,基于网络连接的安全问题也日益突出,整体的网络安全主要表现在以下几个方面:网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等。 因此计算机安全问题,应该像每家每户的防火防盗问题一样,做到防范于未然。甚至不会想到你自己也会成为目标的时候,威胁就已经出现了,一旦发生,常常措手不及,造成极大的损失。2.网络安全现状互联网和网络应用以
15、飞快的速度不断发展,网络应用日益普及并更加复杂,网络安全问题是互联网和网络应用发展中面临的重要问题。网络攻击行为日趋复杂,各种方法相互融合,使网络安全防御更加困难。黑客攻击行为,攻击目标从单纯的追求荣耀感向获取多方面实际利益的方向转移。网上木马、间谍程序、恶意网站、网络仿冒等的出现和日趋泛滥;手机、掌上电脑等无线终端的处理能力和功能通用性提高,使其日趋接近个人计算机,针对这些无线终端的网络攻击已经开始出现,并将进一步发展。总之,网络安全问题变得更加错综复杂,影响将不断扩大,网络安全问题已经是摆在了非常重要的位置上,如果网络安全不加以防范,会严重地影响到网络的应用。2.1网络安全问题的产生互联网
16、与生俱有的开放性、交互性和分散性特征使人类所憧憬的信息共享、开放、灵活和快速等需求得到满足。网络环境为信息共享、信息交流、信息服务创造了理想空间,网络技术的迅速发展和广泛应用,为人类社会的进步提供了巨大推动力。然而,正是由于互联网的上述特性,产生了许多安全问题:(1)信息泄漏、信息污染、信息不易受控。例如,资源未授权侵用、未授权信息流出现、系统拒绝信息流和系统否认等,这些都是信息安全的技术难点。(2)在网络环境中,一些组织或个人出于某种特殊目的,进行信息泄密、信息破坏、信息侵权和意识形态的信息渗透,甚至通过网络进行政治颠覆等活动,使国家利益、社会公共利益和各类主体的合法权益受到威胁。(3)网络
17、运用的趋势是全社会广泛参与,随之而来的是控制权分散的管理问题。由于人们利益、目标、价值的分歧,使信息资源的保护和管理出现脱节和真空,从而从问题变得广泛而复杂。(4)随着社会重要基础设施的高度信息化,社会的“命脉”和核心控制系统有可能面临恶意攻击而导致损坏和瘫痪,包括国防通信设施、动力控制网、金融系统和政府网站等。2.2网络安全成为信息时代人类共同面临的挑战信息时代以及电脑进入了社会的每一领域,这一现象改变了国家的经济运行和安全运作乃至人们的日常生活方式,然而,这种美好的新的时代也带有它自身的风险。所有电脑驱动的系统都很容易受到侵犯和破坏。对重要的经济部门或政府机构的计算机进行任何有计划的攻击都
18、可能产生灾难性的后果,这种危险是客观存在的。过去敌对力量和恐怖主义分子毫无例外地使用炸弹和子弹,现在他们可以把手提电脑变成有效武器,造成非常巨大的危害。如果人们想要继续享受信息时代的种种好处,继续使国家安全和经济繁荣得到保障,就必须保护计算机控制系统,使它们免受攻击。 在各领域的计算机犯罪和网络侵权方面,无论是数量、手段,还是性质、规模,已经到了令人咋舌的地步。据统计,目前美国每年由于网络安全问题而遭受的经济损失超过170亿美元,德国、英国也均在数十亿美元以上,法国为100亿法郎,日本、新加坡问题也很严重。在国际刑法界列举的现代社会新型犯罪排行榜上,计算机犯罪已名列榜首。据统计,全球平均每20
19、秒就发生1次网上入侵事件,黑客一旦找到系统的薄弱环节,所有用户均会遭殃。据江民科技统计,2011年上半年共发现被感染计算机数量达250万余台,同比2010年上半年下降了60%。2011年上半年由传统病毒造成的威胁呈减弱的趋势。如图2-1所示:图2-1被感染计算机数量2.3我国网络安全问题日益突出目前,我国网络安全问题日益突出的主要标志是:(a)计算机系统遭受病毒感染和破坏的情况相当严重。据江民科技统计,2011年上半年,最为活跃的病毒类型仍旧为木马病毒,其共占据所有病毒数量中60%的比例。其次,分别为蠕虫病毒和后门病毒。这三种类型的病毒共占据所有病毒数量中83%的比例,可见目前网民面临的首要威
20、胁仍旧来自于这三种传统的病毒类型。如图2-2所示:图2-2传播的病毒类型(b)电脑黑客活动已形成重要威胁。网络信息系统具有致命的脆弱性、易受攻击性和开放性,从国内情况来看,目前我国95%与互联网相联的网络管理中心都遭受过境内外黑客的攻击或侵入,其中银行、金融和证券机构是黑客攻击的重点。 (c)信息基础设施面临网络安全的挑战。面对信息安全的严峻形势,我国的网络安全系统在预测、反应、防范和恢复能力方面存在许多薄弱环节。据英国简氏战略报告和其它网络组织对各国信息防护能力的评估,我国被列入防护能力最低的国家之一,不仅大大低于美国、俄罗斯和以色列等信息安全强国,而且排在印度、韩国之后。近年来,国内与网络
21、有关的各类违法行为以每年30%的速度递增。(d)网络政治颠覆活动频繁。近年来,国内外反动势力利用互联网组党结社,进行针对我国党和政府的非法组织和串联活动,猖獗频繁,屡禁不止。尤其是一些非法组织有计划地通过网络渠道,宣传异教邪说,妄图扰乱人心,扰乱社会秩序。例如,据报道,“法轮功”非法组织就是在美国设网站,利用无国界的信息空间进行反政府活动。3.网络安全事件威胁网络安全的事件每时每刻都在发生,有病毒、漏洞、黑客等。以下介绍的就是黑客攻击百度的事例。3.1网络安全事例2010年1月12日上午6点左右起,全球最大中文搜索引擎百度突然出现大规模无法访问,主要表现为跳转到一雅虎出错页面、伊朗网军图片,出
22、现“天外符号”等,范围涉及四川、福建、江苏、吉林、浙江、北京、广东等国内绝大部分省市。 这次百度大面积故障长达5个小时,也是百度2006年9月以来最大一次严重断网事故,在国内外互联网界造成了重大影响,后百度公告称域名在美注册商处遭非法篡改,正在处理。 百度“被黑”大致过程如下: 1、2010年1月12日上午约6点起,百度域名DNS服务器被劫持更换,同时主域名已经被解析到一个荷兰的IP。2、域名被更换后,访问百度时页面自动跳转到一租用雅虎服务器的空间;该IP的网站实际使用英文yahoo下的租用空间,因此访问百度旗下网站时,会出现英文yahoo的出错信息页面。 3、由于页面请求数量过于庞大导致雅虎
23、服务器瘫痪或者流量超限,服务器瘫痪。 4、服务器瘫痪后,访问百度的网民页面自动跳转到雅虎的提示页面。 5、在超限之前,部分网民伊朗网军的黑客页面,攻击者在百度首页自称是“ Iranian Cyber Army ” 的组织承认了篡改了百度主页,并留下阿拉伯文字。 6、2010年1月12日上午,国内大部分城市用户和海外用户只能通过未被劫持的备用域访问。 7、2010年1月12日上午近10点,百度相关人士出面表示,故障“还在查,目前原因不知”,此前均表示不知情或拒接电话。 8、2010年1月12日上午约11点起,部分地区陆续恢复正常访问。 9、下午起,百度正在陆续恢复域名解析,所以也出现了各地逐渐恢
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 浅析 网络安全 问题 及其 解决方案