计算机网络安全防范_毕业论文

(24页)

'计算机网络安全防范_毕业论文'
毕 业 论 文 个人计算机网络安全防范个人计算机网络安全防范 姓姓 名:名: 常浩楠 学学 号:号: 201200004 指导老师:指导老师: 王峰 系系 名:名: 信息工程系 专专 业:业: 计算机应用 班班 级:级: 一班 二 0 一 6 年十一月十五日 计算机网络技术专业毕业设计论文 I 目录 引言 .- 1 - 第 1 章 网络安全发展问题 - 2 - 1.1 网络安全发展历史与现状分析- 2 - 1.1.1 网络的开放性带来的安全问题.- 2 - 1.1.2 网络安全的防护力脆弱,导致的网络危机.- 3 - 1.1.3 网络安全的主要威胁因素.- 3 - 第 2 章 网络安全概述 - 5 - 2.1 网络安全的含义- 5 - 2.2 网络安全的属性- 5 - 2.3 网络安全机制- 5 - 2.3.1 网络安全技术机制- 6 - 2.3.2 网络安全管理机制- 6 - 2.4 网络安全策略- 6 - 2.4.1 安全策略的分类- 6 - 2.4.2 安全策略的配置- 7 - 2.4.3 安全策略的实现流程- 7 - 2.5 网络安全发展趋势- 7 - 第 3 章 网络安全问题解决对策 - 9 - 3.1 计算机安全级别的划分- 9 - 3.1.1 TCSEC 简介- 9 - 3.1.2 GB17859 划分的特点- 9 - 3.1.3 全等级标准模型.- 10 - 3.2 防火墙技术- 10 - 3.2.1 防火墙的基本概念与作用- 11 - 3.2.2 防火墙的工作原理- 12 - 第 4 章 网络安全防范 - 13 - 4.1 TELNET 入侵防范.- 13 - 4.2 防止 ADMINISTRATOR 账号被破解 .- 14 - 4.3 防止账号被暴力破解- 14 - 4.4 “木马”防范措施 - 14 - 4.4.1“木马”的概述- 14 - 4.4.2 “木马”的防范措施.- 14 - 4.5 网页恶意代码及防范- 15 - 4.5.1 恶意代码分析- 15 - 4.5.2 网页恶意代码的防范措施- 16 - 总结 .- 17 - 参考文献 .- 18 - 致谢 .- 19 - 计算机网络技术专业毕业设计论文 - 1 - 引言 随着计算机网络技术的发展,个人计算机安全性和可靠性已经成为不同使用层次 的用户共同关心的问题。人们都希望自己的网络系统能够更加可靠地运行,不受外来 入侵者干扰和破坏。所以解决好个人计算机安全性和可靠性问题,是保证电脑运行的 前提和保障。 论文的主要结构: 第一章:叙述网络安全发展与现状,及其所面对的问题。 第二章:网络安全的属性和网络安全的机制。 第三章:根据网络所面对的问题所给的对策,叙述防火墙的基本概念和作用再分 析防火墙的工作原理。 第四章:网络安全的防范。根据第三章的问题分析,在具体的模块上实现相对应 的功能。 个人计算机安全防范 - 2 - 第一章 计算机网络安全的概述 1.1 网络安全发展历史与现状分析 随着计算机技术的发展, 在计算机上处理业务已由基于单机的数学运算、 文件 处理, 基于简单连结的内部网络的内部业务处理、办公自动化等发展到基于企业复杂 的内部 网、企业外部网、全球互联网的企业级计算机处理系统和世界范围内的信息共 享和业务 处理。在信息处理能力提高的同时,系统的连结能力也在不断的提高。但在 连结信息能 力、流通能力提高的同时,基于网络连接的安全问题也日益突出。 主要表现在以下方面: 1.1.1 网络的开放性带来的安全问题 Internet 的开放性以及其他方面因素导致了网络环境下的计算机系统存在很多安 全问题。为了解决这些安全问题,各种安全机制、策略、管理和技术被研究和应用。 然 而,即使在使用了现有的安全工具和技术的情况下,网络的安全仍然存在很大隐患, 这 些安全隐患主要可以包括为以下几点: (1) 安全机制在特定环境下并非万无一失。比如防火墙,它虽然是一种有效的安 全 工具,可以隐蔽内部网络结构,限制外部网络到内部网络的访问。但是对于内部网 络之 间的访问,防火墙往往是无能为力的。因此,对于内部网络到内部网络之间的入 侵行为 和内外勾结的入侵行为,防火墙是很难发觉和防范的。 (2)安全工具的使用受到人为因素的影响。一个安全工具能不能实现期望的效果, 在很大程度上取决于使用者,包括系统管理者和普通用户,不正当的设置就会产生不 安 全因素。例如,Windows NT 在进行合理的设置后可以达到 C2 级的安全性,但很少 有人 能够对 Windows NT 本身的安全策略进行合理的设置。虽然在这方面,可以通过 静态扫 描工具来检测系统是否进行了合理的设置,但是这些扫描工具基本上也只是基 于一种缺 省的系统安全策略进行比较,针对具体的应用环境和专门的应用需求就很难 判断设置的 正确性。 (3)系统的后门是难于考虑到的地方。防火墙很难考虑到这类安全问题,多数情 况 下,这类入侵行为可以堂而皇之经过防火墙而很难被察觉;比如说,众所周知的 ASP 源 码问题,这个问题在 IIS 服务器 4.0 以前一直存在,它是 IIS 服务的设计者留 下的一个 后门,任何人都可以使用浏览器从网络上方便地调出 ASP 程序的源码,从而 计算机网络技术专业毕业设计论文 - 3 - 可以收集系统信息,进而对系统进行攻击。对于这类入侵行为,防火墙是无法发觉的, 因为对于防 火墙来说,该入侵行为的访问过程和正常的 WEB 访问是相似的,唯一区别 是入侵访问在 请求链接中多加了一个后缀。 (4) BUG 难以防范。甚至连安全工具本身也可能存在安全的漏洞。几乎每天都有新 的 BUG 被发现和公布出来,程序设计者在修改已知的 BUG 的同时又可能使它产生了新 的 BUG。系统的 BUG 经常被黑客利用,而且这种攻击通常不会产生日志,几乎无据可 查。 比如说现在很多程序都存在内存溢出的 BUG,现有的安全工具对于利用这些 BUG 的攻击 几乎无法防范。 (5)黑客的攻击手段在不断地升级。安全工具的更新速度慢,且绝大多数情况需要 人为的参与才能发现以前未知的安全问题,这就使得它们对新出现的安全问题总是反 应 迟钝。当安全工具刚发现并努力更正某方面的安全问题时,其他的安全问题又出现 了。 因此,黑客总是可以使用先进的、安全工具不知道的手段进行攻击。 1.1.2 网络安全的防护力脆弱,导致的网络危机 (1)根据 Warroon Research 的调查, 1997 年世界排名前一千的公司几乎都曾被黑 客 闯入。 (2) 据美国 FBI 统计,美国每年因网络安全造成的损失高达 75 亿美元。 (3) Ernst 和 Young 报告,由于信息安全被窃或滥用,几乎 80%的大型企业遭受损 失。 (4)最近一次黑客大规模的攻击行动中,雅虎网站的网络停止运行 3 小时,这令它 损失了几百万美金的交易。而据统计在这整个行动中美国经济共损失了十多亿美金。 由 于业界人心惶惶,亚马
关 键 词:
计算机 网络安全 防范 毕业论文
 天天文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
关于本文
本文标题:计算机网络安全防范_毕业论文
链接地址: https://www.wenku365.com/p-43455194.html
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服点击这里,给天天文库发消息,QQ:1290478887 - 联系我们

本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有【成交的100%(原创)】。本站是网络服务平台方,若您的权利被侵害,侵权客服QQ:1290478887 欢迎举报。

1290478887@qq.com 2017-2027 https://www.wenku365.com 网站版权所有

粤ICP备19057495号 

收起
展开