论文
主题:网络信息安全与防范

专业课:计算机应用技术
编号:
姓氏:xxx
讲师:xxx
继续教育学院
年日
摘要
在网络发展的早期,人们更注重网络的便捷性和可用性,而忽视了网络的安全性。当网络只是用来传输一般信息的时候,当网络的覆盖区域只局限于一栋楼一个校区的时候,安全问题就不突出了。然而,当银行等关键业务运行在网络上,当企业的主要业务运行在网络上,当政府部门的活动日益网络化,计算机网络安全就成为一个不容忽视的问题。
随着技术的发展,网络已经克服了地域限制,将分布在一个地区、一个国家甚至全球的分支机构连接起来。他们利用公共传输通道传输敏感的商业信息,他们可以通过某种方式直接或间接地使用某个机构的专网。由于业务需要,组织和部门的专用网络不可避免地与外部公共网络直接或间接相连。上述因素使得网络运行环境更加复杂,分布区域更加广泛,用途更加多样化,导致网络的可控性急剧下降,安全性恶化。
随着组织和部门对网络的依赖性越来越强,一个相对较小的网络也表现出一定的安全问题,尤其是当组织部门的网络将面临来自外部网络的各种安全威胁时。即使对网络自身利益没有明确的安全要求,也可能因被攻击者利用而引起不必要的法律纠纷。黑客的攻击、网络病毒的泛滥以及各种网络服务的安全需求已经构成了对网络安全的迫切需求。
本文对现有网络安全的威胁和表现形式进行了分析和比较,特别是对加强安全的对策进行了深入探讨,并对该研究领域的未来发展趋势进行了描述。
关键词:网络安全;信息网络;网络技术;安全
目录
摘要
第一章导言
1.1课程背景
1.1.1计算机网络安全威胁及其表现形式1
1.1.1.1常见的电脑网络保安威胁1
1.1.1.2常见计算机网络安全威胁的表现形式
第二章网络信息安全防范策略
2.1防火墙技术
2.2数据加密技术
2.2.1私钥加密
2.2.2公钥加密
2.3访问控制
2.4防病毒技术
2.5安全技术趋势
结论
参考文献
前言
1.1主题背景
随着计算机网络技术的飞速发展,信息网络已经成为社会发展的重要保障。网络涉及政府、军事、文化、教育等多个领域。存储、传输和处理的大量信息是政府宏观调控决策、商业和经济信息、银行资金划拨、股票和证券、能源资源数据、科研数据等重要信息。其中很多都是敏感信息,甚至是国家机密,所以必然会引来来自世界各地的各种人为攻击。通常利用计算机犯罪很难留下犯罪证据,这极大地刺激了计算机高科技犯罪的发生。随着计算机犯罪率的急剧上升,各国的计算机系统,尤其是网络系统面临着巨大的威胁,成为严重的社会问题之一,对网络安全提出了迫切的要求。
1.1.1计算机网络安全威胁及表现形式
网络具有形式多样、终端分布广泛、网络开放互联的特点,使得网络容易受到黑客、恶意软件、病毒木马、钓鱼网站等的攻击。
1.1.1.1常见的计算机网络安全威胁
信息披露

信息被泄露给未经授权的实体。它破坏了系统的保密性。可能导致信息泄露的威胁包括网络监控、业务流分析、电磁、射频拦截、人员有意或无意的行为、介质清洗、漏洞利用、授权入侵、物理入侵、病毒、黑客攻击、后门、流氓软件、网络钓鱼等。
以上泊位646个,民航机场129个,航线1120条,运营里程151万公里,管道运输2.5万公里。货运量累计135亿吨,货物周转量累计43359亿吨公里。在通信方面,公用通信网的通信能力和技术水平有了明显提高。邮电通信网已覆盖全国所有城镇,城乡电话网总容量超过1亿门,网络规模居世界第二位。数字网络总容量达到46万端口,已经具备了提供现阶段国民经济信息化所需的通信能力。一些部门和地区建立了基于现代信息技术的专门物流信息网络,一些长期困扰物流业发展的基础工作取得了突破性进展。
完整性破坏
通过利用漏洞、物理侵权、授权侵权、病毒、木马、漏洞等方式。
拒绝服务攻击
信息或资源可以合法访问,但被非法拒绝或与时间密切相关的操作被推迟。
网络滥用
用户合法滥用网络,引入不必要的安全威胁,包括非法外联、非法内联、移动风险、设备滥用和业务滥用。
1.1.1.2常见计算机网络安全威胁的表现
自然灾害
计算机系统只是一个智能机器,容易受到自然灾害和环境的影响。目前我们很多机房都没有防震、防火、防水、防雷、防电磁泄漏或防干扰等措施。,而且接地系统也考虑不周,所以抵御自然灾害和事故的能力差。在日常工作中,由于停电造成的设备损坏和数据丢失时有发生。由于噪声和电磁辐射,网络信噪比降低,误码率增加,信息的安全性、完整性和可用性受到威胁。
软件漏洞和“后门”
软件不可能100%无缺陷无bug。但是,这些bug和缺陷是黑客攻击的首选目标。黑客闯入网络的事件时有发生,而这些事件大多是安全措施不完善导致的苦果。另外,软件的“后门”是软件公司的设计师和程序员为了自己的方便而设置的,一般不为外人所知。一旦打开“后门”,后果不堪设想。
黑客的威胁和攻击
这是对计算机网络的最大威胁。黑客攻击可以分为两种:非破坏性攻击和破坏性攻击。非破坏性攻击通常旨在破坏系统的运行,并且不窃取系统数据。通常使用拒绝服务攻击或信息炸弹。破坏性攻击的目的是入侵他人的计算机系统,窃取系统机密信息,破坏目标系统的数据。黑客常用的攻击手段有密码获取、电子邮件攻击、木马攻击、钓鱼网站欺骗技术、寻找系统漏洞等。
垃圾邮件和间谍软件
一些人利用电子邮件地址的“开放性”和系统的“广播性”开展商业、宗教、政治等活动,将自己的邮件强行塞入他人邮箱,迫使他人接受垃圾邮件。与计算机病毒不同,间谍软件的主要目的不是破坏系统,而是窃取系统或用户信息。
电脑犯罪
计算机犯罪通常涉及通过窃取密码、传播有害信息、恶意破坏计算机系统、腐败、盗窃、欺诈和金融犯罪等方式非法入侵计算机信息系统。在开放的网络环境中,大量信息在网上流动,这就为不法分子提供了攻击目标。他们利用不同的攻击手段访问或修改网络中流动的敏感信息,闯入用户或政府部门的计算机系统,窥视、窃取和篡改数据。网络诈骗不受时间、地点、条件限制的“低成本、高收益”在一定程度上刺激了犯罪的增长。针对计算机信息系统的犯罪活动日益增多。
计算机病毒
20世纪90年代,一种“计算机病毒”出现,引起了世界范围的恐慌。传播范围广,增长速度惊人,损失难以估计。像灰色的幽灵一样,它附着在其他程序上,并在这些程序运行时传播到系统中。电脑感染病毒后,系统的工作效率会降低,或者系统崩溃或被破坏,部分文件或全部数据会丢失,甚至电脑的主板等部件也会损坏。
第二章网络信息安全防范策略
2.1防火墙技术
防火墙是网络安全的屏障。配置防火墙是实现网络安全最基本、最经济、最有效的安全措施之一。防火墙是指位于计算机和它所连接的网络之间的硬件或软件。它也可以位于两个或多个网络之间,例如局域网和互联网。网络之间的所有数据流都要通过防火墙。防火墙可以扫描网络间的通信,关闭不安全的端口,防止外部DoS攻击,拦截特洛伊木马等。,以确保网络和计算机的安全。一般防火墙可以达到以下目的:一是可以限制他人进入内网,过滤掉不安全的服务和非法用户;二是防止入侵者接近你的防御设施;三是限制用户访问特殊网站;第四,监控互联网安全,提供便利。
2.2数据加密技术
加密是一种混淆信息的方法,这样未经授权的人就无法理解它。有两种主要的加密类型:私钥加密和公钥加密。
私钥加密
私钥加密也称为对称密钥加密,因为用于加密信息的密钥就是用于解密信息的密钥。私钥加密提供了更紧凑的信息,并且它不提供身份验证,因为任何使用该密钥的人都可以创建加密的有效消息。这种加密方法的优点是速度快,易于在硬件和软件中实现。
公钥加密
公钥加密比私钥加密出现得晚。私钥加密使用相同的密钥进行加密和解密,而公钥加密使用两个密钥,一个用于加密信息,另一个用于解密信息。公钥加密系统的缺点是它们通常是计算密集型的,因此它们的速度比私钥加密系统慢得多。但是,如果将这两个系统结合起来,就可以得到一个更复杂的系统。
2.3访问控制
访问控制是网络安全防范和保护的主要策略,其主要任务是保证网络资源不被非法使用和访问。访问控制决定了谁可以访问系统、可以访问哪些资源以及如何使用这些资源。适当的访问控制可以防止未经授权的用户有意或无意地获取数据。访问控制的手段包括用户识别码、密码、登录控制、资源授权、授权验证、日志和审计。它是维护网络安全和保护网络资源的主要手段,也是对付黑客的关键手段。
2.4防病毒技术
随着计算机技术的不断发展,计算机病毒变得越来越复杂和先进,对计算机信息系统构成了极大的威胁。病毒防范常用的杀毒软件可以分为两类:网络杀毒软件和单机杀毒软件。单机杀毒软件一般安装在单台PC上,即对本地和本地工作站之间连接的远程资源进行分析扫描,检测并清除病毒。网络杀毒软件主要以网络杀毒为主。一旦病毒入侵网络或从网络传播到其他资源,网络杀毒软件会立即检测并删除。病毒的入侵肯定会对系统资源造成威胁,所以用户要“先防后除”。很多病毒都是通过传播媒介传播的,所以用户一定要注意病毒的媒介传播。在电脑的日常使用中,要养成定期查杀病毒的习惯。用户应安装正版杀毒软件和防火墙,并随时升级到最新版本。还要及时更新windows操作系统的安装补丁,不要登录不明网站等等。
2.5安全技术趋势

我国信息网络安全研究经历了通信保密和数据保护两个阶段,正在进入网络信息安全研究阶段。现在,防火墙、安全路由器、安全网关、黑客入侵检测和系统漏洞扫描软件已经开发出来。但由于信息网络安全领域是一个综合性、交叉性的学科领域,它融合了数学、物理、生化信息技术、计算机技术等多学科的长期积累和最新发展成果,提出了一个系统、完整、协同的信息网络安全解决方案。目前应从安全体系结构、安全协议、现代密码理论、信息分析与监控、信息安全体系五个方面进行研究,相互配合,形成一个有机整体。随着计算机运算速度的不断提高,各种密码算法正面临着新的密码体系,如量子密码、DNA密码、混沌理论等新的密码技术正在被探索。因此,网络安全技术将成为21世纪信息网络发展的关键技术。
结论
总的来说,网络安全不仅是一个技术问题,也是一个安全管理问题。必须综合考虑安全因素,制定合理的目标、技术方案和相关配套法规。世界上没有绝对安全的网络系统。随着计算机网络技术的进一步发展,网络安全防护技术必将随着网络应用的发展而发展。
参考
1.葛秀慧。计算机网络安全管理[M]。北京:清华大学出版社,2008年2月,张林,黄先娇。浅谈网络安全技术[J].计算机知识与技术,2006,。3.许道。计算机网络安全与数据完整性技术[M].北京:电子工业出版社,2005。


