| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
计算机网络安全及技术防范探析           
计算机网络安全及技术防范探析
摘要:随着互联网技术的迅速发展,计算机信息技术已经渗透到现实生活、生产的各个方面和环节。然而,越来越开放的计算机信息系统也带来了众多安全隐患,人们的各类信息安全受到了挑战,黑客攻击与反黑客保护、破坏与反破坏的斗争日益激烈,网络安全越来越受到人们重视和关注。
关键词:网络安全 技术防范
1 网络安全定义
所谓网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的因素或者恶意的攻击而遭到破坏、更改、泄漏,确保系统能连续、可靠、正常地运行,网络服务不中断。常见的影响网络安全的问题主要有病毒、黑客攻击、系统漏洞、资料篡改等,这就需要我们建立一套完整的网络安全体系来保障网络安全可靠地运行。
2 计算机网络攻击的特点
计算机网络攻击具有下述特点:①损失巨大;②威胁社会和国家安全;③方法多样,手段隐蔽;④以软件攻击为主。
3 影响网络安全的主要因素
①信息泄密。②信息被篡改。③传输非法信息流。④网络资源的错误使用。⑤非法使用网络资源。⑥环境影响。⑦软件漏洞。⑧人为安全因素。
4 计算机网络中的安全缺陷及产生的原因
4.1 tcp/ip的脆弱性。因特网的基础是tcp/ip协议。但该协议对于网络的安全性考虑得并不多。并且,由于tcp/ip协议是公布于众的,如果人们对tcp/ip很熟悉,就可以利用它的安全缺陷来实施网络攻击。
4.2 网络结构的不安全性。locALhOst因特网是一种网间网技术。它是由无数个局域网所连成的一个巨大网络。当人们用一台主机和另一局域网的主机进行通信时,通常情况下它们之间互相传送的数据流要经过很多机器重重转发,如果攻击者利用一台处于用户的数据流传输路径上的主机,他就可以劫持用户的数据包。
4.3 易被窃听。由于因特网上大多数数据流都没有加密,因此人们利用网上免费提供的工具就很容易对网上的电子邮件、口令和传输的文件进行窃听。
4.4 缺乏安全意识。虽然网络中设置了许多安全保护屏障,但人们普遍缺乏安全意识,从而使这些保护措施形同虚设。如人们为了避开防火墙代理服务器的额外认证,进行直接的ppp连接从而避开了防火墙的保护。
5 常见的网络攻击
5.1 特洛伊木马。特洛伊木马程序可以直接侵入用户的电脑并进行破坏,它常被伪装成工具程序或者游戏等诱使用户打开带有特洛伊木马程序的邮件附件或从网上直接下载,一旦用户打开了这些邮件的附件或者执行了这些程序之后,它会在计算机系统中隐藏一个可以在windows启动时悄悄执行的程序。当您连接到因特网上时,这个程序就会通知攻击者,来报告您的ip地址以及预先设定的端口。攻击者在收到这些信息后,再利用这个潜伏在其中的程序,就可以任意地修改你的计算机的参数设定、复制文件、窥视你整个硬盘中的内容等,从而达到控制你的计算机的目的。
5.2 www的欺骗技术。在网上用户可以利用ie等浏览器进行各种各样的web站点的访问,然而一般的用户恐怕不会想到有这些问题存在:正在访问的网页已经被黑客篡改过。例如黑客将用户要浏览的网页的url改写为指向黑客自己的服务器,当用户浏览目标网页的时候,实际上是向黑客服务器发出请求,那么黑客就可以达到欺骗的目的。
5.3 邮件炸弹。电子邮件是互联网上运用得十分广泛的一种通讯方式。攻击者可以使用一些邮件炸弹软件或cgi程序向目的邮箱发送大量垃圾邮件,从而使目的邮箱被撑爆而无法使用。当垃圾邮件的发送流量特别大时,还有可能造成邮件系统对于正常的工作反映缓慢,甚至瘫痪。相对于其它的攻击手段来说,这种攻击方法具有简单、见效快等优点。
5.4 过载攻击。过载攻击是攻击者通过服务器长时间发出大量无用的请求,使被攻击的服务器一直处于繁忙的状态,从而无法满足其他用户的请求。过载攻击中被攻击者用得最多的一种方法是进程攻击,它是通过大量地进行人为地增大cpu的工作量,耗费cpu的工作时间,使其它的用户一直处于等待状态。
5.5 网络监听。网络监听是主机的一种工作模式,在这种模式下,主机可以接收到本网段在同一条物理通道上传输的所有信息,而不管这些信息的发送方和接收方是谁。因为系统在进行密码校验时,用户输入的密码需要从用户端传送到服务器端,而攻击者就能在两端之间进行数据监听。此时若两台主机进行通信的信息没有加密,只要使用某些网络监听工具(如netxray for windows95/98/nt、sniffit for linux、solaries等)就可轻而易举地截取包括口令和帐号在内的信息资料。虽然网络监听获得的用户帐号和口令具有一定的局限性,但监听者往往能够获得其所在网段的所有用户帐号及口令。

5.6 安全漏洞攻击。许多系统都有这样那样的安全漏洞(bugs)。其中一些是操作系统或应用软件本身具有的。如缓冲区溢出攻击。由于很多系统在不检查程序与缓冲之间变化的情况,就任意接受任意长度的数据输入,把溢出的数据放在堆栈里,系统还照常执行命令。这样攻击者只要发送超出缓冲区所能处理的长度的指令,系统便进入不稳定状态。若攻击者特别配置一串准备用作攻击的字符,他甚至可以访问根目录,从而拥有对整个网络的绝对控制权。
6 防范对策
在对网络攻击进行上述分析与识别的基础上,我们应当认真制定有针对性的策略。明确安全对象,设置强有力的安全保障体系。
6.1 提高安全意识。不要随意打开来历不明的电子邮件及文件,不要随便运行不太了解的人给你的程序;尽量避免从internet下载不知名的软件、游戏程序;密码设置尽可能使用字母数字

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《计算机网络安全及技术防范探析》的网友还看了:
    [法律论文]试析澳门《打击计算机犯罪法》
    [法律论文]试论侵权损害纠纷中死亡赔偿金的计算标准
    [法律论文]简析计算机犯罪若干问题之探讨
    [免费范文]谈计算机机房的管理与维护
    [免费范文]2011年中国企业计算需求展望虚拟化\客户端计算与
    [今日更新]如何培养中职学生的计算机应用能力
    [今日更新]职业学校高三计算机应用基础课程的教学
    [今日更新]浅谈中职计算机应用教学
    [今日更新]浅谈高校计算机应用基础课程教学改革
    [今日更新]浅谈高职计算机应用专业项目教学法的应用

    计算机论文
    普通论文无线传感器网络故障检测研究
    普通论文浅谈中职无线局域网络应用
    普通论文浅谈VrayProxy在3dsmax制作中对大
    普通论文浅析计算机网络安全与防范
    普通论文学生成绩管理系统的开发
    普通论文关于电子技术应用专业课改的设想
    普通论文简论机电设备招投标信息化管理的
    普通论文银行计算机网络风险防范与对策研
    普通论文软件在工程造价行业中的应用
    普通论文关于云技术+多媒体技术与教学模式
    普通论文浅谈计算机在森林病虫害预测预报
    普通论文基于VMWare的网络实验应用
    论文
    普通论文[今日更新]旅游企业信息化管理模式
    普通论文[企业管理]试论以人为本的图书馆管
    普通论文[免费范文]婚礼主持词
    普通论文[今日更新]香港被评为全球最佳经商
    普通论文[今日更新]台湾原住民射日神话浅析
    普通论文[法律论文]健康公平的法律本质解读
    普通论文[企业管理]浅议高校二级学院教学档
    普通论文[今日更新]消费社会文化消费的现实
    范文大全
    普通范文[范文大全]2011年六年级寒假日记10
    普通范文[范文大全]大学生暑假社会实践实习
    普通范文[零八零二]关于赴英国、法国考察区
    普通范文[科学发展观]市侨联学习科学发展观演
    普通范文[零八零一]-XX初级中学五年发展规划
    普通范文[范文大全]大学生家教暑期社会实践
    普通范文[范文大全]七夕中国情人节短信祝福
    普通范文[零八零七]2008年上半年区委组织部
    演讲致词
    普通演讲[竞聘演讲稿]五年级大队委竞选演讲稿
    普通演讲[竞聘演讲稿]门诊部主任竞争上岗演讲稿
    普通演讲[庆典致辞]公司领导在工会成立大会上
    普通演讲[会议发言稿]2012年5月21日国旗讲话稿:
    普通演讲[商务礼仪范文]商务电话接听条例
    普通演讲[庆典致辞]社区居民管理办法
    工作范文
    普通总结[个人总结]2011年高中政治教学工作总
    普通公文方案[公文写作]庆七一诗歌朗诵会朗诵搞
    普通公文方案[公文写作]中国*党章程
    普通总结[工作总结]学习《廉政准则》工作总结
    普通汇报体会[心得体会]警务实战技能培训心得体会
    普通总结[工作计划]人事劳动和社会保障局年度
    普通公文方案[公文写作]济宁市农业产业化工作情况
    普通党建工会[三农问题]关于清理拖欠工程款和农民
    普通总结[述职报告]教育局人事股述职报告范文
    普通总结[工作汇报]春季农资打假工作汇报
    普通总结[调研报告]区文化建设进展调研报告
    普通总结[年终总结]工商局办公室2007年工作总