| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
浅议如何做好计算机网络安全工作           
浅议如何做好计算机网络安全工作

【摘要】 计算机网络技术的飞速发展,给人们的生活带来了很多便利,但是计算机网络技术中的缺陷也不容忽视。本文主要对计算机网络安全中出现的一些问题以及防范措施作了一些讨论。

【关键词】 网络安全 防范措施

随着计算机的普及以及网络的飞速发展,人们生活的各个方面越来越多地依赖于计算机,它
为人类带来了新的工作学习和生活方式,人们与计算机网络的联系也越来越密切。计算机网络系统给用户提供了很多可用的共享资源,但是也增加了网络系统的脆弱性和受攻击的可能性以及网络安全等问题,网络的安全性逐渐成为一个潜在的巨大问题。网络安全性是一个涉及面很广泛的问题,其中也会涉及到是否构成犯罪行为的问题。大多数安全性问题的出现都是由于有恶意的人试图获得某种好处或损害某些人而故意引起的。对于这一问题我们应该十分重视。
一、计算机网络中的安全缺陷及产生的原因
网络出现安全问题的原因主要有:
第一,tcp/ip的脆弱性。
因特网的基石是tcp/ip协议。但不幸的是该协议对于网络的安全性考虑得并不多。并且,由于tcp/ip协议是公布于众的,如果人们对tcp/ip很熟悉,就可以利用它的安全缺陷来实施网络攻击。
第二,网络结构的不安全性
因特网是一种网间网技术。它是由无数个局域网所连成的一个巨大网络。当人们用一台主机和另一局域网的主机进行通信时,通常情况下它们之间互相传送的数据流要经过很多机器重重转发,如果攻击者利用一台处于用户的数据流传输路径上的主机,他就可以劫持用户的数据包。LOcAlhOST
第三,缺乏安全意识
虽然网络中设置了许多安全保护屏障,但人们普遍缺乏安全意识,从而使这些保护措施形同虚设。如人们为了避开防火墙代理服务器的额外认证,进行直接的ppp连接从而避开了防火墙的保护。
二、网络攻击和入侵的主要途径
网络入侵是指网络攻击者通过非法的手段(如破译口令、电子欺骗等)获得非法的权限,并通过使用这些非法的权限使网络攻击者能对被攻击的主机进行非授权的操作。网络入侵的主要途径有:破译口令、ip欺骗和dns欺骗。
口令是计算机系统抵御入侵者的一种重要手段,所谓口令入侵是指使用某些合法用户的帐号和口令登录到目的主机,然后再实施攻击活动。这种方法的前提是必须先得到该主机上的某个合法用户的帐号,然后再进行合法用户口令的破译。获得普通用户帐号的方法很多,如:
利用目标主机的finger功能:当用finger命令查询时,主机系统会将保存的用户资料(如用户名、登录时间等)显示在终端或计算机上;利用目标主机的x.500服务:有些主机没有关闭x.500的目录查询服务,也给攻击者提供了获得信息的一条简易途径;从电子邮件地址中收集:有些用户电子邮件地址常会透露其在目标主机上的帐号;查看主机是否有习惯性的帐号:有经验的用户都知道,很多系统会使用一些习惯性的帐号,造成帐号的泄露。
ip欺骗是指攻击者伪造别人的ip地址,让一台计算机假冒另一台计算机以达到蒙混过关的目的。它只能对某些特定的运行tcp/ip的计算机进行入侵。ip欺骗利用了tcp/ip网络协议的脆弱性。在tcp的三次握手过程中,入侵者假冒被入侵主机的信任主机与被入侵主机进行连接,并对被入侵主机所信任的主机发起淹没攻击,使被信任的主机处于瘫痪状态。当主机正在进行远程服务时,网络入侵者最容易获得目标网络的信任关系,从而进行ip欺骗。ip欺骗是建立在对目标网络的信任关系基础之上的。同一网络的计算机彼此都知道对方的地址,它们之间互相信任。由于这种信任关系,这些计算机彼此可以不进行地址的认证而执行远程操作。

三、确保计算机网络安全的防范措施
1.防火墙技术
网络防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设备。它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态。
目前的防火墙产品主要有堡垒主机、包过滤路由器、应用层网关(代理服务器)以及电路层网关、屏蔽主机防火墙、双宿主机等类型。
虽然防火墙是目前保护网络免遭黑客袭击的有效手段,但也有明显不足:无法防范通过防火墙以外的其它途径的攻击,不能防止来自内部变节者和不经心的用户们带来的威胁,也不能完全防止传送已感染病毒的软件或文件,以及无法防范数据驱动型的攻击。
2.强化访问控制,力促计算机网络系统运行正常。
访问控制是网络安全防范和保护的主要措施,它的任务是保证网络资源不被非法用户使用和非常访问,是网络安全最重要的核心策略之一。
第一,建立入网访问功能模块。入网访问控制为网络提供了第一层访问控制。它允许哪些用户可以登录到网络服务器并获取网络资源,控制准许用户入网的时间和准许他们在哪台工作站入网。
第二建立网络的权限控制模块。网络的权限控制是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限。
3.数据加密技术
数据加密技术就是对信息进行重新编码,从而隐藏信息内容,使非法用户无法获取信息、的真实内容的一种技术手段。数据加密技术是为提高信息系统及数据的安全 性和保密性,防止秘密数据被外部破析所采用的主要手段之一。
数据加密技术按作用不同可分为数据存储、数据传输、数据完整性的鉴别以及密匙管理技术4种。数据存储加密技术是以防止在存储环节上的数据失密为目的,可分 为密文存储和存取控制两种;数据传输加密技术的目的是对传输中的数据流加密,常用的有线路加密和端口加密两种方法;数据完整性鉴别技术的目的是对介入信息 的传

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《浅议如何做好计算机网络安全工作》的网友还看了:
    [法律论文]试析如何加强监狱警察管理分类
    [法律论文]试论如何在审查逮捕阶段贯彻、执行“尊重和保障人
    [法律论文]浅谈如何在自由裁量权的使用中做到执法必严
    [法律论文]试论检察机关如何积极构建未成年人法制教育新模式
    [法律论文]简析如何运用证据公诉当前受贿犯罪
    [法律论文]试析如何在公诉工作中强化社会责任
    [免费范文]试析与精神发育迟滞病人发生性关系该如何认定
    [免费范文]简析如何运用证据公诉当前受贿犯罪
    [免费范文]试析如何在公诉工作中强化社会责任
    [法律论文]试论如何做好廉政风险防控管理工作

    计算机论文
    普通论文晋煤集团NGN软交换设计分析
    普通论文计算机信息管理专业设置与课程设
    普通论文商业银行管理信息系统开发方法浅
    普通论文浅论企业信息化优势的保持
    普通论文程序化变电所信息验收的探讨
    普通论文试论网络营销中的商业伦理
    普通论文网络课程MIS的Java实现
    普通论文关于向软件业投资的方向的一些看
    普通论文一种基于Java技术的网络管理软件
    普通论文搜索软件对网络安全的影响
    普通论文互联网信息传播弊端及其治理分析
    普通论文液氩探测器
    论文
    普通论文[免费范文]论保持*党员先进性与实践
    普通论文[经济论文]国外的城市流动摊贩管理
    普通论文[今日更新]生猪期货猜想
    普通论文[免费范文]怎样做好先进性教育活动
    普通论文[免费范文]**县保先教育活动实施方
    普通论文[今日更新]高考作文精彩结尾欣赏
    普通论文[免费范文]王志东:企业发展四要素
    普通论文[今日更新]龟兔赛跑
    范文大全
    普通范文[范文大全]大学生座谈会发言
    普通范文[范文大全]论培养小学数学小组合作
    普通范文[零八零五]关于建设办公楼的申请报
    普通范文[范文大全]2012年春季新学期幼儿园
    普通范文[范文大全]XX变电站业绩考核实施计
    普通范文[范文大全]狂犬病预防控制工作方案
    普通范文[范文大全]2010年中秋节晚会主持串
    普通范文[范文大全]灾后通报
    演讲致词
    普通演讲[竞聘演讲稿]路是人走出来的——护士长
    普通演讲[会议发言稿]纪委书记治理违规用地土地
    普通演讲[庆典致辞]市长在庆祝第二十个教师节
    普通演讲[节日祝福语]2009最新国庆短信合辑
    普通演讲[庆典致辞]××同志在教师节庆祝大会
    普通演讲[贺词致辞]建区周年纪念大会上的讲话
    工作范文
    普通公文方案[公文写作]你不只是管理者
    普通汇报体会[思想汇报]2011年思想报告:执着追随
    普通总结[工作总结]四月份挂职锻炼工作总结范
    普通党建工会[入党相关]大学生干部入党转正申请书
    普通公文方案[公文写作]五一国际劳动节特别节目策
    普通党建工会[记要]推荐:星海置业有限公司十
    普通公文方案[常用公文]医院关于加强和改进民主评
    普通公文方案[企划方案]中学女子排球队培训方案
    普通总结[工作计划]幼儿园工作计划范文
    普通总结[调研报告]武汉市青少年思想道德现状
    普通汇报体会[心得体会]银行整肃行风行纪心得体会
    普通公文方案[公文写作]银行优秀*党员事迹材料