- 相關推薦
網絡安全的畢業論文(精選14篇)
難忘的大學生活即將結束,我們畢業前都要通過最后的畢業論文,畢業論文是一種比較正規的、有準備的檢驗學生學習成果的形式,畢業論文應該怎么寫才好呢?以下是小編為大家整理的網絡安全的畢業論文,歡迎大家分享。
網絡安全的畢業論文 1
摘要:該文論述了文化對人的網絡信息行為的影響,介紹了網絡安全文化的產生背景和構成。并對網絡安全文化的內涵及作用機制進行了研究。
關鍵詞:網絡文化網絡安全網絡安全文化
1、引言
網絡環境的出現極大地方便了人們之間的信息交流,推動了人類社會的進步。但同時,它也是一把雙刃劍,它在為我們提供了便利的同時,也帶來了許多問題。其中網絡安全問題已成為日漸棘手、迫切需要解決的一項任務。以往,人們注重從技術上去著手解決這個問題,而往往忽略了其它防護,雖然收到了一定的效果,卻不能從根本上解決網絡安全問題。事實上,信息管理的成功,關鍵在于人的因素。加強人的因素管理,是保障網絡安全的重要途徑。而人是社會的人,他生活在一定的文化背景之中,文化對人的信息安全行為產生巨大影響。因此,筆者從文化、網絡文化、安全文化三者的內在聯系入手,試圖探討一種新的文化—“網絡安全文化”。本文就“網絡安全文化”相關概念、與其它文化的聯系及其意義進行了分析與探討。有關“網絡安全文化”的結構體系與實施途徑等內容,將在另外的論文中予以研究,在此不作贅述。
2、網絡安全文化的產生背景和構成
互聯網出現以后,人們的網絡活動日見頻繁,并隨之產生網絡文化,網絡活動總會有意識或無意識地包含著安全活動。因此,安全文化便自然地融入其中,引導和制約著人們的網絡信息安全行為,起到約束和管理人的網絡信息行為的作用,形成了一種全新的、而被人們忽視了的“網絡安全文化”。基于此,本文提出網絡安全文化的概念,它是安全文化的子類,是安全文化和網絡文化相互滲透的結果。它繼承了安全文化與網絡文化的共性,同時又具有自己的特性。它通過影響網絡操控者人的行為來影響網絡安全,它對網絡安全的影響貫穿人們網絡活動的始終。因此,我們認為網絡安全文化是安全文化和網絡文化的一個子類,它指人們對網絡安全的理解和態度,以及對網絡事故的評判和處理原則,是每個人對網絡安全的價值觀和行為準則的總和。如前所述,網絡安全文化是網絡文化與安全文化的交集,既是安全文化發展到網絡時代的產物,屬于安全文化的一部分,也是網絡文化的安全影響因素,屬于網絡文化的一部分。
參照傳統的文化結構劃分方法,我們將網絡安全文化分為三層,即網絡安全物質文化、網絡安全制度文化和網絡安全精神文化。網絡安全物質文化是網絡安全文化的外顯部分,也是最基本、最常見構成部分,它主要指包括像防火墻之類的各種網絡安全硬件設備和軟件產品,網絡安全制度文化是更深一層次的文化,包括各種維護網絡安全的法律法規和規章制度,網絡安全精神文化是網絡安全文化的核心,包括人們對網絡安全的意識、心理、理論等。在這三層中,網絡安全物質文化是物質體現,同時也是決定因素,它決定網絡安全制度文化與網絡安全精神文化,網絡安全制度文化是中間層,既由網絡安全物質文化決定,也受網絡安全精神文化的影響,同時也反作用于網絡安全物質文化和網絡安全精神文化,網絡安全精神文化是核心,是網絡安全文化的本質,由網絡安全物質文化和網絡安全制度文化決定,同時內在于前二者,反作用于前二者,三者相互影響,相互促進。
3、網絡安全文化的作用機制
3.1網絡安全文化的作用方式
1)網絡安全文化影響人們的網絡安全觀念,安全觀念即人們對網絡安全的認識與評判準則,這個認識可以用幾個問題來描述:網絡應不應該安全;什么是網絡安全;怎么評價網絡安全;如何保證網絡安全。這些問題都會影響到網絡的安全,作為一種價值觀,它可以直接影響到人的行為及其它方面。
2)網絡安全文化影響網絡安全相關法律法規的制定,法律法規是統治階級意志的表現,而這種意志毫無疑問是受價值觀影響的,安全法律法規一旦頒行后就成為強制性的手段規范人們的網絡安全行為。
3)網絡安全文化影響網絡倫理的形成,網絡倫理包括道德意識、道德關系、道德活動三個層次,與法律法規不同,網絡倫理道德是人們在網絡活動中慢慢形成的共同的價值觀與行為準則,它雖然不像法律那樣有強制性,但它能在不知不覺中制約人們的網絡行為,起到一種軟制約的作用,這種作用有時甚至比法律更有力
4)網絡安全文化影響技術的發展,技術總是為生產力發展服務,而生產力又受到生產關系的制約,當人們越來越注意到網絡安全的`時候,那些更能滿足安全需要的技術總能得到較快的發展,像各種安全理論和防火墻之類的安全設備正變得越來越科學與可靠,從而使網絡更安全。
5)網絡安全文影響組織結構與權力分配,在網絡發展初期,人們更看重的是速度與共享,人們自愿地接入網絡而較少考慮安全方面的問題,那時的發展行成了今天網絡的雛形,隨著網絡的發展及安全事故的增加,安全問題越來越受到人們的重視,安全考慮也越來越融入到網絡建設中去,從而各種各樣的網絡安全管理組織應運而生,雖然在互聯網中每個人都是平等的,但也總存在著一些特權組織與用戶,他們擁有一般用戶所沒有的超級權限以便能夠對網絡安全進行管理與監控。
3.2網絡安全文化的作用過程
網絡是計算機技術與通信技術的結合,它從一開始就是為人們通信服務,它的根本任務始終是信息共享與交流,它的主體是人,客體是信息。網絡安全文化則產生于人的網絡信息活動并影響人的網絡信息活動,它的影響過程是全過程的,即從信息的收集、加工、存儲,到發布傳輸的整個過程。
1)網絡安全文化對信息選取、收集的影響。網絡安全文化通過前述各種方式對網絡主體的信息收集行為的影響可以從以下幾個問題來闡述:應該從哪些地方收集信息,原創還是下載;應該怎樣收集信息,用合法手段還是非法手段;應該收集什么樣的信息,有益信息還是有害信息,或者非法信息;為什么要收集信息,合法目的還是非法目的。網絡安全文化就是通過回答這些問題而在行為主體心中形成一定的價值取向從而制約他們的安全行為。
2)網絡安全文化對信息加工、存儲的影響。網絡安全文化對信息加工與存儲的影響可以通過以下幾個問題闡述:為什么要加工信息,合法目的還是非法目的;加工什么樣的信息,有益的還是有害的,或者是非法的;怎樣加工、存儲信息,安全可靠,還是不安全可靠。
3)網絡安全文化對信息發布、傳輸的影響。網絡安全文化對信息發布、傳輸的影響可以從以下幾下問題來闡述:應該發布什么樣的信息,有益的信息還是無用信息,抑或非法信息,應該怎樣發布信息,通過安全合理的渠道還是相反;如何保證信息傳輸的安全性,用技術手段還是管理手段抑或二者兼有。
4、網絡安全文化建設的意義和作用
網絡安全文化存在于人的心里,是引導和規范人的網絡行為的“心鏡”。人們通過將自己的行為與之相比較,來判斷自己的行為是否應該發生。它和行為主體的動機、情緒、態度等要素一起作用于主體,在很大程度上影響著主體的行為,并使得網絡更加安全和諧,因此培育優秀、先進的網絡安全文化具有重大的現實意義和作用。
1)能減少網絡安全事故的發生,提高網絡的安全系數并減少由網絡安全事故帶來的經濟損失。
2)它能增強網絡的安全性和提高網絡的運行效率,網絡安全文化通過影響人的行為來保證網絡的安全高效運行。
3)它能營造和諧的網絡環境,在網絡中,沒有種族、地域、財富的限制,人人平等,人們可以自由地交流,可以充分地展示自己。
4)能促進計算機網絡技術的發展,先進的網絡安全文化總是促使人們去自覺發掘網絡中的不安全因素并解決它們,不斷地改進網絡性能,使網絡更加安全,促進計算機網絡技術的發展。
5)它促進了人類文化的發展,豐富了文化的內涵,推動了人類社會的進步,它能促使人類文化的交融,使優秀的文化得以發揚,使落后的文化得以摒棄。
5、結束語
綜上所述,網絡安全文化是安全文化在網絡時代的發展,是網絡文化的一個重要組成部分,它產生于人們的網絡安全活動,又反過來影響和制約人們的網絡安全活動,它對解決目前日益緊迫的網絡安全問題有著重大的意義,培養積極、健康的網絡安全文化是我們目前面臨的一個重要且緊迫的任務。
網絡安全的畢業論文 2
摘要:我國的網絡安全產業經過十多年的探索和發展已經得到長足了發展。隨著網絡的快速發展,國防安全問題已經超越了地理空間的限制,而拓展到信息網絡,現今網絡安全已經成為事關國家安全的重要問題。當前世界主要為國家進入網絡空間戰略集中部署期,網絡安全威脅的范圍和程度逐漸擴大,網絡安全問題的挑戰與形勢日益嚴峻。
關鍵詞:網絡安全網絡支付信息安全
網絡安全指的是計算機系統在正常情況下進行網絡服務時,軟硬件設備不受到干擾以及運行數據不被他人竊取和外泄。網絡的快速發展在給人們生活帶來便利的同時也給人們在互聯網應用過程中帶來了極大地安全隱患。所以加強網絡安全建設顯得越來越重要,網絡安全直接關系到國家的安全以及社會的穩定。
1、當前網絡安全形勢與挑戰
。1)世界各國加速網絡安全戰略部署工作,網絡空間國家間的競爭與合作愈發明顯
近幾年來,在美國的示范帶頭作用下,共有50多個國家公布了國家安全戰略部署。美國《2014財年國防預算優先項和選擇》中提出建設100余支網絡部隊的計劃;加拿大《全面數字化國家計劃》中提出加強網絡安全防御能力等共39項新舉措。
(2)國際互聯網治理領域迎來新熱潮,ICANN全球化成為改革重點“棱鏡門”事件之后,各國都清楚的意識到互聯網的治理權關系著國家網絡空間的安全和利益,國際社會掀起新一輪互聯網治理熱潮。在巴西互聯網大會中發表了《網絡世界多利益攸關方聲明》,聲明中提出關于未來互聯網治理的“全球原則”和“路線圖”。
。3)網絡安全威脅屢見不鮮,網絡基礎設施隱患重重。目前,釣魚網站、木馬病毒非傳統網絡安全威脅愈來愈強,分布式拒絕服務(DDOS攻擊)、高級持續威脅(APT攻擊)等新型網絡攻擊愈發嚴重。截至2015年11月底,360威脅情報中心監測到的針對中國境內科研教育、政府機構等組織單位發動APT攻擊的境內外黑客組織累計達到29個,其中有15個APT組織曾經被國外安全廠商披露過,另外的14個為360威脅情報中心首先發現并監測到的APT組織。
。4)頂層統籌全面加強,我國網絡安全工作立足新起點施展新作為。
2014年,我國專門成立了中央網絡安全和信息化領導小組,協調處理涉及各個領域的網絡安全和信息化重大問題。國務院重新組建了國家互聯網信息辦公室負責全國互聯網信息內容管理工作,并負責監督管理執法。工信部發布了《關于加強電信和互聯網行業網絡安全工作的指導意見》,明確了推進安全可控關鍵軟硬件應用、強化網絡數據和用戶信息保護等八項重點工作,加大力度提高網絡安全保障能力。
2、網絡安全防御措施
2.1防火墻技術的發展趨勢
UTM(UnifiedThreatManagement,統一威脅管理)技術。它是集防火墻、入侵防御、防病毒等多項功能于一身,全面防御網絡2~7層中的各類攻擊,抵御各種威脅。由于UTM設備是串聯接入的安全設備,因此UTM設備本身必須有良好的性能和高可靠性。
2.2網絡安全面臨的主要威脅
(1)網絡黑客的入侵黑客是指研究智取計算機安全系統的人員,他們能夠利用公共通訊網路,如互聯網及電話系統,在未經許可的情況下,載入對方系統,破壞、修改或盜取網絡中的重要信息。
。2)計算機病毒計算機病毒自它出現時起便引起世界各國人民的關注,目前計算機病毒便成為信息系統最大的安全隱患之一。據資料顯示,目前世界上存在著至少幾萬種病毒,且每天都有10多種新型的病毒產生,隨著網絡技術的不斷發展,計算機病毒技術也正朝著智能化、網絡化的方向發展。
3、網絡支付的發展情況及安全現狀
網絡支付在給人們帶來便利的同時,它的'安全問題一直是各方密切關注的一個重要方面。從我們調查的實際數據來分析,中國網絡支付依舊處于發展階段,雖然系統運行比較穩定,但仍需進一步提升,依舊存在著較為嚴重安全風險。
。1)國際網絡詐騙竊卡率大約為1—2%,據統計知名企業Paypal的網上支付商戶拒付比例為0.27%。Paypal有龐大的風控團隊,有著多年發展的控制風險系統和經驗,所以它的風險水平具有一定的代表性。
。2)整體產業鏈上的安全防范水平明顯不一致,從銀行到第三方到客戶,這其中的內部風控、安全水平表現出下降的趨勢,行業的安全聯防合作深度有待提高;市場雖熱著重了安全技術手段,但是卻忽視用戶的安全教育,用戶的安全感不足,安全防范思維極差。
參考文獻
[1]李榮涵.網絡與信息安全技術的重要性及發展前景分析[J]。中國新通信,2014(19):43.
[2]周學廣,劉藝.信息安全學[J]。機械工業出版社,2003,03(01):241.
[3]林柏鋼.網絡與信息安全現狀分析與策略控制[J].信息安全與通信保密,2011,07(19):322—326.
網絡安全的畢業論文 3
摘要:當前,信息技術的迅速進步使得計算機獲得了民眾愈加廣泛的運用,而在對計算機加以使用期間,安全長時間以來都是民眾極為注重的一大問題。對計算機本身的安全加以維護有各種各樣的方法,而這之中比較高效的即使用防火墻這一技術。借助防火墻這一技術不但能給計算機本身的安全予以大量保護,還可給民眾構建更為優良且安全的計算機環境。
關鍵詞:網絡安全;計算機;防火墻技術
1、前言
信息技術的大量運用,使得計算機為民眾平時的生活提供了很多方便,但在具體實施運用期間,因為網絡具備開放性,所以就會有安全風險,最終導致經濟流失、訊息脫軌及網絡污染等問題出現。為了確保計算機本身的安全,就應依據我國的法規及法律,構建科學的網絡安全系統,并將網絡的整體環境當作根據,合理使用防火墻這一技術,檢測并管控計算機與數據,保證計算機本身的安全。
2、防火墻這一技術的介紹概念
防火墻這一技術就是將計算機內部的軟硬件設施當作根據,合理保護并隔絕網絡內的危害因素,以免非法網站攻擊并侵襲網絡。防火墻這一技術要運用計算機網絡相關的通訊體制,把過濾網絡安裝于主機內,以把控計算機網絡通訊,促使授權用戶得以通訊。從根本上說,防火墻就是維護網絡及計算機的一種維護工具,計算機同網絡互傳訊息要借助防火墻進行篩查,以確保訊息本身的安全。
功能:防火墻本身的功能如下:
。1)整體安全維護。若網絡本身的規模很大,于防火墻內加入安全類軟件或是更改一些軟件,就可很好地對訊息及數據實施整體安全維護。對關鍵的訊息及數據,比如身份證訊息、密碼等,把其設定于防火墻體系內,就可確保其本身的安全性。
。2)對特定網站訪問進行把控。一些主機于數據訪問或是傳送期間要被維護時,一定要借助防火墻對其進行獨特維護,以防止非法訪問與訊息隨意盜取等問題發生,確保數據得以正常銜接。故防火墻除了訊息服務與電郵等獨特狀況以外,要嚴禁對內部網絡加以訪問,以確保網絡內部信息本身的安全。
。3)對非安全性服務實施把控。在網絡開展數據傳送或是交接期間,防火墻可使獲得授權的訊息及協議得以通過,合理把控安全性弱的訊息,防止其余訊息被外網盜取,減弱網絡被非法侵襲的概率,確保內網本身的安全。
。4)記錄并歸整網絡儲存訪問。防火墻可記錄網絡間的數據傳輸及流向訪問,并把其當作一種關鍵的數據報告—日志,以更好地開展預防工作。如銀行借助防火墻可對證券一類外來企業本身的網絡隱患實施把控及防治。
3、于計算機內應用防火墻這一技術的對策
3.1包過濾相關技術及安全配備
包過濾這一技術具備選擇性,可獲得并判定傳送的訊息,隨時過濾并攔截無效訊息,確保有用訊息的順利傳送。如網絡傳送目標IP于維護計算機訊息安全期間,能借助包過濾這一技術對訊息傳送IP實施獲得,并探究IP數據包,標志類訊息能選取這之中的IP訊息源,以對有用訊息正確進行辨別,確保數據包與數據傳送的安全。包過濾這一技術能把計算機分成內網及外網,以把控訊息傳送,并很好地體現包過濾這一技術的把控作用,制約一些攻擊性訊息。因為包過濾這一技術大多運用到計算機與主機內,故其可分成開放及密閉這些形式,并將網絡安全性當作根據實施選取,予以更優的服務。另外,防火墻的關鍵點即安全配備,其可把計算機分成很多版塊,并把其轉變成單個的局域網—隔絕區,確保內網訊息的安全,提升計算機運轉條件的平穩性與安全性。防火墻給安全配備提出了很多要求,故要求隔絕區要具備比較顯著的特點,以確保訊息及配備的安全,提升網絡安全的運用成效。
3.2代理型服務器
代理型服務器在防火墻內是一個關鍵的`構成,其可替代實際的網絡以交接訊息,給網絡系統予以質優的服務。如計算機內網訊息傳送到外網以后,會帶有IP訊息,只要這些訊息被外網非法用戶進行探究及追蹤,內網就會被木馬侵襲,降低了數據的隱秘性及安全性。在運用代理型服務器期間,能于訊息交接期間構建虛擬IP,隱蔽實際IP,如此外網非法用戶只可探究虛擬IP,不能對實際的訊息進行獲得,確保了內網訊息本身的安全。代理型服務器具備中轉這一功能,可合理把控訊息交互這一過程,有效監管賬號并正確驗證訊息,具備極大的安全性。且代理型服務器的創建比較嚴格,應用狀況具備相應的繁雜性,想要確保訊息的安全,就應協同運用網關,創建優良的網絡環境,保證網絡的平穩及安全。
3.3復合型技術
復合型技術具備平穩的維護方法,可很好地防止防火墻內產生問題。復合型技術可將代理型服務器及包過濾這一技術當作前提,構成整體型及多樣化的維護模式,極大地凸顯出代理型技術及包過濾這一技術本身的優點。將復合型技術應用到計算機內,可實施多等級防護,隨時把握網絡安全的有關情況,以防非法侵襲狀況的出現。復合維護方法可予以認證,構成動態過濾維護體系,確保訊息交接期間的安全性;可隱蔽內部訊息,創建智能型感應這一模式,對網絡侵襲進行提醒與預警;還可很好地凸顯出復合型技術的功能,增強訊息的維護及交接能力,提高維護程度,促使隨時保護得以實現[2]。
3.4日志管控
一些計算機可借助防火墻這一技術獲得日志一類具備實用性的訊息,所以,日志監管變成了確保計算機本身安全的關鍵步驟,是防火墻這一技術首要維護的對象。用戶探究防火墻相關日志期間,無需完全實施操作,就可迅速合理地歸整出重要訊息。如在實施防火墻相關維護日志期間,因為防火墻具備很多工作總量、訊息總量,只有分類實施區分,才可促使日志管控得以實現,并減弱日志搜集的困難程度,防止惡性屏蔽重要訊息這一狀況出現。用戶于分類訊息內能對重要訊息進行獲取,并把其當作日志管控的參照根據,進而凸顯出日志管控的成效,確保信息本身的安全。另外,用戶能對防火墻內的預警訊息隨時實施記錄,以優化訊息功能,減弱選取記錄的困難程度,增強這一技術的安全維護及篩查作用,達成網絡流速得以優化這一目標。
4、結束語
總之,計算機這一新興技術的大量運用,在給民眾予以方便的同時也帶來了很多問題,為此,相關工作者就應合理借助防火墻這一技術更好地防止計算機相關問題的發生,以給民眾構建一個更為安全且優良的計算機環境。
引用:
[1]高麗娜.計算機安全與防火墻技術研究[J].通訊世界,2016,(14):61—62.
[2]趙磊.基于計算機網絡的防火墻技術及實現[J].電腦迷,2016,(12):9.
網絡安全的畢業論文 4
摘要:計算機網絡技術的發展促使電子商務應用得到迅速發展,而電子商務在為用戶提供更廣闊的交易平臺。同時,其網絡安全問題日益凸顯,因此保障電子商務網絡安全運行十分重要。本文針對B/S架構的電子商務網絡安全問題進行了研究,具體從數據信息、網絡邊界、用戶計算機、電子商務網站及服務器四個方面分析了電子商務應用中存在的安全隱患,并從數據信息安全防護技術、網絡邊界訪問控制技術及入侵防御技術、網站及服務器安全防護技術、計算機病毒防范技術四個方面提出了電子商務網絡安全技術防護措施。最后,提出了從技術、管理制度、人員素質等多個方面考慮,構建電子商務網絡安全體系的必要性。
關鍵詞:計算機網絡;電子商務;網絡安全
引言
隨著計算機網絡技術逐漸滲透到各個領域,人們的生活方式發生了翻天覆地的變化,尤其是電子商務的發展,為人們提供了更加便捷的交易平臺,打破了以往交易在時間和空間上的限制,其用戶群體在不斷地擴大,這個給電子商務帶來了巨大的發展空間。然而,由于互聯網具有互動性、開放性及應用廣泛性等特點,其日漸顯露的安全問題也給電子商務的運營及發展帶來了威脅。如何構建一個安全穩定的網絡環境,促進電子商務健康穩定的發展,成為目前電子商務領域亟待解決的問題。
1、電子商務的網絡安全隱患
電子商務是一種采用計算機及網絡技術,基于瀏覽器/服務器的應用方式,實現消費者網上購物及買賣雙方的網上交易和在線電子支付等商務活動的新型的商業運營模式。隨著計算機及網絡技術的發展,網絡的安全性成為制約電子商務持續發展的重要因素,因此確保計算機網絡的安全性是電子商務長期穩定運行、健康發展的首要前提條件。目前情況分析,電子商務所面臨的網絡安全隱患眾多,歸結起來主要體現在數據信息、網絡、用戶計算機、網站及服務器安全等方面。
1.1數據信息安全隱患
電子商務運行過程中,若網絡上傳輸的數據未采用任何加密措施,即數據信息以明文方式在網絡中傳送,很容易在傳送的過程中被截獲,使用戶的信息被竊取和篡改,有的甚至遭到攻擊者冒充合法用戶發送假冒信息欺騙合法主機及用戶,嚴重侵害了合法用戶的權益。因此難以保證數據信息的完整性、正確性及保密性。
1.2網絡邊界安全隱患
電子商務系統依賴于網絡與外部進行數據的交換,在這一過程中若保護不當就給攻擊者留下了可乘之機,攻擊者會通過某種途徑獲得對系統的訪問權,從而為系統的安全性留下了隱患。攻擊者進行網絡攻擊的實質就是利用系統自身存在的安全漏洞,通過使用網絡命令和專用軟件進入對方網絡系統進行攻擊。目前在網絡安全技術中典型的網絡攻擊手段主要有拒絕服務攻擊(Dos/DDos)、欺騙類攻擊、控制類攻擊、探測類攻擊以及漏洞類攻擊等。拒絕服務攻擊的目的是破壞系統的正常運行,最終導致網絡連接堵塞,或者使服務器系統的相關服務崩潰,系統資源耗盡,進而導致系統無法正常運行。典型的拒絕服務攻擊為同步洪流、LAND攻擊、Ping洪流、死亡之Ping;欺騙類攻擊是以不同的方式通過偽造假信息來實施欺騙攻擊,典型的欺騙類攻擊為Arp欺騙、DNS欺騙、IP地址欺騙;控制類攻擊表現為通過某種方式獲得對機器的控制權進而攻擊,最常見的為緩沖區溢出攻擊、木馬攻擊、口令入侵等;探測類攻擊通過搜集目標系統的網絡安全缺陷等相關信息,為以后的入侵提供幫助。漏洞類攻擊是根據網絡體系中存在的各種漏洞進行攻擊。隨著網絡攻擊形式的不斷變化,網絡攻擊趨于采取多種攻擊手段相結合的形式進行攻擊,其形式更加多樣化。
1.3電子商務網站及服務器安全隱患
一些電子商務網站在初期設計制作時,缺乏對網站整體安全性的考慮,存在一些安全漏洞,如SQL注入漏洞、上傳漏洞、跨站注入漏洞等,攻擊者利用這些漏洞進入電子商務網站,將會導致大量用戶及交易信息泄露的風險,其造成的損失是無法估計的。另外,網站服務器是保證網站能夠安全運行的前提條件之一,若服務器系統本身存在漏洞,往往會被病毒利用侵入并攻擊,將會給網站的安全運行帶來大量的安全隱患。如若用戶賬號和權限設置不當,未設置安全的密碼策略,同樣也會給入侵者留下攻擊的途徑,最終導致服務器系統的崩潰和信息的泄漏等安全隱患。
1.4用戶計算機安全隱患
在電子商務交易過程中,由于商家和客戶的交易操作都是通過使用電腦瀏覽器在網絡上進行的,這些用戶在操作時使用的計算機可能是個人、網吧、辦公室的計算機,如果計算機中存在病毒和木馬,可能會導致用戶的登錄和交易信息如登錄用戶名和密碼、銀行賬號和密碼等泄露或丟失的危險。
2、計算機網絡安全技術在電子商務中的應用
2.1數據信息安全防護技術
2.1.1數據加密技術
加密技術是網絡安全技術中的核心技術,同時也是電子商務采取的主要安全保密措施,用來保護數據在傳輸過程中不被竊 聽或修改。信息在加密過程中典型的加密技術為對稱加密和非對稱加密[7][8]。對稱加密采用了對稱密碼編碼技術,即在文件加密和解密過程中使用同一密鑰,此方法也叫做對稱加密算法。該算法的.典型代表為數據加密標準(DES,DataEncryptionStandard)。對稱加密算法的流程。發送方使用加密算法利用密鑰K對要發送的明文進行加密,然后將密文通過網絡傳輸給接收方。接收方在接收了發送方發來的密文之后,利用密鑰K使用解密算法進行解密,最終獲取明文。
與對稱加密算法不同,非對稱加密算法中涉及兩個密鑰,即:公開密鑰(publickey)和私有密鑰(privatekey)。公開密鑰與私有密鑰成對出現,共同完成數據的加密和解密工作。若數據加密時使用的是公開密鑰,則需要使用對應的私有密鑰進行解密,反之亦然。由于加密和解密過程中使用兩個相對應的不同的密鑰,因此該算法稱為非對稱加密算法。
非對稱加密算法的典型代表為RSA(RivestShamirAdleman)算法。非對稱加密算法的流程。發送方使用加密算法利用密鑰對中的公鑰對發送方發來的明文進行加密形成密文,然后將加密后的密文通過網絡傳輸送達接收方。當接收方接收了發送方發來的密文之后,利用密鑰對中公鑰對應的私鑰使用解密算法進行解密,接收方最終獲取明文信息。對稱加密算法與非對稱加密算法二者在應用中各有優勢,對稱加密算法密鑰較短,加密處理簡單快捷且破譯困難;非對稱加密算法密鑰管理簡單,方便實現數字簽名和驗證。在實際應用中,多采用二者相結合的方式。
2.1.2認證技術
。1)數字簽名技術
加密技術只解決了電子商務信息在傳遞過程中的保密性問題,但對于一些偽造信息和抵賴行為[1],單靠加密技術是遠遠不夠的。數字簽名技術針對偽造信息和抵賴行為等這些不良現象提供了很好的解決方法。數字簽名的實現主要是基于密鑰加密和數字摘要技術。而在數字簽名算法中,被廣泛應用的是利用公開密鑰加密技術的數字簽名。數字摘要。數字摘要即Hash編碼,利用單向的散列函數將明文加密成一串固定長度的散列值,通常為128位。散列值具有唯一性的特點。
數字簽名。數字簽名即發送方利用私有密鑰對數字摘要進行加密從而形成數字簽名。數字簽名實現了數據在網絡傳輸過程中的安全性和完整性。利用數字簽名進行驗證的過程.數字簽名驗證過程數字時間戳。在電子商務中,除了要考慮數據信息的保密性、完整性、正確性及不可否認和偽造等方面的安全因素,還需要考慮交易日期和時間等信息的安全性,數字時間戳可以作為電子商務交易信息的時間認證,進一步為電子信息在時間上提供了安全保護。通常數字時間戳服務由第三方機構提供。
(2)數字證書
電子商務中的數字證書是交易雙方的憑證,用于證明用戶合法身份的,主要由權威機構發放。證書采用電子文檔的形式記錄用戶的公開密鑰及其他身份信息來證實用戶的合法身份和資源訪問權限。數字證書的類型包括:個人數字證書、服務器證書、開發者證書。
。3)CA認證中心
CA認證中心是承擔網上認證服務并能簽發數字證書、確認用戶合法身份的第三方機構。其主要任務是受理數字證書的申請、簽發及對數字證書進行管理。在電子商務認證體系中,CA擔當了權威的認證中心的職責,對電子商務的安全起到了非常關鍵的作用。
2.2網絡邊界安全防護技術
2.2.1訪問控制技術
網絡邊界處采用訪問控制技術可以在內外部網絡之間構造保護屏障,防止來自外部網絡的攻擊,保證網絡資源不被非法使用和訪問。典型的產品為防火墻,它采用隔離控制技術,阻擋來自外部的網絡入侵,防止系統資源被非法盜用,同時也可以阻止重要信息從內部網絡被非法輸出,保護內部網絡的安全。電子商務系統網絡邊界處采用訪問控制技術進行安全邊界隔離和訪問控制,可以大大降低電子商務內部網絡安全風險。
2.2.2入侵防御技術
采用防火墻技術進行安全邊界隔離和訪問控制,在一定程度上降低了電子商務系統網絡運行風險,但僅僅使用防火墻技術來解決網絡安全問題還遠遠不夠。入侵防御系統(IPS)是對防病毒軟件和防火墻的補充,具有實時檢測與主動防御功能的網絡安全設備,能夠實時監視整個網絡運行狀況,并且能夠針對一些不正;蚓哂袀π缘木W絡行為采取中斷、調整或隔離的措施。入侵防御系統IPS具有嵌入式運行的特征,能夠實時攔截可疑數據包,同時,具有深入分析和控制能力,實現了網絡的實時安全防護。因此,網絡邊界處采用入侵防御技術對網絡進行實時檢測與主動防御,進一步降低了電子商務內部網絡安全風險。
2.3網站及服務器安全防護技術
2.3.1網站防火墻技術
相比傳統的防火墻和IPS產品,Web應用防火墻是集WEB防護、網頁保護、負載均衡、應用交付于一體的WEB整體安全防護設備,能夠針對Web應用攻擊提供更全面、更精準的防護,尤其對一些可以“繞過”傳統防火墻和IPS的攻擊方法,可以精準地阻斷。Web應用防火墻是通過執行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的安全產品。針對目前常見的Web應用層攻擊:緩沖區溢出、Cookie假冒、跨站腳本攻擊、SQL注入等,采用Web防火墻技術可以對Web應用起到很好的安全防護作用。
2.3.2服務器安全防護技術
系統管理人員可以通過設置賬號規則、更改用戶權限、設置安全密碼、配置安全策略、關閉不必要的端口、開啟審核策略等方式來保障服務器主機的安全。同時,服務器上應采取病毒防護措施,通過在服務器上安裝殺毒軟件,不僅能殺掉一些著名的病毒,還能查殺大量的木馬和后門程序,保護系統的安全。另外,由于服務器操作系統常常存在一些技術漏洞。系統管理人員在服務器運維過程中,要及時下載補丁,安裝最新補丁,防止因系統漏洞而帶來安全隱患。
2.4計算機病毒防范技術
計算機病毒是指編寫者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼[9]。計算機病毒具有繁殖性、破壞性、傳染性、潛伏性、隱蔽性及可觸發性等特點,其危害性不可忽視。從技術上考慮,計算機病毒的防范應采取如下措施:
。1)安裝正版軟件,不使用盜版或來歷不明的軟件。
。2)安裝殺毒軟件進行防護,并定期進行升級更新病毒代碼庫。
。3)打開計算機防火墻,關閉不必要的端口。
。4)定期做好數據備份以減少數據丟失和損壞的損失。
3、結論
本文根據目前基于B/S架構的電子商務中存在的網絡安全隱患進行了分析,結合電子商務運行特點,從計算機網絡安全技術的角度進行了研究,提出了具體的防范措施。隨著計算機技術和網絡技術的發展,電子商務業務功能不斷復雜化,電子商務的網絡安全問題并非是一成不變的。因此,要從技術、管理制度、人員素質等多個方面進行考慮,構建一個集技術、管理制度、法律法規等多方面的網絡安全體系。
網絡安全的畢業論文 5
摘要:本文從網絡威脅、風險分析了企業網絡安全隱患。在閱讀大量專家學者的相關理論著作和實踐案例的基礎上,歸納總結了幾種常見的網絡威脅和風險:內部竊密和破壞、、假冒、完整性破壞、其它網絡的攻擊、管理及操作人員缺乏安全知識。并且闡述了企業網絡建設的原則。本文的重點是研究如何更好的進行網絡安全設計。在網絡安全設計總體考慮之后,主要從應用系統安全、網絡安全、管理安全、物理安全這幾個方面具體的落實網絡安全設計。文章最后對安全設備選擇提出了安全性、可用性、可靠性的原則。
關鍵詞:網絡安全;網絡攻擊;建設原則
中圖分類號:TP393 文獻標識碼:A 文章編號:1674—7712 (2012) 12—0114—01
計算機系統一旦遭受破壞,將給使用單位造成重大經濟損失,并嚴重影響正常工作的順利開展。加強企業網絡安全工作,是一些企業建設工作的重要工作內容之一。本文主要分析了企業的網絡結構和一些基本的安全情況,包括系統安全的需求分析、概要設計,防火墻應用等,重點針對企業網絡中出現的網絡安全問題,作了個介紹。對有關安全問題方面模塊的劃分,解決的方案與具體實現等部分。
一、網絡威脅、風險分析
隨著通訊技術和計算機技術的飛速發展,網絡正逐步成為當今社會發展的一個主題,其改變著人們的工作方式和生活方式。網絡的互連性,開放性,共享性程度的擴大,然而網絡的重要性和對社會的影響也越來越大主要是Internet的出現。隨著數字貨幣,電子現金,電子商務和政府上網以及網絡銀行等網絡行為的出現,網絡安全的問題變得越來越重要。
。ㄒ唬┢渌W絡的攻擊
據數據統計,在美國網絡中每400封電子郵件里就有一封可能攜帶病毒。電腦病毒是如今社會網絡業發展的最大危害,它們往往通過電子郵件這個傳播途徑使用戶的整個電腦系統都處于癱瘓狀態。據“Security Portal”的報告,計算機病毒事件在1999年計算機安全問題上排名第一位,然而與計算機病毒相關的黑客問題也在其中占有相當大的比例。從科研人員的分析結果科研看出計算機病毒的表現有以下新特點:
當今社會電子郵件已經成為計算機病毒傳播的主要媒介,它的比例占所有計算機病毒傳播媒介的56%。由于電子郵件可以附帶任何類型的文件,所以幾乎所有類型的計算機病毒都可通過它來進行快速傳播,事實上,有一些電子郵件病毒根本就沒有附件,因為它本身就是一個HTML。在不久前出現的許多的.計算機病毒就無需用戶打開附件就會感染文件,如果用戶的郵件可以自動打開HTML格式的郵件,那么該計算機病毒就會立刻感染用戶的系統。
近年來由于互聯網的快速發展,互聯網出現了許多新一代的計算機病毒種類,比如包含蠕蟲、木馬、電子郵件計算機病毒、以及惡意ActiveX Control和Java Applets的網頁等黑客程序。其種類、數量正在迅速激增。同時,根據最新數據統計計算機病毒的數量正在急劇增加,現在每天都有超過40種新計算機病毒出現,因此每年的新型計算機病毒就有就有1。2萬種左右出現,這樣的數目超過了截至1997年為止世界上計算機病毒的總數。然而最近又出現了很多專門針對掌上電腦和手機的計算機病毒。
計算機病毒造成的破壞日益嚴重。2000年5月“I Love You”情書病毒的影響,全球的損失預計已經高達100億美元,而受CIH計算機病毒在全球造成的損失據估計已超過10億美元。對于行業的用戶當系統每死機一小時其損失都在650萬美元以上,其包括電視機構、證券公司、國際航運公司、信用卡公司和郵購公司在內,然而對于Internet公司,尚無人能統計其損失的金額。
。ǘ┕芾砑安僮魅藛T缺乏安全知識
我們認為,全面的安全管理體系是由全面的安全產品解決方案、雇員的培訓、事后的安全審計、安全策略制定、安全策略架構的實施、企業系統風險評估、安全架構制定等部分有機結合,構成的完善的管理體系。全面的安全產品解決方案是包含在系統的各個方面和層次上部署相應安全產品的工具。
現代計算機網絡要加強系統的總體安全級別,必須從應用業務系統、網絡、計算機操作系統甚至系統安全管理規范,因為安全隱患會隱藏在系統的各個角落,使用人員應該考慮安全意識等各個層面統籌。木筒裝水的多少決定于最矮的木板,然而系統的總體安全級別就象裝在木筒中的水,系統安全級別的高低取決于系統安全管理最薄弱的環節。所以我們對系統安全管理應該是多方面的、多層次的,要從網絡、應用系統、操作系統各個方面來提高系統的安全級別,還要把原來通過管理規定由使用人員自覺維護的安全規則用系統來自動實現,來加強系統的總體安全性。
二、網絡安全總體設計
據統計,在英國50%的用戶口令都是寵物名稱,而在全世界銷售的150,000套防火墻中有85%的防火墻沒有正確的配置,60%的防火墻按缺省設置安裝。然而對于系統安全的維護和管理需要各種層次的系統和安全專家才能完成。如果沒有專業人員的介入,根據實際情況對安全管理產品進行詳細地配置,對于企業的策略進行設計和安全管理規范,就算功能再強大的安全產品也會達不到非常好的安全防護作用。
三、安全系統的建設原則
“使入侵者花費不可接受的金錢與時間,并且承受非常高的風險才可以闖入的系統叫做安全系統。我們認為,絕對安全與可靠的信息系統并不存在。然而安全性的增加通常會導致企業費用的增長,這些費用包括系統復雜性增加、系統性能下降、操作與維護成本增加和系統可用性降低等等。安全不是目的而是一個過程。威脅與弱點會隨時間變化。然而安全的努力依賴于許多因素,例如新業務應用的實施、職員的調整、安全漏洞和新攻擊技術與工具的導入。
參考文獻:
[1]張千里,陳光英.網絡安全新技術[M].北京:人民郵電出版社,2003
[2]高永強,郭世澤.網絡安全技術與應用大典[M].北京:人民郵電出版社,2003
[3]周國民.入侵檢測系統評價與技術發展研究[J].現代電子技術,2004,12
[4]耿麥香.網絡入侵檢測技術研究綜述[J].網絡安全,2004,6
網絡安全的畢業論文 6
摘 要:
對計算機網絡安全性分析建模進行研究,以保障計算機網絡的安全穩定運行。
關鍵詞:
計算機網絡;安全性分析;建模
當今社會信息技術不斷發展進步,計算機在社會群體的生活中扮演著重要的角色,此種形勢下,計算機網絡安全面臨著嚴峻的挑戰。 為降低計算機網絡系統運行過程中的安全隱患,社會群體主張通過數學建模的研究方式保障計算機網絡安全。 計算機網絡安全性研究工作的開展,目標是建立一個安全模型,對計算機網絡安全性進行分析,以保障計算機網絡運行的穩定性。 但黑客職業的出現,嚴重影響了計算機使用的安全性和可靠性,嚴重侵犯了社會群體的隱私,計算機在遭受木馬病毒后會陷入嚴重癱瘓的情況,在此種情況下,應當高度重視計算機網絡安全,加強計算機網絡安全性分析建模研究具有重要的現實意義。
1、目前我國計算機網絡安全發展現狀
計算機在人們日常生活中的使用度越來越高,人們對計算機的依賴度也越來越高。 人們已經逐漸的習慣了將自己的所有的隱私存儲在計算機內,特別是一些大型的企業將自己企業所有的商業機密全都存儲在計算機內,如果一旦計算機受到攻擊,那么人們的隱私和商業機密將全部泄露出去。 因此計算機網絡安全問題受到了所有人們的高度重視, 因為人們對自己的隱私越來越重視,不能夠允許自己的隱私泄露出去,但是現存的許多的木馬病毒會隱藏在用戶所打開的網頁或者下載的軟件中, 使人防不勝防。 許多的商家看中了這個商機開發了許多的防毒軟件,但是這些殺毒軟件根本起不到多少的作用。
近年來許多的計算機網絡研究人員對于計算機網絡安全進行了全方位的研究,并對計算機系統的安全防護、安全檢測和數據找回等進行了深入詳細的研究與探析,建立了有效的網絡安全模型。 網絡安全模型就是綜合研究成果建立出的計算機網絡安全模型對保護計算機網絡安全有很好的效果。
2、影響計算機網絡安全性的重要因素
2.1、計算機網絡軟件和網絡漏洞。 計算機網絡軟件和網絡漏洞是指在硬件、軟件或協議的安全設計和實現上存在一定不足,導致非法用戶在未經授權的條件下登陸系統內部,并對計算機網絡造成惡意破壞,嚴重影響計算機網絡的正常安全使用。 在計算機網絡系統運行過程中,計算機網絡安裝軟件以及網絡漏洞是威脅計算機網絡安全的一項重要因素。 在計算機網絡系統運行過程中,計算機一旦存在網絡漏洞,為病毒入侵和黑客攻擊提供了便利的條件,嚴重影響用戶數據信息傳輸和交流,部分用戶甚至受到病毒的惡意供給和非法控制,嚴重影響用戶的正常工作和生活。
2.2、計算機網絡信息泄露 、篡改和非法傳輸 。 為保障計算機網絡安全, 就應當充分做好計算機內部存儲數據信息的保護工作,尤其是社會群體在計算機中存儲的隱私信息,包括個人資料、商業機密和銀行賬戶與密碼,還有研究人員的一些重要發明成果和研究成果等,都是重要的數據信息,在計算機網絡系統中需要重點保護。 但當前計算機系統運行過程中,計算機網絡信息泄露、篡改和非法傳輸的`問題比較嚴重,嚴重威脅著計算機網絡安全性。 隨著現代社會科學技術的不斷發展進步,社會群體對計算機技術的研究不斷深入,一些計算機專業出身的群體能夠輕而易舉的入侵其他用戶的計算機網絡系統,瀏覽用戶的數據信息,甚至存在非法篡改和非法傳輸等行為,嚴重影響著計算機網路安全,不利于社會的穩定有序發展。
2.3、黑客和病毒的惡意攻擊。 黑客和病毒的惡意攻擊是影響計算機網絡安全的又一大主要因素。 黑客是計算機網絡普及后新興的一種職業,黑客使用高超的計算機網絡技術,不斷的攻擊他人的網絡從他人的計算機中獲取大量的信息, 從而獲得大量的利潤。
甚至有的黑客攻擊他人的計算機不是為了謀取暴利,僅僅是處于一種炫耀的心理,希望所有的人都知道。 前幾年在我國發生過一次非常惡劣的攻擊計算機的事件,就是有一個黑客制作了一種叫做“ 熊貓燒香”的木馬病毒,凡是被該木馬病毒攻擊過的計算機都會陷入癱瘓,整個屏幕都會變成熊貓燒香的圖案,這個事件對我國造成了較大的損失,雖然及時得到了處理,但是對人們造成的影響是不可估量的,由此可見黑客和病毒的惡意攻擊對計算機網絡安全的影響有多大。 惡意程序、病毒、木馬等工具也是黑客常用的手段,對用戶的數據進行惡意篡改和竊取,并且病毒或者木馬還能夠影響計算機網絡的聯通性,影響用戶計算機正常使用。
3、計算機網絡安全性分析模型
3.1、計算機網絡拓撲結構模型分析。 計算機網絡拓撲結構是一種現代物理構成模型,計算機設備與信息傳輸媒介之間所形成關系為節點與線之間的關系。 在計算機網絡系統運行過程中,為全面提高計算機網絡安全性,應當積極采取有效措施構建計算機網絡拓撲結構模型, 分析網絡設備的具體特點并對設備進行優化改進,掌握計算機網絡拓撲結構模型中的連接關系,為計算機網絡安全奠定可靠的基礎。 計算機網絡設備是計算機網絡的硬件設施的有序集合,通過交換機、防火墻和主機等設備的協調運作,保障計算機網絡的穩定運行。 互聯網中大多以硬件地址和設備名稱等方式標注硬件設備,以實現準確區分。 在計算機網絡拓撲結構模型中,應當加強計算機安全等級設定,提高密碼設置的復雜性和多樣性,提高計算機網絡安全等級,切實保障計算機網絡安全。
3.2、計算機網絡攻擊模型 。 計算機網絡系統運行過程中 ,極易受到黑客和病毒的惡意攻擊,嚴重影響計算機網絡安全。 為保證計算機網絡安全,應當加強計算機訪問權限設置,提高計算機網絡系統內部重要信息的私密性,只有管理員才具有該網絡系統的訪問權限,計算機內部重要信息的修改,只有在所存儲的計算機上能夠進行操作, 其他計算機或移動設備不能夠實現遙控操作,從而保障計算機網絡安全。
計算機網絡攻擊模型中,應當對計算機網絡訪問權限中最底層用戶進行有效控制,將用戶訪問權限降到最低水平,確保其不能夠通過任何方式獲取主機的數據信息, 以免計算機受到攻擊。計算機網絡系統運行過程中, 應當積極優化計算機網絡系統,減少計算機漏洞問題,定期對計算機網絡及計算機設備進行維護和檢測,及時對計算機網絡系統漏洞進行處理,修復網絡系統,最大程度上保證計算機網絡安全。
4、結論
在信息時代下,計算機網絡技術不斷發展,網絡安全事故頻發,嚴重威脅著計算機網絡安全,甚至對社會群體的切身利益產生一定影響和制約。 為保障計算機網絡安全,應當加大計算機網絡安全性分析建模研究,切實提高網絡安全性分析管理的工作效率,維護計算機網絡運行的穩定性和安全性。
參考文獻
[1] 徐 小平.計算機網絡系 統安全性分析及評估 [J].電 腦知識與技術,2016( 8):102.
[2] 王秋艷,朱 民.網上銀行的安全性分析與研究[J].軟 件導刊 ,2011( 8) :45.
網絡安全的畢業論文 7
摘 要:
互聯網極大地突破了傳統媒體的局限,豐富了人們生活,拓寬了人們視野,給人類帶來了一個全新的信息時代。同時,網絡也不可避免的給人們帶來了諸多危害,大學生作為使用互聯網人數最多的群體,加強其網絡安全教育勢在必行。
關鍵詞:
大學生;網絡安全教育;教育探析
隨著互聯網絡的迅猛發展,一個新的時代到來,人們對計算機信息系統的安全意識也日漸提高,但是很多不法分子從來沒有停止過不法行為。大學生作為網絡最大的用戶群體,加強其網絡安全教育意義非凡。
一、網絡對大學生的危害
網絡是一個無窮無盡的文化信息源,它具有信息量大、傳播速度快、交流互動性強和影響范圍廣的顯著特點。大學生如果不好好區分利用好這些信息,便會產生各種不利影響。
1.網絡道德缺失
在網絡世界里,個人在很大程度上避免了與現實社會的直接接觸和對話,這給人們創造了一種全新的存在方式——“虛擬存在”。這種“虛擬存在”,使得“自律道德”弱化,因此,人們有了逾越現實社會規范和社會道德約束的機會。
2.網絡信息沖擊
互聯網具有開放性、交互性特征,人類借此享受到了前所未有的信息共享。但在信息共享的過程中,外來低俗文化、極端思想觀念和非主流意識形態等對大學生主流意識形態和主流價值觀形成的影響和沖擊也是極大的。
3.網絡受害
由于目前網絡管理還不成熟,以及大學生自身心理特點,某些大學生在這個“虛擬存在”的世界里無奈地成了網絡的受害者。根據調查,大學生網絡受害主要有:
、倬W絡交易受害。出于網購的便利和對時尚的追求,絕大多數大學生喜歡通過互聯網購物。但由于缺乏網絡安全意識和網購經驗,多數大學生很難識別網上虛假信息,上當受騙。
、诰W絡交友受害。隨著網絡交流軟件的豐富和大學生人際交往的增多,網絡交流逐漸變得平常、隨意。加之網絡交流具有隱蔽性,部分大學生在網絡交友的過程中受到嚴重的傷害。
③遭受網絡“高手”攻擊。作為近幾十年才興起的新事物,互聯網系統還處在逐步完善之中。大學生在使用網絡的過程中遭受網絡病毒的攻擊,導致系統崩潰及重要資料丟失屢見不鮮。
4.網絡上癮癥
近年來,出現了描述沉迷于網絡的醫學新名詞——“網絡上癮癥”,可見網絡成癮已成為一個普遍的現象。它主要表現為網絡關系成癮、網絡信息成癮和游戲成癮;加小熬W絡上癮癥”的`大學生,其共有特征是與現實人存在溝通困難、人情淡薄、缺乏意識以及心情壓抑等。
游戲成癮更是大學生,特別是男生的普遍現象。首先,網絡游戲作為大學生的一種娛樂方式,對調節大學生緊張的學習壓力是可取的,但由于一些網絡游戲本身有持續性和無限性就使得學生們不得不投入大量時間和精力,一些自控能力差的同學則容易陷進去,最終靠游戲來宣泄對現實的不滿,游戲成為他們唯一的精神寄托。
5.網絡犯罪
網絡是虛擬的,網絡的隱蔽性和不真實性讓網絡犯罪成為可能。大學生是高智商團體,對新事物接受快、思維敏捷、創造欲望強烈,但心理發育不健全、社會責任感還不強、受刺激時容易隨心所欲在網絡上發表言論,也許初衷并不壞但他們沒有意識到這種不負責的言論可能在不正確的引導下對國家和社會造成危害。
二、影響大學生網絡安全教育的主客觀原因
在充分享受網絡便利的同時,網絡也給大學生帶來了各種影響。其中,既有積極健康向上的影響,也存在著各種不利的影響,使我們大學生面臨較為嚴峻的挑戰。影響大學生網絡安全教育的因素有以下主要原因:
1.大學生網絡安全意識薄弱
大學生自身心理弱點是大學生網絡安全存在問題的主觀原因。由于安全意識薄弱,有些大學生使用網絡容易受到影響,成為網絡受害者。大學時期屬于人生觀念形成重要時期,由于大學生們缺乏生活經驗,容易陷入主觀境地,因此必須對他們進行規范指導,并讓其形成自覺的安全意識。
2.對大學生網絡安全教育的重要性認識不夠
隨著信息社會的到來,網絡成了大學生的生活必需品,因此網絡安全教育也應該納入到學校的教學計劃中。但目前高校的教學計劃主要集中于網絡的使用上,在網絡安全教育上沒有教材和教學規劃,教學制度也不健全,在高校中沒有走向制度化、規范化的軌道。在法律、道德和安全防范等方面缺乏教育,網絡安全教育體系還沒有形成。
3.大學生網絡安全教育存在教學缺失
雖然目前各高校都有對網絡基礎知識的教育,但主要集中在網絡使用、信息獲取、資源共享等方面,教育主管部門沒用意識到網絡安全遭到破壞所造成的后果,對大學生安全教育還遠遠落后于時代的需要。據研究發現,大學生普遍感覺缺乏網絡安全知識,也有較強的接受網絡安全教育的愿望,但由于各方對于安全教育重視不夠,活動開展少,導致大學生普遍缺乏在網絡使用過程中的安全意識。
4.對網絡安全教育的針對性不強
據調查,網絡危險行為與學生的自身狀況及學校環境有關,所以在高校網絡安全教育中必須具有針對性,但目前的高校網絡教育強調的是計算機基礎知識的普及,沒有認識到學生的主體性需要,缺乏專門的網絡安全教育。在調查中,62.78%的大學生認為自己缺乏網絡安全教育,81.01%的大學生認為網絡安全教育是有必要的,但高,F在并沒有系統的網絡安全教育,對網絡安全知識的普及也做得不到位,只是抽象地介紹網絡病毒的相關知識,沒有介紹病毒的防治和處理,沒有讓學生形成良好的網絡安全防范技能,沒有介紹網絡安全相關法規和管理制度,沒有讓學生形成良好的網絡安全意識并進而形成應對日益復雜的網絡。
參考文獻
[1] 陳聯嬌, 溫金英. 淺談當代大學生網絡安全教育的策略[J]. 法制與社會, 2008,12(下):270.
[2] 王莉, 張麗娜, 孟妍. 大學生網絡安全教育問題研究[J]. 計算機與網絡, 2009(28):269.
網絡安全的畢業論文 8
摘要:
該文對計算機網絡安全存在的問題進行了深入探討,并提出了對應的改進和防范措施。
關鍵詞:
計算機;網絡;安全;對策
隨著計算機信息化建設的飛速發展,計算機已普遍應用到日常工作、生活的每一個領域,比如政府機關、學校、醫院、社區及家庭等。
但隨之而來的是,計算機網絡安全也受到全所未有的威脅,計算機病毒無處不在,黑客的猖獗,都防不勝防。
本文將對計算機信息網絡安全存在的問題進行深入剖析,并提出相應的安全防范措施。
1 .計算機網絡安全的定義
計算機網絡安全是指利用網絡管理控制和技術措施,保證在一個網絡環境里,數據的保密性、完整性及可使用性受到保護。
計算機網絡安全包括兩個方面,即物理安全和羅輯安全。
物理安全指系統設備及相關設施受到物理保護,免于破壞、丟失等。
羅輯安全包括信息的完整性、保密性和可用性。
2. 計算機網絡不安全因素
對計算機信息構成不安全的因素很多,其中包括人為的因素、自然的因素和偶發的因素。
其中,人為因素是指,一些不法之徒利用計算機網絡存在的漏洞,或者潛入計算機房,盜用計算機系統資源,非法獲取重要數據、篡改系統數據、破壞硬件設備、編制計算機病毒。
人為因素是對計算機信息網絡安全威脅最大的因素。
計算機網絡不安全因素主要表現在以下幾個方面:
2.1 計算機網絡的脆弱性
互聯網是對全世界都開放的網絡,任何單位或個人都可以在網上方便地傳輸和獲取各種信息,互聯網這種具有開放性、共享性、國際性的特點就對計算機網絡安全提出了挑戰。
互聯網的不安全性主要有以下幾項:
1)網絡的開放性,網絡的技術是全開放的,使得網絡所面臨的攻擊來自多方面。
或是來自物理傳輸線路的攻擊,或是來自對網絡通信協議的攻擊,以及對計算機軟件、硬件的漏洞實施攻擊。
2)網絡的國際性,意味著對網絡的攻擊不僅是來自于本地網絡的用戶,還可以是互聯網上其他國家的黑客,所以,網絡的安全面臨著國際化的挑戰。
3)網絡的自由性,大多數的網絡對用戶的使用沒有技術上的約束,用戶可以自由的上網,發布和獲取各類信息。
2.2 操作系統存在的安全問題
操作系統是作為一個支撐軟件,使得你的程序或別的運用系統在上面正常運行的一個環境。
操作系統提供了很多的管理功能,主要是管理系統的軟件資源和硬件資源。
操作系統軟件自身的不安全性,系統開發設計的不周而留下的破綻,都給網絡安全留下隱患。
1)操作系統結構體系的缺陷。
操作系統本身有內存管理、CPU 管理、外設的管理,每個管理都涉及到一些模塊或程序,如果在這些程序里面存在問題,比如內存管理的問題,外部網絡的一個連接過來,剛好連接一個有缺陷的模塊,可能出現的情況是,計算機系統會因此崩潰。
所以,有些黑客往往是針對操作系統的不完善進行攻擊,使計算機系統,特別是服務器系統立刻癱瘓。
2)操作系統支持在網絡上傳送文件、加載或安裝程序,包括可執行文件,這些功能也會帶來不安全因素。
網絡很重要的`一個功能就是文件傳輸功能,比如FTP,這些安裝程序經常會帶一些可執行文件,這些可執行文件都是人為編寫的程序,如果某個地方出現漏洞,那么系統可能就會造成崩潰。
像這些遠程調用、文件傳輸,如果生產廠家或個人在上面安裝間諜程序,那么用戶的整個傳輸過程、使用過程都會被別人監視到,所有的這些傳輸文件、加載的程序、安裝的程序、執行文件,都可能給操作系統帶來安全的隱患。
所以,建議盡量少使用一些來歷不明,或者無法證明它的安全性的軟件。
3)操作系統不安全的一個原因在于它可以創建進程,支持進程的遠程創建和激活,支持被創建的進程繼承創建的權利,這些機制提供了在遠端服務器上安裝“間諜”軟件的條件。
若將間諜軟件以打補丁的方式“打”在一個合法用戶上,特別是“打”在一個特權用戶上,黑客或間諜軟件就可以使系統進程與作業的監視程序監測不到它的存在。
4)操作系統有些守護進程,它是系統的一些進程,總是在等待某些事件的出現。
所謂守護進程,比如說用戶有沒按鍵盤或鼠標,或者別的一些處理。
一些監控病毒的監控軟件也是守護進程,這些進程可能是好的,比如防病毒程序,一有病毒出現就會被撲捉到。
但是有些進程是一些病毒,一碰到特定的情況,比如碰到7 月1 日,它就會把用戶的硬盤格式化,這些進程就是很危險的守護進程,平時它可能不起作用,可是在某些條件發生,比如7 月1 日,它才發生作用,如果操作系統有些守護進程被人破壞掉就會出現這種不安全的情況。
5)操作系統會提供一些遠程調用功能,所謂遠程調用就是一臺計算機可以調用遠程一個大型服務器里面的一些程序,可以提交程序給遠程的服務器執行,如telnet。
遠程調用要經過很多的環節,中間的通訊環節可能會出現被人監控等安全的問題。
6)操作系統的后門和漏洞。
后門程序是指那些繞過安全控制而獲取對程序或系統訪問權的程序方法。
在軟件開發階段,程序員利用軟件的后門程序得以便利修改程序設計中的不足。
一旦后門被黑客利用,或在發布軟件前沒有刪除后門程序,容易被黑客當成漏洞進行攻擊,造成信息泄密和丟失。
此外,操作系統的無口令的入口,也是信息安全的一大隱患。
7) 盡管操作系統的漏洞可以通過版本的不斷升級來克服, 但是系統的某一個安全漏洞就會使得系統的所有安全控制毫無價值。
當發現問題到升級這段時間,一個小小的漏洞就足以使你的整個網絡癱瘓掉。
2.3 數據庫存儲的內容存在的安全問題
數據庫管理系統大量的信息存儲在各種各樣的數據庫里面,包括我們上網看到的所有信息,數據庫主要考慮的是信息方便存儲、利用和管理,但在安全方面考慮的比較少。
例如:授權用戶超出了訪問權限進行數據的更改活動;非法用戶繞過安全內核,竊取信息。
對于數據庫的安全而言,就是要保證數據的安全可靠和正確有效,即確保數據的安全性、完整性。
數據的安全性是防止數據庫被破壞和非法的存取;數據庫的完整性是防止數據庫中存在不符合語義的數據。
2.4 防火墻的脆弱性
防火墻指的是一個由軟件和硬件設備組合而成、在內部網和外部網之間、專用網與公共網之間的界面上構造的保護屏障.它是一種計算機硬件和軟件的結合,使Internet 與Intranet 之間建立起一個安全網關(Security Gateway),從而保護內部網免受非法用戶的侵入。
但防火墻只能提供網絡的安全性,不能保證網絡的絕對安全,它也難以防范網絡內部的攻擊和病毒的侵犯。
并不要指望防火墻靠自身就能夠給予計算機安全。
防火墻保護你免受一類攻擊的威脅,但是卻不能防止從LAN 內部的攻擊,若是內部的人和外部的人聯合起來,即使防火墻再強,也是沒有優勢的。
它甚至不能保護你免受所有那些它能檢測到的攻擊。
隨著技術的發展,還有一些破解的方法也使得防火墻造成一定隱患。
這就是防火墻的局限性。
2.5 其他方面的因素
計算機系統硬件和通訊設施極易遭受到自然環境的影響,如:各種自然災害(如地震、泥石流、水災、風暴、建筑物破壞等)對計算機網絡構成威脅。
還有一些偶發性因素,如電源故障、設備的機能失常、軟件開發過程中留下的某些漏洞等,也對計算機網絡構成嚴重威脅。
此外管理不好、規章制度不健全、安全管理水平較低、操作失誤、瀆職行為等都會對計算機信息安全造成威脅。
3 .計算機網絡安全的對策
3.1 技術層面對策
對于技術方面,計算機網絡安全技術主要有實時掃描技術、實時監測技術、防火墻、完整性檢驗保護技術、病毒情況分析報告技術和系統安全管理技術。
綜合起來,技術層面可以采取以下對策:
1) 建立安全管理制度。
提高包括系統管理員和用戶在內的人員的技術素質和職業道德修養。
對重要部門和信息,嚴格做好開機查毒,及時備份數據,這是一種簡單有效的方法。
2) 網絡訪問控制。
訪問控制是網絡安全防范和保護的主要策略。
它的主要任務是保證網絡資源不被非法使用和訪問。
它是保證網絡安全最重要的核心策略之一。
訪問控制涉及的技術比較廣,包括入網訪問控制、網絡權限控制、目錄級控制以及屬性控制等多種手段。
3) 數據庫的備份與恢復。
數據庫的備份與恢復是數據庫管理員維護數據安全性和完整性的.重要操作。
備份是恢復數據庫最容易和最能防止意外的保證方法。
恢復是在意外發生后利用備份來恢復數據的操作。
有三種主要備份策略:只備份數據庫、備份數據庫和事務日志、增量備份。
4) 應用密碼技術。
應用密碼技術是信息安全核心技術,密碼手段為信息安全提供了可靠保證。
基于密碼的數字簽名和身份認證是當前保證信息完整性的最主要方法之一,密碼技術主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數字簽名以及密鑰管理。
5) 切斷傳播途徑。
對被感染的硬盤和計算機進行徹底殺毒處理,不使用來歷不明的U 盤和程序,不隨意下載網絡可疑信息。
6) 提高網絡反病毒技術能力。
通過安裝病毒防火墻,進行實時過濾。
對網絡服務器中的文件進行頻繁掃描和監測,在工作站上采用防病毒卡,加強網絡目錄和文件訪問權限的設置。
在網絡中,限制只能由服務器才允許執行的文件。
7) 研發并完善高安全的操作系統。
研發具有高安全的操作系統,不給病毒得以滋生的溫床才能更安全。
3.2 管理層面對策
計算機網絡的安全管理,不僅要看所采用的安全技術和防范措施,而且要看它所采取的管理措施和執行計算機安全保護法律、法規的力度。
只有將兩者緊密結合,才能使計算機網絡安全確實有效。
計算機網絡的安全管理,包括對計算機用戶的安全教育、建立相應的安全管理機構、不斷完善和加強計算機的管理功能、加強計算機及網絡的立法和執法力度等方面。
加強計算機安全管理、加強用戶的法律、法規和道德觀念,提高計算機用戶的安全意識,對防止計算機犯罪、抵制黑客攻擊和防止計算機病毒干擾,是十分重要的措施。
這就要對計算機用戶不斷進行法制教育,包括計算機安全法、計算機犯罪法、保密法、數據保護法等,明確計算機用戶和系統管理人員應履行的權利和義務,自覺遵守合法信息系統原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺地和一切違法犯罪的行為作斗爭,維護計算機及網絡系統的安全,維護信息系統的安全。
除此之外,還應教育計算機用戶和全體工作人員,應自覺遵守為維護系統安全而建立的一切規章制度,包括人員管理制度、運行維護和管理制度、計算機處理的控制和管理制度、各種資料管理制度、機房保衛管理制度、專機專用和嚴格分工等管理制度。
3.3 物理安全層面對策
要保證計算機網絡系統的安全、可靠,必須保證系統實體有個安全的物理環境條件。
這個安全的環境是指機房及其設施,主要包括以下內容:
1) 計算機系統的環境條件。
計算機系統的安全環境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動和沖擊、電氣干擾等方面,都要有具體的要求和嚴格的標準。
2) 機房場地環境的選擇。
計算機系統選擇一個合適的安裝場所十分重要。
它直接影響到系統的安全性和可靠性。
選擇計算機房場地,要注意其外部環境安全性、地質可靠性、場地抗電磁干擾性,避開強振動源和強噪聲源,并避免設在建筑物高層和用水設備的下層或隔壁。
還要注意出入口的管理。
3) 機房的安全防護。
機房的安全防護是針對環境的物理災害和防止未授權的個人或團體破壞、篡改或盜竊網絡設施、重要數據而采取的安全措施和對策。
為做到區域安全,首先,應考慮物理訪問控制來識別訪問用戶的身份,并對其合法性進行驗證;其次,對來訪者必須限定其活動范圍;第三,要在計算機系統中心設備外設多層安全防護圈,以防止非法暴力入侵;第四設備所在的建筑物應具有抵御各種自然災害的設施。
4 .結束語
計算機網絡安全是一項復雜的系統工程,涉及技術、設備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進行把握。
網絡安全解決方案是綜合各種計算機網絡信息系統安全技術,將安全操作系統技術、防火墻技術、病毒防護技術、入侵檢測技術、安全掃描技術等綜合起來,形成一套完整的、協調一致的網絡安全防護體系。
我們必須做到管理和技術并重,安全技術必須結合安全措施,并加強計算機立法和執法的力度,建立備份和恢復機制,制定相應的安全標準。
此外,由于計算機病毒、計算機犯罪等技術是不分國界的,因此必須進行充分的國際合作,來共同對付日益猖獗的計算機犯罪和計算機病毒等問題。
參考文獻:
[1] 張千里.網絡安全新技術[M].北京:人民郵電出版社,2003.
[2] 龍冬陽.網絡安全技術及應用[M].廣州:華南理工大學出版社,2006.
[3] 常建平,靳慧云,婁梅枝.網絡安全與計算機犯罪[M].北京:中國人民公安大學出版社,2002.
網絡安全的畢業論文 9
摘要:
經濟發展對于計算機技術的發展與進步產生了重要的促進作用,當前,計算機技術在各個領域各行業的應用越發廣泛,對于人們的生產與生活都產生了深刻的影響,但是計算機技術在給人們帶來便利的同時,各種網絡安全問題也隨之產生,由此對信息安全造成了嚴重威脅,不利于社會穩定,計算機病毒是計算機網絡安全中一種常見的問題,嚴重威脅網絡信息安全。筆者通過對計算機病毒防護技術在網絡安全中的應用進行分析,以便更好地滿足網絡安全運行需求。
關鍵詞:
網絡安全;計算機病毒防護技術;病毒防御
計算機技術在人們日常生產與生活中的應用給人們帶來了極大的便利,同時,也促進了生產方式的不斷變革,引領了時代的發展與進步,信息的產生與傳播離不開計算機網絡的支持,而計算機網絡也已成為信息加工與傳播的重要媒介。但是,一些計算機網絡很容易被病毒攻擊,而且隨著信息的傳播,造成大范圍的擴散與傳染,導致整個系統崩潰,影響到信息的安全性。對此需要采取相應的病毒防護技術,以保障網絡信息存儲與傳播的安全。
1.計算機病毒概述
1.1入侵方式
由于計算機網絡能夠存儲大量的信息,并且可以下載各種軟件,因此,對于人們的工作和學習都產生了極大的影響,但是正是由于這種大容量及便捷性的特點,使得計算機病毒開始泛濫,計算機病毒能夠在人們毫無察覺的情況下進入所運行的程序當中,將正常的數據順序打亂,破壞軟件的正常使用功能,而且還能夠復制錯誤代碼,改變正常的程序指令,導致網絡運行變得不能夠控制[1]。當前計算機病毒的入侵方式主要有以下幾種:取代程序代碼進入程序當中,這種病毒最終的目標在于攻擊運行程序,代替原有程序,占據內存使計算機運行變得遲緩;外殼式入侵,很多病毒不能夠從正面入侵到程序當中,但是可以從程序末端或者前端的位置進入,就如同為程序增加一個外殼,一旦用戶執行這一程序,病毒就會發現,并且發動攻擊,取代原有的代碼,入侵系統[2]。病毒入侵到計算機中以后,會修改原有系統,同時復制病毒,將原有的程序性文件替換掉,導致文件內容出現變化,而且很多文件都會感染病毒,影響到整個計算機的運行,甚至出現死機的情況。
1.2病毒特點
計算機病毒具有高偽裝性,而且有超強的繁殖能力,隨著計算機技術的不斷發展,病毒也開始變得越來越高級、越來越隱蔽,為人們的病毒防范帶來了較大的難度,病毒從最初的程序篡改損毀,到后來的感染復制,由此對程序系統形成攻擊,嚴重影響到了網絡安全[3]。即便人們能夠通過殺毒軟件進行病毒查殺,但病毒源頭依然留存,仍舊會對系統產生危害。
2.計算機病毒出現原因
2.1維護機制不健全
在計算機網絡系統的運行中需要有一個完善的維護機制,才能做好病毒預防工作,但是由于當前的病毒攻擊形式多樣化,使人們防不勝防,很多單位都不能根據生產現狀構建出完善的網絡維護機制,而且很難落實,由此導致了各種程序員及病毒泛濫[4]。不健全的運行網絡維護機制,不僅會對網絡系統造成影響,還會危及到社會穩定,不利于生產的穩定及持續進行,而且很多不法信息通過計算機網絡傳播,再加上沒有設置訪問權限,任由信息進出,對于用戶的隱私也造成了極大威脅,導致信息保密性差,網絡資源應用不合理,不僅形成了資源浪費,還威脅到了集體利益。
2.2缺乏病毒防范意識
很多企業及個人應用計算機網絡,通常更注重于網絡所發揮的作用,認為計算機只要能夠持續穩定運行即可,很少對系統進行安全檢查以及漏洞修復,下載越來越多的軟件,使得計算機網絡不堪重負,由此引發了各種網絡安全問題,只有從觀念上認識到網絡安全對于生產及生活的影響,才能夠提出有效的解決措施,保障網絡安全。
2.3相關法律法規不健全
當前我國所出臺的計算機網絡方面的法律法規較少,但隨著各項生產建設項目的不斷增多,計算機網絡的應用越發廣泛,而法律法規的滯后性導致很多生產單位對于計算機網絡安全缺乏警惕性,由此使得很多國家職能性部門的網絡易遭到病毒侵襲,嚴重影響到了國家的正常運轉及社會穩定。
3.計算機病毒防護技術在網絡安全中的應用
3.1提升軟件的'病毒防御能力
計算機網絡能夠帶給人們極大的便捷,并且為各項生產提供技術支持,這主要是由于計算機中能夠儲存更多軟件,但很多病毒就是出自于這些軟件,先在軟件中潛伏,然后攻擊整個系統,對此應在平時的生產與生活中加強對各種軟件的病毒查殺,并定期對軟件進行系統性體檢。如果發現病毒軟件應及時卸載,同時,還應執行軟件的安全防御功能,應用病毒防護卡,對內外的系統進行更全面的安全防護。此外,在計算機網絡中還可以通過加強防護服務器的方式,避免病毒從軟件上復制過來,一旦在服務器中發現有非法入侵病毒,就會導致服務器癱瘓,而通過下載服務器便可以實現全面的病毒掃描,以增強防護效果。
3.2對數據信息進行加密處理
當病毒入侵到第三級網絡中時,會對網絡中的信息安全產生影響,甚至會篡改信息、盜用信息等,由此影響到網絡用戶的隱私安全,對此,為了防止病毒入侵,可以通過加強計算機訪問加密的方式,來實現對病毒的防御,可以在訪問界面設置密碼,隱藏用戶重要的信息,當完成信息加密之后,文件可以采用密鑰與密文管理相結合的方式,用戶進入系統需要先進行身份驗證,然后才能夠閱讀信息,這樣便可以避免病毒入侵,營造出更加安全穩定的運行環境,同時,也能夠及時修補、及時更新發現的漏洞,保障網絡運行安全。當前各種計算機網絡中所安裝的防火墻,便很好地發揮了網絡安全防護作用。
3.3加強相關立法
要想提升人們的網絡安全意識,國家就必須出臺相關的法律法規,并嚴格敦促相關部門執行,通過完善的立法,促進各行各業提高網絡安全防護意識,營造出良好的網絡運行環境,確保生產的持續進行,在前的生產過程中,領導層應首先意識到網絡安全防范的重要性,然后督促各個部門進行網絡安全防范,并加強對于職工的培訓,以促進網絡穩定與安全運行。完善計算機網絡安全方面的法律法規,可以為計算機網絡安全維護提供政策支持,并且在法律的指引下會更加有序及規范,避免了盲目性,提高了網絡安全水平,實現了網絡安全防范的可行性。
4.結語
信息技術的發展帶動了時代的不斷進步,同時,也促進了生產及生活水平的不斷提高,為人們帶來了極大的便利,與此同時,計算機網絡安全問題已成為困擾人們日常生產與生活的一個重要問題,因此,需要始終堅持防范網絡安全病毒,并采取更加科學有效的方法進行軟件病毒查殺,同時,配合各種加密技術及驗證方法,提高人們的安全防范意識,以從根本上杜絕病毒的入侵,從而促進網絡安全運行質量的提高。
參考文獻
[1]李曉丹.計算機網絡安全中病毒防護技術的應用[J].信息與電腦(理論版),2018(1):185-186.
[2]張建棟.計算機網絡安全中病毒防護技術的應用[J].技術與市場,2017,24(11):88,90.
[3]陳斌.病毒防護技術在計算機網絡安全防護中的應用研究[J].電腦迷,2017(10):60.
[4]夏煒,夏端峰.病毒防護技術在計算機網絡安全防護中的應用[J].科技風,2017(9):77.
網絡安全的畢業論文 10
摘 要:
隨著科技發展與行業進步,醫院管理也引入了計算機管理,在醫院各部門崗位已經配備了計算機設備,大大提高了工作效率,醫院網絡化、智能化進程不斷加快,全面有效的改善了醫院醫療環境與形象。醫院作為醫療機構,保存大量的信息與數據,只有全面確保計算機使用安全,才能維護好醫患關系,使醫院能夠正常經營。當前,網絡條件下計算機安全問題已經成為醫院重要的問題。文章主要通過對醫院計算機網絡管理意義進行分析,進一步研究和探討了醫院網絡安全的技術與管理措施。
關鍵詞:
醫院;網絡安全;網絡維護
中圖分類號:TP393 文獻標志碼:A 文章編號:2095-2945(2017)34-0137-02
計算機使用必須要保證安全,才能有效維護用戶關系。作為保存有重要信息資源的醫療機構,如果醫院的計算機出現了安全問題,則會導致患者信息泄漏,醫院設備受損。一家好的醫院必須要全面保證計算機使用安全,可以說,信息系統網絡安全是醫院經營的基礎。隨著科技的進步與發展,醫院信息化、智能化、現代化發展速度增快,計算機已經進入到各個部門與崗位,網絡使用的安全問題值得社會各界關注。對醫院來講,保存著大量的有用信息,比如醫療信息、診斷病人過往病歷等,只有全面保證信息資源的安全,才能為醫生提供查詢資料,有力保護病人隱私等。特別是以人為本的經營理念深入,“以病人為核心”的醫療體系不斷建立起來,醫院也必須有能力保證病人的隱患不受侵害。
1 .醫院計算機安全問題
現代醫院經營越來越向綜合性發展,隨著各大醫院對病歷系統的聯網與信息共享,各醫院的計算機形成了統一協調,網絡安全也成為主要的工作,更是一項不容忽視的問題,如果安全問題得不到重視,則會造成病毒侵入、木馬盜取信息等多種后果,嚴重的'還會造成醫院電腦系統的癱瘓。在醫院計算機中的信息較為豐富,包含的內容多樣,任何一項內容出現安全問題,都會造成重大后果。醫院計算機出現的安全問題主要表現如下:
一是病人原始數據出現丟失,病人拍片、原始病歷等資料不全;二是病人隱私出現了泄露,影響了病人的治療與隱私;三是病人個人信息泄露;四是病歷可靠性、完整性遭到破壞。任何一種問題均對醫患關系造成影響,更導致醫院社會形象受損。只有全面建立起網絡安全系統,才能有效保證醫院信息的安全。
1.1 醫院網絡管理意義
醫院網絡管理意義重大,特別是當前,一些醫院建立網站、數字化醫院等,大大提高了醫院與外界的溝通效率,使醫患關系得到改善,更全面提升了臨床醫療工作效率,更好地支持了教學和科研工作,在現代化管理上又上了一層臺階。
1.1.1 醫院網絡建設是總體趨勢
隨著醫院管理的深入發展,各個細節得到充分重視,特別是管理環節流程更加細化科學,只有全面建立起安全可靠的網絡安全管理模式,才能有效推進醫院管理進步與發展。在醫院全面實現安全管理已經成為當前大的趨勢,那么,醫院安全網絡管理建設的重點是,通過在網絡中建立一整套管理模式,全面確保整個醫院數據處理系統、信息發布系統、病歷管理系統、醫生診斷系統等多個系統的安全,使各部分軟件、硬件得到有效保護,不因為偶然或惡意因素導致整個網絡遭受到破壞、更改、泄露等問題的發生,同時,根據事務重要性、時間節段還能時時對整個網絡數據進行安全備份,避免災難性破壞后,數據出現大量的丟失,更能夠實現迅速恢復的目標,醫院網絡安全管理已經成為未來發展的大趨勢。
1.1.2 醫院網絡是醫院宣傳新渠道
傳統媒體有效受眾率低,信息容量受限,使醫院在網絡環境下建立自己的醫院網站進行宣傳,網站不受容量、時間等限制,醫院能夠把大量證書、病例資料、對比數據等大量發布出去,通過醫院自己的網站,醫院能夠在宣傳方面大大降低成本,并能夠根據活動對廣告進行多樣化處理,廣告的內容更加豐富、及時,傳播的范圍更加廣泛。在宣傳上體現了醫院的特點。
1.1.3 醫院網絡開辟了為患者服務新途徑
社會發展,人們更加關注自身的健康情況,隨著人們對醫療服務要求的不斷提高,對健康需求也發生了新的變化,人們可以通過網站與醫院進行溝通協調。傳統醫療模式不能與患者進行及時互動,滿足不了患者及時就醫的需求,而網站的建立,則能為患者提供大量的醫療信息,同時,也為患者了解醫院情況、網上預約掛號、專家咨詢等提供了便利。通過網絡技術支持,全面方便了廣大患者就醫,更向全社會提供了全方位醫療服務,為廣大人民群眾健康服務開辟了一條直接、有效、經濟、實惠的新服務途徑。
1.1.4 醫院網絡實現了辦公自動化建設
通過網站建立,不但能夠建立起對外使用溝通機制,更能在內部強化學習與提升,促使行政部門人員學習微機管理、財務人員加強軟件應用、后勤人員提高技能,業務人員加快交流,從根本上加快醫院信息化建設步伐,為數字化醫院、現代化管理奠定良好的基礎。醫院網絡建設具有重要的.作用,能夠充分運用微機系統收集、整理,歸納、匯總各方面信息,為院領導提供有參考價值的信息;對全院綜合資料做全面系統的統計及上報;為醫療質量控制提供方便條件;滿足醫患登錄快速獲取最新信息的渠道。
2 .醫院網絡的安全維護
醫院網絡建設是當前發展的趨勢,只有全面順應時代,才能保證醫院健康發展,網絡建設是現代醫療信息重要組成部分,其性能優劣與能否正常開展醫療工作有直接關系。
2.1 全面提升網絡建設技術
計算機網絡硬件設備安全維護非常重要,局域網主要用于服務各科室、工作站、辦公室、各收款處的,網絡分布到各個區域,為了保證各部分網絡安全,在網絡技術選擇上,需要使用星型拓撲結構對網絡進行快速建設,利用太網技術是當前最理想的選擇。進行建設過程中,可以全面做好技術選擇,醫院主干線采用多模光纖,從光纖到機器的終端使用屏蔽雙絞線,避免線路與線路之間相互交叉,并與強電保持一定距離,進一步減少周邊對網絡的技術干擾,保證網絡使用安全可靠。endprint
2.2 全面對中央機房進行系統維護
網絡管理需要中央機房運行,控制好機房溫度、電磁環境、防水、防鼠、供電及接地防雷,定期對安全日志做好全面的檢查,只有全面保證了工作環境,才能實現安全基礎。中心服務器需要采用雙機熱備份+磁盤陣列柜模式,如果一個服務器存在問題故障,那么備份服務器就能及時切換,在2分鐘內能恢復處理文件,確保相關信息系統能夠正常運行,保證了系統的使用安全。
2.3 網絡線路管理維護
當前,隨著技術的發展,各類技術越來越多,網線種類也非常豐富,目前來看,有光纖、屏蔽雙絞線、雙絞線等線路,而設備也呈現了多樣化,一般有交換機、路由器、避雷器、轉換器、網卡等,較多的線路與設施很容易出現使用故障,出現安全問題,針對不同的故障,需要采取針對性的方法,保證系統使用安全,避免出現網絡癱瘓。要想解決這個問題,則需要對網絡進行備份管理,要設置交換機備份,在線路中進行多種交換,保證上網速度。
2.4 計算機操作系統安全
需要對軟件系統定期檢測,避免出現違規訪問,同時通過日志查看警告信息,及時發現問題癥結,快速進行解決,避免出現病毒感染。為了保證系統整體運行安全,還需要由專業人員定期進行維護,及時下載系統補丁彌補系統隱患。對所有服務器和工作站的CMOS設置密碼,屏蔽USB接口,對關鍵數據實行加密存儲。微機的數據庫安全至關重要,只有全面保證數據庫完整,才能實現醫院穩定運行。醫院需要建立備份系統,保證信息不丟失。設計數據保護計劃來實現文件系統和網絡數據全脫機份,門診收費系統與住院部系統可以使用兩臺服務器,再設一臺總服務器,把醫院所有系統中的應用軟件全套備份,這種處理方法在實踐中的效果較好。
2.5 病毒防范與入侵檢測
為了保證計算機安全,可以使用安裝殺毒防毒軟件及軟件防火墻的方式解決軟件安全問題,各工作站計算機病毒庫可能得不到及時更新,在使用過程中,極容易造成殺毒防毒軟件無法準確查殺系統病毒的問題,使醫院信息受到危害,為了保證系統運行的安全,需要制定一套預防方法,選擇科學合理的防毒方案進行有效防治,保證計算機網絡使用安全。當前,較普遍使用的是金山公司出品的《金山毒霸OR殺毒套裝》和卡巴斯基病毒實驗室推出的《卡巴斯基OR反病毒軟件7.0》。考慮到醫院承載信息管理系統局域網與互聯網是物理隔斷,要定期對毒庫進行系統更新,一般可以設置為每周更新二次即可,因為病毒變異的速度并沒有那么快,只要定期進行更新就能夠起到查殺作用。
2.6 加強操作人員計算機操作能力
醫院各崗位人員必須要加強學習,提高對計算機安全的意識,因為在信息化建設過程中,各崗位均需要使用計算機進行操作,所以需要定期對相關人員進行業務培訓,提高對計算機操作的水平,增強軟件熟悉程度,嚴格要求相關人員遵守規章制度,將網絡故障問題降低到最小。
3 .結束語
醫院運行關系到國計民生,計算機網絡安全維護能夠充分保證醫院網絡系統順暢,在工作中發揮重要作用,推動醫院科學管理進程、為科研工作提供方便,網絡平臺安全管理至關重要,只有全面加強維護提升安全意識,才能保證醫院網絡安全穩定,為廣大患者提供便捷高效服務。
參考文獻:
[1]管麗瑩.醫院計算機網絡及信息安全管理[J].現代醫院,2006(08).
[2]李瑩,王軍,郝俊峰.醫院信息化建設存在的問題與對策[J].衛生軟科學,2013(08).
[3]董曉非,羅力,秦一然.醫院信息化建設在醫院管理中的應用分析[J].計算機光盤軟件與應用,2013(08).
網絡安全的畢業論文 11
【摘要】
計算機網絡技術不斷發展,現在已經被廣泛的應用到各個領域中,網絡安全與網絡管理也逐漸成為研究管理的要點。雖然一直有各項新型技術被應用到安全防護方面,但是入侵案件不斷發生,危及網絡信息安全,必須要采取措施來建立完善網絡安全管理系統。本文針對網絡安全現狀,對安全管理系統的設計進行了簡要分析。
【關鍵詞】
網絡安全;管理系統;安全網關
計算機網絡的應用效果影響著社會經濟發展,同時也關乎人們生活質量,一直以來都是重點研究內容。但是在網絡技術應用普及的同時,受網絡環境特點影響,存在較大的安全風險,必須要采取措施來建立完善安全管理系統。網絡安全管理系統的建設,需要明確設計目標,然后合理選擇應用技術,設計安全網關,確保安全管理系統的安全性。
1.網絡安全管理系統分析
網絡環境為一個開放的狀態,在運行過程中很容易受外界干擾,進而會發生安全事故。建立網絡安全管理系統,對保證信息網絡運行安全性與穩定性具有重要意義。信息安全系統應具有完整性、保密性以及不可否認性特點,即保證信息來源、去向以及內容的準確性,并且在運行過程中不會發生泄露或者擴散等情況。另外,不可否認性即確定消息發送以及接收者無法否認自己操作行為。為有效防御網絡系統應用過程中遇到的攻擊行為,需要重點做好防火墻、漏洞掃描、防病毒以及入侵檢測等方面的.研究,提高網絡設備以及線路自身的可靠性[1]。在此基礎上,還需要對各項安全設備進行統籌分析,構建一個網絡安全管理系統,減少各類安全事故的發生,提高網絡信息安全性。
2.網絡安全管理系統設計方案
2.1系統模塊設計
網絡監控系統模塊可以分為多個分項,如用戶登錄、用戶管理、單位管理、網絡連接監控、網絡流量監控、危險數據報警以及數據統計分析等,不同模塊功能不同,相互之間具有一定聯系。例如系統登錄模塊,操作人員將用戶名、編號、密碼等信息輸入到登錄界面,然后通過與數據庫內信息對比一致,允許進入系統,相反會顯示信息錯誤,拒絕進入系統[2]。網絡流量監控模塊,即主要對網絡流入流出數據進行監控,包括流入流出數據總量、速度、最高速度、平均流速等。
2.2輸入輸出設計
2.2.1輸入設計
要保證系統輸入數據的正確性,系統設計時應遵循“簡單性、最小量、早檢驗、少轉換”原則,對統計報表與數據庫內容選擇相同設計形式。通過Delphi中數據存取組件建立應用程序實現數據庫的連接,保證用戶在任何輸入界面輸入數據均可以對應數據內字段,滿足信息輸入需求。
2.2.2輸出設計
輸出設計時需要綜合分析用戶需求,遵循易操作原則,提高交互界面的友好性。系統信息錄入、數據檢索以及統計分析通過交互界面完成,利用Delphi專門設計統計分表報表進行打印[3]。其中,對于打印硬件的.設計,應能夠直接通過各類型顯示終端、多媒體設備完成顯示輸出,以及能夠利用各類型打印機完成文件的打印輸出。
2.3數據庫設計
數據庫設計目的是提高計算機數據信息的存儲,分為規范化設計、數據、實體、關系的完整性設計、建立數據庫實體與對象以及數據庫設計文檔等。JAVA應用到數據庫設計,為一種數據訪問機制,可以提供統一接口來訪問各類型數據庫服務器,通過應用程序來實現與數據庫的穩定連接。本文分析系統,數據庫設計共包括兩個部分六個數據表,一部分為本地數據庫,包括網絡流量表、本機詳細表與網絡連接表。另一部分為遠程數據庫,包括網絡流量表、網絡連接表、單位表以及用戶表。
3.網絡安全管理系統設計要點分析
3.1各功能模塊算法
3.1.1系統登錄模塊
設置參數:UserName獲取用戶信息,Password獲取口令信息。將獲得的用戶信息與輸入信息進行對比,如果數據值相同,則返回boolean值true,允許用戶登入系統;如果數據值不同,則返回false,提示信息錯誤重新登錄。
3.1.2用戶管理模塊
為保證系統運行安全性,需要對不同用戶進行權限設置,不同權限用戶登錄要求不同,但是均需要按照要求登錄驗證。如果為超級用戶權限登錄,可以對當前用戶進行管理與設置,并且可以隨時增加用戶并設置權限。如果以普通用戶權限登錄,則只允許對個人信息的修改,以及本級別權限對應操作。
3.1.3網絡流量輸入模塊
以流出、流入流量大小信息為依據,將網絡流量保存到本地數據中,包括MAC地址、IP地址、時間、日期、流入流出數據量等。在下一次啟動時,需要自動將上次啟動后產生變動的數據內容保存到遠程數據庫中,整個操作工程需要通過相應組件與遠程數據庫連接完成。
3.1.4網絡連接輸入模塊
將網絡連接情況數據信息保存到本地數據庫內,包括MAC地址、本地IP地址、遠程IP地址、時間、日期、連接類型以及連接狀態等。將各組件與本地、遠程數據庫進行連接,確保在系統下次啟動時,能夠將上次啟動產生的數據,以及變動后內容全部存儲到遠程數據庫內。
3.1.5網絡查詢模塊
主要是來完成網絡連接狀態、網絡流量變動等數據信息的統分析,對權限內計算機運行某時間段的連接與流量情況進行查詢。然后通過查詢模塊來對各項數據進行分析,得出分析結果后,有針對性的提出安全管理措施。
3.2用戶界面設計
為提高系統使用安全性,應對各限制系統進行操作權限設計,如用戶登錄模塊,需要對用戶信息與權限進行驗證,確定信息無誤后才可進入系統,相反不允許登錄。登錄成功后顯示系統操作主界面,包括系統選擇區、功能按鈕區與條件選擇區,選擇目錄樹形式設計單位選擇區,根據不同級別設置相應對象。同時還需要對查詢對象進行選擇設置,如網絡流量、網絡連接以及查詢時間段等。
4.結束語
提高網絡安全性是計算機網絡技術研究的要點,對提高網絡信息應用效果具有重要意義。除了要對網絡設備進行安全防護處理外,還應針對實際情況建立網絡安全管理系統,在確定系統框架后,對不同功能模塊進行分析,確保其功能的正常發揮。通過安全管理系統,對網絡運行流量、連接以及信息等進行管理,提高網絡抵御外界攻擊的功能。
參考文獻
[1]高瞻.網格環境下的校園網絡安全管理系統設計與實現[D].電子科技大學,2013.
[2]張熙.多域網絡安全管理系統策略一致性的研究與設計[D].北京郵電大學,2009.
[3]朱賓.內部網絡安全管理系統的研究與實現[D].北京郵電大學,2010.
網絡安全的畢業論文 12
摘要:
隨著網絡技術的發展,人們的生活水平也有了較大改善。網絡技術從一定程度上方便了人們的生活,但是也給人們的生活帶來了很多不利的影響。追究產生這些原因的方法,網絡技術本身沒有弊端,由于人們需求的增加,很多不法人員利用網絡的漏洞非法盜取信息,不僅危害了企業的發展,而且還給人們的個人信息的保存帶來了很大的影響。網絡信息漏洞,病毒等給人們的生活帶來了影響是非常大的,也破壞了網絡環境。本文就現階段我國計算機信息管理技術在維護網絡安全中的應用進行探究,通過分析計算機信息管理技術在維護網絡安全中存在的問題,提出加強其應用的策略。
關鍵詞:
計算機;信息管理;網絡安全;應用探究
現階段,我們跨入了信息化管理的時代,信息化給我們的日常生活創造了很多便利的條件,但是,隨著信息化的不斷發展,很多安全問題也日益呈現出來,計算機信息管理沒有起到管理的作用,導致用戶的上網環境的安全不能保障,嚴重情況下,還會造成用戶個人信息的泄露,影響人們的正常生活。所以,探究計算機信息管理技術在維護網絡安全中的應用策略,有利于維持一個相對安全的網絡環境,使網絡方便于用戶。
一、計算機信息管理技術在維護網絡安全中存在的問題分析
。1)計算機信息管理過程中,監測力度不夠,導致安全問題頻發。網絡技術在方便用戶使用的過程中,監測力度不夠,就會導致一系列病毒入侵,破壞網絡環境。隨著網絡技術的不斷發展,監測技術已經不適合現代的網絡發展,監測技術落后,不能保護信息,導致很多信息被非法分子盜取,對個人以及企業造成嚴重的影響。
。2)計算機信息管理對網絡各種連接入口或者網絡鏈接的分析檢測不到位,F代的計算機信息管理技術從一定程度上能夠避免外來信息的.干擾,阻斷一些病毒,但是,實際的運用過程中,技術人員沒有對計算機的訪問進行設置,導致各種非法網頁彈出,用戶一旦不小心點開,就會引進潛在的病毒,影響用戶的信息保存。
二、計算機信息管理在維護網絡安全中的作用
。1)計算機信息管理技術為網絡環境提供了保障,且網絡安全管理的內容變得更加豐富。能夠根據不同的情況,及時作出調整。
(2)計算機信息管理技術能夠針對網絡安全管理的內容進行管理,提高管理效率。
。3)計算機信息管理技術能夠將網絡建設與網絡安全管理建立有機的聯系,滿足用戶多方面的需求。
三、提高計算機信息管理技術在維護網絡安全中的應用的策略
。1)完善網絡安全管理制度,通過制定嚴格的安全管理制度提高管理效率。計算機信息管理技術要針對網絡安全中出現的問題進行管理,適當調整。首先,應該建立網絡安全風險評價體系,根據標準規范網絡環境,找到危害網絡安全的行為,了解這些行為的危害性,從根源進行遏制。其次,根據信息管理的問題對網絡安全管理的內容進行調整,為用戶創造一個健康安全的網絡環境,同時,還要了解用戶的具體需求,根據用戶的需求調整安全管理內容,并加強監督,減少安全隱患。第三,網絡安全風險評估是在整個網絡安全管理基礎上進行的',一切要以維護網絡安全為主,在全過程中,控制網絡各個連接口,以及網站接入點,進而控制風險。最后,對所有影響網絡安全的因素集中整理,提出有效的解決措施。
。2)要建立相關的網絡安全管理平臺,宣傳網絡安全的意義以及提高防范網絡風險的意識。首先,國家要建立相關的法律,保障網絡環境的安全,加大對網絡環境的監測,對違法網絡行為的人進行懲罰。其次,網絡安全管理人員應該提高自己的管理技術。積極參與企業的網絡安全培訓,提高自身的管理能力,運用自動化管理技術,減少管理中遇到的問題,提高管理效率。最后,用戶要規范網絡行為,做到不瀏覽垃圾網站,重要的文件要進行加密處理,提高安全意識。
。3)計算機網絡技術人員要提高自己的安全管理能力。認識到網絡安全管理的重要性,將用戶的需求與現代網絡技術進行有機的聯系,以實現用戶多方面的需求為主,企業要引進優秀的技術人員,引進先進的管理技術。對于這種情況,企業應該聘請專業的技術人員,為企業技術人員講解技術要領,保護其他技術人員提高管理技術。要根據其他技術人員的實際技術水平進行有針對性的培訓,對培訓結果也要進行進行檢測,通過測試來檢測培訓成果。其次,企業要建立嚴格的懲罰與獎勵制度,鼓勵每個員工積極工作,提高企業的綜合競爭力。對于一些表現比較好的員工,要以資獎勵,對于一些破壞者網絡環境的人員要依法懲處,調動員工的工作積極性。最后,要建立一支專業性的技術團隊,以保護網絡環境,營造安全的網絡環境為核心,儲備更多的技術性人才,提高管理水平。為企業創造更多的財富。
。4)企業要規范內部管理,通過建立網絡安全審計系統來規范企業的內部環境。這項制度主要是針對網絡整體系統實現的,以網絡環境為作用對象,分析網絡系統中出現的各種問題,對這些問題進行整理跟分析,客觀評價這些問題的影響。其次,還要做好監督,通過設置專業的審核部門,對影響網絡安全運行的因素集中治理,提高用戶的安全意識,為用戶營造一個更加安全的網絡環境。最后,針對網絡運行過程中存在的問題對網絡安全制度的內容重新整理,改進網絡系統。
四、結束語
計算機信息管理技術在維護網絡安全中有重要的應用,隨著時代的發展,信息技術越來越重要,它影響著我們生活的方方面面,也是我們生活中必不可少的組成部分。所以,加強網絡安全管理能夠為我們創造更加便利的網絡通道,方便我們的生活。企業要完善網絡安全管理的相關制度,通過分析網絡運行中存在的問題,找到科學的解決辦法,及時解決這些問題,規范網絡環境,使人人都能安全上網,保護自己的私人信息。計算機信息管理技術在維護網絡安全中的應用的加強要注意需求與功能的結合,優化網絡系統,建立風險評估體系,加快信息化的進程。
參考文獻
[1]耿金秀.淺談計算機網絡安全防范措施[J].中國科技信息,2017(8):110-111.
[2]孫強,陳偉,往東紅等.信息安全管理[M].北京:清華大學出版社,2015(2):89-91.
[3]馬小娟.淺談計算機信息管理技術在網絡安全中的應用[J].數字技術與應用,2018(3):221.
網絡安全的畢業論文 13
摘要:
隨著現代科學技術的發展,電子計算機逐漸成為我們生活和工作中不可或缺的一部分,我們越來越多的依賴互聯網技術。然而在計算機網絡技術快速發展的同時,一些網絡安全問題也隨之出現了,我們應該采取如何的防范措施呢?本文首先簡要介紹計算機網絡安全的概念,在此基礎上,提出幾種常見的計算機網絡安全防范策略。
關鍵詞:
計算機;網絡安全;防范技術
1.引言
“計算機安全”是指對數據進行有效的保護,還包括對技術、管理等進行保護。防止惡意的入侵,保障數據的準確性和保密性。對計算機網絡保護主要從物理方面保護和邏輯方面保護,邏輯保護其實就是對于信息儲存等的保護,這也是計算機網絡中最為重要的部分。狹義上的計算機網絡安全就是指保障互聯網信息的安全,從內容的完整度,信息的質量,還有就是信息的嚴謹度方面都要進行必要的保護,F如今對計算機網絡數據信息的保護受到了各種形式的沖擊,其中電腦高手的攻擊手段甚至于超過了網絡病毒的種類。時至今日,各種網絡安全威脅越演越烈,與以往的網絡攻擊手段相比,現在更加智能化。為了應對如此眾多的網絡安全問題,國內外的計算機專家學者也是提出了很多的保護和防范措施。本文將從防火墻方面、檢測操作還有密碼操作、三個方面討論如何防范計算機網絡安全問題。
2.防范技術
2.1防火墻技術
防火墻是針對不同領域跨網采取的操作阻止攻擊入侵。防火墻允許“被同意”的人和數據信息進入選定網絡,而不允許“不被同意”的`人和數據信息進入,這類技術不僅能最大限度地阻止電腦高手入侵你的網絡,還能強化網絡安全策略,是一種十分有效的網絡安全模型。防火墻分成軟件、硬件和芯片三類,下面分別介紹。軟件防火墻運行范圍窄,對客戶安裝的計算機操作系統也有要求,事先要做好基本步驟方可使用,主要是基本的安裝和配置等操作;硬件防火墻本身系統中有網絡防預系統,不需要專門的硬件,他們基于PC架構;芯片級防火墻不僅擁有和硬件相似的系統,而且免去操作。擁有優于前兩者的處理功效,這類防火墻更加完善,但相對成本較高。2.1.1包過濾技術。包過濾技術會根據數據包的不同內容、地址等采取過濾操作,主要是利用路由的原理,對數據包進行二次處理,避免轉發過程發生問題。過濾過程中為了保障實時和雙向的控制,需要使用超過一塊網卡來實現包過濾技術的嚴密操作。包過濾也具有局限性,對于部分人員采取另外的協議要求其它服務,它將無法進行過濾操作。但是它可以對已有的要轉發的數據包進行有效過濾。2.1.2代理服務技術。代理服務從名字可以得出是以代理為主的特定服務,因此它還被別稱為應用級防火墻,即對特定的應用采取的代理服務。因為它所具有的安全度較高才使得代理服務在防火墻技術中占據了不小的地位。代理服務的領域包括會話和審計等,可以系統的掌控日志內容、會話內容還可以保證審計的安全。它的`操作主要是聯系起客戶機與服務器。代理服務還有一個優點就是它有良好的保密性,保密內網的IP地址從而起到保護作用。目前比較流行的個人防火墻主要有windows系統自帶及瑞星個人防火墻,這也是目前個人使用最普遍的防火墻;目前主流企業級防火墻有思科的ASA、PIX,以及國外的checkpoint、netscreen等。
2.2檢測技術
入侵檢測相比之前的技術,它更加具有主動性,而且它分為誤用和異常兩種檢測技術,分別從不同角度應對多種不同的網絡攻擊和網絡入侵行為。2.2.1誤用檢測技術。我們如果假設所有入侵者的活動都能夠進行分析并且建立相應的特征模型。需要對入侵者活動的類型特征進行辨別,然后匹配,最后進行檢測。對于已知的普遍的攻擊入侵,誤用檢測技術可以高度精準的進行操作,但是也仍然存在著漏洞,倘若攻擊入侵進行了變異,那就無法準確識別入侵。對于這種情況我們將不斷更新特征模型,對更多的特征攻擊做出有效的反擊。2.2.2異常檢測技術。這種檢測技術相對來說困難一點,我們假設不同于正常用戶的使用就屬于入侵攻擊,對不同于尋常的活動狀態進行數量統計,檢測不符合統計規律的都可以表示具有入侵性,但是這種統計和對于活動的特征模型的邊界定義不清,因此不易操作。目前國內市場應用最廣泛的入侵檢測軟件就屬360公司推出的個人檢測軟件,當然金山毒霸以及Snort、SecurityOnion、OSSECHIDS等工具軟件也是目前主流的檢測軟件。國外使用比較多的有卡巴斯基、BitDefender等。
2.3數據加密技術
數據加密可以通過對數據加密、密鑰加密、數字簽名等多種方式采取不同手段對計算機網絡加強安全度。
2.3.1數據加密。數據加密分別采取節點加密,鏈路加密,和端到端加密。節點加密可以通過在節點處鏈接密碼裝置和機器,從而保護節點處的信息。而鏈路加密則是對信息傳輸過程的進一步加密,在接收方的節點機子內設置。端到端加密則是從兩端都進行加密,更加的嚴謹可靠。
2.3.2密鑰密碼技術。計算機網絡安全中的加密和解密都依賴著密鑰。密鑰達到的保密程度不同可以分為私用密鑰和公用密鑰。公用密鑰相對復雜些,對信息的傳輸過程也可以保障保密,而且對于信息接收和傳出的雙方都具有嚴謹保密的操作,接收者同樣可以再次設置密鑰,不僅在傳輸過程有所保障,而且最終接收也具有安全感和高度的保密性。私用密鑰它要求合作雙方都共同認可才可以使用,傳出和接收使用相同的密鑰。簡單來說,公用密鑰是私用密鑰的升級版,根據不同的需求使用不同的加密方式。
2.3.3數字簽名認證技術。數字簽名認證技術主要在于采取認證的方式來實現安全的目的,由于認證的安全性能較好如今這種方式已被廣泛應用。通過口令認證或者數字認證來達到對對方真實身份的鑒別?诹钫J證的操作相對簡單些而且成本低。數字認證需要對加密和解密等不同的方式來進行成本的計算。
3.總結
隨著信息網絡的不斷普及,人們也更加注重信息的準確與安全嚴密性,針對數據信息的嚴密技術要求也將被不斷提升。網絡安全防范技術也是層出不窮,本文只是簡單的介紹了幾種普遍的方法。隨著計算機科學技術的發展,未來的網絡安全問題必將得到更好的解決,從而使計算機網絡在我們的生活中發揮更大的積極作用。
參考文獻
[1]劉志.計算機網絡系統的安全管理與實施策略[J].信息通信,2015(05).
[2]馬剛.基于威脅傳播采樣的復雜信息系統風險評估[J].計算機研究與發展,2015(07).
[3]沈昌祥.網絡空間安全戰略思考與啟示[J].金融電子化,2014(06).
網絡安全的畢業論文 14
【摘要】
計算機網絡安全評價是計算機網絡安全保障中的一個重要系統。計算機網絡在應用過程中,會因為受到漏洞、病毒等因素的影響,從而出現各種各樣的安全問題,影響計算機網絡應用安全。這時候也就需要應用計算機網絡安全評價體系,為計算機網絡安全提供有效保障。傳統線性評價方法在目前計算機網絡安全評價中評測精度較低,從而導致評價結果不佳;谏窠浘W絡的計算機網絡評價體系,能夠滿足當前計算機網絡安全應用需求,因此得到廣泛應用。本文重點分析神經網絡下的計算機網絡安全評價體系設計。
【關鍵詞】
網絡安全;神經網絡;評價體系
1.計算機網絡安全評價體系
計算機網絡復雜性較高,影響計算機網絡安全因素也比較多,計算機網絡安全評價體系的科學合理化設計,有助于有效發揮評價體系的作用。其中在具體評價體系設計中,因為描述因素不同,其評價取值規則也具有差異,之中包括有定量評價指標以及定性評價指標。其中關于定量評價指標,則需要依照評價網絡系統的實際情況確定取值范圍,還有一部分定性指標也可以通過專家評級方式進行確定,依照計算機網絡在評價中的實際情況制定相應的.評價等。不同的指標也能夠從不同角度評定計算機網絡的安全性,指標之間的取值范圍沒有可比性。為了能夠確定評價指標,同時考慮到神經網絡訓練的收斂問題,則需要是實施指標的標準化處理。其中關于定量指標,基于衡量單位之間的差異,標準化處理確定取值范圍在0~1之間;對于定性指標則采用專家打分法,為例確保其和定量之間的可比性,則也需要對其實施標準化處理。通常來講評價結果分成四個等級,分別為:安全,網絡安全保障能力較強,在應用中安全性較高;基本安全;網絡安全保障能力還可以,應用中可以確;景踩;不安全,網絡安全保障能力較弱,在應用中存在一定的安全隱患;很不安全,網絡安全保障能力非常差,在應用中安全風險較大。在計算機網絡安全評價體系設計中需要滿足以下幾方面需求,分別為:可行性、簡要性、獨立性、完備性以及準確性。只有這樣才能夠基于實際需求,提高計算機網絡安全評價體系設計的合理性和科學性。
2.計算機網絡安全評價體系設計及實施步驟
本文以神經網絡為例,分析計算機網絡安全評價體系的設計及實施。
2.1神經網絡下計算機網絡安全評價體系設計
關于神經網絡下計算機網絡安全評價體系的設計,則主要包括三部分,其中分別為輸入層、隱含層以及輸出層,具體的設計如下:
2.1.1輸入層在輸入層神經元節點數量確定中,則一定要和計算機網絡安全評價指標數量一樣。例如在計算機網絡安全評價體系中,二級指標共設計18個,那么在實施輸入層神經節點數量的時候,必定也是18個。
2.1.2隱含層通常神經網絡應用的均為單向隱含層。在對其設計過程中,隱含層節點數量對神經網絡性能具有直接影響。如果隱含層節點數量設計比較多的話,則會延長神經網絡的學習時間,甚至還有可能會導致不能收斂;如果隱含層節點數量設計比較少的話,則會影響神經網絡的容錯能力。因此在其具體設計過程中,則需要依照經驗公式確定出現隱含層的節點數量,一般情況下隱含層節點數量為5個。
2.1.3輸出層關于神經網絡輸出層的設計,則主要是針對計算機網絡安全評價結構。假設在神經網絡輸出層設計2個節點,其中如果輸出結果顯示(1,1)則代表安全;如果輸入(1,0)則代表基本安全;如果輸出(0,1)則代表不安全;如果輸出(0,0)則代表非常不安全。
2.2神經網絡下計算機網絡安全評價步驟
在計算機網絡安全評價模型中,關于計算機網絡安全的具體評價步驟,則主要分為:
、偻晟朴嬎銠C網絡安全評價體系設計及構建;
、趯ι窠浵到y實施粒子群優化算法實施優化,以能夠避免神經網絡在實際應用中存在的.局限性。
其中關于其具體優化過程則包括:
、俪跏蓟O置神經網絡目標向量、結構以及傳遞函數等等數據;
②設計粒子群初始速度、迭代次數、規模、初始位置、參數位數以及動量系數等等;
、蹖ι窠浘W絡實施粒子群訓練集訓練,從而確定其適應度值;
④對比分析每個粒子歷史,當前適應度值及最好適應度值。如果對比發現適應度值更優于歷史最好適應度值,那么也就可以保存目前的粒子適應度值,并將其作為是系統的個體粒子歷史最好適應度值;
、輰㈦x子的慣性權值計算出來;
、薷赂鱾粒子速度及位置,對于各個粒子和粒子群所具有的系統適應度值誤差,則需要對其一一記錄;
、吲卸ǔ鼍唧w的系統適應度值誤差,如果其誤差結果顯示在允許最大迭代次數之外,或者已經達到設定誤差限值,那么即可以結束訓練。在神經網絡中,粒子全局歷史則為其最優解,最有位置則是最佳權值。在完善神經網絡模型優化之后,則可以用來實現計算機網絡安全評價工作。
3.結語
在網絡技術迅速發展環境下,計算機網絡應用安全也成為關注熱點。其中在神經網絡下計算機網絡安全評價體系設計中,神經網絡技術能夠保障系統不斷總結自身規律,適應環境,從而將其運行過程中的控制、識別以及運算問題有效完成,另外神經網絡在應用中還要具有自行處理技術,能夠顯著提高其工作效率,因此在計算機網絡安全評價體系設計中可以不斷加大神經網絡應用,以提高計算網絡應用安全。
參考文獻
[1]李忠武,陳麗清.計算機網絡安全評價中神經網絡的應用研究[J].現代電子技術,2014,10:80~82.
[2]原錦明.神經網絡在計算機網絡安全評價中的應用研究[J].網絡安全技術與應用,2014,04:52~53.
[3]王昱煜.計算機網絡安全評價中神經網絡的應用研究[J].信息通信,2015,04:144.
[4]胡波,李俊菊.神經網絡在計算機網絡安全評價中的應用[J].網絡安全技術與應用,2015,07:78+81.
[5]夏寧.網絡安全評價量化方法研究[D].長春理工大學,2007.
[6]段海新,吳建平.計算機網絡安全體系的一種框架結構及其應用[J].計算機工程與應用,2000,05:24~27+42.
【網絡安全的畢業論文】相關文章:
畢業論文致謝11-03
畢業論文提綱09-06
車輛畢業論文06-04
畢業論文的封面06-19
汽修畢業論文03-10
法學畢業論文04-06
畢業論文調研報告04-04
畢業論文的幾種形式04-15
談畢業論文的修改08-06