网络安全 免费论文由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“网络安全论文两篇”。
计算机网络安全概论
学号:姓名:专业:
摘要:所有电脑驱动的系统都很容易受到侵犯和破坏。对重要的经 济部门或政府机构的计算机进行任何有计划的攻击都可能产生灾难性的 后果,这种危险是客观存在的。计算机网络是一个开放和自由的空间,它在大大增强信 息服务灵活性的同时,也带来了众多安全隐患,黑客和反黑 客、破坏和反破坏的斗争愈演愈烈,不仅影响了网络稳定运 行和用户的正常使用,造成重大经济损失,而且还可能威胁到国家安全。
关键字:网络安全,信息防卫系统,计算机系统
绪论:我国在构建信息防卫系统时,应着力发展自己独特的安全产品,我国要想 真正解决网络安全问题,最终的办法就是通过发展民族的安全产业,带动我国网 络安全技术的整体提高。网络安全产品有以下几大特点: 第一,网络安全来源于安全策略与技术的多样化,如果采用一种统一的技术和策略也就不安全了;第二,网络的安全机制与技术要 不断地变化; 第三,随着网络在社会个方面的延伸,进入网络的手段也越来越多,因此,网络安全技术是一个十分复杂的系统工程。为此建立有中国特色的网络安 全体系,需要国家政策和法规的支持及集团联合研究开发。
第一章:一 般认为网络安全是指利用网络管理控制和技术措施,保证在网络环境理信息数据 的机密性、完整性以及使用性受到保护。安全网络主要是做到或者确保经网络传 递的信息,在到达目的地时没有任何增加、改变、丢失、或被非法读取。
以下是网络安全在不同方面的解释:
运行系统安全: 包括计算机机房环境的保护,法律,政策的 保护,计算机 结构设计上的安全性,硬件系统的可靠安全运行,操作系统和软件的安全,数据 库系统的安全,电磁信息泄漏的防护的。本质上是保护系统的合法使用和正常 运行。
网络上系统信息的安全: 包括用户名鉴别、用户存取权限控制。数据存取 权限、控制访问方式和合理化要求、安全审计、安全问题跟踪、计算机病毒防治、数据加密等。
网络上信息的安全: 包括信息的保密性、真实、完整性、和不受破坏性方 面的措施,灾难性补救办等等。
网络上信息传播的安全:包括信息的过滤和防止有害信息的传播扩散等。随着信息化进程的深入和互联网的迅速发展,人们的工作、学习和生活方式 正在发生巨大变化,效率大为提高,信息资源得到最大程度的共享。
第二章、我国网络安全问题的现状
(1)计算机系统遭受病毒感染和破坏的情况相当严重。据 2001 年调查,我 国约 73%的计算机用户曾感染病毒,2003 年上半年升至 83%。其中,感染 3 次 以上的用户高达 59%。
(2)电脑黑客活动已形成重要威胁。网络信息系统具有致命的脆弱性、易 受攻击性和开放性,从国内情况来看,目前我国 95%与互联网相联的网络管理中 心都遭受过境内外黑客的攻击或侵入,其中银行、金融和证券机构是黑客攻击的 重点。
(3)信息基础设施面临网络安全的挑战。面对信息安全的严峻形势,我国的 网络安全系统在预测、反应、防范和恢复能力方面存在许多薄弱环节。
第三章 制约着提高我国网络安全防范能力的因素是什么?
(1)计算机网络和软件核心技术不成熟
我国信息化建设过程中缺乏自主技术支撑。计算机安全存在三大黑洞:CPU 芯片、操作系统和数据库、网关软件大多依赖进口。
(2)安全意识淡薄
目前,在网络安全问题上还存在不少认知盲区和制约因素。网络是新生事物,许多人一接触就忙着用于学习、工作和娱乐等,对网络信息的安全性无暇顾及,安全意识相当淡薄,对网络信息不安全的事实认识不足。与此同时,网络经营者 和机构用户注重的是网络效应,对安全领域的投入和管理远远不能满足安全防范 的要求。总体上看,网络信息安全处于被动的封堵漏洞状态,从上到下普遍存在 侥幸心理,没有形成主动防范、积极应对的全民意识,更无法从根本上提高网络 监测、防护、响应、恢复和抗击能力。整个信息安全系统在迅速反应、快速行动 和预警防范等主要方面,缺少方向感、敏感度和应对能力。
(3)运行管理机制的缺陷和不足
第一,网络安全管理方面人才匮乏:由于互联网通信成本极低,分布式客户 服务器和不同种类配置不断出新和发展。按理,由于技术应用的扩展,技术的管 理也应同步扩展,但从事系统管理的人员却往往并不具备安全管理所需的技能、资源和利益导向。信息安全技术管理方面的人才无论是数量还是水平,都无法适 应信息安全形势的需要。
第二,安全措施不到位:互联网越来越具有综合性和动态性特点,这同时也 是互联网不安全因素的原因所在。然而,网络用户对此缺乏认识,未进入安全就 绪状态就急于操作,结果导致敏感数据暴露,使系统遭受风险。配置不当或过时 的操作系统、邮件程序和内部网络都存在入侵者可利用的缺陷,如果缺乏周密有 效的安全措施,就无法发现和及时查堵安全漏洞。
第三,缺乏综合性的解决方案:面对复杂的不断变化的互联网世界,大多数 用户缺乏综合性的安全管理解决方案,稍有安全意识的用户越来越依赖“银弹” 方案(如防火墙和加密技术),但这些用户也就此产生了虚假的安全感,渐渐丧失 警惕。
第四章对解决我国网络安全问题的几点建议:
(1)充分研究和分析国家在信息领域的利益和所面临的内外部威胁,结合我国国情制 定的计划能全面加强和指导国家政治、军事、经济、文化以及社会生活各个领域 的网络安全防范体系,并投入足够的资金加强关键基础设施的信息安全保护。
(2)建立有效的国家信息安全管理体系。改变原来职能不匹配、重叠、交 叉和相互冲突等不合理状况,提高政府的管理职能和效率。
(3)加快出台相关法律法规。改变目前一些相关法律法规太笼统、缺乏操 作性的现状,对各种信息主体的权利、义务和法律责任,做出明晰的法律界定。
(4)在信息技术尤其是信息安全关键产品的研发方面,提供全局性的具有 超前意识的发展目标和相关产业政策,保障信息技术产业和信息安全产品市场有 序发展。
第五章 网络安全问题和解决方案
4.1 以下五中是网络中最长用到的网络攻击手段。
口令攻击:即弱口令的猜测和暴力破解。解决方法:设置复杂的密码,建议使用大小写字母加数字和特殊符号。
木马攻击: 即利用合法的用户身份植入后门程序来实现其背后不可告人的目 的。解决方法:使用木马检测工具;更新病毒库;经常查看系统日志
Unicode 编码漏洞攻击: 利用版本缺陷以匿名身份通过浏览器远程等到陆服务 器上,肆意破坏数据等。解决方法:定期下载补丁程序。
DDos 攻击: 拒绝服务攻击;破坏信息的正常传播,使其他合法用户得不到服 务器的服务。解决方法:配备放火墙,入侵检测系统。
为了实现安全的网络,我们应进行深入的研究,开发出自己的网 络安全产品。以适应我国的需要,避免外国的网络安全产品把我们自己的网络变 的不安全。
总结
本论文从多方面描述了网络安全的解决方案,目的在于为用户提供信息的保密,认证和完整性保护机制,使网络中的服务,数据以及系统免受侵扰和破坏。比如 防火墙,认证,加密技术等都是当今常用的方法,本论文从这些方法入手深入研 究各个方面的网络安全问题的解决,可以使读者有对网络安全技术的更深刻的了 解。
参考文献:
[1]《黑客X档案》
[2]《中国网络安全报告 》
[3]《计算机安全技术》
[4]《信息对抗》
[5]《网络安全中的密码技术研究及其应用》
[6]《网络安全理论与技术》.[7]《计算机系统安全技术》