- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络安全问题研究 BAIDU_CLB_singleFillSlot(10979); [摘要]随着计算 机技术和 网络 技术的 发展 , 网络安全问题, 在今天已经成为网络世界里最为人关注的问题之一 危害网络安全的因素 很多, 它们主要依附于各种恶意软件, 其中病毒和木马最为一般网民所熟悉。针对这些 危害因素, 网络安全技术得以快速发展, 这也大大提高了网络的安全性。文章分析了几 种常见的网络入侵方法以及在此基础上探讨了网络安全的几点策略。[关键词]网络安全 计算机网络 入侵检测中国论文联盟 www.LWLM.com 编辑。 一、 计算机网络安全 的含义 计算机网络安全的具体含义会随着使用者的变化而变化,使用者不同,对网 络安全的认识和要求也就不同。例如从普通使用者的角度来说,可能仅仅希望个人隐私或 机密信息在网络上传输时受到保护, 避免被窃听、篡改和伪造; 而网络提供商除了关心 这些网络信息安全外,还要考虑如何应付突发的 自然 灾害、 军事打击等对网络硬件的破 坏,以及在网络出现异常时如何恢复网络通信, 保持网络通信的连续性。 从本质上 来讲,网络安全包括组成网络系统的硬件、软件及其在网络上传输信息的安全性,使其不 致 因偶然的或者恶意的攻击遭到破坏,网络安全既有技术方面的问题,也有管理方面的 问题,两方面相互补充,缺一不可。 二、 常见的几种网络入侵方法 由于计算 机网络的设计初衷是资源共享、分散控制、分组交换,这决定了互联网具有大跨度、分布 式、无边界的特征。这种开放性使黑客可以轻而易举地进入各级网络,并将破坏行为迅速 地在网络中传播。同时,计算机网络还有着自然社会中所不具有的隐蔽性:无法有效识别 网络用户的真实身份;由于互联网上信息以二进制数码,即数字化的形式存在,所以操作 者能比较容易地在数据传播过程中改变信息内容。计算机网络的传输协议及操作系统也存 在设计上的缺陷和漏洞,从而导致各种被攻击的潜在危险层出不穷,这使网络安全问题与 传统的各种安全问题相比面临着更加严峻的挑战,黑客们也正是利用这样的特征研发出了 各种各样的攻击和入侵方法: 1.通过伪装发动攻击 2.利用开放端口漏洞发动攻 击 3.通过木马程序进行入侵或发动攻击 4.嗅探器和扫描攻击 为了应对不断 更新的网络攻击手段,网络安全技术也经历了从被动防护到主动检测的发展过程。主要的 网络安全技术包括:防火墙、VPN、防毒墙、入侵检测、入侵防御、漏洞扫描。其中防病 毒、防火墙和 VPN 属早期的被动防护技术,入侵检测、入侵防御和漏洞扫描属主动检测 技术,这些技术领域的研究成果已经成为众多信息安全产品的基础。 三、网络的安 全策略分析 早期的网络防护技术的出发点是首先划分出明确的网络边界,然后通过 在网络边界处对流经的信息利用各种控制方法进行检查,只有符合规定的信息才可以通过 网络边界,从而达到阻止对网络攻击、入侵的目的。主要的网络防护技术包括: 1. 防火墙 防火墙是一种隔离控制技术,通过预定义的安全策略,对内外网通信强制实 施访问控制,常用的防火墙技术有包过滤技术、状态检测技术、应用网关技术。包过滤技 术是在网络层中对数据包实施有选择的通过,依据系统事先设定好的过滤逻辑,检查数据 据流中的每个数据包,根据数据包的源地址、目标地址、以及包所使用的端口确定是否允 许该类数据包通过;状态检测技术采用的是一种基于连接的状态检测机制,将属于同一连 接的所有包作为一个整体的数据流看待,构成连接状态表,通过规则表与状态表的共同配 合,对表中的各个连接状态因素加以识别,与传统包过滤防火墙的静态过滤规则表相比, 它具有更好的灵活性和安全性;应用网关技术在应用层实现,它使用一个运行特殊的“通 信数据安全检查”软件的工作站来连接被保护网络和其他网络,其目的在于隐蔽被保护网 络的具体细节,保护其中的主机及其数据。转贴于中国论文联盟 http://www.lwlm.co BAIDU_CLB_singleFillSlot(10979);中国论文联盟 www.LWLM.co
有哪些信誉好的足球投注网站
文档评论(0)