《计算机网络与通信原理.doc》由会员分享,可在线阅读,更多相关《计算机网络与通信原理.doc(5页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、序 号 南院086 学 号 计算机网络与通信原理(考查论文)题目:计算机网络安全技术 作 者 陈浩 E-mail 系 别 信息学院 年 级 2010级 指导教师 刘 胜 钢 职 称 讲 师 完成时间 2011年6月2日 计算机网络安全技术摘 要:随着计算机技术的发展,在计算机上处理业务已由基于单机的数学运算、文件处理,基于简单连结的内部网络的内部业务处理、办公自动化等发展到基于企业复杂的内部网、企业外部网、全球互联网的企业级计算机处理系统和世界范围内的信息共享和业务处理。在信息处理能力提高的同时,系统的连结能力也在不断的提高。但在连结信息能力、流通能力提高的同时,基于网络连接的安全问题也日益突
2、出。不论是外部网还是内部网的网络都会受到安全的问题。应减少或避免网络犯罪的发生,并惩罚和防治各种网络犯罪行为,推动网络犯罪相关法律的制定步伐,加快互联网的推广及应用。关键词:网络,防火墙【注1】,黑客,Internet,网络犯罪【注2】,惩治,法律。1 计算机网络安全技术概述21世纪全世界的计算机都将通过Internet联到一起,信息安全的内涵也就发生了根本的变化。它不仅从一般性的防卫变成了一种非常普通的防范,而且还从一种专门的领域变成了无处不在。当人类步入21世纪这一信息社会、网络社会的时候,我国将建立起一套完整的网络安全体系,特别是从政策上和法律上建立起有中国自己特色的网络安全体系。 一个
3、国家的信息安全体系实际上包括国家的法规和政策,以及技术与市场的发展平台。我国在构建信息防卫系统时,应着力发展自己独特的安全产品,我国要想真正解决网络安全问题,最终的办法就是通过发展民族的安全产业,带动我国网络安全技术的整体提高。【1】2 影响网络安全的原因 对计算机信息构成不安全的因素很多,其中包括人为的因素、自然的因素和偶发的因素。而其中人为因素是最为主要的,导致人为因素发生的原因有如下几点:2.1 网络的开放性 网络的技术是全开放的,使得网络所面临的攻击来自多方面。或是来自物理传输线路的攻击,或是来自对网络通信协议【注3】的攻击,以及对计算机软件、硬件的漏洞实施攻击。2.2 网络的国际性
4、意味着对网络的攻击不仅是来自于本地网络的用户,还可以是互联网上其他国家的黑客,所以,网络的安全面临着国际化的挑战。2.3 网络的自由性 大多数的网络对用户的使用没有技术上的约束,用户可以自由的上网,发布和获取各类信息。2.4操作系统本身存在安全问题 操作系统是作为一个支撑软件,使得你的程序或别的运用系统在上面正常运行的一个环境。操作系统提供了很多的管理功能,主要是管理系统的软件资源和硬件资源。操作系统软件自身的不安全性,系统开发设计的不周而留下的破绽,都给网络安全留下隐患。 1)操作系统结构体系的缺陷。操作系统本身有内存管理、CPU 管理、外设的管理,每个管理都涉及到一些模块或程序,如果在这些
5、程序里面存在问题,比如内存管理的问题,外部网络的一个连接过来,刚好连接一个有缺陷的模块,可能出现的情况是,计算机系统会因此崩溃。所以,有些黑客往往是针对操作系统的不完善进行攻击,使计算机系统,特别是服务器系统立刻瘫痪。 2)操作系统支持在网络上传送文件、加载或安装程序,包括可执行文件,这些功能也会带来不安全因素。网络很重要的一个功能就是文件传输功能,比如FTP,这些安装程序经常会带一些可执行文件,这些可执行文件都是人为编写的程序,如果某个地方出现漏洞,那么系统可能就会造成崩溃。像这些远程调用、文件传输,如果生产厂家或个人在上面安装间谍程序,那么用户的整个传输过程、使用过程都会被别人监视到,所有
6、的这些传输文件、加载的程序、安装的程序、执行文件,都可能给操作系统带来安全的隐患。所以,建议尽量少使用一些来历不明,或者无法证明它的安全性的软件。 3)操作系统会提供一些远程调用功能,所谓远程调用就是一台计算机可以调用远程一个大型服务器里面的一些程序,可以提交程序给远程的服务器执行,如telnet【注4】。远程调用要经过很多的环节,中间的通讯环节可能会出现被人监控等安全的问题。 4)操作系统的后门和漏洞。后门程序是指那些绕过安全控制而获取对程序或系统访问权的程序方法。在软件开发阶段,程序员利用软件的后门程序得以便利修改程序设计中的不足。一旦后门被黑客利用,或在发布软件前没有删除后门程序,容易被
7、黑客当成漏洞进行攻击,造成信息泄密和丢失。此外,操作系统的无口令的入口,也是信息安全的一大隐患。由于操作系统本身存在了这么多问题,才导致人为可破坏。【2】2.5数据库存储的内容存在的安全问题 数据库管理系统大量的信息存储在各种各样的数据库里面,包括我们上网看到的所有信息,数据库主要考虑的是信息方便存储、利用和管理,但在安全方面考虑的比较少。例如:授权用户超出了访问权限进行数据的更改活动;非法用户绕过安全内核,窃取信息。对于数据库的安全而言,就是要保证数据的安全可靠和正确有效,即确保数据的安全性、完整性。数据的安全性是防止数据库被破坏和非法的存取。 3 如何保证网络安全针对网络本身出现的问题以及
8、人为破坏可以采取如下一些措施来保障网络的安全性3.1网络病毒的防范在网络环境下,病毒 传播扩散快,仅用单机防病毒产品已经很难彻底清除网络病毒,必须有适合于局域网的全方位防病毒产品。校园网络是内部局域网,就需要一个基于服务器操作系统平台的防病毒软件和针对各种桌面操作系统的防病毒软件。如果与互联网相连,就需要网关的防病毒软件,加强上网计算机的安全。如果在网络内部使用电子邮件进行信息交换,还需要一套基于邮件服务器平台的邮件防病毒软件,识别出隐藏在电子邮件和附件中的病毒。所以最好使用全方位的防病毒产品,针对网络中所有可能的病毒攻击点设置对应的防病毒软件,通过全方位、多层次的防病毒系统的配置,通过定期或
9、不定期的自动升级,使网络免受病毒的侵袭。 3.2配置防火墙利用防火墙,在网络通讯时执行一种访问控制尺度,允许防火墙同意访问的人与数据进入自己的内部网络,同时将不允许的用户与数据拒之门外,最大限度地阻止网络中的黑客来访问自己的网络,防止他们随意更改、移动甚至删除网络上的重要信息。防火墙是一种行之有效且应用广泛的网络安全机制,防止Internet上的不安全因素蔓延到局域网内部,防火墙技术和数据加密传输技术将继续沿用并发展,多方位的扫描监控、对后门渠道的管理、防止受病毒感染的软件和文件的传输等许多问题将得到妥善解决。未来防火墙技术会全面考虑网络的安全、操作系统的安全、应用程序的安全、用户的安全、数据
10、的安全,五者综合应用。在产品及功能上,将摆脱目前对子网或内部网管理方式的依赖,向远程上网集中管理方式发展,并逐渐具备强大的病毒扫除功能;适应IP加密的需求,开发新型安全协议,建立专用网(VPN);推广单向防火墙;增强对网络攻击的检测和预警功能;完善安全管理工具,特别是可疑活动的日志分析工具,这是新一代防火墙在编程技术上的革新。3.3采用入侵检测系统入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未 授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。在入侵检测系统中利用审计记录,入侵检测系统能够识别出任何不希望有的活动,从而达到限制这些活动,以
11、保护系统的安全。在校园网络中采用入侵检测技术,最好采用混合入侵检测,在网络中同时采用基于网络和基于主机的入侵检测系统,则会构架成一套完整立体的主动防御体系。 3.4漏洞扫描系统。解决网络层安全问题,首先要清楚网络中存在哪些安全隐患、脆弱点。面对大型网络的复杂性和不断变化的情况,仅仅依靠网络管理员的技术和经验寻找安全漏洞、做出风险评估,显然是不现实的。解决的方案是,寻找一种能查找网络安全漏洞、评估并提出修改建议的网络 安全扫描工具,利用优化系统配置和打补丁等各种方式最大可能地弥补最新的安全漏洞和消除安全隐患。在要求安全程度不高的情况下,可以利用各种黑客工具,对网络模拟攻击从而暴露出网络的漏洞。
12、3.5惩治网络犯罪充分运用网络犯罪刑事政策惩治犯罪,要实施刑事政策立法策略和宣传教育策略等,惩治各种网络犯罪分子,严厉打击犯罪分子的犯罪行为,震撼犯罪分子的各种犯罪欲望,避免过失网络犯罪,净化和完善互联网环境,推进电子商务的健康发展。【3】加快网络刑事犯罪的刑事政策法律化步伐,通过完善刑法的不适用内容惩治网络犯罪。中华人民共和国刑法是惩治犯罪分子的根本大法。但是,由于我国立法过程的长期性和复杂性,以及互联网的特殊性,导致现行刑法在运用过程中的不适应性,出现了打击网络犯罪的薄弱现象。因而,完善刑法解决不适应性就显得十分重要。例如,扩大刑法285条和286条对计算机犯罪的涵盖面,凡以故意为目的的非
13、法进入计算机系统或计算机网络系统的应构成犯罪,从而让犯罪者望而却步或受阻以遏制继续犯罪;并且,增加网络犯罪方面的罪名。因为现行的刑法对以计算机为载体的网络犯罪,无论是犯罪的表述还是罪名的定义都存在许多不适用之处,如此,既不能准确打击犯罪,又无法体现刑法的法定主义,与实现惩罚、预防犯罪目标相距甚远。可增加网络金融罪、网络诈骗罪、网络恐怖罪、网络传授犯罪方法罪等罪名。【4】注 释【注1】:网络防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设备。【注2】:网络犯罪是指利用网络人作为犯罪场所或以网络作为
14、犯罪客体的犯罪行为【注3】:指的是连接不同操作系统和不同硬件体系结构的互联网络引提供通信支持,是一种网络通用语言。【注4】:一种协议,是TCP/IP协议族中的一员,是Internet远程登录服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。参考文献1蔡立军:计算机网络安全技术(中国水利水电出版社 2002)2余建斌:黑客的攻击手段及用户对策(北京人民邮电出版社 1998)3许秀中 著. 网络与网络犯罪M. 北京: 中信出版社,2003.12。4中国法律出版社.中华人民共和国刑法M. 北京: 中国法律出版社,2002.11。致 谢本论文是在刘胜钢老师的悉心指导和热情关怀下完成的。刘老师渊博的学识、严谨的治学态度及随和的为人之道给我留下了难以磨灭的印象,这将使我终身受益。为此,我要对他致以最衷心的感谢。