计算机网络安全论文.pdfVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

计算机网络安全论文

篇一

《谈计算机网络安全》

摘要:本文在阐述计算机网络的基础上分析了当前计算机系统安全及

网络安全等问题,提出了一些相应的防范措施,提出了计算机网络信息安

全应注重研究的几个问题。

关键词:计算机;网络安全;维护策略

计算机网络安全是指利用网络管理控制和技术措施,保证在一个网络

环境中,数据的必威体育官网网址性、完整性及可使用性受到保护。计算机网络安全包

括两个方面,即物理安全和逻辑安全。物理安全指系统设备及相关设施受

到物理保护,免于破坏、丢失等。逻辑安全包括信息的安全性、必威体育官网网址性、

完整性。参照ISO给出的计算机安全定义,认为计算机网络安全是指:保

护计算机网络系统中的硬件,软件和数据资源,不因偶然或恶意的原因遭

到破坏、更改、泄露,使网络系统连续可靠性地正常运行,网络服务正常

有序。随着国际互联网的迅猛发展,世界各国遭受计算机病毒感染和黑客

攻击的事件屡屡发生,严重地干扰了正常的人类社会生活。因此,加强网

络的安全显得越来越重要,防范计算机病毒将越来越受到世界各国的高度

重视。

一、计算机病毒

计算机病毒就是指编制或在计算机程序中插入的破坏计算机功能或者

破坏数据,影响计算机使用,并能自我复制的一组计算机指令或程序代码。

计算机病毒的特性表现为传染性、隐蔽性、潜伏性和破坏性。计算机病毒

的检测方法主要有人工方法、自动检测(用反病毒软件)和防病毒卡。

二、计算机系统安全

计算机信息系统的安全保护包括计算机的物理组成部分、信息和功能

的安全保护。

(1)实体安全。计算机主机及外设的电磁干扰辐射必须符合国家标准

或军队标准的要求。系统软件应具备以下安全措施:操作系统应有较完善

的存取控制功能,以防止用户越权存取信息;应有良好的存贮保护功能,

以防止用户作业在指定范围以外的存贮区域进行读写;还应有较完善的管

理能力,以记录系统的运行情况,监测对数据文件的存取。

(2)输入输出控制。数据处理部门的输出控制应有专人负责,数据输

出文件在发到用户之前,应由数据处理部门进行审核,输出文件的发放应

有完备手续,计算机识别用户的最常用的方法是口令,所以须对口令的产

生、登记、更换期限实行严格管理。系统应能跟踪各种非法请求并记录某

些文件的使用情况,识别非法用户的终端。计算机系统必须有完整的日志

记录,每次成功地使用,都要记录节点名、用户名、口令、终端名、上下

机时间、操作的数据或程序名、操作的类型、修改前后的数据值。

三、网络安全

1.计算机网络安全现状

计算机网络安全具有三个特性:①必威体育官网网址性:网络资源只能由授权实体

存取。②完整性:信息在存储或传输时不被修改、信息包完整;不能被未

授权的第二方修改。③可用性:包括对静态信息的可操作性及对动态信息

内容的可见性。

2.计算机网络安全缺陷

3.计算机网络安全机制应具有的功能

网络安全机制应具有身份识别、存取权限控制、数字签名、审计追踪、

密钥管理等功能。

4.计算机网络系统安全维护策略

(1)计算机病毒的防御。防御计算机病毒应该从两个方面着手,首先

应该加强内部管理人员及使用人员的安全意识,使他们能养成正确上网、

安全上网的好习惯。再者,应该加强技术上的防范措施,比如使用高技术

防火墙、使用防病毒工具等。

(2)双宿网关。一个双宿网关足一个具有两个网络界面的主机,每个

网络界面与它所对应的网络进行了通信。它具有路由器的作用。通常情况

下,应用层网关或代理双宿网关下,他们传递的信息经常是对一特定服务

的请求或者对一特定服务的响应。如果认为消息是安全的,那么代理会将

消息转发相应的主机上。用户只能够使用代理服务器支持的服务。

(3)过滤主机网关。一个过滤主机网关是由一个双宿网关和一个过滤

路由器组成的。防火墙的配置包括一个位于内部网络下的堡垒主机和一个

位于堡垒主机和INTERNET之间的过滤路由器。这个系统结构的第一个安

全设施是过滤路由器,它阻塞外部网络进来的除了通向堡垒主机的所有其

他信息流。对到来的信息流而言,由于先要经过过滤路由器的过滤,过滤

后的信息流被转发到堡垒主机上,然后由堡垒主机下的应用服务代理对这

此信息流进行了分析并将合法的信息流转发到内部网络的主机上;外出的

信息首先经过堡垒主机下的应用服务代理的检查,然后被转发到过滤路由

器,然后有过滤路由器将其转发到外部网络上。

(4)对黑客攻击的防御。黑客攻击等威胁

文档评论(0)

173****1022 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档