- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
摘要计算机网络技术的飞速发展,给人们的生活带来了很多便利,但是计算机网络技术中的缺陷也不容忽视。 本文主要对计算机网络安全中出现的一些问题以及防范措施作了一些讨论。 关键词网络安全防范措施随着计算机的普及以及网络的飞速发展,人们生活的各个方面越来越多地依赖于计算机,它为人类带来了新的工作学习和生活方式,人们与计算机网络的联系也越来越密切。 计算机网络系统给用户提供了很多可用的共享资源,但是也增加了网络系统的脆弱性和受攻击的可能性以及网络安全等问题,网络的安全性逐渐成为一个潜在的巨大问题。 网络安全性是一个涉及面很广泛的问题,其中也会涉及到是否构成犯罪行为的问题。 大多数安全性问题的出现都是由于有恶意的人试图获得某种好处或损害某些人而故意引起的。 对于这一问题我们应该十分重视。 一、计算机网络中的安全缺陷及产生的原因网络出现安全问题的原因主要有第一,的脆弱性。 因特网的基石是协议。 但不幸的是该协议对于网络的安全性考虑得并不多。 并且,由于协议是公布于众的,如果人们对很熟悉,就可以利用它的安全缺陷来实施网络攻击。 第二,网络结构的不安全性因特网是一种网间网技术。 它是由无数个局域网所连成的一个巨大网络。 当人们用一台主机和另一局域网的主机进行通信时,通常情况下它们之间互相传送的数据流要经过很多机器重重转发,如果攻击者利用一台处于用户的数据流传输路径上的主机,他就可以劫持用户的数据包。 第三,缺乏安全意识虽然网络中设置了许多安全保护屏障,但人们普遍缺乏安全意识,从而使这些保护措施形同虚设。 如人们为了避开防火墙代理服务器的额外认证,进行直接的连接从而避开了防火墙的保护。 二、网络攻击和入侵的主要途径网络入侵是指网络攻击者通过非法的手段如破译口令、电子欺骗等获得非法的权限,并通过使用这些非法的权限使网络攻击者能对被攻击的主机进行非授权的操作。 网络入侵的主要途径有破译口令、欺骗和欺骗。 口令是计算机系统抵御入侵者的一种重要手段,所谓口令入侵是指使用某些合法用户的帐号和口令登录到目的主机,然后再实施攻击活动。 这种方法的前提是必须先得到该主机上的某个合法用户的帐号,然后再进行合法用户口令的破译。 获得普通用户帐号的方法很多,如利用目标主机的功能当用命令查询时,主机系统会将保存的用户资料如用户名、登录时间等显示在终端或计算机上;利用目标主机的500服务有些主机没有关闭500的目录查询服务,也给攻击者提供了获得信息的一条简易途径;从电子邮件地址中收集有些用户电子邮件地址常会透露其在目标主机上的帐号;查看主机是否有习惯性的帐号有经验的用户都知道,很多系统会使用一些习惯性的帐号,造成帐号的泄露。 欺骗是指攻击者伪造别人的地址,让一台计算机假冒另一台计算机以达到蒙混过关的目的。 它只能对某些特定的运行的计算机进行入侵。 欺骗利用了网络协议的脆弱性。 在的三次握手过程中,入侵者假冒被入侵主机的信任主机与被入侵主机进行连接,并对被入侵主机所信任的主机发起淹没攻击,使被信任的主机处于瘫痪状态。 当主机正在进行远程服务时,网络入侵者最容易获得目标网络的信任关系,从而进行欺骗。 欺骗是建立在对目标网络的信任关系基础之上的。 同一网络的计算机彼此都知道对方的地址,它们之间互相信任。 由于这种信任关系,这些计算机彼此可以不进行地址的认证而执行远程操作。 三、确保计算机网络安全的防范措施1防火墙技术网络防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设备。 它对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态。 目前的防火墙产品主要有堡垒主机、包过滤路由器、应用层网关代理服务器以及电路层网关、屏蔽主机防火墙、双宿主机等类型。 虽然防火墙是目前保护网络免遭黑客袭击的有效手段,但也有明显不足无法防范通过防火墙以外的其它途径的攻击,不能防止来自内部变节者和不经心的用户们带来的威胁,也不能完全防止传送已感染病毒的软件或文件,以及无法防范数据驱动型的攻击。 2强化访问控制,力促计算机网络系统运行正常。 访问控制是网络安全防范和保护的主要措施,它的任务是保证网络资源不被非法用户使用和非常访问,是网络安全最重要的核心策略之一。 第一,建立入网访问功能模块。 入网访问控制为网络提供了第一层访问控制。 它允许哪些用户可以登录到网络服务器并获取网络资源,控制准许用户入网的时间和准许他们在哪台
您可能关注的文档
最近下载
- 语法填空专题公开课省公开课一等奖全国示范课微课金奖课件.ppt VIP
- 教科版一年级科学上册2.5通过感官来发现 课件.pptx VIP
- 贸易数据申报师职业考核试卷及答案.docx VIP
- 基于表面等离激元与波导共振耦合的研究.pdf VIP
- 第五单元习作:生活万花筒(技法+范文+素材)-2023-2024学年四年级语文上册单元作文能力提升(统编版).docx VIP
- 功能性食品学(第三版)全套PPT课件.pdf
- 计算书-反渗透.xls VIP
- “职”引未来知到智慧树期末考试答案题库2025年云南师范大学.docx VIP
- 任务2认识布线缆线及其连接.pptx VIP
- 播音主持教材(上册).pdf VIP
原创力文档


文档评论(0)