企業(yè)網(wǎng)絡(luò )安全畢業(yè)論文
網(wǎng)絡(luò )安全是指網(wǎng)絡(luò )系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不中斷。小編為大家整理的畢業(yè)論文,喜歡大家喜歡。
摘要:本文從網(wǎng)絡(luò )威脅、風(fēng)險分析了企業(yè)網(wǎng)絡(luò )安全隱患。在閱讀大量專(zhuān)家學(xué)者的相關(guān)理論著(zhù)作和實(shí)踐案例的基礎上,歸納總結了幾種常見(jiàn)的網(wǎng)絡(luò )威脅和風(fēng)險:內部竊密和破壞、、假冒、完整性破壞、其它網(wǎng)絡(luò )的攻擊、管理及操作人員缺乏安全知識。并且闡述了企業(yè)網(wǎng)絡(luò )建設的原則。本文的重點(diǎn)是研究如何更好的進(jìn)行網(wǎng)絡(luò )安全設計。在網(wǎng)絡(luò )安全設計總體考慮之后,主要從應用系統安全、網(wǎng)絡(luò )安全、管理安全、物理安全這幾個(gè)方面具體的落實(shí)網(wǎng)絡(luò )安全設計。文章最后對安全設備選擇提出了安全性、可用性、可靠性的原則。
關(guān)鍵詞:網(wǎng)絡(luò )安全;網(wǎng)絡(luò )攻擊;建設原則
中圖分類(lèi)號:TP393 文獻標識碼:A 文章編號:1674-7712 (2012) 12-0114-01
計算機系統一旦遭受破壞,將給使用單位造成重大經(jīng)濟損失,并嚴重影響正常工作的順利開(kāi)展。加強企業(yè)網(wǎng)絡(luò )安全工作,是一些企業(yè)建設工作的重要工作內容之一。本文主要分析了企業(yè)的網(wǎng)絡(luò )結構和一些基本的安全情況,包括系統安全的需求分析、概要設計,防火墻應用等,重點(diǎn)針對企業(yè)網(wǎng)絡(luò )中出現的網(wǎng)絡(luò )安全問(wèn)題,作了個(gè)介紹。對有關(guān)安全問(wèn)題方面模塊的劃分,解決的方案與具體實(shí)現等部分.
一、網(wǎng)絡(luò )威脅、風(fēng)險分析
隨著(zhù)通訊技術(shù)和計算機技術(shù)的飛速發(fā)展,網(wǎng)絡(luò )正逐步成為當今社會(huì )發(fā)展的一個(gè)主題,其改變著(zhù)人們的工作方式和生活方式。網(wǎng)絡(luò )的互連性,開(kāi)放性,共享性程度的擴大,然而網(wǎng)絡(luò )的重要性和對社會(huì )的影響也越來(lái)越大主要是Internet的出現。隨著(zhù)數字貨幣,電子現金,電子商務(wù)和政府上網(wǎng)以及網(wǎng)絡(luò )銀行等網(wǎng)絡(luò )行為的出現,網(wǎng)絡(luò )安全的問(wèn)題變得越來(lái)越重要。
(一)其他網(wǎng)絡(luò )的攻擊
據數據統計,在美國網(wǎng)絡(luò )中每400封電子郵件里就有一封可能攜帶病毒。電腦病毒是如今社會(huì )網(wǎng)絡(luò )業(yè)發(fā)展的最大危害,它們往往通過(guò)電子郵件這個(gè)傳播途徑使用戶(hù)的整個(gè)電腦系統都處于癱瘓狀態(tài)。據“Security Portal”的報告,計算機病毒事件在1999年計算機安全問(wèn)題上排名第一位,然而與計算機病毒相關(guān)的黑客問(wèn)題也在其中占有相當大的比例。從科研人員的分析結果科研看出計算機病毒的表現有以下新特點(diǎn):
當今社會(huì )電子郵件已經(jīng)成為計算機病毒傳播的主要媒介,它的比例占所有計算機病毒傳播媒介的56%。由于電子郵件可以附帶任何類(lèi)型的文件,所以幾乎所有類(lèi)型的計算機病毒都可通過(guò)它來(lái)進(jìn)行快速傳播,事實(shí)上,有一些電子郵件病毒根本就沒(méi)有附件,因為它本身就是一個(gè)HTML。在不久前出現的許多的計算機病毒就無(wú)需用戶(hù)打開(kāi)附件就會(huì )感染文件,如果用戶(hù)的郵件可以自動(dòng)打開(kāi)HTML格式的郵件,那么該計算機病毒就會(huì )立刻感染用戶(hù)的系統。
近年來(lái)由于互聯(lián)網(wǎng)的快速發(fā)展,互聯(lián)網(wǎng)出現了許多新一代的計算機病毒種類(lèi),比如包含蠕蟲(chóng)、木馬、電子郵件計算機病毒、以及惡意ActiveX Control和Java Applets的網(wǎng)頁(yè)等黑客程序。其種類(lèi)、數量正在迅速激增。同時(shí),根據最新數據統計計算機病毒的數量正在急劇增加,現在每天都有超過(guò)40種新計算機病毒出現,因此每年的新型計算機病毒就有就有1.2萬(wàn)種左右出現,這樣的數目超過(guò)了截至1997年為止世界上計算機病毒的總數。然而最近又出現了很多專(zhuān)門(mén)針對掌上電腦和手機的計算機病毒。
計算機病毒造成的破壞日益嚴重。2000年5月“I Love You”情書(shū)病毒的影響,全球的損失預計已經(jīng)高達100億美元,而受CIH計算機病毒在全球造成的損失據估計已超過(guò)10億美元。對于行業(yè)的用戶(hù)當系統每死機一小時(shí)其損失都在650萬(wàn)美元以上,其包括電視機構、證券公司、國際航運公司、信用卡公司和郵購公司在內,然而對于Internet公司,尚無(wú)人能統計其損失的金額。
(二)管理及操作人員缺乏安全知識
我們認為,全面的安全管理體系是由全面的安全產(chǎn)品解決方案、雇員的培訓、事后的安全審計、安全策略制定、安全策略架構的實(shí)施、企業(yè)系統風(fēng)險評估、安全架構制定等部分有機結合,構成的.完善的管理體系。全面的安全產(chǎn)品解決方案是包含在系統的各個(gè)方面和層次上部署相應安全產(chǎn)品的工具。
現代計算機網(wǎng)絡(luò )要加強系統的總體安全級別,必須從應用業(yè)務(wù)系統、網(wǎng)絡(luò )、計算機操作系統甚至系統安全管理規范,因為安全隱患會(huì )隱藏在系統的各個(gè)角落,使用人員應該考慮安全意識等各個(gè)層面統籌。木筒裝水的多少決定于最矮的木板,然而系統的總體安全級別就象裝在木筒中的水,系統安全級別的高低取決于系統安全管理最薄弱的環(huán)節。所以我們對系統安全管理應該是多方面的、多層次的,要從網(wǎng)絡(luò )、應用系統、操作系統各個(gè)方面來(lái)提高系統的安全級別,還要把原來(lái)通過(guò)管理規定由使用人員自覺(jué)維護的安全規則用系統來(lái)自動(dòng)實(shí)現,來(lái)加強系統的總體安全性。
二、網(wǎng)絡(luò )安全總體設計
據統計,在英國50%的用戶(hù)口令都是寵物名稱(chēng),而在全世界銷(xiāo)售的150,000套防火墻中有85%的防火墻沒(méi)有正確的配置,60%的防火墻按缺省設置安裝。然而對于系統安全的維護和管理需要各種層次的系統和安全專(zhuān)家才能完成。如果沒(méi)有專(zhuān)業(yè)人員的介入,根據實(shí)際情況對安全管理產(chǎn)品進(jìn)行詳細地配置,對于企業(yè)的策略進(jìn)行設計和安全管理規范,就算功能再強大的安全產(chǎn)品也會(huì )達不到非常好的安全防護作用。
三、安全系統的建設原則
“使入侵者花費不可接受的金錢(qián)與時(shí)間,并且承受非常高的風(fēng)險才可以闖入的系統叫做安全系統。我們認為,絕對安全與可靠的信息系統并不存在。然而安全性的增加通常會(huì )導致企業(yè)費用的增長(cháng),這些費用包括系統復雜性增加、系統性能下降、操作與維護成本增加和系統可用性降低等等。安全不是目的而是一個(gè)過(guò)程。威脅與弱點(diǎn)會(huì )隨時(shí)間變化。然而安全的努力依賴(lài)于許多因素,例如新業(yè)務(wù)應用的實(shí)施、職員的調整、安全漏洞和新攻擊技術(shù)與工具的導入。
參考文獻:
[1]張千里,陳光英.網(wǎng)絡(luò )安全新技術(shù)[M].北京:人民郵電出版社,2003
[2]高永強,郭世澤.網(wǎng)絡(luò )安全技術(shù)與應用大典[M].北京:人民郵電出版社,2003
[3]周?chē)?入侵檢測系統評價(jià)與技術(shù)發(fā)展研究[J].現代電子技術(shù),2004,12
[4]耿麥香.網(wǎng)絡(luò )入侵檢測技術(shù)研究綜述[J].網(wǎng)絡(luò )安全,2004,6
【企業(yè)網(wǎng)絡(luò )安全畢業(yè)論文】相關(guān)文章:
網(wǎng)絡(luò )安全公告09-15
網(wǎng)絡(luò )安全黑板報04-27
網(wǎng)絡(luò )安全日活動(dòng)簡(jiǎn)報12-10
網(wǎng)絡(luò )安全使用承諾書(shū)04-24
網(wǎng)絡(luò )安全新聞稿12-25
學(xué)校網(wǎng)絡(luò )安全教育活動(dòng)總結04-22