網(wǎng)絡(luò )安全方面的論文
網(wǎng)絡(luò )拓撲結構設計也直接影響到網(wǎng)絡(luò )系統的安全性。網(wǎng)絡(luò )安全方面的論文怎么寫(xiě)?相信很多人都想知道吧?以下是小編為您整理的網(wǎng)絡(luò )安全方面的論文相關(guān)資料,歡迎閱讀!
網(wǎng)絡(luò )安全方面的論文
隨著(zhù)計算機網(wǎng)絡(luò )的發(fā)展,其開(kāi)放性,共享性,互連程度擴大,網(wǎng)絡(luò )的重要性和對社會(huì )的影響也越來(lái)越大。而網(wǎng)絡(luò )安全問(wèn)題顯得越來(lái)越重要了。網(wǎng)絡(luò )安全是一門(mén)涉及計算機科學(xué)、網(wǎng)絡(luò )技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應用數學(xué)、數論、信息論等多種學(xué)科的綜合性學(xué)科。整體的網(wǎng)絡(luò )安全主要表現在以下幾個(gè)方面:網(wǎng)絡(luò )的物理安全、網(wǎng)絡(luò )拓撲結構安全、網(wǎng)絡(luò )系統安全、應用系統安全和網(wǎng)絡(luò )管理的安全等。
一、物理安全分析
網(wǎng)絡(luò )的物理安全是整個(gè)網(wǎng)絡(luò )系統安全的前提。由于網(wǎng)絡(luò )系統屬于弱電工程,耐壓值很低。因此,在網(wǎng)絡(luò )工程的設計和施工中,必須優(yōu)先考慮保護人和網(wǎng)絡(luò )設備不受電、火災和雷擊的侵害;考慮布線(xiàn)系統與照明電線(xiàn)、動(dòng)力電線(xiàn)、通信線(xiàn)路、暖氣管道及冷熱空氣管道之間的距離;考慮布線(xiàn)系統和絕緣線(xiàn)、裸體線(xiàn)以及接地與焊接的安全;必須建設防雷系統,防雷系統不僅考慮建筑物防雷,還必須考慮計算機及其他弱電耐壓設備的防雷?傮w來(lái)說(shuō)物理安全的風(fēng)險主要有,地震、水災、火災等環(huán)境事故;電源故障;人為操作失誤或錯誤;設備被盜、被毀;電磁干擾;線(xiàn)路截獲;高可用性的硬件;雙機多冗余的設計;機房環(huán)境及報警系統、安全意識等,因此要盡量避免網(wǎng)絡(luò )的物理安全風(fēng)險。
二、網(wǎng)絡(luò )結構的安全分析
網(wǎng)絡(luò )拓撲結構設計也直接影響到網(wǎng)絡(luò )系統的安全性。假如在外部和內部網(wǎng)絡(luò )進(jìn)行通信時(shí),內部網(wǎng)絡(luò )的機器安全就會(huì )受到威脅,同時(shí)也影響在同一網(wǎng)絡(luò )上的許多其他系統。透過(guò)網(wǎng)絡(luò )傳播,還會(huì )影響到連上Internet/Intrant的其他的.網(wǎng)絡(luò );影響所及,還可能涉及法律、金融等安全敏感領(lǐng)域。因此,我們在設計時(shí)有必要將公開(kāi)服務(wù)器(WEB、DNS、EMAIL等)和外網(wǎng)及內部其它業(yè)務(wù)網(wǎng)絡(luò )進(jìn)行必要的隔離,避免網(wǎng)絡(luò )結構信息外泄;同時(shí)還要對外網(wǎng)的服務(wù)請求加以過(guò)濾,只允許正常通信的數據包到達相應主機,其它的請求服務(wù)在到達主機之前就應該遭到拒絕。
三、系統的安全分析
所謂系統的安全是指整個(gè)網(wǎng)絡(luò )操作系統和網(wǎng)絡(luò )硬件平臺是否可靠且值得信任。目前恐怕沒(méi)有絕對安全的操作系統可以選擇,無(wú)論是Microsfot 的Windows NT或者其它任何商用UNIX操作系統,其開(kāi)發(fā)廠(chǎng)商必然有其Back-Door。因此,我們可以得出如下結論:沒(méi)有完全安全的操作系統。不同的用戶(hù)應從不同的方面對其網(wǎng)絡(luò )作詳盡的分析,選擇安全性盡可能高的操作系統。因此不但要選用盡可能可靠的操作系統和硬件平臺,并對操作系統進(jìn)行安全配置。而且,必須加強登錄過(guò)程的認證(特別是在到達服務(wù)器主機之前的認證),確保用戶(hù)的合法性;其次應該嚴格限制登錄者的操作權限,將其完成的操作限制在最小的范圍內。
四、應用系統的安全分析
應用的安全涉及方面很多,以目前Internet上應用最為廣泛的E-mail系統來(lái)說(shuō),其解決方案有sendmail、Netscape Messaging Server、Software.Com Post.Office、Lotus Notes、Exchange Server、SUN CIMS等不下二十多種。其安全手段涉及LDAP、DES、RSA等各種方式。在應用系統的安全性上,主要考慮盡可能建立安全的系統平臺,而且通過(guò)專(zhuān)業(yè)的安全工具不斷發(fā)現漏洞,修補漏洞,提高系統的安全性。
應用的安全性涉及到信息、數據的安全性。
在某些網(wǎng)絡(luò )系統中,涉及到很多機密信息、數據,如果一些重要信息遭到竊取或破壞,它的經(jīng)濟、社會(huì )影響和政治影響將是很?chē)乐氐。因此,對用?hù)使用計算機必須進(jìn)行身份認證,對于重要信息的通訊必須授權,傳輸必須加密。采用多層次的訪(fǎng)問(wèn)控制與權限控制手段,實(shí)現對數據的安全保護;采用加密技術(shù),保證網(wǎng)上傳輸的信息(包括管理員口令與帳戶(hù)、上傳信息等)的機密性與完整性。
五、管理的安全風(fēng)險分析
管理是網(wǎng)絡(luò )安全中最最重要的部分。責權不明,安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風(fēng)險。當網(wǎng)絡(luò )出現攻擊行為或網(wǎng)絡(luò )受到其它一些安全威脅時(shí)(如內部人員的違規操作等),無(wú)法進(jìn)行實(shí)時(shí)的檢測、監控、報告與預警。同時(shí),當事故發(fā)生后,也無(wú)法提供黑客攻擊行為的追蹤線(xiàn)索及破案依據,即缺乏對網(wǎng)絡(luò )的可控性與可審查性。這就要求我們必須對站點(diǎn)的訪(fǎng)問(wèn)活動(dòng)進(jìn)行多層次的記錄,及時(shí)發(fā)現非法入侵行為。
建立全新網(wǎng)絡(luò )安全機制,必須深刻理解網(wǎng)絡(luò )并能提供直接的解決方案,因此,最可行的做法是制定健全的管理制度和嚴格管理相結合。保障網(wǎng)絡(luò )的安全運行,使其成為一個(gè)具有良好的安全性、可擴充性和易管理性的信息網(wǎng)絡(luò )便成為了首要任務(wù)。一旦上述的安全隱患成為事實(shí),所造成的損失對整個(gè)網(wǎng)絡(luò )都是難以估計的。
六、網(wǎng)絡(luò )安全措施
物理措施:例如,保護網(wǎng)絡(luò )關(guān)鍵設備(如交換機、大型計算機等),制定嚴格的網(wǎng)絡(luò )安全規章制度,采取防輻射、防火以及安裝不間斷電源(UPS)等措施。
訪(fǎng)問(wèn)控制:對用戶(hù)訪(fǎng)問(wèn)網(wǎng)絡(luò )資源的權限進(jìn)行嚴格的認證和控制。例如,進(jìn)行用戶(hù)身份認證,對口令加密、更新和鑒別,設置用戶(hù)訪(fǎng)問(wèn)目錄和文件的權限,控制網(wǎng)絡(luò )設備配置的權限,等等。
數據加密:加密是保護數據安全的重要手段。加密的作用是保障信息被人截獲后不能讀懂其含義。
防止計算機網(wǎng)絡(luò )病毒,安裝網(wǎng)絡(luò )防病毒系統。
其他措施:其他措施包括信息過(guò)濾、容錯、數據鏡像、數據備份和審計等。近年來(lái),圍繞網(wǎng)絡(luò )安全問(wèn)題提出了許多解決辦法,例如數據加密技術(shù)和防火墻技術(shù)等。數據加密是對網(wǎng)絡(luò )中傳輸的數據進(jìn)行加密,到達目的地后再解密還原為原始數據,目的是防止非法用戶(hù)截獲后盜用信息。防火墻技術(shù)是通過(guò)對網(wǎng)絡(luò )的隔離和限制訪(fǎng)問(wèn)等方法來(lái)控制網(wǎng)絡(luò )的訪(fǎng)問(wèn)權限,從而保護網(wǎng)絡(luò )資源。其他安全技術(shù)包括密鑰管理、數字簽名、認證技術(shù)、智能卡技術(shù)和訪(fǎng)問(wèn)控制等等。
七、結束語(yǔ)
網(wǎng)絡(luò )安全是一個(gè)系統的工程,需要仔細考慮系統的安全需求,并將各種安全技術(shù)結合在 一起,才能生成一個(gè)高效、通用、安全的網(wǎng)絡(luò )系統。網(wǎng)絡(luò )安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面,既包括信息系統本身的安全問(wèn)題,也有物理的和邏輯的技術(shù)措施,一種技術(shù)只能解決一方面的問(wèn)題,而不是萬(wàn)能的。因此只有嚴格的保密政策、明晰的安全策略以及高素質(zhì)的網(wǎng)絡(luò )管理人才才能完好、實(shí)時(shí)地保證信息的完整性和確證性,為網(wǎng)絡(luò )提供強大的安全服務(wù)。
【網(wǎng)絡(luò )安全方面的論文】相關(guān)文章:
網(wǎng)絡(luò )安全的論文03-11
網(wǎng)絡(luò )安全論文03-10
交通方面的論文04-12
審計方面的論文03-10
網(wǎng)絡(luò )安全相關(guān)論文03-19
網(wǎng)絡(luò )安全議論論文03-12