2023年全國(guó)碩士研究生考試考研英語(yǔ)一試題真題(含答案詳解+作文范文)_第1頁(yè)
已閱讀1頁(yè),還剩20頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、<p>  標(biāo)題:計(jì)算機(jī)網(wǎng)絡(luò)安全</p><p><b>  摘要</b></p><p>  隨著計(jì)算機(jī)互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)信息已經(jīng)成為社會(huì)發(fā)展的重要組成部分。它涉及到政府、經(jīng)濟(jì)、文化、軍事等諸多領(lǐng)域。由于計(jì)算機(jī)網(wǎng)絡(luò)組成形式多樣性、終端分布廣和網(wǎng)絡(luò)的開(kāi)我們知道,21世紀(jì)的一些重要特征就是數(shù)字化,網(wǎng)絡(luò)化和信息化,它是一個(gè)以網(wǎng)絡(luò)為核心放性、互聯(lián)性等特征,

2、致使網(wǎng)絡(luò)信息容易受到來(lái)自黑客竊取、計(jì)算機(jī)系統(tǒng)容易受惡意軟件攻擊,因此,網(wǎng)絡(luò)信息資源的安全及管理維護(hù)成為當(dāng)今信息話(huà)時(shí)代的個(gè)重要話(huà)題。</p><p>  文中首先論述了信息網(wǎng)絡(luò)安全內(nèi)涵發(fā)生的根本變化,闡述了我國(guó)發(fā)展民族信息安全體系的重要性及建立有中國(guó)特色的網(wǎng)絡(luò)安全體系的必要性,以及網(wǎng)絡(luò)面臨的安全性威脅(黑客入侵)及管理維護(hù)(防火墻安全技術(shù))。進(jìn)一步闡述了網(wǎng)絡(luò)的安全技術(shù)。然后具體講述了網(wǎng)絡(luò)防火墻安全技術(shù),入侵檢測(cè)技術(shù)

3、,數(shù)據(jù)加密技術(shù),反病毒技術(shù)。同時(shí)就各種網(wǎng)絡(luò)安全進(jìn)行了詳細(xì)介紹,特別對(duì)校園網(wǎng)絡(luò)安全給予了很大講述。對(duì)校園網(wǎng)絡(luò)安全的維護(hù)有著重要的作用。</p><p>  關(guān)鍵詞:信息安全 網(wǎng)絡(luò) 防火墻 數(shù)據(jù)加密 </p><p><b>  目錄</b></p><p>  計(jì)算機(jī)網(wǎng)絡(luò)安全畢業(yè)論文I</p><p><b&

4、gt;  摘要:I</b></p><p><b>  目錄II</b></p><p><b>  1 前言1</b></p><p>  1.1 網(wǎng)絡(luò)安全發(fā)展歷史與現(xiàn)狀分析1</p><p>  1.1.1因特網(wǎng)的發(fā)展及其安全問(wèn)題1</p><p>

5、  1.1.2我國(guó)網(wǎng)絡(luò)安全現(xiàn)狀及發(fā)展趨勢(shì)3</p><p>  1.2校園網(wǎng)存在的安全問(wèn)題4</p><p>  1.3 論文的主要任務(wù)4</p><p><b>  2網(wǎng)絡(luò)安全概述6</b></p><p>  2.1網(wǎng)絡(luò)安全的含義6</p><p>  2.2 網(wǎng)絡(luò)安全的屬性6&l

6、t;/p><p>  2.3 網(wǎng)絡(luò)安全機(jī)制7</p><p>  2.3.1 網(wǎng)絡(luò)安全技術(shù)機(jī)制7</p><p>  2.3.2 網(wǎng)絡(luò)安全管理機(jī)制8</p><p>  2.4 網(wǎng)絡(luò)安全策略8</p><p>  2.4.1 安全策略的分類(lèi)8</p><p>  2.4.2 安全策略的配置

7、8</p><p>  2.4.3 安全策略的實(shí)現(xiàn)流程9</p><p>  2.5 網(wǎng)絡(luò)安全發(fā)展趨勢(shì)9</p><p>  3 網(wǎng)絡(luò)安全問(wèn)題解決對(duì)策10</p><p>  3.1計(jì)算機(jī)安全級(jí)別的劃分10</p><p>  3.1.1 TCSEC簡(jiǎn)介10</p><p>  3.

8、1.2 GB17859劃分的特點(diǎn)12</p><p>  3.2 防火墻技術(shù)14</p><p>  3.2.1防火墻的基本概念與作用14</p><p>  3.2.2防火墻的工作原理 15</p><p><b>  1 前言</b></p><p>  1.1 網(wǎng)絡(luò)安全發(fā)展歷史

9、與現(xiàn)狀分析</p><p>  1.1.1因特網(wǎng)的發(fā)展及其安全問(wèn)題</p><p>  隨著計(jì)算機(jī)技術(shù)的發(fā)展,在計(jì)算機(jī)上處理業(yè)務(wù)已由基于單機(jī)的數(shù)學(xué)運(yùn)算、文件處理,基于簡(jiǎn)單連結(jié)的內(nèi)部網(wǎng)絡(luò)的內(nèi)部業(yè)務(wù)處理、辦公自動(dòng)化等發(fā)展到基于企業(yè)復(fù)雜的內(nèi)部網(wǎng)、企業(yè)外部網(wǎng)、全球互聯(lián)網(wǎng)的企業(yè)級(jí)計(jì)算機(jī)處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務(wù)處理。在信息處理能力提高的同時(shí),系統(tǒng)的連結(jié)能力也在不斷的提高。但在連結(jié)信息能力、

10、流通能力提高的同時(shí),基于網(wǎng)絡(luò)連接的安全問(wèn)題也日益突出。</p><p>  主要表現(xiàn)在以下方面: </p><p>  (一)網(wǎng)絡(luò)的開(kāi)放性帶來(lái)的安全問(wèn)題</p><p>  Internet的開(kāi)放性以及其他方面因素導(dǎo)致了網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)系統(tǒng)存在很多安全問(wèn)題。為了解決這些安全問(wèn)題,各種安全機(jī)制、策略、管理和技術(shù)被研究和應(yīng)用。然而,即使在使用了現(xiàn)有的安全工具和技術(shù)的情

11、況下,網(wǎng)絡(luò)的安全仍然存在很大隱患,這些安全隱患主要可以包括為以下幾點(diǎn):</p><p>  (1) 安全機(jī)制在特定環(huán)境下并非萬(wàn)無(wú)一失。比如防火墻,它雖然是一種有效的安全工具,可以隱蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),限制外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪(fǎng)問(wèn)。但是對(duì)于內(nèi)部網(wǎng)絡(luò)之間的訪(fǎng)問(wèn),防火墻往往是無(wú)能為力的。因此,對(duì)于內(nèi)部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)之間的入侵行為和內(nèi)外勾結(jié)的入侵行為,防火墻是很難發(fā)覺(jué)和防范的。</p><p>  (

12、2)安全工具的使用受到人為因素的影響。一個(gè)安全工具能不能實(shí)現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶(hù),不正當(dāng)?shù)脑O(shè)置就會(huì)產(chǎn)生不安全因素。例如,Windows NT在進(jìn)行合理的設(shè)置后可以達(dá)到C2級(jí)的安全性,但很少有人能夠?qū)indows NT本身的安全策略進(jìn)行合理的設(shè)置。雖然在這方面,可以通過(guò)靜態(tài)掃描工具來(lái)檢測(cè)系統(tǒng)是否進(jìn)行了合理的設(shè)置,但是這些掃描工具基本上也只是基于一種缺省的系統(tǒng)安全策略進(jìn)行比較,針對(duì)具體的應(yīng)用環(huán)境和

13、專(zhuān)門(mén)的應(yīng)用需求就很難判斷設(shè)置的正確性。</p><p>  (3)系統(tǒng)的后門(mén)是難于考慮到的地方。防火墻很難考慮到這類(lèi)安全問(wèn)題,多數(shù)情況下,這類(lèi)入侵行為可以堂而皇之經(jīng)過(guò)防火墻而很難被察覺(jué);比如說(shuō),眾所周知的ASP源碼問(wèn)題,這個(gè)問(wèn)題在IIS服務(wù)器4.0以前一直存在,它是IIS服務(wù)的設(shè)計(jì)者留下的一個(gè)后門(mén),任何都可以使用瀏覽器從網(wǎng)絡(luò)上方便地調(diào)出ASP程序的源碼,從而可以收集系 </p><p> 

14、 統(tǒng)信息,進(jìn)而對(duì)系統(tǒng)進(jìn)行攻擊。對(duì)于這類(lèi)入侵行為,防火墻是無(wú)法發(fā)覺(jué)的,因?yàn)閷?duì)于防火墻來(lái)說(shuō),該入侵行為的訪(fǎng)問(wèn)過(guò)程和正常的WEB訪(fǎng)問(wèn)是相似的,唯一區(qū)別是入侵訪(fǎng)問(wèn)在請(qǐng)求鏈接中多加了一個(gè)后綴。</p><p>  (4) BUG難以防范。甚至連安全工具本身也可能存在安全的漏洞。幾乎每天都有新的BUG被發(fā)現(xiàn)和公布出來(lái),程序設(shè)計(jì)者在修改已知的BUG的同時(shí)又可能使它產(chǎn)生了新的BUG。系統(tǒng)的BUG經(jīng)常被黑客利用,而且這種攻擊通常不

15、會(huì)產(chǎn)生日志,幾乎無(wú)據(jù)可查。比如說(shuō)現(xiàn)在很多程序都存在內(nèi)存溢出的BUG,現(xiàn)有的安全工具對(duì)于利用這些BUG的攻擊幾乎無(wú)法防范。</p><p>  (5)黑客的攻擊手段在不斷地升級(jí)。安全工具的更新速度慢,且絕大多數(shù)情況需要人為的參與才能發(fā)現(xiàn)以前未知的安全問(wèn)題,這就使得它們對(duì)新出現(xiàn)的安全問(wèn)題總是反應(yīng)遲鈍。當(dāng)安全工具剛發(fā)現(xiàn)并努力更正某方面的安全問(wèn)題時(shí),其他的安全問(wèn)題又出現(xiàn)了。因此,黑客總是可以使用先進(jìn)的、安全工具不知道的手

16、段進(jìn)行攻擊。 </p><p> ?。ǘ┚W(wǎng)絡(luò)安全的防護(hù)力脆弱,導(dǎo)致的網(wǎng)絡(luò)危機(jī)</p><p>  (1)根據(jù)Warroon Research的調(diào)查,1997年世界排名前一千的公司幾乎都曾被黑客闖入。 </p><p>  (2) 據(jù)美國(guó)FBI統(tǒng)計(jì),美國(guó)每年因網(wǎng)絡(luò)安全造成的損失高達(dá)75億美元。 </p><p>  (3) Ernst和You

17、ng報(bào)告,由于信息安全被竊或?yàn)E用,幾乎80%的大型企業(yè)遭受損失。 </p><p> ?。ㄈ┚W(wǎng)絡(luò)安全的主要威脅因素</p><p>  (1)軟件漏洞:每一個(gè)操作系統(tǒng)或網(wǎng)絡(luò)軟件的出現(xiàn)都不可能是無(wú)缺陷和漏洞的。這就使我們的計(jì)算機(jī)處于危險(xiǎn)的境地,一旦連接入網(wǎng),將成為眾矢之的。</p><p>  (2)配置不當(dāng):安全配置不當(dāng)造成安全漏洞,例如,防火墻軟件的配置不正確,

18、那么它根本不起作用。對(duì)特定的網(wǎng)絡(luò)應(yīng)用程序,當(dāng)它啟動(dòng)時(shí),就打開(kāi)了一系列的安全缺口,許多與該軟件捆綁在一起的應(yīng)用軟件也會(huì)被啟用。除非用戶(hù)禁止該程序或?qū)ζ溥M(jìn)行正確配置,否則,安全隱患始終存在。</p><p>  (3)安全意識(shí)不強(qiáng):用戶(hù)口令選擇不慎,或?qū)⒆约旱膸ぬ?hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來(lái)威脅。</p><p>  (4)病毒:目前數(shù)據(jù)安全的頭號(hào)大敵是計(jì)算機(jī)病毒,它是編制者在

19、計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或數(shù)據(jù),影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等特點(diǎn)。因此,提高對(duì)病毒的防范刻不容緩。</p><p>  (5)黑客:對(duì)于計(jì)算機(jī)數(shù)據(jù)安全構(gòu)成威脅的另一個(gè)方面是來(lái)自電腦黑客(backer)。電腦黑客利用系統(tǒng)中的安全漏洞非法進(jìn)入他人計(jì)算機(jī)系統(tǒng),其危害性非常大。從某種意義上講,黑客對(duì)信息安全的危害甚

20、至比一般的電腦病毒更為嚴(yán)重。</p><p>  1.1.2我國(guó)網(wǎng)絡(luò)安全現(xiàn)狀及發(fā)展趨勢(shì)</p><p>  因特網(wǎng)在我國(guó)的迅速普及,我國(guó)境內(nèi)信息系統(tǒng)的攻擊事件也正在呈現(xiàn)快速增長(zhǎng)的勢(shì)頭。據(jù)了解,從1997年底到現(xiàn)在,我國(guó)的政府部門(mén)、證券公司、銀行、ISP, ICP等機(jī)構(gòu)的計(jì)算機(jī)網(wǎng)絡(luò)相繼遭到多次攻擊。因此,加強(qiáng)網(wǎng)絡(luò)信息安全保障已成為當(dāng)前的迫切任務(wù)。

21、 </p><p>  目前我國(guó)網(wǎng)絡(luò)安全的現(xiàn)狀和面臨的威脅主要有:</p><p>  (1)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)使用的軟、硬件很大一部分是國(guó)外產(chǎn)品,我們對(duì)引進(jìn)的信息技術(shù)和設(shè)備缺乏保護(hù)信息安全所必不可少的有效管理和技術(shù)改造。</p><p>  (2)全社

22、會(huì)的信息安全意識(shí)雖然有所提高,但將其提到實(shí)際日程中來(lái)的依然很少。</p><p>  (3)目前關(guān)于網(wǎng)絡(luò)犯罪的法律、法規(guī)還不健全。 </p><p>  (4)我國(guó)信息安全人才培養(yǎng)還不能滿(mǎn)足其需要。</p><p>  1.2校園網(wǎng)存在的安全問(wèn)題</p><p>  與其它網(wǎng)絡(luò)一樣,校園網(wǎng)也會(huì)受到相應(yīng)的威脅,大體可分為對(duì)網(wǎng)絡(luò)中數(shù)據(jù)信息的危害和

23、對(duì)網(wǎng)絡(luò)設(shè)備的危害。具體來(lái)說(shuō)包括:</p><p>  (1)非授權(quán)訪(fǎng)問(wèn);即對(duì)網(wǎng)絡(luò)設(shè)備及信息資源進(jìn)行非正常使用或越權(quán)使用等。</p><p>  (2)冒充合法用戶(hù);即利用各種假冒或欺騙的手段非法獲得合法用戶(hù)的使用權(quán)限,以達(dá)到占用合法用戶(hù)資源的目的。</p><p>  (3)破壞數(shù)據(jù)的完整性;即使用非法手段,刪除、修改、重發(fā)某些重要信息,以干擾用戶(hù)的正常使用。<

24、;/p><p>  (4)干擾系統(tǒng)正常運(yùn)行;指改變系統(tǒng)的正常運(yùn)行方法,減慢系統(tǒng)的響應(yīng)時(shí)間等手段。</p><p>  (5)病毒與惡意的攻擊;即通過(guò)網(wǎng)絡(luò)傳播病毒或進(jìn)行惡意攻擊。</p><p>  除此之外,校園網(wǎng)還面對(duì)形形色色、良莠不分的網(wǎng)絡(luò)資源,如不進(jìn)行識(shí)別和過(guò)濾,那么會(huì)造成大量非法內(nèi)容或郵件出入,占用大量流量資源,造成流量堵塞、上網(wǎng)速度慢等問(wèn)題。許多校園網(wǎng)是從局域

25、網(wǎng)發(fā)展來(lái)的,由于意識(shí)與資金方面的原因,它們?cè)诎踩矫嫱鶝](méi)有太多的設(shè)置,這就給病毒和黑客提供了生存的空間。因此,校園網(wǎng)的網(wǎng)絡(luò)安全需求是全方位的。 </p><p>  1.3 論文的主要任務(wù)</p><p>  計(jì)算機(jī)網(wǎng)絡(luò)所具有的開(kāi)發(fā)性、互連性和共享性等特征使網(wǎng)上信息安全存在先天的不足,加上系統(tǒng)軟件本身的安全漏洞以及所欠缺的嚴(yán)格管理,致使網(wǎng)絡(luò)易受黑客,惡意軟件的攻擊,因此對(duì)網(wǎng)絡(luò)的安全所采取

26、的措施,應(yīng)能全方位地針對(duì)各種威脅,保障網(wǎng)絡(luò)信息的保密性、完整性和可用性。本文針對(duì)目前網(wǎng)絡(luò)安全存在的威脅,利用計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)知識(shí)對(duì)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行系統(tǒng)地研究,并在此基礎(chǔ)上總結(jié)校園網(wǎng)存在的安全問(wèn)題,通過(guò)安全系統(tǒng)需求,進(jìn)行深入研究,找出存在的威脅,結(jié)合網(wǎng)絡(luò)安全技術(shù)和網(wǎng)絡(luò)攻防技術(shù)提出解決方案及措施。</p><p><b>  2 網(wǎng)絡(luò)安全概述</b></p><p> 

27、 2.1網(wǎng)絡(luò)安全的含義</p><p>  網(wǎng)絡(luò)安全從其本質(zhì)來(lái)講就是網(wǎng)絡(luò)上信息安全,它涉及的領(lǐng)域相當(dāng)廣泛,這是因?yàn)槟壳暗墓猛ㄐ啪W(wǎng)絡(luò)中存在著各式各樣的安全漏洞和威脅。廣義上講,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性和可控性的相關(guān)技術(shù)和理論,都是網(wǎng)絡(luò)安全的研究領(lǐng)域。</p><p>  網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件,軟件及數(shù)據(jù)受到保護(hù),不遭受偶然或惡意的破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常

28、地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷[1]。且在不同環(huán)境和應(yīng)用中又不同的解釋。</p><p>  (1)運(yùn)行系統(tǒng)安全:即保證信息處理和傳輸系統(tǒng)的安全,包括計(jì)算機(jī)系統(tǒng)機(jī)房環(huán)境和傳輸環(huán)境的法律保護(hù)、計(jì)算機(jī)結(jié)構(gòu)設(shè)計(jì)的安全性考慮、硬件系統(tǒng)的安全運(yùn)行、計(jì)算機(jī)操作系統(tǒng)和應(yīng)用軟件的安全、數(shù)據(jù)庫(kù)系統(tǒng)的安全、電磁信息泄露的防御等。</p><p> ?。?)網(wǎng)絡(luò)上系統(tǒng)信息的安全:包括用戶(hù)口令鑒別、用戶(hù)存取權(quán)限控制、數(shù)據(jù)

29、存取權(quán)限、方式控制、安全審計(jì)、安全問(wèn)題跟蹤、計(jì)算機(jī)病毒防治、數(shù)據(jù)加密等。</p><p> ?。?)網(wǎng)絡(luò)上信息傳輸?shù)陌踩杭葱畔鞑ズ蠊陌踩?、包括信息過(guò)濾、不良信息過(guò)濾等。</p><p> ?。?)網(wǎng)絡(luò)上信息內(nèi)容的安全:即我們討論的狹義的“信息安全”;側(cè)重于保護(hù)信息的機(jī)密性、真實(shí)性和完整性。本質(zhì)上是保護(hù)用戶(hù)的利益和隱私。</p><p>  2.2 網(wǎng)絡(luò)安全的屬

30、性</p><p>  網(wǎng)絡(luò)安全具有三個(gè)基本的屬性:機(jī)密性、完整性、可用性。 </p><p>  (1)機(jī)密性:是指保證信息與信息系統(tǒng)不被非授權(quán)者所獲取與使用,主要 范措施是密碼技術(shù)。</p><p> ?。?)完整性:是指保證信息與信息系統(tǒng)可被授權(quán)人正常使用,主要

31、防范措施是確保信息與信息系統(tǒng)處于一個(gè)可靠的運(yùn)行狀態(tài)之下。</p><p>  以上可以看出:在網(wǎng)絡(luò)中,維護(hù)信息載體和信息自身的安全都包括了機(jī)密性、完整性、可用性這些重要的屬性。</p><p>  2.3 網(wǎng)絡(luò)安全機(jī)制</p><p>  網(wǎng)絡(luò)安全機(jī)制是保護(hù)網(wǎng)絡(luò)信息安全所采用的措施,所有的安全機(jī)制都是針對(duì)某些潛在的安全威脅而設(shè)計(jì)的,可以根據(jù)實(shí)際情況單獨(dú)或組合使用。如

32、何在有限的投入下合理地用安全機(jī)制,以便盡可能地降低安全風(fēng)險(xiǎn),是值得討論的,網(wǎng)絡(luò)信息安全機(jī)制應(yīng)包括技術(shù)機(jī)制和管理機(jī)制兩方面的內(nèi)容。</p><p>  2.3.1 網(wǎng)絡(luò)安全技術(shù)機(jī)制</p><p>  網(wǎng)絡(luò)安全技術(shù)機(jī)制包含以下內(nèi)容:</p><p>  (1)加密和隱藏。加密使信息改變,攻擊者無(wú)法了解信息的內(nèi)容從而達(dá)到保護(hù);隱藏則是將有用信息隱藏在其他信息中,使攻擊者

33、無(wú)法發(fā)現(xiàn)。</p><p> ?。?)認(rèn)證和授權(quán)。網(wǎng)絡(luò)設(shè)備之間應(yīng)互認(rèn)證對(duì)方的身份,以保證正確的操作權(quán)力賦予和數(shù)據(jù)的存取控制;同時(shí)網(wǎng)絡(luò)也必須認(rèn)證用戶(hù)的身份,以授權(quán)保證合法的用戶(hù)實(shí)施正確的操作。</p><p> ?。?)審計(jì)和定位。通過(guò)對(duì)一些重要的事件進(jìn)行記錄,從而在系統(tǒng)中發(fā)現(xiàn)錯(cuò)誤或受到攻擊時(shí)能定位錯(cuò)誤并找到防范失效的原因,作為內(nèi)部犯罪和事故后調(diào)查取證的基礎(chǔ)。</p><

34、p> ?。?)完整性保證。利用密碼技術(shù)的完整性保護(hù)可以很好地對(duì)付非法篡改,當(dāng)信息源的完整性可以被驗(yàn)證卻無(wú)法模仿時(shí),可提供不可抵賴(lài)服務(wù)。</p><p> ?。?)權(quán)限和存取控制:針對(duì)網(wǎng)絡(luò)系統(tǒng)需要定義的各種不同用戶(hù),根據(jù)正確的認(rèn)證,賦予其適當(dāng)?shù)牟僮鳈?quán)力,限制其越級(jí)操作。</p><p>  (6)任務(wù)填充:在任務(wù)間歇期發(fā)送無(wú)用的具有良好模擬性能的隨機(jī)數(shù)據(jù),以增加攻擊者通過(guò)分析通信流量和

35、破譯密碼獲得信息難度。</p><p>  2.3.2 網(wǎng)絡(luò)安全管理機(jī)制</p><p>  網(wǎng)絡(luò)信息安全不僅僅是技術(shù)問(wèn)題,更是一個(gè)管理問(wèn)題,要解決網(wǎng)絡(luò)信息安全問(wèn)題,必須制定正確的目標(biāo)策略,設(shè)計(jì)可行的技術(shù)方案,確定合理的資金技術(shù),采取相應(yīng)的管理措施和依據(jù)相關(guān)法律制度。</p><p>  2.4 網(wǎng)絡(luò)安全策略</p><p>  策略通常是一

36、般性的規(guī)范,只提出相應(yīng)的重點(diǎn),而不確切地說(shuō)明如何達(dá)到所要的結(jié)果,因此策略屬于安全技術(shù)規(guī)范的最高一級(jí)。</p><p>  2.4.1 安全策略的分類(lèi)</p><p>  安全策略分為基于身份的安全策略和基于規(guī)則的安全策略種?;谏矸莸陌踩呗允沁^(guò)濾對(duì)數(shù)據(jù)或資源的訪(fǎng)問(wèn),有兩種執(zhí)行方法:若訪(fǎng)問(wèn)權(quán)限為訪(fǎng)問(wèn)者所有,典型的作法為特權(quán)標(biāo)記或特殊授權(quán),即僅為用戶(hù)及相應(yīng)活動(dòng)進(jìn)程進(jìn)行授權(quán);若為訪(fǎng)問(wèn)數(shù)據(jù)所有則

37、可以采用訪(fǎng)問(wèn)控制表(ACL)。這兩種情況中,數(shù)據(jù)項(xiàng)的大小有很大的變化,數(shù)據(jù)權(quán)力命名也可以帶自己的ACL[3]。</p><p>  基于規(guī)則的安全策略是指建立在特定的,個(gè)體化屬性之上的授權(quán)準(zhǔn)則,授權(quán)通常依賴(lài)于敏感性。在一個(gè)安全系統(tǒng)中,數(shù)據(jù)或資源應(yīng)該標(biāo)注安全標(biāo)記,而且用戶(hù)活動(dòng)應(yīng)該得到相應(yīng)的安全標(biāo)記。</p><p>  2.4.2 安全策略的配置</p><p>  

38、開(kāi)放式網(wǎng)絡(luò)環(huán)境下用戶(hù)的合法權(quán)益通常受到兩種方式的侵害:主動(dòng)攻擊和被動(dòng)攻擊,主動(dòng)攻擊包括對(duì)用戶(hù)信息的竊取,對(duì)信息流量的分析。根據(jù)用戶(hù)對(duì)安全的需求才可以采用以下的保護(hù):</p><p> ?。?)身份認(rèn)證;檢驗(yàn)用戶(hù)的身份是否合法、防止身份冒充、及對(duì)用戶(hù)實(shí)施訪(fǎng)問(wèn)控制數(shù)據(jù)完整性鑒別、防止數(shù)據(jù)被偽造、修改和刪除。</p><p> ?。?)信息保密;防止用戶(hù)數(shù)據(jù)被泄、竊取、保護(hù)用戶(hù)的隱私。</

39、p><p> ?。?)數(shù)字簽名;防止用戶(hù)否認(rèn)對(duì)數(shù)據(jù)所做的處理。</p><p> ?。?)訪(fǎng)問(wèn)控制;對(duì)用戶(hù)的訪(fǎng)問(wèn)權(quán)限進(jìn)行控制。</p><p> ?。?)不可否認(rèn)性;也稱(chēng)不可抵賴(lài)性,即防止對(duì)數(shù)據(jù)操作的否認(rèn)。</p><p>  2.4.3 安全策略的實(shí)現(xiàn)流程</p><p>  安全策略的實(shí)現(xiàn)涉及到以下及個(gè)主要方面:<

40、;/p><p> ?。?)證書(shū)管理。主要是指公開(kāi)密銀證書(shū)的產(chǎn)生、分配更新和驗(yàn)證。</p><p> ?。?)密銀管理。包括密銀的產(chǎn)生、協(xié)商、交換和更新,目的是為了在通信的終端系統(tǒng)之間建立實(shí)現(xiàn)安全策略所需的共享密銀。</p><p> ?。?)安全協(xié)作。是在不同的終端系統(tǒng)之間協(xié)商建立共同采用的安全策略,包括安全策略實(shí)施所在層次、具體采用的認(rèn)證、加密算法和步驟、如何處理差錯(cuò)

41、。</p><p>  (4)安全算法實(shí)現(xiàn):具體算法的實(shí)現(xiàn),如PES、RSA.</p><p> ?。?)安全策略數(shù)據(jù)庫(kù):保存與具體建立的安全策略有關(guān)的狀態(tài)、變量、指針。</p><p>  2.5 網(wǎng)絡(luò)安全發(fā)展趨勢(shì)</p><p>  總的看來(lái),對(duì)等網(wǎng)絡(luò)將成為主流,與網(wǎng)格共存。網(wǎng)絡(luò)進(jìn)化的未來(lái)—綠色網(wǎng)絡(luò)—呼喚著的信息安全保障體系。</p

42、><p>  國(guó)際互聯(lián)網(wǎng)允許自主接入,從而構(gòu)成一個(gè)規(guī)模龐大的,復(fù)雜的巨系統(tǒng),在如此復(fù)雜的環(huán)境下,孤立的技術(shù)發(fā)揮的作用有限,必須從整體的和體系的角度,綜合運(yùn)用系統(tǒng)論,控制論和信息論等理論,融合各種技術(shù)手段,加強(qiáng)自主創(chuàng)新和頂層設(shè)計(jì),協(xié)同解決網(wǎng)絡(luò)安全問(wèn)題。</p><p>  保證網(wǎng)絡(luò)安全還需嚴(yán)格的手段,未來(lái)網(wǎng)絡(luò)安全領(lǐng)域可能發(fā)生三件事,其一是向更高級(jí)別的認(rèn)證轉(zhuǎn)移;其二,目前存儲(chǔ)在用戶(hù)計(jì)算機(jī)上的復(fù)雜數(shù)

43、據(jù)將“向上移動(dòng)”,由與銀行相似的機(jī)構(gòu)確保它們的安全;第三,是在全世界的國(guó)家和地區(qū)建立與駕照相似的制度,它們?cè)谟?jì)算機(jī)銷(xiāo)售時(shí)限制計(jì)算機(jī)的運(yùn)算能力,或要求用戶(hù)演示在自己的計(jì)算機(jī)受到攻擊時(shí)抵御攻擊的能力[5]。</p><p>  3 網(wǎng)絡(luò)安全問(wèn)題解決對(duì)策</p><p>  3.1計(jì)算機(jī)安全級(jí)別的劃分</p><p>  3.1.1 TCSEC簡(jiǎn)介</p>

44、<p>  表3-1網(wǎng)絡(luò)安全等級(jí)及安全級(jí)別的1999年9月13日國(guó)家質(zhì)量技術(shù)監(jiān)督局公布了我國(guó)第一部關(guān)于計(jì)算機(jī)信息系統(tǒng)安全等級(jí)劃分的標(biāo)準(zhǔn)“計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則”(GB17859-1999)。而國(guó)外同標(biāo)準(zhǔn)的是美國(guó)國(guó)防部在1985年12月公布的可信計(jì)算機(jī)系統(tǒng)評(píng)價(jià)標(biāo)準(zhǔn)TCSEC(又稱(chēng)桔皮書(shū))。在TCSEC劃分了7個(gè)安全等級(jí):D級(jí)、C1級(jí)、C2級(jí)、B1級(jí)、B2級(jí)、B3級(jí)和A1級(jí)。其中D級(jí)是沒(méi)有安全機(jī)制的級(jí)別,A1級(jí)是難以達(dá)

45、到的安全級(jí)別,如表</p><p>  錯(cuò)誤!未找到圖形項(xiàng)目表。所示:</p><p><b>  性能要求</b></p><p>  安全級(jí)別名 稱(chēng)說(shuō)明</p><p>  D1酌情安全保護(hù)對(duì)硬件和操作系統(tǒng)幾乎無(wú)保護(hù),對(duì)信息的訪(fǎng)問(wèn)無(wú)控制</p><p>  C1自選安全保護(hù)由用戶(hù)注

46、冊(cè)名和口令的組合來(lái)確定用戶(hù)對(duì)信息的訪(fǎng)問(wèn)權(quán)限</p><p>  B1被標(biāo)簽的安全性保護(hù)為強(qiáng)制性訪(fǎng)問(wèn)控制,不允許文件的擁有者改變其許可權(quán)限</p><p>  B2結(jié)構(gòu)化保護(hù)要求對(duì)計(jì)算機(jī)中所有信息加以標(biāo)簽,并且對(duì)設(shè)備分配單個(gè)或多個(gè)安全級(jí)別</p><p>  B3安全域保護(hù)使用安全硬件的方法來(lái)加強(qiáng)域的管理</p><p>  終端與

47、系統(tǒng)的連接途徑可信任</p><p>  A核實(shí)保護(hù)系統(tǒng)不同來(lái)源必須有安全措施必須在銷(xiāo)售過(guò)程中實(shí)施</p><p>  下面對(duì)下各個(gè)安全級(jí)別進(jìn)行介紹:</p><p>  (1)D類(lèi)安全等級(jí):D類(lèi)安全等級(jí)只包括D1一個(gè)級(jí)別。D1的安全等級(jí)最低。D1系統(tǒng)只為文件和用戶(hù)提供安全保護(hù)。D1系統(tǒng)最普通的形式是本地操作系統(tǒng),或者是一個(gè)完全沒(méi)有保護(hù)的網(wǎng)絡(luò)。</p>

48、;<p>  (2)C類(lèi)安全等級(jí):該類(lèi)安全等級(jí)能夠提供審慎的保護(hù),并為用戶(hù)的行動(dòng)和責(zé)任提供審計(jì)能力。C類(lèi)安全等級(jí)可劃分為C1和C2兩類(lèi)。C1系統(tǒng)的可信任運(yùn)算基礎(chǔ)體制(Trusted Computing Base,TCB)通過(guò)將用戶(hù)和數(shù)據(jù)分開(kāi)來(lái)達(dá)到安全的目的。在C1系統(tǒng)中,所有的用戶(hù)以同樣的靈敏度來(lái)處理數(shù)據(jù),即用戶(hù)認(rèn)為C1系統(tǒng)中的所有文檔都具有相同的機(jī)密性。C2系統(tǒng)比C1系統(tǒng)加強(qiáng)了可調(diào)的審慎控制。在連接事件和資源隔離來(lái)增強(qiáng)這

49、種控制。C2系統(tǒng)具有C1系統(tǒng)中所有的安全性特征。</p><p>  (3)B類(lèi)安全等級(jí):B類(lèi)安全等級(jí)可分為B1、B2和B3三類(lèi)。B類(lèi)系統(tǒng)具有強(qiáng)制性保護(hù)功能。強(qiáng)制性保護(hù)意味著如果用戶(hù)沒(méi)有與安全等級(jí)相連,系統(tǒng)就不會(huì)讓用戶(hù)存取對(duì)象。B1系統(tǒng)滿(mǎn)足下列要求:系統(tǒng)對(duì)網(wǎng)絡(luò)控制下的每個(gè)對(duì)象都進(jìn)行靈敏度標(biāo)記;系統(tǒng)使用靈敏度標(biāo)記作為所有強(qiáng)迫訪(fǎng)問(wèn)控制的基礎(chǔ);系統(tǒng)在把導(dǎo)入的、非標(biāo)記的對(duì)象放入系統(tǒng)前標(biāo)記它們;靈敏度標(biāo)記必須準(zhǔn)確地表示其所

50、聯(lián)系的對(duì)象的安全級(jí)別;當(dāng)系統(tǒng)管理員創(chuàng)建系統(tǒng)或者增加新的通信通道或I/O設(shè)備時(shí),管理員必須指定每個(gè)通信通道和I/O設(shè)備是單級(jí)還是多級(jí),并且管理員只能手工改變指定;單級(jí)設(shè)備并不保持傳輸信息的靈敏度級(jí)別;所有直接面向用戶(hù)位置的輸出(無(wú)論是虛擬的還是物理的)都必須產(chǎn)生標(biāo)記來(lái)指示關(guān)于輸出對(duì)象的靈敏度;系統(tǒng)必須使用用戶(hù)的口令或證明來(lái)決定用戶(hù)的安全訪(fǎng)問(wèn)級(jí)別;系統(tǒng)必須通過(guò)審計(jì)來(lái)記錄未授權(quán)訪(fǎng)問(wèn)的企圖。B2系統(tǒng)必須滿(mǎn)足B1系統(tǒng)的所有要求。另外,B2系統(tǒng)的管

51、理員必須使用一個(gè)明確的、文檔化的安全策略模式作為系統(tǒng)的可信任運(yùn)算基礎(chǔ)體制。B2系統(tǒng)必須滿(mǎn)足下列要求:系統(tǒng)必須立即通知系統(tǒng)中的每一個(gè)用戶(hù)所有與之相關(guān)的網(wǎng)絡(luò)連接的改變;只有用戶(hù)能夠在可信任通信路徑中進(jìn)行初始化通信;可信</p><p>  (a)B3必須產(chǎn)生一個(gè)可讀的安全列表,每個(gè)被命名的對(duì)象提供對(duì)該對(duì)象沒(méi)有訪(fǎng)問(wèn)權(quán)的用戶(hù)列表說(shuō)明;</p><p>  (b)B3系統(tǒng)在進(jìn)行任何操作前,要求用戶(hù)進(jìn)

52、行身份驗(yàn)證;</p><p>  (c)B3系統(tǒng)驗(yàn)證每個(gè)用戶(hù),同時(shí)還會(huì)發(fā)送一個(gè)取消訪(fǎng)問(wèn)的審計(jì)跟蹤消息;設(shè)計(jì)者必須正確區(qū)分可信任的通信路徑和其他路徑;可信任的通信基礎(chǔ)體制為每一個(gè)被命名的對(duì)象建立安全審計(jì)跟蹤;可信任的運(yùn)算基礎(chǔ)體制支持獨(dú)立的安全管理。</p><p>  (4)A類(lèi)安全等級(jí):A系統(tǒng)的安全級(jí)別最高。目前,A類(lèi)安全等級(jí)只包含A1一個(gè)安全類(lèi)別。A1類(lèi)與B3類(lèi)相似,對(duì)系統(tǒng)的結(jié)構(gòu)和策略不

53、作特別要求。A1系統(tǒng)的顯著特征是,系統(tǒng)的設(shè)計(jì)者必須按照一個(gè)正式的設(shè)計(jì)規(guī)范來(lái)分析系統(tǒng)。對(duì)系統(tǒng)分析后,設(shè)計(jì)者必須運(yùn)用核對(duì)技術(shù)來(lái)確保系統(tǒng)符合設(shè)計(jì)規(guī)范。A1系統(tǒng)必須滿(mǎn)足下列要求:系統(tǒng)管理員必須從開(kāi)發(fā)者那里接收到一個(gè)安全策略的正式模型;所有的安裝操作都必須由系統(tǒng)管理員進(jìn)行;系統(tǒng)管理員進(jìn)行的每一步安裝操作都必須有正式文檔。</p><p>  3.1.2 GB17859劃分的特點(diǎn)</p><p>  

54、GB17859把計(jì)算機(jī)信息安全保護(hù)能力劃分為5個(gè)等級(jí),它們是:系統(tǒng)自我保護(hù)級(jí)、系統(tǒng)審計(jì)保護(hù)級(jí)、安全標(biāo)記保護(hù)級(jí)、結(jié)構(gòu)化保護(hù)級(jí)和訪(fǎng)問(wèn)驗(yàn)證保護(hù)級(jí)。這5個(gè)級(jí)別的安全強(qiáng)度從低到高排列讓高一級(jí)包括低一級(jí)的安全能力,如表3-2所示。</p><p>  表3-2 GB17859的劃分標(biāo)準(zhǔn)</p><p>  安全能力一級(jí)二級(jí)三級(jí)四級(jí)五級(jí)</p><p>  自主訪(fǎng)問(wèn)控制

55、√∈≡≡≡</p><p>  強(qiáng)制訪(fǎng)問(wèn)控制√∈≡</p><p>  標(biāo)記√∈≡</p><p>  身份鑒別√∈∈≡≡</p><p>  客體重用√≡≡≡</p><p>  審計(jì)√∈∈∈</p><p>  數(shù)據(jù)完整√≡∈

56、≡≡</p><p>  隱蔽信道分析√≡</p><p>  可信路徑√≡</p><p>  可信恢復(fù)√</p><p>  注: “√”:新增功能;“∈”:比上一級(jí)功能又所擴(kuò)展;“≡”:與上一級(jí)功能相同。</p><p>  3.1.3安全等級(jí)標(biāo)準(zhǔn)模型</p>&l

57、t;p>  計(jì)算機(jī)信息系統(tǒng)的安全模型主要又訪(fǎng)問(wèn)監(jiān)控器模型、軍用安全模仿和信息流模型等三類(lèi)模型,它們是定義計(jì)算機(jī)信息系統(tǒng)安全等級(jí)劃分標(biāo)準(zhǔn)的依據(jù)。</p><p> ?。?)訪(fǎng)問(wèn)監(jiān)控模型:是按TCB要求設(shè)計(jì)的,受保護(hù)的客體要么允許訪(fǎng)問(wèn),要么不允許訪(fǎng)問(wèn)。</p><p> ?。?)常用安全模型:是一種多級(jí)安全模型,即它所控制的信息分為絕密、機(jī)密、秘密和無(wú)密4種敏感級(jí)。</p>

58、<p> ?。?)信息流模型:是計(jì)算機(jī)中系統(tǒng)中系統(tǒng)中信息流動(dòng)路徑,它反映了用戶(hù)在計(jì)算機(jī)系統(tǒng)中的訪(fǎng)問(wèn)意圖。信息流分直接的和間接的兩種。</p><p><b>  3.2 防火墻技術(shù)</b></p><p>  隨著網(wǎng)絡(luò)安全問(wèn)題日益嚴(yán)重,網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品也被人們逐漸重視起來(lái),防火墻作為最早出現(xiàn)的網(wǎng)絡(luò)安全技術(shù)和使用量最大的網(wǎng)絡(luò)安全產(chǎn)品,受到用戶(hù)和研發(fā)機(jī)構(gòu)的親

59、睞。</p><p>  3.2.1防火墻的基本概念與作用</p><p>  防火墻是指設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合,它執(zhí)行預(yù)先制定的訪(fǎng)問(wèn)控制策略,決定了網(wǎng)絡(luò)外部與網(wǎng)絡(luò)內(nèi)部的訪(fǎng)問(wèn)方式。</p><p>  在網(wǎng)絡(luò)中,防火墻實(shí)際是一種隔離技術(shù),它所執(zhí)行的隔離措施有:</p><p>  (1)拒絕未經(jīng)授權(quán)的用戶(hù)訪(fǎng)問(wèn)內(nèi)部網(wǎng)和

60、存取敏感數(shù)據(jù)。</p><p> ?。?)允許合法用戶(hù)不受妨礙地訪(fǎng)問(wèn)網(wǎng)絡(luò)資源。</p><p>  而它的核心思想是在不安全的因特網(wǎng)環(huán)境中構(gòu)造一個(gè)相對(duì)安全的子網(wǎng)環(huán)境,其目的是保護(hù)一個(gè)網(wǎng)絡(luò)不受另一個(gè)網(wǎng)絡(luò)的攻擊,所以防火墻又有以下作用:</p><p> ?。?)作為網(wǎng)絡(luò)安全的屏障。一個(gè)防火墻作為阻塞節(jié)點(diǎn)和控制節(jié)點(diǎn)能極大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,并通過(guò)過(guò)濾不安全的服務(wù)

61、而降低風(fēng)險(xiǎn),只有經(jīng)過(guò)精心選擇的應(yīng)用協(xié)議才能通過(guò)防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。</p><p> ?。?)可以強(qiáng)化網(wǎng)絡(luò)安全策略。通過(guò)以防火墻為中心的安全方案配置,能將所有的安全軟件配置在防火墻上,體現(xiàn)集中安全管理更經(jīng)濟(jì)。</p><p> ?。?)對(duì)網(wǎng)絡(luò)存取和訪(fǎng)問(wèn)進(jìn)行監(jiān)控審計(jì)。如果所有的訪(fǎng)問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪(fǎng)問(wèn)并做出日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù),當(dāng)發(fā)

62、生可疑動(dòng)作時(shí),防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和攻擊的詳細(xì)信息。</p><p>  (4)防止內(nèi)部信息的外泄。通過(guò)利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問(wèn)題對(duì)全局網(wǎng)絡(luò)造成的影響。</p><p>  (5)支持具有因特網(wǎng)服務(wù)性的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系VPN。</p><p>  3.2.2 防火墻的工作

63、原理</p><p>  從防火墻的作用可以看出,防火墻必須具備兩個(gè)要求:保障內(nèi)部網(wǎng)安全和保障內(nèi)部網(wǎng)和外部網(wǎng)的聯(lián)通。因此在邏輯上防火墻是一個(gè)分離器、限制器、分析器[12]。有效地監(jiān)控了內(nèi)部網(wǎng)和外部網(wǎng)的任何活動(dòng),保證了內(nèi)部網(wǎng)絡(luò)的安全,其一般邏輯位置如圖3-1所示。</p><p>  圖3-1 防火墻的邏輯示意圖</p><p>  防火墻根據(jù)功能實(shí)現(xiàn)在TCP/IP網(wǎng)

64、絡(luò)模型中的層次,其實(shí)現(xiàn)原理可以分為三類(lèi):在網(wǎng)絡(luò)層實(shí)現(xiàn)防火墻功能為分組過(guò)濾技術(shù);在應(yīng)用層實(shí)現(xiàn)防火墻功能為代理服務(wù)技術(shù);在網(wǎng)絡(luò)層,IP層,應(yīng)用層三層實(shí)現(xiàn)防火墻為狀態(tài)檢測(cè)技術(shù)。</p><p><b>  (1)分組過(guò)濾技術(shù)</b></p><p>  實(shí)際上是基于路由器技術(shù),它通常由分組過(guò)濾路由器對(duì)IP分組進(jìn)行分組選擇,允許或拒絕特定的IP數(shù)據(jù)包,工作于IP層。如表3-3

65、 所示。</p><p>  表3-3 分組過(guò)濾技術(shù)工作特點(diǎn)</p><p><b>  5、應(yīng)用層</b></p><p><b>  4、TCP層</b></p><p><b>  3、IP層</b></p><p><b>  2、數(shù)據(jù)

66、鏈路層</b></p><p><b>  1、物理層</b></p><p>  過(guò)濾一般基于一個(gè)IP分組的以下各域:第一、源/目的IP地址;第二、TCP/UDP源/目的端口。前者的過(guò)濾,即根據(jù)制定的安全規(guī)則,過(guò)濾掉具有特定IP地址的數(shù)據(jù)分組,從而保護(hù)內(nèi)部網(wǎng)絡(luò);后者則是為分組過(guò)濾提供了更大的靈活性。</p><p><b&g

67、t; ?。?)代理服務(wù)技術(shù)</b></p><p>  以一個(gè)高層的應(yīng)用網(wǎng)關(guān)作為代理服務(wù)器,接受外來(lái)的應(yīng)用連接請(qǐng)求,在代理服務(wù)器上進(jìn)行安全檢查后,再與被保護(hù)的應(yīng)用服務(wù)器連接,使外部用戶(hù)可以在受控制的前提下使用內(nèi)部網(wǎng)絡(luò)的服務(wù),如圖3-2所示。</p><p>  圖 3-2 代理服務(wù)器原理示意</p><p>  代理服務(wù)技術(shù)工作在應(yīng)用層,其工作情況如表3

68、-3所示。</p><p>  表3-3 代理服務(wù)技術(shù)工作特點(diǎn)</p><p><b>  5、應(yīng)用層</b></p><p><b>  4、TCP層</b></p><p><b>  3、IP層</b></p><p><b>  2、數(shù)

69、據(jù)鏈路層</b></p><p><b>  1、物理層</b></p><p>  由于代理服務(wù)作用于應(yīng)用層,它能解釋?xiě)?yīng)用層上的協(xié)議,能夠作復(fù)雜和更細(xì)粒度的訪(fǎng)問(wèn)控制;同時(shí),由于所有進(jìn)出服務(wù)器的客戶(hù)請(qǐng)求必須通過(guò)代理網(wǎng)關(guān)的檢查,可以作出精細(xì)的注冊(cè)和審計(jì)記錄,并且可以與認(rèn)證、授權(quán)等安全手段方便地集成,為客戶(hù)和服務(wù)提供更高層次的安全保護(hù)。</p>

70、<p><b> ?。?)狀態(tài)檢測(cè)技術(shù)</b></p><p>  此技術(shù)工作在IP/TCP/應(yīng)用層,它結(jié)合了分組過(guò)濾和代理服務(wù)技術(shù)的特點(diǎn),它同分組過(guò)濾一樣,在應(yīng)用層上檢查數(shù)據(jù)包的內(nèi)容,分析高層的協(xié)議數(shù)據(jù),查看內(nèi)容是否符合網(wǎng)絡(luò)安全策略。</p><p><b>  5、應(yīng)用層</b></p><p><b&

71、gt;  4、TCP層</b></p><p><b>  3、IP層</b></p><p><b>  2、數(shù)據(jù)鏈路層</b></p><p><b>  1、物理層</b></p><p><b>  致謝</b></p>

72、<p>  本次畢業(yè)設(shè)計(jì)得到劉濤老師的悉心指導(dǎo),從文獻(xiàn)的查閱、論文的選題、撰寫(xiě)、修改、定稿,我的每一個(gè)進(jìn)步都和劉老師的關(guān)注與指導(dǎo)密不可分。劉老師淵博的學(xué)識(shí)、嚴(yán)謹(jǐn)?shù)闹螌W(xué)態(tài)度和豐富的實(shí)踐經(jīng)驗(yàn)使我在做論文間受益非淺,劉老師不僅使我在理論知識(shí)和實(shí)踐經(jīng)驗(yàn)上得到長(zhǎng)進(jìn),而且培養(yǎng)了更為系統(tǒng)和科學(xué)的學(xué)習(xí)和工作方法。在此謹(jǐn)向劉老師表示衷心的感謝和誠(chéng)摯的敬意!并感謝所有的同學(xué)對(duì)我學(xué)習(xí)、生活的關(guān)心和幫助!論文即將完成之際,感慨萬(wàn)千。最后,我要感謝我的

73、母校,以及學(xué)校的所有老師。謝謝您們這些年來(lái)在學(xué)校里給我的培養(yǎng)和啟示,讓我今生難忘。</p><p><b>  參考文獻(xiàn)</b></p><p>  [1] 邵波,王其和.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)及應(yīng)用.北京:電子工業(yè)出版社,2005.11:17-18</p><p>  [2] 蔡立軍.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:中國(guó)水利水電出版社,200

74、5, 52-56</p><p>  [3] 陳健偉,張輝.計(jì)算機(jī)網(wǎng)絡(luò)與信息安全[M].北京:希望電子出版社,2006.2:42-43</p><p>  [4] 王銳,陳靚,靳若明,周剛.網(wǎng)絡(luò)最高安全技術(shù)指南[M].北京:機(jī)械工業(yè)出版社,1998,12-14</p><p>  [5] 王宇,盧昱.計(jì)算機(jī)網(wǎng)絡(luò)安全與控制技術(shù)[M].北京:科學(xué)出版社,2005.

75、6:19-20</p><p>  [6] ClarkMPNetwork&teleeo nrnunieationsdesignandoPeration[M].Chiehester:</p><p>  JolinWiley&Sons,1997,25-27</p><p>  [7] 賈晶,陳元,王麗娜.信息系統(tǒng)的安全與保密[M].北京:清華大學(xué)出

76、版社,2003,62-68</p><p>  [8] [美]MarcFarley.LANTimesGuidetosee tyandDataIntegrity[M].北京:機(jī)械工</p><p>  業(yè)出版社,1998,82-85</p><p>  [9] 宋勁松.網(wǎng)絡(luò)入侵檢測(cè):分析、發(fā)現(xiàn)和報(bào)告攻擊[M]. 國(guó)防工業(yè)出版社,2004.9:26-28</p

77、><p>  [10] 馮登國(guó).計(jì)算機(jī)通信網(wǎng)絡(luò)安全[M].北京:清華大學(xué)出版社,2001,3</p><p>  [11] [美]斯托林斯.密碼編碼學(xué)與網(wǎng)絡(luò)安全——原理與實(shí)踐(第三版)[M]. 電子工業(yè)出版社,2005,12-14</p><p>  [12] 張小斌,嚴(yán)望佳.黑客分析與防范技術(shù)[M].北京:清華大學(xué)出版社,1999,22-23</p>&

78、lt;p>  [13] PtacekT,Newsham N.Insertion.EvasionandDenialofServiee:EludingNetwork</p><p>  IntrUsioneteetion[M].SeeureNetworkslnc,1998,59-60</p><p>  [14] 劉冰.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與應(yīng)用[M].北京:機(jī)械工業(yè)出版社,2008.1:36

79、-38</p><p>  [15] 影印.密碼學(xué)與網(wǎng)絡(luò)安全[M]. 清華大學(xué)出版社,2005.1:99-102</p><p>  [16] 卡哈特.密碼學(xué)與網(wǎng)絡(luò)安全[M]. 清華大學(xué)出版社,2005.9:100-102</p><p>  [17] 關(guān)桂霞.網(wǎng)絡(luò)安全概論[M]. 電子工業(yè)出版社,2004.10:23-24</p><p>

80、  [18] 羅森林,高平.信息系統(tǒng)安全與對(duì)抗技術(shù)實(shí)驗(yàn)教程.北京:北京理工大學(xué)出版社,2005.1:49-50</p><p>  [19] 潘瑜.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:科學(xué)出版社,2006,23</p><p>  [20] 華師傅資訊編著.黑客攻防疑難解析與技巧800例.北京:中國(guó)鐵道出版社,2008,219</p><p><b>  論文

81、小結(jié)</b></p><p>  時(shí)光飛逝,轉(zhuǎn)眼間我們就要畢業(yè)了。這次畢業(yè)設(shè)計(jì)給了我很大的感想!通過(guò)這次的畢業(yè)設(shè)計(jì)真的讓我學(xué)到了很多東西。在畢業(yè)設(shè)計(jì)的這段時(shí)間里,我發(fā)現(xiàn)自己了的缺陷和不足,而且還非常的缺乏經(jīng)驗(yàn),令我印象最深刻的是在設(shè)計(jì)過(guò)程中會(huì)遇到各中各樣細(xì)節(jié)上的問(wèn)題,這些問(wèn)題給我的進(jìn)度造成了一些很大的影響,但我并沒(méi)有氣餒,在查閱了大量資料反復(fù)演算,點(diǎn)點(diǎn)滴滴的修改后終于解決。繪圖過(guò)程中也會(huì)遇到麻煩,比如

82、怎樣最清晰的表達(dá)自己的設(shè)計(jì)思路,如何去解決面臨的以前自己沒(méi)有涉及的領(lǐng)域!甚至有些參考書(shū)上的很多東西部是標(biāo)準(zhǔn)的。幸虧有我們的指導(dǎo)老師的教導(dǎo),使我改正了在書(shū)上看到的不正確的知識(shí)。老師的知識(shí)真的很淵博!經(jīng)驗(yàn)也特別豐富。我的論文,老師很快就發(fā)現(xiàn)我存在的問(wèn)題。并對(duì)我進(jìn)行了耐心的指導(dǎo)! </p><p>  通過(guò)這次畢業(yè)設(shè)計(jì),提高了我的獨(dú)立思考分析以及解決問(wèn)題的能力,在設(shè)計(jì)的整個(gè)過(guò)程中,能夠進(jìn)一步將所學(xué)的設(shè)計(jì)軟件熟練運(yùn)用,對(duì)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論