欢迎来到天天文库
浏览记录
ID:18285981
大小:384.00 KB
页数:29页
时间:2018-09-16
《计算机网络安全技术与实训第1章》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第1章计算机网络安全的基础知识[学习目标]1.理解计算机网络的组成及网络安全的主要威胁2.清楚网络安全的定义和所涉及的问题3.了解计算机网络安全的现状及发展状况4.了解常用的各种网络安全技术及安全标准本章要点l计算机网络的组成及TCP/IP参考模型l计算机网络安全的主要威胁l计算机网络安全的概念及网络安全的要素l计算机网络安全采用的技术和安全机制l计算机网络安全的标准和发展趋势引言计算机网络安全技术是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性科学。随着计算机和通信技术的发
2、展,在全社会计算机网络和Internet将会进入一个无处不有、无所不在的境地。经济、文化、军事和社会活动将会十分依赖于计算机网络。计算机网络已成为国家重要的基础设施。网络的安全和可靠性问题已成为世界各国共同关注的焦点。Internet的跨国界、无主管、不设防、缺乏法律约束性,在为各国带来机遇的同时也带来了巨大的风险。各种大型公司或单位通过网络与用户或其他相关行业系统之间进行交流,提供各种网上的信息服务,但在这些网络用户中,存在竞争对手和恶意破坏者,这种人会不断地寻找网络上的漏洞,企图潜入内部网。一旦网络被入侵,机密的数据和资料就会被
3、窃取,网络会被破坏,会给用户带来不可估量的损失。网络安全问题的最典型的例子之一是:1994年闯入花旗银行被盗案。据美国联邦调查局提供的资料,俄罗斯圣彼得堡的一伙电脑黑客在1994年闯入花旗银行的计算机系统,盗得1000万美元,并把这笔钱转移至美国、芬兰、荷兰、德国、爱尔兰等七个不同国家的银行。黑客攻击的典型例子是:1996年黑客修改美国官方网站。黑客将美国司法部的主页被改为“美国不公正部”。黑客又光顾美国中央情报局的网络服务器,将其主页由“-29-中央情报局”改为“中央愚蠢局”。1998年,美国国家航空及太空总署(NASA)、美国海
4、军及全美10多所著名大学采用微软的WindowsNT及Windows95操作系统的计算机同时遭到黑客袭击。这一次的袭击造成了许多军方和大学计算机系统的瘫痪。黑客成功侵入了印度原子研究中心,篡改了该研究中心的主页,并获得了印度核科学家在核试验期间交流的电子邮件。计算机病毒问题的典型例子之一是:1998年“CIH”病毒。它被认为是有史以来第一种在全球范围内造成巨大破坏的计算机病毒,导致无数台计算机的数据遭到破坏。在全球范围内造成了巨大的损失。CIH病毒是一位名叫陈盈豪的台湾大学生所编写的。CIH的载体是一个名为“ICQ中文Chat模块”
5、的工具,并以热门盗版光盘游戏如“古墓奇兵”或Windows95/98为媒介,经互联网各网站互相转载,使其迅速传播。通过网络传播的CIH病毒,经济损失达12亿。互联网安全公司赛门铁克2007年评出了十大互联网安全事件:1.数据窃取:超过9400万名用户的Visa和MasterCard信用卡信息被黑客窃取。2.WindowsVista安全问题:微软今年为WindowsVista推出了16款安全补丁,将来,更多的恶意软件作者会把目光集中在Vista身上。3.垃圾邮件比例创下了历史新高:垃圾邮件发送者开始采取更复杂的方式来散播垃圾邮件,诸如
6、发送伪装的PDF文件,在电子邮件主题中假装认识你,以及通过电子贺卡发送Storm蠕虫病毒等。4.黑客工具成为赚钱工具:不仅黑客的攻击手段越来越高明,而且还通过出售黑客工具获取利润。5.“钓鱼”式攻击依然肆虐。通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号ID、或信用卡详细信息)。6.可信的知名网站成为黑客攻击目标。7.僵尸程序:僵尸程序(Bots,一种偷偷安装在用户计算机上使未经授权的用户能远程控制计算机的程序)成为黑客窃取受保护信息的主要手段。8.Web插件攻击:Acti
7、veX控件是最易遭受攻击的Web插件。9.黑客在网上拍卖软件漏洞。10.虚拟机安全问题突出。有关黑客对计算机网络安全的威胁方面的报道已经屡见不鲜。而内部工作人员的疏忽甚至有意充当间谍对网络安全已构成更大的威胁。内部工作人员能较多地接触内部信息,工作中的任何大意都可能给信息安全带来威胁。无论是有意的攻击,还是无意的误操作,都会给系统带来不可估量的损失。虽然目前大多数的攻击者只是恶作剧似地使用篡改网站主页、拒绝服务等攻击,但当攻击者的技术达到某个层次后,他们就可以窃听网络上的信息,窃取用户密码、数据库等信息,还可以篡改数据库内容,伪造用
8、户身份,否认自己的签名。更有甚者,可以删除数据库内容,摧毁网络结点,释放计算机病毒等。网络安全是一个关系国家安全和主权、社会的稳定、民族文化的继承和发扬的重要问题。其重要性,正随着全球信息化步伐的加快而变到越来越重要。-29-安全性是
此文档下载收益归作者所有