资源描述:
《--浅析计算机网络安全-》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、浅析计算机网络安全摘?要:近十年来,随着计算机和网络技术在社会生活各方面应用的深入,计算机和计算机网络已经成为人们生活中不可或缺的重要组成部分。计算机网络的开放性、交互性和分散性,使其很容易受到干扰和攻击。计算机网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、信息论等多种学科的综合性学科,其涉及访问控制、身份验证、加密传输等多个方面,本文从计算机网络安全的概述、常见的问题以及解决问题相应的技术和相关的产品三个方面进行阐述,对计算机网络安全系统有个初步的了解和掌握。关键词:计算机网络;网络安全互联网已经发展成为我国影响最广、增长最快、市场潜力最大的产业之一,
2、正在以超出人们想象的深度和广度迅速的发展。随着计算机网络的普及,计算机网络的应用向深度和广度不断发展。企业上网、政府上网、网上学校、网上购物等,一个网络化社会的雏形已经展现在我们面前。在网络给人们带来巨大的便利的同时,互联网上的病毒、黑客、网络犯罪等等也给网络安全带来很大威胁,并且随着网络规模的不断扩大,网络安全事故的数量以及其造成的损失也在成倍地增长,网络安全问题日益突出,成为整个社会关注的焦点。1?计算机网络安全概述信息网络技术的应用日益普及和广泛,应用领域从传统的、小型业务系统逐渐向大型、关键业务系统扩展,典型的如党政部门信息系统、金融业务系统、企业商务系统等。伴随网络的普及,安全日益
3、成为影响网络效能的重要问题,而Inter所具有的开放性、国际性和自由性,在增加应用自由度的同时,对安全性提出了更高的要求,表现在:开放性的网络,导致网络的技术是全开放的,任何一个人、团体都可能获得,因而网络所面临的破坏和攻击可能是多方面的,例如:可能来自物理传输线路的攻击,也可以对网络通信协议和实现实施攻击;可以是对软件实施攻击,也可以对硬件实施攻击。国际性的一个网络还意味着网络的攻击不仅仅来自本地网络的用户,它可以来自Inter上的任何一个机器,即网络安全所面临的是一个国际化的挑战。自由意味着网络最初对用户的使用并没有提供任何的技术约束,用户可以自由地访问网络,自由地使用和发布各种类型的信
4、息。用户只对自己的行为负责,而没有任何的法律限制。Inter的发展给政府机构、企事业单位带来了革命性的改革和开放,可以提高办事效率和市场反应能力,以便更具竞争力。可以从异地取回重要数据,同时又要面对Inter开放带来的数据安全的新挑战和新危险。如何保护机密信息不受黑客和间谍的入侵,已成为政府机构、企事业单位信息化健康发展所要考虑的重要课题。2?计算机网络系统安全问题由于大型网络系统内运行多种网络协议(TCP?IP、IPX?SPX、BEUA等),而这些网络协议并非专为安全通讯设计。因此,网络系统可能存在的安全威胁主要来自以下方面:(1)操作系统的安全性。目前流行的许多操作系统均存在网络安全漏洞
5、,如:UNIX服务器、NT服务器及ily:Verdana,Arial,Helvetica,sans-serif,宋体;line-height:20px;">(3)缺乏有效的手段监视和评估网络系统的安全性。(4)采用TCP?IP协议族软件,本身缺乏安全性。(5)未能对来自外部的电子邮件挟带的病毒及ily:Verdana,Arial,Helvetica,sans-serif,宋体;line-height:20px;">(6)应用服务的安全,许多应用服务系统在访问控制及安全通讯方面考虑较少,并且,如果系统设置错误,很容易造成损失。(7)防火墙的安全性,防火墙自身是否安全,是否设置错误,需要经过检验
6、。从网络协议体系来看,网络系统安全则可从物理层、链路层、网络层、操作系统、应用平台、应用系统几方面来分别讨论。物理层信息安全,主要防止物理通路的损坏、物理通路的窃听、对物理通路的攻击如干扰等。链路层的网络安全需要保证通过网络链路的数据不被窃听。网络层的安全需要保证网络只给授权的用户使用授权的服务,保证网络路由正确,避免被拦截或监听。操作系统安全要求保证用户资料、操作系统访问控制的安全,同时能够对该操作系统上的应用进行审计。应用平台指建立在网络系统之上的应用软件服务,如数据库服务器、电子邮件服务器、ily:Verdana,Arial,Helvetica,sans-serif,宋体;line-h
7、eight:20px;">应用系统完成网络系统的最终目的为用户服务,应用系统的安全与系统设计和实现关系密切。3?计算机网络安全技术及其产品目前广泛采用的计算机网络安全技术主要有:(1)访问控制(AccessControl):防止对资源的未授权使用,分为自主访问控制和强制访问控制。(2)鉴别与认证(CertificationandAuthentication,缩略为CA):实现用户身份的鉴别,并将身份标识与该用