久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品

樹人論文網一個專業的學術咨詢網站!!!
樹人論文網

網絡安全與防范技術在哪里發表論文

來源: 樹人論文網發表時間:2013-09-27
簡要:網絡資源的共享性。資源共享是計算機網絡應用的主要目的,但這為系統安全的攻擊者利用共享的資源進行破壞提供了機會。隨著聯網需求的日益增長,外部服務請求不可能做到完全隔

  網絡的安全因素主要有:

  (1)網絡資源的共享性。資源共享是計算機網絡應用的主要目的,但這為系統安全的攻擊者利用共享的資源進行破壞提供了機會。隨著聯網需求的日益增長,外部服務請求不可能做到完全隔離,攻擊者利用服務請求的機會很容易獲取網絡數據包。

  (2)網絡的開放性。網上的任何一個用戶很方便訪問互聯網上的信息資源,從而很容易獲取到一個企業、單位以及個人的敏感性信息。

  (3)網絡操作系統的漏洞。網絡操作系統是網絡協議和網絡服務得以實現的最終載體之一,它不僅負責網絡硬件設備的接口封裝,同時還提供網絡通信所需要的各種協議和服務的程序實現。由于網絡協議實現的復雜性,決定了操作系統必然存在各種實現過程所帶來的缺陷和漏洞。

  (4)網絡系統設計的缺陷。網絡設計是指拓撲結構的設計和各種網絡設備的選擇等。網絡設備、網絡協議、網絡操作系統等都會直接帶來安全隱患。合理的網絡設計在節約資源的情況下,還可以提供較好的安全性。不合理的網絡設計則會成為網絡的安全威脅。

  (5)惡意攻擊。就是人們常見的黑客攻擊及網絡病毒.是最難防范的網絡安全威脅。隨著電腦教育的大眾化,這類攻擊也是越來越多,影響越來越大。

  2 網絡安全防御方式

  網絡安全技術的主要代表是防火墻和入侵檢測技術。下面簡要介紹一下這兩種技術。

  2.1 防火墻技術

  網絡安全所說的防火墻是指內部網和外部網之間的安全防范系統。它使得內部網絡與因特網之間或與其它外部網絡之間互相隔離、限制網絡互訪,用來保護內部網絡。防火墻通常安裝在內部網與外部網的連接點上。所有來自Internet(外部網)的傳輸信息或從內部網發出的信息都必須穿過防火墻。

  2.1.1 防火墻的主要功能

  防火墻的主要功能包括:

  (1)防火墻可以對流經它的網絡通信進行掃描,從而過濾掉一些攻擊,以免其在目標計算機上被執行。

  (2)防火墻可以關閉不使用的端口,而且它還能禁止特定端口的輸出信息。

  (3)防火墻可以禁止來自特殊站點的訪問,從而可以防止來自不明入侵者的所有通信,過濾掉不安全的服務和控制非法用戶對網絡的訪問。

  (4)防火墻可以控制網絡內部人員對Internet上特殊站點的訪問。

  (5)防火墻提供了監視Internet安全和預警的方便端點。

  2.1.2 防火墻的主要優點

  防火墻的主要優點包括:

  1)可作為網絡安全策略的焦點

  防火墻可作為網絡通信的阻塞點。所有進出網絡的信息都必須通過防火墻。防火墻將受信任的專用網與不受信任的公用網隔離開來,將承擔風險的范圍從整個內部網絡縮小到組成防火墻系統的一臺或幾臺主機上。從而在結構上形成了一個控制中心,極大地加強了網絡安全,并簡化了網絡管理。

  2)可以有效記錄網絡活動

  由于防火墻處于內網與外網之間,即所有傳輸的信息都會穿過防火墻。所以,防火墻很適合收集和記錄關于系統和網絡使用的多種信息,提供監視、管理與審計網絡的使用和預警功能。

  3)為解決IP地址危機提供了可行方案

  由于Internet的日益發展及IP地址空間有限,使得用戶無法獲得足夠的注冊IP地址。防火墻則處于設置網絡地址轉換NAT的最佳位置。NAT有助于緩和IP地址空間的不足。

  2.1.3 防火墻的主要缺陷

  由于互聯網的開放性,防火墻也有一些弱點,使它不能完全保護網絡不受攻擊。防火墻的主要缺陷有:

  (1)防火墻對繞過它的攻擊行為無能為力。

  (2)防火墻無法防范病毒,不能防止感染了病毒的軟件或文件的傳輸,對于病毒只能安裝反病毒軟件。

  (3)防火墻需要有特殊的較為封閉的網絡拓撲結構來支持。網絡安全性的提高往往是以犧牲網絡服務的靈活性、多樣性和開放性為代價。

  2.1.4 防火墻的分類

  防火墻的實現從層次上大體可分為三類:包過濾防火墻,代理防火墻和復合型防火墻。

  1)包過濾防火墻

  包過濾防火墻是在IP層實現,它可以只用路由器來實現。包過濾防火墻根據報文的源IP地址,目的IP地址、源端口、目的端口和報文傳遞方向等報頭信息來判斷是否允許有報文通過。

  包過濾路由器的最大優點是:對用戶來說是透明的,即不需要用戶名和密碼來登陸。

  包過濾路由器的弊端是明顯的,由于它通常沒有用戶的使用記錄,我們不能從訪問中發現黑客的攻擊記錄。它還有一個致命的弱點,就是不能在用戶級別上進行過濾,即不能識別用戶與防止IP地址的盜用。如果攻擊者將自己的主機設置為一個合法主機的IP地址,則很容易地通過包過濾防火墻。

  2)代理防火墻

  代理防火墻也叫應用層網關防火墻,包過濾防火墻可以按照IP地址來禁止未授權者的訪問。但它不適合單位用來控制內部人員訪問外部網絡,對于這樣的企業,應用代理防火墻是更好的選擇。

  代理服務是設置在Internet防火墻網關上的應用,是在網管員允許下或拒絕的特定的應用程序或者特定服務,一般情況下可應用于特定的互聯網服務,如超文本傳輸、遠程文件傳輸等。同時還可應用于實施較強的數據流監控、過濾、記錄和報告等功能。

  應用層網關包括應用代理服務器、回路級代理服務器、代管服務器、IP通道、網絡地址轉換器、隔離域名服務器和郵件技術等。

  3)復合型防火墻

  復合型防火墻是將數據包過濾和代理服務結合在一起使用,從而實現了網絡安全性、性能和透明度的優勢互補。

  隨著技術的發展,防火墻產品還在不斷完善、發展。目前出現的新技術類型主要有以下幾種:狀態監視技術、安全操作系統、自適應代理技術、實時侵入檢測系統等。混合使用數據包過濾技術、代理服務技術和一些新技術是未來防火墻的趨勢。

  2.1.5 防火墻的部署

  防火墻是網絡安全的關口設備,只有在關鍵網絡流量通過防火墻的時候,防火墻才能對此實行檢查,防護功能。

  (1)防火墻的位置一般是內網與外網的接合處,用來阻止來自外部網絡的入侵。

  (2)如果內部網絡規模較大,并且設置虛擬局域網(VLAN),則應該在各個VLAN之間設置防火墻。

  (3)通過公網連接的總部與各分支機構之間應該設置防火墻。

  (4)主干交換機至服務器區域工作組交換機的骨干鏈路上。

  (5)遠程撥號服務器與骨干交換機或路由器之間。

  總之,在網絡拓撲上,防火墻應當處在網絡的出口與不同安全等級區域的結合處。安裝防火墻的原則是:只要有惡意侵入的可能,無論是內部網還是外部網的連接處都應安裝防火墻。

  2.2 入侵檢測技術

  入侵檢測技術是從各種各樣的系統和網絡資源中采集信息(系統運行狀態、網絡流經的信息等),并對這些信息進行分析和判斷。通過檢測網絡系統中發生的攻擊行為或異常行為,入侵檢測系統可以及時發現攻擊或異常行為并進行阻斷、記錄、報警等響應,從而將攻擊行為帶來的破壞和影響降至最低。同時,入侵檢測系統也可用于監控分析用戶和系統的行為、審計系統配置和漏洞、識別異常行為和攻擊行為(通過異常檢測和模式匹配等技術)、對攻擊行為或異常行為進行響應、審計和跟蹤等。

  典型的IDS系統模型包括4個功能部件:

  (1) 事件產生器,提供事件記錄流的信息源。

  (2) 事件分析器,這是發現入侵跡象的分析引擎。

  (3) 響應單元,這是基于分析引擎的分析結果產生反應的響應部件

  (4) 事件數據庫,這是存放各種中間和最終數據的地方的統稱,它可以是復雜的數據庫,也可以是簡單的文本文件。

  2.2.1入侵檢測系統的分類

  入侵檢測系統根據數據來源不同,可分為基于網絡的入侵檢測系統和基于主機的入侵檢測系統。

  網絡型入侵檢測系統的實現方式是將某臺主機的網卡設置成混雜模式,監聽本網段內的所有數據包并進行判斷或直接在路由設備上放置入侵檢測模塊。一般來說,網絡型入侵檢測系統擔負著保護整個網絡的任務。

  主機型入侵檢測系統是以系統日志、應用程序日志等作為數據源,當然也可以通過其它手段(如檢測系統調用)從所有的主機上收集信息進行分析。

  入侵檢測系統根據檢測的方法不同可分為兩大類:異常和誤用。

  異常入侵檢測根據用戶的異常行為或對資源的異常存放來判斷是否發生了入侵事件。

  誤用入侵檢測通過檢查對照已有的攻擊特征、定義攻擊模式、比較用戶的活動來了解入侵。例如,著名的Internet蠕蟲事件是利用fingerd(FreeBSD)上的守護進程,允許用戶遠程讀取文件系統,因而存在可以查看文件內容的漏洞和Sendmail(Linux上的守護進程,利用其漏洞可取得root權限)的漏洞進行攻擊。對這種攻擊可以使用這種檢測方法。

  2.2.2 目前入侵檢測系統的缺陷

  入侵檢測系統作為網絡安全防護的重要手段,目前的IDS還存在很多問題,有待于我們進一步完善。

  1) 高誤報率

  誤報率主要存在于兩個方面:一方面是指正常請求誤認為入侵行為;另一方面是指對IDS用戶不關心事件的報警。導致IDS產品高誤報率的原因是IDS檢測精度過低和用戶對誤報概念的不確定。

  2) 缺乏主動防御功能

  入侵檢測技術作為一種被動且功能有限的安全防御技術,缺乏主動防御功能。因此,需要在一代IDS產品中加入主動防御功能,才能變被動為主動。

  2.2.3 防火墻與入侵檢測系統的相互聯動

  綜合所述:防火墻是一個跨接多個物理網段的網絡安全關口設備。它可以對所有流經它的流量進行各種各樣最直接的操作處理,如無通告拒絕、ICMP拒絕、轉發通過(可轉發至任何端口)、各以報頭檢查修改、各層報文內容檢查修改、鏈路帶寬資源管理、流量統計、訪問日志、協議轉換等。

  當我們實現防火墻與入侵檢測系統的相互聯動后,IDS就不必為它所連接的鏈路轉發業務流量。因此,IDS可以將大部分的系統資源用于對采集報文的分析,而這正是IDS最眩目的亮點。IDS可以有足夠的時間和資源做些有效的防御工作,如入侵活動報警、不同業務類別的網絡流量統計、網絡多種流量協議恢復(實時監控功能)等。IDS高智能的數據分析技術、詳盡的入侵知識描述庫可以提供比防火墻更為準確、更嚴格、更全面的訪問行為審查功能。

  綜上所述,防火墻與IDS在功能上可以形成互補關系。這樣的組合較以前單一的動態技術或靜態技術都有了較大的提高。使網絡的防御安全能力大大提高。防火墻與IDS的相互聯動可以很好地發揮兩者的優點,淡化各自的缺陷,使防御系統成為一個更加堅固的圍墻。在未來的網絡安全領域中,動態技術與靜態技術的聯動將有很大的發展市場和空間。

  3 結語

  網絡安全是一個很大的系統工程,除了防火墻和入侵檢測系統之外,還包括反病毒技術和加密技術。反病毒技術是查找和清除計算機病毒技術。其原理就是在殺毒掃描程序中嵌入病毒特征碼引擎。然后根據病毒特征碼數據庫來進行對比式查殺。加密技術主要是隱藏信息、防止對信息篡改或防止非法使用信息而轉換數據的功能或方法。它是將數據信息轉換為一種不易解讀的模式來保護信息,除非有解密密鑰才能閱讀信息。加密技術包括算法和密鑰。算法是將普通的文本(或是可以理解的信息)與一串數字(密鑰)的結合,產生不可理解的密文的步驟。密鑰是用來對數據進行編碼和解碼的一種算法。在安全保密中,可通過適當的密鑰加密技術和管理機制來保證網絡的信息通信安全。

  參考文獻

  [1] 鄭成興著. 《網絡入侵防范的理論與實踐》. 機械工業出版社

  [2] [美] Merike Kaeo 著.《網絡安全性設計》. 人民郵電出版社

丰满熟妇人妻AV无码区| 狠狠色噜噜狠狠狠狠AV| 人人妻人人爽人人爽| 中国熟妇人妻性XXXXX在线看| 国产精品久久久久9999| 爽一点搔一点叫大声点| 公玩弄年轻人妻HD| 熟妇人妻久久中文字幕| 丰满熟妇岳AV无码区HD| 丝袜灬啊灬快灬高潮了视频| 国产AV夜夜欢一区二区三区| 特级精品毛片免费观看| 国产精品成人99一区无码| 我的娇妻QUEEN| 国产精品女上位好爽在线| 西方37大但人文艺术任汾A级| 国产日韩综合一区在线观看| 亚洲AⅤ无码天堂在线观看| 国语对白刺激在线视频国产网红| 亚洲AV中文无码4区| 精品国产一区二区三区AV片| 亚洲欧洲闷骚AV少妇影院| 久久久久国产亚洲AⅤ麻豆| 一本之道AV不卡精品| 麻豆文化传媒WWW| 97久久精品人人爽人人爽蜜臀| 欧美啪啪抽搐一进一出免费| 被村长狂躁俩小时玉婷视频| 日日摸夜夜添夜夜添影院| 国产成人精品三级麻豆| 小雪的L3又嫩又紧又多水图| 黑人巨大高潮喷水AV| 亚洲线精品一区二区三八戒| 美女扒开裤衩让男人桶爽| CAOPOREN个人免费公开| 日本熟妇人妻ⅩXXXX| 国产CHINESE男男GAY| 性开放按摩AV大片| 精品亚洲成a人无码成a在线观看| 一边喘气一边说疼的视频| 男女啪啪摸下面喷水网站| おとまりせくす中文在线 | 久久本道综合久久伊人| 又黄又爽又色的视频| 哦┅┅快┅┅用力啊┅┅在线观看| MM131美女图片高清图片视频| 肉丝超薄少妇一区二区三区| 国产精品无码一区二区三区不卡| 亚洲MV国产MV在线MV综合试| 久久久久亚洲AV无码尤物| 97久久欧美极品少妇XXXXⅩ| 日韩高清国产一区在线| 国产精品无码AV一区二区三区| 亚洲国产成人精品无码区在线播放| 久久亚洲AⅤ精品网站婷婷| 99视频国产精品免费观看| 日韩在线 | 中韩| 国产品无码一区二区三区在线蜜桃| 亚洲美女又黄又爽在线观看 | 亚洲丰满熟妇浓毛XXXX| 久久久免费无码成人影片| 99热精品国产三级在线| 色综合精品无码一区二区三区| 国产三级精品三级在线专区| 亚洲中文无码永久免| 欧美嫩FREEXXXHD| 国产成人亚洲欧美二区综合| 亚洲国产区男人本色| 蜜桃成人无码区免费视频网站 | 亚洲精品无码久久久久Y| 免费无码又爽又刺激高潮的漫画 | 亚洲熟妇无码八AV在线播放 | 国产亚洲人成在线视频网站| AV色综合久久天堂AV色综合在| 我被公么征服了HD中文字幕| 久久精品国产免费观看| 成人作爱Av一级无码| 熟妇熟女乱妇乱女网站| 和儿媳妇在一起最幸福的句子| 永久免费AV无码网站国产APP| 日日狠狠久久偷偷色综合免费 | 亚洲国产AV一区二区三区| 免费A级毛片在线看| 古装激情偷乱人伦视频| 97国产精华最好的产品在线| 中文字幕无码精品亚洲资源网| 无线乱码A区B区C区D| 女人18毛片A级毛片| 妓女爽爽爽爽爽妓女8888| 中文字幕欧美人妻精品一区| 无码视频一区二区| 人体欣赏SHOWYBEAUTY| 久久久久国产精品人妻AⅤ蜜臀| 国产成人综合欧美精品久久| 中文文字幕文字幕亚洲色| 亚洲AV综合色区无码另类小说| 人妻厨房出轨上司HD院线| 久久久精品人妻一区二区三区四| JK浴室自慰到不停喷水尿失禁| 亚洲男同GV在线观看| 他趴在两腿中间舔我私密有事吗 | 少妇精品久久久久www| 精品久久久久久久国产潘金莲| 粉嫩av.一区二区三区免费| ⅩXXX张柏芝XXXX| 小宝贝荡货啊用力水湿AⅤ视频 | 日韩国产成人无码AV毛片| 极品少妇自慰喷白浆av| 国产风流老太婆大BBBHD视频| 锕锕锕锕锕锕锕好疼免费视频 | 亚洲香蕉成人AV网站在线观看| 熟妇人妻午夜寂寞影院| 人妻少妇波多野结衣黑人| 免费中文无码AV动作片| 老妇人高清在线观看免费版| 国产欧美日韩一区二区三区在线| CHINA浴室洗澡VOYEUR| 亚洲一线产区二线产区分布图片| 亚洲综合无码无在线观看| 亚洲人成网77777色在线播放| 亚洲AV永久纯肉无码精品wwt| 午夜AV内射一区二区三区红桃视| 日韩精品无码免费专区网站| 男生把QQ放进女生的QQ里韩剧 | 看黄A大片日本真人视频直播| 久久精品噜噜噜成人AV| 国产群交视频一区二区三区铁牛| 干了老婆闺蜜两个小时| 成人无码视频免费播放| 中国美女撒尿TXXXX视频| 99久久99精品久久久久久| 公车掀起老师裙子进入在线| 丰满人妻熟妇乱又伦精品视 | 亚洲AV无码不卡在线观看下载| 日韩在线一区二区不卡视频| 蜜臀AV在线播放一区二区三区| 久久成人国产精品无码| 国语做受对白XXXXX在线| 风间由美性色一区二区三区 | 少妇爆乳无码AV无码专区| 欧美老妇激情BBBWWBBW| 精品无码视频一区二区三区| 国产男女猛烈无遮挡免费网站| 成人精品一区二区三区在线观看| 亚洲色无码专区一区| 亚洲乱码日产精品BD在线| 中文字幕AV无码一区二区蜜芽三| 24种男女插秧法| 亚洲人成网亚洲欧洲无码久久| 50岁退休熟女露脸高潮| 一本久久A久久免费精品不卡| 永久免费的啪啪免费网址| 亚洲综合色一区二区三区| 又大又粗欧美成人网站| 首页 动漫 亚洲 欧美 日韩| 毛耸耸性XXXX毛耸耸| 国产亚洲精品A第一页| 变态拳头交视频一区二区| 一本一道波多野结衣AV中文| 午夜免费无码福利视频网址| 人妻AV资源先锋影音AV资源| 久久久久久久精品无码AV少妇 | 亚洲成AV人片在WWW鸭子| 色偷偷久久一区二区三区| 男人吃奶摸下挵进去好爽| 精品无人区麻豆乱码1区2区| 国产精品成人无码视频| 暗交小拗女一区二| 中文国产成人精品久久不卡| 亚洲变态另类调教久久久| 色偷偷WWW8888| 欧美精品久久久久久久自慰| 久久人午夜亚洲精品无码区| 韩国日本三级在线观看| 国产成人AV大片在线播放| 凹凸视频免费在线| 性欧美玩弄性少妇HD| 亚洲无日韩码精品| 亚洲AV无码久久寂寞少妇| 熟交XXXXⅩ欧美老妇妇牲| 欧美又粗又长XXXXBBBB疯| 两毫米的小洞你却稳稳命中| 护士HD老师FREE性ⅩⅩⅩⅩ| 国产精品乱码高清在线观看| 处破痛哭A√18成年片免| JAPANESEⅩⅩⅩHD护士| 中国少妇BBWBBW| 亚洲中文字幕乱码电影| 亚洲AV优女天堂熟女| 无人区乱码一区二区三区| 少妇人妻精品一区二区| 日本VS亚洲VS韩国一区三区| 欧美精品久久天天躁| 蜜臀AV永久免费看片| 久久亚洲AV无码精品色午夜麻豆 | 一边摸一边吃奶一边做爽| 国产乱子伦农村叉叉叉| 丰满少妇人妻久久久久久| 八戒八戒手机在线高清观看WWW| 中文字幕亚洲欧美日韩在线不卡 |