在寫總結之前,我們應該先明確總結的目的與意義,以便更好地完成總結的任務。完美的總結需要結合實際情況進行分析和概括。"以下是一些總結的典型案例,希望對你的寫作提供一些思路和參考。"
計算機安全畢業(yè)論文篇一
近些年來計算機網絡應用范圍越來越廣泛,網絡安全的影響因素也逐漸增加,主要來自人員的操作、系統(tǒng)的漏洞、病毒的存在以及防火墻設計等方面的因素,影響計算機的信息不被保密和完整;對此合理的利用防火墻、加密技術、密鑰技術以及生物識別技術等,從而更好的保證網絡技術以及計算機系統(tǒng)的正常應用,保證社會群眾的財產利益不受侵犯。
計算機網絡安全的標準主要是指信息的完整性,尤其是在利用計算機網絡技術,進行信息傳輸時,傳輸?shù)乃俣?、質量以及完整都應該不被延遲和破壞;其次是信息必須是可用的,同時用戶在使用信息時,必須是進過授權且保密的;而用戶在使用信息時,該信息都是由授權機構及時進行操控的。最后當計算機網絡技術安全的情況下,會為網絡事故提供一系列的依據;對此計算機網絡信息安全是非常有必要的。
1、操作系統(tǒng)。隨著網絡技術不斷的研發(fā),以及技術應用的領域不斷擴大,對于系統(tǒng)操作的安全卻忽視,導致計算機網絡技術存在一系列的安全隱患和系統(tǒng)漏洞,從而直接影響計算機信息的安全。但是隨著人們安全意識的增加,也相繼的設計出了防火墻等安全程序,但是由于影響操作系統(tǒng)的安全因素有很多,一但安全防護程序自身存在漏洞,導致其不能發(fā)揮很好的安全防護作用。
2、病毒。網絡病毒主要是指在計算機程序中,編制特殊的指令;這個指令不僅會破壞計算機系統(tǒng)中的數(shù)據庫,同時也可以對信息資源進行復制。而目前長常見的指令,主要是指一系列的非法人侵的代碼,通過計算機系統(tǒng)的漏洞進行攻擊,但是這些病毒常常是隱蔽不被發(fā)現(xiàn),且傳播快速快破壞程度大,一旦結合黑客技術,對于計算機會起到控制和破壞的作用。
3、操作問題。雖然計算機已經成為了人手必備的上網工具,但是對于計算機技術靈活操作的用戶卻非常得少,一旦用戶的失誤操作,會造成很大的安全威脅;加上用戶對于防護技術應用的意識缺乏,導致計算機很容易受到病毒或是木馬的侵害,直接威脅用戶的個人信息以及生命財產的安全。
1、防火墻技術。防火墻是置于外部與內部網絡之間的網絡安全體系,防火墻的安裝,可以有效的檢查數(shù)據包,并根據自身檢查的結果,有效的提醒用戶及時的進行過濾和清理,給自身的計算機系統(tǒng)加以保護。
2、加密技術。加密技術的研發(fā),對電子商務以及網絡信息交易提供了有效的保證;而加密技術主要包括對稱與非對稱兩種,其中對稱加密技術,主要是指基于口令,將加密與解密運算提供想相同的密鑰;而非對稱加密技術,也是以口令為基礎,但是加密與解密預算所使用的密鑰不同,同時解密密鑰也只有當事人自己知道,而其他人是不知道的。
3、智能卡技術。掛技術與密鑰技術相似,同時也是基于密鑰方式的一種按群操作程序;該用戶的智能卡被賦予了指定的口令之后,當用戶使用該只能卡時,輸人的口令與網絡服務器上的密碼相同,從而用戶在利用網絡技術時,對以用戶的信息起到很好的保護作用。但是此技術的應用也具有一定的局限性,因為數(shù)據加密技術并不能適合于所有的服務器,或是操作得系統(tǒng)使用。
4、生物識別技術。其生物識別技術,起初是機械密鑰的使用發(fā)展,然后是數(shù)字密鑰的應用和發(fā)展,最后經過優(yōu)化發(fā)展到了生物識別技術,它是利用人體獨特的身體特征,在利用網絡系統(tǒng)操作時,對于其進行身份驗證;尤其是指紋識別、聲音識別等身體特征驗證,是有效的通過外設,獲得身體體征的數(shù)字圖像,然后再輸人到計算機系統(tǒng)中,當用戶進行系統(tǒng)操作時,就會對于信息以及數(shù)據庫等起到很好的保護作用。隨著科學技術不斷的發(fā)展,我國生物識別技術,已經從指紋發(fā)展到了視網膜、骨架等身份識別技術,從而更好的保證信息的完整性、保密性以及安全性。
計算機安全畢業(yè)論文篇二
摘要:計算機在企業(yè)生產及居民生活中扮演著愈發(fā)重要的角色,特別進入互聯(lián)網時代后,掌握計算機技術幾乎成為當前居民的重要技能。然而,進入互聯(lián)網時代后,計算機安全受到多方面因素的威脅,對用戶賬戶及經濟等安全造成潛在的威脅。分析當前互聯(lián)網時代計算機安全所面臨的威脅因素,并分析其積極有效的維護對策。
進入互聯(lián)網時代后,信息處理及使用方式更為便捷化。但是,計算機安全是隨著而來的突出問題之一,不僅僅對計算機系統(tǒng)自身造成破壞,同樣對用戶信息安全產生負面影響。
1.1操作系統(tǒng)方面。
所有的操作系統(tǒng)均存在安全漏洞,均可能會成為網絡黑客重點攻擊的目標。比如說,微軟的windows操作系統(tǒng)所提供的遠程連接功能所調用的rfc存在的漏洞就極易產生網絡攻擊安全事件。再比如,linux操作系統(tǒng)就極易由于緩沖區(qū)溢出而導致計算機安全問題產生。
1.2硬件方面。
進入互聯(lián)網時代后,網絡硬件信息安全自身就存在諸多安全問題,但仍是當前互聯(lián)網時代不可或缺的組織內容。比如,在使用計算機過程中會產生電磁波,網絡黑客就可以使用先進的分析設備對電磁波進行信息解剖,導致計算機安全隱患問題產生。
1.3軟件方面。
再為優(yōu)秀的軟件產品也會存在一定的系統(tǒng)bug,以及軟件編程工作人員為了后續(xù)工作開展所預留的解決路徑,均可能成為網絡黑客的入侵口,導致計算機安全事件產生。
2互聯(lián)網時代下計算機受攻擊的主要形式。
互聯(lián)網時代下計算機受攻擊的方式多種多樣,主要包括竊取數(shù)據、非法使用計算機資源、惡意破壞計算機數(shù)據文件等形式。具體包括如下多方面的內容。
2.1竊取數(shù)據。
互聯(lián)網時代,計算機系統(tǒng)可能會受到網絡黑客的攻擊,導致個人密碼、銀行賬戶信息、商業(yè)合同等數(shù)據被黑客所竊取。當前黑客竊取計算機用戶數(shù)據主要包括黑客入侵、網絡物理設備故障、計算機病毒等多種竊取形式。
2.2非法使用資源。
非法使用計算機資源,主要是指網絡黑客盜用計算機系統(tǒng)內的管理員或者超級用戶的用戶及密碼信息,以及越權查看計算機用戶文件及數(shù)據庫等數(shù)據信息,這些行為均屬于非法使用計算機資源入侵行為。
2.3惡意破壞數(shù)據文件。
互聯(lián)網時代下,網絡黑客通常會將病毒程度上傳至互聯(lián)網上,計算機用戶在登陸網頁時下載這些病毒程序時,病毒程序會在計算機用戶不知情的情況下自動運行,導致計算機用戶數(shù)據被破壞,極端情況下可能會導致計算機系統(tǒng)崩潰。
針對當前互聯(lián)網時代計算機安全所面臨的各種入侵問題,采取積極有效的解決對策方能更好地保障計算機安全。當前,計算機安全維護對策主要包括如下方面內容。
3.1信息加密。
信息加密技術,屬于主動性較強的計算機安全維護策略,是當前保障計算機安全的關鍵技術。加密算法的應用,是信息加密技術得以發(fā)揮保障作用的基本工作原理,可應用于將明文進行轉換為不可直接讀取的密文,能夠有效地阻止非法用戶截取原始數(shù)據,實現(xiàn)計算機系統(tǒng)安全的目的。將明文進行轉換為密文,通常稱之為加密,反之則稱為解密。其中,密鑰在加解密中發(fā)揮著重要的作用。當前計算機數(shù)據加密技術主要細分為對稱加密技術以及非對稱加密技術等兩種。
3.2訪問技術控制。
在訪問計算機系統(tǒng)時,通常會限制用戶在其所規(guī)定的權限范圍內獲取相應的網絡資源,并會對用戶訪問的合法性進行驗證,以決定用戶是否能夠訪問網絡。大部分時間內,在訪問互聯(lián)網時用戶口令重要性就相對較高,假如所設置的口令相對較為簡單,或者未采取所需的加密技術,則極易被網絡非法用戶所解除,造成計算機系統(tǒng)入侵問題產生。因而,計算機用戶在設置用戶口令的時候,應該利用數(shù)字、字母以及其他字符相配合的方式設置口令,以提升口令的安全等級。此外,當計算機用戶所輸入的口令錯誤次數(shù)達到一定上限時,則應該默認為計算機入侵行為,并及時鎖定計算機用戶,避免計算機安全事件產生。此外,針對內容有所差異的計算機網絡數(shù)據,不同的用戶群體則應該分配有所差異的計算機訪問權限,達到差異化管理目標,保障計算機安全。比如,在使用計算機時,通常將用戶細分為管理員、普通用戶等等用戶群體,并分配相應的訪問權限,限定特定的訪問內容。
3.3防火墻技術。
在計算機安全保障體系中,防火墻技術是積極有效的安全保障體系,主要包括加強網絡訪問控制,避免遭受外界網絡攻擊等等。在計算機安全維護管理中,防火墻起著計算機內外部網絡訪問控制的作用,通常由主機、路由器以及其他設備所構成。此外,由于防火墻擁有特定的局限性,難以保障計算機免受所有的網絡攻擊,這個時候則需要與網絡訪問控制、加密控制等對策綜合使用。但是在計算機安全保障中,防火墻雖是非常重要的保障環(huán)節(jié),但是不可視為計算機安全的唯一保障措施,應該將防火墻作為當前計算機安全保障的重要輔助性措施,以發(fā)揮更為強大的作用。
4結束語。
計算機信息技術,在當前各個領域中發(fā)揮著更為重要的作用,但是也要正視其遭受非法用戶入侵所將產生的嚴重后果,致使計算機用戶遭受各方面的嚴重損失。因而,在日常生活中應該積極采取各項積極對策,以更為有效地保障計算機安全,推動計算機在互聯(lián)網時代發(fā)揮更為積極的作用。
參考文獻。
[1]陳豪。淺談網絡時代計算機的安全問題及應對策略[j]??萍贾赂幌驅?,2013(8):73.
[2]許自龍。網絡時代計算機安全[j]??萍假Y訊,2012(16):34.
[3]高建培。基于網絡安全角度分析計算機信息系統(tǒng)安全技術的應用[j]。網絡安全技術與應用,2015(6):71,73.
計算機安全畢業(yè)論文篇三
計算機網絡安全是在網絡管理控制等技術措施的保證下,實現(xiàn)的網絡數(shù)據的保密性、完整性和可使用性,保證計算機不會因為自身的偶然因素或是外部的惡意因素的破壞而造成信息的泄露和更改等情況。計算機網絡安全不僅指的是計算機的系統(tǒng)設備以及相關設施的物理屬性得到保護,還指的是計算機信息的完整性、保密性以及可用性等邏輯屬性的安全。
1.1網絡的脆弱性。
互聯(lián)網的開放性、共享性與國際性在給人們帶來方便的同時也存在著一些弊端。互聯(lián)網的特點也給計算機網絡得安全性造成了巨大的威脅。
(1)開放性計算機網絡是面向全球億萬用戶的,它的開放性給計算機安全造成了一定的隱患。因為全球的用戶都可以直接使用計算機,這就使得計算機面臨的威脅是來自全球各地的。這種威脅包括對網絡通信協(xié)議造成的沖擊、對計算機軟件和硬件的漏洞實施的攻擊等方面。
(2)國際性計算機網絡連接著全球的用戶,它是沒有國界的,國際的通用性意味著它不僅會受到本國黑客的攻擊,同時其他國家的黑客也會對本國的計算機網絡造成巨大威脅。同時計算機病毒的傳播也是無國界的,一個國家的計算機網絡存在病毒的話,可能會給世界各國的網絡都帶來病毒的威脅。
(3)自由性計算機一般對使用者的技術和素質沒有明確的要求,這就表明計算機的使用權的自由的,各種層次、各種需求的用戶都可以自由的使用計算機網絡,發(fā)布和獲取各類信息。無論是那些健康的安全的信息,或是對計算機安全造成一定威脅的不安全信息用戶都可以自由的獲取和共享。
計算機安全畢業(yè)論文篇四
論文摘要:網絡犯罪是伴隨著計算機技術的發(fā)展而產生的一種新的犯罪形式,由于其具有很強的隱蔽性,且犯罪手段比較先進,因而較難防控,給社會造成了極大的危害。本文首先對網絡犯罪的基本情況(概念和基本特征),以及當前偵查網絡犯罪存在的困難進行了說明,進而提出了幾點防范網絡犯罪的策略。
論文關鍵詞:網絡犯罪防范策略犯罪立法國際合作。
計算機網絡技術的發(fā)展,極大促進了社會的進步。但網絡也是一把雙刃劍,在具有無可比擬的優(yōu)勢的同時,也產生了相應的負面作用,網絡犯罪作為一種新的犯罪形式的出現(xiàn),便對社會的穩(wěn)定起到了很大的破壞作用。正確認識網絡犯罪,并采取積極有效的防范措施予以防治,將對整個社會的穩(wěn)定和發(fā)展具有積極意義。
一、網絡犯罪的基本情況及偵查網絡犯罪的主要困難。
(一)網絡犯罪的概念及基本特征。
網絡犯罪是指在網絡環(huán)境下產生的一種新的犯罪形式,是指犯罪分子通過運用計算機編程、加密等操作技術和手段,或通過利用互聯(lián)網基本信息供應商,以及應用服務提供商等,在網絡上或者計算機操作系統(tǒng)上實施的一種犯罪行為。網絡犯罪具有以下基本特征:
1.犯罪手段的復雜性和先進性。網絡犯罪犯罪分子往往借助最先進的技術手段,以利用原有技術無法察覺的有利時機實施犯罪,因而具有先進性特點。
2.隱蔽性。網絡犯罪活動能在幾分鐘甚至數(shù)秒內就可以完成,很難被察覺,因而具有很好的隱蔽性。
3.跨地域性。地球村的“建成”,網絡四通八達地遍布于全球,使得網絡犯罪不存在國界性,且跨國性的犯罪往往會牽涉到很多國家,具有更大的破壞性。
4.嚴重破壞性。網絡犯罪在國外,如美國、英國等國家,每年造成的損失多達幾十億元,由于網絡犯罪60%以上發(fā)生在金融行業(yè),所以每次犯罪活動又往往涉及很大的金額,因而,具有極強的破壞性。
5.犯罪主體低齡化和內部化。據統(tǒng)計,網絡犯罪中,犯罪主體年齡在35歲以下的案件占了七成以上,這與計算機盛行的時間和熟悉計算技術人員的年齡有著很大關系.
(二)當前偵查網絡犯罪存在的主要困難。
網絡犯罪作為一種出現(xiàn)較晚的特殊的犯罪形式,相比于普通的犯罪,由于其作案手段的高智能化以及作案方式的復雜化,因而更難以偵破,給公安機關的偵查工作帶來一定困難。
1.網絡犯罪法律體系不健全,偵查階段在程序上、實體上無法可依。盡管從1991年國務院發(fā)布《計算機軟件保護條例》以來,已先后又頒布數(shù)項行政法規(guī)對網絡犯罪予以防治,如《計算機信息系統(tǒng)安全保護條例》、《計算機信息網絡國際聯(lián)網管理暫行規(guī)定》、《金融機構計算機信息安全保護工作暫行規(guī)定》等,在又通過在新刑法第286、第287等條中專門增加利用計算機和對計算機信息系統(tǒng)犯罪的相關條款,但總體而言,刑事立法還無法覆蓋不斷新型化的網絡犯罪,致使犯罪分子往往成為漏網之魚。尤其對網絡犯罪進行偵查的過程中,并沒有專門的法律對偵查程序進行說明,基本還參照公安部的相關規(guī)定第56條以及刑事訴訟法予以執(zhí)行,由于依據這些法律進行的審查過程比較繁瑣,對網絡犯罪而言顯然是不實用的,網絡犯罪的證據很多可以銷毀掉,很容易出現(xiàn)無法找到立案證據的現(xiàn)象,按照普通法律的審理程序,往往會貽誤辦案時機,致使案件很難破獲。
2.網絡犯罪十分復雜,犯罪主體不易確定。由于網絡犯罪是利用高科技進行的犯罪,且犯罪手段多樣,犯罪證據又可以被刪改,因而使得網絡犯罪十分復雜,較難處理。同時,犯罪分子在接觸網上的文字和圖像等信息時,一般不需要進行任何登記,可以一直保持匿名狀態(tài),而且可以進行反復登錄,直至達成犯罪目標,在整個過程中,偵查機關很難對犯罪行為提前監(jiān)控到,因而,對真實的身份往往難以查認。加之偵查取證的過程一般需要按部就班一步步進行,客觀上拖延了查找犯罪分子作案證據的有效時間,等到接近犯罪目標時,犯罪分子往往早已逃之夭夭。這種不利情況致使犯罪分子的漏網幾率大大增加,給偵查機關辦案帶來很大困難。
3.跨國界網絡犯罪不易有效偵破。由于網絡犯罪具有無國界的特點,所以很多網絡犯罪是在不同的國家間展開的,而國與國之間沒有統(tǒng)一和完善的法律制約,對于這種犯罪就較難偵查,又由于不同國家對于網絡犯罪的定罪程度不一,判刑時限不一,致使很多案件處理起來十分復雜棘手,并難以最終定論。另外,對于部分國外犯罪分子侵入我國進行作案的情況,在我國法律中也較難找到判刑依據,我國《刑法》第8條規(guī)定:“外國人在中華人民共和國領域外對中華人民共和國國家或者公民犯罪,而按本法規(guī)定的最低刑為三年以上有期徒刑的,可以適用本法,但按照犯罪地的法律不受處罰的除外。”而《刑法》第285條又規(guī)定,非法侵入計算機信息系統(tǒng)罪最高可判三年有期徒刑,顯然,在涉及判刑年限時,因存在一定沖突,使得對于以上網絡犯罪情況如何進行定罪就難以確定。
網絡犯罪具有很大的破壞性,給企業(yè)和國家均造成了很大危害,又鑒于以上在網絡犯罪偵破上存在的困難,今后應認真分析網絡犯罪的相關情況,切實做好網絡犯罪的防治工作。
(一)完善網絡犯罪立法體系,促進偵查工作順利開展。
首先,有關網絡犯罪的法律應盡早予以完善,應使法律能覆蓋到計算機犯罪的各個方面,12月全國人大常委會通過的《關于維護互聯(lián)網安全的決定》,雖然較之前對網絡犯罪的犯罪領域有了進一步的明確,較之前的相關法律更加完善,但相對于網絡犯罪的發(fā)展變化速度,我國的法律顯然還是相對滯后,亟待完善的。其次,網絡犯罪立法應與時俱進,不斷適應新的網絡犯罪形式,基于網絡犯罪的新型化速度很快,相關法律絕不應出現(xiàn)固化現(xiàn)象,以為制定時適用于當下,就可以束之高閣;同時,在立法時,要對犯罪方式進行全面充分了解,以保證所定法律法規(guī)能覆蓋所有的網絡犯罪領域,避免在偵查案件時,出現(xiàn)無法可依的現(xiàn)象。再次,在制定司法解釋時,視野要寬,涉及技術性的問題一定要經過相關專家的核定,以保證法律的科學性和嚴謹性。另外,還應注重細節(jié)問題,對于司法解釋的語言使用一定要規(guī)范、嚴密,避免犯罪分子找到作案的法律漏洞。偵查程序和證據制度的法律需要建立和完善,可以考慮使電子證據進入法定證據,并解決電子證據的提取和鑒定問題,完善技術鑒定的相關法規(guī),保證證據的真實有效;對于涉及隱私的證據,應同時設立相關法律進行保護。最后,基于網絡犯罪主體的低齡化特征,以及網絡犯罪一般牽涉金額較大的問題,應從實際出發(fā),考慮將犯罪主體的定罪年齡適當放低,以避免具有犯罪意圖的不法分子鉆法律空子,給社會造成危害。
(二)加強網絡犯罪的法律宣傳力度,形成社會合力以利于偵查工作開展。
在健全網絡犯罪法制建設的同時,應加大網絡法規(guī)的宣傳力度,提高全社會的法制意識,促使人們依法上網,形成文明的上網風氣;應讓人們充分了解和認識網絡犯罪的危害性,保持人們上網的警惕意識。同時,還應逐步培養(yǎng)起人們的法律觀念、法律意識,在全社會形成一種法律風氣,給網絡犯罪分子的犯罪通口布下“天羅地網”。另外,應加強社會的合力作用,以更好地防治網絡犯罪。加強政府對網絡的行政監(jiān)管力度,不斷增強網絡的安全性;檢察機關在獲悉案件情況時,應及早介入,盡量查找充足的證據資料,以方便偵查工作的.開展和案件的及時偵破;鑒于金融行業(yè)是網絡犯罪的多發(fā)行業(yè),應重點加強法律宣傳力度,對內部操作計算機的人員進行法律知識培訓,以提高他們的法律素養(yǎng),增強依法用網辦公的意識;對于青少年也應重點加強法律知識的宣傳,避免擁有熟練網絡技術這種一技之長的青少年,因法律意識淡薄而走上不法之途。只有在全社會形成一種良好的法律風尚,人人樹立起法律意識,形成一股強大的合力,才能有效地防治和抵御網絡犯罪的發(fā)生。
(三)加強計算機防范設施和偵查技術設施建設,提高執(zhí)法人員的網絡執(zhí)法能力。
網絡犯罪的先進性和較高的科技含量,使得其具有比較復雜的特點,偵查網絡犯罪必須采用相應的偵查技術,應加強計算機網絡系統(tǒng)的建設,提高其科技含量,加強網路安全技術的研發(fā),在數(shù)據傳輸監(jiān)視技術、網絡定位技術以及陷阱識別技術和病毒隔離技術上,都應切實加強,以借助高科技手段,來維護網絡的安全,降低網絡犯罪幾率;還應加快網絡犯罪情報信息網等監(jiān)控網絡的建設,積極鼓勵社會人員進行網絡犯罪行為的舉報投訴;應積極學習和借鑒國外先進的偵查技術,并進行深入研究,以不斷提高計算機偵查技術設施建設的水平。同時,應不斷提高執(zhí)法人員的計算機操作能力,培養(yǎng)出一批適應時代發(fā)展的“網上警察”,增強他們發(fā)現(xiàn)網絡有害信息的能力,以及對犯罪黑客進行調查取證的能力,尤其對網絡犯罪的證據能夠借助高科技手段來鑒定其真實性;執(zhí)法人員還應借助網絡,了解和熟悉與犯罪活動有關的學問,如犯罪心理學、人類行為學等,以增強對網絡犯罪分子的作案行為和動機的研究,更好地防治網絡犯罪的發(fā)生。
(四)強化國際合作,加強對國際犯罪的偵破力度。
歐洲理事會出臺了《關于網絡犯罪的公約》對處理和防范國際間的網絡犯罪具有重要意義對締約國之外的國家預防網絡犯罪加強國際合作也有積極作用。各個國家應該聯(lián)合起來布置起全球性的“法網”以加強對網絡犯罪分子的防治和打擊力度減少使犯罪分子逃脫的法律漏洞。在與國外進行合作時還應積極借鑒國外的互聯(lián)網管理經驗尤其是美國、德國等一些互聯(lián)網技術發(fā)達的國家以對網絡犯罪設置更安全的防御線盡量將網絡犯罪扼殺在萌芽中。同時因網絡犯罪自上世紀60年代便在國外出現(xiàn)所以國外的網絡犯罪形式和領域更加多樣和廣泛應全面了解國外網絡犯罪的各種形式以對網絡犯罪的立法制定起到更全面的指導作用。另外對于國外犯罪分子在我國國內實施的網絡犯罪應盡早制定專門的法規(guī)并保證法規(guī)的科學性和可持續(xù)性對于國外一些更高端科技下的網絡犯罪能有力覆蓋以對網絡犯罪分子進行嚴厲懲治保護國家信息安全和經濟安全。
三、結語。
網絡犯罪是當今網絡時代具有極強破壞力的一種犯罪形式,應加強對網絡犯罪的認識和警惕,不斷健全和完善網絡犯罪的相關法律法規(guī),提高計算機偵查技術,以及執(zhí)法人員的網絡執(zhí)法能力,同時,提高全社會的法律意識和法律觀念,在全社會形成一種打擊網絡犯罪的合力,并不斷加強與其他國家合作偵查網絡案件的力度,另外,應積極借鑒和學習國外管理互聯(lián)網和打擊網絡犯罪的經驗,以充分做好網絡犯罪的防范工作,保證我國信息和財產的安全以及整個社會的安定。
計算機安全畢業(yè)論文篇五
摘要:社會經濟的發(fā)展和信息技術的發(fā)展使得我國電子信息技術和電子工程的應用范圍更加廣泛。而電子信息工程的產生和發(fā)展給人們的日常生活和生產提供了巨大的便利,因而深受人們的喜歡。就電子信息工程的特征以及計算機網絡技術在電子信息工程中的應用進行簡要的介紹。
電子信息工程對人類社會的生活方式產生了嚴重的影響,它改變了人們對信息的提取、管理和存儲方式,使人們對信息的傳遞和處理更加方便。計算機網絡技術是計算機技術和互聯(lián)網技術的融合,其在信息的傳遞和處理方面更加具有智能化、自動化和安全等特點[1]。將計算機網絡技術應用于電子信息工程中能夠更好地實現(xiàn)電子信息工程的功能,為人類社會提供更多的便利。
電子信息工程指的是利用計算機網絡技術來對電子信息進行各種處理的技術,其主要的功能在于對信息進行收集、存儲和處理,以及對電子設備信息系統(tǒng)進行重組設計等。隨著社會經濟的增長和人類生活方式的`改變,電子信息工程在人們的生活中的應用更加廣泛,也使得我國國民的生活質量、經濟發(fā)展等更上一層樓。我們常見的人們對于電子信息工程的應用有智能機的使用等。電子信息工程具有較為獨有的特征,主要表現(xiàn)為:第一,便捷性。電子信息工程以現(xiàn)代化的信息技術為依托,人們利用電子信息工程可以隨時隨地獲取自己想要的信息,同時還能隨時對信息進行任意的處理,具有較強的便捷性[2];第二,涵蓋范圍廣。電子信息工程的主要功能是對信息進行處理,在現(xiàn)代社會中,這種功能的適用性較強,因而電子信息工程的涵蓋范圍較為廣泛。電子信息工程不僅對人們的生活方式發(fā)生了改變,甚至能夠改變人們工作的形式,對人類社會的發(fā)展具有較大的影響;第三,經濟性。電子信息工程和其他信息技術如通信技術、計算機網絡技術等的融合發(fā)展還能夠帶動其他產業(yè)的發(fā)展,提高我國企業(yè)的工作效率,促進企業(yè)和社會經濟的發(fā)展。
隨著時代的發(fā)展,人們的生活水平和生活形式發(fā)生了巨大的變化。其中,人們能夠感受到的最直觀的變化之一即是對信息的獲取。計算機網絡技術在通信工程中的應用使得人們在信息的收集、存儲、傳遞以及處理等方面更加方便,也使得信息傳播更加具有安全性。計算機網絡技術在通信工程中的應用主要表現(xiàn)在兩方面:第一,計算機網絡技術能夠縮短人們獲取信息和處理信息的時間,提高了信息的質量[3]。傳統(tǒng)的電子通信工程中,人們獲取一條信息需要經過較多的時間,而且該信息的質量無法得到保障。計算機網絡技術在電子通信工程的應用則能夠有效降低人們對信息的獲取時間。人們可以花費更少的時間獲取更多的信息,更加有利于節(jié)省人們的時間,同時也有利于促進相互之間的信息交流。此外,計算機網絡技術在電子通信工程的應用拓寬了信息傳遞的渠道,使人們獲取的信息總量提升,能夠較好的提高信息的質量,提高人們的生活水平和質量[4];第二,計算機網絡技術在電子通信工程的應用能夠有效加強通信工程的安全性能,促進電子通信工程的更好更快發(fā)展。一方面,計算機網絡技術在電子通信工程的應用可能會給通信工程帶來一定的風險。部分不法分子會利用計算機網絡技術對人們的通話、信息內容等進行竊取和修改。但是這些風險問題可以通過各種技術手段予以完善。從另一方面看,計算機網絡技術在電子通信工程的應用實質上能夠提高電子通信工程的安全性能?;ヂ?lián)網具有開放性等特征,電子通信工程本身具有較強的風險性,計算機網絡技術在電子通信工程的應用可以利用防火墻等技術對電子通信工程進行實時保護,提高電子通信技術的安全性。此外,計算機網絡技術中的備份技術也能夠在很大程度上改善電子通信工程的安全。
計算機網絡技術在電子信息工程中的應用十分廣泛。計算機網絡技術的應用能夠促進開發(fā)電子信息設備,互聯(lián)網技術還能夠加強電子信息設備的聯(lián)網功能,對于促進我國電子信息工程的發(fā)展有著重要的作用。當然,無論是電子設備的開發(fā),還是電子設備的聯(lián)網功能應用,計算機網絡技術在電子信息工程中的應用十分必要,失去聯(lián)網功能的電子信息工程的發(fā)展必然要落后于現(xiàn)在。目前我國計算機網絡技術在電子信息工程中的應用十分普遍,因此我國大部分的電子信息設備和產品都具備聯(lián)網功能,而企業(yè)在開發(fā)新的電子設備的過程中也非常強調對該設備聯(lián)網功能的開發(fā)。一般來說,為了使設備具有聯(lián)網功能,企業(yè)在開發(fā)新的電子信息設備的過程中均需要根據互聯(lián)網的服務協(xié)議對設備進行科學合理的設計[5]。設計成功后用戶即可使用電子信息設備進入互聯(lián)網,并且能夠利用計算機網絡技術也就是互聯(lián)網技術對信息進行隨時、隨地獲取、傳遞以及其他各種處理等。計算機網絡技術在電子信息工程中的應用能夠使用戶更加便捷的、有效、準確的信息處理。
綜上所述,電子信息工程能夠為人們提供豐富的信息內容,還能使用戶在使用過程中更好的收集、傳遞和處理信息,給人們的生活和生產產生了深遠的影響。然而,電子信息工程的發(fā)展離不開計算機網絡技術的應用。本文就計算機網絡技術在電子通信工程中的應用和計算機網絡技術在電子信息工程中的應用分別進行了分析。從分析中我們可以發(fā)現(xiàn),計算機網絡技術在電子信息工程中的應用能夠更加推動電信信息工程的發(fā)展,提高電子通信工程的安全性和電子信息工程的廣泛應用性。
[1]孫迎春,徐建東,蔣野。計算機輔助軟件在電子信息工程專業(yè)實驗教學中的應用研究與實踐[j]。長沙通信職業(yè)技術學院學報,2012(1):103—106。
[2]趙明富,羅彬彬,胡新宇,等。培養(yǎng)電子信息工程專業(yè)應用型高級專業(yè)人才的探索與實踐[j]。武漢大學學報(理學版),2012(s2):25—31。
[3]史媛芳,張心全。淺析電子信息工程中計算機網絡技術的應用研究[j]。中小企業(yè)管理與科技(下旬刊),2015(4):239。
[4]張?zhí)┙?。我國計算機技術在電子信息工程中的應用[j]。電子技術與軟件工程,2015(15):180。
[5]姜俊勇,萬仁保。自動化技術在電子信息工程設計中的應用[j]。技術與市場,2014(11):140。
計算機安全畢業(yè)論文篇六
服務端生成以后,下一步要做的是將服務端植入別人的電腦。常見的是通過系統(tǒng)或者軟件的漏洞入侵別人的電腦把木馬的服務端植入其的電腦;或者通過email夾帶,把服務端作為附件寄給對方;以及把服務端進行偽裝后放到自己的共享文件夾,通過p2p軟件,讓網友在毫無防范中下載并運行服務端程序。
防范重于治療,在我們的電腦還沒有中木馬前,我們需要做很多必要的工作,比如:安裝殺毒軟件和網絡防火墻;及時更新病毒庫以及系統(tǒng)的安全補??;定時備份硬盤上的文件;不要運行來路不明的軟件和打開來路不明的郵件。
計算機安全畢業(yè)論文篇七
信息化時代,計算機通信網絡的應用范圍不斷擴展,在各個行業(yè)和領域的發(fā)展中發(fā)揮著重要作用。而最近幾年,網絡信息安全事故的頻繁發(fā)生,也使得計算機通信信息安全問題受到了人們的廣泛關注。本文對計算機通信信息安全的影響因素進行了分析,提出了相應的安全防護策略,希望能夠對計算機通信網絡的安全性能進行改善。
計算機通信;信息安全;防護策略。
近年來,計算機網絡技術得到了飛速發(fā)展,逐漸深入到了社會的各個行業(yè)中,潛移默化的改變著人們的生活和思維習慣。計算機網絡在推動社會穩(wěn)步發(fā)展的同時,也暴露出了一些信息安全方面的問題,對于人們的個人隱私和財產安全造成了一定的威脅,需要切實做好安全防護工作。
1.1自然因素。
自然因素指自然災害對于計算機硬件設備或者所處環(huán)境的破壞,其發(fā)生的概率不高,但是帶來后果確是毀滅性的,后續(xù)的處理也相對困難。通常來講,除臺風、地震等自然災害外,環(huán)境因素對于網絡系統(tǒng)的安全性同樣影響巨大,如高溫、高濕、空氣污染等,都可能影響計算機通信的正常進行。
1.2人為因素。
一是網絡管理人員自身因素,缺乏安全意識,對于計算機通信安全重視不足,在操作中沒有嚴格依照相關規(guī)范和步驟,導致信息的泄露或者丟失;二是黑客入侵,利用系統(tǒng)漏洞或者病毒、木馬等程序,侵入計算機通信網絡,通過非法手段盜取重要的數(shù)據信息,嚴重威脅用戶的信息安全;三是用戶缺乏安全防范意識,在對網絡進訪問時,沒有對網絡的安全性進行驗證,也沒有設置防火墻、殺毒軟件等程序,使得計算機感染網絡病毒,進而導致信息的丟失或者損毀[1]。
1.3系統(tǒng)因素。
計算機網絡自身具有開放性的特點,想要實現(xiàn)數(shù)據信息的保密傳輸存在一定的困難,而一些系統(tǒng)軟件在設計環(huán)節(jié)由于考慮不全,存在著漏洞或者問題,容易被病毒或者黑客利用,導致信息的丟失。病毒對于計算機系統(tǒng)的威脅是非常巨大的,一旦系統(tǒng)感染病毒,將可能對計算機系統(tǒng)本身、軟件程序、操作指令以及數(shù)據等造成嚴重破壞。
2.1加強硬件防護。
硬件是計算機網絡系統(tǒng)得以正常運行的基礎和前提,需要做好防護工作。一是應該對計算機硬件設施的工作環(huán)境進行管控,確保溫度和濕度始終,抗干擾能力強;二是應該完善日常安全管理,設置安全專員,從物理層面上防范非法入侵以及盜竊、破壞等活動;三是應該制定切實可行的維護制度和應急策略,確保在出現(xiàn)突發(fā)性問題時,能夠有效應對,從而為計算機網絡的穩(wěn)定可靠運行提供保障。
2.2注重軟件管理。
對于計算機系統(tǒng)中的軟件,應該集中安裝和管理,以提升計算機網絡安全防護的強度和質量。可以將軟件的安全與系統(tǒng)檢測技術相互結合起來,確保軟件的規(guī)范性、安全性,盡可能減少系統(tǒng)漏洞,為計算機通信信息安全奠定良好的基礎[2]。
2.3完善安防技術。
完善的安全防護策略是保障計算機通信信息安全的重要手段,在實際操作中,可以從幾個方面著手:一是設置防火墻,防火墻技術在網絡信息安全管理方面的應用,主要體現(xiàn)在狀態(tài)監(jiān)測、異常識別、代理服務等,是計算機安全策略中非常重要的組成部分。最近幾年,隨著高端防火墻逐漸產生,可以針對一些信息流進行攔截,實現(xiàn)了對整個數(shù)據層的安全過濾,通過代理服務與協(xié)議的相互搭配,在提升系統(tǒng)功能的同時,也保證了信息安全;二是運用加密技術,對網絡信息進行加密處理和加密傳輸,可以在很大程度上減少信息被竊取和篡改的情況。當前比較常見的加密技術包括了對稱加密、密鑰加密等,例如,結合pkzip技術,可以針對數(shù)據進行壓縮和加密處理,實現(xiàn)對于數(shù)據信息的有效保護;三是引入鑒別技術,對存在于計算機網絡中的威脅和隱患進行檢測,根據檢測到的威脅的類型,采取針對性的防范和應對措施,保障通信安全。
2.4強調入侵檢測。
入侵檢測可以看做是對防火墻的補充,能夠實現(xiàn)對網絡流量的實時監(jiān)測,在發(fā)現(xiàn)異常時發(fā)出報警信息,啟動防護程序來保障系統(tǒng)安全。網絡入侵檢測系統(tǒng)主要是采用旁路方式,對網絡中的數(shù)據流進行全面?zhèn)陕牐Y合實時檢測分析,發(fā)現(xiàn)異常行為,并且及時做出響應,通過與防火墻的聯(lián)動,或者運行用戶自定義指令的方式,實現(xiàn)對系統(tǒng)的動態(tài)防護[3]。
總而言之,計算機通信信息安全問題的解決不應該單純的依靠某一種方法,而是需要結合具體情況,構建起完善的安全防御機制,通過綜合性防護策略,對威脅系統(tǒng)安全的因素進行防范和控制,提升計算機網絡系統(tǒng)自身的安全防護能力,切實保障通信信息的可靠性和完整性,保障用戶的數(shù)據信息安全。
計算機安全畢業(yè)論文篇八
1、選題背景和意義(包括:所選課題的歷史背景、國內外研究現(xiàn)狀和發(fā)展趨勢,本選題的創(chuàng)新之處、理論和現(xiàn)實意義)。
選題背景:
ieee在1983年是這樣定義軟件測試的:由人工或自動方法來執(zhí)行或評價系統(tǒng)或系統(tǒng)部件的過程,以驗證它是否滿足規(guī)定的需求.或識別期望的結果和實際結果之間的差別。它是軟件工程的一部分,它隨著軟件開發(fā)應運而生,并隨著軟件開發(fā)的產業(yè)化而受到重視。簡言之,軟件測試就是不斷發(fā)現(xiàn)bug,并不斷修正的過程。
由于軟件是人腦的高度智力化的體現(xiàn)和產品的這一特殊性,不同于其他科技和生產領域,因此軟件與生懼來就有可能存在著缺陷。如何防止和減少這些可能存在的問題呢?回答是進行軟件測試。測試是最有效的排除和防止軟件缺陷與故障的手段,并由此促進了軟件測試理論與技術實踐的快速發(fā)展。新的測試理論,測試方法,測試技術手段在不斷涌出,軟件測試機構和組織也在迅速產生和發(fā)展,由此軟件測試技術職業(yè)也同步完善和健全起來。
android現(xiàn)在應用很廣泛,可謂是如日中天,未來發(fā)展的方向大概是手持終端,手機,平板電腦等,相信android應該能在這些領域撐起一片屬于自己的天地。因此,我此次畢業(yè)設計確定為測試android應用程序,具有很重要的意義。我畢業(yè)設計測試對象確定為android新浪微博手機客戶端。新浪微博是一款為大眾提供娛樂休閑生活服務的信息分享和交流平臺。新浪微博客戶端既軟件集成主流迷你博客、微博客、一句話博客,即可做博客(自動)發(fā)表、評論、轉發(fā)的客戶端軟件。本次畢業(yè)設計的內容主要是通過對新浪微博android客戶端的測試,掌握軟件測試的基本流程,尋找android的`測試規(guī)律,總結其測試點。同時,通過畢業(yè)設計研究,將畢業(yè)設計與畢業(yè)實習相結合,培養(yǎng)從文檔中獲得信息的能力,綜合運用所學知識分析問題和解決問題的能力;養(yǎng)成認真的工作態(tài)度、良好的工作作風,樹立高尚的職業(yè)道德,爭取為將來從事軟件測試方面的工作打下良好的基礎,為掌握軟件測試積累寶貴的經歷和經驗。
設計(研究)現(xiàn)狀和發(fā)展趨勢:
相對于國外軟件測試的悠久發(fā)展歷史,我國的軟件測試的起步較晚。由于起步時間上的差距,我國目前不論是在軟件測試理論研究,還是在軟件測試的實踐上,和國外發(fā)達國家都有不小的差距。技術研究貧乏,測試實踐與服務也未形成足夠規(guī)模,從業(yè)人員數(shù)量少,水平層次也不夠高。從總體上說,國內的軟件行業(yè)的發(fā)展還很不成熟,軟件測試更是處于弱勢地位。目前,中國軟件產業(yè)在產品功能和性能測試領域都存在著嚴重不足,中國軟件企業(yè)已開始認識到,軟件測試的廣度和深度決定了中國軟件企業(yè)的前途命運。國內軟件測試人才緊缺的現(xiàn)狀也已經凸現(xiàn)出來。
未來軟件測試技術會進入快速發(fā)展軌道,自動化軟件測試技術應用將會越來越普遍,測試技術將不斷細分。
2、課題研究主要內容、預期成果或結論、難點及關鍵技術(要給出相對具體描述)。
研究的主要內容:
1,黑盒的測試方法測試android程序。
2,軟件測試流程。
3,現(xiàn)有相關軟件測試技術方法和工具。
4,軟件測試過程與技術改進。
預期成果:
1,了解掌握軟件測試流程。掌握測試計劃制定,測試用例設計,測試報告分析等。
2,希望能在測試過程中找到android的測試規(guī)律,尋找與其他軟件的不同點。
3,希望針對android程序總結出android程序的測試點,bug經常出現(xiàn)在的地方。
4,期望針對這些測試點,能有自己的想法。
難點:
1,沒有待測試程序文本、控制流程圖及有關要求、規(guī)范等文件。
2,測試用例及測試例程的分析、理解和設計,
3,沒有開發(fā)組織的配合,沒有軟件測試團隊之間的討論。
4,目前缺乏測試管理方面的資料,幾乎沒有可供參考的、已實現(xiàn)的、完整的測試管理與測試實施模式。
關鍵技術:
軟件測試技術歸結為兩大類:白盒測試和黑盒測試。白盒測試有可分為靜態(tài)測試和動態(tài)測試;靜態(tài)測試主要包括代碼檢查法、靜態(tài)結構分析法等;動態(tài)測試技術主要包括程序插樁、邏輯覆蓋、基本路徑測試等。黑河測試一般可分為功能測試和非功能測試兩大類:功能測試主要包括等價類劃分、邊值分析、因果圖法、錯誤推測、強度測試、兼容性測試、配置測試、安全測試等。
3、課題研究方法及條件(研究方法描述和必要的軟、硬件條件)。
研究的方法及組織:
1、需求調研。
全面了解系統(tǒng)功能,從客戶角度考慮軟件測試需要達到的驗證狀態(tài),即哪些功能點需重點測試、哪些無需,以便將來制定測試計劃。
2、制定測試計劃。
制定總體的測試計劃,詳細闡明本次測試目的、對象、方法、范圍、過程、環(huán)境要求、接受標準以及測試時間等內容。
3、測試設計。
在設計測試方案時,首先分解測試內容,對于一個復雜系統(tǒng),通??梢苑纸獬蓭讉€互相獨立的子系統(tǒng),正確地劃分這些子系統(tǒng)及其邏輯組成部分和相互間的關系,可以降低測試的復雜性,減少重復和遺漏,也便于設計和開發(fā)測試用例,重要的是描述對系統(tǒng)分解后每個功能點逐一的校驗描述,包括何種方法測試、何種數(shù)據測試、期望測試結果等。然后以功能點分析文檔作為依據進行測試用例的設計,設計測試用例是關系到測試效果以至軟件質量的關鍵性一步,也是一項非常細致的工作,根據對具體的北側系統(tǒng)的分析和測試要求,逐步細化測試的范圍和內容,設計具體的測試過程和數(shù)據,同時將結果寫成可以按步執(zhí)行的測試文檔。每個測試用例必須包括以下幾個部分:
(1)標題和編號。
(2)測試的目標和目的。
(3)輸入和使用的數(shù)據和操作過程。
(4)期望的輸出結果。
(5)其他特殊的環(huán)境要求、次序要求、時間要求等。
4、準備測試數(shù)據。
在軟件測試中,為了提高測試工作的效益和質量,只要條件許可,應盡可能采用計算機自動或半自動測試的方法,利用軟件工具本身的優(yōu)勢來提高工作效率。
5、測試執(zhí)行。
當所有必需的測試準備工作都已完成,則可以按照預定的測試計劃和測試方案逐項進行測試。
為了保證測試的質量,將測試過程分成幾個階段,即:代碼審查、單元測試、集成測試和驗收測試。代碼會審是對程序進行靜態(tài)分析的過程。單元測試集中在檢查軟件設計的最小單位-模塊上,通過測試發(fā)現(xiàn)實現(xiàn)該模塊的實際功能與定義該模塊的功能說明不符合的情況,以及編碼的錯誤。集成測試:集成測試是將模塊按照設計要求組裝起來同時進行測試,主要目標是發(fā)現(xiàn)與接口有關的問題。在測試過程中發(fā)現(xiàn)的任何與預期目標不符的現(xiàn)象和問題都必須詳細記錄下來,填寫測試記錄。為了能準確的找出問題產生的原因,及時的解決問題,保證測試工作的順利進行,一般來說所發(fā)現(xiàn)的問題必須是能夠重視的。
6、回歸測試。
在測試中發(fā)現(xiàn)的任何問題和錯誤都必須有一個明確的解決方法。一般來說,經過修改的軟件可能仍然包含著錯誤,甚至引入了新的錯誤,因此,對于修改以后的程序和文檔,按照修改的方法和影響的范圍,必須重新進行有關的測試。
7、測試分析報告。
測試結束后要及時地進行總結,對測試結果進行分析,寫“測試分析報”。
硬件條件:
pc機1臺。
搭建軟件環(huán)境:
android模擬器;。
客戶端源代碼;。
自動化測試軟件;。
4、課題研究實施方案(課題研究各階段任務在時間和順序上的安排)。
1)20xx年11月28日至20xx年12月14日(第7學期第8周至第14周):提交開題報告;查閱資料,學習測試方法。
2)20xx年2月13日至20xx年3月19日(第8學期第1周至第6周):查閱軟件相關文檔,了解所要測試的軟件的各功能模塊,搭建測試環(huán)境搭,編寫測試用例。
3)20xx年3月19日至20xx年3月23日(第8學期第6周):中期檢查,初步整理測試數(shù)據,分析測試結果。
4)20xx年3月23日至20xx年3月30日(第8學期第7周):提交論文初稿。和實驗驗收報告初稿。
5)20xx年3月30日至20xx年4月6日(第8學期第8周):反饋論文修改意見。
6)20xx年4月6日至20xx年4月13日(第8學期第9周):對論文進行二次修改意見。
[1]佟偉光《軟件測試》人民郵電出版社5月。
[3]古樂,史九林等編著《軟件測試案例與實踐教程》清華大學出版社2月。
[5]陳明編著《軟件測試技術》清華大學出版社2月。
計算機安全畢業(yè)論文篇九
尊敬的領導:
您好!首先感謝您在百忙之中能抽出寶貴的時間來閱讀我的求職信,您的信任就是我的動力!
感謝您從百忙之中抽出時間來看這封求職信!在外打拼三年的我,久聞貴公司是一家相當有實力有前景的公司,對員工要求嚴格,正在招聘人才加盟,于是,本人寫此自薦信,誠摯的希望成國貴公司的一員!
本人于20xx年畢業(yè)于湖北長陽職業(yè)教育中心計算機系,計算機中級二級證書,職業(yè)資格證書。能熟練運用word、excel等office軟件,會簡單的文字處理,圖像處理,制作音樂光盤。
本人曾從事過qc,qa,經理助理,業(yè)務員,銷售代表等工作,有著豐富的工作經驗,在工作中也獲得同事,領導的認可和好評。因此,本人自信可以勝任貴公司要求的職位,希望您可以用你的慧眼開發(fā)我的潛能,我會用我的潛能創(chuàng)造共同的利益,我虔誠的希望成為貴公司的一員,為公司的發(fā)展竭力!
過去并不代表未來,勤奮才是真實的內涵。對于實際工作我相信,憑我的知識和能力、熱情與毅力、誠懇與敬業(yè),定能很快適應貴單位的環(huán)境,勝任自己的工我能很快的適應工作壞境,熟悉業(yè)務,并且在工作中不斷學習,不斷完善自己,做好本職工作。
最后,祝貴公司生意興隆、事業(yè)蒸蒸日上!期待您的回復!
此致
敬禮!
求職人:xxx。
20xx年xx月xx日。
將本文的word文檔下載到電腦,方便收藏和打印。
計算機安全畢業(yè)論文篇十
隨著現(xiàn)代人們在生活上和工作上對于計算機依賴性的不斷提高,人們對于計算機的要求不僅僅局限于其系統(tǒng)提供的各項軟件之上,而逐漸地向各種應用軟件擴展。支持系統(tǒng)運行的系統(tǒng)軟件難以滿足人們日益增長的個性化需求,因此,就需要通過應用軟件來滿足其多樣化的需求。這給應用軟件的發(fā)展帶來了極為廣闊的空間。但是,在應用軟件的開發(fā)過程中也出現(xiàn)了這樣的一種現(xiàn)象,一些用戶乃至開發(fā)人員認為應用軟件開發(fā)技術無所不能,進而要求開發(fā)出滿足其各種不切實際需求的軟件,給整個應用軟件的發(fā)展帶來了很大的困擾。因此,我們需要不斷地把握應用軟件開發(fā)過程中應該遵循的原則,進而在此基礎上采用相應的應用軟件開發(fā)技術,以最大化地滿足用戶的需求。
1.1規(guī)范性原則
計算機應用軟件開發(fā)過程中的規(guī)范性原則是指,在計算機應用軟件開發(fā)過程中,應該遵循計算機應用軟件開發(fā)的規(guī)律,同時技術設計和技術實現(xiàn)應該切實可行,避免過于擴大開發(fā)技術或者應用軟件的作用而進行一些違反自然規(guī)律的開發(fā)。同時,計算機應用軟件的規(guī)范性還意味著,在應用軟件開發(fā)的過程中,應該遵循人們的認知規(guī)律和使用習慣,這樣才能夠開發(fā)出操作性較強的應用軟件,才能夠擁有用戶的忠誠度。
1.2易維護原則
計算機應用軟件的開發(fā)并不是一勞永逸的事情,相反,其開發(fā)和維護對于應用軟件開發(fā)人員來講,應該是并重的。在進行計算機軟件開發(fā)的過程中,就應該考慮后續(xù)的維護問題,為維護提供便利。這樣,才不至于在計算機應用出現(xiàn)問題后產生難以維護的狀況,影響用戶的正常使用。同時,在進行計算機軟件開發(fā)的過程中,應該堅持標準化地開發(fā),這樣,在應用軟件出現(xiàn)問題之后,才能夠及時發(fā)現(xiàn)問題的源頭,并且便于及時進行修改。
1.3“少即是多”原則
計算機應用軟件開發(fā)過程中的“少即是多”原則是指,在進行軟件開發(fā)的過程中,應該盡可能地使用最簡便的指令、最簡化的步驟來進行程序編寫,這樣,應用軟件運行和用戶的使用才能夠有更多的空間,才能夠不使應用軟件的.使用成為負擔。
2.1生命周期技術
生命周期技術就是將軟件的開發(fā)當作一個生命周期,在這個生命周期中,軟件開發(fā)的每一個步驟:問題定義、問題分析、用戶需求研究、框架構建、程序編寫、軟件測試和后續(xù)維護等都是軟件開發(fā)生命周期中的一個重要環(huán)節(jié),前一個環(huán)節(jié)和后一個環(huán)節(jié)之間緊密聯(lián)系,整個過程環(huán)環(huán)相扣,并且是不可逆的。首先,進行問題定義。對問題進行定義是進行應用軟件開發(fā)的首要步驟,即要做的是一個什么樣的應用軟件,這個應用軟件要滿足用戶的哪些需求。并且把這些問題或者說是這些需求進行分解,制作出相應的操作規(guī)范。其次,問題分析。在前一環(huán)節(jié)的基礎之上進一步明確問題想要實現(xiàn)的目的、實現(xiàn)途徑,同時,根據當前的技術水平、資金狀況等來進行可行性分析,保障軟件開發(fā)切合實際。再次,用戶需求研究。滿足用戶的需求是應用軟件開發(fā)的基本目的,因此,需要對用戶的每一項需求都進行具體的分析,然后確定軟件需要實現(xiàn)的功能,并確定出每項功能的實現(xiàn)方式。又次,框架構建。在滿足用戶需求的前提之下進行相應的框架構建和調整,搭建出應用軟件的基本模型。程序編寫。程序編寫是在搭建好的框架之內,按照程序編寫規(guī)范進行相應的程序編寫,以使軟件能夠正常運轉。軟件測試。軟件測試是對編寫好的軟件的功能進行相應的測試,以發(fā)現(xiàn)并且解決軟件中存在的問題,保障軟件的正常運行。最后,進行后續(xù)維護。根據用戶的反饋以及運行過程中發(fā)現(xiàn)的問題及時進行后續(xù)維護和更新,保障軟件的正常運行。
2.2原型法
原型法即以用戶的需求和問題為原型來進行軟件開發(fā),這種開發(fā)方法更能夠滿足用戶的實際需求。原型法主要分為以下幾個步驟,首先,對用戶的實際需求進行分析,主要包括對于軟件應實現(xiàn)的功能、軟件的界面、軟件的個性化設置等進行調查和整理,以作為軟件開發(fā)的原型。其次,根據整理出來的用戶需求來進行軟件模型構建,使軟件能夠實現(xiàn)用戶的實際需求。再次,對開發(fā)出來的軟件進行運行測試。主要有兩種目的,一是通過進行運行發(fā)現(xiàn)軟件中存在的問題,從而進行改善;二是根據用戶的反饋來進行修改,保證用戶需求的切實實現(xiàn)。最后,對軟件進行升級和維護。及時對軟件中出現(xiàn)的問題進行解決,保障用戶的正常使用。同時,對軟件進行升級,使軟件運行更加穩(wěn)定,同時功能性更強。
2.3自動形成開發(fā)技術
自動形成開發(fā)技術是一種非常便捷的開發(fā)技術,主要是通過開發(fā)軟件來實現(xiàn)計算機應用軟件的開發(fā)。在這種開發(fā)技術中,軟件開發(fā)人員只需要對軟件需要實現(xiàn)的功能進行研究,然后通過軟件來實現(xiàn)編程過程,非常便捷。但是,這種自動形成開發(fā)技術需要有嚴格的規(guī)范保障才能夠使開發(fā)出來的軟件滿足人們的需要。同時,也需要人工對軟件進行相應的調試才能夠保障軟件的良好運行。
信息化時代,計算機是其中重要的推動力,計算機軟件作為計算機系統(tǒng)的重要成分,計算機軟件的開發(fā)就尤為重要。計算機軟件開發(fā)技術的應用目的是為廣大用戶提供更方便的服務,使用戶能更快捷地使用計算機。計算機應用軟件開發(fā)過程中有其自身的原則,無論我們使用哪種軟件開發(fā)技術,都需要遵循這個原則,如此,才能夠保障軟件開發(fā)能夠既符合科學規(guī)律,又能夠滿足用戶的實際需要。而每一種軟件開發(fā)技術都有其自身的優(yōu)缺點,因此,在應用軟件開發(fā)的過程中,可以根據實際需要自主選擇一種或者多種技術,以最終實現(xiàn)軟件開發(fā)的基本目的。
計算機安全畢業(yè)論文篇十一
摘要:隨著科學技術的進步提高,我國的計算機網絡逐漸興起,成為了人們日常生活中必不可少的生活工具。計算機網絡不僅讓人們的生活更加便利,還促進了國民經濟的增長。但在使用計算機網絡的同時,會因為網絡的安全性問題給使用者帶來諸多不便。因此,本文將分析計算機網絡中出現(xiàn)的安全問題,并提出相應的解決措施。
計算機網絡安全對策分析。
維護計算機的網絡安全是保障人們個人隱私的重要舉措。通過使用計算機網絡,可以達到使用者的使用目的,能夠實在其存在的價值。網絡的安全問題則成為人們普遍關注的問題,在網絡全面普及的今天,通過網絡暴露出個人隱私會影使用者的財產與個人安全。
1.1計算機網絡安全的概念。
一般來說,網絡安全就是在使用網絡的過程中,瀏覽的數(shù)據得到保密,不被隨意的泄露。而這里的計算機網絡安全主要包括三個方面:通信線路的設備安全、通信數(shù)據安全、通信管理的安全。計算機網絡安全包含的領域較寬,通常只要是涉及到網絡信息的保密、完整、真實等都會影響其網絡的安全。網絡安全不僅僅是指硬件上的安全,更多的是指軟件上使用數(shù)據的安全。通過分析計算機網絡中存在的安全問題,再采取有效的解決措施,就能保證計算機網絡安全。
1.2計算機網絡的特征。
計算機網絡安全表現(xiàn)出的形式多樣,其特征是根據形式而變化的。計算機網絡安全的特征主要包括了四個方面,分別是:。
(3)網絡數(shù)據信息具有可用性,能被得到授權的實體訪問與使用;。
(4)網絡具有控制信息傳播的能力。
2.1病毒侵蝕網絡。
計算機進入人們的視野后,網絡病毒便隨之傳播,出現(xiàn)形式多樣,無孔不入,已經成為影響網絡安全的重要原因。盡管研究了正對病毒入侵網絡的相關殺毒軟件,但是在高科技的網絡環(huán)境下,病毒的花樣越來越多,層出不窮,給個人與國家?guī)砹溯^大的損失。若網絡使用者隨意瀏覽病毒網頁,就會加大計算機感染病毒的幾率,不僅會讓計算機中重要的個人信息數(shù)據受到破壞,重則計算機還會癱瘓,無法繼續(xù)使用。病毒無孔不入,使用者必須提高警惕。
2.2計算機的操作系統(tǒng)具有安全問題。
計算機網絡操作系統(tǒng)是為各種軟件提供一個使用平臺的地方,只有保證了操作系統(tǒng)的正常運行,才能是軟件正常使用。計算機操作系統(tǒng)的安全決定了整臺計算機的運行,是影響網絡安全的重要因素。若是系統(tǒng)的自身出現(xiàn)安全漏洞,就會讓計算機在使用網絡時存在安全問題。計算機操作系統(tǒng)具有三個安全問題:計算機操作系統(tǒng)的結構體系;操作系統(tǒng)的進程;操作系統(tǒng)傳輸數(shù)據的環(huán)節(jié)。這三個方面都是導致操作系統(tǒng)出現(xiàn)網絡安全問題的直接原因。
2.3計算機數(shù)據的存儲內容有安全隱患。
計算機的數(shù)據庫會自動將使用者在網絡中瀏覽的網絡信息存入其中。在計算機的數(shù)據庫中,所有的信息都是為了方便使用者的二次使用,其中大量的數(shù)據信息都會被系統(tǒng)自動梳理,然而,這些數(shù)據信息沒有得到嚴密的保護,就會被泄露出去,隨之出現(xiàn)多種網絡安全問題。部分網絡不法分子會利用用戶計算機內儲存的個人信息,盜用其內容,修改數(shù)據內容,不僅會影響數(shù)據內容的真實可用性,還會影響用戶的個人隱私。
3.1增強對網絡病毒入侵的防范與檢測。
避免惡意的病毒入侵網絡安全事件最好的方式就是提前預防,增強網絡病毒入侵的防范檢測有三種方式。
(1)采用病毒入侵的檢測技術。通過檢測,能夠發(fā)現(xiàn)計算機存在的網絡安全問題,及時采取有效的手段控制病毒衍生。
(3)提高用戶的病毒防范常識。用戶拒絕使用外來不明來歷的存儲卡,拒絕瀏覽不良信息,就能達到防御的目的。
3.2加強計算機操作系統(tǒng)的管理。
計算機操作系統(tǒng)存在的安全問題,需要采取相應的措施去解決。首先,要采用科學、合法合理的手段去管理系統(tǒng),在管理的過程中尊重用戶的個人隱私,在用戶的設定的權限范圍內進行,以防止網絡黑客冒充管理人員進行網絡攻擊;其次,用戶要使用安全系數(shù)好的操作系統(tǒng),在計算機條件允許下避免使用已經過期的,不被保護的操作系統(tǒng);最后,計算機網絡行業(yè)的技術人員,需要及時研發(fā)安全系數(shù)高的操作系統(tǒng),有效的避免惡意病毒的入侵,保證網絡的安全。
3.3對網絡數(shù)據應用加密的技術。
計算機網絡信息可以通過將的技術來保證其安全。
(3)應用usbkey。利用專門的硬件接口的設備,能夠有效的避免信息泄露,能使用戶的網絡信息得到最大程度的保密。
在網絡使用過程中,安全事故層出不窮,要做到完全安全是相當困難的。為了保證用戶自身的信息不被泄露,必須嚴格遵守網絡制度,規(guī)范網絡行為,避免不良的網絡行為帶來嚴重的損失。
[1]黃丹.關于計算機網絡安全問題分析及對策研究[j].信息與電腦(理論版),2011(10):54+56.
[3]溫少皇.關于計算機網絡安全的影響因素分析及對策探討[j].經營管理者,2015(13):357.
計算機安全畢業(yè)論文篇十二
計算機有兩類安全危害形式,危害計算機本身和以計算機為操作工具進行危害。計算機為目標時,主要以損害數(shù)據信息處理設備為主,進行竊取、損害計算機數(shù)據,是純粹的計算機危害;以計算機為工具進行危害時,使用計算機進行盜竊、偽造、變更數(shù)據,是傳統(tǒng)的犯罪行為,是廣義的計算機安全危害。
計算機安全是指為數(shù)據處理系統(tǒng)和采取的技術和管理的保護,使計算機軟、硬件、數(shù)據避免遭到破壞、修改、暴露。公安計算機管理監(jiān)察司對計算機安全定義為計算機資產安全,計算機系統(tǒng)和計算機信息資源不受到有害因素的損害。
2、產生計算機安全危害行為的原因。
計算機容易受到很多方面的危害,從主觀和客觀方面來看主要有以下原因。
2.1客觀方面客觀方面的原因讓計算機破壞者有機可乘,主要有以下幾個方面。
(1)計算機信息有著比較高的共享性,進行共享時比較容易,計算機系統(tǒng)存在缺陷,造成作案者作案的機會。
(2)計算機作案后,可以通過特殊的計算機手段隱藏或者消滅作案痕跡,隱蔽的作案手段使得計算機危害發(fā)現(xiàn)不及時,隱蔽性高,發(fā)現(xiàn)難度大,案件偵破困難。
(3)計算機破壞收益性高,常常能夠在很短的時間內獲得比較高的收益,并且實施危害時與普通計算機程序十分相似,難以被察覺,因此計算機安全危害風險低收益高。
(4)計算機技術的進步和計算機安全防范技術的脫節(jié),計算機安全管理技術沒有跟上,法律上建設不到位。
2.2主觀方面。
(1)計算機作案者缺乏底線,經不起金錢的誘惑,對計算機作案高收益趨之若鶩。
(2)部分作案者惡意制造破壞,純屬報復社會,發(fā)心中不滿,對人和事盡心蓄意報復。
(3)一些計算機破壞者為了展現(xiàn)自己的高超技能,以破壞計算機安全為代價展示自己,以破壞計算機安全證明自己能力。
(4)計算機系統(tǒng)本身存在的客觀缺陷和個人因素,使得計算機危害行為愈演愈烈,給人們生活和生產帶來了很大威脅。
3、當前計算機安全危害行為的特點。
3.1計算機安全危害行為的作案者技術性強。
計算機本身有著比較完備的安全防護功能,計算機進行過一些必要的安全系統(tǒng)設置,因此計算機安全作案者一般都是有著比較高的計算機技術技能,而非專業(yè)人士常常對著些技能非常缺乏。計算機安全危害者對這些計算機安全防護技能非常熟練,掌握著豐富的計算機專業(yè)知識,使用其他作案手段,進行計算機危害時,普通人難以發(fā)覺,隱蔽性非常強。
3.2危害計算機安全的手法極其隱秘,不易被發(fā)現(xiàn)。
實施計算機危害常常以計算機數(shù)據信息和應用程序進行損害,目標常常是計算機的信息數(shù)據。危害實施者了解到一些計算機漏洞后,根據這些漏洞,植入自己編寫好的計算病毒。然后作案者利用網絡遠程操縱計算機病毒或者計算機程序,而計算機使用人員很難察覺和處理。有一些病毒在特定的條件下進行觸發(fā)激活,隱蔽性非常強,計算機使用者不易發(fā)覺。
4、計算機安全防范的重要性。
美國聯(lián)邦調查局調查顯示,計算機安全危害每年給美國帶來的損失超過170億美元。超過75%的公司報告財務損失人大程度上是計算機安全導致的,這其中只有59%能夠定量計算。而我國,隨著計算機的大量使用,木馬等計算機病毒給計算機用戶帶來了很大的損失。僅僅銀行和證券等金融領域的計算機安全損失就高達幾億元,其他行業(yè)的計算機威脅也時常出現(xiàn)。一些計算機危害是蓄意攻擊,一些計算機損失是無意發(fā)生,都給系統(tǒng)帶來了非常大的損失。因此,使用計算機網絡很有必要進行進行安全防護,采取安全防護措施。計算機系統(tǒng)中,局域網和廣域網都非常脆弱,很容易受到各種威脅,采取具有著針對性的措施,才能保證網絡信息安全和可用。
5、防范計算機安全危害行為的對策。
5.1保障計算機物理及網絡環(huán)境的安全。
進行計算機安全防護,計算機物理實體安全是首要的,計算機基礎設備、數(shù)據存儲設備場所的安全決定著計算機的安全。另一方面,計算機信息系統(tǒng)不被破壞,防止不法分子非法侵入計算機,不經允許查看、調用、更改、破壞計算機數(shù)據,進行一些非法操作。使用專門的計算機技術檢測計算機安全系統(tǒng),對安全系統(tǒng)的缺陷及時進行增補。一些常見的計算機危害,有針對性的進行計算機系統(tǒng)加固,減少計算機安全損失的可能性。
5.2運用和完善加密與認證技術以及加固防火墻。
使用加密技術可以有效防止信息被竊取,是信息保護的有效手段,進行加密保護主要有兩種手段,對稱加密和非對稱加密。使用認證技術可以使用電子數(shù)段證明計算機使用者合法身份,主要有數(shù)字簽名和數(shù)字證書簽名。使用加密和認證技術能夠很大程度上減少計算機安全危害事情的發(fā)生,阻止非法操作計算機,保證計算機信息安全。計算機防火墻對計算機至關重要,訪問策略、安全服務配置等技術是計算機安全的重要保障,但現(xiàn)在計算機危害多種多樣,一些計算機防護技術落后于計算機威脅,防護墻需要及時進行加固。
5.3努力發(fā)展計算機安全管理技術。
計算機安全管理技術是計算機安全保障的基礎。計算機系統(tǒng)存在缺陷,常常是計算機作案人員進行危害的渠道。同時計算機安全保障技術的研究水平和更行速度,也是計算機安全保障的重要因素,通過提高計算機技術水平,提高計算機安全。計算機安全培訓也能很大程度上提高計算機安全性,建立完善的計算機人才培訓體系,高素質的計算機技術人員,能夠根本上減少計算機危害事情的發(fā)生。
參考文獻。
[1]崔國毅。試論計算機安全危害的特點與對策[j]。中國新通信,2016,06:70。
[2]韓濤,常峰。當前計算機安全危害的特點及對策分析[j]。電子技術與軟件工程,2015,08:220。
[3]趙文勝。論信息安全的刑法保障[d]。武漢大學,2014。
[4]。銀行信息技術風險管理及若干對策研究[d]。國防科學技術大學,2007。
[5]張燁。計算機網絡犯罪研究[d]。吉林大學,2010。
[6]王曉昕。計算機犯罪略論[d]。中國政法大學,2001。
計算機安全畢業(yè)論文篇十三
摘要:計算機網絡為人們帶來了極大的便利,同時也在經受著垃圾郵件、病毒和黑客的沖擊,因此計算機網絡安全技術變得越來越重要。
而建立和實施嚴密的網絡安全策略和健全安全制度是真正實現(xiàn)網絡安全的基礎。
計算機網絡安全是指利用網絡管理控制和技術措施,保證在一個網絡環(huán)境里,數(shù)據的保密性、完整性及可使用性受到保護。
計算機網絡安全包括兩個方面,即物理安全和邏輯安全。
物理安全指系統(tǒng)設備及相關設施受到物理保護,免于破壞、丟失等。
邏輯安安全包括信息的完整性、保密性和可用性。
計算機網絡安全不僅包括組網的硬件、管理控制網絡的軟件,也包括共享的資源,快捷的網絡服務,所以定義網絡安全應考慮涵蓋計算機網絡所涉及的全部內容。
參照iso給出的計算機安全定義,認為計算機網絡安全是指:“保護計算機網絡系統(tǒng)中的硬件,軟件和數(shù)據資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網絡系統(tǒng)連續(xù)可靠性地正常運行,網絡服務正常有序。
從本質上講,網絡安全就是網絡上的信息的安全。
計算機網絡安全是指網絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據受到保護,不受偶然的或惡意的原因而遭到破壞、更改、泄漏,系統(tǒng)能連續(xù)可靠地正常運行,網絡服務不被中斷。
從廣義上看,凡是涉及網絡上信息的保密性、完整性、可用性、真實性和可控制性的相關技術理論,都是網絡安全研究的領域。
從用戶角度來說,他們希望涉及個人隱私或商業(yè)機密的信息在網絡上受到機密性、完整性和真實性的保護,同時希望保存在計算機系統(tǒng)上的信息不受用戶的非授權訪問和破壞。
從網絡運行和管理角度說,他們希望對本地網絡信息的訪問、讀寫等操作受到保護和控制,避免出現(xiàn)“陷門”、病毒、非法存取、拒絕訪問等威脅,制止和防御網絡黑客的攻擊。
從社會教育的角度來說,網絡上不健康的內容,會對社會的穩(wěn)定和人類的發(fā)展造成阻礙,必須對其進行控制。
計算機病毒是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據,影響計算機使用,并能精確地自我復制的一組計算機指令或者程序代碼。
是人為特制的通過非授權的方式入侵到別人計算機的程序,給計算機系統(tǒng)帶來某種故障或使其完全癱瘓。
比如我們常見蠕蟲病毒就可以使我們的計算機運行速度越來越慢,慢到我們無法忍受的程度。
計算機病毒本身具有傳染性、隱蔽性、激發(fā)性、復制性、破壞性等特點。
隨著計算機及網絡技術的發(fā)展,計算機病毒的種類越來越多,擴散速度也不斷加快,破壞性也越來越大。
1.2.2黑客和黑客軟件。
黑客是泛指采用各種非法手段入侵計算機進行非授權訪問的人員。
他們往往會不請自來的光顧各種計算機系統(tǒng),對已被入侵的計算機截取數(shù)據、竊取情報、篡改文件,甚至擾亂和破壞系統(tǒng)。
黑客軟件是指一類專門用于通過網絡對遠程的計算機設備進行攻擊,進而控制、盜取、破壞信息的程序,它不是病毒,但可任意傳播病毒。
互聯(lián)網的發(fā)達,使黑客活動也變得越來越猖獗,例如所提到的5名杭州的“電腦高手”,利用“黑客”技術遠程竊取價值14萬余元的游戲幣。
5月23日,被重慶九龍坡區(qū)法院以盜竊罪一審判刑半,并處罰金5萬元。
就是此類,黑客發(fā)展至今,已不再是單純?yōu)檠芯啃驴萍?,或對抗牟取暴利的狹義英雄,除有受不住金錢誘惑而入侵電腦盜取資料出售或勒索賺錢外,還有懷著政治動機和其他不可告人目的的行為。
1.2.3系統(tǒng)及網絡安全漏洞。
系統(tǒng)、協(xié)議及數(shù)據庫等的設計上存在的缺陷導致了各種各樣漏洞的產生,使網絡門戶大開,也是造成網絡不安全的主要因素。
1.2.4用戶操作失誤及防范意識不強。
用戶防范意識不強,口令設置過于簡單,將自己的賬號隨意泄露以及瀏覽不熟悉的網頁、下載等,都會對網絡帶來安全隱患。
2常用網絡安全技術。
2.1防火墻技術。
盡管近年來各種網絡安全技術不斷涌現(xiàn),但到目前為止防火墻仍是網絡系統(tǒng)安全保護中最常用的技術。
據公安部計算機信息安全產品質量監(jiān)督檢驗中心對年所檢測的網絡安全產品的統(tǒng)計,在數(shù)量方面,防火墻產品占第一位,其次為入侵檢測產品和網絡安全掃描。
并根據防火墻所配置的訪問控制策略進行過濾或作出其它操作,防火墻系統(tǒng)不僅能夠保護網絡資源不受外部的侵入,而且還能夠攔截從被保護網絡向外傳送有價值的信息。
防火墻系統(tǒng)可以用于內部網絡與internet之間的隔離,也可用于內部網絡不同網段的隔離,后者通常稱為intranet防火墻。
2.2入侵檢測系統(tǒng)。
網絡入侵檢測技術也叫網絡實時監(jiān)控技術,它通過硬件或軟件對網絡上的數(shù)據流進行實時檢查,并與系統(tǒng)中的入侵特征數(shù)據庫進行比較,一旦發(fā)現(xiàn)有被攻擊的跡象,立刻根據用戶所定義的動作做出反應,如切斷網絡連接,或通知防火墻系統(tǒng)對訪問控制策略進行調整,將入侵的數(shù)據包過濾掉等。
2.3網絡安全掃描技術。
網絡安全掃描技術是為使系統(tǒng)管理員能夠及時了解系統(tǒng)中存在的安全漏洞,并采取相應防范措施,從而降低系統(tǒng)的安全風險而發(fā)展起來的一種安全技術。
在操作系統(tǒng)上存在的可能導致遭受緩沖區(qū)溢出攻擊或者拒絕服務攻擊的安全漏洞,還可以檢測主機系統(tǒng)中是否被安裝了偷聽程序,防火墻系統(tǒng)是否存在安全漏洞和配置錯誤。
其它的網絡安全技術還包括加密技術、身份認證、訪問控制技術、數(shù)據備份和災難恢復和vpn技術等等。
3網絡安全的保護手段。
3.1.技術保護手段。
網絡信息系統(tǒng)遭到攻擊和侵人,與其自身的安全技術不過關有很大的關系。
特別是我國網絡安全信息系統(tǒng)建設還處在初級階段,安全系統(tǒng)有其自身的不完備性及脆弱性,給不法分子造成可乘之機。
網絡信息系統(tǒng)的設立以高科技為媒介,這使得信息環(huán)境的治理工作面臨著更加嚴峻的挑戰(zhàn)。
根據實際情況,可采取以下技術手段:。
(1)網絡安全訪問控制技術。
通過對特定網段和服務建立訪問控制體系,可以將絕大多數(shù)攻擊阻止在到達攻擊目標之前。
可實施的安全措施有:防火墻、vpn設備、vlan劃分、訪問控制列表、用戶授權管理、tcp同步攻擊攔截、路由欺騙防范、實時人侵檢測技術等。
(2)身份認證技術。
該項技術廣泛用于廣域網、局域網、撥號網絡等網絡結構。
用于網絡設備和遠程用戶的身份認證,防止非授權使用網絡資源。
(3)加密通信技術。
該措施主要用于防止重要或敏感信息被泄密或篡改。
該項技術的核心是加密算法。
其加密方法主要有:對稱型加密、不對稱型加密、不可逆加密等。
(4)備份和恢復技術。
對于網絡關鍵資源如路由器。
交換機等做到雙機備份,以便出現(xiàn)故障時能及時恢復。
(5)在系統(tǒng)和應用層面,包括計算機防病毒技術。
采用安全的操作系統(tǒng)(達bz級)、應用系統(tǒng)的關鍵軟硬件及關鍵數(shù)據的備份等。
防病毒技術和備份措施是通常采用的傳統(tǒng)安全技術,而安全的操作系統(tǒng)是一個新的發(fā)展趨勢。
2.2.法律保護手段。
為了用政策法律手段規(guī)范信息行為,節(jié)擊信息侵權和信息犯罪,維護網絡安全,各國已紛紛制定了法律政策。
1987年日本在刑法中增訂了懲罰計算機犯罪的若千條款,并規(guī)定了刑罰措施.此外,英、法、德、加等國也先后頒布了有關計算機犯罪的法規(guī)。
1992年國際經濟合作與發(fā)展組織發(fā)表了關于信息系統(tǒng)的安全指南,各國遵循這一指南進行國內信息系統(tǒng)安全工作的調整。
我國于1997年3月通過的新刑法首次規(guī)定了計算機犯罪,即破壞計算機信息系統(tǒng)罪,是指違反國家規(guī)定,對計算機信息系統(tǒng)功能和信息系統(tǒng)中儲存、處理、傳輸?shù)臄?shù)據和應用程序進行破壞,造成計算機信息系統(tǒng)不能正常運行,后果嚴重的行為。
根據刑法第286條的規(guī)定,犯本罪的,處5年以下有期徒刑或者拘役;后果特別嚴重的,處5年以上有期徒刑。
《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定》、《中華人民共和國計算機信息網絡國際聯(lián)網管理暫行規(guī)定實施辦法》也先后相繼出臺.這些法律法規(guī)的出臺,為打擊計算機犯罪、網絡犯罪,保護網絡安全提供了法律依據。
3.3.管理保護手段.
從管理措施上下工夫確保網絡安全也顯得格外重要。
在這一點上,一方面,加強人員管理,建立一支高素質的`網絡管理隊伍,防止來自內部的攻擊、越權、誤用及泄密。
主要指加強計算機及系統(tǒng)本身的安全管理,如機房、終端、網絡控制室等重要場所的安全保衛(wèi),對重要區(qū)域或高度機密的部門應引進電子門鎖、自動監(jiān)視系統(tǒng)、自動報警系統(tǒng)等設備。
對工作人員進行識別驗證,保證只有授權的人員才能訪問計算機系統(tǒng)和數(shù)據。
常用的方法是設置口令或密碼。
系統(tǒng)操作人員、管理人員、稽查人員分別設置,相互制約,避免身兼數(shù)職的管理人員權限過大。
以及通過對計算機操作人員的職業(yè)道德教育,使其充分認識到計算機病毒及黑客程序等對計算機用戶的危害,認識到傳播病毒、非法人侵等行為是不道德的甚至是違法的行為,使每一個計算機工作者都成為網絡安全的衛(wèi)士。
在一定的程度上,好的管理方法的實施比用技術方法實現(xiàn)防護更為有效。
要在思想上給予足夠的重視。
要采取“預防為主,防治結合”的八字方針,從加強管理人手,制訂出切實可行的管理措施。
3.4.倫理道德保護手段。
倫理道德是人們以自身的評價標準而形成的規(guī)范體系。
它不由任何機關制定,也不具有強制力,而受到內心準則、傳統(tǒng)習慣和社會輿論的作用,它存在于每個信息人的內心世界。
因而倫理道德對網絡安全的保護力量來自于信息人的內在驅動力,是自覺的、主動的,隨時隨地的,這種保護作用具有廣泛性和穩(wěn)定性的特點。
在倫理道德的范疇里,外在的強制力已微不足道,它強調自覺、良律,而無須外界的他律,這種發(fā)自內心的對網絡安全的尊重比外界強制力保護網絡安全無疑具有更深刻的現(xiàn)實性。
【本文地址:http://www.mlvmservice.com/zuowen/15165113.html】