计算机网络安全管理:策略与维护实践

需积分: 5 0 下载量 7 浏览量 更新于2024-06-25 收藏 85KB DOC 举报
该文档是一篇关于计算机网络安全管理与维护的毕业设计论文,作者结合自己的专业背景和个人理解,探讨了在信息化社会中网络安全的重要性和挑战。论文首先定义了局域网的基本概念和常见拓扑结构,如星型、环型、总线型和混合型,强调了内网(局域网内部的网络)的概念,以及区分公网与内网的方法。 在第二章,作者详细分析了内网安全的现状,指出了存在的问题,如欺骗性软件对数据安全的影响、服务器防护不足、计算机病毒威胁、用户安全意识薄弱以及IP地址冲突等。针对这些问题,论文提出了加强网络安全培训、实施安全控制策略(如桌面管理系统、防火墙、IP地址管理和安全软件的使用)、以及病毒防治措施,如提升安全意识、防范移动设备风险、选择合适的网络版杀毒软件等。 第三章深入讨论了企业网络安全策略,包括明确内网安全与网络边界安全的区别,限制不必要的远程访问,建立内网边界防护,实施自动跟踪机制,优化网络资源分配,保护关键资产,确保无线访问安全,实施访客管理,并考虑虚拟边界防护和可靠的安全决策。论文的结论部分总结了全文内容,并列出了参考文献。 这篇论文旨在探讨如何通过有效的管理与技术手段来保障局域网内网的安全,强调了网络安全技术与管理的双重重要性,以及在实际工作中应采取的具体措施。这是一份具有实践指导意义的毕业设计,反映了作者对网络安全问题的深入理解和研究。
2023-06-06 上传
一、网络安全的基本概念 计算机网络系统的安全性主要是指内部安全与外部安全,内部安全是在系统的软件、硬 件及周围的设施中实现的,外部安全主要是人事安全,是对某人参与计算机网络系统工 作和工作人员接触到的敏感信息是否值得信赖的一种舍差过程。计算机网络的保密性是 对传输过程中的数据进行保护的重要方法,又是对存储在各种媒体上的数据加以保护的 一种有效措施。系统安全是我们的最终目标,而加密时实现这一目标的有效措施段。计 算机系统的完整性是保护计算机网络系统内软件(程序)与数据不被非法删改的一种技 术手段,它可以分为数据完整性和软件完整性。 (一)网络安全威胁的类型 : 网络威胁是对网络安全缺陷的潜在利用,这些缺陷可能导致非授权访问、信息泄露、资 源耗尽、资源被盗或者被破坏等。网络安全所面临的威胁可以来自很多方面,并且随着 时间的变化而变化。网络安全威胁的种类有:窃听、假冒、重放、流量分析、数据完整 性破坏、拒绝服务、资源的非授权使用等。 (二) 网络安全机制应具有的功能 : 采取措施对网络信息加以保护,以使受到攻击的威胁减到最小是必须的。一个网络安全 系统应有如下的功能:身份识别、存取权限控制、数字签名、保护数据完整性、审计追 踪、密钥管理等。 二、计算机网络受攻击的主要形式 由于计算机网络的开放性、互连性等特征,致使网络为病毒、黑客和其他不轨的攻击提 供机会,所以研究计算机网络的安全以及防范措施是必要的,这样才能确保网络信息的 保密性、安全性、完整性和可用性。计算机网络应用中常见的安全问题主要有以下六种 形式。 (一)威胁系统漏洞: 由于任何一个操作系统和网络软件在设计上存在缺陷和错误,这就成为一种不安全的隐 患,让不法者利用,一些恶意代码会通过漏洞很容易进入计算机系统对主机进行攻击或 控制电脑。所以在使用电脑时,要及时安装网络安全扫描工具,及时下载系统补丁来修 复系统漏洞。 (二)欺骗技术攻击: 通过欺骗路由条目、IP地址、DNS解析地址,使服务器无法正常响应这些请求或无法辨别 这些请求来攻击服务器,从而造成缓冲区资源阻塞或死机;或者通过将局域网中的某台 计算机设置为网关IP地址,导致网络中数据包转发异常而使某一网段无法访问。例如局 域网中ARP攻击包问题。 (三)"黑客"的侵犯: "黑客"就是一种在网络中具有破坏性、隐蔽性和非授权性的特性,通过网络利用系统漏 洞等方式非法植入对方计算机系统,一旦进入计算机中,用户的主机就被黑客完全利用 ,成为黑客的超级用户,黑客程序可以被用来窃取密码、口令、帐号、阻塞用户、电子 邮件骚扰、篡改网页、破坏程序等行为,对用户主机安全构成严重威胁。因此,从某种 意义上讲,黑客对网络安全的危害甚至超过网络病毒攻击。 (四)计算机病毒攻击: 计算机病毒是危害网络安全的最主要因素。计算机病毒具有隐蔽性、传染性、潜伏性、 破坏性、可触发性。病毒程序轻者降低系统工作效率,重者导致系统崩溃、数据丢失, 造成无可挽回的损失,所以我们要正确认识并对待网络病毒的攻击,减少对个人计算机 及网络系统的破坏,以保护计算机网络安全,使得计算机网络真正发挥其积极的作用。 (五)网络物理设备故障问题: 网络中的设备包括计算机、网络通信设备、存储设备、传输设备、防雷系统、抗电磁干 扰系统、网络环境都是网络安全的重要保障,每个环节设备出现问题,都会造成网络故 障。所以定期和不定期检测设备、使用先进的网络设备和产品是网络安全不可忽视的问 题。 (六)网络管理缺陷问题: 如果管理不严格,网络安全意识不强,都会对网络安全造成威胁,如用户名和口令设置 不妥,重要机密数据不加密,数据备份不及时,用户级别权限划分不明确或根本无级别 限制,就容易导致病毒、黑客和非法受限用户入侵网络系统,让数据泄露、修改、删除 ,甚至使系统崩溃。 三、网络维护及故障分析处理 减少网络故障的关键在于对网络的保养,即网络的维护。以下从硬件维护和软件维护两 方面阐述一些基本网络维护知识。 (一)硬件设备的维护 : 很多开始不懂电脑人在面临电脑时总是担心电脑知识很难学,其实对于一台电脑并不需 要你懂很多东西。计算机网络的硬件设备除了个人计算机外,主要有网卡、显卡、双绞 线、集成器等。在日常生活中,我们可以从以下几方面维护。 1.注意保持计算机机箱的干净 :大多数计算机的机箱都采用的是风扇式散热,这种散热 方式在风扇高速转动时,由于对流会将空气中的杂质,尤其是灰尘吸入机箱内部并附着 在各种硬件的表面。过多的灰尘不仅影响散热效果,而且影响数据的传输,甚至可能造 成短路,因此日常生活中应多加注意。 2释放身上静电 :平时身体身上都或有或无带有静电,而静电对于计算机是致命的,因 此在一般拆机箱时都要带防静电手套。 3.计算机上的螺丝要拧紧 :计算机内部很多硬件都是靠螺丝来固定的,如果