網(wǎng)絡(luò)安全與管理畢業(yè)論文
當(dāng)今社會數(shù)據(jù)網(wǎng)絡(luò)和數(shù)據(jù)通信業(yè)務(wù)發(fā)展非常迅速,網(wǎng)絡(luò)安全管理已成為影響國家大局和長遠(yuǎn)利益的重大關(guān)鍵問題。下文是學(xué)習(xí)啦小編給大家整理收集的關(guān)于網(wǎng)絡(luò)安全與管理畢業(yè)論文的內(nèi)容,歡迎大家閱讀參考!
網(wǎng)絡(luò)安全與管理畢業(yè)論文篇1
談網(wǎng)絡(luò)安全管理
摘 要 網(wǎng)絡(luò)安全管理涉及技術(shù)、硬件的管理,更多地涉及到人員崗位職責(zé)安排、安全管理制度、安全評估制度等。任何方面的疏漏都會使發(fā)生網(wǎng)絡(luò)安全事件的可能性增大。本文討論了網(wǎng)絡(luò)安全建設(shè)中常見問題,給出了網(wǎng)絡(luò)安全建設(shè)建議。
關(guān)鍵詞 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)管理 網(wǎng)絡(luò)安全管理制度
在網(wǎng)絡(luò)化信息化快速發(fā)展的今天,網(wǎng)絡(luò)安全問題幾乎對任何一個團(tuán)體都不再是可有可無的話題。據(jù)賽門鐵克諾頓2012 年 9 月11日公布的一年一度的諾頓網(wǎng)絡(luò)安全報告推測,在之前的一年中網(wǎng)絡(luò)犯罪致使全球個人用戶蒙受的直接損失高達(dá) 1,100億美元,而在中國,估計有超過2.57億人成為網(wǎng)絡(luò)犯罪受害者,所蒙受的直接經(jīng)濟損失達(dá)人民幣2,890億元。
網(wǎng)絡(luò)安全已經(jīng)受到各國家、企業(yè)團(tuán)體的高度重視。美國國防部發(fā)布的《可信計算機系統(tǒng)評估準(zhǔn)則》,將計算機安全劃分為四個等級,帶動了國際計算機安全的評估研究。加拿大頒布了《網(wǎng)絡(luò)加密法》《個人保護(hù)與電子文檔法》《保護(hù)消費者在電子商務(wù)活動中權(quán)益的規(guī)定》。我國也相繼制定了一系列信息安全管理的法規(guī)制度,包括《計算機信息系統(tǒng)安全保護(hù)條例》《商用密碼管理條例》《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》《計算機病毒防治管理辦法》《信息安全等級保護(hù)管理辦法》等,并將計算機犯罪納入刑事立法體系。各國對網(wǎng)絡(luò)安全的重視也促進(jìn)本國的企業(yè)團(tuán)體的網(wǎng)絡(luò)安全建設(shè)。我國各企事業(yè)單位、社會團(tuán)體對網(wǎng)絡(luò)安全管理越來越重視,紛紛制定本單位的網(wǎng)絡(luò)安全監(jiān)測、管理制度。但是由于網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步、網(wǎng)絡(luò)新應(yīng)用的持續(xù)發(fā)展,網(wǎng)絡(luò)安全新情況、新問題仍然不斷發(fā)生。
1目前網(wǎng)絡(luò)安全建設(shè)存在的問題
1.1忽視對網(wǎng)絡(luò)安全技術(shù)人員的培訓(xùn)
很多單位對網(wǎng)絡(luò)和安全設(shè)備等有形資產(chǎn)舍得投資,但對網(wǎng)絡(luò)安全技術(shù)人員的培訓(xùn)等方面的投資卻不夠重視。好的設(shè)備需要掌握相關(guān)技能的人員操作管理才能充分發(fā)揮其功能,由缺乏技能的人員管理安全設(shè)備常常并不能起到安全保護(hù)作用。配置不當(dāng)?shù)木W(wǎng)絡(luò)和安全設(shè)備本身也有可能成為攻擊對象,例如使用telnet、http等非安全方式登錄管理設(shè)備,未限制或未關(guān)閉設(shè)備本身的FINGER 服務(wù)、tftp 服務(wù)等。
1.2對非信息安全部門的員工教育不足
現(xiàn)在很多網(wǎng)絡(luò)攻擊行為常常使用社會工程學(xué)等非技術(shù)方法,而且這種攻擊行為越來越多。社會工程學(xué)是利用人的弱點,以順從你的意愿、滿足你的欲望的方式,讓你上當(dāng)?shù)囊恍┓椒?、一門藝術(shù)與學(xué)問。 Gartner集團(tuán)信息安全與風(fēng)險研究主任Rich Mogull認(rèn)為:“社會工程學(xué)是未來10年最大的安全風(fēng)險,許多破壞力最大的行為是由于社會工程學(xué)而不是黑客或破壞行為造成的。”
這種攻擊行為本身并不需要太多的計算機網(wǎng)絡(luò)技術(shù),所以單純靠提高網(wǎng)絡(luò)安全技術(shù)人員的技術(shù)水平無法解決此類安全問題。這需要加強對員工的網(wǎng)絡(luò)安全教育,提高所有員工的網(wǎng)絡(luò)安全意識,使以符合網(wǎng)絡(luò)安全規(guī)則的方式做事成為員工的習(xí)慣。
1.2.1網(wǎng)絡(luò)安全管理制度建設(shè)缺乏持續(xù)性
網(wǎng)絡(luò)安全管理是一個動態(tài)的系統(tǒng)工程。網(wǎng)絡(luò)安全管理制度需要根據(jù)網(wǎng)絡(luò)安全技術(shù)的發(fā)展、業(yè)務(wù)系統(tǒng)的發(fā)展而更新改進(jìn)。網(wǎng)絡(luò)安全管理制度既體現(xiàn)網(wǎng)絡(luò)安全管理者對團(tuán)體成員的行為標(biāo)準(zhǔn)的要求,又建立了一個保證安全策略及時下發(fā)實施的上傳下達(dá)的通道,保證重大緊急事件的及時處理。例如安全事故處理流程既要規(guī)定各級管理人員能夠自行處理的事件的級別,又要規(guī)定事故匯報請示流程,保證領(lǐng)導(dǎo)層能夠掌握重要安全事件處理進(jìn)度,及時做出決策。
1.2.2在網(wǎng)絡(luò)安全評估量化方面存在困難
現(xiàn)在存在很多以量化指標(biāo)衡量網(wǎng)絡(luò)系統(tǒng)的安全程度的方法,例如以網(wǎng)絡(luò)系統(tǒng)中各個分量的重要程度、被入侵的概率等作為權(quán)重來計算整個系統(tǒng)的安全量化指標(biāo),或者以系統(tǒng)從受到攻擊到入侵成功所需時間來衡量其安全程度。這些方法對于網(wǎng)絡(luò)安全系統(tǒng)的建設(shè)和評估具有重要指導(dǎo)意義,但是由于現(xiàn)實中網(wǎng)絡(luò)安全涉及的不可控因素太多,這些衡量方法的使用效果并不總是令人滿意。網(wǎng)絡(luò)安全服從木桶理論,一個系統(tǒng)中的安全短板決定著這個系統(tǒng)整體的安全程度。不當(dāng)?shù)陌踩u估量化方法無法準(zhǔn)確評估一個系統(tǒng)的安全程度,無法給領(lǐng)導(dǎo)層和網(wǎng)絡(luò)安全管理人員以正確的回饋。
2網(wǎng)絡(luò)安全建設(shè)建議
2.1結(jié)合本單位業(yè)務(wù)細(xì)化網(wǎng)絡(luò)安全管理
首先,根據(jù)業(yè)務(wù)特點和安全要求,對整體網(wǎng)絡(luò)進(jìn)行物理和邏輯安全分區(qū),在安全區(qū)域邊界設(shè)置訪問控制措施,防止越權(quán)訪問資源。對于不同安全需求,可以采用單獨組網(wǎng)、網(wǎng)閘隔離、防火墻等安全設(shè)備隔離、靜態(tài)和動態(tài)VLAN邏輯隔離和ACL訪問控制等。在服務(wù)器等重要區(qū)域,可以增設(shè)IPS或IDS、WEB防護(hù)設(shè)備、網(wǎng)頁防篡改系統(tǒng)等增強保護(hù)力度。
第二,加強對IP地址和接入端口的管理。在條件允許的情況下,對于平時位置和配置固定的服務(wù)器和PC機,采用用戶名/密碼/MAC地址結(jié)合網(wǎng)絡(luò)接入設(shè)備端口的身份驗證策略,強制用戶使用分配的IP地址和接入端口,不允許其隨意修改。對于暫時不用的交換機端口應(yīng)該予以關(guān)閉,避免外來計算機隨意接入內(nèi)部網(wǎng)絡(luò)。
第三,網(wǎng)絡(luò)和安全管理人員的管理權(quán)限、管理范圍必須界定清楚,網(wǎng)絡(luò)和安全設(shè)備的操作日志必須保存好。網(wǎng)絡(luò)和安全管理人員的管理權(quán)限和范圍根據(jù)各人的職責(zé)分工、管理能力進(jìn)行劃分,保證每位管理人員必要的操作管理權(quán)限,同時防止設(shè)備管理混亂。網(wǎng)絡(luò)和安全設(shè)備操作日志應(yīng)詳細(xì)記錄每個操作人員的操作,需要時應(yīng)該可以追蹤到所有操作人員的操作過程。
第四,以統(tǒng)一的安全管理策略利用安全設(shè)備和安全軟件進(jìn)行監(jiān)管,減少人為干擾產(chǎn)生的例外情況。安全策略部署中的例外情況日后往往會成為安全隱患,例如,一些人員以各種借口拒絕在其工作用機上實施安全策略,或者需要開通特殊網(wǎng)絡(luò)服務(wù)等。對于無法避免的例外情況應(yīng)該指定專人負(fù)責(zé)記錄、提醒、監(jiān)督相關(guān)管理人員及時更改和恢復(fù)策略等。 2.2合理安排崗位職責(zé)
在一個大中型局域網(wǎng)中,網(wǎng)絡(luò)管理人員不但需要保證諸如重要服務(wù)器、存儲設(shè)備、門戶網(wǎng)站等的網(wǎng)絡(luò)暢通,而且常常需要擔(dān)負(fù)IP地址規(guī)劃、員工機器網(wǎng)絡(luò)故障處理、網(wǎng)絡(luò)系統(tǒng)升級改造、設(shè)備維保管理、機房環(huán)境管理、最新網(wǎng)絡(luò)和安全技術(shù)跟進(jìn)、新型網(wǎng)絡(luò)和安全設(shè)備測試等諸多事項,所以一般無法做到單人單崗,人員的職責(zé)劃分難免出現(xiàn)重疊區(qū)域。對于這種情況,應(yīng)該按照重要程度對各崗位職責(zé)進(jìn)行等級劃分,把關(guān)系全局、實時性要求高的應(yīng)用系統(tǒng)、數(shù)據(jù)存儲系統(tǒng)等關(guān)鍵網(wǎng)絡(luò)應(yīng)用系統(tǒng)的網(wǎng)絡(luò)安全保障作為關(guān)鍵工作,指定2~3人重點負(fù)責(zé),并且把關(guān)鍵工作的維護(hù)人員之間的分工合作方式以制度的形式確定下來。
2.3管理層的重視和支持
首先,網(wǎng)絡(luò)安全問題的暴露都具有滯后性,安全管理缺位造成的影響短期內(nèi)并不一定能夠顯現(xiàn)出來,但是長期持續(xù)下去必然導(dǎo)致安全問題的發(fā)生。領(lǐng)導(dǎo)層應(yīng)該對網(wǎng)絡(luò)安全建設(shè)常抓不懈,并以制度的方式予以保證。
其次,網(wǎng)絡(luò)安全基本數(shù)據(jù)、各部門對安全的需求等基礎(chǔ)信息收集工作的開展常需要管理層的支持和協(xié)調(diào),網(wǎng)絡(luò)和安全管理策略的實施更是離不開管理層支持。目前網(wǎng)絡(luò)安全很多威脅不是來自外部,而是緣自內(nèi)部人員對網(wǎng)絡(luò)安全知識的缺乏和對安全制度、措施的漠視,例如,個別內(nèi)部機器不按要求安裝主機安全軟件、私自下載安裝來源不明軟件等。所以應(yīng)該指定領(lǐng)導(dǎo)專門負(fù)責(zé)網(wǎng)絡(luò)安全的實施和監(jiān)督,配合網(wǎng)絡(luò)安全部門技術(shù)人員完成安全措施的部署落實,做好網(wǎng)絡(luò)安全的定期檢查工作。
第三,大部分企事業(yè)單位里安全投資是屬于運營成本,領(lǐng)導(dǎo)層難以期望安全投資會直接帶來利潤。ITIL(Information Technology Infrastructure Library,信息技術(shù)基礎(chǔ)架構(gòu)庫)提供了對IT資源進(jìn)行財務(wù)計量的方法,在企事業(yè)內(nèi)部把IT部門為其它部門提供的服務(wù)進(jìn)行量化,以便更好地體現(xiàn)IT部門的經(jīng)濟效益。但是從企事業(yè)單位的整體來看,對于大部分企事業(yè)單位,內(nèi)部網(wǎng)絡(luò)安全管理的投入仍然劃歸為基礎(chǔ)運營成本。盡管如此,網(wǎng)絡(luò)安全管理的重要性不應(yīng)被忽視。
2.4強化報警和應(yīng)急機制建設(shè)
美國ISS公司提出的動態(tài)安全模型P2DR (Policy,Protection,Detection,Response)認(rèn)為,安全就是及時檢測和響應(yīng),就是及時檢測和恢復(fù)。對于需要保護(hù)的目標(biāo)系統(tǒng),保證其安全就是要滿足防護(hù)時間大于檢測時間加上響應(yīng)時間,在入侵者危害安全目標(biāo)之前就能被檢測到并及時處理,安全目標(biāo)系統(tǒng)的暴露時間越小系統(tǒng)就越安全。要提高系統(tǒng)安全程度,就要提高系統(tǒng)的防護(hù)時間,減少攻擊檢測時間,提高應(yīng)急響應(yīng)速度。
網(wǎng)絡(luò)安全與管理畢業(yè)論文篇2
淺談校園網(wǎng)絡(luò)安全管理
摘要:校園網(wǎng)絡(luò)作為信息化建設(shè)的主要載體,校園網(wǎng)絡(luò)安全已經(jīng)成為當(dāng)前校園網(wǎng)絡(luò)建設(shè)中不可忽視的首要問題。本文介紹了當(dāng)前校園網(wǎng)絡(luò)中常見的安全隱患:系統(tǒng)漏洞、病毒破壞和網(wǎng)絡(luò)攻擊,并將校園網(wǎng)絡(luò)安全管理分為硬件管理和軟件管理。
關(guān)鍵詞:校園網(wǎng);安全隱患;安全管理
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不收偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常的運行,網(wǎng)絡(luò)服務(wù)器不中斷。它是一門涉及計算機科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。
隨著教育信息化的發(fā)展,校園網(wǎng)絡(luò)在校園管理、日常教學(xué)等方面正扮演正扮演著越來越重要的角色。在國家“校校通”工程的推動下,許多學(xué)校都將自己的內(nèi)網(wǎng)與Internet進(jìn)行聯(lián)通,網(wǎng)絡(luò)安全逐漸成為Internet及其各項網(wǎng)絡(luò)服務(wù)和應(yīng)用進(jìn)一步發(fā)展的重要問題,網(wǎng)絡(luò)安全亦在與網(wǎng)絡(luò)攻擊的對抗中不斷發(fā)展。網(wǎng)絡(luò)的生命在于其安全性,如何構(gòu)建相對可靠的校園網(wǎng)絡(luò)安全體系,就成了校園網(wǎng)絡(luò)管理人員的一個重要課題。
校園網(wǎng)與Internet相連,且速度快和規(guī)模大,在享受Internet方便快捷的同時局限性面臨著遭遇攻擊的風(fēng)險。高校校園網(wǎng)目前普遍使用了百M到千M甚至萬M實現(xiàn)園區(qū)主干互聯(lián)。校園網(wǎng)的用戶群比較密集。正是由于高寬帶和用戶多的特點,網(wǎng)絡(luò)安全問題一般蔓延快,對網(wǎng)絡(luò)的影響比較嚴(yán)重。當(dāng)前校園網(wǎng)網(wǎng)絡(luò)常見的安全隱患有以下幾種。
1.計算機系統(tǒng)漏洞
目前校園網(wǎng)中使用的操作系統(tǒng)存在安全漏洞,對網(wǎng)絡(luò)安全構(gòu)成威脅。網(wǎng)絡(luò)服務(wù)器安裝的操作系統(tǒng)有INNT/2000、UNIX、LINUX等,這些系統(tǒng)安全風(fēng)險級別不同,例如,WINNT/2000的普遍性和可操作性使它成為最不安全的系統(tǒng):自身安全漏洞、瀏覽器的漏洞、IIS的漏洞、病毒木馬等,這些漏洞個就是一個個安全隱患。
2.計算機病毒的破壞
計算機病毒影響計算機系統(tǒng)的正常運行、破壞系統(tǒng)軟件和文件系統(tǒng)、是網(wǎng)絡(luò)效率下降,甚至造成計算機和網(wǎng)絡(luò)系統(tǒng)的癱瘓,是影響校園網(wǎng)絡(luò)安全的主要因素。計算機病毒具有以下特點:一是攻擊隱蔽性強;二是繁殖能力強;三是傳染途徑廣;四是潛伏期長;五是破壞力大。如ARP欺騙病毒、熊貓燒香病毒、網(wǎng)絡(luò)執(zhí)行官、網(wǎng)絡(luò)特工、ARPKILLER、灰鴿子等木馬病毒、表現(xiàn)為集體掉線、部分掉線、單機掉線、游戲賬號、QQ賬號、網(wǎng)上銀行卡等賬號和密碼被盜等等,嚴(yán)重威脅了校園網(wǎng)絡(luò)的正常使用。
3.網(wǎng)絡(luò)攻擊
網(wǎng)絡(luò)攻擊包括很多方面,有黑客攻擊法、IP欺騙法、拒絕服務(wù)攻擊法和信息梗阻法。在校園網(wǎng)里普遍發(fā)生的是拒絕服務(wù)攻擊,這是因為校園用戶集中度高、密度大為拒絕攻擊提供了天然條件。加之學(xué)生的好奇心的因素,導(dǎo)致拒絕服務(wù)攻擊發(fā)生頻率較高,這種攻擊不是以獲得網(wǎng)絡(luò)的控制權(quán)和信息的訪問權(quán)為目的,而是為了使網(wǎng)絡(luò)服務(wù)不能正常運行。當(dāng)Web服務(wù)器或FTP服務(wù)器這些專門的網(wǎng)絡(luò)應(yīng)用服務(wù)遭到拒絕服務(wù)攻擊時,攻擊者能夠獲得并把持服務(wù)器支持的所有有用鏈接,而將服務(wù)器真正的用戶有效地關(guān)在外面。大部分拒絕服務(wù)攻擊是利用被攻擊系統(tǒng)整體結(jié)構(gòu)設(shè)計上的弱點,而不是利用軟件的缺陷或安全漏洞。
前述各種網(wǎng)絡(luò)安全威脅,都是通過網(wǎng)絡(luò)安全缺陷和系統(tǒng)軟硬件漏洞來對網(wǎng)絡(luò)發(fā)起攻擊的。為杜絕網(wǎng)絡(luò)威脅,主要手段就是完善網(wǎng)絡(luò)病毒監(jiān)管能力,堵塞網(wǎng)絡(luò)漏洞,從而達(dá)到網(wǎng)絡(luò)安全。
校園網(wǎng)安全管理包括各種網(wǎng)絡(luò)安全的規(guī)章制度、安全策略、口令規(guī)則等,其主要分為對硬件的安全管理、軟件的安全管理兩部分。
1.對硬件的安全管理
硬件設(shè)備的管理,包括交換機的地址管理、主交換機的虛擬網(wǎng)劃分、路由器的設(shè)置等。在局域網(wǎng)內(nèi),學(xué)校應(yīng)盡量采用動態(tài)地址與靜態(tài)地址相結(jié)合的方法管理。一些重要處室應(yīng)有固定IP地址,既方便與其他終端通信,又能夠在主服務(wù)器不I作的情況下正常工作,便于校內(nèi)事務(wù)的管理和數(shù)據(jù)的傳輸、保存,其他的終端全部采用動態(tài)地址。合理劃分虛擬網(wǎng),使各個功能相同或相近的終端位于同一虛擬網(wǎng)下,方便它們彼此間的通訊,保證數(shù)據(jù)的安全性。
2.對軟件的安全管理
軟件管理是整個校園網(wǎng)的核心,整個校同網(wǎng)的軟件系統(tǒng)主要包括以下幾個部分:網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)殺毒軟件、網(wǎng)絡(luò)管理軟件等。其中網(wǎng)絡(luò)操作系統(tǒng)是整個網(wǎng)絡(luò)的基礎(chǔ),對于Windows操作系統(tǒng),由于使用較方便,而且在其基礎(chǔ)上開發(fā)的各種軟件較多,故使用得較多,但系統(tǒng)的安全性相對較差。而對于Linux操作系統(tǒng),它的穩(wěn)定性和安全性都較Windows高,不過其要求的技術(shù)條件較高且應(yīng)用軟件相對較少。一般可采用Windows2000 Server作為網(wǎng)絡(luò)操作系統(tǒng),而服務(wù)器的配置與維護(hù)就是軟件管理的核心內(nèi)容。數(shù)據(jù)的備份及保存是非常關(guān)鍵的,可以應(yīng)用Windows 2000提供的系統(tǒng)備份功能進(jìn)行數(shù)據(jù)的備份,也可采用數(shù)據(jù)庫本身的數(shù)據(jù)備份工具將數(shù)據(jù)備份到硬盤上,也可定期將數(shù)據(jù)存儲到光盤上。校園網(wǎng)還需要在其他方面進(jìn)行安全設(shè)置,實現(xiàn)對網(wǎng)絡(luò)的安全管理,如設(shè)置防火墻、設(shè)置代理服務(wù)器等。
總之,由于互聯(lián)網(wǎng)絡(luò)的開放性和通信協(xié)議的安全缺陷,以及在網(wǎng)絡(luò)環(huán)境中數(shù)據(jù)信息存儲和對其訪問與處理的分布性特點,網(wǎng)上傳輸?shù)臄?shù)據(jù)信息很容易被泄露和破壞,因此校園網(wǎng)的高效運行更依賴于對網(wǎng)絡(luò)安全的管理、預(yù)防和維護(hù),這樣才能提高網(wǎng)絡(luò)的利用率,保證數(shù)據(jù)的安全性,充分發(fā)揮校園網(wǎng)的作用,使其為學(xué)校的教學(xué)和管理服務(wù)。(新疆沙灣縣教師進(jìn)修學(xué)校;新疆;沙灣;832100)
參考文獻(xiàn)
[1] 姚南生.校園網(wǎng)安全策略的探討[J].淮南師范學(xué)院學(xué)報,2003,(3).
[2] 夏齡,周德榮.校園網(wǎng)絡(luò)的安全及對策[J].中國電化教育,2004,(10).
[3] 許為華.校園網(wǎng)絡(luò)的安全威脅及其解決策略[J].遠(yuǎn)程教育雜志,2005,(3).
>>>下一頁更多精彩的“網(wǎng)絡(luò)安全與管理畢業(yè)論文”