网络技术论文
篇一:网络技术论文
国际经济贸易学院国际商务班孙振宇20064010512
我对计算机网络安全的一点认识
关键词:计算机网络安全 防范技术
随着科学技术的发展,计算机从科研机构和实验室走进了千家万户,越来越
多的普通人享受到计算机给他们的学习,生活和工作带来的便,新世纪以来互联网技术的飞速发展更是让人们感受到了信息时代的新鲜气息。但是在人们日益体会到互联网带给他们便利的同时他们的信息安全也受到越来越多的挑战。这一学期我跟着王婧老师学了很多网络技术方面的知识,这对我帮助很大。下面我就网络安全方面谈一点自己的认识。
计算机网络攻击的特点:
计算机网络攻击具有下述特点:①损失巨大。由于攻击和入侵的对象是网络上的计算机,所以一旦他们取得成功,就会使网络中成千上万台计算机处于瘫痪状态,从而给计算机用户造成巨大的经济损失。②威胁社会和国家安全。一些计算机网络攻击者出于各种目的经常把政府要害部门和军事部门的计算机作为攻击目标,从而对社会和国家安全造成威胁。③手段多样,手法隐蔽。计算机攻击的手段可以说五花八门。网络攻击者既可以通过监视网上数据来获取别人的保密信息;也可以通过截取别人的帐号和口令堂而皇之地进入别人的计算机系统;还可以通过一些特殊的方法绕过人们精心设计好的防火墙等等。④以软件攻击为主。几乎所有的网络入侵都是通过对软件的截取和攻击从而破坏整个计算机系统的。它完全不同于人们在生活中所见到的对某些机器设备进行物理上的摧毁。因此,这一方面导致了计算机犯罪的隐蔽性,另一方面又要求人们对计算机的各种软件(包括计算机通信过程中的信息流)进行严格的保护。
计算机网络中的安全缺陷及产生的原因:
网络安全缺陷产生的原因主要有:
第一,TCP/IP的脆弱性。 因特网的基石是TCP/IP协议。但不幸的是该协
议对于网络的安全性考虑得并不多。并且,由于TCP/IP协议是公布于众的,如果人们对TCP/IP很熟悉,就可以利用它的安全缺陷来实施网络攻击。
第二,网络结构的不安全性。因特网是一种网间网技术。它是由无数个局域
网所连成的一个巨大网络。当人们用一台主机和另一局域网的主机进行通信时,通常情况下它们之间互相传送的数据流要经过很多机器重重转发,如果攻击者
利用一台处于用户的数据流传输路径上的主机,他就可以劫持用户的数据包。
第三,缺乏安全意识。虽然网络中设臵了许多安全保护屏障,但人们普遍缺
乏安全意识,从而使这些保护措施形同虚设。如人们为了避开防火墙代理服务器的额外认证,进行直接的PPP连接从而避开了防火墙的保护。
网络攻击和入侵的主要途径:
网络入侵是指网络攻击者通过非法的手段(如破译口令、电子欺骗等)获得非法的权限,并通过使用这些非法的权限使网络攻击者能对被攻击的主机进行非授权的操作。网络入侵的主要途径有:破译口令、IP欺骗和DNS欺骗。 常见的网络攻击及其防范对策:
一, 特洛伊木马
特洛伊木马程序技术是黑客常用的攻击手段。它通过在你的电脑系统隐藏一个会在Windows启动时运行的程序,采用服务器/客户机的运行方式,从而达到在上网时控制你电脑的目的。
特洛伊木马是夹带在执行正常功能的程序中的一段额外操作代码。因为在特洛伊木马中存在这些用户不知道的额外操作代码,因此含有特洛伊木马的程序在执行时,表面上是执行正常的程序,而实际上是在执行用户不希望的程序。特洛伊木马程序包括两个部分,即实现攻击者目的的指令和在网络中传播的指令。特洛伊木马具有很强的生命力,在网络中当人们执行一个含有特洛伊木马的程序时,它能把自己插入一些未被感染的程序中,从而使它们受到感染。此类攻击对计算机的危害极大,通过特洛伊木马,网络攻击者可以读写未经授权的文件,甚至可以获得对被攻击的计算机的控制权。
防止在正常程序中隐藏特洛伊木马的主要方法是人们在生成文件时,对每一个文件进行数字签名,而在运行文件时通过对数字签名的检查来判断文件是否被修改,从而确定文件中是否含有特洛伊木马。避免下载可疑程序并拒绝执行,运用网络扫描软件定期监视内部主机上的监听TCP服务。
二, 邮件炸弹
电子邮件炸弹是最古老的匿名攻击之一,通过设臵一台机器不断的大量的向同一地址发送电子邮件,攻击者能够耗尽接受者网络的带宽,占据邮箱的空间,使用户的存储空间消耗殆尽,从而阻止用户对正常邮件的接收,防碍计算机的正常工作。此种攻击经常出现在网络黑客通过计算机网络对某一目标的报复活动中。
防止邮件炸弹的方法主要有通过配臵路由器,有选择地接收电子邮件,对邮件地址进行配臵,自动删除来自同一主机的过量或重复的消息,也可使自己的SMTP连接只能达成指定的服务器,从而免受外界邮件的侵袭。
三, 过载攻击
过载攻击是攻击者通过服务器长时间发出大量无用的请求,使被攻击的服务器一直处于繁忙的状态,从而无法满足其他用户的请求。过载攻击中被攻击者用得最多的一种方法是进程攻击,它是通过大量地进行人为地增大CPU的工作量,耗费CPU的工作时间,使其它的用户一直处于等待状态。
防止过载攻击的方法有:限制单个用户所拥有的最大进程数;杀死一些耗时的进程。然而,不幸的是这两种方法都存在一定的负面效应。通过对单个用户所拥有的最大进程数的限制和耗时进程的删除,会使用户某些正常的请求得不到系统的响应,从而出现类似拒绝服务的现象。通常,管理员可以使用网络监视工具来发现这种攻击,通过主机列表和网络地址列表来分析问题的所在,也可以登录防火墙或路由器来发现攻击究竟是来自于网络外部还是网络内部。另外,还可以让系统自动检查是否过载或者重新启动系统。
结语:有人说只要计算机网络能覆盖到的地方就可能有网络安全隐患,随着计算机网络技术的日益发展,各种形式的网络安全问题也会层出不穷。但是邪恶是永远战胜不了正义的,魔高一尺,道高一丈。只要有网络安全隐患出现就会有解决的办法。这既是一个斗智斗勇的过程,又是一个不断求索的过程。虽然我在这一方面还知之甚少,但我已经体会到其中的乐趣。以后我会继续努力,希望能在网络这方面学到更多的知识。
参考文献:1 胡道元.计算机局域网[M].北京:清华大学出版社, …… 此处隐藏:998字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [论文大全]工商管理发展的促进作用研究论文(共3
- [论文大全]关于工商管理毕业论文案例(共2篇)
- [论文大全]工商管理对企业财务发展的作用
- [论文大全]工商管理学科的即兴案例教学法
- [论文大全]高职工商管理专业教学及实践改革探析
- [论文大全]工商管理与市场经济之间的关系及模式研
- [论文大全]高职高专院校工商管理专业毕业生就业竞
- [论文大全]工商管理教学的重要性论文(共3篇)
- [论文大全]双向互利:网络直播与电视节目结合带来
- [论文大全]试论创业教育基础下工商管理本科教育的
- [论文大全]教育信息化背景下工商管理专业实践教学
- [论文大全]提升工商管理专业学生“非专业能力”的
- [论文大全]国际商务谈判话语研究回顾及新进展
- [论文大全]工商管理专业教学方法探讨
- [论文大全]国外工商管理教材浅析
- [论文大全]大学生社交媒体使用与社会资本获取 —
- [论文大全]专科层次工商管理专业教学现状及改革研
- [论文大全]论小企业财会工作存在的问题及治理对策
- [论文大全]工商管理应用型人才培养模式新构建
- [论文大全]浅析工商企业会计规范化
- 燃气锅炉经济分析论文(五篇)
- 大学生的自荐信500字 大学生的自荐信论
- 2024年茶叶营销策划书论文 茶叶营销策
- 最新高一捡拾幸福议论文800字(四篇)
- 2024年项目培训方案论文(五篇)
- 最新友情议论文500字(五篇)
- 最新大学生职场礼仪文献 大学生职场礼
- 论文承诺书的签名(12篇)
- 鱼的科学小论文四年级(五篇)
- 2024年建筑工程毕业论文8000(七篇)
- 2024年高中议论文写作技巧(七篇)
- 最新乐观议论文素材(五篇)
- 最新家电营销策划方案论文(5篇)
- 高中议论文500字有作者 高中议论文500
- 最新如何对小学生进行思维能力的培养论
- 2024年菊花的论文题目(三篇)
- 最新议论文作文800字带题目(三篇)
- 谈诚信作文600初三议论文(3篇)
- 最新论文研究设计(5篇)
- 企业网站建设方案论文(三篇)




