9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 論文大全 > 畢業論文 > 計算機論文 > 計算機網絡 > 網絡安全問題及對策研究論文3000字

網絡安全問題及對策研究論文3000字

時間: 秋梅1032 分享

網絡安全問題及對策研究論文3000字

  在科技發達的今天,隨著我國網絡的蓬勃發展,計算機帶給我們無限便利的同時,網絡安全問題變得也日益嚴重。下文是學習啦小編為大家搜集整理的關于網絡安全問題論文3000字的內容,歡迎大家閱讀參考!

  網絡安全問題論文3000字篇1

  淺析通信網絡安全問題

  摘要:隨著科技的發展,通信網絡技術得到了廣泛的應用,為人們的生產與生活提供了極大的便利條件,但是,由此引發的網絡安全問題也逐漸受到人們的關注。文章中分析了當前我國通信網絡的現狀,針對安全方面的問題進行了探討,希望對促進網絡安全能有所幫助。

  關鍵詞:通信網絡;安全;不足;發展

  在現階段,通信網絡已經成為人們日常工作與生活中必不可少的信息傳遞的載體,對促進社會經濟的發展,促進信息化建設發揮著非常重要的作用,但是也存在著一定的風險,如何保障通信網絡的安全性,已經成為當前通信管理部門的重點。

  1、通信網絡運營現狀及存在的問題

  雖然通信網絡技術具有非常廣闊的前景,但其運行與維護中仍存在一定的不足。各通信網絡運營商在質量要求、考核方面缺少行業內統一的標準,各自隨意制定自己的參照。在價格的確定、服務標準、服務內容上缺少相應的統一指導,出現定價隨意、差異大等問題,使得維修單位維護質量增加風險、管理成本加大。由于通信網絡維護中涵蓋的專業較多,但各專業接口部分的界限卻不是很清晰,從而往往造成責任不明確,成為網絡事故發生的潛在隱患。在通信網絡的管理方面,存在一定的不足有待規范和完善,如服務價格及服務標準沒有科學依據進行進統一,對服務中產生的糾紛及一些非理性行為缺乏有效的監管和投訴機制,缺少有效的交流、溝通平臺等。

  科技發展下,現實問題日益突出。當前網絡中普遍存在間諜軟件、垃圾信息、惡意代碼(病毒)、惡意插件等各類網絡隱患,嚴重威脅網絡安全,同時又因為其本身技術的不斷更新,使人防不勝防。例如著名病毒“熊貓燒香”,在短短兩個月時間內,變異出了50多種不同的病毒,給社會帶來了相當大的困擾。根據問題制定對策必然是不可取的,網絡安全技術的發展,網絡安全技術應當走在安全隱患的前面,不斷更新和完善,做好嚴密的防守工作。

  2、通信網絡維護現狀及發展趨勢

  目前國內通信網絡維護的對象主要是通信設備制造廠商和通信運營商。對于通信設備制造廠商,代維業務主要為銷售配套服務。其在服務時間上比較分散,而且具有間斷性的特點,并且服務的數量和地域也隨銷售的改變而改變。通信運營商的服務一般具有集中性、延續性等特點,并且,其業務量相對比較穩定,但是直接來自通信運營商的年業務量增長相對緩慢。在通信網絡維護的外包服務市場方面,除了網管、核心網仍然采取各運營商的技術人員維護外,大部分設備已經實現了社會化代維。從我國當前通信網絡運行、維護的現狀來看,我們還處于發展初期,市場雙方將會越來越成熟。在市場經濟條件下,企業間的競爭越來越激烈,企業開始努力提高基于價值鏈環節的核心業務水平,并運用多種辦法減少企業的運營資金的投入,以期最大程度上提升企業的盈利能力。企業越來越重視增強核心競爭力、降低成本,而目前的外包服務市場正逐漸的迎合這種要求,已經成為一種不可逆轉的趨勢。

  3、通信網絡主要采用的安全技術

  3.1虛擬專用網()技術。通過一個公用網建立一個臨時的、安全的連接,是一條穿過混亂的公用網絡的安全、穩定的隧道。它的虛擬性表現在兩個用戶之間并不是建立專用的物理鏈接,而是利用ISP提供的公用網絡來建立通信通道。它的專用性表現在除了以外的其他用戶不能訪問內部的網絡資源,這樣就可以保證內部用戶之間的通信的安全性。

  3.2漏洞掃描技術。我們充分利用科學先進的網絡安全軟件,對系統進行優化掃描,及時修復系統的安全漏洞,以消除系統的安全隱患,保證通信的安全性。

  3.3身份認證技術。建立安全的身份認證系統,在各種認證機制中可選擇使用。使用戶通過對身份的認證,來保證用戶信息的機密性、完整性、不可否認性及可控性等功能特性。

  3.4防火墻技術。防火墻技術是當下基于網絡環境下最為普及的網絡安全技術。其運作機理是以通過設立內部網絡屏障,以有效避免網絡數據被外界環境中的不良因素影響,在網絡防火墻設立過程中,未經用戶授權及允許的網絡外界用戶無法對網絡進行訪問,這便為網絡中的數據提供了安全的運行環境,有效避免了網絡外界因素對其的影響或破壞。防火墻技術的實質是通過網絡硬件和軟件的結合,在不同網絡之間建立起安全網關,通過網關實現對內部網絡的數據的保護,使其免受外界因素影響,在防火墻體系的構建中,除了應用網關還包括過濾系統,驗證工具和訪問政策等三種結構,不同結構在網絡運行過程中分別對IP包進行檢驗,一旦發現包中的數據信息無法與防火墻規則相符,便丟棄該包,進而有效保障網絡運行環境的安全

  3.5網絡加密技術。通過網絡加密我們可以有效的防止公用或私有化信息在網絡上被攔截和竊取,是網絡安全的和重要保證。利用網絡加密技術,對網絡傳輸中的IP包進行加密和封裝,以保證數據傳輸的保密性、完整性,可以有效的提高網絡在公網上數據傳輸的安全水平,同時還能對遠程用戶訪問內網的安全起到保障作用。

  3.6 IPS技術

  所謂的IPS技術中文名稱叫做入侵防御系統,入侵防御系統是一個集合了病毒入侵防御與檢測、過濾以及網絡環境優化的綜合性的防御網絡防御系統。對于網絡服務器而言,入侵防御系統基本上都涵蓋了網絡服務器目前需要的網絡技術安全防護需求。入侵防御系統中涵蓋了建立在攻擊躲避原理上的阻斷措施以及偏向攻擊型的阻斷措施。入侵防御系統能夠將串行部署在網絡服務器的前端,這樣就能有效的提高網絡服務器對各種層次的病毒的入侵和攻擊,并能實現精確的判斷以及展開精確的阻斷。入侵系統的高度集合特性有效的節約了網絡服務器的監控以及數據分析所用的維護成本。隨著網絡安全威脅問題的日益嚴峻,無論是個人還是企業給予IPS技術上的網絡安全防護技術應用的越來越廣泛,并且防護技術的更新速度也是越來越快。

  4、通信網絡安全對策

  4.1加強政府對通信網絡的管理。通信網絡的運行與維護已經顯現出越來越重要的意義,其不僅僅是企業內部的職責。具有監管功能的政府相關部門,不管是從對行業利益的考慮亦或是對國家利益考慮,還是基于消費者的利益考慮,都有責任加強網絡運行與維護的監管力度。政府有關部門需要結合通信網絡運行維護的最新發展,以保證我國通信網絡管理的發展要求和發展方向的準確性,以制定出更好的政策支持。

  4.2要建設維護管理隊伍。隨著時代的迅速發展,建設精干的維護管理隊伍對于通信網絡實現良好的運行與維護變的越來越重要。通過多種途徑來加強對維護技術人員的培訓,并且有針對性地進行從設備至技能的升級。另外,需要定期組織技術交流,培養一批專業的技術專家,并有計劃地在社會上招聘有經驗的專業技術人員來充實維護隊伍。

  4.3注重統計技術的應用。通信網絡要向用戶提供可靠、安全、迅速的電信網絡服務,必須以優質的運行維護為保證。統計分析是網絡運行維護過程中的采用的重要手段,它是網絡質量管理和技術管理的基礎。通信網絡運行質量統計分析的作用主要表現在以下四個方面:①系統服務質量監測和評估。②檢驗網絡優化和工程建設的效果。③及時發現系統隱患,提高故障處理效率。④為網絡優化和規劃提供充分的依據。

  5、結束語

  隨著我國通信網絡技術的提高,通信網絡的規模不斷擴大,網絡結構也趨向于復雜化,在這新形式下,我們要有創新精神,敢于打破原有的運行、維護模式,增強運營管理的科學性,促進業務水平的提高,以實現高水平的網絡運行、維護,并且建立現代化的管理體制,為通信網絡良好運行與維護的進一步發展奠定基礎。

  參考文獻:

  [1]艾抗.網絡安全技術及應用[J].濟南職業學院學報.2005

  [2]姜濱.通信網絡安全與防護[J].甘肅科技.2006

  [3]張花花.淺談通信網絡安全維護[J].中國經貿,2010(16)

  [4]劉鵬亮.企業網絡信息保護與安全運行管理[J].計算機光盤軟件與應用,2012(4)

  網絡安全問題論文3000字篇2

  淺論網絡銀行安全問題

  一、網絡銀行基本理論

  (一)網絡銀行的定義。所謂網絡銀行,就是指基于網絡信息技術,通過向互聯網用戶所提供的各種金融服務的網絡平臺。網絡銀行可以是一種虛擬的交易平臺,也可能是實體銀行發展的互聯網業務。通過計算機、網絡以及傳統銀行之間的相互融合,能夠為互聯網用戶提供全面的互聯網金融服務。

  與傳統的商業銀行相比較而言,網絡銀行運行環境是基于互聯網技術發展而產生并形成的,不僅能夠突破傳統銀行在經營時間、空間等方面的限制,而且網絡銀行能為客戶所提供的網絡交易服務的附加值不斷增加,能夠獲得更加巨額的利潤。

  (二)我國網絡銀行發展階段

  第一階段:這一階段是網絡銀行初期萌芽時期,作為計算機輔助銀行管理狀態的形成時期,主要集中在20世紀50年代至80年代中后期這一階段。在早期金融電子化技術的形成時期,各大銀行的分支機構以及營業網點主要利用計算機來進行記賬與結算工作,即簡單的脫機處理階段。發展到中期階段,即20世紀60年代左右,金融電子化的發展已經逐漸從脫機處理模式發展為聯機處理系統,從而為銀行之間匯兌業務的發展提供技術支持,隨后又出現了電子資金轉賬技術,這為網絡銀行的發展提供了可行性與技術支持。

  第二階段:這一階段是網絡銀行不斷形成的時期,作為銀行電子化以及金融信息化形成階段,主要集中在20世紀80年代后期至90年代中期。在這一時期,計算器的普及率顯著提高,商業銀行也已經將計算機作為銀行發展的重點,即早期的個人電子銀行業務。這一階段發展到80年代左右,我國不同的商業銀行之間逐漸形成了具有網絡化的金融信息服務系統,而且與國外其他的商業銀行之間的電子信息網絡系統進行對接,從而促使全球金融信息網絡系統的形成與發展。在這一過程中,對于電子金融系統的發展與建設開展的方式更加多樣,例如在線網絡銀行服務、自動取款機系統以及銷售終端系統也在不斷地形成與完善。

  第三階段:這一階段是網絡銀行不斷發展并且壯大的時期,作為網絡銀行發展的新型階段,從20世紀90年代發展至今。網絡銀行的功能已經不僅僅局限于為用戶提供自主服務了,而是通過互聯網技術的發展為人們提供了即時投資理財、在線交易、支付轉賬等一系列網絡金融服務,這一過程標志著我國的商業銀行從傳統銀行向現代銀行轉變已經基本完成。

  二、網絡安全對于網絡銀行發展的重要性

  網絡安全發展到現階段為止,不僅局限于網絡交易安全,而且還在于網絡信息安全。即網絡用戶在利用網絡銀行進行交易的過程中能否保證資金準確地進行收支,能否順利地實現投資與收益,能否快捷地實現網絡支付等。而且在網絡交易過程中還要保證用戶的信息安全,是否足夠保密,能否被不法分子獲取而利用。所以說,網絡安全問題不僅是網絡銀行發展的一種重要保證,而且還是網絡銀行發展的重要阻礙。如果網絡銀行的網絡安全能夠獲得足夠的保證,那么就會吸引更多的用戶使用網絡銀行,保證網絡銀行業的正常發展。如果網絡銀行發展不能夠得到保證,一方面會影響網絡用戶的信任,從而造成網絡銀行的發展困難;另一方面網絡銀行自身也會因為網絡安全問題而出現故障,造成網絡銀行系統發展出現故障。

  三、網絡銀行的安全對策

  網絡銀行的安全對策有很多,現階段這一虛擬網絡遠程訪問技術是發展和完善網絡銀行的必由之路,因為技術包括隧道協議技術、加密技術、認證技術以及存取控制等方面的優勢,能夠實現私有隧道通信,確保用戶的信息安全,保證網絡銀行的正常運行與發展。

  (一)技術的分類

  1、隧道協議技術。隧道協議技術即將信息進行封裝之后來進行的信息傳遞技術,簡單地說就是在信息發出地進行封裝,當信息到達信息接受地之后去掉封裝,將信息還原成原始信息。這一過程中的封裝技術就相當于建立的接收地與發出地之間的專有隧道一樣,隧道協議技術又包括兩種,即端對端隧道技術以及點對點隧道技術。

  端對端隧道技術是指將用戶的個人電腦覆蓋到用戶所處的服務器之中,這樣每一個端點的設備都能夠對于隧道的建立與資料加密進行負責,確保信息安全。

  點對點隧道技術是指將不同地區的局域網進行連接的技術。在這一過程中,局域網在內部傳送資料時不會對資料進行任何的操作,但如果想要傳送到網絡外圍環境或者其他的局域網絡中,這些材料才會被加密并且經由隧道來傳送到下一個相對應的節點設備。當節點獲取信息資料之后,設備就會將資料進行解封并且還原,然后再在局域網絡內部進行傳遞。

  2、加密技術。設備目前可以支持市面上主流的集中加密技術,包括但不限于Rives Cipher技術、DES技術以及Triple-DES技術等。其中,對于密鑰長度的選擇主要依據資料的機密程度以及資料所用過的局域網絡安全性等因素。如果采用了加密技術之后,系統必須為用戶提供密鑰或者獲取密鑰的方法。目前最為常見的密鑰管理技術主要是點對點協議(PPP)中的加密控制協議(ECP)、具備密鑰管理功能的點對點加密技術 (MPPE)等技術。如果資料過于敏感,設備還會通過增加硬件來對模塊進行加密。

  3、認證技術。所謂的認證技術,主要包括密碼認證協議(PAP)、挑戰性握手驗證協議(CHAP)以及Microsoft CHAP的支持能力。認證技術一般也包括兩種形式的認證:   (1)用戶身份認證。在建立連接之前,設備會首先對用戶的身份信息進行檢驗,從而保證發出信息的用戶是合法的授權用戶,如果在認證過程中選擇了雙向認證,還要檢驗設備是否是授權的設備服務器,從而防止非法的服務器來提供或者獲取信息。

  (2)數據完整性與合法性認證。在進行數據傳輸之間,設備會對于數據的來源進行認證,并且在傳輸的過程中檢驗信息是否經過非法篡改。而且鏈路中的數據具有密碼認證功能,密鑰只屬于數據發出者與數據接收者雙方所有。

  4、控制技術。當設備確認用戶之后,就會對每一個用戶來進行不同的全新認證,用戶如果想要控制或者發送信息就必須接受身份信息的檢驗,并且要接受程序的認知,這樣才能夠保證設備清楚地了解信息發出者以及用戶能夠具有什么樣的權限。

  (二)隧道通信私有化

  1、封裝通用路由器。為了實現隧道通信的私有化,首先應該使路由器封裝技術,即為IP數據包添加IP頭,然后對于數據進行私有化包裝,進一步傳送到其他局域網絡。這樣做的原因在于銀行私有網絡通常有著自己所規劃的地址,所以無法與外部的互聯網建立路由關系。

  2、點對點隧道協議。通過點對點隧道協議的建立,能夠將數據包與控制包進行分離,這樣一來數據包采用TCP控制,實現狀態查詢以及信令信息功能。首先要將數據包封裝在PPP協議內,然后再封裝到GRE協議中。

  (三)技術在網絡銀行中的應用。的核心是隧道技術,隧道的設置非常靈活。在點對點隧道中,遠程客戶的設備向網絡銀行申請隧道,再由兩邊的設備建立隧道并負責其之間數據的加密和解密;在端對端隧道中,隧道主要連接到兩端的局域網,過程中數據包傳遞必須要通過一系列隧道,并由客戶和網絡銀行兩端的防火墻等網絡邊緣設備負責其安全。

  網絡銀行通過網絡中的遠程撥入用戶安全服務器對訪問用戶進行權限控制。在客戶進行訪問時,該服務器先確認客戶是否有存取權限,同時向被訪問設備發送客戶IP地址分配、用戶最常接入時間等信息對客戶進行驗證,若信息完全相符,就允許建立隧道,否則隧道就會終止。

  網絡銀行通過附加了提高安全性標準協議的IPSec 技術對數據進行加密、認證客戶身份。IPSec包含了用戶身份認證、查驗和數據完整性等內容,具有安全性高、可靠性高以及可靈活擴展等優點,實現了可移動用戶的網絡互聯,為銀行更多的業務需要提供了技術保障。

  在銀行與其分行之間建立隧道,形成銀行自有的信息傳輸系統,利用互聯網加強與客戶之間的聯系,為客戶提供更多服務。既保證了安全性,又節省了開支,加快信息傳遞,提高流程效率,提升了銀行的核心競爭力。

  四、結論

  網絡銀行在不斷發展的過程中已經成為廣大網民必需的網絡技術,不僅表現在網絡銀行具有最全面、最集中、最突出的包容形式,而且也代表著銀行在未來的發展方向。但是,在實際的運行過程中無論是國際還是國內,網絡安全對于網絡銀行的安全威脅都是無時無刻的,要想解決網絡銀行的網絡安全工作,就要充分利用網絡技術,從而實現網絡銀行安全穩定的發展。

  主要參考文獻:

  [1]孫玉石.淺析我國網上銀行及發展對策[J].企業技術開發,2007.6.

  [2]賀繼東,商杰.網絡銀行安全威脅與對策[J].網絡通訊與安全,2007.2.

  [3]宋士炯.基于技術實現銀行電子網絡安全通信[J].技術交流,2007.6.

>>>下一頁更多精彩的“網絡安全問題論文3000字”

3107957 主站蜘蛛池模板: 狠狠做五月深爱婷婷伊人| 91人妻熟妇在线视频| 老色鬼在线精品视频| 亚洲成在人线AV品善网好看| 国99久9在线 | 免费| 久久日韩精品一区二区五区| 韩国精品一区二区三区在线观看| 北岛玲中文字幕人妻系列| 国产AV巨作丝袜秘书| 日本熟妇色xxxxx日本免费看| 少妇极品熟妇人妻| 日韩大片一区二区三区| 亚洲综合小说另类图片五月天| 午夜无码国产18禁| 亚洲中文日韩一区二区三区| 777久久精品一区二区三区无码 | 国产在视频线在精品视频2020| 精品成人免费自拍视频| 欧洲美熟女乱又伦AV影片| 午夜男女爽爽影院免费视频下载| 国产MD视频一区二区三区| 亚洲中文字幕无码不卡电影| 国产三级精品三级| 在线观看热码亚洲AV每日更新| 天天做日日做天天添天天欢公交车 | 久久精品国产蜜臀av| 日韩丝袜欧美人妻制服| 艳妇乳肉豪妇荡乳在线观看| 福利一区二区视频在线| 久久精品第九区免费观看| 国产精品自拍午夜福利| 亚洲精品一区二区天堂| 久久精品国产99国产精品严洲| 欧美亚洲日本国产综合在线美利坚 | 99久久久无码国产精品免费 | 欧美日韩在线亚洲二区综二 | 免费av网站| 99中文字幕精品国产| 国产香蕉九九久久精品免费| 久久av色欲av久久蜜桃网| 巨熟乳波霸若妻在线播放|