信息安全技术中计算机网络与攻防初探

来源 :西江文艺 | 被引量 : 0次 | 上传用户:yhl_2011
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】:随着网络的发展,信息安全受到越来越大的重视。计算机网络与攻防是信息安全的一个重要方面,描述的是网络通信的根本原理——TCP/IP协议以及在这个协议上出现的各种不安全的漏洞攻击和相应防御措施。
  【关键词】:信息安全;计算机网络;网络攻防
  随着计算机网络的不断发展,世界变得越来越小,人类的交往也变得越来越密切。在人类共享网络技术的利益之时,相伴而来的信息安全问题也日益突出[1],比如盗号、窃取私人信息、计算机病毒等。自2013年斯诺登曝光美国对世界大范围内的监听计划后,随即引起世界各国对网络信息安全的高度重视。我国也将今年4月15日定为首个“国家安全日”。
  一.信息安全技术概述
  常见的信息安全威胁包括如下几个方面:信息泄露、破坏完整性、拒绝服务、非法使用(非授权访问)、窃听、业务流分析、假冒、旁路控制侵犯、特洛伊木马、陷门、抵赖、重放、计算机病毒等[2]。信息安全技术则主要通过计算机网络与攻防、密码技术和数字签名技术两个方面来实现信息的安全传输,防止攻击者对信息进行窃取和破坏。其目标是实现信息的保密性、完整性、可用性、真实性和不可抵赖性。
  二.计算机网络与攻防
  计算机网络与攻防是信息安全技术的一个重要方面,主要包括网络中计算机实现互相通信的原理,即TCP/IP协议。然而此协议存在诸多漏洞,所以存在很多针对该协议的网络攻击。相应地,人们为了保卫信息安全也采取了许多防御措施。
  1.计算机网络
  计算机网络采用TCP/IP协议,此协议将计算机网络分为四个层次,由底层到高层分别为:链路层、网络层、运输层、应用层,并且每个层均遵循TCP/IP对应子协议。
  链路层属于网络最底层,包括操作系统中的设备驱动程序和计算机中的对应网络接口卡[3]。它们一起处理与电缆的物理接口细节。该层涉及的子协议有ARP和RARP协议,其中ARP是地址解析协议,RARP是逆地址解析协议。当一台计算机需要发送或者接受网络数据包时,它需要将计算机IP地址与计算机的物理地址进行对应,这两个协议即实现此功能。
  网络层也称IP层,包括IP协议、ICMP协议和IGMP协议。每一台计算机都有它自己的唯一标志,即IP地址,IP协议即规范IP地址及其使用的协议。它是无连接、不可靠的。当我们从一台计算机发信息到另一台计算机时,只需在网络数据包头部附加目的计算机的IP地址,此数据包便可通过路由器及电缆传送到指定计算机。然而,它并不能保证传输过程完全顺利。在传输过程中可能会产生各种各样的错误导致传送的失败,这些错误信息需要被传送回源计算机,以便分析错误原因,方便改正后再次传输信息。处理这些错误的协议即为ICMP协议。另外一些时候,我们希望从一个计算机发出的一个信息能被多个特定的计算机接收,实现这一功能即需要IGMP协议的参与。
  传输层主要为两台计算机的应用程序提供端到端的通信,主要包括TCP协议和UDP协议。每一应用程序都有一个唯一的端口号,当计算机接收到一个网络数据包时,它先判别是属于TCP协议还是UDP协议,再根据数据包中的协议端口号找到对应的应用程序,然后把数据发送给对应的应用程序。
  应用层属于网络最高层,包括我们使用的各个应用程序,比如QQ、微信、浏览器、迅雷等。它能由各个不同的应用程序实现丰富多彩的功能。
  2.网络攻防
  网络攻防是基于计算机网络基础的各种网络攻击与防御技术。因为TCP/IP协议设计之初假定网络通信环境是安全的,所以它的设计只满足了可用性,没有考虑安全性。所以当此协议随着网络在全球范围内使用后,由于存在黑客等不安全因素,漏洞百出。在协议的各个层均存在很多漏洞与攻击。
  网络攻击者攻击前的的准备工作是收集网络信息,以寻找可攻击的目的主机。信息收集的方式為网络踩点、网络扫描和网络查点。
  网络踩点即通过浏览器搜索等方式在一个大范围内确定一些可能的目标主机;然后对这些主机进行网络扫描。扫描时先对主机进行扫描,若主机处于开启状态则对其端口进行扫描,找出开启的端口以及这些端口提供的网络服务类型。有些网络服务存在显而易见的漏洞,非常容易攻破,则可以锁定开启这些不安全服务的主机为最后确定的攻击目标。然后进行网络查点。网络查点是指在确定攻击主机后对具有漏洞的服务进行更进一步的调查,以寻找切实可行的突破口,如果已具有针对其漏洞的渗透代码则更好。
  为了防御以上的扫描,人们应当尽量关闭不安全的网络服务,或者使用安全的服务替代不安全的服务。另外,在端口不使用时,应该关闭,避免给攻击者提供可乘之机。同时,也可以安装防火墙来检测别人对自己主机的扫描情况,发现异常则可以及时屏蔽对方主机。如此一来,便可以将危险扼杀在摇篮之中。
  倘若攻击者已经通过远程访问技术在目标子网中获得了立足点,即通过网络信息搜集攻破了目标子网内的某一主机,进入并控制了这台主机。于是他可以利用这台傀儡主机替他完成子网内的监听任务。通常可能采用IP攻击、ARP攻击、ICMP路由重定向攻击或者针对路由器的MAC地址洪泛攻击实现监听。监听可以获取同一子网内任一其他主机发出或者接收到的数据包,并可以对这些数据包进行后期解析从而获得真正传输的信息。
  针对被监听的危险,通常的防御措施是细分子网,如此以来即使被监听,其监听范围非常小,可以降低损失;信息最好做加密处理,这样即使被窃听,攻击者也无法解密,所以其无法获得信息的真正内容。
  如果攻击者已经在子网内立足,除了窃听之外它可能会进一步采取措施——攻陷更多的计算机或者使服务器瘫痪。对计算机用户权限的攻击方法是口令猜测。用户可能会采用一些常见的弱口令,或者口令长度较短使得容易破解;另外,许多用户登陆各个账号时习惯使用同一口令,形成”撞库“,使口令破解变得非常容易。对计算机应用程序的攻击是使用计算机恶意代码,比如计算机病毒、蠕虫、后门、特洛伊木马等。如果是针对网络服务渗透的攻击,则可能会采用钓鱼网站。
  针对口令猜测防御的方法是用户应该设置强度大一些的密码,要求密码满足一定的长度,同时使用数字、字母和符号的组合。另外,不建议多个账号设置同一密码。而对于计算机恶意代码的防御措施是安装并开启防火墙进行异常检测;使用网络代理与外界进行网络通信,而不是直接与外网相连,这样可以隐蔽内部子网;另外,有一些专门针对入侵的检测的安全类软件,可以检测计算机入侵的详细情况。
  参考文献:
  [1] 《大学计算机基础教程》 赵莉  陈红 熊建强 著
  [2] 《大学信息技术学习指导与实验 win7+office2010 》 韩金仓 侯振兴 著
  [3] 《TCP/IP详解  卷一:协议》(美)W.Richard Stevens 著 范建华 胥光辉 张涛 等译 谢希仁 校
其他文献
【摘要】:随着科技水平的不断提升,网络及智能手机得到了普及,越来越多的人通过这些新兴的媒介来获取信息,这在一定程度上,对电视新闻的收视率造成了冲击。为了适应新时代特征,电视新闻必须进行相应的改革和创新。如何提高电视新闻收视成为了媒体人思考的大课题。一条电视新闻需要经过采、编、播等多个步骤来完成,各个步骤缺一不可。在电视新闻的制作过程中,后期制作编辑软件的灵活运用能够帮助电视新闻取得更好的关注度。 
期刊
【摘要】:本文主要对图书数字化建设进行了探析,图书数字化建设是未来图书发展的趋势,我国图书数字化建设起步较晚,在工作中出现了准备工作不完善、图书管数字化安全建设不足、软硬件配套措施不足、管理模式老化、信息数据库建设落后等问题,本文就图书数字化建设中存在的一些问题给出了针对性的对策,希望能对我国图书数字化建设有所帮助。  【关键词】:图书;数字化;建设  1、引言  我国图书管理的数字化起步较晚,还
期刊
【摘要】:声音的虚实变化可以说是声音音色变化最明显的一组,在有声语言的创作中占有重要地位。虚声是相对于实声而言的,在一般的播音过程中,通常采用饱满有力的实声。但是,在一些特定的语言环境下,恰当地运用虚声会取得更加生动形象的效果,给听众一种身临其境、更加真实的感受。对虚词的恰当运用也有利于带领听众去感悟更高的艺术境界。  【关键词】:播音创作;虚声;具体功效  播音创作对播音员有很高的要求,这种有声
期刊
【摘要】:改革开放以来我国社会经济飞速发展,科学技术不断进步,文化娱乐事业的发展规模日益壮大,各个地方电视台的建设也逐渐变得更加豪华更加广阔,演播厅功能随之越来越丰富,为人们提供了更好的表演舞台。舞台机械设备在演播厅中扮演着至关重要的角色,它不仅能有效提高节目表演的感染力,同时也保证其具有了一定的艺术色彩,眼下,如何更好的布置舞台机械设备对演播厅对当下的广播电视事业来说有着十分重要的意义。本篇文章
期刊
【摘要】:以2005年至2011年新时期国产电视动画发展的复兴之路,看国产动画发展的现状。通过对国家政策、产业调整、企业运作等主体的行为,动画产业变得良性发展。但在其不断发展的同时,仍然存在一些“顽疾”,中国电视动画功能往往具有教条性,角色塑造扁平缺乏活力,受众定位偏离,动画类型发展不均衡的问题。  【关键词】:中国电视动画;十年动画之路;动画“顽疾”;发展现状  1、国产电视动画十年(2005-
期刊
【摘要】:按照中国导演的代际划分,这篇论文所研究的是“第六代”电影人的代表娄烨所进行的电影创作,本文分析了娄烨所进行的电影创作实践,旨在揭示出在娄烨电影所具备的边缘化特征,论证娄烨的电影创作所具备的艺术价值和社会意义。  【关键词】:娄烨;电影创作;边缘化特征  一、社会学中的“边缘化”概念  “边缘化”(Marginality)是一个社会学名词,它首先是由美国社会学家罗伯特·帕克于20世纪20年
期刊
【摘要】:权力导致腐败,绝对权力导致绝对腐败。随着现代政治经济文化的改革和发展,原来的反腐倡廉制度已经难以满足当今社会的形势要求,也越来越不适应当今新情势的发展需要。因此对反腐倡廉制度的进行深入剖析,发现问题,并提出有效的改革方案,使其适应时代的发展并与时俱进,就显得特别重要。明代的朱元璋十分推行“重典治吏”的治国原则,这与朱元璋出身布衣、经历农民起义的乱世、目睹元朝因宽纵而灭国有着千丝万缕的联系
期刊
文献综述是学术研究乃至学术创新的基石,正所谓“站在巨人的肩膀上才能比巨人看的更远”。学术首先要学会“述”,即要在自己关心的问题上,知道前人已经积累的知识,叙述别人已经取得的成就。也就是说,做学问或学术就是先“照着说”,然后再“接着说”。  学术研究具有历史继承性,整体上是螺旋式向前推进的,是后浪推前浪或前浪推后浪式的,若能踏着前人的足迹向前挺进,或踏着巨人的肩膀向上攀登,不仅可以让我们少走弯路,而
期刊
【摘要】:随着国民经济不断发展,戏剧影视行业获得了长足发展,很多高校开设了戏剧影视文学专业,作为专业人才培养的主要载体,专业教学肩负着培养科学与人文双重精神兼具的创作型人才。文章从科学与人文精神内涵入手,并分析实施科学与人文精神重要性,最后加强阅读、积极创新等角度提出在戏剧影视文学教育中实施科学、人文精神的对策。  【关键词】:戏剧影视文学教育;科学精神;人文精神  前言:目前,我国传媒行业逐渐朝
期刊
【摘要】:我们今天所探讨的表演空间的问题仅限于表演者的空间问题,因为话剧有话剧舞台的空间特质,影视又有影视的独一无二的空间表现,我们这里所讨论的表演空间是表演者的私人空间,是自我的,独一的,别人所不能取代的。  【关键词】:表演;表演空间;体验  一、表演的空间问题  表演的空间问题对从来没有学习过表演的人来说是浑囤的,抽象的,这里面包括了成年人,也包括孩子。我们先说孩童。小孩子不懂表演,他们的游
期刊