沙依蘭古麗5032108105結(jié)課論文

沙依蘭古麗5032108105結(jié)課論文

ID:17952168

大?。?46.50 KB

頁數(shù):11頁

時間:2018-09-11

沙依蘭古麗5032108105結(jié)課論文_第1頁
沙依蘭古麗5032108105結(jié)課論文_第2頁
沙依蘭古麗5032108105結(jié)課論文_第3頁
沙依蘭古麗5032108105結(jié)課論文_第4頁
沙依蘭古麗5032108105結(jié)課論文_第5頁
資源描述:

《沙依蘭古麗5032108105結(jié)課論文》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在學術(shù)論文-天天文庫

1、信息工程學院課程結(jié)課論文我國信息安全的研究現(xiàn)狀課程名稱:計算機前沿技術(shù)講座專業(yè):計算機應用技術(shù)班  級:計算機民專12-1學  號:5032108105姓  名:沙依蘭古麗.吾木提別克任課教師:李鵬《信息檢索與科技論文寫作》課程結(jié)課論文我國信息安全的研究現(xiàn)狀一、課題分析當今社會已進入信息時代,一切都已經(jīng)離不開信息。信息安全已經(jīng)成為安全學科中一個全新的領(lǐng)域。隨著社會的發(fā)展和進步,信息安全將越來越受到人們的重視。客觀地講,經(jīng)過多年的努力,我國作為一個發(fā)展中國家,在發(fā)展信息安全技術(shù)方面取得了舉世矚目的進步,但是與世界先進水平相比較,差距仍然十分明顯,還存在著許多的問題需要進一步努

2、力解決。筆者闡述了我國信息安全的現(xiàn)狀,介紹了有關(guān)信息安全方面的先進技術(shù),并從金融、證券、教育等方面入手,分析了其中存。在的主要問題及其原因,提出了相應信息安全的對策。二、檢索策略:1、中圖分類號:X913.22、關(guān)鍵詞:信息安全對策技術(shù)電子政務電子商務3、檢索式:題名=我國+信息安全三、檢索步驟和結(jié)果:1、運用搜狗搜索http://www.sogou.com解釋其主題:A、信息安全:信息安全是指信息網(wǎng)絡的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,信息服務不中斷。信息安全主要包括以下五方面的內(nèi)容,即需保證信息的

3、保密性、真實性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。 其根本目的就是使內(nèi)部信息不受外部威脅,因此信息通常要加密。為保障信息安全,要求有信息源認證、訪問控制,不能有非法軟件駐留,不能有非法操作。信息安全是一門涉及計算機科學、網(wǎng)絡技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應用數(shù)學、數(shù)論、信息論等多種學科的綜合性學科。B、信息安全的威脅:信息泄露:破壞信息的完整性;拒絕服務授權(quán)的人,或以非授權(quán)的方式使用。(1)竊聽:用各種可能的合法或非法的手段竊取系統(tǒng)中的信息資源和敏感信息。例如對通信線路中傳輸?shù)男盘柎罹€監(jiān)聽,或者利用通信設備在工作過程中產(chǎn)生的電磁泄露截取有用信息等。(2)業(yè)務

4、流分析:通過對系統(tǒng)進行長期監(jiān)聽,利用統(tǒng)計分析方法對諸如通信頻度、通信的信息流向、通信總量的變化等參數(shù)進行研究,從中發(fā)現(xiàn)有價值的信息和規(guī)律。(3)假冒:通過欺騙通信系統(tǒng)(或用戶)達到非法用戶冒充成為合法用戶,或者特權(quán)小的用戶冒充成為特權(quán)大的用戶的目的。黑客大多是采用假冒攻擊。(4)旁路控制:攻擊者利用系統(tǒng)的安全缺陷或安全性上的脆弱之處獲得非授權(quán)的權(quán)利或特權(quán)。例如,攻擊者通過各種攻擊手段發(fā)現(xiàn)原本應保密,但是卻又暴露出來的一些系統(tǒng)“特性”,利用這些“特性”,攻擊者可以繞過防線守衛(wèi)者侵入系統(tǒng)的內(nèi)部。(5)授權(quán)侵犯:被授權(quán)以某一目的使用某一系統(tǒng)或資源的某個人,卻將此權(quán)限用于其他非授權(quán)

5、的目的,也稱作“內(nèi)部攻擊”。(6)特洛伊木馬:軟件中含有一個覺察不出的有害的程序段,當它被執(zhí)行時,會破壞用戶的安全。這種應用程序稱為特洛伊木馬(TrojanHorse)。(7)陷阱門:在某個系統(tǒng)或某個部件中設置的“機關(guān)”,使得在特定的數(shù)據(jù)輸入時,允許違反安全策略。第10頁共11頁《信息檢索與科技論文寫作》課程結(jié)課論文(8)抵賴:這是一種來自用戶的攻擊,比如:否認自己曾經(jīng)發(fā)布過的某條消息、偽造一份對方來信等。(9)重放:出于非法目的,將所截獲的某次合法的通信數(shù)據(jù)進行拷貝,而重新發(fā)送。(10)計算機病毒:一種在計算機系統(tǒng)運行過程中能夠?qū)崿F(xiàn)傳染和侵害功能的程序。(11)人員不慎:

6、一個授權(quán)的人為了某種利益,或由于粗心,將信息泄露給一個非授權(quán)的人。(12)媒體廢棄:信息被從廢棄的磁碟或打印過的存儲介質(zhì)中獲得。(13)物理侵入:侵入者繞過物理控制而獲得對系統(tǒng)的訪問。(14)竊?。褐匾陌踩锲罚缌钆苹蛏矸菘ū槐I。C、信息安全技術(shù):目前,在市場上比較流行,而又能夠代表未來發(fā)展方向的安全產(chǎn)品大致有以下幾類:用戶身份認證、防火墻、包過濾技術(shù),應用網(wǎng)關(guān)技術(shù),代理服務技術(shù)。、網(wǎng)絡安全隔離、安全路由器、虛擬專用網(wǎng)(VPN):虛擬專用網(wǎng)(VPN)是在公共數(shù)據(jù)網(wǎng)絡上,通過采用數(shù)據(jù)加密技術(shù)和訪問控制技術(shù),實現(xiàn)兩個或多個可信內(nèi)部網(wǎng)之間的互聯(lián)。VPN的構(gòu)筑通常都要求采用具有

7、加密功能的路由器或防火墻,以實現(xiàn)數(shù)據(jù)在公共信道上的可信傳遞。(1)安全服務器:安全服務器主要針對一個局域網(wǎng)內(nèi)部信息存儲、傳輸?shù)陌踩C軉栴},其實現(xiàn)功能包括對局域網(wǎng)資源的管理和控制,對局域網(wǎng)內(nèi)用戶的管理,以及局域網(wǎng)中所有安全相關(guān)事件的審計和跟蹤。(2)電子簽證機構(gòu)--CA和PKI產(chǎn)品:電子簽證機構(gòu)(CA)作為通信的第三方,為各種服務提供可信任的認證服務。CA可向用戶發(fā)行電子簽證證書,為用戶提供成員身份驗證和密鑰管理等功能。PKI產(chǎn)品可以提供更多的功能和更好的服務,將成為所有應用的計算基礎(chǔ)結(jié)構(gòu)的核心部件。(3)安全管理

當前文檔最多預覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當前文檔最多預覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學公式或PPT動畫的文件,查看預覽時可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負責整理代發(fā)布。如果您對本文檔版權(quán)有爭議請及時聯(lián)系客服。
3. 下載前請仔細閱讀文檔內(nèi)容,確認文檔內(nèi)容符合您的需求后進行下載,若出現(xiàn)內(nèi)容與標題不符可向本站投訴處理。
4. 下載文檔時可能由于網(wǎng)絡波動等原因無法下載或下載錯誤,付費完成后未能成功下載的用戶請聯(lián)系客服處理。