色噜噜人体337p人体 I 超碰97观看 I 91久久香蕉国产日韩欧美9色 I 色婷婷我要去我去也 I 日本午夜a I 国产av高清怡春院 I 桃色精品 I 91香蕉国产 I 另类小说第一页 I 日操夜夜操 I 久久性色 I 日韩欧在线 I 国产深夜在线观看 I 免费的av I 18在线观看视频 I 他也色在线视频 I 亚洲熟女中文字幕男人总站 I 亚洲国产综合精品中文第一 I 人妻丰满熟av无码区hd I 新黄色网址 I 国产精品真实灌醉女在线播放 I 欧美巨大荫蒂茸毛毛人妖 I 国产一区欧美 I 欧洲亚洲1卡二卡三卡2021 I 国产亚洲欧美在线观看三区 I 97精品无人区乱码在线观看 I 欧美妇人 I 96精品在线视频 I 国产人免费视频在线观看 I 91麻豆国产福利在线观看

網絡安全技術論文

時間:2021-03-29 09:26:35 論文 我要投稿

網絡安全技術論文

  網絡安全是現在很多人看重得話題,因為網絡跟我們的生活如今已經密切相關了,以下就是小編為大家帶來的網絡安全技術論文。

網絡安全技術論文

  網絡安全技術論文一

  隨著技術發展,無線網絡突破了原有的帶寬瓶頸,并且網絡穩定性及安全性得到很大提高,商業銀行開始使用無線網絡部署自助設備,并使用無線網絡建設關鍵業務數據傳輸備份線路。

  一、主要無線網絡技術

  目前,國內商業銀行常用有3G、GPRS、WLAN三種技術構建無線網絡。(1)3G(3rd-generation)。第三代移動通信技術,是指支持高速數據傳輸的蜂窩移動通訊技術。我國3G有三種標準:CDMA2000(中國電信)、WCDMA(中國聯通)、TD-SCDMA(中國移動)。三種3G制式全部是基于CDMA技術發展而來。采用擴頻技術和偽隨機碼技術,具有非常好的抗干擾、安全通信、保密性的特性,是一種相對安全的無線通訊技術。(2)GPRS(General Packet Radio Service)。通用分組無線業務,它是GSM標準化組織(ETSI)制定的一套標準,以實現移動分組數據業務。GPRS網絡是一個傳輸承載平臺,提供的是端到端分組傳輸模式下數據的發送和接收。GPRS的實現是在GSM網絡上增加分組數據服務設備,并對GSM無線網絡設備進行升級,從而利用現有的GSM無線覆蓋提供分組數據業務。(3)WLAN(Wireless LAN)。無線連接局域網,它使用無線電波作為數據傳送的媒介,傳送距離一般為幾十米。無線局域網的主干網絡通常使用電纜,無線局域網用戶通過一個或多個無線接取器(wireless access points,WAP)接入無線局域網。無線局域網最通用的標準是IEEE定義的802.11系列標準。

  二、商業銀行無線網絡組網基本原則

  (1)安全性和可靠性。(2)靈活性和可擴展性。(3)可管理性。(4)兼容性和經濟性。

  三、商業銀行無線網絡組網設計

  商業銀行在構建無線網絡應用時,應重點關注無線網絡規劃設計、無線網絡安全控制及無線網絡安全管理三個方面。

  (1)無線網絡規劃。目前,各商業銀行大都采用傳統的數據專線方式組建設銀行專用網絡,按照應用需求劃分不同的網絡分區,并對不同網絡分區采取不同級別的安全控制措施。因此,商業銀行在構建無線網絡的時候,要充分考慮原有網絡拓撲,單獨組建設無線網絡接入區,在無線網絡接入區內,應部署交換機、路由器、認證設備、防火墻等設備,也可以根據無線網絡承載業務的類型、重要性,在交換機上部署不同的VLAN,加強不同VLAN間的訪問控制。

  (2)無線網絡安全控制。無線網絡的特點決定了在使用無線網絡組網時,必需要重點考慮數據傳輸加密的問題,因此,商業銀行在使用無線網絡的時候,要采用IPsec V PN在末端用戶和銀行內網之間進行數據加密,采用的算法應支持DES、3DES或國家密碼管理局頒發的國密辦加密算法。無線網絡傳輸需保證無線網絡入戶的接入為經過授權主的用戶或設備,因此,商業銀行在部署無線網絡時,應部署AAA認證服務器等認證系統,對接入的各類IP終端設備進行接入認證授權,確保終端設備接入的合法性。同時,商業銀行可以針對無線接入網絡,要求運營商對銀行業務所用SIM/UIM卡的IMSI號與業務終端(網絡終端)、用戶進行綁定,只允許綁定后的用戶通過認證后接入內部網絡。商業銀行無線網絡邊界必需部署硬件防火墻,如接入的應用較為重要,則要在無線網絡邊外聯及內部網絡之間分別部署不同品牌的.防火墻,實現防火墻異構。

  (3)無線網絡安全管理。無線網線接入的靈活特點決定,無線網絡安全管理對保障網絡安全至關重要,商業銀行在使用無線網絡時應重點加強接入網絡設備和應用終端的管理,應統一配置、管理,配置必須嚴格、嚴密并統一標準,并要防止配置、用戶名、密碼等外泄,防止非法的撥號接入。此外,商業銀行還要加強對運營商SIM/UIM卡的管理,制定嚴密的SIM/UIM卡管理流程,保證SIM/UIM卡使用安全。

  網絡安全技術論文二

  1 引言

  隨著無線網絡技術的出現,為用戶提供了一種嶄新的接入互聯網的方式,使我們擺脫了網線的束縛,更使我們距離隨時隨地與任何人進行任何內容通信的人類通信終極夢想又進了一步。但是由于無線網絡是采用公共的電磁波作為載體,電磁波能夠穿過天花板、玻璃、樓層和墻等物體,因此在一個無線網絡接入點所在的服務區域中,任何一個無線客戶端都可以接收到此接入點的電磁波信號,這樣就可能包括一些惡意用戶也能接收到該無線網絡信號,因此數據安全成為了無線網絡技術當下迫切要解決的問題。

  2 無線網絡的安全隱患

  當前在規劃和建設無線網絡中現面臨兩大問題:

  (1)網絡劫持

  網絡劫持指的是網絡黑客將自己的主機偽裝成默認網關或者特定主機,使得所有試圖進入網絡或者連接到被網絡黑客頂替的機器上的用戶都會自動連接到偽裝機器上。典型的無線網絡劫持就是使用欺騙性AP。他們會通過構建一個信號強度好的AP,使得無線用戶忽視通常的AP而連接到欺騙性AP上,這樣網絡黑客就會接收到來自其他合法用戶的驗證請求和信息后,就可以將自己偽裝成為合法用戶并進入目標網絡。

  (2)嗅探

  這是一種針對計算機網絡通信的電子竊 聽。通過使用這種工具,網絡黑客能夠察看到無線網絡的所有通信。要想使無線網絡不被該工具發現,必須關閉用于網絡識別的廣播以及任何未經授權用戶訪問資格。然而關閉廣播意味著無線網絡不能被正常用戶端發現,因此要使用戶免受該工具攻擊的唯一方法就是盡可能使用加密。

  3 無線網絡主要信息安全技術

  (1)擴頻技術

  該技術是軍方為了使用無線通訊安全而首先提出的。它從一開始就被設計成為駐留在噪聲中,是一直被 干擾和越權接收的。擴頻技術是將非常低的能量在一系列的頻率范圍中發送。通常我們使用直序擴頻技術和跳頻擴頻技術來實現傳輸。一些無線網絡產品在ISM波段的2.4~2.4835GHz范圍內傳輸信號,在這個范圍內可以得到79個隔離的不同通道,無線信號是被發送到成為隨機序列排列的每一個通道上。我們知道無線電波每秒鐘變換頻率次數是很多的,現將無線信號按順序發送到每一個通道上,并且在每一通道上停留固定的時間,在轉換前要覆蓋所有通道。如果不知道在每—通道上停留的時問和跳頻圖案,系統外的劫持站點要接收和譯碼數據幾乎是不可能的。使用不同的跳頻圖案、駐留時間和通道數量可以使相鄰的不相交的幾個無線網絡之間沒有相互干擾,也不用擔心網絡上的數據被其他人截獲。

  (2)用戶驗證

  即采用密碼控制,在無線網絡的適配器端使用網絡密碼控制。這與Novell NetWare和Microsoft Windows NT提供的密碼管理功能類似。由于無線網絡支持使用筆記本或其它移動設備的漫游用戶,所以精確的密碼策略可以增加一個安全級別,這樣就可以確保該無線網絡只被授權人使用。

  (3)數據加密

  對數據的安全要求極高的系統,例如金融或軍隊的網絡,需要一些特別的安全措施,這就要用到數據加密的技術。借助于硬件或軟件,在數據包被發送之前給予加密,那么只有擁有正確密鑰的工作站才能解密并讀出數據。

  如果要求整體的安全性,數據加密將是最好的解決辦法。這種方法通常包括在有線網絡操作系統中或無線局域網設備的硬件或軟件的可選件中,由制造商提供,另外我們還可以選擇低價格的第三方產品。

  (4)WEP加密配置

  WEP加密配置是確保經過授權的無線網絡用戶不被竊 聽的驗證算法,是IEEE協會為了解決無線網絡的安全性而在802.11中提出的解決辦法。

  (5)防止入侵者訪問網絡資源

  這是用一個驗證算法來實現的。在這種算法中,適配器需要證明自己知道當前的密鑰。這和有線LAN的加密很相似。在這種情況下,入侵者為了將他的工作站和有線LAN連接也必須達到這個前提。

  4 改進方法及措施

  (1)正確放置網絡的接入點設備

  在網絡配置中,要確保無線接入點放置在防火墻范圍之外。

  (2)利用MAC阻止黑客攻擊

  利用基于MAC地址的訪問控制表,確保只有經過注冊的用戶端才能進入網絡。MAC過濾技術就如同給系統的前門再加一把鎖,設置的障礙越多,越會使黑客知難而退,不得不轉而尋求其它低安全性的網絡。

  (3)WEP協議的重要性

  WEP是802.11b無線局域網的標準網絡安全協議。在傳輸信息時,WEP可以通過加密無線傳輸數據來提供類似有線傳輸的保護。在簡便的安裝和啟動之后,應該立即更改WEP密鑰的缺省值。

  最理想的方式是WEP的密鑰能夠在用戶登錄后進行動態改變。這樣,黑客想要獲得無線網絡的數據就需要不斷跟蹤這種變化;跁捄陀脩舻腤EP密鑰管理技術能夠實現最優保護,為網絡增加另外一層防范。

  (4)簡化網絡安全管理:集成無線和有線網絡安全策略

  無線網絡安全不是單獨的網絡架構,它需要各種不同的程序和協議。制定結合有線和無線網絡安全的策略能夠提高管理水平,降低管理成本。例如,不論用戶是通過有線還是無線方式進入網絡時,都需要采用集成化的單一用戶ID和密碼。

  (5)不能讓非專業人員構建無線網絡

  盡管現在無線網絡的構建已經非常方便,即使是非專業人員也可以自己在辦公室內安裝無線路由器和接入點設備。但是,他們在安裝過程中很少考慮到網絡的安全性,這樣就會通過網絡探測工具掃描就能夠給黑客留下攻擊的后門。因而,在沒有專業系統管理員同意和參與的情況下,要限制無線網絡的構建,這樣才能保證無線網絡的安全。

【網絡安全技術論文】相關文章:

數控技術論文致謝04-20

生態護坡技術分析論文04-08

網絡安全公告09-15

學生學習信息技術論文04-04

計算機網絡安全維護及管理辦法論文01-18

物聯網技術論文3000字01-22

網絡安全黑板報04-27

網絡安全日活動簡報12-10

畢業論文范文:信息技術08-12

工程技術論文致謝(通用5篇)04-20

主站蜘蛛池模板: 久久96热在精品国产高清 | 国产成人精品自在钱拍 | 日本中文字幕在线视频 | 无码精品人妻一区二区三区老牛 | 影音先锋三级 | 日韩美女免费视频 | 91久久精品国产亚洲a∨麻豆 | h片免费在线观看 | 天天干天天插天天射 | 亚洲综合激情五月丁香六月 | 亚洲欧美日韩在线 | 国产精品白丝av在线观看播放 | 一区二区三区国产在线 | 裸体黄色片 | 亚洲视频在线观看网站 | 久久久久久国产精品亚洲78 | 午夜影院免费视频 | 午夜无毒不卡 | 国产高潮国产高潮久久久91 | 东京一本一道一二三区 | 熟妇的味道hd中文字幕 | 在线观看av国产一区二区 | 无码人妻少妇色欲av一区二区 | 97日韩视频 | 国产裸体美女永久免费无遮挡 | 欧美午夜伦理 | jlzzjlzz国产精品久久 | 国产无套内谢普通话对白最新章节 | 天天爽夜夜爽视频 | 国产精品久久天堂噜噜噜 | 久久免费a | 99热这里只有精品在线观看 | 不卡无码人妻一区二区三区 | 另类天堂网不卡另类系列 | 狠狠色综合久久婷婷色天使 | 福利精品在线 | 日本三级吃奶头添泬无码苍井空 | 亚洲成在人线av中文字幕喷水 | 黄瓜视频黄在线观看 | 狠狠干最新网址 | 亚洲欧美一卡二卡 | 国产精品偷伦视频观看免费 | 亚洲自拍一区在线观看 | 久久久久无码精品国产 | 免费一区二区三区成人免费视频 | 国产精品视频一区二区三区不卡 | 亚洲日本va中文字幕 | 午夜精品一区二区三区在线观看 | 国产免费拔擦拔擦8x在线播放 | 国产成人啪精品视频免费软件 | 高清国产天干天干天干不卡顿 | 亚洲 欧美 另类 综合 偷拍 | 久久久亚洲国产精品麻豆综合天堂 | 免费在线一级片 | 国产山东熟女48嗷嗷叫 | 黄污视频在线免费观看 | 少妇人妻无码精品视频app | 国产一区二区在线视频观看 | 性欧美熟妇videofreesex | 999久久久欧美日韩黑人 | 中文字幕日产乱码中文字幕 | 波多野结衣办公室双飞 | 欧美日韩a区 | 国产精品黑色丝袜高跟鞋 | 免费毛片18女人毛片大全在线看 | 日本高清在线一区二区三区 | 在线黄色免费网站 | 欧美在线视频网 | 国产v在线在线观看视频免费 | 日韩成人免费观看 | 少妇激情一区二区三区视频小说 | 成人你懂的| 日本久久丰满的少妇三区 | 黄色国产成人 | 久久91久久 | 国产a级三级三级三级 | 免费又黄又爽又猛的毛片 | av无码不卡一区二区三区 | 午夜中文在线 | 免费无码av一区二区 | 人妻无码中文字幕永久在线 | 成人精品少妇免费啪啪18 | 377p人体粉嫩胞国产 | 在线观看国产成人 | 欧美精品v欧洲精品 | 91草视频| 夜夜6699ww爽爽婷婷 | 91精品国产欧美一区二区 | 亚洲.欧美.在线视频 | 中国农村少妇xxxx视频 | 色老大综合 | 大战丰满无码人妻50p | 国产精品久久久久久久久久黑人 | 97se亚洲综合自在线 | 小12萝裸体视频国产 | 操啪啪 | 亚洲欧洲自拍拍偷精品网 | 免费在线精品视频 | 亚洲精品第二页 |