校园网网络安全系统问题分析报告及其解决方案设计(毕业论文设计)

上传人:公**** 文档编号:422554558 上传时间:2024-02-11 格式:DOC 页数:23 大小:222KB
返回 下载 相关 举报
校园网网络安全系统问题分析报告及其解决方案设计(毕业论文设计)_第1页
第1页 / 共23页
校园网网络安全系统问题分析报告及其解决方案设计(毕业论文设计)_第2页
第2页 / 共23页
校园网网络安全系统问题分析报告及其解决方案设计(毕业论文设计)_第3页
第3页 / 共23页
校园网网络安全系统问题分析报告及其解决方案设计(毕业论文设计)_第4页
第4页 / 共23页
校园网网络安全系统问题分析报告及其解决方案设计(毕业论文设计)_第5页
第5页 / 共23页
点击查看更多>>
资源描述

《校园网网络安全系统问题分析报告及其解决方案设计(毕业论文设计)》由会员分享,可在线阅读,更多相关《校园网网络安全系统问题分析报告及其解决方案设计(毕业论文设计)(23页珍藏版)》请在金锄头文库上搜索。

1、毕业设计论文校园网网络安全问题分析与其解决方案学生专学业计算机网络维护号 79二零一二年三月摘要随着互联网的普与和国各高校网络建设的不断开展,目前高校大多建立了 校园网,它己经成为高校信息化的重要组成局部。但随着黑客入侵的增多与网络 病毒的泛滥,校园网的安全已成为不容无视的问题,如何在开放网络的环境中保证 校园网的安全性已经成为十分迫切的问题。本文系统地介绍了网络安全的概念、讨论了校园网目前面临的各种安全威胁。 本文针对校园网的建设目标,列出了应对校园网络安全的关键技术,并结合校园网 的特点详细论述了校园网安全防御的实现和措施,包括防火墙的设置,身份认证和 数据加密,入侵检测,物理专用隔离网等

2、等。最后本文分析了实际相关案例,使技 术与实际应用相结合,说明基于校园网网络信息安全的运行模式和过程。关键词:校园网; 网络安全; 防火墙; 入侵检测摘 要 I1 校园网网络概述 11.1 计算机网络的开展与安全现状 11.1.1 计算机网络的开展 11.1.2 网络安全的现状 21.2 校园网简介 21.2.1 校园网概念与其问题 21.2.2 校园网开展趋势 313 校园网的网络构成 31.3.1 校园网网络体系结构概述 41.3.2 校园网系统功能构成 4 图 1-1 校园网系统功能结构图 51.3.3 校园应用管理平台 51.3.4 典型校园网拓扑结构 51.3.5 校园网的建设目标

3、62 校园网的安全隐患 82.1 威胁校园网安全的部因素 82.1.1 软硬件自身的漏洞 82.1.2 设置上的失误 82.1.3 管理漏洞 92.2 威胁校园网安全的外部因素 92.2.1 网络黑客的入侵 92.2.2 计算机病毒的破坏 92.3 校园网安全防御与应急关键设备技术 103 校园网网络安全对策分析 123.1 校园网络安全策略概述 123.1.1 网络安全系统策略的制定 123.1.2 校园安全的设计原如此 133.2 校园网络安全体系结构设计 133.2.1 设计校园网络安全体系的原如此 133.2.2 校园网络安全体系的设计容 143.3 解决校园网安全问题的关键技术 14

4、3.3.1 防火墙部署 143.3.2 虚拟专用网(VPN)153.3.3 入侵检测(IDS)163.3.4 计算机病毒防御1 73.3.5 漏洞扫描1 73.3.6 备份与恢复1 83.3.7 网络管理的安全1 8 完毕语错误!未定义书签。 参考文献 201 校园网网络概述随着网络技术的不断开展,网络安全已成为一个不可无视的问题。伴随着高校校 园数字化的不断深入校园网安全越来越成为人们关注的焦点之一。本章系统地论述 了计算机网络技术的开展以与当前网络安全所面临的主要问题,校园网的开展状 况,校园网的拓扑结构,功能结构,校园网的建设目标等容。1.1 计算机网络的开展与安全现状自 1946 年第

5、一台计算机以来,计算机技术与网络技术得到飞速开展,计算机网 络已成为国民经济的重要支撑,发挥着举足轻重的作用。与此同时,网络安全问题 也成为一个不可无视的问题。1.1.1 计算机网络的开展Internet 是以 TCP/IP 协议为核心的一种计算机网络体系结构的统称。在计算 机网络技术近 40 年的开展历史中,曾经涌现出各种各样的计算机网络体系结构和 技术,它们努力提供类似于 Internet 的功能和服务,但是都没有像 Internet 能够 在技术上和实践上适应于各种变化,获得今天这样的巨大成功,并且正在对计算机 网络技术的未来开展趋势产生深刻的影响。随着 Internet 规模的不断扩大

6、,新网 络技术的不断出现和网络应用的开展,对In ter net技术不断提出新的挑战。目前, 负责In ter net技术工作的In ter net工程任务组织IETF正在九个领域开展技术 研究。由于网络的规模和应用迅速开展,计算机信息网络技术面临的挑战仍然是十 分严峻的。主要包括以下几个方面:1) 网络的可扩展性原先设计的TCP网络技术不能适应In ter net规模的不断扩大,网络的可扩展 性问题成为重要的技术挑战。例如:网络的地址空间不够大;网络主干网的速度需要 大大提高;采用多个 Internet 主干网后,网络间的连接和路由选择技术;大型分布 式网络目录系统;网络上大量零散信息,包括

7、信息的自动发现和检索技术等等。2) 网络的安全性In ter net技术的灵活性和开放性使得它在安全方面存在一些安全漏洞。国际标 准化组织给网络安全的定义为:“为数据处理系统建立和采用的技术和管理保护计 算机硬件软件和数据不因偶然和恶意的原因遭到破坏更改和泄露。网络的安全性 问题包括系统安全和网络信息安全两方面的容。这方面的技术挑战包括:网络和计 算机系统的技术设计漏洞 ;网络和计算机系统口令的偷窃;协议出错;认证出错;信 息泄漏:防火墙技术;信息传输加密算法和电子签名等等。3) 网络服务质量基于分组交换技术的TCP/IP协议不能保证网络用户获得所需的网络服务质量, 这对于原先的In ter

8、net网络应用无关紧要,但是对于许多新型的网络应用 却带来麻烦,例如:像In ter net Pho ne、See you- See me、Video ma n等实时的网 络应用希望获得固定的网络带宽。这方面的协议己经在研究之中。4) 新的网络应用新的网络应用对In ter net/In tra net技术的挑战尤为巨大,由此也带来了网络 原始设计与规划所未考虑或考虑不周的问题。1.1.2 网络安全的现状近三年,全球信息网络安全呈现出一些新特点,主要表现在如下几个方面: 网络威胁形式多样,经济利益成为网络攻击的最大驱动力;网络攻击呈现出组织严 密化、行为趋利化、目标直接化的趋势。网络欺骗手段进

9、一步升级,黑客不光利用 电子和进展诈骗,具有“网络钓鱼性质的病毒也开始出现,勒索软件、网络游戏、 网络银行盗号木马等被广泛使用,都充分说明了经济利益已经成为网络攻击的最大 驱动力。网络黑客逐步形成了较为严密的组织,在组织局部工明确,从恶意代码的 制作,恶意代码的散布到敏感信息的窃取都有专人负责;网络攻击从最初的技术炫 耀转向获取经济利益,网络攻击的针对性和定向性越来越强;针对特定目标的网络 攻击具有更大的威胁和破坏性,信息安全防护形势严峻。网络安全除以上情况外还 包括以下几个方面:1) 漏洞数量居高不下,利用漏洞发起攻击仍是互联网最大的安全隐患。安全 漏洞是指在网络系统中硬件、软件、协议和系统

10、安全策略等存在的缺陷和错误,攻 击者利用这些缺陷和错误可以对网络系统进展非授权的访问或破坏。2) 病毒传播形式多元化。、移动存储设备成为病毒传播的新渠道。黑客们越来 越多地通过对用户进展攻击。此外,通过移动存储设备传播病毒使很多电脑用户饱 受其害。3) 信息新技术应用和组网模式带来新的安全问题。无线射频识别(RFID)、IPT 的应用、以与传感器网络、ad-hoc等网络通信模式的变化给信息安全带来了一些新 挑战。1.2 校园网简介随着网络技术的开展和网络应用的普与,校园网在国高等学校中已经开始普与。 而且随着国高校的教学开展,高校应用水平的提高,高等学校校园网的整体水平和 层次有了很大的提高。

11、1.2.1 校园网概念与其问题“校园网的概念是指大、中、小学教育单位的网络,它以应用为目的,基于 Internet/Intranet 技术的计算机网络和它的使用者以与相关规章制度的集合。一 个完整的校园网建设要紧紧围绕“路、车、货、驾驶员培训四大元素来进展。在 这四大元素中,“货是重点,它是校园网建设的核心。这里,“路是指物理网络的搭建,包括四个方面:结构化布线、网络连通网 络设备的选择、服务器的选择、终端的选择;“车是指系统平台的建设,如教育 行政管理平台、教学管理平台、资源库管理平台和校园网通信平台,其中,行政管 理和教学平台主要针对教育工作,资源库平台将为这两个平台提供详尽的资料; “货

12、是指软件具体是指应用系统的建设,它根据学校的需求选择一些应用软 件和硬件,一般学校常用的应用系统有多媒体网络教室、多媒体电子阅览室、网络 多媒体课件制作系统、校园信息管理系统、视频点播、学校主页等;而“驾驶员培 训是指为适应现代网络教学的要求而对相关人员进展的培训。这是一个伸缩性比 拟大的工作,从人员角度,培训可分为四级:校长的培训、校园管理员的培训、青 年骨干教师的培训、全体教师的培训,这些人员在培训之后能够针对学校的具体、 特殊的需求或是未来需求而提出切实可行的建议,以便能够更好地进展系统的二次 开发。目前校园网存在的四大问题: 缺少关于校园网建设的理论与实践的科学认识; 缺乏系统思考和统

13、一规划,盲目地追求硬件建设与一次到位; 对教师进展计算机根底应用与网络培训的意义,没有意识或力度不够; 对校园网的关键局部资源库的建设相对滞后。1.2.2 校园网开展趋势随着网络技术的开展和网络应用的普与,校园网在国高等学校中已经开始普 与。而且随着国高校的教学开展,高校应用水平的提高,高等学校校园网的整体水 平和层次有了很大的提高。高等学校校园网开展呈现以下趋势:与校园网相关的网络技术、应用技术开展更新的速度加快;新兴的千兆以太网, 甚至万兆以太网络、ATM、网络视频等技术已被广泛使用;校园办公服务软件的兴 起,把学校教学、校务办公、学校服务等有机地融合进校园网;利用校园网和互联 网,开展了

14、远程教育系统,丰富了教学手段,拓展了办学规模;同时 Internet 应 用的开展也拓展了高等教育的研究领域;新兴的 Internet 应用学科蓬勃开展,特 别是电子商务应用系统的开展越来越受到广阔高等院校的重视,已经被局部高校编 入了教学围。13 校园网的网络构成校园网的网络组成可以按照不同的标准来区分,通常可以分为按照网络的拓扑分 为校园网的体系机构以与按网络的功能分为校园网的功能结构。1.3.1 校园网网络体系结构概述校园网安全策略的制定和实施是以各高校校园网的根底体系结构和网络应用 具体情况为依据和实施根底的。因此在制定各高校的网络安全策略和实施具体 的安全策略之前,透彻分析本校的校园

15、网体系结构,网络拓扑结构,网络的路由 策略,网络的区域划分,IP与VLAN的规划,网络访问策略,各应用系统的功能服 务对象,访问限制等等是非常必要的,其性能直接影响到网络安全策略的实施效果。网络体系结构是关于如何构建网络的技术,它包括两个层次的涵。一是要标识 出网络系统由哪些局部组成,清晰地描述出各个局部的功能、目的和特点。二是要 描述网络各个组成局部之间的关系,如何将各个局部有机地结合在一起,形成完整 的网络系统,从而保证网络有效地运转,也就是将各个局部进展集成的方式或方法。 根据教育部教育管理信息化标准的要求,校园网的总体建设目标包括:校园网根底设施建设是我们数字化校园的根底,它的建设水平和效果直接影 响到我们运行在校园网上的服务,影响到全校的教学、科研甚至影响到师生的日 常生活。校园网的建设包括根据自身的应用需求和特点进展校园网的体系结构的 设计,相关技术设备的选择,网络出口包括带宽的选择,设备之间拓扑关系确实 定,集成、调试,应用建设等关键环节,在这些环节当中也包含着对校园网络安 全的考虑与设计。近年的信息化建设,通过科研需求、教学应用、网络办公、网上娱乐等应用 建设和使用,网络应用逐渐渗透到了校园生活的方方面面。上网备课,接收, 网络聊天,游戏购物,校园用户联网的时间一天天延长。教育部科技开展中心公 布的相关数据显示,98.4%的高校教学、科研、行政办公已经全部联入

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 模板/表格 > 财务表格

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号