关于企业计算机网络安全设计.doc
《关于企业计算机网络安全设计.doc》由会员分享,可在线阅读,更多相关《关于企业计算机网络安全设计.doc(12页珍藏版)》请在三一办公上搜索。
1、吉林大学珠海学院毕业论文(设计)关于企业计算机网络安全设计On The Design Of Computer Network Security完成日期 2013年 4月17日吉林大学珠海学院本科毕业论文(设计)开题报告关于企业计算机网络安全的设计摘要在这个信息化的社会,网络技术越来越发达。同时,也会随着一些病毒的入侵和一些黑客的攻击,从而使网络安全问题带来了很多问题,无论是国家还是企业个人,都受到不同程度的影响。对于一些企业,更是造成无比大的损失。所以说,一些企业要高度重视计算机网络安全,有的企业确实是花了很大的成本去为本公司购买先进的网络管理的系统的,根据实际情况制定自己公司网络安全的管理方
2、案,从而去预防各方面病毒的侵入和一些黑客的攻击,从而使自己的公司创造出更大的效益。本设计阐述了一些计算机网络安全的一些基本知识和根据现在的计算机网络技术,把一些计算机安全策略运用到企业里面去。另外,根据一些计算机网络系统的特点和结合计算机网络安全的知识,为解决企业计算机网络安全问题制定一些方案。从而使企业能够更有秩序,更有效率地运行下去。关键词:计算机网络安全;计算机安全策略;方案;计算机网络技术;企业计算机网络安全The Design Of The Enterprise Computer Network SecurityAbstractIn this information society,
3、 network technology is more and more developed. And at the same time ,as some virus invasion and the hackers attack, so that the network security problem has brought about many problems, both national and enterprise and individual, are affected by varying degrees. For some companies, but also caused
4、 very big losses. So, some enterprise should attach great importance to the computer network security, some companies are really spent a lot of cost to the company to buy advanced network management system, according to the actual situation to establish to buy advanced security management solutions,
5、 thereby to prevent virus intrusion and some hackers, allowing your company to create greater efficiency.This design elaborated some common knowledge of computer network security and according to the present computer network technology, the application of some computer security policy to enterprise.
6、 In addition, according to the characteristics of some of the computer network system and the combination of computer network security knowledge, to solve problem of enterprise computer network security knowledge, to solve the problem of enterprise computer network security for some schemes. Have mo
7、re order, so that enterprise can run more efficiently.Key words: computer networks security; computer security strategy; plan; computer network technology; enterprise computer network security目录1 概述11.1计算机网络安全与企业11.2企业计算机网络安全的重要性11.3企业计算机网络安全使用情况11.4 企业内部计算机网络安全现状22 计算机网络安全技术32.1计算机网络安全技术定义32.2计算机网络
8、体系结构32.2.1网络协议32.2.2五层协议的体系结构32.3常用网络安全技术42.3.1防火墙42.3.2 入侵检测技术52.3.3杀毒软件62.3.4加密技术62.3.5安全扫描技术62.3.6认证技术63身边的网络安全83.1现在网络的状况83.2企业的防范网络安全措施83.3常见的网络安全问题83.4 安全网络需求的特点94 计算机网络安全威胁104.1 网络安全威胁手段104.2 网络攻击过程145 企业计算机网络安全策略165.1 安全策略的定义165.2安全策略的分类165.3企业网络安全设计原则165.4企业网络系统安全设计策略175.5网络安全的几种方案185.5.1网络
9、安全隔离185.5.2 病毒防治195.5.3 计算机系统的修复195.5.4 网络安全管理制度和计划206 结束语22参考文献23致谢241 概述1.1计算机网络安全与企业近年来,随着计算机在社会各领域的广泛应用,信息安全成为人们关注的重要问题。随着金融信息化、电子政务、电子商务等消息化建设的快速发展,在政治、经济、文化等重要领域信息系统都出现了信息安全问题。特别是一些企业网络安全管理措施不到位,从而一些病毒的侵入和黑客的攻击,使一些机密数据泄露和破坏整个企业的管理系统,给企业造成了不少的损失。企业计算机网络安全已成为企业互联网健康发展必须面对的严重问题,信息安全技术可以提高安全保护水平,增
10、强信息安全积极防御与反应能力。企业计算机网络安全策略有:防火墙技术,软件加密,软件漏洞,数据库安全,加强网络安全的人为管理,黑客攻击技术,入侵检测等。1.2企业计算机网络安全的重要性目前的信息对计算机依赖性越来越强,没有计算机系统,办公、财务、生产等不能正常运转。计算机已经在广泛学科中应用,社会对计算机依赖性越来越强。同时,企业运作管理都离不开网络,包括了企业网页的发布,企业之间的信息交流,企业的网络管理等,这大大提高了企业的运行效率。但是,在这个过程中难免会造成一些机密数据的泄漏、一些垃圾邮件和一些网页往往都会引来不少病毒,特别是一些企业不重视计算机网络安全管理,一味地去追求公司的效益,往往
11、得不偿失,这不是单单只是金额的流失,更为严重的是使整个系统都崩溃,企业的数据全不消失,以后企业无法正常运转。所以说企业计算机网络安全这个问题不能忽视,这不仅仅涉及到企业收益问题,往往会造成企业的生存与发展。1.3企业计算机网络安全使用情况各个企业都会在网络上打造自己的公司品牌,加大自己公司的宣传力度。每个企业都有网络安全的意识,有一些大的企业都有自己的一套网络安全管理系统,还专门设计了许多关于网络安全管理的措施,从而减少很多数据泄漏和不法分子的侵入。相比之下,有一些小的企业没有足够的资金和没有足够关于这方面知识的认识,不过,他们都有一些防范措施,但是,还是存在很多的漏洞,具有很大的风险性,每年
12、都会给企业带来不同程度的影响。据了解有些企业都是购买相关的网络软件,这样操作简单,容易管理。但是,软件毕竟只是拦截一般的病毒攻击,对一些高端的病毒,就一点办法都没有了。另外,软件系统各个部分连接不够紧密,如果修改系统某个功能,会影响整个系统的运行。1.4 企业内部计算机网络安全现状随着互联网的不断发达,信息共享范围大大提高。由于信息系统包括众多的设备和子系统,它为计算机犯罪提供可较多的目标、途径和方法,然而我国和发达国家有着很大的距离,很多先进的科技成果都是从发达国家引进过来的,以此同时企业内部计算机网络安全的防范技术也远远落后别的国家。我国缺少计算机专业的人才,虽然我国都加大对计算机教育的投
13、入,但是我国起步比较晚,再加上一些教育机构对知识的更新往往跟不上社会发展的脚步,学的知识不够深入。另外,我国很多企业自我防护的能力意识比较弱,都是出了问题才去寻找解决问题的方法。不过,随着一些外国技术的引入和我国对教育的重视,我国的科技水平慢慢拉近了与外国的距离。2 计算机网络安全技术2.1计算机网络安全技术定义计算机网络安全技术在计算机交流中起到很大的作用,它能保证数据能够安全地传输,总之起到一个媒介控制作用。主要包括物理安全分析技术,网络结构安全分析技术,系统安全分析技术,管理安全分析技术,及其它的安全服务和安全机制策略。2.2计算机网络体系结构2.2.1网络协议发送端发出的命令字符集与接
14、收端接收的命令字符集是不相同,这就要一些规则、约定、标准来规范,这就要用到网络协议,它能够保证数据顺利地交换。微机用户转换终端字符集终端主机额外飞转换成相同的字符集图2-1 数据传输过程2.2.2五层协议的体系结构五层协议的体系结构包括:应用层、 运输层、网络层、数据层、 物理层。(1)应用层是体系结构中的最高层,应用层直接与用户交互,处理用户发出的命令,提供网络任意端上应用程序之间的接口。在这一层用到的协议都很多,例如:HTTP协议,SMTP协议,FTP协议,在网络安全中也起到很大的作用。(2)运输层是为两个计算机的通信提供服务,它可以兼容多个应用程序运行,还可以分别向应用层传输信息(3)网
15、络层负责为分组交换网上的不同主机提供通信服务。在发送数据时,网络层把运输层产生的报文段或用户数据报封装成分组或包进行传送。(4)数据链路层。两台主机数据的传输室通过特定的链路来传输的,两个相邻的结点,能够直接传输。数据链路层能够把网络层传下来的数据报转化为帧,每个帧包括许多的控制信息。(5)物理层上所传的单位是比特。物理层的任务就是透明地传送比特流。也就是说,发送方发送1和0时,接收方应收到1和0而不是0和1。图2-2 五层协议2.3常用网络安全技术2.3.1防火墙防火墙是网络安全技术最基本的措施,一般网络的访问开始都要经过防火墙这一关。它在网络传输的过程中,起到一个控制信息进出关口的作用,它
16、能够哪些合法的信息进入,同时将你“不同意”的人和非法的信息拒之门外,大大减少了一些非法分子的访问和一些病毒的蔓延。防火墙是一个分离器,一个限制器,能够监督内部网跟互联网的任何活动,保证内部网络安全。防火墙的功能:(1)防火墙是网络安全的屏障,包过滤是防火墙所要实现的最根本功能,现在的防火墙不仅仅能对最初的端口进行控制,而且还可以判断报文协议头的各部分。(2)防火墙能够对访问进行审计,所有的网络访问都要通过防火墙,它能够及时记录访问的痕迹,并生成日志目录。当发生什么可疑的动作,它会自动报警。(3)防火墙可以强化网络安全策略。所有的安全软件的设置模式和设置的内容可以集中在防火墙上配置,从而能够更有
17、效更快捷地处理各种侵犯的活动。(4)防火墙可以防止内部信息的泄漏。防火墙已经把内部的网络跟互联网进行划分,可实现内部网重点网段的隔离,从而限制局部重点或敏感网络安全问题对全局网络造成的影响。(5)网络地址转换已经成了防火墙的功能之一。多重防火墙组合技术:是在外部世界和内部网络之间设置一个周边网络,它只是一个小的单段网络,是外部世界和内部网络之间的安全缓冲区,以便既满足内部用户访问Internet的需要,又不暴露整个内部网络的服务。它的组合方式主要有两个:叠加式和并行式企业网络陈旧设备最新产品Internet企业网络最新产品陈旧设备Internet叠加式并行式2.3.2 入侵检测技术入侵检测是它
18、对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,检测是否符合网络或系统中的安全规则,否则不能通过。其实,它也是防火墙的合理补充,可以说是第二防线,当信息通过的时候,它就出来进行检测,看是否符合网络安全的策略,符合的就可以通过,否则拒之门外,从而使网络安全得到进一步的完善和改进。2.3.3杀毒软件我们平时用的电脑都安装了基本的杀毒软件,一般的杀毒软件都包括了电脑体检、木马查杀、漏洞修复、系统修复、电脑清理、优化加速、电脑门诊等功能。我们一般都会在浏览网页的时候,往往有些非法的网站,随时携带着许多木马病毒,如果没有装到基本的杀毒软件,随时会病毒侵入。现在世界的杀毒软件产品也挺多的,种
19、类如下:金山毒霸、瑞星杀毒软件、江民杀毒软、诺顿杀毒软件、Nod32、360卫士等。2.3.4加密技术现在在电子上网呢这个领域中,加密技术的应用越来越多。加密就是把数据转为不可识别的字符,防止非法的信息侵入从而更改数据和减少信息被盗的问题。还原密文接收信息转换密文初始信息图2-3加密过程2.3.5安全扫描技术安全扫描技术也是计算机网络安全技术的另一种表现。它和防火墙技术互相配合,在网络安全中起到很大的作用。它不能监督网上病毒的入侵,但它能及时测试和评估网上的安全性,能及时地发现漏洞。2.3.6认证技术这项技术我们都是很常见的,我们网上的登录都需要认证,还有银行的支付都需要认证,要不是不可以完成
20、网上交易的活动的。图2-4 认证技术3身边的网络安全3.1现在网络的状况在这个信息化的社会,没有网络是万万不能的。现在一些企业为提高自己公司的品牌,提高自己在市场的竞争力,每个都通过网络的工具在网上加大自己的宣传,这表明了网络的巨大作用。但这也是经济商业化的社会,一旦大家都要用到网络,自然也会出现一些通过网络谋取利益的现象。也是因为有一些企业存在安全隐患问题和一些数据的漏洞,一些非法分子趁机而入。现在科技发展得那么快,如果还是之前那些简单的防范设备,根本抵抗不了高科技的入侵行为。3.2企业的防范网络安全措施企业的运行离不开网络,这必然会引起一些网路安全问题。一些大的企业都会有自己的网络管理系统
21、,并根据网络安全的策略去制定自己的管理方案,能够处理一些突发的事情并有效去维护去更新。但一些小的企业由于缺少资金,往往就是购买被的公司开发出来的产品,这样操作简单,但是它只是能够防御一般的非法侵入,以后的维护要付出很大的代价。3.3常见的网络安全问题(1)软件漏洞由于软件的开发复杂性和编程的思想多样化,加上软件开发是一门相当年轻的科学,因此很容易出现一些网络的漏洞。软件漏洞包括这几方面:操作系统,应用软件,数据库等。(2)计算机病毒计算机病毒是一段严格的程序,侵入计算机破坏计算机数据从而不能正常运行。常出现的现象有:平时正常使用的计算机无缘无故关机,操作系统无法正常启动,读写速度减慢,自动对软
22、盘进行读写,无法正常打开文件,基本内存发生变化等。(3)黑客攻击黑客攻击客分为破坏性攻击和非破坏性攻击,如果只是撩乱系统的运行,没有盗窃资料,称为非破坏性攻击;如果非法侵入更改数据和盗窃数据,还有使系统崩溃,称为破坏性攻击。黑客防火墙禁止防火墙黑客肉鸡图3-1 黑客攻击(肉鸡指的是远程控制计算机)(4)企业内部的安全威胁近来,公司里面也会出现勾心斗角、唯利是图的现象,往往也会出现资料被盗窃的事情,我们都知道内部人员肯定很熟悉公司安全管理系统,如果没有制定严厉的管理制度,我想这种网络安全隐患是随时都会发生的。3.4 安全网络需求的特点根据以上的网络安全,得出我们需要的安全网络是要具有以下特点的:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 关于 企业 计算机 网络安全 设计

链接地址:https://www.31ppt.com/p-2400641.html