校园网网络安全分析毕业论文.doc
《校园网网络安全分析毕业论文.doc》由会员分享,可在线阅读,更多相关《校园网网络安全分析毕业论文.doc(35页珍藏版)》请在三一办公上搜索。
1、校园网网络安全分析摘 要随着互联网的普及和国内各高校网络建设的不断发展,大多数高校都建立了自己的校园网,它己经成为高校信息化的重要部分。校园网与互联网一样,存在着各种各样的网络安全问题。在建设初期中,由于安全意识、安全管理等多方面的原因,在网络安全方面没有引起足够的重视,造成网络安全事故不断发生,使校园网的安全面临极大的威胁。随着数学化校园建设的不断推进,如何构建可靠的校园网络安全防范体系成为不可忽视的问题。本文系统地介绍了网络安全的概念,讨论了校园网面临的各种安全威胁,深入研究了校园网络安全相关技术,分析了OSI的安全体系结构、常见动态安全模型以及主动防御技术,提出了“基于主动防御的动态校园
2、网络安全模型”。该模型是一个覆盖整个校园网络的全方位、多层次、多种防御手段的主动式动态网络安全模型。在该模型的指导下,利用网络安全防范的相关技术,建立校园网安全防范体系,从根本上解决来自网络内外部对网络安全造成的各种威胁,为校园的教学信息系统、行政管理、信息交流提供一个安全的环境和完整的平台。关健字:网络安全,安全模型,主动防御,防范技术目 录摘 要I第1章 绪 论11.1校园网网络安全的意义11.2 校园网网络安全的现状11.3网络安全发展趋势2第2章 校园网网络安全分析32.1 校园网建设概述32.2 校园网安全影响因素32.3校园网网络安全应具备的功能3第3章 网络安全及其主要技术53.
3、1 网络安全概述53.1.1 网络安全的特征53.1.2网络安全体系结构63.2网络安全防范技术73.2.1 防火墙技术73.2.1.1防火墙概述73.2.1.2 防火墙的体系结构83.2.1.3防火墙的主要实现技术103.2.2 入侵检测技术113.2.2.1 入侵检测系统概述113.2.2.2 入侵检测系统分类123.2.3 病毒防护技术123.2.3.1 病毒的机理123.2.3.2 病毒防护技术133.2.4 UTM技术133.2.4.1 UTM的功能133.2.4.2 UTM典型技术15第4章 校园网安全防范解决方案设计174.1校园网络安全需求分析174.2校园网网络安全解决方案1
4、84.2.1校园网网络结构184.2.2网络安全防范策略194.2.2.1物理安全实现194.2.2.2防火墙配置204.2.2.3入侵检测解决方案214.2.2.4 网络防病毒系统部署234.2.2.5数据备份与恢复244.2.2.6 安全管理解决方案25总 结26致 谢27参考文献28第1章 绪 论 1.1网络安全发展历史及现状分析1.1.1因特网的发展及其安全问题1995 年,美国网景公司的成功IPO 成为互联网商业化的标志;也是在1995 年,中国30 个省市共31 个节点的CHINANET 全国骨干网建设全面启动,打通了以多条高速数字专线形成的相互联接,推动了网络的商业应用和深层次技
5、术的发展。以此为起始,互联网在中国已有十年。在这十年中,中国跳过了互联网发展的实验室和科研所阶段,直接驶入商业化的快车道,在这个重要的核心技术应用方面与世界保持了同步,这在中国最近几百年历史上是未曾有过的事情。随着计算机网络应用的广泛深入,网络安全问题变得日益复杂和突出。网络的资源共享、信息交换和分布处理提供的良好的环境,使得网络深入到社会生活的各个方面,逐步成为国家和政府机构运转的命脉和社会生活的支柱。这一方面提高了工作效率,另一方面却由于自身的复杂性和脆弱性,使其受到威胁和攻击的可能性大大增加。众所周知,因特网是世界上最大的计算机网络,它连接了全球不计其数的网络与电脑,同时因特网也是世界上
6、最开放的系统,任何地方的电脑,只要遵守共同的协议即可加入其中。因特网的特点就是覆盖的地理范围广,资源共享程度高。由于因特网网络协议的开放性,系统的通用性,无政府的管理状态,使得因特网在极大地传播信息的同时,也面临着不可预测的威胁和攻击。网络技术越发展,对网络进攻的手段就越巧妙,越多样性。一方面由于计算机网络的开放性和信息共享促进了网络的飞速发展,另一方面也正是这种开放性以及计算机本身安全的脆弱性,导致了网络安全方面的诸多漏洞。可以说,网络安全问题将始终伴随着因特网的发展而存在。所以,网络的安全性同网络的性能、可靠性和可用性一起,成为组建、运行网络不可忽视的问题。1.1.2 我国网络安全现状及相
7、关法律 随着网络尤其是因特网在我国的迅速普及,针对我国境内信息系统的攻击正在呈现快速增长的势头。据了解,从1997 年底到现在,我国的政府部门、证券公司、银行、ISP、 ICP 等机构的计算机网络相继遭到多次攻击。因此,加强网络信息安全保障已成为当前的迫切任务。目前我国网络安全的现状和面临的威胁主要是:1、计算机网络系统使用的软、硬件很大一部分是国外产品,我们对引进的信息技术和设备缺乏保护信息安全所必不可少的有效管理和技术改造。2、全社会的信息安全意识虽然有所提高,但将其提到实际日程中来的企业或单位依然很少。 3、目前关于网络犯罪的法律还不健全。因特网毕竟是新生事物,它对传统的法律提出了挑战。
8、 4、中国信息安全人才培养体系虽已初步形成,但随着信息化进程加快和计算机的广泛应用,目前我国信息安全人才培养还远远不能满足需要。 法律是信息网络安全的制度保障.离开了法律这一强制性规范体系,信息网络安全技术和营理人员的行为,都失去了约束.即使有再完善的技术和管理的手段,都是不可靠的。同样没有安全缺陷的网络系统.即使相当完善的安全机制也不可能完全避免非法攻击和网络犯罪行为。信息网络安全法律.告诉人们哪些网络行为不可为,如果实施了违法行为就要承担法律责任,构成犯罪的还承担刑事责任。一方面.它是一种预防手段;另一方面,它也以其强制力为后盾,为信息网络安全构筑起最后一道防线。1994 年,国务院颁布了
9、中华人民共和国计算机信息系统安全保护条例,标志着我国计算机信息系统安全工作步入法制化轨道。1997 年,公安部发布了计算机信息网络国际联网安全保护管理办法,给网络安全树起了一道屏障。2000年10月23日,在九届全国人大常委会第十八次会议上,人大常委们审议了关于维护网络安全和信息安全的决定(草案),该草案从维护国家安全和社会稳定,保障网络安全,维护社会主义市场经济和社会管理秩序等方面,明确规定构成犯罪的行为要依照刑法有关规定追究刑事责任。 法律也是实施各种信息网络安全措施的基本依据。信息网络安全措施只有在法律的支撑下才能产生约束力,法律对信息网络安全措施的规范主要体现在:对各种计算机网络提出相
10、应的安全要求;对安全技术标准、安全产品的生产和选择作出规定;赋予信息网络安全管理机构一定的权利和义务,规定违反义务的应当承担的责任;将行之有效的信息网络安全技术和安全管理的原则规范化等。 1.2 校园网建设及其安全问题1.2.1校园网概述校园网是一个通俗意义上的概念,目前还没有统一的解释。按字面理解校园网就是校园内部的计算机网络,但是这种说法比较狭溢,不能充分提示校园网的作用、意义和内涵。国际互联网被称为全球的信息高速公路,有人按照这种说法,称校园网是学校内部的信息高速公路,这种说法很简单形象。我们可以认为校园网是利用现代网络技术、多媒体技术及 Internet 技术等为基础建立起来的计算机网
11、络,一方面连接学校内部子网和分散于校园各处的计算机,另一方面作为勾通学校校园内部网络的桥梁。校园网是为学校的教学、管理、办公、消息交流和通讯等服务的。要实现这一点,必须有大量先进实用的应用软件为支撑,软硬件的充分结合是校园网发挥作用的前提。一般认为校园网由硬件和软件两部分组成。校园网带给学校的不单纯是手段上的改变,而是学校的教育观念教育模式等方面的全面变革。有人担心信息技术的发展会削弱教师的作用,我们认为相信技术的采用、校园网的建设丝毫不会削弱教师的作用,而是会大大改变教师的作用和学校的教育模式。随着 21 世纪的来临,人类社会的高度国际化、信息化使现代教育面临一系列的改革。尤其是多媒体计算机
12、在教育教学过程中的应用越来越普遍,使校园网络建设成为教育信息化发展的必然趋势。因此,当前各大、中小学的校园网建设项目便纷纷上马。相比而言,高校校园网的建设走得要更快一些,目前仅中国教育科研网便已连接起了全国800 余所高校。作为龙头,北大、清华的校园网硬件设施已初具规模,实现了“千兆到楼,百兆到桌面”,几乎所有的办公、教学、寝室楼都铺了网线。网络系统成熟稳定,24 小时开通。但是,由于各校实力不一、校园网规模不一,出现了许多问题,其中最主要的是“有硬无软”和“重硬轻软”。这些都对校园网发挥其应有的功能造成了损害。特别是人们的安全意识淡薄,虽然网络的安全硬件都配备齐全,但关于网络的安全事故却不断
13、发生,使校园网的安全面临极大的威胁。因此,随着校园网规模的不断扩大,如何确保校园网正常、高效和安全地运行是所有高校都面临的问题。高校校园网建设中面临的问题有如下几个方面: 1、网络管理维护的困难。课堂教学逐步走向网络化,学生在线学习、娱乐时间增加。校园网网络大、业务多、故障问题定位复杂,网络的安全性差、管理难度大。2、网络业务容量及资源调配的困难。如何有效合理对教育网络带宽的调度和分配,满足教育网络多媒体教学和远程教学、图书馆访问系统、视频会议、等应用。3、网络安全、统计等运营问题。缺乏用户认证、授权、计费体系,安全认证以IP 地址为主,存在有意和无意的攻击。 1.2.2校园网面临的安全问题及
14、解决方法校园网面临的威胁大体可分为对网络中数据信息的危害和对网络设备的危害。具体来说,危害网络安全的主要威胁有:1、非授权访问,即对网络设备及信息资源进行非正常使用或越权使用等;2、冒充合法用户,即利用各种假冒或欺骗的手段非法获得合法用户的使用权限,以达到占用合法用户资源的目的;3、破坏数据的完整性,即使用非法手段,删除、修改、重发某些重要信息,以干扰用户的正常使用;4、干扰系统正常运行,指改变系统的正常运行方法;5、病毒与恶意攻击,即通过网络传播病毒或恶意Java, ActiveX 控件,线路窃听等。除此之外,Internet 非法内容也形成了对网络的另一大威胁。对教育网来说,面对形形色色、
15、良莠不分的网络资源,如不具有识别和过滤作用,不但会造成大量非法内容或邮件出入,占用大量流量资源,造成流量堵塞、上网速度慢等问题,而且某些网站如娱乐、游戏、暴力、色情、反动消息等不良网络内容,将极大地危害学生的身心健康,导致无法想象的后果。许多校园网是从局域网发展来的,由于意识与资金方面的原因,它们在安全方面往往没有太多的设置,包括一些高校在内,常常只是在内部网与互联网之间放一个防火墙就了事了,甚至什么也不放,直接面对互联网,这就给病毒、黑客提供了充分施展身手的空间。而病毒泛滥、黑客攻击、信息丢失、服务被拒绝等等,这些安全隐患发生任何一次对整个网络都将是致命性的。因此,校园网的网络安全需求是全方
16、位的。下面就上面提出的问题简要地提出相应的解决方法。1、网络病毒的防范。在网络中,病毒已从存储介质的感染发展为网络通信和电子邮件的感染。所以,防止计算机病毒是计算机网络安全工作的重要环节。2、网络安全隔离。网络和网络之间互联,同时给有意、无意的黑客或破坏者带来了充分的施展空间。所以,网络之间进行有效的安全隔离是必须的。3、网络监控措施。在不影响网络正常运行的情况下,增加内部网络监控机制可以做到最大限度的网络资源保护。4、有害信息过滤。对于大中型校园网络,必须采用一套完整的网络管理和信息过滤相结合的系统,实现对整个校园内电脑访问互联网进行有害信息过滤管理。5、网络安全服务。为确保整个网络的安全有
17、效运行,有必要对整个网络进行全面的安全性分析和研究,制定出一套满足网络实际安全需要的、切实可行的安全管理和设备配备方案。第2章 校园网网络安全分析2.1 校园网建设概述校园网是利用现代网络技术、多媒体技术等为基础建立起来的主要应用于学校内部的计算机网络,一方面,校园网可以将分散于学校内部的各独立用户联结起来,实现内部的互联互通,另一方面,校园网可以实现校内用户与校外Internet网的互通。随着近年来信息技术的迅猛发展,个高速高效、资源丰富、应用广泛的校园网已经成为高校正常教学、科研、管理工作的一个必不可少的组成部分。然而,随着越来越多的校园网投入运行和接入Internet,校园网的安全管理问
18、题越来越突出。作为开放网络的组成部分,校园网也面临着病毒泛滥、非法攻击、未授权访问、盗用网络资源、内部信息非法窃取等一系列安全问题。2.2 校园网安全影响因素校园计算机网络系统的安全隐患大多是利用了网络系统本身存在的安全弱点,而系统在使用、管理过程中的失误和疏漏更加剧了问题的严重性。威胁高校网络系统的安全的因素很多,主要表现如下:(1)程序安全漏洞WindowsLinuxUnix操作系统、应用软件和网络设备的漏洞,这些漏洞一旦被黑客和病毒利用,大规模有组织的大肆发起攻击,攻击网络、侵占主机,导致计算机工作效率下降、资源遭到严重破坏,甚至严重占用网络带宽造成网络系统的瘫痪。(2)计算机病毒与木马
19、在网络环境下,病毒与木马的传播途径更加丰富,有时病毒将造成系统的崩溃、网络的阻塞、重要数据遭到破坏和丢失,已经直接威胁到了校园网的正常运行。例如近日流行的机器狗木马、磁碟机病毒等。(3)网络入侵外来的入侵、攻击等恶意破坏行为,这些攻击可能来自校园网的外部,也可能来自校园网的内部。当校内某台计算机被黑客攻破,还可能被用作黑客攻击的工具。(4)P2P下载校园网内部用户对网络资源的滥用,有的校园网用户利用BT、电驴及Flashget等软件下载电影,占用了大量的网络带宽,影响了校园网的应用。(5)垃圾邮件校园网建立起自己的电子邮件服务器,但由于缺乏有效的邮件过滤机制和限制邮件转发机制,从而成为大量垃圾
20、邮件的中转站和垃圾邮件的攻击对象,造成邮件服务器阻塞,增大校园网的网络流量,甚至导致邮件服务器崩溃。2.3校园网安全的关键技术校园网络安全的主要问题是如何预防病毒、访问控制、身份验证和加密技术、修补系统安全漏洞等问题。作为一个网络,一方面是网络内部的安全性,一方面是本网络和外部网络互联时的安全性。其中内部的安全性要从网络安全技术、网络设备、网络结构、操作系统和网络应用等多方面考虑。231防火墙技术防火墙是目前最为流行、使用最广泛的一种网络安全技术。防火墙是一种形象的说法,其实它是一种计算机硬件和软件相结合的技术,是在受保护网与外部网之间构造一个保护层,把攻击者挡在受保护网的外面。这种技术强制所
21、有出入内外网的数据流都必须经过此安全系统。它通过监侧、限制或更改跨越防火墙的数据流,尽可能地对外部网络屏蔽有关受保护网络的信息和结构来实现对网络的安全保护。因而防火墙可以被认为是一种访问控制机制,用来在不安全的公共网络环境下实现局部网络的安全性。防火墙主要有三种类型:包过滤型、代理服务器型、全状态包过滤型。防火墙可以允许和禁止特定数据包的通过,并对所有事件进行监控和记录,使内部网络既能对外正常提供Web访问,FTP下载等服务,又能保护内部网络不被恶意者攻击。为更好地实现校园网络安全,可以采用双宿主机网关或是屏蔽主机网关或是屏蔽子网的防火墙设置方案。为了提高防火墙安全性能,让其具有很强的抗攻击能
22、力,最好采用的屏蔽子网体系结构配置方案,具体配置方法为:在Intranct和Internet之间建立一个被隔离的子网,用两个包过滤路由器将这一子网分别与Intranet和Internet分开。两个包过滤路由器放在子网的两端,在子网内构成一个缓冲地带,两个路由器一个控制Intranet数据流,另一个控制Internet数据流,Intranet和Internet均可访问屏蔽子网,但禁止它们穿过屏蔽子网通信。可根据需要在屏蔽子网中安装堡垒主机,为内部网络和外部网络的互相访问提供代理服务,但是来自两网络的访问都必须通过两个包过滤路由器的检查。对于向Intcrnct公开的服务器,像WWW、FTP、Mai
23、l等Internet服务器也可安装在屏蔽子网内,这样无论是外部用户,还是内部用户都可访问。在防火墙设置上可以按照以下原则配置来提高网络安全性:(1)根据校园网安全策略和安全目标,规划设置正确的安全过滤规则,规则审核IP数据包的内容包括:协议、端口、源地址、目的地址、流向等项目,严格禁止来自公网对校园内部网不必要的、非法的访问。总体上遵从“不被允许的服务就是被禁止的原则。(2)将防火墙配置成过滤掉以内部网络地址进入路由器的IP包,这样可以防范源地址假冒和源路由类型的攻击,过滤掉以非法IP地址离开内部网络的IP包,防止内部网络发起的对外攻击。(3)定期查看防火墙访问日志,及时发现攻击行为和不良上网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园网网络安全分析 毕业论文 校园网 网络安全 分析

链接地址:https://www.31ppt.com/p-3971949.html