毕业论文校园网络安全系统设计与实现.doc
《毕业论文校园网络安全系统设计与实现.doc》由会员分享,可在线阅读,更多相关《毕业论文校园网络安全系统设计与实现.doc(46页珍藏版)》请在三一办公上搜索。
1、毕业论文-校园网络安全系统设计与实现 摘 要网络安全的本质是网络信息的安全性包括信息的保密性完整性可用性真实性可控性等几个方面它通过网络信息的存储传输和使用过程体现校园网络安全管理是在防病毒软件防火墙或智能网关等构成的防御体系下对于防止来自校园网外的攻击防火墙内外网之间一道牢固的安全屏障安全管理是保证网络安全的基础安全技术是配合安全管理的辅助措施学校建立了一套校园网络安全Network security is the essence of the safety of network information including information of confidentiality int
2、egrity and availability authenticity and controllable etc it is through the network information storage transport and use process Campus network security management is in anti-virus software a firewall or intelligence gateway etc the defense system to prevent from outside the campus A firewall is a
3、firm between inner and outer net security barrier Safety management is the basis of network security and safety technology is the auxiliary measures with safety management The school has established a set of campus network security system is necessaryBased on the analysis of the status of the networ
4、k could face threats from the computer security strategy to find solutions in the campus network security management is designed with the campus network firewall security system Through three steps to complete the campus network security system 1 the construction plan 2 and technical support 3 and c
5、onstruction schemeKeyword Network Safe Design目 录绪论11 校园网络安全211 校园网概述212 校园网络安全概述313 校园网络安全现状分析3 14 校园网络安全威胁52 校园网络安全策略821 校园网络安全管理822 校园网络安全措施93校园网络安全系统设计1131 校园网建设需求分析11311 需求分析11312 关键设备12313 校园网络拓扑1332 技术方案13321 校园网的建设规划13322 组网技术16323 网络操作系统18324 INTERNET 接入技术18325 防火墙技术19326 建网方案1933 校园网的运行2333
6、1 校园网的应用23332 校园网的管理23总 结25参考文献26绪 论随着网络的高速发展网络的安全问题日益突出近年黑客攻击网络病毒等屡屡曝光国家相关部门也一再三令五申要求切实做好网络安全建设和管理工作但是在高校网络建设的过程中由于对技术的偏好和运营意识的不足普遍都存在重技术轻安全轻管理的倾向随着网络规模的急剧膨胀网络用户的快速增长关键性应用的普及和深入校园网从早先教育科研的试验网的角色已经转变成教育科研和服务并重的带有运营性质的网络校园网在学校的信息化建设中已经在扮演了至关重要的角色作为数字化信息的最重要传输载体如何保证校园网络能正常的运行不受各种网络黑客的侵害就成为各个高校不可回避的一个紧
7、迫问题随着教育信息化的不断推进各高等院校都相继建成了自己的校园网络并连入互联网校园网在学校的信息化建设中扮演了至关重要的角色但必须看到随着校园网络规模的急剧膨胀网络用户的快速增长尤其是校园网络所面对的使用群体的特殊性拥有一定的网络知识具备强烈的好奇心和求知欲法律纪律意识却相对淡漠如何保证校园网络能正常的运行不受各种网络黑客的侵害就成为各个高校不可回避的一个紧迫问题解决网络安全问题刻不容缓1 校园网络安全网络安全是一门涉及计算机科学网络技术通信技术密码技术信息安全技术应用数学数论信息论等多种学科的综合性学科网络的生命在于其安全性因此在现有的技术条件下如何构建相对可靠的校园网络安全体系就成了校园网
8、络管理人员的一个重要课题网络的发展极大地改变了人们的生活和工作方式Internet更是给人们带来了无尽的便捷我们的教育也正朝着信息化网络化发展随着校校通工程的深入开展许多学校都投资建设了校园网络并投入使用校园网络在我们的校园管理日常教学等方面正扮演着越来越重要的角色但是在我们惊叹于网络的强大功能时还应当清醒地看到网络世界并不是一方净土网络天空WormNetsky高波WormAgobot爱情后门WormLovgate及WormWhBoy等病毒使人们更加深刻的认识到了网络安全的重要性因此在现有的技术条件下如何构建相对可靠的校园网络安全体系就成了校园网络管理人员的一个重要课题网络安全是指网络系统的硬
9、件软件及其系统中的数据受到保护不受偶然的或者恶意的原因而遭到破坏更改泄露系统连续可靠正常地运行网络服务不中断校园网概述信息技术已引起了全面而深刻的社会变革为此世界各国政府都对教育的发展给予了前所未有的关注把信息化教育放到重要的位置上纷纷提出了本国的信息化教育规划是否在学校采用最先进的信息和传播技术是一个有决定性意义的问题而且十分重要的是学校应该处于影响整个社会深刻变革的中心地位 因此校园网信息系统的建设是非常必要的也是可行的主要表现在1当前校园网信息系统已经发展到了与校际互联静态资源共享动态信息发布远程教学和协作工作的阶段发展对学校教育现代化的建设提出了越来越高的要求2教育信息量的不断增多使各
10、级各类学校家庭和教育管理部门对教育信息计算机管理和教育信息服务的要求越来越3我国各级教育研究部门软件开发单位教学设备供应商和各级学校不断开发提供了各种在网络上运行的软件及多媒体系统并且越来越形象化实用化迫切需要网络环境4现代教育改革的需要5计算机技术的飞速发展使相应产品价格不断下降同时人们的认识水平和经济实力不断提高大量计算机进入学校和家庭使得计算机用于教育信息管理和信息服务是完全可行的校园网络安全概述自信息系统开始运行以来就存在信息系统安全问题通过网络远程访问而构成的安全威胁成为日益受到严重关注的问题根据美国FBI的调查美国每年因为网络安全造成的经济损失超过170亿美元由于校园网络内运行的主
11、要是多种网络协议而这些网络协议并非专为安全通讯而设计所以校园网络可能存在的安全威胁来自以下方面1操作系统的安全性目前流行的许多操作系统均存在网络安全漏洞如UNIX服务器NT服务器及Windows桌面PC2防火墙的安全性防火墙产品自身是否安全是否设置错误需要经过检验3来自内部网用户的安全威胁4缺乏有效的手段监视评估网络系统的安全性5采用的TCPIP协议族软件本身缺乏安全性6应用服务的安全许多应用服务系统在访问控制及安全通讯方面考虑较少并且如果系统设置错误很容易造成损失现状分析 随着网络技术的发展可以说现在的大部分学校都建立了校园网络并投入使用这对加快信息处理提高工作效率实现资源共享都起大了无法估
12、量的作用但在积极发展办公自动化信息电子化实现资源共享的同时网络的安全问题越来越成为一个非常严惩的隐患就好像一颗定时炸弹一样深深的埋在教育现代化的进程中如果这一个隐患不除那么也许有一天学校信息平台服务器遭到攻击而停止工作整个校园网络被迫停止学校积累的各种数据和信息被删除了导致辛苦积累的大量教育资源被破坏比如暴发的震荡波冲击波FORMA等病毒虽没有造成很大的损失但足以使认识到网络安全的重要性因此如何在现有的条件下避免事件发生搞好网络的安全工作已成了一个重要课题1997年开始我国校园网络建设悄然兴起全国各省市都把建设校园网作为现代教育的头等大事来抓1999年9月教育部决定正式启动国家现代远程教育工程
13、清华大学浙江大学北京邮电大学湖南大学等高校获准进行试点目前这几所院校已初步形成了开办现代远程教育的技术手段各校在实践中逐渐意识到一所学校教育质量的好坏学术水平层次的高低与教学手段的先进程度教学手段对学校整体的发展有着直接影响在世界各发达国家校园网的建设速度似乎不亚于其他如政府网的兴建速度现代教育的实施程度也与校园网络建设直接相关联如美国要求所有中小学生都能上网都能使用电子邮件并计划将全国122所一流大学与社会广泛连接构筑一个教育与研究的专用网络英国提出要在2000年成立网上工业大学到2002年所有中小学图书馆学院和大学全部介入全国的学习网新加坡提出八岁儿童能阅读十二岁儿童能上网1996年教育部
14、提出要以全国1000所中小学校作为试点建立起各自的校园网络截止2000年年初教育部宣布有500多家已建立可以说在国家政策扶持下我国校园网建设取得了飞速发展但现实中各地在建立学校校园网的过程中又存在这样那样的问题如有的学校建网初期就缺乏整体规划从而导致主干网和各子网通路不畅或是导致后期整体效率不高有的学校缺乏必要的网络建设监督人员将项目交给一些实力较弱或是责任心较差的公司全权负责结果导致建网质量偏低后期维护费用偏大还有的学校认为校园网就是一揽子计划忽视了后期维护和配套建设工作从而导致后期预算偏紧校园网难以正常运作为了解决上述问题在建网时应注意1校园网建设没有通用方案每个学校应根据自身实际情况资金
15、和技术能力设计自身的校园网络2校园网建设是一个周期较长规模庞大的系统工程不能一蹴而就更不能只考虑局部建设而缺乏整体规划3重视对教师的培训避免因教师素质原因导致网络应用效率不高从而导致资源的浪费随着计算机网络的广泛使用和网络之间信息传输量的急剧增长一些机构和部门在得益于网络加快业务运作的同时其上网的数据也遭到了不同程度的破坏或被删除或被复制数据的安全性和自身的利益受到了严重的威胁校园网也同样不能幸免黑客入侵校园网的新闻也时有发生非更改考试成绩更改英语全国四六级统考成绩更改考研成绩非法盗取学校招生分配机密综上所述网络必须有足够强的安全措施无论是公众网还是校园网中网络的安全措施应是能全方位地针对各种
16、不同的威胁和脆弱性这样才能确保网络信息的保密性完整性和可用性78地址就必须不问断的响应该报文使得网络带宽被侵占从而达到瘫痪网络的目的7 Fraggle攻击Fraggle攻击对Smurf攻击做了修改8 电子邮件炸弹通过向一台服务器大量的不间断的发送电子邮件起到瘫痪服务器的作用9 急性消息攻击借助机器对某些消息为进行错误校验来攻击服务器10 分布式拒绝服务攻击它是威力最强大的拒绝服务攻击方式其主要采用多台服务器对同一网络同时发起攻击导致该网络瞬间瘫痪常见的拒绝服务攻击主要有以上几种攻击者攻击目的和攻击水平不同选用的方式不同无论哪种方式都对网络安全造成很大的危害53 存在的安全隐患以我校为例校园网络
17、存在的安全隐患和漏洞有1 计算机与Internet相连却没有安装相应的杀毒软件及防火墙2 使用的操作系统存在安全漏洞网络木马病毒和黑客攻击影响到系统的安全校内大部分计算机系统或多或少都存在着各种的漏洞校园网络又对社会开放这样一来只要接入INTERNET的用户就可以对校园的网络服务器进行攻击而流行于网络上的很多病毒如震荡波冲击波尼姆达病毒都是利用系统的漏洞来进行病毒传播的加上带毒的木马程序一感染便驻留在你的计算机当中在以后的计算机启动后木马就在机器中打开一个服务通过这个服务将你计算机的信息资料向外传递3 目录共享导致信息的外泄 在校园网络中利用在对等网中对计算机中的某个目录设置共享进行资料的传输
18、与共享是人们常采用的一个方法但可以说几乎所有的人都没有充分认识到当一个目录共享后就不光是校园网内的用户可以访问到而是连在网络上的各台计算机都能对它进行访问这也成了数据资料安全的一个隐患我曾经搜索过外地机器的一个C类IP网段发现共享的机器就有十几台而且许多机器是将整个C盘D盘进行共享并且在共享时将属性设置为完全共享且不进行密码保护这样只要将其映射成一个网络硬盘就能对上面的资料文档进行查看修改删除因而对目录共享安全意识的单薄会导致了信息的外泄4 网络安全意识淡薄校园网络上的攻击侵入他人机器盗用他人帐号非法使用网络非法获取未授权的文件通过邮件等方式进行骚扰和人身攻击等事件经常发生屡见不鲜我校应用服务
19、器和普通计算机平均一个星期会经受到数千次甚至上万次的非常访问尝试而其中一大部分的非法访问源自校内说明校园网络上的用户安全意识淡薄另外没有制定完善而严格的网络安全制度各校园网在安全管理上也没有任何标准这也是网络安全问题泛滥的一个重要原因由此可见构筑具有必要的信息安全防护体系建立一套有效的网络安全机制显得尤其重要2 校园网络安全策略校园网的安全威胁既有来自校内的也有来自校外的只有将技术和管理都重视起来才能切实构筑一个安全的校园网国内高校校园网的安全问题有其历史原因在以前的网络时期一方面因为意识与资金方面的原因以及对技术的偏好和运营意识的不足普遍都存在重技术轻安全轻管理的倾向常常只是在内部网与互联网
20、之间放一个防火墙就万事大吉有些学校甚至直接连接互联网这就给病毒黑客提供了充分施展身手的空间而病毒泛滥黑客攻击信息丢失服务被拒绝等等这些安全隐患只要发生一次对整个网络都将是致命性的作为高等院校如何构筑相对可靠的校园网络安全体系问题变得越来越突出了一般来说构筑校园网络安全体系要从两个方面着手一是采用先进的技术二是不断改进管理方法校园网安全管理针对目前高校校园网安全现状的认识与理解在防病毒软件防火墙或智能网关等构成的防御体系下对于防止来自校园网外的攻击已经足够以下五点高校的安全策略规范出口管理实施校园网的整体安全架构必须解决多出口的问题对于出口进行规范统一的管理使校园网络安全体系能够得以实施为校园网
21、的安全提供最基础的保障配备完整系统的网络安全设备在网内和网外接口处配置一定的统一网络安全控制和监管设备就可杜绝大部分的攻击和破坏一般包括防火墙入侵检测系统漏洞扫描系统网络版的防病毒系统等另外通过配置安全产品可以实现对校园网络进行系统的防护预警和监控对大量的非法访问和不健康信息起到有效的阻断作用对网络的故障可以迅速定位并解决解决用户上网身份问题建立全校统一的身份认证系统 校园网络必须要解决用户上网身份问题而身份认证系统是整个校园网络安全体系的基础的基础否则即便发现了安全问题也大多只能不了了之只有建立了基于校园网络的全校统一身份认证系统才能彻底的解决用户上网身份问题同时也为校园信息化的各项应用系统
22、提供了安全可靠的保证严格规范上网场所的管理集中进行监控和管理 上网用户不但要通过统一的校级身份认证系统确认而且合法用户上网的行为也要受到统一的监控上网行为的日志要集中保存在中心服务器上保证了这个记录的法律性和准确性根据相关部门的要求配备专门的安全管理人员出台网络安全管理制度 网络安全的技术是多样化的现状还是道高一尺魔高一丈因此管理的工作就愈发重要和艰巨必须做到及时进行漏洞修补和定期询检保证对网络的监控和管理222 校园网络安全措施前述各种网络安全威胁都是通过网络安全缺陷和系统软硬件漏洞来对网络发起攻击的为杜绝网络威胁主要手段就是完善网络病毒监管能力堵塞网络漏洞从而达到网络安全1杀毒软件杀毒产品
23、的部署 在该网络防病毒方案中要达到一个目的就是要在整个局域网内杜绝病毒的感染传播和发作为了实现这一点应在整个网络内可能感染和传播病毒的地方采取相应的防病毒手段同时为了有效快捷地实施和管理整个网络的防病毒体系应能实现远程安装智能升级远程报警集中管理分布查杀等多种功能1在学校网络中心配置一台高效的Windows2000服务器安装一个杀毒软件的系统中心负责管理校内网点的计算机2在各办公室分别安装杀毒软件的客户端3安装完杀毒软件在管理员控制台对网络中所有客户端进行定时查杀毒的设置保证所有客户端即使在没有联网的时候也能够定时进行对本机的查杀毒4网络中心负责整个校园网的升级工作2采用VLAN技术VLAN技
24、术是在局域网内将工作站逻辑的划分成多个网段从而实现虚拟工作组的技术VLAN技术根据不同的应用业务以及不同的安全级别将网络分段并进行隔离实现相互间的访问控制可以达到限制用户非法访问的目的3内容过滤器内容过滤器是有效保护网络系免于误用和无意识服务拒绝的工具同时可以限制外来的垃圾邮件4防火墙在与Internet相连的每一台电脑上都装上防火墙成为内外网之间一道牢固的安全屏障在防火墙设置上按照以下原则配置来提高网络安全性 1 根据校园网安全策略和安全目标规划设置正确的安全过滤规则规则审核IP数据包的内容包括协议端口源地址目的地址流向等项目严格禁止来自公网对校园内部网不必要的非法的访问总体上遵从不被允许的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业论文 校园 网络安全 系统 设计 实现
链接地址:https://www.31ppt.com/p-3972709.html