毕业设计论文 校园网网络安全设计方案.doc
《毕业设计论文 校园网网络安全设计方案.doc》由会员分享,可在线阅读,更多相关《毕业设计论文 校园网网络安全设计方案.doc(22页珍藏版)》请在三一办公上搜索。
1、2010 2011 学年第 二 学期毕业设计(论文)课题 校园网网络安全设计方案 姓名 系部 电子与计算机系 专业 计算机网络技术 班级 计算机网络(1)班 学号 指导教师 武汉交通职业学院教务处制摘要随着信息化进程的深入和互联网的快速发展,网络化已经成为校园信息化的发展大趋势,信息资源也得到最大程度的共享。但是,紧随信息化发展而来的网络安全问题日渐凸出,网络安全问题已成为信息时代人类共同面临的挑战,网络信息安全问题成为当务之急,如果不很好地解决这个问题,必将阻碍信息化发展的进程。校园网网络的安全十分重要,它承载着学校的教务、行政、后勤、图书资料、对外联络等方面的事务处理。安全性是指可靠性、保
2、密性和数据一致性。网络安全是任何计算机网络建设必须解决的重要问题,校园网建设应把网络管理与安全放在突出地位。关键词:校园网,网络安全,入侵检测,病毒检测,防火墙目录摘要1第1章 绪论31.1 前言31.2 校园网31.3 网络安全3第2章 校园网不安全因素4第3章 校园网不安全的主要问题53.1 IP盗用问题63.2 防火墙攻击63.3 EMAIL及非法URL的访问问题63.4 邮箱攻击.6 3.4.1 电子邮件的攻击.6 3.4.2挑战邮件容量的攻击 .7 3.4.2利用软件攻击.7 3.5 服务器和网络设备的扫描和攻击73.6 病毒防护103.7什么是ARP协议83.7.1 ARP欺骗83
3、.7.2遭受ARP攻击后现象93.7.3快速查找 ARP 攻击(MAC地址攻击)的方法10第4章 校园网安全主要问题的解决方案124.1 IP盗用问题防范124.2 垃圾邮件防范124.2.1拒绝垃圾邮件134.2.2 拒绝巨型邮件134.3 ARP防范措施144.4 蠕虫病毒防范18结束语19致谢20参考文献21第一章 绪论1.1 前言校园网是为学校开展教学、科研、管理和服务等工作而建立的计算机信息网络,是学校信息化建设的基础性平台。其目的是利用先进的计算机技术和网络通信技术,实现校内计算机互连、计算机局域网互连,并通过中国教育和科研计算机网(CERNET)与因特网(INTERNET)互连,
4、实现信息的快捷沟通和资源共享,直接服务于全校各单位和广大师生。1.2 校园网校园网是为学校师生提供教学、科研和综合信息服务的宽带多媒体网络首先,校园网应为学校教学、科研提供先进的信息化教学环境。这就要求:校园网是一个宽带 、具有交互功能和专业性很强的局域网络。多媒体教学软件开发平台、多媒体演示教室、教师备课系统、电子阅览室以及教学、考试资料库等,都可以在该网络上运行。如果一所学校包括多个专业学科(或多个系),也可以形成多个局域网络,并通过有线或无线方式连接起来。其次,校园网应具有教务、行政和总务管理功能。1.3 网络安全网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶
5、意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。 网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。第二章 校园网不安全因素1、校园网面临的威胁大体可分为对网络设备的危害和对网络中数据信息的破坏,具体包括:包括各类计算机、网络通信设备、存放数据的媒体、传输线路等。这些设备无论哪一个出现问题,都会给整个网络带来灾难性的后果。2、人为的因素,包括人为
6、的无意失误和恶意攻击。人为无意的失误主要是操作员安全配置不当或用户安全意识淡薄口令过于简单网络操作失误等。人为的恶意攻击是网络安全所面临的最大威胁此类攻击又分两类一类是主动攻击它以各种方式有选择地破坏信息的有效性和完整性另一类是被动攻击它是在不影响网络正常工作的前提下进行截获窃取破译以获得重要机密信息。 3、计算机病毒的泛滥与黑客的攻击。计算机病毒将导致计算机系统瘫痪,程序和数据严重破坏,使网络的效率和作用大大降低,使许多功能无法使用或不敢使用。现在的蠕虫病毒和黑客技术结合在一起,常常导致拒绝服务攻击(DOS),可以导致整个校园瘫痪。 4、非法使用网络资源。非法用户登录进入系统使用网络资源,造
7、成网络资源的消耗,损害合法用户的利益。 5、操作系统及软件本身的问题。网络软件不可能是百分之百的无缺陷和无漏洞的,这些漏洞和缺陷恰恰是黑客进行攻击的首选目标。 6、大量的非法内容。因特网上这些良莠不齐的网络资源不但会占有流量资源,导致网络堵塞、上网速度慢等问题,而且不良内容将危害学生的身心健康,造成严重后果。第3章 校园网安全的主要问题3.1 IP盗用问题校园网内部连接有几千台电脑,一部分电脑通过正常的申请途径申请得到合法的IP地址,另一部分则不然。当某些没有IP地址的用户,冒用他人的合法IP地址时,就会造成网络内部地址的冲突,严重阻碍了合法用户的正常使用。3.2 防火墙攻击防火墙系统相关技术
8、的发展已经比较成熟,防火墙系统很坚固,但这只是对于对外的防护而已,它对于内部的防护则几乎不起什么作用。然而不幸的是,一般情况下有70%的攻击是来自局域网的内部人员。所以怎样防止来自内部的攻击是当前校园网建设中的一个非常重要的方面。防火墙技术包含动态的包过滤、应用代理服务器、用户认证、网络地址转换、预警模块、日志及计费分析等功能。可以有效地将内部网与外部网隔离开,保护校园网络不被未授权的第三方入侵。我们可以通过很多网络工具,设备和策略来保护不可信任的网络。其中防火墙是运用非常广泛和效果最好的选择。它可以防御网络中的各种威胁,并且做出及时的响应,将那些危险的连接和攻击行为隔绝在外。从而降低网络的整
9、体风险。防火墙的基本功能是对网络通信进行筛选屏蔽以防止未授权的访问进出计算机网络,简单的概括就是,对网络进行访问控制。绝大部分的防火墙都是放置在可信任网络(Internal)和不可信任网络(Internet)之间。防火墙一般有三个特性:A所有的通信都经过防火墙B防火墙只放行经过授权的网络流量C防火墙能经受的住对其本身的攻击我们可以看成防火墙是在可信任网络和不可信任网络之间的一个缓冲,防火墙可以是一台有访问控制策略的路由器(Route+ACL),一台多个网络接口的计算机,服务器等,被配置成保护指定网络,使其免受来自于非信任网络区域的某些协议与服务的影响。所以一般情况下防火墙都位于网络的边界,例如
10、保护企业网络的防火墙,将部署在内部网络到外部网络的核心区域上。防火墙成为了与不可信任网络进行联络的唯一纽带,我们通过部署防火墙,就可以通过关注防火墙的安全来保护其内部的网络安全。并且所有的通信流量都通过防火墙进行审记和保存,对于网络安全犯罪的调查取证提供了依据。总之,防火墙减轻了网络和系统被用于非法和恶意目的的风险。3.3 Email及非法URL的访问问题由于用户安全观念的淡薄以及网上某些人的别有用心,会给校园网的Email用户发一些不良内容的信件,有时还会携带各种各样的病毒。因此,怎样防止有问题的信件进入校园网的Email系统也是一个待解决的问题。解决方法:在校园网的WWW服务器、Email
11、服务器等各种服务器中使用网络安全监测系统,实时跟踪、监视网络,截获Internet网上传输的内容,并将其还原成完整的WWW、Email、FTP、Telnet应用的内容,建立保存相应记录的数据库。及时发现在网络上传输的非法内容,及时向上级安全网络中心报告,采取措施。并利用专门的日志分析工具对保存在数据库中的访问日志进行统计并绘制统计图,可以对访问地址和流量进行分析,对于明显的攻击便可一目了然了。3.4邮箱攻击3.4.1电子邮件的攻击电子邮箱攻击有很多种,如、使用工具窃取密码、电子邮件欺骗、电子邮箱轰炸等,其中一电子邮箱轰炸最为流行。通过发送邮件可以实现病毒和有害程序的传播。由于电子邮件是二进制文
12、件,它可以是许多有害攻击的载体。邮件炸弹是一个简单有效的侵扰工具,炸弹的攻击只是由反复传给目标接收者相同信息组成。它并不是很神秘的侵扰,而只是用信息垃圾充满个人的邮箱。从技术上讲,如果被攻击者缺少存储空间,邮箱会被充满,因此阻止了其它消息进入邮箱,所以所电子邮件炸弹也具有很大的危害性。某一天,当你打开自己的电子邮箱,发现里面有一封陌生人发来的邮件,发信人ID看起来也没有任何规律可言。好奇心驱使你打开了邮件,但是你并没有发现任何有价值的内容。接下来的情况让你有些措手不及,因为你的邮箱很快被塞满了陌生人的邮件。于是你想收到的邮件却不知道被塞到了哪个地方。必惊慌。这其实就是信息时代的商战中经常见到的
13、电子邮件攻击。电子邮件攻击是目前商业应用最多的一种商业攻击,它还有一个比较形象的名字叫做“邮件炸弹”。3.4.2 挑战邮件容量的攻击 这其实是最原始也是比较简易的电子邮件攻击。攻击者申请一个邮箱,并且开启匿名功能。使用一些邮箱工具(像FOXMAIL、OUTLOOK等)发送一个大容量的附件,启动邮箱工具中的切分发送,再进行发送。针对此类攻击的防范也比较简单。用户登录到邮箱,邮箱系统设置中设置可以接受的邮件的最大容量。只需简单的设置用户就可以将大于此设置的邮件拒之门外。目前网上有很多邮件炸弹软件,虽然操作不尽相同,成功率也不能保证,但是它们可以将攻击者很好地隐藏而不被发现,是比较安全的一种攻击方式
14、。其实邮件炸弹的原理很简单,与DDos攻击有所相似,就是针对某一个或者多个电子邮箱发送大量的邮件,突然加大网络的负担,增加网络流量以占用更多的处理器资源,消耗系统资源,使得正常的电子邮件无法到达邮箱,进而造成系统瘫痪。3.4.3 利用软件攻击利用软件进行的攻击邮箱终结者是邮件炸弹软件中的佼佼者。在要进行“轰炸的邮箱”里输入目标地址,并且设置邮箱的服务器(多为SMTP服务器),填写邮件相关内容,在邮箱下面设置发送量和发送邮箱的线程数。单击“攻击”,一场新的攻击就会立刻开始。 现在一般的邮箱都会有一个“可信任人”的项目,将正常的用户添加进去,这样只有被添加用户发来的邮件才能被正常接收,其他人的邮箱
15、则会被拒绝。3.5 服务器和设备的扫描和攻击问题有时会有一些用户对校园网的服务器和网络设备进行扫描和攻击,造成网络负载过重,致使服务器拒绝提供服务,或造成校园网不能提供正常的服务。3.6 病毒防护互联网迅猛发展使得网络运营成为社会时尚,但同时也为病毒感染和快速传播提供了途径。病毒从网络之间传递,并在计算机没有任何防护措施的情况下运行,从而导致系统崩溃,网络瘫痪,对网络服务构成严重威胁,造成巨大损失。因此,如何让校园网更安全,防止网络遭受病毒的侵袭,已成为校园网迫切需要解决的问题具体事例3.7什么是ARP协议ARP协议是“Address Resolution Protocol”(地址解析协议)的
16、缩写。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机机和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。3.7.1 ARP欺骗其实,此起彼伏的瞬间掉线或大面积的断网大都是ARP欺骗在作怪。ARP欺骗攻击已经成了破坏网吧经营的罪魁祸首,是网吧老板和网管员的心腹大患。从影响网络连接通畅的方式来看,ARP欺骗分为
17、二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。第一种ARP欺骗的原理是截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。一般来说,ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线。有些网管员对此不甚了解,出现故障时,认为PC没有问题,交换机没掉线的“本事”,
18、电信也不承认宽带故障。而且如果第一种ARP欺骗发生时,只要重启路由器,网络就能全面恢复,那问题一定是在路由器了。为此,宽带路由器背了不少“黑锅”。作为网吧路由器的厂家,对防范ARP欺骗不得已做了不少份内、份外的工作。一、在宽带路由器中把所有PC的IP-MAC输入到一个静态表中,这叫路由器IP-MAC绑定。二、力劝网管员在内网所有PC上设置网关的静态ARP信息,这叫PC机IP-MAC绑定。一般厂家要求两个工作都要做,称其为IP-MAC双向绑定。显示和修改“地址解析协议”(ARP) 所使用的到以太网的 IP 或令牌环物理地址翻译表。该命令只有在安装了 TCP/IP 协议之后才可用。arp -a i
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业设计论文 校园网网络安全设计方案 毕业设计 论文 校园网 网络安全 设计方案

链接地址:https://www.31ppt.com/p-4855873.html