校园网网络安全问题分析及其解决方案毕业论文docWord下载.doc
- 文档编号:13310663
- 上传时间:2022-10-09
- 格式:DOC
- 页数:23
- 大小:314.50KB
校园网网络安全问题分析及其解决方案毕业论文docWord下载.doc
《校园网网络安全问题分析及其解决方案毕业论文docWord下载.doc》由会员分享,可在线阅读,更多相关《校园网网络安全问题分析及其解决方案毕业论文docWord下载.doc(23页珍藏版)》请在冰豆网上搜索。
关键词:
校园网;
网络安全;
防火墙;
入侵检测
摘要 I
1校园网网络概述 1
1.1计算机网络的发展与安全现状 1
1.1.1计算机网络的发展 1
1.1.2网络安全的现状 2
1.2校园网简介 2
1.2.1校园网概念及其问题 2
1.2.2校园网发展趋势 3
1.3校园网的网络构成 3
1.3.1 校园网网络体系结构概述 4
1.3.2 校园网系统功能构成 4
图1-1校园网系统功能结构图 5
1.3.3校园应用管理平台 5
1.3.4典型校园网拓扑结构 6
1.3.5校园网的建设目标 6
2校园网的安全隐患 8
2.1威胁校园网安全的内部因素 8
2.1.1软硬件自身的漏洞 8
2.1.2 设置上的失误 8
2.1.3管理漏洞 9
2.2威胁校园网安全的外部因素 9
2.2.1网络黑客的入侵 9
2.2.2计算机病毒的破坏 9
2.3校园网安全防御与应急关键设备技术 10
3校园网网络安全对策分析 12
3.1校园网络安全策略概述 12
3.1.1网络安全系统策略的制定 12
3.1.2校园安全的设计原则 13
3.2校园网络安全体系结构设计 13
3.2.1设计校园网络安全体系的原则 13
3.2.2校园网络安全体系的设计内容 14
3.3解决校园网安全问题的关键技术 14
3.3.1防火墙部署 14
3.3.2虚拟专用网(VPN) 15
3.3.3入侵检测(IDS) 16
3.3.4计算机病毒防御 17
3.3.5漏洞扫描 17
3.3.6备份与恢复 18
3.3.7网络管理的安全 18
结束语 20
参考文献 21
1校园网网络概述
随着网络技术的不断发展,网络安全已成为一个不可忽视的问题。
伴随着高校校园数字化的不断深入校园网安全越来越成为人们关注的焦点之一。
本章系统地论述了计算机网络技术的发展以及当前网络安全所面临的主要问题,校园网的发展状况,校园网的拓扑结构,功能结构,校园网的建设目标等内容。
1.1计算机网络的发展与安全现状
自1946年第一台计算机以来,计算机技术及网络技术得到飞速发展,计算机网络已成为国民经济的重要支撑,发挥着举足轻重的作用。
与此同时,网络安全问题也成为一个不可忽视的问题。
1.1.1计算机网络的发展
Internet是以TCP/IP协议为核心的一种计算机网络体系结构的统称。
在计算机网络技术近40年的发展历史中,曾经涌现出各种各样的计算机网络体系结构和技术,它们努力提供类似于Internet的功能和服务,但是都没有像Internet能够在技术上和实践上适应于各种变化,获得今天这样的巨大成功,并且正在对计算机网络技术的未来发展趋势产生深刻的影响。
随着Internet规模的不断扩大,新网络技术的不断出现和网络应用的发展,对Internet技术不断提出新的挑战。
目前,负责Internet技术工作的Internet工程任务组织(IETF)正在九个领域开展技术研究。
由于网络的规模和应用迅速发展,计算机信息网络技术面临的挑战仍然是十分严峻的。
主要包括以下几个方面:
1)网络的可扩展性
原先设计的TCP网络技术不能适应Internet规模的不断扩大,网络的可扩展性问题成为重要的技术挑战。
例如:
网络的地址空间不够大;
网络主干网的速度需要大大提高;
采用多个Internet主干网后,网络间的连接和路由选择技术;
大型分布式网络目录系统;
网络上大量零散信息,包括WWW信息的自动发现和检索技术等等。
2)网络的安全性
Internet技术的灵活性和开放性使得它在安全方面存在一些安全漏洞。
国际标准化组织给网络安全的定义为:
“为数据处理系统建立和采用的技术和管理保护计算机硬件软件和数据不因偶然和恶意的原因遭到破坏更改和泄露”。
网络的安全性问题包括系统安全和网络信息安全两方面的内容。
这方面的技术挑战包括:
网络和计算机系统的技术设计漏洞;
网络和计算机系统口令的偷窃;
协议出错;
认证出错;
信息泄漏:
防火墙技术;
信息传输加密算法和电子签名等等。
3)网络服务质量
基于分组交换技术的TCP/IP协议不能保证网络用户获得所需的网络服务质量,这对于原先的Internet网络应用无关紧要,但是对于许多新型的网络应用
却带来麻烦,例如:
像InternetPhone、Seeyou-Seeme、Videoman等实时的网络应用希望获得固定的网络带宽。
这方面的协议己经在研究之中。
4)新的网络应用
新的网络应用对Internet/Intranet技术的挑战尤为巨大,由此也带来了网络原始设计与规划所未考虑或考虑不周的问题。
1.1.2网络安全的现状
近三年,全球信息网络安全呈现出一些新特点,主要体现在如下几个方面:
网络威胁形式多样,经济利益成为网络攻击的最大驱动力;
网络攻击呈现出组织严密化、行为趋利化、目标直接化的趋势。
网络欺骗手段进一步升级,黑客不光利用电子邮件和网站进行诈骗,具有“网络钓鱼”性质的病毒也开始出现,勒索软件、网络游戏、网络银行盗号木马等被广泛使用,都充分说明了经济利益已经成为网络攻击的最大驱动力。
网络黑客逐步形成了较为严密的组织,在组织内部分工明确,从恶意代码的制作,恶意代码的散布到敏感信息的窃取都有专人负责;
网络攻击从最初的技术炫耀转向获取经济利益,网络攻击的针对性和定向性越来越强;
针对特定目标的网络攻击具有更大的威胁和破坏性,信息安全防护形势严峻。
网络安全除以上情况外还包括以下几个方面:
1)漏洞数量居高不下,利用漏洞发起攻击仍是互联网最大的安全隐患。
安全漏洞是指在网络系统中硬件、软件、协议和系统安全策略等存在的缺陷和错误,攻击者利用这些缺陷和错误可以对网络系统进行非授权的访问或破坏。
2)病毒传播形式多元化。
网站、移动存储设备成为病毒传播的新渠道。
黑客们越来越多地通过网站对用户进行攻击。
此外,通过移动存储设备传播病毒使很多电脑用户饱受其害。
3)信息新技术应用和组网模式带来新的安全问题。
无线射频识别(RFID)、IPT的应用、以及传感器网络、ad-hoc等网络通信模式的变化给信息安全带来了一些新挑战。
1.2校园网简介
随着网络技术的发展和网络应用的普及,校园网在国内高等学校中已经开始普及。
而且随着国内高校的教学发展,高校应用水平的提高,高等学校校园网的整体水平和层次有了很大的提高。
1.2.1校园网概念及其问题
“校园网”的概念是指大、中、小学教育单位的网络,它以应用为目的,基于Internet/Intranet技术的计算机网络和它的使用者以及相关规章制度的集合。
一个完整的校园网建设要紧紧围绕“路、车、货、驾驶员培训”四大元素来进行。
在这四大元素中,“货”是重点,它是校园网建设的核心。
这里,“路”是指物理网络的搭建,包括四个方面:
结构化布线、网络连通(网络设备的选择)、服务器的选择、终端的选择;
“车”是指系统平台的建设,如教育行政管理平台、教学管理平台、资源库管理平台和校园网通信平台,其中,行政管理和教学平台主要针对教育工作,资源库平台将为这两个平台提供详尽的资料;
“货”是指软件(具体是指应用系统)的建设,它根据学校的需求选择一些应用软件和硬件,一般学校常用的应用系统有多媒体网络教室、多媒体电子阅览室、网络多媒体课件制作系统、校园信息管理系统、视频点播、学校主页等;
而“驾驶员培训”是指为适应现代网络教学的要求而对相关人员进行的培训。
这是一个伸缩性比较大的工作,从人员角度,培训可分为四级:
校长的培训、校园管理员的培训、青年骨干教师的培训、全体教师的培训,这些人员在培训之后能够针对学校的具体、特殊的需求或是未来需求而提出切实可行的建议,以便能够更好地进行系统的二次开发。
目前校园网存在的四大问题:
l缺少关于校园网建设的理论与实践的科学认识;
l缺乏系统思考和统一规划,盲目地追求硬件建设与一次到位;
l对教师进行计算机基础应用及网络培训的意义,没有意识或力度不够;
l对校园网的关键部分资源库的建设相对滞后。
1.2.2校园网发展趋势
随着网络技术的发展和网络应用的普及,校园网在国内高等学校中已经开始普及。
高等学校校园网发展呈现以下趋势:
与校园网相关的网络技术、应用技术发展更新的速度加快;
新兴的千兆以太网,甚至万兆以太网络、ATM、网络视频等技术已被广泛使用;
校园办公服务软件的兴起,把学校教学、校务办公、学校服务等有机地融合进校园网;
利用校园网和互联网,发展了远程教育系统,丰富了教学手段,拓展了办学规模;
同时Internet应用的发展也拓展了高等教育的研究领域;
新兴的Internet应用学科蓬勃发展,特别是电子商务应用系统的发展越来越受到广大高等院校的重视,已经被部分高校编入了教学范围。
1.3校园网的网络构成
校园网的网络组成可以按照不同的标准来区分,通常可以分为按照网络的拓扑分为校园网的体系机构以及按网络的功能分为校园网的功能结构。
1.3.1 校园网网络体系结构概述
校园网安全策略的制定和实施是以各高校校园网的基础体系结构和网络应用具体情况为依据和实施基础的。
因此在制定各高校的网络安全策略和实施具体
的安全策略之前,透彻分析本校的校园网体系结构,网络拓扑结构,网络的路由
策略,网络的区域划分,IP及VLAN的规划,网络访问策略,各应用系统的功能服务对象,访问限制等等是非常必要的,其性能直接影响到网络安全策略的实施效果。
网络体系结构是关于如何构建网络的技术,它包括两个层次的内涵。
一是要标识出网络系统由哪些部分组成,清晰地描述出各个部分的功能、目的和特点。
二是要描述网络各个组成部分之间的关系,如何将各个部分有机地结合在一起,形成完整的网络系统,从而保证网络有效地运转,也就是将各个部分进行集成的方式或方法。
根据教育部《教育管理信息化标准》的要求,校园网的总体建设目标包括:
校园网基础设施建设是我们数字化校园的基础,它的建设水平和效果直接影
响到我们运行在校园网上的服务,影响到全校的教学、科研甚至影响到师生的日
常生活。
校园网的建设包括根据自身的应用需求和特点进行校园网的体系结构的
设计,相关技术设备的选择,网络出口包括带宽的选择,设备之间拓扑关系的确
定,集成、调试,应用建设等关键环节,在这些环节当中也包含着对校园网络安
全的考虑与设计。
近年的信息化建设,通过科研需求、教学应用、网络办公、网上娱乐等应用
建设和使用,网络应用逐渐渗透到了校园生活的方方面面。
上
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园网 网络安全 问题 分析 及其 解决方案 毕业论文 doc