您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 质量控制/管理 > 校园网络安全问题研究及防范
安徽省铜陵职业技术学院毕业设计(论文)题目校园网络安全问题研究及防范学生姓名甘彤童学号14301222所学专业计算机应用技术2班3.论文(设计)的基本要求1)以认真负责的态度,严格按照毕业设计的内容要求和进度安排开展毕业设计工作。2)要理论联系实际、以实事求是、勇于探索、不断创新的科学态度对待毕业设计。4.主要参考文献1)《网络入侵检测》编著:宋劲松国防工业出版社2004.926-282)《网络安全性设计》编著:[美]MerikeKaeo人民邮电出版社2005第二版3)《计算机网络安全技术》编著:蔡立军中国水利水电出版社20074)《防火墙与VPN:原理与实践》编著:RichardTibbs,EdwardOakes清华大学出版社20085)《企业的网络安全:微软的ISAServer》编著:萧文龙中国铁道出版社20016)《网络安全技术与解决方案》编著:(美)YusufBhaiji人民邮电出版社2009第I页目录摘要.....................................................................................................................i第一章前言1.1网络安全发展历史与现状分析.........................................................................21.2校园网存在的安全问题.....................................................................................41.3校园网安全建设的原则.....................................................................................5第二章网络安全概述2.1网络安全的含义................................................................................................62.2网络安全的属性................................................................................................62.3网络安全机制....................................................................................................62.4网络安全策略....................................................................................................72.5网络安全发展趋势............................................................................................8第三章网络安全问题解决对策3.1计算机安全级别的划分..................................................................................103.2防火墙技术......................................................................................................123.3入侵检测技术..................................................................................................153.4数据加密技术..................................................................................................193.5反病毒技术......................................................................................................20第四章网络安全防范4.1TELNET入侵防范...........................................................................................224.2防止ADMINISTRATOR账号被破解...........................................................224.3防止账号被暴力破解......................................................................................224.4“木马”防范措施..........................................................................................224.5网页恶意代码及防范......................................................................................234.6嗅探器(SNIFFER)的防范..........................................................................254.7数据密文防范措施..........................................................................................264.8其它网络攻击与防范措施..............................................................................27第五章校园网络安全体系5.1校园网络安全规范..........................................................................................295.2安全方案建议..................................................................................................295.3校园网络安全技术的应用..............................................................................305.4校园安全隐患..................................................................................................33第II页5.5校园网主动防御体系......................................................................................345.6其他网络安全解决方案..................................................................................38结束语..............................................................................................................40致谢..................................................................................................................42附录..................................................................................................................43第i页摘要本论文从计算机网络面临的各种安全威胁,系统地介绍网络安全技术。并针对校园网络的安全问题进行研究,首先分析了高校网络系统安全的隐患,然后从构建安全防御体系和加强安全管理两方面设计了校园网络的安全策略。本次论文研究中,我首先了解了网络安全问题的主要威胁因素,并利用网络安全知识对安全问题进行剖析。其次,通过对网络技术的研究,得出校园网也会面临着安全上的威胁。最后,确立了用P2DR模型的思想来建立校园网的安全防御体系。并得出了构建一套有效的网络安全防御体系是解决校园网主要威胁和隐患的必要途径和措施。第2页第一章前言1.1网络安全发展历史与现状分析1.1.1因特网的发展及其安全问题随着计算机技术的发展,在计算机上处理业务已由基于单机的数学运算、文件处理,基于简单连结的内部网络的内部业务处理、办公自动化等发展到基于企业复杂的内部网、企业外部网、全球互联网的企业级计算机处理系统和世界范围内的信息共享和业务处理。在信息处理能力提高的同时,系统的连结能力也在不断的提高。但在连结信息能力、流通能力提高的同时,基于网络连接的安全问题也日益突出。主要表现在以下方面:(一)网络的开放性带来的安全问题Internet的开放性以及其他方面因素导致了网络环境下的计算机系统存在很多安全问题。为了解决这些安全问题,各种安全机制、策略、管理和技术被研究和应用。然而,即使在使用了现有的安全工具和技术的情况下,网络的安全仍然存在很大隐患,这些安全隐患主要可以包括为以下几点:(1)安全机制在特定环境下并非万无一失。比如防火墙,它虽然是一种有效的安全工具,可以隐蔽内部网络结构,限制外部网络到内部网络的访问。但是对于内部网络之间的访问,防火墙往往是无能为力的。因此,对于内部网络到内部网络之间的入侵行为和内外勾结的入侵行为,防火墙是很难发觉和防范的。(2)安全工具的使用受到人为因素的影响。一个安全工具能不能实现期望的效果,在很大程度上取决于使用者,包括系统管理者和普通用户,不正当的设置就会产生不安全因素。例如,WindowsNT在进行合理的设置后可以达到C2级的安全性,但很少有人能够对WindowsNT本身的安全策略进行合理的设置。虽然在这方面,可以通过静态扫描工具来检测系统是否进行了合理的设置,但是这些扫描工具基本上也只是基于一种缺省的系统安全策略进行比较,针对具体的应用环境和专门的应用需求就很难判断设置的正确性。(3)系统的后门是难于考虑到的地方。防火墙很难考虑到这类安全问题,多数情况下,这类入侵行为可以堂而皇之经过防火墙而很难被察觉;比如说,众所周知的ASP源码问题,这个问题在IIS服务器4.0以前一直存在,它是IIS服务的设计者留下的一个后门,任何人都可以使用浏览器从网络上方便地调出ASP程序的源码,从而可以收集系统信息,进而对系统进行攻击。对于这类入侵行为,防火墙是无法发觉的,因为对于防火墙来说,该入侵行为的访问过程和正常的WEB访问是相似的,唯一区别是入侵访问在请求链接中多加了一个后缀。第3页(4)BUG难以防范。甚至连安全工具本身也可能存在安全的漏洞。几乎每天都有新的BUG被发现和公布出来,
本文标题:校园网络安全问题研究及防范
链接地址:https://www.777doc.com/doc-2294260 .html