校园网络安全防御系统的设计与实现毕业设计(论文)

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

毕业设计(论文)

题目(论文)校园网络安全防御系统的设计与实现

√设计□报告

选题性质:□

毕业设计(论文)选题审批单

院系:年级级专业计算机网络技术班级

毕业设计(论文)开题报告及进度要求

毕业设计(论文)答辩记录单

专业:计算机网络技术班级:学生姓名

设计(论文)题目:校园网安全防御系统设计与实现

选题性质: 设计□报告

提问及答辩记录:

答辩记录签名:答辩成员签名:

答辩日期:年月日

毕业设计(论文)指导教师指导记录表设计(论文)题目:校园网络安全防御系统的设计与实现

选题性质:□√设计□论文

院(系):专业:年级:班级:

指导教师(签名)学生(签名)

注:此表由教师填写,如指导次数多,可另附纸。

摘要

目前,随着网络时代的飞速发展,网络安全问题也日益突出,如何在开放网络环境中保证数据和系统的安全性已经成为从多人关心的问题。

本论文重点以构建网络安全防御系统的方案设计和实现过程,在本文中主要以所设计的网络安全防御系统网络拓扑结构图,及采用的各种安全技术的具体细节。“安全”从来就是一个相对概念,不存在绝对安全,所以必须未雨绸缪、居安思危;“威胁”一直便是一个动态过程,不可能根除威胁,所以唯有积极防御、有效应对。根据分析设计了包括物理防护、网络防护和数据防护的防御系统。设计系统包括物理防护、网络防护和数据防护。网络防护的主要目的是隔离、检测和认证。数据防护包括移动数据管理、操作系统安全和传输加密。

关键词:校园网络、安全、防火墙、防御系统

目录

摘要............................................................................................................................ I 目录........................................................................................................................... II 引言. (1)

第1章校园网络安全技术概述 (3)

1.1 校园网络技术发展 (3)

1.2 校园网络安全技术介绍 (4)

1.2.1密码学 (4)

1.2.2访问控制 (4)

1.2.3身份认证 (5)

1.2.4安全监控 (5)

1.2.5安全漏洞检测技术 (5)

1.2.6防火墙 (6)

1.2.7反病毒技术 (6)

第2章校园网络安全防御系统 (7)

2.1 防火墙系统 (7)

2.1.1防火墙及其功能 (7)

2.1.2防火墙体系结构与实现模型 (7)

2.2 校园网数据库管理系统 (8)

2.3 数据备份与恢复系统 (9)

2.4 身份识别系统 (10)

2.4.1身份识别系统分类 (11)

2.4.2身份识别系统优点 (11)

2.5 访问控制功能 (12)

2.6 上网行为管理 (12)

2.7 入侵检测系统 (13)

2.7.1入侵系统组成 (14)

2.7.2入侵系统功能 (14)

第3章校园网络安全防御系统的设计 (15)

3.1 安全分析 (15)

3.1.1系统的安全分析 (15)

3.1.2内部工作网络系统平台安全分析 (16)

3.2 设计主要思路 (16)

3.2.1 物理防护 (16)

3.2.2 网络防护 (16)

3.2.3 数据防护 (17)

3.3 设计方案 (19)

3.3.1 方案设计的基本原则 (19)

3.3.2 方案设计结构 (20)

第4章网络安全防御系统的实现 (21)

4.1 物理防护的实现 (21)

4.1.1 制定完善严格的管理制度 (21)

4.1.2 建立数据备份制度 (22)

4.2 网络防护的实现 (22)

4.2.1 隔离的实现——防火墙Cisco PIX (22)

4.2.2 检测的实现——安装JUMP 入侵检测系统 (25)

4.3 数据防护的实现 (30)

4.3.1 移动数据防护的实现 (30)

4.3.2 操作系统的防护 (30)

第5章网络安全防御系统的测试 (32)

5.1 测试 (32)

5.1.1 测试环境 (32)

5.1.2 测试系统防御外部攻击能力 (32)

5.1.2 测试系统防御内部攻击能力 (32)

5.2 小结 (32)

总结 (33)

致谢 (34)

参考文献 (35)

引言

随着时间的发展,人类步入信息社会,信息产业成为全球经济发展的主导产业,计算机科学与技术在信息产业中占据了重要的地位。随着互联网技术的普及和推广,网络技术更是信息社会发展的推动力,人们在日常学习、生活和工作中都越来越依赖于网络,因此关于信息技术、信息安全技术、网络安全技术的发展成为越来越重要的学科。

互联网技术的发展改变了人们的生活,信息安全的内涵已发生了根本变化。安全已从一般性的安全防卫,变成了一种非常普通的安全防范;从一种研究型的学科,变成了无处不在,影响人们学习、生活和工作的安全技术。技术的普及也推动了社会对人才的需求,因此建立一套完整的网络安全课程教学体系,提供体系化的安全专业人才培养计划,培养一批精通安全技术的专业人才队伍,对目前高校计算机网络安全方向专业人才培养来说,显得尤为重要。

校园网络工程的深入实施,学校教育信息化、校园网络化已经成为网络时代的教育的发展方向。校园网是指利用网络设备、通信介质和适宜的组网技术与协议以及各类系统管理软件和应用软件,将校园内计算机和各种终端设备有机地集成在一起,用于教学、科研、管理、资源共享等方面的局域网络系统。校园网络安全是指学校网络系统的硬件、软件及其系统中的数据受到保护,不因偶然和恶意等因素而遭到破坏、更改、泄密,保障校园网的正常运行。目前校园网络内存在很大的安全隐患,建立一套切实可行的校园网络防范措施,已成为校园网络建设中面临和亟待解决的重要问题。

目前,网络安全设施配备不够,学校在建立自己的内网时,由于意识薄弱与经费投入不足等方面的原因,比如将原有的单机互联,使用原有的网络设施;校园网络的各种硬件设备以及保存数据的光盘等都有可能因为自然因素的损害而导致数据的丢失、泄露或网络中断;机房设计不合理,温度、湿度不适应以及无抗静电、抗磁干扰等设施;网络安全方面的投入严重不足,没有系统的网络安全设施配备等等;以上情况都使得校园网络基本处在一个开放的状态,没有有效的安全预警手段和防范措施。

学校校园网络上的用户网络信息安全意识淡薄、管理制度不完善。学校师生对网络安全知识甚少,安全意识淡薄,U盘、移动硬盘、手机等存贮介质随意使用;学校师生上网身份无法唯一识别,不能有效的规范和约束师生的非法访问行为;缺乏统一的网络出口、网络管理软件和网络监控、日志系统,使学校的网络

相关文档
最新文档