网络安全防护设计与实施
目 录
一、引言 1
二、校园网络安全现状 1
三、校园网络安全问题 1
(一)网络资源的滥用 1
(二)计算机病毒的威胁 2
(三)非法访问 2
(四)安全漏洞 2
(五)垃圾邮件的传播 2
(六)管理运营的问题 3
四、校园网络安全防护技术 3
(一)漏洞扫描技术 3
(二)防火墙技术 4
(三)数据加密技术 5
(四)入侵检测技术 5
(五)虚拟局域网 6
五、校园网络安全方案设计 7
(一)利用备份提高校园网络的容错能力 7
(二)合理使用防火墙技术 7
(三)建立完善的VPN 8
(四)建立统一的身份认证系统 8
(五)构建安全的电子邮件系统 8
(六)加强物理安全防护 10
七、总结 11
致谢 12
参考文献 12
一、引言
随着网络技术的快速发展,计算机网络在校园中得到了广泛的应用,它在给学生提供便利的学习条件的同时,也给校园网络安全方面带来了危机。校园网络作为学校管理的基础,它上面存储了大量的资料和信息,很容易遭到攻击而造成资料的丢失和信息的泄露。因此应该高度重视网络上信息的安全性和保密性,但是目前不论是局域网还是广域网、都存在着各种潜在的安全问题。这主要是由于病毒传播、黑客攻击、非法授权和网络资源窃取等一系列因素造成的,给校园网络的运行造成了巨大的威胁,也给 *景先生毕设|www.jxszl.com +Q: ^351916072#
个人带来了隐患。因此,如何确保校园网络长期安全可靠的运行且不受这些因素的影响是至关重要的。
二、校园网络安全现状
目前,计算机系统越来越实用和网络性越来越强,这使得人们对计算机的依赖越来越大。校园网络作为学校信息化建设的平台,在教学、科研和管理的方面作用越来越大。但是, 网络安全也成为一个潜在的巨大问题,主要表现在两个方面。一是学校师生多,校园网宽带在不断面临挑战,二是网络的应用越来越多,网络黑客、木马病毒也越来越泛滥,作为学校教学办公、科研、交流等一些不可缺少的服务平台的校园网,它的安全性始终是一个热门话题。
一些学校在安全防御方面虽然也做了许多的防范来确保网络安全和信息安全,但仍然存在着许多问题,如学校没有配置专门的网络安全管理人员,在服务器的安全防护没有部署任何安全措施,网络经常会受到攻击,出现问题只能由供应商来解决。这具有很大的安全风险,并且在网络中没有负载,也仍然存在单点故障。这样校园网的安全明显得不到保障。
三、校园网络安全问题
网络安全是一个非常广泛的问题,它还涉及犯罪是否已经发生的问题,安全还涉及截取和重放合法消息的问题, 这些信息大多是由恶意的人试图获取或伤害他人, 并必须始终保持警惕,网络安全可分为保密、识别、拒绝和完整性控制四个部分。保密就是保护信息不受未经授权的人的侵犯。这是网络中最常见的思想。身份识别主要是指在泄露敏感信息或处理交易前对对方身份的识别。反拒认是实现电子商务的一个前提,它与签名有关。完整性控制是用于保护数据库完整性的技术。网络是一个充满着威胁的虚拟世界,校园网络常见的安全威胁有以下几个方面:
(一)网络资源的滥用
在校园网内,学生在线观看视频、下载软件等占用了大量的网络带宽,还有互联网上的一些暴力、色情等不良信息在校园网络中传播,学生不能很好地识别这些信息,这将对他们的思维产生很大的影响。如果不实施校园网安全措施,用户的在线行为将无法得到管理。那将会对其他资源的应用造成影响,给校园网络的运行安全带来严重的危胁。因此,有必要对校园交通进行监控和管理,营造良好的网络环境,营造良好的校园氛围。
(二)计算机病毒的威胁
目前出现的计算机病毒种类繁多,数量也日益增多,发病和传播速度很快,占用宽带,消耗资源,给用户造成很大的麻烦,这些病毒会在老师和学生的使用的移动硬盘或U盘从网络上下载或上传文件的过程中可能会有计算机病毒的传播。病毒的传播不论是在广域网还是局域网中造成的危害都是巨大的,所以校园网络应该从多个角度建立安全措施,增强用户在安全方面的意识,访问安全的浏览器,做好终端安全,有效地避免计算机病毒。
(三)非法访问
非法访问是指未经授权使用资源或未经授权使用的资源,包括:非法用户(通常称为黑客)进入网络系统进行非法操作。校园网络主要是用来服务教学和管理信息的,而教学和科研的方式就决定了校园网络是开放式的, 因此, 有一些 intranet 用户通过授权访问尝试, 和攻击测试等非法方式访问网络获得更多的资源。另外由于内部管理人员有意或无意泄露一些关键信息,导致外部人员通过这些信息或黑客程序、病毒等手段来获取信息或对系统进行破坏,从而对校园网安全运行带来一定的影响。由此说明大多数的网络安全事件都来自内部网,所以我们不仅仅要对外部网进行防范,更要加强对内部网的管理。
(四)安全漏洞
用户操作系统的缺陷和应用软件中的安全漏洞在校园网中普遍存在, 影响着用户系统的正常使用和网络的正常运行, 对网络造成了严重的威胁。
(五)垃圾邮件的传播
垃圾邮件是校园网络的破坏性。它占用了网络带宽,导致邮件服务器拥塞,降低了整个网络的效率。它也是一种传播不良信息的手段,是网络病毒、攻击的重要途径之一。虽然很多高校都建立了校园网用户提供电子邮件服务,电子邮件服务器,但是,由于电子邮件过滤软件和邮件转发相关管理制度限制的缺乏,电子邮件服务器已成为垃圾邮件攻击和传输站的目标, 大大增加了校园网络的网络流量, 浪费了大量的校园网络带宽, 导致了校园网用户发送和接收电子邮件的速度慢, 并甚至导致电子邮件服务器崩溃。
(六)管理运营的问题
原文链接:http://www.jxszl.com/jsj/wljs/63377.html