分类号:2010届本科生毕业设计题目:校园网络安全问题及对策作者姓名:吴灿亮学号:2006110156系(院)、专业:计科系计算机科学与技术指导教师姓名:侯传宇指导教师职称:讲师2010年3月25日宿州学院毕业论文(设计)摘要摘要网络安全的本质是网络信息的安全性,包括信息的保密性、完整性、可用性、真实性、可控性等几个方面,它通过网络信息的存储、传输和使用过程体现。校园网络安全管理是在防病毒软件、防火墙或智能网关等构成的防御体系下,对于防止来自校园网外的攻击。防火墙,则是内外网之间一道牢固的安全屏障。安全管理是保证网络安全的基础,安全技术是配合安全管理的辅助措施。学校建立了一套校园网络安全系统是必要的。本文从对校园网的现状分析了可能面临的威胁,从计算机的安全策略找出解决方案既用校园网络安全管理加防火墙加设计的校园网络安全系统。通过以下三个步骤来完成校园网络安全系统:1、建设规划;2、技术支持;3、组建方案。关键词:网络;安全;设计宿州学院毕业论文(设计)ABSTRACTABSTRACTNetworksecurityistheessenceofthesafetyofnetworkinformation,includinginformationofconfidentiality,integrity,andavailability,authenticityandcontrollableetc,itisthroughthenetworkinformationstorage,transportanduseprocess.Campusnetworksecuritymanagementisinanti-virussoftware,afirewallorintelligencegateway,etc,thedefensesystemtopreventfromoutsidethecampus.Afirewallisafirmbetweeninnerandouternetsecuritybarrier.Safetymanagementisthebasisofnetworksecurityandsafetytechnologyistheauxiliarymeasureswithsafetymanagement.Theschoolhasestablishedasetofcampusnetworksecuritysystemisnecessary.Basedontheanalysisofthestatusofthenetworkcouldfacethreats,fromthecomputersecuritystrategytofindsolutionsinthecampusnetworksecuritymanagementisdesignedwiththecampusnetworkfirewallsecuritysystem.Throughthreestepstocompletethecampusnetworksecuritysystem:1,theconstructionplan.2andtechnicalsupport.3andconstructionscheme.Keyword:Network,Safe;Design宿州学院毕业论文(设计)目录目录绪论.....................................错误!未定义书签。1.校园网络安全..............................错误!未定义书签。1.1校园网概述........................................错误!未定义书签。1.2校园网络安全概述.................................................31.3校园网络安全现状分析.............................................31.4校园网络安全威胁................................................52.校园网络安全措施..........................................82.1校园网络安全管理.................................................82.2校园网络安全措施.................................................93.校园网络安全系统设计......................................113.1校园网建设需求分析..............................................113.1.1需求分析....................................................113.1.2关键设备....................................................123.1.3校园网络拓扑................................................133.2技术方案........................................................133.2.1校园网的建设规划............................................133.2.2组网技术....................................................163.2.3网络操作系统................................................183.2.4INTERNET接入技术...........................................183.2.5防火墙技术..................................................193.2.6建网方案....................................................193.3校园网的运行....................................................233.3.1校园网的应用................................................233.3.2校园网的管理................................................23总结....................................................25参考文献....................................................26致谢....................................................27宿州学院毕业论文(设计)绪论-1-绪论随着网络的高速发展,网络的安全问题日益突出,近年来,黑客攻击、网络病毒等屡屡曝光,国家相关部门也一再三令五申要求切实做好网络安全建设和管理工作。但是在高校网络建设的过程中,由于对技术的偏好和运营意识的不足,普遍都存在“重技术、轻安全、轻管理”的倾向,随着网络规模的急剧膨胀,网络用户的快速增长,关键性应用的普及和深入,校园网从早先教育、科研的试验网的角色已经转变成教育、科研和服务并重的带有运营性质的网络,校园网在学校的信息化建设中已经在扮演了至关重要的角色,作为数字化信息的最重要传输载体,如何保证校园网络能正常的运行不受各种网络黑客的侵害就成为各个高校不可回避的一个紧迫问题。随着教育信息化的不断推进,各高等院校都相继建成了自己的校园网络并连入互联网,校园网在学校的信息化建设中扮演了至关重要的角色。但必须看到,随着校园网络规模的急剧膨胀,网络用户的快速增长,尤其是校园网络所面对的使用群体的特殊性(拥有一定的网络知识、具备强烈的好奇心和求知欲、法律纪律意识却相对淡漠),如何保证校园网络能正常的运行不受各种网络黑客的侵害就成为各个高校不可回避的一个紧迫问题,解决网络安全问题刻不容缓。宿州学院毕业论文(设计)1.校园网络安全-2-1.校园网络安全网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。网络的生命在于其安全性。因此,在现有的技术条件下,如何构建相对可靠的校园网络安全体系,就成了校园网络管理人员的一个重要课题。网络的发展极大地改变了人们的生活和工作方式,Internet更是给人们带来了无尽的便捷。我们的教育也正朝着信息化、网络化发展,随着“校校通”工程的深入开展,许多学校都投资建设了校园网络并投入使用。校园网络在我们的校园管理、日常教学等方面正扮演着越来越重要的角色。但是,在我们惊叹于网络的强大功能时,还应当清醒地看到,网络世界并不是一方净土。“网络天空(Worm.Netsky)”、“高波(Worm.Agobot)”、“爱情后门(Worm.Lovgate)”及“震荡波(Worm.Sasser)”等病毒,使人们更加深刻的认识到了网络安全的重要性。因此,在现有的技术条件下,如何构建相对可靠的校园网络安全体系,就成了校园网络管理人员的一个重要课题。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。1.1校园网概述信息技术已引起了全面而深刻的社会变革,为此,世界各国政府都对教育的发展给予了前所未有的关注,把信息化教育放到重要的位置上,纷纷提出了本国的信息化教育规划。是否在学校采用最先进的信息和传播技术是一个有决定性意义的问题,而且十分重要的是,学校应该处于影响整个社会深刻变革的中心地位。因此校园网信息系统的建设,是非常必要的,也是可行的。主要表现在:1、当前校园网信息系统已经发展到了与校际互联、国际互联、静态资源共享、动态信息发布、远程教学和协作工作的阶段,发展对学校教育现代化的建设提出了越来越高的要求。2、教育信息量的不断增多,使各级各类学校、家庭和教育管理部门对教育信息计算机管理和教育信息服务的要求越来越强烈。3、我国各级教育研究部门、软件开发单位、教学设备供应商和各级学校不断开发提供了各种在网络上运行的软件及多媒体系统,并且越来越形象化、实用化,迫宿州学院毕业论文(设计)1.校园网络安全-3-切需要网络环境。4、现代教育改革的需要。5、计算机技术的飞速发展,使相应产品价格不断下降;同时人们的认识水平和经济实力不断提高。大量计算机进入学校和家庭,使得计算机用于教育信息管理和信息服务是完全可行的。[1]1.2校园网络安全概述自信息系统开始运行以来就存在信息系统安全问题,通过网络远程访问而构成的安全威胁成为日益受到严重关注的问题。根据美国FBI的调查,美国每年因为网络安全造成的经济损失超过170亿美元。由于校园网络内运行的主要是多种网络协议,而这些网络协议并非专为安全通讯而设计。所以,校园网络可能存在的安全威胁来自以下方面:1.操作系统的安全性,目前流行的许多操作系统均存在网络安全漏洞,如UNIX服务器,NT服务器及Windows桌面PC;2.防火墙的安全性,防火墙产品自身是否安全,是否设置错误,需要经过检验;3.来自内部网用户的安全威胁;4.缺乏有效的手段监视、评估网络系统的安全性;5.采用的TCP/IP协议族软件,本身缺乏安全性;6.应用服务的安全,许多应用服务系统在访问控制及安全通讯方面考虑较少,并且,如果系统设置错误,很容易造成损失。1.3校园