- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
攻擊防火墙的技术
- PAGE 1 -
材料类型
归档日期
平顶山学院软件学院
网 络 安 全 课 程 学 期 论 文
课题名称:局域网安全的解决办法
专业名称:计算机网络技术
年 级:06级
姓 名:王红娜
学 号:062350534
指导老师:杨照峰 四号字,宋体
四号字,宋体
2011 年 月 日
内容摘要
随着Internet的不断发展,很多小型企业纷纷组建了自己的局域网,然而安全性却成了大家所共同关注的问题。安全也是网络互联技术中最关键的问题。本文分析了网络存在的不安全的因素,并通过在局域中进行网络分段,在内部网络和外部网络之间添加防火墙等来防范黑客的攻击和病毒的侵袭。
关键词关键词至少3个
关键词至少3个
网络安全
网络分段
防火墙技术
局域网安全的解决办法标题小三,加粗,宋体
标题小三,加粗,宋体
随着网络的迅速发展,网络的安全性显得非常重要,这是因为怀有恶意的攻击者窃取、修改网络上传输的信息,通过网络非法进入远程主机,获取储存在主机上的机密信息,或占用网络资源,阻止其他用户使用等。然而,网络作为开放的信息系统必然存在众多潜在的安全正文宋体,四号字,1.5倍行间距,首行缩进隐患,因此,网络的安全是非常重要的。接下来先让我们了解一下网络的不安全因素,然后看一下网络分段和防火墙技术。
正文宋体,四号字,1.5倍行间距,首行缩进
一、网络不安全因素小标题,宋体四号字,加粗
小标题,宋体四号字,加粗
提起计算机病毒相信大家都不会感到陌生,它可以使我们的计算机系统崩溃,自1986年第一例病毒出现开始,全世界几乎年年都有重大病毒事件发生,其频率和数量都呈现连年上升的趋势。从20世纪90年代Internet问世之后,黑客相继出现,干扰、窃密、攻击等事件几乎每时每刻都在发生。同时让网络上的信息时时刻刻都处在不安全的环境下,那么到底网络存在哪些不安全的因素呢?
网络的不安全因素主要有:
(1)网络资源的共享性。资源共享是计算机网络应用的主要目的,但这为系统安全的攻击者利用“共享的资源”进行破坏提供了机会,使攻击者很容易获取网络数据包。
(2)网络的开放性。网上的任何一个用户都能很方便访问Internet上的资源,很容易获取到一个 HYPERLINK /company/ 企业、单位以及个人的敏感性信息。
(3)网络操作系统的漏洞。网络操作系统是网络协议和网络服务得以实现的最终载体之一,它不仅负责网络硬件设备的接口封装,同时还提供网络通信所需要的各种协议和服务的程序实现。由于网络协议实现的复杂性,决定了操作系统必然存在各种实现过程所带来的缺陷和漏洞。
(4)网络系统设计的缺陷。网络设计是指拓扑结构的设计和各种网络设备的选择等。网络设备、网络协议、网络操作系统等都会直接带来安全隐患。合理的网络设计在节约资源的情况下,还可以提供较好的安全性。不合理的网络设计则会成为网络的安全威胁。
(5)恶意攻击。就是人们常见的黑客攻击及网络病毒,是最难防范的网络安全威胁。随着电脑 HYPERLINK /jiaoyu/ 教育的大众化,这类攻击也是越来越多, HYPERLINK / 影响越来越大。
二、局域网的解决办法
目前的局域网基本上都采用广播技术为基础以太网,任何两个节点之间通信数据包,不仅为这两个节点的网卡所接收,同时为处在同一以太网上的任何一个节点的网卡所截取。因此,黑客只要接入以太网上的任何一点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息,导致安全隐患的发生。为了解决以上问题我们采取以下措施:对网络进分段、用交换机代替集线器、采用虚拟局域网(VLAN)技术。
2.1网络分段
网络分段通常被认为是控制广播风暴的一种基本手段,它是保证网络安全的重要措施。它是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法侦听,网络分段可以分为物理分段与逻辑分段两种方式。物理分段是将网络从物理层和数据链路层上分为若干网段,各网段相互之间无法直接通信。逻辑分段是根据不同的应用需求将整个网络划分为若干个相互隔离的逻辑子网,各子之间必须通路由器、交换机、网关或防火墙等通讯设备的设置直行连接。逻辑分段就是我们所说的VLAN技术。
2.2以交换机代替集线器
对局域网的中心交换机进行网络分段后,以太网侦听的危险仍然存在。这是因为网络最终用户的接入往往是通过分支集线器而不是中心交换机。这样,当用户与主机进行数据通信时,两台机器之间的数据包会被同一台集线器上的其他用户所侦听。一种
您可能关注的文档
最近下载
- (新课标)人教版小学劳动教育五年级上册第一章劳动项目2《煮面条》教学设计.doc
- 副县长在县委理论学习中心组学习会上的发言(党的作风建设的重要论述).doc VIP
- 注射水纯水纯蒸汽施工方案.pdf VIP
- 2025年全国中小学校党组织书记网络培训示范班在线考试题库及答案.docx VIP
- 电力新能源知识培训课件.pptx VIP
- 电气运行、检修、事故处理、安全操作规程(电气五大规程).docx
- 《矿山隐蔽致灾因素普查规范 大纲》.doc VIP
- 新概念英语第一册 Lesson 21-22课件.ppt VIP
- 2025贵州遵义南国大数据有限公司招聘100人笔试模拟试题及答案解析.docx VIP
- 网信体系下 网络舆情应对流程指南.docx VIP
文档评论(0)