- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络工程专业本科毕业论文.
鲁东大学成人高等教育
毕业设计(论文)
题 目: 局域网安全研究
教学单位: 济南聚贤学校
年级专业: 2014级 网络工程
学生姓名: **** 学 号:
指导教师: 职 称:
鲁东大学继续教育学院
论文完成时间: 2015 年 6 月 15 日
论文内容提要:
摘 要:随着计算机网络的不断发展和普及,计算机网络带来了无穷的资源,但随之而来的网络安全问题也显得尤为重要。安全是网络运行的前提,网络安全不仅仅是单点的安全,而是整个信息网络的安全,需要从多方进行立体的防护。文中就局域网网络安全的当前形式及面临的各种威胁,网络安全防范措施、技术,阐述了局域网网络安全当前在我们生活中的重要性。
关键词:
目 录
第一章 网络安全 1
第一节 网络安全的定义 1
第二节 局域网安全威胁及安全攻击 1
一 局域网安全威胁 1
二 安全攻击 2
第三节 局域网当前形式及面临的问题 4
第二章 网络安全的防护措施 6
第一节 网络体系结构 6
一 网络层次结构 6
二 服务、接口和协议 6
三 网络参考模型 7
第二节 网络安全模型 11
第三节 局域网安全防范措施 13
一 防火墙系统 13
二 入侵检测系统 16
第三章 基于某学校网络安全的研究 17
第一节 校园网络安全防范体系的建立 17
一 校园网络安全策略概述 17
二 对于校园网的解决方案 17
第二节 某校网络安全设计方案 20
一 网络安全设计原则 20
二 网络安全建设方案 20
结束语 22
致谢: 23
参考文献: 24
第一章 网络安全
随着Internet的兴起,网络安全问题越来越引起人们的关注,采取安全技术来防止对数据的破坏已成为网络应用中的当务之急。
网络安全的定义
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全从其本质上来讲就是网络上的信息安全。局域网是与Inernet互连的。由于Internet的开放性、国际性与自由性,局域网将面临更加严重的安全威胁。如果局域网与外部网络间没有采取一定的安全防护措施,很容易遭到来自Interne黑客的各种攻击。他们可以通过嗅探程序来探测、扫描网络及操作系统存在的安全漏洞,如网络I P 地址、应用操作系统的类型、开放的T C P 端口号、系统用来保存用户名和口令等安全信息的关键文件等,并通过相应攻击程序进行攻击。他们还可以通过网络监听等手段获得内部网用户的用户名、口令等信息,进而假冒内部合法身份进行非法登录,窃取内部网络中重要信息。还能通过发送大量数据包对网络服务器进行攻击,使得服务器超负荷工作导致拒绝服务,甚至使系统瘫痪。内部人员把内部网络结构、管理员口令以及系统的一些重要信息给外人带来信息泄漏;内部职工有的可能熟悉服务器、小程序、脚本和系统的弱点,利用网络开些小玩笑,甚至搞破坏。如,泄漏至关重要的信息、错误地进入数据库、删除数据等,这都将给网络造成极大的安全威胁。?或未及时更新防病毒软件的病毒库而造成计算机病毒的入侵。许多网络寄生犯罪软件的攻击,正是利用了用户的这个弱点。寄生软件可以修改磁盘上现有的软件,在自己寄生的文件中注入新的代码。最近几年,随着犯罪软件(Crime Software)汹涌而至,寄生软件已退居幕后,成为犯罪软件的助手。
二 安全攻击
安全攻击是安全威胁的具体体现,他主要包括以下几种类型:被动攻击、主动攻击、物理临近攻击和分发攻击[2]。
(一)被动攻击
被动攻击的主要目标是被动检视公共媒体上传送的信息。抵抗这类攻击的对策是使用虚拟专用网(VPN)。表1.1列举了一些特定的被动攻击。
攻击 描述 检视明文 检视网络的攻击者获取未加保护措施的用户信息或数据 解密加密不善的通信数据 公共域中已具备密码分析能力 口令嗅探 这类攻击包括使用协议分析工具捕获用于未授权使用的口令 通信量分析 即使不解密下层信息,外部通信模式的观察也能给对手提供关键信息。如通信模式的改变可以暗示紧急行动 表1.1 特定的被动攻击举例
(二)主动攻击
主动攻击的主要目标是企图避开或打破安全防护、引入恶意代码(如计算机病毒)以及转换数据或系统的完整性。典型对策包括增强的区域边界保护(如防火墙和边界护卫)、基于身份认证的访问控制、受保护的远程访问、质量安全管理、自动病毒检测工具
您可能关注的文档
最近下载
- 6.3 细胞的衰老和死亡课件-高一上学期生物人教版必修1.pptx VIP
- 兄弟DCP8080DN DCP8085DN MFC8480DN 8880DN 8890DW英文维修手册.pdf VIP
- 英语人教版七年级下册阅读课课件.ppt VIP
- 沥青路面施工质量控制与评定.ppt VIP
- 报联商有效沟通.pptx VIP
- 吊装作业考试试题及答案.docx VIP
- 20ZJ401 楼梯栏杆建筑工程图集.docx VIP
- 《中国传统园林建筑》课件.ppt VIP
- 2023年注册土木工程师(水利水电工程)复习资料题库.pdf VIP
- 标准图集-14J938-抗爆、泄爆门窗及屋盖、墙体建筑构造.pdf VIP
文档评论(0)