




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、畢業(yè)論文(設(shè)計)畢業(yè)論文(設(shè)計) (校園網(wǎng)絡(luò)安全隱患及防御措施) 姓 名: 學(xué) 號: 系 別: 專 業(yè): 計算機(jī)教育 年 級: 2007 級 指導(dǎo)教師: 2011 年 10 月 30 日 目 錄 1.1.引言引言 .1 1 2.2. 校園網(wǎng)絡(luò)安全現(xiàn)狀分析校園網(wǎng)絡(luò)安全現(xiàn)狀分析 .1 1 3.3. 校園網(wǎng)絡(luò)中校園網(wǎng)絡(luò)中存存在的主要安全隱患在的主要安全隱患 .1 1 3.13.1 病毒與攻擊病毒與攻擊 .1 3.23.2 不良信息的傳播不良信息的傳播 .2 3.33.3 系統(tǒng)、軟件漏洞威脅系統(tǒng)、軟件漏洞威脅 .2 3.43.4 設(shè)備物理及配置的安全設(shè)備物理及配置的安全 .2 3.53.5 攻擊無線網(wǎng)
2、絡(luò)攻擊無線網(wǎng)絡(luò) .2 3.63.6 大量的垃圾郵件大量的垃圾郵件 .2 4.4. 校園網(wǎng)絡(luò)安全的防御措施校園網(wǎng)絡(luò)安全的防御措施 .2 2 4.14.1 安裝防毒、殺毒軟件安裝防毒、殺毒軟件 .2 4.24.2 構(gòu)建防火墻系統(tǒng)構(gòu)建防火墻系統(tǒng) .2 4.34.3 及時更新補(bǔ)丁程序及時更新補(bǔ)丁程序 .3 4.44.4 VLANVLAN 劃分劃分 .3 4.54.5 建立入侵檢測系統(tǒng)建立入侵檢測系統(tǒng) .3 4.64.6 增強(qiáng)師生的網(wǎng)絡(luò)安全意識增強(qiáng)師生的網(wǎng)絡(luò)安全意識 .4 4.74.7 時常對系統(tǒng)、數(shù)據(jù)進(jìn)行備份時常對系統(tǒng)、數(shù)據(jù)進(jìn)行備份 .4 5.5. 結(jié)束語結(jié)束語 .4 4 校園網(wǎng)絡(luò)安全隱患及防御措施
3、摘 要:隨著互聯(lián)網(wǎng)技術(shù)的迅速發(fā)展以及在學(xué)校的廣泛應(yīng)用。校園網(wǎng)絡(luò)因其需提供開放式的網(wǎng)絡(luò)資源,校 園信息及網(wǎng)絡(luò)的安全就面臨著許多威脅和其所存在的安全隱患,對常見的網(wǎng)絡(luò)攻擊與防御措施進(jìn)行描述, 本文分析了校園網(wǎng)絡(luò)安全所面臨的主要威脅,就這些威脅探討出一些防御的各項措施。 關(guān)鍵詞:校園網(wǎng)絡(luò);安全隱患;主要威脅;防御措施 1.1.引言引言 隨著互聯(lián)網(wǎng)技術(shù)的普及,學(xué)校教育信息化也高速發(fā)展,使得校園網(wǎng)的網(wǎng)絡(luò)安全問題越來 越突出。校園網(wǎng)是當(dāng)代高校最重要基礎(chǔ)設(shè)施之一,是提升學(xué)校的教學(xué)質(zhì)量、科研、服務(wù)、文 化娛樂、加強(qiáng)對外交流等服務(wù)的特殊支撐平臺,校園網(wǎng)的網(wǎng)絡(luò)安全狀況,直接影響著學(xué)校的 教學(xué)活動。 維護(hù)網(wǎng)絡(luò)安全就
4、像保護(hù)自己的家,沒有人會在門上裝八道鎖,卻不關(guān)窗戶。本文從校園 網(wǎng)絡(luò)安全現(xiàn)狀方面進(jìn)行分析,針對每一個可能遭侵入的地方與存在的安全隱患,進(jìn)行一系列 的防御措施。 2.2. 校園網(wǎng)絡(luò)安全現(xiàn)狀分析校園網(wǎng)絡(luò)安全現(xiàn)狀分析 所謂校園網(wǎng)絡(luò)安全是指學(xué)校網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶 然的因素或者惡意的攻擊而遭到破壞、更改、泄漏,確保系統(tǒng)能連續(xù)、可靠、正常地運行, 網(wǎng)絡(luò)服務(wù)不中斷。1這就需要我們建立一套實際可行的校園網(wǎng)絡(luò)安全體系來保障校園網(wǎng)絡(luò)安 全穩(wěn)定地運行。 校園的網(wǎng)絡(luò)跟一般的企業(yè)單位的網(wǎng)絡(luò)是不同的,校園網(wǎng)絡(luò)安全問題不僅是來自于外網(wǎng), 更大的安全威脅是來自于校園內(nèi)部。 (一) 、大多數(shù)學(xué)
5、校在組建校園網(wǎng)絡(luò)時,總是重視網(wǎng)絡(luò)建設(shè)把經(jīng)費花在急于解決的問題上, 而忽略了網(wǎng)絡(luò)的安全問題。導(dǎo)致原先的舊設(shè)備不能及時的更新或者只是對一些設(shè)備進(jìn)行更新, 軟硬件安全設(shè)施不足,網(wǎng)絡(luò)實體安全不足等。 (二) 、使用群體又大多數(shù)都是非計算機(jī)本專業(yè)的在校師生,對安全防御工作的知識還是 很薄弱的。通常我們使用校園網(wǎng)絡(luò)的時候,很容易隨意點擊來歷不明的 Email、打開網(wǎng)頁鏈 接、下載未經(jīng)無毒驗證的軟件,隨意用 U 盤、手機(jī)、移動硬盤等而沒有采取防護(hù)的措施,若 將攜帶有病毒的移動存取設(shè)備插入校園網(wǎng)絡(luò)中的電腦,感染上病毒,就很有可能使得校園網(wǎng) 內(nèi)病毒泛濫,嚴(yán)重可導(dǎo)致整個校園網(wǎng)絡(luò)癱瘓。 (三) 、大多數(shù)學(xué)校使用的計
6、算機(jī)系統(tǒng)的軟件都是盜版的,導(dǎo)致操作系統(tǒng)的漏洞很多,正 是由于這些漏洞,使得校園網(wǎng)絡(luò)的安全情勢日益嚴(yán)重。 3.3. 校園網(wǎng)絡(luò)中存在的主要安全隱患校園網(wǎng)絡(luò)中存在的主要安全隱患 3.13.1 病毒與攻擊病毒與攻擊 計算機(jī)病毒(Computer Virus)在中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例中被 明確定義,病毒指“編制者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算 機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼” 。 2校園網(wǎng)絡(luò)與 Internet 相連, 就能容易受到攻擊,病毒會使用各種手法讓受害者無法察覺,設(shè)置躲避防毒軟件的監(jiān)視。電 腦病毒傳染主要有三個途徑: 1.從受感染
7、的移動式存儲設(shè)備如 U 盤、光盤、移動硬盤傳染給其它的電腦; 2.電子郵件的附件傳染,這類的病毒常利用受害者的通訊錄傳送病毒給更多的潛在受害 者; 3.附著在別的正常軟件上,尤其越來越多人肆意的從網(wǎng)絡(luò)上下載軟件,卻從沒驗證過軟 件是否已經(jīng)受到病毒的感染。 3.23.2 不良信息的傳播不良信息的傳播 目前互聯(lián)網(wǎng)上的不良信息傳播是借助于一定網(wǎng)絡(luò)信息技術(shù)手段實現(xiàn)的,不法網(wǎng)站利用極 其隱蔽的手段在網(wǎng)上散播帶有淫穢色情和大量低俗不良信息長期在網(wǎng)上傳播、擴(kuò)散色情、暴 力等內(nèi)容,部分的學(xué)生正處于成長期,不健康內(nèi)容會對他們的成長產(chǎn)生不利的影響,而校園 里的不良信息傳播大多數(shù)是因為一些學(xué)生處于好奇的心理或者是無
8、意間點擊瀏覽這些網(wǎng)站, 互相傳播,嚴(yán)重污染了校園網(wǎng)絡(luò)環(huán)境、敗壞了社會風(fēng)氣、損害了廣大學(xué)生身心健康。3 3.33.3 系統(tǒng)、軟件漏洞威脅系統(tǒng)、軟件漏洞威脅 校園網(wǎng)絡(luò)內(nèi)包含了各種的服務(wù)器和服務(wù)器終端設(shè)備,以及運行的操作系統(tǒng)、應(yīng)用軟件等 都存在不同程度的系統(tǒng)、軟件漏洞,正因為這些缺陷或錯誤會被不法者或者電腦黑客利用, 從而竊取資料、篡改資料、或使別人無法取得資料,甚至破壞整個校園網(wǎng)絡(luò)的系統(tǒng)。 3.43.4 設(shè)備物理及配置的安全設(shè)備物理及配置的安全 校園網(wǎng)絡(luò)的組件如路由器、交換機(jī)、防火墻、服務(wù)器等硬件設(shè)備容易遭受自然災(zāi)害、人 為破壞等攻擊。大多數(shù)校園網(wǎng)絡(luò)設(shè)備的環(huán)境沒有具體做到防火、防靜電、適當(dāng)?shù)耐L(fēng)和
9、環(huán)境 溫度的控制,往往都是機(jī)房布線雜亂無章,容易受到不必要的破壞,中心機(jī)房的環(huán)境、物理 安全也是一種威脅。 3.53.5 攻擊無線網(wǎng)絡(luò)攻擊無線網(wǎng)絡(luò) 現(xiàn)在隨著無線網(wǎng)絡(luò)接入的迅速發(fā)展,很多學(xué)校也搭建 WLAN 的服務(wù),無線網(wǎng)絡(luò)最基本的問 題是竊聽攻擊,任何在射頻范圍內(nèi)的通訊設(shè)備或計算機(jī)都可以接受到訊號。而許多的無線網(wǎng) 絡(luò)都沒有通過校園網(wǎng)絡(luò)的防火墻直接連接到外部網(wǎng)絡(luò),也沒有啟動基本的安全設(shè)定,因此被 竊聽的資料是以明碼傳輸?shù)摹?3.63.6 大量的垃圾郵件大量的垃圾郵件 目前很多學(xué)校都建立了電子郵件的服務(wù)器為校園網(wǎng)絡(luò)的用戶提供郵件服務(wù),校園網(wǎng)絡(luò)中 大部分的教師、學(xué)生上網(wǎng)后的第一件事就是查電子郵件,以
10、至于與外界的頻繁 Email 聯(lián)系, 由于郵件過濾軟件的缺乏和沒有明文的限制郵件轉(zhuǎn)發(fā)的規(guī)定,使得很多垃圾郵件攻擊郵件服 務(wù)器,垃圾郵件對校園網(wǎng)絡(luò)的破壞性很強(qiáng)大,同時也是網(wǎng)絡(luò)病毒、攻擊和不良信息傳播的重 要途徑之一。 4.4. 校園網(wǎng)絡(luò)安全的防御措施校園網(wǎng)絡(luò)安全的防御措施 4.14.1 安裝防毒、殺毒軟件安裝防毒、殺毒軟件 校園網(wǎng)更適用網(wǎng)絡(luò)版防毒軟件。因為網(wǎng)絡(luò)版防毒軟件的管理功能更強(qiáng)大,校園網(wǎng)的管理 員只要及時在服務(wù)器端進(jìn)行升級,客戶端啟動后就可自動升級,網(wǎng)絡(luò)管理員還可對所有安裝 客戶端的計算機(jī)進(jìn)行病毒監(jiān)控、遠(yuǎn)程殺毒,及時了解校園網(wǎng)中的病毒疫情。4 安裝使用帶有主動防御的殺毒軟件,對病毒進(jìn)行定期
11、的掃描檢查,及時升級殺毒軟件病 毒庫,如:瑞星殺毒軟件網(wǎng)絡(luò)版、卡巴斯基、360 殺毒 4.24.2 構(gòu)建防火墻系統(tǒng)構(gòu)建防火墻系統(tǒng) 防火墻(Firewall)是網(wǎng)絡(luò)安全上一個重要組件,也是屬于第一線的網(wǎng)絡(luò)防御,大多安 裝于邊界路由器之后,功能是將一個網(wǎng)絡(luò)與另一網(wǎng)絡(luò)隔開,經(jīng)設(shè)定來限制外網(wǎng)和內(nèi)網(wǎng)信息的 進(jìn)出權(quán)限。最基本的防火墻是運作在網(wǎng)絡(luò)層的封包過濾器,過濾經(jīng)過的數(shù)據(jù)包,決定是否將 數(shù)據(jù)包轉(zhuǎn)發(fā)到目的地,使它在 TCP/IP 上的弱點不會遭人利用,如 Windows XP 與 Vista 操作 系統(tǒng)都有自帶的防火墻。但防火墻本身也可能是受攻擊的目標(biāo),因此要正確的設(shè)定并下載需 要的補(bǔ)丁。 4.34.3
12、及時更新補(bǔ)丁程序及時更新補(bǔ)丁程序 安裝更新補(bǔ)丁是操作系統(tǒng)與應(yīng)用程序最通用的弱點補(bǔ)強(qiáng)方法,以 Windows 2000 為例,微 軟在三年內(nèi)就發(fā)行了四個完整的補(bǔ)丁包,由此可見一個操作系統(tǒng)推出之后仍會有許多需要補(bǔ) 強(qiáng)之處,不能不謹(jǐn)慎,因大多數(shù)病毒和黑客也都是通過系統(tǒng)的漏洞潛入進(jìn)電腦的,08 年的 時候大量盜版用戶為了躲避微軟的正版驗證,關(guān)閉了系統(tǒng)自動更新功能,這就無疑讓黑客利 用 MS08-067 漏洞進(jìn)行攻擊提供可乘之機(jī)。所以建議使用正版微軟用戶注意更新微軟所提供 的安全補(bǔ)丁,以防范未然。而盜版的用戶可以安裝金山清理專家等能提供微軟補(bǔ)丁下載的第 三方工具。 利用 360 衛(wèi)士,可以進(jìn)行打補(bǔ)丁、漏
13、洞掃描: 圖:4-1 360 安全衛(wèi)士修復(fù)漏洞界面 4.44.4 VLANVLAN 劃分劃分 VLAN(Virtual Local Area Network)即虛擬局域網(wǎng),是一種通過將局域網(wǎng)內(nèi)的設(shè)備邏 輯地而不是物理地劃分成一個個網(wǎng)段從而實現(xiàn)虛擬工作組的新興技術(shù)。5目前絕大多數(shù)的網(wǎng) 絡(luò)攻擊都是源自于校園的內(nèi)網(wǎng),針對這樣的情況,我們可以根據(jù)學(xué)校已有各個部門、地理位 置等方面的需求合理利用 VLAN 劃分,可將整個校園網(wǎng)絡(luò)劃分成幾個不同的子網(wǎng),依不同的 區(qū)域分別進(jìn)行管理和配置。使用 VLAN 劃分也可以防止各個用戶之間隨意訪問資源的問題。 以我校網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)分布為例: 圖:4-2 校園拓?fù)浣Y(jié)構(gòu)圖(
14、依照 VLAN 劃分) 4.54.5 建立入侵檢測系統(tǒng)建立入侵檢測系統(tǒng) 入侵檢測系統(tǒng)(Intrusion detection systems,簡稱 IDS)可以即時監(jiān)視系統(tǒng)或網(wǎng)絡(luò), 并檢測可能的入侵攻擊時發(fā)出警報或者采取積極主動的反應(yīng)措施的網(wǎng)絡(luò)安全設(shè)備,它能收集 入侵攻擊的相關(guān)信息,并且記錄事件,是對防火墻有益的輔助,一種積極主動的安全防護(hù)技 術(shù)。6校園網(wǎng)絡(luò)采用這種技術(shù),可以在校園網(wǎng)絡(luò)系統(tǒng)受到威脅之前攔截、實時監(jiān)視系統(tǒng)能發(fā) 現(xiàn)情況并發(fā)出警告,從而大大提高了校園網(wǎng)絡(luò)的安全性。入侵檢測系統(tǒng)常與防火墻搭配使用, 可以檢查系統(tǒng)記錄與可疑的行徑,進(jìn)而采取必要的防御措施。 4.64.6 增強(qiáng)師生的網(wǎng)絡(luò)安全
15、意識增強(qiáng)師生的網(wǎng)絡(luò)安全意識 由于使用者對于網(wǎng)絡(luò)安全的意識淡薄,要通過教育訓(xùn)練建立大家對網(wǎng)絡(luò)安全意識的認(rèn)知, 為了可以使其了解網(wǎng)絡(luò)安全的危害性和緊迫性,學(xué)??梢匝堄嬎銠C(jī)專業(yè)教師或人員開一節(jié) 講座,講解一下一些基本的網(wǎng)絡(luò)的安全防范技能。同時也可制定一些機(jī)房制度,如:所有電 子郵件附件都要先存入本地磁盤并通過掃描后方可打開。不隨意打開可疑之郵件或附件,不 隨意瀏覽任何可能含惡意內(nèi)容的網(wǎng)站。 4.74.7 時常對系統(tǒng)、數(shù)據(jù)進(jìn)行備份時常對系統(tǒng)、數(shù)據(jù)進(jìn)行備份 雖說具備了各種防御措施,但一些生活中的突發(fā)事件仍會給校園網(wǎng)絡(luò)安全帶來無法估量 的災(zāi)難,所以管理人員要定期進(jìn)行各種系統(tǒng)、數(shù)據(jù)、應(yīng)用軟件的備份工作,以
16、防止因受到病 毒與惡意攻擊而導(dǎo)致的重要數(shù)據(jù)被篡改和竊取,要經(jīng)常查看故障情況、入侵檢測的日志及維 修記錄等。 對系統(tǒng)、數(shù)據(jù)備份的工具及方法: 1.光盤:容量大、便于保管和攜帶,安全性較高; 2.移動硬盤:容量大、便于移動作業(yè); 3.本地硬盤:可以在本地硬盤上建立一個占總?cè)萘?20%左右的分區(qū)用于備份文件,備份、 還原都很方便,效率最高、速度最快、單位容量/價格比最高。其弊端是這個分區(qū)無法從電 腦系統(tǒng)中分離出去,備份文件仍處于 CIH 等極具破壞力的病毒控制之下。對此,您可以用文 檔壓縮備份、建立多級目錄、隱藏文件等方法緩解潛在的危險。7 5.5. 結(jié)束語結(jié)束語 校園網(wǎng)絡(luò)安全其實是一項涉及面廣、知
17、識需求量大、比較復(fù)雜的系統(tǒng)工程,網(wǎng)絡(luò)所處的 自然環(huán)境、網(wǎng)絡(luò)所需要的一切軟硬件設(shè)備都必須又一定的安全策略來建設(shè),從建設(shè)網(wǎng)絡(luò)初步 階段開始就與網(wǎng)絡(luò)安全密不可分,從原先存在的安全隱患到運用多項防御措施,使之趨向于 安全穩(wěn)定的網(wǎng)絡(luò)體系。通過這次以校園網(wǎng)為基礎(chǔ)的網(wǎng)絡(luò)安全隱患與防御的過程,使我對網(wǎng)絡(luò) 安全有了更充分的認(rèn)識,動手能力也取得了很大的提高。 參考文獻(xiàn) 1李紅映高校校園網(wǎng)絡(luò)安全實踐談?wù)憬謱W(xué)院校園網(wǎng)絡(luò)安全建設(shè)J電腦知識與技術(shù)(學(xué)術(shù)交流) ,2007,4(20):336-337 2李潔淺析計算機(jī)病毒及防范N內(nèi)江職業(yè)技術(shù)學(xué)院學(xué)報,2010, (2):54-56 3楊晉校園網(wǎng)不良信息屏蔽措施研究J教學(xué)與管理(理論版) ,2009, (9) 4楊亞莉中國信息界淺談校園網(wǎng)絡(luò)安全J實踐與應(yīng)用,2011,1(165):45-46 5VLAN 虛擬局域網(wǎng)EB/OL 6潘天佑資訊安全概論與實務(wù)M臺北:201010-2 7數(shù)據(jù)備份
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五工傷私了賠償協(xié)議范本深度修訂
- 2025年度物業(yè)賠償業(yè)主公共區(qū)域設(shè)施損壞協(xié)議書
- 二零二五年度自媒體平臺內(nèi)容創(chuàng)作者扶持計劃合作協(xié)議
- 2025年度汽車抵押貸款利息調(diào)整合同
- 二零二五年度診所合伙人投資合作與權(quán)益保障協(xié)議
- 二零二五年度餐飲店面租賃合同含節(jié)假日特色活動策劃
- 鼎捷E10-6.0培訓(xùn)教材-質(zhì)量管理
- 《物流系統(tǒng)分析》課件 項目二任務(wù)三 了解物流需求預(yù)測
- 2025年蚌埠道路客貨運輸從業(yè)資格證模擬考試下載
- 2025年濟(jì)南貨運從業(yè)資格證考試題答案
- 藍(lán)色卡通風(fēng)好書推薦教育PPT模板
- 《納米復(fù)合材料》第2章 納米復(fù)合材料概論
- 建設(shè)工程圍擋標(biāo)準(zhǔn)化管理圖集(2022年版)
- 宮頸癌HPV疫苗知識培訓(xùn)(課堂PPT)
- 2019版外研社高中英語必選擇性必修一單詞表
- 建設(shè)工程綠色施工圍蔽指導(dǎo)圖集
- 班主任培訓(xùn)-家校溝通課件
- 河南省縣普通高中學(xué)生學(xué)籍卡片
- 中級Java軟件開發(fā)工程師筆試題(附答案)
- 高一物理必修一加速度(課堂PPT)
- 難免壓瘡申報表
評論
0/150
提交評論