網(wǎng)絡(luò)安全需求分析報告_第1頁
網(wǎng)絡(luò)安全需求分析報告_第2頁
網(wǎng)絡(luò)安全需求分析報告_第3頁
網(wǎng)絡(luò)安全需求分析報告_第4頁
網(wǎng)絡(luò)安全需求分析報告_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

天津電子信息職業(yè)技術(shù)學(xué)院《網(wǎng)絡(luò)安全需求分析》報告報告題目:大型網(wǎng)吧網(wǎng)絡(luò)安全需求分析姓名:郭曉峰學(xué)號:08班級:網(wǎng)絡(luò)S15-4專業(yè):計算機(jī)網(wǎng)絡(luò)技術(shù)系別:網(wǎng)絡(luò)技術(shù)系指導(dǎo)教師:林俊桂摘要:隨著國內(nèi)Internet的普及和信息產(chǎn)業(yè)的深化。近幾年寬帶網(wǎng)絡(luò)的發(fā)展尤為快速。做為寬帶接入重要的客戶群體-網(wǎng)吧,每天聚集著數(shù)量眾多的網(wǎng)迷和潛在的資源。現(xiàn)在網(wǎng)吧的建設(shè)日益規(guī)?;?,高原則化,上百臺電腦的網(wǎng)吧隨處可見,網(wǎng)吧行業(yè)開始向產(chǎn)業(yè)化過渡。在將來的日子,網(wǎng)吧網(wǎng)絡(luò)安全將成為影響網(wǎng)吧生存的要素,經(jīng)營者也只有提供更加安全的服務(wù)才干獲得更大效益。因此大型網(wǎng)吧構(gòu)架網(wǎng)絡(luò)安全體系也成為重中之重,而本文就是網(wǎng)絡(luò)安全分析。重要運用防火墻技術(shù)、病毒防護(hù)等技術(shù),來實現(xiàn)大型網(wǎng)吧的網(wǎng)絡(luò)安全。核心詞:網(wǎng)絡(luò)安全,防火墻,防病毒。

目錄TOC\o"1-3"\h\u一、大型網(wǎng)吧網(wǎng)絡(luò)安全概述 11.1網(wǎng)吧網(wǎng)絡(luò)的重要安全隱患 11.2大型網(wǎng)吧網(wǎng)絡(luò)的安全誤區(qū) 1二、大型網(wǎng)吧網(wǎng)絡(luò)安全現(xiàn)狀分析 22.1網(wǎng)吧背景 22.2網(wǎng)吧安全分析 22.3網(wǎng)吧網(wǎng)絡(luò)安全需求 32.4需求分析 32.5大型網(wǎng)吧網(wǎng)絡(luò)構(gòu)造 4三、大型網(wǎng)吧網(wǎng)絡(luò)安全解決實施 43.1網(wǎng)絡(luò)大型網(wǎng)吧物理安全 43.2大型網(wǎng)吧網(wǎng)絡(luò)安全配備 53.3網(wǎng)吧的ARP欺騙病毒防備 63.4網(wǎng)吧網(wǎng)絡(luò)遭受攻擊的防備 6四、總結(jié) 7一、大型網(wǎng)吧網(wǎng)絡(luò)安全概述1.1網(wǎng)吧網(wǎng)絡(luò)的重要安全隱患現(xiàn)在網(wǎng)絡(luò)安全系統(tǒng)所要防備的不再僅是病毒感染,更多的是基于網(wǎng)絡(luò)的非法入侵、攻擊和訪問,網(wǎng)絡(luò)安全威脅的重要來源重要涉及:·病毒、木馬和惡意軟件的入侵。·網(wǎng)絡(luò)黑客的攻擊·上網(wǎng)客戶的非規(guī)范操作·網(wǎng)絡(luò)管理員的專業(yè)性·網(wǎng)民的信息失竊、虛擬貨幣丟失問題1.2大型網(wǎng)吧網(wǎng)絡(luò)的安全誤區(qū)(1)安裝防火墻就安全了防火墻重要工作都是控制存取與過濾封包,因此對DoS攻擊、非法存取與篡改封包等攻擊模式的防備極為有效,能夠提供網(wǎng)絡(luò)周邊的安全防護(hù)。但如果攻擊行為不通過防火墻,或是將應(yīng)用層的攻擊程序隱藏在正常的封包內(nèi),便力不從心了,許多防火墻只是工作在網(wǎng)絡(luò)層。防火墻的原理是“防外不防內(nèi)”,對內(nèi)部網(wǎng)絡(luò)的訪問不進(jìn)行任何阻撓。(2)安裝了最新的殺毒軟件就不怕病毒了安裝殺毒軟件的目的是為了防止病毒的入侵和查殺系統(tǒng)中已感染的計算機(jī)病毒,但這并不能確保就沒有病毒入侵了,由于殺毒軟件查殺某一病毒的能力總是滯后于該病毒的出現(xiàn)。(3)感染病毒后重啟即可網(wǎng)吧電腦是含有系統(tǒng)還原功效,在便于管理的狀況下增加了安全隱患,造成網(wǎng)吧網(wǎng)管覺得“中了病毒重啟就好了”,但是病毒能夠在網(wǎng)絡(luò)中復(fù)制,某個機(jī)器重啟,在其它機(jī)器上黑客運用病毒同樣能夠攻擊。(4)網(wǎng)關(guān)安全方法網(wǎng)吧中的網(wǎng)關(guān),并沒有什么特別安全方法,如果黑客攻擊的主機(jī)是網(wǎng)吧的服務(wù)器,而且抓取全部的數(shù)據(jù)包,那么,他就能夠懂得在這個網(wǎng)吧全部人的任何密碼了。從而很方便的進(jìn)行攻擊。

二、大型網(wǎng)吧網(wǎng)絡(luò)安全現(xiàn)狀分析2.1網(wǎng)吧背景××大型網(wǎng)吧是一家大型網(wǎng)吧,是一種重要提供互聯(lián)網(wǎng)連接服務(wù)的公共場合。網(wǎng)吧有一種局域網(wǎng),約500臺計算機(jī),主機(jī)的操作系統(tǒng)是Windows7。由于現(xiàn)有的網(wǎng)絡(luò)環(huán)境,以及保障客戶的上網(wǎng)需求。因此構(gòu)建健全的網(wǎng)絡(luò)安全體系是現(xiàn)在的計劃之一.2.2網(wǎng)吧安全分析(1)網(wǎng)絡(luò)不穩(wěn)定的問題如果網(wǎng)吧網(wǎng)絡(luò)不穩(wěn)定,經(jīng)常出現(xiàn)掉線,網(wǎng)吧的營業(yè)無法進(jìn)行。因此不穩(wěn)定是網(wǎng)吧的大敵。造成不穩(wěn)定的因素有四個:·非法數(shù)據(jù)及廣播報文耗盡設(shè)備資源造成網(wǎng)絡(luò)癱瘓·出口設(shè)備出現(xiàn)故障造成網(wǎng)吧網(wǎng)絡(luò)出口癱瘓,無法營業(yè)·某條運行商接入線路出現(xiàn)故障,造成外部網(wǎng)絡(luò)中斷,影響正常營業(yè)·網(wǎng)吧內(nèi)部或外部攻擊(2)網(wǎng)絡(luò)速度慢的問題網(wǎng)速是網(wǎng)吧盈利的重要確保。速度慢會造成顧客玩網(wǎng)游,看電影,視頻聊天出現(xiàn)卡的現(xiàn)象,速度慢的重要因素有:·電信與網(wǎng)通的互聯(lián)問題造成了網(wǎng)吧訪問某一運行商網(wǎng)站或游戲服務(wù)器時速度慢·網(wǎng)吧顧客啟動的應(yīng)用增多,出口路由器轉(zhuǎn)發(fā)性能低造成瓶頸·路由器進(jìn)行內(nèi)部顧客VLAN間的互訪,占用路由器CPU資源·網(wǎng)絡(luò)克隆,無盤工作站嚴(yán)重占用內(nèi)部網(wǎng)絡(luò)帶寬·視頻應(yīng)用不流暢,延時現(xiàn)象嚴(yán)重·BT電驢等P2P應(yīng)用占用帶寬,影響其它顧客的正常網(wǎng)絡(luò)訪問·對IP進(jìn)行限速后,帶寬在網(wǎng)吧顧客數(shù)少時被嚴(yán)重浪費(3)網(wǎng)絡(luò)安全性差的問題網(wǎng)吧出口被攻擊,網(wǎng)民帳號被盜,計費服務(wù)器被攻擊等這些不安全的因素對網(wǎng)吧會帶來嚴(yán)重的影響。安全性差的因素有:·黑客或競爭對手發(fā)動DDoS攻擊網(wǎng)吧出口路由設(shè)備,造成網(wǎng)吧長時間掉線·ARP欺騙病毒造成顧客無法上網(wǎng),以及QQ和游戲等帳號密碼被盜·計費服務(wù)器,游戲服務(wù)器被病毒攻擊造成無法計費·管理與配備難的問題·網(wǎng)吧網(wǎng)管的技術(shù)水平較低,對于傳統(tǒng)的命令行配備方式掌握程度低。另外現(xiàn)在網(wǎng)吧排查錯誤的方式都是通過插拔線,這種方式不僅工作量十分巨大,并且效率很低。網(wǎng)管需要對網(wǎng)吧的網(wǎng)絡(luò)現(xiàn)狀進(jìn)行全局的監(jiān)控。2.3網(wǎng)吧網(wǎng)絡(luò)安全需求通過對網(wǎng)絡(luò)安全的分析,找出安全隱患,確保網(wǎng)絡(luò)資源的完整性,可靠性和有效性。本網(wǎng)吧網(wǎng)絡(luò)安全構(gòu)架規(guī)定以下:·防網(wǎng)吧的網(wǎng)絡(luò)攻擊·解決網(wǎng)民的信息失竊、虛擬貨幣丟失問題·建立訪問控制·實現(xiàn)網(wǎng)絡(luò)的安全管理·加強(qiáng)網(wǎng)絡(luò)管理人員的操作規(guī)范·確??蛻艟W(wǎng)絡(luò)使用穩(wěn)定2.4需求分析通過理解××大型網(wǎng)吧的需求與現(xiàn)狀,為實現(xiàn)××大型網(wǎng)吧的網(wǎng)絡(luò)安全建設(shè),提高網(wǎng)吧網(wǎng)絡(luò)系統(tǒng)運行的穩(wěn)定性,網(wǎng)吧的網(wǎng)吧安全性,避免系統(tǒng)遭受攻擊,滿足上網(wǎng)客戶的需求。通過軟件或安全手段對網(wǎng)吧計算機(jī)加以保護(hù)。因此需要:·構(gòu)建良好的環(huán)境確保網(wǎng)吧物理設(shè)備的安全·解決ARP欺騙,保障虛擬財產(chǎn)·安裝防火墻體系·完善上網(wǎng)客戶操作原則·完善網(wǎng)吧網(wǎng)管操作原則

2.5大型網(wǎng)吧網(wǎng)絡(luò)構(gòu)造三、大型網(wǎng)吧網(wǎng)絡(luò)安全解決實施3.1網(wǎng)絡(luò)大型網(wǎng)吧物理安全大型網(wǎng)吧網(wǎng)絡(luò)中保護(hù)網(wǎng)絡(luò)設(shè)備的物理安全是其整個計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的前提,物理安全是指保護(hù)計算機(jī)網(wǎng)絡(luò)設(shè)備、設(shè)施以及其它媒體免遭地震、水災(zāi)、火災(zāi)等環(huán)境事故、人為操作失誤或多個計算機(jī)犯罪行為造成的破壞。針對網(wǎng)絡(luò)大型網(wǎng)吧的物理安全重要考慮的問題是環(huán)境、場地和設(shè)備的安全及物理訪問控制和應(yīng)急處置計劃等。物理安全在整個計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全中占有重要地位。它重要涉及下列幾個方面:(1)確保機(jī)房環(huán)境安全。信息系統(tǒng)中的計算機(jī)硬件、網(wǎng)絡(luò)設(shè)施以及運行環(huán)境是信息系統(tǒng)運行的最基本的環(huán)境。要從一下三個方面考慮:a。自然災(zāi)害、物理損壞和設(shè)備故障b。電磁輻射、乘機(jī)而入、痕跡泄漏等c。操作失誤、意外疏漏等(2)選用適宜的傳輸介質(zhì)。屏蔽式雙絞線的抗干擾能力更強(qiáng),且規(guī)定必須配有支持屏蔽功效的連接器件和規(guī)定介質(zhì)有良好的接地(最佳多處接地),對于干擾嚴(yán)重的區(qū)域應(yīng)使用屏蔽式雙絞線,并將其放在金屬管內(nèi)以增強(qiáng)抗干擾能力。(3)光纖是超長距離和高容量傳輸系統(tǒng)最有效的途徑,從傳輸特性等分析,無論何種光纖都有傳輸頻帶寬、速率高、傳輸損耗低、傳輸距離遠(yuǎn)、抗雷電和電磁的干擾性好保密性好,不易被竊聽或被截獲數(shù)據(jù)、傳輸?shù)恼`碼率很低,可靠性高,體積小和重量輕等特點。與雙絞線或同軸電纜不同的是光纖不輻射能量,能夠有效地制止竊聽。(4)確保供電安全可靠。計算機(jī)和網(wǎng)絡(luò)主干設(shè)備對交流電源的質(zhì)量規(guī)定十分嚴(yán)格,對交流電的電壓和頻率,對電源波形的正弦性,對三相電源的對稱性,對供電的持續(xù)性、可靠性穩(wěn)定性和抗干擾性等各項指標(biāo),都規(guī)定保持在允許偏差范疇內(nèi)。機(jī)房的供配電系統(tǒng)設(shè)計既要滿足設(shè)備本身運轉(zhuǎn)的規(guī)定,又要滿足網(wǎng)絡(luò)應(yīng)用的規(guī)定,必須做到確保網(wǎng)絡(luò)系統(tǒng)運行的可靠性,確保設(shè)備的設(shè)計壽命確保信息安全確保機(jī)房人員的工作環(huán)境。3.2大型網(wǎng)吧網(wǎng)絡(luò)安全配備配備防火墻。運用防火墻,在網(wǎng)絡(luò)通訊時執(zhí)行一種訪問控制尺度,允許防火墻同意訪問的人與數(shù)據(jù)進(jìn)入自己的內(nèi)部網(wǎng)絡(luò),同時將不允許的客戶與數(shù)據(jù)拒之門外,最大程度地制止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),避免他們隨意更改、移動甚至刪除網(wǎng)絡(luò)上的重要信息。防火墻是一種行之有效且應(yīng)用廣泛的網(wǎng)絡(luò)安全機(jī)制,避免Internet上的不安全因素蔓延到局域網(wǎng)內(nèi)部,因此,防火墻是網(wǎng)絡(luò)安全的重要一環(huán)。大型網(wǎng)吧網(wǎng)絡(luò)中使用建議使用的速通防火墻在這里起到下列幾個作用:(1)線路穩(wěn)定性和網(wǎng)絡(luò)安全的確保。速通防火墻支持PPPOE和DHCP客戶端,能夠?qū)崿F(xiàn)ADSL撥號等多個寬帶上網(wǎng)方式。速通防火墻的高效狀態(tài)檢測包過濾功效能夠較好地保障網(wǎng)吧內(nèi)部網(wǎng)絡(luò)和服務(wù)器的安全,阻擋黑客攻擊。同時速通防火墻支持平衡路由,能夠較好滿足大型網(wǎng)吧網(wǎng)絡(luò)對于線路備份和負(fù)載均衡的規(guī)定。(2)速通防火墻自帶的入侵檢測功效采用了基于模式匹配的入侵檢測系統(tǒng),超越了傳統(tǒng)防火墻中的基于統(tǒng)計異常的入侵檢測功效,實現(xiàn)了可擴(kuò)展的攻擊檢測庫,真正實現(xiàn)了抵抗現(xiàn)在已知的多個攻擊辦法,并通過升級入侵檢測庫的辦法,不停抵抗新的攻擊辦法。速通防火墻的入侵檢測模塊,能夠自動檢測網(wǎng)絡(luò)數(shù)據(jù)流中潛在的入侵、攻擊和濫用方式,并防火墻模塊實現(xiàn)聯(lián)動,自動調(diào)節(jié)控制規(guī)則,為整個網(wǎng)絡(luò)提供動態(tài)的網(wǎng)絡(luò)保護(hù)。速通防火墻入侵檢測模塊中包含了對網(wǎng)絡(luò)上傳輸病毒和蠕蟲的檢測,能夠在計算機(jī)病毒和蠕蟲傳輸?shù)剿拗鳈C(jī)之前檢測出來,在網(wǎng)關(guān)上避免網(wǎng)絡(luò)病毒的傳輸,防患于未然。真正實現(xiàn)了少花錢多辦事的效果(3)速通防火墻的內(nèi)容過濾功效,重要包含DNS和URL過濾功效,運用這些功效能夠較好地限制內(nèi)部客戶訪問不良站點和信息。(4)速通防火墻的網(wǎng)管功效,能夠?qū)崿F(xiàn)對網(wǎng)絡(luò)帶寬的有效管理和流量計費,同時速通防火墻支持H。323合同、多波路由等,能夠比較好地滿足網(wǎng)吧客戶對視頻、多媒體點播等的規(guī)定。(5)速通防火墻的多網(wǎng)口構(gòu)造、方略路由、VLANtrunck支持等能比較好地滿足大型網(wǎng)吧客戶對網(wǎng)絡(luò)規(guī)劃的規(guī)定。(6)速通防火墻支持遠(yuǎn)程、集中管理,對于連鎖網(wǎng)吧客戶來說,能夠通過一種網(wǎng)絡(luò)管理員,集中統(tǒng)一地管理多臺防火墻。(7)速通防火墻提供強(qiáng)大的日志功效,提供流量日志、網(wǎng)絡(luò)監(jiān)控日志和管理日志,能夠向管理員提供比較詳盡的日志,同時提供日志查詢和日志報表功效,方便管理員的查詢和統(tǒng)計。3.3網(wǎng)吧的ARP欺騙病毒防備ARP欺騙是現(xiàn)在網(wǎng)吧最為頭疼的病毒,會造成網(wǎng)民掉線,帳號被盜取。ARP欺騙運用ARP合同的發(fā)送錯誤的MAC地址,造成正常PC無法收到信息或發(fā)送信息通過中間人轉(zhuǎn)發(fā)。現(xiàn)在業(yè)界多采用的辦法是在路由器上廣播免費ARP的方式,并在路由器和PC客戶端進(jìn)行雙向的MAC-IP綁定,這種辦法工作量巨大并且會在網(wǎng)絡(luò)中產(chǎn)生大量的免費ARP廣播包,并且只能對抗ARP欺騙病毒無法根治ARP欺騙,另外只能防備網(wǎng)管型的ARP欺騙,無法防備PC間的ARP欺騙。在網(wǎng)吧設(shè)計中采用的SunGate路由器獨有的ARP-Protect功效能夠?qū)RP欺騙病毒丟棄,徹底地根治ARP病毒。3.4網(wǎng)吧網(wǎng)絡(luò)遭受攻擊的防備(1)針對路由器的DDoS攻擊針對路由器的攻擊會造成網(wǎng)吧的出口癱瘓,而現(xiàn)在路由器常見的防DDoS攻擊的辦法采用合同分析+計數(shù)器法,該解決辦法兼有合同分析法的精確與計數(shù)器法的性能,它對全部非內(nèi)部引發(fā)的連接進(jìn)行監(jiān)控及合同匹配,并對其進(jìn)行嚴(yán)格的計數(shù)控制,同時該解決辦法還修改了TCP/IP合同棧,加強(qiáng)了抗DDoS能力。(2)針對內(nèi)網(wǎng)服務(wù)器和交換機(jī)的DDoS攻擊針對內(nèi)網(wǎng)服務(wù)器和交換機(jī)的DDoS攻擊采用通過安全交換機(jī)過濾網(wǎng)絡(luò)中全部的DDoS攻擊,該辦法類似于對ARP的防御辦法,通過交換機(jī)內(nèi)置硬件DDoS防御模塊,每個端口對收到的DDoS攻擊報文,進(jìn)行基于硬件的過濾。同時交換機(jī)在啟動DDoS攻擊防御的同時,啟用本身合同保護(hù),確保本身的CPU不被DDoS報文影響?,F(xiàn)在已知的,通過交換機(jī)能夠過濾TCPSYN、UDPSYN、ICMPSYN、Land等常見DDoS攻擊,基本涵蓋了網(wǎng)吧中常見的多個DDoS攻擊。運用交換機(jī)防御DDoS攻擊,防御效率高,對PC和網(wǎng)絡(luò)無影響,是現(xiàn)在最經(jīng)濟(jì)高效的防御方式。

四、總結(jié)沒有安全確保的網(wǎng)吧網(wǎng)絡(luò)就像沒有剎車的車子跑在高速公路上?;ヂ?lián)網(wǎng)絡(luò)的飛速發(fā)展,對網(wǎng)吧網(wǎng)絡(luò)客戶的娛樂和學(xué)習(xí)已經(jīng)產(chǎn)生了深遠(yuǎn)的影響,網(wǎng)絡(luò)在我們的生活中已經(jīng)無處不在。但

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論