校园网网络的安全现状及对策研究_毕业论文(编辑修改稿)内容摘要:

可以按照不同的标准来区分,通常可以按照网络的拓扑和网络的功能分为校园网的体系机构和校园网的功能结构。 校园网网络体系结构概述 ( 1)校园网基础设施建设是我们数字化校园的基础,它的建设水平和效果直接影响到我们运行在校园网上的服务,影响到全校的教学、科研甚 至影响到师生的日常生活。 校园网的建设包括根据自身的应用需求和特点进行校园网的体系结构的设计,相关技术设备的选择,网络出口包括设备之间拓扑关系的确定、集成、调试,应用建设等关键环节,在这些环节当中也包含着对校园网络安全的考虑与设计。 ( 2)网络体系结构是关于如何构建网络的技术,它包括两个层次的内涵。 一是要标识出网络系统由哪些部分组成,清晰地描述出各个部分的目的、功能和特点。 二是要描述网络各组成部分之间的关系,如何将各部分有机地结合在一起,形成完整的网络系统,从而保证网络有效地运行,也就是将各部分进行集成的方式。 ( 3)校园网安全策略的制定和实施是以各高校校园网的基础体系结构和网络应用具体情况为依据和实施基础的。 因此在制定各高校的网络安全策略和实施具体的安全策略之前,透彻分析校园网体系结构 ,网络拓扑结构,网络的路由策略,网络的区域划分, IP 及 VLAN 的规划,网络访问策略,各应用系统的功能服务对象,访问限制等等是非常有必要的,其性能直接影响到网络安全策略的实施效果。 校园网系统功能构成 校园网作为校园网络信息平台应该由一个平台和三个系统构成,即系统管理平台、校园公共信息系统、校园 管理信息及办公自动化系统、校园教学资源库系统。 见下图 11 图 11 校 园网系统功能结构图 校园公共信息系统 校园管理信息系统 办公自动化系统 教学资源库系统 校园 BBS 校园聊天室 校园大事记 通知公告 信息发布 资料管理 电子图书馆 远程教育系统 多媒体教学 系统管理 权限管理 校园系统管理平台 教务管理 成绩管理 学籍管理 课程注册管理 生活管理 就业管理 电子邮件 公文管理 个人信息管理 讨论区 后勤管理 人事管理 校园的应用管理平台 ( 1)校园应用系统管理平台是一个安全性好、易管理、可靠性高的操作平台。 在此平台上可轻松的实现系统备份和恢复、用户权限的设置、用户注册以及资源的调整、初始化等管理工作。 通过使用 Intra/Inter 技术实现了与 Inter的无缝连接。 ( 2)教学资源库系统提供一致的资源管理和使用方式,实现简便精确的资 源获取与检索,全面支持教学应用,包括对各类教学软件库、教学网络平台、电子阅览室等资源的分类、检索和管理、多媒体教学、远程教育等功能。 ( 3)校园管理信息系统用于支持学校日常管理的各项工作。 用户通过使用人事管理、教育教学管理、后勤管理、教学资源与应用平台、图书馆管理、生活管理等多个功能子系统可以方便快捷地处理各种复杂数据操作和文字录入,完成各种校园信息数据的有效管理。 典型校园网拓扑结构 校园网的网络体系结构包括校园网的网络边界设备,核心及骨干设备,网络接入层设备,网络服务提供设备和这些设备的连接 方式以及该结构采用的协议及技术。 当前的校园网多采用 1000M 以太网主干技术, 1000M 或 100M 到楼, 100M 或 10M到桌面,部分区域采用无线接入技术( )实现无线接入。 校园网络一般有边界路由器,高性能的核心路由交换机,各分布层的三层路由交换机,大量的二层可网管接入交换机,以及防火墙,内容过滤系统,流量分析系统,网络设备管理系统等网络硬件设备。 校园网多采用星形拓扑结构。 常见的校园网拓扑结构如图 12 图 12 校园网拓扑结构 校园网的建设目标 网 络安全是抵御内外部各种形式的威胁,以保证网络安全的过程。 为了深入理解什么是网络安全,必须理解网络安全目的是在保护网络上所面临的威胁,理解一个能够用于阻止这些攻击的主要机制也是很重要的。 通常,在网络上实现最终的安全目标可通过下面的步骤完成,每一步都是为了澄清攻击和阻止攻击的保护方法之间的关系。 下面的步骤是在一个站上建立和实现安全的方法: 第 1 步:确定要保护的是什么; 第 2 步:决定尽力保护它免于什么威胁; 第 3 步:确定威胁的可能性; 第 4 步:以一种划算的方法实现保护资产的目的; 第 5 步:不断地检查这些步骤,每当 发现一个弱点就进行改进。 校园网络系统需要实现以下安全目标: ( 1)防范网络资源的非法访问及非授权访问; ( 2)保护信息通过网上传输过程中的完整性、机密性。 ( 3)保护网络系统的可用性; ( 4)防御入侵者的恶意破坏与攻击; ( 5)保护网络系统服务的连续性; 4 网络安全概述 网络安全的含义 网络安全从其本质来讲就是网络上信息安全,它涉及的领域相当广泛,这是因为目前的公用通信网络中存在着各式各样的安全漏洞和威胁。 广义上讲,凡是涉及到网络上信息的保密性、完整性、可用性和可控性的相关技术和理论,都是 网络安全的研究领域。 网络安全是指网络系统的硬件,软件及数据受到保护,不遭受偶然或恶意的破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。 且在不同环境和应用中又不同的解释。 ( 1)运行系统安全:即保证信息处理和传输系统的安全,包括计算机系统机房环境和传输环境的法律保护、计算机结构设计的安全性考虑、硬件系统的安全运行、计算机操作系统和应用软件的安全、数据库系统的安全、电磁信息泄露的防御等。 ( 2)网络上系统信息的安全:包括用户口令鉴别、用户存取权限控制、数据存取权限、方式控制、安全审计、安全问题跟踪、 计算机病毒防治、数据加密等。 ( 3)网络上信息传输的安全:即信息传播后果的安全、包括信息过滤、不良信息过滤等。 ( 4)网络上信息内容的安全:即我们讨论的狭义的 “信息安全 ”;侧重于保护信息的机密性、真实性和完整性。 本质上是保护用户的利益和隐私。 网络安全的属性 网络安全具有三个基本的属性:机密性、完整性、可用性。 ( 1)机密性:是指保证信息与信息系统不被非授权者所获取与使用,主要 范措施是密码技术。 ( 2)完整性:是指保证信息与信息系统可被授权人正常使用,主要防范措施是确保信息与信息系统处于一个可靠的运行状态之下。 以上可以看出:在网络中,维护信息载体和信息自身的安全都包括了机密性、完整性、可用性这些重要的属性 网络安全机制 网络安全机制是保护网络信息安全所采用的措施,所有的安全机制都是针对某些潜在的安全威胁而设计的,可以根据实际情况单独或组合使用。 如何在有限的投入下合理地使用安全机制,以便尽可能地降低安全风险,是值得讨论的,网络信息安全机制应包括 :技术机制和管理机制两方面的内容。 网络安全技术机制 网络安全技术机制包含以下内容: ( 1)加密和隐藏。 加密使信息改变,攻击者无法了解信息的内容从而达到保护;隐藏则是将有用信息隐藏在其他信息中,使攻击者无法发现。 ( 2)认证和授权。 网络设备之间应互认证对方的身份,以保证正确的操作权力赋予和数据的存取控制;同时网络也必须认证用户的身份,以授权保证合法的用户实施正确的操作。 ( 3)审计和定位。 通过对一些重要的事件进行记录,从而在系统中发现错误或受到攻击时能定位错误并找到防范失效的原因,作为 内部犯罪和事故后调查取证的基础。 ( 4)完整性保证。 利用密码技术的完整性保护可以很好地对付非法篡改,当信息源的完整性可以被验证却无法模仿时,可提供不可抵赖服务。 ( 5)权限和存取控制:针对网络系统需要定义的各种不同用户,根据正确的认证,赋予其适当的操作权力,限制其越级操作。 ( 6)任务填充:在任务间歇期发送无用的具有良好模拟性能的随机数据,以增加攻击者通过分析通信流量和破译密码获得信息难度。 网络安全管理机制 网络信息安全不仅仅是技术问题,更是一个管理问题,要解决网络信息安全问 题,必须制定正确的目标策略,设计可行的技术方案,确定合理的资金技术,采取相应的管理措施和依据相关法律制度。 校园网存在的安全隐患 校园网在学校的日常事务中发挥着重要的作用,与此同时,校园网的安全问题也越来越突出,黑客入侵、网络病毒、管理不善等原因使得校园网络面临着严重的威胁。 危害校园网安全的内部因素 在校园网所面临的威胁当中,内部因素是一个重要的方面,这其中既包括软硬件自身存在的缺陷,也包括管理者的管理水平等主观方面的因素。 软硬件自身存在的漏洞 来自硬件系统 的安全威胁。 一方面是指物理安全,主要是由于网络硬件设备的放置不合适或者防御措施不得力,使得服务器、工作站、交换机、路由器等网络设备,光缆和双绞线等网络线路以及 UPS 和电缆线等电源设备遭受雷电、水、火意外事故或人为破坏等等而造成的校园网不能正常使用。 另一方面是指设置安全,主要是在设备上进行必要的设置,防止黑客取得硬件设备的远程控制权等。 硬件系统安全是制订校园网安全整体解决方案时首先应考虑的问题。 系统安全漏洞是指系统在设计时没有考虑到的缺陷,特别是操作系统,因为这些软件一般都比较的复杂、庞大,有时会因为程序员 的疏忽或软件设计上的失误而留下一些漏洞。 理论上讲任何一个系统都不同程度地存在着漏洞。 因为系统漏洞的存在,使得针对系统漏洞的网络攻击和蠕虫病毒也层出不穷。 攻击者对系统漏洞进行攻击,入侵成功后将获得系统的相应权限,进而盗取重要资料或对系统进行破坏活动。 目前学校的计算机系统绝大多数都是使用 Windows2020/XP 操作系统,而Windows 操作系统是不太安全的。 因为 Windows 操作系统的漏洞比较多,由 Windows操作系统漏洞引发的不安全问题时有发生。 设置上的失误 合理规划配置设施是校园网 发挥作用的关键。 在校园网规划时,应考虑长远,因为一旦综合布线、设备配置完成 后 再进行调整 就 可能需要再重新设计网络结构,很多地方需要重新布线,网络设备也需要重新设置,这样既浪费人力,物力,也会影响到教学。 对于一些重要的场所,例如图书馆、电子阅览室、资料室、电脑室、多媒体制作室、教室、办公室等应多设信息点。 同时网络集成公司的技术实力、施工质量及其五花八门的解决方案大多是自吹自擂,并没有通过权威部门的评审、鉴定,致使网络市场处于一种比较混乱的局面。 管理上的漏洞 管理是信息网络安全中最重要的部分。 管理混乱、责权不明、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的风险,主在。
阅读剩余 0%
本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。 用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。