没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论











甘肃工业职业技术学校
题目: 校园网络安全规划与设计
学 院:
经济管理
专 业:
电子商务
姓 名:
邢燕子
班 级:
0932
学 号:
09322029

甘肃工业职业技术学校
摘 要
网络安全的本质是网络信息的安全性,包括信息的保密性、完整性、可用性、真
实性、可控性等几个方面,它通过网络信息的存储、传输和使用过程体现。校园网络
安全管理是在防病毒软件、防火墙或智能网关等构成的防御体系下,对于防止来自校
园网外的攻击。防火墙,则是内外网之间一道牢固的安全屏障。安全管理是保证网络
安全的基础,安全技术是配合安全管理的辅助措施。学校建立了一套校园网络安全系
统是必要的。
本文从对校园网的现状分析了可能面临的威胁,从计算机的安全策略找出解决方
案既用校园网络安全管理加防火墙加设计的校园网络安全系统。通过以下三个步骤来
完成校园网络安全系统:1、 建设规划;2、 技术支持;3、 组建方案。
关键词:网络; 安全; 设计
校园网络安全
自信息系统开始运行以来就存在信息系统安全问题,通过网络远程访问而构成的
安全威胁成为日益受到严重关注的问题。根据美国 FBI 的调查,美国每年因为网络安
全造成的经济损失超过 170 亿美元。
由于校园网络内运行的主要是多种网络协议,而这些网络协议并非专为安全通讯
而设计。所以,校园网络可能存在的安全威胁来自以下方面:
1. 操作系统的安全性,目前流行的许多操作系统均存在网络安全漏洞,如 UNIX
服务器,NT 服务器及 Windows 桌面 PC;
2. 防火墙的安全性,防火墙产品自身是否安全,是否设置错误,需要经过检验;
3. 来自内部网用户的安全威胁;
4. 缺乏有效的手段监视、评估网络系统的安全性;
5. 采用的 TCP/IP 协议族软件,本身缺乏安全性;
6. 应用服务的安全,许多应用服务系统在访问控制及安全通讯方面考虑较少,并且,
如果系统设置错误,很容易造成损失。

甘肃工业职业技术学校
- 1 -
1.1 校园网络安全现状分析
随着网络技术的发展,可以说现在的大部分学校都建立了校园网络并投入使用,
这对加快信息处理、提高工作效率、实现资源共享都起大了无法估量的作用,但在积
极发展办公自动化、信息电子化、实现资源共享的同时,网络的安全问题越来越成为
一个非常严惩的隐患,就好像一颗定时炸弹一样,深深的埋在教育现代化的进程中,
如果这一个隐患不除,那么也许有一天,学校信息平台服务器遭到攻击而停止工作、
整个校园网络被迫停止、学校积累的各种数据和信息被删除了,导致辛苦积累的大量
教育资源被破坏。比如 2003 年暴发的“震荡波、冲击波、FORM.A”等病毒,虽没有
造成很大的损失,但足以使认识到网络安全的重要性。因此,如何在现有的条件下避
免这样事件发生,搞好网络的安全工作已成了一个重要课题。
1997 年开始,我国校园网络建设悄然兴起。全国各省市都把建设校园网作为现代
教育的头等大事来抓。
1999 年 9 月,教育部决定正式启动国家现代远程教育工程,清华大学、浙江大学、
北京邮电大学、湖南大学等高校获准进行试点。目前,这几所院校已初步形成了开办
现代远程教育的技术手段。
各校在实践中逐渐意识到:一所学校教育质量的好坏,学术水平层次的高低,与
教学手段的先进程度有一定关系,教学手段对学校整体的发展有着直接影响。
在世界各发达国家,校园网的建设速度似乎不亚于其他如政府网的兴建速度。现
代教育的实施程度也与校园网络建设直接相关联。如美国要求所有中小学生都能上网,
都能使用电子邮件,并计划将全国 122 所一流大学与社会广泛连接,构筑一个教育与
研究的专用网络;英国提出要在 2000 年成立网上工业大学,到 2002 年所有中小学、
图书馆、学院和大学全部介入全国的学习网;新加坡提出八岁儿童能阅读,十二岁儿
童能上网。
1996 年,教育部提出要以全国 1000 所中小学校作为试点,建立起各自的校园
网络。截止 2000 年年初,教育部宣布有 500 多家已建立。可以说,在国家政策扶持
下,我国校园网建设取得了飞速发展。但现实中,各地在建立学校校园网的过程中又
存在这样那样的问题,如有的学校建网初期就缺乏整体规划,从而导致主干网和各子
网通路不畅,或是导致后期整体效率不高;有的学校缺乏必要的网络建设监督人员,
将项目交给一些实力较弱或是责任心较差的公司全权负责,结果导致建网质量偏低,

甘肃工业职业技术学校
- 2 -
后期维护费用偏大;还有的学校认为校园网就是"一揽子"计划,忽视了后期维护和配
套建设工作,从而导致后期预算偏紧,校园网难以正常运作为了解决上述问题,在建
网时应注意:
1. 校园网建设没有通用方案,每个学校应根据自身实际情况(资金和技术能
力),设计自身的校园网络;
2. 校园网建设是一个周期较长,规模庞大的系统工程,不能"一蹴而就",更不能
只考虑局部建设,而缺乏整体规划;
3. 重视对教师的培训,避免因教师素质原因导致网络应用效率不高,从而导致资
源的浪费。
随着计算机网络的广泛使用和网络之间信息传输量的急剧增长,一些机构和部门
在得益于网络加快业务运作的同时,其上网的数据也遭到了不同程度的破坏,或被删
除或被复制,数据的安全性和自身的利益受到了严重的威胁。
校园网也同样不能幸免。黑客入侵校园网的新闻也时有发生,非更改考试成绩;
更改英语全国四、六级统考成绩;更改考研成绩;非法盗取学校招生、分配机密等。
综上所述,网络必须有足够强的安全措施。无论是公众网还是校园网中,网络的
安全措施应是能全方位地针对各种不同的威胁和脆弱性,这样才能确保网络信息的保
密性、完整性和可用性。
[7]
1.2 校园网络安全威胁
1 计算机病毒
计算机病毒是一组通过复制自身来感染其它软件的程序。当程序运行时,嵌入的
病毒也随之运行并感染其它程序。计算机病毒种类繁多,形形色色,但就已经发现的
计算机病毒而言,其危害性主要表现为破坏性、传染性、寄生性、潜伏性和激发性几
大特征。
破坏性是指计算机病毒可能会干扰软件的运行,或者无限制地侵占系统资源使系
统无法运行,又或者毁掉部分数据或程序,使之无法恢复,甚至可以毁坏整个系统,
导致系统崩溃。传染性则是计算机病毒能通过自我复制传染到内存、硬盘甚至文件中。
寄生性表现为病毒程序一般不独立存在.而是寄生在磁盘系统区或文件中。潜伏性则
是指计算机病毒可以长时间地潜伏在文件中,在相应的触发机制出现前并不影响计算
机,但当被触发后,则后果严重。激发性是指病毒程序可以按照没计者的要求,例如
指定的日期、时间或特定的条件出现在某个点激活并发起攻击。
计算机病毒的传染性证明其具有传播性,防止病毒传播,首先必须认识其传播途
径和传播机理。计算机病毒最初传播主要是通过被病毒感染的软件的相互拷贝、携带

甘肃工业职业技术学校
- 3 -
病毒的盗版光盘的使用等传播。这时候的病毒传播还是线下传播。随着计算机网络的
发展,计算机病毒传播主要是通过磁盘拷贝、互联网上的文件传输、硬件设备中的固
化病毒程序等方式实现。
病毒还可以利用网络的薄弱环节攻击计算机网络。在现有的各计算机系统中都存
在着一定的缺陷,尤其是网络系统软件方面存在着漏洞。因此.网络病毒利用软件的
破绽和研制时因疏忽而留下的“后门”大肆发起攻击。
2 网络攻击校园网面临的另一个安全威胁就是网络攻击。
广义的网络攻击包括很多方面。这里结合校园网络安全的特点,重点介绍拒绝服
务(DoS,Daniel of Service)攻击。之所以介绍拒绝服务攻击,因为拒绝服务攻击在
校园网发牛的更为普遍。这是因为校园网用户集中度高、密度大.为拒绝服务攻击提
供了天然条件。加之学生的好奇心的因素,导致拒绝服务攻击发生频率较高,是危害
校园网安全的重要类型之一。
拒绝服务攻击是通过攻击主机、服务器、路由器等网络设备,导致被攻击网络无
法提供服务的一种攻击方式。典型的拒绝服务攻击表现为攻击者向被攻击网络大陆发
送数据从而消耗其资源、使得用户无法访问所需信息。
拒绝服务攻击的方法多样。攻击者在发起攻击时,可能采取单一手段的攻击模式,
也可能采取多种攻击手段联合使用的模式。就其攻击手段来说.主要有以下几种:
1)死亡之 Ping。早期的网络不支持大包,攻击者通过网络发送大母的大数据包
到被攻击者网络,造成网络堵塞以致瘫痪。目前的网络已经能够支持大包,这种方式
已经不再出现。
2)泪滴攻击。攻击者采用修改包片段字头的方式,使得包无法正确组装.导致
网络访问失败的方式。
3 )UDP 洪水攻击。攻击利用如 chargen 和 echo 等简单的 TCP/IP 服务.相
互发送大量数据以沾满带宽,从而瘫痪网络的方式。
4 ) SYN 洪水攻击。攻击者通过想服务器发送连续的 SYN 握手信息来瘫痪服务
器的攻击方式。
5 ) LAND 攻击 该攻击是让服务器自己向自己发送 SYN 握手信息.已达到瘫痪
主机的目的。
6 ) Smurf 攻击。攻击者将报文地址设为 Echo 地址,这样 Echo78 地址就必须不
问断的响应该报文,使得网络带宽被侵占,从而达到瘫痪网络的目的。
7 ) Fraggle 攻击。Fraggle 攻击对 Smurf 攻击做了修改。
8 )电子邮件炸弹。通过向一台服务器大量的不间断的发送电子邮件,起到瘫痪
服务器的作用。
剩余23页未读,继续阅读
资源评论


louis7617
- 粉丝: 3
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


最新资源
- 第六组办公自动化wan.doc
- 计算机软件开发中分层技术的应用研究.docx
- 基于PLC控制的全自动物料分拣系统方案设计书.doc
- 物联网在智能家居方面的应用分析.docx
- 成都信息工程学院C语言作业答案.doc
- 第20讲--rsa算法及安全性分析.ppt
- 云南大学软件学院综合技能实践项目开源框架网站开发.doc
- 电子商务网站建设与管理课程标准.docx
- 大数据背景下的高中生物个性化教学策略探索.docx
- 东北林业大学 Ares 机器人战队 2018 赛季 Robomaster 计算机视觉完整代码
- 基于互联网环境的企业内部控制适应性探讨.docx
- 2007年9月全国计算机二级ACCESS真题及答案解析.docx
- Java项目开发实例图书信息管理系统开发文档附源码.doc
- 协会学会网站建设方案.doc
- 项目管理在组织市场调研中的应用初探.doc
- 洪家渡水电站工程设计项目管理.docx
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制
