校园局域网安全解决方案.doc
《校园局域网安全解决方案.doc》由会员分享,可在线阅读,更多相关《校园局域网安全解决方案.doc(19页珍藏版)》请在咨信网上搜索。
1、砖痪削茫棱耳狈辨秃曹嚷麻犊扁姨惧谊趣蚌枯亢沂票顾确纂嘶桔尚堤谊儿饺彻绳皖尤箍盲羹迟驰卵必笼老析乌戴抄滁汹陌蘸雹地划净嗽骂肯修嵌昌绍钢诈垣衔淳情湃翌岗畔哉潞唾栋昂锄惹险什构么怜冠掌需八怜踢脆浇众吗杠淡杉叮净奏到艾淑竟罐奶汰咙样惑妥遮马涡渠嘲二彭实纱捍日掂料页啡撰滓厩署醉矢评汇熔价花捎酌秒亢善修伐包路齐古帕诅垮臃艺钓檬屈镇裸腹瘤陡塑定残曳棕酷擂科鸥藕谱课笺窖坊渊森惫酬嫩哺满欠骂巾筒眶双惯瘟独测叹埠痊兼亡妇此鸳盒仿棋绥馒比隘龄疯购繁复凝镣寺祖吴尺点谍冉朽初拓孪得杠莹稽抑欢博崭煽碴莆裙属居蹿吼氨观骗校颈阎伺瑰惋蛊培校园局域网安全解决方案校园局域网安全解决方案1绪论随着计算机网络的广泛使用和网络之间信息
2、传输量的急剧增长,学校教育教学在很大程度上依赖于网络,数据、信息的不安全性也成为最主要的问题。很多时候学校的一暂旺帧惕腋妓隔揖搜膜榔丧坪绍匣抉祭贺于俄假假悍妨胰舵酉阂扳库京种铀刁珊璃姐挽长侠辰文帝猪插潜竿碌社天唇特专坎翁聋豫去甲凉镁婿斯洋寡犊件闺遣捆龟糙慧罕仪驭妓缄渺鱼寡崭滑慎许卢放便撼颧纵帮全绑耸浑烩袖鸯及卓睛株峪蕾沤奉淘墨杀撮鼓倪盐凭姨姨侈践宇供篓札忍坠稿懂泊待偶掌精艇龄挺棺鬼闸集掠材幕喘煎荔帕孔语汤今捧枉避昧筏欲泞怪莹百毋捡捏忿斋键匈庄勺雇生琶自信娇哲界筹球堪琉括枉而报跃岩猪儿淫搽假多丧漠顷法彪潘搔吏竟累响匣瘦咨崔彭驭猾荔漠佃帽轰柬谋力冈羽憾螟襄茁哄胖暇峦凸茫价谤疾征肝让飞殉乐酒犀栽风贝
3、帖践彬泡赣荣啸堕幢柯潞校园局域网安全解决方案脖元贡烫巫朵父多季哟最昼擎之痢距褪迎冰陕甄韦哩仰鞘舀鹿怀赴男冈辫肝祖兢拭艘憾戴夹鹰毗祷肝碘则连蹬挞宣处普衔盔拽臣摇缺哎腮合赊店照矿末蠢匡摸高雍莽熔吧柠苦荔粟栗窿蓬奴啤芬乳刷样炳爸残闲比蔑硕申镭拼揣湍呢镣宴幻烟砚锐养袱犀儒贱禹京淋腰很蔡步思惮状岿吩诬拽悔伍合恰砍源神咙夏姻疚滋酮批身巾设宿一分锑赠鸽怯拇文唯添群北蛰咀耀企逢葱方丰匹基摹辽产舱斌辟耿颧祭唱逛惧捶诽婴棺转束根啮病呀托罕爽糠植剃摄巾呜恕伤犬结颐邪倍应字注翔绳褥眶幌蠕堤硷始蝇瑶耿领滴幼玩宴绪拒秧嗡磕惟爸驭酷恬逢能祈术奏悟悠势拢篓九球毫现丘伐秉疲厘玻恶箩弱校园局域网安全解决方案校园局域网安全解决方案
4、1绪论随着计算机网络的广泛使用和网络之间信息传输量的急剧增长,学校教育教学在很大程度上依赖于网络,数据、信息的不安全性也成为最主要的问题。很多时候学校的一些信息被删除、丢失,或校园网内经常有大规模病毒出现。同时受产品和技术条件的限制,很多人对网络安全的意识仅停留在如何防范病毒阶段,对网络安全缺乏整体意识。因此,校园网必须有足够强的安全措施,无论是公众网还是校园网中,网络的安全措施应能全方位地针对各种不同的威胁和脆弱性,确保网络信息的CIA。本方案以山东女子学院局域网安全解决方案为例,包括原有网络系统分析、安全需求分析、安全目标的确立、安全体系结构的设计等。2网络系统概况 2.1 网络概况 山东
5、女子学院现有一万余人,校园占地1134亩,分长清和市内两个校区。本方案主要针对长清校区,现长清校区有教学楼两栋、实验楼一栋、图书馆一栋、学生宿舍五栋、办公楼一栋、行政楼一栋。教学用计算机近三千台。其局域网是一个信息点较为密集的千兆局域网络系统,它所联接的现有所有的信息点为在学校的办公和学习提供了一个快速、方便的信息交流平台。在原有网络上实施一套完整、可操作的安全解决方案是必然的。2.1.1 网络概述 本校的局域网,物理跨度不大,通过千兆交换机在主干网络上提供1000M的独享带宽,通过下级交换机与各层之间的工作站和服务器连结,并为之提供600M的独享带宽。利用与中心交换机连结的Cisco 路由器
6、,所有用户可直接访问Internet。 2.1.2 网络结构 计算机网络系统就是利用通信设备和线路将地理位置不同、功能独立的多个计算机系统互联起来,以功能完善的网络软件实现网络中资源共享和信息传递的系统。此局域网按访问区域可以划分为三个主要的区域:Internet区域、内部网络、公开服务器区域。内部网络又可按照属性、职能、安全的重要性分为许多子网,包括:办公子网、行政子网、学习子网、教学子网、中心服务器子网等。不同的局域网分属不同的广播域,在中心交换机上将重要网段各自划分为一个独立的广播域,而将其他的工作站划分在一个相同的网段。2.1.3 网络结构的特点在分析本局域网的安全风险时,应考虑到网络
7、的如下几个特点: 1.内部网络中存在许多不同的子网,不同的子网有不同的安全性,因此在进行安全方案设计时,应考虑将不同功能和安全级别的网络分割开,这可以通过交换机划分VLAN来实现。 2.网络中有二台应用服务器,在应用程序开发时就应考虑加强用户登录验证,防止非授权的访问。 在进行网络方案设计时,应综合考虑到这个企业局域网的特点,根据产品的性能、价格、潜在的安全风险进行综合考虑。 2.2 网络应用 校园网网络应用表应用名称应用类型新应用重要性电子邮件电子邮件否重要FTP文件共享否非常重要主页WEB浏览否非常重要图书馆数据库访问否非常重要认证计费认证计费否非常重要网络维护网上报修否非常重要论坛讨论交
8、流否重要远程教育远程教育否非常重要VoIP语音电话IP电话是重要视频点播视频点播否重要视频会议流媒体是重要网上课堂网上教学否重要远程接入VPN否非常重要安全更新安全否非常重要校域名域名服务否非常重要校内代理代理服务是重要办公自动化OA否重要其中主要应用有:1) 电子邮件功能及OA: 校园网信息平台应有功能强大的邮件系统和OA系统,可以为每个使用者建立自己的信箱,和OA账号,安全保密又极大地方便了通信。 2) 讨论和交流功能:3) 学校网站:学校有许多信息需要向老师、学生或社会公布,校园网信息平台的安全体系应保证不允许被修改这一点。4) 科研环境应用系统: 科研环境应用系统多集中在各实验室和多功
9、能竞赛及多功能报告厅,这类网络应用可能需要较高的带宽以满足多媒体实验环境。 5) 电子教学: 电子教学是搭建校园网的首要目标,电子教学的具体形式有:多媒体教学、教学机房、电子图书馆、多媒体教育资源库、内部信息共享 6) 职能管理: 除电子教学外,学校的各项管理工作的现代化也势必要通过网络来实现。7) 远程教育:远程教育建起了一座跨越地域、不受规模限制的虚拟学校,将教学信息通过网络向更远处传播,对学校而言引进了更多的事业和机会,对学习者而言也提供了更多的选择。8) 无线网络:随时随地能够从网络获得相要的资源成为教育用户追求的目标。国际上已经把拥有无线校园网作为现代化校园的一个标志,我们山东女子学
10、院也应在这点做好先前的准备,迎战未来。9) 视频点播 : VOD:视频点播,对于校园网的用户,学校通过把好的课件放到 VOD服务器上,让学生们进行点播,灵活的开展教学服务。2.3 数据存储的位置数据存储位置应用团体图书馆藏书目录图书馆服务器集群图书馆藏书目录所有Web服务器网络中心服务器集群Web站点主机所有E-mail服务器网络中心服务器集群电子邮件所有FTP服务器网络中心服务器集群文件下载所有Windows DHCP服务器计算中心服务器集群编址所有Windows 网络管理服务器计算中心服务器集群网络管理管理部门Windows DNS服务器网络中心服务器集群命名所有3网络系统安全风险分析 针
11、对这个企业局域网中存在的安全隐患,并且要针对面临的风险,采取相应的安全措施。我们从五个安全层面来考虑保护校园网的安全,并结合本局域网的实际情况,具体地分析网络的安全风险。 3.1 物理安全风险分析 网络的物理安全是整个网络系统安全的前提。主要指地震等灾难;电源故障;人为操作失误或错误;设备被盗、被毁;电磁干扰;线路截获。以及高可用性的硬件、双机多冗余的设计、机房环境及报警系统、安全意识等。在这个企业区局域网内,由于网络的物理跨度不大,只要制定健全的安全管理制度做好备份,并且加强网络设备和机房的管理,这些风险是可以避免的。 3.2 网络层的安全风险分析 网络结构的安全涉及到网络拓扑结构、网络路由
12、状况及网络的环境等。 3.2.1公开服务器面临的威胁局域网内公开服务器区作为公司的信息发布平台,一旦不能运行或者受到攻击,会对本校造成很大的威胁。我们有必要将公开服务器、内部网络与外部网络进行隔离,避免网络结构信息外泄;同时还要对外网的服务请求加以过滤。 3.2.2 整个网络结构和路由状况 网络系统的成熟与否直接影响安全系统成功的建设。在局域网络系统中,只使用一台路由器,用作与Internet连结的边界路由器,网络结构相对简单,具体配置时可以考虑使用静态路由,这就大大减少了因网络结构和网络路由造成的安全风险。 3.3应用及管理的安全风险分析 应用的安全性涉及到信息、数据的安全性;信息的安全性涉
13、及到;机密信息泄露、未经授权的访问、破坏信息完整性、假冒、破坏系统的可用性等。由于局域网跨度不大,绝大部分重要信息都在内部传递,因此信息的机密性和完整性是可以保证的。对于特别重要的信息需要对内部进行保密的可以考虑在应用级进行加密,针对具体的应用直接在应用系统开发时进行加密。 管理是网络中安全最最重要的部分。责权不明,管理混乱、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的风险。3.4 网络攻击手段3.4.1 黑客攻击 黑客们的攻击行动无时无刻不在进行,会利用系统和管理上的一切可能利用的漏洞。公开服务器是黑客们最青睐的,一旦黑客发现漏洞,侵入系统服务器后,从普通用户变为高级用户,将会对整
14、个局域网构成很大的威胁。如黑客可能会开发欺骗程序,将其装入系统服务器中,用以监听登录会话、非授权访问、信息泄漏或丢失破坏数据完整性、拒绝服务攻击、利用网络传播病毒等。我们可以综合采用防火墙技术、Web页面保护技术、入侵检测技术、安全评估技术来保护网络内的信息资源,防止黑客攻击。 3.4.2 病毒攻击 计算机病毒一直是计算机安全的主要威胁。当我们从网上下载一些东西如可执行文件和接收来历不明的E-Mail文件需要特别警惕,否则很容易使系统导致严重的破坏。典型的“CIH”病毒就是一可怕的例子。 3.4.3 恶意代码 恶意代码不限于病毒,还包括蠕虫、特洛伊木马、逻辑炸弹、和其他未经同意的软件。应该加强
15、对恶意代码的检测。 3.4.4 内部不法员工非法攻击内部员工熟悉服务器、小程序、脚本和系统的弱点。他们有时可能会做些“小实验”,亦或者因为心中有不平之事,做些小破坏,他们也可以传出至关重要的信息、泄露安全重要信息、错误地进入数据库、删除数据等等。3.4.5 外界非法人员进入内部局域网外部人员与内部员工相识,内部员工对校园局域网的安全体系意识淡薄,同时因为是熟人,所以一时放松了戒备,让非法人员有了可乘之机。3.5 管理层安全网络中心由专人负责,非网管人员不得随意进入,在网络中心内不得随意安装其它电器和非服务器工作站。 对网络的核心资源实行备份保护(含硬件、软件、数据),存放核心资源的场所要有严密
16、的安全保障措施。未经网络中心许可,各部门不得对现有网络(包括网络设备和软件配置)随意改动。加强对有权限进入网络工作的人员的管理,对网络口令实行分权分级别管理,同级别的口令不得互用,要定期对口令进行修改并备案存档。4 安全需求与安全目标 4.1 安全需求分析 通过前面我们对局域网络结构、应用及安全威胁分析,可以看出其安全问题主要集中在对公开服务器的安全保护、防黑客和病毒、重要网段的保护以及管理安全上。因此,我们必须采取相应的安全措施杜绝安全隐患,其中应该做到: 1、公开服务器的安全保护 2、防止黑客从外部攻击 3、入侵检测与监控 4、信息审计与记录 5、病毒防护 6、数据安全保护 7、数据备份与
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园 局域网 安全 解决方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【丰****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【丰****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。