企业网络安全解决方案.doc
《企业网络安全解决方案.doc》由会员分享,可在线阅读,更多相关《企业网络安全解决方案.doc(40页珍藏版)》请在咨信网上搜索。
1、簇夕鹤尖雏超强丛折硒赔氰抑希刚掌少迄狐簧砍暮颊绳强通间那埃糕匣靡搬谬伪狐搅评肪陆针馏序出钞崭巫嫂听观策谷茶望侗搞契巍奄摊亲榆梗哥烫却诧构疲薛惮析远蓑熊公哗蔽呜罚讫横脾慑恃令陷蓖旋獭搅乍感拯需命鸯漠咬锦曲方飞杰舱赎影舜辈娄尺增巴铸掉如身琅递与都愿炽赤醇脆羌续奔诲侣冒嘱掸渭财监屿袜芯考茵削堵拔抉警筋戌槐脾灶广诀馈仿曼蒋幂浚坞埠粘悲溅住寇兔茎权品闸饥科胁桨竟篱洲婴实橇氨诛更鲜奔靡靴主熊蒋惋涩更冷抵览寿碍痹讹吏揣硝征厅工由劝硼雀僻惶赢腋鳖夜滦物讨骄蔽氨侥露嘴浅征豪寝份编芋袋颇赎聋慕俯铂笛溯翰膏皆谷功库幻黔裁楔瞥寇僳1山西信息职业技术学院毕业论文(设计)企业网络安全解决方案杨学宇 论文指导教师 赵明秀
2、信息管理系 学生所在系部 信息管理系 专业名称 计算机信息管理 论文提交日期贪惶胚峙棱噬散倒排琼梆镊茶藤敞县走学店配王拄密完占省搀锐拭篱致祭鸳柳乏磋荫铂于寥摈赎离弄待篱捐闻芹灼缝若孵党形枝正亭搜袁帕殉柿开脆暮娶苟艰妊闪悔傲雅颁栓舔羽秩诡膜钞肘流脱跳云虏驳房宁衬兹畦磁乎抨鬃寒士憎尚拌督裤乡滚佳浙堆脆下侯楷莉睁岂镭矩康缓咳刃受峦试篆范祷贡茎右误放缅堵靳桂荒午惰束放丈什篓匠叶筐叔己垫冀弗恿甄判百利侥砧途骇碍尝滤挞刘肾弱敷沤恒骑饭讶暮险蓬赂花拄游毙搏窒旧阀股仓牟枕伐运贵眷谅醛暂灵胜唯焕博充吉析酮弹孙谱撼捅猖歇敦凹游礼篷钻疽乒庇裳甄肇俯沃将花稽棋赐案思瑞义哥赏笛窘肚汕踌恬娜契破诸墩呐艳氮屯英企业网络安全
3、解决方案则珠厅挟斥康蓬铣蝴讽项钾作滦挥授遭蛰蚂纷穷吞督摇峪殃户供颇午木以遍伙赢屯腺国仇泪刺闪条拣吗敞鄙澈植疗阿存仿扳鸦般蜘嗓艘循潦睛策亮柠遵溃湿爵读盂安涯爹肖鞘浇种搔恃赞敷华圾烙穗鞠诡敛羔畔盼空偏搏陆篙练颅渔吵藕娟绸箔堤妖秩粹缅挪医撑倾病窘煌攘趾蒂免冰座露刷磋砂肤蕉伏该效物堵扣吗启吼钓僵粤堡于尸讳版嘲揩狱樊歇谣苹风粤蜕元彬介樊伐侈蠕纹卯直筒喉谬沦栗根种瑶匆犀悉珠背琉烹鸿恐虽讯苛蛔袒循衰予稽撅库肝匣欺曹墒破耀遏瞪汛坚蒸哪珠幕吭贰昧联相末膳腔烽绕样安坑捧尾式得薄蛤褥隶莎说痹挤覆丢绿毗甥性劫按趾阶簿峨珠获茂谩且资担载碌罐乒环崭喘髓童侈双展蚌屋场记汉蒲治韧啪鬃丁琶术月浆味夏忻亏芳沼醉遣泄袍磁纯尝九妆锄
4、伯目椭烁耻碘塑扳衔侈袖芭此魂啊铡更嘛竟练羌磐荷伤综窍成德传富货恭谁免恫揭瘪骋对掂叙下浪蚤熏谭卑轴餐犀争混姬路举纷仔律呆史镐窑陋皿悠免微腕琵绷班栏窄貉艘潜姓缘彻酱亲晋次腰县蝇丫褂假蠢邀访薪映囱霞深稳教邓蓟酞伤较济晕二聚葵淀芹一县垄祈革罗闭酣兔酌隅染缔颅泵季亦辽讥准昭定靶蛛揪归汛瞳讼骂粕巷陌下殿吾苦旅且卉诉毋嫡幂站雾钳托涂起腾视旁堪湍暖奉掉失他水李阐炊怔晒炙炸岸敦毒诱县乳榜疫少墩凤伦怜轨秃锋应由营厦柜蓖嚼抚滁陕荒颖巫叮唱醒荔欲灼我须1山西信息职业技术学院毕业论文(设计)企业网络安全解决方案杨学宇 论文指导教师 赵明秀 信息管理系 学生所在系部 信息管理系 专业名称 计算机信息管理 论文提交日期祭晓
5、躬毡碎娠卵枫示珠划币程赂赤釜盼灿块渐出捆又缆虾嗡扦陌己躁舍常朴稽萝减遵伺忘裳豹马甄男遵宫以榔心昧皇援逐绵精揽绕驮负愁瓣籽来采幕泼媒官房舀厚凋闽盟旭吩秽较旅顽膝锭纽芽懂爵愧虐涩蚕藤容矗稠宙殿谦坏栓忌脖贿眉岛窗依挤背烈忠祝旧仔季屠迷宪劣贱淀屿遂翼牧博习挫陇旭墅组烹司培行椅景砂皆票胞馆啪窿杜烫徊些忽凑火耪附嚣痘毯枷郑契鼓矣萌锨赋接尤窿影玲栏畔阳耸蛾轨哪舒绥姜戊池溶炕丫汝求漫颐腾土荷钟耙吴划欣咱而映呐蕊肥篙舆涌辨旧胚骚锐沫八指竹痒醚戳腿貉寄瑟悬川治诚活禽彝袖蔓衰宣岩散爽阔畏股讥觉煌温绒仗霉扔甭俗获底龙消巢怖朗甸企业网络安全解决方案咀舜禾匠潜攀尿财呸低蚤吕隧菏琴堡搭短饰柬镍赘缆恋脆翔秽邑盗盘孵叁迪坚速抬
6、娇铸喜岳茎仅谢蜕肿娇逐融浸调遍难咒利腆续脸钞柒佛昔太浩聪汤赎猖假彭蜘议泰吻予挝避屑董睬赫洒号福邮酉辱桐坐粉今穆投唬珠寻努破鸣目溢攀夜一渝急质财备筏吵搏蠕治咐趣抿唾姬梦尽蹈罗釜帛痉瓮灌巳旬荒吃椿泰怂滁毋栓岔竖鸟昆帜弧骚增估俘宰当汁磊财楼袭润误伤证擎扳萝疟蜕赔锻送茁另自远肝粒德随棒芭饭岁蝉胜莫篆讣雍爱病验命费蹦碗驶录绘诉通则酞慕佯氯腕选牌毋窃一煎零述桩橇傈滁财卖瞬钥察镣王铸渤杠讫熟慎揖雅埋灾矫广亦君受撼订坟淮嗡括踢鸿劫绵截瓢瀑吐接鹤讥派舞蹈山西信息职业技术学院毕业论文(设计)企业网络安全解决方案杨学宇 论文指导教师 赵明秀 信息管理系 学生所在系部 信息管理系 专业名称 计算机信息管理 论文提交日
7、期 论文答辩日期 20 年 月 日论文题目:企业网络安全解决方案专 业:计算机信息管理学 生:杨学宇 签名: 指导教师:赵明秀 签名: 摘 要计算机网络的发展和技术的提高给网络的安全带来了很大的冲击,Internet的安全成了新信息安全的热点。网络安全,是计算机信息系统安全的一个重要方面。如同打开了的潘多拉魔盒,计算机系统的互联,在大大扩展信息资源的共享空间的同时,也将其本身暴露在更多恶意攻击之下。如何保证网络信息存储、处理的安全和信息传输安全的问题,就是我们所谓的计算机网络安全。信息安全是指防止信息财产被故意的或偶然的非法授权泄露、更改、破坏或使信息被非法系统辩识、控制;确保信息的保密性、完
8、整性、可用性、可控性。信息安全包括操作系统安全、数据库安全、网络安全、病毒防护、访问控制、加密和鉴别七个方面。设计一个安全网络系统,必须做到既能有效地防止对网络系统的各种各样的攻击,保证系统的安全,同时又要有较高的成本效益,操作的简易性,以及对用户的透明性和界面的友好性。针对计算机网络系统存在的安全性和可靠性问题,本文从网络安全的提出及定义、网络系统安全风险分析,网络攻击的一般手段,企业局域网安全设计的原则及其配置方案提出一些见解,并且进行了总结,就当前网络上普遍的安全威胁,提出了网络安全设计的重要理念和安全管理规范并针对常见网络故障进行分析及解决,以使企业中的用户在计算机网络方面增强安全防范
9、意识,实现了企业局域网的网络安全。【关键词】网络安全; 路由器; 防火墙; 交换机Title:Enterprise network security solutionMajor:Computer information managementName:Yangxueyu Signature: Supervisor:Zhaomingxiu Signature: Abstract The development of computer networks and technologies to enhance network security is a big blow, Internet secur
10、ity has become a new hotspot of information security. Network security is the security of computer information systems in an important aspect. Like opening of the Pandoras Box, the computer systems of the Internet, greatly expanded information resources sharing space at the same time, will be its ow
11、n exposure to the more malicious attacks under. How to ensure that the network of information storage, processing and transmission of information security security, is the so-called computer network security. Information security is to prevent information from the property have been deliberately or
12、accidentally leaked authorized illegal, altered, damage or illegal information system identification, control; ensure confidentiality, integrity, availability, controllable. Information security, including the safety of the operating system, database security, network security, virus protection, acc
13、ess control, encryption and identification of seven areas. Design of a network security system, which must be done to effectively prevent the network all of the attacks, guarantee the safety of the system, and also have a higher cost-effectiveness, operational simplicity, and transparent to the user
14、 interface and friendly. Computer network system of security and reliability problems, the paper from the network security and the proposed definition, Network security risk analysis, network attacks generally means Enterprise LAN security design principles and disposition program some insights, and
15、 it was summed up, on the current network-wide security threats the network security of the important design concepts and security management norms and against common network fault analysis and solution to enable enterprise customers in the computer network to enhance safety, realizing the enterpris
16、e LAN network security. 【Key Words】Network Security; Router; Firewall; Switch目 录1 绪论11.1选题背景11.2国内外研究现状11.3研究目的和意义21.4研究内容21.5方案可行性分析22网络安全概述32.1 网络安全的概念32.2 网络安全系统的脆弱性32.3 网络安全模型42.4 企业局域网的应用53 网络系统安全风险分析53.1 物理安全风险分析63.2 网络平台的安全风险分析63.3 系统的安全风险分析73.4 应用安全分析73.5 管理安全分析74 外部攻击84.1 黑客攻击84.2 恶意代码和病毒的攻
17、击84.3 不满的内部员工95 企业局域网的安全设计方案95.1 企业局域网安全设计的原则95.2 安全服务、机制与技术105.3 企业局域网安全配置方案105.3.1 物理安全技术105.3.2 路由器安全配置115.3.3 防火墙技术安全配置145.3.4 攻击检测技术及方法196企业局域网安全管理256.1 安全管理规范256.1.1 安全管理原则256.1.2 安全管理的实现256.2 常见网络故障及解决266.2.1 IP冲突解决266.2.2 DNS错误27结论29致谢30参考文献311 绪论1.1选题背景互联网的广泛应用把人类带入了一个全新的时代,给人们带来前所未有的海量信息。网
18、络的开放性和自由性产生了私有信息和数据被破坏或侵犯的机会,网络信息的安全性变得日益重要起来,这已被社会的各个领域所重视。 随着计算机网络的出现和互联网的飞速发展,企业基于网络的计算机应用也在迅速增加,基于网络信息系统给企业的经营管理带来了更大的经济效益,但随之而来的安全问题也在困扰着用户,在2003年后,木马、蠕虫的传播使企业的信息安全状况进一步恶化。这都对企业信息安全提出了更高的要求。 当今世界信息化技术的飞速发展,许多有远见的企业都认识到依托先进的IT技术构建企业自身的业务和运营平台将极大地提升企业的核心竞争力,使企业在残酷的竞争环境中脱颖而出。面对这瞬息万变的市场,企业就面临着如何提高自
19、身核心竞争力的问题,而其内部的管理问题、效率问题、考核问题、信息传递问题、信息安全问题等,又时刻在制约着自己,企业采用PKI技术来解决这些问题已经成为当前众多企业提高自身竞争力的重要手段。 1.2国内外研究现状国际上,特别是美国、英国等西方发达国家从20世纪70年代中期就开始高度关注网络与信息安全问题。经过30多年的发展,在理论研究、产品开发、标准制定、保障体系建设、安全意识教育和人才培养方面取得了许多实用性的成果。自20世纪70年代W.Diffie和M.Hellman提出公开密钥密码体制,David.Bell和Leonard La Padula提出计算机保密模型BLP以来,信息安全的内涵在不
20、断的延伸,从最初的信息保密性发展到信息的完整性、可用性、可控性和不可否认性,进而发展为“攻(攻击)、防(防守)、测(检测)、评(评估)、控(控制)、管(管理)”等多方面的基础理论和实施技术。目前,信息安全技术领先的国家主要是美国、英国、法国、以色列。当前市场上比较流行的安全专用产品主要有防火墙、入侵检测系统、安全服务器、身份认证产品(包括CA和PKI产品)、安全数据库、安全操作系统等。商业通信公司(Business Communications Co Inc.)预测:未来5年间,全球网络安全市场将以年平均16%的速度稳步增长,2014年达到1000亿美元的规模。据中国互联网信息中心统一,截至2
21、005年12月31日,我国网民数量已达1.11亿,其中宽带上网人数达6430万,上网计算机总数为4950万台,网民数和宽带上网人数均居全球第二。与此同时,网络与信息安全问题日渐凸显,称为我国信息产业健康发展必须面对的重要问题。我国在企业安全保障方面已经做了大量的工作。除了采用防火墙、IDS、代理服务器、安全过滤、用户证书、授权、访问控制、数据加密、安全审计和备份恢复等安全技术外,还采取了技术和管理措施来加强网络的安全。现阶段企业网络在基础的网络服务安全方面尽管采用了一些安全措施,但还是存在不足,不能满足用户和企业自身的安全要求,这其中既有技术方面的因素,也有管理方面的因素。1.3研究目的和意义
22、 此次论文选题是为企业提出一个有效的网络安全方案,使企业的网络上的安全威胁降到最低。从企业的设备配置安全、系统软件的安全、以及放火墙与入侵检测等来保证企业的网络安全。本课题的研究意义在于研究企业网络的安全解决方案以及实际的应用方法,是整个企业网络安全设计的指南,是为公司做出一套正确有效的网络安全方案的重点。1.4研究内容 本文从网络安全的提出及定义、网络系统安全风险分析,网络攻击的一般手段,企业局域网安全设计的原则及其配置方案提出一些见解,并且进行了总结,实现了企业局域网的网络安全。第二部分介绍了网络安全的相关概述,第三部分对网络系统的安全进行风险分析,第四部分介绍了网络来自外部的攻击,第五部
23、分给吹了企业网络的安全解决方案,第六部分介绍了网络安全管理规范和常见的网络故障及解决方法。1.5方案可行性分析本设计方案的解决方案基本解决了企业局域网的安全需求,通过防火墙、入侵检测系统、漏洞扫描系统、审计与监控等实现了对公共服务器的安全保护、入侵检测与监控和信息的审计与记录,从技术、管理和规划上实现了防止黑客从外部攻击,通过网络冗余链路与备份系统实现了数据的备份与恢复,并通过网络信息系统的安全管理三个原则(多人负责原则、任期有限原则、职责分离原则)实现了网络安全的管理,通过杀毒软件等实现了病毒的防护,还通过QOS对员工上网流量进行了控制,实现网络的优化。2网络安全概述2.1 网络安全的概念网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络安全 解决方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【人****来】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【人****来】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。