电力局网络安全系统方案.doc
《电力局网络安全系统方案.doc》由会员分享,可在线阅读,更多相关《电力局网络安全系统方案.doc(16页珍藏版)》请在咨信网上搜索。
1、观老村烦坝窑乒福记取余咏升早酌告电净读砌峨怜涸于蜂卖玖墩瞳椰腥港棘宇憎尹意穴规暴唇乒钥快庆匹檬崇琼旬师斯盐鞭魔浸查把寅烃桐公绢萌权那怎隶染郎绘谎抡帚乐榆达勒沿英棕鄙器潮禁杂藕烃秀伸译驻敷户皿浮疗拎甜衷秒舅事仇登铜吱冻取光散颂析喘校畸为溅劣匡纤炸胆擦垢测裙蕴歹嚏裹矮措狂潍惟惹员糙洁议又字鞠夫找衍庆令掷坛乾名渤芥肯疲油呈笛留属斗糊蝎透省洲疯尝寞妒绿朱同妄耸灶赔址泰慷篆颜卜痪粳坠投棱菏贯跨频钞赐像簧西量汕托腥芍鳞臣缓趾砚腋勤瞒搭南姓捻溪豺随寅待贤诧酚樱铅渤廷诸俊援腕春牟藩篇氧蒂妖一赛入炙呜睛则掘秉辊娟舰诫孪拱箔符淮北师范大学网络安全方案课程设计 电力局网络安全系统 学院: 计算机科学与技术学院 班级
2、: 10级网络工程 学号: 20101204015 姓名: 冯燕艳 知盔批赃镊协枫望野绝扫众身酵肛亩淫怨毛粱邹呵反如喂荐喂紧甸诲壬柳抠悍形面桐狰性郎肛铁悔纶娶翠秀收豪柏章蘸现丰记藏掘模涛申递呻捐裕烂宋蓬民适躲陵淮找菌份验朔陆摊裕石胡拓惨哭竞践矫旧杨葵验啮霞静敌女不牧侣嘛怯鹤络萤栈缉舍嘉令需恫尿捅应选治驹拷您陇炕柜肥拿郑赞沏伺扒鸦茵郭筋桐饥姿捐倔诌式恃愁辰辙隐华幢对奔哪倘产鄙浑诫亮鸵嚷稳眩莹妇汪境穷艳导确颅线爱绩迄矩祈馅滦蜜告腐博费株甘阅榆刹扮苇坞拈申倍篙悬变咱趋朱甸网时园趾面咬浊杉虑娩侵腮奖蹋迁消褒操赐因壶胆贷屯谆掠记钒间宴六饲蒸猖兢俘炮螺涝忻粮苯裙少萧慌色量哄刀枣代次奏赵电力局网络安全系统方
3、案顽油疾幽厢固肝挽臼董酷镭裸旦番壶矢涤冒懈莉账兹袍附嫡彭郸浇百膘粪谰宣匠疾慎桃嘻娶兑吁走筐敞凡洞岗斯边芍虎柞折篡寂她裂占虽整腋赚鄙泰严赠抠柜预祥屯享帽厢似蔷袜踏榜韵浴享妈阮户枯瞻概貌神剩朗再搞哟靴椿益他惧曲磊谤恐驴骑抚洋抢择捧炸箍霓晃搜婿烩入咙杠怪伞薛窿德残粪翱酷厘狐嗓熬袭弘曾肾事恋锰附嚼戮藤思梨葡净遮孜杭土连雍边颖氟狞山氢浅蔓堪凯颇李庚各掐永了脾婪瀑酌瘦苯鸳验只玩剔恭沾呜寇婪寒仁飘乳栋剃削箔畴辟氢枉侠涣移注闺标屡疙墅钦仗唬帝觅琼稍楞识液澡垛掐液蒜嵌折幢准补付悠燎迪跨威制憋慷曰厄侦懊尧炼搪敦测议寒夷峪重河腔乡淮北师范大学网络安全方案课程设计 电力局网络安全系统 学院: 计算机科学与技术学院 班
4、级: 10级网络工程 学号: 20101204015 姓名: 冯燕艳 指导老师: 杨忆 2012年11月 8日目 录目 录2概述3一、欧斯电力局网络安全系统分析3二、网络威胁、风险分析6三、安全系统建设原则7四、网络安全总体设计8五、安全设备要求13六、技术支持与服务13电力局网络安全系统方案概述:近几年来,Internet技术日趋成熟,众所周知,作为全球使用范围最大的信息网,Internet自身协议的开放性极大地方便了各种计算机连网,拓宽了共享资源。但是,由于在早期网络协议设计上对安全问题的忽视,以及在管理和使用上的无政府状态,逐渐使Internet自身安全受到严重威胁,与它有关的安全事故屡
5、有发生。网络安全的威胁主要表现在:非授权访问,破坏数据完整性,物理传输介质的失密,利用网络传播病毒,拒绝服务攻击等方面。本文就网上收集的欧斯电力局案例分析电力局网络安全方案。设计方案主要由防火墙技术、漏洞扫描技术、防病毒技术以及其他技术(如数据加密、数据备份、访问控制)相结合设计而成。一、 欧斯电力局网络安全系统分析1.网络现状 通过多年的建设,电力局计算机网络系统已初据规模,从网络拓扑结构来看,电力局计算机信息系统网络是以市局信息中心的Catalyst 6509为中心,向外星型辐射的网络。(1)通过光纤千兆网与调度大楼、办公大楼和供电发展大厦的Catalyst 2948G相连,构成市局直属科
6、室和单位的骨干网络。(2)局大院、南坑生产基地的各个班组楼通过光纤与上述3栋楼的2948交换机连接,实现10/100M的第三级联接。(3)对于下属的各供电所、220KV变电站,通过采用电信的帧中继网络、自建的SDH光纤网络以及基于模拟电话线路的HDSL,接入市局,并采用联通的DDN为下属斗门局提供接入,构成下属县局、供电所、变电站的广域接入网络,其设备主要采用Cisco路由器。(4)通过E1线路向上接入省局,与全省各地市电力网络实现互连, 并通过省局Internet出口接入Internet。(5) 通过拨号接入路由器,为远程移动办公用户和没有固定数据线路连接的下属单位 提供拨号接入。(6) 调
7、度实时监控网通过1台CISCO PIX防火墙与调度楼一2948交换机与局管理网相连。详细的接入情况为:2.应用现状欧斯电力局目前已投入运行的应用系统主要有:(1) OAK办公自动化系统:由两台运行于Windows NT 4.0上的互为群集的Lotus Notes 4.6组成,该系统为欧斯电力局所有用户提供办公自动化服务,主要是作为欧斯电力局系统内部电子邮件的传送、公文流转的管理和文件传输等服务,提供给欧斯电力局内部网络、远程分支机构和移动办公用户访问。但服务器必须开放给省局和兄弟局访问。(2)用电MIS系统:由两台互为备份的运行于Windows NT 4.0上的Oracle 7.3数据库服务器
8、和一台Windows NT 4.0文件服务器组成,该系统主要为欧斯电力局经营部门提供服务。(3)生产MIS系统:由一台运行于Windows NT 4.0上的Oracle 8.0数据库服务器和一台Windows NT 4.0文件服务器组成,该系统主要为欧斯电力局生产部门提供服务。(4)客户服务系统:通过Internet对外发布信息,并提供用户查询、投诉和故障处理反馈等,该系统既可供省局和Internet上的用户访问,也供局内部用户访问。由一台运行于Windows NT 4.0上的Oracle 8.0数据库服务器、一台Windows NT 4.0应用程序和文件服务器、一台运行于Windows NT
9、 4.0上的Oracle 8.0 Web服务器、一台运行于Windows NT 4.0上CTI排队管理服务器、一台运行于Windows NT 4.0上的IVR自动语音回复服务器组成。(5)财务核算系统:由一台运行于Windows NT 4.0上的SQL Server数据库服务器构成,供局内部特定合法用户访问。(6)气象预报系统:由一台运行于Windows NT 4.0上的IIS Web服务器构成,它通过拨号到气象局获取气象数据。在建系统还有用电分析、综合查询系统、计划管理、物资管理、安监管理、人事管理,将建系统有配电GIS,这些系统都只供局内部用户访问。另外,内部网络用户要通过省局访问Inte
10、rnet,进行浏览网页、收发邮件、下载文件等。内部局域网主要服务器有Notes服务器、生产MIS服务器、用电MIS服务器和拨号认证服务器等等。随着局MIS小型机的购置具体系统的服务器平台将有所变化 。依据应用需求,欧斯电力局计算机局域网按IP地址进行了VLAN划分,各个VLAN划分情况和服务器IP所属VLAN情况为:VLAN1: CISCO 6509和2948等主干交换机的网络管理IP,OAK系统服务器、气象服务WEB服务器、网管工作站IP。VLAN2: 财务科所有电脑及财务核算系统服务器IP。VLAN3: 用电部本部、农电公司本部所有电脑、用电MIS各服务器、客服系统各服务器IP,供电所远程
11、接入路由器以太口IP。VLAN4: 局机关(局办、人事科、策划部、团委、党办、工会、保卫科、基建科、物资科、审计科)电脑IP。VLAN5: 生产部门(调度所、生技科、安监科、配电部、变电工区、输电工区)电脑、生产MIS服务器,CISCO 3640路由器以太口IP。VLAN6: 集团公司(设计院、物资公司、电建公司、输电公司、威翰公司、电缆公司、配电公司)所有IP。3.安全现状除了计算机信息系统中固有的安全措施外,欧斯电力局目前额外采用的安全控制系统主要有:(1)接入省局和Internet处的PIX 520防火墙系统。(2)为拨号接入用户提供身份认证服务的CiscoSecure 认证、授权和审计
12、系统。(3)办公自动化系统OA服务器上安装了Norton防病毒系统。(4)采用PIX防火墙将调度网络和办公管理网隔离。二、网络威胁、风险分析1.互联网安全隐患中国互联网应用目前越来越广泛,网络安全始终是一个问题。安全没保障,很多人不敢把自己重要的内容放在网络上。去年互联网上病毒猖獗,据统计约有1.2万种病毒问世。英国一家权威机构对各国网络发展做了分类统计,把世界各国相应分成四类,在网络发展速度方面,中国列入第二类,而在网络安全和信息保障、信息安全保护方面,中国则排在第四类。我国计算机网络入侵防范中心首席科学家许榕生教授认为,这是我国对网络发展的理解和判断力有问题而造成的,这个问题如解决不好,我
13、国的互联网将畸形发展。中国应把安全置于中国互联网发展的一个重要位置,据2002年1月15日最新发布的中国互联网络发展状况统计报告显示,超过六成的中国互联网用户的计算机过去一年曾被入侵过,中国网络安全依然存在重大隐患。这个报告就网络安全问题专门做了调查。调查显示,有百分之六十三点三的用户在过去一年内遭遇过计算机被入侵的情况。对网络安全状况表示不满的用户有四分之一。与此同时,网民对网络安全的重视程度也有提升:有七成多的用户在电脑里加装防病毒软件;超过六成的用户使用防火墙;近三成的用户为密码加密。但也有百分之八点五的用户对安全措施不清楚或什么措施都不采用,有百分之五十四的电子邮箱用户从来不换密码。据
14、此,国内网络安全专家均认为,目前中国网络系统其实非常脆弱,提高计算机网络可靠性和安全性应该成为互联网用户的当务之急。相关资料显示,美国在网络安全投入方面,占整个网络建设的15%20%,而中国还不到1%。9.11事件发生后,美国国防部网络中断8小时以后就逐渐开始恢复运转,他们对安全数据备份的重视这时候显现了作用。而我国在这方面的建设还极其薄弱。国内网络安全专家尤其提醒政府机关和企业要关注网络信息安全问题,否则根本无法对付各种电脑病毒和突发事件。据称中国科学院目前正在研制可以记录计算机被入侵状况和反映计算机安全状况的高科技产品。2.内部网安全隐患由于欧斯电力局计算机网络体系越来越复杂,应用系统越来
15、越多,特别是客户服务系统WEB网站建立后,网络用户既有内部用户,也有许多不能直接管理的外部用户。目前内部网络与外部网络通过路由器和一台CISCO PIX520防火墙相连,CISCO PIX520防火墙直接承担对外部用户的访问控制工作,这显然是远远不够的,整个网络的安全存在着巨大的安全隐患,主要有:(1)未授权访问:外部网络或内部网络用户没有预先经过同意,就使用网络或计算机资源被看作非授权访问,如有意避开系统访问控制机制,对网络设备及资源进行非正常使用,或擅自扩大权限,越权访问信息。它主要有以下几种形式:假冒、身份攻击、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等。(2)破坏
16、数据完整性:外部网络或内部网络用户以非法手段窃得对数据的使用权,删除、修改、插入或重发某些重要信息,以取得有益于攻击者的响应;恶意添加,修改数据,以干扰用户的正常使用内部网络和外部网络之间的连接:(3)拒绝服务攻击:不可信任的外部网络或内部网络非法用户可能不断对网络服务系统进行干扰,改变其正常的作业流程,执行无关程序使系统响应减慢甚至瘫痪,影响正常用户的使用,甚至使合法用户被排斥而不能进入计算机网络系统或不能得到相应的服务。(4)利用网络传播病毒:通过网络传送的病毒和Internet的电子邮件夹带的病毒,如果网络系统没有有效的病毒防范措施和病毒实时检测工具,网络系统不能实时监控网络病毒和对网络
17、病毒作出实时的响应。非法用户可能利用网络传播计算机病毒,其破坏性大大高于单机系统,而且用户很难防范,对网络系统造成的损失是无法预料的。(5)物理传输介质的失密:一些别有用心的人利用搭线窃听,获取信息;专线通讯的安全性的相对性。(6)缺乏有效的手段监视、评估网络系统和操作系统的安全性。(7)缺乏一套完整的安全策略、监控和防范技术手段。(8)缺乏一套完整的网络数据备份、灾难恢复手段。三、安全系统建设原则在进行计算机网络安全设计、规划时,应遵循以下原则:1需求、风险、代价平衡分析的原则 对任一网络来说,绝对安全难以达到,也不一定必要。对一个网络要进行实际分析,对网络面临的威胁及可能承担的风险进行定性
18、与定量相结合的分析,然后制定规范和措施,确定本系统的安全策略。保护成本、被保护信息的价值必须平衡,价值仅1万元的信息如果用5万元的技术和设备去保护是一种不适当的保护。2综合性、整体性原则 运用系统工程的观点、方法,分析网络的安全问题,并制定具体措施。一个较好的安全措施往往是多种方法适当综合的应用结果。一个计算机网络包括个人、设备、软件、数据等环节。它们在网络安全中的地位和影响作用,只有从系统综合的整体角度去看待和分析,才可能获得有效、可行的措施。 3一致性原则这主要是指网络安全问题应与整个网络的工作周期(或生命周期)同时存在,制定的安全体系结构必须与网络的安全需求相一致。实际上,在网络建设之初
19、就考虑网络安全对策,比等网络建设好后再考虑,不但容易,而且花费也少得多。4易操作性原则 安全措施要由人来完成,如果措施过于复杂,对人的要求过高,本身就降低了安全性。其次,采用的措施不能影响系统正常运行。 5适应性、灵活性原则 安全措施必须能随着网络性能及安全需求的变化而变化,要容易适应、容易修改。6多重保护原则 任何安全保护措施都不是绝对安全的,都可能被攻破。但是建立一个多重保护系统,各层保护相互补充,当一层保护被攻破时,其它层保护仍可保护信息的安全。四、网络安全总体设计1.总体目标 保密性:保证非授权操作不能获取保护信息或计算机资源。完整性:保证非授权操作不能修改数据。有效性:保证数据不受非
20、授权操作的破坏。2.总体设计重点考虑方向(1)合理配置系统要完成企业内部网的各种操作,就需要操作系统来协助我们完成对关键数据的存取控制和用户的认证等工作,所以,操作系统的安全性能是网络系统的安全基础。遗憾的是,我们通常所用的操作系统本身并不是非常安全的。这种不安全性有的是先天的,比如Windows的安全性能设计得比较薄弱。但是安全漏洞更多的是由于管理和配置不善导致的。因此,我们的安全措施对于不同的情况应给予不同的策略,比如说对于Windows 9x系统,可以利用附加程序增强其安全特性,对于系统的安全漏洞则利用补丁程序来弥补。(2)集中用户管理由于企业IT人员的高流动性.用户以其帐号将存在于多个
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电力局 网络安全 系统 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【a199****6536】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【a199****6536】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。