网络安全毕业论文设计.doc
《网络安全毕业论文设计.doc》由会员分享,可在线阅读,更多相关《网络安全毕业论文设计.doc(22页珍藏版)》请在咨信网上搜索。
1、呼伦贝尔学院计算机科学与技术学院本科生毕业论文(设计)题 目: 学生姓名: 学 号: 专业班级: 指导教师: 完成时间: 第I页(共22页)目录摘要3Abstract4第1章 网络安全概述51。1 网络安全的现状51。2 VPN技术介绍61.3 课题背景71.4 研究目标7第2章 VPN技术及其应用82.1 VPN概念82.2 VPN技术的工作原理82.3 VPN技术的应用领域92。3.1 远程访问102.3。2 组建内联网102.3。3 组建外联网10第3章 VPN技术与相关协议113。1 PPTP协议与L2TP协议113。1。1 PPTP协议113.1。2 L2TP协议113。2 Ipse
2、c协议113.2。1 设计Ipsec的目的123.2。2 Ipsec的组成部分123。3 ESP机制133.3.1 ESP封装技术的隧道模式133。3.2 ESP封装技术的传输模式143.4 AH机制153。4.1 AH封装技术的隧道模式153.4.2 AH封装技术的传输模式16第4章 方案设计164。1 需求分析174.2 设计方案要达到的目的184。3 VPN组建方案网络拓扑图18第5章 各部分VPN设备的配置195.1 公司总部到分支机构的ISA VPN配置195.1.1 总部ISA VPN配置205。1.2 支部 ISA VPN配置225。1。3 VPN连接245.1.4 连接测试25
3、5.2 公司总部站点到移动用户端的VPN配置275。2。1 总部ISA VPN配置285.2.2 动用户端VPN配置295。2.3 连接测试30总 结31参考文献32致 谢33摘 要随着通信技术、微电子技术和计算机软件技术的迅猛发展,以计算机为基础的网络技术在开放系统互连模型和TCP/IP协议簇的规约下,异型计算机之间、异构网络之间互连的技术屏障已被完全打破,尤其是网络经济的发展,企业日益扩张,客户分布日益广泛,合作伙伴日益增多,这种情况促使了企业的效益日益增长,另一方面也越来越凸现出传统企业网的功能缺陷,于是企业便对于自身的网络建设提出了更高的需求,由此推进了信息技术的发展。如今从个人、家庭
4、到企事业单位、政府以及军事部门都已离不开网络,迅速发展的网络不仅提高了工作效率还给人们带来了越来越多的利益,但网络给人们带来了方便的同时对每个用户的信息却受到了严重的威胁。针对这一问题计算机人员研发出VPN的一种虚拟局域网,它的出现解决了安全传输信息的这一问题。本文首先介绍了VPN的概念、应用前景、以及相关的技术与主要的安全协议,并通过一个小企业运用VPN的技术来构建自己的企业网和外联网的实例,来实现各个之间的信息通信,本文中包括各模块的工作原理、实现的思想、实现的细节以及最终的测试结果等,并对在实验中遇到的问题以及困难得到了解决.关键词 VPN;加密;PPTP;L2TP;IpsecAbstr
5、actWith the development of communication technology, microelectronics technology and computer software technology development, computer based network technology in Open System Interconnect Reference Model and TCP / IP protocols under the stipulations between computers, special-shaped, heterogeneous
6、network interconnection between technological barrier has been broken completely, especially the development of network economy, business expansion, customer increasing the distribution of a wide range of partners, increasing, this prompted the benefit of the enterprise is growing, but also increasi
7、ngly protruding shows the traditional enterprise network functional defects, then the enterprise to its own network construction raised taller requirement, thereby promoting the development of the information technology。 Now from individuals, families to enterprises, governments and military departm
8、ents have been inseparable from the network, the rapid development of the network not only improve work efficiency to bring people more and more interests, but the Internet brings people convenience to each users information has been a serious threat to. In view of the problems appeared in recent ye
9、ars a Vpn virtual local area network, it appears to solve the secure transmission of information to this problem。This paper first introduces the concept, application, prospect of VPN, and the related technology and the main security protocol, and through a small enterprises to use VPN technology to
10、build their own intranet and extranet examples, to realize the information communication between, experiments including the working principles of each module, realize ideas the details of the implementation, as well as the final test result, and the experiment encountered problems and difficulties h
11、ave been solved。分享到翻译结果重试抱歉,系统响应超时,请稍后再试 支持中英、中日在线互译 支持网页翻译,在输入框输入网页地址即可 提供一键清空、复制功能、支持双语对照查看,使您体验更加流畅第1章 网络安全概述1.1 网络安全的现状 网络的诞生极大地方便了人们的沟通和交流,信息网络更已深入到政府、军事、企业生产管理等诸多领域,其中存储、传输和处理的信息有很多是政府的重要决策、军事秘密、企业生产经营的商业信息等,然而自网络诞生之日起,网络安全就一直如影随形。1988年11月20日上网蠕虫病毒,至今仍然让人们心有余悸,正是从那时刻起,internet逐渐成为病毒肆虐的温床,滥用网络技
12、术缺陷和漏洞的网络入侵更让人们防不胜防,具体的安全隐患主要表现为:(1)计算机系统受病毒感染和破坏的情况相当严重.(2)电脑黑客方法活动已形成重要威胁.(3)信息基础设施面临网络安全的挑战。(4)信息系统在预测、反应、防范和恢复能力方面存在许多薄弱环节。(5)传输信息的完整性、可用性、保密性得不到保证。 计算机网络的安全与我们自己的利益息息相关,网络是动态变化的,新的Internet黑客站点、病毒、盗取每日剧增,所以一个安全的计算机网络系统必须采取强有力的网络安全策略,认真研究网络安全发展方向掌握最先进的技术,这样才能保证计算机网络系统安全、可靠地正常运行,才能把握住计算机网络安全的大门。目前
13、国内外有以下几种典型的网络安全技术:1。 防火墙系统防火墙系统能增强机构内部网络的安全性,加强网络间的访问控制,防止外部用户非法使用内部网的资源,保护内部网络的设备不被破坏,防止内部网络的敏感数据被窃取。防火墙系统决定了哪些内部服务可以被外界访问、外界的哪些人员可以访问内部的哪些服务、以及哪些外部服务可以被内部人员访问。要使一个防火墙有效,所有来自和去往因特网的信息都必须经过防火墙,接受防火墙的检查.防火墙必须只允许授权的数据通过,并且防火墙本身也必须能够免于渗透。2. 入侵检测系统入侵检测通过监控系统的使用情况,来检测系统用户的越权使用以及系统外部的入侵者利用系统的安全缺陷对系统进行入侵的企
14、图.它根据用户的历史行为,基于用户当前的操作,完成对攻击的决策并一一记录下攻击证据,为数据恢复与事故处理提供依据.目前主要有两类入侵检测系统:基于网络的和基于主机的。前者在连接过程中监视特定网段的数据流,查找每一数据包内隐藏的恶意入侵,并对发现的入侵做出及时的响应;后者是检查某台主机系统日志中记录的未经授权的可疑行为,并及时做出响应。3. 访问控制技术 访问控制也是网络安全防范和保护的主要技术,它的主要任务是保证网络资源不被非法使用和非法访问.入网访问控制为网络访问提供了第一层访问控制,它控制哪些用户能够登录到服务器并获取网络资源,控制准许用户入网的时间和准许他们在哪台工作站入网。用户的入网访
15、问控制可分为三个步骤:用户名的识别与验证、用户口令的识别与验证、用户帐号的缺省限制检查.三道关卡中只要任何一关未过,该用户便不能进入该网络.4. 虚拟专用网VPN技术VPN技术可以在远程用户、公司分支机构、商业合作伙伴与公司的内部网之间建立可靠的安全连接,并保护数据的安全传输。与实际的点到点连接电路一样,VPN系统可被设计成通过Internet,提供安全的点到点(或端到端)的“隧道。一个VPN至少提供如下功能: (1)数据加密。 (2)信息认证和身份认证。 (3)访问权限控制。根据用户的需求,VPN可以用多种不同的方法实现。通常情况下,有基于防火墙的VPN、基于路由器的VPN、基于服务器的VP
16、N和专用的VPN设备等。企业经济的发展是推动社会发展的主要动力,所以企业之间的商业信息的安全就变得尤为重要,上述中VPN虚拟网络技术不仅解决了信息的安全传输还解决的企业与各个之间的通信,还可以为组织机构提供一个满足跨越公共通信网络建立安全、可靠和高效的网络平台的虚拟专网。1.2 VPN技术介绍为适应全球经济一体化的格局与发展,利用IP协议和现有的Internet来建立企业的安全的专有网络,成为主要VPN发展趋势,VPN网络给用户所带来的好处主要表现在以下几个方面: 1. 节约成本节约成本是VPN网络技术的最为重要的一个优势,也是它取胜传统的专线网络的关键所在。据行业调查公司的研究报告显示拥有V
17、PN的企业相比起采用传统租用专线的远程接入服务器或Modem池和拨号线路的企业能够节省30%到70%的开销。2. 增强的安全性目前VPN主要采用四项技术来保证数据通信安全,这四项技术分别是隧道技术(Tunneling)、加解密技术(Encryption&Decryption)、密钥管理技术(Key Management)、身份认证技术(Authentication)。3. 网络协议支持VPN支持最常用的网络协议,这样基于IP、IPX和NetBEUI协议网络中的客户机都可以很容易地使用VPN,这意味着通过VPN连接可以远程运行依赖于特殊网络协议的应用程序。4. 可随意的与合作伙伴联网在过去企业如
18、果想与合作伙伴连网,双方的信息技术部门就必须协商如何在双方之间建立租用线路或帧中继线路,这样相当麻烦,不便于企业自身的发展,有了VPN之后,这种协商也毫无必要,真正达到了要连就连要断就断,可以实现灵活自如的扩展和延伸。 5. 安全的IP地址,由于VPN是加密的,VPN数据包在因特网中传输时因特网上的用户只看到公用的IP地址,看不到数据包内包含的专有网络地址,因此远程专用网络上指定的地址是受到保护的。1.3 课题背景随着信息时代的来临,企业的发展也日益呈现出产业多元化、结构分布化、管理信息化的特征。有人曾这样比喻互联网,互联网就像一片汪洋大海,接入互联网的每个用户就像是漂泊在这汪洋大海里的一叶孤
19、舟,随时都会有触礁和遭遇风暴的危险,但网络带给人类的诱惑是无法抗拒的,VPN虚拟网络的出现不仅解决了信息的安全传输还解决的企业与各个之间的通信.计算机网络技术不断提升,信息管理范围不断扩大,不论是企业内部职能部门,还是企业外部的供应商、分支机构和外出人员,都需要同企业总部之间建立起一个快速、安全、稳定的网络通信环境,计算机技术人员针对这一情况通过VPN技术为企业组建了以下三种网络:(1)为解决企事业单位通过公共通信网络将地域分散的分支机构“连接在一起”提出了内联网(intranet)概念。(2)为解决企事业单位通过公共通信网络与合作伙伴和有共同利益的外部内联网实现互通互联和信息交换而提出的外联
20、网(Extranet)概念。(3)为解决企事业单位职员出差在外,通过公共通信网络共享内联网资源而提出的远程接入(Remote access)概念。中小型企业如果自己购买VPN设备,财务成本会比较高,而且一般中小型企业的资金能力有限,但VPN技术最显著的一个特点就是节约成本,这种网络没有自己所有权的网络设备和通信线缆,是通过租入或临时租用的公共通信设备设施中的某一部分供自己完成业务并保证了信息的安全性,所以发展中小型企业VPN技术是最好的选择。1.4研究目标在本文的实例中呼和浩特的鸿骏电子有限公司在海拉尔开办分公司来发展业务,公司希望总部与分公司、总部与合作伙伴可以随时的进行安全的信息沟通,而外
21、出办公人员可以访问到企业内部关键数据,随时随地共享商业信息提高工作效率。我们根据VPN的虚拟技术在企业与客户、总部与分部以及外出人员之间建立了安全可靠的虚拟通道,并用运用密码算法对数据进行加密处理来保证传输信息的安全性,对数据进行完整性校验,为了保障信息在internet上传输的安全性,VPN采用了隧道、认证、存取控制、机密性、数据完整性等措施,解决了企业与客户、总部与分部以及外出人员之间传输的信息不被偷看、篡改、复制。在构建VPN虚拟局域网的过程中,着实遵循着方便实用、高效低成本、安全可靠等相关原则合理地规划出网络安全架构,对企业使用ISA Server VPN 安全方案提供一点小的见解。第
22、2章 VPN技术及其应用2.1 VPN概念VPN是英文virtual private network的缩写,这里专指在公共通信基础设施上构建的虚拟专用或私有网,可以被认为是一种公共网络中隔离出来的网络。VPN的隔离特性提供了某种的通信保密性和虚拟性。虽然VPN在本质上并不是完全独立的网络,它与真正网络的差别在于VPN以隔离方式通过共享公共通信基础设施,我们从通信角度将VPN定义为:“VPN是一种通信环境,在这一环境中,存取受到控制目的在于只许被确定为同一个共同体的内部同层连接,而VPN的构建则是通过对公共通信基础设施的通信介质进行某种逻辑分割来进行的,”同时我们从组网技术角度将VPN定义为:“
23、VPN通过共享通信基础设施为用户提供制定的网络连接,这种定制的连接要求用户共享相同的安全性、优先级服务、可靠性和管理性策略,在共享的基础通信设施上采用隧道技术和特殊配置技术措施,仿真点到点的连接。”VPN它不同于传统的网络,VPN网络可以将逻辑上不能相通的网络之间建立一个安全的通讯通道,使得这两个网络之间的能够互相访问。VPN通过对数据进行完整性校验,运用密码算法对数据进行加密处理来保证其安全性。为了保障信息在internet上传输的安全性,VPN技术采用了隧道、认证、存取控制、机密性、数据完整性等措施,保证信息在传输中不被偷看、篡改、复制。VPN可用于不断增长的移动用户的全球因特网接入,以实
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 毕业论文 设计
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。