湖南工程学院论文封面
湖南工程学院论文封面
网络安全技术研究》毕业论文
毕业设计(论文)中文摘要
网络安全技术研究摘要:近几年来,Internet技术日趋成熟,已经开始了从以提供和保证网络联通性为主要目标的第一代Internet技术向以提供网络数据信息服务为特征的第二代Internet技术的过渡。与此同时,数以万计的商业公司、政府机构在多年的犹豫、观望之后,意识到采用Internet技术并使企业数据通信网络成为Internet的延伸已成为发展趋势。这使得企业数据网络正迅速地从以封闭型的专线、专网为特征的第二代技术转向以Internet互联技术为基础的第三代企业信息网络。所有这些,都促使了计算机网络互联技术迅速的大规模使用。众所周知,作为全球使用范围最大的信息网,Internet自身协议的开放性极大地方便了各种计算机连网,拓宽了共享资源。但是,由于在早期网络协议设计上对安全问题的忽视,以及在管理和使用上的无政府状态,逐渐使Internet自身安全受到严重威胁,与它有关的安全事故屡有发生。对网络安全的威胁主要表现在:非授权访问,冒充合法用户,破坏数据完整性,干扰系统正常运行,利用网络传播病毒,线路窃听等方面。这以要求我们与Internet互连所带来的安全性问题予以足够重视。关键词 网络、安全、VPN、加密技术、防火墙技术
毕业设计(论文)外文摘要
Title The Document Of Computer Network Security Abstract With the computer network development. Internet has already turned from the first generation the second. Meanwhile, thousands of company and governments realize the importance of Internet and take measures to build their own Network , so that extend the development of the Internet . This makes the Internet transfer from the second generation to the third which feature’s basis of Inter connecting. All of this above contributes to the large scale use of Interconnecting. As it is known to us all, Internet has the largest information net ,It is the openness of the protocol that convinent the link of variety nets and extend the sharing resources. However, because of the neglecting of Network security and the government management seriously threats the safety of Internet. The dangers appears: illegeal visiting, prentending the managerment , destroying the database, interrupting the setup of system, spreading the virus and so on . This asks us to pay more attention to the safety of Internet twister. Keywords Network 、Network security 、VPN 、Ipsec 、Firework
目 次
1 绪论 ………………………………………………………………5
2 方案目标 ……………………………………………………………5
3 安全需求 ……………………………………………………………6
4 风险分析 ……………………………………………………………6
5 解决方案 ……………………………………………………………7
5.1 设计原则 …………………………………………………………7
5.2 安全策略 ……………………………………………………………7
5.3 防御系统 …………………………………………………………8
5.3.1 物理安全 ………………………………………………………8
5.3.2 防火墙技术 ………………………………………………………8
5.3.3 VPN技术 ………………………………………………………10
5.3.4 网络加密技术(Ipsec) ……………………………………………11
5.3.5 身份认证 ………………………………………………………12
5.3.6 多层次多级别的防病毒系统 ……………………………………13
5.3.7 入侵检测 ……………………………………………………14
5.3.8 虚拟专用网技术虚拟专用网 …………………………………14
5.4 安全服务 ………………………………………………………15
5.5 安全技术的研究现状和动向 ………………………………………16
结论 ……………………………………………………………………18
致谢 …………………………………………………………………19
参考文献 …………………………………………………………20
1 绪论
随着互联网的飞速发展,网络安全逐渐成为一个潜在的巨大问题。网络安全性是一个涉及面很广泛的问题,其中也会涉及到是否构成犯罪行为的问题。在其最简单的形式中,它主要关心的是确保无关人员不能读取,更不能修改传送给其他接收者的信息。此时,它关心的对象是那些无权使用,但却试图获得远程服务的人。安全性也处理合法消息被截获和重播的问题,以及发送者是否曾发送过该条消息的问题。
大多数安全性问题的出现都是由于有恶意的人试图获得某种好处或损害某些人而故意引起的。可以看出保证网络安全不仅仅是使它没有编程错误。它包括要防范那些聪明的,通常也是狡猾的、专业的,并且在时间和金钱上是很充足、富有的人。同时,必须清楚地认识到,能够制止偶然实施破坏行为的敌人的方法对那些惯于作案的老手来说,收效甚微。
网络安全性可以被粗略地分为4个相互交织的部分:保密、鉴别、反拒认以及完整性控制。保密是保护信息不被未授权者访问,这是人们提到的网络安全性时最常想到的内容。鉴别主要指在揭示敏感信息或进行事务处理之前先确认对方的身份。反拒认主要与签名有关。保密和完整性通过使用注册过的邮件和文件锁来实现。
2 方案目标
本方案主要从网络层次考虑,将网络系统设计成一个支持各级别用户或用户群的安全网络,该网在保证系统内部网络安全的同时,还实现与Internet或国内其它网络的安全互连。本方案在保证网络安全可以满足各种用户的需求,比如:可以满足个人的通话保密性,也可以满足企业客户的计算机系统的安全保障,数据库不被非法访问和破坏,系统不被病毒侵犯,同时也可以防止诸如反动淫秽等有害信息在网上传播等。
需要明确的是,安全技术并不能杜绝所有的对网络的侵扰和破坏,它的作用仅在于最大限度地防范,以及在受到侵扰的破坏后将损失尽旦降低。具体地说,网络安全技术主要作用有以下几点:
1.采用多层防卫手段,将受到侵扰和破坏的概率降到最低;
2.提供迅速检测非法使用和非法初始进入点的手段,核查跟踪侵入者的活动;
3.提供恢复被破坏的数据和系统的手段,尽量降低损失;
4.提供查获侵入者的手段。
网络安全技术是实现安全管理的基础,近年来,网络安全技术得到了迅猛发展,已经产生了十分丰富的理论和实际内容。
3 安全需求
通过对网络系统的风险分析及需要解决的安全问题,我们需要制定合理的安全策略及安全方案来确保网络系统的机密性、完整性、可用性、可控性与可审查性。即,
可用性: 授权实体有权访问数据
机密性: 信息不暴露给未授权实体或进程
完整性: 保证数据不被未授权修改
可控性: 控制授权范围内的信息流向及操作方式
可审查性:对出现的安全问题提供依据与手段
访问控制:需要由防火墙将内部网络与外部不可信任的网络隔离,对与外部网络交换数据的内部网络及其主机、所交换的数据进行严格的访问控制。同样,对内部网络,由于不同的应用业务以及不同的安全级别,也需要使用防火墙将不同的LAN或网段进行隔离,并实现相互的访问控制。
数据加密:数据加密是在数据传输、存储过程中防止非法窃取、篡改信息的有效手段。
安全审计: 是识别与防止网络攻击行为、追查网络泄密行为的重要措施之一。具体包括两方面的内容,一是采用网络监控与入侵防范系统,识别网络各种违规操作与攻击行为,即时响应(如报警)并进行阻断;二是对信息内容的审计,可以防止内部机密或敏感信息的非法泄漏
4 风险分析
网络安全是网络正常运行的前提。网络安全不单是单点的安全,而是整个信息网的安全,需要从物理、网络、系统、应用和管理方面进行立体的防护。要知道如何防护,首先需要了解安全风险来自于何处。网络安全系统必须包括技术和管理两方面,涵盖物理层、系统层、网络层、应用层和管理层各个层面上的诸多风险类。无论哪个层面上的安全措施不到位,都会存在很大的安全隐患,都有可能造成网络的中断。根据国内网络系统的网络结构和应用情况,应当从网络安全、系统安全、应用安全及管理安全等方面进行全面地分析。
风险分析是网络安全技术需要提供的一个重要功能。它要连续不断地对网络中的消息和事件进行检测,对系统受到侵扰和破坏的风险进行分析。风险分析必须包括网络中所有有关的成分。
5 解决方案
5.1 设计原则
针对网络系统实际情况,解决网络的安全保密问题是当务之急,考虑技术难度及经费等因素,设计时应遵循如下思想:
1.大幅度地提高系统的安全性和保密性;
2.保持网络原有的性能特点,即对网络的协议和传输具有很好的透明性;
3.易于操作、维护,并便于自动化管理,而不增加或少增加附加操作;
4.尽量不影响原网络拓扑结构,同时便于系统及系统功能的扩展;
5.安全保密系统具有较好的性能价格比,一次性投资,可以长期使用;
6.安全与密码产品具有合法性,及经过国家有关管理部门的认可或认证;
7.分步实施原则:分级管理 分步实施。
5.2 安全策略
针对上述分析,我们采取以下安全策略:
1.采用漏洞扫描技术,对重要网络设备进行风险评估,保证信息系统尽量在最优的状况下运行。
2.采用各种安全技术,构筑防御系统,主要有:
(1) 防火墙技术:在网络的对外接口,采用防火墙技术,在网络层进行访问控制。
(2) NAT技术:隐藏内部网络信息。
(3) VPN:虚拟专用网(VPN)是企业网在因特网等公共网络上的延伸,通过一个私有的通道在公共网络上创建一个安全的私有连接。它通过安全的数据通道将远程用户、公司分支机构、公司业务伙伴等与公司的企业网连接起来,构成一个扩展的公司企业网。在该网中的主机将不会觉察到公共网络的存在,仿佛所有的机器都处于一个网络之中。公共网络似乎只由本网络在独占使用,而事实上并非如此。
(4)网络加密技术(Ipsec) :采用网络加密技术,对公网中传输的IP包进行加密和封装,实现数据传输的保密性、完整性。它可解决网络在公网的数据传输安全性问题,也可解决远程用户访问内网的安全问题。
(5) 认证:提供基于身份的认证,并在各种认证机制中可选择使用。
(6) 多层次多级别的企业级的防病毒系统:采用多层次多级别的企业级的防病毒系统,对病毒实现全面的防护。
(7)网络的实时监测:采用入侵检测系统,对主机和网络进行监测和预警,进一步提高网络防御外来攻击的能力。
3.实时响应与恢复:制定和完善安全管理制度,提高对网络攻击等实时响应与恢复能力。
4.建立分层管理和各级安全管理中心。
5.3 防御系统
我们采用防火墙技术、NAT技术、VPN技术、网络加密技术(Ipsec)、身份认证技术、多层次多级别的防病毒系统、入侵检测技术,构成网络安全的防御系统。
湖南工程学院教务网络管理系统:jwweb/
湖南工程学院 教务网络管理系统:
加强学生成绩管理,使学生成绩管理逐步实现科学化、规范化、网络化,不断提高教学管理水平,结合我院教学管理实际,特制定本规定。
一、成绩考核
学生应参加人才培养计划规定的课程(包括必修课、选修课、实验课、实习、课程设计、大型作业、毕业设计、毕业论文等)的考核。考核成绩记入学生成绩册,并归入本人档案。
课程考核分为考试和考查。考试课程采用百分制,平时成绩占30%,期末成绩占70%,期末考试成绩低于55分者,不加权平时成绩,该课程综合成绩为期末实考成绩。考查课程采用百分制或五级制,平时成绩占50%,期末成绩占50%,期末考试成绩60分以下者,不加权平时成绩,该课程综合成绩为期末实考成绩。所有实践环节全部采用五级制进行成绩评定,且直接录入综合成绩。
无故不参加课程学习或考核,该次考试成绩以零分记,取消补考资格,只能参加重修。学生考试作弊除按学院有关规定处理外,该门课程成绩记为零分。综合成绩不及格者有一次补考机会,补考成绩75分以上记为75分,75分以下按实记;中等以上记为中等,中等以下按实记。补考仍不及格者按学院相关规定参加课程重修。重修后的成绩按实际成绩记载,并在成绩后注明“重修”字样。
二、成绩录入
1、学生成绩管理实行教务处和系部两级管理。
2、考试、考查课程成绩评定由任课教师网上录入,在各门课程考试结束后,任课教师需在考后规定的时间内将学生考试成绩通过教务网络管理系统录入。到期系统将关闭。
3、所有实践环节成绩由任课教师填写书面形式的《 湖南工程学院 学生成绩登记表》交学生所在系部,由各系部教务秘书录入。
三、成绩更改
任课教师将学生成绩在网络上提交后,任何人不能随意更改。若任课教师在提交成绩后,发现误登或漏登,首先需教师本人提出书面申请,并填写《 湖南工程学院 更改学生成绩审批表》并附原始成绩单复印件、学生课程考核原始试卷,由教研室审核、系部教学主任签字(盖章)后,再由任课教师交教务处,经教务处审核认定后由教务科更正。
四、成绩汇总
1、教师在网上提交成绩后,各系部教学秘书须上交由任课教师签名的书面形式的学生成绩单到教务处存底(从教务网络管理系统中打印);个别课程不能在教务管理系统中输入成绩的,要求上交书面形式的《 湖南工程学院 学生成绩登记表》存档,存档的成绩表,应用蓝、黑墨水填写,不能用铅笔、圆珠笔等填写。上交的成绩单各项均要填完整,若有特殊情况须注明,否则教务处将视为无效成绩单退回。此成绩单应在每学期期末交教务处。
2、每学期均要清理学生的成绩档案,尤其是对毕业班学生的成绩档案,各系部应提前一学期进行全面清理,对缺漏、差错及疑问,及时查明情况补实。
五、成绩打印
1、毕业生的成绩在教务处统一审核认定前不能打印给学生,此时在网上提供的成绩只能作为学生了解自己成绩的方式。
2、毕业班学生成绩档案的打印,请按教务处每年的下文时间提交,一式二份,每份必需由系教学秘书初步审核、盖章,再统一交教务处审核、认定。
六、成绩审核、认定
学生毕业前各式成绩单需要审核盖章,由学生所在系部,按不同类别、具体步聚统一出具,教务处统一核实认定。
1、学生就业推荐表审核:先由系部审核签字盖章,再由系部教学秘书统一交教务处审核认定(每人每次制3张推荐表,特殊情况需作出说明)。
2、研究生复试成绩审核:先由系部审核签字盖章,再由学生本人持复试通知单到教务处审核认定。
3、凡我院在籍学生因出国学习需要成绩审核:先由学生本人提出申请,到所在系部审核签字盖章,最后到教务处审核认定。
七、成绩查询
1、学生查询成绩需登录学院网站教务网络管理系统,输入个人密码方可查询到自己所有学期所学科目成绩。
2、教务处审核成绩只对系部负责,不接待学生个人。
3、本规定自2007年9月1日起执行,由教务处负责解释。 ;
湖南工程学院研究生优秀硕士论文奖金多少
有一些大学有奖金,研究生金额一般在800元到2000元之间,导师也有奖金,一篇论文在2000元到3000元之间。也有一些学校只发优秀学位论文的荣誉证书,不发奖金。
上一篇:文理导航上旬刊投稿要求
下一篇:中华口腔医学杂志编辑社