毕业论文:家庭网络安全架构的案例.doc
《毕业论文:家庭网络安全架构的案例.doc》由会员分享,可在线阅读,更多相关《毕业论文:家庭网络安全架构的案例.doc(42页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 浙江 职业技术学院毕业论文 (2018届)家庭网络安全架构的案例分析学生姓名 学 号 分 院 专 业 指导教师 完成日期 家庭网络安全架构的案例分析摘 要 现在的家庭中,不仅有计算机而且还有其它信息设备组成的网络。当这些信息设备与因特网连接时,它们很容易暴露在多种攻击之下。而用户并不想因此泄漏他们的个人隐私。所以这些家庭网络环境需要一个安全、可靠的解决方案。目前,虽然有很多家庭网络安全产品,比如说防火墙、虚拟个人网络(Virtual Private Network(VPN)、安全无线局域网(wireless LAN security)等,但是还缺少一种综合的安全解决方案来保护家庭网络免受有线
2、和无线攻击。虽然计算机网络给人们带来了巨大的便利,但互联网是一个面向大众的开放系统,对信息的保密和系统的安全考虑得并不完备,存在着安全隐患,网络的安全形势日趋严峻。目前在各家庭的网络中都存储着大量的信息资料,许多方面的工作也越来越依赖网络,一旦网络安全方面出现问题,造成信息的丢失或不能及时流通,或者被篡改、增删、破坏或窃用,都将带来难以弥补的巨大损失。而对于许多家庭来讲,加强网络安全建设的意义甚至关系到家庭的安全、利益和发展。关键词:计算机网络 虚拟专用网技术 防火墙目 录毕业论文1引 言4第一章 目前家庭网络的研究背景61.1目前家庭网络的背景分析61.2家庭网络系统结构71.3家庭网络存在
3、问题81.3.1 网络病毒81.3.2 网络入侵91.3.3 无线网络121.3.4 网络的架构和管理的问题12第二章 家庭网络安全技术案例分析142.1 家庭网络的概念142.2 家庭网络的关键技术14第三章 加强家庭网络安全的具体措施193.1 修改用户名和密码 (不使用默认的用户名和密码)193.2 使用加密213.2.1 在无线路由器上启用WEP加密223.2.2 在无线路由上启用WPA加密243.3 修改默认的服务区标识符(SSID)243.4 禁止SSID广播263.5 设置MAC地址过滤273.6 为网络设备分配静态IP293.7 隐藏你的路由器和中继器30第四章 家庭网络案例安
4、全设计314.1 关于无线路由器的安全设计31第五章 家庭网络未来展望36结 论37致 谢38参考文献39引 言随着宽带网络、无线网络的普及和家居设备的数字化发展,人们对通信服务的需求已不再是简单的话音和单向的视频,而是更快速、更丰富、交互式的宽带多媒体业务。数字技术的飞速发展,出现了众多的数码产品,个人电脑、手机、数字电视、数码相机、DV、MP3、PDA、DVD等数字产品逐步进入普通生活中。与此同时,宽带通信与互联网的普及,极大地促进了数字媒体内容的发展。以网络技术为代表的新媒体技术的飞速发展和推广带给人们一场信息的革命,新媒体的崛起带动了传播业市场和产业结构的调整,已经成为人们日常生活中获
5、知信息、了解社会、娱乐休闲的重要载体。新媒体具有无限的潜力,而极强的互动性、可以满足受众个性化需求、从“议题设置”转变到“设置议题”就是新媒体的特性,即核心竞争力,使新媒体在激烈的市场竞争中立于不败之地。设备间如何方便、智能地互联和协同工作,媒体内容如何安全地存储、共享等问题已经日益成为人们关注的焦点。但是,由于缺乏统一的消息格式、接口协议,而导致不同设备之间信息传递和工作协同很不方便。随着数字设备数量的增加,管理也越来越复杂。如何有效地发挥这些设备的作用,提高居家生活的智能化和方便性,已成为现代人生活乃至办公的重要问题。人们自然地产生了将各种电脑、家电之间合理地互连互通起来的强烈需求。于是,
6、数字家庭网络便应运而生了。家庭网络作为一个放大的终端,在开展家庭内部高质量业务中具有重要的地位。家庭网络是指通过数字家庭网关将公共网络的功能和应用延伸到家庭,构筑有线或无线环境,连接各种信息终端(如家电、PC 等),实现家庭中多部计算、控制、监控和通信设备连接与集成,达到信息在家庭内部终端与外部公共网络及家庭内部终端之间的流通和共享。家庭网络构建的最终目标是,高质量地向用户提供娱乐、数据、安防、控制等多种业务,并希望实现以用户为中心的真正业务融合。第一章 目前家庭网络的研究背景1.1目前家庭网络的背景分析在信息化飞速发展的今天,计算机网络得到了广泛应用,但随着网络之间的信息传输量的急剧增长,一
7、些机构和部门在得益于网络加快业务运作的同时,其上网的数据也遭到了不同程度的攻击和破坏。攻击者可以窃听网络上的信息,窃取用户的口令、数据库的信息;还可以篡改数据库内容,伪造用户身份,否认自己的签名。更有甚者,攻击者可以删除数据库内容,摧毁网络节点,释放计算机病毒等等。这致使数据的安全性和自身的利益受到了严重的威胁。根据美国FBI(美国联邦调查局)的调查,美国每年因为网络安全造成的经济损失超过170亿美元。75%的公司报告财政损失是由于计算机系统的安全问题造成的。超过50%的安全威胁来自内部。而仅有59%的损失可以定量估算。在中国,针对银行、证券等金融领域的计算机系统的安全问题所造成的经济损失金额
8、已高达数亿元,针对其他行业的网络安全威胁也时有发生。由此可见,无论是有意的攻击,还是无意的误操作,都将会给系统带来不可估量的损失。所以,计算机网络必须有足够强的安全措施。无论是在局域网还是在广域网中,网络的安全措施应是能全方位地针对各种不同的威胁和脆弱性,这样才能确保网络信息的保密性、完整性和可用性。1.2家庭网络系统结构传统网络是由骨干网、接入网组成,家庭用户只是扮演单一的网络终端角色。而家庭网络出现后,网络结构将逐步演变为多级结构。数字家庭网络包含数字家庭网关、各种智能家电与信息终端设备等。其中数字家庭网关(Residential Gateway, RG或Home Gateway, HG)
9、是数字家庭网络的核心,是一种简单的、智能的、标准化的、灵活的个人家庭网络接口单元,它可以从不同的外部网络接收通信信号,将信号传递给某个设备。家庭网关也是整个家庭网络与外部网络联系的桥梁,是数字家庭各种业务和应用的关键。ITU-T已经将家庭网络纳入NGN(新一代网络)的一部分,而家庭网关将在其中扮演重要角色。数字家庭网络的典型结构如图1-1所示。图1-1 家庭网络结构图由于家庭住宅物理结构的局限性,加上用户经济承担能力有限等原因,因而构建网络时应以经济实用为主要原则。图1-1的家庭网络体系结构中,家庭骨干网络可以根据已有网络铺设情况,选择同轴电缆或双绞线等构成有线网络;图中以总线结构作为网络拓扑
10、结构,IP域和家电、移动终端以及其它设备域之间采用网关的形式实现信息互通及协议转换的功能;不同域的设备之间能够通过网关实现信息共享和交互,真正实现家庭中信息随处可得;高效有线骨干结合无线互连方式采用,以及QoS、UPnP、DHCP等关键技术的支持,使各种智能家居、家电设备可实现自动、无配置的接入系统,极大提高系统的灵活性、易用性及可扩展性。1.3家庭网络存在问题在计算机网络的飞速发展给人类社会带来巨大的便利的同时,网络安全问题便得日趋严重。当网络中的用户来自不同的阶层和部门时,大量在网络存储和传输的数据就需要保护。由于计算机网络组成形式多样性、终端分布广和网络的开放性、互联性等特征,致使这些网
11、络信息容易受到来自世界各地的各种人为攻击(例如信息泄漏、信息窃取、数据篡改、数据删添、计算机病毒等)。要保护这些信息就需要有一套完善的网络安全保护机制。1.3.1 网络病毒网络病毒指计算机病毒的定义计算机病毒(COMPUTER VIRUS)在中华人民共和国计算机信息系统安全保护条例中被明确定义,病毒“指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。传统病毒只是要破坏它们感染的设备,但是现代的病毒通常会通过Internet 上进行传播,复制并破坏其他计算机。现在的网络病毒具有明显的功利性,不再是显耀技术。很多这样的病毒都会在
12、感染的设备上安装一个特洛伊木马程序,特洛伊木马程序可能不会进行任何直接的损坏,但是会将用户的信息从它安装的电脑上通过 Internet 发送到黑客那里,然后这个黑客了解它正在运行什么软件以及哪些位置易于攻击,就可以对该设备发起一个有目标的攻击了。更甚者是盗取客户的银行帐户信息、股票帐户信息、QQ信息、游戏帐户信息、重要商业秘密等,进而进行实际的盗窃活动,造成客户严重的资金损失。1.3.2 网络入侵1数据包嗅探器最普遍的安全威胁来自内部,同时这些威胁通常都是致命的。其中网络嗅探对于安全防护一般的网络来说威胁巨大,很多黑客也使用嗅探器进行网络入侵的渗透。网络嗅探器对信息安全的威胁来自其被动性和非干
13、扰性,使得其具有很强的隐蔽性,往往使信息泄密不易被发现。数据包嗅探器指的是与局域网相连并从以太网帧获取信息的应用程序软件或硬件设备。这些系统的最初意图在于对以太网通信进行故障排除和分析,或者深入了解帧以检查单个的 IP 数据包。嗅探器以混合模式运行,即它们侦听物理线路上的每个数据包。很多应用程序(如 Telnet)都会以明文形式发送用户名和密码信息,这些内容可以被嗅探器读取,因此使用数据包嗅探器的黑客就可能会得到很多应用程序的访问权限,这种情况主要是通过确保使用强加密的密码。黑客可能在客户的系统中安装完特洛伊木马程序后安装sniffer(嗅探器),让sniffer监听局域网内的TCP/IP数据
14、包,并将监听到的信息形成一个文件,再由洛伊木马程序发送到外部的互联网的指定地址。2IP 欺骗IP 欺骗是指对 IP 数据包的源地址进行更改以隐藏发送方的身份。因为 Internet 中的路由操作只使用目标地址将数据包发送到它的路径上,而会忽略源地址,所以黑客可能会伪装这个源地址向您的系统发送破坏性的数据包,而您不了解它来自何处。欺骗不一定具有破坏性,但是它表明入侵随时会出现。该地址可能位于您的网络之外(来隐藏入侵者的身份),也可能是一个具有特许权限的受信任内部地址。3拒绝服务攻击拒绝服务攻击是最难阻止的攻击,这些攻击与其他类型的攻击不同,因为它们不会对网络产生永久性破坏,而是通过对某个特定的计
15、算机或者网络设备发起攻击,或者将网络链路的吞吐量降低到足以造成客户厌烦和业务损失的程度,从而停止网络的运行。拒绝服务攻击利用TCP/IP协议的缺陷,有些DoS攻击是消耗带宽,有些是消耗网络设备的CPU和内存。其中,具有代表性的攻击手段包括SYN flood、ICMP flood、UDP flood等,其原理是使用大量伪造的连接请求报文攻击网络服务所使用的端口,从而造成服务器的CPU、内存资源耗尽,系统停止响应甚至崩溃。而连接耗尽攻击,则使用真实的IP地址,发起针对网络服务的大量的真实连接来抢占带宽,也可以造成网络设备资源耗尽,导致服务中止。最严重的拒绝服务攻击是分布式 DoS (DDoS) 攻
16、击,它从很多其他计算机发起,集中攻击某个特定服务器或网络系统。承担攻击任务的计算机本身不一定主动发起了这个攻击,但是由于它们自身的安全漏洞,使得它们自身被黑客渗透,黑客指示它们向网络发送大量数据,从而造成ISP 拥塞或者某个设备拥塞。4应用程序层攻击应用程序层攻击通常是最引人注意的攻击,通常利用应用程序(如 Web 服务器和数据库服务器)中众所周知的弱点。这些应用程序的问题在于它们被设计为供公共用户访问,这些用户是未知的并且不可信任,尤其对于 Web 服务器来说更是这样。大多数攻击是针对应用程序产品中的已知缺陷的,因此最好的防护是安装软件生产商提供的最新更新。5网络侦察(或称网络扫描)网络侦察
17、指的是对网络进行扫描以发现有效的 IP 地址、域名系统 (DNS) 名称和服务端口,然后发起攻击。虽然网络侦察本身没有什么害处,但是可以发现哪些地址正在使用可能会帮助某些人发起恶意的攻击。实际上,如果查看防火墙的日志,则会发现大多数入侵都具有这种特征;典型的探询包括扫描传输控制协议 (TCP) 和用户数据报协议 (UDP) 侦听端口,以及一些其他的已知侦听端口所有这样的探询都会寻求一个响应,该响应将告知黑客服务器的存在并且在运行这些服务中的一种(聪明的黑客知道端口对应某个特定服务)。1.3.3 无线网络无线网络的通信链路通过无线信号开放在空气当中的建立的,它没有隐蔽性可言。一个不争事实就是绝大
18、多数的无线网络都是不安全的。对于无线网络用户来说,很重要的一点就是应该懂得:无论使用了多么安全的无线网络,除非已经部署了端到端的加密技术,否则都没有所谓的真正的安全。 1.3.4 网络的架构和管理的问题网络的架构如果设计不当,为给家庭网带来最大的安全隐患,比如不重视网络边界的防火墙和内网重要工作组防火墙的设置等。常规的网络安全防御手段往往局限于网络边界的防御,但是实际情况是,很多安全问题出自网络内部,家庭因信息自内部被窃取所造成的损失远远超过黑客攻击和病毒破坏所造成的损失。防火墙、入侵检测、入侵防御、物理隔离等网络安全保护对于防止外部入侵有着不可替代的作用,但对于网络内部由于管理不善所造成的安
19、全隐患却无可奈何,因此,内部网络的安全管理必须作为整个网络安全防范的重要组成部分。第二章 家庭网络安全技术案例分析2.1 家庭网络的概念家庭网络(HOME NETWORK):指的是融合家庭控制网络和多媒体信息网络于一体的家庭信息化平台,是在家庭范围内实现信息设备、通信设备、娱乐设备、家用电器、自动化设备、照明设备、保安(监控)装置及水电气热表设备、家庭求助报警灯设备互连和管理,以及数据和多媒体信息共享的系统。家庭网络系统构成了智能化家庭设备系统,提高了家庭生活、学习、工作、娱乐的品质,是数字化家庭的发展方向。2.2 家庭网络的关键技术根据传统信道的不同,组网方式划分为有线和无线两种方式。本节分
20、别介绍了有线、无线组网方面的现状,结合需求、组网普及性对各种组网方式进行分析。家庭网络平台的构建,首先要将家庭内部各种智能家居、家电设备连接互通起来,这就需要利用各种有线/无线互连组网技术。目前国内外已有的有线技术包括以太网、1394、USB、PCI-E等,无线技术有WiFi、新兴的超宽带(UWB)等。表1中比较了几种常见的组网技术的特点。组网技术最大数据传输速率 (单位: bps)有线组网技术IEEE 802.310/100/1000MIEEE 1394400MUSB 2.01.5/12/480MHomePlug 1.0 Turbo85MMoCA100M无线组网技术802.11n20MBlu
21、etooth1MZigBee250KUWB100M从以上资料可看出,家庭内互联组网技术呈现多样化趋势,各种有线、无线方式各有其特征及优势,同时也存在缺点和不足:有线方式通常带宽可较高,避免干扰有较好安全性,但需要复杂的家庭布线,并难以解决家庭内的泛在覆盖问题;无线方式可很好解决家庭内泛在覆盖问题,避免综合布线问题,可打破区域限制,但目前收限于带宽、串扰、安全性等问题,对于业务应用存在缺陷。考虑国内已有资源情况、易用性、安全性、覆盖度等因素,需要针对不同的技术的各自的专长领域,通过合理的分工定位,结合需求、组网普及性对各种组网方式进行分析,从而实现不同通信网络连接技术对广大用户的有效业务分流,保
22、证用户享用有效通信带宽的最大化。目前家庭无线组网中经常使用的设备主要有三种:无线网卡、无线AP(Access Point,无线基站)和无线路由器。下面我简单讲一下它们的用途:无线网卡是安装在计算机上,用于计算机之间或计算机与AP、路由器之间的无线连接;无线AP用于信号放大及无线网与有线网的通信,其作用类似于有线网络的集线器或交换机;无线路由器则类似于宽带路由器,除可用于连接无线网卡外,还可直接实现无线局域网的Internet连接共享。下面我就这三种设备组建的常见无线网络模式一一详细介绍。无线网络模式之 Ad-Hoc(点对点)模式:在家庭无线局域网的组建,我想大家都知道最简单的莫过于两台安装有无
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业论文 家庭 网络安全 架构 案例
限制150内