局域网安全机制分析与保障措施设计毕业论文(24页).doc
《局域网安全机制分析与保障措施设计毕业论文(24页).doc》由会员分享,可在线阅读,更多相关《局域网安全机制分析与保障措施设计毕业论文(24页).doc(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-局域网安全机制分析与保障措施设计毕业论文-第 24 页2011届学生毕业设计(论文)材料(四)毕 业 设 计(论 文)任 务 书课题名称局域网安全机制分析与保障措施设计姓 名周雄伟学 号0706403-29院 系计算机科学系专 业计算机科学与技术指导教师阳王东 副教授2011年 5 月10日湖南城市学院本科毕业设计(论文)诚信声明本人郑重声明:所呈交的本科毕业设计(论文),是本人在指导老师的指导下,独立进行研究工作所取得的成果,成果不存在知识产权争议,除文中已经注明引用的内容外,本设计(论文)不含任何其他个人或集体已经发表或撰写过的作品成果。对本文的研究做出重要贡献的个人和集体均已在文中以明
2、确方式标明。本人完全意识到本声明的法律结果由本人承担。 本科毕业设计(论文)作者签名:(亲笔签名) 二 年 月 日(打印)目 录摘 要5关键词5Abstract5Key Word61 概论611 局域网概述6111 局域网的定义6112 局域网的基本部件612 局域网的特点713 局域网的功能714 网络安全的概念82 局域网体系结构及协议821 局域网体系结构8211 物理层8212 数据链路层922 局域网协议923 常见的几种局域网类型9231 传统以太网9232 高速局域网10233 虚拟局域网10234 无线局域网113 局域网的安全分类1131 局域网的安全现状1132 物理安全1
3、233 网络安全12331 非授权访问12332 对信息完整性的攻击13333 拒绝服务攻击1334 系统安全1335 应用安全134 局域网安全危险分析1441 内部网络更容易受到攻击1542 内部网络的安全现状1643 网络安全技术和策略165 局域网的安全防范措施1751 安全技术18511 防火墙技术18512 VPN技术19513 密码学技术24514 认证技术2652 局域网安全防范措施和策略2753 管理层面的网络安全防范策略28参考文献28致 谢29局域网安全机制分析与保障措施设计摘 要:随着计算机技术的飞速发展,互联网的迅速普及,局域网应用已成为企业发展中必不可少的一部分。但
4、在实际使用中,由于用户对操作系统安全使用策略的配置及各种技术选项意义不明确,各种安全工具得不到正确的使用,系统漏洞、违规软件、病毒、恶意代码入侵等现象层出不穷,导致用户计算机操作系统达不到等级标准要求的安全等级。因此采取相应的安全措施减少被攻击的可能性具有很强的实用意义。本论文主要讲述的是网络当中局域网的安全性分析及如何保障及安全,主要是从域网安全概论、局域网的安全结构、局域网的安全机制分析、局域网所面临的危害、局域网安全技术、局域网安全保障措施等方面内容。关键词:局域网;安全技术;防范措施;安全分类LAN security mechannism analysis and safeguard
5、measures design Abstract: As computer technology in recent years. The rapid spread of lan application, has become an indispensable part of the enterprise development. But in actual usage, the user to use the configure security policy operating system and various technological options is ambiguous, s
6、ecurity tools is not correct, violations of the software system vulnerabilities and malicious code, viruses, etc, in which the users computer operating system is not up to standard for safety levels of hierarchy. Therefore take appropriate security measures to reduce the possibility of the attack wa
7、s possessed of great practical significance. this paper mainly about network of security analysis of the lan and the protection and security, mainly from the field network security and safety of the survey of local structures, lan security mechanism of the analysis, lan the damage to the local lan t
8、echnology, safety and security measures, etc. Key Word: LAN;safety technology;preventive measures;security classification1 概论11 局域网概述 局域网(Local Area Network)是在一个局部的地理范围内(如一个学校、工厂和机关内),将各种计算机,外部设备和数据库等互相联接起来组成的计算机通信网。它可以通过数据通信网或专用数据电路,与远方的局域网、数据库或处理中心相连接,构成一个大范围的信息处理系统,简称LAN,是指在某一区域内由多台计算机互联成的计算机组。“某
9、一区域”指的是同一办公室、同一建筑物、同一公司和同一学校等,一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、扫描仪共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网是封闭型的,可以由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成。111 局域网的定义局域网的定义从技术方面来讲是由特定类型的传输介质(如电缆,光缆,无线介质等)和网络适配器(也叫网卡)互联在一起的系统。局域网的定义从功能方面来讲,是一组计算机和其它设备以允许用户互相通信和共享计算机资源的方式互联在一起的系统。112 局域网的基本部件要构成LAN,必须有基本的部件。LAN既然是一种
10、计算机网络,自然少不了计算机,因此,对于LAN而言,个人计算机是一种必不可少的构件。计算机互联在一起,当然也不可能没有传输媒体,这种媒体可以是同轴电缆、双绞线、光缆或者辐射性媒体等。第三个构件是网卡,也称为网络适配器。第四个构件是将计算机与传输媒体相连的各种连接设备,如RJ-45插头座等。最后有了局域网的硬件环境,还需要控制和管理局域网正常运行的软件,即网络操作系统。12 局域网的特点局域网与广域网(WAN)不同,它一般限制在一定距离区域内。一般所说的局域网是指以微机为主组成的局域网,具有以下主要特点: (1)通信速率较高。局域网络通信传输率为每秒百万分比特(Mbps),从5Mbps、10Mb
11、ps到100Mbps,随着局域网技术的进一步发展,目前正在向着更高的速度发展(例如155Mbps、655Mbps的ATM、1000Mbps的千兆以太网、万兆以太网等)。(2)通信质量较好,传输误码率低。 (3)通常属于某一部门、单位或企业所有。由于LAN的范围一般在0.1km2.5km之内,分布性和高速传输使它适用于一个企业、一个部门的管理,所有权可归某一单位,在设计、安装、操作使用时由单位统一考虑、全面规划,不受公用网络的约束。 (4)支持多种通信传输介质。根据网络本身的性能要求,局域网中可使用多种通信介质,例如电缆(细缆、粗缆、双绞线)、光纤及无线传输等。 (5)局域网络成本低,安装、扩充
12、及维护方便。LAN一般使用价格低而功能强的微机网上工作站。LAN的安装较简单,可扩充性好,尤其在目前大量采用以集线器为中心的星型网络结构的局域网中,扩充服务器、工作站等十分方便,某些站点出现故障时整个网络仍可以正常工作。 (6)如果采用宽带局域网,则可以实现数据、语音和图像的综合传输。在基带网上,随着技术的迅速进展也逐步能实现语音和静态图像的综合传输,这正是办公自动化所需求的。13 局域网的功能局域网的功能主要是提供资源共享和网络之间的相互通信。其功能如下:(1)网络硬件资源共享 连入局域网中的用户可以共享网络中的各种硬件资源。如:打印机、扫描仪等。(2)网络软件资源共享在局域网络中的各个工作
13、站均可共享各种数据资料和各种应用软件。可以避免重复投资和重复工作。(3)信息发布局域网中的用户可通过服务器向局域网中各用户发布各种有用信息。(4)电子邮件电子邮件是局域网中一个重要功能,使网络用户可以接受、转发和处理来自己局域网内或世界各地网络的电子邮件,真正实现办工自动化,提高办工效率。(5)提高计算机系统的可靠性局域网中计算机或站点互为后备,提高了整个系统的可靠性,特别是在自动控制、实时数据数理等领域中更显出其优越性。14 网络安全的概念网络的安全是指通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。网络安全的具体含义会随着“角度”的变化而变化。比如
14、:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护。2 局域网体系结构及协议21 局域网体系结构局域网大多采用共享通道,当通信局限于一个局域网内部时,任意二个节点之间都有唯一的链路,即网络层的功能可由链路层来完成,所以局域网中不单独设立网络层。在IEE 802标准中,只定义了物理层和数据链路层二层。211 物理层物理层是OSI的第一层,它虽然处于最底层,却是整个开放系统的基础。物理层为设备之间的数据通信提供传输媒体及互连设备,为数据传输提供可靠的环境。212 数据链路层数据链路层是OSI参考模型中的第二层,介乎于物理层和网络层
15、之间。数据链路层在物理层提供的服务的基础上向网络层提供服务,其最基本的服务是将源机网络层来的数据可靠地传输到相邻节点的目标机网络层。数据链路层的最基本的功能是向该层用户提供透明的和可靠的数据传送基本服务。透明性是指该层上传输的数据的内容、格式及编码没有限制,也没有必要解释信息结构的意义;可靠的传输使用户免去对丢失信息、干扰信息及顺序不正确等的担心。在物理层中这些情况都可能发生,在数据链路层中必须用纠错码来检错与纠错。数据链路层是对物理层传输原始比特流的功能的加强,将物理层提供的可能出错的物理连接改造成为逻辑上无差错的数据链路,使之对网络层表现为一无差错的线路。22 局域网协议一台计算机只有在遵
16、守网络协议的前提下,才能在网络上与其他计算机进行正常的通信。网络协议通常被分为几个层次,每层完成自己单独的功能。通信双方只有在共同的层次间才能相互联系。常见的协议有:TCP/IP协议、IPX/SPX协议、NetBEUI协议等。在局域网中用得的比较多的是IPX/SPX.。用户如果访问Internet,则必须在网络协议中添加TCP/IP协议。23 常见的几种局域网类型随着计算机网络与通信技术的高速发展,局域网技术也在不停的发展,不断地更新换代,我们常见的局域网类型主要有以下几种:231 传统以太网传统以太网分类见下表 1 传统以太网分类图表 1 传统以太网分类图传统以太网分类网络拓扑结构传输介质介
17、质访问控制协议信息编码传输速率最大网段长度标准以太网总线型50的粗同轴电缆RG-11或RG-8CSMA/CD曼切斯特编码10Mbit/s500M细缆以太网总线型50的粗同轴电缆RG-58A/U10Mbit/s185M双绞线以太网星型非屏蔽双绞线,线直径4-6mm,阻抗10010-100Mbit/s100M232 高速局域网随着个人计算机处理能力的增强,计算机网络应用的普及,用户对计算机网络的需求日益增加,现在常规局域网已经远远不能满足要求。于是高速局域网(High Speed Local Network)便应运而生。高速局域网的传输速率大于等于100Mbit/s,常见的高速局域网有FDDI光纤
18、环网、100BASE-T高速以太网、千兆位以太网、10Gbit/s以太网等。233 虚拟局域网VLAN(Virtual Local Area Network)的中文名为虚拟局域网。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。但又不是所有交换机都具有此功能,只有VLAN协议的第三层以上交换机才具有此功能。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: (1) 网络设备的移动、添加和修改的管理开销减少。(2) 可以控制广播活动。 (3) 可提高网络的安全性。234 无
19、线局域网无线局域网是计算机网络与无线通信技术相结合的产物。通俗点说,无线局域网(Wirelesslocal-area network,WLAN),就是不采用传统电缆线的同时,提供传统有线局域网的所有功能,网络所需的基础设施不需要再埋在地下或隐藏在墙里,网络却能够随着实际需要移动或变化。之所以还称是局域网,是因为会受到无线连接设备与电脑之间距离的远近限制而影响传输范围,所以必须要在区域范围之内才可以连上网络。无线局域网的基础还是传统的有线局域网,是有线局域网的扩展和替换。它只是在有线局域网的基础上通过无线集线器、无线访问节点、无线网桥、无线网卡等设备使无线通信得以实现。与有线网络一样,无线局域网
20、同样也需要传送介质。只是无线局域网采用的传输介质不是双绞线或者光纤,而是红外或者无线电波,且以后者使用较多。3 局域网的安全分类在信息时代,信息可以帮助团体或个人,使他们受益,同样,信息也可以用来对他们构成威胁,造成破坏。因此网络安全包括组成网络系统的硬件、软件及其在网络上传输信息的安全信,使其不致因偶然的或者恶意的攻击遭到破坏,网络安全既有技术方面的问题,也有管理方面的问题,二方面相互补充,缺一不可。31 局域网的安全现状广域网已经有了相对完善的安全防御体系,防火墙、漏洞扫描、防病毒、IDS等网关级别、网络边界方面的防御,重要的安全设施大致集中于机房或网络入口处,在这些设备的严密监控下,来自
21、网络外部的安全威胁大大减小。相反来自网络内部的计算机客户端的安全威胁缺乏必要的安全管理措施,安全威胁较大。末经授权的网络设备或用户就可能通过到局域网的网络设备自动进入网络,形成极大的安全隐患。目前,局域网的安全隐患是利用了网络系统本身存在的安全弱点,而系统在使用和管理过程的疏漏增加了安全问题的严重程度。32 物理安全物理安全主要是指通过物理隔离实现网络安全。局域网物理安全主要包括因为服务器、网络设备硬件、线路和信息存储设备等物理介质造成的信息泄露、丢失或服务中断。产生的原因主要包括以下几种:(1)电磁辐射与塔线窃听。(2)盗用。(3)偷窃。(4)硬件故障。(5)超负荷。(6)火灾及自然灾害。在
22、局域网内,由于网络的物理跨度不大,只要制定健全的安全管理制度,做好备份,并且加强网络设备和机房的管理,这些风险是可以避免的。33 网络安全网络的安全是指通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。网络安全的具体含义会随着“角度”的变化而变化。比如:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护。网络安全问题主要有如下情况:331 非授权访问没有预先经过同意,就使用网络或计算机资源被看作非授权访问,如有意避开系统访问控制机制,对网络设备及资源进行非正常使用,或擅自扩大权限,越权访问
23、信息。它主要有以下几种形式:假冒、身份攻击、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等。332 对信息完整性的攻击有几种类型的攻击可能威胁信息的完整性,即篡改(modification)、伪装(masquerading)、重放(replaying)和否认(repudiation)。333 拒绝服务攻击DoS是Denial of Service的简称,即拒绝服务,造成DoS的攻击行为被称为DoS攻击,其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。带宽攻击指以极大的通信量冲击网络,使得所有可用网络资源都被消耗殆尽,最后导致合法的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 局域网 安全 机制 分析 保障 措施 设计 毕业论文 24
限制150内