某高校校园网安全现状分析,计算机网络论文.docx
《某高校校园网安全现状分析,计算机网络论文.docx》由会员分享,可在线阅读,更多相关《某高校校园网安全现状分析,计算机网络论文.docx(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、某高校校园网安全现在状况分析,计算机网络论文本篇论文目录导航:【题目】【第一章】【第二章】【第三章】 某高校校园网安全现在状况分析【第四章】【5.1 5.2】【5.3 5.4】【结论/以下为参考文献】 第三章 某高校校园网安全现在状况分析 校园网作为学校在教学方面、科研方面、管理方面和对外沟通方面的重要基础设施之一,其安全状况直接影响着学校正常的活动。由于校园网建设初期没有得到应有的重视,随着校园网发展与使用,来自网络攻击越来越多,安全问题也变得多种多样,加之在安全意识和安全管理等方面的原因,使校园网的事故不断发生,校园网的安全遭到了极大的威胁。而随着学校的发展,科技的进步,校园网的规模也在不
2、断的扩大,异构性也在不断提高,复杂性也在不断增加,校园的用户对网络的性能要求也在提升,校园网络的安全问题逐步成为了校园网发展建设的关键任务。 3.1 某高校校园网需求分析 某高校随着校园网的发展,校园网的安全风险变得严重和复杂。由原来的单台计算机安全事故引起的损害可能会传播到整个系统,进而导致整个校园网络大范围的瘫痪,加上校园网大部用户为在校学生,缺乏网络安全知识,对网络安全问题认识缺乏。 针对校园网中存在的这些风险,在进行安全方案设计时,安全风险分析是必需要做的,并且要针对面临的风险,采取相应的安全方案以及措施19. 某高校校园网络面临的主要安全因素很多,下面五个因素表现较为突出。 3.1.
3、1 网络安全体系的设计方面 早期校园网安全的建设没有得到学校的重视,在投入上不平衡,体系设计简单,只是如互联网接入、Web 发布、文件服务等一些安全机制较为简单的应用,最常用的体系就是在校园网的内部网络与外部网络之间部署一道边缘防火墙,就作为了防护校园网外部攻击的屏障,在网内主机部署安装防毒软件或网络防病毒服务器,作为内部网络的安全措施20.其安全体系模型如以下图 3-1: 早期的校园网络安全体系对小型的网络的安全保障能够起到一定的作用,但是对于现今的飞速发展的校园网络,已从几十台主机发展为几千台主机大型复杂异构网络,这种体系已不能适应当今校园网络的安全要求。 该高校在这里种网络安全体系下,出
4、现的较为突出的问题就是服务器与核心交换机经常死机,网络服务无法响应,分析其主要的原因在于在该校园网络安全体系中,防火墙只对来自网络外部的攻击有抵御的作用,内部的网络防毒系统只能去除主机中感染的病毒,所以对于来自校园网内部的攻击则无法防御,网络中设备经常死机原因很大部分是来自网内的泛洪攻击。 3.1.2 网络硬件安全方面 该校校园网在建设中,由于重视程度不够或建筑楼群设计问题导致网络线路出现各种各样的问题,进而使校园网的物理层上的数据传输变的不可靠;而且由于资金上问题,网络硬件的安全也被忽视,网络设备的冗余设计也成问题,严重影响了校园网络工作的稳定性及可靠性;数据中心、服务器机房的管理制度上宽松
5、,也容易遭受目的不纯者的毁坏。 当今的校园网的物理拓扑设计主要采用的是星型构造,如此图 3-2.在没有适当冗余设计时,假如核心交换机出现问题,那么就会导致整个校园网络的瘫痪。 由于校园网物理环境因素的影响,如机房的温度、湿度、监管等,再加上人为误操作都会使硬件出现故障及安全问题,所以校园网物理设备的安全性也是不容忽视的。 从该校网络物理拓扑图,突出表现问题是一段时期内当仅有的核心交换机遭到攻击,如上面提到的泛红攻击,不能正常工作时,会导致整个网络瘫痪,由于没有冗余设计,所以在网络恢复期间,无法为校园用户提供服务,进而给校园正常工作带来影响。 3.1.3 操作系统及应用软件漏洞方面 操作系统的漏
6、洞主要是指校园网服务器操作系统中的 IIS 漏洞、服务安全漏洞等。 2020 年席卷全球互联网的重大安全漏洞包括:HEARTBLEED心脏出血 - 一个Open SSL 中的严重漏洞将大量服务器私钥和数据完全向黑客公开。它被以为是世上最大的互联网威胁。SHELLSHOCK - 一个存在于 Linux 和 Unix shell即 GNU BourneAgain Shell的远程执行漏洞,导致无数网站、个人电脑、Mac 电脑、路由器等为黑客敞开了大门。 TCSEC 标准是计算机系统安全评估的第一个正式、严格、完好的评测标准,由美国国防部在 1985 年提出,根据 TCSEC 标准,现今的操作系统固
7、然具备了安全功能,但是仍存在漏洞,达不到 TCSEC 标准的要求。近日,美国国家漏洞数据库颁布了一份调查数据,报告显示如此图 3-3,描绘叙述了当今主流的操作系统已被发现的漏洞比照,能够看出操作系统还是存在很大的潜在威胁。而且一直被以为最安全苹果操作系统,却排在了榜首,追求新鲜事物的该校学生大多数都使用该系统,无论是 Mas OS 还是iPhone iOS. 根据微软安全情报报告,10%左右的安全漏洞来自操作系统,而 90%的安全漏洞来自应用应用层,图 3-4 描绘叙述了几款常用的应用软件的漏洞比照,能够看出校园网中最常用的阅读器-IE 阅读器存在的漏洞成绩高居榜首。而该校的网络用户中阅读去使
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 文化交流
限制150内