校园网安全设计方案的研究

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:lintao31
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的普及和国内各个大学网络的不断发展,很多大学都已经拥有了自己的校园网。校园网已经成为各个大学信息化建设的一个重要组成部分。这就使得校园网络的安全问题变得更加突出。北京交通管理干部学院的校园网用户由于缺乏安全意识,不能够做到及时为自己计算机的操作系统打上最新的补丁包,使得用户主机存在严重的操作系统漏洞。另外,由于校园网用户经常从P2P上随便下载资料,使得校园网经常被蠕虫病毒利用缓冲区溢出等方式远程入侵并在校园网范围内广泛传播,造成大量校园网主机无法正常使用以及网络服务无法正常进行的情况。校园网中的计算机也因此受到远程黑客的操控而成为黑客对校园网资源或互联网站点进行DDOS攻击的参与者。   本文以北京交通管理干部学院校园网为研究对象,通过分析北京交通管理干部学院校园网的现状和问题,针对现阶段校园网面临的问题在相关理论研究的基础上从理论、实践两方面进行了安全方案的研究与设计。本研究采用了P2DR动态安全模型理论并与校园网运行过程中的实际问题相结合,设计了北京交通管理干部学院校园网的安全体系框架,解决了操作系统用户补丁包升级、漏洞扫描、漏洞主机提示、防御蠕虫以及防止校园网成为DDOS攻击的参与者的问题,并且针对最可能出现的潜在安全威胁采取了相应的安全措施。本研究的着重点在系统层、应用层以及网络层,提出了通过增加计费网关的方法限制用户随便下载资料;通过安装自动升级服务器的方法及时更新校园网主机的操作系统;通过将计费网关与漏洞扫描技术以及流量监测技术相结合的方法对中毒主机暂时中止其上网资格并对未及时进行补丁包更新的用户在计费网关登录页面上进行提示的解决方案,并进行了关键部分的实施。   此外,为了证明个人版防火墙在对抗DOS攻击方面所起的作用,本文还在OPNET仿真实验环境中以DOS nuke攻击为例进行了验证。   论文中的主要工作及创新点如下:   1、在原有校园网基础上进行问题研究和需求分析。   2、分析了蠕虫病毒与DDOS攻击的原理。   3、校园网安全方案的设计和部分实施,具体内容包括解决校园网用户操作系统的自动升级问题、漏洞扫描及漏洞主机提示问题、中止中毒主机上网资格、防御蠕虫攻击与传播以及防止校园网成为DDOS攻击的参与者的问题。   4、OPNET仿真环境中验证防火墙的作用。   5、边界路由器上对于防御蠕虫以及防止成为DDOS攻击参与者的设置。   本文所做的研究对其它中型规模的校园网具有一定的参考价值。
其他文献
随着嵌入式硬件和软件技术的快速发展,一种融合了数据感知、计算和通信功能的新兴网络技术无线传感器网络以其在多个领域的独特优势逐渐成为研究的热点。对军事环境的监控是无
随着互联网的快速发展,大规模高并发的数据读写给应用服务器和数据库管理系统都带来了巨大的访问压力。传统的关系型数据库面临着扩展性、存储灵活性以及高并发写等难题。内存
EAST(Experimental Advanced Superconducting Tokamak)是由中国科学院等离子体物理研究所自行设计与研制的国际首个全超导托卡马克装置。在EAST放电实验中,数据采集与存储系统
学位
十多年来科学计算可视化技术不断发展完善,随着分布与并行、互联网、虚拟现实等技术的进步,分别在这些方向上出现了新的发展;同时,逐渐结合各个领域,在专门领域内的研究和应用更加
学位
随着虚拟化技术的普及应用,虚拟机镜像的容量和数量迅速增加,如何合理、高效地存储镜像对于数据中心十分重要。目前,数据中心存储介质趋于多样化,合理的镜像存储策略可以结合存储
基于多语言字处理软件的开发实践,论文对多语言计算的概念、范畴、模型和系统框架结构进行研究,重点分析了复杂文字处理与多语言文本布局两个关键部分,取得了五个方面的主要成果
学位
当前,随着黑客技术的不断发展和计算机病毒的日益泛滥,信息的安全性受到的威胁也愈来愈大,作为网络核心组成部分的终端,由于其分散性、不被重视、安全手段缺乏等特点,已成为信息安
学位
带宽是因特网中的一类关键性的网络资源,认识带宽行为规律是网络测量的一项重要任务。带宽测量在网络管理、网络规划与设计以及提高网络应用性能等方面,都具有重要意义。为此
本文以SECIMOS和Earth两个安全操作系统的实际开发过程为基础,从安全模型的动态化改进、安全内核体系结构对动态策略的支持、动态策略语言的分析管理三个角度出发,对安全操作系