1、 I 摘摘 要要 随着计算机网络的不断发展和普及,计算机网络带来了无穷的资源,但随之而来 的网络安全问题也显得尤为重要。安全是网络运行的前提,网络安全不仅仅是单点的 安全,而是整个信息网络的安全,需要从多方进行立体的防护。文中就局域网网络安 全的当前形式及面临的各种威胁,网络安全防范措施、技术,阐述了局域网网络安全 当前在我们生活中的重要性。 关键词:关键词:局域网,网络,安全,网络安全 II 目录目录 摘要摘要 1 1 网络安全网络安全 1 1 1.1 网络安全的定义 1 1.2 局域网安全威胁及安全攻击 1 1.3 局域网当前形式及面临的问题 4 2 2 网络安全的防护措施网络安全的防护措
2、施 6 6 2.1 网络体系结构 . 6 2.2 网络安全模型 10 2.3 局域网安全防范措施 .11 3 3 基于学校网络安全的研究基于学校网络安全的研究 1515 3.1 校园网络安全防范体系的建立 15 3.2 学校网络安全设计方案 17 结束语结束语 2020 谢辞谢辞 2121 参考文献参考文献 2222 1 1 1 网络安全网络安全 随着 Internet 的兴起,网络安全问题越来越引起人们的关注,采取安全技术来防止 对数据的破坏已成为网络应用中的当务之急。 1.1 网络安全的定义网络安全的定义 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者 恶意的行为
3、而遭受到破坏、更改、泄露,使系统连续可靠正常地运行,网络服务不中断。 网络安全从其本质上来讲就是网络上的信息安全。 1.2 局域网安全威胁及安全攻击局域网安全威胁及安全攻击 1.2.11.2.1 局域网局域网安全威胁安全威胁 1、来自互联网的安全威胁 局域网是与 Internet 互连的。由于 Internet 的开放性、国际性与自由性,局域网将面 临更加严重的安全威胁。如果局域网与外部网络间没有采取一定的安全防护措施,很容 易遭到来自 Internets 上黑客的各种攻击。他们可以通过嗅探程序来探测、扫描网络及操 作系统存在的安全漏洞,如网络 I P 地址、应用操作系统的类型、开放的 T C
4、 P 端口号、 系统用来保存用户名和口令等安全信息的关键文件等,并通过相应攻击程序进行攻击。 他们还可以通过网络监听等手段获得内部网用户的用户名、口令等信息,进而假冒内部 合法身份进行非法登录,窃取内部网络中重要信息。还能通过发送大量数据包对网络服 务器进行攻击,使得服务器超负荷工作导致拒绝服务,甚至使系统瘫痪。 2、来自局域网内部的安全威胁 内部管理人员把内部网络结构、管理员口令以及系统的一些重要信息传播给外人带 来信息泄漏;内部职工有的可能熟悉服务器、小程序、脚本和系统的弱点,利用网络开 些小玩笑,甚至搞破坏。如,泄漏至关重要的信息、错误地进入数据库、删除数据等, 这都将给网络造成极大的安全威胁。 3、计算机病毒及恶意代码的威胁 2 由于网络用户不及时安装防病毒软件和操作系统补丁, 或未及时更新防病毒软件的 病毒库而造成计算机病毒的入侵。许多网络寄生犯罪软件的攻击,正是利用了用户的这 个弱点。寄生软件可以修改磁盘上现有的软件,在自己寄生的文件中注入新的代码。最 近几年,随着犯罪软件(Crime Software)汹涌而至,寄生软件已