【正文】
要將公開服務(wù)器、內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)進(jìn)行隔離,避免網(wǎng)絡(luò)結(jié)構(gòu)信息外泄;同時(shí)還要對(duì)外網(wǎng)的服務(wù)請(qǐng)求加以過(guò)濾,只允許正常通信的數(shù)據(jù)包到達(dá)相應(yīng)主機(jī),其他的請(qǐng)求服務(wù)在到達(dá)主機(jī)之前就應(yīng)該遭到拒絕。同時(shí)公開服務(wù)器本身要為外界服務(wù),必須開放相應(yīng)的服務(wù);每天,黑客都在試圖闖入Internet節(jié)點(diǎn),這些節(jié)點(diǎn)如果不保持警惕,可能連黑客怎么闖入的都不知道,甚至?xí)蔀楹诳腿肭制渌军c(diǎn)的跳板。第二章 安全風(fēng)險(xiǎn)分析 一、網(wǎng)絡(luò)平臺(tái)的安全風(fēng)險(xiǎn)分析 網(wǎng)絡(luò)結(jié)構(gòu)的安全涉及到網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)路由狀況及網(wǎng)絡(luò)的環(huán)境等。4 經(jīng)濟(jì)性系統(tǒng)應(yīng)當(dāng)具有良好的性能價(jià)格比,在提供高性能服務(wù)的前提下,盡可能地節(jié)省資金投入。在設(shè)計(jì)時(shí)我們要綜合考慮用戶的情況,簡(jiǎn)化系統(tǒng)的層次結(jié)構(gòu)和操作環(huán)節(jié),從最終用戶的角度出發(fā),為其提供良好的可操作性。二、課題需解決的問(wèn)題及設(shè)計(jì)思想1 安全性a 黑客的非法入侵和攻擊;b 網(wǎng)絡(luò)病毒;c 內(nèi)部人員的攻擊2 可操作性為用戶提供親切的交互界面是構(gòu)建安全局域網(wǎng)系統(tǒng)的基本要求。信息安全:信息存儲(chǔ)及傳遞中的完整性私密性及不可否認(rèn)機(jī)制。物理安全:保證計(jì)算機(jī)信息系統(tǒng)各種設(shè)備的物理安全是整個(gè)計(jì)算機(jī)信息系統(tǒng)安全的。網(wǎng)絡(luò)安全就是如何保證網(wǎng)絡(luò)信息的保密性完整性可用性可控性可審查性的問(wèn)題。為了確保信息的安全與暢通,研究局域網(wǎng)的安全以及防范措施已迫在眉睫。在介紹網(wǎng)絡(luò)安全概念及其產(chǎn)生原因的基礎(chǔ)上,介紹了各種信息技術(shù)及其在局域網(wǎng)信息安全中的作用和地位,特別是對(duì)加強(qiáng)安全應(yīng)采取的應(yīng)對(duì)措施做了較深入的討論。未經(jīng)授權(quán)的網(wǎng)絡(luò)設(shè)備或用戶就可能通過(guò)到局域網(wǎng)的網(wǎng)絡(luò)設(shè)備自動(dòng)進(jìn)入網(wǎng)絡(luò),形成極大的安全隱患。摘 要隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展和普及,計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)了無(wú)窮的資源,但隨之而來(lái)的網(wǎng)絡(luò)安全問(wèn)題也顯得尤為重要,局域網(wǎng)內(nèi)的安全問(wèn)題引起了我們的重視。局域網(wǎng)內(nèi)網(wǎng)的安全隱患給我們帶來(lái)了許多麻煩,來(lái)自網(wǎng)絡(luò)內(nèi)部的計(jì)算機(jī)客戶端的安全威脅缺乏必要的安全管理措施,安全威脅較大。本課題對(duì)局域網(wǎng)的進(jìn)行基本的架設(shè),通過(guò)局域網(wǎng)所面臨的安全進(jìn)行分析,提出解決安全的方案,對(duì)網(wǎng)絡(luò)安全的防范技術(shù)做了分析和比較。局域網(wǎng)的安全措施應(yīng)是能全方位地針對(duì)各種不同的威脅和脆弱性,這樣才能確保網(wǎng)絡(luò)信息的保密性、完整性和可用性。關(guān)鍵詞:局域網(wǎng) 威脅 安全控制 病毒防治AbstractAlong with the puter network development and popularization, puter network brought infinite resources, but following the problem of network security is also appears especially important, local area network security is the cause of our attention. The connection of local area network security hidden danger bringing us a lot of trouble, from the client within the network puter security threat to the lack of necessary safety management measures, bigger security threat. Unauthorized network equipment or the user might through the network to local area network equipment automatic into the network, form the great security hidden danger.This topic of local area network for the erection of the basic, through the LAN facing the safety analysis and put forward the solution of safety scheme of network security preventive technology are analyzed and pared. Introduced in network security concepts and reason was introduced on the basis of all kinds of information technology and in the local area network information security of the function and position, especially to strengthen security should take measures to do a more indepth discussion.LAN security measures should be to be able to plete the threat to various kinds of different and vulnerability, such ability make sure network information privacy, integrity, and availability. In order to ensure that the information safety and smooth, study the safety measures to prevent and LAN is imminent.Keywords: LAN threat Safety control Virus prevention目錄第一章 緒論 1一、網(wǎng)絡(luò)安全概述 1(一)網(wǎng)絡(luò)安全的內(nèi)容 1(二)網(wǎng)絡(luò)安全的關(guān)鍵技術(shù) 1二、課題需解決的問(wèn)題及設(shè)計(jì)思想 1第二章 安全風(fēng)險(xiǎn)分析 3一、網(wǎng)絡(luò)平臺(tái)的安全風(fēng)險(xiǎn)分析 3二、系統(tǒng)的安全風(fēng)險(xiǎn)分析 3三、應(yīng)用的安全風(fēng)險(xiǎn)分析 4第三章 安全需求與安全目標(biāo) 5一、安全需求分析 5二、系統(tǒng)安全目標(biāo) 5第四章 企業(yè)局域網(wǎng)的安全分析與設(shè)計(jì) 7一、某企業(yè)原網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu) 7二、網(wǎng)絡(luò)結(jié)構(gòu)說(shuō)明 7三、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析 7四、安全設(shè)計(jì)方案 9(一)企業(yè)具有安全措施的網(wǎng)絡(luò)拓?fù)鋱D 9(二)安全體系設(shè)計(jì) 9五、防火墻的選擇 12(一)選擇的理由: 13(二)Cisco ASA 5500配置 13六、入侵檢測(cè)系統(tǒng) 14七、網(wǎng)絡(luò)殺毒軟件的選擇 15(一)體系結(jié)構(gòu)與安裝方式分析 16(二)管理功能分析 16(三)性能分析 18參考文獻(xiàn) 21致謝 23西安思源學(xué)院本科畢業(yè)論文(設(shè)計(jì))小型局域網(wǎng)安全分析與設(shè)計(jì) 第一章 緒論一、網(wǎng)絡(luò)安全概述從本質(zhì)上講,網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)上的信息安全,是指網(wǎng)絡(luò)系統(tǒng)的硬件,軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而