课程设计-校园网络设计方案网络安全部分内容摘要:
S 无法有效阻断攻击,比如蠕虫爆发造成企业网络瘫痪, IDS 无能为力。 ( 2)蠕虫、病毒、 DDoS 攻击、垃圾邮件等混合威胁越来越多,传播速度加快,留给人们响应的时间越来越短,使用户来不及 对入侵做出响应,往往造成企业网络瘫痪, IDS 无法把攻击防御在企业网络之外。 为 了 弥 补 防 火 墙 和 IDS 的缺陷,入侵保护系统 IPS ( Intrusion Prevention System)作为 IDS 的替代产品应运而生。 网络入侵防御系统作为一种在线部署的产品,提供主动的、实时的防护,其设计目标旨在准确监测网络异常流量,自动对各类攻击性的流量,尤其是应用层的威胁进行实时阻断,而不是简单地在监测到恶意流量的同时或之后才发出告警。 通过防火墙和 IPS 的联合部署,珠江学院校园网络基本上能防御内外网的从 27 层的攻击,并 能审计、记录攻击行为,便于调查攻击。 部署示意图如下: 图 5 部署示意图 部署漏洞管理系统 部署漏洞管理系统,能够有效避免由漏洞攻击导致的安全问题。 它从漏洞的整个生命周期着手,在周期的不同阶段采取不同的措施,是一个循环、周期执行的工作流程。 一个相对完整的漏洞管理过程包含以下步骤: ; ; 性和定量的风险分析,并根据资产重要性给出可操作性强的漏洞修复方案; ,对网络资产中存在的漏洞进行合理的修复或者调整网络的整体安全策略进行规避; ; 15。 通过漏洞管理产品,集中、及时找出漏洞并详细了解漏洞相关信息,不需要用户每天去关注不同厂商的漏洞公告,因为各个厂商的漏洞公告不会定期发布,即使发布了漏洞公告绝大多数用户也不能够及时地获得相关信息。 通过漏洞管理产品将网络资产按照重要性进行分类,自动周期升级并对网络资产进行评 估,最后自动将风险评估结果自动发送给相关责任人,大大降低人工维护成本。 漏洞管理产品根据评估结果定性、定量分析网络资产风险,反映用户网络安全问题,并把问题的重要性和优先级进行分类,方便用户有效地落实漏洞修补和风险规避的工作流程,并为补丁管理产品提供相应的接口。 漏洞管理产品能够提供完整的漏洞管理机制,方便管理者跟踪、记录和验证评估的成效。 漏洞管理系统包 括硬件平台和 管理控制台 ,部署在网 络的核心交 换机处,对整个网络中的资产提供漏洞管理功能。 示意图如下: 图 6 漏洞管理功能图 部署网络防病毒 系统 在珠江学院校园网部署网络版防病毒系统,进行全网病毒防护。 网络版防病毒系统具有集中式管理、分布式杀毒的特点,非常适合大型复杂网络的部署。 其应具有如下功能: ( 1)在病毒管理服务器上,安装网络版的控制中心,在全校各个子网中安装下级子控制中心,方便管理本网段中的所有客户端。 ( 2)网络版客户端安装方法 网络版客户端有多种安装方式,对于域用户可以采用自动分发安装的方式,使域中的用户在登陆时自动安装网络版的客户端,也可采用光盘直接安装,网络共享安装;对于非域用户可以采用网络共享方式安装,也可以采用光盘直接安 装。 ( 3)移动控制台功能 系统管理员在任意一台电脑(与控制中心所在的服务器联网)上安装移动控制台,管理员可通过移动控制台直接管理各种平台的服务器端 /客户 端。 在管理员控制台上,管理员能够对上述任何一种服务器端 /客户端进行直接操作:设置、查毒、杀毒、通知升级、启动 /关闭实时监控等。 ( 4)升级策略 首先升级控制中心,升级完毕后,客户端通过控制中心升级,这样在升级过程中可以最大程度的减少因访问外部网络而感染病毒的概率。 可以设置让控制中心每日自动升级。 在客户端普通操作台可以手动升级,也可以 通过设置让客户端自动升级。 ( 5)多级控制中心、自由分组 通过移动控制台集中管理所有客户端,实现对多个子控制中心的集中管理。 这个结构对于网络规模扩大或新增节点都可以很容易地实现集中管理。 具有分组功能,网络管理员能够在控制台自己所管理的机器进行合理的分组,可以对分组统一的配置、查杀等,而且也解决了在没有分组功能前,机器过多导致管理困难的问题,网络管理员会更加方便,而且会大大提高管理效率。 ( 6)全网远程报警 当网络中任意一台计算机上扫描程序发现病毒时,都能够自动及时准确地把病毒信息记录并传递给网 络管理员。 ( 7)全网集中管理 网络中客户端安装和杀毒确保有效完成,客户端未经授权不能任意停止全网统一的杀毒行动,客户端未经授权不能任意卸载。 针对校园网的网络结构及病毒特点,应用网络版防病毒系统的“远程安装”、“定时升级”、“集中管理”、“全网杀毒”、“远程报警”、“无限分级”、“自由分组”等功能,对校园网络中的核心应用提供多层次和强有力的保护,可以适应珠江学院校园网复杂的应用环境,满足校园网对于全网防病毒的需求,有效解决整个校园网面临的病毒威胁。 防病毒系统由服务器端和客户端组成。 防病毒服务器部署 在核心交换机处,需要杀毒的每个终端安装一个客户端。 示意图如下: 图 7 防病毒系统 部署 WEB 应用防护系统 珠江学院网络安全体系中,需要新型的技术和设备来应对 WEB 攻击,保证网站安全,维护珠江学院声誉;为广大师生等用户提供持续优质服务。 这种新型的技术就是 WEB 防火墙。 传统的边界安全设备,如防火墙,局限于自身的产品定位和防护深度,不能有效地提供针对 Web 应用攻击完善的防御能力。 防火墙的不足主要体现在: ( 1)、传统的防火墙作为访问控制设备,主要工作在 OSI 模型三、四层,基于 IP 报文 进 行 检测。 设计之 初,它 就无需 理解 Web 应用 程序 语言 如 HTML 及 XML,也无需理解 HTTP 会话。 因此,它也不可能对 HTML 应用程序用户端的输入进行验证、或是检测到一个已经被恶意修改过参数的 URL 请求。 恶意的攻击流量将封装为 HTTP 请求,从 80 或 443 端口顺利通过防火墙检测。 ( 2)、有一些定位比较综合、提供丰富功能的防火墙,也具备一定程度 的应用层防御能力,但局限于最初产品的定位以及对 Web 应用攻击的研究深度不够,只能提供非常有限的 Web 应用防护,难以应对当前最大的安全威胁,如 SQL 注入、跨站脚本。 对网页篡改、网页挂马这类紧迫问题,更是无能为力。 IPS(入侵检测系统)弥补了防火墙的某些缺陷,但随着网络技术和 Web应用的发展复杂化, IPS 在 WEB 专用防护领域已经开始力不从心。 具体体现为: ( 1)、安全威胁的技术根源在于安全漏洞的存在。 防护仅能一定程度缓解针对 Web 应用的攻击。 彻底消除安全隐患,需要借助 Web 应用漏洞扫描工具,用以诊断 Web 应用程序脆弱性。 传统 IPS 设备更多从防护着手,不具备事前预防的能力。 ( 2)、针对当前泛滥的 DDoS 攻击,传统 IPS 设备仅具备基本防 护功能,很难满足应。课程设计-校园网络设计方案网络安全部分
相关推荐
[标签 :标题 ] 2020 本人能积极参加政治学习,关心国家大事,拥护党的领导,拥护党的各项方针政策,关心国内外大事,注重政治理论的学习。 教师是人类灵魂的工程师,是传递知识和文明的接力手,是点燃光明未来的火炬手。 作为 一名人民教师,我感到由衷的自豪,也深知肩负的历史寄托和责任。 我清楚要成为优秀的新世纪、社会主义精神文明工作者,就要不断提高自身的精神修养,提高自己的政治素养和专业文化水平。
而实现整体经济的高质量增长,不断满足人民群众的物质文化需求。 科学技术影响着人们的生活方式 例如:现代信息技术为人们提供了更为方便、快捷的处理、存储和传递信 息的手段;劳动生产率的提高给予人们日益增多的闲暇时间,即人们能够更多地从事各项事业的创造性活动。 科技进步是促使社会发展的关键力量 1998 年 世界银行发表题为《知识促进发展》的年度报告。 这一报告提出了以知识为基础的发展战略的基本框架
研究成果,选出优秀,形成课题研究报告。 纪光武 最 终 研 究 成 果 ( 限 报 2 项 ) 序号 完成时间 最 终 成 果 名 称 成果形式 负 责 人 1 2020 年 4 月 研究报告 纸质、电子 文档 纪光武 2 2020 年 4 月 研究报告 装订成册 蒋国勤 — 9— 六、推荐人意见 务川自治县教育科技局“教育信息化促进民族地区区域性教育公平行动研究”课题组 课题主持人应该具有中
? 1 27 3 33 30 6TK? ? ? 1 11iiyKK???? 1 866 6 202 84 535 2 415 0 038 5 11631 07 1 1 1 1 1 08 1? ? ? ? ? ?? ? ? ? ? ? ?? 21 1 . 0 2 4 1 0 . 0 1 5 0 1 . 0 3 9 1 / ( )p k g c m? ? ? 绝 对 22 1 .0 2 1 1 0
励教师互相听课,互帮互学,课程融合,学科融合。 评:同行评教、学生评教。 每学期期中教学质量检查,都由系主任亲自主 18 持召开学生座谈会,及时了解本专业教学中存在的问题,及时解决。 谈:我院设立了学生教学联络员制度,访谈学生联络员,了解教师课堂信息与学生意见。 定期举行教学联络员会议,教学联络员一周一总结。 帮:对年轻教师进行帮扶,帮助提高教学水平。 本专业的年轻教师张天凡、余兵、邬小林、曾蓉
焙百分比及投料量、水温、加冰量的计算;掌握面包、蛋糕、塔、派、清酥、小西饼、泡夫等西点的制作工艺流程、工艺原理、工艺条件和制作技术,掌握常用膏料和装饰料的正确调制和裱花技术。 通过示范教学和实作训练使学生熟练掌握 60~ 80余种西点品种的制作,正确使用西点常用设备、用具,具备独立操作能力。 三、课时分配建议(总 90学时 ) 任务模块 学习单元 学习子单元 课时 综述 西点基本知识