




已阅读5页,还剩35页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
西南科技大学高等教育自学考试(信息管理与服务)毕业论文 I优质资料西南科技大学高等教育自学考试(信息管理与服务)毕业论文 II中小型网络安全规划与设计摘要:中小企业在业务中对于信息技术和网络的依赖程度越来越高,必须引起对信息安全的重视。然而,由于企业将主要的精力集中在各种业务应用的开展上,再加之受限于资金、技术、人员以及安全意识等多方面因素,信息安全建设往往相对滞后。部分企业已经采用了“防火墙+防病毒”的基本安全措施,但很多中小企业什么安全保护措施都没有,不能不让人为此担忧。 随着网络技术的迅速发展,各种依托网络开展的攻击技术也得到了蔓延。黑客攻击手段越来越丰富,各类破坏力较大的攻击工具、文摘在网上唾手可得;中小企业的安全现状常常使得他们成了黑客攻击破坏的首选 “试验品” 。另外病毒的发展已经远远超过人们预期的想象,破坏性越来越严重;加上企业内部信息安全管理制度的疏漏,为一些不法人员提供了大量的犯罪途径。中小企业迅速建立完善的信息安全体制已经势在必行。关键字:中小型企业;网络;安全西南科技大学高等教育自学考试(信息管理与服务)毕业论文 IIISmall and medium-sized network security planning and design Abstract: the small and medium-sized enterprise in the business for the information technology and network more and more rely on the information security, must cause the attention. However, because the enterprise will mainly focus on the various business applications development, coupled with the limited funds, technology, personnel and security awareness and other factors, the information security construction and often relatively lag. Some enterprises have adopted the“ firewall and antivirus “ basic security measures, but many small and medium-sized enterprise what safety protection measures are not, let a person worry about.With the rapid development of network technology, a variety of relying on network attack technology is also spread. Hackers means more and more abundant, all kinds of destructive force larger attack tools, abstracts online with extreme ease; small and medium-sized enterprise security status often makes them into a hacker attack preferred “test materials“. Another virus development has far exceeded the expectations of imagination, damage is more and more serious; plus enterprise internal information security management system for omissions, some unscrupulous persons to provide a large number of pathways in crime. Small and medium-sized enterprises rapidly establish and improve the information security system has be imperative.Key words: Small and medium-sized enterprises; network security西南科技大学高等教育自学考试(信息管理与服务)毕业论文 IV目 录第 1章 绪论 .1第 2章 网络环境现状 .32.1 网络环境介绍 .32.2 中小型网络情况分析 .5第 3章 网络安全风险分析 .73.1 概要风险分析 .73.2 实际风险分析 .103.3 安全缺口 .113.4 网络安全评估 .11第 4章 中小型企业网络安全的实现措施 .124.1 计算机安全 .124.1.1 访问控制策略 .124.1.2 确保网络安全的措施 .164.1.3. 提高企业内部网安全性的几个步骤 .184.2 网络安全 .194.3 网络安全原则 .23第 5章 实现中小型企业网络安全的规划与设计 .245.1 整体网络安全系统架构 .245.2 整体安全防护体系 .255.3 INTERNET 和信息发布服务 .265.4 INTERNET 和内部网 .27结 论 .33致 谢 .34参考文献 .35西南科技大学高等教育自学考试(信息管理与服务)毕业论文1第 1 章 绪论国内中小企业信息化已经得到了迅速的发展,而且发挥着越来越重要的作用,由于受资金、安全意识方面的限制,信息安全建设相对严重滞后。目前,很多企业已经建立了防火墙+防病毒的安全体系,是否就能取得较好的安全效果呢?事实表明,这样的安全措施还是不够的。蠕虫的爆发、网站遭到破坏、内部信息资外泄中小企业会遇到许多 “成长中的烦恼”比如:外部安全 随着互联网的发展,网络安全事件层出不穷。近年来,计算机病毒传播、蠕虫攻击、垃圾邮件泛滥、敏感信息泄露等已成为影响最为广泛的安全威胁。对于企业级用户,每当遭遇这些威胁时,往往会造成数据破坏、系统异常、网络瘫痪、信息失窃,工作效率下降,直接或间接的经济损失也很大。 内部安全 最新调查显示,在受调查的企业中 60%以上的员工利用网络处理私人事务。对网络的不正当使用,降低了生产率、阻碍电脑网络、消耗企业网络资源、并引入病毒和间谍,或者使得不法员工可以通过网络泄漏企业机密,从而导致企业数千万美金的损失。 内部网络之间、内外网络之间的连接安全 随着企业的发展壮大及移动办公的普及,逐渐形成了企业总部、各地分支机构、移动办公人员这样的新型互动运营模式。怎么处理总部与分支机构、移动办公人员西南科技大学高等教育自学考试(信息管理与服务)毕业论文2的信息共享安全,既要保证信息的及时共享,又要防止机密的泄漏已经成为企业成长过程中不得不考虑的问题。各地机构与总部之间的网络连接安全直接影响企业的高效运作。本次论文将结合实际采用最合理的方式来对中小企业网络进行规划与设计。西南科技大学高等教育自学考试(信息管理与服务)毕业论文3第 2 章 网络环境现状2.1 网络环境介绍信息化已成为国际性发展趋势,作为国民经济信息化的基础,企业信息化建设受到国家和企业的广泛重视。企业信息化,企业网络的建设是基础,从计算机网络技术和应用发展的现状来看,Intranet 是得到广泛认同的企业网络模式。Intranet 并不完全是原来局域网的概念,通过与 Internet 的联结,企业网络的范围可以是跨地区的,甚至跨国界的。现在,随着信息化技术的飞速发展 ,Internet 的发展已成燎原之势,随着WWW 上商业活动的激增,Intranet 也应运而生。近几年,许多有远见的企业领导者都已感到企业信息化的重要性,陆续建立起了自己的企业网和 Intranet 并通过各种WAN 线路与 Internet 相连。许多有远见的企业都认识到依托先进的 IT 技术构建企业自身的业务和运营平台将极大地提升企业的核心竞争力,使企业在残酷的竞争环境中脱颖而出。国际互联网 Internet 在带来巨大的资源和信息访问的方便的同时,它也带来了巨大的潜在的危险,至今仍有很多企业仍然没有感到企业网安全的重要性。在我国网络急剧发展还是近几年的事,而在国外企业网领域出现的安全事故已经是数不胜数。因此,我们应该在积极进行企业网建设的同时,就应借鉴国外企业网建设和管理的经验,在网络安全上多考虑一些,将企业网中可能出现的危险和漏洞降到最低。使已经花了不少财力、人力和时间后,建立起来的网络真正达到预想的效果。西南科技大学高等教育自学考试(信息管理与服务)毕业论文4影响计算机网络安全的因索很多,既有自然因素,也有人为因素,其中人为因素危害较大,归结起来丰要以下几个方面:1、病毒感染从“蠕虫”病毒开始到 CIH、爱虫病毒,病毒一直是计算机系统安全最直接的威胁。病毒依靠网络迅速传播,它很容易地通过代理服务器以软件下载、邮件接收等方式进入网络,窃取网络信息,造成很人的损失。2、来自网络外部的攻击这是指来自局域网外部的恶意攻击,例如:有选择地破坏网络信息的有效性和完整性;伪装为合法用户进入网络并占用大量资源;修改网络数据、窃取、破译机密信息、破坏软件执行;在中间站点拦截和读取绝密信息等。3、来自网络内部的攻击在局域网内部,一些非法用户冒用合法用户的口令以合法身份登陆网站后。窃取机密信息,破坏信息内容,造成应用系统无法运行。4、系统的漏洞及“后门”操作系统及网络软件不可能是百分之百的无缺陷、无漏洞的。编程人员有时会在软件中留有漏洞。一旦这个疏漏被不法分子所知,就会借这个薄弱环节对整个网络系统进行攻击,大部分的黑客入侵网络事件就是由系统的“漏洞” 和“后门”所造成的。西南科技大学高等教育自学考试(信息管理与服务)毕业论文5经营管理对计算机应用系统的依赖性增强,计算机应用系统对网络的依赖性增强。计算机网络规模不断扩大,网络结构日益复杂。计算机网络和计算机应用系统的正常运行对网络安全提出了更高的要求。信息安全防范应做整体的考虑,全面覆盖信息系统的各层次,针对网络、系统、应用、数据做全面的防范。信息安全防范体系模型显示安全防范是一个动态的过程,事前、事中和事后的技术手段应当完备,安全管理应贯穿安全防范活动的始终。2.2 中小型网络情况分析 中小企业由于规模大小、行业差异、工作方式及管理方式的不同有着不同的网络拓扑机构。网络情况有以下几种。集中型:中小企业网络一般只在总部设立完善的网络布局。采取专线接入、ADSL 接入或多条线路接入等网络接
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 少儿游泳测试题及答案
- 系统规划与管理学习的交流平台建设试题及答案
- 精确掌握图书管理员考试重点试题及答案
- 补充知识短板2025年乡村全科执业助理医师试题及答案
- 理顺公共卫生执业考试的试题及答案
- 理论与实际相结合的光电考试准备试题及答案
- 卫生管理与健康促进试题及答案
- 网络规划设计师常见误区及试题及答案
- 卫生管理证书考试经验交流会试题及答案
- 激光干涉仪原理试题及答案
- 2024-2025学年统编版语文二年级下册 期中测试题(含答案)
- 辽宁省部分示范性高中2025届高三下学期4月模拟联合调研数学试题(无答案)
- 二零二五协警聘用合同范文
- 防雷安全知识培训课件
- 政务服务人员培训
- 宠物医院招聘课件
- 2024年山东司法警官职业学院招聘考试真题
- 2025建筑安全员C证考试(专职安全员)题库及答案
- 安全标识(教学设计)-2024-2025学年浙美版(2012)美术四年级下册
- 环境保护部华南环境科学研究所(广州)2025年上半年招考人员易考易错模拟试题(共500题)试卷后附参考答案
- 2024-2025学年七年级下册历史 【教学课件】第10课《金与南宋的对峙》
评论
0/150
提交评论