网络安全的普及宣传研究毕业论文

网络安全的普及宣传研究毕业论文

ID:1430605

大小:1.61 MB

页数:86页

时间:2017-11-11

网络安全的普及宣传研究毕业论文_第1页
网络安全的普及宣传研究毕业论文_第2页
网络安全的普及宣传研究毕业论文_第3页
网络安全的普及宣传研究毕业论文_第4页
网络安全的普及宣传研究毕业论文_第5页
资源描述:

《网络安全的普及宣传研究毕业论文》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、网络安全的普及宣传研究毕业论文目录摘要IAbstractII第一章网络安全与VPN简介11.1网络安全简介11.2VPN技术简介2第二章GREoverIPSecVPN相关技术描述52.1GRE隧道协议52.2IPSec概述62.3AH和ESP92.4IKE协议12第三章系统VPN分析与概要设计173.1系统VPN需求分析173.2系统VPN规划与概要设计183.3系统VPN规划与概要设计20第四章GREoverIPSecVPN相关技术分析224.1GRE基本配置与分析224.1.1配置网络环境224.1.2配置GREVPN234.2IPSec基本配置与分析244.2.1IPSecVPN基本配

2、置步骤244.2.2IPSecVPN安利配置与分析264.3IPSecoverGREVPN和GREoverIPSecVPN基本配置与分析364.3.1IPSecoverGREVPN配置与分析364.3.2GREoverIPSecVPN配置与分析424.3.3GREoverIPSecVPN与IPSecoverGREVPN的区别46第五章基于GREoverIPsecVPN设计与仿真的实现475.1GREoverIPsecVPN配置与实现475.2查看本系统GREoverIPsecVPN配置文件545.3网络系统调试与分析59结论66一、技术要点和难点66II(一)技术要点66(二)技术难点69二

3、、设计中遇到的问题71三、毕业设计总结73(一)个人体会73(二)专业和技术总结74(三)方案总结75参考文献76致谢78附录79II第一章网络安全与VPN简介1.1网络安全简介随着互联网的深入发展和应用,在其带给人类越来越多的利益之时,网络中的各种威胁也随之而来,并且日积月累,已经发展成为威胁各种网络的重大因素,其中涉及到国家信息机密安全、企业信息安全以及家庭甚至个人的网络信息安全。1、网络安全的由来网络安全可分为三个基本类型:网络策略定义中的弱点,包括业务和安全策略弱点,而这些策略则是网络正常运行的先决条件。计算机技术弱点,包括网络信息运行协议和操作系统等的安全弱点。设备配置中的弱点,包

4、括网络设备的设定、配置和管理。2、网络安全的威胁类型安全威胁主要来自两个方面,即网络外部用户和内部用户。绝大多数的网络的安全威胁来自于内部,所以在进行网络安全设计时,必须通过内部措施处理这个问题,以保护重要资源。安全威胁的基本方式分为无组织的和有组织的两种威胁类型,其中无组织的威胁是指由于缺乏经验而崇拜黑客的人试图获得对网络的访问时形成的安全威胁。任何人均可以通过互联网获得很多工具用来发现网络中的安全弱点,这些工具包括端口扫描工具、地址扫描工具以及其他很多工具。另一方面,有组织的威胁是由技术训练有素的人试图获得对网络访问时实施的。这些黑客建立和使用很高级的工具攻入网络或者干扰网络中正常运行的

5、各种服务。以上描述了网络安全威胁的基本组件,谈到威胁的分类,则通常通过以下术语进行分类:勘测攻击:黑客试图获得相关网络的信息,包括网络拓扑、网络中的设备、在设备上运行的软件以及应用到设备上的配置。访问攻击:黑客企图获得对网络和网络资源的未授权的或者非法的访问。拒绝访问攻击,即DoS攻击:黑客企图拒绝到特定资源的合法流量和用户访问,或者至少降低对资源的服务质量。3、网络安全解决方案一个较好的网络安全解决方案应该具备以下基本条件:易于使用和实施、应该使公司能够在网络中开发和部署新的应用;应该使公司能以一个安全的方式使用Internet。思科在网络安全设计方面则有一套安全轮形图,其中包含四个步骤,

6、即:保护网络安全、监控网络安全、测试网络安全和改进网络安全。其安全轮形图如下图1.1[1]:84图1.1网络安全轮形图1.2VPN技术简介1、VPN技术的由来众所周知,计算机网络发展之初,随着计算机科技的飞速发展,以及计算机互联给人民所带来的便利逐步得到人类的认可,计算机网逐步演化到世界的各个角落,随之诞生的各种网络安全犹如前文所述。但是在当今经济腾飞、科技发达的世界里,地域之间、企业之间以及个体之间无时无刻不需要互联,而这必然也面临诸多问题。于是,人类逐步想了诸多解决办法。首先,如果不同区域间的计算机内网相互通信,必然会穿越互联网,这很显然会将自己的内部局域网在互联网上公之于众,必然面临诸

7、多网络安全威胁。网络设计之初,很多网络设计者解决上述问题的最简单直接的办法就是在不同区域间的内部局域网之间铺设自己的专用物理链路,这样就会增加网络建设的开支。同时随着自身发展需求的不断增大,自身的内部局域网也逐步壮大和扩散,这样将会使得自身铺设的物理链路剧增,会使得自身的网络建设费用随之剧增。面对这样的难题,一般的区域网络建设者和使用者,是无法承受得起这么一笔高额费用。显而易见,这种解决上述难题的办法在当今互

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。