校園網安全接入技術研究與應用
發(fā)布時間:2017-05-29 16:10
本文關鍵詞:校園網安全接入技術研究與應用,,由筆耕文化傳播整理發(fā)布。
【摘要】:網絡安全接入技術是網絡安全領域的研究熱點。隨著互聯(lián)網的發(fā)展,人們對網絡的依賴程度逐漸提高。防火墻、VPN等技術等傳統(tǒng)網絡安全技術,關注的是外網安全。但隨著局域網及其技術的高速發(fā)展,內網已成為網絡安全中的薄弱環(huán)節(jié),內網安全接入技術也逐漸引起了人們的重視。本文主要研究校園網內網的安全接入技術。校園網具有用戶數量大、群體復雜、穩(wěn)定性要求高等特點。如若管理不善,就會導致其來自內網的安全隱患越來越多。本文以實際校園網建設為背景,對校園網安全接入技術進行研究與應用。本文對MAC地址過濾與綁定、PPPoE撥號、802.1x技術、基于Portal的Web認證等常見的網絡安全接入技術進行了分析和對比,研究了這些安全接入技術的基本工作過程、使用環(huán)境,并對其優(yōu)缺點進行了分析。為解決校園網絡的安全接入問題,形成一個可推廣、便于實現(xiàn)的安全接入方案,本文由整體到局部進行需求分析,由局部到整體進行設計方案整合。以某中職校的校園網為例,針對校園網中不同用戶群體的需求設計了不同安全區(qū)域的接入方案。此外,作者對方案模型進行了實踐研究,對安全接入方案的各個部分予以應用,并對核心配置進行了分析和注釋。最后,本文對安全接入方案的實施效果進行了測試,客觀記錄了測試結果。本文通過研究和應用實踐,形成了可推廣應用的校園網安全接入方案。測試結果表明所設計方案能夠解決校園網安全接入的大部分需求,對提升校園網的安全性具有一定效果。
【關鍵詞】:網絡安全 MAC地址過濾 802.1x Web認證 Proxy
【學位授予單位】:北京理工大學
【學位級別】:碩士
【學位授予年份】:2015
【分類號】:TP393.08;TP393.18
【目錄】:
- 摘要5-6
- Abstract6-9
- 第1章 緒論9-16
- 1.1 研究背景9-10
- 1.1.1 網絡安全時代背景9
- 1.1.2 我國網絡安全環(huán)境9-10
- 1.1.3 校園網安全形勢10
- 1.2 研究意義10-11
- 1.2.1 網絡安全的研究意義10-11
- 1.2.2 校園網安全接入技術的研究意義11
- 1.3 研究目的11-12
- 1.4 研究現(xiàn)狀12-14
- 1.4.1 國內外研究概況12-13
- 1.4.2 主流的網絡安全接入技術13
- 1.4.3 網絡安全接入技術的發(fā)展趨勢13-14
- 1.5 研究內容與論文結構14-15
- 1.5.1 研究內容與范圍14-15
- 1.5.2 論文結構15
- 1.6 本章小結15-16
- 第2章 常見網絡安全接入技術研究與對比16-28
- 2.1 課題研究技術選擇依據16
- 2.2 MAC地址過濾、綁定技術研究16-19
- 2.2.1 MAC地址過濾、綁定技術16-18
- 2.2.2 使用MAC地址綁定、過濾技術防御ARP攻擊18
- 2.2.3 校園網中應用MAC地址綁定、過濾技術的可行性分析18-19
- 2.3 PPPOE撥號技術研究19-20
- 2.3.1 PPPo E撥號技術19
- 2.3.2 校園網中應用PPPoE撥號技術的可行性分析19-20
- 2.4 802.1X技術研究20-21
- 2.4.1 802.1x技術20-21
- 2.4.2 校園網中應用 802.1X技術的可行性分析21
- 2.5 基于PORTAL的WEB認證技術研究21-23
- 2.5.1 Portal技術的組網形式21-22
- 2.5.2 校園網中應用Web認證的可行性分析22-23
- 2.6 PROXY(代理)技術研究23-24
- 2.6.1 Proxy技術的主要功能23
- 2.6.2 校園網中應用Proxy Server的可行性分析23-24
- 2.7 無線局域網中應用的加密協(xié)議研究24-25
- 2.7.1 加密協(xié)議WEP、WPA及WPA224-25
- 2.7.2 校園網中應用無線局域網加密認證協(xié)議的可行性分析25
- 2.8 安全接入技術對比分析25-27
- 2.8.1 工作原理的對比分析25-26
- 2.8.2 優(yōu)缺點分析26-27
- 2.9 本章小結27-28
- 第3章 校園網安全接入技術應用方案設計28-37
- 3.1 需求分析28-30
- 3.1.1 校園網現(xiàn)狀及特點28
- 3.1.2 校園網安全接入需求28-30
- 3.2 設計目的與原則30-31
- 3.2.1 應用方案設計目的30
- 3.2.2 應用方案設計原則30-31
- 3.3 方案設計31-36
- 3.3.1 服務器安全接入內網設計31-32
- 3.3.2 教師移動設備安全接入內網設計32-33
- 3.3.3 學生宿舍安全接入內網設計33
- 3.3.4 教師設備安全訪問外網設計33-34
- 3.3.5 學生機房安全訪問外網設計34-35
- 3.3.6 校園網安全接入整體方案設計35-36
- 3.4 本章小結36-37
- 第4章 設計方案實現(xiàn)與應用測試37-49
- 4.1 設計方案實現(xiàn)37-44
- 4.1.1 使用MAC地址綁定技術實現(xiàn)服務器區(qū)安全接入內網37
- 4.1.2 使用 802.1x技術實現(xiàn)教師辦公區(qū)安全接入內網37-41
- 4.1.3 使用PPPoE技術實現(xiàn)學生宿舍區(qū)安全接入內網41-42
- 4.1.4 使用Web認證技術實現(xiàn)教師設備安全訪問外網42-43
- 4.1.5 使用Proxy技術實現(xiàn)學生機房安全訪問外網43-44
- 4.2 方案效果測試44-47
- 4.2.1 安全接入內網測試44-46
- 4.2.2 安全訪問外網測試46-47
- 4.3 測試結果分析47-48
- 4.4 本章小結48-49
- 結論49-51
- 參考文獻51-53
- 致謝53
【參考文獻】
中國期刊全文數據庫 前9條
1 張淑榮;韋立梅;;WPA/WPA2協(xié)議的安全性研究[J];電腦與電信;2014年08期
2 康向榮;;校園網IP地址防盜措施[J];電子測試;2014年05期
3 程軍鋒;;MAC地址和IP地址在網絡中的應用[J];安徽電子信息職業(yè)技術學院學報;2012年02期
4 劉亞麗;鄧高峰;;企業(yè)局域網ARP攻擊原理分析及防御措施[J];計算機安全;2011年07期
5 唐志恩;;搭建安全的網絡接入層[J];信息與電腦(理論版);2010年02期
6 王宗學;牛凡;;WLAN在車地無線網絡中的應用[J];計算機與數字工程;2008年04期
7 金波;張兵;王志海;;內網安全技術分析與標準探討[J];信息安全與通信保密;2007年07期
8 侯國峰;;代理服務器及其在校園網中的應用[J];綏化學院學報;2006年06期
9 李軍;用戶認證在以太網中的實現(xiàn)[J];計算機應用與軟件;2003年05期
本文關鍵詞:校園網安全接入技術研究與應用,由筆耕文化傳播整理發(fā)布。
本文編號:405242
本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/405242.html
最近更新
教材專著