廣州裕豐地產網絡安全管理方案設計(12頁).doc
下載文檔
上傳人:正***
編號:845660
2023-12-19
8頁
38.50KB
1、畢業設計題目廣州裕豐地產網絡安全管理方案設計系 (部) 專業工商企業管理班級 姓名學號指導老師系主任 年 月 日系主任批準日期畢 業 設 計(論 文)任 務 書茲發給班學生畢業設計任務書,內容如下: 1.畢業設計題目:廣州裕豐地產網絡安全管理方案設計2.應完成的項目: (1)背景介紹:介紹廣州裕豐地產公司網絡安全現狀 (2)問題現狀描述:分析網絡安全現狀和存在的問題 (3)原因分析:借分析存在網絡安全存在問題的原因 (4)設計方案:提根據網絡安全存在的問題,對公司網絡安全進行設計。 (5)效果:對方案的可行性進行分析,并預期方案執行將取得的效果 3.本畢業設計任務書于 年 月 日發出,應于 年2、 月 日前完成。指導教師:簽發 年月日 學生簽名:年月日(注:本表可自主延伸)目 錄第一部分背景介紹11.1裕豐地產簡介11.2網絡安全1第二部分裕豐地產網絡安全存在的問題23.1 病毒和木馬威脅33.2 惡劣天氣33.3 人為惡意操作3第四部分裕豐地產網絡安全管理方案設計44.1 對信息進行加密設計44.2 惡劣天氣預案設計44.3 防火墻控制設計5第五部分效果65.1 可行性分析65.2 預期效果6第一部分 背景介紹1.1裕豐地產簡介創建于1995年的“裕豐地產”,是華南地區規模最大及最具影響力的房地產中介服務機構之一。近年來,裕豐地產運用創新的房地產中介商業模式,始終堅持以“幫助房地產經3、紀人成就終身事業為己任”的理念。令裕豐地產聚集了大批的行業精英。由于擁有這樣一支高素質的專業團隊,近年來裕豐地產高速發展,獲得了令同行矚目的業績。如今,裕豐地產已成為經紀人開創事業的良好平臺。目前裕豐地產有自己的網站,在網絡上可以完成各類業務的交易。1.2網絡安全隨著裕豐公司網絡業務量越來越大,網絡安全性也變得越來越重要。由于計算機網絡具有聯結形式多樣性、終端分布不均勻性和網絡的開放性、互連性等特征,致使網絡易受黑客、怪客、惡意軟件和其他不軌的攻擊。僅今年上半年裕豐公司網絡安全方面暴露問題比較突出的有五個方面:計算機病毒泛濫;木馬程序帶來安全保密方面的隱患;易受黑客攻擊特別是洪流攻擊;垃圾郵件4、阻塞網絡;網絡安全的威脅開始蔓延到應用的環節,其中Windows占70%,UNIX占30%。所以網上信息的安全和保密是一個至關重要的問題。因此,上述的網絡必須有足夠強的安全措施,否則該網絡將是個無用、甚至會危及部門安全的網絡。無論是在局域網還是在廣域網中,都存在著自然和人為等諸多因素的脆弱性和潛在威脅。故此,網絡的安全措施應是能全方位地針對各種不同的威脅和脆弱性,這樣才能確保裕豐公司網絡信息的保密性、完整性和可用性。第二部分 裕豐地產網絡安全存在的問題裕豐地產網絡安全所面臨的威脅大體可分為兩種:一是對網絡中信息的威脅;二是對網絡中設備的威脅。影響計算機網絡的因素很多,有些因素可能是有意的,也可5、能是無意的;可能是人為的,也可能是非人為的。在目前裕豐地產中,網絡安全存在的問題有3個方面,第一是網絡擁堵,雖然目前公司已經是100M的網速,但是員工在上網時還是覺得慢,通過專業人士的檢測,發現網絡有被攻擊的現象。第二是網站,裕豐地產網站經常會出現打不開的情況,在排查原因時,發現服務器不夠穩定。第三是安全方面,業務人員經常會發現丟失數據。第三部分 問題原因3.1 病毒和木馬威脅當電腦中病毒和遭遇黑客攻擊后,將會出現劫持IE瀏覽器,首頁被更改,一些默認項目被修改,修改Host文件,導致用戶不能訪問某些網站,或者被引導到“釣魚網站”上,添加驅動保護,使用戶無法刪除某些軟件。修改系統啟動項目,使某些6、惡意軟件可以隨著系統啟動,常被流氓軟件和病毒采用等問題。3.2 惡劣天氣在惡劣天氣中,雷電對計算機網絡的危害是顯而易見的,主要是由于計算機網絡設備的電磁兼容能力低,不能承受雷電及強電磁浪涌產生的瞬間過電壓或過電流。而雷電的電磁脈沖,無孔不入,波及的空間范圍很大。隨著電子技術的發展,構成計算機網絡設備的電子器件的工作電壓和損壞能量在不斷降低,很多電子設備(元件)的損壞電壓只有幾十伏,承受過電壓時間只有幾十納秒。電子設備越先進,耗能越小、越靈敏,則LEMP 的危害越大。 3.3 人為惡意操作如操作員安全配置不當造成的安全漏洞,用戶安全意識不強,用戶口令選擇不慎,用戶將自己的帳號隨意轉借他人或與別人7、共享等都會對網絡安全帶來威脅。惡意攻擊是計算機網絡所面臨的最大威脅,敵手的攻擊和計算機犯罪就屬于這一類。此類攻擊又可以分為以下兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一類是被動攻擊,它是在不影響網絡正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這兩種攻擊均可對計算機網絡造成極大的危害,并導致機密數據的泄漏。第四部分 裕豐地產網絡安全管理方案設計4.1 對信息進行加密設計信息加密技術。信息加密技術網絡信息發展的關鍵問題是其安全性,因此,必須建立一套有效的包括信息加密技術、安全認證技術、安全交易議等內容的信息安全機制作為保證,來實現電子信息數據的機密性、完8、整性、不可否認性和交易者身份認證技術,防止信息被一些懷有不良用心的人竊取、破壞,甚至出現虛假信息。針對裕豐地產網絡安全存在的問題,要對公司網絡重要的信息進行加密。加密的信息主要由以下幾點:1、網站用戶的個人信息采用MD5進行加密,主要包括用戶的密碼、用戶的身份證號等內容。用戶在裕豐地產網站上進行注冊、交易時要保證用戶的個人信息安全。2、對公司重要的存儲資料進行加密,采用的加密方式是MD5二次加密,加密的內容主要包括重要的會議、財務、運營、技術等資料。通過對這些資料的加密,即使裕豐公司網絡遇到病毒和木馬的襲擊,也會保證重要資料的安全。3、對網絡傳輸進行加密,對裕豐地產涉密信息在網絡中的存儲和傳輸9、可以使用傳統的信息加密技術和新興的信息隱藏技術來提供安全保證。在傳發保存裕豐地產涉密信息的過程中,要用加密技術隱藏信息內容,還要用信息隱藏技術來隱藏信息的發送者、接收者甚至信息本身。通過隱藏術、數字水印、數據隱藏和數據嵌入、指紋等技術手段可以將秘密資料先隱藏到一般的文件中,然后再通過網絡來傳遞。4.2 惡劣天氣預案設計隨著裕豐地產網的發展,保證系統、網絡的穩定性和安全性就變得越來越重要,針對惡劣的天氣,要進行預案和備份。1、遇雷暴天氣或接上級部門雷暴氣象預警,要向上一級領導請示,經請示同意后關閉部分服務器,切斷電源,暫停內部計算機部分網絡工作。2、雷暴天氣結束后,要向上一級領導請示,及時開通服10、務器,恢復內部計算機網絡工作,對設備和數據進行檢查。3、如果遇到大風,大雨導致機房漏水時,第一目擊者應立即通知上級部門,并及時報告監控系統突發故障應急領導小組。 4、若為墻體或窗戶滲漏水,機房負責人應立即采取有效措施確保機房安全,同時安排通知辦公室,及時清除積水,維修墻體或窗戶,消除滲漏水隱患。4.3 防火墻控制設計防火墻是近期發展起來的一種保護計算機網絡安全的技術性措施,它是一個用以阻止網絡中的黑客訪問某個機構網絡的屏障,也可稱之為控制進/出兩個方向通信的門檻。在網絡邊界上通過建立起來的相應網絡通信監控系統來隔離內部和外部網絡,以阻檔外部網絡的侵入。裕豐地產公司的內部網絡和外部網絡之間,將設11、計代理防火墻,通過代理防火墻來保證公司內部網絡不受到外部網絡的攻擊。代理防火墻又稱應用層網關級防火墻,它由代理服務器和過濾路由器組成,是目前較流行的一種防火墻。它將過濾路由器和軟件代理技術結合在一起。過濾路由器負責網絡互連,并對數據進行嚴格選擇,然后將篩選過的數據傳送給代理服務器。代理服務器起到外部網絡申請訪問內部網絡的中間轉接作用,其功能類似于一個數據轉發器,它主要控制哪些用戶能訪問哪些服務類型。當外部網絡向內部網絡申請某種網絡服務時,代理服務器接受申請,然后它根據其服務類型、服務內容、被服務的對象、服務者申請的時間、申請者的域名范圍等來決定是否接受此項服務,如果接受,它就向內部網絡轉發這項12、請求。代理防火墻無法快速支持一些新出現的業務(如多媒體)。現要較為流行的代理服務器軟件是WinGate和Proxy Server。第五部分 效果5.1 可行性分析可行性分析主要從二個部分來分析,即經濟可行性和技術可行性。1、經濟可行性,在第四章的方案設計中,主要是對信息加密和惡劣天氣預案和防火墻控制三個方面進行了設計。裕豐公司使用的信息加密采用的是MD5加密,這種加密方式是免費的,另外惡劣天氣預案只需要公司員工的配合、組織即可。防火墻控制有相應地開源軟件,不需要太多的費用。從上述的分析可以看出,第四章的設計,經濟是可行性的。2、技術可行性,MD5信息加密技術已經被廣泛的使用,惡劣天氣預案已經有很多公司有相應地設計和實施,防火墻技術已經有了很多成熟的開源軟件,也被廣泛的使用在各類商用系統中。從可行性分析來看,第四章的設計是可行性的。5.2 預期效果如果裕豐地產公司按照本文第四章的設計對公司的網絡進行改造,通過對信息加密、惡劣天氣預案和防火墻控制后,公司的內部網絡逐步的穩定,網絡的安全性也會有很大的提高,即使出現突發情況,可以根據緊急情況的預案快速的處理出現的問題,從而把公司的損失降到最低。另外通過防火墻技術,可以有效的保護公司內部的網絡,免受外部網絡的攻擊,這樣對外訪問速度有了一定幅度的提高,另外丟失數據的情況也少了很多。主管領導評語: 簽字(蓋章): 年 月 日