1 / 22
文档名称:

毕业论文(设计)-基于ACL的校园网络安全策略.docx

格式:docx   大小:112KB   页数:22页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

毕业论文(设计)-基于ACL的校园网络安全策略.docx

上传人:小雄 2021/2/21 文件大小:112 KB

下载得到文件列表

毕业论文(设计)-基于ACL的校园网络安全策略.docx

文档介绍

文档介绍:毕业论文(设计)
论文(设计)题目:基于ACL的校园网络安全策略
系 别:
专 业:
学 号:
姓 名:
指导教师:
时 间:
毕业论文(设计)开题报告
系别:计算机与信息科学系 专业:计算机科学与技术
学号 姓名何国明
论文(设计)题目
基于ACL的校园网络安全策略
命题来源
□教师命题 皿学生自主命题 □教师课题
选题意义(不少于300字):
本选题的目的是配置以ACL为核心、安全可靠的校园网络。
随着网络的高速发展,网络的普及也越来越平民化,网络的安全问题也越来越引起人们的重视,在 现实生活中我们每天都在面对各种各样的病毒,木马,非法入侵,基于这些现状我们必须有一套安全可 靠的防护措施。高校校园网的安全是一个庞大的系统工程,需要全方位防范。防范不仅是被动的,更要 主动进行,只有这样,才能取得主动权,使网络避免有意无意的攻击。
ACL即访问控制列表,它是工作在OSI参考模型三层以上设备,通过对数据包中的第三、四层中的 包头信息按照给定的规则进行分析,判断是否转发该数据包。基于ACL的网络病毒的过滤技术在一定程 度上可以比较好的保护局域网用户免遭外界病毒的干扰,是一种比较好的中小型局域网网络安全控制技 术。
研究综述(前人的研究现状及进展情况,不少于600字):
ACL的全称是控制访问列表:Acces Conttol List,控制访问起源于20世纪60年代,是一种重要的 信息安全技术。所谓访问控制,就是通过某种途径显示地准许或限制访问能力及范围,从而限制对关键 资源的访问,防止非法用户入侵或者合法用户的不慎操作造成破坏。网络中常说的ACL是CISCO IOS所提 供的一种访问控制技术,初期仅在路由器上支持,近些年来已经扩展到三层交换机,部分最新的二层交 换机如2950之类也开始开始提供ACL的支持。只不过支持的特性不是那么完善而已。在其他厂商的路由
器或多层交换机上也提供类似的技术,不过名称和配置方法都可能有细微的差别。CISCO路由器中有两 种常用的控制访问列表,一种是标准访问列表,另一种是扩展访问列表。随着网络技术的发展和用户需 求的变化,从I0S ,CISCO路由器新增加了一种基于时间的访问控制。
ACL的介绍,主要包括以下几点:
ACL使用包过滤技术,在路由器上读取第三层及第四层包头中的信息如源地址、目的地址、 源端口、目的端口等,根据预选定义好的规则对包进行过滤,从而达到访问控制目的。
ACL的主要功能就是一方面保护资源节点,组织非法用户对资源节点的访问,另一方面限制 特定的用户节点所能具备的访问权限。
在实施ACL的过程中,应当遵循如下两个基本原则。
最小特权原则:只给受控对象完成任务必须的最小权限。
最靠近受控对象原则:所有的网络层访问权限控制尽可能离受控对象最近。
ACL过滤的依据是第三层和第四层包头中的部分信息,这种技术具有一些固有的局限性,如 无法识别到具体的人,无法识别到应用内部的权限级别等。因此,要达到end to end的权限控制 目的,需要和系统级及应用级的访问控制权限结合使用。
研究的目标和主要内容(不少于400字)
本选题基于ACL为主,同时搭配NAT和虚拟局域网技术,其中采用虚拟局域网技术和建立ACL列表 控制保障整个校园网络的安全运行,NAT在合理减少合法地址需求的同时还可以隐藏内部真实的网络地 址,减低***的成功率,使校园网运作在一个安全稳定的环境下。
本选题研究内容如下:
ACL的发展,现状和将来,详细介绍ACL的概念,原理,工作流程,分类和局限性。
详细说明ACL的匹配顺序,创建出一个控制访问列表的简单示例,并详细说明控制访问列表的 配置任务和放置控制访问列表的正确位置。
配置各种类型的访问控制列表,比如基本访问控制列表,高级访问控制列表,基于接口的访 问控制列表,基于以太网MAC地址的访问控制列表 并完成删除控制列表的操作。
完成时间段的控制访问列表配置,访问控制列表的显示和调试。
简述校园网的特点及其所面临的安全问题及解决办法。
搭建配置校园网的环境,配置校园网的控制访问列表实例。
对配置好控制访问列表的校园网的安全性能进行测试。
拟采用的研究方法
查找并阅读相关资料,了解基本的内容,利用需求分析文档,对整个控制访问策略有个基本的 架构。
搜寻实验用的文件文档集和研究过程中用到的各种工具软件。
根据已有的资料并搜寻到的各种软件工具进行分析、设计。
釆用DynamipsGUI> gns3> Cisco Packet Tracer 5. 3等工具完成整个策略的编写与测试。
研究工作的进度安排
与指导老师沟通交流,完成毕业论文选题。
搜集资料,查阅文献,完

最近更新

贵州省能源局2024年公开招聘事业单位工作人员.. 58页

辽宁省朝阳市事业单位招聘考试(职业能力倾向.. 148页

辽宁省葫芦岛市事业单位招聘考试(职业能力倾.. 147页

辽宁省铁岭市事业单位招聘考试(职业能力倾向.. 147页

辽宁省鞍山市事业单位招聘考试(职业能力倾向.. 146页

重庆南川区2024年1季度公开招聘历年高频难、易.. 59页

重庆市阿坝藏族羌族自治州选调生考试(行政职.. 148页

重庆荣昌县2024年2季度招聘事业单位工作人员历.. 58页

陕西省西安市选调生考试(行政职业能力测验).. 148页

青海省海南藏族自治州选调生考试(行政职业能.. 146页

黑龙江省哈尔滨市事业单位招聘考试(职业能力.. 148页

黑龙江省鸡西市事业单位招聘考试(职业能力倾.. 147页

2020年智慧树知道网课《仪器分析(天津大学)》.. 55页

50道经典小升初奥数题及参考解答 13页

《移动通信》课后答案 35页

中国石油大学(北京)本科毕业设计(论文)撰写规.. 10页

人行步道砖施工方案三篇 17页

关于RFID的论文 45页

固纬GOS-6103C GOS-6103示波器说明书 55页

墙体砌筑工程施工方案 6页

富菱达电梯培训教材二--32微机调试说明分析解.. 109页

推广冰雪运动方案策划 27页

护理学学位课程考试复习试题集 20页

斯托克,沃森计量经济学第五章第六章实证练习s.. 14页

无人机概述 5页

板肋式挡墙专项施工方案 25页

汉语语言学研究[1] 30页

消防管道支(吊)架的选用与安装方案 19页

景区文创雪糕可行性方案 33页

外省进蒙勘察设计企业承接勘察设计项目备案登.. 19页