论文部分内容阅读
目前接入互联网的计算机也越来越多,计算机网络的应用也越来越多样。而威胁计算机网络安全的因素也日趋复杂。职业院校校园网也面临着诸多的网络安全问题,用来保障职业院校校园网网络安全的措施和手段很多,如加密、防火墙、入侵检测等,如何把这些安全技术和产品高效的部署到职业院校校园网,需要网络安全模型的的指导,传统的动态自适应网络安全模型P2DR自动化程度很低,需要人为的参与,才能完成安全事件响应的。本文是在PPDR模型基础上,提出一种全新的更具主动性的P2DWR2(L+F)网络安全模型,在PPDR基础上,增加了预警的功能(W)、学习和反馈的功能(L+F),并详细阐述了该模型的关键实现技术,实现对P2DR模型的改进。并对当前主流的网络安全技术,如防火墙、虚拟专用网(VPN)、入侵检测、数据备份技术、身份认证等进行了研究,结合网络体系特征,从管理层、应用层、系统层、传输层、网络层、链路层、物理层、七个方面,详细分析了职业院校校园网的安全现状和缺陷。P2DWR2(L+F)安全模型是否比P2DR模型更适应职业学院校园网网络,需要运用到实际案列中,并加以验证。本文最后以P2DWR2(L+F)安全模型为蓝本,运用到某职业学院校园网网络的实际设计和建设中,把某职业学院校园网划分为:网络设备物理层、业务应用层、网络分布/核心层、网络接入层和网络边缘层五个安全区区域,运用不同的网络安全技术和产品,使它们在各个层面形成联动协作,并形成一个动态闭环。P2DWR2(L+F)安全模型,只是理论产物,同时需要相应量身设计的的硬件,并加以大范围的应用测试,本实例当中是使用了某职业学院现有的硬件设备,并在某职业学院网络的实际运行当中,作了 P2DWR2(L+F)安全模型应用后的网络性能测试,结果还是令人满意。