龙岩电业局企业网络防火墙及虚拟专用网技术的应用研究

来源 :福州大学 | 被引量 : 0次 | 上传用户:beckham11
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的不断提升,企业信息化进程也日益普及,但伴随而来的网络安全问题也逐渐突显。病毒和黑客侵袭等拥有先进技术的攻击手段日趋增多,并且这些攻击都具有隐蔽性强、传播快等特点。所以要保证企业的网络数据安全就必须不断的提升企业局域网的安全性能,加强局域网建设的安全级别,进而通过对网络安全措施的分析研究为企业提供更为安全可靠的网络环境。作为龙岩地区唯一的电力供应商,龙岩电业局的分支机构众多,分布地域广,有的甚至位于偏远山区,142个变电站、127家供电所信息网络分布在不同的ISP网络中。在公共的互联网环境中传送单位内部的数据,经常受到外部网络攻击,数据的安全性难以得到保障。由企业自建网络通道与变电站及供电所互联,安全性虽得到保障,但为此投入的建设和维护费用巨大。因此,迫切需要一种低成本、扩展性强、安全性高的解决方案,在不同的ISP之间互联,并对接入的IP和用户身份认证进行统一管理,构建局本部与变电站、供电所之间安全的网络环境。本文主要对龙岩电业局企业防火墙和VPN结合的改造过程进行分析和研究。解决思路基于平滑过渡的基础上实现对原网络规划区域的防火墙和IPSec VPN的改造。首先,分析并研究防火墙分类和技术原理,IPSec VPN的基础原理和实现方式,通过探讨龙岩电业局原先的网络架构,针对造成局域网信息安全隐患的原因进行分析,设计并创建了一个结合VPN与防火墙的改进方案。由IPSec通过端对端的安全加密通道,防御来自Internet对专业网络的攻击。IPSec VPN将企业内部传输的数据进行封装,在服务器和客户终端之间进行交互认证。并向网络层和上层的信息数据流添加加密字段,采用IDEA、3DES、DES等算法对外隐藏关键信息。利用NAT技术对内外网IP地址进行转换,并通过UDP封装IPSec的方法解决二者之间的矛盾。最后,本研究通过对防火墙和虚拟专用网部署的环境进行功能测试和性能测试,对测试结果进行分析。通过测试结果表明,本文采用的防火墙与IPSec VPN结合的传输模式,充分克服了原先网络的安全问题,最大限度地保留了原有架构,并节约了投资成本。使龙岩电业局和县供电公司及下属的变电站、供电所的数据传输不但可以防止非法用户的访问,而且传输过程中的安全性也得到了保证,改进后的传输网络具备更完善的安全功能。
其他文献
当前高校体育课程资源的开发越来越多,但在课程内容的设置上还存在难满足和适应现代大学生身体、心理的发展和特点。本文就高校开设女子冰上舞蹈课程的可行性进行研究与探索,
为提高大学生学以致用的能力,高校经管类专业相继开展了ERP沙盘模拟实训课程。在阐述开展ERP沙盘模拟实训课程重要意义基础上,对ERP沙盘模拟实训的特色进行了分析,并提出了提高E
催化湿式氧化(CWO)是一种应用广泛的高效的污水处理技术,具有降解速率快、降解效率高、无二次污染等突出的优点。但该技术存在重要缺陷:氧化降解条件苛刻,反应必须在高温(180-31
荔枝草(Salviap lebeiaR.Br.)为唇形科(Lamiaceae)鼠尾草属(Salvia Linn.)植物,别名为蛤蟆草、雪见草和癞蛤蟆草等,其味苦、辛,性凉,具有清热解毒、利尿消肿和凉血止血的作用。作为中药始
本文构造了基于浏览器 /服务器 (B/S)模式的体系结构 ,论述了系统的硬件环境和数据库设计 ,提出了包括创新设计、相似设计和参数化设计的多元化工装设计模式 ,并实现了工装设
首先应用认识与实践、抽象与具体和逻辑与历史相统一的认识论,揭示构建社会主义和谐社会是马克思对未来社会预设的价值取向在当代中国的新发展.其次,从对立统一、相对与绝对
针对实际规划编制过程中经常遇到的问题——地方政府委托编制的控制性详细规划的用地区位和范围不尽合理进行了思考,探索性地提出"城市建设用地敏感度"的概念,并尝试建立"城
<正>2008年是极不寻常的一年,我们接连经历了太多历史罕见的重大挑战和考验,南方罕见的冰雪灾害、惨痛的5.12汶川大地震、举世赞誉的北京奥运会、神七让中国人实现遨游太空、
城市污水再生利用是解决水体污染和水资源短缺的重要途径,也是我国的水资源政策。而消毒作为再生水处理工艺的最后环节,对整个再生水利用系统的公共安全保障起着至关重要的作
SBR工艺是我国污水处理中的一种重要的处理工艺。SBR工艺处理有机污水具有工艺灵活,出水稳定可靠的优点。本论文总结了SBR工艺的特点以及近年来SBR工艺的一些改进形式。在分