帮帮文库

doc 【毕业设计】长江证券有限公司网络安全设计 ㊣ 精品文档 值得下载

🔯 格式:DOC | ❒ 页数:28 页 | ⭐收藏:0人 | ✔ 可以修改 | @ 版权投诉 | ❤️ 我的浏览 | 上传时间:2022-06-24 20:08

《【毕业设计】长江证券有限公司网络安全设计》修改意见稿

1、以下这些语句存在若干问题,包括语法错误、标点使用不当、语句不通畅及信息不完整——“.....从而造成数据混乱直至经济损失。再比如二级分行非法入侵到分行,通过使用网络攻击工具,可以直接致使分行的网络系统拒绝多种服务,从而造成网络瘫痪。高科技网络犯罪以其本身固有的隐蔽性,使侦破举证非常困难,所以定要在技术和管理上严加防范,争取做到防患于未然。如图所示,是公司现状的网络图。图公司现网络图增加防火墙后的网络及解决方案根据以上分析,我们以为在市分行中心要增加防火墙,建立非军事区,将二级分行的核心服务器前置机保护起来对于合作伙伴要与营业网点区别对待,专门使用个合作伙伴接入路由器和他们相联结。将分行机关本身的计算机群也视为不可信任对象放在非军事区之外。如图所示是其增加防火墙后的网络拓扑结构。图增加防火墙后的网络结构图如图所示,根据现行情况,二级分行有多台上联路由器,同时也有多台下联路由器,所以我们拟采用的路由器作为外层防火墙。系列防火墙最多可以扩展到个外网口个内网口,其安全级别从到任意分配......”

2、以下这些语句存在多处问题,具体涉及到语法误用、标点符号运用不当、句子表达不流畅以及信息表述不全面——“.....根据信息产业部和公安部的有关规定,进口防火墙要和国产防火墙联合使用,所以我们拟选天融信的作为内层防火墙。这种选用联合防火墙的优点是利用的低价位高配置的优势,将所有上联或下联路由器联到同台防火墙上,使路由器之间的访问必须通过防火墙隔离利用的地址映射功能,屏蔽非军事区的地址,使得所有对内网的攻击变成对防火墙的攻击,而防火墙的防护能力非常强内层使用天融信的,价位比较低,而包过滤功能非常强,即使部分漏网的恶意攻击数据包通过了,也会被过滤掉,同时也满足了国家的有关规定。如果只选用防火墙进行层防火墙隔离措施,就受到了两个制约。是性能价格比的可扩展性比较差,最多可扩展到个外网口与的价格差就高于台的价格,尽管最多可以扩展到个外网口,但扩个口就需要万元以需要隔离台路由器为例,综合计算下来然后才能运行陌生人的邮件勿轻易打开定期更新密码......”

3、以下这些语句在语言表达上出现了多方面的问题,包括语法错误、标点符号使用不规范、句子结构不够流畅,以及内容阐述不够详尽和全面——“.....但这种模型存在着三个安全隐患是二级分行假设为分行和分行上联到省行的同台路由器上,分行和分行之间的相互访问不经过任何防火墙隔离二是合作伙伴和营业网点在二级分行的同个下联路由器上,存在着合作伙伴非法侵入营业网点的可能三是同个路由器下联网点之间的相互访问没有防火墙隔离措施。这些安全隐患都是历史原因造成的,其是二级分行是将省行作为可信任对象接入网络的,没有考虑到其他二级分行这不可信任对象群存在着非法入侵的可能性其二是合作伙伴比如人民银行移动公司联通公司网通公司保险公司等是随着业务的开展逐步接入网络系统的,从开始就没有也不可能有个完整的网络规划,没有台专门用于合作伙伴接入的路由器,在建网模型中将其等同于内部营业网点,只是在路由器的配置上增加了访问列表控制。有上述三个安全隐患的存在,就有可能存在非法入侵或网络攻击。比如合作伙伴非法入侵到个营业网点上,利用网点的合法身份就可以取得与营业网点相同的网络权限......”

4、以下这些语句该文档存在较明显的语言表达瑕疵,包括语法错误、标点符号使用不规范,句子结构不够顺畅,以及信息传达不充分,需要综合性的修订与完善——“.....采用该方案后,在中小型公司的认证系统中能够实现密钥时间双因素的身份认证机制登录口令随时间变化口令使用次数和时效自由控制,有效抵御重播攻击行为开放的应用程序接口,与应用系统方便集成使用经过国家认可的自主密码算法,具有优秀的安全性提供客户端设备与认证服务器之间的时间补偿机制,提高系和可用性用户端设备设计小巧,性能稳定,使用方便提供完善灵活的安全事件日志审计和查询功能。避免了静态口令中的不足,譬如网络数据流窃听认证信息截取重放字典攻击穷举尝试。第章安全方案测试安全管理机构的建设原则单位安全网内网系统安全具有高度的敏感性和特殊性,通过设立专门的主管机关强制性执行上述国家相关法规来进行管理。信息安全管理机构的职能建设遵照从上至下的垂直管理原则,即上级机关信息安全管理机构指导下级机关信息系统安全管理机构的工作原则下级机关信息系统的安全管理机构接受并执行上级机关信息系统安全管理机构的安全策略信息系统的安全管理机构......”

5、以下这些语句存在多种问题,包括语法错误、不规范的标点符号使用、句子结构不够清晰流畅,以及信息传达不够完整详尽——“.....因此切都被禁止除那些被明确允许之外,切都被禁止除那些被明确禁止之外,切都被允许切都被允许,当然也包括那些本来被禁止的。可以根据实际情况,在这个等级之间找出符合自己的安全策略。当系统自身的情况发生变化时,必须注意及时修改相应的安全策略。本论文的主要工作简介本文结合长江证券股份有限公司的实例,重点研究计算机网络的安全问题,对长江证劵现存在的网络问题及相应的个解决方案,从而尽可能的使本网络安全系统保持可扩展性健壮性,使网络安全系统真正获得较好的结果。主要研究工作有长江证劵股份有限公司具体存在的问题及解决方案查找和收集网络安全相关的资料,剖析常见网络攻击的手段,分析影响网络安全的因素。及相应的路由器和营业网点计算机上所做的配置内网安全防范的具体方法,例如安装杀毒软件,口令认证,管理风险等进行具体的分析根据中小型公司网络现状中小型公司的需求网络安全的风险分析及网络安全系统设计目标和总体规划,设计了中小型网络安全系统方案......”

6、以下这些语句存在多方面的问题亟需改进,具体而言:标点符号运用不当,句子结构条理性不足导致流畅度欠佳,存在语法误用情况,且在内容表述上缺乏完整性。——“.....对于企业用户而言还应做好以下几点加强网络管理,关闭不必要的网络端口和应用使用网络版的防毒软件,可以进行全网管理加强用户安全意识教育做好安全监控和病毒事件应急响应监控服务器是否挂马,有条件者可以寻求专业防毒机构和专业人士的支持。动态口令身份认证动态口令身份认证具有随机性动态性次性不可逆等特点,不仅保留了静态口令方便性的优点,而且很好地弥补了静态口令存在的各种缺陷。动态口令系统在国际公开的密码算法基础上,结合生成动态口令的特点,加以精心修改,通过数十次以上的非线性迭代运算,完成时间参数与密钥充分的混合扩散。在此基础上,采用先进的身份认证及加解密流程先进的密钥管理方式,从整体上保证了系统的安全性。特点如下动态口令系统的抗截获攻击能力在动态口令认证系统的设计中,每个正确的动态口令只能使用次。因此,不用担心口令在传输认证期间被第三方监听到。因为正确的口令在认证服务器上被认证之后,在数据库中会有相应的日志记录......”

7、以下这些语句存在标点错误、句法不清、语法失误和内容缺失等问题,需改进——“.....这些敏感数据如果泄露,将使第三者获得合法用户的身份,因此是绝对需要保密的。我们对安全数据库均进行加密后存放在服务器上,绝对不以明码的形式出现。系统主密钥存放在系统维护员的卡上,只有掌握系统维护员的卡的人才能对这些敏感数据库进行操作。因此不掌握系统密钥的话,即使有机会接触到服务器,也无法取得各用户密钥。本网络系统采用南京众力科技有限公司生产的动态口令身份认证系统。动态口令身份认证系统主要由以下几个主要模块组成认证系统管理员界面帐号管理服务器认证服务器网络接入服务器采用带功能的防火墙,例如数据库管理系统客户端防火墙管理软件例如防火墙软件。用户从顶远程访问内部网络,需要对用户身份进行认证,允许合法的用户访问网络,不合法的用户不允许访问。密码通过远程网络传输有被黑客拦截的危险,而采用动态口令作为密码,即每次用户通过身份认证后本次密码立即失效。用户下次登录时,通过客户端获得新的密码......”

8、以下文段存在较多缺陷,具体而言:语法误用情况较多,标点符号使用不规范,影响文本断句理解;句子结构与表达缺乏流畅性,阅读体验受影响——“.....也不能通过。动态口令系统的这个特点使得截获攻击无法实现。动态口令系统的抗实物解剖能力动态口令卡采用了带加密位的数据处理器,防止有人企图解算法程序从其中读出,具有很高的抗实物解剖能力。另外,由于每个用户的密钥都不相同在初始化时随时生成,并且密钥与同口令计算有关的信息存贮在动态中,当有人对其进行分析时,数据处理旦掉电,这些密钥将消失。即使有人破译了其中的程序,由于不知道用户的密钥,以及初始化时间等相关信息,也无法正确地计算出用户实时的口令。动态口令系统的抗穷举攻击能力穷举攻击是破解口令时常用的攻击手段之。这种攻击手段的特点就是大量频繁地对个用户的口令进行反复认证。针对这特点,在动态口令认证系统中对每个用户在个时段内的认证结果设计了日志记录,当发现个用户的认证记录为多次失败时,系统将锁住这个用户的认证行为。这样也就杜绝了穷举攻击的可能性。系统的密钥管理和安全数据库的加密......”

9、以下这些语句存在多方面瑕疵,具体表现在:语法结构错误频现,标点符号运用失当,句子表达欠流畅,以及信息阐述不够周全,影响了整体的可读性和准确性——“.....探讨了今后网络安全系统的发展方向。第章长江证劵公司的网络安全公司的背景长江证劵股份有限公司,是从事证劵金融行业的企业之,长江证券股份有限公司前身为湖北证券公司,成立于年月日,注册地为武汉。年月日,经中国证监会核准批复,公司增资扩股至亿元,同时更名为长江证券有限责任公司。年月,经中国证监会核准批复,公司增资扩股至亿元。年月日,经中国证监会批复,公司更名为长江证券股份有限公司,并于月日正式在深圳证券交易所挂牌上市,股票代码为。现有公司员工人,经营范围是证券经纪证券投资咨询证券自营证券资产管理融资融券证券投资基金代销为期货公司提供中间介绍业务证券不含股票上市公司发行的公司债券承销中国证监会批准的其他业务。公司的现网络拓扑图从整个网络的现状来看,省行中心是受防火墙保护的,有效防止了来自地市行的网络入侵,同样地市行的二级中心与营业网点和合作伙伴之间也有防火墙隔离......”

下一篇
【毕业设计】长江证券有限公司网络安全设计
【毕业设计】长江证券有限公司网络安全设计
1 页 / 共 28
【毕业设计】长江证券有限公司网络安全设计
【毕业设计】长江证券有限公司网络安全设计
2 页 / 共 28
【毕业设计】长江证券有限公司网络安全设计
【毕业设计】长江证券有限公司网络安全设计
3 页 / 共 28
【毕业设计】长江证券有限公司网络安全设计
【毕业设计】长江证券有限公司网络安全设计
4 页 / 共 28
【毕业设计】长江证券有限公司网络安全设计
【毕业设计】长江证券有限公司网络安全设计
5 页 / 共 28
【毕业设计】长江证券有限公司网络安全设计
【毕业设计】长江证券有限公司网络安全设计
6 页 / 共 28
【毕业设计】长江证券有限公司网络安全设计
【毕业设计】长江证券有限公司网络安全设计
7 页 / 共 28
【毕业设计】长江证券有限公司网络安全设计
【毕业设计】长江证券有限公司网络安全设计
8 页 / 共 28
【毕业设计】长江证券有限公司网络安全设计
【毕业设计】长江证券有限公司网络安全设计
9 页 / 共 28
【毕业设计】长江证券有限公司网络安全设计
【毕业设计】长江证券有限公司网络安全设计
10 页 / 共 28
【毕业设计】长江证券有限公司网络安全设计
【毕业设计】长江证券有限公司网络安全设计
11 页 / 共 28
【毕业设计】长江证券有限公司网络安全设计
【毕业设计】长江证券有限公司网络安全设计
12 页 / 共 28
【毕业设计】长江证券有限公司网络安全设计
【毕业设计】长江证券有限公司网络安全设计
13 页 / 共 28
【毕业设计】长江证券有限公司网络安全设计
【毕业设计】长江证券有限公司网络安全设计
14 页 / 共 28
【毕业设计】长江证券有限公司网络安全设计
【毕业设计】长江证券有限公司网络安全设计
15 页 / 共 28
温馨提示

1、该文档不包含其他附件(如表格、图纸),本站只保证下载后内容跟在线阅读一样,不确保内容完整性,请务必认真阅读。

2、有的文档阅读时显示本站(www.woc88.com)水印的,下载后是没有本站水印的(仅在线阅读显示),请放心下载。

3、除PDF格式下载后需转换成word才能编辑,其他下载后均可以随意编辑、修改、打印。

4、有的标题标有”最新”、多篇,实质内容并不相符,下载内容以在线阅读为准,请认真阅读全文再下载。

5、该文档为会员上传,下载所得收益全部归上传者所有,若您对文档版权有异议,可联系客服认领,既往收入全部归您。

  • 文档助手,定制查找
    精品 全部 DOC PPT RAR
换一批