久久99精品久久久久久琪琪,久久人人爽人人爽人人片亞洲,熟妇人妻无码中文字幕,亚洲精品无码久久久久久久

計算機系畢業論文

時間:2019-05-14 21:00:04下載本文作者:會員上傳
簡介:寫寫幫文庫小編為你整理了多篇相關的《計算機系畢業論文》,但愿對你工作學習有幫助,當然你在寫寫幫文庫還可以找到更多《計算機系畢業論文》。

第一篇:計算機系畢業論文

目錄

內容摘要.......................................................1 關鍵詞.........................................................1 引言...........................................................1 一.FLASH游戲技術..............................................1

(一)概述..................................................1

(二)特點..................................................1

(三)優勢..................................................2

二、設計構思...................................................2

(一)選材..................................................3

(二)素材準備..............................................3

三、詳細設計...................................................4

(一)創建文件..............................................4

(二)制作元件..............................................4

(三)界面設計制作..........................................7

四、關鍵代碼...................................................9 結論..........................................................13 參考文獻......................................................14

“坦克2011”FLASH游戲制作

[內容摘要] Flash是由macromedia公司推出的交互式矢量圖和 Web 動畫的標準,由Adobe公司收購。Flash是一種創作工具,設計人員和開發人員可使用它來創建演示文稿、應用程序和其它允許用戶交互的內容。Flash 可以包含簡單的動畫、視頻內容、復雜演示文稿和應用程序以及介于它們之間的任何內容。它不僅能夠制作出許多眩目多彩的效果,只要你肯賦予它一定的情景,它也會模擬出現實生活中的場景。通過flash生成的動畫,游戲比較小,可以很好的用在網頁設計及更多的領域。

[關鍵詞] Flash游戲 ActionScript語言

引言

flash游戲是一種新興起的游戲形式,以游戲簡單,操作方便,綠色,無需安裝,文件體積小等優點現在漸漸被廣大網友喜愛。flash游戲又叫flash 小游戲,因為flash游戲主要應用于一些趣味化的、小型的游戲之上,以完全發

[1]揮它基于矢量圖的優勢。flash游戲因為flash cs3的原因,在近年發展迅速,許多年青人投身其中,并在整個flash行業中發揮重要作用。flash player占據了90%互聯網用戶的瀏覽器,所以發的發展空間還十分巨大,前途不可估量。

一.FLASH游戲技術

(一)概述

Flash游戲在游戲形式上的表現與傳統游戲基本無異,但主要生存于網絡之上,因為它的體積小、傳播快、畫面美觀,所以大有取代傳統web網游的趨勢,現在國內外用Flash制作無端網游已經成為一種趨勢,只要瀏覽器安裝了ADOBE的Flash player,就可以玩所有的flash游戲了,這比傳統的web網游進步許多。但是Flash游戲也有自身的缺點,比如安全性差,不能承擔大型任務等。但是使用者應該盡量發揮它的長處,回避它的短處。

(二)特點

與之前的網頁游戲相比,Flash網頁游戲基于Flash的圖像處理技術,讓游戲畫面等的表現力都大大提高。2008年以來,Flash網頁游戲技術在游戲開發領域得到了迅速的拓展和研究,是今后網頁游戲,尤其是休閑網頁游戲的一個重要發展方向。Flash網頁游戲和傳統網絡游戲最大的區別就是它的游戲資源的組織和加載方式。它通過二進制流的形式加載游戲中所需要的圖像數據。例如游戲中地圖的呈現,它采用漸進式加載,在進入地圖和圖片加載的同時,首先呈現的是一幅交錯的不清晰的圖片,隨著地圖數據的逐漸加載,游戲中清楚呈現的地圖像素也逐漸增多,地圖圖片慢慢從開始的不清晰變得清晰。[2]

(三)優勢

隨著flash技術的不斷進步,flash游戲的豐富性、趣味性與大型網絡游戲有了分庭抗禮、一爭高低的競爭資本。而Flash游戲最大的優勢在于方便性,不需要下載數據包、不需安裝客戶端、不需要安裝光盤,玩家只需打開網頁就可以玩。這種方便快速的特性是網絡游戲所不具備的。

據有關部門統計,目前中國1.72億的網民之中,網游玩家占30%,剩余的70%人群中,白領人群占到其中的40%以上,即5100多萬。白領人群的特點是工作壓力大,時間和精力有限,而flash游戲不用下載龐大的客戶端,只要打開IE瀏覽器,幾秒鐘即可進入游戲,關閉或者切換游戲頁面極其方便。[3]在辦公室工作累了,隨時可以打開游戲休閑放松幾分鐘。憑借這種一特點,flash游戲能夠很快吸引了上班一族,成為寫字樓里不少白領們休閑娛樂、放松神經的首選。

二、設計構思

在本設計中,利用了Adobe Flash CS3 Pro的動畫技術制作坦克游戲,使游戲畫面,游戲音效,可玩性合為一體。該制作分為:素材的準備、元件制作、音效的設置和導入、動畫編輯4個部分。

游戲的整體思路是很重要的,有了完整的思路,后面的工作就可以順利多了。這款坦克游戲有三個場景,游戲開始界面,操作說明界面,游戲主界面。游戲開始界面和操作說明界面通過背景圖,幾個按鈕和修飾動畫來構成,游戲主界面是最龐大的工程。

再就是開始把每個素材按構思好的思路鏈接在一起,首先就是要將素材導入庫內,在導入之前先在庫內建立多個文件夾,并取好與內容相符的名字,然后把圖片,音樂素材按內容導入到相應的文件夾中,這樣把素材連起來的時候就可以很容易找到所需要素材了。

(一)選材

坦克大戰游戲一直都是小游戲中的經典,網絡上的坦克大戰游戲不計其數,要想做出與眾不同的坦克大戰游戲,選材就尤為重要。縱觀網絡上的坦克大戰小游戲,基本上與FC版的坦克大戰相差不大,多數都是通過方向鍵控制坦克,一個鍵發射炮彈,然后守住基地,消滅敵人的模式。我的這款極品坦克2010大致的游戲方式是通過鼠標控制坦克的移動,鼠標左鍵發射炮彈,在規定時間內保護好自己,消滅更多敵人,得到更多分數來達到游戲的目的。

(二)素材準備

這是工程比較龐大的一塊,當靠flash是不夠的,還需要用到photoshop等軟件。不同的場景需要不同的背景,不同的動作需要不同的音效。背景素材通過photoshop來完成,音樂素材從網上下載資源,元件素材在flash中完成。考慮在flash里手繪,對每個動作的繪制都要很仔細才行,不然會有很多不協調與搭配。

下一步就是開始整個作品最重要的內容了,就是作出整個FLASH了。

三、詳細設計

(一)創建文件

1).打開flash文檔,新建flash文件(AS2)

2)將圖片,聲音素材導入到庫

(二)制作元件

首先確定要制作的元件有哪些,2011四個圖形元件,2011影片剪輯,開始游戲,操作說明,退出游戲,開始,繼續,重來,返回7個按鈕元件,主坦克,敵坦克元件,主坦克,敵坦克炮彈元件,游戲顯示窗口元件,生命條和時間條元

件,感應區元件。為各個元件命名,元件制作過程中用AS2來編寫其中需要的代碼,為后面整個游戲的實現做鋪墊。

這些元件都是用flash工具來畫,用幀完成動畫,導入相應的音效,然后填寫代碼。

主坦克:

敵坦克:

顯示面板:

生命樹,生命條及時間條:

(三)界面設計制作

1)開始界面

游戲開始界面命名為場景1,將PS好的背景圖1拖入文檔中,使其和文檔相符,將做好的2011影片剪輯置于極品坦克四個字后面,突出游戲名字。然后將游戲開始,操作說明,退出游戲三個按鈕元件整齊的放在界面上,排列工整,美觀。為三個按鈕添加代碼,實現場景的跳轉。

2)操作說明界面

新建場景,命名為場景2,將PS好的背景圖2拖入文檔中,使其和文檔相符,寫上操作說明的文字,加點濾鏡,使其更美觀。然后將“返回”按鈕元件拖入場景右下角,為按鈕添加代碼,實現場景的跳轉。

3)制作游戲主界面

新建場景,命名為場景3,將PS好的背景圖3拖入文檔中,使其和文檔相符。將顯示窗口,生命數,坦克元件放到合適的位置。

四、關鍵編碼

(一)主坦克代碼

for(linpd1=0;linpd1<_root.direnSHU;linpd1++){ _root[“diren1”+linpd1].gotoAndPlay(“baozha”);} //引爆屏幕上的所有敵人 _root.SM.nextFrame();//減少生命數

_root.tk.shengming = _root.tkSM;//設置新生命的生命值 this._x = 260;this._y = 190;

//設置初始位置

(二)敵坦克代碼

_root.ddC =(_root.ddC-100)%20+100;_root.attachMovie(“dd”, “dd”+_root.ddC, _root.ddC);_root[“dd”+_root.ddC]._x = this._x;_root[“dd”+_root.ddC]._y = this._y;_root[“dd”+_root.ddC]._rotation = this._rotation;_root[“dd”+_root.ddC].xspeed = Math.sin(_rotation*0.0175)*_root.speeddd;_root[“dd”+_root.ddC].yspeed =-Math.cos(_rotation*0.0175)*_root.speeddd;_root.ddC++;//載入敵人炮彈并且設置炮彈的行走方向 gotoAndStop(“kaipao”);//回到初始位置準備再次開炮

_root.FenShu++;//總分數加1 _root.chudiren(i);//產生新的敵人

(三)顯示窗口代碼

if(xuan == 1){ gotoAndStop(“kaishi1”);} if(xuan == 2){ gotoAndStop(“shengli1”);} if(xuan == 3){ gotoAndStop(“shibai1”);}

(四)游戲運行主代碼 FenShu = 0;//設置分數初始值

paodanC = 200;//設置炮彈所在層的初始值 ddC = 100;//設置敵人炮彈所在層的初始值 ddWL = 5;//設置敵人炮彈威力 direnC = 0;//設置敵人所在層的初始值 direnSHU = 15;//設置敵人的個數 speedtk = 2;//設置坦克速度 speedpd = 10;//設置炮彈速度 speeddd = 4;//設置敵人炮彈速度 speeddr = 1;//設置敵人速度 tkSM = 30;//設置坦克生命值 dshengming = 2;//設置敵人生命值

_root.attachMovie(“pointer”, “pointer”, 150);_root.attachMovie(“SMxianshi”, “SM”, 300);SM._x = 206;SM._y = 568;//加載準星和生命板 stop();function chudiren(lin){ if(lin == _root.direnSHU){ _root.attachMovie(“diren1”, “diren1”+_root.direnC, _root.direnC);

_root[“diren1”+_root.direnC].i = _root.direnC;linY = random(2000)-600;linX = linY;if(linY<-25){ if(linY>800){

linX =-25;linX = 800;

} } _root[“diren1”+_root.direnC]._x = linX;_root[“diren1”+_root.direnC]._y = direnZB(linY);_root.direnC++;_root.direnC = _root.direnC%_root.direnSHU;} else {

} } //調用敵人并設置敵人初始位置函數 function direnZB(a){ if(a<-25 || a>800){

} if(a>=-25 && a<=800){

lin = random(2);if(lin == 0){ b =-25;b = random(375);linY = random(2000)-600;linX = linY;if(linY<-25){ if(linY>800){

linX =-25;linX = 800;

} } _root[“diren1”+lin]._x = linX;_root[“diren1”+lin]._y = direnZB(linY);} else {

} return(b);} for(linSHU=0;linSHU

(五)關鍵函數的調用

代碼的填寫是實現游戲的關鍵,當然,前期的制作也是必不可少。AS2是flash開發應用程序所使用的語言,也是這個游戲所用到的語言。本游戲中,坦克的移動,主要通過“Key.siDown()”語句來實現;判斷是否擊中敵人目標,主要通過“hitTest()”語句來實現;炮彈的發射,主要通過“attachMovie()”語句加載炮彈,再控制炮彈的速度來實現的。} b = 600;

結論

這次的畢業設計使我對FLASH游戲制作技術有了一個整體的認識和把握。在作品中對于視覺效果的把握可能不是很到位,但我都是非常認真的去完成。在此期間,我同時也體會到了flash制作小游戲的難度及妙處。在設計過程中遇到問題會查閱大量資料或向指導老師請教。雖然這次的畢業設計并不是什么經典之作,里面還有很多欠缺的地方。但它代表的卻是我對flash的一個嶄新的態度。總之,對我來說,這次畢業設計對于我來說是在flash游戲制作方面的一個提高。

參考文獻

[1]付達杰 Flash動畫設計的再思考——技術與藝術的共進[J].科教文匯(上旬刊).2008 [2]王潔 Flash無客戶端網絡游戲的設計與實現[D].廈門大學.2008 [6]王倩 基于Flash網頁游戲的研究與設計[D].北京交通大學.2010

第二篇:計算機系畢業論文

畢業論文

題 目

丹陽市珥陵中學校園網組建

學生姓名 學 號 系 部 專 業 班 級 指導教師 顧問教師

計算機科學與工程

二〇一〇年十一月

摘要

摘 要

隨著學校信息化教育的發展和規模的擴大,信息化校園建設已提上日程。多媒體校園網已成為學校必備的重要信息基礎設施,其規模和應用水平已成為了衡量學校教學與科研綜合實力的重要標志。

丹陽珥陵中學,校園布局彰顯特色,建筑匠心獨運,環境幽美,景色宜人,為廣大師生營造了一片健康美好的學習和發展空間。在當今信息產業蓬勃發展的今天,信息已經成為一種關鍵性的戰略資源,計算機技術在人們的生活中已經起到了越來越重要的作用。丹陽珥陵中學與時俱進,跟隨信息時代的腳步,因此一個完善的校園網絡對丹陽珥陵中學的發展具有重要的作用。

校園作為知識基地和人才基地,它理應成為代表信息產業應用最成功的典范。一所成功的學校不僅在學術上、教育上要力爭上游,更應在管理上上一個臺階。通過校園信息網,將各處的電腦聯成一個數據網,實現各類數據的統一性和規范性;教職員工和學生可共享各種信息,極易進行各種信息的教流、經驗的分享、討論、消息的發布、工作流的自動實現和協同工作等,從而有效地提高學校的現代化管理水平和教學質量,增強學生學習的積極性、主動性,為信息時代培育出高素質的人才。

關鍵詞: 校園網

交換模塊

遠程訪問控制

I

目錄

目 錄

摘 要------------------------------I 目 錄------------------------------II 第一章 概 述---------------------1

1.1 校園網組建的背景--------------1 1.2 校園網組建的需求分析----------2

1.2.1設計理念----------------2 1.2.2設計目標----------------2 1.2.3 設計原則-------------------2 第二章 丹陽珥陵中學網絡建設的實施方案----------------------------5

2.1校園網絡特點------------------5 2.2丹陽珥陵中學網絡的總體設計方案 5

2.2.1 丹陽珥陵中學網絡的組成與拓撲結構-----------------------5 2.2.2 VLAN及IP地址規劃------6

第三章 交換模塊的設計---------------8

3.1 訪問層交換服務的實現-配置訪問層交換機----------------------8 3.1.1 配置訪問層交換機的管理IP、默認網關-------------------9 3.1.2 配置訪問層交換機的端口基本參數------------------------10 3.1.3 配置訪問層交換機的訪問端口---------------------------10 3.1.4 配置訪問層交換機AccessSwitch2-----------------------10 3.2 分布層交換服務的實現-配置分布層交換機----------------------11 3.2.1 配置分布層交換機的管理IP、默認網關------------------11 3.2.2 在分布層交換機上定義VLAN----------------------------11 3.2.3 配置分布層交換機的端口基本參數-----------------------12 3.2.4 配置分布層交換機的3層交換功能-----------------------12 3.3 核心層交換服務的實現-配置核心層交換機----------------------14 第四章 廣域網接入模塊設計---------16 4.1 配置接入路由器InternetRouter的基本參數--------------------16 4.1.1配置接入路由器的各接口參數----------------------------16 4.1.2 配置接入路由器的路由功能-----------------------------17 第五章 遠程訪問模塊和服務器模塊設計 20 5.1 遠程訪問模塊設計-----------20 5.2 服務器模塊設計--------------20 第六章 總結與展望-----------------22 致 謝-----------------------------23 參考文獻----------------------------24

II

第一章 概 述

江蘇省重點中學—丹陽市珥陵高級中學(原丹陽縣珥陵初級中學、丹陽縣五七中學、丹陽縣珥陵中學、丹陽市珥陵中學)創建于1956年,是當時丹陽縣創辦的第二所公辦中學。學校地處江蘇省教育現代化示范名鎮,坐落在丹西公路與丹金公路交匯處,交通十分快捷,是一所具有鮮明辦學特色和優秀辦學質量的江蘇省三星級學校。學校先后獲得江蘇省德育先進學校、江蘇省青少年科技教育先進學校、江蘇省貫徹體衛兩個條例先進集體、鎮江市文明單位、鎮江市模范學校、鎮江市青少年法制教育先進集體、鎮江市“爭創文明學生活動”先進學校、丹陽市精品管理學校、丹陽市軍訓工作先進集體等榮譽稱號。學校環境優雅。

1.1 校園網組建的背景

丹陽珥陵中學擁有這么悠久的歷史和深厚的文化,這是得天獨厚且十分寶貴的文化遺產和資源,對學校的發展有著重要的現實意義。丹陽珥陵中學一直堅持與時俱進,不斷豐富和發展學校的辦學理念。樹立以人為本的辦學理念和科學發展觀,以“塑有思想的教師,育有道德的學生,辦有靈魂的學校”為根本辦學目標,努力發揮每一位師生的發展潛能。

隨著國家信息化工作的深入開展,提高教育系統信息化水平成為當前工作的重點。而校園網建設則是教育系統信息化建設的關鍵,尤其是高校校園網建設。在信息化的建設過程中,它的作用體現在如下幾個方面:

1、校園網能促進教師和學生盡快提高應用信息技術的水平;信息技術學科的內容是發展的,它是一門應用型學科,因此,為了讓學生學到實用的知識,必須給他們提供一個實踐的環境,這個環境離不開校園網。

2、校園網為教師提供了一種先進的輔助教學工具、提供了豐富的資源庫,所以校園網是學校進行教學改革、推行素質教育的一種必不可少的工具。

3、校園網是學校現代化管理的基礎,深入、全面的學習信息管理系統必須建立在校園網上。

4、校園網提供了學習與外界交流的窗口,學習英將校園網與互聯網連接,這也是學習信息化的要求,做到了這一步,通過校園網去了解世界、在互聯網上樹立學習的形象都是很容易的。

教育即未來,作為國家最重要的斬落工程,如何應用信息技術改造我們傳統的教學和管理手段;如何加深學生對于信息化和信息技術的理解與了解;如何造就同時具備傳統和信息雙重文化的一代新人,已成為教育界當前最為緊迫的任務之一。信息技術的應用,勢必極大的推進教育手段和教育內容的革命性變革。

淮安信息職業技術學院畢業設計論文

1.2 校園網組建的需求分析

1.2.1設計理念1、2、建設成穩定可靠、具有高安全性、開放性的校園網絡系統,整個系網絡結構清晰,網絡層次合理數據網絡需要采用分布式布線。網絡統易于擴充、便于管理。

建成后,應該實現各信息點的高速上網、并能為多媒體教學科研提供一個高速承載平臺,方便的網絡管理、安全的用戶認證;3、4、5、運營商級的網絡系統安全性、運營安全性;

完善的接入管理解決方案和靈活、安全的認證計費解決方案; 從網絡設備的功能、性價比等方面考慮未來5-10年之內的業務應用。

1.2.2設計目標

運用先進的網絡技術和通訊技術,建立以丹陽珥陵中學教育信息網站為中心,實現丹陽珥陵中學校園網絡內部全方位的數據共享,應用三層交換,提供全面的保障服務,使網絡安全可靠,具備高性能、高安全性、高可靠性、可增值特性以及開放性、兼容性、可擴展性。

建成后的網絡中心將實現以下功能:

1、網站發布 教育局建立自己的主頁,利用互聯網向社會宣傳丹陽珥陵中學教育,提供各類咨詢信息等;同時教育單位可在本網絡中心申請空間,建立自已的網頁對外發布。

2、資源共享 建立電子圖書館或其它形式的教育資源庫,供師生檢索、查詢、利用。

3、網上教學 通過視頻會議系統或VOD視頻點播實現實時或非實時方式的遠程多媒體教學。

4、電子郵件服務 通過E-mail與同行交往。

5、文件傳輸FTP服務 利用FTP服務實現縣內教育用戶上傳以及從網上下載資料。

6、辦公自動化服務

7、互聯網接入

8、后期還要建設成為視頻監控、課件點播、網絡直播、遠程教學、在線考試、視頻會議等多媒體服務應用中心。

1.2.3 設計原則 實用性原則

丹陽珥陵中學網絡是一個較復雜的網絡系統,所以一定要以丹陽珥陵中學現行需求為基礎,充分考慮發展的需要為依據來確定系統規模。本方案充分滿足校

園網絡特定的應用功能和性能的需求,在保證系統安全可靠的情況下,選用性能高、價格優的產品。

安全性和可靠性原則

對安全級別要求很高,特別是內網。系統應能提供網絡層的安全手段防止系統外部成員的非法侵入。網絡設計能有效的避免單點失敗,在設備的選擇和關鍵設備的互聯時,提供充分的冗余備份,一方面最大限度地減少故障的可能性,另一方面要保證網絡能在最短時間內修復。為此在丹陽珥陵中學校園網絡設計上考慮以下的技術:

選擇的網絡設備必需具有良好的可靠性保證,可熱插拔的模塊,快速的恢復機制等;

冗余及負載均衡的電源系統。據研究,電源故障在實際系統中導致的系統故障比率高達60%;

其它關鍵設備的冗余,如控制模塊、交換結構的冗余;

校園網是一個公眾性校園服務網絡,它涉及各種不同的用戶以及不同的訪問方式,加之學生獨有的頭腦靈活及喜好挑戰特點,網絡的安全性尤其重要,確保系統的動作正常、用戶信息的保密。安全機制包括:

完善的網絡管理,基于政策式的控制;

基于網絡五元組元素(源IP地址、目標IP地址、源MAC地址、目標MAC地址、端口號)進行用戶地址唯一性標識和業務區分;

規范性原則

網絡設計所采用的組網技術和設備應符合國際標準、國家標準和業界標準,為網絡的擴展升級、與其他網絡的互聯提供良好的基礎。

開放性和標準化原則

丹陽珥陵中學正全力向揚州一流、蘇中上游、全省知名,具有一流的管理水平和一流的辦學特色的四星級高中邁進。因此需要建立一個可靠、高效、靈活的計算機網絡系統平臺。不僅著重考慮數據信息能夠訊速、準確、安全、可靠地交換,還要考慮同層次網絡互連,遠程分部的互聯,以及與相關信息系統網際互聯,以充分共享資源。這些需求體現在設計時,要求提供開放性好、標準化程度高的技術方案;設備的各種接口滿足開放和標準化原則。

可擴充和擴展化原則

所有網絡設備不但滿足當前需要,并在擴充模塊后滿足可預見將來需求考慮到丹陽珥陵中學將來的發展,必須實現網絡拓撲的靈活改變,實現如帶寬和設備的擴展,應用的擴展和辦公地點的擴展等。并保證建設完成后的網絡在向新的技術升級時,能保護現有的投資。

可管理性原則

淮安信息職業技術學院畢業設計論文

隨著網絡規模的不斷擴大,網絡的管理越來越重要,管理的事務也越來越復雜。整個網絡系統的設備應易于管理,易于維護,操作簡單,易學,易用,便于進行網絡配置,網絡在設備、安全性、數據流量、性能等方面得到很好的監視和控制,并可以進行遠程管理和故障診斷。如:可以通過友好的圖形化界面,對網絡進行虛網劃分,設置各子網的訪問權限,實施網絡的動態監測、配置,數據流量的分析等,簡化網絡的管理。

工程概況

校園網的建設包括4個區域的建設,分別是核心區、圖書館、計算機中心和學生社區。其中核心區包括500個左右的信息點,圖書館區域包括300個左右的信息點,計算機中心區域包括200個左右的信息點,學生社區包括7000個左右的信息點。

核心區:網絡中心設在院網絡中心大樓的二樓,從網絡中心到院行政辦樓、系行政辦公樓、綜合教學樓、教師交流中心、教師宿舍、網絡技術與工程中心均采用6芯單模鎧裝光纜連接相應樓層的二級配線間。

圖書館區域;網絡中心設在圖書館二樓,從分中心至網絡中心采用12芯單模鎧裝光纜連接。在該區域的電子閱覽室、館內辦公樓、實訓中心、實驗樓、學術交流中心分別設立三級配線間,從分中心到各三級配線間除到電子閱覽室采用6芯單模鎧裝光纜連接外,其他均采用6芯多模鎧裝光纜連接。

計算機中心區域:網絡分中心設在計算機中心大樓二樓,從分中心至網絡中心采用12芯單模鎧裝光纜連接。在該區域的13個中心機房均采用6芯多模鎧裝光纜連接。

學生社區區域:網絡分中心設在學生宿舍管理辦公室,從分中心至網絡中心采用24芯單模鎧裝光纜連接。在該區域的各個中心機房均采用8芯多模鎧裝光纜連接學生炒股及學生活動中心等三級配線間。該區域主要是針對對學生宿舍的信息化服務,集中了該校校園網絡的主要信息流。

丹陽珥陵中學建設的實施方案

第二章 丹陽珥陵中學網絡建設的實施方案

2.1校園網絡特點

校園網的最終使用主體包括全體學生、教學老師、管理服務群體等,使用主體的多樣性也決定了網絡承載業務的多樣性。當前校園網的主要特點包括:網絡吞吐能力高、速度快、系統規模大(多校區);用戶群龐大、多層次(教師、學生等)、接入方式多樣(PPPoE、專線接入、WLAN等);網絡環境復雜、多網共存(教學網、科研網、辦公網、學生宿舍網、教工家屬網等);數據業務復雜(網上點播、電子教室、財務、政務等)、類型多樣(數據、語音、視頻等);用網時間集中、同時在線人數眾多、流量巨大且分布時段不均;學生活躍、好奇、敢于嘗試、攻擊性強;計算機蠕蟲、病毒泛濫、盜版資源泛濫、網絡行為突發性高。

2.2丹陽珥陵中學網絡的總體設計方案

2.2.1 丹陽珥陵中學網絡的組成與拓撲結構

為了實現網絡設備的統一,本設計方案中完全采用同一廠家的網絡產品,即Cisco公司的網絡設備構建。全網使用同一廠商設備的好處是可以實現各種不同網絡設備功能的互相配合和補充。

本校園網設計方案主要由以下四大部分構成:交換模塊、廣域網接入模塊、遠程訪問模塊、服務器群。整個網絡系統的拓撲結構圖如圖2-1所示。

淮安信息職業技術學院畢業設計論文

圖2-1 校園網整體拓撲結構圖

2.2.2 VLAN及IP地址規劃

整個校園網中VLAN及IP編址方案如下表所示:

表2.1 VLAN及IP編址方案

除了表中的內容外,撥號用戶從192.168.200.0/27中動態取得IP地址。

丹陽珥陵中學網絡建設的實施方案

為了簡化起見,這里我們只規劃了8個VLAN,同時為每個VLAN定義了一個由拼音縮寫組成的VLAN名稱。

淮安信息職業技術學院畢業設計論文

第三章 交換模塊的設計

為了簡化交換網絡設計、提高交換網絡的可擴展性,在園區網內部數據交換的部署是分層進行的。

園區網數據交換設備可以劃分為三個層次:訪問層、分布層、核心層。傳統意義上的數據交換發生在OSI模型的第2層。現代交換技術還實現了第3層交換和多層交換。高層交換技術的引入不但提高了園區網數據交換的效率,更大大增強了園區網數據交換服務質量,滿足了不同類型網絡應用程序的需要。

現代交換網絡還引入了虛擬局域網(Virtual LAN,VLAN)的概念。VLAN將廣播域限制在單個VLAN內部,減小了各VLAN間主機的廣播通信對其他VLAN的影響。在VLAN間需要通信的時候,可以利用VLAN間路由技術來實現。

3.1 訪問層交換服務的實現-配置訪問層交換機

訪問層為所有的終端用戶提供一個接入點。這里的訪問層交換機采用的是Cisco Catalyst 2950 24口交換機(WS-C2950-24)。交換機擁有24個10/100Mbps自適應快速以太網端口,運行的是Cisco的IOS操作系統。我們以圖1-1中的訪問層交換機AccessSwitch1為例進行介紹。如圖3-1所示,圖3-1 訪問層交換機AccessSwitch1

a.配置訪問層交換機AccessSwitch1的基本參數

1)設置交換機名稱

設置交換機名稱,也就是出現在交換機CLI提示符中的名字。一般我們會以地理位置或行政劃分來為交換機命名。當我們需要Telnet登錄到若干臺交換機以維護一個大型網絡時,通過交換機名稱提示符提示自己當前配置交換機的位置是很有必要的。

如圖3-2所示,為訪問層交換機AccessSwitch1命名。

交換模塊設計

圖3-2 為訪問層交換機AccessSwitch1命名

2)設置交換機的加密使能口令

當用戶在普通用戶模式而想要進入特權用戶模式時,需要提供此口令。此口令會以MD5的形式加密,因此,當用戶查看配置文件時,無法看到明文形式的口令。

如圖3-3所示,將交換機的加密使能口令設置為secretpasswd。

圖3-3 為交換機設置加密使能口令

3.1.1 配置訪問層交換機的管理IP、默認網關

訪問層交換機是OSI參考模型的第2層設備,即數據鏈路層的設備。因此,給訪問層交換機的每個端口設置IP地址是沒意義的。但是,為了使網絡管理人員可以從遠程登錄到訪問層交換機上進行管理,必要給訪問層交換機設置一個管理用IP地址。這種情況下,實際上是將交換機看成和PC機一樣的主機。

給交換機設置管理用IP地址只能在VLAN1,即本征VLAN中進行。按照表2.1,管理VLAN所在的子網是:192.168.0.0/24,這里將訪問層交換機AccessSwitch1的管理IP地址設為:192.168.0.5/24

如圖2-5所示,顯示了為訪問層交換機AccessSwitch1設置管理IP并激活本征VLAN。

圖3-4 設置訪問層交換機AccessSwitch1的管理IP

為了使網絡管理人員可以在不同的子網管理此交換機,還應設置默認網關地址192.168.0.254。如圖所示。

圖3-5 設置訪問層交換機AccessSwitch1的默認網關地址

淮安信息職業技術學院畢業設計論文

3.1.2 配置訪問層交換機的端口基本參數

1)端口雙工配置

可以設定某端口根據對端設備雙工類型自動調整本端口雙工模式,也可以強制將端口雙工模式設為半雙工或全雙工模式。在了解對端設備類型的情況下,建議手動設置端口雙工模式。

如圖所示,設置訪問層交換機AccessSwitch1的所有端口均工作在全雙工模式。

圖3-6 設置訪問層交換機AccessSwitch1的端口工作模式

2)端口速度

可以設定某端口根據對端設備速度自動調整本端口速度,也可以強制將端口速度10Mpbs或100Mbps。在了解對端設備速度的情況下,建議手動設置端口速度。

如圖所示,設置訪問層交換機AccessSwitch1的所有端口的速度均為100Mbps。

圖3-7 設置訪問層交換機AccessSwitch1的端口速度

3.1.3 配置訪問層交換機的訪問端口

訪問層交換機AccessSwitch1為終端用戶提供接入服務。在圖中,訪問層交換機AccessSwitch1為VLAN10、VLAN20提供接入服務。

3.1.4 配置訪問層交換機AccessSwitch2

訪問層交換機AccessSwitch2為VLAN 30和VLAN 40的用戶提供接入服務。同時,分別通過自己的FastEthernet 0/23、FastEthernet 0/24上連到分布層交換機DistributeSwitch1、DistributeSwitch2的端口FastEthernet 0/24。

對訪問層交換機AccessSwitch2的配置步驟、命令和對訪問層交換機AccessSwitch1的配置類似。

交換模塊設計

3.2 分布層交換服務的實現-配置分布層交換機

分布層除了負責將訪問層交換機進行匯集外,還為整個交換網絡提供VLAN間的路由選擇功能。

這里的分布層交換機采用的是Cisco Catalyst 3550交換機。作為3層交換機,Cisco Catalyst 3550交換機擁有24個10/100Mbps自適應快速以太網端口。

3.2.1 配置分布層交換機的管理IP、默認網關

如圖所示,顯示了為分布層交換機DistributeSwitch1設置管理IP并激活本征VLAN。同時,還設置了默認網關的地址。

圖3-8 分布層交換機DistributeSwitch1配置

3.2.2 在分布層交換機上定義VLAN 在本校園網實現實例中,除了默認的本征VLAN外,又定義了8個VLAN,如表1-1所示。

如圖所示,定義了8個VLAN,同時為每個VLAN命名。

淮安信息職業技術學院畢業設計論文

圖3-9 定義VLAN

3.2.3 配置分布層交換機的端口基本參數

分布層交換機DistributeSwitch1的端口FastEthernet 0/1~FastEthernet 0/10為服務器群提供接入服務,而端口FastEthernet 0/

23、FastEthernet 0/24分別下連到訪問層交換機AccessSwitch1的端口FastEthernet 0/23以及訪問層交換機AccessSwitch2的端口FastEthernet 0/23。

此外,分布層交換機DistributeSwitch1還通過自己的千兆端口GigabitEthernet 0/1上連到核心交換機CoreSwitch1的GigabitEthernet 3/1。

3.2.4配置分布層交換機的3層交換功能

分布層交換機DistributeSwitch1需要為網絡中的各個VLAN提供路由功能。這需要首先啟用分布層交換機的路由功能。如圖所示。

交換模塊設計

圖3-10 啟用路由功能

接下來,需要為每個VLAN定義自己的默認網關地址,如圖所示。

圖3-11 定義各VLAN的默認網關地址

此外,還需要定義通往Internet的路由。這里使用了一條缺省路由命令,如圖所示。其中,下一跳地址是Internet接入路由器的快速以太網接口FastEthernet 0/0的IP地址。

淮安信息職業技術學院畢業設計論文

圖3-12 定義到Internet的缺省路由

3.3 核心層交換服務的實現-配置核心層交換機

核心層將各分布層交換機互連起來進行穿越園區網骨干的高速數據交換。對核心層交換機CoreSwitch1的基本參數的配置步驟與對訪問層交換機AccessSwitch1的基本參數的配置類似。

配置核心層交換機CoreSwitch1的端口參數

核心層交換機CoreSwitch1通過自己的端口FastEthernet 4/3同廣域網接入模塊(Internet路由器)相連。同時,核心層交換機CoreSwitch1的端口GigabitEthernet 3/1~GigabitEthernet 3/2分別下連到分布層交換機DistributeSwitch1和DistributeSwitch2的端口GigabitEthernet 0/1。

如圖所示,給出了對上述端口的配置命令。

交換模塊設計

圖3-13 設置核心層交換機CoreSwitch1的各端口參數

淮安信息職業技術學院畢業設計論文

第四章 廣域網接入模塊設計

在本設計中,廣域網接入模塊的功能是由廣域網接入路由器InternetRouter來完成的。采用的是Cisco的3640路由器。它通過自己的串行接口serial 0/0使用DDN(128K)技術接入Internet。它的作用主要是在Internet和校園網內網間路由數據包。除了完成主要的路由任務外,利用訪問控制列表(Access Control List,ACL),廣域網接入路由器InternetRouter還可以用來完成以自身為中心的流量控制和過濾功能并實現一定的安全功能。

圖4-1廣域網模塊

4.1 配置接入路由器InternetRouter的基本參數

對接入路由器InternetRouter的基本參數的配置步驟與對AccessSwitch1的基本參數的配置類似。

圖4-2 配置接入路由器InternetRouter的基本參數

4.1.1配置接入路由器的各接口參數

廣域網接入模塊設計

對接入路由器InternetRouter的各接口參數的配置主要是對接口FastEthernet 0/0以及接口Serial 0/0的IP地址、子網掩碼的配置。

如圖4-3所示,顯示了為接入路由器InternetRouter的各接口設置IP地址、子網掩碼。

圖4-3 接入路由器InternetRouter的管理IP、默認網關

4.1.2 配置接入路由器的路由功能

在接入路由器InternetRouter上需要定義兩個方向上的路由:到校園網內部的靜態路由以及到Internet上的缺省路由。

到Internet上的路由需要定義一條缺省路由,如圖所示。其中,下一跳指定從本路由器的接口serial 0/0送出。

圖4-4 定義到Internet的缺省路由

到校園網內部的路由條目可以經過路由匯總后形成兩條路由條目。如圖所示。

圖4-5 定義到校園網內部的路由

4.1.3 配置接入路由器上的ACL 路由器是外網進入校園網內網的第一道關卡,是網絡防御的前沿陣地。路由器上的訪問控制列表(Access Control List,ACL)是保護內網安全的有效手段。一個設計良好的訪問控制列表不僅可以起到控制網絡流量、流向的作用,還可以在不增加網絡系統軟、硬件投資的情況下完成一般軟、硬件防火墻產品的功能。

淮安信息職業技術學院畢業設計論文

由于路由器介于企業內網和外網之間,是外網與內網進行通信時的第一道屏障,所以即使在網絡系統安裝了防火墻產品后,仍然有必要對路由器的訪問控制列表進行縝密的設計,來對企業內網包括防火墻本身實施保護。

這里,在本實例中,我們將針對服務器以及內網工作站的安全給出廣域網接入路由器InternetRouter上ACL的配置方案。

在網絡環境中還普遍存在著一些非常重要的、影響服務器群安全的隱患。在絕大多數網絡環境的實現中它們都是應該對外加以屏蔽的。主要應該做以下的ACL設計:(1)對外屏蔽簡單網管協議,即SNMP。

利用這個協議,遠程主機可以監視、控制網絡上的其它網絡設備。它有兩種服務類型:SNMP和SNMPTRAP。

如圖所示,顯示了如何設置對外屏蔽簡單網管協議SNMP。

圖4-6 對外屏蔽簡單網管協議SNMP

(2)對外屏蔽遠程登錄協議telnet

首先,telnet是一種不安全的協議類型。用戶在使用telnet登錄網絡設備或服務器時所使用的用戶名和口令在網絡中是以明文傳輸的,很容易被網絡上的非法協議分析設備截獲。其次,telnet可以登錄到大多數網絡設備和UNIX服務器,并可以使用相關命令完全操縱它們。這是極其危險的,因此必須加以屏蔽。

如圖所示,顯示了如何對外屏蔽遠程登錄協議telnet

圖4-7 對外屏蔽遠程登錄協議telnet

(3)對外屏蔽其它不安全的協議或服務

這樣的協議主要有SUN OS的文件共享協議端口2049,遠程執行(rsh)、遠程登錄(rlogin)和遠程命令(rcmd)端口512、513、514,遠程過程調用(SUNRPC)端口111。可以將針對以上協議綜合進行設計,如圖所示。

廣域網接入模塊設計

圖4-8對外屏蔽其它不安全的協議或服務

淮安信息職業技術學院畢業設計論文

第五章 遠程訪問模塊和服務器模塊設計

5.1 遠程訪問模塊設計

遠程訪問也是園區網絡必須提供的服務之一。它可以為家庭辦公用戶和出差在外的員工提供移動接入服務。

圖5-1 遠程訪問服務

遠程訪問有三種可選的服務類型:專線連接、電路交換和包交換。不同的廣域網連接類型提供的服務質量不同,花費也不相同。在本設計中,由于面對的用戶群規模、業務量較小,所以采用了異步撥號連接作為遠程訪問的技術手段。

異步撥號連接屬于電路交換類型的廣域網連接,它是在傳統公共交換電話網(Public Switched Telephone Network,PSTN)上提供服務的。傳統PSTN提供的服務也被稱為簡易老式電話業務(Plan Old Telephone System,POTS)。因為目前存在著大量安裝好的電話線,所以這樣的環境是最容易滿足的。因此,異步撥號連接也就成為最為方便和普遍的遠程訪問類型。

廣域網連接可以采用不同類型的封裝協議,如HDLC、PPP等。其中,PPP除了提供身份認證功能外,還可以提供其他很多可選項配置,包括鏈路壓縮、多鏈路捆綁、回叫等,因此更具優勢。也是本設計所采用的異步連接封裝協議。

5.2 服務器模塊設計

服務器模塊用來對校園網的接入用戶提供各種服務。在本設計方案中,所有的服務器被集中到VLAN 100構成服務器群并通過分別層交換機DistributeSwitch1的端口fastethernet 1~20接入校園網。如圖所示。

遠程訪問模塊和服務器模塊設計

圖5-2 服務器群

校園網提供的常見的服務(服務器)包括:

WEB服務器:提供WEB網站服務。

DNS、目錄服務器:提供域名解析以及目錄服務。

FTP、文件服務器:提供文件傳輸、共享服務。

郵件服務器:提供郵件收發服務。

數據庫服務器:提供各種數據庫服務。

打印服務器:提供打印機共享服務。

實時通信服務器:提供實時通信服務。

流媒體服務器:提供各種流媒體播放、點播服務。

網管服務器:對校園網網絡設備進行綜合管理。

淮安信息職業技術學院畢業設計論文

第六章 總結與展望

到目前為止,我的論文基本完成。從剛開始挑選題目到搜集材料,及后來的論文的正文的編寫,整個過程可謂是歷經辛苦。不過有苦也有甜,好在現在論文終于結束了,回想曾經論文設計過程中,有無數的回憶,也學到了很多的知識。

從開始的沒有頭緒,到后來的慢慢的確定目標,決定以組建一個校園網來作為我大學生涯中唯一的一次論文設計題材。這一過程,使我不但對曾經在學校里所學到的專業知識有了很好的綜合性運用,使得我對以前很多抽象、枯燥的理論知識加深了理解。

一個完備的校園網,應在教師備課教學、學生學習、教務管理、行政管理、圖書資料管理、資源信息、對外交流等方面發揮輔助、支持功能,它是一項龐大而又復雜的工程。所以,在組建校園網時要有明確的目標,確定校園網的需求分析。然后要設計好整個校園網規劃的拓撲圖,根據拓撲圖來做各個部分的網絡設置的配置,最后對各部分的配置進行調試,做到各部分組成一個整體網絡,實現網絡上的相通。其次,一個網絡存在著安全隱患,所以在實現網絡的相通的同時還要做好安全設施,使得該網絡高速,安全的運轉。

在整個過程中,我學到了新知識,增長了見識。在今后的日子里,我仍然要不斷地充實自己,腳踏實地,認真嚴謹,努力做出更好的成績。

致 謝

致 謝

感謝支立勛老師,是您的悉心指導,才使我得以順利完成畢業論文。感謝您讓我懂得了無論做什么事都要保持腳踏實地勤勉務實的作風,這才是獲得成功的基礎。在論文的選題、開題、撰寫的每一個環節,都無不得到您的悉心指導和幫助。特別是在撰寫部分,在您的精心指導從不厭煩的情況下,我才取得了今天的成績。

同時,我也要感謝計算機系授課的各位老師,正是由于他們的傳道、授業、解惑,讓我學到了專業知識,而且讓我掌握了學習的方法,更教會了我做人處事的道理,在此表示感謝。雖然我的論文并不是太好,但是,在以后的生活中我會更加的努力。感謝我的母校淮安信息職業技術學院,是她提供了一個良好的學習環境和生活環境,讓我的大學生活多姿多彩。

參考文獻

參考文獻

[1] 馮登國.《計算機通信網絡安全》[M].北京:清華大學出版社.[2] 單國棟,戴英俠,王航編著《計算機工程》[M].[3] 銳捷網絡編著的《網絡互連與實現》[M],北京希望電子出版社.[4] 謝希仁.《計算機網絡教程》[M].人民郵電出版社.第四版.[5] 徐愛萍.《計算機組成原理與指導》[M].清華大學出版社.[6] 《TCP/IP協議》[M]第三版.清華大學出版社.[7] 鐘鳴編著《局域網組網大全》[M]郵電出版社.[8] 《網絡安全指南》[M]美Peter Norton Mike Stockkman編著.人民郵電出版社2000年11月.[9] 《現代計算機網絡教程》[M]張基溫編著.人民郵電出版社2001年7月.[10] 《計算機工程與設計—網絡端口掃描及其防御技術研究》[M]唐小明編著.

第三篇:計算機系畢業論文(網絡安全)

計算機網絡信息安全研究

【摘要】近幾年來,Internet技術日趨成熟,已經開始了從以提供和保證網絡聯通性為主要目標的第一代Internet技術向以提供網絡數據信息服務為特征的第二代Internet技術的過渡。作為全球使用范圍最大的信息網,Internet自身協議的開放性極大地方便了各種計算機連網,拓寬了共享資源。但是,由于在早期網絡協議設計上對安全問題的忽視,以及在管理和使用上的無政府狀態,逐漸使Internet自身安全受到嚴重威脅,與它有關的安全事故屢有發生。對網絡安全的威脅主要表現在:非授權訪問,冒充合法用戶,破壞數據完整性,干擾系統正常運行,利用網絡傳播病毒,線路竊聽等方面。這以要求我們與Internet互連所帶來的安全性問題予以足夠重視。

關鍵詞:計算機 網絡 安全

【Abstract】In recent years, Internet technology is becoming more and more mature, have begun to provide and guarantee from the transition of second first generation Internet technology network connectivity to the main target to the data network to provide information services for the characteristics of the generation of Internet technology.The use of the world's largest information network, open the Internet protocol itself greatly facilitates a variety of computer networking, to broaden the sharing of resources.However, as early in the design of network protocols on security issues ignored, and in the management and use of anarchy, gradually making the Internet a serious threat to their security, and its related accidents frequently happen.The network security threats mainly displays in: unauthorized access, posing as legitimate users, damage to data integrity, interfere with the normal operation of the system, using the network to spread the virus, wiretap etc..Attach great importance to security issues that require us to bring and Internet interconnection.Keywords: computer network security

目錄

1引言..................................................................................................................2計算機網絡安全的重要性.................................................................................3計算機網絡的特點............................................................................................3.1.隱蔽性和潛伏性.....................................................................................3.2.危害性和破壞性..............................................................................................-54不安全因素.......................................................................................................4.1.網絡內部..........................................................................................................-54.3.每一種安全機制都有一定的應用范圍和應用環境......................................-54.5.程序存在漏洞....................................................................................................-55網絡安全應具備的功能....................................................................................6安全防范措施...................................................................................................6.1嚴格管理,制定完善制度.................................................................................-76.3.對內部網絡的保密..........................................................................................-76.5漏洞掃描系統.....................................................................................................-887.3數據傳輸安全.....................................................................................................-9 8網絡安全管理的發展趨勢...............................................................................9結語................................................................................................................【參考文獻】....................................................................................................1引言

隨著計算機網絡越來越深入到人們生活中的各個方面,計算機網絡的安全性也就變得越來越重要。計算機網絡的技術發展相當迅速,攻擊手段層出不窮。而計算機網絡攻擊一旦成功,就會使網絡上成千上萬的計算機處于癱瘓狀態,從而給計算機用戶造成巨大的損失。因此,認真研究當今計算機網絡存在的安全問題,提高計算機網絡安全防范意識是非常緊迫和必要的。

2網絡安全的重要性

計算機網絡安全是指利用網絡管理控制和技術措施,保證在一個網絡環境里,數據的保密性、完整性及可使用性受到保護。計算機網絡安全包括兩個方面:物理安全和邏輯安全。物理安全指系統設備及相關設施受到物理保護,免于破壞、丟失等。邏輯安全包括信息的完整性、保密性和可用性。它在大大增強信息服務靈活性的同時,也帶來了眾多安全隱患,黑客和反黑客、破壞和反破壞的斗爭愈演愈烈,不僅影響了網絡穩定運行和用戶的正常使用,造成了重大經濟損失,而且可能威脅到國家安全。如何更有效地保護重要的信息數據、提高計算機網絡系統的安全性已經成為影響一個國家的政治、經濟、軍事和人民生活的重大關鍵問題。

3計算機網絡安全的特點

3.1隱蔽性和潛伏性

計算機網絡攻擊正是因為其隱蔽性,并且過程需要的時間較短,讓使用者防不勝防。計算機攻擊產生效果是需要一段時間的,攻擊一般需要潛伏在計算機程序當中,直至滿足了攻擊效果產生的條件,被攻擊對象才會發現問題。3.2危害性和破壞性

一般來講,網絡攻擊會對計算機系統造成非常嚴重的破壞,使得計算機處于一種癱瘓的狀態。假如攻擊成功,將會給計算機用戶帶來非常慘重的經濟損失,甚至會威脅社會及其國家的安全。3.3擴散性和突發性

計算機網絡破壞一般在之前是沒有預兆的,并且它的影響擴散非常迅速。不管計算機網絡攻擊的對象是個體還是群體,都會因網絡的互聯性形成擴散的連環

蟲變種層出不窮,網絡的迅速發展也給這類威脅提供了高速繁殖的媒介。4.6.黑客的攻擊

黑客的攻擊手段雖然種類繁多,但主要利用以下兩類漏洞:一類是TCP/IP協議本身的漏洞,因為TCP/IP協議的最初設計基于互相信任的網絡,因此缺乏對安全性的考慮;另一類是操作系統的漏洞,很多操作系統在本身結構設計和代碼設計時偏重考慮系統使用的方便性,導致了系統在遠程訪問、權限控制和口令管理及其它方面存在安全漏洞。黑客的攻擊手段在不斷地更新,幾乎每天都有不同的系統安全問題出現。然而安全工具的更新速度太慢,絕大多數情況需要人為地參與才能發現以前未知的安全問題,這就使得它們對新出現的安全問題總是反應太慢。當安全工具剛發現并努力更正某方面的安全問題時,其他的安全問題又出現了。因此,黑客總是可以使用先進的、安全工具不知道的手段進行攻擊。

5網絡安全應具備的功能

為了能更好地適應信息技術的發展,計算機網絡應用系統必須具備以下功能:

(1)訪問控制:通過對特定網段、服務建立的訪問控制體系,將絕大多數攻擊阻止在到達攻擊目標之前。

(2)檢查安全漏洞:通過對安全漏洞的周期檢查,即使攻擊可到達攻擊目標,也可使絕大多數攻擊無效。

(3)攻擊監控:通過對特定網段、服務建立的攻擊監控體系,可實時檢測出絕大多數攻擊,并采取響應的行動(如斷開網絡連接、記錄攻擊過程、跟蹤攻擊源等)。

(4)加密通訊:主動地加密通訊,可使攻擊者不能了解、修改敏感信息。(5)認證:良好的認證體系可防止攻擊者假冒合法用戶。

(6)備份和恢復:良好的備份和恢復機制,可在攻擊造成損失時,盡快地恢復數據和系統服務。

(7)多層防御:攻擊者在突破第一道防線后,延緩或阻斷其到達攻擊目標(8)設立安全監控中心:為信息系統提供安全體系管理、監控、保護及緊急情況服務。

6.4通過安全隧道構建安全的VPN 該VPN通過IPv6的IPSec隧道實現。在路由器之間建立IPSec的安全隧道以構成安全的VPN是最常用的安全網絡組建方式。IPSec網關的路由器實際上是IPSec隧道的終點和起點,為了滿足轉發性能的要求,該路由器需要專用的加密板卡。

6.5漏洞掃描系統

很多時候,我們必須通過修補操作系統漏洞來徹底消除利用漏洞傳播的蠕蟲影響。眾所周知Microsoft有專門的Update站點來發布最新的漏洞補丁,我們所需要做的是下載補丁,安裝并重新啟動。如何在蠕蟲和黑客還沒有滲透到網絡之前修補這些漏洞,如何將部署這些補丁對企業的運行影響減小到最低呢?那就是選擇一套高效安全的桌面管理軟件,來進行完善企業或單位的rr管理。又如何解決網絡層安全問題呢?首先要清楚網絡中存在哪些安全隱患、脆弱點。面對大型網絡的復雜性和不斷變化的情況,僅僅依靠網管員的技術和經驗尋找安全漏洞、做出風險評估,顯然是不現實的。解決的方案是,尋找一種能查找網絡安全漏洞、評估并提出修改建議的網絡安全掃描工具,利用優化系統配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對網絡模擬攻擊從而暴露出網絡的漏洞。

7網絡系統安全綜合解決措施

要想實現網絡安全功能,應對網絡系統進行全方位防范,從而制定出比較合理的網絡安全體系結構。下面就網絡系統的安全問題,提出一些防范措施。7.1物理安全

物理安全可以分為兩個方面:一是人為對網絡的損害;二是網絡對使用者的危害。網絡對使用者的危害主要是電纜的電擊、高頻信號的幅射等,這需要對網絡的絕緣、接地和屏蔽工作做好。7.2訪問控制安全

訪問控制識別并驗證用戶,將用戶限制在已授權的活動和資源范圍之內。網絡的訪問控制安全可以從以下幾個方面考慮。

①口令。網絡安全系統的最外層防線就是網絡用戶的登錄,在注冊過程中,系統會檢查用戶的登錄名和口令的合法性,只有合法的用戶才可以進入系統。②網絡資源屬主、屬性和訪問權限。網絡資源主要包括共享文件、共享打印機、網絡通信設備等網絡用戶都有可以使用的資源。資源屬主體現了不同用戶對資源的從屬關系,如建立者、修改者和同組成員等。資源屬性表示了資源本身的存取

8網絡安全管理的發展趨勢

在20世紀90年代中后期,隨著互聯網的發展以及社會信息化程度的提高,各種安全設備在網絡中的應用也越來越多,市場上開始出現了獨立的安全管理產品。相對而言,國外計算機網絡對安全管理的需求更加多樣化,而且起步較早,已經形成了較大規模的市場,有一部分產品在市場上逐漸獲得了用戶的認可。近年來,國內廠商也開始推出網絡安全管理產品,但受技術實力限制,大多是針對自己的安全設備開發的集中管理軟件、安全審計系統等。

由于各種網絡安全產品的作用體現在網絡中的不同方面.統一的網絡安全管理平臺必然要求對網絡中部署的安全設備進行協同管理,這是統一安全管理平臺的最高追求目標。但這并非是一個單純而簡單的技術問題,它還涉及到行業標準和聯盟。目前,國內外已有一些廠商開始操作一些相關工作。CA公司的eTrust產品對安全策略管理支持比較成功:而IBM的Tivoli套件中的Risk manager軟件是目前比較優秀的風險管理軟件。另外,聯想的Lead—SecManager在安全設備管理、安全策略管理、安全風險控制及集中安全審計方面都做了十分有效的工作。

9結語

對每個企業來說,如何最大限度地發揮網絡效益,同時防止企業信息泄露與破壞,是企業管理者、企業網絡管理者和企業用戶都非常關注的問題。本文從技術上探討了企業網絡安全的問題,提出了一種具有普遍意義的網絡安全模型。實際上,企業網絡安全建設是一個復雜的系統工程,在強調技術應用的同時,不能忽視網絡安全管理的建設工作。在加強對企業用戶的安全制度教育的同時,應該考慮建立完善的內網安全防范日志,對內部網絡監測過程中出現的重要事件進行記錄,便于管理員從中發現網絡上的不安全因素、網絡上的潛在威脅及網絡中的可疑分子,同時也為事故后責任的追查,對案件的偵破都是很好的依據,并且是對有不良動機者也是一個很好的警示。

總之,網絡安全是一個系統工程,一個企業或單位的計算機網絡安全需要通過在內部網絡中的每臺T作站上部署防病毒、防火墻、入侵榆測、補丁管理與系統監控等;通過集中收集內部網絡中的威脅,分析面對的風險,靈活適當地調整安

0

第四篇:計算機系畢業論文(設計)教學大綱(初稿)

課程編號:11034402

畢業設計教學大綱

(Graduate Design)

適用專業:計算機科學與技術專業 總學時:xxx 課程設計周數:10 學分:10 畢業設計(論文)是實現專業培養目標的重要階段,是對學生學習、研究與實踐成果的全面總結;是對學生綜合素質與工程實踐能力培養效果的全面檢驗;是學生畢業資格認證的一個重要依據;是衡量高等院校教育質量和辦學效益的重要評價內容之一。因此,為加強我系計算機科學與技術專業學生畢業設計撰寫工作的科學化、規范化管理,保證學生畢業設計的質量,特制定本大綱。

一、畢業設計(論文)教學目的與要求.(一)教學目的.通過畢業設計,培養學生的開發和設計能力,提高綜合運用所學知識和技能去分析、解決實際問題的能力,檢驗學生的學習效果等。通過畢業設計,旨在使學生對所學過的基礎理論和專業知識進行一次全面、系統地回顧和總結,通過對具體題目的分析,使理論與實踐相結合,鞏固和發展所學理論知識,掌握正確的思維方法和基本技能,提高學生獨立思考能力和團結協作的工作作風,提高學生利用計算機解決實際問題的能力及計算機實際操作水平,促進學生建立嚴謹的科學態度和工作作風。

(二)教學要求.1、時間要求

畢業設計環節原則上集中在第8學期進行,提倡“覆蓋一年,提前進入畢業設計環節”,學生集中用于畢業設計撰寫的時間不得少于專業培養計劃規定的周數即10周。

2、任務要求

學生應在指導教師指導下獨立完成一項給定的設計任務,并編寫符合要求的設計說明書,獨立撰寫一份畢業論文。

3、知識要求

學生在畢業設計(論文)工作中,應綜合運用專業知識與綜合技能,分析與解決工程問題。通過學習、研究與實踐,使得理論認識深化、知識領域擴展、專業技能延伸。

4、能力培養要求

學生應學會依據技術課題任務,進行資料的調研、收集、加工與整理和正確使用工具書;培養學生掌握有關工程設計的程序、方法與技術規范,提高工程設計計算、編寫技術文件的能力;培養學生掌握實驗、測試等科學研究的基本方法;鍛煉學生分析與解決工程實際問題的能力。

5、綜合素質要求

通過畢業設計(論文),學生應能樹立正確的設計思想;培養學生嚴肅認真的科學態度和嚴謹求實的工作作風;在工程設計中,應能樹立正確的工程意識與經濟意識,樹立正確的生產觀點、經濟觀點與全局觀點。

6、指導教師教學規范要求

(1)畢業設計指導教師原則上應由具有講師及以上專業技術職務的教師擔任,也可以指派具有3年以上高校教學經驗、工作能力、科研能力突出且具有碩士及以上學位的教師擔任。

(2)指導教師指導畢業設計的學生人數,中級職稱教師≤6人,高級職稱教師≤10人。鼓勵科研能力強,有課題的教師多指導畢業設計。

(3)指導教師的教學職責

①教書育人,嚴格要求學生,加強學生的思想教育,培養學生勤奮學習的精神,嚴謹的科學態度和求實創新的作風;

②提出選題,擬定任務書,制定指導計劃和工作程序,做好準備工作。

③向學生下達任務書,并提出寫作要求,指定主要參考資料、社會調查內容,規定應完成的資料查閱、文獻綜述(開題報告)畢業設計撰寫等。

④負責指導和審定學生畢業設計進度計劃、總體方案,開題報告、論文格式; ⑤加強畢業設計的過程管理,采取多種方式考核、督促學生的工作進度和質量,及 時解答和處理學生提出的有關問題;

⑥指導教師應指定時間和地點,每周與學生見面兩次;

⑦認真填寫畢業設計指導教師工作手冊,科學指導計劃,如實記錄畢業設計指導情況;

⑧指導教師必須在學生答辯前對畢業設計進行審查、認真填寫畢業設計《審查意見》、如實評定學生畢業設計成績、指導學生答辯。

二、畢業設計(論文)的選題

1、課題必須符合本專業的培養目標及教學基本要求,體現本專業基本訓練內容,使學生受到比較全面的鍛煉。

2、課題應盡可能結合生產、科研和實驗的建設任務,強化工程基本訓練,掌握專業的基本功。在保證對學生綜合訓練的基礎上,多做些來源于生產、科研中的實際課題,有利于增強學生責任感、緊迫感和經濟觀念。

3、課題的類型可以多種多樣,應貫徹因材施教的原則,使學生的創造性得以充分發揮。課題要保證有明確的任務或研究對象,既能達到對學生培養訓練的目的,又留有發揮學生創造性的余地。課題類型的多樣化,能使學生針對各自的情況來選擇課題,這樣有利于發揮學生的積極性,有利于課題的高質量完成。

4、課題的工作量和難易程度應把握在能使大多數學生經過努力在給定時間內完成規定的任務的程度,以保證教學任務的完成。對于結合生產和科研實際的較為復雜的課題,要求取得階段性成果。

三、畢業設計(論文)內容與安排.(一)畢業設計(論文)內容.課題類型可以多樣化,鼓勵學生參加教師的科研課題,內容應符合本專業的培養目標,份量應適當,使學生能在規定時間內在教師指導下獨立完成規定任務,得出成果。對于由若干學生共同完成的課題,每個學生應有單獨工作的部分。

1、工程設計類型的課題

盡量選擇與生產相結合的現實題目,也可以做教師自擬的題目

2、計算機應用系統的設計

主要內容為:管理系統需求分析,系統方案比較與選擇,管理軟件系統的設計與實現,數據庫系統的設計與實現,計算機多層分布式系統的設計與實現,計算機網絡的組建與設計等。

3、科研、設計類型的課題

難度和份量應適當,應有文獻綜述,一定的理論分析計算,實驗及實驗結果分析,或仿真計算分析,能得出一定成果。

4、其它與自動化相關的課題

(二)畢業設計(論文)安排.在8學期安排10周時間,畢業設計題目由教師擬訂,學生自愿選擇,不能滿足志愿的同學由系指定課題。經指導教師同意,學生可在實習單位從事與專業相關的畢業設計題目,實習單位必須有另一指導老師,而且必須參加學校的統一答辯。畢業設計與畢業設計均需由學生獨立完成,指導教師每周安排時間進行指導。

四、畢業設計(論文)材料要求 1 畢業設計(論文)任務書

2、畢業設計(論文)開題報告

3、畢業設計(論文)成績評定表(包括指導教師審查意見、評閱教師評語)

4、畢業設計(論文)答辯記錄表

5、畢業設計(論文)印刷本和電子版(包括封面、目錄、中外文摘要、文獻綜述、畢業設計正文主體、結束語、參考文獻、致謝、外文參考資料原文與譯文)

五、畢業設計(論文)答辯.(一)答辯委員會

(二).答辯資格審查

1、畢業設計質量審查

(1)指導教師審查。答辯前一周,學生應將畢業設計按規范整理裝訂成冊交指導教師審查。指導教師應認真檢查學生的畢業設計,并綜合學生的學習態度、專業水平及設計質量,寫出審查意見,評分后交系畢業設計指導小組。如該項工作未完成,學生不得進入格式審查。

(2)格式審查。由系畢業設計指導小組對照“呂梁學院本科畢業設計格式規范要求”,組織進行畢業設計的格式審查。凡格式審查不合格者,應限期修改,直到合乎規范要求。

(3)評閱教師評閱。畢業設計通過格式審查后,由系畢業設計指導小組指定教師評閱,評閱教師須根據學生設計質量、水平等、客觀公正地給出評語和成績。并向答辯委員會提出是否同意其答辯的意見。

2、答辯資格審查

凡屬下列情況之一者,取消答辯資格:

(1)文章中的觀點、思路有原則性錯誤,經指導教師或評閱教師指出未改正者;(2)未完成規定任務最低要求者;(3)弄虛作假,抄襲他人內容者;(4)缺勤時間超過規定者;

(5)畢業設計或相關文獻資料中有違背四項基本原則,或宣揚腐朽道德觀念等重大問題者。

學生按要求完成畢業設計任務,通過設計質量審查和答辯資格審查,方可參加答辯。指導教師和評閱教師對學生的畢業設計答辯資格有一票否決權。

(三)答辯

1、學生畢業設計審查合格后,由答辯小組以公開方式組織答辯。答辯小組一般由5人及以上人員組成,其成員由專業水平高、責任心強的教師組成;

2、答辯小組成員應在答辯前2-3天內認真審閱答辯學生的設計,了解設計的質量和水平,并準備答辯時提出的問題1-2個,為答辯做好準備工作。

3、答辯程序如下:

(1)學生自述文章主題、基本構思,核心內容,突破重難點,主要學術創新觀點,時間約10分鐘。

(2)答辯小組審閱、提問、學生應答,時間應控制在10分鐘。(3)答辯小組評議、評分、時間5分鐘。

4、對一次答辯成績不及格或有異議的畢業設計,可酌情組織第二次答辯,以確定其成績。

六、畢業設計(論文)成績評定細則

1、畢業設計成績由三部分構成,其中指導教師評定成績占總成績的40%,評閱教師的評定成績占總成績的30%,答辯評定成績占總成績的30%。

2、畢業設計(論文)成績的評定,采用百分制,綜合成績按優秀(90-100)、良好(80-89)、中等(70-79)、及格(60-69)、不及格(59分以下)五級制計分。獲得“優秀”成績的學生人數,一般應控制在20%以內,“及格”和“不及格”成績學生累計不少于7%。

3、凡畢業設計(論文)成績不及格者,作結業處理,半年后可申請隨下屆畢業生重修一次,并按學分繳納畢業設計重修費。學生重修論文由原所在專業安排,一般應在校內進行,食宿及費用自理,重修前,學生應與系畢業設計指導小組聯系,由指導小組指定專門的畢業設計指導教師將重修的畢業設計題目及具體安排通知學生,重修論文及答辯通過后,按規定發給畢業證書。

4.成績評定標準.(1)指導教師和評閱教師成績評定標準(2)答辯成績評定標準

七、大綱使用說明

第五篇:關于計算機系畢業論文統一格式的通知

關于計算機系畢業論文統一格式的通知

1、題目:應簡潔、明確、有概括性,字數不宜超過20個字。

2、摘要:要有高度的概括力,語言精練、明確,中文摘要約100—200字;

3、關鍵詞:從論文標題或正文中挑選3~5個最能表達主要內容的詞為關鍵詞。

4、目錄:寫出目錄,標明頁碼。

5、正文:

畢業論文正文字數應在4000字以上。

畢業論文正文:包括前言、本論、結論三個部分。

前言(引言)是論文的開頭部分,主要說明論文寫作的目的、現實意義、對所研究問題的認識,并提出論文的中心論點等。前言要寫得簡明扼要,篇幅不要太長。

本論是畢業論文的主體,包括實習內容與方法、實驗材料、實驗結果與分析(討論)等。在本部分要運用各方面的研究方法和實驗結果,分析問題,論證觀點,盡量反映出自己的學習能力和專業知識水平。

結論是畢業論文的收尾部分,是圍繞本論所作的結束語。其基本的要點就是總結全文,加深題意。

6、謝辭:簡述自己通過做畢業論文的體會,并應對指導教師和協助完成論文的有關人員表示謝意。

7、參考文獻:在畢業論文末尾要列出在論文中參考過的專著、論文及其他資料,所列參考文獻應按文中參考或引證的先后順序排列。

畢業論文撰寫格式要求

1、畢業論文一律打印,采取A4紙張,頁邊距一律采取:上、下2.5cm,左3cm,右1.5cm,行間距取多倍行距(設置值為1.25);字符間距為默認值(縮放100%,間距:標準),封面采用計算機系統一規定的封面(由網站上下載)。

2、字體要求

論文所用字體要求為宋體。

3、字號

第一層次題序和標題用小三號黑體字;第二層次題序和標題用四號黑體字;第三層次及以下題序和標題與第二層次同;正文用小四號宋體。

4、頁眉及頁碼

畢業論文各頁均加頁眉,采用宋體五號宋體居中,打印“陜郵職院08屆計算機系畢業設計(論文)”。頁碼從正文開始在頁腳按阿拉伯數字(宋體小五號)連續編排,居中書寫。

5、摘要及關鍵詞

中文摘要及關鍵詞:“摘要”二字采用三號字黑體、居中書寫,“摘”與“要”之間空兩格,內容采用小四號宋體。“關鍵詞”三字采用小四號字黑體,頂格書寫,一般為3—5個。英文摘要應與中文摘要相對應,字體為小四號Times New Roman。

6、目錄

“目錄”二字采用三號字黑體、居中書寫,“目”與“錄”之間空兩格,第一級層次采用小三號宋體字,其他級層次題目采用四號宋體字。

7、正文

正文的全部標題層次應整齊清晰,相同的層次應采用統一的字體表示。第一級為“一”、“二”、“三”、等,第二級為“1.1”、“1.2”、“1.3”等,第三級為“1.1.1”、“1.1.2”等。

8、參考文獻

參考文獻要另起一頁,一律放在正文后,參考文獻要注名作者、出版社、刊號、出版日期等主要信息。

三、畢業論文裝訂存檔要求

畢業論文按以下順序側面用裝訂上交審閱歸檔:

封面→畢業設計(論文)任務書→成績評定表→中文摘要→英文摘要→關鍵詞→目錄→正文→謝辭→參考文獻

備注:論文須經指導教師審閱通過后才能裝訂。

下載計算機系畢業論文word格式文檔
下載計算機系畢業論文.doc
將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
點此處下載文檔

文檔為doc格式


聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,未作人工編輯處理,也不承擔相關法律責任。如果您發現有涉嫌版權的內容,歡迎發送郵件至:645879355@qq.com 進行舉報,并提供相關證據,工作人員會在5個工作日內聯系你,一經查實,本站將立刻刪除涉嫌侵權內容。

相關范文推薦

    計算機系本科畢業論文撰寫要求

    計算機系本科畢業設計論文撰寫要求 一篇完整的畢業論文通常由題目(標題)、目錄、摘要、引言(前言)、正文、結論、參考文獻和附錄(可省)等幾部分構成。整篇論文頁數不少于30頁,正文......

    計算機系電子商務安全技術研究畢業論文模版

    電子商務安全技術研究 [摘要] 電子商務是通過電信網絡進行電子支付來得到信息產品或遞送實物產品的承諾。隨著計 摘要] 算機技術和通信技術的發展及成熟,電子商務正以不可逆......

    計算機系學生畢業論文寫作流程(大全五篇)

    計算機系學生畢業論文寫作流程 選題→搜索相關文章→構思論文目錄和內容框架→掌握論文格式→初稿→修改→定稿→電子稿到我QQ郵箱和打印稿送到辦公室計算機系學年論文指導......

    計算機系畢業論文-Photoshop人物處理應用

    Photoshop中人物處理應用 學 生 姓 名_____ __ 指導教師姓名___ ___ _______ 指導教師職稱____ __ ______ Photoshop中人物處理應用 摘 要 Photoshop是目前PC機上公認的......

    計算機系自我鑒定范本(最終定稿)

    計算機系自我鑒定范文范本(精選6篇)自我鑒定是一個人對某一特定時間段內的學習和工作生活等表現的自我總結,自我鑒定可以讓我們對自己有個正確的認知,為此我們要做好總結,寫好自......

    計算機系求職信[合集]

    計算機系求職信匯編5篇時間過得真快,總在不經意間流逝,新一輪的招聘又在朝我們招手,讓我們一起來學習寫求職信吧。但是怎么寫才更能吸引眼球呢?以下是小編收集整理的計算機系求......

    計算機系自我介紹

    計算機系自我介紹范文我叫XXX,是XX大學計算機開發及應用專業的,在大學的4年生活和學習中,我系統地掌握了網絡設計及維護方面的技術,同時也對當今網絡的發展有了深刻的認識。因此......

    計算機系自薦信

    計算機系自薦信 篇1尊敬的領導:您好!我是xx學院專業20xx屆畢業生。通過大學四年的專業知識的學習,我對專業知識有了比較系統的了解;經過長期的使用實踐,我已具備了相當的實踐操作......

主站蜘蛛池模板: 亚洲精品乱码久久久久久v| 色欲蜜桃av无码中文字幕| 久久男人av资源网站无码| 波多野吉av无码av乱码在线| 特级欧美成人性a片| 国产精品女同久久久久电影院| 奇米影视888欧美在线观看| 一二三四日本中文在线| 日韩av片无码一区二区三区| 乱人妻人伦中文字幕| 亚洲中文字幕无码一久久区| 国产97色在线 | 免| 欧美freesex黑人又粗又大| 免费a级毛片无码无遮挡| 国产午夜无码片在线观看影| 亚洲国产精品成人精品无码区在线| 久久无码av中文出轨人妻| 国产经典一区二区三区蜜芽| 久久超碰色中文字幕超清| 亚洲va久久久噜噜噜久久4399| 国产九九99久久99大香伊| 亚洲国产精品无码中文在线| 成人无码h在线观看网站| 97精品久久天干天天天按摩| 亚洲一区二区观看播放| 国产成人精品成人a在线观看| 免费精品无码av片在线观看| 狠狠亚洲狠狠欧洲2019| 日韩午夜精品免费理论片| 色妞www精品视频二| 国产亚洲美女精品久久久2020| 女人被爽到高潮视频免费国产| 九九re6热在线视频精品66| 国产乱女婬av麻豆国产| 婷婷四房色播| 亚洲日韩在线中文字幕线路2区| 狼人大香伊蕉国产www亚洲| 欧美猛男军警gay自慰| 精品999日本久久久影院| 无码一区二区三区亚洲人妻| 欧美亚洲色aⅴ大片|