亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺談?wù)⑵髽I(yè)級(jí)辦公自動(dòng)化網(wǎng)絡(luò)安全防護(hù)策略

        2008-12-31 00:00:00郭云飛
        網(wǎng)絡(luò)與信息 2008年7期

        1 引言

        企業(yè)內(nèi)部辦公自動(dòng)化網(wǎng)絡(luò)一般是基于TCP/IP協(xié)議并采用了Internet的通信標(biāo)準(zhǔn)和Web信息模式,它具有開(kāi)放性,因而使用極其方便。但開(kāi)放性卻帶來(lái)了系統(tǒng)入侵、病毒入侵等安全性問(wèn)題。一旦安全問(wèn)題得不到很好解決,就可能出現(xiàn)商業(yè)秘密泄漏、設(shè)備損壞、數(shù)據(jù)丟失、系統(tǒng)癱瘓等嚴(yán)重后果。因此不論政府還是企業(yè),都需要一個(gè)更安全的辦公自動(dòng)化網(wǎng)絡(luò)系統(tǒng)。

        辦公自動(dòng)化系統(tǒng)的安全包括網(wǎng)絡(luò)設(shè)備、配套設(shè)備的安全、數(shù)據(jù)的安全、通訊的安全、運(yùn)行環(huán)境的安全。

        辦公自動(dòng)化網(wǎng)絡(luò)安全問(wèn)題的解決主要應(yīng)從預(yù)警、防護(hù)、災(zāi)難恢復(fù)等三方面入手,下面就數(shù)據(jù)安全防護(hù)、入侵防范、病毒防治等方面分別探討。

        2 辦公自動(dòng)化網(wǎng)絡(luò)常見(jiàn)的安全問(wèn)題

        2.1黑客入侵

        目前的辦公自動(dòng)化網(wǎng)絡(luò)基本上都采用以廣播為技術(shù)基礎(chǔ)的以太網(wǎng)。在同一以太網(wǎng)中,任何兩個(gè)節(jié)點(diǎn)之間的通信數(shù)據(jù)包,不僅可以為這兩個(gè)節(jié)點(diǎn)的網(wǎng)卡所接收,也同時(shí)能夠?yàn)樘幵谕灰蕴W(wǎng)上的任何一個(gè)節(jié)點(diǎn)的網(wǎng)卡所截取。另外,為了工作方便,辦公自動(dòng)化網(wǎng)絡(luò)都備有與外網(wǎng)和國(guó)際互聯(lián)網(wǎng)相互連接的出入口,因此,外網(wǎng)及國(guó)際互聯(lián)網(wǎng)中的黑客只要侵入辦公自動(dòng)化網(wǎng)絡(luò)中的任意節(jié)點(diǎn)進(jìn)行偵聽(tīng),就可以捕獲發(fā)生在這個(gè)以太網(wǎng)上的所有數(shù)據(jù)包,對(duì)其進(jìn)行解包分析,從而竊取關(guān)鍵信息。

        2.2病毒感染

        隨著計(jì)算機(jī)和網(wǎng)絡(luò)的進(jìn)步和普及,計(jì)算機(jī)病毒也不斷出現(xiàn),總數(shù)已經(jīng)超過(guò)20000種,并以每月300種的速度增加,其破環(huán)性也不斷增加,而網(wǎng)絡(luò)病毒破壞性就更強(qiáng)。一旦文件服務(wù)器的硬盤被病毒感染,就可能造成系統(tǒng)損壞、數(shù)據(jù)丟失,造成不可估量的損失。

        2.3數(shù)據(jù)破壞

        在辦公自動(dòng)化網(wǎng)絡(luò)系統(tǒng)中,有多種因素可能導(dǎo)致數(shù)據(jù)的破壞。

        首先是黑客侵入,黑客基于各種原因侵入網(wǎng)絡(luò),其中惡意侵入對(duì)網(wǎng)絡(luò)的危害可能是多方面的。其中一種危害就是破壞數(shù)據(jù),可能破壞服務(wù)器硬盤引導(dǎo)區(qū)數(shù)據(jù)、刪除或覆蓋原始數(shù)據(jù)庫(kù)、破壞應(yīng)用程序數(shù)據(jù)等。

        其次是病毒破壞,病毒可能攻擊系統(tǒng)數(shù)據(jù)區(qū),包括硬盤主引導(dǎo)扇區(qū)、Boot扇區(qū)、FAT表、文件目錄等;病毒還可能攻擊文件數(shù)據(jù)區(qū),使文件數(shù)據(jù)被刪除、改名、替換、丟失部分程序代碼、丟失數(shù)據(jù)文件。

        3 網(wǎng)絡(luò)安全策略

        3.1數(shù)據(jù)安全保護(hù)

        3.1.1針對(duì)入侵的安全保護(hù)

        對(duì)于數(shù)據(jù)庫(kù)來(lái)說(shuō),其物理完整性、邏輯完整性、數(shù)據(jù)元素完整性都是十分重要的。數(shù)據(jù)庫(kù)中的數(shù)據(jù)有純粹信息數(shù)據(jù)和功能文件數(shù)據(jù)兩大類,入侵保護(hù)應(yīng)主要考慮以下幾條原則:

        物理設(shè)備和安全防護(hù),包括服務(wù)器、有線、無(wú)線通信線路的安全防護(hù)。

        服務(wù)器安全保護(hù),不同類型、不同重要程度的數(shù)據(jù)應(yīng)盡可能在不同的服務(wù)器上實(shí)現(xiàn),重要數(shù)據(jù)采用分布式管理,服務(wù)器應(yīng)有合理的訪問(wèn)控制和身份認(rèn)證措施保護(hù),并記錄訪問(wèn)日志。系統(tǒng)中的重要數(shù)據(jù)在數(shù)據(jù)庫(kù)中應(yīng)有加密和驗(yàn)證措施。

        3.1.2針對(duì)病毒破壞及災(zāi)難破壞的安全保護(hù)

        對(duì)于病毒和災(zāi)難破壞的數(shù)據(jù)保護(hù)來(lái)說(shuō),最為有效的保護(hù)方式有兩大類:物理保護(hù)和數(shù)據(jù)備份。

        要防止病毒和災(zāi)難破壞數(shù)據(jù),首先要在網(wǎng)絡(luò)核心設(shè)備上設(shè)置物理保護(hù)措施,包括設(shè)置電源冗余模塊和交換端口的冗余備份;其次是采用磁盤鏡像或磁盤陣列存儲(chǔ)數(shù)據(jù),避免由于磁盤物理故障造成數(shù)據(jù)丟失;另外,還要使用其他物理媒體對(duì)重要的數(shù)據(jù)進(jìn)行備份,包括實(shí)時(shí)數(shù)據(jù)備份和定期數(shù)據(jù)備份,以便數(shù)據(jù)丟失后及時(shí)有效地恢復(fù)。

        3.2入侵防范

        要有效地防范非法入侵,應(yīng)做到內(nèi)外網(wǎng)隔離、訪問(wèn)控制、內(nèi)部網(wǎng)絡(luò)隔離和分段管理。尤其是政府辦公自動(dòng)化系統(tǒng),做到內(nèi)外網(wǎng)隔離是非常必要的。

        3.2.1內(nèi)外網(wǎng)隔離

        在內(nèi)部辦公自動(dòng)化網(wǎng)絡(luò)和外網(wǎng)之間,設(shè)置物理隔離,以實(shí)現(xiàn)內(nèi)外網(wǎng)的隔離是保護(hù)辦公自動(dòng)化網(wǎng)絡(luò)安全的最主要、同時(shí)也是最有效、最經(jīng)濟(jì)的措施之一。

        第一層隔離防護(hù)措施是路由器。路由器濾掉被屏蔽的IP地址和服務(wù)??梢允紫绕帘嗡械腎P地址,然后有選擇地放行一些地址進(jìn)入辦公自動(dòng)化網(wǎng)絡(luò)。

        第二層隔離防護(hù)措施是防火墻。大多數(shù)防火墻都有認(rèn)證機(jī)制。

        3.2.2訪問(wèn)控制

        辦公自動(dòng)化網(wǎng)絡(luò)應(yīng)采用訪問(wèn)控制的安全措施,將整個(gè)網(wǎng)絡(luò)結(jié)構(gòu)分為三部分:內(nèi)部網(wǎng)絡(luò)、隔離區(qū)以及外網(wǎng)。每個(gè)部分設(shè)置不同的訪問(wèn)控制方式。其中內(nèi)部網(wǎng)絡(luò)是不對(duì)外開(kāi)放的區(qū)域,它不對(duì)外提供任何服務(wù),所以外部用戶檢測(cè)不到它的IP地址,也難以對(duì)它進(jìn)行攻擊。隔離區(qū)對(duì)外提供服務(wù),系統(tǒng)開(kāi)放的信息都放在該區(qū),由于它的開(kāi)放性,就使它成為黑客們攻擊的對(duì)象,但由于它與內(nèi)部網(wǎng)是隔離開(kāi)的,所以即使受到了攻擊也不會(huì)危及內(nèi)部網(wǎng)。

        3.3病毒防治

        相對(duì)于單機(jī)病毒的防護(hù)來(lái)說(shuō),網(wǎng)絡(luò)病毒的防治具有更大的難度,網(wǎng)絡(luò)病毒防治應(yīng)與網(wǎng)絡(luò)管理緊密結(jié)合。網(wǎng)絡(luò)防病毒最大的特點(diǎn)在于網(wǎng)絡(luò)的管理功能,如果沒(méi)有管理功能,很難完成網(wǎng)絡(luò)防毒的任務(wù)。只有管理與防范相結(jié)合,才能保證系統(tǒng)正常運(yùn)行。

        3.4數(shù)據(jù)恢復(fù)

        辦公自動(dòng)化系統(tǒng)數(shù)據(jù)遭到破壞之后,其數(shù)據(jù)恢復(fù)程度依賴于數(shù)據(jù)備份方案。

        數(shù)據(jù)備份的目的在于盡可能快地全盤恢復(fù)運(yùn)行計(jì)算機(jī)系統(tǒng)所需的數(shù)據(jù)和系統(tǒng)信息。根據(jù)系統(tǒng)安全需求可選擇的備份機(jī)制有:實(shí)時(shí)高速度、大容量自動(dòng)的數(shù)據(jù)存儲(chǔ)、備份與恢復(fù);定期的數(shù)據(jù)存儲(chǔ)、備份與恢復(fù);對(duì)系統(tǒng)設(shè)備的備份。

        4 結(jié)束語(yǔ)

        隨著政府、企業(yè)各部門之間、企業(yè)和企業(yè)之間信息交流的日益頻繁,辦公自動(dòng)化網(wǎng)絡(luò)的安全問(wèn)題已經(jīng)提到重要的議事日程上來(lái),一個(gè)技術(shù)上可行、設(shè)計(jì)上合理、投資上平衡的安全策略已經(jīng)成為成功的辦公自動(dòng)化網(wǎng)絡(luò)的重要組成部分。

        少妇高潮尖叫黑人激情在线| 精品的一区二区三区| 亚洲乱码中文字幕综合| 国产综合开心激情五月| 射精专区一区二区朝鲜| 曰本女人与公拘交酡免费视频| 欧美中文字幕在线| 久久精品视频中文字幕无码| 蜜桃av中文字幕在线观看| 久久天天躁夜夜躁狠狠| 日韩人妻无码一区二区三区久久99 | 久久久久人妻精品一区三寸| 人妻无码一区二区三区四区| 69国产成人综合久久精| 久久久亚洲av午夜精品| √天堂中文官网在线| 日韩av无码成人无码免费| 久久久久久国产福利网站| 中文字幕女同人妖熟女| 日本高清视频永久网站www| 亚洲欧美日韩精品高清| 日韩有码中文字幕第一页| 亚洲av高清天堂网站在线观看| 午夜福利av无码一区二区| 热久久久久久久| 白白色免费视频一区二区| 美女视频在线观看一区二区三区| 久久精品国产亚洲av麻豆色欲| 久久久久人妻精品一区蜜桃| 色综合久久中文综合久久激情| 日韩美女人妻一区二区三区| 日韩精品 在线 国产 丝袜| 欧美人与动牲交a欧美精品| 国产乱子伦农村xxxx| 九七青青草视频在线观看| 少妇高潮一区二区三区99| 乱码精品一区二区三区| 久久国产香蕉一区精品天美| 国产高清精品一区二区| 青草内射中出高潮| 伊人久久成人成综合网222|