亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        談學校局域網(wǎng)的安全防護

        2012-04-29 00:44:03童深
        甘肅教育 2012年10期
        關鍵詞:安全防護局域網(wǎng)防火墻

        童深

        〔關鍵詞〕 局域網(wǎng);安全防護;三層交換機;防火墻;

        入侵檢測系統(tǒng);防病毒軟件

        〔中圖分類號〕 G482〔文獻標識碼〕 A

        〔文章編號〕 1004—0463(2012) 10—0018—01

        局域網(wǎng)(Local Area Network)是在一個局部的地理范圍內(nèi)(如一個學校、工廠或機關內(nèi)),將各種計算機、外部設備和數(shù)據(jù)庫等互相聯(lián)接起來組成的計算機通信網(wǎng)。近年來各種網(wǎng)絡安全問題接踵而至,計算機病毒、操作系統(tǒng)漏洞、黑客攻擊等屢見不鮮,局域網(wǎng)也同樣面臨這些問題。一旦發(fā)生安全問題,可能對學校造成的損害更大。下面筆者從純技術手段探討一下局域網(wǎng)的安全防護。

        一、使用三層交換機,劃分VLAN和設置訪問控制列表

        目前的局域網(wǎng)基本上都采用以廣播為技術基礎的以太網(wǎng),任何兩個節(jié)點之間的通信數(shù)據(jù)包,不僅為這兩個節(jié)點的網(wǎng)卡所接收,同時也為處在同一以太網(wǎng)上的任何一個節(jié)點的網(wǎng)卡所截取。因此,黑客只要接入以太網(wǎng)上的任一節(jié)點進行竊聽,就可以捕獲發(fā)生在這個以太網(wǎng)上的所有數(shù)據(jù)包,對其進行解包分析,從而竊取關鍵信息。這就是以太網(wǎng)存在的安全隱患。

        VLAN是為解決以太網(wǎng)的廣播問題和安全性而提出的一種協(xié)議。它是通過將網(wǎng)絡劃分為虛擬網(wǎng)絡VLAN網(wǎng)段,從而強化網(wǎng)絡管理和網(wǎng)絡安全,控制不必要的數(shù)據(jù)廣播。目前的VLAN技術主要有三種:基于交換機端口的VLAN、基于節(jié)點MAC地址的VLAN和基于應用協(xié)議的VLAN。基于端口的VLAN技術比較成熟,在實際應用中使用較多。我們可以將重要的主機系統(tǒng)集中到一個VLAN里,使這個VLAN里不允許有任何用戶節(jié)點,從而較好地保護敏感的主機資源。也可以按機構(gòu)或部門的設置來劃分VLAN,各部門內(nèi)部的所有服務器和用戶節(jié)點都在各自的VLAN內(nèi)。VLAN內(nèi)部的計算機可以互相訪問,取消了更多的訪問控制。VLAN與VLAN之間互相是不通的,如果需要訪問,可以通過三層交換機來實現(xiàn),并根據(jù)需要設置精確的訪問控制列表,只有授權用戶才能對該VLAN進行訪問。

        二、防火墻和非法外聯(lián)檢測技術

        現(xiàn)在的信息系統(tǒng)都不會是一個孤立的系統(tǒng),或多或少都會與外部網(wǎng)絡有數(shù)據(jù)交換等聯(lián)系,如果控制不好就會遭到病毒、黑客的攻擊。在局域網(wǎng)與外部網(wǎng)絡之間設置防火墻,實現(xiàn)內(nèi)外網(wǎng)的隔離與訪問控制,是保護局域網(wǎng)安全最主要、最有效也是最經(jīng)濟的措施之一。防火墻通常被用來進行網(wǎng)絡安全邊界的防護,事實證明,在內(nèi)網(wǎng)中不同安全級別的安全域之間采用防火墻進行安全防護,不但能保證各安全域之間的相對安全,同時也為網(wǎng)絡日常運行中各安全域訪問權限的調(diào)整提供了便利條件。

        三、建立入侵檢測系統(tǒng)

        防火墻對我們的內(nèi)部局域網(wǎng)絡起到了很好的防護作用,但防火墻有一個缺陷就是防外不防內(nèi)。目前很大一部分網(wǎng)絡安全事件都是內(nèi)部人員所為。然而入侵檢測系統(tǒng)(IDS)就很好地解決了這一問題,成為防火墻的延續(xù)。入侵檢測就是對發(fā)生在計算機系統(tǒng)或者網(wǎng)絡上的事件進行監(jiān)視,分析是否出現(xiàn)入侵的過程。入侵監(jiān)測系統(tǒng)處于防火墻之后,對網(wǎng)絡內(nèi)部的信息做到實時監(jiān)控和預警,同時做到與防火墻的聯(lián)動,給局域網(wǎng)中重要的安全域打造了一個動態(tài)的實時防護屏障。

        四、使用好網(wǎng)絡防病毒軟件

        在網(wǎng)絡環(huán)境下,計算機病毒有著不可估量的威脅性和破壞性,因此它的防范是網(wǎng)絡安全建設中重要的一環(huán)。防毒軟件應該構(gòu)造全網(wǎng)統(tǒng)一的防病毒體系——主要面向MAIL 、Web服務器以及辦公網(wǎng)段的PC服務器和PC機等。主要功能為:支持對網(wǎng)絡、服務器和工作站的實時病毒監(jiān)控;提供定期在線更新病毒庫服務;支持多種平臺的病毒防范;能夠識別廣泛的已知和未知病毒,包括宏病毒;支持對Internet服務器的病毒防治,能夠阻止惡意的Java或ActiveX小程序的破壞;支持對電子郵件附件的病毒防治,包括WORD、EXCEL中的宏病毒;支持對壓縮文件的病毒檢測等。

        五、建立漏洞掃描系統(tǒng)和補丁分發(fā)系統(tǒng)

        漏洞掃描系統(tǒng)通常是指基于漏洞數(shù)據(jù)庫,通過掃描等手段,對指定的遠程或者本地計算機系統(tǒng)的安全脆弱性以及對發(fā)現(xiàn)可利用的漏洞進行安全檢測的網(wǎng)絡防火墻軟件。網(wǎng)絡漏洞掃描系統(tǒng)是一種積極主動的安全防護技術,能夠在網(wǎng)絡系統(tǒng)受到危害之前,及時發(fā)現(xiàn)安全隱患和漏洞,并提供安全防護解決方案。它利用模擬黑客攻擊的技術手段,對不同操作系統(tǒng)下的計算機或網(wǎng)絡設備進行漏洞和隱患檢測,進而分析和指出網(wǎng)絡的安全漏洞及被測系統(tǒng)的薄弱環(huán)節(jié),給出安全評估報告和安全建議,使網(wǎng)絡安全員能在系統(tǒng)遭到攻擊前就能采取措施,避免攻擊。同時還要建立補丁分發(fā)系統(tǒng),當漏洞掃描系統(tǒng)檢測出漏洞或安全隱患,就會安裝相應的補丁進行修復。補丁分發(fā)系統(tǒng)可以對網(wǎng)內(nèi)的計算機進行在線打補丁,也可以按照不同的策略機制,定時或強制進行系統(tǒng)補丁的掃描和安裝。

        編輯:張昀

        猜你喜歡
        安全防護局域網(wǎng)防火墻
        基于VPN的機房局域網(wǎng)遠程控制系統(tǒng)
        電子制作(2019年16期)2019-09-27 09:35:04
        構(gòu)建防控金融風險“防火墻”
        當代陜西(2019年15期)2019-09-02 01:52:08
        基于802.1Q協(xié)議的虛擬局域網(wǎng)技術研究與實現(xiàn)
        電子制作(2017年17期)2017-12-18 06:40:48
        局域網(wǎng)性能的優(yōu)化
        電子制作(2017年8期)2017-06-05 09:36:15
        通用門式起重機安全防護裝置及其檢驗探析
        用電信息采集系統(tǒng)安全防護
        目標中心戰(zhàn)中信息網(wǎng)絡安全防護問題研究
        科技視界(2016年21期)2016-10-17 16:30:08
        電力工程中二次系統(tǒng)的安全防護技術
        下一代防火墻要做的十件事
        自動化博覽(2014年6期)2014-02-28 22:32:13
        筑起網(wǎng)吧“防火墻”
        中國火炬(2010年10期)2010-07-25 07:43:49
        日本女优久久精品久久| 国产AV无码专区久久精品网站| 亚洲无码夜夜操| 国产精品黄色在线观看| 欧美怡春院一区二区三区| 无码精品人妻一区二区三区人妻斩| 国产精品天堂avav在线| 亚洲一区二区三区亚洲| 夜夜爽夜夜叫夜夜高潮| 午夜亚洲www湿好爽| 国产精品久久久久9999赢消| 国产精品嫩草影院AV| av网站入口在线免费观看| 伊人久久大香线蕉av色婷婷色| 国内成+人 亚洲+欧美+综合在线| 91精品国产综合成人| 久久色悠悠亚洲综合网| 亚洲最大免费福利视频网| 免费a级毛片无码a∨男男| 天天草夜夜草| 一区二区三区在线乱码| 欲香欲色天天综合和网| 久久亚洲精品无码gv| 国产一级片内射在线视频| 久久精品亚洲成在人线av| 婷婷精品国产亚洲av麻豆不片 | 看曰本女人大战黑人视频| 日韩亚洲欧美精品| 激情视频在线观看好大| 亚洲精品tv久久久久久久久久| 国产精品开放小视频| 一区二区三区国产亚洲网站| 国产欧美精品aaaaaa片| 亚洲精品无码乱码成人| 国产91在线|亚洲| 最新国产女主播在线观看| 97夜夜澡人人双人人人喊| 亚洲区日韩精品中文字幕| 宅男天堂亚洲一区二区三区| 精品国产免费一区二区三区| 最新国产一区二区精品久久|