亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全集成的探討

        2015-05-30 19:38:49段強(qiáng)
        東方教育 2015年8期
        關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)安全策略

        段強(qiáng)

        【摘要】隨著計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)得到了廣泛的普及與深入的利用,它已成為當(dāng)前社會(huì)議論的熱點(diǎn),它對(duì)于企業(yè)未來的發(fā)展有著非常大的影響。是人類日常生活和社會(huì)生產(chǎn)中不可或缺的基礎(chǔ)條件。本文從網(wǎng)絡(luò)安全現(xiàn)狀與常見威脅出發(fā),簡(jiǎn)單的闡述了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全集成措施,以期能夠?qū)ζ髽I(yè)信息安全建言獻(xiàn)策。

        【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;策略

        伴隨著我國(guó)網(wǎng)絡(luò)普及率的不斷提高,計(jì)算機(jī)網(wǎng)絡(luò)安全已經(jīng)不再是關(guān)乎到企業(yè)經(jīng)營(yíng)利益,更重要的是關(guān)乎到國(guó)家未來發(fā)展的安全與穩(wěn)定。所以我們應(yīng)在計(jì)算機(jī)硬件、軟件及運(yùn)行環(huán)境等網(wǎng)絡(luò)的各個(gè)環(huán)節(jié)上,考慮來自網(wǎng)絡(luò)系統(tǒng)內(nèi)部和外部?jī)煞矫娴囊蛩?從管理和技術(shù)上著手,制訂比較完善的網(wǎng)絡(luò)系統(tǒng)安全保護(hù)策略。

        一、網(wǎng)絡(luò)安全現(xiàn)狀

        據(jù)統(tǒng)計(jì),我國(guó)現(xiàn)有網(wǎng)絡(luò)安全現(xiàn)狀是不容樂觀的,其主要表現(xiàn)在以下幾個(gè)方面:信息和網(wǎng)絡(luò)的安全防護(hù)能力差;網(wǎng)絡(luò)安全人才缺乏;員工對(duì)網(wǎng)絡(luò)的安全保密意識(shí)淡薄,領(lǐng)導(dǎo)對(duì)網(wǎng)絡(luò)安全方面不夠重視等。一部分企業(yè)認(rèn)為添加了各種安全產(chǎn)品之后,該網(wǎng)絡(luò)就已經(jīng)安全了,領(lǐng)導(dǎo)基本上就是只注重直接的經(jīng)濟(jì)利益回報(bào)的投資項(xiàng)目,對(duì)網(wǎng)絡(luò)安全這個(gè)看不見實(shí)際回饋的資金投入大部分都采取不積極的態(tài)度,其中起主導(dǎo)作用的因素還有就是企業(yè)缺少專門的技術(shù)人員和專業(yè)指導(dǎo),導(dǎo)致我國(guó)目前企業(yè)的網(wǎng)絡(luò)安全建設(shè)普遍處于不容樂觀的狀況。

        二、網(wǎng)絡(luò)安全常見威脅

        1、計(jì)算機(jī)病毒

        計(jì)算機(jī)病毒指在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能和數(shù)據(jù)、影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。具有寄生性、傳染性、隱蔽性等特點(diǎn)。常見的破壞性比較強(qiáng)的病毒經(jīng)常表現(xiàn)為:藍(lán)屏、機(jī)卡、CPU、自動(dòng)重啟使用率高、打不開殺毒軟件等,并且在短時(shí)間內(nèi)傳播從而導(dǎo)致大量的計(jì)算機(jī)系統(tǒng)癱瘓,對(duì)企業(yè)預(yù)算或者個(gè)人造成重大的經(jīng)濟(jì)損失。

        2、非授權(quán)訪問

        指利用編寫和調(diào)試計(jì)算機(jī)程序侵入到他方內(nèi)部網(wǎng)或?qū)S镁W(wǎng),獲得非法或未授權(quán)的網(wǎng)絡(luò)或文件訪問的行為。如有意避開系統(tǒng)訪問控制機(jī)制,對(duì)網(wǎng)絡(luò)設(shè)備及資源進(jìn)行非正常使用,或擅自擴(kuò)大權(quán)限,越權(quán)訪問信息。它主要有以下幾種形式:假冒、身份攻擊、非法用戶進(jìn)入網(wǎng)絡(luò)系統(tǒng)進(jìn)行違法操作、合法用戶以未授權(quán)方式進(jìn)行操作等。

        3、木馬程序和后門

        木馬程序和后門是一種可以通過遠(yuǎn)程控制別人計(jì)算機(jī)的程序,具有隱蔽性和非授權(quán)性的特點(diǎn)。企業(yè)的某臺(tái)計(jì)算機(jī)被安裝了木馬程序或后門后,該程序可能會(huì)竊取用戶信息,包括用戶輸入的各種密碼,并將這些信息發(fā)送出去,或者使得黑客可以通過網(wǎng)絡(luò)遠(yuǎn)程操控這臺(tái)計(jì)算機(jī),竊取計(jì)算機(jī)中的用戶信息和文件,更為嚴(yán)重的是通過該臺(tái)計(jì)算機(jī)操控整個(gè)企業(yè)的網(wǎng)絡(luò)系統(tǒng),使整個(gè)網(wǎng)絡(luò)系統(tǒng)都暴露在黑客間諜的眼前。

        三、網(wǎng)絡(luò)的安全策略

        1、更改系統(tǒng)管理員的賬戶名

        應(yīng)將系統(tǒng)管理員的賬戶名由原先的Administrator改為一個(gè)無(wú)意義的字符串.這樣要疊錄的非法用戶不但要猜準(zhǔn)口令。還必須猜出用戶名.這種更名功能在域用戶管理器的User Properties對(duì)話框中并沒有設(shè)置.用它的User-*-Rename菜單選項(xiàng)就可以實(shí)現(xiàn)這一功能.如果用的是NT4.0.可以用Resource Kit中提供的工具封鎖聯(lián)機(jī)系統(tǒng)管理員賬號(hào).這種封鎖僅僅對(duì)由網(wǎng)絡(luò)過來的非法疊錄起作用.

        2、關(guān)閉不必要的向內(nèi)TCP/IP端口

        非法用戶進(jìn)入系統(tǒng)并得到管理員權(quán)限之后.首先要做的,必定設(shè)法恢復(fù)管理員刻意廢止的TCP/IP上的NetBIOS裝訂.管理員應(yīng)該使用路由器作為另一道防線。即提供web和FTP之類公共服務(wù)的NT服務(wù)器.這種情況下,只須保留兩條路由器到服務(wù)器的向內(nèi)路徑:端日80的H1vrP和端日2l的FTP.

        3、防火墻配置

        防火墻是在2個(gè)網(wǎng)絡(luò)間實(shí)現(xiàn)訪問控制的1個(gè)或1組軟件或硬件系統(tǒng),它是外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)之間的第1道安全屏障。制定的防火墻安全策略主要有:所有從內(nèi)到外和從外到內(nèi)的數(shù)據(jù)包都必須經(jīng)過防火墻;只有被安全策略允許的數(shù)據(jù)包才能通過防火墻;服務(wù)器本身不能直接訪問互聯(lián)網(wǎng);防火墻本身要有預(yù)防入侵的功能;默認(rèn)禁止所有服務(wù),除非是必須的服務(wù)才允許。而其他一些應(yīng)用系統(tǒng)需要開放特殊的端口由系統(tǒng)管理員來執(zhí)行。

        4、VLAN 的劃分

        VLAN 是為解決以太網(wǎng)的廣播問題和安全性而提出的一種協(xié)議。它在以太網(wǎng)的基礎(chǔ)上增加了VLAN 頭,用VLAN ID 把用戶劃分為更小的工作組,限制不同VLAN 之間的用戶不能直接互訪,每個(gè)VLAN 就是一個(gè)虛擬局域網(wǎng)。虛擬局域網(wǎng)的好處是可以限制廣播范圍,并能夠形成虛擬工作組,動(dòng)態(tài)管理網(wǎng)絡(luò)。VLAN 之間的訪問需要通過應(yīng)用系統(tǒng)的授權(quán)來進(jìn)行數(shù)據(jù)交互。為保護(hù)敏感資源和控制廣播風(fēng)暴,在3 層路由交換機(jī)的集中式網(wǎng)絡(luò)環(huán)境下,將網(wǎng)絡(luò)中的所有客戶主機(jī)和服務(wù)器系統(tǒng)分別集中到不同的VLAN 里,在每個(gè)VLAN 里不允許任何用戶設(shè)置IP、用戶主機(jī)和服務(wù)器之間相互PING,不允許用戶主機(jī)對(duì)服務(wù)器的數(shù)據(jù)進(jìn)行編輯,只允許數(shù)據(jù)訪問,從而較好地保護(hù)敏感的主機(jī)資源和服務(wù)器系統(tǒng)的數(shù)據(jù)。

        5、身份認(rèn)證

        身份認(rèn)證是提高網(wǎng)絡(luò)安全的主要措施之一。其主要目的是證實(shí)被認(rèn)證對(duì)象是否屬實(shí),常被用于通信雙方相互確認(rèn)身份,以保證通信的安全。常用的網(wǎng)絡(luò)身份認(rèn)證技術(shù)有:靜態(tài)密碼、USB Key 和動(dòng)態(tài)口令、智能卡牌等。其中,最常見的使用是用戶名加靜態(tài)密碼的方式。而在本方案中主要采用USB Key的方式。基于USB Key 的身份認(rèn)證方式采用軟硬件相結(jié)合,很好地解決了安全性與易用性之間的矛盾,利用USB Key 內(nèi)置的密碼算法實(shí)現(xiàn)對(duì)用戶身份的認(rèn)證。

        如何確保計(jì)算機(jī)網(wǎng)絡(luò)信息的安全是每一個(gè)網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)者和管理者都極為關(guān)心的熱點(diǎn),當(dāng)然,也是企業(yè)關(guān)心的重點(diǎn)。一個(gè)全方位的安全方案是非常難以實(shí)現(xiàn)的,只有在企業(yè)領(lǐng)導(dǎo)的支持下,在技術(shù)人員和管理人員的努力下,結(jié)合企業(yè)的實(shí)際情況,制定出相應(yīng)的解決措施,才是符合本企業(yè)的安全方案。

        參考文獻(xiàn):

        [1]楊文貴《有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問題的分析與探討》,計(jì)算機(jī)光盤軟件與應(yīng)用,2012年14期

        [2]陳繼標(biāo)《計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全集成研究》,信息技術(shù)與信息化,2014年04期

        [3]周碧英《淺析計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)》,甘肅科技,2008年03期

        猜你喜歡
        計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)安全策略
        例談未知角三角函數(shù)值的求解策略
        我說你做講策略
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
        計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下混合式教學(xué)模式實(shí)踐與探索
        電子制作(2018年16期)2018-09-26 03:27:08
        計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略
        電子制作(2018年12期)2018-08-01 00:47:58
        上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
        高中數(shù)學(xué)復(fù)習(xí)的具體策略
        計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用探討
        我國(guó)擬制定網(wǎng)絡(luò)安全法
        聲屏世界(2015年7期)2015-02-28 15:20:13
        末成年人av一区二区| 国产一区二区av在线免费观看| 中文字幕亚洲乱码熟女1区2区| 亚洲国产精品无码久久九九大片健| 国产av一区网址大全| 成人全部免费的a毛片在线看| 国产亚洲aⅴ在线电影| 97色偷偷色噜噜狠狠爱网站| 国产午夜精品理论片| 精品人妻伦九区久久AAA片69| 丰满少妇高潮惨叫久久久一 | 国产精品亚洲综合色区丝瓜| 亚洲av午夜福利一区二区国产| 日本一区二区三区高清视| 欧美亚洲熟妇一区二区三区| 国产剧情麻豆女教师在线观看| 99在线精品国产不卡在线观看| 亚洲午夜无码视频在线播放| 中文字幕久久人妻av| 在线成人影院国产av| 亚洲午夜av久久久精品影院色戒| 狠狠色婷婷久久一区二区三区 | 热久久这里只有| 北岛玲精品一区二区三区| 最新国产激情视频在线观看| 精品亚洲麻豆1区2区3区| 97夜夜澡人人双人人人喊| 国产女精品视频网站免费| 亚洲午夜精品久久久久久抢| 亚洲国产日韩精品综合| 国产精品日韩亚洲一区二区| 伊人情人色综合网站| 日本一区二区三区爱爱视频| 丰满人妻一区二区三区精品高清| 国产精品一区二区三区免费视频| 国产放荡对白视频在线观看| 99热久久精里都是精品6| www插插插无码视频网站| 久久高潮少妇视频免费| 我要看免费久久99片黄色| 国产精品亚洲lv粉色|