亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        IP地址固定確保信息安全

        2017-11-22 07:51:46
        網(wǎng)絡(luò)安全和信息化 2017年4期
        關(guān)鍵詞:計(jì)算機(jī)管理

        自公司信息網(wǎng)絡(luò)建設(shè)20年來,在各單位局域網(wǎng)中,IP地址沖突不斷,不能完全有效管理終端計(jì)算機(jī)IP地址一直是客觀存在的問題,導(dǎo)致合法IP地址得不到保障。隨著企業(yè)和信息的發(fā)展,網(wǎng)絡(luò)信息安全越來越重要。IP地址若被盜用或欺騙,網(wǎng)絡(luò)上傳輸數(shù)據(jù)就可能被破壞、竊聽、盜用,造成無法彌補(bǔ)的損失。公司信息管理部門一直很重視IP地址管理工作,也出臺了相應(yīng)IP地址管理辦法,加強(qiáng)桌面安全管理系統(tǒng)客戶端部署工作實(shí)行實(shí)名注冊管理,辦公計(jì)算機(jī)實(shí)行固定IP地址。

        因此如何固定IP地址,解決信息安全工作的技術(shù)支撐工作,成為當(dāng)前IP管理的主要任務(wù)。

        公司當(dāng)前網(wǎng)絡(luò)現(xiàn)狀

        公司網(wǎng)絡(luò)經(jīng)歷了三次大的信息網(wǎng)絡(luò)建設(shè)和改造,現(xiàn)結(jié)構(gòu)為核心、匯聚、接入的標(biāo)準(zhǔn)三層網(wǎng)絡(luò)架構(gòu),關(guān)鍵節(jié)點(diǎn)和核心匯聚全部實(shí)現(xiàn)了雙鏈路雙路由,網(wǎng)絡(luò)覆蓋公司所有二級單位,共建設(shè)4個(gè)核心、38個(gè)匯聚和450個(gè)接入,網(wǎng)絡(luò)用戶11000個(gè)(含非windows終端)。

        公司網(wǎng)絡(luò)上運(yùn)行了35套集團(tuán)公司統(tǒng)建和42套分公司自建應(yīng)用系統(tǒng)。辦公網(wǎng)的建設(shè)及運(yùn)行為公司各項(xiàng)應(yīng)用系統(tǒng)的高速建設(shè)、運(yùn)行及應(yīng)用打下堅(jiān)實(shí)的技術(shù),為公司安全生產(chǎn)和經(jīng)營管理業(yè)務(wù)正常、高效運(yùn)轉(zhuǎn)提供了有力支撐。網(wǎng)絡(luò)拓?fù)淙鐖D1所示。

        圖1 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

        當(dāng)前公司IP地址管理的辦法,由科技信息處授權(quán)運(yùn)維單位信息技術(shù)公司進(jìn)行網(wǎng)段規(guī)劃,各單位將網(wǎng)段具體IP分配到各計(jì)算機(jī)。公司和部分單位也出臺了相關(guān)的IP管理規(guī)定,不能隨意分配和更改IP等,由單位網(wǎng)絡(luò)管理員統(tǒng)一分配和修改。但由于外協(xié)、外部單位計(jì)算機(jī)、用戶由于各種原因修改IP等導(dǎo)致IP地址沖突不斷,合法IP地址不能完全得到保障。

        計(jì)算機(jī)總數(shù)量及準(zhǔn)確性是衡量信息網(wǎng)絡(luò)大小和運(yùn)維質(zhì)量的指標(biāo)之一。信息管理部門和信息運(yùn)維單位不能正確掌握各單位及公司計(jì)算機(jī)總數(shù)量。各單位計(jì)算機(jī)數(shù)量統(tǒng)計(jì)上報(bào)7000臺左右,根據(jù)桌面安全SEP服務(wù)器統(tǒng)計(jì)為9180臺,桌面安全VRV服務(wù)器統(tǒng)計(jì)為10100臺。經(jīng)分析,桌面安全系統(tǒng)統(tǒng)計(jì)數(shù)據(jù)有冗余和不可控?cái)?shù)據(jù),而各單位上報(bào)存在漏洞。

        在另一方面,IP管理出現(xiàn)問題會導(dǎo)致信息安全存在較大隱患。由于IP不能完全進(jìn)行管理,IP地址盜用現(xiàn)象比較多,IP盜用可能造成網(wǎng)絡(luò)攻擊、數(shù)據(jù)丟失等情況,同時(shí)一旦出現(xiàn)信息安全事故,如果事故終端計(jì)算機(jī)修改IP,將會增加定位事故終端計(jì)算機(jī)的難度,因此信息安全存在隱患。

        IP地址固定技術(shù)研究

        在公司網(wǎng)絡(luò)體系建設(shè)中,由于各種各樣的原因,從技術(shù)和管理上都還存在著一定的不足,主要體現(xiàn)在流量分析、桌面計(jì)算機(jī)IP管理以及網(wǎng)絡(luò)設(shè)備遠(yuǎn)程管理等幾個(gè)方面。

        當(dāng)前業(yè)界IP固定技術(shù)有多種,就總體來說分認(rèn)證技術(shù)、網(wǎng)絡(luò)技術(shù)、軟件綁定三大方式。撥號方式認(rèn)證固定、網(wǎng)絡(luò)設(shè)備固定和軟件固定。

        圖2 3DHCP Snooping技術(shù)原理

        1.認(rèn)證技術(shù)

        這種方式主要特點(diǎn)是從在網(wǎng)絡(luò)設(shè)備里啟動認(rèn)證方式,終端進(jìn)行撥號由服務(wù)器進(jìn)行認(rèn)證,通過認(rèn)證或計(jì)費(fèi)系統(tǒng)完成IP固定,如業(yè)界的PPPOE、802.1X等統(tǒng)一身份認(rèn)證方式。

        該種認(rèn)證方式由于需要配置服務(wù)器、網(wǎng)絡(luò)改造規(guī)模大,適合于運(yùn)營商或初建網(wǎng)絡(luò)時(shí)統(tǒng)一配置,在網(wǎng)絡(luò)建設(shè)完畢后改造不適合。

        2.網(wǎng)絡(luò)技術(shù)

        在運(yùn)行的網(wǎng)絡(luò)設(shè)備里啟動交換機(jī)IP固定相關(guān)技術(shù),如 DAI 、 DHCP Snooping等來實(shí)現(xiàn),同時(shí)可以防止入DDoS、DHCP欺騙等網(wǎng)絡(luò)攻擊,解決網(wǎng)絡(luò)安全問題。本方法適合于在大型的較復(fù)雜的網(wǎng)絡(luò)。

        在網(wǎng)絡(luò)設(shè)備里直接完成交換機(jī)端口、MAC地址和IP地址三者綁定的,本方法適合于具有綁定功能的三層接入交換機(jī)的小型局域網(wǎng)。

        在網(wǎng)絡(luò)出口,通過防火墻和代理服務(wù)器結(jié)合完成設(shè)備綁定,本方法也適合于小型局域網(wǎng)。

        為減少沖突域,網(wǎng)絡(luò)管理者從IP規(guī)劃管理中通過減少掩碼、縮小廣播域來減少沖突范圍,本方法不能完全解決IP固定問題。

        3.軟件綁定

        本方法采用MAC地址綁定軟件或自身操作系統(tǒng)將IP和MAC進(jìn)行固定,也可通過第三方軟件,如VRV、網(wǎng)絡(luò)執(zhí)法官也能完成綁定,但由于受軟件和操作系統(tǒng)局限性限制,不適合大型網(wǎng)絡(luò)。

        思科設(shè)備IP地址固定技術(shù)

        經(jīng)過研究分析,在公司匯聚網(wǎng)絡(luò)設(shè)備虛擬一個(gè)DHCP服務(wù)器,啟動DHCP Snooping(DHCP監(jiān)測)功能和ARP檢測功能,DAI以 DHCP Snooping綁定表為基礎(chǔ),對于沒有使用DHCP服務(wù)器的計(jì)算機(jī)采用靜態(tài)添加ARP Accesslist實(shí)現(xiàn)。其原理圖如圖2所示。因此DAI通過建立和維護(hù)一張DHCP Snooping綁定表來過濾不可信任區(qū)域的DHCP報(bào) 文(如 ARP Accesslist表單外沒有被固定IP的計(jì)算機(jī))。

        通過DAI可以控制某個(gè)端口的ARP請求報(bào)文數(shù)量及端口應(yīng)用檢測,防止DHCP欺騙攻擊、網(wǎng)絡(luò)中DDoS攻擊,同時(shí)為防止錯(cuò)誤信息過多以致端口閉塞。

        中興設(shè)備IP地址固定技術(shù)

        公司的中興設(shè)備是在上節(jié)ARP和DAI機(jī)制基礎(chǔ)上關(guān)閉VLAN接口ARP自動學(xué)習(xí)功能,在VLAN下添加“permanentarp”數(shù)據(jù)完成,非“permanentarp”數(shù)據(jù)則作為“untrust”數(shù)據(jù)被過濾。該方法是操作簡便,同時(shí)有效遏制ARP病毒對網(wǎng)絡(luò)的影響。

        華三設(shè)備IP地址固定技術(shù)

        H3C交換機(jī)在公司應(yīng)用不多,仍然要啟動DAI功能和DHCP Snooping功能,防止DHCP和ARP攻擊,同時(shí)關(guān)閉自學(xué)習(xí)功能“undo arp check enable”,對 于信任的端口配置為“arp inspection trust” 不 對ARP進(jìn)行檢測。

        IP地址固定技術(shù)確定

        公司網(wǎng)絡(luò)特點(diǎn)是設(shè)備多、分布廣、單位多和用戶基數(shù)大,網(wǎng)絡(luò)架構(gòu)結(jié)構(gòu)清晰,是嚴(yán)格三層網(wǎng)絡(luò)架構(gòu)。根據(jù)公司網(wǎng)絡(luò)具體情況,同時(shí)考慮投資、系統(tǒng)安全、可維護(hù)性等三種因素,公司IP固定技術(shù)采用在通過網(wǎng)絡(luò)技術(shù)來實(shí)現(xiàn)公司IP固定。

        同時(shí)針對多品牌多類型網(wǎng)絡(luò)設(shè)備,分類找出解決方案,開創(chuàng)性提出僅在匯聚層實(shí)現(xiàn)IP地址綁定,建立公司計(jì)算機(jī)實(shí)名庫管理流程和準(zhǔn)入流程,保障了IP地址固定技術(shù)的推廣實(shí)施。

        本科技項(xiàng)目推廣應(yīng)用到公司區(qū)域各單位的計(jì)算機(jī)和非Windows終端。通過實(shí)施,建立準(zhǔn)確的公司計(jì)算機(jī)實(shí)名庫,通過管理流程,實(shí)現(xiàn)實(shí)名庫與IP固定工作的有機(jī)結(jié)合,同時(shí)自主研發(fā)公司IP實(shí)名庫管理業(yè)務(wù)系統(tǒng),實(shí)現(xiàn)自動生成腳本、流程化管理。

        IP固定技術(shù)在信息安全中有很大應(yīng)用,主要體現(xiàn)在以下兩個(gè)方面。

        通 過DAI和DHCP Snooping技術(shù)的使用,DAI檢查 DHCP Snooping綁定表中的IP和MAC對應(yīng)關(guān)系,無法實(shí)施中間人攻擊,可以預(yù)防來自油田內(nèi)部計(jì)算機(jī)的DHCP欺騙攻擊、網(wǎng)絡(luò)中DDoS攻擊,降低了由于信息安全問題造成的風(fēng)險(xiǎn),間接保護(hù)了公司數(shù)據(jù)資產(chǎn)。

        通過研究技術(shù)的推廣,主要在深入推進(jìn)桌面安全管理、強(qiáng)化計(jì)算機(jī)準(zhǔn)入機(jī)制、規(guī)范計(jì)算機(jī)入網(wǎng)及管理流程、通過IP溯源能力完善了的信息安全溯源機(jī)制,提升信息安全管理,加強(qiáng)了公司計(jì)算機(jī)及網(wǎng)絡(luò)管理能力。

        結(jié)語

        IP地址固定技術(shù)的應(yīng)用,是公司信息化的一場革命,一方面解決了公司的計(jì)算機(jī)用戶擁有的專用的合法IP的愿望,另一方面隨著IP地址固定技術(shù)的實(shí)施,同時(shí)也強(qiáng)化了公司網(wǎng)絡(luò)安全。

        通過IP地址固定技術(shù)研究及在公司信息安全中的應(yīng)用項(xiàng)目研究和實(shí)施,強(qiáng)化網(wǎng)絡(luò)安全和IP地址固定,使得公司桌面安全、安全域以及信息系統(tǒng)安全融為一體,信息安全工作上了一個(gè)新臺階。

        猜你喜歡
        計(jì)算機(jī)管理
        棗前期管理再好,后期管不好,前功盡棄
        計(jì)算機(jī)操作系統(tǒng)
        穿裙子的“計(jì)算機(jī)”
        基于計(jì)算機(jī)自然語言處理的機(jī)器翻譯技術(shù)應(yīng)用與簡介
        科技傳播(2019年22期)2020-01-14 03:06:34
        計(jì)算機(jī)多媒體技術(shù)應(yīng)用初探
        科技傳播(2019年22期)2020-01-14 03:06:30
        加強(qiáng)土木工程造價(jià)的控制與管理
        如何加強(qiáng)土木工程造價(jià)的控制與管理
        信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
        “這下管理創(chuàng)新了!等7則
        雜文月刊(2016年1期)2016-02-11 10:35:51
        人本管理在我國國企中的應(yīng)用
        在线观看在线观看一区二区三区| 乱码丰满人妻一二三区| 亚洲欧美激情精品一区二区| 国产欧美久久久另类精品| 日韩人妻有码中文字幕| 韩国黄色三级一区二区| 99久久免费视频色老| 日本在线 | 中文| 在教室伦流澡到高潮hgl视频| 青青国产成人久久91| 看中文字幕一区二区三区| 天天做天天爱夜夜夜爽毛片| 欧美aaaaaa级午夜福利视频| 国产内射XXXXX在线| 日本女优中文字幕有码| 精品含羞草免费视频观看| 人妻无码αv中文字幕久久琪琪布 美女视频黄的全免费视频网站 | 日韩精品一区二区亚洲专区| 久久国产人妻一区二区| 久久发布国产伦子伦精品| A阿V天堂免费无码专区| 成熟的女人毛茸茸色视频| 精品偷拍被偷拍在线观看| 五月天激情小说| 亚洲男人天堂av在线| 五月婷婷激情六月开心| 国产视频一区二区三区在线免费| 欧美激情一区二区三区| 亚洲男人的天堂在线播放| 青草青草伊人精品视频| 你懂的视频网站亚洲视频| 男人吃奶摸下挵进去啪啪软件| 玩50岁四川熟女大白屁股直播| 午夜三级网| 美女射精视频在线观看| 凹凸国产熟女精品视频app| 九九99久久精品国产| 精品少妇人妻成人一区二区| 亚洲综合久久精品少妇av| 日日碰狠狠添天天爽超碰97久久| 真人直播 免费视频|