999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

構建堡壘主機抵御網絡攻擊

2010-03-20 23:20:25趙瑞霞王會平
網絡安全技術與應用 2010年8期
關鍵詞:安全性網絡安全設置

趙瑞霞 王會平

福建省福州市61716部隊 福建 350003

0 引言

在網絡快速發展的情況下,對網絡安全的技術要求已經越來越高,針對網絡安全的細節要求和極致防御,國外開始出現防御能力極強的“堡壘主機”,并在極短時間內風靡網絡,受到網絡管理員的信任。在國內的網絡安全技術現狀下,即使投入大量的金錢,使用種類繁多的硬件防火墻等相關設備來進行防御,依然有被攻破的極大可能,因為滯后的網絡防御技術、陳舊的硬件級防御設備和呆板單一的防御思維往往對新興的、變異的網絡攻擊無從下手,導致大量資金成本的浪費。從這一角度看,綜合考慮防御強度、設備成本等因素,構建防御能力超強的堡壘主機不失為一種經濟實用的網絡安全防御策略。

1 堡壘主機的概念與作用

堡壘主機是一種被強化的可以防御進攻的計算機,被暴露于因特網上,作為進入內部網的一個檢查點,以達到把整個網絡的安全問題集中在某個主機上解決,從而省時省力,不用考慮其它主機安全的目的。從定義我們可以看到,堡壘主機是網絡中最容易受到侵害的主機,所以堡壘主機也必須是自身保護最完善的主機。在實用級網絡中,堡壘主機一般承擔著某種單一而且固定的網絡服務,比如Web、FTP、DNS等。安全堡壘主機的配置與通常的主機相比明顯不同,所有不必要的服務、協議、程序和網絡接口都將被禁用或刪除,以達到“最小化安全”,以強化堡壘主機,極大地限制可能出現的網絡攻擊。

2 搭建堡壘主機

2.1 人員接觸控制與BIOS安全

堡壘主機首先是一臺服務器,是一臺設備,在管理員的配置和管理下才成為能發揮作用的系統平臺,如果可以讓任何人沒有限制地物理接觸、控制、操作這臺服務器,那無疑毫無安全性可言,因此可以利用比如出入登記、門禁系統、視頻監控、區域管理、電話記錄、維護授權和身份審核等等手段來強化物理安全保護,保證最基本的安全。

在一個沒有限制外部設備啟動的堡壘主機中,任何的系統級防御措施都是空談,攻擊者可以使用最古老的DOS啟動盤啟動系統,也可以使用系統安裝盤、PE盤等光驅支持設備進行繞過系統驗證的數據刪除或者非法讀寫,還可以使用U盤或者移動硬盤,以加載啟動盤或者PE操作系統的方式,同樣實現破壞、竊取等操作。堡壘主機的BIOS安全設置包含:BIOS密碼和禁用外部設備啟動。

2.2 最小化操作系統安裝與操作系統安全設置

在網絡安全中,“最小化安全”是有名的安全理念,即只開放需要的功能或服務,其他與之無關的功能或服務均去掉,以此減少可能受到的攻擊風險。所謂最小化操作系統,是為堡壘主機安裝最基本的操作系統環境,然后再根據具體情況逐漸安裝需要的服務組件。

以Windows Server 2003系統為例,要打造一個足夠強悍的堡壘主機,需要注意以下幾方面細節:NTFS格式的磁盤,可信的安裝盤,不要直接接入網絡等。另外,不建議配置成與環境中的計算機。

操作系統的安全設置主要有賬戶密碼的安全策略、系統服務優化、本地安全策略、文件及權限安全等方面。使用組策略中啟用密碼復雜性要求、啟用密碼長度最小值等各項策略來進行強制的密碼安全策略指派,可以防患于未然,提高堡壘主機的安全性。系統服務在為操作系統提供各種功能的同時,也為攻擊者擴大了攻擊范圍與攻擊點,對于堡壘主機來說,根據實際的運行服務或組件,合理地進行系統服務的禁用是提高安全性的優秀手段。對于堡壘主機需要集中設置的“本地安全策略”主要有三個方面:啟用并配置日志審核、啟用并配置用戶權限分配以及啟用并配置安全選項。龐大而駁雜的文件是影響安全性的罪魁禍首,需要進行合理的刪除與轉移,比如刪除無用的子系統項目、不必要的網絡服務文件和執行文件等;目錄權限龐雜而靈活,要嚴格根據系統運行的服務進行設置。

2.3 最小化網絡的安全設置

最小化網絡的基本目的是盡量減少無用的網絡功能,只保留必須的組件和程序,從而提高網絡的安全性。典型的無用的網絡功能有共享、IPC連接、NETBIOS和遠程協助等,要進行相應的刪除、禁止、禁用和關閉等設置操作。而且要在接入網絡前進行基本的網絡安全設置,包括開啟系統默認防火墻、關閉遠程桌面和開啟TCP/IP篩選等。另外,注冊表中存放了很多和網絡安全相關的項目,通過對其進行合理設置,可以提高堡壘主機對某些網絡攻擊的防御能力。

3 結束語

“三分技術,七分管理”,不僅需要管理員技術的嫻熟,也需要建立完善的制度,否則即使建立了安全的堡壘主機工作環境,如果沒有完善的管理策略,一個微小的失誤就會把一切安全準備完全破壞。

[1]郝永清.堡壘主機搭建全攻略與流行黑客攻擊技術深度分析.科學出版社.2010.

[2]網絡安全基礎:防火墻的來歷及應用現狀.http://soft.yesky.com/securityw/aqff/499/2013999_3.shtml.

猜你喜歡
安全性網絡安全設置
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 亚洲欧美日韩精品专区| 91九色最新地址| 香蕉eeww99国产在线观看| 亚洲一区毛片| 91精品免费久久久| 亚洲国产成人超福利久久精品| 国产小视频免费| 九九热精品免费视频| 丁香五月亚洲综合在线 | 999国产精品永久免费视频精品久久 | 欧美国产日韩另类| 国语少妇高潮| 欧洲欧美人成免费全部视频| 2021国产v亚洲v天堂无码| 亚洲永久色| 欧洲极品无码一区二区三区| 中文字幕在线观| 亚洲欧洲日韩久久狠狠爱| 综合色在线| 午夜精品久久久久久久无码软件 | 婷婷综合色| 亚洲欧洲免费视频| 精品久久久久成人码免费动漫| 国产噜噜在线视频观看| 777午夜精品电影免费看| 在线观看无码av五月花| 久久精品中文字幕免费| 亚洲精品无码日韩国产不卡| 日本www在线视频| 亚洲日本一本dvd高清| 久久人搡人人玩人妻精品一| 欧美午夜在线观看| 91在线播放免费不卡无毒| 久久久久青草线综合超碰| 重口调教一区二区视频| 欧美福利在线| 99久久这里只精品麻豆| 香蕉视频在线观看www| 国产网站免费观看| 老司国产精品视频| 亚洲妓女综合网995久久| 国产欧美又粗又猛又爽老| 波多野结衣视频一区二区| 99精品视频在线观看免费播放| 国产一级片网址| 综合久久五月天| 国产色爱av资源综合区| 热九九精品| 欧美在线三级| 超碰精品无码一区二区| 波多野结衣无码中文字幕在线观看一区二区 | 国产午夜无码专区喷水| 免费Aⅴ片在线观看蜜芽Tⅴ| 亚洲欧美另类中文字幕| av午夜福利一片免费看| 福利小视频在线播放| 久久久久无码国产精品不卡| 99久久国产自偷自偷免费一区| 无码专区国产精品第一页| 2021国产乱人伦在线播放| 大陆国产精品视频| 538精品在线观看| 久久亚洲国产视频| 911亚洲精品| 亚洲一欧洲中文字幕在线| 精品久久777| 久久综合伊人 六十路| 国产一级毛片在线| 国产福利在线观看精品| 亚洲福利网址| 亚洲人成网站色7799在线播放 | 色九九视频| 美女内射视频WWW网站午夜 | 无码一区中文字幕| 国产精品亚洲专区一区| AV天堂资源福利在线观看| 欧美第九页| 亚洲国产日韩视频观看| 日本欧美成人免费| 亚洲成aⅴ人在线观看| 青青久在线视频免费观看| 在线另类稀缺国产呦|