999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

探討計算機網絡系統的安全集成

2013-12-31 00:00:00阮丹丹
東方教育 2013年11期

【摘要】網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。隨著計算機技術的迅速發展,在計算機上處理的業務也由基于單機的數學運算、文件處理,基于簡單連接的內部網絡的內部業務處理、辦公自動化等發展到基于復雜的內部網(Intranet)、企業外部網(Extranet)、全球互聯網(Internet)的企業級計算機處理系統和世界范圍內的信息共享和業務處理。在系統處理能力提高的同時,系統的連接能力也在不斷的提高。但在連接能力信息、流通能力提高的同時,基于網絡連接的安全問題也日益突出,整體的網絡安全主要表現在以下幾個方面:網絡的物理安全、網絡拓撲結構安全、網絡系統安全、應用系統安全和網絡管理的安全等。

【關鍵詞】計算機;網絡系統;安全集成

引言

國務院1994年頒布的《中華人民共和國計算機信息系統安全保護條例》指出:計算機信息系統的安全保護.應當保障計算機及其相關的和配套的設備的安全,運行環境的安全,保障信息的安全.保障計算機功能的正常發揮,以維護計算機信息系統的安全運行。也就是說。我們應在計算機硬件、軟件及運行環境等網絡的各個環節上,考慮來自網絡系統內部和外部兩方面的因素.從管理和技術上著手,制訂比較完善的網絡系統安全保護策略。

一、企業的網絡安全現狀

據統計,我國現有企業的網絡安全現狀是不容樂觀的,其主要表現在以下幾個方面:信息和網絡的安全防護能力差;網絡安全人才缺乏;企業員工對網絡的安全保密意識淡薄,企業領導對網絡安全方面不夠重視等。一部分企業認為添加了各種安全產品之后,該網絡就已經安全了,企業領導基本上就是只注重直接的經濟利益回報的投資項目,對網絡安全這個看不見實際回饋的資金投入大部分都采取不積極的態度,其中起主導作用的因素還有就是企業缺少專門的技術人員和專業指導,導致我國目前企業的網絡安全建設普遍處于不容樂觀的狀況。

二、網絡安全常見威脅

1、計算機病毒

計算機病毒指在計算機程序中插入的破壞計算機功能和數據、影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。具有寄生性、傳染性、隱蔽性等特點。常見的破壞性比較強的病毒經常表現為:藍屏、機卡、CPU、自動重啟使用率高、打不開殺毒軟件等,并且在短時間內傳播從而導致大量的計算機系統癱瘓,對企業或者個人造成重大的經濟損失。

2、非授權訪問

指利用編寫和調試計算機程序侵入到他方內部網或專用網,獲得非法或未授權的網絡或文件訪問的行為。如有意避開系統訪問控制機制,對網絡設備及資源進行非正常使用,或擅自擴大權限,越權訪問信息。它主要有以下幾種形式:假冒、身份攻擊、非法用戶進入網絡系統進行違法操作、合法用戶以未授權方式進行操作等。

3、木馬程序和后門

木馬程序和后門是一種可以通過遠程控制別人計算機的程序,具有隱蔽性和非授權性的特點。企業的某臺計算機被安裝了木馬程序或后門后,該程序可能會竊取用戶信息,包括用戶輸入的各種密碼,并將這些信息發送出去,或者使得黑客可以通過網絡遠程操控這臺計算機,竊取計算機中的用戶信息和文件,更為嚴重的是通過該臺計算機操控整個企業的網絡系統,使整個網絡系統都暴露在黑客間諜的眼前。

三、網絡的安全策略

1、更改系統管理員的賬戶名

應將系統管理員的賬戶名由原先的Administrator改為一個無意義的字符串.這樣要疊錄的非法用戶不但要猜準口令。還必須猜出用戶名.這種更名功能在域用戶管理器的User Properties對話框中并沒有設置.用它的User-*-Rename菜單選項就可以實現這一功能.如果用的是NT4.0.可以用Resource Kit中提供的工具封鎖聯機系統管理員賬號.這種封鎖僅僅對由網絡過來的非法疊錄起作用.

2、VLAN 的劃分

VLAN 是為解決以太網的廣播問題和安全性而提出的一種協議。它在以太網的基礎上增加了VLAN 頭,用VLAN ID 把用戶劃分為更小的工作組,限制不同VLAN 之間的用戶不能直接互訪,每個VLAN 就是一個虛擬局域網。虛擬局域網的好處是可以限制廣播范圍,并能夠形成虛擬工作組,動態管理網絡。VLAN 之間的訪問需要通過應用系統的授權來進行數據交互。為保護敏感資源和控制廣播風暴,在3 層路由交換機的集中式網絡環境下,將網絡中的所有客戶主機和服務器系統分別集中到不同的VLAN 里,在每個VLAN 里不允許任何用戶設置IP、用戶主機和服務器之間相互PING,不允許用戶主機對服務器的數據進行編輯,只允許數據訪問,從而較好地保護敏感的主機資源和服務器系統的數據。采用3 層交換機,通過VLAN 劃分,來實現同一部門在同一個VLAN 中,這樣既方便同部門的數據交換,又限制了不同部門之間用戶的直接訪問。

3、身份認證

身份認證是提高網絡安全的主要措施之一。其主要目的是證實被認證對象是否屬實,常被用于通信雙方相互確認身份,以保證通信的安全。常用的網絡身份認證技術有:靜態密碼、USB Key 和動態口令、智能卡牌等。其中,最常見的使用是用戶名加靜態密碼的方式。而在本方案中主要采用USB Key的方式。基于USB Key 的身份認證方式采用軟硬件相結合,很好地解決了安全性與易用性之間的矛盾,利用USB Key 內置的密碼算法實現對用戶身份的認證。USB Key 身份認證系統主要有2 種應用模式:一是基于沖擊、響應的認證模式;二是基于PKI 體系的認證模式。

4、制訂網絡系統的應急計劃

為了將由意外事故引起的網絡系統損害降低到最小程度,企業應制訂應急計劃.以防意外事故使網絡系統遭受破壞.該應急計劃應包括緊急行動方案及軟、硬件系統恢復方案等.絕對的安全是沒有的,安全標準的追求是以資金和方便為代價的.我們應隨時根據網絡系統的運行環境而采用相應的安全保護策略.通過對計算機網絡系統安全問題的充分認識.以及行政、技術和物質手段的保證。網絡系統就能夠有足夠的安全性來對付各種不安全問題.

結語

如何確保計算機網絡信息的安全是每一個網絡系統的設計者和管理者都極為關心的熱點,當然,也是企業關心的重點。一個全方位的安全方案是非常難以實現的,只有在企業領導的支持下,在技術人員和管理人員的努力下,結合企業的實際情況,制定出相應的解決措施,才是符合本企業的安全方案。本文主要討論了計算機網絡的安全的幾種不同的威脅,給出了相應安全策略以及相應的安全產品,提出了計算機網絡系統實施建設的基本方案。

參考文獻:

[1] 殷偉.計算機安全與病毒防治[M].合肥:安徽科學技術出版社。2004.

[2] 陳豪然.計算機網絡安全與防范技術研究[J],科技風,2009(22):35—36.

[3] 汪洋,鄭連清.基于網絡的校區視頻監控設計與實現[J].重慶理工大學學報:自然科學版,2011(10):82.

[4] 李鋼.改進的BP網絡在入侵檢測中的應用[J].重慶科技學院學報:自然科學版,2010(1):157—159 P和端日2l的FTP

主站蜘蛛池模板: 国产精品大尺度尺度视频| 尤物在线观看乱码| 国产毛片久久国产| 99久久精品久久久久久婷婷| 亚洲乱码视频| 67194在线午夜亚洲| 91丝袜乱伦| 久久国产精品波多野结衣| 久久精品免费国产大片| 人妻精品久久无码区| 99re在线视频观看| 国产乱人伦偷精品视频AAA| 国产91特黄特色A级毛片| AV熟女乱| 激情综合网址| 日本不卡在线| 国产精品人人做人人爽人人添| 欧美一区二区三区国产精品| 四虎永久免费网站| 精品成人一区二区三区电影 | 天堂久久久久久中文字幕| 国产美女无遮挡免费视频| 欧美成人午夜影院| 亚洲人成人无码www| av色爱 天堂网| 在线精品亚洲一区二区古装| 亚洲成a人片在线观看88| 色网站在线视频| www.99精品视频在线播放| 在线观看免费黄色网址| 国产91精品久久| 2020精品极品国产色在线观看 | 亚洲男人天堂网址| 亚洲欧美日韩中文字幕在线一区| 久久国产黑丝袜视频| 久久精品国产精品一区二区| 为你提供最新久久精品久久综合| 中文国产成人精品久久| 成人a免费α片在线视频网站| 午夜国产精品视频黄| 久久亚洲中文字幕精品一区| 婷婷99视频精品全部在线观看| 成人夜夜嗨| 中文字幕精品一区二区三区视频| 欧美乱妇高清无乱码免费| 久久久亚洲色| 人人91人人澡人人妻人人爽| 老汉色老汉首页a亚洲| 2020国产免费久久精品99| 免费国产高清视频| 91欧洲国产日韩在线人成| 国产麻豆va精品视频| 国产一级小视频| 色老二精品视频在线观看| 国产精品亚洲专区一区| 亚洲成在人线av品善网好看| 国产SUV精品一区二区| 全免费a级毛片免费看不卡| 亚洲成人动漫在线观看 | 欧美午夜网| 日韩在线成年视频人网站观看| 91成人精品视频| 亚洲h视频在线| 国产噜噜噜视频在线观看 | 免费av一区二区三区在线| 亚洲欧美日韩精品专区| 天天躁夜夜躁狠狠躁图片| 天天干天天色综合网| 国产幂在线无码精品| 97国产一区二区精品久久呦| 成人毛片在线播放| 成人日韩精品| 亚洲国产日韩视频观看| 国产成人精品午夜视频'| 欧美国产日韩另类| 国产成人无码AV在线播放动漫| 国产无码制服丝袜| 亚洲高清中文字幕在线看不卡| 国产欧美日韩视频怡春院| 亚洲欧美精品一中文字幕| 自拍偷拍一区| 国产女人喷水视频|