[精品]网络安全管理.doc

[精品]网络安全管理.doc

ID:57920931

大小:94.00 KB

页数:8页

时间:2020-04-04

[精品]网络安全管理.doc_第1页
[精品]网络安全管理.doc_第2页
[精品]网络安全管理.doc_第3页
[精品]网络安全管理.doc_第4页
[精品]网络安全管理.doc_第5页
资源描述:

《[精品]网络安全管理.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、网络安全管理计算机网络所面临的安全威胁有3种:硬件安全、软件安全和数据安全。硬件包括网络屮的乞种设备及其元配件、接插件及电缆;软件包括网络操作系统、备种驱动程序、通信软件及其他配件;数据包括系统的配置文件、LI志文件、用户资料、各种重要的敏感数据库及其网络上两台机器Z间的通信内容等机密信息。威胁网络安全的主要因素:1.非人为因素。它包括自然灾害,如地震、雷电、洪水等;设备老化、断电、电磁泄露;驶盘等存储介质破损、静电效应。2.人为因素。%1无意失误。表现在网络配置不当、误操作、口令丢失、管理过于简单等。%1恶意攻击。往往来自企业Z间的网络间谍和网上黑客等,这

2、才是计算机网络安全面临的最大威胁。一.网络安全策略网络安全管理策略指在特定的环境里,为保证提供一定级别的安全保护所必须遵守的规则。实现网络安全,不仅要靠先进的技术,而且要靠严格的管理和威严的法律。三者的关系如同安全平台的三根支柱,缺一不可。安全基石是建立与信息安全相关的法律、法规,使网络犯罪活动不再处于无序的状态,使犯罪分子摄于威严的法律,不敢轻举忘动。安全的根本保证是先进的网络安全技术。网络用户特别是网络管理员对自身面临的威胁进行风险分析和评佔,决定其所需的安全服务种类,选择安全机制,然后建立全方位的安全集成系统。严格的安全管理是以人为木的具体体现。网络安

3、全的主要威胁来白人为的无意失误和恶意攻击。任何先进的安全技术必须由人掌握和实施。加强内部管理,建立审计和跟踪系统;加强网络安全教育,提高整体安全意识。制定网络安全策略要根据网络资源的职责对哪些人允许使用哪些设备、有否修改设备的配置权限、有否管理权限、对用户该授予什么级别的权限、用户应当承担什么责任等内容加以说明。在明确网络用户、系统管理员的安全责任、正确利用网络资源的同时,还要有应付系统遭受破坏时的应急措施,注意隔离与防护,防上破坏蔓延。每一个网络安全问题都应有文档记录,以便今后进一步消除安全隐患。总Z,网络的安全管理策略包括:(1)确定安全管理等级和安全管

4、理范围;(2)制定有关网络操作使用规程和人员出入机房管理制度;(3)制定网络系统的维护制度和应急措施等。安全管理的落实是实现网络安全的关键。网络物理安全管理涉及计算机网络的物理安全管理是保护计算机网络设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故和人为地操作失误导致的破坏过稈。网络物理安全管理主要包括:机房的安全技术管理、通信线路的安全管理、设备安全管理和电源系统的安全管理。1.机房的安全技术管理机房的安全保卫技术是机房安全技术的重要一环,主耍的安全技术措施是:防盗、报警、实时监控、安全门禁等。机房安全等级分为A类、B类和C类三个基本级别:A类:对计算

5、机机房有严格要求,有完善的计算机机房安全措施。B类:对计算机机房有较严格要求,有完善的计算机机房安全措施。C类:对计算机机房有基本的要求,有基木的计算机机房安全措施。对计算机机房的安全管理有以下几方面的要求:(a)机房的安全要求。电梯和楼梯不能肓接进入机房;(b)建筑物的周用应有足够亮度的照明设施和防II:非法进入的设施;(c)外部容易接近的进出II应有栅栏或监控措施,而周边应有物理屛障和监视报警系统;(d)机房进岀口须设置应急电话;(e)机房供电系统要将照明用电系统和计算机供电系统分开;(f)机房建筑物方圆100m内不能有危险建筑物;(g)机房内应设置更衣

6、室和换鞋外,机房的门窗具有良好的封闭性能。对机房应有防盗要求。因为计算机网络的大部分设备都是放置在计算机房屮的,重要的应用软件和业务数据也都是存放服务器里。此外,机房内的某些设备可能是丿IJ来进行机密信息处理的。这类设备木身及其内部存储的信息都非常重要,一旦丢失或被盗,将产生严重的后果。所以,对重要的设备和存储媒体应采取严格的防盗措施。对机房的三度要求:温度应保持在18°C—22°C;湿度控制在40%—60%为宜;洁静度要求机房尘埃颗粒直径小于0.5um,平均每升空气含尘量小于1万颗。防静电措施。计算机系统的CPU、ROM、RAM等关键部件大都采用MOST艺

7、的大规模集成电路,对静电极为敏感,容易因静电而损坏。为了防静电,机房一般要求安装防静电地板,并将地板和设备接地以便将设备内积聚的静电释放到大地。接地与防雷要求。接地与防雷是保护计算机网络系统和工作场所安全的重要安全措施。接地是指整个计算机网络系统中各处电位均以大地电位为零参考电位。接地可以为计算机系统的数字电路提供一个稳定的OV参考电位,从而可以保证设备和人身的安全,同时也是防I上电磁汕•漏的有效手段。地线的连接有多种类型,通常有:保护地、育流地、屏蔽地、静电地、雷击地。机房的防火、防水措施。计算机机房的火灾一般是由电气原因、人为事故或外部火灾蔓延引起而水灾

8、一般是由于机房内有渗水、漏水等原因引起。为避免火灾、

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。