谈论网络安全及预防措施

谈论网络安全及预防措施

ID:68656568

大小:18.43 KB

页数:4页

时间:2021-10-11

谈论网络安全及预防措施_第1页
谈论网络安全及预防措施_第2页
谈论网络安全及预防措施_第3页
谈论网络安全及预防措施_第4页
资源描述:

《谈论网络安全及预防措施》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、谈论网络安全及预防措施随着计算机网络的不断发展,全球信息化已成为人类发展的大趋势,但由于计算机网络联结形式的多样性,致使网络系统的硬件、软件及网络上传输的信息易遭受偶然的或恶意的攻击、破坏。人为的网络入侵和攻击行为使得网络安全面临新的挑战。因此,无论是局域网还是广域网,都存在着自然和人为等诸多因素的脆弱性和潜在威逼,这也使我们不得不将网络的安全措施提高到一个新的层次,以确保网络信息的保密性、完整性和可用性。一、网络系统结构设计合理与否是网络安全运行的关键全面分析网络系统设计的每个环节是建立安全牢靠的计算机网络工程的首要任务。应在专心研究的基础上下大气力抓好网络运行质

2、量的设计方案。为解除这个网络系统固有的安全隐患,可采取以下措施。1、网络分段技术的应用将从源头上杜绝网络的安全隐患问题。因为局域网采用以交换机为中心、以路由器为边界的网络传输格局,再加上基于中心交换机的访问掌握功能和三层交换功能,所以采取物理分段与规律分段两种方法来实现对局域网的安全掌握,其目的就是将非法用户与敏感的网络资源相互隔离,从而防止非法侦听,保证信息的安全畅通。2、以交换式集线器代替共享式集线器的方式将不失为解除隐患的又一方法。二、强化计算机管理是网络系统安全的保证41、加强设施管理,建立健全安全管理制度,防止非法用户进入计算机掌握室和各种非法行为的发生;

3、注意在保护计算机系统、网络服务器、打印机等硬件实体和通信线路免受自然灾难、人为破坏和搭线攻击;验证用户的身份和使用权限,防止用户越权操作,确保计算机网络系统实体安全。2、强化访问掌握策略。访问掌握是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非法访问。各种安全策略必需相互协作才能真正起到保护作用,但访问掌握是保证网络安全最重要的核心策略之一。(1)访问掌握策略。它供应了第一层访问掌握。在这一层允许哪些用户可以登录到网络服务器并猎取网络资源,掌握准许用户入网的时间和准许他们在哪台工作站入网。入网访问掌握可分三步实现:用户名的识别与验证;用户口

4、令的识别验证;用户帐号的检查。三步操作中只要有任何一步未过,用户将被拒之门外。网络管理员将对平凡用户的帐号使用、访问网络时间、方式进行管理,还能掌握用户登录入网的站点以及限制用户入网的工作站数量。(2)网络权限掌握策略。它是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限。共分三种类型:特别用户(如系统管理员);一般用户,系统管理员依据他们的实际需要为他们安排操作权限;审计用户,负责网络的安全掌握与资源使用状况的审计。4(3)建立网络服务器安全设置。网络服务器的安全掌握包括设置口令锁定服务器掌握台;设置服务器登录时间限制、非法访问者检测和关闭的

5、时间间隔;安装非法访问设备等。防火墙技术是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络的互联环境之中,尤其以接入internet网络为甚。在规律上,防火墙是一个分别器,一个限制器,也是一个分析器,有效地监控了内部网和internet之间的任何活动,保证了内部网络的安全。(4)信息加密策略。信息加密的目的是保护网内的数据、文件、口令和掌握信息,保护网上传输的数据。网络加密常用的方法有线路加密、端点加密和节点加密三种。线路加密的目的是保护网络节点之间的线路信息安全;端点加密的目的是对源端用户到目的端用户的数据供应保护;节

6、点加密的目的是对源节点到目的节点之间的传输线路供应保护。用户可依据网络状况酌情选择上述加密方式。(5)属性安全掌握策略。当用文件、目录和网络设备时,网络系统管理员应给文件、目录等指定访问属性。属性安全掌握可以将给定的属性与网络服务器的文件、目录和网络设备联系起来。属性安全在权限安全的基础上供应更进一步的安全性。网络上的资源都应预先标出一组安全属性。用户对网络资源的访问权限对应一张访问掌握表,用以表明用户对网络资源的访问能力。属性设置可以掩盖已经指定的任何受托者指派和有效权限。网络的属性可以保护重要的目录和文件,防止用户对目录和文件的误删、执行修改、显示等。4(6)建

7、立网络智能型日志系统。日志系统具有综合性数据记录功能和自动分类检索能力。在该系统中,日志将记录自某用户登录时起,到其退出系统时止,所执行的全部操作,包括登录失败操作,对数据库的操作及系统功能的使用。日志所记录的内容有执行某操作的用户所执行操作的机器ip地址、操作类型、操作对象及操作执行时间等,以备日后审计核查之用。三、建立完善的备份及恢复机制为了防止存储设备的异常损坏,可采用由热插拔scsi硬盘所组成的磁盘容错阵列,以rAiD5的方式进行系统的实时热备份。同时,建立强大的数据库触发器和恢复重要数据的操作以及更新任务,确保在任何状况下使重要数据均能最大限度地得到恢

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。