<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 論文大全 > 畢業論文 > 計算機論文 > 計算機網絡 >

        淺析網絡系統控制安全措施探究

        時間: 夏浚誠 1 分享
          論文關鍵詞: 網絡安全 安全需求 措施
          論文摘要: 隨著信息的發展,網絡安全問題已經引起越來越多人的關注。而校園網作為學校重要的基礎設施,擔當著學校教學、科研、管理和對外交流等許多角色。隨著校園網應用的深入,校園網上各種數據急劇增加,結構性不斷提高,用戶對網絡性能要求的不斷提高,網絡安全也逐步成為網絡技術發展中一個極為關鍵的任務。從分析校園網信息安全需求入手,就校園網絡系統控制安全措施提出筆者的幾點淺見。
          
          1 校園網的概念
          簡單地說,校園網絡是“校校通”項目的基礎,是為學院教師和學生提供教學,科研等綜合信息服務的寬帶多媒體。根據上述要求,校園網必須是一個寬帶,互動功能和高度專業化的局域網絡。
          2 校園網的特點
          校園網的設計應具備以下特點:
          1)提供高速網絡連接;2)滿足復雜的信息結構;3)強大的可靠性和安全性保證;4)操作方便,易于管理;5)提供可運營的特性;6)經濟實用。
          3 校園網絡系統信息安全需求
          3.1 用戶安全
          用戶安全分成兩個層次即管理員用戶安全和業務用戶安全。
          1)管理員用戶擁有校園網的最高執行權限,因此對信息系統的安全負有最大的執行責任。應該制定相應的管理制度,例如對管理員的政治素質和網絡信息安全技術管理的業務素質,對于涉及到某大學的網絡安全策略配置、調整、審計信息調閱等重要操作,應實行多人參與措施等等。
          2)業務用戶必須在管理員分配的權限內使用校園網資源和進行操作,嚴禁超越權限使用資源和泄露、轉讓合法權限,需要對業務人員進行崗前安全培訓。
          3.2 網絡硬環境安全
          通過調研分析,初步定為有以下需求:
          1)校園網與教育網的網絡連接安全二需要在連接處,對進/出的數據包進行訪問控制與隔離,重點對源地址為教育網,而目的地址為某大學的數據包進行嚴格的控制。2)校園網中,教師/學生宿舍網絡與其他網絡連接的網絡安全。3)校園網中,教學單位網絡與其他網絡的網絡連接安全。4)校園網中,行政辦公網絡與其他網絡的網絡連接安全。5)校園網中,網絡管理中心網絡與其他網絡的網絡連接安全。6)校園網中,公眾服務器所在的網絡與其他網絡的網絡連接安全。7)各個專用的業務子網的安全,即按信息的敏感程度,將各教學單位的網絡和行政辦公網絡劃分為多個子網,例如:專用業務子網(財務處、教務處、人事部等)和普通子網,對這些專用業務子網提供網絡連接控制。
          3.3 網絡軟環境安全
          網絡軟環境安全即校園網的應用環境安全。對于一些涉及到有敏感信息的業務專用網,如:財務處、教務處、人事處等等,必須確保這些子網的信息安全,包括:防病毒、數據備份與災難恢復、規范網絡通信秩序、對保存有敏感信息的重要服務器軟/硬件資源進行層次化監控,防止敏感信息被竊取。
          3.4 傳輸安全
          數據的傳輸安全,主要是指校園網內部的傳輸安全、校園網與教育網之間的數據傳輸安全以及校園網與老校區之間的數據傳輸安全。
         4 校園網絡系統控制安全措施
          4.1 通過使用訪問控制及內外網的隔離
          訪問控制體現在如下幾個方面:
          1)要制訂嚴格的規章管理制度:可制定的相應:《用戶授權實施細則》、《口令字及賬戶管理規范》、《權限管埋制度》。例如在內網辦公系統中使用的用戶登錄及管理模塊就是基于這些制度創建。
          2)要配備相應的軟硬件安全設備:在內部網與外部網之間,在不同網絡或網絡安全域之間信息的唯一出入口設置防火墻。設置防火墻就是實現內外網的隔離與訪問控制,保護內部網安全的最主要、同時也是最快捷、最節省的措施之一。防火墻一般具有以下五大基本功能:過濾進、出網絡的數據;管理進、出網絡的訪問行為;封堵某些禁止的業務;記錄通過防火墻的信息內容和活動;對網絡攻擊的檢測和報警。防火墻主要類型有包過濾型,包過濾防火墻就是利用IP和TCP包的頭信息對進出被保護網絡的IP包信息進行過濾,能依據我們制定安全防范策略來控制(允許、拒絕、監測)出入網絡的信息流,也可實現網絡IP地址轉換(NAT)、審記與實時告警等功能。因為防火墻安裝在被保護網絡與路由器之間的通道上,所有也對被保護網絡和外部網絡起到隔離作用。
          4.2 通過使用內部網不同網絡安全域的隔離及訪問控制
          主要是利用VLAN技術來實現對內部子網的物理隔離。可以通過在交換機上劃分VLAN可以將整個網絡劃分為幾個不同的廣播域,實現內部一個網段與另一個網段的物理隔離。因此就能防止影響一個網段的問題穿過整個網絡傳播。對于某些網絡,一部分局域網的某個網段比另一個網段更受信任,或者某個網段比另一個更加敏感,在不同的譏AN段內劃分信任網段和不信任網段,就可以限制局部網絡安全問題對全部網絡造成的影響。
          4.3 通過使用網絡安全檢測
          根據短板原理,可以說網絡系統的安全性完全取決于網絡系統中最薄弱的環節。最有效的方法就是定時對網絡系統進行安全性分析,及時準確發現并修正存在的弱點和漏洞,能及時準確發現網絡系統中最薄弱的環節,也能最大限度地保證網絡系統安全。
          網絡安全檢測工具是一款網絡安全性評估分析軟件,其具備網絡監控、分析功能和自動響應功能,能及時找出經常發生問題的根源所在;建立必要的循環過程確保隱患時刻被糾正;及時控制各種網絡安全危險;進行漏洞分析和響應;進行配置分析和響應;進行認證和趨勢分析。
          它的主要功能就是用實踐性的方法掃描分析網絡系統,檢查報告系統存在的弱點和漏洞,建議采用補救措施和安全策略,從而達到增強網絡安全性的目的。
          
          參考文獻:
          [1]劉俊、姜廣明等,校園網絡規劃和實施[J].沈陽化工學院學報,2004年第一期.
          [2]張俊平,校園網絡的安全及對策.浙江工貿職業技術學院學報[J].2004.12.
          [3]王湘渝、陳立,基于多層防護的校園網女全體系研究仁[J].計一算機安全,2009.8.
        20681 主站蜘蛛池模板: 欧美激情综合一区二区| 国产AV大陆精品一区二区三区| 久久高清超碰AV热热久久| 日韩在线视频一区二区三| 国产欧美精品一区aⅴ影院| 久久一亚色院精品全部免费| 在线播放国产精品一品道| 2019亚洲午夜无码天堂| 五月天国产成人AV免费观看| 国产盗摄xxxx视频xxxx| 精品无码国产日韩制服丝袜| 俺也去俺也去电影网| 国精产品一区一区三区免费视频| 牲欲强的熟妇农村老妇女视频| 污网站在线观看视频| 亚洲天堂领先自拍视频网| 国产亚洲一区二区三区四区| 在线涩涩免费观看国产精品| 免费人成再在线观看网站| 91青青草视频在线观看的| 2019最新久久久视频精品| 日本高清一区二区在线观看| 国产自在自线午夜精品视频| av色蜜桃一区二区三区| 少妇人妻偷人精品系列| 九九电影网午夜理论片| 久久精品成人免费看| 成人h动漫无码网站久久| 啊别插了视频高清在线观看| 國產尤物AV尤物在線觀看| 91精品国产蜜臀在线观看| 亚洲av无码精品蜜桃| 国产精品先锋资源站先锋影院 | 久久精品av国产一区二区| 亚洲精品综合一区二区在线| 中文国产不卡一区二区| 狠狠色婷婷久久综合频道日韩| 无码中文字幕av免费放| 亚洲成人免费在线| 亚洲男人在线天堂| 亚洲成人av一区免费看|