已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1/6浅析网络系统控制安全措施探究论文关键词网络安全安全需求措施论文摘要随着信息的发展,网络安全问题已经引起越来越多人的关注。而校园网作为学校重要的基础设施,担当着学校教学、科研、管理和对外交流等许多角色。随着校园网应用的深入,校园网上各种数据急剧增加,结构性不断提高,用户对网络性能要求的不断提高,网络安全也逐步成为网络技术发展中一个极为关键的任务。从分析校园网信息安全需求入手,就校园网络系统控制安全措施提出笔者的几点浅见。1校园网的概念简单地说,校园网络是“校校通”项目的基础,是为学院教师和学生提供教学,科研等综合信息服务的宽带多媒体。根据上述要求,校园网必须是一个宽带,互动功能和高度专业化的局域网络。校园网的特点校园网的设计应具备以下特点1)提供高速网络连接;2)满足复杂的信息结构;3)强大的可靠性和安全性保证;4)操作方便,易于管理;5)提供可运营的特性;6)经济实用。校园网络系统信息安全需求2/61用户安全用户安全分成两个层次即管理员用户安全和业务用户安全。1)管理员用户拥有校园网的最高执行权限,因此对信息系统的安全负有最大的执行责任。应该制定相应的管理制度,例如对管理员的政治素质和网络信息安全技术管理的业务素质,对于涉及到某大学的网络安全策略配置、调整、审计信息调阅等重要操作,应实行多人参与措施等等。)业务用户必须在管理员分配的权限内使用校园网资源和进行操作,严禁超越权限使用资源和泄露、转让合法权限,需要对业务人员进行岗前安全培训。LOCALHOST网络硬环境安全通过调研分析,初步定为有以下需求1)校园网与教育网的网络连接安全二需要在连接处,对进/出的数据包进行访问控制与隔离,重点对源地址为教育网,而目的地址为某大学的数据包进行严格的控制。2)校园网中,教师/学生宿舍网络与其他网络连接的网络安全。3)校园网中,教学单位网络与其他网络的网络连接安全。4)校园网中,行政办公网络与其他网络的网络连接安全。5)校园网中,网络管理中心网络与其他网络的网络连接安全。6)校园网中,公众服务器所在的网络与其他网络的网3/6络连接安全。7)各个专用的业务子网的安全,即按信息的敏感程度,将各教学单位的网络和行政办公网络划分为多个子网,例如专用业务子网和普通子网,对这些专用业务子网提供网络连接控制。网络软环境安全网络软环境安全即校园网的应用环境安全。对于一些涉及到有敏感信息的业务专用网,如财务处、教务处、人事处等等,必须确保这些子网的信息安全,包括防病毒、数据备份与灾难恢复、规范网络通信秩序、对保存有敏感信息的重要服务器软/硬件资源进行层次化监控,防止敏感信息被窃取。传输安全数据的传输安全,主要是指校园网内部的传输安全、校园网与教育网之间的数据传输安全以及校园网与老校区之间的数据传输安全。校园网络系统控制安全措施1通过使用访问控制及内外网的隔离访问控制体现在如下几个方面1)要制订严格的规章管理制度可制定的相应用户授权实施细则、口令字及账户管理规范、权限管埋制度。例如在内网办公系统中使用的用户登录及管理模块就是基于这些制度创建。)要配备相应的软硬件安全设备在内部网与外部网之4/6间,在不同网络或网络安全域之间信息的唯一出入口设置防火墙。设置防火墙就是实现内外网的隔离与访问控制,保护内部网安全的最主要、同时也是最快捷、最节省的措施之一。防火墙一般具有以下五大基本功能过滤进、出网络的数据;管理进、出网络的访问行为;封堵某些禁止的业务;记录通过防火墙的信息内容和活动;对网络攻击的检测和报警。防火墙主要类型有包过滤型,包过滤防火墙就是利用IP和TCP包的头信息对进出被保护网络的IP包信息进行过滤,能依据我们制定安全防范策略来控制出入网络的信息流,也可实现网络IP地址转换、审记与实时告警等功能。因为防火墙安装在被保护网络与路由器之间的通道上,所有也对被保护网络和外部网络起到隔离作用。通过使用内部网不同网络安全域的隔离及访问控制主要是利用VLAN技术来实现对内部子网的物理隔离。可以通过在交换机上划分VLAN可以将整个网络划分为几个不同的广播域,实现内部一个网段与另一个网段的物理隔离。因此就能防止影响一个网段的问题穿过整个网络传播。对于某些网络,一部分局域网的某个网段比另一个网段更受信任,或者某个网段比另一个更加敏感,在不同的讥AN段内划分信任网段和不信任网段,就可以限制局部网络安全问题对全部网络造成的影响。5/6通过使用网络安全检测根据短板原理,可以说网络系统的安全性完全取决于网络系统中最薄弱的环节。最有效的方法就是定时对网络系统进行安全性分析,及时准确发现并修正存在的弱点和漏洞,能及时准确发现网络系统中最薄弱的环节,也能最大限度地保证网络系统安全。网络安全检测工具是一款网络安全性评估分析软件,其具备网络监控、分析功能和自动响应功能,能及时找出经常发生问题的根源所在;建立必要的循环过程确保隐患时刻被纠正;及时控制各种网络安全危险;进行漏洞分析和响应;进行配置分析和响应;进行认证和趋势分析。它的主要功能就是用实践性的方法扫描分析网络系统,检查报告系统存在的弱点和漏洞,建议采用补救措施和安全策略,从而达到增
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年河南省商丘市夏邑县辅警招聘考试题库附答案解析
- 2025年石嘴山市惠农区辅警招聘考试题库附答案解析
- 2025年安阳市龙安区区属国有企业公开招聘工作人员8人考试笔试模拟试题及答案解析
- 2025广东广州花都城投铁工建设工程有限公司招聘广州花都诚锐建设有限公司和广州花都城兴建设有限公司工作人员8人考试笔试模拟试题及答案解析
- 2025年亳州市辅警招聘考试题库附答案解析
- 2025年四川省绵阳市平武县辅警招聘考试题库附答案解析
- 2025年红河州辅警招聘考试题库附答案解析
- 2025年河北省邯郸市永年县辅警招聘考试题库附答案解析
- 2024泰安泰山区中小学教师招聘考试真题及答案
- 2025年沈阳市新民市保安员招聘考试题库附答案解析
- 老师餐费补贴管理办法
- 找人调动工作协议与合同
- 2025年农机证理论考试题库
- 卧室收纳培训课件
- 2025年药学三基考试题及答案
- 混合菌种发酵刺梨果酒的生产工艺研究及其香气成分分析
- 消防车辆行驶途中注意事项
- 二类精神病药品培训课件
- 创意摄影教学课件
- 2025-2030中国H发泡剂行业销售策略与需求规模预测报告
- 家具厂溯源管理制度
评论
0/150
提交评论