计算机网络及网站的安全性研究(全文)_第1页
计算机网络及网站的安全性研究(全文)_第2页
计算机网络及网站的安全性研究(全文)_第3页
计算机网络及网站的安全性研究(全文)_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、计算机XX络及XX站的安全性研究XX:1007-9599(20XX)08-0000-01SecurityReserchofComputerNetworkndWebsiteZhngYi(QinjingCollege,HngzhouNormlUniversity,Hngzhou310012,Chin)bstrct:Inthispper,governmentcomputernetworksndWebsitesencounteredintheopertionofthesecurityissues,explinshowtobuildthereltivesfetyofthenetworkcontrolce

2、nter,ndpublishinformtionontheInternetforsitesmdebythedescriptionofthevriousttcksndhowtoUsingvrietyoftechniclmethodsndmesurestoplugtheloopholestopreventttcks,protectwebsitesecurity.Keywords:Networksecurity;Sitesecurity;Bugfixes;SQLinjection;Cross-sitescripting我们的XX络和XX站作为政府部门在因特XX上公布的信息的窗口,XX络和XX站的安全

3、更为重要,各级政府已出台多项要求和措施,要确保政府部门XX络和XX站内容的安全,目前,主要安全问题有:XX站内容被篡改、数据库被侵入、XX络及XX站受攻击瘫痪、内部数据被盗取等等。为了保障XX络及XX站的安全性,我们提出了以下的技术方法、方案和多项保护措施。一、建立保障XX络和XX站安全性的运行环境在给机房专门供电的市电基础上采纳了智能在线式UPS,可以保证主要服务器和XX络设备、工作站在市电断电后2小时的工作时间,以保障服务器的数据不至于市电突然断电而被破坏。还不定期对UPS的电池进行充放电试验,并检查电池组工作状态,防止电池老化和过度放电而影响UPS的正常工作。今后,还应该添加UPS设备组

4、成UPS供电矩阵,进行UPS的冗余配备。和专业的防雷系统安装公司合作,合理布置安全防雷系统和措施,针对市电接入防雷和建筑物防雷展开调研,最终形成一套有效的防雷系统和措施,确保了XX络机房的安全防雷。对XX络机房采纳了防尘处理,配合空调和带防尘罩的通风口,以确保机房的防尘和温度的调节。在XX络设备机柜和服务器机柜均采纳下口进风上口出风的空气循环系统,保障了设备工作温度的需求。在机房配备了监控摄像头和温度、烟雾传感器,以及灭火器,如果出现火宅等异常,可以自动报警,提醒值班人员注意,消除安全隐患。严格操纵中心机房的人员进出,制定了具体的安全措施,除了治理人员以外,其他人进入机房,必须要有当日值班治理

5、人员陪同,并填写活动记录表,以杜绝外人进入对设别和系统产生的不良影响。二、保障XX络及XX站系统安全的技术方法在服务器操作系统中选择正版的,并达到一定级别安全的操作系统,不至于因为使用盗版软件,而在系统中被人为添加如漏洞、木马和不良软件等不安定因素,导致系统运行不稳,数据被盗等。在服务器上设置计算机域,并在主域操纵服务器上安装XX络防病毒软件,关键的工作和治理用计算机作为域成员计算机加入计算机域中,保证域中成员计算机才有权直接访问服务器内容,并安装病毒软件的受控客户端,可以及时升级更新病毒库。在服务器中采纳RID5以上级别的磁盘阵列保障系统的安全工作,确保不至于一个硬盘损坏导致的系统崩溃。采纳

6、外置的磁盘阵列存储重要数据库数据,可以确保有2个硬盘损坏时系统仍然正常工作。组成双机热备份的方式,各核心数据建立完善的数据备份策略和恢复机制,定期对数据进行备份,当计算机的软硬件发生故障时,利用备份进行数据恢复。今后有条件还可以采纳虚拟带库进行数据的备份和恢复。在XX络出口处配备XX络防火墙,使用过滤规则和访问操纵,把XX络及XX站系统分为内XX和外XX,光纤接入防火墙外XX口,局域XX由千兆交换机接入内XX口,使内外XX隔离,并使用IP地址转换从而把内XX数据隐藏在防火墙后,可以防备当今流行的多种XX络攻击和非法访问。安装入侵检测系统,可以自动实时的响应入侵行为的发生,无阻碍地监控XX络传输

7、数据,自动自动检测和响应可疑行为。在XX络系统受到危害之前截取和响应安全漏洞、内部误用,从而最大程度为XX络及XX站提供安全。在配备了XX络防护硬件的同时针对XX站的安全也采取了以下措施,保障XX站的安全。(一)及时对操作系统和应用系统中的软件漏洞进行修补,在第一时间下载安装最新公布的系统漏洞补丁,保证明漏洞的修补。(二)对XX站采取访问权限设置,严禁有外部写入权限的发生,确保非法数据不被写入。(三)安装防篡改软件,防止敏感信息被修改,保证XX站提供公布信息的准确性。(四)配置好IIS服务器,修改错误反馈文件,防止XX站软件版本等信息泄露。在必要时也增加设置URLSCN组建,配置访问数,同意访问文件类型,访问经过采取有效的安全措施,制定可行的安全方案,并进行实施,最后在经过WVS等软件进行模拟试验,证明可以保障XX络及XX站的安全。在有条件的情况下,应该做到XX络及XX站系统的异地容灾中心的建设,这样,才能更好地消除环境,如地震、水灾、火灾等带来的安全问题。采纳的安全手段越多,所带来的运行成本就越高,系统的运行

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论