试论信息化时代计算机网络安全策略

来源 :数字化用户 | 被引量 : 0次 | 上传用户:Devgame
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着计算机网络的不断发展,全球信息化已成为人类发展的趋势。但由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、怪客、恶意软件和其他的攻击网络的安全和保密已成为至关重要的问题。本文就计算机网络的安全风险进行了分析,并针对各类风险总结了应对的安全策略。
  【关键词】计算机;网络;安全
  计算机网络安全策略是指在某个安全区域内,与安全活动有关的一套规则,由安全区域内的一个权威建立,它使网络建设和管理过程中的工作避免了盲目性,但在目前它并没有得到足够的重视。国际调查显示,目前55%的企业网没有自己的安全策略,仅靠一些简单的安全措施来保障网络安全。计算机网络安全策略包括对企业各种网络服务的安全层次和权限进行分类,确定管理员的安全职责,如实现安垒故障处理.确定网络拓扑结构、入侵及攻击的防御和检测、备份和灾难恢复等。这里所说的安全策略主要涉及4个大的方面:物理安全策略、访问控制策略、信息加密策略和网络安全管理策略。
  一、物理安全策略和访问控制策略
  (一)物理安全策略
  制定安全策略的目的是保护路由器、交换机、工作站、各种网络服务器等硬件实体和通信链路免受自然灾害、人为破坏和搭线窃听攻击;验证用户的身份和使用权限,防止用户越权操作;确保网络设备有一个良好的电磁兼容工作环境;建立完备的机房安全管理制度,妥善保管备份磁带和文档资料;防止非法人员进入机房进行偷窃和破坏活动。
  (二)访问控制策略
  访问控制策略是网络安垒防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和访问。各种安全策略必须相互配合才能真正起到保护作用,而访问控制策略可以认为是保证网络安全最重要的核心策略之一。
  1.入网访问控制
  入网访问控制为网络访问提供了第一层访问控制。它控制哪些用户能够登录到服务器并获取网络资源。用户的入网访问控制可分为3个步骤:用户名的识别以验证、用户帐号的缺省限制检查。
  2.网络的权限控制
  网络权限控制是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限,控制用户和用户组可以访问哪些目录、子目录、文件和其他资源,可以指定用户对这些文件、目录、设备能够执行哪些操作。可以根据访问权限将用户分为以下几类:特殊用户(即系统管理员);一般用户,由系统管理员根据他们的实际需要为他们分配操作权限;审计用户,负责网络的安全控制与资源使用情况的审计。用户对网络资源的访问权限可以用一个访问控制表来描述。
  3.目录级安全控制
  网络应能够控制用户对目录、文件、设备的访问。用户在目录一级指定的权限对所有文件和子目录有效,用户还可进一步指定对目录下的子目录和文件的权限。对目录和文件的访问权限一般有以下8种:系统管理员权限,也叫超级用户权限、主动权限、写权限、创建权限、删除权限、修改权限、文件查找、存取控制。
  4.属性安全控制
  当使用文件、目录和网络设备时,网络系统管理员应给文件、目录等指定访问属性。属性安全控制可以将给定的属性与网络服务器的文件、目录和网络设备联系起来。属性安全在权限安全的基础上提供更进一步的安全。网络上的资源都应预先标出一组安全属性,网络的属性可以保护重要的目录和文件,防止用户对目录和文件的误删除,执行修改、显示等。
  5.网络服务器安全控制
  计算机网络允许在服务器控制台上执行一系列操作。用户使用控制台可以装载和卸载模块,可以安装和删除软件等。网络服务器的安全控制包括:可以设置口令锁定服务器控制台,以防止非法用户修改、删除重要信息数据;可以设定服务器控登录时间限制、非法访问者检测和关闭的时间间隔。
  6.网络监测和锁定控制
  计算机网络管理员对网络实施监控,服务器应记录用户对网络资源的访问。对非法的网络访问进行报警,以引起网络管理员的注意,并自动记录企图尝试进入网络的次数,如果非法访问的次数达到设定数值,那么该账户将被自动锁定。
  7.网络端口和节点的安全控制
  网络中服务器的端口往往使用自动回呼设备和静默调制解调制器加以保护,并以加密的形式来识别节点的身份。自动回呼设备用于防止假冒合法用户,静默调制解调器用以防范黑客的自动拨号程序对计算机进行攻击。网络还通常对服务器端采取安全限制,用户必须携带证实身份的验证器。在对用户的身份进行验证之后,才允许用户进入用户端。然后,用户端和服务端再进行相互验证。
  8.防火墙控制
  防火墙是近十多年来发展起来的一种保护计算机网络安全的技术性措施,它是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为控制进出方向通信的门槛。在网络边界上通过建立起来的相应网络通信监控系统来隔离外部和内部网络,以阻止来自外部网络的侵入。
  二、信息加密策略
  信息加密的目的是保护网络的数据、文件、口令和控制信息,保护网络会话的完整性。网络加密可设在链路级、网络级,也可以设在应用级等,它们分别对应干网络体系结构中的不同层次形成加密通信通道。用户可以根据不同的需求,选择适当的加密方式。保护网络信息安全行之有效的技术之一就是数据加密策略。它是对计算机信息进行保护的最实用和最可靠的方法。
  三、网络安全管理策略
  网络安全管理策略是指在特定的环境里,为保证提供一定级别的安全保护所必须遵守的规则。实现网络安全,不仅要靠先进的技术,而且要靠严格控的管理和威严的法律。三者的关系如同安垒平台的三根支柱,缺一不可。网络安全管理策略包括:(1)确定安全管理等级和安全管理范围;(2)制定有关网络操作使用规程和人员出入机房管理制度;(3)制定网络系统的维护制度和应急措施等;安全管理的落实是实现网络安全的关键。
  四、计算机网络物理安全管理
  涉及计算机网络的物理安全管理是保护计算机网络设备、设施以及其他媒体免遭地震、水灾等环境事故和人为地操作失误导致的破坏过程。网络物理安全管理主要包括:机房的安全技术管理、通信线路的安全管理、设备安全管理和电源系统的安全管理。
  五、结束语
  随着计算机技术和通信技术的发展,计算机网络将日益成为工业、农业和国防等方面的重要信息交换手段,渗透到社会生活的各个领域。因此,认清网络的脆弱性和潜在威胁,采取强有力的安全策略,对于保障网络的安全性将变得十分重要。
其他文献
【摘 要】变频调速节能驱动方案在工业领域的应用越来越多,尤其是在各类运输设备的驱动控制方面。为实现末原运输系统设备调速灵活、节能降耗的目的,通过安装变频驱动控制系统对设备实施了变频节能技术改造,改造后,可以对设备灵活控制,满足不同生产和工艺要求,系统设备安全可靠性得以提高,工艺灵活性增强,节能降耗效果显著,助推生产安全高效运行。  【关键词】末原;运输设备;变频;改造;节能降耗  一、概述  与传
期刊
【摘 要】住宅质量问题直接关系到人民生命财产的安全,住宅电气安装与安全用电的矛盾日渐突出,其质量问题已成为社会关注的焦点之一。就目前住宅电气安装工程的现状以及影响进行简要分析。  【关键词】电气安装 质量 问题 对策  一、电气工程质量通病与防治分析  (一)开关、插座的盒和面板的安装、接线不符合要求  现象:线盒预埋太深,标高不一,面板与墙体间有缝隙,面板有胶漆污染,不平直;线盒留有沙浆杂物;开
期刊
【摘 要】伴随着科学技术和计算机技术的快速发展,风机运行状态的监测已经成为当前领域的研究热点。本文在分析风机运行状态监控系统的现状和发展的基础上,与课题研究情况相结合,完成了风机运行状态在线监测系统的设计,并分析了该系统的应用领域。  【关键词】风机;状态检测;系统设计  一.引言  当前,随着工业技术的快速发展,工业企业中的设备都具有较完善的状态在线监测系统、但是由于风机工作的特殊性,在一定程度
期刊
【摘 要】该桥梁是一座已使用15年的简支空心板梁桥,由于超载车辆运营日益普遍,长期运营作用下结构性能受到损害,桥梁出现空心板部分铰缝脱落、部分空心板底部出现横向裂缝、粱底出现麻面和露筋等病害。本论文对该桥梁底用外部粘贴预应力碳纤维板技术进行加固,碳纤维加固技术与传统技术相比优势明显。  【关键词】桥梁加固;碳纤维板;预应力;加固技术  一、碳纤维板加固技术  碳纤维材料最早应用于航空、航天等高科技
期刊
【摘 要】本文提出了电位器式位移传感器负载特性非线性方面的问题,尝试通过集成运放以及应用正电压可调集成三端稳压器的方式,实现对电位器式位移传感器的自动补偿,同时还该补偿思路还能够使传感器负载能力得到合理的提升,综合价值显著。  【关键词】电位器式位移传感器 自动补偿 负载特性 思路  电位器式位移传感器以分压器(主要由线性电位器所构成)为核心,在作用于实际工况的过程当中,具有使用便捷、成本低廉、以
期刊
【摘 要】分析了广播电视网络安全性威胁内容,介绍了广播电视网络安全监控系统组成原理及建立网络安全防范和安全管理系统。  【关键词】网络安全 监测监控 系统管理 广播电视  广播电视的发展水平慢慢影响着人们接触信息的广度和深度。提高广播电视技术水平的问题也日益凸显。面对信息在传播过程中的不安全性,如何才能保障广播电视节目安全可靠的播放也迫在眉睫。  1 广播电视潜在的威胁  一般情况下,广播电视在网
期刊
公共交通以其安全、舒适、便捷、经济的特点,早已成为老百姓心目中自己的车。在私家车、出租车迅速膨胀的城市道路上,依然以其亲民形象深受人民群众的喜爱。随着国民经济的发展和人民生活水平的提高,尽管政府投入巨资持续不断地改善交通环境,然而道路的加大,路面的拓宽仍然赶不上车辆的增加。交通拥堵日益严重、运行效率日渐下降、交通事故频繁发生。千方百计向人民群众提供满意的乘车条件——越来越成为一个的严峻课题摆在公交
期刊
【摘 要】本文对企业面临的网络安全隐患进行了分析,提出了基于思科设备的网络一体化安全体系构建策略,以供参考。  【关键词】思科设备;网络一体化安全体系  目前社会已经进入信息时代,互联网在全球范围内得到广泛的应用,具有很强的开放性和传播性,为黑客的非法入侵提供了条件,对企业的网络带来了越来越多的安全隐患。企业应该利用先进的网络技术和设备,特别是思科设备,构建网络一体化安全体系,为企业的网络安全提供
期刊
【摘 要】随着科技的发展,计算机网络技术越发先进并不断地被引入到生活与工作当中,让我国社会步入了数据时代。因此,它不仅加快了我国信息化建设的步伐,还让企业形成了一种运用计算机网络进行管理的趋势。部队医院作为我国发展的一个重要部分势必也要开展信息化管理的模式,本论文就以计算机网络为基础,对部队因为计算机网络管理的问题进行分析并提出相应策略,为医院的长远发展提供一定的借鉴内容。  【关键词】部队医院
期刊
【摘 要】从发动机与整车的匹配设计、使用保养、环境条件等方面对影响轻型卡车油耗的因素进行分析,对主要因素的影响进行了阐述,并就使用方面如何节油提供了一些改进的策略。  【关键词】轻型卡车;节能减排;油耗;影响因素;节油;策略  一、前言  在石油能源日益紧张、日益昂贵的当今社会,如何节能减排是各行各业关注的问题。轻型卡车作为社会必须的运输工具之一,在车辆中占有一定的比例。因此,如何使轻型卡车使用过
期刊