网络隔离技术研究-从信息安全管理角度探讨

来源 :北京电力高等专科学校学报 | 被引量 : 0次 | 上传用户:rabeenzhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文探讨网络隔离的相关技术,从网络隔离的概念,说明网络隔离技术的发展沿革与网络隔离技术的作法,进而探讨实体隔离网闸的技术原理,并从相关信息安全标准所建议之实务规范,汇整与网络存取相关的管理控制措施。
  关键词:网络隔离;信息安全;管理
  中图分类号:TP3 文献标识码:A 文章编号:1009-0118(2011)-10-0-01
  一、网络隔离的观念
  当内部网络与因特网连接后,就陆续出现了很多的网络安全问题,在没有解决网络安全问题之前,一般来说最简单的作法是先将网路完全断开,使得内部网络与因特网不能直接进行网络联机,以防止网络的入侵攻击。因此对网络隔离的普遍认知,是指在两个网络之间,实体线路互不连通,互相断开。但是没有网络联机就没有隔离的必要,因此网络隔离的技术是在需要数据交换及资源共享的情况下出现。不需要数据交换的网络隔离容易实现,只要将网络完全断开,互不联机即可达成。但在需要数据交换的网络隔离却不容易实现。在本研究所探讨的网络隔离技术,是指需要数据交换的网络隔离技术。
  事实上在大多数的政府机关或企业的内部网络,仍然需要与外部网络(或是因特网)进行信息交换。实施网络断开的实体隔离,虽然切断两个网络之间的直接数据交换,但是在单机最安全的情况下,也可能存在着复制数据时遭受病毒感染与破坏的风险。
  二、网络安全管理
  (一)网络控制措施
  在「10.6.1网络控制措施」控件中,说明应采用的控制措施,对于网络应该要适当的加以管理与控制,使其不会受到安全的威胁,并且维护网络上所使用的系统与应用程序的安全(包括传输中的资讯)。
  建议组织应采用适当的作法,以维护网络联机安全。网络管理者应该建立计算机网络系统的安全控管机制,以确保网络传输数据的安全,保护网络连线作业,防止未经授权的系统存取。特别需列入考虑的项目如下:
  1、尽可能将网络和计算机作业的权责区隔,以降低组织设备遭未经授权的修改或误用之机会;2、建立远程设备(包括使用者区域的设备)的管理责任和程序,例如管制远程登入设备,以避免未经授权的使用;3、建立安全的加密机制控制措施,保护透过公众网络或无线网络所传送数据的机密性与完整性,并保护联机的系统与应用程序,以维持网络服务和所联机计算机的正常运作;4、实施适当的录像存录与监视,以取得相关事件纪录;5、密切协调计算机及网络管理作业,以确保网络安全措施可在跨部门的基础架构上运作。
  (二)网络服务的安全
  1、组织应赋予管理者稽核的权力,透过定期的稽核,监督管理负责网络服务的厂商;2、组织应确认负责网络服务的厂商,有实作特殊的服务所必需的安全措施,例如该项服务的安全特性、服务的安全等级和管理方法。归纳“网络控制措施”及“网络服务的安全”的控制措施,建议组织在网络安全的控管措施,主要以采用防火墙、入侵侦测系统等控制措施,及运用网络服务安全性的技术,例如认证、加密及网络联机控制技术等,以建立安全的网络环境与网络联机的安全。
  三、网络隔离技术与应配合之控制措施
  (一)采用完全实体隔离的管理措施
  1、安全区域作业程序。组织需根据存取政策订定安全区域的标准作业程序,以便相关人员能够据以确实执行,避免人为疏忽造成数据泄漏。标准作业程序应制作成文件让需要的所有使用者都可以取得。对于每一位使用者,都需要清楚的定义存取政策,这个政策必须依照组织的要求,设定允许存取的权限,一般的原则为仅提供使用者必要的权限,尽可能减少不必要的权限。并应区分职务与责任的范围,以降低遭受未经授权或故意的进入安全区域之机会;2、资料存取稽核。数据存取的记录,包括成功及不成功之登入系统之纪录、存取资料之纪录及使用的系统纪录等。在完全实体隔离的作业下相关的稽核记录,需要实施人工的稽核作业,特别是登入错误时的纪录,需要逐笔的稽核作业。并不定期稽核数据存取作业是否符合组织的存取政策与标准作业程序,并且需要特别稽核下列事项:(1)对于被授权的特权使用者,其存取纪录应定期稽核;(2)对于特权存取事件,应检查是否被冒用的情形发生。
  (二)网络存取控制措施
  在实体隔离的政策要求下,将内部网络与外部网络隔离为两个互不相连的网络,数据交换时透过数据交换人员定时,或是不定时根据使用者的申请,至数据交换作业区域之专属设备,以人工执行数据交换作业。因为内部网络与外部网络间采用网络线路的实体隔离作业,主要的网络存取控制措施则着重在作业区域的管理控制措施。
  为确保数据交换作业区域的数据存取安全,除将内部网络与外部网络隔离为两个互不相连的网络外,对数据交换作业区域的专属设备,需实施不同于外部网络及内部网络的存取安全政策,确保网络安全环境,以降低可能的安全风险。例如:内部网络处理机敏性数据、外部网络处理一般办公环境数据及数据交换作业区域的安全环境。机敏性数据建置于内部网络的专属数据库或档案区内,机敏性信息系统亦仅限于内部网络运用,员工必须在内部网络的计算机进行信息处理作业。另为防止机敏性数据的外泄,在内部网络的终端计算机需要禁止使用下列设备,包含磁盘片、光盘片、随身碟或行动碟等可携式储存媒体。
  为防止因特网的直接存取数据交换作业区域的专属计算机,应依照组织的存取政策,采用逻辑隔离技术,将不同等级的作业分隔在不同的网段,例如:将数据交换作业与一般信息作业的网段区隔,藉由适当的封包过滤机制,防止未经授权的网络流量互相流通,同时可管制数据的存取,避免数据被误用之机会。而且需要建置入侵侦测系统,侦测组织内网络封包的进出,以便提早发现可能的入侵行为。
  参考文献:
  [1]高传,黄家琳.网络隔离技术及其在电子政务中的应用[J].北京工商大学学报,2004,(5).
  [2]张妹璞,周安民,吴少华.一种改进的安全隔离网闸实现研究[J].微计算器信息,2008,(3).
  [3]陈向阳,谈宏华,巨修练.计算器网络与通信.清华大学出版社,2005:347-348.
其他文献
摘要:阿诺德的作品具有深厚文化内涵,但是至今未见有人从价值观多元化角度进行仔细分析。通过文本细读,我们可以发现,阿诺德的作品自始自终都是在对价值观多元化的急切呼唤。  关键词:阿诺德;文化;价值观;多元化  中图分类号:I06 文献标识码:A 文章编号:1009-0118(2011)-10-0-01  马修·阿诺德的文化观一直是学术界探讨的焦点问题。伊格尔顿是西方学者在这一领域的典型代表。他认为,
期刊
摘要:对酒店员工进行情感化管理,正确辨识酒店的重大危险源,为酒店系统编制事故应急预案,并进行演练。建立有效的事故应急体系提供参考。  关键词:酒店;重大危险源;应急救援预案  中图分类号:C93 文献标识码:A 文章编号:1009-0118(2011)-10-0-01  酒店系统指酒店行业的相关系统,是指一个酒店个体之间所有相关要素的直接联系和相关联系。系统的定义:为实现规定功能以达到某一目标而构
期刊
摘要:施工项目成本控制通过控制工程直接成本、降低间接成本、控制质量成本、缩短工期及增加预算收入等途径来实现。  关键词:施工项目;成本控制;有效措施  中图分类号:TU-9 文献标识码:A 文章编号:1009-0118(2011)-10-0-01  提高经济效益是企业经营生存不变的主题,施工项目成本控制是企业内部加强经营管理、提高经济效益的主要手段之一,因此在保证项目工期、质量和安全的前提下,如何
期刊
摘要:随着我国社会主义市场经济的发展和事业单位改革的不断深入,事业单位的内外部环境发生了很大的变化,为了适应这些变化,事业单位需要进一步完善内部控制体系。本文基于内部控制理论,就如何进一步完善事业单位内部控制体系进行了探讨。  关键词:事业单位;内部控制;思考  中图分类号:C93 文献标识码:A 文章编号:1009-0118(2011)-10-0-01  随着我国社会主义市场经济的发展,事业单位
期刊
摘要:随着经济的发展,电力作为一种特殊商品,越来越面临着市场的影响。本文旨在对电力市场进行分析预测的基础上,表明在制定营销策略上提出应提升电能质量、加强电网建设和采取灵活定价、优质服务、适度广告宣传等措施,增供扩销,达到社会效益和经济效益的效果。  关键词:电力市场;营销策略;双赢  中图分类号:TM-9文献标识码:A 文章编号:1009-0118(2011)-10-0-01  一、电力市场环境下
期刊
摘要:生物膜法技术具有很强的抗冲击负荷能力,且处理效果理想,运行维护简单,不会产生污泥膨胀的现象,因此在污水处理中有着广泛的应用。本文介绍了生物膜技术的概念、分类和特点,对生物膜技术在污水处理中的应用状况做了简要的分析。  关键词:生物膜;污水处理;进水水质;出水水质  中图分类号:X70 文献标识码:A 文章编号:1009-0118(2011)-10-0-02  目前我国污水处理行业中常用的活性
期刊
摘要:针对目前图书馆及报刊阅览室所存在的服务与管理方面的问题,本文从完善管理制度、改善阅览环境、开展咨询服务、增设电子阅报系统以及新旧报刊更替管理等五个方面,为深化图书馆报刊阅览室的服务职能,有效提高其管理水平提出了相应的建议。  关键词:图书馆;报刊阅览室;服务  中图分类号:G25 文献标识码:A 文章编号:1009-0118(2011)-10-0-01  随着社会的发展,信息资源已经逐渐成为
期刊
摘要:本文由机房在线搬迁工作入手分析了如何在搬迁工作实施之前进行周密规划并最终确保工作实施的高效、安全、有序,有利于工作人员总结实施经验、规避搬迁风险,确保机房在线搬迁工作的顺利开展。  关键词:规划;实施;在线搬迁  中图分类号:TU-0 文献标识码:A 文章编号:1009-0118(2011)-10-0-01  一、机房在线搬迁工作的科学、周密规划  机房在线搬迁工作具有一定的风险性,倘若不进
期刊
摘要:刑事强制措施是指公安机关、人民检察院、人民法院为了有效地同犯罪作斗争,并保障诉讼活动的顺利进行,依法对犯罪嫌疑人、被告人及现行犯所采取的暂时限制或剥夺其人身自由的各种诉讼方法和手段的总称,依据《刑事诉讼法》的规定,刑事强制措施有:拘传、取保候审、监视居住、拘留、逮捕。依法对犯罪嫌疑人采取刑事强制措施是侦察活动中的重要工作。刑事强制措施作为刑事诉讼制度的重要组成部分,在刑事诉讼中具有极其重要的
期刊
摘要:电力企业担负着为国民经济和社会发展以及保障人民生活提供可靠电力供应的重任,生产运行安全与否,直接影响着企业生产、居民生活,乃至社会稳定。尤其是在经济飞速发展、电力行业快速扩张的今天,安全生产是企业获得效益的基础,是保障经济发展、保障人权、稳定社会的必需。企业安全文化它既是一种特定的文化,又是一种安全管理理论,是电力企业文化的一个重要组成部分。  关键词:企业文化;企业安全文化;电力企业安全文
期刊