常用网络系统安全技术分析

来源 :科学与财富 | 被引量 : 0次 | 上传用户:jianghui_one
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  前言:随着信息网络技术应用的深入,用户对于网络和信息系统的依赖日益提高。如何有效的保障信息网络的安全,已经成为一个十分重要的课题。对目前信息网络的安全应该从用户需求和网络实际情况出发,在系统安全、硬件安全、通讯安全、管理安全等多个方面加强管理。
  关键词:网络系统安全防护硬件设备软件系统
  在网络信息的安全防护中,需要采用各种安全设备、软件、网络设备、操作系统、专用设备、应用系统和网管系统等来共同实现网络中的运行安全、技术安全和管理安全的安全防护。要想对网络信息安全进行集中有效的管理,首先必然对这些设备和系统进行归纳、认识和了解,这些子系统共同存在、相互协作,构成计算机网络的“安全防护网”。
  一、安全防护的手段
  提到网络系统安全,首先被大家认可的应该就是防火墙了。防火墙主要用于划分内外网络边界并建立过滤机制和访问控制。一般情况下内部网络被认为是安全和可信赖的,外部网络通常被认为是不安全和不可信赖的。防火墙的作用就是防止不希望的、未经授权的通信进出被保护的内部网络,通过边界控制强化内部网络的安全级别。防火墙可以实现通过策略控制外部网络特定用户对内部特定资源的访问,根据策略对特定的数据内容进行过滤和控制;完整地记录网络的访问操作。
  可见防火墙为计算机网络安全构建了第一道安全屏障,除此以外我们还应该考虑到病毒的威胁。计算机病毒是一种恶意的计算机程序,具有可自我复制性、传染性、潜伏性、破坏等。在网络环境上,它又具有传统环境下不可估量的威胁和破坏力。目前,病毒传播的主要途径已经从原来的磁盘,变化为现在的90%以上通过互联网传播。防病毒技术包括预防、检测和清杀病毒三种技术。为了保证防病毒系统的一致性、完整性和自升级能力,必须有一个完善的病毒防护管理体系,负责防病毒软件的自动分发、升级、集中配置和管理,统一事件和告警处理,保证整体企业和单位范围内病毒防护体系的一致性和完整性。
  去年大规模爆发的勒索病毒又提醒我们,黑客对于敏感网络系统的入侵时刻都在进行着,网络用户在提升杀毒技术的同时,防范黑客的入侵也是不能忽视的。入侵检测系统一般包括控制台和探测器,控制台用作制定及管理所有探测器,探测器用作监听进出网络的访问行为,根据控制台的指令执行相应行为。可以说在整个网络系统的安全防护中,防火墙、杀毒技术和防入侵是一套和“敌人”短兵相接的组合拳。除此以外,我们还需要在通信保密、虚拟专用网等方面提升安全防护的档次,为这套组合拳提供攻守兼备的能力。
  我们先来看看通信保密。对于核心数据信息在计算机网络上的使用和传输,具有较高的保密性要求。数据在网络上传输的安全性主要体现在信息在传送过程中可能被窃取、被截获、被篡改和被防冒时网络的应对能力。这些情况的发生是在没有采取安全措施的情况下,数据都是以明文的形式在网上传输的。为了防范数据在网络传输过程中被非法窃取而造成泄露,需要采用加密技术对数据进行加密后传输,被截获的数据以乱码形式表现,不具备解密的实际意义。通信密码技术主要有链路层加密和網络层加密两种方式。链路层加密主要是对于连接各涉密网节点的广域网线路,根据线路种类不同可以采用相应的链路加密设备,以保证各节点涉密网之间交换的数据都是加密传送。链路层加密机制是采用点对点的加密和解密。网络层加密是针对网络分布较广、网点较多采用网络加密机来实现一点对一点或者一点对多点之间的加密,同时支持网络内的某些主机通过加密隧道,而另一些主机仍以明文方式传输,以达到安全、传输效率的最佳平衡。
  为了将物理分布在不同地点的网络通过公用骨干网,特别是通过Internet连接,形成了一种逻辑上的虚拟专用网——VPN。为了保障信息的安全,VPN技术采用了鉴别、访问控制、保密性、完整性等措施,以防止信息被泄露、篡改和复制。VPN虽然不是物理上的真正的专用网络,却能够实现物理专用网络的功能,它是被特别范围下私有化的,未经授权的用户是不能够使用已建立的VPN通道的,这就使得通信内容能够抗击非法修改和非法破解,对传输内容提供了完整性和机密性保护。
  二、网络中的硬件设备防护
  网络设备中,路由器和交换机绝对是知名度最高的明星设备。路由器的作用是连通不同的网络,另一个作用是选择信息传送的线路。选择通畅快捷的近路,能大大提高通信速度,减轻网络系统通信负荷,节约网络系统资源,提高网络系统畅通率,从而让网络系统发挥出更大的效益。路由器通常用于节点众多的大型网络环境,它处于ISO/OSI模型的网络层。与交换机相比,在实现骨干网的互联方面,路由器特别是高端路由器有着明显的优势。路由器高度的智能化,对各种路由协议、网络协议和网络接口的广泛支持,还有其独具的安全性和访问控制等功能和特点是网桥和交换机等其他互联设备所不具备的。路由器的中低端产品可以用于连接骨干网设备和小规模端点的接入,高端产品可以用于骨干网之间的互联以及骨干网与互联网的连接。特别是对于骨干网的互联和骨干网与互联网的互联互通,不但技术复杂,涉及通信协议、路由协议和众多接口,信息传输速度要求高,而且对网络安全性的要求也比其他场合高得多。
  交换机是一种基于网卡硬件地址(MAC)识别的网络设备,能完成封装转发数据包功能。交换机可以检测网络中设备的MAC地址,并把其存放在内部地址表中,通过在数据帧的始发者和目标接收者之间建立临时的交换路径,使数据帧直接由源地址到达目的地址。交换机又分二层交换机和三层交换机。三层交换是相对于传统交换概念而提出的。众所周知,传统的交换技术是在OSI网络标准模型中的第二层一一数据链路层进行操作的,而三层交换技术是在网络模型中的第三层实现了数据包的高速转发。简单地说,三层交换技术就是:二层交换技术+三层转发技术。三层交换技术的出现,解决了局域网中网段划分之后,网段中子网必须依赖路由器进行管理的局面,解决了传统路出器低速、复杂所造成的网络瓶颈问题。
  三、网络中的软件系统防护
  操作系统是计算机系统中负责支撑应用程序运行环境以及用户操作环境的系统软件。同时也是计算机系统的核心与基石。操作系统位于底层硬件与用户之间,是两者沟通的桥梁。用户可以通过操作系统的用户界面输入命令。操作系统则对命令进行解释,驱动硬件设备,实现用户要求。操作系统的职责通常包括对硬件的直接监管、对各种计算资源的管理、以及提供诸如作业管理之类的面向应用程序的服务等等。操作系统中的日志系统对于系统安全来说非常重要,它记录了系统每天发生的各种各样的事情,包括那些曾经或者正在使用系统的用户信息,更重要的是在系统受到黑客攻击后,日志可以记录下攻击者留下的痕迹,通过查看这些痕迹,系统管理员可以发现黑客攻击的某些手段以及特点,从而为抵御下一次攻击做好准备。
  从整个计算机系统来看,用户的决定性超过了一切软、硬件,因此安全防范手段的根本其实在于建立网络风险预警机制,依靠多项安全技术构建的网络安全体系来实现。用户需要不断的在原有的安全设施上进行升级和完善,依照不同情况选择有针对性的软、硬件,统一管理,才能提升网络系统的安全性。
  参考文献:
  [1]郭启全.网络安全法与网络安全等级保护制度培训教程.电子工业出版社,2018第一版.
  [2]吴培飞、陈云志.网络安全管理与技术防护.电子工业出版社,2017第一版.
  [3]马利、姚永雷.计算机网络安全.清华大学出版社,2016第一版.
  [4]兰巨龙程东年.信息网络安全与防护技术.人民邮电出版社,2014第一版.
其他文献
摘要:档案具有“存凭、留史、资政、育人”的功能,是各项工作的真实记录,是维护党和国家及人民群众根本利益的重要依据,是创新现代社会管理、创新人才开发利用的重要基础。我国各级档案系统要深化认识,以五大发展理念为引领,科学编制档案事业发展“十三五”规划,着力补齐人才、管理等方面短板,依法、创造性地开展档案工作,并积极探索建立档案“互联网”工作模式。  关键词:人事档案;管理制度;创新  引言  市场竞争
期刊
摘要:优先权破除了债的平等性,保障了特殊的社会关系,保护了弱势群体的利益,对维护社会稳定,维持社会秩序有重大的意义。我国现行立法没有系统的规定优先权制度,而是效仿德国的做法将优先权分散在法定担保物权和特别法、程序法中。  关键词:优先权;罗马法;担保物权  绪论  优先权制度以优先保护特殊债权的形式破除了债权平等原则,以达到追求实质正义和秩序和谐目的。不论是哪一个社会都不可避免的存在着需要优先权调
期刊
摘要:近年来,随着全球资源环境极度污染以及石油资源的严重匮乏,推动了电动无线充电汽车的飞速发展,未来电动汽车供电模式也将会朝着此方向不断发展创新,目前,开发大功率、高效率、强侧移适应能力、低电磁辐射、成本适中的动态无线供电系统,已成为国内外各大机构研究机构的主要研究热点。本文就电动汽车无线充电技术体系、类别及研究热点进行综述。  关键词:电动汽车;无线充电技术(WCT);动态无线供电系统  前言:
期刊
摘要:家长和孩子的愿望,希望孩子站到舞台最中心的位置,可是舞台表演的特点和孩子们的能力决定了不可能每个孩子都是主角,那么配角扮演者教师该怎样调整其心态并引导其积极参与到表演中来呢?  关键词:排练;表演;配角;激趣;鼓励  案例:  五月到了,又到了我们每年为儿童节排练节目的时间。排练期间第二天早上,王浩睿小朋友入园了,步伐慢吞吞的,面无表情,勉强的说了一句老师早上好,便低下头去搬他的小椅子去了,
期刊
导读:为了确保铁路线路维修作业的人身及行车安全,要求线路维修纳入“天窗修”管理。“天窗修”從概念引入到我们现在的实际执行经历了很多年。  摘要:“天窗修”从概念引入到实际运用已经多年。现针对铁路工务部门在实际“天窗修”过程中,怎样能安全、效率的利用“天窗修”,对线路超限处所进行最大限度的消除,保证施工天窗、维修天窗及天窗的平行利用进行合理的利用,以及平衡关系等方面存在的问题进行分析,提出安全管理、
期刊
摘要:十九大报告明确提出要“建设人民满意的服务型政府”,构建服务型政府是贯彻为人民服务宗旨,推进政府改革的目标。与政务大厅、政务网站等其他政务渠道相比,政务热线在求助的便捷性、沟通的充分性、诉求的有效性和受众的普惠性等方面具有自身独特的优势。第三方评估平台监测结果显示,全国政务热线能“清楚解释政策法规”的比率较低。可见,大部分城市热线的发展定位仍主要是回应群众诉求,与政府其他部门的联动仍不足,解决
期刊
摘要:游戏化、生活化是幼儿园课程的特点。幼儿的知识和经验来源于生活,其生理、心理的发展水平还不健全,这就决定了我们的教育既不可能是灌输式的,也不可能是强迫训练式的,我们必须寻求一种自然的、符合幼儿身心发展特点的教育。游戏化生活化课程是促进幼儿和谐发展的中介和桥梁。幼儿在自由、自主、愉悦、创造性的生活和游戏中获得有关周围世界的经验,并将这些经验逐步转化为自己的知识和能力,从而实现身心的全面发展。  
期刊
摘要:抚顺市救兵乡、龚家沟、千金乡、南杂木镇等区域由于历史原因形成木材生产加工企业集中分布,多数企业不符合产业政策,未安装相关污染治理设施,直接排放废气,严重污染环境,群众反映强烈,已成为抚顺市大气污染的重点区域。本文是在对上述地区“散乱污”企业污染现状调查研究的基础上,分析集中整治面临的形势,并着重介绍通过扶持引入绿色能源项目,实现区域绿色发展的典型案例,提出实行分类整治的对策建议。  关键词:
期刊
摘要:在城市化进程快速发展的背景之下,我国的市政工程建设力度及规模也在不断增加,不仅其设计更加复杂,工程造价也在不断提升,这样的背景下就需要对安全施工理念进行有效应用。但受到多种因素的影响,在市政工程的施工过程中仍旧会对施工安全造成严重的影响。基于此,要对市政工程的现场施工安全生产管理工作进行足够的重视,提升市政工程的经济效益和社会效益。  关键词:市政工程;施工;安全;管理  1 引言  市政工
期刊
摘要:国有经济综合实力的提升带动了电网企业的发展,党建是我国国有企业发展过程中的重要工作,其是电力企业可持续健康发展的主要指导。本文以“两学一做”的深刻内涵为切入点,在这个基础上,结合电力企业党建工作开展情况,对“两学一做”学习教育在电力企业党建工作开展中的优势进行了简单的分析,并提出了几点电力企业在“两学一做”学习教育工作开展措施。  关键词:“两学一做”;电力企业;党建  前言:  2016年
期刊