计算机网络分层次纵深安全防护策略体系的应用

来源 :科技致富向导 | 被引量 : 0次 | 上传用户:jianpingdujuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】为进一步提高计算机网络的安全防护水平,文章将通过对计算机网络分层次纵深安全防护必要性的分析,从各个层面研讨计算机网络分层次纵深安全防护策略体系应用的方法。
  【关键词】计算机网络;分层次;纵深;安全防护
  1.计算机网络分层次纵深安全防护的必要性分析
  随着计算机网络系统的广泛架设,人们对计算机網络的依赖性越来越高,同时计算机网络安全问题也越来越严重,譬如网络病毒入侵和黑客攻击,网络病毒会破坏网络硬盘、网络数据、用户信息,导致计算机出现瘫痪,并且还会复制自身进行再次传播;黑客则会将黑客程序植入到用户电脑中,透过网络技术或是安全漏洞,以各种冒充手段入侵系统,并窃取信息、破坏网络正常通信、欺骗合法主机和合法用户。计算机网络安全是一个长期且复杂的问题,即使现在的计算机网络技术已经日渐成熟、计算机网络安全防范体系也日趋完善,但是计算机网络安全问题是相对存在的。理论上虽然有很多的安全策略可以部署保障安全,但是完全按照理论来落实则会造成计算机网络的负载超载,影响计算机网络的性能。由此可见,建立完整科学的计算网络安全防护体系,成为当前计算机网络建设中亟待解决的问题。我们在计算机网络的实际应用管理中,需要根据网络宽带的特点和具体的应用需求去找到平衡网络安全和网络性能,以此为指导思想来配置网络安全策略,同时加强计算机网络安全防护体系建设,不断提高主动防御能力,才能适应不断变化的计算机网络环境。
  2.计算机网络分层次纵深安全防护策略体系的应用
  2.1安全防护意识策略
  计算机网络分层次纵深安全防护是一项技术、安全、管理并重的工作,但实际上管理层往往只重视技术人员是否能够提供技术保障,忽视了安全和管理。现在计算机网络规模不断在扩大,网络用户人群的数量也在不断快速增长,而且网络用途不再仅仅简单用于网络通讯,而是朝着教育、科研、生活、生产等并重的全功能网络系统趋势发展。计算机网络在实现信息化建设中扮演的角色越来越重要,因此需要不断提高计算机网络安全防护的意识,譬如病毒防护意识、恶意攻击防护意识等,才能够为计算机网络分层次纵深安全防护策略体系应用,创造有利的主观环境。
  2.2安全设施配备策略
  在建立计算机网络安全防护体系的时候,经常存在为了节约经费或是缺乏安全意识,而没有配备网络安全设备、终端用户的安全监控、防护设备等情况。为了防止计算机网络受到大面积的攻击和破坏,需要在网内和网外接口处配置统一的网络安全控制和监控设备,而且还要考虑到安全设备的可扩展性。只有实现计算机网络集防护、预警和监控功能于一体,才能阻断掉非法访问信息和不健康的信息,在发生故障时也可以迅速定位并解决。
  2.3安全访问控制策略
  安全防护控制是分层次纵深安全防护体系的核心,其中包括入网访问控制、权限控制、属性安全控制、服务器安全控制等方面:
  (1)入网访问控制。设计访问的步骤,分别为:用户身份填写—用户口令填写—用户识别验证—账户缺省限制检查,以上几个步骤中,共同决定用户是否有入网访问的权限,任何一个步骤出现错误,用户均不能够访问网络系统。
  (2)网络权限控制。该控制策略,是主要针对网络非法操作的安全防护手段,即通过后台设置,规定目录、子目录、文件等可供以哪些用户访问,并且用户可以执行哪些操作手段,一般分为特殊用户、一般用户和审计用户。
  (3)属性安全控制。为用户提供访问文件、目录和网络设备时的指定访问属性,建立的属性将文件、目录和网络设备联系在一起,并保证属性权限安全的基础上,对应固定的访问控制表。
  (4)服务器安全控制。用户在服务器控制台上安装和卸载安全软件,以设置口令、锁定服务、设定限制登录时间等方式,防止用户非法修改或者删除重要数据。服务器自动记录访问的时间,以此自动识别是否为非法访问,然后以图片、声音、文字等形式报警,在非正常访问服务器的次数超过设定值,访问用户将被自动锁定,无法继续进行访问。
  (5)网络端口安全控制。借助自动回呼设备和静默调制器,识别网络端口的用户身份,可防止假冒用户和黑客攻击,笔者认为用户有必要以智能卡、安全密码发生器等验证器,由用户端与服务器段互相验证后,才能够做出用户访问的决定。
  (6)防火墙控制。计算机网络的防火墙,是网络边界位置的网络通信监控系统,可安全隔离网络内外部,对于计算机外部的入侵,具有较强的安全防护效果,其中最为常见的是过滤防火墙、代理防火墙、双穴主机防火墙等。
  3.结束语
  综上所述,计算机网络安全是一个长期且复杂的问题,即使现在的计算机网络技术已经日渐成熟、计算机网络安全防范体系也日趋完善,但是计算机网络安全问题是相对存在的,为此我们需要提高安全防护意识和配备齐全安全设施的同时,通过入网访问控制、权限控制、属性安全控制、服务器安全控制等,全方位提高分层次纵深防护体系的安全水平。
  【参考文献】
  [1]于军旗.计算机系统安全与计算机网络安全[J].数字技术与应用,2013,(2):165-166.
  [2]张成昆.网络安全原理与技术[M].北京:人民邮电出版社,2003:105-113.
  [3]黄开枝,孙岩,网络防御与安全对策[M].北京:清华大学出版社,2004:51-70.
其他文献
【摘 要】由于成都夏季较热,宿舍又没有空调,所以我就对于宿舍在自然通风情况下的热环境和热舒适性进行了一定的研究。测试了干湿球温度和空气流动速度等热环境参数,设计热舒适性问卷并进行了调查,初步得到了有关宿舍热舒适性的结论并且提出了一些改进的措施。  【关键词】高校宿舍;热环境;热舒适性  1.研究问题的意义  现在国内外大量的有关热舒适的研究都集中在民居建筑中,对于高校宿舍的热舒适研究数量很少,而且
【摘要】我们要充分结合《新课程标准》和儿童的自身特点,采用与之相适应的多种教学方法,来优化数学课堂教学,建立学生的自信心。一个充满自信的人,事业总是一帆风顺的,而没有信心的人,可能永远不会踏进事业的门槛。这说明自信心是成才的重要条件,它在少年心理健康教育中的价值已被社会各界人士所接受。  【关键词】注重学生在数学学习中的自信心  而数学学习的自信心是指学生在数学学习过程中对自己的数学认知能力、数学
期刊
英语课堂教学在目标设定、教学过程、课程评价和教学资源的开发等方面都要有助于自主、合作、探究学习方式的形成。在英语教学中,探究性学习必将成为课堂教学模式的主旋律。
【摘要】预习是上好数学课的重要环节之一,也是提高学生自学能力的必要途径,更是提高数学课堂教学效益的有效途径。  【关键词】小学数学自主预习习惯培养  《数学课程标准》也指出,让学生学习有价值的数学,让学生带着问题、带着自己的思想自己的思维进入数学课堂对于学生的数学学习有着重要的作用。这就是要求学生进行课前预习。预习是学习过程中的第一步,是他们自己摸索,自己动脑,自己理解的过程,也是他们自学的过程。
目前,初中语文教学还存在教师满堂灌、学生思维不活跃、读书不得要领、作文无话可说等问题,解决这些问题必须进行全方位、多侧面的教学改革.笔者现结合教学实践,谈谈语文教学
牡丹是我国的原生树种,属毛茛科芍药属。它不但雍容华贵,观赏性极强,而且全身都是宝:叶子、花瓣、花蕊可加工成牡丹花蕊茶;牡丹籽可榨成牡丹籽油,加工成牡丹精油化妆品等系列
城市污水中所赋存的热能是一种可回收和利用的清洁能源,弃之为废,用之为宝。因此,利用其中的热能,是城市污水资源化利用的有效途径。  1.国内外研究开发现状与趋势  城市污水除具有“水”的特性和用途外,还储存有大量的低位能量。对城市污水源热泵空调系统的研究,最早起源于杨图夫斯基(前苏联)等人对河水、污水、海水利用的探讨。1978年杨图夫斯基等人对热泵站供热与热化电站、区域锅炉房集中供热进行比较,得出热
超声波具有定向的传播特性,根据声学理论,频率大于20KHz的高频信号在传输过程中具有良好的指向性,频率越高其定向性越好。而声波信号通常频率较低,在空气中传播容易衰减,传输
【摘 要】本文结合我校网络传媒实训室建设的实践,从网络传媒实训室建设的目的和意义、建设思路与建设目标、网络传媒实训室建设实施等方面,对高职院校网络传媒实训室建设中的有关问题进行了分析与探讨。  【关键词】网络传媒;实训室建设;实践  0.前言  随着我国互联网规模的迅速壮大及网络用户的急剧增加,网络传媒这一新兴绿色产业应运而生,为我国经济、文化的发展传播起到了巨大的推动作用。目前该行业的人才需求缺
【摘 要】本文从京津冀区域经济的角度出发,分析了衡水经济的优势及潜力。指出衡水应立足自身特色产业及农业优势,依托便利的交通条件,尤其应紧抓石济铁路的契机,在京津冀区域经济一体化中准确定位,从而实现衡水经济持续性健康发展。  【关键词】京津冀一体化;衡水经济;特色工业  京津地区是我国重要的经济增长点,是推动全国经济增长的重要力量。是否能够依托京津地区形成并发展自身产业体系,对于京津地周边区的经济发