IDC网络安全常见问题与应对策略研究

来源 :硅谷 | 被引量 : 0次 | 上传用户:qianjun0412064
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 本文针对IDC网络中常见的安全问题及相应的安全防护技术进行了研究。首先对IDC网络及其网络特性进行简要介绍,然后对目前IDC网络可能面临的安全威胁进行分析,最后就如何应用安全防护技术保障IDC网络的安全做了研究。
  关键词 IDC网络;安全威胁;安全防护技术
  中图分类号:TP393 文献标识码:A 文章编号:1671-7597(2013)13-0130-01
  IDC即互联网数据中心是现代互联网内容和应用的主要承载平台,可以向企业、公司等大用户提供高质量、高可靠性的硬件托管、网络接入和网络监管等服务,故IDC网络环境的安全性能直接关系到用户网络的质量和安全。
  1 IDC相关内容概述
  1.1 IDC网络
  IDC网络系统按照结构体系分类可以分为四个主要部分:网络接入层、核心层、分布层和服务器接入层以及后台管理。
  其中网络接入层是IDC网络的物理层,该层主要用于将特定的IDC网络接入到公共网络中,为IDC用户提供高速高质的网络传输服务,为实现该服务,在该层中需要数据交换设备、数据通信协议、数据通信接口等多部分内容共同作用。核心层是整个网络数据传输的主要承担者,其对IDC网络的网络结构进行了描述,由于该层汇聚了大量的数据信息,故由其所描述的网络结构应该尽量简单高效,易于扩展。分布层与服务器接入是IDC网络具体业务的执行层,负责各项业务的开展。后台管理是IDC网络的管理中心,负责用户相关业务和内容的控制与监测。
  1.2 IDC网络安全特性
  由于IDC网络承载的业务很多,网络结构非常复杂,网络性能要求也较为苛刻,故IDC网络具有如下几方面的安全特性。
  1)动态性。IDC网络的环境是在时刻变化的,特别是当IDC网络出现变更时,其所对应的安全防护系统需要产生对应的变化才能够避免出现新的安全问题。
  2)防范与管理并重。IDC网络并不单纯的向用户提供网络或服务,而是向用户提供一种综合性服务,因而针对IDC网络的安全种类更加多样,需要制定全方位的安全防护与管理措施。
  3)容易发生连环效应。IDC网络由多台服务器和设备组成,一旦某一服务器或某一设备受到了安全攻击导致安全防御系统被破坏那么该网络中的其他设备也会受到牵连,导致整个IDC网络出现安全问题。
  2 IDC网络常见安全威胁与攻击
  针对IDC网络的安全攻击手段多种多样,攻击效果和攻击目的也不尽相同,对其进行归纳和分类,大致可以划分为如下几类。
  1)针对IDC网络的窃听行为。攻击者会在公共网络中获取某一IDC网络的切入点,利用该切入点对用户网络中传输的所有数据信息进行监控和窃听,以便于发现有价值的信息或数据。
  2)针对IDC网络的探测行为。攻击者会对攻击对象进行多种形式的扫描,查找目标主机中存在的安全漏洞和服务状况,进而根据探测结果制定适当的攻击内容向用户发起网络安全
  攻击。
  3)针对IDC网络的口令获取。现代网络用户通常会使用密码对个人账号或网络数据等进行加密保护,如果攻击者能够获取用户口令则能够很容易的实现对IDC网络进行攻击。
  4)针对IDC网络的IP欺骗。这种攻击方式会将攻击者的IP地址伪装成IDC网络信任用户的地址,利用该伪装地址向IDC网络内其他用户发送数据获取目标主机的信任,便于开展后续的安全攻击。
  5)针对IDC网络的DDoS攻击。DdoS攻击方式是目前针对网络用户的常用攻击方式之一,攻击者会控制大量的攻击源向IDC服务器发送认证请求,占用IDC网络服务器的系统资源,导致服务器无法为信任用户提供正常的网络服务。
  6)针对IDC网络的其他攻击。其他如病毒、木马等会对IDC网络中某一特性发起攻击,若IDC网络安全防御措施不够完善则很容易导致网络内用户受到病毒或木马感染,并帮助其在整个网络内扩散。
  3 IDC网络的安全防护
  为增强IDC网络的安全性能,确保其免受攻击和威胁,可以采用下述几种防御措施来提升IDC网络的安全。
  3.1 虚拟局域网VLAN技术
  在IDC网络中,网络流量主要集中在服务器与客户端之间,网络所受到的安全攻击也集中在该区域。针对这一特性可以引入VLAN技术向IDC网络中的每个用户分配一个VLAN和IP子网,这样就避免了同一交换机上不同VLAN通信端口之间的相互通信,进而就降低了由消息传播所带来的安全威胁,增强了IDC网络的安全性能。
  3.2 漏洞修复与入侵检测技术
  网络安全攻击主要是通过网络中存在的漏洞所发起的,因而即使对漏洞进行扫描和修复,对IDC网络内的每一环节的每一个具体内容进行安全评估并制定与评估结果相匹配的网络安全策略可以有效降低IDC网络受到安全攻击的可能性。
  而入侵检测技术则会按照预定的安全防护策略对IDC网络中的信息进行收集和分析,主动对网络状态和网络行为进行监测,可在网络安全攻击发生之前进行预警和安全防护,保障网络的安全,若配合防火墙相关技术进行组合使用,则能够获得较好的应用效果。
  3.3 防火墙技术
  防火墙可用于对网络通信行为进行监控和过滤,有效保证IDC内部网络的通信安全。其常用的技术有包过滤技术和代理技术两种。前者可根据数据审查规则对网络内传输的数据进行行为审查和内容过滤,保证IDC网络内传输的数据符合传输要求;后者则是在用户与公共网络之间增加一层代理机制,保证内外网之间的数据通信更加安全。
  3.4 防DoS/DDoS攻击技术
  针对DoS/DDoS网络攻击行为可以通过设置网络流量监控策略、综合应用防火墙技术和入侵检测技术等对这种攻击行为进行防御和监控,一旦发现可以数据地址或剧烈变化的数据流量信息,则实时采取网络流量保护措施对入网流量进行控制和过滤,避免网络短时间内接受大量的访问请求出现故障或瘫痪,降低IDC网络的故障几率。
  4 总结
  IDC网络具有广泛的应用前景,其所面临的安全问题也会长期存在。为提升IDC网络的安全性能,就必须在管理和技术两个方面同时采取措施,对网络的安全防护体系进行改进和完善,促进IDC网络的健康长久发展。
  参考文献
  [1]王婷,黄文培.IDC网络安全技术研究[J].网络安全技术与应用,2007(3).
  [2]陈群.构建信息社会IDC网络安全[J].数字技术与应用,2010(3).
  [3]柳正茂,李洪波.IDC网络安全问题与对策[J].河北省科学院学报,2010,27(1).
  [4]王先斌.论IDC网络安全[J].中国科技博览,2011(10).
其他文献
摘 要 在电厂的正常运行中,老式的设备以及方法已经不适应企业的发展了,因此就必须要做出改变。就目前而言,在电厂的热动系统方面进行节能优化是最为有效的,也是比较先进的,本文就此作进行分析。  关键词 电厂;热动系统;节能优化;策略;探析  中图分类号:TB71 文献标识码:A 文章编号:1671-7597(2013)13-0123-02  在电厂的发展中,需要不断的改进,以此来适应社会以及自身发展的
摘要:随着科学技术的进步提高,建筑施工所需要的工序与技术也在不断完善,工程项目标准的不断提高对建筑施工技术提出了更高要求,钻孔灌注桩技术对工程质量的影响比较大,进行技术创新的需求比较迫切。建筑业的发展变革应该与时代同步,钻孔灌注桩技术在工程施工中效果良好,所以被越来越多的建筑企业所采用。本文对建筑施工中的钻孔灌注桩做了分析和探讨。  关键词:建筑施工;灌注桩施工技术  中图分类号:TU7文献标识码
期刊
摘 要 文章首先介绍交换机机房自身特征和对其维护和管理工作的重点,而后从加强设备维护工作力度、加强环境维护以及加强维护人员素质提升和档案的完善几个方面对如何展开有效机房维护工作进行分析。  关键词 交换机;机房;管理;实践  中图分类号:TP2 文献标识码:A 文章编号:1671-7597(2013)13-0125-01  程控交换机,即程控电话交换机(PBX,Stored Program Con
摘要:建筑后浇带是建筑建设中范围较为广泛的一项工程,同时在建筑施工过程中也是一项具有重要作用的工程。为此,在进行建筑后浇带的施工之前,施工单位要结合施工环境的实际情况制定合适的施工设计方案;在进行后浇带施工时要对施工材料的质量及施工技术进行严格控制;完成施工后还要对施工成果进行后期的保养,为提高建筑整体质量奠定基础,帮助建筑企业实现其经济效益。本文分析了建筑施工后浇带的技术。  关键词:建筑施工;
期刊
摘要:市政道路排水系统施工是城市建设中重要组成部分,与人们的日常生产生活息息相关。为此,本文主要分析了城市道路排水工程的意义、排水系统的构成,以及目前较为常用的施工技术。  关键词:市政道路;排水;结构;技术  中图分类号:TU74文献标识码: A  引言  随着城市建设进程的逐渐加快,市政道路得到了快速的发展,对提升人们生活质量有着重要意义。排水系统作为市政道路工程中的基础性设实施,直接影响着城
期刊
【摘要】随着我国对绿色环保的探索,在施工中也出现了绿色施工以及低碳建筑。本文首先概述了绿色施工与低碳建筑的相关内容,分析了绿色施工技术的多方面要点,最后在相关理论基础上,结合实践经验,探究了低碳建筑绿色施工的实现手法。  【关键词】绿色施工;低碳建筑  中图分类号:TU74文献标识码: A  一、前言  绿色施工的最主要要求是要做到对环境的保护,进而提升施工过程的环保性。在我国建筑事业快速发展的今
期刊
摘要:屋顶这是建筑物最上层承担覆盖作用的维护构件。它的作用在于抵抗雨、雪以及日晒这些自然因素对其的侵扰,确保人们工作以及生活的环境不受到影响。在全部房屋构造之中,屋顶作为主要的部分,同时也是房屋施工工程之中十分重要的组成部分,屋顶施工技术的应用是否得当将会对房屋質量产生直接的影响。  关键词:房屋屋顶;施工技术  中图分类号: TU74 文献标识码: A   1.房屋屋顶概述  1.1房屋屋顶的类
期刊
摘要:高速公路是陆地短程运输的基础。高速公路状况的好坏,不仅影响到物流,关系到经济效益,更与人民生命安全息息相关。目前正是我国高速公路大建设、交通大发展的关键时期,优化我国冲击碾压技术在高速公路施工中的应用是我国进行公路建设的重中之重。本文从对冲击碾压技术的应用原理和特点入手,探讨了冲击碾压技术在我国高速公路施工中的应用,以期为我国的高速公路建设和经济发展以及人民的生命安全作出贡献。  关键词:冲
期刊
摘要:随着城市化进程的加快,城市规模日益扩大,需要兴建大量与其相配套的工业与民用高大建筑设施,而可利用的土地空间则相对越来越狭小,所以地下深基坑工程的建设也越来越多。本文针对工程中深基坑的处理技术做了简要介绍,希望对今后工作能够提供帮助。    关键词:房屋建筑;深基坑;处理技术;安全措施  中图分类号:TV551文献标识码: A    前言  经济的快速发展使得人们的生活水平得到了明显的提高,人
期刊