已閱讀5頁(yè),還剩8頁(yè)未讀, 繼續(xù)免費(fèi)閱讀
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
學(xué)科教育論文-校園網(wǎng)絡(luò)安全分析摘要:本文從網(wǎng)絡(luò)安全策略的角度對(duì)校園網(wǎng)絡(luò)管理中的安全問(wèn)題進(jìn)行了劃分,主要部分是:安全概念,安全方案,安全周期。對(duì)安全方案進(jìn)行分類(lèi),概括為:基礎(chǔ)結(jié)構(gòu)安全;管理安全;邊界安全。著重對(duì)邊界安全中防火墻技術(shù)中應(yīng)具有的功能進(jìn)行了探討。關(guān)鍵詞:安全策略,邊界安全,防火墻,安全管理中心網(wǎng)絡(luò)安全的概念包括物理安全和邏輯安全物理安全指網(wǎng)絡(luò)系統(tǒng)中各通信計(jì)算機(jī)設(shè)備以及相關(guān)設(shè)備的物理保護(hù),免予破壞、丟失等;邏輯安全包括信息完整性、保密性和可用性。保密性是指信息不泄漏給未經(jīng)授權(quán)的人,完整性是指計(jì)算機(jī)系統(tǒng)能夠防止非法修改和刪除數(shù)據(jù)和程序,可用性是指系統(tǒng)能夠防止非法防止非法獨(dú)占計(jì)算機(jī)資源和數(shù)據(jù),合法用戶(hù)的正常請(qǐng)求能及時(shí)、正確、安全的得到服務(wù)或回應(yīng)。網(wǎng)絡(luò)計(jì)算機(jī)中安全威脅主要有:身份竊取,身份假冒、數(shù)據(jù)竊取、數(shù)據(jù)篡改,操作否認(rèn)、非授權(quán)訪(fǎng)問(wèn)、病毒等。校園網(wǎng)絡(luò)都是借助主干通信網(wǎng),將各地的分部門(mén)和總部連接,同時(shí)與互聯(lián)。這就存在著以下幾方面的網(wǎng)絡(luò)安全問(wèn)題:總部局域網(wǎng)和各分、子部門(mén)局域網(wǎng)之間,分、子部門(mén)與下屬機(jī)構(gòu)局域網(wǎng)之間廣域網(wǎng)干線(xiàn)上信息傳輸?shù)陌踩C軉?wèn)題??偛烤钟蚓W(wǎng)及各分、子部門(mén)局域網(wǎng)自身的安全,要確保這些局域網(wǎng)不受網(wǎng)內(nèi)用戶(hù)非法授權(quán)訪(fǎng)問(wèn)和破壞。來(lái)自外部的非授權(quán)用戶(hù)非法攻擊和破壞,以及內(nèi)部用戶(hù)對(duì)外部非法站點(diǎn)的訪(fǎng)問(wèn)。2解決方案的分類(lèi)解決網(wǎng)絡(luò)安全問(wèn)題涉及的范圍廣泛;不安全因素主要集中在網(wǎng)絡(luò)傳播介質(zhì)及網(wǎng)絡(luò)協(xié)議的缺陷、密碼系統(tǒng)的缺陷、主機(jī)操作系統(tǒng)的缺陷上,因此在安全策略方面重點(diǎn)考慮:21基礎(chǔ)結(jié)構(gòu)安全主要包括:操作系統(tǒng)選擇和問(wèn)題規(guī)避;帳號(hào)設(shè)置、口令強(qiáng)度、網(wǎng)絡(luò)參數(shù)、文件監(jiān)測(cè)保護(hù)在現(xiàn)實(shí)運(yùn)作中,密碼系統(tǒng)已經(jīng)非常完善,標(biāo)準(zhǔn)的DES、RSA和其他相關(guān)認(rèn)證體系已經(jīng)成為公認(rèn)的具有計(jì)算復(fù)雜性安全的密碼標(biāo)準(zhǔn)協(xié)議,這個(gè)標(biāo)準(zhǔn)的健壯性也經(jīng)受了成千上萬(wàn)網(wǎng)絡(luò)主機(jī)的考驗(yàn),但是在網(wǎng)絡(luò)協(xié)議與操作系統(tǒng)本身上,仍然有很多可被攻擊的入口。很多網(wǎng)絡(luò)安全中的問(wèn)題集中在操作系統(tǒng)的缺陷上。Unix及類(lèi)Unix操作系統(tǒng)是在Internet中非常普遍的操作系統(tǒng),主要用于網(wǎng)絡(luò)服務(wù)。它的源代碼是公開(kāi)的,所以在很多場(chǎng)合下使用者可以定制自己的Unix,操作系統(tǒng),使它更適合網(wǎng)絡(luò)相關(guān)的服務(wù)要求。由于網(wǎng)絡(luò)協(xié)議是獨(dú)立與操作系統(tǒng)的,它的體系結(jié)構(gòu)與操作系統(tǒng)端是無(wú)關(guān)的,網(wǎng)絡(luò)協(xié)議所存在的安全隱患也是獨(dú)立于操作系統(tǒng)來(lái)修正的。22管理安全安全管理是網(wǎng)絡(luò)必須考慮的,主要包括:權(quán)限管理,單點(diǎn)登錄,安全管理中心等。管理的技術(shù)手段很多,通過(guò)采用加強(qiáng)身份確認(rèn)的方法獲得網(wǎng)上資源控制權(quán)如智能IC身份卡,提供安全的遠(yuǎn)程接入手段;采用虛擬專(zhuān)網(wǎng)技術(shù)如網(wǎng)絡(luò)保密機(jī)解決數(shù)據(jù)在公網(wǎng)傳輸?shù)陌踩?;安全郵件和安全Web服務(wù)器也是一類(lèi)重要的安全產(chǎn)品。然而,對(duì)一個(gè)具體的網(wǎng)絡(luò)系統(tǒng),我們?cè)诎踩L(fēng)險(xiǎn)評(píng)估確定合適的安全需求后,從技術(shù)上講可以架構(gòu)一個(gè)滿(mǎn)足基本要求的安全設(shè)備平臺(tái)。但是發(fā)生最頻繁的安全威脅實(shí)際上是非技術(shù)因素,安全管理漏洞和疏忽才是最大的安全隱患。只有把安全管理制度與安全管理技術(shù)手段結(jié)合起來(lái),這個(gè)網(wǎng)絡(luò)信息系統(tǒng)的安全性才有保障。因此,采用集中統(tǒng)一的管理策略,以技術(shù)手段實(shí)現(xiàn)非技術(shù)的安全管理,主要由安全管理中心實(shí)現(xiàn)。23邊界安全校園網(wǎng)絡(luò)與外界的邊界劃分是否科學(xué)?IT系統(tǒng)與外界、內(nèi)部關(guān)鍵部門(mén)之間是否安全隔離?這都屬于邊界安全范圍??梢栽陉P(guān)心的實(shí)體之間安裝防火墻產(chǎn)品和攻擊檢測(cè)軟件,來(lái)加強(qiáng)邊界安全,實(shí)施攻擊防御方案。關(guān)于防火墻技術(shù)的使用成功與否對(duì)網(wǎng)絡(luò)的安全有決定性作用,對(duì)此我們進(jìn)行主要討論231防火墻的概念當(dāng)一個(gè)網(wǎng)絡(luò),接入以后,而系統(tǒng)的安全性除了考慮病毒、系統(tǒng)的健壯性之外,更主要的防止非法用戶(hù)的入侵。而目前防制措施主要是靠防火墻技術(shù)完成。防火墻是指由一個(gè)軟件和硬件設(shè)備組合而成,處于網(wǎng)絡(luò)群體計(jì)算機(jī)與外界通道之間,限制外界用戶(hù)對(duì)于內(nèi)部網(wǎng)絡(luò)訪(fǎng)問(wèn)以及管理內(nèi)部用戶(hù)訪(fǎng)問(wèn)外界網(wǎng)絡(luò)的權(quán)限。實(shí)際上防火墻作為一種網(wǎng)絡(luò)監(jiān)視和過(guò)濾器,它監(jiān)視每一個(gè)通過(guò)的數(shù)據(jù)報(bào)文和請(qǐng)求。一方面對(duì)可信賴(lài)的報(bào)文和應(yīng)用請(qǐng)求允許通過(guò),另一方面對(duì)有害的或可疑的報(bào)文禁止其通過(guò)。防火墻具有使用簡(jiǎn)便,高速、邏輯漏洞少等特點(diǎn)。232防火墻在網(wǎng)絡(luò)中的位置為了達(dá)到對(duì)網(wǎng)絡(luò)數(shù)據(jù)傳輸進(jìn)行監(jiān)視的目的,防火墻一般位于局域網(wǎng)和廣域網(wǎng)之間或局域網(wǎng)與局域網(wǎng)之間。防火墻位于局域網(wǎng)和廣域網(wǎng)之間,如圖。IntranetFInterant;在這種情況之下,防火墻的主要作用是允許局域網(wǎng)內(nèi)的用戶(hù)訪(fǎng)問(wèn),如瀏覽WWW網(wǎng)站,收發(fā)E-mail,并且禁止來(lái)自于上的未知用戶(hù)闖入局網(wǎng)進(jìn)行破壞或竊取機(jī)密信息。防火墻在局網(wǎng)與局域網(wǎng)之間,如圖:IntranetFIntranet在這種情況下,防火墻的作用是允許公用信息在兩個(gè)網(wǎng)絡(luò)中傳輸,保證每個(gè)網(wǎng)段的私有信息不被對(duì)方訪(fǎng)問(wèn)??梢钥闯鰺o(wú)論哪一種形式,防火墻都是數(shù)據(jù)報(bào)文進(jìn)出網(wǎng)絡(luò)的必經(jīng)之路,這樣才能保證防火墻對(duì)網(wǎng)絡(luò)的監(jiān)視保護(hù)作用。233防火墻的分類(lèi)2331按防火墻在網(wǎng)絡(luò)中所起的作用,防火墻可以分成兩種,一種是與路由設(shè)備合二為一,通常為過(guò)濾路由器或是網(wǎng)關(guān)主機(jī)防火墻,另一種叫做堡壘主機(jī)式防火墻,它不具有路由功能。過(guò)濾路由器、網(wǎng)關(guān)主機(jī)防火墻是在路由器和網(wǎng)關(guān)主機(jī)上加上包過(guò)濾的功能,是網(wǎng)絡(luò)中的第一道防線(xiàn)。因?yàn)樗哂新酚傻墓δ?,所以它的安全性較差。堡壘主機(jī)式防火墻是網(wǎng)絡(luò)中最為重要的安全
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 電機(jī)抽檢考核制度
- 管理干部考核制度
- 貨車(chē)崗位考核制度
- 工人崗位考核制度
- 2026浙江杭州市西湖區(qū)西廬幼兒園招聘幼兒教師1人備考題庫(kù)(非事業(yè))帶答案詳解(輕巧奪冠)
- 大學(xué)體委考核制度
- 公司定期考核制度
- 2026陜西西安市長(zhǎng)安區(qū)村鎮(zhèn)建設(shè)管理站公益性崗位招聘8人備考題庫(kù)含答案詳解(考試直接用)
- 2026黑龍江七臺(tái)河市農(nóng)投百安供熱有限公司招聘16人備考題庫(kù)及答案詳解1套
- 2026湖北事業(yè)單位聯(lián)考荊州區(qū)招聘123人備考題庫(kù)附答案詳解(a卷)
- (高清版)DB31∕T 1289-2021 戶(hù)外廣告和招牌設(shè)施安全檢測(cè)要求
- 丁華野教授:上卷:幼年性纖維腺瘤與葉狀腫瘤
- 輸液導(dǎo)軌施工方案
- 貨運(yùn)行業(yè)安全責(zé)任意識(shí)培訓(xùn)計(jì)劃
- 《腫瘤治療相關(guān)心血管毒性中醫(yī)防治指南》
- 《電力電子技術(shù)》復(fù)習(xí)資料
- 工作作風(fēng)存在問(wèn)題及整改措施
- JC╱T 529-2000 平板玻璃用硅質(zhì)原料
- 肺結(jié)節(jié)科普知識(shí)宣教
- 脾胃論與現(xiàn)代醫(yī)學(xué)的契合醫(yī)學(xué)課件
- 鋼結(jié)構(gòu)安裝合同
評(píng)論
0/150
提交評(píng)論