前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇機房網(wǎng)絡(luò)管理方案范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:計算機;網(wǎng)絡(luò)管理;安全防護(hù)
中圖分類號: G623 文獻(xiàn)標(biāo)識碼: A
一、計算機及網(wǎng)絡(luò)安全
所謂計算機及網(wǎng)絡(luò)安全,它指的是人們通過監(jiān)控網(wǎng)絡(luò)管理的手段,或者是采取相關(guān)的安全防護(hù)技術(shù)方法,保證某一個網(wǎng)絡(luò)環(huán)境中,用戶數(shù)據(jù)保持完整,且用戶的隱私可以得到有效的保護(hù),避免信息泄露現(xiàn)象的發(fā)生??偟膩碚f,計算機及網(wǎng)絡(luò)安全包括兩個方面的內(nèi)容,一方面是物理安全,即計算機系統(tǒng)設(shè)備及相關(guān)的設(shè)施可以得到良好保護(hù),從而不被損壞;另一方面是邏輯安全,即保障計算機及網(wǎng)絡(luò)上的信息完整,具有良好的保密性能。
二、計算機及網(wǎng)絡(luò)安全中存在的問題分析
(1)系統(tǒng)漏洞
在計算機網(wǎng)絡(luò)中,由于系統(tǒng)本身就有一定數(shù)量的漏洞,例如Windows操作系統(tǒng)、UNIX操作系統(tǒng)等,尤其是在局域網(wǎng)網(wǎng)絡(luò)系統(tǒng)中,若用戶使用盜版軟件及網(wǎng)管的疏忽,也容易造成網(wǎng)絡(luò)系統(tǒng)漏洞。網(wǎng)絡(luò)攻擊具有影響范圍大、破壞性強和威脅網(wǎng)絡(luò)安全質(zhì)量的特點,所以,網(wǎng)絡(luò)中所存在的漏洞主要是因為TCP/IP協(xié)議的不完善、不可靠的UDP協(xié)議及錯誤的計算機程序做造成的,面對當(dāng)前的系統(tǒng)漏洞,大多數(shù)人都是束手無策的,只有通過建立完善、嚴(yán)密的管理制度,并采用科學(xué)、合理的技術(shù)方法,盡可能提高網(wǎng)絡(luò)的安全性和可靠性,從而降低漏洞的風(fēng)險。
(2)病毒威脅
計算機在給人們帶來方便的同時,也給計算機病毒提供了有利的機會,計算機病毒是在計算機程序中插入破壞計算機功能與數(shù)據(jù)、能自我復(fù)制的程序代碼。當(dāng)計算機被被病毒感染后,其將在短時間內(nèi)進(jìn)行繁殖傳播并擴大到整個系統(tǒng)中,造成計算機系統(tǒng)工作效率下降,甚至可能造成計算機系統(tǒng)死機及文件數(shù)據(jù)損毀等。在計算機網(wǎng)絡(luò)病毒中,當(dāng)前最為普遍的則屬于木馬病毒,其具有極大破壞性的特點,雖然木馬病毒不會主動計算機,但是,在安裝程序過程中,若程序中攜帶了木馬病毒,則該病毒將立刻向計算機中的其他程序進(jìn)行病毒攻擊,進(jìn)而造成計算中更多程序的感染,從而破壞了計算機網(wǎng)路的安全。另外,熊貓燒香病毒也是計算機病毒中的一種,其主要是利用下載文檔的方法侵入網(wǎng)絡(luò)來傳播病毒,這樣就給計算機用戶帶來了難以估量的損失。
(3)內(nèi)部管理不當(dāng)
隨著現(xiàn)代計算機技術(shù)和網(wǎng)絡(luò)信息技術(shù)的發(fā)展,計算機網(wǎng)絡(luò)在各行各業(yè)中的應(yīng)用越來越普遍。但是在一些用戶中缺乏專業(yè)的計算機網(wǎng)絡(luò)管理人員,沒有專業(yè)的網(wǎng)絡(luò)安全知識,對計算機網(wǎng)絡(luò)沒有采取有效的防護(hù)措施,容易受到計算機病毒和黑客的攻擊,造成計算機系統(tǒng)癱瘓。一些企業(yè)的內(nèi)部員工為了自身利益,將企業(yè)內(nèi)部的計算機信息泄露給別人,降低了計算機網(wǎng)絡(luò)的安全性。
三、加強計算機及網(wǎng)絡(luò)安全防護(hù)的具體措施
(1)建立完善的計算機網(wǎng)絡(luò)安全管理機制
構(gòu)建完善的網(wǎng)絡(luò)安全管理機制不僅可以提高對網(wǎng)絡(luò)破壞的實時預(yù)警,也可以提高計算機網(wǎng)絡(luò)防護(hù)能力,因此,注重網(wǎng)絡(luò)管理人員的培訓(xùn)工作,安排專業(yè)技術(shù)強、道德素質(zhì)高的專業(yè)人員來加強網(wǎng)絡(luò)安全方面的管理,明確網(wǎng)絡(luò)管理人員的責(zé)任和義務(wù),使網(wǎng)絡(luò)管理人員或計算機使用人員規(guī)范操作計算機,進(jìn)而避免網(wǎng)絡(luò)安全問題的出現(xiàn)。另外,對于計算機病毒的威脅,隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,計算病毒也逐漸升級,這就造成了計算機病毒對計算機網(wǎng)絡(luò)安全構(gòu)成了嚴(yán)重的威脅。因此,在今后的計算機使用過程中,首先,應(yīng)安裝計算機殺毒軟件來減少計算機病毒的入侵,從而減少計算機網(wǎng)絡(luò)安全問題的發(fā)生;其次,安裝殺毒軟件后,應(yīng)定期對電腦進(jìn)行殺毒清理,由于計算機在使用過程中難免會出現(xiàn)一些安全漏洞,因此,定期對電腦進(jìn)行清理,刪除不必要的文件或軟件,這樣就可以有效減少病毒的入侵;最后,由于一些病毒主要是通過電子郵件、網(wǎng)站文檔下載等方式侵入計算機的,因此,對電力郵件、網(wǎng)站信息進(jìn)行殺毒,并對網(wǎng)站下載的文件信息進(jìn)行病毒檢查,以達(dá)到方式病毒入侵的目的。
(2)提高計算機用戶的網(wǎng)絡(luò)安全意識
在計算機網(wǎng)絡(luò)中,計算機用戶網(wǎng)絡(luò)安全意識的缺乏是造成計算機網(wǎng)絡(luò)安全問題的最主要因素,尤其是計算機用戶使用不當(dāng)所造成的安全隱患,如計算機信息的丟失、計算機程序的破壞等。因此,在今后的計算機使用中,不僅要加強網(wǎng)絡(luò)管理人員計算機基礎(chǔ)知識的普及,也應(yīng)加強對計算機用戶相關(guān)維護(hù)措施的講解,確保每一位計算機網(wǎng)絡(luò)使用人員能做好計算機維護(hù)工作。然而,對于計算機用戶來說,也應(yīng)加強自身網(wǎng)絡(luò)安全意識的提高,安裝正版的殺毒軟件,如360、瑞星等殺毒軟件,提供用戶計算機網(wǎng)絡(luò)安全防范意識的提高,避免威脅計算機網(wǎng)絡(luò)安全的行為出現(xiàn)。
(3)加強權(quán)限設(shè)置和數(shù)據(jù)保護(hù)
在計算機網(wǎng)絡(luò)上設(shè)置訪問權(quán)限,有利于加強計算機網(wǎng)絡(luò)的安全運行。對于設(shè)置訪問權(quán)限的系統(tǒng),只有通過權(quán)限身份認(rèn)證的人才能夠進(jìn)入計算機網(wǎng)絡(luò)中,阻止沒有通過身份認(rèn)證的人員進(jìn)入,可以防止計算機系統(tǒng)的信息的流失。權(quán)限設(shè)置主要包括證明用戶身份的合法、權(quán)限級別的設(shè)置以及記錄用戶訪問的內(nèi)容。除此之外,做好數(shù)據(jù)保護(hù)工作也非常重要,通過數(shù)據(jù)加密技術(shù),保證數(shù)據(jù)在傳輸過程中的安全性,數(shù)據(jù)加密技術(shù)是指在傳輸?shù)臄?shù)據(jù)上設(shè)置密碼,即使被別人通過非法手段獲得了傳輸?shù)臄?shù)據(jù),也不容易獲得數(shù)據(jù)的內(nèi)容,也比較容易發(fā)現(xiàn)更改的數(shù)據(jù)信息,這樣就可以大大提高計算機網(wǎng)絡(luò)的安全性。
(4)運用多種技術(shù)手段
1、防火墻技術(shù)
防火墻技術(shù)是目前大家比較常用的一種計算機及網(wǎng)絡(luò)安全防護(hù)技術(shù),它的實現(xiàn)手段非常靈活,既可以通過軟件來實現(xiàn),又可以借助硬件來完成,還可以將硬件和軟件有機結(jié)合起來達(dá)到有效保護(hù)計算機及網(wǎng)絡(luò)安全的目的。
2、網(wǎng)絡(luò)入侵檢測技術(shù)
計算機及網(wǎng)絡(luò)中存在很多的網(wǎng)絡(luò)入侵行為,造成計算機信息泄露。針對這種行為,人們就可以充分運用網(wǎng)絡(luò)入侵檢測技術(shù),有效保障計算機及網(wǎng)絡(luò)安全。這種技術(shù)一般又稱作網(wǎng)絡(luò)實時監(jiān)控技術(shù),主要是通過相關(guān)軟件(或者硬件)對被保護(hù)的網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行實時檢查,然后將檢查的結(jié)果與系統(tǒng)中的入侵特征數(shù)據(jù)進(jìn)行比對,如果發(fā)現(xiàn)兩者的結(jié)果一致,則存在計算機及網(wǎng)絡(luò)被攻擊的跡象,這時候計算機就會參照用戶所定義的相關(guān)操作作出反應(yīng),比如馬上切斷網(wǎng)絡(luò)連接,防止計算機病毒的傳播;或者是直接通知安裝在計算機上的防火墻系統(tǒng),調(diào)整計算機訪問控制策略,過濾掉那些被入侵的數(shù)據(jù)包等,從而有效保證計算機及網(wǎng)絡(luò)的安全。因此,人們可以通過采用網(wǎng)絡(luò)入侵檢測技術(shù),可以有效識別網(wǎng)絡(luò)上的入侵行為,然后采取相關(guān)措施加以解決。
此外,人們還可以運用數(shù)據(jù)加密技術(shù)、黑客誘騙技術(shù)、網(wǎng)絡(luò)安全掃描技術(shù)等,從而有效保障計算機及網(wǎng)絡(luò)安全。
四、結(jié)語
綜上所述,計算機及網(wǎng)絡(luò)管理中存在一些問題,既有計算機自身方面的因素存在,也存在很多人為因素。計算機網(wǎng)絡(luò)安全是一項復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進(jìn)行把握。除此之外,在計算機網(wǎng)絡(luò)使用過程中,應(yīng)做好計算機網(wǎng)絡(luò)安全保護(hù)工作,安裝殺毒軟件,并及時對其進(jìn)行殺毒清理,使計算機網(wǎng)絡(luò)處于安全的環(huán)境中,以保證計算機正常運行。
參考文獻(xiàn)
[1]楊光,孫洋,王磊,吳冰.計算機及網(wǎng)絡(luò)的管理與安全防護(hù)[J].內(nèi)蒙古林業(yè)調(diào)查設(shè)計,2013(02).
【關(guān)鍵詞】計算機網(wǎng)絡(luò)信息 安全管理
隨著互聯(lián)網(wǎng)技術(shù)應(yīng)用手段的多樣化發(fā)展,我國當(dāng)今社會各個行業(yè)以及各個生活領(lǐng)域當(dāng)中計算機網(wǎng)絡(luò)信息技術(shù)的應(yīng)用,越來越成為社會成員熱切關(guān)注的焦點話題。網(wǎng)絡(luò)信息環(huán)境在為人民群眾的學(xué)習(xí)和工作帶來豐富的信息資源的同時,也為其個人隱私信息內(nèi)容的安全保障帶來了嚴(yán)重的威脅。為更好的順應(yīng)社會環(huán)境的變化和發(fā)展,如何全面防范和管理計算機網(wǎng)絡(luò)信息的傳遞,就成為了相關(guān)技術(shù)人員工作當(dāng)中的重點和難點。
1 簡析計算機網(wǎng)絡(luò)信息傳輸中的安全問題
縱觀現(xiàn)代計算機網(wǎng)絡(luò)信息技術(shù)的傳播與應(yīng)用的發(fā)展歷程,當(dāng)今我國計算機網(wǎng)絡(luò)信息傳輸中存在的安全問題,主要可以根據(jù)其存在形式的不同而劃分為兩個不同的發(fā)展類型。其中一種指的就是,由于相關(guān)技術(shù)人員自身安全管理防范技術(shù)應(yīng)用水平較低,而產(chǎn)生的信息安全隱患以及信息安全的網(wǎng)絡(luò)襲擊。網(wǎng)絡(luò)病毒與各種存在形式的計算機信息安全攻擊行為,都是這一安全問題類型之中較為主要的組成部分。網(wǎng)絡(luò)病毒的安全攻擊形式,在最近幾年的時間里有著多樣化、難度化的發(fā)展趨勢。在社會成員日常使用計算機閱覽網(wǎng)絡(luò)信息時,也經(jīng)常會遇到遭受電腦網(wǎng)絡(luò)病毒侵害的操作現(xiàn)象。程序病毒介入以及網(wǎng)絡(luò)病毒信息傳播等,是計算機信息病毒安全問題的主要表現(xiàn)形式。遭受到網(wǎng)絡(luò)病毒侵害的計算機系統(tǒng),操作的速度會大幅度下降。當(dāng)網(wǎng)絡(luò)病毒的侵害力度較強時,相應(yīng)受到病毒感染的計算機甚至?xí)霈F(xiàn)整個運作系統(tǒng)瞬間癱瘓的現(xiàn)象。
與信息網(wǎng)絡(luò)病毒的侵害方式有著一定差別的安全攻擊,也是當(dāng)代我國計算機網(wǎng)絡(luò)信息傳輸中較為常見的安全問題之一。在通常情況下,網(wǎng)絡(luò)黑客利用的各種技術(shù)操作手段,對他人的計算機網(wǎng)絡(luò)系統(tǒng)開展的竊聽監(jiān)視或者干擾阻擋的行為,都可以被視作是計算機網(wǎng)絡(luò)信息傳輸中的安全攻擊。各種安全網(wǎng)絡(luò)信息的攻擊行為,都旨在影響和破壞他人的計算機網(wǎng)絡(luò)信息操作環(huán)境。通過不正當(dāng)?shù)男畔⑶腥胄袨?,盜取和監(jiān)管其他計算機網(wǎng)絡(luò)信息使用賬戶的私密信息。大規(guī)模的網(wǎng)絡(luò)信息安全攻擊行為,甚至?xí)斐删钟蚓W(wǎng)絡(luò)信息系統(tǒng)的癱瘓,嚴(yán)重擾亂了網(wǎng)絡(luò)信息傳輸秩序。
2 管理去防范計算機信息安全問題的方法和途徑
2.1 計算機網(wǎng)絡(luò)信息安全的防火墻技術(shù)
防火墻是一種較為傳統(tǒng)和經(jīng)典的網(wǎng)絡(luò)信息安全防護(hù)技術(shù)應(yīng)用手段,在當(dāng)今計算機網(wǎng)絡(luò)信息防護(hù)工作開展過程之中的應(yīng)用頻率也最高。防火墻技術(shù)是一種計算機系統(tǒng)之中的網(wǎng)絡(luò)部件設(shè)計。通過設(shè)定一定形式的程序內(nèi)容,嚴(yán)格把控信息網(wǎng)絡(luò)用戶之間的交流和訪問,是當(dāng)代防火墻信息安全防范技術(shù)的主要工作內(nèi)容。通過對兩個或者多個計算機網(wǎng)絡(luò)信息用戶之間訪問的嚴(yán)格把控,能夠有效防止不法分子以黑客的形式對相應(yīng)的計算機應(yīng)用系統(tǒng)采取安全攻擊的行為。在此基礎(chǔ)之上,防火墻安全防范技術(shù)手段的及時應(yīng)用,還能有效防控計算機信息網(wǎng)絡(luò)系統(tǒng)向外界不法分子傳輸重要的信息資源。為計算機網(wǎng)絡(luò)信息傳輸環(huán)境的優(yōu)良化發(fā)展,提供了強有力的信息技術(shù)支持。
2.2 計算機網(wǎng)絡(luò)信息安全的數(shù)字加密技術(shù)
當(dāng)今社會計算機網(wǎng)絡(luò)信息安全防范的數(shù)字加密技術(shù),是在防火墻安全防范技術(shù)應(yīng)用手段的基礎(chǔ)之上,進(jìn)一步完善和優(yōu)化發(fā)展而得來的。將計算機系統(tǒng)之中的文字信息通過加密轉(zhuǎn)碼的技術(shù)應(yīng)用手段,轉(zhuǎn)換成密文的存在形式。對相關(guān)文件信息內(nèi)容進(jìn)行儲存?zhèn)浞菀院笤龠M(jìn)行傳輸。這種計算機信息內(nèi)容的傳播方式,能夠最大限度的減少信息傳輸內(nèi)容的丟失現(xiàn)象的發(fā)生。即使在計算機信息傳輸過程之中出現(xiàn)被他人非法竊取的安全管理現(xiàn)象時,也可以通過密文轉(zhuǎn)碼的技術(shù)手段,保證信息內(nèi)容不被網(wǎng)絡(luò)黑客識別。在我國現(xiàn)今社會的發(fā)展進(jìn)程之中,計算機信息的加密處理技術(shù)已經(jīng)成為僅次于防火墻技術(shù)的基本安全防護(hù)手段,在整個計算機網(wǎng)絡(luò)信息安全防護(hù)以及管理工作開展的過程之中占據(jù)著核心化的發(fā)展位置。
2.3 網(wǎng)絡(luò)入侵檢測和掃描
網(wǎng)絡(luò)信息傳輸安全的檢測和掃描,是當(dāng)前計算機技術(shù)發(fā)展進(jìn)程之中處于輔發(fā)展地位的安全防護(hù)手段。相關(guān)工作人員通過采用病毒查殺軟件,對相應(yīng)的計算機操作系統(tǒng)開展定期的安全掃描與病毒檢測。能夠在網(wǎng)絡(luò)系統(tǒng)安全運行的狀態(tài)下,第一時間發(fā)現(xiàn)在計算機網(wǎng)絡(luò)信息系統(tǒng)之中存在的安全隱患以及運行漏洞。在開展網(wǎng)絡(luò)入侵測評以及掃描工作以后,技術(shù)人員會得到網(wǎng)路系統(tǒng)自動整合的檢測評分報告。根據(jù)等級評估報告之中各個信息系統(tǒng)的網(wǎng)絡(luò)安全評估結(jié)果,工作人員可以及時了解整個網(wǎng)絡(luò)信息處理系統(tǒng)之中存在著安全隱患的運作環(huán)節(jié)。在此基礎(chǔ)之上,制定與之相對應(yīng)的處理方案,在最短時間內(nèi)消除計算機網(wǎng)絡(luò)信息安全系統(tǒng)的安全隱患。
需要相關(guān)技術(shù)人員著重掌握的是,網(wǎng)絡(luò)信息系統(tǒng)安全漏洞入侵檢測和掃描技術(shù)的應(yīng)用,應(yīng)當(dāng)與前文提到的防火墻技術(shù)相搭配結(jié)合使用。關(guān)閉防火墻技術(shù)單獨進(jìn)行定期的網(wǎng)絡(luò)入侵檢測和掃描,并不能從根本上杜絕和降低網(wǎng)絡(luò)信息環(huán)境受到安全攻擊的頻率。只有相關(guān)技術(shù)工作人員在全天候打開防火墻進(jìn)行實時防控的基礎(chǔ)之上,結(jié)合安全防護(hù)軟件的網(wǎng)絡(luò)入侵檢測與掃描,才能保障其能夠在網(wǎng)絡(luò)入侵現(xiàn)象的第一時間發(fā)現(xiàn),并采取有效的補救管理措施。在保障計算機網(wǎng)絡(luò)系統(tǒng)有序運行的基礎(chǔ)之上,實現(xiàn)網(wǎng)絡(luò)環(huán)境的健康發(fā)展。
3 結(jié)論
總而言之,隨著現(xiàn)代化互聯(lián)網(wǎng)路技術(shù)的發(fā)展規(guī)模不斷擴大,計算機網(wǎng)絡(luò)信息技術(shù)的應(yīng)用已經(jīng)深入到了社會人民群眾日常生活過程之中的各個環(huán)節(jié)。與此同時,網(wǎng)絡(luò)信息安全的管理以及防范問題,就成為了相關(guān)技術(shù)工作人員工作研究內(nèi)容當(dāng)中的核心和關(guān)鍵。相關(guān)工作人員只要在深入掌握當(dāng)今社會計算機網(wǎng)絡(luò)信息安全實際問題的前提下,才能采取有針對性的優(yōu)化措施,最終實現(xiàn)計算機網(wǎng)絡(luò)信息傳輸?shù)母咝А⒂行虬l(fā)展。
參考文獻(xiàn)
[1]韋容,申希兵,藍(lán)振師.淺談計算機網(wǎng)絡(luò)信息安全存在問題和對策[J].信息系統(tǒng)工程,2012(04):84+81.
[2]劉秋平.淺談計算機網(wǎng)絡(luò)安全中存在的威脅及防范措施[J].計算機光盤軟件與應(yīng)用,2012(21):85-86.
[3]許振霞.淺談影響計算機網(wǎng)絡(luò)安全的因素與防范措施[J].電子世界,2014(04):135-136.
原文
引言
21世紀(jì)全世界的計算機都將通過Internet聯(lián)到一起,信息安全的內(nèi)涵也就發(fā)生了根本的變化。它不僅從一般性的防衛(wèi)變成了一種非常普通的防范,而且還從一種專門的領(lǐng)域變成了無處不在。當(dāng)人類步入21世紀(jì)這一信息社會、網(wǎng)絡(luò)社會的時候,我國將建立起一套完整的網(wǎng)絡(luò)安全體系,特別是從政策上和法律上建立起有中國自己特色的網(wǎng)絡(luò)安全體系。
一個國家的信息安全體系實際上包括國家的法規(guī)和政策,以及技術(shù)與市場的發(fā)展平臺。我國在構(gòu)建信息防衛(wèi)系統(tǒng)時,應(yīng)著力發(fā)展自己獨特的安全產(chǎn)品,我國要想真正解決網(wǎng)絡(luò)安全問題,最終的辦法就是通過發(fā)展民族的安全產(chǎn)業(yè),帶動我國網(wǎng)絡(luò)安全技術(shù)的整體提高。
網(wǎng)絡(luò)安全產(chǎn)品有以下幾大特點:第一,網(wǎng)絡(luò)安全來源于安全策略與技術(shù)的多樣化,如果采用一種統(tǒng)一的技術(shù)和策略也就不安全了;第二,網(wǎng)絡(luò)的安全機制與技術(shù)要不斷地變化;第三,隨著網(wǎng)絡(luò)在社會各方面的延伸,進(jìn)入網(wǎng)絡(luò)的手段也越來越多,因此,網(wǎng)絡(luò)安全技術(shù)是一個十分復(fù)雜的系統(tǒng)工程。為此建立有中國特色的網(wǎng)絡(luò)安全體系,需要國家政策和法規(guī)的支持及集團(tuán)聯(lián)合研究開發(fā)。安全與反安全就像矛盾的兩個方面,總是不斷地向上攀升,所以安全產(chǎn)業(yè)將來也是一個隨著新技術(shù)發(fā)展而不斷發(fā)展的產(chǎn)業(yè)。
信息安全是國家發(fā)展所面臨的一個重要問題。對于這個問題,我們還沒有從系統(tǒng)的規(guī)劃上去考慮它,從技術(shù)上、產(chǎn)業(yè)上、政策上來發(fā)展它。政府不僅應(yīng)該看見信息安全的發(fā)展是我國高科技產(chǎn)業(yè)的一部分,而且應(yīng)該看到,發(fā)展安全產(chǎn)業(yè)的政策是信息安全保障系統(tǒng)的一個重要組成部分,甚至應(yīng)該看到它對我國未來電子化、信息化的發(fā)展將起到非常重要的作用。
1.防火墻概述:
1.1什么是防火墻
防火墻是建立在兩個網(wǎng)絡(luò)邊界上的實現(xiàn)安全策略和網(wǎng)絡(luò)通信監(jiān)控的系統(tǒng)或系統(tǒng)集,它強制執(zhí)行對內(nèi)部網(wǎng)絡(luò)(如校園網(wǎng))和外部網(wǎng)絡(luò)(如Internet)的訪問控制。
......
目錄
引言:
1.防火墻概述
1.1什么是防火墻
1.2防火墻的四大功能
2.防火墻的分類
2.1從防火墻的軟、硬件形式劃分
2.2按照防火墻防御方式劃分
2.3按防火墻結(jié)構(gòu)劃分
3.防火墻的選擇
3.1總擁有成本
3.2防火墻本身是安全的
3.3管理與培訓(xùn)
3.4可擴充性
3.5防火墻的安全性
4.防火墻的發(fā)展前景
4.1在包過濾中引入鑒別授權(quán)機制
4.2復(fù)變包過濾技術(shù)
4.3虛擬專用防火墻(VPF)
4.4多級防火墻
結(jié)尾語
參考資料
參考文獻(xiàn):
(1)張炯明.安全電子商務(wù)使用技術(shù).北京.清華大學(xué)出版社.2002.4
(2)吳應(yīng)良.電子商務(wù)概論.廣州.華南理工大學(xué)出版社.2003.8
(3)游夢良,李冬華.企業(yè)電子商務(wù)模式.廣州.廣東人民大學(xué)出版社.2001.10
(4)祁明.電子商務(wù)安全與保密[M].北京.高等教育出版社.2001.10
(5)王縝,葉林.電子商務(wù)中的安全技術(shù).河北工業(yè)科技報.第4期.2002
隨著有線電視網(wǎng)絡(luò)的建設(shè)和發(fā)展,如何保障網(wǎng)絡(luò)安全運行可靠,如何對網(wǎng)絡(luò)資源有效管理,成為網(wǎng)絡(luò)建設(shè)維護(hù)的關(guān)鍵問題。本文就有線電視網(wǎng)絡(luò)資源系統(tǒng)的管理設(shè)計,進(jìn)行了初步的探討,提出了適合城市有線電視網(wǎng)絡(luò)資源管理的技術(shù)方案。
關(guān)鍵詞:
網(wǎng)絡(luò)資源系統(tǒng);信息處理;資源管理
1背景和現(xiàn)狀
隨著城市有線電視網(wǎng)絡(luò)的建設(shè)和發(fā)展,城市有線電視網(wǎng)絡(luò)的規(guī)模在日益擴大,光纜線路在不斷地進(jìn)行遷改和擴容,接入網(wǎng)絡(luò)也在不斷進(jìn)行著改造和升級。伴隨著有線電視的網(wǎng)絡(luò)雙向改造和光纖入戶,網(wǎng)絡(luò)設(shè)備也在變更,新的傳輸設(shè)備相繼采用,用戶家庭終端設(shè)備也在更換。同時,由于城市基礎(chǔ)建設(shè)的提速,軌道交通建設(shè)、舊城區(qū)改造、道路改擴建都會對網(wǎng)絡(luò)結(jié)構(gòu)和網(wǎng)絡(luò)資源產(chǎn)生相應(yīng)的改變,因此,要求對網(wǎng)絡(luò)資源進(jìn)行科學(xué)管理,提升網(wǎng)絡(luò)維護(hù)質(zhì)量的呼聲不斷。目前,對網(wǎng)絡(luò)資源的管理大多依然采用工程圖紙的方式和文檔信息方式進(jìn)行記錄,沒有一個網(wǎng)絡(luò)資源管理系統(tǒng)進(jìn)行統(tǒng)一有效的管理,網(wǎng)絡(luò)資源的數(shù)量無法進(jìn)行快速地統(tǒng)計和匯總,需要改擴建的光纜線路無法及時發(fā)現(xiàn),沒有清晰、直觀的圖形界面進(jìn)行展示。有線電視網(wǎng)絡(luò)需要建立一套高效的資源管理系統(tǒng)滿足網(wǎng)絡(luò)建設(shè)和網(wǎng)絡(luò)維護(hù)的需要。蘭州市有線電視網(wǎng)絡(luò)資源系統(tǒng)是在2000年初為了提高網(wǎng)絡(luò)維護(hù)能力和網(wǎng)絡(luò)資源管理的水平委托第三方公司開發(fā)的應(yīng)用系統(tǒng)。該系統(tǒng)是基于GIS組件二次開發(fā)的CS架構(gòu)系統(tǒng),實現(xiàn)了可視化網(wǎng)絡(luò)資源設(shè)計,能夠?qū)崿F(xiàn)網(wǎng)絡(luò)拓?fù)鋱D自動化打印和輸出等基本功能,但由于系統(tǒng)陳舊沒有維護(hù)更新,已經(jīng)不能使用,不能實現(xiàn)對網(wǎng)絡(luò)資源統(tǒng)一有效的管理,不能為網(wǎng)絡(luò)建設(shè)和運維提供技術(shù)支撐。為此,需要建立新的網(wǎng)絡(luò)資源管理系統(tǒng),保持實用性和先進(jìn)性,為網(wǎng)絡(luò)運營和資源管理提供依據(jù),為公司網(wǎng)絡(luò)建設(shè)和運營提供技術(shù)支撐。
2系統(tǒng)建設(shè)的目標(biāo)
網(wǎng)絡(luò)資源管理系統(tǒng)建設(shè)的總體目標(biāo)是實現(xiàn)網(wǎng)絡(luò)管理標(biāo)準(zhǔn)規(guī)范、科學(xué)合理、功能完備、安全可靠,建立網(wǎng)絡(luò)規(guī)劃設(shè)計、資源管理、宏觀決策、運營分析數(shù)字化支撐平臺,實現(xiàn)業(yè)務(wù)辦公數(shù)字化、資源管理數(shù)字化、宏觀決策數(shù)字化和運營服務(wù)數(shù)字化。
2.1系統(tǒng)功能要求
網(wǎng)絡(luò)資源管理系統(tǒng)的建立,根據(jù)各個部門的實際需求進(jìn)行系統(tǒng)分析,通過調(diào)查匯總,主要由以下人員提出的具體要求。
(1)設(shè)計人員:能夠快速的在電子地圖上標(biāo)示出在建的網(wǎng)絡(luò)資源,并能提供一系列的輔助工具,快速合理地規(guī)劃設(shè)計光纜線路、準(zhǔn)確標(biāo)識熔接盒位置等;提供樓房內(nèi)部的結(jié)構(gòu)以及設(shè)備部署信息,根據(jù)系統(tǒng)提供的模板以及輸入的數(shù)據(jù),自動生成有線電視樓棟分配圖。
(2)施工人員:能夠快速準(zhǔn)確的了解網(wǎng)絡(luò)設(shè)計和規(guī)劃的最新信息,并能在維護(hù)工作中快速了解相關(guān)線路具體信息;能用系統(tǒng)快速打印相關(guān)區(qū)域的設(shè)計圖紙,為現(xiàn)場施工提供依據(jù),并實現(xiàn)在電子地圖上標(biāo)注,及時對相應(yīng)線路的修改進(jìn)行記錄,方便其他設(shè)計和施工人員了解相關(guān)信息。
(3)檢修維護(hù)人員:能夠通過系統(tǒng)快速調(diào)閱網(wǎng)絡(luò)資源初期的設(shè)計具體信息、施工過程中相應(yīng)的改造信息以及以往歷史檢修維護(hù)相關(guān)記錄,方便網(wǎng)絡(luò)維護(hù),并提供維護(hù)信息記錄功能,提供上傳現(xiàn)場改造維護(hù)后的文檔和照片等相關(guān)信息功能。
(4)運維人員:一方面能夠利用系統(tǒng)對于突發(fā)故障進(jìn)行快速定位,確定故障點和故障影響范圍,為運維人員提供相應(yīng)數(shù)據(jù);另一方面,能夠通過對網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行分析,及時了解網(wǎng)絡(luò)資源薄弱區(qū)域,為加強資源部署提供保障,對故障頻發(fā)區(qū)提供更多的設(shè)備材料支持。
(5)公司領(lǐng)導(dǎo):能根據(jù)現(xiàn)有網(wǎng)絡(luò)資源的部署以及城市的發(fā)展要求,直觀地分析資源的部署情況以及網(wǎng)絡(luò)覆蓋的范圍,能及時統(tǒng)計相關(guān)線路資源、纖芯資源使用情況,提供用戶資源分布、光節(jié)點設(shè)備數(shù)量等具體數(shù)據(jù),為制定網(wǎng)絡(luò)建設(shè)規(guī)劃提供決策依據(jù)。
2.2系統(tǒng)性能要求
(1)網(wǎng)絡(luò)資源管理平臺性能:網(wǎng)絡(luò)資源管理系統(tǒng)采用分布式系統(tǒng),不同區(qū)域的管理人員能夠快速查詢相關(guān)資源數(shù)據(jù),做到數(shù)據(jù)的安全準(zhǔn)確,數(shù)據(jù)傳輸及時暢通、快捷、安全,平臺具備可擴展性,設(shè)備可及時進(jìn)行擴容。
(2)系統(tǒng)硬件平臺性能:系統(tǒng)采用通用性好、數(shù)據(jù)處理能力強的計算機系統(tǒng),所使用的操作系統(tǒng)必須安全可靠,系統(tǒng)必須使用具備通用性強的大型數(shù)據(jù)庫,對前期數(shù)據(jù)系統(tǒng)能兼容,具備良好的數(shù)據(jù)查詢和處理性能,能對資源數(shù)據(jù)進(jìn)行安全可靠的備份。
(3)應(yīng)用支撐平臺性能:能應(yīng)用支撐平臺提供便捷的用戶操作,系統(tǒng)界面直觀,數(shù)據(jù)導(dǎo)入、導(dǎo)出靈活,可以對新網(wǎng)絡(luò)資源進(jìn)行管理,系統(tǒng)可開發(fā)可擴展,數(shù)據(jù)維護(hù)簡便。
(4)應(yīng)用系統(tǒng)性能:滿足不同使用者的要求,系統(tǒng)穩(wěn)定、可靠、實用。人機界面友好,數(shù)據(jù)輸出、輸入方便,生成圖表直觀美觀,信息資源檢索、數(shù)據(jù)查詢操作簡單快捷。
(5)安全性能:資源管理系統(tǒng)需具備相應(yīng)的安全保護(hù)級別,對不同級別的授權(quán)用戶提供相應(yīng)的閱覽、查詢、修改權(quán)限,可以識別正常用戶的身份信息,對破壞系統(tǒng)信息的操作能識別,具備報警和數(shù)據(jù)恢復(fù)功能。
(6)輸出性能:系統(tǒng)及時響應(yīng)輸出用戶相關(guān)查詢,能及時、準(zhǔn)確地查詢地理位置信息,對所需的匯總數(shù)據(jù)進(jìn)行統(tǒng)計,輸出相應(yīng)的數(shù)據(jù)報表,對故障維護(hù)點進(jìn)行準(zhǔn)確定位,提供選擇備路線路的參考信息。
2.3系統(tǒng)信息處理性能要求
網(wǎng)絡(luò)資源管理平臺需要處理網(wǎng)絡(luò)資源各種類型的信息,因此管理系統(tǒng)必須具備以下三項處理能力:
(1)數(shù)值型信息計算能力:具有對各類數(shù)值型數(shù)據(jù)進(jìn)行計算、統(tǒng)計、匯總的能力。
(2)文本型信息處理能力:系統(tǒng)必須具備對各類文本型數(shù)據(jù),包括非結(jié)構(gòu)化海量文本信息的處理能力,除了能夠?qū)ξ谋拘蛿?shù)據(jù)進(jìn)行存儲、索引、分類、檢索之外,還要具備對文本數(shù)據(jù)進(jìn)行智能處理的能力。
(3)圖形圖像信息處理能力:系統(tǒng)必須支持常用圖像格式的轉(zhuǎn)換、訪問和展示功能,尤其要提供對空間網(wǎng)絡(luò)資源圖庫、圖層的管理功能。
3資源管理結(jié)構(gòu)
網(wǎng)絡(luò)資源管理系統(tǒng)分為三個層次,即設(shè)備層、網(wǎng)絡(luò)管理層、維護(hù)管理層。設(shè)備層由系統(tǒng)管理人員提供網(wǎng)絡(luò)資源相關(guān)的信息資料,提供網(wǎng)絡(luò)規(guī)劃設(shè)計的相關(guān)信息,提供網(wǎng)絡(luò)拓?fù)鋱D、具體線路CAD圖等。網(wǎng)絡(luò)管理層可為維護(hù)人員提供網(wǎng)絡(luò)資源和設(shè)備安裝位置等相關(guān)信息。維護(hù)管理層需要系統(tǒng)管理人員對基礎(chǔ)地圖信息、客戶運營數(shù)據(jù)、網(wǎng)絡(luò)運行維護(hù)的情況進(jìn)行日常維護(hù)。在網(wǎng)絡(luò)資源管理系統(tǒng)中,涉及相應(yīng)的業(yè)務(wù)管理系統(tǒng)需要提供相應(yīng)的業(yè)務(wù)基礎(chǔ)信息資料,如樓棟用戶信息、設(shè)備終端信息等。并且業(yè)務(wù)管理系統(tǒng)與網(wǎng)絡(luò)資源管理系統(tǒng)又存在相互的物理隔離,網(wǎng)絡(luò)資源管理系統(tǒng)只能使用業(yè)務(wù)系統(tǒng)中相關(guān)數(shù)據(jù),不能對原始數(shù)據(jù)進(jìn)行修改,不能影響正常業(yè)務(wù)系統(tǒng)的運行。網(wǎng)絡(luò)資源管理系統(tǒng)是基于GIS地理信息和圖形的資源管理系統(tǒng),在使用前需要輸入前期網(wǎng)絡(luò)中大量的數(shù)據(jù)和相關(guān)資料,系統(tǒng)具備數(shù)據(jù)智能處理的能力,可以導(dǎo)入原有資源數(shù)據(jù),節(jié)省了工作人員輸入大量初始數(shù)據(jù)的時間。網(wǎng)絡(luò)資源管理系統(tǒng)具備有線電視網(wǎng)絡(luò)中各種資源管理功能,如管道資源、傳輸網(wǎng)設(shè)備、光電纜資源、樓棟接入網(wǎng)絡(luò)資源、機房設(shè)備資源的可視化管理,可快速提供準(zhǔn)確的資源查詢和數(shù)據(jù)統(tǒng)計功能,為公司進(jìn)行網(wǎng)絡(luò)資源的合理調(diào)配和科學(xué)規(guī)劃提供依據(jù),同時提高了網(wǎng)絡(luò)的運維水平,縮短了維護(hù)人員處理網(wǎng)絡(luò)故障的時間,提高了公司整體工作效率,提升了網(wǎng)絡(luò)的質(zhì)量。
4系統(tǒng)軟硬件配置
硬件配置為系統(tǒng)機架式服務(wù)器一臺,使用云計算中心的數(shù)據(jù)服務(wù)器。
5結(jié)束語
網(wǎng)絡(luò)資源管理系統(tǒng)實現(xiàn)了網(wǎng)絡(luò)資源的編輯、數(shù)據(jù)轉(zhuǎn)換、數(shù)據(jù)處理及查詢等多種功能,實現(xiàn)了對網(wǎng)絡(luò)資源的統(tǒng)一高效管理,為網(wǎng)絡(luò)設(shè)計、網(wǎng)絡(luò)建設(shè)提供了詳實可靠的資料,解決了由于工程圖紙缺失,相應(yīng)技術(shù)文檔缺少帶來的困難,同時,為新建網(wǎng)絡(luò)和業(yè)務(wù)開展提供了可靠的技術(shù)保障。在系統(tǒng)使用中,需要注意加強系統(tǒng)維護(hù)和日常管理,這樣才能讓網(wǎng)絡(luò)資源管理系統(tǒng)發(fā)揮巨大的作用。
作者:周云山 胡中杰 單位:甘肅省廣播電視網(wǎng)絡(luò)股份有限公司蘭州分公司
參考文獻(xiàn)
[1]馮艷平,賈云濤,繆真?zhèn)?廣電網(wǎng)絡(luò)資源管理系統(tǒng)設(shè)計及工作流引擎應(yīng)用[J].電視技術(shù),2015,39(6):36-39.
[2]張凌峰.如何實現(xiàn)資源管理與優(yōu)化[J].通信產(chǎn)業(yè)報,2011(08):09.
[3]張健,邵雄凱.基于GIS的廣電網(wǎng)絡(luò)資源管理系統(tǒng)設(shè)計[J].軟件導(dǎo)刊,2015(4):101-102.
關(guān)鍵詞 計算機;網(wǎng)絡(luò);安全管理
中圖分類號 TP393 文獻(xiàn)標(biāo)識碼 A 文章編號 1673-9671-(2013)011-0177-01
隨著互聯(lián)網(wǎng)技術(shù)、信息化技術(shù)的快速發(fā)展,給我們的生活帶來了很多的便利,但同時也造成了一些安全的問題。濫用他人內(nèi)部網(wǎng)絡(luò)資源、利用互聯(lián)網(wǎng)、傳遞非法信息、各種互聯(lián)網(wǎng)攻擊行為等計算機網(wǎng)絡(luò)安全問題日益嚴(yán)重。而計算機信息技術(shù)網(wǎng)絡(luò)只有實現(xiàn)了良好的安全管理,才可以將其應(yīng)有的作用全部發(fā)揮出來,如果不能實現(xiàn)安全管理,那么必然會給網(wǎng)絡(luò)用戶造成危害,甚至還會對國家安全造成嚴(yán)重的影響。本文就計算機網(wǎng)絡(luò)安全管理的技術(shù)與方法進(jìn)行探討。
1 計算機網(wǎng)絡(luò)安全隱患
1.1 操作系統(tǒng)的不完善
操作系統(tǒng)具有擴散性和集成性等特點,結(jié)構(gòu)復(fù)雜,體系龐大。但是不管操作系統(tǒng)是如何的完美,如何的成熟,它都會面臨著安全漏洞的威脅,有了這些漏洞,病毒和黑客就可以入侵操作系統(tǒng),而這些安全漏洞沒有任何一種補丁程序能夠完全根治,都需要進(jìn)行不定時的操作系統(tǒng)升級,才能夠?qū)⒉僮飨到y(tǒng)不完善這個問題克服掉。
1.2 網(wǎng)絡(luò)管理員的防范意識和技術(shù)水平不高
目前由一些計算機網(wǎng)絡(luò)管理員沒有經(jīng)過系統(tǒng)化的計算機知識培訓(xùn),技術(shù)水平還達(dá)不到要求,且責(zé)任心不強,工作馬馬虎虎,在實際工作中,由于不仔細(xì)、不用心就造成了很多人為管理問題。如給予網(wǎng)絡(luò)用戶過大權(quán)限,沒有按照網(wǎng)絡(luò)用戶的類型來劃分不同的權(quán)限登記,沒有限制和預(yù)防一些潛在的安全隱患,缺乏實時的計算機監(jiān)控機制,甚至還會出現(xiàn)低級的網(wǎng)絡(luò)管理錯誤,使得計算機網(wǎng)絡(luò)系統(tǒng)極易受到攻擊。
1.3 病毒的廣泛傳播
計算機網(wǎng)絡(luò)安全的最大隱患就是病毒,它具有破壞性、傳染性、隱秘性等特點,不依靠防火墻和反病毒軟件很難發(fā)現(xiàn),計算機一旦感染上如木馬程序和蠕蟲病毒之類的病毒,那么往往就會導(dǎo)致計算機系統(tǒng)反應(yīng)速度大幅度降低,喪失部分?jǐn)?shù)據(jù)和功能,甚至還有可能造成丟失掉計算機內(nèi)的重要文件,造成系統(tǒng)的崩潰和計算機硬件設(shè)備的損壞。
2 計算機網(wǎng)絡(luò)安全管理的重要內(nèi)涵與內(nèi)容
一般來說,計算機網(wǎng)絡(luò)安全管理都具有生命周期性,應(yīng)包括應(yīng)急響應(yīng)、安全檢查與稽核、安全意識的技術(shù)培訓(xùn)和教育、安全原則和安全目標(biāo)的確定、安全工程的運行和測試、安全工程的實施監(jiān)理、風(fēng)險分析、安全工程的實施、安全產(chǎn)品與安全技術(shù)的選型與測試、需求分析、安全實施領(lǐng)域的確定、安全體系、安全策略等,這些構(gòu)成了網(wǎng)絡(luò)信息安全的一個完整生命周期,經(jīng)過安全檢查和稽核之后,又開始孕育下一個生命周期,周而復(fù)始,不斷上升、不斷往復(fù)。黑客水平在提高,信息技術(shù)在發(fā)展,那么相應(yīng)的安全技術(shù)、安全體系、安全策略也要隨之實現(xiàn)動態(tài)調(diào)整,使整個計算機網(wǎng)絡(luò)系統(tǒng)都隨時處于一個動態(tài)過程中,不斷進(jìn)步、不斷完善、不斷更新。
3 如何有效加強計算機網(wǎng)絡(luò)安全管理
3.1 防病毒軟件
采用防病毒軟件,如卡巴斯基、金山毒霸、360安全衛(wèi)士、瑞星殺毒軟件之類的能夠?qū)π虏《具M(jìn)行及時更新、聯(lián)網(wǎng)查殺、預(yù)防,還可以實時監(jiān)測病毒、實時查殺病毒,保護(hù)用戶計算機系統(tǒng)數(shù)據(jù)安全,提高全方位的網(wǎng)絡(luò)安全保護(hù)?,F(xiàn)在計算機病毒越來越高級,越來越復(fù)雜,嚴(yán)重威脅到地震數(shù)據(jù)存儲設(shè)備的安全,一旦發(fā)現(xiàn)地震數(shù)據(jù)存儲設(shè)備感染了病毒,就應(yīng)該采用防病毒軟件進(jìn)行實時防范,掃描出病毒所在位置,對地震數(shù)據(jù)存儲設(shè)備的感染程度進(jìn)行徹底地檢查,將病毒徹底、完全地清除掉,從而保障地震數(shù)據(jù)存儲設(shè)備的安全性。如360安全衛(wèi)士基于人工智能算法,獨具“自學(xué)習(xí)、自進(jìn)化”優(yōu)勢,秒殺新生木馬病毒,助力360殺毒獲得AV-C國際評測查殺率第一,實時捕捉病毒威脅,預(yù)防效果更出色。全新架構(gòu)進(jìn)一步減少對系統(tǒng)資源的占用,性能提升30%以上,電腦輕快不卡機。智能引擎調(diào)度技術(shù)升級,可選同時開啟小紅傘和BitDefender兩大知名反病毒引擎,雙劍合璧查殺監(jiān)控更凌厲。同時,隔離沙箱為用戶提供百毒不侵的安全體驗,運行風(fēng)險程序不感染真實系統(tǒng),新增“斷網(wǎng)模式”保護(hù)隱私不側(cè)漏。
3.2 從制度出發(fā),加強計算機網(wǎng)絡(luò)安全管理
1)成立了計算機網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組,落實了計算機安全管理員,明確了領(lǐng)導(dǎo)小組和管理員的職責(zé),構(gòu)建了計算機網(wǎng)絡(luò)安全管理體系。
2)在網(wǎng)絡(luò)改造升級過程中,嚴(yán)格按要求實行管理網(wǎng)段與業(yè)務(wù)網(wǎng)段分離,杜絕業(yè)務(wù)用機上因特網(wǎng)。
3)局域網(wǎng)計算機上安裝防病毒軟件,建立了防病毒體系,同步升級,定期掃描。
4)全面淘汰一些配置較差的電腦,全部使用單位下發(fā)的性能好的計算機,確保不能因為計算機硬件的故障而出現(xiàn)重大事故。
5)全面安裝防火設(shè)備,在機房,安裝了防火報警器,購置了滅火器材,消除一切可能引發(fā)火災(zāi)等不安全隱患。
6)加強計算機應(yīng)用管理,按照“單位統(tǒng)一管理,分部門保管使用”的辦法,指定計算機負(fù)責(zé)人,并按權(quán)限設(shè)置了開機密碼與網(wǎng)絡(luò)密碼。
7)嚴(yán)格執(zhí)行“雙重備份、異地保存”的數(shù)據(jù)備份制度,確保數(shù)據(jù)安全。
3.3 加強外聯(lián)網(wǎng)絡(luò)安全防護(hù)
目前外聯(lián)的方式可以通過藍(lán)牙系統(tǒng)、紅外線系統(tǒng)、無線網(wǎng)卡、PCMCIA、有線網(wǎng)卡、USB端口等一系列措施進(jìn)行互聯(lián),應(yīng)該在終端就對非法網(wǎng)絡(luò)行為進(jìn)行阻斷,這是最為安全、最為有效的防護(hù)措施。因此,應(yīng)該屏蔽不明端口,對計算機信息網(wǎng)絡(luò)系統(tǒng)通過終端安全管理系統(tǒng)來固定設(shè)置,一旦發(fā)現(xiàn)有那些非法的客戶端企圖連接網(wǎng)絡(luò),那么應(yīng)該將非法的客戶端進(jìn)行網(wǎng)絡(luò)屏蔽或者阻斷。筆者建議建立一套身份認(rèn)證系統(tǒng)(基于PKI體系),進(jìn)而實現(xiàn)訪問控制、數(shù)據(jù)加密。同時,將CA認(rèn)證系統(tǒng)和認(rèn)證網(wǎng)關(guān)部署在重要服務(wù)器區(qū)附近,并且使得二者實現(xiàn)聯(lián)動,促使實現(xiàn)傳輸通道的加密功能和用戶的安全訪問控制。
參考文獻(xiàn)
[1]羅平,李強.網(wǎng)絡(luò)安全應(yīng)急響應(yīng)體系研究[J].農(nóng)業(yè)網(wǎng)絡(luò)信息,2011,02:111-114.
[2]陳丹.計算機網(wǎng)絡(luò)安全隱患與應(yīng)急響應(yīng)技術(shù)[J].辦公自動化,2011,10:153-157.
[3]王瑞剛.網(wǎng)絡(luò)與信息安全事件應(yīng)急響應(yīng)體系層次結(jié)構(gòu)與聯(lián)動研究[J].計算機應(yīng)用與軟件,2011,10:120-125.