《如何加强网络系统的安全》.pdfVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《如何加强网络系统的安全》.pdf

2008 年论文 如何加强网络系统的安全 江苏省电子信息产品质量监督检验研究院 吴 兰 摘 要 :本文从机房环境安全、网络平台安全、主机系统安全、应用平台安全、系统安全管 理几方面介绍了网络系统存在的典型问题和解决方法。 关键词:网络系统 随着互联网技术的迅猛发展,人们对信息系统的依赖性日益加深。截至2008 年6 月底, 中国网民数量达到2.53 亿,首次大幅度超过美国,跃居世界第一位;宽带网民数量达到2.14 亿人,也跃居世界第一;中国的域名总数为1485 万个,其中.cn 域名注册量已达1190 万个, 超越德国.de 域名,成为全球第一大国家顶级域名。互联网已成为重要的国家基础设施,在 国民经济建设中发挥着日益重要的作用。但随之而来的网络攻击事件也日益严重,垃圾邮件 事件、网页恶意代码、网页篡改、网络仿冒事件不断发生。网页篡改事件特别是我国大陆地 区政府网页被篡改事件呈现大幅增长趋势。统计显示,2008 年上半年我国大陆地区被篡改 的. 网站数量比2007 年上半年增加41% ,共计2242个,占被篡改网站总数的比例达到 7%,而 域名仅占.cn 域名总数的2.3% ,这说明.网站遭受黑客攻击的可能性相 对较高。 如何加强网站的管理,建设安全、可靠、便捷的网络应用环境,维护国家网络信息安全, 成为社会信息化进程中亟待解决的问题。江苏省信息安全测评中心作为本省从事信息安全测 试的专门机构,近年来组织了对省内重要信息系统的风险评估及网站的外部安全测评。现将 在测试中所发现的一些共性问题总结如下。 一、 机房环境安全 1.物理访问控制 典型问题: (1) 没有门禁,非法闯入,对设备进行物理破坏; (2 ) 进出机房不登记,一旦事故发生,无法排查嫌疑人; (3 ) 进入机房没有专人陪同,造成超范围操作或误操作。 解决方法: (1) 在机房唯一开启的入口安装门禁系统,防止非法闯入; 共 7 页 第 1 页 2008 年论文 (2 ) 执行进出机房登记制度,有条件可安装视频监控设备; (3 ) 外来人员进入机房,有专人陪同,防止无意/蓄意破坏。 2 .通信线路安全 典型问题: (1) 布线凌乱,机柜内不集束,可能碰掉线缆; (2 ) 通信线缆没有标识,无法定位线缆,也不易发现非法搭线; (3 ) 对配线设备不巡检,无法察觉虚接情况。 解决方法: (1) 布线走线槽,进入机柜的线缆进行整理集束,保证布线整洁,减少无意碰掉线 缆的几率; (2 ) 对各线缆进行清晰标识,便于寻找维护; (3 ) 对配线设备及各线缆进行巡检,及时发现虚接线缆。 二、 网络平台安全 1. 网络划分 典型问题: (1) WEB应用和数据库服务安装在同一台服务器上; (2 ) WEB服务器和数据库服务器虽然划分到不同的网段,但服务器间未设置访问 控制。 解决方法: (1) 将WEB应用和数据库服务安装在不同网段的不同服务器上,网段间设置访问 控制,仅开启应用需要的端口; (2 ) 更改前必须确认WEB服务器和数据库服务器之间访问通信的端口; (3 ) WEB应用程序是否绑定数据库所在IP地址。 2 .边界防护及访问控制规则 典型问题: (1) 系统在边界处未设置防火墙、入侵检测等边界访问控制设备; (2 ) 防火墙访问控制规则设置不严格; 解决方法: (1) 在系统边界处(如系统与internet 间)设置防火墙或在接入路由器上设置访问规 则; 共 7 页 第 2 页

文档评论(0)

ddwg + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档