- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
内网通信安全的九项技术措施
把握内网通信安全的九项技术措施
建新
内网是网络应用中的一个主要组成部分, 其安全性也受到越来越多的重视。据不完全统计, 国外在建设内网时, 投资额的50% 是用十加强内网的网络安全。在我国IT 市场中, 安全长商保持着盯盛的增长势头。运营商在内网安全方面的投资比例不如国外多,但依然保持着持续的增长态势。要提高内网的安全,可以使用的方法很多, 本文将就此做一些探讨。
采用安全交换机
由于内网的信息传输采用广播技术, 数据包在广播域中很容易受到监听和截获, 因此需要使用安全交换机, 利用网络分段及VLAN ,的方法从物理上或逻辑上隔离网络资源, 以加强内网的安全性。
操作系统的安全
从终端用户的程序到服务器应用服务、以及网络安全的很多技术, 都是运行在操作系统上的, 因此,保证操作系统的安全是整个安全系统的根木。除了不断增加安全补丁之外, 还需要建立一套对系统的监控系统, 并建立和实施有效的用户口令和访问控制等制度。
对重要资料进行备份
在内网系统中数据对用户的重要性越来越大, 实际上引起电脑数据流失或被损坏、篡改的因素已经远超出了可知的病毒或恶意的攻击, 用户的一次错误操作, 系统的一次意外断电以及其他一些更有针对性的灾难可能对用户造成的损失比直接的病毒和黑客攻击还要大。
为了维护企业内网的安全, 必须对重要资料进行备份, 以防46 因为各种软硬件故障、病毒的侵袭和黑客的破坏等原因分致系统崩溃, 进而蒙受重大损失。对数据的保护来说, 选择功能完善、仗用灵活的备份软件是必不可少的。目前应用中的备份软件是比较多的, 配合各种灾难恢复软件, 可以较为全面地保护数据的安全。
使用代理网关
使用代理网关的好处在于,网络数据包的交换不会直接在内外网络之间进行。内部计算机必须通过代理网关, 进而才能访问到Internet,这样操作者便可以比较方便地在代理服务器上对网络内部的计算机访问外部网络进行限制。
在代理服务器两端采用不同协议标准, 也可以阻止外界非法访问的入侵。还有, 代理服务的网关可对数据封包进行验证和对密码进行确认等安全管制。
设置防火墙
防火墙的选择应该适当, 对十微小型的企业网络, 可从Norton Internet Security Pccillin,天网个人防火墙等产品中选择适合十微小型企业的个人防火墙。
而对于具有内部网络的企业来说, 则可选择在路山器上进行相关的设置或者购买更为强大的防火墙产品。对于几乎所有的路山器产品而言, 都可以通过内置的防火墙防范部分的攻击, 而硬件防火墙的应用,可以使安全性得到进一步加强。
信息保密防范
为了保障网络的安全, 也可以利用网络操作系统所提供的保密措施。以Windows 为例, 进行用户名登录注册, 设置登录密码, 设置目录和文件访问权限和密码, 以控制用户只能操作什么样的目录和文件, 或设置用户级访问控制, 以及通过主机访问Internet 等。
同时, 可以加强对数据库信息的保密防护。网络中的数据组织形式有文件和数据库两种。由于文件组织形式的数据缺乏共享性, 数据库现己成为网络存储数据的主要形式。由于操作系统对数据库没有特殊的保密措施, 而数据库的数据以可读的形式存储其中,所以数据库的保密也要采取相应的方法。电子邮件是企业传递信息的主要途径, 电子邮件的传递应行加密
处理。针对计算机及其外部设备和网络部件的泄密渠道, 如电磁泄露、非法终端、搭线窃取、介质的剩磁效应等, 也可以采取相应的保密措施。
从攻击角度入手
目前, 计算机网络系统的安全威胁有很大一部分网络数据包的交换不来自拒绝服务(DOS)攻击和计算机病毒攻击。为了保护网络安全, 也可以从这几个方面进行对付。“ 拒绝服务” 攻击有效的方法, 是只允许跟整个web 站台有关的网络流量进入, 就可以预防此类的黑客攻击, 尤其对于ICMP封包, 包括ping指令等, 应当进行阻绝处理。
通过安装非法入侵侦测系统, 可以提升防火墙的性能, 达到监控网络、执行立即拦截动作以及分析过滤封包和内容的动作, 当窃取者入侵时可以立刻有效终止服务, 以便有效地预防企业机密信息被窃取。同时应限制非法用户对网络的访问, 规定具有IP地址的工作站对本地网络设备的访问权限, 以防止从外界对网络设备配置的非法修改。
防范计算机病毒
从病毒发展趋势来看, 现在的病毒已经由单一传播、单种行为, 变成依赖互联网传播, 集电子邮件、文件传染等多种传播方式, 融黑客、木马等多种攻击手段为一身的广义的“ 新病毒” 。计算机病毒更多的呈现出如下的特点:Internet与Intranet更加紧密的集合,利用一切可以利用的方式(如邮件、局域网、远程管理、即时通信工具等)进行传播;所有的病毒都具有混合型特征, 集文件传染、蠕虫、木马、黑客程序的特点于一身, 破坏性大大增强;
您可能关注的文档
- 2011年第三届三人制辩论赛策划书.doc
- 7年级全等测试(5.26)_三角形全等测试(5.26)(含答案).doc
- 人教版高中地理必修一1-3章测试.doc
- 第三章(实验三).doc
- 分析化学chap8.ppt
- “多通道”解决TD室内覆盖.doc
- 购物网媒体计划.ppt
- 香港物业管理专题介绍.doc
- 投影之星 什么是LCOS投影机技术.doc
- LDERP系统结构及施工构想.ppt
- 2025年秋季人教版7年级上册数学全册教学课件.pptx
- 2025年春新湘教版7年级数学下册全册教学课件.pptx
- 2025年春新人教版9年级下册化学全册课件.pptx
- 2024年秋季新北师大版8年级上册物理全册教学课件.pptx
- 2024年秋季人教新目标版7年级上册英语全册教学课件.pptx
- 2025年秋季新人教版7年级上册地理全册教学课件.pptx
- 2025年人教版历史7年级上册全册课件(新版教材).pptx
- 2025年秋季人教版7年级上册语文全册教学课件.pptx
- 2024年秋季新人教版7年级上册地理全册教学课件(新版教材).pptx
- 2024年秋季人教版7年级上册数学全册教学课件.pptx
最近下载
- 铁路通信工(技师)技能鉴定理论考试题及答案.doc VIP
- 党建与银行业务综合知识试卷真题及答案.docx VIP
- 2025年女性健康食品饮料趋势报告.pdf VIP
- 智能化工程售后服务方案.docx VIP
- 中国行业标准 YC/T 590-2021卷烟工业企业设备综合效率测评导则.pdf
- 铁路通信工(初级)技能鉴定理论考试题及答案.doc VIP
- (高清版)B-T 18380.12-2022 电缆和光缆在火焰条件下的燃烧试验 第12部分:单根绝缘电线电缆火焰垂直蔓延试验 1kW预混合型火焰试验方法.pdf VIP
- 化妆品包材行业基础知识.pdf VIP
- 校园文化建设服务承诺及质量保障措施.doc VIP
- 化验工题库.doc VIP
文档评论(0)