- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
区域联防之技术支援-成功大学
經濟部九十年度科技專案國家資通安全技術服務計劃 『區域聯防之技術支援』(南區) 賴溪松教授 國立成功大學計網中心主任 中華民國資訊安全學會理事長 TEL:(06)2757575-61001 FAX :(06)2368855 E-Mail:laihcs@.tw URL:.tw 大綱 TANet簡介 校園網路安全之考量 校園網路安全現況 國內資安機構 安全防禦架構 結論 TANet簡介 校園網路:由學校之電算中心或相關單位負責規劃、建置與維護管理,系所配合規劃 校際網路:由區域網路中心、縣市網路中心與學校電算中心負責網路中心與該校連線之相關事宜;教育部與區域網路中心、縣市網路中心負責骨幹線路之正常順暢運作 國際網路:由教育部負責規劃、建置與維護等事宜 TANet簡介 (cont.) 國內主幹網路 第一層:以教育部、台大、政大、中央、交大、中興、中正、成大、中山、花師、東華與台東師院等校為區域網路中心,對外頻寬為ATM (120Mbps) TANet1(學術網路 -- 教育部): 70Mbps TANet2(研究網路 -- 國家高速電腦中心): 50Mbps 第二層: 27個縣市教育網路中心,對區域網路中心連線頻寬為ATM (45M),部份縣市為T3,離島:澎湖縣、金門縣、馬祖分別為2*T1, T1, T1 TANet簡介 (cont.) 國際電路 89年10月擴充為STM1(155 Mpbs)專線連接美國加州 ATT WorldNet,與全球網際網路Internet互通 TANet1: 100Mbps, TANet2: 35Mbps, Sinica: 20Mbps 國內規模最大的資訊網路,且其在亞洲地區居領先地位,連線單位已超過4178個單位 至少有20萬個電腦節點,使用人數超過200萬 (89.12.31) 台灣學術網路骨幹架構圖 未來TANet網路架構(草案) 國際電路 STM1 *2 (今年底) STM1 *3 (明年底) 第一層 2-3 G 第二層 1 G TANet Upgrade Requirements Product/Routing Protocol Compatibility Netflow for IP/TCP Accounting WCCP for Web-Transparent Proxy Gigabit EtherChannel for Port Aggregation IPv6 for future usage Proven BGP for ISP/IDC IDS for Security Protection 校園網路安全之考量 機房與電腦主機實體之安全考量 避免大自然(如水災、雷擊等)各種自然災害 電腦機房之自動滅火系統的建置 建築安全 避免硬體設備受到無法預測因素(如停電、地震等)的傷害 異地備份(必須以距離隔離, 重要資料保持三代以上) 實體安全( 機密性工作站專人管理) 備用電源(發電機,UPS等) 與外部連線之考量 利用密碼器、電子簽章及識別協定等資訊安全技術建立安全之通道及使用者連線之認證機制 保護自己在與外部連線通訊之隱私性及認證性 目前教育部電子公文系統正在建置中 網路服務之安全 避免遭外部駭客之入侵及病毒之散播 利用網路防火牆隔離不必要的連線 確保網路能正常服務 網路伺服器當機的緊急處理 定期安全健康檢查 駭客、病毒與網蟲的危機應變處理 監測網路連線狀況 內部人員之安全管理 員工、主管及網管人員應有不同存取權限,避免內部人員對機密資訊的危害 加強人員的資訊安全教育 關閉離職員工的存取權限 人員違反安全政策的處理 各人員下班後機密性資料的收藏 對經辦事務洩漏資訊的處理 稽核 詳細制定安全政策並確保安全政策及措施能順利進行 定期稽核資訊安全事項與追蹤 清查系統內部相關紀錄檔(例外事件、系統存取、登入登出系統紀錄等) 設定稽查小組由外部根據安全政策查核 參考標準 BS 7799、ISO 17799、「行政院及所屬各機關資訊安全管理規範」 校園網路安全現況 資訊安全政策尚未建立 內部人員管理薄弱 資訊安全管理制度尚未建立 資訊安全人員技能欠缺 資訊安全產品及工具缺乏 資安通報系統尚未建立 復原計劃尚未建立 稽核制度正建立中 校園網路主機安全現況 校園內弱點主機數 校園內弱點主機之作業系統統計 校園內弱通行碼破解統計 校園有弱點之主機數(以弱點類型區分) 校園內有弱點之主機數與所使用之作業系統 校園內某主機被破解之弱通行碼之種類統計圖 校園內sparc主機初步掃描結果 發現校園內工作站的漏洞 其中高危險的部分佔了26% 至於中危險的部分也佔了23% 系統的漏洞佔了總服務的49% 另外狀況不明尚須查明的佔51% 紅色(安全性漏洞) 該弱點主機允許入侵者在遠端執行
您可能关注的文档
最近下载
- 2023人教版新教材高中政治选择性必修3同步练习--第二框 类比推理及其方法.docx VIP
- 特种连接方法及工艺课件:缝焊-.ppt VIP
- 2025年碳达峰 碳中和知识题库 .pdf VIP
- 海防知识课件.pptx VIP
- 意识形态工作规章制度.docx VIP
- TB 10301-2020 铁路工程基本作业施工安全技术规程(附条文说明).docx VIP
- 成品灰气力输送计算书.xls VIP
- 2024年初中道德与法治九年级上册(全册)知识点.pdf VIP
- 高考语文阅读理解《关联性:艺术史思考的一大纽结点》《隐忧与曲谏——清明上河图解码录》含答案.docx
- 新高考3500词汇表打印版 .pdf VIP
文档评论(0)