IDC网络安全常见问题和应对策略研究.docVIP

IDC网络安全常见问题和应对策略研究.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IDC网络安全常见问题和应对策略研究

IDC网络安全常见问题和应对策略研究   摘 要 本文针对IDC网络中常见的安全问题及相应的安全防护技术进行了研究。首先对IDC网络及其网络特性进行简要介绍,然后对目前IDC网络可能面临的安全威胁进行分析,最后就如何应用安全防护技术保障IDC网络的安全做了研究。   关键词 IDC网络;安全威胁;安全防护技术   中图分类号:TP393 文献标识码:A 文章编号:1671-7597(2013)13-0130-01   IDC即互联网数据中心是现代互联网内容和应用的主要承载平台,可以向企业、公司等大用户提供高质量、高可靠性的硬件托管、网络接入和网络监管等服务,故IDC网络环境的安全性能直接关系到用户网络的质量和安全。   1 IDC相关内容概述   1.1 IDC网络   IDC网络系统按照结构体系分类可以分为四个主要部分:网络接入层、核心层、分布层和服务器接入层以及后台管理。   其中网络接入层是IDC网络的物理层,该层主要用于将特定的IDC网络接入到公共网络中,为IDC用户提供高速高质的网络传输服务,为实现该服务,在该层中需要数据交换设备、数据通信协议、数据通信接口等多部分内容共同作用。核心层是整个网络数据传输的主要承担者,其对IDC网络的网络结构进行了描述,由于该层汇聚了大量的数据信息,故由其所描述的网络结构应该尽量简单高效,易于扩展。分布层与服务器接入是IDC网络具体业务的执行层,负责各项业务的开展。后台管理是IDC网络的管理中心,负责用户相关业务和内容的控制与监测。   1.2 IDC网络安全特性   由于IDC网络承载的业务很多,网络结构非常复杂,网络性能要求也较为苛刻,故IDC网络具有如下几方面的安全特性。   1)动态性。IDC网络的环境是在时刻变化的,特别是当IDC网络出现变更时,其所对应的安全防护系统需要产生对应的变化才能够避免出现新的安全问题。   2)防范与管理并重。IDC网络并不单纯的向用户提供网络或服务,而是向用户提供一种综合性服务,因而针对IDC网络的安全种类更加多样,需要制定全方位的安全防护与管理措施。   3)容易发生连环效应。IDC网络由多台服务器和设备组成,一旦某一服务器或某一设备受到了安全攻击导致安全防御系统被破坏那么该网络中的其他设备也会受到牵连,导致整个IDC网络出现安全问题。   2 IDC网络常见安全威胁与攻击   针对IDC网络的安全攻击手段多种多样,攻击效果和攻击目的也不尽相同,对其进行归纳和分类,大致可以划分为如下几类。   1)针对IDC网络的窃听行为。攻击者会在公共网络中获取某一IDC网络的切入点,利用该切入点对用户网络中传输的所有数据信息进行监控和窃听,以便于发现有价值的信息或数据。   2)针对IDC网络的探测行为。攻击者会对攻击对象进行多种形式的扫描,查找目标主机中存在的安全漏洞和服务状况,进而根据探测结果制定适当的攻击内容向用户发起网络安全   攻击。   3)针对IDC网络的口令获取。现代网络用户通常会使用密码对个人账号或网络数据等进行加密保护,如果攻击者能够获取用户口令则能够很容易的实现对IDC网络进行攻击。   4)针对IDC网络的IP欺骗。这种攻击方式会将攻击者的IP地址伪装成IDC网络信任用户的地址,利用该伪装地址向IDC网络内其他用户发送数据获取目标主机的信任,便于开展后续的安全攻击。   5)针对IDC网络的DDoS攻击。DdoS攻击方式是目前针对网络用户的常用攻击方式之一,攻击者会控制大量的攻击源向IDC服务器发送认证请求,占用IDC网络服务器的系统资源,导致服务器无法为信任用户提供正常的网络服务。   6)针对IDC网络的其他攻击。其他如病毒、木马等会对IDC网络中某一特性发起攻击,若IDC网络安全防御措施不够完善则很容易导致网络内用户受到病毒或木马感染,并帮助其在整个网络内扩散。   3 IDC网络的安全防护   为增强IDC网络的安全性能,确保其免受攻击和威胁,可以采用下述几种防御措施来提升IDC网络的安全。   3.1 虚拟局域网VLAN技术   在IDC网络中,网络流量主要集中在服务器与客户端之间,网络所受到的安全攻击也集中在该区域。针对这一特性可以引入VLAN技术向IDC网络中的每个用户分配一个VLAN和IP子网,这样就避免了同一交换机上不同VLAN通信端口之间的相互通信,进而就降低了由消息传播所带来的安全威胁,增强了IDC网络的安全性能。   3.2 漏洞修复与入侵检测技术   网络安全攻击主要是通过网络中存在的漏洞所发起的,因而即使对漏洞进行扫描和修复,对IDC网络内的每一环节的每一个具体内容进行安全评估并制定与评估结果相匹配的网络安全策略可以有效降低IDC网络受到安全攻击的

文档评论(0)

bokegood + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档