关于电力企业信息网络安全管理系统设计和实现探究.docxVIP

关于电力企业信息网络安全管理系统设计和实现探究.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
关于电力企业信息网络安全管理系统设计 和实现探究 摘要:本文首先介绍了计算机网络安全的现状, 从网络安全管理系统的结构设计和功能设计方面着手,对电 力制造企业信息网络安全系统设计进行研究分析,并提出了 相关管理策以供相关人员参考借鉴。 相关管理策 以供相关人员参考借鉴。 关键词:网络安全;管理;设计;分析;监督 引言 在计算机网络飞速发展的现代社会,网络信息安全的重 要性已得到各界领域重点关注,而在电力制造企业管理信息 系统中,保护企业内部敏感信息和关键数据不被窃取、破坏 和修改,也成为了电力企业信息网和外部网络之间传递信息 的关键,但由于很多安全系统在设计的时候并没有完全解决 安全问题,容易被侵入而产生严重后果,下面对电力企业信 息网络安全管理系统的设计做简要分析探讨,以解决相关安 全问题。 一、网络安全现状 计算机网络的广泛应用是当今信息社会的一场革命,电 子商务和电子政务等网络应用的发展和普及不仅给我们的 生活带来了很大的便利,而且正在创造着巨大的财富,以网 络为代表的全球性信息化浪潮日益深刻,信息网络技术的应 用正日益普及和广泛,应用层次不断深入,应用领域更是从 传统的、小型业务系统逐渐向大型、关键业务系统扩展。 与此同时,计算机网络也正面临着日益剧增的安全威 胁,广为网络用户所知的黑客行为和攻击活动正以每年十倍 的速度增长,网页被修改、非法进入主机、发送假冒电子邮 件、进入银行系统盗取和转移资金、窃取信息等网络攻击事 件此起彼伏。计算机病毒、特洛伊木马、拒绝服务攻击、电 子商务入侵和盗窃等,都造成了各种危害,包括机密数据被 篡改和窃取、网站页面被修改或丑化、网络瘫痪等。网络与 信息安全问题日益突出,已经成为影响国家安全、社会稳定 和人民生活的大事,发展与现有网络技术相对应的网络安全 技术,保障网络安全、有序和有效的运行,是保证互联网高 效、有序应用的关键之一。 二、网络安全管理系统 网络安全管理系统(NSMS)是一个集网络主机管理、入 侵行为检测、跟踪与取证、网络数据流监控与分析于一体的 动态网络安全管理系统,它通过控制和监测网络之间的信息 交换和访问行为来实现对网络安全的有效管理:拒绝未经授 权的用户访问,阻比未经授权的用户存取敏感数据,实现了 与外部网络的妥善隔离,保证了电力制造企业生产、运行、 经营的正常进行。 三、系统体系结构 协议分层导致数据项嵌在数据项之中,从而连接中有连 接,潜在形成了多重层嵌套。因此,必须对每一层应对哪些 数据项或连接提供保护做出决策。本文结合电力制造企业的 实际情 况,提出了一种层次型的网络安全体系结构,用以指导 电力企业NsMs的设计、研发和实施。与网络体系结构的分 层机制相一致,网络安全体系结构也是分层实现的。在NsMs 的分析与设计过程中,按照这5个层级分层实现系统的安全 策略。 四、 系统结构设计 在给出NsMs的结构以前,首先分析基于网络安全系统 的基本结构。这种结构的讨论范围包含了网络安全系统的基 本功能,主要是软件系统的结构,属于网络安全体系的一个 子集。探测器由过滤器、网络接口引擎器及过滤规则决策器 构成。探测器的功能是按一定的规则从网络上获取与安全事 件相关的数据包,然后传递给分析引擎器进行分析判断。分 析引擎器将从探测器上接收到的数据包结合网络安全数据 库进行分析,并按分析结果构造出探测器需要的配置规则。 五、 系统功能设计 网络安全是由各个模块所属功能共同作用完成的,功能 存在一个分解和细化的过程。NSMS的主要功能说明如下。 1、安全管理制度模块 用户管理:用户管理模块对系统的访问权限进行全面 控制,不仅可以阻比非法用户使用网络安全管理系统,而且 对合法用户的权限也进行了严格的分配,有效地保护了系统 数据的安全性。它提供了口令修改、用户权限配置、主机信 息修改、防火墙安全策略配置等功育旨。 机构设置:企业应建立一个专门的安全组织,由单位 主要领导人负责,根据本单位的实际情况定期进行风险分 析,提出相应的对策并监督实施。 职责制度:网络管理人员的职责应有明确的划分,安 全负责人要审阅每天的系统日志、系统报警记录、系统活动 统计及其他与安全有关的材料。 安全培训:新上岗的工作人员必须通过严格的培训考 试,才能进入系统工作,同时不断学习网络安全领域中的新 技术。 e?安全监督:对网络系统的各种安全因素进行周期性的 评估,监督安全政策、安全制度、安全技术的落实情况。 2、防火墙模块 a.状态检测模块:通过驻留程序的方式实现了安全访问 控制、客户端和会话认证、网络地址翻译、日志报警和加密 功能,并且负责与管理模块进行通信。它根据用户自定义的 网络安全策略对网络活动进行检查,截获、分析并处理所有 试图通过防火墙的数据包,将网络和各种应用的通信状态动 态存储、更新到动态状

您可能关注的文档

文档评论(0)

ggkkppp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档