官术网_书友最值得收藏!

1.3.4 網絡安全所涉及的內容

1.物理安全

網絡的物理安全是整個網絡系統安全的前提。在網絡工程建設中,由于網絡系統屬于弱電工程,耐壓值很低。因此,在網絡工程的設計和施工中,必須優先考慮保護人和網絡設備不受電、火災和雷擊的侵害;考慮布線系統與照明電線、動力電線、通信線路、暖氣管道及冷熱空氣管道之間的距離;考慮布線系統和絕緣線、裸線以及接地與焊接的安全;必須建設防雷系統,防雷系統不僅考慮建筑物防雷,還必須考慮計算機及其他弱電耐壓設備的防雷。總體來說,物理安全的風險主要有地震、水災、火災等環境安全;電源故障;人為操作失誤或錯誤;設備被盜、被毀;電磁干擾;線路截獲;高可用性的硬件;雙機多冗余的設計;機房環境及報警系統、安全意識等設備與媒體的安全,因此要注意這些安全隱患,同時還要盡量避免網絡的物理安全風險。

2.網絡安全

這里的網絡安全主要是指網絡拓撲結構設計影響的網絡系統的安全性。假如在外部和內部網絡進行通信時,內部網絡的機器安全就會受到威脅,同時也影響在同一網絡上的許多其他系統。透過網絡傳播,還會影響到連上Internet/Intranet的其他的網絡;影響還可能涉及法律、金融等安全敏感領域。因此,在設計時有必要將公開服務器(Web、DNS、E-mail等)和外網及內部其他業務網絡進行必要的隔離,避免網絡結構信息外泄;同時還要對外網的服務請求加以過濾,只允許正常通信的數據包到達相應主機,其他的請求服務在到達主機之前就應該遭到拒絕。

3.系統安全

所謂系統的安全是指整個網絡操作系統和網絡硬件平臺是否可靠且值得信任??峙聸]有絕對安全的操作系統可以選擇。不同的用戶應從不同的方面對其網絡做詳盡的分析,選擇安全性盡可能高的操作系統。因此,不但要選用盡可能可靠的操作系統和硬件平臺,并對操作系統進行安全配置。而且,必須加強登錄過程的認證(特別是在到達服務器主機之前的認證),確保用戶的合法性;其次應該嚴格限制登錄者的操作權限,將其完成的操作限制在最小的范圍內。

4.應用安全

應用安全涉及方面很多,以Internet上應用最為廣泛的E-mail系統來說,其解決方案有sendmail、Netscape Messaging Server、SoftwareCom Post.Office、Lotus Notes、Exchange Server、SUN CIMS等不下20種。其安全手段涉及LDAP、DES、RSA等各種方式。應用系統是不斷發展且應用類型是不斷增加的。在應用系統的安全性上,主要考慮盡可能建立安全的系統平臺,而且通過專業的安全工具不斷發現漏洞,修補漏洞,提高系統的安全性。

信息的安全性涉及機密信息泄露、未經授權的訪問、破壞信息完整性、假冒、破壞系統的可用性等。在某些網絡系統中,涉及很多機密信息,如果一些重要信息遭到竊取或破壞,它的經濟、社會影響和政治影響將是很嚴重的。因此,對用戶使用計算機必須進行身份認證,對于重要信息的通信必須授權,傳輸必須加密。采用多層次的訪問控制與權限控制手段,實現對數據的安全保護;采用加密技術,保證網上傳輸的信息(包括管理員密碼與賬戶、上傳信息等)的機密性與完整性。

5.管理安全

管理安全是網絡安全中最最重要的部分。責權不明,安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風險。當網絡出現攻擊行為或網絡受到其他一些安全威脅時(如內部人員的違規操作等),無法進行實時的檢測、監控、報告與預警。同時,當事故發生后,也無法提供黑客攻擊行為的追蹤線索及破案依據,即缺乏對網絡的可控性與可審查性。這就要求我們必須對站點的訪問活動進行多層次的記錄,及時發現非法入侵行為。

建立全新網絡安全機制,必須深刻理解網絡并能提供直接的解決方案,因此,最可行的做法是制定健全的管理制度和嚴格管理相結合。保障網絡的安全運行,使其成為一個具有良好的安全性、可擴充性和易管理性的信息網絡便成為了首要任務。一旦上述的安全隱患成為事實,所造成的對整個網絡的損失都是難以估計的。因此,網絡的安全機制是網絡建設過程中重要的一環。

主站蜘蛛池模板: 资兴市| 大宁县| 磐石市| 康保县| 苏尼特右旗| 鹤山市| 筠连县| 宜春市| 五河县| 沙河市| 乡城县| 虹口区| 南皮县| 津南区| 潼关县| 准格尔旗| 西林县| 漳平市| 偃师市| 绥化市| 册亨县| 库伦旗| 安西县| 若尔盖县| 枞阳县| 罗田县| 林周县| 游戏| 芦溪县| 苗栗县| 白城市| 普宁市| 海淀区| 沾益县| 措美县| 镇雄县| 曲靖市| 石屏县| 沿河| 峨边| 贵定县|