- 計算機(jī)網(wǎng)絡(luò)安全項目教程
- 楊云 鄒努 高杰
- 1531字
- 2019-10-12 16:23:17
1.3.4 網(wǎng)絡(luò)安全所涉及的內(nèi)容
1.物理安全
網(wǎng)絡(luò)的物理安全是整個網(wǎng)絡(luò)系統(tǒng)安全的前提。在網(wǎng)絡(luò)工程建設(shè)中,由于網(wǎng)絡(luò)系統(tǒng)屬于弱電工程,耐壓值很低。因此,在網(wǎng)絡(luò)工程的設(shè)計和施工中,必須優(yōu)先考慮保護(hù)人和網(wǎng)絡(luò)設(shè)備不受電、火災(zāi)和雷擊的侵害;考慮布線系統(tǒng)與照明電線、動力電線、通信線路、暖氣管道及冷熱空氣管道之間的距離;考慮布線系統(tǒng)和絕緣線、裸線以及接地與焊接的安全;必須建設(shè)防雷系統(tǒng),防雷系統(tǒng)不僅考慮建筑物防雷,還必須考慮計算機(jī)及其他弱電耐壓設(shè)備的防雷。總體來說,物理安全的風(fēng)險主要有地震、水災(zāi)、火災(zāi)等環(huán)境安全;電源故障;人為操作失誤或錯誤;設(shè)備被盜、被毀;電磁干擾;線路截獲;高可用性的硬件;雙機(jī)多冗余的設(shè)計;機(jī)房環(huán)境及報警系統(tǒng)、安全意識等設(shè)備與媒體的安全,因此要注意這些安全隱患,同時還要盡量避免網(wǎng)絡(luò)的物理安全風(fēng)險。
2.網(wǎng)絡(luò)安全
這里的網(wǎng)絡(luò)安全主要是指網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)設(shè)計影響的網(wǎng)絡(luò)系統(tǒng)的安全性。假如在外部和內(nèi)部網(wǎng)絡(luò)進(jìn)行通信時,內(nèi)部網(wǎng)絡(luò)的機(jī)器安全就會受到威脅,同時也影響在同一網(wǎng)絡(luò)上的許多其他系統(tǒng)。透過網(wǎng)絡(luò)傳播,還會影響到連上Internet/Intranet的其他的網(wǎng)絡(luò);影響還可能涉及法律、金融等安全敏感領(lǐng)域。因此,在設(shè)計時有必要將公開服務(wù)器(Web、DNS、E-mail等)和外網(wǎng)及內(nèi)部其他業(yè)務(wù)網(wǎng)絡(luò)進(jìn)行必要的隔離,避免網(wǎng)絡(luò)結(jié)構(gòu)信息外泄;同時還要對外網(wǎng)的服務(wù)請求加以過濾,只允許正常通信的數(shù)據(jù)包到達(dá)相應(yīng)主機(jī),其他的請求服務(wù)在到達(dá)主機(jī)之前就應(yīng)該遭到拒絕。
3.系統(tǒng)安全
所謂系統(tǒng)的安全是指整個網(wǎng)絡(luò)操作系統(tǒng)和網(wǎng)絡(luò)硬件平臺是否可靠且值得信任。恐怕沒有絕對安全的操作系統(tǒng)可以選擇。不同的用戶應(yīng)從不同的方面對其網(wǎng)絡(luò)做詳盡的分析,選擇安全性盡可能高的操作系統(tǒng)。因此,不但要選用盡可能可靠的操作系統(tǒng)和硬件平臺,并對操作系統(tǒng)進(jìn)行安全配置。而且,必須加強(qiáng)登錄過程的認(rèn)證(特別是在到達(dá)服務(wù)器主機(jī)之前的認(rèn)證),確保用戶的合法性;其次應(yīng)該嚴(yán)格限制登錄者的操作權(quán)限,將其完成的操作限制在最小的范圍內(nèi)。
4.應(yīng)用安全
應(yīng)用安全涉及方面很多,以Internet上應(yīng)用最為廣泛的E-mail系統(tǒng)來說,其解決方案有sendmail、Netscape Messaging Server、SoftwareCom Post.Office、Lotus Notes、Exchange Server、SUN CIMS等不下20種。其安全手段涉及LDAP、DES、RSA等各種方式。應(yīng)用系統(tǒng)是不斷發(fā)展且應(yīng)用類型是不斷增加的。在應(yīng)用系統(tǒng)的安全性上,主要考慮盡可能建立安全的系統(tǒng)平臺,而且通過專業(yè)的安全工具不斷發(fā)現(xiàn)漏洞,修補(bǔ)漏洞,提高系統(tǒng)的安全性。
信息的安全性涉及機(jī)密信息泄露、未經(jīng)授權(quán)的訪問、破壞信息完整性、假冒、破壞系統(tǒng)的可用性等。在某些網(wǎng)絡(luò)系統(tǒng)中,涉及很多機(jī)密信息,如果一些重要信息遭到竊取或破壞,它的經(jīng)濟(jì)、社會影響和政治影響將是很嚴(yán)重的。因此,對用戶使用計算機(jī)必須進(jìn)行身份認(rèn)證,對于重要信息的通信必須授權(quán),傳輸必須加密。采用多層次的訪問控制與權(quán)限控制手段,實現(xiàn)對數(shù)據(jù)的安全保護(hù);采用加密技術(shù),保證網(wǎng)上傳輸?shù)男畔ⅲòü芾韱T密碼與賬戶、上傳信息等)的機(jī)密性與完整性。
5.管理安全
管理安全是網(wǎng)絡(luò)安全中最最重要的部分。責(zé)權(quán)不明,安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風(fēng)險。當(dāng)網(wǎng)絡(luò)出現(xiàn)攻擊行為或網(wǎng)絡(luò)受到其他一些安全威脅時(如內(nèi)部人員的違規(guī)操作等),無法進(jìn)行實時的檢測、監(jiān)控、報告與預(yù)警。同時,當(dāng)事故發(fā)生后,也無法提供黑客攻擊行為的追蹤線索及破案依據(jù),即缺乏對網(wǎng)絡(luò)的可控性與可審查性。這就要求我們必須對站點的訪問活動進(jìn)行多層次的記錄,及時發(fā)現(xiàn)非法入侵行為。
建立全新網(wǎng)絡(luò)安全機(jī)制,必須深刻理解網(wǎng)絡(luò)并能提供直接的解決方案,因此,最可行的做法是制定健全的管理制度和嚴(yán)格管理相結(jié)合。保障網(wǎng)絡(luò)的安全運行,使其成為一個具有良好的安全性、可擴(kuò)充性和易管理性的信息網(wǎng)絡(luò)便成為了首要任務(wù)。一旦上述的安全隱患成為事實,所造成的對整個網(wǎng)絡(luò)的損失都是難以估計的。因此,網(wǎng)絡(luò)的安全機(jī)制是網(wǎng)絡(luò)建設(shè)過程中重要的一環(huán)。
- 北京航空航天大學(xué)外國語學(xué)院245法語二外歷年考研真題及詳解
- 消費者行為學(xué)
- 社會工作者《社會工作實務(wù)(初級)》(2010年修訂版)筆記和考研真題詳解
- 管理思想史模擬試題集
- 動物解剖學(xué)與組織胚胎學(xué)
- 高級財務(wù)會計(第三版)
- 多媒體技術(shù)及應(yīng)用
- 材料成形過程數(shù)值模擬基礎(chǔ)與應(yīng)用
- 大數(shù)據(jù)+會計人才培養(yǎng)及教學(xué)改革研究
- 形象設(shè)計與表達(dá):色彩·服飾·妝容
- 紡紗學(xué)(第2版)
- 魏宗舒《概率論與數(shù)理統(tǒng)計教程》(第2版)筆記和課后習(xí)題(含考研真題)詳解
- 商務(wù)談判理論與實務(wù):策略、技巧與實訓(xùn)
- 2020年天津市選聘大學(xué)生村官考試《綜合知識》題庫【真題精選+章節(jié)題庫+模擬試題】
- 波德維爾《世界電影史》(第2版)配套題庫【名校考研真題+章節(jié)題庫+模擬試題】