国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

構(gòu)建計(jì)算機(jī)單位安全防范體系

2014-10-14 08:09:59田貴軍楊挺申屠斌帥盧立海李清
無(wú)線音樂(lè)·教育前沿 2014年11期
關(guān)鍵詞:安全防范構(gòu)建計(jì)算機(jī)

田貴軍 楊挺 申屠斌帥 盧立海 李清

摘 要:本文在網(wǎng)絡(luò)信息安全等級(jí)保護(hù)理念下,將單位尤其是使用計(jì)算機(jī)頻率大的單位內(nèi)部網(wǎng)絡(luò)的安全防護(hù)的有效性作為最終目標(biāo),對(duì)單位網(wǎng)絡(luò)信息安全存在的風(fēng)險(xiǎn)進(jìn)行深入分析,結(jié)合單位實(shí)際情況,提出了單位計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)計(jì)方案,保障了單位總部?jī)?nèi)部網(wǎng)絡(luò)與分部網(wǎng)絡(luò)之間數(shù)據(jù)傳輸通信的安全性和可靠性。

關(guān)鍵詞:構(gòu)建 計(jì)算機(jī) 安全防范 體系

中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-8882(2014)10-126-01

一、隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)已經(jīng)成為人們?nèi)粘I詈凸ぷ髦胁豢扇鄙俚耐ㄐ殴ぞ?,網(wǎng)絡(luò)技術(shù)在社會(huì)各個(gè)領(lǐng)域中的應(yīng)用日益深入,由此,單位對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全性能的要求也逐漸提高。本文基于以上背景,在分析了單位網(wǎng)絡(luò)存在的威脅問(wèn)題基礎(chǔ)單位上,提出了單位總部網(wǎng)絡(luò)與分部網(wǎng)絡(luò)之間的安全構(gòu)建方案,具有較強(qiáng)的實(shí)際應(yīng)用價(jià)值。目前,我國(guó)大中型信息化建設(shè)中的關(guān)鍵部分就是信息安全建設(shè),解決信息安全問(wèn)題有利于企業(yè)信息化建設(shè)工作的全面推進(jìn)。單位信息安全建設(shè)的最終目的是要真正做到“防患于未然”,信息安全的有效性建設(shè)能夠控制企業(yè)信息化建設(shè)的總體成本,為單位節(jié)約大量資金,實(shí)現(xiàn)資源優(yōu)化配置。單位計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)工作要始終堅(jiān)持等級(jí)保護(hù)理念,才能促進(jìn)單位信息安全建設(shè)工作的穩(wěn)步實(shí)施,保證單位信息管理系統(tǒng)的建設(shè)符合行業(yè)標(biāo)準(zhǔn)和政策規(guī)定,全面提升單位在激烈的市場(chǎng)競(jìng)爭(zhēng)中的競(jìng)爭(zhēng)力。信息安全弱點(diǎn)與企業(yè)信息資源密切相關(guān),信息安全弱點(diǎn)的暴露很有可能導(dǎo)致企業(yè)資產(chǎn)的嚴(yán)重?fù)p失。但是,信息安全弱點(diǎn)本身并不會(huì)為企業(yè)帶來(lái)?yè)p失,只是在特定的環(huán)境下被非法者利用后才會(huì)造成企業(yè)資產(chǎn)損失,例如,企業(yè)信息系統(tǒng)開(kāi)發(fā)過(guò)程中的脆弱性問(wèn)題,管理員的管理措施問(wèn)題等,這些信息安全弱點(diǎn)都為非法攻擊者提供了非法入侵的可能。信息安全威脅指的是對(duì)企業(yè)資產(chǎn)構(gòu)成潛在性的破壞因素,信息安全威脅的產(chǎn)生包括人為因素和自然環(huán)境因素。信息安全威脅可能是偶然發(fā)生的事件,也有可能是人為蓄意制造的時(shí)間,包括信息泄露、信息篡改等,這些事件都會(huì)導(dǎo)致企業(yè)信息的可用性、完整性和保密性遭到破壞,屬于對(duì)企業(yè)信息的惡意攻擊。由于網(wǎng)絡(luò)特有的開(kāi)放性特點(diǎn),造成了非法攻擊、黑客入侵、病毒傳播等海量安全事件發(fā)生,信息安全領(lǐng)域?qū)τ诰W(wǎng)絡(luò)安全的研究也日益重視。根據(jù)大量網(wǎng)絡(luò)安全事件分析來(lái)看,企業(yè)信息管理系統(tǒng)的應(yīng)用設(shè)計(jì)存在著諸多缺陷和弊端,給情報(bào)機(jī)構(gòu)的非法入侵提供了極大的可能性。由此,內(nèi)容分級(jí)制度、脆弱性檢測(cè)技術(shù)、智能分析技術(shù)已經(jīng)廣泛應(yīng)用于企業(yè)信息系統(tǒng)開(kāi)發(fā)過(guò)程中。通常單位計(jì)算機(jī)網(wǎng)絡(luò)安全存在的主要問(wèn)題主要有以下幾點(diǎn):首先是單位分部采用寬帶撥號(hào)上網(wǎng)的方式與企業(yè)總部實(shí)現(xiàn)通信傳輸,這種落后的網(wǎng)絡(luò)通信方式難以保證數(shù)據(jù)傳輸?shù)陌踩?。企業(yè)信息安全級(jí)別較高的部門(mén)通過(guò)互聯(lián)網(wǎng)實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)倪^(guò)程中,沒(méi)有采取任何數(shù)據(jù)加密措施,非常容易造成數(shù)據(jù)信息的泄露和篡改,同時(shí),企業(yè)信息管理系統(tǒng)的操作應(yīng)用沒(méi)有設(shè)置明確的管理人員,導(dǎo)致其他非法用戶也可以入侵到企業(yè)內(nèi)部網(wǎng)絡(luò)中,對(duì)服務(wù)器數(shù)據(jù)進(jìn)行竊取和篡改。以上兩種網(wǎng)絡(luò)安全問(wèn)題都容易造成企業(yè)重要數(shù)據(jù)的泄露,甚至給企業(yè)帶來(lái)不看估計(jì)的損失。

二、單位計(jì)算機(jī)網(wǎng)絡(luò)安全方案的構(gòu)建。在部署上網(wǎng)行為管理設(shè)備(SINFOR M5X00-AC)時(shí),應(yīng)該開(kāi)啟VPN功能,在企業(yè)總部?jī)?nèi)部網(wǎng)絡(luò)的邊界防火墻設(shè)備中進(jìn)行端口映射,同時(shí)在企業(yè)分部網(wǎng)絡(luò)中安裝上網(wǎng)行為管理設(shè)備,并且與企業(yè)總部的上網(wǎng)行為管理設(shè)備共同利用VPN技術(shù)建立虛擬專用網(wǎng)絡(luò),在對(duì)數(shù)據(jù)信息進(jìn)行加密后在互聯(lián)網(wǎng)上傳輸。企業(yè)在構(gòu)建虛擬專用網(wǎng)絡(luò)時(shí),只要在任何一端的連接管理設(shè)置中輸入對(duì)方網(wǎng)絡(luò)地址,VPN設(shè)備就可以自動(dòng)進(jìn)行虛擬局域網(wǎng)組建,網(wǎng)絡(luò)中的任何計(jì)算機(jī)終端都可以通過(guò)虛擬專用網(wǎng)實(shí)現(xiàn)數(shù)據(jù)傳輸與共享。如果還有其他分部需要加入到虛擬局域網(wǎng)中,則可以通過(guò)輸入加密的訪問(wèn)WAN扣地址實(shí)現(xiàn)。需要注意的是,已將連通的虛擬局域網(wǎng)的內(nèi)網(wǎng)網(wǎng)段不能完全相同。在部署上網(wǎng)行為管理設(shè)備時(shí),由于訪問(wèn)控制策略是信息安全策略的核心部分,也是對(duì)網(wǎng)絡(luò)中數(shù)據(jù)傳輸?shù)年P(guān)鍵保護(hù)措施,由此,需要對(duì)接入企業(yè)總部網(wǎng)絡(luò)的用戶進(jìn)行身份認(rèn)證,根據(jù)不同用戶的身份授予不同權(quán)限,再利用配置邏輯隔離服務(wù)器實(shí)現(xiàn)不同用戶身份對(duì)不同應(yīng)用服務(wù)器的接入,從而對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)中的業(yè)務(wù)信息管理系統(tǒng)進(jìn)行訪問(wèn)和使用。同時(shí),安全級(jí)別為五級(jí)的QoS安全機(jī)制能夠?yàn)槠髽I(yè)不同信息系統(tǒng)提供相應(yīng)的安全服務(wù)保障,并且可以按照業(yè)務(wù)類別劃分優(yōu)先級(jí)別,重要的數(shù)據(jù)信息將會(huì)獲得優(yōu)先傳輸?shù)臋?quán)限。

結(jié)語(yǔ):計(jì)算機(jī)網(wǎng)絡(luò)飛速的發(fā)展以及Internet廣泛的應(yīng)用,在加快快單位及社會(huì)信息化進(jìn)程的同時(shí),也帶來(lái)了很多的網(wǎng)絡(luò)安全問(wèn)題。目前以Internet作為代表的信息網(wǎng)絡(luò)技術(shù)應(yīng)用,正在單位之中得到廣泛的普及,而Internet在單位中應(yīng)用的領(lǐng)域也在逐漸的變大與擴(kuò)展。但網(wǎng)絡(luò)安全已經(jīng)成了影響網(wǎng)絡(luò)效能重要的問(wèn)題,而又因?yàn)镮nternet本身的自由行、國(guó)際性、開(kāi)放性使得單位網(wǎng)絡(luò)的安全很難以得到保障。網(wǎng)絡(luò)安全是一個(gè)極為復(fù)雜的系統(tǒng),作為一個(gè)單位必須通過(guò)多種防范策略的相互配合,建立健全多層次、全方位安全防范體系,才能夠在整體上提高單位網(wǎng)絡(luò)安全性。

參考文獻(xiàn):

[1]李正忠.電力企業(yè)信息安全網(wǎng)絡(luò)建設(shè)原則與實(shí)踐[J].中國(guó)新通信,2013,09:25-27.

[2]王迅.電信企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全構(gòu)建策略分析[J].科技傳播,2013,07:217+209.

[3]陳瑋.企業(yè)無(wú)線網(wǎng)絡(luò)移動(dòng)辦公的安全接入問(wèn)題分析[J].信息通信,2013,03:239.

作者簡(jiǎn)介:田貴軍(1991-),男,土家族,本科,研究方向:計(jì)算機(jī)相關(guān)專業(yè);楊挺(1989-),男,土族,本科,研究方向:計(jì)算機(jī)相關(guān)專業(yè);申屠斌帥(1993-),男,漢族,本科,研究方向:計(jì)算機(jī)相關(guān)專業(yè);盧立海(1992-),男,壯族,本科,研究方向:計(jì)算機(jī)相關(guān)專業(yè);李清(1992-),男,白族,本科,研究方向:計(jì)算機(jī)相關(guān)專業(yè)。

猜你喜歡
安全防范構(gòu)建計(jì)算機(jī)
計(jì)算機(jī)操作系統(tǒng)
基于計(jì)算機(jī)自然語(yǔ)言處理的機(jī)器翻譯技術(shù)應(yīng)用與簡(jiǎn)介
科技傳播(2019年22期)2020-01-14 03:06:34
信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
老年病人輸液的護(hù)理安全防范與管理
銀行金融系統(tǒng)中的安全防范技術(shù)
財(cái)務(wù)管理模型的構(gòu)建與應(yīng)用
社會(huì)反恐形勢(shì)與大學(xué)生安全防護(hù)能力分析
環(huán)境生態(tài)類專業(yè)大學(xué)生創(chuàng)新創(chuàng)業(yè)能力培養(yǎng)體系的構(gòu)建與實(shí)踐
構(gòu)建游戲課堂加強(qiáng)體育快樂(lè)教學(xué)的探究
成才之路(2016年26期)2016-10-08 12:01:17
共情教學(xué)模式在科學(xué)課堂的構(gòu)建與實(shí)施研究
成才之路(2016年25期)2016-10-08 10:30:56
南昌县| 台东市| 剑川县| 平远县| 华亭县| 安国市| 宝清县| 柳林县| 陵川县| 龙州县| 富阳市| 衡南县| 怀柔区| 卢湾区| 屯昌县| 墨竹工卡县| 呼伦贝尔市| 滨海县| 嘉祥县| 祁阳县| 如东县| 邯郸市| 仲巴县| 日照市| 安丘市| 双鸭山市| 孙吴县| 刚察县| 郓城县| 澎湖县| 建阳市| 集贤县| 吉水县| 岳池县| 和龙市| 万宁市| 河北省| 句容市| 安达市| 洮南市| 平顶山市|