| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
论计算机网络安全策略           
论计算机网络安全策略

摘要:随着企业网没有自己的安全策略,仅靠一些简单的安全措施来保障网络安全。
计算机网络安全策略包括对企业各种网络服务的安全层次和权限进行分类,确定管理员的安全职责,如实现安垒故障处理.确定网络拓扑结构、入侵及攻击的防御和检测、备份和灾难恢复等。这里所说的安全策略主要涉及4个大的方面:物理安全策略、访问控制策略、信息加密策略和网络安全管理策略。

一、物理安全策略和访问控制策略

1、物理安全策略
制定安全策略的目的是保护路由器、交换机、工作站、各种网络服务器等硬件实体和通信链路免受自然灾害、人为破坏和搭线窃听攻击;验证用户的身份和使用权限,防止用户越权操作;确保网络设备有一个良好的电磁兼容工作环境;建立完备的机房安全管理制度,妥善保管备份磁带和文档资料;防止非法人员进入机房进行偷窃和破坏活动。

2、访问控制策略
访问控制策略是网络安垒防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和访问。它也是维护网络系统安全、保护网络资源的重要手段。各种安全策略必须相互配合才能真正起到保护作用,而访问控制策略可以认为是保证网络安全最重要的核心策略之一。
(1)入网访问控制
入网访问控制为网络访问提供了第一层访问控制。它控制哪些用户能够登录到服务器并获取网络资源。用户的入网访问控制可分为3个步骤:用户名的识别以验证、用户帐号的缺省限制检查。
(2)网络的权限控制
网络权限控制是针对网络非法操作所提出的一种安全保护措施。LoCAlHoSt用户和用户组被赋予一定的权限,控制用户和用户组可以访问哪些目录、子目录、文件和其他资源,可以指定用户对这些文件、目录、设备能够执行哪些操作。可以根据访问权限将用户分为以下几类:特殊用户(即系统管理员);一般用户,由系统管理员根据他们的实际需要为他们分配操作权限;审计用户,负责网络的安全控制与资源使用情况的审计。用户对网络资源的访问权限可以用一个访问控制表来描述。
(3)目录级安全控制
网络应能够控制用户对目录、文件、设备的访问。用户在目录一级指定的权限对所有文件和子目录有效,用户还可进一步指定对目录下的子目录和文件的权限。对目录和文件的访问权限一般有以下8种:系统管理员权限,也叫超级用户权限、主动权限、写权限、创建权限、删除权限、修改权限、文件查找、存取控制。
(4)属性安全控制
当使用文件、目录和网络设备时,网络系统管理员应给文件、目录等指定访问属性。属性安全控制可以将给定的属性与网络服务器的文件、目录和网络设备联系起来。属性安全在权限安全的基础上提供更进一步的安全。网络上的资源都应预先标出一组安全属性,网络的属性可以保护重要的目录和文件,防止用户对目录和文件的误删除,执行修改、显示等。
(5)网络服务器安全控制
计算机网络允许在服务器控制台上执行一系列操作。用户使用控制台可以装载和卸载模块,可以安装和删除软件等。网络服务器的安全控制包括:可以设置口令锁定服务器控制台,以防止非法用户修改、删除重要信息数据;可以设定服务器控登录时间限制、非法访问者检测和关闭的时间间隔。
(6)网络监测和锁定控制
计算机网络管理员对网络实施监控,服务器应记录用户对网络资源的访问。对非法的网络访问进行报警,以引起网络管理员的注意,并自动记录企图尝试进入网络的次数,如果非法访问的次数达到设定数值,那么该账户将被自动锁定。

(7)网络端口和节点的安全控制
网络中服务器的端口往往使用自动回呼设备和静默调制解调制器加以保护,并以加密的形式来识别节点的身份。自动回呼设备用于防止假冒合法用户,静默调制解调器用以防范黑客的自动拨号程序对计算机进行攻击。网络还通常对服务器端采取安全限制,用户必须携带证实身份的验证器。在对用户的身份进行验证之后,才允许用户进入用户端。然后,用户端和服务端再进行相互验证。
(8)防火墙控制
防火墙是近十多年来发展起来的一种保护计算机网络安全的技术性措施,它是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为控制进出方向通信的门槛。在网络边界上通过建立起来的相应网络通信监控系统来隔离外部和内部网络,以阻止来自外部网络的侵入。

二、信息加密策略

信息加密的目的是保护网络的数据、文件、口令和控制信息,保护网络会话的完整性。网络加密可设在链路级、网络级,也可以设在应用级等,它们分别对应干网络体系结构中的不同层次形成加密通信通道。用户可以根据不同的需求,选择适当的加密方式。保护网络信息安全行之有效的技术之一就是数据加密策略。它是对计算机信息进行保护的最实用和最可靠的方法。

三、网络安全管理策略

网络安全管理策略是指在特定的环境里,为保证提供一定级别的安全保护所必须遵守的规则。实现网络安全,不仅要靠先进的技术,而且要靠严格控的管理和威严的法律。三者的关系如同安垒平台的三根支柱,缺一不可。网络安全管理策略包括:(1)确定安全管理等级和安全管理范围;(2)制定有关网络操作使用规程和人员出入机房管理制度;(3)制定网络系统的维护制度和应急措施等;安全管理的落实是实现网络安全的关键。

四、计算机网络物理安全管理

涉及计算机网络的物理安全管理是保护计算机网络设备、设施以及其他媒体免遭地震、水灾等环境事故和人为地操作失误导致的破坏过程。网络物理安全管理主要包括:机房的安全技术管理、通信线路的安全管理、设备安全管理和电源系统的安全管理。

五、结束语

随着计算机

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《论计算机网络安全策略》的网友还看了:
    [法律论文]试析澳门《打击计算机犯罪法》
    [法律论文]试论侵权损害纠纷中死亡赔偿金的计算标准
    [法律论文]简析计算机犯罪若干问题之探讨
    [免费范文]谈计算机机房的管理与维护
    [免费范文]2011年中国企业计算需求展望虚拟化\客户端计算与
    [今日更新]如何培养中职学生的计算机应用能力
    [今日更新]职业学校高三计算机应用基础课程的教学
    [今日更新]浅谈中职计算机应用教学
    [今日更新]浅谈高校计算机应用基础课程教学改革
    [今日更新]浅谈高职计算机应用专业项目教学法的应用

    计算机论文
    普通论文试论青少年网络道德教育存在的问
    普通论文试论远程教育网络认证考试系统的
    普通论文浅析IPv4到IPv6的过渡技
    普通论文在VB下Access数据库密码的安全设
    普通论文网络安全之木马技术
    普通论文MapInfo数据交换文件格式浅探
    普通论文基于J2EE平台软件开发特点综
    普通论文试析SOA的电子政务系统设计
    普通论文概念模型管理系统研究与设计
    普通论文论网络安全问题
    普通论文试析网络维护中Ping命令的巧用
    普通论文浅论基于计算机新技术的高职网络
    论文
    普通论文[免费范文]在全区利用外资工作座谈
    普通论文[经济论文]浅谈抽油机井参数调整的
    普通论文[今日更新]五一劳动节英语作文:我
    普通论文[今日更新]西医院校《中医学》教学
    普通论文[今日更新]浅论山水画笔墨语言的程
    普通论文[今日更新]让新闻和艺术联姻
    普通论文[今日更新]谁有权力逮捕你——试论
    普通论文[经济论文]复苏之路并不平坦:2010年
    范文大全
    普通范文[范文大全]2010年“民族团结教育月
    普通范文[演讲稿]办公室主任就职演说稿
    普通范文[范文大全]小学雪后应急预案
    普通范文[范文大全]校园读书月活动动员讲话
    普通范文[范文大全]先进工作者推荐材料
    普通范文[范文大全]论客户关系管理下的网络
    普通范文[范文大全]如何改善脑部供血供氧
    普通范文[科学发展观]党员教师实践科学发展观
    演讲致词
    普通演讲[节日祝福语]2010给朋友的中秋节祝福短
    普通演讲[职场礼仪范文]职业女性着装礼仪大盘点
    普通演讲[开业开幕]在庆祝建国55周年电视歌手
    普通演讲[饮食礼仪范文]西餐预约的窍门
    普通演讲[饮食礼仪范文]浅谈上酒的礼仪常识(图)
    普通演讲[闭幕词范文]东坪大桥开工典礼上的主持
    工作范文
    普通公文方案[公文写作]公司党风廉政建设责任制执
    普通公文方案[公文写作]建设和谐社会中几种值得讨
    普通领导讲话[思想宣传]在2007年全国文化厅局长会
    普通公文方案[企划方案]市政府节能减排工作方案范
    普通总结[工作总结]2010年7月份工作总结
    普通公文方案[公文写作]煤矿关于进一步加强职工队
    普通总结[调研报告]当前信访工作难点问题思考
    普通总结[调研报告]社 会 保 障 立 法 之 探 
    普通总结[工作总结]县政府解放思想大讨论工作
    普通公文方案[活动方案]强化党风廉政工作提升党组
    普通总结[工作计划]“小学教育宣传计划”教育
    普通公文方案[公文写作]关于XX市外来人口管理工作