| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
计算机网络安全及防范策略           
计算机网络安全及防范策略
随着计算机网络的不断发展,全球信息化已成为人类发展的大趋势,但由于计算机网络联结形式的多样性,致使网络系统的硬件、软件及网络上传输的信息易遭受偶然的或恶意的攻击、破坏。人为的网络入侵和攻击行为使得网络安全面临新的挑战。因此,无论是局域网还是广域网,都存在着自然和人为等诸多因素的脆弱性和潜在威胁,这也使我们不得不将网络的安全措施提高到一个新的层次,以确保网络信息的保密性、完整性和可用性。
一、网络系统结构设计合理与否是网络安全运行的关键
全面分析网络系统设计的每个环节是建立安全可靠的计算机网络工程的首要任务。应在认真研究的基础上下大气力抓好网络运行质量的设计方案。为解除这个网络系统固有的安全隐患,可采取以下措施。
1、网络分段技术的应用将从源头上杜绝网络的安全隐患问题。因为局域网采用以交换机为中心、以路由器为边界的网络传输格局,再加上基于中心交换机的访问控制功能和三层交换功能,所以采取物理分段与逻辑分段两种方法来实现对局域网的安全控制,其目的就是将非法用户与敏感的网络资源相互隔离,从而防止非法侦听,保证信息的安全畅通。
2、以交换式集线器代替共享式集线器的方式将不失为解除隐患的又一方法。
二、强化计算机管理是网络系统安全的保证
1、加强设施管理,建立健全安全管理制度,防止非法用户进入计算机控制室和各种非法行为的发生;注重在保护计算机系统、网络服务器、打印机等硬件实体和通信线路免受自然灾害、人为破坏和搭线攻击;验证用户的身份和使用权限,防止用户越权操作,确保计算机网络系统实体安全。LOCaLHOst
2、强化访问控制策略。访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非法访问。各种安全策略必须相互配合才能真正起到保护作用,但访问控制是保证网络安全最重要的核心策略之一。
(1)访问控制策略。它提供了第一层访问控制。在这一层允许哪些用户可以登录到网络服务器并获取网络资源,控制准许用户入网的时间和准许他们在哪台工作站入网。入网访问控制可分三步实现:用户名的识别与验证;用户口令的识别验证;用户帐号的检查。三步操作中只要有任何一步未过,用户将被拒之门外。网络管理员将对普通用户的帐号使用、访问网络时间、方式进行管理,还能控制用户登录入网的站点以及限制用户入网的工作站数量。
(2)网络权限控制策略。它是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限。
共分三种类型:特殊用户(如系统管理员);一般用户,系统管理员根据他们的实际需要为他们分配操作权限;审计用户,负责网络的安全控制与资源使用情况的审计。
(3)建立网络服务器安全设置。网络服务器的安全控制包括设置口令锁定服务器控制台;设置服务器登录时间限制、非法访问者检测和关闭的时间间隔;安装非法访问设备等。防火墙技术是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络的互联环境之中,尤其以接入internet网络为甚。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和internet之间的任何活动,保证了内部网络的安全。
(4)信息加密策略。信息加密的目的是保护网内的数据、文件、口令和控制信息,保护网上传输的数据。网络加密常用的方法有线路加密、端点加密和节点加密三种。线路加密的目的是保护网络节点之间的线路信息安全;端点加密的目的是对源端用户到目的端用户的数据提供保护;节点加密的目的是对源节点到目的节点之间的传输线路提供保护。用户可根据网络情况酌情选择上述加密方式。

(5)属性安全控制策略。当用文件、目录和网络设备时,网络系统管理员应给文件、目录等指定访问属性。属性安全控制可以将给定的属性与网络服务器的文件、目录和网络设备联系起来。属性安全在权限安全的基础上提供更进一步的安全性。网络上的资源都应预先标出一组安全属性。用户对网络资源的访问权限对应一张访问控制表,用以表明用户对网络资源的访问能力。属性设置可以覆盖已经指定的任何受托者指派和有效权限。网络的属性可以保护重要的目录和文件,防止用户对目录和文件的误删、执行修改、显示等。
(6)建立网络智能型日志系统。日志系统具有综合性数据记录功能和自动分类检索能力。在该系统中,日志将记录自某用户登录时起,到其退出系统时止,所执行的所有操作,包括登录失败操作,对数据库的操作及系统功能的使用。日志所记录的内容有执行某操作的用户所执行操作的机器ip地址、操作类型、操作对象及操作执行时间等,以备日后审计核查之用。
三、建立完善的备份及恢复机制
为了防止存储设备的异常损坏,可采用由热插拔scsi硬盘所组成的磁盘容错阵列,以raid5的方式进行系统的实时热备份。同时,建立强大的数据库触发器和恢复重要数据的操作以及更新任务,确保在任何情况下使重要数据均能最大限度地得到恢复。
四、建立安全管理机构
安全管理机构的健全与否,直接关系到一个计算机系统的安全。其管理机构由安全、审计、系统分析、软硬件、通信、保安等有关人员组成。
以上强有力的安全策略的结合,对于保障网络的安全性将变得十分重要。

  • 上一个论文:

  • 下一个论文:


  • 看了《计算机网络安全及防范策略》的网友还看了:
    [法律论文]试析澳门《打击计算机犯罪法》
    [法律论文]试论侵权损害纠纷中死亡赔偿金的计算标准
    [法律论文]简析计算机犯罪若干问题之探讨
    [免费范文]谈计算机机房的管理与维护
    [免费范文]2011年中国企业计算需求展望虚拟化\客户端计算与
    [今日更新]如何培养中职学生的计算机应用能力
    [今日更新]职业学校高三计算机应用基础课程的教学
    [今日更新]浅谈中职计算机应用教学
    [今日更新]浅谈高校计算机应用基础课程教学改革
    [今日更新]浅谈高职计算机应用专业项目教学法的应用

    计算机论文
    普通论文分布式入侵检测系统的模型设计
    普通论文基于MATLAB的数据采集与分析系统
    普通论文显示器故障六种完美解决方法
    普通论文市级气象局通讯网络系统设计与规
    普通论文试析网络社区中的角色扮演
    普通论文浅论计算机病毒
    普通论文浅谈中学生网络道德教育的路径选
    普通论文浅析计算机病毒及预防
    普通论文浅析营销业务应用系统的安全风险
    普通论文关于具有自主知识产权的CPK标识认
    普通论文校园网基本网络搭建及网络安全设
    普通论文浅谈计算机网络安全对策分析
    论文
    普通论文[法律论文]论危险犯的未遂
    普通论文[免费范文]检察工作的实际加强调研
    普通论文[免费范文]个人廉洁自律情况报告(县
    普通论文[今日更新]几款畅销的畜禽养殖专用
    普通论文[今日更新]国际贸易下的区域经济发
    普通论文[免费范文]雏鹰奖章(优秀学生)候选
    普通论文[今日更新]选举之外的台湾社会
    普通论文[今日更新]浅论地方政府财务状况评
    范文大全
    普通范文[实习报告]眼科护士实习小结
    普通范文[范文大全]双节和十八大期间信访稳
    普通范文[范文大全]中学生迎世博优秀演讲材
    普通范文[范文大全]请教别人的三种诀窍
    普通范文[个人简历]写一份动人简历的九个步
    普通范文[范文大全]建立烟草企业零售终端服
    普通范文[范文大全]交通局参观加快发展汇报
    普通范文[范文大全]派出所先进集体事迹材料
    演讲致词
    普通演讲[就职演说]城市环保局局长的就职演讲
    普通演讲[涉外礼仪范文]涉外礼仪:穿衣别出洋相
    普通演讲[庆典致辞]在大学毕业欢送会上的祝辞
    普通演讲[商务礼仪范文]商务酒店的选择(1)选择篇
    普通演讲[竞聘演讲稿]通信分公司经理竞聘演讲
    普通演讲[会议发言稿]2011年秋学期小学三年级家
    工作范文
    普通公文方案[公文写作]校园文艺晚会主持台词
    普通党建工会[政府政务]县(市)科处级领导“改非
    普通公文方案[企划方案]xx县2009年清明节祭扫活动
    普通公文方案[公文写作]入党申请书
    普通总结[工作计划]2011年春季下学期班级工作
    普通公文方案[活动方案]县机关工委领导班子民主生
    普通党建工会[政府政务]在政府办公室新进人员座谈
    普通总结[工作计划]公安局开展机关效能服务建
    普通党建工会[思想汇报]2007思想汇报范文
    普通汇报体会[经验材料]农村工作经验材料
    普通汇报体会[心得体会]初中军训总结心得体会800字
    普通总结[工作总结]乡镇防邪工作总结范文