欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

技術頻道

研祥特種計算機在山東網絡安全上的應用

  摘 要: 隨著計算機網絡的發展,基于寬帶企業網絡的數據業務在社會經濟生活中占有重要地位,網絡安全性越來越重要。本文從網絡互連七層協議、企業網的分層和網絡安全管理體系三個方面來闡述企業網絡的安全性。并以具體的相關產品為例來闡述如何構建一個安全的企業網絡

  [前言]

  隨著計算機網絡的發展,其開放性,共享性,互連程度擴大,網絡的重要性和對社會的影響也越來越大。寬帶網作為企業主要的數據業務承載網絡,特別是電子商務(E-Commerce)、企業數據專線、網絡互聯、Internet接入服務等應用在社會經濟生活的地位日益凸現。網絡的安全性直接影響到社會的經濟效益。例如,2003年1月份的SQL殺手蠕蟲事件,中國有兩萬多臺數據庫服務器受到影響,使國內眾多企業網絡全部處于癱瘓或半癱瘓狀態;2003年8月份的沖擊波蠕蟲,使成千上萬的用戶計算機變慢,被感染的計算機反復重啟,有的還導致了系統崩潰,受到“沖擊波”病毒感染的計算機反過來又會影響到網絡的正常運行。

  隨著網絡安全問題重要性增加,如何設計一個穩定、可靠、安全和經濟的企業網,應對日益增多的網絡攻擊、病毒破壞和黑客入侵等問題已成為企業網絡建設和運營所關注的重點。本文從網絡互連七層協議、城域網的分層和網絡安全管理體系三個方面來闡述寬帶網絡的安全性。

  [網絡安全服務層次模型]

  國際標準化組織ISO在開放系統互連標準中定義了七個層次的網絡互連參考模型,它們分別是物理層、數據鏈路層、網絡層、傳輸層、會話層、表示層和應用層。不同的網絡層次有不同的功能,例如鏈路層負責建立點到點通信,網絡層負責路由,傳輸層負責建立端到端的進程通信信道。相應地,在各層需要提供不同的安全機制和安全服務。

  在物理層要保證通信線路的可靠,不易被竊聽。在鏈路層可以采用加密技術,保證通信的安全。在Internet、Intranet環境中,地域分布很廣,物理層的安全難以保證,鏈路層的加密技術也不完全適用。

  在網絡層,可以采用傳統的防火墻技術,如TCP/IP 網絡中。采用IP過濾功能的路由器,以控制信息在內外網絡邊界的流動。還可使用IP加密傳輸信道技術IP SEC,在兩個網絡結點間建立透明的安全加密信道。這種技術對應用透明,提供主機對主機的安全服務。適用于在公共通信設施上建立虛擬的專用網。這種方法需要建立標準密鑰管理,目前在產品兼容性和性能上尚存在較多問題。

  在傳輸層可以實現進程到進程的安全通信,如現在流行的安全套接字層SSL技術,是在兩個通信結點間建立安全的TCP連接。這種技術實現了基于進程對進程的安全服務和加密傳輸信道,采用公鑰體系做身份認證;有高的安全強度。但這種技術對應用層不透明,需要證書授權中心,它本身不提供訪問控制。

  針對專門的應用,在應用層實施安全機制,對特定的應用是有效的,如基于SMTP電子郵件的安全增強型郵件PEM提供了安全服務的電子郵件。又如用于Web的安全增強型超文本傳輸協議S-HTTP提供了文件級的安全服務機制。由于它是針對特定應用的,缺乏通用性,且須修改應用程序。

  [企業寬帶網的層次安全模型]

  企業寬帶網的安全風險主要在于設備遭受攻擊或病毒引發的網絡流量突然增大對設備性能的沖擊,與業務相關的數據庫服務器受到病毒的攻擊,影響業務的正常運行,安全建設應更多地采用技術來保證網絡和設備安全,并以用戶管理作為輔助手段。

  安全模型將企業寬帶網分成三個區域:信任域、非信任域和隔離區域(非軍事區)。信任域是企業內部的基礎網絡,通常采用防火墻等設備與企業業務網隔離,包括企業內部的各個不同的域;隔離區域是信任域和非信任域之間進行數據交互的平臺,包括企業對外提供的各種業務平臺,如Web服務平臺、FTP服務器、用戶查詢平臺、Mail服務器等;非信任域是指企業之外的廣泛的互聯網絡,是企業不能完全控制的網絡。作為安全模型中的非信任域,需要重點考慮。

  [企業寬帶網的層次安全分析]

  1. 信任域的安全

  信任域由企業ERP系統、網管系統、財務系統等組成,是企業網安全運營的核心所在,因而,必須采取最嚴密的安全措施。在一般情況下,信任域可能面臨的威脅包括網絡攻擊、網絡入侵、病毒(造成拒絕服務攻擊)等。為了避免這些威脅,保證信任域的安全,可采取以下手段:

  (1)部署防火墻,制定嚴格的安全訪問策略,嚴格限制對此區域的訪問;

  (2)認真配置好系統軟件和應用軟件,跟蹤操作系統和應用系統的漏洞及補丁進展情況,嚴格限定系統和應用所服務對象的范圍;

  (3)部署網絡入侵監測系統(IDS),對核心服務實施監控,對網絡攻擊和病毒及時報警;

  (4)建立網管系統和日志系統;

  (5)對重要的主機系統應采用雙機熱備份方式,對重要的應用系統和數據做好完善的備份工作,根據具體情況和需要設置災難恢復系統。

  2. 隔離域的安全

  隔離域是企業網對外開放的平臺,包括WWW服務、DNS服務、FTP服務、Mail服務、用戶查詢系統等,所有業務必須對外開放,因而安全威脅最大,也是最容易受到攻擊的區域。為保證安全,可采取以下手段:

  (1)部署防火墻,制定安全訪問策略,特別是拒絕服務攻擊(DDOS);

  (2)及時修補服務器的安全漏洞,關閉不必要的網絡服務等;

  (3)系統備份和日志系統等等。

  3. 非信任域的安全

  非信任域是網絡業務的傳輸網絡,主要由電信營運商負責其安全:

  企業網需要重點考慮的是隔離域的安全問題,加強設備自身的安全和日常維護流程,從技術和流程兩方面來保證。

  [下面闡述如何以具體的網絡設備為基層建設安全的企業網]

  目前的防火墻一般標配三個網絡接口,分別連接外部網、內部網和SSN。硬件平臺具有可擴展和可升級性等特性,研祥智能科技股份有限公司專為網絡行業用戶研發生產了多款單網口、雙網口、四網口的工業級主板,為所有的網絡客戶提供了完備的選擇。下圖是以該公司的產品為例的系統說明:

  [系統配置]

  防火墻: 機箱IPC-8101/主板NET-1611V4N/CPU PIII 850/內存 256M/硬盤 40G

  路由器:機箱IPC-8206/主板FSC-1711VN/CPU P4 2.0G/內存256DDR/硬盤40G

  WEB服務器:機箱IPC-8101/主板FSC-1613VN/PIII 1.0G/內存256M/硬盤70G

  終端:機箱IPC-810/主板FSC-1711VN/CPU P4 2.0G/內存256DDR/硬盤40G

  [系統評價]

  1、所有安全和服務由工業級的硬件設備完成:

  安全軟件在運行、存儲中是不能保障安全的,軟件運行時很多重要信息都會在某個時間清晰地出現于計算機的存儲器中,因而"高水平"的不法分子竊取并利用這些重要信息十分容易,所以采用由"EVOC"特種計算機搭建的硬件平臺,保障了整個系統的安全。

  2.整個系統實用可靠:

  "EVOC" 特種計算機是基于PC總線的特種計算機,能滿足綜合業務系統的實際需要,運行可靠穩定。

  3.整體化的系統設計:

  系統不僅依靠獨立的安全保密設備,而且從整個防火墻系統的安全角度進行考慮,進行了整體化的設計,保證了系統的安全性、保密性。

  4.使用方便、操作簡單、維護方便。

  [總結]

  寬帶企業網的網絡安全是一項非常艱巨和持久的任務。對網絡安全問題必須通盤考慮,進行體系化的整體安全設計和實施。既要充分考慮網絡的安全性能,考慮設備防攻擊的健壯性,有效實施設備相關安全特性,又要結合專用的安全產品,采取分域、多層安全保護措施。既要考慮設備安全和技術的因素,又要重視網絡安全人員在網絡安全方面所起決定性的作用。

  公司名稱: 濟南研祥智能科技股份有限公司

  聯 系 人: 張濤

  電話: 13793132511

  QQ: 47312761

  MSN: china_zhangtao@hotmail.com

  地址: (山東省)山東省濟南市山大路47號數碼港大廈A座8


文章版權歸西部工控xbgk所有,未經許可不得轉載。

欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

      9000px;">

          亚洲最新视频在线观看| 在线看不卡av| 欧美一区日本一区韩国一区| 成人黄色片在线观看| 一区二区三区精品久久久| 午夜电影网亚洲视频| 国产精品久久国产精麻豆99网站| 91久久线看在观草草青青| 国产一区二区三区黄视频 | 欧美精品丝袜久久久中文字幕| 久久69国产一区二区蜜臀| 蜜臀av性久久久久蜜臀av麻豆| 亚洲精品国产无天堂网2021| 久久亚洲精精品中文字幕早川悠里| 日韩高清在线一区| 日本不卡在线视频| 一区二区欧美国产| 成人免费在线播放视频| 亚洲人成伊人成综合网小说| 国产午夜精品久久久久久久| 欧美一级生活片| 精品国产一区二区三区久久影院| 欧美丝袜丝交足nylons| 91碰在线视频| 欧美亚洲愉拍一区二区| 91浏览器入口在线观看| 成人国产一区二区三区精品| 暴力调教一区二区三区| 成人免费高清在线| 国产·精品毛片| 国产一区二区免费在线| 国内精品久久久久影院薰衣草| 亚洲国产精品麻豆| 欧美国产日本韩| 久久精品人人做人人爽人人 | 国产色综合久久| 欧美videos大乳护士334| 日本韩国精品一区二区在线观看| 午夜天堂影视香蕉久久| 亚洲国产中文字幕| 国产精品青草综合久久久久99| 国产校园另类小说区| 91在线观看地址| 欧美欧美午夜aⅴ在线观看| 欧美色涩在线第一页| 欧美三级日韩在线| 久久久亚洲欧洲日产国码αv| 久久女同互慰一区二区三区| 国产清纯白嫩初高生在线观看91| 中文字幕亚洲区| 亚洲国产人成综合网站| 麻豆国产精品官网| 一本久道久久综合中文字幕| 成人中文字幕在线| 色哦色哦哦色天天综合| 91视视频在线观看入口直接观看www | 精品欧美乱码久久久久久 | 91成人网在线| 欧美亚洲高清一区二区三区不卡| av中文字幕亚洲| 九色|91porny| 青草国产精品久久久久久| av亚洲精华国产精华| 久久一区二区视频| 日韩精品电影在线观看| 国产精品网站在线| 麻豆精品蜜桃视频网站| 欧美色国产精品| 成人欧美一区二区三区小说| 久久精品国产亚洲aⅴ| 国产成人精品亚洲午夜麻豆| 欧美一区二区黄色| 欧美性猛片xxxx免费看久爱| 精品国产精品网麻豆系列| 欧美sm极限捆绑bd| 成人爱爱电影网址| 久久精品在线免费观看| 成人av第一页| 国模一区二区三区白浆| 激情欧美一区二区三区在线观看| 麻豆精品蜜桃视频网站| 日韩欧美视频一区| 99国产精品久久久久| 欧美日韩精品一区二区三区四区 | 国产情人综合久久777777| 91丨九色丨黑人外教| 日韩精品视频网站| 欧美另类videos死尸| 中文字幕一区二| 成人av资源站| 久久精工是国产品牌吗| 亚洲一二三四区不卡| 久久久久久97三级| 欧美一区二区成人6969| 久久久久99精品一区| 欧美日韩国产片| 色噜噜狠狠色综合中国| 激情久久五月天| 亚洲地区一二三色| 国产精品一区专区| 亚洲自拍偷拍av| 18涩涩午夜精品.www| 久久久精品黄色| 日一区二区三区| 亚洲在线视频免费观看| 国产欧美精品区一区二区三区| 日韩视频不卡中文| 成人在线视频首页| 精品污污网站免费看| 色婷婷精品大视频在线蜜桃视频| 国产精品一区二区免费不卡 | 性感美女极品91精品| 国产欧美日韩三区| 国模一区二区三区白浆| 精品中文av资源站在线观看| 美女一区二区三区| 亚洲色图色小说| 中文字幕不卡在线| 成人自拍视频在线| 欧美电影免费提供在线观看| 麻豆精品在线观看| 国产伦精品一区二区三区免费| 免费观看一级特黄欧美大片| 国产在线视视频有精品| 日韩成人一级片| 亚洲九九爱视频| 亚洲h在线观看| 国产精品自拍一区| 91欧美激情一区二区三区成人| 亚洲欧美韩国综合色| 91网站视频在线观看| 制服视频三区第一页精品| 亚洲综合成人在线视频| 热久久国产精品| 欧美日韩午夜精品| 久久久久久久久久久久久女国产乱| 亚洲成人免费观看| 国产一区二区剧情av在线| 欧美国产日韩在线观看| 国产精品每日更新在线播放网址 | 亚洲丝袜精品丝袜在线| 成年人国产精品| 色婷婷久久99综合精品jk白丝 | 成人一区二区三区| 国产精品免费久久久久| 亚洲综合在线视频| 在线视频一区二区三| 精品国产伦一区二区三区免费| 视频一区视频二区中文| jlzzjlzz国产精品久久| 亚洲一区二区欧美| 国产一区二区三区蝌蚪| 欧美乱熟臀69xxxxxx| 国产一区二区三区国产| 精品中文av资源站在线观看| 久久综合色鬼综合色| 日韩精品一区二区三区老鸭窝| 蜜臀av在线播放一区二区三区| 波多野结衣中文字幕一区二区三区 | 欧美日韩mp4| 另类的小说在线视频另类成人小视频在线 | 亚洲综合在线免费观看| 国产一区二区三区国产| 自拍偷拍亚洲欧美日韩| 日韩vs国产vs欧美| 日本一区二区在线不卡| 国产日韩精品一区二区三区在线| 色综合久久综合网| 91网站黄www| 亚洲最色的网站| 久久久精品综合| 国产精品一区在线观看你懂的| 一区二区三区免费网站| 成人av电影观看| 九一九一国产精品| 久久综合视频网| 6080国产精品一区二区| 一二三四社区欧美黄| 日韩欧美一级片| av激情综合网| 青娱乐精品视频| 91香蕉视频污在线| 久草中文综合在线| 日韩午夜av一区| 97精品国产97久久久久久久久久久久| 国产精品视频一二三区| 国产成人无遮挡在线视频| 中文字幕成人网| 大尺度一区二区| 日韩和欧美的一区| 欧美日韩国产天堂| 欧美日韩精品免费| 美洲天堂一区二卡三卡四卡视频| 国产精品的网站| 成人黄页在线观看| 蜜臀av一区二区在线观看| 日韩欧美123| 一本一道综合狠狠老| 亚洲福利电影网| 亚洲精品欧美专区|