欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

技術頻道

特種計算機在網(wǎng)絡安全上的應用

特種計算機在網(wǎng)絡安全上的應用
摘 要: 隨著計算機網(wǎng)絡的發(fā)展,基于寬帶企業(yè)網(wǎng)絡的數(shù)據(jù)業(yè)務在社會經(jīng)濟生活中占有重要地位,網(wǎng)絡安全性越來越重要。本文從網(wǎng)絡互連七層協(xié)議、企業(yè)網(wǎng)的分層和網(wǎng)絡安全管理體系三個方面來闡述企業(yè)網(wǎng)絡的安全性。并以具體的相關產(chǎn)品為例來闡述如何構建一個安全的企業(yè)網(wǎng)絡
[前言]

  隨著計算機網(wǎng)絡的發(fā)展,其開放性,共享性,互連程度擴大,網(wǎng)絡的重要性和對社會的影響也越來越大。寬帶網(wǎng)作為企業(yè)主要的數(shù)據(jù)業(yè)務承載網(wǎng)絡,特別是電子商務(E-Commerce)、企業(yè)數(shù)據(jù)專線、網(wǎng)絡互聯(lián)、Internet接入服務等應用在社會經(jīng)濟生活的地位日益凸現(xiàn)。網(wǎng)絡的安全性直接影響到社會的經(jīng)濟效益。例如,2003年1月份的SQL殺手蠕蟲事件,中國有兩萬多臺數(shù)據(jù)庫服務器受到影響,使國內眾多企業(yè)網(wǎng)絡全部處于癱瘓或半癱瘓狀態(tài);2003年8月份的沖擊波蠕蟲,使成千上萬的用戶計算機變慢,被感染的計算機反復重啟,有的還導致了系統(tǒng)崩潰,受到“沖擊波”病毒感染的計算機反過來又會影響到網(wǎng)絡的正常運行。

  隨著網(wǎng)絡安全問題重要性增加,如何設計一個穩(wěn)定、可靠、安全和經(jīng)濟的企業(yè)網(wǎng),應對日益增多的網(wǎng)絡攻擊、病毒破壞和黑客入侵等問題已成為企業(yè)網(wǎng)絡建設和運營所關注的重點。本文從網(wǎng)絡互連七層協(xié)議、城域網(wǎng)的分層和網(wǎng)絡安全管理體系三個方面來闡述寬帶網(wǎng)絡的安全性。



[網(wǎng)絡安全服務層次模型]

  國際標準化組織ISO在開放系統(tǒng)互連標準中定義了七個層次的網(wǎng)絡互連參考模型,它們分別是物理層、數(shù)據(jù)鏈路層、網(wǎng)絡層、傳輸層、會話層、表示層和應用層。不同的網(wǎng)絡層次有不同的功能,例如鏈路層負責建立點到點通信,網(wǎng)絡層負責路由,傳輸層負責建立端到端的進程通信信道。相應地,在各層需要提供不同的安全機制和安全服務。

  在物理層要保證通信線路的可靠,不易被竊聽。在鏈路層可以采用加密技術,保證通信的安全。在Internet、Intranet環(huán)境中,地域分布很廣,物理層的安全難以保證,鏈路層的加密技術也不完全適用。

  在網(wǎng)絡層,可以采用傳統(tǒng)的防火墻技術,如TCP/IP 網(wǎng)絡中。采用IP過濾功能的路由器,以控制信息在內外網(wǎng)絡邊界的流動。還可使用IP加密傳輸信道技術IP SEC,在兩個網(wǎng)絡結點間建立透明的安全加密信道。這種技術對應用透明,提供主機對主機的安全服務。適用于在公共通信設施上建立虛擬的專用網(wǎng)。這種方法需要建立標準密鑰管理,目前在產(chǎn)品兼容性和性能上尚存在較多問題。

  在傳輸層可以實現(xiàn)進程到進程的安全通信,如現(xiàn)在流行的安全套接字層SSL技術,是在兩個通信結點間建立安全的TCP連接。這種技術實現(xiàn)了基于進程對進程的安全服務和加密傳輸信道,采用公鑰體系做身份認證;有高的安全強度。但這種技術對應用層不透明,需要證書授權中心,它本身不提供訪問控制。

  針對專門的應用,在應用層實施安全機制,對特定的應用是有效的,如基于SMTP電子郵件的安全增強型郵件PEM提供了安全服務的電子郵件。又如用于Web的安全增強型超文本傳輸協(xié)議S-HTTP提供了文件級的安全服務機制。由于它是針對特定應用的,缺乏通用性,且須修改應用程序。

[企業(yè)寬帶網(wǎng)的層次安全模型]

  企業(yè)寬帶網(wǎng)的安全風險主要在于設備遭受攻擊或病毒引發(fā)的網(wǎng)絡流量突然增大對設備性能的沖擊,與業(yè)務相關的數(shù)據(jù)庫服務器受到病毒的攻擊,影響業(yè)務的正常運行,安全建設應更多地采用技術來保證網(wǎng)絡和設備安全,并以用戶管理作為輔助手段。

  安全模型將企業(yè)寬帶網(wǎng)分成三個區(qū)域:信任域、非信任域和隔離區(qū)域(非軍事區(qū))。信任域是企業(yè)內部的基礎網(wǎng)絡,通常采用防火墻等設備與企業(yè)業(yè)務網(wǎng)隔離,包括企業(yè)內部的各個不同的域;隔離區(qū)域是信任域和非信任域之間進行數(shù)據(jù)交互的平臺,包括企業(yè)對外提供的各種業(yè)務平臺,如Web服務平臺、FTP服務器、用戶查詢平臺、Mail服務器等;非信任域是指企業(yè)之外的廣泛的互聯(lián)網(wǎng)絡,是企業(yè)不能完全控制的網(wǎng)絡。作為安全模型中的非信任域,需要重點考慮。

[企業(yè)寬帶網(wǎng)的層次安全分析]
  1. 信任域的安全

  信任域由企業(yè)ERP系統(tǒng)、網(wǎng)管系統(tǒng)、財務系統(tǒng)等組成,是企業(yè)網(wǎng)安全運營的核心所在,因而,必須采取最嚴密的安全措施。在一般情況下,信任域可能面臨的威脅包括網(wǎng)絡攻擊、網(wǎng)絡入侵、病毒(造成拒絕服務攻擊)等。為了避免這些威脅,保證信任域的安全,可采取以下手段:

 ?。?)部署防火墻,制定嚴格的安全訪問策略,嚴格限制對此區(qū)域的訪問;

 ?。?)認真配置好系統(tǒng)軟件和應用軟件,跟蹤操作系統(tǒng)和應用系統(tǒng)的漏洞及補丁進展情況,嚴格限定系統(tǒng)和應用所服務對象的范圍;

 ?。?)部署網(wǎng)絡入侵監(jiān)測系統(tǒng)(IDS),對核心服務實施監(jiān)控,對網(wǎng)絡攻擊和病毒及時報警;

 ?。?)建立網(wǎng)管系統(tǒng)和日志系統(tǒng);

 ?。?)對重要的主機系統(tǒng)應采用雙機熱備份方式,對重要的應用系統(tǒng)和數(shù)據(jù)做好完善的備份工作,根據(jù)具體情況和需要設置災難恢復系統(tǒng)。

  2. 隔離域的安全

  隔離域是企業(yè)網(wǎng)對外開放的平臺,包括WWW服務、DNS服務、FTP服務、Mail服務、用戶查詢系統(tǒng)等,所有業(yè)務必須對外開放,因而安全威脅最大,也是最容易受到攻擊的區(qū)域。為保證安全,可采取以下手段:

 ?。?)部署防火墻,制定安全訪問策略,特別是拒絕服務攻擊(DDOS);

 ?。?)及時修補服務器的安全漏洞,關閉不必要的網(wǎng)絡服務等;

  (3)系統(tǒng)備份和日志系統(tǒng)等等。

  3. 非信任域的安全

  非信任域是網(wǎng)絡業(yè)務的傳輸網(wǎng)絡,主要由電信營運商負責其安全:

  企業(yè)網(wǎng)需要重點考慮的是隔離域的安全問題,加強設備自身的安全和日常維護流程,從技術和流程兩方面來保證。
[下面闡述如何以具體的網(wǎng)絡設備為基層建設安全的企業(yè)網(wǎng)]
目前的防火墻一般標配三個網(wǎng)絡接口,分別連接外部網(wǎng)、內部網(wǎng)和SSN。硬件平臺具有可擴展和可升級性等特性,研祥智能科技股份有限公司專為網(wǎng)絡行業(yè)用戶研發(fā)生產(chǎn)了多款單網(wǎng)口、雙網(wǎng)口、四網(wǎng)口的工業(yè)級主板,為所有的網(wǎng)絡客戶提供了完備的選擇。下圖是以該公司的產(chǎn)品為例的系統(tǒng)說明:


[系統(tǒng)配置]

防火墻: 機箱IPC-8101/主板NET-1711V4N/CPU P42.8/內存 256M/硬盤 160G
路由器:機箱IPC-8206/主板FSC-1715VN/CPU P4 2.0G/內存256DDR/硬盤160G
WEB服務器:機箱IPC-8101/主板FSC-1713VNA/P4 3.0G/內存256M/硬盤160G
終端:機箱IPC-810/主板FSC-1715VN/CPU P4 2.8G/內存256DDR/硬盤160G

[系統(tǒng)評價]

1、所有安全和服務由工業(yè)級的硬件設備完成:
安全軟件在運行、存儲中是不能保障安全的,軟件運行時很多重要信息都會在某個時間清晰地出現(xiàn)于計算機的存儲器中,因而"高水平"的不法分子竊取并利用這些重要信息十分容易,所以采用由"EVOC"特種計算機搭建的硬件平臺,保障了整個系統(tǒng)的安全。
2.整個系統(tǒng)實用可靠:
"EVOC" 特種計算機是基于PC總線的特種計算機,能滿足綜合業(yè)務系統(tǒng)的實際需要,運行可靠穩(wěn)定。
3.整體化的系統(tǒng)設計:
系統(tǒng)不僅依靠獨立的安全保密設備,而且從整個防火墻系統(tǒng)的安全角度進行考慮,進行了整體化的設計,保證了系統(tǒng)的安全性、保密性。
4.使用方便、操作簡單、維護方便。

[總結]

寬帶企業(yè)網(wǎng)的網(wǎng)絡安全是一項非常艱巨和持久的任務。對網(wǎng)絡安全問題必須通盤考慮,進行體系化的整體安全設計和實施。既要充分考慮網(wǎng)絡的安全性能,考慮設備防攻擊的健壯性,有效實施設備相關安全特性,又要結合專用的安全產(chǎn)品,采取分域、多層安全保護措施。既要考慮設備安全和技術的因素,又要重視網(wǎng)絡安全人員在網(wǎng)絡安全方面所起決定性的作用。

文章版權歸西部工控xbgk所有,未經(jīng)許可不得轉載。

欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

      9000px;">

          欧美日韩国产综合一区二区| 国产女主播在线一区二区| 日韩一二三区视频| 亚洲欧美日韩国产综合| 99国产精品国产精品毛片| 一区二区三区在线高清| 制服丝袜日韩国产| 粉嫩嫩av羞羞动漫久久久| 亚洲丝袜精品丝袜在线| 日韩一区二区免费在线观看| 国产成都精品91一区二区三| 一区二区高清免费观看影视大全 | 国产高清久久久久| 成人欧美一区二区三区1314| 91精品国产综合久久久久久漫画| 国产精品99久久久久| 中文字幕av一区 二区| 欧美性感一类影片在线播放| 久久黄色级2电影| 国产精品护士白丝一区av| 欧美区在线观看| 成人av中文字幕| 青青草原综合久久大伊人精品 | 婷婷国产在线综合| 久久久影视传媒| 欧美日本精品一区二区三区| 成人黄色大片在线观看| 狠狠色综合播放一区二区| 亚洲影视在线观看| 中文无字幕一区二区三区| 日韩一级精品视频在线观看| 91高清在线观看| 国产成人日日夜夜| 精品一区二区国语对白| 午夜成人在线视频| 一区二区欧美国产| 亚洲老司机在线| 日韩码欧中文字| 久久久亚洲精品一区二区三区| 91精品国产综合久久久久久漫画| 欧美色大人视频| 91久久免费观看| 91啪亚洲精品| 色妹子一区二区| www.成人网.com| 国产高清久久久久| 国产v综合v亚洲欧| 国产成人福利片| 国产成人精品免费| 国产精品一级片在线观看| 久久疯狂做爰流白浆xx| 久久黄色级2电影| 国产精一区二区三区| 国产专区欧美精品| 粉嫩久久99精品久久久久久夜| 国产成人免费视频一区| 国产91露脸合集magnet| 国产精品1024久久| 色偷偷88欧美精品久久久| 在线观看亚洲专区| 777亚洲妇女| 26uuu精品一区二区三区四区在线| 久久新电视剧免费观看| 国产精品情趣视频| 亚洲嫩草精品久久| 首页欧美精品中文字幕| 男人操女人的视频在线观看欧美| 麻豆精品视频在线观看视频| 国产精品夜夜嗨| 99re亚洲国产精品| 欧美性大战久久| 精品三级av在线| 中文字幕在线不卡| 日韩电影在线一区二区三区| 国产精品1区2区3区在线观看| jizz一区二区| 911精品产国品一二三产区| 国产亚洲欧美中文| 一区二区三区四区不卡在线| 免费观看久久久4p| 成人国产视频在线观看| 欧美日本视频在线| 亚洲欧洲精品一区二区精品久久久 | 国产精品国产三级国产aⅴ入口| 一区二区在线看| 麻豆91精品视频| 91免费国产在线观看| 欧美大片一区二区| 亚洲精品成人天堂一二三| 国产一区二区美女| 欧美精品粉嫩高潮一区二区| 中文字幕在线观看一区二区| 老司机精品视频一区二区三区| 99久久久久久| 国产日韩精品一区二区三区| 亚洲超碰精品一区二区| 风流少妇一区二区| 欧美精品日韩一区| 亚洲精品视频一区| 成人污视频在线观看| 欧美一激情一区二区三区| 亚洲靠逼com| www.欧美日韩国产在线| 国产视频亚洲色图| 国产主播一区二区三区| 日韩一区二区免费高清| 亚洲电影一级黄| 在线观看国产精品网站| 国产精品国产三级国产专播品爱网| 美女脱光内衣内裤视频久久网站 | 色噜噜狠狠一区二区三区果冻| 精品日韩欧美一区二区| 日韩精彩视频在线观看| 91麻豆免费在线观看| 国产精品丝袜一区| 国产精品一色哟哟哟| 日韩欧美另类在线| 美女视频一区二区| 日韩小视频在线观看专区| 国产精品福利一区二区三区| 这里只有精品视频在线观看| 亚洲三级电影全部在线观看高清| 日本va欧美va欧美va精品| 在线观看网站黄不卡| 国产精品不卡在线| av电影在线观看完整版一区二区| 久久综合成人精品亚洲另类欧美| 秋霞成人午夜伦在线观看| 91精品国产综合久久福利| 亚洲在线视频免费观看| 日本精品一级二级| 亚洲午夜免费电影| 7777精品伊人久久久大香线蕉完整版| 亚洲国产一区二区视频| 欧美日韩免费一区二区三区视频| 亚洲制服丝袜av| 欧美美女激情18p| 日韩国产在线观看一区| 91超碰这里只有精品国产| 蜜桃精品视频在线观看| 久久综合九色综合97_久久久| 国产精品少妇自拍| 福利电影一区二区| 轻轻草成人在线| 91蜜桃在线观看| 亚洲一区二区三区精品在线| 色哟哟日韩精品| 午夜精品久久久久久久| 日韩一区二区三免费高清| 国产精品77777| 亚洲欧美视频一区| 欧美日韩激情在线| 激情小说亚洲一区| 亚洲精品你懂的| 欧美一区二视频| 丁香啪啪综合成人亚洲小说| 亚洲曰韩产成在线| 久久久国产精品不卡| 色久优优欧美色久优优| 美女视频黄久久| 中日韩av电影| 日韩一区二区三区免费看| jvid福利写真一区二区三区| 99久久国产综合精品女不卡| 国产乱理伦片在线观看夜一区 | 中文在线资源观看网站视频免费不卡| 91国模大尺度私拍在线视频| 国产女主播在线一区二区| 色婷婷av久久久久久久| 狠狠色狠狠色综合| 亚洲综合久久久久| 亚洲国产精品黑人久久久| 成人av网站免费| 久久66热re国产| 一区二区三区国产精华| 久久久久久久av麻豆果冻| 欧美喷潮久久久xxxxx| 成人动漫一区二区三区| 日韩中文字幕不卡| 一区二区三区四区中文字幕| xnxx国产精品| 911国产精品| 欧美日韩精品一区二区三区蜜桃| 成人免费视频app| 久久er99精品| 日韩中文字幕区一区有砖一区| 国产精品美女久久久久aⅴ| 久久夜色精品一区| 欧美成人高清电影在线| 欧美人动与zoxxxx乱| 欧亚洲嫩模精品一区三区| 一本高清dvd不卡在线观看| 国产成人av在线影院| 激情偷乱视频一区二区三区| 另类小说欧美激情| 免费观看91视频大全| 亚洲成人777| 丝袜诱惑制服诱惑色一区在线观看 | 日本中文字幕不卡| 亚洲综合在线免费观看|