欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

技術頻道

工業(yè)計算機在網(wǎng)絡安全上的應用

  一、前言
  
  隨著計算機網(wǎng)絡的發(fā)展,其開放性,共享性,互連程度擴大,網(wǎng)絡的重要性和對社會的影響也越來越大。寬帶網(wǎng)作為企業(yè)主要的數(shù)據(jù)業(yè)務承載網(wǎng)絡,特別是電子商務(E-Commerce)、企業(yè)數(shù)據(jù)專線、網(wǎng)絡互聯(lián)、Internet接入服務等應用在社會經(jīng)濟生活的地位日益凸現(xiàn)。網(wǎng)絡的安全性直接影響到社會的經(jīng)濟效益。例如,2003年1月份的SQL殺手蠕蟲事件,中國有兩萬多臺數(shù)據(jù)庫服務器受到影響,使國內眾多企業(yè)網(wǎng)絡全部處于癱瘓或半癱瘓狀態(tài);2003年8月份的沖擊波蠕蟲,使成千上萬的用戶計算機變慢,被感染的計算機反復重啟,有的還導致了系統(tǒng)崩潰,受到“沖擊波”病毒感染的計算機反過來又會影響到網(wǎng)絡的正常運行。
  隨著網(wǎng)絡安全問題重要性增加,如何設計一個穩(wěn)定、可靠、安全和經(jīng)濟的企業(yè)網(wǎng),應對日益增多的網(wǎng)絡攻擊、病毒破壞和黑客入侵等問題已成為企業(yè)網(wǎng)絡建設和運營所關注的重點。本文從網(wǎng)絡互連七層協(xié)議、城域網(wǎng)的分層和網(wǎng)絡安全管理體系三個方面來闡述寬帶網(wǎng)絡的安全性。

  二、網(wǎng)絡安全服務層次模型

   國際標準化組織ISO在開放系統(tǒng)互連標準中定義了七個層次的網(wǎng)絡互連參考模型,它們分別是物理層、數(shù)據(jù)鏈路層、網(wǎng)絡層、傳輸層、會話層、表示層和應用層。不同的網(wǎng)絡層次有不同的功能,例如鏈路層負責建立點到點通信,網(wǎng)絡層負責路由,傳輸層負責建立端到端的進程通信信道。相應地,在各層需要提供不同的安全機制和安全服務。
   在物理層要保證通信線路的可靠,不易被竊聽。在鏈路層可以采用加密技術,保證通信的安全。在Internet、Intranet環(huán)境中,地域分布很廣,物理層的安全難以保證,鏈路層的加密技術也不完全適用。
   在網(wǎng)絡層,可以采用傳統(tǒng)的防火墻技術,如TCP/IP 網(wǎng)絡中。采用IP過濾功能的路由器,以控制信息在內外網(wǎng)絡邊界的流動。還可使用IP加密傳輸信道技術IP SEC,在兩個網(wǎng)絡結點間建立透明的安全加密信道。這種技術對應用透明,提供主機對主機的安全服務。適用于在公共通信設施上建立虛擬的專用網(wǎng)。這種方法需要建立標準密鑰管理,目前在產品兼容性和性能上尚存在較多問題。
   在傳輸層可以實現(xiàn)進程到進程的安全通信,如現(xiàn)在流行的安全套接字層SSL技術,是在兩個通信結點間建立安全的TCP連接。這種技術實現(xiàn)了基于進程對進程的安全服務和加密傳輸信道,采用公鑰體系做身份認證;有高的安全強度。但這種技術對應用層不透明,需要證書授權中心,它本身不提供訪問控制。
   針對專門的應用,在應用層實施安全機制,對特定的應用是有效的,如基于SMTP電子郵件的安全增強型郵件PEM提供了安全服務的電子郵件。又如用于Web的安全增強型超文本傳輸協(xié)議S-HTTP提供了文件級的安全服務機制。由于它是針對特定應用的,缺乏通用性,且須修改應用程序。

  三、企業(yè)寬帶網(wǎng)的層次安全模型
 
   企業(yè)寬帶網(wǎng)的安全風險主要在于設備遭受攻擊或病毒引發(fā)的網(wǎng)絡流量突然增大對設備性能的沖擊,與業(yè)務相關的數(shù)據(jù)庫服務器受到病毒的攻擊,影響業(yè)務的正常運行,安全建設應更多地采用技術來保證網(wǎng)絡和設備安全,并以用戶管理作為輔助手段。
   安全模型將企業(yè)寬帶網(wǎng)分成三個區(qū)域:信任域、非信任域和隔離區(qū)域(非軍事區(qū))。信任域是企業(yè)內部的基礎網(wǎng)絡,通常采用防火墻等設備與企業(yè)業(yè)務網(wǎng)隔離,包括企業(yè)內部的各個不同的域;隔離區(qū)域是信任域和非信任域之間進行數(shù)據(jù)交互的平臺,包括企業(yè)對外提供的各種業(yè)務平臺,如Web服務平臺、FTP服務器、用戶查詢平臺、Mail服務器等;非信任域是指企業(yè)之外的廣泛的互聯(lián)網(wǎng)絡,是企業(yè)不能完全控制的網(wǎng)絡。作為安全模型中的非信任域,需要重點考慮。

  四、企業(yè)寬帶網(wǎng)的層次安全分析
  
  1. 信任域的安全
  
   信任域由企業(yè)ERP系統(tǒng)、網(wǎng)管系統(tǒng)、財務系統(tǒng)等組成,是企業(yè)網(wǎng)安全運營的核心所在,因而,必須采取最嚴密的安全措施。在一般情況下,信任域可能面臨的威脅包括網(wǎng)絡攻擊、網(wǎng)絡入侵、病毒(造成拒絕服務攻擊)等。為了避免這些威脅,保證信任域的安全,可采取以下手段:
   (1)部署防火墻,制定嚴格的安全訪問策略,嚴格限制對此區(qū)域的訪問;
   (2)認真配置好系統(tǒng)軟件和應用軟件,跟蹤操作系統(tǒng)和應用系統(tǒng)的漏洞及補丁進展情況,嚴格限定系統(tǒng)和應用所服務對象的范圍;
   (3)部署網(wǎng)絡入侵監(jiān)測系統(tǒng)(IDS),對核心服務實施監(jiān)控,對網(wǎng)絡攻擊和病毒及時報警;
   (4)建立網(wǎng)管系統(tǒng)和日志系統(tǒng);
   (5)對重要的主機系統(tǒng)應采用雙機熱備份方式,對重要的應用系統(tǒng)和數(shù)據(jù)做好完善的備份工作,根據(jù)具體情況和需要設置災難恢復系統(tǒng)。
  
  2. 隔離域的安全
  
  隔離域是企業(yè)網(wǎng)對外開放的平臺,包括WWW服務、DNS服務、FTP服務、Mail服務、用戶查詢系統(tǒng)等,所有業(yè)務必須對外開放,因而安全威脅最大,也是最容易受到攻擊的區(qū)域。為保證安全,可采取以下手段:
   (1)部署防火墻,制定安全訪問策略,特別是拒絕服務攻擊(DDOS);
   (2)及時修補服務器的安全漏洞,關閉不必要的網(wǎng)絡服務等;
   (3)系統(tǒng)備份和日志系統(tǒng)等等。

   3. 非信任域的安全

   非信任域是網(wǎng)絡業(yè)務的傳輸網(wǎng)絡,主要由電信營運商負責其安全:
   企業(yè)網(wǎng)需要重點考慮的是隔離域的安全問題,加強設備自身的安全和日常維護流程,從技術和流程兩方面來保證。
  
   五、下面闡述如何以具體的網(wǎng)絡設備為基層建設安全的企業(yè)網(wǎng):

   目前的防火墻一般標配三個網(wǎng)絡接口,分別連接外部網(wǎng)、內部網(wǎng)和SSN。硬件平臺具有可擴展和可升級性等特性,研祥智能科技股份有限公司專為網(wǎng)絡行業(yè)用戶研發(fā)生產了多款單網(wǎng)口、雙網(wǎng)口、四網(wǎng)口的工業(yè)級主板,為所有的網(wǎng)絡客戶提供了完備的選擇。下圖是以該公司的產品為例的系統(tǒng)說明:



按此在新窗口瀏覽圖片
[系統(tǒng)配置]
  防火墻: 研祥機箱IPC-8101/研祥主板NET-1611V4N/CPU PIII 850/內存 256M/硬盤 40G
  路由器:研祥機箱IPC-8206/研祥主板FSC-1711VN/CPU P4 2.0G/內存256DDR/硬盤40G
  WEB服務器:研祥機箱IPC-8101/研祥主板FSC-1613VN/PIII 1.0G/內存256M/硬盤70G
  終端:研祥機箱IPC-810/研祥主板FSC-1711VN/CPU P4 2.0G/內存256DDR/硬盤40G
  [系統(tǒng)評價]

  1、所有安全和服務由工業(yè)級的硬件設備完成:
  安全軟件在運行、存儲中是不能保障安全的,軟件運行時很多重要信息都會在某個時間清晰地出現(xiàn)于計算機的存儲器中,因而"高水平"的不法分子竊取并利用這些重要信息十分容易,所以采用由"EVOC"工業(yè)計算機搭建的硬件平臺,保障了整個系統(tǒng)的安全。
  2.整個系統(tǒng)實用可靠:
  "EVOC" 工業(yè)計算機是基于PC總線的工業(yè)計算機,能滿足綜合業(yè)務系統(tǒng)的實際需要,運行可靠穩(wěn)定。
  3.整體化的系統(tǒng)設計:
  系統(tǒng)不僅依靠獨立的安全保密設備,而且從整個防火墻系統(tǒng)的安全角度進行考慮,進行了整體化的設計,保證了系統(tǒng)的安全性、保密性。
  4.使用方便、操作簡單、維護方便。
  六、總結

  寬帶企業(yè)網(wǎng)的網(wǎng)絡安全是一項非常艱巨和持久的任務。對網(wǎng)絡安全問題必須通盤考慮,進行體系化的整體安全設計和實施。既要充分考慮網(wǎng)絡的安全性能,考慮設備防攻擊的健壯性,有效實施設備相關安全特性,又要結合專用的安全產品,采取分域、多層安全保護措施。既要考慮設備安全和技術的因素,又要重視網(wǎng)絡安全人員在網(wǎng)絡安全方面所起決定性的作用。

文章版權歸西部工控xbgk所有,未經(jīng)許可不得轉載。

欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

      亚洲免费一在线| 欧美日韩免费一区二区三区| 亚洲狼人综合| 国产欧美日韩免费| 欧美国产欧美亚洲国产日韩mv天天看完整 | 久久久国产精品一区二区中文 | 国产一区二区激情| 欧美日韩国产区| 另类亚洲自拍| 久久精彩免费视频| 亚洲欧美另类国产| 亚洲精品久久久一区二区三区| 国产性色一区二区| 国产精品福利av| 欧美日韩在线播放一区| 欧美日韩国产综合视频在线| 欧美xx视频| 免费不卡在线观看| 久久综合一区二区| 久久人人97超碰国产公开结果| 午夜精品在线观看| 亚洲欧美日韩精品久久| 午夜久久久久久久久久一区二区| 亚洲天堂免费观看| 一区二区三区视频观看| 一区二区三区国产| 亚洲视频在线观看一区| 一区二区欧美国产| 亚洲视频播放| 亚洲欧美日韩一区二区三区在线 | 欧美日韩直播| 欧美网站在线| 国产精品久久二区| 国产欧美亚洲视频| 国产日韩欧美夫妻视频在线观看| 国产午夜精品理论片a级大结局| 国产女同一区二区| 狠狠色狠狠色综合人人| 在线播放亚洲| 日韩视频在线观看免费| 亚洲香蕉网站| 久久大逼视频| 欧美不卡视频一区| 欧美视频一区二区三区在线观看| 欧美午夜激情视频| 国产一区二区三区黄视频| 一区精品久久| 99国产精品视频免费观看| 国产精品99久久久久久白浆小说| 亚洲欧美另类在线观看| 久久精品国产91精品亚洲| 久久综合一区| 欧美三级乱人伦电影| 国产日韩欧美在线观看| 亚洲国产另类精品专区| 亚洲欧美日韩综合aⅴ视频| 久久这里只有精品视频首页| 欧美日韩第一区日日骚| 国产亚洲成av人在线观看导航| 激情视频一区二区三区| 亚洲一区二区成人| 免费美女久久99| 国产精品久久夜| 亚洲日本中文字幕区| 午夜亚洲性色福利视频| 欧美久久99| 国产一区美女| 亚洲一区二区黄| 欧美激情在线有限公司| 国产在线拍揄自揄视频不卡99| 日韩视频欧美视频| 久久久精品一区二区三区| 国产精品白丝av嫩草影院| 在线精品福利| 久久久999成人| 国产精品视频你懂的| 日韩一级大片在线| 美玉足脚交一区二区三区图片| 国产女主播一区二区| 亚洲视频观看| 欧美精品一区二区三区在线看午夜| 国产欧美日韩高清| 亚洲影视九九影院在线观看| 欧美精品 日韩| 亚洲欧洲综合另类在线| 久热re这里精品视频在线6| 国产日韩精品在线播放| 午夜视频一区在线观看| 国产精品羞羞答答xxdd| 亚洲欧美不卡| 国产精品自拍小视频| 亚洲欧美国产制服动漫| 国产精品久久久久久五月尺| 亚洲天堂偷拍| 欧美性理论片在线观看片免费| 日韩一本二本av| 欧美午夜精品理论片a级大开眼界 欧美午夜精品理论片a级按摩 | 国产日韩欧美在线一区| 欧美一区二区视频在线| 国产一区999| 久久精品最新地址| 国产日韩欧美在线看| 亚洲欧美国产va在线影院| 国产精品你懂的在线| 亚洲欧美中文在线视频| 国产精品亚洲成人| 午夜精品影院在线观看| 在线观看成人av电影| 欧美国产三区| 亚洲一区二三| 国产在线麻豆精品观看| 欧美寡妇偷汉性猛交| 一个色综合av| 国产午夜精品美女视频明星a级| 久久青青草原一区二区| 日韩视频在线观看一区二区| 国产精品久久久久一区二区三区| 久久国内精品自在自线400部| 激情久久五月天| 欧美日韩黄视频| 欧美一区1区三区3区公司| 激情五月综合色婷婷一区二区| 欧美激情一区二区三区高清视频| 亚洲一二三区视频在线观看| 好看不卡的中文字幕| 欧美日韩hd| 欧美在线一级va免费观看| 亚洲精品欧美专区| 国产精品一二| 欧美激情在线免费观看| 久久激五月天综合精品| 亚洲作爱视频| 韩国视频理论视频久久| 欧美婷婷六月丁香综合色| 久久久久青草大香线综合精品| 亚洲天堂激情| 亚洲美女在线视频| 激情欧美一区| 国产女主播一区| 欧美三级特黄| 欧美精品v日韩精品v国产精品| 欧美一级午夜免费电影| 一区二区高清视频在线观看| 黑人一区二区三区四区五区| 国产精品久久久久免费a∨| 欧美va天堂在线| 久久天天狠狠| 久久国产精彩视频| 亚洲香蕉在线观看| 日韩网站在线观看| 亚洲欧洲日本在线| 亚洲国产电影| 国内成人精品2018免费看| 国产精品羞羞答答xxdd| 欧美午夜不卡| 欧美三级小说| 欧美日韩亚洲高清一区二区| 欧美成人一区二区在线 | 久久精品国产视频| 亚洲先锋成人| 亚洲一区二区在线观看视频| 日韩亚洲精品电影| 一本久久a久久免费精品不卡| 亚洲国产成人高清精品| 影音先锋一区| 亚洲欧洲精品一区二区三区| 激情视频亚洲| 国内外成人免费激情在线视频网站| 国产精品有限公司| 国产偷国产偷亚洲高清97cao| 国产精品免费看久久久香蕉| 欧美亚洲成人免费| 国产精品免费区二区三区观看| 国产精品美女久久久久久2018| 国产精品试看| 国内精品久久久久影院优| 国产一区二区在线观看免费播放 | 久久精品国产一区二区三区免费看| 亚洲一区二区三区影院| 亚洲综合日韩| 久久se精品一区精品二区| 久久免费精品日本久久中文字幕| 免费欧美日韩国产三级电影| 欧美人与性动交cc0o| 国产精品毛片a∨一区二区三区|国 | 国产精品乱码一区二三区小蝌蚪| 国产精品美女久久久久久久 | 小黄鸭精品aⅴ导航网站入口| 久久av一区二区三区亚洲| 美女视频黄a大片欧美| 欧美精品999| 国产精品一区二区久久精品| 精品成人一区二区三区| 一二美女精品欧洲| 欧美在线亚洲综合一区| 欧美国产精品人人做人人爱| 国产欧美一区二区三区久久人妖 | 亚洲激情一区二区三区| 亚洲午夜精品福利| 久久久久久网站|