999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

試述校園網(wǎng)基本網(wǎng)絡(luò)安全設(shè)計(jì)

2012-12-31 00:00:00王芳
大觀周刊 2012年26期

摘要:伴隨著Internet的日益普及,網(wǎng)絡(luò)應(yīng)用的蓬勃發(fā)展,網(wǎng)絡(luò)信息資源的安全備受關(guān)注。校園網(wǎng)網(wǎng)絡(luò)中的主機(jī)可能會(huì)受到非法入侵者的攻擊,網(wǎng)絡(luò)中的敏感數(shù)據(jù)有可能泄露或被修改,保證網(wǎng)絡(luò)系統(tǒng)的保密性、完整性、可用性、可控性、可審查性方面具有其重要意義。

關(guān)鍵詞:校園網(wǎng) 網(wǎng)絡(luò)安全 設(shè)計(jì)

以Internet為代表的信息化浪潮席卷全球,信息網(wǎng)絡(luò)技術(shù)的應(yīng)用日益普及和深入,伴隨著網(wǎng)絡(luò)技術(shù)的高速發(fā)展,各種各樣的安全問(wèn)題也相繼出現(xiàn),校園網(wǎng)被“黑”或被病毒破壞的事件屢有發(fā)生,造成了極壞的社會(huì)影響和巨大的經(jīng)濟(jì)損失。

一、物理安全設(shè)計(jì)

為保證校園網(wǎng)信息網(wǎng)絡(luò)系統(tǒng)的物理安全,除在網(wǎng)絡(luò)規(guī)劃和場(chǎng)地、環(huán)境等要求之外,還要防止系統(tǒng)信息在空間的擴(kuò)散。計(jì)算機(jī)系統(tǒng)通過(guò)電磁輻射使信息被截獲而失密的案例已經(jīng)很多,在理論和技術(shù)支持下的驗(yàn)證工作也證實(shí)這種截取距離在幾百甚至可達(dá)千米的復(fù)原顯示技術(shù)給計(jì)算機(jī)系統(tǒng)信息的保密工作帶來(lái)了極大的危害。為了防止系統(tǒng)中的信息在空間上的擴(kuò)散,通常是在物理上采取一定的防護(hù)措施,來(lái)減少或干擾擴(kuò)散出去的空間信號(hào)。正常的防范措施主要在三個(gè)方面:對(duì)主機(jī)房及重要信息存儲(chǔ)、收發(fā)部門(mén)進(jìn)行屏蔽處理,即建設(shè)一個(gè)具有高效屏蔽效能的屏蔽室,用它來(lái)安裝運(yùn)行主要設(shè)備,以防止磁鼓、磁帶與高輻射設(shè)備等的信號(hào)外泄。為提高屏蔽室的效能,在屏蔽室與外界的各項(xiàng)聯(lián)系、連接中均要采取相應(yīng)的隔離措施和設(shè)計(jì),如信號(hào)線、電話線、空調(diào)、消防控制線,以及通風(fēng)、波導(dǎo),門(mén)的關(guān)起等。對(duì)本地網(wǎng)、局域網(wǎng)傳輸線路傳導(dǎo)輻射的抑制,由于電纜傳輸輻射信息的不可避免性,現(xiàn)均采用光纜傳輸?shù)姆绞剑蠖鄶?shù)均在Modem出來(lái)的設(shè)備用光電轉(zhuǎn)換接口,用光纜接出屏蔽室外進(jìn)行傳輸。

二、網(wǎng)絡(luò)共享資源和數(shù)據(jù)信息安全設(shè)計(jì)

針對(duì)這個(gè)問(wèn)題,我們決定使用VLAN技術(shù)和計(jì)算機(jī)網(wǎng)絡(luò)物理隔離來(lái)實(shí)現(xiàn)。VLAN(Virtual LocalArea Network)即虛擬局域網(wǎng),是一種通過(guò)將局域網(wǎng)內(nèi)的設(shè)備邏輯地而不是物理地劃分成一個(gè)個(gè)網(wǎng)段從而實(shí)現(xiàn)虛擬工作組的新興技術(shù)。

IEEE于1999年頒布了用以標(biāo)準(zhǔn)化VLAN實(shí)現(xiàn)方案的802.1Q協(xié)議標(biāo)準(zhǔn)草案。VLAN技術(shù)允許網(wǎng)絡(luò)管理者將一個(gè)物理的LAN邏輯地劃分成不同的廣播域(或稱(chēng)虛擬LAN,即VLAN),每一個(gè)VLAN都包含一組有著相同需求的計(jì)算機(jī)工作站,與物理上形成的LAN有著相同的屬性。

但由于它是邏輯地而不是物理地劃分,所以同一個(gè)VLAN內(nèi)的各個(gè)工作站無(wú)須放置在同一個(gè)物理空間里,即這些工作站不一定屬于同一個(gè)物理LAN網(wǎng)段。一個(gè)VLAN內(nèi)部的廣播和單播流量都不會(huì)轉(zhuǎn)發(fā)到其它VLAN中,即使是兩臺(tái)計(jì)算機(jī)有著同樣的網(wǎng)段,但是它們卻沒(méi)有相同的VLAN號(hào),它們各自的廣播流也不會(huì)相互轉(zhuǎn)發(fā),從而有助于控制流量、減少設(shè)備投資、簡(jiǎn)化網(wǎng)絡(luò)管理、提高網(wǎng)絡(luò)的安全性。VLAN是為解決以太網(wǎng)的廣播問(wèn)題和安全性而提出的,它在以太網(wǎng)幀的基礎(chǔ)上增加了VLAN頭,用VLANID把用戶(hù)劃分為更小的工作組,限制不同工作組間的用戶(hù)二層互訪,每個(gè)工作組就是一個(gè)虛擬局域網(wǎng)。虛擬局域網(wǎng)的好處是可以限制廣播范圍,并能夠形成虛擬工作組,動(dòng)態(tài)管理網(wǎng)絡(luò)。從目前來(lái)看,根據(jù)端口來(lái)劃分VLAN的方式是最常用的一種方式。許多VLAN廠商都利用交換機(jī)的端口來(lái)劃分VLAN成員,被設(shè)定的端口都在同一個(gè)廣播域中。例如,一個(gè)交換機(jī)的1,2,3,4,5端口被定義為虛擬網(wǎng)AAA,同一交換機(jī)的6,7,8端口組成虛擬網(wǎng)BBB。這樣做允許各端口之間的通訊,并允許共享型網(wǎng)絡(luò)的升級(jí)。

但是,這種劃分模式將虛擬網(wǎng)絡(luò)限制在了一臺(tái)交換機(jī)上。第二代端口VLAN技術(shù)允許跨越多個(gè)交換機(jī)的多個(gè)不同端口劃分VLAN,不同交換機(jī)上的若干個(gè)端口可以組成同一個(gè)虛擬網(wǎng)。以交換機(jī)端口來(lái)劃分網(wǎng)絡(luò)成員,其配置過(guò)程簡(jiǎn)單明了。

三、計(jì)算機(jī)病毒、黑客以及電子郵件應(yīng)用風(fēng)險(xiǎn)防控設(shè)計(jì)

1.防病毒技術(shù)。病毒伴隨著計(jì)算機(jī)系統(tǒng)一起發(fā)展了十幾年,目前其形態(tài)和入侵途徑已經(jīng)發(fā)生了巨大的變化,幾乎每天都有新的病毒出現(xiàn)在INTERNET上,并且借助INTERNET上的信息往來(lái),尤其是EMAIL進(jìn)行傳播,傳播速度極其快。計(jì)算機(jī)黑客常用病毒夾帶惡意的程序進(jìn)行攻擊。

為保護(hù)服務(wù)器和網(wǎng)絡(luò)中的工作站免受到計(jì)算機(jī)病毒的侵害,同時(shí)為了建立一個(gè)集中有效地病毒控制機(jī)制,需要應(yīng)用基于網(wǎng)絡(luò)的防病毒技術(shù)。這些技術(shù)包括:基于網(wǎng)關(guān)的防病毒系統(tǒng)、基于服務(wù)器的防病毒系統(tǒng)和基于桌面的防病毒系統(tǒng)。例如,我們準(zhǔn)備在主機(jī)上統(tǒng)一安裝網(wǎng)絡(luò)防病毒產(chǎn)品套間,并在計(jì)算機(jī)信息網(wǎng)絡(luò)中設(shè)置防病毒中央控制臺(tái),從控制臺(tái)給所有的網(wǎng)絡(luò)用戶(hù)進(jìn)行防病毒軟件的分發(fā),從而達(dá)到統(tǒng)一升級(jí)和統(tǒng)一管理的目的。安裝了基于網(wǎng)絡(luò)的防病毒軟件后,不但可以做到主機(jī)防范病毒,同時(shí)通過(guò)主機(jī)傳遞的文件也可以避免被病毒侵害,這樣就可以建立集中有效地防病毒控制系統(tǒng),從而保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全。形成的整體拓?fù)鋱D。

2.防火墻技術(shù)。企業(yè)防火墻一般是軟硬件一體的網(wǎng)絡(luò)安全專(zhuān)用設(shè)備,專(zhuān)門(mén)用于TCP/IP體系的網(wǎng)絡(luò)層提供鑒別,訪問(wèn)控制,安全審計(jì),網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT),IDS,VPN,應(yīng)用代理等功能,保護(hù)內(nèi)部局域網(wǎng)安全接入INTERNET或者公共網(wǎng)絡(luò),解決內(nèi)部計(jì)算機(jī)信息網(wǎng)絡(luò)出入口的安全問(wèn)題。

校園網(wǎng)的一些信息不能公布于眾,因此必須對(duì)這些信息進(jìn)行嚴(yán)格的保護(hù)和保密,所以要加強(qiáng)外部人員對(duì)校園網(wǎng)網(wǎng)絡(luò)的訪問(wèn)管理,杜絕敏感信息的泄漏。通過(guò)防火墻,嚴(yán)格控制外來(lái)用戶(hù)對(duì)校園網(wǎng)網(wǎng)絡(luò)的訪問(wèn),對(duì)非法訪問(wèn)進(jìn)行嚴(yán)格拒絕。防火墻可以對(duì)校園網(wǎng)信息網(wǎng)絡(luò)提供各種保護(hù),包括:過(guò)濾掉不安全的服務(wù)和非法訪問(wèn),控制對(duì)特殊站點(diǎn)的訪問(wèn),提供監(jiān)視INTERNET安全和預(yù)警,系統(tǒng)認(rèn)證,利用日志功能進(jìn)行訪問(wèn)情況分析等。通過(guò)防火墻,基本可以保證到達(dá)內(nèi)部的訪問(wèn)都是安全的可以有效防止非法訪問(wèn),保護(hù)重要主機(jī)上的數(shù)據(jù),提高網(wǎng)絡(luò)完全性。校園網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)分為各部門(mén)局域網(wǎng)(內(nèi)部安全子網(wǎng))和同時(shí)連接內(nèi)部網(wǎng)絡(luò)并向外提供各種網(wǎng)絡(luò)服務(wù)的安全子網(wǎng)。防火墻的拓?fù)浣Y(jié)構(gòu)圖。

內(nèi)部安全子網(wǎng)連接整個(gè)內(nèi)部使用的計(jì)算機(jī),包括各個(gè)VLAN及內(nèi)部服務(wù)器,該網(wǎng)段對(duì)外部分開(kāi),禁止外部非法入侵和攻擊,并控制合法的對(duì)外訪問(wèn),實(shí)現(xiàn)內(nèi)部子網(wǎng)的安全。共享安全子網(wǎng)連接對(duì)外提供的WEB,EMAIL,F(xiàn)TP等服務(wù)的計(jì)算機(jī)和服務(wù)器,通過(guò)映射達(dá)到端口級(jí)安全。外部用戶(hù)只能訪問(wèn)安全規(guī)則允許的對(duì)外開(kāi)放的服務(wù)器,隱藏服務(wù)器的其它服務(wù),減少系統(tǒng)漏洞。

主站蜘蛛池模板: 麻豆精品视频在线原创| 欧美中文字幕一区| jijzzizz老师出水喷水喷出| 国产剧情一区二区| 精品亚洲国产成人AV| 精品人妻无码区在线视频| 中文字幕无码av专区久久| 国产产在线精品亚洲aavv| 精品少妇人妻无码久久| 强奷白丝美女在线观看| 麻豆AV网站免费进入| 国产免费精彩视频| 亚洲天堂2014| 国产精品福利导航| 精品久久香蕉国产线看观看gif| 国产黄网永久免费| 精品成人免费自拍视频| 亚洲三级a| 国模在线视频一区二区三区| 精品国产成人三级在线观看| 亚洲中文字幕日产无码2021| 免费国产一级 片内射老| 国产色网站| 国产麻豆91网在线看| 欧美亚洲另类在线观看| 国产成人免费观看在线视频| 午夜成人在线视频| 综合网久久| 成人韩免费网站| 精品99在线观看| 亚洲精品视频免费看| 大乳丰满人妻中文字幕日本| 免费全部高H视频无码无遮掩| 国产精品污污在线观看网站| 精品91在线| 69精品在线观看| 国产美女主播一级成人毛片| 久久黄色一级视频| 久久熟女AV| 波多野吉衣一区二区三区av| 五月激激激综合网色播免费| 日韩在线中文| 亚洲a级毛片| 欧美日韩中文国产| 91精品伊人久久大香线蕉| 欧美精品1区| 伊人久久久大香线蕉综合直播| 国产毛片不卡| 亚洲精品少妇熟女| 中文字幕免费视频| 亚洲天堂福利视频| 日本黄色a视频| 中国精品久久| 婷婷中文在线| 欧美亚洲一二三区| 国产精品成人一区二区不卡 | 国产理论最新国产精品视频| 波多野结衣一级毛片| 丝袜国产一区| 久久综合AV免费观看| 无码国产偷倩在线播放老年人| 无遮挡一级毛片呦女视频| 热99精品视频| 国产一区免费在线观看| 亚洲天堂视频网站| 久久精品人人做人人爽电影蜜月| 亚欧乱色视频网站大全| 免费人成黄页在线观看国产| 波多野结衣爽到高潮漏水大喷| 亚洲经典在线中文字幕| 五月天在线网站| 尤物成AV人片在线观看| 国产欧美日本在线观看| 久久一日本道色综合久久| 一区二区在线视频免费观看| 五月天福利视频| 亚洲精品无码高潮喷水A| 日韩在线影院| 亚洲精品视频免费| 国产一区二区色淫影院| 亚洲精品福利视频| 波多野结衣在线一区二区|