999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于虛擬私網的企業網絡安全架構設計和實現

2019-02-13 20:46:25
數字通信世界 2019年2期
關鍵詞:網絡安全管理企業

蔡 思

(湖北省電力勘測設計院有限公司,武漢 430040)

1 虛擬私網的企業網絡安全架構概述

信息化技術和互聯網的發展為企業發展提供了更廣闊的平臺,企業網絡安全指網絡用戶企業信息的泄漏、計算機程序的更改、系統盤文件的篡改以及硬件惡意遭到破壞的網絡故障。虛擬技術是通過對企業內部服務器的虛擬化整合,使得這些資源表現為一個或多個操作環境,從而提供優于原有資源配置的訪問方式的技術。虛擬私網技術即在物理模型上選用不同地址的網絡結合公共網絡搭建邏輯虛擬子網模型,虛擬私網運用多種技術的協調配合優化配置硬件資源,大大提高網絡的安全性,基于虛擬化企業可以在低開銷的基礎上實現企業數據異地備份,虛擬網絡技術具備很強的精簡功能,是一種具有發展前景的企業內部網絡解決方案,使網絡服務具有更好的實用性、容錯性和擴展性,虛擬私網企業網絡安全管理優化了企業的數據資源整理模式,為企業業務處理和服務類型提供一個嶄新的現代化平臺。

虛擬私網絡技術較為常用的有隧道技術、加密技術、密鑰管理技術以及身份認證識別技術。虛擬私網策略采用隧道端完成信息的加密和解密操作的隧道化傳輸方式,通過認證、測控、機密度管控和數據完整度等方式實現數據安全傳輸,在虛擬網絡搭建完成后雙方可以在同一層級內的網絡節點實現安全的數據傳輸。虛擬私網包括服務器和操作系統虛擬化、存儲和系統管理的虛擬化管理等內容。虛擬私網通過選取策略對使用都進行身份確認,對訪問虛擬私網的使用者嚴格限定其進入限制、權限限制;采用AES 和 3DES 等加密方法,對網絡數據進行加密和解密;利用PPTP這種點對點隧道協定完成數據壓縮和加密,采取IPSec 隧道方式加強IP服務端的服務安全性能,實現虛擬私網和公共網絡的協議對接和信息發送。

2 基于虛擬私網的企業網絡安全架構設計

虛擬網絡技術可以使用以下方式組建:基于交換機端 口的VLAN、基于 MAC 地址的 VLAN 和基于應用協議的 VLAN、基于端口的 靜態VLAN。虛擬網絡體系安全架構由注冊管理模塊、證書庫、證書管理模塊、密鑰庫、密鑰管理模塊、策略庫、策略引擎、加密及解密模塊、身份認證模塊和管理模塊組成的總體布局。進入網絡系統的管理員必須經過IP地址、TCP端口和路由網關的認證,需要有嚴格的身份驗證客戶端設備或移動用戶終端才能夠接入企業私網。業務數據流需認證中心注冊管理模塊為用戶提供注冊組件,通過IPSec加密,調閱證書庫已注冊的認證證書,分配并生成與身份驗證相匹配的信息加密、解密及監督職能,為IP 及其上層業務數據傳送部分提供安全加密保護。管理模塊統一調虛擬私網的安全工作,其中策略庫對數據安全起重要的安全保障作用,虛擬私網由協議來查閱并判斷是否需要加密保護,并相應配置安全保護策略。

很多企業往往存在多虛擬網絡,考慮到公司現有網絡設施及對安全性要求可以在主虛擬網絡安裝地配署一臺服務器,即安全網關,按分支機構數據信息傳輸需求安裝VPN客戶端增強軟件,通過先進的加密技術及TCP/IP 的應用、VPN 專有隧道連通對企業內部部門進行網狀模型設置,并依據安全級別及業務種類設置和分配訪問權限,運用數據加密技術將重要保密數據變為不可讀格式,保證信息的隱蔽性并建立安全的通信。

3 基于虛擬私網的企業網絡安全架構實現

虛擬私網的服務端口往往基于Windows Server 2008,客戶端模塊為 Windows 7,虛擬網絡服務裝置包含企業公共網絡的 IP地址和企業的內網 IP 地址,構建私網客房端并上傳訪問程序包;設置相應私有網絡網址有子網掩碼,將客戶端網絡和虛擬私網在區分不同的物理外圍網絡中,通過劃分虛擬局域網、隔離不同部門,增強企業網絡安全性。采用高性能全交換線路,根據數據傳輸具體需求采用簡約的PPTP 隧道協定,獲取PPTP,L2TP 以及IPsec;企業虛擬網絡端口搭建成功以后,需要進行網絡從內部到外部的性能測試,進行漏洞掃描加強數據安全管理、加強網絡數據的存儲管理系統建設,以達到增強企業網絡安全性的目的。

4 結束語

綜上所述,虛擬網絡企業網絡安全管理是保障企業網絡安全的必然要求,是實現新一代企業網絡的一種發展趨勢,加強虛擬私網安全研究和架構設計具有重要現實作用。本文基于虛擬私網安全原理,設計虛擬私網企業網絡安全架構,并研究其安全策略,不斷地更新技術,完善系統運作,保障虛擬私網企業網絡安全。

猜你喜歡
網絡安全管理企業
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
主站蜘蛛池模板: 91免费国产高清观看| 欧美日本中文| 亚洲国产精品一区二区第一页免 | 日韩欧美视频第一区在线观看| 国产精品任我爽爆在线播放6080| 99视频有精品视频免费观看| 欧美日本在线一区二区三区| 亚洲精品欧美日韩在线| 亚洲精品国产乱码不卡| 亚洲欧美国产五月天综合| 色天天综合久久久久综合片| 亚洲侵犯无码网址在线观看| 91精品福利自产拍在线观看| 青青网在线国产| 免费av一区二区三区在线| 在线国产三级| 精品無碼一區在線觀看 | 毛片网站在线看| 中文字幕波多野不卡一区| 老司机久久精品视频| 亚洲男人的天堂网| 日韩欧美高清视频| 国产精品一区二区国产主播| 丁香五月婷婷激情基地| 2021国产精品自产拍在线| av午夜福利一片免费看| 波多野结衣一区二区三区88| 噜噜噜综合亚洲| 在线不卡免费视频| 18黑白丝水手服自慰喷水网站| 久久精品欧美一区二区| 亚洲午夜综合网| 欧美色综合网站| 欧美在线导航| 亚洲综合狠狠| 黄色三级网站免费| 这里只有精品在线| 国产福利小视频高清在线观看| 久久这里只精品国产99热8| 国产av色站网站| 黄色网址手机国内免费在线观看| 成人在线视频一区| 色婷婷成人| 亚洲国产AV无码综合原创| 久久99热这里只有精品免费看| 欧美在线视频a| 亚洲中文字幕23页在线| 久久青草精品一区二区三区| 欧美激情福利| 少妇精品久久久一区二区三区| 午夜丁香婷婷| 91福利片| 色综合国产| 久一在线视频| 国产欧美日韩综合一区在线播放| 欲色天天综合网| 欧美精品v日韩精品v国产精品| 国产精品亚欧美一区二区三区| 91视频国产高清| 亚洲狼网站狼狼鲁亚洲下载| 亚洲精品视频免费观看| 久久久久免费看成人影片| 久久精品免费国产大片| 99视频国产精品| 狠狠干欧美| 国产美女在线免费观看| 国产一二三区在线| 蜜臀AV在线播放| 亚洲最大福利网站| 夜精品a一区二区三区| 国产另类视频| 欧美日韩在线成人| 国产免费黄| 国产在线视频导航| av在线5g无码天天| 亚洲国产综合精品中文第一| 亚洲男人在线天堂| 日韩高清成人| 国产第一色| 国产精品天干天干在线观看| 香蕉久久国产精品免| 亚洲天堂啪啪|