APP下载

网络系统安全措施

2016-03-13

网络安全和信息化 2016年3期
关键词:网络系统以太网网络资源

要使电脑少中毒,就必须遵循以下原则:安装一款好的防毒软件,比如360杀毒简单方便,对系统的病毒防护和修复功能都很好;养成良好的使用习惯。下载软件到官方网页,或者到自己熟悉的网站下载,不要浏览不良网站,不要随意打开陌生人的邮箱、网址链接等。

要想实现网络安全功能,应对网络系统进行全方位防范,从而制定出比较合理的网络安全体系结构。下面就网络系统的安全问题,提出一些防范措施。

物理安全可以分为两个方面:一是人为对网络的损害;二是网络对使用者的危害。网络对使用者的危害主要是电缆的电击、高频信号的幅射等,这需要对网络的绝缘、接地和屏蔽工作做好。访问控制识别并验证用户,将用户限制在已授权的活动和资源范围之内。网络的访问控制安全可以从以下几个方面考虑,网络安全系统的最外层防线就是网络用户的登录,在注册过程中,系统会检查用户的登录名和口令的合法性,只有合法的用户才可以进入系统。

网络资源主要包括共享文件、共享打印机、网络通信设备等网络用户都可以使用的资源。资源属性表示了资源本身的存取特性,如可被谁读、写或执行等。访问权限主要体现在用户对网络资源的可用程度上。利用指定网络资源的属性和访问权限可以有效地在应用级控制网络系统的安全性。网络监视通称为“网管”,它的作用主要是对整个网络的运行进行动态地监视并及时处理各种事件。通过网络监视可以简单明了地找出并解决网络上的安全问题,如定位网络故障点、捉住IP盗用者、控制网络访问范围等。网络的审计和跟踪包括对网络资源的使用、网络故障、系统记账等方面的记录和分析。

在当今网络化的世界中,计算机信息和资源很容易遭到各方面的攻击。一方面来源 于 Internet,Internet给 企业网带来成熟的应用技术的同时,也把固有的安全问题带给了企业网;另一方面来源于企业内部,因为是企业内部的网络,主要针对企业内部的人员和企业内部的信息资源,企业网同时又面临自身所特有的安全问题。网络的开放性和共享性在方便了人们使用的同时,也使得网络很容易遭受到攻击,而攻击的后果是严重的,诸如数据被人窃取、服务器不能提供服务等等。随着信息技术的高速发展,网络安全技术也越来越受到重视,由此推动了防火墙、人侵检测、虚拟专用网、访问控制等各种网络安全技术的蓬勃发展。

企业网络安全是系统结构本身的安全,所以必须利用结构化的观点和方法来看待企业网安全系统。企业网安全保障体系分为四个层次,从高到低分别是企业安全策略层、企业用户层、企业网络与信息资源层、安全服务层,按这些层次建立一套多层次的安全技术防范系统。选择VLAN技术可较好地从链路层实施网络安全保障。VLAN指通过交换设备在网络的物理拓扑结构基础上建立一个逻辑网络,它依靠用户的逻辑设定将原来物理上互连的一个局域网划分为多个虚拟子网,划分的依据可以是设备所连端口、用户节点的MAC地址等,该技术能有效地控制网络流量、防止广播风暴,还可利用MAC层的数据包过滤技术,对安全性要求高的VLAN端口实施MAC帧过滤,即使黑客攻破某一虚拟子网,也无法得到整个网络的信息。

企业网大多采用以广播为基础的以太网,任何两个节点之间的通信数据包,可以被处在同一以太网上的任何一个节点的网卡所截取。因此,黑客只要接人以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息。网络分段就是将非法用户与网络资源相互隔离,从而达到限制用户非法访问的目的。

任何企业安全策略的一个主要部分都是实现和维护防火墙,因此防火墙在网络安全的实现当中扮演着重要的角色。防火墙通常位于企业网络的边缘,这使得内部网络与Internet之间或者与其他外部网络互相隔离,并限制网络互访从而保护企业内部网络。设置防火墙的目的都是为了在内部网与外部网之间设立惟一的通道,简化网络的安全管理。入侵检测方法较多,如基于专家系统入侵检测方法、基于神经网络的入侵检测方法等。目前一些入侵检测系统在应用层入侵检测中已有实现。

猜你喜欢

网络系统以太网网络资源
基于1500以太网养猪场的智能饲喂控制系统的设计与实现
网络资源在阿拉伯语教学中的应用及成效分析
基于DEMATEL-ISM的军事通信网络系统结构分析
谈实时以太网EtherCAT技术在变电站自动化中的应用
高速公路网络系统配置浅析
网络资源在高中班级管理中的运用
谈网络资源在大学计算机教学中的应用
浅谈EPON与工业以太网在贵遵高速公路中的应用
万兆以太网在连徐高速公路通信系统改造中的应用
网络资源在语文综合性学习中的运用