h071232003
自己裁剪一下: 浅论计算机网路安全的现状及对策 【摘要】 本文以电脑保安的主要因素为突破口,重点探讨了防范各 种不利于计算机网路正常执行的措施,从不同角度分析了影响计 算机网路安全的情况,认为要确保计算机网路安全应将不利因素解决在萌芽状态。 【关键词】 计算机网路 系统安全 网路许可权 加密
一、影响计算机网路安全的主要因素
(1)网路系统在稳定性和可扩充性方面存在。由于设计的系统不规范、不 合理以及缺乏安全性考虑,因而使其受到影响。 (2)网路硬体的配置不协调。一是档案伺服器。它是网路的中枢,其执行稳定性、功能完善性直接 影响网路系统的质量。网路的需求没有引起足够的重视,设计和选型考虑欠周密,从而使网路功能发挥受阻,影响网路的可靠性、扩充性和升级换代。二是网络卡用工 作站选配不当导致网路不稳定。 (3)缺乏安全策略。许多站点在防火墙配置上无意识地扩大了访问许可权,忽视了这些许可权可能会被其他人员滥用。 (4)访问控制配置的复杂性,容易导致配置错误,从而给他人以可乘之机。 (5)管理制度不健全,网路管理、维护不力。
二、确保计算机网路安全的防范措施
1.网路系统结构设计合理与否是网路安全执行的关键 全面分 析网路系统设计的每个环节是建立安全可靠的计算机网路工程的首要任务。应在认真的基础上下大气力抓好网路执行质量的设计方案。在总体设计时要注意以下几个 问题:由于区域网采用的是以广播为技术基础的乙太网,任何两个节点之间的通讯资料包,不仅被两个节点的网络卡所接收,同时也被处在同一乙太网上的任何一个节 点的网络卡所撷取。因此,只要接入乙太网上的任一节点进行侦听,就可以捕获发生在这个乙太网上的所有资料包,对其进行解包分析,从而窃取关键资讯。为解除这 个网路系统固有的安全隐患,可采取以下措施: (1)网路分段技术的应用将从源头上杜绝网路的安全隐患问题。因为区域网采用以交换机为中心、 以路由器为边界的网路传输格局,再加上基于中心交换机的访问控制功能和三层交换功能 ,所以采取物理分段与逻辑分段两种,来实现对区域网的安全控制,其目的就是将非法使用者与敏感的网路资源相互隔离,从而防止非法侦听,保证资讯的安全畅通。 (2)以交换式集线器代替共享式集线器的方式将不失为解除隐患的又一方法。 2.强化计算机管理是网路系统安全的保证 (1)加强设施管理,确保计算机 网路系统实体安全。建立健全安全管理制度,防止非法使用者进入计算机控制室和各种非法行为的发生;注重在保护计算机系统、网路伺服器、印表机等外部装置和能 信链路上狠下功夫,并不定期的对执行环境条件(温度、溼度、清洁度、三防措施、供电接头、志线及装置)进行检查、测试和维护;着力改善抑制和防止电磁泄漏 的能力,确保计算机系统有一个良好的电磁相容的工作环境。 (2)强化访问控制,力促计算机网路系统执行正常。访问控制是网路安全防范和保护 的主要措施,它的任务是保证网路资源不被非法使用者使用和非常访问,是网路安全最重要的核心策略之一。 第一,建立入网访问功能模组。入网访问 控制为网路提供了第一层访问控制。它允许哪些使用者可以登入到网路伺服器并获取网路资源,控制准许使用者入网的时间和准许他们在哪台工作站入网。 使用者的入网访问控制可分为3个过程:使用者名称的识别与验证;使用者口令的识别与验证;使用者账号的检查。在3个过程中如果其中一个不能成立,系统就视为非法用 户,则不能访问。网路使用者的使用者名称与口令进行验证是防止非法访问的第一道防线。网路使用者注册时首先输入使用者名称与口令,远端伺服器将验证所输入的使用者名称是否 合法,如果验证合法,才能进一步验证口令,否则,使用者将被拒之门外。 网路管理员将对普通使用者的账号使用、访问网路时间、方式进行管理,还能控制使用者登入入网的站点以及限制使用者入网的工作站数量。 第二,建立网 络的许可权控制模组。网路的许可权控制是针对网路非法操作所提出的一种安全保护措施。使用者和使用者组被赋予一定的许可权。可以根据访问许可权将使用者分为3种类型:特 殊使用者(系统管理员);一般使用者,系统管理员根据他们的实际需要为他们分配操作许可权;审计使用者,负责网路的安全控制与资源使用情况的审计。 第三,建立属性安全服务模组。属性安全控制可以将给定的属性与网路伺服器的档案、目录和网路装置联络起来。属性安全在许可权安全的基础上提供更进一步的安全 性。网路属性可以控制以下几个方面的许可权:向某个档案写资料、拷贝一个档案、删除目录或档案的检视、执行、隐含、共享及系统属性等,还可以保护重要的目录 和档案,防止使用者对目录和档案的误删除、执行修改、显示等。 第四,建立网路伺服器安全设定模组。网路伺服器的安全控制包括设定口令锁定服务 器控制台;设定伺服器登入时间限制、非法访问者检测和关闭的时间间隔;安装非法防问装置等。安装非法防问装置最有效的设施是安装防火墙。它是一个用以阻止 网路中非法使用者访问某个网路的屏障,也是控制进、出两个方向通讯的门槛。的防火墙有3种类型:一是双重宿主主机体系结构的防火墙;二是被遮蔽主机体系结构 的防火墙;三是被遮蔽主机体系结构的防火墙。流行的软体有:金山毒霸、KV3000+、瑞星、KILL等。 第五,建立档案资讯加密制度。保 密性是机系统安全的一个重要方面,主要是利用密码资讯对加密资料进行处理,防止资料非法泄漏。利用计算机进行资料处理可大大提高工作效率,但在保密资讯的 收集、处理、使用、传输同时,也增加了泄密的可能性。因此对要传输的资讯和储存在各种介质上的资料按密级进行加密是行之有效的保护措施之一。 第六,建立网路智慧型日志系统。日志系统具有综合性资料记录功能和自动分类检索能力。在该系统中,日志将记录自某使用者登入时起,到其退出系统时止,这所 执行的所有操作,包括登入失败操作,对资料库的操作及系统功能的使用。日志所记录的有执行某操作的使用者保执行操作的机器IP地址 操作型别 操作物件及操作执行时间等,以备日后审计核查之用。 第七,建立完善的备份及恢复机制。为了防止储存装置的异常损坏,可采用由热插拔SCSI 硬碟所组成的磁碟容错阵列,以RAID5的方式进行系统的实时热备份。同时,建立强大的资料库触发器和恢复重要资料的操作以及更新任务,确保在任何情况下 使重要资料均能最大限度地得到恢复。第八建立安全管理机构。安全管理机构的健全与否,直接关系到一个计算机系统的安全。其管理机构由安全、审计、系统、软 硬体、通讯、保安等有关人员组成。
哥们 :.这里全是 我就是从这写 的
这个很好的,相对其中种类的培训专案来说会高一些,但是工作之后的薪酬也很好啊, 很有工作前途
您好, 中政行测 和 中政申论 备考平台为您解答! 《公务员录用体检通用标准》第十九条对公务员体检的视力标准作出了规定:双眼矫正视力均低于(标准对数视力)或有明显视功能损害眼病者,不合格。只要考生的视力满足上述要求,就可以报考公务员,因此色弱对于普通公务员的报考是没有影响的,但是警察等特殊的公务员岗位对考生是有色觉要求的。建议考生在报考之前查询相关职位的招考要求。 如仍有疑问,欢迎向"中政行测线上备考平台"和"中政申论线上备考平台"提问,我们会及时解答。
可以分方向啊,我给你几个方向建议 网路资讯保安概述 网路资讯保安遇到的问题(如木马病毒等) 保障网路资讯保安的对策 (如使用加密软体进行上网行为管理控制等)
网路资讯保安目前已经成为国家的重点关注方向,前景的话还是十分开阔。培训的话,guangzhou闰业还不错。
隐秘性。
键盘论文网上很多网路资讯保安的毕业论文,你参考下吧 首先要确定个题目,现在比较流行的事电子商务方面的文章
我的邮箱: 1377189531@qq. .访问控制的目标是什么? 2.简述访问 1.访问控制的目标是什么? 2.简述访问控制模型。 3.叙述访问控制实现的基本步骤? 4.访问控制型别有哪几种?请分别进行简述 。 5.口令管理的基本原则是什么? 1.目标: 一. 防止非法的主体进入受保护的网路资源 。 二. 允许合法使用者访问受保护的网路资源 。 三. 防止合法的使用者对受保护的网路资源 进行非授权的访问。 2.访问控制 按使用者身份及其所归属的某项定义组来限制 使用者对某些资讯项的访问,或限制对某些控 制功能的使用。访问控制通常用于系统管理 员控制使用者对伺服器、目录、档案等网路资 源的访问。 3.步骤: 一. 入网访问控制, 二. 网路许可权限制, 三. 目录级安全控制 , 四. 属性安全控制 五. 网路伺服器安全控制, 六. 网路监测和锁定控制, 七. 网路埠和节点的安全控制, 八. 防火墙控制。 4.访问控制的型别: 访问控制可分为自主访问控制和强制访问控 制两大类。 自主访问控制,是指由使用者有权对自身所创 建的访问物件(档案、资料表等)进行访问, 并可将对这些物件的访问权授予其他使用者和 从授予许可权的使用者收回其访问许可权 强制访问控制,是指由系统(通过专门设定 的系统安全员)对使用者所建立的物件进行统 一的强制性控制,按照规定的规则决定哪些 使用者可以对哪些物件进行什么样作业系统类 型的访问,即使是建立者使用者,在建立一个 物件后,也可能无权访问该物件。 第5问暂时还没有找到。
我有。冰川时代工作室是在代写代发行业中具有良好口碑的团队,我们的宣誓口号:“保证诚信、守时、一诺千金!”
论文格式要求:论文一般由题名、作者、目录、摘要、关键词、正文、参考文献和附录等部分组成,其中部分组成(例如附录)可有可无。论文各组成的排序为:题名、作者、摘要、
中国保险产业经过20多年的恢复性发展,目前已基本完成了产业奠基阶段,形成了一个相对完整独立的产业系统。下文是我为大家搜集整理的有关保险的毕业论文发表的内容,欢迎
论文最好能建立在平日比较注意探索的问题的基础上,写论文主要是反映学生对问题的思考以下就是由小编为您提供的标准论文格式要求。 (一)标题 论文(设计)标题应简短、
此文仅供参考从锦园小区规划浅谈物业社区文化建设指导老师:张 华 作者:张 晔论文摘要:20世纪80年代,随着中国改革开放步伐的稳步推进,专业化
1]莫纪宏. 完善保安制度的法律对策[N]. 检察日报,2005/06/06 [2]澈底消灭人身事故 严格建立保安制度[J]. 有色金属,1950,(7). [