首页>计算机职称>模拟试题>正文
2014年职称计算机考试模块Internet应用练习题:网络安全分析

www.zige365.com 2014-5-20 11:40:30 点击:发送给好友 和学友门交流一下 收藏到我的会员中心

  建立全新网络安全机制,必须深刻理解网络并能提供直接的解决方案,因此,最可行的做法是管理制度和技术解决方案的结合。

  安全需求分析

  1、物理安全需求

  针对重要信息可能通过电磁辐射或线路干扰等泄漏。需要对存放绝密信息的机房进行必要的设计,如构建屏蔽室。采用辐射干扰机,防止电磁辐射泄漏机密信息。对存有重要数据库且有实时性服务要求的服务器必须采用UPS不间断稳压电源,且数据库服务器采用双机热备份,数据迁移等方式保证数据库服务器实时对外部用户提供服务并且能快速恢复。

  2、系统安全需求

  对于操作系统的安全防范可以采取如下策略:尽量采用安全性较高的网络操作系统并进行必要的安全配置、关闭一些起不常用却存在安全隐患的应用、对一些关键文件(如UNIX下:/.rhost、etc/host、passwd、shadow、group等)使用权限进行严格限制、加强口令字的使用、及时给系统打补丁、系统内部的相互调用不对外公开。

  应用系统安全上,主要考虑身份鉴别和审计跟踪记录。这必须加强登录过程的身份认证,通过设置复杂些的口令,确保用户使用的合法性;其次应该严格限制登录者的操作权限,将其完成的操作限制在最小的范围内。充分利用操作系统和应用系统本身的日志功能,对用户所访问的信息做记录,为事后审查提供依据。我们认为采用的入侵检测系统可以对进出网络的所有访问进行很好的监测、响应并作记录。

  3、防火墙需求

  防火墙是网络安全最基本、最经济、最有效的手段之一。防火墙可以实现内部、外部网或不同信任域网络之间的隔离,达到有效的控制对网络访问的作用。

  3.1省中心与各下级机构的隔离与访问控制

  防火墙可以做到网络间的单向访问需求,过滤一些不安全服务;

  防火墙可以针对协议、端口号、时间、流量等条件实现安全的访问控制。

  防火墙具有很强的记录日志的功能,可以对您所要求的策略来记录所有不安全的访问行为。

  3.2公开服务器与内部其它子网的隔离与访问控制

  利用防火墙可以做到单向访问控制的功能,仅允许内部网用户及合法外部用户可以通过防火墙来访问公开服务器,而公开服务器不可以主动发起对内部网络的访问,这样,假如公开服务器造受攻击,内部网由于有防火墙的保护,依然是安全的。

  4、加密需求

  目前,网络运营商所开展的VPN业务类型一般有以下三种:

  1.拨号VPN业务(VPDN)2.专线VPN业务3.MPLS的VPN业务

  移动互连网络VPN业务应能为用户提供拨号VPN、专线VPN服务,并应考虑MPLSVPN业务的支持与实现。

  VPN业务一般由以下几部分组成:

  (1)业务承载网络(2)业务管理中心(3)接入系统(4)用户系统

  我们认为实现电信级的加密传输功能用支持VPN的路由设备实现是现阶段最可行的办法。

  5、安全评估系统需求

  网络系统存在安全漏洞(如安全配置不严密等)、操作系统安全漏洞等是黑客等入侵者攻击屡屡得手的重要因素。并且,随着网络的升级或新增应用服务,网络或许会出现新的安全漏洞。因此必需配备网络安全扫描系统和系统安全扫描系统检测网络中存在的安全漏洞,并且要经常使用,对扫描结果进行分析审计,及时采取相应的措施填补系统漏洞,对网络设备等存在的不安全配置重新进行安全配置。

  6、入侵检测系统需求

  在许多人看来,有了防火墙,网络就安全了,就可以高枕无忧了。其实,这是一种错误的认识,防火墙是实现网络安全最基本、最经济、最有效的措施之一。防火墙可以对所有的访问进行严格控制(允许、禁止、报警)。但它是静态的,而网络安全是动态的、整体的,黑客的攻击方法有无数,防火墙不是万能的,不可能完全防止这些有意或无意的攻击。必须配备入侵检测系统,对透过防火墙的攻击进行检测并做相应反应(记录、报警、阻断)。入侵检测系统和防火墙配合使用,这样可以实现多重防护,构成一个整体的、完善的网络安全保护系统。

本新闻共3页,当前在第2页  1  2  3  

上一篇:2014年职称计算机考试模块Internet应用练习题:文档保护 下一篇:没有了
我要投稿 新闻来源: 编辑: 作者:
相关新闻
2014年职称计算机考试模块Internet应用练习题:文档保
2014年职称计算机考试模块:Internet应用重点知识汇总
河南2012年3月职称计算机考试模块证书领取通知
河南2012年3月职称计算机考试模块证书领取通知
河南2012年3月职称计算机考试模块证书领取通知