网络工程安全防护关键技术分析网络工程安全防护关键技术分析

来源 :安家(建筑与工程) | 被引量 : 0次 | 上传用户:yuntaos
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读


摘要:为进一步提高网络工程安全防护能力,开展对其关键技术的分析研究。通过划分网络工程安全区域、采集网络工程流量数据、挖掘网络工程 Web 日志安全事件、网络工程 Web 安全入侵问题检测和集成网络工程信息安全防护策略,将安全防护关键技术应用于网络工程当中,并通过实例分析的方式验证了关键技术在应用后,能够实现对网络工程异常状态的检测和安全防护,证明安全防护关键技术的应用有效性较高,可以抵御非法入侵者的攻击。

关键词:网络工程  安全防护  流量

一、网络工程安全防护关键技术应用研究

1.1 划分网络工程安全区域

根据当前网络工程安全防护的要求以及网络工程建设特点、目前状况以及安全要求,在实现对其安全防护时,首先需要对其安全区域进行划分,以此根据不同安全区域的防护等级,实现对其更加系统化的安全防护。将防护区域划分为实时防护控制区域(区域 I)、非控制建设区域(区域 II)、网络工程安全管理区域(区域 III)以及网络工程信息管理区域(IV)。图1 为网络工程安全区域划分总体示意图。

图1中各个区域与实时 VPN 进行数据传输时,均需要通过 IP 认证加密装置对其进行加密,以此确保信息数据传输的安全性。对于网络工程而言,信息管理模块所包含的内容十分丰富,除了基本的工程自动化功能之外,还包括很多管理功能,例如客户服務中心、信息发布、数据仓库等。因此,为了确保网络工程各安全区域的安全性,需要分别对其进行评估,并根据功能、场所等相互关系,以广域网通信传输的方式,信息数据分置在图 1 中四个不同的安全区域内。

安全区域 I 主要实现对网络工程的实时控制,例如调度自动化调节和监控属于安全区域 I 当中的内容。该区域主要面向的使用者为调度人员和运行操作人员,对于这一区域当中存储的数据,在传输时需要达到秒级,在对这一类数据进行通信的过程中,应当使用信息数据专线或实时虚拟专用网络,这一区域的安全性与其他三个区域相比安全等级最高。

安全区域 II 主要用于对各类不具备控制功能的工程业务以及各项交易业务进行控制和部署,例如数据仓库属于安全区域 II 当中的内容。该区域主要面向于运行方式和运行计划等,数据的实时性要求在分级或小时级即可。

安全区域 III 主要用于对网络工程中的客户服务中心、报表、信息分布等进行安全管理和控制,针对这一区域当中的安全防护措施可采用Web服务模式,同时,该区域的外部通信边

界以数据通信网的光纤专线为基准。

安全区域 IV 主要用于对各类办公自动化、客户端等进行管理和控制,该区域外部通信边界以数据通信网的光纤专线和互联网为基准,同时这一区域的安全性属于四种不同安全区域中最低等级。

1.2网络工程 Web 安全入侵问题检测

目前大部分针对网络工程的Web安全入侵检测都是基于规则库实现,在应用安全防护关键技术后,这种检测方法很难针对未知的攻击行为进行识别,因此需要对规则库进行不断更新,一旦更新不及时,新的攻击行为便会进入到网络工程环境当中,造成严重的安全事故发生。因此,针对这一问题,在应用安全防护关键技术后,还需要结合机器学习对 Web 安全入侵行为进行智能识别和判断。针对机器学习训练字段,采用统一资源定位请求资源和请求参数,实现无监督学习。结合机器学习算法,针对事先设定的训练集进行训练,并获取到网络工程 Web 安全入侵问题检测模型,在模型当中完成对新数据内容的检测,并针对其是否为恶意数据进行进一步的判断。将机器学习中的网络工程 Web 安全入侵问题检测划分为四个不同模块,针对Web日志信息数据进行处理的模块;针对Web 日志安全事件进行检测的模块;针对数据包进行捕获的模块以及针对非法入侵者攻击的报警和响应模块。第一个模块的主要任务是从网络工程获取到的各类流量数据进行过滤、去冗余处理,并将字符型数据转换为机器学习能够识别的数值型数据。同时,针对数量级相差较大的数据还需要对其进行规范化处理。在检测模块当中,利用本文上述提到的网络工程 Web 安全入侵问题检测模型对新的数据进行判断,并将判断结果输出。在数据包捕获模块当中,根据需要进行分析的数据类型,通过程序编程的方式,从网络工程各个协议层当中对数据进行获取,并为检测模块提供检测条件。报警响应模块是针对上述检测模块中识别到存在异常状态的数据进行报警。

1.3集成网络工程信息安全防护策略

以上述网络工程Web安全入侵问题检测得出的结果作为基础,结合网络工程安全防护框架,对网络工程的流量数据传输通过专用安全隔离装置进行防护。根据本文上述划分的四个不同安全区域,针对正向传输,即从区域 I 和区域 II 向区域III和区域IV传输的数据,需要在其中间位置上设置一个数据传输隔离机制。同样针对反向传输,也需要在其中间设置一个数据传输隔离机制。需要注意的是,两个数据传输隔离机制是相互独立的,并且在网络正常运行的过程中处于关闭状态,只有在相应方向上的数据传输时临时开启,在数据完成传输后立刻关闭。在区域 III 当中的网络用户在向区域 I 或区域II 进行数据传输时,需要通过数字证书的方式,对自身身份认证进行强化。除此之外,还需要在网络工程环境中部署 Web日志安全事件挖掘模块,针对网络工程当中产生的所有 Web

日志进行采集,并通过 Hadoop 技术实现对 Web 日志数据的集群和存储,以此解决网络工程中单台服务器存储能力不足的问题,从而避免非法入侵者对服务器日志进行删除,在此基础上完成对网络工程 Web 日志安全事件的挖掘。通过 Web日志安全事件挖掘模块对 Web 日志的彻底分析,可以发现安全事件,并找出存在安全漏洞或正在遭受非法入侵者攻击的区域,以此为提高网络工程安全防护提供重要参考。

二、结束语

随着当前现代化信息技术的不断深入,网络工程安全的重要性逐渐凸显,为适应当前时代发展需要,本文开展网络工程安全防护关键技术分析研究。通过本文研究及实例分析得出,该技术在实际应用中能够有效检测出网络工程的安全入侵问题,及时发现网络工程漏洞,具有较高的应用有效性。在后续的研究中,针对采集到的各类网络工程日志还可以挖掘出更多攻击事件,从而进一步了解非法入侵者的攻击行为,进一步提高网络工程的安全性。

参考文献

[1] 四川博霖网络工程有限公司. 一种网络工程用安全防护装置:CN202120083290.6[P]. 2021-09-17.

[2] 株洲珠华智慧水务科技有限公司. 管网瞬态过程智能调度方法:CN202110427041.9[P]. 2021-08-03.

其他文献
近几年来,住建系统认真贯彻落实蓝天保卫战工作部署,严格落实国家、住建部建筑工地扬尘治理工作要求,坚持源头治理、市区联动、综合施策,出台了专项方案,细化工作措施,强化工作调度,推进工作落实,建筑工地扬尘污染治理力度前所未有,较好地保障了空气质量得到持续改善。扬尘污染是大气污染的重要影响因素,建筑工地扬尘有事扬尘污染的重点,是老百姓密切关注的热点问题。结合实际,对建筑工地扬尘治理工作进行了研究分析与思考。一、当前存在的主要问题及原因(一)企业落实主体责任有待加强扬尘污染防治意识有待提高,部分项目在施工过程中,
期刊
摘要:桥梁结构中,裂缝问题是时常出现的问题,同时是影响工程质量的关键因素。裂缝的出现,不仅会对桥梁的外观造成一定影响,严重时还有诱发各种安全隐患。新时期,桥梁施工工作不断的发展,施工技术的不断进步,与此同时,使得裂缝问题的出现几率大大降低,但是依然存在高发的风险。当前,保障出相安全,提高桥梁的安全稳定性,降低裂缝问题对桥梁工程的影响,是相关业内人士关注的问题。基于此,文章对桥梁结构裂缝的维护与加固进行了分析和探究,旨在通过探究,能够为相关工作的进行起到一定参考作用。关键词:桥梁结构裂缝;维护;加固引言随着
期刊
摘要:现如今,伴随着我国社会经济的快速发展,公路工程建设发展力度不断加大,建设规模也呈现出明显的扩展趋势,从之前的各个省份内部已经发展到了各地区之间的公路建设,在一定程度上完善了我国交通网络,为人们日常出行创造了十分便利的条件。但是在公路工程建设繁荣发展的同时,也面临着诸多因素的干扰,存在很多安全隐患,这些问题都深深困扰着公路施工企业。而只有对施工安全事故进行综合分析,才能够有效解决各种问题。对此本文针对公路工程建设安全事故特点和主要因素进行分析,并提出科学高效的管控策略。关键词:公路工程建设;施工安全管
期刊
摘要:我国社会与经济的快速发展为相关产业的发展带来机遇。我国的供电企业在电力市场条件下发展迅速。但是目前我国的供电企业在营销管理方面仍然存在诸多问题。这些问题的解决对于市场经济下我国供电企业的发展具有重要意义。鉴于此,本文首先对电力市场条件下供电企业电力营销管理的现状及问题进行分析,接着对电力营销管理工作的必要性进行分析,最后针对供电企业电力营销管理的问题提出相應的改进对策,以进一步提高我国的电力服务总体水平。关键词:电力市场;供电企业;电力营销管理前言:随着市场经济体制的不断健全完善,企业的一切生产经营
期刊
摘要:随着移动智能技术的快速发展,后疫情时代的需要,新形式下高校大学生的学习模式由单一走向混合。混合式学习模式已成为现今社会的主流,混合式学习模式可以发挥 “线上”与 “线下”相结合的学习优势,打破 “课上”与 “课下”原本分明的界限,突破时间与空间的束缚,保持住学生的学习热情,更能进一步地激发学生学习动力,培养其自主能力,突出学生的主体地位。关键词:新形式;高校建筑工程;混合式学习随着“互联网+教育”时代的到来,许多新的学习模式不断涌现,混合式学习模式便是其中之一。当前,高校建筑工程专业不再拘泥于以教师
期刊
摘要:随着社会以及经济的飞速发展,我国在建筑产业发展方面也取得了较为突出的成绩。当前,由于我国建筑的数量不断增加,我国建筑工程项目施工的规模也日益拓展,在过程中也暴露出较多的安全问题。在建筑施工现场管理工作践行上,由于施工问题的存在,导致建筑产业在发展过程中有较大的阻力。为此,重视建筑施工现场的安全管理模式,实现相应管理模式的优化和创新,显得十分必要。通过本文的观点分析,能够帮助我们充分意识到当前建筑施工现场安全管理模式引入的价值,并了解建筑施工现场安全管理模式创新优化的方向和对策。关键词:建筑施工现场;
期刊
摘要:大学生是社会关注的一类群体,这类群体的成长和发展对整个社会而言都有着十分重要的意义。目前,大学生就业情况不容乐观,存在着高就业率与低就业质量,高校背景歧视,就业行业冷热不均,创业就业比例不均衡等问题。在“双创”环境下,要提升大学生就业能力,需要调整大学生的观念和认知,激发大学生的就业潜能,从心理、意识、素质、教育及平台扶持等多方面提升大学生的就业能力。基于上述研究,本文从“双创”内涵、“双创”环境下大学生就业现状及存在的问题、“双创”环境下大学生就业能力提升策略与路径等三个方面展开分析。关键词:创新
期刊
摘要:目前,由于经济的快速发展,使得建筑业迎来了春天,建筑工程数量在逐渐增多。而为了顺利开展项目工程,需要重点关注和重视成本造价,并进行有效管理和科学控制。根据对建筑工程造价的分析和研究,可以发现,建筑材料费用占比较大,而且容易出现材料费用风险。鉴于此,本文主要分析建筑工程造价中材料费用的主要风险因素,并有针对性的提出相关规避措施,致力于推动建筑工程的顺利发展。关键词:建筑工程;造价;材料费用;风险管理;管理制度在建筑工程造价中,进行材料费用风险管理具有一定的现实意义和积极作用。目前,材料费用的风险相对来
期刊
摘要:建筑施工管理水平一方面对建筑整体质量有较大影响,同时侧面也代表了国家的发展水平。建筑施工管理工作是建筑工程项目中不容忽视的一项工作,需要我们对其存在的不足之处进行全面深入的分析,找出合理有效的解决方案,保障该工作的质量,以此推动建筑施工工作的顺利进行。基于此,本文主要分析了建筑施工管理存在的不足,同时也提出相应的解决措施。关键词:建筑施工管理;存在不足;应对措施引言我国的经济实力大幅度提升,城市化建设也非常快,这些都刺激了建筑业的快速发展,但是建筑行业在面临机遇的同时也面临着巨大的挑战。建筑工程的施
期刊
摘要:目前,自动化技术已广泛应用于各个行业,其在煤矿开采中的作用不容小觑,大幅提高了煤矿开采生产效率及安全水平。基于此,本文重点论述了PLC在煤矿电气自动化过程中的应用。关键词:PLC;煤矿;电气自动化;应用随着经济的发展,煤炭资源需求与质量不断提高。为适应新形势下对煤炭资源的需求,必须不断改进生产设备和技术。PLC技术的应用提高了煤矿电气自动化的生产水平,解决了传统电力生产能耗高、可靠性差等问题,促进了煤矿业的协调发展。一、PLC概述PLC即可编程控制器,是计算机技术的一个分支,专门用于工业生产。PLC
期刊