IP城域网网络安全技术在“数字黄河”中的应用

来源 :无线互联科技 | 被引量 : 0次 | 上传用户:wanqadscb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:本文阐述了IP城域网网络安全技术应用与黄河治理开发信息化管理思想,提供了IP城域网网络安全技术在黄河信息化应用方案研究,为黄河治理开发在网络安全管理方面提供了有益的建议和方案。
  关键词:城域网;网络安全;网络行为
  水利信息化建设以不可抗拒的力量,影响和改变着我们科研工作模式,管理工作模式,让我们充分享用到网络带来的方便、高效和利益。IP城域网作为“数字黄河”基础设施建设的组成部分,发展迅速,网络用户数量不断增加,网络应用内容不断扩展,这就对网络的维护和安全提出了更高的要求。
  1 IP城域网网络安全存在的问题
  ⑴网络使用状况统计。对于黄河IP城域网,有限的公网出口带宽的占用情况,用户最常发生的网络访问行为,用户最常访问的网站等,网络管理者当前都无法掌握真实情况,而只能靠部分员工反映或抱怨,通常只能简单记录的一些IP访问情况,查询、审计非常不便。
  ⑵网络访问控制。没有完善的互联网访问权限控制手段,而仅仅依靠传统的防火墙等设备,将无法有效管控内网员工的各种网络访问行为;内网员工在上班时间使用QQ、MSN等聊天,浏览各种网站(甚至色情、反动网站),BBS、论坛发贴(包括不负责任的反动言论等),在线炒股、网络游戏娱乐等,不仅降低了工作效率,甚至通过Email泄漏机构机密信息,给单位带来直接经济损失,还可能引起不必要的法律纠纷。
  ⑶网络带宽流量、需求。现有的公网出口带宽通常都比较有限,带宽100M的Internet出口,如果有几个内部用户全速下载BT、eMule等,其他用户和业务系统的访问与开展都会及其缓慢,甚至完全不可用。而网络管理者一方面无法有效的获知机构现有带宽资源的使用情况和利用率,同时对于各种P2P等非业务相关的网络访问行为也无法有效管控。
  ⑷网络客户端的端点安全。类似于木桶理论,内网网络安全的等级取决于安全最薄弱环节。如果有内网员工的终端设备使用陈旧的操作系统、不更新操作系统补丁、不安装指定的杀毒/防火墙软件、甚至不更新,反而使用和安装不允许的软件,这都将造成该终端设备成为内网的安全短板。
  2 IP城域网网络安全技术应用措施
  IP城域网的网络架构一般分为三个层次:网络核心层、网络汇聚层、宽带接入层,网络的各个层次承担了不同的功能。根据城域网不同网络层次的不同功能,每个层次都有不同的特点,面临不同的安全问题。
  ⑴有效的身份认证技术。基于身份认证技术,可以为组织提供多种身份认证方式,如:web认证,与常见的第三方服务器结合认证(AD、LDAP、RADUIS、Proxy、POP3等),IP/MAC绑定认证等,更高级的还有key认证、硬件认证等。提供单点登录、用户自注册等,方便管理员使用。身份认证功能帮助管理员建立网络用户管理体系,实现管理与用户的一一对应。
  ⑵权限控制技术。提供基于时间、应用、用户(基本元素)的上网权限控制。权限控制功能帮助组织建立与组织文化、业务职能、用户职权相匹配的上网权限管理体系,防止越权访问,防范法律和泄密风险。
  ⑶流量管理控制技术。提供基于时间、应用、用户组/用户、上下行带宽(基本元素)的流量控制,帮助用户限制与业务无关应用的带宽占用情况,保障核心用户、核心业务的带宽需求。识别率与流控粒度是评判产品优劣的重要标准。
  ⑷应用行为记录管理体系。提供上网行为记录、数据挖掘、日志定位功能,一方面帮助组织提供满足主管部门要求的上网行为记录,避免安全事故发生后无据可查的情况,另一方面帮助组织进行业务分析,了解网络利用情况,应用行为记录功能也常常被作为信息安全防护、防泄密方案的重要组成
  ⑸安全防护系统。主流的专业安全防护管理产品都是硬件系统,作为管理系统其具有对网络威胁的识别和防御技术,一方面对网络威胁的防御(如防止DOS攻击、防ARP欺骗)能保护系统本身的稳定安全,进而保障网络可靠性;另一方面识别并拦截网络中的异常流量,可以避免威胁扩散而给单位造成不良影响。
  ⑹终端安全检测与修复。安全防护系统管理的“核心技术”之一“终端安全识别”包括进程、注册表、操作系统与补丁、杀毒软件与病毒库升级、多网卡状态、应用程序检测等等。但仅仅发现问题并不能满足管理员的需求。为此,安全防护系统提供了扩展功能,支持和第三方的安全服务器结合,一旦发现存在安全隐患的终端,自动向终端发起提醒或主动运行相关程序,修复安全短板。
  ⑺数据防泄密。由于认知程度的限制和侥幸心理的存在,在过去,数据防泄密管理方案的普及度十分有限。随着近几年各种数据泄密事件频频曝光,给个人或组织造成了声誉和财产上的损失,安全防护系统在数据防泄密方面的优势逐渐被重视起来:事前预防(过滤与控制技术、异常行为预警)、事发拦截(异常流量拦截、敏感内容过滤)、事后追踪(日志记录)。数据防泄密功能能帮助用户有效减少泄密风险。
  IP城域网的网络资源信息安全问题,历来没有得到很好的解决,这是由网络自身的特点决定的,只要存在安全漏洞,就会产生安全威胁,通过IP城域网安全防护管理,提高“数字黄河”网络系统的安全性和稳定性,构建更加稳定的防汛信息交流和网络办公平台。使“数字黄河”网络运行更加可靠,在日常办公、对外联络等方面也发挥积极作用,社会效益明显。
  [参考文献]
  [1]水利部黄河水利委员会.“数字黄河”工程规划[M].郑州:黄河水利出版社.2003.
  [2]李景宗,寇怀忠.“数字黄河”工程建设的现状与未来发展[J].人民黄河.2011(11).
  [3]胡捷,王和宇.IP城域网业务演进对设备、组网的要求[J].电信技术.2005(06).
其他文献
为促进创新教育在高等教育中的实施与发展,提高人才培养的素质,对创新及创新教育的社会历史意义、基本内涵,特征及创新教育实施的主要方面进行了论述,认为:培养创新人才,推行创新教
采用干湿球测量湿度方法,嵌入zigbee无线通信协议,以CC2530和DSl8820为核心,设计了一款自组网、低成本的无线温湿度传感器系统,用于温室大棚的环境监测。与电容式湿度传感器相比,
从高工专的社会功能,培养目标的确定,教学体系和内容的设定,教育教学的组织操作,学生综合素质的培养,工程技术能力的培养等方面的对我校电气技术专业在教改试点过程中所进行的思考
对空气中的BMID用热重分析(TG)及差热分析(DTA)方法研究了其热分解动力学问题;以Coats-Redfern法确定了热分解反应级数为一级反应,用等失重百分率试验求得0~50%失重百分率下的
校园文化育人能够有效提升思政课教学的成效,是文化育人的一条重要战线,在“三全育人”中起着重要的作用。校园文化可以凝聚起学生们对母校的深厚情感,不断提升学生在成长中
以东北林业大学帽儿山实验林场的14年生落叶松人工幼龄林为研究对象,对白浆化的暗棕壤林地进行了施肥试验.采用完全随机排列的方法,在林分内设置了9个施肥处理和1个无肥对照.
在三种培养基中加入不同量吐温80,进行醋酸洗必泰栓的金黄色葡萄球菌检验.其中7.5%氯化钠肉汤培养基中加入4m吐温80,即可检出金黄色葡萄球菌.
随着高校教学改革的不断深入,教师的转型和专业发展对学校的改革和教师自身都有着尤为重要的意义。大学英语教学改革的成功关键就是教师获得专业发展与学生得到综合素质的培
目的:建立清火栀麦片中脱水穿心莲内酯的含量测定方法.方法:双波长薄层扫描法.结果:脱水穿心莲内酯在1.025~5.125μg有良好线性关系,平均回收率101.5%,RSD=2.04%.结论:方法简
传统的K-means算法要求事先给出聚类数k值,从而导致聚类质量的下降。本文提出一种基于聚类有效性函数IG的K-means算法,该函数定义为数据特征轴总长度的平方与最小类间距的比值,