在智能建筑施工中如何做好网络安全系统检测

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:ff520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  中图分类号:TU7文献标识码: A 文章编号:
  1前言
  网络安全问题不仅给广大网民带来了不便,甚至影响到我国信息化建设的进一步深化,威胁到国家的信息安全和经济发展。如何使网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,必须做好网络安全系统检测。
  2网络安全系统检测
  (1)网络安全系统宜从物理层安全、网络层安全、系统层安全、应用层安全等四个方便进行检测,以保证信息的保密性、真实性、完整性、可控性、和可用性等信息安全性能符合设计要求。
  物理层安全。包括对于信息网络进行的物理环境(如机房、配线间等)的控制盒管理,也包括防范因物理介质、信号辐射等导致的安全风险。
  网络层安全。主要是保证网络通信的稳定赫尔可靠,并在网络层进行访问控制和安全检查,抵御在网络层的攻击和破坏。网络层安全包括防攻击、因特网(Internet)访问控制和访问管理、安全隔离等内容。涉及安全网络拓扑、防火墙、入侵检测系统、内容过滤等技术或产品。
  系统层安全。主要对各种网络设备、服务器、桌面主机等进行保护,保证操作系统和网络服务平台的安全,防范通过系统攻击对数据造成的破坏。
  应用层安全。主要解决各种网络应用系统的安全。
  网络安全涉及计算机网络系统、应用软件的各个层面和所有的组成部分,以及使用信息网络系统的所有用户,以及安放信息网络系统的物理设施、所处的物理环境等因素。它是一个范围非常广、涉及技术也是很多的系统,必须进行层次化管理才能理清概念、分清主次和建立合理步骤来不断加强网络安全建设。
  (2)计算机信息系统安全专用产品必须具有公安部计算机管理监察部门审批颁发的“计算机信息系统安全专用产品销售许可证”;特殊行业有其他规定时,还应遵守行业的相关规定。
  (3)如果与因特网连接,智能建筑网络安全系统必须安装防火墙和防病毒系统
  防火墙是在网络中不同网段之间实现边界安全的网络安全设备,主要功能是在网络层控制某一网段对另一网段的访问。一般用在局域网和互联网之间,或局域网内部重要网段和其他网段之间。
  非军事化区 。在网络结构中,处于安全内网和不安全外网之间的一个网段,它可以同时被内网和外网访问到,主要提供一些对内对外公开的服务,如主页(WWW)、电子邮件(E-Mail)、文件传输服务(FTP)和代理服务(Proxy)。
  安全内网。在网络结构中的一个受到重点保护的子网,一般是内部办公网络和内部办公服务器或监控系统,此子网禁止来自外网的任何访问,但可以接受来自非军事化区的访问。
  所有对外服务的服务器只能放在非军事化区,不得放在内网;数据库服务器和其他不對外服务的服务器应放置在内网。
  配置防火墙之后,应满足一下要求:从外网能够且只能够访问到非军事化区内指定服务器的指定服务。未经授权,从外网不允许访问到内网的任何主机和服务。从非军事化区可以根据需要访问内网的指定服务器上的指定服务。从非军事化区可以根据需要访问外网的指定服务。从内网可以根据需要访问非军事化区的指定服务器上的指定服务。从内网可以根据需要访问外网的指定服务。防火墙的配置必须针对某个机主、网段、某种服务。防火墙的配置必须能够防范IP地址欺骗等行为。防火墙的配置必须是可以调整的。配置防火墙后,必须能够隐藏内部网络结构,包括内部IP地址分配。
  网络环境下病毒的防范分以下层次,用户可根据自己的实际情况进行选择配置:配置网关型防毒服务器的防病毒软件,对进出信息网络系统的数据包进行病毒检测和清除;网关型防病毒服务器应尽可能与防火墙统一管理。配置专门保护邮件服务器的防病毒软件,防止通过邮件正文、邮件附件传播病毒。配置保护重要服务器的防病毒软件,防止病毒通过服务器访问传播。对每台主机进行保护,防止病毒通过单机访问(如使用带毒光盘、软盘等)进行传播。
  入侵检测系统应该具备以下特征:必须具备丰富的攻击方法库,能够检测到当前主要的黑客攻击。软件厂商必须定期提供更新的攻击方法库,以检测最新出现的黑客攻击方法。必须能够在入侵行为发生之后,及时检测出黑客攻击并进行处理。必须提供包括弹出对话窗口、发送电子邮件、寻呼等在内的多种报警手段。发现入侵行为后,必须能够及时阻断这种入侵行为、并进行记录。不允许占用过多的网络资源,系统启动后,网络速度和不启动时不应用明显区别。应尽可能与防火墙设备统一管理、统一配置。
  内容过滤系统应具备以下特征:具有科学、全面和及时升级的因特网网址分类数据库。具有和防火墙结合进行访问控制的功能。具有全面的访问管理手段。
  (4)网络层安全的安全性检测应符合以下要求:防攻击。信息网络应能抵御来自防火墙以外的网络攻击,使用流行的攻击手段进行模拟攻击,不能攻破判为合格。因特网访问控制。信息网络应根据需求控制内部终端机的因特网连接请求和内容,使用终端机用不同身份访问因特网的不同资源,符合设计要求判为合格。信息网络与控制网络的安全隔离。测试方法应按《智能建筑工程质量验收规范》(GB50339-2003)第5.3.2条的要求,保证做到未经授权,从信息网络不能进入控制网络;符合此要求者判为合格。防病毒系统的有效性。将含有当前已知流行病毒的文件(病毒样本)通过文件传输、邮件附件、网上邻居等方式向各点传播。各点的防病毒软件应能正确地检测到该含病毒文件,并执行杀毒操作;符合本要求者判为合格。入侵检测系统的有效性。如果安装了入侵检测系统,使用功能流行的攻击手段进行模拟攻击,这些攻击应被入侵检测系统发现和阻断;符合此要求者判为合格。内容过滤系统的有效性。如果安装了内容过滤系统,则尝试访问若干受限网址或者访问受限内容,这些尝试应该阻断;然后,访问若干未受限的网址或者内容,应该可以正常访问;符合此要求者为合格。
  (5)系统层安全应满足一下要求:操作系统应选用经过实践检验的具有一定安全强度的操作系统。使用安全性较高的文件系统。严格管理操作系统的用户账户,要求用户必须使用满足安全要求的口令。服务器应只提供必须的服务,其他无关服务应关闭,对可能存在漏洞的服务或操作系统,应更换或者升级相应的补丁程序;扫描服务器,无漏洞者为合格。认真设置并正确利用审计系统,对一些非法的侵入尝试必须有记录;模拟非法尝试,审计日志中有正确记录者判为合格。
  (6)应用层安全应符合下列要求:身份认证。用户口令应该加密传输,或者禁止在网络上传输;严格管理用户账户,要求用户必须使用满足安全要求的口令。访问控制。必须在身份认证的基础上根据用户及资源对象实施访问控制;用户能正确访问其获得授权的对象资源,同时不能访问获得授权的资源,符合此要求者判为合格。
  (7)应用软件要具备身份认证、访问控制机制,同时应考虑完整性、保密性和安全审计。完整性。数据在存储、使用和网络传输过程中,不得被篡改、破坏。保密性。数据在存储、使用和网络传输过程中,不应被非法用户获得。安全审计。对应用系统的访问,应有必要的审计记录。
  应用层安全的检测有以下三种方法:使用应用开发平台,如数据库服务器、WEB服务器、操作系统等提供的各种安全服务。使用开发商在开发应用系统时提供的各种安全服务。使用第三方应用安全平台提供的各种安全服务。
  3结语
  网络安全系统宜从物理层安全、网络层安全、系统层安全、应用层安全等四个方便进行检测,以保证信息的保密性、真实性、完整性、可控性、和可用性等信息安全性能符合设计要求。
其他文献
摘要:钻孔桩在桥梁施工中被大量的使用,正确使用钻孔桩以及可能出现的问题就变得非常重要。本文通过对桥梁工程施工中出现的钻孔桩事故的分析,介绍了一些钻孔桩事故和质量缺陷的处理方法。  关键词:钻孔桩;施工对策;缺陷处理  中图分类号: U443.15+4 文献标识码: A 文章编号:  1引言  由于钻孔桩基础适应性强、施工简便、操作易掌握、设备投入较少,因此,在公路、铁路、水利水电、房屋建筑等工程中
期刊
摘要:北京大学的园林景观构架起源于明代,到20世纪初环境已经破百不堪,水系湖泊或被开辟为农田,或沦为沼泽泥潭,除了荒山土丘之外可以说没有任何景观绿地存在。通过燕京大学师生的不懈努力,开展大规模的园林绿化工程,燕园才形成了初步的绿地景观。直到1952年北京大学搬迁至此后,又通过多年的改建扩建校园并于2000年在后勤部门成立了专门负责校园绿化管理的园林科,经过教职工十几年的辛勤劳作,才形成了今天风景优
期刊
摘要:本文分析了临床药学在医学中的作用和现状,并对未来临床药学的发展做出了预想。  关键词:临床药学;工作;探讨  中图分类号:TU984 文献标识码:A 文章编号:     随着时代的变迁,人们生活水平的提高,社会对药学服务者也有了新的要求,如何在日常工作中向病人提供优质的药学服务,指导病人安全合理的用药,是每一个药剂人员都应该仔细思考的问题。我们应该不断学习,充实自己,掌握更多的药学知识,会患
期刊
摘要:园林设计应注重景区与周边环境的完美结合,本就就古代园林设计对现代景观设计的影响,景观设计原则和景观设计呈现方式等方面进行浅要论述。  关键字:古代园林 现代景观 规划设计  中图分类号:TU986文献标识码: A 文章编号:  一:古代园林设计手法对现代景观设计影响  古代园林设计以独具匠心的设计艺术构思、精湛的技术实现手法,富于环境寓意的审美思想展现于世人面前,其丰富的外在表现手法对园林整
期刊
摘要:荷花是莲科莲属,其花色多以白色、粉红色为主,具有较强的适应性,可以在清洁、污染等多种水域中生长,而且还可以进行的大量的种植,用来采收花朵、莲子以及莲藕。同时,荷花全身均可入药,也是生物处理污水、美化水域景观的重要植物材料,尤其在景观湖泊构建中应用的更为广泛。本文将对荷花在景观湖泊中的种植与养护问题进行分析,并在此基础上提出一些建设性建议,以供参考。  关键词:荷花;景观湖泊;种植养护;研究 
期刊
摘要:本文分析了园林绿化工程中的质量问题,提出了具体的工程质量的管理方法,供大家参考。  关键词: 园林绿化草坪经济效益 预防  中图分类号:TU986文献标识码: A 文章编号:  1前言  园林绿化工程包括理山水、改造地形、辟筑道路、铺装场地、构筑工程设施、绿化栽植等多项内容。它从设计到施工阶段,都着眼于完工后的景观效果,总目标是为动植物创造良好的生存环境,创造园林式的绿化空间。现在园林绿化工
期刊
【摘要】近年来,我国室内装修行业发展如火如荼,但其中隐藏的健康问题也越来越多。不少人在入住装修完善的房子后,出现了不同程度的健康问题。尤其是对于儿童和老人来说,这些建筑材料产生的有害物质融入空气中后,对于他们造成的影响将是无法估量的。本文就建筑装饰材料和室内空气污染问题展开研究和探讨。  【关键词】建筑;装饰材料;空气污染  中图分类号: TU238 文献标识码: A 文章编号:  室内空气污染如
期刊
摘要:随着我国经济的快速发展,人们对居住的空间及环境提出了很多的要求,一个城市的建筑构成了这个城市文化的基本特色,如何设计出既能满足人们的需求,又能体现一个城市特色的建筑,是现代建筑设计师的重要课题。  关键词:建筑设计;问题;对策  中图分类号:TU2文献标识码: A 文章编号:  引言:一个城市的特色与这个城市的文化传统和建筑风格密不可分。所谓的建筑设计是指结合建筑物周围的环境以及当地的文化传
期刊
中图分类号: D412.62 文献标识码: A 文章编号:  为加快军队的国防现代化,干部年青化、知识化、专业化步伐,从八十年代初开始按照党中央、国务院和中央军委的部署,军队离退休干部部分移交地方政府,并明确规定由民政部门管理,全国各地先后成立服务站、休养所,配备了专职工作人员,接收安置军队离退休干部。主要任务是:接收安置、落实政治、生活、医疗、住房待遇,做好日常服务管理和无  工作家属遗属抚恤、
期刊
摘要: 珠江流域南北盘江中上游山区地形条件复杂,土地支离破碎,水田分布零星, 比较分散,连片规模较小,用水量不大,灌溉条件极差,建设中小型灌溉渠道投资成本较大,经济效益极差,适宜修建小微型灌溉渠道。  关键词:山区;小微型渠道;建设与管理  中图分类号: S607+.1 文献标识码: A 文章编号:  1.山区耕地现状  珠江流域南北盘江中上游山区地形复杂,崎岖不平,有“地无三里平,天无三日晴”之
期刊