计算机网络安全及防范策略

来源 :中小学教育 | 被引量 : 0次 | 上传用户:siaonn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着计算机网络的不断发展,全球信息化已成为人类发展的大趋势,但由于计算机网络联结形式的多样性,致使网络系统的硬件、软件及网络上传输的信息易遭受偶然的或恶意的攻击、破坏。人为的网络入侵和攻击行为使得网络安全面临新的挑战。因此,无论是局域网还是广域网,都存在着自然和人为等诸多因素的脆弱性和潜在威胁,这也使我们不得不将网络的安全措施提高到一个新的层次,以确保网络信息的保密性、完整性和可用性。
  
  一、网络系统结构设计合理与否是网络安全运行的关键
  
  全面分析网络系统设计的每个环节是建立安全可靠的计算机网络工程的首要任务。应在认真研究的基础上下大气力抓好网络运行质量的设计方案。为解除这个网络系统固有的安全隐患,可采取以下措施。
  1、网络分段技术的应用将从源头上杜绝网络的安全隐患问题。因为局域网采用以交换机为中心、以路由器为边界的网络传输格局,再加上基于中心交换机的访问控制功能和三层交换功能,所以采取物理分段与逻辑分段两种方法来实现对局域网的安全控制,其目的就是将非法用户与敏感的网络资源相互隔离,从而防止非法侦听,保证信息的安全畅通。
  2、以交换式集线器代替共享式集线器的方式将不失为解除隐患的又一方法。
  
  二、强化计算机管理是网络系统安全的保证
  
  1、加强设施管理,建立健全安全管理制度,防止非法用户进入计算机控制室和各种非法行为的发生;注重在保护计算机系统、网络服务器、打印机等硬件实体和通信线路免受自然灾害、人为破坏和搭线攻击;验证用户的身份和使用权限,防止用户越权操作,确保计算机网络系统实体安全。
  2、强化访问控制策略。访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非法访问。各种安全策略必须相互配合才能真正起到保护作用,但访问控制是保证网络安全最重要的核心策略之一。
  (1)访问控制策略。它提供了第一层访问控制。在这一层允许哪些用户可以登录到网络服务器并获取网络资源,控制准许用户入网的时间和准许他们在哪台工作站入网。入网访问控制可分三步实现:用户名的识别与验证;用户口令的识别验证;用户帐号的检查。三步操作中只要有任何一步未过,用户将被拒之门外。网络管理员将对普通用户的帐号使用、访问网络时间、方式进行管理,还能控制用户登录入网的站点以及限制用户入网的工作站数量。
  (2)网络权限控制策略。它是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限。共分三种类型:特殊用户(如系统管理员);一般用户,系统管理员根据他们的实际需要为他们分配操作权限;审计用户,负责网络的安全控制与资源使用情况的审计。
  (3)建立网络服务器安全设置。网络服务器的安全控制包括设置口令锁定服务器控制台;设置服务器登录时间限制、非法访问者检测和关闭的时间间隔;安装非法访问设备等。防火墙技术是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络的互联环境之中,尤其以接入INTERNET网络为甚。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和INTERNET之间的任何活动,保证了内部网络的安全。
  (4)信息加密策略。信息加密的目的是保护网内的数据、文件、口令和控制信息,保护网上传输的数据。网络加密常用的方法有线路加密、端点加密和节点加密三种。线路加密的目的是保护网络节点之间的线路信息安全;端点加密的目的是对源端用户到目的端用户的数据提供保护;节点加密的目的是对源节点到目的节点之间的传输线路提供保护。用户可根据网络情况酌情选择上述加密方式。
  (5)属性安全控制策略。当用文件、目录和网络设备时,网络系统管理员应给文件、目录等指定访问属性。属性安全控制可以将给定的属性与网络服务器的文件、目录和网络设备联系起来。属性安全在权限安全的基础上提供更进一步的安全性。网络上的资源都应预先标出一组安全属性。用户对网络资源的访问权限对应一张访问控制表,用以表明用户对网络资源的访问能力。属性设置可以覆盖已经指定的任何受托者指派和有效权限。网络的属性可以保护重要的目录和文件,防止用户对目录和文件的误删、执行修改、显示等。
  (6)建立网络智能型日志系统。日志系统具有综合性数据记录功能和自动分类检索能力。在该系统中,日志将记录自某用户登录时起,到其退出系统时止,所执行的所有操作,包括登录失败操作,对数据库的操作及系统功能的使用。日志所记录的内容有执行某操作的用户所执行操作的机器IP地址、操作类型、操作对象及操作执行时间等,以备日后审计核查之用。
  
  三、建立完善的备份及恢复机制
  
  为了防止存储设备的异常损坏,可采用由热插拔SCSI硬盘所组成的磁盘容错阵列,以RAID5的方式进行系统的实时热备份。同时,建立强大的数据库触发器和恢复重要数据的操作以及更新任务,确保在任何情况下使重要数据均能最大限度地得到恢复。
  
  四、建立安全管理机構
  
  安全管理机构的健全与否,直接关系到一个计算机系统的安全。其管理机构由安全、审计、系统分析、软硬件、通信、保安等有关人员组成。
  以上强有力的安全策略的结合,对于保障网络的安全性将变得十分重要。
其他文献
近年来,国家教育部对职业学校的硬件设施投入逐渐加大。随着无线技术的进步,教育需求和资源的变化、发展,无线系统正逐渐成为不少发达国家教育机构、院校或部门的重要组成部分。目前职业学校的校园网络也逐渐步入成熟,并且正逐步的向国外的无线校园網方向发展。一些研究显示,国外的无线校园在改善校园的教育质量、扩大教育影响力上起了突出作用、促进了学术的研究。  一个完整的无线校园网建设在实施过程中可以分成两个环节:
期刊
教育心理学认为,兴趣是激发学习动机的最现实、最活跃的因素。儿童有了饱满的学习兴趣,便会对学习产生强烈的需要,积极地投入学习,克服学习中的困难,不再感到学习是一种负担。教师在低年级识字教学中要激发兴趣、依据特点、重视方法。  一、投其所好,开展竞赛性课堂识字游戏活动。低年级孩子具有好奇心大、好胜心强、爱动和持久性差等特点,他们的识记带有明显的情绪色彩,往往为自己的兴趣所左右。为此,我力求教学形式生动
期刊
近年来,各地各校积极采取措施加强教师培训,教师队伍建设取得明顯成效。但从总体上看,教师队伍整体素质还不能完全适应新时期教育改革发展需要,教师培训发展不平衡,特别是农村教师培训机会较少,教师培训制度有待完善,支持保障能力建设亟待加强。2010年以来,国家组织的“国培计划”项目的实施,让教师迎来了专业化发展新的春天。  教师职业不是一个可与医生、律师相提并论的专门职业,作为一名教师不仅需要掌握所教学科
期刊
尊重孩子才能正确认识孩子。了解是教育的前提,尊重是了解的前提,一切教育都应该尊重孩子的个体差异。世界上找不到两片完全一样的叶子,同样也找不到两个完全一样的人。教育就应该有一个冷静而清醒的头脑,不能用一个恒定不变的标准去评价每个孩子,应该尊重孩子的个性表现,发现孩子具有某方面的智能优势,要为他创造机会使这种优势智能发挥到最大化。对待弱势智能,要扬长避短,让优势智能带动弱势智能,而不是扬长避短。尊重孩
期刊
摘 要:作为一名教师特别是作为班主任,大都喜欢好学上进、聪明活泼的学生和工作踏实、有责任心的班干部。但优秀学生干部的良好品质和工作能力除了要靠学生自己好学上进,还要经过学校、老师的悉心培养。  关键词:优秀班干部 培养 班主任    作为一名教师特别是作为班主任,大都喜欢好学上进、聪明活泼的学生和工作踏实、有责任心的班干部。但优秀学生干部的良好品质和工作能力除了要靠学生自己好学上进,还要经过学校、
期刊
摘 要:信息时代,市场对计算机类的技能型人才的需求与日俱增,因而计算机类课程的教学也应与时俱进,中等职校要深入地推进教改,就得顺应市场,“市场需要什么样的人才,就培养什么人才。”中等职校计算机类课程的教学改革,应该是:在注重基础知识教学的同时更加重视技术技能的教学。  关键词:硬件识别 接口识别 跳线设置 计算机拆装技能 调试    学校办公室和机房的电脑已经更新换代了两次,笔者所在的信息教研室结
期刊
随着国家现代基础教育课程改革实验的深入推进,运用现代信息技术与各种学科的有机整合,提高课堂教学效率,已经成为现代课堂教学的一大风景。在如今的课堂教学中,恰当地运用多媒体辅助教学,可产生形象、直观、生动、逼真的教学效果。尤其是网络化的教学,课堂教学环境的开放已经被越来越多的老师重视。但之多媒体技术在课堂教学中应用也引发起一些困惑和挑战。  困惑之一:上课使用多媒体变成了展示教师信息技术水平,教师也成
期刊
现代社会飞速发展,科技突飞猛进,随着知识经济时代的来临,人类社会打开了全新的进取局面。新世纪国力的竞争,将主要表现为科技和人才的竞争,表现为人的智慧、人的思维能力的竞争。现代社会最主要的财富已不仅仅是物质或自然资源,还应包括应用和掌握信息的方式,是创新能力。这个前提决定了创新对于一个民族的重要意义。由此,未来的人才除了具备基本素质外,还要具备与信息时代相适应的支配资源的能力、使用信息的能力、掌握新
期刊
国家远程教育项目的实施,为农村学校教育插上了腾飞的翅膀。丰富的教育教学资源,转变了我们的教育理念,开阔了我们的知识视野,优化了我们的课堂教学手段,提高了课堂教学效率,促进了学校教育教学发展。如何让远程教育资源“走进课堂,面向学生”?只有在应用中积累、应用中探索、应用中总结经验,才能更好地发挥其最大的功效。  我校在应用远教资源的几年中,历经了酸甜苦辣,但“功夫不负有心人”,我们总算摸索出了自己的一
期刊
初中信息技术课教学的主要目的是让学生去了解计算机文化、初步掌握一些计算机基本知识及技能,进一步激发学生的学习兴趣,增强信息意识和创新意识,有效地培养学生对信息的收集、处理、应用和传输的能力以及自学能力和创新能力。通过对信息技术课程的学习,培养学生良好的信息素养,把信息技术作为支持终身学习和合作学习的手段,为适应信息社会的学习、工作和生活打下必要的基础。我认为,在教学中要把计算机作为一种工具,来提高
期刊