IP专用网络安全分析与方案设计

来源 :网络与信息 | 被引量 : 0次 | 上传用户:goodyoujun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文结合IP专用网络系统的应用特点,对系统安全的需求进行了分析,从网络安全需求分析、设计目标和原则,以及方案设计等方面加以详细的阐述,提出了IP专用网络系统安全方案的设计思想。
  关键词:IP专用网络;网络安全;系统
  
  1 概述
  
  近年来IP网络不断发展,资源共享给军事、政治和经济等领域带来了不尽的方便与快捷。在网上可以随时索取所需资料,可以传送电子邮件,还可以网上购物等等。然而当计算机遭受“黑客” 图谋不轨的恶意攻击时,你会发现部分数据已被窃取、修改和破坏,IP网络背后存在的安全隐患也就将暴露无疑。随着IP网络系统和数据等安全问题的出现,引起计算机领域、通信领域以及相关领域的重视。
  
  2 IP专用网络系统安全需求分析
  
  2.1 IP专用网络系统应用特点
  根据IP专用网络的使用实际,主要网络应用有实时数据传输、语音信息传输处理、视频信息传输处理、多媒体信息传输处理和由数据库作后台支持的MIS应用系统等。尽管各种网络应用千差万变,但应用主体在网络中扮演的角色是一致的。网络应用中有两种重要的角色:客户与服务器。而网络的信息流向不外乎以下三种方式:客户与客户之间;客户与服务器之间;服务器与服务器之间。IP专用网络系统应用形式是第二、三种结合。
  2.2 IP专用网络系统安全需求
  无论信息传递的收、发方是谁,网络安全包括:在网络正常运行时,受到外来攻击,能够保证网络系统继续运行。网络管理系统设置等重要资料不被破坏。数据安全保证数据不被窃取、修改和破坏。具有先进的入侵防范体系,对于图谋不轨的恶意行为能够及时发现、记录和跟踪。访问控制和身份认证机制,确保应用系统不被非法访问。保障合法用户的正常请求得到安全服务,防范来自网络内部其它系统的破坏所造成的安全隐患。系统和数据在遭到破坏时能够及时恢复。
  2.3 IP专用网络系统安全的功能
  建立IP专用网络系统安全体系应具备加密通讯、签名/认证、备份/恢复、多层防御、内部信息加密、安全审计等功能。
  
  3 IP专用网络系统安全方案设计
  
  3.1 安全系统总体结构
  从提供网络有效信息服务的角度来看,网络系统安全包括:硬件配置及基础设施应确保支持系统的不间断运行;软硬件运行环境应确保系统正确、可靠运行。从网络系统组成的角度来看,系统安全可分为五个层次:物理层的硬件平台安全、系统层的操作系统和数据库系统安全、网络层的网络系统安全、应用层的应用系统安全和管理层的系统安全管理。
  3.2 物理层安全
  硬件平台的安全主要是支持软件系统正确、可靠运行,同时又要防止物理上可能造成的信息泄露。无线信道必须采取加密手段;外网连接必须采用硬件防火墙设备;选用符合电磁兼容性等要求的IP专用网络设备;机房建设应符合电磁兼容性要求。
  3.3 系统层安全
  网络操作系统安全是防止系统在正常运行状态下遭受破坏;数据库系统安全主要保护以库结构形式存放的数据,防止非授权用户以各种非法途径获取,并确保数据库系统运行正常。
  建立用户权限认证体系,健全系统访问日志,提供有效的监督机制。用户权限认证属于网络层的安全策略。系统管理员负责监督管理所有系统资源的分配、控制,分配不同级别的用户权限,进行数据库的备份与恢复;系统工程师负责操作系统中的所有设置和网络参数;系统操作员负责操作系统中的部分设置和网络参数;只读用户只能监视系统中的设备状态。
  系统内部安全防范也可采用先进的具有中国版权的指纹识别系统,指纹识别系统采用活体指纹实行密码登录,确保系统安全,它与口令双重加密,更无懈可击。
  3.4 网络层安全
  网络隐患扫描是在非法入侵之前,帮助系统管理员主动对网络上的设备进行安全测试。外部扫描是模拟黑客攻击的过程在网络上进行扫描,并分析扫描信息,结合不断更新的漏洞库来发现网络存在的隐患;内部扫描是模拟系统管理员从主机内部扫描,检查一切和网络安全有关的配置是否正确,从而从内部清除隐患。入侵检测系统用来检查一个局域网段上的通信,可以和防火墙设备配合来监测来自外部的通信;可以监测内部网络用户对于敏感数据或应用系统的使用情况。当发现可疑行为时,网络监测预警系统能够根据系统安全策略做出反应,实时报警、事件登录、自动阻断通信连接或执行其它有效安全策略。
  3.5 应用层安全
  应用层安全策略可采用防止病毒侵害手段,建立完整的防病毒体系。如在网络管理系统环境,购买并安装Norton Antivirus或其他国产网络防杀病毒软件。为保护主机端数据的完整性,也采用有效的数据备份及恢复系统。
  3.6 管理层安全
  制定相应的管理制度和操作规范:制定机房管理制度、系统管理员职责、机房值班员守则、数据库管理规定及网络安全管理规范等;制定严格的操作规程,明确各级人员职责和权限,各负其责,不允许超越自己的管辖范围;制定完备的系统运行维护制度;强化各类涉密人员的安全意识,严格按照有关规定办事。
  
  4 结束语
  
  IP专用网络安全的需求分析必须切合实际,网络安全设计的目标和原则要合理可行,IP专用网络安全方案的设计方法适合其它类型网络的安全设计。全面的安全策略需要投入大量的软、硬件设备,付出可观的资金。根据IP专用网的实际需求和经费支持情况,可以适当采用方案中的部分安全策略,达到理想的安全防范目的。
  
  参考文献
  [1]信息网络安全.2007(3).
  [2]谢希仁.计算机网络.电子工业出版社.
其他文献
纵观全球病毒的发展,不难发现蠕虫病毒着实让杀毒市场火了一把。蠕虫病毒信手拈来,如库尔尼科娃、Sircam、红色代码、蓝色代码、本拉登等等,一个比一个厉害,一个比一个恶毒,令人防不胜防,只要你上网,不经意之间就有可能染上病毒而浑然不知。   现在人们还没有养成定期进行系统升级、维护的习惯,这也是最近受病毒侵害感染率高的原因之一。只要培养良好的预防病毒意识,并充分发挥杀毒软件的防护功能,完全可以将大部
期刊
CPU作为电脑硬件中的重要部件,它从电脑启动到关闭都不停地运作,对它的保养显得尤为重要,有利电脑快速运行。     1.散热至上    CPU的工作伴随着热量的产生,散热工夫不可少,CPU的正常工作温度为35~65℃,具体根据不同的CPU和不同的主频而定。散热风扇质量要够好,并且带有测速功能,这样与主板监控功能配合监测风扇工作情况。散热片的底层要厚的为佳,这样有利于储热,从而易于风扇主动散热。保障
期刊
随着各种基于Internet的安全攻击频发,Web安全已经成为业界的热门话题。本文谈一下黑客使用Web进行攻击的十大原因以及抵御Web威胁的十大方法。     一、黑客使用Web进行攻击的十大原因    1.桌面漏洞  Internet Explorer、Firefox和Windows操作系统中包含很多可以被黑客利用的漏洞,特别是在用户经常不及时安装补丁的情况下。黑客会利用这些漏洞在不经用户同意的
期刊
对比项目一:价格     获胜方:DIY     这方面的比较想必不用多做介绍,品牌厂商如果像DIY那样销售,那么他用什么来维持他的生活,想必一想便明白。重视性价比的用户,选择DIY无疑是正确的决定。     对比项目二:配置合理性     获胜方:DIY     对于配置合理性的比较,品牌机大多将重点放在处理器与显示方面,却忽视了整机的平衡性,使得性能强劲的处理器无法进行发挥。DIY方面则灵活得
期刊
1.“64位”    64位相对32位而言确实是技术的一个大提升,但是目前而言对我们普通消费者没有任何意义!不说别的,64位的XP和64位的Vista系统,在中国,买的人可能没有超过千位……为什么?因为64位离普通使用者还非常遥远!没有软件的支持,硬件上又有什么意义呢?32位太过成熟,64位太过早熟……    2.“双128”    这应该是比较老的但是在很多网友心中“根深蒂固”的用来形容显卡的词
期刊
现在BT下载很流行,网络上的资源也很多,但似乎越来越多的人都认为BT下载对硬盘是有很大损耗的,会导致硬盘寿命提前结束,甚至还有人说自已有过这样的经历。今天不讨论BT下载到底是不是会伤害硬盘,只给大家谈谈要是BT下载对硬盘有害的话,怎样来保护我们的硬盘。下面是在实际应用中的几点小技巧。     1.使用专用的硬盘     如要你有多余的硬盘,如升级淘汰下来的小硬盘,那就好说了。把那块硬盘安装到机器上
期刊
Windows Vista操作系统的桌面和以前的版本有什么不同呢?下面我们一起来看看Windows Vista下面的一些应用技巧。     1.设置桌面图标     按Windows XP的常规操作方法,只要在桌面空白处单击鼠标右键,选择右键菜单上的“属性”命令,然后在开启的“显示属性”窗口中的“自定义桌面”功能页面上进行设置即可。不过在按上述方法操作后,我们并没有在Vista的右键菜单看到“属性
期刊
相对而言,WindowsXP是微软公司所有操作系统中启动速度最快的,因为WindowsXP的内核在启动时可以平行处理多个初始化请求,并能将其预读入内存,而不用等待;同时系统自动停止不需要的请求,并能在有新的请求时自动修改读取顺序,所以启动速度比较快。  为了更好地管理系统启动性能,微软推出专门的系统启动跟踪、优化程序:Bootvis.exe。使用该程序我们能直观地了解启动时的系统进程,加快系统的启
期刊
在日常使用Word2007的过程中,我们应该尽量地能规范Word2007文档,这样不仅便于浏览,而且也使得文档看上去更加美观。如果你需要将 Word2007打印或者编订的话,符合规范的文档就显得非常的重要。规范的文档制作并非是困难的,只要你能掌握一些小技巧。  本文将为你简单介绍如何规范Word2007文档。说起来其实只需要三部分就可以:页面的整体设定(方便打印和后期装订)、文字内容样式和段落的调
期刊
在讲刷新的作用之前,我们先来看看网友是如何看桌面刷新的,他们对于刷新的理解是什么。    测试电脑:    “测试电脑有没有卡,慢不慢,如果一闪即过代表电脑运行正常,如果刷新的缓慢有卡顿的现象则说明电脑运行出现问题了。” ——网友小洁    小编点评:这位网友的观点也不无道理。    狂点刷新是为了过瘾:    “我也不知道刷新有什么用,就感觉刷新的时候桌面一闪一闪的,看着挺过瘾,所以没事的时候就
期刊