日韩欧美视频一区-日韩欧美三区-日韩欧美群交P内射捆绑-日韩欧美精品有码在线播放免费-成人免费一区二区无码视频-成人免费一级毛片在线播放视频

計算機安全防護體系的架構

2021-05-25 18755 計算機安全論文

1建立計算機網絡安全架構

(1)操作系統安全。Windows操作系統的安全由以下內容:1)Windows的密碼系統。使用安全帳戶管理器,建立系統用戶名和密碼。2)Windows操作系統安全配置。有選擇地安裝組件,關閉危險的服務和端口,正確的設置和管理賬戶,正確的設置目錄和文件權限,設置文件訪問權限,禁止建立空連接。3)Windows系統更新和日常維護。通過本地安全策略中的Windows組件服務,設定Windows系統更新時間、更新源以及相關信息,建立補丁分布服務器器系統WSUS(WindowsServerUpServices)實現操作系統的升級服務。Windows操作系統是一個非常開放,同時非常脆弱的系統,需用維護人員定期和日常維護。

(2)應用系統安全技術。應用系統是信息系統重要組成部分,目前,針對應用系統B/S架構建立應用系統的數據庫防護措施,如:數據庫加密、數據庫安全配置,這樣才能避免因受攻擊而導致數據破壞或丟失。

(3)防火墻。防火墻主要用于提供計算機網絡邊界防護和構建安全域,可防止“非法用戶”進入網絡,可以限制外部用戶進入內部網,同時過濾掉危及網絡的不安全服務,拒絕非法用戶的進入。同時可利用其產品的安全機制建立VPN(VirtualPrivateNetworks)。通過VPN,能夠更安全地從異地聯入內部網絡。但防火墻的防護是有限的需要配合其他安全措施來協同防范。

(4)入侵檢測系統(IDS/IntrasionDetectionSystem)。入侵檢測系統是一種計算機網絡安全系統,當入侵者試圖通過各種途徑進入網絡甚至計算機系統時,它能夠檢測出來,進行報警,采取相應措施進行響應。它的功能和防火墻有很大的區別,它是防火墻的合理補充,幫助識別防火墻通常不能識別的攻擊,提高信息系統基礎結構的完整性。其主要功能有:監控并分析用戶和系統的活動、異常行為模式的統計分析、對操作系統的校驗管理、檢查系統配置和漏洞、識別已知攻擊的活動模式等。入侵檢測系統是作為一種主動的安全防護技術,通過技術手段,進行實時的入侵檢測和事后的完整性分析。

(5)漏洞掃描系統。通過漏洞掃描軟件對漏洞進行預警,發現漏洞進行相應修復。

(6)計算機防病毒系統。近年來,計算機病毒通過多種途徑進入企業計算機,因此,企業計算機的防病毒工作形式日益嚴峻,針對計算機病毒的威脅,建立防病毒系統的防護策略,定期進行病毒庫升級、查殺,有效地控制病毒的傳播,保證計算機網絡的安全穩定。

(7)電磁泄漏發射防護。為了保證計算機信息安全必須建立電磁泄漏發射防護措施,確保計算機設備不被具有無線發射與接受功能的設備如:手機、無線網絡裝置等侵入。

(8)路由器和交換機。路由器和交換機是網絡安全防護的基礎設備,路由器是黑客通過互聯網對內部網絡首要攻擊的目標,因此路由器必須在技術上安裝必要的安全規則,濾掉安全隱患的IP地址和服務。例如:首先屏蔽所有的IP地址,然后有選擇地允許打開一些地址進入網絡。路由器也可以過濾服務協議,放行需要的協議通過,而過濾掉其他有安全隱患的協議。目前企業內部網大多采用以三層網絡為中心、路由器為邊界的內部網絡格局。對于交換機,按規模一般大型網絡分為核心、匯聚、接入;中小型分為核心和接入架構。核心交換機最關鍵的工作是訪問控制功能。訪問控制就是交換機就是利用訪問控制列表ACL對數據包按照源和目的地址、協議、源和目的端口等各項的不同要求進行過濾和篩選。此外,為實現網絡安全的運行通常采用一項非常關鍵的工作就是劃分虛擬局域網(VLAN),通過使用網絡交換機管理軟件,對交換機進行配置完成,有利于計算機網絡的安全防護。

(9)身份認證系統。通常為了能夠更好地保護應用服務器不被非法訪問,可以將身份認證系統串接在終端與應用服務器之間,用戶需要訪問身份認證系統后面的應用系統服務器時,首先需要通過身份認證系統的認證,認證通過后,身份認證系統自動將用戶身份傳遞給應用系統。

2計算機安全防護管理

計算機安全防護技術對保障信息安全極其重要,但是,要確保信息安全還很不夠,有效的技術手段只是計算機安全的基礎工作。只有建立嚴格的企業計算機安全管理制度,按制度進行嚴格周密的管理,才能充分發揮計算機安全防護的效能,才能真正使計算機及網絡安全信息得到最可靠的保證。

3工業控制系統的安全防護

根據工業控制系統安全防護的特點,在實施安全防護中,提出了分層、分域、分等級,構建三層架構,二層防護的工業控制系統安全體系架構思想。三層架構分別是計劃管理層,制造執行層,工業控制層。二層防護指管理層與制造執行(MES)層之間的安全防護;再就是制造執行(MES)與工業控制層之間的安全防護。

4結束語

目前企業計算機安全已經深入到企業生產管理、客戶服務、物流和營銷及工業控制等各個領域。建立計算機信息安全防護措施是一個復雜而又龐大的系統工程,涉及的問題也比較多。只有不斷對計算機安全措施進行深入的研究和探討,提高信息安全專業人員的技術技能。更重要的是加強計算機安全管理,管理不到位,再多的技術也無能為力,只有充分發揮了人的作用,才能更好地實現信息系統安全,保證企業信息化建設的持續發展。

本文作者:李培強、葉宏真、朱曉秋 單位:中航工業沈陽黎明航空發動機(集團)有限責任公司數據中心

主站蜘蛛池模板: 欧美大香线蕉线伊人久久 | JK白丝校花爽到娇喘视频 | 久久久高清国产999尤物 | MD传媒MD0021在线观看 | 芳草地在线观看免费视频 | 国产成人免费在线观看 | 精品国产精品人妻久久无码五月天 | 国产精品1区在线播放 | 午夜aaaa | 天天狠狠色综合图片区 | 久久欧洲AV无码精品色午夜麻豆 | 被窝伦理午夜电影网 | 日韩免费一区二区三区在线 | 精品国内自产拍在线观看视频 | 激情内射亚州一区二区三区爱妻 | 亚洲免费一区二区 | 一个人免费观看完整视频日本 | 神马电影我不卡国语版 | 免费国产黄线在线播放 | 日本男女动态图 | 扒开粉嫩的小缝末成年小美女 | 影音先锋色小姐 | 丝瓜涩涩屋黄瓜香蕉丝瓜 | 在线涩涩免费观看国产精品 | 好看AV中文字幕在线观看 | 国产亚洲精品福利视频 | 国产爱豆果冻传媒在线观看视频 | 18禁三级黄| 动漫人物差差差30分钟免费看 | 国产精品日韩欧美一区二区三区 | 在线视频中文字幕 | 四房播播开心色播 | 日本无码欧美激情在线视频 | 内射爽无广熟女亚洲 | 中文字幕国产视频 | 龙广在线收听 | 国产视频精品在线偷拍 | 欧洲兽交另类AVXXX | 亚洲免费va在线观看 | 亚洲A片不卡无码久久尤物 亚洲a免费 | 超级乱淫片午夜电影网99 |