• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學(xué)習(xí)啦>學(xué)習(xí)電腦>網(wǎng)絡(luò)知識(shí)>網(wǎng)絡(luò)基礎(chǔ)知識(shí)>

    計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀及防范措施(2)

    時(shí)間: 廣達(dá)646 分享

      第一,建立入網(wǎng)訪問(wèn)功能模塊。入網(wǎng)訪問(wèn)控制為網(wǎng)絡(luò)提供了第一層訪問(wèn)控制。它允許哪些用戶(hù)可以登錄到網(wǎng)絡(luò)服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶(hù)入網(wǎng)的時(shí)間和準(zhǔn)許他們?cè)谀呐_(tái)工作站入網(wǎng)。

      用戶(hù)的入網(wǎng)訪問(wèn)控制可分為3個(gè)過(guò)程:用戶(hù)名的識(shí)別與驗(yàn)證;用戶(hù)口令的識(shí)別與驗(yàn)證;用戶(hù)帳號(hào)的檢查。在3個(gè)過(guò)程中如果其中一個(gè)不能成立,系統(tǒng)就視為非法用戶(hù),則不能訪問(wèn)該。網(wǎng)絡(luò)用戶(hù)的用戶(hù)名與口令進(jìn)行驗(yàn)證是防止非法訪問(wèn)的第一道防線。網(wǎng)絡(luò)用戶(hù)注冊(cè)時(shí)首先輸入用戶(hù)名與口令,遠(yuǎn)程服務(wù)器將驗(yàn)證所輸入的用戶(hù)名是否合法,如果驗(yàn)證合法,才能進(jìn)一步驗(yàn)證口令,否則,用戶(hù)將被拒之門(mén)外。 網(wǎng)絡(luò)管理員將對(duì)普通用戶(hù)的帳號(hào)使用、訪問(wèn)網(wǎng)絡(luò)時(shí)間、方式進(jìn)行管理,還能控制用戶(hù)登錄入網(wǎng)的站點(diǎn)以及限制用戶(hù)入網(wǎng)的工作站數(shù)量。

      第二建立網(wǎng)絡(luò)的權(quán)限控制模塊。網(wǎng)絡(luò)的權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。用戶(hù)和用戶(hù)組被賦予一定的權(quán)限。可以根據(jù)訪問(wèn)權(quán)限將用戶(hù)分為3種類(lèi)型:特殊用戶(hù)(系統(tǒng)管理員);一般用戶(hù),系統(tǒng)管理員根據(jù)他們的實(shí)際需要為他們分配操作權(quán)限;審計(jì)用戶(hù),負(fù)責(zé)網(wǎng)絡(luò)的安全控制與資源使用情況的審計(jì)。

      第三,建立屬性安全服務(wù)模塊。屬性安全控制可以將給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備聯(lián)系起來(lái)。屬性安全在權(quán)限安全的基礎(chǔ)上提供更進(jìn)一步的安全性。網(wǎng)絡(luò)屬性可以控制以下幾個(gè)方面的權(quán)限:向某個(gè)文件寫(xiě)數(shù)據(jù)、拷貝一個(gè)文件、刪除目錄或文件的查看、執(zhí)行、隱含、共享及系統(tǒng)屬性等,還可以保護(hù)重要的目錄和文件,防止用戶(hù)對(duì)目錄和文件的誤刪除、執(zhí)行修改、顯示等。

      第四,建立網(wǎng)絡(luò)服務(wù)器安全設(shè)置模塊。網(wǎng)絡(luò)服務(wù)器的安全控制包括設(shè)置口令鎖定服務(wù)器控制臺(tái);設(shè)置服務(wù)器登錄時(shí)間限制、非法訪問(wèn)者檢測(cè)和關(guān)閉的時(shí)間間隔;安裝非法防問(wèn)設(shè)備等。安裝非法防問(wèn)裝置最有效的設(shè)施是安裝防火墻。它是一個(gè)用以阻止網(wǎng)絡(luò)中非法用戶(hù)訪問(wèn)某個(gè)網(wǎng)絡(luò)的屏障,也是控制進(jìn)、出兩個(gè)方向通信的門(mén)檻。的防火墻有3種類(lèi)型:一是雙重宿主主機(jī)體系結(jié)構(gòu)的防火墻;二是被屏蔽主機(jī)體系結(jié)構(gòu)的防火墻;三是被屏蔽主機(jī)體系結(jié)構(gòu)的防火墻。流行的軟件有:金山毒霸、KV3000+、瑞星、KILL等。

      第五,建立檔案信息加密制度。保密性是機(jī)系統(tǒng)安全的一個(gè)重要方面,主要是利用密碼信息對(duì)加密數(shù)據(jù)進(jìn)行處理,防止數(shù)據(jù)非法泄漏。利用計(jì)算機(jī)進(jìn)行數(shù)據(jù)處理可大大提高工作效率,但在保密信息的收集、處理、使用、傳輸同時(shí),也增加了泄密的可能性。因此對(duì)要傳輸?shù)男畔⒑痛鎯?chǔ)在各種介質(zhì)上的數(shù)據(jù)按密級(jí)進(jìn)行加密是行之有效的保護(hù)措施之一。

      第六,建立網(wǎng)絡(luò)智能型日志系統(tǒng)。日志系統(tǒng)具有綜合性數(shù)據(jù)記錄功能和自動(dòng)分類(lèi)檢索能力。在該系統(tǒng)中,日志將記錄自某用戶(hù)登錄時(shí)起,到其退出系統(tǒng)時(shí)止,這所執(zhí)行的所有操作,包括登錄失敗操作,對(duì)數(shù)據(jù)庫(kù)的操作及系統(tǒng)功能的使用。日志所記錄的有執(zhí)行某操作的用戶(hù)保執(zhí)行操作的機(jī)器IP地址 操作類(lèi)型 操作對(duì)象及操作執(zhí)行時(shí)間等,以備日后審計(jì)核查之用。

      第七,建立完善的備份及恢復(fù)機(jī)制。為了防止存儲(chǔ)設(shè)備的異常損壞,可采用由熱插拔SCSI硬盤(pán)所組成的磁盤(pán)容錯(cuò)陣列,以RAID5的方式進(jìn)行系統(tǒng)的實(shí)時(shí)熱備份。同時(shí),建立強(qiáng)大的數(shù)據(jù)庫(kù)觸發(fā)器和恢復(fù)重要數(shù)據(jù)的操作以及更新任務(wù),確保在任何情況下使重要數(shù)據(jù)均能最大限度地得到恢復(fù)。第八建立安全管理機(jī)構(gòu)。安全管理機(jī)構(gòu)的健全與否,直接關(guān)系到一個(gè)計(jì)算機(jī)系統(tǒng)的安全。其管理機(jī)構(gòu)由安全、審計(jì)、系統(tǒng)、軟硬件、通信、保安等有關(guān)人員組成。

    計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀及防范措施(2)

    第一,建立入網(wǎng)訪問(wèn)功能模塊。入網(wǎng)訪問(wèn)控制為網(wǎng)絡(luò)提供了第一層訪問(wèn)控制。它允許哪些用戶(hù)可以登錄到網(wǎng)絡(luò)服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶(hù)入網(wǎng)的
    推薦度:
    點(diǎn)擊下載文檔文檔為doc格式
    328724 主站蜘蛛池模板: 国产成人 亚洲欧洲| 猫扑两性色午夜视频免费| 狂野欧美激情性xxxx| 最近高清中文在线国语字幕| 日本理论片午午伦夜理片2021 | a级黄色毛片三| 1819sextub欧美中国| 自慰系列无码专区| 爽好大快深点一视频| 日韩精品无码专区免费播放| 宝贝过来趴好张开腿让我看看| 国产精品色拉拉免费看| 国产v亚洲v欧美v专区| 亚洲成A人片在线观看无码3D| 丰满岳乱妇一区二区三区| 99国产欧美久久久精品蜜芽| 色先锋资源久久综合5566| 欧美日韩国产一区三区| 好男人电影直播在线观看 | 九九热这里都是精品| 一本一本久久a久久综合精品| 九九影院理论片在线观看一级| 草莓视频app在线播放| 欧美乱大交xxxxx| 国产真实伦实例| 亚洲AV无码乱码麻豆精品国产| 鸡鸡插屁股视频| 国产女人爽的流水毛片| 高清色本在线www| 国产亚洲日韩欧美一区二区三区 | 7777精品久久久大香线蕉| 国产精品无码一区二区在线| 草草影院第一页| 国产成人免费午夜在线观看| 青苹果乐园影视免费观看电视剧hd| 国产一级毛片视频在线!| 久久综合狠狠综合久久97色| 亚洲一区二区影视| 99re66热这里都是精品| 精品国产乱码久久久久软件| 日韩avdvd|