网络安全防护技术手段 - 范文中心

网络安全防护技术手段

11/18

1) 内联网信息系统的一些重要信息交互, 可以采用专用的(特别是采用没有电磁泄漏问题的光缆)来防止信息在传输的过程中被非法截获。一些重要信息应进行加密后传输, 可以进一步防止被截获信息的有效识别。这些技术主要为了保证信息的机密性。

2) 网络和系统隔离(防火墙等) 防火墙可以隔离内部网络和外部网络, 使得所有内外网之间的通信都经过特殊的检查以确保安全。 对一些特别主特别服务可以采用包装代理技术(如Wrapper等), 隔离用户对系统的直接访问, 加强系统的安全性。

3) 网络和系统安全扫描 扫描和系统扫描产品可以对内部网络、操作系统、系统服务、以及防火墙等系统的安全漏洞进行检测, 即时发现漏洞给予修补, 使入侵者无机可乘。

4) 安全与入侵发现技术 信息系统的安全状况是动态变化的, 安全实时监控系统可以发现入侵行为并可以调整系统进行及时的保护反应。

5) 加固 采用B级系统替代传统的C级系统是解决系统安全问题的比较根本性的措施。考虑到可用性和经济性的原则, 可以首先考虑在最敏感的服务器和网络隔离设备上采用B级系统。

6) 和应用系统安全加固 在要害信息系统的服务器中采用B级操作系统, 并配备B级, 将应用、服务都建设在B级的基础上。这样整个信息系统恶性循环才有比较根本性的保障。

7) 可生存技术 可生存性是指在遭受攻击, 发生失效或事故时, 仍能及时完成服务使命的能力。主要是指健康性、适应性、多样性、进化性和恢复性。

8) 加强安全管理技术 信息系统安全问题中最核心的问题是管理问题。"人"是实现信息系统安全的关键因素。因此需要大力加强人员安全培训, 制订安全管理规范。同时, 要充分利用各种技术手段进行自动化管理。


相关内容

  • 网络安全测评-于东升
    信息安全等级测评师培训 网络安全测评 公安部信息安全等级保护评估中心 于东升 1内容目录 1.前 言 2.检 查 范 围 3 .检 查 内 容 4 .现 场 测 评 步 骤 2标准概述 2007年43号文<信息安全等级保护管理办法&g ...
  • 电力局网络安全系统方案
    淮北师范大学 网络安全方案课程设计 电力局网络安全系统 学院: 计算机科学与技术学院 2012年11月 8日 目 录 目 录 ......................................................... ...
  • 有关数据信息安全保密技术探究
    科技应用 有关数据信息安全保密技术探究 田星原 邹欣云 文 芳 胡吉舟 云南金隆伟业科技有限公司,云南 昆明 650032 摘要:在信息技术快速推广及应用的趋势下,网络应用越来越普遍,信息化社会呈现出越来越广阔的前景,社会中很多方面的网络信 ...
  • 支付与结算
    目录 摘要: . ........................................................................................................ 2 一.网络 ...
  • 打击网络犯罪的技术对策
    打击网络犯罪的技术对策 摘要:网络犯罪作为一种高智能型犯罪,随着社会和技术的进步不断呈现出新态势,本文首先描述网络犯罪的表现形式,其次分析网络犯罪的技术原因,最后提出打击网络犯罪的相关技术对策. 关键词:网络犯罪 表现形式 技术原因 技术对 ...
  • 怎样防范网络犯罪
    怎样防范网络犯罪? 伴随着计算机网络在社会各领域中的广泛应用,网络犯罪也随之滋生,并日益演变成为危害当今社会秩序的主要犯罪行为之一.网络犯罪是以网络为犯罪工具或以网络为犯罪对象实施危害网络信息系统安全的犯罪行为.其中,以网络为犯罪工具的,有 ...
  • 因特网论文
    目录 第一章 概述 ...................................................... 1 1.1网络发展简介 ........................................... ...
  • 计算机网络基础知识
    计算机是迄今为止人类历史上最伟大.最卓越的技术发明之一.人类因发明了电子计算机而开辟了智力和能力延伸的新纪元.人类近代特别重视研究信息和利用信息,是从20世纪40年代研究通信技术开始的.电子计算机的诞生,为信息的采集.存储.分类以及适合于各 ...
  • 小区宽带接入网设计
    小区宽带接入网设计 摘 要 当今社会己进入信息时代,人们除了对传统的电话.传真.数据通信的需求外,又对诸如计算机通信.高速率数据通信.会议电视.电子信箱及多媒体通信提出了更高的要求.就我国的通信网络而言,传输网经过近几年的发展,一级.二级干 ...
  • 信息安全等级测评师模拟试卷三
    信息安全等级考试模拟试卷三 一.判断(10×1=10) 1.三级信息系统应具有登录失败处理功能,可采取结束会话.限制非法登录次数和当网络登录连接超时时自动退出等措施.() 2.口令认证机制的安全性弱点,可以使得攻击者破解合法用户帐户信息,进 ...