网络安全防护技术手段
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1)?内联网信息系统的一些重要信息交互,?可以采用专用的通信线路(特别是采用没有电磁泄漏问题的光缆)来防止信息在传输的过程中被非法截获。一些重要信息应进行加密后传输,?可以进一步防止被截获信息的有效识别。这些技术主要为了保证信息的机密性。
2)?网络和系统隔离(防火墙等)?防火墙可以隔离内部网络和外部网络,?使得所有内外网之间的通信都经过特殊的检查以确保安全。?对一些特别主特别服务可以采用包装代理技术(如Wrapper等),?隔离用户对系统的直接访问,?加强系统的安全性。
3)?网络和系统安全扫描?网络安全扫描和系统扫描产品可以对内部网络、操作系统、系统服务、以及防火墙等系统的安全漏洞进行检测,?即时发现漏洞给予修补,?使入侵者无机可乘。
4)?安全实时监控与入侵发现技术?信息系统的安全状况是动态变化的,?安全实时监控系统可以发现入侵行为并可以调整系统进行及时的保护反应。
5)?操作系统安全加固?采用B级系统替代传统的C级系统是解决系统安全问题的比较根本性的措施。考虑到可用性和经济性的原则,?可以首先考虑在最敏感的服务器和网络隔离设备上采用B级系统。
6)?数据库系统和应用系统安全加固?在要害信息系统的服务器中采用B级操作系统,?并配备B级数据库管理系统,?将应用、服务都建设在B级的基础上。这样整个信息系统恶性循环才有比较根本性的保障。
7)?可生存技术?可生存性是指在遭受攻击,?发生失效或事故时,?仍能及时完成服务使命的能力。主要是指健康性、适应性、多样性、进化性和恢复性。
8)?加强安全管理技术?信息系统安全问题中最核心的问题是管理问题。"人"是实现信息系统安全的关键因素。因此需要大力加强人员安全培训,?制订安全管理规范。同时,?要充分利用各种技术手段进行自动化管理。