网站首页 | 经济学论文 | 证券金融 | 管理学 | 会计审计 | 法学论文 | 医药学论文 | 社会学论文 | 教育论文 | 计算机 | 艺术论文 | 哲学论文 | 财务管理 |
写论文网
  • 基本理论论文
  • 成本管理论文
  • 旅游管理论文
  • 行政管理论文
  • 市场营销论文
  • 秘书文秘论文
  • 档案管理论文
  • 人力资源论文
  • 管理其它论文
  • 您的位置:写论文网 > 管理学 > 基本理论论文 > 计算机网络风险应对策略论文:... 正文 2019-10-29 07:36:49

    计算机网络风险应对策略论文:投资策略的风险及应对措施

    相关热词搜索:

    计算机网络风险应对策略论文

    计算机网络风险应对策略论文 摘要:随着计算机网络的不断发展,全球信息化已成为人类发展的趋势。

    但由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互 连性等特征,致使网络易受黑客、怪客、恶意软件和其他的攻击网络的安全和保 密已成为至关重要的问题。本文就计算机网络的安全风险进行了分析,并针对各 类风险总结了应对的安全策略。

    关键词:网络;
    安全 计算机网络安全策略是指在某个安全区域内,与安全活动有关的一套规则, 由安全区域内的一个权威建立,它使网络建设和管理过程中的工作避免了盲目性, 但在目前它并没有得到足够的重视。国际调查显示,目前55%的企业网没有自己 的安全策略,仅靠一些简单的安全措施来保障网络安全。

    计算机网络安全策略包括对企业各种网络服务的安全层次和权限进行分 类,确定管理员的安全职责,如实现安垒故障处理.确定网络拓扑结构、入侵及 攻击的防御和检测、备份和灾难恢复等。这里所说的安全策略主要涉及4个大的 方面:物理安全策略、访问控制策略、信息加密策略和网络安全管理策略。

    一、物理安全策略和访问控制策略 1、物理安全策略 制定安全策略的目的是保护路由器、交换机、工作站、各种网络服务器等 硬件实体和通信链路免受自然灾害、人为破坏和搭线窃听攻击;
    验证用户的身份 和使用权限,防止用户越权操作;
    确保网络设备有一个良好的电磁兼容工作环 境;
    建立完备的机房安全管理制度,妥善保管备份磁带和文档资料;
    防止非法人 员进入机房进行偷窃和破坏活动。

    2、访问控制策略 访问控制策略是网络安垒防范和保护的主要策略,它的主要任务是保证网 络资源不被非法使用和访问。它也是维护网络系统安全、保护网络资源的重要手 段。各种安全策略必须相互配合才能真正起到保护作用,而访问控制策略可以认 为是保证网络安全最重要的核心策略之一。(1)入网访问控制 入网访问控制为网络访问提供了第一层访问控制。它控制哪些用户能够登 录到服务器并获取网络资源。用户的入网访问控制可分为3个步骤:用户名的识 别以验证、用户帐号的缺省限制检查。

    (2)网络的权限控制 网络权限控制是针对网络非法操作所提出的一种安全保护措施。用户和用 户组被赋予一定的权限,控制用户和用户组可以访问哪些目录、子目录、文件和 其他资源,可以指定用户对这些文件、目录、设备能够执行哪些操作。可以根据 访问权限将用户分为以下几类:特殊用户(即系统管理员);
    一般用户,由系统管 理员根据他们的实际需要为他们分配操作权限;
    审计用户,负责网络的安全控制 与资源使用情况的审计。用户对网络资源的访问权限可以用一个访问控制表来描 述。

    (3)目录级安全控制 网络应能够控制用户对目录、文件、设备的访问。用户在目录一级指定的 权限对所有文件和子目录有效,用户还可进一步指定对目录下的子目录和文件的 权限。对目录和文件的访问权限一般有以下8种:系统管理员权限,也叫超级用 户权限、主动权限、写权限、创建权限、删除权限、修改权限、文件查找、存取 控制。

    (4)属性安全控制 当使用文件、目录和网络设备时,网络系统管理员应给文件、目录等指定 访问属性。属性安全控制可以将给定的属性与网络服务器的文件、目录和网络设 备联系起来。属性安全在权限安全的基础上提供更进一步的安全。网络上的资源 都应预先标出一组安全属性,网络的属性可以保护重要的目录和文件,防止用户 对目录和文件的误删除,执行修改、显示等。

    (5)网络服务器安全控制 计算机网络允许在服务器控制台上执行一系列操作。用户使用控制台可以 装载和卸载模块,可以安装和删除软件等。网络服务器的安全控制包括:可以设 置口令锁定服务器控制台,以防止非法用户修改、删除重要信息数据;
    可以设定服务器控登录时间限制、非法访问者检测和关闭的时间间隔。

    (6)网络监测和锁定控制 计算机网络管理员对网络实施监控,服务器应记录用户对网络资源的访问。

    对非法的网络访问进行报警,以引起网络管理员的注意,并自动记录企图尝试进 入网络的次数,如果非法访问的次数达到设定数值,那么该账户将被自动锁定。

    (7)网络端口和节点的安全控制 网络中服务器的端口往往使用自动回呼设备和静默调制解调制器加以保 护,并以加密的形式来识别节点的身份。自动回呼设备用于防止假冒合法用户, 静默调制解调器用以防范黑客的自动拨号程序对计算机进行攻击。网络还通常对 服务器端采取安全限制,用户必须携带证实身份的验证器。在对用户的身份进行 验证之后,才允许用户进入用户端。然后,用户端和服务端再进行相互验证。

    (8)防火墙控制 防火墙是近十多年来发展起来的一种保护计算机网络安全的技术性措施, 它是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为控制进出 方向通信的门槛。在网络边界上通过建立起来的相应网络通信监控系统来隔离外 部和内部网络,以阻止来自外部网络的侵入。

    二、信息加密策略 信息加密的目的是保护网络的数据、文件、口令和控制信息,保护网络会 话的完整性。网络加密可设在链路级、网络级,也可以设在应用级等,它们分别 对应干网络体系结构中的不同层次形成加密通信通道。用户可以根据不同的需求, 选择适当的加密方式。保护网络信息安全行之有效的技术之一就是数据加密策略。

    它是对计算机信息进行保护的最实用和最可靠的方法。

    三、网络安全管理策略 网络安全管理策略是指在特定的环境里,为保证提供一定级别的安全保护 所必须遵守的规则。实现网络安全,不仅要靠先进的技术,而且要靠严格控的管 理和威严的法律。三者的关系如同安垒平台的三根支柱,缺一不可。网络安全管 理策略包括:(1)确定安全管理等级和安全管理范围;
    (2)制定有关网络操作使用规程和人员出入机房管理制度;
    (3)制定网络系统的维护制度和应急措施等;
    安 全管理的落实是实现网络安全的关键。

    四、计算机网络物理安全管理 涉及计算机网络的物理安全管理是保护计算机网络设备、设施以及其他媒 体免遭地震、水灾等环境事故和人为地操作失误导致的破坏过程。网络物理安全 管理主要包括:机房的安全技术管理、通信线路的安全管理、设备安全管理和电 源系统的安全管理。

    五、结束语 随着计算机技术和通信技术的发展,计算机网络将日益成为工业、农业和 国防等方面的重要信息交换手段,渗透到社会生活的各个领域。因此,认清网络 的脆弱性和潜在威胁,采取强有力的安全策略,对于保障网络的安全性将变得十 分重要。

    • 范文大全
    • 教案
    • 优秀作文
    • 教师范文
    • 综合阅读
    • 读后感
    • 说说
    计算机网络风险应对策略论文:投资策略的风险及应对措施》由(写论文网)整理提供,版权归原作者、原出处所有。
    Copyright © 2019 写论文网 All Rights Reserved.