計算機網(wǎng)絡(luò)安全策略
計算機網(wǎng)絡(luò)安全策略
現(xiàn)在隨著計算機網(wǎng)絡(luò)不斷的發(fā)展,黑客,惡意軟件也是越來越多,許多個人和企業(yè)不重視網(wǎng)絡(luò)安全,而導(dǎo)致了利益受到損失,那么,應(yīng)該如何避免各類網(wǎng)絡(luò)安全問題?學(xué)習(xí)啦小編在這里總結(jié)了應(yīng)對網(wǎng)絡(luò)安全的一些策略。
計算機網(wǎng)絡(luò)安全策略包括對企業(yè)各種網(wǎng)絡(luò)服務(wù)的安全層次和權(quán)限進行分類,確定管理員的安全職責(zé),如實現(xiàn)安壘故障處理、確定網(wǎng)絡(luò)拓撲結(jié)構(gòu)、入侵及攻擊的防御和檢測、備份和災(zāi)難恢復(fù)等。這里所說的安全策略主要涉及4個大的方面:物理安全策略、訪問控制策略、信息加密策略和網(wǎng)絡(luò)安全管理策略。
一、物理安全策略和訪問控制策略一)物理安全策略。制定安全策略的目的是保護路由器、交換機、工作站、各種網(wǎng)絡(luò)服務(wù)器等硬件實體和通信鏈路免受自然災(zāi)害、人為破壞和搭線攻擊;驗證用戶的身份和使用權(quán)限,防止用戶越權(quán)操作;確保網(wǎng)絡(luò)設(shè)備有一個良好的電磁兼容工作環(huán)境;建立完備的機房安全管理制度,妥善保管備份磁帶和文檔資料;防止非法人員進入機房進行偷竊和破壞活動。
二)訪問控制策略。訪問控制策略是網(wǎng)絡(luò)安壘防范和保護的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。
它也是維護網(wǎng)絡(luò)系統(tǒng)安全、保護網(wǎng)絡(luò)資源的重要手段。各種安全策略必須相互配合才能真正起到保護作用,而訪問控制策略可以認為是保證網(wǎng)絡(luò)安全最重要的核心策略之一。
入網(wǎng)訪問控制。入網(wǎng)訪問控制為網(wǎng)絡(luò)訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源。用戶的入網(wǎng)訪問控制可分為3個步驟:用戶名的識別以驗證、用戶賬號的缺省限制檢查。
網(wǎng)絡(luò)的權(quán)限控制。網(wǎng)絡(luò)權(quán)限控制是針對網(wǎng)絡(luò)非法操作所提出的一種安全保護措旌。用戶和用戶組被賦予一定的權(quán)限,控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源,可以指定用戶對這些文件、目錄、設(shè)備能夠執(zhí)行哪些操作??梢愿鶕?jù)訪問權(quán)限將用戶分為以下幾類:特殊用戶(即系統(tǒng)管理員);一般用戶,由系統(tǒng)管理員根據(jù)他們的實際需要為他們分配操作權(quán)限:
審計用戶,負責(zé)網(wǎng)絡(luò)的安全控制與資源使用情況的審計。用戶對網(wǎng)絡(luò)資源的訪問權(quán)限可以用一個訪問控制表來描述。
目錄級安全控制 網(wǎng)絡(luò)應(yīng)能夠控制用戶對目錄、文件、設(shè)備的訪問。用戶在目錄一級指定的權(quán)限對所有文件和子目錄有效,用戶還可進一步指定對目錄下的子目錄和文件的權(quán)限。對目錄和文件的訪問權(quán)限一般有以下8種:系統(tǒng)管理員權(quán)限,也叫超級用戶權(quán)限、主動權(quán)限、寫權(quán)限、創(chuàng)建權(quán)限、刪除權(quán)限、修改權(quán)限、文件查找、存取控制。
屬性安全控制。當使用文件、目錄和網(wǎng)絡(luò)設(shè)備時, 網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)給文件、目錄等指定訪問屬性。屬性安全控制可以將給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備聯(lián)系起來。屬性安全在權(quán)限安全的基礎(chǔ)上提供更進一步的安全。網(wǎng)絡(luò)上的資源都應(yīng)預(yù)先標出一組安全屬性,網(wǎng)絡(luò)的屬性可以保護重要的目錄和文件,防止用戶對目錄和文件的誤刪除,執(zhí)行修改、顯示等。
網(wǎng)絡(luò)監(jiān)測和鎖定控制。計算機網(wǎng)絡(luò)管理員對網(wǎng)絡(luò)實施監(jiān)控,服務(wù)器應(yīng)記錄用戶對網(wǎng)絡(luò)資源的訪問。對非法的網(wǎng)絡(luò)訪問進行報警,以引起網(wǎng)絡(luò)管理員的注意,并自動記錄企圖嘗試進入網(wǎng)絡(luò)的次數(shù),如果非法訪問的次數(shù)達到設(shè)定數(shù)值,那么該賬戶將被自動鎖定。
防火墻控制。防火墻是近十多年來發(fā)展起來的一種保護計算機網(wǎng)絡(luò)安全的技術(shù)性措施,它是一個用以阻止網(wǎng)絡(luò)中的黑客訪問某個機構(gòu)網(wǎng)絡(luò)的屏障,也可稱之為控制進出方向通信的門檻。
在網(wǎng)絡(luò)邊界上通過建立起來的相應(yīng)網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)來隔離外部和內(nèi)部網(wǎng)絡(luò), 以阻止來自外部網(wǎng)絡(luò)的侵入。
二、信息加密策略信息加密的目的是保護網(wǎng)絡(luò)的數(shù)據(jù)、文件、口令和控制信息,保護網(wǎng)絡(luò)會話的完整性。網(wǎng)絡(luò)加密可設(shè)在鏈路級、網(wǎng)絡(luò)級,也可以設(shè)在應(yīng)用級等,它們分別對應(yīng)干網(wǎng)絡(luò)體系結(jié)構(gòu)中的不同層次形成加密通信通道。用戶可以根據(jù)不同的需求,選擇適當?shù)募用芊绞?。保護網(wǎng)絡(luò)信息安全行之有效的技術(shù)之一就是數(shù)據(jù)加密策略。
它是對計算機信息進行保護的最實用和最可靠的方法。
三、網(wǎng)絡(luò)安全管理策略網(wǎng)絡(luò)安全管理策略是指在特定的環(huán)境里,為保證提供一定級別的安全保護所必須遵守的規(guī)則。實現(xiàn)網(wǎng)絡(luò)安全,不僅要靠先進的技術(shù),而且要靠嚴格控的管理和威嚴的法律。三者的關(guān)系如同安壘平臺的三根支柱,缺一不可。網(wǎng)絡(luò)安全管理策略包括:
確定安全管理等級和安全管理范圍;(2)制定有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機房管理制度;(3)制定網(wǎng)絡(luò)系統(tǒng)的維護制度和應(yīng)急措施等;安全管理的落實是實現(xiàn)網(wǎng)絡(luò)安全的關(guān)鍵。
四、結(jié)束語隨著計算機技術(shù)和通信技術(shù)的發(fā)展,計算機網(wǎng)絡(luò)將日益成為工業(yè)、農(nóng)業(yè)和國防等方面的重要信息交換手段,滲透到社會生活的各個領(lǐng)域。因此,認清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強有力的安全策略,對于保障網(wǎng)絡(luò)的安全性將變得十分重要。