淺析網絡系統控制安全措施探究

學識都 人氣:2.89W

論文關鍵詞: 網絡安全 安全需求 措施

淺析網絡系統控制安全措施探究

論文摘要: 隨着信息的發展,網絡安全問題已經引起越來越多人的關注。而校園網作爲學校重要的基礎設施,擔當着學校教學、科研、和對外交流等許多角色。隨着校園網應用的深入,校園網上各種數據急劇增加,結構性不斷提高,用戶對網絡性能要求的不斷提高,網絡安全也逐步成爲網絡技術發展中一個極爲關鍵的任務。從分析校園網信息安全需求入手,就校園網絡系統控制安全措施提出筆者的幾點淺見。
  
  1 校園網的概念
  簡單地說,校園網絡是“校校通”項目的基礎,是爲學院教師和學生提供教學,科研等綜合信息服務的寬帶多媒體。根據上述要求,校園網必須是一個寬帶,互動功能和高度專業化的局域網絡。
  2 校園網的特點
  校園網的設計應具備以下特點:
  1)提供高速網絡連接;2)滿足複雜的信息結構;3)強大的可靠性和安全性保證;4)操作方便,易於管理;5)提供可運營的特性;6)實用。
  3 校園網絡系統信息安全需求
  3.1 用戶安全
  用戶安全分成兩個層次即管理員用戶安全和業務用戶安全。
  1)管理員用戶擁有校園網的最高執行權限,因此對信息系統的安全負有最大的執行責任。應該制定相應的管理制度,例如對管理員的素質和網絡信息安全技術管理的業務素質,對於涉及到某大學的網絡安全策略配置、調整、信息調閱等重要操作,應實行多人蔘與措施等等。
  2)業務用戶必須在管理員分配的權限內使用校園網資源和進行操作,嚴禁超越權限使用資源和泄露、轉讓合法權限,需要對業務人員進行崗前安全培訓。
  3.2 網絡硬安全
  通過調研分析,初步定爲有以下需求:
  1)校園網與網的網絡連接安全二需要在連接處,對進/出的數據包進行訪問控制與隔離,重點對源地址爲教育網,而目的地址爲某大學的數據包進行嚴格的控制。2)校園網中,教師/學生宿舍網絡與其他網絡連接的網絡安全。3)校園網中,教學單位網絡與其他網絡的網絡連接安全。4)校園網中,辦公網絡與其他網絡的網絡連接安全。5)校園網中,網絡管理中心網絡與其他網絡的網絡連接安全。6)校園網中,公衆服務器所在的網絡與其他網絡的網絡連接安全。7)各個專用的業務子網的安全,即按信息的敏感程度,將各教學單位的網絡和行政辦公網絡劃分爲多個子網,例如:專用業務子網(處、教務處、人事部等)和普通子網,對這些專用業務子網提供網絡連接控制。
  3.3 網絡軟環境安全
  網絡軟環境安全即校園網的應用環境安全。對於一些涉及到有敏感信息的業務專用網,如:財務處、教務處、人事處等等,必須確保這些子網的信息安全,包括:防病毒、數據備份與災難恢復、規範網絡秩序、對保存有敏感信息的重要服務器軟/硬件資源進行層次化監控,防止敏感信息被竊取。
  3.4 傳輸安全
  數據的傳輸安全,主要是指校園網內部的傳輸安全、校園網與教育網之間的數據傳輸安全以及校園網與老校區之間的數據傳輸安全。
  4 校園網絡系統控制安全措施
  4.1 通過使用訪問控制及內外網的隔離
  訪問控制體現在如下幾個方面:
  1)要制訂嚴格的規章管理制度:可制定的相應:《用戶授權實施細則》、《口令字及賬戶管理規範》、《權限管埋制度》。例如在內網辦公系統中使用的'用戶登錄及管理模塊就是基於這些制度創建。
  2)要配備相應的軟硬件安全設備:在內部網與外部網之間,在不同網絡或網絡安全域之間信息的唯一出入口設置防火牆。設置防火牆就是實現內外網的隔離與訪問控制,保護內部網安全的最主要、同時也是最快捷、最節省的措施之一。防火牆一般具有以下五大基本功能:過濾進、出網絡的數據;管理進、出網絡的訪問行爲;封堵某些禁止的業務;記錄通過防火牆的信息內容和活動;對網絡攻擊的檢測和報警。防火牆主要類型有包過濾型,包過濾防火牆就是利用IP和TCP包的頭信息對進出被保護網絡的IP包信息進行過濾,能依據我們制定安全防範策略來控制(允許、拒絕、監測)出入網絡的信息流,也可實現網絡IP地址轉換(NAT)、審記與實時告警等功能。因爲防火牆安裝在被保護網絡與路由器之間的通道上,所有也對被保護網絡和外部網絡起到隔離作用。
  4.2 通過使用內部網不同網絡安全域的隔離及訪問控制
  主要是利用VLAN技術來實現對內部子網的隔離。可以通過在交換機上劃分VLAN可以將整個網絡劃分爲幾個不同的廣播域,實現內部一個網段與另一個網段的物理隔離。因此就能防止影響一個網段的問題穿過整個網絡。對於某些網絡,一部分局域網的某個網段比另一個網段更受信任,或者某個網段比另一個更加敏感,在不同的譏AN段內劃分信任網段和不信任網段,就可以限制局部網絡安全問題對全部網絡造成的影響。
  4.3 通過使用網絡安全檢測
  根據短板原理,可以說網絡系統的安全性完全取決於網絡系統中最薄弱的環節。最有效的方法就是定時對網絡系統進行安全性分析,及時準確發現並修正存在的弱點和漏洞,能及時準確發現網絡系統中最薄弱的環節,也能最大限度地保證網絡系統安全。
  網絡安全檢測工具是一款網絡安全性評估分析軟件,其具備網絡監控、分析功能和自動響應功能,能及時找出經常發生問題的根源所在;建立必要的循環過程確保隱患時刻被糾正;及時控制各種網絡安全危險;進行漏洞分析和響應;進行配置分析和響應;進行認證和趨勢分析。
  它的主要功能就是用實踐性的方法掃描分析網絡系統,檢查報告系統存在的弱點和漏洞,建議採用補救措施和安全策略,從而達到增強網絡安全性的目的。
  
  參考文獻:
  [1]劉俊、姜廣明等,校園網絡規劃和實施[J].瀋陽化院學報,2004年第一期.
  [2]張俊平,校園網絡的安全及對策.浙江工貿職業技術學院學報[J].2004.12.
  [3]王湘渝、陳立,基於多層防護的校園網女全體系研究仁[J].計一算機安全,2009.8.