企业级涉密信息网络安全的设计与实现

被引量 : 0次 | 上传用户:lity1021
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的迅速发展,网络的开放性和共享性所带来的安全问题也越发的严重起来,在网络安全技术不断发展的今天,网络安全已不再是单一的防火墙等产品所能实现,更不是网络防病毒、入侵检测、身份认证、加密等产品的简单堆砌,而是包括从系统到应用、从设备到服务的完整体系。互联网作为国家信息安全战略的重要组成部分,其涉密信息网络安全问题是一个技术、制度、工具和管理的紧密结合。计算机网络是信息时代的支柱,同时也是现代企业建设的神经中枢,怎么在未来的商业争夺中占据主动权,企业信息网络的建设将起到至关重要的作用。我国企业发展一直都非常重视企业的网络信息建设的发展,管理者将网络建设看成是夺取商业制高点胜利的关键所在。因此我们在对信息网络的发展与应用中是处于领先位置的。此外,日本、美国等资本主义强国也都在为加强本土企业的网络发展的准备与研究。数据显示,目前世界上有150个国家或地区的企业都具有完善的网络竞争能力。同时,个个国家对本土信息网络的建设,依据信息网络设计的需要和范围以及技术上的可能,还分别采取不同的形态与步骤。随着信息网络的不断扩张、普及、发展和完善,信息网络将会成为各国企业信息竞争的主战场。本文结合某企业集团内部涉密信息网络的建设实例,主要探讨在物理隔离情况下的涉密信息网络安全防护问题。在对企业级涉密网络系统需求分析研究基础上,依据我国信息安全体系和企业的有关法规,从物理安全、信息保密安全、网络运行安全、安全保密管理等方面出发,分别对系统的脆弱性、风险性和面临的威胁进行分析,并根据相关分析结果,制定了系统安全策略。本文涉密网络的方案设计采用了最新的网络安全技术,并借鉴相关网络建设的成功经验,提出制度管理、数据备份和保护,网络防毒技术、身份验证技术、域控制器管理模式、安全审计、防火墙和入侵检测系统联动等多种技术手段,形成了一整套涉密网络安全系统解决方案。本文设计并实现的涉密网络有两个防护重点,一是防止外来入侵,采用物理隔离措施来解决;二是来自网络内部的安全威胁,针对内部网络安全需要,利用域控制器管理模式,在核心交换机上划分了VLAN,设计了安全审计程序,在对传统防火墙和入侵检测利用的基础上,设计了一个防火墙与网络入侵检测系统联动模型,灵活实现了防火墙动态规则设置,克服了传统入侵检测系统不能实现主动控制的缺陷,并通过软件代码成功实现了防火墙与入侵检测的联动系统。
其他文献
<正>计算在生活中随处可见,在小学,计算教学更是贯穿于数学教学的全过程,可见计算教学的重要性。但是小学生计算的正确率常受到学生的兴趣、态度、意志、习惯等因素的影响。
<正>婴儿游泳起源于20世纪60年代。在21世纪初风靡全球,俄罗斯著名的产科医生柴可夫斯基曾采用科学的"水中分娩法"让孕妇在水中直接分娩婴儿,或将刚
目的探讨炎琥宁治疗小儿支气管肺炎的临床疗效。方法选择60例患儿,随机分为观察组和对照组,对照组用常规方法治疗,观察组在常规治疗的基础上加用炎琥宁,比较两组疗效和症状改
燃料掺混燃烧及富氧是提高燃料燃烧效率降低排放的有效手段。本文主要通过实验和数值模拟分别对石油焦粉与煤粉不同质量配比燃料进行不同氧气浓度下燃烧特性研究,主要分析氧
针对动态设定型AGC的收敛性问题,采用基于无穷级数的数学分析方法进行研究,证明了动态设定型AGC的收敛条件,即刚度系数K的取值范围与机架刚度及轧件塑性系数的关系;在收敛性
简要分析了HFF240301E型差速器壳体结构热节多、缩孔缩松多的问题。通过改进结构设计来避免热节的出现。采用组合式整体砂芯,将差速器壳体十字轴孔整体铸出。进行了铸造成型
纸张很快就将在金融世界里成为历史。电子支付、电子钱包和基于智能手机的支付系统如苹果支付等都成了当地商场必不可少的支付方式。但以色列初创企业Wave试图在运输行业掀起
资本成本是公司持续经营所考虑的重要指标,关乎公司的经营成本与未来稳定的资金支持。因此围绕资本成本降低问题的研究受到学术界与实务界学者的广泛关注。现有研究已经证明
目的观察康艾注射液联合化疗治疗恶性淋巴瘤的疗效及对减轻化疗副反应的影响。方法入选的患者随机分为2组,治疗组采用化疗加用康艾注射液,对照组单用化疗,并分别比较两组的临
非酒精性脂肪性肝病(NAFLD)是一种包括从单纯性脂肪肝到非酒精性脂肪性肝炎(NASH)的临床病理疾病谱。自然史研究显示,NASH 患者具有更高的肝脏病变进展风险。而且,NAFLD 与代谢综合