www.狠狠干-精品国产91-狠狠操天天干-91伊人网-色偷偷超碰-91av视频在线

營口供電公司在網絡與信息安全技術上的應用與實施

2013-12-04 14:59:56 電力信息化  點擊量: 評論 (0)
摘要:文中就信息網絡安全技術,結合營口供電公司的實際,基于網絡與信息安全方面的考慮,從網絡安全制度,VLAN的劃分,防火墻的具體應用,防病毒軟件的安裝與實施,入侵檢測系統的選型與應用等幾個方面來論述營
摘要:文中就信息網絡安全技術,結合營口供電公司的實際,基于網絡與信息安全方面的考慮,從網絡安全制度,VLAN的劃分,防火墻的具體應用,防病毒軟件的安裝與實施,入侵檢測系統的選型與應用等幾個方面來論述營口供電公司在網絡與信息安全技術上的實施。
 
關鍵詞:VLAN劃分 防火墻 防病毒軟件 入侵檢測
 
1 安全防范措施
網絡安全性問題是一個綜合問題,它包含網絡設備和人為因素兩個方面,因此,在網絡安全性方面我們制定如下制度:
1、加強用戶口令管理制度,合理設置口令的長度、更換周期,及時注銷到期帳號;
2、利用網絡系統及網絡應用的權限機制,對不同網絡用戶提供不同的訪問權限;
3、定期分析運行記錄,防止非法入網和越權訪問;
4、網絡病毒防范系統;
5、加強行政管理,進行網絡安全教育和培訓;
6、用防火墻實現內外網間網絡安全性;
7、通過訪問列表維護內部VLAN間的網絡的安全性;
8、通過軟件設置VLAN內的安全設置。
在標準的OSI模型中,從上到下一共有7層, 但對于現在事實上的標準,TCP/IP協議,則只有5層,從下到上依次為物理層、數據鏈路層、網絡層、傳輸層和應用層。對于物理層,數據基本上是不保密的,但對于其他層,都可以設置權限,限制非法用戶的訪問,在以下的敘述中,我們將以財務子網的安全性為例進行我們安全性的準備。

1、通過跨主干的VLAN劃分,可以將調度大樓財務處和其他二級單位的財務室劃在一個VLAN內,形成一個私有網段,雖然幾個區域距離分散,但從邏輯上看,他們都在一個網段內,即如果財務處發出一個廣播給內部人員,所有區的財務人員都將收到廣播,但其他人員,即使和財務人員在一個交換機上的,都將收不到任何信息,這樣,從數據鏈路層保護了安全,但同時限制了網段相互訪問。

2、通過具有三層交換能力的交換機,使虛網之間的訪問成為可能,但同時帶來了安全隱患,即如果允許訪問,則能提供所有服務,而不能提供訪問過濾,為了保護財務VLAN內的數據,我們采用具有訪問控制功能的路由交換機BIG6808,提供訪問列表,可以針對IP包的源地址、目的地址、TCP/UDP的端口數進行訪問過濾,可使財務VLAN內的用戶能訪問外部數據,但外部用戶訪問財務必須要有權限,這樣,從網絡層和傳輸層保證了財務數據的安全。

3. 應用層安全:通過應用軟件,在服務器上設置密碼和口令,設置目錄權限和文件權限,限制用戶訪問。
采取以上解決方法,能使財務VLAN內的成員方便的訪問外網,但其他VLAN內的用戶是看不見財務VLAN的,對外服務器的維
大云網官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 欧美成人乱弄视频 | 亚洲精品成人av在线 | 成人国产在线24小时播放视频 | 精品72久久久久久久中文字幕 | 亚洲综合自拍 | 成年人网站在线 | 成年女人免费视频播放成年m | 欧美一级免费看 | 欧美黄色特级视频 | 91久久福利国产成人精品 | 久久久全国免费视频 | 亚洲在线不卡 | 黑人黄色毛片 | 久久厕所精品国产精品亚洲 | 草草视频手机在线观看视频 | 久草国产在线 | 亚洲成人在线免费观看 | 欧美一级成人免费大片 | 欧美视频一区二区在线观看 | 纯欧美一级毛片免费 | 91原创视频在线观看 | 抱着cao才爽免费观看 | 久久精品国产亚洲7777 | 亚洲资源在线播放 | 热久久在线观看 | 三级毛片网站 | 视频久久精品 | 成人国产网站 | 欧美黑大粗硬毛片视频 | 一级毛片免费视频观看 | 九九re6精品视频在线观看 | 国产老鸭窝毛片一区二区 | 中文字幕一区二区三 | 欧美日韩成人午夜免费 | 日韩女人做爰大片 | 两性免费视频 | 最新国产精品自拍 | 久久久免费视频观看 | 亚洲综合亚洲 | 国产在线精品香蕉综合网一区 | 国产在线a |