www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

營口供電公司在網絡與信息安全技術上的應用與實施

2013-12-04 14:59:56 電力信息化  點擊量: 評論 (0)
摘要:文中就信息網絡安全技術,結合營口供電公司的實際,基于網絡與信息安全方面的考慮,從網絡安全制度,VLAN的劃分,防火墻的具體應用,防病毒軟件的安裝與實施,入侵檢測系統的選型與應用等幾個方面來論述營
摘要:文中就信息網絡安全技術,結合營口供電公司的實際,基于網絡與信息安全方面的考慮,從網絡安全制度,VLAN的劃分,防火墻的具體應用,防病毒軟件的安裝與實施,入侵檢測系統的選型與應用等幾個方面來論述營口供電公司在網絡與信息安全技術上的實施。
 
關鍵詞:VLAN劃分 防火墻 防病毒軟件 入侵檢測
 
1 安全防范措施
網絡安全性問題是一個綜合問題,它包含網絡設備和人為因素兩個方面,因此,在網絡安全性方面我們制定如下制度:
1、加強用戶口令管理制度,合理設置口令的長度、更換周期,及時注銷到期帳號;
2、利用網絡系統及網絡應用的權限機制,對不同網絡用戶提供不同的訪問權限;
3、定期分析運行記錄,防止非法入網和越權訪問;
4、網絡病毒防范系統;
5、加強行政管理,進行網絡安全教育和培訓;
6、用防火墻實現內外網間網絡安全性;
7、通過訪問列表維護內部VLAN間的網絡的安全性;
8、通過軟件設置VLAN內的安全設置。
在標準的OSI模型中,從上到下一共有7層, 但對于現在事實上的標準,TCP/IP協議,則只有5層,從下到上依次為物理層、數據鏈路層、網絡層、傳輸層和應用層。對于物理層,數據基本上是不保密的,但對于其他層,都可以設置權限,限制非法用戶的訪問,在以下的敘述中,我們將以財務子網的安全性為例進行我們安全性的準備。

1、通過跨主干的VLAN劃分,可以將調度大樓財務處和其他二級單位的財務室劃在一個VLAN內,形成一個私有網段,雖然幾個區域距離分散,但從邏輯上看,他們都在一個網段內,即如果財務處發出一個廣播給內部人員,所有區的財務人員都將收到廣播,但其他人員,即使和財務人員在一個交換機上的,都將收不到任何信息,這樣,從數據鏈路層保護了安全,但同時限制了網段相互訪問。

2、通過具有三層交換能力的交換機,使虛網之間的訪問成為可能,但同時帶來了安全隱患,即如果允許訪問,則能提供所有服務,而不能提供訪問過濾,為了保護財務VLAN內的數據,我們采用具有訪問控制功能的路由交換機BIG6808,提供訪問列表,可以針對IP包的源地址、目的地址、TCP/UDP的端口數進行訪問過濾,可使財務VLAN內的用戶能訪問外部數據,但外部用戶訪問財務必須要有權限,這樣,從網絡層和傳輸層保證了財務數據的安全。

3. 應用層安全:通過應用軟件,在服務器上設置密碼和口令,設置目錄權限和文件權限,限制用戶訪問。
采取以上解決方法,能使財務VLAN內的成員方便的訪問外網,但其他VLAN內的用戶是看不見財務VLAN的,對外服務器的維
大云網官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 久久免费精品视频 | 九月婷婷亚洲综合在线 | 在线中文字幕日韩 | 久久国产亚洲欧美日韩精品 | 美女黄视频免费观看 | 韩国美女高清爽快一级毛片 | 白嫩美女一级毛片免费看 | 午夜视频一区二区 | 毛片免费在线观看 | 久久久夜间小视频 | 一区二区三区免费在线视频 | 91亚洲精品国产第一区 | 亚洲成人在线免费观看 | 成年大片免费视频播放手机不卡 | 色欲麻豆国产福利精品 | 国产日韩欧美一区 | 国产成人久久久精品毛片 | 精品久久精品久久 | 国产亚洲欧美在线播放网站 | 手机看片日韩高清国产欧美 | 日本三级日产三级国产三级 | 国产精选在线视频 | 国产一级爱c片免费播放 | 国产精品青草久久久久福利99 | 男女视频在线看 | 久草免费在线视频观看 | 亚洲国产情侣一区二区三区 | 本道久久综合88全国最大色 | 国内免费自拍视频 | xx欧美老妇 | 亚洲精品在线观看视频 | 视频一区在线播放 | 欧美日韩高清观看一区二区 | 日本三片在在线播放 | 亚洲视屏在线 | 日本三级视频在线 | 美女张开腿让人捅 | 视频二区 中文字幕 欧美 | 日本欧美一级二级三级不卡 | 久久精品九九 | 欧美视频精品在线 |