基于网络安全的网络信息论文(精品).docx
《基于网络安全的网络信息论文(精品).docx》由会员分享,可在线阅读,更多相关《基于网络安全的网络信息论文(精品).docx(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、基于网络安全的网络信息论文随着系统的施行,黑龙江省“金保工程业务处理对计算机网络的依靠程度将逐步增大,安全问题不容忽视。针对信息系统网络方面可能面临的各种风险和安全威胁,建立了多层次、立体穿插的网络安全屏障,以确保系统安全、稳定运行。主要体如今下面几个层面。1物理层面物理层面的风险主要是指由于计算机硬件设备损坏而影响系统正常运行,物理层面是整个网络系统安全的第一道防线。在物理层面的安全屏障主要有:(1)建立灾备中心。中心平台包括数据中心、灾备中心和监控中心。数据中心是整个系统的核心,与数据中心不同物理地址的灾备中心是数据中心的备份。目前,通过远程磁带备份系统,天天将数据中心内的数据备份到灾备中
2、心磁带库,并将磁带转移到其它地点。最大限度在24小时之内恢复受损数据。二期建设将在灾备中心建立与数据中心一样的网络平台,实现数据中心的应用级灾备。(2)设备和线路冗余配置。为了防止数据中心所有设备和网络的单点故障导致服务中断,在平台和网络的设计上采用完全冗余的配置。一是中心平台所有的核心设备均采用两台或多台双机冗余热备和负载平衡机制。二是在线路上,采用一主一备网络连接,“省市地主干网以覆盖全省各市地的电子政务网为主,以基于互联网的10M光纤为备份,所有连接节点均有两个以上的路由连接数据中心。(3)完善机房环境。中心平台和各市地的中心节点机房建设均按国家A级机房标准规划,基本设施包括:多路互投供
3、电和不间断电源UPS,六面体屏蔽,防雷、防静电、防盗、防火、防水、防尘等系统,温度和湿度控制系统。同时建立严格的机房管理制度,有利地保障了系统的稳定运行。2网络层面计算机网络互联在大大扩展信息资源分享空间的同时,也将其本身暴露在更多危险攻击之下。信息系统也同样承当着非法接入、非法访问、病毒传播等风险。网络层面的安全屏障主要有:(1)路由策略。由于信息系统的网络大部线路是基于公网的VPN通道,因而在出口处的VPN设备必然要与公网连接,为防止来自公网的非法访问,内网用户的IP地址使用了FC1918所定义的私有网络地址,这种地址外部用户不能够直接访问,同时连接外网的VPN设备也不把到公网的路由广播到
4、内部网络。这样能够保证内网用户和外网用户双方都无法直接相互访问。(2)防火墙访问控制。在中心平台和每个地市中心节点都安装了一台做访问控制的防火墙,这台防火墙只允许内部数据通过,任何内外之间的直接访问都会被防火墙所隔离,有效的防止了外部非法访问。(3)多层面用户身份认证。在网络上用户的合法性和该用户拥有的合法权限均通太多个层面的身份认证系统来确认,这些认证包括VPN密钥认证、adius身份认证、终端设备和数字密钥身份认证、业务系统登录认证等。假如黑客想要冒充合法用户进入时,由于没有密钥口令,连接请求将会被拒绝。网络最终要做到每个用户在信息中心登记后分配给其单独的用户名和口令,并定期更新口令。为了
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 网络安全 网络 信息 论文 精品
限制150内