计算机网络安全方案设计并实现.docx
《计算机网络安全方案设计并实现.docx》由会员分享,可在线阅读,更多相关《计算机网络安全方案设计并实现.docx(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机网络平安方案设计并实现摘要 计算机网络平安建立是涉及我国经济开展、社会开展与国家平安的重大问题。本文结合网络平安建立的全面信息,在对网络系统详细的需求分析根底上,依照计算机网络平安设计目标与计算机网络平安系统的总体规划,设计了一个完整的、立体的、多层次的网络平安防御体系。 关键词 网络平安方案设计实现 一、计算机网络平安方案设计与实现概述 影响网络平安的因素很多,保护网络平安的技术、手段也很多。一般来说,保护网络平安的主要技术有防火墙技术、入侵检测技术、平安评估技术、防病毒技术、加密技术、身份认证技术,等等。为了保护网络系统的平安,必须结合网络的具体需求,将多种平安措施进展整合,建立一个
2、完整的、立体的、多层次的网络平安防御体系,这样一个全面的网络平安解决方案,可以防止平安风险的各个方面的问题。 二、计算机网络平安方案设计并实现 1.桌面平安系统 用户的重要信息都是以文件的形式存储在磁盘上,使用户可以方便地存取、修改、分发。这样可以提高办公的效率,但同时也造成用户的信息易受到攻击,造成泄密。特别是对于移动办公的情况更是如此。因此,需要对移动用户的文件及文件夹进展本地平安管理,防止文件泄密等平安隐患。 本设计方案采用清华紫光公司出品的紫光S锁产品,“紫光S锁是清华紫光“桌面计算机信息平安保护系统的商品名称。紫光S锁的内部集成了包括中央处理器CPU、加密运算协处理器CAU、只读存储
3、器ROM,随机存储器RAM、电可擦除可编程只读存储器E2PROM等,以及固化在ROM内部的芯片操作系统COSChip Operating System、硬件ID号、各种密钥与加密算法等。紫光S锁采用了通过中国人民银行认证的SmartCOS,其平安模块可防止非法数据的侵入与数据的篡改,防止非法软件对S锁进展操作。 2.病毒防护系统 基于单位目前网络的现状,在网络中添加一台效劳器,用于安装IMSS。 1)邮件防毒。采用趋势科技的ScanMail for Notes。该产品可以与Domino的群件效劳器无缝相结合并内嵌到Notes的数据库中,可防止病毒入侵到LotueNotes的数据库及电子邮件,实
4、时扫描并去除隐藏于数据库及信件附件中的病毒。可通过任何Notes工作站或Web界面远程控管防毒管理工作,并提供实时监控病毒流量的活动记录报告。ScanMail是Notes Domino Server使用率最高的防病毒软件。 2)效劳器防毒。采用趋势科技的ServerProtect。该产品的最大特点是内含集中管理的概念,防毒模块与管理模块可分开安装。一方面减少了整个防毒系统对原系统的影响,另一方面使所有效劳器的防毒系统可以从单点进展部署,管理与更新。 3)客户端防毒。采用趋势科技的OfficeScan。该产品作为网络版的客户端防毒系统,使管理者通过单点控制所有客户机上的防毒模块,并可以自动对所有
5、客户端的防毒模块进展更新。其最大特点是拥有灵活的产品集中部署方式,不受Windows域管理模式的约束,除支持SMS,登录域脚本,共享安装以外,还支持纯Web的部署方式。 4)集中控管TVCS。管理员可以通过此工具在整个企业范围内进展配置、监视与维护趋势科技的防病毒软件,支持跨域与跨网段的管理,并能显示基于效劳器的防病毒产品状态。无论运行于何种平台与位置,TVCS在整个网络中总起一个单一管理控制台作用。简便的安装与分发代理部署,网络的分析与病毒统计功能以及自动下载病毒代码文件与病毒爆发警报,给管理带来极大的便利。 3.动态口令身份认证系统 动态口令系统在国际公开的密码算法根底上,结合生成动态口令
6、的特点,加以精心修改,通过十次以上的非线性迭代运算,完成时间参数与密钥充分的混合扩散。在此根底上,采用先进的身份认证及加解密流程、先进的密钥管理方式,从整体上保证了系统的平安性。 4.访问控制“防火墙 单位平安网由多个具有不同平安信任度的网络局部构成,在控制不可信连接、分辨非法访问、区分身份伪装等方面存在着很大的缺陷,从而构成了对网络平安的重要隐患。本设计方案选用四台网御防火墙,分别配置在高性能效劳器与三个重要部门的局域网出入口,实现这些重要部门的访问控制。 通过在核心交换机与高性能效劳器群之间及核心交换机与重要部门之间部署防火墙,通过防火墙将网络内部不同部门的网络或关键效劳器划分为不同的网段
7、,彼此隔离。这样不仅保护了单位网络效劳器,使其不受来自内部的攻击,也保护了各部门网络与数据效劳器不受来自单位网内部其他部门的网络的攻击。如果有人闯进您的一个部门,或者如果病毒开场蔓延,网段能够限制造成的损坏进一步扩大。 5.信息加密、信息完整性校验 为有效解决办公区之间信息的传输平安,可以在多个子网之间建立起独立的平安通道,通过严格的加密与认证措施来保证通道中传送的数据的完整性、真实性与私有性。 SJW-22网络密码机系统组成 网络密码机硬件:是一个基于专用内核,具有自主版权的高级通信保护控制系统。 本地管理器软件:是一个安装于密码机本地管理平台上的基于网络或串口方式的网络密码机本地管理系统软
8、件。 中心管理器软件:是一个安装于中心管理平台Windows系统上的对全网的密码机设备进展统一管理的系统软件。 6.平安审计系统 根据以上多层次平安防范的策略,平安网的平安建立可采取“加密、“外防、“内审相结合的方法,“内审是对系统内部进展监视、审查,识别系统是否正在受到攻击以及内部机密信息是否泄密,以解决内层平安。 平安审计系统能帮助用户对平安网的平安进展实时监控,及时发现整个网络上的动态,发现网络入侵与违规行为,忠实记录网络上发生的一切,提供取证手段。作为网络平安十分重要的一种手段,平安审计系统包括识别、记录、存储、分析与平安相关行为有关的信息。 在平安网中使用的平安审计系统应实现如下功能
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 网络安全 方案设计 实现
限制150内