成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2011年軟考系統分析師整理資料:網絡安全(3)

企業動態
整理了2011軟考系統分析師整理資料:網絡安全,幫助考生備考,幫助考生梳理知識點。

四、網絡安全分析

1.物理安全分析

網絡的物理安全是整個網絡系統安全的前提。在校園網工程建設中,由于網絡系統屬于弱電工程,耐壓值很低。因此,在網絡工程的設計和施工中,必須優先考慮保護人和網絡設備不受電、火災和雷擊的侵害;考慮布線系統與照明電線、動力電線、通信線路、暖氣管道及冷熱空氣管道之間的距離;考慮布線系統和絕緣線、****線以及接地與焊接的安全;必須建設防雷系統,防雷系統不僅考慮建筑物防雷,還必須考慮計算機及其他弱電耐壓設備的防雷。總體來說物理安全的風險主要有,地震、水災、火災等環境事故;電源故障;人為操作失誤或錯誤;設備被盜、被毀;電磁干擾;線路截獲;高可用性的硬件;雙機多冗余的設計;機房環境及報警系統、安全意識等,因此要盡量避免網絡的物理安全風險。

2.網絡結構的安全分析

網絡拓撲結構設計也直接影響到網絡系統的安全性。假如在外部和內部網絡進行通信時,內部網絡的機器安全就會受到威脅,同時也影響在同一網絡上的許多其他系統。透過網絡傳播,還會影響到連上Internet/Intrant的其他的網絡;影響所及,還可能涉及法律、金融等安全敏感領域。因此,我們在設計時有必要將公開服務器(WEB、DNS、EMAIL等)和外網及內部其它業務網絡進行必要的隔離,避免網絡結構信息外泄;同時還要對外網的服務請求加以過濾,只允許正常通信的數據包到達相應主機,其它的請求服務在到達主機之前就應該遭到拒絕。

3.系統的安全分析

所謂系統的安全是指整個網絡操作系統和網絡硬件平臺是否可靠且值得信任。目前恐怕沒有絕對安全的操作系統可以選擇,無論是Microsfot 的Windows NT或者其它任何商用UNIX操作系統,其開發廠商必然有其Back-Door。因此,我們可以得出如下結論:沒有完全安全的操作系統。不同的用戶應從不同的方面對其網絡作詳盡的分析,選擇安全性盡可能高的操作系統。因此不但要選用盡可能可靠的操作系統和硬件平臺,并對操作系統進行安全配置。而且,必須加強登錄過程的認證(特別是在到達服務器主機之前的認證),確保用戶的合法性;其次應該嚴格限制登錄者的操作權限,將其完成的操作限制在最小的范圍內。

4.應用系統的安全分析

應用系統的安全跟具體的應用有關,它涉及面廣。應用系統的安全是動態的、不斷變化的。應用的安全性也涉及到信息的安全性,它包括很多方面。

——應用系統的安全是動態的、不斷變化的。

應用的安全涉及方面很多,以目前Internet上應用最為廣泛的E-mail系統來說,其解決方案有sendmail、Netscape Messaging Server、Software.Com Post.Office、Lotus Notes、Exchange Server、SUN CIMS等不下二十多種。其安全手段涉及LDAP、DES、RSA等各種方式。應用系統是不斷發展且應用類型是不斷增加的。在應用系統的安全性上,主要考慮盡可能建立安全的系統平臺,而且通過專業的安全工具不斷發現漏洞,修補漏洞,提高系統的安全性。

——應用的安全性涉及到信息、數據的安全性。

信息的安全性涉及到機密信息泄露、未經授權的訪問、 破壞信息完整性、假冒、破壞系統的可用性等。在某些網絡系統中,涉及到很多機密信息,如果一些重要信息遭到竊取或破壞,它的經濟、社會影響和政治影響將是很嚴重的。因此,對用戶使用計算機必須進行身份認證,對于重要信息的通訊必須授權,傳輸必須加密。采用多層次的訪問控制與權限控制手段,實現對數據的安全保護;采用加密技術,保證網上傳輸的信息(包括管理員口令與帳戶、上傳信息等)的機密性與完整性。

5.管理的安全風險分析

管理是網絡中安全最最重要的部分。責權不明,安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風險。當網絡出現攻擊行為或網絡受到其它一些安全威脅時(如內部人員的違規操作等),無法進行實時的檢測、監控、報告與預警。同時,當事故發生后,也無法提供黑客攻擊行為的追蹤線索及破案依據,即缺乏對網絡的可控性與可審查性。這就要求我們必須對站點的訪問活動進行多層次的記錄,及時發現非法入侵行為。

建立全新網絡安全機制,必須深刻理解網絡并能提供直接的解決方案,因此,最可行的做法是制定健全的管理制度和嚴格管理相結合。保障網絡的安全運行,使其成為一個具有良好的安全性、可擴充性和易管理性的信息網絡便成為了首要任務。一旦上述的安全隱患成為事實,所造成的對整個網絡的損失都是難以估計的。因此,網絡的安全建設是校園網建設過程中重要的一環。
 

【編輯推薦】

  1. 2011軟考系統分析師整理資料:網絡安全(2)
  2. 2011軟考系統分析師整理資料:網絡安全(1)
  3. 2011年軟考系統分析師整理資料:面向對象(1)
責任編輯:張攀 來源: 考試吧
相關推薦

2010-12-21 10:49:47

2010-12-30 10:59:30

2011-01-07 11:16:41

2011-01-28 11:07:02

2011-01-14 11:22:21

2011-03-03 10:58:35

2010-12-14 10:48:43

2010-12-09 10:29:58

2010-12-09 10:21:23

2010-12-16 10:40:23

系統分析師

2010-12-07 10:36:53

系統分析師

2010-12-14 10:51:53

系統分析師

2010-12-20 10:57:15

系統分析師

2010-12-21 10:57:26

系統分析師

2010-12-23 10:58:03

系統分析師

2010-12-16 10:42:56

系統分析師

2010-12-17 10:53:52

系統分析師

2010-12-22 11:04:49

系統分析師

2011-01-04 11:48:04

系統分析師

2009-05-23 19:05:00

2009年上半年軟考試軟考系統分析師
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91色网站| 欧美a级成人淫片免费看 | 国产高清久久 | 一区二区精品 | 亚洲人成人一区二区在线观看 | 久久精品国产一区二区电影 | 日韩一区二区三区在线 | 免费三级网 | 国产成人免费 | 免费国产视频在线观看 | av毛片| 国产精品无码久久久久 | 国产精品美女久久久久aⅴ国产馆 | 日韩欧美国产精品 | 亚洲精品国产区 | 九九在线视频 | 亚洲一区二区免费视频 | 美女视频黄色的 | 欧美a在线 | 成人福利网站 | 在线观看视频一区二区三区 | 五月天激情电影 | 日本免费一区二区三区四区 | 亚洲精品欧美 | 国产欧美一区二区在线观看 | 亚洲色图网址 | 国内自拍偷拍视频 | 在线看av网址 | 在线国产一区二区 | 久久免费精品视频 | 日韩在线日韩 | 亚洲欧美日韩在线 | 国产精品69毛片高清亚洲 | 久热久热 | 国产精品久久性 | 日韩欧美一区二区三区 | 91亚洲国产 | 久久久久国产一区二区三区 | 91久久久久久久久 | 波多野结衣一区二区 | 亚洲视频免费 |