网络信息安全与防范技术的研究
摘要 网络信息系统的安全问题伴随着网络在企业、机关、家庭及社会各个角落的普及而日益突出。本文根据网络与信息安全技术的目标简要分析了网络信息安全问题的成因及其表现,并针对网络信息安全问题应采取的对策
和连接。防火墙按其工作方式可分为包过滤防火墙和应用代理防火墙。
包过滤防火墙的优点是易于实现,配置容易,对用户透明,缺点是审计日志记录能力差,规则表大而杂,容易出现差错且不便测试,适用于小型不太复杂的站点过滤,一般不单独用于防火墙系统。
应用代理防火墙,它作用在应用层,其特点是完全隔断了网络通信流,通过对每种应用服务编制专门的代理程序,实现监制和控制应用层通信流的作用。传统应用代理防火墙的基本策略是:
(1)不许外部主机主动连接到内部安全网络;
(2)允许内部主机使用代理服务器访问Internet主机。由于将内部子网与Internet物理隔离,在网络层不转发数据包,内外网的主机不能直接通信,因此防火墙存在的漏洞的可能性最小,被认为是目前最安全的防火墙。然而,它缺乏灵活性,不利于网络新业务的开展。
3.2 网络的权限控制
网络的权限控制是指对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限。网络控制用户和用户组可以访问哪些目录、子目录、文件和其它资源。根据访问权限将用户分为以下几类:
(1)特殊用户(即系统管理员);
(2)一般用户,系统管理员根据他们的实际需要为他们分配操作权限;
(3)审计用户,负责网络的安全控制与资源使用情况的审计。用户对资源的访问权限可以用一个访问控制表来描述。
3.3 目录安全控制
用户对文件或目录的有效权限取决于以下两个因素:用户的受托者指派,用户所在组的受托者指派、继承权限屏蔽取消的用户权限。用户在目录一级指定的权限对所有文件和子目录有效,用户还可进一步指定对目录下的子目录和文件的权限。访问权限能有效的控制用户对服务器资源的访问,从而加强了网络和服务器的安全性。
3.4 属性安全控制
使用文件、目录和网络设备时,网络系统管理员给文件、目录等指定访问属性。属性安全控制将给定的属性与网络服务器的文件、目录和网络设备联系起来。属性安全在权限安全的基础上提供进一步的安全性。网络上的资源预先标出一组安全性。用户对网络资源的访问对应一张访问控制表,用以表明用户对网络资源的访问能力。属性设置可以覆盖已经指定的任何受托指派和有效权限。属性往往能控制以下几个方面的权限:向某个文件写数据、拷贝一个文件、删除目录和文件、查看目录和文件等。网络的属性可以保护重要的目录和文件,防止用户对目录和文件的误删除、执行修改、显示等。
3.5 网络服务器安全控制
责任编辑:和硕涵
免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞
-
现货模式下谷电用户价值再评估
2020-10-10电力现货市场,电力交易,电力用户 -
PPT | 高校综合能源服务有哪些解决方案?
2020-10-09综合能源服务,清洁供热,多能互补 -
深度文章 | “十三五”以来电力消费增长原因分析及中长期展望
2020-09-27电力需求,用电量,全社会用电量
-
PPT | 高校综合能源服务有哪些解决方案?
2020-10-09综合能源服务,清洁供热,多能互补 -
深度文章 | “十三五”以来电力消费增长原因分析及中长期展望
2020-09-27电力需求,用电量,全社会用电量 -
我国电力改革涉及的电价问题
-
贵州职称论文发表选择泛亚,论文发表有保障
2019-02-20贵州职称论文发表 -
《电力设备管理》杂志首届全国电力工业 特约专家征文
2019-01-05电力设备管理杂志 -
国内首座蜂窝型集束煤仓管理创新与实践
-
人力资源和社会保障部:电线电缆制造工国家职业技能标准
-
人力资源和社会保障部:变压器互感器制造工国家职业技能标准
-
《低压微电网并网一体化装置技术规范》T/CEC 150
2019-01-02低压微电网技术规范
-
现货模式下谷电用户价值再评估
2020-10-10电力现货市场,电力交易,电力用户 -
建议收藏 | 中国电价全景图
2020-09-16电价,全景图,电力 -
一张图读懂我国销售电价附加
2020-03-05销售电价附加
-
电气工程学科排行榜发布!华北电力大学排名第二
-
国家电网61家单位招聘毕业生
2019-03-12国家电网招聘毕业生 -
《电力设备管理》杂志读者俱乐部会员招募
2018-10-16电力设备管理杂志