计算机网络安全策略网络的基本知识

计算机网络安全策略网络的基本知识
现在,随着计算机网络的发展,黑客,恶意软件也越来越多,许多个人和企业不重视网络安全,而导致的利益损失,那么,如何避免各种网络安全问题,萧边总结了应对网络安全策略
计算机网络的安全策略,包括安全级别和访问企业网络服务分类,确定管理员的安全职责,如安全故障处理的实现、网络拓扑结构、入侵和攻击的防御和检测、备份和灾难恢复的安全策略描述这里主要包括4个方面的主要内容:物理安全策略、访问控制策略、信息加密策略和网络安全管理策略。
物理安全策略、访问控制策略1)物理安全策略,安全策略来保护路由器、交换机、工作站、各种网络服务器和其他硬件和通信链路从自然灾害,人为的破坏和窃听攻击;验证用户的身份和权限,防止用户越权操作;确保网络设备具有良好的电磁兼容工作环境;建立机房安全管理制度的完整备份磁带和文件保管;防止未经授权的人员进入房间偷盗和破坏。
访问控制策略是网络安全防范和保护的主要策略,其主要任务是保证网络资源不被非法使用和访问。
它也是维护网络系统安全和保护网络资源的重要手段,各种安全策略必须相互配合才能真正起到保护作用,而访问控制策略则是保证网络安全的最重要的核心策略之一。
网络访问控制:访问控制为网络访问提供了第一层访问控制,它控制哪些用户可以登录到服务器并获取网络资源,用户的访问控制可分为3个步骤用户名的验证、用户帐户的默认检查
网络的权限控制,网络访问控制是一种网络非法操作安全措施保护用户和用户组授予控制目录,子目录的某些权限,文件和其他资源可以通过用户和用户组的访问,可以指定哪些用户可以对这些文件进行操作、目录和设备。用户可以根据自己的权限为以下类别分:特殊用户(即系统管理员);一般用户分配操作权限的系统管理员可以根据自己的实际需要。
审核用户,负责网络的安全控制和资源的使用。用户对网络资源的访问可以用访问控制表来描述。
目录级安全控制网络应能控制用户访问的目录,文件和设备。通过在目录级的用户指定的权限对所有文件和子目录都是有效的,用户可以进一步指定权目录下的子目录和文件。通常有8种目录和文件的访问权限:系统管理员,也叫超级用户特权,主动权限、写权限,创建权限,删除权限、修改权限、文件查找、访问控制。
属性安全控制。当用文件、目录和网络设备时,网络管理员应该指定文件的访问属性的目录,等等。属性安全控制可以将给定的属性的文件,目录和网络服务器的网络设备。财产安全提供了进一步的安全权限安全的基础一套安全属性应预先标注在网络上的资源。网络的特性可以保护重要的目录和文件,防止用户删除目录和文件,进行修改、显示等。
网络监控和锁定控制,计算机网络管理员监控网络,服务器记录用户对网络资源的访问,非法网络访问被惊动,引起网络管理员的注意,并自动记录进入网络的尝试次数。如果非法访问的数量达到设定值,帐户将自动锁定。
防火墙控制是近10多年来发展起来的保护计算机网络安全的技术措施。它是防止黑客访问某一组织网络的屏障,也可以称之为控制传入与出站之间通信的门限。
网络通信监控系统建立在网络边界上,隔离外部网络和内部网络,防止外部网络的入侵。
两。信息加密策略信息加密的目的是保护网络数据、文件、密码和控制信息,并保护网络会话的完整性,网络加密可以在链路级、网络级或应用级上设置。它们对应不同层次的干燥网络体系结构,形成一个加密的通信通道,用户可以根据不同的需求选择合适的加密方法,保护网络信息安全的有效技术之一就是数据加密策略。
这是保护计算机信息最实用、最可靠的方法。
三、网络安全管理、网络安全管理策略是一个规则,必须观察以确保在特定环境下的安全保护一定水平。网络安全的实现不仅取决于先进技术的同时也在严格控制和庄严的法律。三者之间的关系就像是该平台的三大支柱,这是必不可少的。网络安全管理策略包括:
确定安全管理和安全管理水平;(2)制定网络运行操作规程和人员准入管理制度;(3)制定网络系统维护和应急措施;安全管理是实现网络安全的关键。
四、结语,随着计算机技术和通信技术的发展,计算机网络将日益成为信息交流的重要手段,在工业、农业和国防,并渗透到社会生活的各个领域,因此,它是识别漏洞和网络的潜在威胁和采取的保证网络安全的一个强有力的安全策略非常重要。
免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
相关文章
返回顶部