随着社会及科技的发展,网络在我们的工作、生活中变的越来越重要,特别对那些跨地区,组成机构众多的各机关和企事业单位来说,没有成熟安全的网络,就会制约本单位业务的发展,国家大力推行的金网工程的建设(金税、金关等),就是为了解决这个问题。网络建设中至关重要的是网络的安全问题,河南广电信息网络有限公司王超玉就如何保证网络安全进行介绍。 安全网络的目标是什么呢? 信息安全性:信息不泄露给非授权的个人、实体或进程,没有被第三者窃取或偷看。 信息完整性:确信发送给对方的数据或从对方接受到的数据没有被第三方篡改或伪造。 可用性:合法用户的正常请求能及时、正确、安全的得到服务。 如何能够保证网络的安全呢? 实现安全网络是一个系统性工程我们认为它可以从三个层面来保证:物理层面;网络层面;应用层面。物理层面主要指物理线路、设备、环境等方面的安全;网络层面的安个可以在广域网与局域网中分别来解决;应用层面主要解决病毒防护、操作系统、信息的加密、认证等问题。 一、物理层 物理层是网络的基础,物理层的安全更是网络安全的基础。安全的网络设计首先要考虑的是物理线路及设备上的冗余保护,能够首先从“硬件”上使所建网络达到:一条甚至多条线路中断时,不影响网络的正常通信。 二、网络层 广域链路的作用是将一个局域网络的数据运送至另外一个局域网,广域链路上每一个节点的最大作用就是告诉数据包该向哪一个方向,哪一条路走,才能最快的到达目的地。广域网设备重在寻路,而不对数据包进行应用层的处理。因此,要想使数据包以最快的速度到达目的地,就必须首先保证线路的畅通无阻,即网络上所说的路由畅通。要保证每时每刻的路由畅通,就要运用路由设备所支持的路由协议,结合物理链路为数据找到多条又宽又畅通的逻辑路径。 局域网,特别是一个网络的中心局域网,它往往是一个包括主机系统、数据库系统、应用软件、Web软件、网络设 三、应用层 防病毒系统主要防范网内病毒从而保证网内所有设备的正常运行。 操作系统:选择安全性较高的操作系统即时获得补丁程序对操作系统安全漏洞进行弥补。 信息安全主要组成内容有用户认证,授权,加密,审计、监控和数据备份。 2009年09月11日 |
微信扫码关注公众号