文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络方案天融信网络信息安全解决方案
精品推荐
特别推荐
·中学校园网建设实践与思考
·Win2003服务器集群技术
·中兴电子政务网络解决方案
·中小学校园网方案简析
·中小学校园网服务器建设方案
·宝德科技校园网网络安全解决方案
·布线施工中要注意的10个问题
·中小企业整体网络安全解决方案解析
·软交换网络组网技术深入分析!
·阿尔法中小型千兆网吧组建方案
·综合布线系统施工要点和经验浅谈
·Windows集群网络配置最佳做法
·企业如何选购合适的堆叠交换机
·经济型家庭用共享上网解决方案
·构建中小学安全校园网络解决方案
·消除隐患:正确识别五类双绞线
·施工与工程组织方案
·大型企业网VLAN方案
·光纤通信——开创崭新光以太网时代
·中兴ZXA10 MSAN典型组网解决方案
热点TOP10
·校园网组建方案
·施工与工程组织方案
·国内大学校园网网络建设方案参考
·中小企业整体网络安全解决方案解析
·华北水利水电学院新校区校园网规划与设计
·校园网网络方案设计及分析
·网络拓扑图--解决方案
·明羽网络大学校园网建设解决方案
·某大学校园网设计方案三(组图)
·证券公司网络平台解决方案
·校园网布线方案设计
·大型企业网VLAN方案
·办公大楼综合布线系统设计方案--康宁公司布线系统专题
·天融信网络信息安全解决方案
·某大学校园网设计方案一(组图)
·大中型企业的Cisco产品网络构建方案
·四川巴中中学校园网络建设方案(附图)
·某大学校园网设计方案七
·论文:院校网络教学系统的组建和管理
·中兴电子政务网络解决方案

天融信网络信息安全解决方案

日期:2007年7月10日 作者: 查看:[大字体 中字体 小字体]



4.2网络安全

网络的安全问题主要是由网络的开放性、无边界性、自由性造成的,所以我们考虑信息网络的安全首先应该考虑把被保护的网络由开放的、无边界的网络环境中独立出来,成为可管理、可控制的安全的内部网络。也只有做到这一点,实现信息网络的安全才有可能,而最基本的分隔手段就是防火墙。利用防火墙,可以实现内部网(信任网络)与外部不可信任网络(如因特网)之间或是内部网不同网络安全域的隔离与访问控制,保证网络系统及网络服务的可用性。

目前市场上成熟的防火墙主要有如下几类,一类是包过滤型防火墙,一类是应用代理型防火墙,还有一类是复合型防火墙,即包过滤与应用代理型防火墙的结合。包过滤防火墙通常基于IP数据包的源或目标IP地址、协议类型、协议端口号等对数据流进行过滤,包过滤防火墙比其它模式的防火墙有着更高的网络性能和更好的应用程序透明性。代理型防火墙作用在应用层,一般可以对多种应用协议进行代理,并对用户身份进行鉴别,并提供比较详细的日志和审计信息;其缺点是对每种应用协议都需提供相应的代理程序,并且基于代理的防火墙常常会使网络性能明显下降。应指出的是,在网络安全问题日益突出的今天,防火墙技术发展迅速,目前一些领先防火墙厂商已将很多网络边缘功能及网管功能集成到防火墙当中,这些功能有:VPN功能、计费功能、流量统计与控制功能、监控功能、NAT功能等等。

信息系统是动态发展变化的,确定的安全策略与选择合适的防火墙产品只是一个良好的开端,但它只能解决40%-60%的安全问题,其余的安全问题仍有待解决。这些问题包括信息系统高智能主动性威胁、后续安全策略与响应的弱化、系统的配置错误、对安全风险的感知程度低、动态变化的应用环境充满弱点等,这些都是对信息系统安全的挑战。

信息系统的安全应该是一个动态的发展过程,应该是一种检测──监视──安全响应的循环过程。动态发展是系统安全的规律。网络安全风险评估和入侵监测产品正是实现这一目标的必不可少的环节。

网络安全检测是对网络进行风险评估的重要措施,通过使用网络安全性分析系统,可以及时发现网络系统中最薄弱的环节,检查报告系统存在的弱点、漏洞与不安全配置,建议补救措施和安全策略,达到增强网络安全性的目的。

入侵检测系统是实时网络违规自动识别和响应系统。它位于有敏感数据需要保护的网络上或网络上任何有风险存在的地方,通过实时截获网络数据流,能够识别、记录入侵和破坏性代码流,寻找网络违规模式和未授权的网络访问尝试。当发现网络违规模式和未授权的网络访问时,入侵检测系统能够根据系统安全策略做出反应,包括实时报警、事件登录,自动阻断通信连接或执行用户自定义的安全策略等。

另外,使用IP信道加密技术(IPSEC也可以在两个网络结点之间建立透明的安全加密信道。其中利用IP认证头(IP AH)可以提供认证与数据完整性机制。利用IP封装净载(IP ESP)可以实现通信内容的保密。IP信道加密技术的优点是对应用透明,可以提供主机到主机的安全服务,并通过建立安全的IP隧道实现虚拟专网即VPN。目前基于IPSEC的安全产品主要有网络加密机,另外,有些防火墙也提供相同功能。

4.3信息安全(应用与数据安全)

在这里,我们把信息安全定义为应用层与数据安全。在这一层次上,主要是应用密码技术解决用户身份鉴别、用户权限控制、数据的机密性、完整性等网络上信息的安全问题。由于网络的开放性和资源的共享,使得网络上的信息(无论是动态的还是静态的)的使用和修改都是自由的,如非法修改、越权使用、改变信息的流向等。这也必然威胁到信息的可控性、可用性、保密性、完整性等安全属性。为了保证信息的安全,我们必须采取有效的技术措施。这些措施主要从以下几个方面解决信息的安全问题,即:用户身份鉴别、用户权限控制、信息的传输安全、信息的存储安全以及对信息内容的审计。

北京天融信公司为解决这一层次的安全问题而提供的相关产品有:

·        w Internet/Intranet加密系统:它为应用程序提供身份鉴别、数据加密、数字签名和自动密钥分发等安全功能。

·        CA系统:建立证书中心(CA)即公钥密码证书管理中心,是公钥密码技术得以大规模应用的前提条件。公钥密码算法在密钥自动管理、数字签名、身份识别等方面是传统对称密码算法所不可代替的一项关键技术。尤其在当前迅猛发展的电子商务中,数字签名是电子商务安全的核心部分。公钥密码算法用于数字签名时须借助可信的第三方对签名者的公开密钥提供担保,这个可信的第三方就是CA。因此,建立CA是开展电子商务的先决条件。另外,CA还可为各种基于公钥密码算法建立的网络安全系统提供认证服务。

·        端端加密机:这类密码机只对用户数据中的数据字段部分加密,控制字段部分则不加密,用户数据加密后通过网络路由交换到达目的地后才进行解密。用户数据在网络的各个交换节点中传输时始终处于加密状态,有效地防止了用户信息在网络各个环节上的泄漏和篡改问题。端端系列加密机系列目前主要用于X.25分组交换网等端到端通信环境,为X.25网用户提供全程加密服务,它支持专线及电话拨号两种入网方式。

·        信息稽查系统:是针对信息内容进行审计的安全管理手段,该系统采用先进的状态检查技术,以透明方式实时对进出内部网络的电子邮件和传输文件等进行数据备份,并可根据用户需求对通信内容进行审计,并对压缩的文件进行解压还原,从而为防止内部网络敏感信息的泄漏以及外部不良信息的侵入和外部的非法攻击提供有效的技术手段。

·        办公自动化文电加密系统:文电办公自动化安全保密系统是用于文件和电子邮件传送、存储以及访问控制的应用系统,是应用层加密系统。系统采用对称与非对称算法相结合的体系,为适应国家有关规定,算法可根据用户的安全强度需求不同进行定制;而且具有操作简单、使用方便的特点。可广泛应用于企业内部网、局域网、广域网以及利用Internet开展的诸多应用中。 

·        安全数据库系统:安全数据库系统是一套完全自主版权实用化的数据库软件产品, 系统主要的安全机制包括:管理员、审计员、安全员三权分立的管理机制;对用户和数据的分级管理机制;同时提供可靠的故障恢复机制。该系统是客户/服务器体系机构的分布式多媒体数据库管理系统,支持多台服务器并行协同工作,提供良好的分布式数据库环境,确保分布数据的完整性;支持存储过程和远程数据访问;系统性能与功能强度,相当于ORACLE V7,并可与ORACLE等流行数据库互联互访。

·        数据库安全保密系统:数据库安全保密系统是针对目前已选用的通用数据库开发的安全措施,是在目前流行的通用数据库(如Oracle)基础上增加控件,以实现对数据库的访问/存取控制及加密控制等。

五、 网络信息安全解决方案选型指导

·        5.1链路安全解决方案

·        5.2网络安全解决方案

·        5.3信息安全解决方案

5.1 链路安全解决方案

上一页 [1] [2] [3] [4] [5] [6] [7] 下一页 




上一篇:使用 Visio 2002 组织结构图解决方案

下一篇:水司VPN组网技术方案

天融信网络信息安全解决方案 相关文章:
·XP系统运行慢?小编自用7招解决
·不用重装XP系统就可以解决全部故障
·校园网组建方案
·IE浏览器再现严重安全漏洞 微软紧急发补丁程序
·施工与工程组织方案
·网络玄幻小说十大网站
·不怕攻击 家庭上网必学八招安全绝招
·全面解决Generic host process for win32 services遇到问题需要关闭
·国内大学校园网网络建设方案参考
·屏蔽五项网络功能 让XP系统极速狂飙
天融信网络信息安全解决方案 相关软件:
·网络常见问题与故障1000例
·Kaspersky(卡巴斯基) Internet Security 安全套装 V6.0.2.621 中文版
·成功少儿培养方案(上中下)高清晰PDF电子书
·网络神偷10.4 版
·盈速通网络加速器V1.2
·如何加固Windows XP 主机安全
·红太阳网络电视v17.3
·高级计算机网络
·手机炸弹-短信息攻击懒人版
·UUSee网络电视 2007V4.4.801.53

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot