-
1 课程内容
-
2 随堂测验
-
3 课程资料
![]()
入侵检测(入侵检测系统):是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。它与其他网络安全设备的不同之处便在于,IDS是一种积极主动的安全防护技术。
安全通信:通信安全不同于信息安全,它是建立在信号层面的安全,不涉及具体的数据信息内容。通信安全是信息安全的基础,为信息的正确,可靠传输提供了物理保障。
访问控制:按用户身份及其所归属的某项定义组来限制用户对某些信息项的访问,或限制对某些控制功能的使用的一种技术,如UniNAC网络准入控制系统的原理就是基于此技术之上。访问控制通常用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。
密码算法:用于加密和解密的数学函数,密码算法是密码协议的基础。现行的密码算法主要包括序列密码、分组密码、公钥密码、散列函数等,用于保证信息的安全,提供鉴别、完整性、抗抵赖等服务。

图1:网络信息安全技术体系架构

图2:系统安全建设拓扑
◆ 信息安全模型(一)

◆ 信息安全模型(二)

◆ 基于OSI参考模型的安全技术

![]()
(1)对于非法访问及攻击类
在非可信网络接口处安装访问控制防火墙、蠕虫墙、Dos/DDos墙、IPsec VPN、SSL VPN、内容过滤系统。
(2)对于病毒、蠕虫、木马类:实施全网络防病毒系统。
(3)对于垃圾邮件类:在网关处实施防垃圾邮件系统。
(4)对于内部信息泄露、非法外联、内部攻击类:在各网络中安装IDS系统;在系统中安装安全隐患扫描系统;在系统中安装事件分析响应系统;在主机中安装资源管理系统;在主机中安装防火墙系统;在重要主机中安装内容过滤系统;在重要主机中安装VPN系统。
(5)对于系统统一管理、信息分析、事件分析响应:在网络中配置管理系统;在网络中配置信息审计系统;在网络中配置日志审计系统;在网络中补丁分发系统;在网络中配置安全管理中心。
![]()
(1)统一用户管理
(2)网络安全边界控制
(3)网络安全集中监测
(4)网络集中统一防病毒
(5)网络内容安全管理
(6)远程访问安全
(7)补丁统一管理
(8)桌面安全管理
(9) 应用系统统一认证
![]()
参考文献:
1、 施超;计算机网络信息管理及其安全防护策略[J];信息安全与技术;2012年03期
2、 朱亮;浅谈计算机网络安全风险及防范[J];计算机光盘软件与应用;2012年11期

