PG麻将胡了-(股份有限公司)官方网站

探究计算机网络安全系统——网络和安全的纵深防御体系
栏目:行业资讯 发布时间:2026-07-23
   通 的防范 , 而且还从一种专 门的领域变成 了无处不 在。当人类步入 2 1 世纪这一信息社会 、 网络社会 的时候 , 国将建立起一套 完整的 网络

  

探究计算机网络安全系统——网络和安全的纵深防御体系(图1)

  通 的防范 , 而且还从一种专 门的领域变成 了无处不 在。当人类步入 2 1 世纪这一信息社会 、 网络社会 的时候 , 国将建立起一套 完整的 网络安 我 全体系 , 特别是从政策上 和法律上建立起 有 中国 自己特 色的网络安全 体系。一个国家的信息安全 体系实际 上包括 国家的法规 和政策 , 以及 技术与市场 的发展平 台。我 国在构建 信息防卫 系统时 , 应着 力发展 自 己独特的安全产品 , 我国要想真正解决 网络安全 问题 , 最终 的办法就 是 通过发展民族 的安全产业 , 动我国 网络安全技术的整体提高 。 带 网络安全产品有 以下几 大特点 : 第一 , 网络安全来 源于安全策略 与 技术 的多样 化, 如果采用 一种统一 的技术和 策略也就不 安全 了; 二, 第 网络 的安全机制与技术要不断地变化 ; 第三 , 随着 网络 在社会个方 面的 延伸, 进入网络 的手段也越 来越多 , 因此 , 网络安 全技术是 一个十分 复 杂的系统工程。为此建立有 中国特 色的网络安全 体系 , 需要 国家政 策 和法规的支持及集团联合研究开发 。安全 与反安全就像 矛盾的两个 方 面, 总是不断地 向上攀升 , 所以安全产业将来也是一个 随着新技术发 展 而不断发展的产业 。信息安全是 国家发展所 面临的一个重要 问题。对 于这个问题 , 我们还没有从系统 的规划上去 考虑它, 从技术上 、 产业 上 、 政策上来发展它。政府不仅 应该看见信息安全 的发展 是我国高科技 产 业 的一部分 , 而且应该看到 , 发展安全产业 的政策是信 息安全保 障系统 的一个重要组成部分 , 甚至应该看到它对我 国未来 电子化 、 信息化 的发 展将起到非常重要 的作用。 20 0 5年 5月 1E ,振荡波” t “ 病毒 大规模爆发 , 操作 系统为 widws no N 20/ P20 T/0 0 X /0 3且打漏洞 补丁 的计算机 用户都受 到 了攻 击 。广 大 widws n o 用户饱受 自动关机之苦 , 如何建立计算 机网络安 全系统 : 网络 和安全的纵深防御体 系由为重要 。 二 、 胁 无 时 无处 不 在 威 来 自黑客和病毒 的攻 击, 是随着 计算机 网络的普及 和发展 出现的 忧患计 , 目前流行的计算机病毒超过 1 0万种 , 每月新生产 的病毒也有几 百种 , 平均每 1 邮件中就有差不多 1封邮件的附件被感染。2 0 5封 0 4年 9月 1日, 星全球反病毒监测 网截获了专门针对招商银行个人 网上 银 瑞 行业务的木马病毒及其变种。这是一个可 以直接从 用户网上银 行的户 头窃取资金 的木马病 毒。除了这种能 偷钱 的病 毒新品种 , 近有媒 体 最 报道 , 随着视频聊 天的日渐普遍 , 能够用摄像头进行偷 窥的病毒 也多了

  般铁路 以 TMI S和电子政 务为主 的应用 在这样一个覆盖全 国 、 规模庞大 、 结构 复杂的铁 路计算机网络 中处 于核心地位 。而在 这个 网络 的支 撑 下 , 项 应 用 已 在 铁 路 运 输 生 产 和 管 理 各 中发挥越来越 重要组作用。 三 、 深 防御 体 系禁 止 “ 人 ” 内 纵 外 入 铁路 新建 的计算 机网络 安全 系统 以 TMI S 和办公 自动化 网为核 心 , 调整 网络结构 , 克服平 面网络结 构先 天抵御 攻击能 力差 , 制乏力 的 控 弱点 , 并采先进的技术加 强基础设施 , 形成 保证 ● 李书宏 网络和信 息安全 的纵 深防御 体系 , 网络安 全 使 系统工程的指导思想和终极 目标 。 采用多种网络安全产 品的技术 , 初步建成 的网络安全 系统具 有许 多功能: 实现 了内部服务 网和外部 服务网 的安全 隔离 和可控 的信 息交 换; 针对网络攻 击在多个层次实施 了防范策略, 建立 了网络 防毒 体系和 消息攻击过滤, 人机结合的内容过滤机制 , 实现了防火墙入侵检 测联 使 动, 同时具有 日志和审计等功能。 新建的计算机 网络安全 系统用 防火墙 、 网络隔离设备 、 交换 机、 路 由器把网络从原来 的平面结构调整为层次保护结构 、 实现 了纵 深防御。 以单位机关网为基础形成 外部服务 网 , 内部服 务网和安全 网 的三层 结 构, 实现外层 网对内层 网的保护。把单位机 关网部署 与互联 网的接 口, 建成网络动态系统 ; 再将网络化分为不 同级 别的保护层次 和区域, 制 控 各层次之间的信息 流。这 是一种 由外 向内的层次保护 , 层屏蔽 网络 外 形成网络区域边界 , 通过边界保卫策略实施多点控制 。 这样 一来 , 新建的计算 机网络 安全 系统 以外网防 火墙和 网络 屋里 隔离系统为基础筑起 了第一道安全屏障 :ne t Itme 用户及外部 服务 网的 用户( 如电子客票系统 中的代理点) 要访问内部服务 网( 即办公 网) 得层 层过关—— 正当防卫者不觉麻 烦, 而非 法访问者 ( 包括恶 意攻击者 ) 则 休想得逞 ; 内部 服务 网用户 对 Itme 的访问也有所 限制 , ne t 这样泄 密的 几率就会大大下 降。新 建的计 算机 网络安 全系统 以 内网防 火墙为 核

  全 系统 以外 网防 火墙 和 网络 物理 系统 为基 础 , 筑起 了第 一 道 安 全 屏 障 :

  Itme 用户及外部服务网的用户要访问内部服务 网得 层层过 关—— 正 ne t 当访 问者不觉麻烦 , 而非 法访 问者 则休 想得成 ; 内部 服务 网用户 对 I— n tme 的访 问也有所限制. e t 这样 泄漏的几 率就会大 大下降。 同时, 减 会 少 国 家经 济 和 其他 活动 信 息 泄 漏 。

  中图分类号:7 4 F 2 文献标识码: A 文 章 编 号 :0 4 9 4 2 0 )8 4 —0 10 —4 1 (0 6 0 —2 6 1

  2 世纪全世界 的计算机都将通过 ltme 联到一起 , 1 ne t 信息安全的内