版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
網(wǎng)絡(luò)安全宣傳周活動(dòng)網(wǎng)絡(luò)安全知識(shí)試題有答案篇1:網(wǎng)絡(luò)安全宣傳周活動(dòng)網(wǎng)絡(luò)安全知識(shí)試題有答案
2016年國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)網(wǎng)絡(luò)安全知識(shí)試題有答案
1.2014年2月27日,*中央總書記、國(guó)家主席、中央軍委主席、中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組長(zhǎng)2月27日下午主持召開中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議并發(fā)表重要講話。他強(qiáng)調(diào),_______和_____是事關(guān)國(guó)家安全和國(guó)家發(fā)展、事關(guān)廣大人民群眾工作生活的重大戰(zhàn)略問題。
A.信息安全、信息化
B.網(wǎng)絡(luò)安全、信息化
C.網(wǎng)絡(luò)安全、信息安全
D.安全、發(fā)展
2.2016年4月19日,總書記在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上指出,網(wǎng)絡(luò)空間的競(jìng)爭(zhēng),歸根結(jié)底是____競(jìng)爭(zhēng)。
A.人才
B.技術(shù)
C.資金投入
D.安全制度
3.2014年2月,我國(guó)成立了(),總書記擔(dān)任領(lǐng)導(dǎo)小組組長(zhǎng)。
A.中央網(wǎng)絡(luò)技術(shù)和信息化領(lǐng)導(dǎo)小組
B.中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組
C.中央網(wǎng)絡(luò)安全和信息技術(shù)領(lǐng)導(dǎo)小組
D.中央網(wǎng)絡(luò)信息和安全領(lǐng)導(dǎo)小組
4.2016年04月19日,總書記在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上的講話強(qiáng)調(diào),要加快網(wǎng)絡(luò)立法進(jìn)程,完善依法監(jiān)管措施,化解網(wǎng)絡(luò)風(fēng)險(xiǎn)。前段時(shí)間發(fā)生的e租寶、中晉系案件,打著()旗號(hào)非法集資,給有關(guān)群眾帶來嚴(yán)重財(cái)產(chǎn)損失,社會(huì)影響十分惡劣。
A."網(wǎng)絡(luò)購(gòu)物"
B."網(wǎng)絡(luò)投資"
C."網(wǎng)絡(luò)金融"
D."網(wǎng)絡(luò)集資"
5.2016年國(guó)家網(wǎng)絡(luò)安全宣傳周主題是()
A、網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民
B、共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明
C、網(wǎng)絡(luò)安全同擔(dān),網(wǎng)絡(luò)生活共享
D、我身邊的網(wǎng)絡(luò)安全
6.某網(wǎng)站"網(wǎng)站吸納會(huì)員時(shí)要求交納相應(yīng)會(huì)費(fèi),交納后網(wǎng)站就會(huì)給購(gòu)買者一個(gè)會(huì)員編號(hào)和一個(gè)會(huì)員"昵稱",該購(gòu)買者就正式成為網(wǎng)站會(huì)員。成為會(huì)員后,就可自由發(fā)展下線,收取提成,形成五五復(fù)制的上下級(jí)關(guān)系。這種行為屬于______。
A、網(wǎng)絡(luò)傳銷
B、網(wǎng)絡(luò)釣魚
C、網(wǎng)絡(luò)攻擊
D、網(wǎng)絡(luò)詐騙
7.好友的突然發(fā)來一個(gè)網(wǎng)站鏈接要求投票,最合理的做法是()
A、因?yàn)槭瞧浜糜研畔?,直接打開鏈接投票
B、可能是好友被盜,發(fā)來的是惡意鏈接,先通過手機(jī)跟朋友確認(rèn)鏈接無異常后,再酌情考慮是否投票
C、不參與任何投票。
D、把好友加入黑名單
8.使用微信時(shí)可能存在安全隱患的行為是?()
A、允許"回復(fù)陌生人自動(dòng)添加為朋友"
B、取消"允許陌生人查看10張照片"功能
C、設(shè)置微信獨(dú)立帳號(hào)和密碼,不共用其他帳號(hào)和密碼
D、安裝防病毒軟件,從官方網(wǎng)站下載正版微信
9.微信收到"微信團(tuán)隊(duì)"的安全提示:"您的微信賬號(hào)在16:46嘗試在另一個(gè)設(shè)備登錄。登錄設(shè)備:**品牌**型號(hào)"。這時(shí)我們應(yīng)該怎么做()
A、有可能是誤報(bào),不用理睬
B、確認(rèn)是否是自己的設(shè)備登錄,如果不是,則盡快修改密碼
C、自己的密碼足夠復(fù)雜,不可能被破解,堅(jiān)決不修改密碼
D、撥打110報(bào)警,讓警察來解決
10.你收到一條10086發(fā)來的短信,短信內(nèi)容是這樣的:"尊敬的用戶,您好。您的手機(jī)號(hào)碼實(shí)名制認(rèn)證不通過,請(qǐng)到****網(wǎng)站進(jìn)行實(shí)名制驗(yàn)證,否則您的手機(jī)號(hào)碼將會(huì)在24小時(shí)之內(nèi)被停機(jī)",請(qǐng)問,這可能是遇到了什么情況?
A、手機(jī)號(hào)碼沒有實(shí)名制認(rèn)證
B、實(shí)名制信息與本人信息不對(duì)稱,沒有被審核通過
C、手機(jī)號(hào)碼之前被其他人使用過
D、偽基站詐騙
11.我們經(jīng)常從網(wǎng)站上下載文件、軟件,為了確保系統(tǒng)安全,以下哪個(gè)處理措施最正確______
A、直接打開或使用
B、先查殺病毒,再使用
C、習(xí)慣于下載完成自動(dòng)安裝
D、下載之后先做操作系統(tǒng)備份,如有異?;謴?fù)系統(tǒng)
12.趙女士的一個(gè)正在國(guó)外進(jìn)修的朋友,晚上用聯(lián)系趙女士,聊了些近況并談及國(guó)外信用卡的便利,問該女士用的什么信用卡,并好奇地讓其發(fā)信用卡正反面的照片給他,要比較下國(guó)內(nèi)外信用卡的差別。該女士有點(diǎn)猶豫,就撥通了朋友的電話,結(jié)果朋友說被盜了。那么不法分子為什么要信用卡的正反面照片呢?()
A、對(duì)比國(guó)內(nèi)外信用卡的區(qū)別
B、復(fù)制該信用卡卡片
C、可獲得卡號(hào)、有效期和CVV(末三位數(shù))該三項(xiàng)信息已可以進(jìn)行網(wǎng)絡(luò)支付
D、收藏不同圖案的信用卡圖片
13.位置信息和個(gè)人隱私之間的關(guān)系,以下說法正確的是______
A、我就是普通人,位置隱私不重要,可隨意查看
B、位置隱私太危險(xiǎn),不使用蘋果手機(jī),以及所有有位置服務(wù)的電子產(chǎn)品
C、需要平衡位置服務(wù)和隱私的關(guān)系,認(rèn)真學(xué)習(xí)軟件的使用方法,確保位置信息不泄露
D、通過網(wǎng)絡(luò)搜集別人的位置信息,可以研究行為規(guī)律
14.家明發(fā)現(xiàn)某網(wǎng)站可以觀看"**魔盜團(tuán)2",但是必須下載專用播放器,家明應(yīng)該怎么做?
A、安裝播放器觀看
B、打開殺毒軟件,掃描后再安裝
C、先安裝,看完電影后再殺毒
D、不安裝,等待正規(guī)視頻網(wǎng)站上線后再看
15.以下不屬于電腦病毒特點(diǎn)的是?
A、寄生性
B、傳染性
C、潛伏性
D、唯一性
參考答案:
1-5:BABCA
6-10:ABABD
11-15:BCCDD
篇2:校園網(wǎng)網(wǎng)絡(luò)安全方案設(shè)計(jì)
網(wǎng)絡(luò)安全設(shè)計(jì)
1、網(wǎng)絡(luò)病毒的防范
病毒產(chǎn)生的原因:某校園網(wǎng)很重要的一個(gè)特征就是用戶數(shù)比較多,會(huì)有很多的PC機(jī)缺乏有效的病毒防范手段,這樣,當(dāng)用戶在頻繁的訪問INTERNET的時(shí)候,通過局域網(wǎng)共享文件的時(shí)候,通過U盤,光盤拷貝文件的時(shí)候,系統(tǒng)都會(huì)感染上病毒,當(dāng)某個(gè)學(xué)生感染上病毒后,他會(huì)向校園網(wǎng)的每一個(gè)角落發(fā)送,發(fā)送給其他用戶,發(fā)送給服務(wù)器。
病毒對(duì)校園網(wǎng)的影響:校園網(wǎng)萬兆、千兆、百兆的網(wǎng)絡(luò)帶寬都被大量的病毒數(shù)據(jù)包所消耗,用戶正常的網(wǎng)絡(luò)訪問得不到響應(yīng),辦公平臺(tái)不能使用;資源庫(kù)、VOD不能點(diǎn)播;INTERNET上不了,學(xué)生、老師面臨著看著豐富的校園網(wǎng)資源卻不能使用的尷尬境地。
2、防止IP、MAC地址的盜用
IP、MAC地址的盜用的原因:某校園網(wǎng)采用靜態(tài)IP地址方案,如果缺乏有效的IP、MAC地址管理手段,用戶可以隨意的更改IP地址,在網(wǎng)卡屬性的高級(jí)選項(xiàng)中可以隨意的更改MAC地址。如果用戶有意無意的更改自己的IP、MAC地址,會(huì)引起多方?jīng)_突,如果與網(wǎng)關(guān)地址沖突,同一網(wǎng)段內(nèi)的所有用戶都不能使用網(wǎng)絡(luò);如果惡意用戶發(fā)送虛假的IP、MAC的對(duì)應(yīng)關(guān)系,用戶的大量上網(wǎng)數(shù)據(jù)包都落入惡意用戶的手中,造成ARP欺騙攻擊。
IP、MAC地址的盜用對(duì)校園網(wǎng)的影響:在用戶看來,校園網(wǎng)絡(luò)是一個(gè)很不可靠是會(huì)給我?guī)砗芏嗦闊┑木W(wǎng)絡(luò),因?yàn)榇罅康腎P、MAC沖突的現(xiàn)象導(dǎo)致了用戶經(jīng)常不能使用網(wǎng)絡(luò)上的資源,而且,用戶在正常工作和學(xué)習(xí)時(shí)候,自己的電腦上會(huì)經(jīng)常彈出MAC地址沖突的對(duì)話框。由于擔(dān)心一些機(jī)密信息比如銀行卡賬戶、密碼、郵箱密碼泄漏,用戶會(huì)盡量減少網(wǎng)絡(luò)的使用,這樣,學(xué)生、老師對(duì)校園網(wǎng)以及網(wǎng)絡(luò)中心的信心會(huì)逐漸減弱,投入幾百萬的校園網(wǎng)也就不能充分發(fā)揮其服務(wù)于教學(xué)的作用,造成很大程度上的資源浪費(fèi)。
3、安全事故發(fā)生時(shí)候,需要準(zhǔn)確定位到用戶
安全事故發(fā)生時(shí)候,需要準(zhǔn)確定位到用戶原因:
國(guó)家的要求:2002年,*簽署了282號(hào)令,要求各大INTERNET運(yùn)營(yíng)機(jī)構(gòu)(包括高校)必須要保存60天的用戶上網(wǎng)記錄,以待相關(guān)部門審計(jì)。
校園網(wǎng)正常運(yùn)行的需求:如果說不能準(zhǔn)確的定位到用戶,學(xué)生會(huì)在網(wǎng)絡(luò)中肆無忌彈進(jìn)行各種非法的活動(dòng),會(huì)使得校園網(wǎng)變成"黑客"娛樂的天堂,更嚴(yán)重的是,如果當(dāng)某個(gè)學(xué)生在校外的某個(gè)站點(diǎn)發(fā)布了大量涉及政治的比如法*的言論,這時(shí)候公安部門的網(wǎng)絡(luò)信息安全監(jiān)察科找到我們的時(shí)候,我們無法處理,學(xué)?;蛘哒f網(wǎng)絡(luò)中心只有替學(xué)生背這個(gè)黑鍋。
安全事故發(fā)生時(shí)候,不能準(zhǔn)確定位到用戶的影響:
一旦發(fā)生這種涉及到政治的安全事情發(fā)生后,很容易在社會(huì)上廣泛傳播,上級(jí)主管部門會(huì)對(duì)學(xué)校做出處理;同時(shí)也會(huì)大大降低學(xué)校在社會(huì)上的影響力,降低家長(zhǎng)、學(xué)生對(duì)學(xué)校的滿意度,對(duì)以后學(xué)生的招生也是大有影響的。
5、用戶上網(wǎng)時(shí)間的控制
無法控制學(xué)生上網(wǎng)時(shí)間的影響:如果缺乏有效的機(jī)制來限制用戶的上網(wǎng)時(shí)間,學(xué)生可能會(huì)利用一切機(jī)會(huì)上網(wǎng),會(huì)曠課。學(xué)生家長(zhǎng)會(huì)對(duì)學(xué)校產(chǎn)生強(qiáng)烈的不滿,會(huì)認(rèn)為學(xué)校及其的不負(fù)責(zé)任,不是在教書育人。這對(duì)學(xué)校的聲譽(yù)以及學(xué)校的長(zhǎng)期發(fā)展是及其不利的。
6、用戶網(wǎng)絡(luò)權(quán)限的控制
在校園網(wǎng)中,不同用戶的訪問權(quán)限應(yīng)該是不一樣的,比如學(xué)生應(yīng)該只能夠訪問資源服務(wù)器,上網(wǎng),不能訪問辦公網(wǎng)絡(luò)、財(cái)務(wù)網(wǎng)絡(luò)。辦公網(wǎng)絡(luò)的用戶因該不能訪問財(cái)務(wù)網(wǎng)絡(luò)。因此,需要對(duì)用戶網(wǎng)絡(luò)權(quán)限進(jìn)行嚴(yán)格的控制。
7、各種網(wǎng)絡(luò)攻擊的有效屏蔽
校園網(wǎng)中常見的網(wǎng)絡(luò)攻擊比如MAC
FLOOD、SYNFLOOD、DOS攻擊、掃描攻擊、ARP欺騙攻擊、流量攻擊、非法組播源、非法DHCP服務(wù)器及DHCP攻擊、竊取交換機(jī)的管理員密碼、發(fā)送大量的廣播報(bào)文,這些攻擊的存在,會(huì)擾亂網(wǎng)絡(luò)的正常運(yùn)行,降低了校園網(wǎng)的效率。
網(wǎng)絡(luò)攻擊的防范
1、常見網(wǎng)絡(luò)病毒的防范
對(duì)于常見的比如沖擊波、振蕩波等對(duì)網(wǎng)絡(luò)危害特別嚴(yán)重的網(wǎng)絡(luò)病毒,通過部署擴(kuò)展的ACL,能夠?qū)@些病毒所使用的TCP、UDP的端口進(jìn)行防范,一旦某個(gè)用戶不小心感染上了這種類型的病毒,不會(huì)影響到網(wǎng)絡(luò)中的其他用戶,保證了校園網(wǎng)網(wǎng)絡(luò)帶寬的合理使用。
2、未知網(wǎng)絡(luò)病毒的防范
對(duì)于未知的網(wǎng)絡(luò)病毒,通過在網(wǎng)絡(luò)中部署基于數(shù)據(jù)流類型的帶寬控制功能,為不同的網(wǎng)絡(luò)應(yīng)用分配不同的網(wǎng)絡(luò)帶寬,保證了關(guān)鍵應(yīng)用比如WEB、課件資源庫(kù)、郵件數(shù)據(jù)流有足夠可用的帶寬,當(dāng)新的病毒產(chǎn)生時(shí),不會(huì)影響到主要網(wǎng)絡(luò)應(yīng)用的運(yùn)行,從而保證了網(wǎng)絡(luò)的高可用性。
3、防止IP地址盜用和ARP攻擊
通過對(duì)每一個(gè)ARP報(bào)文進(jìn)行深度的檢測(cè),即檢測(cè)ARP報(bào)文中的源IP和源MAC是否和端口安全規(guī)則一致,如果不一致,視為更改了IP地址,所有的數(shù)據(jù)包都不能進(jìn)入網(wǎng)絡(luò),這樣可有效防止安全端口上的ARP欺騙,防止非法信息點(diǎn)冒充網(wǎng)絡(luò)關(guān)鍵設(shè)備的IP(如服務(wù)器),造成網(wǎng)絡(luò)通訊混亂。
4、防止假冒IP、MAC發(fā)起的MAC
Flood/SYNFlood攻擊
通過部署IP、MAC、端口綁定和IP+MAC綁定(只需簡(jiǎn)單的一個(gè)命令就可以實(shí)現(xiàn))。并實(shí)現(xiàn)端口反查功能,追查源IP、MAC訪問,追查惡意用戶。有效的防止通過假冒源IP/MAC地址進(jìn)行網(wǎng)絡(luò)的攻擊,進(jìn)一步增強(qiáng)網(wǎng)絡(luò)的安全性。
5、非法組播源的屏蔽
銳捷產(chǎn)品均支持IMGP源端口檢查,實(shí)現(xiàn)全網(wǎng)杜絕非法組播源,指嚴(yán)格限定IGMP組播流的進(jìn)入端口。當(dāng)IGMP源端口檢查關(guān)閉時(shí),從任何端口進(jìn)入的視頻流均是合法的,交換機(jī)會(huì)把它們轉(zhuǎn)發(fā)到已注冊(cè)的端口。當(dāng)IGMP源端口檢查打開時(shí),只有從路由連接口進(jìn)入的視頻流才是合法的,交換機(jī)把它們轉(zhuǎn)發(fā)向已注冊(cè)的端口;而從非路由連接口進(jìn)入的視頻流被視為是非法的,將被丟棄。銳捷產(chǎn)品支持IGMP源端口檢查,有效控制非法組播,實(shí)現(xiàn)全網(wǎng)杜絕非法組播源,更好地提高了網(wǎng)絡(luò)的安全性和全網(wǎng)的性能,同時(shí)可以有效杜絕以組播方式的傳播病毒.在校園網(wǎng)流媒體應(yīng)用多元化和潮流下具有明顯的優(yōu)勢(shì),而且也是網(wǎng)絡(luò)帶寬合理的分配所必須的。同時(shí)IGMP源端口檢查,具有效率更高、配置更簡(jiǎn)單、更加實(shí)用的特點(diǎn),更加適用于校園運(yùn)營(yíng)網(wǎng)絡(luò)大規(guī)模的應(yīng)用環(huán)境。
6、對(duì)DOS攻擊,掃描攻擊的屏蔽
通過在校園網(wǎng)中部署防止DOS攻擊,掃描攻擊,能夠有效的避免這二種攻擊行為,節(jié)省了網(wǎng)絡(luò)帶寬,避免了網(wǎng)絡(luò)設(shè)備、服務(wù)器遭受到此類攻擊時(shí)導(dǎo)致的網(wǎng)絡(luò)中斷。
篇3:某企業(yè)網(wǎng)絡(luò)安全綜合設(shè)計(jì)方案
重慶工業(yè)職業(yè)技術(shù)學(xué)院
《信息安全》課程實(shí)訓(xùn)報(bào)告
題目:企業(yè)網(wǎng)絡(luò)安全綜合設(shè)計(jì)方案
班級(jí):11信安301
姓名:
指導(dǎo)老師:
責(zé)任系部:信息工程學(xué)院
**企業(yè)網(wǎng)絡(luò)安全綜合設(shè)計(jì)方案
1、企業(yè)網(wǎng)絡(luò)分析
**科技有限公司是一家以信息安全產(chǎn)品銷售為主營(yíng)業(yè)務(wù)的小型企業(yè),公司網(wǎng)絡(luò)通過中國(guó)聯(lián)通光纖接入Internet。
該公司擁有子公司若干,并與其它信息安全產(chǎn)品銷售公司建立了兄弟公司關(guān)系。為了適應(yīng)業(yè)務(wù)的發(fā)展的需要,實(shí)現(xiàn)信息的共享,協(xié)作和通訊,并和各個(gè)部門互連,對(duì)該信息網(wǎng)絡(luò)系統(tǒng)的建設(shè)與實(shí)施提出了方案。
2、網(wǎng)絡(luò)威脅、風(fēng)險(xiǎn)分析
2.1黑客攻擊
"黑客"(Hack)對(duì)于大家來說可能并不陌生,他們是一群利用自己的技術(shù)專長(zhǎng)專門攻擊網(wǎng)站和計(jì)算機(jī)而不暴露身份的計(jì)算機(jī)用戶,由于黑客技術(shù)逐漸被越來越多的人掌握和發(fā)展,目前世界上約有20多萬個(gè)黑客網(wǎng)站,這些站點(diǎn)都介紹一些攻擊方法和攻擊軟件的使用以及系統(tǒng)的一些漏洞,因而任何網(wǎng)絡(luò)系統(tǒng)、站點(diǎn)都有遭受黑客攻擊的可能。尤其是現(xiàn)在還缺乏針對(duì)網(wǎng)絡(luò)犯罪卓有成效的反擊和跟蹤手段,使得黑客們善于隱蔽,攻擊"殺傷力"強(qiáng),這是網(wǎng)絡(luò)安全的主要威脅。而就目前網(wǎng)絡(luò)技術(shù)的發(fā)展趨勢(shì)來看,黑客攻擊的方式也越來越多的采用了病毒進(jìn)行破壞,它們采用的攻擊和破壞方式多種多樣,對(duì)沒有網(wǎng)絡(luò)安全防護(hù)設(shè)備(防火墻)的網(wǎng)站和系統(tǒng)(或防護(hù)級(jí)別較低)進(jìn)行攻擊和破壞,這給網(wǎng)絡(luò)的安全防護(hù)帶來了嚴(yán)峻的挑戰(zhàn)。2.2網(wǎng)絡(luò)自身和管理存在欠缺
網(wǎng)絡(luò)的共享性和開放性使網(wǎng)上信息安全存在先天不足,網(wǎng)絡(luò)系統(tǒng)的嚴(yán)格管理是企業(yè)、組織及政府部門和用戶免受攻擊的重要措施。事實(shí)上,很多企業(yè)、機(jī)構(gòu)及用戶的網(wǎng)站或系統(tǒng)都疏于這方面的管理,沒有制定嚴(yán)格的管理制度。據(jù)IT界企業(yè)團(tuán)體ITAA的調(diào)查顯示,美國(guó)90%的IT企業(yè)對(duì)黑客攻擊準(zhǔn)備不足。目前美國(guó)75%-85%的網(wǎng)站都抵擋不住黑客的攻擊,約有75%的企業(yè)網(wǎng)上信息失竊。
2.3軟件設(shè)計(jì)的漏洞或"后門"而產(chǎn)生的問題
隨著軟件系統(tǒng)規(guī)模的不斷增大,新的軟件產(chǎn)品開發(fā)出來,系統(tǒng)中的安全漏洞或"后門"也不可避免的存在,比如我們常用的操作系統(tǒng),無論是Windows還是UNI*幾乎都存在或多或少的安全漏洞,眾多的各類服務(wù)器、瀏覽器、一些桌面軟件等等都被發(fā)現(xiàn)過存在安全隱患。大家熟悉的一些病毒都是利用微軟系統(tǒng)的漏洞給用戶造成巨大損失,可以說任何一個(gè)軟件系統(tǒng)都可能會(huì)因?yàn)槌绦騿T的一個(gè)疏忽、設(shè)計(jì)中的一個(gè)缺陷等原因而存在漏洞,不可能完美無缺。
2.5惡意網(wǎng)站設(shè)置的陷阱
互聯(lián)網(wǎng)世界的各類網(wǎng)站,有些網(wǎng)站惡意編制一些盜取他人信息的軟件,并且可能隱藏在下載的信息中,只要登錄或者下載網(wǎng)絡(luò)的信息就會(huì)被其控制和感染病毒,計(jì)算機(jī)中的所有信息都會(huì)被自動(dòng)盜走,該軟件會(huì)長(zhǎng)期存在你的計(jì)算機(jī)中,操作者并不知情,如"木馬"病毒。因此,不良網(wǎng)站和不安全網(wǎng)站萬不可登錄,否則后果不堪設(shè)想。
2.6用戶網(wǎng)絡(luò)內(nèi)部工作人員的不良行為引起的安全問題
網(wǎng)絡(luò)內(nèi)部用戶的誤操作,資源濫用和惡意行為也有可能對(duì)網(wǎng)絡(luò)的安全造成巨大的威脅。由于各行業(yè),各單位現(xiàn)在都在建局域網(wǎng),計(jì)算機(jī)使用頻繁,但是由于單位管理制度不嚴(yán),不能嚴(yán)格遵守行業(yè)內(nèi)部關(guān)于信息安全的相關(guān)規(guī)定,都容易引起一系列安全問題。
2.7競(jìng)爭(zhēng)對(duì)手的惡意竊取、破壞以及攻擊
**企業(yè)是以銷售為主的it行業(yè),所以用戶信息異常珍貴和重要,如果遭到競(jìng)爭(zhēng)對(duì)手的惡意竊取、破壞以及攻擊,后果不堪設(shè)想。
3、安全系統(tǒng)建設(shè)原則
(1)整體性原則:"木桶原理",單純一種安全手段不可能解決全部安全問題;
(2)多重保護(hù)原則:不把整個(gè)系統(tǒng)的安全寄托在單一安全措施或安全產(chǎn)品上;
(3)性能保障原則:安全產(chǎn)品的性能不能成為影響整個(gè)網(wǎng)絡(luò)傳輸?shù)钠款i;
(4)平衡性原則:制定規(guī)范措施,實(shí)現(xiàn)保護(hù)成本與被保護(hù)信息的價(jià)值平衡;
(5)可管理、易操作原則:盡量采用最新的安全技術(shù),實(shí)現(xiàn)安全管理的自動(dòng)化,以減輕安全管理的負(fù)擔(dān),同時(shí)減小因?yàn)楣芾砩系氖杪┒鴮?duì)系統(tǒng)安全造成的威脅;
(6)適應(yīng)性、靈活性原則:充分考慮今后業(yè)務(wù)和網(wǎng)絡(luò)安全協(xié)調(diào)發(fā)展的需求,避免因只滿足了系統(tǒng)安全要求,而給業(yè)務(wù)發(fā)展帶來障礙的情況發(fā)生;
(7)高可用原則:安全方案、安全產(chǎn)品也要遵循網(wǎng)絡(luò)高可用性原則;
(8)技術(shù)與管理并重原則:"三分技術(shù),七分管理",從技術(shù)角度出發(fā)的安全方案的設(shè)計(jì)必須有與之相適應(yīng)的管理制度同步制定,并從管理的角度評(píng)估安全設(shè)計(jì)方案的可操作性
(9)投資保護(hù)原則:要充分發(fā)揮現(xiàn)有設(shè)備的潛能,避免投資的浪費(fèi)。
4、網(wǎng)絡(luò)安全總體設(shè)計(jì)
4.1需求分析
根據(jù)**企業(yè)滿足內(nèi)部網(wǎng)絡(luò)機(jī)構(gòu),根據(jù)***企業(yè)各級(jí)內(nèi)部網(wǎng)絡(luò)機(jī)構(gòu)、廣域網(wǎng)結(jié)構(gòu)、和三級(jí)網(wǎng)絡(luò)管理、應(yīng)用業(yè)系統(tǒng)的特點(diǎn),本方案主要從以下幾個(gè)方面進(jìn)行安全設(shè)計(jì):
1、數(shù)據(jù)安全保護(hù),使用加密技術(shù),保護(hù)重要數(shù)據(jù)的保密性.
2、網(wǎng)絡(luò)系統(tǒng)安全,防火墻的設(shè)置
3、物理安全,應(yīng)用硬件等安裝配置.
4、應(yīng)用系統(tǒng)安全,局域網(wǎng)內(nèi)數(shù)據(jù)傳輸?shù)陌踩WC.
4.2方案綜述
1、首先設(shè)置VPN,方便內(nèi)網(wǎng)與外網(wǎng)的連接,虛擬專用網(wǎng)是對(duì)企業(yè)內(nèi)部網(wǎng)的擴(kuò)展.可以幫助遠(yuǎn)程用戶,公司分支機(jī)構(gòu),商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)(Data)的安全傳輸.虛擬專用網(wǎng)可以用于不斷增長(zhǎng)的移動(dòng)用戶的全球因特網(wǎng)接入,以實(shí)現(xiàn)安全連接;可以用于實(shí)現(xiàn)企業(yè)網(wǎng)站之間安全通信的虛擬專用線路,用于經(jīng)濟(jì)有效地連接到商業(yè)伙伴和用戶的安全外聯(lián)網(wǎng)虛擬專用網(wǎng).
2、設(shè)置防火墻,防火墻是對(duì)通過互聯(lián)網(wǎng)連接進(jìn)入專用網(wǎng)絡(luò)或計(jì)算機(jī)系統(tǒng)的信息進(jìn)行過濾的程序或硬件設(shè)備。所以如果過濾器對(duì)傳入的信息數(shù)據(jù)包進(jìn)行標(biāo)記,則不允許該數(shù)據(jù)包通過。能夠保證使用的網(wǎng)站的安全性,以及防止惡意攻擊以及破壞企業(yè)網(wǎng)絡(luò)正常運(yùn)行和軟硬件,數(shù)據(jù)的安全。防止服務(wù)器拒絕服務(wù)攻擊.
3、網(wǎng)絡(luò)病毒防護(hù),采用網(wǎng)絡(luò)防病毒系統(tǒng).在網(wǎng)絡(luò)中部署被動(dòng)防御體系(防病毒系統(tǒng)),采用主動(dòng)防御機(jī)制(防火墻、安全策略、漏洞修復(fù)等),將病毒隔離在網(wǎng)絡(luò)大門之外。從總部到分支機(jī)構(gòu),由上到下,各個(gè)局域網(wǎng)的防病毒系統(tǒng)相結(jié)合,最終形成一個(gè)立體的、完整的企業(yè)網(wǎng)病毒防護(hù)體系。
4、設(shè)置DMZ,數(shù)據(jù)冗余存儲(chǔ)系統(tǒng).
將需要保護(hù)的Web應(yīng)用程序服務(wù)器和數(shù)據(jù)庫(kù)系統(tǒng)放在內(nèi)網(wǎng)中,把沒有包含敏感數(shù)據(jù)、擔(dān)當(dāng)代理數(shù)據(jù)訪問職責(zé)的主機(jī)放置于DMZ中,這樣就為應(yīng)用系統(tǒng)安全提供了保障。DMZ使包含重要數(shù)據(jù)的內(nèi)部系統(tǒng)免于直接暴露給外部網(wǎng)絡(luò)而受到攻擊,攻擊者即使初步入侵成功,還要面臨DMZ設(shè)置的新的障礙。
5、設(shè)置數(shù)據(jù)備份管理系統(tǒng),專門備份企業(yè)重要數(shù)據(jù)。為避免客觀原因、自然災(zāi)害等原因造成的數(shù)據(jù)損壞、丟失,可采用異地備份方式。
6、雙重?cái)?shù)據(jù)信息保護(hù),在重要部門以及工作組前設(shè)置交換機(jī),可以在必要時(shí)候斷開網(wǎng)絡(luò)連接,防止網(wǎng)絡(luò)攻擊,并且設(shè)置雙重防火墻,進(jìn)出的數(shù)據(jù)都將受到保護(hù)。
7、設(shè)置備份服務(wù)器,用于因客觀原因、自然災(zāi)害等原因造成的服務(wù)器崩潰。
8、廣域網(wǎng)接入部分,采用入侵檢測(cè)系統(tǒng)(IDS)。對(duì)外界入侵和內(nèi)部人員的越界行為進(jìn)行報(bào)警。在服務(wù)器區(qū)域的交換機(jī)上、Internet接入路由器之后的第一臺(tái)交換機(jī)上和重點(diǎn)保護(hù)網(wǎng)段的局域網(wǎng)交換機(jī)上裝上IDS。
9、系統(tǒng)漏洞分析。采用漏洞分析設(shè)備。
10、安全設(shè)備要求
5.1硬件設(shè)備
1、pc機(jī)若干臺(tái),包括網(wǎng)絡(luò)管理機(jī),員工工作用機(jī);干臺(tái),包括網(wǎng)絡(luò)管理機(jī),員工工作用機(jī);
2、交換機(jī)2臺(tái);
3、服務(wù)器4臺(tái);
4、防火墻5臺(tái);
5、內(nèi)外網(wǎng)隔離卡
6、AMTTinnFORIDS。
5.2軟件設(shè)備
1、病毒防御系統(tǒng);
2、查殺病毒軟件;
3、訪問控制設(shè)置。
6、技術(shù)支持與服務(wù)
6.1虛擬網(wǎng)技術(shù)
虛擬網(wǎng)技術(shù)主要基于近年發(fā)展的局域網(wǎng)交換技術(shù)(ATM和以太網(wǎng)交換)。交換技術(shù)將傳統(tǒng)的基于廣播的局域網(wǎng)技術(shù)發(fā)展為面向連接的技術(shù)。因此,網(wǎng)管系統(tǒng)有能力限制局域網(wǎng)通訊的范圍而無需通過開銷很大的路由器.由以上運(yùn)行機(jī)制帶來的網(wǎng)絡(luò)安全的好處是顯而易見的:信息只到達(dá)應(yīng)該到達(dá)的地點(diǎn)。因此、防止了大部分基于網(wǎng)絡(luò)監(jiān)聽的入侵手段。通過虛擬網(wǎng)設(shè)置的訪問控制,使在虛擬網(wǎng)外的網(wǎng)絡(luò)節(jié)點(diǎn)不能直接訪問虛擬網(wǎng)內(nèi)節(jié)點(diǎn)。以太網(wǎng)從本質(zhì)上基于廣播機(jī)制,但應(yīng)用了交換器和VLAN技術(shù)后,實(shí)際上轉(zhuǎn)變?yōu)辄c(diǎn)到點(diǎn)通訊,除非設(shè)置了監(jiān)聽口,信息交換也不會(huì)存在監(jiān)聽和插入(改變)問題。但是,采用基于MAC的VLAN劃分將面臨假冒MAC地址的攻擊。因此,VLAN的劃分最好基于交換機(jī)端口。但這要求整個(gè)網(wǎng)絡(luò)桌面使用交換端口或每個(gè)交換端口所在的網(wǎng)段機(jī)器均屬于相同的VLAN。
6.2防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備.它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài).
6.2.1包過濾型
包過濾型技術(shù)是防火墻技術(shù)的一種,其技術(shù)依據(jù)是網(wǎng)絡(luò)中的分包傳輸技術(shù).網(wǎng)絡(luò)上的數(shù)據(jù)都是以"包"為單位進(jìn)行傳輸?shù)?數(shù)據(jù)被分割成為一定大小的數(shù)據(jù)包,每一個(gè)數(shù)據(jù)包中都會(huì)包含一些特定信息,如數(shù)據(jù)的源地址,目標(biāo)地址,TCP/UDP源端口和目標(biāo)端口等.防火墻通過讀取數(shù)據(jù)包中的地址信息來判斷這些"包"是否來自可信任的安全站點(diǎn),一旦發(fā)現(xiàn)來自危險(xiǎn)站點(diǎn)的數(shù)據(jù)包,防火墻便會(huì)將這些數(shù)據(jù)拒之門外.系統(tǒng)管理員也可以根據(jù)實(shí)際情況靈活制訂判斷規(guī)則.
6.3病毒防護(hù)技術(shù)
病毒歷來是信息系統(tǒng)安全的主要問題之一。由于網(wǎng)絡(luò)的廣泛互聯(lián),病毒的傳播途徑和速度大大加快。
我們將病毒的途徑分為:
(1)通過FTP,電子郵件傳播。
(2)通過軟盤、光盤、磁帶傳播。
(3)通過Web游覽傳播,主要是惡意的Java控件網(wǎng)站。
(4)通過群件系統(tǒng)傳播。
病毒防護(hù)的主要技術(shù)如下:
(1)阻止病毒的傳播。
在防火墻、代理服務(wù)器、SMTP服務(wù)器、網(wǎng)絡(luò)服務(wù)器、群件服務(wù)器上安裝病毒過濾軟件。在桌面PC安裝病毒監(jiān)控軟件。
(2)檢查和清除病毒。
使用防病毒軟件檢查和清除病毒。
(3)病毒數(shù)據(jù)庫(kù)的升級(jí)。
病毒數(shù)據(jù)庫(kù)應(yīng)不斷更新,并下發(fā)到桌面系統(tǒng)。
(4)在防火墻、代理服務(wù)器及PC上安裝Java及Active*控制掃描軟件,禁止未經(jīng)許可的控件下載和安裝。
6.4入侵檢測(cè)技術(shù)
入侵檢測(cè)系統(tǒng)是近年出現(xiàn)的新型網(wǎng)絡(luò)安全技術(shù),目的是提供實(shí)時(shí)的入侵檢測(cè)及采取相應(yīng)的防護(hù)手段,如記錄證據(jù)用于跟蹤和恢復(fù)、斷開網(wǎng)絡(luò)連接等。
實(shí)時(shí)入侵檢測(cè)能力之所以重要首先它能夠?qū)Ω秮碜詢?nèi)部網(wǎng)絡(luò)的攻擊,其次它能夠縮短hacker入侵的時(shí)間。
入侵檢測(cè)系統(tǒng)可分為兩類:
基于主機(jī)
基于網(wǎng)絡(luò)
基于主機(jī)及網(wǎng)絡(luò)的入侵監(jiān)控系統(tǒng)通常均可配置為分布式模式:
(1)在需要監(jiān)視的服務(wù)器上安裝監(jiān)視模塊(agent),分別向管理服務(wù)器報(bào)告及上傳證據(jù),提供跨平臺(tái)的入侵監(jiān)視解決方案。
(2)在需要監(jiān)視的網(wǎng)絡(luò)路徑上,放置監(jiān)視模塊(senso
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/Z 45115-2024太陽能光熱發(fā)電站直接與間接式主動(dòng)顯熱儲(chǔ)熱系統(tǒng)特性
- GB/T 10816-2024紫砂陶器
- TAT-PEG-Cy3-生命科學(xué)試劑-MCE-8780
- O-Methylcassythine-生命科學(xué)試劑-MCE-5707
- 1-2-Distearoyl-3-palmitoyl-rac-glycerol-1-2-Stearin-3-palmitin-生命科學(xué)試劑-MCE-3544
- 2025年度解除競(jìng)業(yè)限制協(xié)議通知范本及注意事項(xiàng)
- 二零二五年度版果園承包合同:果業(yè)人才培養(yǎng)與引進(jìn)合作協(xié)議
- 二零二五年度2025年度自愿調(diào)解協(xié)議書-知識(shí)產(chǎn)權(quán)侵權(quán)糾紛調(diào)解協(xié)議書
- 2025年度共享汽車使用權(quán)授權(quán)管理協(xié)議
- 二零二五年度房屋租賃合同終止及換房新約
- 腹腔引流管的護(hù)理常見并發(fā)癥的預(yù)防與處理規(guī)范
- 工地試驗(yàn)室質(zhì)量手冊(cè)
- 信息資源管理(馬費(fèi)成-第三版)復(fù)習(xí)重點(diǎn)
- 郵輪外部市場(chǎng)營(yíng)銷類型
- GB/T 42460-2023信息安全技術(shù)個(gè)人信息去標(biāo)識(shí)化效果評(píng)估指南
- 05G359-3 懸掛運(yùn)輸設(shè)備軌道(適用于一般混凝土梁)
- 工程與倫理課程
- CKDMBD慢性腎臟病礦物質(zhì)及骨代謝異常
- 潮汕英歌舞課件
- 田字格模版內(nèi)容
- 第一章 公共政策分析的基本理論與框架
評(píng)論
0/150
提交評(píng)論