網(wǎng)絡(luò)安全宣傳周活動(dòng)網(wǎng)絡(luò)安全知識(shí)試題有答案_第1頁
網(wǎng)絡(luò)安全宣傳周活動(dòng)網(wǎng)絡(luò)安全知識(shí)試題有答案_第2頁
網(wǎng)絡(luò)安全宣傳周活動(dòng)網(wǎng)絡(luò)安全知識(shí)試題有答案_第3頁
網(wǎng)絡(luò)安全宣傳周活動(dòng)網(wǎng)絡(luò)安全知識(shí)試題有答案_第4頁
網(wǎng)絡(luò)安全宣傳周活動(dòng)網(wǎng)絡(luò)安全知識(shí)試題有答案_第5頁
已閱讀5頁,還剩17頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

網(wǎng)絡(luò)安全宣傳周活動(dòng)網(wǎng)絡(luò)安全知識(shí)試題有答案篇1:網(wǎng)絡(luò)安全宣傳周活動(dòng)網(wǎng)絡(luò)安全知識(shí)試題有答案

2016年國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)網(wǎng)絡(luò)安全知識(shí)試題有答案

1.2014年2月27日,*中央總書記、國(guó)家主席、中央軍委主席、中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組長(zhǎng)2月27日下午主持召開中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議并發(fā)表重要講話。他強(qiáng)調(diào),_______和_____是事關(guān)國(guó)家安全和國(guó)家發(fā)展、事關(guān)廣大人民群眾工作生活的重大戰(zhàn)略問題。

A.信息安全、信息化

B.網(wǎng)絡(luò)安全、信息化

C.網(wǎng)絡(luò)安全、信息安全

D.安全、發(fā)展

2.2016年4月19日,總書記在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上指出,網(wǎng)絡(luò)空間的競(jìng)爭(zhēng),歸根結(jié)底是____競(jìng)爭(zhēng)。

A.人才

B.技術(shù)

C.資金投入

D.安全制度

3.2014年2月,我國(guó)成立了(),總書記擔(dān)任領(lǐng)導(dǎo)小組組長(zhǎng)。

A.中央網(wǎng)絡(luò)技術(shù)和信息化領(lǐng)導(dǎo)小組

B.中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組

C.中央網(wǎng)絡(luò)安全和信息技術(shù)領(lǐng)導(dǎo)小組

D.中央網(wǎng)絡(luò)信息和安全領(lǐng)導(dǎo)小組

4.2016年04月19日,總書記在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上的講話強(qiáng)調(diào),要加快網(wǎng)絡(luò)立法進(jìn)程,完善依法監(jiān)管措施,化解網(wǎng)絡(luò)風(fēng)險(xiǎn)。前段時(shí)間發(fā)生的e租寶、中晉系案件,打著()旗號(hào)非法集資,給有關(guān)群眾帶來嚴(yán)重財(cái)產(chǎn)損失,社會(huì)影響十分惡劣。

A."網(wǎng)絡(luò)購(gòu)物"

B."網(wǎng)絡(luò)投資"

C."網(wǎng)絡(luò)金融"

D."網(wǎng)絡(luò)集資"

5.2016年國(guó)家網(wǎng)絡(luò)安全宣傳周主題是()

A、網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民

B、共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明

C、網(wǎng)絡(luò)安全同擔(dān),網(wǎng)絡(luò)生活共享

D、我身邊的網(wǎng)絡(luò)安全

6.某網(wǎng)站"網(wǎng)站吸納會(huì)員時(shí)要求交納相應(yīng)會(huì)費(fèi),交納后網(wǎng)站就會(huì)給購(gòu)買者一個(gè)會(huì)員編號(hào)和一個(gè)會(huì)員"昵稱",該購(gòu)買者就正式成為網(wǎng)站會(huì)員。成為會(huì)員后,就可自由發(fā)展下線,收取提成,形成五五復(fù)制的上下級(jí)關(guān)系。這種行為屬于______。

A、網(wǎng)絡(luò)傳銷

B、網(wǎng)絡(luò)釣魚

C、網(wǎng)絡(luò)攻擊

D、網(wǎng)絡(luò)詐騙

7.好友的突然發(fā)來一個(gè)網(wǎng)站鏈接要求投票,最合理的做法是()

A、因?yàn)槭瞧浜糜研畔?,直接打開鏈接投票

B、可能是好友被盜,發(fā)來的是惡意鏈接,先通過手機(jī)跟朋友確認(rèn)鏈接無異常后,再酌情考慮是否投票

C、不參與任何投票。

D、把好友加入黑名單

8.使用微信時(shí)可能存在安全隱患的行為是?()

A、允許"回復(fù)陌生人自動(dòng)添加為朋友"

B、取消"允許陌生人查看10張照片"功能

C、設(shè)置微信獨(dú)立帳號(hào)和密碼,不共用其他帳號(hào)和密碼

D、安裝防病毒軟件,從官方網(wǎng)站下載正版微信

9.微信收到"微信團(tuán)隊(duì)"的安全提示:"您的微信賬號(hào)在16:46嘗試在另一個(gè)設(shè)備登錄。登錄設(shè)備:**品牌**型號(hào)"。這時(shí)我們應(yīng)該怎么做()

A、有可能是誤報(bào),不用理睬

B、確認(rèn)是否是自己的設(shè)備登錄,如果不是,則盡快修改密碼

C、自己的密碼足夠復(fù)雜,不可能被破解,堅(jiān)決不修改密碼

D、撥打110報(bào)警,讓警察來解決

10.你收到一條10086發(fā)來的短信,短信內(nèi)容是這樣的:"尊敬的用戶,您好。您的手機(jī)號(hào)碼實(shí)名制認(rèn)證不通過,請(qǐng)到****網(wǎng)站進(jìn)行實(shí)名制驗(yàn)證,否則您的手機(jī)號(hào)碼將會(huì)在24小時(shí)之內(nèi)被停機(jī)",請(qǐng)問,這可能是遇到了什么情況?

A、手機(jī)號(hào)碼沒有實(shí)名制認(rèn)證

B、實(shí)名制信息與本人信息不對(duì)稱,沒有被審核通過

C、手機(jī)號(hào)碼之前被其他人使用過

D、偽基站詐騙

11.我們經(jīng)常從網(wǎng)站上下載文件、軟件,為了確保系統(tǒng)安全,以下哪個(gè)處理措施最正確______

A、直接打開或使用

B、先查殺病毒,再使用

C、習(xí)慣于下載完成自動(dòng)安裝

D、下載之后先做操作系統(tǒng)備份,如有異?;謴?fù)系統(tǒng)

12.趙女士的一個(gè)正在國(guó)外進(jìn)修的朋友,晚上用聯(lián)系趙女士,聊了些近況并談及國(guó)外信用卡的便利,問該女士用的什么信用卡,并好奇地讓其發(fā)信用卡正反面的照片給他,要比較下國(guó)內(nèi)外信用卡的差別。該女士有點(diǎn)猶豫,就撥通了朋友的電話,結(jié)果朋友說被盜了。那么不法分子為什么要信用卡的正反面照片呢?()

A、對(duì)比國(guó)內(nèi)外信用卡的區(qū)別

B、復(fù)制該信用卡卡片

C、可獲得卡號(hào)、有效期和CVV(末三位數(shù))該三項(xiàng)信息已可以進(jìn)行網(wǎng)絡(luò)支付

D、收藏不同圖案的信用卡圖片

13.位置信息和個(gè)人隱私之間的關(guān)系,以下說法正確的是______

A、我就是普通人,位置隱私不重要,可隨意查看

B、位置隱私太危險(xiǎn),不使用蘋果手機(jī),以及所有有位置服務(wù)的電子產(chǎn)品

C、需要平衡位置服務(wù)和隱私的關(guān)系,認(rèn)真學(xué)習(xí)軟件的使用方法,確保位置信息不泄露

D、通過網(wǎng)絡(luò)搜集別人的位置信息,可以研究行為規(guī)律

14.家明發(fā)現(xiàn)某網(wǎng)站可以觀看"**魔盜團(tuán)2",但是必須下載專用播放器,家明應(yīng)該怎么做?

A、安裝播放器觀看

B、打開殺毒軟件,掃描后再安裝

C、先安裝,看完電影后再殺毒

D、不安裝,等待正規(guī)視頻網(wǎng)站上線后再看

15.以下不屬于電腦病毒特點(diǎn)的是?

A、寄生性

B、傳染性

C、潛伏性

D、唯一性

參考答案:

1-5:BABCA

6-10:ABABD

11-15:BCCDD

篇2:校園網(wǎng)網(wǎng)絡(luò)安全方案設(shè)計(jì)

網(wǎng)絡(luò)安全設(shè)計(jì)

1、網(wǎng)絡(luò)病毒的防范

病毒產(chǎn)生的原因:某校園網(wǎng)很重要的一個(gè)特征就是用戶數(shù)比較多,會(huì)有很多的PC機(jī)缺乏有效的病毒防范手段,這樣,當(dāng)用戶在頻繁的訪問INTERNET的時(shí)候,通過局域網(wǎng)共享文件的時(shí)候,通過U盤,光盤拷貝文件的時(shí)候,系統(tǒng)都會(huì)感染上病毒,當(dāng)某個(gè)學(xué)生感染上病毒后,他會(huì)向校園網(wǎng)的每一個(gè)角落發(fā)送,發(fā)送給其他用戶,發(fā)送給服務(wù)器。

病毒對(duì)校園網(wǎng)的影響:校園網(wǎng)萬兆、千兆、百兆的網(wǎng)絡(luò)帶寬都被大量的病毒數(shù)據(jù)包所消耗,用戶正常的網(wǎng)絡(luò)訪問得不到響應(yīng),辦公平臺(tái)不能使用;資源庫(kù)、VOD不能點(diǎn)播;INTERNET上不了,學(xué)生、老師面臨著看著豐富的校園網(wǎng)資源卻不能使用的尷尬境地。

2、防止IP、MAC地址的盜用

IP、MAC地址的盜用的原因:某校園網(wǎng)采用靜態(tài)IP地址方案,如果缺乏有效的IP、MAC地址管理手段,用戶可以隨意的更改IP地址,在網(wǎng)卡屬性的高級(jí)選項(xiàng)中可以隨意的更改MAC地址。如果用戶有意無意的更改自己的IP、MAC地址,會(huì)引起多方?jīng)_突,如果與網(wǎng)關(guān)地址沖突,同一網(wǎng)段內(nèi)的所有用戶都不能使用網(wǎng)絡(luò);如果惡意用戶發(fā)送虛假的IP、MAC的對(duì)應(yīng)關(guān)系,用戶的大量上網(wǎng)數(shù)據(jù)包都落入惡意用戶的手中,造成ARP欺騙攻擊。

IP、MAC地址的盜用對(duì)校園網(wǎng)的影響:在用戶看來,校園網(wǎng)絡(luò)是一個(gè)很不可靠是會(huì)給我?guī)砗芏嗦闊┑木W(wǎng)絡(luò),因?yàn)榇罅康腎P、MAC沖突的現(xiàn)象導(dǎo)致了用戶經(jīng)常不能使用網(wǎng)絡(luò)上的資源,而且,用戶在正常工作和學(xué)習(xí)時(shí)候,自己的電腦上會(huì)經(jīng)常彈出MAC地址沖突的對(duì)話框。由于擔(dān)心一些機(jī)密信息比如銀行卡賬戶、密碼、郵箱密碼泄漏,用戶會(huì)盡量減少網(wǎng)絡(luò)的使用,這樣,學(xué)生、老師對(duì)校園網(wǎng)以及網(wǎng)絡(luò)中心的信心會(huì)逐漸減弱,投入幾百萬的校園網(wǎng)也就不能充分發(fā)揮其服務(wù)于教學(xué)的作用,造成很大程度上的資源浪費(fèi)。

3、安全事故發(fā)生時(shí)候,需要準(zhǔn)確定位到用戶

安全事故發(fā)生時(shí)候,需要準(zhǔn)確定位到用戶原因:

國(guó)家的要求:2002年,*簽署了282號(hào)令,要求各大INTERNET運(yùn)營(yíng)機(jī)構(gòu)(包括高校)必須要保存60天的用戶上網(wǎng)記錄,以待相關(guān)部門審計(jì)。

校園網(wǎng)正常運(yùn)行的需求:如果說不能準(zhǔn)確的定位到用戶,學(xué)生會(huì)在網(wǎng)絡(luò)中肆無忌彈進(jìn)行各種非法的活動(dòng),會(huì)使得校園網(wǎng)變成"黑客"娛樂的天堂,更嚴(yán)重的是,如果當(dāng)某個(gè)學(xué)生在校外的某個(gè)站點(diǎn)發(fā)布了大量涉及政治的比如法*的言論,這時(shí)候公安部門的網(wǎng)絡(luò)信息安全監(jiān)察科找到我們的時(shí)候,我們無法處理,學(xué)?;蛘哒f網(wǎng)絡(luò)中心只有替學(xué)生背這個(gè)黑鍋。

安全事故發(fā)生時(shí)候,不能準(zhǔn)確定位到用戶的影響:

一旦發(fā)生這種涉及到政治的安全事情發(fā)生后,很容易在社會(huì)上廣泛傳播,上級(jí)主管部門會(huì)對(duì)學(xué)校做出處理;同時(shí)也會(huì)大大降低學(xué)校在社會(huì)上的影響力,降低家長(zhǎng)、學(xué)生對(duì)學(xué)校的滿意度,對(duì)以后學(xué)生的招生也是大有影響的。

5、用戶上網(wǎng)時(shí)間的控制

無法控制學(xué)生上網(wǎng)時(shí)間的影響:如果缺乏有效的機(jī)制來限制用戶的上網(wǎng)時(shí)間,學(xué)生可能會(huì)利用一切機(jī)會(huì)上網(wǎng),會(huì)曠課。學(xué)生家長(zhǎng)會(huì)對(duì)學(xué)校產(chǎn)生強(qiáng)烈的不滿,會(huì)認(rèn)為學(xué)校及其的不負(fù)責(zé)任,不是在教書育人。這對(duì)學(xué)校的聲譽(yù)以及學(xué)校的長(zhǎng)期發(fā)展是及其不利的。

6、用戶網(wǎng)絡(luò)權(quán)限的控制

在校園網(wǎng)中,不同用戶的訪問權(quán)限應(yīng)該是不一樣的,比如學(xué)生應(yīng)該只能夠訪問資源服務(wù)器,上網(wǎng),不能訪問辦公網(wǎng)絡(luò)、財(cái)務(wù)網(wǎng)絡(luò)。辦公網(wǎng)絡(luò)的用戶因該不能訪問財(cái)務(wù)網(wǎng)絡(luò)。因此,需要對(duì)用戶網(wǎng)絡(luò)權(quán)限進(jìn)行嚴(yán)格的控制。

7、各種網(wǎng)絡(luò)攻擊的有效屏蔽

校園網(wǎng)中常見的網(wǎng)絡(luò)攻擊比如MAC

FLOOD、SYNFLOOD、DOS攻擊、掃描攻擊、ARP欺騙攻擊、流量攻擊、非法組播源、非法DHCP服務(wù)器及DHCP攻擊、竊取交換機(jī)的管理員密碼、發(fā)送大量的廣播報(bào)文,這些攻擊的存在,會(huì)擾亂網(wǎng)絡(luò)的正常運(yùn)行,降低了校園網(wǎng)的效率。

網(wǎng)絡(luò)攻擊的防范

1、常見網(wǎng)絡(luò)病毒的防范

對(duì)于常見的比如沖擊波、振蕩波等對(duì)網(wǎng)絡(luò)危害特別嚴(yán)重的網(wǎng)絡(luò)病毒,通過部署擴(kuò)展的ACL,能夠?qū)@些病毒所使用的TCP、UDP的端口進(jìn)行防范,一旦某個(gè)用戶不小心感染上了這種類型的病毒,不會(huì)影響到網(wǎng)絡(luò)中的其他用戶,保證了校園網(wǎng)網(wǎng)絡(luò)帶寬的合理使用。

2、未知網(wǎng)絡(luò)病毒的防范

對(duì)于未知的網(wǎng)絡(luò)病毒,通過在網(wǎng)絡(luò)中部署基于數(shù)據(jù)流類型的帶寬控制功能,為不同的網(wǎng)絡(luò)應(yīng)用分配不同的網(wǎng)絡(luò)帶寬,保證了關(guān)鍵應(yīng)用比如WEB、課件資源庫(kù)、郵件數(shù)據(jù)流有足夠可用的帶寬,當(dāng)新的病毒產(chǎn)生時(shí),不會(huì)影響到主要網(wǎng)絡(luò)應(yīng)用的運(yùn)行,從而保證了網(wǎng)絡(luò)的高可用性。

3、防止IP地址盜用和ARP攻擊

通過對(duì)每一個(gè)ARP報(bào)文進(jìn)行深度的檢測(cè),即檢測(cè)ARP報(bào)文中的源IP和源MAC是否和端口安全規(guī)則一致,如果不一致,視為更改了IP地址,所有的數(shù)據(jù)包都不能進(jìn)入網(wǎng)絡(luò),這樣可有效防止安全端口上的ARP欺騙,防止非法信息點(diǎn)冒充網(wǎng)絡(luò)關(guān)鍵設(shè)備的IP(如服務(wù)器),造成網(wǎng)絡(luò)通訊混亂。

4、防止假冒IP、MAC發(fā)起的MAC

Flood/SYNFlood攻擊

通過部署IP、MAC、端口綁定和IP+MAC綁定(只需簡(jiǎn)單的一個(gè)命令就可以實(shí)現(xiàn))。并實(shí)現(xiàn)端口反查功能,追查源IP、MAC訪問,追查惡意用戶。有效的防止通過假冒源IP/MAC地址進(jìn)行網(wǎng)絡(luò)的攻擊,進(jìn)一步增強(qiáng)網(wǎng)絡(luò)的安全性。

5、非法組播源的屏蔽

銳捷產(chǎn)品均支持IMGP源端口檢查,實(shí)現(xiàn)全網(wǎng)杜絕非法組播源,指嚴(yán)格限定IGMP組播流的進(jìn)入端口。當(dāng)IGMP源端口檢查關(guān)閉時(shí),從任何端口進(jìn)入的視頻流均是合法的,交換機(jī)會(huì)把它們轉(zhuǎn)發(fā)到已注冊(cè)的端口。當(dāng)IGMP源端口檢查打開時(shí),只有從路由連接口進(jìn)入的視頻流才是合法的,交換機(jī)把它們轉(zhuǎn)發(fā)向已注冊(cè)的端口;而從非路由連接口進(jìn)入的視頻流被視為是非法的,將被丟棄。銳捷產(chǎn)品支持IGMP源端口檢查,有效控制非法組播,實(shí)現(xiàn)全網(wǎng)杜絕非法組播源,更好地提高了網(wǎng)絡(luò)的安全性和全網(wǎng)的性能,同時(shí)可以有效杜絕以組播方式的傳播病毒.在校園網(wǎng)流媒體應(yīng)用多元化和潮流下具有明顯的優(yōu)勢(shì),而且也是網(wǎng)絡(luò)帶寬合理的分配所必須的。同時(shí)IGMP源端口檢查,具有效率更高、配置更簡(jiǎn)單、更加實(shí)用的特點(diǎn),更加適用于校園運(yùn)營(yíng)網(wǎng)絡(luò)大規(guī)模的應(yīng)用環(huán)境。

6、對(duì)DOS攻擊,掃描攻擊的屏蔽

通過在校園網(wǎng)中部署防止DOS攻擊,掃描攻擊,能夠有效的避免這二種攻擊行為,節(jié)省了網(wǎng)絡(luò)帶寬,避免了網(wǎng)絡(luò)設(shè)備、服務(wù)器遭受到此類攻擊時(shí)導(dǎo)致的網(wǎng)絡(luò)中斷。

篇3:某企業(yè)網(wǎng)絡(luò)安全綜合設(shè)計(jì)方案

重慶工業(yè)職業(yè)技術(shù)學(xué)院

《信息安全》課程實(shí)訓(xùn)報(bào)告

題目:企業(yè)網(wǎng)絡(luò)安全綜合設(shè)計(jì)方案

班級(jí):11信安301

姓名:

指導(dǎo)老師:

責(zé)任系部:信息工程學(xué)院

**企業(yè)網(wǎng)絡(luò)安全綜合設(shè)計(jì)方案

1、企業(yè)網(wǎng)絡(luò)分析

**科技有限公司是一家以信息安全產(chǎn)品銷售為主營(yíng)業(yè)務(wù)的小型企業(yè),公司網(wǎng)絡(luò)通過中國(guó)聯(lián)通光纖接入Internet。

該公司擁有子公司若干,并與其它信息安全產(chǎn)品銷售公司建立了兄弟公司關(guān)系。為了適應(yīng)業(yè)務(wù)的發(fā)展的需要,實(shí)現(xiàn)信息的共享,協(xié)作和通訊,并和各個(gè)部門互連,對(duì)該信息網(wǎng)絡(luò)系統(tǒng)的建設(shè)與實(shí)施提出了方案。

2、網(wǎng)絡(luò)威脅、風(fēng)險(xiǎn)分析

2.1黑客攻擊

"黑客"(Hack)對(duì)于大家來說可能并不陌生,他們是一群利用自己的技術(shù)專長(zhǎng)專門攻擊網(wǎng)站和計(jì)算機(jī)而不暴露身份的計(jì)算機(jī)用戶,由于黑客技術(shù)逐漸被越來越多的人掌握和發(fā)展,目前世界上約有20多萬個(gè)黑客網(wǎng)站,這些站點(diǎn)都介紹一些攻擊方法和攻擊軟件的使用以及系統(tǒng)的一些漏洞,因而任何網(wǎng)絡(luò)系統(tǒng)、站點(diǎn)都有遭受黑客攻擊的可能。尤其是現(xiàn)在還缺乏針對(duì)網(wǎng)絡(luò)犯罪卓有成效的反擊和跟蹤手段,使得黑客們善于隱蔽,攻擊"殺傷力"強(qiáng),這是網(wǎng)絡(luò)安全的主要威脅。而就目前網(wǎng)絡(luò)技術(shù)的發(fā)展趨勢(shì)來看,黑客攻擊的方式也越來越多的采用了病毒進(jìn)行破壞,它們采用的攻擊和破壞方式多種多樣,對(duì)沒有網(wǎng)絡(luò)安全防護(hù)設(shè)備(防火墻)的網(wǎng)站和系統(tǒng)(或防護(hù)級(jí)別較低)進(jìn)行攻擊和破壞,這給網(wǎng)絡(luò)的安全防護(hù)帶來了嚴(yán)峻的挑戰(zhàn)。2.2網(wǎng)絡(luò)自身和管理存在欠缺

網(wǎng)絡(luò)的共享性和開放性使網(wǎng)上信息安全存在先天不足,網(wǎng)絡(luò)系統(tǒng)的嚴(yán)格管理是企業(yè)、組織及政府部門和用戶免受攻擊的重要措施。事實(shí)上,很多企業(yè)、機(jī)構(gòu)及用戶的網(wǎng)站或系統(tǒng)都疏于這方面的管理,沒有制定嚴(yán)格的管理制度。據(jù)IT界企業(yè)團(tuán)體ITAA的調(diào)查顯示,美國(guó)90%的IT企業(yè)對(duì)黑客攻擊準(zhǔn)備不足。目前美國(guó)75%-85%的網(wǎng)站都抵擋不住黑客的攻擊,約有75%的企業(yè)網(wǎng)上信息失竊。

2.3軟件設(shè)計(jì)的漏洞或"后門"而產(chǎn)生的問題

隨著軟件系統(tǒng)規(guī)模的不斷增大,新的軟件產(chǎn)品開發(fā)出來,系統(tǒng)中的安全漏洞或"后門"也不可避免的存在,比如我們常用的操作系統(tǒng),無論是Windows還是UNI*幾乎都存在或多或少的安全漏洞,眾多的各類服務(wù)器、瀏覽器、一些桌面軟件等等都被發(fā)現(xiàn)過存在安全隱患。大家熟悉的一些病毒都是利用微軟系統(tǒng)的漏洞給用戶造成巨大損失,可以說任何一個(gè)軟件系統(tǒng)都可能會(huì)因?yàn)槌绦騿T的一個(gè)疏忽、設(shè)計(jì)中的一個(gè)缺陷等原因而存在漏洞,不可能完美無缺。

2.5惡意網(wǎng)站設(shè)置的陷阱

互聯(lián)網(wǎng)世界的各類網(wǎng)站,有些網(wǎng)站惡意編制一些盜取他人信息的軟件,并且可能隱藏在下載的信息中,只要登錄或者下載網(wǎng)絡(luò)的信息就會(huì)被其控制和感染病毒,計(jì)算機(jī)中的所有信息都會(huì)被自動(dòng)盜走,該軟件會(huì)長(zhǎng)期存在你的計(jì)算機(jī)中,操作者并不知情,如"木馬"病毒。因此,不良網(wǎng)站和不安全網(wǎng)站萬不可登錄,否則后果不堪設(shè)想。

2.6用戶網(wǎng)絡(luò)內(nèi)部工作人員的不良行為引起的安全問題

網(wǎng)絡(luò)內(nèi)部用戶的誤操作,資源濫用和惡意行為也有可能對(duì)網(wǎng)絡(luò)的安全造成巨大的威脅。由于各行業(yè),各單位現(xiàn)在都在建局域網(wǎng),計(jì)算機(jī)使用頻繁,但是由于單位管理制度不嚴(yán),不能嚴(yán)格遵守行業(yè)內(nèi)部關(guān)于信息安全的相關(guān)規(guī)定,都容易引起一系列安全問題。

2.7競(jìng)爭(zhēng)對(duì)手的惡意竊取、破壞以及攻擊

**企業(yè)是以銷售為主的it行業(yè),所以用戶信息異常珍貴和重要,如果遭到競(jìng)爭(zhēng)對(duì)手的惡意竊取、破壞以及攻擊,后果不堪設(shè)想。

3、安全系統(tǒng)建設(shè)原則

(1)整體性原則:"木桶原理",單純一種安全手段不可能解決全部安全問題;

(2)多重保護(hù)原則:不把整個(gè)系統(tǒng)的安全寄托在單一安全措施或安全產(chǎn)品上;

(3)性能保障原則:安全產(chǎn)品的性能不能成為影響整個(gè)網(wǎng)絡(luò)傳輸?shù)钠款i;

(4)平衡性原則:制定規(guī)范措施,實(shí)現(xiàn)保護(hù)成本與被保護(hù)信息的價(jià)值平衡;

(5)可管理、易操作原則:盡量采用最新的安全技術(shù),實(shí)現(xiàn)安全管理的自動(dòng)化,以減輕安全管理的負(fù)擔(dān),同時(shí)減小因?yàn)楣芾砩系氖杪┒鴮?duì)系統(tǒng)安全造成的威脅;

(6)適應(yīng)性、靈活性原則:充分考慮今后業(yè)務(wù)和網(wǎng)絡(luò)安全協(xié)調(diào)發(fā)展的需求,避免因只滿足了系統(tǒng)安全要求,而給業(yè)務(wù)發(fā)展帶來障礙的情況發(fā)生;

(7)高可用原則:安全方案、安全產(chǎn)品也要遵循網(wǎng)絡(luò)高可用性原則;

(8)技術(shù)與管理并重原則:"三分技術(shù),七分管理",從技術(shù)角度出發(fā)的安全方案的設(shè)計(jì)必須有與之相適應(yīng)的管理制度同步制定,并從管理的角度評(píng)估安全設(shè)計(jì)方案的可操作性

(9)投資保護(hù)原則:要充分發(fā)揮現(xiàn)有設(shè)備的潛能,避免投資的浪費(fèi)。

4、網(wǎng)絡(luò)安全總體設(shè)計(jì)

4.1需求分析

根據(jù)**企業(yè)滿足內(nèi)部網(wǎng)絡(luò)機(jī)構(gòu),根據(jù)***企業(yè)各級(jí)內(nèi)部網(wǎng)絡(luò)機(jī)構(gòu)、廣域網(wǎng)結(jié)構(gòu)、和三級(jí)網(wǎng)絡(luò)管理、應(yīng)用業(yè)系統(tǒng)的特點(diǎn),本方案主要從以下幾個(gè)方面進(jìn)行安全設(shè)計(jì):

1、數(shù)據(jù)安全保護(hù),使用加密技術(shù),保護(hù)重要數(shù)據(jù)的保密性.

2、網(wǎng)絡(luò)系統(tǒng)安全,防火墻的設(shè)置

3、物理安全,應(yīng)用硬件等安裝配置.

4、應(yīng)用系統(tǒng)安全,局域網(wǎng)內(nèi)數(shù)據(jù)傳輸?shù)陌踩WC.

4.2方案綜述

1、首先設(shè)置VPN,方便內(nèi)網(wǎng)與外網(wǎng)的連接,虛擬專用網(wǎng)是對(duì)企業(yè)內(nèi)部網(wǎng)的擴(kuò)展.可以幫助遠(yuǎn)程用戶,公司分支機(jī)構(gòu),商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)(Data)的安全傳輸.虛擬專用網(wǎng)可以用于不斷增長(zhǎng)的移動(dòng)用戶的全球因特網(wǎng)接入,以實(shí)現(xiàn)安全連接;可以用于實(shí)現(xiàn)企業(yè)網(wǎng)站之間安全通信的虛擬專用線路,用于經(jīng)濟(jì)有效地連接到商業(yè)伙伴和用戶的安全外聯(lián)網(wǎng)虛擬專用網(wǎng).

2、設(shè)置防火墻,防火墻是對(duì)通過互聯(lián)網(wǎng)連接進(jìn)入專用網(wǎng)絡(luò)或計(jì)算機(jī)系統(tǒng)的信息進(jìn)行過濾的程序或硬件設(shè)備。所以如果過濾器對(duì)傳入的信息數(shù)據(jù)包進(jìn)行標(biāo)記,則不允許該數(shù)據(jù)包通過。能夠保證使用的網(wǎng)站的安全性,以及防止惡意攻擊以及破壞企業(yè)網(wǎng)絡(luò)正常運(yùn)行和軟硬件,數(shù)據(jù)的安全。防止服務(wù)器拒絕服務(wù)攻擊.

3、網(wǎng)絡(luò)病毒防護(hù),采用網(wǎng)絡(luò)防病毒系統(tǒng).在網(wǎng)絡(luò)中部署被動(dòng)防御體系(防病毒系統(tǒng)),采用主動(dòng)防御機(jī)制(防火墻、安全策略、漏洞修復(fù)等),將病毒隔離在網(wǎng)絡(luò)大門之外。從總部到分支機(jī)構(gòu),由上到下,各個(gè)局域網(wǎng)的防病毒系統(tǒng)相結(jié)合,最終形成一個(gè)立體的、完整的企業(yè)網(wǎng)病毒防護(hù)體系。

4、設(shè)置DMZ,數(shù)據(jù)冗余存儲(chǔ)系統(tǒng).

將需要保護(hù)的Web應(yīng)用程序服務(wù)器和數(shù)據(jù)庫(kù)系統(tǒng)放在內(nèi)網(wǎng)中,把沒有包含敏感數(shù)據(jù)、擔(dān)當(dāng)代理數(shù)據(jù)訪問職責(zé)的主機(jī)放置于DMZ中,這樣就為應(yīng)用系統(tǒng)安全提供了保障。DMZ使包含重要數(shù)據(jù)的內(nèi)部系統(tǒng)免于直接暴露給外部網(wǎng)絡(luò)而受到攻擊,攻擊者即使初步入侵成功,還要面臨DMZ設(shè)置的新的障礙。

5、設(shè)置數(shù)據(jù)備份管理系統(tǒng),專門備份企業(yè)重要數(shù)據(jù)。為避免客觀原因、自然災(zāi)害等原因造成的數(shù)據(jù)損壞、丟失,可采用異地備份方式。

6、雙重?cái)?shù)據(jù)信息保護(hù),在重要部門以及工作組前設(shè)置交換機(jī),可以在必要時(shí)候斷開網(wǎng)絡(luò)連接,防止網(wǎng)絡(luò)攻擊,并且設(shè)置雙重防火墻,進(jìn)出的數(shù)據(jù)都將受到保護(hù)。

7、設(shè)置備份服務(wù)器,用于因客觀原因、自然災(zāi)害等原因造成的服務(wù)器崩潰。

8、廣域網(wǎng)接入部分,采用入侵檢測(cè)系統(tǒng)(IDS)。對(duì)外界入侵和內(nèi)部人員的越界行為進(jìn)行報(bào)警。在服務(wù)器區(qū)域的交換機(jī)上、Internet接入路由器之后的第一臺(tái)交換機(jī)上和重點(diǎn)保護(hù)網(wǎng)段的局域網(wǎng)交換機(jī)上裝上IDS。

9、系統(tǒng)漏洞分析。采用漏洞分析設(shè)備。

10、安全設(shè)備要求

5.1硬件設(shè)備

1、pc機(jī)若干臺(tái),包括網(wǎng)絡(luò)管理機(jī),員工工作用機(jī);干臺(tái),包括網(wǎng)絡(luò)管理機(jī),員工工作用機(jī);

2、交換機(jī)2臺(tái);

3、服務(wù)器4臺(tái);

4、防火墻5臺(tái);

5、內(nèi)外網(wǎng)隔離卡

6、AMTTinnFORIDS。

5.2軟件設(shè)備

1、病毒防御系統(tǒng);

2、查殺病毒軟件;

3、訪問控制設(shè)置。

6、技術(shù)支持與服務(wù)

6.1虛擬網(wǎng)技術(shù)

虛擬網(wǎng)技術(shù)主要基于近年發(fā)展的局域網(wǎng)交換技術(shù)(ATM和以太網(wǎng)交換)。交換技術(shù)將傳統(tǒng)的基于廣播的局域網(wǎng)技術(shù)發(fā)展為面向連接的技術(shù)。因此,網(wǎng)管系統(tǒng)有能力限制局域網(wǎng)通訊的范圍而無需通過開銷很大的路由器.由以上運(yùn)行機(jī)制帶來的網(wǎng)絡(luò)安全的好處是顯而易見的:信息只到達(dá)應(yīng)該到達(dá)的地點(diǎn)。因此、防止了大部分基于網(wǎng)絡(luò)監(jiān)聽的入侵手段。通過虛擬網(wǎng)設(shè)置的訪問控制,使在虛擬網(wǎng)外的網(wǎng)絡(luò)節(jié)點(diǎn)不能直接訪問虛擬網(wǎng)內(nèi)節(jié)點(diǎn)。以太網(wǎng)從本質(zhì)上基于廣播機(jī)制,但應(yīng)用了交換器和VLAN技術(shù)后,實(shí)際上轉(zhuǎn)變?yōu)辄c(diǎn)到點(diǎn)通訊,除非設(shè)置了監(jiān)聽口,信息交換也不會(huì)存在監(jiān)聽和插入(改變)問題。但是,采用基于MAC的VLAN劃分將面臨假冒MAC地址的攻擊。因此,VLAN的劃分最好基于交換機(jī)端口。但這要求整個(gè)網(wǎng)絡(luò)桌面使用交換端口或每個(gè)交換端口所在的網(wǎng)段機(jī)器均屬于相同的VLAN。

6.2防火墻技術(shù)

網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備.它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài).

6.2.1包過濾型

包過濾型技術(shù)是防火墻技術(shù)的一種,其技術(shù)依據(jù)是網(wǎng)絡(luò)中的分包傳輸技術(shù).網(wǎng)絡(luò)上的數(shù)據(jù)都是以"包"為單位進(jìn)行傳輸?shù)?數(shù)據(jù)被分割成為一定大小的數(shù)據(jù)包,每一個(gè)數(shù)據(jù)包中都會(huì)包含一些特定信息,如數(shù)據(jù)的源地址,目標(biāo)地址,TCP/UDP源端口和目標(biāo)端口等.防火墻通過讀取數(shù)據(jù)包中的地址信息來判斷這些"包"是否來自可信任的安全站點(diǎn),一旦發(fā)現(xiàn)來自危險(xiǎn)站點(diǎn)的數(shù)據(jù)包,防火墻便會(huì)將這些數(shù)據(jù)拒之門外.系統(tǒng)管理員也可以根據(jù)實(shí)際情況靈活制訂判斷規(guī)則.

6.3病毒防護(hù)技術(shù)

病毒歷來是信息系統(tǒng)安全的主要問題之一。由于網(wǎng)絡(luò)的廣泛互聯(lián),病毒的傳播途徑和速度大大加快。

我們將病毒的途徑分為:

(1)通過FTP,電子郵件傳播。

(2)通過軟盤、光盤、磁帶傳播。

(3)通過Web游覽傳播,主要是惡意的Java控件網(wǎng)站。

(4)通過群件系統(tǒng)傳播。

病毒防護(hù)的主要技術(shù)如下:

(1)阻止病毒的傳播。

在防火墻、代理服務(wù)器、SMTP服務(wù)器、網(wǎng)絡(luò)服務(wù)器、群件服務(wù)器上安裝病毒過濾軟件。在桌面PC安裝病毒監(jiān)控軟件。

(2)檢查和清除病毒。

使用防病毒軟件檢查和清除病毒。

(3)病毒數(shù)據(jù)庫(kù)的升級(jí)。

病毒數(shù)據(jù)庫(kù)應(yīng)不斷更新,并下發(fā)到桌面系統(tǒng)。

(4)在防火墻、代理服務(wù)器及PC上安裝Java及Active*控制掃描軟件,禁止未經(jīng)許可的控件下載和安裝。

6.4入侵檢測(cè)技術(shù)

入侵檢測(cè)系統(tǒng)是近年出現(xiàn)的新型網(wǎng)絡(luò)安全技術(shù),目的是提供實(shí)時(shí)的入侵檢測(cè)及采取相應(yīng)的防護(hù)手段,如記錄證據(jù)用于跟蹤和恢復(fù)、斷開網(wǎng)絡(luò)連接等。

實(shí)時(shí)入侵檢測(cè)能力之所以重要首先它能夠?qū)Ω秮碜詢?nèi)部網(wǎng)絡(luò)的攻擊,其次它能夠縮短hacker入侵的時(shí)間。

入侵檢測(cè)系統(tǒng)可分為兩類:

基于主機(jī)

基于網(wǎng)絡(luò)

基于主機(jī)及網(wǎng)絡(luò)的入侵監(jiān)控系統(tǒng)通常均可配置為分布式模式:

(1)在需要監(jiān)視的服務(wù)器上安裝監(jiān)視模塊(agent),分別向管理服務(wù)器報(bào)告及上傳證據(jù),提供跨平臺(tái)的入侵監(jiān)視解決方案。

(2)在需要監(jiān)視的網(wǎng)絡(luò)路徑上,放置監(jiān)視模塊(senso

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論