![企業(yè)網(wǎng)絡(luò)安全解決方案_第1頁(yè)](http://file4.renrendoc.com/view/ebb73ae43ef3e775d59f4b40265a9af4/ebb73ae43ef3e775d59f4b40265a9af41.gif)
![企業(yè)網(wǎng)絡(luò)安全解決方案_第2頁(yè)](http://file4.renrendoc.com/view/ebb73ae43ef3e775d59f4b40265a9af4/ebb73ae43ef3e775d59f4b40265a9af42.gif)
![企業(yè)網(wǎng)絡(luò)安全解決方案_第3頁(yè)](http://file4.renrendoc.com/view/ebb73ae43ef3e775d59f4b40265a9af4/ebb73ae43ef3e775d59f4b40265a9af43.gif)
![企業(yè)網(wǎng)絡(luò)安全解決方案_第4頁(yè)](http://file4.renrendoc.com/view/ebb73ae43ef3e775d59f4b40265a9af4/ebb73ae43ef3e775d59f4b40265a9af44.gif)
![企業(yè)網(wǎng)絡(luò)安全解決方案_第5頁(yè)](http://file4.renrendoc.com/view/ebb73ae43ef3e775d59f4b40265a9af4/ebb73ae43ef3e775d59f4b40265a9af45.gif)
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
企業(yè)網(wǎng)絡(luò)安全解決方案第1章緒論11.1課題背景11.2目的和意義1第2章需求分析22.1企業(yè)網(wǎng)絡(luò)安全現(xiàn)狀和威脅22.1.1互聯(lián)網(wǎng)安全:22.1.2企業(yè)內(nèi)部網(wǎng)安全:22.1.3內(nèi)網(wǎng)與內(nèi)網(wǎng)、內(nèi)網(wǎng)與外網(wǎng)之間的連接安全:22.2企業(yè)網(wǎng)絡(luò)安全需求分析32.2.1網(wǎng)絡(luò)的可用性:42.2.2業(yè)務(wù)系統(tǒng)的可用性:42.2.3數(shù)據(jù)XX性:42.2.4訪問(wèn)的可控性:42.2.5網(wǎng)絡(luò)操作的可管理性:4第3章設(shè)備選型及管理53.1安全產(chǎn)品選型原則53.2UTM(統(tǒng)一威脅管理)6第4章總體設(shè)計(jì)84.1整體結(jié)構(gòu)描述84.2網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施84.3邊界防護(hù)和網(wǎng)絡(luò)的隔離94.4桌面安全防護(hù)104.4.1電子簽章系統(tǒng)104.4.2安全登錄系統(tǒng)104.4.3文件加密系統(tǒng)104.5身份認(rèn)證104.6安全電子11第5章總結(jié)12企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第1頁(yè)。第1章緒論1.1課題背景Internet的迅猛發(fā)展不僅帶動(dòng)了信息產(chǎn)業(yè)和國(guó)民經(jīng)濟(jì)的快速增長(zhǎng),也為企業(yè)的發(fā)展帶來(lái)了重大商機(jī)。以Internet為代表的信息技術(shù)的發(fā)展不僅直接影響著企業(yè)科技的創(chuàng)新能力和生產(chǎn)效率的提高,也逐漸成為捉高企業(yè)競(jìng)爭(zhēng)力的重要力量。隨著中小型企業(yè)信息化建設(shè)的逐步完善,企業(yè)業(yè)務(wù)對(duì)于網(wǎng)絡(luò)的依賴性也越來(lái)越大,但同時(shí)也受到互聯(lián)網(wǎng)絡(luò)的安全威脅,如黑客和病毒攻擊,因此對(duì)于網(wǎng)絡(luò)安全的需求也越來(lái)越強(qiáng)烈。1.2目的和意義一方面,隨著計(jì)算機(jī)技術(shù)、信息技術(shù)的發(fā)展,訃算機(jī)網(wǎng)絡(luò)系統(tǒng)必將成為企業(yè)各項(xiàng)業(yè)務(wù)的關(guān)鍵平臺(tái)。另一方面,隨著計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的發(fā)展,訃算機(jī)網(wǎng)絡(luò)安全系統(tǒng)必將發(fā)揮越來(lái)越重要的作用。企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第2頁(yè)。網(wǎng)絡(luò)安全系統(tǒng)的建立,必將為企業(yè)的業(yè)務(wù)信息系統(tǒng)、行政管理、信息交流提供一個(gè)安全的環(huán)境和完整平臺(tái)。通過(guò)先進(jìn)技術(shù)建立起的網(wǎng)絡(luò)安全系統(tǒng),可以從根本上解決來(lái)自網(wǎng)絡(luò)外部及內(nèi)部對(duì)網(wǎng)絡(luò)安全造成的各種威脅,以最優(yōu)秀的網(wǎng)絡(luò)安全整體解決方案為基礎(chǔ)形成一個(gè)更加完善的業(yè)務(wù)系統(tǒng)和辦公自動(dòng)化系統(tǒng)。利用高性能的網(wǎng)絡(luò)安全環(huán)境,提供整體防病毒、防火墻、防黑客、數(shù)據(jù)加密、身份驗(yàn)證等于一身的功能,有效地保證秘密、企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第2頁(yè)。第2章需求分析2」企業(yè)網(wǎng)絡(luò)安全現(xiàn)狀和威脅當(dāng)今無(wú)論是中小企業(yè)還是大企業(yè),都廣泛使用信息技術(shù),特別是網(wǎng)絡(luò)技術(shù),以不斷提高企業(yè)競(jìng)爭(zhēng)力。企業(yè)信息設(shè)施在提高企業(yè)效益和方便企業(yè)管理的同時(shí),也給企業(yè)帶來(lái)了安全隱患。網(wǎng)絡(luò)的安全問(wèn)題一直困擾著企業(yè)的發(fā)展,給企業(yè)所造成的損失不可估量。由于計(jì)算機(jī)網(wǎng)絡(luò)特有的開放性,網(wǎng)絡(luò)安全問(wèn)題日益嚴(yán)重。企業(yè)所面臨的安全威脅主要有以下兒個(gè)方面:2.1.1互聯(lián)網(wǎng)安全:企業(yè)通過(guò)Internet可以把遍布世界各地的資源互聯(lián)互享,但因?yàn)槠溟_放性,在Internet上傳輸?shù)男畔⒃诎踩陨喜豢杀苊獾貢?huì)面臨很多危險(xiǎn)。當(dāng)越來(lái)越多的企業(yè)把自己的商務(wù)活動(dòng)放到網(wǎng)絡(luò)上后,針對(duì)網(wǎng)絡(luò)系統(tǒng)的各種非法入侵、病毒等活動(dòng)也隨之增多。例如黑客攻擊、病毒傳播、垃圾泛濫、信息泄露等已成為影響廣泛的安全威脅。2.1.2企業(yè)內(nèi)部網(wǎng)安全:企業(yè)中大量員工利用網(wǎng)絡(luò)處理私人事務(wù)。對(duì)網(wǎng)絡(luò)的不正當(dāng)使用,降低了生產(chǎn)效率、消耗了企業(yè)的網(wǎng)絡(luò)資源,并引入病毒和木馬程序等。發(fā)生在企業(yè)網(wǎng)絡(luò)上的病毒事件,據(jù)調(diào)查90%是經(jīng)山電子或?yàn)g覽網(wǎng)頁(yè),進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò)并傳播的。垃圾和各種惡意程序,造成企業(yè)網(wǎng)絡(luò)擁塞癱瘓,其至系統(tǒng)崩潰,造成難以彌補(bǔ)的巨大損失。企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第3頁(yè)。隨著企業(yè)的不斷發(fā)展壯大,逐漸形成了企業(yè)總部、異地分支機(jī)構(gòu)、移動(dòng)辦公人員這樣的新型互動(dòng)運(yùn)營(yíng)模式。怎樣處理總部與分支機(jī)構(gòu)、移動(dòng)辦公人員的信息共享安全,既要保證信息的及時(shí)共享,乂要防止XX的泄漏已經(jīng)成為企業(yè)成長(zhǎng)過(guò)程中需要及時(shí)解決的問(wèn)題。同時(shí)異地分支機(jī)構(gòu)、移動(dòng)辦公人員與總部之間的有線和無(wú)線網(wǎng)絡(luò)連接安全直接影響著企業(yè)的運(yùn)行效率。2.2企業(yè)網(wǎng)絡(luò)安全需求分析企業(yè)希望能具有競(jìng)爭(zhēng)力并提高生產(chǎn)效率,就必須對(duì)市場(chǎng)需求作出及時(shí)有效的響應(yīng),從而引發(fā)了依賴于互聯(lián)網(wǎng)來(lái)獲取、共享信息的趨勢(shì),這樣才能進(jìn)一步提高生產(chǎn)效率進(jìn)而推動(dòng)企業(yè)的發(fā)展。然而,有網(wǎng)絡(luò)的地方就有安全的問(wèn)題。過(guò)去的網(wǎng)絡(luò)大多是封閉式的,因而比較容易確保其安全性,簡(jiǎn)單的安全性設(shè)備就足以承擔(dān)其任務(wù)。然而當(dāng)今的網(wǎng)絡(luò)已經(jīng)發(fā)生了巨大的變化,確保網(wǎng)絡(luò)的安全性和可用性已經(jīng)成為更加復(fù)雜而且必需的任務(wù)。用戶每一次連接到網(wǎng)絡(luò)上,原有的安全狀況就會(huì)發(fā)生變化。所以很多企業(yè)頻繁地受到網(wǎng)絡(luò)的安全威脅其至損害。因?yàn)楫?dāng)今網(wǎng)絡(luò)業(yè)務(wù)的復(fù)雜性,依鼎早期的簡(jiǎn)單安全設(shè)備已經(jīng)對(duì)這些問(wèn)題無(wú)能為力。企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第4頁(yè)。為了應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),企業(yè)通常會(huì)使用多種網(wǎng)絡(luò)硬件設(shè)備,包括防火墻、路山器、轉(zhuǎn)接器、遠(yuǎn)程接入設(shè)備等。大多數(shù)公司的網(wǎng)絡(luò)相當(dāng)復(fù)雜,這些網(wǎng)絡(luò)需要所有這些設(shè)備來(lái)確保正確的路山以及提供快速和可幕的網(wǎng)絡(luò)性能。在這些硬件的基礎(chǔ)上,再結(jié)合多種軟件解決方案,如病毒防護(hù)、入侵檢測(cè)(IDS)、入侵防御(IPS)、VPN網(wǎng)關(guān)和內(nèi)容過(guò)濾(如URL過(guò)濾企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第4頁(yè)。針對(duì)復(fù)雜網(wǎng)絡(luò)應(yīng)用的一體化解決方案。歸結(jié)起來(lái),應(yīng)充分保證以下兒點(diǎn):2.2.1網(wǎng)絡(luò)的可用性:網(wǎng)絡(luò)是企業(yè)業(yè)務(wù)系統(tǒng)的載體,安全體系必須防止病毒入侵及破壞,建立完善統(tǒng)一的病毒防X體系,維護(hù)網(wǎng)內(nèi)訃算機(jī)的運(yùn)行。2.2.2業(yè)務(wù)系統(tǒng)的可用性:中小企業(yè)主機(jī)、數(shù)據(jù)庫(kù)、應(yīng)用服務(wù)器系統(tǒng)的安全運(yùn)行十分關(guān)鍵,網(wǎng)絡(luò)安全體系必須保證這些系統(tǒng)不會(huì)遭受來(lái)自網(wǎng)絡(luò)的非法訪問(wèn)、惡意入侵和破壞。2.2.3數(shù)據(jù)XX性:對(duì)于中小企業(yè)網(wǎng)絡(luò),XX數(shù)據(jù)的泄密將直接帶來(lái)企業(yè)商業(yè)利益的損失。網(wǎng)絡(luò)安全系統(tǒng)應(yīng)保證XX信息在存儲(chǔ)與傳輸時(shí)的XX性。有效攔截黑客程序的破壞,準(zhǔn)確記錄和上報(bào)攻擊信息,保障重要數(shù)據(jù)安全。2.2.4訪問(wèn)的可控性:分層次的安全策略,針對(duì)不同職能部門確立相應(yīng)的安全防X標(biāo)準(zhǔn)。對(duì)關(guān)鍵網(wǎng)絡(luò)、系統(tǒng)和數(shù)據(jù)的訪問(wèn)必須得到有效的控制,這要求系統(tǒng)能夠可靠確認(rèn)訪問(wèn)者的身份,謹(jǐn)慎授權(quán),并對(duì)任何訪問(wèn)進(jìn)行跟蹤記錄。2.2.5網(wǎng)絡(luò)操作的可管理性:企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第5頁(yè)。簡(jiǎn)單高效的網(wǎng)絡(luò)安全管理模式,清晰統(tǒng)一的責(zé)任分工與合作。對(duì)于網(wǎng)絡(luò)安企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第5頁(yè)。第3章設(shè)備選型及管理3.1安全產(chǎn)品選型原則在進(jìn)行企業(yè)網(wǎng)絡(luò)安全方案的產(chǎn)品選型時(shí),要求安全產(chǎn)品至少應(yīng)包含以下功能:?訪問(wèn)控制:通過(guò)對(duì)特定網(wǎng)段、服務(wù)建立的訪問(wèn)控制體系,將絕大多數(shù)攻擊阻止在到達(dá)攻擊LI標(biāo)之前。?檢查安全漏洞:通過(guò)對(duì)安全漏洞的周期檢查,即使攻擊可到達(dá)攻擊LI標(biāo),也可使絕大多數(shù)攻擊無(wú)效。?攻擊監(jiān)控:通過(guò)對(duì)特定網(wǎng)段、服務(wù)建立的攻擊監(jiān)控體系,可實(shí)時(shí)檢測(cè)出絕大多數(shù)攻擊,并采取相應(yīng)的行動(dòng)(如斷開網(wǎng)絡(luò)連接、記錄攻擊過(guò)程、跟蹤攻擊源等)。?加密通訊:主動(dòng)的加密通訊,可使攻擊者不能了解、修改敬感信息。?認(rèn)證:良好的認(rèn)證體系可防止攻擊者假冒合法用戶。?備份和恢復(fù):良好的備份和恢復(fù)機(jī)制,可在攻擊造成損失時(shí),盡快地恢復(fù)數(shù)據(jù)和系統(tǒng)服務(wù)。?多層防御:攻擊者在突破第一道防線后,延緩或阻斷其到達(dá)攻擊LI標(biāo)。?隱藏內(nèi)部信息:使攻擊者不能了解系統(tǒng)內(nèi)的基本情況。?設(shè)立安全監(jiān)控中心:為信息系統(tǒng)提供安全體系管理、監(jiān)控,保護(hù)及緊急情況服務(wù)。3.2UTM(統(tǒng)一威脅管理)企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第6頁(yè)。企業(yè)用戶U前急需的是建立一個(gè)規(guī)x的安全管理平臺(tái),對(duì)各種安全產(chǎn)品進(jìn)行統(tǒng)一管理。于是,UTM(統(tǒng)一威脅管理)產(chǎn)品應(yīng)運(yùn)而生,并且正在逐步得到市場(chǎng)的認(rèn)可。UTM安全、管理方便的特點(diǎn),是安全設(shè)備最大的好處,而這往往也是企業(yè)對(duì)產(chǎn)品的主要需求。UTM產(chǎn)品靈活、易于管理,使企業(yè)能夠在一個(gè)統(tǒng)一的架構(gòu)上建立安全基礎(chǔ)設(shè)施,相對(duì)于提供單一專有功能的安全設(shè)備,UTM在一個(gè)通用的平臺(tái)上提供多種安全功能。一個(gè)典型的UTM產(chǎn)品整合了防病毒、防火墻、入侵檢測(cè)等很多常用的安全功能,而用戶既可以選擇具備全面功能的UTM設(shè)備,也可以根據(jù)自己的需要選擇某兒個(gè)方面的功能。更為重企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第6頁(yè)。企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第7頁(yè)。整合式的UTM產(chǎn)品相對(duì)于單獨(dú)購(gòu)置各種功能,可以有效地降低成本投入。且由于ITH的管理比較統(tǒng)一,能夠大大降低在技術(shù)管理方面的要求,彌補(bǔ)企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第7頁(yè)。圖1企業(yè)網(wǎng)絡(luò)安全體系示意圖圖2基于UTM的網(wǎng)絡(luò)安全體系架構(gòu)第4章總體設(shè)計(jì)4」整體結(jié)構(gòu)描述企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第8頁(yè)。本方案采用立體多層次的安全系統(tǒng)架構(gòu)。結(jié)合企業(yè)的網(wǎng)絡(luò)特征,采用企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第8頁(yè)。這種多層次的安全體系在網(wǎng)絡(luò)邊界設(shè)置防火墻和VPN,用基于狀態(tài)檢測(cè)的防火墻系統(tǒng)實(shí)現(xiàn)對(duì)內(nèi)部網(wǎng)和廣域網(wǎng)進(jìn)行隔離保護(hù)。VPN為遠(yuǎn)程辦公人員及分支機(jī)構(gòu)提供方便的VPN高速接入,保護(hù)數(shù)據(jù)傳輸過(guò)程中的安全,實(shí)現(xiàn)用戶對(duì)企業(yè)內(nèi)部網(wǎng)的受控訪問(wèn)。同時(shí)還有針對(duì)網(wǎng)絡(luò)病毒和垃圾等應(yīng)用層攻擊的防護(hù)措施,這種主動(dòng)防護(hù)可將攻擊內(nèi)容完全阻擋在企業(yè)內(nèi)部網(wǎng)之外。對(duì)于內(nèi)網(wǎng)安全,特別是移動(dòng)辦公,客戶端隔離技術(shù)將對(duì)有安全問(wèn)題的主機(jī)進(jìn)行隔離,以免其對(duì)整個(gè)網(wǎng)絡(luò)造成更大X圍的影響,這給整個(gè)企業(yè)網(wǎng)絡(luò)提供了安全保障。UTM提供高級(jí)別的安全性,可以檢測(cè)到異常操作并立即關(guān)閉可疑的通訊。(詳細(xì)的網(wǎng)絡(luò)架構(gòu)圖如圖2所示。)4.2網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施證書認(rèn)證系統(tǒng)無(wú)論是企業(yè)內(nèi)部的信息網(wǎng)絡(luò)還是外部的網(wǎng)絡(luò)平臺(tái),都必須建立在一個(gè)安全可信的網(wǎng)絡(luò)之上。LI前,解決這些安全問(wèn)題的最佳方案當(dāng)數(shù)應(yīng)用PKI/CA數(shù)字認(rèn)證服務(wù)。PKI(PublicKeyInfrastructure,公鑰基礎(chǔ)設(shè)施)是利用公開密鑰理論和技術(shù)建立起來(lái)的提供在線身份認(rèn)證的安全體系,它從技術(shù)上解決了網(wǎng)上身份認(rèn)證、信息完整性和抗抵賴等安全問(wèn)題,為網(wǎng)絡(luò)應(yīng)用提供可鼎的安全保障,向用戶提供完整的PKI/CA數(shù)字認(rèn)證服務(wù)。通過(guò)建設(shè)證書認(rèn)證中心系統(tǒng),建立一個(gè)完善的網(wǎng)絡(luò)安全認(rèn)證平臺(tái),能夠通過(guò)這個(gè)安全平臺(tái)實(shí)現(xiàn)以下目標(biāo):身份認(rèn)證:確認(rèn)通信雙方的身份,要求通信雙方的身份不能被假冒或偽裝,在此體系中通過(guò)數(shù)字證書來(lái)確認(rèn)對(duì)方的身份。數(shù)據(jù)的XX性:對(duì)敬感信息進(jìn)行加密,確保信息不被泄露,在此體系中利用數(shù)字證書加密來(lái)完成。企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第9企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第9頁(yè)。不可抵賴性:防止通信對(duì)方否認(rèn)自己的行為,確保通信方對(duì)自己的行為承認(rèn)和負(fù)責(zé),通過(guò)數(shù)字簽名來(lái)完成,數(shù)字簽名可作為法律證據(jù)。4.3邊界防護(hù)和網(wǎng)絡(luò)的隔離VPN虛擬專用網(wǎng),是將物理分布在不同地點(diǎn)的網(wǎng)絡(luò)通過(guò)公用骨干網(wǎng)(如Internet)連接而成的邏輯上的虛擬專用網(wǎng)。和傳統(tǒng)的物理方式相比,具有降低成本及維護(hù)費(fèi)用、易于擴(kuò)展、數(shù)據(jù)傳輸?shù)母甙踩?。通過(guò)安裝部署VPN系統(tǒng),可以為企業(yè)構(gòu)建虛擬專用網(wǎng)絡(luò)提供了一整套安全的解決方案。它利用開放性網(wǎng)絡(luò)作為信息傳輸?shù)拿襟w,通過(guò)加密、認(rèn)證、封裝以及密鑰交換技術(shù)在公網(wǎng)上開辟一條隧道,使得合法的用戶可以安全的訪問(wèn)企業(yè)的私有數(shù)據(jù),用以代替專線方式,實(shí)現(xiàn)移動(dòng)用戶、遠(yuǎn)程LAN的安全連接。集成的防火墻功能模塊采用了狀態(tài)檢測(cè)的包過(guò)濾技術(shù),可以對(duì)多種網(wǎng)絡(luò)對(duì)象進(jìn)行有效地訪問(wèn)監(jiān)控,為網(wǎng)絡(luò)提供高效、穩(wěn)定地安全保護(hù)。集中的安全策略管理可以對(duì)整個(gè)VPN網(wǎng)絡(luò)的安全策略進(jìn)行集中管理和配置。4.4桌面安全防護(hù)桌面安全系統(tǒng)把電子簽章、文件加密應(yīng)用和安全登錄以及相應(yīng)的智能卡管理工具集成到一起,形成一個(gè)整體,是針對(duì)客戶端安全的整體解決方案。4.4.1電子簽章系統(tǒng)企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第10頁(yè)。利用非對(duì)稱密鑰體系保證了文檔的完整性和不可抵賴性。采用組件技術(shù),可以無(wú)縫嵌入企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)前為第10頁(yè)。4.4.2安全登錄系統(tǒng)安全登錄系統(tǒng)提供了對(duì)系統(tǒng)和網(wǎng)絡(luò)登錄的身份認(rèn)證。使用后,只有具有指定智能密碼鑰匙的人才可以登錄訃算機(jī)和網(wǎng)絡(luò)。用戶如果需要離開訃算機(jī),只需拔出智能密碼鑰匙,即可鎖定計(jì)算機(jī)。4.4.3文件加密系統(tǒng)文件加密應(yīng)用系統(tǒng)保證了數(shù)據(jù)的安全存儲(chǔ)。山于密鑰保存在智能密碼鑰匙中,加密算法采用國(guó)際標(biāo)準(zhǔn)安全算法或國(guó)家密碼管理機(jī)構(gòu)指定安全算法,從而保證了存儲(chǔ)數(shù)據(jù)的安全性。4.5身份認(rèn)證身份認(rèn)證是指計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)確認(rèn)操作者身份的過(guò)程。基于PKI的身份認(rèn)證方式是近兒年發(fā)展起來(lái)的一種方便、安全的身份認(rèn)證技術(shù)。它采用軟硬件相結(jié)合、一次一密的強(qiáng)雙因子認(rèn)證模式,很好地解決了安全性與易用性之間的矛盾。USBKey是一種USB接口的硬件設(shè)備,它內(nèi)置單片機(jī)或智能卡芯片,可以存儲(chǔ)用戶的密鑰或數(shù)字證書,利用USBKey內(nèi)置的密碼算法實(shí)現(xiàn)對(duì)用戶身份的認(rèn)證。4.6安全電子電子是Internet上出現(xiàn)最早的應(yīng)用之一。隨著網(wǎng)絡(luò)的快速發(fā)展,電子的使用日益廣泛,成為人們交流的重要工具,大量的敬感信息隨之在網(wǎng)絡(luò)上傳播。然而山于網(wǎng)絡(luò)的開放性和協(xié)議自身的缺點(diǎn),電子存在著很大的安全隱患。企業(yè)網(wǎng)絡(luò)安全解決方案全文共13頁(yè),當(dāng)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 塑料薄膜生產(chǎn)過(guò)程監(jiān)控與優(yōu)化考核試卷
- 可穿戴設(shè)備應(yīng)用考核試卷
- 初中學(xué)業(yè)水平考試美術(shù)測(cè)試題含參考答案
- 生態(tài)環(huán)境保護(hù)與可持續(xù)發(fā)展策略
- 市場(chǎng)調(diào)查與汽車市場(chǎng)趨勢(shì)考核試卷
- 橋隧工高級(jí)試題庫(kù)與參考答案
- 光學(xué)計(jì)算機(jī)設(shè)計(jì)與制造考核試卷
- 現(xiàn)代信息技術(shù)在教育管理中的突破
- 電廠氣體排放治理的技術(shù)及管理策略
- 環(huán)境適應(yīng)性管理研究報(bào)告
- (2024年)肺栓塞的護(hù)理課件
- 小學(xué)數(shù)學(xué)三年級(jí)下冊(cè)第八單元《數(shù)學(xué)廣角-搭配(二)》大單元集體備課整體設(shè)計(jì)
- (高清版)TDT 1031.6-2011 土地復(fù)墾方案編制規(guī)程 第6部分:建設(shè)項(xiàng)目
- 2024年江蘇省高中學(xué)業(yè)水平測(cè)試生物試卷
- 露天采場(chǎng)危險(xiǎn)有害因素辨識(shí)
- 食品感官評(píng)價(jià)員培訓(xùn)方案
- 蘇教版一年級(jí)上、下冊(cè)勞動(dòng)與技術(shù)教案
- 柔性生產(chǎn)線技術(shù)及其影響
- 智研咨詢發(fā)布:2023年中國(guó)醫(yī)院后勤服務(wù)行業(yè)市場(chǎng)現(xiàn)狀、發(fā)展概況、未來(lái)前景分析報(bào)告
- 七上-動(dòng)點(diǎn)、動(dòng)角問(wèn)題12道好題-解析
- 《企業(yè)所得稅法稅法》課件
評(píng)論
0/150
提交評(píng)論