久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品

專用網(wǎng)安全策略及技術(shù)研究

來源:期刊VIP網(wǎng)所屬分類:計算機信息管理時間:瀏覽:

  1 引言

  專用網(wǎng)(Private Network)指某個部門為滿足本單位特殊業(yè)務(wù)工作的需要而建造的網(wǎng)絡(luò)。伴隨著計算機網(wǎng)絡(luò)與信息技術(shù)的飛速發(fā)展,社會的信息化程度越來越高,軍隊、銀行、鐵路、電力等部門均建立了本系統(tǒng)的專用網(wǎng)。近幾年不斷出現(xiàn)的安全事件表明,網(wǎng)絡(luò)攻擊行為已經(jīng)由因特網(wǎng)蔓延到了專用網(wǎng),而且專用網(wǎng)上的安全事件造成的危害及損失更大,特別是經(jīng)由軍事網(wǎng)絡(luò)造成的失泄密后果尤其嚴重。本文在深入分析專用網(wǎng)安全現(xiàn)狀及安全需求的基礎(chǔ)上,提出了相應(yīng)的安全策略,并引入了相應(yīng)的安全技術(shù)。

  2 專用網(wǎng)安全需求分析

  專用網(wǎng)與因特網(wǎng)均采用了互聯(lián)網(wǎng)技術(shù),但專用網(wǎng)的安全需求及安全現(xiàn)狀與因特網(wǎng)有很大的區(qū)別。

  (1)因特網(wǎng)的開放性使任何人都可能成為攻擊者或被攻擊者,網(wǎng)絡(luò)安全難以控制;而專用網(wǎng)接入人員及接入地點受限,且與公用網(wǎng)物理隔離,安全策略的部署與實施相對簡單。

  (2)因特網(wǎng)主要目的是實現(xiàn)開放性的互聯(lián)及多樣性的服務(wù),為滿足以上需求引入網(wǎng)絡(luò)設(shè)備或安全設(shè)備以及相應(yīng)技術(shù);而專用網(wǎng)網(wǎng)絡(luò)拓撲相對固定、業(yè)務(wù)專一,引入網(wǎng)絡(luò)設(shè)備或安全設(shè)備以及相應(yīng)技術(shù)時應(yīng)該在滿足業(yè)務(wù)需要的同時兼顧安全需求。

  (3)因特網(wǎng)上最大的安全威脅來自于竊取主機控制權(quán);而專用網(wǎng)上最大的安全威脅來自于越權(quán)訪問及信息泄露。

  除了上述區(qū)別之外,解決專用網(wǎng)安全問題還需要考慮專用網(wǎng)自身的建設(shè)與發(fā)展過程。以軍用網(wǎng)絡(luò)為例,在建設(shè)之初,由于網(wǎng)絡(luò)安全問題并不突出,安全需求也未明確,主要是解決互聯(lián)互通問題,安全設(shè)計上比較薄弱。隨著近年來網(wǎng)絡(luò)安全問題日益嚴峻,逐漸加大了安全上的投入,配置了如防火墻、入侵檢測系統(tǒng)、漏洞掃描等多種安全設(shè)備,但由于缺乏頂層規(guī)劃,各種網(wǎng)絡(luò)設(shè)備及安全設(shè)備的部署還沒有發(fā)揮出最佳效能。因此,從總體上考慮專用網(wǎng)安全問題,制定有效的專用網(wǎng)安全策略用于指導(dǎo)各種設(shè)備的部署與配置,引入先進的安全技術(shù),增強專用網(wǎng)安全性能是十分必要和迫切的。

  3 專用網(wǎng)安全策略

  安全策略是一套文檔化的規(guī)則,用來限制由一組或多組元素組成的一組或多組與安全相關(guān)的行為。對一個確定的信息系統(tǒng)而言,若能設(shè)計一種提供恰當(dāng)?shù)摹⒎习踩枨蟮恼w思路將會使安全問題簡單化。因此在國內(nèi)外很多安全組織提出的P2DR、PDRR、PASME等諸多安全模型中都將安全策略制訂列為最重要的環(huán)節(jié)。通過安全需求的分析與安全策略的制定將日益復(fù)雜的信息系統(tǒng)與日益嚴峻的安全威脅集中到最高決策層來關(guān)注與實施,從而明確如何達到預(yù)期的安全效果。可以說建立安全策略是安全最重要的工作,也是實現(xiàn)安全管理規(guī)范化的第一步。

  在制定詳細、具體的專用網(wǎng)安全策略時,可以遵循以下三條基本安全策略:

  1)建立基于業(yè)務(wù)流的安全模型

  專用網(wǎng)的特點決定了專用網(wǎng)上的業(yè)務(wù)關(guān)系即為專用網(wǎng)上的信息流動關(guān)系。為了增強專用網(wǎng)安全,可將專用網(wǎng)上不同業(yè)務(wù)機關(guān)之間存在的橫向(平級業(yè)務(wù)機關(guān)、同一個網(wǎng)內(nèi))的信息流及縱向(上下級業(yè)務(wù)機關(guān)、跨網(wǎng)絡(luò))的信息流進行細致的區(qū)分,并且根據(jù)不同業(yè)務(wù)機關(guān)不同的安全需求(高、中、低),制定各信息流的安全策略,建立基于業(yè)務(wù)流的安全模型。同時,嚴格控制除業(yè)務(wù)關(guān)系之外出現(xiàn)的信息流動。按這一基本策略來制定具體的設(shè)備部署與配置策略。

  2)基于最大隔離準則的設(shè)備配置方案

  在建立了基于業(yè)務(wù)流的安全模型的基礎(chǔ)上,為了防范專用網(wǎng)上的越權(quán)訪問、網(wǎng)絡(luò)監(jiān)聽等引起的信息泄露,在部署與配置專用網(wǎng)網(wǎng)絡(luò)設(shè)備及安全設(shè)備時,采用基于最大隔離準則的設(shè)備配置方案。最大隔離準則,目的是實現(xiàn)專用網(wǎng)中信息節(jié)點邏輯上盡量隔離,盡量避免不必要的網(wǎng)絡(luò)聯(lián)通。具體的技術(shù)方案有以下三點:

  (1)局域網(wǎng)內(nèi)橫向劃分VLAN(虛擬局域網(wǎng)),隔離不同業(yè)務(wù)流,防范惡意嗅探。

  (2)互聯(lián)時縱向組建VPN(虛擬專用網(wǎng)),連通必要的業(yè)務(wù)流動,保證業(yè)務(wù)流信息安全。

  (3)強化防火墻安全規(guī)則,只允許VPN通道通過,拒絕其余網(wǎng)絡(luò)連接。

  3)建立應(yīng)急響應(yīng)體系及安全管理制度

  為了快速、有效地解決專用網(wǎng)發(fā)生的惡意攻擊、網(wǎng)絡(luò)病毒發(fā)作、網(wǎng)絡(luò)蠕蟲傳播等安全事件,在制定專用網(wǎng)安全策略時,還必須制定嚴格的安全管理制

  度,建立應(yīng)急響應(yīng)體系。通過安全管理制度及應(yīng)急響應(yīng)體系,可以提高專用網(wǎng)內(nèi)人員的安全意識,增強協(xié)同處理專用網(wǎng)內(nèi)緊急安全事件的能力,從而快速發(fā)現(xiàn)、快速抑制、快速解除網(wǎng)絡(luò)入侵,并使其造成危害降至最低。

  4 專用網(wǎng)應(yīng)引入的安全技術(shù)

  在以上安全策略的指導(dǎo)下,為了增強專用網(wǎng)安全性,在實施過程中,必須引入以下安全技術(shù)。

  1)VLAN技術(shù)

  VLAN[1](Virtual Local Area Network),又稱為虛擬局域網(wǎng),1999年IEEE頒布了用以標準化VLAN實現(xiàn)方案的IEEE 802.1Q協(xié)議標準草案。它是一種不拘泥于站點的物理位置,根據(jù)功能、應(yīng)用等因素將局域網(wǎng)內(nèi)的設(shè)備邏輯地而不是物理地劃分成一個個網(wǎng)段從而實現(xiàn)功能相對獨立的虛擬工作組的技術(shù)。

  劃分了VLAN后,由于各個VLAN之間不能直接進行數(shù)據(jù)通信,必須通過路由器來轉(zhuǎn)發(fā)VLAN之間的數(shù)據(jù),因此,如果VLAN之間沒有路由器,那么VLAN就是與外界其他設(shè)備相隔離的,相當(dāng)于一個獨立的局域網(wǎng),安全性可以得到較大程度的提高。

  VLAN技術(shù)需要網(wǎng)絡(luò)設(shè)備的支持,配置了三層交換機的專用網(wǎng)可以按照基于業(yè)務(wù)流的安全模型對本級局域網(wǎng)進行VLAN劃分,從而保證不同的業(yè)務(wù)流相互隔離,防范網(wǎng)絡(luò)監(jiān)聽手段的入侵。

  2)VPN技術(shù)

  VPN[2](Virtual Private Network),又稱為虛擬專用網(wǎng),是對通過共享公用網(wǎng)絡(luò)(如Internet)并使用封裝、加密和身份認證等技術(shù)進行連接的內(nèi)部網(wǎng)絡(luò)的擴展。之所以提出該技術(shù)的是為了方便在公用網(wǎng)絡(luò)基礎(chǔ)設(shè)施之上建立專用網(wǎng)絡(luò)。

  在專用網(wǎng)中對路由器、防火墻等設(shè)備進行配置,采用VPN技術(shù)將不同節(jié)點間有業(yè)務(wù)關(guān)系的計算機連通,可以實現(xiàn)專用網(wǎng)中的虛擬網(wǎng)。由于VPN提供了對VPN兩端的身份認證和訪問控制及對傳輸數(shù)據(jù)的信息加密和信息認證,因此能夠有效防范截斷攻擊和竊聽攻擊。而且良好的VPN應(yīng)用可在不同層次實現(xiàn)不同的VPN隧道協(xié)議對數(shù)據(jù)進行保護。

  3)HoneyPot和HoneyNet

  近年來,一種新的主動防御型安全技術(shù)——蜜罐技術(shù)成為研究的熱點方向,它可以有效地欺騙網(wǎng)絡(luò)攻擊者從而達到保護網(wǎng)絡(luò)的目的。蜜罐技術(shù)最初提出時,國外計算機專家將其命名為Honeypot[3]。其準確的定義是:“蜜罐是一種安全資源,它的價值就是被探測,被攻擊或攻陷”。后來又出現(xiàn)了Honeynet(蜜網(wǎng)),它將單個的蜜罐連成網(wǎng)絡(luò),是具有高交互性能的蜜罐。

  采用應(yīng)用型蜜罐并將其放置在在專用網(wǎng)中,與其它安全設(shè)備及安全技術(shù)共同保護專用網(wǎng),可以有效增強專用網(wǎng)的安全性,蜜罐所起的作用是其它安全設(shè)備或安全技術(shù)所無法替代的,其它安全設(shè)備或安全技術(shù)用來被動防御攻擊者的入侵,而蜜罐是欺騙攻擊者將攻擊方向轉(zhuǎn)向自己,從而拖延或使攻擊者放棄對真實網(wǎng)絡(luò)環(huán)境的攻擊。

  5 結(jié)束語

  面向業(yè)務(wù)處理的專用網(wǎng)與公用網(wǎng)絡(luò)相比,網(wǎng)絡(luò)的安全性更為關(guān)鍵。積極有效制定安全策略可以指導(dǎo)專用網(wǎng)的建設(shè)及安全規(guī)劃以達到預(yù)期的安全效果。本文提出的基于業(yè)務(wù)流的安全模型、基于最大隔離準則的設(shè)備配置、應(yīng)急響應(yīng)體系及安全管理制度可以對專用網(wǎng)詳細安全策略的制定起到積極的作用。應(yīng)用本文提出的專用網(wǎng)安全策略,并引入新型的安全技術(shù),可以提高專用網(wǎng)的安全性。

  參考文獻

  [1] 李頻,唐家益,陳丹偉等. 虛擬專用網(wǎng)分類和比較研究[J]. 計算機工程,2006(11),32(22):133-135

  [2] 劉星沙,彭浩,劉苗. 一個基于PE分層技術(shù)的電子政務(wù)網(wǎng)絡(luò)平臺[J]. 信息技術(shù),2006(11):16-18

  [3] 田斌,陸際光. 一種新型的網(wǎng)絡(luò)安全技術(shù)—蜜罐[J]. 科技創(chuàng)業(yè)月刊,2006(3):171-174

草莓视频在线播放视频| 中文字幕AV无码一区二区蜜芽三| 亚洲高清中文字幕在线看不卡| 亚洲日韩国产精品无码AV| 一炕四女被窝交换啪啪| 9999国产精品欧美久久久久久| 玩弄中年熟妇正在播放| 无套内谢少妇毛片免费看看| 亚洲另类春色国产精品| 1000部又爽又黄无遮挡的视频| 本道久久综合无码中文字幕| 国产极品粉嫩馒头一线天AV| 精品国产乱码久久久久久小说| 两根大肉大捧一进一出好爽视频| 欧美一区二区三区性视频野战 | 久久99国产精品久久99小说| 免费A级毛片无码免费视频| 日本体内SHE精高潮| 亚洲AV色香蕉一区二区三区蜜桃 | 白嫩极品女粉嫩喷水视频的| 丰满妇女强高潮18ⅩXXX小说 | 大陆老太XXXXXHD| 国产又大又粗又黄又爽白丝| 久久水蜜桃亚洲AV无码精品麻豆| 人与禽交VIDEOSGRATI| 新JAPANESEVIDEO乱| 又色又爽又黄又无遮挡网站| 成年女人WWXX免费国产| 和老师做H无码动漫| 内射人妻无套中出无码| 思思久久99热只有频精品66| 亚洲日韩AV无码一区二区三区人| JAPANESE国产永久| 国产亚洲成AV人片在线观黄桃| 蜜臀AV无码一区二区三区 | 欧美性大战久久久久久| 午夜无码伦费影视在线观看果冻 | 亚洲AV午夜成人片精品网站| 97在线无码免费人妻短视频| 国产精品情侣呻吟对白视频| 麻花传媒MV在线播放高清MBA| 少妇无码太爽了在线播放 | 亚洲AV六月丁香七月婷婷| 400部精品国偷自产在线| 国产精品IGAO视频网网址| 久久综合给久久狠狠97色| 色综合天天天天综合狠狠爱| 亚洲中文字幕无码永久在线不卡| 丁香五月天天综合亚洲| 久久久国产精品无码免费专区| 日本精品一区二区三区在线视频| 亚洲老熟女 @ TUBEUM| 成人无码区免费A∨直播| 久久精品国产精品亚洲艾草网| 日产精品卡二卡三卡四卡区 | 无码中文亚洲AV吉吉影音先锋| 综合图区亚洲欧美另类图片| 国产又黄又潮娇喘视频在线观看| 青青草视频 成人| 亚洲熟妇色XXXXX爽| 国产成人蜜桃AV无码永久免费| 免费观看男女AV入口网站| 性生大片免费观看网站蜜芽| 欧美 亚洲 国产 日韩 综AⅤ| 欧美顶级PPT免费模板网站| 岳打开双腿开始配合交换| 丰满少妇熟女高潮流白浆| 日本爆乳丰满熟妇XXXX| 男女一边摸一边做爽爽| 妺妺窝人体色WWW写真| 精品欧洲AV无码一区二区三区| 精品国产国偷自产在线观看| 免费观看美女裸体的网站| 日本人妻和黑人又粗又长又黄 | 国产成人综合精品无码| 精品推荐国产AV剧情| 三级无码在钱AV无码在钱| 亚洲人成人一区二区三区| 国产黑色丝袜在线视频| 国色天香卡一卡2卡3卡4卡5| 六月丁香婷婷色狠狠久久| 欧美人与物VIDEOS另类| 五十路亲子中出在线观看| 亚洲日韩高清AⅤ在线观看| 一本无码字幕在钱少妇人妻 | 国产深夜男男口爆Gay| 精品高潮呻吟99AV无码视频| 麻豆国产原创视频在线播放| 精品人妻人人做人人爽夜夜爽| 精品无码久久久久久国产| 人妻三级日本香港三级极97| 亚洲AV无码精品蜜桃| 啊轻点灬大巴太粗太长视频 | 亚洲欧美日韩精品成人| 粉嫩AV精品一区二区三区| 欧美一区二区三区性视频野战 | 扒开两腿中间缝流白浆在线看| 国产精品久久久久久精品电影| 免费看又黄又无码的网站| 偷窥@MADSEXTUBE| 99RE久久精品国产| 精品极品三大极久久久久| 无遮挡边摸边吃奶边做视频免费 | 亚洲一级性爱视频| 成 人 免 费 黄 色 网站无| 久久国产色AV免费看| 亚洲AV成人精品日韩一区麻豆| 成人麻豆精品激情视频在线观看| 久久久久成人精品无码| 挺进绝色老师的紧窄小肉 | 91夜色精品偷窥熟女精品网站| 国产成人精品一区二区三区无码| 久久国产乱子精品免费女| 少妇 精69XXXXXx白浆| 办公室撕开奶罩揉吮奶头H文| 蜜桃传媒一区二区亚洲AV| 亚洲天天做日日做天天谢日日欢| 亚洲永久网址在线观看| 国产精品爽爽VA在线观看无码| 无码日韩人妻AV一区二区三区 | 人妻少妇乱孑伦无码专区蜜柚| A亚洲VA欧美VA国产综合| 久久99精品久久久久久齐齐| 天天爽夜夜爽夜夜爽| 2020亚洲无码| 久久综合精品国产二区无码| 亚洲AV日韩AV永久无码色欲| 国产成人AV男人的天堂| 天美传媒MV在线看免费下载安装| 成 人 H动 漫在线播放日本| 日99久9在线 | 免费| BBW厕所白嫩BBW| 欧美日韩精品SUV| BGMBGMBGM老妇60岁| 欧美人与性囗牲恔配视频| 亚洲第一成人网站| 国产69精品久久久久久妇女迅雷| 三个男人躁我一个爽| 国产精品玖玖玖在线资源| 亚洲AV无码专区电影在线观看| 久久国产精品成人片免费| 太紧了夹得我的巴好爽欧美| 国产超碰人人模人人爽人人添 | 又粗又大内射免费视频小说| 欧美性受XXXX黑人XYX性爽| 99RE久久精品国产| 欧洲VODAFONEWIFI粗| 国产精品久久久久久吹潮| 亚洲成A人片在线观看无码| 久久久久久精品免费S| 97久久精品无码一区二区| 欧美视频在线观看一区二区三区| 宝宝好涨水快流出来免费视频| 我和公发生了性关系公| 国产未成满18禁止免费看| 亚洲夂夂婷婷色拍WW47| 邻居少妇很紧毛多水多| 把老师摁在黑板上做了一节课作文| 欧美成人AA久久狼窝五月丁香| 19禁在线观看漫画视频| 日韩精品久久久久久久电影蜜臀 | 久久精品人人做人人爽97| 成人爽A毛片免费网站| 亚洲乱码日产精品BD在线| 他将头埋进双腿间吮小核故事| 男生白内裤自慰GV白袜男同| 国产成人AV一区二区三区在线| 亚洲AV无码片在线播放| 久久亚洲色WWW成人| XXXX娇小10另类| 四川少妇XXXX内谢欧美| 久久精品国产亚洲AV高清漫画| 触及真心在线观看| 夜夜未满十八勿进的爽爽影院| 日本夜爽爽一区二区三区| 狠狠色综合TV久久久久久| 2020无码天天喷水天天爽| 人与性动交ⅩXXXB| 国产SUV精品一区二区33| GOGO全球大胆高清人体131| 十八禁羞羞视频爽爽爽| 男女无遮挡XX00动态图1| 成人亚洲AV日韩AV欧v| 一本久道久久综合狠狠爱| 日本乱码伦午夜福利在线| 浪潮AV色综合久久天堂| 国产精品白丝无码ThePorn| 一面膜上边一面膜下边视频| 亚州熟妇无码AV线播放| 人妻少妇 少妇人妻第一页| 国产裸拍裸体视频在线观看| 中文人妻无码一区二区三区在线| 天堂中文在线最新版WWW| 人妻少妇一区二区| 亲孑伦视频一区二区三区| 男生把感叹号放进女生的括号| 久热中文字幕无码视频| 麻花传媒MD0076在线入口| 草草CCYY免费看片线路| 18大禁漫画吃奶羞羞漫画|