(完整版)企業(yè)網(wǎng)絡(luò)安全解決方案_第1頁
(完整版)企業(yè)網(wǎng)絡(luò)安全解決方案_第2頁
(完整版)企業(yè)網(wǎng)絡(luò)安全解決方案_第3頁
(完整版)企業(yè)網(wǎng)絡(luò)安全解決方案_第4頁
(完整版)企業(yè)網(wǎng)絡(luò)安全解決方案_第5頁
已閱讀5頁,還剩3頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、 NEWT770網(wǎng)絡(luò)安全管理結(jié)課考核企業(yè)網(wǎng)絡(luò)安全解決方案班級:姓名:學(xué)號:日期: 【摘要】隨著信息技術(shù)和信息產(chǎn)業(yè)的發(fā)展,企業(yè)面臨日益增加的網(wǎng)絡(luò)安全威脅,采取措施加強安全防護(hù)愈顯重要,許多有遠(yuǎn)見的企業(yè)都認(rèn)識到依托先進(jìn)的IT技術(shù)構(gòu)建企業(yè)自身的業(yè)務(wù)和運營平臺將極大地提升企業(yè)的核心競爭力,使企業(yè)在殘酷的競爭環(huán)境中脫穎而出。經(jīng)營管理對計算機應(yīng)用系統(tǒng)的依賴性增強,計算機應(yīng)用系統(tǒng)對網(wǎng)絡(luò)的依賴性增強。計算機網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,網(wǎng)絡(luò)結(jié)構(gòu)日益復(fù)雜。計算機網(wǎng)絡(luò)和計算機應(yīng)用系統(tǒng)的正常運行對網(wǎng)絡(luò)安全提出了更高的要求。網(wǎng)絡(luò)安全防范應(yīng)做整體的考慮,全面覆蓋信息系統(tǒng)的各層次,針對網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用、數(shù)據(jù)做全面的防范?!娟P(guān)鍵字】信

2、息安全;網(wǎng)絡(luò)入侵; PKI;VPN;數(shù)據(jù)加密1引言以 Internet為代表的全球性信息化浪潮,使得信息網(wǎng)絡(luò)技術(shù)的應(yīng)用日益普及,越來越多的企業(yè)建立了自己的企業(yè)網(wǎng)絡(luò),并與Internet相聯(lián)。在網(wǎng)絡(luò)中存儲、傳輸和處理的信息有許多是重要的政府宏觀調(diào)控決策、 商業(yè)經(jīng)濟(jì)信息、銀行資金轉(zhuǎn)賬、股票證券、能源資源數(shù)據(jù)、科研數(shù)據(jù)等重要信息。這些有的是敏感性信息,有的甚至是國家機密。所以不可避免會受到各種主動或被動的人為攻擊,如信息泄漏、信息竊取、數(shù)據(jù)篡改、數(shù)據(jù)增刪、計算機病毒等。近年來,垃圾郵件日益蔓延,企業(yè)網(wǎng)頁不時遭到黑客篡改攻擊,計算機病毒泛濫成災(zāi),網(wǎng)絡(luò)信息系統(tǒng)中的各種犯罪活動已經(jīng)嚴(yán)重危害著社會的發(fā)展和企

3、業(yè)的安全,給全球的企業(yè)造成了巨大的損失。下面將以某企業(yè)為例主要對網(wǎng)絡(luò)入侵進(jìn)行分析并提出解決方案。2網(wǎng)絡(luò)整體分析2.1信息化整體狀況1)計算機網(wǎng)絡(luò)某企業(yè)計算機通過內(nèi)部網(wǎng)相互連接,根據(jù)公司統(tǒng)一規(guī)劃,通過防火墻與外網(wǎng)互聯(lián)。在內(nèi)部網(wǎng)絡(luò)中,各計算機在同一網(wǎng)段,通過交換機連接。2)應(yīng)用系統(tǒng)經(jīng)過多年的積累,該企業(yè)的計算機應(yīng)用已基本覆蓋了經(jīng)營管理的各個環(huán)節(jié),包括各種應(yīng)用系統(tǒng)和辦公自動化系統(tǒng)。隨著計算機網(wǎng)絡(luò)的進(jìn)一步完善,計算機應(yīng)用也由數(shù)據(jù)分散的應(yīng)用模式轉(zhuǎn)變?yōu)閿?shù)據(jù)日益集中的模式。2.2信息安全現(xiàn)狀為保障計算機網(wǎng)絡(luò)的安全,公司實施計算機網(wǎng)絡(luò)安全項目,基于當(dāng)時對信息安全的認(rèn)識和安全產(chǎn)品的狀況,信息安全的主要內(nèi)容是網(wǎng)絡(luò)

4、安全,防止網(wǎng)絡(luò)入侵、防病毒服務(wù)器等網(wǎng)絡(luò)安全產(chǎn)品,為提升了公司計算機網(wǎng)絡(luò)的安全性,使其在范網(wǎng)絡(luò)攻擊事件、沖擊波等網(wǎng)絡(luò)病毒攻擊以及網(wǎng)絡(luò)和桌面日常保障等方面發(fā)揮作用。2.3網(wǎng)絡(luò)入侵行為分析網(wǎng)絡(luò)入侵威脅歸類來源主要分三大類: 1)物理訪問:指非法用戶能接觸機器,坐在了計算機面前,可以直接控制終端乃至整個系統(tǒng)。2)局域網(wǎng)內(nèi)用戶威脅:一般指局域網(wǎng)內(nèi)用戶,具有了一般權(quán)限后對主機進(jìn)行非法訪問。3)遠(yuǎn)程入侵:外部人員在通過 Internet或者撥號的方式遠(yuǎn)程非法訪問主機獲取非法訪問。2.4防火墻的局限性分析網(wǎng)絡(luò)服務(wù)器上各種各樣的應(yīng)用程序的弱點和操作系統(tǒng)的很類似,一個被開放的服務(wù),如果存在漏洞,防火墻是無能為力的

5、。防火墻技術(shù)是內(nèi)部網(wǎng)最重要的安全技術(shù)之一,是一個很好的安全策略,其主要功能就是控制對受保護(hù)網(wǎng)絡(luò)的非法訪問,它通過監(jiān)視、限制、更改通過網(wǎng)絡(luò)的數(shù)據(jù)流,一方面盡可能屏蔽內(nèi)部網(wǎng)的拓?fù)浣Y(jié)構(gòu),另一方面對內(nèi)屏蔽外部危險站點,用以防范外對內(nèi)、內(nèi)對外的非法訪問。但防火墻也有其明顯的局限性,有一種普遍存在的觀念認(rèn)為,防火墻可以識別攻擊并且凍結(jié)這些攻擊,這是其實是不對的。這里我們做一些介紹。1)防火墻難以防止應(yīng)用程序的漏洞:如果被防火墻視為正常服務(wù)的程序存在漏洞(如web服務(wù)),那么黑客利用這種漏洞成功就等于已經(jīng)繞過了防火墻。在這種情況下,他可以用最高的權(quán)限做任何事情,竊取數(shù)據(jù),破解密碼,啟動任何一個程序,甚至是任

6、意轉(zhuǎn)帳,最后將系統(tǒng)日志刪去而輕松離去。在入侵者特別小心的情況下,如果不采取特殊措施,這種破壞無任何蛛絲馬跡可循。2)防火墻難于防內(nèi):防火墻的安全控制只能作用于外對內(nèi)或內(nèi)對外,即:對外可屏蔽內(nèi)部網(wǎng)的拓?fù)浣Y(jié)構(gòu),封鎖外部網(wǎng)上的用戶連接內(nèi)部網(wǎng)上的重要站點或某些端口, 對內(nèi)可屏蔽外部危險站點,但它很難解決內(nèi)部網(wǎng)控制內(nèi)部人員的安全問題。即防外不防內(nèi)。而據(jù)權(quán)威部門統(tǒng)計結(jié)果表明,網(wǎng)絡(luò)上的安全攻擊事件有而對于金融證券業(yè)來說,這種內(nèi)部的入侵行為更達(dá)到了70%以上來自內(nèi)部攻擊,80%以上。3)防火墻難于管理和配置,易造成安全漏洞防火墻的管理及配置相當(dāng)復(fù)雜,要想成功地維護(hù)防火墻,要求防火墻管理員對網(wǎng)絡(luò)安全攻擊的手段及

7、其與系統(tǒng)配置的關(guān)系有相當(dāng)深刻的了解。防火墻的安全策略無法進(jìn)行集中管理。一般來說,由多個系統(tǒng)(路由器、過濾器、代理服務(wù)器、網(wǎng)關(guān)、堡壘主機)組成的防火墻,管理上有所疏忽是在所難免的。而過于嚴(yán)密的過濾規(guī)則必將影響到系統(tǒng)的正常服務(wù)。隨著利用系統(tǒng)致命漏洞獲取最高權(quán)限的入侵方法的流行,根據(jù)美國財經(jīng)雜志統(tǒng)計資料表明,以前只有30%的入侵發(fā)生在有防火墻的情況下,而現(xiàn)在上升到超過了 45%。 4)防火墻安全控制的弱點防火墻的安全控制主要是基于 IP地址的,難于為用戶在防火墻內(nèi)外提供一致的安全策略,許多防火墻對用戶的安全控制主要是基于用戶所用機器的址而不是用戶身份,這樣就很難為同一用戶在防火墻內(nèi)外提供一致的安全控

8、制策略,限制了企業(yè)網(wǎng)的物理范圍。IP地5)防火墻不是一種動態(tài)的防御系統(tǒng):比如低級的入侵技術(shù)如 Back Orifice后門,很多最新的防火墻版本能阻止這些行為,但只能做到 80%。因為防火墻是靠識別入侵者發(fā)送的包中的頭 8個字節(jié)來斷定它是 Back Orifice的入侵的。有經(jīng)驗的黑客完全可以利用更改包頭的辦法來進(jìn)行欺騙,繞過防火墻的訪問控制。而相比之下,網(wǎng)絡(luò)入侵預(yù)警檢測系統(tǒng)能識別和分析可疑報文,從而達(dá)到防止未知入侵行為的目的(在已知的黑客攻擊手段中,大多數(shù)的攻擊行為都具有某種相似的特征)。3風(fēng)險與需求分析3.1風(fēng)險分析通過對我們信息系統(tǒng)現(xiàn)狀的分析,可得出如下結(jié)論:1)經(jīng)營管理對計算機應(yīng)用系統(tǒng)

9、的依賴性增強,計算機應(yīng)用系統(tǒng)對網(wǎng)絡(luò)的依賴性增強。計算機網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,網(wǎng)絡(luò)結(jié)構(gòu)日益復(fù)雜。計算機網(wǎng)絡(luò)和計算機應(yīng)用系統(tǒng)的正常運行對網(wǎng)絡(luò)安全提出了更高的要求。2)計算機應(yīng)用系統(tǒng)涉及越來越多的企業(yè)關(guān)鍵數(shù)據(jù),這些數(shù)據(jù)大多集中在公司總部數(shù)據(jù)中心,因此有必要加強各計算機應(yīng)用系統(tǒng)的用戶管理和身份的認(rèn)證,數(shù)據(jù)的備份,并運用技術(shù)手段,提高數(shù)據(jù)的機密性、完整性和可用性。加強對通過對現(xiàn)有的信息安全體系的分析,也可以看出:隨著計算機技術(shù)的發(fā)展、安全威脅種類的增加,某公司的信息安全無論在總體構(gòu)成、信息安全產(chǎn)品的功能和性能上都存在一定的缺陷,具體表現(xiàn)在:1)系統(tǒng)性不強,安全防護(hù)僅限于網(wǎng)絡(luò)安全,系統(tǒng)、應(yīng)用和數(shù)據(jù)的安全存在較

10、大的風(fēng)險。目前實施的安全方案是基于當(dāng)時的認(rèn)識進(jìn)行的,主要工作集中于網(wǎng)絡(luò)安全,對于系統(tǒng)和應(yīng)用的安全防范缺乏技術(shù)和管理手段。如缺乏有效的身份認(rèn)證,對服務(wù)器、網(wǎng)絡(luò)設(shè)備和應(yīng)用系統(tǒng)的訪問都停留在用戶名 /密碼的簡單認(rèn)證階段,很容易被冒充;又如數(shù)據(jù)備份缺乏整體方案和制度規(guī)范,容易造成重要數(shù)據(jù)的丟失和泄露。當(dāng)時的網(wǎng)絡(luò)安全的基本是一種外部網(wǎng)絡(luò)安全的概念,是基于這樣一種信任模型的,即網(wǎng)絡(luò)內(nèi)部的用戶都是可信的。在這種信任模型下,假設(shè)所有可能的對信息安全造成威脅的攻擊者都來自于組織外部,并且是通過網(wǎng)絡(luò)從外部使用各種攻擊手段進(jìn)入內(nèi)部網(wǎng)絡(luò)信息系統(tǒng)的。針對外部網(wǎng)絡(luò)安全,人們提出了內(nèi)部網(wǎng)絡(luò)安全的概念,它基于這樣一種信任模型

11、:所有的用戶都是不可信的。在這種信任模型中,假設(shè)所有用戶都可能對信息安全造成威脅,并且可以各種更加方便的手段對信息安全造成威脅,比如內(nèi)部 人員可以直接對重要的服務(wù)器進(jìn)行操控從而破壞信息,或者從內(nèi)部網(wǎng)絡(luò)訪問服務(wù)器,下載重要的信息并盜取出去。內(nèi)部網(wǎng)絡(luò)安全的這種信任模型更符合現(xiàn)實的狀況。信息系統(tǒng)的安全防范是一個動態(tài)過程,某公司缺乏相關(guān)的規(guī)章制度、技術(shù)規(guī)范,也沒有選用有關(guān)的安全服務(wù)。不能充分發(fā)揮安全產(chǎn)品的效能。2)原有的網(wǎng)絡(luò)安全產(chǎn)品在功能和性能上都不能適應(yīng)新的形勢, 存在一定的網(wǎng)絡(luò)安全隱患,產(chǎn)品亟待升級。已購買的網(wǎng)絡(luò)安全產(chǎn)品中,有不少在功能和性能上都不能滿足進(jìn)一步提高信息安全的要求。如為進(jìn)一步提高全網(wǎng)

12、的安全性,擬對系統(tǒng)的互聯(lián)網(wǎng)出口進(jìn)行嚴(yán)格限制,原有的防火墻將成為企業(yè)內(nèi)網(wǎng)和公網(wǎng)之間的瓶頸。 同時病毒的防范、新的攻擊手段也對防火墻提出了更多的功能上的要求,現(xiàn)有的防火墻不具備這些功能。網(wǎng)絡(luò)信息系統(tǒng)的安全建設(shè)建立在風(fēng)險評估的基礎(chǔ)上,這是信息化建設(shè)的內(nèi)在要求,系統(tǒng)主管部門和運營、應(yīng)用單位都必須做好本系統(tǒng)的信息安全風(fēng)險評估工作。 只有在建設(shè)的初期,在規(guī)劃的過程中,就運用風(fēng)險評估、風(fēng)險管理的手段,用戶才可以避免重復(fù)建設(shè)和投資的浪費。3.2需求分析如前所述,某公司信息系統(tǒng)存在較大的風(fēng)險,信息安全的需求主要體現(xiàn)在如下幾點:(1)某公司信息系統(tǒng)不僅需要安全可靠的計算機網(wǎng)絡(luò),也需要做好系統(tǒng)、應(yīng)用、數(shù)據(jù)各方面的安

13、全防護(hù)。為此,要加強安全防護(hù)的整體布局,擴(kuò)大安全防護(hù)的覆蓋面,增加新的安全防護(hù)手段。(2)網(wǎng)絡(luò)規(guī)模的擴(kuò)大和復(fù)雜性的增加,以及新的攻擊手段的不斷出現(xiàn),使某公司計算機網(wǎng)絡(luò)安全面臨更大的挑戰(zhàn),原有的產(chǎn)品進(jìn)行升級或重新部署。(3)信息安全工作日益增強的重要性和復(fù)雜性對安全管理提出了更高的要求,為此要加快規(guī)章制度和技術(shù)規(guī)范的建設(shè),使安全防范的各項工作都能夠有序、規(guī)范地進(jìn)行。(4)信息安全防范是一個動態(tài)循環(huán)的過程,如何利用專業(yè)公司的安全服務(wù),做好事前、事中和事后的各項防范工作,應(yīng)對不斷出現(xiàn)的各種安全威脅,也是某公司面臨的重要課題。4設(shè)計原則安全體系建設(shè)應(yīng)按照“統(tǒng)一規(guī)劃、統(tǒng)籌安排、統(tǒng)一標(biāo)準(zhǔn)、分步實施”的原則

14、進(jìn)行,避免重復(fù)投入、重復(fù)建設(shè),充分考慮整體和局部的利益。4.1標(biāo)準(zhǔn)化原則本方案參照信息安全方面的國家法規(guī)與標(biāo)準(zhǔn)和公司內(nèi)部已經(jīng)執(zhí)行或正在起草標(biāo)準(zhǔn)及規(guī)定,使安全技術(shù)體系的建設(shè)達(dá)到標(biāo)準(zhǔn)化、規(guī)范化的要求,為拓展、升級和集中統(tǒng)一打好基礎(chǔ)。4.2系統(tǒng)化原則 信息安全是一個復(fù)雜的系統(tǒng)工程,從信息系統(tǒng)的各層次、安全防范的各階段全面地進(jìn)行考慮,既注重技術(shù)的實現(xiàn),又要加大管理的力度,以形成系統(tǒng)化的解決方案。4.3規(guī)避風(fēng)險原則安全技術(shù)體系的建設(shè)涉及網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用等方方面面,任何改造、添加甚至移動,都可能影響現(xiàn)有網(wǎng)絡(luò)的暢通或在用系統(tǒng)的連續(xù)、 穩(wěn)定運行,這是安全技術(shù)體系建設(shè)必須面對的最大風(fēng)險。本規(guī)劃特別考慮規(guī)避運行風(fēng)

15、險問題,在規(guī)劃與應(yīng)用系統(tǒng)銜接的基礎(chǔ)安全措施時,優(yōu)先保證透明化,從提供通用安全基礎(chǔ)服務(wù)的要求出發(fā),設(shè)計并實現(xiàn)安全系統(tǒng)與應(yīng)用系統(tǒng)的平滑連接。4.4保護(hù)投資原則由于信息安全理論與技術(shù)發(fā)展的歷史原因和自身的資金能力,某公司分期、分批建設(shè)了一些整體的或區(qū)域的安全技術(shù)系統(tǒng),配置了相應(yīng)的設(shè)施。因此,本方案依據(jù)保護(hù)信息安全投資效益的基本原則,在合理規(guī)劃、建設(shè)新的安全子系統(tǒng)或投入新的安全設(shè)施的同時,對現(xiàn)有安全系統(tǒng)采取了完善、整合的辦法,以使其納入總體安全技術(shù)體系,發(fā)揮更好的效能,而不是排斥或拋棄。4.5多重保護(hù)原則任何安全措施都不是絕對安全的,都可能被攻破。但是建立一個多重保護(hù)系統(tǒng),各層保護(hù)相互補充,當(dāng)一層保護(hù)

16、被攻破時,其它層保護(hù)仍可保護(hù)信息的安全。5設(shè)計思路及安全產(chǎn)品的選擇和部署信息安全又是相對的,需要在風(fēng)險、安全和投入之間做出平衡,通過對某公司信息化和信息安全現(xiàn)狀的分析,對現(xiàn)有的信息安全產(chǎn)品和解決方案的調(diào)查,通過與計算機專業(yè)公司接觸,初步確定了本次安全項目的內(nèi)容。通過本次安全項目的實施,基本建成較完整的信息安全防范體系。5.1網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施證書認(rèn)證系統(tǒng)無論是企業(yè)內(nèi)部的信息網(wǎng)絡(luò)還是外部的網(wǎng)絡(luò)平臺,都必須建立在一個安全可信的網(wǎng)絡(luò)之上。目前,解決這些安全問題的最佳方案當(dāng)數(shù)應(yīng)用PKI/CA數(shù)字認(rèn)證服務(wù)。 PKI(Public Key Infrastructure,公鑰基礎(chǔ)設(shè)施 )是利用公開密鑰理論和技

17、術(shù)建立起來的提供在線身份認(rèn)證的安全體系,它從技術(shù)上解決了網(wǎng)上身份認(rèn)證、信息完整性和抗抵賴等安全問題,為網(wǎng)絡(luò)應(yīng)用提供可靠的安全保障,向用戶提供完整的 PKI/CA數(shù)字認(rèn)證服務(wù)。通過建設(shè)證書認(rèn)證中心系統(tǒng),建立一個完善的網(wǎng)絡(luò)安全認(rèn)證平臺,能夠通過這個安全平臺實現(xiàn)以下目標(biāo):身份認(rèn)證 (Authentication) :確認(rèn)通信雙方的身份,要求通信雙方的身份不能被假冒或偽裝,在此體系中通過數(shù)字證書來確認(rèn)對方的身份。 數(shù)據(jù)的機密性 (Confidentiality):對敏感信息進(jìn)行加密,確保信息不被泄露,在此體系中利用數(shù)字證書加密來完成。數(shù)據(jù)的完整性 (Integrity) :確保通信信息不被破壞 (截斷

18、或篡改 ),通過哈希函數(shù)和數(shù)字簽名來完成。不可抵賴性 (Non-Repudiation):防止通信對方否認(rèn)自己的行為,確保通信方對自己的行為承認(rèn)和負(fù)責(zé),通過數(shù)字簽名來完成,數(shù)字簽名可作為法律證據(jù)。5.2邊界防護(hù)和網(wǎng)絡(luò)的隔離VPN(Virtual Private Network)虛擬專用網(wǎng),是將物理分布在不同地點的網(wǎng)絡(luò)通過公用骨干網(wǎng) (如 Internet)連接而成的邏輯上的虛擬專用網(wǎng)。和傳統(tǒng)的物理方式相比,具有降低成本及維護(hù)費用、易于擴(kuò)展、數(shù)據(jù)傳輸?shù)母甙踩?。通過安裝部署 VPN系統(tǒng),可以為企業(yè)構(gòu)建虛擬專用網(wǎng)絡(luò)提供了一整套安全的解決方案。它利用開放性網(wǎng)絡(luò)作為信息傳輸?shù)拿襟w,通過加密、認(rèn)證、封裝

19、以及密鑰交換技術(shù)在公網(wǎng)上開辟一條隧道,使得合法的用戶可以安全的訪問企業(yè)的私有數(shù)據(jù),用以代替專線方式,實現(xiàn)移動用戶、遠(yuǎn)程LAN的安全連接。集成的防火墻功能模塊采用了狀態(tài)檢測的包過濾技術(shù),可以對多種網(wǎng)絡(luò)對象進(jìn)行有效地訪問監(jiān)控,為網(wǎng)絡(luò)提供高效、穩(wěn)定地安全保護(hù)。5.3安全電子郵件電子郵件是 Internet上出現(xiàn)最早的應(yīng)用之一。隨著網(wǎng)絡(luò)的快速發(fā)展,電子郵件的使用日益廣泛,成為人們交流的重要工具,大量的敏感信息隨之在網(wǎng)絡(luò)上傳播。然而由于網(wǎng)絡(luò)的開放性和郵件協(xié)議自身的缺點,電子郵件存在著很大的安全隱患。目前廣泛應(yīng)用的電子郵件客戶端軟件如 OUTLOOK支持的 S/MIME( SecureMultipurpo

20、se Internet Mail Extensions ),它是從 PEM(Privacy EnhancedMail)和 MIME(Internet郵件的附件標(biāo)準(zhǔn) )發(fā)展而來的。首先,它的認(rèn)證機制依賴于層次結(jié)構(gòu)的證書認(rèn)證機構(gòu),所有下一級的組織和個人的證書由上一級的組織負(fù)責(zé)認(rèn)證,而最上一級的組織 (根證書 )之間相互認(rèn)證,整個信任關(guān)系基本是樹狀的。其次, S/MIME將信件內(nèi)容加密簽名后作為特殊的附件傳送。保證了信件內(nèi)容的安全性。5.4桌面安全防護(hù)對企業(yè)信息安全的威脅不僅來自企業(yè)網(wǎng)絡(luò)外部,大量的安全威脅來自企業(yè)內(nèi)部。很早之前安全界就有數(shù)據(jù)顯示,近 80%的網(wǎng)絡(luò)安全事件,是來自于企業(yè)內(nèi)部。同時,由

21、于是內(nèi)部人員所為,這樣的安全犯罪往往目的明確,如針對企業(yè)機密和專利信息的竊取、財務(wù)欺騙等,因此,對于企業(yè)的威脅更為嚴(yán)重。對于桌面微機的管理和監(jiān)控是減少和消除內(nèi)部威脅的有效手段。桌面安全系統(tǒng)把電子簽章、文件加密應(yīng)用和安全登錄以及相應(yīng)的智能卡管理工具集成到一起,形成一個整體,是針對客戶端安全的整體解決方案。1)電子簽章系統(tǒng) 利用非對稱密鑰體系保證了文檔的完整性和不可抵賴性。 采用組件技術(shù),可以無縫嵌入 OFFICE系統(tǒng),用戶可以在編輯文檔后對文檔進(jìn)行簽章,或是打開文檔時驗證文檔的完整性和查看文檔的作者。2)安全登錄系統(tǒng)安全登錄系統(tǒng)提供了對系統(tǒng)和網(wǎng)絡(luò)登錄的身份認(rèn)證。 使用后,只有具有指定智能密碼鑰匙的人才可以登錄計算機和網(wǎng)絡(luò)。用戶如果需要離開計算機,只需拔出智能密碼鑰匙,即可鎖定計算機。3)文件加密系統(tǒng)文件加密應(yīng)用系統(tǒng)保證了數(shù)據(jù)的安

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論