|
省,計(jì)算機(jī)網(wǎng)絡(luò)安全,將一批計(jì)算機(jī)連接成計(jì)算機(jī)網(wǎng)絡(luò),固然能實(shí)現(xiàn)各用戶間的通訊和信息資源共享,特別是將成千上萬個(gè)網(wǎng)絡(luò)連接成INTERNET后,能實(shí)現(xiàn)全球范圍內(nèi)的通訊錄和資源共享。: D, z9 I6 N: q3 D
同時(shí),這也增加了網(wǎng)絡(luò)的脆弱性和復(fù)雜性,并易于遭到別有用心者的惡意攻擊和破壞。應(yīng)當(dāng)說明是,隨著公司經(jīng)營(yíng)信息化程度的提高,有關(guān)經(jīng)營(yíng)的產(chǎn)品信息和商務(wù)信息,都高度集中存放在計(jì)算機(jī)中;而伴隨網(wǎng)絡(luò)應(yīng)用范圍的擴(kuò)大,信息泄露的問題也許會(huì)變得嚴(yán)重,因此,計(jì)算機(jī)網(wǎng)絡(luò)的安全問題,也就變得越來越重要。事實(shí)上,不論是INTERNET ,還是INTERANET或其他任何專用網(wǎng)絡(luò),都必須注意到網(wǎng)絡(luò)的安全性問題,以保護(hù)公司的信息資源不遭外來的侵害。為此,信息部門必須把計(jì)算機(jī)安全問題放到首要的問題上來處理,在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全機(jī)制的設(shè)計(jì)和實(shí)現(xiàn)時(shí),維護(hù)部門通常采用了以下步驟: 7 F, h: s, E' N% R% R% `
1. 安全需求分析:從網(wǎng)絡(luò)安全的角度出發(fā),分析公司網(wǎng)絡(luò)中可能存在的薄弱環(huán)節(jié),及當(dāng)這些環(huán)節(jié)出現(xiàn)異常時(shí),可能造成的危害和可能造成的后果。
3 M/ d0 c6 P& f) z7 ~$ O1 R2. 確定安全方針:在安全分析的基礎(chǔ)上,確定在公司網(wǎng)絡(luò)中應(yīng)控制哪些危險(xiǎn)因素及其控制程度,以及應(yīng)確定保護(hù)的資源及保護(hù)程度。
) y1 Z7 b( D! D0 O t- P! @ 3. 安全功能:為了能有效控制危險(xiǎn)因素和保護(hù)網(wǎng)絡(luò)安全,須確定在網(wǎng)絡(luò)安全機(jī)制中應(yīng)具備哪些功能。 1 u3 T6 O4 d' y
4. 選擇實(shí)現(xiàn)方法:網(wǎng)絡(luò)安全的各項(xiàng)功能,通常都可以采用多種技術(shù)和方法予以實(shí)現(xiàn)。通過各種技術(shù)和方法的比較,可為各種功能選擇一種最佳的技術(shù)和方法。 , w" b2 A# k V5 n
5. 安全機(jī)制的實(shí)現(xiàn):根據(jù)所確定的技術(shù)和方法,來選擇所需要的硬件和軟件,必要時(shí),再編制適量的程序,最后對(duì)硬件和軟件進(jìn)行安裝,配置和調(diào)試,使之達(dá)到目標(biāo)。
( m8 v! k. Z4 }; h+ f總之,保障網(wǎng)絡(luò)的安全性,不僅僅是技術(shù)問題,它還涉及到網(wǎng)絡(luò)的管理,甚至涉及到法律上問題。 為此,再次重申需要所有網(wǎng)管人員,大家都能重視網(wǎng)絡(luò)安全問題,網(wǎng)絡(luò)安全、信息安全人人有責(zé)。! p- q3 b# e2 \7 b' m
4 S. E' v' ^( g; f[ 本帖最后由 數(shù)碼英雄 于 2008-12-20 19:46 編輯 ] |
|