来自安徽财经大学-郑思曌发布于:2023-04-13 11:11:07
(1)物理隔离。 物理隔离的思想是不安全不联网,要保证安全。在物理隔离的条件下,如果需要进行数据交换,如同两台完全不相连的计算机,必须通过软盘等媒介,从一台计算机向另一台计算机复制数据,这也被形象地称为“数据摆渡”。由于两台计算机没有直接连接,不会有基于网络的攻击威胁。 (2)逻辑隔离。 在技术上,实现逻辑隔离的方式多种多样,但主要还是采用防火墙。防火墙的发展主要体现在性能、安全性和功能上。实际上,这3者是相互矛盾、相互制约的。 (3)防御来自网络的攻击。 主要是抗击DOS(Denial of Servlce,拒绝服务)攻击,相应的技术是识别正常服务的包,将攻击包分离出来。目前DDOS(分布式DOS)的攻击能力可达到8万以上的并发攻击。因此,抗攻击网关的防御能力必须达到抗击8万以上并发的DDOS攻击。 (4)防御网络上病毒。 传统的病毒检测和杀病毒是在客户端完成的,但是这种方式存在致命的缺点,如果某台计算机发现病毒,说明病毒可能已经感染了单位内部儿乎所有的计算机。应在单位内部的计算机网络和互联网的连接处设置防病毒网关,一旦出现新病毒,更新防病毒网关可清除每个终端的病毒。 (5)身份认证。 可以采用SSL证书,用于Web浏览器与服务器之间的身份认证和加密数据传输。 (6)入侵检测和主动防卫。 Internet已经暴漏出易被攻击的弱点,针对黑客的攻击,有必要采取入侵检测和主动防卫(IDS),实时交互检测和主动防卫的手段。
回复