论网络安全防护体系

it5788首次发布:2022年10月24日 22:26浏览量:594
 用鼠标选中 生字  后,就能自动读出发音 

各位警告敬告

论文可以参考别人,但只能借鉴思路不能完全抄袭

应该根据自己思路自己项目经验改写改写客户名、改写项目名。这样完全改写后,已经东西,比较自信,容易。万一其他人同一篇论文不会雷同 

试题一、论大型企业中计算机网络安全防护体系

随着全球信息化飞速发展,整个世界正在迅速地融为一体,大量建设各种信息网络已经成为政府企业各种组织关键基础设施,这些网络互联互通,以充分共享利用网络信息资源使得社会各界网络依赖程度越来越大,网络已经成为社会经济发展强大推动力地位越来越重要。但是,当网络及其资源共享广泛用于各个领域同时,产生各种各样问题其中安全问题尤为突出,不仅涉及个人利益企业生存金融风险问题,还直接关系到社会稳定等诸多方面。因此信息安全,尤其网络安全信息具有重大战略意义。对企业来讲,尤其对大型企业来讲,了解网络面临各种威胁防范消除这些威胁实现网络安全,大型企业发展保驾护航,已经成为大型企业发展最重要事情之一

围绕“大型企业中计算机网络安全防护体系”论题,依次从以下三个方面进行论述

1. 概要叙述你参与网络安全项目以及你所担任的主要工作。

2. 请概述企业网络隔离的典型技术,并分析每种技术的安全性和适用场合。

3. 详细说明在你所参与的大型企业网络安全防护体系项目中,是如何建立安全防护体系的?具体效果如何 

正文

前些日子乌克兰空军苏27米格29同一天遭到击落。当时包括美国多方评估认为俄军S400防空导弹击落两架战斗机,并且还是被217公里以外S400防空导弹击落。对于这个结论很多S400一口气,给俄军找回面子。 不过现在根据美国军事观察》所发布消息,真正击落两架乌克兰战斗机武器并非S400防空导弹,而是俄军苏57隐身战斗机首次取得空战战果。具体地说,苏57发射R37M远程空空导弹200公里外击落两架乌克兰战斗机。 从技术角度,俄苏57战斗机远程防空导弹击落苏27战斗机相对于S400防空导弹靠谱一点,主要是因为地球曲率原因地球曲率影响地空导弹击落200公里以外空中目标相当困难并不是导弹不到,而是由于地球曲率影响防空导弹雷达无法搜索较低高度飞行目标。特别是在战时状态敌方战斗机为了躲避防空导弹攻击,通常都会选择低空飞行

一、充分调研,全面了解网络隔离技术

信息网络安全体系建设网络隔离一项重要技术手段

目前为止,实现网络隔离技术

1. 人工方式物理隔离安全性好,适用于内外网小数数据交换场合

2. 数据交换物理连接,但采取完整安全保障体系防护,安全程度依赖于使用安全技术适用于内外网实时、大量数据交换、或者多业务平台场合

3. 实现网络隔离而又安全交换数据最为成熟技术物理上不连接,但使用技术应该及时更新

4. 多重安全网技术提供从网络层应用层保护,但不适合涉密网络涉密网络之间交换适合于内网外网隔离适合于涉密网络之间隔离

5. 防火墙一种位于内部网络与外部网络之间网络安全系统可以将内部网络外部网络隔离。通常,防火墙用于安全级别网络隔离

二、从企业的安全需求出发,建立系统的信息安全防护体系

对于网络而言,没有绝对保证信息安全,只有根据网络自身特点,合理运用网络安全技术建立适应性安全运行机制才能从技术上最大限度保证信息安全。

网络安全防护体系由安全操作系统应用系统防火墙网络监控、安全扫描通信加密网络反病毒等多个安全组件共同组成,每个组件只能完成其中部分功能需要它们集成起来才能建成一个安全防护体系体系构成如下

(1)路由器路由器架构网络第一层设备网络入侵者首要攻击目标,因此路由器必须安装必要过滤规则滤掉屏蔽IP地址服务例如我们首先屏蔽所有IP地址,然后选择放行一些地址进入我们网络路由器可以过滤服务协议允许需要协议通过,而屏蔽其他安全隐患协议

(2)入侵监测系统IDS入侵监测系统被动监测网络上所有packets目的就是捕捉危险或有恶意动作,并及时发出警告信息指定规则运行,但功能防火墙很大区别端口进行监测扫描等。入侵检测系统立体安全防御体系日益被普遍采用技术识别防火墙通常不能识别攻击来自企业内部攻击发现入侵企图之后提供必要信息帮助系统抑制消除

(3)防火墙防火防止黑客进入网络防御体系可以限制外部用户进入内部,同时过滤危及网络不安全服务拒绝非法用户进入。同时利用产品安全机制建立VPN,从而能够安全地异地联入内部网络

(4),作为物理隔离信息交换系统铁路内部网铁路运输系统指挥中枢调度指令必须实时、准确下达内部网调度服务实时可用性成为铁路信息系统最为核心安全需求。因此不能因为信息化建设过程外网访问需求影响内部网络系统安全性可用性运用物理隔离网络安全技术设计安全隔离系统保证内部网络与不可信网络物理隔断能够阻止各种已知未知网络层操作系统攻击提供防火墙入侵检测技术更好安全性能既保证物理隔离,又实现在线实时访问不可信网络必需数据交换

(5)交换机。目前局域网大多采用交换机中心路由器边界网络格局核心交换机关键工作访问控制功能三层交换功能。访问控制对于交换机就是利用访问控制列表ACL实现用户数据包按照目的地址协议目的端口各项不同要求进行筛选过滤还有一项非常关键工作就是划分VLAN

(6)应用系统认证授权支持建立应用系统提升安全性支撑平台实现应用系统保护功能包括以下几个方面

应用系统网络访问漏洞控制应用系统软件要求安全软件标准开发输入级、对话路径事务处理三级做到漏洞集成系统具有良好恢复能力这样才能保证内部生产中的系统避免攻击导致瘫痪数据破坏丢失

②数字签名与认证应用系统利用CA提供数字证书进行应用身份认证,对文件数据进行数字签名认证保证文件数据完整性以及防止发送者抵赖

数据加密。对重要数据进行加密存储

(7)操作系统安全。保证操作系统安全包括以下内容

操作系统裁剪。不安装删除不必要使用系统组件

操作系统服务裁剪关闭所有不使用服务端口,并清除使用磁盘文件

操作系统漏洞控制内部网建立操作系统漏洞管理服务器我们内部网安装微软WSUS Server及第三方安全管理软件BES,对网络内所有联网主机操作系统进行监控,一旦发现存在系统漏洞或者安全隐患,立即强制安装相应系统补丁或者组件

(8)病毒防护网络病毒网关与网络版查杀病毒软件McAfee EPO + Clients相结合构成较为完整病毒防护体系有效地控制病毒传播保证网络安全稳定。

如果战斗机发射远程导弹进行攻击的话,那么被攻击一方再想通过低空飞行躲避攻击就比较困难:因为对方的机载雷达凭借自身高度优势,完全能够发现低空飞行目标并能引导远程导弹进行打击。 从苏57战斗机配备雷达空空导弹来看,理论上可以攻击200公里以外战斗机R37M空空导弹最远射程可以达到400公里;同时苏57所配备有源相控阵雷达强大远程探测能力,对于苏27这样双发重型战斗机而言,完全有可能200公里之外就进行探测跟踪。因此,如果苏57R73M空空导弹,将能力200公里之外将乌军苏27战斗机下来。 不过如果最终证实苏57战斗机用远程导弹打下乌军战机一个侧面表明:苏57隐身能力可能确实问题。因为只有当苏57隐身能力不太可靠俄军才不敢苏57进入乌克兰纵深空域,并使用射程较近R77空空导弹击落目标。所以对苏57而言,比较保险选择就是挂带大型远程空空导弹乌克兰领空之外发射进行远程攻击这样整个作战过程俄军苏57都不必深入乌方空域不必担心对方击落

虽然苏57没有隐身能力击落对手,但是通过击落苏27,苏57一定程度证明了自己:至少,一种性能相当优秀三代半战斗机。特别苏57200公里以外击落对手隐身战斗机能力目前各国战斗机还是不多见对于乌方甚至某些北约成员而言,都一个严重威胁面对苏57所展示远程空空打击能力美国可能慎重考虑乌方提供美制战机问题。此前,美国已通过多种渠道暗示,将可能乌方提供F15、F16战斗机,甚至还已有一部分乌飞行员正在接受飞行训练。但是现在看来,即便美军乌方提供F15、F16战斗机可能便宜。因为面对苏57战斗机200公里外远距打击能力F15、F16有可能被首先击落如果真的出现这种情况那么美战机不坏金身纪录可能就要被打破。 所以现在对于美国而言,如何抉择相当棘手:F15可能白白被F35悄悄出手事情大!

需要论文批改和辅导?请加高章舜老师的QQ:614185778,注明“软考”即可。

有专门的钉钉网课(可回放)支持软考的中项、高项及所有高级资格考生的备考。目前开设的网课共分项目管理、集成技术、案例分析、冲刺、论文写作等5门专题课。前4门为中项、高项共同的课程。而论文写作仅面向高项和软考其他高级资格,包括写作方法、写作实战、论文批改、论文重点以及运筹学等高项专属内容。

开源开放的精神和优质的服务是网课的信念。

访客guest的论文网页,只预览,不保存。无论是否注册用户,建议用“另存为WORD文件”存到你本地计算机里,注册用户点击论文网页顶端的“删除文章”以免论文被别人看到后雷同。


最新修改时间:2022年10月24日 22:26
前一篇:

后一篇:

您已浏览完毕。

高章舜,软考技术支持专家、中文“智能文”发明者、中文智能化推进者。其EMAIL是:gaozhsh2007@sina.com

高章舜主持开发的中文智能编辑系统,呈现了中文“智能体”的优美。为了发扬光大中文的优秀传统,弘扬文化自信,著作人决定第一版开源,向全社会开放本版本的使用权。如果您需要更清晰、更优美、更专业、手写体更丰富的文章格式,甚至还需要定制字体和文章格式的话,请按上一段里的EMAIL给高章舜老师发邮件。


登录后回复

共有0条评论


copy right www.zhutu.net 回首页