首页
财务会计
医药卫生
金融经济
考公考编
外语考试
学历提升
职称考试
建筑工程
IT考试
其他
登录
财务会计
试从网络OSI参考模型的角度讨论网络安全问题。
试从网络OSI参考模型的角度讨论网络安全问题。
题库总管
2020-05-20
40
问题
试从网络OSI参考模型的角度讨论网络安全问题。
选项
答案
解析
由于信息网络涉及企业信息机密,必须考虑网络安全措施。参考OSI七层网络模型,网络安全问题可以从以下几个方面进行讨论:(1)环境和硬件网络的物理安全是整个网络安全的前提,设备上可采用高可靠性的硬件多冗余的设计,还要考虑重要线路防电磁泄漏的手段。(2)网络层安全网络层是网络入侵者进攻信息系统的通道和途径。许多安全问题都体现在网络层安全方面。①安全的网络拓扑结构。保证网络安全的首要问题就是要合理划分网段,利用网络中间设备的安全机制,控制各网络间的访问;②数据加密传输。由于企业信息系统运行中存在各子网间的数据传输,为了防范风险,必须对传输中的数据实施保护,利用加密等方式保证数据不被非法截获,并提供用户身份认证、授权等功能;③网络扫描。解决网络层安全问题;④防火墙。为防范来自局域网外的威胁,考虑在具有重要数据的子网前添加防火墙。进而利用防火墙型技术,通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部网络屏蔽有关被保护网络的数据、结构,实现对网络的安全保护;⑤网络实时入侵防御。为了抵御网络内部发起的攻击,动态的监测网络的内部活动并做出及时的响应,就要依靠网络的实时入侵监测。通过在网络合适的位置放置入侵监测系统,及时发现危险数据包和可能的攻击行为。(3)操作系统层安全①系统的强健性。为了保证操作系统稳定性的持续增长,需要不断跟踪有关操作系统漏洞的发布,及时下载补丁来进行防范,同时要经常对关键数据和文件进行备份,随时留意系统文件的变化;②病毒防范。防病毒广泛的定义应该是防范恶意代码;③集中的日志审计。集中日志审计体系可以将网络中所有操作系统的日志和审计记录及时汇总到一个集中地点并且导入数据库中用于长期的存储。管理员可以在集中日志系统上进行复杂查询和分析;④用户的账户管理。对用户账户进行集中管理和统一的登录设定,规定系统各用户对系统各项信息的访问权限,监督用户活动、记录用户活动情况等;⑤用户的识别和认证。身份认证技术是实现资源访问控制的重要手段,是落实企业网络安全策略的保证;⑥操作系统的选择。应选用稳定性、安全性较强的系统,如:Windows2000。(4)数据库层安全①访问控制管理。设置读、写、执行等功能的相应权限以满足复杂安全环境的需要;②数据库扫描。在不改变数据库管理系统本身的前提下,实现对数据库安全漏洞的检测;③备份和容灾。将关键的数据、应用乃至整个系统备份到磁带上或进行异地备份,防止由于意外事故导致数据丢失。(5)应用层安全策略选用安全性较高的应用程序,并正确地配置,尽可能地减少安全漏洞。(6)操作层安全策略制定用户守则、机房管理制度,分层次地进行安全培训,树立员工安全意识。
转载请注明原文地址:https://ti.zuoweng.com/ti/qzQpKKKQ
相关试题推荐
从仓库的所有权角度,仓库可划分为:()。 A.公共仓库 B.自有仓库 C
收益法中的具体方法(评估模型)通常可以按( )进行划分。 A.预期收益期
社区评估中问卷调查的注意事项正确的是 A.一个问题可以多问几件事,以调查更多的
对于社会公众关心的社会福利组织是否将募集的资金用于真正的扶贫救助上的问题,那采取
根据COSO内部控制模型,内部控制的五个组成部分是: A、控制环境、风险评估、
某公司为了减少因为订货信息不准确导致的发错货物给订货方的问题,采取了在订货时服务
某公司的网络技术部门成员因为管理层决定撤销一个门户网站转而发展实体广告而沮丧,并
有一种控制,员工可以在事前采取措施,避免预期出现的问题,下面哪个选项属于这种控制
一家高级手表的维修店最近经常面临被送来的手表保管不善的问题,经内部审计师的检查是
与青春期常见健康问题不相符的一项是 A.月经病 B.自杀 C.酗酒、吸毒
随机试题
基金管理人的法定代表人的选任,应当报( )进行审核。 A.中国证监会
初孕妇,停经39周,持续腹痛4小时入院。贫血貌,血压170/110mmHg,脉搏
最常见的女性生殖系统良性肿瘤应为
抵押与质押的区别在于()。A.抵押中的债务人保留对抵押财产的所有权B.质押中的债权人保持对质押财产的占有权C.抵押中的债权人取得抵押财产的所有权或部分所有
唇挡丝矫治的是A.吮指习惯B.吐舌习惯C.口呼吸习惯D.偏侧咀嚼习惯E.婴儿型吞咽习惯
患者,女,56岁,因尿路感染入院。入院时患者神志清楚,T38.5°C,P96次/分,R20次/分,血压126/85mmHg。 女性比男性更易发生尿路...
洋葱、菠菜等蔬菜中钙、铁不易吸收的是由于含有一定量的A.植酸B.鞣酸C.草酸D.磷酸E.单宁
用人单位应当在什么时候为其职工向社会保险经办机构申请社会保险登记?()A.自用工之日起15日内B.自书面劳动合同订立之日起15日内C.自书面劳动合同订
采用()得到的各业务单位所占用的经济资本,通常用于绩效考核。A.黄金分割法B.自下而上法C.自上而下法D.经济增加值法
企业销售一批库存商品,收到价款200万元,该商品的成本为170万元,已提存货跌价准备35万元。不考虑其他因素,销售该批商品应结转的销售成本为( )万元。A.13