当前位置: 首页 保密常识
保护网络安全的常用技术手段
2009年11月18日 来源:    浏览量:    作者:

  为了保护网络安全,除了必要制度外,常用的技术手段主要有以下几个方面:

  (1)用备份技术来提高数据恢复时的完整性。备份工作可以手工完成,也可以自动完成。现有的操作系统一般都带有比较初级的备份系统,如果对备份要求高,应购买专用的系统备份产品。由于备份本身含有秘密信息,备份介质也是偷窃者的目标,因此,计算机系统允许用户的某些特别文件不进行系统备份,而做涉密介质备份。

  (2)防病毒。定期检查网络系统是否被感染了计算机病毒,对引导软盘或下载软件和文档应加以安全控制,对外来软盘在使用前应进行病毒诊断。同时要注意不断更新病毒诊断软件版本,及时掌握、发现正在流行的计算机病毒动向,并采取相应的有效措施。

  (3)补丁程序。及时安装各种安全补丁程序,不要给入侵者以可乘之机。

  (4)提高物理环境安全。保证计算机机房内计算机设备不被盗、不被破坏,如采用高强度电缆在计算机机箱穿过等技术措施。

  (5)在局域网(LAN)中安装防火墙系统。防火墙系统包括软件和硬件设施,平时需要加以监察和维护。

  (6)在局域网中安装网络安全审计系统。在要求较高的网络系统中,网络安全审计系统是与防火墙系统结合在一起作为对系统安全设置的防范措施。

  (7)储存信息介质的"清除"处理。对含有数据、信息的存储介质报废时,必须采取专门的技术措施,以确保这些数据、信息不残留在介质上,这个过程就叫"清除"处理。典型的"清除"做法是先在这类介质的每一位上写1,然后再在每一位上写0,最后用随机数据重填整个介质。在处理很敏感的数据时,还需要采取更多的措施。

  (8)仔细阅读"系统日志"。对可疑活动一定要仔细分析,如有人在试图访问一些不安全的服务端口,利用Finger、Tftp或用Debug手段访问用户邮件服务器等。对此系统管理员应加以关注和分析。

  (9)加密。加密的方法很多,可视要求而定,如:通讯两端设置硬件加密机、对数据进行加密预处理等。