• <sub id="h4knl"><ol id="h4knl"></ol></sub>
    <sup id="h4knl"></sup>
      <sub id="h4knl"></sub>

      <sub id="h4knl"><ol id="h4knl"><em id="h4knl"></em></ol></sub><s id="h4knl"></s>
      1. <strong id="h4knl"></strong>

      2. 高職院校網站群網絡安全論文

        時間:2024-09-17 19:18:34 網絡工程畢業論文 我要投稿
        • 相關推薦

        高職院校網站群網絡安全論文

          1網站群安全技術架構

        高職院校網站群網絡安全論文

          從安全技術架構來說,網站群的安全問題主要在于網絡層、操作系統、數據庫的安全。高職院校一般都具備獨立的數據中心。以浙江醫藥高等專科學校為例,目前已建有MIS+S(基本信息安全保障)系統架構,隨著硬件驅動已轉變為應用驅動,網絡信息基礎設施和服務都有了大幅度的提升,能夠從物理安全、網絡安全、系統安全、應用安全四個環節,打造網站群安全防范技術體系,實現動態防御、主機安全、備份和恢復、安全審計、安全測試配置、安全監控,應用分析等目標。

          1.1動態防御

          網站群安全防范技術體系以往,我們通常利用防火墻、雙核心網絡設備以及DMZ區來實現應用防護,防范惡意攻擊和病毒入侵的能力有限。在網絡安全問題日趨嚴重和復雜的情況下,需要加固原有的網絡拓撲結構,增加應用防護系統、統一防惡意代碼軟件、網絡管理系統,與防火墻一起建立動態防御體系。

          只有為網站群和服務建立訪問控制體系,才能將絕大多數攻擊阻止在到達攻擊目標之前,或攻擊者在突破第一道防線后,延緩或阻斷其到達攻擊目標,最終提升網站群系統的物理安全、網絡安全和應用安全。我們將網站群系統所在區域從原DMZ區劃分出來,與其他Web應用一起規劃為安全級別較高的WebServer服務區域。同時,在該區域部署統一惡意代碼防范管理系統,建立安全的病毒防護措施。在核心交換和WebServer服務區域間,通過串聯部署方式,增加一臺WAF(應用防護系統),起到防護Web應用、漏洞檢測作用,確保網站群在內的Web應用完整性。同時,開啟硬件防火墻上的網站防篡改、IPS功能、日志功能,建立攻擊監控體系,實時檢測出絕大多數攻擊,并采取相應的行動(如斷開網絡連接、記錄攻擊過程、跟蹤攻擊源,等)。網站群系統管理員在統一惡意代碼防范管理平臺上,對網站群主機進行遠程控制。

          包括:遠程啟動或停止實時監控、手動掃描、實時更新、功能組件配置、設定分組任務或策略,等,以有效阻隔外來病毒入侵及內部病毒清除,有效保障系統安全。眾所周知,網絡攻擊也可以來自于局域網內部,如內網DoS攻擊、ARP等病毒攻擊。對于內網攻擊的防范,通常采取的應對方法有:為內網終端安裝病毒防護軟件、加強用戶病毒查殺意識,在網絡設備上劃分VLAN進行邏輯隔離、設置ACL訪問控制。現階段,我們還啟用硬件防火墻上的IPS、DDoS/DoS內網防護、病毒防御策略等功能來加強防范。同時,利用上網行為管理設備,對內網終端實施安全檢查、網絡準入控制、行為審計、危險流量封堵、木馬病毒查殺等安全防護措施,針對內網攻擊事件查看分析用戶行為記錄并定位,并且依據學校相關規章制度進行處置處理(如《校園網用戶守則》、《校園網聯網安全保護管理辦法》、《校園網系統安全管理制度》,等),提高局域網內部的綜合防范能力,減少內網攻擊事件的發生。

          1.2主機安全

          主機安全是網站群系統安全的保障。可以采用雙機熱備的方式來解決主機冗余問題。但是,由于網站群系統應用的重要性和網絡安全的復雜性,為提高主機安全能力,還需要構建主機集群環境,以保障網站群系統的持續運行。目前,高職院校為提高數據中心的利用率和采購運行成本,通常會采用服務器虛擬化軟件規劃虛擬數據中心。在該環境中,統一存儲設備部署在后端,為物理服務器(虛擬主機)提供空間資源,并為前端虛擬機提供數據存儲資源;數臺高性能服務器作為虛擬主機,隨時劃分前端虛擬機,并提供虛擬機所需的CPU、內存資源、存儲器訪問權和網絡連接能力,滿足各項應用的服務器需求。采用虛擬機(VM)部署網站群雙機熱備,在降低采購成本的同時,提高了網站群主機的靈活性、冗余保障和容災遷移能力,保障網站群主機操作系統的安全需求。為了減少網站群所在虛擬主機(物理服務器)的單點故障,實現網站群系統的不間斷運行,我們利用vSphere集群功能,在虛擬數據中心內,配置HA(highavailability)高可用集群(如圖4所示)。HA允許一個集群中在資源許可的情況下,將一臺出現故障的虛擬主機上面的網站群虛擬機切換到集群中另一臺虛擬主機上運行(如192.168.0.116和192.168.0.118)。應用業務時間間斷由VM系統啟動時間、應用啟動時間、心跳檢測時間構成。

          1.3備份和恢復

          數據資料是整個網站群系統運作的核心,建立良好的備份和恢復機制,可以在應用系統遭受攻擊時,盡快地恢復數據和系統服務。以往,為降低備份容災成本,會采用純軟件模式,通過編輯腳本文件,連接兩臺熱備服務器,將數據實時復制到另一臺服務器上,如果一臺服務器出現故障,可以及時切換到另一臺服務器,避免了磁盤陣列的單點故障。在網絡安全的新形勢下,為實現應用數據及業務存儲系統的完整性和可靠性,我們在網絡拓樸的DMZ區域,接入存儲備份一體機(浙江醫藥高等專科學校采用SymantecBE3600),構建高可用性的存儲備份環境。利用其存儲空間及備份管理系統,實現有效的異地備份,為網站群的容災備份提供了進一步的安全保障。通過制定備份策略,選擇合適的備份頻率,采用完全備份、增量備份、差分備份或按需備份的組合方式,確保及時恢復失敗的網站群虛擬機,快速恢復丟失的應用程序服務,全面提升網站群的數據安全及備份恢復能力,避免在各種極端情況下造成的重大損失和惡劣影響。

          1.4安全審計

          網站群要達到可控性與可審查性,就必須對站點的訪問活動進行多層次的記錄。安全審計是網站群主機安全和應用安全中的重要環節,審計范圍要覆蓋到主機上的每個操作系統用戶和數據庫用戶,審計內容應包括重要用戶行為、系統資源的異常使用和重要系統命令的使用等安全相關事件,及時發現非法入侵行為。以旁路方式部署了一臺審計設備,并接入核心交換。審計設備通過對交換機的鏡像口進行旁路監聽。網站群系統管理員可通過B/S方式使用日志管理綜合審計系統,從網絡運行維護、數據庫安全及系統安全審計等方面,采集所有網站群的數據庫訪問行為記錄,收集客觀、實時的分析數據。一旦發生網站群網絡信息安全事件,系統管理員可根據網站群用戶對數據庫系統的所有操作信息,進行準確快速定位,并排除安全隱患。此外,為確保安全審計,還應要求網站群開發人員去除或隱藏程序中的刪除日志功能。

          1.5安全測試與配置

          由于網絡安全不是絕對的,因此,在建立技術防范體系后,我們按照《信息安全技術信息系統安全等級保護基本要求》中的第二級基本要求,對網站群的操作系統、數據庫和應用系統進行集成測試和配置。主要包括身份鑒別、訪問控制、入侵防范、資源控制、數據完整性和保密性,從而確保信息發布和管理安全。我們采用Centos和Oracle來構建網站群的操作系統和數據庫環境,相關配置如下:

          1.5.1身份鑒別良好的身份認證體系可防止攻擊者假冒合法用戶。為此,須對登錄操作系統、數據庫系統、網站群的用戶進行身份標識和鑒別,操作系統和數據庫系統管理用戶身份標識應具有不易冒用的特點,并確保用戶名具有惟一性。因此,我們做了相關配置:編輯操作系統文件etc/login.defs文件,應達到密碼定期更換要求。如:PASS_MAX_DAYS90#新建用戶的密碼最長使用天數PASS_MIN_DAYS0#新建用戶的密碼最短使用天數PASS_WARN_AGE7#新建用戶的密碼到期提前提醒天數PASS_MIN_LEN6#最小密碼長度6編輯操作系統文件/etc/pam.d/system-auth文件,應達到密碼復雜度要求,如:passwordrequisitepam_cracklib.sominlen=6dcr-edit=2ocredit=2#限制密碼最小長度6位和至少包含2數字、至少包含2個特殊字符數編輯操作系統文件etc/pam.d/system-auth文件,采取結束會話、限制非法登錄次數和自動退出等措施,實現登錄失敗處理功能。如:authrequiredpam_tally.soonerr=faildeny=6un-lock_time=300#設置密碼連續錯誤6次鎖定,鎖定時間300s。對于數據庫的身份鑒別,我們通過配置Oracle公司提供的驗證密碼復雜度的函數來實現。對于網站群系統,后臺管理用戶密碼復雜度設置高級別,對密碼的長度、大小寫、特殊字符都方面都要做要求,同時設置口令有效期。

          1.5.2訪問控制訪問控制更側重于管理層面,要求操作系統和數據庫管理帳號和實際操作都必須為不同人員。我們制定相關崗位職責文件,實現權限分離,責任分離。如:依據安全策略控制用戶對資源的訪問;實現操作系統和數據庫系統用戶權限期的分離;限制默認帳戶的訪問權限,重命名系統默認帳戶,修改帳戶的默認口令;應及時刪除多余的、過期的帳戶,避免共享帳戶的存在。此外,我們對網站群的角色權限進行細分,做到權限相互制約。如超級管理員具有所有功能的操作權限,二級網站管理員只能具有自己站點的操作權限,審計員只能查看安全日志。

          1.5.3入侵防范做好入侵防范措施。在操作系統方面,我們遵循最小安裝的原則,僅安裝需要的組件和應用程序,使得端口和服務實現最小化;通過對安全漏洞的周期檢查,設置升級服務器等方式保持系統補丁及時得到更新,從而使絕大多數攻擊無效。

          1.5.4資源控制系統資源控制主要指終端接入的方式、IP地址范圍及登錄次數限制。我們做了相關配置。

          2網站群安全防范措施

          單純期望某一個安全技術或體系架構就能夠全面消除或解決網絡安全威脅和風險的想法是不現實的。高職院校網站安全問題突出,還歸結于學校對網站安全不重視,網站信息保護意識差,網站日常維護缺失,等。我們只能通過大量實踐,在網絡安全實戰對抗中不斷完善,明確責任和義務,建立管理制度和安全制度。管理是網絡安全的重要部分,在對網站群部署進行有效的安全風險(安全威脅)識別和評估后,我們還圍繞技術層面、組織層面、管理層面、服務層面,完善網站群安全防范措施。建立學校、部門兩級運行維護的組織體系,按集中建站、分級管理、制度約束、服務保障的原則,通過統一策劃、統一標準、統一資源、統一平臺來實現集中建站。按照國家有關規章制度和安全辦法(策略),形成制度約束機制,確保網站群在高效、安全、有序的體系下運作。

          理順管理體制與職責,構建主站和子站間的垂直管理體系,制定網站群管理辦法、建立網站群管理和信息員制度、制定安全規范及操作手冊、建立內容管理與審核制度、明確各網站內容管理與運行管理崗位職責、規范工作流程、完善信息發布等環節,全面做好網站群安全管理工作。通過提升服務管理水平,構建健全的網站群服務體系。我們參考ISO/IEC20000-1采用的PDCA方法論,從規劃(P)、實施(D)、檢查(C)、改進(A)四個方面著手,根據學校技術、政策和資源等實際環境,加強安全服務管理,確保網站群服務水平。并參考信息安全服務體系,從安全評估服務、安全修復服務、安全保障服務、安全信息服務、安全培訓服務、數據恢復服務、產品集成服務八個方面,加強安全服務。

          3網站群保障體系構建效果

          在網站群項目建設前期,我們通過對原有網站及其系統、應用、數據等方面進行安全分析,找出了學校在網絡信息安全因素中的薄弱環節,在后續的網站群部署方案中增加了需要改進和優化的細節,保證了網站群系統的成功實施。在實施過程中,我們充分利用學校的網絡信息基礎設施,通過動態防御、主機安全、備份恢復、安全審計環節的實施,促進了該校數據中心的硬件整合優化,既減少了重復投資、有效降低了學校資金不足的影響,又提高了已有軟硬件的利用率,并為今后打造高效低耗的綠色數據中心奠定基礎。有序開展網站群系統建設也是一次鍛煉信息技術人員的機會。經過測試配置、監控、分析等一系列規范化操作訓練,提高了該校信息技術人員在系統部署、性能優化方面的技能、加強了安全監管意識,不僅是一次很好的網絡安全防范實戰練習,也有效地提高了現有信息技術人員的工作效率,在一定程度上緩解了學校信息技術人員緊缺的實際困難。通過安全防范措施的實施,形成了學校網站群的常態化組織體系和工作機制。

          通過出臺學校網站群管理辦法、健全體制機制、明確責任歸屬、強化了網站群二級網站負責人及信息員的安全責任意識,有利于打造健康向上的校園輿情環境,共同維護學校網站群系統安全。通過網站群系統建設的實踐,我們認為,在網絡安全問題日益復雜的形勢下,高職院校有必要在揚長避短、整合優化的原則下,構建符合學校情況的網站群保障體系。通過網站群保障體系的建設,為高職院校打造了一個具有安全性、可擴充性和易管理性的網站信息環境,有利于提升高職院校網絡信息安全防范技術能力,最終促進高職院校教育信息化的良性建設和發展。

        【高職院校網站群網絡安全論文】相關文章:

        高職院校師德教育論文09-10

        高職院校國際貿易專業群建設09-03

        高職院校教育管理的論文10-06

        高職院校國際貿易專業群建設研究08-05

        高職院校英語應用能力調查論文06-23

        高職院校學生美育教育分析的論文08-16

        高職院校新生的入學教育解析的論文07-12

        高職院校加強教學管理的論文10-29

        高職院校數學建模實踐教學論文07-13

        關于高職院校道德教育的論文10-07

        国产高潮无套免费视频_久久九九兔免费精品6_99精品热6080YY久久_国产91久久久久久无码
      3. <sub id="h4knl"><ol id="h4knl"></ol></sub>
        <sup id="h4knl"></sup>
          <sub id="h4knl"></sub>

          <sub id="h4knl"><ol id="h4knl"><em id="h4knl"></em></ol></sub><s id="h4knl"></s>
          1. <strong id="h4knl"></strong>

          2. 在线免费观看激情麻豆视频 | 亚洲另类中文日韩 | 思思久久99精品久久中文 | 香蕉国产精品网站 | 制服丝袜有码中文字幕在线 | 亚洲中文字幕在线播放 |