企业网络安全防护系统设计探讨_第1页
企业网络安全防护系统设计探讨_第2页
企业网络安全防护系统设计探讨_第3页
企业网络安全防护系统设计探讨_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、    企业网络安全防护系统设计探讨    蔡芸摘要:随着计算机网络技术的快速发展,现代企业日常管理也向着信息化的方向发展,但部分企业并未对计算机网络系统做好针对性的防护措施,存在较大的网络安全风险。积极构建企业网络安全防护系统对企业经济及核心信息的安全管理与运行具有巨大的保障作用。本文围绕当前企业网络常见的安全隐患,进一步探讨了其身份认证系统和安全防护系统的设计。关键词:网络系统;身份认证系统;防护系统网络系统安全是一项系统的工程,不论是大型或小型企业,网络信息系统的安全问题一直是管理者重点关注的问题。本文深入分析企业网络系统可能出现的安全隐患,对企业

2、办公网络应用中存在的窃取文档、破坏系统、传播病毒等安全问题,提出企业办公网络身份认证和安全防护系统的设计构想,以此满足企业办公网络对安全性的要求。一、企业网络系统存在的安全隐患企业网络安全系统就是企业借助计算机、通信设施等现代设备,构建相应的满足企业日常经营和管理需求的系统模式。随着信息技术的快速发展,企业网络建设更加成熟和完善。整个网络系统能够跨越多个地区、覆盖千家企业和大量用户,网络比较庞大且复杂,不管网络构架多么的复杂,其应用系统种类更加繁多,各系统间关联性更强1。目前,企业网络安全系统主要面临以下威胁:(1)物理层安全威胁会导致设备损坏,系统或网络不可用,数据损坏、丢失等。(2)因企业

3、管理人员水平不高,引发企业内部信息泄露的威胁。同时,在整个网络中,内部员工对企业网络结构、应用比较熟悉,自己攻击或泄露内部信息,也会导致系统遭受致命的安全威胁。(3)计算机病毒是一种可以将自身附加值目标机系统的文件程序,其对系统的破坏性非常严重,会导致服务拒绝、破坏数据或导致整个系统面临瘫痪。当病毒释放至网络环境内,其无法预测其产生的危害。二、企业网络安全防护系统设计1 身份认证系统的设计与实现身份认证作为网络安全的重要组成部分,企业网络安全系统中设计基于rsa的认证系统,该系统为三方身份认证协议。(1)申请认证模块的设计与实现ca设置在企业主服务器上,本系统主要包含申请认证、身份认证、通信模

4、块。其中,申请认证完成与申请认证相关的操作,该模块实现流程如下:用鼠标点击菜单项中的“申请证书”,弹出相应的认证界面。在申请书界面内,输入用户的姓名及密码,传递至ca认证。ca接收到认证方所发出的名称和明码后,并将认证结果发送至申请证书方,当通过用户验证将公钥传给ca。ca接收申请证书一方传来的公钥,把其制作为证书发送给申请方,完成ca各项功能。申请方接收ca传来的证书后,保存至初始化文件.ini内。在申请方.ini文件内可以看见用户设置的公钥。(2)身份认证模块实施身份认证的双方,依次点击菜单项中的身份认证项,打开相应的身份认证对话框,提出验证方的请求连接,以此为双方创建连接2。实际认证过程

5、中,采用产生的随机数字n1、n2来抵抗攻击。b验证a证书有效后,获取自己的证书,产生随机数n1对其实施签名。随之把证书、签名的n1两条信息一起传递至a。a接收b发出的信息后,将其划分为两个部分,并验证b的身份同时获取b公钥。a验证b证书属于有效后,取出n传出的随机数n1,并产生随机数字n2,把密钥采用b公钥加密,最终把加密后的密钥采用a传送至b。b接受a发出的信息后,对a签名数据串进行解签,对传输的数据进行验证。如果验证失败,必须重新实施认证。实现代码如下:uchar data1024=0:/解密后的私钥文件uint4 datalen=10224/解密后私钥文件长度if(rtn_ok!=cry

6、ption proe(attrib_sdbi_key,dec_keylen,dncrypt,kk->length,data,&datalen)m_list.addmsg(解密私钥失败”,m_error):delete kk;retllrn;e1se.2 安全防护系统的设计及实现设计安全防护系统旨在保护企业内部信息的安全,实现对各个协议和端口过滤操作,并实时监测网络的安全性。(1)windos网络接口标准安全防护系统总设计方案是基于windows内核内截取所有ip包。在windows操作系统内,ndis发挥着重要的作用,其是网络协议与nic之间的桥梁,windows网络接口见图1。

7、其中,ndis设置在minport驱动程序上,miniport相当于数据链路层的介质访问控制子层。(2)数据包过滤系统数据包过滤系统主要过滤ip数据包、udp数据包、传输层tcp、应用层http等。包过滤技术遵循 “允许或不允许”部分数据包通过防火墙,数据包过滤流程见图2。包过滤装置对数据包进行有选择的通过,采用检查数据量中各数据包后,依据数据包源地址、tcp链路状态等明确数据包是否通过3。综上所述,现阶段,我国多数企业设置的安全防护系统主要预防外部人员的非法入侵和供给,对企业内部人员发出的网络攻击、信息窃取无法起到防护的效果。文中对网络系统安全存在的安全风险展开分析,提出企业网络身份认证系统和安全防护系统设计与实现步骤,以此提升企业网络信息的安全性,为企业更好地发展提供安全支持。参考文献:1徐哲明.企业网络系统安全修补程序构架的设计j.计算机安全,2013,17(8):4

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论