下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 公安网终端计算机准入控制安全管理技术研究 张皓然摘要:当前情况下,在我国的公安网运行过程中已经融入一套科学合理的管理系统,与此同时许多新的问题也接踵而来。本文就针对公安网终端计算机准入控制安全管理技术进行了浅要的研究,对于公安网络端计算机的接入流程进行分析,以便从根本上提升公安网的运行水平。关键词:内网安全;准人控制;安全检查一、引言近年来,随着我国信息化技术的不断发展,其在公安网的运行中也取得了广泛的应用。公安网作为公安部门中重要的网络系统,涉及到许多秘密的警务信息,公安网网络信息的安全性十分重要。如果公安网的安全性受到了威胁,可能造成警
2、务信息泄露等严重问题。因此,为了充分保障公安网的安全性,公安网通常会设置一系列的硬件设备,这些硬件设备需要花费较多的资金作为支撑,而其所产生的保护性效果却微乎其微。由于网络终端是网络的一个重要组成部分,因此网络终端的安全性能受到了人们的广泛关注。人们将终端准入控制技术是未来发展过程中的一个重要研究方向。二、公安网终端计算机准入控制的发展现状目前,公安网的终端准入控制安全管理问题已经受到了人们的广泛重视,虽然已经通过相关的技术手段来进行了保护,但计算机准入控制的发展仍然存在着一些问题。在内网管理系统当中,存在着一些漏洞,通过一些欺诈性的技术手段可以起到伪造网关的作用,以此为前提就可以非法侵入终端
3、计算机当中,改变公安网的相关数据,甚至发布虚假的公关数据,对公安网的信息安全带来了极大的困扰。三、公安网终端计算机准入控制安全管理的系统架构我们选择采用主动式的网络安全管理技术来管控公安网系统,这种方式可以大幅度提升网络的安全性和可靠性。对于网络终端设备来说,在正式进行网络的接入连接前,必须通过身份认证,只有符合系统认证需求,获得系统认可的用户才能获得访问页面的权利,而对于任何不符和安全要求的设备都不允许进行连接,必要时还会将其转入隔离区中,仅允许这项设备访问安全修复区域内的资源。为了充分保障所接入设备的安全性和可靠性,在本系统中会对于公安网的终端设备设置安全防护层,防护层会对接入的设备进行检
4、查,如果所接触的设备不符和内网的安全性要求,那么内网将会阻断该设备的访问,然后将其引入安全修复区进行安全修改,待设备满足访问条件后再允许接入。除此之外,在这一系统中涉及到诸多的方面,下面就针对该系统中的一些重要部分进行探究。(一)入网控制实现原理在本系统中,为了保障信息的安全,普遍采用身份认证以及白名单两类方式来实现入网控制。通过掌握网络访问员的地址信息,来判定其是否满足入网访问的要求,通过监测网络通信数据包,来对白名单中的设备进行判定,如果访问的设备属于白名单中的保护设备,则不需要进行身份认证检测,允许通过认证,直接进行网络访问,如果设备并不属于白名单中的保护设备,那么该设备将通过以下的认证
5、流程:首先,入网安全控制网关或准入控制客户端会生产出一段字符串,然后通过精密的计算,将所得的结果发送给源地址计算机。其次,如果源地址计算机已经完成了入网注册,那么则允许其接入控制客户端程序,系统会直接向其发送加密数据包以及解密字符串。接下来,需要对用于解密的字符串进行逻辑性的运算处理,然后在重新通过加密计算法进行计算后重新发送给入网安全控制客户端。最后,当准入控制客户端接收到加密数据包以后,可以直接对数据包进行解密处理,经过具体的运算处理后得出新的字符串,通过同样的处理方式对于字符串进行下一步的运算处理,然后将所得的结果与之前计算出的加密字符进行对比,若两者之间完全相同,则视为通过身份认证。如
6、果系统没有在规定的时间内收到数据包,或是计算所得的字符与加密字符之间存在差异,则将访问设备视为非法设备,系统则会重新引入注册向导页面,用户可以通过这一页面重新进行入网前的安全性检查,重新进行流程的认证。否则将视为该系统不满足访问网络资源的条件。(二)入网注册流程对于刚刚入网的计算机来说,如果该设备想要对于公安网或者与公安网相关的其他网络终端进行访问时,系统会将计算机终端引入系统注册页面,用户必须按照公安网的管理需求进行入网前的注册,注册成功之后才可以对于内网的资源进行访问。入网注册主要涉及到临时ip注册以及固定ip注册两种注册方法。临时ip注册,顾名思义就是注册临时性的访问ip,首先要在入网控
7、制管理平台上设置专属的ip端以及临时ip。当用户提交了入网注册申请时,需要通过所属部门所分配的临时性ip实现与内网之间的连接,当每一个注册步骤都完成后,系统将会将其所在部门的专用ip分配给用户。这种注册的方式可以对ip的使用情况进行限制,可以有效避免计算机终端用户随意配置ip的情况发生。固定ip的注册当时与临时ip的注册方式类似,同样是由系统终端计算机为其所在部门设置专属ip接入内网,完成入网注册。四、系统安全性为了充分保障系统的安全性能,避免公安网受到攻击或破坏,下面就从常见的网络攻击,这一方面对于公安网系统的安全性能进行具体的管控设计。(一)客户端自防护设计很多时候,网络恶意攻击常会导致客
8、户端程序意外终止,这就需要通过相应的网络技术来对恶意攻击进行阻拦。另外,通过在系统当中引入代码注入技术,本地线程与远程线程首尾呼应,如果这两者之间其中的一个部分出现了问题,另外一个部分将作为备用第一时间启动运行。(二)网络通信保护设计现阶段,我国各项技术取得了明显的发展,网络通信技术也取得了较大的进步。随之而来的就是网络攻击方式也越来越广泛,网络入侵者可以在由网络系统非接触的前提下,通过双绞线的电磁辐射的信息网,来进行网络数据包的阻碍,对于内网内的数据进行修改,之系统内部的安全管理性能出现故障。而本系统通过采用加密技术对网络数据包进行二次加密处理。值得注意的是,为了充分保障加密的效率可以满足系
9、统运行需求,在系统中采用对称加密算法来微系统生产出一套配套的密保装置。另外,为了朋友给我一个密保装置受到入侵者的攻击,系统会自动依据不同的设定来进行力保装置的转换。(三)数据存储保护设计网络存储系统的安全性能直接关系到整个系统内资料的安全性。为了充分保障公安网内部一些机密资源的安全性。系统会对于在认证层方面实现用户的访问认证以及网络传输上的消息加密。五、总结综上所述,随着网络技术的不断发展,当前,在我国的许多重要部门当中都选择将一些机密性的信息存储在网络系统当中,而公安网系统中的许多信息都具有机密性。我在公安网中应用准入控制技术,可以实现从网络终端对于系统进行保护,将准入控制作为有效的控制方法,结合现阶段常用的一些网络安全控制技术,以便提升整个系统的防御能力。值得注意的是,在网络系统中运用准入控制方案可以有效保障网络运行的安全性,但这并不代表著网络运行时完全安全的,这就需要在公安网的运行中融入更为科学合理的管理策略,通过提高公安网的整体安全性能来避免因网站受到攻击而造成的信息泄露问题。参考文献:1孟庆博,倩宝,魏珉,基于windows环境进程监控的设计与实现j.信息工程大学学报,2007.8(1):26-29.2戴飞
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《材料成型计算机辅助设计A》教学大纲
- 玉溪师范学院《西方哲学史》2022-2023学年第一学期期末试卷
- 华师版反比例函数新课教案
- 2024年车装石油修井机项目成效分析报告
- 《黑神话:悟空》2025高中物理练习题含答案
- 2024届河北省石家庄二中润德学校高三下学期第一次联合模拟考试数学试题
- 2024届海南省鲁迅中学第二学期高三年级期末质量检测试题数学试题
- 2024届广西南宁市马山县金伦中学高三下学期3月月考数学试题
- 采购合同管理重点工作方案设计
- 保证无挂靠协议书
- 《交换与路由技术》 课件 第5部分 路由器基础
- 2024年法律职业资格考试(试卷一)客观题试卷与参考答案
- 2024年秋季新北师大版一年级数学上册全册教案
- 2024年江苏南京航空航天大学招聘36人历年高频500题难、易错点模拟试题附带答案详解
- BitTk支付公链-精简版
- 2024年四川省凉山州中考数学适应性试卷
- 绿城物业服务协议书范本2024年
- 血标本采集法并发症
- Unit1 Lets be friends(教学设计)-2024-2025学年外研版(三起)(2024)英语三年级上册
- 2024天津港保税区管委会雇员公开招聘6人高频500题难、易错点模拟试题附带答案详解
- 上海离职协议书模板
评论
0/150
提交评论