完成“安全教育平臺”的作業(yè)如下:
第一步:登錄平臺后,點(diǎn)擊導航中的“我的作業(yè)”進(jìn)入,老師布置的所有作業(yè)都在這里顯示。
第二步:每個(gè)作業(yè)類(lèi)別后面括號中的數字,表示老師已布置你還未完成的作業(yè)數,點(diǎn)擊作業(yè)進(jìn)入完成即可。完成之后相應的狀態(tài)即會(huì )顯示為完成。
備注:
1、如果老師說(shuō)布置了作業(yè),只有你沒(méi)有收到,請與老師確認你帳號是否在老師班級中。(可以請班主任老師登錄自己帳號,在查看學(xué)生中查看是否能夠看到你的姓名及帳號。)
2、如果老師說(shuō)布置了作業(yè),你和同學(xué)都沒(méi)有收到作業(yè),表示你們跟老師的班級不對應,要盡快跟老師反應相關(guān)情況,請老師讓學(xué)校負責老師核實(shí)并調整。
安全使用液化石油氣 一是液化石油氣灶具不能放在臥室、辦公室、陽(yáng)臺或倉庫、禮堂等公共場(chǎng)所內,以防漏氣失火。
二是正確掌握開(kāi)關(guān)的使用方法,要火等氣,不要氣等火,用畢切記關(guān)閥門(mén)、開(kāi)關(guān),閥門(mén)壞了要及時(shí)更換。不要讓兒童使用灶具或隨意玩弄開(kāi)關(guān)。
三是使用液化氣時(shí),要有人看管,不可遠離,隨時(shí)注意調節火頭的大小,防止湯水外溢澆滅焰或被風(fēng)吹滅火焰,引起跑氣。 四是液化氣罐應直立,不能倒放,更不能用開(kāi)水泡或火烤。
五是如發(fā)現有氣漏出,應立即采取措施:打開(kāi)門(mén)窗,用扇子煽,以便通風(fēng)換氣(但不能用電扇吹),然后查找漏氣部位。 滅火基本知識 (1)隔離法:這是一種消除可燃物的方法。
(2)窒息法:阻止空氣流入燃燒區,減少空氣中氧氣的含量,使火源得不到足夠的氧氣而熄滅。 (3)冷卻法:用水或其他滅火劑噴射到燃燒物上,將燃燒物的溫度降低到燃點(diǎn)以下,迫使物質(zhì)燃燒停止;或將水和滅火劑噴灑到火源附近的可燃物上,降低可燃物溫度,避免火情擴大。
(4)抑制法。 報警 一旦發(fā)生火災,要迅速打電話(huà)“119”向消防隊報警,并立即組織人員撲救。
撲救時(shí)要先救人后救物,先重點(diǎn)后一般,先斷電后救火,并注意順風(fēng)救災,特別是野外火場(chǎng)。滅火時(shí)一般就地取材,如用水、砂、土等滅火器材,特別要設法控制火勢蔓延。
嚴禁動(dòng)員組織中小學(xué)生參加山林火災的撲救工作。同時(shí)要加強不準中小學(xué)生參加撲救森林火災的教育管理,遇有自發(fā)撲救森林火災的情況,學(xué)校和有關(guān)部門(mén)應及時(shí)加以勸阻,以防止發(fā)生不必要的人身傷亡事故。
報警要注意以下幾點(diǎn): (1)要說(shuō)明失火單位或住戶(hù)所在的區(縣)、街道或鄉、村。有重名時(shí),要區別開(kāi)來(lái),以免找錯。
地名或單位名稱(chēng)有相似或易混的字,要加以強調,說(shuō)得清楚明白。 (2)要報清、報全單位和街、巷名稱(chēng),不要用簡(jiǎn)稱(chēng)。
(3)要說(shuō)明是什么物質(zhì)著(zhù)火和火勢大小。這樣便于消防隊根據燃燒對象和火勢大小來(lái)決定其出動(dòng)的車(chē)輛和警力。
(4)要說(shuō)明報警人的姓名和所用電話(huà)的號碼,因報警人所用電話(huà)往往離火場(chǎng)較近,消防隊在出動(dòng)力量到達之前,可以用此電話(huà)向報警詢(xún)問(wèn)火勢發(fā)展情況,便于指揮調動(dòng)。 (5)報警后,應由熟悉情況的人到離火場(chǎng)最近的路口迎候消防車(chē)或指引通道,提供水源位置等情況,以便迅速滅火。
樓房火場(chǎng)逃生 一是要鎮靜分析,不要盲目行動(dòng)。要明確自己所在的樓層,要回憶樓梯和樓門(mén)的位置、走向;分析周?chē)幕鹎椋灰つ块_(kāi)窗開(kāi)門(mén),不然會(huì )助長(cháng)火勢,也不要盲目亂跑,跳樓,造成不應有的傷亡。
二是要選好逃生辦法,不要驚慌失措。如必須從煙火中沖出樓房,要用濕毛巾、衣服等衣物包住頭臉,尤其是口鼻部,低姿行進(jìn),以免受嗆窒息。
如下樓雖已有火,但火勢不大,就從樓梯沖出去。如樓梯壞了沖不出去,可利用房屋的老虎窗、陽(yáng)臺、水漏管、或用繩子(可用衣服或床上用品撕成系成繩索)系在牢固的門(mén)窗、重物上從窗口滑下。
如果在二三層又無(wú)上述辦法被迫跳樓的,也要向地位拋些棉被等物以增加緩沖,然后手扶窗臺朝下滑,以縮小下落高度并保證雙腳落地。如果各種逃生路均被大火切斷,應退室內、關(guān)閉門(mén)窗,有條件的可向門(mén)窗上澆水,以造緩火勢蔓延,也可向窗外扔小東西、打手電以求救。
在失火的樓房?jì)炔豢捎秒娞荨?如家用電器或燃氣灶起火,應迅速關(guān)掉電源或爐灶開(kāi)關(guān),千萬(wàn)不能往電器、電線(xiàn)或燃氣灶上潑水。
(2)人身著(zhù)火自救。 如果身上著(zhù)火,千萬(wàn)不能奔跑,否則會(huì )越燒越旺。
可設法脫去衣帽,來(lái)不及可撕開(kāi)扔掉。如再來(lái)不及可臥倒在地上打滾,或跳到池塘、水池、小河中。
倘其他人在場(chǎng),可用濕麻袋、毯子等把人身上的火包起來(lái),切不可用滅火器直接向著(zhù)火人身上噴射,因為藥劑會(huì )引起傷口感染。 第三部分 校內外集體活動(dòng)安全常識 一、組織學(xué)生參加和勞動(dòng)社會(huì )實(shí)踐,事先必須對學(xué)生進(jìn)行安全教育,特別要強調遵守紀律,服從管理,聽(tīng)從指揮。
活動(dòng)在老師的指導下進(jìn)行,不宜組織學(xué)生參加有毒、有害、高溫、繁重體力勞動(dòng)等特種作業(yè)。 (一)、防止觸電 1、不要用濕手、濕布觸摸、擦拭電器外殼,更不要在電線(xiàn)上晾衣服或懸掛物體,或將電線(xiàn)直接掛在鐵釘上。
2、發(fā)現絕緣層損壞的電線(xiàn)、燈頭、開(kāi)關(guān)、插座要及時(shí)報告,請專(zhuān)人檢修,切勿亂動(dòng)。 3、萬(wàn)一遇有電氣設備引起的火災,要迅速切斷電源,然后再滅火。
4、發(fā)現有人觸電時(shí),要先使觸電者盡快脫離電源,再采取其他搶救措施。 遠離高壓帶電體。
(二)、防止落物傷害 1、進(jìn)入建筑施工現場(chǎng),必須按規定道路行走,必須戴安全帽。 2、起重裝卸、吊運物品的下面嚴禁站立、通行。
二、校外集體活動(dòng)應注意 1、組織學(xué)生參加集體校外活動(dòng),一定要事先經(jīng)學(xué)校負責人研究,做出周密計劃,嚴格組織,并有學(xué)校負責人或教師帶隊。要事先派人勘查活動(dòng)場(chǎng)地、環(huán)境。
要建立大型集體外出活動(dòng)報上級主管部門(mén)審批的制度。 2、活動(dòng)中如需使用交通工具時(shí),必須符合安全要求,不得超員運載,不得乘坐沒(méi)有駕駛執照的人員駕駛的車(chē)、船。
3、參加校外集體活動(dòng)的場(chǎng)所、建筑物和各項設施必須堅固安全,出入道口暢通,場(chǎng)內消防設備齊全有效,放置得當。 4、到瀏覽區和游樂(lè )場(chǎng)所活動(dòng),一定要注意其合理。
網(wǎng)絡(luò )安全由于不同的環(huán)境和應用而產(chǎn)生了不同的類(lèi)型。主要有以下幾種:
1、系統安全
運行系統安全即保證信息處理和傳輸系統的安全。它側重于保證系統正常運行。避免因為系統的崩演和損壞而對系統存儲、處理和傳輸的消息造成破壞和損失。避免由于電磁泄翻,產(chǎn)生信息泄露,干擾他人或受他人干擾。
2、網(wǎng)絡(luò )的安全
網(wǎng)絡(luò )上系統信息的安全。包括用戶(hù)口令鑒別,用戶(hù)存取權限控制,數據存取權限、方式控制,安全審計。安全問(wèn)題跟踩。計算機病毒防治,數據加密等。
3、信息傳播安全
網(wǎng)絡(luò )上信息傳播安全,即信息傳播后果的安全,包括信息過(guò)濾等。它側重于防止和控制由非法、有害的信息進(jìn)行傳播所產(chǎn)生的后果,避免公用網(wǎng)絡(luò )上大云自由傳翰的信息失控。
4、信息內容安全
網(wǎng)絡(luò )上信息內容的安全。它側重于保護信息的保密性、真實(shí)性和完整性。避免攻擊者利用系統的安全漏潤進(jìn)行竊聽(tīng)、冒充、詐編等有損于合法用戶(hù)的行為。其本質(zhì)是保護用戶(hù)的利益和隱私。
1. 物理安全
網(wǎng)絡(luò )的物理安全是整個(gè)網(wǎng)絡(luò )系統安全的前提。在校園網(wǎng)工程建設中,由于網(wǎng)絡(luò )系統屬于弱電工程,耐壓值很低。因此,在網(wǎng)絡(luò )工程的設計和施工中,必須優(yōu)先考慮保護人和網(wǎng)絡(luò )設備不受電、火災和雷擊的侵害;考慮布線(xiàn)系統與照明電線(xiàn)、動(dòng)力電線(xiàn)、通信線(xiàn)路、暖氣管道及冷熱空氣管道之間的距離;考慮布線(xiàn)系統和絕緣線(xiàn)、裸體線(xiàn)以及接地與焊接的安全;必須建設防雷系統,防雷系統不僅考慮建筑物防雷,還必須考慮計算機及其他弱電耐壓設備的防雷。總體來(lái)說(shuō)物理安全的風(fēng)險主要有,地震、水災、火災等環(huán)境事故;電源故障;人為操作失誤或錯誤;設備被盜、被毀;電磁干擾;線(xiàn)路截獲;高可用性的硬件;雙機多冗余的設計;機房環(huán)境及報警系統、安全意識等,因此要注意這些安全隱患,同時(shí)還要盡量避免網(wǎng)絡(luò )的物理安全風(fēng)險。
2. 網(wǎng)絡(luò )結構
網(wǎng)絡(luò )拓撲結構設計也直接影響到網(wǎng)絡(luò )系統的安全性。假如在外部和內部網(wǎng)絡(luò )進(jìn)行通信時(shí),內部網(wǎng)絡(luò )的機器安全就會(huì )受到威脅,同時(shí)也影響在同一網(wǎng)絡(luò )上的許多其他系統。透過(guò)網(wǎng)絡(luò )傳播,還會(huì )影響到連上Internet/Intranet的其他的網(wǎng)絡(luò );影響所及,還可能涉及法律、金融等安全敏感領(lǐng)域。因此,我們在設計時(shí)有必要將公開(kāi)服務(wù)器(WEB、DNS、EMAIL等)和外網(wǎng)及內部其它業(yè)務(wù)網(wǎng)絡(luò )進(jìn)行必要的隔離,避免網(wǎng)絡(luò )結構信息外泄;同時(shí)還要對外網(wǎng)的服務(wù)請求加以過(guò)濾,只允許正常通信的數據包到達相應主機,其它的請求服務(wù)在到達主機之前就應該遭到拒絕。
3. 系統的安全
所謂系統的安全是指整個(gè)網(wǎng)絡(luò )操作系統和網(wǎng)絡(luò )硬件平臺是否可靠且值得信任。恐怕沒(méi)有絕對安全的操作系統可以選擇,無(wú)論是Microsoft 的Windows NT或者其它任何商用UNIX操作系統,其開(kāi)發(fā)廠(chǎng)商必然有其Back-Door。因此,我們可以得出如下結論:沒(méi)有完全安全的操作系統。不同的用戶(hù)應從不同的方面對其網(wǎng)絡(luò )作詳盡的分析,選擇安全性盡可能高的操作系統。因此不但要選用盡可能可靠的操作系統和硬件平臺,并對操作系統進(jìn)行安全配置。而且,必須加強登錄過(guò)程的認證(特別是在到達服務(wù)器主機之前的認證),確保用戶(hù)的合法性;其次應該嚴格限制登錄者的操作權限,將其完成的操作限制在最小的范圍內。
4. 應用系統
應用系統的安全跟具體的應用有關(guān),它涉及面廣。應用系統的安全是動(dòng)態(tài)的、不斷變化的。應用的安全性也涉及到信息的安全性,它包括很多方面。
5. ——應用系統的安全是動(dòng)態(tài)的、不斷變化的。
應用的安全涉及方面很多,以Internet上應用最為廣泛的E-mail系統來(lái)說(shuō),其解決方案有sendmail、Netscape Messaging Server、SoftwareCom Post.Office、Lotus Notes、Exchange Server、SUN CIMS等不下二十多種。其安全手段涉及LDAP、DES、RSA等各種方式。應用系統是不斷發(fā)展且應用類(lèi)型是不斷增加的。在應用系統的安全性上,主要考慮盡可能建立安全的系統平臺,而且通過(guò)專(zhuān)業(yè)的安全工具不斷發(fā)現漏洞,修補漏洞,提高系統的安全性。
6. 應用的安全性涉及到信息、數據的安全性。
信息的安全性涉及到機密信息泄露、未經(jīng)授權的訪(fǎng)問(wèn)、破壞信息完整性、假冒、破壞系統的可用性等。在某些網(wǎng)絡(luò )系統中,涉及到很多機密信息,如果一些重要信息遭到竊取或破壞,它的經(jīng)濟、社會(huì )影響和政治影響將是很?chē)乐氐摹R虼耍瑢τ脩?hù)使用計算機必須進(jìn)行身份認證,對于重要信息的通訊必須授權,傳輸必須加密。采用多層次的訪(fǎng)問(wèn)控制與權限控制手段,實(shí)現對數據的安全保護;采用加密技術(shù),保證網(wǎng)上傳輸的信息(包括管理員口令與帳戶(hù)、上傳信息等)的機密性與完整性。
7. 管理風(fēng)險
管理是網(wǎng)絡(luò )中安全最最重要的部分。責權不明,安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風(fēng)險。當網(wǎng)絡(luò )出現攻擊行為或網(wǎng)絡(luò )受到其它一些安全威脅時(shí)(如內部人員的違規操作等),無(wú)法進(jìn)行實(shí)時(shí)的檢測、監控、報告與預警。同時(shí),當事故發(fā)生后,也無(wú)法提供黑客攻擊行為的追蹤線(xiàn)索及破案依據,即缺乏對網(wǎng)絡(luò )的可控性與可審查性。這就要求我們必須對站點(diǎn)的訪(fǎng)問(wèn)活動(dòng)進(jìn)行多層次的記錄,及時(shí)發(fā)現非法入侵行為。
8. 建立全新網(wǎng)絡(luò )安全機制,必須深刻理解網(wǎng)絡(luò )并能提供直接的解決方案,因此,最可行的做法是制定健全的管理制度和嚴格管理相結合。保障網(wǎng)絡(luò )的安全運行,使其成為一個(gè)具有良好的安全性、可擴充性和易管理性的信息網(wǎng)絡(luò )便成為了首要任務(wù)。一旦上述的安全隱患成為事實(shí),所造成的對整個(gè)網(wǎng)絡(luò )的損失都是難以估計的
什么是網(wǎng)絡(luò )安全?企業(yè)應該如何使用安全技術(shù)網(wǎng)絡(luò )安全使用入門(mén)需要合作伙伴解答的 5 個(gè)熱門(mén)問(wèn)題什么是網(wǎng)絡(luò )安全?大多數情況下,當您結束一天的工作離開(kāi)辦公室時(shí),您會(huì )打開(kāi)警報系統并且鎖好門(mén)以便保護辦公室及設備。
此外,您還可能擁有一個(gè)安全或帶鎖的文件柜并且用它來(lái)存放公司機密文件。同樣,您的計算機網(wǎng)絡(luò )也需要這樣的保護。
網(wǎng)絡(luò )安全技術(shù)保護您的網(wǎng)絡(luò )免受他人盜竊和濫用公司機密信息,同時(shí)阻止互聯(lián)網(wǎng)病毒及蠕蟲(chóng)的惡意攻擊。如果沒(méi)有網(wǎng)絡(luò )安全技術(shù),貴公司將面臨未經(jīng)授權的入侵、網(wǎng)絡(luò )停機、服務(wù)中斷、違反法律法規甚至法律訴訟等風(fēng)險。
安全技術(shù)的工作原理網(wǎng)絡(luò )安全并不依賴(lài)一種方法,而是通過(guò)整套設置以不同的方法來(lái)保護您的企業(yè)。即使一個(gè)解決方案失敗了,還有其它方案支持,確保公司和數據不受多種網(wǎng)絡(luò )攻擊的威脅。
對于您在業(yè)務(wù)經(jīng)營(yíng)過(guò)程中賴(lài)以生存的重要信息,網(wǎng)絡(luò )上的安全層可以確保您隨時(shí)使用這些信息并保護它們免受安全威脅。總而言之,網(wǎng)絡(luò )安全技術(shù)可以:抵御內部和外部網(wǎng)絡(luò )攻擊。
無(wú)論是企業(yè)內部還是外部都可能存在安全威脅。有效的安全系統能夠監控所有網(wǎng)絡(luò )活動(dòng),標記異常活動(dòng)并且采取相應措施。
隨時(shí)隨地確保所有通信資料的保密性。員工無(wú)論在家里還是在途中均可訪(fǎng)問(wèn)公司網(wǎng)絡(luò ),并且通信資料始終保密并且受到保護。
通過(guò)精確識別用戶(hù)及其系統控制信息的訪(fǎng)問(wèn)。企業(yè)可以設置自己的數據訪(fǎng)問(wèn)規則。
然后,根據用戶(hù)身份、工作職能或其他與業(yè)務(wù)有關(guān)的標準批準或拒絕訪(fǎng)問(wèn)。提高您的可靠性。
由于安全技術(shù)可以使系統阻止所有已知攻擊并且對新威脅采取相應措施,因此員工、客戶(hù)和業(yè)務(wù)合作伙伴始終確信其信息安全無(wú)虞。返回頁(yè)首企業(yè)應該如何使用安全技術(shù)網(wǎng)絡(luò )安全已經(jīng)成為所有企業(yè)的需要,尤其是那些依賴(lài)互聯(lián)網(wǎng)的企業(yè)。
您的客戶(hù)、供應商及業(yè)務(wù)合作伙伴可能很希望您有效地保護他們與您共享的信息。盡管網(wǎng)絡(luò )安全幾乎已經(jīng)成為企業(yè)運作的先決條件,但它依然能在許多方面使企業(yè)受益。
以下列出了企業(yè)能從安全網(wǎng)絡(luò )中獲得的優(yōu)勢:客戶(hù)信任度隱私性得到保證鼓勵協(xié)作強大的安全性能使客戶(hù)相信他人無(wú)法訪(fǎng)問(wèn)和窺探到他們的敏感信息,如信用卡號或公司機密信息等。業(yè)務(wù)合作伙伴將更有信心與您分享銷(xiāo)售預測或產(chǎn)品發(fā)布前的計劃等數據。
此外,該技術(shù)還能夠阻止入侵者,使合作伙伴能夠安全訪(fǎng)問(wèn)您的網(wǎng)絡(luò )信息,從而提高協(xié)作效率。靈活性在途中也可以安全訪(fǎng)問(wèn)網(wǎng)絡(luò )在辦公室外也可以提高工作效率強大的網(wǎng)絡(luò )安全性能使您的員工無(wú)論是在途中還是在家里均可安全訪(fǎng)問(wèn)公司網(wǎng)絡(luò ),而且不會(huì )帶來(lái)任何病毒或其他威脅。
對員工來(lái)說(shuō),安全、便利的網(wǎng)絡(luò )接入意味著(zhù)他們能在需要時(shí)使用重要的信息,即使遠離辦公桌也可以高效工作。高效率不用將時(shí)間浪費在處理垃圾郵件上員工的士氣和協(xié)作效率更高一個(gè)有效的網(wǎng)絡(luò )安全計劃可以大幅提高公司的工作效率。
員工將不必花太多的時(shí)間來(lái)執行那些多余的任務(wù),例如篩選垃圾郵件或處理病毒。您的網(wǎng)絡(luò )和互聯(lián)網(wǎng)連接始終處于安全狀態(tài),確保您和員工可以正常訪(fǎng)問(wèn)互聯(lián)網(wǎng)及電子郵件。
低成本避免服務(wù)中斷高級服務(wù)穩步發(fā)展無(wú)論是哪一類(lèi)企業(yè),網(wǎng)絡(luò )停機都會(huì )使他們損失慘重。如果可以確保網(wǎng)絡(luò )和互聯(lián)網(wǎng)連接始終正常運轉,也就可以保證客戶(hù)在需要時(shí)隨時(shí)聯(lián)系到您。
有效的安全技術(shù)使貴公司在不影響現有網(wǎng)絡(luò )性能的前提下,輕松添加新的服務(wù)和應用程序。同時(shí),積極主動(dòng)地保護數據也可以確保貴公司網(wǎng)絡(luò )在客戶(hù)需要時(shí)始終正常運轉。
隨著(zhù)公司的發(fā)展壯大,您的網(wǎng)絡(luò )需求也會(huì )不斷變化。今天建立一個(gè)強大、安全的網(wǎng)絡(luò ),將確保貴公司今后也能添加更多高級的功能,例如安全無(wú)線(xiàn)網(wǎng)絡(luò )或語(yǔ)音和電話(huà)會(huì )議等。
返回頁(yè)首網(wǎng)絡(luò )安全使用入門(mén)在啟動(dòng)一個(gè)網(wǎng)絡(luò )安全項目時(shí),第一步是將貴公司需求與合適的安全技術(shù)加以匹配。在開(kāi)始時(shí),請參照下面的注意事項列表:您當前的安全級別列出您的網(wǎng)絡(luò )當前安全功能的清單。
此列表有助于您確定當前保護方法中的漏洞。您的網(wǎng)絡(luò )是否具有以下功能:防火墻、虛擬專(zhuān)用網(wǎng)絡(luò )、入侵防御、病毒防御、安全無(wú)線(xiàn)網(wǎng)絡(luò )、異常檢測以及身份管理和合規性驗證?這些功能彼此之間有無(wú)關(guān)聯(lián)?您的資產(chǎn)制作一份資產(chǎn)列表,確定您的系統需要哪些保護級別或層。
在您的公司內,哪些資產(chǎn)對公司的成功最為重要?是保護公司的內部信息最重要?保護客戶(hù)信息最重要?還是兩者都最重要?這些資產(chǎn)價(jià)值如何?這些資產(chǎn)保存在系統的什么地方?信息傳輸評估公司內外共享信息的方式。員工是否需要快速訪(fǎng)問(wèn)內部信息才能做好他們的工作?您有沒(méi)有在公司外部共享數據?您如何控制這些信息的用戶(hù)訪(fǎng)問(wèn)權限?您是否為不同的網(wǎng)絡(luò )用戶(hù)提供了不同的訪(fǎng)問(wèn)級別?發(fā)展計劃您的公司是否準備在現有的系統中增加高級功能?您的系統需要多大的適應性和靈活性?您的安全解決方案應當能在不影響現有服務(wù)的前提下增加新的網(wǎng)絡(luò )流量或高級應用程序。
風(fēng)險評估確定安全漏洞的影響是否遠遠超過(guò)工作效率下降或服務(wù)中斷的影響。貴公司的法規環(huán)境如何?不遵守規定的風(fēng)險是什么?在發(fā)生財務(wù)或信譽(yù)危機前,貴公司可以忍受的停機時(shí)間是多長(cháng)?簡(jiǎn)單易用如果一種技術(shù)不能做到易安裝或易使用,那么我。
認同fkdcm朋友的觀(guān)點(diǎn)如下:第一章 前 言 第二章 網(wǎng)絡(luò )安全概述 第三章 網(wǎng)絡(luò )安全解決方案 第四章 典型應用案例 第五章 未來(lái)網(wǎng)絡(luò )安全解決方案發(fā)展趨勢 第一章 前 言 當今的網(wǎng)絡(luò )運營(yíng)商正在經(jīng)歷一個(gè)令人振奮的信息爆炸時(shí)代,網(wǎng)絡(luò )骨干帶寬平均每六到九個(gè)月就要增加一倍。
數據業(yè)務(wù)作為其中起主導作用的主要業(yè)務(wù)類(lèi)型,要求并驅動(dòng)網(wǎng)絡(luò )結構開(kāi)始發(fā)生根本性的改變。光互聯(lián)網(wǎng)的出現為基于IP技術(shù)的網(wǎng)絡(luò )應用奠定了新的基礎。
伴隨網(wǎng)絡(luò )的普及,信息網(wǎng)絡(luò )技術(shù)的應用、關(guān)鍵業(yè)務(wù)系統擴展,電信部門(mén)業(yè)務(wù)系統安全成為影響網(wǎng)絡(luò )效能的重要問(wèn)題,而Internet所具有的開(kāi)放性、國際性和自由性在增加應用自由度的同時(shí),對安全提出了更高的要求。由于國際形勢的變化,加劇了爆發(fā)"網(wǎng)絡(luò )戰爭"的可能性,保障網(wǎng)絡(luò )及信息安全直接關(guān)系到國家的經(jīng)濟安全甚至國家安全。
因此如何使信息網(wǎng)絡(luò )系統不受黑客和間諜的入侵,已成為國家電信基礎網(wǎng)絡(luò )健康發(fā)展所要考慮的重要問(wèn)題。 在新的電信市場(chǎng)環(huán)境中,需求的多元化和信息消費的個(gè)性化逐漸成為必然趨勢,這一點(diǎn)在數據通信領(lǐng)域體現得尤為明顯。
經(jīng)過(guò)幾年努力,公用數據通信網(wǎng)絡(luò )在規模上和技術(shù)層次上都有了一個(gè)飛躍,用戶(hù)數持續高速增長(cháng),信息業(yè)務(wù)用戶(hù)發(fā)展尤為迅猛,全國性大集團性用戶(hù)不斷增加,并且開(kāi)始向企業(yè)用戶(hù)轉移;政府上網(wǎng)工程進(jìn)展順利,電子商務(wù)已全面啟動(dòng),中國電信安全認證體系通過(guò)了中國密碼管理委員會(huì )和信息產(chǎn)業(yè)部舉行的聯(lián)合鑒定,并與金融部門(mén)開(kāi)展了有效的合作。電信同時(shí)提供Internet接入業(yè)務(wù),IP電話(huà)業(yè)務(wù)以及其他業(yè)務(wù).該IP承載網(wǎng)承載圖象、語(yǔ)音和數據的統一平臺,強調Qos,VPN和計費等,成為新時(shí)代的多業(yè)務(wù)承載網(wǎng)。
中國電信數據通信的發(fā)展定位于網(wǎng)絡(luò )服務(wù),實(shí)現個(gè)性化的服務(wù)。事實(shí)上,這一類(lèi)網(wǎng)絡(luò )功能非常豐富,如儲值卡業(yè)務(wù)、電子商務(wù)認證平臺、虛擬專(zhuān)用網(wǎng)等。
而這一切都依賴(lài)于網(wǎng)絡(luò )安全的保障,如果沒(méi)有安全,個(gè)性化服務(wù)就根本無(wú)從談起。只有電信的基礎平臺完善了,功能強化了,安全問(wèn)題得到保障了,才能夠提供真正個(gè)性化的服務(wù)。
由于電信部門(mén)的特殊性,傳遞重要信息、是整個(gè)國民通信系統的基礎。它的安全性是尤其重要的。
由于我們的一些技術(shù)和國外還有一定差距,國內現有的或正在建設中的網(wǎng)絡(luò ),采用的網(wǎng)絡(luò )設備和網(wǎng)絡(luò )安全產(chǎn)品幾乎全是國外廠(chǎng)家的產(chǎn)品。而只有使用國內自主研制的信息安全產(chǎn)品、具有自主版權的安全產(chǎn)品,才能真正掌握信息戰場(chǎng)上的主動(dòng)權,才能從根本上防范來(lái)自各種非法的惡意攻擊和破壞。
現今大多數計算機網(wǎng)絡(luò )都把安全機制建立在網(wǎng)絡(luò )層安全機制上,認為網(wǎng)絡(luò )安全就僅僅是防火墻、加密機等設備。隨著(zhù)網(wǎng)絡(luò )的互聯(lián)程度的擴大,具體應用的多元化,這種安全機制對于網(wǎng)絡(luò )環(huán)境來(lái)講是十分有限的。
面對種種威脅,必須采取有力的措施來(lái)保證計算機網(wǎng)絡(luò )的安全。必須對網(wǎng)絡(luò )的情況做深入的了解,對安全要求做嚴謹的分析,提出一個(gè)完善的安全解決方案。
本方案根據電信網(wǎng)絡(luò )的具體網(wǎng)絡(luò )環(huán)境和具體的應用,介紹如何建立一套針對電信部門(mén)的完整的網(wǎng)絡(luò )安全解決方案。 第二章 網(wǎng)絡(luò )安全概述 網(wǎng)絡(luò )安全的定義 什么是計算機網(wǎng)絡(luò )安全,盡管現在這個(gè)詞很火,但是真正對它有個(gè)正確認識的人并不多。
事實(shí)上要正確定義計算機網(wǎng)絡(luò )安全并不容易,困難在于要形成一個(gè)足夠去全面而有效的定義。通常的感覺(jué)下,安全就是"避免冒險和危險"。
在計算機科學(xué)中,安全就是防止: 未授權的使用者訪(fǎng)問(wèn)信息 未授權而試圖破壞或更改信息 這可以重述為"安全就是一個(gè)系統保護信息和系統資源相應的機密性和完整性的能力"。注意第二個(gè)定義的范圍包括系統資源,即CPU、硬盤(pán)、程序以及其他信息。
在電信行業(yè)中,網(wǎng)絡(luò )安全的含義包括:關(guān)鍵設備的可靠性;網(wǎng)絡(luò )結構、路由的安全性;具有網(wǎng)絡(luò )監控、分析和自動(dòng)響應的功能;確保網(wǎng)絡(luò )安全相關(guān)的參數正常;能夠保護電信網(wǎng)絡(luò )的公開(kāi)服務(wù)器(如撥號接入服務(wù)器等)以及網(wǎng)絡(luò )數據的安全性等各個(gè)方面。其關(guān)鍵是在滿(mǎn)足電信網(wǎng)絡(luò )要求,不影響網(wǎng)絡(luò )效率的同時(shí)保障其安全性。
電信行業(yè)的具體網(wǎng)絡(luò )應用(結合典型案例) 電信整個(gè)網(wǎng)絡(luò )在技術(shù)上定位為以光纖為主要傳輸介質(zhì),以IP為主要通信協(xié)議。所以我們在選用安防產(chǎn)品時(shí)必須要達到電信網(wǎng)絡(luò )的要求。
如防火墻必須滿(mǎn)足各種路由協(xié)議,QOS的保證、MPLS技術(shù)的實(shí)現、速率的要求、冗余等多種要求。這些都是電信運營(yíng)商應該首先考慮的問(wèn)題。
電信網(wǎng)絡(luò )是提供信道的,所以IP優(yōu)化尤其重要,至少包括包括如下幾個(gè)要素: 網(wǎng)絡(luò )結構的IP優(yōu)化。網(wǎng)絡(luò )體系結構以IP為設計基礎,體現在網(wǎng)絡(luò )層的層次化體系結構,可以減少對傳統傳輸體系的依賴(lài)。
IP路由協(xié)議的優(yōu)化。 IP包轉發(fā)的優(yōu)化。
適合大型、高速寬帶網(wǎng)絡(luò )和下一代因特網(wǎng)的特征,提供高速路由查找和包轉發(fā)機制。 帶寬優(yōu)化。
在合理的QoS控制下,最大限度的利用光纖的帶寬。 穩定性?xún)?yōu)化。
最大限度的利用光傳輸在故障恢復方面快速切換的能力,快速恢復網(wǎng)絡(luò )連接,避免路由表顫動(dòng)引起的整網(wǎng)震蕩,提供符合高速寬帶網(wǎng)絡(luò )要求的可靠性和穩定性。 從骨干層網(wǎng)絡(luò )承載能力,可靠性,QoS,擴展性,網(wǎng)絡(luò )互聯(lián),通信協(xié)議,網(wǎng)管,安全,多業(yè)務(wù)支持等方面。
網(wǎng)絡(luò )安全是指網(wǎng)絡(luò )系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不中斷。 網(wǎng)絡(luò )安全從其本質(zhì)上來(lái)講就是網(wǎng)絡(luò )上的信息安全。從廣義來(lái)說(shuō),凡是涉及到網(wǎng)絡(luò )上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò )安全的研究領(lǐng)域。網(wǎng)絡(luò )安全是一門(mén)涉及計算機科學(xué)、網(wǎng)絡(luò )技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應用數學(xué)、數論、信息論等多種學(xué)科的綜合性學(xué)科。
網(wǎng)絡(luò )安全的具體含義會(huì )隨著(zhù)“角度”的變化而變化。比如:從用戶(hù)(個(gè)人、企業(yè)等)的角度來(lái)說(shuō),他們希望涉及個(gè)人隱私或商業(yè)利益的信息在網(wǎng)絡(luò )上傳輸時(shí)受到機密性、完整性和真實(shí)性的保護,避免其他人或對手利用竊聽(tīng)、冒充、篡改、抵賴(lài)等手段侵犯用戶(hù)的利益和隱私。
網(wǎng)絡(luò )安全應具有以下五個(gè)方面的特征:
保密性:信息不泄露給非授權用戶(hù)、實(shí)體或過(guò)程,或供其利用的特性。
完整性:數據未經(jīng)授權不能進(jìn)行改變的特性。即信息在存儲或傳輸過(guò)程中保持不被修改、不被破壞和丟失的特性。
可用性:可被授權實(shí)體訪(fǎng)問(wèn)并按需求使用的特性。即當需要時(shí)能否存取所需的信息。例如網(wǎng)絡(luò )環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò )和有關(guān)系統的正常運行等都屬于對可用性的攻擊;
可控性:對信息的傳播及內容具有控制能力。
可審查性:出現的安全問(wèn)題時(shí)提供依據與手段
從網(wǎng)絡(luò )運行和管理者角度說(shuō),他們希望對本地網(wǎng)絡(luò )信息的訪(fǎng)問(wèn)、讀寫(xiě)等操作受到保護和控制,避免出現“陷門(mén)”、病毒、非法存取、拒絕服務(wù)和網(wǎng)絡(luò )資源非法占用和非法控制等威脅,制止和防御網(wǎng)絡(luò )黑客的攻擊。對安全保密部門(mén)來(lái)說(shuō),他們希望對非法的、有害的或涉及國家機密的信息進(jìn)行過(guò)濾和防堵,避免機要信息泄露,避免對社會(huì )產(chǎn)生危害,對國家造成巨大損失。從社會(huì )教育和意識形態(tài)角度來(lái)講,網(wǎng)絡(luò )上不健康的內容,會(huì )對社會(huì )的穩定和人類(lèi)的發(fā)展造成阻礙,必須對其進(jìn)行控制。
隨著(zhù)計算機技術(shù)的迅速發(fā)展,在計算機上處理的業(yè)務(wù)也由基于單機的數學(xué)運算、文件處理,基于簡(jiǎn)單連接的內部網(wǎng)絡(luò )的內部業(yè)務(wù)處理、辦公自動(dòng)化等發(fā)展到基于復雜的內部網(wǎng)(Intranet)、企業(yè)外部網(wǎng)(Extranet)、全球互連網(wǎng)(Internet)的企業(yè)級計算機處理系統和世界范圍內的信息共享和業(yè)務(wù)處理。在系統處理能力提高的同時(shí),系統的連接能力也在不斷的提高。但在連接能力信息、流通能力提高的同時(shí),基于網(wǎng)絡(luò )連接的安全問(wèn)題也日益突出,整體的網(wǎng)絡(luò )安全主要表現在以下幾個(gè)方面:網(wǎng)絡(luò )的物理安全、網(wǎng)絡(luò )拓撲結構安全、網(wǎng)絡(luò )系統安全、應用系統安全和網(wǎng)絡(luò )管理的安全等。
因此計算機安全問(wèn)題,應該象每家每戶(hù)的防火防盜問(wèn)題一樣,做到防范于未然。甚至不會(huì )想到你自己也會(huì )成為目標的時(shí)候,威脅就已經(jīng)出現了,一旦發(fā)生,常常措手不及,造成極大的損失。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據《信息網(wǎng)絡(luò )傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個(gè)月內通知我們,我們會(huì )及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習?shū)B(niǎo). 頁(yè)面生成時(shí)間:3.615秒