美溪移动-政企客户数字化转型服务商
2022-03-26 18:55:36

网络安全

分享到:

         网络的安全是指通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。网络安全的具体含义会随着“角度”的变化而变化。比如:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护。而从企业的角度来说,最重要的就是内部信息上的安全加密以及保护。

         维护网络安全的工具有VIEID、数字证书、数字签名和基于本地或云端的杀毒软体等构成。在法律方面有中华人民共和国计算机信息系统安全保护条例、中华人民共和国电子签名法等。

         全方位的安全体系:

         与其它安全体系(如保安系统)类似,企业应用系统的安全体系应包含:

         访问控制:通过对特定网段、服务建立的访问控制体系,将绝大多数攻击阻止在到达攻击目标之前。

         检查安全漏洞:通过对安全漏洞的周期检查,即使攻击可到达攻击目标,也可使绝大多数攻击无效。

         攻击监控:通过对特定网段、服务建立的攻击监控体系,可实时检测出绝大多数攻击,并采取相应的行动(如断开网络连接、记录攻击过程、跟踪攻击源等)。

         加密通讯:主动的加密通讯,可使攻击者不能了解、修改敏感信息。

         认证:良好的认证体系可防止攻击者假冒合法用户。

         备份和恢复:良好的备份和恢复机制,可在攻击造成损失时,尽快地恢复数据和系统服务。

         多层防御,攻击者在突破第一道防线后,延缓或阻断其到达攻击目标。

         隐藏内部信息,使攻击者不能了解系统内的基本情况。

         设立安全监控中心,为信息系统提供安全体系管理、监控,渠护及紧急情况服务。


上一篇:没有了
下一篇:没有了