中文字幕1区2区,www.xiangjiao,国产一区一区三区

医盟网-亚洲热久久-全国首家医疗信息化行业门户网站


  • 獲得積分
    資料庫會員登錄
    搜索: [高級搜索]
    下載首頁 | 資源分類 | 下載排行
    您的位置: 首頁 > 信息化技術 > 網絡管理技術與網絡安全
     
    分類導航
    下載排行
    最新資源
    省人民醫院網絡安全解決方案
    資源大小:338.92 KB 資源類型:文檔
    下載積分: 0
    更多
    -->
    下載統計:總下載:0,本月下載:0,本周下載:0,今日下載:0
    發表評論 錯誤報告 加入收藏夾
    資源介紹
    第一章  省人民醫院網絡環境和網絡安全需求分析
    1.1背景
    飛速發展的網絡技術,在為企業創造良好的商業環境和經濟效益的同時,而我們對數據安全的要求也越來越高。這就給企業的網絡安全帶來了巨大的隱患,其中計算機病毒就是一個主要的危害因素。它對計算機系統安全的嚴重危害,除了來自于病毒自身發作后造成的惡性結果外,還來自于計算機病毒難以控制的傳播能力和與日劇增的數量。與此同時上網的數據也遭到了不同程度的破壞,或被刪除或被復制,數據的安全性和自身的利益受到了嚴重的威脅。網絡系統內運行多種網絡協議(TCP/IP,IPX/SPX,NETBEUA),而這些網絡協議并非專為安全通訊而設計,,所以,網絡系統存在的安全威脅。
    2000年二月,在三天的時間里,黑客使美國數家頂級互聯網站-Yahoo!、Amazon、eBay、CNN陷入癱瘓,造成了十幾億美元的損失,令美國上下如臨大敵。黑客使用了DDoS(分布式拒絕服務)的攻擊手段,用大量無用信息阻塞網站的服務器,使其不能提供正常服務。在隨后的不到一個月的時間里,又先后有微軟、ZDNet和E*TRADE等著名網站遭受攻擊。
    國內網站也未能幸免于難,新浪、當當書店、EC123等知名網站也先后受到黑客攻擊。國內第一家大型網上連鎖商城IT163網站3月6日開始運營,然而僅四天,該商城突遭網上黑客襲擊,界面文件全部被刪除,各種數據庫遭到不同程度的破壞,致使網站無法運作。
    客觀地說,沒有任何一個網絡能夠免受安全的困擾,依據Financial Times曾做過的統計,平均每20秒鐘就有一個網絡遭到入侵。僅在美國,每年由于網絡安全問題造成的經濟損失就超過100億美元。
    就省人民醫院而論,當我們享受著PC大規模的網絡(Intranet)為單位帶來的強大的資源共享,并通過Internet建立起良好的商業環境時,我們是否意識到,我們同時必然要面對的還有百倍于以往單機環境的可能遭受計算機病毒侵害的危險。因為,一旦省人民醫院網絡中的任何一臺電腦感染上病毒,它就很可能在短短幾分鐘中內使這些病毒蔓延到我們的整個網絡。如果這是一臺HIS服務器的話,那造成的危害將更加嚴重。在這種情況下,任何單機模式的防毒措施,都無法有效的在短時間內抑制住病毒在網絡中的蔓延趨勢,而只能眼睜睜的等到自己的計算機被感染以后,再進行補救。病毒的發展趨勢表明,防止病毒,最重要的是如何使企業網絡快速響應突發性的惡意病毒,通過分析所有可能的病毒侵入點,根據各自的特點進行層層防護,建立全方位的企業網絡防病毒體系,真正作到使這些猖獗計算機病毒在我們的單位網絡中無所遁形。
    1.2.省人民醫院網絡安全體系需求分析
    建立行之有效的全方位安全體系,結合省人民醫院網絡自身的特點,注意的省人民醫院網絡安全風險主要體現在如下幾個方面:來自互聯網絡的風險、來自內部員工的風險、來自病毒和木馬的風險、來自外來單位(企業)的風險和來自網絡安全管理的風險。
    1.2.1 來自互聯網絡的風險
    省人民醫院局域網都連接INTERNET國際互聯網,并有公開服務器(WWW等服務器),對外提供公開信息服務。一些公開服務器通過Internet公網為客戶提供訪問服務。雖然通過互聯網方便了個人用戶,由于國際互聯網的開放性、自由性以及無國界性,使得省人民醫院局域網的安全性大大降低。黑客站點越來越多,黑客工具唾手可得,攻擊事件明顯增加。Internet的安全正遭受著嚴重的威脅。目前,黑客行動幾乎涉及了所有的操作系統,包括UNIX和Windows NT。黑客在網上的攻擊行動正以每年10倍的速度增長。黑客可能利用省人民醫院局域網上的任何漏洞和缺陷修改網頁、非法進入主機、進入系統盜取信息、發送假冒的電子郵件等。
    下面是他們常用的網絡攻擊常用手段:
    通常的網絡攻擊一般是侵入或破壞網上的服務器主機盜取服務器的敏感數據或干擾破壞服務器對外提供的服務,也有直接破壞網絡設備的網絡攻擊,這種破壞影響較大會導致網絡服務異常、甚至中斷。
    對加密算法的攻擊
    一般來說破譯者可對密碼進行惟密文攻擊、已知明文攻擊、選擇密文攻擊和選擇明文攻擊及窮舉攻擊。對特定算法還有特定攻擊方法,如對DES這類迭代分組密碼可選擇差分密碼分析、能量攻擊法。但一般來說,只有國家或大型公司、組織才擁有破譯特定密碼的財力和人力。
    端口掃描
    端口掃描是一種獲取主機信息的方法。利用端口掃描程序掃描網絡上的一臺主機,可以從掃描的端口數目和端口號來判斷出目標主機運行的操作系統,結合其它掃描信息進而掌握一個局域網的構造。針對端口掃描,其防范措施一般是關閉那些不使用的端口。
    對網絡協議(TCP/IP)弱點的攻擊
    當初設計Internet各類協議時,幾乎沒有人考慮網絡安全問題,網絡協議或缺乏認證機制或缺少數據保密性,因此可能被攻擊者加以利用而入侵網絡,此類攻擊方式主要有以下幾種:
    網絡監聽(嗅探)
    網絡監聽工具可以監聽網絡的狀態、數據流動情況以及網絡上傳輸的信息。但此類工具被一些黑客利用,當網卡設置為混雜模式(promiscuous),此網段上的信息便被截獲。通常的檢測與防護方法是:對于懷疑運行監聽程序的機器,用正確的IP地址和錯誤的物理地址去ping,運行監聽程序的機器會有響應;使用安全的網絡拓撲結構隔斷網絡阻止監聽;對一些重要數據進行加密,即使被截獲,信息也不易泄露。
    電子郵件攻擊
    電子郵件面臨著巨大的安全風險,攻擊者可以通過發送郵件破壞系統文件,或者對端口25(缺省SMTP口)進行SYN-Flood攻擊。這些攻擊有:竊取/篡改數據;偽造郵件;拒絕服務;病毒。保護電子郵件最有效辦法是加密簽名技術,比如PGP(Pretty Good Privacy)來驗證電子郵件。通過驗證保證信息是從正確地方來,而且在傳送過程中不被修改。
        Web欺騙攻擊
    Web欺騙是指攻擊者建立一個使人相信的Web頁站點拷貝,它具有該頁所有的頁面和鏈接。通過Web站點拷貝被攻擊對象和真的Web站點之間的所有信息流動都被攻擊者控制了。攻擊者可以監視被攻擊對象的所有活動,包括他的帳號和口令以及其它信息。雖然Web欺騙不易察覺,但可以采用以下方法進行保護:跟蹤攻擊者,斷開與它的連接;關閉瀏覽器的javascript,使得攻擊者不能隱藏攻擊的跡象;使用安全性瀏覽器可以告訴用戶連接的另一端。
    電子欺騙攻擊
    電子欺騙是通過偽造源于一個可信任地址的數據庫以使一臺機器認證另一臺機器的電子攻擊手段。它可分為IP電子欺騙、ARP電子欺騙和DNS電子欺騙三種類型。

    1.2.2 來自內部員工的風險
    據調查統計,已發生的網絡安全事件中,70%的攻擊是來自內部。因此內部網的安全風險更嚴重。內部員工對自身網絡結構、應用比較熟悉,自已攻擊或泄露重要信息內外勾結,都將可能成為導致系統受攻擊的最致命安全威脅。一些內部員工數目比較多,因此如何有效的防治內部員工不對自己的網絡進行攻擊也是一個好的網絡安全方案重要的組成部分。
    網絡防火墻最大的問題就在于“易防外,不易防內” ,因此還必須就內部互聯網絡進行審計和控制,在這種情況下,防火墻系統和入侵檢測系統IDS結合使用將是最好的選擇。
    一些單位用戶對網絡安全的認識存在一些誤區:把網絡安全幾乎全部依賴于所安裝的防火墻系統和防病毒軟件,認為只要安裝了這些設備,網絡就安全了;他們沒有認識到網絡安全是動態的、整體的,不可能僅靠單一安全產品就能實現。所以,我們從網絡安全可能存在的危機入手,分析并提出整體的網絡安全解決方案,這就需要入侵檢測系統IDS。
    下載地址
     下載地址1
    按字母檢索

    下載須知:
    大部份資源無需注冊即可下載
    需要積分的資源要在會員中心注冊會員并用 積分體系中提示的方法賺取積分才能下載。

    免責聲明:
    所有資源只能用于參考學習,不能用于任何商業用途,否則后果自負!
    主站蜘蛛池模板: 郑州编织袋_河南编织袋厂-郑州升达编织袋厂| 上海祝融起重机械有限公司-德国耶鲁手拉葫芦|耶鲁手拉葫芦|耶鲁手扳葫芦|耶鲁电动葫芦经销代理 | 全自动滤水器_射水抽气器_气液两相流疏水器-连云港神美电力辅机有限公司 | 长沙变频器维修,变频器维修,ABB变频器维修,西门子变频器维修,施耐德变频器维修,伺服驱动器维修,工业机器人维修,20年专业工控电气维修,长沙文铖电气设备有限公司_长沙文铖电气设备有限公司 | 沈阳东鹰实业有限公司【官网】-聚氨酯清扫器-胶带输送机保护装置 | 泊头市天一泵业有限公司_齿轮泵,高粘度齿轮泵,螺杆泵,三螺杆泵 | 铱金供应-上海钌合金-氯铱酸厂家-上海庞势新材料科技有限公司 | 硬度计,里氏硬度计,布氏硬度计,高强螺栓检测仪,平板导热仪,专业无损检测仪器商-北京时代新天测控技术有限公司-北京时代新天测控技术有限公司 | 深圳彩盒印刷-纸盒包装-不干胶标签印刷-深圳印刷厂家-深圳贝的印刷 | 烟台通风管道,烟台风机风管,烟台风阀-烟台福莱通风设备有限公司 烟台天昊矿业有限公司、滑石、滑石粉、微细粉、滑石矿-烟台天昊矿业有限公司 | 免喷涂材料,免喷涂塑料,免喷涂注塑,免喷涂挤塑,免喷涂工艺-中山鸿盛免喷涂 | 西安西雷脉冲功率技术有限公司-高压调制器/加速器与脉冲功率系统的研发/生产/应用推广/高压脉冲电源的应用研究/设计/生产和销售/高功率脉冲器件/材料与仪器设备的研发/生产和销售/高电压/大电流/强磁场环境的模拟及测试服务/会议会展服务/货物及进出口的业务/脉冲功率技术领域类的技术转让 | 取样冷却器-射水抽气器-锅炉炉水取样冷却器-连灵动 | 意优教育|意大利留学中介_意大利留学费用_意大利申请条件_北京意大利语培训学校 | 室内通风系统,新风系统专卖,建筑通风系统专卖_绿岛风官网 | 上海叶拓科技有限公司| 深圳社区邦家政公司-保姆_月嫂_育儿嫂 _早教育婴师_家政钟点工_家政培训_家政加盟- 社区邦优质生活服务 专业、标准化、便捷、安心,一站式家庭服务平台,服务专业有保障 ! | 气瓶探伤设备-气瓶在线离线无损探伤检测系统-中高低压力容器超声波自动探伤设备-山科飞泰 | 正拓夏令营官网-中小学生军事夏令营-研学军旅训练拓展夏令营 | 意优教育|意大利留学中介_意大利留学费用_意大利申请条件_北京意大利语培训学校 | 精品中文字幕在线观看,粉嫩av一区二区三区,最近中文字幕在线看免费视频,亚洲高清在线观看,日本一区二区视频手机免费看,国产黄色小视频,亚洲高清免费视频,国产精品一区二区欧美视频,亚洲人免费视频,亚洲视频在线观看免费,国产免费高清综合视频,中文字幕永久在线 | 真人外教一对一_在线英语培训_成人英语培训【春喜外语学习官网】 | 景观造雾_人造雾设备_雾森系统_冷雾降温_雾化消毒_喷雾除尘厂家-成都景程雾森 | 豪顺物流官网-南京物流公司,南京货运公司「全国专线配送」 | 西安西雷脉冲功率技术有限公司-高压调制器/加速器与脉冲功率系统的研发/生产/应用推广/高压脉冲电源的应用研究/设计/生产和销售/高功率脉冲器件/材料与仪器设备的研发/生产和销售/高电压/大电流/强磁场环境的模拟及测试服务/会议会展服务/货物及进出口的业务/脉冲功率技术领域类的技术转让 | 江苏工业双氧水_工业亚硝酸钠的作用与用途_工业双氧水厂家-江苏连云港嘉一化工厂 | 四川蜀易控科技有限公司-酒店客房控制系统-智慧酒店智能化客房控制系统生产厂家 | 截止阀,电动,气动,手动,化工截止阀-上海申弘阀门有限公司 | 煤泥烘干机,酒糟烘干机,药渣烘干机,酵母烘干机,烘干机厂家-瑞奥新能源 | 酒店宾馆一次性用品厂家-酒店洗漱用品,洗浴用品品牌方案-江苏欧佩 | 沈阳东鹰实业有限公司【官网】-聚氨酯清扫器-胶带输送机保护装置 | 山东鑫佳日化_洗衣粉生产厂家,从事洗衣粉加工出口 | 荧光显微镜,倒置显微镜,显微镜相机,荧光光源——广州市明美光电技术有限公司 | 空气消毒机厂家-医用空气消毒机-医用空气净化器-山东佳境医疗 | 喷雾式干燥机-真空桨叶干燥机-桨叶干燥器-常州力马干燥科技有限公司 | 人仁康集团 -- 10A抗菌舱研发生产厂家 | 液压万能试验机价格_电子万能试验机|摩擦磨损试验机厂家-济南辰达试验机制造有限公司 | 济南货架|济南仓储货架|济南仓库货架|山东蕴达金属制品有限公司 济南海纳特科技有限公司 | 展柜设计定制-品牌展柜订做-展柜制作厂家「广州嘉艺展柜」 | 景德镇晶达新材料有限公司| 全网营销_网络推广外包_全网营销代运营公司-湖南微望互动 |