你好,欢迎来到! 设为首页 收藏本站
联系电话
论文范文 当前位置: > 写作指南 > 论文范文 >

论数据中心网络安全攻防

时间:2015-04-17 13:18来源:核心期刊网 作者:梁毅 点击:
【摘 要】现在信息技术在飞速的发展着,人们的生活已经离不开信息技术,这就需要不断的完善信息技术,让信息技术能够更好的服务于人类。互联网的发展规模巨大,成为了当今社会必不可少的一项,但是任何事物都有两面性的,网络技术用在好的地方可以造福社会,
  【摘 要】现在信息技术在飞速的发展着,人们的生活已经离不开信息技术,这就需要不断的完善信息技术,让信息技术能够更好的服务于人类。互联网的发展规模巨大,成为了当今社会必不可少的一项,但是任何事物都有两面性的,网络技术用在好的地方可以造福社会,但是如果用在不正当的地方,将会破坏人们的正常生活,比如国内外的黑客技术,这很值得重视,黑客技术也在不断的发展着,对互联网数据存在严重的威胁。 
  【关键词】数据中心;网络攻防;安全隐患 
  现在的网络威胁发展非常的猖狂,虽然已经在大力的打击,但是黑客现象还是非常广泛的,需要不断的去打击。只有做好网络安全攻防工作,才能阻止一些不正当的行为发生,让网络技术用在一些有用的地方,能够为人们带来便利。许多国家都建立了网络军队,让互联网技术不只是正面应用,还产生了不少的负面影响,这把双刃剑需要去重视。现在的黑客技术不断的在壮大,只是简单的防卫是远远不够的,必须大力的去打击。 
  1.黑客技术带来的不利影响 
  当今社会信息技术在飞速发展,但黑客技术也跟随着不断的进步和更新着,这就为人们的生活带来了不利因素,对企业的发展也有所威胁。一个企业的信息系统或者网站受到黑客攻击后,可能造成一些重要的数据泄漏,甚至数据中心整体瘫痪。例如,当年的越南外交部网站遭受了黑客的攻击,导致官方网站上出现了中国国旗,这是很严重的黑客攻击,带来了严重的影响。所以一定要做好数据中心网络安全的攻防,建立一套可行的安全方案,并且能够正确的去实施,避免网站或者企业受到严重的影响。 
  2.数据中心网络安全防范 
  网络是数据中心所有系统的基础平台,安全措施务必牢固。所以要构造合理、正确的网络安全体系。 
  2.1数据中心网络安全建设的基本原则 
  2.1.1 访问权限加密 
  要设置合理的访问权限,要保证用户的安全行,信息进行保密,没有密码的前提下是不能进行访问的,这就可以很好的组织黑客的访问和非法攻击,网络就有了第一道安全屏障,收到破坏的几率也会相对的减少。 
  2.1.2 数据传输加密 
  要建立一定可靠的安全网络平台,要让数据有一个安全通道,可以很便利、安全的进行传输,这是最基本的保证,防止数据在传输的过程中系统遭受到攻击,导致数据丢失和迁改。 
  2.1.3 数据安全隔离 
  要设立高强度的安全隔离系统,让网络运行有一个合理的隔离,应用高级的安全防范技术,建立系统数据多重保护的原则,不套用单一的安全系统,要让黑客无从下手。 
  2.2数据中心网络安全体系的设计 
  2.2.1模块化功能的分区 
  网络安全设计一定要符合用户的需求,数据中心要有一个基础的网络模块化,要把数据中心划分为很多的功能区域,每个区域要有其自身的作用,有一定的特性。对于每个模块的功能设计要结合不同的区域安全防范要求来设计,并且可以清晰的分别出来,即使以后有其他的功能需要,还可以增加新的功能模块,具有一定的灵活性,避免日后变更产生大的模块变化。每个模块都要其独特的安全防范系统,这样在不影响其他模块工作运行情况下充分发挥自己的作用。 
  2.2.2“核心一边缘”安全边界的定义 
  每个功能模块都有各自的功能,在满足不同需求的同时,也要遵循“核心一边缘”的特性,所有的子功能模块与核心区域要相互联系,能够互相的传递信息,有更好的网络使用性能,在安全控制的前提下,能够达到信息的各个模块共享,每个区域都要有很高的性能保证,各个功能模块想接触的位置要设立网络安全边界,要有其对应的技术手段,称为独立的安全边界,即使每个区域在有联系的情况下,也能有一定的安全保障,相互访问也不会存在危险隐患,每个区域按照功能的不同,要设立不同的安全级别,高级的功能模块必须套用高级的安全系统,防止发生不安全访问的情况。 
  2.2.3点、线、面安全的布局 
  点、线、面安全布局体现的是不同区域可以安全互相的访问,每个不同的区域模块要设立不同的安全级别的安全布局,安全防御主线为不同的区域访问主体所控制的安全防线,实现全面的安全管理。 
  2.2.4网络的安全虚拟化 
  现在的网络技术可以将多种的安全设备作为板卡的形式附加在网络节点交换机上,这样就可以实现网络的安全虚拟化设计,现在数据中心交换机广泛的应用安全业务板卡,这样就有了安全防范。这样就可以将多个安全设备附加在一台数据中心交换机上,改变了以往的一个线路结合多个安全设备,使得网络线路得以简化,减少了网络故障节点,减少网络故障几率,保证了业务的不间断稳定运行。更提高了安全运行的功能,有了可靠的保障,网络性能大大的得到了提升,在这个网络技术飞速发展的形式上,这种构造非常的适合。通过这种虚拟化特性,就可以虚拟出很多的安全板卡,分配给不同的服务器连接线路,这样大大的扩大了安全防范的范围。 


  核心期刊网(www.hexinqk.com)秉承“诚以为基,信以为本”的宗旨,为广大学者老师提供投稿辅导、写作指导、核心期刊推荐等服务。
  核心期刊网专业期刊发表机构,为学术研究工作者解决北大核心CSSCI核心统计源核心EI核心等投稿辅导咨询与写作指导的问题。

  投稿辅导咨询电话:18915033935
  投稿辅导客服QQ: 论文投稿1002080872 论文投稿1003158336
  投稿辅导投稿邮箱:1003158336@qq.com
------分隔线----------------------------
栏目列表  
推荐论文  
热点论文  
 
QQ在线咨询
投稿辅导热线:
189-1503-3935
微信号咨询:
18915033935
网站简介 核刊总览 普刊专栏 期刊验证 学术答疑 服务流程 写作指南 支付方式 信用说明 联系我们
CopyRight © 2013 All Rights Reserved.
免责声明:本站提供投稿辅导 论文投稿 投稿辅导 核心期刊检索 核心投稿辅导等服务,本站刊载文章仅代表作者观点
并不意味着本站认同,部分作品系转载,版权归原作者或相应的机构;若某篇作品侵犯您的权利,请来信告知:1003158336@qq.com