基于网络终端设备信息安全的研究策略
2013-12-21赵丹丹张娓娓
商丘职业技术学院学报 2013年5期
赵丹丹,张娓娓,艾 医
(1.河南工业职业技术学院,河南 南阳 473009; 2.中国移动通信集团公司 河南有限公司南阳分公司,河南 南阳 473001)
随着移动通信数据网络规模不断扩大和其应用复杂度不断增加,系统自身的安全问题愈见突出,面临的内外部风险也逐渐增多[1]12.近年来,各种网络安全事件时有发生,使得网络安全成为人们研究的热点[2]123,[3] 101-103,[4]90,[5]78.该方案在遵循通信网络安全管理规定的前提下,综合应用各种保密措施,通过技术、管理等手段,实现信源、信号、信息三个环节的保护,藉以达到保证信息安全的目的[6] 163-165.
1 设计思路
依据通信网络安全防护原则和终端设备的安全管理办法,对OA/BOSS和IP-PBX等重要业务设备在入网前、入网中、入网后进行全面的入网管理和技术指导,达到数据的安全性、保密性和完整性.该文具体设计思路如下:
入网前:通过专业的漏洞扫描和基线扫描设备,对入网前的设备进行安全检查,符合安全标准的设备才准予入网;
入网中:根据业务的实际需求,在网络层实现终端准入制度,避免设备的非法接入;
入网后:定期持续对已入网的设备进行扫描和审计,让信息安全的工作贯穿设备运行的整个生命周期.
2 安全方案的具体实现
2.1 设备入网前
使用榕基RJ-iTOP对OA/BOSS等设备进行系统扫描,可以扫遍全网网络设备、服务器、数据库和客户端存在哪些安全隐患,处于什么样的危险状况.对网络系统的发现和分析系统的漏洞和弱点做出评估分析,对补救措施……
登录APP查看全文
