• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種局域網(wǎng)安全架構(gòu)設(shè)計(jì)

    2014-08-08 02:14:31黃麗民曲文堯
    關(guān)鍵詞:安全策略局域網(wǎng)防火墻

    黃麗民,曲文堯

    ( 山東商業(yè)職業(yè)技術(shù)學(xué)院,山東 濟(jì)南 250103 )

    一種局域網(wǎng)安全架構(gòu)設(shè)計(jì)

    黃麗民,曲文堯

    ( 山東商業(yè)職業(yè)技術(shù)學(xué)院,山東 濟(jì)南 250103 )

    討論了一種局域網(wǎng)安全架構(gòu)設(shè)計(jì),在分析一般局域網(wǎng)拓?fù)浣Y(jié)構(gòu)、設(shè)備配置、網(wǎng)絡(luò)數(shù)據(jù)流、用戶應(yīng)用等脆弱性的基礎(chǔ)上,針對(duì)局域網(wǎng)出現(xiàn)的安全問(wèn)題提出了一種局域網(wǎng)網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì),包括拓樸結(jié)構(gòu)的安全策略,局域網(wǎng)設(shè)備配置的安全策略及局域網(wǎng)數(shù)據(jù)流的安全策略的解決辦法。

    安全策略;局域網(wǎng)安全架構(gòu);數(shù)據(jù)流

    引言

    隨著信息技術(shù)的快速應(yīng)用和發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為人們工作、學(xué)習(xí)、娛樂(lè)、交流的最重要手段。計(jì)算機(jī)局域網(wǎng)是網(wǎng)絡(luò)中的一種重要形式,它的應(yīng)用也越來(lái)越普及。由于網(wǎng)絡(luò)環(huán)境的多變性和復(fù)雜性,信息系統(tǒng)的脆弱性,局域網(wǎng)在為人們的工作和生活帶來(lái)便利的同時(shí),也帶來(lái)了較多的安全隱患,網(wǎng)絡(luò)黑客的攻擊、各種木馬、病毒等信息安全的產(chǎn)物正在嚴(yán)重地威脅著局域網(wǎng)的安全。利用局域網(wǎng)網(wǎng)絡(luò)漏洞出現(xiàn)的網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)犯罪正極速上升,嚴(yán)重地影響了網(wǎng)絡(luò)的秩序和正常的運(yùn)行。網(wǎng)絡(luò)安全問(wèn)題正日益受到人們的關(guān)注,因此研究局域網(wǎng)的網(wǎng)絡(luò)安全存在的問(wèn)題及應(yīng)對(duì)策略正成為計(jì)算機(jī)網(wǎng)絡(luò)領(lǐng)域迫切需要解決的問(wèn)題。

    1 影響局域網(wǎng)安全的幾種主要因素

    1.1 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的脆弱性

    目前大部分局域網(wǎng)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)中缺少冗余設(shè)備和冗余鏈路,因此單點(diǎn)故障就能導(dǎo)致整個(gè)網(wǎng)絡(luò)癱瘓;有的局域網(wǎng)中核心設(shè)備實(shí)施和帶寬分配控制的不合理,就容易造成業(yè)務(wù)的處理高延時(shí)甚至中斷;有的局域網(wǎng)中網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)不夠完善,不能夠發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,很難保證網(wǎng)絡(luò)系統(tǒng)資源的機(jī)密性、完整性和可用性。

    1.2 網(wǎng)絡(luò)設(shè)備及網(wǎng)絡(luò)設(shè)備配置的脆弱性

    多數(shù)局域網(wǎng)的結(jié)構(gòu)相對(duì)簡(jiǎn)單,使用的網(wǎng)絡(luò)設(shè)備較少,因此采取的安全措施也較少,這就給病毒的傳播提供了便利的途徑,黑客經(jīng)常利用局域網(wǎng)上的網(wǎng)絡(luò)設(shè)備的安全缺陷進(jìn)行破壞與竊密活動(dòng)。如在局域網(wǎng)中用路由器做網(wǎng)關(guān)出口只能簡(jiǎn)單的做到包過(guò)濾,不具備完善的安全功能,因此路由器對(duì)待網(wǎng)絡(luò)上各種各樣的攻擊是脆弱的。在有的局域網(wǎng)中路由器,防火墻等中間設(shè)備上配置不縝密會(huì)對(duì)服務(wù)器和用戶造成威脅,例如目前很多局域網(wǎng)架構(gòu)僅將服務(wù)器放置在了接入層,沒(méi)有將服務(wù)器放置在防火墻的DMZ非軍事化區(qū)域,這就會(huì)導(dǎo)致如果接入層的任意一臺(tái)的電腦感染病毒,服務(wù)器就有可能被攻擊。有的局域網(wǎng)雖然將服務(wù)器放置在規(guī)劃了DMZ非軍事化區(qū)域,但服務(wù)器缺少入侵防御系統(tǒng)對(duì)重要數(shù)據(jù)的深度感知和內(nèi)容的檢測(cè),導(dǎo)致不能做到對(duì)惡意報(bào)文及時(shí)的限制和丟棄也會(huì)引發(fā)網(wǎng)絡(luò)安全隱患。有的局域網(wǎng)從網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)來(lái)看,將整個(gè)服務(wù)器的IP靜態(tài)映射到公網(wǎng),相當(dāng)于將服務(wù)器直接暴露在了Internet這個(gè)不安全的環(huán)境,很容易被黑客收集服務(wù)器信息,從而遭到黑客的攻擊。如果局域網(wǎng)缺少對(duì)授權(quán)和非授權(quán)用戶的訪問(wèn)限制,同樣會(huì)造成被攻擊的威脅。

    1.3 局域網(wǎng)數(shù)據(jù)的脆弱性

    目前很多局域網(wǎng)數(shù)據(jù)在傳輸過(guò)程中存在安全問(wèn)題,數(shù)據(jù)在傳輸過(guò)程中有時(shí)會(huì)被截取,在局域網(wǎng)內(nèi)捕獲到的數(shù)據(jù)主要是明文數(shù)據(jù),究其原因是大部分web應(yīng)用程序還在用http協(xié)議進(jìn)行數(shù)據(jù)提交,文件傳輸還是廣泛使用FTP協(xié)議,遠(yuǎn)程虛擬終端還是使用telnet等,這些數(shù)據(jù)在協(xié)議封裝之后也沒(méi)有使用任何的加密封裝技術(shù),數(shù)據(jù)隨時(shí)可被感興趣的人截獲,從而造成數(shù)據(jù)泄露。有的局域網(wǎng)在數(shù)據(jù)的存儲(chǔ)上也有很多安全隱患,因存儲(chǔ)隱患導(dǎo)致數(shù)據(jù)的丟失的后果將更為嚴(yán)重。局域網(wǎng)中造成數(shù)據(jù)丟失的主要原因如下,第一,由自然災(zāi)害引起的數(shù)據(jù)丟失,很難做到控制和預(yù)防,對(duì)數(shù)據(jù)信息的穩(wěn)定安全是一個(gè)很大的威脅。第二,硬件的老化導(dǎo)致傳輸速率的降低,會(huì)造成網(wǎng)絡(luò)瓶頸,從而導(dǎo)致數(shù)據(jù)包沖突,發(fā)生數(shù)據(jù)丟包。第三,由于局域網(wǎng)網(wǎng)絡(luò)管理員操作失誤,也有可能造成數(shù)據(jù)丟失。

    1.4 局域網(wǎng)用戶應(yīng)用的脆弱性

    網(wǎng)絡(luò)的作用是為了方便用戶的資源共享,共享就是數(shù)據(jù)互換的過(guò)程,互聯(lián)網(wǎng)的發(fā)展,衍生了各式各樣方便用戶的應(yīng)用,同時(shí)也產(chǎn)生了各式各樣毒害用戶的病毒和木馬。很多局域網(wǎng)網(wǎng)絡(luò)用戶欠缺對(duì)于病毒和木馬防護(hù)等方面的安全意識(shí),對(duì)于一些不安全網(wǎng)站上的軟件缺乏分辨能力,導(dǎo)致用戶的機(jī)器或文件被病毒木馬感染,同時(shí)以用戶為病毒源再向身邊用戶散播,后果嚴(yán)重時(shí)會(huì)引起整個(gè)局域網(wǎng)癱瘓,導(dǎo)致系統(tǒng)無(wú)法正常運(yùn)行。

    2 局域網(wǎng)網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)

    2.1 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的安全策略

    圖1 一種安全的局域網(wǎng)網(wǎng)絡(luò)拓樸結(jié)構(gòu)設(shè)計(jì)圖

    針對(duì)局域網(wǎng)網(wǎng)絡(luò)安全拓樸結(jié)構(gòu)的脆弱性,提出了一種安全性加強(qiáng)的網(wǎng)絡(luò)拓樸結(jié)構(gòu)設(shè)計(jì)方案如圖1所示。在本方案中,為確保網(wǎng)絡(luò)的完善運(yùn)行,采用防火墻(FireWall)雙網(wǎng)關(guān)出口,提供了ISP冗余保障,這樣上行鏈路也能起到負(fù)載分擔(dān)作用;該網(wǎng)絡(luò)中核心交換設(shè)備采用三層冗余,保障匯聚數(shù)據(jù)的更快交換和低延時(shí)。服務(wù)器區(qū)域的入侵防御系統(tǒng)(IPS)保障了服務(wù)器的安全運(yùn)行,有效地阻止未授權(quán)用戶的訪問(wèn),還可以攔截有不安全特征的數(shù)據(jù),防火墻和入侵防御系統(tǒng)為服務(wù)器安全提供了雙重保障。針對(duì)易受病毒攻擊的WEB服務(wù)器,設(shè)計(jì)上特別采用WEB應(yīng)用網(wǎng)關(guān)(WAF)為WEB服務(wù)器保駕護(hù)航,防范各種WEB攻擊。相對(duì)于服務(wù)器而言,用戶方面的終端數(shù)量要大很多,方案中單獨(dú)使用一個(gè)流量控制系統(tǒng)(FS)來(lái)做對(duì)應(yīng)的流量策略和控制。用戶區(qū)域由于用戶數(shù)量大,檢測(cè)任務(wù)重,單獨(dú)使用一臺(tái)入侵檢測(cè)系統(tǒng)(IDS)來(lái)檢測(cè)用戶數(shù)據(jù)的安全情況,檢測(cè)到不安全因素再和防火墻聯(lián)動(dòng)一起對(duì)用戶區(qū)域的攻擊做防護(hù)。在核心交換上旁路日志系統(tǒng),用來(lái)記錄和分析內(nèi)部用戶的異常行為,這樣可以將內(nèi)部可能有的不安全因素找出來(lái)。

    外部數(shù)據(jù)進(jìn)入這種局域網(wǎng)內(nèi)先流經(jīng)防火墻,防火墻根據(jù)數(shù)據(jù)方向路由,同時(shí)防火墻將數(shù)據(jù)復(fù)制一份遞交給日志系統(tǒng),做一份記錄。流向服務(wù)器區(qū)域的數(shù)據(jù)再次經(jīng)由入侵防御系統(tǒng)(IPS)檢驗(yàn),確保數(shù)據(jù)沒(méi)有不安全因素后,最終傳遞給服務(wù)器;而從服務(wù)器流向用戶的數(shù)據(jù)再次經(jīng)過(guò)入侵檢測(cè)系統(tǒng)(IDS)的檢測(cè),流控系統(tǒng)(FS)的抑制,最終遞交給用戶。

    圖2 數(shù)據(jù)流分析圖

    2.2 網(wǎng)絡(luò)設(shè)備的安全策略

    2.2.1 防火墻替代出口路由器

    本方案設(shè)計(jì)中我們用防火墻代替了路由器,路由器是典型的三層設(shè)備,是為了路由數(shù)據(jù)包而產(chǎn)生的,不具備完善的安全功能。從數(shù)據(jù)包過(guò)濾性能上,路由器只是簡(jiǎn)單的包過(guò)濾,而防火墻是基于狀態(tài)包的過(guò)濾,對(duì)于會(huì)話和劫持(TCP欺騙),路由器不能檢測(cè)TCP的狀態(tài),而防火墻能夠檢測(cè)TCP的狀態(tài),防火墻還可以重新隨機(jī)生成TCP的序列號(hào),這樣就能夠徹底解決TCP欺騙這樣的漏洞了。局域網(wǎng)中防火墻的作用類(lèi)似于守門(mén)人,對(duì)于來(lái)來(lái)往往的數(shù)據(jù)包做安檢。保護(hù)經(jīng)過(guò)授權(quán)的用戶和數(shù)據(jù)的安全,也防止未授權(quán)的用戶和通信的進(jìn)出。因此防火墻是局域網(wǎng)網(wǎng)絡(luò)建設(shè)中重要的一部分,防火墻是保護(hù)內(nèi)部網(wǎng)的第一道關(guān)口,也是最為嚴(yán)格的一道關(guān)口。

    2.2.2 IDS入侵檢測(cè)系統(tǒng)準(zhǔn)確的分析流量

    防火墻如果是一幢大樓的門(mén)衛(wèi),那么該局域網(wǎng)中入侵防御系統(tǒng)(IDS)就是這幢大樓里的監(jiān)視系統(tǒng)。入侵檢測(cè)系統(tǒng)可以檢測(cè)到Internet中復(fù)雜多變的攻擊,來(lái)完善防范網(wǎng)絡(luò)攻擊的威脅。一旦壞人利用其他入口進(jìn)入大樓,或內(nèi)部人員有越界行為,防火墻這個(gè)門(mén)衛(wèi)在門(mén)口無(wú)法得知大樓內(nèi)部的動(dòng)態(tài),只有入侵防御系統(tǒng)(IDS)系統(tǒng)才能發(fā)現(xiàn)情況并發(fā)出警告。由于現(xiàn)代黑客工具,黑客教程的泛濫,不是黑客的用戶也可以拿傻瓜工具來(lái)進(jìn)行局域網(wǎng)的測(cè)試攻擊,因此對(duì)攻擊動(dòng)作的檢測(cè)行為尤其重要,入侵防御系統(tǒng)可以自動(dòng)統(tǒng)計(jì)和分析是否有入侵在發(fā)生,可以檢測(cè)到內(nèi)部用戶的惡意行為和由于用戶的疏忽而導(dǎo)致的安全隱患,然后聯(lián)合防火墻制止。

    2.2.3 FS流量控制系統(tǒng)保障及控制流量

    局域網(wǎng)內(nèi)部的用戶群比較大,對(duì)于帶寬的分配程度要求各式各樣。由于策略條目的瑣碎,單獨(dú)在防火墻或交換上做QOS會(huì)不易于管理;而流量控制系統(tǒng)可以精確到每一個(gè)用戶,或一部分用戶的會(huì)話數(shù)限制和流量速率控制。流量控制系統(tǒng)可以完善的調(diào)整流量的分配,充分的利用網(wǎng)絡(luò)空閑時(shí)的資源。

    2.2.4 IPS入侵防御系統(tǒng)深度分析數(shù)據(jù)流

    服務(wù)器是系統(tǒng)中的核心,服務(wù)器的安全要求比用戶的要精確很多,所以由入侵檢測(cè)系統(tǒng)需要聯(lián)動(dòng)防火墻來(lái)攔截攻擊行為,而無(wú)法實(shí)時(shí)的阻斷攻擊,而這個(gè)聯(lián)動(dòng)的時(shí)間對(duì)于服務(wù)器的數(shù)據(jù)來(lái)說(shuō)是不允許的。入侵防御系統(tǒng)(IPS)自身可以做到協(xié)議分析、流量異常監(jiān)視,模式匹配等綜合技術(shù)手段來(lái)判斷網(wǎng)絡(luò)入侵行為,可以準(zhǔn)確地發(fā)現(xiàn)并阻斷各種網(wǎng)絡(luò)攻擊。例如越來(lái)越頻發(fā)的“瞬間攻擊”(如SQL注入、溢出攻擊等)。同時(shí)IPS兼顧有流量控制的功能,識(shí)別包括傳統(tǒng)協(xié)議、P2P下載、股票交易、即時(shí)通訊、流媒體、網(wǎng)絡(luò)游戲、網(wǎng)絡(luò)視頻等網(wǎng)絡(luò)應(yīng)用,使得管理員很輕松判斷服務(wù)器中的各種帶寬濫用行為,繼而采取包括阻斷、限制連接數(shù)、限制流量等各種控制手段,確保服務(wù)器業(yè)務(wù)通暢。

    2.2.5 NetLog日志系統(tǒng)詳細(xì)記錄網(wǎng)絡(luò)應(yīng)用和數(shù)據(jù)

    縱然安全設(shè)備布置的再精確,也會(huì)有疏忽,一些隱藏性的安全問(wèn)題也很難發(fā)現(xiàn)。網(wǎng)絡(luò)日志系統(tǒng)(NetLog)可以對(duì)所有的流量做收集和分析然后對(duì)比現(xiàn)有網(wǎng)絡(luò)的數(shù)據(jù)核實(shí)該數(shù)據(jù)的流量是否該有,是否該有這么多,例如對(duì)于一些常用的服務(wù)使用的時(shí)間段進(jìn)行分析,分析出對(duì)應(yīng)時(shí)間段哪個(gè)服務(wù)使用頻繁,從而可以合理分配帶寬,保證服務(wù)質(zhì)量;對(duì)于一些網(wǎng)絡(luò)活動(dòng)不頻繁的時(shí)間段,而TCP連接狀態(tài)卻是經(jīng)常保持連接(ESTABLISHED)的,查詢連接的目的地址,確定該連接的建立情況,分析是不是一種隱藏的木馬。經(jīng)過(guò)局域網(wǎng)日志系統(tǒng)(NetLog)的記錄分析可以更加準(zhǔn)確的確診隱藏的問(wèn)題,從而更加精確的設(shè)計(jì)策略來(lái)限制。

    2.3 數(shù)據(jù)流的安全策略

    2.3.1 通過(guò)數(shù)據(jù)加密保障數(shù)據(jù)的完整性

    數(shù)據(jù)本身的安全策略主要是用密碼算法對(duì)數(shù)據(jù)進(jìn)行主動(dòng)保護(hù),如數(shù)據(jù)加密、數(shù)據(jù)傳輸安全、雙向強(qiáng)身份認(rèn)證等。數(shù)據(jù)加密即按照確定的密碼算法把敏感的明文數(shù)據(jù)變換成難以識(shí)別的密文數(shù)據(jù),來(lái)保證即使數(shù)據(jù)被竊取也不會(huì)泄露信息。主要方式有:對(duì)稱(chēng)加密(如RSA和DSA)和非對(duì)稱(chēng)加密(如DES、IDEA和AES)。數(shù)據(jù)傳輸安全中加密是通過(guò)數(shù)字簽名來(lái)保障數(shù)據(jù)包的完整性,確保數(shù)據(jù)包是沒(méi)有被調(diào)包沒(méi)有被更改過(guò)的數(shù)據(jù)包。只是對(duì)傳輸中的數(shù)據(jù)流加密而數(shù)據(jù)包中的數(shù)據(jù)還是明文,這樣來(lái)防止通信線路上的竊聽(tīng)、篡改和破壞。局域網(wǎng)中訪問(wèn)者的身份很容易被偽造,即未經(jīng)授權(quán)的人仿冒有權(quán)限人的身份進(jìn)入局域網(wǎng),這樣任何安全防范體系就都形同虛設(shè)。身份認(rèn)證正是要求參與安全通信的雙方在進(jìn)行安全通信前,必須互相鑒別對(duì)方的身份。在實(shí)際應(yīng)用中,通常把公鑰密碼體系和數(shù)字簽名算法結(jié)合使用,在保證數(shù)據(jù)傳輸完整性的同時(shí)完成對(duì)用戶的身份認(rèn)證。

    2.3.2數(shù)據(jù)備份與冗余保障提高數(shù)據(jù)的可靠性

    數(shù)據(jù)的安全存儲(chǔ)在局域網(wǎng)安全流程中是非常重要的一個(gè)環(huán)節(jié),為了防止數(shù)據(jù)的丟失,異地備份是保護(hù)數(shù)據(jù)的最安全的方式,自然災(zāi)害的發(fā)生,其他的保護(hù)手段基本起不上作用,而異地容災(zāi)的優(yōu)勢(shì)就體現(xiàn)出來(lái)了此外在數(shù)據(jù)保護(hù)中,快照技術(shù)(snapshot)是極為熱門(mén)的技術(shù)之一,快照可以恢復(fù)遭破壞的數(shù)據(jù),減少宕機(jī)的損失,也可以針對(duì)管理人員操作失誤進(jìn)行數(shù)據(jù)的恢復(fù)。對(duì)于硬件的老化,需要管理員在日常工作檢查中及時(shí)發(fā)現(xiàn)流量的衰減,及時(shí)更換老化的硬件。

    2.4 用戶方面的安全策略

    即使網(wǎng)絡(luò)安全體系架構(gòu)的再完善,策略做的再完美,由于用戶自身的疏忽,也會(huì)導(dǎo)致整體體系的崩潰,所以需要加強(qiáng)用戶的安全防范意識(shí)。用戶方面一些主要的防護(hù)方法如下:防止信息的主動(dòng)和被動(dòng)收集;安裝殺毒軟件,打開(kāi)系統(tǒng)自身的防火墻或者第三方軟件的防火墻,關(guān)閉危險(xiǎn)的不用的服務(wù)端口,防止被黑客利用;杜絕弱口令的使用,將系統(tǒng)自帶的管理用戶改名,設(shè)置密碼的安全長(zhǎng)度和復(fù)雜性,及時(shí)更換密碼,防止黑客遠(yuǎn)程暴力猜解;加強(qiáng)對(duì)木馬惡意代碼等攻擊的防御意識(shí),對(duì)一些網(wǎng)上流傳的工具或者軟件要經(jīng)過(guò)殺毒軟件掃描以后再使用,不要下載下來(lái)就急著打開(kāi),對(duì)一些不是官方的網(wǎng)站或者聲望不高的網(wǎng)站,一定要謹(jǐn)慎,打開(kāi)殺毒軟件的WEB防護(hù)功能,并將瀏覽器禁用ACTIVE插件,禁止自動(dòng)執(zhí)行腳本;及時(shí)打補(bǔ)丁,防止溢出攻擊;降低系統(tǒng)目錄的用戶訪問(wèn)權(quán)限;開(kāi)啟系統(tǒng)自帶的日志記錄,養(yǎng)成看日志,分析日志的好習(xí)慣,關(guān)心和關(guān)注安全問(wèn)題,及時(shí)解決不良的隱患。

    3 小結(jié)

    局域網(wǎng)的網(wǎng)絡(luò)安全問(wèn)題是一個(gè)較為復(fù)雜的工程問(wèn)題,需要隨著網(wǎng)絡(luò)的發(fā)展不斷的研究和探索解決方案,需要一套完整的網(wǎng)絡(luò)安全策略方案來(lái)解決。除了安全架構(gòu)策略之外仍然需要提升用戶的安全意識(shí),才能減少對(duì)系統(tǒng)的攻擊和破壞。

    [1]唐成華,于順爭(zhēng). 基于異構(gòu)的網(wǎng)絡(luò)安全策略自適應(yīng)發(fā)布[J].計(jì)算機(jī)科學(xué), 2008,(9):74-79.

    [2]江衛(wèi)星. 基于VLAN的Intranet網(wǎng)絡(luò)安全策略[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用, 2009,(11):17-19.

    [3]張沖杰. 計(jì)算機(jī)網(wǎng)絡(luò)安全策略及其技術(shù)防范措施[J]數(shù)字技術(shù)與應(yīng)用, 2010,(11):71-72.

    [4]敖卓緬. 網(wǎng)絡(luò)安全技術(shù)及策略在校園網(wǎng)中的應(yīng)用 [D].重慶大學(xué),2007.

    [5]曹旭. 計(jì)算機(jī)網(wǎng)絡(luò)安全策略探討 [J].硅谷, 2011,(21) :8-9.

    [6]尹敬齊. 煤碳企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全策略 [J].煤碳技術(shù), 2012,(9) :212-214.

    [7]高永強(qiáng),郭世鐸等. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用大典 [M].北京:人民出版社,2003:20-50.

    [8]茅杰,李娜. 網(wǎng)絡(luò)安全策略探析 [J].北京電力高等專(zhuān)科學(xué)校學(xué)報(bào), 2012,(4) :221-223.

    [9]李春榆,張學(xué)杰,李紅靈 淺析基于交換機(jī)技術(shù)的增強(qiáng)局域網(wǎng)網(wǎng)絡(luò)安全策略[J].電腦知識(shí)與技術(shù), 2012,(4) :4344-4345.

    [10]李秋雁,金志剛. 校園網(wǎng)絡(luò)安全策略[J].華北煤碳醫(yī)學(xué)院學(xué)報(bào),2007,(1):123-124.

    (責(zé)任編輯:孫強(qiáng))

    Design of Local Area Network Security Architecture

    HUANG Li-Min,QU Wen-Yao

    ( Shandong Institute of Commerce and Technology, Jinan, Shandong 250103, China )

    This paper discusses a design of local area network security architecture. On the basis of analyzing general network topology structure, configuration, network data flow of equipment, user applications vulnerability, this thesis puts forward a design of network security architecture, including a security policy topological structure, security policy of security strategy and the equipment configuration of LAN.

    security policy; LAN security framework; data flow

    2014-06-10

    黃麗民(1970-),女,山東陽(yáng)谷人,信息與電子學(xué)院副教授,碩士,研究方向?yàn)橛?jì)算機(jī)應(yīng)用,網(wǎng)絡(luò)安全。

    TP393.08

    A

    1671-4385(2014)04-0108-04

    猜你喜歡
    安全策略局域網(wǎng)防火墻
    基于認(rèn)知負(fù)荷理論的叉車(chē)安全策略分析
    基于飛行疲勞角度探究民航飛行員飛行安全策略
    基于VPN的機(jī)房局域網(wǎng)遠(yuǎn)程控制系統(tǒng)
    電子制作(2019年16期)2019-09-27 09:35:04
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    淺析涉密信息系統(tǒng)安全策略
    基于802.1Q協(xié)議的虛擬局域網(wǎng)技術(shù)研究與實(shí)現(xiàn)
    電子制作(2017年17期)2017-12-18 06:40:48
    局域網(wǎng)性能的優(yōu)化
    電子制作(2017年8期)2017-06-05 09:36:15
    如何加強(qiáng)農(nóng)村食鹽消費(fèi)安全策略
    下一代防火墻要做的十件事
    筑起網(wǎng)吧“防火墻”
    韩国av一区二区三区四区| 国产三级在线视频| 国产一区二区激情短视频| 天堂影院成人在线观看| 欧美一区二区亚洲| 香蕉av资源在线| 人人妻人人澡欧美一区二区| 国产午夜福利久久久久久| 12—13女人毛片做爰片一| 老熟妇仑乱视频hdxx| 色综合婷婷激情| 琪琪午夜伦伦电影理论片6080| av中文乱码字幕在线| 国产精品久久视频播放| 欧美日本亚洲视频在线播放| 亚洲中文字幕一区二区三区有码在线看| 欧美日韩综合久久久久久 | 日日摸夜夜添夜夜添小说| 亚洲av成人精品一区久久| 久久久久精品国产欧美久久久| 最近在线观看免费完整版| 两性午夜刺激爽爽歪歪视频在线观看| 久久久国产成人精品二区| 久久人妻av系列| 黄色丝袜av网址大全| 丰满人妻熟妇乱又伦精品不卡| 色av中文字幕| 最后的刺客免费高清国语| 亚洲无线在线观看| 国产欧美日韩一区二区三| 宅男免费午夜| 日韩欧美三级三区| 在线观看免费午夜福利视频| 18+在线观看网站| ponron亚洲| 十八禁网站免费在线| 高清毛片免费观看视频网站| 国产在视频线在精品| 婷婷精品国产亚洲av| 在线观看一区二区三区| 中国美女看黄片| 亚洲国产精品久久男人天堂| 久久精品91蜜桃| 久久中文看片网| 午夜老司机福利剧场| 99久久成人亚洲精品观看| 国产精品99久久99久久久不卡| av欧美777| 亚洲欧美一区二区三区黑人| 日本在线视频免费播放| 国产极品精品免费视频能看的| 美女黄网站色视频| 久久午夜亚洲精品久久| av专区在线播放| 麻豆久久精品国产亚洲av| www.色视频.com| 日本 欧美在线| 内地一区二区视频在线| 精品国产超薄肉色丝袜足j| 国产精品免费一区二区三区在线| 禁无遮挡网站| 国产伦精品一区二区三区四那| 成人av一区二区三区在线看| 精品久久久久久久毛片微露脸| 精品熟女少妇八av免费久了| 好看av亚洲va欧美ⅴa在| 2021天堂中文幕一二区在线观| 精品久久久久久久毛片微露脸| x7x7x7水蜜桃| 岛国在线观看网站| 香蕉av资源在线| 男插女下体视频免费在线播放| 国产精品一区二区免费欧美| 国内少妇人妻偷人精品xxx网站| 久久精品影院6| 俺也久久电影网| 国产亚洲av嫩草精品影院| 国内毛片毛片毛片毛片毛片| 男人舔奶头视频| 国产一区二区三区视频了| 在线观看av片永久免费下载| 日韩免费av在线播放| 欧美在线黄色| 午夜免费激情av| 最新美女视频免费是黄的| 一级黄色大片毛片| 亚洲,欧美精品.| 欧美成狂野欧美在线观看| 亚洲欧美日韩高清在线视频| 精品人妻1区二区| 日韩欧美免费精品| 久久伊人香网站| 精品不卡国产一区二区三区| 天堂动漫精品| 国内精品久久久久久久电影| 熟妇人妻久久中文字幕3abv| 精品国产美女av久久久久小说| 欧美成人一区二区免费高清观看| 国产激情欧美一区二区| 亚洲成人精品中文字幕电影| 天美传媒精品一区二区| 最近最新中文字幕大全电影3| 全区人妻精品视频| 欧美性猛交黑人性爽| 在线看三级毛片| 国产探花极品一区二区| 久久久成人免费电影| 99riav亚洲国产免费| 亚洲欧美日韩高清在线视频| 久久国产乱子伦精品免费另类| 日本a在线网址| 熟女少妇亚洲综合色aaa.| 亚洲av二区三区四区| 日韩欧美一区二区三区在线观看| 国内久久婷婷六月综合欲色啪| 中文亚洲av片在线观看爽| 在线免费观看的www视频| 真人一进一出gif抽搐免费| 成人欧美大片| 欧美+亚洲+日韩+国产| 99国产综合亚洲精品| 狂野欧美激情性xxxx| 激情在线观看视频在线高清| 亚洲av成人av| 特大巨黑吊av在线直播| 免费av不卡在线播放| 99精品欧美一区二区三区四区| 麻豆成人午夜福利视频| 亚洲国产欧美网| 国产午夜精品久久久久久一区二区三区 | 一区二区三区激情视频| 乱人视频在线观看| 国内久久婷婷六月综合欲色啪| 成人特级黄色片久久久久久久| 免费电影在线观看免费观看| 久久久国产成人免费| 午夜免费男女啪啪视频观看 | 亚洲精品乱码久久久v下载方式 | 成年免费大片在线观看| 亚洲专区国产一区二区| 国产一区二区亚洲精品在线观看| 国产69精品久久久久777片| 老熟妇乱子伦视频在线观看| 久久香蕉国产精品| 狂野欧美激情性xxxx| 在线观看66精品国产| 深夜精品福利| 欧美丝袜亚洲另类 | 看片在线看免费视频| 最好的美女福利视频网| 俺也久久电影网| 看片在线看免费视频| 美女大奶头视频| 最近最新免费中文字幕在线| av专区在线播放| 少妇人妻一区二区三区视频| 给我免费播放毛片高清在线观看| 国产探花极品一区二区| 国产精品一及| 久久精品国产99精品国产亚洲性色| 国产黄片美女视频| 亚洲熟妇中文字幕五十中出| 熟女少妇亚洲综合色aaa.| 成人特级黄色片久久久久久久| 色综合站精品国产| 99久久成人亚洲精品观看| 一进一出抽搐gif免费好疼| 欧美性猛交╳xxx乱大交人| 亚洲av不卡在线观看| 国产亚洲精品久久久久久毛片| 国产精品三级大全| 丰满人妻熟妇乱又伦精品不卡| 99久久久亚洲精品蜜臀av| 国产精品精品国产色婷婷| 亚洲久久久久久中文字幕| 成年女人看的毛片在线观看| 亚洲国产欧洲综合997久久,| 久久性视频一级片| xxx96com| 亚洲精品在线美女| 国产一区在线观看成人免费| 色精品久久人妻99蜜桃| 最新美女视频免费是黄的| 人妻夜夜爽99麻豆av| 国产欧美日韩精品亚洲av| 成人性生交大片免费视频hd| 国产探花在线观看一区二区| 老熟妇仑乱视频hdxx| a级毛片a级免费在线| 桃色一区二区三区在线观看| 成人永久免费在线观看视频| 国产精品av视频在线免费观看| 精品久久久久久久末码| 国产成人影院久久av| 免费在线观看日本一区| 精品一区二区三区人妻视频| 国产成人福利小说| 一进一出抽搐动态| 国产伦一二天堂av在线观看| 日本与韩国留学比较| 夜夜爽天天搞| 国产成人欧美在线观看| 岛国在线观看网站| 99久久精品热视频| 亚洲最大成人手机在线| 中文字幕高清在线视频| 女人高潮潮喷娇喘18禁视频| av在线天堂中文字幕| 欧美日韩一级在线毛片| 日本一本二区三区精品| 黄色成人免费大全| 男女午夜视频在线观看| 男女床上黄色一级片免费看| 一个人观看的视频www高清免费观看| 美女高潮的动态| 国产免费男女视频| 一级a爱片免费观看的视频| 欧美一区二区国产精品久久精品| 伊人久久精品亚洲午夜| 欧美一区二区精品小视频在线| 中文字幕人妻丝袜一区二区| 精品欧美国产一区二区三| 日韩欧美在线乱码| 亚洲精品在线观看二区| 国产欧美日韩精品亚洲av| 色视频www国产| 欧美不卡视频在线免费观看| 精品国产美女av久久久久小说| 国产成人aa在线观看| 亚洲国产欧美网| 亚洲一区二区三区色噜噜| 五月伊人婷婷丁香| 国产精品自产拍在线观看55亚洲| 日韩欧美精品v在线| 最好的美女福利视频网| 午夜影院日韩av| 一二三四社区在线视频社区8| 18禁在线播放成人免费| 国产视频内射| 亚洲av成人精品一区久久| 亚洲中文字幕日韩| 黄片小视频在线播放| 18+在线观看网站| 老汉色∧v一级毛片| 少妇高潮的动态图| 精品人妻偷拍中文字幕| 精华霜和精华液先用哪个| 欧美日韩中文字幕国产精品一区二区三区| 麻豆国产av国片精品| 蜜桃久久精品国产亚洲av| 欧美绝顶高潮抽搐喷水| 身体一侧抽搐| 欧美黄色片欧美黄色片| 两个人视频免费观看高清| 中文在线观看免费www的网站| 老司机在亚洲福利影院| 91字幕亚洲| 99在线人妻在线中文字幕| 在线观看美女被高潮喷水网站 | or卡值多少钱| 精品日产1卡2卡| 动漫黄色视频在线观看| 国产亚洲欧美在线一区二区| 亚洲av电影不卡..在线观看| 精品国产亚洲在线| 18禁国产床啪视频网站| 九九热线精品视视频播放| 99热6这里只有精品| 白带黄色成豆腐渣| 国产精品,欧美在线| 成年免费大片在线观看| 国产又黄又爽又无遮挡在线| 在线a可以看的网站| 午夜免费成人在线视频| 欧美xxxx黑人xx丫x性爽| 夜夜躁狠狠躁天天躁| 国产男靠女视频免费网站| 亚洲七黄色美女视频| 黑人欧美特级aaaaaa片| av福利片在线观看| 久久中文看片网| 99在线人妻在线中文字幕| 亚洲成人久久爱视频| 美女被艹到高潮喷水动态| 一区二区三区激情视频| www.999成人在线观看| 精品欧美国产一区二区三| 中文字幕久久专区| 日韩人妻高清精品专区| 免费电影在线观看免费观看| 我要搜黄色片| 欧美成狂野欧美在线观看| 老司机午夜福利在线观看视频| 国产又黄又爽又无遮挡在线| 欧美乱码精品一区二区三区| 日韩中文字幕欧美一区二区| 国产男靠女视频免费网站| 免费av毛片视频| 90打野战视频偷拍视频| 18禁裸乳无遮挡免费网站照片| 97超级碰碰碰精品色视频在线观看| 欧美日本视频| 99久久精品热视频| 亚洲人成电影免费在线| 国产探花极品一区二区| 日韩欧美三级三区| 国产成人av教育| 欧美日本视频| 丰满的人妻完整版| 在线观看免费午夜福利视频| 免费看光身美女| 日本 av在线| 美女cb高潮喷水在线观看| xxx96com| 一区二区三区高清视频在线| 少妇裸体淫交视频免费看高清| 亚洲av不卡在线观看| 久久国产精品影院| 欧美性猛交黑人性爽| 日本黄色片子视频| 国产三级中文精品| 久久久国产成人免费| 婷婷精品国产亚洲av| 18禁美女被吸乳视频| 久久精品国产综合久久久| 国产av不卡久久| 丰满人妻熟妇乱又伦精品不卡| 五月伊人婷婷丁香| 特大巨黑吊av在线直播| 亚洲精品成人久久久久久| 免费在线观看成人毛片| 亚洲精品在线观看二区| 免费在线观看亚洲国产| 欧美+亚洲+日韩+国产| 最近在线观看免费完整版| 在线天堂最新版资源| 久久久久久久精品吃奶| 婷婷亚洲欧美| 日韩av在线大香蕉| 老司机在亚洲福利影院| 日本 欧美在线| 757午夜福利合集在线观看| 国内毛片毛片毛片毛片毛片| 成人永久免费在线观看视频| 日本免费a在线| 中文资源天堂在线| 深爱激情五月婷婷| 韩国av一区二区三区四区| 欧美一区二区国产精品久久精品| 成人欧美大片| 国产精品日韩av在线免费观看| 中文字幕久久专区| 国产黄a三级三级三级人| 久久伊人香网站| 国产精品香港三级国产av潘金莲| 99热这里只有精品一区| 91av网一区二区| 夜夜夜夜夜久久久久| 久久久久久人人人人人| 精品一区二区三区视频在线 | 久99久视频精品免费| 999久久久精品免费观看国产| 性色avwww在线观看| av福利片在线观看| www.www免费av| 黄色日韩在线| 日韩高清综合在线| 久久精品91蜜桃| 亚洲五月婷婷丁香| 色哟哟哟哟哟哟| 国产精品嫩草影院av在线观看 | 国产av一区在线观看免费| 国产一区二区在线观看日韩 | 伊人久久大香线蕉亚洲五| 国产淫片久久久久久久久 | 亚洲一区二区三区色噜噜| 精品免费久久久久久久清纯| a级一级毛片免费在线观看| 免费人成在线观看视频色| 色综合婷婷激情| 少妇人妻一区二区三区视频| 丝袜美腿在线中文| 看免费av毛片| 观看免费一级毛片| 欧美日韩乱码在线| 欧美成人免费av一区二区三区| 波多野结衣巨乳人妻| 91麻豆精品激情在线观看国产| 午夜激情欧美在线| 欧美日韩瑟瑟在线播放| 18禁国产床啪视频网站| 首页视频小说图片口味搜索| 一区二区三区高清视频在线| 一区二区三区免费毛片| 中文字幕av在线有码专区| 天堂动漫精品| 99热这里只有精品一区| 国产精品久久久久久亚洲av鲁大| 禁无遮挡网站| 熟妇人妻久久中文字幕3abv| 亚洲国产欧美人成| 欧美一级a爱片免费观看看| 99久久精品热视频| 日本撒尿小便嘘嘘汇集6| 日韩欧美 国产精品| 99国产精品一区二区蜜桃av| 亚洲在线自拍视频| 神马国产精品三级电影在线观看| 欧美日韩一级在线毛片| 日本成人三级电影网站| 18禁美女被吸乳视频| 国产激情偷乱视频一区二区| 91麻豆精品激情在线观看国产| 欧美黄色淫秽网站| 国产免费一级a男人的天堂| 中亚洲国语对白在线视频| 精品久久久久久久人妻蜜臀av| 在线观看一区二区三区| 欧美黄色淫秽网站| 97碰自拍视频| 成人午夜高清在线视频| 久久精品国产亚洲av涩爱 | 亚洲专区国产一区二区| 免费观看人在逋| 欧美日韩国产亚洲二区| 亚洲精品美女久久久久99蜜臀| 内地一区二区视频在线| 村上凉子中文字幕在线| 欧美色欧美亚洲另类二区| av在线蜜桃| 国产亚洲精品久久久com| 亚洲欧美日韩东京热| 国产成人福利小说| 人妻久久中文字幕网| 国产乱人视频| 好男人在线观看高清免费视频| 久久久久国产精品人妻aⅴ院| 精品久久久久久久毛片微露脸| 欧美一级毛片孕妇| 99久久久亚洲精品蜜臀av| 真人一进一出gif抽搐免费| 亚洲电影在线观看av| 久久6这里有精品| 色综合婷婷激情| 床上黄色一级片| 国产激情欧美一区二区| 久久香蕉国产精品| 免费一级毛片在线播放高清视频| 九色成人免费人妻av| 免费观看精品视频网站| 波多野结衣高清作品| 国产色爽女视频免费观看| www日本黄色视频网| 久久久久性生活片| 亚洲专区国产一区二区| 69av精品久久久久久| 日韩精品中文字幕看吧| 18禁美女被吸乳视频| 中文字幕av在线有码专区| 国产高清videossex| 乱人视频在线观看| 一本精品99久久精品77| 久久亚洲精品不卡| 精品午夜福利视频在线观看一区| 日韩成人在线观看一区二区三区| 色视频www国产| 亚洲av成人不卡在线观看播放网| 亚洲人与动物交配视频| 亚洲专区中文字幕在线| 1024手机看黄色片| 久久人人精品亚洲av| 精品99又大又爽又粗少妇毛片 | 亚洲电影在线观看av| 无人区码免费观看不卡| 少妇人妻一区二区三区视频| 制服人妻中文乱码| 精品久久久久久久毛片微露脸| 欧美精品啪啪一区二区三区| 男人的好看免费观看在线视频| 好男人电影高清在线观看| 国产成人欧美在线观看| 国产精品综合久久久久久久免费| 欧美黄色淫秽网站| 国产精品一及| 日韩欧美在线乱码| 日本 欧美在线| 国产高潮美女av| www国产在线视频色| 日韩人妻高清精品专区| 51国产日韩欧美| 国产真实伦视频高清在线观看 | 欧美丝袜亚洲另类 | 婷婷精品国产亚洲av在线| 性欧美人与动物交配| 国产蜜桃级精品一区二区三区| 精品国内亚洲2022精品成人| 少妇裸体淫交视频免费看高清| 变态另类成人亚洲欧美熟女| 女警被强在线播放| 久久精品国产自在天天线| 男女那种视频在线观看| 听说在线观看完整版免费高清| 欧美激情久久久久久爽电影| 毛片女人毛片| 2021天堂中文幕一二区在线观| 校园春色视频在线观看| 老汉色av国产亚洲站长工具| 久久精品国产亚洲av涩爱 | 免费观看精品视频网站| 免费观看人在逋| 亚洲人成网站在线播放欧美日韩| 在线免费观看不下载黄p国产 | 亚洲国产精品sss在线观看| 尤物成人国产欧美一区二区三区| 亚洲av日韩精品久久久久久密| 久久久久国产精品人妻aⅴ院| 毛片女人毛片| 久久国产乱子伦精品免费另类| 亚洲天堂国产精品一区在线| a级毛片a级免费在线| 国产精品1区2区在线观看.| 18禁黄网站禁片午夜丰满| 国内揄拍国产精品人妻在线| 亚洲av中文字字幕乱码综合| 日本a在线网址| 日本黄大片高清| 久久精品国产99精品国产亚洲性色| 亚洲,欧美精品.| 一本综合久久免费| 色播亚洲综合网| 久久香蕉精品热| 一本一本综合久久| 美女被艹到高潮喷水动态| 国产午夜福利久久久久久| 男人的好看免费观看在线视频| 亚洲 欧美 日韩 在线 免费| 99riav亚洲国产免费| 欧美日韩综合久久久久久 | 中文在线观看免费www的网站| 色在线成人网| 亚洲精品色激情综合| 九色国产91popny在线| 国产精品免费一区二区三区在线| 国产综合懂色| 婷婷六月久久综合丁香| 99热这里只有精品一区| 亚洲片人在线观看| 99热这里只有精品一区| 亚洲精品成人久久久久久| 亚洲第一欧美日韩一区二区三区| 欧美在线黄色| 午夜福利成人在线免费观看| 亚洲成人中文字幕在线播放| 亚洲av电影不卡..在线观看| 草草在线视频免费看| 两个人看的免费小视频| 五月玫瑰六月丁香| 一级黄片播放器| 午夜日韩欧美国产| 舔av片在线| 99国产精品一区二区三区| 狠狠狠狠99中文字幕| 亚洲专区国产一区二区| 亚洲最大成人手机在线| 在线观看av片永久免费下载| 少妇的丰满在线观看| 黄色女人牲交| 精品国内亚洲2022精品成人| 国产精品女同一区二区软件 | 女人十人毛片免费观看3o分钟| 日韩精品中文字幕看吧| 色精品久久人妻99蜜桃| 一区二区三区激情视频| 麻豆成人午夜福利视频| 久久精品人妻少妇| 国产97色在线日韩免费| 热99在线观看视频| 男女那种视频在线观看| 国产亚洲欧美在线一区二区| 久久精品亚洲精品国产色婷小说| 日本 欧美在线| 身体一侧抽搐| 欧美色欧美亚洲另类二区| avwww免费| 免费av观看视频| 午夜福利视频1000在线观看| 搡老岳熟女国产| 亚洲av中文字字幕乱码综合| a在线观看视频网站| 成人三级黄色视频| a级一级毛片免费在线观看| 日韩欧美精品免费久久 | 女人十人毛片免费观看3o分钟| 亚洲 国产 在线| 久久国产精品人妻蜜桃| 69人妻影院| 91字幕亚洲| 两个人看的免费小视频| 亚洲aⅴ乱码一区二区在线播放| 欧美+亚洲+日韩+国产| 两个人看的免费小视频| 欧美在线一区亚洲| av中文乱码字幕在线| 日韩大尺度精品在线看网址| 亚洲精华国产精华精| 在线视频色国产色| 天堂av国产一区二区熟女人妻| 午夜免费激情av| 最新中文字幕久久久久| 91在线观看av| 午夜精品久久久久久毛片777| 免费av毛片视频| 成人高潮视频无遮挡免费网站| 黄色片一级片一级黄色片| 88av欧美|