一、局域網(wǎng)安全方法
1.網(wǎng)絡(luò)分段
將非法用戶與網(wǎng)絡(luò)資源相互隔離,從而達(dá)到限制用戶非法訪問(wèn)的目的。(1)物理分段:將網(wǎng)絡(luò)從物理層和數(shù)據(jù)鏈路層上分為若干網(wǎng)段,各網(wǎng)段相互之間無(wú)法進(jìn)行直接通訊。(2)邏輯分段:將整個(gè)系統(tǒng)在網(wǎng)絡(luò)層上進(jìn)行分段。
2.以交換式集線器代替共享式集線器
以交換式集線器代替共享式集線器,使單播包僅在兩個(gè)節(jié)點(diǎn)之間傳送,從而防止非法偵聽(tīng)。
3.虛擬專用網(wǎng)VPN。
二、廣域網(wǎng)的安全
1.加密技術(shù)
是不依賴于網(wǎng)絡(luò)中數(shù)據(jù)通道的安全性來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的安全,而是通過(guò)對(duì)網(wǎng)絡(luò)數(shù)據(jù)的加密來(lái)網(wǎng)絡(luò)的安全可靠性。數(shù)據(jù)加密技術(shù)可分為:對(duì)稱型加密、不對(duì)稱型加密和不可逆加密。
2.VPN虛擬專網(wǎng)技術(shù)
核心是采用隧道技術(shù),將企業(yè)專網(wǎng)的數(shù)據(jù)加密封裝后,透過(guò)虛擬的公網(wǎng)隧道進(jìn)行傳輸,從而防止敏感數(shù)據(jù)的被竊。享有較高的安全性、性、可靠性和可管理性,同時(shí)還為移動(dòng)計(jì)算提供了可能。
3.身份認(rèn)證技術(shù)
對(duì)撥號(hào)用戶的身份進(jìn)行驗(yàn)證并記錄完備的登錄日志。