第1页共8页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共8页计算机网络专业论文:浅析网络安全规划与设计摘要:随着网络时代的飞速发展,Intranet日益普及,网络安全问题也日益突出,如何在开放网络环境中保证数据和系统的安全性己经成为众多业内人士关心的问题,并越来越迫切和重要
虽然目前对安全技术的研究也越来越深入,但目前的技术研究重点都放在了某一个单独的安全技术上,却很少考虑如何对各种安全技术加以整合,构建一个完整的网络安全防御系统
关键词:网络安全;防火墙、病毒防护;入侵检测;RSA认证;存储备份我们在医院HIS系统的信息化建设中通常会考虑网络安全问题
如何规划与设计网络安全必须与实际相结合,因为这样才能保证整个HIS系统不论数据方面的还是网络方面的数据的相对安全
通常情况下网络是通过使用VPN/SSLVPN连接到互联网络,再通过路由器与互联网路由实现连接,再路由接到网络主交换,主交换接到下面的各个客户端或者分支交换
一般情况下我们会在整个网络中设置防火墙、网络病毒防护服务器、入侵检测系统、RSA认证服务器、存储备份系统等综合运用来防卫我们的系统安全
防火墙应当放置在路由器与主交换之间
因为防火墙第2页共8页第1页共8页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共8页就是一个位于计算机和它所连接的网络之间的软件
该计算机流入流出的所有网络通信均要经过此防火墙
防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击以免其在目标计算机上被执行
防火墙还可以关闭不使用的端口
而且它还能禁止特定端口的流出通信,封锁木马病毒
最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信
防火墙具有很好的保护作用入侵者必须首先穿越防火墙的安全防线,才能接触目标计算机
你可以将防火墙配置成许多不同保护级别
高级别的保护