2017年事業(yè)單位招聘考試計(jì)算機(jī)專業(yè)知識:局域網(wǎng)安全方法及廣域網(wǎng)的安全

字號:


    一、局域網(wǎng)安全方法
    1.網(wǎng)絡(luò)分段
    將非法用戶與網(wǎng)絡(luò)資源相互隔離,從而達(dá)到限制用戶非法訪問的目的。(1)物理分段:將網(wǎng)絡(luò)從物理層和數(shù)據(jù)鏈路層上分為若干網(wǎng)段,各網(wǎng)段相互之間無法進(jìn)行直接通訊。(2)邏輯分段:將整個(gè)系統(tǒng)在網(wǎng)絡(luò)層上進(jìn)行分段。
    2.以交換式集線器代替共享式集線器
    以交換式集線器代替共享式集線器,使單播包僅在兩個(gè)節(jié)點(diǎn)之間傳送,從而防止非法偵聽。
    3.虛擬專用網(wǎng)VPN。
    二、廣域網(wǎng)的安全
    1.加密技術(shù)
    是不依賴于網(wǎng)絡(luò)中數(shù)據(jù)通道的安全性來實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的安全,而是通過對網(wǎng)絡(luò)數(shù)據(jù)的加密來網(wǎng)絡(luò)的安全可靠性。數(shù)據(jù)加密技術(shù)可分為:對稱型加密、不對稱型加密和不可逆加密。
    2.VPN虛擬專網(wǎng)技術(shù)
    核心是采用隧道技術(shù),將企業(yè)專網(wǎng)的數(shù)據(jù)加密封裝后,透過虛擬的公網(wǎng)隧道進(jìn)行傳輸,從而防止敏感數(shù)據(jù)的被竊。享有較高的安全性、性、可靠性和可管理性,同時(shí)還為移動計(jì)算提供了可能。
    3.身份認(rèn)證技術(shù)
    對撥號用戶的身份進(jìn)行驗(yàn)證并記錄完備的登錄日志。