計算機網絡系統工程解決方案
系統建設的基礎技術思路是:依據lntranet 的建設原則,在先進、實用的基礎網絡平臺基礎上。采用“客戶/www 服務器/ 應用服務器/ 數據庫服務器”的四級結構來構造應用系統。另外,在某些應用場合仍將保持一部分傳統的“客戶/ 服務器”方式的應用,應用系統由用戶層、服務層、應用層、數據層構成,應用系統的架構示意如圖:
系統選用質量可靠的傳輸線路,線路集中設備(集線器,交換機)配備一定的端口冗余備份;系統中的服務器應采用磁盤冗余陣列或磁盤鏡像等技術方式實現重要數據信息存儲的安全保障;在機房的選址和設計中充分考慮各種不安全因素;采用經過試用或考研過的高性能高質量的主機、服務器。
系統維護工作中一定要配備一定的備品備件,以便及時更換發生故障的部件,保證系統迅速恢復正常,如以太網交換機接口板、路由器接口板、網卡、集線器等。
為了防止非法用戶不合法的存取信息,應對用戶的存取資格和權限進行檢查。在系統中口令要擁有足夠的字符長度,普通用戶口令的字符長度至少要有8 位,而且應該經常地變換。保密性很強的高級用戶采用一次性口令(One-Time-Password)。
在網絡設計時通過對數據的重要性、保密性、公開性及使用者的分析,把網絡劃分為不同的網段,或劃分為不同的工作組;通過信息系統的管理人員中對工作組和用戶不同操作的授權,可以控制用戶對信息源不同的級別操作,防止對信息非法的訪問、修改、刪除,保證數據的安全與保密。
計算機病毒種類繁多,危害極大,輕者影響系統的運行性能,重者破壞系統的數據,使系統陷于癱瘓。因此必須對計算機病毒采取嚴密的防范措施:
未經網絡管理人員的許可,不得使用可移動介質(軟、光盤等)進行程序、信息的復制與傳遞。
定期或不定期的進行病毒的防止檢查,系統中應配有公安部門認可安全可靠軟硬件殺病毒、防病毒產品。
在系統中最重要的安全保密因素是操作人員,以上所有的安全措施都是由操作人員來實現的,所以必要的安全意識教育與嚴格的管理制度是系統安全與保密的重要組成部分。