網(wǎng)絡(luò)安全從其本質(zhì)上來講就是網(wǎng)絡(luò)上的信息安全。從廣義來說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。信息化的時(shí)代為保障系統(tǒng)安全,從網(wǎng)絡(luò)入手是非常有必要的。以下本文將從網(wǎng)絡(luò)安全防護(hù)來介紹以下華天動(dòng)力OA為保障系統(tǒng)安全所作出的舉措。

網(wǎng)絡(luò)防病毒
網(wǎng)絡(luò)防病毒系統(tǒng)是指針對(duì)網(wǎng)絡(luò)安全的病毒防護(hù)軟件,有點(diǎn)類似于我們所使用的殺毒軟件。它可以保證網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。采用網(wǎng)絡(luò)防毒系統(tǒng),能夠有效攔截和清除目前泛濫的各種網(wǎng)絡(luò)病毒,快速修補(bǔ)系統(tǒng)漏洞并提供強(qiáng)大的管理功能。
VPN虛擬專用網(wǎng)
虛擬專用網(wǎng)(VPN-VIRTUAL PRIVATE NETWORK)指的是在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò)的技術(shù)。采用虛擬專用網(wǎng)技術(shù)可以建立兩個(gè)通訊端之間的安全隧道,并對(duì)隧道中傳輸?shù)臄?shù)據(jù)進(jìn)行加密,對(duì)通訊的雙方進(jìn)行身份認(rèn)證,并且可以保障數(shù)據(jù)傳輸?shù)耐暾浴T趥鹘y(tǒng)的企業(yè)網(wǎng)絡(luò)配置中,要進(jìn)行遠(yuǎn)程訪問,傳統(tǒng)的方法是租用DDN(數(shù)字?jǐn)?shù)據(jù)網(wǎng))專線或幀中繼,這樣的通訊方案必然導(dǎo)致高昂的網(wǎng)絡(luò)通訊和維護(hù)費(fèi)用。對(duì)于移動(dòng)用戶與遠(yuǎn)端個(gè)人用戶而言,一般會(huì)通過撥號(hào)線路進(jìn)入企業(yè)的局域網(wǎng),但這樣必然帶來安全上的隱患。而有了VPN技術(shù),用戶無論是在外地出差還是在家中辦公,只要能上互聯(lián)網(wǎng)就能利用VPN訪問內(nèi)網(wǎng)資源。
SSL安全傳輸協(xié)議
SSL(Secure Sockets Layer)是由Netscape公司開發(fā)的一套Internet數(shù)據(jù)安全協(xié)議,當(dāng)前版本為3.0。它已被廣泛地用于Web瀏覽器與服務(wù)器之間的身份認(rèn)證和加密數(shù)據(jù)傳輸。SSL協(xié)議位于TCP/IP協(xié)議與各種應(yīng)用層協(xié)議之間,為數(shù)據(jù)通訊提供安全支持。
SSL協(xié)議可分為兩層:一個(gè)是 SSL記錄協(xié)議(SSL Record Protocol):它建立在可靠的傳輸協(xié)議(如TCP)之上,為高層協(xié)議提供數(shù)據(jù)封裝、壓縮、加密等基本功能的支持。另一個(gè)是 SSL握手協(xié)議(SSL Handshake Protocol):它建立在SSL記錄協(xié)議之上,用于在實(shí)際的數(shù)據(jù)傳輸開始前,通訊雙方進(jìn)行身份認(rèn)證、協(xié)商加密算法、交換加密密鑰等。
SSL協(xié)議的優(yōu)點(diǎn)是它提供了連接安全,具有3個(gè)基本屬性:
1.連接是私有的。在初始握手定義了一個(gè)密鑰之后,將使用加密算法。對(duì)于數(shù)據(jù)加密使用了對(duì)稱加密(例如DES和RC4)。
2.可以使用非對(duì)稱加密或公鑰加密(例如RSA和DSS)來驗(yàn)證對(duì)等實(shí)體的身份。
3.連接是可靠的。消息傳輸使用一個(gè)密鑰的MAC,包括了消息完整性檢查。
由此可見,華天動(dòng)力OA為實(shí)現(xiàn)其系統(tǒng)安全在網(wǎng)絡(luò)安全問題上所做出了頗多的努力,大大提高了自身的安全性,在這一方面絕對(duì)可以令使用者放心。