[發明專利]計算機網絡防護方法在審
| 申請號: | 201710789186.7 | 申請日: | 2017-09-05 |
| 公開(公告)號: | CN107347079A | 公開(公告)日: | 2017-11-14 |
| 發明(設計)人: | 宋丹丹 | 申請(專利權)人: | 合肥丹朋科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 昆明合眾智信知識產權事務所53113 | 代理人: | 張璽 |
| 地址: | 230088 安徽省合肥市高*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 計算機網絡 防護 方法 | ||
1.一種計算機網絡防護方法,其特征在于:具體包括如下步驟:
S1:操作人員打開計算機;
S2:利用加密軟件進行網絡防護,在計算機中安裝加密軟件,在傳輸重要信息的過程中,利用加密軟件中的信息隱藏、數字水印、數據嵌入和指紋技術將重要資料先隱藏到文件中,然后再通過網絡傳遞;
S3:建立多級備份機制進行網絡防護,做好網絡信息的安全工作,對于重要數據和文件資料定期進行備份,在網絡環境下,分層次地采用網絡異地備份、服務器雙機熱備份、RAID鏡像技術和軟件系統自動備份方式做好數據備份工作;
S4:利用入侵檢測系統進行網絡防護,在計算機中安裝入侵檢測系統,利用入侵檢測系統對入侵行為進行檢測;
S5:利用漏洞掃描系統進行網絡防護,安裝漏洞掃描系統軟件,利用漏洞掃描系統掃描計算機,將計算機的系統漏洞掃描出來,并通過系統修復軟件修復計算機系統,及時采取處理措施進行修補,有效地阻止入侵事件的發生,建立簡易安全系統,同時建立相應的安全輔助系統;
S6:通過完善操作系統和應用軟件的安全機制進行網絡防護,更新計算機的操作系統,使操作系統保持更新,對網絡系統啟動盤和用戶數據盤進行權限管理,利用網絡系統安全管理方面的功能,網絡管理員通過用戶名、入網口令來保證注冊安全,通過指定授權和屏蔽繼承權限來實現權限管理操作,通過設定計算機系統對目錄、文件讀和寫性質進行限定;
S7:建立網絡防火墻來進行網絡防護,通過網絡防火墻來對訪問權限進行限制;
S8:通過對數據包自動檢測進行網絡防護,自動檢測模塊包括NESS檢測模塊、Strobe檢測模塊、SATAN檢測模塊和ISS檢測模塊,所述自動檢測模塊的檢測內容包括配置文件檢測、保護機制檢測和差別測試,將不安全數據包隔離,從而對計算機網絡進行安全防護。
2.根據權利要求1所述的一種計算機網絡防護方法,其特征在于:所述步驟S2中,數據加密算法有DES、AES、MD5、SH-1、IDEA、RSA和PGP。
3.根據權利要求1所述的一種計算機網絡防護方法,其特征在于:所述步驟S3中,備份數據保存在不同的存儲介質上,定期將必要的備份數據刻錄到光盤中,重要的數據制作2個以上拷貝且存放在不同的地點,保證數據在損壞后可以及時恢復。
4.根據權利要求1所述的一種計算機網絡防護方法,其特征在于:所述步驟S4中,所述入侵檢測系統通過收集和分析計算機網絡和計算機系統中關鍵點的信息,檢查網絡和系統中是否存在違反安全策略的行為和被攻擊的跡象,所述入侵檢測系統時時監控計算機系統和網絡系統中發生的事件,根據規則進行安全審計,對網絡、系統的運行狀況進行監視,從而對各種具有攻擊企圖和攻擊行為的信息進行隔離,以保證網絡系統資源的機密性、完整性和可用性,所述入侵檢測系統利用審計記錄能夠識別出任何不危險性的信息活動,從而達到限制這些活動以保護系統的安全目的。
5.根據權利要求1所述的一種計算機網絡防護方法,其特征在于:所述步驟S7中,通過關注防火墻的安全來保護計算機的網絡安全,所有的通信流量都通過防火墻進行審記和保存。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于合肥丹朋科技有限公司,未經合肥丹朋科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710789186.7/1.html,轉載請聲明來源鉆瓜專利網。





