[发明专利]一种校园网络安全防护体系部署方法在审

专利信息
申请号: 201710866160.8 申请日: 2017-09-22
公开(公告)号: CN107508833A 公开(公告)日: 2017-12-22
发明(设计)人: 印黄燕;戚森源 申请(专利权)人: 江苏海事职业技术学院
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;H04L12/24
代理公司: 南京钟山专利代理有限公司32252 代理人: 戴朝荣
地址: 211170 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 校园 网络安全 防护 体系 部署 方法
【权利要求书】:

1.一种校园网络安全防护体系部署方法,所述方法基于校园内网和外网整体安全进行规划,软件和硬件相结合进行设计,其特征在于,包括以下步骤:

步骤一,在外网与互联网边界处部署防火墙;

步骤二,在核心交换机上部署入侵检测系统;

步骤三,在内网全网端部署身份识别系统;

步骤四,在内网全网端部署网络防病毒系统;

步骤五,在内网全网桌面部署桌面安全管理系统;

步骤六,在内网关键服务器上部署数据备份系统。

2.根据权利要求1所述的一种校园网络安全防护体系部署方法,其特征在于,步骤一中所述在外网与互联网边界处部署防火墙的方法为:在外网与互联网边界处部署两台防火墙构成双机热备系统。

3.根据权利要求1或2所述的一种校园网络安全防护体系部署方法,其特征在于,所述防火墙为百兆或千兆防火墙。

4.根据权利要求1所述的一种校园网络安全防护体系部署方法,其特征在于,步骤二中所述在核心交换机上部署入侵检测系统的具体步骤为:

步骤4a,设置入侵检测模块,所述入侵检测模块对捕获的数据包进行检测,判断数据包是否存在异常,如果所述数据包存在异常,则生成检测结果发送至安全策略模块;

步骤4b,设置安全策略模块,所述安全策略模块接收到所述入侵检测模块发送的异常检测结果后,向服务模块发送针对当前入侵事件的安全策略请求;

步骤4c,设置服务模块,所述服务模块基于所述安全策略模块发送的请求生成管理指令,以管理指令的执行结果作为响应。

5.根据权利要求1所述的一种校园网络安全防护体系部署方法,其特征在于,步骤三中所述部署身份识别系统的具体步骤为:

步骤5a,对请求接入内网的用户进行认证,如果认证通过,则先分配至特定隔离区域,如果认证不通过,则直接拒绝访问;

步骤5b,设立网络安全服务器,并将所述特定隔离区域内的用户的安全信息上传至所述网络安全服务器,所述网络安全服务器对用户安全信息进行验证,确定所述用户安全信息是否符合安全策略要求;

步骤5c,如果用户的安全信息通过了所述网络安全服务器的验证,则将用户从所述特定隔离区域转接入内网;

步骤5d,如果用户的安全信息没有通过所述网络安全服务器的验证,则对用户的网络防御病毒系统和/或桌面安全管理系统进行更新或升级。

6.根据权利要求1所述的一种校园网络安全防护体系部署方法,其特征在于,步骤四中所述部署网络防病毒系统的方法为:在安装所述网络防病毒系统时设定防病毒策略,所述防病毒策略包括定时杀毒、定时检查更新和自动升级。

7.根据权利要求1所述的一种校园网络安全防护体系部署方法,其特征在于,步骤六中所述关键服务器为关键数据服务器和关键应用服务器。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏海事职业技术学院,未经江苏海事职业技术学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710866160.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top