摘要:本文嘗試對局域網(wǎng)內(nèi)外數(shù)據(jù)的安全交換提供一個操作方案。一、禁止外來設(shè)備與域內(nèi)連接;二、電子數(shù)據(jù)的存儲介質(zhì)指定為U盤或移動硬盤等數(shù)碼設(shè)備,以下以移動硬盤為存儲介質(zhì)來說明交換過程;三、配置兩臺孤機(jī),即不連接任何網(wǎng)絡(luò)的獨立計算機(jī),為域內(nèi)數(shù)據(jù)交換的前端工作臺;四、兩臺孤機(jī)中,一臺為數(shù)據(jù)交換計算機(jī)(以下簡稱交換機(jī)
本文嘗試對局域網(wǎng)內(nèi)外數(shù)據(jù)的安全交換提供一個操作方案。
一、禁止外來設(shè)備與域內(nèi)連接;
二、電子數(shù)據(jù)的存儲介質(zhì)指定為U盤或移動硬盤等數(shù)碼設(shè)備,以下以移動硬盤為存儲介質(zhì)來說明交換過程;
三、配置兩臺孤機(jī),即不連接任何網(wǎng)絡(luò)的獨立計算機(jī),為域內(nèi)數(shù)據(jù)交換的前端工作臺;
四、兩臺孤機(jī)中,一臺為數(shù)據(jù)交換計算機(jī)(以下簡稱交換機(jī)),一臺為病毒受染計算機(jī)(以下簡稱受染機(jī));
五、交換機(jī)安裝防病毒軟件單機(jī)版,軟件版本和病毒庫版本與域內(nèi)防病毒系統(tǒng)軟件保持一致;
六、受染機(jī)安裝與域內(nèi)客戶端同版本的系統(tǒng)軟件,安裝客戶端常用的應(yīng)用軟件;
七、受染機(jī)安裝文件、注冊表監(jiān)視軟件;
八、兩臺孤機(jī)在每次裝機(jī)(升級)后未運作前進(jìn)行全系統(tǒng)數(shù)據(jù)備份(ghost),備份數(shù)據(jù)存儲在專用移動硬盤或直接刻錄為光盤;
九、配置兩只移動硬盤;
十、兩只移動硬盤中,一只用作域外數(shù)據(jù)的存儲盤(以下簡稱存儲盤),一只用作與域內(nèi)數(shù)據(jù)交換的交換盤(以下簡稱交換盤);
十一、存儲盤只存儲當(dāng)次需要交換的數(shù)據(jù),交換盤只存儲本次交換的數(shù)據(jù);
十二、開啟受染機(jī)的文件、注冊表監(jiān)視軟件,連接存儲盤,瀏覽存儲盤文件,打開存儲盤中的各個可執(zhí)行文件;
十三、斷開存儲盤,撥出存儲盤數(shù)據(jù)線接口;
十四、停止文件、注冊表監(jiān)視;
十五、分析文件、注冊表監(jiān)視軟件日志;
[1] [2]
通信工程師備考資料免費領(lǐng)取
去領(lǐng)取