浅谈局域网的安全隐患和安全防范

来源 :法学教育 | 被引量 : 0次 | 上传用户:wuxirl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  局域网(Local Area Network,LAN),是指在某一区域内由服务器和多台计算机组成的工作组互联网络。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网采用的技术比较简单,安全措施较少,因而也给病毒传播提供了有效的通道,为数据信息的安全埋下了隐患。
  一、局域网安全隐患的主要表现
  1.信息数据不安全。由于局域网很大的一部分用处是资源共享, 而正是由于共享资源的“数据开放性”, 导致数据信息容易被篡改、删除和泄密,数据安全性较低。同时由于用户缺乏数据备份等数据安全方面的知识和手段,因此容易造成经常性的信息丢失等现象发生。
  2.网络软件不安全。局域网也是网络,也需要安全网络工具,一些病毒就寄生在这些网络工具上,一旦遭受这些网络寄生犯罪软件的攻击,就可以修改磁盘上现有的软件,在自己寄生的文件中注入新的代码,破坏局域网,甚至造成局域网崩溃。
  3.IP 地址冲突。局域网用户在同一个网段内,经常造成IP 地址冲突,造成部分计算机无法上网。对于局域网来讲,此类IP 地址冲突的问题会经常出现,用户规模越大,查找工作就越困难。随着局域网规模的扩大,网络用户的增多,经常会发生IP地址盗用、IP地址冲突、帐号盗用等,给局域网的安全带来巨大的隐患。
  二、威胁局域网安全的原因
  1.局域网用户安全意识不强。许多用户使用移动存储设备来进行数据的传递,经常将外部数据不经过必要的安全检查通过移动存储设备带入内部局域网,同时将内部数据带出局域网,这给木马、蠕虫等病毒的进入提供了方便,同时增加了数据泄密的可能性。另外一机两用甚至多用情况普遍,笔记本电脑在内外网之间平凡切换使用,许多用户将在In ternet 网上使用过的笔记本电脑在未经许可的情况下擅自接入内部局域网络使用,造成病毒的传入和信息的泄密。
  2.服务器区域的独立防护不强。局域网内计算机的数据快速、便捷的传递, 造就了病毒感染的直接性和快速性,如果局域网中服务器区域不进行独立保护,其中一台电脑感染病毒,并且通过服务器进行信息传递,就会感染服务器,这样局域网中任何一台通过服务器信息传递的电脑,就有可能会感染病毒。虽然在网络出口有防火墙阻断对外来攻击,但无法抵挡来自局域网内部的攻击。
  3.计算机病毒及恶意代码的威胁。由于网络用户不及时安装防病毒软件和操作系统补丁,或未及时更新防病毒软件的病毒库而造成计算机病毒的入侵。随着网络的迅速发展,黑客攻击活动日益严重,包括入侵系统攻击、欺骗攻击、拒绝服务攻击、对防火墙的攻击、木马程序攻击、后门攻击等黑客技术层出不穷。局域网黑客入侵既有来自外部网络的入侵,也有来自网内的入侵。
  4.网络管理不到位。严格的管理是局域网安全的重要措施。由于各方面的原因,很多单位都疏于网络的管理,管理制度及管理人员没有到位,没有投入必要的人力、财力、物力来加强网络的安全管理。有的时是人为造成的,有的是技术和硬件配置不到位造成的,总结起来主要是以下原因:一是重视外部防护,而不重视内部安全管理,不采取主动防护措施;二是重视安全产品的设置,忽略了网络管理的作用;三是局域网安全防护措施不当。
  三、局域网的安全防范措施
  1.加强人员的网络安全培训。一是必须加强对使用网络的人员的管理, 注意管理方式和实现方法。二是要从“安全意识、安全知识、网络知识”着手,加强工作人员的安全培训;对工作人员要定期培训,首先明确病毒的危害,文件共享的时候尽量控制权限和增加密码, 对来历不明的文件运行前进行查杀等, 都可以很好地防止病毒在网络中的传播。三是要增强内部人员的安全防范意识, 提高内部管理人员整体素质。同时要加强法制建设, 进一步完善关于网络安全的法律, 以便更有利地打击不法分子。
  2.加强安全防范管理措施。一是要构建安全防范体系。局域网络的安全防范是一整套的方案,不是仅仅依赖使用各种技术先进的安全设备就可以实现的,更重要的是正确合理的进行网络结构设计、规划和组织;制定严密完善的安全技术规范、管理制度、配备高水平且有高度的工作责任心的安全技术人才队伍。二是要建立一个由防火墙、入侵检测系统、防病毒软件、网管软件及其他如过滤系统、桌面管理系统等组成的全方位安全防范系统。三是要小心使用移动存储设备。在使用移动存储设备之前进行病毒的扫描和查杀, 也可把病毒拒绝在外。
  3.加强局域网的日常维护。一是要确定安全策略。网络
  安全不能等到发生入侵之后才想起来制定那个策略。所以网络建立完成之后,就制定一套从硬件、软件到人员的安全机制。二是要经常检查防火墙配制。虽然局域网硬件配置了硬件防火墙,各客户端也配制了软件防火墙。但无论采取哪种防火墙都可能因为病毒、软硬件的不稳定或者人为因素失去作用或者失效,所以需要定期检查,使其能够正常工作。三是要更新防病毒系统。虽然在一个网络的网关里建立防病毒机制能解决一部分问题,但在整个防病毒战线中,只能把网关防病毒视为一道附加的防线,而不能把它视为防病毒的一个替代品。因此必须定期升级防病毒库,以保证其是最新的。四是要强化服务器。服务器的安全是整个局域网的核心,因此必须加强服务器的安全设置。及时删除或者禁用不需要的东西,所以把服务器安装到最精简的程度。删除或者修改设备和软件通常配置的默认用户名密码访问、来宾和匿名账户以及默认共享。
  局域网安全隐患及安全防范是一项长期而艰巨的任务,需要不断的探索。随着网络应用的发展,网络的安全时刻面临着潜在的威胁,计算机病毒形式及传播途径日趋多样化,安全问题日益复杂化,网络安全建设已不再像单台计算安全防护那样简单。在网络设计和应用中必须采取相应的网络安全措施和网络管理技术,以保证网络系统的安全正常运行。
  (作者通讯地址:南通市人民检察院,江苏 南通 226000;南通市通州区人民检察院,江苏 南通 226300)
其他文献
一、关于被告人确无赔偿能力的附带民事诉讼案件的处理  理论界有两种观点。一种观点认为,附带民事损害赔偿应当充分吸收单纯民事赔偿中衡平原则的合理内容,在确定侵权赔偿范围时,必须充分考虑被告人赔偿能力,以已经查明的被告人现有的财产份额为限,并以此作为判决依据之一,恰当下判。如果被告人有全部赔偿能力,就判全部赔偿,如果仅有部分赔偿能力,就判处部分赔偿,如果确无赔偿能力,则判不予赔偿。另一种观点认为,在解
期刊
摘 要:中国梦是一种法治理想,也是民主精神的体现。中国梦与自由、公平、平等、民主、权利等价值密切相关,它们借助法律的相对稳定性保持中国梦的价值追求的恒久性。法治是实现中国梦的必然途径,建设法治中国要发挥法治在国家治理和社会管理中的重要作用,要用宪法和法律保障每个人的权利,要致力于实现社会公平。  关键词:中国梦;法治梦;法治;依法治国  习近平总书记在参观“复兴之路”展览时提出了中国梦,在第十二届
期刊
摘 要:全国人大常委会1995年6月30日通过了《关于惩治破坏金融秩序犯罪的决定》,增设了金融诈骗罪的罪名。1997年国家修订刑法典吸收了《决定》的基本内容,根据犯罪客体的不同,将金融诈骗罪区别于其他的破坏金融秩序的犯罪,独立作为一类犯罪,规定为刑法第三章第五节,从而使金融诈骗罪不但与传统的诈骗罪相分离,而且也与破坏金融秩序罪相分离,形成了独立的体系,突出了对这类犯罪规制的力度,维护了金融秩序的稳
期刊
如何保护未成年子女的身心健康,是人民法院审理未成年人案件的重中之重。近日,笔者对芗城区人民陪审员参与未成年人刑事案件审理的工作情况进行了调查研究,分析其成效,探讨问题和不足,并提出了完善人民陪审工作的对策建议。  一、现状考察情况  从2009年元月至2012年12月,芗城区人民陪审员共参与芗城区法院审理各类未成年人案件177件,其中参加未成年人刑事案件审理108件,形成独特的“素质高、陪审多、机
期刊
摘 要:长期以来,侦查机关的非法取证问题一直是困扰司法实践的一大顽疾。修改后的刑诉法完善了刑事诉讼证据制度,建立了非法证据排除制度,规定检察机关是监督、调查非法取证行为的法定主体。但检察机关在监督非法取证行为仍面临诸多困难,应完善对侦查机关非法取证行为的监督机制,从而适应修改后的刑诉法对于检察监督工作的新要求。  关键词:非法取证行为;非法证据排除规则;监督机制  非法证据排除规则通常指具有侦查权
期刊
摘 要:如何运用现代科技来提高司法效率,实现公正与效率的契合,是时代发展和进步的必然趋势。远程视频提审随着信息化的快速发展和司法文明的不断进步应运而生,在实现提审的目标价值,提高诉讼效率,降低司法成本,推进司法文明诸多方面有着无与伦比的优势,它所形成的录音录像资料具备刑事诉讼证据的法律特征,具有较强的证据力,但仍需要从立法、司法、制度等方面加以严格规制并建立相应的工作机制。  关键词:远程视频提审
期刊
【基本案情】  2012年11月10日12时许,陈某在中原农村银行为单位购买转帐支票时,将被害人李某放在该行3号窗口平台的一张商业银行小写金额为60000元的现金支票(帐号:8020120011029181)盗走,随即让其单位司机王某到中原商业银行和平路支行兑现,并许诺给王某5000元。王某在兑现过程中被银行工作人员发现。工作人员报警后,经王某指认,民警在银行门口附近将陈某抓获。  【分歧意见】 
期刊
在推进检察机关党风廉政建设和自身反腐败工作中,检察机关的纪检监察部门肩负着十分重要的职责。如果说检察机关是法律监督机关,检察官是监督者,那么检察机关的纪检监察部门就是法律监督者的监督者。提高纪检监察工作能力,是加强检察机关法律监督能力建设的重要组成部分。纪检监察部门的监督对于保证党对检察工作的领导,造就坚定信念、秉公执法、廉洁从检的检察队伍,正确履行宪法赋予的法律监督职责,起着不可或缺的重要作用,
期刊
摘 要:随着网民和网络资产规模的日益扩大,司法实践中有关网络资产继承的纠纷逐渐产生并增多。由于我国缺乏对网络资产继承的相关立法,导致实践中对网络资产的界定、价值评估、归属权等存有争议。本文在借鉴他国有效立法经验的基础上,界定可继承的网络资产范围,探讨网络资产顺利继承的司法实践路径。  关键词:网络资产;价值评估;归属权  一、网络资产继承遭遇的现实尴尬  司法实践过程中需对现实各种利益进行判断、评
期刊
案情:  犯罪嫌疑人郭某因怀疑是被害人郑某害其被工厂辞退,故打算报复被害人郑某。2012年7月3日上午,犯罪嫌疑人郭某持一把菜刀,到工厂附近路口等候。当郑某驾驶摩托车上班途经该路口时,郭某上前质问郑某并要求一万元“赔偿款”遭拒绝,郭某遂持刀刺伤郑某的手臂。郑某被砍伤后弃车逃进工厂,郭某没有追上就返回现场将郑某价值4000元的摩托车骑走并卖掉。  分歧:  关于郭某持刀伤害郑某后才临时起意取财的行为
期刊