局域网的信息安全与病毒防治策略探析

来源 :成才之路 | 被引量 : 0次 | 上传用户:x8890367
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着计算机网络的不断发展和普及,计算机网络带来了无穷的资源,但随之而来的网络安全问题也显得尤为重要,文章重点介绍了局域网安全控制与病毒防治的一些策略。
  关键词:局域网;信息安全;病毒
  
  随着信息化的不断扩展,各类网络版应用软件推广应用,计算机网络在提高数据传输效率,实现数据集中、数据共享等方面发挥着越来越重要的作用,网络与信息系统建设已逐步成为各项工作的重要基础设施。为了确保各项工作的安全高效运行,保证网络信息安全以及网络硬件及软件系统的正常顺利运转是基本前提,因此计算机网络和系统安全建设就显得尤为重要。
  一、局域网安全现状
  广域网络已有了相对完善的安全防御体系,防火墙、漏洞扫描、防病毒、IDS等网关级别、网络边界方面的防御,重要的安全设施大致集中于机房或网络入口处,在这些设备的严密监控下,来自网络外部的安全威胁大大减小。相反来自网络内部的计算机客户端的安全威胁缺乏必要的安全管理措施,安全威胁较大。未经授权的网络设备或用户就可能通过到局域网的网络设备自动进入网络,形成极大的安全隐患。目前,局域网络安全隐患是利用了网络系统本身存在的安全弱点,而系统在使用和管理过程的疏漏增加了安全问题的严重程度。
  二、局域网安全威胁分析
  局域网(LAN)是指在小范围内由服务器和多台电脑组成的工作组互联网络。由于通过交换机和服务器连接网内每一台电脑,因此局域网内信息的传输速率比较高,同时局域网采用的技术比较简单,安全措施较少,同样也给病毒传播提供了有效的通道和数据信息的安全埋下了隐患。局域网的网络安全威胁通常有以下几类:
  1. 欺骗性的软件使数据安全性降低
  由于局域网很大的一部分用处是资源共享,而正是由于共享资源的“数据开放性”,导致数据信息容易被篡改和删除,数据安全性较低。例如,“网络钓鱼攻击”,钓鱼工具是通过大量发送声称来自于一些知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息,如用户名、口令、账号ID、ATM PIN码或信用卡详细信息等的一种攻击方式。最常用的手法是冒充一些真正的网站来骗取用户的敏感数据,以往此类攻击的多数是大型或著名的网站,但由于大型网站反应比较迅速,而且所提供的安全功能不断增强,网络钓鱼已越来越多地把目光对准了较小的网站。同时由于用户缺乏数据备份等数据安全方面的知识和手段,因此会造成经常性的信息丢失等现象发生。
  2. 服务器区域没有进行独立防护
  局域网内计算机的数据快速、便捷的传递,造就了病毒感染的直接性和快速性,如果局域网中服务器区域不进行独立保护,其中一台电脑感染病毒,并且通过服务器进行信息传递,就会感染服务器,这样局域网中任何一台通过服务器信息传递的电脑,就有可能会感染病毒。虽然在网络出口有防火墙阻断对外来攻击,但无法抵挡来自局域网内部的攻击。
  3. 计算机病毒及恶意代码的威胁
  由于网络用户不及时安装防病毒软件和操作系统补丁,或未及时更新防病毒软件的病毒库而造成计算机病毒的入侵。许多网络寄生犯罪软件的攻击,正是利用了用户的这个弱点。寄生软件可以修改磁盘上现有的软件,在自己寄生的文件中注入新的代码。
  4. 局域网用户安全意识不强
  许多用户使用移动存储设备来进行数据的传递,经常将外部数据不经过必要的安全检查通过移动存储设备带入内部局域网,同时将内部数据带出局域网,这给木马、蠕虫等病毒的进入提供了方便,同时增加了数据泄密的可能性。另外一机两用甚至多用情况普遍,笔记本电脑在内外网之间平凡切换使用,许多用户将在Internet网上使用过的笔记本电脑在未经许可的情况下擅自接入内部局域网络使用,造成病毒的传入和信息的泄密。
  5. IP地址冲突
  局域网用户在同一个网段内,经常造成IP地址冲突,造成部分计算机无法上网。对于局域网来讲,此类IP地址冲突的问题会经常出现,用户规模越大,查找工作就越困难,所以网络管理员必须加以解决。
  正是由于局域网内应用上这些独特的特点,造成局域网内的病毒快速传递,数据安全性低,网内电脑相互感染,病毒屡杀不尽,数据经常丢失。
  三、局域网安全控制与病毒防治策略
  1. 加强人员的网络安全培训
  安全是个过程,它是一个汇集了硬件、软件、网络、人员以及他们之间互相关系和接口的系统。从行业和组织的业务角度看,主要涉及管理、技术和应用三个层面。要确保信息安全工作的顺利进行,必须注重把每个环节落实到每个层次上,而进行这种具体操作的是人,人正是网络安全中最薄弱的环节,然而这个环节的加固又是见效最快的。所以必须加强对使用网络的人员的管理,注意管理方式和实现方法,从而加强工作人员的安全培训。增强内部人员的安全防范意识,提高内部管理人员整体素质。同时要加强法制建设,进一步完善关于网络安全的法律,以便更有利地打击不法分子。对局域网内部人员,从下面几方面进行培训:
  (1)加强安全意识培训,让每个工作人员明白数据信息安全的重要性,理解保证数据信息安全是所有计算机使用者共同的责任。
  (2)加强安全知识培训,使每个计算机使用者掌握一定的安全知识,至少能够掌握如何备份本地的数据,保证本地数据信息的安全可靠。
  (3)加强网络知识培训,通过培训掌握一定的网络知识,能够掌握IP地址的配置、数据的共享等网络基本知识,树立良好的计算机使用习惯。
  2. 局域网安全控制策略
  安全管理保护网络用户资源与设备以及网络管理系统本身不被未经授权的用户访问。目前网络管理工作量最大的部分是客户端安全部分,对网络的安全运行威胁最大的也同样是客户端安全管理。只有解决网络内部的安全问题,才可以排除网络中最大的安全隐患,对于内部网络终端安全管理主要从终端状态、行为、事件三个方面进行防御。利用现有的安全管理软件加强对以上三个方面的管理是当前解决局域网安全的关键所在。
  (1)利用桌面管理系统控制用户入网。入网访问控制是保证网络资源不被非法使用,是网络安全防范和保护的主要策略。它为网络访问提供了第一层访问控制。它控制哪些用户能够登录到服务器并获取网络资源,控制用户入网的时间和在哪台工作站入网。用户和用户组被赋予一定的权限,网络控制用户和用户组可以访问的目录、文件和其他资源,可以指定用户对这些文件、目录、设备能够执行的操作。启用密码策略,强制计算机用户设置符合安全要求的密码,包括设置口令锁定服务器控制台,以防止非法用户修改,设定服务器登录时间限制、检测非法访问。删除重要信息或破坏数据,提高系统安全性,对密码不符合要求的计算机在多次警告后阻断其联网。
  (2)采用防火墙技术。防火墙技术是通常安装在单独的计算机上,与网络的其余部分隔开,它使内部网络与Internet之间或与其他外部网络互相隔离,限制网络互访,用来保护内部网络资源免遭非法使用者的侵入,执行安全管制措施,记录所有可疑事件。它是在两个网络之间实行控制策略的系统,是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术。采用防火墙技术发现及封阻应用攻击所采用的技术有:
  ①深度数据包处理。深度数据包处理在一个数据流当中有多个数据包,在寻找攻击异常行为的同时,保持整个数据流的状态。深度数据包处理要求以极高的速度分析、检测及重新组装应用流量,以避免应用时带来时延。
  ②IP
其他文献
摘要:本文以实例阐述初中自然科学教学中四条开放性问题的策略:等效思维策略;逆向思维策略;类比思维策略;集中思维策略。  关键词:开放性问题;思维策略    《科学课程标准》明确指出,通过科学学科的学习,培养学生的发散性思维品质,提高发现问题、分析问题和解决问题的能力是科学学科的教学目的之一。为实现此目的,笔者在长期的教学实践中组织学生进行大量的开放性问题的思维训练,而后总结出几条开放性问题的思维策
敦煌市特殊教育中心成立于1993年10月,设立在敦煌市幼儿园天泽分园内,实行一套班子、两块牌子的管理体制。由敦煌市幼儿园园长兼任敦煌市特殊教育中心主任。敦煌市幼儿园天泽分
〔关键词〕 语文教学;阅读能力;习惯;兴趣;方法  〔中图分类号〕 G633.33  〔文献标识码〕 A  〔文章编号〕 1004—0463(2013)  02—0082—01  语文能力读为先,阅读教学是语文教育的重心。阅读教学的宗旨在于提高效率,培养阅读习惯,营造读书氛围,使学生通过阅读不断吸收人类先进思想和创造性思维的成果,获得自学能力,学会终身学习。因此,培养学生的阅读能力有着十分重要的意
本文分析了网络环境对地方文献资源的开发和利用的影响,提出了充分利用网络开展图书馆地方文献的特色服务的一系列策略与方法.
苏霍姆林斯基说:"在人的心灵深处都有一种根深蒂固的需要,这就是希望自己是一个发现者,研究者,探索者。"而新课改也要求教师改变传统教学中"重结论,轻过程;重灌输,轻参与"的做法,
“情·知教学论”是冷冉先生提出的,旨在将传统的课堂结构改革为立体结构。在学习过程中.让所有的学生主动参与,积极表现,既要重视“知”,又要注意发展学生“情”与“趣”的教
〔关键词〕 小学英语教学;兴趣培  养;方法  〔中图分类号〕 G623.31  〔文献标识码〕 C  〔文章编号〕 1004—0463(2013)  09—0036—01  小学英语教学必须最大限度地激发学生的学习兴趣,为学生创造运用语言的机会,让学生体验到运用所学语言的愉悦感。笔者认为,要使小学生能够在40分钟的时间内保持良好的学习状态,教师必须根据不同的教学内容使用不同的教学方法。  一、运
本文通过高校图书馆物质环境对学生的影响分析,认为加强高校图书馆物质环境建设是高校图书馆的重要任务,图书馆必须营造一个良好的物质环境,充分发挥图书馆环境育人的功能.
在新的历史条件下,理工科研究生创新教育已成为国家人才创新体系的重要组成部分。本文在分析我国理工科研究生创新教育的现状与不足的基础上,结合教育工作实践提出了加强和改进
〔关键词〕 教育;尊重;教师;学生  〔中图分类号〕 G715  〔文献标识码〕 A  〔文章编号〕 1004—0463(2014)   20—0089—01   在教师的教育智慧结构中,尊重是内核。学校生活主要体现在师生关系上面,良好的师生关系能铺就学生的幸福生活,反之,不和谐的师生关系将成为学校教育的绊脚石。下面,我就结合工作实践谈谈自己的做法。   【案例描述】   去年教师