浅谈计算机网络局域网系统安全存在的问题

来源 :数字化用户 | 被引量 : 0次 | 上传用户:missyouangle
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】本文分析了计算机网络局域网系统安全存在的问题,并且提出了局域网系统安全防范策略。
  【关键词】局域网系统 安全 问题
  一、引言
  随着计算机网络的不断发展和普及,计算机网络带来了无穷的资源,但随之而来的网络安全问题也显得尤为重要。由于来自网络内部的计算机客户端的安全威胁缺乏必要的安全管理措施,安全威胁较大。未经授权的网络设备或用户就可能通过到局域网的网络设备自动进入网络,形成极大的安全隐患。目前,局域网络安全隐患是利用了网络系统本身存在的安全弱点,而系统在使用和管理过程的疏漏增加了安全问题的严重程度。
  二、计算机网络局域网系统安全存在的问题
  (一)欺骗性的软件使数据安全性降低
  由于局域网很大的一部分用处是资源共享,而正是由于共享资源的“数据开放性”,导致数据信息容易被篡改和删除,数据安全性较低。例如“网络钓鱼攻击”,钓鱼工具是通过大量发送声称来自于一些知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息,如用户名、口令、账号ID、ATM、PIN码或信用卡详细信息等的一种攻击方式。最常用的手法是冒充一些真正的网站来骗取用户的敏感的数据。以往此类攻击的冒名的多是大型或著名的网站,但由于大型网站反应比较迅速,而且所提供的安全功能不断增强,网络钓鱼已越来越多地把目光对准了较小的网站。同时由于用户缺乏数据备份等数据安全方面的知识和手段,因此会造成经常性的信息丢失等现象发生。
  (二)计算机病毒及恶意代码的威胁
  对计算机局域网络安全造成威胁的主要问题在于病毒的危害。由于网络用户不及时安装防病毒软件和操作系统补丁,或未及时更新防病毒软件的病毒库而造成计算机病毒的入侵。因为局域网络在数据共享上给用户提供方便的同时,也便于病毒的传播。近些年来,网络病毒层出不穷,其中蠕虫病毒和木马病毒最为严重,一旦出现蠕虫病毒,整个网络就会陷于瘫痪,无法进行正常的运行,而木马病毒能将用户的各种信息盗窃,致使用户的工作和生活受到严重威胁。许多网络寄生犯罪软件的攻击,正是利用了用户的这个弱点。寄生软件可以修改磁盘上现有的软件,在自己寄生的文件中注入新的代码。最近几年,随着犯罪软件(crime ware)汹涌而至,寄生软件已退居幕后,成为犯罪软件的助手。
  (三)破坏数据库完整性
  由于数据库作为所有业务系统的数据处理和存储的平台,存储了大量重要信息,因此极易受到非法者的攻击。非法者利用各种工具监视、收集网络中传输的信息,当他们截获用户账号或者口令后即可随意进出数据库,对数据库进行篡改、伪造,窃取。另外,若数据库的个别帐户权限过大,容易造成合法用户的非授权访问,例如:访问、修改其他合法用户的信息等,从而造成数据库信息紊乱,丢失等严重后果。
  三、计算机网络局域网系统安全防范策略
  (一)采用VLAN(虚拟局域网)技术
  VLAN是一种不受网络用户的物理位置限制而根据用户需求进行网络分段的虚拟局域网,其具有灵活性和扩张性等特点,利于网络的维护和管理。在局域网中,对VLAN技术进行有效利用,可以为局域网解决冲突域、广播域、宽带问题,从而大大提高网络运行效率。VLAN在划分后,可以缩小广播域,从而大大降低网络中广播包消耗带宽所占的比例,大幅度提高网络的安全性能。由于是通过网络层的路来实现不同VLAN之间的数据传输,因此,采用VLAN技术,结合数据链路层和网络层的交换设备,可以搭建安全可靠的网络。
  (二)应用防火墙技术
  防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的唯一出入口,能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。防火墙高可靠性网络部署是为了避免因为网络的故障和设备的停工造成的损失。配置防火墙冗余总共需要三套IP地址,其中每个防火墙有一套自己真实的地址(内部地址、外部地址和DMZ区地址),另外两个防火墙还共享一套虚拟的地址,而真正起到作用的正是这套真实的地址,内部用户的网关以及外部的一些相关的路由设置都需要指向这个虚拟的地址。
  分布式的环境一般分为一个中心节点和多个分支节点,一般来说,中心节点采用性能高的防火墙,可以采用双机热备份的模式,保证网络的可靠性;另外也可以通过对VPN功能实现与总部的信息通讯的安全;对于没有专线的分支节点,可以采用防火墙自带的对子网拨号的VPN功能,也能够实现与总部之间的安全通讯。
  (三)局域网防病毒技术
  对于局域网防病毒技术主要有以下几种:分布式杀毒技术。是一种建立在集中式管理基础上的网络防病毒技术。安装在网络系统中特定计算机的中央控制台和安装在每台计算机的杀毒软件,共同构筑成协调一致的病毒防护体系。网络管理员只需要通过控制台就可管理整个网络的所有杀毒程序,掌管全网各节点的病毒防护状况,对各节点同一实施病毒特征代码库和杀毒软件的联网升级和更新;病毒源监控技术。密切关注和测控外部网络中的病毒动向,将所有病毒堵截在网络入口处,是当前网络防病毒技术的一个重点。例如用于Internet访问代理服务器的模块、用于邮件服务器的模块、用于文件服务器的模块和用与计算机的模块,形成一个全方位的防病毒解决方案,构成了一道网关防毒网;数字免疫系统。采用该技术的网络防病毒产品能够应付网络病毒爆发和极端恶意事件的发生。在网络系统的管理中,数字免疫系统能够根据网络管理员的要求,自动进行病毒检测和分析,还可以自动监视计算机和网络中的可疑行为,为网络防病毒产品对付未知病毒提供依据。
  (四)加强数据库的信息保密防护
  文件和数据库网络中两种数据组织形式,缺乏共享性的文件组织形式的数据已成为现在网络存储数据的主要形式。由于在对系统的操作过程中,对数据库没有进行特殊的保密措施,而数据库的数据就会以可读的形式存储系统中,因此,须要采取另外的方法进行数据库的保密。例如,可以针对具体的应用直接在应用系统开发时进行加密。
  四、结束语
  综上所诉,局域网安全控制与病毒防治是一项长期而艰巨的任务,需要不断的探索。随着网络应用的发展计算机病毒形式及传播途径日趋多样化,安全问题日益复杂化,网络安全建设已不再像单台计算安全防护那样简单。计算机网络安全需要建立多层次的、立体的防护体系,要具备完善的管理系统来设置和维护对安全的防护策略。
  参考文献:
  [1]吴俭.局域网安全内部防范措施的思考[J].信息与电脑(理论版).2010(12)
  [2]凌金波.局域网的安全管理与维护[J].科技传播.2010(21)
其他文献
【摘 要】近些年来,互联网技术与信息科学技术快速发展,怎样把快速增长的数据信息计算分析和保存问题已经引起社会的极大关注。由于摩尔定律存在着一定的局限性,因此只是单方面地优化硬件性能是不能很好地解决这个问题的,这就促使计算机网络云计算技术的出现。对于计算机网络技术的快速发展进程,通过分析计算机网络云计算的关机技术,对于计算机网络的后续发展有较大的促进作用。  【关键词】计算机网络 云计算 技术  一
期刊
【摘 要】现阶段,在市场经济的推动下,我国工业自动化仪器仪表行业取得了巨大的进步,自动化仪表及其控制系统亦在现代工业中得以广泛应用。目前自动化仪器仪表已成为工业现代化的重要标志,但在近几年的发展过程中,也突显出了较多问题。本文对现阶段我国工业自动化仪器仪表行业的现状进行分析,并对其发展方向进行阐述,使之更加智能化、网络化和具有更强的可控性。  【关键词】工业 自动化 仪器仪表 现状 发展  当今世
期刊
【摘 要】本文目的在于提高破碎机性能,提出以减小破碎机变形与得到优化的产品的结构优化形式。通过ANSYS有限元结构分析试验,并且利用ANSYS有限元分析软件进行计算分析,获取计算值。根据设计输入与输出响应关系的数学模型,并采用空间局部方法对响应面进行重构。将响应面法、灵敏度分析、试验设计、遗传算法和等多个方法相结合分析,获得较优良的计算数据。通过转子对系统稳定性影响分析,得出转子的结构形式优化,而
期刊
【摘 要】工业革命以后,生产力水平大大提高,社会经济飞速发展,而与此同时,科学技术在经济的带动下也快速进步。互联网作为现代科技的产物,为人类社会作出了不可磨灭的贡献。在这个大背景下,基于计算机软件开发的Java编程语言也进入到了人们的视野,并得到人们的广泛关注。本文就是要简单介绍一下Java编程语言的一些起源、特点及在人们生产生活中的主要应用。  【关键词】计算机软件 Java编程语言 互联网  
期刊
【摘 要】当今的时代潮流已经随着计算机技术的深入而发生改变,现在通过对计算机通讯技术和网络技术的综合利用,实现档案的信息管理、数据共享,计算机的使用不仅为人们的生活带来了乐趣,更是大大提高了人们的工作效率以及工作质量。因为计算机在现在有着至关中要的地位,一旦被黑客所攻击,对于计算机上的信息安全就会受到威胁。因此,采取有效的防范措施,来保护计算机的信息安全也成为了现在最为重要的研究话题之一。我们如何
期刊
【摘 要】随着当前我国国民经济正在不断的向前快速发展,加之我国的城市化建设也在不断的向前推进,在这样的情况下,我国的广大民众们对当前的生活与工作环境都提出了越来越多的要求与需求,主要表现为在当前信息化时代的大背景下,越来越多的民众对计算机的科学技术提出了越来越多的要求。本文主要论述的是,当前我国科学技术在计算机软件方面具有什么样的发展现状,与此同时,相关的技术工作人员们都对其发展的具体情况做出了一
期刊
【摘 要】REST是一种面向资源的架构,是一种面向服务开发的解决方案,本文介绍怎么样在 .NET 平台下使用WCF和NHibernate技术构建REST应用。  【关键词】wcf NHibernate REST应用  一、REST简介  REST (REpresentation State Transfer,表述型状态转移)是2000年由Roy Fielding 首次提出,他是HTTP1.1协议的
期刊
【摘 要】随着互联网的普及应用,各种各样的黑客攻击也应运而生,其中DDoS攻击是近年来具有巨大影响的恶意攻击方式,给各行各业带来了不小的损失。本文通过简要分析DDoS攻击,结合自身的实践操作,针对性地提出了一些有效的DDoS攻击防范措施以减少攻击造成的影响。  【关键词】DDoS攻击 体系结构 攻击方式 防范措施  一、前言  近些年来黑客活动猖獗,大部分网络都很容易受到各种类型的黑客攻击。最近网
期刊
【摘 要】把计算机作为基本的工作平台,应用计算数学、拓扑逻辑学、计算机图形学,开发出了一整套软件工具(以人工智能等多种计算机应用科学的最新成果),系统设计综合技术和电子产品、电子电路是工程师辅助电子设计所从事的,朝着电子设计CAD(EDA)、机械CAD与电子设计自动化技术相互渗透,相互结合的趋势发展。机械产品一般会用到很多电子装置和部件,电子产品中也是需要进行机壳和结构等机械设计,结合集中体现在机
期刊
【摘 要】本文介绍的功能图制图自动化软件改进了国内核电设计院传统的基于AUTOCAD进行功能图设计的方式,在VISIO软件的基础上开发具有标准化功能图块的绘图工具,通过集成数据库实现了对数据的管理和统计功能,并预留了与仿真软件的接口,可以直接对功能图进行建模仿真。对提高工程设计的质量和效率,实现设计数据的规范管理具有重要意义。  【关键词】基础图库 报表 制图软件 功能图 功能图块  本文介绍的功
期刊