简析内部网系统的网络信息安全管理

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:kevinlpr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着信息化的不断发展,内网在各单位中的应用越来越广泛,由此也就带来了内网系统的网络信息安全问题。本文结合某内部网系统网络信息安全管理,简要探讨了Internet快速发展下内网网络信息面临的安全威胁,并由此而提出了一系列加强内部网网络信息安全管理策略,以期能为所需者提供借鉴。
  关键词:内部网系统网络信息安全安全管理
  中图分类号:TU714文献标识码: A 文章编号:
  大企业集团的内部网络往往结构复杂、覆盖面大、节点众多,怎样才能做好系统的网络信息安全工作也就成为了各数据中心急需解决的问题。本文以某网络信息安全为例,简要论述了Internet 快速发展下内网系统的网络信息安全管理。
  一、内部网系统计算机网络信息面临的安全威胁
  1、网络边界的安全威胁
  计算机网络边界包括:远程用户 VPN 隧道、Internet 链路、专用WAN链路、PSTN 拨号、电子商务网络、外部网连接。如果内部系统在此类区域没用一定安全防护,那么其网络系统就很可能会受到入侵者的攻击。比如通过 Sniffer 等嗅探程序探测扫描网络及操作系统安全漏洞,如应用操作系统类型、网络 IP 地址、开放哪些TCP端口号、系统保存的用户名和口令等安全信息文件,并针对不同的漏洞采取相应的攻击程序进行网络攻击。入侵者通过网络监听等获得内部网用户用户名、口令等假冒内部合法身份非法登录,窃取内网重要信息。又比如说恶意攻击,入侵者发送大量 PING 包对内网服务器进行攻击,造成服务器超负荷工作甚至是拒绝服务造成系统瘫痪。
  2、内部网安全威胁
   内网设备较为分散,而其中的用户水平也是参差不齐,不同的承载业务,迥异的安全需求,这些都造成了内网安全建设的多元化和复杂性;移动办公用户、远程拨号用户、VPN 用户、合作伙伴、分支机构、供应商、无线局域网等扩展了网络边界,这让边界保护更为困难;蠕虫病毒大肆泛滥、新病毒不断涌现,这些让内网用户受到损失,同时,网络在病毒、蠕虫攻击后,不能及时隔离、阻断;内网安全防范较为脆弱,抵御不了内外部的入侵和攻击,安全策略无法及时分发执行,造成安全策略形同虚设;内部网通过 Modem、非法主机接入、无线网卡非法外联等安全防范不到位,安全风险引入;缺乏内网用户行为监控,造成隐私和组织机密信息泄漏。
  
  二、内部网系统网络信息安全管理的策略
  1、密码技术
  密码技术是通过信息的变换或编码,将机密的敏感消息变换成黑客难以读懂的乱码型文字,以此达到不让黑客截获任何有意义的信息且黑客不能伪造信息的目的。采用密码方法可以隐蔽和保护机要消息,使未授权者不能提取信息。目前对网络加密主要有三种方式:链路加密方式、节点对节点加密方式和端对端加密方式。一般网络安全系统主要采取第一种方式,即链路加密方式。
  2、防火墙技术
  防火墙是一种保护计算机网络安全的技术型措施,它可以是软件,也可以是硬件,或两者结合。它在两个网络之间执行访问控制策略系统,目的是保护网络不被他人侵扰。通常,防火墙位于内部网或不安全的网络(Internet)之间,它就像一道门槛,通过对内部网和外部网之间的数据流量进行分析、检测、筛选和过滤,控制进出两个方向的通信,以达到保护网络的目的,实质上是一种隔离控制的技术。通常,在单位内部网络和外部网络之间设置一个防火墙是防止非法入侵,确保单位内部网络安全有效的防范措施之一。防火墙系统决定了哪些内部服务可以被外界访问,外界的哪些人可以访问内部的哪些可以访问的服务,以及哪些外部服务可以被内部人员访问。要使一个防火墙必须只允许授权的数据通过,并且防火墙本身也必须能够免于渗透。
  3、网络病毒防范技术
  威胁计算机网络的病毒多种多样,既有单机上常见的计算机病毒,也有专门攻击计算机网络的网络型病毒。计算机网络一旦染上病毒,其影响要远比单机染毒更大,破坏性也更大。目前,在网络环境下,较为有效的防病毒方法是 Station Lock 方法。通常,防毒概念是建立在“病毒必须执行有限数量的程序后,才会产生感染”的基础之上。Station Lock 方法正是根据这一特点,辨别可能的病毒攻击意图,并在病毒未造成任何破坏之前进行拦截。对付网络病毒应该重点立足于服务器的防毒,其防毒表现形式为集中式扫毒,它能实现实时扫描,而且软件升级也方便。选用可靠的网络防病毒软件也是网络防毒的关键。
  三、某内部网络信息安全管理设计和实现
  根据以上对网络信息管理及安全策略研究,设计基于 Web 网络信息管理安全构架,此构架兼顾访问控制和安全监测两方面。为有效管理此类信息,利用 LDAP 目录服务来解决网络信息管理中冗余问题以满足查询需求。该系统主要由管理服务器、目录服务器、证书服务器和应用服务器 ( 可以多个 )组成。系统设计中遵循 PKI 规定,通过签发各种身份证书、角色证书和权限证书,实现层次化安全访问控制。管理服务器是一台支持 SSL 的 Web 服务器,它提供管理界面和证书申请表格,承担了访问控制的任务。用户通过管理服务器注册基本信息,管理服务器从目录服务器中查询访问控制策略 (ACP) 信息,把用户信息和相应的访问控制策略送到证书服务器,证书服务器根据这些信息颁发给用户相应角色的证书。管理服务器和证书服务器通过 LDAP 来访问目录服务器。系统采用基于角色的访问控制来实现安全访问控制。任何人的访问行为都要递交相应的证书,管理服务器验证用户的身份以及确定用户的访问权限,只有合法的用户才可以访问并进行相应的操作。
  管理服务器同时承担着安全监测任务,它驱动相应的功能模块对关键数据文件生成 MD5 摘要,并定时进行摘要监测和比较。如发现应用服务器被攻击,先报警,并通知管理员将被攻击的应用服务器从网上隔离开,以防止入侵者进行更深入地破坏。如果是服务被破坏,则重新启动服务;如果是关键数据被破坏,则进行错误定位,并用备份数据恢复被破坏的文件。所有的处理过程和结果都要生成报告通知管理人员。网络信息管理系统的关键数据主要有:系统文件(口令文件、网络启动文件等)、网络信息服务的配置文件、关键业务信息等。
  在构建网络安全实际技术中我们坚持:保护网络系统可靠性;保护网络资源合法使用性;防范入侵者恶意攻击与破坏;保护信息通过网上传输机密性、完整性及不可抵赖性;防范病毒侵害;实现网络安全管理。建立在对信息系统安全需求与环境客观分析、评估基础上,在系统应用性能及价格和安全保障需求之间确定“最佳平衡点”,让网络安全保障引入开销与它带来相当效益。在外部网络攻击主要来源地,即第一层网络出口处部署硬件防火墙,保证外部访问只到 Web、应用服务器层。第二层网络出口处部署 VPN、硬件防火墙来,利用 VPN 加密技术及安全认证机制,实现数据在网络传输真实性、机密性、完整性及可靠性,保证只有授权用户才可访问内部网络。此外,对来自第二、三、四层内部网络攻击,通过网络入侵检测系统(IDS)作防火墙补充,动态监视网络流过所有数据包,识别来自本网段内、其他网段及外部网络全部攻击,解决来自防火墙内由于用户误操作或内部人员恶意攻击所带来的安全威胁。为减少由于安全事故造成的损失,在系统设备及相关链路等物理安全保护方面采取必要数据库服务器冗余与备份、线路冗余备份、异地容灾等措施。
  四、结论
  信息安全是个综合性课题,涉及技术、立法、管理、使用等多方面,对网络信息安全保护有更高要求,也让网络信息安全学科地位更重要,網络信息安全在将来必然会随着网络应用不断发展。
  参考文献:
  [1] 冯志祥.高职院校校园网网络信息安全管理研究[J].网络财富.2009(18).
  [2] 胡广平,周华强,刘琦.企业网络安全方案探讨[J].河南机电高等专科学校学报.2010(04).
其他文献
摘要:随着我国经济发展,高楼大厦拔地而起,建筑施工质量一直都倍受人们关注,它与人们的生活密切相关,因此必须加强工程施工监理质量。  关键词:建筑工程;监理;质量;动态控制  中图分类号:F253.3 文献标识码:A 文章编号:   1 保证建筑工程质量的意义  在经济的带动下,建筑行业的发展步伐越来越快,建筑工程的数量不断的增加,工程质量成为建筑企业成败的关键。一个合格的建筑产品质量,不仅能保证产
期刊
中图分类号:TU74 文献标识码:A 文章编号:     项目组成  项目由反应、吸收解吸、汽油稳定以及催化剂再生四部分组成。  项目特点  本项目,采用国内石脑油及碳四非临氢改质成熟技术,此项技术能在非临氢的条件下将碳四及低辛烷值的石脑油转化为烯烃含量低的高辛烷值汽油调合组分,用于调合汽油,提高调合汽油的辛烷值,降低汽油的烯烃含量,同时还可生产车用液化气的调合组分。  该技术以一定比例的石脑油和
期刊
摘要:基础教育课程改革的具体目标中明确指出:要改变学生过于死记硬背的现状,倡导学生主动参与、勤于动手,培养学生自己获得新知的能力. 因此,在教学过程中,必须重视培养学生的实际操作能力,这种能力的形成对于他们将来走向社会,适应社会发展的需求,具有重要的意义.  关键词:实际操作 能力 培养  中图分类号:S776.07 文献标识码:A 文章编号:     前言  苏霍姆林斯基说过:“要能吸引住儿童的
期刊
摘要:本文首先分析了我国计算机教育存在的不足,然后探讨了计算机教育未来的发展走向,供教育工作者参考。  关键词:计算机教育,发展现状,发展走向。  中图分类号:G623.58文献标识码: A 文章编号:  国家在“十二五”规划中明确提出未来的计算机机群将会部署在智能交通、智能电网、智能服务行业、国防军事以及智能物流等十大重点领域。随着计算机应用范围的不断推广,计算机人才的需求也在不断激增,直接导致
期刊
摘要:我国高等职业教育发展的十年也是呼唤改革的十年,时至今日改革已进入攻坚克难的阶段,深层次改革势在必行。汽车专业作为东营职业学院的校企合作改革试点专业,从单一的“2+1”顶岗实习到企业参与的“312”人才培养改革,为专业建设改革奠定了坚实的基础。随着校企合作的深入,我们希望通过与专业化教育集团合作共建专业的方式,在办学机制体制上通过借鉴实现创新,在办学模式上通过博采实现共融,从而探索一种新型的校
期刊
摘要 大庆中蓝石化有限公司DCC装置使用了河北蓝天节能新材料有限公司研发的增产丙烯助剂LTB-1,文章详细介绍了该装置使用LTB-1助剂前后产品分布情况,重点比较了使用前后丙烯和液化气的增长,得出LTB-1助剂适合在DCC装置应用。  关键词催化裂解;丙烯助剂;催化剂;收率    中图分类号:TE08 文献标识码:A 文章编号:   1 前言  催化裂化装置是炼油厂丙烯的主要来源,针对目前我国丙烯
期刊
摘要:职高学生的心理问题是一切其他问题的源头,心理健康教育更是学校教育的一个重要组成部分,光靠一两节班会课可能是无法完成的。如果能够渗透到课堂教学中,可能就会取得事半功倍的效果。同时在职高英语课堂教学中渗透心理健康教育,学生的自信心有了很大的提高,可以以更加积极愉悦的心情去学习英语,职高英语课堂教学效果也有了明显的提高。本文探讨了心理健康教育在英语课堂教学中的应用。  关键词:心理健康教育,英语课
期刊
中图分类号:TU74 文献标识码:A 文章编号:   苯乙烯是一种重要的化工产品,苯乙烯的生产由干气制乙苯和乙苯脱氢制苯乙烯两部分组成,除生产的产品苯乙烯外,还副产富丙烯干气、丙苯馏分、多乙苯残油、烃化尾气、甲苯、苯乙烯焦油等。其中,乙苯作为乙苯单元的产品,同时也为苯乙烯单元提供反应原料。  催化裂化干气与苯烃化制乙苯技术是利用催化裂化干气中乙烯这一宝贵资源的一种工艺先进、经济可靠的技术。  干气
期刊
摘要:近年来,甲乙酮(MEK)走俏市场,价格也节节攀升,生产甲乙酮的企业也纷纷上马。使得甲乙酮市场趋于饱和,最终哪家企业能在竞争中取得胜利,要看产品质量,这也是市场永恒不变的法则。  关键词:甲乙酮;MEK;仲丁醇;汽相脱氢。  中图分类号:TU74 文献标识码:A 文章编号:   我公司生产甲乙酮采用的是汽相脱氢法。它的原理是:在一定的温度、压力下仲丁醇蒸汽在催化剂作用下,脱去氢离子,生产甲乙酮
期刊
摘要:本文对劳动防护用品的管理程序进行简单介绍,对于劳动防护用品的管理程序来说,好的标准才是实行的基础,其中包括劳动防护用品的管理标准,劳动防护用品的规格,劳动防护用品的选择,劳动防护用品的实施和检查,劳动防护用品的执行规范,劳动防护用品的记录的管理。  关键词:PPE; 反馈; 审核;   中图分类号:F407.45 文献标识码:A 文章编号:  引言 化工行业是高危行业,劳动防护用品在化工企业
期刊