如何加强企业无线网络的信息安全

来源 :文化产业 | 被引量 : 0次 | 上传用户:wsd988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:当今社会对于无线网络的需求正在飞速增加,无线网络的使用端也出现了多种形式,在为人们提供便利的同时,无线网络的风险性也值得人们关注,而对于企业来说,由于其具有特殊社会关联性,所以企业无线网络的信息安全更加需要得到加强。本文就企业加强无线网络信息安全这一问题进行讨论分析,并且提出了相应网络安全建設建议。
  关键词:企业;无线网络;信息安全
  随着信息技术的不断发展,无线网络已然成为社会主流,其具有的灵活性、共享性极大地方便了人们的日常生活。而对企业来说,无线网络还同时具有经济性的优势,很适合企业进行网络构建,然而在另一方面,由于无线网络的开放性,企业在享受无线网络的同时也要承担更多的风险,甚至会危及企业的核心机密。因此,企业在推广无线网络的同时必须采取相应无线网络的安全措施,以保证企业信息安全,维护企业利益。
  一、企业无线网络的信息安全风险
  由于企业在社会上扮演的角色比较特殊,所以很容易成为网络攻击的对象,具体可以分为身份盗用,账号破解,窃听监听以及拒绝服务攻击。这几种网络攻击的危害等级逐层递增,所谓身份盗用,就是攻击方通过对网络通信信息的截取以获得静态地址池,然后通过伪装MAC地址接入无线网络;账号破解则是通过对无线接入口信号的捕捉,加以分析密钥侵入无线网络中个人用户账号以盗取关键的个人资料;窃听监听是另一个形式的网络入侵,攻击者利用专用的网络工具对相应区域以及重要人物的网络行为进行监听行为,这种实时窃听能够获得大量企业最新战略,严重危害企业的市场计划;而最具有攻击性的就是拒绝服务攻击行为,攻击者通过合理请求恶意占用大量服务器资源,从而导致正常网络用户难以获得相应的网络服务,攻击者一般会通过两种方式达成此目的,其一是利用大量用户验证信息产生大量数据包,消耗掉服务器空余资源,致使网络服务陷于瘫痪,另一种方式则是用强无线电信号占据无线通道使得网络服务中断,但是此方法容易暴露攻击者,所以并不常见。为什么说此类行为最具攻击性呢,是因为这种攻击不仅能使企业大量电子设备处于瘫痪状态,无法及时应对市场变化,而且企业在遭受此类攻击后,其核心资料将会不再具有被保护性,侵入者可以在造成企业系统混乱的同时取得大量的核心资料,在某种情况下,这会对企业造成难以想象的损失。除却这些企业会遭遇的特殊网络攻击,病毒以及黑客攻击也是企业常见的无线网络安全风险源,一般性企业的网络保护只关注网络外壳的武装,在网络内部其保护力是比较弱的,一旦企业内员工网络操作失当,保护系统很难达到有效阻挡黑客或者病毒的作用。
  二、企业无线网络加强信息安全措施
  为了能够有效预防各类型网络攻击,保护企业核心资料,维护企业经济利益,企业可以通过以下几方面的网络优化来增强无线网络信息安全:
  (一)防火墙升级
  防火墙是网络安全的第一道防线,考虑到企业所面临的网络攻击等级相对较高,攻击形式多变,企业必须要配备高等级的防火墙才能有效发挥防火墙的阻挡恶意信息作用,企业可以根据企业经济能力以及通过市场地位分析预测其面临网络危险等级选择相应型号PIX系列防火墙,当然为了安全性考虑,企业应优先考虑将传统的百兆防火墙升级为千兆防火墙。
  (二)防毒软件全套装备
  为了有效阻止病毒入侵网络,企业需要配备一套完整的企业型病毒防护软件,并且要保证日常维护升级。同时企业也可以选择配置相应防病毒网关,此类过滤网关主要在网络信息进入企业的源头起防护作用,企业通过内外两方面完善病毒防护程序能够有效将病毒风险降至最低,同时也能防止公司文件由于防毒软件不专业而产生误删现象。
  (三)合理选择无线安全选项
  针对企业经营规模,企业可以选择适合自身的经济型无线网络防护措施。比如说企业规模较小,无线网络构建不专业,无线网络服务目标较单一时,企业可以根据自身需求采取隐藏SSID以及MAC地址绑定措施,有效防止外来入侵者偷入企业网络系统,从而提升企业网络安全等级。而对于大型企业来说,其网络安全要求较高,构建较为专业,就可以通过安装专业的入侵检测软件来实时监测WLAN网络中各项网络工作,一旦监测到异常网络活动或者外来接入点,软件可以及时发出警报并且相应作出文件保护措施,以此保证企业网络防御的主动性。
  (四)选用高级加密标准以及高级认证系统
  企业可以通过加强无线网络身份检测的方法来保护企业无线网络不被侵入,具体来说,企业可以采用WPA/WPA2级别的加密协议来加强生成加密密钥的算法,在理论上来说,这级别的加密标准可以有效规避通用密钥被破解的风险。同时,在使用无线网络过程中,企业应该提高网络准入门槛,通过采用多种身份认证举措来保证使用无线网络的人员属于本企业,在无线密码方面也是级别设置越高越好。
  (五)合理分配无线网络安全设置
  企业的无线安全管理系统是企业加强无线网络安全性的重要举措,其运行组成为支持无线网络感应的接入AP,能够有效监测非法接入。在其设置结构分配方面,企业应做到将管理服务器由总而分式分配到企业各点,在总部设置总的管理服务器,在企业各个无线接入点设置分线式无线接入设施以对实际无线网络工作情况进行管理控制。这样可以有效增强无线网络安全管理效率,管理员可以用远程控制的方式快速掌握各應用点网络情况,保证了无线网络安全监控的实时性,提高了安全监控工作的效率。
  (六)加强企业员工网络安全意识
  无论如何完善硬件软件方面的安全举措,只要使用者有意无意做出了危害网络安全的行为,从内部破坏了整个安全系统的平衡,那么企业还是会暴露在网络攻击面前。因此,企业在平时必须要加强企业员工的无线网络安全意识,同时建设网络监督机构以及时发现企业员工的风险操作,从根本上降低企业无线网络信息风险。
  三、总结
  无线网络的共享性是其风险性的源头,但是企业同时也很依靠无线网络的共享性,所以企业在无线网络系统的构建时,必须要根据企业实际情况从两者间找到企业能接受的平衡点,利用多种网络安全措施来尽量降低无线网络的风险性并且进行稳定的日常物理网络设备维护检测以创造长期性的无线网络的安全使用,从而使得企业能充分挖掘无线网络给企业经营带来的优势,保证企业的良性发展。
  参考文献:
  [1]蒋弦.企业型无线网络防护安全设计与规划[J].电脑知识与技术.2013(28).
  [2]谢峰,张广文.无线网络安全防护技术研究[J].福建电脑.2012(07).
  [3]李业.无线网络信息安全技术及风险分析[J].中国新技术新产品.2011(16).
其他文献
摘 要:分析了非线性编辑系统制作,提出了非线性编辑系统的特点和优势,分析了非线性编辑系统的发展趋势  关键词:非线性编辑系统;特点;优势  非线性编辑是人们利用传统设备同计算机技术结合编辑制作电视节目。非线性编辑系统是需要专用的编辑软件,利用计算机数字化地记录所有视频片段并将它们存储在硬盘上。由于计算机对媒体的交互性,人们可以对存储的数字化文件反复更新就是只要上传一次就可以多次的编辑视频节目。这种
期刊
摘 要:数字电视是一个从节目采集、节目制作、节目传输直到用户端,都以数字方式处理信号的端到端的系统,基于DVB技术标准的广播式和“交互式”数字电视.采用先进用户管理技术能将节目内容的质量和数量做得尽善尽美并为用户带来更多的节目选择和更好的节目质量效果,数字电视系统可以传送多种业务,如高清晰度电视(简写为“HDTV”或“高清”)、标准清晰度电视(简写为“SDTV”或“标清”)、互动电视、BSV液晶拼
期刊
摘 要:课堂教学要实现从“对知识的传授和讲解”向“对能力的培养”的转变,其途径之一就是让学生开展课堂合作式学习, 使教学成为师-生、生-生互动交往的过程,让学生在积极参与小组学习活动的过程中学会学习、学会合作。课堂小组合作学习的实施策略是: 合理分组、随着教育改革的不断深入,很多数学教师在教学中采用了小组合作学习的教学方式,包括农村学校也纷纷尝试这种新的教学方式。  关键词:课堂教学;合作学习;教
期刊
摘 要:新媒体的迅猛发展掀起传媒产业革命的新一轮浪潮,与传统媒体相比而言,新媒体具有个性化突出、受众选择性增多、表现形式多样、信息发布实时等新特点,具有交互性、全息化、数字化、网络化等优势。未来新媒体产业发展的主要趋势是:新媒体产业将引领媒体产业潮流,部分传统的媒体行业将逐步走向衰微,适应市场需求的媒体行业将继续保持活力,文化内容将成为媒体产业的核心竞争力。  关键词:新媒体;数字化;网络化;交互
期刊
摘 要:本文介绍的新型自动物流车是利用自动化的分拣车厢在途将货物中根据目的地不同进行分拣,采用电子标签的方式录入货物信息,通过APP保证用户实时监控物流车的位置并随时联系快递员,减少货物堆积时间,节省递送时间,省时省力,高效便捷。  关键词:自动物流车;电子标签  随着中国经济的飞速发展,我国的现代物流业也得到迅猛发展,物流产业作为促进国家经济发展的动脉系统,它将经济发展的各大部门连接成为一个有机
期刊
摘 要:一种稳定、可靠的供电电源是军事通信网络保持正常运行的重要保证。本文主要介绍UPS电源作为保障电源在部队野战环境中应用的迫切性,以及如何有效的对UPS电源进行检测和维护。  关键词:UPS电源;野战通信;应用和维护  一、野战环境下使用UPS电源的优势  UPS是英文uninterrupted power system的缩写,中文意思是不间断电源,是一种储能装置,它通过逆变器等模块电路为主机
期刊
摘 要:财会教学是中职學校教学中一门非常重要的课程,随着社会对财会教学人才需求的不断提高,中职财会教学中存在的问题日益明显,如何解决这些问题成为当前中职财会教学中一项非常重要的教学任务。  关键词:中职;财会教学;问题;对策  随着我国市场经济的发展,我国的很多中小企业不断出现并迅速发展,给我国的中职会计教学提供了重要的市场。中职教育是我国教育体系中的重要组成部分,为我国输送了大批的财会专业人才,
期刊
摘 要:辅导员是从高校教师和行政管理干部中分化出来的一种具有特定职业身份,是从事不同于日常教学、行政管理的工作,主要为学生全面发展和健康成长提供立体化辅助、指导、服务的教育教学工作者。中共中央、国务院《关于进一步加强和改进大学生思想政治教育的意见》(中发[2004]16号)文件指出,辅导员应该是大学生思想上的引路人,生活中的贴心人,学习上的指导者和心理上的疏导者。因此,辅导员的本位职能在于辅助、引
期刊
摘 要:为实现动车段(所)调度作业过程自动化,全面满足现场生产作业需求,提高生产效率与作业质量,本文针对徐宿淮盐铁路徐州东动车运用所,介绍了采用动车段(所)集中控制系统的方案。  关键词:动车运用所;集中控制系统;方案  动车运用所站场规模较大,进出动车组较多,为满足动车组各种运用检修作业需求,存在大量的接发车作业及转场调车作业,生产作业流程复杂。现有条件下,CTC/TDCS车次号追踪一般只到动车
期刊
摘 要:自迈入21世纪后,随着我们日常生活质量的迅猛提升,日常出行、旅游、探亲等行为的普遍,也在极大程度上带动了各项交通事业的发展,而铁路作为一直以来无论是客运还是货运,人们主要选择的交通工具,对其在安全运行方面也提出了严格要求,关键在于其具备安全、经济、稳定、可靠的安全电力系统,以此来作为铁路正常运行的基本保障。就传统的远程监控技术及管理手段来说,随着近些年来高速铁路与重载铁路的高速发展,在这其
期刊