局域网的信息安全问题及其有效保障策略

来源 :电脑迷 | 被引量 : 0次 | 上传用户:gn64954
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 局域网(LAN)是某一区域内由服务器和多台电脑互联而成的计算机组。由于局域网采用的技术比较简单,防护措施较少,在某种程度上给网络数据信息的安全埋下了隐患。本文旨在分析局域网业已存在的信息安全问题,阐述有针对性的局域网信息安全有效保障策略。
  关键词 局域网 信息安全问题 有效保障策略
  中图分类号:TP393.08 文献标识码:A
  随着计算机网络的不断发展和普及,越来越多的企事业单位组建了内部局域网,实现了信息数据快速集中、传递和共享,极大地提高了工作效率。与此同时,局域网开放共享的特点,很容易受到来自系统内部和外部的非法访问和攻击。所以,局域网管理者必须关注局域网存在的信息安全问题,寻求保障局域网信息安全的有效策略。
  1 局域网存在的信息安全问题
  相对广域网络比较完善的安全防御体系,局域网对网络内部计算机客户端的安全威胁缺乏必要防范措施,导致许多信息安全问题。
  (1)局域网最大的特点是内网资源共享,这种共享资源的“数据开放性”也给未经授权的外部网络设备或用户通过局域网的网络设备自动进入网络提供了有效的通道,极易导致内网数据信息的泄露、篡改和删除。
  (2)许多内网用户缺乏网络安全方面的知识和手段,不经意间下载安装了欺骗性的软件,而类似的软件往往附带病毒,如果局域网中服务器区域没有进行独立保护,只要内网中一台电脑感染病毒,就会感染服务器,并使得局域网中任何一台通过服务器信息传递的电脑,都可能会感染病毒,相应使数据安全性降低。
  (3)许多内网用户使用移动存储设备进行数据传递,可能将外部数据不经过必要的安全检查通过移动存储设备带入内部局域网,同时将内部数据带出局域网,这就给木马、蠕虫等病毒的进入提供了方便同时增加了数据泄密的可能性。
  (4)为管理方便,一般来说,局域网管理者为每个上网计算机终端分配一个账号,并根据其应用范围,分配相应的权限。某些人员为了访问不属于自己应该访问的内容,用不正常的手段窃取别人的口令,造成了网络管理的混乱,也可能造成重要文件数据的外流。
  2 保障局域网信息安全的有效策略
  从保证局域网信息网安全的层面看,安全策略决定采用何种方式和手段来保证网络系统的安全。目前广泛运用和比较成熟的局域网安全保障策略包括以下方面:
  (1)强化用户安全意识策略。局域网信息安全汇集了硬件、软件、网络、人员诸多因素,而人正是网络安全中最薄弱的环节。所以必须强化网络用户的安全防范意识,让每个用户都明白数据信息安全的重要性,理解保证数据信息安全是所有计算机使用者共同的责任。使计算机使用者掌握一定的安全知识,树立良好的计算机使用习惯。
  (2)防火墙技术策略。防火墙技术是指网络之间通过预定义的安全策略,对内外网通信强制实施访问监察的安全应用措施。主要用来隐蔽内部网络结构,加强网络之间访问控制,限制外界用户对内部网络访问及管理内部用户访问外界网络的权限,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境。
  (3)数据加密策略。数据加密就是对信息进行重新编码,将明文数据经过变序或替换变成密文数据,应用时再将密文数据转换成明文数据输出,从而隐藏信息内容,使非法用户无法获取信息的真实内容的一种技术手段。数据加密主要用于对动态信息的保护,一个加密系统包括明文集合、密文集合、密钥集合和算法,其中密钥和算法构成了加密系统的基本单元,算法是一些公式、法则或程序,规定了明文与密文之间的变换方法,密钥则可以看作算法中的参数。
  (4)漏洞扫描策略。漏洞扫描是自动检测远端或本地主机安全的技术。扫描程序利用已经掌握的网络攻击方法,并把它们集成到整个扫描中,通过查询TCP/IP各种服务的端口,探测本地主机系统和远端系统信息,对网络模拟攻击,记录目标主机的响应,收集关于某些特定项目的有用信息,可以在很短的时间内发现网络系统中的安全脆弱点,并以统计的格式输出,从而帮助网络安全管理员准确地掌握网络安全状况 。
  (5)入侵检测策略。入侵检测基于在不影响网络性能情况下对网络行为、安全日志、审计数据或网络数据包进行的检测,实现对局域网信息的实时监听,识别出任何不希望发生的网络活动,发现对系统的闯入或者对系统的威胁,检测局域网络中违反安全策略的行为,提供对内部攻击、外部攻击和误操作的实时防护,保证信息系统的资源不受攻击。
  (6)网络安全可视化策略。网络安全可视化利用人类视觉对模型和结构的获取能力,将海量高维抽象网络和系统数据以图形图像形式表现出来,实时显示网络通信的特殊信息,反映目前整个局域网络的运行状态,并以一种人性化的方式将网络上存在的安全风险准确地告知管理员,使网络安全防护变得更智能、更积极、更主动。
  保证安全是局域网应用与维护的重要前提。要生成一个高效、通用、安全的局域网络信息系统,我们必须仔细考虑系统的安全需求,采取强有力的网络安全技术手段,认真研究局域网络安全技术的新趋势,构建一个完善的安全保护体系,才能保证局域网络系统安全、可靠地正常运行。
  参考文献
  [1] 徐永江.局域网信息安全策略概述.内蒙古科技与经济,2010(24).
  [2] 娄颖.浅谈企业内部局域网安全控制策略.中小企业管理与科技,2011(6).
其他文献
水果型黄瓜由欧洲引进我国,又称迷你黄瓜,果实短棒状,无瘤无刺。瓜长16-18公分瓜色绿口感甜脆,清脆微甜,所以称之为水果型黄瓜。泰安市泰丰园艺有限公司育成的春秋先锋6号,自
3.世界主要国家及联合国与分期付款购车相关法律介绍 纵观世界法律体系,一是英美法系,二是大陆法系。两大法系的共同特点是:设有关于分期付款购车的专门立法,实际操作运用的
运用Solid Works Simulation有限元分析软件对XP-100型新型盘辊式破碎机的碾压盘进行了应力分析,得出其应力和安全系数图解。据此分析结果,对碾压盘进行结构优化,提出了碾压
摘 要 科技信息化时代趋势愈来愈深化,同时伴随着计算机网络应用的实质性安全问题也受到社会的关注,计算机网络安全对于国家政府、军事机构与研究所等各种有关保密工作性质的单位而言是非常重要的,如何确保重要资料不发生泄密是实行保密工作的关键点。  关键词 计算机 网络 安全 泄密  中图分类号:TP393.08 文献标识码:A  0引言  如果计算机网络环境的规模相对比较小时,计算机网络安全存在的问题相对
摘 要 现在公众对信息安全问题是越来越关心了,各种类型的服务器上存储着大量的商务机密、个人资料,它们将会受到各种攻击,例如:服务器被入侵、主页文件被替换、机密文件被盗走。除了来自外部的威胁外,内部人员的不法访问,攻击也是不可忽视的。对于这些攻击,当然有很多办法,有防火墙、入侵检测系统、打补丁等等。在这些方法之中,提高OS系统自身的牢固性就显得非常的重要。SELinux 在类型强制服务器中合并了多级
我觉得,一个作家,或者说文人,写字画画,是一种与写作既相同又不太一样的活动。相同的地方在于,你生命里的许多积累,你所感受到的世界和生活,你的审美,你的观察,你的想象和虚
唐明皇事迹见诸新旧《唐书》、《资治通鉴》等历史典籍。唐明皇有着传奇的帝王人生,早在安史之乱发生后,民间就有很多关于他的传说。中唐的文人士大夫,更热衷于追忆明皇朝的轶闻
液压式钢丝绳切断器是在生产简易式与螺杆式钢丝绳切断器[1、2 ] 的基础上研制出的液压千斤顶的派生产品 ,在生产中应用效果很好。1 结构与参数1 1 结构组成如图 1所示 ,该
M/芒特艾里/Mount Airy假如你没有看过安迪·格里芬斯(1926~2012)创作的情景喜剧,你就无法真正了解美国文化;假如你没有去过北卡罗莱纳州的小城Mount Airy,你就无法真正了解
张师正,北宋中期文学家,博学多才,能诗善文,著有《括异志》、《倦游杂录》、《怪集》等三部文言轶事小说及多篇诗文,但他却很少受到后世的关注。目前国内外学者对张师正及其小说《