浅谈局域网安全问题及对策

来源 :中国信息化·学术版 | 被引量 : 0次 | 上传用户:kuang25748
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】局域网在当今各单位信息化建设中的作用举足轻重,但其存在的安全问题也不容忽视。本文在分析威胁局域网安全主要因素的基础上,着重探讨了安全立法、教育管理以及技术等方面的防范措施,对提高局域网使用中的安全性具有重要意义。
  【关键词】局域网 安全 措施 技术
  【中图分类号】TP39 【文献标识码】A 【文章编号】1672-5158(2013)01—0146-01
  当今社会,基于网络技术的局域网在各单位、企业、公司广泛应用,并发挥了举足轻重的作用。然而,局域网在给我们工作生活带来巨大便利的同时,也存在不容忽视的安全问题。分析局域网安全问题,并采取相应措施加以防范,对于一个单位的办公安全、经济安全乃至整个数据信息的安全都具有十分重要的意义。
  一、威胁局域网安全的主要因素
  目前,局域网中重建设使用、轻安全管理的现象还很普遍。因此,对安全领域的投入和管理远远不能满足安全防范的要求。
  (一)安全意识淡薄
  局域网用户信息安全的观念和意识明显滞后于网络建设速度,这是局域网安全问题的思想根源。比如有的用户为图方便,随意开启硬盘和打印机共享、远程桌面连接等功能,为他人从远程发动攻击提供了途径;有的用户在日常使用中,对超级管理员帐号不设密码或所设密码过于简单,他人很容易猜出密码而获得超级权限。
  (二)人为攻击
  人为恶意攻击是局域网安全的主要威胁。攻击者利用系统的漏洞或用户的疏忽,以各种方式有选择地破坏信息的有效性、完整性和真实性,其目的在于篡改系统中所含信息,或改变系统的状态和操作,或通过信息的破译以获得重要机密信息,对网络安全造成极大的危害,并导致机密数据的泄漏。
  (三)计算机病毒
  自从1986年计算机病毒的出现被专家们在实验中证实以后,便迅速蔓延到全世界,一个小巧的病毒程序可令一台微型计算机、一个大型计算机系统或一个网络陷入瘫痪。这充分反映了计算机病毒的危害性。这样的例子很多,例如一个网络教室局域网经常会发生这样的情况:一台机子染毒,稍不注意,很快所有机子都被感染并使局域网瘫痪。
  (四)网络软件漏洞和“后门”
  我们使用的网络软件不可能是百分之百无缺陷和漏洞的。这些漏洞和缺陷恰恰也是黑客进行攻击的首选目标。软件的“后门”是软件设计编程人员为自便而设置的,一般不为外人所知,可是一旦“后门”洞开,将使黑客对网络系统资源的非法使用成为可能。
  二、局域网安全问题主要对策
  局域网安全是一个复杂的系统工程,它至少应包括:社会的法律法规;安全教育;安全管理;技术措施如防火墙、网络防毒、信息加密、网络监控等。
  (一)安全立法是前提
  随着网络应用的普及,计算机犯罪日益增加。网络的发展需要法律的支持和保障。世界各国纷纷制定相关的法律法规。我国《刑法》对计算机犯罪作了明文规定,对多种计算机犯罪形式规定了相应的惩治条款,这是防范、打击计算机犯罪的有力武器。先后出台的《计算机信息系统保密管理暂行规定》、《中华人民共和国计算机信息系统安全保护条例》和《计算机信息网络国际联网安全保护管理办法》等为确保计算机信息网络健康有序地发展提供了保障。
  (二)教育管理是保障
  对于局域网安全而言,法律制裁只能提供一种威慑,我们还必须从教育管理的角度采取措施,增加局域网系统的自我防范能力。安全教育的目的不仅是提高防范意识,同时还要自觉抵制利用计算机进行各类犯罪活动的诱惑。重视信息化的安全教育,还在于尽快培养一批信息化安全的专门人材,提高全民的信息化安全意识。此外,要建立与系统相配套的有效地和健全的管理制度,对管理和操作人员起到鼓励和监督的作用;要制定预防措施和恢复补救办法,杜绝人为差错和外来干扰,保证网络运行过程有章可循、按章办事。
  (三)安全技术是基础
  一是防火墙技术。防火墙是位于局域网与外部网络之间的屏障,它主要对进出局域网的数据包进行过滤。它一般有包过滤技术、代理技术和应用网关技术等三种工作方式。包过滤技术通过数据包的简单信息对其安全性加以判斷,因此,其安全性不高。而应用网关技术则将要进入局域网的信息包打开,检查里面的内容有没有破坏性的信息。一旦信息包被检查通过,网关按其内容创建一个新的信息包在局域网中传输,从而确保网内数据包的安全。代理服务技术则是在局域网与外部网络之间设立一个代理服务器,局域网与外部网络之间没有直接的连接关系。局域网内部的客户机欲访问外部网络,首先访问作为防火墙的代理服务器,然后通过代理服务器运行的代理服务程序,再去访问外部网络的资源。因此,代理服务技术有较高的安全性。
  二是数据加密技术。加密技术是在存储或传输数据之前,先对数据按照一定的规则进行编码,以防止非法用户读取数据,从而保障信息数据的安全性。目前,网络中常用的加密方法有对称密钥加密方法和非对称密钥加密方法两大类。对称密钥加密方法虽然简单易行,但它也存在密钥管理量巨大、易被破解等问题。而非对称密钥加密法采用了复杂的数学处理,因此其加密强度高但加密速度较慢。在实际应用中,通常把非对称密钥法与对称密钥法结合起来以实现最佳性能。对涉密信息在局域网内部存储以及在网间传输可以使用上述加密法进行处理,以提高信息的保密性。
  三是安全监控技术。网络安全监控就是检查网络中的各个系统的文件和登录以及各种网络行为。常用的方法有入侵检测和漏洞扫描。入侵检测系统位于局域网与外部网络之间或位于局域网的敏感部位,通过实时截获网络数据流,将用户当前的网络行为与其正常行为的统计概要或入侵行为规则进行对比,寻找网络攻击行为和违规的网络活动。一旦发现网络攻击或违规活动时,入侵检测系统能够根据系统安全策略做出实时响应,包括实时报警、自动阻断通信连接或执行用户自定义的策略程序等。而漏洞扫描本身并不能起到保护计算机系统的作用,对每个发现的漏洞也不会及时加补丁。漏洞扫描只是帮助局域网管理者发现入侵者潜在的进入点。漏洞扫描不检测合法用户不合适的访问,也不检测已经在系统中的入侵者。因此其安全功能具有一定的局限性。
  四是数据备份和冗余技术。数据备份是把存储的数据复制到其他存储介质上,以确保在系统发生灾难事件后能尽可能的恢复数据减小损失。数据冗余技术是一种技术更高的磁盘备份技术,它是将数据同时写入不同硬盘,就好像是同时建立了几个相同的硬盘,一个出故障,另一个能立即顶替,防止系统硬盘的单点故障,保证系统不间断的正常工作。这一安全环节与局域网管理员的实际工作关系密切,所以系统管理员要定期地备份文件系统或选择合适的磁盘冗余阵列,以便在非常情况下(如系统瘫痪或受到黑客的攻击破坏时)能及时恢复系统,将损失减少到最低。
  五是病毒防治技术。病毒的防治,防是主动的,治是被动的。防就是尽量避免病毒的入侵。我们应尽量做到:对外来存储介质要做到先扫描杀毒然后再使用;不要随意打开来历不明的文件或邮件。在治理上,则要尽量安装正版知名的杀毒软件,并经常对杀毒软件病毒库升级,对全盘进行彻底扫描杀毒。
  其实,从某种意义上说,局域网安全的各种防范对策并不能从根本上解决网络安全问题,安全的问题归根结底还是人的问题,安全问题的最终解决还在于提高人的道德素质。
其他文献
【摘要】信息化时代的到来使得人们可以更加便捷地获取图书馆网络资源。因此,图书馆管理人员应该准确无误地做高图书馆文章的网络化编目。本文分析了计算机网络在图书馆编目中的应用情况。文章从编目对象多元化、内容复杂化、馆员具备较高素质等诸多方面展开论述。  【关键词】图书馆;编目工作;计算机网络;应用  【中图分类号】G254.3 【文献标识码】A 【文章编号】1672-5158(2013)01—0132-
如今,随着信息化的发展,信息技术也逐渐完善,在企业商业运作中发挥着举足轻重的作用.而SAP身为目前全球所有ERP产品中最优化,整体系统结构最严谨的企业管理系统,是企业信息的
【摘要】随着我国经济的不断发展,人民生活水平在不断提高,对于安全问题越来越关注。由于视频监控系统缺乏有效的监控管理手段,导致事故频发,制约着我国经济与社会的发展,和人民生活水平进一步提高。因此,全面实施视频监控体系也提高了安全系数。本文以典型的监控系统为基础,结合视频诊断技术的实际情况,提出了新一种视频异常诊断系统的模型,分析分布式系统模型在监控中遇到的问题和解决的问题。  【关键词】视频异常诊断
【摘要】随着全国高压电网建设步伐的不断推进,西电东送、电力远距离传输、电网跨越省份、地区多以及电网穿越地形复杂,为了顺应这一发展趋势,架空送电线路测量必须实现更高的发展。传统的测量方法与现代化电力施工要求已经出现了不相称的现状。空间影像测量技术的应用,一方面可以采集到传统测量方法没有办法采集的图像数据,另一方面其可以实现对空间数据坐标的采集。空间影像测量技术的应用加快了测量效率,节约了时间,为项目
【摘要】分布式防火墙代表新一代防火墙技术的潮流,它可以在网络的任何交界和节点处设置屏障,从而形成了一个多层次、多协议,内外皆防的全方位安全体系。分布式防火墙具有许多传统边界防火墙所无法比拟的优势,在企业内联网中有着非常广泛和重要的应用。  【关键词】分布式防火墙 网络安全 应用  【中图分类号】TP393.08 【文献标识码】A 【文章编号】1672-5158(2013)01—0138-01  0
本文主要对云技术的相关概念进行了阐述,重点主要介绍了云技术在虚拟化、数据存储、数据管理等方面具有自身独特的技术.同时,我们对云技术目前存在的问题进行了分析,最后云的
【中图分类号】E277 【文献标识码】A 【文章编号】1672—5158(2013)01—0141—01  中央领导创造性地提出了推进信息化条件下军事训练转变的战略思想,明确了建设信息化军队、打赢信息化战争的目标。武警指挥院校作为培养未来信息化战争指挥人才的重要基地,在推进中国特色信息化条件下变革的宏大工程中,地位更加突出,任务更加艰巨,必须抓住机遇、改革创新,积极探索信息化建设的有效对策,力争有
期刊
随着我国农业经济的发展,农业在经济管理方面面临着新的挑战.农业作为国民经济的基础产业,而农业经济管理是我国重要的经济活动之一,与人们的生产生活息息相关.其信息化已成
为了切实深入开展生态道德教育,广东省广州市海珠区邓世昌纪念小学(以下简称“我校”)利用每周周二晨会开设校本课程,增强了我校生态道德教育的实效性,对学生进行多角度、有系统的
【摘要】2008年国务院办公厅08年1号文件《关于鼓励数字电视产业发展若干政策的通知》中指出:加强宽带通信网、数字电视网和下一代互联网等信息网络资源的统筹规划和管理,促进网络和信息资源共享;在确保广播电视安全传输的前提下,建立和完善适应“三网融合”发展要求的运营服务机制。鼓励广播电视机构利用国家公用通信网和广播电视网等信息网络提供数字电视服务和增值电信业务。在符合国家有关投融资政策的前提下,支持包