关于局域网安全设计关键技术分析

来源 :科技信息·中旬刊 | 被引量 : 0次 | 上传用户:blackfairy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:局域网网络安全一直关系到企业内部信息的安全,本论文重点探讨了局域网安全设计的技术,在简单介绍了局域网网络安全的定义及其设计原则的基础上,重點对局域网网络安全的设计技术,结合公司内网的信息安全要求,从网络物理安全设计、网络结构安全设计、网络应用系统安全设计和网络管理系统安全设计等几个方面详细论述了局域网网络信息安全的实现技术方案。
  关键词:局域网;网络安全;技术分析
  引言
  随着信息技术的发展,全球范围Internet应用的普及,计算机网络越来越多的服务于人们的生产和生活,同时也给信息行业带来很多新的挑战。在众多的网络攻击事件中,由内部人员发起的攻击或者由内部人员滥用网络资源造成的攻击占据网络攻击事件中相当大的比例,因此内部网络和主机安全对于企事业单位的网络安全至关重要。
  一、局域网网络安全概述
  (1)网络安全的定义
  网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。
  (2)局域网网络安全设计的原则
  1.原则1:网络信息系统安全与保密的“木桶原则”网络信息系统是一个复杂的计算机系统,它本身在物理上、操作上和管理上的种种漏洞构成了系统的安全脆弱性,尤其是多用户网络系统自身的复杂性、资源共享性使单纯的技术保护防不胜防。攻击者使用的是“最易渗透原则”,必然在系统中最薄弱的地方进行攻击。因此,充分、全面、完整地对系统的安全漏洞和安全威胁进行分析、评估和检测,是设计信息安全系统的必要前提条件。
  2.原则2:信息安全系统的“有效性与实用性”原则不能影响系统的正常运行和合法用户的操作活动,网络中的信息安全和信息共享存在一个矛盾:一方面,为健全和弥补系统缺陷的漏洞,会采取多种技术手段和管理措施;另一方面,势必给系统的运行和用户的使用造成负担和麻烦,尤其在网络环境下,实时性要求很高的业务不能容忍安全连接和安全处理造成的时延和数据扩张。如何在确保安全性的基础上,把安全处理的运算量减小或分摊,减少用户记忆、存储工作和安全服务器的存储量、计算量,应该是一个信息安全设计者主要解决的问题。
  二、局域网网络安全设计技术分析
  为了使本论文所探讨的局域网网络安全设计技术更具有针对性,这里以某公司内部的实际内部局域网为研究对象进行具体的技术分析。
  (1)网络物理安全设计
  网络的物理安全是整个网络系统安全的前提。根据公司实际情况,综合考虑成本、安全、可靠等各方面因素,在网络的物理安全设计方面,主要进行以下几个方面的设计:第一,服务器后备供电问题,为了防止服务器市电供电突然中断可能引起的硬件损坏和软件系统故障以及在正常情况下给服务器提供稳定安全的供电,给服务器配置UPS是最好的选择第二,电脑主机室设计,机房除了加装空调设备外,还应当作防火、防雷等其他方面的考虑,增加防火、防雷系统,并安装了门禁系统,对出入机房进行严格的管理和记录。第三,结构化布线方面,全部采用结构化布线系统,数据线(网线与电话线)和电线分开不同的管道铺设,网络节点全部采用铁盒安装在地板上,不使用时可以关上铁盒,不影响地面使用。
  (2)网络结构安全设计
  网络拓扑结构设计也直接影响到网络系统的安全性。例如在内部网和外部互联网络进行通信时,内部网络的机器安全就会受到威胁,同时也影响在同一网络上的许多其他系统,因此如何很好的隔离内网与互联网是网络结构安全设计的主要考虑。在前面的逻辑设计中提到,公司内网与互联网络的连接是通过中国电信的DDN4M专线来实现的。如何安全可靠的隔离它们呢,在本次升级方案中,采用了两种方案。第一,完善原来的Cisco路由器和防火墙组成的第一道隔离带,加强路由器和防火墙的配置,尽量将不安全的因素阻击在第一道隔离带。第二,除了第一种方案的所采用的硬件措施外,考虑引入一种代理软件部署成代理服务器,在内网与互联网络之间形成坚实的第二道隔离带。
  (3)网络应用系统安全设计
  应用的安全涉及方面很多,在安全性上,主要考虑尽可能建立安全的系统平台,通过专业的安全工具和及时修补应用系统的漏洞等方法,来提高应用系统的安全性。目前对公司来说,涉及对互联网的应用系统主要是ExchangeServer邮件系统。在原来的网络系统中,邮件系统存在的主要问题是,用户接收大量的垃圾邮件和病毒软件,导致客户机电脑中毒,中毒的客户机电脑又自动利用公司的邮件服务器向互联网中转发送大量的垃圾邮件,周而复始。因此,如何反垃圾邮件成了应用系统安全设计的主要考虑。在本次升级方案中,要想彻底解决这个问题,建议配置一台硬件垃圾邮件防火墙是非常必要的,能够在不增加成本的情况下最大限度的防护垃圾邮件和病毒。
  (4)网络管理系统安全设计
  管理是网络安全中非常重要的部分。对整个网络和公司用户来讲,就是要建立可操作性的、健全的网络管理制度。对网络管理员来说,有一套功能强大的、专业的网络管理软件会对网络的管理起到事半功倍的作用:当网络出现攻击行为或网络受到其它一些安全威胁时,能进行实时的检测、监控、报告与预警。同时,当事故发生后,也能提供黑客攻击行为的追踪线索及破案依据,对网络能做到可控性与可审查性。因此,对于网络管理的设计,最可行的做法是建立健全的网络管理制度和使用专业的网络管理软件相结合,以此保障网络的安全运行,使公司的局域网成为一个具有良好的安全性、可扩充性和易管理性的信息网络系统。
  三、结语
  局域网网络安全一直是企业信息安全的重点攻防战,本文重点从网络物理安全设计、网络结构安全设计、网络应用系统安全设计和网络管理系统安全设计等几个方面论述了局域网的设计与管理过程,对于一个安全且运行良好的公司局域网的实现具有一定指导和借鉴的意义。
  参考文献:
  [1]陈明.计算机网络设计教程[M].北京:清华大学出版社,2010.
  [2]张德杨,高俊,张勇.MicrosoftISAServer在网络管理中的应用[J].郑州轻工业学院学报,2011,21(1):58.
其他文献
摘要:近幾年,移动通信技术发展速度非常快,并且在一定程度上改变了人们的生活和工作方式。从22G、3G 到4G 移动通技术的革新,每一次的变革都给我们生活带来了极大的便利。有鉴于此,本文通过5G移动通信的特点以及网络信息技术进行了深入的分析,并对未来5G 移动通信网络技术的发展方向进行了探讨。  关键词:5G;移动通信网络技术  随着我国移动互联网技术快速发展的背景之下,手机应用、网络购物等新型的生
期刊
摘要:为了增强建筑工程项目的发展效益,必须深入落实各项施工现场技术管理措施。在实际工作中,影响建筑工程运作质量的因素诸多,比如技术人员素质、技术管理水平等,只有将高效化的施工现场技术管理措施深入到实践,才能正确发挥施工现场技术管理的积极作用,这需要各个工程项目管理者引以为戒。  关键词:建筑工程;施工现场;技术管理;工程应用效益  前言  随着人们生活水平的提高,社会各界是建筑工程质量提出了更高的
期刊
摘要:在本文中,对市政工程材料成本进行管理与控制期间,对该工作实施的意义和控制期间需要遵循的原则进行思考,并为其提出有效的控制方法。  关键词:市政工程;材料;成本;管理  市政工程在建设与发展期间,整体线路较长,工期不够均衡,其发展与材料管理工作存在较大关系。工程材料成本是成本管理工作的关键,要维护工程材料成本,能够促进工程质量、工期以及安全的执行,所以,要通过组织、计划、协调与控制工作对各个活
期刊
摘要:本文对GSM-R移动通信基站电源维护过程中的问题进行了分析,并对维护要点进行了探讨,旨在进一步提升移动通信基站电源运行的安全性与稳定性。  关键词:移动通信;通信基站;基站电源问题;维护性  1 GSM-R移动基站概述及电源问题  1.1 概述  通信基站一般归属于无线电台,对应无线覆盖区域进行通信信息的交换。作为中国移动行业重点投资对象,通信基站建设的重要性加大,其特点:交流电供电复杂度高
期刊
摘要:光纤到户是宽带接入的一种理想模式,是指从城域网到小区、用户间的最后接入网阶段全部使用光纤,以实现语音、数据、广播电视及各类智能化系统功能的一种接入方式。光纤到户在带宽方面的巨大优势使它成为未来网络接入发展的最终目标,它将最终突破带宽的瓶颈,是实现“三网合一”的最理想的方式。研究通过结合工程实例对光纤到户接入技术设计进行分析.  关键词:FTTH;GPON;宽带接入  光纤到户(FiberTo
期刊
摘要:随着智能化技术、自动化技术在建筑行业中的应用,智能化楼宇应运而生。智能化楼宇综合安防监控系统能够有效提升楼宇的安防效果,有助于为人们创造安全的生活环境。有鉴于此,本文以某小区为例,对智能化综合安防监控系统进行了探讨,旨在其他工程的安装提供参考。  关键词:智能化监控系统;综合安防监控系统  1 智能化监控系统技术  智能化监控系统技术是指以现代化信息技术和通信技术为基础,以先进的手段全面监控
期刊
摘要:随着互联网技术的蓬勃发展,为我们的工作、生活都带来了较大的便利,尤其是在日常办公方面所发挥的作用格外显著。但是需注意的是,在网络技术不断发展的进程中,影响网络安全的因素逐渐增多,对于企业的影响是相对较大的。对此,本文重点对企业网络维护的核心内容进行分析,在此基础上阐述了网络维护阶段所存在的问题,并根据问题提出了网络维护机制的构建策略。  关键词:网络维护;机制;策略  1企业计算机网络维护的
期刊
摘要:该文对水利工程施工的安全隐患进行分析,并结合工作实践论述安全管理的预防和现场控制方法。  关键词:水利工程施工;安全管理  在眾多土木工程项目施工中,水利工程施工的安全问题显得更为突出,贯彻安全法规和标准,深化文明施工管理,对水利工程施工尤其迫切,笔者结合近年来水利工程施工安全管理实践,作如下浅谈,以供探讨。  1 水利工程施工安全隐患分析与一般建筑工程施工比较,水利工程施工存在更多、更大的
期刊
摘要:伴随着电子信息技术的发展以及广泛运用,有效地推动了我国航空航天、医药、工业生产等多个行业的发展,而且随着物联网技术的发展,电子信息工程技术在进一步改变着人们的生活。有鉴于此,本文对电子信息工程的应用进行了分析,对其未来发展进行了展望,仅供参考。  关键词:电子信息工程技术;应用;未来发展趋势  在当今时代,随着因特网、互联网技术的快速发展,各国开始重视电子信息工程技术的发展情况,力图使其在更
期刊
摘要:互联网的发展和应用不仅推动了市场经济的发展,还促使社会发生了翻天覆地的变化,国民生活与工作的方式也因此发生了改变。相关领域通過网络技术具备的便利性、快捷性、高效性、可操作性等优势,为其带来更多的经济效益。但是网络技术不仅具备优越性,还有很大的风险性,当前在网络环境下日益凸显的信息安全问题已成为相关领域的需要应对的一大难题,为了确保在网络运行过程中信息的安全性、有效性,就要通过科学、严密的防护
期刊