医院自动化网络安全防护策略

来源 :课程教育研究·上 | 被引量 : 0次 | 上传用户:a1986431230xinglixue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】本文总结了办公自动化网络常见的安全问题及其后果,探讨了解决这些安全问题的方法,提供了基于网络内部的安全策略。
  【关键词】办公自动化 网络 网络安全 病毒
  【中图分类号】G434 【文献标识码】A 【文章编号】2095-3089(2012)05-0008-01
  1.引言
  企业内部办公自动化网络一般是基于TcrilP协议并采用了Internet的通信标准和Web信息流通模式的Intra ̄net,它具有开放性,因而使用极其方便。但开放性却带来了系统入侵、病毒入侵等安全性问题。一旦安全问题得不到很好地解决,就可能出现商业秘密泄漏、设备损坏、数据丢失、系统瘫痪等严重后果,给正常的企业经营活动造成极大的负面影响。因此,企业需要一个更安全的办公自动化网络系统。
  2.办公自动化网络常见的安全问题
  2.1 病毒感染
  随着计算机和网络的进步和普及,计算机病毒也不断出现,总数已经超过20000种,并以每月300种的速度增加,其破环性也不断增加,而网络病毒破坏性就更强。一旦文件服务器的硬盘被病毒感染,就可能造成系统损坏、数据丢失,使网络服务器无法起动,应用程序和数据无法正确使用,甚至导致整个网络瘫痪,造成不可估量的损失。
  2.2数据破坏
  在办公自动化网络系统中,有多种因素可能导致数据的破坏。首先是黑客侵入,黑客基于各种原因侵入网络,其中恶意侵入对网络的危害可能是多方面的。其中一种危害就是破坏数据,可能破坏服务器硬盘引导区数据、删除或覆盖原始数据库、破坏应用程序数据等。其次是病毒破坏,病毒可能攻击系统数据区,包括硬盘主引导扇区、Boot扇区、FAT表、文件目录等;病毒还可能攻击文件数据区,使文件数据被删除、改名、替换、丢失部分程序代码、丢失数据文件;病毒还可能攻击CMOS,破坏系统CMOS中的数据。第三是灾难破坏,由于自然灾害、突然停电、强烈震动、误操作等造成数据破坏。重要数据遭到破坏和丢失,会造成企业经营困难、人力、物力、财力的巨大浪费。
  3.网络安全策略
  3.1 网络安全预警
  3.1.1入侵预警系统中,入侵检测可以分析确定网络中传输的数据包是否经过授权。一旦检测到入侵信息,将发出警告,从而减少对网络的威胁。它把包括网络扫描、互联网扫描、系统扫描、实时监控和第三方的防火墙产生的重要安全数据综合起来,提供内部和外部的分析并在实际网络中发现风险源和直接响应。它提供企业安全风险管理报告,报告集中于重要的风险管理范围,如实时风险、攻击条件、安全漏洞和攻击分析。
  3.1.2病毒预警系统通过对所有进出网络的数据包实施不间断的持续扫描,保持全天24小时监控所有进出网络的文件,发现病毒时可立即产生报警信息,通知管理员,并可以通过IP地址定位、端口定位追踪病毒来源,并产生功能强大的扫描日志与报告,记录规定时间内追踪网络所有病毒的活动。
  3.2 保护数据安全
  对于数据库来说,其物理完整性、逻辑完整性、数据元素完整性都是十分重要的。数据库中的数据有纯粹信息数据和功能文件数据两大类,入侵保护应主要考虑以下几条原则:物理设备和安全防护,包括服务器、有线、无线通信线路的安全防护;服务器安全保护,不同类型、不同重要程度的数据应尽可能在不同的服务器上实现,重要数据采用分布式管理,服务器应有合理的访问控制和身份认证措施保护,并记录访问日志。系统中的重要数据在数据库中应有加密和验证措施。
  3.3 入侵防范
  3.3.1 内外网隔离
  在内部办公自动化网络和外网之间,设置物理隔离,以实现内外网的隔离是保护办公自动化网络安全的最主要,同时也是最有效、最经济的措施之一。
  第一层隔离防护措施是路由器。路由器滤掉被屏蔽的IP地址和服务。可以首先屏蔽所有的IP地址,然后有选择地放行一些地址进入办公自动化网络。
  第二层隔离防护措施是防火墙。大多数防火墙都有认证机制,无论何种类型防火墙,从总体上看,都应具有以下五大基本功能:过滤进、出网络的数据;管理进、出网络的访问行为;封堵某些禁止的业务;记录通过防火墙的信息内容和活动;对网络攻击的检测和告警。
  3.3.2内部网络的隔离及分段管理
  内部网络分段是保证安全的一项重要措施,同时也是一项基本措施,其指导思想在于将非法用户与网络资源相互隔离,从而达到限制用户非法访问的目的。办公自动化网络可以根据部门或业务需要分段。网络分段可采用物理分段或逻辑分段两种方式:物理分段通常是指将网络从物理层和数据链路层上分为若干网段,各网段相互之间无法进行直接通讯;逻辑分段则是指将整个系统在网络层上进行分段。并能实现子网隔离。在实际应用过程中,通常采取物理分段与逻辑分段相结合的方法来实现隔离。
其他文献
高效课堂是针对课堂教学的无效性、低效性而言的。课堂教学是师生的双边活动,教学过程不但是知识传授的过程,也是师生情感交流的过程。 Efficient classroom for classroom
探究性学习指学生在学科领域内或现实生活情境中选取某个问题作为实破点,通过质疑、发现问题;调查研究、分析研讨,解决问题;表达与交流等探究学习活动,获得知识,激发情趣,掌
本文研究当系统矩阵含有脉冲项δ(t-t_1)A_2时的状态向量。得出了状态向量的解析表达式,并指出系统的特性与(I-A_2)~(-1)有极大关系。 This paper studies the state vector
发展性评价是一种充分关注个体进步和全面发展潜能的评价方式。发展性评价在英语教学中不仅要求教师关注学生对英语知识与技能的掌握情况,更应关注其对英语学习的过程与方法,
抓好教学中每一个环节,以课堂经典为主线,以点带面,立足重点抓好关键。 Grasp every aspect of teaching, classroom classics as the main line, point to surface, based
在新课标理念下积极开展教学评价是促进学生不断发展、教师更快进步和教学实践不断改进的重要手段.依据新课程标准的精神,科学全面地实施发展性教学评价,对如何利用网络评价
孔心距的检查和分组是比较困难的。孔心距检查仪和分组仪目前我国应用的很少。本文就是为解决这一问题而提出的。 文章论述了孔心距气动量头的原理与设计提出了气动分组仪的
坚持以人为本,全面、协调、可持续的发展观,是我们党以邓小平理论和“三个代表”重要思想为指导,从新世纪新阶段党和国家事业发展全局出发提出的重大战略思想。这个重要思想不仅
县级青少年业余体校田径训练是一个具有整体性的、复杂的、多层次的系统训练过程.其宗旨是学生通过在校学习和训练,提高从事田径运训练的综合素质,从基础上提高青少年业余体
当前,我国高校毕业生综合素质与用人单位的实际需求之间的差距,成为大学毕业生就业难的主要因素之一。如何,发挥高校"两课"教学,提升大学生综合素质方面的作用,成为高校积极应对就