浅谈计算机局域网信息安全与防范

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:hongmei61
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:局域网技术在信息资源的利用方面方便了人们日常生活和办公,但近年来局域网经常受到攻击,给信息安全带来了极大的安全隐患。为此该文分析了常见的一些局域网信息安全威胁,井提出了针对性的防范措施以保障局域网信息安全。
  关键词:局域网;信息安全;防范;措施
  1工概述
  二十一世纪以来,计算机技术随着在人们日常生活的应用发展越来越迅速,这是一个信息网络告诉发展的时代。计算机网络给人们带来便利的同时,往往也会出现因为网络安全而对人们的生活和工作造成危害,尤其是一些公司或者单位的局域网安全更是尤为重要。
  2局域网信息安全的现状
  本文所指的局域网是指各种计算机以及外部设备和数据库在地理区域内彼此连接的计算机通信网络,狭义上也就人们常说的内网。局域网从严格意义方面来讲,其是封闭的,但是某些不法分子疯狂的追求利益,对局域网所传输的一些机密信息十分垂涎,从而在欲望的驱动下一些人利用高科技手段查找到局域网的安全漏洞从而非法攻击或者侵入,从而谋取自身的利益而阻碍了局域网的正常工作。早期的人们认为局域网之下工作十分安全,包括一些计算机专家都认为互联网才会存在信息安全问题,而局域网与互联网之家几乎完全断开,所以局域网不会收到安全侵害,其只是服务于某一特定群体不对外开放,所以局域网不用害怕受到外界的侵入或共计而造成安全问题。但是,事实上是伴随着规模化的局域网扩张,出现了越来越多的安全隐患,许多黑客们一直在探索局域网的缺陷,然后实施共计以谋取非法利益。当前局域网受到的攻击大部分来自服务器终端攻击,一旦黑客侵入局域网就会篡改和窃取局域网内重要信息。
  目前,很多政府部门或者企事业单位都使用局域网办公,有关资料信息都是采用集中统一的管理方式,假若局域网发生被黑客侵入的情况,那么必然会造成大量机密信息的泄露,对改单位造成不可估量的损失,因此局域网安全至关重要,必须结合局域网的特点制定信息安全保障措施,以保证局域网的信息安全和能够稳定工作。
  3常见的几种局域网信息安全威胁
  3.1内部攻击
  所谓内部攻击,顾名思义是其安全威胁来源于内部.一般来说,广义的来说包括外部以及内部这两部分网络,这两者之间并不直接相连。但是由于同处于一个局域网,从物理逻辑层次来说内外网络因为使用很多相同的技术,因此两者并不是完全孤立的,因此就可能导致出现内部网络安全隐患。具体包括防火墙的设置、应用程序以及非加密数据的处理等几个方面,因为防火墙设置时都采用边界放置的方式,如果从内部发起攻击那么防火墙不会起任何作用;而应用程序则是由于开发技术原因会产生漏洞;非加密数据的处理过程中很容易被侵入者直接获取数据信息。
  3.2摆渡攻击
  摆渡其实质为物理隔离两个网络,只需要利用移动存储介质就可以达到攻击物理隔离得网络,较为容易实现。当使用者使用移动存储介质比如U盘等与内部网络相连时,那么病毒程序就会被激活并获取所有网络中存储数据并通过病毒加密伪装转移至移动存储介质中。只要该移动存储介质连接到互联网上,那么病毒就可以将加密伪装得数据信息自动传送到攻击者得指定空间,那么这就完成了整个摆渡攻击。
  3.3非法外联
  一些单位或者机构得工作人员有时因为使用網络更加便捷,便出现将计算机同时接人到互联网以及局域网中,这就使得内部网络的物理隔离毫无作用,没有任何防御能力可言,这就是非法外联。这样就使得外部入侵者可以轻松通过互联网来控制电腦,从而也就可以非法接人局域网,造成信息泄露。另外,还存在其他得非法外联方式,比如说工作人员因为工作需要将局域网内得数据信息存储到自己得笔记本电脑上,以方便下班回家继续工作。但是,这就造成了笔记本电脑在工作人员家里极有可能连接了互联网,若被黑客攻击那么就会造成笔记本中的重要数据信息被获取,即便已经被删除得数据也有很大几率被复原,从而对局域网得信息安全造成了威胁。
  3.4非法接入
  所谓得非法接人实际为外部信息系统非法访问局域网,这是由于对局域网进行线路布置会给未来网络连接需求预先留下部分网络接口。但是由于一些单位出现人员的变化以及随着时间推移出现一些端口无人监管,而一旦有攻击者发现这些无人监管得端口就可以利用它从而侵入到局域网中来,对局域网造成安全威胁。
  4计算机局域网信息安全防范的措施
  4.1建立计算机局域网信息安全的管理体系
  局域网得信息安全取决于所有得用户,单方面选择技术方面的保护是不可取的,技术可以被攻克,但是一个完整牢固的信息管理体系是牢固的,即便被攻击者侵入也会及时发现并采取措施加强防范。因此需要对现有局域网系统的缺陷进行客观分析,所有用户必须都要对局域网内的信息安全管理负责,共同建立并维护一个安全得局域网信息安全管理系统。
  4.2加强局域网信息安全的防御能力
  防火墙是一种安装在终端设备上的软件系统,主要负责对网络权限得分配以及对网络异常数据进行检测。与专业的杀毒软件相比,专业的局域网安全软件十分稀少,目前局域网得安全主要都是依靠防火墙进行保护。然后防火墙并不是万能的,反之也不会出现这么多的攻击计算机的恶性事件。这就提醒人们,选择正确的防火墙的同时,要对局域网用户进行安全知识培养,不管是计算机软硬件还是人们得意识方面都要做到信息安全的防御,从而全面保障局域网的安全。
  4.3加强局域网通信保密系统的建设
  保护局域网信息安全是加强局域网通信保密制度建设和完善的必要手段。由于系统的运行和软件的安装,容易造成网络安全防范系统的破坏,导致一些安全隐患,以及包括应用技术漏洞而出现一些安全隐患,所以要下载一些安全性补丁修复,并定期更新系统软件来修复系统漏洞。此外,防御计算机病毒是加强局域网通信机密性的重要要求,通过病毒检测准确确定病毒感染类型,利用专业的杀毒软件进行隔离删除。同时,要建立信息安全应急措施,以进一步减少伤害。
  4.4强化系统认证方式
  加强系统认证,防止未经授权的访问局域网的行为发生,因此需要进行身份认证,以防止出现问题导致攻击者获得局域网重要信息。现在比较主流对认证技术是采用用户名以及密码进行认证,但是由于用户名是公开化的,这就会出现攻击者利用高端设备和技术破解用户名和密码。因此,用户设置时要设置安全系数高的密码,以加强局域网信息安全。
  4.5严格管理存储介质的使用
  上文已经介绍由于移动存储介质可能感染病毒而造成摆渡攻击,因此在连人局域网时需要进行严格规定和控制,要建立起专业严格的管理机制,如按规定进行分类并有专人负责,且必须进行加密形式的数据传输方式。另外,对于内部工作人员使用移动存储介质时进行必要得日志进行记载,防止出现意外而无据可循。
  5结论
  局域网信息安全问题必然是一个长久的研究课题,本文从局域网可能出现得安全隐患人手提出了有关防范措施,以更好的保障局域网的信息安全。由于其涉及方面的复杂性,不仅需要从技术层面来防范信息安全,还需要从用户得意识以及局域网的管理机制方面人手加强信息安全防范。
其他文献
精心设计的白色纸裙映衬着Chaumet头上的瑰宝系列高贵,简洁而并不张扬的美感,使这一系列如天空上洒下的金与钻石雨,
Q 在没有为新用户和新计算机账号明确指定位置时,我怎样才能更改默认的Active Directory(AD)位置?
摘要:评价考核能对教学起到导向、检验诊断反馈和激励等作用,能促成教学目标的实现,是一个十分重要的教学环节。该文针对目前考核方式存在的问题,以软件技术专业为例提出根据职业岗位标准,由校企共同制定考核标准,进行过程化,多样化,差异性等考核方式改革尝试。  关键词:考核评价;过程化考核;差异考核;考核反馈  中图分类号:G642 文献标识码:A 文章编号:1009-3044(2018)35-01
把BLOB数据存储为由操作系统管理的文件。现在性能还能得到提升——本文带领大家进行SQL Server 2008 FIELSTREAM存储功能的配置。
巴黎.作为世界时尚之都的领衔.总是以她独具的优雅行云在潮流的浪尖。巴黎春天奢侈品集团下的春天百货便携着巴黎的浪漫和春天的妩媚尽显着这个时代的雍容。它承载的不仅是极享
优质不是偏执.用上整整100英尺丝绸的礼服除了让自己显得像一顶帐篷,没有任何其他的好处,在经历令人惶恐的金融危机之后.整个设计界显得理性而节制,即便是高级时装秀场也将奢侈摆
“高级珠宝并非仅是多彩珍宝与贵重金属的华丽拼凑,而是凌驾奢华之上,创造珠宝与腕表意为享乐,而它们本身就如同欲望的化身。“创造一个多世纪法国家族珠宝王朝不朽传奇的弗德列
该文将以《办公软件综合应用》课程教学为例,阐述教学中如何引入任务驱动教学法,以及该教学法在该门课程教学过程中的实施效果评估。由于整个计算机应用类课程教学的相似之处
摘要:利用DynamipsGUI搭建网络环境,通过活跃路由器出现故障前后活跃路由器的变化情况验证路由器的网关冗余,并且模拟了网关路由器在数据传输时的负载均衡,实验证明GLBP能够很好实现网关路由器的网关冗余和负载均衡。运用DynamipsGUI能够很好地完成网关冗余负载均衡实验。网络模拟软件能够有效地解决网络工程实验过程中设备不足的问题,值得使用和推广。  关键词:网关冗余;负载均衡;Dynami
该文针对电子门票可能存在的容易被复制、盗用等安全问题提出了一种系统方案。该方案对现有电子门票从中加入了购票方的离散对数签名,利用了离散对数签名需要签名者参与验证