局域网的安全攻防测试与分析

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:huhuairen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]近些年,随着计算机在生活及办公中的普及应用,局域网在办公中的地位日益突出,针对局域网出现的病毒和漏洞,严重影响计算机数据信息的安全性。如何正确预防、解决上述威胁,更好的借助局域网为大众日常生活带来便利成为当今研究的重要课题。文中以局域网出现的安全威胁展开分析,探讨局域网使用的安全攻防策略。
  [关键词]局域网 安全攻防测试 安全威胁
  中图分类号:TP309 文献标识码:A 文章编号:1009-914X(2015)34-0154-01
  局域网简称为LAN,是指处在某个区域内通过多台计算机互联组建计算机组。某个区域可以是同一个办公室。同意公司、同一个学校等等,通常指方圆几千米之内。局域网可以实现文件管理、软件共享、共享打印机等功能。局域网严格意义上来讲属于封闭型,它是通过数据通信网或专用数据电路,与远处的局域网、数据库相互连接,构建一个大范围的信息处理系统。
  一、分析局域网存在的安全威胁
  局域网出现的漏洞问题是引起局域网安全隐患的主要原因,部分电脑病毒通过局域网漏洞途径访问局域网,从而对局域网造成一定危害。局域网出现的安全问题主要包括:①计算机系统出现漏洞为黑客提供进入机会;②无线网络电磁辐射无法精确掌控在某一个范围内,信号极易遭受截获或跟踪处理,例如:AP服务范围中任意无线设备均能收获局域网信号,入侵者在局域网内部安装接入设备即可获取网络合法MAC地址,并能随意改动MAC地址,从而伪装设置局域网合法MAC地址或服务标识,采用合法身份更改或窃取网络信息。③网络具有开放性、拓展性的特点,这一情况为计算机病毒升级创设最佳的空间,从而加大病毒破坏力,严重威胁计算机软件和网络系统的正常运行状态。部分人使用局域网时,缺乏较好的病毒防范意识,插入U盘或与外网连接实施信息交换过程中容易侵入计算机病毒,且该病毒快速在局域网繁殖。计算机繁殖的病毒会拖慢系统的运行状态,产生一系列垃圾问价或系统原有病毒受到破坏,其隐秘性、强大的传播性为侵入的病毒清理工作带来一定的困難。④黑客是指对计算机系统实施非授权访问的人,某些不法分子或蓄意攻击计算机网络,导致多数设备瘫痪或数据丢失。网络受到黑客非法访问,致使网络面临瘫痪,大量重要数据信息丢失或篡改。
  二、局域网安全攻防检测的要点
  局域网自身具有自动访问的特质,为局域网传播病毒提供最佳的条件,会对局域网造成更大的危险。随着计算机时代的来临,局域网应用更加广泛,局域网传播病毒明显加重,日常的维护工作成为让人头疼的问题。
  (一)检测伪装访问点引起的安全问题
  入侵者伪装访问点可借助正常访问局域网达到破坏、更改、删除计算机重要数据信息的目的。因此,可以通过以下途径展开检测,配备两台检测仪,一台用于正常工作,一台用来监听局域网,或者安装一台具备两个网卡的侦查检测仪器,两个网卡分别用来监听局域网和正常运行。检测仪器如果捕捉到存在相同的两个MAC地址访问点,随之采取有效措施对非法访问点展开处理,保障网络的安全运行。系统能够支持该功能无线接入点设置访问列表,采用MAC地址对非法侵入者进行限制,可以时常查看AP日志,便于及早发现入侵者。同时,因无线加密协议的Challenge质询是一种明文传输模式,入侵者借助这一弱点伪装为合法用户发送访问请求,因此,企业用户可以设置防火墙、网络隔离、WEP等手段保障数据安全。
  (二)检测服务攻击引起的安全问题
  局域网自身具有开放性、脆弱性等特点导致其容易遭受服务攻击。入侵者通过局域网系统已有的安全漏洞,利用某些特殊服务对网站服务器进行攻击,从而获得或使用服务器资源,致使用户服务器不能提供相应的服务,严重者导致整个局域网崩溃。拒绝服务攻击一般出现在物理层、MCA层。基于物理层,必须严格落实国家设定的相关标准,用户建设局域网时,尽可能挑选原理强磁场的干扰环境,尽可能不要把天线设定在靠近窗户部位。同时,也要防止自然灾害对局域网产生的破坏。为了检测拒绝服务攻击,可借助频谱监控法获得无限电频谱的利用状态,进一步监控通信信号,但因其体积大、造价高,局域网内频谱监控设施只能安装在关键部位,因此,日后还需寻找一种无需频谱分析的检测方法。从MAC层角度来说,使用入侵检测系统对局域网内传输的数据实时进行检测,分析查看是否出现非法入侵行为,进而判定、监控入侵者攻击的行为及入侵事件的类型,如果发现网络流量存在异常,及时实施针对性的措施进行处理。
  三、局域网安全攻防对策
  随着计算机技术的快速发展,电脑逐渐普及到人们日常生活中,计算机的普及为人们的生活带来方面,容易出现一系列威胁局域网安全的问题。
  (一)消除物理安全隐患
  要确保局域网的安全,需要为局域网创设一个相对安全的运行环境,其硬件设备一般设置在安全防盗措施,并保障办公场所电力系统可以稳定运行。同时,局域网建设在磁场干扰较弱的地带,并防止电磁信息由于辐射泄漏情况。同时,局域网硬件设施设定的位置具有极强的自然灾害保护对策,防止发生水灾、火灾等破坏局域网。
  (二)设置防火墙
  设置防火墙能有效控制网络用户之间的范围,从而预防部分网络用户采用不正当手段破坏网络资源,阻止非法网络用户进入局域网内,达到保护网络环境的目的。安装防火墙,其对网络数据的传输展开检查,对极有可能危害局域网数据进行限制,及时监督和控制局域网状态。
  (三)病毒攻防策略及设置杀毒软件
  病毒使用局域网自动访问的特质,若侵入病毒会快速扩散,这为预防或清理局域网病毒带来一定的困难。因使用者操作不当或不法分子攻击也会加大病毒传播机会,病毒大肆传播导致数据严重丢失,为用户带来不可弥补的经济损失。日常使用局域网时必须规范使用者上网行为,不要点击容易携带病毒的黄色网址或弹窗广告,必须分享文件时必须设置身份验证密码。计算机使用过程中,很难不受到局域网病毒的入侵,为防止局域网病毒无限传播,最佳的控制办法就是为计算机安装杀毒软件,此时用户使用计算机时,也享受到杀毒软件的保护。最容易传播病毒的地方是移动硬盘,因此,采用移动硬盘时对其展开杀毒操作,建议使用者不要把重要数据信息设置在移动硬盘内。定期对杀毒病毒数据库进行更新,可以全盘查杀,确保局域网时刻处在安全运行状态。
  (四)定期检查或修复漏洞
  基于局域网系统出现的漏洞隐患,可以借助各项技术对所用功能较完善的网页自动提取程序法进行改进。由于在网页内展开搜索操作时,网页自动提取系统是关键的内容,其主要根据站点发布的请求文档信息访问下一个文档,达到不同站点互动访问,期对电脑实施安全检测或修复漏洞,定期检测可以及时发现系统中出现的异常情况,并把这些异常现象展开汇总,安全防火墙时并对局域网实施检测,两者相互结合,从而为局域网提供双保险。如果发现系统中存在漏洞并及时进行修复操作,将局域网危险系数下降到最低状态。
  结束语
  总之,局域网为我们日常生活带来极大便利,必须营造一个良好的局域网运行环境,分析局域网安全的漏洞及病毒危害,并做好恰当的安全防护工作便于局域网不受到外界威胁,提升局域网的防火、防盗、防盗等功能,使得局域网更好的为日常的工作、生活服务。
  参考文献
  [1] 张瑞娟.局域网面临的攻击和安全防御[J].科技广场,2013,19(11):80-83.
  [2] 李海燕,李袁.局域网的安全攻防测试与分析[J].煤炭技术,2012,31(2):188-189.
  [3] 周萍.局域网的安全攻防测试与分析[J].计算机光盘软件与应用,2014,15(6):190-191.
  [4] 胥松.局域网的安全攻防测试与分析[J].中小企业管理与科技,2014,17(8):306-306,307.
其他文献
[摘 要]由于电力设施对于经济的发展以及社会的发展都有着重要的影响,因此,一旦电力设施出现故障问题,就会严重影响到经济的发展以及社会的发展,为了能够提升电力设施应用的安全性,就需要将做好电力设施保护工作,针对电力设施保护管理工作进行规范化操作,只有这样才能够使得电力设施可以正常的运行,本文主要就电力设施保护管理规范化工作进行了简要的探究,仅供同行交流和参考。  [关键词]电力设施 保护 管理 规范
期刊
[摘 要]:艺术教育专业需要一本综合性钢琴教材兼顾基本功和学习兴趣、包含幼儿歌曲钢琴伴奏和世界经典曲目让学生在有限的教学课时内既练习了手指、又弹奏了自己喜欢并熟悉的儿歌,提高音乐表现力和乐曲赏析能力。这样一本综合性钢琴教材无论在提升学生学习兴趣和学习效率方面或是体现职业教育的职业化特点方面都有其必要性,另外也将艺术教育的钢琴专业课从无序无计划现状变为有标准可行的教学模式。  [关键词]:艺术教育;
期刊
[摘 要]依据海拉尔站旅客地道现场基坑开挖支护施工时钢  板桩围堰施工的工程实践,探讨钢板桩围堰施工技术  [关键词]基坑支护、钢板桩围堰  中图分类号:TU 文献标识码:A 文章编号:1009-914X(2015)34-0120-02  一、工程概况  本地道工程位于海拉尔站场内,地道桥中心里程为:旅客地道JIK747+521.5m,地道净宽1-8.3m,净高为3.5m,地道全长72.9m。出入
期刊
[摘 要]农业在不断发展的过程中,应用的技术与设备越来越先进,农业的产量有了较大的提升,农民的生活水平也有了较大的提高。在现代化的农业生产中,对电力资源的需求量很大,相关部门应保证供电的安全性以及连续性,如果电力供应不足,会影响农业的生产效率。本文对农电安全生产管理中存在的问题以及预防策略进行了探讨,以供参考与借鉴。  [关键词]农电 安全生产 管理 问题 预防策略  中图分类号:C93 文献标识
期刊
[摘 要]本文介绍了供电企业电力营销管理的思想定位,探讨了供电企业电力營销理念创新要点,提出了加强供电企业电力营销管理的创新对策。  [摘 要]供电企业 电力营销管理 思想定位 要点 创新对策  中图分类号:C93 文献标识码:A 文章编号:1009-914X(2015)34-0148-01  随着社会的发展和进步,各个供电企业之间有着巨大的竞争压力。传统的电力营销管理理念,并没有很好地将现代化的
期刊
[摘 要]ArcGIS是一款重要的可编程应用开发软件,其包含多样化的组件,为用户提供便捷的服务端应用功能。土地管理过程中需要大量数据作为参考,其包含属性数据和空间数据,ArcGIS在土地管理中的应用,可有效提高土地管理效率。本文分析了ArcGIS在规划用地管理中的应用,阐述了ArcGIS在土地管理中的作用,以供参考。  [关键词]ArcGIS 土地管理 作用  中图分类号:P23.4 文献标识码:
期刊
[摘 要]护理工作是卫生工作的重要组成部分。多年来,全国的护理工作者们为我国护理事业及人民健康做出了巨大的奉献。但由于种种原因,我国护理学科发展缓慢,护理工作在服务质量和服务范畴等方面与人民群众的期望还存在较大差距,为此,护士是构成医疗队伍的主体,应充分发挥护士的主观能动必,继续为人民健康做出新的贡献。  [关键词]医院 患者 护理人员 管理  中图分类号:C93 文献标识码:A 文章编号:100
期刊
[摘 要]随着社会的不断发展,社会主义市场经济体制改革正在不断地深入,为了进一步适应市场发展的需求,增强企业市场竞争力,供电企业需要创新政治思想方面的管理方式,以提高政工工作对于企业发展,凝聚企业文化以及增强核心竞争力等方面的促进作用。  [关键词]创新 供电企业 政工管理  中图分类号:TM564 文献标识码:A 文章编号:1009-914X(2015)34-0155-01  一、创新政工工作的
期刊
[摘 要]随着我国经济的蓬勃发展,我国交通基础设施建设发展得如火如荼,取得了巨大的进步。公路和桥梁这两种重要的交通运输路线的施工项目也日渐增多,对于公路桥梁工程的施工技术和施工质量、特别是公路与桥梁连接处的施工技术和施工质量有着较高的要求,已经逐渐成为施工人员共同面临的一个问题。公路与桥梁建设施工技术在其质量管理过程中占据着重要地位,公路与桥梁的连接处施工技术直接影响着整条公路的质量安全和工程的使
期刊
[摘 要]随着时代的进一步发展,我国的电网事业得到了一定的进步与發展,在这种大趋势下,加强电费账务的管理就显得十分有必要了。因为用电用户会随着电力事业的发展而逐渐增多,如果我们依旧沿用传统的电费管理模式,将会造成电费的管理不当,并且影响电力事业的发展。在这种情况下,我们应该进一步加强对电费账务进行有效的管理,制定新的电费账务管理模式。本文的论述重点就在于如何有效的提高电费管理业务,促进电力企业的进
期刊