浅析办公自动化网络安全防护策略探讨

来源 :企业导报 | 被引量 : 0次 | 上传用户:cai372751072
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】本文总结了办公自动化网络常见的安全问题及其后果,探讨了解决这些安全问题的方法,提供了基于网络内部的安全策略。
  【关键词】办公自动化;网络;网络安全;病毒;黑客
  企业内部办公自动化网络一般是基于TcpIP协议并采用了Internet的通信標准和Web信息流通模式的Intranet,它具有开放性、互通性,因而使用极其方便。但开放性却带来了系统入侵、病毒入侵等安全问题。
  一、办公自动化网络常见的安全问题
  (1)病毒感染。随着计算机和网络的进步和普及,计算机病毒也不断出现,总数已经超过几万种,并以每月400种的速度增加,其破环性也不断增强。一旦文件服务器的硬盘被病毒感染,就可能造成系统损坏、数据丢失,使网络服务器无法起动,应用程序和数据无法正确使用,甚至导致整个网络瘫痪,造成不可估量的损失。(2)黑客入侵。目前的办公自动化网络基本上都采用以广播为技术基础的以太网。在同一以太网中,任何两个节点之间的通信数据包,不仅可以为这两个节点的网卡所接收,也同时能够为处在同一以太网上的任何一个节点的网卡所截取。另外,为了工作方便,办公自动化网络都备有与外网和国际互联网相互连接的出入口,因此,外网及国际互联网中的黑客只要侵入办公自动化网络中的任意节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息;而本网络中的黑客则有可能非常方便的截取任何数据包,从而造成信息的失窃。(3)数据破坏。在办公自动化网络系统中,有多种因素可能导致数据的破坏。首先是黑客侵入,黑客基于各种原因侵入网络,其中恶意侵入对网络的危害可能是多方面的。其中一种危害就是破坏数据,可能破坏服务器硬盘引导区数据、删除或覆盖原始数据库、破坏应用程序数据等。其次是病毒破坏,病毒可能攻击系统数据区,包括硬盘主引导扇区、Boot扇区、FAT表、文件目录等;病毒还可能攻击文件数据区,使文件数据被删除、改名、替换、丢失部分程序代码、丢失数据文件;病毒还可能攻击CMOS,破坏系统CMOS中的数据。最后是灾难破坏,由于自然灾害、突然停电、强烈震动、误操作等造成数据破坏。(4)垃圾邮件和病毒邮件泛滥。电子邮件系统是办公自动化系统的基本需求,随着信息化的快速发展,邮件系统的功能和技术已经非常成熟,但是也避免不了垃圾邮件和病毒邮件的传送。垃圾邮件和病毒邮件是全球问题,2011年初,俄罗斯在全球垃圾邮件市场上的份额增长了4%~5%。垃圾邮件和病毒邮件是破坏网络营销环境的罪魁之一,垃圾邮件影响了用户网上购物的信心,从而进一步危害到了电子商务网站的发展。垃圾邮件和病毒邮件占用了大量的网络资源,使得正常的业务运作变得缓慢。
  二、网络安全策略
  (1)网络安全预警。办公自动化网络安全预誓系统分为入侵预警和病毒预警两部分。入侵预警系统中,入侵检测可以分析确定网络中传输的数据包是否经过授权。一旦检测到入侵信息,将发出警告,从而减少对网络的威胁。它把包括网络扫描、互联网扫描、系统扫描、实时监控和第三方的防火墙产生的重要安全数据综合起来,提供内部和外部的分析并在实际网络中发现风险源和直接响应。它提供企业安全风险管理报告,报告集中于重要的风险管理范围,如实时风险、攻击条件、安全漏洞和攻击分析;提供详细的入侵告警报告,显示入侵告警信息(如入侵IP地址及目的IP地址、目的端口、攻击特征),并跟踪分析入侵趋势,以确定网络的安全状态;信息可以发往相关数据库,作为有关网络安全的决策依据。病毒预警系统通过对所有进出网络的数据包实施不间断的持续扫描,保持全天24小时监控所有进出网络的文件,发现病毒时可立即产生报警信息,通知管理员,并可以通过IP地址定位、端口定位追踪病毒来源,并产生功能强大的扫描日志与报告,记录规定时间内追踪网络所有病毒的活动。(2)数据安全保护。对入侵保护应主要考虑以下几条原则:物理设备和安全防护,包括服务器、有线、无线通信线路的安全防护;服务器安全保护,不同类型、不同重要程度的数据应尽可能在不同的服务器上实现,重要数据采用分布式管理,服务器应有合理的访问控制和身份认证措施保护,并记录访问日志。系统中的重要数据在数据库中应有加密和验证措施。(3)入侵防范。一是内外网隔离。在内部办公自动化网络和外网之间,设置物理隔离,以实现内外网的隔离是保护办公自动化网络安全的最主要、同时也是最有效、最经济的措施之一。第一层隔离防护措施是路由器。路由器滤掉被屏蔽的IP地址和服务。可以首先屏蔽所有的IP地址,然后有选择的放行一些地址进入办公自动化网络。第二层隔离防护措施是防火墙。大多数防火墙都有认证机制,无论何种类型防火墙,从总体上看,都应具有以下五大基本功能:过滤进、出网络的数据;管理进、出网络的访问行为;封堵某些禁止的业务;记录通过防火墙的信息内容和活动;对网络攻击的检测和告警。二是访问控制。办公自动化网络应采用访问控制的安全措施,将整个网络结构分为三部分,内部网络、隔离区以及外网。每个部分设置不同的访问控制方式。其中内部网络是不对外开放的区域,它不对外提供任何服务,所以外部用户检测不到它的IP地址,也难以对它进行攻击。隔离区对外提供服务,系统开放的信息都放在该区,由于它的开放性,就使它成为黑客们攻击的对象,但由于它与内部网是隔离开的,所以即使受到了攻击也不会危及内部网,这样双重保护了内部网络的资源不受侵害,也方便管理员监视和诊断网络故障。三是身份认证。系统对用户身份证明的核查的过程就是身份认证,就是对用户是否具有它所请求资源的存储使用权进行查明。用户向系统出示自己的身份证明的过程就是所谓的身份识别。一般情况下,将身份认证和身份识别统称为身份认证。随着黑客或木马程序从网上截获密码的事件越来越多,用户关键信息被窃情况越来越多,用户已经越来越认识到身份认证这一技术的重要性。身份认证技术可以用于解决用户的物理身份和数字身份的一致性问题,给其他安全技术提供权限管理的依据。对于身份认证系统而言,合法用户的身份是否易于被其他人冒充,这是最重要的技术指标。身份认证技术有以下几种:基于口令的认证技术、给予密钥的认证鉴别技术、基于智能卡和智能密码钥匙(UsBKEY)的认证技术、基于生物特征识别的认证技术。对于生物识别技术而言,其核心就是如何获取这些生物特征,并将之转换为数字信息、存储于计算机中,并且完成验证与识别个人身份是需要利用可靠的匹配算法来进行的。四是内部网络的隔离及分段管理。内部网络分段是保证安全的一项重要措施,同时也是一项基本措施,其指导思想在于将非法用户与网络资源相互隔离,从而达到限制用户非法访问的目的。办公自动化网络可以根据部门或业务需要分段。网络分段可采用物理分段或逻辑分段两种方式:物理分段通常是指将网络从物理层和数据链路层上分为若干网段,各网段相互之间无法进行直接通讯;逻辑分段则是指将整个系统在网络层上进行分段。并能实现子网隔离。在实际应用过程中,通常采取物理分段与逻辑分段相结合的方法来实现隔离。(4)病毒防治。相对于单机病毒的防护来说,网络病毒的防治具有更大的难度,网络病毒防治应与网络管理紧密结合。(5)数据恢复。办公自动化系统数据遭到破坏之后,其数据恢复程度依赖于数据备份方案。数据备份的目的在于尽可能快地全盘恢复运行计算机系统所需的数据和系统信息。根据系统安全需求可选择的备份机制有:实时高速度、大容量自动的数据存储、备份与恢复;定期的数据存储、备份与恢复;对系统设备的备份。备份不仅在网络系统硬件故障或人为失误时起到保护作用,也在入侵者非授权访问或对网络攻击及破坏数据完整性时起到保护作用,同时亦是系统灾难恢复的前提之一。
  三、结语
  随着企业各部门之间、企业和企业之间、国际间信息交流的日益频繁,办公自动化网络的安全问题已经提到重要的议事日程上来,一个技术上可行、设计上合理、投资上平衡的安全策略已经成为成功的办公自动化网络的重要组成部分。
  参 考 文 献
  [1]林敏,李哲宇.影响计算机网络安全的因素探讨[J].科技资讯.2007(20)
  [2]胡瑞卿,田杰荣.关于网络安全防护的几点思考[J].电脑知识与技术.2008(16)
其他文献
时间的年轮,标注发展的方向。历史的画卷,记载奋斗的篇章。  从新中国成立之初恢复发电出力到第一个五年计划中择址新建,70年来,江苏华电扬州发电有限公司(以下简称:扬电公司)与共和国同发展、共命运,以创业者、开拓者、奋斗者的姿态,追寻着走向卓越的梦想,走出了一条从“小火电”向现代化、大型清洁能源企业嬗变的不平凡历程。今天的扬电公司,彰显“绿色、高效、美丽、和谐”的精致特质,绽放出清洁能源基地新时代光
期刊
随着互联网技术的快速发展,我国一些企业在金融业务上开始大量与互联网挂钩,在金融业务的会计处理方面涉及互联网已经成为新时期企业的发展潮流。企业金融业务不断向互联网平
扩张型心肌病(DCM)的主要病理变化是心脏明显扩大(以心室扩张为主),心电图通常都不正常[1].现将40例扩张型心肌病的心电图进行分析,为心肌病的诊治提供有益的参考.rn
金黄的大草垛耸立在空地中间,阳光照耀着它.微风吹拂着它,但它一点儿也不快活。
期刊
诗歌的本质与音乐有着密切的关系,不仅仅是思想感情的发泄,更是情绪的宣泄.
目的 探讨振荡呼气期正压技术促进慢性阻塞性肺疾病急性加重期(AECOPD)患者排痰和改善通气功能的效果.方法 AECOPD患者47例,慢性阻塞性肺疾病评估测试(CAT)痰量评分≥3分.随
企业退休职工在我们社会中也是一个很大群体,他们年轻时为企业、为国家、为社会做出了很大贡献,到了晚年我们应该给他们提供一个好的环境,让他们无忧无虑、舒心安逸度过退休
期刊
食管裂孔疝临床表现往往不典型,以及类似心脏病的症状群,和常有心电图改变,故极易误诊为冠心病、心绞痛.近年来我们在门诊和住院病人中确诊68例食管裂孔疝病人,其中19例有心
一天上午,正值放学之际,突然下起了倾盆大雨。没人接的我只好把书包顶在头上,奔跑在如注的雨幕里。  滂沱的大雨伴著呼啸的狂风“噼里啪啦”直拍下来,路边的广告牌、玻璃窗都被摧残得东摇西晃,哐当作响。我奔跑在雨水飞溅的马路上,叫苦不迭。这时我发现,和我经历同样遭遇的还有道旁的一棵棵大树,它们在肆虐的风雨中,树冠被狠命地揉搓着,树干被拼力地摇撼着,雨点更把树叶砸得拼命颤抖,那架势仿佛是有什么深仇大恨似的。
期刊
十三五规定,我国要在供给侧和需求侧两端同时发力推动产业迈向中高端。推进供给侧改革能够优化产业结构,提高资源配置的效率,给经济发展带来新的活力。而其中重要的突破口就