计算机网络系统安全集成的探讨

来源 :东方教育 | 被引量 : 0次 | 上传用户:ZZC9919
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】随着计算机网络系统得到了广泛的普及与深入的利用,它已成为当前社会议论的热点,它对于企业未来的发展有着非常大的影响。是人类日常生活和社会生产中不可或缺的基础条件。本文从网络安全现状与常见威胁出发,简单的阐述了计算机网络系统安全集成措施,以期能够对企业信息安全建言献策。
  【关键词】计算机网络;网络安全;策略
  伴随着我国网络普及率的不断提高,计算机网络安全已经不再是关乎到企业经营利益,更重要的是关乎到国家未来发展的安全与稳定。所以我们应在计算机硬件、软件及运行环境等网络的各个环节上,考虑来自网络系统内部和外部两方面的因素.从管理和技术上着手,制订比较完善的网络系统安全保护策略。
  一、网络安全现状
  据统计,我国现有网络安全现状是不容乐观的,其主要表现在以下几个方面:信息和网络的安全防护能力差;网络安全人才缺乏;员工对网络的安全保密意识淡薄,领导对网络安全方面不够重视等。一部分企业认为添加了各种安全产品之后,该网络就已经安全了,领导基本上就是只注重直接的经济利益回报的投资项目,对网络安全这个看不见实际回馈的资金投入大部分都采取不积极的态度,其中起主导作用的因素还有就是企业缺少专门的技术人员和专业指导,导致我国目前企业的网络安全建设普遍处于不容乐观的状况。
  二、网络安全常见威胁
  1、计算机病毒
  计算机病毒指在计算机程序中插入的破坏计算机功能和数据、影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。具有寄生性、传染性、隐蔽性等特点。常见的破坏性比较强的病毒经常表现为:蓝屏、机卡、CPU、自动重启使用率高、打不开杀毒软件等,并且在短时间内传播从而导致大量的计算机系统瘫痪,对企业预算或者个人造成重大的经济损失。
  2、非授权访问
  指利用編写和调试计算机程序侵入到他方内部网或专用网,获得非法或未授权的网络或文件访问的行为。如有意避开系统访问控制机制,对网络设备及资源进行非正常使用,或擅自扩大权限,越权访问信息。它主要有以下几种形式:假冒、身份攻击、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等。
  3、木马程序和后门
  木马程序和后门是一种可以通过远程控制别人计算机的程序,具有隐蔽性和非授权性的特点。企业的某台计算机被安装了木马程序或后门后,该程序可能会窃取用户信息,包括用户输入的各种密码,并将这些信息发送出去,或者使得黑客可以通过网络远程操控这台计算机,窃取计算机中的用户信息和文件,更为严重的是通过该台计算机操控整个企业的网络系统,使整个网络系统都暴露在黑客间谍的眼前。
  三、网络的安全策略
  1、更改系统管理员的账户名
  应将系统管理员的账户名由原先的Administrator改为一个无意义的字符串.这样要叠录的非法用户不但要猜准口令。还必须猜出用户名.这种更名功能在域用户管理器的User Properties对话框中并没有设置.用它的User-*-Rename菜单选项就可以实现这一功能.如果用的是NT4.0.可以用Resource Kit中提供的工具封锁联机系统管理员账号.这种封锁仅仅对由网络过来的非法叠录起作用.
  2、关闭不必要的向内TCP/IP端口
  非法用户进入系统并得到管理员权限之后.首先要做的,必定设法恢复管理员刻意废止的TCP/IP上的NetBIOS装订.管理员应该使用路由器作为另一道防线。即提供web和FTP之类公共服务的NT服务器.这种情况下,只须保留两条路由器到服务器的向内路径:端日80的H1vrP和端日2l的FTP.
  3、防火墙配置
  防火墙是在2个网络间实现访问控制的1个或1组软件或硬件系统,它是外部网络与内部网络之间的第1道安全屏障。制定的防火墙安全策略主要有:所有从内到外和从外到内的数据包都必须经过防火墙;只有被安全策略允许的数据包才能通过防火墙;服务器本身不能直接访问互联网;防火墙本身要有预防入侵的功能;默认禁止所有服务,除非是必须的服务才允许。而其他一些应用系统需要开放特殊的端口由系统管理员来执行。
  4、VLAN 的划分
  VLAN 是为解决以太网的广播问题和安全性而提出的一种协议。它在以太网的基础上增加了VLAN 头,用VLAN ID 把用户划分为更小的工作组,限制不同VLAN 之间的用户不能直接互访,每个VLAN 就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。VLAN 之间的访问需要通过应用系统的授权来进行数据交互。为保护敏感资源和控制广播风暴,在3 层路由交换机的集中式网络环境下,将网络中的所有客户主机和服务器系统分别集中到不同的VLAN 里,在每个VLAN 里不允许任何用户设置IP、用户主机和服务器之间相互PING,不允许用户主机对服务器的数据进行编辑,只允许数据访问,从而较好地保护敏感的主机资源和服务器系统的数据。
  5、身份认证
  身份认证是提高网络安全的主要措施之一。其主要目的是证实被认证对象是否属实,常被用于通信双方相互确认身份,以保证通信的安全。常用的网络身份认证技术有:静态密码、USB Key 和动态口令、智能卡牌等。其中,最常见的使用是用户名加静态密码的方式。而在本方案中主要采用USB Key的方式。基于USB Key 的身份认证方式采用软硬件相结合,很好地解决了安全性与易用性之间的矛盾,利用USB Key 内置的密码算法实现对用户身份的认证。
  如何确保计算机网络信息的安全是每一个网络系统的设计者和管理者都极为关心的热点,当然,也是企业关心的重点。一个全方位的安全方案是非常难以实现的,只有在企业领导的支持下,在技术人员和管理人员的努力下,结合企业的实际情况,制定出相应的解决措施,才是符合本企业的安全方案。
  参考文献:
  [1]杨文贵《有关计算机网络系统安全问题的分析与探讨》,计算机光盘软件与应用,2012年14期
  [2]陈继标《计算机网络系统的安全集成研究》,信息技术与信息化,2014年04期
  [3]周碧英《浅析计算机网络安全技术》,甘肃科技,2008年03期
其他文献
【摘要】文章首先论述了宗教的功能,并对老年人需要宗教进行了论述。文章最后对老年人如何信奉宗教进行了分析。  【关键词】宗教;老年人  一、宗教的功能  宗教作为一种社会控制的手段,它具有多种功能:宗教的社会控制功能,宗教的社会整合功能,宗教的心理调适功能,宗教的文化交往功能等等,而在论述宗教与老年人的关系时我们强调的是宗教的心理调适功能。  宗教的心理调适功能是指通过特定的信念把人们原来心态上的不
期刊
【摘要】当前建筑消防设施在整个建筑工程中的重要性日益显著,本文就日常建筑消防设施的监督管理所出现的问题进行了详细的分析阐述,并提出了针对问题的相关管理对策,旨在促进建筑消防设施的安全化水平。  【关键词】消防设施;存在问题;对策  1.前言  建筑消防设施在防范和扑救建筑物火灾中起到不可忽略的作用,它作为建筑的最基础配套设施,在一定程度上保障了人民生命和财产的安全,提高了建筑物最本质的安全度。建筑
期刊
【摘要】在我国,个人信息保护一直是一个不为人所关注的问题,相关立法和理论研究都远远落后于世界发达国家。随着计算机的普及,我国信息化的步伐逐步加快,公民个人信息保护问题日益凸显。中国社会科学院法学研究所调查发现,社会上出现了大量兜售房主信息、股民信息、车主信息、患者信息的现象,并形成了一个新的产业。公民个人信息频繁遭受侵犯,给公民的人身、财产安全留下隐患。国家以先刑后民的方式介入公民个人信息保护,反
期刊
【摘要】现如今机械加工的水平越来越高,在轴类零件的加工中,数控机床也扮演着越来越重要的角色。本文主要针对某种轴类零件进行加工工艺的分析,着重介绍加工的细节。  1引言  本次所加工的连接轴属于台阶轴类零件,是由圆柱面、轴肩、轴端螺纹孔、键槽等组成。轴肩是用来固定安装在轴上的轴承,键槽用于安装键,以传递转矩;螺纹用于安装吊钩锁紧螺母。  2加工图纸分析  根据工作性能与条件,该传动轴规定了主要轴颈(
期刊
【摘要】湖南民歌中情歌的艺术特色鲜明,在我国民歌中占有重要地位。从湖南情歌歌词的声调与依词带腔规律、音腔韵味的熟练掌握与恰当运用、情感表现中的音色选择与处理三个层面对湖南情歌演唱要点进行理论剖析,能使演唱者在民族声乐演唱中提高对湖南情歌风格、特征、技巧的准确把握,具有一定的理论依据和现实意义。  【关键词】湖南民歌;情歌;演唱要点  情歌,隶属于民歌,是众多民歌体裁中的一种。民歌曲目所表达的思想情
期刊
【摘要】在计算机科技发展迅速的今天,计算机已普及到各个行业,人们利用计算机快速有效的处理和完成日常的工作。图书馆管理系统是一个辅助学校图书馆管理人员以及借阅人员完成管理、借阅与查询等工作的系统。它利用计算机在数据处理和数据整理保存功能的优异性能,帮助工作人员提升工作效率,减少出错情况,防止数据丢失,同时还能提供增加、删除、修改的功能,帮助管理员对图书馆进行日常管理工作。本文对这个系统的设计的可行性
期刊
【摘要】安全是煤矿工作永恒的主题,做安全工作不仅是安全监管部门的职责,也是每个管理人员的崇高的责任,是建设安全型矿井、实现安全发展的必然要求。煤矿安全思想政治工作的首要任务是提高职工群众对安全工作的认识,培育其安全意识。正切树立“以人为本”的理念,是做好煤矿职工安全思想政治工作的方针和灵魂。  【关键词】煤矿企业;安全意识;思想政治工作  目前,矿井安全上普遍存在的问题是:安全观念谈薄:一些干部职
期刊
【摘要】本文分析RFID图书管理系统的两种图书定位排架方式,分别介绍这两种方式对图书排架带来的影响,据此提出几点图书定位排架方式的改进措施,以推动图书馆图书排架管理的创新,更好为读者服务。  【关键词】RFID图书管理系统;图书定位排架;影响  网络技术和计算机技术已被广泛应用到社会生产生活的方方面面,数据库和网络资源的丰富性给印刷文献的发展带来重大挑战,但是,受到人们阅读习惯以及社会历史的影响,
期刊
【摘要】人力资源管理对组织效能有着重要的战略性意义,战略性的人力资源管理模式影响了企业的发展。人力资源管理已由传统的模式向新的人力资源管理模式转变。本文主要探讨了战略性人力资源管理对组织效能的影响。  【关键词】人力资源;管理;组织效能  在新的企业改革来临之际,传统的人力资源管理系统模式已不能适应新的企业发展的需要。随着企业不断的调整与变型,企业对人力资源管理的模式有了进一步的需求,从传统的日常
期刊
【摘要】经济发展方式合理性转变是一个相对的概念,它总是针对一定的时间、地点和条件而言的。不同的时间、地点和条件造就了不同的经济发展方式,因此,也就有着不同的衡量经济发展方式合理性转变的标准。  以科学发展为主题,以加快转变经济发展方式为主线,是关系我国发展全局的战略抉择。转变经济发展方式是科学发展观内在要求的准确体现,科学发展观的基本要求是全面协调可持续,解决经济社会发展深层次矛盾要求转变经济发展
期刊