浅析如何加强局域网网络安全管理

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:wwwunix
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着信息化的不断扩展,各类网络版应用软件推广应用,计算机网络在提高数据传输效率,实现数据集中、数据共享等方面发挥着越来越重要的作用,网络与信息系统建设已逐步成为各项工作的重要基础设施。为了确保各项工作的安全高效运行,计算机网络和系统的安全与管理工作就显得尤为重要。本文首先对局域网安全的威胁进行分析,其次浅析了局域网安全策略控制与管理。
  关键词:局域网;网络安全;防治策略
  Abstract: With the expansion of information, promotion and application of Internet application software, computer network to improve the efficiency of data transmission, is playing an increasingly important role to realize data integrity, data sharing aspects, the construction of network and information system has gradually become an important infrastructure of the work. In order to ensure the safe and efficient operation of the work, work safety and management of computer systems and network is particularly important. This paper first analyses the security threat, secondly analyzes the control and management of network security strategy.
  Key words: LAN; network security; prevention strategy
  中图分类号:TP393.1
  一、局域网安全的威胁分析
  局域网是指在小范围内由服务器和多台电脑组成的工作组互联网络。由于通过交换机和服务器连接网内每一台电脑,因此局域网内信息的传输速率比较高,同时局域网采用的技术比较简单,安全措施较少,同样也给病毒传播提供了有效的通道和数据信息的安全埋下了隐患。一般的情况下,局域网的网络安全威胁通常有以下几类:
  1.核心设备自身的安全威胁
  软交换网络采用呼叫与承载控制相分离的技术,网络设备的处理能力有了很大的提高。可以处理更多的话务和承载更多的业务负荷,但随之而来是安全问题。对于采用板卡方式设计的网络设备,一块单板在正常情况下能够承载更多的话务和负荷,那么在发生故障时就有可能造成更大范围的业务中断。
  目前,软交换设备安全完全依赖厂商的软硬件的安全设计,主要通过主备、1+1、N+1备份和自动倒换以及软硬件模块化设计等方式实现故障情况下的切换和隔离。但备份和倒换的可靠性无法保障:关键设备的倒换(特别是一些关键接口板)一般会影响业务或者设备运行,倒换的成功率目前无法保障,可能在紧急情况下无法顺利进行倒换。
  2.网络层面的安全威胁
  虽然单个或者区域核心节点的安全可以通过负荷分担或者备份来保证,但是从网络层面来看仍然存在安全隐患。在现有的软交换网络中,各种平台类设备很多,而且往往都是以单点的形式存在,这些节点一旦失效,将严重影响网络业务。目前网络层面的威胁主要是重要业务节点瘫痪造成的业务中断、拥塞和溢出,其中SHLR、通用号码转换(一号通平台)等关键平台的影响最大。因此,应该重视突发话务冲击导致话务资源耗尽等现象。
  3.承载网的安全威胁
  软交换系统的承载网络采用的是IP分组网络,通信协议和媒体信息主要以IP数据包的形式进行传送。承载网面临的安全威胁主要有网络风暴、病毒(蠕虫病毒)泛滥和黑客攻击。黑客攻击网络中的关键设备,篡改其路由和用户等数据,导致路由异常,网络无法访问等。从实际运行情况来看,承载网对软交换网络的影响目前是最大的,主要是IP网络质量不稳定引起的。
  4.接入网的安全威胁
  软交换网络提供了灵活、多样的网络接入手段,任何可以接入IP网络的地点均可以接入终端。这种特性在为用户提供方便的同时带来了安全隐患,一些用户利用非法终端或设备访问网络,占用网络资源,非法使用业务和服务,甚至向网络发起攻击。另外,接入与地点的无关性,使得安全事件发生后很难定位发起安全攻击的确切地点,无法追查责任人。
  正是由于局域网内在应用上存在这些独特的特点,造成局域网内的病毒快速传递,数据安全性低,网内电脑相互感染,病毒屡杀不尽,数据经常丢失。根据这些存在的安全隐患,在局域网中采取如何策略进行防范呢?
   二、局域网安全策略控制与管理
  (1)网络系统的安全控制
  为保护网络的安全,必须对访问系统及其数据的人进行识别,并检查其合法身份,对进入网络系统进行控制。訪问控制首先要把用户和数据进行分类,然后根据需要把二者匹配起来,把数据的不同访问权限授予用户,只有被授权的用户才能访问相应的数据。通过用户识别和验证、用户口令识别和验证以及用户账号的默认限制检查进入系统,选择性访问控制是基于主体或者主体所在组的身份,这种访问控制是可选择性的,如果一个主体具有某种访问权,则它可以直接或简接地把这种控制权传递给别的主体。选择性访问控制被内置于许多操作系统当中,是任何安全措施的重要组成部分。文件拥有着可以授予一个用户或一组用户访问权。
  (2)网络互连设备的安全管理
  网络中的互连设备包括集线器、交换机、路由器等设备,这些设备在网络中起着非常重要的链接作用,因此,这些设备的安全性更是关系到整个网络的关键命脉。实际中,一定对网络中这些设备的登录有严格的控制管理,登录方式只能掌握在网络的管理人员手中,网络的管理人言要正确配置设备的参数,运行过程中,能够顺利连接局域网中的各个环节,使整个网络运行顺畅。
  三、病毒防治策略
  防病毒体系是建立在每个局域网的防病毒系统上的,主要从以下几个方面制定有针对性的防病毒策略:
  (1)增加安全意识和安全知识,对工作人员定期培训。如果技术人员对网络安全产品一只半解,就不能正确配置,甚至根本配置错误,不但安全得不到保护,而且还带来虚假的安全,因此,在网络中,首先对技术人员进行专业的培训。只有真正掌握安全管理各方面的知识,才能使整套的安全策略得到充分的执行和实施。
  (2)小心使用移动存储设备。日常工作过程中,数据的传输、备份,难免使用移动存储设备,那么,在局域网中使用这些设备时,注意的问题有:使用是保证存储设备的安全性,在使用移动存储设备时,要做到不把病毒带到网络中,以防发生网络故障,同时,也注意网络中某台计算机上的病毒感染移动存储设备,防止数据的丢失。
  (3)挑选网络版杀毒软件。目前市面上杀毒软件比较多,但任何一个杀毒软件都不能对所有病毒都起作用,我们在选择杀毒软件时需要注意到以下几个方面:首先,杀毒软件对客户端设备的要求不是很高,能够保证网络中层次不齐的客户端都能安装该软件,并且运行起来顺畅。其次,杀毒软件病毒库升级比较方便,在出现新的病毒时,病毒库能够第一时间更新,确保客户端不被侵犯。最后,杀毒软件使用比较灵活,网络中的客户端都安装杀毒软件,但如果依靠人为手动进行查杀,运行起来比较麻烦,选择杀毒软件,一定能够设置某时间点进行自动查杀。
  通过以上策略的设置,能够及时发现网络运行中存在的问题,快速有效的定位网络中病毒、蠕虫等网络安全威胁的切入点,及时、准确的切断安全事件发生点和网络。
  四、信息化安全管理制度
  局域网网络的安全管理制度是网络的安全运行的保障,在制定安全管理制度中,最重要的是关于网络各种文档的制定。其中有网络建设方案文档、机房管理制度文档、各类人员职责分工、安全保密文档、网络安全方案、安全策略文档、口令管理制度、安全防护记录、应急响应方案等等制度。实际中,通过以上各种文档,在网络运行过程中,随时可以用到,只有健全的管理制度,才能确保更快地处理遇到的各类问题。
  五、结束语
  局域网安全控制与病毒防治是一项长期而艰巨的任务,需要不断的研究和探索。随着网络应用的发展计算机病毒形式及传播途径日趋多样化,安全问题日益复杂化,网络安全建设已不再像单台计算安全防护那样简单。计算机网络安全需要建立多层次的、立体的防护体系, 要具备完善的管理系统来设置和维护对安全的防护策略。
  参考文献:
  [1]杨义先.网络安全理论与技术.北京:人民邮电出版社,2003
  [2]王秀和,杨明.计算机网络安全技术浅析.中国教育技术设备.2007
其他文献
摘要:防洪工程“百年大计,质量第一”水利工程质量要求高.必须重视和加强工程质量控制。在施工过程中,必须对影响工程质量的各种要素进行预测分析。制定措施。严格按照规范进行,对全过程各个工序加大预防和监控力度。水库的安全与否关系着千千万万的老百姓生命财产安全,因此对水库除险加固工程质量控制的研究具有重要的意义。   关键词:小型水库; 除险加固;设计   Abstract:Flood ControlEn
期刊
摘要:建筑工程质量问题是一个一直探讨的问题,随着社会经济的不断发展,质量显得更加重要,质量是不断发展的,是和一个国家的国民经济发展程度、标准和意识相关的。而监理工作是确保建筑工程质量的重要保证。本文首先概述了建筑工程质量监理的概念,分析了建筑工程质量监理存在的问题,基于问题分析提出了完善建筑工程质量建立的措施和建筑工程质量监理的几点心得 。   关键词:建筑工程;质量控制;监理   Abstrac
期刊
摘要:随着计算机网络技术的快速发展,网络应用已深入千家万户,网上娱乐、网上缴费、网上购物等成为人们生活中不可或缺的部分。由于家庭计算机用户安全意识缺乏,从而带来了众多的安全隐患,不仅影响网络稳定运行和用户正常,而且还有可能造成经济方面的重大损失。针对当前家庭计算机用户的现状,通过网络安全知识学习来加强自身安全系数已成为当务之急。  关键词:计算机;网络;安全技术  Abstract: With t
期刊
摘要 :继电保护是电力系统自身维护的重要环节,对设备的安全运行有着至关重要的作用。在这样的情况下,微机继电保护自诊断技术应运而生,通过该技术的系统应用使继电保护状态检修成为可能。本文从状态检修概述出发,针对继电保护检修的现状,对继电保护状态检修的特征和原理进行了分析,最后提出继电保护状态检修应注意的问题。供同行参考。  关键词: 继电保护;状态检修;带电检验  Abstract:The relay
期刊
摘要:随着计算机网络技术的迅猛发展,信息化的程度越来越高,网络安全已经成为计算机领域所关注的焦点。本文旨在分析计算机网络面临的威胁和存在的安全隐患,并提出安全防范措施,维护计算机网络安全。  关键词:计算机;局域网;安全管理;防护  Abstract:With the rapid development ofcomputer network technology,the informationis
期刊
摘要:钢结构因其具有承载力强、自重轻、强度高、施工快、抗震强等优点,与钢筋混凝土结构相比,在“高、大、轻”3个方面具有独特的优势,在高层建筑中应用广泛,炼钢技术和成型制造工艺的发展,给钢结构工程的应用带来新的活力,同时推动了钢结构设计与施工技术的不断进步及完善。基于此,作者结合自身工作经验,对钢结构施工技术进行了分析。   关键词:高层建筑;钢结构;施工技术   Abstract:Steelstr
期刊
摘要:水利工程在防洪、灌溉、供水、发电和航运等方面发挥着巨大的作用,同时,水利工程对生态的负面影响也不容忽视。人类社会应该与生态系统共享水资源的理念得到普及,人水和谐已成为现代水利工程设计的原则之一,“生态水工学”应运而生。本文对生态水利工程设计谈一下自己的看法。  关键词:水利工程设计;生态设计;环境策略   Abstract: Water conservancy projectin flood
期刊
摘要:加强工程质量监督管理,是提高工程质量监督管理水平的必然要求,是创新监管模式,提高监督效率的重要举措,是坚持以人为本、全面协调发展的具体体现。本文首先对我国工程质量监督体系的历史沿革进行了回顾,再阐述当前工程质量监督管理的现状和存在的问题,最后提出改进的措施和建议。  关键词:建筑工程;工程施工;质量管理  Abstract: to strengthen the engineering qua
期刊
摘要:在企业思想政治工作中,加强人文关怀和心理疏导充分地体现了思想政治工作以人为本的价值取向,都是从关心人、理解人、尊重人出发,努力帮助每一个职工实现社会价值和个人价值的统一,同时能更好地提高思想政治工作的实效性。本文主要从正确认识思想政治工作人文关怀、心理疏导的内涵和要求以及正确理解思想政治工作中人文关怀和心理疏导的作用,阐述了人文关怀、心理疏导的意义以及加强和改进企业思想政治工作的途径和方法。
期刊
摘要:混凝土施工,是建筑工程建设的重要组成部分,混凝土施工质量会直接地关系到建筑物质量安全的好坏。本文就建筑工程混凝土质量控制及施工要点进行探讨。  关键词:房屋建筑;混凝土工程;质量控制  Abstract: the concrete construction, is an important part of building construction, the construction qua
期刊