浅谈局域网安全策略

来源 :科教导刊 | 被引量 : 0次 | 上传用户:chinacode007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要如今办公局域网已经基本普及,但随之而来的安全隐患,也成为不容忽视的问题。如何保证网内数据、资料、信息等安全,不仅要加强网络的安全,还要提高网络管理员的业务素质,加强内部人员的安全意识。本文就局域网存在的安全问题及如何解决提出了几点方法,为计算机网络进入各领域提供一定的理论依据。
  关健词局域网 网络安全硬件软件 网络管理防火墙
  中图分类号:TP393文献标识码:A
  
  1 局域网的组成
  局域网由网络硬件和网络软件两大系统组成。网络硬件用于实现局域网的物理连接,其作用是为联在网上的计算机之间的通信提供一条物理通道。也可以说,网络硬件系统主要任务就是负责铺就一条信息公路,使通信双方能够相互传递信息。网络软件主要用于控制,并具体实现信息传送和网络资源的分配与共享。这两大组成部分相互依赖、缺一不可,由它们共同完成局域网的通信功能。
  2 局域网存在的安全隐患
  目前,计算机网络已进入千家万户,把独立的计算机通过介质相互连接,达到资源共享,相互访问,这是局域网首要的任务。局域网作为一种小型网络,采用TCP/IP技术。但由于局域网的高速率、低延时、低出错、短距离等特点,在应用于许多企事业单位的同时,也存在同于一般网络的许多安全隐患。目前,计算机网络安全问题主要围绕在硬件和软件之间,安全性问题表现在以下几个方面:网络的物理安全问题、网络系统安全和拓扑结构安全问题、应用系统安全和网络管理的安全问题。(1)硬件的安全问题局域网自身的缺陷以及薄弱的认证环节,使得系统极易受到监控,网络容易遭到威胁和攻击。对于机房而言,有效的屏蔽和防辐射设施,也可以防止电磁泄漏露引起的信息泄露。此外,由于操作系统的工作人员的用户口令简单,引起的口令破译也是信息失窃的一个重要因素。(2)软件的安全问题一直以来,病毒就是计算机安全的主要威胁。目前,病毒的种类和传染方式不断增加,国际空间的病毒总数已达上万甚至更多。这些病毒一旦入侵我们的网络,就会造成极大的危害,导致极为严重的后果。与此同时,网络的漏洞也会成为攻击者的入口。黑客采用种种手段,对网络及其计算机系统进行攻击,侵占系统资源、对网络和计算机设备进行破坏、以及窃取或破坏重要数据和信息。
  3 局域网的安全解决措施与分析
  (1)网络分段通过防火墙将内部不同部门的网络划分为不同的网段。网络分段通常被认为是控制网络广播风暴的一种基本手段,但其实也是保证网络安全的一项重要措施。目的就是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法侦听。分段后不仅保护了内部网,使其不受来自Internet的攻击,也保护了各部门网络,使其不受来自企业内部其它部门的网络的攻击。如果某一部门的网络受到攻击,网段就使其控制在这一个部门,防止蔓延扩大。
  (2)虚拟局域网技术(VLAN)VLAN是以交换式网络为基础,把网络上的用户(终端设备)划分为若干个逻辑工作组,每个逻辑工作组就是一个VLAN。也就是说VLAN就是将整个网络逻辑上划分的一些虚拟工作组。它允许网络管理员使用软件实现按业务功能、网络应用、组织机构或其他任何需要,灵活地划分VLAN,增加或删除VLAN成员。VLAN将局域网上的一组设备配置成好像在同一条线路上进行通信,而实际上它们相当于独立的网段。一个VLAN等效于一个广播域,广播信息仅发送给同一个VLAN的成员,从而可以隔离广播信息,缩小了广播域,提高了网络的安全性,改善了网络的性能。
  (3)入网访问控制,入网访问控制可以保证网络资源不被非法使用,是防范和保护网络安全的重要措施之一。基于角色的访问控制能达到安全、高效的效果,它兼有自主访问控制和强制访问控制的性质。这种访问控制方法将访问许可权分配给角色,用户通过赋予不同的角色获得角色所拥有的访问许可权。其主要作用是保证网络资源不被非法使用和访问。它控制授权用户能登录到服务器并获取资源,并控制用户入网的时间。这种方法可以防止合法用户越权操作、也能防范非法用户登录到服务器。用户的入网访问控制分为三个阶段:用户名的识别与验证、用户口令的识别与验证、用户账号的缺省限制检查。用户只要其中任何一关没有通过,那么用户都不能进入系统。权限控制是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限,通过权限控制用户和用户组可以访问的目录、文件和其他资源。同时指定用户对这些文件、目录、资源能够执行的操作,从而达到通过设置不同的权限保证了网络的安全。除了基于角色的访问和权限控制,还可以启用启用密码策略,包括设置密码锁定服务器以防止非法用户修改。设定服务器登录时间限制用来检测非法访问。管理员要去掉所有的测试用户、共享用户,删除已经不再使用的用户,防止黑客通过这些通道入侵系统。
  (4)安装网络防病毒软件局域网也常常由于操作者的不安全操作而引起一系列的安全问题。现代化的移动存储介质极易把病毒带进网络,造成系统数据丢失等问题,更严重的可以使整个系统崩溃。因此,预防病毒的重点是控制病毒的传染,病毒传染的途径多种多样,不同渠道来的U盘、来历不明的软件、游戏盘等是最基本的传染途径,同时好多病毒都是从网络中感染。预防病毒关键是对病毒行为进行判断,预防病毒主要从以下几个方面来制定针对防病毒防范体系:增加安全意识和加强网络的管理,对工作人员定期培训;禁止使用来历不明的软件,谨慎使用移动存储设备,在使用移动存储设备之前进行病毒的扫描和查杀;定期进行病毒检测,及时预防或阻止病毒传染;购买网络正版杀毒软件,并通过网络进行升级。启用杀毒软件自动监控策略,监测所有运行在局域网络上的计算机,采用警告的方式,对没有安装杀毒软件的计算机,建议安装杀毒软件来进一步确保局域网的安全。
  (5)运用防火墙技术。所谓防火墙是一项协助确保信息安全的设备,根据特定的规则允许或限制传输的数据通过。防火墙可以是一台专属的硬件也可以是架设在一般硬件上的一套软件,在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。防火墙具有IP地址过滤功能用来检查IP包头,根据其IP源地址和目标地址作出放行/丢弃决定,对数据包进行接受或者是拒绝。防火墙技术使内部网络与Internet之间或与其他外部网络互相隔离,防火墙不仅对外部网络的通信连接和数据包要进行过滤,而且对内部网络用户的部分连接请求和数据包同样需要过滤,防火墙允许符合安全策略的数据通过。它可以执行安全管制措施,记录所有可疑事件,是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术。目前的防火墙主要有三类;第一类是软件防火墙,这类防火墙的缺点是运行速度较慢;第二类防火墙是硬件防火墙,它的速度明显优于软件防火墙,但是它的升级、管理却非常麻烦;第三类防火墙是软硬结合的防火墙,这类防火墙的最大特点是具有以上两类防火墙的双重优点。对于一般的小型局域网,安装软件防火墙就可以了。
  (6)运用网络入侵检测,入侵检测能力是衡量一个防御体系是否完整有效的重要因素。它通过收集和分析网络行为、审计数据来检查网络中是否存在违反安全的行为和被攻击的迹象。入侵检测作为一种积极主动地安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护。入侵检测系统集入侵检测、网络管理和网络监视功能于一体,能实时捕获内外网之间传输的所有数据,入侵检测是防火墙的合理补充,帮助系统对付网络攻击。检测网络上发生的入侵行为和异常,并在数据库中记录有关事件,供管理员事后分析。
  (7)网络中硬件系统的物理安全在安全领域中,最容易被忽视的方面就是网络的物理安全性。物理安全是指在物理介质层次上,对存储和通信链路进行保护,是网络信息安全的基本保障。物理安全的目的是保护路由器、工作站、网络服务器等硬件实体和通信链路免受自然灾害、人为破坏和搭线窃听攻击。物理安全体系结构应从以下几个方面考虑:一是自然灾害(地震、火灾、洪水);二是物理损坏(硬盘损坏、外力损坏);三是设备故障(停电断电、电磁干扰)。在局域网中尽量使设备完整,远离电磁干扰,这样从物理上保证了网络的安全性。
  4 结束语
  本文主要针对局域网的安全解决策略进行了简要的介绍。局域网作为一种小型办公网络人仍然存在很多安全隐患,因此,只有提高多方面的安全措施,做好相应的安全策略,采用最新的技术成果,才能保证我们的网络更安全、更高效,进而发挥更大的作用。
  
  参考文献
  [1]陈明.网络设备教程.清华大学出版社,2004.
  [2]SHARMA R K.Cisco网络安全宝典.赵刚,译.电子工业出版社.
  [3]谢希仁.计算机网络[M].北京:电子工业出版社,2001.
  [4]袁津生,吴砚农.计算机网络安全基础.人民邮电出版社,2003.7.
  [5]万振凯.网络安全与维护.清华大学出版社,2004.6.
  [6]胡道元.计算机局域网.清华大学出版社,1996.
  [7]张立云,马皓,孙辨华.计算机网络基础教程.清华大学出版社;北方交通大学出版社,2003.
其他文献
摘要标题作为公文“三要素”之一,具有统摄全篇,揭示主旨的作用。公文标题一般由发文机关、事由和文种三部分组成。在教学过程中,教师应当从公文标题的基本要素、发文机关、事由概括、文种使用及公文标题要素的省略五个方面进行讲解,做到标题要素齐全、发文机关使用规范、事由概括精当、文种使用准确、省略得当。   关键词公文标题 “三要素” 教法 新议  中图分类号:G420文献标识码:A    公文标题“三要素”
摘要在体育教学中,篮球运动是学生较为喜欢的一种球类运动项目。教师在平时的上课和训练中,要常对学生进行指导,才可以有效的提高他们的篮球技术,笔者就自己教学多年的经验,提出了一些自己的见解。  关键词学生 篮球技术 教学  中图分类号:G420文献标识码:A    篮球运动是我国学校体育开展中较为普遍的项目,是学生最喜欢的运动项目之一。因此,体育教师在教学中如何提高学生对篮球运动的兴趣,提高他们的篮球
摘要现在基于数字信息被便捷的复制和修改,对数字信息的保护便变得极为重要,因此数字水印技术成为了研究热点之一。本文是采用经典的Lena图像作为测试图像,将二值图像作为水印,对水印图像先进行Arnold变换,然后将置乱后的水印嵌入到原图像中。可知基于DCT域的数字水印技术对信号处理攻击具有较好的鲁棒性。本文是将Arnold与DCT结合起来设计数字水印方案,并在MATLAB7.0平台上进行了仿真实验。 
摘要耐久跑是人体提高耐力素质的重要手段之一,也是在校学生体育课的必修内容。近年来,中小学生的身体素质普遍下降,特别在耐力方面表现得尤为突出。如何提高此年龄段学生的耐力素质,如何提高学生耐久跑的练习兴趣是耐久跑教学研究的当务之急。  关键词耐力跑 厌学心理 消除方法  中图分类号:G633.96文献标识码:A    实施新课程标准以来,打造和谐有效的课堂教学是教师一直努力追求的,体育教学也不例外。耐
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
摘要本文针对当前高校计算机技术基础实验课上上机辅导任务重、效果差的问题,设计一个辅助实验教学系统。该系统具有与教学进度相一致的上机操作模块、按知识点分类的理论练习模块、模拟考试和留言板模块,题库与详细题解题题配套,练习与考试紧密结合,很大程度上提高了学生自主学习的能动性,减少了实验课重复问题的提问次数,提高了实验课的教学效果。  关键词计算机技术基础 实验教学 理论   中图分类号:G420文献标
摘要在新课改的浪潮中,信息技术的整个理念的进程也逐步的落实到教师和学生中,但如何提高信息技术教学的有效性,尤其是提高课堂教学的有效性是一个长期的课题。在不同的历史时期、不同的背景下,有效教学被赋予了不同的内涵,具有时代的特征。在广泛的意义上,凡是能够有效地促进学生发展,有效地实现预期的教学结果的教学活动,都可称之为“有效教学”。而在新课程改革的背景下,有效教学是指在师生双方共同的教学活动中,通过运
摘 要:英语教学的主要目的是培养学生的英语交际能力,学生只有开口说才能提高语言运用水平。然而现实情况是英语课堂忽视口语教学,学生缺乏语言练习氛围。因此,英语教师需要从训练学生的听力入手,给予学生积极的评价和暗示,鼓励学生大胆开口,通过风趣幽默的教学语言和新颖的教学手段,营造良好的课堂氛围,使学生积极投入,主动参与,从而乐学、善学。  关键词:小学英语 口语教学 情境  苏霍姆林斯基说:“学校
摘 要:教师要在“基于学生自主学习”的大前提下,来考虑和设计自己的教学行为。深入研究学生的“学”,研究学生学习的生长点,精心设计接受性学习过程和探究性学习活动,处理好教学中预设性问题和生成性问题的关系,构建学生自主学习的和谐课堂。  关键词:知识生长点 接受性学习 探究性学习 预设 生成  在我们每一位数学教师的课堂上,每天都在上演着“意料之内”的教与学,同时在这个舞台上也总是时不时有
教育家夏丏尊先生在谈及情感教育时说:“教育不能没有情感。”情感是个体对于客观事物的主观体验,它对于个体的认知活动与思维能力发展都有着很大的影响。小学英语是基础教育阶段重要的语言学科之一,既要培养学生的语言能力,又要关注学生的情感发展。然而在实际英语教学中,不少教师只重视“教知识”,把教学目标聚焦在学生英语表达与应用能力的显性发展,却忽略了学生情感的隐性培养。笔者以为,在小学英语教学中,情感就像雨露