欢迎来到天天文库
浏览记录
ID:32948926
大小:57.34 KB
页数:6页
时间:2019-02-18
《计算机局域网信息安全防范探析》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、计算机局域网信息安全防范探析摘要:我国经济实现跨越式发展以来,信息网络技术在社会多个领域中都发挥出重要的作用。计算机局域网构成简单、功能丰富,受到了政府机关、事业单位的欢迎。不仅缓解了政府机关、事业单位的信息资源处理要求,而且提高了政府机关、事业单位运转效率。近些年来,网络黑客攻击事件增多,局域网的信息安全受到威胁。本文就此分析了局域网的构成和缺陷,探讨了局域网信息安全管理中的问题,并提出了科学的防范解决策略。关键词:局域网;防范;信息安全;计算机中图分类号:TP393.08计算机技术的快速发展,使得信
2、息网络在社会多个领域中得到普及。而计算机病毒也不断传播和发展,非法入侵政府机关、事业单位的计算机网络。许多重要情报被窃取,网络系统最终瘫痪。计算机局域网存储了许多政府宏观调控决策、能源资源数据、企业商业经济信息、科研数据等。有大部分属于敏感信息和国家机密。世界各地的人为网络攻击较多,计算机犯罪也很难留下犯罪证据。只有采取科学的防范措施,才能保障局域网信息的安全性。1局域网构成和缺陷局域网是局部地理范围中,大约方圆几千米内,把计算机、数据库、外部设备联接在一起形成的计算机通信网。它能够通过专用数据电路和数
3、据通信网,和远方的数据库、局域网和处理中心相连,组成一个大的信息处理系统。局域网的构成是网络硬件、网络传输介质和网络软件。局域网安全防范的内容是局域网实体保护和信息保密。但是,在局域网保密防护中有三个弱点,即数据可访问性、信息聚生性和设防困难性。在局域网中,任何网络使用者,借助于一些黑客手段,就可以轻易的访问数据库,并能将数据信息拷贝下来,不留下任何痕迹。而局域网内的信息数据积累过多,常常会集聚在某个地方,其价值性较为客观,但也会一损俱损。为了保障局域网的信息安全,许多企业设置了多个网络保密系统和防火墙
4、。但对于高级的网络盗窃者来说,快速突破这些关卡也是可能的。2局域网信息安全管理中的问题2.1病毒防治能力低政府和企业单位安装局域网之后,该区域内的计算机便可以开展信息资源传递和共享。如果区域网服务器不能全面严谨的控制好电脑病毒的防治,一些隐藏病毒会积聚在信息资源中,借助于信息传递将病毒释放传播到其他局域网电脑内。一旦扩散开来后果不堪设想。这对于病毒侵入单独某一电脑影响范围更广、危害性更大。我国多数政府机关和企业单位的局域网服务器,不能够抵抗强大的病毒攻击,单位网站时常被黑客攻击,网页数据丢失、内容非法更
5、改。严重可能会致使网站瘫痪,不能正常运行。2.2黑客程序的侵入信息技术的普及,使得政府和企业单位需要全面的信息交流、资源共享。安装局域网,能够让工作人员快速精准的传递数据和信息资源,加强政府机关和其他组织机关的联系,提高了资源传递和共享的时效性,也提高了政府机关单位人员的工作质量和工作效率,降低了政府机关的管理成本和运行成本。政府机关和企业单位,更青睐于使用高效化的资源信息。实现局域网资源共享要保证数据的开放性和公开性。一些不法分子正是借助于网络的公开性,将黑客程序变为正常饮用程序,对电脑实施破坏,控制
6、或盗取局域网内的电脑数据。黑客程序的侵入,可能会影响到企业单位、政府机关的正常运转,泄露出国家的机密信息。例如美国“维基解密事件”,黑客程序侵入了政府局域网,黑客将涉密信息公开化,对美国政府形象造成影响。2.3局域网用户监管不够多数单位只对局域网硬件建设有足够重视,却忽略了对单位局域网的用户监管。单位没有构建一套内外网的数据交换屏蔽措施,局域网用户也没有足够的安全防范意识。这就使得内网数据信息不断流出,外网病毒不断流入。现如今,许多单位的局域网用户借助于移动存储设备开展数据传递,外部数据不需要通过安全检
7、查,从移动存储设备流入内部局域网,再把内部数据带到局域网之外。这就使得木马病毒更容易进入局域网中,数据泄密的机会较大。有时,一机两用、多用情况也会发生,多数政府机关人员为了方便,电脑在内外网中随意的切换。原本在开放性的互联网中使用过,又突然接入内部局域网内,病毒易侵入,信息也容易泄密。3局域网信息安全的防范策略3.1加强病毒的防治力度要严格防控计算机病毒,控制病毒的扩散,从根本上消除危害。在病毒的防范过程中,人为因素是最主要的。要对单位人员定期培训,提高单位人员的安全知识和安全意识。文件共享要增加密码和
8、控制权限,查杀来历不明文件,杜绝病毒的网络传播。单位人员要尽量少使用移动储存设备。多数工作人员在工作时使用移动存储设备,容易造成病毒入侵。单位要选择网络版的杀毒软件,及时查杀病毒,做到简单、实用、方便。3.2局域网信息的保密网络操作系统都存在相应的保密措施,且分为四等级,即设置目录、入网保密、文件访问、属性保密。而网络数据组织形式又可分为数据库和文件两类。文件组织形式缺乏共享性,但也成为了存储数据主要形式。数据库中的数据利用可读性进行存储。
此文档下载收益归作者所有