欢迎来到天天文库
浏览记录
ID:47895311
大小:24.00 KB
页数:4页
时间:2019-10-20
《探究局域网安全防范与优化措施》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、探究局域网安全防范与优化措施探究局域网安全防范与优化措施摘耍:随着现代科学技术的飞速发展,计算机网络技术已经渗透到了社会生活中的各个领域,人们对计算机使用程度的增加使得网络安全问题越来越被广泛关注。本文首先了阐述了影响局域网络安全的因素,结合计算机网络技术特点,分析了局域网安全防范和优化的措施,希望对相关领域研究提供借鉴经验。关键词:局域网安全防范与优化中图分类号:TP393文献标识码:A文章编号:1007-9416(2014)05-0194-01计算机网络与人们生活工作息息相关,它在提高计算机信息资料传输速率、实现信息资源高速共享等方面起到了至关重要的
2、作用。但是,随着新技术的不断发展,各种病毒、系统漏洞等正在严重威胁着计算机网络安全。面对当前局域网中所存在的大量网络安全问题,加强对网络安全措施的探究显得尤为重要。1影响局域网络安全的因素(1)外部因素。计算机黑客攻击和病毒威胁是影响网络安全的主要因索。由于计算机对系统具有较大的依赖性,当黑客掌握了一定的高端技术后,就能够对各种信息资源进行轻松访问或者篡改。一旦攻击者在较强经济利益或其他利益驱使下,就会出现违法律的行为,进而对计算机网络造成巨大危害。计算机病毒是编制者在计算好程序屮植入一些具有巨大破坏性的指令或者是代码,能够对计算机基本功能和数据信息造成
3、破坏,并且能够通过自我复制的方式扩大其影响范围,严重情况下会造成全球性的网络故障。(2)内部因素。计算机网络自身固有的特征决立了用户在使用局域网时耍血对和承担网络带来的众多问题,这也是影响网络安全的内部因素[1]。网络系统的开放性、网络资源的有效共享性是现代计算机网络的优势和特点,在方便用户获取信息和使用的同时,也威胁网络的安全。另外计算机系统操作漏洞可以说是系统开发中不可避免的问题,无论多么成熟的操作系统或应用软件都不可能做到尽善尽美,而且网络协议的复杂程度在一定程度上也加大了操作系统实现过程中的缺陷。2局域网安全防范与优化(1)应用防火墙技术。网络防
4、火墙技术是一种有效维护网络安全的技术,它分为硬件防火墙和软件防火墙两种种。硬件防火墙一般为Cisco,华为等;软件防火墙一般为天网,CA等。其屮比较著名的是Cisco的PIX和ASA防火墙。早期一般使用CiscoPIX,由于命令格式不同于普通思科路由命令,所以需要特别培训后才能操作,后来Cisco改为ASA防火墙,命令格式同路由器配置命令一样,方便了很多的CCNA或者CCNP的初学者对配置使用。硬件防火墙默认关闭所有通道,采用手动开启的方式对需要使用的端口逐•配置开启,有效的控制了风险系数。(2)应用安全状态检测技术。安全状态检测技术是指网络防火墙在对经
5、过的信息进行过滤过程中,通过在网关上的…个监测引擎的功效发挥,执行网络安全相关的策略,从而对各个数据包之间是否存在相关性进行监测,并对数据包动态变化状态进行实时储存[2]。通常情况下,当计算机用户尝试进行网络操作吋,状态监测引擎器就会进入工作状态,通过对先前监测引擎储存的相关状态信息进行比对与分析,然后结合网络配置和安全规范会做出是否接纳信息或者需要进行访问身份验证判断,也可能是对此项通信进行加密处理。(3)应用网络地址转换技术。网络地址转换技术是将一个IP地址用另一个IP地址来替代。该项技术最开始的设计用途是为了增加专用网络中能够使用的IP地址数目,但
6、是它本身具有安全特性,而且还非常隐蔽,因此如果在计算机主机内部使用该技术,一定程度上可以有效提高网络的安全性。计算机用户可以通过把IP地址转换成一种临时注册性的IP地址,因而当用户在使用安全网卡对外部网络进行访问吋,此吋计算机系统只会把外出源地址及源端口映射成一个伪装的地址和端口进而与外部进行连接,同时也就对用户真实的内部网络地址进行了隐藏[3]o相似原理,当外部有非安全网卡对内部网络访问吋,预先伪装好的IP地址就会对非法入侵访问者产生一定的诱导性作用,此时防火墙也发挥作用,会根据先前设定好的程序对是否允许其访问进行判断。(4)利用桌面管理系统用户入网进
7、行控制。入网访问控制是一种常用的防范网络资源不被非法使用的措施,对保证网络安全起到了重要作用。该技术是第一道控制限制网络访问的程序手段,能够对用户登录网络权限、在哪个网站进行登录以及登录时间进行有效控制。用户如果有访问权限就可以自由登录并且能够任意访问文件、目录或者其他网络资源,而且能够对其进行操作。当用户设置了网络程序的登录密码时,对服务器控制台设置锁定口令,这样就能够对无权限用户使用电脑情况进行有效杜绝,同时还能够对非法用户盗取用户个人信息或者任意修改信息的行为进行控制。对于登录密码不符合设计要求的计算机用户在进行多次提醒和警告后要阻断其联网。(5)
8、及时对重要数据进行备份。文档是用户的重要资料数据,多数的计算机用户都习惯把资料存
此文档下载收益归作者所有