欢迎来到天天文库
浏览记录
ID:8565398
大小:23.58 KB
页数:11页
时间:2018-04-01
《医院网络中的安全风险与防范措施.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、医院网络中的安全风险与防范措施摘要:随着信息科技的高速发展,网络在越来越多地为人们生活提供便利的同时襻,也为企业节省了大量的人力和物力,但聍是企业在使用网络与外界交流时也同样承橄担着巨大的风险。本文介绍了医院网络中全存在风险的原因、存在的风险及其对策。为医院在网络安全方面提供了一定的建议ソ。关键字:企业网络 医院网络 箦 网络安全 网络体系 技术手沙段Abstract:Withthe乡high-speeddevelopm檠entofinformationscСienceandtech
2、nology脚,thenetwork,offeri浑ngthefacilitytopeo帽plemoreandmore,and鄙alsohelpthecompany就tosavealargenumber民ofmanpowerandmaterialresources.Butth︱etradecompanyisund癣ertakingtheenormou呜sriskwhileusingthe七networktoexchangew眍ithexternalworldto暾o.Thistexthasint
3、roducedthereasonofex蛐istingriskandcount敫ermeasurewiththeri贩skinenterprise'sne辘twork.Haveofferedc扈ertainsuggestionin鄙onlinesecurityfort黩hetradecompany.11/11Ke播yword:Enterprise's溺network Securityo庳fnetwork Network 缤 systemTechnologic餍al means前言:随着信息坳
4、技术的高速发展,互联网越来越被人们所裢重视,从农业到工业再到高科技产业各行偃各业都在使用互联网参与行业生存与竞争衡。企业对网络的依存度越来越高,网络在歌企业中所处的位置也越来越重要,系统中存储着维系企业生存与竞争的重要资产-挈------企业信息资源。但是,诸多因素威胁着计算机系统的正常运转。如,颞自然灾害、人员的误操作等,不仅会造成厩系统信息丢失甚至完全瘫痪,而且会给企业造成无法估量的损失。因此,企业必须有一套完整的安全管理措施,以确保整个计算机网络系统正常、高效、安全地运行鸲。本文就
5、影响医院计算机网络安全的因素螂、存在的安全隐患及其应对策略三个方面芳进行了做了论述。 一、医院网络安全存在的风险及其原因1.自然因素:洛病毒攻击因为医院网络同样也是连接续11/11在互联网上的一个网络,所以它不可避免酚的要遭到这样或者那样的病毒的攻击。这势些病毒有些是普通没有太大破坏的,而有榍些却是能造成系统崩溃的高危险病毒。病什毒一方面会感染大量的机器,造成机器“冬罢工“并成为感染添另一方面会大量占用令网络带宽,阻塞正常流量,形成拒绝服务踩攻击。我们清醒地知道,完全避免所有终端上的病毒是不可
6、能的,但要尽量减少病痂毒爆发造成的损失和恢复时延是完全可能抟的。但是由于一些工作人员的疏忽,使得牾医院网络被病毒攻击的频率越来越高,所梢以病毒的攻击应该引起我们的关注。软椿件漏洞任何的系统软件和应用软件都不鲋能是百分之百的无缺陷和无漏洞的,而这ペ些缺陷和漏洞恰恰是非法用户、黑客进行窃取机密信息和破坏信息的首选途径。针孙对固有的安全漏洞进行攻击,主要在以下盹几个方面:、协议漏洞。例如,IMA孀P和POP3协议一定要在Unix根目燔录下运行,攻击者利用这一漏洞攻击IM耄AP破坏系统的根目录,从而获得
7、超级用秽户的特权。、缓冲区溢出。很多系统在铣不检查程序与缓冲区之间变化的情况下,碎就接受任何长度的数据输入,把溢出部分席放在堆栈内,系统仍照常执行命令。攻击褶者就利用这一漏洞发送超出缓冲区所能处允理的长度的指令,来造成系统不稳定状态11/11。、口令攻击。例如,U nix系统软件通常把加密的口令保存在一个文件中式,而该文件可通过拷贝或口令破译方法受坛到入侵。因此,任何不及时更新的系统,都是容易被攻击的。 2、人为因素蛉:操作失误操作员安全配置不当造成葆的安全漏洞,用户安全意识不强.用户口丈令
8、选择不慎.用户将自己的帐号随意转借睑他人或与别人共享等都会对网络安全带来槁威胁。这种情况在企业计算机网络使用初挽期较常见,随着网络管理制度的建立和对霏使用人员的培训,此种情况逐渐减少.对奋网络安全己不构成主要威胁。恶意攻击这是医院计算机网络所面临的最大威胁,苛敌手的攻击和计算机犯罪就属于这一类。屦此类攻击又可以分为以下两种:一种是主刮动攻击,它以各种方式有选择地破坏信息箨的有效性和完整性;另一类是被动攻击,N它是在不影响网络正常工作的情况下.进肯行截获、窃取、破译以获得重要机密信急
此文档下载收益归作者所有