欢迎来到天天文库
浏览记录
ID:9485575
大小:49.50 KB
页数:3页
时间:2018-05-01
《网络信息工程建设中的安全问题及优化建议》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、网络信息工程建设中的安全问题及优化建议 随着社会的不断发展以及信息技术的不断进步,人们更愿意将自己的个人信息保存在X络上,在需要使用这些信息的时候,人们又从X络上去获取这些信息,这些信息对于人们的财产安全至关重要,因此,加强X络的安全的建设是一项至关重要的事。 在现今时代,计算机X络的普及程度越来越高,我们所处的X络环境较之以前也复杂的多,各种安全威胁因素并存。以往的防火墙技术存在着较多的技术漏洞,很难保证抵御绝大多数病毒的攻击,对于某些黑客的破坏举动更是无能为力。 一、X络信息工程安全建设的要求 (一)信息控制的灵活性以及安全性。现在的X络改变了最初的X络存在形式,它以一个开放
2、形式的局域X呈现在我们面前,X民能够以各种形式参与到其中来,X络参与的灵活性要求X络安全管理人员在进行管理时,要注重灵活控制,对于其中的用户进行严格审核,并将信息进行分区处理,保证校园X络中信息储存的安全性。(二)抗干扰能力强。用户的信息讯在X络中,但是X络都是处在相对开放的环境中,在X络信息进行交换的过程中,容易受到恶意的破坏甚至病毒的攻击。在日常的数据传输中,经常受到干扰,造成了数据传输的不稳定,信息的完整性受到破坏。因此,信息的保护也要注重在信息传递过程中信息的完整性,提升信息的抗干扰能力,保证校园X的安全运行。(三)与其他外接设备连接性好。X络信息的传递需要很多设备的共同参与,X
3、络环境又相对开放,因此,当校园X与外界记性对接的时候,要使用一定的技术手段保证整个衔接过程的安全可靠性,加强监控,保证衔接安全,组织其他设备的接入,提升X络运行环境的安全性。 二、目前X络信息工程建设存在的问题 (一)防火墙不能够抵御内部攻击。防火墙技术在目前的X络安全中应用最为广泛,它能够抵御绝大多数的X路攻击,但是防火墙技术也有一定的局限性,他只能抵御外部病毒对于计算机的攻击,并且将可能存在的外部攻击扼杀在萌芽阶段。但是防火墙不能够抵御内部因素对于计算机X络的肆意攻击,如果因为内部因素导致计算机数据异常,这将成为X络信息建设的最大阻碍。随着计算机普及率的提升,越来越多的人开始将自
4、己的设备接入X络,这就导致了X络内部攻击的可能性远大于外部供给,因此,在某些情况下,防火墙并不能够解决所有问题。(二)各种新型病毒的攻击。在近些年,我国的X络技术在迅速发展,X络质量在很大程度上得到了提升,但是,与此同时,很多新型的计算机病毒开始趁机攻击计算机,造成很严重的后果。很多人对于X络安全重视程度不够,在遭受病毒攻击时不能够采取有效的措施进行抵御。部分X络病毒具有十分强大的杀伤力,使用户感觉到X络的性能十分脆弱。有的计算机病毒十分危险,当某台计算机感染病毒以后,病毒会迅速传播,使整个系统陷入瘫痪。(三)X民缺乏X络信息安全意识。从另一个角度来讲,X民本身对于自身信息的安全负有重要
5、的责任,绝大多数的X民缺乏安全意识,他们都是想方设法信息或者保存信息,却没有采取有效的加密手段对信息进行加密处理。多数X民在X络活动中不采取任何信息保密手段,有的X民对此不屑一顾,有的连防火墙都不开,使自己的个人信息暴露在X络环境中,很容易造成信息的泄露,是自己的生活受到影响,财产受到巨额损失。 三、X络信息工程安全问题的应对策略 (一)借助802.1x,提高X络信息安全。以往的X络环境中,仅仅将物理的端口记性对接就能够实现设备和局域X的对接,即使未被许可的程序也能能够实现顺利的对接。如此这样的局域X模式,会给整合X络带来巨大的安全隐患。局域X的相互连接也会涉及到被接入X名的设备控制
6、,在这种情况下,一定要想方设法验证局域X接入点的用户的合法性,这种验证十分必要。02.1X协议全称为基于端口的访问控制协议,我们可以通过这种协议对局域X中的用户进行身份的验证,并进行授权,保证接入点的用户的是合法的。当用户通过这种协议热证以后,接入端的用户才能够使用相应的数据端口,进行正常的上X活动。经过802.1X认证之后,来自任何不信任的设备的数据流会被自动丢弃,从而确保最大限度的信息安全性。(二)通过局域X的划分,提高X络信息。在进行X络安全管理的时候,我们可以将所建的局域X当成一个较小的X络社会,置身于这个小型的X络社会中,管理员可以讲某些特定的X络连接在一起。从某种角度来说,局
7、域X的两节是十分灵活的,并且局域X不容易受到其他外部X络的干扰。我们最常使用的X络就是以太X,以太X比其他的X络质量好、方面快捷,收到了大多数X民的青睐。但是,如果置于开放的外部环境中,以太X难于对外部设备以及其他的X络信息进行管理,如果处理不当,还将会导致整个X络的混乱,甚至瘫痪。针对此种情形,可以根据OSI参数进行局域X络的设定,在这个局域X的背部由管理员自主设立接入点,这些接入点由专门的X络管理员进行管理。(三)强化X络的端口
此文档下载收益归作者所有