你现在的位置:首页 >> 试验区之声 >> 试验区笔谈 >> 局域网网络安全知识
局域网网络安全知识
作者:王奇宇 王 越  发布日期:2010/9/9 阅读次数:
  目前网络的安全现状
  1、操作系统的安全问题
  目前,被广泛使用的网络操作系统主要是WINDOWS、Linux、UNIX等,这些操作系统都存在各种各样的安全问题,许多新型计算机病毒都是利用操作系统的漏洞进行传染。如不对操作系统进行及时更新,弥补各种漏洞,计算机即使安装了防毒软件也会反复感染。
  2、病毒的破坏
  计算机病毒影响计算机系统的正常运行、破坏系统软件和文件系统、破坏网络资源、使网络效率急剧下降、甚至造成计算机和网络系统的瘫痪,是影响网络安全的主要因素。
  3、黑客
  大多数黑客不会自己分析操作系统或应用软件的源代码、找出漏洞、编写工具,他们只是能够灵活运用手中掌握的十分丰富的现成工具。黑客入侵的常用手法有:端口监听、端口扫描、口令入侵、JAVA炸弹等。网络由此种原因引起的网络问题较少。
  4、不良信息的传播
  目前Internet上各种信息良莠不齐,有关色情、暴力、邪教内容的网站泛滥。这些有毒的信息违反了人类的道德标准和有关法律法规,危害非常大。
  5、设备老化受损
  设备破坏主要是指对网络硬件设备的破坏。网络涉及的设备分布在整个局域内,管理起来非常困难,任何安置在不能上锁的地方的设施,都有可能被人有意或无意地损坏,这样会造成网络全部或部分瘫痪的严重后果。而网络设备的老化使得设备无法适应现在的网络安全能力需要。

  网络的安全措施
  构筑网络安全体系,主要依靠以下几种方法:
  1、规范出口的管理
  实施网内的整体安全架构,必须对原有的网络架构进行改造,首先需要解决的就是多出口的问题。网络管理机构必须将所有的网络出口统一管理,严禁私自开后门的情况出现,为安全的实施提供最基础的保障。
  2、配备完整系统的网络安全设备
  网络虽然比较复杂,但从整体技术架构来看,还是属于局域网范畴,因此,在局域网和外部网络接口处配置统一的网络安全控制和监管设备即可将绝大多数外部攻击拒之门外。另外需要注意的是,网络现在是高速网络,因此配置安全设备既要考虑到功能,同时也必须考虑性能,将配置安全设备后对网络性能的影响尽可能的降到最低。据此要求,网络配备以下安全设备:
  (1)高性能的硬件防火墙。在Internet与内网之间安装防火墙,成为内外网之间一道牢固的安全屏障。
  (2)入侵检测系统。将入侵检测引擎接入中心交换机上,可以对来自外部网和内部的各种行为进行实时检测,及时发现各种可能的攻击企图,并采取相应的措施。
  (3)漏洞扫描系统。采用漏洞扫描系统定期对工作站、服务器、交换机等进行安全检查,并根据检查结果向系统管理员提供详细可靠的安全性分析报告,可为提高网络安全整体水平产生重要依据。
  (4)覆盖网络版防病毒系统。要在整个局域网内杜绝病毒的感染、传播和发作,应该在整个网络内可能感染和传播病毒的地方采取相应的防病毒手段。同时为了有效、快捷地实施和管理整个网络的防病毒体系,应能实现远程安装、智能升级、远程报警、集中管理、分布查杀等多种功能。
  (5)网络故障检测以及网络故障诊断设备。局域网的规模一般不小,在管理不到位的情况下,故障的检测和维修是一项相当复杂的工作,当有了硬件的支持,这项工作才会变得比较简单而轻松。
  (6)建立网络身份认证系统。建立统一的局域网身份认证系统,是信息化建设中必须要考虑的重要建设内容。建立了基于局域网络的统一身份认证系统,彻底解决用户上网身份问题,同时也为办公信息化的各项应用系统提供了安全可靠的保证。
  (7)根据实际工作的需要,加强网络中心的建设,配备专门的安全管理及维护人员,建立、健全和完善网络安全管理制度,形成长效机制。(作者单位:毕节地区保密局)
 暂无评论!
发表评论
姓名:
评论:
(字数不能超过300个)
                               剩余字数:
本类热点