企业网络安全浅析

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:com_cn121
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要 随着网络技术的飞速发展,计算机广泛应用在各个领域,信息化建设也成为企业的发展的重要保障,但信息网络安全问题是企业实施信息化的主要障碍。因此,企業一定要提升企业信息网络安全的管控能力,将安全的风险降到最低。本文就企业网络安全进行论述。
  关键词 企业;网络安全;防范
  中图分类号:C29文献标识码: A
  1 加强企业安全技术可靠性建设
  对于网络安全我们面前的挑战是,如何使新技术能够可靠地工作。随着顾客对技术的要求日益提高,这一点将会实现。但是,由于厂商同时加速进行产品开发,总体而言,情况没有多少变化:可靠性依然不佳。有时,进行组装的工程师缺乏经验,那些独立工作时运转良好的系统被组装到一起却常会引发一些意想不到的后果。总而言之,现在的安全系统未经标准化。诀窍是在竞争激烈的市场中找到一席之地,既要拥有激动人心的新科技,又要保持传统的乏味的可靠性。
  2 其他网络的攻击
  据数据统计,在美国网络中每400封电子邮件里就有一封可能携带病毒。电脑病毒是如今社会网络业发展的最大危害,它们往往通过电子邮件这个传播途径使用户的整个电脑系统都处于瘫痪状态。据“Security Portal”的报告,计算机病毒事件在1999年计算机安全问题上排名第一位,然而与计算机病毒相关的黑客问题也在其中占有相当大的比例。从科研人员的分析结果科研看出计算机病毒的表现有以下新特点:
  当今社会电子邮件已经成为计算机病毒传播的主要媒介,它的比例占所有计算机病毒传播媒介的56%。由于电子邮件可以附带任何类型的文件,所以几乎所有类型的计算机病毒都可通过它来进行快速传播,事实上,有一些电子邮件病毒根本就没有附件,因为它本身就是一个HTML。在不久前出现的许多的计算机病毒就无需用户打开附件就会感染文件,如果用户的邮件可以自动打开HTML格式的邮件,那么该计算机病毒就会立刻感染用户的系统。
  近年来由于互联网的快速发展,互联网出现了许多新一代的计算机病毒种类,比如包含蠕虫、木马、电子邮件计算机病毒、以及恶意ActiveX Control和Java Applets的网页等黑客程序。其种类、数量正在迅速激增。同时,根据最新数据统计计算机病毒的数量正在急剧增加,现在每天都有超过40种新计算机病毒出现,因此每年的新型计算机病毒就有就有1.2万种左右出现,这样的数目超过了截至1997年为止世界上计算机病毒的总数。然而最近又出现了很多专门针对掌上电脑和手机的计算机病毒。
  计算机病毒造成的破坏日益严重。2000年5月“I Love You”情书病毒的影响,全球的损失预计已经高达100亿美元,而受CIH计算机病毒在全球造成的损失据估计已超过10亿美元。对于行业的用户当系统每死机一小时其损失都在650万美元以上,其包括电视机构、证券公司、国际航运公司、信用卡公司和邮购公司在内,然而对于Internet公司,尚无人能统计其损失的金额。
  3 加强网络本身的安全措施
  信息网络中网络操作系统和相应的服务器软件包都提供了很强的安全性保障,对于一个具有很高安全级别的网络来说,加强其本身的安全设置,是必不可少的一环。
  下面以目前最常见的企业建立内部网、通过专线上网并提供信息服务为例,说明企业实现网络安全的防护措施。
  假设企业是采用WindowsNT作为服务器和Web服务器平台,内部设置SQLServer7.0作为数据库服务器,并开发相应的应用系统;整个系统通过64K DDN专线与因特网连接,系统对外提供Web信息服务、电子邮件服务、FTP服务等。
  内部网络的安全问题可以进一步分为网络操作系统的安全和应用系统的安全。通常采用WindowsNT网络操作系统的安全问题就变得非常重要。应用系统的安全则是用户的Web服务器、FTP眼务器和电子邮件服务器等的安全,以及用户开发的各种应用系统的安全性。下面主要对在WindowsNT系统中提高安全性,给出一些建议。
  WindowsNT和IIS(Web服务)的安全模式是完全集成的。在系统中没有指定的Web客户,只有那些被WindowsNT确认在服务器上有账号的客户才能管理。如果使WindowsNT,必须考虑对将创建客户权利的每一个集合都创建一个组。另外,WindowsNT是针对域(do一main)模型的概念而操作的,这意味着对网络维持需求的权利共享和增进的控制。域是控制客户端系统如何进入服务器的基本体系结构,不论客户端系统是在用户的局域网还是因特网中。域提供了一种对系统和客户进行逻辑分组的方法来实现对系统的管理、进入服务器以及在各个系统和客户之间进行交互。
  用户可以对信息进行保护,并且强制客户在服务器上进行验证,但是这需要为具有安全保护的资源建立客户账号。这是对客户进行管理的正确实现方法。应该为默认的客户提供广泛的、对大多数没有安全保护的资源的进入;但是对于那些受到保护的信息,应该不允许这种类型的进入。
  4 加强“防火墙”技术控制
  防火墙的技术已经经历了三个阶段,即包过滤技术、代理技术和状态监视技术。
  1)包过滤技术。包过滤防火墙的安全性是基于对包的IP地址的校验。在因特网上,所有信息都是以包的形式传输的,信息包中包含发送方的IP地址和接收方的IP地址。包过滤防火墙将所有通过的信息包中发送方IP地址、接收方IP地址、TCP端口、TCP链路状态等信息读出,并按照预先设定的过滤原则过滤信息包。那些不符合规定的IP地址的信息包会被防火墙过滤掉,以保证网络系统的安全。这是一种基于网络层的安全技术,对于应用层的黑客行为却无能为力。
  2)代理技术。代理服务器接收客户请求后会检查验证其合法性,只有那些被认为“可信赖的”服务才允许通过防火墙。它将内部系统与外界隔离开来,从外面只能看到代理服务器而看不到任何内部资源。代理服务器只允许有代理的服务通过,而其他所有服务都完全被封锁住,这一点对系统安全是很重要的,另外代理服务还可以过滤协议,如可以过滤FTP连接,拒绝使用FTP Put(放置)命令,以保证用户不能将文件写到匿名服务器。
  代理服务具有信息隐蔽、保证有效的认证和登录、简化了过滤规则等优点。网络地址转换服务(NAT—Network Address Translation)可以屏蔽内部网络的IP地址,外部看不到网络结构。
  3)状态监视技术。状态监视服务的监视模块在不影响网络安全正常工作的前提下,采用抽取相关数据的方法对网络通信的各个层次实行监测,并作安全决策的依据。监视模块支持多种网络协议和应用协议,可以方便地实现应用和服务的扩充。状态监视服务可以监视RPC(远程过程调用)和UDP(用户数据报)端口信息,而包过滤和代理服务则都无法做到。
  5 管理及操作人员缺乏安全知识
  我们认为,全面的安全管理体系是由全面的安全产品解决方案、雇员的培训、事后的安全审计、安全策略制定、安全策略架构的实施、企业系统风险评估、安全架构制定等部分有机结合,构成的完善的管理体系。全面的安全产品解决方案是包含在系统的各个方面和层次上部署相应安全产品的工具。
  现代计算机网络要加强系统的总体安全级别,必须从应用业务系统、网络、计算机操作系统甚至系统安全管理规范,因为安全隐患会隐藏在系统的各个角落,使用人员应该考虑安全意识等各个层面统筹。木筒装水的多少决定于最矮的木板,然而系统的总体安全级别就象装在木筒中的水,系统安全级别的高低取决于系统安全管理最薄弱的环节。所以我们对系统安全管理应该是多方面的、多层次的,要从网络、应用系统、操作系统各个方面来提高系统的安全级别,还要把原来通过管理规定由使用人员自觉维护的安全规则用系统来自动实现,来加强系统的总体安全性。
  参考文献
  [1]高渐翔.浅谈企业网络的安全审计体系[J].科技创新导报,2008,33.
  [2]邵绪武.浅谈网络安全技术与策略[J].内蒙古科技与经济,2008,08.
  [3]颜廷睿,侯晓霞.一种网络应用系统信息安全模型的研究和应用[J].计算机应用与软件,2008,05.
其他文献
摘要:传统码相组合算法能探测7~8周以上大周跳,而传统的电离层残差法仅对于±4周以内的周跳可实现唯一分离,这限制了两者组合的应用。针对这一问题,对码相组合探测周跳方法进行改进,使得改进的码相组合与电离层残差法能够完全探测周跳。经理论与实验分析,组合改进的码相组合法与电离层残差法两者结合能够完全探测采样间隔小于10s观测数据中的周跳,对动态非差观测值数据的周跳自动探测有极佳的效果。  关键词:周跳;
期刊
摘要:通过对合肥市某高档住宅小区生活热水集中供热系统进行进行实测、计算,发现该系统存在补水量大,漏水严重等问题,严重影响运行效果。通过对该系统进行管网改造,提高了使用效果,节约了能源。  关键词:生活热水 二次网 管材 节能  中图分类号:TE08文献标识码: A  1、分析背景  近年来,我国经济飞速发展,各项建设也取得了很大的成就,相对地也付出了环境和能源的代价。相对现代的设备和技术,老旧的设
期刊
摘要鄂西某高磷鲕状赤铁矿重-磁联用铁精矿Fe品位49.26%,SiO2品位15.70%,P品位0.62%,为进一步提铁降磷,对该铁精矿进行絮凝-反浮选工艺技术条件探究。结果表明脱泥后产品采用1粗3精2扫中矿顺序返回的反浮选闭路流程流程,最终得到Fe品位55.32%,回收率86.33%,含P量0.29%,提铁降磷效果较明显。  关键词铁精矿絮凝反浮选提铁降磷  中图分类号:TF521文献标识码: A
期刊
摘要:祖堂山古名幽栖山,因山上建有幽栖寺得名。唐贞观初,法融禅师在此得道,成为佛教南宗的第一祖师,山也更名为祖堂山。山上有芙蓉峰、天盘岭、拱北峰、西风岭等山丘,山间云雾缭绕、山谷幽深,松涛竹海,引人入胜。山上还有伏虎洞、象鼻洞、神蛇洞,又有息泉、长庚泉、太白泉、飞来石、拜经台等景。明朝在此兴建了一座花岩寺,当年寺中岩洞楼阁很多,有芙蓉阁、小星槎、归云亭、翠薇房、澄江台、大观堂、滴翠轩等许多有名的建
期刊
摘要:地源热泵可以直接提供生产生活热水和用于采暖,也可以与电节能热泵和直接加热设备锅炉等联合使用,对减少一次能源用量、环保和缓解用电峰谷差等都有好处。本文结合工程案例对暖通空调设计中地源热泵问题进行了研究。  关键词:暖通空调 设计地源热泵 运用  中图分类号:S611文献标识码: A    前言  地源热泵是以地热作为热泵装置的热源或热汇来对建筑进行采暖或制冷的技术。地源热泵通过输入少量的高品位
期刊
摘要:人饮问题关系到农村人民的切身利益,所以必须要加强对农村人饮工程的建设和管理,这样不仅可以保障农民群众的身体健康和生命安全,并且对提高农民的生活质量,改善农民的生活环境具有十分重要的意义。本文主要对农村人饮工程建设管理相关问题进行了简要分析。  关键词:农村人饮工程;建设管理;措施  中图分类号: TU74 文献标识码: A  一、建設农村人饮工程的重要意义  1、建设农村人饮工程是农民的迫切
期刊
摘要:公路沿线养护管理设施规划、建设,是公路养护管理部门一项重要任务,是公路养护实现精细化养护的重要内容,它为公路养护事业可持续发展提供强有力的保障。养护管理设施的规划与建设是涉及基层公路养护单位组织生产与加强管理的系统工程,有待进一步深入研究与总结。本文就普通公路沿线养护管理设施建设进行了探讨。  关键词:普通公路;养护管理;设施;规划;建设  中图分类号:X734文献标识码: A  引言  本
期刊
摘要:农村道路病害种类繁多,产生的机理各不相同,原因各异,本文通过对不同农村道路病害产生的机理进行分析,同时指出处治的方法。  关键词:农村道路工程;整治施工;技术探讨  中图分类号:S435.111 文献标识码:A  1、引言  农村道路病害产生的原因有许多,不同的农村道路病害产生的原因不同,本文通过对不同农村道路病害产生的原因的分析探讨处治的方法。路基沉陷、翻浆、边坡亏损、路面网裂、坑槽、面层
期刊
【摘 要】建筑施工物体打击事故居高不下,尤其是逆作法施工,施工难度大,工艺复杂,防物体坠落措施缺失、不全的情况比较普遍,且未能得到足够的重视。  【关键词】建筑施工物体打击防范措施缺陷对策  中图分类号:TU7文献标识码: A  物体打击(以下简称物打)伤害是建筑行业常见事故中“五大伤害”的其中一种,指由失控物体的惯性力造成的人身伤亡事故。  1.逆作法施工中防物打措施的常见缺陷  1.1缺少针对
期刊
摘要:引言农村宅基地普查工作可以有效提升农村土地资源的开发以及使用的合理性,对于我国的经济建设具有特殊的意义。基于此,本文论述了农村宅基地普查之中应该数字化测绘技术的优势以及具体应用。  关键词:农村宅基地;普查;数字化测绘;应用  中图分类号:P2文献标识码: A  引言  农村宅基地测绘主要是为了确定农村宅基地的属性、位置、面积及各个宅基地之间的位置关系等信息,为政府决策部门提供相应的决策依据
期刊