| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
浅谈企业内部局域网安全控制策略           
浅谈企业内部局域网安全控制策略
摘要:数字化企业管理已成为当前各大型企业信息化建设发展的主要目标。企业内部网络作为信息化建设的主要载体,其网络安全已经成为当前各企业内部网络建设中不可忽视的首要问题。文章基于当前企业内部网络安全的现状及特点,提出相应的控制策略。
关键词:网络 安全策略 数据 访问
0 引言
随着我国经济与科技的不断发展,企业数字化管理作为为网络时代的产物,已经成为企业管理发展的方向。随着各企业内部网络规模的急剧膨胀,网络用户的快速增长,企业内部网安全问题已经成为当前各企业网络建设中不可忽视的首要问题。
1 目前企业内部网络的安全现状
1.1 操作系统的安全问题 目前,被广泛使用的网络操作系统主要是unix、windows 和linux等,这些操作系统都存在各种各样的安全问题,许多新型计算机病毒都是利用操作系统的漏洞进行传染。如不对操作系统进行及时更新,弥补各种漏洞,计算机即使安装了防毒软件也会反复感染。
1.2 病毒的破坏 计算机病毒影响计算机系统的正常运行、破坏系统软件和文件系统、破坏网络资源、使网络效率急剧下降、甚至造成计算机和网络系统的瘫痪,是影响企业内部网络安全的主要因素。
1.3 黑客 在《中华人民共和国公共安全行业标准》中,黑客的定义是:“对计算机系统进行非授权访问的人员”,这也是目前大多数人对黑客的理解。大多数黑客不会自己分析操作系统或应用软件的源代码、找出漏洞、编写工具,他们只是能够灵活运用手中掌握的十分丰富的现成工具。LOCALhoST黑客入侵的常用手法有:端口监听、端口扫描、口令入侵、java炸弹等。
1.4 口令入侵 为管理方便,一般来说,企业为每个上网的领导和工人分配一个账号,并根据其应用范围,分配相应的权限。某些人员为了访问不属于自己应该访问的内容,用不正常的手段窃取别人的口令,造成了企业管理的混乱及企业重要文件的外流。
1.5 非正常途径访问或内部破坏 在企业中,有人为了报复而销毁或篡改人事档案记录;有人改变程序设置,引起系统混乱;有人越权处理公务,为了个人私利窃取机密数据。这些安全隐患都严重地破坏了学校的管理秩序。
1.6 设备受损 设备破坏主要是指对网络硬件设备的破坏。企业内部网络涉及的设备分布在整个企业内,管理起来非常困难,任何安置在不能上锁的地方的设施,都有可能被人有意或无意地损坏,这样会造成企业内部网络全部或部分瘫痪的严重后果。
1.7 敏感服务器使用的受限 由于财务等敏感服务器上存有大量重要数据库和文件,因担心安全性问题,不得不与企业内部网络物理隔离,使得应用软件不能发挥真正的作用。
1.8 技术之外的问题 企业内部网是一个比较特殊的网络环境。随着企业内部网络规模的扩大,目前,大多数企业基本实现了科室办公上网。由于上网地点的扩大,使得网络监管更是难上加难。由于企业中部分员工对网络知识很感兴趣,而且具有相当高的专业知识水平,有的员工上学时所学的专业甚至就是网络安全,攻击企业内部网就成了他们表现才华,甚至是泄私愤的首选。其次,许多领导和员工的计算机网络安全意识薄弱、安全知识缺乏。企业的规章制度还不够完善,还不能够有效的规范和约束领导和员工的上网行为。
2 企业内部网络安全策略


安全策略是指一个特定环境中,为保证提供一定级别的安全保护所必须遵守的规则。安全策略包括严格的管理、先进的技术和相关的法律。安全策略决定采用何种方式和手段来保证网络系统的安全。即首先要清楚自己需要什么,制定恰当的满足需求的策略方案,然后才考虑技术上如何实施。
2.1 物理安全策略 保证计算机网络系统各种设备的物理安全是整个网络安全的前提。物理安全是保护计算机网络设备、设施以及其它媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的破坏过程。其目的是保护计算机系统、web 服务器、打印机等硬件实体和通信链路层网络设备免受自然灾害、人为破坏和搭线攻击等。它主要包括两个方面:①环境安全。对系统所在环境的安全保护, 确保计算机系统有一个良好的电磁兼容工作环境。②设备安全。包括设备的防盗、防毁、防电磁信息辐射泄漏、抗电磁干扰及电源保护等。
2.2 访问控制策略 访问控制的主要任务是保证网络资源不被非法使用和访问, 它是保证网络安全最重要的核心策略之一。主要有以下七种方式:①入网访问控制。入网访问控制为网络访问提供了第一层访问控制, 它控制哪些用户能够登录到服务器并获取网络资源;控制准许用户入网的时间和准许他们在哪台工作站入网。②网络的权限控制。网络的权限控制是针对网络非法操作所提出的一种安全保护措施。③目录级安全控制。网络应允许控制用户对目录、文件、设备的访问。④属性安全控制。当用文件、目录和网络设备时,网络系统管理员应给文件、目录等指定访问属性。⑤网络服务器安全控制。网络允许在服务器控制台上执行一系列操作。用户使用控制台可以装载和卸载模块,可以安装和删除软件等操作。⑥网络监测和锁定控制。网络管理员应对网络实施监控,服务器应记录用户对网络资源的访问,对非法的网络访问,服务器应以图形或文字或声音等形式报警,以引起网络管理员的注意。⑦网络端口和节点的安全控制。端口是虚拟的“门户”,信息通过它进入和驻留于计算机中,网络中服务器的端口往往使用自动回呼设备、静默调制解调器加以保护,并以加密的形式来识别节点的身份。自动回呼设备用于防止假冒合法用户,静默调制解调器用以防范黑客的自动拨号程序对计算机进行攻击。
2.3 防火墙控制策略 防火墙是近期发展起来的一种保护计算机网络安全的技术性措施,它是一个用以阻止网络

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《浅谈企业内部局域网安全控制策略》的网友还看了:
    [法律论文]浅谈我国经济犯罪死刑的废止
    [法律论文]浅谈农村基层组织工作人员渎职罪主体资格探析
    [法律论文]浅谈文化迁徙与思想政治教育环境的关系
    [法律论文]浅谈渣滓洞看守所被关押人员被捕原因略考
    [法律论文]浅谈马锡五审判方式对现代司法制度的影响
    [法律论文]浅谈在《东盟宪章》下解决当前法律问题
    [法律论文]浅谈破除制约瓶颈、拓展路径空间,不断开创消防法
    [法律论文]浅谈有关司法实践中风俗习惯的适用分析
    [法律论文]浅谈对歌曲作品的认定以及对歌曲作品权利主体的认
    [电子机械]浅谈中小企业电子信息安全技术研究

    计算机论文
    普通论文关于职业学校如何优化《计算机应
    普通论文终极网络——泛在网
    普通论文浅谈网络文化的后现代意蕴
    普通论文浅谈计算机嵌入式系统
    普通论文金融危机下中小企业Web服务器的研
    普通论文浅谈加强青少年网络道德教育的对
    普通论文网络媒体的“长尾理论”:读者决
    普通论文计算机网络管理技术探析
    普通论文好的一种Java程序调用C/C++语言函
    普通论文无线网维护中的基础维护和网络优
    普通论文关于网络环境下自主学习模式的探
    普通论文多媒体教室中的盗版XP
    论文
    普通论文[免费范文]公正用人体现先进
    普通论文[免费范文]中国的企业学三星:陷于
    普通论文[今日更新]属鸡: 属鸡者2012年整体
    普通论文[免费范文]基层共青团工作方法
    普通论文[法律论文]浅谈对公交车上扒窃犯罪
    普通论文[免费范文]现代职业经理人应具备的
    普通论文[免费范文]标杆超越法在薪酬考核中
    普通论文[今日更新]浅议商务俄语教学
    范文大全
    普通范文[范文大全]践行科学发展观加强政法
    普通范文[范文大全]医保工作者爱岗敬业演讲
    普通范文[范文大全]教师学期结束个人德能勤
    普通范文[实习报告]师范生支教报告
    普通范文[范文大全]学习科学发展观第三阶段
    普通范文[先进性教育]保持党员先进性教育第一
    普通范文[范文大全]某某地方税务局2007年工
    普通范文[范文大全]村级党组织和第四届村民
    演讲致词
    普通演讲[开业开幕]在建材有限公司试生产仪式
    普通演讲[婚丧致辞]在同事婚礼上的致辞
    普通演讲[就职演说]财政局社保科科长职位竞争
    普通演讲[会议发言稿]要在反腐倡廉理论研究上有
    普通演讲[开业开幕]中学首届艺术节闭幕式上的
    普通演讲[节日祝福语]家乡端午的粽子作文600字
    工作范文
    普通公文方案[公文写作]农民书画节开幕式的欢迎词
    普通汇报体会[工作体会]消防工作文章:推进消防志
    普通总结[工作总结]乡镇党委2009年上半年发展
    普通总结[调研报告]党外代表人士队伍建设调研
    普通公文方案[公文写作]在全县第一批保持*党员先进
    普通总结[工作计划]2011公司业务员工作计划
    普通公文方案[公文写作]公司成本主管岗位责任制
    普通领导讲话[经济工作]在全工商行政管理工作会议
    普通总结[工作总结]工作总结(妇工委)
    普通总结[工作总结]县政协工作总结
    普通领导讲话[组织人事]在全县新党员培训班上的讲
    普通公文方案[公文写作]实行县级报帐制提高资金管