| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
内部网信息安全分析           
内部网信息安全分析
【摘 要】本文通过对内网面临的安全威胁和现有安全产品的功能进行分析,提出了一种以多因素身份认证为基础,基于加密企业或机关单位都组建了内部局域网,实现了资源共享,信息传递快速有效,极大地提高了工作效率。内网已成为企事业单位日常工作不可或缺的重要组成部分,同时,内网中一般会有大量的保密数据文件和信息通过网络进行传递。例如政府、军队或军工单位内具有一定密级的文件、文档、设计图纸等;设计院所的图纸和设计图库等;研发型企业的设计方案、源代码和图纸等数字知识产权;企事业单位的财务数据等,都是保密数据信息。如何对这些保密数据信息进行全方位的保护,是非常重要的。

二、内部网络安全面临的威胁

随着技术的发展,网络让信息的获取、共享和传播更加方便,同时内部局域网开放共享的特点,使得分布在各台主机中的重要信息资源处于一种高风险的状态,很容易受到来自系统内部和外部的非法访问。防火墙、入侵检测、网络隔离装置等网络安全保护对于防止外部入侵有不可替代的作用,而对于内部泄密显得无可奈何,内部人员的非法窃密事件逐渐增多。据中国国家信息安全测评认证中心调查,信息安全的现实威胁也主要为内部信息泄露和内部人员犯罪,而非病毒和外来黑客引起。根据对内网具体情况的总结分析,来自内部的安全威胁(见图1)主要有4类:a.窃取者将自己的计算机非法接入内网或者非法直接链接计算机终端,窃取内网重要数据;b.窃取者直接利用局域网中的某一台主机,通过网络攻击或欺骗的手段,非法取得其他主机甚至是某台服务器的重要数据;c.内部员工将只允许在局域网内部使用的数据通过磁盘复制、打印、非法拨号外联等手段泄漏到外部;d.内部人员窃取管理员用户名和密码,非法进入重要的系统和应用服务器获取内部重要数据。LOcALhOsT

在网络互联互通实现信息快速交换的同时,如何加强网络内部的安全,防止企事业单位的关键数据从网络中泄漏出去,是网络安全领域内一个主要的发展方向。

三、现有内部网络安全产品分析

为了解决内网安全问题,市场上也出现了诸多的内网信息安全产品,主要分为三类。1.监控与审计系统
现有各厂商的监控与审计系统一般都由三部分组成:客户端、服务器。其中,客户端安装在受控的计算机终端,用来收集数据信息,并执行来自服务器模块的指令;服务器端一般安装在内网中一台具有高性能cpu和大容量内存的用作服务器的计算机上,存储和管理所有客户端计算机数据;系统安全管理员可以登录到服务器端管理各类审计功能模块,并制定各种安全策略。客户端根据控制端下发的安全策略,对受控主机进行相应的监控,并将相应的信息上传至服务器。它能够获取受控主机的信息资料,对各类输入输出端口如usb、软驱、光驱、网卡、串/并口、调制解调器、红外通信等进行控制与监控,也可以对各类应用程序进行监控,防止终端计算机非法接入、非法外联,对文件操作等行为进行审计。
这类产品提供了一定的安全控制功能,但由于其重点是按照安全策略进行记录和审计,属于事后审计产品,因此并不能很好地阻止单位信息泄密事件的发生,一旦发现泄密事件发生,损失已经造成,所以这类产品的安全作用有一定的局限性。2.文档加密系统文档加密系统采用一定的加密算法对文件进行加密,实现对各类电子文档内容级的安全保护,一般由客户端加解密软件和认证服务器构成。加密软件对涉密文件进行加密,设置不同级别的使用权限。权限设计可由管理员或加密文件的拥有者进行设置。管理员可以控制终端用户对重要文件的读取、存储、复制、打印等,从而防止用户之间非法复制、外部发行、光盘拷贝,可以杜绝使用u盘、软盘、光盘、电子邮件等方式窃取企事业单位的电子文档。
文档加密可以实现对重要数据的加密保护,但是管理不灵活,而且内网资源众多,需要分别进行权限的设置,管理难度大,尤其当用户权限发生频繁更换的时候,容易造成漏洞,此类产品可操作性较差。3.身份认证系统用户认证系统采用各种认证方式实现用户的安全登陆和认证,独立于计算机原有的登陆系统,安全可靠性更高。一般由认证服务器和认证代理组成,有些产品提供认证令牌。认证服务器是网络中的认证引擎,由安全管理员进行管理,主要用于令牌签发,安全策略的设置与实施,日志创建等;认证代理是一种安装在终端计算机上的专用代理软件,实施认证服务器建立的各种安全策略;认证令牌以硬件、软件或智能卡等多种形式向用户提供,用来确认用户身份,如果令牌认证正确,就可以高度确信该用户是合法用户。目前这类产品主要实现了单一的用户身份鉴别,并不能实现对计算机的有效访问控制,其应用范围相对有限。
上述三类产品在一定程度上或某些方面解决了内网信息安全问题,并没有实现计算机、用户、策略三个方面的全面防护。

四、内网安全产品关键性能探讨

内网对信息安全的要求越来越高,内网安全产品不应该只是解决单方面的问题,应该从用户身份认证、计算机安全性、网络通信安全性、数据自身安全性、外设安全管理、综合安全审计等方面提供一整套完善的解决方案(见图2),对数据的存储、传输和使用在整个生命周期内进行控制、保护和审计,确保数据的完整性和保密性,从而防止敏感信息泄漏,为企事业单位构建可信可控的内部网络。
1.统一建立身份认证授权体系应完全独立于计算机、网络系统原有的认证体系,采用软硬件相结合的多重认证体系,提高可靠性,使用方便,对原有的内网体系影响很小。同时,对

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《内部网信息安全分析》的网友还看了:
    [法律论文]试论风险防控管理在基层检察院内部监督工作中的初
    [经济论文]关于加强企业内部控制的研究与探讨
    [经济论文]试论企业内部控制制度的审查与监督分析
    [今日更新]有关房地产企业的内部经济管理综述
    [今日更新]以内部审计为基础的企业风险管理体系探析
    [今日更新]关于加强企业内部会计控制问题的研究
    [今日更新]教育内部审计存在的问题与对策
    [今日更新]电算化会计内部控制问题分析
    [今日更新]试论会计电算化下财务系统的内部控制
    [今日更新]浅析地质勘探单位内部审计作用及现状

    计算机论文
    普通论文浅论信息交流模式对软件开发的影
    普通论文关于SQL Serer数据库安
    普通论文金融危机下中小企业Web服务器的研
    普通论文Access数据库系统安全性分析及其
    普通论文年龄识别技术在网游防沉迷系统中
    普通论文基于WinDis 32技术实现网络通信监
    普通论文通信运维管理体制变革研究
    普通论文SJCL线性工程断面数据处理系
    普通论文试析游戏中的模仿行为对电子化学
    普通论文干旱地区优良造林树种山桃栽培技
    普通论文论信息化环境下的计算机技术在工
    普通论文试论城市公共信息服务平台的设计
    论文
    普通论文[免费范文]***镇普法依法治理工作实
    普通论文[免费范文]我国当代税法基本理论的
    普通论文[今日更新]木工机械中机床分类及机
    普通论文[工程建筑]英国景观设计师杰弗里.杰
    普通论文[今日更新]新课程改革下的高中物理
    普通论文[企业管理]高校内部审计的发展趋势
    普通论文[简历文档]企业家需要激励与约束
    普通论文[企业管理]从营销角度看信息技术应
    范文大全
    普通范文[范文大全]烟草销售自查报告
    普通范文[范文大全]检验检疫局加强科技能力
    普通范文[范文大全]应对金融危机保增长促发
    普通范文[规章制度]XX药业公司2006年生产管
    普通范文[范文大全]推进农业信息化体系建设
    普通范文[范文大全]林业局:2011年在林区法
    普通范文[范文大全]乡长述职述廉述学报告
    普通范文[范文大全]2010年法制宣传教育工作
    演讲致词
    普通演讲[会议发言稿]国内老年学会讨论会致辞
    普通演讲[庆典致辞]党政机关党支部工作职责
    普通演讲[庆典致辞]国旗下演讲稿--珍惜今天
    普通演讲[庆典致辞]在2007年国庆招待会上的祝
    普通演讲[节日演讲稿范文]五一国际劳动节演讲稿
    普通演讲[会议发言稿]发挥人大代表作用   搞活X
    工作范文
    普通公文方案[公文写作]统筹城乡发展的六个主要问
    普通总结[述职报告]领导述职述廉报告
    普通总结[述职报告]铁路工务段办公室个人述职
    普通领导讲话[反腐倡廉]治理整顿公路车辆通行费征
    普通党建工会[入党相关]平凡大学生的入党申请书范
    普通公文方案[公文写作]生日宴会主持词
    普通公文方案[公文写作]城市绿地系统规划大纲汇报
    普通汇报体会[征文演讲]建国六十周年国庆演讲稿:
    普通公文方案[公文写作]民主生活会发言稿
    普通汇报体会[]创新演绎持续辉煌(企业发
    普通公文方案[公文写作]梅州市先进性教育活动工作
    普通公文方案[公文写作]粮库主任先进性教育活动事