内部网信息安全建设策略与防范对策_第1页
内部网信息安全建设策略与防范对策_第2页
内部网信息安全建设策略与防范对策_第3页
内部网信息安全建设策略与防范对策_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、内部网信息平安建设策略与防范对策 【摘要】当前企业的信息传递越来越依赖于计算机网络,当企业在享受计算机网络与系统便利的同时,也需要意识到可能出现的平安隐患,尤其是某些重要信息泄露所带来的直接损失。因此,平安防护措施与终端网络平安防控工作就显得至关重要,其目的也在于为企业内网中的数据信息提供有效可靠的管理方案。【关键词】内部网信息平安;建设策略;防范对策引言当前信息平安产生的主要原因在于系统存在的不稳定因素、以数据信号存储在计算机中的数据信息非常容易传播并获取。网络应用开展至今,恶意泄露、窃取、破坏信息的情况普遍存在,威胁信息平安的因素也随之出现。信息系统面临的主动攻击与被动攻击需要同时得到控制

2、,减少信息数据损失的可能性。1内部网信息平安系统要求在互联网信息时代,科技飞速开展,随着时间的推移,大多数的企业办公都已经全部实现了网络化,任何企业都建立自己的内部网络和数据存储中心,如何进行企业内网数据平安建设成为了企业日常运营的重点。为了充分保障系统的平安防护与监督作用,需要了解系统运行时的根底状况,以便于让系统客户端成功开启保护模式,嵌入计算机启动配置文件当中。另外,系统为了能持续发挥作用,应该具备稳定性与容错功能,且具备系统维护与二次开发的能力,可以采用模块化的功能设计方案来提升系统的扩展性。完善的平安系统应该包含客户端、效劳器、控制端三个区域,信息管理人员能够结合实际的信息需求将其安

3、装在内网的不同设备之上,如果条件允许的情况下可以将控制端单独安装在一台效劳器之上,以便于保障分析效率的提升【1】。系统运作过程中,首先会进行数据源统计,包括软件、硬件信息和数据信息,此外效劳器端会对统计的数据进行收集,然后按照信息类型的不同进行划分,存储在自身的数据库当中。例如在网络设备的改造需求方面,采用了一台三层可网管交换机替换电力疗养院现有会聚HUB;同时撤除机柜内2个至楼层光纤收发器,采用尾纤与会聚交换机直接互联的方案,在保持原有结构系统的同时,提升了防火墙的使用价值。为了进一步保障系统数据使用过程中的传输速率与平安性,就需要使用操作系统辅助平安系统的各个模块。例如可以选择MSAcce

4、ss作为系统数据存储平台,不仅系统资源占用较少,且处理效率相对较高,操作简单,与系统之间不存在兼容性问题。从硬件环境要求来看,效劳器端与控制端安装在企业内网的效劳器之上,客户端可以直接安装在内网中的任一计算机之上。目前的技术水平下计算机配置相对较高,客户端也可以快速运行,效劳器端在CPU于内存上具有一定的要求。2系统具体实现方案通常情况下管理人员可以进行网络监测来获取相关数据,从网络信息中截取其中的可疑流量。在这些可疑的流量之内包含通信协议、通信时间等重要的信息,然后通过信息分析来判断是哪一层的协议或计算机设备出现问题,以便于更好地为管理人员对网络问题进行判断。按照不同的网络协议,管理人员可以

5、以此为根底分析不同的数据信息。例如对最常见的TCP/IP协议进行分析,就可以获取设备终端地址、名称等【2】。此时,当非法终端进入监听设备所在环境中时,管理人员能够立即发现并组织其与网络连接,从而实现内网信息平安保障,信息平安建设策略也可以通过这一模式来更好地判断存在的网络问题。平安监测策略中的模块可以被划分为3个局部,即设备驱动局部、动态链接库局部与应用程序局部,这也是应用层的重要内容。当用户需要对计算机中的文件进行读写操作时,管理器会为其提供相应的请求。I/O管理器会对驱动设备对象进行检查,了解附着在文件系统驱动上的内容后再发送请求。如果发现有程序附着在设备对象栈上层,管理器会将请求发送给过

6、滤驱动程序,并以此为根底阻断非授权用户对于文件的有效访问。从过滤程序要求来看,应该先构造过滤设备对象,并设计好分派程序。针对不同的请求也需要设置不同的分派程序,按照实际要求传递给相应的目的对象。而过滤驱动程序也需要向下层驱动程序进行传递并获得正确的返回。在文件系统访问控制方面,文件过滤驱动程序处在上层驱动程序之上,能够对所有文件的操作请求进行截获,从而对文件系统的访问进行合理控制,防止非法用户对企业机密文件的管理。所以,信息平安系统的管理过程中会涉及到状态设置命令,以便于对移动设备存储的连接状态进行调整【3】。3模块建设策略与防范在系统进行加密的过程中,数据在传输环节以XML的消息形式存在,而

7、加密模块的作用也根据XML的加密标准对局部数据信息进行保密处理,为了防止信息内网终端与外网终端的误连接,导致数据信息的泄露,通过内网终端设备与外网控制阻断模块的连接来实现了数据平安性,不再被轻易获取,采用XML消息元素加密方案,数据可以得到稳定保障,防止信息被非法用户利用。根据所接收到的加密XML信息,先提取元素中的内容后再进行数字签名验证,确定消息发送者的合法身份后,再提取子元素的内容,解密获取数据的加密密钥,最终根据元素中的消息摘要算法来生成新的摘要,以保障数据的完整性。在内网信息加密的过程中,可以进行的算法包含两种类型,即对称加密算法与非对称加密算法。此时需要结合电力市场中的数据传输要求

8、,综合分析不同算法的特征,以此为根底获取最合理的算法要求。考虑到企业对于实时数据信息的要求较高,所以可以采用序列加密算法,在进行信息保护的同时满足实时性的要求。以目前的技术要求来看,使用对称加密算法在解密速度上也要比非对称加密算法的速度更快,换言之,对称加密算法适用于对大量数据的解密和加密,非对称加密算法更适用于对少量数据的解密加密【4】。4结语本研究针对内网信息平安性的要求进行了系统设计与分析,主要针对当前内网信息可能存在的漏洞进行了有效管控。但目前的信息平安管理体系还相对复杂,涉及到多个技术层面的内容与功能模块,系统也需要在不影响计算机性能的前提下实现运行,对于信息平安建设与防范对策的平安性与隐秘性有着更高的技术要求。在未来的工作当中,还应该优化网络访问控制与系统兼容性,结合实际需求添加局部功能模块,包括进程管理、带宽控制等,进一步保障数据信息的平安。参考文献【1】陈晓东,马冉.网络信息平安的威胁及对策党校局域网建设的体会与应对.中共济南市委党校学报,20212:102104.【2】北信源公司.北信源内部网络平安防护技术方案北信源内网平安管理系统.信息平安与通信保密,20

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论