下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、局域网安全管理及优化互联网络体系中,遍布于各类公司、企业的局域网成为社会生产生活的重要组成部分。随着信息化的不断扩展,各类网络版应用软件推广应用,计算机网络在提高数据传输效率、实现数据集中、数据共享等方面发挥着越来越重要的作用,网络与信息系统建设已逐步成为各项工作的重要基础设施。为了确保各项工作的安全高效运行,保证网络信息安全以及网络硬件及软件系统的正常顺利运转是基本前提,因此计算机网络和系统安全建设就显得尤为重要。1 局域网安全现状广域网络已有了相对完善的安全防御体系,防火墙、漏洞扫描、防病毒、IDS等网关级别、网络边界方面的防御,重要的安全设施大致集中于机房或网络入口处,在这些设备的严密监
2、控下,来自网络外部的安全威胁大大减小。相反,来自网络内部的计算机客户端的安全威胁缺乏必要的安全管理措施,安全威胁较大。未经授权的网络设备或用户就有可能通过局域网的网络设备自动进入网络,形成极大的安全隐患。2 局域网安全问题的形成原因局域网(LAN)是指在小范围内由服务器和多台电脑组成的工作组互联网络。目前绝大多数的局域网通信使用TCP/IP协议,由于局域网中采用广播方式,黑客通过对信息包的分析,广播域传递的信息就会暴露在黑客面前。网络的开放性和自由性产生私有信息和数据被破坏或侵犯的可能性。2.1 TCP/IP的脆弱性因特网的基石是TCP/IP协议,但不幸的是该协议对于网络的安全性考虑得并不多,
3、并且由于TCP/IP协议是公布于众的,如果人们对TCP/IP很熟悉,就可以利用它的安全缺陷来实施网络攻击。2.2 网络结构的不安全性因特网是一种网间网技术。它是由无数个局域网所连成的一个巨大网络。当一台主机与另一局域网的主机进行通信时,它们之间互相传送的数据流要经过很多机器重重转发,如果攻击者利用一台处于用户的数据流传输路径上的主机,他就有可能劫持用户的数据包。2.3 易被窃听由于因特网上大多数数据流都没有加密,因此人们利用一些工具就很容易对网上的电子邮件、口令和传输的文件进行窃听。黑客通常借用系统漏洞非法侵入重要信息系统,窃听、获取、攻击侵入网的有关敏感性重要信息,修改和破坏信息网络的正常使
4、用状态,造成数据丢失或系统瘫痪,给国家和个人造成重大政治影响和经济损失。2.4 缺乏安全意识虽然部分网络中设置了许多安全保障,但人们普遍缺乏信息安全意识,从而使这些保护措施形同虚设。如人们为了避开防火墙代理服务器的额外证,进行直接的PP选接,从而失去了防火墙的保护。钓鱼工具就是通过伪装为一些知名机构,发送大量欺骗性垃圾邮件引诱收信人给出隐秘信息的一种攻击方式。冒充大型门户网站来骗取用户信任,盗取他人财产。同时由于用户缺乏数据备份等数据安全方面的知识和手段,因而经常引起信息丢失等现象发生。3 局域网安全保障通常有效的无线局域网安全技术包括:物理地址(MAC过滤:每个无线工作站网卡都由唯一的物理地
5、址标示,该物理地址编码方式类似于以太网物理地址,是48位。可在无线访问点AP中手工维护一组允许访问的MAO址列表,实现物理地址过滤。3.1 分级多重防护的网络结构调整局域网网络结构主要特点是混网,最大的优点是成本低,在现有网络结构基础上,尽可能地降低网络结构造成的安全风险。服务区标识符(SSID)匹配:无线工作站必需出示正确的SSID,与无线访问点AP的SSID相同,才能访问AP;如果出示的SSID与AP的SSID不同,那么AP将拒绝他通过本服务区上网。因此,可以认为SSID是一个简单的口令,从而提供口令认证机制,实现一定的安全。非可信终端往往是病毒和蠕虫重要的传播途径,对不可信终端的控制可以
6、采取两种措施进行网络控制:一是禁止接入网络;另一种是限制对网络的访问,如分配到客户VLAN,只允许访问有限的资源。3.2 服务器区进行独立防护,划分安全级别局域网内计算机的数据快速、便捷的传递,造就了病毒感染的直接性和快速性,如果局域网中服务器区域不进行独立保护,其中一台电脑感染病毒,并通过服务器进行信息传递,就会感染服务器,这样局域网中任何一台通过服务器信息传递的电脑,就有可能会感染病毒。虽然在网络出口有防火墙阻断对外来攻击,但无法抵挡来自局域网内部的攻击。按照不同的分支机构的安全等级和网络级别设定独特的安全策略,便于网络管理员进行管理。做好安全域划分。安全域的划分将保护划分等级。合理的VL
7、ANS划,对安全域的划分提供有力的支撑。应用环境安全包括操作系统安全、应用程序安全、数据安全等。3.3 构建主机入侵防御系统(HIPS)在安全局域网HIPS系统中,对需要宿主程序的和不需要宿主程序的两类恶意软件均可进行防范。HIPS系统会在创建进程前与白名单中的进程名和进程校验进行比对,因此恶意进程即使想要伪装成白名单中的进程,也会因为无法通过校验和匹配而失败。HIPS系统也能够通过白名单的扩展信息判断出该宿主程序违反了既定的安全行为规则,实现实时阻止恶意软件访问操作系统的关键文件和注册表的关键区域,防止机密文件泄密和系统遭到毁灭性破坏。该安全局域网结构可以对终端的文件访问、进程创建和注册表读写等操作进行监控,并通过事先建立的安全行为规
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年国家电投集团广东电力有限公司招聘备考题库及答案详解1套
- 2026年保定华医中医医院招聘15人备考题库及完整答案详解1套
- 2026年延安市青少年宫临聘人员招聘备考题库含答案详解
- 2026年南安市丰富小学教师招聘备考题库及完整答案详解一套
- 2026年宜兴市部分机关事业单位公开招聘编外工作人员备考题库(B类)及完整答案详解1套
- 2026年吉安长运公开招聘6人备考题库及一套答案详解
- 2026年宁波前湾新区庵东镇集贸市场招聘工作人员备考题库及答案详解1套
- 2026年成都市龙泉驿区东山国际小学招聘备考题库及答案详解参考
- 2026年中国葛洲坝集团第三工程有限公司招聘备考题库及一套参考答案详解
- 2026年东营市海河小学招聘2名劳务派遣教师备考题库及1套完整答案详解
- 老年医学发展与挑战
- 9.2奉献社会我践行课件-2025-2026学年统编版 道德与法治 八年级上册
- 烟花爆竹零售店安全生产责任制
- 2025江苏苏州市昆山钞票纸业有限公司招聘10人笔试历年参考题库附带答案详解
- 商业中庭防坠网施工方案
- 交付异常应急预案
- 砌体工程监理实施细则及操作规范
- GB/T 222-2025钢及合金成品化学成分允许偏差
- 方太企业培训课件
- 四川村级财务管理制度
- 房产抖音培训课件
评论
0/150
提交评论