局域网安全隐患及应对策略(共6页).docx
《局域网安全隐患及应对策略(共6页).docx》由会员分享,可在线阅读,更多相关《局域网安全隐患及应对策略(共6页).docx(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上局域网的信息安全和安全防护策略赵蕾 中国核工业华兴建设有限公司红沿河项目部摘要:本文主要讨论局域网的信息安全所面临的威胁,以及针对这些威胁所采取的一些措施。关键词:局域网 安全威胁 措施Abstract: The paper focuses on the threats faced by the local area network information,and the strategies it carries out.Keywords: Local Area Network, Security Threats, Strategy1 引言随着计算机网络的迅猛发展,
2、广域网已经有了相对完善的安全防御体系,例如:防火墙、漏洞扫描、防病毒1等等。为了方便内部员工工作,越来越多的单位更倾向于组建局域网,相对于广域网,局域网的安全防御体系比较脆弱。本文第二节主要阐述局域网所面临的威胁,第三节主要陈述面对威胁采用的防御策略。2 局域网所面临的威胁局域网是指在某一区域内由服务器和多台计算机组成的工作组互联网络,通过交换机和服务器连接网内的每一台计算机。相对于广域网,局域网具有传输速率高,数据共享等优点。然而,局域网的多变性、复杂性和信息的开放性导致了局域网易受局域网内、外病毒、恶意软件的恶意攻击。2.1 服务器区域未进行独立防护 局域网的传输速率和资源共享性使得局域网
3、内客户端的病毒快速传播。如果服务器没有进行很好的独立防护,且感染到病毒的计算机通过服务器进行数据传播,则病毒传播至服务器内,且经过服务器进行数据传播的其它客户端也很容易感染到病毒,从而导致整个局域网络的瘫痪。2.2 欺骗性的软件是数据安全性降低由于局域网资源共享的优势,使得数据很容易被删除或者篡改。因此,数据的安全性很低。例如:钓鱼软件,它通过大量发送声称来自于银行或其它知名机构的欺骗性垃圾邮件,试图引诱收信人给予敏感信息(如:帐号、用户名或者信用卡的详细信息)的一种攻击方式。它通常冒充诸如腾讯、支付宝等大型网站从而骗取客户信任,最终造成相关重要数据的丢失2。2.3 计算机病毒及恶意代码的威胁
4、局域网内的网络用户,由于网络安全意识单薄,不及时安装防毒软件和操作系统补丁或者不及时更新病毒库。一些黑客会利用这些漏洞编写计算机病毒,使局域网内的计算机受到攻击,或者对数据信息进行篡改,或者造成数据的丢失。对于我们公司,由于图纸较多,一旦受到攻击有可能导致图纸的丢失,从而造成不可估量的损失。2.4 IP地址冲突局域网用户,在同一个网段经常有IP地址冲突的现象。这样每次启动计算机就会频繁出现地址冲突的提示,以至于计算机无法正常工作;如果网络上某项应用的安全策略(诸如访问权限,存取控制等)是基于IP地址进行的,这种非法的IP用户会对应用系统的安全造成严重威胁3。2.5 局域网用户安全意识薄弱 局域
5、网用户经常使用移动设备进行用户之间的数据传递,若用户安全意识薄弱,则经常会将外部数据不经过必要的安全检查通过移动存储设备带入局域网,同时将内部数据带出局域网,这给木马、蠕虫等病毒的入侵提供了方便,增加了数据泄密的可能性。另外,笔记本电脑使用方便,许多用户也会将连接过互联网的笔记本电脑在未经许可的情况下擅自接入内网,也可能造成病毒的传播3 防御策略局域网内的安全威胁主要来源于服务器端、客户端和传输线路,其中服务器端的数据完整性和客户端的数据安全性是构建局域网安全的关键。3.1 服务器系统安全服务器区域进行独立防护,禁止一些服务,关闭不必要的端口,打开审核策略。并且,安装杀毒软件,以便监测所有运行
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 局域网 安全隐患 应对 策略
限制150内