摘 要:隨著計算機網絡的不斷發(fā)展和普及,計算機網絡帶來了無窮的資源,但隨之而來的網絡安全問題也顯得尤為重要,為了確保信息的安全與暢通,加強網絡安全防護已迫在眉睫。從網絡安全的基本常識入手,初步探討了網絡安全防護方法和措施,并重點介紹了局域網安全防護的一些策略。
關鍵詞:網絡安全;局域網;病毒防治
中圖分類號:D92 文獻標志碼:A 文章編號:1673-291X(2012)04-0338-02
一、計算機網絡安全的含義
計算機網絡安全的具體含義會隨著使用者的變化而變化,使用者不同,對網絡安全的認識和要求也就不同。作為企業(yè)網絡的使用和維護人員,深知網絡安全對企業(yè)日常工作的重要性,在保證網絡信息傳輸安全的基礎上,還要考慮遇到緊急情況如何處理,如怎樣應付網絡硬件損壞處理;怎樣恢復網絡通信,保持網絡通信的連慣性。
1.什么是局域網。局域網(Local Area Network),簡稱LAN,是指在某已區(qū)域內由多臺計算機互聯(lián)成的計算機組。局域網可以實現(xiàn)文件管理、應用軟件共享、打印機共享等工作組內的日常安排、電子郵件和傳真通信服務等功能。局域網是封閉型的,可以由辦公室內的兩臺計算機組成,也可以由一個公司內的上千臺計算機組成。
2.局域網安全現(xiàn)狀。廣域網絡已有了相對完善的安全防御體系,防火墻、漏洞掃描、防病毒、IDS等網關級別、網絡邊界方面的防御,重要的安全設施大致集中于機房或網絡入口處,在這些設備的嚴密監(jiān)控下,來自網絡外部的安全威脅大大減少。相反來自網絡內部(局域網)的計算機客戶端的安全威脅缺乏必要的安全管理措施,安全威脅較大。未經授權的網絡設備或用戶可以通過接入到局域網的網絡設備自動進入網絡,形成極大的安全隱患。目前,局域網絡安全隱患是利用了網絡系統(tǒng)本身存在的安全弱點,而系統(tǒng)在使用和管理過程的疏漏增加了安全問題的嚴重程度。
二、局域網安全威脅分析
由于通過交換機和服務器連接網內每一臺電腦,因此局域網內信息的傳輸速率比較高,同時局域網采用的技術比較簡單,安全措施較少,同樣也給病毒傳播提供了有效的通道和數(shù)據(jù)信息的安全埋下了隱患。局域網的網絡安全威脅通常有以下幾類:
1.欺騙性的軟件使數(shù)據(jù)安全性降低。由于局域網很大的一部分用處是資源共享,而正是由于共享資源的“數(shù)據(jù)開放性”,導致數(shù)據(jù)信息容易被篡改和刪除,數(shù)據(jù)安全性較低。例如“網絡釣魚攻擊”,釣魚工具是通過大量發(fā)送聲稱來自于一些知名機構的欺騙性垃圾郵件,意圖引誘收信人給出敏感信息。同時由于用戶缺乏數(shù)據(jù)備份等數(shù)據(jù)安全方面的知識和手段,因此會造成經常性的信息丟失等現(xiàn)象發(fā)生。
2.服務器區(qū)域沒有進行獨立防護。局域網內計算機的數(shù)據(jù)快速、便捷的傳遞,造就了病毒感染的直接性和快速性,如果局域網中服務器區(qū)域不進行獨立保護,其中一臺電腦感染病毒,并且通過服務器進行信息傳遞,就會感染服務器,這樣局域網中任何一臺通過服務器信息傳遞的電腦,就有可能會感染病毒。雖然在網絡出口有防火墻阻斷對外來攻擊,但無法抵擋來自局域網內部的攻擊。
3.計算機病毒及惡意代碼的威脅。由于網絡用戶不及時安裝防病毒軟件和操作系統(tǒng)補丁,或未及時更新防病毒軟件的病毒庫而造成計算機病毒的入侵。許多網絡寄生犯罪軟件的攻擊,正是利用了用戶的這個弱點。寄生軟件可以修改磁盤上現(xiàn)有的軟件,在自己寄生的文件中注入新的代碼。
4.局域網用戶安全意識不強。許多用戶使用移動存儲設備來進行數(shù)據(jù)的傳遞,經常將外部數(shù)據(jù)不經過必要的安全檢查通過移動存儲設備帶入內部局域網,同時將內部數(shù)據(jù)帶出局域網,這給木馬、蠕蟲等病毒的進入提供了方便同時增加了數(shù)據(jù)泄密的可能性。正是由于局域網內應用上這些獨特的特點,造成局域網內的病毒快速傳遞,數(shù)據(jù)安全性低,網內電腦相互感染,病毒屢殺不盡,數(shù)據(jù)經常丟失。
三、局域網防護策略
1.加強人員的網絡安全培訓。 安全是個過程,它是一個匯集了硬件、軟件、網絡、人員以及他們之間相互關系和接口的系統(tǒng)。從行業(yè)和組織的業(yè)務角度看,主要涉及管理、技術和應用三個層面。要確保信息安全工作的順利進行,必須注重把每個環(huán)節(jié)落實到每個層次上,而進行這種具體操作的是人,人正是網絡安全中最薄弱的環(huán)節(jié),然而這個環(huán)節(jié)的加固又是見效最快的。所以必須加強對使用網絡的人員的管理,注意管理方式和實現(xiàn)方法。從而加強工作人員的安全培訓。增強內部人員的安全防范意識,提高內部管理人員整體素質。同是加強網絡安全系統(tǒng)建設,進一步完善網絡安全的防護策略,以便更加有效的提高安全防護作用。(1)加強安全意識培訓,讓每個工作人員明白數(shù)據(jù)信息安全的重要性,理解保證數(shù)據(jù)信息安全是所有計算機使用者共同的責任。(2)加強安全知識培訓,使每個計算機使用者掌握一定的安全知識,至少能夠掌握如何備份本地的數(shù)據(jù),保證本地數(shù)據(jù)信息的安全可靠。(3)加強網絡知識培訓,通過培訓掌握一定的網絡知識,能夠掌握IP地址的配置、數(shù)據(jù)的共享等網絡基本知識,樹立良好的計算機使用習慣。
2.局域網安全控制策略。安全管理保護網絡用戶資源與設備以及網絡管理系統(tǒng)本身不被未經授權的用戶訪問。目前網絡管理工作量最大的部分是客戶端安全部分,對網絡的安全運行威脅最大的也同樣是客戶端安全管理。只有解決網絡內部的安全問題,才可以排除網絡中最大的安全隱患,對于內部網絡終端安全管理主要從終端狀態(tài)、行為、事件三個方面進行防御。利用現(xiàn)有的安全管理軟件加強對以上三個方面的管理是當前解決局域網安全的關鍵所在。(1)利用桌面管理系統(tǒng)控制用戶入網。入網訪問控制是保證網絡資源不被非法使用,是網絡安全防范和保護的主要策略。它為網絡訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務器并獲取網絡資源,控制用戶入網的時間和在哪臺工作站入網。啟用密碼策略,強制計算機用戶設置符合安全要求的密碼,包括設置口令鎖定服務器控制臺,以防止非法用戶修改。(2)采用防火墻技術。網絡防火墻技術是一種用來加強網絡之間訪問控制,它使內部網絡與Internet之間或與其他外部網絡互相隔離,限制網絡互訪,用來保護局域網網絡資源免遭非法使用者的侵入,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡,訪問內部網絡資源,保護內部網絡環(huán)境的特殊網絡互聯(lián)設備。(3)入侵檢測系統(tǒng)。入侵檢測技術是為保證計算機系統(tǒng)的安全而設計與配置的一種能夠及時發(fā)現(xiàn)并報告系統(tǒng)中未授權或異?,F(xiàn)象的技術,是一種用于檢測計算機網絡中違反安全策略行為的技術。在入侵檢測系統(tǒng)中利用審計記錄,入侵檢測系統(tǒng)能夠識別出任何不希望有的活動,從而達到限制這些活動,以保護系統(tǒng)的安全。
局域網安全控制與病毒防治是一項長期而艱巨的任務,需要不斷的探索。隨著網絡應用的發(fā)展計算機病毒形式及傳播途徑日趨多樣化,安全問題日益復雜化,網絡安全建設已不再像單臺計算安全防護那樣簡單。不能僅依靠殺毒軟件、防火墻、漏洞檢測等等硬件設備的防護,還要意識到計算機網絡系統(tǒng)是一個人機系統(tǒng),安全保護的對象是計算機,而安全保護的主體則是人,建立一個好的計算機網絡安全系統(tǒng)的同時,也應注重樹立人的計算機安全意識,才可能防微杜漸,生成一個高效、通用、安全的網絡系統(tǒng)。
參考文獻:
[1] 王秀和,楊明.計算機網絡安全技術淺析[J].中國教育技術設備,2007,(5).
[2] 李輝.計算機網絡安全與對策[J].濰坊學院學報,2007,(3).[責任編輯 陳 鶴]