前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全筆記主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全;防范措施;必要性分析;策略提出
隨著我國(guó)逐步進(jìn)入“十三五”規(guī)劃下的社會(huì)經(jīng)濟(jì)改革,越來(lái)越多的人們通過(guò)互聯(lián)網(wǎng)進(jìn)行購(gòu)物、娛樂(lè)和學(xué)習(xí),“互聯(lián)網(wǎng)+”的時(shí)代已經(jīng)來(lái)臨。當(dāng)然,在人們感受到互聯(lián)網(wǎng)帶來(lái)的便捷的同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題面臨的挑戰(zhàn)卻更加嚴(yán)峻,這些問(wèn)題不僅來(lái)源于互聯(lián)網(wǎng)自身的多元化的特性,也與社會(huì)客觀因素有關(guān),所以分析和處理網(wǎng)絡(luò)安全問(wèn)題是一項(xiàng)十分繁雜的工程,需要對(duì)鏈條中的各部分進(jìn)行嚴(yán)格的剖析、處理,才能掌握影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素,從而對(duì)互聯(lián)網(wǎng)安全問(wèn)題進(jìn)行有效的解決。
1 新形勢(shì)下網(wǎng)絡(luò)安全防范的必要性分析
1.1 新時(shí)代網(wǎng)絡(luò)元素的紛繁復(fù)雜
新的歷史時(shí)期下,互聯(lián)網(wǎng)在高速發(fā)展的今天已經(jīng)容納了生活要素的方方面面,人們通過(guò)互聯(lián)網(wǎng)購(gòu)物的同時(shí),將自己的身份信息、交易信息、購(gòu)物信息等通過(guò)互聯(lián)網(wǎng)進(jìn)行傳遞,互聯(lián)網(wǎng)每天通過(guò)傳遞大量的信息,來(lái)幫助人們打破時(shí)空的限制,增加和提高生活的便捷性,但是僅僅以網(wǎng)絡(luò)購(gòu)物為例,每天就有成千上萬(wàn)的人們受到網(wǎng)絡(luò)詐騙和信息泄露的威脅,所以,雖然互聯(lián)網(wǎng)正在滲透到生活的每個(gè)角落,但是由于網(wǎng)絡(luò)安全技術(shù)的限制,我們的個(gè)人信息也隨時(shí)面臨著泄露的危險(xiǎn),所以,全面掌握網(wǎng)絡(luò)信息安全的復(fù)雜因素,對(duì)于提高社會(huì)安全性和穩(wěn)定性都將有十分重要的作用。
1.2 傳統(tǒng)網(wǎng)絡(luò)安全問(wèn)題的干擾
雖然“互聯(lián)網(wǎng)+”時(shí)代的來(lái)臨帶來(lái)了很多復(fù)雜的、前所未有的網(wǎng)絡(luò)安全問(wèn)題,但是,越來(lái)越多的統(tǒng)計(jì)顯示,影響網(wǎng)絡(luò)安全的因素仍然還是以傳統(tǒng)的網(wǎng)絡(luò)安全問(wèn)題為主。這些傳統(tǒng)的網(wǎng)絡(luò)安全問(wèn)題主要可以歸結(jié)為如下幾類:第一,網(wǎng)絡(luò)病毒威脅。網(wǎng)絡(luò)病毒的傳播載體其實(shí)是一部分具有破壞原功能的程序代碼,這些代碼通過(guò)自我的復(fù)制功能不斷地在計(jì)算機(jī)當(dāng)中起著破壞功能,這些病毒以宏病毒為代表,其破壞性和傳播性都是非常巨大的。第二,黑客技術(shù)。黑客技術(shù)是網(wǎng)絡(luò)戰(zhàn)爭(zhēng)所引起的一種客觀存在的網(wǎng)絡(luò)安全隱患,主要是一些網(wǎng)絡(luò)技術(shù)人員通過(guò)系統(tǒng)中存在的內(nèi)部缺陷進(jìn)行專門的代碼設(shè)計(jì),來(lái)達(dá)到對(duì)系統(tǒng)或者用戶的非法訪問(wèn)。黑客技術(shù)的應(yīng)用通常都是在用戶不知情的情況下,進(jìn)行保密信息的獲取。黑客技術(shù)的發(fā)展雖然能夠帶動(dòng)網(wǎng)絡(luò)進(jìn)一步走向完善化,但是其存在必然造成網(wǎng)絡(luò)文明的缺失和網(wǎng)絡(luò)安全的威脅。第三,傳統(tǒng)硬件問(wèn)題的出現(xiàn)。這種問(wèn)題往往是使用者的不恰當(dāng)操作或者以硬件設(shè)施長(zhǎng)時(shí)間工作疲勞造成的,其客觀存在在用戶使用當(dāng)中,也是常見(jiàn)的傳統(tǒng)的網(wǎng)絡(luò)安全問(wèn)題之一。
1.3 數(shù)據(jù)安全性要求的提高
新的歷史時(shí)期下,越來(lái)越多的用戶需要通過(guò)互聯(lián)網(wǎng)進(jìn)行貿(mào)易往來(lái),甚至很多跨國(guó)貿(mào)易都是通過(guò)互聯(lián)網(wǎng)來(lái)完成的,這就對(duì)互聯(lián)網(wǎng)的數(shù)據(jù)安全性提出了更高的要求,如何確保用戶數(shù)據(jù)的絕對(duì)安全,以及如快速何應(yīng)對(duì)數(shù)據(jù)丟失和泄露時(shí)的情況,都需要相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的進(jìn)一步支持,網(wǎng)絡(luò)數(shù)據(jù)安全性的進(jìn)一步一高,不僅可以有效提高互聯(lián)網(wǎng)的使用頻次,對(duì)于互聯(lián)網(wǎng)管理者更加深入了解用戶習(xí)慣,改善用戶界面和操作,都有深遠(yuǎn)意義。
2 新形勢(shì)下網(wǎng)絡(luò)安全的防范策略提出
2.1 “雙防”技術(shù)的不斷完善
“雙防”技術(shù)主要是指防病毒和防火墻技術(shù)兩方面。首先,對(duì)于防病毒技術(shù),主要是從網(wǎng)絡(luò)殺毒軟件入手的,相關(guān)設(shè)計(jì)人員在網(wǎng)絡(luò)服務(wù)器與用戶之間搭建起能夠有效防止病毒入侵,并快速刪除病毒的程序代碼。當(dāng)然針對(duì)網(wǎng)絡(luò)殺毒軟件,技術(shù)人員還設(shè)計(jì)出了單側(cè)的殺毒軟件,主要針對(duì)已經(jīng)存在于電腦硬件中的部分病毒代碼,這種單側(cè)的殺毒軟件也能很有效地處理存在于端口中的大部分病毒程序。不斷完善各種殺毒軟件的識(shí)別庫(kù)對(duì)于改善網(wǎng)絡(luò)安全問(wèn)題大有裨益。其次,防火墻技術(shù)就目前來(lái)講已經(jīng)較為成熟,所謂防火墻技術(shù),就是面向用戶,在用戶與互聯(lián)網(wǎng)之間建立一道防范屏障,確保整個(gè)用戶數(shù)據(jù)的安全性,防火墻技術(shù)在多年的發(fā)展過(guò)程中,不斷自我完善,增添了監(jiān)察功能,通知功能等,不僅能夠?yàn)橛脩粼L問(wèn)互聯(lián)網(wǎng)提供建議,還能幫助用戶對(duì)非法數(shù)據(jù)進(jìn)行快速拒絕??梢哉f(shuō)加強(qiáng)“雙防”技術(shù)將對(duì)大大加強(qiáng)網(wǎng)絡(luò)操作的安全性。
2.2 加密技術(shù)的深度應(yīng)用
網(wǎng)絡(luò)加密技術(shù)是針對(duì)用戶的又一項(xiàng)安全措施,類似于防火墻,將互聯(lián)網(wǎng)與用戶通過(guò)密匙隔離開(kāi)來(lái),而只有通過(guò)一些特殊編碼的數(shù)據(jù)或者信息才能達(dá)到合法訪問(wèn)的目的。加密技術(shù)可以在黑客或者病毒進(jìn)行非法訪問(wèn)時(shí),迅速開(kāi)啟驅(qū)趕模式,對(duì)惡意訪問(wèn)將有十分重要的預(yù)防作用。常見(jiàn)的密匙分為兩種:第一種為公鑰加密,這種密匙的主要特點(diǎn)是范圍比較廣,對(duì)于大范圍計(jì)算機(jī)聚集區(qū)(例如辦公場(chǎng)所)比較適用,可以在一定程度上防范非法訪問(wèn)請(qǐng)求,但是其缺點(diǎn)就是防范響應(yīng)時(shí)間較長(zhǎng)。第二種是私鑰加密,這種密匙是在前者的基礎(chǔ)上發(fā)展而來(lái)的,對(duì)于計(jì)算機(jī)數(shù)據(jù)安全要求較高的系統(tǒng),往往采用私鑰加密進(jìn)行加密,這種密匙雖然在范圍上不能像前者那樣有廣泛的適用性和認(rèn)證,但是其快速的響應(yīng)速度和便捷的實(shí)現(xiàn)要求都是其存在的必然條件。
2.3 內(nèi)部管理意識(shí)的加強(qiáng)
互聯(lián)網(wǎng)使用人數(shù)的增加,在另一方面體現(xiàn)了互聯(lián)網(wǎng)受到大眾高度的認(rèn)可程度,但是在網(wǎng)絡(luò)元素日益復(fù)雜化的今日,需要更多的網(wǎng)絡(luò)安全管理人員加入到互聯(lián)網(wǎng)的維護(hù)當(dāng)中,這些技術(shù)人員在當(dāng)今的互聯(lián)網(wǎng)安全當(dāng)中起著極其重要的作用,其內(nèi)在素質(zhì)的要求需要符合當(dāng)今主流的價(jià)值觀念。同時(shí)這些人員還要充當(dāng)向用戶推薦正版軟件的作用,相比正版軟件,盜版的軟件存在很多不確定性,大量的盜版軟件存在不僅會(huì)使得用戶自身的數(shù)據(jù)安全受到威脅,也會(huì)使得大的網(wǎng)絡(luò)環(huán)境受到不同程度的影響。
參考文獻(xiàn):
[1]劉可.基于計(jì)算機(jī)防火墻安全屏障的網(wǎng)絡(luò)防范技術(shù)[J].電腦知識(shí)與技術(shù),2013(06):1308-1309.
[2]李冬梅.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)探析[J].計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)探析,2014(05):171-172.
[3]曹曉宇.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其防范措施[J].數(shù)字化用戶,2013(22):67-67.
關(guān)鍵詞:網(wǎng)絡(luò)安全;安全防護(hù)
中圖分類號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1009-3044(2010)16-4498-02
Computer Network Safe Protection
LUO Xiao-hui
(Artillery Academy of P.L.A, Hefei 230031, China)
Abstract: The unceasing thorough of informative construction develops , computer safe problem has also become the problem that people pay attention to increasingly, this paper has analysed some existent safe problems of computer network , and has put forward corresponding counter-measure.
Key words: network safety; safety is protected
隨著信息化建設(shè)的深入發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)不斷發(fā)展壯大,隨之而來(lái)的網(wǎng)絡(luò)安全問(wèn)題也益發(fā)凸顯。如何采取有效的手段和對(duì)策確保計(jì)算機(jī)網(wǎng)絡(luò)安全顯得尤為重要。
1計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題
目前,計(jì)算機(jī)網(wǎng)絡(luò)安全存在的主要問(wèn)題有以下幾個(gè)方面:
1.1計(jì)算機(jī)病毒、木馬和蠕蟲(chóng)泛濫
計(jì)算機(jī)病毒是人為編制的具有某種破壞作用的程序,并有隱蔽性、傳播性和破壞性等特征。蠕蟲(chóng)是一段特別編制的在網(wǎng)絡(luò)上傳播并復(fù)制自身的代碼。木馬是隱藏在其他正常程序中的代碼,隱蔽地向外發(fā)送信息或提供接口。嚴(yán)格地說(shuō),病毒、木馬與蠕蟲(chóng)雖然是不同的,但它們具有一些共同特征,如隱蔽性和傳播性。
1.2安全意識(shí)薄弱
隨著計(jì)算機(jī)和網(wǎng)絡(luò)的普及,應(yīng)用水平有了較大的提高,隨之而來(lái)的就是計(jì)算機(jī)操作人員的安全意識(shí)差,隨意使用外來(lái)軟件,甚至故意使用黑客軟件對(duì)網(wǎng)絡(luò)進(jìn)行掃描和攻擊,這給計(jì)算機(jī)網(wǎng)絡(luò)安全造成了安全隱患。
1.3 防范手段單一
目前,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)病毒防范大都采用軟硬件“防火墻”等一般性技術(shù)防范非授權(quán)用戶進(jìn)入,缺少對(duì)間諜組織和不法分子用口令破解程序等高技術(shù)破壞、竊取手段的特殊防范措施。一些部門對(duì)計(jì)算機(jī)、筆記本電腦、閃存盤及軟盤等辦公設(shè)備管理不嚴(yán)格。個(gè)別單位對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全工作疏于管理,甚至放任自流,檢查、監(jiān)管也多流于形式。
2網(wǎng)絡(luò)安全對(duì)策
消除網(wǎng)絡(luò)安全隱患,增強(qiáng)系統(tǒng)的穩(wěn)固性,應(yīng)從以下幾個(gè)方面下功夫:
2.1 實(shí)施網(wǎng)絡(luò)信息加密
通過(guò)網(wǎng)絡(luò)信息加密可以保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令控制信息和網(wǎng)上傳輸?shù)臄?shù)據(jù)。網(wǎng)絡(luò)加密常用的方法有鏈路加密、端點(diǎn)加密和節(jié)點(diǎn)加密三種。信息加密過(guò)程由形形的加密算法來(lái)具體實(shí)施,它以很小的代價(jià)提供很大的安全保護(hù)。多數(shù)情況下,信急加密是保證信息機(jī)密性的惟一方法。計(jì)算機(jī)網(wǎng)絡(luò)時(shí)代,信息的加密保護(hù)的對(duì)象包括傳輸信息和存儲(chǔ)信息,存儲(chǔ)信息又包括網(wǎng)絡(luò)共享信息和用戶私有信息。其中,共享信息中包含靜態(tài)信息和數(shù)據(jù)庫(kù)動(dòng)態(tài)信息兩種形式的保護(hù)。
2.2 強(qiáng)化保密安全管理
從以往網(wǎng)絡(luò)安全和信息失密事件可知,造成網(wǎng)絡(luò)出現(xiàn)安全隱患和信息失密的主要原因是疏于管理、警惕性不高。因此,要根據(jù)安全保密管理原則和系統(tǒng)數(shù)據(jù)保密原則,制定相應(yīng)的管理制度,并采用相應(yīng)的規(guī)范將計(jì)算機(jī)保密管理納入基礎(chǔ)管理內(nèi)容。堅(jiān)持對(duì)每臺(tái)計(jì)算機(jī)的管理要責(zé)任到人,切實(shí)形成一級(jí)抓一級(jí),一級(jí)對(duì)一級(jí)負(fù)責(zé)的網(wǎng)絡(luò)安全制度。加強(qiáng)移動(dòng)媒體管理,對(duì)辦公用筆記本電腦、移動(dòng)硬盤、USB閃存盤、光盤、磁盤等,按照類別、等級(jí)進(jìn)行編號(hào),登記造冊(cè),誰(shuí)使用誰(shuí)管理、誰(shuí)負(fù)責(zé),切實(shí)防止移動(dòng)媒體失泄密事件發(fā)生。加強(qiáng)檢查監(jiān)督,不定期進(jìn)行網(wǎng)絡(luò)安全檢查,積極倡導(dǎo)安全上網(wǎng)、健康上網(wǎng)的良好風(fēng)尚,不斷增強(qiáng)遵守網(wǎng)絡(luò)安全紀(jì)律的自覺(jué)性。
2.3 加大信息保密技術(shù)應(yīng)用
加大網(wǎng)絡(luò)安全和信息保密的投入,配置網(wǎng)絡(luò)監(jiān)測(cè)設(shè)施,杜絕網(wǎng)絡(luò)內(nèi)部聯(lián)接的隨意性,關(guān)閉系統(tǒng)中與現(xiàn)行應(yīng)用無(wú)關(guān)的程序,避免網(wǎng)絡(luò)資源被盜用;加大對(duì)網(wǎng)絡(luò)內(nèi)部、外部非正常活躍主機(jī)的監(jiān)管跟蹤。限制受監(jiān)管網(wǎng)絡(luò)用戶的自由度;增加網(wǎng)絡(luò)信息保密技術(shù)和設(shè)施上的保障,避免用明碼方式來(lái)傳輸保密信息。
2.4 分別保護(hù)密級(jí)
只要使用網(wǎng)絡(luò)來(lái)交流信息,就存在安全問(wèn)題。因此,既要充分了解自己保護(hù)什么、在什么地方保護(hù),又要確定保密級(jí)別、保密程度、保密日期及對(duì)哪些人保密和保密范圍等問(wèn)題。凡涉及秘密級(jí)以上的信息,在沒(méi)有絕對(duì)技術(shù)保障的情況下,不應(yīng)聯(lián)入網(wǎng)絡(luò),而對(duì)那些密級(jí)相對(duì)較低、交流廣的信息,可充分利用現(xiàn)有的互聯(lián)網(wǎng)絡(luò)及相關(guān)的網(wǎng)絡(luò)安全和信息保密技術(shù)來(lái)實(shí)現(xiàn)。
2.5 采用訪問(wèn)控制
訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非法訪問(wèn)。訪問(wèn)控制包括入網(wǎng)訪問(wèn)控制、網(wǎng)絡(luò)權(quán)限控制、網(wǎng)絡(luò)監(jiān)測(cè)、鎖定控制、網(wǎng)絡(luò)端口和節(jié)點(diǎn)控制以及防火墻控制。入網(wǎng)訪問(wèn)控制是第一層控制,它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶人網(wǎng)的時(shí)間和準(zhǔn)許他們?cè)谀膫€(gè)工作站人網(wǎng);網(wǎng)絡(luò)的權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施,它控制用戶和用戶組可以訪問(wèn)哪些目錄和文件,可以指定用戶對(duì)這些目錄和文件執(zhí)行哪些操作;網(wǎng)絡(luò)監(jiān)測(cè)和鎖定控制可使網(wǎng)絡(luò)管理員對(duì)網(wǎng)絡(luò)實(shí)施監(jiān)控,記錄用戶對(duì)網(wǎng)絡(luò)資源訪間,對(duì)非法的網(wǎng)絡(luò)訪問(wèn),服務(wù)器應(yīng)以圖形或文字或聲音形式報(bào)普;網(wǎng)絡(luò)端口和節(jié)點(diǎn)控制能對(duì)網(wǎng)絡(luò)服務(wù)器的端口自動(dòng)回呼設(shè)備、靜默調(diào)制解調(diào)器(帶有自動(dòng)撥號(hào)人網(wǎng)的網(wǎng)絡(luò)使用)加以保護(hù),并以加密的形式來(lái)識(shí)別節(jié)點(diǎn)的身份;防火墻控制是一個(gè)用以阻止網(wǎng)絡(luò)中黑客訪問(wèn)某個(gè)機(jī)構(gòu)網(wǎng)絡(luò)的屏障,在網(wǎng)絡(luò)邊界上通過(guò)建立起來(lái)的相應(yīng)網(wǎng)絡(luò)通信監(jiān)控系統(tǒng),來(lái)隔離內(nèi)部和外部網(wǎng)絡(luò),以阻擋外部網(wǎng)絡(luò)的侵人。
2.6 加強(qiáng)防范黑客力度
防范黑客必須經(jīng)常查閱網(wǎng)絡(luò)設(shè)備主機(jī)的安全性漏洞情況的,并及時(shí)進(jìn)行修補(bǔ)。有些漏洞的公布并不是由設(shè)備廠家先發(fā)現(xiàn)和的,絕大部分系統(tǒng)如果在大半年內(nèi)沒(méi)有更新安全補(bǔ)丁或修改系統(tǒng)安全參數(shù),那么系統(tǒng)就可能被攻擊.因而要多留意國(guó)內(nèi)外各大安全站點(diǎn)的最新。同時(shí),要大力發(fā)展我國(guó)自己的安全產(chǎn)品和網(wǎng)絡(luò)設(shè)備。目前,我國(guó)使用的大部分網(wǎng)絡(luò)產(chǎn)品和安全產(chǎn)品都被國(guó)外公司所壟斷,而且一些外國(guó)公司在設(shè)計(jì)網(wǎng)絡(luò)產(chǎn)品時(shí),沒(méi)有抱著對(duì)用戶負(fù)責(zé)的態(tài)度,網(wǎng)絡(luò)產(chǎn)品留有不同程度的“后門密碼”,這些“后門密碼”不是黑客安裝的,而是廠家借各種所謂理由設(shè)置的。另外,還要全面綜合地設(shè)計(jì)網(wǎng)絡(luò)的安全體系,包括網(wǎng)絡(luò)安全拓?fù)湓O(shè)計(jì)、應(yīng)用平臺(tái)的選型、安全防護(hù)產(chǎn)品的選型、強(qiáng)有力的入侵檢測(cè)和漏洞掃描器、應(yīng)急措施的制定、完善的人員管理制度、最壞情況的預(yù)先估計(jì)。
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全不僅僅是技術(shù)問(wèn)題,同時(shí)也是一個(gè)管理問(wèn)題。安全技術(shù)只是實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)安全的工具,沒(méi)有任何一種安全技術(shù)能夠保證網(wǎng)絡(luò)系統(tǒng)的絕對(duì)安全。隨著信息技術(shù)的發(fā)展,網(wǎng)絡(luò)安全與信息保密日益引起人們的關(guān)注。目前,應(yīng)依據(jù)有關(guān)法律法規(guī)及規(guī)章制度,從強(qiáng)化信息計(jì)算機(jī)網(wǎng)絡(luò)安全和信息保密的保障入手,利用不斷發(fā)展的數(shù)據(jù)加密技術(shù)和物理防范技術(shù),分別在軟件和硬件兩方面采取措施,逐步實(shí)現(xiàn)計(jì)算機(jī)信息保密工作管理的制度化和科學(xué)化,以確保計(jì)算機(jī)網(wǎng)絡(luò)的信息安全與保密。
參考文獻(xiàn):
[1] 智勇,黃奇.網(wǎng)絡(luò)環(huán)境下的信息安全[J].中國(guó)圖書(shū)館學(xué)報(bào),2002(2).
第一,通過(guò)本地認(rèn)證方式進(jìn)行本地登陸。供電公司對(duì)于這一問(wèn)題的規(guī)定為:管理SNMP和SSH交換機(jī),SNMP啟用訪問(wèn)控制列表模式,以Radius認(rèn)證為基礎(chǔ)實(shí)現(xiàn)遠(yuǎn)程登錄,全部系統(tǒng)應(yīng)用者均有獨(dú)立賬號(hào),從console進(jìn)行本地認(rèn)證能夠由網(wǎng)絡(luò)設(shè)備登陸本地電腦。第二,ARP攻擊的有效預(yù)防。供電公司對(duì)于這一問(wèn)題的規(guī)定為:將DHCPSnooping應(yīng)用于全部供電設(shè)備,DAI應(yīng)用于全部新設(shè)備,避免受到ARP攻擊。通過(guò)保留IP的形式,通過(guò)DHCP服務(wù)器分配地址。第三,HUB(HUB是一個(gè)多端口的轉(zhuǎn)發(fā)器,當(dāng)以HUB為中心設(shè)備時(shí),網(wǎng)絡(luò)中某條線路產(chǎn)生了故障,并不影響其他線路的工作)的混接控制。該現(xiàn)象所導(dǎo)致的安全隱患表現(xiàn)為:供電公司的網(wǎng)絡(luò)與路由器、HUB等設(shè)備相互連接,這就容易增加用戶用電的困難。供電網(wǎng)絡(luò)安全改造過(guò)程中,利用人工檢查與網(wǎng)管系統(tǒng)相結(jié)合的方式,確定相關(guān)的UB端口,一次接入,將HUB這一環(huán)節(jié)撤銷,保證增加端口,經(jīng)8換機(jī)網(wǎng)管,替代傳統(tǒng)設(shè)備,保證網(wǎng)絡(luò)與全部交換機(jī)接入端口相互連接。第四,為多個(gè)部門建立Radius服務(wù)器的賬號(hào)。供電公司對(duì)于這一問(wèn)題的規(guī)定為:建立獨(dú)立的桌面管理系統(tǒng)數(shù)據(jù)庫(kù)或是部門之間關(guān)聯(lián)的數(shù)據(jù)庫(kù),驗(yàn)證全部部門用戶密碼和賬戶基本相同。第五,網(wǎng)絡(luò)接入認(rèn)證,確保桌面管理系統(tǒng)的安裝率。供電公司對(duì)于這一問(wèn)題的規(guī)定為:桌面管理系統(tǒng)安裝率100%,嚴(yán)格認(rèn)證網(wǎng)絡(luò)和計(jì)算機(jī)之間的連接。其主要的安全問(wèn)題是:不安裝桌面客戶端的電腦,電腦終端會(huì)自動(dòng)化分和修復(fù)VLAN,訪問(wèn)服務(wù)器,自動(dòng)將客戶端、殺毒軟件和補(bǔ)丁安裝在電腦上??蛻舳税惭b后,各部門可以由客戶端進(jìn)入并選擇,則獲取其中的地址和系統(tǒng)用戶名。
2.供電公司網(wǎng)絡(luò)安全的解決途徑
交換機(jī)在接入后,IEEE802.1x協(xié)議將會(huì)生效,并從Radius服務(wù)器中認(rèn)證用戶。802.1x計(jì)算機(jī)客戶端軟件在一般狀態(tài)下,與終端接換機(jī)接入后,802.1x協(xié)議則會(huì)生效,并設(shè)定各個(gè)端口只能夠認(rèn)證通過(guò)一臺(tái)終端。對(duì)于相同的HUB和交換,因其不能提供協(xié)議認(rèn)證端口,能夠進(jìn)行暫時(shí)性的uilt-auth認(rèn)證,從而確保通過(guò)所有終端認(rèn)證。交換機(jī)更換后,取消端口認(rèn)證,并配置下級(jí)交換機(jī)認(rèn)證。將Radius服務(wù)器設(shè)置于信息中心,從而確保Radius服務(wù)器工作的可靠性,并保證2臺(tái)以上的Radius服務(wù)器,使其實(shí)現(xiàn)賬號(hào)的自動(dòng)同步。在配置交換機(jī)時(shí),對(duì)各個(gè)端口的MAC地址數(shù)量進(jìn)行嚴(yán)格控制,設(shè)置值默認(rèn)為1。通過(guò)對(duì)登陸交換機(jī)進(jìn)行檢查,確定HUB的端口,通過(guò)分線的方法達(dá)到接入要求,也可用管理交換機(jī)替換原來(lái)的HUB,從而確保交換機(jī)接入端口僅僅存在一臺(tái)認(rèn)證通過(guò)的終端與網(wǎng)絡(luò)相互連接,也可下接設(shè)備為802.1x接入認(rèn)證提供支持。Cisco交換機(jī)與終端端口相互連接后,會(huì)將BPDUGUARD功能啟動(dòng),進(jìn)而避免計(jì)算機(jī)端口與HUB或交換機(jī)隨意連接,進(jìn)而形成網(wǎng)絡(luò)環(huán)路。在網(wǎng)絡(luò)監(jiān)察過(guò)程中,終端可能并未打開(kāi),這就容易形成端口與多臺(tái)計(jì)算機(jī)相互連接的現(xiàn)象,需要進(jìn)行嚴(yán)格控制,在其他終端開(kāi)機(jī)后,無(wú)法實(shí)現(xiàn)網(wǎng)絡(luò)連接。信息中心技術(shù)支持人員需要配置交換機(jī),保證其與網(wǎng)絡(luò)的順利連接。在交換機(jī)端口與管理交換機(jī)相互連接,而非終端時(shí),需要將BPDPGUARD功能關(guān)閉,避免交換機(jī)端口的自動(dòng)關(guān)閉。建立每個(gè)VLAN獨(dú)立的ACL并應(yīng)用后,實(shí)現(xiàn)VLAN之間三層隔離的目標(biāo)。因?yàn)槟壳暗臉I(yè)務(wù)主要體現(xiàn)為信息中心機(jī)房?jī)?nèi),因而VLAN只能夠訪問(wèn)信息中心服務(wù)器,且不限制訪問(wèn)其他兄弟單位網(wǎng)絡(luò)。自動(dòng)綁定交換機(jī)端口和MAC地址,通過(guò)“port-securitymaximum”對(duì)所有交換機(jī)端口接入終端的數(shù)量進(jìn)行控制。利用DHCP服務(wù)器內(nèi)的IP地址保留方式,綁定MAC地址和IP地址,而且,在開(kāi)啟交換機(jī)DAI功能后,只能允許終端以過(guò)DHCP方式獲取IP地址,避免終端手動(dòng)指定IP地址,進(jìn)而出現(xiàn)IP地址沖突或是盜用問(wèn)題。聯(lián)合應(yīng)用DAI和DHCPSnooping,有助于ARP攻擊的控制。以保留IP的形式在DHCP服務(wù)器上對(duì)IP地址進(jìn)行重新分配,從而實(shí)現(xiàn)綁定IP地址和MAC地址的目標(biāo)。為了對(duì)非法DHCP服務(wù)器進(jìn)行限制,應(yīng)控制交換機(jī),確保全部終端均獲得合法DHCP服務(wù)器的地址。少數(shù)計(jì)算機(jī)需要經(jīng)常性與各個(gè)VLAN網(wǎng)絡(luò)接入,應(yīng)實(shí)現(xiàn)VLAN內(nèi)各個(gè)IP地址的分配。
3.結(jié)語(yǔ)
1.1個(gè)人及家庭用戶的無(wú)線網(wǎng)絡(luò)構(gòu)建
一部分家庭如果擁有兩臺(tái)或者更多臺(tái)電腦,往往會(huì)采用含無(wú)線功能的路由器使得除了作為主機(jī)的機(jī)器需要通過(guò)網(wǎng)線進(jìn)行網(wǎng)絡(luò)傳輸以外,其余電腦乃至于手機(jī)等產(chǎn)品均可以通過(guò)無(wú)線網(wǎng)絡(luò)的形式進(jìn)行網(wǎng)絡(luò)交互。在校園中,這樣的例子也并不少見(jiàn)。一部分寢室如果擁有多臺(tái)筆記本電腦,往往會(huì)購(gòu)買一個(gè)無(wú)線路由器,使得全寢室的筆記本電腦都能夠通過(guò)路由器集成的無(wú)線網(wǎng)絡(luò)連接功能連接到因特網(wǎng)。
1.2熱點(diǎn)應(yīng)用的架構(gòu)
近年來(lái),校園內(nèi)的咖啡廳、圖書(shū)館紛紛興起了提供無(wú)線網(wǎng)絡(luò)熱點(diǎn)應(yīng)用的服務(wù),這些無(wú)線網(wǎng)絡(luò)多是由商家自身搭建,往往會(huì)給享受服務(wù)的用戶帶來(lái)一定的幫助。例如將無(wú)線網(wǎng)絡(luò)的技術(shù)引入到圖書(shū)館中,當(dāng)圖書(shū)館需要召開(kāi)會(huì)議時(shí),可以讓相關(guān)會(huì)議人員接入同一WIFI熱點(diǎn),在保障高速率傳輸速率的同時(shí),還能節(jié)省大量的硬件成本,從而在保障會(huì)議質(zhì)量的同時(shí)提升經(jīng)濟(jì)效益。
2校園無(wú)線網(wǎng)絡(luò)安全管理中存在的問(wèn)題分析
正如上文中所論述的,隨著無(wú)線網(wǎng)絡(luò)技術(shù)的日益發(fā)展,構(gòu)建無(wú)線網(wǎng)絡(luò)已經(jīng)成為了解決了校園師生種種需求的最佳解決方法。無(wú)線網(wǎng)絡(luò)中強(qiáng)調(diào)了傳輸效率和可管理性,相較于有線網(wǎng)絡(luò)具有易擴(kuò)容性、節(jié)省硬件開(kāi)支、便捷性等一系列優(yōu)勢(shì),在校園中的流媒體感知、教學(xué)內(nèi)容下載、CDN和校園業(yè)務(wù)調(diào)度等不同方面更是均有著得天獨(dú)厚的巨大優(yōu)勢(shì),已經(jīng)逐漸成為了校園網(wǎng)絡(luò)發(fā)展的一種潮流。但在廣大師生手持筆記本電腦,在校園中的任何地點(diǎn)都能輕而易舉地接入到互聯(lián)網(wǎng)中的同時(shí),無(wú)線網(wǎng)絡(luò)的安全性也面臨著重大的安全隱患,諸如非法接入網(wǎng)絡(luò)竊取用戶資料、帶寬盜用等一系列安全問(wèn)題也漸漸出現(xiàn)在校園師生的關(guān)注當(dāng)中。無(wú)線網(wǎng)絡(luò)的安全級(jí)別與網(wǎng)絡(luò)部署者及用戶的安全意識(shí)息息相關(guān)。由電信、網(wǎng)通這些網(wǎng)絡(luò)巨頭構(gòu)建的大型無(wú)線網(wǎng)絡(luò)(如CMCC),多會(huì)采用強(qiáng)制性的安全認(rèn)證措施,同時(shí)網(wǎng)絡(luò)內(nèi)部的防火墻也往往會(huì)布置的較為完善。但校園網(wǎng)絡(luò)隸屬于中小規(guī)模的無(wú)線網(wǎng)絡(luò),上文提到的諸如校園圖書(shū)館、咖啡廳、商場(chǎng)等架構(gòu)的熱點(diǎn)應(yīng)用,多是由管理者自行架構(gòu),但由于管理者的安全意識(shí)和技術(shù)水平存在差異,這樣架構(gòu)的熱點(diǎn)無(wú)線網(wǎng)絡(luò)應(yīng)用的安全性同樣也是參差不齊。調(diào)查顯示,校園網(wǎng)絡(luò)中60%的熱點(diǎn)應(yīng)用的無(wú)線接入點(diǎn)都存在安全隱患,部分熱點(diǎn)應(yīng)用的無(wú)線接入點(diǎn)甚至連基于MAC地址的身份認(rèn)證都沒(méi)有設(shè)置,這無(wú)異于讓無(wú)線網(wǎng)絡(luò)“裸奔”。如果讓黑客連入到這樣一個(gè)無(wú)線網(wǎng)絡(luò)中,只需要黑客破解無(wú)線系統(tǒng)的加密算法,就可以竊取同一時(shí)刻連入到熱點(diǎn)中的用戶的資料,進(jìn)而對(duì)其造成威脅。而也正是由于部署者和使用者安全意識(shí)淡薄,使得校園無(wú)線網(wǎng)絡(luò)這一網(wǎng)絡(luò)構(gòu)建體系成為了安全事故的重災(zāi)區(qū)。
3校園無(wú)線網(wǎng)絡(luò)的安全問(wèn)題的優(yōu)化路徑分析
隨著筆記本電腦的迅速普及,網(wǎng)絡(luò)接入的需求也日益高漲。而在校園這樣一個(gè)信息交流更為迫切的公共場(chǎng)所中,無(wú)論是校園中的教師還是學(xué)生,由于自身的各種因素,往往更是對(duì)隨時(shí)隨地能夠進(jìn)行網(wǎng)絡(luò)交流這一要求顯得更為迫切。在這樣一個(gè)背景條件下,傳統(tǒng)的有線網(wǎng)絡(luò)構(gòu)建已經(jīng)難以滿足校園內(nèi)師生日益高漲的網(wǎng)絡(luò)互聯(lián)需求,因此,無(wú)線局域網(wǎng)絡(luò)構(gòu)建及相關(guān)無(wú)線網(wǎng)絡(luò)優(yōu)化路徑的選擇便成為了解決這一難題的重要方法。
3.1利用WPA2算法加強(qiáng)校園無(wú)線網(wǎng)絡(luò)密碼保護(hù)
WEP安全加密模式由于操作性簡(jiǎn)單,在無(wú)線網(wǎng)絡(luò)剛剛興起的時(shí)候,成為了保護(hù)無(wú)線網(wǎng)絡(luò)安全的重要工具。但隨著近幾年來(lái)無(wú)線網(wǎng)絡(luò)的迅速發(fā)展,WEP這種安全加密模式漸漸卻變得形同虛設(shè)。只需使用瀏覽器插件,甚至是一個(gè)簡(jiǎn)單的手機(jī)APP應(yīng)用,就可以利用窮舉法得出WEP加密模式的密碼,進(jìn)而進(jìn)入到無(wú)線網(wǎng)絡(luò)中,造成帶寬的盜用。實(shí)際上,無(wú)線網(wǎng)絡(luò)中的連接密碼作為保護(hù)無(wú)線網(wǎng)絡(luò)安全的重要關(guān)卡,在整個(gè)無(wú)線網(wǎng)絡(luò)的構(gòu)建中有著舉足輕重的作用?;诖耍@無(wú)線網(wǎng)絡(luò)可將WPA2算法作為密碼的基本算法,在密碼的設(shè)置中,也采用添加大量大小寫(xiě)字母,添加特殊符號(hào),增加密碼位數(shù)等多種方法,使得黑客利用窮舉法破解密碼的難度大大增加。
3.2利用身份認(rèn)證保護(hù)校園無(wú)線網(wǎng)絡(luò)重要數(shù)據(jù)的傳輸及用戶資料安全
同樣,校園師生對(duì)于無(wú)線網(wǎng)絡(luò)的安全問(wèn)題也存在一定的認(rèn)知誤區(qū),認(rèn)為無(wú)線網(wǎng)絡(luò)沒(méi)有身份認(rèn)證可以給自身帶來(lái)極大的方便,對(duì)于校園無(wú)線網(wǎng)絡(luò)中保存的重要資料,相關(guān)的部署著可以采用難度較大的802.1x標(biāo)準(zhǔn)認(rèn)證與EAP-FAST的身份驗(yàn)證的方式,同時(shí)為訪問(wèn)資料的用戶提供動(dòng)態(tài)加密密鑰、物理地址和標(biāo)準(zhǔn)802.\驗(yàn)證機(jī)制,以確保訪問(wèn)資料的用戶輸入賬號(hào)密碼不會(huì)被木馬軟件截獲。
3.3利用網(wǎng)絡(luò)準(zhǔn)入策略加以檢測(cè)
當(dāng)有用戶連接到校園無(wú)線網(wǎng)絡(luò)中時(shí),可先暫時(shí)關(guān)閉用戶對(duì)資源的訪問(wèn)權(quán)限。此時(shí),校園無(wú)線網(wǎng)絡(luò)中的用戶接入的無(wú)線網(wǎng)絡(luò)服務(wù)器,也就是網(wǎng)絡(luò)準(zhǔn)入策略,會(huì)開(kāi)始對(duì)連入資源的用戶系統(tǒng)進(jìn)行掃描,查看用戶是否符介準(zhǔn)入策略的要求。如果用戶符合網(wǎng)絡(luò)準(zhǔn)入策略的要求,則會(huì)重新分配一個(gè)校園無(wú)線網(wǎng)絡(luò)內(nèi)網(wǎng)地址給用戶。再重新開(kāi)放用戶對(duì)資源的訪問(wèn)權(quán)限,使其能夠繼續(xù)使用校園無(wú)線網(wǎng)絡(luò)。
4結(jié)束語(yǔ)
1無(wú)線局域網(wǎng)的介紹
WLAN(WirelessLocalAreaNetwork,無(wú)線局域網(wǎng)),也稱為無(wú)線Ethernet,它是一種計(jì)算機(jī)網(wǎng)絡(luò)與無(wú)線通信技術(shù)相結(jié)合的產(chǎn)物,它利用射頻技術(shù)來(lái)提供傳統(tǒng)有線局域的全部功能,是一種能支持較高速率,采用蜂窩或微蜂窩的自我管理的計(jì)算機(jī)局域網(wǎng)技術(shù)。WLAN的數(shù)據(jù)傳輸速率現(xiàn)在已經(jīng)能夠達(dá)到11Mb/s,傳輸距離可遠(yuǎn)至20km以上,它是對(duì)有線聯(lián)網(wǎng)方式的一種補(bǔ)充和擴(kuò)展,從而使網(wǎng)絡(luò)的構(gòu)建和終端的移動(dòng)更加靈活,并且能更快速、方便的解決有線方式不易實(shí)現(xiàn)的網(wǎng)絡(luò)連通問(wèn)題。
1.1無(wú)線局域網(wǎng)的工作原理
無(wú)線局域網(wǎng)采用直序擴(kuò)頻接入技術(shù),使用戶可以在2.4GHz的ISM頻段上進(jìn)行無(wú)線Internet連接。無(wú)線局域網(wǎng)絡(luò)的系統(tǒng)包括無(wú)線網(wǎng)絡(luò)接入管理系統(tǒng)、無(wú)線中心路由器、用戶端無(wú)線路由器。網(wǎng)絡(luò)接入管理系統(tǒng)可以為網(wǎng)絡(luò)運(yùn)營(yíng)商提供如用戶管理功能和網(wǎng)絡(luò)安全等方面的操作與維護(hù)支持;無(wú)線中心路由器同時(shí)提供多個(gè)無(wú)線接口,并采用扇區(qū)覆蓋方式,提供多用戶大容量的IP接入,它可以進(jìn)行用戶驗(yàn)證、訪問(wèn)服務(wù)控制、動(dòng)態(tài)IP地址分配等。同時(shí),它比傳統(tǒng)的無(wú)線網(wǎng)絡(luò)接入設(shè)備增加了強(qiáng)大的IP組網(wǎng)和路由功能,提高了無(wú)線寬帶網(wǎng)絡(luò)的擴(kuò)展性、傳輸速率以及安全性。
1.2無(wú)線局域網(wǎng)的特點(diǎn)
無(wú)線局域網(wǎng)與有線局域網(wǎng)相比,具有很大的優(yōu)勢(shì)。其具體優(yōu)點(diǎn)如下:
1)網(wǎng)絡(luò)安裝維護(hù)簡(jiǎn)單方便:無(wú)需布線,只需安裝無(wú)線局域網(wǎng)卡,再將其配備的軟件安裝在個(gè)人電腦上,安裝瞬間即可完成。
2)移動(dòng)靈活:筆記本電腦,PDA等便攜式電子產(chǎn)品,只要在其覆蓋范圍內(nèi),可實(shí)現(xiàn)不同環(huán)境場(chǎng)所下隨時(shí)隨地上網(wǎng),方便靈活。
3)組網(wǎng)費(fèi)用降低:筆記本電腦只需安裝無(wú)線網(wǎng)卡,無(wú)需布線,這樣可以解決布線費(fèi)用,降低成本。
2無(wú)線校園網(wǎng)的構(gòu)建
2.1無(wú)線校園網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)
無(wú)線校園網(wǎng)絡(luò)的組網(wǎng)方式有主要有:有固定基礎(chǔ)設(shè)施和無(wú)固定基礎(chǔ)設(shè)施。
1)有固定基礎(chǔ)設(shè)施
固定基礎(chǔ)設(shè)施指預(yù)先建立的基站或接入點(diǎn)AP(accesspoint),主要用于將無(wú)線客戶端接到現(xiàn)有的有線網(wǎng)絡(luò),AP網(wǎng)絡(luò)節(jié)點(diǎn)用于橋接有線網(wǎng)絡(luò)和WLAN。在有固定基礎(chǔ)設(shè)施模式下,無(wú)線客戶端與其他無(wú)線客戶端及有線網(wǎng)絡(luò)主機(jī)之間的通信需要AP轉(zhuǎn)發(fā),才能發(fā)送到目的端。有固定基礎(chǔ)設(shè)施網(wǎng)絡(luò)結(jié)構(gòu)如圖1所示。
這種結(jié)構(gòu)的弱點(diǎn)是抗毀性差,中心點(diǎn)的故障容易導(dǎo)致整個(gè)網(wǎng)絡(luò)癱瘓,并且中心站點(diǎn)的引入增加了網(wǎng)絡(luò)成本。在實(shí)際應(yīng)用中,無(wú)線網(wǎng)往往與有線主干網(wǎng)絡(luò)結(jié)合起來(lái)使用。這時(shí),中心站點(diǎn)充當(dāng)無(wú)線網(wǎng)與有線主干網(wǎng)的轉(zhuǎn)接器。
2)無(wú)固定基礎(chǔ)設(shè)施
沒(méi)有AP的WLAN也稱為自組網(wǎng)絡(luò)(adhocnetwork)或?qū)Φ染W(wǎng)絡(luò)(peertopeernet-work),主要用于無(wú)線客戶端之間的通信,自組網(wǎng)絡(luò)最多容許9個(gè)無(wú)線客戶端。無(wú)固定基礎(chǔ)設(shè)施網(wǎng)絡(luò)結(jié)構(gòu)如圖2所示。
這種結(jié)構(gòu)的優(yōu)點(diǎn)是網(wǎng)絡(luò)抗毀性好、建網(wǎng)容易、且費(fèi)用較低。但當(dāng)網(wǎng)中用戶數(shù)過(guò)多時(shí),信道競(jìng)爭(zhēng)成為限制網(wǎng)絡(luò)性能的要害。并且為了滿足任意兩個(gè)站點(diǎn)可直接通信,網(wǎng)絡(luò)中站點(diǎn)布局受環(huán)境限制較大。因此這種拓?fù)浣Y(jié)構(gòu)適用于用戶相對(duì)減少的工作群網(wǎng)絡(luò)規(guī)模。
2.2無(wú)線校園網(wǎng)網(wǎng)絡(luò)設(shè)備組成
隨著學(xué)生中筆記本電腦的普及和現(xiàn)代化教學(xué)的普及,加上教室、圖書(shū)館、會(huì)議室等地方一般是不可能布設(shè)太多信息點(diǎn)的,目前的有線校園網(wǎng)沒(méi)有辦法使學(xué)生們?cè)谶@些區(qū)域上網(wǎng)。采用無(wú)線方式,在有限的信息點(diǎn)上連接無(wú)線接入器,就可以輕松從一個(gè)信息點(diǎn)擴(kuò)展到成百上千個(gè)信息點(diǎn)的應(yīng)用。
無(wú)線校園網(wǎng)絡(luò)主要采用無(wú)線路由器、無(wú)線接入點(diǎn)、無(wú)線網(wǎng)卡來(lái)進(jìn)行組網(wǎng)。
無(wú)線網(wǎng)絡(luò)與有線網(wǎng)絡(luò)連接,使得無(wú)線網(wǎng)絡(luò)用戶輕松訪問(wèn)Internet。簡(jiǎn)單的無(wú)線校園網(wǎng)絡(luò)結(jié)構(gòu)如圖3所示。
3無(wú)線校園網(wǎng)的安全性問(wèn)題
無(wú)線局域網(wǎng)組要采用IEEE802.11有線等價(jià)保密協(xié)議WEP(WiredE-quivalentPrivacy)來(lái)解決其安全性問(wèn)題,由于WEP在考慮安全性和易用性之間的均衡時(shí),更多地考慮了易用性和加密算法的高效性,在WEP默認(rèn)配置、加密、密鑰管理和服務(wù)設(shè)置標(biāo)識(shí)等方面已經(jīng)發(fā)現(xiàn)存在大量的漏洞,導(dǎo)致WLAN安全受到威脅。針對(duì)無(wú)線校園網(wǎng)中的安全問(wèn)題,提高
網(wǎng)絡(luò)安全性,應(yīng)該采取相應(yīng)的安全措施。
1)設(shè)置安全口令:為無(wú)線的互聯(lián)網(wǎng)訪問(wèn)設(shè)置一個(gè)口令至關(guān)重要,授權(quán)他們接入特定的資源,同時(shí)拒絕為未經(jīng)授權(quán)的用戶提供接入。
2)數(shù)據(jù)加密:重要數(shù)據(jù)在WLAN上的傳輸可采用無(wú)線信道加密或終端加密(如AES無(wú)線信道加密技術(shù)),防止未經(jīng)授權(quán)的用戶竊聽(tīng)、插入或修改通過(guò)無(wú)線網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)。
3)MAC地址過(guò)濾:無(wú)線MAC地址過(guò)濾功能通過(guò)MAC地址允許或拒絕無(wú)線客戶端接入無(wú)線網(wǎng)絡(luò)的接入權(quán)限,從而獲取較高的安全性。
在提高校園網(wǎng)絡(luò)安全的措施中,我們應(yīng)該在不使用網(wǎng)絡(luò)時(shí)將其關(guān)閉,從而減少網(wǎng)絡(luò)攻擊的機(jī)會(huì);通過(guò)設(shè)置防火墻,以保護(hù)內(nèi)網(wǎng)的安全性,從而提高網(wǎng)絡(luò)的安全性。
發(fā)帖3個(gè)月賺2000元
“帖客”嘉嘉是廣州在校學(xué)生,去年8月,在某品牌筆記本電腦華南銷售中心實(shí)習(xí)的師姐讓她幫忙找人做筆記本電腦網(wǎng)絡(luò)宣傳。當(dāng)時(shí),嘉嘉正在找兼職,而該筆記本銷售中心承諾會(huì)按發(fā)帖數(shù)量和帖子點(diǎn)擊量付薪酬,所以做起“帖客”。
嘉嘉告訴記者,8月、9月、10月是新生準(zhǔn)備入學(xué)的時(shí)候,也是發(fā)帖最忙的時(shí)候,“這段時(shí)間平均一周要發(fā)兩個(gè)帖子,發(fā)過(guò)后還要不定時(shí)用其他ID頂帖,使其始終保持在論壇版面上方位置?!奔渭巫隽?個(gè)月帖客,發(fā)了30個(gè)主帖,3000多條回帖,賺了2000元?!捌鋵?shí),發(fā)帖賺錢飽受精神折磨,一些論壇版主刪帖,還把我們ID列入黑名單,進(jìn)入黑名單后就沒(méi)有權(quán)限,所以要不停申請(qǐng)ID!”嘉嘉說(shuō),推廣產(chǎn)品帖子不僅會(huì)因廣告被網(wǎng)站刪除,而且還會(huì)遭網(wǎng)友謾罵。
開(kāi)學(xué)替新生代購(gòu)電腦
阿偉是廣州體院學(xué)生,曾因代購(gòu)電腦配件名噪一時(shí)。阿偉“大一”時(shí)就做起QQ代購(gòu)筆記本和電腦配件的業(yè)務(wù)。每年新生入學(xué)是阿偉網(wǎng)絡(luò)代購(gòu)的旺季,在QQ上預(yù)約他導(dǎo)購(gòu)筆記本電腦的人絡(luò)繹不絕。
做網(wǎng)絡(luò)代購(gòu)?fù)瑯有枰e累關(guān)系網(wǎng),阿偉在崗頂電腦城上到品牌筆記本電腦銷售店的店長(zhǎng)下到專賣U盤耳機(jī)的小檔鋪,他都有很熟悉。阿偉說(shuō),導(dǎo)購(gòu)一臺(tái)筆記本可以賺100~300元,代購(gòu)一個(gè)鍵盤或鼠標(biāo)可以賺5元。如果同學(xué)有需要,他會(huì)在網(wǎng)上與崗頂商家預(yù)約產(chǎn)品,然后直接去拿貨,如果商家有新產(chǎn)品推出,自己會(huì)介紹給同學(xué)。
“做電子產(chǎn)品的代購(gòu)很快樂(lè),我的興趣就是逛電子產(chǎn)品市場(chǎng)!”不過(guò),阿偉表示沒(méi)想過(guò)在網(wǎng)上開(kāi)店做職業(yè)代購(gòu)。
當(dāng)網(wǎng)絡(luò)推手小組組長(zhǎng)
M.K是林樂(lè)路一家書(shū)店收銀臺(tái)職員,而他同時(shí)又是專業(yè)網(wǎng)絡(luò)推手。去年,M.K在一個(gè)朋友辦的個(gè)人網(wǎng)站上做論壇管理員,當(dāng)時(shí)論壇點(diǎn)擊量很低。為了提高論壇點(diǎn)擊量,M.K開(kāi)始嘗試去其他熱門論壇做推廣,用的主要是技術(shù),如設(shè)置圖片鏈接,收效很大。通過(guò)朋友介紹,M.K參與知名地產(chǎn)公司網(wǎng)絡(luò)推廣,自己制定一個(gè)網(wǎng)絡(luò)傳播策劃案,在網(wǎng)絡(luò)論壇運(yùn)用。沒(méi)想到,他設(shè)計(jì)的活動(dòng)推廣帖子點(diǎn)擊量明顯高于其他模板帖子,現(xiàn)在M.K已是該地產(chǎn)公司網(wǎng)絡(luò)推手小組的組長(zhǎng)。M.K笑說(shuō):“我們很少見(jiàn)面,都是在QQ群里溝通,薪酬直接打入賬戶。網(wǎng)絡(luò)推手一般都很神秘,做的事情很瑣碎,拿得酬勞也很瑣碎,高的話可以上萬(wàn),低的話也就幾十元?!?/p>
“寫(xiě)籃球”年賺10萬(wàn)
其實(shí),網(wǎng)絡(luò)在網(wǎng)絡(luò)文學(xué)發(fā)展初期就興起,他們專注于在“電子布告欄”上發(fā)表文學(xué)創(chuàng)作,以及發(fā)表文學(xué)評(píng)論意見(jiàn)。隨著博客發(fā)展,網(wǎng)絡(luò)群體日益壯大,他們利用博客賺取廣告收入。
在上百萬(wàn)靠博客平臺(tái)賺廣告收入的人群中,來(lái)自廣東陽(yáng)江的鄺寶強(qiáng)可算是典型。鄺寶強(qiáng)2006年開(kāi)始寫(xiě)博客,博客內(nèi)容全部與籃球有關(guān)。到目前為止,鄺寶強(qiáng)博客流量已超3800萬(wàn),共發(fā)表文章1180多篇。鄺寶強(qiáng)說(shuō),他2006年2月在新浪開(kāi)博客后一直在博客上發(fā)表關(guān)于籃球的游戲內(nèi)容,自2008年1月起他與國(guó)內(nèi)一著名體育用品公司簽訂協(xié)議之后,又陸續(xù)與其他籃球網(wǎng)站簽訂合作協(xié)議,提供專欄文章,廣告收入與稿費(fèi)收入加起來(lái),年收入已超10萬(wàn)。
以下為中國(guó)B2B研究中心獲悉的網(wǎng)絡(luò)“新36行”
試客
索取商家的使用贈(zèng)品。試用完后,按要求寫(xiě)下自己試用體會(huì)作為回報(bào)的一類人。
印客
把網(wǎng)民的文字圖片制作成具有永久保存價(jià)值的個(gè)性化印刷品的人。
紅客
也稱網(wǎng)絡(luò)安全顧問(wèn),維護(hù)國(guó)內(nèi)網(wǎng)絡(luò)安全,并對(duì)外來(lái)進(jìn)攻進(jìn)行還擊的人。
播客
將自己原創(chuàng)視頻傳到網(wǎng)上,靠點(diǎn)擊率來(lái)賺錢的人。
調(diào)客
專門做網(wǎng)絡(luò)調(diào)查的人,2006年興起。
威客
通過(guò)互聯(lián)網(wǎng)把自己的智慧、知識(shí)、能力、經(jīng)驗(yàn)轉(zhuǎn)換成實(shí)際收益的人。
換客
把自己不用的閑置品,拿出來(lái)跟別人交換還有用處的東西的一類人。
帖客
根據(jù)廣告主懸賞要求,在論壇發(fā)帖對(duì)其商品進(jìn)行宣傳,獲取一定報(bào)酬的人。
玉米蟲(chóng)
英語(yǔ)Cornbug的漢譯,也就是人們常說(shuō)的注冊(cè)域名賺錢的人。
網(wǎng)絡(luò)掌柜
顧名思義就是網(wǎng)上開(kāi)店鋪的老板。
網(wǎng)絡(luò)團(tuán)長(zhǎng)
聚集網(wǎng)絡(luò)消費(fèi)者和資金,加大與商家談判能力,以求得最優(yōu)價(jià)格。
網(wǎng)絡(luò)翻譯
通過(guò)網(wǎng)絡(luò)接受翻譯任務(wù),并獲取一定報(bào)酬的人。
網(wǎng)絡(luò)家教
通過(guò)網(wǎng)絡(luò)平臺(tái),打破了地域界限,實(shí)現(xiàn)了優(yōu)質(zhì)教育資源共享。
網(wǎng)絡(luò)
網(wǎng)上專注于在“電子布告欄”發(fā)表文學(xué)創(chuàng)作的。
網(wǎng)絡(luò)保姆
專職為個(gè)人網(wǎng)站提供網(wǎng)絡(luò)安全咨詢指導(dǎo)服務(wù)的人。
個(gè)人站長(zhǎng)
擁有獨(dú)立域名網(wǎng)站,向網(wǎng)民提供資訊、渠道、中介等網(wǎng)絡(luò)服務(wù)的個(gè)人。
網(wǎng)絡(luò)代購(gòu)
請(qǐng)人幫忙從別處購(gòu)買本地買不到的商品,通過(guò)快遞發(fā)貨或者直接攜帶回來(lái)。
網(wǎng)絡(luò)推手
利用網(wǎng)絡(luò)平臺(tái)幫助企業(yè)和個(gè)人推廣自己品牌的人。
網(wǎng)絡(luò)模特
網(wǎng)絡(luò)模特是為網(wǎng)絡(luò)店鋪拍攝平面照片的人。
網(wǎng)絡(luò)秘書(shū)
一般在家里,使用自有辦公設(shè)備預(yù)約客戶,定制商業(yè)計(jì)劃。
短信
主要負(fù)責(zé)編寫(xiě)創(chuàng)作手機(jī)短信,然后通過(guò)網(wǎng)絡(luò)下載、流傳賺錢。
網(wǎng)絡(luò)店小二
只需坐在電腦前幫網(wǎng)絡(luò)店鋪上貨、與顧客溝通的人。
彩鈴設(shè)計(jì)師
將自己的創(chuàng)作通過(guò)軟件濃縮控制在30~60秒之內(nèi)的流行人才。
網(wǎng)絡(luò)菜市場(chǎng)
即開(kāi)在網(wǎng)絡(luò)上的菜市場(chǎng),顧客通過(guò)網(wǎng)絡(luò)或電話訂菜單。
網(wǎng)店裝修師
利用軟件處理,讓網(wǎng)絡(luò)店鋪更吸引人,更方便顧客瀏覽商品的人。
網(wǎng)絡(luò)心理師
通過(guò)網(wǎng)絡(luò)對(duì)人進(jìn)行心理輔導(dǎo)和治療的心理師。
動(dòng)畫(huà)設(shè)計(jì)師
用設(shè)計(jì)軟件設(shè)計(jì)出比較符合受眾口味的高質(zhì)量動(dòng)畫(huà)產(chǎn)品的一類人。
網(wǎng)絡(luò)維修工
通過(guò)網(wǎng)絡(luò)替網(wǎng)民維修電腦的人。
土地經(jīng)紀(jì)人
通過(guò)網(wǎng)絡(luò)土地流轉(zhuǎn)信息,向求租方收取一定的中介費(fèi)從而盈利。
網(wǎng)絡(luò)包工頭
通過(guò)網(wǎng)絡(luò)承包各種業(yè)務(wù)再轉(zhuǎn)出,從而賺取差價(jià)的人。
網(wǎng)絡(luò)鐘點(diǎn)工
以分鐘、小時(shí)等為單位出售自己的時(shí)間,為別人效勞,收取報(bào)酬的人。
鏈接零售商
從事鏈接出售以增加網(wǎng)站流量賺取傭金的人。
網(wǎng)絡(luò)游戲代練員
幫網(wǎng)游玩家打游戲升級(jí),從而得到相應(yīng)酬金的人。
摘要:
隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展與進(jìn)步,測(cè)繪生產(chǎn)局域網(wǎng)在測(cè)繪生產(chǎn)及單位信息化建設(shè)中的作用越來(lái)越大。從生產(chǎn)實(shí)際出發(fā),論述了對(duì)測(cè)繪地理信息數(shù)據(jù)安全的認(rèn)識(shí)、現(xiàn)階段利用測(cè)繪生產(chǎn)局域網(wǎng)絡(luò)進(jìn)行測(cè)繪生產(chǎn)過(guò)程中的數(shù)據(jù)安全風(fēng)險(xiǎn),提出加強(qiáng)生產(chǎn)局域網(wǎng)絡(luò)安全、保證數(shù)據(jù)安全的工作措施。
關(guān)鍵字:
局域網(wǎng);測(cè)繪生產(chǎn);信息安全
1引言
測(cè)繪生產(chǎn)技術(shù)的不斷進(jìn)步帶來(lái)了地理信息數(shù)據(jù)的種類和數(shù)量的日益增加。面對(duì)海量數(shù)據(jù),地理信息的采集、加工、處理工作也開(kāi)始變得越來(lái)越現(xiàn)代化、智能化。伴隨著信息網(wǎng)絡(luò)的高速發(fā)展,更多的測(cè)繪生產(chǎn)單位都逐漸放棄了傳統(tǒng)設(shè)備獨(dú)立作業(yè)的模式,轉(zhuǎn)而組建內(nèi)部生產(chǎn)局域網(wǎng)絡(luò)進(jìn)行測(cè)繪生產(chǎn)。這一生產(chǎn)模式的轉(zhuǎn)變一方面極大地提高了生產(chǎn)效率,更重要的是實(shí)現(xiàn)了生產(chǎn)過(guò)程和管理水平的現(xiàn)代化和信息化。但是,在這些先進(jìn)的局域網(wǎng)絡(luò)給測(cè)繪生產(chǎn)工作帶來(lái)高效率、便捷的同時(shí),也產(chǎn)生了數(shù)據(jù)丟失、泄露等各種各樣新的網(wǎng)絡(luò)信息安全問(wèn)題。這對(duì)單位內(nèi)部局域網(wǎng)絡(luò),尤其是對(duì)以生產(chǎn)成果為主要任務(wù)的測(cè)繪單位來(lái)說(shuō),都是致命的。因此,構(gòu)造安全有效的測(cè)繪生產(chǎn)安全局域網(wǎng)絡(luò)系統(tǒng)、確保測(cè)繪地理信息成果數(shù)據(jù)安全對(duì)測(cè)繪單位有著重要的意義。
2對(duì)測(cè)繪地理信息數(shù)據(jù)安全的再認(rèn)識(shí)
測(cè)繪生產(chǎn)過(guò)程中的數(shù)字成果,絕大多數(shù)都涉及國(guó)家基礎(chǔ)地理信息,屬于數(shù)據(jù)。正因如此,對(duì)于測(cè)繪生產(chǎn)來(lái)說(shuō),數(shù)據(jù)的安全自然顯得尤為重要。如果生產(chǎn)中沒(méi)有網(wǎng)絡(luò)系統(tǒng),我們只需要單純地做好保密工作和靜態(tài)地保護(hù)好數(shù)據(jù)信息就已經(jīng)能夠適應(yīng)要求了。但是,對(duì)于測(cè)繪生產(chǎn)局域網(wǎng),要能夠使局域網(wǎng)絡(luò)中的數(shù)據(jù)得到保護(hù),不因偶然的或惡意的原因而遭到破壞、更改和泄露,必須從包括數(shù)據(jù)處理、存儲(chǔ)、傳輸?shù)雀鱾€(gè)環(huán)節(jié)加以防范,只有這樣才能保證數(shù)據(jù)的安全。目前測(cè)繪生產(chǎn)的環(huán)節(jié)主要包括數(shù)據(jù)的存儲(chǔ)和備份、數(shù)據(jù)的傳輸、數(shù)據(jù)的加工處理等,涉及到多個(gè)工序、各種軟硬件設(shè)備和大量的工作人員,隱患點(diǎn)比比皆是,這對(duì)于地理信息數(shù)據(jù)安全,尤其在生產(chǎn)項(xiàng)目多、任務(wù)工期緊的情況下,確保地理信息數(shù)據(jù)安全,其難度大大增加。因此,要做好測(cè)繪地理信息安全防護(hù),必須從包括網(wǎng)絡(luò)運(yùn)行系統(tǒng)安全、數(shù)據(jù)的存儲(chǔ)和備份、數(shù)據(jù)的傳輸與分發(fā),以及數(shù)據(jù)使用終端的管理等全方位進(jìn)行管理。
3現(xiàn)階段測(cè)繪生產(chǎn)局域網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)
3.1網(wǎng)絡(luò)接入其它設(shè)備帶來(lái)的安全風(fēng)險(xiǎn)
一是在生產(chǎn)局域網(wǎng)內(nèi)隨意使用U盤、硬盤等移動(dòng)存儲(chǔ)設(shè)備。移動(dòng)存儲(chǔ)介質(zhì)能夠在多種設(shè)備之間使用,而有些惡意軟件能夠在連接到USB端口的時(shí)候自動(dòng)執(zhí)行,從而無(wú)聲無(wú)息地感染整個(gè)網(wǎng)絡(luò)。二是違規(guī)接入筆記本電腦。如果接入網(wǎng)絡(luò)的筆記本電腦是被病毒感染的,則有可能破壞內(nèi)部網(wǎng)絡(luò),威脅局域網(wǎng)內(nèi)地理信息數(shù)據(jù)安全。三是接入智能手機(jī)、數(shù)碼相機(jī)、打印機(jī)、掃描儀等其它數(shù)字設(shè)備。智能手機(jī)是功能齊全的小型計(jì)算機(jī),配置了WiFi連接、大存儲(chǔ)容量、高分辨率攝像頭和大量的應(yīng)用程序支持,對(duì)網(wǎng)絡(luò)的威脅不亞于筆記本電腦;而對(duì)于其它設(shè)備來(lái)說(shuō),只要一個(gè)客戶端能夠從某個(gè)設(shè)備上讀取和執(zhí)行數(shù)據(jù),這種設(shè)備就能夠造成威脅。
3.2計(jì)算機(jī)病毒所帶來(lái)的風(fēng)險(xiǎn)
計(jì)算機(jī)病毒對(duì)局域網(wǎng)絡(luò)所帶來(lái)的危害是極其嚴(yán)重的,隨便一個(gè)簡(jiǎn)單的病毒程序就可以使一個(gè)計(jì)算機(jī)系統(tǒng)甚至整個(gè)網(wǎng)絡(luò)陷入癱瘓。又因?yàn)榫钟蚓W(wǎng)有著路路相通的特性,計(jì)算機(jī)和其它設(shè)備相互連接在一起,因此如果某一臺(tái)計(jì)算機(jī)感染病毒而沒(méi)有及時(shí)殺毒的話,很快整個(gè)系統(tǒng)中的所有計(jì)算機(jī)都被感染并使局域網(wǎng)癱瘓。更為嚴(yán)重的是,計(jì)算機(jī)病毒也是在不斷更新的,各種新型病毒不斷出現(xiàn),給網(wǎng)絡(luò)安全帶來(lái)極大危害。
4生產(chǎn)局域網(wǎng)絡(luò)的安全措施
4.1加強(qiáng)對(duì)測(cè)繪生產(chǎn)局域網(wǎng)內(nèi)計(jì)算機(jī)的管理,提高局域網(wǎng)絡(luò)的安全技術(shù)水平
首先是全面管理和監(jiān)督。不僅要掌握局域網(wǎng)內(nèi)的各種設(shè)備的使用狀況,還要了解客戶端計(jì)算機(jī)等設(shè)備的運(yùn)行情況,實(shí)現(xiàn)對(duì)生產(chǎn)局域網(wǎng)的全面管理和監(jiān)督。其次是提高信息安全系統(tǒng)的自動(dòng)化水平,實(shí)時(shí)監(jiān)控;同時(shí)增強(qiáng)信息安全系統(tǒng)的可操作性,操作方便簡(jiǎn)單。再次是嚴(yán)格控制接入網(wǎng)絡(luò)的設(shè)備,規(guī)定什么設(shè)備什么時(shí)候可以進(jìn)入這個(gè)環(huán)境,未經(jīng)技術(shù)處理的設(shè)備均不得接入生產(chǎn)局域網(wǎng)中。
4.2重視數(shù)據(jù)傳輸過(guò)程的安全
一是控制局域網(wǎng)內(nèi)傳遞的數(shù)據(jù),一些不該在局域網(wǎng)內(nèi)部傳遞的數(shù)據(jù)不得被傳遞;二是屏蔽封鎖網(wǎng)絡(luò)終端的USB端口、光盤驅(qū)動(dòng)器等,而在網(wǎng)絡(luò)控制端保留輸出途徑,防止數(shù)據(jù)外泄;三是所有數(shù)據(jù)的輸出輸入工作在指定端口進(jìn)行統(tǒng)一操作;四是建立數(shù)據(jù)丟失防護(hù)機(jī)制,以應(yīng)對(duì)各種突發(fā)事件,防止數(shù)據(jù)丟失,保護(hù)數(shù)據(jù)安全。
4.3注重?cái)?shù)據(jù)的存儲(chǔ)和備份
測(cè)繪生產(chǎn)局域網(wǎng)中的數(shù)據(jù)一般都是統(tǒng)一地存放在服務(wù)器之上,客戶端從服務(wù)器下載所需數(shù)據(jù),數(shù)據(jù)加工完成后所形成的成果再回傳到服務(wù)器上。由此可見(jiàn),一但服務(wù)器出現(xiàn)問(wèn)題,將對(duì)數(shù)據(jù)安全帶來(lái)極大的威脅,甚至帶來(lái)無(wú)可挽回的風(fēng)險(xiǎn)。因此,必須定期備份服務(wù)器數(shù)據(jù),這是有效保證測(cè)繪生產(chǎn)中數(shù)據(jù)安全的重要措施。
4.4重視計(jì)算機(jī)病毒防治
必須加大對(duì)計(jì)算機(jī)病毒的防治力度,尤其要在“防”上下功夫。要嚴(yán)格控制存儲(chǔ)介質(zhì)的使用,對(duì)必須要使用的外來(lái)存儲(chǔ)介質(zhì),必須首先進(jìn)行掃描殺毒,然后再使用;網(wǎng)絡(luò)內(nèi)部安裝的各種軟件要盡量使用正版軟件,不從互聯(lián)網(wǎng)上下載使用軟件;要安裝正版知名的殺毒軟件并且及時(shí)升級(jí),同時(shí)定期對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行殺毒。
4.5數(shù)據(jù)的災(zāi)難修復(fù)
制定系統(tǒng)恢復(fù)補(bǔ)救預(yù)案。極端情況下,由于自然或人為因素,有時(shí)會(huì)出現(xiàn)網(wǎng)絡(luò)系統(tǒng)運(yùn)行嚴(yán)重故障甚至癱瘓的狀態(tài),這時(shí)必須盡快將系統(tǒng)從不正常狀態(tài)恢復(fù)至正常運(yùn)行狀態(tài),通過(guò)備份數(shù)據(jù)恢復(fù)使用,維持正常的測(cè)繪生產(chǎn)。因此,在測(cè)繪生產(chǎn)局域網(wǎng)系統(tǒng)中,應(yīng)當(dāng)根據(jù)實(shí)際需求制定適當(dāng)?shù)南到y(tǒng)恢復(fù)應(yīng)急預(yù)案。
5結(jié)束語(yǔ)
測(cè)繪生產(chǎn)局域網(wǎng)絡(luò)的信息安全是一項(xiàng)系統(tǒng)工程,其涉及的環(huán)節(jié)包括硬件、軟件以及工作人員等各個(gè)方面,因此必須整體進(jìn)行考慮,構(gòu)筑全面的、立體的安全網(wǎng)絡(luò),切實(shí)保障地理信息數(shù)據(jù)安全。但是從某種意義上來(lái)說(shuō),從軟、硬件方面所做出的各種局域網(wǎng)安全防范措施并不能從根本上解決網(wǎng)絡(luò)的安全問(wèn)題,安全的問(wèn)題歸根結(jié)底還是人的問(wèn)題,只有人的安全意識(shí)和安全技能提高了,再加上其它措施,才有可能從根本上解決安全問(wèn)題。因此,在建立測(cè)繪生產(chǎn)局域網(wǎng)絡(luò)安全體系時(shí),不但要建立網(wǎng)絡(luò)安全體系,還應(yīng)建立健全相關(guān)管理制度和操作規(guī)程;在網(wǎng)絡(luò)運(yùn)行過(guò)程中,要嚴(yán)格按照操作規(guī)程作業(yè),按管理制度嚴(yán)格要求,確保測(cè)繪生產(chǎn)網(wǎng)安全。
參考文獻(xiàn):
[1]周燁,楊懷龍.淺談測(cè)繪生產(chǎn)網(wǎng)絡(luò)的數(shù)據(jù)安全[J].信息系統(tǒng)工程,2012(2).
【關(guān)鍵詞】無(wú)線上網(wǎng) 威脅 對(duì)策
本文的無(wú)線上網(wǎng)是指用筆記本、臺(tái)式機(jī)、手機(jī)和其它移動(dòng)設(shè)備通過(guò)無(wú)線網(wǎng)卡接入互聯(lián)網(wǎng)的上網(wǎng)方式。無(wú)線上網(wǎng)方式以其功能強(qiáng)、容易安裝、組網(wǎng)靈活、即插即用、可移動(dòng)性、不受限制等特點(diǎn),被廣泛應(yīng)用于互聯(lián)網(wǎng)接入中。就技術(shù)而言,無(wú)線上網(wǎng)的確是人們所有上網(wǎng)方式中一個(gè)卓越跨進(jìn)。
但是無(wú)線接入互聯(lián)網(wǎng)同時(shí)又是一個(gè)人性試驗(yàn)場(chǎng),對(duì)一部分人來(lái)說(shuō),它可能是吸取知識(shí)的一種方式,但是對(duì)另一部分人來(lái)說(shuō),它則有可能成為令人走進(jìn)罪惡深淵的枷鎖。
一 無(wú)線接入的特點(diǎn)
無(wú)線上網(wǎng)利用電磁波在空中發(fā)送和接收數(shù)據(jù),無(wú)需線纜介質(zhì),它是對(duì)有線接入網(wǎng)方式的一種補(bǔ)充和擴(kuò)展,使網(wǎng)絡(luò)設(shè)備具有可移動(dòng)性,能快速方便地解決使用有線方式不易實(shí)現(xiàn)的網(wǎng)路接入問(wèn)題,與有線網(wǎng)絡(luò)接入相比,無(wú)線接入網(wǎng)具有以下優(yōu)點(diǎn):
1.容易安裝
一般在網(wǎng)絡(luò)建設(shè)中,有線接入網(wǎng)需要介質(zhì)光纜或電纜進(jìn)行布線,施工周期較長(zhǎng),而且對(duì)周邊環(huán)境影響也大,而無(wú)線接入網(wǎng)最大的優(yōu)勢(shì)是免去網(wǎng)絡(luò)布線的大部分工作。
2.可移動(dòng)
在有線接入方式中,網(wǎng)絡(luò)設(shè)備的安放位置受網(wǎng)絡(luò)接入點(diǎn)位置的限制,一旦無(wú)線接入網(wǎng)建成后,在無(wú)線網(wǎng)絡(luò)信號(hào)覆蓋區(qū)域內(nèi)的任何一個(gè)位置都可以接入網(wǎng)絡(luò),具有漫游的特性。
3.組網(wǎng)靈活
由于有線接入網(wǎng)缺少靈活性,這就要求在組網(wǎng)過(guò)程中盡量地考慮未來(lái)發(fā)展的需要,往往預(yù)留大量利用率較低的空閑資源;一旦網(wǎng)絡(luò)的發(fā)展超出了設(shè)計(jì)規(guī)劃,又要投入較大經(jīng)費(fèi)進(jìn)行網(wǎng)絡(luò)改造,而無(wú)線接入網(wǎng)可以避免或減少以上情況的發(fā)生。
盡管無(wú)線接入技術(shù)有著上述的優(yōu)點(diǎn),但是無(wú)線接入也有著自身的缺點(diǎn):(1)信道開(kāi)放,無(wú)法阻止攻擊者竊聽(tīng),惡意修改并轉(zhuǎn)發(fā);(2)傳輸媒質(zhì)――無(wú)線電波在空氣中的傳播會(huì)因多種原因(如障礙物)發(fā)生信號(hào)衰減,導(dǎo)致信息的不穩(wěn)定,甚至?xí)G失;(3)需要常常移動(dòng)設(shè)備,設(shè)備容易丟失或失竊;(4)用戶不必與網(wǎng)絡(luò)進(jìn)行實(shí)際連接,使得攻擊者偽裝合法用戶更容易。
二 無(wú)線接入對(duì)信息安全的威脅
對(duì)那些不了解情況的人來(lái)說(shuō),計(jì)算機(jī)上網(wǎng)就意味著冒險(xiǎn),這看起來(lái)可能有點(diǎn)夸張,但是在網(wǎng)絡(luò)中遭到攻擊和中病毒等情況時(shí)有發(fā)生,無(wú)線上網(wǎng)方式對(duì)信息安全的威脅主要表現(xiàn)在易發(fā)生、難發(fā)現(xiàn)和難控制等方面:
1.易發(fā)生
由于無(wú)線上網(wǎng)卡具有方便攜帶的特點(diǎn),人們利用辦公室的臺(tái)式機(jī)、自己的筆記本和掌上電腦等移動(dòng)設(shè)備連接外網(wǎng),會(huì)使得保密信息暴露在外部攻擊者面前,上網(wǎng)聊天、網(wǎng)絡(luò)游戲、使用BitTorrent和電驢等工具下載電影、游戲、軟件等現(xiàn)象時(shí)有發(fā)生。
2.難發(fā)現(xiàn)
作為無(wú)線上網(wǎng)的手機(jī)、無(wú)線網(wǎng)卡等設(shè)備都具有小巧的特性,在使用過(guò)程中很難被人發(fā)現(xiàn),而且采用的是無(wú)記名上網(wǎng)方式,當(dāng)發(fā)生泄密等情況時(shí)我們只能查出是哪個(gè)手機(jī)號(hào)出的問(wèn)題,但是由于目前的手機(jī)實(shí)名制度并不完善,對(duì)于銷售無(wú)線網(wǎng)卡的銷售商管理不夠規(guī)范,插入手機(jī)和無(wú)線上網(wǎng)設(shè)備中的卡都是隨買即用的并不作登記,一旦出現(xiàn)問(wèn)題真的很難找到實(shí)際使用者。
3.難控制
有線接入網(wǎng)主要由光纖和電纜構(gòu)成,施工周期較長(zhǎng)、網(wǎng)絡(luò)布線施工工程對(duì)周邊環(huán)境影響較大,而無(wú)線接入網(wǎng)無(wú)需線纜介質(zhì),使網(wǎng)絡(luò)設(shè)備具有可移動(dòng)性,使用方便,任何具有USB接口的終端都能成為接入internet的接點(diǎn)。
三 對(duì)策
1.技術(shù)方面
第一,保密場(chǎng)所采取信號(hào)屏蔽措施。由于無(wú)線接入網(wǎng)都是利用電磁波在空中發(fā)送和接收數(shù)據(jù),抗干擾能力較弱,所以可以在一些重要場(chǎng)合,如保密室、會(huì)議室等場(chǎng)合裝設(shè)電磁屏蔽裝置。
第二,經(jīng)常進(jìn)行安全檢查,查找上網(wǎng)痕跡。根據(jù)本單位的實(shí)際情況,可以組建一支網(wǎng)絡(luò)技術(shù)強(qiáng)的隊(duì)伍,在領(lǐng)導(dǎo)的帶領(lǐng)下不定期地對(duì)單位的各個(gè)臺(tái)式機(jī)、筆記本電腦和其他通訊設(shè)備進(jìn)行檢查,查找是否有上網(wǎng)的痕跡。
2.管理方面
管理是網(wǎng)絡(luò)安全中最重要的部分。責(zé)權(quán)不明、管理混亂、安全管理制度不健全及缺乏可操作性等都可能引起網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
第一,制定嚴(yán)格的規(guī)章制度。沒(méi)有規(guī)矩,不成方圓。應(yīng)跟蹤形勢(shì)發(fā)展,結(jié)合本單位實(shí)際情況,建立正規(guī)的工作、生活秩序,加強(qiáng)行政管理,制定嚴(yán)格的規(guī)章制度,克服松、散、亂現(xiàn)象,使查處網(wǎng)絡(luò)安全事故時(shí)做到有法可依。
第二,嚴(yán)格落實(shí)各項(xiàng)規(guī)章制度。在日常工作中要嚴(yán)格依據(jù)條令條例、規(guī)章制度和上級(jí)有關(guān)指示要求,完善和落實(shí)規(guī)章制度。規(guī)章制度的建立比較容易,落實(shí)的難度卻很大,需要領(lǐng)導(dǎo)持之以恒地抓下去,真正發(fā)揮制度的力量,切實(shí)防止把制度“掛在墻上”當(dāng)成“精致的擺設(shè)”。
3.教育方面
【關(guān)鍵詞】局域網(wǎng);安全控制;防范策略;信息安全
1、局域網(wǎng)的安全現(xiàn)狀
隨著計(jì)算機(jī)技術(shù)的的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)也廣泛用于各類企事業(yè)及政府組織等。但同時(shí)網(wǎng)絡(luò)的安全性也是各類用戶都關(guān)心的話題。相對(duì)而言,廣域網(wǎng)的安全防御體系已建立起較完善的防火墻、漏洞掃描、網(wǎng)絡(luò)邊界等方面的防御,并將重要的安全設(shè)施集中于網(wǎng)絡(luò)入口處,通過(guò)嚴(yán)密監(jiān)控,把來(lái)自外網(wǎng)的安全威脅大大降低,而局域網(wǎng)的安全威脅卻日益嚴(yán)重,且安全管理手段也乏善可陳。各類合法或非法用戶通過(guò)與局域網(wǎng)相連接的計(jì)算機(jī)進(jìn)入局域網(wǎng)網(wǎng)絡(luò),這可能給局域網(wǎng)帶來(lái)安全隱患。為病毒侵入網(wǎng)絡(luò)和蔓延創(chuàng)造了條件,導(dǎo)致局域網(wǎng)病毒爆發(fā),網(wǎng)絡(luò)癱瘓,影響了用戶正常使用網(wǎng)絡(luò)或信息丟失。
2、局域網(wǎng)常見(jiàn)的安全威脅
2.1計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼,具有破壞性、復(fù)制性、傳染性、隱蔽性、可觸發(fā)性。隨著社會(huì)信息化的發(fā)展,計(jì)算機(jī)病毒所造成的威脅日益嚴(yán)重。例如:1988年11月美國(guó)康奈爾大學(xué)的學(xué)生莫里斯將其編寫(xiě)的蠕蟲(chóng)程序輸入計(jì)算機(jī)網(wǎng)絡(luò),致使網(wǎng)絡(luò)堵塞,數(shù)萬(wàn)臺(tái)計(jì)算機(jī)被感染。每次重大計(jì)算機(jī)病毒感染事件都是一次計(jì)算機(jī)界的地震,引起了社會(huì)的巨大反響,也引起了人們恐慌情緒。計(jì)算機(jī)感染計(jì)算機(jī)后,會(huì)造成計(jì)算機(jī)系統(tǒng)運(yùn)行速度減慢、經(jīng)常無(wú)故發(fā)生死機(jī)、文件長(zhǎng)度發(fā)生變化、存儲(chǔ)的容量異常、丟失文件或文件損壞、計(jì)算機(jī)屏幕上出現(xiàn)異常顯示、系統(tǒng)不識(shí)別硬盤等各種異常現(xiàn)象。
2.2使用計(jì)算機(jī)的安全意識(shí)淡薄
用戶在使用計(jì)算機(jī)時(shí)不能做到上網(wǎng)不,不上網(wǎng),用戶使用U盤等移動(dòng)存儲(chǔ)設(shè)備上傳、下載數(shù)據(jù)時(shí),沒(méi)有經(jīng)過(guò)殺毒軟件等檢查程序檢查,就將信息上傳到局域網(wǎng)的電腦上或者將內(nèi)部數(shù)據(jù)帶出局域網(wǎng),給病毒進(jìn)入內(nèi)部局域網(wǎng)提供了可乘之機(jī),增加了數(shù)據(jù)泄密的風(fēng)險(xiǎn)。還有就是用戶的筆記本電腦頻繁切換使用內(nèi)外網(wǎng)的情況很普遍,在未經(jīng)許可的情況下,外網(wǎng)上使用過(guò)的筆記本電腦接入內(nèi)部局域網(wǎng)絡(luò),在不經(jīng)意情況下容易造成外網(wǎng)病毒傳入內(nèi)部局域網(wǎng),甚至導(dǎo)致內(nèi)部重要信息泄露。
2.3局域網(wǎng)管理制度不健全
嚴(yán)格的管理制度是局域網(wǎng)安全的核心保障,但是國(guó)內(nèi)局域網(wǎng)網(wǎng)絡(luò)安全方面皆疏于管理。目前局域網(wǎng)網(wǎng)絡(luò)管理不僅缺乏財(cái)力、物力投入也沒(méi)有足夠的人員儲(chǔ)備;而在局域網(wǎng)相關(guān)技術(shù)和硬件配置方面,普遍采用老式網(wǎng)絡(luò)設(shè)施.難于滿足現(xiàn)在局域網(wǎng)絡(luò)安全管理的要求,也無(wú)法滿足現(xiàn)在經(jīng)濟(jì)的發(fā)展。
3、局域網(wǎng)安全問(wèn)題的解決方案
3.1局域網(wǎng)所處外界環(huán)境的安全
局域網(wǎng)所處環(huán)境的安全是整個(gè)局域網(wǎng)安全的根本,也是整個(gè)網(wǎng)絡(luò)正常運(yùn)行的保證。如果局域網(wǎng)網(wǎng)絡(luò)處在一個(gè)有安全隱患的環(huán)境中,不僅可能造成信息的損失,也可能造成硬件的損壞。外界環(huán)境安全包括設(shè)備軟硬件安全、通信線路安全、運(yùn)行環(huán)境安全等方面。其中保證通信線路的安全可以降低數(shù)據(jù)在線路傳輸上外泄的可能性,可以選擇較好的光纖做為介質(zhì)以防止數(shù)據(jù)在傳輸線路上的外泄。另外做冗余備份線路也是很好的一種避免一條線路出現(xiàn)問(wèn)題時(shí)保證信息暢通的方法。運(yùn)行環(huán)境的安全主要指計(jì)算機(jī)運(yùn)行所處環(huán)境的溫度、灰塵、濕度方面的問(wèn)題,我們要盡量保證網(wǎng)絡(luò)在良好的環(huán)境中運(yùn)行。
3.2操作系統(tǒng)的安全性
現(xiàn)在絕大多數(shù)用戶使用Windows操作系統(tǒng),存在著許多的系統(tǒng)漏洞。操作系統(tǒng)的安全性對(duì)網(wǎng)絡(luò)安全有著很大的威脅,特別是目前大部分網(wǎng)絡(luò)攻擊或計(jì)算機(jī)病毒就是利用操作系統(tǒng)的漏洞進(jìn)行工作的。操作系統(tǒng)的漏洞還表現(xiàn)在配置不當(dāng)上,有些網(wǎng)絡(luò)管理員在操作系統(tǒng)的配置上,出現(xiàn)了一些用戶分配權(quán)限不當(dāng)?shù)膯?wèn)題,導(dǎo)致一些非法用戶能夠進(jìn)入網(wǎng)絡(luò),使網(wǎng)絡(luò)存在不安全的因素??梢酝ㄟ^(guò)打補(bǔ)丁的方法來(lái)提高操作系統(tǒng)的安全性。所以在對(duì)系統(tǒng)的配置上,特別是用戶權(quán)限的問(wèn)題上,不可輕易擴(kuò)大用戶的權(quán)限。
3.3建立防病毒入侵檢測(cè)系統(tǒng)
現(xiàn)在防火墻和入侵檢測(cè)系統(tǒng)已經(jīng)被普遍使用,但是僅依靠防火墻和入侵檢測(cè)系統(tǒng)還不足完全避免網(wǎng)絡(luò)攻擊。近年來(lái)蠕蟲(chóng)、木馬等病毒的威脅日益增長(zhǎng)并侵入到應(yīng)用層面,即使部署了防火墻、入侵檢測(cè)系統(tǒng)等網(wǎng)絡(luò)安全產(chǎn)品,網(wǎng)絡(luò)的帶寬利用率缺居高不下,應(yīng)用系統(tǒng)的響應(yīng)速度也越來(lái)越慢。防火墻是網(wǎng)絡(luò)層的安全設(shè)備,不能分析應(yīng)用層協(xié)議數(shù)據(jù)中的攻擊信號(hào),而入侵檢測(cè)系統(tǒng)也不能阻擋。必須采取相應(yīng)的技術(shù)手段來(lái)解決應(yīng)用層的安全威脅,其中入侵防御系統(tǒng)為代表的應(yīng)用層安全設(shè)備,能夠很好的解決應(yīng)用層防御的問(wèn)題。
3.4備份重要數(shù)據(jù)
當(dāng)我們的計(jì)算機(jī)系統(tǒng)出現(xiàn)故障或崩潰時(shí),會(huì)徹底丟失原有系統(tǒng)中的信息。為了數(shù)據(jù)的安全,我們對(duì)系統(tǒng)中的重要數(shù)據(jù)要經(jīng)常做備份處理。一般簡(jiǎn)單的備份只是將相關(guān)數(shù)據(jù)復(fù)制到非系統(tǒng)分區(qū)或者移動(dòng)硬盤上。如果與系統(tǒng)有關(guān)的重要數(shù)據(jù),則需要用引導(dǎo)光盤開(kāi)機(jī)啟動(dòng)GHOST克隆鏡像到非系統(tǒng)分區(qū)。
3.5綜合考慮完善安全方案
在現(xiàn)實(shí)情況中,任何一種安全保護(hù)措施皆不能完全保證網(wǎng)絡(luò)絕對(duì)安全,都有被攻破的可能性。為此需要建立多層保護(hù)系統(tǒng),各層保護(hù)相互結(jié)合,即使一層被破壞時(shí),其余層還能繼續(xù)發(fā)揮保護(hù)功能,可以最大增加信息安全可靠性?;谶@種考慮,在日常做安全方案時(shí)應(yīng)考慮使用多重保護(hù)機(jī)制,不應(yīng)該單獨(dú)依賴某一項(xiàng)安全措施或產(chǎn)品,這樣才能最大程度的確保局域網(wǎng)的安全。建立綜合的安全方案后,對(duì)于來(lái)自網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)、存儲(chǔ)設(shè)備的信息進(jìn)行分析、過(guò)濾,發(fā)現(xiàn)其中隱藏的安全問(wèn)題,使管理員能夠快速發(fā)現(xiàn)被攻擊設(shè)備和端口,并根據(jù)預(yù)案做出快速的反應(yīng),以保障網(wǎng)絡(luò)安全。
3.6加強(qiáng)人員的網(wǎng)絡(luò)安全培訓(xùn)
在實(shí)際情況中,再先進(jìn)的網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)及安全方案也是需要具體的人員來(lái)實(shí)施和操作。要將信息安全工作順利進(jìn)行,必須把每個(gè)環(huán)節(jié)都得到落實(shí),而進(jìn)行這種具體操作的是人。這也是網(wǎng)絡(luò)安全中最薄弱的環(huán)節(jié),也是最容易加固提高的環(huán)節(jié),所以要加強(qiáng)對(duì)人員的網(wǎng)絡(luò)安全培訓(xùn)。以增加管理人員的安全意識(shí),提高管理人員整體素質(zhì)。同時(shí)還要加強(qiáng)法制建設(shè),加大執(zhí)法力度,增強(qiáng)網(wǎng)絡(luò)安全。
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)