單位局域網(wǎng)信息安全角度探討常見(jiàn)的網(wǎng)絡(luò )安全問(wèn)題論文
摘要:隨著(zhù)信息產(chǎn)業(yè)技術(shù)的不斷發(fā)展和完善, 本文從單位局域網(wǎng)信息安全角度探討了單位局域網(wǎng)運行中常見(jiàn)的網(wǎng)絡(luò )安全問(wèn)題, 提高了單位局域網(wǎng)的保密性和保護性, 更新單位網(wǎng)絡(luò )建設信息化和數據化, 有利于推動(dòng)單位的經(jīng)濟效益的快速提升對于促進(jìn)可持續發(fā)展具有重要意義[1]。

關(guān)鍵詞:局域網(wǎng); 信息安全; 策略分析;
引言:隨著(zhù)信息時(shí)代的高速發(fā)展, 高效率管理手段的日益成熟, 智能科技軟硬件設施在單位全面發(fā)展中發(fā)揮著(zhù)至關(guān)重要的作用。網(wǎng)絡(luò )信息共享和數字化的快速崛起給單位帶來(lái)了更多的發(fā)展機會(huì )和較高的經(jīng)濟效益, 但與此同時(shí), 各個(gè)單位也正在收到信息安全威脅產(chǎn)生的網(wǎng)絡(luò )信息安全問(wèn)題, 即不難看出, 單位局域網(wǎng)的安全正常管理運作已成為單位推進(jìn)經(jīng)濟發(fā)展的重要影響之一。
1 局域網(wǎng)信息安全
當今, 經(jīng)濟全球化和信息全球化的建設使我們逐步了解到信息安全的迫切性, 創(chuàng )建高效率的信息安全體系已成為全球可持續發(fā)展的重要需求。單位局域網(wǎng)是高度開(kāi)放, 利于信息傳遞, 便于人們處理各種業(yè)務(wù)的重要平臺。它包含大量高價(jià)值的信息資源[2]。一旦被篡改或攻擊, 其后果將非常嚴重。然而, 它的開(kāi)放性和完全共享的網(wǎng)絡(luò )傳遞環(huán)境及其使用價(jià)值為不法人員利用它創(chuàng )造了機會(huì )。如果沒(méi)有更強的安全防護意識來(lái)加強網(wǎng)絡(luò )的信息安全性, 則不要對用戶(hù)進(jìn)行認證, 外部用戶(hù)隨機訪(fǎng)問(wèn), 那么一定會(huì )使單位的信息安全受到威脅。
不難看出, 穩定的信息資源是以科學(xué)的防護政策和有效的措施, 先進(jìn)的監管制度和科學(xué)的管理手段為支撐。只有充分加強單位信息資源的正確性, 保密性, 可調性, 增加投入安全管理設備, 采用高效準確的安全管理方法, 嚴格實(shí)施網(wǎng)絡(luò )授權, 健全用戶(hù)訪(fǎng)問(wèn)機制, 及時(shí)系統進(jìn)行更新升級, 數據信息及時(shí)備份, 運用正版軟件, 采用監控信息安全系統, 嚴防病毒, 規范安全運作步驟, 加強單位人員的網(wǎng)絡(luò )管理意識, 建立有效的管理體系和信息安全系統, 受到單位管理人員的高度重視, 他們可以充分發(fā)揮強大的安全作用, 有效地為單位信息安全建立良好的管理環(huán)境, 實(shí)現可持續和全面發(fā)展。
2 局域網(wǎng)信息安全管理的現狀
2.1 系統漏洞
隨著(zhù)計算機信息產(chǎn)業(yè)技術(shù)的不斷完善和發(fā)展, 還有很多系統漏洞未能及時(shí)更新, 這會(huì )使不法分子進(jìn)行人為的惡意攻擊, 或者竊取企業(yè)重要的商業(yè)機密信息等也就是說(shuō), 如果他們利用這種差距, 他們的惡意行為將給企業(yè)帶來(lái)無(wú)法彌補的重大損失, 并且還會(huì )帶來(lái)反復感染和感染病毒的麻煩[3]。計算機病毒攻擊系統文件或重要信息, 篡改系統數據信息, 破壞網(wǎng)絡(luò )共享資源等, 嚴重影響企業(yè)網(wǎng)絡(luò )系統的信息安全, 它甚至可能癱瘓整個(gè)網(wǎng)絡(luò )。因此, 系統的脆弱性直接影響到局域網(wǎng)的信息安全。
2.2 網(wǎng)絡(luò )監管難度大
企業(yè)內聯(lián)網(wǎng)是一種復雜的網(wǎng)絡(luò )環(huán)境。隨著(zhù)內部網(wǎng)絡(luò )規模的擴大, 大部分企業(yè)基本實(shí)現了辦公和互聯(lián)網(wǎng)接入。由于互聯(lián)網(wǎng)站點(diǎn)的擴大, 網(wǎng)絡(luò )監管更加困難。單位的人員對局域網(wǎng)網(wǎng)絡(luò )信息安全管理意識不強, 缺乏網(wǎng)絡(luò )防范知識。單位的規章制度不夠完善, 無(wú)法有效規范和制約網(wǎng)絡(luò )領(lǐng)導和員工的操作過(guò)程。
3 單位局域網(wǎng)的信息安全管理措施
由于局域網(wǎng)本身相互連接簡(jiǎn)易, 采用的手段比較單一, 缺乏安全防范措施, 單位局域網(wǎng)需要良好的管理氛圍。局域網(wǎng)信息安全管理戰略的建立需要在嚴格操控的基礎上, 運用現代更先進(jìn)管理水平的相應技術(shù), 并以相關(guān)法律制約等方式進(jìn)行, 才能創(chuàng )造良好的安全信息管理氛圍。
3.1 防火墻防護措施
在目前的防火墻技術(shù)網(wǎng)絡(luò )信息安全維護的角度來(lái)看, 它已經(jīng)逐漸得到廣泛的應用。作為內部網(wǎng)絡(luò )的共同安全屏障, 它可以有效地限制和限制外國的非法和未經(jīng)授權的訪(fǎng)問(wèn)。它利用系統之間的網(wǎng)絡(luò )通信監控系統實(shí)現自身系統與外部網(wǎng)絡(luò )的隔離, 從而可以隔離外部未授權的陌生訪(fǎng)問(wèn), 防止其惡意入侵。有效發(fā)揮了信息安全保護的作用[4]。
3.2 強化局域網(wǎng)保護意識
高效的安全防范管理手段和有效的信息管理體系的建立和實(shí)現是確保單位局域網(wǎng)網(wǎng)絡(luò )安全的重要需求。加大信息安全防范措施和更多的投入信息管理設備, 制定嚴格的監測機制, 有必要二層加密保護數據庫信息, 定期進(jìn)行數據信息存儲和系統的升級, 為構建安全管理體系奠定有效基礎。根據單位信息共享傳輸中使用的電子郵件傳遞形式, 可以采用加密保護技術(shù), 對局域網(wǎng)容易泄露機密的信道采取有效的安全措施。信息加密技術(shù)的開(kāi)發(fā)和應用的最基本目的是能夠報告數據, 文件, 密碼, 重要信息, 數據和其他有效的保護。一般來(lái)說(shuō), 信息加密是保障網(wǎng)絡(luò )信息和數據保密性的關(guān)鍵手段。此外, 還應該組織信息安全管理部門(mén)對整個(gè)單位進(jìn)行定期的網(wǎng)絡(luò )信息安全防護訓練, 規范工作員工和管理者對局域網(wǎng)的防護措施, 加強其特殊責任制度。為了形成優(yōu)良的局域網(wǎng)運行和操作行為, 為企事業(yè)單位建設安全正常的信息網(wǎng)絡(luò )環(huán)境, 提高安全防護意識。
3.3 防止網(wǎng)絡(luò )釣魚(yú)現象
網(wǎng)絡(luò )釣魚(yú)是犯罪分子竊取網(wǎng)絡(luò )賬號和密碼, 獲取重要信息和人們的金錢(qián), 并通過(guò)網(wǎng)絡(luò )手段竊取數據信息的主要手段。通過(guò)向用戶(hù)發(fā)送垃圾郵件, 不明鏈接, 未知數據等誘使收件人點(diǎn)開(kāi)的方式, 盜取用戶(hù)的賬戶(hù)名, 登陸密碼, 銀行卡號等信息, 很大程度的威脅到局域網(wǎng)的信息安全正常運作。應嚴格防范網(wǎng)絡(luò )釣魚(yú)現象, 忽視陌生人發(fā)送的信息, 采取阻斷, 刪除, 禁止許可權的保護措施, 防止犯罪分子捕魚(yú)。再者, 本機的局域網(wǎng)用戶(hù)遭遇類(lèi)似詐騙的犯罪行為時(shí), 應當及時(shí)通知信息安全管理相關(guān)部門(mén), 并及時(shí)通過(guò)殺病毒, 信息密碼更改, 信息數據備份等防護手段, 加強其網(wǎng)絡(luò )系統的防病毒, 防入侵能力, 使釣魚(yú)現象造成重要財產(chǎn)損失, 大量保密數據被盜竊避免發(fā)生。
3.4 定期備份信息、及時(shí)更新系統
備份可以有效地提高信息安全的結構完整性, 保證信息的真實(shí)可靠性, 并實(shí)現對丟失數據, 文件, 重要信息等的后處理程度。一旦丟失, 也可以與備份文件一起重復使用來(lái)執行下一步的工作。網(wǎng)絡(luò )非法攻擊和病毒攻擊第一必須有一個(gè)堅實(shí)的立足點(diǎn), 才能進(jìn)行進(jìn)攻, 而系統存在的漏洞等是網(wǎng)絡(luò )威脅的主要目標。所以, 為培養企業(yè)單位對局域網(wǎng)的安全保護能力, 系統管理者和單位員工都應形成備份習慣, 定期更新系統并實(shí)時(shí)監控。通過(guò)及時(shí)備份, 即使重要數據丟失, 恢復數據也可實(shí)施救援措施, 員工應通過(guò)實(shí)時(shí)打補丁, 升級更新系統來(lái)增強系統的防病毒能 (下轉第41頁(yè)) (上接第39頁(yè)) 力[5]。及時(shí)安裝防火墻, 對系統進(jìn)行有效的監控, 安裝功能強大的防病毒軟件, 并采用定期防病毒, 定期清理磁盤(pán)空間, 刪除多余無(wú)用的注冊表和文件等, 系統可以達到最佳狀態(tài), 有效打造局域網(wǎng)強大的保障能力。
4 結語(yǔ)
提高局域網(wǎng)信息管理的安全性是確保單位業(yè)務(wù)正常運作的重要依托。只有加強人員的網(wǎng)絡(luò )安全防范意識, 采用合理安全的管理措施, 運用高度謹慎的意識后備系統和升級系統?茖W(xué)的管理策略, 完善單位的合理控制機制, 設備維護, 技術(shù)保障控制, 網(wǎng)絡(luò )安全信息保護等開(kāi)展監督管理措施。另一方面, 還要提高員工的相關(guān)知識儲備和網(wǎng)絡(luò )安全業(yè)務(wù)操作技術(shù), 開(kāi)展相關(guān)科學(xué)培訓活動(dòng), 加強企業(yè)網(wǎng)絡(luò )安全信息的完整性和真實(shí)性, 絕不給非法人員帶來(lái)機會(huì )。更好地創(chuàng )建科學(xué)高效的生產(chǎn)和管理體系, 創(chuàng )建安全有秩的本地網(wǎng)絡(luò )環(huán)境。
參考文獻
[1]賀瑞凰.淺談單位局域網(wǎng)的信息安全[J].科技情報開(kāi)發(fā)與經(jīng)濟, 2011, (06) :131-132.
[2]黃凱濤.企事業(yè)單位局域網(wǎng)信息安全管理策略[J].信息通信, 2011, (02) :70-71.
[3]竇勝林.局域網(wǎng)的信息安全與病毒防治策略分析[J].黑龍江科技信息, 2010, (24) :84-84.
[4]趙文娟.信息技術(shù)在局域網(wǎng)中的應用研究[J].科技情報開(kāi)發(fā)與經(jīng)濟, 2010, (01) :99-101.
[5]劉春海.局域網(wǎng)的網(wǎng)絡(luò )維護管理研究[J].信息與電腦 (理論版) , 2011, (04) :95-95.
【單位局域網(wǎng)信息安全角度探討常見(jiàn)的網(wǎng)絡(luò )安全問(wèn)題論文】相關(guān)文章:
關(guān)于網(wǎng)絡(luò )信息安全問(wèn)題及對策分析論文07-02
網(wǎng)絡(luò )信息安全與防范論文[合集]05-25
網(wǎng)絡(luò )信息安全與防范論文15篇(通用)05-24
網(wǎng)絡(luò )信息安全與防范論文精品15篇05-26
信息安全問(wèn)題英語(yǔ)作文(通用10篇)10-23
對部隊信息網(wǎng)絡(luò )安全管制探究論文08-21