- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
理一筻堡陋终篮息系统组网安全性探讨
刘 钊 张光霞 引、月琴 武 伟
(兵器工业计算机应用技术研究昕100089010
摘要本文探讨了项目管理网络信息系统的组网安全性问题,描述r所采用的网络操作乎台的安全
漏洞,以及如何补救的方法。
关键词网络安全安全漏嗣
安全性是联网技术中最关键的问题之一,安全威胁来自各个方面,主要涉及到三个方面的问
题:物理安全、访问控制、传输安全。项目管理网络信息系统的建立遇到了很多问题.企业局域网内
部采用的WindowsNT操作系统是目前最流行的网络操作系统,但是它采用的存储数据库和加密
过程已导致了一系列安全漏洞的存在。来自Internel上非法黑客的攻击,以及其他途径进入我们
系统的非法用户都能将我们的网络系统致于死地。下面将项目管理网络信息系统中所采用的几种
技术进行探讨。
1 网络的安全性问题
1.1 Windows
NT的安全漏洞
WindowsNT是一种很好的网络操作系统,但目前已发现了它的几十种安全漏洞。有些安全
NT
漏洞本来是为了方便用户而设计的,现在却成为了黑客的攻击手段。安全漏洞涉及Windows
当中不同层次的问题,比如安全帐户管理数据库(SAM)的一份拷贝可以被某些工具复制;口令的
设置不得当可引起非法用户的字典攻击;每次紧急修复盘在更新时,整个SAM将被复制,每个人
对该文件都有读的访问权;通过FTP有可能进行无授权访问;某些拒绝服务导致NT系统崩溃或
挂起;远程访问带来的问题;使用GuesI帐户进行非法登录;IE在指定的情况下,随意向Internet上
发送用户的名字何口令,这种对身份验证的自动反应和发送对用户来说是完全透明的;等等…所以
Windows
NT的安全策略中包含的内容需大大加强。
1.2 TCP/IP网络的脆弱性
位数作为标识.该地址必须被唯一指定给某一台计算机。TCP/IP本身不能提供对目标系统上有
用信息的访问,它必须携载高层协议信息才能变得有用,TCP/IP网络的安全缺陷可归为以下几
点:
n脆弱的认证机制
·容易被窃听和监视
·假冒合法用户5tx-.ofing
·NFS、SM+FP、Telnet、DNS等均可受到Spoofing的攻击
7 219
· 有缺陷的I.AN服务和相互信任的主机
·复杂的没置控制可能存在安全捅洞
·基f主机的安全不易扩展,也可能存在安全漏洞
·TCP/IP网络没能定义对报文的加密服务,许多应用依赖于基于应用层的加密,这种加密于I段
效率低,并且不易与其他应用系统互通
1 3远程访问的安全漏洞
远程访问允许网络用户利用公用电话网和凋制解调器将任何计算机联到你的网络卜,随着低
价高速的调制解凋器的出现,远程控制软件使得调制解调器甚至比低速的I,AN连接更有用。但
是凋制解调器的广泛应用也就意味着用户可直接拨号进入你的计算机.而绕开了有关的防火墙,所
以接有调制解佩器的计算机必然存在着安全漏洞。
2解决方案
2.1总体解决思路
系统在求证r目前为止已发现的WindowsNT的安全漏洞后,采取了一种传统的、但又十分安
全的方法进行异地的文件传输,具体方案如下:企业内部的局域网采用Windows
NT作为操作系
统,采用Server/Client方式组建星型网络结构,在经费允许的情况下,加大防火墙的投资,在内外网
之间没置防火墙起到安全保护作用,在防火墙之外挂接一台通讯机,服务器的文件直接下载到通讯
机r,文件的传输在异地的两台通讯机上进行,这样避免了直接攻击服务器的可能性。
网络拓扑图如下:
服
墓 务
器
Ⅵ墓小~ 粜纯器
文档评论(0)