浅析局域网内网信息安全现状和发展方向_NoRestriction.pdfVIP

浅析局域网内网信息安全现状和发展方向_NoRestriction.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析局域网内网信息安全现状和发展方向_NoRestriction.pdf

浅析局域网内网信息安全现状和发展方向 陈大勇 (毕节供电局,贵州毕节551700) 摘要:局域网各个网络节点的重要信息资源处于高风险的状态,目前传统方式解决内网信息安全问题的状 况,并没有统一协调和规划整个内网的安全问题,实现计算机权限、用户权限、网络通信安全性、数据自身安 全性、外设安全管理、综合安全审计等方面的全面防护,如何加强网络内部的安全,防止企事业单位的关键数 据从网络中泄漏出去,成为网络安全领域内一个主要的发展方向。 关键词:信息安全;加密;控制;认证 0引言 2传统解决方式 随着信息与网络技术的发展,为了实现资源 (1)身份认证:传统用户认证系统采用口令、 共享、信息传递、提高了工作效率,绝大多数企业 USB硬件等认证方式实现用户的安全登陆和认证, 与行政单位都组建了内部局域网。内部局域网已 主要实现对用户身份识别,并不能实现对计算机的 成为企事业单位日常工作中不可缺少的重要组成 有效访问控制,如单机使用权限等,其应用范围相 部分。同时内部的大量保密数据文件和信息都通 对有限。 过内网进行传递,在局域网开放共享的特点下,分 (2)监控与审计:现有监控与审计系统,包含控 布在各个网络节点的重要信息资源处于高风险的 制端和受控端,并需要安装客户端软件,主要功能 状态。 是制定各种安全策略。受控端根据控制端下发的 安全策略,对受控主机进行相应的监控,并将相应 1 局域网内网安全面临的威胁 的信息上传至服务器。实现对受控主机输入输出 端口监控,各类应用程序的监控,上网监控,文件操 防火墙、入侵检测、隔离装置等传统网络安全 作监控,并根据安全策略对受控主机的行为进行审 产品对于外部攻击有着较大防范作用,而对于内部 计。但其功能上不具备阻断信息泄密行为的发生。 安全防范却收效甚微,据国家信息安全测评认证中 (3)文档加密:分为本地加密和网络认证加密。 心调查,企业信息安全的主要威胁来自内部信息泄 本地加密存在安全密级不高、安全权限不易控制、 露和内部人员犯罪,它远远超过病毒和外来黑客所 容易解破等缺点;而网络认证加密一般由客户端加 造成的经济损失。来自内部的信息安全威胁主要 解密软件和认证服务器构成,可以设置不同级别的 有5类: 使用权限。管理员可以控制终端用户对重要文件 (1)通过文件复制、打印手段泄漏保密文件到 的读取、存储、复制、打印等,但是对网络用户的管 企业外部;通过拨号、双网卡等非法外联手段传输 理不灵活,容易造成漏洞。 保密文件至外部; 以上3点基本涵盖了目前传统方式解决内网信 (2)利用网络攻击或欺骗的手段,非法获取其 息安全问题的状况,并没有统一胁调和规划整个内 他主机或服务器重要数据

文档评论(0)

带头大哥 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档