有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全本科論文
網(wǎng)絡(luò)安全問(wèn)題和網(wǎng)絡(luò)犯罪的不斷出現(xiàn)使網(wǎng)絡(luò)使用者對(duì)關(guān)于網(wǎng)絡(luò)安全的探討也越來(lái)越重視。下面是學(xué)習(xí)啦小編為大家整理的有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全本科論文,供大家參考。
有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全本科論文篇一
校園網(wǎng)絡(luò)安全問(wèn)題及應(yīng)對(duì)
【摘要】隨著網(wǎng)絡(luò)技術(shù)及計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用在高校校園里的廣泛應(yīng)用與快速發(fā)展,網(wǎng)絡(luò)在高校校園中的學(xué)習(xí)生活與工作生活中有著越來(lái)越重要的作用,于是如何保障高校校園網(wǎng)絡(luò)安全的問(wèn)題也成為大家最關(guān)注的問(wèn)題之一,高校校園網(wǎng)絡(luò)有著教育教學(xué)、科學(xué)研究的任務(wù),高校校園網(wǎng)絡(luò)的穩(wěn)定和安全關(guān)系著學(xué)校正常有序的教學(xué)生活和嚴(yán)謹(jǐn)高效的科研成果,因此建設(shè)一個(gè)安全穩(wěn)定的高校校園網(wǎng)絡(luò)系統(tǒng)是十分必要的。
【關(guān)鍵詞】高校校園網(wǎng)絡(luò);安全問(wèn)題;應(yīng)對(duì)策略
1高校校園網(wǎng)安全問(wèn)題分析
1.1高校校園網(wǎng)的特點(diǎn)
在同很多局域網(wǎng)作對(duì)比,高校校園網(wǎng)所引發(fā)的網(wǎng)絡(luò)安全問(wèn)題更為嚴(yán)重,安全體制建設(shè)和管理校園網(wǎng)絡(luò)用戶更為困難。一方面,校園網(wǎng)用戶的基數(shù)大,計(jì)算機(jī)網(wǎng)絡(luò)的水平高?,F(xiàn)在很多高校都在進(jìn)行擴(kuò)招活動(dòng),在校老師和學(xué)生的數(shù)量越來(lái)越大,校園網(wǎng)的用戶越來(lái)越多并且都比較集中。高校學(xué)生大多以自主學(xué)習(xí)為主,這樣就決定了高校學(xué)生可以自由支配的時(shí)間十分富裕,并且現(xiàn)在高校學(xué)生的學(xué)習(xí)素質(zhì)普遍較高,計(jì)算機(jī)知識(shí)水平普遍高于普通的商業(yè)用戶,特別是高校學(xué)生對(duì)計(jì)算機(jī)新技術(shù)和網(wǎng)絡(luò)知識(shí)充滿好奇心,敢于挑戰(zhàn)新事物,高校學(xué)生通常是上網(wǎng)活動(dòng)最多的用戶群體,對(duì)于網(wǎng)絡(luò)安全和版權(quán)意識(shí)不夠全面,還把自己的攻擊技術(shù)作為炫耀的資本,把校園網(wǎng)作為攻擊對(duì)象,造成很多不良影響,由于高校學(xué)生的社會(huì)經(jīng)驗(yàn)不足和資金少,經(jīng)常把盜版侵權(quán)產(chǎn)物廣泛傳播,這對(duì)網(wǎng)絡(luò)安全也是不容忽視的威脅。
第二,校園網(wǎng)管理和建設(shè)的特點(diǎn):①如果要建立一個(gè)完整的校園網(wǎng)絡(luò)所支出的費(fèi)用,少則也有幾百萬(wàn),多則更高達(dá)幾千萬(wàn),但是普遍高校的經(jīng)費(fèi)都是比較緊張的,有限的經(jīng)費(fèi)投入往往只能應(yīng)用于規(guī)模擴(kuò)展或增加應(yīng)用網(wǎng)絡(luò)這種老師學(xué)生能看到效果的方面,卻經(jīng)常忽視對(duì)于無(wú)法直接見(jiàn)到效果的校園網(wǎng)絡(luò)安全應(yīng)用。由于建設(shè)資金短缺,就對(duì)很多應(yīng)有的安全設(shè)施不予重視,如一些殺毒軟件和防護(hù)硬件,于是校園網(wǎng)絡(luò)安全的平穩(wěn)運(yùn)行和有效利用就很難保證。②大多數(shù)學(xué)校把教育放在第一位,為了高效實(shí)行對(duì)于學(xué)生的學(xué)習(xí)生活管理,一大部分都建立了十分迅捷的高校園網(wǎng)絡(luò),快速的校園網(wǎng)帶來(lái)的不僅是高速便利的新生活,也給高校校園網(wǎng)絡(luò)安全的管理帶來(lái)了難題。
1.2當(dāng)前高校校園網(wǎng)面臨的問(wèn)題
高校校園網(wǎng)絡(luò)安全問(wèn)題主要有六個(gè):①安全漏洞問(wèn)題,高校校園網(wǎng)用戶大多數(shù)都存在著操作系統(tǒng)和應(yīng)用軟件的漏洞,校園網(wǎng)的安全運(yùn)行被這些漏洞破壞,如果被病毒或者黑客入侵,也許會(huì)帶來(lái)十分嚴(yán)重的毀滅性的打擊。②病毒和攻擊,網(wǎng)絡(luò)病毒的發(fā)病和傳播速度十分快,但許多校園網(wǎng)用戶因?yàn)楦魇礁鳂拥囊蛩夭](méi)有安裝殺毒軟件,或者沒(méi)有及時(shí)更新殺毒軟件病毒庫(kù),從而引發(fā)網(wǎng)絡(luò)病毒傳播泛濫,擴(kuò)散范圍廣,不僅對(duì)計(jì)算機(jī)用戶的安全造成的威脅,而且對(duì)網(wǎng)絡(luò)資源也是極大的浪費(fèi),造成網(wǎng)絡(luò)堵塞,給每個(gè)網(wǎng)絡(luò)用戶造成的不便,而且各種攻擊也使校園網(wǎng)的不能正常使用。③濫用網(wǎng)絡(luò)資源,校園網(wǎng)中的網(wǎng)絡(luò)資源浪費(fèi)嚴(yán)重,非法獲取網(wǎng)絡(luò)服務(wù)和私設(shè)代理服務(wù)器,非法下載或上傳,流量大量占用看網(wǎng)絡(luò)帶寬,影響了校園網(wǎng)的其他應(yīng)用。④不良信息傳播對(duì)大學(xué)生的人生觀和世界觀造成了極大的危害,網(wǎng)絡(luò)上的信息好壞混雜,各種違法道德和法律的不良信息不能加以過(guò)濾。⑤垃圾郵件中的不良信息,其中把網(wǎng)絡(luò)帶寬的一大部分浪費(fèi),郵件發(fā)送速度緩慢,郵件的服務(wù)器運(yùn)行速度大幅度減慢,網(wǎng)絡(luò)病毒基建不良信息大多通過(guò)它傳播。⑥惡意破壞網(wǎng)絡(luò)設(shè)備以及網(wǎng)絡(luò)系統(tǒng),造成校園網(wǎng)的部分或全部癱瘓,甚至造成網(wǎng)絡(luò)安全事故。
2加強(qiáng)高校校園網(wǎng)絡(luò)安全管理策略
加強(qiáng)和維護(hù)高校校園網(wǎng)絡(luò)的管理制度建設(shè),防止安全漏洞和病毒攻擊的發(fā)生,做好物理安全的防護(hù)措施,減少校園網(wǎng)絡(luò)是內(nèi)部隱患,同時(shí)制定網(wǎng)絡(luò)行為規(guī)范和違反條例處罰規(guī)定。這樣才能保證校園網(wǎng)絡(luò)用戶的安全和穩(wěn)定用網(wǎng)。對(duì)網(wǎng)絡(luò)資源加強(qiáng)管理,對(duì)濫用網(wǎng)絡(luò)資源的人搜索監(jiān)管,把校園網(wǎng)絡(luò)的快速方便全方位的呈現(xiàn)給用戶。阻斷不良信息的傳播渠道,從根本上遏制違法和違反道德的不良信息對(duì)高校學(xué)生的影響,建立好的校園網(wǎng)絡(luò)信息平臺(tái)。對(duì)校園網(wǎng)絡(luò)郵件實(shí)施監(jiān)管措施,保證阻隔大部分垃圾郵件的傳播。同時(shí),對(duì)于惡意破壞網(wǎng)絡(luò)設(shè)備的人予以處罰,每個(gè)學(xué)校要把自己的切實(shí)情況了解清楚,從而制定出一個(gè)嚴(yán)謹(jǐn)細(xì)致的校園網(wǎng)絡(luò)安全管理辦法,使校園網(wǎng)絡(luò)的用戶對(duì)于校園網(wǎng)絡(luò)安全有一定的認(rèn)識(shí),增強(qiáng)網(wǎng)絡(luò)安全意識(shí),讓每個(gè)校園網(wǎng)絡(luò)用戶都知道網(wǎng)絡(luò)安全問(wèn)題的重要性,保證自己的網(wǎng)絡(luò)安全,減少高校校園網(wǎng)中頻發(fā)的危險(xiǎn),對(duì)于這些危害校園網(wǎng)平穩(wěn)安全運(yùn)行的不安因素要有深刻的認(rèn)識(shí)和學(xué)習(xí),進(jìn)而把高校校園網(wǎng)網(wǎng)絡(luò)安全事故的發(fā)生率降到最低。
參考文獻(xiàn)
[1]王雪.校園網(wǎng)在應(yīng)用中存在主要問(wèn)題及對(duì)策研究[J].信息技術(shù)與信息化,2015(12).
[2]李小榮,疏志年,陳麗萍,程軍.高校校園網(wǎng)安全體系建設(shè)的研究[J].電子世界,2015(22).
有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全本科論文篇二
中職校園無(wú)線網(wǎng)絡(luò)安全分析
摘要:校園網(wǎng)是校園學(xué)習(xí)和生活的重要組成部分,校園網(wǎng)絡(luò)的應(yīng)用使中職學(xué)校的信息化水平得到提高,有助于教育發(fā)展。但是在校園無(wú)線網(wǎng)絡(luò)逐漸實(shí)現(xiàn)全覆蓋的情況下,學(xué)校教育教學(xué)擁有極大便利的同時(shí),也存在著一些網(wǎng)絡(luò)安全隱患,很多潛在的網(wǎng)絡(luò)安全問(wèn)題漸漸顯現(xiàn)出來(lái),針對(duì)這些問(wèn)題,對(duì)中職校園無(wú)線網(wǎng)絡(luò)安全進(jìn)行了分析和探討。
關(guān)鍵詞:中職學(xué)校;無(wú)線網(wǎng)絡(luò);網(wǎng)絡(luò)安全
1中職校園無(wú)線網(wǎng)絡(luò)現(xiàn)狀
1.1無(wú)線網(wǎng)絡(luò)概況
無(wú)線局域網(wǎng)(WirelessLocalAreaNetworks)也就是WLAN,是傳統(tǒng)的有線網(wǎng)絡(luò)延伸,它是一個(gè)巨大的、資源共享的信息載體,由無(wú)線技術(shù)將計(jì)算機(jī)、電子通信設(shè)備等相連。是一種相當(dāng)便利的數(shù)據(jù)傳輸系統(tǒng),取代傳統(tǒng)的雙絞銅線(Coaxial),利用射頻(RadioFrequency;RF)技術(shù),構(gòu)成局域網(wǎng)絡(luò)。無(wú)線局域網(wǎng)是有線局域網(wǎng)的補(bǔ)充和延伸,無(wú)線局域網(wǎng)絡(luò)的發(fā)展使通信的移動(dòng)化和個(gè)性化成為了可能。
1.2無(wú)線網(wǎng)絡(luò)在中職校園中的應(yīng)用必要性
1.2.1現(xiàn)代化教學(xué)的需要
在中職校園中使用無(wú)線網(wǎng)絡(luò),是實(shí)現(xiàn)現(xiàn)代化教學(xué)的需要。在當(dāng)前的學(xué)校教學(xué)中,信息技術(shù)資源的使用受到很大的重視。學(xué)生們通過(guò)探究性學(xué)習(xí),可以在掌握知識(shí)內(nèi)容的同時(shí)增強(qiáng)自主學(xué)習(xí)能力。老師們?cè)诮虒W(xué)過(guò)程中使用網(wǎng)絡(luò),加入一些動(dòng)畫、音頻、視頻、網(wǎng)頁(yè)等文件,將這些圖、文、音、視、動(dòng)畫等多種媒體元素結(jié)合到一起,輔助教學(xué)過(guò)程,儲(chǔ)備教學(xué)資源,從而使學(xué)生實(shí)踐操作能力得到提高。
1.2.2學(xué)習(xí)專業(yè)課程的需要
在中職校園中使用無(wú)線網(wǎng)絡(luò),是學(xué)生學(xué)習(xí)專業(yè)課程的需要。中職學(xué)校的學(xué)生要求有很強(qiáng)的動(dòng)手能力,因此他們的很多專業(yè)課程安排在實(shí)訓(xùn)室或戶外,而在這些區(qū)域種有線網(wǎng)絡(luò)的使用受到限制,無(wú)法做到老師與學(xué)生的互動(dòng)教學(xué)。因此使用無(wú)線校園網(wǎng)絡(luò)很有必要,通過(guò)使用無(wú)線網(wǎng)絡(luò),各種移動(dòng)設(shè)備可以隨時(shí)隨地地連接WiFi,隨時(shí)隨地輕松訪問(wèn)Internet,從而方便課程的學(xué)習(xí)。
1.2.3實(shí)現(xiàn)移動(dòng)辦公的需要
在中職校園中使用無(wú)線網(wǎng)絡(luò),是實(shí)現(xiàn)移動(dòng)辦公的需要。通信技術(shù)的不斷發(fā)展使越來(lái)越多人擁有手機(jī)、平板(PDA)、筆記本電腦等,尤其是在校園中,這些電子產(chǎn)品有很高的使用率。通過(guò)無(wú)線網(wǎng)絡(luò)的使用,教師們可以進(jìn)行移動(dòng)辦公,隨時(shí)隨地獲取所需資源和信息,收發(fā)電子郵件,進(jìn)行遠(yuǎn)程控制等,從而實(shí)現(xiàn)移動(dòng)辦公、提高工作效率。
1.2.4進(jìn)行臨時(shí)性活動(dòng)的需要
在學(xué)校的辦學(xué)過(guò)程中,中職學(xué)??倳?huì)與各相關(guān)學(xué)校相互之間進(jìn)行各種交流活動(dòng),進(jìn)行考察交流,同時(shí),學(xué)校內(nèi)部也會(huì)組織很多活動(dòng),比如各項(xiàng)研討活動(dòng),學(xué)生活動(dòng)等。舉辦大型活動(dòng)需要在校內(nèi)公共場(chǎng)合進(jìn)行,在這些地方有線絡(luò)的使用會(huì)受到限制,這就需要在校園中使用無(wú)線網(wǎng)絡(luò)。通過(guò)使用無(wú)線網(wǎng)技術(shù),進(jìn)一步擴(kuò)充原有的有線網(wǎng)絡(luò),在整個(gè)校園范圍內(nèi)覆蓋網(wǎng)絡(luò)信號(hào),保證各項(xiàng)活動(dòng)的順利進(jìn)行。
1.3無(wú)線網(wǎng)絡(luò)在中職校園中的應(yīng)用優(yōu)勢(shì)
1.3.1安裝便捷成本低
安裝無(wú)線網(wǎng)絡(luò)的過(guò)程比較簡(jiǎn)單,不會(huì)受到布線位置的限制,不會(huì)要求大面積作業(yè),不會(huì)破壞建筑物,通常只需安裝合適的AP接入點(diǎn)設(shè)備,讓網(wǎng)絡(luò)覆蓋整個(gè)地區(qū)或建筑物,就可以完成無(wú)線網(wǎng)絡(luò)的安裝。一旦網(wǎng)絡(luò)出現(xiàn)故障,只需查看信號(hào)接收端與發(fā)送端的情況即可,不需要去尋找可能出現(xiàn)故障的線路,而且無(wú)線網(wǎng)絡(luò)安裝時(shí)間短,是安裝有線網(wǎng)絡(luò)時(shí)間的1/3,方便使用又節(jié)約成本。
1.3.2傳輸速率高
目前互聯(lián)網(wǎng)資源的信息量越來(lái)越大,這就要求網(wǎng)絡(luò)要有很高的傳輸速率。而無(wú)線網(wǎng)絡(luò)的傳輸速度快,抗干擾能力強(qiáng)、數(shù)據(jù)保密性好,因此有著很大傳輸優(yōu)勢(shì)。目前無(wú)線局域網(wǎng)的數(shù)據(jù)傳輸速率幾乎可以達(dá)到300Mbit/s,而數(shù)據(jù)傳輸距離(Da-taTransferRange)可以達(dá)到5千米以上。無(wú)線網(wǎng)絡(luò)基本可以達(dá)到校園用戶在網(wǎng)速方面的要求,校園無(wú)線網(wǎng)絡(luò)傳輸?shù)拇蠖嗍嵌嘞蚧螂p向多媒體數(shù)據(jù)信息,802.11b標(biāo)準(zhǔn)的無(wú)線傳輸技術(shù)可以網(wǎng)絡(luò)傳輸速度達(dá)到11Mbps,因此可以達(dá)到校園用戶在網(wǎng)速方面的要求,能夠保證校園網(wǎng)絡(luò)使用的速度。
1.3.3可擴(kuò)展且靈活
無(wú)線網(wǎng)絡(luò)使用中繼組網(wǎng)、對(duì)等與中心模式等技術(shù),用戶可以按需求靈活選擇組網(wǎng)模式,服務(wù)幾個(gè)或上千用戶,同時(shí)可以自由進(jìn)入或退出無(wú)線網(wǎng)絡(luò)。有線網(wǎng)絡(luò)的各種網(wǎng)絡(luò)設(shè)備和端口布局是固定的,移動(dòng)會(huì)受到限制,同時(shí)安放位置也會(huì)受到網(wǎng)絡(luò)信息點(diǎn)位置的影響,而無(wú)線網(wǎng)絡(luò)的安裝則很少受到空間限制,同時(shí)在無(wú)線覆蓋區(qū)域的任何位置都可以接入網(wǎng)絡(luò),網(wǎng)線網(wǎng)絡(luò)使用較靈活,傳輸廣,且信號(hào)穩(wěn)。
2中職校園無(wú)線網(wǎng)絡(luò)安全存在的問(wèn)題
在學(xué)校教育信息化的多年建設(shè)中,學(xué)校教育的信息化水平有著很大的提高,其中校園網(wǎng)絡(luò)技術(shù)的應(yīng)用發(fā)展最為顯著。而無(wú)線網(wǎng)絡(luò)有著安裝便捷成本低、傳輸速率高、可擴(kuò)展且靈活等優(yōu)勢(shì),無(wú)線網(wǎng)絡(luò)在校園中的應(yīng)用,使中職校園信息化水平更上一個(gè)新臺(tái)階。但在中職校園廣泛使用無(wú)線網(wǎng)絡(luò),教育教學(xué)擁有極大便利的同時(shí),也存在著一些網(wǎng)絡(luò)安全隱患,很多潛在的網(wǎng)絡(luò)安全問(wèn)題漸漸顯現(xiàn)出來(lái),并且比有線網(wǎng)絡(luò)問(wèn)題更為復(fù)雜。校園無(wú)線網(wǎng)絡(luò)安全威脅主要存在于以下幾方面:
2.1無(wú)線密鑰破解
因?yàn)闊o(wú)線網(wǎng)絡(luò)具有易獲取與公開(kāi)性的特性,這也使無(wú)線互聯(lián)網(wǎng)容易遭到攻擊,非法用戶可以通過(guò)根據(jù)監(jiān)聽(tīng)的無(wú)線通信速度以及網(wǎng)絡(luò)信號(hào)破解密鑰,非法用戶定向捕捉AP信號(hào)中的網(wǎng)絡(luò)數(shù)據(jù)包,暴力破解WEP密匙,使無(wú)線網(wǎng)絡(luò)加密密鑰遭到破解威脅。
2.2非法用戶侵入
無(wú)線網(wǎng)絡(luò)具有易獲取與公開(kāi)性的特性,是開(kāi)放式的訪問(wèn),一旦遭到非法用戶侵入,校園網(wǎng)絡(luò)資源會(huì)遭到非法用戶使用,無(wú)線信道資源被占用,從而寬帶成本被加重,合法用戶使用服務(wù)的質(zhì)量會(huì)大大下降。如果非法用戶違規(guī)或違法使用網(wǎng)絡(luò),有可能會(huì)使學(xué)校牽涉到一些法律問(wèn)題。
2.3數(shù)據(jù)安全
因?yàn)闊o(wú)線網(wǎng)絡(luò)具有易獲取與公開(kāi)性的特性,這也使無(wú)線互聯(lián)網(wǎng)容易遭到攻擊,非法用戶可以通過(guò)根據(jù)監(jiān)聽(tīng)的無(wú)線通信速度以及網(wǎng)絡(luò)信號(hào)破解密鑰,這樣一來(lái),非法用戶接入校園用戶網(wǎng)絡(luò)有機(jī)可乘,用戶數(shù)據(jù)有可能遭到惡意篡改。非法用戶很有可能利用AP對(duì)中間人實(shí)施攻擊與欺騙,也有可能對(duì)AP或授權(quán)的客戶端實(shí)行雙重欺騙,從而使數(shù)據(jù)信息安全受到威脅,如遭到篡改或竊取等。
2.4公話攔截與地址欺騙
在校園無(wú)線網(wǎng)絡(luò)的使用中,公話攔截與地址欺騙威脅也是一種很常見(jiàn)的無(wú)線網(wǎng)絡(luò)安全問(wèn)題,非法用戶會(huì)竊聽(tīng)或監(jiān)視無(wú)線網(wǎng)絡(luò),非法獲取用戶IP地址和MAC地址等詳細(xì)信息,然后利用這些信息,進(jìn)行會(huì)話攔截、地址欺騙、網(wǎng)絡(luò)行騙與網(wǎng)絡(luò)攻擊等不規(guī)范行為,從而使網(wǎng)絡(luò)用戶的數(shù)據(jù)安全受到威脅。
2.5服務(wù)被拒絕
在校園無(wú)線網(wǎng)絡(luò)使用中,服務(wù)被拒絕是一種很嚴(yán)重的無(wú)線網(wǎng)絡(luò)安全問(wèn)題,服務(wù)被拒絕主要包括兩種攻擊方式,其中一種方式是非法用戶泛濫攻擊AP,使AP拒絕服務(wù)。而另一種攻擊方式則是使資源耗盡,攻擊某一節(jié)點(diǎn)使其不斷轉(zhuǎn)發(fā)數(shù)據(jù)包,最終耗盡資源使其無(wú)法工作。這兩種攻擊方式中,第一種攻擊方式更為嚴(yán)重。
3中職校園無(wú)線網(wǎng)絡(luò)安全危險(xiǎn)防范對(duì)策
在中職校園廣泛使用無(wú)線網(wǎng)絡(luò),無(wú)線網(wǎng)絡(luò)逐漸實(shí)現(xiàn)全覆蓋的情況下,教育教學(xué)擁有極大便利的同時(shí),也存在著一些網(wǎng)絡(luò)安全隱患,很多潛在的網(wǎng)絡(luò)安全問(wèn)題漸漸顯現(xiàn)出來(lái),并且比有線網(wǎng)絡(luò)問(wèn)題更為復(fù)雜。針對(duì)上述安全問(wèn)題,可以從管理和技術(shù)兩個(gè)角度,來(lái)對(duì)中職校園無(wú)線網(wǎng)絡(luò)安全危險(xiǎn)進(jìn)行防范。
3.1無(wú)線網(wǎng)絡(luò)管理防護(hù)對(duì)策
為防范中職校園無(wú)線網(wǎng)絡(luò)安全危險(xiǎn),中職學(xué)校網(wǎng)絡(luò)管理者首先應(yīng)該構(gòu)建無(wú)線網(wǎng)絡(luò)管理機(jī)制,保證校園無(wú)線網(wǎng)絡(luò)的安全性,規(guī)范管理校園無(wú)線網(wǎng)絡(luò),結(jié)合相關(guān)法律法規(guī),建立完善的無(wú)線網(wǎng)絡(luò)管理制度,讓校園網(wǎng)絡(luò)管理者有效管理無(wú)線網(wǎng)絡(luò)。然后就是構(gòu)建無(wú)線網(wǎng)絡(luò)安全應(yīng)對(duì)機(jī)制,校園網(wǎng)絡(luò)相關(guān)管理部門建立一些標(biāo)準(zhǔn)化流程,實(shí)時(shí)檢測(cè)無(wú)線網(wǎng)絡(luò)信號(hào)、信息傳輸?shù)葼顩r,及時(shí)處理無(wú)線網(wǎng)絡(luò)安全問(wèn)題,從而已有效解決校園無(wú)線網(wǎng)絡(luò)安全突發(fā)狀況。
3.2無(wú)線網(wǎng)絡(luò)技術(shù)防護(hù)
3.2.1使用加密技術(shù)
為防止無(wú)線密鑰被破解,其中一種有效方式的加密技術(shù)就是WPA加密的技術(shù),WPA是一種新型加密方式,可以有效解決網(wǎng)路中WEP的安全性不足問(wèn)題,再使用TKIP的算法動(dòng)態(tài)形成128位密碼,大大提高無(wú)線網(wǎng)絡(luò)安全性。
3.2.2使用專業(yè)入侵檢測(cè)技術(shù)
為防止非法用戶入侵,應(yīng)該使用專業(yè)的無(wú)線網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),及時(shí)控制網(wǎng)絡(luò)、采集數(shù)據(jù)與傳輸信息等,提高校園無(wú)線網(wǎng)絡(luò)用戶檢測(cè)與監(jiān)控水平,保證合法用戶重要信息的安全性,防止被非法用戶竊取、篡改。
3.2.3使用用戶認(rèn)證機(jī)制
為防止非法用戶占用網(wǎng)絡(luò)資源,有效保護(hù)校園無(wú)線網(wǎng)絡(luò)安全,可以使用用戶認(rèn)證方式。其中一種方式是Web認(rèn)證,Web認(rèn)證給使用者分配地址,使用者訪問(wèn)某些網(wǎng)站時(shí),頁(yè)面會(huì)顯示出相關(guān)認(rèn)證系統(tǒng),需要用戶輸入用戶名稱與口令,然后才可以訪問(wèn)進(jìn)入。另一種方式是分類認(rèn)證方式。因?yàn)樗麄儗?duì)無(wú)線網(wǎng)絡(luò)的安全性要求不是很高,可以使用DHCP+強(qiáng)制Portal認(rèn)證方式來(lái)讓他們連接校園無(wú)線網(wǎng)絡(luò)。
參考文獻(xiàn)
[1]謝麗霞,王亞超.網(wǎng)絡(luò)安全態(tài)勢(shì)感知新方法[J].北京郵電大學(xué)學(xué)報(bào),2014.
[2]蘇俊杰.校園無(wú)線網(wǎng)絡(luò)安全問(wèn)題初探[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012,(9):56-57.
[3]蔡向陽(yáng).校園無(wú)線網(wǎng)絡(luò)的安全防護(hù)研究[J].九江職業(yè)技術(shù)學(xué)院學(xué)報(bào),2014,23(02):13-17.
[4]楊榮強(qiáng).淺析校園無(wú)線網(wǎng)絡(luò)安全問(wèn)題[J].福建電腦,2014,34(4):114-115.92
有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全本科論文篇三
企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)開(kāi)發(fā)建設(shè)
【摘要】信息化時(shí)代的到來(lái),加速了計(jì)算機(jī)和互聯(lián)網(wǎng)技術(shù)的發(fā)展,而良好的信息化能夠?yàn)槠髽I(yè)帶來(lái)更多的發(fā)展機(jī)會(huì),提升企業(yè)市場(chǎng)的競(jìng)爭(zhēng)能力。網(wǎng)絡(luò)信息技術(shù)快速的發(fā)展,為企業(yè)共享信息資源提供了更加便捷的條件,不僅在一定程度上減少了企業(yè)經(jīng)營(yíng)過(guò)程中的成本,還改變了企業(yè)以往工作和經(jīng)營(yíng)模式,而互聯(lián)網(wǎng)技術(shù)的快速發(fā)展使得以往集中式、靜態(tài)的網(wǎng)絡(luò)不能夠滿足現(xiàn)階段社會(huì)發(fā)展的實(shí)際需求,因此企業(yè)自身網(wǎng)絡(luò)的安全就變得更加重要。文章對(duì)企業(yè)網(wǎng)絡(luò)安全系統(tǒng)建設(shè)進(jìn)行分析,希望能夠進(jìn)一步推動(dòng)企業(yè)快速發(fā)展。
【關(guān)鍵詞】企業(yè);網(wǎng)絡(luò)安全;管理;系統(tǒng)開(kāi)發(fā)
現(xiàn)階段,信息化建設(shè)已經(jīng)成為促進(jìn)我國(guó)各行業(yè)領(lǐng)域發(fā)展的動(dòng)力,加速了我國(guó)實(shí)現(xiàn)現(xiàn)代化建設(shè)的步伐。因此良好的信息化不但能夠給企業(yè)提供全新的生產(chǎn)力,還可以有效提升企業(yè)智能化、自動(dòng)化水平,為企業(yè)改革以及市場(chǎng)競(jìng)爭(zhēng)力奠定良好的技術(shù),所以信息化是企業(yè)提升綜合實(shí)力的有效保證。雖然信息化發(fā)展能夠?yàn)橥苿?dòng)企業(yè)發(fā)展,但是還是會(huì)帶來(lái)一定的網(wǎng)絡(luò)風(fēng)險(xiǎn)和安全隱患。因此,加強(qiáng)企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)建設(shè)就成為現(xiàn)階段企業(yè)發(fā)展所必須要考慮的問(wèn)題。
1影響企業(yè)網(wǎng)絡(luò)完全的原因分析
1.1網(wǎng)絡(luò)病毒的影響
現(xiàn)階段隨著互聯(lián)網(wǎng)的發(fā)展,使得網(wǎng)絡(luò)病毒快速發(fā)展起來(lái),也正是網(wǎng)絡(luò)病毒的過(guò)度泛濫,導(dǎo)致網(wǎng)絡(luò)用戶自身的數(shù)據(jù)安全受到了嚴(yán)重威脅和影響,給他們?cè)斐闪藰O大的損失。特別是網(wǎng)絡(luò)時(shí)代背景下,病毒傳播速度在不斷加快,例如,病毒可以通多E-mail、資源共享、文件傳輸?shù)葌鞑ハ鄳?yīng)的病毒,進(jìn)而對(duì)企業(yè)各類文件和信息資源造成損失。
1.2外部入侵
企業(yè)現(xiàn)代化建設(shè)加快了企業(yè)自身與互聯(lián)網(wǎng)之間的連接率,其網(wǎng)絡(luò)系統(tǒng)不僅為企業(yè)內(nèi)部運(yùn)營(yíng)進(jìn)行提供服務(wù),還對(duì)企業(yè)外部提供相應(yīng)的信息服務(wù)。雖然企業(yè)已經(jīng)設(shè)置了網(wǎng)絡(luò)防火墻,但是在安全防范措施等方面上存在一定的欠缺,極為容易受到互聯(lián)網(wǎng)系統(tǒng)中不法人員的惡意攻擊,因此使得各企業(yè)存在嚴(yán)重的威脅。
1.3內(nèi)部威脅
由于企業(yè)自身各項(xiàng)制度的不健全,導(dǎo)致在員工薪資方面存在一定的不均衡,使得不少企業(yè)員工可能存在不滿情緒,進(jìn)而對(duì)企業(yè)網(wǎng)絡(luò)進(jìn)行惡意攻擊,使得企業(yè)網(wǎng)絡(luò)安全受到嚴(yán)重的威脅,使得企業(yè)信息出現(xiàn)泄密等情況發(fā)生。加之企業(yè)內(nèi)部人員自身操作水平欠缺、錯(cuò)誤操作、為了操作便捷而違規(guī)操作等,都使企業(yè)網(wǎng)絡(luò)安全造成嚴(yán)重的影響和威脅。
1.4企業(yè)安全管理意識(shí)相對(duì)不足
隨著企業(yè)各項(xiàng)信息資源的擴(kuò)大化,越來(lái)越多的網(wǎng)絡(luò)安全產(chǎn)品被引進(jìn)到企業(yè)中,然而在安全管理方面還十分欠缺,不具備良好的安全管理體制和管理措施,使得網(wǎng)絡(luò)安全防御水平和能力下降,使得企業(yè)網(wǎng)絡(luò)安全受到威脅。
2企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)的目標(biāo)
現(xiàn)階段想要保證企業(yè)進(jìn)行良好的發(fā)展,就一定要保證企業(yè)網(wǎng)絡(luò)安全,因此加強(qiáng)企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)的建設(shè)以及開(kāi)發(fā)就變得非常重要了。所以企業(yè)自身網(wǎng)絡(luò)安全管理系統(tǒng)建設(shè)要達(dá)到幾下幾方面目標(biāo):首先,實(shí)現(xiàn)企業(yè)業(yè)務(wù)系統(tǒng)和企業(yè)其他信息系統(tǒng)之間的有效分離,保證企業(yè)內(nèi)部局域網(wǎng)絡(luò)和外部互聯(lián)網(wǎng)進(jìn)行分離。其次,實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)對(duì)病毒的有效防御,對(duì)病毒感染的設(shè)備以及數(shù)據(jù)進(jìn)行相應(yīng)的恢復(fù)。再次,企業(yè)內(nèi)部管理人員一定要對(duì)網(wǎng)絡(luò)系統(tǒng)自身的安全情況以及存在漏洞定期進(jìn)行評(píng)估,然后按照評(píng)估結(jié)果使用相應(yīng)的措施和手段進(jìn)行解決。同時(shí)還要對(duì)相應(yīng)的業(yè)務(wù)數(shù)據(jù)進(jìn)行相應(yīng)的備份,使其能夠?qū)p壞的數(shù)據(jù)進(jìn)行分析。第四,對(duì)于企業(yè)機(jī)密文件以及較為敏感的數(shù)據(jù)進(jìn)行加密以后然后在上傳到網(wǎng)絡(luò)上,有效防止不法人員的非法獲取或者是篡改[1]。第五,不僅要提升內(nèi)部人員自身技術(shù)水平以及業(yè)務(wù)水平,還要保證系統(tǒng)能夠?qū)Σ痪邆浒踩缘挠脩裘约跋鄳?yīng)口令進(jìn)行完善,最后,要保證系統(tǒng)完善的審計(jì)以及監(jiān)控措施,并且還要對(duì)網(wǎng)絡(luò)系統(tǒng)安全進(jìn)行審計(jì),進(jìn)而有效對(duì)管理成本以及總成本進(jìn)行良好的控制。因此通過(guò)對(duì)企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)進(jìn)行分析后可知,想要從根本上提升企業(yè)網(wǎng)絡(luò)信息安全就一定要使用先進(jìn)的技術(shù)理念以及良好的管理措施,進(jìn)而實(shí)現(xiàn)對(duì)企業(yè)網(wǎng)絡(luò)有效調(diào)整、優(yōu)化以及改造等。對(duì)企業(yè)以往存在隱患或者是漏洞的系統(tǒng)進(jìn)行加固,實(shí)現(xiàn)對(duì)企業(yè)網(wǎng)絡(luò)的安全管理,進(jìn)而提升網(wǎng)絡(luò)安全管理水平,將風(fēng)險(xiǎn)減少到最小。首先,要對(duì)安全技術(shù)結(jié)構(gòu)以及相應(yīng)的控制架構(gòu)進(jìn)行調(diào)整。不僅要提升企業(yè)安全資源整合水平,增加安全防護(hù)能力,還要同企業(yè)局域網(wǎng)進(jìn)行有效優(yōu)化整合,調(diào)整網(wǎng)絡(luò)安全接線,進(jìn)而提升企業(yè)網(wǎng)絡(luò)安全級(jí)別,真正實(shí)現(xiàn)安全技術(shù)的完善部署。其次,對(duì)系統(tǒng)進(jìn)行改造升級(jí)。針對(duì)系統(tǒng)中的虛擬專用網(wǎng)進(jìn)行升級(jí),使其能夠在安全套接層協(xié)議下有效運(yùn)行,提升虛擬專用網(wǎng)的安全性以及可靠性,進(jìn)而滿足網(wǎng)絡(luò)辦公以及相應(yīng)業(yè)務(wù)的需求,使企業(yè)內(nèi)部員工能夠更加便捷的獲得信息,有效提升企業(yè)自身管理水平和工作效率。再次,實(shí)現(xiàn)對(duì)認(rèn)證審計(jì)系統(tǒng)的統(tǒng)一、集中配置。企業(yè)認(rèn)證系統(tǒng)能夠?qū)ο鄳?yīng)人員的身份、操作以及系統(tǒng)性能的等方面進(jìn)行認(rèn)證、審計(jì)和監(jiān)控,完成對(duì)系統(tǒng)的故障分析,同時(shí)還能夠提供審計(jì)報(bào)表的服務(wù),確保只有被認(rèn)證的用戶才能夠進(jìn)行登錄。第四,實(shí)現(xiàn)對(duì)企業(yè)網(wǎng)絡(luò)的安全劃分,明確相應(yīng)的網(wǎng)絡(luò)便捷,進(jìn)而有效實(shí)現(xiàn)對(duì)企業(yè)網(wǎng)絡(luò)安全的管控。同時(shí)還要對(duì)安全管控系統(tǒng)中的安全域間進(jìn)行控制,允許必要的訪問(wèn)進(jìn)行,進(jìn)而將系統(tǒng)管控的作用充分發(fā)揮出來(lái)。第五,網(wǎng)絡(luò)安全管理系統(tǒng)還要對(duì)威脅網(wǎng)絡(luò)安全的種種行為進(jìn)行檢測(cè),并且還能對(duì)存在的威脅及時(shí)作出反應(yīng),進(jìn)而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全系統(tǒng)的有效管控。最后,要實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)的遠(yuǎn)程控制訪問(wèn),保證企業(yè)的相關(guān)業(yè)務(wù)和功能能夠擴(kuò)展到遠(yuǎn)程用戶中去,實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,在安全管理煩人的基礎(chǔ)上更加有效地推動(dòng)企業(yè)發(fā)展和建設(shè)。
3企業(yè)自身網(wǎng)絡(luò)安全系統(tǒng)的設(shè)計(jì)部署
3.1安全系統(tǒng)部署
(1)防火墻設(shè)計(jì)
想要從根本上保證企業(yè)網(wǎng)絡(luò)系統(tǒng)的安全就一定要有完善的防火墻作為支撐,防火墻能夠通過(guò)相應(yīng)的控制列表和安全區(qū)域、網(wǎng)絡(luò)核心訪問(wèn)進(jìn)行有效的管理。首先,保證企業(yè)生產(chǎn)區(qū)域依然使用原有的防火墻模塊。其次,在企業(yè)運(yùn)行管理區(qū)域內(nèi)使用ACL控制訪問(wèn)技術(shù)。再次,將升級(jí)后的防火墻與企業(yè)辦公服務(wù)區(qū)域進(jìn)行相搭配。最后,將同等配置的防護(hù)墻設(shè)置于企業(yè)網(wǎng)絡(luò)的外聯(lián)區(qū)域。
(2)認(rèn)證系統(tǒng)部署
建立完善的3A系統(tǒng),完成對(duì)相關(guān)用戶的監(jiān)督和管控。
(3)SSL系統(tǒng)設(shè)計(jì)
要先對(duì)這一系統(tǒng)進(jìn)行設(shè)計(jì),一定要保證企業(yè)在沒(méi)有任何應(yīng)用程序安裝的基礎(chǔ)上,先將SSL工作模式設(shè)置成能夠進(jìn)行訪問(wèn)的應(yīng)用層,然后在通過(guò)相應(yīng)的web頁(yè)面來(lái)實(shí)現(xiàn)對(duì)相應(yīng)用戶的訪問(wèn)控制。
(4)集中告警設(shè)計(jì)
在對(duì)系統(tǒng)中的這部分進(jìn)行設(shè)計(jì)時(shí),要先對(duì)相關(guān)硬件和軟件進(jìn)行選擇,其中硬件選擇控制臺(tái)主機(jī),軟件就可以使用3CDaemon系統(tǒng)。通過(guò)該系統(tǒng)的集中管理,有效將安全設(shè)備中的相應(yīng)的報(bào)告發(fā)送到實(shí)際系統(tǒng)中去。
3.2運(yùn)營(yíng)設(shè)計(jì)
在企業(yè)網(wǎng)絡(luò)安全系統(tǒng)中,系統(tǒng)整體運(yùn)營(yíng)包含了三個(gè)方面,即:組織機(jī)構(gòu)人員、人員職責(zé)和系統(tǒng)備份策略等。
(1)對(duì)組織機(jī)構(gòu)人員進(jìn)行設(shè)計(jì)
保證企業(yè)網(wǎng)絡(luò)安全的關(guān)鍵性因素就是對(duì)其進(jìn)行有效的管理和監(jiān)控,而網(wǎng)絡(luò)安全技術(shù)則有效決定了安全管理水平。因此只有將良好且完善的規(guī)章制度、行為標(biāo)準(zhǔn)以及安全技術(shù)等進(jìn)行有效結(jié)合,才可能盡最大程度的確保企業(yè)自身網(wǎng)絡(luò)系統(tǒng)安全朔評(píng)。企業(yè)要給予安全管理足夠的重視。一旦在日常管理中出現(xiàn)制度不完善或者是相應(yīng)職責(zé)不明確,就會(huì)導(dǎo)致網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的發(fā)生,使得企業(yè)信息資產(chǎn)安全受到嚴(yán)重?fù)p害。加之企業(yè)內(nèi)部員工在安全知識(shí)以及安全意識(shí)上欠缺,使得絕大多數(shù)的管理人員不能有效對(duì)企業(yè)信息資產(chǎn)進(jìn)行有效識(shí)別,也不能對(duì)其資產(chǎn)登記進(jìn)行明確的劃分。此外,部分企業(yè)沒(méi)有將信息安全與企業(yè)自身安全理念進(jìn)行融合,使得企業(yè)安全管理過(guò)程中存在一定的盲點(diǎn)和誤區(qū)。因此就要完善相應(yīng)的組織結(jié)構(gòu),有企業(yè)領(lǐng)導(dǎo)下達(dá)相應(yīng)的命令,安全負(fù)責(zé)人監(jiān)督審計(jì)人員以及配置管理人員完成相應(yīng)管理任務(wù)[2]。
(2)人員職能設(shè)計(jì)
要進(jìn)一步明確網(wǎng)絡(luò)安全系統(tǒng)中每個(gè)人員自身的職責(zé),進(jìn)而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)系統(tǒng)的有效管理。首先,領(lǐng)導(dǎo)人員。其自身不僅是組織機(jī)構(gòu)中負(fù)責(zé)人也是制定相應(yīng)目標(biāo),監(jiān)督企業(yè)各項(xiàng)工作執(zhí)行,普及安全教育工作的人員。其次,安全負(fù)責(zé)人員。不僅要協(xié)助企業(yè)領(lǐng)導(dǎo)完成相應(yīng)的工作,還要確保安全管理以及安全技術(shù)的有效執(zhí)行,同時(shí)還要將定期對(duì)企業(yè)領(lǐng)導(dǎo)進(jìn)行匯報(bào),并提出相應(yīng)的整改措施和策略。再次,配置管理員。這部分人員是對(duì)相應(yīng)事物進(jìn)行事務(wù)進(jìn)行執(zhí)行的人員,不僅要按照操作流程進(jìn)行配置,還要對(duì)安全系統(tǒng)進(jìn)行有效維護(hù),同時(shí)還要在一定時(shí)間內(nèi)對(duì)相應(yīng)人員進(jìn)行匯報(bào),一旦發(fā)現(xiàn)其中存在問(wèn)題就需要對(duì)相應(yīng)的方案進(jìn)行改進(jìn)。最后,審計(jì)管理員。就是對(duì)配置員工作是否和合理進(jìn)行監(jiān)督。
(3)對(duì)系統(tǒng)備份進(jìn)行設(shè)計(jì)
企業(yè)日常運(yùn)營(yíng)中會(huì)涉及到眾多的數(shù)據(jù)文件,一旦文件出現(xiàn)丟失或者是損壞就會(huì)對(duì)企業(yè)運(yùn)營(yíng)造成嚴(yán)重的影響,因此就要對(duì)這部分?jǐn)?shù)據(jù)資料進(jìn)行備份,通常情況下系統(tǒng)備份有兩種方式,一種是備份,另外一種是容災(zāi)。而從不同的角度上來(lái)看,二者之間存在一定的差別,但是不管采用哪一種方式,都能夠?qū)χ匾獢?shù)據(jù)進(jìn)行備份,減少因?yàn)楦鞣N因素的影響而造成數(shù)據(jù)的損失情況發(fā)生,同時(shí)還可以對(duì)之前損壞的數(shù)據(jù)進(jìn)行恢復(fù)。因此企業(yè)應(yīng)該選用自動(dòng)備份功能,進(jìn)而保證企業(yè)的網(wǎng)絡(luò)安全[3]。
3.3認(rèn)證審計(jì)系統(tǒng)布局和設(shè)計(jì)
(1)功能設(shè)計(jì)
首先,要對(duì)系統(tǒng)中設(shè)計(jì)的設(shè)備進(jìn)行認(rèn)證設(shè)計(jì)。系統(tǒng)中要配置兩臺(tái)服務(wù)器,數(shù)據(jù)庫(kù)使用企業(yè)原有數(shù)據(jù)庫(kù)即可,這樣能夠有效避免用戶不能登錄的現(xiàn)象發(fā)生。其次,對(duì)網(wǎng)絡(luò)系統(tǒng)中的配置命令等級(jí)進(jìn)行劃分。然后根據(jù)相應(yīng)的分級(jí)結(jié)果,把配置命令氛圍讀和寫兩部分。再次,對(duì)動(dòng)態(tài)口令進(jìn)行認(rèn)證。在對(duì)動(dòng)態(tài)口令進(jìn)行認(rèn)證時(shí),可以使用兩種形式進(jìn)行認(rèn)證,一種是通過(guò)相應(yīng)的ID進(jìn)行認(rèn)證,另外一種是通過(guò)較長(zhǎng)企業(yè)復(fù)雜的密碼口令來(lái)對(duì)用戶身份進(jìn)行準(zhǔn)確的認(rèn)定。第四,數(shù)據(jù)備份。在企業(yè)網(wǎng)絡(luò)系統(tǒng)中使用兩臺(tái)服務(wù)器來(lái)構(gòu)成雙備份形式,使這兩者能夠通過(guò)相應(yīng)的信息實(shí)現(xiàn)對(duì)彼此運(yùn)行狀態(tài)進(jìn)行監(jiān)督,如果其中任一服務(wù)器發(fā)生故障就可以使用另外一個(gè)服務(wù)器進(jìn)行有效運(yùn)行。第五,全線控制,系統(tǒng)中可以使用RBAC這一模型,使相應(yīng)權(quán)限有效分配到各不同的角色上即可,不再需要對(duì)相應(yīng)用戶設(shè)置不同的權(quán)限。最后,管理日志。管理日志是對(duì)系統(tǒng)運(yùn)行狀態(tài),相應(yīng)入侵記錄,系統(tǒng)故障定位,以及系統(tǒng)維護(hù)等工作作為重點(diǎn)內(nèi)容來(lái)抓。其目的就是對(duì)系統(tǒng)的可靠性進(jìn)行相應(yīng)的檢測(cè),同時(shí)生成可供管理員進(jìn)行查詢的日志內(nèi)容[4]。
(2)對(duì)審計(jì)系統(tǒng)進(jìn)行部署
在對(duì)企業(yè)網(wǎng)絡(luò)系統(tǒng)進(jìn)行科學(xué)以及合理規(guī)劃時(shí),可以根據(jù)實(shí)際情況來(lái)增加相應(yīng)的軟件,然后對(duì)路由器進(jìn)行認(rèn)證等操作。此外,將后增加的軟件與系統(tǒng)已有的軟件進(jìn)行有效整合,并對(duì)虛擬專用網(wǎng)的接入和設(shè)備的維護(hù)進(jìn)行認(rèn)證以及審計(jì)等工作。
(3)對(duì)認(rèn)證系統(tǒng)進(jìn)行有效的維護(hù)
在系統(tǒng)運(yùn)行過(guò)程中,一定要對(duì)認(rèn)證、審計(jì)等進(jìn)行相應(yīng)的維護(hù)。首先,要通過(guò)網(wǎng)絡(luò)瀏覽器來(lái)實(shí)現(xiàn)對(duì)系統(tǒng)的訪問(wèn)。其次,要對(duì)日常運(yùn)營(yíng)期間的監(jiān)控內(nèi)容進(jìn)行有效設(shè)計(jì)。如,對(duì)系統(tǒng)中較為異常的日志進(jìn)行相應(yīng)的分析,對(duì)系統(tǒng)服務(wù)是否正常進(jìn)行檢測(cè),對(duì)服務(wù)器數(shù)據(jù)同步情況進(jìn)行檢測(cè),對(duì)軟件版本進(jìn)行相應(yīng)的檢測(cè)等。最后,對(duì)審計(jì)流程進(jìn)行設(shè)計(jì)。企業(yè)一旦與網(wǎng)絡(luò)進(jìn)行連接,就需要對(duì)虛擬專用網(wǎng)遠(yuǎn)程接入使用人員進(jìn)行認(rèn)證以及審計(jì)。將用戶連接到SSL中,然后選取適合的用戶組,并輸入相應(yīng)的用戶名以及密碼,通過(guò)虛擬專用網(wǎng)將驗(yàn)證信息發(fā)送至RSA,使用RSA進(jìn)行用戶驗(yàn)證,再根據(jù)用戶權(quán)限進(jìn)行有效操作。所以,在對(duì)企業(yè)網(wǎng)絡(luò)安全系統(tǒng)進(jìn)行設(shè)置時(shí),一定要在節(jié)約成本,盡量降低大幅度變動(dòng)的基礎(chǔ)上,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)系統(tǒng)的有效布局,根據(jù)不同的功能區(qū)域進(jìn)行劃分,對(duì)系統(tǒng)管理機(jī)制進(jìn)行完善,進(jìn)而實(shí)現(xiàn)對(duì)企業(yè)網(wǎng)絡(luò)安全有效管理的目的,進(jìn)一步提升對(duì)企業(yè)各項(xiàng)資源以及數(shù)據(jù)的使用效率,滿足企業(yè)發(fā)展的各項(xiàng)需求[5]。
4結(jié)語(yǔ)
總而言之,隨著網(wǎng)絡(luò)的普及和使用,使得網(wǎng)絡(luò)完全成為現(xiàn)階段各行業(yè)發(fā)展所必須要進(jìn)行考慮和關(guān)注的問(wèn)題,因此企業(yè)想要在信息時(shí)代背景下謀求發(fā)展,就需要對(duì)自身網(wǎng)絡(luò)系統(tǒng)進(jìn)行開(kāi)發(fā)和建設(shè),進(jìn)而在不斷完善和健全過(guò)程中,有效推動(dòng)企業(yè)更好的發(fā)展,提升企業(yè)對(duì)各項(xiàng)資源的使用效率,提高其自身綜合競(jìng)爭(zhēng)實(shí)力,為我國(guó)社會(huì)經(jīng)濟(jì)發(fā)展奠定基礎(chǔ)。
參考文獻(xiàn):
[1]胡子鳴.淺析企業(yè)網(wǎng)絡(luò)安全管理和防護(hù)策略[J].信息安全與技術(shù),2013,4(7):27~29.
[2]陳曉慶.關(guān)于實(shí)現(xiàn)企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理的探討[J].建筑工程技術(shù)與設(shè)計(jì),2015(24):686.
[3]錢勝.企業(yè)網(wǎng)絡(luò)安全管理[J].信息系統(tǒng)工程,2015(5):57.
[4]唐宏,王蒙.企業(yè)網(wǎng)絡(luò)安全管理中的問(wèn)題與解決方案研究[J].中小企業(yè)管理與科技,2015(27):255.
[5]王艷軍.淺析企業(yè)網(wǎng)絡(luò)安全管理和防護(hù)策略[J].消費(fèi)電子,2014(14):96.
有關(guān)有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全本科論文推薦:
1.計(jì)算機(jī)網(wǎng)絡(luò)安全畢業(yè)論文范文
2.計(jì)算機(jī)網(wǎng)絡(luò)安全畢業(yè)論文范文
3.大學(xué)生計(jì)算機(jī)專業(yè)畢業(yè)論文:談?wù)劸W(wǎng)絡(luò)安全技術(shù)