發布時間:2022-07-21 文章來源:xp下載站 瀏覽:
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 一、辦公網絡中網絡安全的主要威脅 隨著計算機網絡應用范圍的不斷擴展,大量基于IP網絡的應用層出不窮。加劇了網絡的負擔,安全問題越加突出。一方面,網絡提供了資源的共享性、用戶使用的方便性,通過分布式處理提高了系統效率和可靠性,還具有了擴充性。另一方面,這些特點增加了網絡受攻擊的可能性。計算機網絡所面臨的威脅包括對網絡中辦公信息的威脅和對設備的威脅。 總的說來,辦公網絡安全的主要威脅來自以下幾個方面:自然災害、意外事故;計算機犯罪;內部泄密;外部泄密;信息丟失;信息戰等。 二、如何加強辦公網絡中的網絡安全 1.數據加密 所謂數據加密是指將一個信息經過加密鑰匙及加密函數轉換,變成無意義的密文。而接收方則將此密文經過解密函數、解密鑰匙還原成明文。加密是網絡安全技術的基石。 加密指改變數據的表現形式。加密的目的是只讓特定的人能解讀密文,一個加密網絡,不但可以防止非授權用戶的搭線竊聽和入網,而且也是對付惡意軟件的有效方法之一。一般的數據加密可以在通信的三個層次來實現:鏈路加密、節點加密和端到端加密。 2.建立網絡管理平臺 現在的網絡系統日益龐大,網絡安全應用中也有很多成熟的技術。如防火墻、入侵檢測、防病毒軟件等。但這些系統往往都是獨立工作,要保證網絡安全以及網絡資源能夠充分被利用,需要為其提供一個經濟安全、可靠高效、方便易用、性能優良、功能完善、易于擴展、易于升級維護的網絡管理平臺來管理這些網絡安全設備。 3.設置防火墻 防火墻是網絡安全的屏障,一個防火墻能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。互聯網上病毒、木馬、惡意試探等等造成的攻擊行為絡繹不絕。設置得當的防火墻能夠阻擋他們。 辦公網絡防火墻的設計有以下幾個方面: 3.1設計防火墻系統的拓撲結構; 3.2制定網絡安全策略; 3.3確定包過濾規則; 3.4設計代理服務; 3.5嚴格定義功能模塊,分散實現; 3.6防火墻維護和管理方案的考慮。 三、總結 我們應隨著時間、技術的推移逐漸進行網絡安全的研究,不斷跟蹤安全技術,在網絡安全保障過程中形成、完善信息安全管理制度,提高用戶、技術人員、管理人員的安全意識,充分發揮各方積極作用。 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
下一篇:企業網絡安全管理維護之探析