广西柳州机械厂网络安全问题及对策.doc
《广西柳州机械厂网络安全问题及对策.doc》由会员分享,可在线阅读,更多相关《广西柳州机械厂网络安全问题及对策.doc(21页珍藏版)》请在咨信网上搜索。
1、摘 要随着计算机网络技术的飞速发展,企业的网络安全问题越来越让人头痛不堪。由于有的企业单位一味地追求信息管理系统的实际应用,却忽视了整个网络信息系统的安全与保密,使系统处于随时可能被破坏的危险之中。因此,制定合理的网络安全策略,提高网络管理人员技术水平,落实严格的安全管理制度,使网络信息得以安全运行。所以探讨网络安全的问题与对策对我们的日常工作与发展非常重要。它能使网络建设和管理过程中的安全工作避免盲目性,认清网络脆弱性和潜在的威胁,采取强有力的安全策略,对于保障网络的安全性的问题具有重大的意义。本文以柳州机械厂为例,首先对柳州机械厂企业进行了概述,然后提出企业网络安全问题分析,接着阐述了企业
2、网络安全问题的解决策略,最后针对这些问题提出柳州机械厂的管理制度。关键词:网络安全; 安全对策; 防火墙技术 ; 管理制度目 录引 言1第1章 企业网络概述21.1 企业简介21.2 企业网络结构分析2第2章 柳州机械厂网络安全问题分析42.1 自然灾害的威胁42.2 企业网络容易遭受的攻击42.2.1 分布式拒绝服务攻击DDoS42.2.2 ARP网关欺骗攻击52.2.3 口令破解52.2.4 电子邮件攻击52.2.5 网络监听62.3 计算机网络系统和软件系统安全的漏洞62.3.1 计算机网络系统的漏洞62.3.2 软件系统的漏洞6第3章 柳州机械厂企业网络安全解决策略73.1 自然灾害防
3、范73.2 企业网攻击防范73.2.1 分布式拒绝服务攻击DDoS防范73.2.2 ARP网关欺骗攻击防范措施73.2.3 口令破解的防范83.2.4 电子邮件攻击的解决策略83.2.5 网络监听的检测与防范93.3 系统漏洞的防范93.3.1 操作系统安全策略93.3.2 使用防火墙11第4章 企业网络管理制度144.1 强化管理制度144.2 加强技术管理14结 论16参考文献17致 谢18引 言计算机的广泛应用把人类带入了一个全新的时代,特别是计算机网络的社会化,已经成为了信息时代的主要推动力。随着计算机网络的飞速发展,网络安全逐渐成为一个潜在的巨大问题。网络安全性是一个涉及面很广泛的问
4、题,其中也会涉及到是否构成犯罪行为的问题。在其最简单的形式中,它主要关心的是确保无关人员不能读取,更不能修改传送给其他接收者的信息。Internet技术日趋成熟,在带来了前所未有的海量信息的同时,网络的开放性和自由性也产生了私有信息和数据被破坏或侵犯的可能性,网络信息的安全性变得日益重要起来,已被信息社会的各个领域所重视。大多数安全性问题的出现都是由于有恶意的人试图获得某种好处或损害某些人而故意引起的。可以看出保证网络安全不仅仅是使它没有编程错误。目前,全世界的军事、经济、社会、文化各个方面都越来越依赖于计算机网络,人类社会对计算机的依赖程度达到了空前的记录。由于计算机网络的脆弱性,这种高度的
5、依赖性是国家的经济和国防安全变得十分脆弱,一旦计算机网络受到攻击而不能正常工作,甚至瘫痪,整个社会就会陷入危机。课题研究的目的:通过本文可以使大家对企业网络存在的问题有更多更全面的认识和了解,掌握一些解决这些问题的基本方法及对策,也可以了解防火墙在企业网络中的地位及合理的应用。18第1章 企业网络概述1.1 企业简介广西柳州机械厂始建于1928年,主要从事内燃机开发和制造,有50多年生产内燃机的历史和经验,先后设计和研制成功100多种型号的汽油机、柴油机及其配套产品,为国家大型二类企业,中国500家最大机械工业企业之一。企业占地面积92.2万平方米,在职职工2200多人,其中工程技术人员320
6、多人,主要设备1119台,具备国内一流的发动机设计、开发、制造、服务水平。现拥有总资产10.8亿元人民币,具有年产35万台发动机的生产能力。 近年来,企业先后从美国、日本、德国、法国、瑞士、奥地利等国引进具有国际先进水平的生产线和关键设备,为提高内燃机产品的开发能力和质量水平打下了坚实的基础。1999年12月,该企业通过ISO9001质量体系认证;随后又于2000年3月通过汽车产品认证,成为中国首家通过“双认证”的内燃机生产企业。随着中国汽车事业的发展,柳州机械厂正在迅速发展壮大。1.2 企业网络结构分析 柳州机械厂企业的信息系统是基于WEB分布式共享信息系统,它所建立网络信息系统,通过远程宽
7、带传输进行连接,它所发送的信息是以数字化形式被存储、处理,其数字化信息以多种形式在网上迅速便捷地运输,充分利用高技术来实现办公自动化。鉴于此,网络与信息系统的安全直接关系到柳州机械厂企业的正常运转。通过对企业信息系统的安全风险分析,为保证企业网络系统正常运行,保证企业数据的安全,柳州机械厂企业必须建立安全的网络系统,当瘫痪时,能迅速、及时地恢复。柳州机械厂网络采用宽带接入Internet。由于企业采用光纤接入,VPN与总部交换重要的数据。其拓扑结构图如图1-1所示:图1-1 拓扑结构图第2章 柳州机械厂网络安全问题分析随着计算机网络的飞速发展,近年来,由于企业信息化投入不足、缺乏高水平的软硬件
8、专业人才、以及企业员工安全意识淡薄等多种原因,网络安全也成了柳州机械厂必须重视并加以有效防范的问题。病毒、垃圾邮件这些无一不是柳州机械厂企业主管的心头之患,下面我简单阐述一下柳州机械厂企业面临的网络安全问题。2.1 自然灾害的威胁柳州机械厂计算机网络安全系统是一个智能的机器,易受自然灾害及环境的影响。目前,柳州机械厂计算机房并没有防震、防火、防水、避雷、防电磁泄漏或干扰等措施,接地系统也疏于周到考虑,抵御自然灾害和意外事故的能力较差。日常工作中因断电而设备损坏、数据丢失的现象时有发生。由于噪音和电磁辐射,导致网络信噪比下降,误码率增加,信息的安全性、完整性和可用性受到威胁。操作人员无意操作失误
9、、编程缺陷、管理不善等,都有可能造成数据丢失或出错、设备失效、系统破坏。2.2 企业网络容易遭受的攻击2.2.1 分布式拒绝服务攻击DDoSDDOS(Distributed Denial of Service)即是分布式拒绝服务攻击,它是一种基于DOS的特殊形式的服务攻击,是一种分布、协作的大规模攻击方式,主要针对柳州机械厂企业比较大的站点。柳州机械厂企业的分布式拒绝服务攻击其表现形式在于使用大量被入侵并控制的计算机对某一个特定的目标发起各种类型请求以尽可能消耗信息系统所有资源,从而导致合法用户无法获得正常服务。DDOS攻击分为三层:攻击者,主控端,代理端,三者在攻击中扮演不同的角色。被DDO
10、S主机会有以下症状:(1)被攻击主机上有大量等待的TCP连接。(2)网络中充满着大量的数据包。(3)源地址为假。(4)制造高流量无用数据,造成网络拥塞,使受害主机无法正常外界通讯。2.2.2 ARP网关欺骗攻击一般情况下,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。第一种ARP欺骗的原理是截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是伪造网关。它的原理是建立假网关,让被它欺骗的PC向假
11、网关发数据,而不是通过正常的路由器途径上网。2.2.3 口令破解口令破解是黑客利用用户的个人信息或黑客工具对用户口令进行猜测。常见的口令破解有如下几种:(1)穷举法穷举法是对所有可能的口令都进行猜测,并最终找到系统的口令,它被称为暴力破解。(2)字典破解法字典破解法是将已有的字典文件作为用户的口令输入给远端的主机,申请进入系统。2.2.4 电子邮件攻击电子邮件攻击是目前柳州机械厂企业用得最多的一种商业攻击,电子邮件作为一种方便快捷的联络方式,在柳州机械厂企业中起着越来越重要的作用,而针对电子邮件进行攻击的行为也越来越多。这些攻击有:(1)拒绝服务,通过发送大量的垃圾邮件,造成邮件服务器完全瘫痪
12、。(2)伪造邮件,由于目前使用的SMTP验证功能不全,假冒电子邮件进行欺骗并不是很难窃取数据,通过监听数据包或者截取正在传输的信息,攻击者能够读取甚至是篡改邮件数据。2.2.5 网络监听监听是指捕获在网络中传输的数据信息。一般来说,网络监听在网络中的任何一个位置模式下都可以进行实施。通常情况下,黑客都是利用网络监听来截取一些用户口令和信息等。这些还包括局域网中的主机,网关或远程访问中所进行传输的信息等。如果所传输的信息没有进行加密时,黑客们可以使用网络监听的方式来进行攻击。由于Sniffing功能比较强大,不但可以用监听到网络上传输的任何信息(包括银行帐号、密码或一些机密信息等),而且还可以接
13、收到正在运行的各种网络协议信息。因此,柳州机械厂企业务必要考虑到需要和外界一些企业进行业务交流的联系,所使用MSN、E-mail或其他的通讯软件工具会比较多,企业大量的重要信息都需要在网络上进行发送和传输,很可能会被一些不法企业检测到,他们可以借此机会,请黑客们来监听这些重要信息,从而对本企业的不利。2.3 计算机网络系统和软件系统安全的漏洞2.3.1 计算机网络系统的漏洞柳州机械厂企业很可能会因为网络系统的漏洞而导致数据信息的不安全,其漏洞主要表现有以下几个方面:(1)计算机网络通信范围大,终端易分散,易受破坏,非授权用户利用搭线窃取攻击网上信息。(2)网络系统在信息处理时会有电磁辐射,窃取
14、者利用接收还原设备的机会,窃取信息。(3)TCPIP协议的网络结构不但没有集中的控制,而且节点地址由自己配置,路由可改变,使得TCPIP在安全性方面存在许多的漏洞。2.3.2 软件系统的漏洞柳州机械厂企业很可能会因为系统软件的漏洞而导致数据信息的不安全,其漏洞主要表现有以下几个方面:(1)操作系统的安全漏洞主要有访问控制及系统本身的因素而引起的。(2)数据库系统的威胁来自非法访问或未经允许访问数据库,恶意破坏数据库。 (3)口令设置过于较简单、容易受猜测。第3章 柳州机械厂企业网络安全解决策略制定完善合理的安全策略是柳州机械厂信息系统安全运行的重要保证。因此,我们必须根据系统的需求及应用范围,
15、来制定合理的安全策略。柳州机械厂企业可从以下方面考虑:3.1 自然灾害防范柳州机械厂要解决自然灾害这个问题,必须要贯彻落实保护好它本企业计算机设备、设施(含网络)以及其它媒体免遭地震、水灾、火灾、有害气体和其它环境事故破坏的措施,从而保证本企业的网络系统安全运行。3.2 企业网攻击防范3.2.1 分布式拒绝服务攻击DDoS防范到目前为止,柳州机械厂企业要真正完全解决DDoS问题,还没有出现,所以柳州机械厂企业只能够做预防工作,防止DDoS攻击的最佳手段就是防患于未然。下面我就提出柳州机械厂必须做好以下四点预防工作: (1)确保外围主机和服务器的安全,避免攻击者有机可乘。(2)定期使用漏洞扫描软
16、件对内部网络进行检查,保证系统的安全性。(3)不定期对外提供服务的主机进行优化。 (4)对不同的攻击方法做好相应的安全策略 3.2.2 ARP网关欺骗攻击防范措施柳州机械厂企业要解决ARP网关欺骗攻击的问题,它必须通过下列方法来防止ARP网关欺骗攻击:(1)建立DHCP服务器柳州机械厂企业一定要保持网内的机器IP/MAC一一对应的关系,使得每次开机的IP地址都是一样的。 (2)建立MAC数据库把柳州机械厂企业网络内所有网卡的MAC地址记录下来,每个MAC和IP、地理位置统统装入数据库,以便及时查询备案。 (3)网关机器柳州机械厂企业的网关机器关闭ARP动态刷新的过程,使用静态路由。即使犯罪嫌疑
17、人使用ARP欺骗攻击网关,也能确保主机安全。 (4)网关监听网络安全。柳州机械厂企业网关使用每个ARP程序包,必须分析这些ARP协议。并且看看ARP数据包的发送和目标地址是否在自己网络网卡MAC数据库内,看看是否与自己网络MAC数据库 MAC/IP匹配。3.2.3 口令破解的防范柳州机械厂企业要解决口令的安全的问题,必须注意以下几个方面:(1)口令组合。增加口令的位数,一般不低于6位,并大小写字母和特殊符号加以混合。(2)口令监听。使用口令加密的方法,防止口令被监听。(3)穷举法和字典法攻击。不要使用过于简单的数字或用户名等作为口令,避免容易破解。3.2.4 电子邮件攻击的解决策略由于柳州机械
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 广西柳州 机械厂 网络安全 问题 对策
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。