企业计算机网络安全方案设计,企业计算机网络安全方案设计与实现分析.doc

企业计算机网络安全方案设计与实现分析

企业计算机网络安全方案设计与实现分析

摘要:随着市场经济的不断发展,科学技术也得到了飞速的发展,与此同时,计算机技术已经逐渐运用到人们生活和生产的各个领域中。计算机技术为现代社会带来了巨大的进步,其实我们认识和了解外面世界的途径,同时也是促进现代社会和经济发展的主要工具。但是,任何事物都具有两面性,计算机网络技术为人类社会带来巨大便利的同时,也带来了很多安全问题,对信息数据安全性和保密性产生了巨大的影响。文章主要针对企业的计算机网络安全的相关问题进行简单的探讨。

关键词:企业;计算机网络;安全机制;安全方案  中图分类号:TP393 文献标识码:A 文章编号:1009-2374(2012)31-0016-02  计算机网络安全指的是网络系统中的硬件和软件及其数据受到保护,不会出现数据和信息的泄露、破坏或者是更改,因此从某种意义上说,计算机网络安全也可以说是信息安全。计算机网络安全的涵义应该包括信息的真实性、完整性、可靠性以及可用性。计算机网络技术的飞速发展,促使网络信息的数量越来越庞大,而随着信息量的增长,信息安全问题也开始频繁出现。由信息安全问题所引起的信息丢失和破坏等,会对个人的生命和财产安全造成危害,甚至会影响到整个企业甚至国家的安危,因此,保证信息安全至关重要。  1 企业计算机网络安全机制  如今,计算机网络技术的应用范围日渐广泛,其在企业中发挥的作用也越来越重要,因此,企业信息的安全性也受到了更多的关注。企业网络安全指的是保证企业资源的安全,其中包括计算机硬件、软件以及数据,确保这些资源不会由于受到外部恶意侵入或者是物理原因而造成破坏、泄漏或者是更改,以此来保证企业网络资源的可靠性,保证信息数据的完整性。为了保证企业信息的安全性和完整性,通常需要通过计算机网络安全机制来实现,其中包括以下几个方面的要求:访问机制,保证进入到计算机网络系统中的用户是被授权的用户,而未授权的使用者则无法进入到信息传递系统和处理系统,无法对信息进行修改,通过对实体身份的访问限制,保证信息的安全性;数据加密,对信息存储和传输的过程进行加密,确保非法用户无法进入和理解信息的内容,更无法对信息进行篡改和破坏;效益验证码,当对方受到数据后,需要对数据进行验证,对数据是否修改过进行验证;实体身份认证,保证实体的身份是真实的;可确认性,保证计算机的所有操作都有操作实体可依,具有审计性和可确定性,这样便能够有效地防止参与通信的实体否认自己发送或者是接收的信息,进而保证信息的安全性。  2 企业计算机网络安全方案的设计与实现  2.1 采用交换机和虚拟局域网(VLAN)技术实现访问控制  交换机和虚拟局域网技术的运用,能够有效地提升企业网络的运行性能,同时在增强网络安全性方面也有着重要的作用。将企业网络按照不同的业务类型和不同的安全标准进行划分,形成多个子网,然后利用防火墙技术将企业内部的局域网与外部的互联网进行隔离,通过交换机的作用,对网络访问权限进行控制。当端口收到非法数据包时,交换机便能够自动生成指令,在用户的指令下关闭端口。同时,在数据传输通过网络层时,利用IP技术进行过滤,根据不同的IP地址判断不同的服务器属性。对于所有的计算机用户的MAC地址进行注册与绑定,因此可以保证非授权用户无法进入到网络系统中。  2.2 信息加密传输  企业信息在传递的过程中,会被攻击和破坏,而拨号主机、路由器、交换机都可能会成为被攻击的对象,因此,为了有效地预防信息传输过程中受到攻击,一般可以通过加密的方式,利用密文的方式来实现信息的传递,这样便能够有效地防止信息被窃听和篡改。在实际的运行过程中,根据不同的运行要求,可以在不同的网络层来实现对信息的加密,比如在OSI的物理层或者链路层都可以通过链路加密的方式,在容易受到攻击的部位安装一个加密设备,这样便能保证信息传递过程的安全性。而在传输层中,则可以利用信息进入到交换机的时机,对信息的读取过程进行加密,这样便能够通过及时、有效的加密保证信息的安全性。通常使用的加密方法有对称密钥算法和非对称密钥算法,根据不同的加密要求采取不同的加密算法,对称密钥算法加密和解密的速度都较快,但是在密钥的管理方面十分困难。而非对称密钥算法虽然管理方便,但是处理的速度较慢。  2.3 数字签名和身份认证  在计算机网络环境下,信息的传递过程中会由于受到干扰或者破坏而产生虚假的报文和报文序号,对信息的安全性产生影响。在企业网络的信息传递过程中,经常包括企业的账务、人事等相关的信息,通常不能随便进行更改,这时就可以利用数字签名和身份认证的方式,授权相关的用户对其进行管理,这样才能够保证数据信息的完整性。每个进入到系统的人员,要通过身份验证和信息交换认证,并且接收到相关的验证信息,才能进入到系统中进行操作,这样才

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
企业计算机网络安全系统设计实现 Document serial number【LGGKGB-LGG98YT-LGGT8CB-LGUT-LGG08】 Document serial number【LGGKGB-LGG98YT-LGGT8CB-LGUT-LGG08】 企业计算机网络安全系统设计实现全文共37页,当前为第1页。企业计算机网络安全系统设计实现 企业计算机网络安全系统设计实现全文共37页,当前为第1页。 企业计算机网络安全系统设计实现 摘 要 随着网络技术的不断发展和应用,计算机网络不断改变各种社会群体的生活、学习和工作方法,可以说人们已经不能离开计算机工作和学习。 由于计算机网络在生活中如此重要,如何保证网络的安全可靠稳定运行,已成为网络设计和管理中最关键的问题。 企业作为互联网应用最活跃的用户,在企业网络规模和网络应用不断增加的情况下,企业网络安全问题越来越突出。 企业网络负责业务规划、发展战略、生产安排等任务,其安全稳定直接关系到生产、管理和管理的保密性。 因此,企业建立网络安全体系至关重要。 本文首先介绍了企业计算机网络安全技术,分析计算机网络接入和防火墙技术等系统开发过程中涉及的关键技术,以及如何在此阶段为上述网络安全问题建立安全系统。 如何建立监控系统等,并描述了系统的实现过程。 该系统可实现计算机网络访问控制、文件系统运行、系统运行状态等的远程访问和实时监控。 主要实现用户身份管理模块、实时监控模块、硬件对象管理模块、软件对象管理模块、网络对象管理模块、文件对象管理模块等。 通过对系统的测试和分析,系统达到预期的设计目标和工作状态,可以满足内部网络安全监控的功能要求。 可应用于网络信息安全有更高要求的企业和部门。 企业计算机网络安全系统设计实现全文共37页,当前为第2页。关键词:网络安全;实时监控;安全系统;网络信息安全 企业计算机网络安全系统设计实现全文共37页,当前为第2页。 绪论 课题研究的背景及意义 随着计算机网络技术的发展,互联网的应用也在不断推进,其应用已深入到工作、生活、学习和娱乐的各个方面,使人们的工作环境不断改善,提高生活质量,企业电子商务发展迅速,信息化水平大幅提升,大大促进了经济社会的进步和发展。但是,互联网的普及为人们带来了便利,提高了生活质量,促进了社会科学技术进步,促进了社会的发展,同时网络信息安全的问题日益突出[1]。 随着计算机网络的广泛应用和普及,黑客的非法入侵,网络中计算机病毒的蔓延和垃圾邮件的处理已成为关注的焦点。 许多公司没有为计算机网络系统做好安全措施,付出了非常惨痛和昂贵的代价[2]。 企业网络建设是企业信息化的基础,INTRANET是企业网络模式,是企业网络的基础。 INTRANET不完全是LAN的概念,通过与互联网的连接,企业网络的范围可以跨区域,甚至跨越国界[3]。 现在很多有远见的商界领袖感受到企业信息化的重要性,已经建立了自己的企业网络和内部网,并通过各种广域网和互联网连接。 网络在我国的快速发展只有近几年才出现,企业网络安全事件的出现已经非常多[4]。 因此,我们积极开展企业网络建设,学习吸收国外企业网络建设和管理经验,运用网络安全将一些企业网络风险和漏洞降至最低。 企业计算机网络安全系统设计实现全文共37页,当前为第3页。 随着威胁的迅速发展,计算机网络安全目标不断变化。因此,只有不断更新病毒和其他软件不断升级以确保安全。对于包含敏感信息资产的业务系统和设备,企业可以统一应用该方法,从而确保病毒签名文件的更新、入侵检测和防火墙配置以及安全系统的其它关键环节。简单的技术无法解决安全问题。只有依靠健全的战略和程序,并配合适当的人员和物质安全措施,整合安全解决方案才能发挥最大的作用。健全的安全政策和标准规定了需要保护的内容,应根据权限和需要划分人员的职能。公司需要高度支持安全政策,提高员工意识,有助于成功实施战略[5]。 企业计算机网络安全系统设计实现全文共37页,当前为第3页。 全面的安全策略提高了目标计算机网络的整体安全性,这是通过使用网络安全独立产品无法实现的。 不管内部和外部安全问题如何,确保所有这些功能都得到实施。 维护安全的基本框架非常重要[6]。 企业网络安全系统国内外研究现状 企业网从初始单一数据交换发展到集成智能综合网络,已经经历了十几年的时间。在此过程中,企业网络人员逐渐实现了网络架构设计多层次,多元素化。它包括主机系统、应用服务、网络服务、资源、并支持业务的正常运行。 现在企业对网络的需求越来越高,对网络的依赖越来越强,这表明企业管理、生产和销售网络发挥了很强的支撑作用[7]。 国内企业网络安全系统现状 随着宽带互联网的快速发展,企业网络安全形势恶化,受访企业中有部分企业发生网络信息安全事件,其中一些企业感染了

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值