搜档网

搜档网

当前位置:搜档网 > 关于局域网安全管理问题的分析和探讨

关于局域网安全管理问题的分析和探讨

lnformationSecurity

关于局域网安全管理问题的分析和探讨

郑爱萍

(上重市广播电视网络发展总站。浙江上曩312300)

摘要:在整个网络体系中。局域网处于最底层、最接近用户的环节.用户面也最广。随着计算机应用的普及和上虞宽带网络技术的发展,拥有局域网的集团和单位逐渐增多.实现了网络通信、资源共享和办公自动化。但由于局域网具有开放性、分布性等特征.任何人都可以通过计算机访问局域网.这就可能为‘黑客”攻击网络、破坏网络、传播计算机病毒、窃取保密的技术资料及数据等提供了机会。因此。网络安全显得尤为重要。本文就基于宽带接入的局域网安全性管理进行了分析.并提出了一些防范技术加以探讨。

关键词:局域网;宽带;网络安全管理;网络攻击;防范

引言

在整个网络体系中,局域网处于最底层、最接近用户的环节,用户面也最广。随着上虞市宽带网络技术的发展。拥有局域网的集团和单位逐渐增多。实现了网络通信、资源共享和办公自动化。目前的局域网基本上都采用以广播为技术基础的以太网,任何两个节点之间的通信数据包。不仅为这两个节点的网卡所接收.也同时为处在同一以太网上的任何一个节点的网卡所截取。因此,黑客只要接入以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析.从而窃取关键信息,这就是以太网所固有的安全隐患。一个没有安全防范的局域网根本没有。安全可言”。在这种形式下,如何有效地预防和检测来自Internet的黑客攻击和病毒入侵已成为当前网络安全领域的重要课题,作为一名合格的网络管理员,必须要能敏锐地、及时地发现和处理网络中特别是网络服务器中存在的系统漏洞和安全隐患。有效地抑制和防止黑客的非法攻击。

Aadministrator‘sToolforAuditingNetwork)。Jakal。IdentCPscan,

FTPScan、omnipeek等以及各种sniffer。收集信息攻击有时是其它攻击手段的前奏。对于简单的端口扫描.敏锐的安全管理员往往可以从异常的日志记录中发现攻击者的企图。但是对于隐秘的sniffer程序来说。检测就是件更高级和困难的任务了。

Sniffer:它们可以截获口令等非常秘密的或专用的信息,甚至还可以用来攻击相邻的网络,因此,网络中sniffer的存在。会带来很大的威胁。这里不包括安全管理员安装用来监视入侵者的sniffer。检测sniffer的存在是个非常困难的任务。因为sniffer本身完全只是被动地接收数据。而不发送什么。

一般来讲.真正需要保密的只是一些关键数据。例如用户名和口令等。使用ip包一级的加密技术,可以使sniffer即使得到数据包,也很难得到真正的数据本身。

另外。采用网络分段技术.减少信任关系等手段可以将sniffer的危害控制在较小范围以内,也为发现sniffer的主人提供了方便。网络分段通常被认为是控制网络广播风暴的一种基本手段.但其实也是保

1霸络攻击

什么是攻击。难道仅仅发生在入侵行为完全完成且入侵者已侵入目标网络内才算是攻击?一切可能使得网络受到破坏的行为都应称之为攻击。就拿一个很常见的现象来说吧。很多在互联网中具有固定IP的服务器,每天都要受到数以百计的端口扫描和试图侵入,虽然不一定会被攻克.但你总不能说它没有受到攻击。在正式攻击之前。攻击者一般都会先进行试探性攻击,目标是获取系统有用的信息.此时比较常用的包括ping扫描,端121扫描,帐户扫描,dns转换,以及恶性的ipsniffer等。如果在某一个集中的时期内。有人在频繁的对你所管理的网络进行试探攻击,或有不明身份的用户经常连入网络,这时网络管理员就要注意了,你该好好分析一下日志文件.并应该对系统深入检查了。

证网络安全的一项重要措施。其目的就是将非法用户与敏感的网络资源相互隔离.从而防止可能的非法侦听.网络分段可分为物理分段和逻辑分段两种方式。

【2)DenialofService

原理就是促使服务器或网络过载.致使服务中断或瘫痪。对于大型网络而言.此类攻击只是有限的影响。但是却可能导致较小网络退出服务.遭到重创。

这是最不容易捕获的一种攻击。因为不留任何痕迹.安全管理人员不易确定攻击来源。由于这种攻击可以使整个系统瘫痪.并且容易实施.所以非常危险。但是从防守的角度来讲.这种攻击的防守也比较容易。攻击者通过此类攻击不会破坏系统数据或获得未授权的权限.只是捣乱和令人心烦而已。如:DistributedDenialofService分布式

(1)收集信息攻击

拒绝服务(DOoS)攻击.黑客经常采用而难以防范的攻击手段。

DDoS:单一的DoS攻击一般是采用一对一方式的.当攻击目标

经常使用的工具包括:NSS.Strobe。Netscan,SATAN(Security

CPU速度低、内存小或者网络带宽小等等各项性能指标不高它的效

万方数据

关于局域网安全管理问题的分析和探讨
关于局域网安全管理问题的分析和探讨_专业资料。在整个网络体系中,局域网处于最底层、最接近用户的环节,用户面也最广。随着计算机应用的普及和上虞宽带网络技术的发展...
局域网安全管理常见问题探析
教学局域网安全管理的研究... 0人阅读 2页 1.00元如要投诉违规内容,请到百度文库投诉中心;如要提出功能问题或意见建议,请点击此处进行反馈。 ...
计算机局域网管理与安全问题研究
计算机局域网管理与安全问题研究 摘要:随着网路技术的普及和应用,计算机局域网管理日趋复杂,存在的网 络安全问题日益突出。本文分析局域网中存在的一些管理和安全...
浅谈局域网网络安全管理
根据单位,域网实际情况,分析了网络运行速度。安全管理方面存在的问题,提出了提高网络速度的措施,并对局域网故障的排查及防范进行了探讨。...
论局域网的安全管理策略
局域网的安全管理策略 摘要: 随着计算机网络技术的广泛应用,计算机网络改变了传统的通讯方式 给人类带来了极大的方便、与此同时计算机网络安全问题变 得尤其重要, ...
浅析计算机局域网安全管理现状与对策
? 126? 2015年1 月 科技教育 自然科学 浅析计算机局域 网安全管理现状与对策 ...分析,并针对 问题提 出解决的 办法,推 动计 算机局域 网的安全可持 续发展...
局域网安全管理和优化分析
安全问题也威胁着计算机局域网的性能的稳定。对于计算机局域网的网络维护、 安全管理、优化分析,就显得非常的重要。 关键词 局域网;安全;管理;优化;分析 1 局域网...
局域网安全威胁分析及防范策略探讨
局域网安全威胁分析及防范策略探讨_教育学/心理学_人文社科_专业资料。局域网安全...但随之而来的各种网络安全问题也时刻困 扰着局域网上的每个用户和网络运行管理者...
关于局域网的安全性分析
关于局域网的安全分析摘 要 在 Internet/Intranet 技术迅速发展并得到广泛应用的今天, 网络安全越来越 受到人们的重视。 本文分析了内部网络在与互联网物理隔离的...
局域网的安全和管理的策略
局域网的安全和管理的策略_专业资料。网络病毒、木马大量增加,破坏力大大加强,对局域网的安全构成了很大的威胁,因此确保网络安全局域网管理和维护中的一个重要环节...