企业信息网络安全建设毕业论文.doc
《企业信息网络安全建设毕业论文.doc》由会员分享,可在线阅读,更多相关《企业信息网络安全建设毕业论文.doc(11页珍藏版)》请在三一办公上搜索。
1、目 录目录I摘要II关键词II一、企业信息网络安全概述1(一)企业信息网络的含义1(二)企业信息网络安全的含义1二、企业信息网络安全分析1(一)信息网络安全风险分析1(二)信息网络安全防御体系分析2(三)信息网络安全应用分析3三、企业信息网络的规划与建设4(一)企业信息网络安全规划原则5(二)企业信息网络的服务器系统建设5(三)企业信息网络优化配置6四、进一步的思考8参考文献9摘要:随着当今世界计算机信息网络技术的高速发展与各种网络应用的广泛普及,计算机信息网络已经切实地融入了我们的社会生活之中,它拥有高度的开放性和自由性,不同的网络之间互相连接进行信息交换、资源的共享等。从信息网络的发展来看
2、,无论是结构还是规模,都已经发生了重大的变化与进化,但是在信息网络如此茁壮成长的同时,网络安全已日益成为影响网络效能的重要问题。在企业中,随着办公信息化、自动化的趋势,计算机信息网络广泛地运用在应用、管理、资产、环境等多个方面,提高办公效率与增强安全防范已经成为企业必不可少的一环。网络安全是一套整体系统,总体思路应以信息资产以为核心,以安全战略为指导,根据安全需求逐步建设与完善信息网络安全措施。因此,信息网络安全的建设关系到企业的信息资产与长期稳定的发展需求,如何做好、实现网络安全对于每个企业来说无疑是一个巨大的挑战。关键词:信息网络;网络安全;企业网络建设 企业信息网络安全建设一、企业信息网
3、络安全概述(一)企业信息网络的含义首先,信息网络对于大家来说已经不是什么新鲜事。其中互联网,也就是Internet则是信息网络极为具有代表性之作。从计算机发展的角度来看,信息网络技术产业已经是从计算机辅助产业逐渐提升为计算机技术的发展核心,在社会各方面开始电子化、智能化、自动化的发展潮流里,工业、农业、商业、教育及科研等领域中信息技术应用得到充分的发挥。而且也提供了社会各行各业的人互相交流和事务信息互通的良好环境,从根本上加强并促进了互联网技术方面的技术手段、资源共享以及经济合作。所以在近年来,随着计算机信息网络技术的不断提高,计算机信息网络技术对于企业的运作与发展来说已经是息息相关、密不可分
4、的了,例如工作人员利用网络进行信息收集、知识学习、工作导向等。企业内部开展的信息网络化,处理智能化,办公自动化等措施大大提升了企业专业化水平以及办事效率。如何组建、设计一个符合企业生存以及未来发展要求的网络和企业自身信息网络化蓝图是每个技术型企业在起步时的核心任务,是对于社会行业发展进步的历程中具有积极意义的。(二)企业信息网络安全的含义在企业信息网络中,信息扮演着极为重要的角色,它关系到企业的业务,内部信息等重要资料,因此我们可以认为信息是一种资产,并称之为信息资产。信息资产包括业务应用软件、硬件、网络、相关的数据信息及管件业务流程和人员,这些资产对于企业来说是无形的,但又是极为重要的,故此
5、,信息资产便是企业网络安全保护的核心目标。如何保证以及保护好企业信息网络中的信息资产就是企业信息网络安全的中心含义。二、企业信息网络安全分析企业要实施信息网络安全就必须要对自身企业进行重要的、全面的、合理的全方位具体分析。(一)信息网络安全风险分析首先,在企业中信息资产作为了保护的核心部分,它包含了大多数极为重要的行业数据、客户的详细信息、商业战略机密等对企业来说至关重要的内容,因此信息资产相对与其他有形资产来说面临着更大的威胁与风险。这些风险包括有意与无意的摧毁、黑客破坏、恶意入侵、木马病毒造成的数据损失、损坏和窃取、内部员工的泄露等。这些风险倘若发生将会对企业本身价值造成重要的损失以及冲击
6、,严重的还会影响社会和公众形象及法律上的问题。这无疑是任何一间企业都不想见到的后果。其中网络攻击是影响企业网络安全最大威胁之一,并且随着信息网络时代迅速发展的潮流之中,网络黑客攻击技术和工具以及病毒也在不断发展,这无疑是对互联网和企业网络来说的一个重大威胁和风险。因为内部员工一些个别的问题引发的,例如一些带有不满情绪的员工或者进行网络操作失误的员工等,因此除了在信息网络设备上做好措施,也要对企业内部人员做好文章才能防止这样意料之外的不测。尽管企业已经做好预防风险的措施,但是在网络安全环境上有一些风险是无法彻底避免的,因此企业必须建立一套完整的信息网络风险管理系统,正确的认识,对待以及评估风险,
7、找出正确对抗风险的技术手段,为求让企业在未来的信息网络化发展当中更具经验与发展潜力,同时将企业的损失降到最低,实现风险管理的最终目标。(二)信息网络安全防御体系分析信息网络安全防御体系主要指的是保护企业网络信息安全的整体系统,这个系统的最终目的就是保护企业信息网络不受威胁、出现危险和发生事故。不过绝对的网络安全环境是不存在的,所以系统需要随着时代的发展不断地升级,提高技术。作为一个完整的信息网络安全防御体系必须具备一下特性:1可靠性。可靠性是指信息网络安全系统能够在预先规定的条件之下,正确无误地完成在规定时间内的功能的特性。可靠性也是系统安全的基本要求之一,是所有网络信息系统建设和运行的重要目
8、标。在企业信息网络防御体系的可靠性上,主要包括3种,即抗毁性、生存性和有效性。2可用性。可用性是指信息网络系统被授予权限的用户又或者是实体访问,根据按照用户需求而作出合适的响应的特性,也就是当信息服务被使用时,允许这些用户能使用或者控制的特性。所以可用性可以用信息网络系统在正常情况下的使用时间和整个工作时间之间比来衡量。可用性还应该满足的要求包括身份的识别与确认、访问控制、业务流控制、路由选择控制、审计跟踪。其中,审计跟踪的信息又包括时间类型、,被管客体等级、事件时间、事件信息、事件回答及事件统计等方面的信息。3保密性。保密性是指网络信息在系统安全体制下不会被透露给非系统授权的用户和实体,也可
9、以说是确保网络信息只能被授权用户使用,而不被透露给非系统授权个人或者尸体。在可靠性基础之上,保密性是所有网络信息安全的重要保障手段。常用的保密技术有侦听防御、辐射防御、加密信息、物理保护等。4完整性。完整性是网络信息在未经系统授权之下无法进行更变的特性。确保信息在传输过程中不被偶然或蓄意地增加、删除、修改、伪造、乱序等损坏和丢失。因此它是一种保障信息的安全,能够保持信息的原始状态,让信息正确生成、正确储存和传输的特性。影响网络信息完整性的主要因素包括有硬件和软件故障、误码(传输,处理和储存过程中产生的错误,合时的稳定度和精度降低造成的错误以及各种干扰源造成的错误)、认为攻击、计算机病毒等。所以
10、在保证网络信完整性方面的方法有:协议、纠错编码方法、密码校验和方法、数字签名、公证。5不可抵赖性。不可抵赖性也称做不可否认性,是指通信双方在信息交换过程中,确信参与者本身及参与者所提供的信息的真实性一致,即所有参与者都不可能否认或者抵赖本人的真实身份,以及提供信息的原样性和完成的操作与承诺。利用信息源证据可以预防通信发送源否认已发送信息,也可以通过递交接收证明防止通信源否认已接收的信息。6可控性。可控性是指对网络信息的发布及内容具有可控制程度的能力,即网络系统中的任何信息要在一定传输范围和存放空间内可控。可控性最重要的体现是全局监控、预警能力和应急响应处理。全局预警就是建立全局性的安全状况收集
11、系统,对新的安全漏铜和攻击方法要及时了解,针对体系内局部发生的安全入侵等时间进行响应。(三)信息网络安全应用分析防火墙技术、入侵检测技术和防病毒技术事故当今网络安全领域的三大主流。在任何一个企业或者用户刚开始面对安全问题的时候,考虑的往往就是这三大主流技术,所以这三种网络安全技术在整个网络安全建设中有着至关重要的作用。1防火墙技术防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段用过外部网络进入到内部网络,并访问内部网络资源,保护内部网络操作环境的特殊网络互联设备。而目前,防火墙产品主要有堡垒主机、包过滤路由器、应用层网关(代理服务器),以及电路层网关、屏蔽主机防火墙、双宿主
12、机等类型。2入侵检测技术分析入侵检测是防火墙功能上的额外补充,主要用于应对潜在的各种网络攻击,提高信息安全基础结构的完整性和扩展系统管理员的安全管理能力。入侵检测系统的主要工作就是从网络系统中的一些关键点中收集信息,并且相惜分析处理这些信息,查看网络中是否有违反安全规则策略的行为和遭受到攻击的行迹。所以入侵检测系统被认为是防火墙之后的第二道安全闸门,它可以有效地对网络信息系统进行检测并且不影响网络运作,从而对信息系统提供对内、外部攻击和误操作防止的实时保护。3防病毒技术分析在所有计算机安全威胁中、计算机病毒是最严重的。它不仅发生的频率高,造成的损失大,而且潜伏性强,波及范围广。如今计算机病毒在
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业信息网络安全建设 毕业论文 企业 信息网络安全 建设
链接地址:https://www.31ppt.com/p-3934698.html