企业局域网信息安全研究|信息安全与管理专业介绍摘要随着企业局域网重要性提高,其信息安全问题日益显著
分析探讨企业局域网信息安全的内容、信息安全的现状,总结十大解决局域网信息安全问题的网络信息安全技术
关键词局域网;信息安全中图分类号tp393文献标识码a文章编号1673-9671-(20XX)042-0026-010引言企业局域网是指局在企业范围内由通过网络设备和通信线路连接起来由多台计算机
企业局域网是自治的计算机网络,一般只对企业内部提供资源共享、信息传递功能,实现电子邮件、内部网站、企业办公自动化等应用
近年来我国企业信息化发展迅速,企业局域网作为信息化的基础更是得到普遍应用,有中小企业的几台计算机简单联接,也有大型企业在全国乃至全球范围内通过通信专线或虚拟专用网(vpn)实现的成千上万台计算机联网
虽然企业局域网在规模和实现技术上差异很大,但其面向企业内部提供信息服务的功能是一致的
1信息安全的主要内容和目标信息安全是指信息网络的硬件、软件及系统中的数据受到保护,不受偶然的或者恶意的原因而找到破坏、更改或泄漏,信息网络服务不中断的可靠运行
信息安全的实现包含三个层次:①物理安全层次,包括机房,线路,主机等的实体安全,如防盗防火;②网络安全层次,主要是网络的安全畅通和保密;③应用安全层次,各类服务应用的安全可用
信息安全目标就是保证信息网络的安全可用,具体来看则包括以下几点:①信息来源真实性,能对信息来源进行鉴别,能够判断伪造信息来源;②信息安全保密性,保证机密信息不被泄漏;③信息数据完整性,保证信息数据的一致性,防止非法篡改;④信息服务可用性,保证信息、资源或服务能为合法第1页共4页用户连续正常使用;⑤防抵赖性,使用户不能否认其行为,这点在电子商务中尤其重要;⑥信息可控性,能够有效控制信息的内容和传播;⑦可审查性,出现信息安全问题时能提供调查依据和手段
2企业局域网