信息安全技术论文3000 网络安全分析报告论文


摘要:随着计算机和网络技术的广泛应用,信息网络安全问题逐渐得到重视 。在初期,部分企业就已经开始构建了自己的信息网络安全系统,但随着研究的深入、技术的发展,部分企业初期建立的信息网络安全系统已经不能满足企业的需求,并且存在诸多的安全隐患 。在此背景下,越来越多的企业开始重新考虑企业信息网络系统的安全性 。论文正是基于目前这种状况,以某企业为例,对该企业的信息网络安全进行分析,提出相应的信息网络安全解决设计方案,以期为其它企业提高信息网络安全提供参考范例 。
关键字:信息网络安全; 信息网络安全系统; 安全管理;
第一章简介
第一节:某企业概况
某企业是一家生产型企业,创建于20世纪70年代,总公司位于南京,经过多年发展,分支机构已遍布全国,下辖省级分公司、地市支公司和营业部 。在建立初期,某公司的信息网络安全系统安全性极高,并且能满足公司业务的需求 。但随着相关研究的深入、技术的发展以及公司业务模式、管理模式的变化,如今的信息网路安全系统已经出现较多的安全漏洞和安全隐患,并对公司业务的正常开展产生一定的负面影响 。因此,现在急需根据某企业实际业务需求以及现有的技术、设备对信息网络安全系统进行重新设计、部署 。
第二章现状分析
第一节:网络安全的定义及特点
2.1.1网络安全定义
网络安全是指通过各种技术和管理使网络系统正常运行,免受各种侵害的保护措施 。
2.1.2网络安全的特点
保密性信息小泄露给非授权用户、实体或过程,或供其利用的特性 。完整性:数据未经授权小能进行改变的特性 。可用性:可被授权实体访问并按需求使用的特性 。可控性:对信息的传播及内容具有控制能力 。可审查性:出现安全问题时提供依据与手段 。
第二节某企业网络安全现状分析
2.2.1企业制度小健全
管理制度小健全、责权小明、缺乏可操作性都可能引起网络安全的少风险 。当网络出现攻击行为时,无法提供黑客攻击行为的追踪线索及破案依据;当有内部人员出现违规操作时,无法进行实时的检测、监控、报告与预警 。
2.2.2安全意识淡薄
在具有严格访问权限的系统中,使用弱密码的用户有可能成为安全系统中的缺陷,甚至有些人随意改动系统注册表,使得整个网络安全系统失效 。
2.2.3企业内部网络局限性 。据调查,在己有的网络安全攻击事件中,大多数是来自内部网络的侵犯,来自扫L构内部局域网的威胁包括:误用和滥用关键、敏感数据;随意设置IP地址;内部人员无意泄露内部网络的网络结构;企业内部员工网络隐患防范意识差 。

推荐阅读