洞察眼 公告 洞察眼MIT系统 2025 年五一优惠及假期服务公告 查看详情
首页 > 动态中心 > 技术文章  >  正文

局域网及计算机终端防泄密研究

2022-08-11 00:00:00

文章摘要:局域网实体是指实施信息收集、传输、存储、加工处理、分发和利用计算机及其外部设备和网络部件。它的泄密渠道主要有四个:(1)电磁泄露。计算机设备工作时辐射出电磁波,任何人都可以借助仪器设备在一定范围内收到它,尤其是利用高灵敏度的仪器可以稳定、清晰地看到计算机正在处理的信息。另外,网络端口、传输线路等都有可能因屏蔽不严或未加屏蔽而造成电磁泄露。实验表明,未加控制的电脑设施开始工作

局域网及计算机终端防泄密研究

局域网实体是指实施信息收集、传输、存储、加工处理、分发和利用计算机及其外部设备和网络部件。它的泄密渠道主要有四个:(1)电磁泄露。计算机设备工作时辐射出电磁波,任何人都可以借助仪器设备在一定范围内收到它,尤其是利用高灵敏度的仪器可以稳定、清晰地看到计算机正在处理的信息。另外,网络端口、传输线路等都有可能因屏蔽不严或未加屏蔽而造成电磁泄露。实验表明,未加控制的电脑设施开始工作后,用普通电脑加上截线装置,可以在1km内抄收其内容。(2)非法终端。非法用户有可能在现有终端上并接一个终端,或趁合法用户从网上断开时乘机接人,使信息传到非法终端。(3)搭线窃取。局域网与外界连通后,通过未受保护的外部线路,可以从外界访问到系统内部的据,而内部通讯线路也有被搭线窃取信息的可能。(4)介质的剩磁效应。存储介质中的信息被擦除后有时仍会留下可读信息的痕迹。另外,在大多数的信息系统中,删除文件仅仅是删掉文件名,而原文还原封不荡地保留在存储介质中,一旦被利用,就会泄密。

所谓信息泄露,就是被故意或偶然地侦收、截获、窃取、分析、收集到系统中的信息,特别是秘密信息和敏感信息,从而造成泄密事件。局域网在保密防护方面有三点脆弱性:一是数据的可访问性。数据信息可以很容易被终端用户拷贝下来而不留任何痕迹。二是信息的聚生性。当信息以零散形式存在时,其价值往往不大,一旦网络将大量关联信息聚集在一起时,其价值就相当可观了。三是设防的困难性。尽管可以层层设防,但对一个熟悉网络技术的人来说,下些功夫就可能突破这些关卡,给保密工作带来极大的困难。

正常情况下,由信源发送探测信号给信宿证明其身份,尔后发送回执告知可以发送信息,信源接收到信号后确认,发送信息,信宿接收信息完毕后发送回执。但是如果有敌对分子进行破坏或者窃密,就会在信号发送的过程中发生变化。(1)信源和信宿互相证明完毕身份以后,由信源发送信息给信宿,途中他人将信号截获,篡改之后再发送给信宿。导致信息的真实性受到破坏。(2)信源并没有给信宿发送信号,而是途中由他人伪造信号后发送给信宿,造成接收方的信息来源有误。(3)在信源向信宿发送信息的过程中,他人利用干扰的方法进行破坏,导致双方无法进行正常通信,致使信息不能正确传出。

二、局域网实体保密措施

对局域网实体,采取的相应保密措施一般有以下三种:防电磁泄露措施。如选用低辐射设备。显示器是计算机保密的薄弱环节,而窃取显示的内容已是一项“成熟”的技术,因此,选用低辐射显示器十分必要。此外,还可以采用距离防护、噪声干扰、屏蔽等措施,把电磁泄露抑制到最低限度。定期对实体进行检查。特别是对文件服务器、光缆(或电缆)、终端及其他外设进行保密检查,防止非法侵人。第三加强对网络记录媒体的保护和管理。如对关键的涉密记录媒体要有防拷贝和信息加密措施,对废弃的磁盘要有专人销毁等。

三、局域网及计算机终端的内部防范措施

(一)终端计算机防护。一般来说,终端计算机上必然需要安装的防护软件就是杀毒软件了,基本要求就是能实时防护(特别在上外网的时候)、数据库更新快,以及占用系统资源小。个人强烈推荐使用kaspersky,技术实力没的说,俄国技术,病毒数据库每天更新两次,并承诺对新病毒的响应时间为30分钟,使用起来也比较方便,又有汉化版,好处说不完。

定期备份重要数据也是非常重要的。一方面,硬盘数据恢复的价格一般要高于购买硬盘的价格,而且未必能够恢复出来;另一方面,若误操作将重要数据删除,这时候备份的重要性就体现出来了。

(二)口令安全。最好使用大小写的字母和数字混合和没有规律的密码作为口令,并定期改变各系统的口令。另外,个人私用密码最好与工作时使用的密码分开。采用现代密码技术,对数据进行加密,将重要秘密信息由明文变为密文,加大保密强度。为了保障网络的安全,也可以利用网络操作系统所提供的保以Windows为例,进行用户名登录注册,设置登录密码,设置目录和文件访问权限和密码,以控制用户只能操作什么样的目录和文件,或设置用户级访问控制,以及通过主机访问Internet等。为安全见,还可对主机的网络属性进行设置,去掉TCP/IP协议和其他协议中的“Microsoft网络上的文件与打印机共享”和“Microsoft网络用户”的绑定,其他计算机也可同样的设置,且可去掉TCP/IP协议中的绑定。若使用Windows2000,可使用其自带的一个Routingamp;RemoteAccess工具,设定输入ICMP代码255丢弃可防ICMP的风暴攻击和碎片攻击。

(三)采用防火墙。采用防火墙技术,防止局域网与外部网连通后秘密信息的外泄。局域网最安全的保密方法莫过于不与外部联网(国家规定涉及国家秘密的局域网不得与外部联网),但除了一些重点单位和要害部门,局域网与广域网的连接是大势所趋。防火墙是建立在局域网与外部网络之间的电子系统,用于实现访问控制,即阻止外部人侵者进人局域网内部,又允许局域网内部用户访问外部网络。

(四)加强数据库的信息保密防护。网络中的数据组织形式有文件和数据库两种。文件组织形式的数据缺乏共享性,现已成为网络存储数据的主要形式。操作系统对数据库没有特殊的保密措施,而数据库的数据以可读的形式存储其中,所以数据库的保密需采取另外的方法。

上一篇 : 中小企业如何选择合适的网络监控软件?
  • 相关推荐
  • 聚合搜索 功能介绍及演示

    聚合搜索功能,为企业在海量数据中快速定位关键信息提供了强大支持,是企业进行安全风险排查、审计追踪的得力助手。它依托高性能、分布式的搜索引擎,打破数据壁垒,实现多类型数据的集中管理与高效搜索。海量数据快速定位:基于先进的搜索引擎构建,聚合搜索功能可以集中存储、管理和分析洞察眼 MIT 系统各类记录事件。企业在运营过程中会...

    2025-04-30 11:53:23
  • 敏感内容分析 功能介绍及演示

    敏感内容分析功能,是企业数据安全防护体系中的关键一环,它通过构建强大的数据分类规则库和精准的扫描策略,对企业内的各类数据进行细致审查,有效防范敏感信息泄露风险,保障企业数据安全与合规运营。数据分类库:精准梳理敏感数据:拥有强大灵活的数据分类规则库,可对散落在终端各处以及实时产生的文本文档,如 Word 文档、表格、演示...

    2025-04-30 11:50:34
  • 智能报表 功能介绍及演示

    智能报表功能,是企业数据管理与决策支持的关键工具,它将复杂多样的数据转化为直观、易懂且极具价值的信息,为企业的高效运营和精准决策提供有力支撑。多样化的数据输出形式:洞察眼 MIT 系统聚合报表具备强大的输出能力,能够将不同类型的统计数据导出为多种便于查阅的载体格式,如打印到 A4 纸、导出成 PDF、HTML 等。这一...

    2025-04-30 11:48:47
  • 文档透明加密 功能介绍及演示

    文档透明加密功能,是保障企业数据安全的核心利器,通过多种加密模式和权限管理手段,为企业文档提供全方位的保护,确保文档在整个生命周期中的安全性,防止数据泄露。透明加解密与半透明加解密:基于驱动层过滤技术,采用高强度加密算法,实现对用户通过指定授权软件创建的文件实时无感知加密,访问时自动解密。这意味着用户在日常操作过程中,...

    2025-04-30 11:46:29
  • 生产力 功能介绍及演示

    生产力功能,是企业深入了解员工工作状态、优化工作流程、提升整体效率的重要工具,它通过对员工电脑使用数据的全面分析,为企业管理提供了极具价值的见解和决策依据。生产力评估:此功能能够智能统计、分析员工使用电脑的时间,并根据员工行为自动划分高效工作时间和低效工作时间。它深入追踪员工在电脑上的各种操作,如软件使用时长、操作频率...

    2025-04-30 11:44:15
  • 远程工具 功能介绍及讲解

    远程工具功能,作为运维中心的核心组成部分,为企业的日常运营和管理提供了全方位、高效且便捷的支持,极大地提升了企业的运维效率和管理水平。任务分发与软件部署:具备强大的分发任务能力,可以轻松地将文件、软件以及补丁精准地分发到终端计算机的指定路径。不仅如此,还支持软件的远程安装部署,企业管理员无需逐一到各个终端进行操作,就能...

    2025-04-30 11:39:36
  • 网络管理 功能介绍及讲解

    网络管理功能是企业网络安全与高效运行的重要保障,它从多个维度对企业网络进行全面监控和精细管控,确保网络环境的安全稳定,有效防止网络风险,优化网络资源利用。网络流量与协议审计:网络流量审计功能可以精确统计客户端在指定时间范围内的网络通讯流量,并且能够按照地址、协议和端口等类别进行详细统计分析。通过这一功能,企业可以清晰了...

    2025-04-30 11:37:28
  • 软件管理 功能讲解及演示

    软件管理功能,是企业对终端软件进行高效管理、维护信息安全与合规运营的得力助手。它从多个维度对企业内部软件资产进行管控,确保软件使用的安全性、合规性和高效性。软件资产统计与变更监测:软件资产统计功能会详细收集终端软件资产信息,涵盖已安装软件的名称、版本、开发商等关键数据,并对全网终端软件信息进行汇总分析,让企业清晰掌握软...

    2025-04-30 11:35:11
  • 系统安全 & IT资产 功能介绍及演示

    “系统安全 & IT 资产” 功能是企业网络安全与资产稳定管理的重要防线,致力于全面保障企业系统安全,实时掌控 IT 资产状况,为企业的稳定运营和信息安全保驾护航。系统安全状态深度检测:系统安全检测功能能够全面查看全网终端的防火墙设置情况、杀毒软件安装状况、来宾用户开启状态、系统多用户使用状态以及 Inter...

    2025-04-30 11:33:04
  • 硬件&设备管理 功能介绍及演示

    硬件 & 设备管理功能,为企业提供了全面、细致的终端硬件与外接设备管理方案,旨在保障企业硬件资产安全、稳定运行,同时降低因设备使用不当带来的安全风险。硬件资产统计与变更监测:该功能具备强大的硬件资产统计能力,不仅能详细统计每台终端的硬件资产信息,如处理器型号、内存容量、硬盘大小等,还能对全网终端硬件信息进行汇总...

    2025-04-30 11:30:15

大家都在搜的词:

微信扫一扫联系售前工程师