糖厂网络安全研究论文
关键词:糖厂 网络安全
作者简介:尤文坚(1969-),男,广西北流市人,广西农业职业技术学院电子信息工程系讲师、工程师,现为武汉理工大学计算机学院在读工程硕士研究生,研究方向:计算机网络。
在21世纪,信息技术已经渗透到企业的生产、管理和销售的全过程。广西是中国最大的产糖基地,2004/2005年榨季的糖产量占全国的58% ,目前很多糖厂都建立了局域网,利用计算机网络对生产进行控制、监测与管理。此外,企业的财务管理、营销管理、设备管理、收发邮件、查找资料及信息发布等都离不开计算机网络平台,计算机网络为糖厂的管理、运营和统计等带来了前所未有的高效和快捷。但是,随之而来的是严峻的计算机网络安全问题。
1 糖厂局域网面临的主要威胁
病毒和黑客攻击是糖厂局域网面临的两大威胁,现实中糖厂局域网经常遭到黑客或病毒的攻击,黑客入侵网络系统对信息进行删除、修改、窃取,计算机病毒也对网络造成干扰和破坏。这些安全问题存在的主要原因,一是糖厂局域网的网络防护体系不严密,用户的网络安全意识不强。二是网络系统本身的脆弱性以及网络安全技术的缺陷。三是网络安全管理制度不健全。
局域网使用的TCP/IP协议在设计之初并没有考虑安全问题, 存在许多的安全缺陷,主要表现在IP欺骗、路由选择欺骗、TCP序列号欺骗、TCP序列号轰炸攻击这几方面。黑客入侵糖厂局域网的方式可以分为被动式和主动式两类,被动式进攻是入侵者仅仅窃听信息,并不修改网络的信息。主动式进攻是入侵者与目标系统交互,一般会修改网络中的数据,具体的攻击技术主要有:Sniffer探测、端口扫描、特洛伊木马、拒绝服务攻击等。
糖厂网络安全的威胁还可能来自内部,主要表现在两方面,一是企业员工人为的失误,包括密码不设口令或者口令过于简单、没有及时对系统进行升级或打补丁、保留缺省账号等。二是企业员工的蓄意破坏,比如在计算机中植入木马以获得非法访问权。这些都会给糖厂的正常生产和经营带来严重的破坏。
2 糖厂局域网络的结构模型
糖厂属于流程型企业,甘蔗是主要的原材料,生产具有季节性,制糖企业的兴旺与当地种植业有着密切的联系,使其管理上与其他类型企业有明显不同。制糖企业制造成本只占到制糖全部成本的30%,而原料、运输、销售等方面的成本占了比较大的比重,糖厂必须从甘蔗原料的种植、运输、生产到成品糖销售等环节全面地进行成本管理,在信息管理系统中要集成各种农务软件。另外,糖厂广泛应用着多种信息化技术,主要有智能优化控制技术、传感检测技术、数控技术、DCS技术、PLC技术、嵌入式控制器等,这些技术都需要计算机网络来进行集成,糖厂的局域网络必须适应上述的特点。
糖厂局域网一般有Web、FTP、电子邮件、DNS等服务器以及十几至几百台的工作站,比较先进的制糖企业还把嵌入式控制系统集成在网络中。下图是糖厂目前采用比较普遍的一种局域网结构模型。
3 解决糖厂网络安全问题的对策
网络安全不仅是一个技术问题,还是一个社会问题和管理问题,这里只是从技术的层面上探讨解决糖厂网络安全问题的一些对策。
3.1 实行严格的网络访问控制
网络访问控制是保证网络安全的核心策略,它主要是保证网络资源不被非法访问。访问控制涉及的技术比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等,各种安全策略必须相互配合才能真正起到保护作用。
对于糖厂的网络系统而言,其访问控制可分为对内访问控制和对外访问控制。对外访问控制指外部用户必须经过防火墙才能访问内部网络资源,防火墙一般由过滤路由器、代理服务器或堡垒主机组成,过滤路由器根据TCP/IP报头来过滤信息,然后把信息转发到堡垒主机,堡垒主机再根据不同的应用协议转发信息流。这种体系结构下的防火墙提供了多层安全保护,因此是比较安全的。因为很多安全问题都来自内部,因此必须对网络内部用户的访问采取适当的控制措施,下图是网络内部用户对网络资源的访问控制模型。
3.2 把较新的网络安全技术应用在网络系统中
在糖厂局域网的建设与管理中,要逐步融入一些网络安全新技术,使网络系统更加安全可靠。目前常用的网络安全技术主要有数据加密、身份验证,存取控制、虚拟网络、防火墙技术等,此外还有入侵检测技术、蜜罐技术、取证技术、物理隔离技术等几种新的网络安全技术。入侵检测系统(IDS)是主动保护系统免受攻击的一种网络安全技术,当前已经出现了不少实用的入侵检测系统。蜜罐(HoneyPot)是诱骗攻击者的一种有效方法,它可以查找并发现新型的攻击工具,解决了IDS无法对新型攻击快速作出反应的缺点。蜜网(Honeynet)作为一种研究型蜜罐,是目前获取攻击者信息的主要来源之一。同时,基于IDS和蜜罐的计算机取证技术也得到了发展,开发了很多计算机取证的工具,如Encase、SafeBack等。物理隔离技术是近几年出现的一个全新的安全防御手段,正逐步成为网络安全体系中不可缺少的环节,新一代的物理隔离产品能实现动态的隔断,并能对信息进行筛选。
3.3 一种实用的网络安全解决方案
网络安全解决方案主要包括两方面,一是风险评估,二是安全策略。安全策略是网络安全体系的核心,它包括需求分析、安全管理制度、技术防护、紧急响应等几个方面。从技术的角度看,目前网络安全技术及其产品的种类很多,从底层到应用都有相应的网络安全产品可以选用,比如瑞星公司、Nod32公司的系列安全产品都能提供比较好的安全保障。
保证网络设备的正常运行,特别是保证关键业务系统的安全,是糖厂网络系统安全需求的核心,主要包括:访问控制,确保网络系统不被非法访问;数据安全,保证数据库系统的安全性和可靠性;入侵检测,对于破坏网络系统的恶意行为能够及时发现、记录和跟踪;完善的防病毒措施等。
下面介绍一个对于糖厂比较完善和实用的网络安全解决方案,这个方案能比较彻底地解决糖厂局域网的安全问题,其安全网络拓扑结构如图3所示。以下具体介绍这个方案的基本策略。
4 小结
糖厂网络系统的安全隐患隐藏在各个角落,网络安全是一项动态的、整体的系统工程,从技术上来说,网络安全由安全的操作系统、防病毒、防火墙、入侵检测、网络监控、信息审计、通信加密、灾难恢复、安全扫描等多个安全组件组成,把这些安全组件进行适当地配置,就能有效地保障糖厂网络系统的安全。
参考文献
[1]王亚原.企业网络安全问题及对策.太原师范学院学报(自然科学版),2005,4(1).
[2]田茂熙.构建企业网络安全体系.贵州化工,2005,30(1).
[3]范刚,章千.中小型企业网络安全方案.交通与计算机,2004,(4).
[4]瑞星公司网站,http://www.rezin.com.cn/.
相关热词搜索: 糖厂 网络安全 研究 论文热门文章:
- XX镇镇长述责述廉报告2025-01-11
- 2024年关于学习贯彻主题教育...2025-01-11
- (6篇)主要负责人述法报告(...2025-01-10
- 2024年副县长履职情况报告【...2025-01-09
- 2024年中国工会十八大报告(...2025-01-08
- 2024年(3篇)XX区人大代表履...2025-01-07
- 高校后勤巡察自查报告2024-01-08
- 2024年度某商务局个人述责述...2024-01-07
- 2024年度党费工作自查报告(...2024-01-05
- 2024年XX市关于打造全国一流...2024-01-02
相关文章:
- 无填料喷雾冷却塔在糖厂循环...2021-12-17
- 浅论高效换热管在糖厂的运用2021-12-17
- 论化学法防止甘蔗糖厂蒸发罐结垢2021-12-17
- 糖厂煮糖真空系统改造探索2021-12-17
- 浅谈快速沉降池在糖厂的应用2021-12-20
- UASB+CASS工艺处理葡萄糖厂...2022-02-22
- 网络安全演讲稿2021-08-27
- 2020年国家网络安全宣传周共...2021-08-27
- 2020年国家网络安全宣传周没...2021-08-27
- 2020年国家网络安全周筑牢个...2021-08-27
- 2020年网络安全宣传周网络安...2021-08-27
- 计算机维护中网络安全技术应用2021-08-27
- 三网融合下广播电视网络安全2021-08-27
- 县区财政信息网络安全工作分析2021-08-27
- 计算机网络安全与防护策略探讨2021-08-27
- 网络安全活动演讲稿2021-08-30
- 产品设计中形研究论文&产品品...2021-08-27
- 计算机维护系统软件应用研究2021-08-27
- 五年级下册语文研究报告对于姓氏2021-08-27
- 研究生课程学习总结2021-08-27
- 科学研究工作能力自我评价2021-08-31
- 研究性学习的理论与实践简介2021-09-09
- 党建研究会工作报告2021-09-09
- 后勤工作研究课题2021-09-11
- 国际税收研究会秘书长事迹2021-09-13
- 优秀研究成果评选奖励办法2021-09-14
- 产品设计分析论文&产品生命周...2021-08-27
- 产品包装设计论文&产品包装促...2021-08-27
- 产品包装设计重要性研究论文&...2021-08-27
- 产品设计情感化设计论文&产品...2021-08-27
- 产品语意设计程序管理论文&产...2021-08-27
- 产品情趣化设计管理论文&产品...2021-08-27
- 产品外观设计管理论文&产品设...2021-08-27
- 产品符号设计管理论文&产品垂...2021-08-27
- 产品设计美学评价分析论文&产...2021-08-27
- 产品销售财务分析论文&产品设...2021-08-27