• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      基于酒店網(wǎng)絡安全的研究

      2009-06-17 09:25:40彭桂華施榮華
      新媒體研究 2009年7期
      關鍵詞:網(wǎng)絡安全顧客用戶

      彭桂華 施榮華

      摘要網(wǎng)絡發(fā)展至今,安全問題已成為用戶組建網(wǎng)絡環(huán)境最為關心的因素。特別是對酒店用戶而言,隨著酒店網(wǎng)絡營銷應用的深入,業(yè)務范圍的拓展,必定會對網(wǎng)絡安全有更高的要求。對酒店環(huán)境中的網(wǎng)絡安全問題進行討論。

      關鍵詞酒店網(wǎng)絡安全

      中圖分類號:TP3文獻標識碼:A文章編號:1671—7597(2009)0410133—01

      近幾年來,國內經(jīng)濟的高速發(fā)展,帶來了蓬勃發(fā)展的旅游業(yè)和頻繁的商務旅行活動,而這些就為酒店行業(yè)帶來了無限的商機,顧客入住酒店不再只滿足于一個舒適的環(huán)境,還要有信息化的服務既:娛樂、商務等要求。面對激烈的市場競爭和紛繁復雜的業(yè)務需求,現(xiàn)代酒店業(yè)的管理必須通過酒店網(wǎng)絡管理系統(tǒng)的幫助,來完成日常管理,特殊服務,報表統(tǒng)計,決策分析等各項業(yè)務。引入酒店網(wǎng)絡管理系統(tǒng),對賓館的日常業(yè)務進行科學化、現(xiàn)代化的管理,是提高賓館酒店形象、檔次和服務水準的有力表現(xiàn)方式。為賓館酒店強化內部管理、提高服務質量,減少工作中的差錯,防止跑單漏單提供了可靠的技術手段和技術保障。而國內很多酒店的安全狀況令人擔憂,一方面,缺少好的案例,大家都處在網(wǎng)絡的建設階段,并沒有經(jīng)驗。另一方面,酒店缺少專業(yè)的網(wǎng)絡管理人員,不知道該怎么樣進行酒店的網(wǎng)絡安全體系的設計。本文就酒店網(wǎng)絡安全體系進行探討,進而提出適合酒店環(huán)境的網(wǎng)絡安全體系。

      一、酒店網(wǎng)絡安全研究現(xiàn)狀和所面臨的威脅

      隨著計算機技術的飛速發(fā)展,計算機系統(tǒng)和網(wǎng)絡已經(jīng)成為信息化社會發(fā)展的重要通信保證。在網(wǎng)絡中存儲、傳輸和處理各種各樣的信息,一旦受到攻擊。如信息泄漏、信息竊取、數(shù)據(jù)篡改、數(shù)據(jù)刪添、計算機病毒等,就會給企業(yè)造成巨額的經(jīng)濟損失,也嚴重阻礙了我國信息化的發(fā)展。

      網(wǎng)絡安全的問題自從被提出來以后就成了計算機界研究的重點和熱門,總體看來網(wǎng)絡安全的研究方向有基礎理論、算法的研究和技術綜合運用的研究這兩個方面。雖然很多網(wǎng)絡安全技術已經(jīng)在現(xiàn)實的網(wǎng)絡中得到很大的應用,但是這些網(wǎng)絡安全技術還僅僅可以對付已知的、已經(jīng)被分析過的攻擊,而且對于不同的環(huán)境,所面對的網(wǎng)絡現(xiàn)象也不相同,面對酒店網(wǎng)絡的特殊應用場合,如何既保證網(wǎng)絡的安全運行,又能提供豐富的網(wǎng)絡資源,達到公務和娛樂的雙重要求就成了要面對的一個難題。酒店網(wǎng)絡安全所面臨的威脅分為外部威脅和內部威脅兩個方面。目前,一些酒店內部還沒有建立相應的安全管理制度,對相關人員缺乏必要的約束機制;缺少對電子產(chǎn)品設備的物理保護投入;在場地、設備上不能進行相關投入,造成了盜毀、火災、濕度、電源不穩(wěn)定、電磁信息輻射泄漏、線路截獲、電磁干擾等引起信息錯誤或信息丟失;不能夠引進一些專業(yè)網(wǎng)絡安全機構提供的軟件技術及配套服務,加上當前開放式網(wǎng)絡核心技術的透明化,這就不可能避免出現(xiàn)管理上的種種漏洞,在當前病毒流行的狀態(tài)下,酒店網(wǎng)絡的可靠性很難得到保障。

      從用戶操作系統(tǒng)來看,入侵者可以通過Sniffer等嗅探程序來探測掃描網(wǎng)絡及操作系統(tǒng)存在的安全漏洞,如網(wǎng)絡IP地址、應用操作系統(tǒng)的類型、開放哪些TCP端口號、系統(tǒng)保存用戶名和口令等安全信息的關鍵文件等,并通過相應攻擊程序對內網(wǎng)進行攻擊。

      從網(wǎng)絡傳輸協(xié)議來看,TCP/IP協(xié)議雖具有網(wǎng)絡互聯(lián)能力強、網(wǎng)絡技術獨立,支持Ftp、Telnet、Smtp和Http等標準應用協(xié)議,是目前能夠滿足異種計算機、異構網(wǎng)絡互聯(lián)要求的網(wǎng)絡互聯(lián)協(xié)議,但協(xié)議中仍存在著很多安全問題。主要有:(1)TCP/IP協(xié)議數(shù)據(jù)流采用明文傳輸,因此數(shù)據(jù)信息很容易被在線竊聽、篡改和偽造,特別是在使用Ftp和Telnet時,用戶的賬號、口令是明文傳輸,所以攻擊者可以截取含有用戶帳號、口令的數(shù)據(jù)包,從而進行攻擊:(2)源地址欺騙,源路由選擇欺騙,路由選擇信息協(xié)議攻擊,鑒別攻擊,TCP序列號欺騙等等都容易被網(wǎng)絡攻擊者截取進行破壞操作。

      二、酒店網(wǎng)絡 需求分析

      一個看起來安全的網(wǎng)絡有可能充滿了很多的安全隱患,一個現(xiàn)成的網(wǎng)絡體系結構并不能適應任何環(huán)境,要根據(jù)具體的環(huán)境進行網(wǎng)絡安全的設計,因此怎么樣在酒店的環(huán)境下設計符合安全條件的酒店網(wǎng)絡就成了研究的重點。根據(jù)酒店網(wǎng)絡的實際應用情況,我們提出4個主要的網(wǎng)絡部分需要保護有線接入網(wǎng)、無線鏈接網(wǎng)、VPN網(wǎng)絡以及Internet訪問。

      (一)VPN服務網(wǎng)絡

      一些顧客會使用遠程連接來連接自己公司內部的局域網(wǎng),而酒店的領導出差的時候也需要利用遠程鏈接來進行遠程辦公。所以為顧客提供遠程鏈接服務是酒店網(wǎng)絡必須提供的功能。目前主要的遠程鏈接方式有WN和撥號鏈接。而用的最多的則是VPN。VPN(Virtual Private Networking)是將Internet作為計算機網(wǎng)絡主干的一種網(wǎng)絡模式,它在網(wǎng)絡系統(tǒng)建立虛擬--信道,用戶能通過該信道來連接一些公司的內部網(wǎng)絡。虛擬專用網(wǎng)絡會加密你的敏感信息,并且要經(jīng)過嚴密的認證,由此提供安全的遠程接入。

      (二)Internet訪問

      酒店使用一臺服務器作為酒店對外宣傳的平臺,在該平臺上部署酒店對外宣傳等信息,顧客可以通過Internet查找到酒店的相關情況。除此之外,該服務器還部署了客房預定等服務。

      (三)有線網(wǎng)絡接入

      有線網(wǎng)絡接入是指利用UTP雙絞線進行線連接的有線網(wǎng)絡,該網(wǎng)絡又分兩個部分:辦公區(qū)域網(wǎng)絡和用戶區(qū)域網(wǎng)絡辦公區(qū)域是酒店的內部管理人員所在的區(qū)域,而用戶區(qū)域是指顧客休息的區(qū)域。兩個區(qū)域雖然在物理上可以不分,但是在網(wǎng)絡的設計上必須加以區(qū)分,而且在使用內部網(wǎng)絡資源的權限上也必須加以區(qū)別。

      (四)無線網(wǎng)絡接入

      在酒店環(huán)境下,傳統(tǒng)的局域網(wǎng)已經(jīng)不能滿足使用的需求,必須通過無線網(wǎng)絡來給顧客提供上網(wǎng)的服務。比如在會議室、茶座、大堂和餐廳,傳統(tǒng)的網(wǎng)絡布線有很大的難度而且會造成環(huán)境的不美觀,而采用無線接入的方式,人們不需要再考慮網(wǎng)線的長短,也沒有必要在一個地方不移動,無線網(wǎng)絡體現(xiàn)了移動的特點,這樣顧客能在酒店的任何地方上網(wǎng)。

      三、酒店網(wǎng)絡安全分析

      酒店網(wǎng)絡建設的一個顯著的特點是具有極好的開放性,這也就要求網(wǎng)絡背后要有強大的安全性能為基礎。網(wǎng)絡能夠有效地控制系統(tǒng)資源,能夠有完善的數(shù)據(jù)保護措施,并且要有效防止病毒的入侵,避免網(wǎng)絡癱瘓,這些都離不開安全設備的部署。

      一般酒店的寬帶網(wǎng)分為三個部分:辦公網(wǎng)(指定IP)、商務網(wǎng)(指定IP)、客房網(wǎng)(自動分配IP)。辦公網(wǎng)和商務網(wǎng)都使用固定IP以便控制管理,而客房由于客人流動性的問題不可能使用制定IP,只能使用自動分配IP,在加一個控制管理軟件,通過軟件管理每個客人上網(wǎng)的情況,如增加網(wǎng)絡驗證功能,使酒店知道哪個客人正在上網(wǎng),他上網(wǎng)時占用的網(wǎng)絡帶寬,可以主動的將有病毒的電腦禁止上網(wǎng)。此外,辦公網(wǎng)用內部IP,在路由器上做個NAT可以很好的隔離辦公網(wǎng),而商務網(wǎng)可以分配真實IP地址,也是業(yè)務需要,收取一定費用。客房的也用個內部IP,做NAT轉換,當然NAT要和辦公的分離,同時,根據(jù)樓層劃分VLAN,將各客房隔離開,保護了各客戶的隱私。下圖是酒店寬帶接入方案拓撲圖。

      猜你喜歡
      網(wǎng)絡安全顧客用戶
      “一站式”服務滿足顧客
      網(wǎng)絡安全
      網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
      上網(wǎng)時如何注意網(wǎng)絡安全?
      關注用戶
      商用汽車(2016年11期)2016-12-19 01:20:16
      關注用戶
      商用汽車(2016年6期)2016-06-29 09:18:54
      關注用戶
      商用汽車(2016年4期)2016-05-09 01:23:12
      讓顧客自己做菜
      山東青年(2016年1期)2016-02-28 14:25:27
      以顧客為關注焦點
      我國擬制定網(wǎng)絡安全法
      聲屏世界(2015年7期)2015-02-28 15:20:13
      射阳县| 库尔勒市| 婺源县| 河北省| 封开县| 平邑县| 伊宁县| 通城县| 大同市| 杂多县| 五寨县| 广东省| 黔西| 彰武县| 邵阳县| 西乡县| 武城县| 开封市| 贺州市| 渭南市| 客服| 石楼县| 曲阜市| 凤山县| 加查县| 皮山县| 舞阳县| 资兴市| 余庆县| 永福县| 阳春市| 汉川市| 广安市| 鄂州市| 敦化市| 英超| 永仁县| 武冈市| 镇赉县| 文昌市| 肥城市|