版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
学校网络安全状况与方法
【摘要】本文针对现在高校校园网面临的多个安全威胁进行了分析,列举出影响校园网安全的因素,并从网络安全技术和网络安全管理两个方面提出了自己的观点。
【核心词】校园网络;网络安全与分析;安全方略;入侵检测;入侵防御
Thesafetyproblemofthecampusnetworkanalysisandcounterplan
JiangYu-fang
【Abstract】ThistextaimatcurrentlyaGaoXiao4campusnettofaceofvarioussafetythreatcarriedonanalysis,enumerateinfluencecampusnetsafetyoffactor,andfromthenetworksafetytechniqueandnetworksafetymanagement2putforwardoneselfofstandpoint.
【Keywords】Campusnetwork;Networksafetyandanalysis;Safetystrategy;Invadeanexamination;Invadedefense
随着教育信息化的发展,计算机校园网络系统成为学校重要的当代化基础设施,为学校建设提供安全、可靠、快捷的网络环境,学校的学生思想教育、教学、科研、管理等对网络的依赖将越来越紧密。校园网的安全状况直接影响到这些活动的顺利进行,因此,保障校园网络信息安全已经成为现在各高校网络建设中不可无视的首要问题。
1.校园网网络安全问题分析
校园网含有速度快、规模大,计算机系统管理复杂,随着其应用的进一步,校园网络的安全问题也逐步突出,直接影响着学校的教学、管理、科研活动。因此,在全方面理解校园网的安全现状基础上,合理构建安全体系构造,改善网络应用环境的工作迫在眉睫。现在,校园网网络常见的安全隐患有下列几个。
计算机系统漏洞。现在,校园网中被广泛使用的网络操作系统重要是WINDOWS,存在多个各样的安全问题,服务器、操作系统、防火墙、TCP/IP合同等方面都存在大量安全漏洞。并且随着时间的推移,将会有更多漏洞被人发现并运用。许多新型计算机病毒都是运用操作系统的漏洞进行传染,如不对操作系统进行及时更新,这些漏洞就是一种个安全隐患。
计算机病毒的破坏。计算机病毒影响计算机系统的正常运行、破坏系统软件和文献系统、使网络效率下降、甚至造成计算机和网络系统的瘫痪,是影响校园网络安全的重要因素。计算机病毒含有下列特点:一是攻击隐蔽性强;二是繁殖能力强;三是传染途径广;四是潜伏期长;五是破坏力大。如ARP欺骗病毒、熊猫烧香病毒,网络执行官、网络特工、ARPKILLER、灰鸽子等木马病毒,体现为集体掉线、部分掉线、单机掉线、游戏帐号、QQ帐号、网上银行卡等帐号和密码被盗等等,严重威胁了校园网络的正常使用。
来自网络外部的入侵、攻击等恶意破坏行为。校园网与Internet相连,在享有Internet方便快捷的同时,也面临着遭遇攻击的风险。黑客也经常运用网络攻击校园网的服务器,以窃取某些重要信息。现在在因特网上,能够自由下载诸多攻击工具,这类攻击工具设立简朴、使用方便,破坏力大,这意味着攻击所需要的技术门槛大大减少。因此,一种技术平平的普通攻击者很可能就是对网络系统造成巨大危害的黑客。
校园网内部的攻击。高校校园网是广大师生进行教学与科研活动的重要平台,由于高校部分学生对网络知识很感爱好,含有相称高的专业知识水平,对内部网络的构造和应用模式又比较理解,攻击校园网就成了他们体现自己的能力,实践自己所学知识的首选,经常故意无意的攻击校园网系统,干扰校园网的安全运行。
校园网顾客对网络资源的滥用。事实上有相称一部分的Internet访问是与工作无关的,有人运用校园网资源进行商业的或免费的视频、软件资源下载服务,甚至有的是去访问色情、暴力、反动站点,造成大量非法内容或垃圾邮件出入,占用了大量贵重的网络带宽,Internet资源严重被浪费,造成流量堵塞、上网速度慢等问题,并且不良信息内容也极大地危害青少年学生的身心健康。
非正常途径访问或内部破坏。在高校中,有人为了报复而销毁或篡改人事档案统计;有人私自变化程序设立,引发系统混乱;有人越权解决公务,为了个人私利窃取机密数据;某些学生通过非正常的手段获取习题的答案或者在考试前获得考试内容,使正常的教学练习失去意义。这些行为都严重地破坏了学校的管理秩序。
网络硬件设备受损。校园网络涉及硬件的设备分布在整个校园内,管理起来有一定的难度,暴露在外面的设施,都有可能遭到故意或无意地损坏,这样可能会造成校园网络全部或部分瘫痪的严重后果。
校园网安全管理有缺点。随着校园内计算机应用的大范畴普及,接入校园网的计算机日益增多,如果管理方法不力,随时有可能造成病毒传输泛滥、信息丢失、数据损坏、网络被攻击、系统瘫痪等严重后果。校园计算机网络建设普遍存在重视硬件投入,无视软件投资;重运行,轻管理的现象。重要体现为对网络安全的认识局限性,将网络系统作为一项纯技术工程来实施,没有一套完善的安全管理方案;网络系统管理员只将精力集中于IP的申请分派和开通、帐户的维护、各服务器上应用系统日常维护、系统日志的审查和网络规范的设计及调节上,而极少去研究网络安全状态的发展变化、入侵手段、防备方法、安全机制等。
2.造成这些现状的因素
网络安全维护的投入局限性。网络安全维护的工作量是很大的,并且很困难,需要一定的人力、物力,然而大多数学校在校园网上的设备投入和人员投入很不充足,有限的经费也往往重要用在网络设备购置上,对于网络安全建设,普遍没有比较系统的投入。
网络管理员责任心不强。诸多学校的网络管理员的都含有一定的专业水平,基本能够胜任本职工作,但是可能由于学校领导对网络安全不是很重视,或者由于个人某些方面的因素,造成工作热情不高、责任心不强,因此也就不会花诸多的心思去维护网络、维护硬件。
师生的网络安全意识和观念淡薄。诸多学生涉及部分教师对网络安全不够重视,法律意识也不是很强。通过网络,或通过带毒的移动存储介质,经常故意无意的传输病毒,攻击校园网系统,干扰校园网的安全运行。
盗版资源泛滥。由于缺少版权意识,盗版软件、影视资源在校园网中普遍使用,这些软件的传输首先占用了大量的网络带宽,另首先也给网络安全带来了一定的隐患。例如,盗版安装的计算机系统此后会留下大量的安全漏洞。系统自动更新引发的电脑黑屏事件,就是由于Microsoft公司对盗版的XP操作系统的更新作了限制。另首先,从网络上随意下载的软件中可能隐藏木马、后门等恶意代码,许多系统因此被攻击者侵入和运用。
3.对策方法
校园网的安全问题是一种较为复杂的系统工程,要从顾客、管理、技术三方面的因素来考虑。从严格的意义上来讲,100%的安全网络系统是没有的,网络安全工作是一种循序渐进、不停完善的过程。在现在的状况下,需要全方面考虑综合运用防火墙、入侵检测、杀毒软件等多项技术,互相配合、加强管理。为了提高校园网络的安全性,提出下列几点安全方略。
身份认证技术。身份认证是对通信方进行身份确认来制止非授权顾客进入。惯用的身份认证办法有口令认证法。重要是给系统管理员帐户设立足够复杂的强密码,最佳是字母+数字+符号的组合;系统管理员的口令应严格管理,不定时地予以更换。诸多顾客的WindowsXP/系统却根本没有设立密码,有的顾客,即使也设立了密码,但密码要么全是数字的,要么很短,对于这类密码,能够容易的被破解。
防备系统安全漏洞。及时更新操作系统,安装多个补丁程序非常重要。普通顾客需要借助第三方产品的协助,及时发现安全隐患。现在,许多新型计算机病毒都是运用操作系统的漏洞进行传染的。例如“红色代码”病毒就是运用WindowsServerIIS漏洞进行传输的;“冲击波”病毒是运用Windows、WindowsXP、Windows操作系统的RPC漏洞进行传输的;尚有某些病毒是运用的漏洞进行传输的。那么,如何才干有效的保护系统不受病毒感染呢?能够通过安装360安全卫士或其它功效类似的软件来给系统的漏洞打好补丁,这样能够有效的保护系统。
防备计算机病毒。计算机病毒防备工作,首先是防备体系的的建立,没有一种完善的防备体系,一切防备方法都将滞后于计算机病毒的危害。
作为校园网的网络管理人员,要为系统使用安全方略,如帐户设定、审核方略、网络访问、安全选项设定等。使用安全方略不仅能够有效防备病毒,监控系统状态,还能够防备黑客攻击。
选择适宜的防病毒软件,及时更新病毒库。防病毒软件分为两大类:网络版和单机版。单机版防毒软件合用于个人顾客,管理功效相对较弱。从网络管理和病毒监控的角度来说,校园网更合用网络版防毒软件,由于网络版防毒软件的管理功效更强大,校园网的管理员只要及时在服务器端进行升级,客户端启动后就可自动升级,网管员还可对全部安装客户端的计算机进行病毒监控、进行远程杀毒,及时理解校园网中病毒疫情。
计算机顾客要增强网络安全意识。不要容易使用盗版和存在安全隐患的软件;不容易浏览某些缺少可信度的网站;不要随便打开不明来历的电子邮件,特别是邮件附件中的EXE和COM等可执行程序,对方发过来的电子邮件及有关附件的文档,首先要“另存为...”命令保存到本地硬盘,待用杀毒软件检查无毒后才能够打开使用;不要随便共享文献和文献夹,即使要共享,也得设立好权限;
网络监控方法。在不影响网络正常运行的状况下,增加内部网络监控机制,能够最大程度地保护网络资源。如:配备入侵检测系统,入侵防御系统,Web、E-mail、BBS的安全监测系统和网络监听系统等。通过监控手段,增强网络安全的自我适应性和反映能力,及时发现不安全因素,从而确保网络服务的正常提供。通过使用网管软件、日志分析软件、MRTG和Sniffer等工具,形成一种功效较完整、覆盖面较广的监控管理系统。
网络安全隔离。防火墙作为一种将内外网隔离的技术,普遍运用于校园网安全建设中。合理使用防火墙,能够构筑内外网之间的安全屏障,有效地将内部网与外部网隔离开来,有助于提高网络抵抗黑客攻击的能力和系统的安全性。在WindowsXP/系统中能够启动本身带的防火墙功效,但最佳还是安装专业的防火墙软件,如天网、360安全卫士和瑞星防火墙等。
数据备份和恢复。对于计算机而言,最重要的应当是硬盘中存储的数据。顾客数据不要与系统共用一种分区,避免因重装系统造成数据丢失。重要的数据要及时备份,备份前要进行病毒查杀,数据备份可采用异地备份、光盘备份等多个方式。对于校园网的管理员来说,要做好多个应急准备工作,必须要有一套应急修复工具,如系统启动盘、DOS版杀毒盘、紧急系统恢复盘、多个操作系统盘、惯用应用软件包、最新系统补丁盘等,并且做好分区表、DOS引导扇区、注册表等的备份工作,这样可提高系统维护和修复时的工作效率。
制订切实可行的网络安全管理制度。为了确保整个网络的安全有效运行,有必要对网络进行全方面的安全性分析和研究,制订出一套满足网络实际安全需要的、切实可行的安全管理。重要涉及下列几方面的内容:建立一种权威的信息安全管理机构,制订统管全局的网络信息安全规定;制订网络管理员的激励制度,促使他们提高工作热情,加强工作责任心;对网络管理员进行专业知识和技能的培训,培养一支含有安全管理意识的网管队伍,使他们从技术上提高应对多个攻击破坏的能力;把网络信息安全的基本知识纳入学校各专业教育之中;对学校教师和其别人员进行信息安全知识普及教育;在学校的网站设立网络安全信息公布栏目,公布网络法令法规、网络病毒公示、操作系统更新公示等,并提供惯用软件的补丁下载。
校园网的安全问题是一种较为复杂的系统工程,需要全方位防备,防备不仅是被动的,更要主动进行。在网络安全日益影响到校园网运行的状况下,要完善校园网管理制度,对有关的校园网管理人员进
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- CKD 患者心理管理患者健康教育 课件
- 2026年造口护理健康知识宣讲
- 汽车车身整形修复工安全防护能力考核试卷含答案
- 电阻器专用合金粉制造工冲突管理模拟考核试卷含答案
- 水声换能器装配工安全风险知识考核试卷含答案
- 2026年临床科室质控小组培训课件
- 湖盐采掘工岗位基础实战考核试卷含答案
- 饼干制作工技能强化考核试卷含答案
- 静电记录头制作工岗中能力评估考核试卷含答案
- 肉品分级员技能评估模拟考核试卷含答案
- 2026年秋季学期人教版(新教材)初中生物学八年级上册教学计划及进度表
- 2026年秋季开学高中开学第一课(交通安全)课件
- 2026 年秋季开学初中军训感恩励志主题课件
- 医患康复纠纷案例分享
- 入党考试题目及答案
- 2026 年消防文员笔试题库及答案
- 经历是流经裙边的水
- 体育测量与评价主体教案
- JJF 1614-2017抗生素效价测定仪校准规范
- GB/T 6078-2016中心钻
- 发展经济学 马工程课件 4.第四章 经济增长
评论
0/150
提交评论