中文久久久字幕|亚洲精品成人 在线|视频精品5区|韩国国产一区

歡迎來(lái)到優(yōu)發(fā)表網(wǎng),期刊支持:400-888-9411 訂閱咨詢:400-888-1571股權(quán)代碼(211862)

購(gòu)物車(0)

期刊大全 雜志訂閱 SCI期刊 期刊投稿 出版社 公文范文 精品范文

高校網(wǎng)絡(luò)安全培訓(xùn)范文

時(shí)間:2023-09-01 16:37:17

序論:在您撰寫(xiě)高校網(wǎng)絡(luò)安全培訓(xùn)時(shí),參考他人的優(yōu)秀作品可以開(kāi)闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導(dǎo)您走向新的創(chuàng)作高度。

高校網(wǎng)絡(luò)安全培訓(xùn)

第1篇

關(guān)鍵詞:高校;網(wǎng)絡(luò)安全建設(shè);思考

1引言

網(wǎng)絡(luò)安全,指的是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,不僅包括網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行的硬件、軟件環(huán)境安全,也包括網(wǎng)絡(luò)傳輸?shù)馁Y源、數(shù)據(jù)等信息安全[1]。網(wǎng)絡(luò)安全不僅關(guān)系到我們每一個(gè)公民,更是事關(guān)國(guó)家安全的重要問(wèn)題。高校作為培養(yǎng)當(dāng)代大學(xué)生的主要陣地,在網(wǎng)絡(luò)安全建設(shè)及教育方面更是肩負(fù)著重要的責(zé)任。面對(duì)信息泄露等校園網(wǎng)絡(luò)安全問(wèn)題以及日趨嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),如何保障高校網(wǎng)絡(luò)安全建設(shè)的穩(wěn)步推進(jìn),已經(jīng)成為重中之重。

2網(wǎng)絡(luò)安全建設(shè)存在的問(wèn)題

高校網(wǎng)絡(luò)安全建設(shè)存在一些問(wèn)題,主要有以下幾點(diǎn)。(1)網(wǎng)絡(luò)安全專業(yè)人員不足目前高校已基本上實(shí)現(xiàn)校園網(wǎng)絡(luò)全覆蓋。有成千上萬(wàn)的網(wǎng)絡(luò)計(jì)算機(jī),但與之配套的網(wǎng)絡(luò)安全管理員卻嚴(yán)重不足,甚至沒(méi)有專職的網(wǎng)絡(luò)安全管理員[2]。而且大部分網(wǎng)絡(luò)安全管理人員沒(méi)有接受過(guò)系統(tǒng)化的崗前培訓(xùn),安全責(zé)任意識(shí)單薄,專業(yè)素養(yǎng)不夠高,網(wǎng)絡(luò)安全專業(yè)人員及其技能都存在嚴(yán)重不足。(2)師生網(wǎng)絡(luò)安全意識(shí)不強(qiáng)高校網(wǎng)絡(luò)的使用主體為本校師生,群體龐大,且大部分高校未開(kāi)展系統(tǒng)、全面、全覆蓋的網(wǎng)絡(luò)安全主題教育,導(dǎo)致用戶群體網(wǎng)絡(luò)安全防范意識(shí)不強(qiáng)。部分教師在使用計(jì)算機(jī)時(shí)對(duì)病毒防護(hù)、密碼保護(hù)、漏洞修復(fù)等基礎(chǔ)網(wǎng)絡(luò)安全操作無(wú)意識(shí),使得計(jì)算機(jī)很容易被入侵而造成數(shù)據(jù)及資源丟失[3]。一些學(xué)生在面對(duì)復(fù)雜的網(wǎng)絡(luò)環(huán)境時(shí),由于獵奇心理及感情用事,可能會(huì)采用一些諸如“翻墻”等威脅高校網(wǎng)絡(luò)安全的行為或者網(wǎng)絡(luò)暴力等激進(jìn)行為。(3)網(wǎng)絡(luò)安全防護(hù)體系不完善截止到目前,很多高校尚未認(rèn)識(shí)到加強(qiáng)網(wǎng)絡(luò)安全管理的重要性,缺乏一套完善的網(wǎng)絡(luò)安全防護(hù)體系。領(lǐng)導(dǎo)重視不夠,未形成專門(mén)的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組;資金投入不足,無(wú)法購(gòu)買(mǎi)各類網(wǎng)絡(luò)安全防護(hù)設(shè)備;管理制度不完善,無(wú)應(yīng)急預(yù)案等;技術(shù)防護(hù)手段不足,缺少各類必須的技術(shù)防護(hù)手段;網(wǎng)絡(luò)安全人員不足,未設(shè)置網(wǎng)絡(luò)安全技術(shù)專崗等。這些都是當(dāng)前高校網(wǎng)絡(luò)安全面臨的突出問(wèn)題。

3加強(qiáng)高校網(wǎng)絡(luò)安全建設(shè)的對(duì)策

3.1網(wǎng)絡(luò)安全防護(hù)體系

高校網(wǎng)絡(luò)安全建設(shè)應(yīng)以人員組織為基礎(chǔ),以管理制度為依據(jù),以技術(shù)防護(hù)為手段,三管齊下,切實(shí)保障好高校的網(wǎng)絡(luò)及信息安全。

3.1.1人員組織體系自上而下,建立起管理決策層、組織協(xié)調(diào)層、落實(shí)執(zhí)行層的三層架構(gòu)人員組織體系。管理決策層統(tǒng)一領(lǐng)導(dǎo)網(wǎng)絡(luò)安全工作,研究制定網(wǎng)絡(luò)安全發(fā)展規(guī)劃,決策網(wǎng)絡(luò)安全建設(shè)中的重大事項(xiàng)等。組織協(xié)調(diào)層統(tǒng)一協(xié)調(diào)學(xué)校網(wǎng)絡(luò)安全建設(shè)工作,負(fù)責(zé)網(wǎng)絡(luò)安全及運(yùn)行保障項(xiàng)目的建設(shè)、改造、升級(jí)、維護(hù)等方面,負(fù)責(zé)制度與人員隊(duì)伍建設(shè)等。落實(shí)執(zhí)行層負(fù)責(zé)具體工作的落地執(zhí)行。

3.1.2管理規(guī)范體系規(guī)范化是制度化的最高形式,是一種非常有效和嚴(yán)謹(jǐn)?shù)墓芾矸绞?。完善的管理?guī)范體系是保障網(wǎng)絡(luò)安全的法律基礎(chǔ),是通過(guò)建立標(biāo)準(zhǔn)規(guī)范來(lái)約束用戶行為的制度。其實(shí)現(xiàn)的過(guò)程就是規(guī)范管理的過(guò)程。管理規(guī)范體系包括網(wǎng)絡(luò)安全責(zé)任制、網(wǎng)絡(luò)安全管理規(guī)范、應(yīng)急響應(yīng)機(jī)制、網(wǎng)絡(luò)安全通報(bào)制度等方面的內(nèi)容。(1)網(wǎng)絡(luò)安全責(zé)任制按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的原則,明確網(wǎng)絡(luò)安全工作責(zé)任主體,各部門(mén)應(yīng)有專人專崗負(fù)責(zé)網(wǎng)絡(luò)安全具體工作,細(xì)化網(wǎng)絡(luò)安全各關(guān)鍵崗位安全管理責(zé)任,簽訂安全責(zé)任書(shū),建立安全責(zé)任體系,形成網(wǎng)絡(luò)安全工作長(zhǎng)效機(jī)制。(2)網(wǎng)絡(luò)安全管理規(guī)范建立健全網(wǎng)絡(luò)安全管理制度,明確信息系統(tǒng)管理、數(shù)據(jù)管理、信息管理、網(wǎng)站、微信、微博和移動(dòng)應(yīng)用管理、電子郵件管理、交互式欄目管理等的管理規(guī)范,使所有的網(wǎng)絡(luò)安全活動(dòng)都有規(guī)范可依,有制度約束。(3)應(yīng)急響應(yīng)機(jī)制制定完善網(wǎng)絡(luò)安全應(yīng)急預(yù)案、明確應(yīng)急處置流程、處置權(quán)限、落實(shí)應(yīng)急技術(shù)支撐隊(duì)伍,強(qiáng)化技能訓(xùn)練,強(qiáng)化技能訓(xùn)練。至少一年兩次開(kāi)展網(wǎng)絡(luò)應(yīng)急演練。通過(guò)模擬網(wǎng)絡(luò)安全事故現(xiàn)場(chǎng)環(huán)境,提高應(yīng)急處置能力。(4)網(wǎng)絡(luò)安全通報(bào)制度定期開(kāi)展安全檢查,全面、細(xì)致地排查安全隱患,并定期對(duì)檢查結(jié)果進(jìn)行通報(bào),督促相關(guān)部門(mén)落實(shí)整改。如通過(guò)《網(wǎng)絡(luò)安全簡(jiǎn)報(bào)》、《信息化簡(jiǎn)報(bào)》等手段,通報(bào)各業(yè)務(wù)系統(tǒng)漏洞掃描、數(shù)據(jù)備份、日志審計(jì)、數(shù)據(jù)庫(kù)審計(jì)等各項(xiàng)安全指標(biāo),督促相關(guān)部門(mén)做好網(wǎng)絡(luò)安全責(zé)任落實(shí)。

3.1.3技術(shù)防護(hù)體系網(wǎng)絡(luò)安全及運(yùn)行保障是一項(xiàng)系統(tǒng)工程,對(duì)系統(tǒng)的過(guò)程要素、組織結(jié)構(gòu)和結(jié)構(gòu)功能進(jìn)行分析,主要分為預(yù)警層次、檢測(cè)層次、保護(hù)層次、響應(yīng)層次四個(gè)層級(jí)。預(yù)警層次主要是發(fā)現(xiàn)問(wèn)題、記錄問(wèn)題和預(yù)警問(wèn)題。檢測(cè)層次主要是發(fā)現(xiàn)服務(wù)器存在的安全漏洞、安全配置問(wèn)題、應(yīng)用系統(tǒng)安全漏洞,形成完整的安全風(fēng)險(xiǎn)報(bào)告,幫助安全人員查漏補(bǔ)缺,防范風(fēng)險(xiǎn)于未然[4]。保護(hù)層次是對(duì)網(wǎng)絡(luò)運(yùn)行的實(shí)時(shí)保護(hù),包括拒絕服務(wù)、入侵檢測(cè)、流量分析、數(shù)據(jù)防泄露等。響應(yīng)層次是對(duì)安全事件進(jìn)行及時(shí)的響應(yīng),包括數(shù)據(jù)庫(kù)審計(jì)、安全監(jiān)管、安全服務(wù)等。

3.2網(wǎng)絡(luò)安全宣傳教育

維護(hù)高校網(wǎng)絡(luò)安全是全校師生共同的責(zé)任,維護(hù)網(wǎng)絡(luò)安全不僅需要學(xué)校的防護(hù)體系,更需要廣大師生的共同參與,網(wǎng)絡(luò)安全這道防線才能筑得牢固。因此,在制定完善的網(wǎng)絡(luò)安全防護(hù)體系的基礎(chǔ)上,更要通過(guò)定期的安全培訓(xùn)、知識(shí)講座和學(xué)術(shù)交流,使全校師生不斷增強(qiáng)網(wǎng)絡(luò)安全意識(shí),掌握網(wǎng)絡(luò)安全知識(shí),并有效提升各類網(wǎng)絡(luò)安全事件的風(fēng)險(xiǎn)防范能力,進(jìn)一步營(yíng)造一個(gè)安全、健康、文明、和諧的網(wǎng)絡(luò)環(huán)境。

4結(jié)束語(yǔ)

高校網(wǎng)絡(luò)安全體系的建設(shè)是一個(gè)數(shù)據(jù)龐大、層次復(fù)雜、多點(diǎn)防御的工程,涉及到人員組織體系、管理規(guī)范體系、技術(shù)防護(hù)體系等多個(gè)層面。其建設(shè)的完成不是一蹴而就的,需要從全局進(jìn)行總體規(guī)劃,分步實(shí)施,才能實(shí)現(xiàn)高校網(wǎng)絡(luò)安全管理的最終目標(biāo)[5]。

參考文獻(xiàn)

[1]王喬平.淺談對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí).信息系統(tǒng)工程,2019(07):78

[2]李佳霖.高校網(wǎng)絡(luò)安全管理的現(xiàn)狀及對(duì)策.通訊世界,2019,26(05):17-18

[3]文理卓,李東宸,鄭憲,董石.淺析高校網(wǎng)絡(luò)安全管理及對(duì)策探討.中國(guó)管理信息化,2019,22(14):153-154

[4]梁藝軍.高校Web網(wǎng)站安全防護(hù)策略.中國(guó)教育網(wǎng)絡(luò),2015(02):57-58

第2篇

隨著國(guó)家對(duì)網(wǎng)絡(luò)安全宣傳的逐漸重視,高校作為信息化建設(shè)的主體,在網(wǎng)絡(luò)安全宣傳和推廣中有責(zé)任與義務(wù)將這項(xiàng)工作做好做實(shí)。由于高校信息化涉及到高校的科研、教學(xué)和日常的管理,方方面面都離不開(kāi)網(wǎng)絡(luò)的支持。隨之而來(lái)的就是網(wǎng)絡(luò)的安全隱患,安全問(wèn)題不僅涉及高校信息化建設(shè)的步伐,更關(guān)系到廣大師生的切實(shí)利益。網(wǎng)絡(luò)安全問(wèn)題作為高校信息化建設(shè)的焦點(diǎn)問(wèn)題,本文從高校信息化建設(shè)入手,重點(diǎn)對(duì)高校中網(wǎng)絡(luò)安全常見(jiàn)的問(wèn)題進(jìn)行分析,并給出了相應(yīng)的對(duì)策和建議。

【關(guān)鍵詞】信息化 網(wǎng)絡(luò)安全

當(dāng)今“萬(wàn)物相聯(lián)”時(shí)代,網(wǎng)絡(luò)安全日益重要,中央網(wǎng)信辦等多個(gè)部門(mén)舉辦的網(wǎng)絡(luò)安全宣傳周活動(dòng),延伸的網(wǎng)絡(luò)安全博覽會(huì),網(wǎng)絡(luò)安全技術(shù)高峰論壇,網(wǎng)絡(luò)安全知識(shí)競(jìng)賽等線下活動(dòng),全國(guó)個(gè)地方同步開(kāi)展。感覺(jué)高到云端的“國(guó)家網(wǎng)絡(luò)安全宣傳周”,看似高冷,其實(shí)與每個(gè)網(wǎng)民息息相關(guān)。計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展,以及移動(dòng)互聯(lián)網(wǎng)技術(shù)的大規(guī)模開(kāi)展,在高校中得到了深入的應(yīng)用,高校信息化建設(shè)基于網(wǎng)絡(luò)信息化平臺(tái),在辦公教學(xué)軟件的整合,高校站群的盡力,以及辦公一體化等系統(tǒng)的集成,都離不開(kāi)網(wǎng)絡(luò)安全的保障,高校應(yīng)該結(jié)合自身的實(shí)際情況,綜合軟硬件實(shí)力,建立相應(yīng)的應(yīng)急預(yù)案,健全網(wǎng)絡(luò)安全保障體系,為高校內(nèi)部提供技術(shù)支持,保證信息化建設(shè)不受外來(lái)侵?jǐn)_和破壞。

1 高校網(wǎng)絡(luò)安全現(xiàn)狀分析

相對(duì)開(kāi)放的高校網(wǎng)絡(luò)環(huán)境,高校內(nèi)部的教育教學(xué)資源和圖書(shū)資源一般是公開(kāi)的,訪問(wèn)權(quán)限也一般不受限制,甚至外部都可以通過(guò)互聯(lián)網(wǎng)對(duì)高校的課程或者其他內(nèi)部資源進(jìn)行訪問(wèn)查詢,寬松的網(wǎng)絡(luò)資源管理模式,勢(shì)必對(duì)出現(xiàn)一定的網(wǎng)絡(luò)安全問(wèn)題,但是又不能對(duì)骨干網(wǎng)的限制過(guò)多,這也是高校區(qū)別于企業(yè)網(wǎng)絡(luò)的一個(gè)特點(diǎn)。

同時(shí),由于高校信息化建設(shè)是依托學(xué)校的校園網(wǎng)的基礎(chǔ)設(shè)施,設(shè)備的更新?lián)Q代跟不上信息化發(fā)展的速度,網(wǎng)絡(luò)安全設(shè)備以及網(wǎng)絡(luò)安全防御體系更是難以維持現(xiàn)狀。另外高校內(nèi)部的師生的安全防范意識(shí)淡薄,也為安全隱患提供可乘之機(jī),然而網(wǎng)絡(luò)安全管理人員一般理論豐富但也缺乏相應(yīng)的突發(fā)問(wèn)題實(shí)戰(zhàn)經(jīng)驗(yàn),對(duì)應(yīng)付突發(fā)網(wǎng)絡(luò)安全問(wèn)題有時(shí)也會(huì)捉襟見(jiàn)肘。

2 高校網(wǎng)絡(luò)安全隱患分析

在高校內(nèi)部,網(wǎng)絡(luò)需要支撐大量計(jì)算機(jī),服務(wù)器,甚至各類查詢機(jī)等終端設(shè)備,這些設(shè)備分布在校園的各個(gè)角落,不同用戶的不同操作習(xí)慣,以及用戶的網(wǎng)絡(luò)安全意識(shí)不盡相同,導(dǎo)致一旦出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題,采取措施不及時(shí),或者措施不得當(dāng),就會(huì)導(dǎo)致較為嚴(yán)重的安全事故。具體地講,高校網(wǎng)絡(luò)安全主要有以下幾方面的隱患:

2.1 技術(shù)方面的安全隱患

高校信息化的發(fā)展速度遠(yuǎn)快于網(wǎng)絡(luò)安全措施的發(fā)展,高校在搭建校園網(wǎng)絡(luò)平臺(tái)的時(shí)候沒(méi)有考慮到日益增長(zhǎng)的網(wǎng)絡(luò)應(yīng)用需要,也沒(méi)有將安全問(wèn)題放在首位,一般都采用三層網(wǎng)絡(luò)結(jié)構(gòu)模型,主要是易于管理和維護(hù),但是沒(méi)有考慮到同一層的不同節(jié)點(diǎn)之間的隔離和擴(kuò)展問(wèn)題,對(duì)于安全方面的部署更是后續(xù)的問(wèn)題。從結(jié)構(gòu)安全上講,網(wǎng)絡(luò)出口的單一化設(shè)計(jì),服務(wù)器的防護(hù)措施,和接入層認(rèn)證系統(tǒng)的安全管理系統(tǒng)配套匹配等都講影響安全方面的問(wèn)題。

2.2 安全管理方面的安全隱患

高校信息化的推進(jìn),寬泛的來(lái)講,能滿足高校師生對(duì)網(wǎng)絡(luò)的需求,但很多又忽略了網(wǎng)絡(luò)安全系統(tǒng)的需求。部分高校校園的網(wǎng)絡(luò)安全缺乏相應(yīng)的管理制度,使得圖書(shū)館和學(xué)校機(jī)房等公共資源平臺(tái)上,不同師生的操作,有可能會(huì)導(dǎo)致信息丟失或者非法入侵,網(wǎng)絡(luò)安全隱患問(wèn)題更加突出。

2.3 來(lái)自外部的安全隱患

高校網(wǎng)絡(luò)的安全隱患中,很大一部分是來(lái)于外部的威脅,以及外來(lái)人員利用校園網(wǎng)絡(luò)所帶來(lái)的一部分安全隱患。雖然網(wǎng)絡(luò)安全防護(hù)軟件和檢測(cè)軟件不斷地發(fā)展,但是網(wǎng)絡(luò)病毒仍然肆無(wú)忌憚地攻擊校園網(wǎng)絡(luò)。這些人為或者操作失誤導(dǎo)致的威脅,為校園網(wǎng)系統(tǒng)造成的破壞還是極大的,嚴(yán)重影響了正常的教育教學(xué)秩序。

3 高校網(wǎng)絡(luò)安全管理的對(duì)策

為保證高校校園網(wǎng)絡(luò)的穩(wěn)定性,并能將安全風(fēng)險(xiǎn)降到最低,主要從以下幾個(gè)方面給出相關(guān)的對(duì)策:

3.1 完善高校網(wǎng)絡(luò)安全技術(shù)保障

從應(yīng)用的角度出發(fā),分析網(wǎng)絡(luò)安全和對(duì)應(yīng)的措施,考慮網(wǎng)絡(luò)安全在高校信息化建設(shè)中各個(gè)應(yīng)用層面的地位,包括基礎(chǔ)網(wǎng)絡(luò)服務(wù)設(shè)施,應(yīng)用軟件以及數(shù)據(jù)中心的角度等。分析可能要面臨的網(wǎng)絡(luò)風(fēng)險(xiǎn),從源頭上對(duì)風(fēng)險(xiǎn)有預(yù)估性,并制定相應(yīng)的安全防護(hù)措施。同時(shí)對(duì)防火墻技術(shù),身份認(rèn)證機(jī)制都要提供相應(yīng)的保護(hù)措施。對(duì)內(nèi)部用戶和外來(lái)人員進(jìn)行訪問(wèn)權(quán)限設(shè)置,對(duì)出口數(shù)據(jù)進(jìn)行嚴(yán)格監(jiān)控,確保在技術(shù)層面上減少網(wǎng)絡(luò)完全隱患。

3.2 高校網(wǎng)絡(luò)安全的物理防護(hù)

為避免一些因?yàn)槿藶樵驅(qū)е聯(lián)p壞,則需要網(wǎng)絡(luò)管理人員以及高校師生的共同維護(hù)。對(duì)師生而言,采取屏幕口令和定期修改個(gè)人計(jì)算機(jī)或其他網(wǎng)絡(luò)應(yīng)用密碼等措施;對(duì)高校網(wǎng)絡(luò)管理人員來(lái)講,確保將核心交換設(shè)備和防火墻等重要設(shè)備集中管理,對(duì)線路線路采取深埋措施,避免人為干擾,這些都是網(wǎng)絡(luò)安全的物理防護(hù)措施。

3.3 健全網(wǎng)絡(luò)安全相關(guān)管理制度

結(jié)合學(xué)校校園網(wǎng)的組織架構(gòu)和安全規(guī)劃情況,制度包括設(shè)計(jì)、實(shí)施以及維保在內(nèi)的安全管理制度,健全校內(nèi)網(wǎng)絡(luò)的各項(xiàng)安全管理制度,建立安全問(wèn)題責(zé)任人制度,對(duì)外來(lái)人員嚴(yán)格控制上網(wǎng)行為。規(guī)范全校師生的上網(wǎng)行為,從頂層完成網(wǎng)絡(luò)安全相關(guān)保障。

3.4 培養(yǎng)高校師生內(nèi)部安全意識(shí)

考慮到高校師生的網(wǎng)絡(luò)技術(shù)水平的差異,對(duì)關(guān)鍵崗位人員應(yīng)有計(jì)劃性地定期進(jìn)行安全培訓(xùn),同時(shí)應(yīng)在校園定期舉辦網(wǎng)絡(luò)安全方面的講座或比賽,使廣大師生的網(wǎng)絡(luò)安全意識(shí)得到提高。讓校園網(wǎng)用戶都用實(shí)際行動(dòng)關(guān)心,關(guān)注網(wǎng)絡(luò)安全,也進(jìn)一步推動(dòng)了校園信息化的發(fā)展。

4 總結(jié)

高校網(wǎng)絡(luò)安全是一項(xiàng)長(zhǎng)期并且艱難的工作,本文從網(wǎng)絡(luò)安全現(xiàn)狀入手,在分析了高校網(wǎng)絡(luò)安全現(xiàn)狀以及安全隱患后,給出了相應(yīng)的對(duì)策。高校只有將網(wǎng)絡(luò)安全這一項(xiàng)基本工作做好,才能將信息化建設(shè)推向一個(gè)新的臺(tái)階,從而促進(jìn)校園網(wǎng)絡(luò)健康有序發(fā)展。

參考文獻(xiàn)

[1]顏琳,陳俠.美國(guó)網(wǎng)絡(luò)安全邏輯與中國(guó)防御性網(wǎng)絡(luò)安全戰(zhàn)略的建構(gòu)[J].湖南師范大學(xué)社會(huì)科學(xué)學(xué)報(bào),2014(04).

[2]吳洪斌.高校網(wǎng)絡(luò)安全存在的不足及應(yīng)對(duì)措施[J].開(kāi)封教育學(xué)院學(xué)報(bào),2014(01).

[3]土紅梅,宗慧娟,土愛(ài)民,等.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].價(jià)值工程,2015(01).

作者簡(jiǎn)介

袁華兵(1985-),男,碩士研究生學(xué)歷?,F(xiàn)供職于西安醫(yī)學(xué)院。研究方向?yàn)榫W(wǎng)絡(luò)管理。

第3篇

關(guān)鍵詞:信息安全 高校教師 素養(yǎng)

中圖分類號(hào):G64 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-3973(2010)012-161-02

隨著計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的快速發(fā)展,高校網(wǎng)絡(luò)平臺(tái)上建立的OA系統(tǒng)、郵件系統(tǒng)、精品課程網(wǎng)站等應(yīng)用日益廣泛,促進(jìn)了教育教學(xué)的創(chuàng)新發(fā)展,使現(xiàn)代教育觀念發(fā)生了轉(zhuǎn)變,更有利于培養(yǎng)學(xué)生的自主學(xué)習(xí)能力、啟發(fā)創(chuàng)新思維。計(jì)算機(jī)信息技術(shù)發(fā)展到今日,高校內(nèi)面臨的重要問(wèn)題是怎樣安全發(fā)揮技術(shù)教育化的效力,更好的為教學(xué)服務(wù)。但伴隨而來(lái)的網(wǎng)絡(luò)信息安全威脅也日漸嚴(yán)峻,信息系統(tǒng)安全,是指為信息處理系統(tǒng)建立所采取的技術(shù)和管理的安全保護(hù)措施,以保護(hù)計(jì)算機(jī)系統(tǒng)中、軟件及數(shù)據(jù),防止其因偶然或惡意的原因而使系統(tǒng)或信息遭到破壞、更改或泄露。高校網(wǎng)絡(luò)中的試卷、題庫(kù)、答案、科研項(xiàng)目成果、學(xué)生學(xué)籍等信息在都需要被良好地保護(hù)。一旦損壞,高校教師受到影響最大,責(zé)任重大,高校網(wǎng)絡(luò)管理部門(mén)加強(qiáng)信息安全防范的同時(shí),高校教師有必要提升網(wǎng)絡(luò)信息安全的意識(shí)和技能,提升網(wǎng)絡(luò)安全素養(yǎng)。

1 高校網(wǎng)絡(luò)信息安全威脅分析

高校網(wǎng)絡(luò)系統(tǒng)中有實(shí)驗(yàn)設(shè)備,教學(xué)毆各,辦公設(shè)備,學(xué)生終端等各種資產(chǎn),受到的威脅有自然環(huán)境的,也有人為因素。高校網(wǎng)絡(luò)是以TCP/IP協(xié)議為架構(gòu)的局域網(wǎng),TCP/IP系統(tǒng)由四層構(gòu)成:數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層和應(yīng)用層。每一層都可能受到威脅,操作系統(tǒng)是計(jì)算機(jī)系統(tǒng)應(yīng)用軟件的運(yùn)行平臺(tái),是硬件設(shè)備的管家婆,安全威脅與操作系統(tǒng)密切相關(guān),還有網(wǎng)絡(luò)管理模式與安全威脅大有關(guān)聯(lián)。下面從實(shí)體安全、網(wǎng)絡(luò)通信安全、應(yīng)用層安全、操作系統(tǒng)安全及網(wǎng)絡(luò)管理安全進(jìn)行分類描述。

1.1 實(shí)體安全威脅

網(wǎng)絡(luò)實(shí)體可能受到的威脅有:環(huán)境安全威脅、設(shè)備安全威脅、存儲(chǔ)介質(zhì)安全威脅。主要表現(xiàn)為:

(1)地震、水災(zāi)、火災(zāi)等不可抗拒災(zāi)害造成整個(gè)系統(tǒng)癱瘓。

(2)電力故障造成設(shè)備因斷電而發(fā)生數(shù)據(jù)庫(kù)信息丟失事故。

(3)被無(wú)線監(jiān)聽(tīng)、設(shè)備被盜、被人為毀壞造成數(shù)據(jù)丟失或信息泄漏。

1.2 網(wǎng)絡(luò)通信安全威脅

網(wǎng)絡(luò)通信可能受到的威脅有:局域網(wǎng)內(nèi)部嗅探掃描、ARP病毒攻擊、IP地址盜用、IP地址沖突、端口掃描威脅、偽造TCP包等。主要表現(xiàn)為:

(1)LAN中,黑客通過(guò)嗅探工具可以竊取通信信息。偽造ARP數(shù)據(jù)包,造成局域網(wǎng)癱瘓。

(2)IP地址是客戶端在網(wǎng)絡(luò)中的唯一標(biāo)識(shí),它是一個(gè)公共數(shù)據(jù),可以在操作系統(tǒng)客戶端直接修改數(shù)值,偽裝成可信節(jié)點(diǎn)的IP地址,進(jìn)行攻擊。

(3)TCP/IP數(shù)據(jù)報(bào)文在網(wǎng)絡(luò)中傳輸不需要進(jìn)行身份驗(yàn)證,而且任何情況可以返回應(yīng)答數(shù)據(jù)。黑客可以利用服務(wù)漏洞找到攻擊入口。

1.3 應(yīng)用層安全威脅

應(yīng)用層可能受到的威脅有:Web網(wǎng)頁(yè)漏洞、E-mail服務(wù)漏洞、FTP漏洞、數(shù)據(jù)庫(kù)安全隱患、盜版軟件的泛濫、即時(shí)通訊工具如QQ、MSN、Skype等。主要表現(xiàn)有:

(1)非法篡改頁(yè)面數(shù)據(jù),感染頁(yè)面病毒干擾其正常運(yùn)行。

(2)E-mail辦公已經(jīng)成為高校一種方便、快捷的手段,利用郵件服務(wù)漏洞控制郵件發(fā)送會(huì)使用戶陷入極大的危機(jī)。

(3)數(shù)據(jù)庫(kù)中保存大量重要信息,如果口令被破解,將引起信息泄密。

(4)即時(shí)通訊工具往往成為流行病毒的載體,它們一旦感染就會(huì)迅速獲得好友信息名單,進(jìn)行擴(kuò)散傳播或自動(dòng)彈出惡意窗口占用系統(tǒng)資源。

1.4 操作系統(tǒng)安全威脅

操作系統(tǒng)由于設(shè)計(jì)的缺陷和代碼開(kāi)發(fā)的超大規(guī)模,即使擁有用戶標(biāo)識(shí)、身份認(rèn)證、審計(jì)跟蹤等安全功能,還是非常容易被攻擊。主要表現(xiàn)有:

(1)系統(tǒng)配置不當(dāng)會(huì)產(chǎn)生安全漏洞。如登錄口令強(qiáng)度不夠或者沒(méi)有設(shè)置密碼。重要文件的權(quán)限限制較低,系統(tǒng)重要資源長(zhǎng)期暴露在網(wǎng)絡(luò)上,會(huì)給有意入侵者提供方便。

(2)操作系統(tǒng)對(duì)外提供的一些網(wǎng)絡(luò)相關(guān)服務(wù),也會(huì)為入侵者提供機(jī)會(huì)獲取系統(tǒng)訪問(wèn)權(quán)限,相當(dāng)于遠(yuǎn)程操作主機(jī),從而威脅用戶信息安全。

1.省略scc.省略/)、國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心(省略.cn/)。

(3)高校教師應(yīng)意識(shí)到殺毒軟件、防火墻、身份認(rèn)證等都不是絕對(duì)安全可靠的,高校網(wǎng)絡(luò)信息安全系統(tǒng)不可能永遠(yuǎn)安全對(duì)任何攻擊都免疫。始終保持頭腦清醒,關(guān)注計(jì)算機(jī)的異常情況,及時(shí)維護(hù)計(jì)算機(jī)的性能。才能有效地應(yīng)對(duì)各種網(wǎng)絡(luò)安全攻擊。

(4)高校教師意識(shí)到網(wǎng)絡(luò)信息安全重要性的同時(shí),要不斷提高自己網(wǎng)絡(luò)信息安全技術(shù)水平。對(duì)高校教師進(jìn)行網(wǎng)絡(luò)安全技能培訓(xùn),包括防火墻技術(shù)、身份認(rèn)證技術(shù)、入侵檢測(cè)技術(shù)、防病毒技術(shù)等。

(5)計(jì)算機(jī)網(wǎng)絡(luò)作為高校教師教育教學(xué)重要工具,高校教師應(yīng)培養(yǎng)良好的使用計(jì)算機(jī)網(wǎng)絡(luò)的習(xí)慣。

1)數(shù)據(jù)安全備份,對(duì)重要的數(shù)據(jù)信息定期進(jìn)行外存?zhèn)浞?,最大限度減小硬盤(pán)損壞帶來(lái)的損失。

2)加強(qiáng)防范,對(duì)病毒庫(kù)要及時(shí)更新,定期進(jìn)行病毒的全盤(pán)查殺。

3)使用正版軟件,不要打開(kāi)不明程序。很多黑客把病毒程序?qū)懭胗脩舫S玫能浖校砸欢ㄒ褂脴?biāo)準(zhǔn)行業(yè)軟件。

4)網(wǎng)頁(yè)和郵箱。對(duì)網(wǎng)頁(yè)風(fēng)險(xiǎn)進(jìn)行監(jiān)控,發(fā)送郵件盡量加密。

5)密碼。系統(tǒng)密碼,帳號(hào)密碼等不可使用身份證號(hào)碼、出生日期、手機(jī)電話號(hào)碼、包括家人的。養(yǎng)成定期更換重要密碼的習(xí)慣。

6)一旦發(fā)生信息安全事故,不可自己任意修復(fù),以免誤操作造成不可挽回的局面。可請(qǐng)網(wǎng)絡(luò)信息安全專業(yè)人員來(lái)幫忙。

高校教師通過(guò)加強(qiáng)網(wǎng)絡(luò)信息安全培訓(xùn),與時(shí)俱進(jìn)增強(qiáng)自己的網(wǎng)絡(luò)信息安全水平,善用網(wǎng)絡(luò)技術(shù)與網(wǎng)絡(luò)資源,使高校網(wǎng)絡(luò)成為自己的教學(xué)工作的得力助手。

第4篇

關(guān)鍵詞 防毒墻;物理網(wǎng);網(wǎng)絡(luò)安全網(wǎng)關(guān);終端用戶安全管理

中圖分類號(hào)TP393 文獻(xiàn)標(biāo)識(shí)碼A 文章編號(hào) 1674-6708(2012)79-0194-02

0 引言

隨著網(wǎng)絡(luò)的發(fā)展,高校作為積極實(shí)踐新技術(shù)的群體,需要解決越來(lái)越龐大的教學(xué),科研的網(wǎng)絡(luò)數(shù)據(jù)處理,并保證在大訪問(wèn)量下的優(yōu)質(zhì)上網(wǎng)質(zhì)量?,F(xiàn)在高校通常是幾百兆甚至是幾個(gè)G的出口帶寬。在滿足廣大師生上網(wǎng)需求的同時(shí),也帶來(lái)了一定的網(wǎng)絡(luò)安全問(wèn)題.作為國(guó)家事業(yè)單位,有些網(wǎng)絡(luò)及數(shù)據(jù)安全也須得到一定的保障。國(guó)家教育部、公安部等相關(guān)部門(mén)也三令五申地要求各高校切實(shí)做好網(wǎng)絡(luò)安全建設(shè)和管理工作.有鑒于此,需要在新形勢(shì)下研究新的網(wǎng)絡(luò)安全技術(shù)。

1 高校網(wǎng)絡(luò)安全技術(shù)

現(xiàn)階段高校主要通過(guò)如下技術(shù)手段實(shí)現(xiàn)其一定的網(wǎng)絡(luò)安全管理:物理網(wǎng)隔離,網(wǎng)絡(luò)安全網(wǎng)關(guān)、配備Web防毒墻,多專網(wǎng),數(shù)據(jù)備份,關(guān)鍵部位設(shè)備冗余,采用第三方設(shè)備系統(tǒng)實(shí)現(xiàn)用戶終端的安全管理。

1.1 物理網(wǎng)隔離

作為最基本的手段,物理網(wǎng)隔離技術(shù)永遠(yuǎn)有其獨(dú)特的網(wǎng)絡(luò)安全優(yōu)勢(shì),主要適用于如校園財(cái)務(wù),校園資產(chǎn)管理等嚴(yán)格要求數(shù)據(jù)安全性的系統(tǒng)。對(duì)于現(xiàn)在采用的WLAN做ACL訪問(wèn)控制隔離模式總不如全物理網(wǎng)來(lái)的有效,當(dāng)然物理網(wǎng)對(duì)成本要求更高。

1.2 網(wǎng)絡(luò)安全網(wǎng)關(guān)

校園網(wǎng)首先是一個(gè)大的局域網(wǎng)的概念,如何有效的抵御外來(lái)有害,有毒信息是涉及到校園網(wǎng)能否安全的主要因素,這個(gè)時(shí)候就非常有必要在校園網(wǎng)出口處架設(shè)一臺(tái)網(wǎng)絡(luò)安全產(chǎn)品?,F(xiàn)在市場(chǎng)如阿姆瑞特,深信服都出產(chǎn)此類產(chǎn)品。該類系統(tǒng)基本包含帶寬多出口管理,防火墻,入侵檢測(cè)及防御,WEB內(nèi)容過(guò)濾,簡(jiǎn)單流量控制等一系列功能。通過(guò)訪問(wèn)規(guī)則,應(yīng)用層網(wǎng)關(guān),動(dòng)靜態(tài)WEB過(guò)濾,反病毒掃描,垃圾郵件處理等配置實(shí)現(xiàn)其安全網(wǎng)關(guān)的功能。能基本抵御外來(lái)如DOS攻擊,IP欺騙,提高FTP,HTTP,SMTP,pop3等協(xié)議的安全性。該類產(chǎn)品流量控制功能也能粗略的解決一些出口帶寬問(wèn)題,適當(dāng)緩解現(xiàn)階段高校租用運(yùn)營(yíng)商帶寬費(fèi)用過(guò)度增長(zhǎng)的問(wèn)題。但同時(shí)也會(huì)碰到多項(xiàng)功能模塊開(kāi)啟造成管理平臺(tái)查詢配置延遲的問(wèn)題。如有條件,還是建議采用專業(yè)的流控設(shè)備,及反垃圾郵件網(wǎng)關(guān)等以分擔(dān)防火墻的處理業(yè)務(wù)。

1.3 Web應(yīng)用防毒墻

通過(guò)該設(shè)備的配備,可以有效防御如SQL注入,跨站點(diǎn)腳本,操作系統(tǒng)命令注入,會(huì)話劫持,篡改參數(shù)或URL,緩沖區(qū)溢出等攻擊。由于直接針對(duì)應(yīng)用層處理能力,該類產(chǎn)品拋棄了傳統(tǒng)防火墻NP、ASIC等適合執(zhí)行網(wǎng)絡(luò)層重復(fù)計(jì)算工作的硬件設(shè)計(jì),采用了更加適合應(yīng)用層靈活計(jì)算能力的多核并行處理技術(shù),多次解析的架構(gòu),采用了更為先進(jìn)的一體化單次解析引擎,將漏洞、病毒、Web攻擊、惡意代碼/腳本、URL庫(kù)等眾多應(yīng)用層威脅統(tǒng)一進(jìn)行檢測(cè)匹配。從而更好的保護(hù)服務(wù)器區(qū)的操作系統(tǒng)及數(shù)據(jù)安全。

1.4 多專網(wǎng)

由于高校存在數(shù)量眾多的實(shí)驗(yàn)室機(jī)房,這些由于學(xué)生上網(wǎng)行為,雖然用戶端基本都配有還原卡等裝置,但在教學(xué)過(guò)程中所發(fā)生的病毒攻擊行為從實(shí)驗(yàn)室管理上來(lái)說(shuō)基本處于無(wú)可奈何的狀態(tài),這對(duì)校園網(wǎng)確實(shí)是一個(gè)極大的威脅,我校當(dāng)時(shí)就碰到過(guò)各類由于機(jī)房管理不善影響全院網(wǎng)絡(luò)的事件。針對(duì)于此,采用多臺(tái)匯聚層交換機(jī),把行政辦公網(wǎng)和實(shí)驗(yàn)室網(wǎng)分開(kāi),基本上組建成實(shí)驗(yàn)室專網(wǎng),并在實(shí)驗(yàn)室匯聚交換機(jī)連接核心交換機(jī)端配置一臺(tái)防火墻,有效解決了實(shí)驗(yàn)室端對(duì)整體校園網(wǎng)的安全影響。

1.5 數(shù)據(jù)備份

為了各種教學(xué)評(píng)估,國(guó)家精品課程建設(shè),電子圖書(shū)館建立都需存儲(chǔ)大量的數(shù)據(jù),其中有些還需實(shí)現(xiàn)異地備份,主要有定期磁帶備份數(shù)據(jù),就是制作完整的備份磁帶或光盤(pán):遠(yuǎn)程數(shù)據(jù)庫(kù)備份,在與主數(shù)據(jù)庫(kù)所在生產(chǎn)機(jī)相分離的備份機(jī)上建立主數(shù)據(jù)庫(kù)的一個(gè)拷貝,如有分校區(qū)的學(xué)??刹捎脙蛇厰?shù)據(jù)互備方案。

1.6 關(guān)鍵部位設(shè)備冗余

這個(gè)方面可根據(jù)各高校實(shí)際情況進(jìn)行操作,主干網(wǎng)絡(luò)優(yōu)先對(duì)核心交換機(jī),安全網(wǎng)關(guān)進(jìn)行冗余處理,由于像中間防火墻和防毒墻都有bypass功能可適當(dāng)放低要求,畢竟還需考慮成本因素,數(shù)據(jù)中心服務(wù)器可采用類似云計(jì)算的方案進(jìn)行處理,不需每臺(tái)都做冗余。如有分校區(qū)的學(xué)校還需對(duì)互聯(lián)光纖線路進(jìn)行雙路冗余處理,不然故障后影響太大。

1.7 使用第三方設(shè)備及系統(tǒng)實(shí)現(xiàn)終端用戶的安全管理

由于高校集中了成千上萬(wàn)的用戶數(shù),在提高用戶的安全意識(shí)同時(shí),還需要對(duì)其進(jìn)行全局的管理,這方面可通過(guò)第三方設(shè)備或系統(tǒng)進(jìn)行IP/MAC綁定,采用安裝客戶端的方式實(shí)現(xiàn)如硬性安裝360安全衛(wèi)士等網(wǎng)絡(luò)安全要求。并可和交換機(jī)進(jìn)行聯(lián)動(dòng),如發(fā)現(xiàn)有異常的端動(dòng),可將該交換機(jī)端口down掉,再聯(lián)系用戶進(jìn)行處理,可避免因個(gè)人用戶所引起的全網(wǎng)安全問(wèn)題。該手段可對(duì)校園網(wǎng)絡(luò)進(jìn)行最基礎(chǔ)的凈化流程,我校在采用了銳捷SAM系統(tǒng)后效果明顯,解決如arp欺騙等局域網(wǎng)存在的頑疾。

2 結(jié)論

由于高校網(wǎng)絡(luò)的迅猛發(fā)展,為解決全校網(wǎng)絡(luò)訪問(wèn)通暢,數(shù)據(jù)存儲(chǔ)安全等一系列問(wèn)題。管理方在制定全面的網(wǎng)絡(luò)安全策略的同時(shí),在采用上述各種網(wǎng)絡(luò)安全技術(shù)之外,還需要建立完備的針對(duì)高校網(wǎng)絡(luò)的管理制度,培養(yǎng)專門(mén)的網(wǎng)絡(luò)管理人員,并且積極開(kāi)展用戶的網(wǎng)絡(luò)安全培訓(xùn),養(yǎng)成用戶健康上網(wǎng)的習(xí)慣。

只有這樣,才能全面地有效實(shí)現(xiàn)高校網(wǎng)絡(luò)信息安全。可靠,穩(wěn)定的服務(wù)于高校教學(xué)。另外如有一款產(chǎn)品能對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)的,全面的包括硬件,線路,數(shù)據(jù)傳輸?shù)确矫娴谋O(jiān)測(cè)的話,相信這是所有網(wǎng)絡(luò)管理員共同的希望吧。

參考文獻(xiàn)

[1]雷震甲.網(wǎng)絡(luò)工程師教程[M].北京:清華大學(xué)出版社,2006.

[2]吳功宜,吳英.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用技術(shù)教程[M].3版.北京:清華大學(xué)出版社,2009:17-18.

[3]李新,孫中濤.高校校園網(wǎng)安全管理研究[J].現(xiàn)代教育裝備,2010.

[4]王維江.網(wǎng)絡(luò)應(yīng)用方案與實(shí)例精講[M].北京:人民郵電出版社,2003,11:1-34.

第5篇

關(guān)鍵詞:高校 計(jì)算機(jī)網(wǎng)絡(luò) 問(wèn)題 對(duì)策

一、概述

隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展,網(wǎng)絡(luò)已成為高校資源共享、信息交流的重要平臺(tái),在科研、教學(xué)、后勤管理以及對(duì)外交流與合作中扮演了重要角色。高校校園網(wǎng)絡(luò)安全問(wèn)題越來(lái)越被人們所關(guān)注,計(jì)算機(jī)面臨的安全威脅是多方面的,主要可以分為惡劣環(huán)境的影響、偶然故障和錯(cuò)誤、人為的攻擊破壞以及計(jì)算機(jī)病毒感染等。對(duì)于局域網(wǎng),由于其自然環(huán)境相對(duì)安全和穩(wěn)定,所以對(duì)其安全性的研究主要集中在防止惡意用戶、病毒等破壞系統(tǒng)中的信息或干擾系統(tǒng)的正常工作。

二、安全隱患

(一)常見(jiàn)網(wǎng)絡(luò)攻擊手段

1、利用網(wǎng)絡(luò)系統(tǒng)缺陷和后門(mén)攻擊

事實(shí)上沒(méi)有完美無(wú)缺的代碼,許多網(wǎng)絡(luò)系統(tǒng)都存在漏洞,由于當(dāng)今的計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)在本身結(jié)構(gòu)設(shè)計(jì)和代碼設(shè)計(jì)時(shí)偏重考慮系統(tǒng)使用時(shí)的方便性,導(dǎo)致了系統(tǒng)在遠(yuǎn)程訪問(wèn)、權(quán)限控制和口令管理等許多方面存在安全缺陷和后門(mén),而這些缺陷和后門(mén)一但被黑客發(fā)現(xiàn),就會(huì)利用這些漏洞進(jìn)行密碼探測(cè)、系統(tǒng)入侵等攻擊。

2、通過(guò)電子郵件進(jìn)行攻擊

電子郵件由于它的可實(shí)現(xiàn)性和應(yīng)用性比較廣泛,所以也使得網(wǎng)絡(luò)面臨著巨大的危害,黑客可以使用郵件炸彈或郵件Spaming向目的郵箱發(fā)送大量的垃圾郵件,從而充滿郵箱,大量占用系統(tǒng)資源。

3、解密攻擊

在Internet上,使用密碼進(jìn)行身份驗(yàn)證是最常見(jiàn)、最重要的安全保護(hù)方法,只要使用密碼登錄,系統(tǒng)就會(huì)認(rèn)為你是經(jīng)過(guò)授權(quán)的正常用戶,因此,竊取密碼也是黑客進(jìn)行攻擊的重要手段。

4、后門(mén)軟件攻擊

我們知道,一臺(tái)計(jì)算機(jī)上有65535個(gè)端口,可以把它們看做是計(jì)算機(jī)為了與外界連接所開(kāi)的65535門(mén)。后門(mén)軟件攻擊一般稱為木馬攻擊,通過(guò)木馬打開(kāi)這些后門(mén),會(huì)使用客戶端程序登錄已安裝好服務(wù)器端程序的計(jì)算機(jī),而這些程序都不大,一般都會(huì)依附于一些軟件上。

5、拒絕服務(wù)攻擊

拒絕服務(wù)攻擊是攻擊者想辦法讓目標(biāo)機(jī)器停止提供服務(wù),是黑客常用的攻擊手段。其實(shí)對(duì)網(wǎng)絡(luò)帶寬進(jìn)行的消耗性攻擊只是拒絕服務(wù)攻擊的一小部分,只要能夠?qū)δ繕?biāo)造成麻煩,使某些服務(wù)被暫停甚至主機(jī)死機(jī),都屬于拒絕服務(wù)攻擊。攻擊者進(jìn)行拒絕服務(wù)攻擊,實(shí)際上讓服務(wù)器實(shí)現(xiàn)兩種效果:一是迫使服務(wù)器的緩沖區(qū)滿,不接收新的請(qǐng)求;二是使用IP欺騙,迫使服務(wù)器把合法用戶的連接復(fù)位,影響合法用戶的連接。

(二)高校網(wǎng)絡(luò)安全隱患

由于我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)起步比較晚,高校計(jì)算機(jī)網(wǎng)絡(luò)興起于上世紀(jì)90年代中后期,網(wǎng)絡(luò)安全防護(hù)能力水平不高。目前,我國(guó)高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理普遍存在安全隱患。表現(xiàn)如下:

1、學(xué)校網(wǎng)站主頁(yè)鏈接被更改。

2、局域網(wǎng)內(nèi)IP 地址被盜用。

3、服務(wù)器和客戶端感染病毒,輕則各別客戶端黑屏、重啟或速度變慢;重則被黑客利用漏洞入侵主機(jī),盜用信息,嚴(yán)重地則造成整個(gè)校園網(wǎng)癱瘓。

4、垃圾郵件沖擊郵件服務(wù)器,使郵件服務(wù)被徹底癱瘓。

究其原因,有以下幾方面:

5、網(wǎng)絡(luò)防御投入不足

網(wǎng)絡(luò)防御是一項(xiàng)大工程,包括硬件和軟件的投入,缺乏必要的投入,網(wǎng)絡(luò)用戶的身份無(wú)法識(shí)別,網(wǎng)絡(luò)出口沒(méi)有統(tǒng)一管理,缺少對(duì)黑客、病毒的有效防御,校園網(wǎng)的安全性就受到嚴(yán)重的威脅,是導(dǎo)致網(wǎng)絡(luò)安全問(wèn)題的主要原因。

6、安全防范意識(shí)不強(qiáng)

由于人們對(duì)于計(jì)算機(jī)知識(shí)的掌握良莠不齊,甚至有些人對(duì)計(jì)算機(jī)技術(shù)一無(wú)所知,這樣會(huì)構(gòu)成高校網(wǎng)絡(luò)安全的隱患。有些網(wǎng)絡(luò)用戶對(duì)防病毒不是很關(guān)心,沒(méi)有認(rèn)識(shí)到殺毒軟件的重要性,或者裝上殺毒軟件后基本不升級(jí),出現(xiàn)問(wèn)題后悔莫及;現(xiàn)在E-mail用處很大,很多人對(duì)于郵件都是隨意開(kāi)啟,收件者在無(wú)防范的情況下執(zhí)行了黑客程序,不僅會(huì)泄密文件,甚至整個(gè)硬盤(pán)資料都可能破壞掉。可以看出安全防范意識(shí)不強(qiáng)使高校的辦公、教學(xué)、科研受到了前所未有的打擊。

7、網(wǎng)絡(luò)管理人員水平不高

現(xiàn)在很多的網(wǎng)管人員平時(shí)更多地鉆研計(jì)算機(jī)應(yīng)用、網(wǎng)絡(luò)方面的專業(yè)知識(shí),對(duì)安全問(wèn)題沒(méi)能投入更多的精力,在工作中,對(duì)于網(wǎng)絡(luò)安全管理的技術(shù)和經(jīng)驗(yàn)掌握不足,不能應(yīng)付復(fù)雜多變的網(wǎng)絡(luò)環(huán)境,對(duì)于突發(fā)事件缺乏網(wǎng)絡(luò)安全事故的處理能力,這也會(huì)導(dǎo)致安全隱患。

三、改進(jìn)措施

(一)加大投入力度

學(xué)校應(yīng)重視對(duì)網(wǎng)絡(luò)安全設(shè)備的投入,要有硬件防火墻、網(wǎng)絡(luò)監(jiān)控軟件和殺毒軟件構(gòu)成的防護(hù)體系,行之有效的保護(hù)校園內(nèi)外網(wǎng)絡(luò)。

(二)加強(qiáng)網(wǎng)絡(luò)安全教育

定期對(duì)校園網(wǎng)絡(luò)用戶進(jìn)行網(wǎng)絡(luò)安全教育;強(qiáng)制安裝殺毒軟件,并要經(jīng)常更新病毒庫(kù);謹(jǐn)慎打開(kāi)電子郵件;對(duì)于網(wǎng)頁(yè)上的鏈接,不該點(diǎn)擊的不要點(diǎn)擊;設(shè)置密碼時(shí)不要過(guò)于簡(jiǎn)單等。

(三)提高網(wǎng)絡(luò)管理人員業(yè)務(wù)水平

加強(qiáng)網(wǎng)管人員網(wǎng)絡(luò)安全技術(shù)培訓(xùn),通過(guò)開(kāi)辦網(wǎng)絡(luò)安全培訓(xùn)班,系統(tǒng)講解網(wǎng)絡(luò)安全相關(guān)知識(shí),并且結(jié)合硬件、軟件、數(shù)據(jù)和網(wǎng)絡(luò)等各方面安全問(wèn)題,進(jìn)行安全教育,提高網(wǎng)管人員的理論知識(shí)和操作技能。

四、結(jié)論

高校網(wǎng)絡(luò)安全是一個(gè)復(fù)雜的系統(tǒng)工程,需要使用各種硬件設(shè)備、軟件工具來(lái)綜合防護(hù),更需要網(wǎng)絡(luò)管理人員和在校師生的共同努力。

參考文獻(xiàn):

[1]顧健.“政府上網(wǎng)”安全策略[EB/OL].cn

第6篇

【關(guān)鍵詞】校園網(wǎng)絡(luò);網(wǎng)絡(luò)安全;信息安全;防范體系

【中圖分類號(hào)】G40-057 【文獻(xiàn)標(biāo)識(shí)碼】A 【論文編號(hào)】1009-8097(2012)09-0053-04

隨著信息技術(shù)的快速發(fā)展和高校網(wǎng)絡(luò)基礎(chǔ)設(shè)施的不斷完善,資源整合、應(yīng)用系統(tǒng)和校園信息化平臺(tái)建設(shè)已經(jīng)成為校園信息化的主要任務(wù)。在新的網(wǎng)絡(luò)信息環(huán)境下,信息資源也得到更大程度地共享,3G、IPV6、虛擬化和云計(jì)算等新技術(shù)開(kāi)始研究和實(shí)施應(yīng)用;三網(wǎng)融合、云服務(wù)及“智慧校園”等服務(wù)新理念的不斷提出,使得校園網(wǎng)規(guī)模不斷擴(kuò)大,復(fù)雜性和異構(gòu)性也不斷增加,而這些需求都要求有一個(gè)能夠承載大容量、高可信、高冗余和快速穩(wěn)定安全的校園網(wǎng)作為基礎(chǔ)條件。與此同時(shí),高校用戶在享受信息化成果所帶來(lái)的工作高效和便利的同時(shí),也面臨著來(lái)自校園網(wǎng)內(nèi)部和外部帶來(lái)的各種安全威脅和挑戰(zhàn)。因此,有必要建立一套高效、安全、動(dòng)態(tài)網(wǎng)絡(luò)安全防范體系,來(lái)加強(qiáng)校園網(wǎng)絡(luò)安全防護(hù)和監(jiān)控,為校園信息化建設(shè)奠定更加良好的網(wǎng)絡(luò)基礎(chǔ)。

一 校園網(wǎng)絡(luò)安全面臨的問(wèn)題

1、網(wǎng)絡(luò)安全投入少,安全管理不足

在校園網(wǎng)建設(shè)過(guò)程中,管理單位主要側(cè)重技術(shù)和設(shè)備投入,對(duì)網(wǎng)絡(luò)安全管理不重視,在網(wǎng)絡(luò)安全方面投入也較少,一般通過(guò)架設(shè)出口防火墻來(lái)保護(hù)校園內(nèi)部網(wǎng),缺少對(duì)安全漏洞的分析和病毒的主動(dòng)防范的系統(tǒng)。同時(shí),由于高校機(jī)構(gòu)設(shè)置的原因,很多高校在網(wǎng)絡(luò)管理方面存在人員不足,同一個(gè)技術(shù)人員同時(shí)肩負(fù)著建設(shè)、管理和安全的工作情況Ⅲ,在校園網(wǎng)安全管理方面,實(shí)踐經(jīng)驗(yàn)告訴我們,校園網(wǎng)絡(luò)安全的保障不僅需要安全設(shè)備和安全技術(shù),更需要有健全的安全管理體系。很多高校沒(méi)有成立信息安全機(jī)構(gòu),缺乏完善的安全管理制度和管理規(guī)范,在網(wǎng)絡(luò)和信息安全方面沒(méi)有根據(jù)重要程度進(jìn)行分級(jí)管理。有統(tǒng)計(jì)表明,70%以上的信息安全問(wèn)題是由管理不善造成的,而這些安全問(wèn)題的95%是可以通過(guò)科學(xué)的信息安全管理制度來(lái)避免。

2、系統(tǒng)和應(yīng)用軟件漏洞較多,存在嚴(yán)重威脅

傳統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)是基于TCP/IP協(xié)議的網(wǎng)絡(luò)。在實(shí)際運(yùn)用中,TCP/IP協(xié)議在設(shè)計(jì)的時(shí)候是以簡(jiǎn)單高效為目標(biāo),缺少完善的安全機(jī)制。因此,基于TCP/IP而開(kāi)發(fā)的各種網(wǎng)絡(luò)系統(tǒng)都存在安全漏洞,黑客往往把這些漏洞作為攻擊的突破口。安全漏洞主要包括交換機(jī)IOS漏洞、操作系統(tǒng)漏洞和應(yīng)用系統(tǒng)漏洞等,操作系統(tǒng)漏洞如WINDOWS、UNIX、LINUX等往往存在著某些組件的安全漏洞,如果管理員沒(méi)有及時(shí)更新系統(tǒng)補(bǔ)丁或升級(jí)軟件,就會(huì)成為眾多黑客攻擊的目標(biāo)。應(yīng)用程序漏洞往往出現(xiàn)在最常用的軟件上,如IE、QQ、迅雷、暴風(fēng)影音等經(jīng)常存在一些安全漏洞,這些漏洞很容易成為黑客攻擊最直接的目標(biāo),給校園網(wǎng)帶來(lái)了嚴(yán)重威脅,使得校園網(wǎng)絡(luò)安全需要投入更多的精力,需要從各個(gè)層次進(jìn)行防范。

3、網(wǎng)絡(luò)安全意識(shí)淡薄,計(jì)算機(jī)病毒較多

高校校園網(wǎng)主要的服務(wù)群體是教職工和學(xué)生,用戶計(jì)算機(jī)網(wǎng)絡(luò)水平參差不齊,在日常上網(wǎng)行為和使用計(jì)算機(jī)過(guò)程中,很多用戶缺少足夠的網(wǎng)絡(luò)安全意識(shí),比如教職工為了教學(xué)科研和日常辦公方便,經(jīng)常使用簡(jiǎn)單的密碼來(lái)管理計(jì)算機(jī)和各種業(yè)務(wù)系統(tǒng),造成密碼容易被非法盜用,從而導(dǎo)致系統(tǒng)和網(wǎng)絡(luò)安全問(wèn)題,黑客通過(guò)盜取個(gè)人信息進(jìn)行詐騙或者獲取用戶賬號(hào)信息來(lái)謀求不法利益,甚至有些黑客在用戶的計(jì)算機(jī)安裝后門(mén)木門(mén),并作為僵尸網(wǎng)絡(luò)的攻擊工具。另外,計(jì)算機(jī)技術(shù)的飛速發(fā)展也使得計(jì)算機(jī)病毒獲得了更加快捷多樣的傳輸途徑,各種新型病毒不斷升級(jí)變異,并通過(guò)U盤(pán)、移動(dòng)終端、局域網(wǎng)等各種方式進(jìn)行廣泛傳播。如何提高用戶的網(wǎng)絡(luò)安全意識(shí),有效解決病毒對(duì)校園網(wǎng)絡(luò)安全的威脅,也是校園網(wǎng)管理人員必須面臨的一個(gè)問(wèn)題。

二 構(gòu)建校園網(wǎng)絡(luò)安全防范體系

針對(duì)校園網(wǎng)絡(luò)安全的各種安全隱患和威脅,要有效地進(jìn)行防范,我們必須了解網(wǎng)絡(luò)安全的體系結(jié)構(gòu)及其包含的主要內(nèi)容,國(guó)際電信聯(lián)盟電信標(biāo)準(zhǔn)部(ITU-T)在X-800建議中提出了開(kāi)放系統(tǒng)互連(OSI)安全體系結(jié)構(gòu),OSI安全體系結(jié)構(gòu)集中在三個(gè)方面:安全攻擊,安全機(jī)制和安全服務(wù)。安全攻擊是指損害機(jī)構(gòu)所擁有信息的安全的任何行為;安全機(jī)制是指設(shè)計(jì)用于檢測(cè)、預(yù)防安全攻擊或者恢復(fù)系統(tǒng)的機(jī)制;安全服務(wù)是指采用一種或多種安全機(jī)制以抵御安全攻擊、提高機(jī)構(gòu)的數(shù)據(jù)處理系統(tǒng)安全和信息傳輸安全的服務(wù)。三者之間的關(guān)系如圖1所示。

在校園網(wǎng)絡(luò)管理中,網(wǎng)絡(luò)安全防范根本任務(wù)就是防范安全攻擊,提供安全可靠的信息服務(wù)。在計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展過(guò)程中,人們?cè)诓粩鄬?shí)踐總結(jié)的基礎(chǔ)上逐漸形成了動(dòng)態(tài)信息安全理論體系模型,如P2DR模型,主要包括:Policy(安全策略)、Protection(防護(hù))、Detection(檢測(cè))和Response(響應(yīng))。該模型以安全策略為指導(dǎo),將安全防護(hù)、安全檢測(cè)和及時(shí)響應(yīng)有機(jī)地結(jié)合起來(lái),形成了一個(gè)完整的、動(dòng)態(tài)的安全循環(huán),有效地保障了保證網(wǎng)絡(luò)信息系統(tǒng)的安全。

第7篇

關(guān)鍵詞:校園網(wǎng)站;安全;防范

Abstract:With the continuous development of network technology and the popularity of many college campuses have established a campus network. University campus network as a critical infrastructure,plays a teaching, research,management and foreign exchange and many other important tasks. The safety of the campus network information is now a direct impact on classroom teaching and student’s personal privacy.I simply introduced the campus network,the role of the campus sites and some hidden insecurity,and a brief analysis of its proposed network of points on how to strengthen information security have measures.

Keywords:School site;Security;Prevention

一、校園網(wǎng)站的作用

校園網(wǎng)站建設(shè)是學(xué)校教育信息化,合理化建設(shè)能夠做到最快捷所必需的途徑,是適應(yīng)現(xiàn)代教育技術(shù)和信息技術(shù)的發(fā)展趨勢(shì),它加大了校園對(duì)外交流與宣傳的力度,是提高教學(xué)、科研、管理效率的重要途徑;學(xué)校網(wǎng)站給我們展示個(gè)人才能空間21世紀(jì)是信息的時(shí)代,隨著計(jì)算機(jī)技術(shù)的發(fā)展,校園網(wǎng)站發(fā)展迅速,現(xiàn)各高校的校園網(wǎng)已經(jīng)基本建立起來(lái)了。校園的教學(xué)、科研和管理的應(yīng)用系統(tǒng)的使用,給學(xué)校的教育、教學(xué)、生活提供了更加簡(jiǎn)單快捷的途徑,

二、校園網(wǎng)站的安全分析

由于學(xué)校校園網(wǎng)的建設(shè)主要以教學(xué)為目的的,所以校園網(wǎng)的安全問(wèn)題就主要的表現(xiàn)為以下幾個(gè)方面:

(一)高校網(wǎng)絡(luò)信息安全存在的主要隱患

操作系統(tǒng)存在的安全問(wèn)題,現(xiàn)在使用的網(wǎng)絡(luò)操作系統(tǒng)有UNIX、WINDOWS和Linux等,每一個(gè)操作系統(tǒng)都有自己不同的安全問(wèn)題,很多病毒都是利用操作系統(tǒng)的漏洞進(jìn)行傳染和傳播的。如果操作系統(tǒng)不及時(shí)的更新和彌補(bǔ)漏洞,計(jì)算機(jī)就會(huì)受到侵害。

局域網(wǎng)用戶的安全意識(shí)淡薄

很大學(xué)生用戶上不良網(wǎng)站在使用是動(dòng)硬盤(pán)的時(shí)候?qū)⒉《編胄@網(wǎng)中有事將在Internet網(wǎng)上使用過(guò)的筆記本電腦在未經(jīng)殺毒情況下私自接入內(nèi)部局域網(wǎng)絡(luò),這樣就會(huì)將病毒帶入。這是病毒轉(zhuǎn)播的主要途徑之一。

(二)病毒的危害

計(jì)算機(jī)病毒會(huì)影響到計(jì)算機(jī)系統(tǒng)的正常運(yùn)行、破壞系統(tǒng)軟件和文件系統(tǒng)、破壞網(wǎng)絡(luò)資源、使網(wǎng)絡(luò)速度變慢、甚至造成計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)的癱瘓,使校園網(wǎng)受到他人的控制來(lái)散布惡意的謠言盜取有用的資料。

(三)防護(hù)的措施

即使采用的各種安全措施能防止很多惡意的入侵,但是由于各種操作系統(tǒng)和服務(wù)器軟件漏洞的不完善,還有攻擊方法的層出不窮,厲害的黑客還是能突破層層的保護(hù)網(wǎng),來(lái)獲得系統(tǒng)的控制權(quán),給校園網(wǎng)絡(luò)造成不必要的損失。在這樣的情境下切實(shí)的保護(hù)網(wǎng)站的措施主要還是要把最重要的內(nèi)容進(jìn)行備份,然后啟動(dòng)檢測(cè)機(jī)制,檢查文件是否被人入侵過(guò),如果被入侵就需要進(jìn)行及時(shí)的恢復(fù)。

三、局域網(wǎng)安全控制與病毒防治策略

(一)加強(qiáng)人員的網(wǎng)絡(luò)安全的培訓(xùn)

安全維護(hù)是一個(gè)漫長(zhǎng)的過(guò)程,它是一個(gè)匯集了硬件、軟件、網(wǎng)絡(luò)、人員等等的系統(tǒng)。我們要確保信息得到確實(shí)的保護(hù),就必須注重把每個(gè)環(huán)節(jié)都做到最充分,那么就需要我們使用者和管理人員共同的合作而我們?cè)谑褂脮r(shí)就是網(wǎng)絡(luò)安全中最薄弱的環(huán)節(jié),然而這個(gè)環(huán)節(jié)的改善又是最見(jiàn)成效的。所以必須加強(qiáng)對(duì)使用網(wǎng)絡(luò)的人員在意識(shí)上的管理合提高, 培養(yǎng)高素質(zhì)的大學(xué)生。大學(xué)生主要是收發(fā)郵件、聊天、下載等操作,他們的網(wǎng)絡(luò)安全防范意識(shí)薄弱,缺乏足夠的網(wǎng)絡(luò)安全防御技術(shù)和能力,就會(huì)在不知不覺(jué)間感染病毒并加以傳播,對(duì)校園網(wǎng)造成嚴(yán)重影響甚至癱瘓。因此對(duì)校園網(wǎng)用戶進(jìn)行安全培訓(xùn)就顯得尤為重要了,只有每一個(gè)使用者的意識(shí)提高才能保證把我們?cè)谧畲嗳醯沫h(huán)節(jié)上真正的加強(qiáng)了,同時(shí)提高他們的安全技能是每一個(gè)人都能保護(hù)校園網(wǎng)絡(luò)。這樣才能更好的保證校園網(wǎng)絡(luò)的安全,還要及時(shí)得發(fā)放病毒警告通知,提醒大家對(duì)電腦進(jìn)行及時(shí)的修復(fù),只有這樣才能從本質(zhì)上保護(hù)校園網(wǎng)絡(luò)的安全。

網(wǎng)站服務(wù)器和其他計(jì)算機(jī)之間設(shè)置經(jīng)公安部認(rèn)證的防火墻,并做好安全策略,拒絕外來(lái)的惡意攻擊,保障網(wǎng)站正常運(yùn)行。

在網(wǎng)站的服務(wù)器及教師機(jī)上均安裝防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件有整套的防范措施,防止有害信息對(duì)網(wǎng)站系統(tǒng)的干擾和破壞。

做好生產(chǎn)日志的留存。網(wǎng)站具有保存60天以上的系統(tǒng)運(yùn)行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁(yè)維護(hù)者、郵箱使用者和對(duì)應(yīng)的IP地址情況等。

交互式欄目具備有IP地址、身份登記和識(shí)別確認(rèn)功能。

網(wǎng)站信息服務(wù)系統(tǒng)建立備份,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運(yùn)行,保證備用系統(tǒng)能及時(shí)替換主系統(tǒng)提供服務(wù)。

關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時(shí)用補(bǔ)丁修復(fù)系統(tǒng)漏洞,定期查殺病毒。

服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺(tái)管理界面設(shè)置超級(jí)用戶名及密碼,并綁定IP,以防他人登入只有切實(shí)的做到這樣才能夠保證校園網(wǎng)站的安全。我們還要不斷地關(guān)注校園網(wǎng)站的安全隨時(shí)作出調(diào)整保證我們有一個(gè)穩(wěn)定的校園網(wǎng)站環(huán)境,讓我們都能夠參加到保護(hù)校園網(wǎng)站的安全行動(dòng)中去。

結(jié)束語(yǔ):

我介紹了網(wǎng)站幾種常用的保護(hù)方法,只有以現(xiàn)代化的教育技術(shù)手段取代原有的落后教學(xué)手段,實(shí)現(xiàn)網(wǎng)絡(luò)教學(xué)、遠(yuǎn)程教學(xué)、教育資源共享才能夠更好的培養(yǎng)當(dāng)代的大學(xué)生,恰恰網(wǎng)絡(luò)信息安全是這一切的保障。高校校園網(wǎng)應(yīng)加強(qiáng)自己的安全政策、把安全管理和技術(shù)培訓(xùn)落實(shí)到實(shí)處,共同做好校園網(wǎng)的安全管理工作,保證網(wǎng)絡(luò)安全防范體系的良性發(fā)展,確保我們能有一個(gè)健康安全的校園網(wǎng)絡(luò)。

參考文獻(xiàn)