• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      校園網(wǎng)安全防護(hù)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)

      2009-01-14 09:12:20
      商情 2009年31期
      關(guān)鍵詞:網(wǎng)絡(luò)攻擊安全防護(hù)防火墻

      陳 江

      【摘要】當(dāng)前,網(wǎng)絡(luò)技術(shù)飛速發(fā)展,它正以不可替代的趨勢(shì)影響著人們的生活和工作,給人類帶來高效和快捷。校園網(wǎng)的建成,使學(xué)校實(shí)現(xiàn)了管理網(wǎng)絡(luò)化和教學(xué)手段現(xiàn)代化,這對(duì)于提高學(xué)校的管理水平和教學(xué)質(zhì)量具有十分重要的意義。本文現(xiàn)著重分析如今校園網(wǎng)中存在的安全隱患,從技術(shù)、設(shè)備、管理等多方面提出了改進(jìn)和解決的方案,希望能對(duì)校園網(wǎng)的安全管理有所幫助,為師生創(chuàng)造一個(gè)安全、高效、干凈的上網(wǎng)環(huán)境。

      【關(guān)鍵詞】 網(wǎng)絡(luò)攻擊 網(wǎng)絡(luò)安全 防火墻 安全防護(hù)

      一、校園網(wǎng)現(xiàn)狀

      目前國內(nèi)校園網(wǎng)建設(shè)的蓬勃發(fā)展正在告訴我們這樣一個(gè)事實(shí):未來教育將從傳統(tǒng)“課堂”教育向網(wǎng)上教育發(fā)展,而校園網(wǎng)的建設(shè)正是這一重大轉(zhuǎn)變的開端。教育也要“上網(wǎng)”在世界各發(fā)達(dá)國家,校園網(wǎng)的建設(shè)速度似乎不亞于其他如政府網(wǎng)的興建速度。現(xiàn)代教育的實(shí)施程度也與校園網(wǎng)絡(luò)建設(shè)直接相關(guān)聯(lián)。

      隨著計(jì)算機(jī)網(wǎng)絡(luò)的廣泛使用和網(wǎng)絡(luò)之間信息傳輸量的急劇增長,一些機(jī)構(gòu)和部門在得益于網(wǎng)絡(luò)加快業(yè)務(wù)運(yùn)作的同時(shí),其上網(wǎng)的數(shù)據(jù)也遭到了不同程度的破壞,或被刪除或被復(fù)制,數(shù)據(jù)的安全性和自身的利益受到了嚴(yán)重的威脅。

      校園網(wǎng)也同樣不能幸免。黑客入侵校園網(wǎng)的新聞也時(shí)有發(fā)生,非更改考試成績;更改英語全國四、六級(jí)統(tǒng)考成績;更改考研成績;非法盜取學(xué)校招生、分配機(jī)密……

      二、校園網(wǎng)中主要安全隱患

      校園網(wǎng)中主要安全隱患主要為以下幾個(gè)方面:(1)病毒的危害。(2)黑客攻擊。(3)不良信息的傳播。(4)設(shè)備的損壞。

      網(wǎng)絡(luò)必須有足夠強(qiáng)的安全措施。無論是公眾網(wǎng)還是校園網(wǎng)中,網(wǎng)絡(luò)的安全措施應(yīng)是能全方位地針對(duì)各種不同的威脅和脆弱性,這樣才能確保網(wǎng)絡(luò)信息的保密性、完整性和可用性。

      三、校園網(wǎng)絡(luò)安全

      作為一種豐富學(xué)習(xí)資源、拓展教學(xué)空間、提高教育效率的有效手段,信息化為教育的創(chuàng)新與普及提供了新的突破口。與此同時(shí),網(wǎng)絡(luò)社會(huì)與生俱來的不安全因素,如病毒、黑客、非法入侵,不健康信息等。也無時(shí)無刻不在威脅教育網(wǎng)絡(luò)的健康發(fā)展,成為教育信息化建設(shè)中不容忽視的問題。與其他網(wǎng)絡(luò)一樣,校園網(wǎng)面臨的威脅大體可分為對(duì)網(wǎng)絡(luò)中數(shù)據(jù)信息的危害和對(duì)網(wǎng)絡(luò)設(shè)備的危害。具體來說,危害網(wǎng)絡(luò)安全的主要威脅有:非授權(quán)訪問,冒充合法用戶,破壞數(shù)據(jù)的完整性,干擾系統(tǒng)正常運(yùn)行,減慢系統(tǒng)的響應(yīng)時(shí)間等;病毒與惡意攻擊,線路竊聽。許多校園網(wǎng)絡(luò)由于意識(shí)與資金方面的原因,它們?cè)诎踩矫嫱鶝]有太多的設(shè)置,包括一些高校在內(nèi),常常只是在內(nèi)部網(wǎng)與互聯(lián)網(wǎng)之間放一個(gè)防火墻就了事了,甚至什么也不放,直接面對(duì)互聯(lián)網(wǎng),這就給病毒、黑客提供了充分施展身手的空間。

      四、校園網(wǎng)安全防御措施

      1.防火墻設(shè)置

      防火墻是設(shè)置在不同網(wǎng)絡(luò)之間的一系列軟硬件的組合,它在校園網(wǎng)與Internet網(wǎng)絡(luò)之間執(zhí)行訪問控制策略,決定哪些內(nèi)部站點(diǎn)允許外界訪問和允許訪問外界,從而保護(hù)內(nèi)部網(wǎng)免受外部非法用戶的入侵。設(shè)計(jì)防火墻的目的就是不讓那些來自不受保護(hù)的網(wǎng)絡(luò)如因特網(wǎng)上的多余的未授權(quán)的信息進(jìn)入專用網(wǎng)絡(luò),如LAN或WAN,而仍能允許本地網(wǎng)絡(luò)上的你以及其他用戶訪問因特網(wǎng)服務(wù)。大多數(shù)防火墻就是一些路由器,它們根據(jù)數(shù)據(jù)報(bào)的源地址、目的地址、更高級(jí)的協(xié)議,專用標(biāo)準(zhǔn)或安全策略來過濾進(jìn)入網(wǎng)絡(luò)的數(shù)據(jù)報(bào)。

      2.采用入侵檢測(cè)系統(tǒng)

      入侵檢測(cè)技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。在入侵檢測(cè)系統(tǒng)中利用審計(jì)記錄,入侵檢測(cè)系統(tǒng)能夠識(shí)別出任何不希望有的活動(dòng),從而達(dá)到限制這些活動(dòng),以保護(hù)系統(tǒng)的安全。在校園網(wǎng)絡(luò)中采用入侵檢測(cè)技術(shù),最好采用混合入侵檢測(cè),在網(wǎng)絡(luò)中同時(shí)采用基于網(wǎng)絡(luò)和基于主機(jī)的入侵檢測(cè)系統(tǒng),則會(huì)構(gòu)架成一套完整立體的主動(dòng)防御體系。

      3.漏洞掃描系統(tǒng)

      基于網(wǎng)絡(luò)系統(tǒng)漏洞庫,漏洞掃描大體包括CGI漏洞掃描、POP3漏洞掃描、FTP漏洞掃描、SSH漏洞掃描、HTTP漏洞掃描等。這些漏洞掃描是基于漏洞庫,將掃描結(jié)果與漏洞庫相關(guān)數(shù)據(jù)匹配比較得到漏洞信息;漏洞掃描還包括沒有相應(yīng)漏洞庫的各種掃描,比如Unicode遍歷目錄漏洞探測(cè)、FTP弱勢(shì)密碼探測(cè)、OPENRelay郵件轉(zhuǎn)發(fā)漏洞探測(cè)等,這些掃描通過使用插件(功能模塊技術(shù))進(jìn)行模擬攻擊,測(cè)試出目標(biāo)主機(jī)的漏洞信息。

      解決網(wǎng)絡(luò)層安全問題,首先要清楚網(wǎng)絡(luò)中存在哪些安全隱患、脆弱點(diǎn)。面對(duì)大型網(wǎng)絡(luò)的復(fù)雜性和不斷變化的情況,僅僅依靠網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗(yàn)尋找安全漏洞、做出風(fēng)險(xiǎn)評(píng)估,顯然是不現(xiàn)實(shí)的。解決的方案是,尋找一種能查找網(wǎng)絡(luò)安全漏洞、評(píng)估并提出修改建議的網(wǎng)絡(luò)安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補(bǔ)丁等各種方式最大可能地彌補(bǔ)最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對(duì)網(wǎng)絡(luò)模擬攻擊從而暴露出網(wǎng)絡(luò)的漏洞。

      4.網(wǎng)絡(luò)病毒的防范

      在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴(kuò)散快,僅用單機(jī)防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)(校園網(wǎng)絡(luò))的全方位防病毒產(chǎn)品。校園網(wǎng)絡(luò)是內(nèi)部局域網(wǎng),就需要一個(gè)基于服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件和針對(duì)各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換,還需要一套基于郵件服務(wù)器平臺(tái)的郵件,防病毒軟件,識(shí)別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產(chǎn)品,針對(duì)網(wǎng)絡(luò)中所有可能的病毒攻擊點(diǎn)設(shè)置對(duì)應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動(dòng)升級(jí),使校園網(wǎng)絡(luò)免受病毒的侵襲。

      五、結(jié)語

      在網(wǎng)絡(luò)安全日益影響到校園網(wǎng)運(yùn)行的情況下,我們不能夠去保障校園網(wǎng)絕對(duì)的安全,只能說我們要盡一切可能去制止、減小一切非法的訪問和操作,把不安全的因素降到最少,要完善校園網(wǎng)管理制度,對(duì)相關(guān)的校園網(wǎng)管理人員進(jìn)行培訓(xùn),對(duì)學(xué)生進(jìn)行網(wǎng)絡(luò)道德的教育,提高公德意識(shí),安裝最新的防病毒軟件和病毒防火墻,不斷安裝軟件補(bǔ)丁更新系統(tǒng)漏洞,對(duì)重要文件要進(jìn)行備份,從多個(gè)方面進(jìn)行防范,把校園網(wǎng)不安全因素降到最少。只有通過不斷地努力,我們的校園網(wǎng)才能夠在比較安全的環(huán)境下工作,才能充分發(fā)揮它的優(yōu)勢(shì),更好地為我們的教育事業(yè)服務(wù)。

      猜你喜歡
      網(wǎng)絡(luò)攻擊安全防護(hù)防火墻
      全民總動(dòng)員,筑牢防火墻
      水上消防(2020年1期)2020-07-24 09:26:12
      急救中心計(jì)算機(jī)網(wǎng)絡(luò)安全淺析
      淺談網(wǎng)絡(luò)安全存在的問題及應(yīng)對(duì)策略
      通用門式起重機(jī)安全防護(hù)裝置及其檢驗(yàn)探析
      無線傳感器網(wǎng)絡(luò)安全問題淺析
      用電信息采集系統(tǒng)安全防護(hù)
      目標(biāo)中心戰(zhàn)中信息網(wǎng)絡(luò)安全防護(hù)問題研究
      科技視界(2016年21期)2016-10-17 16:30:08
      電力工程中二次系統(tǒng)的安全防護(hù)技術(shù)
      《塔林網(wǎng)絡(luò)戰(zhàn)國際法手冊(cè)》探析
      下一代防火墻要做的十件事
      松桃| 南陵县| 砀山县| 台山市| 凤翔县| 泾源县| 南靖县| 马鞍山市| 闻喜县| 吉林省| 双流县| 宝丰县| 永吉县| 荆州市| 镇沅| 昌乐县| 宁城县| 张家港市| 东乌| 巴塘县| 宝清县| 芦山县| 安仁县| 万全县| 绥滨县| 泗阳县| 汪清县| 元阳县| 菏泽市| 盐边县| 乌鲁木齐市| 高安市| 桃园县| 昌吉市| 富阳市| 柘荣县| 抚松县| 隆化县| 柳州市| 调兵山市| 广州市|