• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      淺議校園網(wǎng)絡(luò)安全

      2010-08-15 00:49:04邊倩
      關(guān)鍵詞:網(wǎng)絡(luò)設(shè)備校園網(wǎng)防火墻

      邊倩

      (山西交通職業(yè)技術(shù)學(xué)院,山西 太原 030031)

      淺議校園網(wǎng)絡(luò)安全

      邊倩

      (山西交通職業(yè)技術(shù)學(xué)院,山西 太原 030031)

      伴隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)除帶給我們多樣性的生活外,安全威脅也隨之增加。而互聯(lián)網(wǎng)進(jìn)入校園,承擔(dān)起了學(xué)校諸多教學(xué)工作,但如此重要的校園網(wǎng)絡(luò)面對的是來自互聯(lián)網(wǎng)的安全威脅,因此,如何保證校園網(wǎng)絡(luò)通暢、安全高效地為教學(xué)管理服務(wù)成為一個(gè)不可忽視的問題。

      校園;網(wǎng)絡(luò);安全

      一、校園網(wǎng)絡(luò)安全存在的問題

      1.由于學(xué)校對于網(wǎng)絡(luò)安全的意識(shí)不到位,以及對于校園內(nèi)的網(wǎng)絡(luò)安全設(shè)備更新不及時(shí),從而導(dǎo)致了網(wǎng)絡(luò)安全防范出現(xiàn)盲區(qū),沒有有效地安全預(yù)警手段及應(yīng)對措施。

      2.在網(wǎng)絡(luò)建設(shè)初期沒有對整個(gè)校園網(wǎng)絡(luò)進(jìn)行合理的規(guī)劃,往往是走一步看一步,導(dǎo)致了網(wǎng)絡(luò)結(jié)構(gòu)簡單,無法處理和抵抗病毒的攻擊。同時(shí)由于網(wǎng)絡(luò)設(shè)備安防位置不當(dāng)以及安全防范措施力度不夠,容易導(dǎo)致網(wǎng)絡(luò)設(shè)備、線路遭到意外或者人為破壞,從而造成校園網(wǎng)絡(luò)無法正常使用。因而在制定校園網(wǎng)絡(luò)安全方案的時(shí)候,物理層的安全應(yīng)該作為首先考慮的部分。物理層的安全問題往往是由于網(wǎng)絡(luò)設(shè)備的放置不合適或者防范措施不得力,使得網(wǎng)絡(luò)設(shè)備、光纜和雙絞線等遭受意外事故或人為破壞,造成校園網(wǎng)不能正常運(yùn)行。物理安全是制訂校園網(wǎng)安全解決方案時(shí)首先應(yīng)考慮的問題。

      3.由于校園網(wǎng)的網(wǎng)絡(luò)出口缺少統(tǒng)一的管理,網(wǎng)絡(luò)管理軟件以及網(wǎng)絡(luò)監(jiān)控對于校園網(wǎng)內(nèi)用戶的監(jiān)控缺乏有效的監(jiān)管力度,往往校園網(wǎng)內(nèi)部使用混亂,容易導(dǎo)致病毒以及黑客從校園網(wǎng)內(nèi)部進(jìn)行破壞。同時(shí),對于一些非法應(yīng)用如BTP2P下載、網(wǎng)絡(luò)聊天工具、在線視頻等無法進(jìn)行有效的管理。

      4.因?yàn)槲覀儸F(xiàn)在使用的操作系統(tǒng)本身都存在著安全漏洞和安全隱患,這漏洞和安全隱患往往對網(wǎng)絡(luò)安全都造成很大的威脅。

      由此可見,構(gòu)筑具有必要的信息安全防護(hù)體系,建立一套有效的網(wǎng)絡(luò)安全機(jī)制顯得尤其重要。

      二、校園網(wǎng)絡(luò)應(yīng)該采取的安全策略

      (一)網(wǎng)絡(luò)安全管理策略

      1.網(wǎng)絡(luò)系統(tǒng)安全管理需要專人來執(zhí)行,因?yàn)樽鳛樵O(shè)備即使是最好的、最穩(wěn)定性的、最值得信賴的系統(tǒng)的安全措施,計(jì)算機(jī)系統(tǒng)也不能夠獨(dú)自完成整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全保障任務(wù),因此就需要建立起完備的組織和管理制度。

      2.技術(shù)策略。校園網(wǎng)絡(luò)的技術(shù)策略主要是針對網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫、信息共享權(quán)限提出的具體的要求。

      (二)安全管理的實(shí)現(xiàn)

      校園網(wǎng)絡(luò)信息系統(tǒng)的安全管理部分需要依據(jù)相應(yīng)的管理原則以及該系統(tǒng)處理數(shù)據(jù)的保密等級,有針對性地制定各類管理制度以及相應(yīng)的管理規(guī)范,其具體工作是:

      1.根據(jù)具體情況確認(rèn)該系統(tǒng)的安全等級。

      2.通過已確定的安全等級,劃分出安全管理范圍。

      3.制定有效的機(jī)房進(jìn)出管理制度,同時(shí)對于安全等級有較高要求的系統(tǒng)需要進(jìn)行分區(qū)監(jiān)控,嚴(yán)禁無關(guān)工作人員進(jìn)出與自己無關(guān)的區(qū)域。

      4.制定完善具體的系統(tǒng)管理維護(hù)制度。在維護(hù)前,需要經(jīng)過主管部門的核準(zhǔn),在安全管理人員到場的情況下,對故障原因、維修內(nèi)容以及維護(hù)前后的情況作詳細(xì)的記錄,以備核查。

      5.制定應(yīng)急預(yù)案,應(yīng)急預(yù)案主要是以備在突發(fā)的緊急情況下,如何盡快地使系統(tǒng)盡快恢復(fù)功能,讓損失降至最低。

      (三)保障網(wǎng)絡(luò)設(shè)施物理層安全策略略

      校園網(wǎng)絡(luò)設(shè)備和線路是網(wǎng)絡(luò)安全的重要組成部分,要想保障校園網(wǎng)絡(luò)使用正常,首先就要保證網(wǎng)絡(luò)設(shè)備能夠正常運(yùn)行。一般情況下,對于網(wǎng)絡(luò)設(shè)施采取的主要措施有:

      (1)減少由于自然因素(水災(zāi)、火災(zāi)、地震等)對網(wǎng)絡(luò)設(shè)施造成的危害。

      (2)避免由于外部環(huán)境(如溫度、濕度、粉塵、供電系統(tǒng)、外界磁場干擾等)對校園網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行造成的影響。

      (四)校園網(wǎng)絡(luò)訪問控制策略

      訪問控制策略的主要目的是為了保障網(wǎng)絡(luò)資源不被非許可用戶訪問或者使用,主要包括網(wǎng)絡(luò)入侵監(jiān)測控制、服務(wù)器訪問控制、防火墻控制等幾個(gè)方面的內(nèi)容。

      1.防火墻控制策略

      網(wǎng)絡(luò)防火墻是目前為網(wǎng)絡(luò)提供安全保障最常用的技術(shù)手段,防火墻的功能主要是由具有網(wǎng)絡(luò)安全功能的路由器,對網(wǎng)絡(luò)提供服務(wù)和訪問規(guī)則進(jìn)行定義來實(shí)現(xiàn)的。通過路由器還可以實(shí)現(xiàn)更廣范圍的安全策略,可以用來保護(hù)內(nèi)部網(wǎng)絡(luò)不受外網(wǎng)的非法侵入。防火墻還能夠有效地把外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)隔離開來,可以通過網(wǎng)絡(luò)管理員事先設(shè)定的規(guī)則來監(jiān)控?cái)?shù)據(jù)包,監(jiān)測在網(wǎng)絡(luò)內(nèi)通過的數(shù)據(jù)報(bào)文以及各類請求,從而完成對網(wǎng)絡(luò)的監(jiān)視與過濾。防火墻使外部網(wǎng)絡(luò)與內(nèi)網(wǎng)之間構(gòu)建起一個(gè)安全防護(hù)的網(wǎng)關(guān),通過限制外部以及非授權(quán)用戶對內(nèi)部網(wǎng)絡(luò)訪問以及內(nèi)部網(wǎng)絡(luò)未經(jīng)過授權(quán)訪問外部網(wǎng)絡(luò),可以有效地阻止網(wǎng)絡(luò)中黑客的非法入侵以及非法訪問,防止未經(jīng)授權(quán)用戶隨意更改、拷貝、損毀、掃描網(wǎng)絡(luò)內(nèi)重要信息,從而保障內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)信息安全。

      2.入侵監(jiān)測策略

      網(wǎng)絡(luò)入侵監(jiān)測控制策略就是通過使用入侵監(jiān)測系統(tǒng)對網(wǎng)絡(luò)進(jìn)行監(jiān)控。入侵監(jiān)測系統(tǒng)在專業(yè)上是按照之前設(shè)定的網(wǎng)絡(luò)安全規(guī)則,對網(wǎng)絡(luò)、系統(tǒng)的運(yùn)行狀況進(jìn)行監(jiān)測監(jiān)控,通過監(jiān)測監(jiān)控及時(shí)發(fā)現(xiàn)攻擊企圖、攻擊行為或是攻擊結(jié)果,從而保障網(wǎng)絡(luò)系統(tǒng)資源的安全性、可用性。

      3.網(wǎng)絡(luò)服務(wù)器訪問控制策略

      對于像服務(wù)器和路由器這種網(wǎng)絡(luò)基礎(chǔ)設(shè)施,為了避免非法用戶的入侵,最行之有效的辦法是去掉不必要的網(wǎng)絡(luò)訪問權(quán)限,在所需要的網(wǎng)絡(luò)訪問周圍建立訪問控制。另外,對用戶和賬戶進(jìn)行必要的權(quán)限設(shè)置。首先要限制數(shù)據(jù)庫管理員用戶的數(shù)量和給用戶授予其所需要的最小權(quán)限;其次取消默認(rèn)賬戶不需要的權(quán)限,選擇合適的賬戶鏈接到數(shù)據(jù)庫。

      (五)病毒防護(hù)策略

      計(jì)算機(jī)病毒主要通過破壞數(shù)據(jù)、后門攻擊、拒絕服務(wù)等方式來對網(wǎng)絡(luò)造成危害和破壞,因此就需要在校園網(wǎng)內(nèi)建立起一套行之有效的網(wǎng)絡(luò)病毒防范體系,從而使校園網(wǎng)絡(luò)能夠得到整體有效的防護(hù)。同時(shí)安裝網(wǎng)絡(luò)版的殺毒軟件系統(tǒng),通過殺毒軟件的主動(dòng)防御模式,使整個(gè)網(wǎng)絡(luò)能夠建立起一個(gè)完整的從服務(wù)器到用戶終端的全方位安全監(jiān)控網(wǎng)絡(luò),并將各個(gè)節(jié)點(diǎn)都能夠保持在安全控制中心的監(jiān)控范圍內(nèi),采取集中控制分布式處理的方法,使殺毒軟件不僅有遠(yuǎn)程殺毒的功能外,還具有自動(dòng)升級安裝、遠(yuǎn)程控制、集中管理、統(tǒng)一客戶端查殺策略等優(yōu)勢。

      (六)不良信息的防護(hù)策略

      由于互聯(lián)網(wǎng)上存在的信息良莠不齊,而校園網(wǎng)又與互聯(lián)網(wǎng)相互鏈接,學(xué)生是非觀不強(qiáng)容易導(dǎo)致一些不良信息在校園網(wǎng)上傳播,造成不好的影響,因此在校園網(wǎng)內(nèi)有必要安裝信息過濾系統(tǒng),通過設(shè)置非法IP過濾、非法字段過濾等措施有效地控制和屏蔽不良信息,從而為學(xué)生建立起一個(gè)良好的網(wǎng)絡(luò)環(huán)境。

      (七)建立安全評估策略

      由于網(wǎng)絡(luò)安全技術(shù)更新速度很快,校園網(wǎng)絡(luò)安全不能單純地依靠防火墻和網(wǎng)絡(luò)安全技術(shù),還需要定期對于網(wǎng)絡(luò)系統(tǒng)的安全需求進(jìn)行評估,并將管理制度與技術(shù)手段結(jié)合起來,生成一個(gè)高效、通用、穩(wěn)定安全的網(wǎng)絡(luò)環(huán)境。通過安全評估工具對于網(wǎng)絡(luò)安全進(jìn)行評估,可以對網(wǎng)絡(luò)進(jìn)行全方面的檢測和對反饋信息進(jìn)行采集,通過采集到的信息進(jìn)一步制定有效的安全策略。

      [1]謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)(第 5版)[M].北京:電子工業(yè)出版社,2008.

      [2]李小志.高校校園網(wǎng)絡(luò)安全分析及解決方案[J].現(xiàn)代教育技術(shù),2008,(3).

      TN

      A

      1673-0046(2010)11-0172-02

      猜你喜歡
      網(wǎng)絡(luò)設(shè)備校園網(wǎng)防火墻
      數(shù)字化校園網(wǎng)建設(shè)及運(yùn)行的幾點(diǎn)思考
      甘肅教育(2020年18期)2020-10-28 09:05:54
      一種基于C# 的網(wǎng)絡(luò)設(shè)備自動(dòng)化登錄工具的研制
      構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
      試論最大匹配算法在校園網(wǎng)信息提取中的應(yīng)用
      電子制作(2019年10期)2019-06-17 11:45:26
      NAT技術(shù)在校園網(wǎng)中的應(yīng)用
      電子制作(2017年8期)2017-06-05 09:36:15
      數(shù)據(jù)中心唯“快”不破
      VPN在校園網(wǎng)中的集成應(yīng)用
      下一代防火墻要做的十件事
      基于列車監(jiān)測網(wǎng)絡(luò)設(shè)備的射頻功放模塊設(shè)計(jì)
      基于三層交換技術(shù)架構(gòu)數(shù)字化校園網(wǎng)絡(luò)設(shè)備的配置與管理
      疏勒县| 定兴县| 达尔| 宜春市| 松江区| 太原市| 福贡县| 永川市| 遂川县| 开封市| 马关县| 奇台县| 克拉玛依市| 璧山县| 吴堡县| 鄱阳县| 米林县| 抚顺市| 溧阳市| 宣化县| 遵义县| 泗水县| 灵台县| 广州市| 辉县市| 太康县| 嘉祥县| 建水县| 樟树市| 察隅县| 景德镇市| 乌恰县| 崇左市| 长宁区| 巫山县| 祥云县| 偏关县| 武隆县| 留坝县| 文安县| 宜章县|