前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇加強(qiáng)校園網(wǎng)絡(luò)安全管理范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
【 關(guān)鍵詞 】 校園網(wǎng)絡(luò);安全建設(shè);管理方法
1 引言
隨著信息化建設(shè)的不斷發(fā)展,職業(yè)技術(shù)學(xué)院的校園網(wǎng)絡(luò)的開(kāi)放性因?yàn)樽陨泶嬖诘募夹g(shù)弱點(diǎn)以及人為疏忽,網(wǎng)絡(luò)安全已經(jīng)成了至關(guān)重要的問(wèn)題。因此,職業(yè)技術(shù)學(xué)院的校園安全網(wǎng)絡(luò)需要從硬件、軟件以及校園網(wǎng)絡(luò)的安全管理方面加強(qiáng)防范,確保校園網(wǎng)絡(luò)的安全建設(shè)。
2 把握容易出現(xiàn)的問(wèn)題
2.1 網(wǎng)絡(luò)病毒
校園網(wǎng)絡(luò)安全最容易遭受的就是網(wǎng)絡(luò)病毒。計(jì)算機(jī)病毒肆虐,會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)癱瘓,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)起著極大的破壞作用。計(jì)算機(jī)病毒一旦合并在操作系統(tǒng)被激活,不但會(huì)對(duì)計(jì)算機(jī)系統(tǒng)產(chǎn)生影響,減少內(nèi)存,甚至破壞文件和扇區(qū),引起數(shù)據(jù)丟失。而有些病毒雖然并不改變文件本身,但是通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)傳播,將自身的病毒通過(guò)網(wǎng)絡(luò)發(fā)送,導(dǎo)致計(jì)算機(jī)系統(tǒng)被感染,甚至后臺(tái)應(yīng)用程序被篡改、賬號(hào)被盜。如蠕蟲(chóng)病毒、ARP病毒會(huì)造成局域網(wǎng)癱瘓,Trojan/Agent木馬病毒運(yùn)行實(shí)現(xiàn)開(kāi)機(jī)自棄,實(shí)現(xiàn)了黑客遠(yuǎn)程控制后門(mén),給用戶(hù)帶來(lái)一定的損失,Backdoor/Huigezi后門(mén)病毒被計(jì)算機(jī)感染后,計(jì)算機(jī)會(huì)變成網(wǎng)絡(luò)僵尸,網(wǎng)絡(luò)中機(jī)密資料將會(huì)被盜取,而機(jī)器狗木馬病毒讀寫(xiě)計(jì)算機(jī)數(shù)據(jù),給感染計(jì)算機(jī)用戶(hù)帶來(lái)不同損失。
2.2 利用漏洞進(jìn)行人為的惡意攻擊
校園網(wǎng)絡(luò)改變著教師的工作方式以及學(xué)生的學(xué)習(xí)方式,為師生的教學(xué)提供了便利的條件。但是校園網(wǎng)絡(luò)不可避免會(huì)受到人為惡意的攻擊。如黑客收集網(wǎng)絡(luò)系統(tǒng)中的信息、探測(cè)目標(biāo)網(wǎng)絡(luò)系統(tǒng)的安全性,并進(jìn)行網(wǎng)絡(luò)攻擊,使得校園網(wǎng)絡(luò)信息泄露,校園網(wǎng)內(nèi)部安全受到了外部的安全威脅。而院校的學(xué)生由于好奇等行為,在校園網(wǎng)內(nèi)部進(jìn)行的誤操作導(dǎo)致校園網(wǎng)出現(xiàn)漏洞,對(duì)網(wǎng)絡(luò)安全造成一定的危害。另外,校園網(wǎng)絡(luò)操作系統(tǒng)出現(xiàn)的安全漏洞,導(dǎo)致計(jì)算機(jī)更容易受到外界的攻擊,如果管理員對(duì)系統(tǒng)安全管理不當(dāng),或者網(wǎng)絡(luò)安全意識(shí)淡薄,也容易造成網(wǎng)絡(luò)安全問(wèn)題。
2.3 校園網(wǎng)絡(luò)管理員的素質(zhì)有待提升
校園網(wǎng)絡(luò)安全管理的過(guò)程中,需要管理員能夠針對(duì)不同的網(wǎng)絡(luò)安全問(wèn)題采取不同的策略。但是有些網(wǎng)絡(luò)管理員專(zhuān)業(yè)能力有待提升,造成一些網(wǎng)絡(luò)漏洞無(wú)法彌補(bǔ),網(wǎng)絡(luò)安全得不到保障,因此網(wǎng)絡(luò)管理員要不斷提升自身業(yè)務(wù)素質(zhì)。
3 采用數(shù)據(jù)處理技術(shù)進(jìn)行管理安全保護(hù)
3.1 網(wǎng)絡(luò)安全的脆弱性
校園網(wǎng)絡(luò)安全建設(shè)直接決定著校園網(wǎng)絡(luò)是否能夠正常運(yùn)行,校園網(wǎng)內(nèi)的軟件以及數(shù)據(jù)是否會(huì)因?yàn)閻阂獾脑蚧蛘吲既坏臓顩r被更改和泄露。在這種情況下,校園網(wǎng)絡(luò)管理員要采用各種技術(shù)以及管理措施,保證校園網(wǎng)絡(luò)的安全。管理員既要保證計(jì)算機(jī)網(wǎng)絡(luò)的物理安全,也要保證計(jì)算機(jī)網(wǎng)絡(luò)的邏輯安全。但是校園網(wǎng)絡(luò)計(jì)算機(jī)系統(tǒng)本身因?yàn)榫W(wǎng)絡(luò)安全具有一定的脆弱性使得校園網(wǎng)絡(luò)不可避免被冒充合法用戶(hù)非授權(quán)訪(fǎng)問(wèn),甚至網(wǎng)絡(luò)安全系統(tǒng)被破壞,同時(shí)網(wǎng)絡(luò)病毒以及黑客的侵?jǐn)_也干擾了校園網(wǎng)絡(luò)的正常運(yùn)行。
3.2 采用防火墻進(jìn)行網(wǎng)絡(luò)安全防范
校園網(wǎng)絡(luò)安全防范的重點(diǎn)是計(jì)算機(jī)病毒以及黑客犯罪,而這兩個(gè)安全危害首先需要網(wǎng)絡(luò)防火墻技術(shù)的安全防范。要防止校園網(wǎng)絡(luò)遭受黑客惡意攻擊,加強(qiáng)管理,防止頁(yè)面被篡改,防火墻不僅在本地網(wǎng)絡(luò)和外界網(wǎng)絡(luò)之間進(jìn)行隔離,而且防火墻技術(shù)能夠保證可信用戶(hù)內(nèi)部網(wǎng)不會(huì)受到非可信的外部網(wǎng)的訪(fǎng)問(wèn),能夠隔離風(fēng)險(xiǎn)區(qū)域與安全區(qū)域的連接,只讓安全以及核準(zhǔn)的信息進(jìn)入內(nèi)部網(wǎng)絡(luò)。而對(duì)于黑客的防范,防火墻也采取了一種安全性極強(qiáng)的方式確保關(guān)鍵的服務(wù)器能夠正常運(yùn)行。針對(duì)校園網(wǎng)絡(luò)安全建設(shè)需要提供的保護(hù)方式以及水平的不同,校園網(wǎng)絡(luò)安全防火墻可以分為信息包過(guò)濾防火墻、鏈路級(jí)網(wǎng)關(guān)、應(yīng)用級(jí)網(wǎng)關(guān)以及復(fù)合型防火墻。
4 定期進(jìn)行病毒檢測(cè)確保校園網(wǎng)絡(luò)安全
4.1 采用防病毒技術(shù)提供安全保障
在校園網(wǎng)絡(luò)安全建設(shè)管理的過(guò)程中,校園網(wǎng)絡(luò)管理員要在校園網(wǎng)絡(luò)中為每一臺(tái)電腦安裝殺毒軟件,并定期使用殺毒軟件對(duì)校園網(wǎng)絡(luò)進(jìn)行殺毒,使計(jì)算機(jī)病毒對(duì)校園網(wǎng)絡(luò)的安全性的破壞降到最低。在校園網(wǎng)絡(luò)安全病毒防御的過(guò)程中,使用校園網(wǎng)絡(luò)平臺(tái)不會(huì)因?yàn)椴《救肭謱?dǎo)致文件丟失或者發(fā)生其他重大的網(wǎng)絡(luò)安全事故。除了安裝計(jì)算機(jī)病毒軟件之外,更重要的是要定期對(duì)殺毒軟件進(jìn)行升級(jí),對(duì)來(lái)歷不明的帶有病毒的磁盤(pán)以及移動(dòng)硬盤(pán)要先殺毒再使用。
4.2 采用信息加密、報(bào)文驗(yàn)證等技術(shù)輔助安全防范
在校園網(wǎng)絡(luò)安全建設(shè)中,不容忽視的是管理員要進(jìn)行外來(lái)網(wǎng)絡(luò)的報(bào)文驗(yàn)證、身份識(shí)別、數(shù)字簽名、信息加密等安全防范技術(shù)進(jìn)行安全防范。在外來(lái)網(wǎng)絡(luò)進(jìn)行校園網(wǎng)絡(luò)的訪(fǎng)問(wèn)的時(shí)候,要通過(guò)公共密匙的身份驗(yàn)證,并對(duì)校園網(wǎng)絡(luò)中的相關(guān)信息進(jìn)行信息加密。
5 加強(qiáng)安全責(zé)任和組織管理
5.1 組建安全責(zé)任和組織管理
校園網(wǎng)絡(luò)的建設(shè)要認(rèn)真觀察校園計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,由分管校長(zhǎng)牽頭,成立信息安全管理小組,負(fù)責(zé)校園計(jì)算機(jī)網(wǎng)絡(luò)日常運(yùn)行管理,同時(shí)各部門(mén)也要配備相應(yīng)的計(jì)算機(jī)網(wǎng)絡(luò)管理員,使計(jì)算機(jī)網(wǎng)絡(luò)能夠在遇到網(wǎng)絡(luò)安全問(wèn)題的最開(kāi)時(shí)間內(nèi)得到處理。學(xué)院各部門(mén)要與計(jì)算機(jī)網(wǎng)絡(luò)中心共同做好計(jì)算機(jī)網(wǎng)絡(luò)安全的運(yùn)行以及管理工作。
5.2 加強(qiáng)校園網(wǎng)的用戶(hù)管理
校園網(wǎng)要做好安全防范,才能確保每一個(gè)校園網(wǎng)用戶(hù)的正常使用。校園網(wǎng)每一個(gè)用戶(hù)在使用校園網(wǎng)絡(luò)時(shí),要確保IP地址和上網(wǎng)賬號(hào)不要隨意讓校園網(wǎng)外的用戶(hù)知曉,并采用技術(shù)手段防止IP地址被盜用。另外,校園網(wǎng)絡(luò)管理要提高網(wǎng)絡(luò)安全管理意識(shí),針對(duì)校園網(wǎng)絡(luò)用戶(hù)對(duì)網(wǎng)絡(luò)的使用程度制定相應(yīng)的監(jiān)管策略,杜絕來(lái)自于校園網(wǎng)絡(luò)內(nèi)部的網(wǎng)絡(luò)攻擊,同時(shí)針對(duì)校園網(wǎng)絡(luò)使用者的素質(zhì)的不同,要完善管理制度,提高學(xué)生的網(wǎng)絡(luò)使用能力。對(duì)于教師辦公用的計(jì)算機(jī)要安裝殺毒軟件,并教會(huì)每一個(gè)教師使用殺毒軟件進(jìn)行病毒查殺,約束教師員工以及學(xué)生的上網(wǎng)行為,促使校園網(wǎng)絡(luò)的安全管理。
6 提升網(wǎng)絡(luò)安全管理者的業(yè)務(wù)素質(zhì)
6.1 為安全管理者提供業(yè)務(wù)提升平臺(tái)
校園網(wǎng)絡(luò)管理者要具備相當(dāng)?shù)男@網(wǎng)絡(luò)安全管理能力,才能保證校園網(wǎng)絡(luò)的安全。一方面,院校在選擇校園網(wǎng)絡(luò)安全管理者的時(shí)候,對(duì)業(yè)務(wù)水平高的教師要優(yōu)選考慮。在這個(gè)基礎(chǔ)上,要為網(wǎng)管提供業(yè)務(wù)素質(zhì)提升的平臺(tái),為網(wǎng)絡(luò)安全管理者的業(yè)務(wù)發(fā)展創(chuàng)造機(jī)會(huì)。
6.2 管理者要加強(qiáng)校園網(wǎng)絡(luò)的監(jiān)控
校園網(wǎng)絡(luò)管理人員要加強(qiáng)對(duì)校園網(wǎng)絡(luò)安全的監(jiān)控,一旦發(fā)現(xiàn)校園網(wǎng)與校外單位以及個(gè)人進(jìn)行互聯(lián)網(wǎng)聯(lián)接,立即隔離切斷,并采用技術(shù)手段以及方法屏蔽校外網(wǎng)絡(luò)對(duì)校內(nèi)網(wǎng)絡(luò)的連接。管理員對(duì)網(wǎng)絡(luò)配備的防火墻、計(jì)算機(jī)病毒軟件要及時(shí)更新升級(jí)。另外,在校園網(wǎng)絡(luò)中要安裝局域網(wǎng)監(jiān)控軟件,形成終端管理、網(wǎng)絡(luò)管理、內(nèi)容管理以及資產(chǎn)管理,對(duì)校園網(wǎng)絡(luò)安全進(jìn)行重點(diǎn)保護(hù),從而實(shí)現(xiàn)校園內(nèi)部局域網(wǎng)科學(xué)高效地訪(fǎng)問(wèn)互聯(lián)網(wǎng),真正實(shí)現(xiàn)校園網(wǎng)絡(luò)安全。
7 結(jié)束語(yǔ)
校園網(wǎng)絡(luò)安全建設(shè)以及管理是保證校園網(wǎng)絡(luò)能夠正常運(yùn)行的重要保障,這不僅需要管理者具有較高的業(yè)務(wù)素質(zhì),也需要院校加強(qiáng)網(wǎng)絡(luò)管理制度的貫徹執(zhí)行,還需要采用針對(duì)網(wǎng)絡(luò)管理者誤操作、黑客攻擊等網(wǎng)絡(luò)安全問(wèn)題導(dǎo)致的信息丟失做好備份工作,確保網(wǎng)絡(luò)系統(tǒng)的安全性以及計(jì)算機(jī)系統(tǒng)的信息不受損害。
參考文獻(xiàn)
[1] 李少飚.校園網(wǎng)絡(luò)安全及病毒防范[J].軟件導(dǎo)刊,2011年06期.
[2] 呂文光.校園網(wǎng)絡(luò)安全問(wèn)題分析與對(duì)策[J].科技信息,2011年19期.
校黨政主要領(lǐng)導(dǎo)和分管安全保衛(wèi)工作的校領(lǐng)導(dǎo)高度重視網(wǎng)絡(luò)與信息安全工作,經(jīng)常在各種會(huì)議上強(qiáng)調(diào)做好校園網(wǎng)絡(luò)與信息安全工作對(duì)維護(hù)學(xué)校安全穩(wěn)定的極端重要性,對(duì)安全保衛(wèi)部門(mén)上報(bào)的有關(guān)網(wǎng)絡(luò)動(dòng)態(tài)信息認(rèn)真閱讀和研判,并及時(shí)作出重要處理批示,在學(xué)校每次召開(kāi)的有關(guān)維護(hù)校園穩(wěn)定的工作會(huì)議上都要對(duì)加強(qiáng)校園網(wǎng)的安全管理與監(jiān)控工作進(jìn)行專(zhuān)門(mén)部署。
學(xué)校還制定下發(fā)了《關(guān)于開(kāi)展“平安校園”創(chuàng)建活動(dòng)的實(shí)施意見(jiàn)》,其中指出“要堅(jiān)持正確的輿論導(dǎo)向,防止信息傳媒的管理失控,要健全網(wǎng)絡(luò)管理機(jī)構(gòu),落實(shí)管理措施,強(qiáng)化網(wǎng)上監(jiān)控”,為做好校園網(wǎng)絡(luò)與信息的安全管理工作明確了目標(biāo)和方法。
二、各職能部門(mén)分工明確、互相配合是做好校園網(wǎng)絡(luò)安全管理工作的重要條件
在維護(hù)校園網(wǎng)絡(luò)安全方面,學(xué)校有關(guān)職能部門(mén)根據(jù)自身的工作性質(zhì)有著明確的分工。如校宣傳部門(mén)主要負(fù)責(zé)全校網(wǎng)絡(luò)安全教育,網(wǎng)絡(luò)信息動(dòng)態(tài)的監(jiān)查、跟蹤和掌握并進(jìn)行相關(guān)處置;校網(wǎng)絡(luò)主管部門(mén)主要負(fù)責(zé)加強(qiáng)整個(gè)校園網(wǎng)絡(luò)技術(shù)方面的安全防范、保障、封堵和指導(dǎo),采用合理的技術(shù)手段對(duì)網(wǎng)絡(luò)運(yùn)行安全進(jìn)行有效的監(jiān)查,為查處網(wǎng)絡(luò)不良、有害信息及案事件提供技術(shù)支持;保衛(wèi)部門(mén)主要負(fù)責(zé)對(duì)網(wǎng)絡(luò)不良、有害信息及案事件進(jìn)行查處,并根據(jù)自身工作性質(zhì)對(duì)網(wǎng)絡(luò)信息進(jìn)行監(jiān)查。各職能部門(mén)既各司其職又密切配合、協(xié)作形成合力,為做好校園網(wǎng)絡(luò)安全工作提供了重要的基礎(chǔ)條件,使工作更為順利、效率更為提高、成效更為明顯。
三、建全各項(xiàng)管理規(guī)章制度是做好校園網(wǎng)絡(luò)安全管理工作的重要基礎(chǔ)
學(xué)校根據(jù)國(guó)家網(wǎng)絡(luò)與信息安全管理的有關(guān)法律法規(guī),并結(jié)合學(xué)校的實(shí)際情況,制定了校園網(wǎng)絡(luò)安全管理?xiàng)l例與規(guī)定,并根據(jù)上級(jí)有關(guān)規(guī)定、形勢(shì)發(fā)展和學(xué)校具體實(shí)際情況,不斷予以修訂完善。各責(zé)任單位則根據(jù)學(xué)校有關(guān)規(guī)定和本單位的實(shí)際情況,制定網(wǎng)絡(luò)與信息安全管理方面的各項(xiàng)具體規(guī)章制度,如日常安全管理制度、信息審核制度、安全檢查制度、網(wǎng)管員工作職責(zé)等。由此校園網(wǎng)絡(luò)與信息安全管理工作做到有章可依,有章可循,不斷制度化、規(guī)范化。
四、建立和完善有效的管理機(jī)制是做好校園網(wǎng)絡(luò)與信息安全管理工作的保障
(一)實(shí)行分級(jí)管理、逐級(jí)負(fù)責(zé)制
學(xué)校成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,由主要領(lǐng)導(dǎo)擔(dān)任雙組長(zhǎng)、分管領(lǐng)導(dǎo)擔(dān)任副組長(zhǎng)。領(lǐng)導(dǎo)小組定期不定期地對(duì)校園網(wǎng)絡(luò)安全情況進(jìn)行分析研判,研究制定涉及網(wǎng)絡(luò)安全方面重大問(wèn)題的對(duì)策、措施,并對(duì)一段時(shí)期內(nèi)的網(wǎng)絡(luò)與信息安全工作作出部署。領(lǐng)導(dǎo)小組下設(shè)辦公室,主要負(fù)責(zé)全校網(wǎng)絡(luò)與信息安全工作的管理和協(xié)調(diào)。各學(xué)院、部門(mén)、單位應(yīng)當(dāng)相應(yīng)成立網(wǎng)絡(luò)與信息安全工作小組,其主要負(fù)責(zé)人為第一責(zé)任人,并指定專(zhuān)人擔(dān)任網(wǎng)管員,負(fù)責(zé)本級(jí)網(wǎng)絡(luò)與信息安全工作。
(二)實(shí)行安全責(zé)任制
學(xué)校與各學(xué)院、部門(mén)、單位簽訂網(wǎng)絡(luò)與信息安全責(zé)任書(shū),各責(zé)任單位要將網(wǎng)絡(luò)與信息安全管理責(zé)任層層落實(shí)到所屬各部門(mén)和人員。其中,各責(zé)任單位的網(wǎng)管員,具體負(fù)責(zé)本單位日常的網(wǎng)絡(luò)與信息安全工作,網(wǎng)絡(luò)與信息系統(tǒng)的主管單位承擔(dān)系統(tǒng)的安全管理和監(jiān)督責(zé)任,運(yùn)行維護(hù)單位和個(gè)人承擔(dān)系統(tǒng)的技術(shù)安全保障責(zé)任,使用單位和個(gè)人承擔(dān)系統(tǒng)操作與信息內(nèi)容的直接安全責(zé)任。堅(jiān)持“誰(shuí)主管、誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)行、誰(shuí)負(fù)責(zé)”的原則,切實(shí)落實(shí)網(wǎng)絡(luò)安全工作責(zé)任制。
(三)實(shí)行一票否決制
校園網(wǎng)絡(luò)與信息安全工作實(shí)行一票否決制。對(duì)在網(wǎng)絡(luò)與信息安全方面存在重大隱患和問(wèn)題而不認(rèn)真及時(shí)進(jìn)行整改,或發(fā)生重大網(wǎng)絡(luò)與信息安全事件的相關(guān)單位和責(zé)任人,實(shí)行一票否決制,取消當(dāng)年評(píng)先評(píng)優(yōu)及個(gè)人晉職晉級(jí)的資格。
(四)實(shí)行責(zé)任追究制
對(duì)網(wǎng)絡(luò)與信息安全責(zé)任不落實(shí)、日常安全管理措施不落實(shí)、安全教育不到位等,導(dǎo)致網(wǎng)絡(luò)與信息重大安全事故或事件的,學(xué)校將根據(jù)網(wǎng)絡(luò)與信息安全責(zé)任書(shū)的有關(guān)規(guī)定,追究相關(guān)單位和責(zé)任人的責(zé)任,并予以全校通報(bào)批評(píng)。對(duì)觸犯法律的,則移交司法機(jī)關(guān)依法處理。
(五)實(shí)行值班備勤制
各責(zé)任單位要指定專(zhuān)人進(jìn)行日常網(wǎng)絡(luò)與信息安全保障工作,確保24小時(shí)通訊聯(lián)系保持暢通。在重要、敏感時(shí)期,重大節(jié)假日期間,安排值班人員,一旦發(fā)生問(wèn)題快速反應(yīng),及時(shí)處置。
五、強(qiáng)化網(wǎng)絡(luò)安全形勢(shì)的預(yù)測(cè)研判是做好校園網(wǎng)絡(luò)安全管理工作的重要環(huán)節(jié)
學(xué)校各職能部門(mén)密切關(guān)注國(guó)內(nèi)外發(fā)生的重大事件及學(xué)校出臺(tái)的重大舉措,結(jié)合當(dāng)下校園網(wǎng)絡(luò)的具體實(shí)際并根據(jù)網(wǎng)絡(luò)本身的特點(diǎn),對(duì)一段時(shí)期內(nèi)校園網(wǎng)絡(luò)的安全形勢(shì)進(jìn)行分析研判并上報(bào)學(xué)校,為領(lǐng)導(dǎo)科學(xué)決策提供依據(jù)。特別是在每年重要敏感時(shí)間節(jié)點(diǎn)時(shí),對(duì)校園網(wǎng)絡(luò)安全形勢(shì)進(jìn)行預(yù)測(cè)研判并提出有關(guān)防范措施上報(bào)學(xué)校,使網(wǎng)絡(luò)安全防范工作更趨主動(dòng)和有的放矢,例如,在北京奧運(yùn)會(huì)、上海世博會(huì)、G20峰會(huì)等時(shí)期,均及時(shí)對(duì)校園網(wǎng)絡(luò)可能出現(xiàn)的輿情、動(dòng)態(tài)預(yù)作研判,將防范工作做在前面。
六、切實(shí)加強(qiáng)宣傳教育活動(dòng)是做好校園網(wǎng)絡(luò)安全管理工作的重要內(nèi)容
學(xué)校重視加強(qiáng)網(wǎng)絡(luò)與信息安全宣傳教育,每年新生入學(xué)時(shí),發(fā)放新生人手一冊(cè)《大學(xué)生安全知識(shí)讀本》,其中包括網(wǎng)絡(luò)與信息安全和保密等方面的內(nèi)容及有關(guān)警示案例,供學(xué)生閱讀學(xué)習(xí),加強(qiáng)對(duì)學(xué)生文明上網(wǎng)、安全用網(wǎng)的宣傳教育工作。平時(shí),學(xué)校還將國(guó)家關(guān)于網(wǎng)絡(luò)安全管理方面的法律法規(guī)和學(xué)校有關(guān)的規(guī)章制度編印成宣傳小冊(cè)子,分發(fā)到各學(xué)院、各部門(mén)負(fù)責(zé)人及網(wǎng)絡(luò)管理員,并將網(wǎng)絡(luò)安全方面的內(nèi)容編入創(chuàng)建“平安校園”宣傳教育手冊(cè),分發(fā)給全校師生員工,以此全面提高大家的遵紀(jì)守法的自覺(jué)性和安全防范意識(shí)。
通過(guò)上述具體實(shí)踐和做法,我校初步創(chuàng)建了一個(gè)文明、有序、安全的校園網(wǎng)絡(luò)與信息環(huán)境,從而為確保學(xué)校的政治穩(wěn)定提供了堅(jiān)實(shí)的保障。
(作者單位:浙江大學(xué))
關(guān)鍵詞: 校園網(wǎng)絡(luò);網(wǎng)絡(luò)安全;防護(hù)對(duì)策
當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)飛速發(fā)展,各個(gè)學(xué)校也陸續(xù)建立了自己的校園網(wǎng)絡(luò),它從根本上改變了傳統(tǒng)的教學(xué)模式,為教學(xué)與管理提供了更為豐富的資源和更廣闊的空間,是現(xiàn)代教育進(jìn)行普及與創(chuàng)新的有力推動(dòng)工具。但是,另外一方面,由于網(wǎng)絡(luò)本身存在著較大的復(fù)雜性,雖然具有較好的硬件和軟件資源,但是,管理跟不上,就會(huì)導(dǎo)致軟硬件的作用無(wú)法完全發(fā)揮出來(lái),從而造成校園網(wǎng)絡(luò)安全事故頻發(fā)。所謂網(wǎng)絡(luò)安全,指的就是網(wǎng)絡(luò)系統(tǒng)的硬件、軟件以及系統(tǒng)中的數(shù)據(jù)不受偶然原因或者惡意攻擊而遭到破壞、更改、泄露,系統(tǒng)能連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。那么,鑒于我國(guó)各個(gè)學(xué)校的校園網(wǎng)絡(luò)建設(shè)起步較晚,技術(shù)相對(duì)來(lái)說(shuō)還不夠成熟,我們必須盡快采取一定的應(yīng)對(duì)措施來(lái)做好校園網(wǎng)絡(luò)的安全防護(hù)。
1 校園網(wǎng)絡(luò)建設(shè)現(xiàn)狀及其面臨安全隱患分析
校園網(wǎng)絡(luò)的主要任務(wù)就是為了滿(mǎn)足學(xué)校師生的教學(xué)、科研和綜合信息服務(wù),這是互聯(lián)網(wǎng)時(shí)代的必然發(fā)展趨勢(shì)和要求,各個(gè)學(xué)校的教學(xué)、管理、科研以及對(duì)外信息交流等多方面都離不開(kāi)校園網(wǎng)的正常運(yùn)行。但是,由于互聯(lián)網(wǎng)本身具有的特點(diǎn),使得校園網(wǎng)絡(luò)很容易受到不同程度的騷擾和破壞,從而引起了較為嚴(yán)重的校園網(wǎng)絡(luò)安全問(wèn)題。目前來(lái)看,我國(guó)校園網(wǎng)絡(luò)運(yùn)行中的安全問(wèn)題較為突出的問(wèn)題就是其穩(wěn)定性較差。那么,這些安全問(wèn)題是如何產(chǎn)生的呢?一般來(lái)說(shuō),校園網(wǎng)絡(luò)是建立在互聯(lián)網(wǎng)基礎(chǔ)之上的,因此,校園網(wǎng)絡(luò)安全隱患產(chǎn)生的原因往往根源就在于互聯(lián)網(wǎng)本身的安全問(wèn)題和缺陷。一般來(lái)說(shuō),互聯(lián)網(wǎng)是一個(gè)具有開(kāi)放性的網(wǎng)絡(luò),其自身具有脆弱性、攻擊的普遍性、管理的困難性等缺陷。這是互聯(lián)網(wǎng)技術(shù)與管理多方面因素綜合造成的。而校園網(wǎng)絡(luò)雖然是在一個(gè)較小的范圍內(nèi)使用,但是,其采用的技術(shù)相對(duì)比較簡(jiǎn)單,防范危險(xiǎn)的安全措施較少,其特點(diǎn)就是速度快、規(guī)模大、計(jì)算機(jī)系統(tǒng)管理比較復(fù)雜、用戶(hù)群體活躍、開(kāi)放的網(wǎng)絡(luò)環(huán)境、有限的投入、盜版資源泛濫等,從而使得網(wǎng)絡(luò)病毒傳播變得非常容易。具體來(lái)說(shuō),當(dāng)前校園網(wǎng)絡(luò)的安全隱患主要有如下幾個(gè)方面:
1)網(wǎng)絡(luò)硬件系統(tǒng)遭遇安全問(wèn)題。一般來(lái)說(shuō),硬件方面遭遇的安全問(wèn)題主要包含了物理安全和設(shè)備安全。從物理的角度來(lái)說(shuō),校園網(wǎng)絡(luò)是非常脆弱的,這是因?yàn)樾@網(wǎng)絡(luò)布局很廣,個(gè)人或者部門(mén)都可以使用,導(dǎo)致了一些設(shè)備無(wú)法時(shí)時(shí)刻刻都處于有效監(jiān)控當(dāng)中。此外,很多學(xué)校對(duì)于校園網(wǎng)絡(luò)的建設(shè)經(jīng)費(fèi)投入不夠充足,更多的投入在網(wǎng)絡(luò)設(shè)備的建設(shè)方面,忽視相關(guān)的網(wǎng)絡(luò)安全硬件和軟件投入,從而使得整個(gè)校園網(wǎng)絡(luò)基本處于一種開(kāi)放的狀態(tài),幾乎沒(méi)有任何有效的安全預(yù)警機(jī)制和防范措施,這就使得網(wǎng)絡(luò)傳輸過(guò)程中容易遭到安全漏洞等方面的威脅,有時(shí)是設(shè)備保護(hù)不完善造成的,也有時(shí)是管理人員誤操作引發(fā)的安全隱患;
2)校園網(wǎng)絡(luò)遭遇的內(nèi)外部攻擊增多。校園網(wǎng)絡(luò)的使用者主要是教師與學(xué)生,其中學(xué)生是一群特殊的使用群體,他們往往對(duì)校園網(wǎng)絡(luò)有著強(qiáng)烈的好奇心,在使用的過(guò)程中經(jīng)常會(huì)顯擺下自己的網(wǎng)絡(luò)黑客技術(shù)等,來(lái)攻擊下操作系統(tǒng)中的漏洞和應(yīng)用模式等,他們還使用越來(lái)越復(fù)雜的攻擊手段,這是校園網(wǎng)絡(luò)遭遇的最大內(nèi)部攻擊來(lái)源。從外部來(lái)說(shuō),校園網(wǎng)絡(luò)容易遭遇的攻擊主要來(lái)自于Internet的病毒攻擊和黑客攻擊。這是因?yàn)樾@網(wǎng)絡(luò)一般是通過(guò)CERNET或CHINANET與Internet相連,這就使得校園網(wǎng)絡(luò)在分享高效快捷的同時(shí),也存在著潛在的網(wǎng)絡(luò)病毒感染和騷擾,它會(huì)影響到計(jì)算機(jī)系統(tǒng)的正常運(yùn)行速度,甚至嚴(yán)重的話(huà)還會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的癱瘓。此外,計(jì)算機(jī)網(wǎng)絡(luò)黑客攻擊也是校園網(wǎng)絡(luò)安全的最大隱患之一,這是因?yàn)樾@網(wǎng)絡(luò)不夠成熟,管理也松散,這就使得校園網(wǎng)絡(luò)易遭遇致命的攻擊;
3)安全意識(shí)薄弱,管理工作不夠到位。當(dāng)前很多學(xué)校的校園網(wǎng)絡(luò)操作系統(tǒng)為Windows NT,Windows 2003 Server,UNIX,Linux等,而這些系統(tǒng)又或多或少的存在著安全漏洞,如果不能及時(shí)更新和彌補(bǔ)各種安全漏洞,就會(huì)造成計(jì)算機(jī)操作系統(tǒng)的感染,嚴(yán)重的時(shí)候還會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)癱瘓。還有些軟件也有安全漏洞,主要是由于老師、學(xué)生從網(wǎng)絡(luò)上隨意下載的軟件中可能隱藏木馬、后門(mén)等惡意代碼,從而容易遭到攻擊者入侵或者利用。還有些學(xué)校的校園網(wǎng)絡(luò)管理存在著不足,主要是管理較為混亂,缺乏有效的網(wǎng)絡(luò)監(jiān)控和日志,無(wú)法準(zhǔn)確辨別上網(wǎng)用戶(hù)的真實(shí)身份,這也使得校園網(wǎng)絡(luò)容易遭遇安全威脅。此外,校園網(wǎng)絡(luò)的安全防護(hù)意識(shí)還不夠,缺乏完善的網(wǎng)絡(luò)安全管理制度,從而無(wú)法獲得管理的統(tǒng)一標(biāo)準(zhǔn)而使得網(wǎng)絡(luò)安全問(wèn)題在校園里泛濫。
2 校園網(wǎng)絡(luò)安全防護(hù)對(duì)策分析
校園網(wǎng)絡(luò)的安全防護(hù)系統(tǒng)中,主要的安全特性為:基于IC卡的本地系統(tǒng)登錄控制,基于安全存儲(chǔ)介質(zhì)的遠(yuǎn)程登錄系統(tǒng)控制,進(jìn)程權(quán)限控制,系統(tǒng)完整性保護(hù),核心空間加密模塊,用戶(hù)空間的通用加密接口。我們要恰當(dāng)?shù)膽?yīng)用這些安全防護(hù)特性,采取一定的應(yīng)對(duì)措施來(lái)積極做好校園網(wǎng)絡(luò)的安全防護(hù)工作。具體如下:
1)校園網(wǎng)絡(luò)要做好管理與技術(shù)方面的防護(hù)措施。從管理的角度來(lái)說(shuō),校園網(wǎng)絡(luò)應(yīng)該首先完善相關(guān)的安全管理,盡可能的為校園網(wǎng)絡(luò)提供良好的外部環(huán)境,確保計(jì)算機(jī)以及網(wǎng)絡(luò)的硬件設(shè)備安全,并制定相應(yīng)的應(yīng)急方案,一旦發(fā)生意外情況可以及時(shí)應(yīng)對(duì)。學(xué)校還應(yīng)該開(kāi)展校園網(wǎng)絡(luò)安全教育,這主要是針對(duì)校園內(nèi)部的用戶(hù)和學(xué)生開(kāi)展的,因?yàn)樗麄內(nèi)菀自斐呻y以解決的校園網(wǎng)絡(luò)內(nèi)部攻擊問(wèn)題。我們還要制定相關(guān)的設(shè)備配備方案和安全管理政策,使得校園網(wǎng)絡(luò)安全防護(hù)管理做到有章可循、有據(jù)可查。在技術(shù)方面的防護(hù)措施來(lái)看,校園網(wǎng)絡(luò)應(yīng)該安裝防火墻和防病毒軟件,過(guò)濾流進(jìn)流出的數(shù)據(jù),防止來(lái)自外部的攻擊,在最大限度上保護(hù)網(wǎng)絡(luò)的安全性。解決網(wǎng)絡(luò)安全漏洞的問(wèn)題,比如使用360安全衛(wèi)士。還可以進(jìn)行相關(guān)數(shù)據(jù)的備份和恢復(fù),從而保證校園網(wǎng)絡(luò)的暢通、安全以及穩(wěn)定。
2)校園網(wǎng)絡(luò)要做好設(shè)備安全管理,這就需要校園網(wǎng)絡(luò)在規(guī)劃設(shè)計(jì)之初,就要充分考慮到網(wǎng)絡(luò)設(shè)備的安全問(wèn)題,尤其將一些重要的網(wǎng)絡(luò)設(shè)備,比如說(shuō)服務(wù)器、主干交換機(jī)、路由器等盡量實(shí)行集中式管理。還要從安全角度考慮選用具有較高的可用性、可靠性、可擴(kuò)展性的校園網(wǎng)設(shè)備,弄清楚校園網(wǎng)絡(luò)安全隱患中的漏洞所在,這就不僅需要依靠網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗(yàn)來(lái)完成,更要依靠網(wǎng)絡(luò)安全漏洞、評(píng)估風(fēng)險(xiǎn)并提出修改建議的網(wǎng)絡(luò)安全掃描工具,從整體上提高網(wǎng)絡(luò)安全防護(hù)水平。此外,校園網(wǎng)絡(luò)還應(yīng)該做好相關(guān)的軟件防范工作,比如說(shuō)使用正版操作系統(tǒng),及時(shí)打補(bǔ)丁和系統(tǒng)升級(jí),購(gòu)買(mǎi)專(zhuān)殺病毒的工具軟件,應(yīng)用好信息監(jiān)控過(guò)濾與防火墻技術(shù),應(yīng)用好虛擬局域網(wǎng)(VLAN)技術(shù),做好入侵檢測(cè)系統(tǒng)第二道安全閘門(mén),還要根據(jù)相關(guān)部門(mén)的要求,配備專(zhuān)門(mén)的安全管理人員,建立一套校園網(wǎng)絡(luò)安全管理模式,制定詳細(xì)的安全管理制度,有效的控制和減少內(nèi)部網(wǎng)絡(luò)的隱患。
3)校園網(wǎng)絡(luò)要做好安全防護(hù)措施,還應(yīng)該加強(qiáng)校園網(wǎng)正確使用的技能培訓(xùn),加強(qiáng)安全意識(shí)培訓(xùn),加強(qiáng)安全知識(shí)培訓(xùn),加強(qiáng)網(wǎng)絡(luò)知識(shí)培訓(xùn),從而加強(qiáng)人員的網(wǎng)絡(luò)安全培訓(xùn)。還可以設(shè)置防火墻來(lái)加強(qiáng)兩個(gè)或多個(gè)網(wǎng)絡(luò)間的邊界防衛(wèi)能力,封存所有空閑的IP地址,可以有效防止IP地址引起的網(wǎng)絡(luò)中斷和移動(dòng)計(jì)算機(jī)隨意上內(nèi)部校園網(wǎng)絡(luò)造成病毒傳播和數(shù)據(jù)泄密問(wèn)題。我們還可以應(yīng)用CERNET安全管理來(lái)實(shí)現(xiàn)對(duì)于校園網(wǎng)絡(luò)主干網(wǎng)的安全可靠運(yùn)行提供幫助,比如說(shuō)加強(qiáng)校園網(wǎng)安全管理政策建設(shè),加強(qiáng)安全組織建設(shè)。隨著下一代互聯(lián)網(wǎng)示范工程CNGI項(xiàng)目的建設(shè),現(xiàn)在校園網(wǎng)絡(luò)的安全防護(hù)還可以采用以IPv6技術(shù)為核心的下一代互聯(lián)網(wǎng),使得許多校園網(wǎng)絡(luò)的安全問(wèn)題在維護(hù)等階段可以得到有效解決。
參考文獻(xiàn):
1.1網(wǎng)絡(luò)攻擊
開(kāi)放性的互聯(lián)網(wǎng)環(huán)境很容易成為網(wǎng)絡(luò)攻擊的對(duì)象,老師和同學(xué)在網(wǎng)絡(luò)上完成查閱資料、下載程序、郵件收發(fā)、訪(fǎng)問(wèn)網(wǎng)頁(yè)等教學(xué)活動(dòng),龐大的使用人群造就了校園網(wǎng)絡(luò)環(huán)境的相對(duì)復(fù)雜,使用者的網(wǎng)絡(luò)安全意識(shí)薄落,在下載資料或?yàn)g覽網(wǎng)頁(yè)時(shí)打開(kāi)來(lái)歷不明的電子郵件及文件,或則在下載相關(guān)學(xué)習(xí)資料時(shí)附帶下載安裝諸多不知名的軟件、游戲程式病毒,進(jìn)而造成網(wǎng)絡(luò)環(huán)境的安全問(wèn)題。網(wǎng)絡(luò)攻擊使服務(wù)器無(wú)法正常工作,使數(shù)據(jù)庫(kù)信息丟失或者破壞其完整性,導(dǎo)致校園網(wǎng)絡(luò)系統(tǒng)出現(xiàn)混亂,這些攻擊行為影響了高校應(yīng)用系統(tǒng)的正常。
1.2系統(tǒng)漏洞
由于專(zhuān)業(yè)建設(shè)的需求,學(xué)生需要掌握的專(zhuān)業(yè)軟件也就增多,高校實(shí)驗(yàn)室電腦會(huì)安裝多種軟件和應(yīng)用程序,操作系統(tǒng)本身就有很多管理模塊,因此在操作系統(tǒng)中不可避免會(huì)有各種漏洞,漏洞就給計(jì)算機(jī)病毒及非法入侵者就輕松地攻入實(shí)驗(yàn)室網(wǎng)絡(luò)開(kāi)了后門(mén)。高校網(wǎng)絡(luò)一般采用Linux、Unix以及Windows三種操作系統(tǒng),每種操作系統(tǒng)都會(huì)存在一些安全問(wèn)題,及時(shí)隨時(shí)更新的漏洞補(bǔ)丁,仍存在有些漏洞能夠使攻擊者通過(guò)管理員賬號(hào)攻入網(wǎng)絡(luò),破壞網(wǎng)絡(luò)系統(tǒng),嚴(yán)重威脅著校園網(wǎng)的網(wǎng)絡(luò)信息的安全。
1.3人為因素
由于網(wǎng)絡(luò)的安全的知識(shí)薄弱,不當(dāng)?shù)木W(wǎng)絡(luò)操作、不規(guī)范的網(wǎng)絡(luò)使用行為會(huì)導(dǎo)致病毒傳播,大量占用網(wǎng)絡(luò)資源,破壞網(wǎng)絡(luò)設(shè)備,給校園網(wǎng)絡(luò)帶來(lái)安全隱患。網(wǎng)絡(luò)管理員在日常網(wǎng)絡(luò)維護(hù)工作中,由于服務(wù)器和數(shù)據(jù)接入端的設(shè)置不合理、用戶(hù)權(quán)限設(shè)計(jì)不恰當(dāng)?shù)榷紩?huì)校園網(wǎng)帶來(lái)了嚴(yán)重的安全隱患。
2網(wǎng)絡(luò)安全防護(hù)對(duì)策
在校園數(shù)字化建設(shè)的進(jìn)程中,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題顯得尤為突出,因此,要解決網(wǎng)絡(luò)中的安全問(wèn)題,需要從加強(qiáng)學(xué)校網(wǎng)絡(luò)安全教育、健全網(wǎng)絡(luò)安全管理體制和加強(qiáng)技術(shù)人員的培養(yǎng)等方面來(lái)展開(kāi)工作。
2.1加強(qiáng)學(xué)校網(wǎng)絡(luò)安全教育開(kāi)展網(wǎng)絡(luò)安全專(zhuān)題講座,開(kāi)辟網(wǎng)站專(zhuān)欄,張貼安全知識(shí)布告欄等途徑加強(qiáng)網(wǎng)絡(luò)安全的宣傳,同時(shí)在計(jì)算機(jī)應(yīng)用課程授課時(shí)加大網(wǎng)絡(luò)安全章節(jié)內(nèi)容的介紹,使學(xué)
生了解基本的網(wǎng)絡(luò)防護(hù)技能。通過(guò)進(jìn)行網(wǎng)絡(luò)道德的教育,讓師生建立起網(wǎng)絡(luò)安全的意識(shí),養(yǎng)成良好的網(wǎng)絡(luò)使用習(xí)慣,使廣大師生參與到學(xué)校的網(wǎng)絡(luò)安全管理和監(jiān)督過(guò)程中來(lái),每一位用戶(hù)在使用校園網(wǎng)的同時(shí),明確自己對(duì)于校園網(wǎng)絡(luò)信息安全防護(hù)的責(zé)任。
2.2健全網(wǎng)絡(luò)安全管理體制
采用實(shí)名制登錄方式,通過(guò)對(duì)用戶(hù)身份識(shí)別,密碼驗(yàn)證,權(quán)限訪(fǎng)問(wèn)控制等有效措施對(duì)校園網(wǎng)絡(luò)的使用進(jìn)行保護(hù),按照網(wǎng)絡(luò)使用用戶(hù)類(lèi)別及權(quán)限,分為教師、行政和學(xué)生用戶(hù),根據(jù)不同的訪(fǎng)問(wèn)身份設(shè)置訪(fǎng)問(wèn)權(quán)限,用戶(hù)半小時(shí)沒(méi)有使用自動(dòng)斷網(wǎng)以防止信息泄露。防火墻能夠提高內(nèi)部網(wǎng)絡(luò)的安全性,并通過(guò)過(guò)濾不安全的服務(wù)協(xié)議而降低訪(fǎng)問(wèn)風(fēng)險(xiǎn),防火墻體系設(shè)計(jì)采用多層防范系統(tǒng),進(jìn)行實(shí)現(xiàn)全面的網(wǎng)絡(luò)保護(hù),同時(shí)做到系統(tǒng)漏洞的及時(shí)監(jiān)測(cè)與修補(bǔ),才能夠很好地抵制外界的網(wǎng)絡(luò)攻擊,營(yíng)造安全的校園網(wǎng)絡(luò)環(huán)境完善網(wǎng)絡(luò)日志情況,做好服務(wù)器數(shù)據(jù)的備份,落實(shí)各操作系統(tǒng)的配置、使用、修復(fù)和網(wǎng)絡(luò)安全防范技術(shù)措施,對(duì)于服務(wù)器上重要的數(shù)據(jù)信息,要定時(shí)進(jìn)行系統(tǒng)備份或者文件加密處理,防止來(lái)自網(wǎng)絡(luò)攻擊或認(rèn)為物理操作損壞造成的數(shù)據(jù)丟失;定期對(duì)學(xué)校的網(wǎng)絡(luò)運(yùn)行環(huán)境和安全情況進(jìn)行檢測(cè)、監(jiān)管,及時(shí)發(fā)現(xiàn)安全隱患,對(duì)存在的系統(tǒng)漏洞和管理上制度上的缺失及時(shí)進(jìn)行修補(bǔ)和完善;系統(tǒng)一旦遇到突發(fā)狀況,立即開(kāi)啟系統(tǒng)響應(yīng)機(jī)制,采取有效的對(duì)策措施,將風(fēng)險(xiǎn)和損失降低到最小。
2.3加強(qiáng)技術(shù)人員的培養(yǎng)
培養(yǎng)具有信息安全管理意識(shí)的網(wǎng)絡(luò)管理隊(duì)伍,維護(hù)系統(tǒng)數(shù)據(jù)庫(kù),嚴(yán)格管理系統(tǒng)日志。加強(qiáng)網(wǎng)絡(luò)管理人員的隊(duì)伍建設(shè)要不斷提升網(wǎng)絡(luò)管理員的技術(shù)水平,支持相關(guān)人員接受網(wǎng)絡(luò)安全方面的培訓(xùn)學(xué)習(xí)活動(dòng),提升網(wǎng)絡(luò)防御能力,提高網(wǎng)站、網(wǎng)絡(luò)管理人員水平。
3結(jié)語(yǔ)
【關(guān)鍵詞】校園網(wǎng)絡(luò);安全問(wèn)題;對(duì)策
一、校園網(wǎng)絡(luò)的安全問(wèn)題
當(dāng)前,校園網(wǎng)絡(luò)安全問(wèn)題主要存在以下幾方面:
(1)校園網(wǎng)絡(luò)安全軟、硬件基礎(chǔ)設(shè)施投入不足,沒(méi)有建立一套完善的網(wǎng)絡(luò)安全系統(tǒng),大多數(shù)學(xué)校網(wǎng)絡(luò)安全建設(shè)和管理費(fèi)用短缺,網(wǎng)絡(luò)設(shè)備更新和維護(hù)占據(jù)了主要經(jīng)費(fèi)支出,而網(wǎng)絡(luò)安全方面資金投入明顯不足。大多學(xué)校校園網(wǎng)絡(luò)沒(méi)有建立安全防范系統(tǒng),安全級(jí)別較低。
(2)學(xué)校網(wǎng)絡(luò)使用環(huán)境十分混亂。每個(gè)學(xué)校都為師生提供了公共上網(wǎng)環(huán)境,以方便師生工作和學(xué)習(xí)。這雖然能夠解決廣大師生網(wǎng)絡(luò)使用問(wèn)題,提高學(xué)校信息管理人性化水平,為提高校園信息化水平做出了有益貢獻(xiàn),但是由于缺乏統(tǒng)一管理和監(jiān)督,學(xué)校內(nèi)部網(wǎng)絡(luò)機(jī)房的管理十分混亂,存在嚴(yán)重的部門(mén)條塊分割管理問(wèn)題。許多網(wǎng)絡(luò)機(jī)房管理存在諸多缺陷,計(jì)算機(jī)用戶(hù)沒(méi)有采用實(shí)名登記,導(dǎo)致公共網(wǎng)絡(luò)成為校園網(wǎng)重大安全威脅。
(3)電子郵件系統(tǒng)技術(shù)不成熟,疏于安全管理。電子郵件是網(wǎng)絡(luò)常用溝通工具,幾乎每個(gè)網(wǎng)絡(luò)用戶(hù)都會(huì)使用電子郵件。電子郵件在提升溝通效率的同時(shí),也給校園網(wǎng)絡(luò)安全造成了致命威脅,許多計(jì)算機(jī)病毒、不良信息通過(guò)電子郵件肆意傳播和擴(kuò)散,給網(wǎng)絡(luò)信息安全造成了重大威脅。因此,校園網(wǎng)絡(luò)安全建設(shè)要將電子郵件系統(tǒng)作為重點(diǎn)工作對(duì)象來(lái)抓。當(dāng)前,大多數(shù)校園采用互聯(lián)網(wǎng)免費(fèi)平臺(tái)郵件系統(tǒng),由于這類(lèi)郵件系統(tǒng)具有很大的公開(kāi)性和公用性,其網(wǎng)絡(luò)安全防范水平較低,很容易讓不良信息有機(jī)可乘。
(4)網(wǎng)絡(luò)病毒肆虐,嚴(yán)重影響網(wǎng)絡(luò)信息安全,各種保密信息不斷遭受泄露和丟失,造成嚴(yán)重?fù)p失?;ヂ?lián)網(wǎng)絡(luò)在方便公眾信息生活的同時(shí),也給社會(huì)帶來(lái)了嚴(yán)重的病毒威脅。隨著網(wǎng)絡(luò)不斷普及和推廣,網(wǎng)絡(luò)病毒的傳播效率越來(lái)越快,病毒潛藏能力不斷提升,對(duì)網(wǎng)絡(luò)信息安全的危害性日益增大。同時(shí),網(wǎng)絡(luò)病毒的存在還擠占了用戶(hù)電腦資源,嚴(yán)重影響了計(jì)算機(jī)運(yùn)行速度;例如前不久發(fā)生的“紅色代碼”、“尼姆達(dá)”等網(wǎng)絡(luò)病毒事件,足以警示我們要加強(qiáng)網(wǎng)絡(luò)病毒的防范。病毒防范不能采取單機(jī)防備方式,而是要從網(wǎng)絡(luò)全局規(guī)劃和統(tǒng)籌,統(tǒng)一部署和監(jiān)控,制定完善的網(wǎng)絡(luò)病毒防控體系。
(5)校園工作人員網(wǎng)絡(luò)安全意識(shí)薄弱,缺乏一條完善的網(wǎng)絡(luò)安全管理制度。校園網(wǎng)絡(luò)經(jīng)常會(huì)發(fā)生非法訪(fǎng)問(wèn)、盜用賬戶(hù)、入侵合法數(shù)據(jù)庫(kù)、竊取軟件信息等問(wèn)題。此外,通過(guò)電子郵件等溝通工具對(duì)他人進(jìn)行詆毀、誣賴(lài)的情況時(shí)有發(fā)生。由于大多數(shù)學(xué)校沒(méi)有制定一套完善的網(wǎng)絡(luò)安全管理制度,使得校園面臨上述網(wǎng)絡(luò)安全問(wèn)題的困擾,嚴(yán)重干擾了廣大師生正常工作和學(xué)習(xí)活動(dòng)。
二、校園網(wǎng)絡(luò)安全解決方案
(1)規(guī)范出口的管理實(shí)施校園網(wǎng)的整體安全架構(gòu),必須對(duì)原有的網(wǎng)絡(luò)架構(gòu)進(jìn)行改造,首先需要解決的就是多出口的問(wèn)題。出口如果不進(jìn)行規(guī)范管理,校園網(wǎng)絡(luò)安全體系就無(wú)法得以實(shí)施。因此,作為校園網(wǎng)絡(luò)管理機(jī)構(gòu)必須將所有的校園網(wǎng)絡(luò)出口統(tǒng)一管理,嚴(yán)禁私自開(kāi)后門(mén)的情況出現(xiàn),為安全的實(shí)施提供最基礎(chǔ)的保障。
(2)配備完整的系統(tǒng)的網(wǎng)絡(luò)安全設(shè)備校園網(wǎng)絡(luò)雖然比較復(fù)雜,但從整體技術(shù)架構(gòu)來(lái)看,還是屬于局域網(wǎng)范疇,因此,在局域網(wǎng)和外部網(wǎng)絡(luò)接口處配置統(tǒng)一的網(wǎng)絡(luò)安全控制和監(jiān)管設(shè)備即可將絕大多數(shù)外部攻擊拒之門(mén)外。另外需要注意的是,校園網(wǎng)絡(luò)現(xiàn)在基本上都是高速網(wǎng)絡(luò),因此配置安全設(shè)備既要考慮到功能同時(shí)也必須考慮性能,將配置安全設(shè)備后對(duì)網(wǎng)絡(luò)性能的影響盡可能的降到最低。據(jù)此要求,校園網(wǎng)絡(luò)需要配備以下安全設(shè)備:高性能的硬件防火墻、旁路監(jiān)聽(tīng)型的入侵檢測(cè)系統(tǒng)、漏洞掃描系統(tǒng)、安全審計(jì)系統(tǒng)、旁路監(jiān)聽(tīng)型不良內(nèi)容過(guò)濾系統(tǒng)、覆蓋全校范圍的網(wǎng)絡(luò)版防病毒系統(tǒng)、網(wǎng)絡(luò)故障檢測(cè)以及網(wǎng)絡(luò)故障診斷設(shè)備。通過(guò)配置以上安全產(chǎn)品可以實(shí)現(xiàn)對(duì)校園網(wǎng)絡(luò)進(jìn)行系統(tǒng)的防護(hù)、預(yù)警和監(jiān)控,對(duì)大量的非法訪(fǎng)問(wèn)和不健康信息起到有效的阻斷作用,對(duì)網(wǎng)絡(luò)的故障可以迅速定位并解決。
(3)要在全校實(shí)施統(tǒng)一的網(wǎng)絡(luò)用戶(hù)實(shí)名登記制。校園網(wǎng)絡(luò)是一種公共使用空間,要化解網(wǎng)絡(luò)信息安全問(wèn)題必須首先解決用戶(hù)身份信息登記問(wèn)題,要將身份認(rèn)證作為校園網(wǎng)絡(luò)安全建設(shè)的基礎(chǔ)工作。如果不能對(duì)用戶(hù)信息進(jìn)行識(shí)別和登記,網(wǎng)絡(luò)用戶(hù)違規(guī)成本降低,就會(huì)縱容各種網(wǎng)絡(luò)違法行為的發(fā)生,加劇校園網(wǎng)絡(luò)安全嚴(yán)重性。同時(shí)在全校實(shí)施統(tǒng)一的用戶(hù)身份認(rèn)證制,可以有效提高廣大師生網(wǎng)絡(luò)安全意識(shí)和自覺(jué)性。
(4)嚴(yán)格規(guī)范上網(wǎng)場(chǎng)所的管理,集中進(jìn)行監(jiān)控和管理校園網(wǎng)絡(luò)建設(shè)從教學(xué)科研的角度出發(fā),應(yīng)該鼓勵(lì)建設(shè)更多的公眾上網(wǎng)場(chǎng)所,給學(xué)校師生提供了解網(wǎng)絡(luò)和通過(guò)網(wǎng)絡(luò)學(xué)習(xí)、工作的方便。但從安全管理的角度來(lái)看,對(duì)于眾多上網(wǎng)場(chǎng)所的管理,只有使用統(tǒng)一的機(jī)房管理軟件、集中身份認(rèn)證并且進(jìn)行集中的管理和監(jiān)控,才可以有效的保證網(wǎng)絡(luò)安全?,F(xiàn)在,大多校園內(nèi)的上網(wǎng)場(chǎng)所管理基本處在“網(wǎng)絡(luò)管理孤島”的狀態(tài),大量的上網(wǎng)用戶(hù)身份無(wú)法鑒別,在這些上網(wǎng)場(chǎng)所的行為也基本上是不受控制的;另外,上網(wǎng)場(chǎng)所采用“還原卡”的方式可以簡(jiǎn)化機(jī)房管理,但這給安全管理帶來(lái)了麻煩。根據(jù)有關(guān)部門(mén)規(guī)定,上網(wǎng)場(chǎng)所的上網(wǎng)日志要保存至少三個(gè)月。因此,要解決用戶(hù)上網(wǎng)身份認(rèn)證、上網(wǎng)日志保存和查詢(xún)的問(wèn)題,最有效的解決辦法就是采用集中身份認(rèn)證、集中管理監(jiān)控的方式,具體來(lái)說(shuō)有以下兩點(diǎn):①用戶(hù)使用網(wǎng)絡(luò)首先通過(guò)統(tǒng)一的校級(jí)身份認(rèn)證系統(tǒng)確認(rèn),非合法用戶(hù)無(wú)法使用校園網(wǎng)絡(luò),合法用戶(hù)上網(wǎng)的行為受到統(tǒng)一的監(jiān)控,并且上網(wǎng)行為日志集中保存在中心服務(wù)器上。這樣既可以不給機(jī)房管理增加負(fù)擔(dān),同時(shí)也可以提供至少三個(gè)月以上的日志備查。②由于訪(fǎng)問(wèn)日志直接傳送到中心監(jiān)控服務(wù)器上,保證了這個(gè)記錄的嚴(yán)肅性和準(zhǔn)確性。
(5)提升電子郵件系統(tǒng)使用安全水平,要采用多種安全技術(shù)來(lái)提升校園電子郵件系統(tǒng)安全水平,要針對(duì)落后的安全技術(shù)進(jìn)行升級(jí)改造,保證電子郵件系統(tǒng)安全防護(hù)措施滿(mǎn)足校園網(wǎng)絡(luò)安全管理需要。此外,要將強(qiáng)校園網(wǎng)絡(luò)安全監(jiān)督和日志管理,對(duì)所有不良信息進(jìn)行過(guò)濾和識(shí)別。
三、結(jié)束語(yǔ)
本文介紹了校園網(wǎng)絡(luò)安全建設(shè)要點(diǎn),針對(duì)當(dāng)前校園網(wǎng)絡(luò)安全問(wèn)題提出了有效整改措施,希望本文研究能夠?yàn)樘嵘咝P@網(wǎng)絡(luò)信息安全水平做出有益貢獻(xiàn),也期待有更多學(xué)者投入到相關(guān)研究工作中,切實(shí)提高網(wǎng)絡(luò)安全技術(shù)水平。
加強(qiáng)養(yǎng)老服務(wù)監(jiān)管 加強(qiáng)地方金融監(jiān)管 加強(qiáng)?;钒踩O(jiān)管 加強(qiáng)土地管理 加強(qiáng)網(wǎng)絡(luò)輿情監(jiān)管 加強(qiáng)課堂常規(guī)管理 加強(qiáng)財(cái)政監(jiān)管 加強(qiáng)藥品安全監(jiān)管 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀