- 相關推薦
校園網絡安全問題與解決對策
市場經濟的發展、計算機應用的家庭化、普及化,信息產業的規;,推動了計算機技術人才市場的發展,特別是加入世貿組織以后,計算機應用人才更是供不應求。隨著外包的發展,需求加大。下面是校園網絡安全問題與解決對策論文,歡迎參考!
校園網絡安全問題與解決對策
第一篇:校園網絡安全體系的構建路徑
摘要:在新的形勢下,構建校園網絡安全體系能夠有效推動校園信息化建設的進程。
主要論述了校園網絡安全體系的構建路徑。
關鍵詞:校園網絡;安全體系;構建路徑
隨著信息時代的來臨,網絡信息高速的發展,越來越多的人開始應用到互聯網,同時學校對網絡也產生了越來越強的依賴性。
通過校園網,學校可以開展一系列工作,比如校園一卡通、遠程教育、自動化辦公以及教務系統管理,不僅提升工作的效率,還能夠節省出一定的時間。
而校園網絡的安全問題也得到了越來越多人的重視,怎樣防止不法公民非法入侵,怎樣確保校園的內部資源實現共享,這些都是相關的工作人員需要的思考的問題。
所以,急需將比較完善且安全的校園網絡構建起來,發揮出互聯網的最大作用,使得校園網絡安全運行得以保障。
1校園網絡存在的問題
1.1外部的破壞行為
(1)病毒破壞計算機常常死機、數據丟失、系統運行速度慢、信息往外泄露、系統崩潰等問題都是計算機遭受到病毒破壞的癥狀。
病毒傳播有兩種途徑,第一種是硬件設備傳播,第二種是網絡傳播,但最主要的傳播途徑還是網絡。
當一些互聯網用戶對一些不健康的網站進行瀏覽、點開一些非法的站點、對其中的某些鏈接進行點擊以及其中一些軟件進行下載,病毒自然而然就通過網絡的途徑安裝到用戶的電腦上。
校園網經常要用來傳輸數據,因此一旦校園網的計算機受到病毒的侵害,那么所有校園網的用戶都會受到病毒的影響,這非常不便于校園開展工作。
(2)黑客攻擊早期,黑客這個詞是褒義詞,而如今指的是利用不法手段入侵他人的系統,從而實施不法行為的網絡人員。
黑客可通過多種方式對用戶的計算機進行攻擊,損壞電腦中的數據,包括硬盤共享、瀏覽器、網頁瀏覽等方式。
比如黑客可以利用專門的軟件獲取到用戶所登錄的網站密碼以及信息,從而對用戶的計算機進行攻擊,還有黑客能夠在用戶的目標機器上對文件進行上傳和下載,并獲得自己所需的信息。
1.2系統本身的漏洞
計算機自身就存在著一定的漏洞,黑客能夠直接通過系統的漏洞,并通過一定的方式對用戶的電腦進行攻擊以及控制,嚴重的還會致使系統崩潰。
漏洞能夠能夠影響到到比較大的范圍,包括服務器和網絡結構以及系統本身。
系統漏洞問題一直存在,且不斷更新,因此校園網必須要認識到這個問題。
1.3內部不當的管理行為
一般來說,校園的內部有比較快的網速,因此很多人都會用來下載一些軟件資源或者網游,這對網絡速度產生了一定程度的影響,也會給校園網留下一定的安全隱患。
同時在管理工作中,由于工作人員的疏忽大意,因此經常忘記對防火墻進行設置,再加上不合理地對資源訪問以及誤刪數據都會給校園網帶來一些不安全的因素。
另外,由于校園網的主要使用者一般是青少年,因此容易受到其他的影響,對色情的網站進行瀏覽,而這些操作非常容易讓病毒入侵,對校園網構成一定程度的威脅。
還有很多的學生思維能力很強,對新鮮事物也有很強的好奇心,因此,也會自發性地去對攻擊計算機的技術進行研究,這也在一定程度上,給校園網留下了一些安全的隱患。
2校園網絡安全體系的構建提出了構建校園網絡安全體系的幾種路徑,
2.1對系統漏洞進行修復
從事相關工作的工作人員,要通過一些工具檢查服務器,比如掃描程序等工具。
將安全漏洞堵住的同時,還要系統管理校園網。
此外,還要關閉一些端口操作,只有這樣才能將校園網的安全漏洞以及安全缺陷解決,盡可能避免一些安全隱患,同時也有效防止發生一些大范圍的惡性安全事件的發生。
2.2防火墻技術
防火墻技術指的是檢測網絡進出的一些數據信息,通過檢測得出的結果以及預先設置的安全策略來對相應的操作進行判斷,一些合法合理的信息可直接通過,而另外一些不合理的就要被取消。
防火墻針對外網以及內網,同時防火墻也可以以一種軟硬結合的方式出現,但是其也存在著一定的弊端,比如它只能針對外網實施程序上的操作,當內網進入一些非法的外部信息的時候,由于設定的原因,因此防火墻會判斷其是合理的,這樣就沒有辦法對其實施安全的操作。
防火墻有3種類型,應用級網關、包過濾型以及代理服務器都包括在其中,防火墻的類型不一樣,功能也不一樣,因此工作的范圍也不一樣。
所以在構建校園安全網的體系時,要判斷這三者類型之間的功能差異,科學應用。
2.3入侵檢測技術
這種安全防護技術非常主動,能夠有效地保護內部的網絡。
它是在內部網絡遭受到外界侵襲之前,檢測外部和內部的攻擊,以及一些同程序相關的問題,從而使得內部的安全性得以保障,攻擊者的系統安全日志以及網絡行為等數據都是入侵主要的檢測信息來源。
2.4訪問控制
根據用戶身份所在的歸屬地,判斷其行使網絡的權限,實現安全控制網絡信息的控制目標,這就是訪問控制。
網絡服務器的安全控制和人網訪問的控制、屬性的安全控制以及網絡全線限制都包括在訪問控制中,控制策略不一樣,所能夠實現的控制功能也不一樣。
避免不法人員對用戶所保護的信息進行訪問,互聯網用戶對相關的資源擁有絕對的訪問權,避免互聯網用戶對其不具備訪問權限的信息進行訪問這些都是訪問的控制功能。
在這種的網絡環境下,能夠有效且安全地控制校園的網絡信息。
入侵檢測可以采取多種措施,對攻擊源進行追蹤,記錄入侵過程以及將網絡連接斷開都是其可以采取的策略。
在新的時代背景中,要提高防范病毒的要求,同時要提高意識,及時進行防范。
快速的傳播速度、強大的感染力以及多樣的傳播方式都是網絡病毒所具備的特點。
因此,要想有效防范病毒,最佳的方式就是對防毒的軟件進行及時更新,這樣才能夠從根本上杜絕病毒的侵襲[1]。
2.5驗證身份和密碼
在計算機的操作中,密碼得到了廣泛的應用。
在新的形勢下,要應用有一定實用性且科學性的密碼技術。
在校園的網絡安全當中應用到的密碼技術,其不僅有一定的加密數據功能以及數據簽名功能,同時還有對系統安全進行保護的功能,這樣更利于用戶安全使用,實現資源共享,同時還能夠保護校園網絡當中的一些機密的信息。
還有一種驗證技術,那就是身份的驗證技術,這樣技術是到安全中心證明自己的身份,然后安全中心再驗證其的身份,確認好用戶的身份之后,用戶才能夠行使網絡使用的權利。
這種驗證的技術能夠有效避免一些不法的人員使用網絡,同時這種技術,還能夠有效保護網絡的安全。
在校園的網絡安全中,應用到這種技術,能夠有效地保護校園的信息資源[2]。
2.6避免泄露數據和恢復數據
可以通過讀寫控制信息、儲存控制以及打印控制來對機密信息進行保護,對于校園的網絡安全來講,避免泄露機密的信息有重大的意義,只有進行泄密保護,才能夠有效保護好重要的信息資源。
而針對丟失數據可以實施的操作就是恢復數據的技術,當數據進行不當的操作時,以及由于外部入侵而致使丟失信息的情況出現時,恢復數據有非常重大的意義。
同時,在校園的網絡安全中,實施恢復數據的操作能夠有效地對重要信息進行保護。
因此,相關的人員不僅要對這種技術的應用引起足夠的重視,另外還要養成備份重要信息的習慣,這樣才能夠有效地保護信息[3]。
2.7管理好大數據
在新的形勢下,網絡安全遭遇到越來越多的安全問題。
因此,就要從根本上形成防范網絡侵害的安全意識。
從某種角度上來講,要想確保網絡的安全,不僅需要應用一些安全的技術,同時還要將一系列的安全管理制度建立起來,這樣才能有效地保障網絡的安全性。
另外,還要將規范大數據的建設工作做好,由于大數據本身有一定的系統性.和動態性,因此要想使得大數據安全運行,一定要將系統的機制建立起來,同時還要將一個圍繞數據的安全體系建立起來,這樣才能夠確保大數據的安全。
最后,還要將一個數據的技術平臺構建起來,這樣才能夠有效抵制網絡上一些安全性問題。
3結語
在發揮海量數據價值的同時,要對網絡安全的問題引起足夠的重視。
并構建校園網絡安全體系將其解決,比如采取對系統進行修復、應用防火墻技術、入侵檢測技術、進行訪問控制、驗證身份和密碼、避免泄露數據和恢復數據等措施,只有這樣才能夠讓大數據發揮出最大的價值。
參考文獻
[1]張棟毅.校園網絡安全分析與安全體系方案設計[J].計算機應用,2011,31(z2):116-118.
[2]沈藝敏.基于流量預判的校園選課網絡擁塞控制方法[J].科技通報,2012,28(6):158-160.
[3]李彥,高博.高校校園網絡安全分析及防范體系研究[J].現代教育技術,2011,21(11):66-70.
第二篇:高校校園網絡安全新趨勢與防護措施
【摘要】論文討論了高校校園從傳統網絡演變為智能校園網絡所帶來的新變化,以及由此導致校園網絡安全的新趨勢,提出了相應的安全防護措施。
【關鍵詞】校園網絡;智能校園網絡;網絡安全;防護措施
1引言
高校校園網全方位升級帶來新變化:高校校園網從傳統校園網絡→數字校園網絡→智能校園網絡帶來了從硬件到內容的新變化。
新變化導致校園網絡管理難度加大,客觀上導致安全風險增加。
2高校校園網網絡安全特點
2.1用戶人數多且網絡速度快
高校校園網絡目前普遍使用千兆互連、百兆到桌面。
校園教職工、學生等使用人群人數多且密度大。
由于高帶寬和用戶量大的特點,校園網絡安全問題一般傳播較快、影響面較大。
2.2使用者群體較活躍
高校教職工與學生由科研工作及學習的需要,使得這部分群體表現為最活躍的網絡用戶群體。
特別是有些青年教師及年輕學生對網絡新技術充滿好奇,積極嘗試各類網絡技術,可能對網絡造成一定的影響和破壞。
2.3系統管理比較復雜
對校園網中的所有用戶端系統實施統一的安全策略非常困難,出現安全問題后也較難分清責任。
2.4網絡系統具有開放性
校園網由于其服務于教學的目的性,因此,決定了校園網絡的環境應該是開放的,管理也是比較寬松的。
然而,開放的網絡環境勢必帶來安全管理上的問題。
2.5各類盜版資源泛濫
由于校園網絡部分使用者缺乏版權意識,使得校園網絡上各類盜版軟件、影視資源在校園網中普遍使用,這些軟件的傳播占用了大量的網絡帶寬,同時也給網絡安全帶來了一定的隱患[1-3]。
3高校校園網絡的安全新趨勢
3.1病毒泛濫
計算機病毒已經成為影響校園網絡安全的重要因素,它不僅影響系統的正常運行、破壞系統軟件及文件系統、使整個網絡運行效率下降,甚至造成計算機和整個網絡系統的癱瘓。
3.2網絡資源濫用
大量的視頻、音樂、軟件資源下載,使得大部分的帶寬和網絡資源被與學習、工作無關的各種信息占據。
3.3不良信息的傳播
網絡的開放性使得學生可以通過校園網訪問一些不良網站、非法信息等,容易受到各種不良信息的侵蝕和毒害。
3.4黑客入侵和攻擊
校園同時也是“黑客預備軍”的搖籃,強烈的求知欲讓部分“狂熱愛好者”將校園網模擬成競技場。
3.5授權訪問控制問題突出網絡訪問需要一定的授權控制情況下,否則很容易造成非授權訪問、越權訪問的后果且事后無法有效地進行審計追蹤。
3.6安全管理的短板
管理成本和管理難度直接制約了安全防御體系的有效性,因而導致了網絡安全的重大隱患。
4高校校園網絡安全防護措施
針對校園網絡安全現狀,結合防護技術智能化、系統化、服務化的發展變化,我們認為需要采取多種防護措施以搭建安全設備運行環境,這些措施包括:部署接入高速智能防火墻系統[4]、
檢測系統、安全漏洞掃描系統、Web安全防護系統、防毒墻系統、信息安全審計系統等,并與相關企業合作開發安全綜合管理平臺匯集安全信息,關聯分析,制定相應策略,實現聯動防御,從而達到對安全風險的及時發現和有效控制,提高安全問題發生時的反應速度和恢復能力,
網絡的整體安全保障能力,為全校師生提供一個可靠、安全、健康、綠色的工作和學習網絡環境,為各類信息系統的良性運行提供長效的安全機制[5-6]。
5結束語
高校校園的智能化發展演變使得安全管理問題日益突出,IT新技術和攻擊手段變化的加快,使得信息安全新思想、新概念、新方法、新技術、新產品將不斷涌現。
表現為向系統化、主動式防御方向發展;向智能化方向發展以及向服務化方向發展。
因此,校園網絡的安全需要采取綜合有效的防護措施。
參考文獻
[1]黃麗君.校園網網絡安全隱患及其對策[J].網絡空間安全,2016(7):93-95.
[2]鄧密文.校園網的網絡信息安全分析與防范策略研究[J].網絡安全技術與應用,2016(3):88-90.
[3]王謙,馬全福.關于現代網絡安全技術及其在校園網絡中的應用探討[J].網絡安全技術與應用,2016(2):30-31.
[4]黃文苑.網絡安全技術及其在校園網中的應用[J].計算機與網絡,2014(8):57-59.
[5]沙尼亞•阿不都吉里.現代網絡安全技術及其在校園網絡中的研究與應用[J].網絡安全技術與應用,2015(5):89-90.
[6]王峰.校園網網絡安全管理系統分析與設計[J].信息安全與技術,2015(6):66-67,86.
【校園網絡安全問題與解決對策】相關文章:
論石油企業政工管理存在的問題及解決對策10-08
護理安全管理的存在問題及解決對策分析論文10-08
高校行政管理問題及解決對策論文10-06
校園文化建設的問題及對策10-01
問題與對策在企業營銷策劃中的解決方法10-01
關于幼兒學前教育問題與解決對策的論文10-08
計算機網絡安全存在的問題與對策10-26
淺談網絡會計的問題及相應的解決對策10-08
農村小學教育面臨的突出問題及解決對策論文10-10