前言:中文期刊網精心挑選了加強校園網絡安全管理范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
加強校園網絡安全管理范文1
關鍵詞:系統工程;預警機制;安全管理;安全服務
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2011) 19-0000-02
Research of the Early Warning Mechanism of Campus Network Security
Li Xia
(Network Center of Binzhou Medical University,Binzhou256603,China)
Abstract:Based on the campus network environment of Binzhou Medical University,from the view of system engineering,the research on early warning mechanism about technology, management,service and the other aspects of the campus network security is given.With the security policy as the core,technology as the support,security management and security services for the implementation of means,It emphasizes the close cooperation in administrators and users,points out the importance of safety training to enhance safety awareness,and how to improve the quality of network service.
Keywords:System engineering;Early warning mechanism;Safety management;Safety service
校校園網作為學校重要的基礎設施,擔負著學校教學、科研、管理和對外交流等許多重要任務;在推動教育改革發展、促進思想文化科技交流、豐富師生精神文化生活和加強大學生思想政治教育等方面起到了積極作用。但是我們也要看到,在健全制度、形成機制、網絡安全、職責劃分等方面還存在問題和薄弱環節。因此,我們應該進一步采取有效措施,加強管理,不斷促進校園網絡健康發展和良性運行。建立一套切實可行的校園網絡安全預警機制,已成為校園網絡建設中面臨和亟待解決的重要問題。
一、校園網安全現狀分析
要構建有效可行的校園網絡安全預警機制必須了解網絡安全現狀和存在的主要問題。
以濱州醫學院校園網為例,我校校園網絡自2000年成立以來,形成了初步的安全管理制度。技術方面,根據校園網絡現狀,采用了瑞星殺毒軟件網絡版的分級管理、多重防護體系作為校園網絡的防病毒管理架構,為我校校園網絡建立起一個比較完善的防病毒體系。為打造網絡整體安全,如在濱州校區Internet與校園網的接口處采用了天融信防火墻,對Internet與校園網之間進行隔離。針對網絡用戶盜用IP現象,采用城市熱點軟件,進行IP綁定和賬戶維護。網絡安全技術方面做了必要的防御措施。
通過近幾年的網絡運行,隨著網絡數字化教學與辦公的應用,網絡規模不斷擴大,網絡建設和管理方面不可避免的暴露了一些問題:硬件設施日趨老化,網絡規模不斷擴大,而網絡資金投入有限;管理制度不完善,如在安全角色的定義上,我們設立了專門的人員負責相關操作的安全維護和安全檢查。但實際上因為人員明確但人員的任務不明確,造成了安全角色劃分模糊。網絡用戶教師和學生網絡水平不一,安全意識不夠,基本防護措施掌握不到位等,被動攻擊、亡羊補牢。
二、校園網安全預警機制模型
校園網中針對網絡安全的預警機制研究不僅是一個非常重要的技術問題,還是一個較為復雜的系統工程。校園網安全問題不僅涉及技術、產品;還要有安全管理和安全服務,校園網安全預警機制不僅考慮網管員的技術支持,重要的是網絡安全預警機制的構建是以安全策略為核心,以安全技術作為支撐,以安全管理作為落實手段,并通過安全培訓加強所有人的安全意識,完善安全體系賴以生存的大環境。
實踐一再告訴我們,僅有安全技術防范,而無嚴格的安全預警機制相配套,是難以保障網絡系統安全的。必須制訂一系列安全管理制度,對安全技術和安全設施進行管理。校園網網絡安全預警機制,必然要求網絡管理員、用戶相配合,多層次、多方位的分析、診斷校園網絡安全可能存在的問題,做到防患、預后相結合。由此我們提出如圖模型:
安全策略是整個校園網安全預警機制的核心,安全技術是整個機制的支撐。常見的安全技術和工具主要包括防火墻、安全漏洞掃描、入侵檢測,重要數據的備份恢復,最基本的病毒防范等。這些工具和技術手段是網絡安全中直觀的部分,缺少任何一種都會有巨大的危險。這就要求單位必須加大相應的網絡投入,對網絡管理人員進行相應的培訓,對設備進行更新換代,對應用系統及常用軟件進行必要的升級,做好網絡安全管理的技術支撐。
安全管理貫穿整個安全預警機制,是落實手段。代表了安全預警機制中人的因素。安全管理不僅包括行政意義上的安全管理,更主要的是對安全技術和安全策略的管理。實現安全管理必須遵循可操作、全局性、動態性、管理與技術的有機結合、責權分明、分權制約及安全管理的制度化等原則。單位專門設置主管領導、專管領導和使用部門分級負責,按塊管理的模式,逐步加強,步步落實。
安全培訓:最終用戶的安全意識是信息系統是否安全的決定因素,因此對校園網絡用戶的安全培訓是整個安全體系中重要、不可或缺的一部分。根據學校實際情況,對師生進行網絡安全防范意識教育,使他們具備基本的網絡安全知識。制定相關的網絡安全管理制度(網絡操作使用規程、人員出入機房管理制度、工作人員操作規程和保密制度等)。安排專人負責校園網絡的安全保護管理工作,對學校專業技術人員和用戶定期進行安全教育和培訓,提高技術人員和用戶的網絡安全的警惕性和自覺性。
安全服務:這是面向校園網絡管理的一個重要方面,通過網絡管理員對校園網各個網絡用戶進行技術解答、對網絡設備進行安全檢查,對發現得的問題及時解決,采取上門服務,問卷調查,定期回訪等方式,取得網絡用戶對網絡安全問題的積極反饋,分別在系統級、應用級、用戶級等各個方面提高網絡服務質量,做好網絡安全防護工作,真正發揮校園網絡服務教學的作用。
三、結論
一套可行有效的校園網安全預警機制必須不斷的實踐與探索。在可能獲得的設備和條件的基礎上,整合資源,多層次、多方位的分析、診斷校園網絡安全可能存在的問題,從技術、管理、服務等幾方面來來不斷的驗證并進行質量的提升。長期來看,沒有絕對安全的網絡系統,只有通過綜合運用多項措施,加強管理,建立一套真正適合校園網絡的預警機制,提高校園網絡的安全防范能力與應急處理能力,才能更好的給校園網用戶提供安全可靠的網絡運行環境。
參考文獻:
[1]馮登國.國內外信息安全研究現狀及發展趨勢(摘編)[J].信息網絡安全,2007,1:15-17
[3]王曉軍.公共機房針對ARP欺騙的診斷分析與防御[J].實驗室研究與探索.2009,8(28):8,56
[4]劉欽創.關于高校校園網安全若干問題的思考[J].網絡安全技術與應用.2006,1(2):30-31
[5]楊尚森.網絡管理與維護技術[J].電子工業出版社,2006
加強校園網絡安全管理范文2
Abstract: Presented the complexity, chaotic and the risk based on the present Secondary vocational school campus net use, this article elaborated the campus network security's present situation, and synthesized the network security technology and the safety control, proposed that a set suited in the campus network security measure.
關鍵詞:中職校園網 網絡安全 防范措施
Key word: Duty campus net Network security Measure
隨著學校信息化建設的推進,中職學校組建校園網已作為學校教育、教學、科研和辦公的重要基礎設施,在校園管理和日常教學中扮演著越來越重要的角色。但隨著校園網絡的發展,校園網絡安全問題也日趨突出。如何保證中職學校網絡能正常的運行,成為各中職學校越來越重視的問題。
一、計算機網絡安全的定義
網絡安全就是網絡上的信息安全,是指網絡系統的硬件、軟件及其系統中的數據受到保護,不受偶然的因素或者惡意的攻擊而遭到破壞、更改、泄漏,確保系統能連續、可靠、正常地運行,網絡服務不中斷。廣義來說,凡涉及網絡上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網絡安全所要研究的領域。
二、加強中職學校校園網絡安全管理的必要性
加強中職學校校園網絡安全管理建設,一是關系到學校的整體形象。二是關系到學校的整體利益。目前在各類學校的網絡中都存儲著大量的信息資料,一旦網絡安全方面出現問題,造成信息的丟失或不能及時流通,都將帶來難以彌補的損失。所以在校園網絡建設的同時,我們更應該重視網絡系統在運行時的安全管理問題。
三、目前中職學校校園網絡的安全現狀
1、網絡信息安全意識淡薄
因為思想觀念與資金方面的原因,中職學校在網絡安全設備上的投入一般都較少,這就給病毒、黑客提供了充分施展身手的空間。同時,校園網沒有健全、規范的網絡安全管理制度,缺乏網絡安全管理人員,網絡的安全運行很難得到保障。
2、操作系統存在安全漏洞
操作系統的安全是整個信息系統的基礎,由于操作系統的重要地位及不安全因素,攻擊者常常以操作系統為主要攻擊目標?,F在中職學校網絡服務器和終端計算機的操作系統都有不同程度的安全漏洞與隱患。這些操作系統的安全隱患對校園網絡的安全而言是極大的威脅。
3、病毒入侵破壞網絡資源
校園網絡在提供給大家方便的同時,也變成了病毒傳播最快捷的途徑。直接導致校園網用戶的隱私和大量重要數據外泄,還會使校園網的部分帶寬被病毒占用,使網絡速度驟降。
4、黑客威脅引發安全隱患
黑客是指利用不正當手段竊取計算機網絡系統的口令和密碼,從而非法進入計算機網絡的人。黑客攻擊不僅來自“外網”,還可能來自校園網絡內部,中職學生往往在好奇心的驅動和自我實現價值的刺激下,在校園網絡充當 “黑客”一顯身手。
5、數據泄露影響教學秩序
校園網絡上運行各種數據庫系統,如教學資源庫、學生選課系統、考試系統,學生成績管理系統等。因安全措施不夠嚴密,而致使數據庫的口令泄露,數據被非法取出和復制,造成信息的泄露,使得基于網絡的正常教學管理秩序受到沖擊破壞。
四、校園網絡安全防范措施
(一)網絡安全技術
通過使用不同的網絡安全技術,來保證校園網絡的安全,這主要包括:
1、精心配置防火墻
防火墻是設置在不同網絡之間的一系列軟硬件的組合,它在中職校園網與Internet 網絡之間執行訪問控制策略,決定哪些內部站點允許外界訪問和允許訪問外界, 從而保護內部網免受非法用戶的入侵。
2、入侵檢測
人侵檢測技術是為保證計算機系統的安全而設計與配置的一種能夠及時發現并報告系統中未授權或異?,F象的技術, 是一種用于檢測計算機網絡中違反安全策略行為的技術。
3、防病毒系統
對于計算機病毒, 采用已有的殺毒軟件, 可以順利地清除一部分已知病毒, 這無疑是一種最便捷的方法。但是, 由于病毒層出不窮, 單靠殺毒是不夠的, 更重要的是在日常工作中建立科學的防范制度。
4、安全漏洞掃描技術
隨著針對系統“漏洞”攻擊的增多,作為操作系統的使用者, 要經常留意這方面的信息, 一有“補丁”程序, 要馬上進行安裝。
(二)網絡安全管理
網絡安全管理是網絡安全體系的核心,在整個網絡安全體系中起到管理、協調和決策的作用。網絡安全管理應具有以下主要功能:
1、用戶身份認證
網絡身份認證是確定用戶身份的合法性。身份認證可以對網絡用戶的身份進行鑒別,根據其權限開放相應服務,在出現網絡安全問題時,身份認證系統可以提供肇事者的身份資料,通過這些資料幫助網絡管理員解決網絡問題。
2、安全審計和日志
通過網絡安全管理平臺,將全網系統的安全日志、安全事件集中收集管理,以實現事件和日志的集中分析、審計和報告。安全審計和日志通過一些特定的、預先定義的規則來發現日志中潛在的問題,它可以用來對網絡安全攻擊進行取證,也可以發現潛在的攻擊征兆,確保任何安全事件得到及時的響應和處理。
3、建立安全評估策略
校園網絡安全不能僅僅依靠防火墻和其他網絡安全技術,而需要仔細考慮系統的安全需求,建立相應的管理制度,并將各種安全技術與管理手段結合在一起,才能生成一個高效、通用、安全的校園網絡系統。使用安全評估工具是進行安全評估的一種手段,可以對各方面進行檢測和反饋信息收集,進而制定策略。
4、數據的備份與恢復
學校應該定期對所有服務器資料,特別是數據服務器,系統日志進行備份。最好使用專業的備份軟件,它可以通過優化數據的傳輸率來提高備份的速度。
加強校園網絡安全管理范文3
關鍵詞:高職院校校園網安全問題分析對策
高校是計算機網絡誕生的搖籃,也是最早應用網絡技術的地方,是為國家培養國家專業人才的專業院校。計算機網絡已經深入高校校園的工作管理,成為高校重要的基礎設施,而校園網的安全狀況直接影響著學校的各項工作。校園網絡安全問題已經引起了各高校的高度重視。本文對高校校園網的安全問題面臨的威脅進行了分析,并對如何加強高校校園網安全管理進行了探討。
1.高等職業院校校園網絡安全面臨的問題及威脅
1.1校園網絡環境的脆弱性
一是高等職業院校校園網絡環境的特殊性決定了網絡環境的脆弱性。高等職業院校的科研和教學的相輔相成等特點決定了校園網絡環境的開放性,開放的網絡環境必然存在寬松的網絡管理和各種網絡安全漏洞泛濫。二是高職院校校園網絡的建設需要大量資金,然而現階段各高職院校普遍存在經費緊張的狀況,有限的投入基本都用在校園網絡規模的擴建,硬件設備的增加,應用軟件的添置等基礎建設硬環境中,往往忽略了網絡安全管理等軟環境的建設投入,這必然導致維護和管理出現困難。
1.2校園網絡面臨的威脅
(1)病毒的威脅。在網絡技術高速發展的同時,網絡病毒也隨之迅速再生,轉播,而不少高職院校的廣大校園網絡用戶為圖方便和節省費用等原因,沒有使用正規的安全防護軟件,不及時對系統進行更新和檢查,往往容易造成網絡病毒泛濫,病毒要網內到處傳播。病毒不僅破壞程序和數據,還消耗大量網絡資源,造成網絡堵塞,破壞設備,極大地危害用戶計算機安全,給用戶帶來極大的不便,危害越來越大,對校園網的正常使用造成了極大的危害。
(2) 軟件系統存在的漏洞和缺陷。隨著軟件技術的不斷發展和市場需求,操作系統軟件越來越龐大,結構越來越復雜,代碼量也越來越繁瑣,致使操作系統軟件的安全漏洞也越來越突出。同樣,由于軟件設計師們無意的疏漏甚至有意的設置,使得許許多多應用軟件都存在很多漏洞,這些漏洞既影響用戶對軟件的正常使用,又對校園網絡的正常運行產生一定的影響,對校園網絡安全造成潛在的威脅,并且這些漏洞如果被黑客加以利用,將有可能造成可怕的后果。
(3)人為因素。由于高職院校教學環境和教學模式等特點,對學生的教學主要以實訓和實際動手操作為主,使得高職院校學生有寬裕的時間和較為自由的學習空間。通過自我學習,學生普遍掌握了計算機相關知識和網絡基本技能;學生通常是校園網絡中最活躍的用戶,對新技術充滿好奇有冒險精神,敢于嘗試 ,但是對網絡安全問題的嚴重后果理解不深,認識不足,有些學生甚至偷偷學習黑客技術,拼命研究網絡攻防技術,這些操作都極有可能對校園網絡造成極大的破壞和影響,嚴重的時候可能引起整個校園網絡處于癱瘓狀態。
(4)垃圾郵件。隨著電子郵件的迅猛發展和廣泛應用,帶有各種木馬病毒和黑客代碼的垃圾郵件隨處可見。這些垃圾郵件往往是高職院校校園網絡病毒傳播和外來攻擊的主要途徑,它不僅占用網絡帶寬,造成網絡擁擠,甚至會使校園網絡的各種服務器由于不堪重負而處于癱瘓狀態,對高職院校校園網絡安全有極大的破壞性。
2. 加強校園網安全管理的對策方案
2.1加強技術支持和保障、做好物理安全防護
網絡安全防護技術就是要做好防火墻技術、殺毒軟件、身份驗證、安全協議、存取控制和數據的完整性控制等方面的技術防護措施。針對校園網絡來說,就是做好并運用網絡入侵檢測對外部攻擊、內部攻擊和誤操作等項目進行實時監控。
2.2制定并完善網絡安全管理的各種規章制度
各高等職業院校要根據本校網絡系統的實際情況,建立一整套行之有效的校園網絡安全管理制度, 培養并培訓一支具有超強責任心的校園網絡安全管理隊伍和人才。制定一套嚴肅的安全管理制度并嚴格執行。此外,還要加強使用者的網絡安全意識教育, 讓使用者在今后的使用中規范化操作。加強正確引導學生的求知心態,指導學生把好奇心用到正確的學習知識和創作上來,而不是去模仿黑客等技術攻擊學校校園網絡。
2.3加強網絡管理人員的技術水平
責任心強并具有高超技能的網絡管理人員會根據校園網安全的實際狀況,會對用戶名和口令等敏感數據和信息進行加密、存儲、傳輸和備份,對重要資源設置使用權限與口令,采取規范的用戶使用登記和使用過程痕跡跟蹤分析等辦法,有效的保證學校校園網絡系統數據的安全。并能在使用過程中出現問題的時候及時做好應急處理,及時調整校園網絡系統的運作方式,確保校園網絡的完全。因此,要使校園網絡得到安全可靠運行,就必須培養一支網絡專業技術過硬、責任心強、愿為學校的發展無私奉獻的高素質管理隊伍,并要定期進行培訓和學習一邊提高他們應對各種惡意攻擊的能力以及維護網絡安全的警惕性。
2.4防火墻技術
當校園網絡接上 Internet 后, 網絡系統的安全除了考慮系統的穩定運行、病毒之外, 更重要的防范核心是如果防止非法用戶的入侵。目前的主要措施是利用防火墻技術來完成的??梢姺阑饓κ切@網中非常重要的組成部分 ,它是外網和內網之間的第一道安全防護屏障 ,保護內網中的數據信息不受外網的非法侵犯。防火墻可以經濟有效的保證校園網絡的安全。
2.5屏蔽掉不必要的應用端口
在網絡系統環境下,多開放一個端口,就等于多提供一個給黑客進行攻擊的機會,也就多了一份危險。在操作系統環境下,可以對端口訪問權限進行必要的限制,把一些平時不用的或者無關緊要的端口關閉掉,使病毒、木馬、黑客無空可鉆,無處可入,使校園網絡系統的更加安全,更加可靠。
2.6構建可靠的身份認證系統
身份認證是高職院校構建校園網絡安全機制的基本保障,是校園網絡安全的一道屏障,也是確保高職院校校園網絡內部各種應用系統安全運行的基本前提和要求。為此,各高等職業院校一定要構建基于校園網絡的全校范圍內統一的身份認證系統,對全校校園網絡用戶采取嚴密、可靠、安全統一的身份認證。
2.7 做好重要數據的備份和應急預案處理
在高職院校校園網絡管理過程中,具有一套完整的數據備份和恢復方案是非常關鍵的,也是迫切需要的。應急預案處理則是高等職業院校校園網絡安全管理的重要組成部分,高職 院校校園網絡管理中心必須預先制定好相關的應急預案規章制度和處理措施,以便預防網絡系統發生故障,確保在出現網絡安全問題時能夠第一時間進行處理,最大限度減少由于網絡的安全問題帶來的損失。
3. 結束語
現階段我國高等職業院校由于建校時間短,網絡安全管理隊伍的專業技術水平不高,開放式網絡應用與教學等諸多因素,校園網絡面臨著極大的安全隱患,隨時可能受到網絡病毒、木馬、黑客的威脅。 校園網的網絡安全問題特別突出。校園網絡的安全管理是一項艱難而又復雜的系統工程。這不僅要求高職院校在校園網絡的建設和安全管理過程中,必須全面考慮和綜合運用多種防范措施,互相配合,加強管理,不定期的進行檢測、跟蹤和分析校園網絡中的各種進出網絡的數據,對于出現的安全問題,要及時研究有效的方法,制訂可行的措施、提出可靠的對策加以解決,確保高職院校校園網絡能夠始終處于安全、高效、正常地運行狀態,真正保證本校校園網絡更好的服務于學生,服務于教學,服務于學校的管理、教研工作。
【參考文獻】
[1] 經小川. 網絡協同攻擊及其檢測方法研究[J].計算機應用,2004,(11):25- 28.
加強校園網絡安全管理范文4
校園的計算機使用和網絡的應用不僅實現了教學資源的共享,同時也加強了對教學信息的快速處理,為師生之間的學術討論提供了一條便捷的渠道,使學生的學校生活質量得到明顯改善。但人們卻也往往會忽略了學校的網絡安全。
1校園網絡安全管理的意義
計算機網絡在教學和科研中的作用越突出,網絡的安全管理就越是不能忽視。
1.1關乎學校的利益
目前,大多數學校的校園網都存儲了大量的內部教學資料,其中包括學生的成績信息、檔案文件等,很多重要的工作要依賴網絡才能得以實施,一旦出現個人數據丟失或被盜的事件,會帶給學校和學生很大的損失。所以,加強學校的校園網絡安全的管理具有十分重要的意義的。
1.2關乎學校的形象
學校要想在現今計算機網絡技術不斷發展的信息化時代中脫穎而出,就必須強化對網絡安全的關注。今后校園教育管理的發展趨勢必然是一步步的走向智能化、網絡化。因此,維護校園的網絡安全對學校的整體形象及其長遠發展有著很重要的意義。
2現階段學校網絡安全的現狀及主要問題
就目前來說,校園網絡安全管理的現狀不容樂觀,存在著許多問題,由于學校校內網用戶群體比較特殊,相對來說學校網路的用戶較多,產生的數據量也就會大,直接導致校園網絡的不容易管理。而且學生通過校園網進行上網娛樂的時間大都在下課及休息期間,很容易造成網絡的堵塞,甚至造成會導致病毒的擴散。而另一方面,因為很多學生他們并沒有采取任何保護措施,無形中就導致了病毒的快速傳播,從而出現網絡性能下降,或是造成數據受到破壞、信息丟失的現象,更嚴重者會造成系統癱瘓等無法彌補的后果。關于校園網絡安全問題主要表現在以下幾個方面:
2.1病毒侵入嚴重
校園網絡為教師和學生的日常生活和學習提供了極大的便利,但與此同時也成為了病毒傳播的主要路徑。隨著科學技術的進步,黑客的技術水平也得到了不斷的提高,網絡病毒的傳播性和破壞性已經變得越來越嚴重。有些病毒可能會損壞用戶的硬盤驅動器,甚至更嚴重的話還會導致重要的數據信息丟失,對師生個人和學校都造成了無法彌補的損失。
2.2惡意破壞現象嚴重
對計算機網絡的惡意破壞主要包括對系統破壞和設備損壞兩個方面。設備主要包括校園的網絡交換機和服務器等,它們分布在校園的各個區域,相對來說對它們的管理也不是很容易。而有些人可能會利用維護人員對這些設備的管理方面的漏洞,破壞網絡設備,從而導致整個校園網絡的癱瘓。
3形成校園網絡安全隱患的原因
3.1對于網絡安全維護投入不足
對網絡安全進行維護是一項龐大的系統工程,在維護工作當中會存在人力和物力資源的難度,但由于很多學校的經費有限或者已經將大部分資金投入到購買設備上,對網絡安全的建設并不完備,因此校內網是在一個沒有有效的安全預警狀態中,時刻受到來自各方的威脅。
3.2學生網絡安全意識淡薄
很多學生由于缺乏版權意識,對目前的盜版資源的利用并不能得到遏制,也造成了盜版系統及盜版資源的肆意橫流,這無形中為網絡安全問題埋下了隱患。例如盜版Windows操作系統在安裝后可能會導致計算機系統存在大量的安全漏洞。此外,許多學生對網絡安全沒有足夠的認知,所以他們依然隨意的在互聯網上下載不明軟件,但此軟件很有可能隱藏了木馬病毒,會導致黑客系統的直接侵入。還有一些學生缺乏法律意識,用自己學到的計算機網絡系統知識對校園網絡進行攻擊,這在很大程度上影響了校園網絡的安全運行。
4加強學校網絡安全管理的措施
4.1加快建設網絡防毒體系
在校園網絡的保護系統中可分為服務器保護和保護工作站兩方面。首先是服務器的防病毒設置,防病毒系統應該做到能夠遠程安裝服務器產品,而且還可以實時監控病毒入侵情況?,F在,師生利用校園網對電子郵件的應用越來越多,它又增加了一個病毒入侵的途徑。所以,需要在防止病毒入侵的體系中再增設一道關卡以確保了郵件的安全;此外就是工作站的防毒工作,工作站的病毒防護處于防病毒體系的最底層,所以,校內網的用戶要特別注意該工作站的保護工作。
4.2建立用戶賬號管理機制
在對校園網的用戶進行管理的時候,應該給每一位教師設置一個賬號,學生可以使用公共賬號。除此之外,還要加強對密碼的設置和管理。密碼的安全性是網絡安全性的基本內容。因此,在設置密碼的時候,必須保證三個月更換一次,只有這樣才能確保密碼安全。對于校園用戶來說,應該規定按時對密碼進行更新。綜上所述,學校計算機網絡安全管理對于保證學校信息安全,加快學校信息化建設具有十分重要的意義。對于網絡安全管理中存在的問題,一定要高度重視。在制定管理措施的時候,不僅要提升技術水平,更要加強制度建設,唯有如此,學校計算機網絡的安全才能得到保證,才能更好地服務于教學管理。
4.3部署防火墻
為了建立學校內外網的安全屏障,可以在Internet與校園網內網之間部署一臺防火墻,將內、外網間進行隔離,內網口連接校園網內網交換機,外網口通過路由器與Internet連接。這樣的話,通過Internet進來的公眾用戶就只能訪問一些特定的對外公開的服務,內網資源也不能在未授權的情況下被隨意地訪問或者破壞,內部也不能對外網資源進行濫用。一旦在網絡中發生安全事件,學校內部網絡也可以進行跟蹤和審計。在設置防火墻時要遵循校園網安全策略和安全目標,以網絡規劃為依據,設置正確的安全過濾規則,要確保審核IP數據包的內容包括:協議、端口、源地址、目的地址、流向等項目,嚴格禁止來自公網對校園內部網不必要的、非法的訪問。總地來說,就是網絡設置要以不允許即禁止為原則。
4.4添加漏洞掃描系統
校園的網絡安全建設可以采用最先進的網絡安全漏洞掃描系統,并定期通過服務器、工作站、交換機等設備對學校的網絡安全進行檢查,與此同時通過設備監測得到的數據也能為系統管理員提供可靠的安全報告,以此作為提高網絡安全級別的重要依據。
4.5建立完善的安全管理制度
因為大多數學校缺乏嚴格的網絡安全管理制度,所以在管理上很容易出現漏洞,這就降低了學校的網絡安全級別。所以,學校應建立一個具有高度權威性的信息安全管理機構,制定完善的管理體系,同時可以增強網絡完全管理人員自身的責任感。與此同時,學校還可以定期的進行網絡安全專業知識和技能的培訓,加強學校教師和學生的網絡安全知識的普及,提高網絡安全的自覺性。最重要的是,學校需要建立應急處置預案的網絡管理部門,確保及時發現存在的網絡安全威脅,并及時安排有效的解決措施。只有學校的網絡管理部門和廣大校園網用戶齊心協力幫助校園網絡安全的維護,才能保證校園網的穩定運行,從而為學校的教學管理提供更好的服務。
4.6建立系統漏洞補丁文件庫
學校需要在網絡中心服務器上下載、安裝系統補丁軟件,及時更新最新的系統補丁,在更新后通過網絡出去,確保所有的內部計算機都是通過漏洞掃描軟件從此服務器下載補丁安裝,這樣既可以保證內部網絡系統的迅速更新,也可以避免系統漏洞受到攻擊。系統漏洞補丁文件庫也可以盡快對受到黑客攻擊的網絡進行修復,彌補漏洞,避免黑客的二次襲擊。
5結束語
網絡安全性日益影響校園網絡的操作,這個過程需要是個復雜細致的解決方案,但實際上并沒有絕對安全的校網絡,所以我們只有通過一定的方法來填充網絡安全漏洞,最大限度地減少網絡安全隱患,確保校園網的安全性。學校同時還必須加強對教師和學生的網絡安全意識、規范互聯網的使用,才能使校園網穩定運行,為師生的工作、學習生活提供更好的服務,是校園網為學校的教學和管理提供優質服務。
作者:陸明昕 單位:西安武警工程大學研究生14隊
引用:
[1]關啟云.校園網絡安全問題分析及對策探討[J].網絡安全技術與應用,2013.
[2]許美玉.校園網安全建設的研究[J].中國電子商務,2013.
加強校園網絡安全管理范文5
1.1師生網絡安全意識的淡薄
關于網絡安全意識問題上的認識,普遍的學生以及部分的教師都不夠重視,關于此的法律意識也是極為薄弱。要想保證校園網的安全,首先需要安裝校園防火墻,選擇需要保護的隱私信息,對一些重要的信息加以保密。其次注意系統軟件和其他軟件的更新及補丁,基本上都是越早更新,風險便越小,同時防火墻的數據也應及時更新。其次,對于黑客的攻擊應加強防范意識,防止應用程序自動連接到黑客網站并向網站信息。同時電腦病毒也是常見的現象,建議校園網盡量減少文件及系統的下載。
1.2網絡安全維護措施不足
網絡安全維護的工作量普遍都是很大的,并且有一定的難度,這就需要部分專業人員進行積極恰當的維護,人力是一方面,物力也是較為重要的因素,兩者相輔相成相信校園的網絡安全會得到一定的保障。但是,大部分學校在校園網絡安全維護中,不會重視設備安全維護的人力或是物力的投入,有限的校園資金往往應該會用在網絡設備的購置中。優質的設備必不可少,但是對于安全的維護措施更是應該重視。
1.3校園網管理人員責任心的欠缺
校園網的管理人員必定具備一定的專業知識以及經驗,但是為什么關于校園網的安全問題持續不減呢?其原因不只是外部設施或系統的原因,很大的可能源于網絡管理人員的責任心不足,其次就是學校領導對計算機安全的不夠重視,管理不夠強,所以其校網管理人員如此方式對計算機安全的管理,或其個人原因導致對工作的熱情不夠等原因。
2建立安全校園網的提議對策
2.1注意防范系統漏洞
針對校園網的系統安全,應經常注意系統的提示,對于需要更新或補丁的軟件應及時的操作,目前有很多的用戶需要借助第三方網絡產品,許多的新型計算機病毒也是利用系統的操作漏洞便伺機而襲,這是日前較為普遍的傳播方式,那么針對此類此類現象又應該如何應對呢?管理和維護人員必須選擇一個有效且可信的軟件進行全面修補處理,例如此想象可安裝360安全衛士或是其他類似軟件補好漏洞,做到有效的防護。
2.2注意防范計算機病毒
針對校園的計算機病毒的防范,首先需建立一個完善的防范體系,只有一個完善的防范系統才可以有效的控制計算機病毒的侵入,選擇適合的防毒及殺毒軟件,及時的控制計算機病毒,對部分系統進行及時更新。校園網適合的層面而言,網絡防毒軟件會更加實用,與此同時要提高網絡管理人員及師生對計算機網絡安全的防范意識。
2.3制定切實可行的校園網安全管理制度
制定切實可行的校園網絡安全管理制度,主要為了保證整個網絡可以得到安全有效的運行,所以,很有必要制定和研究出一套針對校園網的安全管理制度。對安全管理員的專業意識進行加大培訓,及工作人員責任感的加強,提高網絡安全管理人員的工作熱情,制定相應的獎懲制度。同時,學校應提高對計算機網絡安全的專業教育知識,大范圍普及計算機安全教育。
3結語
加強校園網絡安全管理范文6
1高校校園網絡面臨的不安全因素
高校校園網負荷很大,要保障成幾千甚至上萬臺電腦、交換機等設備的良好運行。這些設備分布于校園的不同部位,遍及各個角落,功能不同,用處各異,用戶操作水平差異很大,由于部分用戶缺乏基本的網絡知識,沒有樹立強烈的安全意識,不能及時識別和處理網絡產生的安全問題,沒有掌握有效的處理技能,常常會導致網絡安全事故的發生。校園網絡的運行經常存在如下不安全因素。
1.1網絡病毒的侵襲
對網絡造成嚴重威脅的是網絡病毒,如常見的木馬病毒等。病毒的特點是傳播速度很快,會在短時間內對網終造成破壞,甚至使整個網絡處于癱瘓狀態,再加之防御措施不得力,如校園殺毒軟件得不到及時更新,就會出現病毒漫延的問題,對校園計算機造成極大危害,如造成信息丟失、泄露、計算機癱瘓等嚴重問題。病毒泛濫于整個網絡,造成網絡資源的大量損失。目前的計算機網絡受內外攻擊的情況越來越嚴重,對校園網的安全造成很大威脅。高校的網站建設都是以WEB管理系統為基礎的,往往會出現代碼漏洞。由于代碼編寫過程存在著安全漏洞的問題,使得病毒的傳播通過收發郵件、瀏覽網頁及網絡資源下載等渠道,廣泛傳播,無孔不入,對于網絡的軟硬件都會造成損害。對校園網絡產生最大威脅的是計算機病毒對系統文件的破壞,以及對網絡軟硬件資源的侵占與破壞,問題可以嚴重到導致計算機與網絡的全部癱瘓。
1.2終端系統存在安全隱患
計算機系統軟件存在的安全漏洞及用戶操作系統漏洞對校園網的安全造成很大的安全威脅。這些漏洞都是校園網安全的隱患,因為這些漏洞極易被黑客發現并利用,對校園網發起攻擊破壞。黑客可以利用這些漏洞通過軟件或者代碼進行攻擊,他們又是隱秘的,即不易識別他們的身份。我們使用的操作系統都存在安全漏洞,一些變化了的計算機木馬病毒都利用系統漏洞進行破壞性很強的攻擊,應對攻擊的重要措施是及時更新系統漏洞補丁,減少黑客利用漏洞進行攻擊的危害。
1.3黑客的入侵攻擊
校外不法人員利用黑客技術對校園網服務器等計算機系統展開攻擊,竊取重要的數據與信息,對校園網絡相關業務系統造成危害。校內人員因為對校園網絡系統結構比較熟悉,利用自己掌握的黑客技術侵入系統,竊取學校數據庫信息,如獲取學生測試題,修改教學成績等。網絡中有相當數量的黑客技術下載軟件,這些軟件操作簡單,利用這些軟件任何人都可以對網絡造成危害。
1.4網絡非法信息的傳播
校園網是與互聯網相接的,師生可以通過校園網獲取互聯網信息,而互聯網的信息傳播由于缺乏有效的規范治理措施,導致一些非法信息的傳播泛濫,一些兇殺、黃賭毒、等非法信息也通過互聯網進行肆意傳播,對學生的健康成長及正確人生觀與價值觀的形成造成了負面影響。不良的網絡環境,對青少年的成長造成了嚴重的危害。
1.5用戶網絡安全意識不強
目前高校校園網絡覆蓋面很廣,遍及校園的每個角落,住宅區、教學區及辦公區等,端口不斷增加,網絡使用戶群體迅速擴大,但是網絡用戶對于互聯網的安全使用知識缺乏了解,存在著違規操作與誤操作現象,不懂如何防范網絡病毒、黑客攻擊等常識,為校園網絡安全埋下了隱患。再者目前部分高校網絡管理員的素質不高,專業技術不強,缺乏應對各種網絡安全問題的能力,網絡管理人員的素質有待于進一步提升。
2信息化環境下的校園網絡安全建設與管理策略
2.1運用數據處理技術加強網絡安全防護
針對校園網絡的安全問題,學校要采取相關數據處理技術,有效加以防范與保護。作為校園網絡管理人員及使用者要認識到網絡安全的脆弱性,保障校園網的安全運行,網絡管理人員要通過數據處理技術防范校園網軟件以及數據被惡意攻擊造成數據的泄露,甚至是網絡癱瘓的風險。從計算機網絡的物理安全與邏輯安全著手,加大安全防范力度。例如,校園網絡經常遭遇計算機病毒及黑客攻擊,可以采用防火墻技術進行防御。利用防火墻技術有效阻斷安全網絡與風險區域的連接,有效防止黑客攻擊帶來的數據泄露、頁面篡改、網絡癱瘓等安全問題,保障網絡安全暢通,有效運行。
2.2加大病毒檢測的密度提高網絡安全系數
(1)運用防病毒技術保障網絡安全在校園網安全建設與管理的過程中,要確保校園每一臺電腦的安全,要采取每臺電腦都安裝殺毒軟件,并定期通過殺毒軟件進行網絡殺毒等措施,消除存在于校園網中的安全隱患。通過對校園網絡安全病毒的防御,防止校園網遭遇病毒入侵而導致文件及數據丟失、網絡癱瘓等重大網絡安全事故。安裝殺毒軟件這只是確保網絡安全的第一步,因為病毒是不斷變化的,所以網絡管理人員還要定期對網絡殺毒軟件進行升級,對于不明來歷的帶有病毒的移動硬盤及磁盤要先行殺毒,然后使用。(2)運用信息加密及身份驗證等方式進行安全防范加強網絡安全建設,校園管理人員要采用對外來網絡的報文驗證、數字簽名、信息加密等安全技術進行防范。外來網絡訪問校園網絡要通過身份密碼驗證。在此基礎上,要對校園網的相關信息進行加密處理。
2.3加強對校園網絡用戶的管理力度
網絡用戶是校園網使用的主體,只有每個用戶都樹立網絡安全防范意識,才能確保網絡安全。因此,要以校園網絡安全為主題,加強對校園用戶群體的宣傳力度,通過有效的形式對用戶進行安全防范操作培訓,如也可以在網絡設立網絡安全培訓專欄,宣傳網絡安全使用知識,確保每個網絡用戶的規范操作,禁止由于安全操作帶來的安全隱患。在此基礎上,要建立校園網絡安全管理機制,制訂網絡安全管理條例,完善相關網絡管理制度,并且針對網絡安全問題對網絡管理制度做到及時更新與完善。要求校園網絡用戶嚴格按管理條例使用網絡。校園網管理人員要有效運用監控策略,杜絕來自校園內外的網絡攻擊,提高學生的網絡使用技能。要教會師生用殺毒軟件進行殺毒處理,并且養成正確使用電腦并養成定期殺毒的習慣,約束教職員工及學生的上網行為,確保規范上網,學會及時防御危險病毒侵襲。
2.4提高網絡管理人員的安全與責任意識
網絡安全問題的發生大多是網絡管理者的安全意識淡薄造成的。如網絡管理者不按學校管理安全措施進行網絡管理,甚至是違規管理,都會給一些網絡不法分子留下可乘之機,影響學校網絡安全運行,因此校園網絡管理人員要提高安全意識,充分認識校園網絡安全的重要性。作為校園網管理人員還要自覺加強自身的責任意識,要做到盡職盡責地加強網絡安全管理,認識到校園網的安全關系到教育教學活動能否順利進行,學校的科研成果能否得到有效保護的意義。要用由于校園網絡漏洞及遭受黑客攻擊等原因,而導致科研成果外泄的案例時刻警示自己,提高自身的安全責任意識與危機意識。
2.5做好校園網的物理安全保護
要加大檢查與檢測力度,對于網絡設備、網絡電纜遭受自然災害、電磁泄露、人為搭線干擾等影響校園網絡物理安全的因素進行及時檢查與排除。對于核心交換機和防火墻等這些重要核心設備,要安放在集中的安全區域以便于管理與調試,采取對線纜通信線深埋等措施,為校園網的正常使用與運用采取得力的物理維護措施,確保網絡安全運行的物理硬件保障??傊?,校園網的安全關系到高校教育教學、教學管理等一切活動是否能夠順利進行與開展。要根據校園網面臨的危險因素,采取綜合防御的措施,加大校園網終安全建設與管理力度,確保校園網安全,推進高校教育教學等活動的正常開展。
作者:金山 單位:沈陽醫學院教育技術中心
參考文獻:
[1]包金鋒,孫鵬.網絡環境下的校園安全管理系統設計與實現[J].電腦編程技巧與維護,2014.