前言:尋找寫作靈感?中文期刊網用心挑選的高校信息化建設信息安全研究,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
摘要:
伴隨信息技術的發展和高校信息化構建的深入,高校對信息資源的應用越來越廣泛,關于信息安全問題已成為高校信息化構建中的主要問題之一。對此,本文從內外兩個角度對高校信息化構建中產生的信息安全問題進行詳細分析,并究其原因,從管理和技術兩點提出有效的解決措施,為未來高校信息化構建中的信息安全問題提供借鑒依據。
關鍵詞:
高校;信息化構建;信息安全;措施;借鑒
0前言
所謂的高校信息化構建,是高校結合自身發展,利用目前最新的信息技術來強化校園管理、加強服務質量、提高教學效率和提升科研水平,從而促進高校教學流程的重組和管理職能的轉變,形成有效的教學管理體制,提升高校的綜合競爭力。就信息技術在高校信息化構建中的具體應用而言,盡管其促進了教學模式和教學手段的改革,推動了高等教育的現代化發展,然而受互聯網開放性特征的影響,校園內網極易遭遇黑客、病毒、惡意軟件等的非法入侵,嚴重危害了校園安全。由此可見,關于高校信息化建設中產生的信息安全問題的研究有一定的現實意義。
1目前高校信息化建設存在的信息安全問題及其產生原因
伴隨信息技術的發展,互聯網已被廣泛運用于高校信息化構建的各方面,比如教學資源管理系統、自動化辦公系統、考核評價系統和課件制作等,其都存在信息存儲、信息傳遞和信息運用等信息安全問題。如果數據庫中存儲的教學資料信息丟失、破壞或未及時傳遞,都會對高校教學活動的開展產生一定程度的影響。由此可見,加強高校信息化構建的安全問題防范和管理有一定的現實意義。對此,我們要找出存在的信息安全問題及其產生原因。
1.1目前高校信息化構建存在的信息安全問題
目前,高校信息化構建存在的信息安全問題主要有外部威脅和內部隱患兩種。外部威脅信息安全問題有:(1)計算機病毒,即某類人利用軟件或硬件自身的漏洞編寫的程序,影響計算機正常使用或者損壞數據庫信息,具有自我復制性。一般情況下,計算機病毒會潛藏在軟件程序或存儲媒介之中,在達到某些條件時會被激活,對其他軟件程序有自我傳播性,從而破壞數據庫信息。據有關數據調查,計算機病毒日益本土化、變化多端、潛藏性較強,且難以識別;(2)網絡攻擊,即利用互聯網的安全漏洞來對計算機軟硬件和數據庫信息發動攻擊,包括直接攻擊和間接攻擊兩種。其中,直接攻擊是網絡攻擊者有針對地訪問相關信息;間接攻擊有竊聽、拒絕服務等,會造成數據信息被篡改偽造或軟硬件故障等問題;(3)垃圾郵件,一些非法入侵人員會利用校園服務器向學校師生發送垃圾郵件,過分占用網速,增加了校內服務器管理人員的工作量。尤其是在大量郵件發送至同一郵箱的情況下,收件箱會嚴重堵塞而癱瘓,導致信息泄露。除此之外,郵件的收發需要通過不同的路由器來實現,非法人員很可能會在該過程竊取郵件,導致信息泄露;(4)惡意軟件,高校教務人員或學生可能在瀏覽網頁時被迫下載安裝一些廣告軟件、不良插件等,便于非法人員的入侵;(5)偶然性事故,比如火災、偷竊等。盡管這類事故發生概率較小,但其發生造成的損失難以估測。內部隱患信息安全問題有:(1)管理方面。當前,高校信息化管理水平較低,導致信息安全風險較高。雖然高校管理層已認識到信息化建設的意義,然而未正確認識管理理念對信息化構建的影響,仍然采取傳統的管理方式,同時高校學生流動性較大,尚為建立有效的信息安全權限管理制度,高校信息極易泄露;(2)人員方面。關于高校信息化構建,校教務人員、學生的信息安全意識薄弱,未意識到信息安全保護的重要性。并且隨著高校信息化應用水平的提升,而教務人員的專業水平仍停留在之前的狀態,一些不正確的操作會對校園內網構成威脅;(3)資金方面。高校信息化構建是一項龐大的工程項目,無論是軟硬件的配置,還是信息化系統的運轉和管理,都需大量資金來維持。然而,大部分高校對信息化構建的資金投入不充分,更不用提及信息安全。(4)軟件方面。任何操作系統都不可能是完美的,校園內網也不例外,極易受到非法入侵,導致信息泄露。另外,教學過程中使用的教學管理軟件也存在一定的缺陷;(5)硬件方面。高校信息化構建中常見的硬件問題有機房故障、線路故障、電源故障和硬件故障四種。
1.2高校信息化構建信息安全問題的產生原因
(1)信息安全意識薄弱,管理制度不完善高校相關人員一般存在以下兩種想法:第一,高校有形資產比信息資產重要;第二,信息安全問題不會帶來嚴重的后果。因此,高校管理人員難以從戰略角度來研究信息安全問題,從而影響高校信息化構建的深入。另外,一些高校信息安全管理體制不完善,過于強調信息建設,忽視信息管理。(2)人才缺乏,技術落后高校信息管理人才的素養對高校信息系統的安全有重要影響。據有關數據表明,當前我國高校內網極易被非法攻擊的主要原因是系統管理者未及時完善系統漏洞。除此之外,和發達國家比較,盡管國內信息技術已有明顯發展,然而網絡技術仍比較落后,在技術上難以保證高校信息系統的安全性。
2高校信息化構建信息安全問題的解決措施
2.1管理方面
(1)完善高校信息安全管理制度。關于計算機信息系統安全管理,技術和工具只是輔助方式,有效的管理制度才是保證網絡信息安全的重要因素。對此,高校要明確信息安全目的,建立有效健全的信息安全管理制度,比如權限設置、密碼管理、病毒防范等;建立合理的人員安全管理制度,公開人員招聘、考核等標準,定期安排人員教育培訓;完善信息安全責任制和監督檢查制度,做到權責分明,自我約束,定期檢查,提高高校信息構建的信息安全;(2)重視高校相關人員的安全教育培訓,強化安全觀念,明確安全責任。事實上,高校信息資產對高校信息化構建有很大程度的影響,而高校信息化構建對高校管理水平和整體競爭力有重要影響,甚至會決定高校的未來發展。由此可見,高校管理層要從戰略角度認識信息安全,重視信息安全預防工作的開展,強化相關人員的專業素養和安全意識,從而最大限度保證高校信息安全,推動高校信息化構建的深入;(3)堅持不斷改進、完善信息安全系統。目前,網絡技術發展快速,信息安全系統開發的復雜程度導致其各種問題的產生,沒有一個信息安全系統能徹底預防各種信息安全威脅。因此,要建立信息安全評估體制,定期對高校校園網安全情況進行評估,找出其缺陷和漏洞,不斷改進、完善信息安全系統,從而預防信息安全問題;(4)強化存儲設備的安全管理??赏ㄟ^限制移動設備或接口的方式來預防U盤、硬盤、光盤等偷取信息;還可通過限制共享來預防筆記本電腦以對等網形式來竊取信息。另外,還可對用戶訪問校內資源的權限進行嚴格控制,來避免非法用戶的侵入。
2.2技術方面
就技術層面而言,一般是通過對高校信息化構建的有關設備安裝防病毒軟件、設置防火墻、入侵檢測等方式來消除技術方面的信息安全問題。(1)安裝防病毒軟件。計算機病毒的出現對許多網絡用戶帶來的損失難以估量,并且隨著信息技術的發展,計算機病毒也日益復雜化,對高校信息化構建的威脅較大。當前,關于計算機病毒的防范,大多采取安裝防病毒軟件的方式,比如金山毒霸、諾頓、360安全衛士等,定期對設備下載的應用程序、文檔資料、移動設備進行病毒查殺,同時不斷升級防病毒軟件來改進軟件漏洞和缺陷。防病毒軟件通常包含單機版和聯機版兩種,前端是安裝于單臺計算機,對本地資源進行病毒查殺,后者是針對網絡病毒,對聯網資源進行病毒查殺。(2)設置防火墻。防火墻是采取隔離網絡拓撲結構和服務類型的方式來提高網絡安全,其保護對象是具有閉合界限的網塊,而防范的是外部入侵的安全威脅。高校防火墻設置在內網和外網之間,通過控制訪問來篩選存在安全威脅的服務,將危險服務隔離在內網之外,并對訪問記錄進行記錄監控,形成日志記錄,從而提高校園內網的安全系數。(3)入侵檢測。所謂的入侵檢測,是識別非法使用計算機本地和網絡資源的檢測系統。其是關于防火墻的補充,主要負責識別外部非法入侵和內部越權行為,一旦有不正當行為的出現,會立即采取阻斷行為,同時追蹤攻擊源頭。
3結語
總之,伴隨信息技術的不斷發展,關于校園信息安全防范體制的構建不可能是一次實現的,新的信息安全問題會不斷出現,關于高校信息化構建中產生的信息安全問題將日益復雜化。對此,高校要結合自身發展,從管理和技術兩方面來加強高校信息化管理,保證教學設備和教學手段的及時更新,強化教務人員的信息安全意識,同時要引進專業信息化人才來保證高校信息安全防范體制的良好運轉。由此可見,關于高校信息化構建中產生的信息安全是高校信息化發展的永久性研究課題。
作者:王曉磊 單位:黑龍江中醫藥大學
參考文獻
[1]孫海玲.高校信息化建設的現狀與對策探索[J].產業與科技論壇,2015(19).
[2]張園園,劉睿.我國民辦高校信息化建設的現狀及策略研究[J].吉林華橋外國語學院學報,2013(02).
[3]農業團.對高校信息化建設的若干思考[J].科技信息,2013(15).
[4]胡海英.云計算在高校信息化建設中的運用[J].軟件,2014(01).
[5]史曉卓,付鵬.高校信息化建設現存問題的探討[J].電子技術與軟件工程,2014(03).
[6]袁清.高校信息化建設的“云”之路[J].信息化建設,2013(11).
[7]曹麗蓉.高校信息化建設相關性探究[J].數字技術與應用,2013(03).
[8]孫海玲.美國高校信息化建設啟示[J].教育與職業,2013(28).
[9]趙小剛.淺談高校信息化建設現狀與發展趨勢[J].江蘇科技信息,2013(20).
[10]季云.高校信息化建設的問題與對策[J].常州信息職業技術學院學報,2012(05).
[11]王任.云計算在高校信息化建設中的意義[J].數字技術與應用,2012(01).
[12]董日波.基于云計算的高校信息化建設[J].電腦編程技巧與維護,2012(08).
[13]李煒.論高校信息化建設與高校核心競爭力提升[J].教育教學論壇,2012(23).
[14]孫林.關于高校信息化建設的思考[J].科技信息,2012(35).
[15]蔣志.新時期高校信息化建設的機遇與挑戰[J].出版與印刷,2012(03).