国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

校園網(wǎng)信息安全與網(wǎng)絡(luò)管理

2009-02-11 10:02
新媒體研究 2009年1期
關(guān)鍵詞:網(wǎng)絡(luò)管理校園網(wǎng)信息安全

左 靖

[摘要]由校園網(wǎng)運(yùn)行和信息安全問(wèn)題,提出加強(qiáng)校園網(wǎng)管理,提高教師和學(xué)生信息安全意識(shí)。并對(duì)具體的網(wǎng)絡(luò)管理實(shí)施方法和信息安全保護(hù)措施進(jìn)行探究和實(shí)踐。

[關(guān)鍵詞]校園網(wǎng) 信息安全 網(wǎng)絡(luò)管理

中圖分類號(hào):TP3文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2009)0110056-01

一、引言

隨著校園網(wǎng)絡(luò)建設(shè)的不斷發(fā)展,學(xué)院在教學(xué)、管理、科研以及對(duì)外信息交流等多方面對(duì)校園網(wǎng)的依賴性日漸增強(qiáng),以網(wǎng)絡(luò)的方式來(lái)獲取信息、存儲(chǔ)信息和交流信息成為學(xué)院教師和學(xué)生使用信息的重要手段之一。然而,就目前的網(wǎng)絡(luò)運(yùn)行狀況來(lái)看,校園網(wǎng)信息安全問(wèn)題日益突出,網(wǎng)絡(luò)的穩(wěn)定性依然較差,因此,加強(qiáng)校園網(wǎng)的管理,確保校園網(wǎng)安全、穩(wěn)定、高效地運(yùn)行,使之發(fā)揮其應(yīng)有的作用已成為當(dāng)前校園網(wǎng)應(yīng)用中一個(gè)亟待解決的課題。

二、校園網(wǎng)信息安全的研究思路

校園網(wǎng)是一個(gè)直接連接互聯(lián)網(wǎng)的開(kāi)放式網(wǎng)絡(luò),校園網(wǎng)用戶的層次差異較大,校園網(wǎng)的信息安全與用戶的安全意識(shí)和技能緊密相關(guān),校園網(wǎng)的校園網(wǎng)的信息安全從總體結(jié)構(gòu)上可分為:校園網(wǎng)主干網(wǎng)設(shè)備和應(yīng)用的安全和校園網(wǎng)用戶的安全應(yīng)用兩個(gè)部分。對(duì)具體的信息安全問(wèn)題的研究,能有效的解決校園網(wǎng)中的信息安全隱患,從而確保校園網(wǎng)安全、穩(wěn)定、高效地運(yùn)行。

(一)校園網(wǎng)邊界安全

校園網(wǎng)邊界安全就是確保校園網(wǎng)與外界網(wǎng)絡(luò)的信息交換安全,既能保證校園網(wǎng)與互聯(lián)網(wǎng)進(jìn)行正常的信息通訊,又能有效地阻止來(lái)自網(wǎng)絡(luò)的惡意攻擊,如端口掃描、非授權(quán)訪問(wèn)行為、病毒、不良網(wǎng)站等。

(二)系統(tǒng)漏洞的修補(bǔ)

校園網(wǎng)的網(wǎng)絡(luò)運(yùn)行環(huán)境較為復(fù)雜性是一個(gè)由多用戶、多系統(tǒng)、多協(xié)議、多應(yīng)用的網(wǎng)絡(luò),校園網(wǎng)中的網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)、應(yīng)用軟件都存在難以避免的安全漏洞。不及時(shí)修補(bǔ)這些安全漏洞,就會(huì)給病毒、木馬和黑客的入侵提供方便。

(三)校園網(wǎng)計(jì)算機(jī)與存儲(chǔ)設(shè)備的安全

校園網(wǎng)計(jì)算機(jī)和存儲(chǔ)設(shè)備中存儲(chǔ)了大量的信息,如學(xué)生檔案、教學(xué)課件、考試題庫(kù)、學(xué)生作業(yè)、網(wǎng)站數(shù)據(jù)、辦公文件等。由于設(shè)備配置、應(yīng)用和管理上的問(wèn)題存在較大的信息安全隱患。如設(shè)備無(wú)分級(jí)管理、使用公共帳戶和密碼、操作人員無(wú)信息安全常識(shí)等。

(四)校園網(wǎng)計(jì)算機(jī)病毒控制

計(jì)算機(jī)病毒是校園網(wǎng)安全隱患之一,必須做到有效控制。選擇適合的殺毒手段和相應(yīng)軟件可以對(duì)服務(wù)器、接入計(jì)算機(jī)、網(wǎng)關(guān)等所有計(jì)算機(jī)設(shè)備進(jìn)行保護(hù),殺毒軟件可以對(duì)郵件、FTP文件、網(wǎng)頁(yè)、U盤(pán)、光盤(pán)等所有可能帶來(lái)病毒的信息源進(jìn)行監(jiān)控、查殺和攔截。計(jì)算機(jī)病毒控制要防殺結(jié)合以防為主。

(五)校園網(wǎng)維護(hù)管理

校園網(wǎng)的硬件環(huán)境建設(shè)完畢后,一項(xiàng)重要的工作就是做好校園網(wǎng)的維護(hù)工作。校園網(wǎng)的安全運(yùn)維需要有一個(gè)校園網(wǎng)安全運(yùn)營(yíng)中心,通過(guò)強(qiáng)化安全管理工作,對(duì)校園網(wǎng)不同教學(xué)場(chǎng)所設(shè)備、不同計(jì)算機(jī)系統(tǒng)中的安全事件進(jìn)行監(jiān)控、匯總和關(guān)聯(lián)分析,提供可視化校園網(wǎng)安全狀況展示。針對(duì)不同類型安全事件提供緊急應(yīng)對(duì)措施。實(shí)現(xiàn)校園網(wǎng)絡(luò)集中安全管控,保護(hù)校園網(wǎng)絡(luò)數(shù)字資產(chǎn)安全。

三、確保校園網(wǎng)信息安全的具體管理措施

(一)優(yōu)化結(jié)構(gòu),合理配置,加強(qiáng)監(jiān)管

使用硬件放火墻,防火墻可在校園網(wǎng)與外界網(wǎng)絡(luò)之間建立一道安全屏障,是目前非常有效的網(wǎng)絡(luò)安全模型,它提供了一整套的安全控制策略,包括訪問(wèn)控制、數(shù)據(jù)包過(guò)濾和應(yīng)用網(wǎng)關(guān)等功能。使用放火墻可以將外界網(wǎng)絡(luò)(風(fēng)險(xiǎn)區(qū))與校園網(wǎng)(安全區(qū))的連接進(jìn)行邏輯隔離,在安全策略的控制下進(jìn)行內(nèi)外網(wǎng)的信息交換,有效地限制外網(wǎng)對(duì)內(nèi)網(wǎng)的非法訪問(wèn)、惡意攻擊和入侵。

安裝入侵檢測(cè)系統(tǒng),入侵檢測(cè)系統(tǒng)是放火墻的合理補(bǔ)充,能夠在放火墻的內(nèi)部檢測(cè)非法行為,具有識(shí)別攻擊和入侵手段,監(jiān)控網(wǎng)絡(luò)異常通信,分析漏洞和后門(mén)等功能。

使用VLAN技術(shù)優(yōu)化內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),增強(qiáng)了網(wǎng)絡(luò)的靈活性,有效的控制了網(wǎng)絡(luò)風(fēng)暴,并將不同區(qū)域和應(yīng)用劃分為不同的網(wǎng)段進(jìn)行隔離來(lái)控制相互間的訪問(wèn),達(dá)到限制用戶非法訪問(wèn)的目的。

使用靜態(tài)IP配置,檢測(cè)網(wǎng)絡(luò)中IP應(yīng)用狀況,并將IP+MAC地址進(jìn)行綁定,防止特殊IP地址被盜用。對(duì)計(jì)算機(jī)特別是服務(wù)器的訪問(wèn)必須進(jìn)行安全身份認(rèn)證,非認(rèn)證用戶無(wú)法進(jìn)行訪問(wèn)。

使用網(wǎng)絡(luò)管理軟件,掃描和繪制網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),顯示路由器與子網(wǎng)、交換機(jī)與交換機(jī)、交換機(jī)與主機(jī)之間的連接關(guān)系,顯示交換機(jī)各端口、使用情況和流量信息,定期對(duì)客戶端流量、分支網(wǎng)絡(luò)帶寬流量進(jìn)行分析,并進(jìn)行數(shù)據(jù)包規(guī)則檢測(cè),防止非法入侵、非法濫用網(wǎng)絡(luò)資源。加強(qiáng)接入管理,保證可信設(shè)備接入。對(duì)新增設(shè)備、移動(dòng)設(shè)備和移動(dòng)式存儲(chǔ)工具要做到先檢測(cè)后接入。做好網(wǎng)絡(luò)設(shè)備的物理信息的登記管理,如設(shè)備的名稱、設(shè)備樓層房間號(hào)、使用部門(mén)、使用人、聯(lián)系電話等。做到遇故障能及時(shí)準(zhǔn)確地定位和排查。

(二)提高認(rèn)識(shí),規(guī)范行為,強(qiáng)化應(yīng)用

網(wǎng)絡(luò)安全涉及到法律、道德、知識(shí)、管理、技術(shù)、策略等多方面的因素,是一個(gè)有機(jī)的結(jié)合體。因此,在做好技術(shù)防護(hù)和網(wǎng)絡(luò)管理的同時(shí),要把樹(shù)立信息安全意識(shí)提高到一個(gè)新的高度。并從環(huán)境、自身、產(chǎn)品和意識(shí)等方面出發(fā),逐個(gè)解決存在的問(wèn)題,把可能的危險(xiǎn)排除在發(fā)生之前。對(duì)于校園網(wǎng)用戶來(lái)說(shuō),要進(jìn)一步提高網(wǎng)絡(luò)信息安全意識(shí),加強(qiáng)關(guān)于計(jì)算機(jī)信息安法律知識(shí)的學(xué)習(xí),自覺(jué)規(guī)范操作行為,同時(shí)掌握一些有關(guān)信息安全技術(shù)和技能。來(lái)強(qiáng)化我們的應(yīng)用能力,具體可從以下幾個(gè)方面入手。

建議在系統(tǒng)安裝時(shí)選擇最小化,而多數(shù)用戶采用默認(rèn)安裝,實(shí)際上不少系統(tǒng)功能模塊不是必需的,要保證系統(tǒng)安全,需遵循最小化原則,可減少安全隱患。

及時(shí)對(duì)系統(tǒng)進(jìn)行漏洞掃描、安裝補(bǔ)丁程序。為提高補(bǔ)丁程序的下載速度,可在校園網(wǎng)中部署微軟自動(dòng)更新服務(wù)器來(lái)提供客戶端補(bǔ)丁自動(dòng)分發(fā)。在安裝補(bǔ)丁程序前一定要仔細(xì)閱讀安裝說(shuō)明書(shū),做好數(shù)據(jù)備份等預(yù)防工作,以免導(dǎo)致系統(tǒng)無(wú)法啟動(dòng)或數(shù)據(jù)破壞等情況。

操作系統(tǒng)安裝完成后,要對(duì)系統(tǒng)的安全策略進(jìn)行必要的設(shè)置。如登錄用戶名和密碼,用戶權(quán)限的分配,共享目錄的開(kāi)放與否、磁盤(pán)空間的限制、注冊(cè)表的安全配置、瀏覽器的安全等級(jí)等,使用系統(tǒng)默認(rèn)的配置安全性較差。

使用個(gè)人防火墻,個(gè)人防火墻是抵御各類網(wǎng)絡(luò)攻擊最有效的手段之一,它能夠在一定程度上保護(hù)操作系統(tǒng)信息不對(duì)外泄漏,也能監(jiān)控個(gè)人電腦正在進(jìn)行的網(wǎng)絡(luò)連接,把有害的數(shù)據(jù)拒絕于門(mén)外。

使用反病毒軟件,目前互聯(lián)網(wǎng)上的病毒非常猖獗,達(dá)幾萬(wàn)種之多,傳播途徑也相當(dāng)廣泛,可通過(guò)U盤(pán)、光盤(pán)、電子郵件和利用系統(tǒng)漏洞進(jìn)行主動(dòng)病毒傳播等,這就需要在用戶計(jì)算機(jī)上安裝防病毒軟件來(lái)控制病毒的傳播。在單機(jī)版的防病毒軟件使用中,必須要定期或及時(shí)升級(jí)防病毒軟件和病毒碼特征庫(kù)。

(三)注意數(shù)據(jù)備份,提高網(wǎng)絡(luò)和系統(tǒng)容災(zāi)能力

在做好網(wǎng)絡(luò)安全管理工作的同時(shí),也應(yīng)考慮系統(tǒng)在不可避免的因素下出現(xiàn)故障。必須定期做好重要設(shè)備和重要數(shù)據(jù)的備份工作,以便在出現(xiàn)故障時(shí)能即使進(jìn)行硬件更換和軟件恢復(fù)等措施。存儲(chǔ)重要數(shù)據(jù)和運(yùn)行重要軟件的設(shè)備應(yīng)有硬件備份。軟件恢復(fù)包括系統(tǒng)恢復(fù)和文件恢復(fù)。系統(tǒng)恢復(fù)就是當(dāng)操作系統(tǒng)和應(yīng)用軟件不能正常啟動(dòng)和使用,可利用修復(fù)軟件對(duì)其進(jìn)行修復(fù),最快捷的方法是使用克隆技術(shù)對(duì)系統(tǒng)進(jìn)行全盤(pán)備份,可在系統(tǒng)損壞時(shí)快速恢復(fù)。從而以最快的速度是系統(tǒng)正常工作?;謴?fù)則是當(dāng)存儲(chǔ)介質(zhì)上的應(yīng)用文件損壞時(shí),用修復(fù)軟件對(duì)其進(jìn)行修復(fù)。要采用多種手段保存數(shù)據(jù)文件,重要數(shù)據(jù)要多做幾個(gè)備份來(lái)確保數(shù)據(jù)文件的安全。

四、結(jié)束語(yǔ)

校園網(wǎng)網(wǎng)絡(luò)信息安全問(wèn)題具有綜合性、復(fù)雜性和動(dòng)態(tài)性的特點(diǎn),它不僅僅是網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)管理的應(yīng)用和提高,更需要廣大用戶樹(shù)立信息安全意識(shí),自覺(jué)的遵守各項(xiàng)管理規(guī)章和制度,只有這樣才能實(shí)現(xiàn)我們所期望的目標(biāo)。

參考文獻(xiàn):

[1]劉少坤,局域網(wǎng)管理與信息安全[C].北京:高等教育出版社,2006.1.

[2]吳金龍等,網(wǎng)絡(luò)安全[C].北京:高等教育出版社,2004.4.

[3]李艇,計(jì)算機(jī)網(wǎng)絡(luò)管理與安全技術(shù)[C].北京:高等教育出版社,2003.12.

作者簡(jiǎn)介:

左靖,男,漢族,湖南張家界人,工程師,主要研究方向?yàn)橛?jì)算機(jī)應(yīng)用、計(jì)算機(jī)系統(tǒng)集成、網(wǎng)絡(luò)信息系統(tǒng)。

猜你喜歡
網(wǎng)絡(luò)管理校園網(wǎng)信息安全
信息安全不止單純的技術(shù)問(wèn)題
中職學(xué)校校園網(wǎng)教育功能應(yīng)用現(xiàn)狀及對(duì)策的研究
基于模糊綜合評(píng)價(jià)法的信息安全風(fēng)險(xiǎn)評(píng)估模型
基于模糊綜合評(píng)價(jià)法的信息安全風(fēng)險(xiǎn)評(píng)估模型
高職院校校園網(wǎng)應(yīng)用存在的問(wèn)題與對(duì)策
網(wǎng)絡(luò)安全技術(shù)在校園網(wǎng)中的應(yīng)用
新時(shí)期企業(yè)網(wǎng)絡(luò)管理的現(xiàn)狀及對(duì)策研究
校園網(wǎng)貸 今生后世
網(wǎng)絡(luò)管理技術(shù)的應(yīng)用分析
2014第十五屆中國(guó)信息安全大會(huì)獎(jiǎng)項(xiàng)
东莞市| 西充县| 建瓯市| 陆丰市| 颍上县| 台南市| 临湘市| 佛学| 兴仁县| 南宫市| 将乐县| 比如县| 阿拉善右旗| 富源县| 常熟市| 宁陵县| 平陆县| 海盐县| 南城县| 偃师市| 黑龙江省| 博客| 平远县| 固阳县| 汉阴县| 黄平县| 莱西市| 奇台县| 光山县| 新营市| 湘潭市| 岢岚县| 武宣县| 霍林郭勒市| 东明县| 盱眙县| 双牌县| 威信县| 云南省| 葵青区| 当雄县|