□張冬輝
網(wǎng)絡(luò)的快捷性和方便性成為了網(wǎng)絡(luò)技術(shù)飛速發(fā)展的重要原因。但是,網(wǎng)絡(luò)技術(shù)中的一些安全問題同樣會快速地在網(wǎng)絡(luò)中進行傳播,從而對整個網(wǎng)絡(luò)產(chǎn)生重大的影響。網(wǎng)絡(luò)安全技術(shù)是促進網(wǎng)絡(luò)技術(shù)不斷發(fā)展的重要因素,因此本文分析了目前幾種比較常用的網(wǎng)絡(luò)安全技術(shù),在對網(wǎng)絡(luò)安全技術(shù)進行充分分析的基礎(chǔ)上,對網(wǎng)絡(luò)安全技術(shù)在校園網(wǎng)絡(luò)中的應(yīng)用進行了論述。
(一)防火墻技術(shù)。防火墻技術(shù)是網(wǎng)絡(luò)安全技術(shù)的一種,它主要是用在企業(yè)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的連接處,在這一地區(qū)設(shè)立一道安全屏障,能夠?qū)W(wǎng)絡(luò)中交換的信息進行過濾,可以阻止一些非法信息的通過。同時,防火墻技術(shù)能夠有效地防止企業(yè)內(nèi)部的信息外漏,有效地保護企業(yè)內(nèi)部的隱私。防火墻技術(shù)目前已經(jīng)被廣泛地應(yīng)用起來,成為保障網(wǎng)絡(luò)安全的有效技術(shù)。但是,防火墻技術(shù)不是萬能的,在很多方面防火墻技術(shù)無法對網(wǎng)絡(luò)安全起到保護作用。
(二)入侵檢測系統(tǒng)。入侵檢測系統(tǒng)也是網(wǎng)絡(luò)安全技術(shù)的一種,它主要是對網(wǎng)絡(luò)或者系統(tǒng)中的關(guān)鍵部分進行信息收集,從而發(fā)現(xiàn)一些非法用戶的入侵行為,能夠有效地保護系統(tǒng)。其主要具備以下幾個功能:第一,能夠識別和阻止黑客常用的一些入侵手段,從而根據(jù)不同的入侵手段開展相應(yīng)的防范策略;第二,能夠檢測到網(wǎng)絡(luò)中的異常通信,并對用戶提出一定的警告;第三,能夠顯著地提高網(wǎng)絡(luò)的安全系數(shù),在系統(tǒng)被攻擊之后,能夠進行追蹤,從而提高網(wǎng)絡(luò)管理的質(zhì)量。
(三)病毒防范技術(shù)。病毒對于計算機的威脅是非常嚴(yán)重的,“千年蟲”病毒和“熊貓燒香”病毒對網(wǎng)絡(luò)產(chǎn)生了重要的影響,導(dǎo)致了很多計算機系統(tǒng)的癱瘓,因此,病毒防范技術(shù)也是組成網(wǎng)絡(luò)安全技術(shù)的重要部分。病毒的防范根據(jù)方式的不同主要分為主機病毒防范和網(wǎng)絡(luò)病毒防范。目前,網(wǎng)絡(luò)病毒防范主要是將反黑客和防病毒進行有效結(jié)合,同時在病毒傳播初期能夠給予有效遏制,因此可以有效地防范很多常見的網(wǎng)絡(luò)病毒。
(四)其他網(wǎng)絡(luò)安全技術(shù)。除了以上論述的幾種網(wǎng)絡(luò)安全技術(shù)之外,還有很多網(wǎng)絡(luò)安全技術(shù)正在保障著網(wǎng)絡(luò)的安全,例如:加密技術(shù)能夠通過一定的加密措施限制非法用戶的訪問;數(shù)據(jù)恢復(fù)技術(shù)是一種重要的恢復(fù)技術(shù),在系統(tǒng)遭受到安全攻擊之后,能夠在最大程度上對數(shù)據(jù)進行恢復(fù),從而避免數(shù)據(jù)破壞造成的重要影響;安全掃描技術(shù),能夠?qū)W(wǎng)絡(luò)環(huán)境進行掃描,從而及時發(fā)現(xiàn)一些安全漏洞,這種技術(shù)與一些病毒防護技術(shù)或防火墻技術(shù)相結(jié)合,從而能夠更好地對網(wǎng)絡(luò)環(huán)境起到保護作用。
(一)網(wǎng)絡(luò)設(shè)備的不安全因素。對于很多校園網(wǎng)絡(luò)來講,其非常容易被監(jiān)視或欺騙。再加上很多校園網(wǎng)絡(luò)系統(tǒng)的認(rèn)證比較簡單,造成了很多非法使用者可以非常容易地入侵網(wǎng)絡(luò),使得計算機系統(tǒng)的安全受到了嚴(yán)重的威脅。另外,校園網(wǎng)絡(luò)的不安全還體現(xiàn)在某些軟件方面,由于軟件設(shè)計者的疏忽,使得很多軟件具有一些網(wǎng)絡(luò)安全漏洞,很容易被非法人員所利用,從而竊取用戶的信息。這些軟件如果安全性比較低,還容易被病毒攻擊,造成系統(tǒng)的癱瘓。
(二)工作人員的因素。校園網(wǎng)絡(luò)的工作人員是確保校園網(wǎng)絡(luò)安全的重要組成部分,但是很多工作人員沒有按照網(wǎng)絡(luò)安全規(guī)范進行操作,很容易被網(wǎng)絡(luò)黑客所利用,成為黑客攻擊校園網(wǎng)絡(luò)系統(tǒng)的橋梁;而且部分工作人員的素質(zhì)比較低,很可能為了某些利益將學(xué)生或者教師的信息泄露出去;另外,部分工作人員沒有正確地處理一些保密文件,沒有對保密文件進行處理就隨意丟棄,很容易被非法人員所利用。
(三)校園網(wǎng)絡(luò)內(nèi)部的安全隱患。由于很多高校對校園網(wǎng)絡(luò)的投入比較低,使得校園網(wǎng)絡(luò)在建設(shè)的過程中,無法達到良好的安全等級,這為以后校園網(wǎng)絡(luò)的使用埋下了隱患;同時,很多學(xué)生對于校園網(wǎng)絡(luò)抱有很強的好奇心,隨意更改計算機客戶端的配置,利用網(wǎng)絡(luò)的資源進行試驗,有可能造成網(wǎng)絡(luò)安全隱患。
通過以上的分析和論述可知,校園網(wǎng)絡(luò)中還存在很多安全隱患,因此必須要將網(wǎng)絡(luò)安全技術(shù)更好地應(yīng)用到校園網(wǎng)絡(luò)中,從而確保校園網(wǎng)絡(luò)的安全性。
(一)重視網(wǎng)絡(luò)安全技術(shù)的應(yīng)用。校園網(wǎng)絡(luò)的建設(shè)和應(yīng)用是一項復(fù)雜的工程,網(wǎng)絡(luò)安全技術(shù)是其中非常重要的組成部分,能夠確保教師和學(xué)生正常使用校園網(wǎng)絡(luò)。因此,必須要重視網(wǎng)絡(luò)安全技術(shù)在校園網(wǎng)絡(luò)中的應(yīng)用,從而創(chuàng)造健康安全的網(wǎng)絡(luò)環(huán)境:一是在建設(shè)校園網(wǎng)絡(luò)的過程中,需要對校園網(wǎng)絡(luò)進行網(wǎng)絡(luò)安全規(guī)劃,預(yù)測校園網(wǎng)絡(luò)可能遇到的一些安全問題,并采取一定的防范措施,不斷提高校園網(wǎng)絡(luò)的安全等級;二是在網(wǎng)絡(luò)使用的過程中,也需要重視網(wǎng)絡(luò)安全技術(shù),對校園網(wǎng)絡(luò)環(huán)境進行定期的掃描和維護,確保為教師和學(xué)生提供安全的上網(wǎng)環(huán)境。
(二)制定設(shè)備安全配置方案。設(shè)備安全配置方案也是網(wǎng)絡(luò)安全技術(shù)的一種,因此為了進一步確保校園網(wǎng)絡(luò)的安全,必須制定設(shè)備安全配置方案,使得校園網(wǎng)絡(luò)的設(shè)備能夠達到一定的安全等級。一是要對網(wǎng)絡(luò)設(shè)備進行基本的安全配置,例如:在一些地方使用密碼技術(shù),對訪問者的身份進行驗證;對于比較重要的用戶,需要定期修改密碼等等;二是提高教師和學(xué)生對校園網(wǎng)絡(luò)安全的重視,不要隨意更改計算機中的一些安全配置,確保使用校園網(wǎng)絡(luò)過程中的安全性;三是每隔一段時間需要對校園網(wǎng)絡(luò)系統(tǒng)進行升級和維護,不斷修復(fù)校園網(wǎng)絡(luò)中存在的安全漏洞,從而進一步確保校園網(wǎng)絡(luò)的安全。
(三)加強對校園網(wǎng)絡(luò)管理者的安全培訓(xùn)。校園網(wǎng)絡(luò)的管理者也是校園網(wǎng)絡(luò)安全的重要組成部分,因此加強對他們的安全培訓(xùn),能夠更好地確保校園網(wǎng)絡(luò)的安全性。一是需要對校園網(wǎng)絡(luò)的管理者進行安全制度培訓(xùn),使得他們能夠更好地熟悉一些安全制度和安全操作等等,能夠在日常工作中更好地遵守安全準(zhǔn)則;二是對校園網(wǎng)絡(luò)的管理者進行安全技術(shù)培訓(xùn),使得他們能夠更好地掌握一些安全技術(shù),從而可以應(yīng)對一些常見的網(wǎng)絡(luò)攻擊;三是需要提高校園網(wǎng)絡(luò)管理者的主體意識,提高他們工作和學(xué)習(xí)的積極性,從而不斷提高自身的素質(zhì)和技術(shù),更好地維護好校園網(wǎng)絡(luò)的安全。
(四)加強對校園網(wǎng)絡(luò)安全的管理工作。校園網(wǎng)絡(luò)的管理是一項非常復(fù)雜的工作,因此為了更好地確保校園網(wǎng)絡(luò)的安全,必須要加強對校園網(wǎng)絡(luò)的安全管理工作:一是要定期對校園網(wǎng)絡(luò)中的設(shè)備進行檢查,確保其能夠正常安全地使用;確保一些固定設(shè)置沒有被更改,同時對于管理員的密碼需要進行定期的維護和更改;二是人員安全的管理,需要使得校園網(wǎng)絡(luò)中的管理者時刻樹立安全意識,確保校園網(wǎng)絡(luò)機房的安全,嚴(yán)格遵守相關(guān)的安全操作規(guī)范,切實維護好校園網(wǎng)絡(luò)的安全;三是對管理者或者是用戶的違規(guī)操作進行處罰,能夠起到一定的警示作用,從而保護好其他用戶的相關(guān)利益,保證校園網(wǎng)絡(luò)的安全使用。
網(wǎng)絡(luò)安全技術(shù)是一種非常重要的技術(shù),是確保網(wǎng)絡(luò)發(fā)展的重要因素,因此本文論述了目前幾種比較常用的網(wǎng)絡(luò)安全技術(shù),提出了將網(wǎng)絡(luò)安全技術(shù)應(yīng)用到校園網(wǎng)絡(luò)中。相信隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全技術(shù)會得到進一步的提高,從而能夠更好地維護網(wǎng)絡(luò)環(huán)境的安全,方便人們安全地使用網(wǎng)絡(luò)。
[1]王德恒,徐琳瑜.校園網(wǎng)安全及防護技術(shù)研究[J].中共鄭州市委黨校學(xué)報,2005
[2]劉杰,王自力,梁一子.校園網(wǎng)絡(luò)信息安全與對策[J].信息化與網(wǎng)絡(luò)建設(shè),2005
[3]許為華.校園網(wǎng)絡(luò)的安全威脅及其解決策略[J].遠程教育雜志,2005