国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

校園網(wǎng)網(wǎng)絡(luò)信息安全防護(hù)體系的研究

2017-03-30 09:00胡修龍
科技與創(chuàng)新 2016年24期
關(guān)鍵詞:安全策略校園網(wǎng)信息安全

胡修龍

摘 要:當(dāng)前,校園網(wǎng)網(wǎng)絡(luò)信息安全已成為影響校園網(wǎng)功能效益的重要因素,對(duì)校園網(wǎng)網(wǎng)絡(luò)信息安全防護(hù)體系展開(kāi)研究具有十分重要的意義。分析了當(dāng)前威脅校園網(wǎng)網(wǎng)絡(luò)信息安全的主要問(wèn)題,并對(duì)校園網(wǎng)網(wǎng)絡(luò)信息安全防護(hù)體系的建設(shè)進(jìn)行了詳細(xì)的介紹,旨在為校園網(wǎng)網(wǎng)絡(luò)信息安全防護(hù)體系的構(gòu)建提供參考。

關(guān)鍵詞:校園網(wǎng);信息安全;防護(hù)體系;安全策略

中圖分類號(hào):TP393.18 文獻(xiàn)標(biāo)識(shí)碼:A DOI:10.15913/j.cnki.kjycx.2016.24.103

近年來(lái),隨著互聯(lián)網(wǎng)信息技術(shù)的不斷發(fā)展,校園網(wǎng)絡(luò)化進(jìn)程也不斷推進(jìn),使得學(xué)校對(duì)校園網(wǎng)的依賴性日益增加,校園網(wǎng)網(wǎng)絡(luò)信息安全問(wèn)題也越來(lái)越突出。僅僅采用防火墻和殺毒軟件已無(wú)法對(duì)校外用戶的不良企圖進(jìn)行防范,這對(duì)校園網(wǎng)網(wǎng)絡(luò)信息安全的建設(shè)提出了更高的要求。如何合理構(gòu)建校園網(wǎng)網(wǎng)絡(luò)信息安全防護(hù)體系,確保校園網(wǎng)網(wǎng)絡(luò)信息的安全,已成為當(dāng)前學(xué)校面臨的一個(gè)重要問(wèn)題。

1 威脅校園網(wǎng)網(wǎng)絡(luò)信息安全的主要問(wèn)題

1.1 信息管理系統(tǒng)的漏洞

用戶可以在沒(méi)有經(jīng)過(guò)授權(quán)的情況下,獲取訪問(wèn)信息管理系統(tǒng)的權(quán)限,或者可以提高訪問(wèn)權(quán)限,這就是信息管理系統(tǒng)的安全漏洞,是計(jì)算機(jī)系統(tǒng)自身的硬件和軟件屬性,也可以看作信息系統(tǒng)自身的脆弱性。在校園信息管理系統(tǒng)中,其網(wǎng)絡(luò)結(jié)構(gòu)、防火墻和服務(wù)器中均有潛在的安全漏洞。目前,我們已經(jīng)知道的系統(tǒng)安全漏洞就有一百多處,日后將會(huì)發(fā)現(xiàn)更多的安全漏洞。

1.2 計(jì)算機(jī)病毒的威脅

當(dāng)前,網(wǎng)絡(luò)病毒的種類和數(shù)量越來(lái)越多,危害也更加嚴(yán)重,并且病毒的發(fā)生更為頻繁。計(jì)算機(jī)病毒一般會(huì)和黑客技術(shù)結(jié)合在一起,在計(jì)算機(jī)中毒后,容易出現(xiàn)服務(wù)器癱瘓、DoS攻擊等,并累及整個(gè)服務(wù)器。網(wǎng)絡(luò)病毒在以前多通過(guò)復(fù)制的方式進(jìn)入其他程序中,但目前大部分為蠕蟲病毒,它們可以在網(wǎng)絡(luò)中像蠕蟲一樣到處爬動(dòng)。部分網(wǎng)絡(luò)病毒中被植入了黑客程序,在入侵信息系統(tǒng)后,這些病毒可以對(duì)入侵系統(tǒng)進(jìn)行遠(yuǎn)程控制,進(jìn)而竊取重要信息。

1.3 外部入侵和內(nèi)部攻擊

學(xué)校信息管理系統(tǒng)受到來(lái)自外部的攻擊等惡意行為,部分系統(tǒng)在受到黑客等外部入侵或者攻擊后,可能變?yōu)楹诳屠玫墓ぞ撸缓笤俅喂羝渌?jì)算機(jī)。而學(xué)校信息系統(tǒng)的內(nèi)部攻擊主要是內(nèi)部用戶的不當(dāng)行為,內(nèi)部用戶的嘗試授權(quán)訪問(wèn)、探測(cè)預(yù)攻擊等行為,比如Satan掃描等都可能影響到校園網(wǎng)絡(luò)的正常運(yùn)行。

1.4 資源濫用和不良信息的傳播

校園網(wǎng)中的一些內(nèi)部用戶濫用網(wǎng)絡(luò)資源,比如利用校園網(wǎng)下載商業(yè)資料等,這樣就讓大量校園信息資源被占用。同時(shí)一些用戶會(huì)在有意識(shí)或者無(wú)意識(shí)的情況下,在校園網(wǎng)絡(luò)中傳播不良信息,或者發(fā)送垃圾郵件,這些行為都增加了安全隱患。

2 網(wǎng)絡(luò)信息管理系統(tǒng)安全防護(hù)體系模型

校園網(wǎng)網(wǎng)絡(luò)信息系統(tǒng)的安全建設(shè)是一項(xiàng)復(fù)雜的系統(tǒng)工程,不是單純的技術(shù)問(wèn)題,也并非將技術(shù)與產(chǎn)品簡(jiǎn)單堆砌在一起,而是需要我們積極轉(zhuǎn)變思想觀念,綜合策略、技術(shù)和管理等多方面的因素,進(jìn)一步形成動(dòng)態(tài)、可持續(xù)發(fā)展的過(guò)程。學(xué)校信息管理系統(tǒng)的主要服務(wù)對(duì)象是教學(xué)和學(xué)生,而大學(xué)生是網(wǎng)絡(luò)中十分活躍的群體,因此,構(gòu)建校園網(wǎng)絡(luò)信息安全防護(hù)體系是十分必要的。本文結(jié)合P2DR模型,構(gòu)建出了一個(gè)動(dòng)態(tài)、多層次的校園網(wǎng)絡(luò)信息安全防護(hù)體系模型,如圖1所示。

計(jì)算機(jī)系統(tǒng)中會(huì)出現(xiàn)很多新的漏洞,新的病毒以及黑客攻擊手法也不斷涌現(xiàn),同時(shí)校園網(wǎng)絡(luò)自身也是動(dòng)態(tài)變化的,因此,在構(gòu)建好一個(gè)校園網(wǎng)絡(luò)信息安全防護(hù)體系后,網(wǎng)絡(luò)管理者必須對(duì)該防護(hù)體系進(jìn)行實(shí)時(shí)更新,并定期維護(hù),以此保障該防范體系的穩(wěn)定運(yùn)行,進(jìn)而保障校園網(wǎng)絡(luò)的安全性和有效性。在校園網(wǎng)絡(luò)信息安全防范體系中,將安全策略作為中心內(nèi)容,而安全技術(shù)為該體系提供支持,安全管理是一種執(zhí)行手段,并積極開(kāi)展安全培訓(xùn),提高用戶的網(wǎng)絡(luò)信息安全意識(shí),以此讓安全防范體系得以不斷完善。在這個(gè)信息安全防范體系中,安全策略是最為基礎(chǔ)和核心的部分,它可以在檢測(cè)、保護(hù)等過(guò)程中指導(dǎo)和規(guī)范文件??梢哉f(shuō),該體系中所有活動(dòng)的開(kāi)展實(shí)施,都是在安全策略的架構(gòu)下完成的。安全技術(shù)為信息安全的實(shí)現(xiàn)提供了支撐,其中涵蓋了產(chǎn)品、工具和服務(wù)等內(nèi)容。信息系統(tǒng)中常用的安全技術(shù)有入侵檢測(cè)、漏洞掃描和系統(tǒng)防火墻等。這些技術(shù)手段是安全防范體系中較為直觀的構(gòu)成部分,也是其中必不可少的內(nèi)容,缺少了任何一項(xiàng)都有可能引發(fā)巨大的威脅。由于學(xué)校的資金等條件有限,在構(gòu)建安全防范體系過(guò)程中,對(duì)于部分技術(shù)無(wú)法及時(shí)部署,這時(shí)候就需要以安全策略作為參考,制訂合理的實(shí)施方案,讓所有的安全技術(shù)構(gòu)成一個(gè)有機(jī)整體。

3 建設(shè)信息安全防護(hù)體系的目標(biāo)與策略

3.1 網(wǎng)絡(luò)信息安全防護(hù)體系的建設(shè)目標(biāo)

根據(jù)學(xué)校信息管理系統(tǒng)中存在的安全問(wèn)題,綜合考慮安全策略、技術(shù)和管理等多方面的內(nèi)容,制訂一個(gè)動(dòng)態(tài)的信息安全防范方案,并根據(jù)該方案構(gòu)建安全、穩(wěn)定、易于管理的數(shù)字化校園,保障學(xué)校信息管理系統(tǒng)的正常運(yùn)行。這就是網(wǎng)絡(luò)信息安全防護(hù)體系的建設(shè)目標(biāo)。具體來(lái)講,主要包括以下幾方面內(nèi)容:①提高學(xué)校主干網(wǎng)絡(luò)的穩(wěn)定性,以此保障校園信息系統(tǒng)的可靠性;②不斷完善學(xué)校網(wǎng)絡(luò)信息安全管理體制,運(yùn)用有效的安全防護(hù)手段,嚴(yán)格控制訪問(wèn)并核實(shí)用戶身份,確保信息的保密性和真實(shí)性;③避免校園網(wǎng)絡(luò)中內(nèi)部或者外部的攻擊、破壞,維護(hù)系統(tǒng)的穩(wěn)定、安全運(yùn)行;④在保障安全的基礎(chǔ)上,防護(hù)體系應(yīng)該盡可能地為系統(tǒng)的各項(xiàng)應(yīng)用提供便利,全網(wǎng)的身份認(rèn)證應(yīng)該統(tǒng)一,并對(duì)角色訪問(wèn)進(jìn)行適當(dāng)控制;⑤構(gòu)建穩(wěn)定、安全和操作性強(qiáng)的網(wǎng)絡(luò)信息平臺(tái),為學(xué)校的管理、教學(xué)等活動(dòng)提供支撐。

3.2 網(wǎng)絡(luò)信息安全防護(hù)體系的建設(shè)策略

結(jié)合相關(guān)的安全防范體系模型,我們可以從安全策略、技術(shù)和管理等方面開(kāi)展安全防護(hù)體系的建設(shè)工作。安全策略是建設(shè)工作的核心內(nèi)容,所有的工作都應(yīng)該以此為參考。在建設(shè)過(guò)程中,首先應(yīng)該制訂總體的安全防護(hù)體系建設(shè)方針,然后構(gòu)建網(wǎng)絡(luò)信息安全防范體系,并在這個(gè)基礎(chǔ)上制訂相關(guān)的網(wǎng)絡(luò)安全策略,比如病毒防護(hù)、系統(tǒng)和數(shù)據(jù)安全等。在這個(gè)過(guò)程中,為了確保安全策略的順利實(shí)施,也需要制訂相應(yīng)的安全管理體制,并給出規(guī)范的操作流程。

4 網(wǎng)絡(luò)信息安全防護(hù)體系的總體架構(gòu)

4.1 劃分安全區(qū)域

在網(wǎng)絡(luò)信息安全防護(hù)體系的建設(shè)過(guò)程中,分層和分區(qū)防護(hù)是其較為基本的原則,要想保障信息安全防護(hù)體系的完整性,應(yīng)該綜合考慮安全防護(hù)層次和區(qū)域這2個(gè)方面。根據(jù)校園信息管理系統(tǒng)的實(shí)際需求,可以把安全防護(hù)體系劃分為5個(gè)安全區(qū)域,如圖2所示,然后根據(jù)每一個(gè)安全區(qū)域的具體特征,制訂相關(guān)的安全防護(hù)策略。在每一個(gè)劃分的安全區(qū)域中,其安全防護(hù)也可以分為物理、網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用和數(shù)據(jù)安全這5個(gè)層次。

4.2 互聯(lián)網(wǎng)邊界和校園骨干網(wǎng)安全區(qū)域架構(gòu)

為了保障互聯(lián)網(wǎng)邊界和校園骨干網(wǎng)中數(shù)據(jù)的可靠傳輸,以及保障各項(xiàng)業(yè)務(wù)的正常運(yùn)作,可以根據(jù)網(wǎng)絡(luò)的實(shí)際需求,將雙核心冗余結(jié)構(gòu)應(yīng)用于核心交換設(shè)備中,讓核心交換設(shè)備與每一個(gè)匯聚交換設(shè)備實(shí)現(xiàn)雙上聯(lián)。將帶寬管理設(shè)備、防火墻和鏈路負(fù)載均衡設(shè)備設(shè)置在互聯(lián)網(wǎng)邊界上,并在防火墻的隔離區(qū)設(shè)置域名解析和郵件服務(wù)等公共服務(wù)器。首先將防DDoS設(shè)備設(shè)置于外部網(wǎng)絡(luò)中,以此避免校園網(wǎng)絡(luò)以及內(nèi)部用戶受到外界攻擊;將基于端口的地址轉(zhuǎn)換應(yīng)用于互聯(lián)網(wǎng)的出口,這樣外部用戶就得不到真實(shí)的內(nèi)部用戶地址;在系統(tǒng)數(shù)據(jù)中心防火墻的隔離區(qū)放置公共服務(wù)器。

4.3 校園數(shù)據(jù)中心安全區(qū)域的架構(gòu)

根據(jù)學(xué)校建設(shè)數(shù)字化校園的實(shí)際情況,以及信息系統(tǒng)各服務(wù)器之間的關(guān)系,可以將校園數(shù)據(jù)中心劃分為多個(gè)安全子區(qū)域,比如應(yīng)用服務(wù)器外區(qū)和內(nèi)區(qū)、公共服務(wù)器區(qū)和數(shù)據(jù)庫(kù)服務(wù)區(qū)。其中,公共服務(wù)器中有電子郵件、Web等重要服務(wù)器,因此需要配備2臺(tái)以上檔次相同的物理服務(wù)器,服務(wù)器的高性能主要通過(guò)系統(tǒng)的負(fù)載均衡設(shè)備來(lái)體現(xiàn)。在防火墻的隔離區(qū)設(shè)置校園托管服務(wù)器,以避免外部用戶的訪問(wèn)。要想將校園數(shù)據(jù)中心網(wǎng)絡(luò)和校園網(wǎng)連接起來(lái),需要經(jīng)過(guò)核心交換機(jī)中的虛擬防火墻,防火墻隔離區(qū)的公共服務(wù)器能夠?yàn)橥獠烤W(wǎng)絡(luò)提供服務(wù),并可以保護(hù)網(wǎng)絡(luò)免受外界攻擊。數(shù)據(jù)中心的服務(wù)器可以通過(guò)負(fù)載均衡設(shè)備來(lái)均衡負(fù)載,以此優(yōu)化網(wǎng)絡(luò)服務(wù),并發(fā)揮安全冗余的作用;由IPS實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)攻擊的阻斷,防止超文本傳輸服務(wù)器在統(tǒng)一身份認(rèn)證等過(guò)程中外部用戶的訪問(wèn)。

5 結(jié)束語(yǔ)

綜上所述,網(wǎng)絡(luò)的開(kāi)放性、計(jì)算機(jī)病毒的威脅以及黑客的攻擊等各種因素的存在,對(duì)校園網(wǎng)網(wǎng)絡(luò)信息的安全構(gòu)成了嚴(yán)重的威脅。因此,學(xué)校在校園網(wǎng)建設(shè)的過(guò)程中,要做好信息安全防護(hù)工作,不斷提高信息系統(tǒng)的安全管理水平,建立并完善校園網(wǎng)網(wǎng)絡(luò)信息安全防護(hù)體系,從而確保校園網(wǎng)網(wǎng)絡(luò)的安全、穩(wěn)定運(yùn)行,保障校園網(wǎng)網(wǎng)絡(luò)信息安全。

參考文獻(xiàn)

[1]賴金志.高職院校校園網(wǎng)信息安全防護(hù)體系研究[J].電腦與電信,2016(07).

[2]董瑩.網(wǎng)絡(luò)信息安全防護(hù)體系的構(gòu)建探析[J].中國(guó)新技術(shù)新產(chǎn)品,2014(24).

〔編輯:劉曉芳〕

猜你喜歡
安全策略校園網(wǎng)信息安全
信息安全不止單純的技術(shù)問(wèn)題
基于可視化的安全策略鏈編排框架
中職學(xué)校校園網(wǎng)教育功能應(yīng)用現(xiàn)狀及對(duì)策的研究
基于模糊綜合評(píng)價(jià)法的信息安全風(fēng)險(xiǎn)評(píng)估模型
基于模糊綜合評(píng)價(jià)法的信息安全風(fēng)險(xiǎn)評(píng)估模型
多媒體教學(xué)服務(wù)器限制訪問(wèn)的一種措施
高職院校校園網(wǎng)應(yīng)用存在的問(wèn)題與對(duì)策
淺析涉密信息系統(tǒng)安全策略
網(wǎng)絡(luò)安全技術(shù)在校園網(wǎng)中的應(yīng)用
地鐵客運(yùn)組織方式及安全分析