从实名制管控入手维护校园网络安全

来源 :计算机世界 | 被引量 : 0次 | 上传用户:yuhua345
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  相对于其他行业,高校对互联网访问内容的管理更加严格,特别是针对学生的上网访问行为,需要进行适度的管控,引导学生健康地上网。根据国家颁布的相关法律,有关部门对互联网访问日志审计提出了明确要求,要求互联网服务提供者、互联网使用单位必须采取必要的安全保护技术措施,对上网行为进行监控,并对违规访问进行有效记录。如何做到既开放又管控,既稳定运营又灵活扩展,既要符合绿色校园的要求又要提供差异化服务,既要实现透明化审计又要进行全面有效规划,这些都是高校安全建设中比较关心的问题。
  自从1996年接入CERNET以来,中国人民大学(下称人大)对校园网建设给予了大量的资金投入,目前的网络基础设施已经具备了相当规模,覆盖全部教学、办公区以及校园公共区域。
  “根据我们统计,目前人大校园里面有1.4万台设备在线。最高峰的时候大概有3万左右的活跃账户。现在校内几乎是人人都在上网,甚至有很多学生有两部以上可以上网的设备。随着校园人员的不断增加,以及大家网络使用习惯的改变,校园内网络的压力越来越大。例如2013年新生刚刚入校,校内的无线网就‘趴下’了。”中国人民大学信息技术中心副主任张丹东说。
  据了解,日常工作中,如果有人在校园网络进行违规活动,有关部门会要求高校提取相关用户的IP,以便尽快锁定嫌疑人。因此,在人大日常的网络实名制安全管控和日志审计工作中,存在着基于实名制用户的NAT、URL、IM日志记录与查询需求。
  在这种情况下,以往的的静态分配IP方式已经无法满足人大对校园网络安全的需求。面对不断增加的用户的需求,需要通过认证计费系统来进行IPPoE、Web Portal、IEEE802.1x用户接入认证和计费,从而动态分配IP。这样就会带来校园网出口处防火墙进行日志审计时,日志记录只有动态分给用户IP,而缺少真实用户名的问题。
  “过去对用户的网络行为进行事后核查的时候,由于缺少一个统一的设备,工作人员需要先去查计费系统,然后再查网络认证的记录,然后通过Mac地址才能把几个系统里面的数据关联起来,最后找到相关的人员。”张丹东说,这种方式非常费时费力,准确性也不高。
  从2013年5月开始,人大部署了Hillstone高校实名制安全管控与日志审计方案。“用这套方案,查当天的数据也就需要20多秒的时间,如果查以往的数据,也就是一分钟左右,在速度上比以往的过程缩短了很多。”张丹东说。
  据悉,Hillstone高校实名制安全管控与日志审计方案通过Hillstone安全网关、安全审计平台和计费认证系统进行联动,可以进行实名制的访问策略控制、权限管理,针对不同用户开放不同的访问权限;可以进行URL上网控制,针对不同用户进行不同的URL类访问控制;可以进行NAT、URL、IM日志审计,在NAT、URL、IM日志中记录用户名,方便进行日志查询;可以实现实名制用户流量管理,可基于用户或用户组进行流量管理,或配合应用进行用户或用户组、应用的组合流量管理。
其他文献
2013年8月14日,国务院发布了国发32号文件《国务院关于促进信息消费扩大内需的若干意见》,信息消费迅速成为中国IT市场新的主题。在居民消费升级和四化加快融合发展的背景下,新技术、新产品、新内容、新服务、新业态不断激发新的消费需求。意见中提出了到2015年,信息消费规模超过3.2万亿元,年均增长20%以上,其中基于互联网的新型信息消费规模达到2.4万亿元,年均增长30%以上的总体目标。中国信息消
今天我们所处的是一个产品过剩的时代。在这个新的时代,市场竞争已经远远超出了产品功能本身,而是从产品层次上升到精神层次,竞争的焦点正在围绕客户体验展开。众所周知,良好的客户体验经历不仅可以帮助消费者建立品牌忠诚度,还可以通过改变客户的态度给企业带来实实在在的收入,最终将其转化为销售或业绩的提升,给企业带来利润。而另一方面,随着云计算、移动化、社交媒体的流行,为我们改善客户体验提供了新的手段。客户体验
编者按  智慧城市正在成为业界热议的话题,本文以及《以智慧城市防止城市病》,分别从云计算和城市建设及管理的角度解读了这一话题。  经过过去五、六年的概念普及和应用探索,云计算正在被越来越多的人认可和接受,其中,智慧城市正在成为云计算的一个主要应用领域,并成为撬动云计算市场的一个重要力量。  “智慧城市已经成为推动云计算、物联网、移动物联网产业发展的重要载体。可以说,云计算、物联网、大数据等技术的突
云计算应用近年来已经渗透到各行各业,影响着大众生活的方方面面,但在图形计算领域,云的应用却进展缓慢。这种现状很快就要迎来改变,因为曙光公司已经联合NVIDIA和思杰推出了国内首款专用图形云计算产品“云图”(W760-G10),随着它的普及,图形设计人员们将能享受到云计算带来的便捷,改变原来的工作方式。甚至在未来的图形设计中,桌面工作站都可以不再是必需品。  “‘云图’不是简单的服务器产品,而是包含
虽然DT时代在马云眼中已不再是“小鲜货”,但当马云在10月中旬的云栖大会上,再次畅谈美好的DT时代时,与会者们还是掀起一阵阵骚动。人们在为逐渐逝去的IT时代略感惆怅之时,也正心怀忐忑地准备去迎接DT时代的挑战,去思考自己或所在企业在DT时代的角色定位。然而,在激情豪迈地向DT时代迈进之时,政府及企业应该做好哪些准备,马云却未曾提及。在狂热之余,冷静下来,正确预估现实与未来之间的差距,理性预判自身的
提升安全意识看似简单,不过相信大家在实践后就会发现并非易事。其不仅需要资源等客观条件准备到位,对于人员的培训同样必不可少。因此企业在进行安全意识培训时,可能会遇到复杂度极高、成本不菲等众多问题。不过,通过科学的方法,这些困难或许都能得到有效解决。  无论大企业还是小公司,曾经都可能有过提升员工安全意识的计划。尽管项目结果未必完美无缺,但其中大部分仍会有收效。从本质上讲,保证项目获得成功的关键在于,
党的十八大报告提出“坚持走中国特色新型工业化、信息化、城镇化、农业现代化道路,推动信息化和工业化深度融合、工业化和城镇化良性互动、城镇化和农业现代化相互协调,促进工业化、信息化、城镇化、农业现代化同步发展。”新“四化”同步发展战略的提出,表明信息化不再只是实现农业现代化的一种方式,而是作为一种新型生产力,成为农业现代化的核心要素之一,农业农村信息化由此迎来了前所未有的战略发展机遇。可以断言,201
现在各行各业对“个性化”谈得很热,“个性化生产”、“大规模个性化定制”、“个性化服务”等等,不一而足。然而似乎人们对“个性化”谈得越热,“个性化”的内涵也就显得越狭义。当下热谈的“个性化”更多指的是产品或服务的个性化定制,即企业不再像过去那样向众多用户提供统一的、标准化的、千篇一律的产品和服务,而是根据不同用户的具体需求和喜好,提供针对性的产品和服务。这确实是一种比较先进的产品理念,然而这并不是“
经过几十年的发展、演变,复合机先后经历了数码革命、彩色革命。而伴随云计算、移动互联网时代的到来,复合机眼下正在经历第三次革命,即朝着移动和云的方向发展,今后复合机将不再是简单的复印、打印和扫描设备,将成为你的财务管家、专属秘书……富士施乐近日推出的智慧工作好伙伴——ApeosPort-VC7775系列产品便是眼下众多产品的一个典型代表。  富士施乐(中国)有限公司市场部产品市场经理张辉日前在接受本
“我诞生在百度大厦,我无所不知,无所不能。每天都在学习各种本领。”度秘不但会调侃李彦宏为厂长,还会下单O2O买咖啡。在2015百度世界大会现场,李彦宏以人机对话的场景展示了度秘的自然语言理解、智能交互、服务索引及交付等能力。  度秘到底是什么?当你按手机百度搜索框的麦克风的时候,它在下方就产生一个小度机器人的LOGO,点击这个LOGO就会调起机器人。而这个机器人就是“度秘”,英文名字叫做“duer