校园网络通讯安全管理的策略研究

来源 :硅谷 | 被引量 : 0次 | 上传用户:xbh88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]随着网络技术发展和人类对网络依赖性增强,网络安全问题日益突出。特别是校园网络的通讯安全已经威胁到了广大师生的正常工作和学习,校园网络安全已经成为当前各校园网络建设中迫在眉睫的问题。
  [关键词]网络通讯 安全问题 局域网 校园网络
  中图分类号:TP3 文献标识码:A 文章编号:1671-7597(2008)1120169-01
  
  从lnternet的角度看,对网络的威胁主要来自于网络硬件和软件两方面的不安全因素。一方面,电磁泄露、搭线窃听、非法入侵、线路干扰、意外原因、病毒感染、信息截获等。另一方面,操作系统本身的问题,各种应用服务存在安全问题。特别是近年来学校网络安全问题日益严重,已经严重威胁到广大师生的使用安全,因此,我们要加强校园网络的安全管理。
  
  一、校园网网络结构简介
  
  校园网总体上分为校园内网和校园外网。校园内网主要包括教学局域网、图书馆局域网、办公自动化局域网等 校园外网主要指学校提供对外服务的服务器群、与CERNET的接入以及远程移动办公用户的接入等。校园外网的服务器群构成了校园网的服务系统.一般包括DNS、WEB、FFP、PROXY以及MAIL服务等。外部网实现了校园网与CERNET及INTERNET的基础接入,使学校教职工和学生能使用电子邮件和浏览器等应用方式.在教学、科研和管理工作中利用国内和国际网进行信息交流和共享。
  
  二、校园内网络通讯安全的主要威胁
  
  校园网常见的风险威胁主要是校园网内外的各种病毒的威胁,外部用户可能通过邮件以及文件传输等将病毒带入校园内网。内部教职工以及学生可能由于使用盗版介质将病毒带入校园内网;外来的系统对网络及服务器发起DOS/DDOS攻击,入侵等恶意破坏行为,有些计算机已经被攻破,用作黑客攻击的工具;拒绝服务攻击目前越来越普遍,不少开始针对重点高校的网站和服务器;校园网内管理人员以及全体师生的安全意识不强、管理制度不健全,带来校园网的威胁。这些威胁主要表现在:
  (一)黑客。黑客是网络上的一个复杂群体,他们以发现和攻击网络操作系统的漏洞和缺陷作为乐趣,利用网络通讯安全的脆弱性进行非法活动,如修改网页,非法进入主机破坏程序,窃取网上信息,进行电子邮件骚扰,阻塞网络和窃取网络用户口令等。
  (二)计算机病毒。计算机病毒已成为很多黑客入侵的先导,是目前威胁网络通讯安全的重大祸首.它的侵入在严重的情况下会使网络系统瘫痪,重要数据无法访问甚至丢失。
  (三)拒绝服务。拒绝服务是指导致系统难以或不可能继续执行任务的所有问题,它具有很强的破坏性,“电子邮件炸弹”、“垃圾邮件”等,就是一些典型的例子。用户受到它的攻击时,在很短的时间内收到大量的电子邮件,从而使用户系统丧失功能,无法进行正常工作。
  通过以上校园网的三种威胁,我们可以更深入的分析其原因,主要有以下几点:
  1.校园网内的用户数量较大,局域网络数目较多。校园网的速度快和规模大。少则数千人、多则数万人。正是由于高带宽和大用户量的特点,网络安全问题一般蔓延快、对网络的影响比较严重;
  2.校园网中的计算机系统管理比较复杂。校园网中的计算机系统的购置和管理情况非常复杂,比如学生宿舍中的电脑一般是学生自己花钱购买、自己维护的。有的则是统一采购、有技术人员负责维护的,有的则是教师自主购买、没有专人维护的。这种情况下要求所有的端系统实施统一的安全政策是非常困难的。由于没有统一的资产管理和设备管理。出现安全问题后通常无法分清责任。更有些计算机甚至服务器系统建设完毕之后无人管理,甚至被攻击者攻破作为攻击的跳板、变成攻击试验床也无人觉察;
  3.活跃的用户群体。学校的学生通常是最活跃的网络用户。
  
  三、网络通讯安全的管理策略
  
  (一)通过技术手段实现网络安全。运用学校计算机网络在技术上实现网络系统的安全管理,确保网络系统的安全、可靠地运行,如实行个人网访问控制、网络权限控制、网络监测和锁定控制、服务器的安全控制、防火墙和杀毒软件结合进行安全控制等技术控制非法用户对目录、文件和其他网络资源的访问。校园网计算机网络系统管理员对网络系统进行网络监控,网络服务器应记录用户对网络资源的访问。对非法的网络访问,服务器应以文字、图形或声音等形式报警来提醒网络管理员。如有非法黑客企图攻击、破坏网络系统,网络服务器应实施锁定控制,自动记录企图攻击网络系统的次数,达到所设定的数值,该账户将被自动锁定,确保网络安全。
  同时校园计算机中心应加强内部管理,建立事件的审计和跟踪体系,提高整体信息安全意识。应由专人负责管理服务器或网络设备,其他工作人员未经允许不得随意更改配置;对服务器或网络设备的操作应建立详细的日志,减少内部工作人员的误操作而弓l起的故障。对于学生,应加强网络方面法律、法规的教育,提高学生的法律意识,防止出现破坏网络安全的违法行为。
  (二)建立一整套安全防护体系。
  1.防火墙。防火墙是设置在不同网络之间的一系列软硬件的组合,它在校园网与Intemet网络之间执行访问控制策略,决定哪些内部站点允许外界访问和允许访问外界。从而保护内部网免受外部非法用户的入侵。同时防火墙是预防黑客攻击,病毒入侵的重要屏障。防火墙的建立提供了对网络流量的可控过滤,以限制访问特定的因特网端口号,而其余则被堵塞,这一点要求它必须是唯一的人口点。用来阻止未经认证的外部登录。这就是防火墙与路由器是一个整体的原因。
  2.端口控制机制。计算机服务器使用自动回呼设备、调制解调器对端口加以保护。并以加密的形式来识别节点的身份。外部用户对校园网进行访问时。端口对其进行身份探查,当确定其身份和法后才允许访问校园网。
  3.加密技术。在外部网络的数据传输过程中,采用密码技术对信息加密是最常用的安全保护手段。目前广泛使用的有对称算法和非对称算法两类加密算法,两种方法结合使用。加上数字签名、数字时间戳、数字水印及数字证书等技术,可以使通信安全得到保证。
  4.封锁系统安全漏洞。在发现新病毒或因系统安全漏洞威胁网络安全时。应当及时提供各种补丁程序以便下载,许多操作系统和应用软件也在不断更新版本以修正错误或完善功能。对于校园网管理过程中,要及时下载和安装各种补丁、升级程序,封锁系统安全漏洞。这样对保护网络和信息系统的安全会起到很大作用,可以有效的防止一些“黑客”因为操作系统和各种应用软件的设计漏洞对校园网资源进行非法访问和有关操作。
  (三)建立用户管理制度。在保证学校教职工和广大学生用户合法权力的同时,限制非法用户入侵,保证数据的安全,特别应制定和做好身份验证和访问授权限制。为了识别并证实用户,系统可给合法用户提供唯一的用户标识符,提供一种验证手段,来验证登录的用户是不是真正的拥有该用户标识符的合法用户。也可通过口令、卡片密钥、签名或指纹来实现,通过身份验证确保用户机与服务器的相互身份。
  总之,校园网络安全是一个涉及多方面的系统工程,必须全面协调地运用各种防范技术手段,加强对人与物的管理,才能达到预期的目的。
  
  参考文献:
  [1]王彦波,计算机网络安全系统[J].信息技术.2007.1(27).
  [2]斯特拉斯伯格,防火墙技术大令[M].机械工业出版社.2006.
  作者简介:
  李洪波,男,吉林长春,大学本科,长春工程学院,助理工程师,研究方向为计算机科学与技术。
其他文献
中图分类号:G42文献标识码:A 文章编号:1671-7597(2008)1120160-01    多年的健美操教学和参赛的经验告诉我,表现力是运动员取得比赛胜利的法宝。表现力是通过面部表情和身体动作两方面表现来完成的。一套完整优美的健美操如果缺乏生动的表现力,将失去健美操的生命力。纯朴、自然、真实、富有激情的表现力,能给人以美的享受,会起到感染人、激励人的作用。我认为表现力的训练,包括三方面:
[摘要]体操课程是高校体育教育专业的一门基础性课程,对学生的德智体全面发展具有重要的意义。对目前我国普通高校体育教育专业本科体操教学现状进行分析,并为现阶段普通高校体操教学改革提出自己的看法和意见。  [关键词]高校体操教育 现状 教改  中图分类号:G64 文献标识码:A 文章编号:1671-7597(2008)1120159-01    一、普通高校体操教学的现状分析    目前我国许多普通高
[摘 要]信息社会,计算机学科已成为培养现代社会合格人才的基本课程,如何在教学过程中培养学生的创新能力已成为在校教师的重任,也成为当今学校教学的重点和难点。为此,教师要转变教学理念,同时创设良好的教学环境, 发挥学生主体性、创新性的作用,同时坚持理论联系实际的教学原则,培养学生的创新能力。  [关键词]计算机教学 理念 教学环境 创新  中图分类号:TP3-4;G712文献标识码:A 文章编號:1
随着素质教育的推行,课间体育活动在中学教育中发挥着非常重要的作用。作为提升中学生身体素质的重要手段,大课间体育活动的巨大潜能尚未完全被挖掘。因此在以后的中学教育中
[摘要]在把握当前我国高职学院学生思想状态和心理现状的基础上,客观分析其成因,有针对性地提出适合我国国情的对策和建议,以期能为相关高校工作者和研究人员提供有益的帮助和借鉴。  [关键词]高职院校 思想工作 心理教育  中图分类号:G71 文献标识码:A 文章编号:1671-7597(2008)1120161-01    近年来我国高等职业技术教育发展迅猛,在校人数不断增加。作为高等教育的半壁江山的
[摘要]简要介绍课堂用多媒体课件在当前大学英语教学改革中的战略位置,并就课堂用多媒体课件在设计和使用上的系列相关问题进行初步探讨,以期今后一线教师在课堂用多媒体课件的设计和使用上有所借鉴。  [关键词]英语课堂 多媒体课件 设计 运用  中图分类号:G43 文献标识码:A 文章编号:1671-7597(2008)1120164-01    现代教育技术手段,打破了“黑板+粉笔”的原有教学模式,化难
中图分类号:G42 文献标识码:A 文章编号:1671-7597(2008)1120163-01    元评估是描述、获得和应用描述性信息和判断性信息的过程。 这些信息涉及评估的实效性、可行性、适合性和准确性及其体系的性质、功能、完整性或真实性、认可以及社会责任等,用以指导评估并公开报告评估的优势与不足。  1985年中共中央颁布的《关于教育体制改革的决定》中首次明确地提出了“高等学校办学水平评估
[摘要]在知识经济与全球化时代,中小企业要获得持续竞争优势,就必须注重资源整合与组织学习;注重企业联盟与企业群落;注重企业核心竞争力的培育;注重选择适合的发展战略。  [关键词]中小企业 竞争优势 战略  中图分类号:F27 文献标识码:A 文章编号:1671-7597(2008)1120165-02    一、对持续竞争优势的一般理解     在知识经济与全球化时代,每个企业总在追求长久的发展。
利用压缩感知理论对图像进行测量和重构时,基于分块思想可有效提高重构速度,但同时会带来较强的块效应。为了解决该问题,在编码端提出了一种基于边缘检测的自适应分块压缩感知测量方案;在解码端提出了一种基于主成分分析(PCA)的平滑投影Landweber(SPL)重构法,该算法运用PCA训练出适合于图像结构的稀疏字典,用于进行硬阈值收缩,从而有效消除了块效应,提升了重构图像的质量。为了提高硬阈值收缩效率和减
[摘要]首先指出《电视原理与系统》课程的特点和教学目标,然后针对课程特点和教学目标,结合实际教学工作,提出一些有效的实验教学方法改革,取得较好的教学效果;最后指出我们还将继续深化实验教学改革,不断提高教学质量。  [关键词]电视原理与系统 实验教学 改革  中图分类号:G42 文献标识码:A 文章编号:1671-7597(2008)1120151-01    一、引言    《电视原理与系统》是电