论文导读:从结构上分析,校园网总体上分为校园内网和校园外网以及提供各种服务的服务器群。基于校园网络的基本结构,可以分析出校园网络存在的安全隐患和漏洞主要有以下几个方面:一是校园网与Internet相连,且速度快和规模大,在享受Internet方便快捷的同时,也面临着遭遇攻击的风险。安全策略决定采用何种方式和手段来保证网络系统的安全。
关键词:校园网,安全隐患,安全策略
随着计算机网络的广泛应用,全球信息化已成为人类发展的大趋势。但由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、怪客、恶意软件和其他不轨的攻击。因此,计算机网络的防范措施应是能全方位针对不同的威胁,这样才能确保网络信息的保密性、完整性和可用性。论文检测。
1.校园网络存在的问题和安全隐患
1.1存在的问题
影响计算机网络安全的因素很多,有些因素可能是有意的,也可能是无意的;可能是人为的,也可能是非人为的;可能是外来黑客对网络系统资源的非法使有。
计算机病毒:面临名目繁多的计算机病毒威胁计算机病毒将导致计算机系统瘫痪,程序和数据严重破坏,使网络的效率和作用大大降低,使许多功能无法使用或不敢使用;其二,人为的无意失误:如操作员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的账号随意转借他人或与别人共享等都会对网络安全带来威胁;三是人为的恶意攻击:这是计算机网络所面临的最大威胁,以各种方式有选择地破坏信息的有效性和完整性。还有就是网络侦查,它是在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息。这两种攻击均可对计算机网络造成极大的危害,并导致机密数据的泄漏;四是网络软件的缺陷和漏洞:网络软件不可能是百分之百的无缺陷和无漏洞的,然而,这些漏洞和缺陷恰恰是黑客进行攻击的首选目标。另外,软件的“后门”都是软件公司的设计编程人员为了自便而设置的,一般不为外人所知,但一旦“后门”洞开,其造成的后果将不堪设想;五是物理安全问题:物理安全是指在物理介质层次上对存贮和传输的信息安全保护。如通信光缆、电缆、电话线、局域网等有可能遭到破坏,引起计算机网络的瘫痪。
从结构上分析,校园网总体上分为校园内网和校园外网以及提供各种服务的服务器群。校园内网主要包括教学局域网、图书馆局域网、办公自动化局域网,一卡通等。外部网主要实现校园网与Internet的基础接入。校园网的服务器群构成了校园网的服务系统,主要包括DNS、Web、FTP、Proxy、视频点播以及Mail服务等。
1.2存在的安全隐患和漏洞
基于校园网络的基本结构,可以分析出校园网络存在的安全隐患和漏洞主要有以下几个方面: 一是校园网与Internet相连,且速度快和规模大,在享受Internet方便快捷的同时,也面临着遭遇攻击的风险。高校校园网目前普遍使用了百兆到桌面、千兆甚至万兆实现园区主干互联。校园网的用户群体一般也比较大,少则数千人、多则数万人。中国的高校学生一般集中住宿,因而用户群比较密集。正是由于高带宽和大用户量的特点,网络安全问题一般蔓延快、对网络的影响比较严重;二是开放的网络环境极易受到攻击。由于教学和科研的特点决定了校园网络环境应该是开放的、管理也是较为宽松的;三是校园网内部也存在很大的安全隐患。高等学校的学生对网络新技术充满好奇,勇于尝试。如果没有意识到后果的严重性,有些学生研究的各种攻击技术,可能对网络造成一定的影响和破坏;四是目前使用的操作系统存在安全漏洞,对网络安全构成了威胁;五是校园网中的计算机系统管理比较复杂。校园网中的计算机系统的购置和管理情况非常复杂,要求所有的端系统实施统一的安全政策(比如安装防病毒软件、设置可靠的口令)是非常困难的。由于没有统一的资产管理和设备管理,出现安全问题后通常无法分清责任。比较典型的现象是,用户的计算机接入校园网后感染病毒,反过来这台感染病毒的计算机又影响了校园网的运行;六是内部用户对Internet的非法访问威胁。校园网内针对QQ的黑客程序随处可见;七是有限的投入造成维护力量不足。
上述分析的几点是当今校园网普遍面临的安全隐患。特别是近年来,随着学生宿舍、教职工家属等接入校园网后,网络规模急剧增大。对此,一套安全的防护策略颇为重要。
2.校园网络安全制度及安全策略
加强安全制度的建立和落实工作。一定要根据本单位的实际情况和所采用的技术条件,参照有关的法规、条例和其他单位的版本,制定出切实可行又比较全面的各类安全管理制度。要强化工作人员的安全教育和法制教育,真正认识到计算机网络系统安全的重要性和解决这一问题的长期性、艰巨性及复杂性。只有依靠人的安全意识和主观能动性,才能不断地发现新的问题,不断地找出解决问题的对策。安全策略决定采用何种方式和手段来保证网络系统的安全。
2.1物理安全策略
保证计算机网络系统各种设备的物理安全是整个网络安全的前提。它主要包括两个方面:
一是环境安全。对系统所在环境的安全保护, 确保计算机系统有一个良好的电磁兼容工作环境;二是设备安全。包括设备的防盗、防毁、防电磁信息辐射泄漏、抗电磁干扰及电源保护等。
2.2访问与控制策略
访问控制是网络安全防范和保护的主要策略,它也是维护网络系统安全、保护网络资源的重要手段。各种安全策略必须相互配合才能真正起到保护作用,但访问控制可以说是保证网络安全最重要的核心策略之一。入网访问控制。入网访问控制为网络访问提供了第一层访问控制。用户的入网访问控制可分为三个步骤:用户名的识别与验证、用户口令的识别与验证、用户账号的缺省限制检查;其次,网络的权限控制。网络的权限控制是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限。论文检测。网络控制用户和用户组可以访问哪些目录、子目录、文件和其他资源。可以指定用户对这些文件、目录、设备能够执行哪些操作。
2.3防火墙控制策略
防火墙是一种保护计算机网络安全的技术性措施, 它是一个用以阻止网络中的黑客访问某个机构网络的屏障。它位于两个网络之间执行控制策略的系统, 用来限制外部非法用户访问内部网络资源,通过建立起来的相应网络通信监控系统来隔离内部和外部网络, 以阻挡外部网络的侵入, 防止偷窃或起破坏作用的恶意攻击。
2.4网络入侵检测技术
试图破坏信息系统的完整性、机密性、可信性的任何网络活动,都称为网络入侵。入侵检测(Intrusion Detection)的定义为:识别针对计算机或网络资源的恶意企图和行为,并对此做出反应的过程。它不仅检测来自外部的入侵行为,同时也检测来自内部用户的未授权活动。入侵检测应用了以攻为守的策略,它所提供的数据不仅有可能用来发现合法用户滥用特权,还有可能在一定程度上提供追究入侵者法律责任的有效证据。
2.5网络安全管理规范
网络安全技术的解决方案必须依赖安全管理规范的支持, 在网络安全中, 除采用技术措施之外,加强网络的安全管理, 制定有关的规章制度, 对于确保网络安全、可靠地运行将起到十分有效的作用。网络的安全管理策略包括:确定安全管理等级和安全管理范围;制订有关网络操作使用规程和人员出入机房管理制度;制定网络系统的维护制度和应急措施等。
综上所述,校园网络的安全问题,不仅是设备,技术的问题,更是管理的问题。论文检测。对于校园网络的管理人员来讲,一定要提高网络安全意识,加强网络安全技术的掌握,注重对学生教工的网络安全知识培训,而且更需要制定一套完整的规章制度来规范上网人员的行为。
参考文献:
[1]黄鹤.浅析计算机网络安全策略[J],科技信息(学术研究) , 2007,(16).
[2]张维,魏霞,郑世珏.电子银行防火墙安全策略的研究与实现[J].高等函授学报(自然科学版), 2003,(06).
|