校园计算机教学资源网络安全设计研究

来源 :数字化用户 | 被引量 : 0次 | 上传用户:jianweify
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】计算机网络技术已经深入到人们生活的各个方面,为了提升学校的教学质量以及资源共享力度,必须加强教学资源的网络建设。论文对计算机教学资源网络常见拓扑结构进行分析,并从网络安全区域划分,漏洞扫描、防火墙建设等方面探究校园教学资源网络安全设计策略。
  【关键词】教学资源网络 校园网 安全设计
  随着计算机科学的不断进步和发展,当前各大高校对计算机教学网络有了越来越深的认识,多数高校已经建立起了校园教学资源网络并投入使用,建立校园网络,对降低学校员工工作的强度、加快相关信息的处理、提升校园工作的效率方面具有重要意义。但是随着校园教学资源网络的快速建立,计算机网络病毒,例如“梅丽莎”、“CIH”等病毒也对校园网网络的安全造成了影响,因此,当前必须加强校园资源网络的安全设计。
  一、计算机教学资源网络的拓扑结构设计
  吉林大学某学院从2004年发展至今,自创办之日起发展迅速,当前拥有近20余万名本科学生就读,该学校拥有联想集团、摩托罗拉集团等捐赠的多类教育教学设备,拥有5万余平方米的图书馆,在该校建立校园教学资源网络过程中,保证信息安全已经成为该高校发展的重要战略措施,在校园内,校园资源网络对于丰富校园生活、完善教学手段、加快科研发展具有重要作用,因此需要教学资源网提供更多的服务,进行更高规格的安全布局,这就必须在设计校园网络过程中选择适合的拓扑结构。
  当前教学资源教学网络设计包括了3个层面,网络接入层、信息汇聚层以及网络核心层[1]。网络接入层指校园的网络设备陈列间,功能在于实现网络信息的接入;信息汇聚层是教学网络分级中心,即设计在校园的建筑群中心位置,功能在于实现校园所有建筑的接入网络任务,核心层在校园教学网络中为核心设备,换句话即是网络控制中心设置的高端设备。此3个网络层次共同形成校园教学资源网的拓扑星型结构(如图一)。二、校园教学资源网络安全设计方案
  从相关的信息安全保护的文件出发,建设校园教学网必须对安全风险进行评估,如规模属中等或者较小的网络建设可将网络安全的风险作2级定义;规模较大的校园教学网则做3级安全风险的定义。通常情况下,由于学校教学资源网络建设的资源分配有限,则需在以适度安全的前提下,权衡教学网络设计的成本与安全隐患之间存在的平衡度,从网络安全防护的等级出发,进行科学合理的安全网络的设计。
  (一)划分网络安全的不同区域,强化安全防护
  由于高校的教学资源网络存在不同的功能区域板块,所以加强区域划分,在设计时可划分为网络安全监管区、DMZ(隔离区)以及存储数据信息的区域,其中网络安全监管区主要对系统的安全硬件以及软件进行管理,在设计规模较小的教学网络时,利用VLN方法也可完成网络各个区域的分类,在划分的不同区域之间,利用FW(防火墙)等限制访问的设备实现网络控制。
  从教学网络资源会受到的安全攻击角度出发,加强网络安全方面的控制,在设计时须预先考虑系统资源将会遇见的安全风险,在网络系统中设计漏洞扫描功能,定期扫描安全漏洞,从潜在漏洞出发对网络安全进行评估。
  (二)设计漏洞扫描、进行防火墙建设
  校园网络使用过程中,其包含的应用软件或者操作软件会存在漏洞,在设计中可设置补丁软件,及时分发和修补网络系统的补丁。为确保校园教学网的安全,设计校园网络时应和互联网进行隔离,保证在网络边界上的安全设计[2]。另外,可在网络边界建设防火墙,过滤网络使用中涉及到的数据。在防护使用数据的安全时,在防火墙之前,可设计IPS(入侵保护功能)。
  一旦接入网络,病毒会利用相关恶意代码威胁教学网络安全,在网络边界位置设计病毒防护网关,例如,针对攻击邮件网络的情况,可设计邮件保护网关;在校园教学资源的网络内部,设计杀毒软件对网络内部的主机进行保护。如果校园网络规模较小,可以从实际出发,只选择设计网络杀毒软禁进行安全防护。
  (三)网络安全设计其他方面的策略分析
  在系统隔离区域,可设计WEB操作服务器,实现校园网络外部网络的访问,加强教学资源共享。而为避免设置主页遭到非法篡改,可增加设计防止网页篡改的软件,保护网络安全。考虑到网络中心必须加强对网络安全日志的审查,则设计日志审计体系,定期审计使用者在访问资源网络过程中的安全性,加强记录操作日志。
  为了提高网络维护中心工作人员维护网络的便利性,可设计不同校园网络之间的互相接入功能,设计SSL VPN体系完成身份的认证以及访问权限步骤,提升数据流量的加密程度。加强安全操作性能。另外,如果建设校园网的资金充裕,可设计网络应用系统、安全防护设备的均衡负载,例如在网络设计中设置双击热备、2个防火墙,一旦某一设备出现故障,另一设备继续运行,保证系统的安全性以及稳定运行。
  三、结语
  计算机网络技术已经深入到人们生活的各个方面,为了提升学校的教学质量以及资源共享力度,必须加强教学资源的网络建设[3]。为保证网络安全性,须综合考虑多种安全风险,设计合理科学、安全的校园网络。
  参考文献:
  [1]许鑫,苏新宁.新一代高校数字化校园建设[J].现代图书情报技术.2005(01):48-53.
  [2]孙君意,万力勇,童名文.校园网服务器移动管理系统的设计与实现[J].中国数据通信,2005(06):11-15.
  [3]曹邦英.人力资源向人才资本转变的助推器[J].现代远程教育研究,2005(06):11-14.
其他文献
综述慢性疲劳综合征(chronic fatigue syndrome,CFS)的病因及其主要发病机制.病毒感染和由感染直接介导的免疫系统功能紊乱是两大主流学说.另外,可能与内分泌系统失调、下丘
目的分析山西地区多发性硬化(MS)病例的临床特点,以提高对其的认识和诊断。方法回顾性分析80例住院病人的临床表现、影像特点及电生理改变。结果MS病人中女性多于男性;首次发
目的:观察肾灵Ⅰ号治疗慢性肾小球肾炎(CGN)的临床疗效.方法:治疗组200例慢性肾小球肾炎患者用肾灵Ⅰ号治疗,治疗效果与常规治疗(对照组)176例比较.结果:治疗组治疗后24h尿蛋
医疗是医院工作的主体,医疗质量是医院永恒的主题,也是医院医疗安全的保障。我院从1994年至今十多年来,抓病案质量,抓医疗安全,规范医疗文书书写,加强病案质量监控,医疗质量
系统介绍了国内外进行降血脂中药研究的探索途径以及药理研究模型的建立方法,并对国内外降血脂中药研究现状进行了阐述和分析.
目的 探讨危重患者甲状腺功能的变化及临床意义.方法 对120例危重住院患者进行甲状腺功能测定,选择同期健康体检者87例作为对照组.对比观察组与对照组、存活组与病死组、治疗前后甲状腺激素检查结果.结果 甲状腺激素变化发生率40.0%,其中低T3综合征为常见,而T3、FT4、TSH差异无统计学意义,原发病治疗好转后,可恢复至正常或接近正常,死亡组明显低T3、T4.结论 危重患者病程中常有甲状腺激素水平
在冷轧带钢的生产过程中,随着冷轧板材在各个生产领域的应用和技术的发展,对于冷轧带钢的板形质量提出了更高的要求,板形控制成为带钢轧制过程中非常重要的环节。ABB板形测量系统可以为生产过程的板型控制提供高精度高可靠性的板形测量数据,本文将对ABB板形仪系统和它的应用进行介绍。
【摘 要】介绍了华乐煤矿副斜井过冲积层措施施工工艺,设备配套,快速施工手段和施工管理,提出了冲积层快速施工的方向。  【关键词】斜井 冲积层 施工技术  化乐煤矿地处贵州省水城县化乐乡境内区内,化乐煤矿副斜井设计全长1325.25m,坡度15°,净断面S=17.6m2,明槽段为钢筋砼支护,副斜井暗槽段由于井筒地质资料不详,设计为钢筋混凝土支护,根据现场实际开挖情况发现,明暗交接处井筒断面的拱基线以
【摘 要】我国各高校校园网的建设日益增多,网络安全问题变得越来越重要了。本文主要探讨校园网中网络与信息存在的安全威胁,然后从不同的方面着重介绍了保证网络安全的几种技术在校园网建设中的应用。  【关键词】校园网 网络安全 信息安全  一、校园网存在的安全隐患  随着计算机网络技术的飞速发展和网络覆盖范围的迅速扩大,计算机网络安全问题也日益显得复杂和突出,特别是在各高校,校园网络也得到了迅猛的发展,但
患儿,男,10岁,因腹痛8d,腹泻6 d于2003年2月11日入院.患儿于2003年2月2日开始无明显诱因出现腹痛,上腹部明显.继而出现腹泻和呕吐,大便稀薄,呈黄色水样, 4~5次/d,无发热等症.在当地医院按急性胃肠炎治疗5 d,无好转,转来本院就诊.入院查体:T:36.8℃,精神可,心、肺未见异常,腹部略饱满,腹软,肠鸣音活跃.入院后查血细胞分析示: WBC 23.07×109/L,嗜酸性粒细
期刊