试析校园网络安全监管的技术对策

来源 :青年科学·教师版 | 被引量 : 0次 | 上传用户:ggx8829
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:本文从校园网络的物理安全、信息安全、管理机制三个方面入手,提出打造"绿色校园网"的若干技术对策,以期为校园网络的建设发展提供一些技术层面的支持建议。
  关键词:校园网络 安全 监管 技术对策
  1994年,中国正式成为互联网的接入国家,在其后短短十余年间,网络已经对我们的生活习惯、思维方式、价值观念带来了巨大的冲击,网络作为继广播、报纸、电视之后的新兴媒体,不仅已经发展成为一个新兴的产业,而且成为具有文化教育功能的新领域。从这一点来看,对处于担负培养适应时代需求的新型人才的我国各级学校而言,必然应该将校园网络的建设、应用、管理作为学校教学、管理工作的新领域、新阵地。随着各级学校信息网络硬件和校园网络建设与应用逐渐成熟和完善,校园网络日益成为在校学生网络生活的主要平台,在校学生的网络生活是否健康,直接关系着网络文明乃至整个未来社会文明的进程。
  校园网络与Internet相连接,在复杂的网络环境下,蠕虫、病毒、木马等各种病毒横行,网络的可用性和安全性一直在经受各种考验。一方面,校园网络运行的多种应用系统和数据库服务,可能面临着黑客攻击、数据丢失、系统瘫痪的风险。安全管理机制、网络安全策略和防护意识不足也会给校园网络安全带来风险。另一方面,互联网信息浩如烟海、良莠不齐,在校学生单纯、敏感,在信息开放性前所未有的互联网时代,极易受外界影响甚至被恶意误导。如何保障校园网络的正常运转,引导学生获取优良信息、避免接触不良信息是校园网络运行、管理的重要任务。因此,在校园网络安全监管等方面,网络技术人员应该勤思考、深研究、广试验,在技术层面上研究探索保障网络物理安全、过滤不良信息、实施舆情监控的技术手段,确保校园网络的洁净,实现建设"绿色校园网"的目标。本文拟从三个方面提出打造"绿色校园网"的技术对策:
  一、采用防火墙、入侵检测、用户认证等安全对策技术,保障校园网络物理安全。
  一般来说,校园网络存在有着物理层安全风险(如因地震、水灾或人为破坏造成网络设备故障及数据丢失)、链路层安全风险 (常见的有ARP攻击和DHCP欺骗,几乎每一个校园网都遭遇过ARP病毒攻击)、网络层安全风险(如IP地址欺骗、端口扫描威胁)、传输层安全风险(如UDP淹没攻击、端口扫描攻击)、操作系统安全风险(因为主流os存在安全漏洞,故易被攻击)、应用系统安全风险(病毒攻击、间谍软件、网络钓鱼等)以及管理的安全风险(如口令泄露、管理制度不严密、审计不力)。
  解决校园网络安全的主要技术措施如下:
  1、防火墙部署:防火墙技术是网络基础设施不可分割的组成部分,也是构成安全网络不可或缺的部分。防火墙有很强的防攻击能力,它按照一定的规则检测进入内网的信息,只允许匹配数据通过,实施中可采用软件防火墙或硬件防火墙。
  2、入侵检测技术(IDS):由于防火墙是被动防御,无法防止内部的非法访问,因此,可同时配备入侵检测系统(IDS)。IDS可识别针对网络的恶意行为,能进行事前警告、始终防御、时候取证,是动态防御技术手段,和静态防御的防火墙技术配合,能对网络进行有效的全面防御。
  3、虚拟专用网技术VPN:虚拟专用网技术也叫隧道技术,是在公用网络中建立专用的、安全的、稳定的通信网络。如财务专用网络可用VPN技术;两个校区间的网络互联也可以采用VPN连接。
  4、用户认证技术: 用户认证技术是构建校园网络安全的关键技术。认证技术能识别、验证信息系统用户身份的合法性和真实性,授权用户按制定的安全策略访问资源,非法访问者则被拒之门外。
  5、数据备份与恢复:重要数据的丢失和损坏会造成重大损失。因此,应建立数据备份与恢复系统,通常借助备份服务器进行重要数据备份。
  另外还加强防止网页篡改、计算机病毒防范、流量控制、审计跟踪、数据容灾等安全管理系统的建设;以及关闭不必要且易被攻击的网络端口,例如23端口、21端口以及135端口。
  二、采用"上网行为管理"软件监管网络舆情,保障校园网络信息安全。
  互联网上充斥着色情、暴力、邪教、反动等不良言论,甚至存在网络诈骗等犯罪现象。而在校学生思想单纯、好奇敏感、勇于探索,但思辨力较差,缺乏判断力和自控力。在互联网大环境下,校园网络管理者要增强主动渗透意识,抢占网络新阵地,发挥方向引导作用。此外,根据公安部82号令提出"必须利用信息安全技术留存组织的相关上网记录"的要求,如何监管网络信息、净化校园网络环境,是校园网络信息安全建设迫切需要,也是选择使用"上网行为管理"软件的重要原因。
  "上网行为管理"软件能够实现事前的身份认证和准确定位、事中的上网行为控制、事后的完整日志审计。身份认证、行为控制、日志审计等功能屏蔽非法信息、不良信息,同时拦截非法信息,防止再传播,净化网络环境,规范学生上网行为,达到绿色上网的目的。
  1、事前的身份认证实现实名上网。
  根据学生校园网络账号、密码、MAC地址、IP地址、交换机IP、交换机端口号、VLAN进行绑定,确保用户的唯一性,避免资源盗用,同时掌握学生真实身份,确保上网实名制。
  2、事中的上网行为控制屏蔽非法网站和不良信息,规范学生上网行为。
  实时监测学生的浏览访问状况,如果出现访问非法URL、使用代理服务器、更改IP地址等对非正常使用网络的情况,可强制其下线,由此来规范学生的上网行为。
  限制URL访问,针对网页访问进行控制,对正常合法地址不做限制,对非法的访问信息进行拦截和阻断,屏蔽阻断反动论坛、色情网站、钓鱼网站、恶意代码网站,确保学生上网去向合法。
  敏感关键字过滤,禁止学生通过搜索引擎搜索、浏览含有敏感关键字的黄赌毒、反政府、邪教犯罪非法网站;禁止学生通过论坛、博客、微博、emai、QQ、MSN散布、传播反动、色情等不良言论。   3、事后的完整日志审计记录学生上网信息,便于事后追踪与教育。
  上网行为审计:即对网站浏览行为的审计,可记录浏览网站的用户IP地址 网站主题、URL地址及子链接、浏览时间。
  网页发帖审计:记录用户的源地址、目标地址、发帖网址、发帖时间,发帖内容,支持对特定时间及关键字的查询功能。
  Email审计:支持SMTP、POP3及各种网页邮件的审计,记录收发email的源地址、收发帐号、邮件内容、附件、收发时间。
  聊天内容审计:可记录MSN、QQ软件相关信息,记录非加密MSN的聊天内容。
  网络搜索审计:对各类主流搜索引擎有搜索过滤和搜索关键字审计功能,切断不良网站源头。
  其他审计:文件传输、web视频、数据库访问、P2P下载等。
  日志审计记录学生上网的详细信息及完整的网络访问记录,通过报表分析、数据挖掘技术可有效的识别学生的上网行为,探讨未来学生上网趋势,为网络思想政治工作提供参考数据,杜绝网络违法行为,减少网络安全威胁。一旦出现安全事件,可以进行快速完整的审计,迅速定位到个人。同时在需要时可提供必要的司法依据。
  三、建立安全管理机制,技术监管和行政管理双管齐下,确保校园网络全面安全。
  校园网络管理工作者要以高度的责任感和认真务实的态度加强日常网络安全管理,预防不良信息的传播,技术监管和行政管理双管齐下,为学校师生提供可靠、良好的网络使用环境。
  1、切实执行网络信息上传审批制度。
  做到"谁发布,谁负责",对上网信息规范化管理,对各类留言板、BBS论坛应采取询查制度,确保无反动、有害言论发布。
  2、建立校园网信息安全事故处理应急预案。
  及时、果断处置网上突发事件 ,如发生信息安全事故要及时发应、紧急处理,把损失和不良影响降到最小程度。同时,建立、发布网络信息安全管理相关制度,做到"有章可循,有法可依"。
  3、建设学生思想政治教育专题网站。
  利用网上舆论引导、网络文化建设等多渠道、多形式对学生普及网络信息安全知识,加强网络德育教育,提高学生网络文明素质,增强法制意识、自律意识,做到依法上网、文明上网、科学上网,形成自觉抵制不良信息的良好氛围,从根本上遏制校园内部不良信息的产生和传播。
  校园网络已经广泛成为在校学生学习生活的重要平台,校园网络所连接的国际互联网既不是颠覆学生正确思想观念的洪水猛兽,也不是教书育人的救世主。关键在于校园网络的管理者必须适应新的变化,以科学严谨的态度、求真务实的精神、踏实肯干的作风,在互联网时代背景下探索校园网络安全监管的新思路、新方法。从技术层面为建设"绿色校园网"提供支持保障,让校园网络在学生教育培养上发挥出积极的推动作用。
其他文献
摘 要:目前原来越多的软件开发者开始利用开放性应用程序接口(API)设计各类网络应用。API是指供编程人员调用系统资源的一种函数。开发者与使用者之间围绕API的开放与使用产生了一系列纠纷,其中一个重要问题是API是否构成作品。具有独创性的API固然可以受著作权法保护,但根据思想表达二分法和API的特性,仍有部分情况下API是不受著作权保护。因此就需要对API的可版权性进行研究。  关键词:应用程序
温州城市化建设在快速推进的同时,拆迁安置工作也衍生了各种违法犯罪现象,成为当前职务犯罪中的一个突出领域.本文以鹿城区进城口改建工程指挥部受贿、滥用职权窝串案为例,进
摘 要:为了达到高职教育的培养目标,我校航空服务专业优化人才培养方案,根据工作流程设置课程,实行"双主体"培养,提高学生的专业素质和工作适应能力。  关键词:航空服务;人才培养;优化  高职教育,是要培养与我国社会主义现代化建设要求相适应的,掌握本专业必备的基础理论和专门知识,具有从事本专业实际工作的全面素质和综合职业能力,在生产、建设、管理、服务等第一线工作的高级技术应用性人才。对于我校航空服务
摘 要:本文主要对光子晶体谐振腔作了简单介绍,主要是研究了两种主要的谐振腔类型:光子晶体微腔和光子晶体环形腔。  关键词:光子晶体 光子晶体谐振腔 光子晶体微腔 光子晶体环形腔  近年来,光子晶体由于具有控制光子流动的能力等奇特物理性质而备受人们的关注。光子晶体是一种折射率呈空间周期变化的新型微结构材料,入射到光子晶体内的光波收到布拉格散射形成能带结构,能带间有带隙存在。只有频率在光子能带内的光才
摘 要:在继承关系中,由于被继承人的死亡,债权人与继承人建立起债权债务关系,继承人应履行被继承人的债务。但司法实践中,被继承人与继承人往往通过各种手段逃避债务,损害债权人的债权。本文拟针对此问题进行分析并提出相应的改进措施。  关键词:继承 债权人 债权  继承关系中的债权人处于一种特殊的地位,他与已经死亡的被继承人之间存在债权债务关系,但是由于被继承人的死亡,这种债权债务关系就转化成了债权人与被
摘 要:武警院校实行的文职人员聘任制,建立了武警院校与文职人员间新型劳动关系。本文从聘任制下心理契约对文职人员管理的作用入手,从科学的职业生涯管理、建立合理的激励体制 、采用柔性化管理等方面提出在心理契约视角下武警院校文职人员管理策略。  关键词:心理契约;文职人员;管理  武警院校文职人员是按照军队规定的编制聘用到武警院校工作,履行现役干部同类岗位相应职责的非现役人员。文职人员与现役干部、士兵一
摘 要:会计专业是各类高等院校普遍开设的专业之一,因为一方面该专业人才社会需求量大,便于就业;另一方面其专业技术性较强,需要系统学习,因此成为各类高校的热门专业。也正是因为其专业技术性强的这个特点,其实践教学就显得尤为重要,本文根据对现下各高校会计专业实践教学的实施中存在的问题和困难,提出了一些建议,希望能进一步做好会计专业的实践教学工作。  关键词:会计专业;实践教学;建议  会计无论是作为一门
摘 要:本文紧紧围绕校园文化在武警院校文化建设中的重要作用,深刻分析武警院校软实力建设方面存在的不足,提出了培育大学精神、加强教学内涵建设、营造文化氛围等措施,给武警部队院校建设尤其在软实力建设方面以启迪和借鉴。  关键词:武警院校;软实力;建设  一、武警院校软实力的内涵  所谓"软实力",原本属于一个国际政治术语,最早是由哈佛大学教授约瑟夫·奈在1990年提出来的。他认为,一个国家的综合国力,
摘 要:从"沃达丰税案"的处理以及各国适用"实质重于形式"原则的实践来看,这一原则的适用需要较多的细化标准。各种不同的细化标准导致原则适用的困难,因此应在总结各国的经验中不断完善这一原则。  关键词:实质重于形式 合理商业目的 实质课税 经济实质  一、基本案情介绍  这是一起关于沃达丰集团和印度税务局的税务争端案件,核心是关于沃达丰集团荷兰控股子公司沃达丰国际控股集团(简称VIH)收购CGP投资
摘 要:近年来,公房使用权继承纠纷大量产生,由于法律没有明确规定,各地方规定又不统一,导致司法实践中对公房使用权的裁判相矛盾。公房使用权作为一种用益物权,具有财产性,符合遗产的本质条件,应该列入遗产的范围,允许继承。  关键词:公房使用权 继承 实证研究  近年来,大量的公房继承纠纷诉至法院。由于法律没有明确就公房继承问题进行明确规定,导致司法实践缺乏统一的裁判依据,因而出现不同的裁判结果。司法实