校园网络系统的安全性和对策

来源 :中国电子商情 | 被引量 : 0次 | 上传用户:fengliming33645
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  引言:计算机网络由于网络协议的开放性和通用性、操作系统的脆弱性、攻击工具易用性以及网络安全管理人才的缺乏和校园网用户的安全意识不强等因素的影响,造成了包括校园网在内的网络的威胁及危害。对此,提出相应的技术防范解决方案就显得尤为重要。
  近几年来,互联网得到了长足的发展,网络技术带领信息科技进入新的时代,我国高校纷纷建立与互联网相联的校园网,使教师、学生及办公人员可力一便地通过校园网获取各类信息,校园网不仅是师生工作、学习的平台,也是消遣、娱乐和交流的重要途径。但是,随着计算机及网络技术的普及,校园网络的安全问题也日益出现。
  一、校园网络安全问题的产生
  (1)网络协议的开放性和通用性计算机网络是依靠网络协议通信的,TCP/IP'协议簇是互联网使用的网络协议,也是多数高校校园网采用的网络协议。TCP/IP '协议簇具有开放性和通用性等特点,任何组织或个人都可以研究、分析及使用,TCP/IP协议的任何安全漏洞都可能被利用。(2)操作系统的脆弱性无论哪一种操作系统,其体系结构都有不安全因素。(3)攻击工具易用性在互联网上,有很多的攻击工具可自由下载,此类攻击工具设置简单、使用力一便,即使对网络不太精通的人都可以利用攻击工具进行网络攻击。(4)网络安全管理人刁一缺乏由于高校校园网建设时间还是不很长,网络管理部门的重点工作仍是网络接入,校园网络安全管理人才相对缺乏,这导致校园网安全层次还不太高。(5)校园网用户的安全意识不强由于计算机及网络应用水平有限,校园网用户网络安全尚未能充分认识,基木上没有或很少对所使用计算机作安全防范。
  二、校园网络安全因素
  (1)网络设备实体安全实体安全的是指保护路由器、交换机、服务器、工作站等硬件实体和通信链路免受自然灾害、人为破坏。(2)服务器网络操作系统安全服务器向校园网及互联网提供服务,服务器系统的安全是网络安全最重要的环节之一。目前网络攻击、网络犯罪卞要利用服务器安全漏洞。(3)信息资源安全信息资源安全是指信息资源的保密性、完整性、可用性、真实性和可控性,信息资源安全是校园网安全的木质。(4)计算机病毒计算机病毒不仅能破坏计算机系统,而且还能够通过网络广泛传播、感染到其他计算机系统。病毒己经成为越来越严重的安全问题。
  三、校园网络安全技术防范
  (1)下载并安装最新的系统补丁操作系统不安全是所有网络攻击中最主要的原因。
  (2)合理分配权限权限分配是指管理权限、文件权限等的分配。数据库管理员只赋予其管理数据库的权限,打印管理员只赋予打印管理的权限,不同的管理员分配相应的权限,使其不仅能正常地管理系统,也不致于权限扩散。对于系统管理员帐号,只有在进行系统管理时才使用,平时只用普通帐号工作。文件权限的分配是指把文件、目录或设备的读、写、改、列表等权限分配给某些帐号或帐号组。系统管理员应当为用户指定适当的访问权限,访问权限可以让用户有效地完成工作,同时又能有效地限制用户对网络设备或服务器资源的访问,从而加强了网络和服务器的安全性。合适的文件权限分配是系统安全的保障,即使一个帐号被攻破,该帐号的权限不会扩散到整个文件系统。
  (3)关闭不要的服务及端口最少的服务等于最大的安全,服务器提供的服务越多,那存在漏洞的可能性就越大。
  (4)增固远程控制管理远程管理能为网络管理员带来极大力一便的同时,也为网络攻击者带来可乘之机。Windows系统不是以命令行为主的操作系统,所以其远程管理也是基于图形化的远程终端访问。远程终端是Windows不安全的因素之一,只要系统管理员密码被破解,则攻击者就可以象操作自己的计算机一样进行任何的更改。远程终端是网络管理员应当禁止的服务。路由器、交换机由于放置分散,且一般并不在网络管理人员能触及的位置,必须实行远程控制管理。
  (5)中长号与口令口令是系统安全的一道屏障,良好的帐号与口令管理策略是系统安全的保障,是抵御网络攻击的第一道防线。系统管理员应该对最小口令长度、强制修改口令的时间间隔、口令的惟一性、口令过期失效后允许入网的宽限次数等力一而作限制。计算机系统应对所有用户的登录访问进行审计,特别是口令审核失败的事件,管理员要仔细查看,如果多次输入口令不正确,则认为是非法用户的入侵,应给出报警信息。
  (6)防火墙技术在计算机网络中,防火墙可防备潜在的恶意攻击,是用以阻止未授权访问本地网络的屏障。防火墙一般部署在校园网的边缘,以阻挡外部网络的侵入。目前的防火墙主要有以下三种类型:包过滤防火墙。代理防火墙。状态监视防火墙。
  (7) VLAl(虚拟局域网)。当前,在我们构造校园网时所采用的主干网络技术一般都是基于交换和虚拟局域网。VLAN的核心是网络分段,根据不同的安全、功能、控制、访问等策略,对校园网划分VLAN以实现各VLAN间的隔离,如果VLAN之间要通信,必须在二层交换机或路由器上配置路由。
  (8) VPN(虚拟私有网络)。校区互联所实施VPN,宜采用基于IPSec的防火墙—防火墙的模式,这可在不降低性能的前提下实现网络传输安全。
  (9)定期检测网络安全状况为检测校园网的安全状况,网络管理员可以使用网络安全扫描工具进行全而的安全扫描。
  结束语
  制定适当完备的网络安全策略是实现校园网网络安全的前提,从网络技术力一而对网络设备及服务器进行严密而利"f,的设置,但是校园网内部的网络安全事件常有发生,要设计一个安全的校园网环境,还必须对师生用户进行安全知识普及教育,从管理上规范校园网络秩序。
  参考文献
  [1][美]David W. Chapman. Cisc.安全防火墙[M].北京:人民邮电出版社,2002.
  [2]何宝宏.1P虚拟专用网络技术[M].北京:人民邮电出版社,2002.
  (作者单位:漯河医学高等专科学校)
其他文献
引言:本文简介了云计算的概念并介绍了以此为技术基础所实现的新型游戏模式“云游戏”。阐明了云游戏和云游戏平台的概念,说明了云游戏的技术支持及云游戏平台的运营模式。总结了云游戏相比以往传统游戏模式的优势以及云游戏在普及推广过程中所遇到的障碍。  云计算是基于互联网的服务增加、使用的交付方式,通常涉及到用互联网来提供动态易拓展且经常是虚拟化的资源。是将传统计算机和网络技术发展融合的产物,它意味着计算能力
期刊
引言:计算机控制系统的设计与实现目前主要采用组态软件的方法。面对组态软件在体系结构设计和数据结构设计上的不足,本文利用面向对象方法进行组态的思想,对计算机控制系统进行了面向对象分析与设计,并建立相关模型。  随着计算机网络与嵌入式系统的发展, 将组态软件应用到计算机控制中已成为最新的研究动向。组态软件是一种数据采集与过程控制相结合的专用软件, 在自动控制系统监控层一级的软件平台和开发环境中,用户可
期刊
引言:文章对10kV开关柜机械联锁的实现方式做了简单的介绍,并且对目前10kV开关柜机械联锁存在的问题进行了分析,并提出了继续完善10kV开关柜机械联锁的要求。  目前大多数变电站所配备的都是10kV的配电设备,所以采用的都是金属封闭式开关设备,包括了高压开关柜、高压TV柜等等。10kV开关柜是操作最为频繁的设备之一,因此处理好10kV开关柜机械联锁的运行显得更加重要,不单是为了避免失误操作,更是
期刊
引言:随着科学技术的不断发展,计算机技术与网络技术在各个领域中的广泛应用,有效提高了人们的生活水平与企事业单位的办事效率,计算机技术与网络技术逐渐成为人们生活、学习与工作中不可缺少的重要组成部分。本文主要针对计算机网络工程如何实现全面信息化管理进行探索,对计算机网络工程全面信息化管理的定义与重要作用进行分析,深入分析当前计算机网络工程全面信息化管理的优势与劣势,进而提出实现计算机网络工程全面信息化
期刊
引言:本文阐述了社会保障信息化建设的基本思路,探讨了社会保障信息化建设的意义,提出了加快社会保障信息化建设的对策。随着我国社会保障信息化建设的加快以及社会经济的发展对社保信息化建设提出新的要求,社会保障信息化建设也面临诸多问题。当前,我国社会保障制度推进迅速,覆盖人群不断增加,加快社会保障信息化建设显得尤为重要和迫切。  一、社会保障信息化建设的基本思路  (一)信息化建设要充分整合资源并注重可持
期刊
随着国家经济与科技的发展,人民的生活水平逐渐得到提高,当下,互联网已成为人们生活中不可缺少的一部分,人们对于数字电视,视频通讯,数据服务的需求量越来越大,对其质量要求也越来越高,因此FTTH技术在产生后迅速得到了大量的应用。本文根据笔者实践工作经验,就三网融合中的FTTH网络设计与实践问题进行了简要分析。  引言  FTTH即光纤到户技术,是数字电视、视频通讯、数据连接服务三种业务融合开展的前提需
期刊
引言:随着互联网技术的发展,信息的安全性和可靠性越来越受到人们关注。本文将为大家介绍信息安全方面的隐患,对当代计算机网络安全所面临的威胁进行分析,并从逻辑设施安全层面为读者介绍具体的防范措施以供参考和使用。  网络信息的安全关乎着社会各个层面的利益,对人们生活、生产和学习有着重要影响。在这个网络时代中,网络信息安全技术的完善和进步是社会经济稳定发展和人们怀有安全感的前提。所以,计算机信息安全的技术
期刊
引言:随着计算机技术特别是云计算技术的成熟,电子政务能够基于云计算实现更加高效的跨部门管理和办公,所以能够极大的提升电子政务的办公效率和信息透明度,但是由于云计算的应用还相对交钱,再加上电子政务在发展过程中还存在诸多问题,本文研究的重点就是基于云计算环境下来分析当前电子政务发展中存在的问题,并据此提出几点完善的建议。  一、引言  随着计算机技术的快速发展,如今已经进入到云计算时代,在云计算环境下
期刊
引言:本文主要介绍中国联通佛山分公司如何利用SDH设备ECC通道实现微波传输设备远程登录。通过创新,只需耗费极少的资源(每个微波站点只需要十几米的网线),就能实现微波传输设备的远程登录,有利于加强微波传输设备的监控管理,为微波传输设备故障定位提供快速定位的基础,为微波传输设备故障处理提供协助。此外还可以加强微波传输设备的巡检密度,提高网络的质量及安全性。  一、概述  微波传输设备作为光传输设备的
期刊
引言:随着科技与经济的不断发展和进步,全球信息化发展进程的不断加快,逐步进入信息化时代,世界的发展进入了全新的高度,而实现信息化离不开计算机的支持,而计算机的工作离不开软件的支持,如今,计算机的应用越来越广泛,逐步涉及到各个领域,成为人们学习、工作以及生活不可缺少的工具。计算机运行离不开硬件的支持,而软件是计算机工作的大脑,保证计算机安全运行的重要内容之一就是需要及时的进行计算机软件的安全检测。本
期刊