高校网络安全问题及对策研究

来源 :中国外资·下半月 | 被引量 : 0次 | 上传用户:yunlong0451
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着网络应用的发展,各高校校园网越来越普及,校园网的应用越来越广泛。高校的科研、教学、后勤管理等部门对网络的依赖越来越大,对校园网的服务质量提出了更高的要求。如果校园网没有任何防护措施,校园网及应用系统将面临着多方面的安全威胁。校园网的网络系统安全已经成为当今各高校非常重视的问题。分析并解决高校计算机网络存在问题并是当前高校计算机工作人员面临的重要课题。
  关键词:高校 计算机网络 问题 对策
  一、概述
  随着网络应用的发展,网络已成为高校资源共享、信息交流的重要平台,在科研、教学、后勤管理以及对外交流与合作中扮演了重要角色。高校校园网络安全问题越来越被人们所关注,计算机面临的安全威胁是多方面的,主要可以分为恶劣环境的影响、偶然故障和错误、人为的攻击破坏以及计算机病毒感染等。对于局域网,由于其自然环境相对安全和稳定,所以对其安全性的研究主要集中在防止恶意用户、病毒等破坏系统中的信息或干扰系统的正常工作。
  二、安全隐患
  (一)常见网络攻击手段
  1、利用网络系统缺陷和后门攻击
  事实上没有完美无缺的代码,许多网络系统都存在漏洞,由于当今的计算机网络操作系统在本身结构设计和代码设计时偏重考虑系统使用时的方便性,导致了系统在远程访问、权限控制和口令管理等许多方面存在安全缺陷和后门,而这些缺陷和后门一但被黑客发现,就会利用这些漏洞进行密码探测、系统入侵等攻击。
  2、通过电子邮件进行攻击
  电子邮件由于它的可实现性和应用性比较广泛,所以也使得网络面临着巨大的危害,黑客可以使用邮件炸弹或邮件Spaming向目的邮箱发送大量的垃圾邮件,从而充满邮箱,大量占用系统资源。
  3、解密攻击
  在Internet上,使用密码进行身份验证是最常见、最重要的安全保护方法,只要使用密码登录,系统就会认为你是经过授权的正常用户,因此,窃取密码也是黑客进行攻击的重要手段。
  4、后门软件攻击
  我们知道,一台计算机上有65535个端口,可以把它们看做是计算机为了与外界连接所开的65535门。后门软件攻击一般称为木马攻击,通过木马打开这些后门,会使用客户端程序登录已安装好服务器端程序的计算机,而这些程序都不大,一般都会依附于一些软件上。
  5、拒绝服务攻击
  拒绝服务攻击是攻击者想办法让目标机器停止提供服务,是黑客常用的攻击手段。其实对网络带宽进行的消耗性攻击只是拒绝服务攻击的一小部分,只要能够对目标造成麻烦,使某些服务被暂停甚至主机死机,都属于拒绝服务攻击。攻击者进行拒绝服务攻击,实际上让服务器实现两种效果:一是迫使服务器的缓冲区满,不接收新的请求;二是使用IP欺骗,迫使服务器把合法用户的连接复位,影响合法用户的连接。
  (二)高校网络安全隐患
  由于我国计算机网络起步比较晚,高校计算机网络兴起于上世纪90年代中后期,网络安全防护能力水平不高。目前,我国高校计算机网络安全管理普遍存在安全隐患。表现如下:
  1、学校网站主页链接被更改。
  2、局域网内IP 地址被盗用。
  3、服务器和客户端感染病毒,轻则各别客户端黑屏、重启或速度变慢;重则被黑客利用漏洞入侵主机,盗用信息,严重地则造成整个校园网瘫痪。
  4、垃圾邮件冲击邮件服务器,使邮件服务被彻底瘫痪。
  究其原因,有以下几方面:
  5、网络防御投入不足
  网络防御是一项大工程,包括硬件和软件的投入,缺乏必要的投入,网络用户的身份无法识别,网络出口没有统一管理,缺少对黑客、病毒的有效防御,校园网的安全性就受到严重的威胁,是导致网络安全问题的主要原因。
  6、安全防范意识不强
  由于人们对于计算机知识的掌握良莠不齐,甚至有些人对计算机技术一无所知,这样会构成高校网络安全的隐患。有些网络用户对防病毒不是很关心,没有认识到杀毒软件的重要性,或者装上杀毒软件后基本不升级,出现问题后悔莫及;现在E-mail用处很大,很多人对于邮件都是随意开启,收件者在无防范的情况下执行了黑客程序,不仅会泄密文件,甚至整个硬盘资料都可能破坏掉。可以看出安全防范意识不强使高校的办公、教学、科研受到了前所未有的打击。
  7、网络管理人员水平不高
  现在很多的网管人员平时更多地钻研计算机应用、网络方面的专业知识,对安全问题没能投入更多的精力,在工作中,对于网络安全管理的技术和经验掌握不足,不能应付复杂多变的网络环境,对于突发事件缺乏网络安全事故的处理能力,这也会导致安全隐患。
  三、改进措施
  (一)加大投入力度
  学校应重视对网络安全设备的投入,要有硬件防火墙、网络监控软件和杀毒软件构成的防护体系,行之有效的保护校园内外网络。
  (二)加强网络安全教育
  定期对校园网络用户进行网络安全教育;强制安装杀毒软件,并要经常更新病毒库;谨慎打开电子邮件;对于网页上的链接,不该点击的不要点击;设置密码时不要过于简单等。
  (三)提高网络管理人员业务水平
  加强网管人员网络安全技术培训,通过开办网络安全培训班,系统讲解网络安全相关知识,并且结合硬件、软件、数据和网络等各方面安全问题,进行安全教育,提高网管人员的理论知识和操作技能。
  四、结论
  高校网络安全是一个复杂的系统工程,需要使用各种硬件设备、软件工具来综合防护,更需要网络管理人员和在校师生的共同努力。
  参考文献:
  [1]顾健.“政府上网”安全策略[EB/OL].www.csec.com.cn
  [2]刘钦创.关于高校校园网安全若干问题的思考[J].网络安全技术与应用,2006,(2):40-42
  董大伟 吉林工商学院 信息工程分院 1977- 硕士 讲师
其他文献
随着社会经济和科学技术的不断发展,电气自动化技术在我国工业现代化的发展中占据着越来越重要的位置,对日常的生产生活也带来了巨大影响和便利。本文从新时期电气自动化的研
大量报告都有记录早期和中期成功的前交叉韧带(ACL)重建。很少有论述关注患者特定的风险因素与ACL修复后的患者报告结果测试。该研究探讨了某些个体特性对术后不良风险的增加。
随着科学技术的不断进步,新能源汽车凭借高能效、低污染的优势成为汽车行业发展的新潮流。但是很多新能源汽车只更换了动力系统,却依旧沿用传统汽车的车身结构,然而使用电动
对目前工程和管理研究领域所涉及的数学建模方法作了简要分析,指出不同的问题所需用到的建模方法,并通过举例说明建模的方法和步骤。
现代科技的迅速发展和全球经济一体化的加快,对我国物流业提出了新的要求,为了与国际接轨,发展现代物流已成为必然.本文针对我国物流现状,分析其存在的原因,在此基础上提出了
近年来,随着科学技术的不断进步与发展,集成电路的广泛使用使得我国工业的飞跃发展成为现实和可能,受此影响,集成电路产业也成为可我国国民经济长期可持续发展的关键。在集成
针对公司首次使用的316LN奥氏体不锈钢,选择ER317L焊丝,采用合理焊接工艺参数进行焊接工艺试验,通过金拉伸、弯曲、无损检测等试验方法,对316LN奥氏体不锈钢的焊接接头进行了
摘要:论文通过对中国台湾外派人员的问卷调查,实证研究的结果支持了Tung(1998)的结论,即无边界职业观的确成为接受国际任职外派人员的新兴职业观。为此笔者认为,组织设计明确的职业发展计划具有重要的现实意义。  关键词:跨国公司;外派;人力资源管理  中图分类号:F241  文献标识码:A  文章编号:1008-5831(2005)06-0126-05
机械设备或管道很多都是金属材质,这些金属表面会存在很多缺陷,比如裂缝或裂纹,有些缺陷具有很强的隐蔽性,人并不能在质量检查中发现,那么这些缺陷可能会造成机械故障或管道