论文部分内容阅读
近年来,越来越多的高校网站如雨后春笋般地建设起来。然而,在信息网站给人们生活带来便捷的同时,与之相关的诸多安全与管理方面的问题往往都被这些网站的建设者们忽略了。随着高校网站数量的不断增加,网站运行时间的不断增长,存在于信息网站上的安全与管理问题愈加明显。论文作者工作于高校信息化建设与管理部门,由于工作需要,决定开发信息网站安全审查系统,用来解决当前存在于高校信息网站上的安全与管理问题,实现对高校信息网站的全面管理。 本文从高校信息网站管理工作的实际情况出发,从系统整体架构设计、关键功能实现、主要界面设计等方面综合考虑,设计并开发了信息网站安全审查系统。用户通过此系统可全面掌握校园网内全部信息网站的信息,联合外部网站安全评估设备可对信息网站安全情况进行评估,联合校园网络出口处的防火墙设备可针对网站的发布范围进行访问控制,最后还可以联合短信平台和邮件服务器及时通知存在高风险漏洞网站的负责人及管理员进行维护。 信息网站安全审查系统已经在南开大学投入使用,目前系统中管理的信息网站数量已经接近300个,通过网站安全评估发现其中有40%的网站存在中度以上安全问题,在存在问题的网站中,被限制在校内访问的网站将近40个。用户通过使用该系统,实现了对校内信息网站的全面管理,不仅可以全面掌握校内网站信息,还可以对存在漏洞的网站进行有效控制,显著减少了校园信息网站安全事件的发生。