校园网络的常见问题与建议

来源 :硅谷 | 被引量 : 0次 | 上传用户:ccscbr66
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]校园网络作为学校重要的基础设施,担当着学校教学、科研、管理和对外交流等许多重要角色。校园网的安全问题始终困扰着网络管理人员,主要介绍集中应对网络安全问题的策略。
  [关键词]校园网络 网络安全 分析 对策 入侵检测
  中图分类号:G20 文献标识码:A 文章编号;1671—7597(2009)0620072-01
  
  一、引言
  
  校园网对提高学校的教育教学质量,推进以创新精神为核心的素质教育起着至关重要的作用。如何保障网络教学的正常进行,教学资源的合法访问,使网络免受黑客、病毒、恶意软件和其他不良意图的攻击就显得尤为重要。校园网由于自身的特点也是安全问题比较突出的地方,安全管理也更为复杂、困难。其他网络相比,我校校园网的以下特点导致安全管理非常复杂。
  
  二、校园网安全特点
  
  (一)我校校园中的计算机系统比较复杂。我校校园网建于1990年。至今校园网已经经过了4次升级,学校里的计算机与网络系统硬件设备情况非常复杂,比如办公系统的电脑有近7个批次,绝大部分是联想机器,有部分为组装及其他品牌,电脑使用率都比较高,再加上学校家属区纳入我校校园网,其电脑都是自己购买、自己维护。
  (二)用户群体比较活跃。学校的学生通常是最活跃的网络用户,虽然我校规定学生不能够带电脑来校:但是每个班级配有多媒体设备,而且网络是完全开放的,有些学生经常利用下课时间尝试使用网上学到的、甚至自己研究的各种攻击技术,破坏校园网络。
  (三)网络环境比较开放。现在教学使用的课件体现了数据类型多样(数据、语音、视频等),以及学校的无纸化办公等特点决定了校园网络环境应该是开放的、管理也是较为宽松的。
  (四)资金投入比较有限。我校对校园网的投入比较重视硬件(网络终端如电脑、打印机等设备)建设,比较轻视网络安全,特别是管理和维护人员方面的投入明显不足。我校只有2个网管人员,基本上只能维护网络的正常运行,无暇顾及、也没有条件管理和维护学校数百台计算机的安全。
  (五)盗版资源泛滥。由于缺乏版权意识,盗版软件、影视资源在校园网中普遍使用,这些软件的传播一方面占用了大量的网络带宽,另一方面也给网络安全带来了一定的隐患。从网络上随意下载的软件中可能隐藏木马、后门等恶意代码,许多系统因此被攻击者侵入和利用。我校办公电脑基本上采用正版操作系统及杀毒软件,但是教师生活区的电脑操作系统很难统一控制管理。
  (六)用户群体网络安全意识比较薄弱。我校师生使用电脑水平良莠不齐,网络安全意识比较淡薄,操作也不规范。有些老师的计算机接入校园网后感染病毒,反过来这台感染病毒的计算机又影响了校园网的运行,于是出现终端系统用户和网络管理员相互指责的现象,浪费了大量的时间和精力。
  
  三、校园网常见攻击
  
  以上各种原因导致校园网既是大量攻击的发源地,也是攻击者最容易攻破的目标。因此导致当前校园网常见的风险如下:
  1 学校终端电脑普遍存在的操作系统的安全漏洞,对信息安全、系统的使用、网络的运行构成严重的威胁(特别是AIiP攻击);2 公用电脑(如各班级、处室)计算机蠕虫、病毒泛滥,影响网络安全运行;3 外来的系统入侵、攻击等恶意破坏行为,有些计算机已经被攻破,用作黑客攻击的工具:拒绝服务攻击目前越来越普遍,不少开始针对重点高校的网站和服务器;4 内部用户的攻击行为,这些行为给校园网造成了不良的影响,破坏了学校网络的安全运行;5 校园网内部用户对网络资源的滥用,有的老师利用免费的校园网资源提供商业的或者免费的视频、软件资源下载,占用了大量的网络带宽,影响了校园网的应用。
  
  四、安全策略
  
  我认为加强校园网的安全管理工作需要从管理和技术两个方面综合考虑:
  (一)加强安全组织瞥理建设。目前普遍认为校园网安全管理工作应该由网络中心承担,但是事实上,安全管理工作非常复杂,可能涉及各处室、班级的老师和学生,建议由学校具有决策权的机构和领导组织和协调各处室的管理工作。另外,安全管理各项措施的实施,单纯依靠网络中心的力量也是不充分的。班级处室宿舍安全管理分级负责的组织体系建设仍然是必要的。
  (二)加强网络管理员及师生网络安全意识培训。加强师生安全意识和管理员安全技术的培训工作非常重要。我校针对老师开展一些有关网络安全方面的校本培训,及通过开展关于網络安全的选修课、讲座等形式加强学生的网络安全意识。对于网络管理员,一定要重视专业培训。网管人员自身要加强网络安全意识,要建立与维护完整的网络用户数据库,严格对系统日志进行管理。对公共机房要实行精确对人,我校使用的是机位的使用登记制度,这样可对网络用户和服务帐号进行精确的控制。定时对校园网系统的安全状况做出评估和审核,关注网络安全动态,调整相关安全设置-进行入侵防范,发出安全公告,紧急修复系统。
  (三)选择适合的杀毒软件。选择合适的网络杀毒软件可以有效地防止病毒在校园网上传播。采用的杀毒软件最好能够支持所有的主流平台,并实现软件安装、升级、配置的中央管理;该杀毒软件要能保护校园网所有可能的病毒入口·我校使用的杀毒软件是瑞星网络版,基本上可以保护各处室的电脑,网络管理人员要及时更新病毒库,最大限度的隔离病毒的传播。
  (四)采用VLAN技术(生活区)。我校在2007年升级网络中心的时候,更换了全部的交换机(现在用华为H3C E系列,支持VI,AN),运用VLAN技术来加强内部网络管理。VLAN技术的核心是网络分段。根据不同的应用业务以及不同的安全级别,将网络分段并进行隔离,实现相互间的访问控制,可以达到限制用户非法访问的目的。我们把学校的网络分为10个段,其中教师生活区每幢宿舍楼各一个,班级教学一个,办公网络一个。网络中心实时监测,只要发现哪个网段有问题,马上隔离排查,这样比较有效地控制了病毒及数据广播在整个校园网的传播。
  (五)访问控制(教室电脑)。对于学校电脑机房,实行访问控制。这也是网络安全防范和保护的最主要措施之一,其主要任务是保证网络资源不被非法使用和非法访问。用户的入网访问控制通常有用户名的识别与验证、用户口令的识别与验证、用户帐户的缺省限制检查等。当用户进入网络后,网络系统就赋予这一用户一定的访问权限,用户只能在其权限内进行操作。这样,就保证网络资源不被非法访问和非法使用。
  
  五、结束语
  
  总之,校园网的安全问题是一个较为复杂的系统工程,以上是本来担任学校网络管理员以来碰到的一些问题及建议。随着计算机通信技术和教育现代化的不断发展,校园网网络将日益成为学校日常教学、教研和管理工作必不可缺的基础设施。因此,认清网络的脆弱性和潜在威胁,采取强有力的安全策略,对于加强网络安全性,确保校园网的正常运行显得十分重要。
其他文献
[本刊讯]今年以来,各地区、有关部门和企业深入贯彻落实习近平总书记重要指示批示精神和李克强总理等中央领导同志一系列批示要求,加快推进天然气产供储销体系建设,迅速展开
期刊
[本刊讯]由中国国家发改委环资司、德国联邦经济和能源部能源政策——热能和能效司共同组织召开的中德能效工作组第四次会议于近日在北京召开.国家发改委环资司司长任树本、
期刊
对4~12岁61例健康儿童,分二组进行21个心功指标检查,包括泵血功能(SV、CO、SVI),收缩功能(EF,△D%,MVCF、ESV、△T%),舒张功能(ESV、EFSS、EDV)及左右室收缩时间间期(LPEP、LVET
[摘要]虚拟技术应用于现代通信网的多个专业领域。总结虚拟技术在多个领域中的应用,之后分析虚拟技术在下一代网络中的应用前景。  [关键词]虚拟技术 计算机两络 通信 下一代网络  中图分类号:TP3 文献标识码:A 文章编号:1671—7597(2009)0620061-01    随着信息通信网络技术的进步和用户新需求的涌現,虚拟技术在现代通信网络中的应用不断创新,提供了很多新颖的电信业务,包括基
随着中专(与职业高中、技校等现统称中等职业技术学校)教育制度改革的进一步深入,中专学校所面临的问题越来越多,压力越来越大,其中最主要的当属毕业生就业问题。解决好毕业生就业
在初中语文教学过程中,教师应该为学生创造一个充满活力的语文课堂,从而激发学生的语文学习兴趣,提高教学效率。 In the process of Chinese teaching in junior high schoo
[摘要]通过对GQM模型的改进定义度量计划,以CMMI中的配置管理為例,从定义度量目标开始到分析度量数据对过程管理中出现的问题进行改进。  [关键词]GQM GQIM变更管理  中图分类号:TP3 文献标识码:A 文章编号:1671-7597(2009)0620067-01    一、引言    CMMI作为过程改进的标准,被许多企业拿来采用,但最终的结果是软件过程的改进没有什么大的起色,只是拿到
[摘要]网络的发展又突飞猛进,越来越多的人使用网络。IP固定地址的缺乏,已经无法满足更多人的上网需要。而DHCP服务器的产生解决了这一问题。动态主机分配协议(DHCP)是一个简化主机IP地址分配管理的标准协议。用户可以利用DHCP服务器管理动态的IP地址分配及其他相关的配置工作大大的减少了IP地址的浪费。  [关键词]DHCP服务器 创建 管理  中图分类号:TP30 文献标识码:A 文章编号:1
现在新课程标准指出,学生在小学阶段需要掌握简单的语法知识。然而,根据儿童的身心发展特点,孩子们对抽象,枯燥乏味的语法知识是没多大兴趣的。所以,如何能把枯燥的语法知识
期刊