校园网络安全现状及简单对策

来源 :中国管理信息化 | 被引量 : 0次 | 上传用户:wsmkt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要] 本文分析了校园网络的安全问题,结合“ARP 欺骗”木马病毒的表现和危害,提出了一系列的应对措施。
  [关键词] 校园网络; 安全; 措施
  doi : 10 . 3969 / j . issn . 1673 - 0194 . 2011 . 24. 061
  [中图分类号] TP393.08 [文献标识码] A [文章编号] 1673 - 0194(2011)24- 0106- 01
  
  随着教育信息化的发展,各学校已经普遍实现网络信息化教学,计算机校园网络成为学校重要的现代化基础设施。随着应用的深入,网络安全问题也应运而生,近期,一种叫“ARP 欺骗”的木马病毒在校园网中扩散,严重影响了校园网的正常运行。目前ARP攻击技术已经被越来越多的病毒所利用,成为病毒发展的一个新趋势。由此可见,ARP欺骗不是某一个特定的病毒,而是对利用ARP协议缺陷的各种病毒木马的统称。
  1 ARP欺骗攻击的表现和危害
  我们知道,当局域网内某台主机被植入了ARP欺骗木马程序并运行时,中毒机器的网卡不断向网内所有计算机发送虚假的ARP数据包,告诉网内其他计算机网关的MAC地址是中毒机器的MAC地址,于是其他计算机将本来发送网关的数据发送到中毒机器上,导致整个局域网无法上网,甚至整个网络的瘫痪。笔者亲身经历过一次比较严重的ARP攻击,最初没有ARP攻击的经验以为是网络故障,用单机进行光纤数据测试时一切正常,后来频繁出现断网并发现IP冲突才意识到可能是其他问题导致网络阻塞,最后由于网络设备的承载过重,导致网络瘫痪。ARP木马程序运行时,原来直接通过路由器上网现在转由通过病毒主机上网,而且每次切换的时候用户会断一次线。切换到病毒主机上网后,如果用户已经登录了某个服务器,那么病毒主机就会经常伪造断线的假象,那么用户就得重新登录服务器。本来局域网中的数据流向是:网关→本机; 如果网络有ARP 欺骗之后数据的流向是:网关→攻击者→本机,因此攻击者能随意窃取网络数据,截获局域网中任一台机器收发的邮件和Web浏览信息等,甚至会窃取用户密码。比如盗取QQ密码、盗取网上银行账号等,这是木马的惯用伎俩,会给用户造成了很大的不便和巨大的经济损失。
  2 常用应对措施
  目前,利用防火墻在网络的边缘设置了快速有效网络巡警系统,可以对网络入侵进行监控和防护,抵御个人电脑的入侵,检测恶意的程序对校园网络系统的破坏。 这种解决方案只是针对外部入侵的防范,对于网络内部安全管理作用不大,特别是目前ARP病毒的猖獗,加之“ARP欺骗”系列病毒存在非常多的变种,各大防病毒厂商目前也没有提供很好的解决方案,一些ARP防火墙若没有进行手工设置也效果不好,导致了校园网内ARP病毒泛滥防不胜防,严重影响了网络的正常运行。为了保障校园网络正常运行,针对ARP病毒的猖獗和破坏性,提出常用的几种应对措施:
  2.1 安装防护病毒工具
  安装ARP防火墙或者开启局域网ARP防护,比如360安全卫士的ARP病毒专杀工具,实时下载安装系统漏洞补丁,关闭不必要的服务都能有效减少病毒的攻击。不足之处是,在学校计算机数量比较多的情况下不利于实施。
  (1) 绑定静态地址映射。绑定主机和路由器的静态地址映射。不足之处:只能适用于小范围的局域网,主机的IP-MAC映射只能手工维护,不能适应网络的动态变化。还可以通过ARP-S命令在主机上绑定路由器的IP和ARP,这样可以防御冒充网关的ARP欺骗,这种方法也可以称为双向绑定。
  (2) 绑定交换机端口。把交换机的每个端口和一个固定的MAC地址绑定,优点是与使用静态缓存基本相同,缺点是只有具有网管功能的交换机才可以,工作量大。
  2.2 利用红旗LINUX6.0桌面版架设PPPOE服务器防御攻击
  现在ARP病毒似乎成为局域网中的一个不可回避的话题,这些措施有的尽管能解一时之急,但不能从根本上解决问题;有的虽然能从根本上解决,但对于绝大部分学校来说,资金投入较多根本行不通,而且这些措施都是在继续使用ARP协议上网的基础上实施的,为了彻底解决ARP病毒带来的困扰,那么有没有一种不采用ARP协议而且投资又比较少的上网方式呢?可以在网内采用PPPOE(Point to Point Protocol over Ethernet,基于以太网的点对点协议)的方式上网,PPPOE不使用ARP协议,也就不存在ARP病毒欺骗了。利用红旗LINUX6.0桌面版架设PPPOE服务器的方法已有应用,而且利用LINUX服务器来架设PPPOE服务器,功能很稳定,最关键还是完全免费的,对计算机硬件配置要求不是太高,正常办公使用的计算机即可。对于网卡也没有特殊的要求,常见的Rt l8139、3COM 905B-TX、Intel 82559 服务器网卡等都可以,不过一台工作良好的拨号服务器,网卡一定要好,所以还是建议使用大品牌的网卡。
  ARP欺骗在相当长的时间内还会继续存在,通过上述几种方法来解决ARP病毒对于局域网的欺骗攻击都是比较有效的。因此有必要提前做好局域网ARP病毒的防范工作,将ARP病毒的危害减少到最小程度。采用PPPOE方式上网可以有效地防范ARP病毒。
其他文献
[摘 要]近年来,信息化建设快速发展,“互联网 ”已成为现代农业建设的重要内容和有效载体,为切实履行“防风险、保安全、促发展”职能,提高执法效率,提升执法能力,推进动物卫生监督信息化建设刻不容缓。GIS地理信息系统在动物卫生监督工作中发挥着重要作用。基于此,本文主要介绍了GIS地理信息系统在动物卫生监督领域应用的最新现状及主要功能。  [关键词]GIS地理信息系统;动物卫生监督工作;江苏省  do
摘 要:朗读可以诱发学生内心对美好事物的感知,是丰富学生语言表达的重要手段。朗读教学提高的不仅仅是学生的朗读水平与语文感知,它还能够激发学生内心对美好事物的向往。所以我们要重视每一次朗读的教学意义。  关键词:课文朗读;技巧;朗读水平;朗读感悟  “如何读”与“如何写”,一直是小学中高年级语文教学突出的两大重要点。“如何读”一直没有被教师所重视,甚至有些教师已经不在课堂上进行朗读教学。我们也能感觉
如果让北京联华信科技有限公司(以下简称联华信)副总经理吴凯穿一身白大褂站在医院里,没人会怀疑他不是医生。记者与他的交流,也在不经意间变成了被“望闻问切”——他会在解答问题时一直看着你的眼,一旦捕捉到哪怕一丝的疑惑,马上会重新描述或者加深解释;他会尝试非常自然地插入问题以确认你的本意,却不会让人感到被打断的不适;他会在你提问时,对任何他认为正确的信息马上给出“对”、“没错”、“是这样”的及时回应,这
摘 要:当前我国的公司法律制度在配置法定代表人職务责任时,未考虑仅有法定代表人身份的挂名情形,从而导致职务责任配置过分强调职务身份而忽视了职务行为,存在法定代表人职务责任追究的片面逻辑。本文提出坚持法定代表人职务责任配置法治化原则,以此完善我国法定代表人职务责任配置。  关键词:挂名法定代表人;职务责任配置;职务身份;理性逻辑  法律、章程在赋予法定代表人对外代表权的同时,也为其设定了诸多职务责任
[摘 要] 本文首先介绍了信息技术革命和知识经济时代到来的背景,其次谈到其对图书馆事业的影响,以及传统图书馆转型为数字化图书馆时应注意的问题,最后以耐克、苹果等公司为例,提出图书馆可以开展外包业务来应对各方面的挑战。数字环境下图书馆的外包业务可以包括图书编目、网络建设以及门卫管理3项工作。  [关键词] 数字环境;图书馆;业务外包  doi : 10 . 3969 / j . issn . 167
树儿一年一年轮,蜉蝣朝生暮死,细胞从一到亿……生长!万物仿佛都在生长!那么我们呢,是不断脱落又新生细胞?日积月累的知识?还是日渐深沉的目光?  2015年9月,天气很热,开学的日子也总是充满了激情和忙碌。  走廊上,男生们叠着罗汉,推推搡搡。角落里,小女生们聊着暑期新播的电视剧,新晋的小鲜肉,说着说着,捂着嘴笑起来。当然也有人在奋笔疾书地赶作业,时不时撇一眼窗外。  “不用抄的!你急什么,哪年的暑
摘 要:随着信息时代的到来,信息技术发展日新月异,应用于各行各业,深深地影响和改变了我们的生活。也改变了教师的教学模式,由原来的一支粉笔、一本教科书演变到PPT教学,到如今学生的学习不仅仅局限于课堂之上,而是将教师的课堂内容延伸到课堂之外,转变了学生的学习模式,而微课就成了天然的媒介。  关键词:微课;自然拼读;绘本阅读  一、微課与自然拼读绘本结合的意义  微课教学技术其实也就是利用现代化信息技
[摘 要] 文献资源共建、共享是一个整体,以肇庆学院图书馆为例,论述了高校图书馆与院系资料室文献资源共建、共享的含义、关系;文献资源共建的内容;文献资源共享系统。  [关键词] 高校图书馆;院系资料室;文献资源;共建共享  doi : 10 . 3969 / j . issn . 1673 - 0194 . 2016 . 03. 105  [中图分类号] G258.6 [文献标识码] A [文章编
摘 要:在初中语文教学中,采用阅读名著的方法为学生搭建进步的阶梯帮助学生从前人的历史轨迹中探寻当时的发展历程,通过对前人历史的探究,去思考脚下属于自己人生的路。本文主要分了初中语文教学现状,探讨阅读名著对提高初中学生人文素养和精神素养培养的重要价值,并理论结合初中语文教学实际,以《红星照耀中国》为例,探究在进行经典名著阅读时,给初中语文教学和学生思维发展带来的积极影响,并提出几个切实可行的教学措施
近日,云南省政府辦公厅印发的《云南省加快新能源汽车产业发展和推广应用若干政策措施》(以下简称《措施》)提出,优化新能源汽车使用环境,加快完善新能源汽车充电基础设施布局和建设。2021年底前,云南省新建各类充电桩20万枪;2020年起,交付或新建住宅小区停车位全部安装充电桩或预留接电安装条件。在公务用车和公共领域,云南省原则上2020年重点推广不少于1万辆、2021年重点推广不少于2.5万辆新能源乘