高校实验室网络安全管理策略

来源 :数字化用户 | 被引量 : 0次 | 上传用户:ADCADC111111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】为了满足各个专业学生对不同课程的学习需求,各个高校分别建立计算机实验室,其承载了大量繁重的教学任务,而高校实验室网络安全管理是一项系统性极强的长期工作,本文从高校计算机实验室应用入手,结合多实践经验,分析高校实验室网络常见安全隐患,并提出相应管理策略。
  【关键词】高校实验室 网络安全 策略
  高校教学、科研以及培训等大量繁重的教学任务均以其计算机实验室作为其基础平台,但由于其机器台数较多,实验操作繁杂,固定性不高,学生的流动性较大的特点,使得计算机或网络经常出现异常状况,针对这些现象,加强对计算机网络实验室的行之有效的管理,是各个高校实验室亟待解决的问题。
  一、实验室网络结构与任务要求
  (一)网络结构。为方便学生对应用软件的学习,基于课程的实训要求,大部分实验室为学生提供的基础网络平台都是满足各种局域网交换和广域网路由测试需求的,并且为实现用户管理、服务器配置和模拟实验环境等提供了有效平台。超过80%的实验室网络都是在10/100M交换机或路由器连接而成的星型拓扑结构的基础上,利用校园局域网,将互联网连接进来而完成的实验任务。一方面是办公自动化、网页设计、图片处理、图像、声音等媒体数据处理的软件应用实验;另一方面是DNS、DHCP、WWW、邮件服务器、域控制器等多种服务器配置的网络应用实验和基于Socket的C/S编程、B/S编程的网络建设。
  二、高校实验室网络安全管理策略
  高校实验室类型众多,如公共实验室、计算机专业实验室、金融实验室、新闻实验室、语音实验室等,下面以公共实验室和计算机专业实验室的安全管理策略为例,做出详细分析说明。
  (一)公共实验室安全管理策略。目前大多数实验室仍采用传统的还原卡和还原软件等方式维护系统安全,这些方法会给计算机网络实验操作造成很多限制。因此,各校应根据实际情况对实验室教学制定相应的管理制度,加强对人员、设备和安全等方面的管理,以保证实验顺利有效的进行。1、禁止学生在机房抽烟、吃东西;禁止学生私用高危U盘且进行不合理使用;2、教师要加强对学生的引导作用,培养其养成良好的网络使用习惯;3、对系统漏洞补丁要及时进行修复;4、保障每台学生机上的杀毒软件都是最新版本;5、在条件允许的情况下,对实验室的设备安全进行视频监视,确保其监控设备的正常运行;6、系统核心数据必须备份,方便日后还原,防止资料的丢失;7、加强安全工作的监管力度,对防火、防盗、防毒、防漏等问题要特别重视。为防止事故的发生,对水源、火源、电源必须仔细检查,严防死守;8、对实验设备要定期进行保养维护,在设备使用的档案记录中详细记录,确保设备的安全、有效使用,避免因损坏而造成的资源浪费。同时,对于超过使用年限或老化了的设备,按照规定要及时上报,申请报废或降级使用;9、制定合理有效的实验室管理规章制度,并保障实行;
  (二)专业实验室安全管理策略
  1、物理安全。网络应用试验中,将DNS、DHCP、WWW、邮件服务器、域控制器等多种服务器进行配置后,在服务器功能进行验证后,查看运行效果。IP要统一规划。默认使用静态IP地址。子网掩码可根据具体要求进行合理设置,以此对子网进行划分。当然,基于交换机的端口对VLAN进行划分的方法也是可行的。
  2、用户安全。将实验室管理员、学生和教师进行区别划分,方便管理。分级授权的方法可以有效的杜绝越权操作的发生。管理员为每一个个体设置账号和密码,必须经本人身份验证才能在权限内进行操作,极大的提高了管理的严密性和有效性。
  3、其他安全措施:(1)IP安全策略。学生机上一般会设置IP安全策略,对某些服务和端口进行关闭,使遭受攻击的几率减少。以“禁止使用139”为例:首先,点击“开始”菜单/设置/控制面板/管理工具,将“本地安全策略”打开,选中“IP安全策略”,点击“本地计算机”;再点击“创建IP安全策略”。其次,在IP安全策略“属性”对话框中,添加新的筛选器。然后,在“筛选器属性”对话框中,将源地址设置为“任何IP地址”,目标地址为“我的IP地址”;“协议”选择“TCP”,设置“从任意端口到此端口(139),完成筛选器建立。随后,选中“新IP筛选器列表”,将“筛选器操作”为设置“阻止”;最后,“指派”,将该IP安全策略进行激活。(2)端口重定向。若默认端口无法关闭,可对其进行“重定向”命令。即将该端口重定向到另一个地址,以此隐藏公认的默认端口,使受破坏的机率大大降低,以维护系统安全。
  在客户端修改方法:(1)依次单击“开始→程序→附件→通讯→远程桌面连接”,将“远程桌面连接”窗口打开,单击“选项”按钮扩展窗口,并将相关参数填写完成,然后点击“常规”下的“另存为”按钮,用.rdp 文件导出该连接参数。打开记事本,将:server port:i:1234 添加到文件的最后一行。以后,要想连接到服务器的此自定义端口只要直接双击这个.rdp 文件即可。
  三、总结
  实验室网络安全管理与其他的网络管理相比,更具有人性化的特点,但这也使其在管理过程中面临更多的问题。因此,实验室管理人员要加强监管,定期进行系统数据的备份工作。根据实际需要,对操作系统、网络协议、杀毒软件等进行合理的安装配置;对账户、服务、端口进行合理禁止;对校园网络进行实时关注,确保其安全设置合理有效;设置审核机制,对网络的运行情况进行监视,一旦系统异常时,可及时修复。同时,要定期对硬件、软件、网络等进行日常维护,以保证计算机实验室系统运行更加稳定,本文从计算机实验室具体应用入手,对实验室网络安全管理方面提出一些粗浅策略。
  
  参考文献:
  [1]周英.多域网络安全管理系统策略一致性研究与设计[N].四川文理学院学报,2013-3.
  [2]蒲天银.计算机网络环境下可达性研究关键技术分析[N].湖南科技大学学报,2013-6.
  [3]邓越萍.校园网的安全防范策略[N].山西煤炭管理干部学院院报,2013-5.
  
其他文献
一、气动机构断路器应用背景  我国九十年代至今陆续投运了大批气动机构断路器,随着运行年限的增加,气动机构逐渐暴露出由于设计结构不尽合理造成缺陷频发的问题。  本文通过几起气动机构断路器的故障现象和处理过程,深入分析产生故障的原因,进而立足电网实际针对西高和沈高厂生产的不同类型的断路器提出可行的改造方案,在综合分析比较的基础上得出最终的具体改造意见,开展改造工作,保证电网安全可靠运行。  二、气动机
期刊
【摘 要】公路路基路面施工是当今公路、道路建设中不可忽视的问题,而雨季公路工程路基路面的施工将是一个挑战,它可能影响整个道路建设的整体。本文将结合盐城市试验路在雨季道路施工的案例,分析影响雨季公路路基、路面施工技术、影响因素及施工相关措施。  【关键词】公路工程 路基 路面 雨季施工技术  引言  随着经济社会的深入发展,人们出行需求越来越多,各类交通工具日趋活跃。这在无形中也提高了对公路、道路的
期刊
【摘要】文在总结分析气液两相流参数检测发展、数字图像处理技术、数学形态学、二维数字式粒子图像测速技术以及相机各种标定方法后,对透明垂直立方水槽中的单个或两个气泡的特征进行研究。并且通过测量空间距离误差对相机标定的结果进行了验证,通过气泡的质心坐标和相机标定模型计算出气泡的三维测量坐标,再根据两气泡之间的时间间隔计算出气泡的速度矢量。  【关键词】气液两相流;气泡特征;数字图像处理;三维测量  Ab
期刊
【摘要】通过分析网络信息系统的构成,明确了网络信息系统的漏洞主要构成,初步研究了部分漏洞的攻击机理,并比较分析了各种漏洞对网络信息系统的影响,便于针对实际情况采取应对措施。  【关键词】网络信息系统;安全漏洞;权限  信息与网络涉及到国家的政治、军事、文化等诸多领域,其中有很多是国家敏感信息和国家机密,所以难免会吸引来自世界各地的各种网络黑客的人为攻击(例如,信息窃取、信息泄漏、数据删除和篡改、计
期刊
【摘要】随着当今科技的发展,我国各企事业单位都在不断的进行业务创新,从而极大的促进了计算机及网络技术在各种业务领域的广泛应用,不论是在服务层面或是管理层面都在逐步与世界接轨。随着综合业务系统等大量的投入使用,计算机及网络风险防范问题日益突出。本文分析了计算机与网络风险的表现形式,针对性的提出对计算机安全管理和风险防范的对策。  【关键词】计算机;网络风险;防范  一、计算机与网络风险的表现形式  
期刊
【摘要】提出了影响建筑工程监理企业面临的监理企业权力不到位、收费偏低、承揽业务方式扭曲、监理工作不到位、监理人员的素质等问题,采取了对监理企业的宏观管理、制定合理的监理取费标准、对执业人员的培训等对策。  【关键词】建筑工程;监理;问题;对策  监理单位在提高建设工程投资决策科学化水平、规范工程建设参与各方的建设行为、促使承建单位保证建设工程质量和使用安全、实现建设工程投资效益最大化方面发挥着巨大
期刊
【摘要】新形势下我国电力建设的水平不断提高,为实现电力建设管理与国际先进水平接轨奠定了基础。本文分析了目前电力工程项目管理存在的问题,并提出了一些处理方法,供大家参考。  【关键词】电力工程 管理问题 对策  一、工程项目管理中存在问题特点分析  我国电力基建市场基本上一直是国家电力系统独家垄断,所有电力基建项目主要由电系统内的电力基建企业参与竞争。随着我国电力管理体制改革的深化,电力基建项目将面
期刊
【摘要】微波辐射计,即用以检测物体微波辐射能量的仪器。因其自身不会发射信号,而只能被动接受各类物体所发出的辐射信号,因而很难被人类发现。微波辐射计具有优良的保密性,且其体积较小,功耗和成本较低,在国内外的应用前景极为广泛。文章基于上述背景,对微波辐射计检测绝缘子污秽的方法展开了初步探讨。  【关键词】微波辐射计;绝缘子污秽;检测方法  用微波辐射计来检测绝缘子时,污秽自身的辐射特性是极为关键的一大
期刊
【摘要】热引爆技术销毁日遗化武产生的液态污染物主要有被化学剂污染的液态污染物、废溶剂和废油等液体废物。本文介绍处理这些污染物的方法和设施。  【关键词】热引爆 实处理 硫化反应槽 废水  热引爆是销毁日本遗弃在华化学武器主要技术之一。销毁设施产生废水包括化学剂污染废水、废溶剂和废油等,废水处理分为预处理、实处理和后处理三个阶段。  一、预处理  将液体废物分别收集到污染废水槽、废溶剂贮槽和废油槽内
期刊
【摘要】该零件作为摩托车零件之一,具有质量要求高,生产批量大,材料厚度薄的特点,在成形前需对零件进行工艺补充面设计,采用拉深,冲孔,切边的成形工艺方案来成形,通过dynaform有限元软件对拉深工序进行模拟分析,通过观察零件成形后的减薄率,得出零件能够一次拉深成形,进而验证了该成形方案的有效性。  【关键词】板料成形;数值模拟;dynaform  冷冲压模具技术在当今社会有着广泛的应用,在整个模具
期刊