前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇高校網(wǎng)絡安全現(xiàn)狀范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

1 引言
根據(jù)近年?淼摹噸泄?互聯(lián)網(wǎng)安全報告》的資料顯示的結果看來,高校網(wǎng)站掛馬、竊取資料、篡改數(shù)據(jù)的事件屢有發(fā)生,而同時高校的網(wǎng)絡系統(tǒng)內(nèi)有大量的學生信息以及各種機密文件,網(wǎng)絡安全問題爆發(fā)的結果來看,高校網(wǎng)絡安全建設確實存在著不少的問題,特別的,高職院校作為高等院校中的弱勢群體,在進行校園數(shù)字化建設的過程中,起步較晚,對于網(wǎng)絡安全建設方面投入的資金又十分有限,所以高職院校如何建設一個安全、暢通的校園網(wǎng)絡環(huán)境、一個高效、保密的辦公、教研環(huán)境是一個值得高職院校管理者思考的問題。
高職院校的校園網(wǎng)絡建設雖然起步較晚,但在管理、教學、科研等方面都一直扮演著至關重要的角色。網(wǎng)絡安全是要求高職院校的網(wǎng)絡系統(tǒng)的軟硬件以及系統(tǒng)中的數(shù)據(jù)都要收到保護,不能受偶然因素以及不法分子惡意攻擊而遭到更改和丟失,使高職院校的校園網(wǎng)絡能正常、可靠的運行。隨著網(wǎng)絡技術的日益公開、網(wǎng)絡病毒的泛濫,高職院校的網(wǎng)絡安全問題已經(jīng)成為網(wǎng)絡建設中不容忽視的關鍵問題。
2 高職院校網(wǎng)絡安全的現(xiàn)狀
目前,高職院校在網(wǎng)絡安全方面受到的威脅很多,高職院校網(wǎng)絡安全建設的現(xiàn)狀及結果還不容樂觀。
2.1 面臨黑客攻擊
高職院校的校園網(wǎng)絡作為高校中的薄弱環(huán)節(jié),其網(wǎng)站和服務器成了黑客攻擊試水的對象,據(jù)不完全統(tǒng)計,國內(nèi)平均每月能出現(xiàn)十幾種新的黑客攻擊手段,常見的黑客攻擊方法有后門程序的設計、發(fā)送信息炸彈、發(fā)起拒絕服務、進行網(wǎng)絡監(jiān)聽等等。而對高職院校校園網(wǎng)絡的攻擊目的多為竊取或篡改數(shù)據(jù),即在不影響校園網(wǎng)絡運行的情況下竊取機密文件,更有甚者,可以造成校園網(wǎng)的網(wǎng)絡運行環(huán)境被破壞,使得網(wǎng)絡癱瘓,可以想象黑客攻擊的危害之大,可以說在高職院校的校園網(wǎng)絡中竊取資料如入無人之境,既可從外網(wǎng)進行攻擊,還可以從內(nèi)網(wǎng)攻擊,不易被察覺。
2.2 面臨病毒攻擊
計算機病毒可以是有網(wǎng)絡黑客有意傳播,兩者相互配合,完成竊取高職院校用戶口令甚至賬號信息的任務;也可以是由網(wǎng)絡自發(fā)傳播的,即網(wǎng)絡病毒,能夠自發(fā)的復制傳播,可以占用帶寬、阻塞網(wǎng)絡,嚴重的還能破壞系統(tǒng)程序,刪除程序、破壞數(shù)據(jù)、清除系統(tǒng)內(nèi)存等等。
病毒的傳播方式也是花樣百出,在進行資源的下載、移動儲存設備的使用、不良網(wǎng)頁的瀏覽等行為時,都有可能引起病毒的傳播,特別在高職院校中,學生群體存在著大量的資源下載的情況,移動儲存設備的使用量也大,倘若引起病毒潛入校園網(wǎng)絡傳播,瞬間可以讓校園網(wǎng)絡癱瘓,所以病毒攻擊不得不防。
2.3 面臨漏洞攻擊
系統(tǒng)漏洞一般是指操作系統(tǒng)軟件或者應用軟件內(nèi)部的邏輯設計所存在的缺陷或錯誤。也正是由于系統(tǒng)漏洞的存在,使得不法分子有了可乘之機,他們利用系統(tǒng)漏洞通過網(wǎng)絡植入木馬、病毒等方式來攻擊電腦和校園網(wǎng)絡系統(tǒng),由于各種操作系統(tǒng)的開放程度越來越大,相應存在的安全漏洞也越來越多,黑客入侵、病毒木馬的侵入都是在存在系統(tǒng)漏洞的情況下進行的,對于高職院校的校園網(wǎng)絡及移動終端,多數(shù)缺乏維護,系統(tǒng)存在大量漏洞,使得高職院校的校園網(wǎng)絡系統(tǒng)受到的威脅增加。
3 高職院校網(wǎng)絡安全存在的問題
3.1 網(wǎng)絡硬件系統(tǒng)的安全問題
高職院校作為高等學府中的弱勢群體,可用資金少,如果能有一套高質(zhì)量的網(wǎng)絡硬件設備,那么高職院校的校園網(wǎng)絡安全建設就能夠輕松許多,但政府對于高職院校的資金投入根本無法和普通高校相比,使得部分高職院校校園網(wǎng)絡的硬件老舊、維護難度較大,缺乏高質(zhì)量的硬件防火墻,是高職院校網(wǎng)絡安全問題的巨大隱患之一。
除此之外,由于網(wǎng)絡硬件更新難度大,校園網(wǎng)所必需的實時監(jiān)控的硬件設備等跟不上,譬如說室外的通信光纜、電纜等,如果不能實行封閉式的管理,那么很可能會因為自然災害損壞,甚至發(fā)生室內(nèi)的貴重設備被盜的現(xiàn)象,都是由于校園網(wǎng)絡系統(tǒng)建設不夠完善而存在的巨大隱患。
3.2 內(nèi)部用戶流量爭奪的問題
學生對于校園網(wǎng)的使用時間相對集中,即上課期間和考試復習期間,校園網(wǎng)絡的訪問的數(shù)據(jù)量比較大,但由于高職院校校園網(wǎng)絡接入節(jié)點的增加,大量的用戶還利用校園網(wǎng)絡進行音視頻、軟件等資源的下載,占用大量網(wǎng)絡帶寬,增加校園網(wǎng)的負擔,在上網(wǎng)高峰期,瞬間流量大,網(wǎng)絡的吞吐量也大,使得高職院校的校園網(wǎng)絡隨時有可能崩潰,從而造成校園網(wǎng)絡系統(tǒng)內(nèi)的病毒泛濫以及信息丟失的現(xiàn)象,后果嚴重。
3.3 校園網(wǎng)絡管理的問題
一方面,高職院校的校園網(wǎng)絡管理制度不到位,校園網(wǎng)絡安全的落實環(huán)節(jié)相當?shù)谋∪酰糠指呗氃盒5木W(wǎng)絡管理中心還存在人員少反而業(yè)務繁重的問題,使得相應的校園網(wǎng)絡安全維護沒有得到實施。
另一方面,高職院校網(wǎng)絡管理中心人員的水平參差不齊,譬如說防火墻的配置過程中,許多參數(shù)需要系統(tǒng)管理員手動修改,如果系統(tǒng)管理員的水平不足,很可能在配置的過程中遺留下安全漏洞,遺留下的安全漏洞就給了黑客和病毒木馬大量的可乘之機。所以說,網(wǎng)絡安全管理人員的素質(zhì)嚴重影響著高職院校校園網(wǎng)計算機網(wǎng)絡的安全性。
3.4 學生素質(zhì)的問題
高職院校的網(wǎng)絡安全問題還存在于計算機網(wǎng)絡終端的使用者――學生,學生的素質(zhì)也影響著高職院校的校園網(wǎng)絡安全。
雖然網(wǎng)絡終端的學生用戶可以安裝殺毒軟件,但多數(shù)學生視其為擺設,在使用移動儲存設備時也不事先進行殺毒,一直到電腦癱瘓才意識到問題所在。另外,學生用戶在使用校園網(wǎng)絡時缺乏安全防范意識,不知道修復系統(tǒng)漏洞,甚至經(jīng)常訪問不良網(wǎng)站,下載軟件時更不知道殺毒防范,讓黑客和病毒木馬鉆了空子。還有部分學生智商高,然而法律意識淡薄,在掌握了一點黑客工具和木馬程序之后就把校園網(wǎng)絡系統(tǒng)當作試驗田,導致校園網(wǎng)絡的堵塞,甚至使校園網(wǎng)絡系統(tǒng)癱瘓。
正是由于學校的特殊性,學生用戶都可以接觸進入校園網(wǎng),一旦學生的網(wǎng)絡安全意識薄弱,就會使高職院校的校園網(wǎng)絡系統(tǒng)面臨威脅,一次校園網(wǎng)絡的癱瘓很有可能僅僅是因為一個學生的操作不當。
4 高職院校網(wǎng)絡安全問題的對策
從高職院校的實際情況來看,高職院校缺乏校園網(wǎng)絡安全建設的資金,所以要加強高職院校的網(wǎng)絡安全建設無法通過提升硬件設施的質(zhì)量來加強,可以通過技術層面自己管理層面上來盡可能解決高職院校的網(wǎng)絡安全問題。
4.1 技術層面上
第一,劃分隔離網(wǎng)絡區(qū)域。一方面在物理層面上進行劃分,由于學校的財務、人事等信息屬于保密范疇,可以將保密部門的網(wǎng)絡使用和學生的日常網(wǎng)絡使用分離,用兩塊硬盤將網(wǎng)絡分為內(nèi)外網(wǎng),在訪問外網(wǎng)時將內(nèi)網(wǎng)硬盤關閉,防止內(nèi)網(wǎng)數(shù)據(jù)受到影響。另一方面,利用虛擬局域網(wǎng)技術將校園網(wǎng)絡劃分為若干區(qū)域,對不同的虛擬網(wǎng)絡區(qū)域進行隔離,通過控制不同區(qū)域間的通信來防止病毒等擴散到整個網(wǎng)絡,將不安全因素控制在較小的范圍內(nèi)。
第二,完善校園網(wǎng)防火墻。防火墻是高職院校校園網(wǎng)絡與外部互聯(lián)網(wǎng)之間的安全屏障,利用防火墻的隔離技術,可以最大化的隔離外部的不安全因素,同樣一個防火墻,設置得當可以讓其更加堅固,作為管理員,還可以通過制定一系列常用的訪問通信通道,只開放這些常用端口,禁止外來非法訪問,做到除非明確的允許,否則統(tǒng)統(tǒng)禁止,盡可能地將所有的不安全服務過濾掉。同時設置敏感地址和關鍵字的過濾,嚴格控制出站和入站的網(wǎng)絡接口,從而達到控制訪問的目的。
第三,加強用戶身份認證。在高職院校的校園網(wǎng)絡范圍內(nèi),建立統(tǒng)一的身份認證系統(tǒng),系統(tǒng)中應包含用戶的真實姓名以及學籍信息等等,以用戶的身份認證作為進入校園網(wǎng)的門檻,身份驗證正確才能訪問校園網(wǎng)絡,并且根據(jù)用戶名在后臺生成相應的使用日志,將每個用戶的使用記錄寫入日志文件,實現(xiàn)對每個用戶的全方位監(jiān)控,一旦出現(xiàn)問題能以最快的速度找到源頭。
第四,及時修復系統(tǒng)漏洞。除了對校園網(wǎng)絡的使用進行隔離和記錄,還可以主動出擊,及時核查校園網(wǎng)絡系統(tǒng)的服務器以及工作站中的補丁安裝、漏洞修復情況,及時排查消滅安全隱患。特別是360以及瑞星卡卡這樣的軟件,可以自動查找漏洞,只需要用戶進行定期處理即可。
4.2 管理層面上
除了對校園網(wǎng)絡進行技術層面上的維護,還需要進行管理層面上的限制,從而將網(wǎng)絡故障降到最低。
第一,加強網(wǎng)絡安全意識培訓。通過講座以及培訓,讓用戶明確自己的上網(wǎng)權利與責任,從而使用戶養(yǎng)成良好的上網(wǎng)習慣,培訓用戶使用殺毒軟件,安裝系統(tǒng)補丁、修復系統(tǒng)漏洞以及在使用移動儲存設備前需進行殺毒處理等等,增強用戶的整體防范意識,有效地將病毒的傳播從源頭上阻斷。同時簽署用戶入網(wǎng)協(xié)議,讓每一個用戶明白互聯(lián)網(wǎng)安全人人有責,增強學生等用戶的網(wǎng)絡安全意識。
第二,加強密碼和口令管理。通過建立完善的網(wǎng)絡安全等級保護機制,定期更換高職院校校園網(wǎng)絡的密碼和口令,同時還要加強公共機房和多媒體教室的管理,在加強管理之余,還應當指派專人來對校園網(wǎng)絡的各部分負責,使責任到人,便于追根溯源。
第三,做到定期維護。由于高職院校的校園網(wǎng)絡系統(tǒng)過于老化,所以必需配備一批校園網(wǎng)絡維護人員,定期去到各個部門進行系統(tǒng)維護,并檢查相應的計算機性能,做到常優(yōu)化、常殺毒。對于校園網(wǎng)絡管理者,還要做到定期學習,提高管理人員對網(wǎng)絡新技術與網(wǎng)絡新問題的認識與應用能力。
5 結語
關鍵詞:高校;網(wǎng)絡安全建設;思考
1引言
網(wǎng)絡安全,指的是計算機網(wǎng)絡系統(tǒng)的安全,不僅包括網(wǎng)絡系統(tǒng)正常運行的硬件、軟件環(huán)境安全,也包括網(wǎng)絡傳輸?shù)馁Y源、數(shù)據(jù)等信息安全[1]。網(wǎng)絡安全不僅關系到我們每一個公民,更是事關國家安全的重要問題。高校作為培養(yǎng)當代大學生的主要陣地,在網(wǎng)絡安全建設及教育方面更是肩負著重要的責任。面對信息泄露等校園網(wǎng)絡安全問題以及日趨嚴峻的網(wǎng)絡安全形勢,如何保障高校網(wǎng)絡安全建設的穩(wěn)步推進,已經(jīng)成為重中之重。
2網(wǎng)絡安全建設存在的問題
高校網(wǎng)絡安全建設存在一些問題,主要有以下幾點。(1)網(wǎng)絡安全專業(yè)人員不足目前高校已基本上實現(xiàn)校園網(wǎng)絡全覆蓋。有成千上萬的網(wǎng)絡計算機,但與之配套的網(wǎng)絡安全管理員卻嚴重不足,甚至沒有專職的網(wǎng)絡安全管理員[2]。而且大部分網(wǎng)絡安全管理人員沒有接受過系統(tǒng)化的崗前培訓,安全責任意識單薄,專業(yè)素養(yǎng)不夠高,網(wǎng)絡安全專業(yè)人員及其技能都存在嚴重不足。(2)師生網(wǎng)絡安全意識不強高校網(wǎng)絡的使用主體為本校師生,群體龐大,且大部分高校未開展系統(tǒng)、全面、全覆蓋的網(wǎng)絡安全主題教育,導致用戶群體網(wǎng)絡安全防范意識不強。部分教師在使用計算機時對病毒防護、密碼保護、漏洞修復等基礎網(wǎng)絡安全操作無意識,使得計算機很容易被入侵而造成數(shù)據(jù)及資源丟失[3]。一些學生在面對復雜的網(wǎng)絡環(huán)境時,由于獵奇心理及感情用事,可能會采用一些諸如“翻墻”等威脅高校網(wǎng)絡安全的行為或者網(wǎng)絡暴力等激進行為。(3)網(wǎng)絡安全防護體系不完善截止到目前,很多高校尚未認識到加強網(wǎng)絡安全管理的重要性,缺乏一套完善的網(wǎng)絡安全防護體系。領導重視不夠,未形成專門的網(wǎng)絡安全領導小組;資金投入不足,無法購買各類網(wǎng)絡安全防護設備;管理制度不完善,無應急預案等;技術防護手段不足,缺少各類必須的技術防護手段;網(wǎng)絡安全人員不足,未設置網(wǎng)絡安全技術專崗等。這些都是當前高校網(wǎng)絡安全面臨的突出問題。
3加強高校網(wǎng)絡安全建設的對策
3.1網(wǎng)絡安全防護體系
高校網(wǎng)絡安全建設應以人員組織為基礎,以管理制度為依據(jù),以技術防護為手段,三管齊下,切實保障好高校的網(wǎng)絡及信息安全。
3.1.1人員組織體系自上而下,建立起管理決策層、組織協(xié)調(diào)層、落實執(zhí)行層的三層架構人員組織體系。管理決策層統(tǒng)一領導網(wǎng)絡安全工作,研究制定網(wǎng)絡安全發(fā)展規(guī)劃,決策網(wǎng)絡安全建設中的重大事項等。組織協(xié)調(diào)層統(tǒng)一協(xié)調(diào)學校網(wǎng)絡安全建設工作,負責網(wǎng)絡安全及運行保障項目的建設、改造、升級、維護等方面,負責制度與人員隊伍建設等。落實執(zhí)行層負責具體工作的落地執(zhí)行。
3.1.2管理規(guī)范體系規(guī)范化是制度化的最高形式,是一種非常有效和嚴謹?shù)墓芾矸绞?。完善的管理?guī)范體系是保障網(wǎng)絡安全的法律基礎,是通過建立標準規(guī)范來約束用戶行為的制度。其實現(xiàn)的過程就是規(guī)范管理的過程。管理規(guī)范體系包括網(wǎng)絡安全責任制、網(wǎng)絡安全管理規(guī)范、應急響應機制、網(wǎng)絡安全通報制度等方面的內(nèi)容。(1)網(wǎng)絡安全責任制按照“誰主管誰負責、誰運行誰負責”的原則,明確網(wǎng)絡安全工作責任主體,各部門應有專人專崗負責網(wǎng)絡安全具體工作,細化網(wǎng)絡安全各關鍵崗位安全管理責任,簽訂安全責任書,建立安全責任體系,形成網(wǎng)絡安全工作長效機制。(2)網(wǎng)絡安全管理規(guī)范建立健全網(wǎng)絡安全管理制度,明確信息系統(tǒng)管理、數(shù)據(jù)管理、信息管理、網(wǎng)站、微信、微博和移動應用管理、電子郵件管理、交互式欄目管理等的管理規(guī)范,使所有的網(wǎng)絡安全活動都有規(guī)范可依,有制度約束。(3)應急響應機制制定完善網(wǎng)絡安全應急預案、明確應急處置流程、處置權限、落實應急技術支撐隊伍,強化技能訓練,強化技能訓練。至少一年兩次開展網(wǎng)絡應急演練。通過模擬網(wǎng)絡安全事故現(xiàn)場環(huán)境,提高應急處置能力。(4)網(wǎng)絡安全通報制度定期開展安全檢查,全面、細致地排查安全隱患,并定期對檢查結果進行通報,督促相關部門落實整改。如通過《網(wǎng)絡安全簡報》、《信息化簡報》等手段,通報各業(yè)務系統(tǒng)漏洞掃描、數(shù)據(jù)備份、日志審計、數(shù)據(jù)庫審計等各項安全指標,督促相關部門做好網(wǎng)絡安全責任落實。
3.1.3技術防護體系網(wǎng)絡安全及運行保障是一項系統(tǒng)工程,對系統(tǒng)的過程要素、組織結構和結構功能進行分析,主要分為預警層次、檢測層次、保護層次、響應層次四個層級。預警層次主要是發(fā)現(xiàn)問題、記錄問題和預警問題。檢測層次主要是發(fā)現(xiàn)服務器存在的安全漏洞、安全配置問題、應用系統(tǒng)安全漏洞,形成完整的安全風險報告,幫助安全人員查漏補缺,防范風險于未然[4]。保護層次是對網(wǎng)絡運行的實時保護,包括拒絕服務、入侵檢測、流量分析、數(shù)據(jù)防泄露等。響應層次是對安全事件進行及時的響應,包括數(shù)據(jù)庫審計、安全監(jiān)管、安全服務等。
3.2網(wǎng)絡安全宣傳教育
維護高校網(wǎng)絡安全是全校師生共同的責任,維護網(wǎng)絡安全不僅需要學校的防護體系,更需要廣大師生的共同參與,網(wǎng)絡安全這道防線才能筑得牢固。因此,在制定完善的網(wǎng)絡安全防護體系的基礎上,更要通過定期的安全培訓、知識講座和學術交流,使全校師生不斷增強網(wǎng)絡安全意識,掌握網(wǎng)絡安全知識,并有效提升各類網(wǎng)絡安全事件的風險防范能力,進一步營造一個安全、健康、文明、和諧的網(wǎng)絡環(huán)境。
4結束語
高校網(wǎng)絡安全體系的建設是一個數(shù)據(jù)龐大、層次復雜、多點防御的工程,涉及到人員組織體系、管理規(guī)范體系、技術防護體系等多個層面。其建設的完成不是一蹴而就的,需要從全局進行總體規(guī)劃,分步實施,才能實現(xiàn)高校網(wǎng)絡安全管理的最終目標[5]。
參考文獻
[1]王喬平.淺談對網(wǎng)絡安全的認識.信息系統(tǒng)工程,2019(07):78
[2]李佳霖.高校網(wǎng)絡安全管理的現(xiàn)狀及對策.通訊世界,2019,26(05):17-18
[3]文理卓,李東宸,鄭憲,董石.淺析高校網(wǎng)絡安全管理及對策探討.中國管理信息化,2019,22(14):153-154
[4]梁藝軍.高校Web網(wǎng)站安全防護策略.中國教育網(wǎng)絡,2015(02):57-58
Thinking about the Security of the University Portal Website
JIN Tian-xin
(Wuxi Urban Vocational College, Wuxi 214153, China)
Abstract:With the development of informatization construction in Colleges and universities, university portal gradually carrying sharing information release, enrollment and employment, scientific research etc. function, gathering a lot of information education construction of resources, at the same time, the portal security problem attracts more and more people's attention. Starting from the present stage university website operation status, analyzing of the types of virus infection, cyber attacks, security breaches and other security problems and their causes, and on this basis puts forward on the university website portal security protection countermeasure and suggestion.
Key words:University portal; operation status; security problem
隨著高等教育的快速發(fā)展,高校信息化的程度越來越高,作為一個學習、研究和交流的平臺,高校門戶網(wǎng)站在高校日常教學科研及招生就業(yè)工作中扮演著十分重要的角色,它不僅代表了高校的對外形象,同時也是服務師生、便捷校園生活的重要工具。在這一定位上,高校網(wǎng)站一旦受到外界攻擊或內(nèi)部損壞,就可能會對高校工作產(chǎn)生一系列不良影響,甚至產(chǎn)生巨大的損失。因此,高校門戶網(wǎng)站安全問題應當成為高校信息化建設工作的主要關注點之一,在高校門戶網(wǎng)站日漸嚴峻的安全形勢下,如何采取科學可靠的安全防護措施來保障高校門戶網(wǎng)站的安全,是一項亟待解決的問題。
1 高校網(wǎng)站安全問題分析
1.1 高校網(wǎng)站運行現(xiàn)狀
作為對外服務、對內(nèi)宣傳互動的重要窗口和平臺,高校網(wǎng)站漸漸成為了人們了解高校官方信息的主要途徑之一,同時也逐漸成為了黑客關注的重點目標。高校門戶網(wǎng)站與二級部門網(wǎng)站分屬不同部門管理,其中很大一部分由老師、學生或委托第三者進行開發(fā)、管理和維護,在管理人員的指派上具有較大的不穩(wěn)定性,且大多數(shù)管理人員只粗略懂得計算機簡單操作,對網(wǎng)絡技術和網(wǎng)絡安全防護方面并不十分精通。由于網(wǎng)站數(shù)量多且類型繁多,管理松散,很容易出現(xiàn)安全漏洞。網(wǎng)站安全監(jiān)測數(shù)據(jù)表明,高校網(wǎng)站在歷年招生期間遭受的網(wǎng)站入侵現(xiàn)象極為頻繁,網(wǎng)站管理人員只進行日常的網(wǎng)站安全維護,是無法對高校網(wǎng)站在運行過程中可能出現(xiàn)的安全隱患進行屏蔽的,無法做到防患于未然[1]。
1.2 高校網(wǎng)站安全問題類型
高校網(wǎng)站安全問題類型多且復雜,既有外界干擾因素,又有內(nèi)部存在的弊端,既有顯而易見的,又有潛在威脅,常見的幾種安全問題為病毒感染、網(wǎng)絡攻擊、安全漏洞。病毒感染是指高校網(wǎng)站在管理過程中經(jīng)常性地使用移動存儲設備如U盤、數(shù)碼存儲卡以及移動硬盤等,這些移動存儲設備在進行本地機器與網(wǎng)站服務器之間的文件或圖片傳輸時遭到病毒侵害。通常情況下,高校網(wǎng)站在感染病毒后會出現(xiàn)不同程度的損壞,程度較輕時只是丟失數(shù)據(jù)之類,程度較嚴重時甚至可能會使得系統(tǒng)癱瘓,無法運行。網(wǎng)絡攻擊是一個涵蓋范圍較大的概念,統(tǒng)稱一切可能會破壞網(wǎng)絡的行為,初期主要表現(xiàn)為服務器無法提供正常服務,最后導致服務器被完全控制或破壞。這一安全問題對于高校日常教學工作的開展和高校對外形象的維護來說十分致命,因此黑客往往會利用各種網(wǎng)絡工具,偽裝成高校網(wǎng)站的合法用戶對網(wǎng)站信息進行大規(guī)模修改和破壞,甚至會竊取重要的資料,使得高校網(wǎng)站信息喪失其有效性和完整性。安全漏洞是高校網(wǎng)站安全管理和防護中尤其需要重視的問題,攻擊者利用硬件、軟件和協(xié)議在具體實現(xiàn)上的弊端進行非法訪問和破壞,通??筛爬橄到y(tǒng)漏洞、TCP/JP通信協(xié)議漏洞以及腳本應用程序漏洞。
1.3 高校網(wǎng)站易被入侵的原因
近年來,隨著高校網(wǎng)站招生就業(yè)、科研以及培訓功能的拓展,高校網(wǎng)站所面臨的安全形勢也越來越嚴峻。高校網(wǎng)站易被外界入侵,其原因表現(xiàn)為以下三個方面。其一,高校網(wǎng)站管理人員安全意識淡薄,對網(wǎng)站的日常維護不到位。大多數(shù)高校在網(wǎng)站安全問題上都不夠重視,對管理人員的安排也不夠合理,部分網(wǎng)站服務器不安裝防火墻和安全軟件、服務器網(wǎng)絡安全級別設置過低或者隨意在網(wǎng)站服務器上下載不安全軟件等,使得一些原本可以避免的安全隱患得不到排除。同時,高校網(wǎng)站的日常安全維護極為重要,部分高校管理人員將網(wǎng)站后臺賬號密碼設置得較為簡單、缺乏基本的網(wǎng)站安全防范技術知識以及未對站點進行配套的安全設置和檢查等,使得高校網(wǎng)站容易遭到黑客的入侵。其二,部分高校網(wǎng)站在網(wǎng)絡安全設備配置上不夠完善,雖然有配置基本的防火墻,但卻不夠抵擋全部的網(wǎng)絡攻擊行為,這可能是因為經(jīng)費的不足導致無法聘請公司或校外技術人員進行安全性維護。其三,高校網(wǎng)站擁有極為豐富的資源和極為參差不齊的技術層次。與政府網(wǎng)站、商業(yè)網(wǎng)站、個人網(wǎng)站、中小學網(wǎng)站等相比,高校網(wǎng)站擁有更多的服務器和站點、更為充足的空間和帶寬,這一特點使得它們在多個站點上的技術層次參差不齊,所有的站點幾乎在同一服務器上,其中之一受到黑客攻擊便會產(chǎn)生連鎖反應,使得其他站點相繼暴露[2]。
2 高校網(wǎng)站安全防護對策研究
2.1 完善高校網(wǎng)絡安全設置
科學有效的網(wǎng)絡安全設置有利于加強高校網(wǎng)站應對網(wǎng)絡攻擊的能力,如安裝硬件防火墻、入侵檢測系統(tǒng)以及在網(wǎng)站服務器上安裝安全軟件等。作為高校網(wǎng)站安全防護的第一道城墻,硬件防火墻能夠在互聯(lián)網(wǎng)和內(nèi)聯(lián)網(wǎng)之間建立起一道安全關卡,防止黑客通過非法注冊偽裝成安全用戶入侵內(nèi)部網(wǎng)絡。因此,硬件防火墻的安全性和穩(wěn)定性格外重要,對其進行日常的例行管理和檢查有利于保證高效網(wǎng)站的安全。建立入侵檢測系統(tǒng)可以在不影響網(wǎng)絡性能的情況下實現(xiàn)實時監(jiān)控系統(tǒng)運行狀況的目標,提高檢測出可疑文件和數(shù)據(jù)傳輸問題的概率。這一系統(tǒng)會在網(wǎng)絡傳輸出現(xiàn)異常時發(fā)出警報或者主動采取防護和補救措施,是硬件防火墻之后的第二道安全關卡。在網(wǎng)站服務器上安裝的安全軟件,除了通常意義下的殺毒軟件之外,還應包括一些擁有清理惡意軟件、插件等功能的安全工具,能夠在一定程度上防止病毒、木馬和惡意程序對高校網(wǎng)站的攻擊,但須注意的是應當使用功能正常的正版安全軟件[3]。
2.2 更新管理體制和管理理念
建立一套以網(wǎng)站日常管理維護為基礎,以機房管理制度、服務器運行和升級管理制度、應用程序管理制度以及病毒防護管理制度等為主要內(nèi)容的網(wǎng)站安全管理體制,能夠保障網(wǎng)站安全設置的有效性,有利于高校網(wǎng)站安全管理和維護工作的順利開展。網(wǎng)站的日常管理維護工作不容小覷,因此高校網(wǎng)站在安全管理上要注重日常管理工作的人員配置問題,安排專業(yè)技術人員對網(wǎng)站服務器、網(wǎng)絡以及網(wǎng)絡安全設置等方方面面進行管理,并制定配套的用人制度,使得人盡其責、責任到人。高校正在向數(shù)字化校園發(fā)展,信息化建設使得高校網(wǎng)站的安全管理受到越來越多的關注,它代表的不僅僅是一個高校的形象,也是師生交流、院系交流和校際交流的一個平臺,忽視其重要性易導致高校信息化建設工作艱澀難行,同時也不利于知識的傳播和科研工作的進行。因此,管理理念的更新對于高校網(wǎng)站安全防護工作的開展來說十分重要,不僅僅高校管理層方面要重視網(wǎng)站安全問題,網(wǎng)站管理人員也應當接受定期的培訓,提高安全防范意識和網(wǎng)絡安全知識。
2.3 升級網(wǎng)站設備、系統(tǒng)和軟件
網(wǎng)站設備、系統(tǒng)和軟件的經(jīng)常性升級能夠增強其耐用性和抗攻擊性,從而提高網(wǎng)站的安全性能。一方面,在網(wǎng)絡技術日新月異的新時代,高校網(wǎng)站應當定期升級網(wǎng)絡設備,淘汰落后的網(wǎng)絡技術以確保網(wǎng)站服務器、網(wǎng)絡設備等能夠適應信息化建設的發(fā)展需求。另一方面,定期或不定期地檢查分析系統(tǒng)漏洞并安裝安全補丁,能夠增強系統(tǒng)的免疫力,其中操作系統(tǒng)的升級尤為重要,因為任何應用都是在操作系統(tǒng)的基礎之上運行的。最后,軟件尤其是反病毒軟件的升級工作也不可忽視。作為黑客攻擊高校網(wǎng)站的主要工具,病毒和木馬開發(fā)和變種的速度十分之快,一般的安全軟件并不能百分之百地識別所有的病毒和木馬類型,更不可能對其進行全方位的清除,因此,為了應對病毒和木馬衍生的速度,高校網(wǎng)站在開展安全管理和維護工作時一定要經(jīng)常性地更新程序庫和病毒庫,以增強識別和查殺能力[4]。
2.4 編寫網(wǎng)站程序以避免安全漏洞
網(wǎng)站程序的編寫過程是高校網(wǎng)絡安全漏洞容易產(chǎn)生的階段,因此要避免網(wǎng)站程序漏洞的出現(xiàn),高校在制作網(wǎng)站的一開始就應當嚴格把控。舉例說明,高校網(wǎng)站在編寫程序代碼時要對用戶進行輸入數(shù)據(jù)驗證,對數(shù)據(jù)大小、類型和字符串要設置一定的規(guī)范性要求,并限制網(wǎng)站服務器資源的使用,防止網(wǎng)絡服務遭受到外界的攻擊。除了高校自主編寫網(wǎng)站程序之外,購買專業(yè)性和技術性更強的校外網(wǎng)站管理系統(tǒng)也能夠使得網(wǎng)站得到及時的維護和升級服務,使得網(wǎng)站安全性能得以進一步提高。網(wǎng)站程序包括腳本應用程序應當嚴格采用統(tǒng)一代碼編寫,可以是用戶自主編寫,也可以聘請校外網(wǎng)絡技術人員統(tǒng)一編寫。因為不同代碼編寫者所編寫的代碼是不同的,其程序編寫水平的參差不齊使得產(chǎn)生的應用程序代碼也各有差異,容易形成對網(wǎng)站安全產(chǎn)生威脅的腳本程序漏洞。
2.5 采用較新的站點技術和服務器支持
高校網(wǎng)站安全管理和維護工作開展時服務器應當選擇較為先進的操作系統(tǒng),如Linux,Win2008server版本等等,安裝正版的殺毒軟件和硬件防火墻,并針對不同對象站點采取具體詳細的安全防護措施。采用較新的站點技術和服務器支持,定期重啟服務器、更換服務器密碼,對服務器用戶組數(shù)目以及權限分配也要心中有數(shù)、做好備注,這一舉措能夠讓服務器保持安全防護的最佳狀態(tài),避免黑客惡意網(wǎng)絡攻擊導致的服務器癱瘓現(xiàn)象的出現(xiàn)[5]。
1 引言
高校校園網(wǎng)為學校的現(xiàn)代信息化建設提供堅實的基礎,為學校的可持續(xù)發(fā)展和教學辦公、科研、資源共享提供保障。但是由于計算機網(wǎng)絡無與倫比的開放性、復雜性及廣泛性,也帶來了一系列不可忽視的問題和安全隱患亟待解決,利用計算機網(wǎng)絡繼續(xù)刑事等犯罪的案件不斷發(fā)生,計算機病毒等的危害也越來越大,外部黑客的猖狂,內(nèi)部人員的攻擊,不良信息的侵入都嚴重威脅著高校網(wǎng)絡的安全,校園網(wǎng)絡安全問題已經(jīng)逐漸被提上日程。因此,本文將首先闡述我國高校網(wǎng)絡的現(xiàn)狀及存在的安全問題,進而對安全隱患提出解決措施。
2 當前高校網(wǎng)絡所存在的安全隱患及現(xiàn)狀分析
(1)人為疏忽和管理上的寬松。這些疏忽具體包括很多方面,總的來說是由于用戶在使用時的疏忽,例如用戶在使用校園網(wǎng)絡共享資源時設置的資源訪問權限和共享密碼低級、使用的密碼不夠復雜、隨意將自己的密碼告訴別等,都會造成網(wǎng)絡安全隱患,這些都是由于用戶的安全防范意識過低。還有就是學校在校園網(wǎng)絡建立的時候過于注重建設而忽略了后期的管理,也會對安全造成威脅。(2)人為惡意攻擊造成安全隱患。認為的惡意攻擊主要分為兩種,即外部攻擊和內(nèi)部攻擊。外部攻擊往往來自互聯(lián)網(wǎng)絡,內(nèi)部攻擊及校園網(wǎng)內(nèi)部用戶。我們熟知的網(wǎng)絡黑客等都屬于外部攻擊,而內(nèi)部攻擊多是高校學生造成的,高校學生通常由于好奇,對網(wǎng)絡技術學習快,常常運用攻擊技術對校園網(wǎng)絡造成危害而未意識到嚴重的后果,造成難以估量的損失。(3)網(wǎng)絡計算機病毒帶來一定的威脅。網(wǎng)絡為大家?guī)肀憷耐瑫r也滋生了計算機病毒,并為其傳播提供了途徑。計算機技術的不斷發(fā)展使得病毒制造技術和黑客軟件不斷提高,網(wǎng)絡病毒的傳播時有發(fā)生,作為脆弱的校園網(wǎng)絡,更容易為網(wǎng)絡病毒的傳播打開方便之門,因此應該重視對網(wǎng)絡病毒的防護。(4)網(wǎng)絡資源的整合程度低造成的安全隱患。高校校園網(wǎng)絡運行中有郵件系統(tǒng)、教務系統(tǒng)、網(wǎng)絡教學平臺、學生選課系統(tǒng)和校園一卡通管理系統(tǒng)等平臺,然而據(jù)了解多數(shù)高校網(wǎng)絡的此類諸多平臺互相之間的兼容性不高,難以實現(xiàn)高效穩(wěn)定的網(wǎng)絡資源平臺,造成一定的威脅。(5)操作系統(tǒng)的安全漏洞造成安全隱患。目前我國很多網(wǎng)絡操作系統(tǒng)都存在一定的安全隱患,從Windows系統(tǒng)到如今的Vista系統(tǒng)存在漏洞是不可避免的,威脅著網(wǎng)絡安全。校園網(wǎng)絡應該注重對操作系統(tǒng)的更新和檢查,加強對系統(tǒng)的管理,防止被黑客光顧。(6)自然災害對校園網(wǎng)絡造成威脅。自然災害顧名思義是指火災、水災、地震等的破壞,同時環(huán)境的影響例如濕度、溫度、沖擊、污染等也屬此類。因此高校的計算機機房等有關場所要注意設置防火、防雷、防電磁泄漏等措施,加強對自然災害的抵御。
3 高校網(wǎng)絡存在安全隱患的解決措施
(1)配置更高性能的防火墻產(chǎn)品。來自外部的一些網(wǎng)絡安全威脅可以通過一定的措施進行防御,例如配置防火墻等。防火墻是一道屏障,在內(nèi)網(wǎng)和外網(wǎng)之間進行隔離。高校在網(wǎng)絡防火墻的設置上要嚴格審核,禁止來自外網(wǎng)的有威脅的非法訪問,定期做好防火墻的訪問日志的保存,及時發(fā)現(xiàn)威脅并及時控制。(2)運用VLAN技術進行分段。運用VLAN技術可以將校園網(wǎng)絡進行隔離和分段,根據(jù)不同的安全級別和應用進行設置,同時可以對不同的網(wǎng)段進行控制和管理。這樣做的好處是可以防止非法用戶隨意接入校園網(wǎng)絡,很好地防止廣播型的網(wǎng)絡病毒傳播。(3)設計并使用更加合理化的網(wǎng)絡。在最初的校園網(wǎng)絡設計時,要注意終端設備安全事件對整個網(wǎng)絡的影響,以此來搞清楚需要做的安全防護措施,在運用設備訪問網(wǎng)絡時,要確定設備的已知身份以防范未授權接觸所造成的安全威脅,這樣才能很好地保證整個網(wǎng)絡在細小處理上的安全防范。(4)建立有效的網(wǎng)絡防病毒系統(tǒng)。網(wǎng)絡防病毒系統(tǒng)的建立是整個網(wǎng)絡系統(tǒng)的重中之重,一個有效的網(wǎng)絡防病毒系統(tǒng)可以很好地對網(wǎng)絡傳播的病毒進行查殺,對校園網(wǎng)絡系統(tǒng)進行安全防護。同時網(wǎng)絡防病毒系統(tǒng)還可以實現(xiàn)軟件的安全安裝、升級、配置等管理,因此要確保高校校園網(wǎng)絡防病毒系統(tǒng)的配置和更新。(5)加強系統(tǒng)安全風險的評估。系統(tǒng)安全風險的評估對于整個校園網(wǎng)絡的安全性也存在一定的影響,因為威脅校園網(wǎng)的不安全因素很多,需要及時評估才能夠及時對其中存在的漏洞和威脅進行了解,從而采取一定的措施。因此需要我們進行周期性、長期的系統(tǒng)安全風險評估。(6)加強服務器的安全管理。高校的校園網(wǎng)絡服務器上都存儲著大量的數(shù)據(jù),因此其重要性不言而喻。加強網(wǎng)絡服務器的安全管理的基礎是服務器操作系統(tǒng)的安全性的提高,具體來說就是進行合理的安全配置,使其達到可信任的計算機系統(tǒng)評估標準,在用戶安全、系統(tǒng)安全、服務安全和密碼安全四個方面著手加強。(7)災難恢復計劃。網(wǎng)絡攻擊方式在1996年到1998年兩年間從400種增加到4000種,漏洞數(shù)據(jù)從2000年的1000多增加到2002年的4000多個,可見網(wǎng)絡安全要跟上不安全威脅的腳步是很困難的。災難恢復計劃指的是在災難發(fā)生之前建立一定的防范計劃,并記錄各種災難所能造成的危害并及時做出防御措施。
關鍵詞:高校防毒體系路由器防火墻
1 引言
隨著目前計算機網(wǎng)絡技術的迅速發(fā)展,世界上各個行業(yè)都越來越離不開計算機和網(wǎng)絡,各個行業(yè)在運用計算機技術進行辦公自動化以及采用局域網(wǎng)和互聯(lián)網(wǎng)進行網(wǎng)絡資源共享的同時,也使得各行業(yè)內(nèi)部的計算機處于互聯(lián)網(wǎng)黑客及病毒等危險之中,基于計算機防毒安全問題日益突出。作為走在學術技術前沿的高校,防毒技術自然成為其研究和探討的熱點之一。
2 高校網(wǎng)絡組建結構
在現(xiàn)代高校的網(wǎng)絡組建過程中,網(wǎng)絡架構等實際情況會根據(jù)高校自己的規(guī)模和需求進行相應的調(diào)整,各個高校都根據(jù)自身的條件來的規(guī)劃,因此在網(wǎng)絡組建的具體情況上各個高校的網(wǎng)絡結構略有差異,但是,由于高校網(wǎng)絡都是采用以內(nèi)部局域網(wǎng)連接到外部互聯(lián)網(wǎng)絡,因此,該網(wǎng)絡組建整體上具有共同特征,在高校的內(nèi)部局域網(wǎng)絡中,主干部分是核心層。核心層的主要目的在于通過高速轉發(fā)通信,可靠的骨干傳輸結構,因此核心層主要部分是高性能的交換機組成。核心交換機擁有更高的可靠性,并且能夠處理網(wǎng)絡中大量的數(shù)據(jù)流量,具備很強的擴展能力。核心交換機為網(wǎng)絡提供高速的主干鏈路及中心設備,是溝通服務器和訪問層設備的橋梁,更要能實時的高品質(zhì)的網(wǎng)絡服務。高校內(nèi)部局域網(wǎng)中內(nèi)部服務器主要是用來分發(fā)網(wǎng)絡資源到客戶端的用戶,并將網(wǎng)絡中非中心數(shù)據(jù)的流量減少到最低??蛻舳四康氖窃试S終端用戶連接到網(wǎng)絡,一般接入層的交換機處于網(wǎng)絡體系結構的最下層,提供基于端口的數(shù)據(jù)交換以及對VLAN的支持。
3 高校防毒體系的構建
根據(jù)對普通高校網(wǎng)絡結構的分析,最終用戶要和外界聯(lián)系通訊必須通過網(wǎng)絡路由器、交換機等網(wǎng)絡服務設備,這樣對于外界網(wǎng)絡安全全部都依賴于這些網(wǎng)絡服務設備。因而針對于網(wǎng)絡的安全防毒體系的構建必須以網(wǎng)絡服務服務設備的病毒防備為主。本文從防火墻以及相關殺毒軟件兩個方面探討防毒體系的構建。
(1)防火墻技術。①訪問控制列表構建防火墻體系結構。訪問控制列表是應用在路由器接口的指令列表,這些指令列表用來告訴路由器哪些數(shù)據(jù)包可以接收、哪些數(shù)據(jù)包需要拒絕。至于數(shù)據(jù)包是被接收還是被拒絕,可以由類似于源地址、目的地址、端口號、協(xié)議等特定指示條件來決定。通過靈活地增加訪問控制列表,ACL可以當作一種網(wǎng)絡控制的有力工具,用來過濾流入和流出路由器接口的數(shù)據(jù)包。從而達到網(wǎng)絡防火墻的作用。首先我們定義路由器全局配置模式下的訪問列表,這里我們要求數(shù)據(jù)包在通過當前端口時是否匹配,訪問列表是按照語句的編寫順序進行效驗比較的,數(shù)據(jù)包頭與訪問列表的第一句不匹配,及繼續(xù)與下一句進行效驗,一直到有相匹配的語句時,數(shù)據(jù)包將被接受。如果在訪問列表里沒有一個語句是與數(shù)據(jù)包匹配的,數(shù)據(jù)包將被拒絕。在訪問列表里,我們沒有寫通配符掩碼,讓路由器自動默認采用自動分配。當將訪問列表應用到端口后,端口將立即執(zhí)行命令對其主機進行作用,但是當計算機的IP地址改變后,這個端口的訪問控制列表也將失效,這也是全局下配置訪問控制列表的弊端。而通過擴展IP訪問控制列表使功能上會變的更加靈活。我們在擴展訪問列表的基礎上,再加上時間控制就能基本實現(xiàn)我們要求達到的目的。因為我們基本控制的都是WEB訪問的協(xié)議,我們定義一個擴展訪問列表,然后再列表中最后一句加上時間范圍,這樣訪問控制列表構建防火墻體系結構就基本完成了。②硬件防火墻的應用。在高校網(wǎng)絡應用中,比較常見的是硬件防火墻,我以“WatchGuard”這款防火墻在高校中網(wǎng)絡組建做個詳細的介紹。當然,在我們使用防火墻之前我們首先得安裝它,或者說是將防火墻與整個網(wǎng)絡配置好。第一步我們必須選定防火墻的工作模式,一般為兩個選項,一個為Drop-In Mode,另一個為Routed Mode。前者主要用于不帶“非軍事區(qū)”或者無內(nèi)網(wǎng)的網(wǎng)絡環(huán)境,在這里我們選擇“Routed Mode”模式。然后我們把外接網(wǎng)口,內(nèi)部接口、“非軍事區(qū)”的選項添好,進行完網(wǎng)絡設置后,我們即可通過GUI程序與硬件防火墻直接連接,并對防火墻進行配置。局域網(wǎng)與防火墻之間的配置。一個高校往往會分很多部門,不同部門對網(wǎng)絡及網(wǎng)絡安全的需求往往是不一樣的。這種情況需要高校將LAN按部門區(qū)分開進行管理,這樣不僅使得網(wǎng)絡清晰化,也使得管理更方便。而同樣的,也可以再防火墻上,將這些部門的計算機,按部門化進行劃分開來。因此只要在防火墻上,將生產(chǎn)部的IP地址統(tǒng)一起來,列成一個一個得Group(組)式管理,對該組允許對80(HTTP)訪問,允許及時通訊軟件等對網(wǎng)絡訪問。
(2)病毒查殺清除技術。①手動清除病毒。想要清除病毒或木馬,首先得把它找出來。確定是病毒了以后再進行查殺。通常病毒手動查詢判斷的方式有通過系統(tǒng)狀態(tài)判斷、通過網(wǎng)絡狀態(tài)判斷以及通過系統(tǒng)工具判斷。②網(wǎng)絡防病毒軟件查殺。主要是采用網(wǎng)絡防病毒軟件。網(wǎng)絡防病毒軟件的設計也是針對網(wǎng)絡的特點。它應具有實施監(jiān)控、占用資源少、適合多種操作系統(tǒng)、統(tǒng)一管理、便于分發(fā)、便于在線升級更新及良好產(chǎn)品的售后服務的特點。在安裝此類軟件時,應在網(wǎng)絡服務器安裝Server端工具。當安裝好服務器端的軟件后,通過服務器自動分發(fā)給客戶端,使用戶完成客戶端的安裝。這樣在服務端和客戶端兩個主要的病毒入口都有效地防止了病毒的入侵,也有利于日后服務端在線升級更新后,自動通知客戶端及時更新防病毒程序。一般的網(wǎng)絡防病毒軟件都具有“查殺”郵件病毒、一般的黑客程序、文件型病毒的功能,采用各種防病毒軟件時對其功能和性能作為主要的參考對象。
4 結束語
隨著高校計算機網(wǎng)絡技術的深入,高校的各項教學活動都立足于網(wǎng)絡環(huán)境中,因此,一旦高校的網(wǎng)絡系統(tǒng)安全受到威脅,將會給高校帶來巨大的經(jīng)濟損失。如何使高校內(nèi)網(wǎng)免受黑客和計算機病毒的入侵,己經(jīng)成為高校信息化建設所要考慮的重要事情之一。
參考文獻:
[1]吳玉娟.淺談網(wǎng)絡病毒與防治方案.中國科技信息,2008,(19):98-101.
[2]李勇.最新網(wǎng)絡病毒的查找及防殺.科技信息,2006,(6):124-125.