公务员期刊网 精选范文 高校网络安全建设范文

高校网络安全建设精选(九篇)

前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的高校网络安全建设主题范文,仅供参考,欢迎阅读并收藏。

高校网络安全建设

第1篇:高校网络安全建设范文

关键词:高校;图书馆;网络安全;设计与实现

中图分类号:TP393.08

随着网络阅读形式的普及,高校作为文化与技术资源的汇聚地,图书馆的运作逐渐走向网络化和数字化。高校图书馆的数据库系统具有资源覆盖范围广、学科与技术种类丰富、数字资源量大等特点,能够为广大的高校教师与学生提供全面的学术研究信息服务。然而同时高校图书馆也将面临着网络安全的问题。图书馆资源网络化是将图书馆资源面向更加广泛的受众用户群,而网络中存在着木马、病毒、黑客等安全隐患,同时环境因素、认为因素等也威胁着高校图书馆网络的安全,因此,在高校图书馆网络安全建设上采用完善的安全防护设计和制定相应的安全防护制度对于高校图书馆网络安全都具有非常重要的意义。

1 高校图书馆网络面临的安全威胁

1.1 运行环境安全威胁

计算机与联网设备属于高精度电子设备,其运行环境对于温度、湿度、供电稳定性、电磁干扰等具有一定的要求,而在这方面大多数高校图书馆并没有在机房建设时充分考虑到这些方面的因素,因此,对图书馆服务器、计算机设备的稳定性和安全性带来一定的隐患。同时,数字图书馆的建设要考虑到一些自然环境因素对图书馆网络安全的影响,譬如:雷电、火灾、地震、腐蚀性物质等,对于图书馆的网络安全都具有一定的威胁性。

1.2 硬件环境安全威胁

高校图书馆拥有强大的服务器和交换机,能够为近千台终端计算机提供服务,图书馆服务器的稳定是图书馆网络应用的关键。由于目前所使用的操作系统,无论是Windows、Linux还是UNIX都存在一定的系统漏洞,因此,在网络攻击上,对于图书馆服务器的攻击形式非常的多,譬如:DOS攻击、ARP入侵、SQL注入、木马植入等。此外,为了更好的服务于高校师生,大多数高校图书馆网络TCP/IP协议采用的是系统默认设置,方便多用户接入,但是这给图书馆服务器安全带来了较大的威胁。

1.3 软件环境安全威胁

数字图书馆的建设需要大量的软件应用,而目前很多病毒都集成在应用软件中,用户下载软件、安装软件过程中容易携带对图书馆服务器造成破坏的恶意程序,尤其是当图书馆与互联网相接入后,各种具有隐藏性、触发性、植入性、寄生性的病毒隐藏在互联网应用中,而高校图书馆网络互连很容易相互传染,最终导致整体瘫痪。

1.4 网络系统安全威胁

高校图书馆网络与互联网连接,给黑客攻击创造了条件,他们利用网路漏洞扫描、嗅探、欺骗、后门、口令破译等手段直接进入高校网络图书馆后台服务器管理系统中,删除重要文献资料、篡改信息、盗用资源等,给高校数字图书馆造成了严重的威胁。

2 高校图书馆网络安全建设的设计与实现

2.1 高校图书馆网络安全运行环境设计与实现

高校图书馆系统运行的安全是数字图书馆建设的首要环节,在建设运行环境方面要对图书馆服务器主机房的选址和环境布置进行科学的规划,并采用多种安全防护系统加以保护,譬如:建设稳定的供电系统、防火系统、通风系统和安保系统。

高校数字图书馆用电量大,对电压的稳定性要求高,因此,在供电系统设计上要采用具有功率大、耐用时间长、防雷电等性能的双机并联UPS系统。

高校图书馆服务器机房防火系统建设可以采用针对计算机等大用电量的电子设备专用灭火系统,譬如:采用七氟丙烷气体自动灭火系统,具有较好的清洁、绝缘、高效能等特点,同时该系统要具备自动火灾探测预警系统和火灾环境超标自动灭火机制。

高校图书馆主机房由于设备散热量较大,应配备24小时运转的机房专用空调,机房专用空调具有上送、下回送风功能,能够保证高校图书馆主机房各个方向的温度均衡。同时,机房专用空调具有温度自动探测功能和温度超标预警功能,条件允许的状况下,可配置双空调系统,为出现故障时可备用。

由于高校图书馆主机房设备具有很高的价值,因此,对于防盗监控应专门设计安保系统。安保系统应具备机房各个角落全方位监控功能,并具备红外预警装置,当发生偷盗设备时,可及时发出警告,并通过校园网直接连入校园保安室。在管理上可采用专人专管,设置门禁系统。

2.2 高校图书馆网络安全硬件系统设计与实现

高校图书馆硬件配置要首先具备双机热备系统,可确保图书馆服务器安全运转。其次,要具备数字图书馆资源独立存储系统和独立应用系统,图书资源存放在存储系统中,不附加应用软件,降低被恶意攻击的威胁,应用系统在调用存储系统中资源时需要提供正确的密钥,确保资源调出安全。第三,数字图书馆与校园网络相连接要建立安全防护机制,譬如建立防火墙等。第四,硬件选择要具备国家认可的相关合格证明,同时设备要具备后续改造升级的能力,设备接口采用标准化接入,具有良好的兼容性,以降低升级改造费用。

2.3 高校图书馆网络安全软件系统设计与实现

高校图书馆网络安全软件系统包括系统软件和应用软件。在系统软件设计上采用稳定性、安全性高的操作系统,通常在UNIX系统环境下的操作系统抗威胁能力较Windows和Linux更强,尤其是UNIX所衍生出的针对于图书馆应用的操作系统,如:AIX、Solaris等。在操作系统安装过程中,选择自定义安装,根据需要设置较为安全的权限管理,同时为操作系统安装最新的安全补丁、杀毒软件、防火墙等。停止使用Guest用户登陆,设计较为复杂的管理员用户名及密码,将IIS访问权限设为高级。

在应用软件应用上,在应用系统中安装正版的应用软件,并根据用户级别设置数据库的访问权限,加强应用软件安装的安全检测能力,如检测到用户安装的应用软件携带病毒或者木马则强行停止安装。

2.4 高校图书馆网络安全网络系统设计与实现

目前,高校图书馆面向社会化开放,这就导致来自互联网的威胁给高校图书馆网络安全性面临着严峻的考验。高校图书馆与外部网络连接需要通过高端的防火墙和完善的用户认证,阻止外部用户直接访问高校图书馆数据库,并且对外隐藏IP、网关等信息。在高校图书馆内部网络建设上要建立独立的局域网络,采用VLAN技术对不同图书馆资源利用区域进行划分管理,设置自动软件升级、防火墙升级和定期杀毒。

3 高校图书馆网络安全防护对策

建设高校图书馆网络安全防护体系,需要对高校图书馆网络构建成为多层次、多方面监管的安全防护网络,在安全防护对策上应遵循以下几方面原则,确保高校图书馆网络安全运转。

3.1 安全防护的全面性

在构建高校图书馆网络安全体系时,要从软、硬件、环境等方面进行物理性安全防护,还要不断的提高安全技术能力和监管力度,确保图书馆机房的安全运转。同时,要做好突发问题应急处理机制,当出现故障时能够将损失降到最低。

3.2 安全防护的最小权限性

构建高校图书馆网络安全等级权限分类,以可提供最少服务权限为原则,建立最大安全防护措施,权限等级要分明,严格执行权限管理制度。将数据库系统与应用系统区分管理,数据库管理权限设置管理人数越少越好,尽量避免用户浏览非图书馆允许类网站,将恶意网站登记到应用数据库中,禁止访问。

3.3 安全防护的集中管理性

高校图书馆网络安全集中管理是将多种安全防护措施进行统一管理,由专业的网络安全管理专家进行监控。在管理上不仅要从技术上进行研究,而且需要在制度上进行严格管理,譬如:建立安全责任制度、日常维护制度、数字图书馆应用制度、资料备份制度、保密制度等。对于各项制度的落实要进行统一集中的管理,方便制度的执行与落实。

3.4安全防护的长期性

网络环境更新速度快,恶意攻击、病毒类型等不断演变,新型的攻击手段和木马病毒不断涌现,这就要求高校图书馆网络安全建设要具有可升级、可扩建能力,不仅要及时更近防火墙、杀毒软件,在硬件设备上要具备可扩展性,能够提高硬件安全,建立长期的安全防护机制,做到实时监管、实时控制。

4 结束语

高校图书馆是高校文化与技术资源聚集融汇的地方,在面对数字化图书馆的需求方面,高校图书馆不仅要建立丰富的资源网络,而且要确保高校数字图书馆的应用安全。在高校图书馆网络安全建设上,环境、设备、软件、管理要统一目标,科学建设、加强监管,利用先进的网络安全技术和完善的管理制度实现高校图书馆数字化安全运转。

参考文献:

[1]马敏,刘芳兰,宁娇丽.高校数字图书馆网络安全风险分析与策略[J].中国安全科学学报,2010(04):130-135.

[2]高琦.数字图书馆网络信息安全分析及对策研究[J].图书馆学刊,2012(06):132-133.

[3]王元.高校数字图书馆信息安全保障研究[J].图书情报工作(增刊),2010(02):327-331.

[4]颜昌茂,周吟剑,.高校图书馆网络安全系统的构建[J].情报探索,2014(01)108-111.

[5]金文新,高校图书馆计算机网络系统安全策略的设计与实现[J].图书馆论坛,2009(06)80-83.

第2篇:高校网络安全建设范文

关键词:校园网;信息化;网络安全

中图分类号:TP393.08

高校信息化建设是学校一项基础性、长期性和经常性的工作,是学校建设和人才培养的重要组成部分,其建设水平是学校整体办学水平、学校形象和地位的重要标志[1]。而校园网在学校的信息化建设中所占据的地位至关重要,作为数字化信息的最基础、也是最重要传输载体,如何保证校园网络能正常的运行不受各种网络黑客的侵害就成为各个高校不可回避的一个紧迫问题。

1 目前高校校园网络中存在的安全问题

1.1 网络基础交换设备落后

由于各高校信息化建设的一些历史原因,很多高校的校园网的底层交换设备采用的是不同品牌的非智能交换机,然后再通过光电收发器接入到汇聚交换机。随着设备服役时间的延长,光电收发器容易频繁的出现故障,引起通信中断;另外,由于底层接入交换机是非智能交换机,并不具备安全控制功能,这样就使得校园网内部一部分中毒的计算机可以通过校园网攻击其他用户,严重影响校园网的管理和使用。

1.2 来自网络内部的安全威胁

网络内部的攻击主要威胁来自病毒、木马和内部的非法访问。目前,互联网上有许多恶意网页,用户很容易在不知情的情况下访问了这些网页,就会被感染了病毒或者被种植了木马,继而通过校园网影响到其他用户。另外,由于缺乏统一的网络管理软件、网络认证系统和网络监控、日志系统,使得学校的网络管理各自为政,缺乏上网的有效监控和日志,上网用户的身份无法唯一识别,存在极大的安全隐患。因此,要管理好高校的校园网络,对于来自内部的威胁,必须将攻击行为限制在接入层;同时,也要管理和规范好上网行为,避免有些用户错误地进入恶意网页。

1.3 来自网络外部的安全威胁

对于网络外部的威胁主要有:入侵、攻击、扫描、病毒等各种安全问题。网络入侵是通过互联网进入校园网中,篡改数据,或实施破坏行为,造成网络业务的瘫痪。目前,这种攻击是主动的、有目的、甚至是有组织的行为。而病毒和木马等问题是与非安全网络的业务互联,在通讯中携带而来,一旦在校园网中发作,业务将受到巨大冲击,病毒的传播与发作一般有不确定的随机特性。这是“无对手”、“无意识”的攻击行为。

1.4 服务器的安全威胁

目前,很多高校的服务器都是直接上联到外网出口防火墙,或者是上联到核心交换机上,服务器对于来自网络内部的攻击行为无法做到安全防护。一旦出现病毒攻击或者出现来自内部的入侵行为,校园网中的应用服务将出现中断。

2 校园网络安全解决方案

基于对以上校园网中的安全威胁,我们提出了以下安全策略:

2.1 升级网络基础交换设备

将校园网内所有交换机全部升级为安全智能接入交换机。智能接入交换机具备大容量访问控制功能,能够屏蔽常见病毒端口,将病毒攻击,网关攻击等行为限制在接入层。并结合用户上网认证系统,对用户进入校园网的权限及可用资源实行规范、分级管理。

2.2 集中对校园网内所有上网场所进行监控和管理

配置上网认证系统和行为日志系统,使校园网内所有上网用户不但要通过统一的身份认证系统确认,而且,也要使得合法用户的所有上网行为受到统一的监控。上网行为日志系统需可根据不同的用户、时间以及应用等进行实时的监控,对访问威胁网页行为进行阻断,防止一些病毒和木马通过访问网站进行传播。上网行为的日志要集中保存在中心服务器上,保证记录的法律性和准确性。

2.3 配备系统的、完整的网络安全设备

在校园网的内网和外网接口处配置统一网络安全控制和监管设备,一般包括:防火墙、入侵检测与防御系统、系统漏洞扫描系统、网络版的防病毒系统等。此外,配置安全设备既要考虑到功能,同时也必须考虑性能和可扩展性,以避免成为网络的瓶颈。通过配置安全产品可以实现对校园网络进行系统的防护、预警和监控,对大量的非法访问和不健康信息起到有效的阻断作用,对网络的故障可以迅速定位并解决。具体可包括以下技术手段:

(1)配置防火墙。利用防火墙在网络通讯时执行一种访问控制尺度,允许防火墙同意校园网外部访问的人与数据进入自己的内部网络,同时将不允许的用户与数据拒之门外,最大限度地阻止网络中的黑客来访问自己的网络,防止黑客随意更改、移动甚至删除网络上的重要信息[2]。

(2)采用入侵检测与防御系统。针对网络中的入侵行为,增加入侵检测与防御系统是一种有效的解决方式。采用先进的协议分析技术,结合了高速信息包捕捉、协议分析、及行为描述代码来探测攻击。在网络和主机层面,将基于攻击特征分析和协议分析的入侵检测技术相结合,监控分析网络传输和系统事件,自动检测和响应可疑行为,使校园网络在系统受到危害之前截断并防范非法入侵和内部网络误用,最大程度降低安全风险,保护校园网络系统安全。

(3)使用漏洞扫描系统寻找网络中存在的安全隐患和脆弱点。针对大型校园网络的复杂性和变化性,如果只是依靠个人的经验和技术寻找安全漏洞来做评估,显然是不现实的。解决的方案是,寻找一种能查找网络安全漏洞、评估并提出修改建议的网络安全扫描工具,利用优化系统配置和打补丁等各种方式最大可能地弥补最新的安全漏洞和消除安全隐患[3]。

2.4 确保校园网服务器的安全

在校园网中,校园网服务器通常数量众多,提供的服务对整个校园网而言也至关重要,并且要保证7x24小时不间断运行。而目前,多数学校的服务器都是直接与校园网相连,对于来自内部的安全威胁无法实施任何防护措施。出于以上考虑,为保障服务器的安全,应该在服务器前增加基于web的防火墙,进行安全隔离。另外,在服务器的日常管理和维护过程中,也要加强技术层面的管理,如建立服务器档案、安装补丁程序、加强操作系统权限管理和口令管理、监测系统日志、定期对服务器进行备份与维护等等操作。

3 结语

通过以上安全策略,校园网可以做到由内到外的整体防护,这将极大提高校园网的安全性,保证校园网能够稳定健康地为高校教学、管理及研究工作提供服务。

实际上,网络安全问题不仅仅是一个技术问题,也是一个管理问题[4]。通过技术方法尽可能去制止、减小一切非法的访问和操作,把不安全的因素降到最少。另外,要完善校园网管理制度,还要对相关的校园网管理人员进行培训,对学生进行网络道德的教育,多管齐下,从多个方面进行防范,才把校园网不安全因素降到最低。

参考文献:

[1]王奇.数字校园信息安全管理体系建立与研究[J].系统安全,2012(05).

[2]陈卫民.基于多网合一的校园网改造体系架构研究[J].微计算机信息,2011(09).

[3]梁俊.多业务融合安全校园网络平台[J].中国教育信息化,2011(22).

[4]王阳.高校数字化校园信息安全策略探讨[J].中国教育信息化,2011(05).

第3篇:高校网络安全建设范文

关键词:信息安全;信息化建设;校园网

近十年来,我国的高校信息化建设步入了飞速发展阶段,各类学校官网建设、教学资源的共享、教务系统的应用、校园一卡通等信息系统的建设,成了高校信息化的展示平台和重点,信息系统在学校教务工作中占据了非常重要的地位.原本的大学信息化平台只能提供普通的通知公告、学校形象展示等功能,随着信息技术的发展,如今的大学信息化平台发生了很大变化,汇集了学校网站宣传、微信、微博账号、师生互动沟通、教学教务系统、选课评教系统、教学资源共享等功能.这些系统和信息已经成为高校重要的业务展示和应用平台.其中涉及的信息安全方面的问题日趋值得我们重视.

1高校信息安全现状

一般的高校信息化建设主要经过以下几个阶段:网络基础设施建设、旧应用系统整合、新应用系统开发等.[1]在高校信息化建设发展的同时,整体安全状况却不容乐观.高校网络应用日趋增加,网络系统越来越庞大,对外要能够抵御各种黑客攻击,负载均衡等问题,对内要解决规范网络资源使用.信息化安全是当前高校信息业务应用发展需要关注的核心和重点,而高校信息安全需要解决以下安全内容:1)操作系统安全.2)网络信息通信安全.3)网络系统信息内容安全.中国高校网站安全情况极差,根据国内信息安全公司的报告,在2012年5月,国内截获了61万个遭黑客网页挂马的网址,其中教育教学类的网址就有18万个以上.此外,根据《2013年中国高校网站安全检测报告》,高校网站的安全性在全国各类网址中,体检分数排名仅仅比倒数第一名多2分(见图1).值得注意的是,各大学校的科研、教务网站上保存有大量的敏感数据和学生信息,如不加以重视安全保护,极易受到黑客的攻击和窃取,由此引发的高校网站被篡改、被挂马的安全事件频繁出现,最终给高校带来严重的形象及经济损失.另外,高校网站在百度、搜狗等搜索引擎中是热门关键词,由于其安全性薄弱及多方面的利益驱使,是黑客攻击并传播病毒的优先选择目标.信息安全隐患已经成为高校信息化建设过程中无法回避的问题,其严重威胁着高校信息化的推广和使用,[2]威胁着公共安全的多个方面.

2高校信息安全面临的挑战

当前,各大高校都在加大信息化平台的投入,对官网、教务管理系统进行建设,让各类教学资源联网共享,优化校内网络资源等,这些高校信息化的建设是各大高校适应当前形势发展需求而开展的,每个学校都有自己的实际情况和需求,业务开展初期没有一个宏观的规划架构,各个系统之间互不连通,数据不能同步共享、更新,这些系统的功能特性、安全需求和等级、服务的群体、所面临的风险各不相同.高校信息安全面临的挑战,主要有以下几点:1)高校官网易受到攻击:高校官网是学校重要对外交流窗口,浏览访问量巨大,又因为高校网站多为各高校自主搭建,缺乏足够的安全防范技术与措施,所以较容易引起网络黑客的攻击兴趣,黑客利用网页挂马,分布式拒绝服务攻击等方式对学校官网进行攻击,轻则造成网站响应速度变慢,重则导致访问者中毒,或者学校网站无法访问等严重后果.图2和图3分别列出了中国高校网站安全漏洞分布情况和黑客攻击高校网站技术手段分布情况.图2中国高校网站安全漏洞分布情况Fig.2DistributionofsecurityvulnerabilitiesinChinesecolleges图3黑客攻击高校网站技术手段分布情况Fig.3Hackers'attackmethoddistribution2)高校敏感数据被入侵、篡改.高校信息中心的业务数据,包括“校园一卡通”、教务管理系统、图书馆借阅系统、精品课程资源库等,由于保存有大量学生身份证、联系电话、成绩、银行卡号、住址、学生饭卡资金等敏感信息,也成为网络黑手攻击的对象,黑客入侵修改学生成绩、学历,甚至修改毕业证信息等信息安全事件屡见不鲜.3)校园网的内部威胁.高校内部用户上网带来的威胁,包括机房、宿舍、办公楼用户等.由于信息技术发展速度较快,高校在信息安全教育方面没有跟上技术发展的步伐,导致校园上网用户对信息安全重视程度不够,缺乏信息安全保护能力和意识,通过学校局域网或者机房感染计算机病毒的概率很高,使得各种计算机病毒在校园内迅速传播,给学校内网带来安全威胁.另外,有些学生对黑客盲目崇拜,在校内尝试黑客攻击技术,也造成了一些信息安全事故.4)技术人员方面的短缺.很多高校信息管理人员缺乏成熟的管理经验,整体素质比较低,加上管理和制度上的欠缺,使得高校信息系统在运行过程中遇到入侵的概率大大增加.5)需要加大资金投入.越来越多的高校已经认识到校园信息化建设的重要性.但是,由于信息化建设的硬件投入需要较大资金,而很多高校存在资金缺口,导致安全设备硬件的缺乏,进而成为整个安全建设的短板.另外,信息化服务、信息化应用、人员培训等方面也需要大量资金,这些问题不解决,将使得高校的信息化建设失去动力支持.

3解决方案

对于高校校园网的安全建设而言,主要考虑以下几个方面:1)对整个高校的信息安全进行统一规划,建立并实施体系化的信息保障标准,实现学校门户部门公共服务网站教学资源等各类型网站的整合,简化技术维护难度,确保网站的建设质量和安全防护能力.2)全方位的进行建设,在基础层建设方面、网络层建设方面、系统集成方面、管理应用方面,多角度多层面的设计和建设安全需求.3)对涉及敏感数据的区域进行重点保护,划分重点区域,有利于集中管理.4)针对学校的业务需求,引入先进的安全硬件软件等产品,紧跟安全领域的步伐.5)定期进行校园网络体系化建设咨询,风险评估,攻击测试等活动,不断提高安全防护能力.6)信息安全建设过程中要严格遵守国家等级保护要求,结合等级化的方法来设计.7)高校信息化建设与人员的素质息息相关,在加强信息化管理的过程中,需要对校园中使用网络的人员进行安全教育和培训,提高人员的安全意识,[3]形成人人关心信息安全工作,事事重视信息安全保护的工作氛围.

4具体安全措施框架

根据高校自身系统的特点,结合等级保护相关技术要求和标准规范,笔者提出了以下解决方案(见图4).该方案的安全措施框架是依据“防范优先,全面防御”的方针,以及“制度与技术结合”的原则,并结合等级保护基本要求进行设计,主要包括技术体系,管理体系以及安全监控体系三大方面,在核心应用系统方面使用入侵检测系统、软硬件防火墙、杀毒软件定期查杀等常用信息防范措施,保障网络业务在具有一定的安全防护能力下的正常开展.

4.1技术体系

4.1.1架构规划

划分重点保护区域、访问控制、防DDOS攻击,针对重点保护区域使用防火墙进行隔离,配置规范的访问控制权限和策略,交叉使用多家安全厂商的产品,构建严密、专业的网络安全保障体系.

4.1.2应用层面

对校内各Web应用进行入侵检测,及时修补漏洞,利用防火墙对SQL注入、跨站脚本等通过应用层的入侵动作实时阻断,并结合网页防篡改子系统,真正达到“网页防篡改”效果.

4.1.3数据层面

将校内重要的数据放置在重点保护区域,提升数据库自身的安全指数与配置,对数据库的访问权限进行严格设定,最大限度地保证数据库安全.同时,利用SAN、异地数据备份系统有效保护重要信息数据的健康度.

4.2管理体系

任何安全设施和安全产品都需要专业管理人员的审核、跟踪和维护,在安全管理体系的设计中,引入安全经验丰富和对等级保护管理要求理解清晰的专业公司,为高校量身定做符合实际的、可操作的安全管理体系.

4.3安全监控体系

4.3.1风险评估

评估和分析在网络上存在的安全技术,分析业务运作和管理方面存在的安全缺陷,调查系统现有的安全控制措施,评价当前高校的业务安全风险承担能力;聘请资深的安全专家对各种安全事件的日志、记录实时监控与分析,发现各种潜在的危险,并提供及时的修补和防御措施建议.

4.3.2渗透测试

利用网络安全扫描器、专用安全测试工具和专业的安全工程师的人工经验对网络中的核心服务器及重要的网络设备进行非破坏性质的模拟黑客攻击,提高防范意识与技术.

4.3.3应急响应

针对信息系统危机状况的紧急响应设有预案,当信息系统发生意外的突发安全事件时,可以提供紧急的救援措施.通过以上方案的实施,学校业务系统得到安全保障,高校科研、教务、学籍等重要数据免受黑客入侵威胁.高校官网抗攻击性得到加强,在遭受一般的网络攻击下能持续提供网络服务,并检测攻击出处.规范校内用户的上网行为,提高校内用户的整体信息安全意识,提高了网络利用率,减少了内部的网络攻击.另外能逐步完善安全制度并提升管理人员素质.因此该系统的建设能够满足当前高校网络系统的要求.

5结语

当前高校网络系统是一个不断发展壮大的多功能复杂系统,在提供日常的教务管理、学校宣传的同时,也面临着越来越复杂的信息安全威胁,网络技术不断发展的同时,现有的系统自身的漏洞与弱点也会不断被发现,信息安全风险日益突出,成为当前高职院校中信息化建设过程中必须面对与亟待解决的问题.信息化建设和发展对于高校未来的教育工作有着非常重要的现实意义,因此,需要加大资金投入,保证校园向着信息化方向发展,[4]以信息安全为出发点,将系统从项目立项开始就纳入管理范畴,从而实现对高校信息系统的有效管理.[5]在高校信息化建设中实施信息安全保护建设工作有利于提高全校的信息系统安全建设水平,能不断的同步建设各种信息安全设施,让信息化建设与信息安全同步发展,能提供全面的并有针对性的信息系统安全建设,降低网络系统建设成本,有利于优化信息安全资源配置,保护信息系统分类,确保高校信息平台的安全运行.

作者:聂晶 单位:南宁职业技术学院

[参考文献]

[1]于莉洁,王松盛,唐丽华,等.高校信息化建设中的信息安全问题研究[J].信息安全与技术,2016(3).

[2]赵欢,陈熙.高校信息安全体系的研究与实现[J].中国教育信息化,2013(13).

[3]谭博.高校信息化建设进程中信息安全问题成因及对策探析[J].信息与电脑:理论版,2016(11).

第4篇:高校网络安全建设范文

1高校校园网络面临的不安全因素

高校校园网负荷很大,要保障成几千甚至上万台电脑、交换机等设备的良好运行。这些设备分布于校园的不同部位,遍及各个角落,功能不同,用处各异,用户操作水平差异很大,由于部分用户缺乏基本的网络知识,没有树立强烈的安全意识,不能及时识别和处理网络产生的安全问题,没有掌握有效的处理技能,常常会导致网络安全事故的发生。校园网络的运行经常存在如下不安全因素。

1.1网络病毒的侵袭

对网络造成严重威胁的是网络病毒,如常见的木马病毒等。病毒的特点是传播速度很快,会在短时间内对网终造成破坏,甚至使整个网络处于瘫痪状态,再加之防御措施不得力,如校园杀毒软件得不到及时更新,就会出现病毒漫延的问题,对校园计算机造成极大危害,如造成信息丢失、泄露、计算机瘫痪等严重问题。病毒泛滥于整个网络,造成网络资源的大量损失。目前的计算机网络受内外攻击的情况越来越严重,对校园网的安全造成很大威胁。高校的网站建设都是以WEB管理系统为基础的,往往会出现代码漏洞。由于代码编写过程存在着安全漏洞的问题,使得病毒的传播通过收发邮件、浏览网页及网络资源下载等渠道,广泛传播,无孔不入,对于网络的软硬件都会造成损害。对校园网络产生最大威胁的是计算机病毒对系统文件的破坏,以及对网络软硬件资源的侵占与破坏,问题可以严重到导致计算机与网络的全部瘫痪。

1.2终端系统存在安全隐患

计算机系统软件存在的安全漏洞及用户操作系统漏洞对校园网的安全造成很大的安全威胁。这些漏洞都是校园网安全的隐患,因为这些漏洞极易被黑客发现并利用,对校园网发起攻击破坏。黑客可以利用这些漏洞通过软件或者代码进行攻击,他们又是隐秘的,即不易识别他们的身份。我们使用的操作系统都存在安全漏洞,一些变化了的计算机木马病毒都利用系统漏洞进行破坏性很强的攻击,应对攻击的重要措施是及时更新系统漏洞补丁,减少黑客利用漏洞进行攻击的危害。

1.3黑客的入侵攻击

校外不法人员利用黑客技术对校园网服务器等计算机系统展开攻击,窃取重要的数据与信息,对校园网络相关业务系统造成危害。校内人员因为对校园网络系统结构比较熟悉,利用自己掌握的黑客技术侵入系统,窃取学校数据库信息,如获取学生测试题,修改教学成绩等。网络中有相当数量的黑客技术下载软件,这些软件操作简单,利用这些软件任何人都可以对网络造成危害。

1.4网络非法信息的传播

校园网是与互联网相接的,师生可以通过校园网获取互联网信息,而互联网的信息传播由于缺乏有效的规范治理措施,导致一些非法信息的传播泛滥,一些凶杀、黄赌毒、等非法信息也通过互联网进行肆意传播,对学生的健康成长及正确人生观与价值观的形成造成了负面影响。不良的网络环境,对青少年的成长造成了严重的危害。

1.5用户网络安全意识不强

目前高校校园网络覆盖面很广,遍及校园的每个角落,住宅区、教学区及办公区等,端口不断增加,网络使用户群体迅速扩大,但是网络用户对于互联网的安全使用知识缺乏了解,存在着违规操作与误操作现象,不懂如何防范网络病毒、黑客攻击等常识,为校园网络安全埋下了隐患。再者目前部分高校网络管理员的素质不高,专业技术不强,缺乏应对各种网络安全问题的能力,网络管理人员的素质有待于进一步提升。

2信息化环境下的校园网络安全建设与管理策略

2.1运用数据处理技术加强网络安全防护

针对校园网络的安全问题,学校要采取相关数据处理技术,有效加以防范与保护。作为校园网络管理人员及使用者要认识到网络安全的脆弱性,保障校园网的安全运行,网络管理人员要通过数据处理技术防范校园网软件以及数据被恶意攻击造成数据的泄露,甚至是网络瘫痪的风险。从计算机网络的物理安全与逻辑安全着手,加大安全防范力度。例如,校园网络经常遭遇计算机病毒及黑客攻击,可以采用防火墙技术进行防御。利用防火墙技术有效阻断安全网络与风险区域的连接,有效防止黑客攻击带来的数据泄露、页面篡改、网络瘫痪等安全问题,保障网络安全畅通,有效运行。

2.2加大病毒检测的密度提高网络安全系数

(1)运用防病毒技术保障网络安全在校园网安全建设与管理的过程中,要确保校园每一台电脑的安全,要采取每台电脑都安装杀毒软件,并定期通过杀毒软件进行网络杀毒等措施,消除存在于校园网中的安全隐患。通过对校园网络安全病毒的防御,防止校园网遭遇病毒入侵而导致文件及数据丢失、网络瘫痪等重大网络安全事故。安装杀毒软件这只是确保网络安全的第一步,因为病毒是不断变化的,所以网络管理人员还要定期对网络杀毒软件进行升级,对于不明来历的带有病毒的移动硬盘及磁盘要先行杀毒,然后使用。(2)运用信息加密及身份验证等方式进行安全防范加强网络安全建设,校园管理人员要采用对外来网络的报文验证、数字签名、信息加密等安全技术进行防范。外来网络访问校园网络要通过身份密码验证。在此基础上,要对校园网的相关信息进行加密处理。

2.3加强对校园网络用户的管理力度

网络用户是校园网使用的主体,只有每个用户都树立网络安全防范意识,才能确保网络安全。因此,要以校园网络安全为主题,加强对校园用户群体的宣传力度,通过有效的形式对用户进行安全防范操作培训,如也可以在网络设立网络安全培训专栏,宣传网络安全使用知识,确保每个网络用户的规范操作,禁止由于安全操作带来的安全隐患。在此基础上,要建立校园网络安全管理机制,制订网络安全管理条例,完善相关网络管理制度,并且针对网络安全问题对网络管理制度做到及时更新与完善。要求校园网络用户严格按管理条例使用网络。校园网管理人员要有效运用监控策略,杜绝来自校园内外的网络攻击,提高学生的网络使用技能。要教会师生用杀毒软件进行杀毒处理,并且养成正确使用电脑并养成定期杀毒的习惯,约束教职员工及学生的上网行为,确保规范上网,学会及时防御危险病毒侵袭。

2.4提高网络管理人员的安全与责任意识

网络安全问题的发生大多是网络管理者的安全意识淡薄造成的。如网络管理者不按学校管理安全措施进行网络管理,甚至是违规管理,都会给一些网络不法分子留下可乘之机,影响学校网络安全运行,因此校园网络管理人员要提高安全意识,充分认识校园网络安全的重要性。作为校园网管理人员还要自觉加强自身的责任意识,要做到尽职尽责地加强网络安全管理,认识到校园网的安全关系到教育教学活动能否顺利进行,学校的科研成果能否得到有效保护的意义。要用由于校园网络漏洞及遭受黑客攻击等原因,而导致科研成果外泄的案例时刻警示自己,提高自身的安全责任意识与危机意识。

2.5做好校园网的物理安全保护

要加大检查与检测力度,对于网络设备、网络电缆遭受自然灾害、电磁泄露、人为搭线干扰等影响校园网络物理安全的因素进行及时检查与排除。对于核心交换机和防火墙等这些重要核心设备,要安放在集中的安全区域以便于管理与调试,采取对线缆通信线深埋等措施,为校园网的正常使用与运用采取得力的物理维护措施,确保网络安全运行的物理硬件保障。总之,校园网的安全关系到高校教育教学、教学管理等一切活动是否能够顺利进行与开展。要根据校园网面临的危险因素,采取综合防御的措施,加大校园网终安全建设与管理力度,确保校园网安全,推进高校教育教学等活动的正常开展。

作者:金山 单位:沈阳医学院教育技术中心

参考文献:

[1]包金锋,孙鹏.网络环境下的校园安全管理系统设计与实现[J].电脑编程技巧与维护,2014.

第5篇:高校网络安全建设范文

【关键词】校园网络 维护 网络安全

1引言

现今众多学校校园网络,建设水平良莠不齐,差距很大。电子邮件、FTP等服务是每一个校园网都要提供的基本功能,除此之外,很多高校在校园网上建立了办公系统、教务管理系统、教学资源库、电子图书馆系统、期刊论文数据库、校园一卡通系统等。总之,学校的各项工作都离不开校园网,但又缺乏统一的规划。一方面我们看到学校日常工作的信息化水平在不断提高,另一方面我们也应该看到维护校园网络安全的重要性。

2校园网络安全存在的问题

2.1校园网络安全意识薄弱、网络安全管理不科学、管理技术单一。在校园网络上师生安全意识淡薄,管理意识不强、管理制度不完善、管理机构不健全和管理技术不先进等因素,致使计算机容易受到非法的网络攻击和侵害。校园网不同于企业网络,没有很强的营利性,所以受到外部攻击的几率远远小于来自校园内部的攻击。重建设轻管理是各高校校园网建设的通病,只想依靠单一的安全产品来保障校园网的安全,忽略了科学规范的网络管理的作用。安全管理措施的不完善造成了很多问题:IP地址冲突、盗用他人帐号、没有定期更改服务器和口令密码、重要数据没有备份等等。

2.2校园网络规划混乱。网络的发展是在很多问题不断涌现和解决中实现的,校园网的建设也是如此。大部分学校的校园网络在建设时,没有很好地规划,没有考虑到学校长期发展的需要或者说看不到随后出现的网络功能,只是实现了当时的需要,更没有考虑到网络安全问题。最初的校园网是一个开放、无序的状态,不部署防火墙,也不设置入侵检测系统,没有形成有效的安全防范措施。

2.3系统漏洞和病毒入侵。Windows系统是目前校园网中广泛使用的操作系统,而且大多是采用的默认安装,存在很大的安全隐患。另外,操作系统都存在很多已知未知的漏洞,成为病毒攻击的对象。计算机病毒是编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码,网络为病毒的传播提供了便利条件。这些利用网络传播的恶性病毒具有很强的破坏性,校园网一旦遭到病毒攻击,造成系统崩溃、运行瘫痪甚至丢失全部文件的严重后果。

2.4部分用户的恶意攻击。由于校园网络及技术具有开放性和公开性等特点,一些用户为了获得某种非法利益,利用现有的网络协议,服务器和操作系统的安全漏洞以及管理上的不完善非法访问信息资源、撰改数据、破坏软件系统。这种人为的恶意攻击不仅来自校园外部网络环境,还来自学校内部校园网,由此引发的网络信息安全隐患往往破坏力强、威胁大、影响广。

2.5不良信息传播。高校教育中鼓钛生运用网络具有一定的优点,同时也可能带来一些不良影响。由于网络系统中存在海量的信息,而信息内容参差不齐,同学们可以通过网络信息的传播提升自身的认知水平,开拓自己的眼界,了解社会;同时也可能从网络系统中受到不良信息的影响,网络信息中的不健康内容不利于学生的身心成长。

3.维护校园网络安全的策略和措施

3.1强化网络安全意识的培养。安全意识是保障网络安全的前提,如果缺乏安全意识,再高级的防护软件都不能确保万无一失。一方面,学校校应该加强网络安全知识宣传,让学生、教职工都重视网络安全的重要性。另一方面,学校也要加强校园网络安全建设、技术人员安全培训、网络安全科学管理,带领广大师生,齐心合力建设一个安全、可信的数字化校园环境,让校园网络高速、健康地发展。

3.2统一规划校园网络,加强安全防御。各校应在规划好学校的长期发展目标下,充分考虑到网络技术的安全行和可扩充性的前提下,规划本校的校园网建设。网络建设规划中要为下一步的网络发展建设预留好空间,对基础网络设备进行科学详细的规划管理。对于已经建成的校园网,如果整体规划杂乱,存在很多的安全隐患问题,学校可以采用VLAN和VPA技术进行有效的改进调整。VLAN全称是虚拟局域网,利用该技术可以将局域网划分为多个逻辑VLAN,从而能有效隔离广播风暴,保证网络的畅通。VPN全称是虚拟专用网,它可以通过特殊的加密通讯协议,实现远程用户与内部网络的安全通讯。

3.3加强病毒防范要及时更新操作系统,安装各种补丁程序和杀毒软件。借助漏洞扫描系统的帮助,及时发现安全隐患并采取有效措施,将病毒攻击系统需要的缺口全部修补牢固。为了保证网络信息安全,杜绝病毒的感染、传播和发作,需要在校园网中部署网络版杀毒软件。在学校网络中心的服务器上安装一个网络版杀毒软件系统中心,在各主机节点安装客户端,进行定时病毒查杀,并及时升级杀毒软件更新病毒库。

3.4配置防火墙技术和架设入侵检测系统。防火墙技术是设置在被保护网络和外界之间的一道屏障,是通过计算机硬件和软件的组合来建立起一个安全网关,从而保护内部网络免受非法用户的入侵,它可以通过鉴别、限制、更改跨越防火墙的数据流,来实现对网络的安全保护。除了使用了防火墙后技术,我们还使用了其他技术来加强安全保护,数据加密技术是保障信息安全的基石。另外,我们还可利用入侵检测技术能在不影响网络性能的情况下对网络进行监听,为网络提供实时的监控,并能对入侵及时采取相应的防护措施。入侵检测系统可以记录和禁止网络活动,可以很好的弥补防火墙的不足,对服务器、计算机客户端所产生的所有网络数据进行全面监测,动态的掌握网络数据活动,检测异常行为并给予及时的响应和处理。其主要的功能是能够寻找安全隐患、提供报警功能,尽最大可能弥补新的安全漏洞并消除潜在安全隐患。

4结束语

综上所诉,我们了解到当前网络安全问题的日益明显化与严重化,也更加明确了如何做才能够保障与提升网络环境的安全性。校园网络安全管理是一项系统性的工作,在这个过程中,除了加大资金、技术和人员投入外,还需要全校师生和网络管理人员提高网络安全意识,从而构建一道严密的网络安全防护网。

参考文献:

第6篇:高校网络安全建设范文

关键词:安全管理,解决办法

近年来,随着国家职教事业的大力发展,中职学校迅速扩张,招生难的问题日益突出。各中职学校为了解决生源问题不断降低入学门槛,导致新招收的学生普遍素质参差不齐,这就给学校的管理带来了严峻的挑战,尤其是中职校园的安全管理,更是摆在各中职学校面前的一个重要课题。

一、中职学校安全管理存在的问题

由于绝大多数中职学校是封闭式管理,各中职学校不仅面临繁琐的生活问题,而且面临解决学生之间的各种矛盾冲突的问题。

1. 消防管理问题

学生集体宿舍,不仅需要必备的消防设施,更需要向学生传授必要的消防知识和技能。然而,许多学校的宿舍,或没有安装必要的防火设施,或安装了设施却形同虚设,无法正常使用,更别提对学生进行消防知识和技能的传授了。个别学校的宿舍楼、教学楼等没有安装必要的防火装置。

2. 交通安全问题

随着中职教育事业的发展,许多学校通过院校合并、异地征地等形式扩大校园,随之而来的就是学生在校园内外交通出行的频率增高,交通安全问题日益突出。一方面学校对学生交通安全的教育不够重视,另一方面许多大学生交通安全意识不强,自我保护能力较弱,这导致交通事故增加。

3. 食堂卫生问题

当下有的校园食堂环境较差,食品安全存在较大隐患,有时候甚至出售过期霉变食品,这对学生的饮食安全构成了严重的威胁。此外,部分学校还存在食堂工作人员服务意识差、服务质量低等问题。

4. 教学场地安全问题

随着招生规模的扩大,学生人数剧增,而相应的基础设施却跟不上,导致学校的教学场地拥挤不堪。有的学校的楼道和楼梯间过于狭窄,学生上、下课时很容易发生拥挤、踩踏事件。此外,教室少,许多学生挤在一个教室,不仅拥挤,而且易造成流行病传染。

5. 学生冲突问题

中职学生普遍自我管理能力、辨识能力差,不少同学和不良社会人员有染,学校内时常会有斗殴、敲竹杠、拉帮结派等现象发生,校方经常面临解决学生之间的矛盾冲突的问题。这些问题如果处理不好,对学生本人和学校管理都将造成极坏的影响。

二、解决校园安全问题的办法

1. 改善校园安全设施

校园安全保卫防控体系是校园安全管理的第一道屏障,学校的保卫部门是这道屏障的关键。作为学校应挑选责任心强,有能力的同志从事保卫工作,使保卫部门具有一定的战斗力,具备解决恶性事件的能力。同时学校要在校园道路安全方面上做好工作,道路减速障碍、交通标识等要齐全。在消防安全方面不仅要保证基础设备的正常运作,还要引进新设备,诸如电子监控、烟雾检测等。学校要按时的对教学楼和宿舍进行维修和改造,把安全隐患降到最低。对食品卫生方面要制定详细的管理制度,落实责任,强化安全意识和监督检查机制。

2. 提高安全防范意识

学校应把安全教育纳入课时,致力于提高学生的安全防范意识。首先,学校应定期举行防火、防盗、防破坏、防治安灾害等“四防”教育,并使之经常化制度化。其次,学校应聘请专家定期对学生进行安全教育,提高学生的自我防范能力。此外,学校应开设心理教育课,对学生进行心理疏导,加强德育教育工作,帮助学生克服心理障碍,端正思想,从而把安全隐患消灭在萌芽状态。

3. 完善校园安全制度

学校要重视校园安全制度的完善工作要把校园安全纳入学年工作计划中,定期检查整改安全责任制度,建立突发事件的预防预警机制、应急控制机制和善后处理机制。同时,学校要把安全工作纳入全体教职员工的考核中,从而在教职工中树立“安全工作,人人有责”的观念,促使他们积极行动,防范于未然。

4. 重视校园安全文化建设

大力弘扬校园文化,积极推进校园文化建设,有助于校园安全建设的展开。首先学校要强化宣传教育,提高师生员工校园员工校园安全文化素养。其次学院要着力构建校园安全网络,各职能部门和党政工团要共抓共建,责任到位,形成层次分明,信息畅通的安全网络。此外,学校要积极引进先进的管理机制,推动校园安全文化的发展。在校园安全文化建设过程中要抓好相关人员的培训工作。

5. 重视安全演练

学校应当根据实际,制定好安全事故控制预案。安全演练是一项系统的工作,学校要有计划的组织安全演练,让教职工和学生都参与进来,分析存在的安全隐患并且有针对性的进行安全演练,从而提高教职工和学生应对突发事件的能力。

6. 构建校园网络安全防控体系

当前的校园网络普遍存在较大的安全漏洞,严重影响了学校的正常办学。针对校园网络系统的安全威胁,校园网管理中必须建立系统全面的安全体系。一方面要加强高校网络安全技术措施,如升级防火墙,保障文件和服务的共享访问,封锁系统安全漏洞等措施。另一方面要强化制度的建设,成立高校网络安全工作领导小组,设立网络安全专管员,落实责任,严格监管网络安全。

参考文献

[1]李楠,黎霞,程根银.正视大学生安全教育[J].中国安全科学学报,2005,15( 10) : 39- 42.

第7篇:高校网络安全建设范文

互联网以快信息、多种类和大数量、无空间限制的特点提供了一种全新的学习和生活方式,从某种意义上说,网络已成为促进人类进化的环境因素,而这种因素又是人类自己创造的。因此网络自然成为大学生学习、生活不可缺失的平台,同时又是一把双刃剑,利弊并存。比如有部分学生因年轻、辨识自控能力差,容易网络成瘾,难抗不良信息引诱,对电子游戏欲罢不能,导致学业退步,身体成疾或退学。所以校园网需要构筑绿色屏障,建立绿色上网通道,引导学生文明上网,自觉远离诱惑,构建利于高校学生健康成长的绿色网络环境。网络是人类自己创造的,因此网络是容易控制的,网上环境是容易净化的。高校一方面要正面教育学生,灌输正能量,自动引导各类优秀学习网站,建立本校的精品课程网站、新颖BBS、大学生自己的网站等,使校园网成为学生学习的好助手,生活的好帮手,通过网络交流学到新的思维方式和知识,掌握新信息、新技术;另一方面要用网络自身的先进技术,自动导控校园网的信息内容、流向和秩序,自动屏蔽不良网站。比如对可能出现的不良信息采用分级控制,当云服务器后台监控到涉及不良信息内容时,判断其等级进行流量和网速限制,当进入危险级别时可将网速降到零。

2挖掘网上信息

大数据时代的到来使得网络用户的使用资源、上网行为等关键因素向着可记录、可分析的方向发展。特别是移动智能设备,诸如超薄笔记本电脑、大容量平板电脑、大屏幕智能手机的普及,使大学生可以随时、随地、随身在线学习,移动获取学习资源。深度绿色网络就是要通过挖掘网上信息,分析用户的上网倾向性,智能导航,帮助大学生用户泛在接入、即时交互,快速获得所需的正确信息,提升学习的质量和兴趣。基于云技术的网络行为分析和引导平台利用智能的方法分析用户的上网倾向性,帮助用户获得感兴趣并对其有益的信息,同时过滤不良影响内容或垃圾信息。比如,绿网智能博客系统以文章中的句子为计算单位分析整篇博文情感倾向性,利用云端服务器的情感分析系统和本地电脑情感词分析平合找出每个句子中的情感词,提取这些情感词出现的频率,从而分析其情感倾向值,通过对整篇博文全部情感倾向值的累计分析,最终可实现对该博文情感倾向性值的综合评估。显然,绿色网络云系统是网络行为分析和引导平台的核心,需要建立一个行之有效的、与互联网情感词变化同步的情感分析云数据库,才能使情感倾向性判定结果符合实际的发展,才能在用户电脑上切实可行。另一方面,根据网络数据的来源和存在方式进行特征分析,采用网络层数据自动化识别技术和校园网的相互监控,可实现对数据的快速分级处理,有效杜绝非常态数据的运行,自动消除垃圾数据。在校园网的学习环境中则可以通过网络行为分析和引导平台重点实施面向学生学习过程的发展性评价。通过采集学生在校园网平台的学习过程信息数据,并进行基于云技术的数据挖掘,从而了解学生当前的学习兴趣、热点与疑惑,有针对性地开展学习评价,有效确定学习者继续学习的起点,全面了解其学习进度,逐步构建符合每个学习者个性特征的个性化教育平台。手机通过硬件系统的GPS、WiFi接入提供学习者的上网模式、位置信息等,通过重力传感器(G-sensor)、摄像头、话筒提供当前学习者的行为模式、状态信息、音视频信息等,获取学习者的交互时间、上网内容等重要信息。通过下面的方法智能感知学生的信息并自动引导学习过程:第一步,采集信息,通过上述的硬件系统采集用户当前的相关信息;第二步,信息存储与传递,采集的数据存储在手机上并打包传送到云服务器;第三步,数据分析,通过特征提取、模式识别、数据融合等算法提取用户当前操作的实际意义,比如用户的学习内容,是静止学习还是移动状态等;第四步,信息表示,将云端计算出的内容通过适当的形式输出,并作为用户学习环境中教学活动的触发条件,对用户的操作与学习过程进行干预,智能性指导用户的学习,自动建立适合用户个人特性的学习环境与学习过程,自动推送相关资料,自动建立该用户当前所需的学习讨论小组和师生交流平台等。另外,通过挖掘网络数据还可以获取用户安全度、用户沉迷度和用户满意度等评价指数,从而对网络质量给出客观的评价。并且通过挖掘网上信息可以将各种数据转换为一种有价值的教育资产。

3降低网络能耗

南京邮电大学智慧校园实施“统一平台,统一门户,统一账户”的建设思路,采用云计算和新一代信息技术,全面实现全校资源、服务和用户的智慧化融合共享。随着智慧校园网规模的扩大和网络设备的不断增加,加上我校原有网络系统的陈旧和技术落后,使得网络运营过程中存在明显的高能耗、低效率的现象,网络运行成本每年增加20%以上。因此建立节能环保的网络硬件环境是一项不可忽略的绿色工程。据相关实验测试报告,通常高校主干道网络最忙时的平均链路利用率不足60%,很多网络的闲时链路利用率低于5%。校园网中能量浪费和能耗成本限制着网络整体性能的全面提高,特别是物联网、云计算、智慧校园这些能耗大户的发展,能耗成本所占维持费的高比例会成为限制校园网发展规模和服务能力提升的瓶颈。深度绿色网络建设理念是既能实现满足网络所需又能达到耗能最小,得之所当得,耗之所当耗。我们实施的降低网络能耗的方法有:①改造原有网络系统,淘汰大耗能设备,同时对阶段性工作的网络设备进行电源控制,实施睡眠机制,让阶段性工作的网络内部节点在工作和睡眠两个状态之间自动进行切换;②新建网络结构设计成动态调节,比如对核心网设备进行工作速率的自动调整,高峰期采用高频高速,低峰期网络运行则采用低频率和低速率来实现节能,还可以采用将路由控制和数据转发分开进行管理的方式;③从网络全局的角度,通过测量和建模分析方法进行网络资源智能管理,设计节能策略,控制负载流量的聚合与重新分配,改善资源的运用模式,不仅追求全局网路设备成本的最低,同时也追求全局网络运行成本的最低。

4提升网络安全

目前高校网络中心都安装防火墙和杀毒软件,但网上诈骗、网络盗窃、网上黑客和内部人员违规操作等行为时有发生,很多人都遭遇过账号或密码被盗的问题,由于受资金限制和校园网的特殊性,网络安全建设投入相对较少,一旦遭遇病毒或者被黑客攻击时极易致使全校网络的瘫痪和大范围的病毒扩散,特别是在开放、灵活和共享的大数据时代,更增加了数据被破坏、篡改和泄露的可能。深度绿色网络需要全面提升网络安全,从数据产生、使用、传输、存储等方面加强和改进安全体系,确保高价值数据资产(诸如师生的个人隐私信息和学校的财务与资产信息)的准确性和安全性。首先是建立校园网整体安全架构,配备可靠的、完整的网络安全软硬件设备,网络出口由网络中心统一管理,规范上网身份认证,规范用户访问权限和范围,使网络系统安全符合国家的相关规定;其次是要加强云端服务器数据的标准化建设,改进网络层、传输层和用户层的安全策略,加快网络安全处理的效率,通过网络传输加密技术,提高用户数据的网络传输安全性,并且对数据在业务系统中运行的不同阶段有针对性地设置防护措施,做到实时可靠的保护;最重要的是建立校园网安全组织体系,落实网络安全管理责任制。在我们学校的网络安全调查中,超过80%的网络故障是由于人为因素和管理问题造成的,特别是新生入学期间是网络故障的高发期。所以通过建立信息安全组织体系,一方面加强内部管理的监控制度,制定适应新技术、新环境的管理制度、应急制度,形成全方位的信息安全管理;另一方面落实安全管理责任制,完善网络安全管理规章制度,严肃查处网上违法违规行为,加大惩罚力度,实现安全的常态化管理。我校专门制定了“校园网网络违法案件报告和协助查处制度”,有效配合了国家网络安全监察部门打击、查处网络违法案件,保障校园网建设的健康发展。总之,深度绿色网络通过网络安全的提升,追求完美安全,实现在加快校园网发展过程中确保网络安全,在确保网络安全的条件下加快校园网发展,真正实现管控并重的安全体系建设思路。

5结语

第8篇:高校网络安全建设范文

【关键词】大数据;高等院校;学生管理;工作创新

信息技术以及科学技术的飞速发展加快了大数据时代的到来,现在大数据技术在各行各业中被广泛应用,并产生了积极效用。对于高校来说,作为重要的人才培养基地,除了要对专业技能教学工作加强重视之外,还应该注重学生管理工作的创新,只有建立科学、规范的学生管理工作体系,才能促进和谐、有秩序校园环境的建设,为学生创造出一个学习氛围浓厚的学习和成长环境。而大数据技术具有传递信息速度快、数据处理准确率高的优势,对于每日会产生大量信息的学生管理工作而言十分适用。因此高校应该加强对大数据技术的研究力度,积极创新学生管理工作理念、工作方法,全面提高学生管理工作质量。

一、大数据视域下高校学生管理工作现状

所谓大数据,指的是一种数据集合,具备信息收集、存储、管理和分析等诸多功能,和传统数据库软件工具相比,功能强大,在数据量爆炸式增长的当今时代,可以有效深入挖掘更多有价值的信息,对人们的工作和学习而言有很大帮助。不过大数据视域下,高校学生管理工作却面临一些现实困境,主要集中在以下几个方面。(一)增大数据信息处理难度。当代大学生成长于信息技术快速发展的时代,所以学生对信息技术的掌握和应用都十分熟练,在校大学生人数众多,基于那么多学生参与网络交流的情况下,便会产生音视频、图文等大量数据信息,其实这些数据中蕴藏着一些有价值的信息资源,比如学生的心理动态,在学习、人际交往过程中遇到的困难等,能够给高校学生管理工作带来一定参考作用。然而在实际工作中,因为学生的兴趣爱好、特长、关注点等各不相同,所以由学生产生的数据信息会留在各种各样的网络平台上,这样无形中就加大了信息处理工作的难度,有价值的数据信息难以被捕捉,因而也会限制学生管理工作的高效开展,需要有更先进的数据挖掘技术来快速筛选有价值的数据信息,然而当前一些教育管理者受多方面因素影响,先进的技术条件并不具备,因此高校还应注意在这一方面加强改进。[1](二)信息安全问题日益严重。大数据视域下,数据信息安全问题成为焦点,很多学生信息保护意识很薄弱,所以在高频率使用信息技术的过程中难免会存在个人信息泄露的情况,给自己带来了不必要的麻烦,甚至严重影响到学生的日常学习与生活,比如校园贷案件越来越多,其中不少受害者都是在校大学生,他们的身心和经济受到严重侵害。但是很多高校网络信息系统安全建设工作并未取得理想成效,在维护信息安全方面还有待改进。(三)缺乏建设专业的大数据技术师资团队。在高等院校中开展学生管理工作,主要还是为了对学生的日常生活、学习、身心健康加强管理和指导,虽然大数据技术在了解学生的思想动态和行为方面具有一定优势,但是因为很多高校并没有建立起专业的大数据技术应用师资团队,因此会对学生管理工作效率和质量提高造成一定阻碍,也不利于特色教育工作的顺利开展。而且很多高校管理者并不具备大数据思维,在运用大数据技术进行管理理念和手段创新方面没有加强关注,导致很多有价值的学生管理工作信息没有被充分挖掘出来,因而会造成潜在问题无法及时发现,从长远角度来看,对高校学生管理工作创新和办学综合实力提升没有帮助。

二、大数据视域下高校学生管理工作创新策略

对高等院校来说,教书育人和学生管理工作同等重要,现代大学生成长于经济快速发展的社会背景下,有着较强的个性特征以及较大的知识存储,但因为没有踏足社会,所以辨别是非能力还很薄弱,正确的价值观尚未建立,思想和行为容易受到网络流行价值观念的诱导。大数据视域下进行学生管理工作创新很有必要,针对当前学生管理工作中存在的一些难题,高校应积极采取有效措施进行应对,从而能够为国家培养更多有能力、有思想、有道德的专业人才。(一)创新制定学生管理工作方案。高校大学生处于青春期,思想比较开放、活跃,同时也会对网络上的各种信息充满好奇心,所以网络使用频率就会大幅提高,这样会造成大量数据信息的诞生,增大学生管理工作难度。因此大数据时代背景下,高校应该在学生管理工作理念上保持与时俱进,秉承创新思维来制定学生管理工作方案,然后利用大数据技术来搜集学生的学习情况、生活情况、休息情况等信息,并运用专业的信息处理工具进行数据分析,这样就可以更好地掌握学生思想动态,依据分析结果,再专门安排辅导员与学生进行有针对性的沟通交流,这样可以从源头上引导学生树立正确的思想和观念,让学生知道如何管理自己的言行举止,不断约束自身的行为,将重点放在专业课程学习以及提升自我方面,以积极乐观的心态来对待学习和生活中遇到的问题。[2]此外,还应该投入时间和精力来总结学生感兴趣的话题、习惯的教育教学方法等,这样对教学内容和教学计划的制定有很大帮助,从而可以为教学质量的提高奠定良好基础。(二)创新开展校园网络信息安全建设工作。针对当前普遍存在的信息安全问题,很多情况下都是学生不懂得规范运用网络造成的,没有自我保护意识,对此高校应该在学生管理工作中积极树立大数据理念,灵活运用大数据技术来应对信息安全问题。一是在日常学生管理工作中,不能只是单一地将学生个人信息录到电脑中去,而是要加强对数据的分析,这样可以从中发现一些问题,比如当有学生关注网络上的贷款信息时就应该引起重视,并立即安排辅导员开展关于校园贷危害的主题讲座,让学生对网络贷款有理性认识。[3]二是高校应该注重提高大学生的网络素养,比如可以开展如何文明上网的系列活动,加强大学生对个人信息的保护意识,同时也能提高大学生的是非辨别能力,不盲目跟风网络上盛行的思想文化,能够有正确、坚定的立场。三是高校应该加强对大数据技术的投入力度,用于防范学生个人信息泄露问题的发生,全面提高校园网络安全建设工作质量。(三)强化专业大数据分析团队建设。由于大数据时代背景下对高校学生管理工作来说既是机遇也是挑战,所以高校在运用大数据技术进行学生管理工作创新的同时,也应该匹配相应的大数据技术应用团队,也就是要对学生管理工作实施者加强大数据应用技能的培训,从而有利于提升大数据分析队伍建设质量,这样高校对大数据技术的应用会更加灵活,也能在学生管理工作中挖掘更多有价值的信息。一是高校应该积极采取措施来提高学生管理工作者对大数据技术应用的重视程度,并定期开展大数据技能培训工作,让他们及时更新大数据技术知识体系,进而学生管理工作信息的处理会更加高效、准确。二是高校应该建立完善的激励机制,引导教师具备良好的大数据技术自主学习意识,将大数据技术和学生管理工作充分结合,便于及时发现学生管理工作中存在的不足,以及影响学生身心健康发展的诱因等,这样可以给后续学生管理工作的顺利进行提供参考。[4]三是学生管理工作者应该具备一定的服务意识,运用大数据技术来为学生提供所需服务,比如在学生就业时,教师就可以根据学生需求来应用大数据技术搜集整理人才市场的招聘信息,帮助学生制定合理的职业规划,正确选择就业方向,通过数据库筛选来给学生匹配合适的企业与岗位,从而能够很大程度上提高就业率,避免学生就业和企业招聘信息不对称的情况发生。(四)建立新型学生管理工作模式。虽然高校在开展学生管理工作的过程中已经积累了一定经验,但是传统理念下的学生管理工作经验已经难以适应现代社会发展需求,因为现在用人单位更加倾向于复合型人才,所以大数据视域下,高校应该积极创新学生管理工作模式,那样可以为复合型人才培养质量的提高奠定良好基础。不过在建立新型学生管理工作模式时,高校首先应该进行市场调查工作,搜集整理用人市场提出的多样化招聘要求,那样在制定学生管理工作计划时可以提供参考。此外,高校应该注意大数据思维和传统学生管理理念的有效融合,汲取传统学生管理工作模式中的精华部分,再运用大数据思维来处理学生管理工作过程中发生的各种问题,比如学生自主学习意识不高、规则意识不强等,此时可以运用大数据技术来调查造成这一现状的原因有哪些,并制定对应的解决计划,为学生综合素养提高做好准备。

三、结语

综上所述,大数据技术在高校学生管理工作中的应用越来越普遍,但是也给高校学生管理工作带来了很多问题,比如大数据视域下提高了数据信息处理难度,也让信息安全问题日益严重,同时也缺乏专业化的大数据技术应用团队,为更好地应对当前学生管理工作中存在的阻碍,高校应该在此方面加强研究力度,可以通过实施创新制定学生管理工作方案、创新开展校园网络信息安全建设工作、强化专业大数据分析团队建设等策略,缓解大数据视域下学生管理工作存在的困境。未来大数据技术在高校学生管理工作中的应用价值还会持续提高,同时大数据技术也会变得更加先进,因此高校应该充分做好准备,为大数据技术的引进和应用奠定扎实基础,让高校学生管理工作不断取得新进展。

【参考文献】

[1]刘宗,张振娟.大数据背景下高职院校学生管理工作实践模式创新研究[J].职业,2019,28:48~49

[2]张立军.大数据背景下高校学生管理工作实践模式创新研究[J].管理观察,2019,24:140~141

[3]刘钊勇.大数据背景下高校学生教育管理模式创新研究[J].课程教育研究,2019,39:197

[4]荆奥棋.大数据时代高校学生管理工作的困境与对策[J].产业与科技论坛,2020,19(17):287~288

[5]李朝伟,王青.高校学生管理法律纠纷的理性分析与处理防范探讨[J].法制与社会,2021,3

[6]王彦菊.非权力性影响力在护理管理中的应用[J].中外医学研究,2014,10

[7]王琴,宋艳玲.高校学生思想政治教育中柔性管理理念的运用[J].课程教育研究,2018,7

[8]孙龙国.大数据时代高校学生管理工作的对策[J].当代教研论丛,2018,1

[9]阳,刘靓雯,雷鸣雳,乔红.信息化技术在高职院校学生管理工作中的应用研究[J].中国管理信息化,2019,7

[10]王炜.大数据时代高校学生管理工作探究[J].现代职业教育,2019,3