前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的学校网络安全管理主题范文,仅供参考,欢迎阅读并收藏。
职业技术学院的校园安全网络需要从硬件、软件以及校园网络的安全管理方面加强防范,确保校园网络的安全建设。
2把握容易出现的问题
2.1网络病毒
校园网络安全最容易遭受的就是网络病毒。计算机病毒肆虐,会导致计算机网络瘫痪,对计算机网络起着极大的破坏作用。计算机病毒一旦合并在操作系统被激活,不但会对计算机系统产生影响,减少内存,甚至破坏文件和扇区,引起数据丢失。而有些病毒虽然并不改变文件本身,但是通过计算机网络传播,将自身的病毒通过网络发送,导致计算机系统被感染,甚至后台应用程序被篡改、账号被盗。如蠕虫病毒、ARP病毒会造成局域网瘫痪,Trojan/Agent木马病毒运行实现开机自弃,实现了黑客远程控制后门,给用户带来一定的损失,Backdoor/Huigezi后门病毒被计算机感染后,计算机会变成网络僵尸,网络中机密资料将会被盗取,而机器狗木马病毒读写计算机数据,给感染计算机用户带来不同损失。
2.2利用漏洞进行人为的恶意攻击
校园网络改变着教师的工作方式以及学生的学习方式,为师生的教学提供了便利的条件。但是校园网络不可避免会受到人为恶意的攻击。如黑客收集网络系统中的信息、探测目标网络系统的安全性,并进行网络攻击,使得校园网络信息泄露,校园网内部安全受到了外部的安全威胁。而院校的学生由于好奇等行为,在校园网内部进行的误操作导致校园网出现漏洞,对网络安全造成一定的危害。另外,校园网络操作系统出现的安全漏洞,导致计算机更容易受到外界的攻击,如果管理员对系统安全管理不当,或者网络安全意识淡薄,也容易造成网络安全问题。
2.3校园网络管理员的素质有待提升
校园网络安全管理的过程中,需要管理员能够针对不同的网络安全问题采取不同的策略。但是有些网络管理员专业能力有待提升,造成一些网络漏洞无法弥补,网络安全得不到保障,因此网络管理员要不断提升自身业务素质。
3采用数据处理技术进行管理安全保护
3.1网络安全的脆弱性
校园网络安全建设直接决定着校园网络是否能够正常运行,校园网内的软件以及数据是否会因为恶意的原因或者偶然的状况被更改和泄露。在这种情况下,校园网络管理员要采用各种技术以及管理措施,保证校园网络的安全。管理员既要保证计算机网络的物理安全,也要保证计算机网络的逻辑安全。但是校园网络计算机系统本身因为网络安全具有一定的脆弱性使得校园网络不可避免被冒充合法用户非授权访问,甚至网络安全系统被破坏,同时网络病毒以及黑客的侵扰也干扰了校园网络的正常运行。
3.2采用防火墙进行网络安全防范
校园网络安全防范的重点是计算机病毒以及黑客犯罪,而这两个安全危害首先需要网络防火墙技术的安全防范。要防止校园网络遭受黑客恶意攻击,加强管理,防止页面被篡改,防火墙不仅在本地网络和外界网络之间进行隔离,而且防火墙技术能够保证可信用户内部网不会受到非可信的外部网的访问,能够隔离风险区域与安全区域的连接,只让安全以及核准的信息进入内部网络。而对于黑客的防范,防火墙也采取了一种安全性极强的方式确保关键的服务器能够正常运行。针对校园网络安全建设需要提供的保护方式以及水平的不同,校园网络安全防火墙可以分为信息包过滤防火墙、链路级网关、应用级网关以及复合型防火墙。
4定期进行病毒检测确保校园网络安全
4.1采用防病毒技术提供安全保障
在校园网络安全建设管理的过程中,校园网络管理员要在校园网络中为每一台电脑安装杀毒软件,并定期使用杀毒软件对校园网络进行杀毒,使计算机病毒对校园网络的安全性的破坏降到最低。在校园网络安全病毒防御的过程中,使用校园网络平台不会因为病毒入侵导致文件丢失或者发生其他重大的网络安全事故。除了安装计算机病毒软件之外,更重要的是要定期对杀毒软件进行升级,对来历不明的带有病毒的磁盘以及移动硬盘要先杀毒再使用。
4.2采用信息加密、报文验证等技术辅助安全防范
在校园网络安全建设中,不容忽视的是管理员要进行外来网络的报文验证、身份识别、数字签名、信息加密等安全防范技术进行安全防范。在外来网络进行校园网络的访问的时候,要通过公共密匙的身份验证,并对校园网络中的相关信息进行信息加密。
5加强安全责任和组织管理
5.1组建安全责任和组织管理
校园网络的建设要认真观察校园计算机网络安全管理制度,由分管校长牵头,成立信息安全管理小组,负责校园计算机网络日常运行管理,同时各部门也要配备相应的计算机网络管理员,使计算机网络能够在遇到网络安全问题的最开时间内得到处理。学院各部门要与计算机网络中心共同做好计算机网络安全的运行以及管理工作。
5.2加强校园网的用户管理
校园网要做好安全防范,才能确保每一个校园网用户的正常使用。校园网每一个用户在使用校园网络时,要确保IP地址和上网账号不要随意让校园网外的用户知晓,并采用技术手段防止IP地址被盗用。另外,校园网络管理要提高网络安全管理意识,针对校园网络用户对网络的使用程度制定相应的监管策略,杜绝来自于校园网络内部的网络攻击,同时针对校园网络使用者的素质的不同,要完善管理制度,提高学生的网络使用能力。对于教师办公用的计算机要安装杀毒软件,并教会每一个教师使用杀毒软件进行病毒查杀,约束教师员工以及学生的上网行为,促使校园网络的安全管理。
6提升网络安全管理者的业务素质
6.1为安全管理者提供业务提升平台
校园网络管理者要具备相当的校园网络安全管理能力,才能保证校园网络的安全。一方面,院校在选择校园网络安全管理者的时候,对业务水平高的教师要优选考虑。在这个基础上,要为网管提供业务素质提升的平台,为网络安全管理者的业务发展创造机会。
6.2管理者要加强校园网络的监控
校园网络管理人员要加强对校园网络安全的监控,一旦发现校园网与校外单位以及个人进行互联网联接,立即隔离切断,并采用技术手段以及方法屏蔽校外网络对校内网络的连接。管理员对网络配备的防火墙、计算机病毒软件要及时更新升级。另外,在校园网络中要安装局域网监控软件,形成终端管理、网络管理、内容管理以及资产管理,对校园网络安全进行重点保护,从而实现校园内部局域网科学高效地访问互联网,真正实现校园网络安全。
7结束语
关键词:高中学校;网络安全;问题;措施
随着互联网的不断普及,校园网络成为高中学校管理和教学的重要的手段,给学生的学习和老师的教学以及学校的管理工作都提供了很大的方便。可是,同时也带来了网络安全问题,使学校的数据信息安全及网络的使用受到影响,导致一些利益受到威胁。所以,高中校园网络安全是进行网络管理和网络应用的重要问题,必须进行采取相应的措施进行应对和解决。
1高中校园网络安全存在的问题
现在的高中学校都建立了校园网络,以便于学校管理和师生的学习工作,但是同时存在着一些网络安全问题,需要学校和有关部门及人员进行关注。
1.1计算机病毒
这是影响和威胁高中校园网络安全的主要因素,这种病毒是人为有意设计的,可以对计算机进行干扰,并能够自动复制的计算机程序。现在的网络存在各种计算机病毒,而且在不停地复制和变异。学生和老师使用的U盘等存储设备、进行各种资料的下载、各种网页的浏览、玩游戏或QQ等等一切网上活动,都可能成为病毒进行传播的渠道。这样的大量计算机病毒在侵占网络资源的同时,减慢了网络运行和使用的效率,甚至对学校的网络设备和服务器等带来破坏,给网络的正常使用带来影响,还可能导致数据的丢失。
1.2系统漏洞
高中校园网络应用的服务器和操作系统(Windows)等都可能存在安全漏洞,并且高中校园网络运行的校园网络和各单位的业务管理系统,是方便给学校的老师和学生及社会提供信息的系统,可是站点代码进行编制和设计时不是很严谨,或者留有漏洞,这些都给人留下入侵的渠道和机会。还有学校的硬件设备比如交换机、防火墙等也存在一些程序上的缺陷。所有这些都给网络安全带来隐患。
1.3高中校园网络宽带随意滥用
在高中校园设立网络平台是为了方便学生的学习和老师的教学,可是也有滥用资源和盗用宽带的现象,比如进行网络游戏、做一些和工作学习没有关系的事情、浏览不健康的网站等等,甚至是把网络资源提供给商家进行商业活动,这些都会影响校园网络的运行速度使用效率,给网络带来不良影响,使学校的正常活动受到干扰。
1.4缺乏网络安全管理
现在的高中校园网络建设多数都存在重视硬件使用而忽视软件的管理,只重视运行情况而忽略对其安全情况的现象。加上高中学校的网络管理人员自身的安全管理经验少,技术防范能力低,导致网络管理只是进行日常的事物处理,比如进行网络线路故障的排除、用户账号的开拓和维护、服务器的常规管理和系统日常维护等等。并且,有的学校缺少网络安全管理人员,对于现在复杂的网络环境更是难以应对。现在的高中校园存在网络安全管理制度不健全、监督管理制度不严谨、校园网络安全宣传不到位、网络安全意识缺乏等问题。
1.5人为原因
高中校园网络的用户量大,网络环境复杂,学生和老师缺少安全防范意识,经常随意进行浏览或者下载一些不安全文件,对校园网络带来危害。还有就是有些学生和老师认为网络安全管理是网络管理人员的责任,和自己没有关系。高中的校园网络安全教育不够,随意或恶意进行网络资源的利用,进行浏览不健康网站,或接受不好的信息等现象屡见不鲜。
2高中校园网络安全问题的应对措施
高中校园网络建设要确保其正常运行和使用,在优质的技术和软硬件引进的同时,要进行其网络安全的控制和防范。校园网络安全是校园网络管理的关键内容,结合网络技术的发展进行相应的防范和不间断的控制,为学校教学管理和师生的有效应用提高健康的网络资源。
2.1建立健全高中校园网络安全管理制度
学校必须进行建立健全校园网络安全管理制度和要求,同时要严格要求学生和老师及各个用户坚决执行,进行规章制度的强制约束网络用户的网上行为,并且要加强网络管理人员的网络安全及网络维护的专业技术培训和学习,进行网络安全意识的培养,增加其工作责任心。另外,要进行学校广大师生的网络安全教育,进行网络安全法律法规的宣传,增强其网络安全意识。在日常的教学活动中融入网络安全知识内容,让学生和老师对网络犯罪和违反行为的危害加深认识,杜绝网络不文明行为。
2.2加强网络安全的技术应用
对高中校园网络安全威胁最严重的是计算机病毒,所以要对其进行重视,必须建立相应的防御体系。第一、高中学校可以应用防火墙技术进行校园网络安全的控制。防火墙技术简单,操作方便,并且经济实惠,现在被高中校园网络建设普遍应用。通过防火墙技术可以进行校园内网和外网访问的有效控制,避免校内的资源和信息泄露。第二,学校根据网络的规模大小可以设置正规的防病毒服务器,必须使用正版的防病毒软件,在进行应用期间及时更新和升级,对其安全漏洞进行及时修补;并且要进行研究和制定相应的网络安全策略和方法,进行网络安全的实时监控,及时发现并进行隔离和限制使用。
2.3做好备份和镜像技术
随着数字信息的发展,高中校园网络是学校的教学和工作中不可缺少的工具和资源,如果不能够有效应用或者瘫痪会给教学和生活带来很大的损失和不便。校园网络的防范措施做不到太过详细,终会有考虑不周的地方。所以,应该进行数据信息和网络中心设备系统的备份和恢复,数据信息可以应用一些存储设备或异地备份等。同时高中校园网络也要做好应急恢复措施,确保网络的安全和运行正常。
2.4重视高中校园无线网的安全管理
随着信息技术的高速发展,无线网技术被校园网络广泛应用。无线网技术传输是不受限制的、开放的,在高中校园的应用显得方便、灵活,并适应各种环境。在进行数据传输的过程中,可能存在被盗用、盗取的现象,并且校园无线网应用广泛,氛围广、人员多,终端设备具有各种各样的种类。所以无线网络的安全更要进行重视,在进行应用校园无线网时必须进行身份验证及访问控制等方式进行安全管理。
2.5增强学校师生的网络安全意识
高中学校可以考虑把网络道德的教育引入到教学当中,加强学生和老师的道德教育,提高其网络安全道德意识,减少网络犯罪和违法现象的发生。进行网络安全道德教育可以采取很多方式,比如课堂教学插入、学校广播宣传、校园宣传栏宣导、举办相关内容的讲座等等。以此对学生和老师的网上行为进行教育和规范,防止因对网络安全法律法规不了解而发生违法犯罪行为。
3结束语
随着计算机技术的普及和应用,网络成为人们生活学习工作的必需品,学校也在进行数字信息化校园的建设和发展。网络在学校的建设,给学生的学习和老师教学带来方便和重要资源的同时,也把网络安全问题引进了学校,学校必须进行重视。对于网络安全的控制和解决,是必须长期坚持的工作,只要应用网络就必须对其进行应对。学校建立网络安全管理制度,加强学校全体用户及网络管理人员的网络安全教育,加强其网络安全意识,对网络管理人员进行培养专业技能,增强其工作责任心等。面对网络安全问题,学校应用各种方法和措施确保校园网络的运行正常。
参考文献:
本研究主要讲述了乌兰察布市高校安全管理的重要意义,从当前地方院校安全管理存在的主要问题出发,深入分析校园治安环境、网络安全、安全教育以及学生心理,并对此提出了相应的完善措施,从而提高乌兰察布市高校安全管理水平,使高校安全管理走向高效化和科学化。
关键词:
地方高校 高校安全管理
“生于忧患死于安乐”,安全与危机意识是现在社会越来越迫切的需要,而高校要想生存与发展必须要进行安全管理。对于地方高校,安全管理的基本就是大学生。地方高校须从各个方面,如食品安全、住宿安全、教学安全,保障学生的正常教学活动和人身心理安全。社会的和谐与发展离不开高校的稳定与安全,深入分析高校安全管理存在的问题和加强措施具有非常重要的价值。
1.地方高校安全管理的重要性
“居安思危”,此乃古人圣言,告诫世人要在现有状态下,预防和排除危险。另外,从哲学角度来看,安全是一种免于危险的客观状态。高校是培养人才的基地,更是社会人才集中的地方,它直接关系到社会的和谐与稳定。因而,地方高校的安全管理是必不可少的。所谓地方高校安全管理,就是当地教育管理部门和高校的管理者,依据法律法规,预防各种事故和案件发生和发展,从而保障师生的人身和财产安全以及正常教学活动[1]。高校安全管理不仅是地方教育机构和高校的基本职责,而且是高校长久发展的基础,更是地方教育可持续发展的战略地。
2.地方高校安全管理存在的问题
2.1地方高校治安环境复杂
随着经济高速发展,乌兰察布市高等院校逐渐地扩大其地理空间,校园周边除了餐厅服装店,大多分布在网吧,及其他消费场所,形成一个小型经济消费带,周边环境日趋复杂。同时,院校存在多校区办学,虽然显示出院校教学取得良好结果,但也导致高校治安环境越来越难以有效管理[2]。上述两种环境下,高校中人员参差不齐,带来极大地安全隐患,威胁着在校师生的财产和人身安全,同时部分危险信息很容易引起学生慌乱,冲击着大学正常教学和求学文化气息。
2.2网络安全和信息传播难以管理
目前,我国正是互联网时代,网络安全是现代安全管理的重点之一。而大学生是网民的中坚力量,更是互联网时代的推进者。在互联网信息传播的快、广和效率高的特点下,非法分子借助网络想学生传播不良和不真实的信息,企图引起学生恐吓,甚至挑动学生参与或组织非法活动。另外,网络上存在大量黄色信息,大学生过多接触会影响正常的教学和学习,扭曲学生正常的价值观和世界观的形成,不利于学生的心理健康,同时阻碍高校的素质教育。
2.3师生安全教育机制不健全
笔者在多个高校实地调研发现,大学生参与安全教育,内心却多数把它当做一次课堂实践活动,而且专业人士开展的安全防范知识讲座和应急处置指导活动,参与的学生是硬性安排来的,而非自主愿意,人数也往往达不到预期的,从此可见大学生安全意识缺乏,高校没有形成安全文化,安全教育机制存在严重的漏洞。高校管理者未从根源上对大学生安全进行管理,而且多数教师自身缺乏安全意识,没有以身作则,对学生的安全教育力度不够。
3、地方高校安全管理的具体对策
3.1完善校园治安制度
我国当地可以借鉴国外优秀的管理经验,针对高校安全制定安全法律,详细划分政府、高校、社会三者在安全管理工作中的界限。同时,政府应该规划好校园周边的经济带,加强保安精彩的巡逻力度,打击不法犯罪现象,尤其是加大对传销的打击。从高校和教师方面,建立由由安全主管领导、安全责任部门、学校师生等组成的长期专项安全管理志愿服务小组,由安全保卫部门牵头、主管领导督促开展定期不定期安全管理工作,及时把安全隐患消灭在萌芽状态,变被动发现解决问题为主动发现解决问题,确保地方高校的安全发展。并且,教师在日常教学中,应该引导学生加强自身安全意识,保护好自己的认识和财产安全。校园治安双管齐下,逐步完善校园治安管理制度。
3.2健全网络安全管理系统
对于上述阐述的网络安全问题,乌兰察布市高校必须健全网络安全管理系统。网络安全管理系统,包括校园网络监控体系、网络安全人才队伍。高校结合当地和本校的实际情况,制定专门的网络安全准则,采用校园网络监控软件,限制外来非法信息的传播。同时,院校建立几支专业的网络安全监察队伍,监管、收集、分析本校内的网络不良信息,并和当地政府的网络安全部门合作,保障校园网络安全和学生健康上网。安全管理系统的健全还需要学生的自主参与,学校的管理者联合学生会、校广播,利用校园微信等网络平台,加强和学生的沟通交流,建立安全管理系统的学生管理子系统,促使人人参与网络安全,使校园成为一个安全的学习堡垒。
3.3完善安全教育机制和心理健康教育
对于乌兰察布市高校来说,完善安全教育机制,除了讲座,实习演练这类各种安全教育的手段,安全文化建设才是核心。高校需要营造一个安全氛围并培养学生的安全意识,从而形成校园安全文化建设。大学生的教育,往往忽视了家庭的因素,家长往往从大学开始与孩子的交流相处出现断层,这个时候学校需要把孩子在校的学习情况、思想动态反馈给家长。同时,家长也相应地将孩子在家庭的状况如实反应给学校。如此一来,一旦学生出现心理问题和不良趋势,学校和家长都能共同来引导学生,使之迷途知返。
4.结语
和平与发展是人类从古至今追求的主题,而安全是和平的前提,更是发展的基础、在新形势下,我国地方高校以往的安全管理漏洞百出,不再适应现有的校园和社会环境,因此分析现有问题,改革地方高校安全管理,完善现有管理措施具有重要的意义与价值。地方高校如果想做好安全管理工作,必须以大学生为本,从学校和社会的实际出发,发现问题,解决问题,完善安全管理,从而为大学生创造一个安全的学习象牙塔。
作者:康永琴 单位:集宁师范学院政史系
参考文献:
关键词:计算机网络;安全管理;安全策略;准入控制
0 引言
随着当代信息科学与技术的突飞猛进,特别是信息网络化的飞速发展,人类社会正在向信息化社会全面发展。信息化进程对教育产生了深刻的影响,高校的教学与管理借助计算机网络已经司空见惯,大学资源计划(URP)更是涵盖了大学校园网各种应用系统的集成系统,使全校的信息能通过统一的接口实现有效的共享。但与此同时也出现了诸多网络安全问题,病毒、特洛伊木马、网络蠕虫、恶意软件、间谍软件以及拒绝服务(DOS)攻击等各种安全威胁事件成指数级增长,因此网络的安全管理显得非常重要。
1 安全问题探因
目前,我国高校计算机网络的安全管理普遍存在问题,或是病毒入侵致使校园网瘫痪,或是信息过滤不足致使大量垃圾邮件冲垮邮件服务器等。造成这些问题的原因主要有以下五个方面:
(1)在高校计算机网络兴起的初期,校园网的建设只重视规模不在乎安全。大部分的学校将主要精力和财力集中于校园网的扩容建设,在网络安全方面的投入不足,缺乏必要的网络安全意识。
(2)高校网络安全管理人才缺乏。现有的网管人员多数对网络安全的技术和经验不足,难以应付日益复杂多变的网络环境,缺乏处理突发网络安全事故的经验和能力。
(3)网络用户安全防范意识薄弱,缺乏足够的网络安全防御技术和能力。高校校园网内的网络用户主体是大学生,收发邮件、聊天、下载等很流行,如果缺乏足够的网络安全防御技术和能力,就会在不经意间感染病毒并加以传播,对校园网造成严重影响甚至瘫痪。
(4)网络道德教育严重后。恶意使用网络资源、浏览黄色网页、接受、不良信息等问题日趋严重,大学生网络犯罪也呈现上升趋势。
(5)相关的管理法规、制度不健全,监督机制不完备,管理漏洞多。高校对国家已出台的法规,如《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》等宣传力度不够,很多师生不了解,也未定出适应于本校的网络安全管理规定。另外,网络安全监督的机制也没有完善,大部分高校未发挥学校在网络安全管理中的主导作用。
据此,学校在计算机网络的安全管理方面应加大力度,采取相应的措施,防范可能存在的网络安全隐患,保障校园网的安全运行。
2 构建全面的安全策略
2.1 改进管理
从学校政策层面考虑,应重视高校计算机网络的安全管理,加大投入,完善校园网安全管理的各项规章制度,健全网络安全监督机制;并引进专业的网络安全管理人才,对网络管理人员进行专项培训,加强安全意识和安全业务技能;重视校园网络用户安全教育,大力开展学生网络道德教育,对大学生进行安全常识教育,如防杀病毒软件的安装、病毒库的更新、来历不明电子邮件的处理等,以抵御来自校园网外部的攻击。
2.2 技术安全策略
从技术应用层面考虑,应通过合理有效的网络管理技术来应对日趋复杂多变的网络环境,通过各种技术手段来监督、组织和控制网络通信服务以及信息处理,确保计算机网络的持续正常运行,并在计算机网络运行异常时能及时响应和排除故障。以下将主要阐述四种技术在高校计算机网络安全管理上的应用。
(1)入侵检测系统
入侵检测系统(IDS)是一种不同于防火墙的主动保护网络资源的网络安全系统,是防火墙合理和必要的补充。它完全改变了传统网络安全防护体系被动防守的局面,使网络防护变得更积极、更主动,特别是IDS可视化安全管理功能给网络安全防护工作带来了革命性的变化。
拥有防火墙的用户可以通过IDS与防火墙的联动,进一步加强网络安全管理的控制功能。当IDS发现入侵时,可以在报警的同时通知防火墙拦截可疑的数据包,实现对入侵行为全方位的控制。对于网络中原先就使用网管软件的用户来说,如果IDS产生的报警消息可以被他们的网管软件所接收,那就意味着其现有资源可以得到最大限度的利用,而且可以实现对包括入侵在内的各种网络异常现象的统一管理。另外,IDS还可以通过SNMP?Trap消息将报警事件发送到网管平台,实现与各类网管平台的集成。
(2)身份认证管理与准入控制
在众多的网络安全事件背后,普遍存在的事实是大多数的网络用户不能及时安装系统补丁和升级病毒库。每个网络用户都可能成为网络攻击的发起者,同时也是受害者。因此,如何管理众多的用户及其接入计算机,如何确保绝大多数的接入计算机是安全的,这些问题决定了能在多大程度上保证网络的可用性。
网络准入控制就是思科为了应对这种情况而率先提出来的。它通过对用户的身份认证,对用户的接入设备进行安全状态评估(包括防病毒软件,系统补丁等),使每个接入点都具有较高的可信身份和基本的安全条件,从而保护网络基础设施。从中可以看出,身份认证是网络准入控制的基础,不论采用哪种准入控制方案,都必须采用某种形式的身份认证技术。目前常用的身份认证方式包括:用户名/密码方式,公钥证书方式,动态口令方式等。
以清华大学的准入控制系统为例,它通过提供综合管理平台,对用户和接入设备进行集中管理,统一实施校园网的安全策略。在用户终端试图接入网络时,安全客户端首先搜集、评估用户机器的安全特征,包括系统补丁、病毒库版本等信息;并把这些特征和用户信息上传至认证服务器,进行用户身份认证和安全策略对照;根据对照结果,非法用户将被策略控制服务器拒绝接入网络;是合法用户、但接入计算机没有达到基本安全要求的将被隔离到隔离区;进入隔离区的用户可以根据组织的网络安全策略,进行安装系统补丁、升级病毒库、检查终端系统信息等操作,直到接入终端符合组织网络安全策略;合法合格的接入终端可以根据组织安全策略正常访问网络。
(3)蠕虫主动防治
Internet蠕虫是无须计算机使用者干预即可运行的独立程序,它通过不停地获得网络中存在漏洞的计算机上的部分或全部控制权来进行传播。蠕虫在传播速度和危害性两个方面上远远高于传统意义上的病毒。因此,在Internet上必须采用自动化的防范系统。
目前,主要有三类Internet蠕虫主动防治技术:接种疫苗用于遏制易感主机数量;强制关机用于遏制已感主机数量;双向疏导用于遏制蠕虫传播流量。在蠕虫防治的不同阶段――预防、检测、遏制和清除阶段,这三类技术既可以单独形成自动蠕虫防治系统,也可以组合在一起构成更大规模的自动防治系统。
蠕虫疫苗接种的过程必须首先建立易感主机列表,并利用漏洞攻击代码,随后嵌入蠕虫疫苗,实施疫苗接种。而强制关机 是针对已感主机的主动防治技术,在某些情况下,直接关掉已感主机是比较有效的降低蠕虫传播速度的措施,仅靠在网络边界封堵流量并不能直接减少已感主机的数量。双向疏导则是通过控制已感主机的流量来控制蠕虫的传播流量,对于本地网络而言,已感主机的出流量可以通过DNS劫持技术来控制,已感主机的入流量可以通过零路由技术来控制。
(4)出口流量的分析与管理
高校校园网的网络规模正在不断扩大,校园网内部数据传输率越来越高,上网用户数量多,上网时间比较集中,并且网络应用越来越丰富,这些因素对校园网的出口压力越来越大。部分用户的过度下载,占用了校园网出口的大部分网络带宽,也使网络设备严重地超负荷运转。如以BitTorrent(BT)为代表的P2P下载就占用了网络接入的大量带宽,据统计已超过50%。因此,学校网络中心应利用技术手段禁止或限制某些不合理的网络应用,限制用户校外下载,合理地使用校内的网络资源。与此同时,也可以尽量减少外部不良信息、病毒、蠕虫等对校园网络的危害,减轻校园网安全管理的负担。
对BT应用进行封锁,大致有三种方法。第一,针对BT客户软件的应用端口6880~6890,在出口路由器或防火墙上,利用ACL访问控制方法将此范围的应用禁止使用;第二,对BT种子服务器、BT跟踪服务器进行封锁;第三,对出口使用CISCO路由器的网络,可利用CISCO公司出品的PDLM模块,针对BT应用服务标识封锁BT等点对点应用。而要对BT应用进行带宽限制,可以利用校园网出口三层交换机或路由器提供的QOS质量服务功能,对不同应用给予一定的带宽限制,并对不同的应用给予不同的优先级,以保障重要应用的服务质量。或者运用针对点对点应用的专用流量控制设备,从应用层来识别点到点应用,并根据管理策略有针对性地对点对点应用加以带宽限制,保障用户合理使用网络资源。
3 结束语
【关键词】校园网络;安全问题;对策
随着互联网的普及和推广,网络逐渐成为人们生产生活中不可或缺的工具,网络也改变了传统校园教学和管理模式,在学校各个领域得到了深入推广和普及。同时,在校园网络快速普及的过程中,校园网络安全问题也受到了越来越多人的注意。如今,校园网络安全直接对学校正常教学活动和管理工作产生了严重威胁,它可以造成巨大的经济损失和难以挽回的损害,可以说,提高校园网络安全是当前教育部门必须认真面对的问题,而针对校园网络安全问题提出有效应对措施,无疑具有十分重要的现实意义。
1、当前校园网络主要安全问题
当前,学校计算机网络主要安全问题可以分为两类,一类是对网络产生威胁的安全,包括对网络信道、网络操作系统以及网络功能进行攻击和损害;另一类是网络信息泄密、窃取等,例如非法盗用网络数据、恶意入侵非授权网站等。这两类网络安全问题都会产生严重的后果。
1.1网络自身安全问题
1.1.1网络物理设备的安全
网络物理设备安全是指外力因素对网络的破坏和影响,例如火灾、山体滑坡、水灾、设备失盗、线路破损以及天气因素影响等,都会对网络正常运转产生致命威胁。这也是网络安全需要认真面对的问题。在校园局域网内,由于网络覆盖区域相对较小,只要指定完善的安全管理制度,做好安全防范措施,就能够有效提高网络设备和机房的安全水平。
1.1.2软件系统平台的安全
系统安全,是指网络系统正常运转的可靠性。目前,尚没有绝对安全的网络系统可用,但是我们针对现有网络系统进行升级改造,提高其安全配置和防范登记,加强网络使用规范等来提高网络系统安全性。因此,首先要选择最可靠的运行系统,其次要严格规范网络使用行为,保证一切操作符合安全管理制度规定;最后要针对网络使用者操作权限加强管理,合理分配不同用户的操作权限,将人为操作失误控制在最低水平。
1.2网络中信息的安全
1.2.1不良信息威胁
借助互联网便捷的信息传播功能,不健康信息可以在网络上大肆蔓延,严重污染网络环境。例如各种黄色、暴力和成人不良信息影响青少年健康成长的案例时有发生。虽然政府部门对此制定了严格的管理办法,但是依然诸多安全隐患,对青少年的成长造成了巨大的威胁。
1.2.2计算机病毒
计算机病毒是互联网的主要敌人。病毒传播途径和方式十分多样化,例如可以通过数据下载、电子邮件、网页等方式传播和扩散,使得电脑病毒防不胜防。随着科技的不断进步,计算机病毒的传播方式也在不断发生变化,其的防范技术要求日益提高。任何信息工具和电脑配件都可能成为病毒传播和寄生对象——互联网、U盘、光盘等,传统的病毒防范技术已难以有效控制病毒的扩散和蔓延。
1.2.3应用系统的安全
应用系统的安全涉及面很广,以目前Intemet上应用最为广泛的E-mail系统来说,其解决方案有几十种,但其系统内部的编码甚至编译器导致的BUG是很少有人能够发现的,因此一套详尽的测试软件是必须的。但是应用系统是不断发展且应用类型是不断增加的,其结果是安全漏洞也是不断增加且隐藏越来越深。因此,保证应用系统的安全也是一个随网络发展不断完善的过程。
应用的安全性涉及到信息、数据的安全性:信息的安全性涉及到机密信息泄露、未经授权的访问、破坏信息完整性、假冒、破坏系统的可用性等。对于有些特别重要的信息需要对内部进行保密的(比如学校学生成绩、学生档案、教师档案、学校财务等重要信息)可以考虑在应用级进行加密。
1.2.4加强网络安全管理
加强管理是提高网络安全性主要手段和途径。当前,不少互联网用户安全意识较弱,违反安全管理操作行为十分普遍,随意将自己的登录账号和密码给他人使用,或者在网络上传输保密信息等,这些行为都增大的网络安全风险,稍有不慎即会造成严重的网络安全事故。
网络一旦遇到恶意攻击或者其他安全威胁时,就不能进行安全评估和预警。同时,安全事故发生后,计算机也不能搜集和追踪网络黑客的攻击路径信息和数据,为开展网络安全管理造成了巨大的困难。因此,在日常工作中要对站点访问活动进行多层次的记录,提高对非法访问行为的识别度。要创新网络安全管理制度,重新评估当前网络安全形势并制定行之有效的应对措施,因此,最保险的做法是采取“制度+方案”的管理手段。
2、校园网络安全对策
2.1网络设备安全对策
首先要提高计算机网络物理安全,这是最基本的工作要求,由于这类安全措施比较常见,本文不再赘述。
2.1.1环境安全
对系统所在环境的安全保护包括设备的防盗、电源保护如配制UPS电源,保证系统和设备的正常工作等等。
2.1.2媒体安全
包括媒体数据的安全及媒体本身的安全。在网络的安全方面,主要考虑两个层次,一是优化网络结构,二是整个网络系统的安全。
2.2网络软件系统平台安全对策
2.2.1制订严格的管理制度
用户授权实施细则、口令及帐户管理规范、权限管理制度。
2.2.2配备相应的安全设备
在内部网与外部网之间,设置防火墙实现内外网的隔离与访问控制是保护内部网安全的最主要、最有效、最经济的措施之一。
2.3网络中信息安全对策
由于在网络环境下,计算机病毒有不可估量的威胁性和破坏力,计算机病毒的防范是网络安全性建设中重要的一环。具体而言,磁盘分区格式为NTFS,它的安全性比FAT32格式要好;安装完操作系统后,要打好漏洞补丁;安装好病毒防火墙,并且支持实时检测的,同时要经常升级病毒代码库;文件夹和磁盘的安全选项千万不要开完全共享,都开只读共享,可以在一定程度上防止网络病毒的人侵;不要安装来历不明的程序,防止被木马控制,不要轻易打开来历不明的电子邮件;将重要的数据经常备份,存放在安全的盘中或者是其他媒介中;对学校服务器的安全日志进行备份;经常对各种资源采取备份,最便捷的方法就是录制光盘;经常对存贮设备进行常规检查,尽可能早发现隐藏的问题。
3、结束语
总体而言,校园网络安全管理工作是一项系统、艰巨的任务,不能将网络安全寄托在单个杀毒软件或者防火墙上,而是要综合考虑网络安全形势,充分利用各种安全技术,打造一个多技术、高效安全的网络安全系统,营造一个健康的校园网络环境空间。
参考文献
关键词:校园网;维护;应用
当今校园网络的安全应急措施,测试与维护已经成为现代教育技术部门函待解决的问题。网络的普及使得网络安全问题层出不穷,各种攻击的泛滥使得网络状态频出,校园网是具有教学活动、科研活动、管理活动以及对外交流等的校园内局域网,由此高校校园网络安全已被提上重要日程。网络具有共享性及开放性的原则,怎样加强高校校园网络安全,预防网络出现不安全因素并进行测试与维护已成为目前各高校安全管理校园网的关键。
1 当今高校校园网存在的安全问题
伴随着各大高校生源规模的日益扩大,原址学校的建设以及跨校区建设的情况层出不穷,使得校园网的规模日益扩大,高校校园网使用网络不够规范,网络监控难,网络使用地点不够集中等现象加大了网络安全使用的难度,当下,校园网存在的安全问题普遍有以下几种:①校园网硬件设备存在问题较多;②网络病毒的感染;③黑客的入侵行为频繁;④管理及不良信息的泛滥。
2 高校校园网管理制度存在安全问题
伴随高校招生规模的扩大,多校区发展等,出现了网络规模不断扩大,监控困难,上网地点极为分散,上网行为不够规范等现象,因此加大了校园网络使用中的隐患。当前,高校校园网络普遍存在安全隐患。
2.1 二级网站管理不够,甚至出现空白现象
高校网络管理不仅是对BBS进行管理,还对校园网主站进行管理,还包括对学校的二级部门以及各大社团的网站进行管理。目前,二级网站管理中出现很多问题:不存在二级网站的审批制度或者审批制度不够严格,责任人和分管的人不够明确,二级网站完成后管理未跟进,网站或BBS的不良信息泛滥甚至失控,一些比较有害的信息后期才会被发现。因此,对校园网加强监控力度非常重要。
2.2 校园网安全管理的模式不科学
现在有部分高校由网络中心或宣传部门承担网站信息安全工作,这样的管理不到位,在面对突发性事件时难以有效处理,日常管理有阻:还有学校采取多部门联合管理的方式,但是极不科学,分工不明确。各部门有自己的规章制度,在涉及本部门的管理中对工作分块进行管理,而多部门负责监管时出现相互扯皮的现象抑或出现管理中的矛盾致使有害不良信息处理不及时或者出现处理时的矛盾,使得不良信息扩散加重。
2.3 管理制度不健康管理人员素质低
网络安全管理内容出现很多问题,网络安全管理制度也需要不断更新和修订,一些高校重视度不够,会出现制度“空白”现象,这使得网络管理者处理问题时找不到依据,影响了正常工作。同时,由于网络信息内容安全工作是一项新兴工作,很多学校没有形成一支专业的管理团队,一些学校放手交由学生管理校园论坛、网站,造成管理者处理问题时往往感情用事,不够专业。网络信息内容安全隐患大,效率不高.
3 校园网的网络安全管理
校园网络故障有以下几方面:线路不通,路由器故障,基本上是由于路由配置错误而引起主机故障,主要是因为主机的IP地址配置不合理或存在安全方面隐患:网卡故障,电源故障,供电超载,主要是由于参数设置不当以及驱动不能正常发挥作用等。
3.1 网络安全管理的实施
高校校园网络安全涉及到很多方面要采用合理先进的技术,需要很多技术密切配合,如防火墙技术、加密技术和防黑客技术等。
3.2 解决网络设置问题
第一,对流量进行分析,帮助管理者了解各种占用网络带宽的比例,从而便于发现故障所在。第二,对网络进行监测,例如IP地址冲突,如设置出错,Net BIOS名设置错误、设备无响应等。
3.3 对网络安全管理分析
线缆作为传输信息的介质,可以把它比作为网络的动脉,它将网络设备连接起来,所有通信信号都是通过线缆传输的,由于带宽需求的升高,线缆传输的可靠性变得越来越重要。网络的安全管理,首先,线缆的检测不仅是线缆的通断、插头连接好坏的问题,而且还包括许多电气指标。如何选择网路线缆的质量可靠,这就需要检测过程不仅仅是线缆的插头通断连接的好坏,而且还包括很多电气指标,例如衰减、近端串扰等。
高校校园网存有的安全隐患,大量计算机没有及时进行安全维护以及网络系统的测试内容不明晰,这就需要从大的方面入手,通过分析校园网的整体安全性,探讨校园网的安全防护策略问题及校园网的测试问题,采取强有力的防范措施进行处理,做到知己知彼,百战不殆,充分认识到校园网络不安全的地方。要对校园网的安全防护和性能测试进行长期研究,这才对正确使用校园网具有重要的现实意义。
参考文献
[1]萍利.基于J2EE WEB服务的统一身份认证系统的设计与实现[J].电子设计工程,2012,20(24):35―37.
[关键词]高校 网络安全 防护措施
引言:随着互联网的迅速发展,计算机网络已成为高校科研、管理和教学所必不可少的重要设施。计算机网络通过网络通信技术以及计算机技术,从而实现高校内计算机局域网互连,并通过中国科学院计算机网络、中国教育和科研计算机网与国际互联网络互连,实现资源共享和对外交流。与此同时,计算机网络也存在安全问题,高校网络如果存在安全问题,从而停止运行、被恶意破坏或者中断服务,将对高校的各项工作造成严重的影响,其损失也是难以估计的。因此,充分的了解高校计算机网络存在的问题,并针对其提出解决措施,确保高校网络安全畅通,已成各高校所关注的重点问题。
一、计算机网络安全的概念
计算机网络安全就是指网络上的信息安全,即指网络系统的数据受到保护,不受到恶意或偶然的更改、泄露、破坏,网络服务不中断,系统可以连续可靠正常的运行。从广义的角度来说,凡是涉及到网络上信息的真实性、可用性、完整性、可控性以及保密性的相关理论和技术都是网络安全的研究领域。
二、高校计算机网络存在的安全问题
1.硬件问题
高校计算机网络设备分布范围比较广泛,尤其是室外设备,如电缆、电源、通信光缆等,从而不能进行封闭式管理。室内的设备经常发生损坏、破坏、被盗等情况,如果包含数据的主机、光碟、软盘等被盗,将可能发生数据泄露或丢失。不管其中哪一个出现问题,都将导致校网的瘫痪,影响高校各项工作的正常开展。
2.技术问题
目前大多数高校都是利用Internet 技术构造的,且连接互联网。首先互联网的技术具有共享性及开放性,TCP/IP 协议是 Internet中的重要协议,由于最初设计时没有考虑安全问题,导致IP 网在安全问题上的先天缺陷,使高校网落在运行过程中将面临各种安全性威胁。其次,高校计算机网络系统中存在“后门”或安全漏洞等。最后,在高校网络上没有采取正确安全机制的和安全策略,也是高校计算机网络存在重要安全问题。
3.管理和使用的问题
网络系统的是否能正常运行离不开系统管理人员对网络系统的管理。很多高校对网络安全保护不够重视以及资金投入不足等问题,造成管理者心有余而力不足,在管理上无法跟上其他单位。另外,用户有时因个人操作失误也会对系统造成破坏。管理人员可以通过对用户的权限进行设置,限制某些用户的某些操作,从而避免用户的故意破坏。由于对计算机系统的管理不当,会造成设备损坏、信息泄露等。因此科学合理的管理是必须的。
三、计算机网络的安全防护措施
1.技术上的安全防护措施
目前, 网络安全技术防护措施主要包括:防火墙技术、身份验证、入侵检测技术、杀毒技术加密技术、访问控制等内容。针对高校网络来说,应采取一下几点措施:
(1)防火墙技术
按照某种规则对互联网和专网,或者对互联网的部分信息交换进监控和审计,从而阻止不希望发生的网络间通信。它可以有效地将外部网与内网隔离开,从而保证校网不受到未经授权的访问者侵入。
(2)VLAN 技术。VLAN 技术即虚拟局域网技术,其核心是网络分段,按照不同的安全级别以及不同的应用业务,将网络进行分断并隔离,从而实现访问的相互间控制,可以限制用户的非法访问。
(3)防病毒技术。选择合适的网络杀毒软件,对网络定期进行查毒、杀毒、网络修复等。与此同时,对杀毒软件要及时升级换代,从而确保其“杀伤力”。
(4)入侵检测技术。入侵检测技术是防火墙的合理补充, 帮助系统对付网络攻击, 扩展系统管理员的安全管理能力, 提高信息安全基础结构的完整性。
2.管理上的安全防护措施
(1)网络设备科学合理的管理。对网络设备进行合理的管理,必定能增加高校网络的安全性。比如将一些重要的设备尽量进行集中管理,如主干交换机、各种服务器等;对各种通信线路尽量进行架空、穿线或者深埋,并做好相应的标记;对终端设备实行落实到人,进行严格管理,如工作站以及其他转接设备等。
(2)网络的安全管理。制定一套安全管理制度,此外还必须对管理人员进行安全管理意识培训。安全管理的工作相当复杂,涉及到各院系、部的人员和业务,因此学校必须成立信息安全管理委员会,建立起安全管理分级负责的组织体系。加强对管理员安全技术和用户安全意识的培训工作。
(3)建立安全实时响应和应急恢复的整体防护。设备坏了可以换,但是数据一旦丢失或被破坏是很难被修复或恢复的,从而造成的损失也是无法估计和弥补的。因此,必须建立一套完整的数据备分和恢复措施。从而确保网络发生故障或瘫痪后数据丢失、不损坏。
(4)完善相关的法律法规,加强宣传教育,普及安全常识。计算机网络是一种新生事物。它的一些行为都是无章可循、无法可依的,从而导致计算机网络上的犯罪十分猖獗。目前国内外都相继出台了一些关于计算机网络安全的法律法规,各高校也制度了一些管理制度。与此同时还要进行大量的宣传,使计算机网络安全常识普及。
四、结束语
高校计算机网络迅速的普及,为师生的科研、学习、工作中知识获得和信息交流提供了巨大的帮助。虽然高校计算机网络存在种种安全问题,但是各高校可以听取专家的建议,
增大计算机网络安全管理的投入,加强安全意识教育,进行相关技术培训,灵活地运用多种安全策略,综合提高高校网络的安全性,从而建设一个可靠、安全的科研和教育网络环境。
参考文献:
[1]翁葵阳.关于当前高校计算机网络安全管理的思考[J].湖南医学高等专科学校学报, 2001,(4):57.
[2]胡世昌.计算机网络安全隐患分析与防范措施探讨[J].信息与电脑,2010,(10):6.
【 关键词 】 计算机;信息系统
Construction and Maintenance of University Computer Information System
Song Ru-ru
(Shanxi Vocational College of Tourism ShanxiTaiyuan 030031)
【 Abstract 】 With the rapid development of Internet technology, computer information system of University provides great convenience for school office , teachers and students in the daily life at the same time. But it also faces a variety of threats, such as malicious code and hacker attacks. How to construct and maintenance is a problem which placed in front of the computer managers. This paper mainly expounds the main function of the computer information system, and discusses problems and solutions of the existing computer information, and hopes to have certain guiding significance to the computer information system management.
【 Keywords 】 computer; information system
1 引言
高校计算机信息系统以校园网为依托,借助各种先进的技术工具和手段,全面整合学生、教师、系统工作人员的各种信息以及其它公共类信息,以电子数据的形式存储在计算机硬件设备中,可以方便学生、教师以及其它管理人员的查询和使用,进而实现了信息的公众化。同时,计算机系统管理可以对高校的管理资源进行优化组合,在一定程度上缩减管理的成本,从而实现各种信息资源的优化以及高校各项工作管理效率的提升。
2 高校信息系统的功能
2.1 综合信息服务系统
互联网技术出现以后,以WWW为技术的信息服务迅速发展。通过这种技术,实现了各种信息的传播。不仅有日常的文学信息,还包括各种音频视频等。通过这种方式,校内外人员可以获取学术报告,教学视频等,方便了信息的沟通与获取,减少了学习的成本,提高了管理的效率。系统主要采用了B/S的体系结构,通过浏览器来建设一个支持全校师生使用的校园网的应用环境。
2.2 校园网办公自动化系统
办公自动化系统是建立在校园网上,面向多类用户的信息系统。以校园、主服务器为支持环境,集成部处、院系分系统,建立教学管理、科研管理、人事管理、学生管理、资产管理、产业管理、财管管理,后勤管理等分系统的综合集成管理信息系统。可以实现信息的多向流动。一种如系办给学生和教师发通知这种上下级之间信息的流动,一种如学校各管理部门之间的横向信息的流动。
2.3 行政管理信息系统
各职能部门通过校园网实现了全校信息的共享,采用C/S和B/W/D相结合的体系结构,建立起面向多层次用户的服务系统。以电子图书馆为例,通过采购、编目、馆藏,流通以及馆际互借等为核心的管理信息系统,对各类图书进行分类,方便学生和教师进行查询。通过信息系统的管理,可以有效管理师生的借书情况;通过建立多媒体情报资料阅览室,为师生提供阅读各类多媒体资料的环境。
3 高校计算机信息系统存在的问题
校园计算机网络主要是由计算机、校内网络以及校外网络组成,学校通过校园网络的建设, 能够进行网络化教学, 充分利用网络上大量的数据信息以及教学资源,实现了行政管理的科学化。但是由于网络的发展本身存在的不足,网络在运行中比较容易受到计算机病毒的入侵,或者遭到黑客的恶意攻击。由于高校管理手段以及管理人员的缺乏,导致高校的计算机信息管理存在很多问题,如何保证校园网络的安全,迫在眉睫。
3.1 网络安全管理的人才缺乏
现有的管理人员由于缺乏技术与经验,难以应付各种突发性的网络安全事故,难以适应日益复杂的网络环境。主要原因在于,目前高校的从业人员更精于计算机的各种知识的学习,而对于安全问题没有实践经验,对各种可能存在的危险的认知性不足。普遍存在的各高校IP被盗用的情况,就是学校管理人员对网络监管不及时而造成的学校的资源的损失。
3.2 网络用户安全防范意识薄弱
校园网使用人员缺少足够的技术与能力去防范各种网络隐患。网络发展至今,很多用户对于安全观念一无所知,电脑很少装杀毒软件,往往是中毒后才想对策。学生随意开启邮件,往往在不知情的情况下电脑被植入木马或各种黑客程序,不仅各种重要机密文件会被窃取,甚至会威胁整个校园网的安全。
3.3 网络道德教育严重滞后
网络无国界,各种意识形态充斥其中,国内外各种敌对势力肆意传播有害信息,影响大学生的人生观和世界观。学生的自我约束能力弱,恶意使用网络资源、浏览黄色网页等不良现象日趋严重。学校在网络道德教育方面存在空白,很少关注学生的心理情况,以及指导学生建立正确的网络观、世界观。
4 解决网络安全问题的对策
4.1 提高安全技术水平
(1)对高校网络现有的防火墙作进一步的完善,可以采用国产的优秀的防火墙软件,并通过与厂家的共同的开发、改进,构建具有我国特色,符合我国高校实际情况的新型防火墙体系。
(2)严格采用数据传输、数据存储、数据完整性的鉴别以及密钥管理等各种数据加密技术,来保证传输数据的安全性。
(3)对网络进行实时的监控,监控数据包在传输过程中,是否按既定的路径进行传输,出现任何异常,应该立即进行处理,及时加以防范进行数据的保护。
4.2 要制定网络安全管理制度
网络安全管理在校园管理中一直不受重视,导致目前管理制度不健全。只有健全完备的网络,才能应对校园网络中出现的各种问题。所以,一方面要配置专门的网络安全管理部门以及专业的人员,定期对这些人员进行培训,增强其抵御风险的能力;另一方面,学校应制订出比较完整的网络安全管理制度,引导师生安全上网,文明上网。
4.3 提高网络安全防范意识
针对目前高校师生网络安全意识淡薄的现状,学校应该加大管理力度,组织相关的部门定期进行安全知识的宣讲,充分调动学生学习的积极性,使他们主动学习各种法律法规,提高网络安全的法律素养,提高辩别是非的能力,能够对网络上的信息取得精华,去其糟粕。同时,对教师也要进行计算机操作方面的培训,尤其是对一些年纪比较大的老师,一方面让他们熟悉如何应用计算机进行教学,另一方面也增强他们应对网络安全风险的能力。
参考文献
[1] 张蕾.计算机信息网络技术的发展[J].电脑知识与技术,2014,03:482-484.
[2] 石毅.计算机在档案管理信息系统应用中的安全性探讨[J].中国科技信息,2014,06:103-104.
[3] 智慧.计算机信息安全技术在校园网中的应用[J].信息安全与技术,2014,03:94-96.
【关键词】校园网 安全管理 网络安全审计
在计算机与网络迅速发展的当代,互联网已经为人类做出了不可小觑的贡献,尤其是在教学方面,教师已经习惯运用信息化手段来教学,但是就在互联网盛行的时代,出现了很多负面的非法信息,这使学生的人生观以及价值观都受到了影响,更有甚者非法站点介入了校园内部的网站,窃取了某些信息,将其泄漏出去,使学生的学习以及教师的工作受到了严重的影响。由此看来,规范校园网络使用行为,保证校园网络能够健康、稳定地运行是目前我国大多数学校应该重视的问题。
1 校园网网络管理现状
从我国大部分校园网络使用情况来看,校园网络中出现了以下几种状况:
(1)首先校园内部网络使用者没有经过严格的用前培训,因此有很多校园内部使用者都会对校园网络产生供给威胁;
(2)校园外部互联网接入内部,校园内部网络出现了很多的病毒,同时也受到了攻击性的威胁;
(3)很多来自外部的移动终端以及计算机带来了很大的隐患;
(4)网络上不良信息以及垃圾邮件对校园网络产生的威胁。
2 校园网网络安全审计的功能及内容
2.1 网络安全审计
其指的是依照制定的策略,使用审计工具,来对用户以及系统活动进行记录,并分析数据等,以此来审查网络的安全,避免出现一些人为错误,这样就能够掌握系统是否有漏洞,对资源进行科学、合理地调配,保证系统能够健康、稳定地运行。
2.2 网络安全审计的要点
在管理校园网的过程中,对网络的审计内容主要包括以下这么几点:
2.2.1 实时审计
也就是说对正在发生的网络行为进行监督,争取能够在第一时间内将非法操作以及不良网站进行封堵,或者报警,监督的内容不仅包括上网时间、下载文件的类型,还有上网流量等。
2.2.2 日志审计
将网络运行的日志记录下来,全面管理操作系统的运行日志和数据访问日志,并对其进行分析和处理。
2.2.3 内容审计
此审计也可以在实时审计以及日志审计当中使用,审计聊天、发帖以及电子邮件中的信息。实时审计主要是对信息的出入口进行严密的监测,分析和对比信息中的关键字,对非法文字或者敏感字段进行报警,在这些工作进行的过程中,将整个过程记录在日志当中,以此作为审查的原始材料。
2.2.4 实时跟踪
这是对那些进发生并且有追溯、挽回可能的活动信息进行实时跟踪,将之后的活动信息记录下来,以便追溯非法行为或者犯罪行为。
3 网络安全审计在校园网安全管理中的作用
网络安全管理中最为重要的一部分就是网络安全审计,这可以帮助校园维护网络安全稳定运行,师生上网行为得以规范等工作更加顺利地进行。
(1)网络安全审计在过滤URL地址等关键字之后,既能阻止不良网站中的不良信息接入校园网络,与此同时能够使网络得以很大程度的保护,保护其不受外来网络中病毒的侵害,使系统中最基本的安全能够达到相应的标准。除此之外,因为日志审计能够保存系统运行过程当中的相关信息和日志,因此就能够在事后进行查询,将内部攻击的可能性降到最低,并且能够使潜在的隐患得以震慑。
(2)实时审计能够有效规范校内师生上网过程中的审计内容,监督并阻止教职工利用职务之便或者上班时间滥用网络资源,阻止学生不规范上网的行为,将校园网的有效资源的价值发挥到最大限度。
(3)内容审计能够将关键词与敏感词有效地阻止在外,避免了垃圾邮件,以及不良信息在校园网络中扩散,这样一来就能够对校园网络中的犯罪行为实施有效监控,使学校的名誉不被破坏。
(4)系统分析哪些有价值的日志信息,能够使系统管理员及时发现并修复系统中隐藏的漏洞,除此之外,系统运行统计日志能够将系统性能中存在的问题反应出来,使系统管理员有了观察、处理网络系统的工具。如此一来,对网络性能实施及时调整,为关键应用提供充足的资源,还能使系统管理员具有针对性地进行系统维护,这对提高工作效率有很大的帮助。
(5)有效追查已经发生,但还有可能挽回的行为,不仅能够追溯违法犯罪的行为,还能够追溯系统性能的好与坏,这对追查已发生行为具有非常重要的意义。
4 结语
近年来,互联网的飞度发展,使校园有了更加丰富的教学资源,给教师带来了便利的办公方式和多种多样的教学手段,让学生们的课余生活更加精彩,但是却也给校园网络带来了很大隐患。因为校园网用户多、规模大、使用者的活跃度较高等特点,所以非常难管理,但是因为其涉及到教师与学生的日常工作与学习中,所以对其进行严格管理也是极其重要的一项工作。使用校园网络安全系统,能够使网络监控效率得以提高,所以说在学校具体的使用中,应该根据校园网的实际情况,对其设计科学的审计计策,让审计内容变得多样化,争取使校园网的有效资源的价值发挥到最大限度。
参考文献
[1]杨克领.IDS技术及其在校园安全管理中的应用[J].商丘师范学院学报,2014(09).