高职校园网络安全研究
- 格式:doc
- 大小:29.00 KB
- 文档页数:7
高职校园计算机网络安全的研究摘要:计算机技术正在日新月异地发展,网络的复杂性以及系统的脆弱性,决定了网络安全威胁的客观存在。
本文首先简要介绍国际国内网络安全研究背景,其次介绍计算机网络安全的定义,影响网络安全的因素,然后以以我院校园网建设为背景,介绍校园网的安全需要,安全防范设计方法和步骤,从系统层风险、病毒的安全威胁、数据传输的安全威胁、管理的安全威胁等方面出发,对计算机的网络安全问题进行全面分析,并依据分析结果,得出了校园网络系统的安全方案,希望对高职校园网建设提供参考。
关键词:网络安全;网络安全设计;防火墙中图分类号:tp393文献标识码:a文章编号:1007-9599 (2013) 05-0000-02信息社会的到来给全球发展带来了契机,信息技术的运用改变了人们的生活方式和思维方式,计算机网络已成为各个领域信息交换的手段。
但由于计算机网络具有联结形式多样性、终端分布不均匀和网络的开放性、互联性的特征,网络安全又称为一个至关重要的问题,网络安全措施应是能全方位地针对各种不同的威胁,这样才能确保网络信息的保密性、完整性和可用性。
1国内外研究背景2000年2月,在三天时间里,黑客使美国数家顶级互联网站-yahoo、amazon、ebay、cnn陷入瘫痪,造成了十几亿美元的损失。
令美国上下如临大敌。
黑客使用了ddos(分布式拒绝服务)的攻击手段,用大量无用信息阻塞网站的服务器,使其不能提供正常服务。
在随后的不到一个月的时间里,又先后有微软和zdnet等著名网站遭受攻击。
依据financialtimes曾做过的统计,平均20秒就有一个网络遭到入侵。
仅美国,每年由于网络安全问题造成的经济损失就超过100亿美元。
我国电子商务网络安全方面暴露问题比较突出的有五个方面:计算机病毒泛滥,木马程序,安全保密方面的隐患,黑客攻击,垃圾邮件阻塞网络等;国内非常典型的案例是安徽省中医学院,部分国外互联网运营商利用了中医学院的网络漏洞,在中医学院完全不知道的情况下通过互联网使用了中医学院的网络资源。
网络安全教育论文15篇高职院校大学生网络安全教育研究网络安全教育论文摘要:网络是一把双刃剑,合理使用可以给学生带来极大的方便,丰富学习资源,改善学习条件,激发学习兴趣,优化学习环境,但另一方面,互联网也产生不可忽视的消极影响,比如部分学生沉溺于网游、虚拟交友、网购、网络影视中,生活严重脱离现实,性格变得孤独冷漠,心理问题日渐突出,更有甚者参与网络赌博,一步步滑向犯罪的深渊,因此,必须高度重视互联网给学生带来的安全问题,增强学生网络安全意识,充分发挥互联网的积极作用。
关键词网络教育论文网络安全教育教育论文教育网络安全教育论文:高职院校大学生网络安全教育研究摘要:随着社会网络经济的发展,一些过度消费大学生的不良P2P网络借贷平台,逐渐在高校当中不断扩展业务。
大学生在即时消费满足的诱导下,随时都可能在“高利贷”的陷阱中越陷越深。
因此,强化网络安全意识与提升思想道德教育水平在大学生网贷这一问题上,显得尤为重要。
关键词:大学生;网络安全教育;网贷一、高职院校大学生网络道德失范现状虚拟性作为互联网的核心性质,使得当今的网络使用过程明显具有自由性和隐秘性特点,以至于部分畅游虚拟网络中的高职大学生为了满足自己的即时享乐,追求新鲜刺激在网上人身攻击、互相谩骂、虚荣拜金、过度消费,以及推崇享乐主义等等。
这一系列的现象不仅让当今的大学生在网络世界上摒弃了自己的社会身份和时代责任,降低了自己的道德底线,扭曲了自己的人生价值观与社会价值观,削弱了自己人身安全的防范意识,还导致了网络犯罪几率增长,让原本混杂纷乱的互联网环境更加恶化。
二、大学生网贷行为的社会心理分析1.追求即时满足。
大学生追求的物质生活,希望今天可以透支明天的收入,来提前享受,这一心理是如何落实到过度消费的网络借贷,以致于借贷金额已远远超出了自身的偿付能力呢?下面举例说明。
李某作为一个每月只有800元生活费的农村大学生来说,在一个节俭朴素的传统家庭环境中,很多物质需求并不能即时满足,本身就具有物质匮乏的心理的李某,在大学这个群体环境中具有可以对比的对象时,这种无法满足的物质欲望愈演愈烈。
高职院校无线校园网络建设研究论文(5篇可选)第一篇:高职院校无线校园网络建设研究论文1校园网络的现状以我校为例,有线校园网络已经覆盖了办公楼、教学楼、宿舍和学生食堂等校内所有建筑物,在网上实现了OA办公,学生管理,校内监控和图书管理等日常管理。
但随着Internet不断的向我们学习、工作和生活的渗透,智能手机、平板电脑等无线设备的普及化使得传统的有线网络不能满足我们的需要,不受地域的限制接入网络使得无线网络显现出优于有线网络的优势,因此无线校园网络的建设变得非常有必要。
2以我校为例对于无线网络的需求由于我校园区面积比较大,办公楼、教学楼、宿舍和食堂分布较分散,如何能在现有的有线网络基础上扩展无线网络,设计出有效、合理、稳定的无线网络方案显得尤为重要。
设计方案以有线为主线,无线为辅助,保证在公共场所和无法使用有线的智能设备都能上网。
高职院校无线校园网络建设方案李晓辉(承德石油高等专科学校,河北承德067000)摘要:随着信息技术的不断发展,网络化生活方式已经全面渗透到教学生活中。
校园建设由传统的有线网络悄悄的向无线转变,由于有线网络的优点是具有稳定性,但是随着信息化水平的不断提高,智能手机、笔记本电脑和平板电脑等移动终端设备在教师和学生的日常学习中大量普及,有线网络已经无法满足教师和学生的学习和工作要求。
当前无线技术的改革升级为无线网络的产生提供了很好的技术支持。
本文主要结合我校实际情况提出一个基于校园网络的无线方案。
通过学校无线网络的实现,目的是方便学校教师和学生的学习、工作和生活,促进学校无纸化办公提高工作效率。
关键词:校园网络;无线技术;设计方案DOI:10.16640/ki.37-1222/t.2015.23.222因此无线网络在设计上要求1)访问网络稳定、安全、可靠,这就要求设置的热点密度合理覆盖面广,不能再用户使用过程中出现反复登录的情况。
2)用户使用无线网络方便快捷,要求网络的带宽合理,能快速访问网络又不浪费带宽;3)网络设置合理,利于管理和扩展。
高职院校网络安全的现状问题及对策剖析1. 引言1.1 高职院校网络安全的重要性高职院校是培养国家各行业专业人才的摇篮,其网络安全问题的重要性不言而喻。
随着信息化时代的到来,高职院校的教学、科研、管理等各个方面都离不开网络,而网络安全的重要性也就凸显出来了。
高职院校存储了大量教育、科研、学生信息等重要数据,这些数据一旦泄露或遭受网络攻击将会给学校和师生带来极大的损失。
高职院校网络安全涉及师生的个人隐私,一旦泄露可能会引发严重的后果,甚至可能导致身心受到伤害。
高职院校是国家的重要机构,其网络安全事关国家的信息安全和国家稳定,因此必须高度重视。
高职院校网络安全的重要性不言而喻。
只有确保高职院校网络安全,才能更好地保障师生的利益,推动教育事业的发展。
加强高职院校网络安全工作,成为当前亟需解决的重要问题。
1.2 高职院校网络安全面临的挑战在当今信息化社会,高职院校网络安全问题日益凸显,面临着诸多挑战。
网络攻击频发成为高职院校网络安全面临的主要挑战之一。
黑客利用各种手段对学校网络进行攻击,造成数据泄露、系统瘫痪等严重后果。
高职院校网络安全面临人员意识不足的挑战。
很多师生对网络安全意识薄弱,缺乏对网络安全问题的认识和重视,导致容易受到网络攻击的影响。
技术设备滞后也是高职院校网络安全面临的挑战之一。
学校网络安全技术设备陈旧,无法有效应对新型网络威胁,存在较大安全隐患。
缺乏专业人才更是高职院校网络安全的重要挑战之一。
网络安全领域极具专业性,缺乏高水平的网络安全人才会导致网络安全防护能力不足。
高职院校在数据管理方面存在不当的情况,数据安全意识薄弱,数据管理混乱,容易导致数据泄露等问题,给学校带来了重大危害。
这些挑战的存在对高职院校网络安全提出了严峻的考验,需要采取有效对策加以解决。
2. 正文2.1 网络攻击频发当前高职院校网络安全面临的重要问题之一是网络攻击频发。
随着网络技术的发展和普及,网络攻击的形式日益多样化,攻击手段也变得更加隐蔽和狡猾。
高职院校网络安全的现状问题及对策剖析随着互联网时代的到来,网络安全问题已经成为各行各业面临的共同挑战,而高职院校网络安全的现状问题也引起了广泛的关注。
本文将从网络安全问题的现状和原因、对策措施等方面进行剖析。
一、现状问题1.安全意识不足由于网络环境可以为学生带来诸如方便、快捷等优点,让更多的学生愿意使用网络,但是网络安全意识却不足,很多学生对于密码保护、网站安全性等方面的重视程度不够,因此存在密码泄露、恶意软件感染等问题。
2.安全设备不完备很多高职院校对于网络安全设备的投入不足,网络安全防护软件、硬件设备等不完备,无法全面保障网络安全。
同时,一些高职院校校园网与公共网络的安全隔离不够,造成信息泄露的风险。
3.网络管理薄弱高职院校的信息化管理水平有限,网络管理部门的专业程度较低,缺乏专业的网络维护人员,因此在网络安全方面的预防措施和及时的网络攻击应对机制都显得不足。
二、对策措施高职院校可以通过开展网络安全宣传、密码保护、网站安全性知识的普及等活动,提高学生、教职工对于网络安全重要性的认识和意识,并建立相关安全制度、安全培训机制等措施。
2.加强设备投入高职院校应该加强网络安全设备的投入,不断升级硬件设备和安全软件,实现网络的全面、有效的防护和管理,保证信息系统的稳定性和可靠性。
高职院校可以从专业技术人才、管理流程等方面入手,提高网络管理水平。
加强对网络设备的检测和修复、完善安全管理体系等方面,提高高职院校的网络安全等级,预防和及时应对网络攻击。
总之,高职院校网络安全的现状问题需要得到重视,只有不断加强网络安全意识、设备投入、加强网络管理等方面,才能更好地保障高职院校网络安全,确保信息的安全与保密。
浅析高职院校校园网络安全的现状与防护关键技术摘要:以x高职院校校园网为案例,分析了高职院校校园网安全现状,从防火墙技术、vlan技术、防病毒技术等方面分析了高职院校校园网络安全防护的关键技术。
关键词:高职院校;校园网络;安全技术中图分类号:tn915.08随着网络规模的扩大和用户数量的激增,校园网安全问题越来越严重,数据的安全性和学校自身的利益受到了严重的威胁,校园网面临着一系列的安全问题。
在面对来自互联网的安全威胁的同时,组成校园网络体系的各个层面也都存在着不同程度的问题,建立校园网络的整体安全具有重要的现实意义。
1 x高职院校校园网概况x高职院校设有6个专业教学系和一个成人教育培训部,现有全日制在籍学生8920人。
全日制专科教育开设了道路桥梁工程技术、汽车运用技术等27个专业。
x职业技术学院校园网作为服务于全校教学、科研和行政管理的计算机信息网络基础平台,实现了计算机互联、信息资源的共享。
学校本部局域网设计成三级结构:网络中心机房为核心;校园内各建筑互联形成园区主干;各建筑物内部扩展面向用户。
采用光纤和超 5 类双绞线混合组网,星型拓扑结构。
2 高职院校校园网安全现状分析2.1接入层安全分析来自于网络接入层的攻击主要包括:mac 地址泛洪攻击、地址解析协议(arp)攻击、操纵生成树协议、dhcp服务器欺骗攻击、ip/mac 地址欺骗、vlan 攻击等,这些攻击方式在校园网络安全事故中大量出现。
校园网内很多用户计算机应用水平不高,安全意识不强,操作系统配置不当或不及时进行补丁升级,导致计算机病毒及恶意代码泛滥。
2.2汇聚/核心层安全分析(1)缺少内部网络各个不同区域之间的隔离和访问控制。
校园网采取的是基于端口进行 vlan 划分,上百个 vlan 之间虽然有采用 vlan 技术进行隔离,但每个 vlan 之间并没有做访问控制,不同区域网络之间能相互访问,存在着严重的安全隐患;(2)网段内某个用户的蠕虫病毒攻击可能会波及整个网络,造成大量传播或网络拥塞;(3)端口扫描、地址欺骗、拒绝服务等攻击方式在网络普遍出现。
高职院校网络安全技能深度学习路线研究与实践文/何凤梅 陈逸怀摘 要:随着数字化社会的到来,网络安全技能人才供需严重失衡,新人培养和育留难度大。
高职院校学生技能水平提升遵循“虚拟仿真、真实环境、攻防对抗”的成长路径,同时深度学习可以满足网络安全技能变化性、持续性和广泛性的学习需求,研究深度学习路线,分析教学实践数据,可以小中见大、提高网络安全技能的教学质量,满足企业对网络安全应用型人才的需求。
关键词:深度学习 网络安全技能 学习路线 应用型人才培养课 题:本文系浙江省教育厅2019年一般科研项目“高职网络安全技术课程职业技能深度学习路径研究”的研究成果。
目前,网络入侵者利用技术工具发起的网络攻击数量和复杂度不断提升,网络安全成为世界各国第五国防空间。
随着数字化社会的到来,企业必然面临网络空间和数据资产的安全管理问题。
《网络安全产业人才发展报告》(2021年版)指出网络安全人才供需严重失衡,高校培养的毕业生只有20%左右符合企业用人需求。
一、网络安全应用型人才培养网络安全范围广泛且在技术、威胁和环境等方面变化快速,常常是网络攻击推动网络安全技能的提升,网络安全岗位实际需要的知识、技能和能力不断变化,从业人员要持续学习才能提升整体能力。
网络安全岗位从业人员需要掌握网络安全、互联网技术和管理等专业知识,相关课程综合性、实践性强,学生需要了解攻击技术并学会主动防御技能。
实际培养过程中存在理论知识抽象晦涩、教材时效性不强、实践训练环境搭建烦琐、学生实践机会普遍偏少等问题,导致学生动手能力差,无法满足企业用人要求。
网络安全应用型人才培养需要从宏观层面、中观层面和微观层面搭建人才培养体系。
在宏观层面,要确立整体培养体系,明晰高职院校培养的是应用型技能人才,分析行业用人需求、发展趋势和政策支持,明确人才培养目标。
在中观层面,要与行业龙头企业协同完善人才培养方案、校企合作方式和实训平台建设等,开展校企孪生模式合作,加强专业整体知识体系规划,构建完善专业指标体系。
高职院校校园网络安全的现状与对策研究高职院校校园网络安全是学校管理者和学生都需要关注和重视的问题。
随着信息技术的快速发展和普及,校园网络安全问题日益严重,不少高职院校都存在着一些网络安全隐患和风险。
本文将就高职院校校园网络安全的现状和对策进行研究。
分析高职院校校园网络安全的现状。
目前,许多高职院校的校园网络存在着以下几个主要问题:1. 网络设备安全问题:一些高职院校在建设和维护校园网络时,对网络设备的安全防护措施不够完善,容易受到黑客攻击和病毒入侵;2. 学生个人信息泄露问题:一些高职院校对学生个人信息的保护措施不够严密,导致学生的个人信息容易被非法获取和利用;3. 网络使用规范问题:一些高职院校在制定和执行网络使用规范时存在不规范的情况,学生对网络规范的意识不强,容易产生违规行为和安全风险;4. 网络教学平台安全问题:随着网络教学平台的普及,一些高职院校的网络教学平台存在着一些安全隐患,容易受到黑客攻击和信息泄露。
针对高职院校校园网络安全存在的问题,我们可以采取以下对策:1. 加强网络设备安全管理:高职院校应加强对网络设备的安全防护措施,定期对网络设备进行漏洞扫描和安全更新,确保网络设备的安全性;2. 强化学生个人信息保护:高职院校应加强学生个人信息的保护,建立完善的个人信息管理制度,加强对学生个人信息的安全存储和传输;3. 加强网络安全培训和教育:高职院校应加强网络安全培训和教育,提高学生的网络安全意识和防范能力,引导学生遵守网络使用规范;4. 完善网络安全监控体系:高职院校应建立全面的网络安全监控体系,监测和追踪网络安全事件,及时发现和处理安全漏洞和威胁;高职院校校园网络安全问题是一个复杂而严峻的问题,需要学校管理者和学生共同努力来解决。
只有通过加强网络安全管理和教育,建立完善的网络安全体系,才能有效保障高职院校校园网络的安全,为学生提供一个安全、稳定的学习和生活环境。
高职学生学习中的校园网络与信息安全现代技术的不断发展,使得学生们可以在校园网络中获取各种信息、知识,并且在其中完成学习任务。
而随之而来的信息安全问题也逐渐浮出了水面。
本文将重点探讨高职学生在校园网络中的学习以及信息安全问题。
一、校园网络学习的优点随着互联网的飞速发展,学生们可以用更加快捷、便利的方式获取各种知识、信息。
而校园网络则更是给学生们提供了更加丰富的学习资源。
下面是校园网络学习的优点:1.1 时效性高通过网络,教师和学生们可以及时交流,学生们也可以获得最新的学习资料和最即时的教学信息。
这对于提高学生学习效率非常重要。
1.2 丰富多彩的学习形式传统的纸质教材已经无法满足现代学生的学习需求。
校园网络为学生们提供了丰富多彩的学习形式,如微课、网络课程、在线测试等。
1.3 多方面的学习校园网络不仅为学生们提供了优质的文化课程,也为学生们提供了各种技能的学习资源。
二、校园网络中的信息安全问题随着校园网络的不断发展,校园网络中的信息安全问题也越来越突出。
下面是高职学生在校园网络中可能会遇到的安全问题:2.1 数据泄露在网络上,学生们可能会不小心泄露自己的个人隐私信息,如姓名、联系方式、地址等。
这些个人信息在恶意的人手中,可能会被用于非法目的。
2.2 病毒攻击病毒是校园网络中的一个普遍问题,它可以引起各种各样的破坏,如文件损坏、系统崩溃等等。
这不仅影响学生学习效率,还可能导致难以挽回的后果。
2.3 在线诈骗在校园网络中,学生们可能会遭遇各种欺诈行为,并被骗取财产或个人信息。
三、如何保护校园网络中的信息安全为了保护校园网络中的信息安全,学生们应该采取以下措施:3.1 加强对自己信息的保护学生们应该时刻注意自己的个人信息安全问题,不要随意透露自己的个人信息。
另外,在上传自己的信息时,最好进行加密处理。
3.2 检查电脑是否被感染病毒学生们应该定期检查自己的电脑是否被感染病毒,并及时处理。
3.3 提高识别诈骗的能力学生们应该提高自己的识别诈骗的能力,增强自我保护意识,不要轻易相信陌生人的信息。
高职院校校园网络信息安全建设探索与改进1. 引言1.1 研究背景高职院校校园网络信息安全建设是当前研究热点之一。
随着互联网技术的不断发展和普及,校园网络信息安全问题也日益凸显,给师生学习生活带来了很多隐患和风险。
面对日益增多的网络攻击和泄露事件,高职院校校园网络信息安全建设亟待加强和改进。
高职院校校园网络信息安全一直是学校和师生关注的重要问题。
在数字化、网络化的时代背景下,学校已经将大量教学、科研等信息上传至网络,信息安全问题直接关系到学校教学秩序、师生隐私安全等方面。
加强校园网络信息安全建设就显得尤为重要。
随着互联网的快速发展,网络攻击手段日益多样化和专业化。
高职院校校园网络信息安全的风险和挑战也在不断增加。
要想建立起一个安全稳定的校园网络环境,必须深入分析现状,探索校园网络信息安全建设的重要性,寻找出现的问题,并提出有效的解决措施。
【内容结束】1.2 研究目的本文旨在探讨高职院校校园网络信息安全建设的现状和存在的问题,分析其重要性,并提出改进措施以及进行实施效果评估。
具体目的如下:2. 探讨校园网络信息安全建设的重要性,阐明高职院校在网络安全方面的责任和意义。
3. 深入分析现有问题,例如网络攻击、数据泄露等,为进一步完善校园网络信息安全建设提供参考和建议。
4. 提出改进措施,包括加强网络安全意识教育、建立完善的网络安全管理体系等,以提升校园网络信息安全水平。
5. 对改进措施进行实施效果评估,通过数据和案例分析验证改进措施的有效性,为未来的发展提供指导。
通过以上研究目的的实现,可以为高职院校校园网络信息安全建设的探索与改进提供理论支持和实践指导,推动校园网络信息安全工作不断向前发展。
2. 正文2.1 高职院校校园网络信息安全建设的现状高职院校校园网络信息安全建设的现状:目前,随着网络技术的飞速发展,高职院校校园网络已经成为学生学习和生活的重要工具。
校园网络信息安全问题也日益突出。
网络攻击日趋普遍,网站被黑、病毒传播等现象频发,给学校的网络安全造成了严重威胁。
高职院校网络安全的现状问题及对策剖析随着互联网的快速发展,网络安全问题日益突出,高职院校作为培养信息技术人才的重要基地,也面临着严峻的网络安全问题。
本文将就高职院校网络安全的现状问题及对策进行剖析。
高职院校网络安全设施薄弱。
许多高职院校在网络安全设施方面投入不足,缺乏专业的网络安全设备和技术人员,无法有效预防和抵御网络攻击。
学生网络安全意识不强。
大部分学生虽然日常使用互联网,但对于网络安全意识的培养不够,容易中招网络钓鱼、诈骗等网络犯罪行为。
高职院校网络攻击事件频发。
由于网络安全防护措施不足,高职院校经常发生网络攻击事件,包括黑客攻击、数据泄露等事件,严重影响学校正常运行。
高职院校网络安全教育不到位。
在高职院校的教育体系中,网络安全教育内容薄弱,没有足够的课程和实践操作,无法提高学生的网络安全专业水平。
高职院校需要加强网络安全设施的建设。
增加网络安全投入,引进专业的网络安全设备,并配备专业的技术人员进行日常监控和维护工作,确保网络安全设施的正常运行。
加强学生网络安全意识的培养。
高职院校要加强学生对网络安全的教育,增加网络安全知识的课程设置,开展网络安全宣传活动,提高学生对网络安全风险的认识和防范能力。
建立完善的网络安全应急机制。
高职院校应建立健全网络安全应急预案,明确责任分工和应急处理流程,及时应对网络攻击事件,减少损失。
高职院校网络安全问题的存在严重影响了学校的正常运行和学生的学习生活。
只有通过加强网络安全设施建设,加强学生网络安全意识培养,建立完善的网络安全应急机制,并加强网络安全教育的力度,才能有效应对网络安全问题,保障高职院校的网络安全。
高职校园网络安全研究摘要:校园网是高职院校重要的信息化平台,在高职教育近年来的快速发展中发挥了巨大作用。
校园网对丰富教学手段,加快信息处理,提高工作效率,减轻劳动强度,实现资源共享都起到了特殊的作用。
然而校园网在给使用者带来了诸多便利的同时,也面临着如安全漏洞、病毒木马、网络攻击等许多安全问题。
如何使校园网更加安全高效地运行,是每个网络管理人员需要关注的问题。
关键词:高职;校园网;安全1高职院校校园网络安全问题分析1.1安全漏洞与病毒攻击校园网面临的主要威胁就是安全漏洞与病毒攻击,首当其冲的就是网络服务器。
目前在高职院校中广泛使用的服务器操作系统,都存在一些安全漏洞,对网络安全构成了威胁。
这些系统安全风险级别不同,例如被广泛使用的Windows NT/2000、Windows Server 2003,由于其普遍性和易操作性,加之自身存在诸多的安全漏洞、浏览器漏洞、IIS等漏洞,使它成为最易被攻击的系统,而低价盗版的泛滥更是给病毒提供了可乘之机,GNU/Linux虽然普遍认为其稳定性、安全性能优于Windows,不过由于其自身体系架构和技术的复杂性,也时常招致更高层次黑客的攻击。
在客户端,校园网内普遍使用的Windows系列个人桌面系统也存在许多漏洞,更重要的是日常一些不良的使用习惯,比如更新不及时、开启不必要端口、使用移动存储设备不慎等都极易传播病毒,给网络攻击留下通道。
除此之外很多应用软件的安全漏洞也很严重,比如常用的Flash软件、播放器软件、P2P软件、甚至微软Office软件中的Excel、PowerPoint、Outlook等都存在一些安全漏洞,一旦被黑客或病毒利用,有可能导致灾难性后果。
以上安全问题日渐突出,使得“肉鸡”这个新名词频频出现。
不论是安全级别较高的服务器还是设防不严普通用户,都是由于各种安全漏洞或病毒原因,被攻击者控制,任其摆布。
如果校园网内用户不幸被俘沦为“肉鸡”,那黑客就不费吹灰之力侵入校园网,在网内就更加“畅通无阻”,引发的安全威胁也愈加严重。
这足以说明安全漏洞与病毒仍是校园网络安全的重大威胁。
1.2校园网内部安全隐患在网络安全业内有一条80/20法则:据统计,80%的安全威胁来自于网络内部。
之所以造成这样的结果,是由于内部用户对网络的结构和应用模式通常都比较了解,发动攻击或破坏的障碍远比外界小,因此来自内部的安全威胁往往更大一些。
在许多高职院校,校园网用户群体主要以在校大学生为主。
这些学生用户数量庞大,少则几千,多则上万, 其中不乏一些网络技术的爱好者,他们对校园网络较为熟悉,是最活跃的网络用户。
出于对网络新技术的好奇,急于尝试,有时便把校园网当成了自己的“试验田”,在校园网上尝试各种攻击技术。
另外,由于网络管理员偶尔的疏忽大意,不慎将一些关键密码外泄或者由于相关管理人员变动,而管理者没有及时更改密码、取消相应用户及权限,这都可能增加来自于网络内部的安全隐患。
由此可见,构建相对安全的校园网不仅要依靠先进的设备和技术,更重要的是加强制度建设,加大对用户的安全教育,提高管理人员的安全意识。
1.3网络应用的安全问题目前大多数高职院校的校园网通过CERNET与其他网络运营商提供的双出口与Internet相连,给使用者提供了比其他环境更高的带宽,用户可以最快速下载或上传自己需要的资源。
然而带宽也是一种资源,再高的带宽若总被一些垃圾信息占用,那么正常的应用需求势必受到影响,网络安全也会受到威胁,比如垃圾邮件、滥用网络资源等。
大量垃圾邮件对校园网的破坏性很大,它占用网络带宽,造成E-mail服务器拥塞,进而降低整个网络的运行效率,同时也是网络攻击、病毒和不良信息传播的重要途径。
现在虽然很多高职院校都搭建了自己的E-mail服务器,为校园网用户提供邮件服务,但由于缺乏相应过滤软件以及缺少限制邮件转发的相关机制,反而使E-mail服务器成为垃圾邮件的攻击对象和中转站,大大增加了网络流量,浪费了宝贵的校园网带宽,造成校园网用户收发邮件速度缓慢,甚至导致E-mail服务器崩溃。
此外,有些校园网用户滥用网络资源。
有私自架设代理服务器,非法获取网络服务的,也有用户非法下载或上传的,甚至有的用户将机器当成了个人的服务器,每天都在网上“挂着”,即便受到攻击也不易察觉。
这些不安全的应用不仅占用了大量网络带宽,影响了校园网的正常应用,更致命的是由于开启的一些不安全服务,极易使相关端口成为网络攻击和病毒木马入侵的途径,从而被控沦为“肉鸡”,给校园网的安全造成极大的隐患。
1.4设备安全问题目前校园网络拓扑大多仍以3层结构为主:以网络机房为中心,通过光纤联接校园内各建筑物,再由建筑物的设备间通过光纤或双绞线向每个信息点发散。
这样的网络结构包括了大量如交换机、路由器、防火墙等网络硬件设备以及通信线缆,这些设备的正常运行是整个网络的安全运行的基础。
设备安全指通过相应保护手段使计算机系统、网络设备及线缆等硬件实体免受自然灾害、物理损坏、电磁泄漏、操作失误、人为干扰、搭线攻击等破坏,确保硬件设备安全。
通常对路由器、核心交换机、防火墙以及各种服务器等关键设备应尽量集中管理,将光纤等通信线路实行深埋、穿线或架空, 并做标记防止无意损坏,对主干线路、接入交换机、边缘设备要专人严格管理,定时巡查防止私接乱搭。
2校园网安全解决方案2.1及时更新,全面提升系统安全(1)系统漏洞是网络安全的首要问题,及早地发现并及时修补漏洞是每个网络管理人员的主要任务。
对于正在使用的操作系统和软件服务,应该密切关注其程序的最新版本和安全信息,一旦发现有关的安全问题就应立即对操作系统和软件进行必要的补丁和升级。
(2)操作系统和一些重要服务一定要设置牢固的密码并经常更换。
密码是首席安全员,是最简单直接的防护方法。
大部分的攻击都是从截获或猜测密码开始的,一旦黑客破译密码成功进入,那么前面的防护措施都失去了意义。
因此每个网络管理人员都要安全有效地管理密码,不能随意泄露密码。
(3)关闭不必要的服务。
校园网中的各类服务器,为用户提供着各种的服务,但是提供的服务越多,相应打开的服务端口就越多,而这些端口很多时候又都成了遭受攻击时的通道,所以多一个不必要的服务就多一个威胁。
从安全角度考虑,应尽可能将一些不必要的服务关闭,只向公众提供基本的服务。
2.2部署防火墙对于校园网来说,要在内外网之间建立一道牢固的安全屏障,最直接的防护方法就是部署防火墙。
防火墙对于非法访问具有很好的预防和控制作用,能够辅助管理人员进行网络安全管理,并有效地降低非法访问发生的几率,防患于未然。
通常将防火墙的内网口与校园网内网核心交换机连接,外网口通过路由器与Internet连接,需要对外发布的服务器,如WWW、E-mail、FTP等服务器可连接在防火墙的DMZ区。
所谓DMZ区也叫“非军事区”,是为不信任系统提供服务的孤立网段,它只允许通过Internet进来的外网用户访问一些对外公开的服务,以此阻止内网和外网直接通信,实现内外网隔离,从而保证内网安全。
防火墙内外网隔离的安全机制既保护内网资源不被外部非授权用户非法访问或破坏,也可以阻止内部用户使用外部不良资源,还能够对发生在网络中的安全事件进行跟踪和审计。
但这并不是说部署了防火墙校园网就一定牢不可破,而是需要通过全面的配置,才能使防火墙最大限度的发挥其安全规划和防护功能。
通常可以按照以下原则配置防火墙来提高网络安全性:(1)根据校园网安全策略和安全目标,规划设置正确的安全过滤规则,规则审核IP数据包的内容,包括协议、端口、源地址、目的地址、流向等项目,严格禁止来自外网而未经许可的用户对校园内网的非法访问。
总体上遵从“不被允许的服务就是被禁止”的原则。
(2)配置防火墙,过滤掉以内部网络地址进入路由器的IP包,这样可以防范源地址假冒和源路由类型的攻击,过滤掉以非法IP地址离开内部网络的IP包,防止内部网络发起的对外的攻击。
(3)在防火墙上建立内网计算机的IP地址和MAC地址的对应表,防止IP地址被盗用,防止网内ARP攻击。
(4)定期查看防火墙访问日志,及时发现攻击行为和不良的上网记录。
2.3入侵检测入侵检测是指对入侵行为的发现。
它通过对网络中若干关键点收集信息并进行分析,从中发现是否有违反安全策略的行为和被攻击的迹象,以提高网络管理员的安全管理能力,及时进行安全防范。
入侵检测系统包括进行入侵检测的软件和硬件,入侵检测能力是衡量一个防御体系是否完整有效的重要因素。
强大完整的入侵检测体系可以弥补防火墙相对静态防御的不足。
高职院校应根据自己校园网络的特点,采用相应的入侵检测软件或硬件系统,对来自校园网内部和外部的各种行为进行实时检测。
2.4部署网络版杀毒软件为了在整个校园网内杜绝病毒的感染、发作和传播,我们应该在整个网络内可能感染和传播病毒的地方采取相应的防病毒手段。
同时为了有效、快捷地实施和管理整个网络的防病毒体系,应能实现远程安装、智能升级、远程报警、集中管理、分布查杀病毒等多种功能。
3结束语在网络安全业内经常说“三分技术,七分管理”,安全管理是保证网络安全的基础,安全技术是配合安全管理的辅助措施。
在高职院校网络安全管理上,不能单纯依靠由各种硬件设备或软件构成的防护体系,而应该将管理的重心回归到人的身上,建立以人为核心的安全管理机制。
通过对管理员及使用者的安全培训,养成良好的网络使用习惯,进一步提高安全意识,增强防护能力,使校园网的整体安全性能得以提升,更好地为高职教育的发展服务。
参考文献:[1]吴功宜.计算机网络[M].北京:清华大学出版社,2007.[2]沙桂兰.浅谈校园网络安全控制策略[J].电脑知识与技术,2007(3).[3]高冰.网络安全措施探讨[J].沈阳:东北财经大学学报,2003(4).[4]林涛.网络安全与管理[M].北京:电子工业出版社,2005.。