我們在享受校園網絡給我們帶來極大便利的同時,也面臨著許多嚴重的安全問題。
引起校園網絡安全問題主要有如下幾個因素:
一、自然因素
說到自然因素,大家都可以想得到的,那就是如水災、火災、雷擊等等自然災害。這些自然因素可以對我們的校園網設備和系統(tǒng)造成各種各樣可大可小的損失。譬如我們的一個機房就曾因為遭受水災損壞了幾臺電腦的主機,原因就是天花板出現(xiàn)了漏水的故障,導致滴水進入主機。所以在校園網的建設過程中一定要保證不能出現(xiàn)這樣的漏水情況。再者就是雷擊,相信很多計算機用戶都曾有過這種痛苦的經歷,那就是一場雷雨之后,回家就會發(fā)現(xiàn)自己的電腦已經癱瘓,一些電腦部件已經為雷擊所損壞。因此作為擁有相當數(shù)量電腦的校園網,更要防止雷擊事故的發(fā)生!在雷雨天里,盡量切斷相關網絡硬件和系統(tǒng)設備的電源,盡量不使用電腦,以免造成不必要的損失。
以上所說的是影響我們網絡安全的一些自然災害,還有一類就是環(huán)境干擾,主要是跟電的使用有關。因為突然斷電而導致整個網絡服務的中斷,因為斷電造成數(shù)據(jù)丟失或存儲設備的損壞,因為電壓的不穩(wěn)定而造成電腦硬件設備的損壞,這樣的例子不勝枚舉。所以我們校園網的建設要盡量使用獨立電源并能夠有穩(wěn)壓措施。在經濟允許的條件下購買相應功率的UPS電源,最起碼的要給校園網的中心大腦——服務器配備一臺UPS,以保證校園資源平臺的正常運行。
無論是自然災害還是環(huán)境干擾都會給我們的校園網絡帶來一定程度上的損失,甚至是毀滅性的損失。有的發(fā)生概率比較小,但我們不能忽視它,有的發(fā)生的概率比較大,那我們更應該給予相當程度的重視。這些因素都不是不可防范的,只要我們的措施到位,那么就可以避免安全事故的發(fā)生!如裝置避雷針防止雷擊,如裝置穩(wěn)壓設備防止電壓波動。
二、人為因素
具體表現(xiàn)在這樣幾個方面:
一是教師的筆記本電腦使用不當造成電腦頻繁出現(xiàn)故障。因為老師們使用電腦水平的參差不齊,所以出現(xiàn)的問題千齊百怪。給管理者的維護和維修工作帶來了極大的不便,怎樣才能有效的解決這樣一個問題?我校信息技術組出臺了《劉國鈞中學教師電腦使用管理制度》,定期對老師們進行系統(tǒng)的培訓,提高他們的使用水平。
再一個就是教室里多媒體設備的使用不當造成設備不能正常使用,浪費了資源。我們的多媒體包括背投、投影儀和一臺電腦,是我們校園網絡的一個新的組成部分。因為對新設備的陌生,所以很多老師使用的時候不能對照步驟去執(zhí)行操作。在這樣的情況下,我們信息技術組組織了多媒體設備使用的培訓班。每個學期培訓一到兩次,直到老師們能夠熟練操作為止。
第三個就是一些管理系統(tǒng)的用戶和口令的泄漏將會教學管理帶來一些不安定的因素。比如我們的公文流轉,有很多文件是任課老師是不應該看到的。那我們就要做好這方面的保護措施。
三、硬件設備因素
校園網絡的硬件設備主要包括主機系統(tǒng)、工作站、個人PC、打印機、交換機、路由器等以及連接這些設備的電纜、光纖、雙絞線等傳輸線。綜合來看,硬件設備因素造成網絡安全主要表現(xiàn)在以下幾個方面:
(一)硬件設備的質量問題引起的網絡安全問題;
(二)校園網絡體系結構是否合理引起的網絡安全問題;
(三)硬件設備自然損壞引起的網絡安全問題;
(四)硬件設備的人為破壞或盜竊引起的網絡安全問題。
四、系統(tǒng)及網絡服務因素
一個校園網絡僅有硬件設備肯定是不夠的,校園網的正式運轉還得需要軟件的激活。而軟件又分為系統(tǒng)軟件和應用軟件。這兩類軟件中所存在的安全因素一般來源于以下兩個方面,一是軟件系統(tǒng)本身體系結構的不安全,一是軟件系統(tǒng)在編程過程中由于疏忽或者其它原因造成的軟件臭蟲而引起的安全漏洞。
操作系統(tǒng)是一個平臺,我們需要的文件服務、網絡服務都是基于這個平臺來工作的。所以它一旦崩潰,不僅會給網絡管理帶來麻煩,更會丟失文件、中斷網絡服務等。而防范這些網絡安全故障的發(fā)生的有效措施就是要經常備份文件,并做好系統(tǒng)文件的備份工作。
而網絡服務同樣是我們校園網不可缺少的重要組成部分,包括電子郵件的收發(fā)、通過FTP實現(xiàn)文件的共享和傳送等等。在我們開放這些服務,讓用戶享受了網絡服務的方便性的同時,也帶來了很多影響網絡安全的因素。
主要表現(xiàn)就是我們網絡管理人員將會受到各種各樣的病毒的困擾,唯一的辦法就是在安裝防火墻的前提下盡量訪問一些安全性較高的網站。再一個,就是加強主機的管理,把一些病毒扼殺在校園網的入口處。
再一個就是因為系統(tǒng)中一些服務的開放,將會泄漏主機系統(tǒng)的登錄及操作系統(tǒng)的類型和版本,從而遭到黑客的多種方式的網絡攻擊,使得網絡癱瘓。所以我們應該盡量避免一些不必要服務的開放,同時一些服務即使開放了,我們也可以通過對系統(tǒng)進行設置,以避免操作系統(tǒng)信息的泄漏。