999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

校園網(wǎng)絡(luò)安全分析及防護(hù)策略

2010-12-31 00:00:00楊建領(lǐng)
河南教育·基教版 2010年7期

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的成熟、計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的廣泛普及、中小學(xué)校校園網(wǎng)的建成以及計(jì)算機(jī)網(wǎng)絡(luò)資源共享范圍進(jìn)一步擴(kuò)大,信息安全問題顯得日益突出。為了保護(hù)數(shù)據(jù)和資源的安全,校園網(wǎng)必須考慮網(wǎng)絡(luò)安全問題及防護(hù)策略。

一、校園網(wǎng)絡(luò)安全分析

隨著校園網(wǎng)絡(luò)規(guī)模的擴(kuò)大,教師對(duì)校園網(wǎng)的依賴越來越強(qiáng),網(wǎng)絡(luò)監(jiān)管則因而越來越難。由于許多教師和學(xué)生的計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)薄弱、安全知識(shí)缺乏,使得校園網(wǎng)的一些計(jì)算機(jī)設(shè)備如各種服務(wù)器、計(jì)算機(jī)系統(tǒng)、路由器、交換機(jī)、集線器等硬件實(shí)體通信鏈路極易受自然災(zāi)害及環(huán)境(溫度、濕度、振動(dòng)、沖擊、污染等)的影響。加上很多計(jì)算機(jī)機(jī)房沒有防震、防火、避雷、防干擾等設(shè)施,接地系統(tǒng)也忽視安全要求,因而抵御自然災(zāi)害和意外事故的能力較差,對(duì)校園網(wǎng)絡(luò)安全造成了嚴(yán)重威脅。

計(jì)算機(jī)病毒是網(wǎng)絡(luò)安全的威脅之一。作為一種“計(jì)算機(jī)程序”,它不僅能破壞計(jì)算機(jī)系統(tǒng),而且還能夠傳播、感染到其他系統(tǒng)。目前,新型的計(jì)算機(jī)病毒正向著更具破壞性、更隱蔽、感染率更高、傳播速度更快、適應(yīng)平臺(tái)更廣的方向發(fā)展。而對(duì)教育網(wǎng)來說,面對(duì)形形色色、良莠不齊的網(wǎng)絡(luò)資源,如果識(shí)別和過濾功能偏弱,不但會(huì)造成大量非法內(nèi)容自由出入,占用大量流量資源,造成流量堵塞等問題,而且某些游戲、暴力、色情等不良網(wǎng)絡(luò)內(nèi)容,也將極大地危害青少年的身心健康,導(dǎo)致無法想象的后果。

校園網(wǎng)中較易受攻擊的應(yīng)用服務(wù)器主要是DNS服務(wù)器和Web應(yīng)用服務(wù)器。目前針對(duì)DNS服務(wù)器的攻擊主要有兩類:一類是緩存區(qū)中毒。主要是指黑客在主DNS服務(wù)器向輔DNS服務(wù)器進(jìn)行區(qū)域傳輸時(shí)插入錯(cuò)誤的DNS信息,一旦成功,攻擊者便可以使發(fā)向合法站點(diǎn)的傳輸流改變方向而轉(zhuǎn)向他們指定的站點(diǎn)。另一類是域劫持,攻擊者利用用戶升級(jí)自己的域注冊(cè)信息時(shí)所使用的不安全機(jī)制接管域注冊(cè)過程以控制合法的域。Web應(yīng)用服務(wù)器自身具有很多脆弱點(diǎn),如Web應(yīng)用程序安全性較差,而系統(tǒng)管理員由于種種因素限制,又很難做到全面處理,所以極易受到惡意用戶的攻擊。

二、安全管理機(jī)制的建立

常用的安全管理機(jī)制有:口令管理;各種密鑰的生成、分發(fā)與管理;全網(wǎng)統(tǒng)一的管理員身份鑒別與授權(quán);建立全系統(tǒng)的安全評(píng)估體系;建立安全審計(jì)制度;建立系統(tǒng)及數(shù)據(jù)的備份制度;建立安全事件、安全報(bào)警反應(yīng)機(jī)制和處理預(yù)案;建立專門的安全問題小組和快速響應(yīng)體系的運(yùn)作等。

為了增強(qiáng)系統(tǒng)的防災(zāi)救災(zāi)能力,還應(yīng)制訂災(zāi)難性事故的應(yīng)急計(jì)劃,如緊急行動(dòng)方案,資源(硬件、軟件、數(shù)據(jù)等)備份及操作計(jì)劃,系統(tǒng)恢復(fù)和檢測(cè)方法等。

三、校園網(wǎng)絡(luò)安全防護(hù)策略

下面就網(wǎng)絡(luò)系統(tǒng)的安全問題,提出一些個(gè)人防護(hù)策略。

1.物理安全策略

物理安全是指保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、設(shè)施以及其他媒體免遭地震、水災(zāi)、火災(zāi)等環(huán)境事故破壞,免遭人為操作失誤或錯(cuò)誤所導(dǎo)致的破壞等。這就必須在校園網(wǎng)規(guī)劃設(shè)計(jì)階段充分考慮到網(wǎng)絡(luò)設(shè)備的安全問題,確保計(jì)算機(jī)系統(tǒng)有一個(gè)良好的通風(fēng)適溫環(huán)境。

2.軟件系統(tǒng)的安全配置

軟件系統(tǒng)的安全問題也不容忽視。因?yàn)槿魏诬浖加新┒?,所以大多?shù)惡意攻擊者入侵都是在用戶不知情的情況下,利用操作系統(tǒng)的一些錯(cuò)誤漏洞來實(shí)現(xiàn)的。所以無論是服務(wù)器端還是用戶終端,都需要配備網(wǎng)絡(luò)漏洞掃描系統(tǒng),以檢測(cè)網(wǎng)絡(luò)中存在的安全漏洞。一旦有新發(fā)布的補(bǔ)丁程序應(yīng)及時(shí)到相關(guān)網(wǎng)站下載和安裝,以減少惡意攻擊現(xiàn)象的發(fā)生。

3.建立和應(yīng)用防病毒技術(shù)

計(jì)算機(jī)病毒是某些人利用計(jì)算機(jī)軟、硬件固有的脆弱性而編制的具有特殊功能的程序。其病毒傳播擴(kuò)散快,具有不可估量的威脅性和破壞力。校園網(wǎng)絡(luò)是內(nèi)部局域網(wǎng),需要一個(gè)基于服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件和針對(duì)各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,以加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換,還需要一套基于郵件服務(wù)器平臺(tái)的郵件防病毒軟件,識(shí)別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產(chǎn)品,針對(duì)網(wǎng)絡(luò)中所有可能的病毒攻擊點(diǎn)設(shè)置對(duì)應(yīng)的防病毒軟件。考慮到病毒在網(wǎng)絡(luò)中傳播、感染的方式各異,途徑多種多樣,在建立網(wǎng)絡(luò)防病毒系統(tǒng)時(shí),應(yīng)利用全方位的校園防毒軟件,實(shí)施“層層設(shè)防、集中控制、以防為主、防殺結(jié)合”的安全策略。

4.防火墻技術(shù)和入侵檢測(cè)系統(tǒng)

配置防火墻是實(shí)現(xiàn)網(wǎng)絡(luò)安全最基本、最經(jīng)濟(jì)、最有效的安全措施之一??梢栽趯W(xué)校內(nèi)部網(wǎng)絡(luò)與外部Internet的接口處安裝防火墻,以阻擋來自外部網(wǎng)絡(luò)的入侵,最大限度地阻止網(wǎng)絡(luò)中的黑客訪問自己的網(wǎng)絡(luò),隨意更改、移動(dòng)甚至刪除網(wǎng)絡(luò)上的重要信息。入侵檢測(cè)技術(shù)是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。在校園網(wǎng)絡(luò)中采用入侵檢測(cè)技術(shù),最好采用混合入侵檢測(cè),在網(wǎng)絡(luò)中同時(shí)采用基于網(wǎng)絡(luò)和基于主機(jī)的入侵檢測(cè)系統(tǒng),則會(huì)構(gòu)架成一套完整、立體的主動(dòng)防御體系。

5.Web、Email、BBS的安全監(jiān)測(cè)系統(tǒng)

在網(wǎng)絡(luò)的www服務(wù)器、Email服務(wù)器等中使用網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng),可實(shí)時(shí)跟蹤、監(jiān)視網(wǎng)絡(luò),截獲Internet網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的www、Email、FTP、Telnet應(yīng)用的內(nèi)容,建立保存相應(yīng)記錄的數(shù)據(jù)庫。及時(shí)發(fā)現(xiàn)在網(wǎng)絡(luò)上傳輸?shù)姆欠▋?nèi)容,及時(shí)向上級(jí)安全網(wǎng)管中心報(bào)告,采取措施。

6.漏洞掃描系統(tǒng)

解決網(wǎng)絡(luò)層安全問題,首先要清楚網(wǎng)絡(luò)中存在哪些安全隱患、脆弱點(diǎn)。解決的方案是:尋找一種能查找網(wǎng)絡(luò)安全漏洞、評(píng)估并提出修改建議的網(wǎng)絡(luò)安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補(bǔ)丁等各種方式,最大可能地彌補(bǔ)最新的安全漏洞并消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對(duì)網(wǎng)絡(luò)進(jìn)行模擬攻擊,從而暴露出網(wǎng)絡(luò)的漏洞。

7.網(wǎng)絡(luò)安全管理規(guī)范

在網(wǎng)絡(luò)安全中,除采用技術(shù)措施之外,加強(qiáng)網(wǎng)絡(luò)的安全管理,制定有關(guān)的規(guī)章制度,對(duì)于確保網(wǎng)絡(luò)安全可靠運(yùn)行也將起到十分有效的作用。

(責(zé) 編 辛 欣)

主站蜘蛛池模板: 91麻豆国产在线| 久久国产精品国产自线拍| 无套av在线| 一级毛片免费观看久| 激情六月丁香婷婷四房播| 亚洲无码高清一区| 性欧美在线| 亚洲第一成年网| 在线观看免费黄色网址| 国产欧美高清| 精品国产电影久久九九| 少妇人妻无码首页| 国产性爱网站| 亚洲欧美另类久久久精品播放的| 国产人人干| 国产成人精品一区二区免费看京| 亚洲成人动漫在线| 热九九精品| 国产日韩欧美精品区性色| 中国美女**毛片录像在线| 欧美高清三区| 国产欧美日韩91| 成人精品免费视频| 午夜人性色福利无码视频在线观看| 久久这里只有精品8| 91成人精品视频| 中文字幕亚洲另类天堂| 五月天香蕉视频国产亚| 国产第一页亚洲| 992tv国产人成在线观看| 久久黄色免费电影| 久久黄色一级视频| 在线欧美a| 美女免费黄网站| 91精品国产福利| 欧美国产综合色视频| 台湾AV国片精品女同性| 在线看片中文字幕| 国产人碰人摸人爱免费视频| 国产成人精品18| 欧美日韩一区二区在线免费观看| 国产午夜不卡| 麻豆精品久久久久久久99蜜桃| 国产成人一区| 91精品国产麻豆国产自产在线| 欧美一区精品| 国产人免费人成免费视频| 亚洲人网站| 亚洲三级a| 国产精品永久不卡免费视频| 欧美激情网址| 国产一在线观看| 欧美www在线观看| 夜夜操天天摸| 欧美精品啪啪一区二区三区| 成人福利在线看| 99九九成人免费视频精品| 亚洲a免费| aaa国产一级毛片| 日本高清免费不卡视频| 亚洲中文在线看视频一区| 少妇被粗大的猛烈进出免费视频| 99久久精品久久久久久婷婷| 亚洲欧美自拍中文| 欧美日本在线观看| 国内黄色精品| 五月天婷婷网亚洲综合在线| 国产在线观看一区二区三区| 亚洲精品成人福利在线电影| 九色在线观看视频| 日韩高清欧美| 国产理论精品| 日韩国产精品无码一区二区三区| 伊人查蕉在线观看国产精品| 亚洲 日韩 激情 无码 中出| 麻豆精品国产自产在线| 精品国产成人国产在线| 国产精品粉嫩| 亚洲首页国产精品丝袜| 亚洲福利片无码最新在线播放| 欧美a在线| 成人精品视频一区二区在线 |