鄭建榮 李沛喬 范天中 楊帆
隨著校園網絡的普及,校園網絡的安全問題直接影響著學校各項教育教學活動的開展。筆者就校園網絡幾個方面,提出一些淺見,以期提高大家加強校園網絡安全維護的意識。隨著信息化社會的到來,許多學校都建立了不同規模的校園網絡,并以各種方式接入了Internet。網絡的普及,彌補了很多傳統教育教學手段的缺陷,但隨之而來的校園網絡安全也成了廣大校園網絡管理都比較頭疼的問題:學校服務器經常被攻擊,網站被篡改,教學數據被刪除,甚至造成網絡癱瘓等事件時有發生。所以加強校園網絡的安全維護,確保校園網安全、穩定、高效地運轉成為每位網絡管理者的當務之急。
一、對校園網絡安全現狀分析
1.網絡安全設施配備不夠
學校在建立自己的內網時,由于安全意識薄弱與經費投入不足等方面的原因,比如將原有的單機互聯,使用原有的網絡設施、校園網絡的各種硬件設備以及保存數據的光盤等都有可能因為自然因素的損害而導致數據的丟失、泄露或網絡中斷;機房設計不合理,溫度、濕度不適應以及無抗靜電、抗磁干擾等設施;網絡安全方面的投入嚴重不足,沒有系統的網絡安全設施配備等等;以上情況都使得校園網絡基本處在一個開放的狀態,沒有有效的安全預警手段和防范措施。
2.校園網絡上的用戶網絡安全意識淡薄、管理制度不完善
比如,平時學校師生對網絡安全知識意識淡薄。U盤、移動硬盤、手機等存貯介質隨意使用;學校網絡管理人員缺乏必要的專業知識,不能安全地配置和管理網絡;學校機房的登記管理制度不健全,允許不應進入的人進入機房;學校師生上網身份無法識別,不能有效地規范和約束師生的非法訪問行為;缺乏統一的網絡出口、網絡管理軟件和網絡監控、日志系統,使學校的網絡管理混亂;缺乏校園師生上網的有效監控……這些都給校園網造成很大的安全漏洞。
3.學校校園網中各主機和各終端所使用的操作系統和應用軟件均不可避免地存在各種各種安全“漏洞”或“后門”
4.計算機病毒、網絡病毒泛濫,造成網絡性能急劇下降,重要數據丟失
網絡病毒是指計算機病毒突破網絡的安全性,進而在整個網絡中感染,危害極大。感染計算機病毒,尤其是木馬程序是最突出的網絡安全問題,其次是遭到端口掃描、黑客攻擊、網頁篡改或垃圾郵件等現象。正是由于校園網中老師和學生對文件下載、電子郵件、QQ聊天的廣泛使用,使得校園網內病毒泛濫。現在威脅學校校園網絡安全主要有以下幾個方面:(1)網絡病毒;(2)惡意攻擊;(3)不良信息;(4)設備安全。
二、如何進行校園網絡安全維護
通過網絡途徑,病毒的傳播速度快得驚人,僅用單機版的殺毒軟件,已經很難徹底清除網絡病毒,必須有適合于局域網的全方位防病毒軟件。對學生機房里的電腦,可以采用安裝網絡版殺毒軟件,如瑞星殺毒軟件或安裝軟件還原系統來防止病毒入侵,并且定期升級殺毒。采用還原系統的好處,不僅可以防治病毒,還可以保護整個操作系統,減少機房維護人員的工作量。
惡意攻擊,主要來自外網和內網兩方面。(1)外網的攻擊,首先是路由器,它屬于接入設備,必然要暴露在互聯網黑客攻擊的視野之中,因此需要采取嚴格的安全管理措施,比如口令加密、加載訪問列表,關閉無關的服務端口。(2)校園網內部也存在很大的安全隱患,由于內部用戶對網絡的結構和應用比較了解,因此來自內部威脅更大一些。
三、對不良信息的過濾
我們在帶領學生接受網絡信息的同時要做好對不良信息的防范。我們可以采用安裝網絡過濾軟件來過濾不良信息。如:我們學生機房安裝了:“綠壩花季護航”,可以有效識別色情圖片、色情文字等不良信息,并對之進行攔截屏蔽,同時具有控制上網時間、管理聊天交友、管理電腦游戲等功能。能夠較好地對互聯網絡及本地不健康的內容進行過濾,這樣就能實現學生的綠色上網。
四、保障網絡設備安全
網絡設備安全分為兩種:一種是物理安全,一種是設置安全。物理安全是指設備要切實做好防火、防水、防電、防高溫等工作,防止意外事件或人為破壞相關設備。
五、及時進行系統備份和數據備份
雖然有各種防范手段,但仍會有突發事件給網絡系統帶來不可預知的災難。網絡系統軟件應該有專人管理,定期做好服務器系統、網絡通信系統、應用軟件及各種資料的數據備份工作,并建立網絡資源表和網絡設備檔案,對網上各工作站的資源分配情況、故障情況、維修記錄分別記錄在網絡資源表和檔案上。這些都是保證網絡系統正常運行的重要手段。
總之,校園網絡的安全是一個系統性工程,由于網絡本身具有開放性、脆弱性等特點,加上校園網絡前期的設計和后期的投入等諸多原因,都將會形成對校園網絡安全的威脅,所以校園網絡的安全問題不能僅僅依靠相關設備和網絡安全技術來維護,而是需要整體考慮系統的安全需求,建立相應的維護制度,將各種安全技術的維護手段結合在一起,才能生成一個高效、通用、安全的校園網,更好地促進學校各項教育教學活動的正常開展。
參考文獻:
任祥,段從宇,王天志.高校校園網絡輿論的調查與分析[J].教育與職業,2009.
編輯 段麗君