楊鵬
摘 要:互聯網技術發展帶來的教育信息化進程深入,校園網給高校在教學、科研、管理等方面帶來了網絡通信、資源共享和辦公自動化等方便快捷的工作條件。與此同時,高校校園信息安全問題也日益突出,本文通過分析高校校園網網絡的安全現狀,發現普遍存在的網絡和信息安全問題,提出解決校園網潛在威脅的對策。
關鍵詞:高校校園網 安全現狀 分析 對策。
中圖分類號: G64 文獻標識碼:A 文章編號:1003-9082(2017)09-0-01
引言
隨著信息技術的迅猛發展,網絡技術水平迅速提升并得到廣泛應用。我國各高校也逐漸建設和完善了校園網絡,為學校教學、科研及管理工作提供了巨大的幫助,已經成為高校師生必不可少的工具,實現了辦公自動化,實現了高等教育信息化,成為廣大師生獲取信息和交流思想的重要渠道。
在享受網絡便利的同時,高校校園網的安全性受到了多種威脅和挑戰,最為突出和普遍的就是網絡安全問題,如計算機病毒、惡意軟件、黑客攻擊等各種安全威脅事件層出不窮。另外隨著高校辦公應用的不斷深入和學生用戶的不斷增加,高校校園網上的數據信息急劇增長,各種各樣的安全問題層出不窮。
一、校園網絡的安全現狀
1.計算機系統漏洞
計算機系統漏洞包括操作系統漏洞、應用軟件安全漏洞和硬件漏洞等,這些漏洞都是病毒、黑客攻擊、木馬等安全問題爆發的技術根源,計算機漏洞影響了高校校園網的正常使用和網絡的正常運行,對網絡安全構成嚴重的威脅,一些技術人員或者入侵者在發現這一技術漏洞時可以通過技術操作直接進入校園網 進行有效信息的訪問。
2.計算機病毒破壞
各種新穎的計算機病毒活躍在計算機系統中,計算機病毒的發展和傳播速度極快,對于網絡用戶的危害非常大。許多校園網用戶由于各種各樣的原因,沒有安裝殺毒軟件或不能及時更新殺毒軟件病毒庫,造成網絡病毒泛濫,不僅嚴重地危害到了用戶計算機安全,破壞系統的正常運行,而且極大地消耗了校園網的網絡資源,造成網絡擁塞,使整個網絡運行效率下降,甚至造成計算機和整個網絡系統的癱瘓。
3.濫用網絡資源
很多人利用校園網資源從事商業活動或進行大量的視頻、軟件資源下載,有人甚至去訪問一些不健康的甚至反動站點,從而導致大量非法內容或垃圾郵件甚至一些網絡病毒的進入,占用了大量珍貴的網絡資源,嚴重浪費了校園網資源,造成流量堵塞、子網速度慢等問題。
4.管理制度不完善
雖然網絡安全在近些年受到了廣泛的重視,但是由于管理和資金各種方面的問題,高校在校園網網絡安全的管理和投入還是有些許不足,導致管理意識的欠缺,管理機構的不健全,管理制度的不完善和管理技術的不先進。另外一方面,校園網的用戶分類較多,用戶權限設置不夠統一,所以在管理者進行管理時無法指定統一化的管理,增加了管理難度。使用者安全防范意識和防范病毒能力比較差,不能夠有效地規范和約束學生、教工的上網行為。
二、校園網絡的解決對策
1.及時修補系統漏洞
如果計算機系統能夠及時的安裝適合的軟件補丁,可以避免95%以上的網絡入侵。主要有以下幾種系統漏洞修復方法,一是利用Windows系統自帶的Update功能自動安裝最新補丁。二是通過安全應用軟件大補丁,目前如360安全衛士等安全輔助工具都可以掃描漏洞,并能自動下載補丁進行安裝。三是針對應用軟件漏洞,及時更新軟件版本,安裝相應補丁,或尋找替代軟件。
2.訪問控制
校園網必定會受到來自Internet上許多非法用戶的攻擊和訪問,如試圖進入網絡系統、竊取敏感信息、破壞系統數據、設置惡意代碼、使系統服務嚴重降低或癱瘓等,因此,采取相應的安全措施是必不可少的。首先對網絡的訪問控制最成熟的是采用防火墻技術,防火墻作為網絡安全的監視點,可以記錄所有通過它的訪問,并提供統計數據,提供預警和審計功能。
3.數據加密
通過數據加密提高信息系統及數據的安全性和保密性,防止秘密數據被外部破壞。特別是高校的教務處、財務處等重要部門,必須采用相應的技術以保證數據的準確性、完整性。
4.系統備份和恢復
網絡用戶應該對重要數據進行定期備份和數據恢復工作,以防止一旦高校網絡出現安全故障而導致的數據丟失或損壞,確保重要數據的安全性和可用性,盡量減少因網絡安全問題而造成的損失。
5.加強高校網絡安全管理制度建設
高校網絡的安全穩定,首先要制定必要的管理制度,實行專人管理,責任到人,并且建立起安全防范的意識。其次,要加強對用戶的教育和培訓,通過網絡安全教育使用戶對校園網絡所面臨的各類威脅有較為系統、全面的認識,明確這些威脅對他們的危害,增強他們的網絡安全意識,能處理一些簡單的安全問題,從而減少網絡安全事故的發生。第三,要對機房等設備及時檢查,排除機器損壞等方面的威脅。“三分技術、七分管理”,高校校園網絡和信息安全尤為如此。最后,要提高網絡管理人員技術水平,培養一支具有較高安全管理意識的網絡管理員隊伍,提高他們維護網絡安全的警惕性和應對各種攻擊的能力。
結語
校園網的建設和發展對于各大高校的發展具有重要的意義,加強網絡安全意識,提高網絡安全技術水平, 將安全操作系統技術、防火墻技術、病毒防護技術、入侵檢測技術、安全掃描技術等綜合起來,形成一套完整的、協調一致的網絡安全防護體系。建立完善網絡安全管理體系,凈化校園網網絡環境,保障網絡安全,促進和推動網絡的安全、健康發展,確保校園網正常、高效、安全地運行,為學校的教學、科研和管理做好服務。
參考文獻
[1]張諱江.數字化校園網絡安全防范機制構建與應用[J].科教文匯,2013.
[2]陳堅.高校校園網網絡安全問題分析及解決方案設計[D].長春工業大學,2016.
[3]張亮.高等學校數字化校園網絡安全與防御對策研究[J].赤峰院學報,2012.endprint