" />
所屬欄目:計算機網絡論文 發布日期:2011-11-23 09:15 熱度:
摘要:隨著“校校通”工程的深入實施,校園網作為學校重要的基礎設施,擔負著學校教學、教研、管理和對外交流等許多重要任務。校園網的安全問題,直接影響著學校的教學活動。文章結合十幾年來校園計算機網絡使用安全及防范措施等方面的經驗,對如何加強校園計算機網絡安全作了分析和探討。
關鍵詞:校園網論文;計算機網絡安全論文;防范措施論文;防火墻論文;VLAN技術
校園網是指利用計算機網絡設備、通信介質和適宜的組網技術與協議以及各類系統管理軟件和應用軟件,將校園內計算機和各種終端設備有機地集成在一起,用于教學、科研、管理、資源共享等方面的局域計算機網絡系統。校園計算機網絡安全是指學校計算機網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然和惡意等因素而遭到破壞、更改、泄密,保障校園網的正常運行。隨著“校校通”工程的深入實施,學校教育信息化、校園計算機網絡化已經成為計算機網絡時代的教育的發展方向。目前校園計算機網絡內存在很大的安全隱患,建立一套切實可行的校園計算機網絡防范措施,已成為校園計算機網絡建設中面臨和亟待解決的重要問題。
一、校園計算機網絡安全現狀分析論文
(一)計算機網絡安全設施配備不夠
學校在建立自己的內網時,由于意識薄弱與經費投入不足等方面的原因,比如將原有的單機互聯,使用原有的計算機網絡設施;校園計算機網絡的各種硬件設備以及保存數據的光盤等都有可能因為自然因素的損害而導致數據的丟失、泄露或計算機網絡中斷;機房設計不合理,溫度、濕度不適應以及無抗靜電、抗磁干擾等設施;計算機網絡安全方面的投入嚴重不足,沒有系統的計算機網絡安全設施配備等等;以上情況都使得校園計算機網絡基本處在一個開放的狀態,沒有有效的安全預警手段和防范措施論文。
(二)學校校園計算機網絡上的用戶計算機網絡信息安全意識淡薄、管理制度不完善
學校師生對計算機網絡安全知識甚少,安全意識淡薄,U盤、移動硬盤、手機等存貯介質隨意使用;學校計算機網絡管理人員缺乏必要的專業知識,不能安全地配置和管理計算機網絡;學校機房的登記管理制度不健全,允許不應進入的人進入機房;學校師生上網身份無法唯一識別,不能有效的規范和約束師生的非法訪問行為;缺乏統一的計算機網絡出口、計算機網絡管理軟件和計算機網絡監控、日志系統,使學校的計算機網絡管理混亂;缺乏校園師生上網的有效監控和日志;計算機安裝還原卡或使用還原軟件,關機后啟動即恢復到初始狀態,這些導致校園網形成很大的安全漏洞論文。
(三)學校校園網中各主機和各終端所使用的操作系統和應用軟件均不可避免地存在各種安全“漏洞”或“后門”
大部分的黑客入侵計算機網絡事件就是由系統的“漏洞”及“后門”所造成的。計算機網絡中所使用的網管設備和軟件絕大多數是舶來品,加上系統管理員以及終端用戶在系統設置時可能存在各種不合理操作,在計算機網絡上運行時,這些計算機網絡系統和接口都相應增加計算機網絡的不安全因素。
(四)計算機病毒、計算機網絡病毒泛濫,造成計算機網絡性能急劇下降,重要數據丟失論文
計算機網絡病毒是指病毒突破計算機網絡的安全性,傳播到計算機網絡服務器,進而在整個計算機網絡上感染,危害極大。感染計算機病毒、蠕蟲和木馬程序是最突出的計算機網絡安全情況,遭到端口掃描、黑客攻擊、網頁篡改或垃圾郵件次之。校園網中教師和學生對文件下載、電子郵件、QQ聊天的廣泛使用,使得校園網內病毒泛濫。計算機病毒是一種人為編制的程序,它具有傳染性、隱蔽性、激發性、復制性、破壞性等特點。它的破壞性是巨大的,一旦學校計算機網絡中的一臺電腦感染上病毒,就很可能在短短幾分鐘中內使病毒蔓延到整個校園計算機網絡,只要計算機網絡中有幾臺電腦中毒,就會堵塞出口,導致計算機網絡的“拒絕服務”,嚴重時會造成計算機網絡癱瘓。《參考消息》1989年8月2日刊登的一則評論,列出了下個世紀的國際恐怖活動將采用五種新式武器和手段,計算機病毒名列第二,這給未來的信息系統投上了一層陰影。從近期的“熊貓燒香”、“灰鴿子”、“仇英”、“艾妮”等計算機網絡病毒的爆發中可以看出,計算機網絡病毒的防范任務越來越嚴峻論文。
綜上所述,學校校園計算機網絡的安全形勢非常嚴峻,在這種情況下,學校如何能夠保證計算機網絡的安全運行,同時又能提供豐富的計算機網絡資源,保障辦公、教學以及學生上網的多種需求成為了一個難題。根據校園計算機網絡面臨的安全問題,文章提出以下校園計算機網絡安全防范措施。
二、校園計算機網絡的主要防范措施論文
(一)代理服務器
學校在建校園計算機網絡之時配置一臺代理服務器,它是校園網和互聯網之間的中介,在服務器上執行代理服務的軟件應用程序,對代理服務器進行一些必要的設置。校園網內用戶訪問Internet都是通過代理服務器,代理服務器會檢查用戶的訪問請求是否符合規定,才會到被用戶訪問的站點取回所需信息再轉發給用戶。這樣,既保護內網資源不被外部非授權用戶非法訪問或破壞,也可以阻止內部用戶對外部不良資源的濫用,外部計算機網絡只能看到該代理服務器而無法獲知內部計算機網絡上的任何計算機信息,整個校園計算機網絡只有代理服務器是可見的,從而大大增強了校園計算機網絡的安全性論文。
(二)防火墻
防火墻系統是一種建立在現代通信計算機網絡技術和信息安全技術基礎上的應用性安全技術產品,是一種使用較早的、也是目前使用較廣泛的計算機網絡安全防范產品之一。它是軟件或硬件設備的組合,通常被用來進行計算機網絡安全邊界的防護。防火墻通過控制和檢測計算機網絡之中的信息交換和訪問行為來實現對計算機網絡安全的有效管理,在計算機網絡間建立一個安全網關,對計算機網絡數據進行過濾(允許/拒絕),控制數據包的進出,封堵某些禁止行為,提供計算機網絡使用狀況(計算機網絡數據的實時/事后分析及處理,計算機網絡數據流動情況的監控分析,通過日志分析,獲取時間、地址、協議和流量,計算機網絡是否受到監視和攻擊),對計算機網絡攻擊行為進行檢測和告警等等,最大限度地防止惡意或非法訪問存取,有效的阻止破壞者對計算機系統的破壞,可以最大限度地保證校園網應用服務系統的安全工作論文。
(三)防治計算機網絡病毒
校園計算機網絡的安全必須在整個校園計算機網絡內形成完整的病毒防御體系,建立一整套計算機網絡軟件及硬件的維護制度,定期對各工作站進行維護,對操作系統和計算機網絡系統軟件采取安全保密措施。為了實現在整個內網杜絕病毒的感染、傳播和發作,學校應在網內有可能感染和傳播病毒的地方采用相應的防病毒手段,在服務器和各辦公室、工作站上安裝瑞星殺毒軟件計算機網絡版,對病毒進行定時的掃描檢測及漏洞修復,定時升級文件并查毒殺毒,使整個校園計算機網絡有防病毒能力。
(四)口令加密和訪問控制論文
校園計算機網絡管理員通過對校園師生用戶設置用戶名和口令加密驗證,加強對計算機網絡的監控以及對用戶的管理。網管理員要對校園網內部計算機網絡設備路由器、交換機、防火墻、服務器的配置均設有口令加密保護,賦予用戶一定的訪問存取權限、口令字等安全保密措施,用戶只能在其權限內進行操作,合理設置計算機網絡共享文件,對各工作站的計算機網絡軟件文件屬性可采取隱含、只讀等加密措施,建立嚴格的計算機網絡安全日志和審查系統,建立詳細的用戶信息數據庫、計算機網絡主機登錄日志、交換機及路由器日志、計算機網絡服務器日志、內部用戶非法活動日志等,定時對其進行審查分析,及時發現和解決計算機網絡中發生的安全事故,有效地保護計算機網絡安全。
(五)VLAN(虛擬局域網)技術
VLAN(虛擬局域網)技術,是指在交換局域網的基礎上,采用計算機網絡管理軟件構建的可跨越不同網段、不同計算機網絡的端到端的邏輯計算機網絡。根據實際需要劃分出多個安全等級不同的計算機網絡分段。學校要將不同類型的用戶劃分在不同的VLAN中,將校園計算機網絡劃分成幾個子網。將用戶限制在其所在的VLAN里,防止各用戶之間隨意訪問資源。各個子網間通過路由器、交換機、網關或防火墻等設備進行連接,計算機網絡管理員借助VLAN技術管理整個計算機網絡,通過設置命令,對每個子網進行單獨管理,根據特定需要隔離故障,阻止非法用戶非法訪問,防止計算機網絡病毒、木馬程序,從而在整個計算機網絡環境下,計算機能安全運行論文。
(六)系統備份和數據備份論文
雖然有各種防范手段,但仍會有突發事件給計算機網絡系統帶來不可預知的災難,對計算機網絡系統軟件應該有專人管理,定期做好服務器系統、計算機網絡通信系統、應用軟件及各種資料數據的數據備份工作,并建立計算機網絡資源表和計算機網絡設備檔案,對網上各工作站的資源分配情況、故障情況、維修記錄分別記錄在計算機網絡資源表和計算機網絡設備檔案上。這些都是保證計算機網絡系統正常運行的重要手段。
(七)入侵檢測系統(IntrusionDetectionSystem,IDS)
IDS是一種計算機網絡安全系統,是對防火墻有益的補充。當有敵人或者惡意用戶試圖通過Internet進入計算機網絡甚至計算機系統時,IDS能檢測和發現入侵行為并報警,通知計算機網絡采取措施響應。即使被入侵攻擊,IDS收集入侵攻擊的相關信息,記錄事件,自動阻斷通信連接,重置路由器、防火墻,同時及時發現并提出解決方案,列出可參考的計算機網絡和系統中易被黑客利用的薄弱環節,增強系統的防范能力,避免系統再次受到入侵。入侵檢測系統作為一種積極主動的安全防護技術,提供了對內部攻擊、外部攻擊和誤操作的實時保護,在計算機網絡系統受到危害之前攔截和響應入侵,大大提高了計算機網絡的安全性。
(八)增強計算機網絡安全意識、健全學校統一規范管理制度
根據學校實際情況,對師生進行計算機網絡安全防范意識教育,使他們具備基本的計算機網絡安全知識。制定相關的計算機網絡安全管理制度(計算機網絡操作使用規程、人員出入機房管理制度、工作人員操作規程和保密制度等)。安排專人負責校園計算機網絡的安全保護管理工作,對學校專業技術人員定期進行安全教育和培訓,提高工作人員的計算機網絡安全的警惕性和自覺性,并安排專業技術人員定期對校園網進行維護。
三、結論
校園網的安全問題是一個較為復雜的系統工程,長期以來,從病毒、黑客與防范措施的發展來看,總是“道高一尺,魔高一丈”,沒有絕對安全的計算機網絡系統,只有通過綜合運用多項措施,加強管理,建立一套真正適合校園計算機網絡的安全體系,提高校園計算機網絡的安全防范能力。
參考文獻:
1、王文壽,王珂.網管員必備寶典——計算機網絡安全[M].清華大學出版社,2006.
2、張公忠.現代計算機網絡技術教程[M].清華大學出版社,2004.
3、劉清山.計算機網絡安全措施[M].電子工業出版社,2000.
4、謝希仁.計算機計算機網絡[M].大連理工大學出版社,2000.
5、張冬梅.計算機網絡信息安全的威脅與防范[J].湖南財經高等專科學校學報,2002(8).
6、李衛.計算機計算機網絡安全與管理[M].清華大學出版社,2004.
7、孟曉明.計算機網絡信息的安全問題與安全防護策略研究[J].情報雜志,2004(3).
8、馬駿,周君儀.淺談校園網計算機網絡安全及防范技術[J].計算機科學與信息技術,2007(9).
文章標題:淺談校園計算機網絡的安全及防范論文
轉載請注明來自:http://www.56st48f.cn/fblw/dianxin/wangluo/10716.html
攝影藝術領域AHCI期刊推薦《Phot...關注:106
Nature旗下多學科子刊Nature Com...關注:152
中小學教師值得了解,這些教育學...關注:47
2025年寫管理學論文可以用的19個...關注:192
測繪領域科技核心期刊選擇 輕松拿...關注:64
及時開論文檢索證明很重要關注:52
中國水產科學期刊是核心期刊嗎關注:54
國際出書需要了解的問題解答關注:58
合著出書能否評職稱?關注:48
電信學有哪些可投稿的SCI期刊,值...關注:66
通信工程行業論文選題關注:73
SCIE、ESCI、SSCI和AHCI期刊目錄...關注:121
評職稱發論文好還是出書好關注:68
復印報刊資料重要轉載來源期刊(...關注:51
英文期刊審稿常見的論文狀態及其...關注:69
電子信息論文范文
智能科學技術論文 廣播電視論文 光電技術論文 計算機信息管理論文 計算機網絡論文 計算機應用論文 通信論文 信息安全論文 微電子應用論文 電子技術論文 生物醫學工程論文 軟件開發論文
SCI期刊分析
copyright © www.56st48f.cn, All Rights Reserved
搜論文知識網 冀ICP備15021333號-3