校园网络安全及其防护措施
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
校园网络安全及其防护措施
摘要校园网络安全对每一个网络管理员来说,都是重要而又头痛的问题。校内的各种资源、数据和服务随时都有可能遭受攻击和破坏。本文首先介绍了校园网络存在的常见安全问题,分析了引起校园网络安全的原因,然后详细阐述了校园网络安全的防护措施,主要包括:部署防火墙,安装杀毒软件和漏洞扫描系统,划分VLAN,数据备份和恢复,架设上网行为管理服务器,完善网络安全管理制度。希望对校园网网络管理员有所帮助。
关键词校园网;网络安全;防护措施
1 网络安全定义
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续、可靠、正常地运行,网络服务不中断。
2 校园网络常见的安全问题
1)网站遭破坏。网站页面被篡改,网站内容被删除,网站主页不能访问等。
2)教学资源、数字图书、数字期刊遭破坏,各类资源、数据库被黑客入侵、损坏。
3)内网使用的办公自动化软件被破坏,导致网络办公无法进行。
4)服务器中毒、被攻击,导致安装在服务器中的网站、软件、资源、服务等不能使用。
5)网络硬件损坏,导致数据丢失,网络中断。
6)网络瘫痪。由于网络病毒,或者设备损坏造成网络瘫痪,影响教学、办公。
3 引起校园网络安全的原因
1)刻意攻击。有些电脑爱好者、学生刻意攻击高校的网站和服务器,通过对校园网络系统进行破坏,来炫耀自己的能力。主要表现在以下几个方面:对学校网站的主页面进行修改,破坏学校形象;向服务器发送大量请求使整个网络陷于瘫痪;利用学校的邮件服务器转发各种非法的信息等。
2)计算机病毒破坏。计算机病毒会影响计算机系统和网络的正常运行,破坏系统软件和文件系统,使网络效率下降,甚至造成计算机和网络系统的瘫痪,
是影响校园网络安全的主要因素。特别是近年来利用ARP协议漏洞进行窃听、流量分析、DNS劫持、资源非授权使用、植入木马病毒不断增加,严重威胁着校园网络的正常运行。
3)管理疏忽。校园网络管理人员对网络安全重视不足,没有采取正确的安全策略和安全机制,导致网络用户利用校园网络系统存在的漏洞,攻击校园网服务器系统。另外,网络管理员网络安全意识淡薄,对重要的网络服务系统采用的密码强度不够,也容易造成校园网络安全机密丢失和泄漏,导致网络遭破坏。
4)硬件设备损坏。设备受损主要是指对网络硬件设备的破坏。校园网络涉及的设备分布在整个校园内,管理起来非常困难,任何安置在不能上锁的地方的设施,都有可能被人有意或无意地损坏,这样会造成校园网络整体或局部瘫痪的严重后果。设备或线路老化,突然断电以及遭雷击都会造成设备损坏,影响网络安全。
4 校园网络安全防护措施
1)部署防火墙。为防止外网对内网的入侵、攻击,在内网的入口处架构防火墙,通过防火墙过滤不安全的服务,隔离无权限用户。这样可极大提高网络的安全性和减少内网服务器的风险,从而保护校园网信息不外泄并防止其他非法用户侵入。防火墙不仅可以提供对系统的访问控制,还可以使用隔离区(DMZ)为面向外网开放的服务器提供更多的安全和强大的保护功能。
2)安装杀毒软件和漏洞扫描系统。在校园网内所有主机上安装杀毒软件和防病毒软件,特别是需要为外网提供各类服务的服务器必须安装防火墙软件和杀毒软件。为了有效、快捷地实施和管理整个网络的防病毒体系,在校园网用户主机上安装的杀毒软件应实现智能升级、远程报警、集中管理、分布查杀等多种功能,提高校园网整体的安全性。另外,采用漏洞扫描系统定期对工作站、服务器系统等进行安全检查,对工作站和服务器所使用的操作系统进行及时更新,弥补各种存在的系统漏洞和安全隐患,增强网络服务系统的安全性。
3)划分VLAN。VLAN技术的核心是网络分段,可将网络分为物理网段和逻辑网段。按学校的教学区和行政区划分不同的VLAN,或者按学校的不同教学行政楼划分不同的VLAN,或者按学校不同部门划分不同的VLAN,目的是方便网络管理员维护校园网。划分不同的VLAN在一定程度上起到了网络隔离的作用,能将整个校园网分为若干个相互独立的小规模局域网,能有效防止网络风暴及各类病毒、木马的扩大蔓延。这样网络故障被限制在某一个网段之内,不至于扩散到整个网络,可以有效提升网络的整体安全性。
4)数据备份和恢复。网络安全是相对的,没有绝对的网络安全。为了保证网络服务系统在遭受破坏后做到迅速恢复,应建立一套行之有效的数据备份和数据恢复措施,定期对学校的教学资源、学院网站、数字图书、中文期刊等资料进行备份,建立数据备份系统。另外,对重要的数据和应用服务系统应当建立集群搭建,做好热备份,使重要的网络服务通信稳定运行。
5)架设上网行为管理服务器。上网行为管理是指帮助互联网用户控制和管理对互联网的使用,包括:网页访问过滤、网络应用控制、带宽流量管理、信息收发审计、用户行为分析的管理。实现对互联网访问行为的全面管理,在P2P 流量管理、防止内网泄密、防范法规风险、互联网访问行为记录、上网安全等多个方面提供最有效的解决方案。还有助于网络管理员分析潜在网络安全,提高解决网络故障的速度和准确度。在校园网中部署上网行为管理系统也将十分必要。
6)完善网络安全管理制度。网络安全防护不仅需要采用技术措施,还必须依赖相应的网络安全管理制度。加强网络安全管理的执行力度,定期做好数据备份,及时升级服务器系统漏洞,保护好密码密钥等重要数据。制定相关的规章制度,对于确保网络安全、可靠的运行将起到十分有效的作用。
综上所述,校园网络的安全问题是一个较为复杂的系统工程。从严格意义上来讲,没有绝对安全的网络系统。随着计算机和通讯技术的飞速发展,影响网络安全的各种因素也层出不穷。就当前而言,我们应该综合运用防火墙技术、防病毒软件、VLAN划分、数据备份等多项措施,相互配合、加强管理。在保证校园网正常运行的前提下,综合提高校园网络的安全性。
参考文献
[1]常青.校园网络安全的思考与对策[J].电脑知识与技术,2011,9.
[2]李月,高娜.浅议校园网络安全问题及对策[J].中国管理信息化,2010,11.
[3]饶琰.浅谈高校校园网络安全防范策略[J].办公自动化,2010,9.
[4]黄鸿华.浅谈校园网络安全[J].电脑知识与技术,2009,11.