已閱讀5頁,還剩2頁未讀, 繼續(xù)免費閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
校園網(wǎng)絡(luò)安全問題分析與對策隨著教育信息化的發(fā)展,計算機校園網(wǎng)絡(luò)系統(tǒng)成為學(xué)校重要的現(xiàn)代化基礎(chǔ)設(shè)施,為學(xué)校建設(shè)提供安全、可靠、快捷的網(wǎng)絡(luò)環(huán)境,學(xué)校的學(xué)生思想教育、教學(xué)、科研、管理等對網(wǎng)絡(luò)的依賴將越來越緊密。校園網(wǎng)的安全狀況直接影響到這些活動的順利進(jìn)行,因此,保障校園網(wǎng)絡(luò)信息安全已經(jīng)成為當(dāng)前各高校網(wǎng)絡(luò)建設(shè)中不可忽視的首要問題。 1.校園網(wǎng)網(wǎng)絡(luò)安全問題分析 校園網(wǎng)具有速度快、規(guī)模大,計算機系統(tǒng)管理復(fù)雜,隨著其應(yīng)用的深入,校園網(wǎng)絡(luò)的安全問題也逐漸突出,直接影響著學(xué)校的教學(xué)、管理、科研活動。當(dāng)前,校園網(wǎng)網(wǎng)絡(luò)常見的安全隱患有以下幾種。 1.1計算機系統(tǒng)漏洞。目前,校園網(wǎng)中被廣泛使用的網(wǎng)絡(luò)操作系統(tǒng)主要是WINDOWS,存在各種各樣的安全問題,服務(wù)器、操作系統(tǒng)、防火墻、TCP/IP協(xié)議等方面都存在大量安全漏洞。而且隨著時間的推移,將會有更多漏洞被人發(fā)現(xiàn)并利用。1.2計算機病毒的破壞。計算機病毒影響計算機系統(tǒng)的正常運行、破壞系統(tǒng)軟件和文件系統(tǒng)、使網(wǎng)絡(luò)效率下降、甚至造成計算機和網(wǎng)絡(luò)系統(tǒng)的癱瘓,是影響校園網(wǎng)絡(luò)安全的主要因素。 1.3來自網(wǎng)絡(luò)外部的入侵、攻擊等惡意破壞行為。校園網(wǎng)與Internet相連,在享受Internet方便快捷的同時,也面臨著遭遇攻擊的風(fēng)險。黑客也經(jīng)常利用網(wǎng)絡(luò)攻擊校園網(wǎng)的服務(wù)器,以竊取一些重要信息。目前在因特網(wǎng)上,可以自由下載很多攻擊工具,這類攻擊工具設(shè)置簡單、使用方便,破壞力大,這意味著攻擊所需要的技術(shù)門檻大大降低。1.4校園網(wǎng)用戶對網(wǎng)絡(luò)資源的濫用。實際上有相當(dāng)一部分的Internet訪問是與工作無關(guān)的,有人利用校園網(wǎng)資源進(jìn)行商業(yè)的或免費的視頻、軟件資源下載服務(wù),甚至有的是去訪問色情、暴力、反動站點,導(dǎo)致大量非法內(nèi)容或垃圾郵件出入,占用了大量珍貴的網(wǎng)絡(luò)帶寬,Internet資源嚴(yán)重被浪費,造成流量堵塞、上網(wǎng)速度慢等問題,而且不良信息內(nèi)容也極大地危害青少年學(xué)生的身心健康。 1.5網(wǎng)絡(luò)硬件設(shè)備受損。校園網(wǎng)絡(luò)涉及硬件的設(shè)備分布在整個校園內(nèi),管理起來有一定的難度,暴露在外面的設(shè)施,都有可能遭到有意或無意地?fù)p壞,這樣可能會造成校園網(wǎng)絡(luò)全部或部分癱瘓的嚴(yán)重后果。 1.6校園網(wǎng)安全管理有缺陷。隨著校園內(nèi)計算機應(yīng)用的大范圍普及,接入校園網(wǎng)的計算機日益增多,如果管理措施不力,隨時有可能造成病毒傳播泛濫、信息丟失、數(shù)據(jù)損壞、網(wǎng)絡(luò)被攻擊、系統(tǒng)癱瘓等嚴(yán)重后果。校園計算機網(wǎng)絡(luò)建設(shè)普遍存在重視硬件投入,忽視軟件投資;重運行,輕管理的現(xiàn)象。網(wǎng)絡(luò)系統(tǒng)管理員只將精力集中于IP的申請分配和開通、帳戶的維護(hù)、各服務(wù)器上應(yīng)用系統(tǒng)日常維護(hù)、系統(tǒng)日志的審查和網(wǎng)絡(luò)規(guī)范的設(shè)計及調(diào)整上,而很少去研究網(wǎng)絡(luò)安全狀態(tài)的發(fā)展變化、入侵手段、防范措施、安全機制等。1.9計算機病毒的破壞行為1.攻擊系統(tǒng)數(shù)據(jù)區(qū),攻擊部位包括: 硬盤主引尋扇區(qū)、Boot扇區(qū)、FAT表、文件目錄。一般來說,攻擊系統(tǒng)數(shù)據(jù)區(qū)的病毒是惡性病毒,受損的數(shù)據(jù)不易恢復(fù)。 2.攻擊文件 病毒對文件的攻擊方式很多,可列舉如下:刪除、改名、替換內(nèi)容、丟失部分程序代碼、內(nèi)容顛倒、寫入時間空白、變碎片、假冒文件、丟失文件簇、丟失數(shù)據(jù)文件。 3.攻擊內(nèi)存 內(nèi)存是計算機的重要資源,也是病毒的攻擊目標(biāo)。病毒額外地占用和消耗系統(tǒng)的內(nèi)存資源,可以導(dǎo)致一些大程序受阻。病毒攻擊內(nèi)存的方式如下:占用大量內(nèi)存、改變內(nèi)存總量、禁止分配內(nèi)存、蠶食內(nèi)存。 4.干擾系統(tǒng)運行 病毒會干擾系統(tǒng)的正常運行,以此做為自己的破壞行為。此類行為也是花樣繁多,可以列舉下述諸方式:不執(zhí)行命令、干擾內(nèi)部命令的執(zhí)行、虛假報警、打不開文件、內(nèi)部棧溢出、占用特殊數(shù)據(jù)區(qū)、換現(xiàn)行盤、時鐘倒轉(zhuǎn)、重啟動、死機、強制游戲、擾亂串并行口。 5.速度下降 病毒激活時,其內(nèi)部的時間延遲程序啟動。在時鐘中納入了時間的循環(huán)計數(shù),迫使計算機空轉(zhuǎn),計算機速度明顯下降。 6.攻擊磁盤 攻擊磁盤數(shù)據(jù)、不寫盤、寫操作變讀操作、寫盤時丟字節(jié)。 7.擾亂屏幕顯示 病毒擾亂屏幕顯示的方式很多,可列舉如下:字符跌落、環(huán)繞、倒置、顯示前一屏、光標(biāo)下跌、滾屏、抖動、亂寫、吃字符。 8.鍵盤 病毒干擾鍵盤操作,已發(fā)現(xiàn)有下述方式:響鈴、封鎖鍵盤、換字、抹掉緩存區(qū)字符、重復(fù)、輸入紊亂。 2.造成這些現(xiàn)狀的原因 2.1網(wǎng)絡(luò)安全維護(hù)的投入不足。網(wǎng)絡(luò)安全維護(hù)的工作量是很大的,并且很困難,需要一定的人力、物力,然而大多數(shù)學(xué)校在校園網(wǎng)上的設(shè)備投入和人員投入很不充足,有限的經(jīng)費也往往主要用在網(wǎng)絡(luò)設(shè)備購置上,對于網(wǎng)絡(luò)安全建設(shè),普遍沒有比較系統(tǒng)的投入。 2.2師生的網(wǎng)絡(luò)安全意識和觀念淡薄。很多學(xué)生包括部分教師對網(wǎng)絡(luò)安全不夠重視,法律意識也不是很強。通過網(wǎng)絡(luò),或通過帶毒的移動存儲介質(zhì),經(jīng)常有意無意的傳播病毒,攻擊校園網(wǎng)系統(tǒng),干擾校園網(wǎng)的安全運行。 2.3盜版資源泛濫。由于缺乏版權(quán)意識,盜版軟件、影視資源在校園網(wǎng)中普遍使用,這些軟件的傳播一方面占用了大量的網(wǎng)絡(luò)帶寬,另一方面也給網(wǎng)絡(luò)安全帶來了一定的隱患。比如,盜版安裝的計算機系統(tǒng)今后會留下大量的安全漏洞。系統(tǒng)自動更新引起的電腦黑屏事件,就是因為Microsoft公司對盜版的XP操作系統(tǒng)的更新作了限制。另一方面,從網(wǎng)絡(luò)上隨意下載的軟件中可能隱藏木馬、后門等惡意代碼,許多系統(tǒng)因此被攻擊者侵入和利用。 3.對策措施 3.1身份認(rèn)證技術(shù)。身份認(rèn)證是對通信方進(jìn)行身份確認(rèn)來阻止非授權(quán)用戶進(jìn)入。常用的身份認(rèn)證方法有口令認(rèn)證法。主要是給系統(tǒng)管理員帳戶設(shè)置足夠復(fù)雜的強密碼,最好是字母+數(shù)字+符號的組合;系統(tǒng)管理員的口令應(yīng)嚴(yán)格管理,不定期地予以更換。很多用戶的Windows XP/2000系統(tǒng)卻根本沒有設(shè)置密碼,有的用戶,雖然也設(shè)置了密碼,但密碼要么全是數(shù)字的,要么很短,對于這類密碼,可以輕易的被破解。 3.2防范系統(tǒng)安全漏洞。及時更新操作系統(tǒng),安裝各種補丁程序非常重要。一般用戶需要借助第三方產(chǎn)品(如:漏洞掃描系統(tǒng))的幫助,及時發(fā)現(xiàn)安全隱患。如何才能有效的保護(hù)系統(tǒng)不受病毒感染呢?可以通過安裝金山衛(wèi)士或其它功能類似的軟件來給系統(tǒng)的漏洞打好補丁,這樣可以有效的保護(hù)系統(tǒng)。 3.3防范計算機病毒。 作為校園網(wǎng)的網(wǎng)絡(luò)管理人員,要為系統(tǒng)使用安全策略,如帳戶設(shè)定、審核策略、網(wǎng)絡(luò)訪問、安全選項設(shè)定等。選擇合適的防病毒軟件,及時更新病毒庫。校園網(wǎng)的管理員只要及時在服務(wù)器端進(jìn)行升級,客戶端啟動后就可自動升級,網(wǎng)管員還可對所有安裝客戶端的計算機進(jìn)行病毒監(jiān)控、進(jìn)行遠(yuǎn)程殺毒,及時了解校園網(wǎng)中病毒疫情。 計算機用戶要增強網(wǎng)絡(luò)安全意識。不要輕易使用盜版和存在安全隱患的軟件;不輕易瀏覽一些缺乏可信度的網(wǎng)站;不要隨便打開不明來歷的電子郵件,尤其是郵件附件中的EXE和COM等可執(zhí)行程序,對方發(fā)過來的電子郵件及相關(guān)附件的文檔,首先要“另存為.”命令保存到本地硬盤,待用殺毒軟件檢查無毒后才可以打開使用;不要隨便共享文件和文件夾,即使要共享,也得設(shè)置好權(quán)限; 3.4網(wǎng)絡(luò)監(jiān)控措施。在不影響網(wǎng)絡(luò)正常運行的情況下,增加內(nèi)部網(wǎng)絡(luò)監(jiān)控機制,可以最大限度地保護(hù)網(wǎng)絡(luò)資源。如:配備入侵檢測系統(tǒng)(IDS, Intrusion Detection System),入侵防御系統(tǒng)(IPS, Intrusion Prevention System),Web、E-mail、BBS的安全監(jiān)測系統(tǒng)和網(wǎng)絡(luò)監(jiān)聽系統(tǒng)等。通過監(jiān)控手段,增強網(wǎng)絡(luò)安全的自我適應(yīng)性和反應(yīng)能力,及時發(fā)現(xiàn)不安全因素,從而保證網(wǎng)絡(luò)服務(wù)的正常提供。通過使用網(wǎng)管軟件、日志分析軟件、MRTG和Sniffer等工具,形成一個功能較完整、覆蓋面較廣的監(jiān)控管理系統(tǒng)。 3.5網(wǎng)絡(luò)安全隔離。防火墻作為一種將內(nèi)外網(wǎng)隔離的技術(shù),普遍運用于校園網(wǎng)安全建設(shè)中。合理使用防火墻,可以構(gòu)筑內(nèi)外網(wǎng)之間的安全屏障,有效地將內(nèi)部網(wǎng)與外部網(wǎng)隔離開來,有利于提高網(wǎng)絡(luò)抵抗黑客攻擊的能力和系統(tǒng)的安全性。在WindowsXP/2000系統(tǒng)中可以開啟自身帶的防火墻功能,但最好還是安裝專業(yè)的防火墻軟件,如天網(wǎng)、360安全衛(wèi)士和瑞星防火墻等。 3.6數(shù)據(jù)備份和恢復(fù)。對于計算機而言,最重要的應(yīng)該是硬盤中存儲的數(shù)據(jù)。用戶數(shù)據(jù)不要與系統(tǒng)共用一個分區(qū),避免因重裝系統(tǒng)造成數(shù)據(jù)丟失。重要的數(shù)據(jù)要及時備份,備份前要進(jìn)行病毒查殺,數(shù)據(jù)備份可采取異地備份、光盤備份等多種方式。對于校園網(wǎng)的管理員來說,要做好各種應(yīng)急準(zhǔn)備工作,必須要有一套應(yīng)急修復(fù)工具,如系統(tǒng)啟動盤、DOS版殺毒盤、緊急系統(tǒng)恢復(fù)盤、各種操作系統(tǒng)盤、常用應(yīng)用軟件包、最新系統(tǒng)補丁盤等,并且做好分區(qū)表、DOS引導(dǎo)扇區(qū)、注冊表等的備份工作,這樣可提高系統(tǒng)維護(hù)和修復(fù)時的工作效率。 3.7制定切實可行的網(wǎng)絡(luò)安全管理制度。為了確保整個網(wǎng)絡(luò)的安全有效運行,有必要對網(wǎng)絡(luò)進(jìn)行全面的安全性分析和研究,制定出一套滿足網(wǎng)絡(luò)實際安全需要的、切實可行的安全管理。校園網(wǎng)的安全問題是一個較為復(fù)雜的系統(tǒng)工程, 需要全方位防范,防范不僅是被動的,更要主動進(jìn)行。在網(wǎng)絡(luò)安全日益影響到校園網(wǎng)運行的情況下,要完善校園網(wǎng)管理制度,對相關(guān)的校園網(wǎng)管理人員進(jìn)行培訓(xùn),對學(xué)生進(jìn)行網(wǎng)絡(luò)道德的教育,提高公德意識;安裝最新的防病毒軟件和病毒防火墻,不斷安裝軟件補丁更新系統(tǒng)漏洞,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 高一迎期末系列專欄001期-名篇名句默寫(教師版)
- 房地產(chǎn)公司個人年終工作總結(jié) 15篇
- 感恩節(jié)感恩父母演講稿范文15篇
- 總經(jīng)理年會致辭(集合15篇)
- 養(yǎng)老保險知識
- 數(shù)據(jù)中心運維服務(wù)投標(biāo)方案(技術(shù)標(biāo))
- 市場監(jiān)管案件審核培訓(xùn)
- 初級會計實務(wù)-初級會計《初級會計實務(wù)》模擬試卷479
- 智研咨詢-2024年中國消化類藥物行業(yè)市場全景調(diào)查、投資策略研究報告
- 二零二五年度個人與物流企業(yè)貨物運輸信息保密及合作協(xié)議2篇
- 2024-2025學(xué)年山東省濰坊市高一上冊1月期末考試數(shù)學(xué)檢測試題(附解析)
- 江蘇省揚州市蔣王小學(xué)2023~2024年五年級上學(xué)期英語期末試卷(含答案無聽力原文無音頻)
- 數(shù)學(xué)-湖南省新高考教學(xué)教研聯(lián)盟(長郡二十校聯(lián)盟)2024-2025學(xué)年2025屆高三上學(xué)期第一次預(yù)熱演練試題和答案
- 決勝中層:中層管理者的九項修煉-記錄
- 幼兒園人民幣啟蒙教育方案
- 2024年海南公務(wù)員考試申論試題(A卷)
- 臨床藥師進(jìn)修匯報課件
- 北京市首都師大附中2025屆數(shù)學(xué)高三第一學(xué)期期末達(dá)標(biāo)測試試題含解析
- 軍事理論(2024年版)學(xué)習(xí)通超星期末考試答案章節(jié)答案2024年
- 2024年貴州省高職(專科)分類考試招收中職畢業(yè)生文化綜合考試語文試題
- 《無人機法律法規(guī)知識》課件-第1章 民用航空法概述
評論
0/150
提交評論