下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
隨著教育信息化向縱深發(fā)展,越來越多的業(yè)務和數(shù)據(jù)都通過網(wǎng)絡來傳遞和處理,因此教育信息網(wǎng)絡安全問題也日益突出。提高網(wǎng)絡的安全性,建立起一套真正適合教育信息網(wǎng)絡的安全體系是時代的需要。教育信息網(wǎng)絡是教育信息系統(tǒng)運行的載體,是各級教育管理部門之間進行信息交換、實現(xiàn)信息共享的基礎平臺。教育信息網(wǎng)絡安全狀況直接影響著正常工作的運轉(zhuǎn)。在網(wǎng)絡建成的初期,安全問題可能還不突出,但隨著信息化應用的深入,網(wǎng)絡上的各種數(shù)據(jù)急劇增加,各種各樣的安全問題開始困擾我們。因此在網(wǎng)絡建設過程中,必須未雨綢繆,及時采取有效的安全措施,防范和清除各種安全隱患和威脅。一、教育信息網(wǎng)絡面臨的安全威脅教育信息網(wǎng)絡面臨的安全威脅大體可分為兩種:一是對網(wǎng)絡數(shù)據(jù)的威脅;二是對網(wǎng)絡設備的威脅。這些威脅可能來源于各種各樣的因素,總結(jié)起來,大致有下面幾種:1、物理因素。從物理上講,教育信息網(wǎng)絡的安全是脆弱的,整個網(wǎng)絡涉及設備分布極為廣泛,任何個人或部門都不可能時刻對這些設備進行全面監(jiān)控,任何安置在不能上鎖的地方的設施,包括光纜、電纜、局域網(wǎng)、遠程網(wǎng)等都有可能遭到破壞,從而引起網(wǎng)絡的癱瘓,影響正常工作的進行。如果是包含數(shù)據(jù)的軟盤、光碟、主機等被盜,更會引起數(shù)據(jù)的丟失和泄露。2、技術脆弱性因素。目前教育信息網(wǎng)絡中局域網(wǎng)之間遠程互連線路混雜,有電信、廣電、聯(lián)通、移動等多家,因此缺乏相應的統(tǒng)一安全機制,在安全可靠、服務質(zhì)量、帶寬和方便性等方面存在著不適應性。此外,隨著軟件交流規(guī)模的不斷增大,系統(tǒng)中的安全漏洞或“后門”也不可避免地存在。3、操作人員的失誤因素。教育網(wǎng)絡是以用戶為中心的系統(tǒng)。一個合法的用戶在系統(tǒng)內(nèi)可以執(zhí)行各種操作。管理人員可以通過對用戶的權限分配限定用戶的某些行為,以免故意或非故意地破壞。更多的安全措施必須由使用者來完成。使用者安全意識淡薄,操作不規(guī)范是威脅網(wǎng)絡安全的主要因素。4、管理因素。嚴格的管理是網(wǎng)絡安全的重要措施。事實上,很多網(wǎng)管都疏于這方面的管理,對網(wǎng)絡的管理思想麻痹,網(wǎng)絡管理員配置不當或者網(wǎng)絡應用升級不及時造成的安全漏洞、使用脆弱的用戶口令、隨意使用普通網(wǎng)絡站點下載的軟件、在防火墻內(nèi)部架設撥號服務器卻沒有對賬號認證等嚴格限制,舍不得投入必要的人力、財力、物力來加強網(wǎng)絡的安全管理等等,都造成了網(wǎng)絡安全的隱患。5、其他因素。一般來說,安全與方便通常是互相矛盾的。有些網(wǎng)管雖然知道自己網(wǎng)絡中存在的安全漏洞以及可能招致的攻擊,但是出于管理協(xié)調(diào)方面的問題,卻無法去更正。因為是大家一起在管理使用一個網(wǎng)絡,包括用戶數(shù)據(jù)更新管理、路由政策管理、數(shù)據(jù)流量統(tǒng)計管理、新服務開發(fā)管理、域名和地址管理等等。網(wǎng)絡安全管理只是其中的一部分,并且在服務層次上,處于對其他管理提供服務的地位上。這樣,在與其他管理服務存在沖突的時候,網(wǎng)絡安全往往需要作出讓步。二、實現(xiàn)教育信息網(wǎng)絡安全的對策網(wǎng)絡安全是指為了保護網(wǎng)絡不受來自網(wǎng)絡內(nèi)外的各種危害而采取的防范措施的總和。不同屬性的網(wǎng)絡具有不同的安全需求。對于教育信息網(wǎng)絡,受投資規(guī)模等方面的限制,不可能全部最高強度的實施,但是正確的做法是分析網(wǎng)絡中最為脆弱的部分而著重解決,將有限的資金用在最為關鍵的地方。實現(xiàn)整體網(wǎng)絡安全需要依靠完備適當?shù)木W(wǎng)絡安全策略和嚴格的管理來落實。網(wǎng)絡的安全策略就是針對網(wǎng)絡的實際情況(被保護信息價值、被攻擊危險性、可投入的資金),在網(wǎng)絡管理的整個過程,具體對各種網(wǎng)絡安全措施進行取舍。網(wǎng)絡的安全策略可以說是在一定條件下的成本和效率的平衡。教育信息網(wǎng)絡包括各級教育數(shù)據(jù)中心和信息系統(tǒng)運行的局域網(wǎng),連接各級教育內(nèi)部局域網(wǎng)的廣域網(wǎng),提供信息發(fā)布和社會化服務的國際互聯(lián)網(wǎng)。它具有訪問方式多樣,用戶群龐大,網(wǎng)絡行為突發(fā)性較高等特點。網(wǎng)絡的安全問題需要從網(wǎng)絡規(guī)劃設計階段就仔細考慮,并在實際運行中嚴格管理。為保證網(wǎng)絡的安全性,一般采用以下一些策略:1、安全技術策略。目前,網(wǎng)絡安全的技術主要包括殺毒軟件、防火墻技術、加密技術、身份驗證、存取控制、數(shù)據(jù)的完整性控制和安全協(xié)議等內(nèi)容。對教育信息網(wǎng)絡來說,主要應該采取以下一些技術措施:(1)防火墻。網(wǎng)絡防火墻技術,作為內(nèi)部網(wǎng)絡與外部網(wǎng)絡之間的第一道安全屏障,包含動態(tài)的封包過濾、應用代理服務、用戶認證、網(wǎng)絡地址轉(zhuǎn)接、IP防假冒、預警模聲、日志及計費分析等功能,可以有效地將內(nèi)部網(wǎng)與外部網(wǎng)隔離開來,能夠控制網(wǎng)絡上往來的信息,而且僅僅容許合法用戶進出局域網(wǎng)。根據(jù)防火墻的位置,可以分為外部防火墻和內(nèi)部防火墻。外部防火墻將局域網(wǎng)與外部廣域網(wǎng)隔離開來,而內(nèi)部防火墻的任務經(jīng)常是在各個部門子網(wǎng)之間進行通信檢查控制。網(wǎng)絡安全體系不應該提供外部系統(tǒng)跨越安全系統(tǒng)直接到達受保護的內(nèi)部網(wǎng)絡系統(tǒng)的途徑。(2)加密機。加密機可以對廣域網(wǎng)上傳輸?shù)臄?shù)據(jù)和信息進行加解密,保護網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護網(wǎng)絡會話的完整性,并可防止非授權用戶的搭線竊聽和入網(wǎng)。(3)網(wǎng)絡隔離VLAN技術應用。采用交換式局域網(wǎng)技術的網(wǎng)絡,可以用VLAN技術來加強內(nèi)部網(wǎng)絡管理。VLAN技術的核心是網(wǎng)絡分段,根據(jù)功能、保密水平、安全水平等要求的差異將網(wǎng)絡進行分段隔離,實現(xiàn)相互間的訪問控制,可以達到限制用戶非法訪問的目的。網(wǎng)絡分段可以分為物理分段和邏輯分段兩種方式。(4)殺毒軟件。選擇合適的網(wǎng)絡殺毒軟件可以有效地防止病毒在網(wǎng)絡上傳播。(5)訪問控制。這是網(wǎng)絡安全防范和保護的最主要措施之一,其主要任務是保證網(wǎng)絡資源不被非法使用和非法訪問。用戶的入網(wǎng)訪問控制通常有用戶名的識別與驗證、用戶口令的識別與驗證、用戶賬戶的缺省限制檢查等。當用戶進入網(wǎng)絡后,網(wǎng)絡系統(tǒng)就賦予這一用戶一定的訪問權限,用戶只能在其權限內(nèi)進行操作。這樣,就保證網(wǎng)絡資源不被非法訪問和非法使用。(6)入侵檢測。入侵檢測是對入侵行為的發(fā)覺,通過對網(wǎng)絡或計算機系統(tǒng)中的若干關鍵點收集并進行分析從中發(fā)現(xiàn)網(wǎng)絡或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象。(7)網(wǎng)絡安全漏洞掃描。安全掃描是網(wǎng)絡安全防御中的一項重要技術,其原理是采用模擬攻擊的形式對目標可能存在的已知安全漏洞進行逐項檢查。目標可以是工作站、服務器、交換機、數(shù)據(jù)庫應用等各種對象。然后根據(jù)掃描結(jié)果向系統(tǒng)管理員提供周密可靠的安全性分析報告
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五版綠色包裝材料研發(fā)及推廣合同2篇
- 2025年度石料廠產(chǎn)品質(zhì)量安全承包管理合同范本2篇
- 二零二五年度城市綜合體建筑設計合同3篇
- 2025年度高新技術企業(yè)知識產(chǎn)權質(zhì)押擔保合同范本3篇
- 二零二五版農(nóng)村小微企業(yè)發(fā)展借款合同解析論文3篇
- 二零二五年生物制藥工藝技術聘用合同2篇
- 二零二五版股權代持協(xié)議簽訂前的合同談判注意事項3篇
- 二零二五年度建筑工程安全施工環(huán)境保護監(jiān)理合同3篇
- 二零二五版購房合同違約責任條款解析3篇
- 2025年度緊急物資承攬運輸合同3篇
- 停車場施工施工組織設計方案
- GB/T 37238-2018篡改(污損)文件鑒定技術規(guī)范
- 普通高中地理課程標準簡介(湘教版)
- 河道治理工程監(jiān)理通知單、回復單范本
- 超分子化學簡介課件
- 高二下學期英語閱讀提升練習(一)
- 易制爆化學品合法用途說明
- 【PPT】壓力性損傷預防敷料選擇和剪裁技巧
- 大氣喜慶迎新元旦晚會PPT背景
- DB13(J)∕T 242-2019 鋼絲網(wǎng)架復合保溫板應用技術規(guī)程
- 心電圖中的pan-tompkins算法介紹
評論
0/150
提交評論