前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇高校網(wǎng)絡(luò)安全管理范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
一、高職院校校園網(wǎng)絡(luò)現(xiàn)狀
(1)考慮到投入和收益的比例,眾多學(xué)校對(duì)校園網(wǎng)絡(luò)的經(jīng)費(fèi)投入不足,再加上掌握決策權(quán)的學(xué)校領(lǐng)導(dǎo)對(duì)信息技術(shù)的了解不多,對(duì)建設(shè)校園網(wǎng)的目的不明確,所以就將有限的經(jīng)費(fèi)投資在關(guān)鍵的硬件設(shè)備上,而對(duì)于網(wǎng)絡(luò)的安全建設(shè)一直沒有比較系統(tǒng)的投入,從而導(dǎo)致校園網(wǎng)絡(luò)安全防范能力不夠,隨時(shí)都有被侵襲的危險(xiǎn),存在極大的安全隱患。
(2)計(jì)算機(jī)蠕蟲病毒泛濫與網(wǎng)絡(luò)蠕蟲病毒的危害日益嚴(yán)重,種類和數(shù)量日益增多,發(fā)作日益頻繁。現(xiàn)在蠕蟲病毒往往與黑客技術(shù)結(jié)合,計(jì)算機(jī)中毒發(fā)作后,常導(dǎo)致拒絕服務(wù)攻擊,連累全網(wǎng)服務(wù)中斷。過去病毒最大的“本事”是復(fù)制自身到其他程序,現(xiàn)在它具有了蠕蟲的特點(diǎn),通過網(wǎng)絡(luò)到處亂竄。還有些病毒具有黑客程序的功能,一旦侵入計(jì)算機(jī)系統(tǒng)后,病毒控制者可以從入侵的系統(tǒng)中竊取信息,遠(yuǎn)程控制這些系統(tǒng)了。
(3)來自網(wǎng)絡(luò)外部的入侵攻擊等惡意破壞行為頻率越來越高。某些計(jì)算機(jī)被攻破后,可能成為黑客的工具,進(jìn)行再次攻擊。例如,系統(tǒng)攻擊就是攻擊針對(duì)單個(gè)主機(jī),并通過RealSecure系統(tǒng)對(duì)它進(jìn)行監(jiān)視。
(4)眾多學(xué)校技術(shù)人員技術(shù)參差不齊,責(zé)任心不強(qiáng),多數(shù)網(wǎng)絡(luò)管理員都從大中專院校畢業(yè),在工作之前沒有受過系統(tǒng)的專業(yè)培訓(xùn),所以,不能很好地勝任本職工作。如把在計(jì)算機(jī)中裝上還原卡當(dāng)作是萬能管理方法;不設(shè)置系統(tǒng)管理員密碼;在系統(tǒng)中不安裝防火墻和殺毒軟件等等。另外,有些網(wǎng)絡(luò)管理員敷衍塞責(zé),對(duì)出現(xiàn)的系統(tǒng)故障置之不理。
二、高職院校校園網(wǎng)中的安全隱患
(1)校園網(wǎng)通過與Internet相聯(lián),在享受Internet方便快捷的同時(shí),也面臨著遭遇攻擊的風(fēng)險(xiǎn);
(2)目前使用的操作系統(tǒng)存在安全漏洞,對(duì)網(wǎng)絡(luò)安全構(gòu)成了威脅;
(3)校園網(wǎng)內(nèi)部也存在很大的安全隱患,由于內(nèi)部用戶對(duì)網(wǎng)絡(luò)的結(jié)構(gòu)和應(yīng)用模式都比較了解,因此來自內(nèi)部的安全威脅更大一些;
(4)S著校園內(nèi)計(jì)算機(jī)應(yīng)用的大范圍普及,接入校園網(wǎng)節(jié)點(diǎn)日漸增多,而這些節(jié)點(diǎn)大部分沒有采取一定的防護(hù)措施,隨時(shí)有可能造成病毒泛濫、信息丟失、數(shù)據(jù)損壞、網(wǎng)絡(luò)被攻擊、系統(tǒng)癱瘓等嚴(yán)重后果;
(5)限于學(xué)院數(shù)字化的進(jìn)程,目前的網(wǎng)絡(luò)防護(hù)體系中還缺少硬件級(jí)防火墻這一防護(hù)環(huán)節(jié),即沒有對(duì)內(nèi)部網(wǎng)和外部網(wǎng)進(jìn)行有效的隔離,入侵就很難避免。
三、高職院校校園網(wǎng)絡(luò)安全解決方案
1.升級(jí)網(wǎng)絡(luò)基礎(chǔ)交換設(shè)備。
將校園網(wǎng)內(nèi)所有交換機(jī)全部升級(jí)為安全智能接入交換機(jī)。智能接入交換機(jī)具備大容量訪問控制功能,能夠屏蔽常見病毒端口,將病毒攻擊、網(wǎng)關(guān)攻擊等行為限制在接入層。并結(jié)合用戶上網(wǎng)認(rèn)證系統(tǒng),對(duì)用戶進(jìn)入校園網(wǎng)的權(quán)限及可用資源實(shí)行規(guī)范、分級(jí)管理。
2.配備完整的系統(tǒng)的網(wǎng)絡(luò)安全設(shè)備。
校園網(wǎng)絡(luò)雖然比較復(fù)雜,但從整體技術(shù)架構(gòu)來看,還是屬于局域網(wǎng)范疇,因此,在局域網(wǎng)和外部網(wǎng)絡(luò)接口處配置統(tǒng)一的網(wǎng)絡(luò)安全控制和監(jiān)管設(shè)備即可將絕大多數(shù)外部攻擊拒之門外。另外需要注意的是,校園網(wǎng)絡(luò)現(xiàn)在基本上都是高速網(wǎng)絡(luò),因此配置安全設(shè)備既要考慮到功能,又必須考慮性能,將配置安全設(shè)備后對(duì)網(wǎng)絡(luò)性能的影響盡可能的降到最低。據(jù)此要求,校園網(wǎng)絡(luò)需要配備以下安全設(shè)備:高性能的硬件防火墻;旁路監(jiān)聽型的入侵檢測系統(tǒng);漏洞掃描系統(tǒng);安全審計(jì)系統(tǒng);旁路監(jiān)聽型不良內(nèi)容過濾系統(tǒng);覆蓋全校范圍的網(wǎng)絡(luò)版防病毒系統(tǒng);網(wǎng)絡(luò)故障檢測,以及網(wǎng)絡(luò)故障診斷設(shè)備。通過配置這些安全產(chǎn)品可以實(shí)現(xiàn)對(duì)校園網(wǎng)絡(luò)進(jìn)行系統(tǒng)的防護(hù)、預(yù)警和監(jiān)控,對(duì)大量的非法訪問和不健康信息起到有效的阻斷作用,對(duì)網(wǎng)絡(luò)的故障可以迅速定位并解決。
3.安裝補(bǔ)丁程序和網(wǎng)絡(luò)殺毒軟件。
任何操作系統(tǒng)都有漏洞,大部分校園網(wǎng)服務(wù)器使用的操作系統(tǒng)都有漏洞,尤其是Windows2000、Windows2003等微軟的操作系統(tǒng)。網(wǎng)絡(luò)系統(tǒng)管理員需要及時(shí)對(duì)系統(tǒng)進(jìn)行升級(jí),有時(shí)候也可以借助第三方安全軟件來對(duì)系統(tǒng)進(jìn)行升級(jí)。電腦病毒的防范,根據(jù)校園網(wǎng)現(xiàn)狀,在充分考慮可行性的基礎(chǔ)上,可采用殺毒軟件網(wǎng)絡(luò)版的分級(jí)管理,多重防護(hù)體系作為校園網(wǎng)的防病毒管理架構(gòu)。充分使用殺毒軟件網(wǎng)絡(luò)版所擁有的“遠(yuǎn)程安裝”、“智能升級(jí)”、“集中管理”等多種功能,為校園網(wǎng)絡(luò)建立起一個(gè)完善的防病毒體系。
4.采取有利措施防止內(nèi)部用戶非正常使用和對(duì)校園網(wǎng)的的攻擊行為。
建立各部門計(jì)算機(jī)使用制度,明確用戶的責(zé)任和義務(wù),嚴(yán)禁各部門隨意安裝和運(yùn)行一些帶有黑客性質(zhì)的軟件。嚴(yán)禁使用未檢驗(yàn)的光盤、軟盤和其他移動(dòng)存儲(chǔ)設(shè)備。對(duì)校園網(wǎng)上的計(jì)算機(jī)實(shí)施IP和MAC地址的綁定,防止私自亂改IP的現(xiàn)象發(fā)生。
關(guān)鍵詞:高校機(jī)房;網(wǎng)絡(luò)安全;技術(shù)防范
近年來,高校逐漸將信息化教學(xué)作為主要的教學(xué)模式,豐富教學(xué)資源的同時(shí),網(wǎng)絡(luò)建設(shè)也日益完善。作為信息化教學(xué)的主要陣地,高校機(jī)房承擔(dān)著重要的教學(xué)任務(wù)和角色。不同專業(yè)、不同年級(jí)、不同課程使得機(jī)房內(nèi)的應(yīng)用系統(tǒng)和教學(xué)軟件不斷增多,網(wǎng)絡(luò)服務(wù)范圍和功能越來越大,無疑會(huì)增加網(wǎng)絡(luò)安全隱患。因此,高校要重視網(wǎng)絡(luò)安全管理,保障機(jī)房重地網(wǎng)絡(luò)通暢和信息數(shù)據(jù)安全,才能確保教學(xué)順利。
1高校機(jī)房網(wǎng)絡(luò)安全管理中存在的問題
1.1機(jī)房管理與使用人員安全意識(shí)不足
網(wǎng)絡(luò)安全不僅涉及教師、管理人員、辦公人員,還包括學(xué)生。高校中,學(xué)生占比大,安全意識(shí)還不高,使用機(jī)房時(shí),訪問網(wǎng)站五花八門,高度信任網(wǎng)絡(luò)安全的措施和努力,忽略病毒設(shè)計(jì)人員和黑客的技高一籌,給機(jī)房信息安全帶來極大的隱患。而且,網(wǎng)絡(luò)安全法普及不到位,安全管理策略升級(jí)更新不及時(shí),以及管理人員能力與專業(yè)水平參差不齊等,更為機(jī)房的安全帶來威脅。
1.2機(jī)房設(shè)備使用環(huán)境的影響
高效機(jī)房電子設(shè)備密集,使用頻繁,對(duì)周圍環(huán)境中的濕度、溫度等方面的要求較高,如果不注意把控機(jī)房環(huán)境,使機(jī)房設(shè)備長期處于過于干燥且灰塵較大的環(huán)境,就容易產(chǎn)生靜電吸附灰塵,機(jī)房設(shè)備易造成靜電擊穿或灰塵導(dǎo)致的接觸不良,使數(shù)據(jù)中斷,教學(xué)中斷,甚至引起火災(zāi)隱患,輕者數(shù)據(jù)丟失,重則數(shù)據(jù)損壞、設(shè)備損毀。
1.3網(wǎng)絡(luò)黑客的非法入侵
高校機(jī)房設(shè)備種類多、規(guī)模大,涉及的操作系統(tǒng)和軟件問題多樣化,一些專業(yè)化的操作系統(tǒng)和軟件在開發(fā)和運(yùn)行過程中,一旦存有漏洞,必會(huì)給不法分子以可乘之機(jī)。當(dāng)黑客攻擊機(jī)房系統(tǒng),將會(huì)產(chǎn)生數(shù)據(jù)丟失、被刪除、清空、系統(tǒng)癱瘓、緩沖區(qū)溢出等事故,使高校機(jī)房教學(xué)進(jìn)度受到影響,考試、比賽、活動(dòng)等受阻。
1.4網(wǎng)絡(luò)病毒擴(kuò)散與危害
外網(wǎng)攻擊形式較多,常見的是網(wǎng)頁病毒、信息病毒、郵件病毒等。這些含有病毒的數(shù)據(jù)被用戶點(diǎn)擊后就會(huì)啟動(dòng)病毒程序,要么自動(dòng)復(fù)制導(dǎo)致系統(tǒng)癱瘓,要么用戶信息被非法竊取,甚至被刪除、破壞等。高校機(jī)房受網(wǎng)絡(luò)病毒侵入的概率更大,一旦受侵入,可能會(huì)影響教學(xué)進(jìn)度,甚至造成網(wǎng)絡(luò)癱瘓。因此,要對(duì)高校機(jī)房進(jìn)行多重網(wǎng)絡(luò)安全防護(hù)。
2高校機(jī)房網(wǎng)絡(luò)安全管理改進(jìn)對(duì)策
2.1建設(shè)網(wǎng)絡(luò)安全管理組織機(jī)構(gòu)
首先,在組織機(jī)構(gòu)和責(zé)任落實(shí)上要形成責(zé)任體系。校領(lǐng)導(dǎo)直接對(duì)機(jī)房安全負(fù)責(zé),并將責(zé)任落實(shí)到各級(jí)人員中去。遵循的原則是直接責(zé)任人負(fù)責(zé)制,即直接與機(jī)房各項(xiàng)管理直接接觸的管理人員、使用人員、維護(hù)人員對(duì)機(jī)房安全負(fù)責(zé)。全體師生都要在規(guī)范操作的基礎(chǔ)上嚴(yán)格遵守網(wǎng)絡(luò)安全防護(hù)制度。其次,成立網(wǎng)絡(luò)安全小組,成員由各部門主要領(lǐng)導(dǎo)兼職,對(duì)高校的網(wǎng)絡(luò)環(huán)境、機(jī)房網(wǎng)絡(luò)等進(jìn)行安全監(jiān)管。再次,各教學(xué)組、實(shí)驗(yàn)教師和機(jī)房管理人員進(jìn)行安全責(zé)任書的簽訂,明確所有人的網(wǎng)絡(luò)安全責(zé)任和網(wǎng)絡(luò)安全義務(wù)。最后,健全網(wǎng)絡(luò)安全事故問責(zé)機(jī)制,保證事故回溯清晰通暢,學(xué)校領(lǐng)導(dǎo)、安全小組以及教學(xué)一線人員都要進(jìn)行事故總結(jié),形成事故防范措施。
2.2加強(qiáng)網(wǎng)絡(luò)安全管理隊(duì)伍建設(shè)
第一,建立高校網(wǎng)絡(luò)安全維護(hù)團(tuán)隊(duì)。團(tuán)隊(duì)內(nèi)成員技術(shù)能力具有互補(bǔ)性,職責(zé)范圍清晰,交叉性低,崗位固定,具有崗位吸引性,能夠留住人才,對(duì)全校的網(wǎng)絡(luò)安全進(jìn)行監(jiān)管。第二,各學(xué)院安排專人進(jìn)行網(wǎng)絡(luò)安全信息溝通,能夠?qū)踩录皶r(shí)上傳,并對(duì)學(xué)校的安全措施向下落實(shí)與傳達(dá)。第三,將網(wǎng)絡(luò)安全防范技術(shù)掌握較好的學(xué)生選定為機(jī)房運(yùn)維護(hù)管理助手,能夠?qū)C(jī)房和校園網(wǎng)的安全運(yùn)行進(jìn)行監(jiān)督與管理,定期對(duì)系統(tǒng)和軟件進(jìn)行補(bǔ)丁升級(jí),確保網(wǎng)絡(luò)安全。第四,加強(qiáng)高校橫向網(wǎng)絡(luò)安全信息溝通與安全措施交流,查缺補(bǔ)漏,提高網(wǎng)絡(luò)安全防護(hù)能力和水平。
2.3深化網(wǎng)絡(luò)安全知識(shí)宣傳與培訓(xùn)
首先,對(duì)全校的師生和管理人員進(jìn)行網(wǎng)絡(luò)安全知識(shí)的培訓(xùn)與宣傳,提高師生和管理人員的網(wǎng)絡(luò)安全意識(shí)和能力,能夠進(jìn)行主動(dòng)防范。其次,增強(qiáng)領(lǐng)導(dǎo)的網(wǎng)絡(luò)安全意識(shí),在指揮高校宏觀發(fā)展中重視網(wǎng)絡(luò)安全,給予網(wǎng)絡(luò)安全建設(shè)分配更多的人才與物資。再次,從教學(xué)角度進(jìn)行網(wǎng)絡(luò)安全知識(shí)普及與應(yīng)用,能夠在提升網(wǎng)絡(luò)安全能力的同時(shí),引導(dǎo)學(xué)生時(shí)刻進(jìn)行網(wǎng)絡(luò)安全防護(hù)。最后,鼓勵(lì)學(xué)生積極探索和開發(fā)網(wǎng)絡(luò)安全防護(hù)技術(shù),在防范中增強(qiáng)法律意識(shí)。
2.4推進(jìn)高校機(jī)房設(shè)備優(yōu)化升級(jí)
首先,更新機(jī)房軟硬件配套。按照機(jī)房實(shí)際需求進(jìn)行性能提升,該報(bào)廢的一定要報(bào)廢處理,為網(wǎng)絡(luò)安全提供硬件保障。更新時(shí)要統(tǒng)一型號(hào)、統(tǒng)一規(guī)格,實(shí)現(xiàn)硬件統(tǒng)一規(guī)范,便于管理和維護(hù)。此外,在硬件配套時(shí)要盡可能走向標(biāo)準(zhǔn)化,形成標(biāo)準(zhǔn)的物理管理體系,在降低管理工作量的同時(shí),提高管理質(zhì)量和管理效率。其次,增強(qiáng)安全維護(hù)技術(shù)水平,確保廠商提供技術(shù)支撐和故障維護(hù),保證機(jī)房安全維護(hù)的專業(yè)性。專用器材、耗材、設(shè)備、零件等要分類單獨(dú)存放在倉庫中。倉庫的設(shè)立位置要與機(jī)房較近,便于機(jī)房維護(hù)。最后,加強(qiáng)機(jī)房環(huán)境保護(hù),針對(duì)機(jī)房設(shè)備的運(yùn)行環(huán)境需求,保證機(jī)房干燥,定期進(jìn)行設(shè)備除塵,保證接觸可靠,消除靜電影響,配備消防器材和清晰的使用方法,出現(xiàn)消防問題及時(shí)處理。
2.5完善網(wǎng)絡(luò)安全的維護(hù)機(jī)制
第一,應(yīng)用正版系統(tǒng)和軟件,并配備正版殺毒軟件,定期定時(shí)對(duì)系統(tǒng)進(jìn)行木馬、病毒查殺,定期進(jìn)行系統(tǒng)修復(fù),定期進(jìn)行磁盤碎片整理和垃圾清理。第二,經(jīng)常性數(shù)據(jù)備份,特別是安裝、更新、補(bǔ)丁修復(fù)等操作前,一定要進(jìn)行全盤數(shù)據(jù)備份。第三,提前設(shè)置好系統(tǒng)還原,定期進(jìn)行系統(tǒng)備份。當(dāng)故障發(fā)生時(shí),能夠及時(shí)應(yīng)用系統(tǒng)還原將數(shù)據(jù)還原。第四,禁止私接U盤、個(gè)人手機(jī)等外部設(shè)備,可在機(jī)房內(nèi)準(zhǔn)備一定數(shù)量的U盤、移動(dòng)硬盤等公用設(shè)備,使用之后及時(shí)進(jìn)行殺毒、維護(hù)或更新。第五,禁止進(jìn)入未經(jīng)認(rèn)證的網(wǎng)絡(luò)鏈接及下載使用來源不明的軟件,培養(yǎng)正確的網(wǎng)絡(luò)安全觀念。
3高校機(jī)房網(wǎng)絡(luò)安全技術(shù)防范對(duì)策
3.1VLAN技術(shù)在高校機(jī)房中的應(yīng)用
應(yīng)用VLAN技術(shù),能夠在方便操作的同時(shí),將網(wǎng)絡(luò)功能應(yīng)用到機(jī)房管理中。第一,利用VLAN技術(shù)將高校所有網(wǎng)絡(luò)進(jìn)行分區(qū)、速流,充分利用網(wǎng)絡(luò)資源,實(shí)現(xiàn)按需分配網(wǎng)絡(luò)流量,從而提高網(wǎng)絡(luò)的通暢性,保證設(shè)備運(yùn)行流暢、穩(wěn)定。第二,在VLAN框架下,設(shè)備自動(dòng)IP,防范IP盜用產(chǎn)生的網(wǎng)絡(luò)安全事故,并對(duì)機(jī)房內(nèi)的網(wǎng)絡(luò)進(jìn)行監(jiān)督,及時(shí)發(fā)現(xiàn)異常,及時(shí)封殺。第三,不同VLAN進(jìn)行數(shù)據(jù)交換時(shí),要盡量不使用第三層進(jìn)行VLAN流量傳遞。第四,做好VLAN規(guī)劃,保證機(jī)房多系統(tǒng)間切換自如,不會(huì)產(chǎn)生網(wǎng)絡(luò)協(xié)議沖突,保證高校機(jī)房教學(xué)、活動(dòng)、考試、比賽等系統(tǒng)能夠流暢運(yùn)行,不會(huì)產(chǎn)生網(wǎng)絡(luò)不兼容問題。
3.2硬盤保護(hù)系統(tǒng)在高校機(jī)房中的應(yīng)用
硬盤保護(hù)系統(tǒng)既可以實(shí)現(xiàn)硬件運(yùn)行維護(hù),又能實(shí)現(xiàn)系統(tǒng)保護(hù)和硬盤保護(hù),是高校機(jī)房硬盤保護(hù)的主要手段。該保護(hù)系統(tǒng)能夠利用IP自動(dòng)分配、智能同傳以及保護(hù)參數(shù)同傳的功能對(duì)硬盤數(shù)據(jù)進(jìn)行有效保護(hù),既可以避免數(shù)據(jù)遭受病毒破壞,又可以為高校等級(jí)考試、比賽等創(chuàng)造良好的網(wǎng)絡(luò)系統(tǒng)環(huán)境,使教學(xué)與課外活動(dòng)系統(tǒng)自由切換,實(shí)現(xiàn)獨(dú)立運(yùn)行,互不干擾,從而保護(hù)各自的數(shù)據(jù)安全。
3.3防火墻技術(shù)在高校機(jī)房中的應(yīng)用
高校機(jī)房數(shù)據(jù)多,承擔(dān)著教學(xué)、考試、比賽等任務(wù)和功能,必須保證機(jī)房安全。第一,重點(diǎn)運(yùn)用防火墻技術(shù)對(duì)機(jī)房進(jìn)行安全策略的制定和完善,系統(tǒng)更新、修補(bǔ)后,再進(jìn)行安全掃描直到安全可靠。第二,機(jī)房要按需升級(jí),將軟件、硬件進(jìn)行更新完善。第三,在管理層面要利用防火墻策略制定管理措施。第四,按照高校專業(yè)特點(diǎn)進(jìn)行機(jī)房設(shè)備的分類管理,利用多元化的安全手段進(jìn)行網(wǎng)絡(luò)監(jiān)測,及時(shí)發(fā)現(xiàn)問題,及時(shí)解決。第五,安裝的防毒客戶端要保證正常運(yùn)行,及時(shí)升級(jí),及時(shí)完善,切不可關(guān)閉。第六,應(yīng)用移動(dòng)硬盤時(shí),要先進(jìn)行安全檢測,規(guī)范操作,確保安全接入機(jī)房設(shè)備中。
3.4高校機(jī)房服務(wù)器的技術(shù)防護(hù)
服務(wù)器在機(jī)房中擔(dān)任著中心處理器的重要角色,是機(jī)房硬件的核心。第一,對(duì)于服務(wù)器的系統(tǒng)安全,無論是賬號(hào)還是密碼都必須安全可靠,并配有一定的使用權(quán)限進(jìn)行保障。第二,服務(wù)器系統(tǒng)在及時(shí)打好安全補(bǔ)丁,防止系統(tǒng)漏洞產(chǎn)生的安全事故發(fā)生。同時(shí),將閑置端口封閉或關(guān)閉,保證系統(tǒng)清潔。第三,服務(wù)器外部環(huán)境要寬松,在防火墻允許條件下能夠?qū)崿F(xiàn)內(nèi)外網(wǎng)信息流通,并即時(shí)完成信息過濾,實(shí)現(xiàn)服務(wù)器系統(tǒng)在安全環(huán)境中運(yùn)行。第四,服務(wù)器被攻擊后,機(jī)房管理者要迅速啟動(dòng)應(yīng)急預(yù)案,及時(shí)阻斷服務(wù)器網(wǎng)絡(luò),并進(jìn)行報(bào)警和處理。第五,加強(qiáng)殺毒軟件的安全性評(píng)估,深入分析安全漏洞,及時(shí)做好補(bǔ)漏措施。第六,數(shù)據(jù)加密工作要落到實(shí)處,運(yùn)用多種加密和安全防護(hù)手段,保證數(shù)據(jù)安全。
通過制度建設(shè),為網(wǎng)絡(luò)安全管理提供支持和保障,并逐步使網(wǎng)絡(luò)安全管理工作制度化、規(guī)范化、科學(xué)化,是其重要抓手。為此,必須建立健全高校圖書館網(wǎng)絡(luò)安全管理的各項(xiàng)制度,如運(yùn)行管理制度、資料管理制度、機(jī)房管理制度、專機(jī)專用管理制度、技術(shù)規(guī)程管理制度、病毒防護(hù)制度、定期審核制度等,以便為有效地實(shí)施網(wǎng)絡(luò)安全管理創(chuàng)造條件。高校圖書館網(wǎng)絡(luò)安全管理探析譚世芬(河北醫(yī)科大學(xué)圖書館,河北石家莊050017)
2.夯實(shí)網(wǎng)絡(luò)系統(tǒng)的物理安全基石
網(wǎng)絡(luò)系統(tǒng)的物理安全是高校圖書館網(wǎng)絡(luò)運(yùn)行和信息安全的基石。所以,圖書館網(wǎng)絡(luò)管理人員應(yīng)首先保障網(wǎng)絡(luò)機(jī)房環(huán)境和檢測報(bào)警系統(tǒng)符合安全規(guī)范要求,注重配套設(shè)計(jì)及工程質(zhì)量;其次要認(rèn)真做好網(wǎng)絡(luò)硬件設(shè)備的維護(hù),確保正常使用。尤其是在布網(wǎng)時(shí)要采用雙機(jī)或集群服務(wù)器方案,排除非授權(quán)的連接端口,在校園網(wǎng)主干網(wǎng)絡(luò)與圖書館網(wǎng)絡(luò)系統(tǒng)間設(shè)計(jì)備用鏈路,確保鏈路的可用性。
3.優(yōu)化管理系統(tǒng)和操作系統(tǒng)
高校圖書館運(yùn)用的管理系統(tǒng)軟件由于研發(fā)水平的差異,存在的安全漏洞也各有不同,時(shí)刻威脅著圖書館網(wǎng)絡(luò)系統(tǒng)的安全。譬如,我館采用的金盤圖書館集成管理系統(tǒng)在使用中就多次出現(xiàn)運(yùn)行不穩(wěn),數(shù)據(jù)丟失等狀況。所以,網(wǎng)絡(luò)管理人員必須實(shí)時(shí)監(jiān)控管理系統(tǒng)運(yùn)行情況,發(fā)現(xiàn)漏洞及時(shí)補(bǔ)救。對(duì)于應(yīng)用服務(wù)安全配置,網(wǎng)絡(luò)管理人員必須詳盡研究并熟練掌握應(yīng)用系統(tǒng)的配置文檔,如WebServer程序,F(xiàn)TP服務(wù)程序,根據(jù)實(shí)際應(yīng)用構(gòu)建、優(yōu)化系統(tǒng)配置,關(guān)閉不必要的服務(wù)和端口,避免應(yīng)用服務(wù)的漏洞,減少系統(tǒng)安全隱患。此外,各圖書館網(wǎng)絡(luò)系統(tǒng)服務(wù)器、工作機(jī)使用的操作系統(tǒng)UNIX、Windows2003等,雖然UNIX技術(shù)相對(duì)水平較高,也無法避免受到一些黑客的攻擊,Windows操作系統(tǒng)因安全漏洞較多,則經(jīng)常成為病毒、黑客攻擊的目標(biāo)。因此,網(wǎng)絡(luò)管理人員應(yīng)隨時(shí)關(guān)注瀏覽微軟等官方網(wǎng)站,及時(shí)更新升級(jí)系統(tǒng)軟件,并在網(wǎng)絡(luò)操作系統(tǒng)安裝相關(guān)補(bǔ)丁、修補(bǔ)程序,確保操作系統(tǒng)處于最安全狀態(tài)。
4.安裝配置智能防火墻
高校圖書館網(wǎng)絡(luò)系統(tǒng)不是獨(dú)立的,而是通過TCP/IP協(xié)議與互聯(lián)網(wǎng)相連。TCP/IP協(xié)議設(shè)計(jì)之初考慮的是該網(wǎng)不會(huì)因局部故障而影響信息的傳輸,基本沒有考慮安全問題,故在安全性、方便性和帶寬等方面存在著缺陷。這就給圖書館網(wǎng)絡(luò)信息安全帶來了諸多隱患和威脅,安裝防火墻是保障系統(tǒng)安全的第一步。防火墻可以分離內(nèi)網(wǎng)和外網(wǎng),掃描網(wǎng)絡(luò)數(shù)據(jù),過濾非法數(shù)據(jù),從而禁止非授權(quán)用戶訪問數(shù)據(jù),保障系統(tǒng)安全。一般的防火墻對(duì)網(wǎng)絡(luò)新病毒防護(hù)能力弱,而智能防火墻集中包過濾和技術(shù)的優(yōu)點(diǎn),能對(duì)數(shù)據(jù)鏈路層實(shí)施全方位的控制,實(shí)現(xiàn)TCP/IP協(xié)議的微內(nèi)核,從而在TCP/IP協(xié)議層進(jìn)行各項(xiàng)安全控制。TCP/IP協(xié)議的微內(nèi)核提供透明模式,減輕客戶端的配置工作;支持?jǐn)?shù)據(jù)加密、解密、虛擬網(wǎng);隱藏內(nèi)部信息;增強(qiáng)服務(wù),并與包過濾相融合,再加上智能過濾技術(shù),加大了圖書館網(wǎng)絡(luò)系統(tǒng)安全性。智能防火墻還具有防欺騙功能和MAC控制功能,可幫助網(wǎng)絡(luò)管理員發(fā)現(xiàn)攻擊源及圖書館內(nèi)部惡意流量,提前預(yù)防網(wǎng)絡(luò)攻擊,采取有效的安全措施,有效監(jiān)控和管理圖書館內(nèi)部局域網(wǎng),使高校圖書館網(wǎng)絡(luò)系統(tǒng)安全得到保障。
5.建立網(wǎng)絡(luò)病毒防護(hù)系統(tǒng)
網(wǎng)絡(luò)病毒具有傳染性、潛伏性,傳染快,危害大,不易防范和清除。高校圖書館網(wǎng)絡(luò)信息系統(tǒng)一旦感染病毒,損失不可估量。為此,我館采取了以下措施進(jìn)行網(wǎng)絡(luò)病毒防護(hù)。第一,采用“三無一禁政策”,即網(wǎng)絡(luò)系統(tǒng)上工作機(jī)無光驅(qū)、無軟驅(qū)、無保存、禁用USB,只能通過內(nèi)網(wǎng)交換機(jī)訪問圖書館系統(tǒng)的服務(wù)器,而不允許進(jìn)行外網(wǎng)訪問。第二,圖書館網(wǎng)絡(luò)信息系統(tǒng)與互聯(lián)網(wǎng)外網(wǎng)嚴(yán)格物理隔離,阻斷病毒入侵的路徑。第三,安裝過濾網(wǎng)關(guān)在服務(wù)器前端,在網(wǎng)絡(luò)入口實(shí)時(shí)殺毒,使圖書館內(nèi)網(wǎng)得到有效保護(hù)。第四,將圖書館網(wǎng)絡(luò)信息系統(tǒng)劃分多個(gè)虛擬局域網(wǎng),如采編、流通、期刊、辦公等,并通過訪問控制列表封掉各病毒端口,把病毒感染的區(qū)域限制在最小范圍內(nèi)。防止病毒從一個(gè)區(qū)域內(nèi)向全網(wǎng)范圍傳播。此做法可供借鑒。
6.做好系統(tǒng)數(shù)據(jù)備份工作
關(guān)鍵詞 管理信息系統(tǒng) 網(wǎng)絡(luò)安全 校園網(wǎng)絡(luò)安全
中圖分類號(hào):G258.6 文獻(xiàn)標(biāo)識(shí)碼:A
為了適應(yīng)現(xiàn)代教育發(fā)展的需求,高校的管理信息系統(tǒng)日益成為高校的教學(xué)、科研、行政管理等方面工作中重要的技術(shù)手段,發(fā)揮著越來越重要的作用。另一方面,互聯(lián)網(wǎng)絡(luò)在世界范圍內(nèi)迅速的傳播與發(fā)展,大部分高校都建立了校園網(wǎng)絡(luò)。當(dāng)前,對(duì)于如何進(jìn)行基于校園網(wǎng)絡(luò)的管理信息系統(tǒng)的安全管理,許多高校還沒有形成一套完整的規(guī)范。
一、高校管理信息系統(tǒng)中的網(wǎng)絡(luò)安全問題
管理信息系統(tǒng)是與校園網(wǎng)絡(luò)相互聯(lián)系相互影響的,管理信息系統(tǒng)網(wǎng)絡(luò)的安全隱患大都是利用網(wǎng)絡(luò)系統(tǒng)本身存在的弱點(diǎn)與不足,而管理信息系統(tǒng)在使用、管理以及維護(hù)過程中的失誤更是加劇了安全問題的嚴(yán)重性。因此,運(yùn)行在校內(nèi)網(wǎng)絡(luò)上的高校管理信息系統(tǒng)普遍存在的主要安全隱患有以下幾種:
(一)計(jì)算機(jī)病毒與黑客的入侵。
由于計(jì)算機(jī)病毒具有隱蔽性、破壞性、傳染性等特性,一般不容易被發(fā)現(xiàn),并且一旦某臺(tái)機(jī)器感染病毒將迅速蔓延整個(gè)校園網(wǎng)絡(luò),對(duì)校園網(wǎng)絡(luò)安全有著巨大的破壞性。校園網(wǎng)絡(luò)具有開放性及技術(shù)的公開性,一些人為了使自己獲得某種非法利益,利用網(wǎng)絡(luò)協(xié)議,服務(wù)器和操作系統(tǒng)的安全漏洞以及管理上的疏忽非法訪問資源、刪改數(shù)據(jù)、破壞系統(tǒng) 。
目前,病毒與黑客技術(shù)的結(jié)合,使得病毒與黑客的危害更進(jìn)一層,不僅僅針對(duì)計(jì)算機(jī)網(wǎng)絡(luò),同時(shí)也針對(duì)管理信息系統(tǒng)數(shù)據(jù)庫,對(duì)高校管理信息系統(tǒng)安全造成巨大的威脅。
(二)系統(tǒng)硬件和應(yīng)用軟件的安全威脅。
高校管理信息系統(tǒng)計(jì)算機(jī)硬件方面的問題主要是設(shè)備性能不可靠,服務(wù)器處理能力不穩(wěn)定、存儲(chǔ)容量太小、容錯(cuò)能力太差等都會(huì)對(duì)高校信息系統(tǒng)造成嚴(yán)重的威脅。另一方面,來自于外界的威脅也會(huì)對(duì)管理信息系統(tǒng)硬件造成不可估計(jì)的危害。高校管理信息系統(tǒng)中大量的應(yīng)用軟件同樣也會(huì)發(fā)生故障,由于應(yīng)用軟件發(fā)生錯(cuò)誤而導(dǎo)致磁盤、文件、內(nèi)存、數(shù)據(jù)以及其他的應(yīng)用程序和操作系統(tǒng)組件被破壞,其結(jié)果常常是死機(jī)和數(shù)據(jù)或信息的不可恢復(fù)的破壞,有時(shí)甚至破壞硬盤等硬件,因此它的安全性直接影響到整個(gè)高校管理信息系統(tǒng)的安全。
(三)人為因素。
很多高校管理人員或用戶由于對(duì)系統(tǒng)安全認(rèn)識(shí)不足,對(duì)網(wǎng)絡(luò)安全關(guān)注不夠或理解過于簡單,缺乏對(duì)自己帳號(hào)、密碼的有效管理,把內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)、管理員用戶名、口令以及系統(tǒng)的一些重要信息傳播給外人帶來信息泄漏風(fēng)險(xiǎn)。這些都將給管理信息系統(tǒng)造成極大的安全風(fēng)險(xiǎn)。
二、高校管理信息系統(tǒng)網(wǎng)絡(luò)安全的防御策略
(一)物理隔離。
高校中存在著一些重要的管理信息系統(tǒng),如高校財(cái)務(wù)管理信息系統(tǒng),針對(duì)與重要管理信息系統(tǒng)專用網(wǎng)相連的計(jì)算機(jī),對(duì)其實(shí)行與校園網(wǎng)絡(luò)進(jìn)行物理上的隔離,互不連通,從而避免了病毒與黑客通過校園網(wǎng)損害管理信息系統(tǒng)的重要信息。隔離開的管理信息系統(tǒng)數(shù)據(jù)交換有專門人員負(fù)責(zé)傳遞,管理信息系統(tǒng)專用網(wǎng)預(yù)留與校園網(wǎng)的接口,管理信息系統(tǒng)數(shù)據(jù)通過接口傳送到校園網(wǎng),此工作由專人負(fù)責(zé)。
(二)防病毒軟件。
防病毒軟件是對(duì)網(wǎng)絡(luò)病毒有效的一種防護(hù)措施,防病毒軟件的設(shè)計(jì)也是針對(duì)網(wǎng)絡(luò)的特點(diǎn)。它應(yīng)具有實(shí)施監(jiān)控、占用資源少、適合多種操作系統(tǒng)、統(tǒng)一管理、遠(yuǎn)程安裝、遠(yuǎn)程報(bào)警、分布查殺病毒、便于分發(fā)、便于在線升級(jí)更新及良好產(chǎn)品的售后服務(wù)的特點(diǎn) 。高校管理信息系統(tǒng)應(yīng)該根據(jù)自身的實(shí)際,選用一套適合自己的、先進(jìn)的、正版的殺毒軟件,要考慮其防毒和殺毒能力,這樣可以有效預(yù)防網(wǎng)絡(luò)病毒的攻擊和人為因素的破壞。
(三)數(shù)據(jù)加密技術(shù)。
高校管理信息系統(tǒng)中存有大量重要信息,其中部分信息以明文的形式存在于數(shù)據(jù)庫中,以提高數(shù)據(jù)存取、處理的效率。針對(duì)此問題,管理信息系統(tǒng)可以對(duì)該類表的內(nèi)容進(jìn)行數(shù)據(jù)加密,以增強(qiáng)安全性,利用對(duì)稱密鑰算法和非對(duì)稱的密鑰算法限定信息的共享范圍,保證數(shù)據(jù)的安全。同時(shí),基于校園網(wǎng)絡(luò)的管理信息系統(tǒng)數(shù)據(jù)在網(wǎng)絡(luò)上傳輸?shù)倪^程中,也需要進(jìn)行數(shù)據(jù)加密來保證數(shù)據(jù)傳輸?shù)陌踩浴?/p>
對(duì)于高校管理信息系統(tǒng)軟件安全,一方面要勤于進(jìn)行系統(tǒng)的自我安全檢測,及時(shí)發(fā)現(xiàn)與修復(fù)系統(tǒng)自身存在漏洞,做好防范外部入侵系統(tǒng)的措施,通過系統(tǒng)自我安全檢測,不斷完善系統(tǒng),增加外界入侵系統(tǒng)的困難度,減少系統(tǒng)被入侵的機(jī)會(huì) 。另一方面要做好高校管理信息系統(tǒng)帳號(hào)安全管理、系統(tǒng)及應(yīng)用程序補(bǔ)丁的安裝、勤于系統(tǒng)及應(yīng)用程序版本更新、善用系統(tǒng)安全工具做好預(yù)警與防范措施,增強(qiáng)管理信息系統(tǒng)網(wǎng)絡(luò)的安全性。最后,應(yīng)該使用與高校管理信息系統(tǒng)相匹配的應(yīng)用軟件,且其具有靈活性和可擴(kuò)展性,便于適應(yīng)管理信息系統(tǒng)升級(jí)和對(duì)突發(fā)事件的處理,保證整個(gè)系統(tǒng)的暢通運(yùn)行。
(作者單位:河北大學(xué)工商學(xué)院)
注釋:
竺亞珍.高校圖書館的網(wǎng)絡(luò)安全問題及解決策略[J].高校圖書館工作,2009(2).
一、高職院校網(wǎng)絡(luò)安全問題形成的主要因素
高職院校網(wǎng)絡(luò)信息技術(shù)的發(fā)展較為成功,信息化建設(shè)水平相對(duì)較高。但是由于信息網(wǎng)絡(luò)的客觀因素影響,網(wǎng)絡(luò)安全時(shí)有發(fā)生。嚴(yán)重的影響著高職院校教學(xué)工作的順利開展。病毒感染、系統(tǒng)斷網(wǎng)等網(wǎng)絡(luò)安全問題困擾著高職院校的教學(xué)發(fā)展。只有確認(rèn)高職院校網(wǎng)絡(luò)安全問題才能夠進(jìn)行及時(shí)的有效的解決,避免危害的進(jìn)一步提升。
高職院校網(wǎng)絡(luò)安全問題多樣化,發(fā)生較為頻繁,對(duì)高職院校的影響較大,針對(duì)這種情況需要不斷的強(qiáng)化高職院校網(wǎng)絡(luò)安全問題的研究。明確其中發(fā)生的根本原因。在網(wǎng)絡(luò)應(yīng)用高峰期是網(wǎng)絡(luò)病毒出現(xiàn)的時(shí)候,網(wǎng)絡(luò)病毒一旦影響到計(jì)算機(jī)的運(yùn)行,就會(huì)造成師生網(wǎng)絡(luò)使用的困擾,降低計(jì)算機(jī)運(yùn)行速度,影響工作效率,教學(xué)質(zhì)量水平不高。伴隨著病毒的侵害會(huì)發(fā)生網(wǎng)絡(luò)攻擊事件,服務(wù)器遭受破壞造成的惡意性攻擊會(huì)刪改系統(tǒng)程序,這樣就為高職院校網(wǎng)絡(luò)系統(tǒng)辦公造成困擾,為信息化建設(shè)帶來影響。針對(duì)這種情況要及時(shí)的進(jìn)行解決,提升網(wǎng)絡(luò)安全運(yùn)用意識(shí)。
造成高職院校網(wǎng)絡(luò)安全的因素具有多樣性特點(diǎn),但是主要可以區(qū)分為內(nèi)因以及外因兩種。高職院校網(wǎng)絡(luò)安全問題的產(chǎn)生都是這兩種因素導(dǎo)致的。外因?qū)?huì)使計(jì)算機(jī)出現(xiàn)斷網(wǎng)、停電等情況。這種情況需要時(shí)刻的進(jìn)行注意,做到早知道早預(yù)防。內(nèi)因是高職院校網(wǎng)絡(luò)安全出現(xiàn)的主要因素,由于網(wǎng)絡(luò)設(shè)施更新較慢,不能夠適應(yīng)新時(shí)期網(wǎng)絡(luò)需求,網(wǎng)絡(luò)系統(tǒng)建設(shè)抗病毒效果不明顯,師生對(duì)于網(wǎng)絡(luò)安全專業(yè)論文應(yīng)用不重視等都是造成高職院校網(wǎng)絡(luò)出現(xiàn)問題的主要因素。
二、提升高職院校網(wǎng)絡(luò)安全的重要措施
為了能夠保證高職院校網(wǎng)絡(luò)正常運(yùn)行,需要對(duì)網(wǎng)絡(luò)存在的安全問題進(jìn)行確認(rèn),明確高職院校網(wǎng)絡(luò)信息技術(shù)的應(yīng)用狀況,不斷提升對(duì)于高職院校網(wǎng)絡(luò)運(yùn)行規(guī)律的研究。網(wǎng)絡(luò)安全建設(shè)水平的提升有助于構(gòu)建完善的網(wǎng)絡(luò)應(yīng)用價(jià)值取向。促進(jìn)安全指導(dǎo)工作的正常進(jìn)行。
宣傳網(wǎng)絡(luò)安全應(yīng)用理念,推動(dòng)高職院校網(wǎng)絡(luò)安全工作的長效健康的開展。網(wǎng)絡(luò)安全工作是高職院校網(wǎng)絡(luò)安全應(yīng)用建設(shè)的重點(diǎn)內(nèi)容,也是未來高職院校網(wǎng)絡(luò)安全應(yīng)用建設(shè)的發(fā)展趨勢。網(wǎng)絡(luò)安全工作的開展需要堅(jiān)持科學(xué)發(fā)展為基礎(chǔ),構(gòu)建安全應(yīng)用價(jià)值理念,將高職院校各部門之間的關(guān)系進(jìn)行確認(rèn),實(shí)現(xiàn)高職院校網(wǎng)絡(luò)安全工作協(xié)作運(yùn)行效果。網(wǎng)絡(luò)安全建設(shè)理念創(chuàng)新將會(huì)使網(wǎng)絡(luò)安全工作遵循科學(xué)發(fā)展規(guī)律,這是高職院校網(wǎng)絡(luò)安全工作重點(diǎn)。
網(wǎng)絡(luò)安全內(nèi)容完善將會(huì)推動(dòng)高職院校網(wǎng)絡(luò)安全工作水平進(jìn)一步的提升。網(wǎng)絡(luò)安全工作順利開展需要高職院校對(duì)網(wǎng)絡(luò)安全工作進(jìn)行相應(yīng)的宣傳,在根本上能夠認(rèn)識(shí)到高職院校校園網(wǎng)絡(luò)安全工作的重要性,將安全理念融入到網(wǎng)絡(luò)安全管理的過程中,促進(jìn)校園網(wǎng)絡(luò)安全系統(tǒng)的正常運(yùn)行。網(wǎng)絡(luò)安全信息理念的應(yīng)用能夠有效的預(yù)防網(wǎng)絡(luò)系統(tǒng)運(yùn)行過程中故障的出現(xiàn)。高職院校日常管理的過程中注重網(wǎng)絡(luò)安全問題的研究,不斷的完善網(wǎng)絡(luò)安全體系。高職院校要注重網(wǎng)絡(luò)安全的應(yīng)用,將網(wǎng)絡(luò)安全影響作為高職院校發(fā)展的重點(diǎn)項(xiàng)目。針對(duì)網(wǎng)絡(luò)安全日常管理的要求,不斷的推動(dòng)教學(xué)安全、信息安全等方面的建設(shè)。這樣能夠不斷的擴(kuò)充網(wǎng)絡(luò)安全體系建設(shè)內(nèi)容。
整合網(wǎng)絡(luò)安全建設(shè)的模式與方式,提升高職院校網(wǎng)絡(luò)安全建設(shè)的強(qiáng)度和力度這就要求高職院校在開展網(wǎng)絡(luò)安全建設(shè)時(shí),要多元化的促進(jìn)校園網(wǎng)絡(luò)安全建設(shè)。推動(dòng)校園網(wǎng)絡(luò)安全模式化發(fā)展。不斷的完善校園網(wǎng)絡(luò)監(jiān)督管理制度,制定合理的管理方式。推動(dòng)校園網(wǎng)絡(luò)安全制度化運(yùn)行?,F(xiàn)代高職院校發(fā)展發(fā)展的過程中更加的注重環(huán)節(jié)的影響,完善校園網(wǎng)絡(luò)辦公,根據(jù)自身的需求制定網(wǎng)絡(luò)安全應(yīng)用管理細(xì)則。
結(jié)束語:高職院校教學(xué)水平的提升需要信息化不斷的完善。高職院校網(wǎng)絡(luò)安全是信息化水平的重要體現(xiàn)。在網(wǎng)絡(luò)安全上需要不斷的強(qiáng)化教學(xué)質(zhì)量,這是高職院校必須面對(duì)的重大挑戰(zhàn)。高職院校網(wǎng)絡(luò)安全問題的解決需要根據(jù)自身的實(shí)際狀況,強(qiáng)化制度建設(shè),制定科學(xué)合理的校園網(wǎng)絡(luò)安全機(jī)制,充分的發(fā)揮網(wǎng)絡(luò)安全在高職院校教學(xué)質(zhì)量提升中的重要作用。不斷的推動(dòng)高職院校網(wǎng)絡(luò)安全工作可持續(xù)發(fā)展,為高職院校教學(xué)工作的順利開展奠定基礎(chǔ),使高職院校綜合水平不斷的提升。
參考文獻(xiàn):