摘要:随着“校校通”工程的深入实施,校园网作为学校重要的基础设施,担负着学校教学、教研、管理和对外交流等许多重要任务。校园网的安全问题,直接影响着学校的教学活动。文章结合十几年来校园计算机网络使用安全及防范措施等方面的经验,对如何加强校园计算机网络安全作了分析和探讨。
关键词:校园网论文;计算机网络安全论文;防范措施论文;防火墙论文;VLAN技术
校园网是指利用计算机网络设备、通信介质和适宜的组网技术与协议以及各类系统管理软件和应用软件,将校园内计算机和各种终端设备有机地集成在一起,用于教学、科研、管理、资源共享等方面的局域计算机网络系统。校园计算机网络安全是指学校计算机网络系统的硬件、软件及其系统中的数据受到保护,不因偶然和恶意等因素而遭到破坏、更改、泄密,保障校园网的正常运行。随着“校校通”工程的深入实施,学校教育信息化、校园计算机网络化已经成为计算机网络时代的教育的发展方向。目前校园计算机网络内存在很大的安全隐患,建立一套切实可行的校园计算机网络防范措施,已成为校园计算机网络建设中面临和亟待解决的重要问题。
一、校园计算机网络安全现状分析论文
(一)计算机网络安全设施配备不够
学校在建立自己的内网时,由于意识薄弱与经费投入不足等方面的原因,比如将原有的单机互联,使用原有的计算机网络设施;校园计算机网络的各种硬件设备以及保存数据的光盘等都有可能因为自然因素的损害而导致数据的丢失、泄露或计算机网络中断;机房设计不合理,温度、湿度不适应以及无抗静电、抗磁干扰等设施;计算机网络安全方面的投入严重不足,没有系统的计算机网络安全设施配备等等;以上情况都使得校园计算机网络基本处在一个开放的状态,没有有效的安全预警手段和防范措施论文。
(二)学校校园计算机网络上的用户计算机网络信息安全意识淡薄、管理制度不完善
学校师生对计算机网络安全知识甚少,安全意识淡薄,U盘、移动硬盘、手机等存贮介质随意使用;学校计算机网络管理人员缺乏必要的专业知识,不能安全地配置和管理计算机网络;学校机房的登记管理制度不健全,允许不应进入的人进入机房;学校师生上网身份无法唯一识别,不能有效的规范和约束师生的非法访问行为;缺乏统一的计算机网络出口、计算机网络管理软件和计算机网络监控、日志系统,使学校的计算机网络管理混乱;缺乏校园师生上网的有效监控和日志;计算机安装还原卡或使用还原软件,关机后启动即恢复到初始状态,这些导致校园网形成很大的安全漏洞论文。
(三)学校校园网中各主机和各终端所使用的操作系统和应用软件均不可避免地存在各种安全“漏洞”或“后门”
大部分的黑客入侵计算机网络事件就是由系统的“漏洞”及“后门”所造成的。计算机网络中所使用的网管设备和软件绝大多数是舶来品,加上系统管理员以及终端用户在系统设置时可能存在各种不合理操作,在计算机网络上运行时,这些计算机网络系统和接口都相应增加计算机网络的不安全因素。
(四)计算机病毒、计算机网络病毒泛滥,造成计算机网络性能急剧下降,重要数据丢失论文
计算机网络病毒是指病毒突破计算机网络的安全性,传播到计算机网络服务器,进而在整个计算机网络上感染,危害极大。感染计算机病毒、蠕虫和木马程序是最突出的计算机网络安全情况,遭到端口扫描、黑客攻击、网页篡改或垃圾邮件次之。校园网中教师和学生对文件下载、电子邮件、QQ聊天的广泛使用,使得校园网内病毒泛滥。计算机病毒是一种人为编制的程序,它具有传染性、隐蔽性、激发性、复制性、破坏性等特点。它的破坏性是巨大的,一旦学校计算机网络中的一台电脑感染上病毒,就很可能在短短几分钟中内使病毒蔓延到整个校园计算机网络,只要计算机网络中有几台电脑中毒,就会堵塞出口,导致计算机网络的“拒绝服务”,严重时会造成计算机网络瘫痪。《参考消息》1989年8月2日刊登的一则评论,列出了下个世纪的国际恐怖活动将采用五种新式武器和手段,计算机病毒名列第二,这给未来的信息系统投上了一层阴影。从近期的“熊猫烧香”、“灰鸽子”、“仇英”、“艾妮”等计算机网络病毒的爆发中可以看出,计算机网络病毒的防范任务越来越严峻论文。
综上所述,学校校园计算机网络的安全形势非常严峻,在这种情况下,学校如何能够保证计算机网络的安全运行,同时又能提供丰富的计算机网络资源,保障办公、教学以及学生上网的多种需求成为了一个难题。根据校园计算机网络面临的安全问题,文章提出以下校园计算机网络安全防范措施。
二、校园计算机网络的主要防范措施论文
(一)代理服务器
学校在建校园计算机网络之时配置一台代理服务器,它是校园网和互联网之间的中介,在服务器上执行代理服务的软件应用程序,对代理服务器进行一些必要的设置。校园网内用户访问Internet都是通过代理服务器,代理服务器会检查用户的访问请求是否符合规定,才会到被用户访问的站点取回所需信息再转发给用户。这样,既保护内网资源不被外部非授权用户非法访问或破坏,也可以阻止内部用户对外部不良资源的滥用,外部计算机网络只能看到该代理服务器而无法获知内部计算机网络上的任何计算机信息,整个校园计算机网络只有代理服务器是可见的,从而大大增强了校园计算机网络的安全性论文。
(二)防火墙
防火墙系统是一种建立在现代通信计算机网络技术和信息安全技术基础上的应用性安全技术产品,是一种使用较早的、也是目前使用较广泛的计算机网络安全防范产品之一。它是软件或硬件设备的组合,通常被用来进行计算机网络安全边界的防护。防火墙通过控制和检测计算机网络之中的信息交换和访问行为来实现对计算机网络安全的有效管理,在计算机网络间建立一个安全网关,对计算机网络数据进行过滤(允许/拒绝),控制数据包的进出,封堵某些禁止行为,提供计算机网络使用状况(计算机网络数据的实时/事后分析及处理,计算机网络数据流动情况的监控分析,通过日志分析,获取时间、地址、协议和流量,计算机网络是否受到监视和攻击),对计算机网络攻击行为进行检测和告警等等,最大限度地防止恶意或非法访问存取,有效的阻止破坏者对计算机系统的破坏,可以最大限度地保证校园网应用服务系统的安全工作论文。
(三)防治计算机网络病毒
校园计算机网络的安全必须在整个校园计算机网络内形成完整的病毒防御体系,建立一整套计算机网络软件及硬件的维护制度,定期对各工作站进行维护,对操作系统和计算机网络系统软件采取安全保密措施。为了实现在整个内网杜绝病毒的感染、传播和发作,学校应在网内有可能感染和传播病毒的地方采用相应的防病毒手段,在服务器和各办公室、工作站上安装瑞星杀毒软件计算机网络版,对病毒进行定时的扫描检测及漏洞修复,定时升级文件并查毒杀毒,使整个校园计算机网络有防病毒能力。
(四)口令加密和访问控制论文
校园计算机网络管理员通过对校园师生用户设置用户名和口令加密验证,加强对计算机网络的监控以及对用户的管理。网管理员要对校园网内部计算机网络设备路由器、交换机、防火墙、服务器的配置均设有口令加密保护,赋予用户一定的访问存取权限、口令字等安全保密措施,用户只能在其权限内进行操作,合理设置计算机网络共享文件,对各工作站的计算机网络软件文件属性可采取隐含、只读等加密措施,建立严格的计算机网络安全日志和审查系统,建立详细的用户信息数据库、计算机网络主机登录日志、交换机及路由器日志、计算机网络服务器日志、内部用户非法活动日志等,定时对其进行审查分析,及时发现和解决计算机网络中发生的安全事故,有效地保护计算机网络安全。
(五)VLAN(虚拟局域网)技术
VLAN(虚拟局域网)技术,是指在交换局域网的基础上,采用计算机网络管理软件构建的可跨越不同网段、不同计算机网络的端到端的逻辑计算机网络。根据实际需要划分出多个安全等级不同的计算机网络分段。学校要将不同类型的用户划分在不同的VLAN中,将校园计算机网络划分成几个子网。将用户限制在其所在的VLAN里,防止各用户之间随意访问资源。各个子网间通过路由器、交换机、网关或防火墙等设备进行连接,计算机网络管理员借助VLAN技术管理整个计算机网络,通过设置命令,对每个子网进行单独管理,根据特定需要隔离故障,阻止非法用户非法访问,防止计算机网络病毒、木马程序,从而在整个计算机网络环境下,计算机能安全运行论文。
(六)系统备份和数据备份论文
虽然有各种防范手段,但仍会有突发事件给计算机网络系统带来不可预知的灾难,对计算机网络系统软件应该有专人管理,定期做好服务器系统、计算机网络通信系统、应用软件及各种资料数据的数据备份工作,并建立计算机网络资源表和计算机网络设备档案,对网上各工作站的资源分配情况、故障情况、维修记录分别记录在计算机网络资源表和计算机网络设备档案上。这些都是保证计算机网络系统正常运行的重要手段。
(七)入侵检测系统(IntrusionDetectionSystem,IDS)
IDS是一种计算机网络安全系统,是对防火墙有益的补充。当有敌人或者恶意用户试图通过Internet进入计算机网络甚至计算机系统时,IDS能检测和发现入侵行为并报警,通知计算机网络采取措施响应。即使被入侵攻击,IDS收集入侵攻击的相关信息,记录事件,自动阻断通信连接,重置路由器、防火墙,同时及时发现并提出解决方案,列出可参考的计算机网络和系统中易被黑客利用的薄弱环节,增强系统的防范能力,避免系统再次受到入侵。入侵检测系统作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在计算机网络系统受到危害之前拦截和响应入侵,大大提高了计算机网络的安全性。
(八)增强计算机网络安全意识、健全学校统一规范管理制度
根据学校实际情况,对师生进行计算机网络安全防范意识教育,使他们具备基本的计算机网络安全知识。制定相关的计算机网络安全管理制度(计算机网络操作使用规程、人员出入机房管理制度、工作人员操作规程和保密制度等)。安排专人负责校园计算机网络的安全保护管理工作,对学校专业技术人员定期进行安全教育和培训,提高工作人员的计算机网络安全的警惕性和自觉性,并安排专业技术人员定期对校园网进行维护。
三、结论
校园网的安全问题是一个较为复杂的系统工程,长期以来,从病毒、黑客与防范措施的发展来看,总是“道高一尺,魔高一丈”,没有绝对安全的计算机网络系统,只有通过综合运用多项措施,加强管理,建立一套真正适合校园计算机网络的安全体系,提高校园计算机网络的安全防范能力。
参考文献:
1、王文寿,王珂.网管员必备宝典——计算机网络安全[M].清华大学出版社,2006.
2、张公忠.现代计算机网络技术教程[M].清华大学出版社,2004.
3、刘清山.计算机网络安全措施[M].电子工业出版社,2000.
4、谢希仁.计算机计算机网络[M].大连理工大学出版社,2000.
5、张冬梅.计算机网络信息安全的威胁与防范[J].湖南财经高等专科学校学报,2002(8).
6、李卫.计算机计算机网络安全与管理[M].清华大学出版社,2004.
7、孟晓明.计算机网络信息的安全问题与安全防护策略研究[J].情报杂志,2004(3).
8、马骏,周君仪.浅谈校园网计算机网络安全及防范技术[J].计算机科学与信息技术,2007(9).