摘要:本文通過對中專校園網安全現狀的分析,提出了相應的網絡安全策略。
關鍵詞:中專校園網;網絡安全;安全策略
中圖分類號:TP393 文獻標識碼:A 文章編號:1006-3315(2010)2-109-001
中專校園網的普及,對展示學校的形象,加快信息處理,合理配置教育資源,實現資源共享都起到不可估量的作用。如何保證中專校園網絡能正常的運行,不受各種病毒和網絡黑客的侵害就成了各個學校不可回避的一個重要問題;與此同時,中專是思想政治和意識形態(tài)的重要陣地,為確保學生身心健康,并使他們具備一個積極向上的意識形態(tài),必須使學生盡可能少的接觸網絡上的不良信息。因此,在中專校園網絡及其信息系統(tǒng)中如何設置安全措施,使其安全、穩(wěn)定、高效地運轉,發(fā)揮其應有的作用,成為各學校越來越重視的問題。
一、中專校園網絡安全現狀
1 操作系統(tǒng)的安全問題
目前,被廣泛使用的網絡操作系統(tǒng)主要是Unix、Windows和Linux等,這些操作系統(tǒng)都存在各種各樣的安全問題,許多新型計算機病毒都是利用操作系統(tǒng)的漏洞進行傳播。
2 病毒的攻擊
計算機病毒影響計算機系統(tǒng)的正常運行,破壞系統(tǒng)軟件和文件系統(tǒng),破壞網絡資源,使網絡效率急劇下降,甚至造成計算機和網絡系統(tǒng)的癱瘓,是影響中專校園網絡安全的主要因素。
3 “黑客行為”
由于網絡的開放性及技術的公開性,一些人出于使自己獲得某種非法利益等目的刑用網絡協(xié)議、服務器、操作系統(tǒng)和應用軟件的安全漏洞以及管理上的疏漏,非法訪問資源、刪改數據、破壞系統(tǒng)。
4 不良信息的傳播
在中專校園網接人]nternet后,師生都可以通過中專校園網絡在自己的電腦上進入Intemet。目前Intemet上,存在有關色情、暴力、邪教內容信息的阿站。這些有毒的信息,對世界觀和人生觀正在形成的學生來說危害極大。
二、中專校園網網絡的安全策略構建
1 物理安全策略
保證計算機網絡系統(tǒng)各種設備的物理安全是整個網絡安全的前提。物理安全是保護計算機網絡設備、設施免遭雷擊、水災、火災等環(huán)境事故,人為操作失誤或錯誤及各種計算機犯罪行為導致的破壞過程。其目的是保護計算機系統(tǒng)、Web服務器、打印機等硬件實體和通信鏈路層網絡設備免受自然災害、人為破壞和搭線攻擊等。
2 訪問控制策略
針對中專校園網絡系統(tǒng)的安全威脅,在中專校園網管理中心必須建立整體的、卓有成效的訪問控制策略。
2.1 身份驗證
身份驗證技術用于判斷對象身份的真實性,是中專校園網上信息安全的第一道屏障。身份驗證技術主要是口令機制:如各種開機口令、登陸口令、共享權限口令等等。
2.2 設置防火墻
防火墻是設置在不同網絡之間的一系列軟硬件的組合,它在中專校園網與Intemet網絡之間執(zhí)行訪問控制策略,決定哪些內部站點允許外界訪問和允許訪問外界,從而保護內部網免受非法用戶的入侵。
2.3 文件和服務共享訪問的安全策略
2.3.1 限制端口訪問。
2.3.2 不允許一般用戶在服務器上擁有除讀和執(zhí)行以外的權限。
2.3.3 不要不分青紅皂白地共享文件。當你沒有其他選擇時,一定要只共享那些絕對必需的文件。
2.4 封鎖系統(tǒng)安全漏洞
黑客之所以能非法訪問系統(tǒng)資源和數據,很多情況下是因為操作系統(tǒng)和各種應用軟件的設計漏洞所致。統(tǒng)計數字顯示,80%以上的成功入侵之所以發(fā)生,是因為Web技術人員沒有安裝已知及公開故障的修補程序。因此,中專校園網管理人員,應及時下載和安裝各種補丁程序,升級程序就能對保護網絡和信息系統(tǒng)的安全起到重要作用。
3 網絡安全管理荒略
網絡安全系統(tǒng)只能提供技術手段和措施,但人為等非技術因素也是不容忽視的,因此該策略主要是針對安全管理體制而設。包括確定中專校園網安全管理等級、安全管理范圍、制訂有關中專校園網網絡操作使用規(guī)程和人員出入中專校園網主控機房的管理制度等。
4 備份策略
備份技術是最常用的提高數據完整性的措施,它是指對需要保護的數據在另一個地方制作一個備份,一旦失去原件還能使用數據備份。
5 有害信息的過濾策略
對于中專校園網絡,由于使用人群的特定性,有必要對網絡的有害信息加以過濾肪止一些色情、暴力等不良信息危害學生的身心健康。必須采用一套完整的網絡管理和信息過濾相結合的系統(tǒng)。實現對校園內電腦訪問互聯(lián)網進行有害信息過濾管理。
三、結束語
中專校園網絡系統(tǒng)越安全越好。中專校園網的建設應在合理的投資下建成技術先進、安全實用的網絡,促進學校的教學、科研和管理工作上一個新臺階。因此,中專校園網絡安全策略的制定要針對網絡的實際情況,具體地采用各種安全措施,實現更好的服務于學校、服務于社會的目的。