【摘要】本文主要闡述了大學計算機機房信息系統網絡安全的理論,指出了大學計算機機房信息系統網絡安全維護的主要技術,從而提出了網絡安全管理的相關對策,最后得出結論,大學各級領導、組織和部門工作人員都應該并且必須高度的重視信息系統網絡安全維護及管理。
【關鍵詞】信息系統;網絡安全;管理
隨著計算機技術的發展和計算機應用的普及,計算機技術逐漸從一門較為獨立的學科向多學科滲透,并成為其他學科和生產發展的基礎性工具和推動力量。在這種形勢下,計算機應用水平逐漸成為衡量大學生能力的一個重要標志。為了培養大學生對計算機的學習興趣,提高計算機的應用能力,各大學除了加大對計算機房及相應設施的投入,還采取了其他措施,以提高計算機及相關課程的教學水平和效果,同時為大學生提供一個較好的學習計算機知識的環境和條件。在此過程中,計算機機房是學生學習計算機知識的重要場所。從現實角度看,如果機房的管理跟不上就不能充分發揮其在教學中的作用[1]。
1.大學計算機機房的日常維護與管理的現狀
大學有信息管理、軟件技術、網絡技術、多媒體技術及動漫等專業,學生多,利用計算機教學的課程多,面向全校各系部各專業的教學。大學的計算機型號多、機器系統應用軟件多,而且每個機房均安裝有監控攝像頭系統,可通過網絡遠程監控錄像,配備有線網絡、無線網絡,設有多臺服務器。大學機房主要用來組織各級各類考試多:每年兩次的全國計算機等級考試、每年一次的會計從業資格考試、全市上教師計算機應用能力考試等。在網絡安全維護方面,大學每次開學前,根據教學要求,安裝相應的軟件 ,平時要進行系統軟件的安裝維護,每周據教師的課程進度,安排機房使用。晚間及雙休日向學生開放,大學一般是根據教學需要,開放或斷開互連網。
2.大學計算機機房的網絡安全維護的技術
目前,大學已自主編制機房管理系統軟件,可實現對班級課程上機申請、學生開機上課(考勤)、成績的統一管理。
2.1防火墻技術
網絡防火墻技術是“一種用來加強網絡之間訪問控制,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡,訪問內部網絡資源,保護內部網絡操作環境的特殊網絡技術。”它對兩個或多個網絡之間傳輸的數據包,如鏈接方式,按照一定的安全策略來實施檢查,以決定網絡之間的通信是否被允許,并監視網絡運行狀態。當前形勢下,堡壘主機、包過濾路由器、應用層網關(代理服務器)及電路層網關、屏蔽主機防火墻、雙宿主機等類型是現在的主要防火墻產品。
2.2加密技術
信息交換加密技術分為兩類:即對稱加密和非對稱加密,具體如下所述:
在對稱加密技術中,通常是用的一把鑰匙開把鎖,對信息的加密和解密都使用相同的密鑰。這樣有利于簡化加密處理過程,信息交換雙方都不必彼此研究和交換專用的加密算法,這樣更省心。
在非對稱加密體系中,密鑰被分解為一對(即公開密鑰和私有密鑰)。這對密鑰中任何一把都可以作為公開密鑰(加密密鑰)通過非保密方式向他人公開,而另一把作為私有密鑰(解密密鑰)加以保存[2]。
3.計算機機房的日常維護與管理對策
大學計算機機房的各級領導、組織和部門工作人員不僅僅需要從思想上重視機房信息系統網絡安全這一問題,更需要從行動上加以重視,體現在學校的領導以及相關的工作人員應該定期學習相關知識,大學計算機機房可以舉辦相關講座,培訓,考試,考核等等內容,這樣既可以使工作人員學到更多的網絡安全知識,維護大學計算機機房的網絡安全,又可以豐富大家的生活,增強單位人員的集體責任心和安全感。同時,人員的管理和培訓應該制定具體的細則,用過對每一個操作員工安排網前培訓,這樣不僅僅可以讓他們熟悉入網的操作流程和相關的規章制度,同時還能夠增強操作人員的網絡安全知識和網絡安全的意識。此外,我們建議建立起日常操作規章制度、網絡安全的保密制度等等。大學計算機機房的網絡化管理已經是現代化管理不能夠缺少的系統工程,而且大學計算機機房的網絡化管理在大學計算機機房的日常工作中起著十分重要的作用,一定不能無視,網絡安全管理對大學計算機機房的日常正常運行起著越來越重要的作用。
眾所周知,整個大學計算機機房信息系統的運行的命脈就是網絡,全大學計算機機房工作是否可以正常的進行下去,就看網絡是否暢通無阻,所以網絡安全是大學計算機機房日常工作正常進行的保證和支持[3]。
第一,網絡硬件的安全。
平日在生活學習中,大多數人喜歡把注意力集中到非法入侵、惡意攻擊、病毒和其他涉及到軟件方面的威脅,以為這些是網絡的安全問題,其實不然,他們反而忽略了最重要的方面,就是網絡的硬件安全。
第二,網絡設計。
關于安全網絡設計的問題,建議在設計適合注意網絡設計缺陷和網絡設備選型缺陷對網絡安全的影響問題。網絡總體設計應以高性能、高可靠性、高安全性、良好的可擴展性、可管理性為原則,并采用模塊化的設計方法。網絡采用三層架構模式,即核心層、匯聚層和接入層。
第三,工作站上的安全措施。
目前,大多數的大學計算機機房都在使用Windows操作系統,但是也存在安全隱患,因為網絡用戶可以修改其中的網絡配置,這樣的安全問題不容無視。所以根據我們的使用狀況,應該將與網絡安全有關的設置運用到實際中去,應該進行相應的修改防護措施,這樣可以保證網絡的安全性。
【參考文獻】
[1]周建坤.基于模塊化的思想部署高校機房的研究[J].計算機光盤軟件與應用,2012,09.
[2]張宏.關于高校計算機實訓機房維護與管理的探討[J].青島職業技術學院學報,2012,04.
[3]石志國等.計算機網絡安全教程[M].清華大學出版社,2007,2.