999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

中小學校園計算機網(wǎng)絡(luò)安全與防范

2016-02-16 09:30:04周凱文
中國校外教育 2016年31期
關(guān)鍵詞:網(wǎng)絡(luò)安全校園學校

◆周凱文

(山西省晉中市教育局)

中小學校園計算機網(wǎng)絡(luò)安全與防范

◆周凱文

(山西省晉中市教育局)

當今社會已步入網(wǎng)絡(luò)時代,計算機網(wǎng)絡(luò)深入到了社會生活的各個領(lǐng)域,以計算機網(wǎng)絡(luò)為基礎(chǔ)的現(xiàn)代信息技術(shù)教育已在我國中小學校得到了普及和快速發(fā)展,在網(wǎng)絡(luò)信息化技術(shù)在校園得到廣泛應用的同時,校園網(wǎng)絡(luò)安全的重要性也日趨顯現(xiàn),本文正是從此問題出發(fā),針對對目前校園網(wǎng)絡(luò)在管理和使用上的常見安全問題和漏洞進行分析,指出常見的攻擊手段和需采取的防護措施。

計算機網(wǎng)絡(luò) 問題 措施

一、前言

校園網(wǎng)絡(luò)作為學校的基礎(chǔ)設(shè)施和學校教育信息化的主要載體與媒介,是日常教學管理和與外界互通交流的重要渠道,它為在校師生提供著教學、科研、管理的平臺,校園網(wǎng)絡(luò)安全的重要性毋庸置疑,如何維護與防范校園網(wǎng)絡(luò)安全業(yè)已成為廣大學校網(wǎng)絡(luò)管理員所關(guān)注的熱點。

二、校園網(wǎng)絡(luò)安全存在的問題

從學校校園網(wǎng)絡(luò)服務的對象和運行的環(huán)境來看,校園網(wǎng)絡(luò)所存在的問題也具有鮮明的特點。主要表現(xiàn)在:

1.內(nèi)部網(wǎng)絡(luò)系統(tǒng)防護措施不嚴密,系統(tǒng)存在非法越權(quán)訪問現(xiàn)象。雖然中小學校內(nèi)部網(wǎng)絡(luò)系統(tǒng)一般不存放涉密數(shù)據(jù),所以來自外部互聯(lián)網(wǎng)之上的威脅不多,因此,許多校園網(wǎng)絡(luò)系統(tǒng)管理員沒有針對網(wǎng)絡(luò)系統(tǒng)的訪問權(quán)限做出嚴格的限定,但同樣的安全隱患也正存在于網(wǎng)絡(luò)內(nèi)部,如某些考試資源服務器,網(wǎng)站數(shù)據(jù)庫服務器等,有些學生為了獲取某些考試答案而攻擊服務器,當中也有一些黑客技術(shù)愛好者使用一些木馬軟件進行漏洞掃描攻擊。

2.某些系統(tǒng)使用率低,疏于管理,漏洞偏多。校園網(wǎng)絡(luò)中存在一些長時間不用或使用率較低的系統(tǒng),由于使用率低,無人關(guān)注,管理員很少對其進行監(jiān)視和管理,隨著運行環(huán)境的不斷變化和外界技術(shù)的逐漸進步,這類系統(tǒng)自身存在的程序漏洞也日漸增多,許多網(wǎng)絡(luò)攻擊者正是利用疏于管理的軟件漏洞作為切入點,采取旁注式攻擊,進而控制整個服務器,滲透進入到校園內(nèi)部網(wǎng)絡(luò)實施攻擊行為。

3.網(wǎng)絡(luò)設(shè)備在策略配置上存在缺陷,無法真正有效的過濾掉攻擊行為。校園網(wǎng)絡(luò)安全與防范不僅僅是網(wǎng)絡(luò)安全硬件的簡單堆砌,許多學校投入財力,購買大量網(wǎng)絡(luò)安全設(shè)備,只經(jīng)過簡單配置或直接以默認配置就投入運行使用,其實其中存在大量安全隱患,每個網(wǎng)絡(luò)環(huán)境依據(jù)其運行對象與組成架構(gòu)都有其獨特的安全防護重點,而各學校網(wǎng)絡(luò)管理員一般由學校信息技術(shù)學科教師兼任,在忙于教務的同時,疏忽了對網(wǎng)絡(luò)設(shè)備的配置使用進行精細化管理,這樣許多網(wǎng)絡(luò)設(shè)備的安全配置工作就由外包服務商來完成,但由于外部人員往往不可能根據(jù)學校網(wǎng)絡(luò)運行的特點與運行的業(yè)務需求進行細化配置,就可能會存在疏漏之處,在日后的網(wǎng)絡(luò)運行中可能會帶來安全漏洞。例如,某些網(wǎng)絡(luò)設(shè)備的IP訪問策略、判斷攻擊行為規(guī)則、網(wǎng)絡(luò)訪問控制規(guī)則等。

4.校園網(wǎng)絡(luò)使用者安全意識淡薄,導致應用系統(tǒng)從內(nèi)部感染病毒。就目前來看,許多中小學校的師生、網(wǎng)絡(luò)管理員的網(wǎng)絡(luò)使用行為還不規(guī)范,網(wǎng)絡(luò)安全問題未能引起重視,有些教師、學生在內(nèi)部網(wǎng)絡(luò)上網(wǎng)時,訪問不良網(wǎng)站、隨意復制程序文件等行為較為普遍,有些網(wǎng)絡(luò)服務器甚至存在一機多用的現(xiàn)象,服務器操作系統(tǒng)由于其用途和特性的不同,決定了其特殊性,例如,如果使用者安裝了某些聊天工具、網(wǎng)絡(luò)軟件、遠程共享軟件,就可能導致服務器主動開放一些易受攻擊的端口(如135、139、445、3389等),從而使系統(tǒng)被攻擊的可能性增大。

三、校園網(wǎng)絡(luò)安全的防范措施

目前,比較成熟穩(wěn)定的網(wǎng)絡(luò)安全技術(shù)產(chǎn)品有:硬件防火墻、入侵檢測系統(tǒng)(intrusion detection system,簡稱“IDS”)、入侵防御系統(tǒng)(IPS)、網(wǎng)絡(luò)殺毒軟件、上網(wǎng)行為管控、數(shù)據(jù)云備份、VPN、VLAN、地址綁定等,但網(wǎng)絡(luò)安全技術(shù)不僅僅是硬件產(chǎn)品的簡單堆砌,它應當包括從應用系統(tǒng)到網(wǎng)絡(luò)訪問、從硬件設(shè)備到使用服務的一個整體性、體系性的有機結(jié)合。

1.在校園網(wǎng)絡(luò)出口合理布置防火墻網(wǎng)關(guān)

防火墻位于計算機和所連接的網(wǎng)絡(luò)之間,所有經(jīng)流的網(wǎng)絡(luò)通信都要經(jīng)過網(wǎng)絡(luò)防火墻,防火墻會對此進行掃描并對其中非法數(shù)據(jù)包進行過濾攔截,網(wǎng)絡(luò)管理員還可以根據(jù)網(wǎng)絡(luò)使用的需要通過防火墻關(guān)閉一些不用的端口,屏蔽一些指定的IP地址的通信請求。

根據(jù)用戶的需求和群體特性進行網(wǎng)絡(luò)劃分VLAN,VLAN(Virtual Local Area Network)的中文名為"虛擬局域網(wǎng)",在傳統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)中,所有的用戶同處一個網(wǎng)絡(luò)環(huán)境,這必然會造成網(wǎng)絡(luò)性能的下降,管理的混亂和不便,所以我們就要對其進行分域劃分管理,VLAN是一組存在于邏輯上的用戶與設(shè)備,經(jīng)過網(wǎng)絡(luò)管理員的組織劃分,可以將學校內(nèi)部諸如不同地理位置的教室、網(wǎng)絡(luò)功能室、辦公室根據(jù)使用者的群體對其進行歸類劃分,與傳統(tǒng)的局域網(wǎng)絡(luò)技術(shù)相比,它具有靈活度高、使用成本低、可控性高、安全性強的特點。

2.通過地址綁定技術(shù),運用訪問控制系統(tǒng)實現(xiàn)信息智能化過濾。校園網(wǎng)絡(luò)中使用度較高的群體是學生,而學生使用網(wǎng)絡(luò)的場所一般在于計算機網(wǎng)絡(luò)教室、圖書館、宿舍等。通過IP地址和MAC地址的綁定,既可以避免IP地址的盜用,也可以避免ARP病毒和攻擊行為,同時也可配合網(wǎng)絡(luò)攻擊監(jiān)控日志對攻擊來源做出判斷和定位,在上網(wǎng)行為控制策略中可限定網(wǎng)絡(luò)使用者的訪問站點范圍,使用的端口等。

3.增強服務器安全配置,杜絕漏洞掃描攻擊。服務器是校園網(wǎng)絡(luò)運行的核心設(shè)備,也是黑客們攻擊的青睞對象,一般直接與外部網(wǎng)絡(luò)交流的服務器受到攻擊的幾率更高,例如web服務器,大多數(shù)學校門戶網(wǎng)站服務器應用系統(tǒng)與數(shù)據(jù)庫都安裝在同一臺服務器之上,運行的網(wǎng)站內(nèi)容管理系統(tǒng)(CMS)種類繁雜,有相當部分的CMS系統(tǒng)源程序編寫不夠嚴謹,存在缺陷,攻擊者可通過諸如SQL注入、網(wǎng)站目錄掃描、弱口令破解、上傳木馬提權(quán)等攻擊行為對門戶網(wǎng)站進行控制,這種情況下,就需要網(wǎng)絡(luò)管理者做好服務器的安全配置,對網(wǎng)站程序存在的注入漏洞進行查漏填補,例如,一些文本輸入框、文件上傳服務、用戶登錄入口等,通過網(wǎng)站信息發(fā)布服務(IIS、Apache等)進行發(fā)布后,由于缺乏對用戶提交的查詢字符串中的危險字符進行過濾,造成某些攻擊者可利用SQL命令進行查詢,從而對網(wǎng)站數(shù)據(jù)庫構(gòu)成直接威脅,獲取管理員帳號并進一步獲取系統(tǒng)控制權(quán)限(webshell)。系統(tǒng)管理員需要對系統(tǒng)關(guān)鍵部位做好安全防護,如注冊表SAM目錄的權(quán)限控制,利用操作系統(tǒng)自帶的安全策略,對遠程端口訪問、IP訪問、數(shù)據(jù)庫進程權(quán)限、上傳目錄文件執(zhí)行權(quán)限做出嚴格細致的限定。

4.制定科學的網(wǎng)絡(luò)安全訪問策略。這里所說的策略,是指網(wǎng)絡(luò)管理員根據(jù)服務器運行的應用系統(tǒng)特性,利用服務器自帶的管理工具創(chuàng)建出的一系列訪問控制措施。解決校園網(wǎng)絡(luò)安全并不只是在互聯(lián)網(wǎng)與內(nèi)網(wǎng)之間放置一個防火墻就高枕無憂,還需要我們來加強系統(tǒng)本身的強壯度,關(guān)閉“后門”和遺漏,關(guān)閉不必要的端口服務可以保護網(wǎng)絡(luò)安全,有的校園網(wǎng)絡(luò)部署有內(nèi)部DNS服務器,為多個應用系統(tǒng)提供二級域名服務,基于域名服務的重要性,一般不推薦與其他系統(tǒng)共用服務器,這時我們就要根據(jù)DNS服務的特性,只開放53端口,在系統(tǒng)防火墻中將其設(shè)為例外或在路由器中只映射53端口。比如,網(wǎng)站服務器所使用的端口為80端口(以IIS為例),我們在制定該服務器的安全策略時可以選擇只開放80端口,關(guān)閉掉其余無用的端口服務,如郵件服務smtp的25端口,ftp服務的21端口。

5.建立網(wǎng)絡(luò)安全制度保障,增強運維人員技術(shù)水平。校園網(wǎng)絡(luò)的安全問題不僅要部署網(wǎng)絡(luò)安全防護設(shè)備,更需要建立嚴格的網(wǎng)絡(luò)安全管理制度,需要網(wǎng)絡(luò)用戶自覺遵守,人人維護網(wǎng)絡(luò)安全,人人注意網(wǎng)絡(luò)安全,隨著現(xiàn)代教育技術(shù)在校園中的廣泛應用,校園網(wǎng)絡(luò)的規(guī)模必將不斷擴大,網(wǎng)絡(luò)安全問題也變得更加重要,因此,作為學校網(wǎng)絡(luò)管理員就要不斷學習安全防護知識,增強網(wǎng)絡(luò)安全意識。

猜你喜歡
網(wǎng)絡(luò)安全校園學校
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
校園的早晨
琴童(2017年3期)2017-04-05 14:49:04
春滿校園
學校推介
留學生(2016年6期)2016-07-25 17:55:29
開心校園
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
奇妙學校
爆笑校園
主站蜘蛛池模板: 粗大猛烈进出高潮视频无码| 国产三级毛片| 久久久受www免费人成| 亚洲色图欧美在线| 国产精品妖精视频| 亚洲成a人片77777在线播放| 欧美中文一区| 精品撒尿视频一区二区三区| 亚洲精品成人片在线播放| 免费激情网址| 成人在线视频一区| 女人18一级毛片免费观看| 亚洲成AV人手机在线观看网站| 国产一区二区色淫影院| 国产精品无码翘臀在线看纯欲| 青青草国产一区二区三区| 呦女亚洲一区精品| 真人免费一级毛片一区二区| 91精品免费高清在线| 在线精品视频成人网| 色综合色国产热无码一| 久久公开视频| 99精品视频在线观看免费播放| 国产成人91精品免费网址在线 | 国产亚洲成AⅤ人片在线观看| 日韩在线永久免费播放| 国产成人精品一区二区不卡| 欧美亚洲国产视频| 亚洲最大情网站在线观看| 91年精品国产福利线观看久久| 日韩精品毛片人妻AV不卡| 怡春院欧美一区二区三区免费| 亚洲精品视频免费看| 国产第四页| 黄色网站在线观看无码| 伊人久久福利中文字幕| 国产精品一线天| 996免费视频国产在线播放| 久久这里只有精品2| 日本不卡在线播放| 亚洲av中文无码乱人伦在线r| 久久无码av三级| 欧美一级视频免费| 美女高潮全身流白浆福利区| 99ri精品视频在线观看播放| 国产又粗又爽视频| 91色在线观看| 亚洲三级色| 97人人模人人爽人人喊小说| 国产免费羞羞视频| 亚洲天堂啪啪| 亚洲成aⅴ人在线观看| 一级香蕉人体视频| 1769国产精品免费视频| 精品免费在线视频| 伊人91在线| 香蕉久久永久视频| 精品无码人妻一区二区| 香蕉视频在线精品| 国产男女免费完整版视频| 国产精选自拍| 国产无码性爱一区二区三区| 尤物视频一区| 欧类av怡春院| 在线毛片网站| 成人自拍视频在线观看| 久久无码高潮喷水| 精品国产免费人成在线观看| 亚洲中文字幕久久无码精品A| 国产h视频免费观看| 女人18毛片一级毛片在线| 最新国产午夜精品视频成人| 日本草草视频在线观看| 亚洲精品无码高潮喷水A| 91亚洲精品国产自在现线| 国产成人久视频免费| 中文字幕在线观看日本| 国产精品成人AⅤ在线一二三四| 色香蕉影院| 欧美激情福利| 国产对白刺激真实精品91| 欧美在线视频不卡第一页|