楊帆??
摘要:伴隨著互聯網技術水平的不斷提升,各個傳統行業紛紛運用信息化技術來進行創新發展,數字化和信息化校園的創辦正在如火如荼地進行著。互聯網網絡不斷融入高校之中,使得相關學校的管理工作更加容易開展,校園網絡逐漸受到學校老師和學生們的歡迎。通過使用校園網絡,學生們可以更好地整理自己的信息并能夠搜索到更多關于學習方面的資源。但校園網絡還存在著許多漏洞,其潛在的安全隱患亟待相關工作人員來處理,以免對校園網絡造成毀滅性的破壞。文章將探索研究高校校園網絡創辦和運行過程中所出現的安全問題,并針對具體情況來討論相應的處理對策。
關鍵詞:校園網絡;安全隱患;對策
中圖分類號:TP39318文獻標識碼:A文章編號:1674-120X(2016)17-0094-02收稿日期:2016-05-04
作者簡介:楊帆(1982—),男,江蘇常州人,常州旅游商貿高等職業技術學校講師,安保科長,研究方向:網絡安全。
一、引言
“互聯網+”指的是互聯網與各個傳統行業之間的結合,將互聯網技術融合入社會各領域中。[1]為了緊緊把握現代化創新發展的趨勢,在“互聯網+”這個新型背景下,校園網絡逐漸在高校中興起。校園網絡促使高校的教學模式進行了一次變革,信息技術的運用使高校內部資源共享的目標得以實現。學生們可以運用校園網絡進行自主創新學習,并能夠通過校園網絡查閱一些資料,從而在一定程度上豐富自己的知識。但校園網絡正受到一定的沖擊,其遭遇的安全威脅也在不斷增多,這些不利因素將有害于校網網絡的使用,亟待相關人員采取科學合理的措施來消除這些影響。
二、高校校園網絡的安全問題分析
1網絡自身存在著安全漏洞
互聯網最先出現在人們的生活中時,其用戶規模非常小,這致使設計人員在規劃時沒有在意網絡安全方面的問題,使得互聯網中含有比較多的安全漏洞。各種相關的硬件設備在出廠前可能沒有按照要求進行檢測就被運用于網絡體系中,這不可避免會對校園網絡造成無法挽回的損失。雖然部分系統內部里面設置有安全防護機制,但是由于相關操作人員的能力有限,對互聯網技術的理解還不夠透徹,致使這些機制無法得到有效運用,最終會對網絡體系造成一定干擾。
2內部使用者的威脅
高校校園網絡因為主要是供內部人員們進行使用,故對外界人員設置了比較多的限制手段,而輕忽了內部管理方面的防護工作,使得校園網絡內部的安全屏障非常薄弱,易受到內部人員的攻擊而導致網絡出現故障。同時,學生們對網絡的了解不夠到位,他們往往忽略了病毒可能帶來的危害,沒有及時開展清理工作,最終將病毒傳入校園網絡之中,許多主要數據也會因此被損毀,校園網絡體系也將受到各種類型病毒的沖擊。
3管理制度不完善和安全意識淡薄
高校內部網絡維護工作人員沒有嚴格按照規定要求定期對網絡進行檢查,使得網絡內部的問題不能及時發現,故無法采取有效措施來解決這些安全漏洞。部分高校在建立校園網絡時沒能徹底落實監控管理制度,部分維護人員抱著僥幸心理,在進行維護工作時非常隨意并常常謊報數據,長期以后,校園網絡的問題會越積越多。
由于一些老師和學生沒有經過有關校園網安全的教育,使得他們的安全意識不夠強烈,因而會為校園網絡引入一系列不良成分。
4軟件的漏洞
一般來說,軟件的復雜程度與其漏洞的多少之間具有密不可分的聯系,如果該軟件的內部規模越龐大且非常煩瑣,則其不可避免會遭受更多的安全威脅,系統內部的破綻相對來說也會愈加偏多。高校校園網絡作為一種區域性的網絡,所包含的數據非常龐大,涉及的軟件種類繁多,故其內部不可避免會存在著一系列安全漏洞。這種現象致使校園網絡更易受到各種不良沖擊,通過大量的數據分析可知,聊天、視頻、游戲和辦公等相關軟件因其良好的適應性而被大家廣泛運用,由于使用過于頻繁使得這些軟件的安全隱患數目較多,更易被不法分子利用起來對校園網絡發起攻擊。同時,操作系統在設計完成后仍隱含著一些安全隱患,導致操作系統經常被各種有害因素干擾,這也嚴重影響了網絡的安全。
三、高校校園網絡安全的對策
針對上述高校校園網絡中存在的問題,高校網絡管理人員要盡可能采取一系列措施來進行改善,以免對校園網絡造成破壞性影響。
1強化網絡安全管理制度建設
要想確保校園網絡能夠安全運行,各個學校有必要結合自身的實際狀況來展開一系列優化完善工作。學校在運用校園網絡的同時也需擬定相關安全管理體系,以此來推動校園網絡平穩運行。為防止高校內部人員可能帶來的安全威脅,學校可以有針對性地制訂一系列處罰章程以及相關行為規范要求,從而在一定程度上緩解高校校園網絡的安全壓力,并盡最大可能地減少網絡中所存在的安全漏洞。在規劃嚴格的制度的同時也不能忽視相關物理防護基礎設備的安置工作,因為這些物理防護工程對安全管理制度的落實起著較佳的輔助效果。
2加強對用戶的教育和培訓,提升管理人員的技術水平
高水平的網絡管理人員往往會通過設置權限與口令以及相關安全設備來保障校園網的安全。[2]校園網的安全不僅需要管理人員的維護處理,還要求其內部使用人員能夠合理地運用網絡。故非常有必要對這些使用者展開一系列培訓活動,通過這種模式來不斷提高他們的安全意識,使他們能夠按照安全要求來使用校園網。管理人員的技術水平高低對校園網的安全管理有著很大的影響,高水平管理人員往往會提前做好重要數據的備份工作,以防止數據在校園網遭遇威脅時被消除,且他們的工作效率普遍較高,在發現問題時能夠迅速進行維護修復,故學校要努力爭取讓管理人員不斷提高其技術水平。
3加強系統檢測,及時修復漏洞
校園網監控站要定期對整個體系進行掃描檢測,以便能夠及時發現潛在的威脅,從而及時采取一系列措施來完善。各高校網絡中心建立操作系統補丁服務器,提供用戶補丁的下載、升級更新服務,使他們可以及時修復漏洞。
4做好高校校園網絡系統的安全風險評估
校園網絡由于用戶數量多且內部結構相對來說較為復雜,使得其時時刻刻均會受到一些有害因素影響,從而無法確保校園網系統的安全。故需要針對這種狀況來采取一系列有效措施,以使校園網絡能夠安全平穩地運行。相關工作人員可以通過合理評估校園網絡體系中所存在的風險,從而對校園網絡的安全漏洞有一定的了解,在把握了安全影響因素的基礎上,管理人員有能力去采取一系列補救措施來阻止惡意人士所進行的網絡攻擊。通過觀察發現,風險評估不是靜態不變的,其開展過程具有明顯的周期性,故評估人員非常有必要對校園網絡系統進行長時間的評價和估量。
伴隨著校園網規模的不斷變大,校園網使用人員數目也在飛速增長中,其安全問題日益突顯,學校管理人員需要加大力度關注這些問題。要想提供師生們安全的網絡環境,管理人員要盡最大努力來維護校園網絡體系,不斷清除網絡中存在的不安因素。同時,相關使用人員也有責任去保障校園網絡安全運行,不斷提高自身的安全意識,并科學合理運用網絡,以免對校園網造成不必要的危害。
參考文獻:
[1]吳迪,金哲,王鵬程針對加強計算機網絡安全隱患防范措施之探析黑龍江科技信息,2013,(34) :162.
[2]宋亞磊關于計算機網絡安全隱患及管理措施探討電子技術與軟件工程,2015,(14) :242.