◆張正宜
?
淺談高校中如何應對網絡安全
◆張正宜
(山西交通職業技術學院 山西 030031)
21世紀是信息網絡時代,隨著網絡技術在各行各業中的廣泛應用,高校作為文化領域的重要部分在傳播信息過程中受網絡影響的程度也越來越深,網絡安全問題更是日益突出,學校安全管理和防范工作面臨著嚴峻挑戰。本文就高校中存在的校園網安全隱患及如何防范提出一些觀點。
網絡安全;高校;防范
隨著信息時代的到來,計算機和網絡技術廣泛應用到了社會的各個行業和生活的各方面,已經成為人們工作、學習和生活必不可少的一部分,高校校園亦是如此。校園網已經漸漸的成為高校信息化的主要內容,但是校園網具有開放性、交互性和分散性等特點,正面臨著來自各個方面的威脅和攻擊,校園網的安全問題日益突出。本文首先介紹了在高校中網絡安全的現狀及存在的隱患,然后針對這些存在的問題,提出關于高校網絡安全問題的對策及建議,以此希望對高校校園網絡的建設與發展有或多或少的幫助。
隨著大數據時代的來臨,信息化建設在高校中不斷加深,信息技術與高等教育、科研管理等交叉融合,無論是來自校園網絡外部還是內部的攻擊,都有急速攀升的勢態。如今對于校園網安全來說,已經不能局限于傳統的計算機硬件的攻擊和防范,比如路由器、防火墻。隨著網絡技術的多樣化,網絡安全已經細化到系統的安全和數據的安全兩個領域。隨著高校網絡規模的不斷擴大,師生數量的不斷增多、大量終端終端的接入、大數據在校園網中傳播,網絡安全威脅趨于多元化,舊的安全處理方式已行不通。這就需要高校管理層建立健全的管理機制、做好網絡安全風險評估,不斷完善網絡防護技術體系,遇到重大網絡攻擊事件能夠迅速做出判斷,及時響應。提高教師和學生的安全防護意識,實現全民參與,做到“以防為主,以治為輔”。
(1)高校是年輕人聚集的地區,目前年齡結構主要集中在95后,隨著移動互聯網技術的發展,手機、平板電腦等微型終端已經成為高校網絡應用主要的部分,但是高校網絡設施難以監管這些移動設備,再加上學生網絡安全意識薄弱,所以導致高校網絡安全問題頻頻發生。
(2)高校對網絡安全的管理不夠重視。首先是網絡硬件設施投入不夠,路由器、交換機和服務器不能滿足大量用戶的訪問,容易發生網絡延遲等現象,其次是軟件更新不及時,系統漏洞較多,容易被病毒感染或者系統崩潰,最后是缺乏專業的網絡管理員,網絡中心無專人監管網絡,使校園網絡安全難以得到保障,同時也缺乏有效的網絡安全管理制度與應對機制,發現問題不及時,導致數據泄露事件頻繁發生。
(3)網絡安全高端技術性人才缺乏,信息安全行業價值觀整體有所偏離。互聯網技術的共享及開放性導致安全存在技術漏洞,網絡安全隱患不可避免,而網絡世界的虛擬性和隱蔽性使得網絡使用者的網絡行為易于偏離社會常態,導致整體社會信任與幸福指數降低。
2.1 技術層面的防護措施
(1)防火墻技術。通過包過濾技術、應用代理技術和狀態檢測技術對校園網進出的數據流量交換進行實時的監控和審計,有效地將校園網絡與公眾訪問網進行分開,最大限度地阻止非授權用戶訪問。
(2)虛擬局域網技術。這就是我們常說的VLAN技術,它的原理就是將網絡進行分段處理,根據用戶的需求,將整個網絡進行分段從而隔離開來,從而實現流量訪問控制。它可以限制非授權用戶的訪問,阻止廣播風暴的發生,便于控制高校中不同部門、不同站點之間的互相訪問。
(3)防病毒技術。計算機病毒、木馬等每年都呈爆炸式的增長,病毒對網絡的危害眾所周知,比如我們熟知的比特幣、熊貓燒香等。所以必需安裝網絡殺毒軟件,對校園網中的計算機定期進行查殺、修復,當然殺毒軟件也要及時升級,確保其對病毒的處理能力。
(4)入侵檢測技術。校園網的開放性以及其他方面因素導致了網絡環境下的計算機系統存在很多安全問題,傳統的防火墻技術已經不能滿足我們對網絡的需求。作為對防火墻的第二道大門,入侵檢測系統可以幫助網絡管理員網絡快速發現攻擊行為,提高管理員的監管能力,提高整個校園網絡的完整性。
2.2 管理層面的防護措施
(1)加強思想工作的宣傳力度。加強學校內部網絡思想工作陣地管理,學院應普及常見的網絡攻擊行為,增強網絡安全自我保護意識,還可以積極開展網絡安全宣傳活動,讓老師和學生增強自我保護意識,推進學校網絡活動的法治化建設,構建文明健康的網絡環境。
(2)加強網絡安全與管理。學院應重視網絡信息管理系統的建立,對校園網中的硬件、軟件配套設施進行及時升級換代,為網絡安全提供可靠的支撐;提高網絡管理員的網絡安全技術水平,提高內部防護能力;建立健全的管理制度和應急措施辦法,積極對網絡問題進行自查,發現問題及時處理;對校園網中的計算機設備及網絡系統進行集中管理,責任落實到人。
高校教育中計算機網絡的大量使用,為各高校師生的科研、工作、學習提供了很好的幫助,我們已經深深地離不開網絡。雖然高校中網絡存在很多的安全問題,但是我們可以加大對計算機網絡安全管理的監管力度,增強師生的安全意識教育,積極地制定科學的安全策略,全面提高校園網的安全性,從而建設一個健康、穩定的高校網絡環境。
[1]于繼江.高校計算機網絡安全問題及其防護措施的研究[J] .商場現代化,2011.
[2]郭牧.入侵檢測及其對未來網絡安全發展的探討[J].通信世界,2005.
[3]任立鋒.計算機信息安全技術研究[J] .硅谷,2011.
[4]黃勇平.淺析計算機網絡安全問題及防護策略[J].科技與企業,2013.
[5]喬保靜.淺談計算機網絡安全問題及應對策略[J].科技創新與應用,2012.