999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于等級保護的高校校園網(wǎng)絡(luò)安全建設(shè)研究

2019-07-08 02:23:41秦麗娜
電腦知識與技術(shù) 2019年13期
關(guān)鍵詞:高校

秦麗娜

摘要:聞名全球的勒索病毒W(wǎng)annaCry在短短時間內(nèi)就迅速波及超過150個國家,設(shè)計的行業(yè)包括醫(yī)療、企業(yè)、電力、能源、銀行、交通等,雖然微軟公司已經(jīng)針對“永恒之藍”系統(tǒng)漏洞發(fā)布了相應(yīng)的補丁,但時至今日該勒索病毒仍然潛藏于世界各地并蓄勢待發(fā)。網(wǎng)絡(luò)安全不再是遠離人們的一個陌生話題,而是就發(fā)生在身邊,并給其正常工作生活帶來嚴重不利影響,提高網(wǎng)絡(luò)安全水平成為當(dāng)務(wù)之急。本文從《網(wǎng)絡(luò)安全等級保護制度》概述、基于等級保護的高校校園網(wǎng)絡(luò)安全建設(shè)措施兩方面展開研究,旨在為提高高校網(wǎng)絡(luò)安全水平以及強化高校校園網(wǎng)絡(luò)安全建設(shè)提供幫助。

關(guān)鍵詞:等級保護;高校;校園網(wǎng)絡(luò)安全建設(shè)

中圖分類號:TP393 ? ? ? ?文獻標(biāo)識碼:A

文章編號:1009-3044(2019)13-0054-02

步入到21世紀(jì),互聯(lián)網(wǎng)時代后網(wǎng)絡(luò)已經(jīng)成為人們?nèi)粘I钏豢扇鄙俚慕M成部分。高校作為向國家輸送高學(xué)歷、復(fù)合型人才的教育機構(gòu),近些年來不斷開展智慧校園的建設(shè)摸索,目前已經(jīng)初步形成了將計算機技術(shù)、云計算技術(shù)融合于一身的網(wǎng)絡(luò)體系,并為高校科研工作、教學(xué)工作、生活管理等提供了強大的便利[1]。但是,勒索病毒W(wǎng)annaCry的出現(xiàn)不僅給全球敲響了警鐘,也給高校網(wǎng)絡(luò)安全建設(shè)提出了更高的要求,尤其是目前我國高校接口標(biāo)準(zhǔn)一致,一旦被病毒侵入勢必會造成不可估量的經(jīng)濟損失。為此,全國人民代表大會常務(wù)委員會于2017年6月1日施行《中華人民共和國網(wǎng)絡(luò)安全法》并將“網(wǎng)絡(luò)安全等級保護制度”從法律層面正式提出,為高校網(wǎng)絡(luò)安全建設(shè)提供了有力的指導(dǎo)[2]。基于等級保護的高校校園網(wǎng)絡(luò)安全建設(shè)亦成為研究領(lǐng)域關(guān)注的熱門議題之一。

1 《網(wǎng)絡(luò)安全等級保護制度》概述

1.1 ?內(nèi)涵

《網(wǎng)絡(luò)安全等級保護制度》內(nèi)涵主要包括以下五方面內(nèi)容:1)定級。對全國范圍內(nèi)的所有信息系統(tǒng)根據(jù)其重要程度以及受損之后產(chǎn)生的危害性定為五個級別,其中第一級重要性及危害性均最低,而第五級則最高;2)備案。明確網(wǎng)絡(luò)安全等級之后所有第二級及以上的信息系統(tǒng)均需要到公安機關(guān)進行備案,審核合格之后頒發(fā)相應(yīng)的備案證明;3)建設(shè)整改。已經(jīng)備案的單位根據(jù)網(wǎng)絡(luò)安全等級、國家相關(guān)標(biāo)準(zhǔn)開展網(wǎng)絡(luò)安全建設(shè),落實安全舉措并明確安全責(zé)任、建立并落實各項安全管理制度內(nèi)容等;4)等級測評。前往公安機關(guān)備案的單位選擇符合國家規(guī)定的測評機構(gòu)對自身安全等級進行測定;5)監(jiān)督檢查。由公安機關(guān)對評定等級為第二級的信息系統(tǒng)予以指導(dǎo),第三級和第四級信息系統(tǒng)定期進行監(jiān)督檢查和指導(dǎo)工作。

1.2 ?定級

信息系統(tǒng)安全保護等級以重要性及受損后的危害性為主要評估內(nèi)容,將其分為以下五個保護等級:1)第一級。信息系統(tǒng)受損之后將會對公民個人、法人以及其他組織合法權(quán)益帶來損害但并不會對國家安全、社會秩序以及公共利益帶來損害;2)第二級。信息系統(tǒng)受損之后將會對公民個人、法人以及其他組織合法權(quán)益帶來嚴重損害,或者是對社會秩序、公共利益帶來損害,卻并不危及國家安全;3)第三級。信息系統(tǒng)受損之后會對整個社會秩序、公共利益帶來嚴重損害,或者是危及國家安全;4)第四級。信息系統(tǒng)受損之后會社會秩序、公共利益造成特別嚴重的損害,或者是嚴重危及國家安全;5)第五級。信息系統(tǒng)受損之后會對國家安全造成特別嚴重的損害。

2 基于等級保護的高校校園網(wǎng)絡(luò)安全建設(shè)措施

由于高校承擔(dān)著多項科研任務(wù),某些科研項目可能涉及國家安全,所以高校校園網(wǎng)絡(luò)安全根據(jù)《網(wǎng)絡(luò)安全等級保護制度》定級標(biāo)準(zhǔn)應(yīng)確定為第三極,在實際建設(shè)工作中也應(yīng)該按照此級別進行設(shè)計,其具體措施包括以下幾部分:

1)網(wǎng)絡(luò)安全。由于高校校園信息系統(tǒng)均是在網(wǎng)絡(luò)環(huán)境中運行,一旦被病毒進入網(wǎng)絡(luò)系統(tǒng)將會給整個校園信息系統(tǒng)帶來嚴重威脅,所以網(wǎng)絡(luò)安全就成為一個需要引起足夠重視的問題。具體措施如下:①物理環(huán)境。校園信息網(wǎng)絡(luò)系統(tǒng)的物理環(huán)境由機房、網(wǎng)絡(luò)設(shè)備、線路所組成。當(dāng)前我國高校校園網(wǎng)總體上可以分為網(wǎng)絡(luò)出口、服務(wù)器、網(wǎng)絡(luò)管理、個人終端接入等功能區(qū)[3]。所以在構(gòu)建安全防護體系時就需要根據(jù)各個功能區(qū)的不同針對性的設(shè)定。在網(wǎng)絡(luò)出口以及服務(wù)器前設(shè)置網(wǎng)絡(luò)安全防火墻、防入侵檢測及預(yù)警系統(tǒng)、上網(wǎng)行為管理系統(tǒng)、安全審計系統(tǒng)等加以防護。近些年來木馬病毒(Trojan)、蠕蟲病毒(Worm)、黑客程序(Hack)、捆綁器病毒(Binder)、網(wǎng)頁病毒陸續(xù)涌現(xiàn)且隨著智能化設(shè)備的廣泛應(yīng)用,各類病毒的“智慧”隨之提高,此點內(nèi)容就需要進一步提高防火墻的防護能力[4]。所以在校園信息系統(tǒng)的邊界設(shè)置防火墻并積極運用防入侵系統(tǒng)無疑能夠大幅降低各種病毒的入侵風(fēng)險。在設(shè)置防火墻以及防入侵系統(tǒng)時應(yīng)將目前已知的各種網(wǎng)絡(luò)攻擊類型納入其中,特別是對于暴力破解、結(jié)構(gòu)化查詢語言(Structured Query Language,SQL)注入、腳本攻擊等更是應(yīng)該進一步細化和明確,以便于此類網(wǎng)絡(luò)攻擊發(fā)生伊始就會被防入侵系統(tǒng)以及防火墻檢測并為網(wǎng)絡(luò)安全管理人員提出警示[5]。防御特征庫應(yīng)該以月為單位進行動態(tài)更新,在病毒猖獗時間段更是需要縮短更新頻率,以最大程度上降低針對信息系統(tǒng)高危漏洞開展的攻擊行為的發(fā)生。安全審計系統(tǒng)主要是針對訪問行為進行備份以及動作回放,通過對各種訪問行為進行記錄并利用自動軟件定期統(tǒng)計,能夠輔助網(wǎng)絡(luò)安全管理人員動態(tài)回放并針對不同的訪問用戶設(shè)置相應(yīng)的訪問權(quán)限。此外,日志服務(wù)器收集的信息內(nèi)容同樣重要,日志信息對于犯罪分子以及網(wǎng)絡(luò)攻擊而言具有重要意義,其內(nèi)容涵蓋了服務(wù)器、工作站、防火墻、應(yīng)用軟件等活動記錄,定期對日志展開分析工作有助于公安機關(guān)審計校園信息系統(tǒng)的用戶行為、確定網(wǎng)絡(luò)入侵的具體范圍并幫助恢復(fù)校園信息系統(tǒng),為最終確定網(wǎng)絡(luò)攻擊提供完整的證據(jù)鏈。

2)系統(tǒng)安全。信息系統(tǒng)是網(wǎng)絡(luò)運行所依賴的必須設(shè)備,一旦被網(wǎng)絡(luò)攻擊就會導(dǎo)致整個系統(tǒng)癱瘓,各種數(shù)據(jù)信息面臨著篡改以及泄露的風(fēng)險。按照第三級保護內(nèi)容系統(tǒng)安全可從以下幾方面著手:①由于整個校園信息系統(tǒng)中存在著諸多用戶,不同用戶的網(wǎng)絡(luò)訪問需求存在著明顯的差異性,基于此點網(wǎng)絡(luò)安全管理人員可根據(jù)用戶的身份設(shè)定其相應(yīng)的訪問權(quán)限以及口令策略、禁用遠程終端協(xié)議,采用安全殼協(xié)議(Secure Shell,SSH)與系統(tǒng)服務(wù)器保持連接,并被審計系統(tǒng)對其產(chǎn)生的日志內(nèi)容進行自動審計[6]。②系統(tǒng)防護則要求網(wǎng)絡(luò)安全管理人員定期對系統(tǒng)進行更新,特別是腳本、補丁的更新必須與發(fā)布商保持同步。根據(jù)高校校園信息系統(tǒng)運行參數(shù)決定需要開啟的服務(wù)端口,對于不需要或者是不必要的組件或者是應(yīng)用服務(wù)予以關(guān)閉,最大程度上消除網(wǎng)絡(luò)攻擊的漏洞。③在訪問控制上既要對外部的惡意訪問行為進行監(jiān)控,又需要對內(nèi)部的惡意訪問行為進行記錄,通過源和目的互聯(lián)網(wǎng)協(xié)議地址(Internet Protocol Address,IP)、服務(wù)器端口加以限制,將惡意訪問的IP地址拉入系統(tǒng)黑名單之中[7]。

3)數(shù)據(jù)安全。目前我國部分高校承擔(dān)著重要的科研任務(wù),進行的科研項目對于整個國家安全或者是社會秩序、公眾利益具有重要意義,所以數(shù)據(jù)安全尤為需要引起重視。在校園信息系統(tǒng)中對涉及以上內(nèi)容的數(shù)據(jù)信息進行加密,只有訪問權(quán)限或者是擁有訪問口令的特定用戶才能夠登錄和查看。對于不具有訪問權(quán)限的用戶采取隔離措施,避免數(shù)據(jù)的外泄。各個系統(tǒng)數(shù)據(jù)信息傳輸過程中同樣存在著被攻擊和泄露的風(fēng)險,所以適用的加密算法必須具有較高的安全系數(shù),所有涉及敏感信息的數(shù)據(jù)需要經(jīng)過加密處理方可傳輸。由于科研信息具有重要的經(jīng)濟及社會價值,所以能夠查詢此類信息的管理員必須配置獨立而專用的IP。此外,高校校園信息系統(tǒng)不可避免的面臨著停止工作的情形,如自然災(zāi)害、設(shè)備因素等,所以數(shù)據(jù)容災(zāi)備份方面應(yīng)建立完整的備份機制,一旦發(fā)生突發(fā)意外情形時備份系統(tǒng)能夠迅速啟動并完整備份數(shù)據(jù)信息,在最短的時間內(nèi)完整數(shù)據(jù)恢復(fù)工作[8]。

4)管理安全。高校不僅是校園信息系統(tǒng)的提供者,也是使用者,在實際工作中擔(dān)負著雙重角色。在向公安機關(guān)備案之后高校亦需要開展網(wǎng)絡(luò)安全建設(shè),落實安全舉措并明確安全責(zé)任、建立并落實各項安全管理制度內(nèi)容。實際工作中高校主要從以下幾方面著手:①結(jié)合本校信息系統(tǒng)運行實際情況構(gòu)建安全監(jiān)控平臺,指定專業(yè)技術(shù)人員對系統(tǒng)運行狀態(tài)進行管控,隨時掌握系統(tǒng)是否存在被網(wǎng)絡(luò)攻擊的風(fēng)險以及存在病毒感染,并據(jù)此采取積極的預(yù)防及處理措施,消除由此帶來的不良影響。②建立健全網(wǎng)絡(luò)安全管理制度。對從事科員項目的科研人員展開針對性的教育工作,將網(wǎng)絡(luò)安全管理制度內(nèi)容一一告知,重點強調(diào)各項數(shù)據(jù)信息所蘊藏的價值、網(wǎng)絡(luò)安全面臨的嚴峻形勢、保護數(shù)據(jù)信息的重要性及泄露信息需要承擔(dān)的法律責(zé)任等,從思想上端正科研人員的工作態(tài)度,避免人為因素給信息安全帶來的威脅。對于正常上網(wǎng)的學(xué)生則開展網(wǎng)絡(luò)安全宣教工作,對存在危險或者是木馬病毒的網(wǎng)頁一一告知,重點強調(diào)一旦因個人瀏覽行為對整個信息系統(tǒng)正常運行帶來不利影響,甚至導(dǎo)致系統(tǒng)癱瘓時所需要承擔(dān)的責(zé)任,震懾學(xué)生的違規(guī)行為。③建立定期測定制度。高校校園網(wǎng)絡(luò)系統(tǒng)在完成與之相對應(yīng)的等級保護之后需要委托具有專業(yè)資質(zhì)的測評機構(gòu)對評估對象實施定期或者是不定期的測評工作,特別是在整個信息系統(tǒng)完成重大改造或者是升級之后更是應(yīng)該主動通知測評機構(gòu),避免系統(tǒng)運行風(fēng)險以及敏感信息的泄露。

3 小結(jié)

綜上所述,隨著信息技術(shù)的快速發(fā)展,網(wǎng)絡(luò)攻擊行為越發(fā)猖獗,更為嚴重的是多種具有一定“智慧”的病毒正在或者是已經(jīng)潛藏于世界各地。由于高校普遍承擔(dān)著科研重任,某些項目的重要性與國家安全、社會秩序、公眾利益密切相關(guān),使得高校校園網(wǎng)絡(luò)成了網(wǎng)絡(luò)攻擊的重災(zāi)區(qū),所以提高其網(wǎng)絡(luò)安全水平、強化網(wǎng)絡(luò)安全建設(shè)成為當(dāng)務(wù)之急。本文基于等級保護視角出發(fā),從網(wǎng)絡(luò)安全、系統(tǒng)安全、數(shù)據(jù)安全、管理安全四方面內(nèi)容探討了高校校園網(wǎng)絡(luò)安全建設(shè)的具體措施,對此方面的工作具有一定的借鑒價值。

參考文獻:

[1] 左明慧.基于GPON的高校智慧校園網(wǎng)安全策略設(shè)計研究[J].赤峰學(xué)院學(xué)報(自然科學(xué)版),2018,34(11):52-54.

[2] 楊巍,孫道賀,周建鋒,等.高校網(wǎng)絡(luò)安全提升路徑探索——以天津理工大學(xué)中環(huán)信息學(xué)院為例[J].產(chǎn)業(yè)與科技論壇,2018,17(17):49-50.

[3] 張亮.高校網(wǎng)絡(luò)安全管理的問題及對策研究[J].科技風(fēng),2018,25(23):107.

[4] 錢文標(biāo),楊清琳.基于等級保護的智慧校園網(wǎng)絡(luò)安全防護研究[J].山東工業(yè)技術(shù),2018,11(12):229.

[5] 馬也,吳文燦,麥永浩.從WannaCry勒索病毒事件談高校網(wǎng)絡(luò)安全[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2018,5(4):66-68.

[6] 蔡燕,杜翔.勒索病毒背景下的贛州高校校園網(wǎng)安全策略研究[J].信息與電腦(理論版),2017,21(22):173-174,177.

[7] 丘洪偉,楊凡.高校校園網(wǎng)網(wǎng)絡(luò)安全系統(tǒng)中存在的安全隱患與應(yīng)對措施[J].科技展望,2016,26(11):326.

[8] 呂紹鑫.高校數(shù)字校園網(wǎng)絡(luò)安全體系的設(shè)計與策略分析[J].無線互聯(lián)科技,2016,10(7):31-32.

【通聯(lián)編輯:唐一東】

猜你喜歡
高校
大數(shù)據(jù)時代高校學(xué)生知識管理
科技視界(2016年21期)2016-10-17 18:42:37
淺議高校儀器設(shè)備信息化管理體系建設(shè)
科技視界(2016年21期)2016-10-17 18:18:56
高校安全隱患與安全設(shè)施改進研究
商(2016年27期)2016-10-17 05:02:12
提升高校官方微信公眾平臺傳播效果的幾點思考
新聞世界(2016年10期)2016-10-11 20:24:04
新常態(tài)下高校檔案工作發(fā)展研究
中日高校本科生導(dǎo)師制的比較
考試周刊(2016年76期)2016-10-09 08:28:06
高校輔導(dǎo)員職業(yè)認同提升的策略研究
弘揚雷鋒精神與轉(zhuǎn)型期高校校園文化教育整合性研究
試論高校黨建工作中的黨史教育
學(xué)研產(chǎn)模式下的醫(yī)藥英語人才培養(yǎng)研究
成才之路(2016年26期)2016-10-08 11:07:49
主站蜘蛛池模板: 国产一级无码不卡视频| 日韩大乳视频中文字幕| julia中文字幕久久亚洲| 黄色网页在线观看| 亚洲人在线| 久久狠狠色噜噜狠狠狠狠97视色 | 日本一区二区不卡视频| 国产69精品久久久久妇女| 欧美日韩国产综合视频在线观看| 草草影院国产第一页| 伊人久久久久久久久久| 国产精品密蕾丝视频| 无码一区二区波多野结衣播放搜索| 亚洲第一区在线| 老司机午夜精品网站在线观看| 精品久久久久久成人AV| 激情国产精品一区| 午夜无码一区二区三区在线app| 国产精品13页| 免费观看欧美性一级| 国产日本欧美亚洲精品视| 久久综合丝袜日本网| www.91在线播放| 国产呦精品一区二区三区网站| 免费毛片视频| 成年午夜精品久久精品| 熟女视频91| 日韩国产精品无码一区二区三区| 亚洲精品男人天堂| 久久香蕉国产线| 人妻91无码色偷偷色噜噜噜| 91久久偷偷做嫩草影院精品| 伊人成人在线视频| 久久a级片| 国产免费怡红院视频| 五月婷婷综合色| 久久青草免费91观看| 亚洲一区网站| 成人无码区免费视频网站蜜臀| 欧美在线一二区| 精品伊人久久大香线蕉网站| 天天操精品| 日本福利视频网站| 88av在线播放| 日韩一区二区三免费高清| 国产成人AV男人的天堂| 国产全黄a一级毛片| 精品久久蜜桃| 国产原创演绎剧情有字幕的| 国产免费福利网站| 国产系列在线| 欧美亚洲中文精品三区| 午夜不卡福利| 日韩欧美中文在线| 天天综合网站| 日本影院一区| 欧美中文字幕在线视频| 欧美激情视频在线观看一区| 四虎永久在线精品影院| 国产精品亚洲一区二区三区z| 福利视频99| 色综合a怡红院怡红院首页| jizz国产视频| 国产二级毛片| 夜夜操天天摸| 亚洲一区无码在线| 伊人激情综合| 亚洲系列无码专区偷窥无码| 国产高潮流白浆视频| 亚洲精品在线观看91| 无码日韩精品91超碰| 婷婷在线网站| 国产综合精品一区二区| 天堂成人在线| 国产成人喷潮在线观看| 高清无码手机在线观看| 激情六月丁香婷婷四房播| 国产精品密蕾丝视频| 91视频首页| 在线观看热码亚洲av每日更新| 香蕉综合在线视频91| 久草热视频在线|