欢迎来到天天文库
浏览记录
ID:10696230
大小:52.50 KB
页数:3页
时间:2018-07-07
《大数据视域下高职校园网安全问题浅析》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、大数据视域下高职校园网安全问题浅析摘要:基于大数据、物联网、云计算等技术在科技发展过程中的不断成熟,给校园网安全提出了新的挑战和机遇,高职院校的校园网要在大数据环境利好的技术条件下实时监测,及时处理,建设更智能、更科技、更安全的校园网。中国1/vie 关键词:数据挖掘;危机预测访问控制;安全防护 1大数据环境下校园网安全面临的新挑战 1.1用户生成内容,也称UGC(User-generatedcontent) 数据大爆炸时代,UGC通常指用户将自己原创的内容通过互联网平台进行展示或者提供给其他用户,这区别于传统的由后台
2、编辑人员组织语言并审核过关之后再发布展示出来的信息流通模式。新兴的以UGC为主流的媒体资源及自媒体知识是以用户为主导的交流与互动。这对于传统的校园网防火墙、IPS防护机制等是一个很大的考验,顺势而来的就是对校园网的建设与防护提出了新的要求,需要引入实时监测机制及时过滤和清洗数据,更要做好危机预测,安全防御先行。从技术层面加强对校园网用户文明用网的监督力度。 1.2人为的恶意攻击或者无意失误 恶意攻击分为以破坏信息的有效性和完整性的主动攻击和采取盗窃、破译等手段的被动攻击等两种类型;无意失误包括管理人员配置不当、用户安全意识
3、差等造成的安全问题,让外部人员远程到校园网内部进行篡改程序及数据库操作等。面对这些不同的网络危机,对我们平台维护人员的专业技能及个人素养提出了更高的要求,不仅要对即将发生危机有一个预警能力,也要在面对已发生的危机时有杰出的解决能力。 1.3网络系统端口扫描攻击和拒绝服务攻击 网络软件和业务系统不可避免地存在一些漏洞和后门,这些缺陷往往成为黑客进行攻击的突破口。每一个系统都需要做到及时更新,及时维护,争取把工作做在黑客进攻之前。让校园网在不断地更新维护中更加安全。端口扫描攻击是运用网络探测技术,扫描网络上的服务和安全漏洞,虽
4、然可能对系统本身没有直接威胁,但是可以让有意攻击者找到发起攻击的端口和服务。拒绝服务攻击(DenialofService)的目的是通过消耗带宽资源等使计算机或者网络无法提供正常的服务。 2校园网各层安全问题分析 2.1物理层安全问题 无论是人为操作不当还是自然环境等不可抗力造成的破坏,均会对校园网造成不同程度的影响,轻则线路、设备被改变,重则可以导致校园网整个瘫痪,一旦物理层遭到破坏,一切的防御手段都无济于事,所有的安全防御手段都建立在物理层完好的状态下才能发挥作用。在校园网的日常使用及维护中,一定要建立一套完备的应急监
5、测系统,比如温控、风控、线路布控等等,做到实时预警。 2.2数据链路层安全问题 各种网站在数据链路层都会面临一些由许多协议安全漏洞引发的安全威胁,有基于ARP的广播欺骗、逻辑地址(Mac)泛洪等多种攻击。我们的校园网也不例外,面对诸多来历不明的链接及时不时弹出的可疑对话框,一方面要求我们的校园网终端管理人员对校园网的每一个页面进行全面的检测及监督,不给不法分子有任何的可乘之机,另一方面也要求我们的用户提高自身警觉性,不点击、不操作、不理会。 2.3网络层存在安全问题 在网络互联协议设计初期,并没有考虑到网络运用时的安全
6、性,作为网络层的主要协议,协议本身的漏洞也是每一个蠢蠢欲动的攻击者所瞄准的渠道。针对这些问题,结合现阶段的网络情况,校园网可以使用安全的虚拟主机,比如构建云机房等。 2.4传输层安全问题 物联网作为一个多网多端多媒体的纵横交融的结构,面临的攻击更是来自多方面。除了基于传输控制协议(TCP)和用户数据报协议(UDP)存在漏洞发起的攻击,还有握手信号(SYN)攻击、异常包、LAND攻击、FLOOD攻击、端口扫描、TCP扫描、TCP紧急指针等等,针对传输层里面存在的多种不同的攻击方式,而我们的校园网在建设过程中必须要全方位从技术
7、层面规避这种风险,准备多种防御手段,从而在数据传输过程中提高数据的安全系数。 2.5应用层安全问题 所有的网络应用程序在应用层均会存在这样或那样的安全问题,校园网也不例外,常见的有针对设计漏洞发起的攻击和针对协议缺口发起的攻击,所有的疑点或者可被利用的漏洞均会让被攻击者利用,继而威胁到整个应用程序的安全。针对本层面的一些安全问题,应当根据安全问题的严重性及时作出处理,如切断主机应用层的所有服务,禁止从主机的所有端口收发数据等。 3校园网安全防护策略 3.1借鉴传统数据挖掘技术 麦肯锡早已对数据对于每一个行业和领域的重
8、要性做出过定义,谁能更好的发掘数据并运用数据,谁就能成为大数据浪潮中的弄潮儿。数据安全的重要性重于泰山,比较常见的就是采用数据加密技术,比如DES、IDEA、RSA、DSA、PKCS和PGP算法等。 3.2引入身份认证技术 身份认证技术是最基础最有效的�_认操作者身份的方
此文档下载收益归作者所有