欢迎来到天天文库
浏览记录
ID:4135172
大小:132.45 KB
页数:3页
时间:2017-11-29
《校园网安全防护策略》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、建设数字校园《中国教育信息化》编辑部:mis@moe.edu.cn校园网安全防护策略叶涌,陈晓本(中国人民解放军陆军航空兵学院,北京101123)摘要:本文通过对当前校园网面临的潜在安全威胁的具体分析,提出了校园网安全防护策略,其中重点阐述了信息安全防范策略。笔者长期从事军训网的管理及维护工作,根据实际工作经验总结出了如何通过编写设备层ACL、如何配置网络服务器(WindowsServer),来保障校园网的信息安全,具有较高的实用价值。关键词:校园网信息安全密钥ACL中图分类号:TP393.18文献标识码:A文章编号:1673-8454(2009)09-0028-03随着计算机网络
2、技术的不断发展,教育信息化、校园链路免受自然灾害、人为破坏,确保计算机系统有一个网络化作为网络时代的教育方式和环境,已经成为教育良好的电磁兼容工作环境;建立完备的安全管理制度,发展的方向。但由于计算机网络具有联结形式多样性、终防止非法进入计算机控制室和各种偷窃、破坏活动的端分布不均匀性和网络的开放性、互连性等特征,致使网发生。络中存在着自然和人为等诸多不确定因素威胁着网上信2.设备层的访问控制策略息和设备安全。访问控制是网络信息安全防范和保护的主要策略,一、威胁网络安全的因素是保护网络体系的基本机制。它的主要任务是保证网络(1)自然灾害;(2)人祸,如计算机病毒、失职;(3)事资源
3、不被非法使用和访问。它也是维护网络系统安全、保故,如火灾、停电等意外事故;(4)犯罪和非法使用。护网络资源的重要手段。防火墙和所有的三层交换设备二、威胁网络安全的常见方式都支持访问控制。防火墙为网络访问提供了第一层访问(1)计算机病毒;(2)信息泄密、篡改;(3)非授权访控制,它控制哪些用户能够登录到服务器并获取网络资问;(4)资源的错误使用。源;三层交换设备则通过合理划分VLAN(VirtualLocal三、校园网安全防护策略AreaNetwork,虚拟局域网)和配置ACL(AccessControl1.物理安全策略List,访问控制列表)对内网用户进行分类,抑制网络风物理安全策
4、略的目的是保护网络硬件设备和通信暴、保护用户终端安全。筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅筅(接上页)网络的虚拟世界中走出来,充分利用网络,体现自我价值。采取相应措施,尽量减少学生到校外网吧上网,这样不仅通过此次开展的在校大学生网络使用情况的问卷调便于对学生日常生活的管理,同时也能大大降低网络对查,我们看到:网络在改变大学生学习与交流方式的同时,学生造成的负面影响,更有利于维持高校正常的教学与也不可避免地产生一些不良的负面影响。[4]因此,只有逐管理秩序,防止学生因外出上网而引发的诸多不稳定因步深入了解在校大学生当前的网络现状
5、,认真研究网络素,构建和谐校园。对大学生的行为特点和身心健康的影响,引导他们合理、4.合理引导大学生正确上网,提升网络价值科学地使用网络,才能促进青年大学生的健康成长。筅互联网在提供给网络用户海量信息的同时,网络游参考文献:戏、网络影视与网络音乐等的出现更大大扩充了网络功[1]中国互联网络发展状况统计报告,2008.1能。据调查,目前中国网民中网络游戏使用率是59.3%,[2]江燕.网络环境下高校学生拥护的心理因素及其调控[J].网络影视的观看比例更达到76.9%,这一比例已远远高中南民族学院学报(人文社会科学版),2004(1):125于56.5%的电子邮件使用率。因此,作为学生
6、管理部门的[3]韦文广.大学生网络思想政治工作探析[J].广西右江民高校不能只是强制封堵,而应在日常学生管理中,逐步加族师专学报,2004(4).强网络学习功能的宣传,对具有较强网络依赖、沉迷于网[4]李红革.当代大学生的网络行为与意识分析[J].湘潭师络游戏的学生可采取宣传教育与心理咨询等方式,让其从范学院学报(社会科学版),2002(4):133-136.28中国教育信息化/2009.09(高教职教)《中国教育信息化》发行部:cyl@moe.edu.cn数字校园建设(1)防火墙3.服务器安全控制防火墙是一种保护计算机网络安全的技术性措施,目前,被广泛使用的网络操作系统都存在各种
7、各样它是一个用以阻止黑客访问校园网的屏障。防火墙的主的安全问题,许多新型计算机病毒利用操作系统的漏洞要功能是:根据安全规则,对于任何外网对内网的行为进进行传染。若不对操作系统进行及时更新,弥补各种漏行认证,对外网应尽可能地屏蔽内网的信息、结构和运行洞,计算机即使安装了防毒软件也会反复感染。状态,而对合法用户则允许进入内网并仅限于进行合法任何操作系统的主要漏洞都是由于用户和组、文件操作,对未经授权的用户应限制在防火墙之外。此外通过系统、策略、系统默认值以及Bug等因素造
此文档下载收益归作者所有