欢迎来到天天文库
浏览记录
ID:50864304
大小:76.50 KB
页数:11页
时间:2020-03-15
《浅析校园网计算机网络安全.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、浅析校园网计算机网络安全摘要:随着互联网在各个领域的广泛应用,计算机网络信息安全问题已经成为世界各国共同面临的挑战。而随着各大中专院校校园网的普及,计算机网络安全也成为确保教育教学管理工作顺利进行所必须解决的重要问题关键词:校园网;计算机网络安全;防火墙技术1、校园网计算机网络安全问题随着我国经济的不断发展,教育信息化、校园网络化作为计算机网络时代的教育方式和环境,已经成为教育发展的新方向。随着各高校网络规模化发展,网络用户的快速增长,校园网安全问题已经成为当前各高校网络建设中不可忽视的问题影响网络安全的因素很多,主要有三个:自然灾难(
2、如地震、雷击等)、人为的因素和系统本身存在的缺陷。其中人为的安全威胁又可分成故意的(如系统入侵)和偶然的(如将信息发到错误的地址上)两类。故意的威胁又可进一步分成被动威胁和主动威胁两类。被动威胁只对信息进行监听,而不对其修改和破坏。主动威胁则故意对信息进行篡改和破坏,使合法用户得不到可用信息。高校一般都是最先应用先进网络技术的地方,①随着教育信息化的快速发展,绝大多数高校校园网都已经与互联网相连,因而面临着来自内外双重攻击的危险。可以说,来自校园网内部的安全隐患比来自外部的安全隐患破坏力更强、影响更广、威胁更大。据调查,由于内部人员而造
3、成的网络安全问题占绝大多数。调查中还发现,当前高校校园网普遍面临的安全威胁有如下几种:(1)操作系统的安全问题目前,被广泛使用的网络操作系统主要是WINDOWS和Linux等,这些操作系统都存在各种各样的安全问题,许多新型计算机病毒都是利用操作系统的漏洞进行传染。如果不对操作系统进行及时更新,弥补各种漏洞,计算机即使安装了防毒软件也会反复感染(2)病毒的破坏计算机病毒影响计算机系统的正常运行、破坏系统软件和文件系统、破坏网络资源、使网络效率急剧下降、甚至造成计算机和网络系统的瘫痪。计算机病毒是影响髙校校园网络安全的主要因素(3)黑客黑客
4、的定义是:“对计算机系统进行非授权访问的人员”,这也是目前大多数人对黑客的理解。大多数黑客不会自己分析操作系统或应用软件的源代码、找出漏洞、编写工具,他们只是能够灵活运用手中掌握的十分丰富的现成工具。黑客入侵的常用手法有:端口监听、端口扫描、口令入侵、JAVA炸弹等(1)口令入侵为管理和计费的方便,一般来说,学校为每个上网的老师和学生分配一个账号,并根据其应用范围,分配相应的权限。某些人员为了访问不属于自己应该访问的内容或将上网的费用转嫁给他人,用不正常的手段窃取别人的口令,造成了费用管理的混乱(2)非正常途径访问或内部破坏在高校中,有
5、人为了报复而销毁或篡改人事档案记录;有人改变程序设置,引起系统混乱;有人越权处理公务,为了个人私利窃取机密数据;一些学生通过非正常的手段获取习题的答案或在考前获得考试内容,使正常的教学练习失去意义。这些安全隐患都严重地破坏了学校的管理秩序(3)不良信息的传播在校园网接入Internet后,师生都可以通过校园网络在自己的电脑上进入Interneto目前Internet上各种信息良莠不齐,有关色情、暴力、邪教内容的网站泛滥。这些有毒的信息违反了人类的道德标准和有关法律法规,对世界观和人生观正在形成的学生来说,危害非常大(4)设备受损设备破坏
6、主要是指对网络硬件设备的破坏。校园网络涉及的设备分布在整个校园内,管理起来非常困难,任何安置在不能上锁的地方的设施,都有可能被人有意或无意地损坏,这样会造成校园网络全部或部分瘫痪的严重后果(1)技术之外的问题校园网是一个比较特殊的网络环境。随着校园网络规模的扩大,目前,大多数高校基本实现了教学科研办公上网,学生宿舍、教师家庭上网。由于上网地点的扩大,使得网络监管更是难上加难。由于高校部分学生对网络知识很感兴趣,而且具有相当高的专业知识水平,有的研究生甚至研究方向就是网络安全,攻击校园网就成了他们表现才华,实践自己所学知识的首选。其次,许
7、多教师和学生的计算机网络安全意识薄弱、安全知识缺乏。学校的规章制度还不够完善,还不能够有效的规范和约束学生、教工的上网行为2、校园网安全措施高校校园网的安全是一个涉及多方面的、极其复杂的系统工程。构建一个完整的网络安全系统,应该包括以下三方面的措施②(1)严格的法律与制度。网络安全的基石是社会法律、法规,通过建立网络安全的相关法律、法规,使非法分子震慑,不敢轻举妄动。对高校来说,在国家法律法规的基础上,还应该结合学校实际情况制定详细的、可操作的规章制度,确保安全管理有章可循。(2)先进的安全技术。先进的技术是网络安全的根本保障,如防毒、
8、加密、入侵检测、身份认证、防火墙、关键设备与关键链路的冗余等,是实现安全网络的重要手段。用户通过风险评估,决定所需的安全服务种类,选择相应的安全机制,然后进行集成。在经费允许的情况下,优先选用成熟的先进技术
此文档下载收益归作者所有