欢迎来到天天文库
浏览记录
ID:5251887
大小:30.50 KB
页数:8页
时间:2017-12-07
《校园一卡通服务器被黑客入侵安全解决方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、校园一卡通服务器被黑客入侵安全解决方案 【摘要】数字化校园(一期)建设项目从环境(设备管理、校园空间信息、弱电管网等),资源(图书、档案、视音频资源等)到管理(教学、人事、办公、科研)实现学校办公自动化。一卡通系统安全建设作为数字化校园重要的组成部分,集防病毒、防Web攻击、防木马入侵、容灾一体化于一体,既能为网管员提供各服务器端口实时的流量统计及性能检测,又能为天津师范大学数字化校园建设保驾护航,网络设备安全将成为数字化校园建设领域所研究和发展的重点方向之一。【关键词】数字化校园建设;流量统计;数字化
2、校园安全【中图分类号】TP391.41【文献标识码】ASecuritySolutionsofCardSystemServertoAvoidHackingWeiZong-xiuZhangXin-miao(OfficeoftheTianjinNormalUniversityTianjin300387)【Abstract】DigitalCampus(a)constructionprojectshaveautomatedtheschoolofficebythe8environment(facilitiesmana
3、gement,campusspatialinformation,weakpipelines,etc),resources(books,files,videoandaudioresources,etc.),themanagement(teaching,personnel,office,research).Cardsystemsecurity,asanimportantpartofdigitalcampus,setanti-virus,anti-webattack,anti-Trojaninvasion,di
4、sasterintegrationande-mailsecurityprotectioninone,notonlyprovidesfortheserverporttoprovidenetworkadministratorsreal-timetrafficstatisticsandperformancedetection,butalsoformyschooldigitalcampusescort.Networkequipmentsecuritywillbecomethefieldofdigitalcampu
5、sconstructionresearchanddevelopmentofkeydirections.【Keywords】digitalcampusconstruction;trafficstatistics;digitalcampussecurity1引言8随着天津师范大学数字化校园建设的进行,它将逐步涵盖我校的基本办公业务,同时访问者人数大量增加,用户角色越来越多样化,由此保证天津师范大学一卡通系统建设安全将成为下一步工作的重中之重。网络渗透者不再仅仅采用一般的单一入侵手段,更多的网络攻击结合了病毒等
6、其他攻击手段来全方位地渗透到学校内部网中。基于网络的安全,基于主机的安全,以数据为中心的安全是系统防护工程,在确保系统安全中相辅相成,缺一不可,尤其是以主机为中心的安全更是十分重要。本课题所研究的应用防护结合了病毒防护、协议控制等防护策略,先通过病毒防护对数据包内容进行过滤,然后配合协议控制检查达到对数字化校园内部各应用系统全方位防护,特别是一卡通应用系统,涉及到天津师范大学教职工的教学、科研、学习、生活的方方面面。2病毒防护策略病毒防护策略用于组织针对各种协议的病毒防护,这些协议主要包括HTTP、FTP
7、、SMTP、POP和IMAP,根据实际的网络环境和应用组织适当的病毒防护策略,以达到高效合理的系统资源和更加有效的病毒防护效果。基本病毒的类型包括Autocad脚本病毒、DDos木马、Dos攻击程序、javascript木马、rootkit、暴力猜解、恶意玩笑程序、感染型病毒、广告程序、广告流氓软件等。架设安全网关,根据病毒的种类不同建设不同的病毒防护策略模板,对病毒进行有针对性的查杀。3协议控制策略8协议控制策略是通过对HTTP,FTP更细致的控制,达到使天津师范大学用户安全地使用FTP、HTTP上网,
8、下载文件。对HTTP的命令操作进行控制,包括GET、POST、PUT、HEAD、CONNECT命令,在安全网关中可以选择允许通过的协议;对设置的URL进行控制,选择允许通过的URL,大小为1~1024字节;对HTTP的MIME类型进行是否允许通过控制,MIME类型包括应用程序、视频类、音频类、图像类、文本类;对设置的文件扩展名进行控制,对填写的后缀名文件进行匹配,判断是否允许通过安全网关;对javaScript、javaApp
此文档下载收益归作者所有