校园网的安全问题及其防范措施

校园网的安全问题及其防范措施

ID:8922926

大小:25.00 KB

页数:4页

时间:2018-04-12

校园网的安全问题及其防范措施_第1页
校园网的安全问题及其防范措施_第2页
校园网的安全问题及其防范措施_第3页
校园网的安全问题及其防范措施_第4页
资源描述:

《校园网的安全问题及其防范措施》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、校园网的安全问题及其防范措施1、引言高等教育和科研机构是互联网诞生的摇篮,也是最早的应用环境。各国的高等教育都是最早建设和应用互联网技术的行业之一,中国的高校校园网一般都最先应用最先进的网络技术,网络应用普及,用户群密集而且活跃。然而校园网由于自身的特点也是安全问题比较突出的地方,安全管理也更为复杂、困难。随着计算机的普及和网络用户的爆炸性增长网络安全问题日益突出,如网站被黑客入侵、冒充合法用户,盗用网络资源、服务器受到攻击等等。不存在绝对安全的网络。网络的特性就是允许通信。任何通信都有可能落入罪恶之手。我们所能做的就是在网络适当的位置设置安全措施,在安全受到

2、破坏时可以将其探测出来。2、校园网的特点高校校园网的以下特点导致安全管理非常复杂:(1)校园网的速度快和规模大。高校校园网是最早的宽带网络,普遍使用的以太网技术决定了校园网最初的带宽不低于10Mbps,目前普遍使用了百兆到桌面、千兆甚至万兆实现园区主干互联。校园网的用户群体一般也比较大,少则数千人、多则数万人。中国的高校学生一般集中住宿,因而用户群比较密集。正是由于高带宽和大用户量的特点,网络安全问题一般蔓延快、对网络的影响比较严重。(2)校园网中的计算机系统管理比较复杂。校园网中的计算机系统的购置和管理情况非常复杂,比如学生宿舍中的电脑一般是学生自己花钱购买

3、、自己维护的,有的院系是统一采购、有技术人员负责维护的,有些院系则是教师自主购买、没有专人维护的。这种情况下要求所有的端系统实施统一的安全政策(比如安装防病毒软件、设置可靠的口令)是非常困难的。由于没有统一的资产管理和设备管理,出现安全问题后通常无法分清责任。比较典型的现象是,用户的计算机接入校园网后感染病毒,反过来这台感染病毒的计算机又影响了校园网的运行,于是出现端系统用户和网络管理员相互指责的现象。更有些计算机甚至服务器系统建设完毕之后无人管理,甚至被攻击者攻破作为攻击的跳板、变成攻击试验床也无人觉察。(3)活跃的用户群体。高等学校的学生通常是最活跃的网络

4、用户,对网络新技术充满好奇,勇于尝试。如果没有意识到后果的严重性,有些学生会尝试使用网上学到的、甚至自己研究的各种攻击技术,可能对网络造成一定的影响和破坏。(4)开放的网络环境。由于教学和科研的特点决定了校园网络环境应该是开放的、管理也是较为宽松的。比如,企业网可以限制允许Web浏览和电子邮件的流量,甚至限制外部发起的连接不允许进入防火墙,但是在校园网环境下通常是行不通的,至少在校园网的主干不能实施过多的限制,否则一些新的应用、新的技术很难在校园网内部实施。(5)有限的投入。校园网的建设和管理通常都轻视了网络安全,特别是管理和维护人员方面的投入明显不足。在中国

5、大多数的校园网中,通常只有网络中心的少数工作人员,他们只能维护网络的正常运行,无暇顾及、也没有条件管理和维护数万台计算机的安全,院、系一级的专职的计算机系统管理员对计算机系统的安全是非常重要的。(6)盗版资源泛滥。由于缺乏版权意识,盗版软件、影视资源在校园网中普遍使用,这些软件的传播一方面占用了大量的网络带宽,另一方面也给网络安全带来了一定的隐患。比如,Microsoft公司对盗版的XP操作系统的更新作了限制,盗版安装的计算机系统今后会留下大量的安全漏洞。另一方面,从网络上随意下载的软件中可能隐藏木马、后门等恶意代码,许多系统因此被攻击者侵入和利用。3、校园网

6、目前所受到的安全威胁目前校园网所受到的安全威胁主要有:(1)非授权访问,指对网络设备及信息资源进行非正常使用或越权使用等。(2)冒充合法用户,指利用各种假冒或欺骗的手段非法获得合法用户的使用权限,以达到占用合法用户资源的目的。(3)破坏数据的完整性,指非法删除或修改某些重要信息,干扰了用户的正常使用。(4)制造传播病毒进行恶意攻击(5)线路窃听,利用通信介质的电磁泄露或搭线窃听等手段获取非法信息。另外,Internet上的不健康内容也形成了对网络的另一大威胁。据统计,有30%--40%的internet访问是与工作无关的更有甚者是去访问色情、暴力、反动等站点。

7、而对校园网来说,面对形形色色、良莠不分的网络资源,如不具有识别和过滤作用,不但会造成大量非法内容占用带宽资源,而且某些网络内容如反动、暴力、色情等将极大的危害青少年学生的身心健康,导致严重的后果。4、校园网络安全策略安全策略是一个特定环境中,为保证提供一定级别的安全保护所必须遵守的规则。安全策略包括严格的管理、先进的技术和相关的法律。安全策略决定采用何种方式和手段来保证网络系统的安全。即首先要清楚自己需要什么,制定恰当的满足需求的策略方案,然后才考虑技术上如何实施。4.1物理安全策略保证计算机网络系统各种设备的物理安全是整个网络安全的前提。它主要包括两个方面:

8、(1)环境安全。对系统所在环境的安全保

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。