浅议校园信息网络安全的维护浅议校园信息网络安全的维护
王 平
摘 要:随着校园信息网络的不断发展和应用,网络管理和安全防范问题也越来越复杂。本文主要是结合校园信息网络管理工作的实际,就校园信息网络络安全问题的特点,提出一些防范校园信息网络安全的措施。
关键词:校园信息网络 网络安全 防范措施
一、校园信息网络安全问题的突出特点
当前,构架在网络环境之上的"校园信息网络",已成为学校信息化建设的焦点。校园信息网络建设的宗旨,是服务于教学、科研和管理,其建设原则也无外乎先进性、实用性、高性能性、开放性、可扩展性、可维护性、可操作性,但人们大多都忽略了网络的安全性,或者说在建设校园信息网络过程中对安全性的考虑不够。据美国FBI统计,美国每年因网络安全问题所造成的经济损失高达75亿美元,而全球平均每20秒钟就发生一起Internet 计算机侵入事件。在我国,每年因黑客入侵、计算机病毒的破坏给企业造成的损失令人触目惊心。人们在享受到网络的优越性的同时,对网络安全问题变得越来越重视。
二、校园信息网络安全存在的主要问题
1.不良信息的传播。在校园信息网络接入Internet后,师生都可以通过校园信息网络络在自己的机器上进入Internet。目前Internet上各种信息良莠不齐,有关色情、暴力、邪教内容的网站泛滥。这些有毒的信息违反人类的道德标准和有关法律法规,对世界观和人生观正在形成的学生来说,危害非常大。如果安全措施不好,不仅会有部分学生进入这些网站,还会把这些信息在校园内传播。
2.病毒的危害。通过网络传播的病毒无论是在传播速度、破坏性和传播范围等方面都是单机病毒所不能比拟的。特别是在学校接入Internet后,为外面病毒进入学校大开方便之门,下载的程序和电子邮件都可能带有病毒。
3.非法访问。学校涉及到的机密不是很多,来自外部的非法访问的可能性要少一些,关键是内部的非法访问。一些学生可能会通过非正常的手段获得习题的答案,使正常的教学练习失去意义。
4.恶意破坏。 (1)网络设备包括服务器、交换机、集线器、通信媒体、工作站等,它们分布在整个校园内,管理起来非常困难,某些人员可能出于各种目的,有意或无意地将它们损坏,这样会造成校园信息网络络全部或部分瘫痪。 (2)利用黑客技术对校园信息网络络系统进行破坏。表现在对学校网站的主页面进行修改,破坏学校的形象;向服务器发送大量信息使整个网络陷于瘫痪;利用学校的BBS转发各种非法的信息等。
三、校园信息网络安全的防范措施
1.根据用户的特性和需求划分VLAN。校园局域网与其他企事业单位的局域网相比,联网计算机及网络用户的群体更为复杂。有教师备课机、学生机房、家属区以及财务、后勤等行政办公计算机等。不同的用户对于网络有着不同的需求,对于自身信息的安全性要求也不同,据此可以将校园信息网络划分为多个VLAN。
2.在校园信息网络出口设置防火墙网关。防火墙网关能有效隔离校园信息网络和外部互联网,使校园信息网络与互联网之间的访问连接得到有效控制,阻止黑客对校园信息网络的非法访问和攻击。
3.合理运用入侵检测技术。入侵检测技术是主动保护自己免受攻击的一种网络安全技术。作为防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。可以利用入侵检测技术构架校园信息网络的主动防御体系。
4.设置访问控制管理系统和智能信息过滤系统。设置Internet访问控制管理系统和智能信息过滤系统,从技术上对学生的上网行为进行管理和监控.
5.加强服务器安全设置。服务器是校园信息网络的核心设备,也是黑客们的主要攻击对象,所以它们要有最高的安全性。网络操作系统是校园信息网络服务器系统中最重要的组成部分,用户通过使用网络操作系统来使用校园信息网络络资源,所以服务器安全的前提是网络操作系统的安全。
6.加强防范,防止病毒泛滥。要建立一个有效合理的病毒预防和查杀机制。通过在网络中部署分布式、网络化的防病毒系统,不仅可以让单机有效地防止病毒侵害,还可以使管理员从中央位置对整个网络进行实时状态下的病毒防护。(1)及时有效对病毒进行查杀。(2)保证所有计算机都安装了网络版杀毒软件的客户端,不能漏掉一个,否则就会出现“木桶效应”,使整个网络重新被病毒感染。(3)及时升级服务器端杀毒软件的病毒库,并要求客户端也要及时升级病毒库,并定期进行全网计算机病毒扫描。(4)近年爆发的计算机病毒如冲击波、震荡波、QQ尾巴等都是利用操作系统或应用软件本身的漏洞进行传播,所以要及时安装系统补丁,截断病毒传播的途径,配合杀毒软件起到双重防范病毒的效果。(5)要求校园信息网络用户在安装了学校提供的网络版杀毒软件后,不得再私自安装其他杀毒软件,以免互相冲突。
7.在防火墙内口上捆绑IP和MAC地址,在汇聚交换机上捆绑IP和MAC地址,在接入交换机上捆绑端口和MAC地址。通过MAC地址、IP地址、交换机端口的双重捆绑,解决校园信息网络中IP地址盗用问题和IP冲突问题。
8.容错和备份。对于重要的服务器,可以进行双机热备、磁盘镜像;对于重要的数据信息,采用数据备份技术,要定期进行备份、存储,做到防患于未然。一旦出现系统瘫痪、崩溃,可通过备份的数据信息快速地恢复系统。
校园信息网络络安全问题的解决不仅仅需要先进的网络安全技术及网络安全设备,更需要严格的校园信息网络管理制度和校园信息网络安全意识,是一个系统化的工程,涉及范围很广。随着校园信息网络规模的扩大和网络应用的发展,还会出现新的网络安全问题,所以不会有绝对的和永久的安全,因此工作人员就需要不断学习,提高自身技术水平。
参考文献:
[1]杜鹏飞.校园信息网络络安全管理探析[D].山东:东营职业学院,2007
[2]谢喜仁.计算机网络(第五版)[M].北京:电子工业出版社,2010
(作者单位:山东省平邑实验中学)
