王英锦,那海枫
(1.沈阳市第二中学高三二十三班,沈阳 110016;2.中国南方航空股份有限公司北方分公司信息工程部,沈阳 110004)
浅析高校校园网网络和信息安全管理
王英锦1,那海枫2
(1.沈阳市第二中学高三二十三班,沈阳 110016;2.中国南方航空股份有限公司北方分公司信息工程部,沈阳 110004)
随着互联网的高速发展和教育信息化进程的不断深入,校园网在高校教学、科研和管理中的作用越来越重要。同时,高校校园信息安全问题也日益突出,如何提高校园网的网络和信息安全性已是迫切需要解决的问题。本文从高校校园网的特点出发,分析了目前校园网普遍存在的网络和信息安全问题,并提出加强高校校园网安全管理的策略。
校园网;网络;信息安全;分析;策略
高校在信息化的建设和应用过程中,因所处环境的复杂性和多变性,使其所面临的安全挑战多种多样,使用单一的安全防护系统或简单堆砌各种安全产品并不能保证高校信息化建设的顺利开展。
随着应用的不断深入和用户的不断增加,高校校园网上的数据信息急剧增长,各种各样的安全问题层出不穷。日前,《经济参考报》记者对补天漏洞响应平台的数据梳理发现,自2014年4月至2015年3月的12个月间,补天平台上显示的有效高校网站漏洞多达3,495个,涉及高校网站1,088个。其中,高危漏洞2,611个,占74.7%;中危漏洞691个,占19.8%;低危漏洞193个,占5.5%。因此,高校需要一套完整严密的安全体系来保障信息化建设,本文将对高校校园网的安全问题进行分析,并探讨加强高校校园网安全管理的对策。
2.1 高校校园网建设现状
当前,高校校园网络普遍面临着网络规模大、设备多的特点。从网络结构上看,可分为核心、汇聚和接入3个层次,包含很多路由器,交换机等网络设备以及服务器、微机等主机设备等。好的校园网提供大量的、可用于教育教学的教育资源库,是校园信息交流和内外交流的信息通道,从而实现教育管理和教学资源共享与老师的相互交流,还能够实现实施远程教育构建终生教育体系等。
2.2 高校校园网使用现状
高校校园网用户种类丰富,不同用户对网络功能的要求不同。教学区和办公区要求局域网络共享,有很多基于局域网的应用,应用系统丰富,如多媒体教学系统,图书馆管理系统,学生档案管理系统,财务处理系统等,并能接入Internet。学生区主要是接入Internet的需求,还有基于Internet的应用,如WWW,E-Mail等,需要和Internet的交互。各种应用服务器,如DNS,WWW,E-Mail,FTP等与核心交换机高速连接,对内外网提供服务。
3.1 计算机系统漏洞
校园网内普遍存在用户操作系统漏洞和应用软件安全漏洞,这些漏洞影响用户系统的正常使用和网络的正常运行,对网络安全构成严重的威胁,一旦被黑客或病毒利用,甚至有可能导致灾难性的后果。
3.2 计算机病毒破坏
许多校园网用户由于各种各样的原因,没有安装杀毒软件或不能及时更新杀毒软件病毒库,造成网络病毒泛滥,不仅严重地危害到了用户计算机安全,破坏系统的正常运行、破坏系统软件及文件系统、而且极大地消耗了网络资源,造成网络拥塞,使整个网络运行效率下降,甚至造成计算机和整个网络系统的瘫痪。
3.3 滥用网络资源
很多人利用校园网资源从事商业活动或进行大量的视频、软件资源下载,有人甚至去访问一些不健康的甚至反动站点,从而导致大量非法内容或垃圾邮件甚至一些网络病毒的进入,占用了大量珍贵的网络资源,严重浪费了校园网资源,造成流量堵塞、子网速度慢等问题。
3.4 垃圾邮件
垃圾邮件对校园网的破坏性很大,它占用网络带宽,造成邮件服务器拥塞,进而降低整个网络的运行效率,同时也是网络病毒、攻击和不良信息传播的重要途径之一。现在虽然很多高校都建立了电子邮件服务器为校园网用户提供邮件服务,但由于缺乏邮件过滤软件和限制邮件转发的相关管理制度,使邮件服务器成为了垃圾邮件的攻击对象和中转站,大大增大了校园网的网络流量,浪费了大量的校园网带宽,造成校园网用户收发邮件速度慢,甚至导致邮件服务器崩溃。
3.5 恶意破坏
恶意破坏主要包括设备破坏和系统破坏。校园网的设备数量多、类型杂、分布比较分散,管理起来非常困难,个别用户可能出于某些目的,会有意或无意地将它们损坏;另一方面,不法分子利用黑客技术对校园网络进行系统破坏,如:修改或删除网络设备的配置文件、篡改学校主页,等等。而这两个方面的破坏均会影响校园网的安全运行,造成校园网络全部或部分瘫痪,甚至造成网络安全事故。
3.6 校园无线网络安全问题
无线网络的建设目标是与校园网资源的有效融合,但是无线信道的开放增加了非法用户和病毒入侵的几率,不法分子利用网络技术手段窃取校园网重要数据、影响校园网运行速度。
3.7 管理制度不完善
校园网上的安全威胁也来自管理意识的欠缺,管理机构的不健全,管理制度的不完善和管理技术的不先进等因素,使用者安全防范意识和防范病毒能力比较差,高校规章制度不够完善,不能够有效地规范和约束学生、教工的上网行为。
4.1 做好物理安全防护
物理安全防护是指通过采用辐射防护、屏幕口令、状态检测、报警确认、应急恢复等手段,保护网络服务器等计算机系统、网络交换路由等网络设备和网络线缆等硬件实体,免受自然灾害、物理损坏、电磁泄漏、操作失误以及人为干扰和搭线攻击的破坏,如将防火墙、核心交换机以及各种重要服务器等重要设备尽量放在核心机房进行集中管理;将光纤等通信线路实行深埋、穿线或架空,防止无意损坏;将核心设备、主干设备以及接入交换机等设备落实到人,进行严格管理。物理安全防护是确保校园网络系统正常工作、免受干扰破坏的最基本手段。
4.2 访问控制校园网必定会受到来自Internet上许多非法用户的攻击和访问,如试图进入网络系统、窃取敏感信息、破坏系统数据、设置恶意代码、使系统服务严重降低或瘫痪等,因此,采取相应的安全措施是必不可少的。首先对网络的访问控制最成熟的是采用防火墙技术,防火墙作为网络安全的监视点,可以记录所有通过它的访问,并提供统计数据,提供预警和审计功能。
4.3 病毒防护
安装必要的杀毒软件,可以保证在遇到黑客攻击或者病毒入侵的时候,及时隔离或者提醒用户,防止恶意不法分子对校园网内重要信息的窃取和访问,或者因此造成电脑瘫痪。
4.4 建立安全电子邮件系统
电子邮件安全系统具有强大的高准确率和低误报率,独特的策略模块可以帮助用户轻松地实现邮件系统的管理与维护,判别垃圾邮件的准确率接近百分之百。因此,选择优秀的电子邮件安全系统保证校园网的邮件系统安全,以改变邮件系统存在垃圾邮件、邮件病毒、邮件泄密等安全隐患的现状。
4.5 系统备份和恢复
必须保证备份数据和源数据的一致性和完整性,消除系统使用者的后顾之忧。其关键是在于保障系统的高可用性,即操作失误或系统故障发生后,能够保障系统的正常运行。如果没有了数据,一切恢复都是不可能实现的,因此备份是一切灾难恢复的基石。从这个意义上说,任何灾难恢复系统实际上都是建立在备份基础上的。
4.6 建立无线网络监控和记录机制
无线网络较有线网络有其特殊性,对于无线网络设备如无线控制器、无线AP等应做好预留备份,出现问题及时更换。对于重要节点如图书馆、网络中心等应提供有线网络备份,同时无线网络的配置也应有备份,以便恢复时快捷便利。由于无线网络接入用户具有很大的移动性和变化性,因此做好用户访问行为记录非常重要。在无线网络中加入无线网络控制器,对用户进行严格的权限分配,对无线接入点、交换机进行实时监控。包括对无线用户的统一认证、监控和流量管理,记录用户名、访问时间、IP地址、MAC地址等信息,记录日志定时上传至服务器。通过对日志分析,可以避免一些安全隐患、排除故障和追究相关人员责任。
4.7 加强高校网络安全管理制度建设
“三分技术、七分管理”,高校校园网络和信息安全尤为如此。
首先,要建立健全安全管理制度,要根据校园网的实际情况,制定并严格执行有效的安全管理制度,制定网络行为规范和违反该规范的具体处罚条例,才能有效控制和减少校园网络的内部隐患。
其次,要加强对用户的教育和培训,通过网络安全教育使用户对校园网络所面临的各类威胁有较为系统、全面的认识,明确这些威胁对他们的危害,增强他们的网络安全意识,让所有校园网用户都来关心、关注网络安全,让使用者能保证自己使用的计算机安全,能处理一些简单的安全问题,从而减少网络安全事故的发生。遇到网络安全问题时,能做好记录并及时向有关部门报告。
最后,要提高网络管理人员技术水平,培养一支具有较高安全管理意识的网络管理员队伍,提高他们维护网络安全的警惕性和应对各种攻击的能力。校园网管理还要从两个方面着手:一是要加强对现有网络管理技术人员的培训,提高他们应对网络安全问题的能力和水平;二是要引进高水平的网络安全管理技术人员,提升网络管理技术人员整体技术水平。
高校校园网的网络和信息安全管理是一项复杂的系统工程,涉及技术、设备、管理和制度等多方面的因素,安全解决策略的制定需要从整体上进行把握,要综合各种计算机网络信息系统安全技术,将安全操作系统技术、防火墙技术、病毒防护技术、入侵检测技术、安全扫描技术等综合起来,形成一套完整的、协调一致的网络安全防护体系。另外,还要做到管理和技术并重,安全技术必须结合安全措施,加强管理措施制定执行的力度,制定相应的安全标准,确保校园网正常、高效、安全地运行,为学校的教学、管理和科研服好务。■
[1] 林永菁.多层次校园网络安全设计.吉林师范大学学报(自然科学版),2009.03
[2] 张武军,李雪安.高校校园网安全整体解决方案研究.电子科技,2006.03
[3] 吴和秀.浅谈网络的安全访问
[4] 梁亚声,汪永益,刘京菊等.计算机网络安全技术教程.北京:机械工业出版社,2007.08
[5] 王艳歌.无线网络安全防范浅析
Skreens基于Xilinx All Programmable SoC的消费集成显示平台亮相CES 2016
Skreens在刚刚举行的2016年国际消费电子展(CES 2016)上,演示了其采用赛灵思All Programmable SoC技术的最新消费集成显示平台。Skreens Plus系列设备能让游戏玩家、流媒体使用者以及传统/非传统电视观众在电视上组合、管理和缩放所有内容源,从而实现便捷、个性化的单屏观看体验。
当今的消费者正在以多种方式使用电视屏幕来观看各种内容,包括线性电视、时移电视、OTT电视广播和在线视频等;以及玩游戏、在社交媒体上发帖或与其他人在网上进行互动等。为了满足电视观众不断发展变化的观看习惯,Skreens Plus2与Skreens Plus4设备能够让用户整合多个来自迥然不同源头的视频流,并通过单个HDMI连接显示在一台显示器上。赛灵思Zynq-7045 All Programmable SoC可满足这一性能需求,支持多个源头的高性能实时视频显示在一个屏幕上并进行缩放和定位,以最好地满足电视观众的观看习惯。
App Annie融资6,300万美元
1月14日,全球知名的移动应用数据与分析平台App Annie宣布获得新一轮6,300万美元融资。此轮融资由Greenspring Associates领投,现有投资者e.Ventures、Greycroft Partners、Institutional Venture Partners (IVP)以及红杉资本跟投。App Annie将利用新的资金改进并扩展业界领先的系列产品,进一步扩大全球业务运营规模,满足应用发行商不断增长的需求。
E轮融资的领投者Greenspring Associates为世界领先风险投资机构,主要投资于表现突出的信息技术、医疗护理及通信企业。“Greenspring凭借深厚的行业经验和知识储备,成为本轮领投的不二之选,”App Annie首席执行官兼联合创始人Bertrand Schmitt说,“应用正在吞噬网页端已是大势所趋。App Annie将借助本轮融资进一步扩大业务规模,加速产品创新,壮大优秀的团队,提供开发全球应用经济所需的关键数据与分析。”
“Greenspring Associates一直密切关注App Annie近年来的发展历程,App Annie的领导团队、执行力和快速增长给我们留下了非常深刻的印象。我们期待与App Annie的合作,期待App Annie能继续为移动行业带来颠覆式创新。”Greenspring Associates公司的Ashton Newhall说。
Analysis of Campus Network and Information Security Management
Wang Yingjin1, Na Haifeng2
(1. Shenyang Second Middle School, high school, twenty-three classes, Shenyang, 110016; 2. Information Engineering Department,North Branch of China Southern Uni Airways Corporation, Shenyang,110004)
With the rapid development of the Internet and the deepening of the education informationization process, the campus network plays a more and more important role in the teaching, research and management. How to improve the security of the network and the information of the campus network is an urgent need to solve the problem. In this paper, the characteristics of the university campus network, analysis of the current campus network and information security issues, and proposed to strengthen the campus network security management strategy.
campus network; information; security; analysis; strategy
10.3969/J.ISSN.1672-7274.2016.01.012
TP393,TN915,TN92
A
1672-7274(2016)01-051-04