高校信息化建设中网络安全问题研究

2017-03-05 08:52:45李宁
河南科技 2017年1期
关键词:网络系统校园网网络安全

李宁

(宝鸡文理学院网络管理中心,陕西宝鸡 721016)

高校信息化建设中网络安全问题研究

李宁

(宝鸡文理学院网络管理中心,陕西宝鸡 721016)

简要分析高校在信息化建设过程中遇到的网络安全问题,从软硬件方面、校园网内、外因素、管理和用户等四方面对造成的高校网络安全问题进行探讨与分析,并提出从软硬件安全管理、网络安全管理、增强网络安全意识等方面解决高校信息化建设发展中常见的各种网络信息安全问题。

高校信息化;网络安全;安全管理

1 信息化与网络安全

1.1 高校信息化简述

20世纪90年代随着美国“Information Superhighway”计划的推出,全球许多发达国家和发展中国家也相继提出了一系列国家级信息基础建设规划,从而带动了信息化全球化的发展。特别地,计划中将网络技术在教育教学中的应用作为21世纪教育改革的重要途径,这一举动引起了全球其他国家的积极反应,同时也相继制定了推进本国网络技术在教育中应用的计划,“高校信息化”这一概念也随着这一计划的兴建而提出。所谓高校信息化,是指随着现代网络信息技术的飞速发展,在国家及教育部门的统一规划和组织下,高等院校根据自身发展的特点与需要,在教育系统的各个领域全面深入地应用现代网络信息技术和现代教学理论,深入研究开发、利用信息资源,提高教育教学质量,提高管理效率,促进科研教学,提高后勤服务水平,以高性能的校园网络为载体,全面整合教务管理、人事管理、财务管理、教学资源管理、科研管理及后勤管理等资源,培养出适应信息化社会发展要求的创新人才,从而促进我国教育现代化的发展[1]。

1.2 校园网络安全简述

网络安全一般是指组成网络系统的硬件设备、软件设备和系统中的数据受到保护,不受恶意或者偶然原因的破坏,保障网络系统安全、连续、可靠地运行。对于高校校园网来说,更希望的是用户的隐私、信息、网站及各个部门应用系统等能够避免黑客的窃取、泄露、篡改和破坏,从而在校园网络上完整、准确、保密地进行传输和存储。

2 高校信息化建设中网络安全问题分析

2.1 软硬件方面的安全问题

高校信息化的建设发展是以学校的校园网络基础设施为依托的,而原有的校园网络基础设施建设相对薄弱,尤其是在计算机网络的病毒防范、安全预测、恢复能力等环节上投入过少,还有计算机网络软件本身存在的系统漏洞和硬件设备的脆弱性,导致网络系统运行和信息传输的安全性得不到保障,再加上各个高校网络基础建设普遍较早,现有的硬件设备陈旧、老化,跟不上信息化发展的需求,成为高校信息化建设发展的一个瓶颈。

2.2 内外部安全问题

2.2.1 内部因素。主要来自于校园网内部,如校园网系统大都安全防范意识薄弱,在网络系统安全方面设置不够;部分计算机水平较高的学生出于对网络技术的好奇和强烈的实践欲,有意、无意地对校园网络进行攻击;校园网网络上常见的安全隐患还有校园网站和服务器安全漏洞,由于校园网在网站防护上手段单一,缺少专业的网站安全防护手段,不能及时更新修补系统和网站漏洞,从而给了不法分子可乘之机。

2.2.2 外部因素。主要来自于网络上主动攻击与网络入侵,大多针对高校对信息服务器监控不够全面这一漏洞,有目的地攻击信息服务器,窃取重要数据,或者将信息服务器作为中转站传播不良信息、网络垃圾等;利用恶意软件、木马、病毒等对多媒体教室、网络机房及学术电脑进行攻击,破坏计算机系统和网络数据库,对校园网络的正常使用、系统安全、信息安全、设备运转等造成严重的安全威胁,给校园网络造成极大的损坏。

2.3 管理方面的安全问题

随着信息化在高校中的蓬勃发展,在给高校管理和服务带来高效和便利的同时,也暴露出了一些问题。管理者和用户在安全意识方面并没有引起高度的重视,存在没有相应的管理制度来支撑信息化的飞速发展问题。校园网网络安全管理制度不健全,各个高校普遍存在监控力度薄弱,本着尊重用户隐私的原则,很少监控用户的上网行为,而用户安全意识薄弱,采用了存在安全漏洞的设备接入网络或者从未知网站上下载文件,这都会给校园网络带来严重的安全隐患。

2.4 用户方面的安全问题

校园网用户包括学生、教师还有家属等,人员数量大,结构复杂,网络使用水平、安全防护意识、网络技术参差不齐,校园网系统随时可能因为个别用户的错误操作,导致出现病毒入侵、系统瘫痪、信息泄露、数据破坏等严重后果。

3 高校信息化网络安全问题解决对策

3.1 加强软硬件安全管理

3.1.1 硬件方面。对网络机房定期检查防火设备,安装监控系统,对重要设施通过相关设备与网络中心办公室联动进行监控;更换陈旧设备,确保硬件设施能够满足信息化发展的需求。

3.1.2 软件方面。加强对系统安全漏洞防范措施,采用独立VLAN技术、防火墙技术、数据加密技术、防病毒技术、网站安全漏洞扫描技术、VPN技术和数据备份技术等最大限度地保障网络系统的安全。

3.2 网络安全管理

3.2.1 引入网络访问控制策略。全网接入用户认证,杜绝随意接入信息点,保障信息化校园网安全,在信息化校园网内网与外网不同应用系统间引入访问控制,防止非法访问,保障财务、一卡通等校园网内网安全。

3.2.2 网络权限控制。这是针对网络非法操作提出的一种安全保护措施,分为用户角色权限、网络端口和节点安全控制、网络监测和黑名单控制、服务器访问控制等,从文件、目录、设备等其他资源的访问上进行安全控制,确保网络系统安全。

3.2.3 入侵监测和防护。安全部署网络安全防护系统,主动防范外部入侵、内部入侵和操作人员的误操作,有利于主动、及时地制定相应的防范措施

3.3 增强网络安全意识

3.3.1 建立网络安全管理组织。网络安全意识淡薄是造成高校校园网安全问题的根本原因,针对这一点,高校应建立网络安全部门,建立独立的具有管理权的组织,加强宣传引导,加大网络安全设施投入,开展普及网络安全常识等校园活动,引导广大师生积极参与进来,从而不断提高网络安全意识,树立安全理念,学习网络安全技能,从而落实网络安全措施,培养更加科学、良好、合理、安全的上网、用网习惯。

3.3.2 建立完整的网络安全管理体系。高校应制定一套统一的、明确的、体系完整的指导文件、各类暂行规定、管理办法和管理规定。从各个方面指出具有可操作性的管理规定、管理办法和实施办法,并有效推行和实施,同时定期审查和修订,保障管理体系的先进性和前瞻性。

3.3.3 建立校园网网络监控机制。建立校园网网络监控机制,对服务器监控,如邮件、数据库、FTP、WEB等核心服务器进行监控,及时发现问题、解决问题,从而从制度上最大化地保障信息化校园网正常、稳定运行。

4 结语

在高校信息化建设的大背景下,校园网在信息化建设中起到了极其重要的作用,校园网的网络安全是一项大规模的工程,要综合考虑、多方面主动防范。从管理方面,制定相应的管理制度、办法;从系统方面,配合使用病毒防范、防火墙技术、加密技术等防护技术,为高校信息化建设提供良好的教学、科研、生活、管理等校园网网络环境,形成高性能、安全性高、体验良好的校园网络系统。

[1]李玉平.高校信息化网络体系设计与安全思考[J].电子技术与软件工程,2016(2):30.

Research on the Network Security in the Construction of University Informatization

Li Ning
(Network Management Center,Baoji University of Arts and Sciences,Baoji Shaanxi 721016)

This paper briefly analyzed the network security problems encountered by colleges and universities in the process of building information technology,discussed the network security problems in colleges and universities from the aspects of software and hardware,campus network,external factors,management and users,and put forward to strengthen the hardware and software security management,network security management,enhance network security awareness and so on,to solve the common problems of network information security in the development of university information construction.

university informationization;network security;security management

TP393.09

:A

:1003-5168(2017)01-0019-02

2016-12-09

李宁(1987-),男,硕士,初级工程师,研究方向:网络安全。

猜你喜欢
网络系统校园网网络安全
数字化校园网建设及运行的几点思考
甘肃教育(2020年18期)2020-10-28 09:05:54
试论最大匹配算法在校园网信息提取中的应用
电子制作(2019年10期)2019-06-17 11:45:26
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
基于DEMATEL-ISM的军事通信网络系统结构分析
NAT技术在校园网中的应用
电子制作(2017年8期)2017-06-05 09:36:15
高速公路网络系统配置浅析
时滞复杂网络系统的保性能控制
计算机工程(2015年4期)2015-07-05 08:27:41
我国拟制定网络安全法
声屏世界(2015年7期)2015-02-28 15:20:13