校园网的信息安全分析及技术实现
校园网信息系统安全技术研究

校园网信息系统安全技术研究摘要:随着高校信息化程度的不断提高,校园网经常会受到非法攻击,造成数据和文件的损坏,甚至是信息系统的瘫痪。
校园网络的安全问题逐渐成为各高校信息化建设过程中必须解决的重大问题之一。
在高校信息化建设的过程中加强网络安全,防范于未然。
关键词:校园网安全分析信息系统信息安全是指信息网络的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因遭到破坏更改、泄漏,系统连续、可靠、正常地运行,信息服务不中断。
信息安全主要涉及到信息数据的存储、处理、传输的安全。
1 影响信息系统安全的因素1.1 信息系统漏洞威胁信息系统的漏洞威胁来自两方面。
一方面是操作系统本身的漏洞。
操作系统在设计的时候存在很多缺陷漏洞,木马、病毒通过这些缺陷漏洞感染系统。
比如装有微软操作系统的计算机,DLL劫持木马(Trojan.Win32.Generic.123A306D)就是利用微软的KB2269637漏洞,该病毒通过伪造USP10.dll文件,利用动态库加载顺序进行劫持。
当用户不慎中毒之后,会在用户计算机中开启后门,添加管理员账户和指定端口从而方便黑客进行远程控制,并从黑客服务器下载大量病毒,盗取某网络游戏的账号密码信息,并从黑客服务器源源不断下载病毒,很难彻底清除。
另一方面,信息系统本身也会存在漏洞,这将降低系统的安全性。
计算机病毒、木马等通过信息系统的漏洞进行感染,破坏信息系统。
1.2 黑客攻击黑客攻击的种类很多,有的对系统数据进行攻击,有的对信息系统攻击,有的对操作系统进行攻击。
对信息系统和操作系统进行攻击可能导致系统运行效率降低,甚至导致信息系统或操作系统崩溃,造成服务中断。
对数据的攻击则会破坏系统的有效性和完整性,导致数据的泄漏,造成不良影响。
1.3 计算机病毒计算机在给用户带来方便的同时也给用户带来的无穷无尽的烦恼。
人们越来越认识到计算机病毒会对信息系统造成严重损害。
计算机病毒带来的危害是有目共睹的,其危害有:直接破坏信息系统;占用系统存储空间;占用操作系统资源,影响系统运行效率等1.4用户使用不当由于操作系统和信息系统都存在缺陷,用户在使用过程中可能会存在很多问题。
校园网络信息安全状况分析及解决方案

教育 教 学 服 务 。
名 词 , 们 中的 一 些 人 坚 持 传 统 的 黑 客 准 则 , 用 自己 的 他 利
技 术 推 动 网络 的 发 展 和进 步 , 们 入 侵 系统 的 目的不 是 为 他
了巨 大 的改 变 , 息 网 络 在 我 们 的 生 活 中 随 处 可 见 , 信 同样
也 对 高校 校 园产 生 了 巨大 的 影 响 。随 着 信 息 化 浪 潮 的铺
开 , 息 安 全 也成 为 了人 们 日益 关 注 的 重要 问题 。包 括 如 信
何 建 立 高 效 安 全 的 校 园 网 络 , 何 防 范 非 法 入 侵 者 , 何 如 如
校 园 网 络 中 的机 密 信 息 一 般 不 多 , 常 包 括 试 题 库 、 通
师 生 信息 、 绩 数 据 库 、 校 网站 数 据 等 , 般遭 到 来 自外 成 学 一
部 的攻 击 可 能 性 比较 小 , 而来 自内部 的 攻 击是 最 难 防 范 然 的 。一 些 学 生 可 能 会 倚 仗 自己 的 网络 知 识 , 校 园 网络 内 从
单 机 病 毒更 加 难 以清 除 , 可谓 流毒 无 穷 。而 校 园 网络 限 于
取 机 密 信 息 并 以 此 获利 , 所 作 所 为令 人 不 齿 。然 而 不 论 其
是 那 一 种 黑 客 , 于缺 乏 足 够 安 全 手段 的校 园 网络 来说 都 对
是 巨大 的 威 胁 。据 统 计 , 目前 基 本 上 所有 的校 园 网 络都 留
下 过 黑 客 的 足迹 , 些 知 名 院 校 的 网站 更 是 经 常 被黑 客 光 一
校园网络安全问题分析与对策

校园网络安全问题分析与对策随着教育信息化的发展,计算机校园网络系统成为学校重要的现代化基础设施,为学校建设提供安全、可靠、快捷的网络环境,学校的学生思想教育、教学、科研、管理等对网络的依赖将越来越紧密.校园网的安全状况直接影响到这些活动的顺利进行,因此,保障校园网络信息安全已经成为当前各高校网络建设中不可忽视的首要问题.1.校园网网络安全问题分析校园网具有速度快、规模大,计算机系统管理复杂,随着其应用的深入, 校园网络的安全问题也逐渐突出,直接影响着学校的教学、管理、科研活动.当前,校园网网络常见的安全隐患有以下几种.1.1计算机系统漏洞.目前,校园网中被广泛使用的网络操作系统主要是WINDOWS,存在各种各样的安全问题,服务器、操作系统、防火墙、TCP/IP协议等方面都存在大量安全漏洞.而且随着时间的推移,将会有更多漏洞被人发现并利用.1.2计算机病毒的破坏.计算机病毒影响计算机系统的正常运行、破坏系统软件和文件系统、使网络效率下降、甚至造成计算机和网络系统的瘫痪,是影响校园网络安全的主要因素.1.3来自网络外部的入侵、攻击等恶意破坏行为.校园网与Internet相连,在享受Internet方便快捷的同时,也面临着遭遇攻击的风险.黑客也经常利用网络攻击校园网的服务器,以窃取一些重要信息.目前在因特网上,可以自由下载很多攻击工具,这类攻击工具设置简单、使用方便,破坏力大,这意味着攻击所需要的技术门槛大大降1.4校园网用户对网络资源的滥用.实际上有相当一部分的Internet访问是与工作无关的,有人利用校园网资源进行商业的或免费的视频、软件资源下载服务,甚至有的是去访问##、暴力、反动站点,导致大量非法内容或垃圾出入,占用了大量珍贵的网络带宽,Internet资源严重被浪费,造成流量堵塞、上网速度慢等问题而且不良信息内容也极大地危害青少年学生的身心健康.1.5网络硬件设备受损.校园网络涉与硬件的设备分布在整个校园内,管理起来有一定的难度,暴露在外面的设施,都有可能遭到有意或无意地损坏,这样可能会造成校园网络全部或部分瘫痪的严重后果1.6校园网安全管理有缺陷.随着校园内计算机应用的大X围普与,接入校园网的计算机日益增多,如果管理措施不力,随时有可能造成病毒传播泛滥、信息丢失、数据损坏、网络被攻击、系统瘫痪等严重后果.校园计算机网络建设普遍存在重视硬件投入,忽视软件投资;重运行,轻管理的现象.网络系统管理员只将精力集中于IP的申请分配和开通、㈱的维护、各服务器上应用系统日常维护、系统日志的审查和网络规X的设计与调整上,而很少去研究网络安全状态的发展变化、入侵手段、防X措施、安全机制等.1.9计算机病毒的破坏行为1.攻击系统数据区,攻击部位包括:硬盘主引寻扇区、Boot扇区、FAT表、文件目录一般来说,攻击系统数据区的病毒是恶性病毒,受损的数据不易恢复.2.攻击文件病毒对文件的攻击方式很多,可列举如下:删除、改名、替换内容、丢失部分程序代码、内容颠倒、写入时间空白、变碎片、假冒文件、丢失文件簇、丢失数据文件.3.攻击内存内存是计算机的重要资源,也是病毒的攻击目标.病毒额外地占用和消耗系统的内存资源,可以导致一些大程序受阻.病毒攻击内存的方式如下:占用大量内存、改变内存总量、禁止分配内存、蚕食内存.4.干扰系统运行病毒会干扰系统的正常运行,以此做为自己的破坏行为.此类行为也是花样繁多,可以列举下述诸方式:不执行命令、干扰内部命令的执行、虚假报警、打不开文件、内部栈溢出、占用特殊数据区、换现行盘、时钟倒转、重启动、死机、强制游戏、扰乱串并行口.5.速度下降病毒激活时,其内部的时间延迟程序启动.在时钟中纳入了时间的循环计数,迫使计算机空转,计算机速度明显下降.6.攻击磁盘攻击磁盘数据、不写盘、写操作变读操作、写盘时丢字节.7.扰乱屏幕显示病毒扰乱屏幕显示的方式很多,可列举如下:字符跌落、环绕、倒置、显示前一屏、光标下跌、滚屏、抖动、乱写、吃字符.8.键盘病毒干扰键盘操作,已发现有下述方式:响铃、封锁键盘、换字、抹掉缓存区字符、重复、输入紊乱.2.造成这些现状的原因2.1网络安全维护的投入不足.网络安全维护的工作量是很大的,并且很困难,需要一定的人力、物力,然而大多数学校在校园网上的设备投入和人员投入很不充足,有限的经费也往往主要用在网络设备购置上,对于网络安全建设,普遍没有比较系统的投入.2.2师生的网络安全意识和观念淡薄.很多学生包括部分教师对网络安全不够重视,法律意识也不是很强.通过网络,或通过带毒的移动存储介质,经常有意无意的传播病毒,攻击校园网系统,干扰校园网的安全运行.2.3盗版资源泛滥.由于缺乏意识,盗版软件、影视资源在校园网中普遍使用,这些软件的传播一方面占用了大量的网络带宽,另一方面也给网络安全带来了一定的隐患.比如,盗版安装的计算机系统今后会留下大量的安全漏洞.系统自动更新引起的电脑黑屏事件,就是因为Microsoft公司对盗版的XP操作系统的更新作了限制.另一方面, 从网络上随意下载的软件中可能隐藏木马、后门等恶意代码,许多系统因此被攻击者侵入和利用.3.对策措施3.1身份认证技术.身份认证是对通信方进行身份确认来阻止非授权用户进入.常用的身份认证方法有口令认证法.主要是给系统管理员##设置足够复杂的强密码,最好是字母+数字+符号的组合;系统管理员的口令应严格管理,不定期地予以更换.很多用户的Windows XP/2000系统却根本没有设置密码,有的用户,虽然也设置了密码,但密码要么全是数字的,要么很短,对于这类密码,可以轻易的被破解.3.2防X系统安全漏洞.与时更新操作系统,安装各种补丁程序非常重要.一般用户需要借助第三方产品〈如:漏洞扫描系统〉的帮助,与时发现安全隐患.如何才能有效的保护系统不受病毒感染呢?可以通过安装金山卫士或其它功能类似的软件来给系统的漏洞打好补丁,这样可以有效的保护系统.3.3防X计算机病毒.作为校园网的网络管理人员,要为系统使用安全策略,如##设定、审核策略、网络访问、安全选项设定等选择合适的防病毒软件,与时更新病毒库.校园网的管理员只要与时在服务器端进行升级,客户端启动后就可自动升级,网管员还可对所有安装客户端的计算机进行病毒监控、进行远程杀毒,与时了解校园网中病毒疫情.计算机用户要增强网络安全意识.不要轻易使用盗版和存在安全隐患的软件;不轻易浏览一些缺乏可信度的;不要随便打开不明来历的电子,尤其是附件中的EXE和COM等可执行程序,对方发过来的电子与相关附件的文档,首先要〃另存为...〃命令保存到本地硬盘, 待用杀毒软件检查无毒后才可以打开使用;不要随便共享文件和文件夹,即使要共享,也得设置好权限;3.4网络监控措施.在不影响网络正常运行的情况下,增加内部网络监控机制,可以最大限度地保护网络资源.如:配备入侵检测系统<IDS, Intrusion Detection System>,入侵防御系统<IPS, Intrusion Prevention System>,Web、E-mail、BBS的安全监测系统和网络监听系统等.通过监控手段,增强网络安全的自我适应性和反应能力,与时发现不安全因素,从而保证网络服务的正常提供.通过使用网管软件、日志分析软件、MRTG和Sniffer等工具,形成一个功能较完整、覆盖面较广的监控管理系统.3.5网络安全隔离.防火墙作为一种将内外网隔离的技术,普遍运用于校园网安全建设中.合理使用防火墙,可以构筑内外网之间的安全屏障,有效地将内部网与外部网隔离开来,有利于提高网络抵抗黑客攻击的能力和系统的安全性.在WindowsXP/2000系统中可以开启自身带的防火墙功能,但最好还是安装专业的防火墙软件,如天网、360安全卫士和瑞星防火墙等.3.6数据备份和恢复.对于计算机而言,最重要的应该是硬盘中存储的数据.用户数据不要与系统共用一个分区,避免因重装系统造成数据丢失.重要的数据要与时备份,备份前要进行病毒查杀,数据备份可采取异地备份、光盘备份等多种方式.对于校园网的管理员来说,要做好各种应急准备工作,必须要有一套应急修复工具,如系统启动盘、DOS版杀毒盘、紧急系统恢复盘、各种操作系统盘、常用应用软件包、最新系统补丁盘等,并且做好分区表、DOS引导扇区、注册表等的备份工作,这样可提高系统维护和修复时的工作效率.3.7制定切实可行的网络安全管理制度.为了确保整个网络的安全有效运行,有必要对网络进行全面的安全性分析和研究,制定出一套满足网络实际安全需要的、切实可行的安全管理.校园网的安全问题是一个较为复杂的系统工程,需要全方位防 X,防X不仅是被动的,更要主动进行.在网络安全日益影响到校园网运行的情况下,要完善校园网管理制度,对相关的校园网管理人员进行培训,对学生进行网络道德的教育,提高公德意识;安装最新的防病毒软件和病毒防火墙,不断安装软件补丁更新系统漏洞,对重要文件要进行备份,从多个方面进行防X,尽一切可能去制止、减小一切非法的访问和操作,把校园网不安全因素降到最少.参考文献:[1]X德庆,Internet网络安全管理研究,2001[2 ]王威、邓捷、吕莹,网络安全与局域网安全解决方案,2001[3]X钦创,高校校园网的安全现状与对策,2005[4]杨波,从信息安全角度看校园网发展现状,2007[5]陈新建,校园网的安全现状和改进对策,2007。
校园网络信息安全的问题与对策分析

I G I T C W产业 观察Industry Observation154DIGITCW2022.121 校园网络信息安全的特点当今的数字化校园建设,将整个校园的功能范畴以信息化形式囊括起来,其涵盖了教学教务管理、行政办公建设、信息技术保障和后勤保障等多方位范畴,并逐步趋向智慧型校园快速发展。
校园网络信息安全基于校园生活的特殊性,并作为技术保障重点,贯穿于整个数字化校园建设过程中,其主要体现了以下四个特点。
(1)校园局域网络安全问题蔓延快、影响大。
目前,校园网络普遍使用了千兆及万兆网络与主干网络互联,其承载着上千甚至上万的校园网用户,且用户群体密集、带宽利用率高位运行。
因此,当校园网出现信息网络安全问题时,极易导致安全问题在局域网内迅速蔓延,网络用户受影响性呈群体性、广泛性。
(2)校园网计算机网络系统涉及面广、管理复杂。
处于校园网中的计算机网络设备,不仅包含校园数字化建设相关的服务器与网络设备,还包括教师自主采购的授课计算机硬件及软件、学生宿舍的个人计算机和计算机教室的各类专业硬件设备及软件资源。
其中包含学校信息技术部门统一管理的信息资源,还包含未经专人统一定期维护的计算机网络设备。
面对校园网中所有的计算机网络终端,欲实施统一的资产管理和安全管理办法非常困难。
(3)校园网用户自身使用特点。
使用校园网的学生用户作为最活跃的校园网用户,好奇心强、法律意识比较淡薄,若学校没有对其进行充分的信息网络安全教育,极易导致学生用户以校园网为试验对象,学习大量计算机网络专业知识,编写病毒程序或产生黑客行为对校园网进行技术攻击。
(4)共享资源缺乏管理。
由于在校学生普遍缺乏版权意识,盗版软件、盗版影视资源,甚至非法软件在校园网中被普遍复制和使用,其中可能隐藏病毒、木马、后门等恶意代码,极易被攻击者侵入和利用。
这些资源的传播一方面占用了大量的网络带宽,另一方面也给校园信息网络带来了相当大的安全隐患[1]。
2 校园信息网络安全问题分析2.1 正确的信息安全观树立不足(1)信息安全体系的整体性布局考虑欠缺。
校园网安全防护系统的设计与实现

01 问题陈述
03 系统架构 05 测试与评估
目录
02 解决方案 04 实现方法
内容摘要
随着信息技术的不断发展,校园网已成为高校师生学习、交流和生活的重要 平台。然而,网络在带来便利的也存在着诸多安全隐患。因此,设计并实现一个 校园网安全防护系统至关重要。本次演示将介绍校园网安全防护系统的背景和意 义,阐明设计目的和问题,探讨解决方案和系统架构,并详细阐述实现方法、测 试与评估以及结果与分析,最后总结本次演示的主要内容并展望未来可做出的改 进和探索方向。
解决方案
2、定期进行安全巡检:对校园网内的设备进行定期的安全巡检,及时修复漏 洞,确保设备安全。
解决方案
3、部署安全防护设备:在校园网出口处部署防火墙、入侵检测系统等安全防 护设备,有效防范恶意攻击。
解决方案
4、建立安全日志分析系统:收集校园网内的安全日志,进行大数据分析,发 现异常行为及时处置。
问题陈述
2、设备漏洞:校园网内的设备存在各种漏洞,如操作系统漏洞、应用软件漏 洞等,容易被黑客利用。
问题陈述
3、恶意攻击:校园网遭受的攻击种类繁多,包括ARP欺骗、DNS劫持、僵尸网 络等,难以防范。
解决方案
解决方案
针对以上问题,我们提出以下解决方案:
解决方案
1、加强用户安全教育:通过开展安全培训、发布安全公告等方式,提高师生 的安全意识,使其养成正确的上网习惯。
测试与评估
3、压力测试:模拟大量用户访问和攻击场景,测试系统的性能和稳定性。例 如通过负载测试来检验系统的响应时间和吞吐量。
测试与评估
4、安全评估:采用漏洞扫描工具对系统进行扫描,评估系统的安全性。同时, 通过分析安全日志,检查系统是否存在潜在的安全隐患。
校园网络信息安全及策略分析论文

校园网络信息安全及策略分析论文[摘要]高校信息化使所要处理的相关信息也在迅速地扩大,因此各高校都在加强网络信息平台的建设,尤其是校园网的建设,以此来管理数量庞大的信息。
校园网络安全问题也因此成为各高校在信息化建设中面临的重大问题之一。
针对高校网络的现状及问题提出了相应的安全评估和安全控制策略。
[关键词]校园网安全分析解决方案一、校园网络安全隐患综合分析1.物理层的安全问题校园网需要各种设备的支持,而这些设备分布在各种不同的地方,管理困难。
其中任何环节上的失误都有可能引起校园网的瘫痪,如室外通信光缆、电缆等,分布范围广,不能封闭式管理;室内设备也可能发生被盗、损坏等情况。
物理层的安全问题是指由于网络设备的放置不合适或者防范措施不得力,使得网络设备,光缆和双绞线等遭受意外事故或人为破坏,造成校园网不能正常运行。
物理安全是制订校园网安全解决方案时首先应考虑的问题。
2.系统和应用软件存在的漏洞威胁在校园网中使用的操作系统和应用软件千差万别,这些威胁,而且网络用户滥用某些共享软件也会导致计算机可能成为黑客攻击校园网的后门。
3.计算机病毒入侵和黑客攻击计算机病毒是校园网安全最大的威胁因素,有着巨大的破坏性。
尤其是通过计算机网络传播的病毒,其传播速度快、影响大、杀毒难等都不是单机病毒所能相比的。
校园网在接入Internet 后,便面临着内部和外部黑客双重攻击的危险,尤以内部攻击为主。
由于内部用户对网络的结构和应用模式都比较了解,特别是在校学生,学校不能有效的规范和约束学生的上网行为,学生会经常的监听或扫描学校网络,因此来自内部的安全威胁更难应付。
4.内部用户滥用网络资源校园网内部用户对校园网资源的滥用,有的校园网用户利用校园网资源提供视频、音频、软件等资源下载,占用了大量的网络带宽。
特别是近几年兴起的BT、电骡等的泛滥使用占用了大量的网络带宽,给正常的校园网应用带来了极大的威胁。
二、采取安全控制策略1.硬件安全策略硬件安全是网络安全最重要的部分,要保证校园网络正常,首先要保证硬件能够正常使用。
学校网络安全工作情况报告(精选3篇)

学校网络安全工作情况报告(精选3篇)1. 学校网络安全工作情况报告篇1为了规范校园内计算机信息网络系统的安全管理工作,保证校园网信息系统的安全和推动校园精神文明建设,我校成立了校园网络安全组织机构,建立健全了各项安全管理制度,加强了网络安全技术防范工作的力度。
下面将详细情况汇报如下:一、成立校园网络安全组织机构组长:副组长:成员:陈先锋二、建立健全各项安全管理制度我校根据《中华人民共和国计算机信息系统安全保护条例》、《教育网站和网校暂行管理办法》等法律法规制定出了适合我校的《校园网络安全管理办法》,同时建立了《鹿马中学校园网络安全应急预案》,《鹿马中学校园网日常管理制度》,《鹿马中学网络信息安全维护制度》等相关制度。
除了建立这些规章制度外,我们还坚持了对我校的校园网络随时检查监控的运行机制,有效地保证了校园网络的安全。
三、严格执行备案制度学校机房坚持了服务于教育教学的原则,严格管理,完全用于教师和学生学习计算机网络技术和查阅与学习有关的资料,没有出现出租转让等情况。
四、加强网络安全技术防范措施,实行科学管理我校的技术防范措施主要从以下几个方面来做的:1.安装了防火墙,防止病毒、不良信息入侵校园网络、Web服务器。
2.安装杀毒软件,实施监控网络病毒,发现问题立即解决。
3.及时修补各种软件的补丁。
4.对学校重要文件、信息资源、网站数据库做到及时备份,创建系统恢复文件。
五、加强校园计算机网络安全教育和网管人员队伍建设目前,我校每位领导和部分教师都能接入因特网,在查阅资料和进行教学和科研的过程中,我校学校领导重视网络安全教育,使教师们充分认识到网络信息安全对于保证国家和社会生活的重要意义,并要求信息技术教师在备课、上课的过程中,有义务向学生渗透计算机网络安全方面的常识,并对全校学生进行计算机网络安全方面的.培训,做到校园计算机网络安全工作万无一失。
六、我校定期进行网络安全的全面检查我校网络安全领导小组每学期初将对学校微机房、领导和教师办公用机及学校电教室的环境安全、设备安全、信息安全、管理制度落实情况等内容进行一次全面的检查,对存在的问题要及时进行纠正,消除安全隐患。
高校校园网络安全技术分析

退 款 机 制 更 易 于 获 得 客 户 的 青 睐 。客 户 对 于 提 供 过 期 退 款 服 务 的 团购 项 目和 团 购 网 站 往 往更 有 消 费 冲 动 , 疑 会 无
关键词 : 网络 安 全 ; 火 墙 ; 侵 检 测 技 术 ; KI 术 防 入 P 技
中 图 分 类 号 : 3 3 0 TP 9 . 8
文献标识码 : A
文章 编 号 :6 27 0 ( 0 1 0 2 0 3 —2 1 7 —8 0 2 1 ) 1 — 1 90
主 要 有 : 火 墙 技 术 、 侵 检 测 技 术 、 KI 术 等 , 下 就 防 入 P 技 以
摘 要 : 针对 高校校 园网络安 全的三种技 术方式进行说 明, 比较各种 方式的特 色以及可 能带来的安全风 险或效能损
失 , 就 网 络信 息加 密技 术 的 分 类 加 以分 析 , 对 P 技 术 这 一 信 息 安 全 核 心 技 术 , 述 了其 安 全 体 系 的构 成 。 并 针 KI 论
合 作 方 式 商 家 更 易 于 接 受 。 网站 可 以考 虑 提 供 广 告 位 给
有 推广 需 求 的 商 家 进 行 品 牌 形 象 或 产 品 的展 示 , 中获 取 从
一
定 的 广 告 费 收 入 。还 可 以 考 虑 提 供 平 台 和 交 易 担 保 供
用户之 间转让团购密码等方式来获取交易佣金 。
信 息 中心 ,0 1 21.
客 户 是 团 购 网站 的衣 食 父 母 , 握 了客 户才 把 握 了 市 把
场 , 住 客 户 消 费过 期 资 金 的 短 视 行 为 , 会 让 客 户 离 团 盯 只
购 网站 越 来 越 远 。有 远 见 的 网 站 应 该 意 识 到 建 立 完 善 的
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
在 网 络 通 讯 平 台 和 应 用 系 统 中 间 的 业 务 支 撑 平 台 提 供 了 大 量 的 基 础 服 务 , 提 供 了 大 量 的 基 础 数 据 。 业 务 支 撑 系 统 的 安 全 主 要 是 要 保 证 主 机 、 操 作 系 统 、关 键数 据 等 资源 安 全可 靠 , 这 样 才 能 保 证 各 应 用 系 统 的 安 全 运 行。 2 . 3校 园网运 维管理 的安全要求 ( 1 ) 校 园 网 络 自身 的 安 全 校 园 网直 接 面对 用户 , 因此 要 对 网络 本 身 的安全 做 周 密 的考 虑 。其 自 身 的 网络 管 理 中 心更 是 需要 重 点保 护 的对 象 。 ( 2 ) 用 户 身份 的 安 全 教 育信 息 化 的推 进 ,使 得 校 园 网 提 供 的网络 服 务越 来 越 多 , 自我定 制 的个 性化 服 务 也越 来 越 多 ,用 户身 份 认 证 的安 全 性 也 越 来 越 重 要 。
…
…
…
…
…
…
…
…
…ห้องสมุดไป่ตู้
…
一
地一 一 I
校 园 网的信 息安 全 分析 及技 术实 现
江西农业大学信 息 中心
的 层 次 模 型 , 并 相 对 应 的 给 出 了各 个 层 次 的 技 术 实 现 要 点 。 【关键 词 】 校 园网 ; 信 息 安 全 ;层 次 模 型
周 超
宋 婧
网络 。
理 、 办 公 自动化 、财 务及 人 事 管 理 、 图书管 理 等 教 学 改革 等各 方 面 发挥 作 用 。 因 此 , 总 体 上 来 讲 , 可 以 将 校 园 网 的信 息安 全 需求 分 为 网 络基 础 服务
名 师 名 教 、 培 训 认 证 等 业 务 , 具 有 极 高 的 商业 价值 ,校 园 网开 展这 些 服务 的 同时必 须 有 良好 的 安全 保 障体 系 来 保 证 这 些 业 务 的 安 全 正 常 开 展 。 因
应用安全层
作 为 教 育 信 息化 的主 要 平 台 ,校 园 网应 能够 提 供 高 可靠 性 、 安全 性 的基 础通信 服务 。由于它是建立在 T C P / I P 协 议 上 的 宽带 I P 数 据 网 ,因 而 ,协 议本 身 的漏洞和 网络技术 的开放性 ,带来 了 固有 的和 前 所 未有 的 巨大 的安 全 隐 患 。主 要安 全 问题是 缺 乏 服务 质 量 的 保 证 、 地 址 盗 用 、 地 址 欺 骗 、 内 容 窃 取 或更 改、计算机 病毒等 。 2 . 2 教育信 息业务 的安全要 求 校 园 园 的特 别 之 处 在 于 : 它 是 教 育 信 息 化 的 业 务 开 展 和 技 术 实 现 的基 础 ,是 学校 的 的门户 中心 、数 据 中心 ( I D C ) 和 交换 中心 ( E D C ) ,教 育服 务 中 心、管 理中心 。 所 以 ,不 同类 型 的业 务 对 安 全 提 出 了不 同 的 要 求 。 ( 1 ) 门户 网 站 的 内 容 安 全 高校 的很 多信 息是 通 过 校 园 网 的 门户 网 站来 对 外 发布 的 ,很 多业 务 是 对I n t e r n e t 开 放 的 。近年 来 , 网上 黑 客 活 动 日益 猖 獗 。很 多网 站被 攻 击 , 很 多 安 全 信 息 被 泄 漏 , 因 此 , 教 育 网
安 全 的 需求 、 教 育信 息 业 务安 全 的 需 此 ,保持 数 据 的安 全 传输 、 授权 安 全 求和 校 园网运维 管理的 需求 。 访 问等技术措 施必须仔 细部署 。 2 . 1 校 园 网 网络 基础 服 务 的 安全 ( 3 ) 业 务 支 撑 系 统 的 安 全
要 求
校 园网通过 与C E R N E T 、I n t e r n e t  ̄ N 连 ,面 向社 会开 放 、逐 步成 为 学 校教 育 信 息 管 理 、 信 息 传 输 和 资 源 共 享 的 主 要 渠道 和 平 台 。但 是 , 随之 而 来 的 不 良信 息 、非 法入 侵 、 系 统漏 洞 、病 毒 等 对 校 园 网 和 应 用 系 统 产 生 巨 大 的 威胁 ,校 园网 的安 全 问题就 变 得 尤其 重 要 ; 因此 ,如何 设 计 一个 稳 定 、可 靠 、 安全 和 经济 的校 园 网 ,应 对 日益 增 多 的 网络 攻击 、病 毒 破坏 和 黑 客入 侵 等 问题 已成 为校 园网 建 设和 运 营所 关注 的重 点 。本 文 对 校 园 网 的安 全 需 求 作 分析 、提 出了校 园网 信 息安 全 的 三 层 模 型 ,并 提 出 了各 层 的安 全 技 术 实现 方法 。 2 . 校 园网信息 安全 的需求 分析 校 园 网一般 基于 T C P / I P 协 议 ,有 线 光 缆 为 骨 干 , 利 用 以太 网 ( 万兆、 千 兆) 技 术 构 建 ,对 内 达 到 1 0 O M、 I O 0 0 M 的交 换能 力 ,对 外 能与教 育 网、 国 际 互 联 网 、 政 府 办 公 网 连 接 。 利 用 教 育 网 的平 台,达 到 “ 校 校 通 ” 、 并 应 从 网 络运 营 角度 提 供 必 要 的手 段减 在 此 网 基 础 上 , 建 立 和 完 善 教 育 信 息 少 安全 隐 患,防 止像 黑客入 侵 、d o s 攻 资 源 库 、 教 学 管 理 信 息 系 统 、 远 程 教 击 之 类 的 威 胁 。 学 系 统 及 网 上 虚 拟 学 校 的 建 设 , 真 ( 2 ) 应 用系统 的安全 正 让 校 园 网在 教 学 、学 生 及教 职 员 管 校 园 网 上经 常 开 展 像 远 程 教 育 、
【 摘 要 】 针 对 校 园 网络 的 安 全 问题 ,依 据 多年 校 园 网 络 运 行 管 理 的 深 切 体 会 ,对 所 存 在 的 信 息 安 全 问题 进 行 分 析 ,参 照 OS I 七层 互联 模 型 ,提 出 了校 园 网信 息安 全
1 . 引言
对 于 逐 步 实 现 网络 化 和 信 息化 办 公 、 教 学 、 科 研 、 学 术 交 流 等 工 作 的 大 学校 园网 来 说 ,一 方 面提 供 了有力 的现 代 化 手 段 ;另 一 方 面 ,事 物 的发 展都 具有 两 面性 ,计 算 机 网络 的开发 性 、 互联 性 、连 接 形 式 的 多样 性 , 目 前全 国高 校 以网络 中心 为核 心 ,建成 了具有 高 度 自主 的 、覆 盖全 校 的校 园