《校园网络信息安全建设探索与改进》

精品文章

《校园网络信息安全建设探索与改进》

摘要。在高职院校信息化大发展的背景下,各类新技术、新业务、新系统的应用都承载在校园网之上,各类校园数据信息的总量在不断增长,使得我们不得不面临校园网络信息安全方面的相关问题及应对日益增长的各类网络威胁。作者是高职院校网络信息安全及信息化系统建设的参与者和建设者,该文主要通过针对当前高职院校校园网络信息安全建设现状进行探索、分析,并结合高职院校实际情况提出合理化建议,希望对高职院校校园网络健康发展及参与网络信息安全的建设者们起到帮助作用。

关键词:高职院校;网络信息安全;改进建议

高职院校校园网络信息安全建设是高校信息化发展背景下的重要组成部分,随着xx年网络安全法的颁布,高职院校校园网络安全及信息安全建设上升到了全新的高度,受院校领导重视程度显著提升,高职院校的各类信息化应用系统及网络面临诸多种类的威胁,如来自内外网的各类网络攻击行为,病毒木马网络,校园公用计算机的入侵防控,人为因素导致的网络瘫痪等威胁都是高职院校校园网络信息安全建设必须加以重视的地方,因此如何提高职院校园师生的网络信息安全意识,加强校园网服务器、计算机的安全管理与防护对高职院校网络信息安全的建设与发展具有重要意义,本文主要通过针对当前高职院校校园网络信息安全的普遍现状进行探索和分析,同时结合高职院校实际情况提出合理化的建议和改进措施,希望对高职院校校园网络健康发展及参与网络信息安全建设的同仁起到帮助作用。 精品文章

1高职院校网络信息安全建设现状

高等职业院校的网络信息化发展相较于本科院校还是落后的,一方面是建设资金支持不足,另一方面则是网络信息安全技术人员的匮乏,还有就是校内师生存在普遍的网络信息安全意识不足,到真正发生网络信息安全风险事件后,才意识到其重要性。客观因素、人员因素、制度因素等均导致了网络信息安全事件频发,经过调研目前高职院校校园网络信息安全建设现状主要有以下三点:

1.1网络及信息安全防护设备投入不足。随着信息技术的快速发展,信息安全领域厂商的各种基于新技术的安全防控设备不断涌现,但目前多数高职院校所使用的网络信息安全防护设备仍存在着种类单一、型号老旧不更新等现状,保证校园网网络信息安全的设备仅仅是一台防火墙设备,通过将内外网隔离,设置若干安全策略以抵挡来自外部或内部网络的各种网络攻击行为,并且设备服役使用年限普遍较长。这仅内外网防护情况,部分院校在应用系统服务器的前端更是没有任何安全设备保护而直接接入校园网,在此等网络安全防护条件下,应用系统频繁宕机导致学院日常工作无法顺利开展。校园网内各类公用计算机、多媒体教学计算机更加容易遭受网络和病毒的入侵。

1.2办公及教学计算机系统安全防护不足。计算机是发生各类网络攻击行为的起始点,重视网络安全更应重视计算机系统安全,只有从源头保证安全才能遏制各类威胁情况的发生,然而要做到这点就必须从两方面进行改进,一方面是计算机系统本身的安全,另一方面就是计算机使用者信息安全意识,然而计算机系统安全正是多数高职院精品文章

校在进行网络信息安全建设中所忽略的重要部分,目前高职院校内多数计算机系统任在使用较老版本的windowsxp和windows7操作系统,并且这些系统一旦开始使用就从不更漏洞补丁或升级,仅依靠计算机厂家提供的一键还原或系统同传功能来保证运行的稳定,这种情况下计算机中病毒木马并成为“肉鸡”就见怪不怪了。

1.3师生网络信息安全意识不足。从计算机源头保证安全的另一方面就是计算机使用者的网络信息安全意识,大多数师生不重视网络信息安全,从其使用计算机的习惯就可以看出,如私接路由,重要数据文件乱放不备份,移动硬盘的交叉使用,各应用系统登陆密码设置过于简单,计算机系统安装捆绑软件不自知,浏览潜在威胁网站,任何提示都点“确定”,校外系统上传敏感信息文件等等,这些情况均是使用者网络信息安全意识淡薄所导致的,从而为各类网络信息安全威胁的发生提供了必要条件。

1.4专业人才缺乏。高职院校随着信息化进程的推进,陆续建设了各类校内应用系统,然而在应用系统上线使用以后随之而来的问题就是管理、维护和安全的问题,此类问题的出现多数情况是因工作者所学专业与应用系统运维所需要的专业不匹配导致的,这就对现有工作人员提出的更高的要求,要在短时间内去掌握应用系统的运维及安全防护方面的技能,但跨学科领域的技能不是一天两天就能掌握的,在此等条件下的应用系统在上线运行之后一旦出现故障就很有可能出现无法解决的情况,并给学院造成损失,所以在应用系统的建设环节中,与之匹配的技能人才亦是不可或缺的。 精品文章

2高职院校网络信息安全建设现状分析

2.1经费投入方面。网络信息安全建设离不了大量资金的投入,然而信息安全建设本身的建设效果并不是建设完成后就能立即显现出来的,这就导致了院校领导对信息安全建设仍存在误区,想当然地认为投入了大量资金却看不到效果,从而分配给信息安全建设项目的资金就不足,直接导致了网络信息建设停滞的局面,结果将导致校园网络及应用系统因没有安全设备的保驾护航,将会直面各种攻击及潜在威胁,一旦发生数据损失或信息泄露事件以后那后果将非常严重。

2.2人才引进方面。高职院校在人才引进方面也存在较多问题,首先是高职院校招聘比较偏向于教学而非专业技术工作者,其次是高职院校提供的岗位平台、薪资待遇、发展空间不足以吸引高水平专业人才,再加上高职院校内各种繁杂冗长的规章制度束缚,使得人才引进工作更加难以开展。目前大多数院校内的专业技术人员配备不合理,通常都要一人身兼多职,一边要承担教学任务,一边还要从事各种专业技术工作,如校园网运维、专业设备维护调试、应用系统运维、数据库管理等工作,工作量大不说,且缺乏有效的人才激励手段,对于持有专业技能水平资格证书的工作者,更有在职称评审时不予认可等现象,以上这些都是高职院校人才引进的拦路虎,人才储备是发展的基石,以上现象如不加以遏制,必定影响高职院校全面发展。

2.3网络信息安全意识方面。高职院校师生网络安全意识不足的现象比较普遍,对网络信息安全没有具体的概念,认为虚拟的网络、虚拟的事物不需要安全,只有看得见摸得着的东西才会有安全风险,精品文章

将安全的概念局限于现实事物,造成这类现象的原因一方面是高职院校的师生没有经历过相关的网络信息安全风险事件,另一方面则是高职院校对于普及网络信息安全教育的工作没有做到位,只有在生活中遇到了相关的网络信息安全风险事件并造成了损失后,才会意识到其重要性,但是如过通过这种方式来加强网络信息安全意识,代价就未免太大了,所以如何有效地提升在校师生的网络信息安全意识是高职院校目前在网络信息安全形式如此严峻下的首要任务。

3高职院校网络信息安全建设改进建议

高职院校网络信息安全建设是涵盖了多领域安全建设的综合体,需要考虑的因素很多,而且各高职院校网络信息安全建设情况也不尽相同,但其中的建设主体还是有相同之处的,具体有以下三点:

3.1总揽全局、打好网络信息系统安全基础。正所谓“万丈高楼平地起”,网络信息系统安全的高楼必须从打好基础开始,目前高职院校随着信息化的发展,先后建设了各类应用系统,这些系统的安全要从全局和未来扩展的需求去考虑,要做的工作还有很多,首先是有针对性地做好整个应用系统及校园网范围的安全总体设计和规划,提升院校领导的网络信息安全意识,讲明网络信息系统安全的重要性,把网络信息安全运维保障工作纳入长期工作中去,其次是加大信息安全建设方面的经费投入,从信息系统的软件及硬件层面做好安全防护。最后是做好信息系统的安全等级定级工作,完善信息安全方面的制度建设,针对不同级别的信息安全风险事件做好应急预案。

3.2做好专业技能人才储备。高职院校的网络信息安全建设好比精品文章

一架“马车”,然而“马车”前进的方向需要驾驭者来指引,而相关网络信息安全专业领域的人才就是这架“马车”的驾驭者。高职院校未来网络信息安全建设要取得成效需要大量专业技能人才的共同努力,优秀的专业技术人员把握着前沿技术的发展方向,可为高职院校信息化发展、网络信息安全建设提供合理的建议和发展规划。专业技能人才储备是目前所有高职院校发展所必须面对的重要任务,要吸引专业人才,就应该在岗位细化、薪酬福利、发展空间、人才激励制度等方面着手,剔除阻碍吸引人才和人才发展的各种陈旧规章制度,对于在职的专业人员提供多渠道继续深造学习的机会,对于空缺的岗位制定优厚的待遇及发展空间来吸引人才。然而就目前众多高职院校招聘的专业技术岗位与高新技术企业对应的岗位进行比较来说,在待遇和发展空间上仍存在较大差距,不足以吸引高层次人才入职,这类问题仍然是高职院校发展所必须面对并需要解决的首要问题。

3.3做好网络信息安全教育。安全意识从来都不是与生俱来的,更何况网络信息安全意识,随着信息时代的不断发展,数字化、信息化已经融入高等职业院校日常生活、教学及办公的方方面面,虚拟信息数据的价值在不断地被挖掘和提升,校园中各种围绕信息数据的网络及信息安全风险事件也逐渐突显出来,如个人敏感信息泄露、银行卡被盗刷、监控隐私等,每当发生此类事件其损失都是巨大的,这不单是个人的损失,对于整个院校来说,损失也是极大的,究其主要原因都是因为自身的网络信息安全意识不足造成的结果。

普及并提升在校师生的网络信息安全意识,是高职院校网络信息精品文章

安全建设及发展的重要环节,有针对性地开展网络信息安全宣传工作,开设相关课程并使之成为必修课程,结合实际案例开展师生互动,采取多种形式把普及网络信息安全教育工作纳入日常办公和教学环节中去,并且长期执行,通过以上方式逐步加强在校师生的网络信息安全意识并防止潜在的网络信息安全风险事件的发生。

参考文献:

[1]孙影.论高校网络建设中的信息安全[j].中外企业家,2019(34):230.

[2]梁鹏.高校网络安全现状分析及风险应对策略[j].计算机产品与流通,2019(11):218.

[3]钟玲.高职院校校园网络信息安全的防护与管理[j].电子技术与软件工程,xx(14):197.

内容仅供参考

合集下载

小学数字校园信息化平台的建设方案

小学数字校园信息化平台的建设方案

榆中县上庄小学

数字校园信息化平台的建设方案

一、指导思想

坚持以“统筹规划、分类要求、分步实施、注重实效、适度超前"为原则,以学校网络及信息化基础设施建设为基础,以教育资源、信息交换平台和应用软件建设为重点,以教育教学信息化应用为核心,以管理体制机制和队伍建设为保障,以全面改革学校教育教学手段、创新教育模式、提升教育质量为目的,大力推进教育信息化,构建城乡教育一体化机制和服务社会的终身教育体系,为实现我市教育现代化奠定基础。

二、建设原则

我县“数字校园”建设须坚持以人为本、坚持科学发展观、坚持“统筹规划、分步实施、加强应用、整合资源、共享数据”的建设原则,秉承“理念先行、以应用服务为导向、充分利用现有硬件条件、切实提高信息服务水平”的原则。在建设中考虑高性能、易维护、易管理、有高扩展能力的应用硬件平台、软件平台和数据库平台建设,实现应用系统可扩展、可持续地发展原则。

(一)统筹规划

“数字校园”建设是一个庞大的系统工程,具有投资大、建设难、周期长、涉及学校多等特点,因此建设之前必须站在整个教育的层面,做好项目分析和规划设计工作,整体考虑、统筹规划,确保统一的建设标准、统一的技术标准、统一的基础架构和统一的组织管理.

(二)分步实施

“数字校园”建设周期长,涉及到需求调研、方案论证、系统选型、部署与集成、人员培训、推广应用、运行反馈、修改完善等多个过程,因此整个建设过程必须统筹安排、分步实施,确保项目的进度和质量.

(三)加强应用

“数字校园”建设的核心目的就是“应用”,使县教委与各个学校实现管理信息化和教学数字化,实现县教委与学校之间更简便快捷的沟通,实现不同学校之间的数据共享与交换,提高决策的科学性和民主性,形成充满活力的新型管理机制,为广大师生提供个性化的综合信息服务。

(四)整合资源

“数字校园"是一个庞大的系统,县教委经过多年的信息化建设,购买和开发了部分应用系统(如远教资源应用管理系统、教委网站系统等),沉淀了大量的信息资源(如远程教育资源、国资源、教育视频资源等)。“数字校园"建设必须考虑保护原有的投资、充分利用现有的信息资源,充分发挥它们的作用。因此,“数字校园”综合管理平台建设必须不断整合已有的信息资源、开发新的资源,建设集中的信息资源管理机制。

XX小学最新数字校园建设情况总结与汇报

XX小学最新数字校园建设情况总结与汇报

XX小学最新数字校园建设情况总结与汇报

一、数字化建设成果概览

本学期,我们完成了校园网络基础设施的升级,提升了网络的稳定性和传输速度。同时,学校建设了数字化教学资源平台,整合了各类在线教学资源和工具,为师生提供了丰富的数字化学习材料。此外,我们还引入了智能教学管理系统,努力实现教学过程的信息化和自动化。

二、依托国家平台,共享优质资源

在教学应用方面,我们充分利用数字化教学资源平台,开展了多种形式的在线教学活动。利用智慧教育平台资源库,结合复习内容布置相应练习,提高教学质量和效率,也让学生的学习变的便捷高效。通过视频课程、练习资源等内容,丰富了教学手段,提高了学生的学习兴趣和参与度。例如:英语复习课从字母、单词、读音、句子等方面分类选题。语文从积累运用、句子、阅读选题在数字化教学的应用过程中,还需要加强对教师数字化技能的培养,以更好地发挥数字化教学的优势。

三、融合优学课堂,提升教学质量

“优学智慧教育平台”的广泛使用极大的减轻了老师的负担,让课堂教学提质增效。很多老师已经习惯使用“优学智慧教育平台”进行上课。各年级都已导入学生信息,实现班级内分组,方便课堂管理,激励学生积极参与。教师充分利用

“优学智慧教育平台”资源进行备课、上课。通过精选优质资源,精准备课,课堂教学,实施资源共享等活动,提高教学质量,达到高效课堂。在复习课中或测试中除了抽查学生熟悉知识点外,根据知识点的难易程度,还加入小组合作,以小组的形式将某个知识点展示给同学,各小组检查其中是否还存在问题,再讨论解决问题。利用抽选小组、抽选学生功能,学生在课堂上积极参与互动,学生主体地位表现突出,同时课堂中加入计时器、画笔等工具的使用,提高学生注意力,使复习效率大大提高。 四、依托钉钉平台,方便教师管理

我校利用钉钉平台中的组织架构,完善教师请销假审批制度。各教师利用钉钉家校本、松鼠AI智能作业给学生发送针对性作业、个性化作业。通过数字化教学的应用,学生的学习效果得到了显著提升。学生们能够更方便地获取学习资料,更灵活地安排学习时间。在线测试和作业系统也使得学生的学习情况能够得到及时反馈。

幼儿园网络安全自查总结(6篇)

幼儿园网络安全自查总结(6篇)

幼儿园网络安全自查总结(6篇)

幼儿园网络安全自查总结 1

根据省教育厅《关于加强网络安全排查的紧急通知》精神,我园对网络信息安全排查工作高度重视,成立了专门的领导小组,建立健全了网络安全保密责任制和有关规章制度,各班级、各办公室负责各自的网络信息安全工作。严格落实有关网络信息安全保密方面的各项规定,采取了多种措施防范安全保密有关事件的发生。将我园信息系统中的安全隐患进行了逐一排查,现将自查情况总结如下:

一、网络信息安全管理机制和制度建设落实情况

为了维护和规范计算机硬件的使用管理及网络信息安全,提高计算机硬件的正常使用、网络系统安全性及日常办公效率,幼儿园成立以韩园长担任第一责任人、各班主任参与、办公室负责具体工作的信息系统安全保护工作领导小组,统一协调全园开展幼儿园网络安全管理工作。

为了确保计算机网络、网站安全,实行了网络专管员制度、计算机安全保密制度、网站安全管理制度、网络信息安全突发事件应急预案等保障制度。同时结合自身情况制定计算机系统安全自查工作制度,做到两个确保:

第一、系统管理员每月定期检查计算机系统,确保无隐患问题; 第二、定期组织教师学习有关网络及信息安全的知识,提高计算机使用水平,及早防范风险。同时,信息安全工作领导小组做到信息畅通,确保能及时发现、处置、上报有害信息。

二、计算机日常网络及信息安全管理情况

加强组织领导,强化宣传教育,落实工作责任,加强日常监督检查。网络安全方面,每一台计算机安装了防病毒软件、对个人使用的计算机都实行密码登录、对重要计算机信息存储备份、对移动存储设备严格管理、对重要数据加密等安全防护措施,明确了网络安全责任,强化了网络安全工作。

对接入计算机的终端采取实名认证制,采取将计算机MAC地址绑定IP地址的做法,规范全园的上网行为。信息系统安全方面实行严格管理。凡上传网站的信息,须经副园长审查同意后方可上传;开展经常性安全检查,主要对操作系统补丁安装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、端口开放情况、系统管理权限开放情况、访问权限开放情况、网页篡改情况等进行监管。

智慧校园建设需要注重哪些关键环节

智慧校园建设需要注重哪些关键环节

智慧校园建设需要注重哪些关键环节

随着信息技术的飞速发展,智慧校园建设已经成为当今教育领域的重要趋势。智慧校园旨在通过利用先进的信息技术,为师生提供更加便捷、高效、个性化的教学和学习环境,提升教育质量和管理水平。然而,要实现一个成功的智慧校园并非易事,需要注重多个关键环节。

一、明确建设目标与规划

在智慧校园建设之初,首先要明确建设的目标和规划。这需要充分考虑学校的发展战略、教育教学需求以及师生的实际需求。例如,是侧重于提升教学效果,还是优化校园管理;是关注学生的个性化学习,还是加强师生之间的互动交流。明确的目标能够为后续的建设工作指明方向。

同时,规划要具有前瞻性和可扩展性。信息技术发展迅速,规划应能够适应未来几年甚至更长时间的发展需求,预留一定的技术升级和拓展空间,避免频繁的大规模改造和重建。

二、基础设施建设

稳定、高速的网络是智慧校园的基础。学校需要建设覆盖全面的无线网络,确保师生在校园内的任何角落都能够流畅地访问网络资源。此外,服务器、存储设备等硬件设施也需要具备足够的性能和容量,以支撑大量的数据处理和存储。 教室、实验室等教学场所的智能化设备配备也至关重要。高清显示屏、智能白板、多媒体教学系统等能够丰富教学手段,提高教学效果。同时,校园的安防监控系统、门禁系统等也需要实现智能化,保障校园的安全。

三、数据管理与安全

智慧校园会产生大量的数据,包括学生的学习数据、教师的教学数据、校园管理数据等。如何有效地管理和利用这些数据是一个关键环节。

数据的采集要准确、全面,并且遵循相关的法律法规和隐私政策。数据的存储要安全可靠,采取备份、加密等措施防止数据丢失和泄露。同时,要建立完善的数据治理机制,确保数据的质量和一致性。

数据的分析和应用能够为教育教学和管理决策提供有力支持。通过对学生学习数据的分析,可以了解学生的学习情况和需求,实现个性化教学;对校园管理数据的分析,可以优化资源配置,提高管理效率。

高校校园网络安全探索

高校校园网络安全探索

2007年第l期(总第47期) 中国砚代苏 装备 

高校校园网络安全探索 

李欣 0 … 

(临沂师范学院 山东临沂 276000) 

摘 要:随着校园网建设步伐的加快,校园网中的信息应用系统得到了广泛应用,由于应用系统本身可能存 在的不足和漏洞,导致校园网容易遭受到非常侵害的可能性大大增加。本文想从策略、技术、管理手段等 

方面探讨一下校园网络安全防护的重要性 关键词:校园网安全策略技术管理 

随着我国教育信息化的推进,校园网建设也进入了 

一个相对成熟的时期。在校园网硬件设施建设的同时, 

校园网中的信息应用系统也得到了广泛应用。一般的校 

园网中都普遍运行着web服务、邮件服务、办公自动化服 

务、教学教务管理、电子图书馆等信息系统,而每一个 

应用系统一般都是由独立的系统提供商提供的。由于采 

用的系统平台和语言的差别,应用系统本身可能有不足和 

漏洞,导致了校园网遭受非常侵害的可能性大大增加。 

一、校园网络运行系统现状 

开放性任何应用均可运行在校园网上,没有严格 

的应用限制和要求。网络远程教育( ̄/NNetmetting)、 

P2P(如bt应用),即时通信(如msn、qq)等应用都在校 

园网上广泛使用。各种应用可能存在的安全隐患各自不 

同,大量的应用必将导致大量安全隐患的存在。需要更 

多的工作量来降低和消除安全隐患和漏洞。 

分散性校园网内,各种科研成果、论文、教案、 

教材、成绩、瓷料等等对入侵者非常有吸引力,均以非常 

分散的形式存放在校园网的各个服务器,甚至教职工个人 

的计算机上,使保护和防御的边界模糊不清。新的资料和 

成果的价值无法评估,导致不可能采用简单的分级保护。 

应用系统众多校园网需要提供给教职工全面的校 

园网应用服务, ̄l:lWeb,Emai l,DataServer,Ftp等 故 

校园网内的服务器数量多,分布广,提供的各种应用服 

务种类复杂,内容繁多,存在的安全漏洞和隐患相应较 

多,也容易被攻击者利用,进入校园网络核心。 

提供学校的信息化建设建议

提供学校的信息化建设建议

提供学校的信息化建设建议

一、引言

信息化建设已经成为现代教育发展的必然趋势,对于学校来说,信息化建设不仅仅是引进一些先进的技术设备,更重要的是要将信息化与教育教学深度融合,提升学校的教育质量和管理效率。本文将从硬件设施、软件系统、师资队伍和管理体制四个方面提供学校的信息化建设建议。

二、硬件设施

1. 提升网络带宽

目前,在学校网络使用中经常出现网络拥堵或者无法连接等问题,这严重影响了师生们的正常使用。因此,学校应该加大投入,提升网络带宽,在满足大量用户同时在线使用的同时,也能够保证网络畅通。

2. 提供高性能计算机和互动白板

高性能计算机和互动白板是现代教育中必不可少的硬件设备。高性能计算机可以满足教师们对于处理大量数据和进行复杂计算的需求;互动白板可以实现多媒体资源展示、互动交流等功能,在课堂上提供更加丰富多样的教学方式。

3. 建设多媒体教室

多媒体教室是信息化建设的重要组成部分,它可以提供高清晰度的投影设备、音响系统、多媒体教学软件等,为教师们提供更好的教学环境,同时也能够激发学生们的学习兴趣。

三、软件系统 1. 建设统一的管理平台

建设统一的管理平台可以实现对学校各个部门和各个环节进行信息化管理和监控。通过该平台,可以实现对师生信息、课程安排、考试成绩等进行统一管理,提高管理效率和信息安全性。

2. 推广智慧校园系统

智慧校园系统是一种综合性的软件系统,通过整合各个子系统(如教务管理子系统、人事管理子系统等),实现对学校整体运行情况进行监控和分析。通过智慧校园系统,可以实现课程安排自动化、考试成绩自动录入等功能,提高工作效率。

3. 引入在线教育平台

在线教育平台是当前热门的软件应用之一。通过引入在线教育平台,可以为师生们提供更加灵活的学习方式,同时也能够拓宽学校的教学资源,提高教育质量。

四、师资队伍

1. 加强师资培训

信息化建设需要有一支高素质的师资队伍来支持,因此,学校需要加强对教师的信息化培训。培训内容可以包括信息技术应用、在线教育平台使用等方面,提升教师们的信息化素养。

校园网信息安全与应对措施之我见

校园网信息安全与应对措施之我见

王勇

(南昌大学人民武装学院计算机系,江西南昌330000)教育教学

腩翱随着Interact的不断发展,校园网也如雨后春笋般在全国各她出现,伴随而来的网络信息安全问题也越来趣引人关注。计算轵信息—旦遭受破坏,将给校园网用户造成严重的损失。本文就网络信tS安全问题.对可能产生的安全因素进行剖析,并提出了—定的应对措施。饯罐翮校园硒;信鼢

随着校园网络建设的不断发展,学院在教学、管理、科研以及对

外信息交流等多方面对校园网的依赖性日渐增强,网络的使用已成为学院教师和学生工作与学习的途径之一。然而,随着网络应用的发展,校园网信息安全问题也日益突出,因此,加强校园网的管理,确保校园网

安全、稳定、高效地运行,使之发挥其正面的作用已成为当前校园网应

用中—个急需解决的难题。一、影响校园网信息安鳓的因素

校园网络信息安全就是指校园网内网络系统的硬件、彰T件及其系

统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改或

泄漏,系统连续可靠正常地运行,网络服务不中断。网络信息安全涉及的内容既有技术方面的问题,也有管理方面的问题。影响网络安全的因

索很多,既有自然因素,也有人为因素,其中人为因素危害较大,归结起来主要有以下几个方面:

(一)病毒感染从“蠕虫”病毒产生开始,病毒一直是计算机系统安全最直接的

威胁,计算机病毒大多利用Internet网络进行传播,它很容易地通过

代理眼务器以软件下载、邮件接收等方式进入网络,所以校园网内的广大用户很多都会遭到病毒的攻击,从而影响计算机网络的正常运行。㈡TcP/IP协议存在安全漏洞

目前英特网上广泛使用的网络协议是TCP/IP协议,而TCP/IP

协议恰恰存在安全漏洞。如lP层协议就有许多安全缺陷。IP地址可以软件设置,这就造成了地址假冒和地址欺骗两类安全隐患:IP协议支

持源路由方式,即源点可以指定信息包传送到目的节点的中间路由,这

就提供了源路由攻击的条件。再如应用层协议Telnet、FTP、SMTP等协议缺乏订证}Ⅱ{罘密措施,这就为否认、拒绝等欺瞒行为打开了方便之

学校园网络信息安全应用研究对策分析

中国教育技术协会 “十一五”规划重点课题

《中小学校园网络信息安全的应用研究》结题研究报告

中小学校园网络信息安全的应用研究与对策分析

天津市电化教育馆

鲁士发

一、研究背景

当今社会已进入网络化时代,以媒体形式出现的计算机网络,正日益介入人类社会生活的各个领域。网络不仅影响着社会发展的方方面面,也对学校教育、学生安全工作提出了新的挑战。我们应当看到,网络的普及和应用越来越多地、不可避免地介入学生的学习和生活中,以其特有的方式影响和改变着学生的认知、情感、思想与心理。据中国互联网信息中心(CNNIC >的统计,我国“网民”中13岁至24岁所占比例最多,约占41%,这表明目前上网人数最多的是青少年学生。在这种情况下,校园网络安全应运而生。

校园网络安全是信息技术教育的重要组成部分。教育部于2000年10月召开全国中小学信息技术教育工作会议,制订实现信息技术教育的普及规划。会上陈至立部长指出:“高度重视在信息技术教育中对学生进行人文、伦理、道德和法制教育。”认真研究校园网络安全,找出校园网络安全的规律,总结、创建校园网络安全的方式方法,就会大大提高信息技术教育的针对性和实效性。

另一方面,作为思想政治教育的主阵地,学校教育责无旁贷的要研究新形势,解决新问题,因此必须在观念、内容、方式、队伍等方面进行创新和改进,以增强针对性、实效性和主动性。于是,推进青少年教育进网络成为当前思想政治教育和信息技术教育亟待研究和解决的一个重大问题。

本课题正是从这两个角度出发,研究如何充分发挥网络的优势,为校园网络安全工作拓展新的空间,使网络应用成为促进学生思想道德健康发展的积极因素,成为推进青少年教育教育的重要动力,建构一种校园网络安全模式,指导学校校园网络安全实践。

二、相关概念界定、文献综述与理论基础

从课题名称来看,我们的研究对象是中小学生,而研究重点是网络安全,即开展学校校园网络安全的切入点、途径和方法。

校园网络信息安全体系的构建

王荣 (天津音乐学院网络中心天津300171) 校园网络信息安全体系的构建 【|一l要l为了保障校园网的安全运行,结合实际情况对当前校园网存在的一些常见安全问题 进行了分析,从技术和管理两方面提出了校园网络的信息安全体系建设方案。 【关奠词l网络安全安全技术体系安全管理体系 随着网络规模的急剧膨胀,网络用户的快速增长,关 键性技术应用的普及和深入,校园网已从最初教育、科研 试验网的角色转变为教育、科研和服务并重的,带有运营 性质的网络,校园网作为数字化信息的最重要的传输载 体,在学校的信息化建设中已占居至关重要的地位。但在 校园网络建设的过程中,由于对技术的偏好和运营意识的 不足,普遍存在“重技术、轻安全、轻管理”的倾向。因此,如 何保证校园网络安全运行已成为各个高校急需解决的问 题。 1校园网络存在的安全问囊 1.1不良信息的传播 校园网接入互联网以后,师生可以通过校园网络在个 人机器上访问互联网。目前互联网上各种信息良莠不齐, 一些信息违反人类的道德标准和有关法律法规,对世界观 和人生观正在形成的学生危害极大。如果安全措施不好, 不仅会使部分学生进入网站浏览到不良信息,还有可能将 这些不良信息在校园内传播。 1.2非法访问 学校涉及到的机要保密不多,来自外部的非法访问的 可能性较少,关键是内部的非法访问。一些学生可能会通 过非正常的手段获得习题答案,使正常的教学练习失去意 义。更有甚者可能会在考前获得考试内容,严重地破坏了 学校的管理秩序。 1.3恶意破坏 主要包括对网络设备和网络系统两方面的破坏。网络 设备包括服务器、交换机、路由器、通信媒体、工作站等,它 们分布在整个校园内,不易管理,某些人员可能出于各种 目的,有意或无意地损坏网络设备,这样会造成校园网络 全部或部分瘫痪;另一方面是利用黑客技术对校园网络系 统进行破坏,表现在对学校网站的主页面进行修改、破坏 学校的形象,向服务器发送大量信息使整个网络陷于瘫 收稿日期:2007—01—06 痪,利用学校的邮件服务器转发各种非法信息等。 1.4口令入侵 为方便管理和计费,学校一般为每个上网的老师和学 生分配一个账号和密码,并根据其应用范围,分配相应的 权限。某些人员为了超越访问权限或将上网的费用转嫁给 他人,用不正当的手段窃取别人口令,造成管理混乱。 1.5病毒危害 通过网络传播的病毒无论是在传播速度、破坏性和传 播范围等方面都是单机病毒所不能比拟的。特别是在学校 接入广域网后,黑客攻击、病毒入侵等安全威胁加大,下载 的程序和电子邮件有可能带有病毒,而很多机器用户口令 过于简单、设置了完全共享等问题成为病毒广泛传播的条 件。由于安全意识的淡薄,很多学生和教师没有安装防病 毒软件、部分安装的防病毒软件未及时更新病毒库,使病 毒难以被发现和清除。 2信息安全体系建设 网络安全就是保障关键网络设备及提供业务主机的 正常运行和传输信息的保密性、完整性。它的实施涉及到 网络设计、网络维护的各个方面,并是一个动态且不断完 善的过程。安全措施有效可信,就能在网络运行、硬件平台 和系统管理等多个层次上实现安全控制。在校园网的网络 安全体系建设中,必须从信息安全技术体系和信息安全管 理体系的建设两个方面考虑。 2.1安全技术体系建设 安全技术体系建设是从技术角度实现的适用于校园 网的安全预警、安全防护、安全监控、应急恢复4种技术能 力要求。 2.1.1 安全预警体系建设安全预警体系建设是信息安 全建设“主动防御”的体现,即通过在安全事件发生前对系 统的安全风险因素进行分析,及时、准确地了解系统存在 的安全威胁和安全漏洞,为安全防护体系的正确执行提供 依据。安全预警体系通常采用的措施包括接收安全通告、 安全漏洞扫描、人工安全检查、渗透测试等。特别是通过安 一^n一天津科技 厂l z0m印—.E0工zo广oo、, 维普资讯 全漏洞扫描设备定期对重要服务器和终端的安全漏洞进 行探测,是安全预警体系建设的基础,通过安全漏洞扫描 可以及时发现系统中的高风险问题,为修补漏洞和消除高 风险提供依据。 2.1.2安全防护体系建设安全防护体系是安全技术保 障体系的重心所在,通过在信息系统的网络层、系统层和 应用层等技术层面实现鉴别认证,访问控制,数据机密性、 完整性保护,抗抵赖等安全防护机制。安全防护体系通常 采用的措施包括强化用户口令、路由访问控制策略、防火 墙、抗拒绝服务、防病毒等,它们是系统建设和运行维护阶 段考虑的基本安全防护手段,但是定期对系统进行安全加 固也应当作为日常维护工作中必不可少的内容。 2.1.3安全监控体系建设安全监控体系建设是辅助安 全防护体系、应急恢复体系的安全技术体系,通过各种检 测和监测安全技术对系统的安全运营状态进行监控,以及 时发现和制止穿过安全防护体系或防护体系内部的非法 行为。安全监控体系通常采用的措施包括网络入侵检测、 信息过滤、异常行为检测等。其中在互联网的出口以及核 心交换机上部署网络入侵检测系统是进行安全监控体系 建设的基本措施,通过该设备可以实现外部对内部以及内 部对内部的非法入侵行为、蠕虫病毒传播进行实时监控: 而信息过滤系统则直接对学校内部访问Intemet的行为 进行实时监控,并过滤掉所有对非法网站的访问连接。 2.1.4应急恢复体系 应急恢复体系是在安全防护机制 失效的情况下,进行的应急处理和灾难恢复技术,以及时 恢复系统正常运营状态,减少被安全事件的破坏程度。应 急恢复体系通常采用的措施包括设备备份或冗余、链路备 份或冗余、安全审计、WEB主页自动恢复、HA、数据备份 和恢复等。根据业务系统的重要性,一般通过设备和链路 的备份或冗余、数据备份等措施实现,但是对系统日志的 安全审计同样对于快速定位问题、查找事件来源等应急响 应工作具有重要帮助。 2.2安全管理体系建设 校园网系统整网安全建设需要一套统一的安全管理 PA盯TWELVE:住定时代 I Tl 体系规范,此规范应结合学院校园网的实际情况制定,然 后在全网统一实施。 = 2_2l1 安全组织体系建设应在学校建立网络安全建设 Qiii 领导委员会,该委员会应由一个主管领导、网络管理员、安 全管理员等人员组成。另外,在学校校园网网管中心应建 l0 立安全专家小组,负责安全问题的重大决策。主管领导应 领导安全体系的建设实施,在安全实施过程中取得相关部 门的配合。领导整个部门不断提高系统的安全等级。网络 管理员应具有丰富的网络知识和实际经验,熟悉本地网络 结构,能够制定技术实施策略。安全管理员负责安全系统 的具体实施。 2-2_2增强信息安全意识 设立一年一度的“安全意识 日”,通过讲座、研讨会、新闻媒体、网站和其他宣传方式提 高和强化信息安全观念意识,确立信息安全管理的基本思 想与策略,加快信息安全人才培养,同时倡导信息伦理,提 高教师和学生的信息安全自律水平。 2_2_3安全管理制度建设面对网络安全的脆弱性,除在 网络设计上增加安全服务功能,完善系统的安全保密措施 外,还必须进一步加强网络的安全管理。制定安全管理制 度,包括操作安全管理、设备安全使用管理、操作系统和数 据库安全管理、异常情况管理、系统安全恢复管理、应急管 理、运行维护安全规定、第三方服务商的安全管理、对系统 安全状况的定期评估策略等。同时,在实施安全管理过程 中要遵循多人负责、有限任期、职责分离的原则。■ 参考文献 [1]高永强.网络安全技术与应用大典[H].北京:人民邮电 出版社,2003 [2]博嘉科技.网络安全实践[H].西安:西安电子科技大学出 版社,2002 [3]胡建伟.网络安全与保密[H].西安:西安电子科技大学出 版社,2003 [4]张国鸣.网络管理实用技术[H].北京:清华大学出版社, 202 —

校园网络的安全分析及解决方案

2006年5月 第2期 吉林师范大学学报(自然科学版) Journal of Jilin Normal University(Natural Science Edition) No 2 Mav.2006 校园网络的安全分析及解决方案 蒋 威 ,刘 磊2 (1.郑州经济管理干部学院,河南郑州451191;2.河南职业技术学院,河南郑州451191) 摘 要:本文详细分析了校园网络的安全问题.针对校园网在运行中所遇到的实际问题。对入侵检测、病毒检 测、防火墙设置等多方面提出了相应的综合性安全解决方案. 关键词:网络安全;校园网;入侵检测;病毒检测;防火墙 中图分类号:TP393.1 文献标识码:A 文章编号:1000—1840一(2oo6)o2—0065—03 自Internet问世以来,资源共享和信息安全一1.3黑客攻击 直作为一对矛盾体而存在着,计算机网络资源共享 的进一步加强随之而来的信息安全问题也日益突 出.局域网是互联网的一种主要的存在方式和组成 部分,局域网的安全问题在某种意义上反映了几乎 所有的网络安全问题. 1校园网络安全面临严峻挑战 计算机网络面临的安全威胁大体可以分为两 种:一是对网络本身的威胁,包括对网络设备和网络 软件系统平台的威胁;二是对网络中信息的威胁. 通过对已建校园网学校的调查发现,校园网络 的安全问题已经成为威胁校园网正常运行的首要问 题.校园网络的安全问题主要体现在以下几个方面. 1.1不健康信息 大多数被调查的教师和学生都反应曾发现黄 色、暴力和一些成人信息在本校网上传播,虽然发现 后被删除,但令他们担忧的是:越来越多的学生加入 到这个行列,而且手法越来越隐蔽。仅凭教师的监控 往往无济于事. 1.2计算机病毒 几乎从计算机诞生之日起,病毒就成为威胁信息 技术发展的负面因素,到今天为止。数以万计的计算机 病毒以其“光辉”的发展历史同时被记入信息技术发展 史,2O04年更被业内人士称为“新病毒年”。从年初的 “冲击波”到岁末的“振荡波及其变种”。如“红色代码”、 “爱虫”等网络病毒给全世界造成了亿万美元的经济损 失. 相对于前两种危害而言。学校受到网络攻击所 造成的危害算是比较小的.一般黑客攻击有两种情 况:(1)人为的恶意攻击.人为的恶意攻击是目前计 算机网络所面临的最大威胁.人为攻击又可以分为 两类:一是主动攻击。即以各种方式有选择地破坏系 统和数据的有效性和完整性:二是被动攻击。即在不 影响网络和应用系统正常运行的情况下。进行截获、 窃取或破译等以获得重要机密信息;(2)人为的无恶 意的攻击.人为的无恶意的攻击目的虽然带有无恶 意性,但是不管攻击的目的和企图是什么都会给网 络带来不安定性给师生利用该网络带来不便性.重 要形式是:学生的恶作剧攻击行为.虽然破坏性不强 但是已经造成信息的泄漏等其他一些不可预制的后 果.这种攻击也应该是我们防范的重点. 1.4网络软件的漏洞和“后门” 网络软件不可能百分之百无缺陷和无漏洞,这些 漏洞和缺陷恰恰是黑客进行攻击的首选目标.以往多 次出现的黑客攻人IIlt龇t的事件,大部分就是由于安 全措施不完善所招致的苦果.另外。许多软件都存在 ‘‘后门”,这是软件开发公司的设计编程人员为了自便 而设置的.一般不为外人所知.但是一旦“后门”洞开, 被别有用心的^所掌握,造成的后果将不堪设想. 2校园网络安全问题的特点和需求分析 2.1校园网络的自身特点 和企事业网络相比较,校园网络的安全问题有 其显著的特点,这些特点主要体现在以下几个方面: 牧稿日期:200 ̄一Ol一10 第一作者简介:蒋威(1977一),男,现为郑州经济管理干部学院教师,电子与通信工程专业在读硕士研究生 ~一

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档