谈校园网安全访问控制体系
1 2
谈校园网安全访问控制体系
摘 要:校园网对提高学校的教育教学质量,推进以创新精神为核心的素质教育起着至关重要的作用。在运行过程中面临各种安全威胁,本论文通过对校园网及其应用系统的访问控制体系问题进行分析,就身份认证﹑防火墙﹑文件和服务的共享访问和封锁系统漏洞四个方面提出基于访问控制的安全策略.因此合理安全的利用好校园网对一个学校的今后的生存发展显得尤为重要。
关键词:防火墙,共享,校园网,访问控制
引 言
随着网络技术的不断发展和Internet的日益普及和“教育要面向现代化,面向世界”指导思想的贯彻实施,许多学校都建立了校园网络并投入使用,这无疑对加快信息处理,提高工作效率,减轻劳动强度,实现资源共享都起到了无法估量的作用。然而,由于各种因素导致的校园网数据丢失,被修改或系统瘫痪屡有所闻。因此,对信息网络系统的安全和服务质量也提出了更高的要求,要求信息网络系统能够提供优质服务的同时,保护网络和用户系统的安全。但目前中小学学校普遍存在着教师教学工作繁重,计算机技术水平不高,学校没有专职的网管员,一般计算机老师又要承担教学,电脑设备维护、网络管理等,各级学校由于技术人员提供的服务水平参差不齐,如何保证信息系统的正常运行和安全,如何能够以最少的投入保证系统的安全,保证信息系统的服务质量,就成为中小学学校信息化发展到一定程度时必须考虑的问题。针对校园网的安全问题,构建完善的网络安全防护体系是非常重要的。
3
第一章 校园网的安全特点与威胁
校园网是覆盖校园范围的计算机网络,主要采用计算机局域网技术、互联网技术及网络接入技术,其中局域网技术用于校园建筑物内计算机的互联,互联网技术用于校园局域网的互联,接入网技术用于校园网与外部公共网络(Internet)或专用网(教育科研网)的互联。而建立校园网的目的就是实现资源共享、信息服务、网络教学、远程接入和网上办公等,这就决定了校园网的安全和威胁方面具有如下特点:
1、物理安全。是指由于物理设备的放置不合适、规章制度不健全、防范措施不得力 ,使网络资源遭受自然灾害、意外事故或人为破坏,而造成校园网不能正常运行。物理安全问题是显而易见的。
2、开放的网络环境。由于学校具有教学和科研的特点,所以要求校园网络的环境是开放的,而且在管理方面较企业网络来说更宽松一些,这样就会留下一些安全隐患;
3、非授权防问。是指未经授权或假冒合法用户而获得了访问网络资源的权限,从而获取所需资料、篡改有关数据或利用有关资源从事非法活动的情况。网络用户有意避开系统访问控制机制,对网络设备及资源进行非正常使用,或擅自扩大权限,越权访问信息。它主要有以下几种形式:假冒、身份攻击、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等。在校园网上最常见的是盗用合法用户的IP地址,给合法用户造成经济损失,造成网络冲突,使得网络不能正常工作,严重的造成主机瘫痪,影响整个校园网的运行。
4、拒绝服务攻击。是指恶意地向被攻击对象发送信息洪流,占用网络资源和计算机设备资源而造成正常的服务请求被中断,使网络处于一种瘫痪状态。有时甚至将网络中的系统被非法攻击者控制而变成一架实施分布式拒绝服务攻击的机器 。
5、管理上的欠缺。网络的整体安全仅从技术和设备入手是不够的,还应该有一套4
对工作人员行之有效的管理制度,尤其要加强对内部人员的管理和约束。这是因为内部人员对网络的结构、模式都比较了解,若不加强管理,一旦有人出于某种目的破坏网络,后果将不堪设想。然而,目前国内的高校中还很少有学校具备完善的校园网管理制度。同时,在对设备的操作方面也应设立相应的操作规范。如没有规范的操作,把交换机的密码设置得过于简单;或者允许用户从任何地点登陆核心交换机之类的问题都会给网络的安全带来巨大的隐患。在对用户的管理方面,目前很多学校还没有建立起一套行之有效的校园网用户管理方法。有的学校即使有用户上网守则,但也没有相应的监控措施,难以取得违规用户的行为证据,这些都是管理上的缺陷。
6、计算机病毒。在校园网中的用户众多中,许多用户每天都要通过校园网访问
Internet, 而当今Internet上的许多的资源都暗藏病毒。如果某个用户的计算机上没有安装防病毒系统,那么该计算机就极易被病毒感染。当网络中的计算机被感染后,病毒就通过 Internet进入了校园网内部。目前大多数病毒除了具有传统病毒的一般特性(可传播性、隐蔽性、可执行性、破坏性)之外,还具有传播速度极快、扩散面非常广、不易防范、难于彻底清除等特点。如蠕虫病毒、冲击波病毒、振荡波病毒等,这些病毒往往能够在很短时内里通过网络进行传播。由于病毒在网络中大规模的传播与复制,将极大地消耗网络资源,造成网络性能的急剧下降,严重时有可能造成网络广播风暴甚至导致网络瘫痪。
以上这些特点是造成校园网成为攻击发源地的主要原因,同时也造成校园网成为最容易攻击的目标。致使学校面临着一些安全性威胁,而解决这些安全问题刻不容缓。
浅谈校园网网络安全及防范技术
教育教学管理 《anm- m~x ̄J EducationaI Modernization 浅谈校园网网络安全及防范技术 军事经济学院襄阳士官学校徐从斌襄阳市第三十五中学 张艳玲李文 校园网是利用现代网络技术、多媒体技术等为基础建立起来的主 要应用于学校内部的计算机网络,一方面,校园网可以将分散于学校 内部的各独立用户联结起来,实现内部的互联互通,另一方面,校园网 可以实现校内用户与校外Intemet网的互通。 然而,随着越来越多的校园网投入运行和接入Intemet,校园网的 安全管理问题越来越突出。作为开放网络的组成部分,校园网也面临 着病毒泛滥、非法攻击、未授权访问、盗用网络资源、内部信息非法窃 取等一系列安全问题。 一、对校园网网络安全的威胁因素 目前,对校园网网络安全构成威胁的因素很多,归结起来,主要有 以下几点。 1、对网络硬件设备的破坏。这种威胁是目前校园网中比较常见的 一种安全威胁,主要表现为对校园网线路的破坏,例如施工不慎挖断 线缆、室内装修剪断线路等,以及对网络交换设备的损坏,例如雷击、 设备正常工作环境遭破坏、硬件设备遭人为损坏等等。 2、窃取和干扰网络传输媒介上承载的信号。这种威胁主要是以窃 听和干扰正常通信为目的的,主要表现方式有:校园网内一些恶意用 户在校园网内接入非法终端或在传输线路上非法安装接收/转发设 备,对网络传输媒介上的电磁信号进行截收、窃听和分析,对其传播进 行人为干扰。 3、利用TCP/IP协议簇的安全漏洞以及校园网中不合理的网络拓 扑结构进行攻击。目前网络上所使用的TCP/IP协议在订立的时候,出 于提高效率、减小应用程序编写量等因素,对于安全性方面限制很少, 而且,由于TCP/IP协议簇完全公开,因此,利用TCP/IP协议簇的漏洞 进行的网络攻击成为了校园网中目前最常见的安全威胁之一,比较典 型的例如利用ARP协议的接收/发送无需身份验证特性而进行的 ARP攻击。 4、利用专用程序扫描系统安全缺陷。由于作为网络基础的TCP/IP 协议本身就具有安全性方面的缺陷,加上具体设计中的各种因素,因 此恶意用户可以利用一些专用程序对系统进行扫描,利用发现的安全 缺陷侵入系统,获得各种用户权限,从事危害系统安全的活动。 5、对邮件服务器进行攻击。恶意用户利用校园网内邮件服务器系 统的缺陷,例如缺乏有效的邮件过滤机制和邮件转发限制机制,对邮 件服务器进行攻击。 6、针对应用服务器的攻击。校园网中较易受攻击的应用服务器主 要是DNS服务器和Web应用服务器。 S服务器因其使用UDP协议,因而较易受到恶意用户的攻击, 目前针对DNS服务器的攻击主要有两类:一类是缓存区中毒,主要是 指黑客在主DNS服务器向辅 S服务器进行区域传输时插入错误 的DNS信息,一旦成功,攻击者可以使发向合法站点的传输流改变方 向,使其转向攻击者指定的站点。另一类是域劫持,攻击者利用用户升 级自己的域注册信息时所使用的不安全机制接管域注册过程以控制 合法的域。 Web应用服务器自身具有很多脆弱性,如Web服务软件自身存 在安全问题,Web应用程序安全性较差,比较典型的是目前应用很广 的CGI程序和ASP、PHP脚本等都具有严重的安全漏洞,而系统管理 员由于种种因素限制,很难做出全面的处理,因此,极易受到恶意用户 的攻击。 二、针对校园网安全威胁的防范技术措施 为了保证校园网的安全,必须全方位解析网络的脆弱性和威胁, 才能构建网络的安全防范措施。 1、优化应用系统配置。所有的应用系统都不可避免地存在着缺 陷,作为校园网网络服务最核心的部分,应用系统的安全设置非常重 要。对于系统存在的漏洞,必须采取积极的措施进行补救,最常见的做 法是关注系统设计方的相关网站,及时获取设计方发布的补丁程序对 系统进行修补。对于系统的服务配置,必须在服务器构建之时就对系 66 软件・教育现代化2013・11下总第93期 统配置文档进行研究,根据实际情况对其进行优化,关闭不需要的服 务和端口,减少可能出现的安全漏洞,降低系统安全隐患。 2、建立校园网集中式网络防病毒系统。目前,集中式防病毒系统 是有效防杀校园网病毒的最有效措施之一,它不但具有防护范围广、 病毒库更新及时、系统稳定、投资效益高等特点。更重要的是,集中式 防病毒系统可以提供电子邮件病毒网关,与电子邮件系统相结合,对 邮件实施病毒过滤。 3、调整网络拓扑结构。通过使用交换机和路由器对校园网网络拓 扑结构进行调整,将重要的服务器和系统管理员经常使用的对网络进 行管理的工作站划分至一个单独的网段中,防止恶意用户使用专用程 序或设备对重要信息进行侦听。 4、采用虚拟专用网fⅥ 技术构建内部虚拟专用网。虚拟专用网 (Ⅵ,N)技术是在Intemet基础上开发的供企业专用的虚拟网络,其利用 可靠度不高的公用互联网作为信息传输媒介,通过附加的安全隧道、 用户认证和访问控制等技术实现与专用网络类似的安全性能,从而实 现对重要信息的安全传输。通过使用VPN技术可以使得分布于不同 地理位置上的校园网各节点之间在有安全保障的情况下高效地进行 重要数据的交换,有效地避免重要数据遭受恶意用户的窃取。 5、构建安全防火墙系统。校园网防火墙的设置可以根据具体情况 而定,在校园网总出口,需要设置高性能硬件防火墙,在校园网内部各 节点,可以根据实际情况灵活设置各种防火墙产品。通过周密的防火 墙设置,可以按照服务功能将校园网划分为多个安全区域和公共区 域,结合制定相应的防范策略,可以最大限度地保证校园网应用服务 系统的安全工作 6、加强对校园网的监控和对用户的管理。在校园网出口处采用高 性能硬件防火墙,可以有效地阻止大部分来自外网的网络攻击,在校 园网内部,校园网管理员可以通过使用网络管理系统对校园网内部进 行安全管理、安全检测、安全控制,需要建立严格的网络安全日志和审 查系统,建立详细的用户信息数据库、网络主机登录日志、交换机及路 由器日志、网络服务器日志、内部用户非法活动日志等,并定时对其进 行审查分析,一方面可以及时发现和解决网络中发生的安全事故,另 一方面可以便于查找网络安全事故的原因及事故的责任人。 三、加强校园网网络安全建设的建议如何建设一个高速高效、资源 丰富、应用广泛的校园网是一个非常复杂的问题,需要综合考虑各 方面的因素 首先,在规划过程中,需要从实际需求出发,制定校园网功能实现 目标,根据所制定目标在拓扑结构、主干技术、网络施工、软硬件平台 选型等方面进行周密的前期设计; 第二,在建设过程中,一方面,要根据前期设计严格施工,另一方 面,针对新出现的新情况灵活进行调整,但必须根据规划过程中拟定 的安全原则,确保网络的整体安全性; 第三,在管理过程中,需要建立强力有效的多层次网络管理机构, 制定详细科学的网络管理规范,实施严格的网络管理。 校园网网络安全涉及到很多方面,本文仅是结合笔者几年来的一 些实践经验所做的一些分析,网络安全管理是一个不断碰到新问题和 解决问题的过程,愿与大家就此进行更深的探讨。
浅谈VPN技术在校园网建设中的应用
浅谈VPN技术在校园网建设中的应用
VPN技术在校园网建设中的应用
随着互联网的普及,校园网建设也越来越受到重视。但随着学生人数和设备数量的增加,校园网的安全性和稳定性面临着很大的挑战。为了保障校园网安全可靠,VPN技术被广泛应用在校园网建设中。
VPN技术是一种虚拟专用网络的技术,允许用户在公共的互联网上传输私有数据,并保证数据的保密性和完整性。VPN可以连接不同位置的网络,使用户能够安全地跨越公共网络存取私人网络资源。
在校园网建设中,VPN技术主要应用于以下几个方面:
1. 数据加密和隧道传输
VPN技术可以通过加密数据和使用隧道传输,防止数据被窃取或篡改。这种方法可以保证用户在使用校园网时,可以放心地在线上进行传输,保护用户的隐私和数据安全。
2. 网络扩展
VPN技术可以扩展校园网,使用户可以跨越地域限制使用校园网资源。这样,学生可以方便地访问校外的资源,而不用担心数据泄露和网络安全。
3. 访问控制
VPN技术可以帮助学校对网络资源进行访问控制,仅允许授权用户访问特定的网络资源。这样可以防止未经授权的用户访问私人网络资源,确保网络的安全性和稳定性。
4. 用户身份认证
VPN技术还可以用于身份验证,保护用户的身份信息和个人数据。用户可以通过VPN连接校园网,并进行身份验证,确保只有授权用户才能访问校园网。
总之,VPN技术在校园网建设中具有重要作用。随着技术的不断发展,VPN技术在网络安全方面的优势也越来越明显。在校园网的建设中,我们应该积极采用VPN技术,保护学生的隐私和数据安全,提高校园网的稳定性和可靠性。
网络安全使用规定
XXXXXX中心中学网络安全管理制度
网络安全使用规定
为克服农村教育信息闭塞之弊端,使校园网更好的服务于教育教学,搭建一个方便、快捷、安全、高效的网络运行平台。根据《中华人民共和国计算机信息网络国际联网管理暂行规定》、《中国教育和科研计算机网络管理办法》和国家有关法律规定,结合我校实际情况,特制定本制度如下:
一、成立网络安全领导小组
组 长:王金柱
副 组 长:邢宪国
成 员:李庆森 颜晓锋 宋思国 李欣刚
刘承才 聂海东 颜廷栋 杨 芝
领导小组的主要职责:
1、全面负责上级机关及我市关于互联网安全政策和法规的宣传与落实。
2、研究制定本单位各项安全管理制度和安全管理措施。
3、对本单位的安全管理制度和安全措施的落实情况进行检查和督导以及安全隐患的排查。
4、精心挑选、指派一名或多名政治素质好,懂计算机知识的专业技术人员担任本单位的计算机安全员,安全员参加公安机关和教育机关安全技术培训并考核合格后,持证上岗。
二、校园网的使用与管理措施
1、校园网的所有工作人员和用户必须遵守国家有关法律、法规,遵守中心校制定的有关管理规定,严格执行网络安全保密制度,自觉维护校园网的安全运行。
2、各科室、部门要有专门的网络管理人员负责本单位网络的正常运行,并安排一名领导负责信息技术工作。
3、学校工作人员在上班时间不准上网看电影、聊天等做与工作无关的事情。
4、论坛、聊天室中发帖子时,不准出现相互谩骂、攻击等过激或非法言论,一旦查处,严加处理。
5、新进机器在确保没有病毒的前提下,报学校备案后,方可接入网络。任何单位或个人在未经中心校网络安全领导小组许可前,不得以任何借口将任何网络设备接入校园网中使用。
6、各网络科室要认真贯彻落实各项保密工作,凡涉及到单位机密以及有重要文件的机器要与网络隔离,防止重要文件被盗取或丢失。
7、网管员和上网用户如在网上发现有碍社会治安和不健康的信息,应即使上报学校和网络管理人员,及时处理,以防造成更大的社会影响。
如何加强中小学校园网的网络安全及防范对策
如何加强中小学校园网的网络安全及防范对策
摘要:伴随着信息时代的到来,人们的生活开始离不开信息技术的支持。人们在享受网络带来的便捷同时,也在承受着更多的网络安全问题。对于中小学生来说,其网络安全教育问题显得尤为重要。中小学生的思维尚未发展成熟,很容易受到外界影响因素的干扰。教师应当肩负起维护校园网安全的职责将多种防范对策进行全面落实,净化网络校园环境。教师应当加强校园网络管理,采购配备必要软件,增强安全技术;开展网络安全培训,提高安全意识;规划网络整体架构,优化网络结构;及时更新设备系统,完善备份机制。
关键词:中小学学生;校园网;网络安全;防范对策
对于中小学生以及教师来说,校园网是获得学习资料的重要途径,也是师生需要常常接触的区域。如果校园网存在一定的安全问题,会导致学生的身心健康发展受到严重影响,进而阻碍学生健全人格的形成与发展。基于核心素养的教学要求,教师在开展教学工作的同时,应当肩负起保护学生身心健康发展的职责。教师应当及时发现校园网中隐藏的安全问题,并及时联系相关技术人员进行检修维护。避免不良信息对学生的健康造成危害,保障中小学网络的安全性。
一、中小学校园网络信息安全的现状
(一)安全意识淡薄
在近些年的中小学教学模式中,信息技术的引用是十分常见的。伴随着教学效率提升的同时,网络安全问题也随之增加。学校需要注重校园网络的扩建以及安全意识的引导工作,让学生可以在安全的网络环境中进行学习与生活。就目前的校园网络使用情况来看,大部分的师生网络安全意识淡薄,并未树立起防范于未然的安全意识。许多网络黑客会将各种木马病毒植入到校园网中,从而导致校园重要信息泄露,并对师生的健康发展产生严重的影响。许多教师对待校园网络的使用问题,只关注到网络为教学与生活所带来的便捷性,却忽视了病毒入侵以及数据丢失等安全隐患问题的发生。
(二)管理有待加强
大部分的网络安全解决方案都是在发生网络安全问题后而制定的补救方案,学校以及师生的防范意识不足是导致安全问题层出不穷的主要原因。不完善的网络安全管理制度,会导致师生受到不良因素的影响。教师应当树立起防范意识,已出现以及将要出现的网络问题进行规避。开展有效的针对性措施来对网络安全问题进行有效管理,是的校园网络的环境更加干净,为广大师生教学与学习带来积极的影响作用。
校园网络安全策略和配置
校园网络安全策略和配置
摘 要: 高校网络安全稳定越来越得到重视,为了给全校教师和学生创造一个快捷、可靠的
网络环境,对学校的核心交换机进行了安全策略的配置。本文从实际角度出发,详细地阐述了核心交换机配置。
关键词: 校园网络 案例策略 特点 应用
一、引言
随着高校信息化建设速度的加快,也伴随产生了日益严重的信息安全问题,而信息的
安全首先依赖于网络本身的安全。在一个开放式的大学校园网内,无论是有意的攻击,还是
无意的误操作,都会给信息系统带来不可估量的损失。攻击者可以窃听网络上的信息、窃取
用户的口令和数据库的信息;还可以篡改数据库内容、伪造用户身份。攻击者可以删除数据库内容、摧毁网络节点、释放计算机病毒等,严重影响了整个校园网的教学运作。因此,我
们必须采用有效的安全策略与技术手段来保护网络。
二、校园网络的特点
校园网络与企业或政府网络相比,其自身的特点导致了安全管理非常复杂,具体体现
在以下几个方面:
1.校园网数量和规模
高校校园网络目前普遍使用百兆、千兆,甚至万兆实现园区主干互连。用户群体比较
大,比较密集。正是由于高带宽和大用户量的特点,网络安全问题一般蔓延快,对网络的影响比较严重。
2.开放的网络环境
由于以教学和科研为主的特点决定了校园网络环境应该是开放的,管理也是比较宽松
的。至少在校园网的主干方面不能实施过多的限制,否则一些新的应用、新的技术很难在校
园网内部实施。开放的网络环境必然会带来安全管理上的难度。 3.学生是网络的活跃群体
高校的学生通常是最活跃的网络用户,对网络新技术充满好奇,勇于尝试。如果没有
意识到后果的严重性,有意识和无意识地使用一些软件,如:流光、冰河等黑客软件,就可
能对网络造成一定的影响和破坏。还有些学生自己私自设置DHCP服务器,造成网络内部
大量的广播包的发送,大大降低了交换机设备的使用效率。 4.办公用机对病毒的警惕性不高
高校内部的许多教工对电脑只有最基础的了解,因此对互联网上出现的病毒毫无警
浅谈高校校园网网络安全体系的构建
第29巷第3蝴 2007年5』j 泰山学院学报 JOURNAL OF TAISHAN UNIVERSITY Vo1. 9 NO.3 Mav.20o7
浅谈高校校园网网络安全体系的构建
王 琛
(泰山学院网络中心,山东泰安271021)
[摘 要] 在分析高校校园网存在的风险及安全问题的基础上,提出了网络安全防范策略和解决方案,构 架了以各类安全产品集中管理、集中审计为一体的全面的、联动的、高效的、易于管理的网络安全体系. [关键词] 校园网;安全体系;联动 [中图分类号]TP393.08 [文献标识码]A [文章编号] 1672—259o(20o71o3—0053—04
随着高校校园网网络在教学、科研、管理等方面应用的愈加广泛以及用户数量的快速增长,其开放
程度日益增加.校园网运行和管理所面临的安全问题也就愈发显得突出.校园网的安全问题严重阻碍了 高校信息化建设的步伐.因此,建设健全校园网络安全体系已经成为数字化校园建设过程中不可忽视的
重要组成部分.
我们分析了高校网络风险及安全存在的问题,提出了以各类安全产品集中管理、集中审计为一体的 联动的网络安全方案,以实现高校校园网网络安全管理信息分级管理,达到加强网络安全统一管理,确
保网络安全畅通的目的.
1 高校校园网网络风险分析及解决方案
根据校园网的网络系统结构,各个系统的基本情况以及系统业务的基本流程,对整个网络进行风险 评估.通过识别脆弱性、识别威胁、评估影响、分析现存安全措施、管理风险等,我们可以来确定校园网络
实际的安全需求,做出整体安全设计,包括管理层、应用层、系统层、网络层、物理层网络安全解决方案, 以及其中采用的具体的安全技术措施.
1.1物理层风险分析及解决方案
物理安全是保护计算机网络设备、设施以及其它媒体免遭环境事故或人为操作失误及各种计算机 犯罪行为导致的破坏过程.它主要包括三个方面:
环境安全:对系统所在环境的安全保护,如区域保护和灾难保护;
校园网络信息安全及策略分析论文
校园网络信息安全及策略分析论文
[摘要]高校信息化使所要处理的相关信息也在迅速地扩大,因此各高校都在加强网络信息平台的建设,尤其是校园网的建设,以此来管理数量庞大的信息。校园网络安全问题也因此成为各高校在信息化建设中面临的重大问题之一。针对高校网络的现状及问题提出了相应的安全评估和安全控制策略。
[关键词]校园网 安全分析 解决方案
一、校园网络安全隐患综合分析
1.物理层的安全问题
校园网需要各种设备的支持,而这些设备分布在各种不同的地方,管理困难。其中任何环节上的失误都有可能引起校园网的瘫痪,如室外通信光缆、电缆等,分布范围广,不能封闭式管理;室内设备也可能发生被盗、损坏等情况。
物理层的安全问题是指由于网络设备的放置不合适或者防范措施不得力,使得网络设备,光缆和双绞线等遭受意外事故或人为破坏,造成校园网不能正常运行。物理安全是制订校园网安全解决方案时首先应考虑的问题。
2.系统和应用软件存在的漏洞威胁
在校园网中使用的操作系统和应用软件千差万别,这些威胁,而且网络用户滥用某些共享软件也会导致计算机可能成为黑客攻击校园网的后门。
3.计算机病毒入侵和黑客攻击
计算机病毒是校园网安全最大的威胁因素,有着巨大的破坏性。尤其是通过计算机网络传播的病毒,其传播速度快、影响大、杀毒难等都不是单机病毒所能相比的。校园网在接入Internet后,便面临着内部和外部黑客双重攻击的危险,尤以内部攻击为主。由于内部用户对网络的结构和应用模式都比较了解,特别是在校学生,学校不能有效的规范和约束学生的上网行为,学生会经常的监听或扫描学校网络,因此来自内部的安全威胁更难应付。
4.内部用户滥用网络资源
校园网内部用户对校园网资源的滥用,有的校园网用户利用校园网资源提供视频、音频、软件等资源下载,占用了大量的网络带宽。特别是近几年兴起的BT、电骡等的泛滥使用占用了大量的网络带宽,给正常的校园网应用带来了极大的威胁。
二、采取安全控制策略
浅谈高校校园网的安全管理
i Iii4l} ;— . 。 。 。 。 。
浅谈高校校园网的安全管理
李健 王龙 (陕西广播电视大学延安分校 陕西延安 71 6000) 教育管理
摘要:随着互联网的迅速发展和应用的普及,计算机网络已经成为社会各个行业必不可少缺的基础设施,更是高校教学与科研的必备条 件。但是网络带给我们便利的同时也带来的各种安全问题,给我们造成了不少的损失和麻烦。本文通过对校园同安全管理特点和常见 安全问题的分析。总结出校园网的安全不仅仅是技术问题,更重要的是管理,并从管理层面上介绍了如何加强网络安全。 关键词:校园网 网络安全 安全管理 管理措施 中图分类号:G 6 4 7 文献标识码:A 文章编号:1673-9795(2009)09(a)一o2o8—0l
现在,一提到网络人们就会就想到黑
客、病毒等网络安全问题。随着网络带宽快
速增长和网络在里校园的广泛应用,学校
师生在享受互联网带来便利的同时,计算
机病毒的肆意横行,也干扰学校网络系统
的正常运行。使个人或单位的利益和信息
的安全性受到了严重的威胁。尤其是高校
校园网,由于计算机数量较多,用户的技术
水平参差不齐等问题,使得网络管理工作
非常复杂,网络安全问题更加突出。
1高校校园网特点和存在的安全问题
而且网络应用普及程度高,用户群密
集、活跃。加之校园网因为要满足教学和科
研的要求开放程度高等特点造成了安全问
题比较突出,安全管理更为复杂、困难。和
政府或企业网相比,高校校园网的以下特 点:
(1)高校校园网都是用户量大、宽带高。
目前高校都普遍采用了百兆到桌面、千兆
甚至万兆主干互联的校园网设计框架。校
园网的用户群体一般也比较大,而且比较
密集,一但出现的网络安全问题都将快速
蔓延、对网络造成比较严重的影响。
(2)校园网中的计算机系统的管理和购
置情况复杂。一般学校的院系所属都是统
一采购 有专业人员负责维护,而学生个人
和教师的电脑一般是自购自管。这种情况
校园网络安全问题及防范控制策略
科技信息 0IT论坛o 2011年第13期
校园网络安全问题及防范控制策略
徐敬 (中国计量学院现代教育技术中心浙江杭州310018) 【摘要】校园网作为学校重要信息基础设施,是学校开展各项工作不可缺少的资源。校园网安全问题对校园网和各类业务系统的正常运 行带来了威胁。因此,采取必要的网络安全防范控制策略是校园网安全建设的必要条件。 【关键词】校园网络;安全;控制策略
0 引言 在信息技术飞速发展的时代,利用信息化大力提高教学、科研和 管理水平成为高校普遍的发展趋势。校园网作为学校重要信息基础设 施,在高校信息化建设中发挥的作用日益重要,是学校开展各项工作 不可缺少的资源。但随着各个学校网络规模的急剧膨胀与网络用户的 快速增长,学校校园网安全问题对校园网络和各类业务系统的正常运 行带来了种种威胁,安全形势日益严峻。如何让校园网充分发挥其重 要传输载体的作用,保障其安全、高效、稳定地运行,已成为一个不可 忽视的问题。因此,采取必要的网络安全防范控制策略与措施是校园 网安全建设的根本 1 校园网络安全问题 1.1环境安全及设备安全 有些校园网络机房选址、防水、防火、防盗、防静电及温湿度要求 等方面不符合标准,机房的环境安全及设备安全受到威胁。网络设备 作为网络系统的核心,是数据加工处理的中心,也是信息传输控制的 中心 】,当环境和设备安全受到威胁时将直接影响到校园网的应用。 1.2病毒的威胁 随着网络的广泛应用,计算机病毒的传播范围更广,传播速度更 加迅速,破坏力也更强。校园网用户在浏览网页、下载资源、传输文件、 收发邮件和使用移动存储设备都有可能造成计算机病毒的传播。如不 采取相应的保护措施,传播的病毒会占用大量网络资源,破坏网络设 备和服务器,使网络效率下降,造成数据丢失,系统崩溃等严重后果, 影响整个学校网络系统的正常运作。 1.3恶意攻击 恶意攻击可中断、篡改和伪造相关信息,威胁信息的保密性、可用 性和完整性。由于校园网络结构和技术的公开性,外部用户可能利用 系统和应用软件的漏洞以及管理上的疏忽,恶意攻击校园网络核心设 备,入侵校园网络、窃取重要信息、非法访问资源、破坏系统等。校园内 部用户学生也可能利用黑客程序进行非法攻击.影响校园网络的稳定 安全运行和校园管理秩序。 1_4系统及软件漏洞 任何软件系统包括系统软件和应用软件,都无法避免安全漏洞 的存在。目前使用的操作系统、浏览器和常用软件均存在网络安全漏 洞12]。另一方面,校园网络及业务系统软件也存在漏洞。主要包括:校园 网的一些网站和业务系统是学校人员自主开发。在设计时可能存在不 严谨的地方,留下漏洞;网络管理者在管理网络的过程中,安全配置不 正确,资源的访问控制设定不合理,则可能造成网络的安全漏洞,导致 资源被破坏;另外,校园网络系统软件可能长时间不进行升级和更新。 这也容易导致校园网络存在安全漏洞。 1.5安全管理 目前,许多学校没有建立一套完善的安全管理方案,对用户使用 校园网没有采取有效的监督。网络管理缺乏安全化、规范化、制度化。 校园网用户安全意识淡薄,对操作系统的漏洞不进行打补丁.杀毒软 件的病毒库不及时更新,用户口令复杂的较弱且从不更新,这都对校 园网络安全带来威胁。 2校园网络防范控制策略 识别安全要求和确定风险问题后,就应该选择和实施合适的控制 以确保风险减少至可接受的级别,从而保护信息的保密性、完整性和 可用性。本节主要从物理控制、管理控制和技术控制三个方面探讨保 障校园网络安全的控制策略。 2.1物理控制策略 保护机房和网络设施的物理安全是确保整个计算机网络系统的 前提。物理安全是保护计算机系统、网络设备和网络通信线路等免受 自然灾害和人为破坏目,确保信息的传输和存储过程以及硬件设备的 稳定运行,保障系统有个良好的工作环境。 2.2管理控制策略 2.2.1 制定校园网安全管理的各项规章制度 制定并在执行中严格贯彻校园网安全管理的各项规章制度,包 括:制定信息安全工作总体方针和策略,说明总体目标、范围、原则和 安全框架等;建立日常安全管理制度,对机房安全、网络安全、主机安 全、病毒防范、人员管理等方面做出规定;建立网络安全管理制度,对 网络安全配置和安全策略等方面做出规定;制定完善的操作规范,包 括安全配置、数据备份、El志记录、漏洞检测及修补、口令管理、安全事 件报告等方面。 2.2.2建立规范的人员安全管理 随着数字化校园的不断发展,师生在线时间不断的增加.他们可 能就会在不经意间感染计算机病毒并加以传播。因此应提高校园网用 户的网络安全意识,重视师生的网络安全教育,如防病毒软件的安装、 病毒库的更新、操作系统的补丁安装、用户名和密码的设置要求等。另 一方面,对网络中心的系统和网络管理人员.应明确其安全职责,加强 安全意识和安全业务技能的专项培训,并随着计算机应用和网络技术 的发展而扩展技能,全力保障校园网络安全。 2_3技术控制策略 2.3.1防火墙 防火墙是控制外部用户访问内部网络的第一道关口,也是目前实 现网络安全策略的最有效的工具之一日。根据校园网的安全策略设定, 防火墙可通过监测和控制跨越防火墙的数据流.尽可能地对外界屏蔽 内部网络的信息、结构和运行状况,可全面、有效地保护校园内部网络 不受侵害。 2.3.2入侵检测 入侵检测被认为是继防火墙之后的第二道安全闸门.它在尽量不 影响网络性能的情况下对网络和系统进行监测,分析并通过一定的措 施查看网络中是否有违反安全策略的行为和遭到攻击的迹象[3】,帮助 系统应对网络攻击和入侵.提供对各类攻击和误操作的实时防范,扩 展了系统的安全管理手段。 2.3.3 防病毒软件 配置防病毒服务器,网络系统的所有终端计算机都安装统一的网 络防病毒软件,统一更新病毒库,统一查杀病毒。通过对防病毒服务器 进行及时升级,可以做到众多的客户端病毒库的及时升级,可对最薪 的病毒进行及时防杀,减少病毒危害。 2.3.4网络扫描 采用安全扫描技术,对计算机系统和网络设备进行相关的安全检 测,对系统中的不合适的设置、脆弱的口令以及其他与安全规则抵触 的对象进行检查,还有哪些漏洞没有修补。有哪些不必要的服务没有 关闭,以便发现安全隐患,对网络整体的安全状况进行有效地评估,以 便及时做出调整及修补。 2_3.5实时监控 以上措施能提高网络的组成元素的安全强度。但网络访问是动态 的.为了分析网络中的薄弱环节,及时发现网络中的异常情况和不安 全因素,应制定网络系统的监控机制,时刻监视网络的访问情况。网络 管理员可采用适合网络需要的安全产品和安全技术对(下转第97页)
浅谈校园网络的安全防范
科技资讯
科技资讯SIN&TNOLOGYINFORMTION2008NO.10SCIENCE&TECHNOLOGYINFORMATION学术论坛随着我院无纸化办公和多媒体教学的推广,网络已遍及到各个办公室、教室及各家庭,然而由于病毒和管理等原因,校园网在前几个月几乎处于瘫痪状态。再说校园网络化作为网络时代的教育方式和环境,已经成为教育发展的方向。同时校园网安全问题已经成为当前各高校网络建设中不可忽视的首要问题。在此本人就多年工作经验谈谈校园网安全防范的几种情况。1操作系统的安全问题目前,被广泛使用的网络操作系统主要是UNIX、WINDOWS和Linux等,这些操作系统都存在各种各样的安全问题,许多新型计算机病毒都是利用操作系统的漏洞进行传染。如“红色代码”、“蓝色代码”及“尼姆达”等病毒。如不对操作系统进行及时更新,弥补各种漏洞,计算机即使安装了防毒软件也会反复感染。所以发现并及时修补漏洞是网络管理主要任务。当然,从系统中找到发现漏洞不是一般网络管理人员所能做的,但是及早地发现有报告的漏洞,并进行升级补丁却是应该的。发现漏洞和避免漏洞的出现可以从下面二个方面来加以控制:一是经常登录各有关网络安全网站,对于我们有使用的软件和服务,应该密切关注其程序的最新版本和安全信息,一旦发现与这些程序有关的安全问题就立即对软件进行必要的补丁和升级。比如上面提及引起“红色代码”、“蓝色代码”及“尼姆达”病毒的传播流行的Unicode解码漏洞,早在去年的10月就被发现,且没隔多久就有了解决方案和补丁,但是许多的网络管理员并没有知道及时的发现和补丁,以至于过了将近一年,还能扫描到许多机器存在该漏洞。二是在WINDOWSNT使用的IIS,是微软的组件中漏洞最多的一个,为了加大安全性,在安装配置时应注意,首先不要将IIS安装在默认目录里,可以在其它逻辑盘中重新建一个目录,并在IIS管理器中将主目录指向新建的目录。其次IIS在安装后,会在目录中产生如scripts等默认虚拟目录,而该目录有执行程序的权限,这对系统的安全影响较大,许多漏洞的利用都是通过它进行的。因此,在安装后,应将所有不用的虚拟目录都删除掉。再是在安装IIS后,要对应用程序进行配置,在IIS管理器中删除必须之外的任何无用映射,只保留确实需要用到的文件类型。对于各目录的权限设置一定要慎重,尽量不要给可执行权限。2口令安全问题为管理和计费的方便,一般来说,学校为每个上网的老师和学生分配一个账号,并根据其应用范围,分配相应的权限。某些人员为了访问不属于自己应该访问的内容或将上网的费用转嫁给他人,用不正常的手段窃取别人的口令,造成了费用管理的混乱,因此密码口令的有效管理是非常基本的,也是非常重的。在口令的设置上可以从以下两个方面来加以安全控制:一是杜绝不设口令的帐号存在,尤其是超级用户帐号。一些网络管理人员,认为服务服务器只由自己一个人管理使用,常常对系统不设置密码。这样,入侵者就能通过网络轻而易举的进入系统。另外,对于系统的一些权限,如果设置不当,对用户不进行密码验证,也可能为入侵者留下后路。比如,对WEB网页的修改权限设置,在WINDOWSNT4.0+IIS4.0版系统中,就常常将网站的修改权限设定为任何用户都能修改(可能是IIS默认安装造成的),这样,任何一个用户,通过互联网连上站点后,都可以对主页进行修改删除等操作。二是在密码口令的设置上要避免使用弱密码,就是容易被人猜出字符作为密码。他们的共同特点就是利用自己名字的缩写或6位相同的数字进行密码设置。密码的长度也是设置者所要考虑的一个问题。在WINDOWSNT系统中,有一个sam文件,它是windowsNT的用户帐户数据库,所有NT用户的登录名及口令等相关信息都会保存在这个文件中。如果“入侵者”通过系统或网络的漏洞得到了这个文件,就能通过一定的程序(如L0phtCrack)对它进行解码分析。在用L0phtCrack破解时,如果使用“暴力破解”方式对所有字符组合进行破解,那么对于5位以下的密码它最多只要用十几分钟就完成,对于6位字符的密码它也只要用十几小时,但是对于7位或以上它至少耗时一个月左右,所以说,在密码设置时一定要有足够的长度。总之在密码设置上,最好使用一个不常见、有一定长度的但是你又容易记得的密码。3常见木马的防范木马感染通常是执行了一些带毒的程序,而驻留在你的计算机当中,在以后的计算机启动后,木马就在机器中打开一个服务,通过这个服务将你计算机的信息、资料向外传递,在如果是服务器感染了木马,危害更是可怕。木马的清除一般可以通过各种杀毒软件来进行查杀。但对于新出现的木马,我们的防治可以通过端口的扫描来进行,端口是计算机和外部网络相连的逻辑接口,我们平时多注意一下服务器中开放的端口,如果有一些新端口的出现,就必须查看一下正在运行的程序,以及注册表中自动加载运行的程序,来监测是否有木马存在。下面介绍几种常见木马的请除方法。3.1网络公牛(Netbull)网络公牛是国产木马,默认连接端口23444。服务端程序newserver.exe运行后,会自动脱壳成checkdll.exe,位于C:\WINDOWS\SYSTEM下,下次开机checkdll.exe将自动运行,因此很隐蔽、危害很大。同时,服务端运行后会自动捆绑以下文件:win2000下:notepad.exe;regedit.exe,reged32.exe;drwtsn32.exe;winmine.exe。服务端运行后还会捆绑在开机时自动运行的第三方软件(如:realplay.exe、QQ、ICQ等)上,在注册表中网络公牛也悄悄地扎下了根。网络公牛采用的是文件捆绑功能,和上面所列出的文件捆绑在一块,要清除非常困难。这样做也有个缺点:容易暴露自己!只要是稍微有经验的用户,就会发现文件长度发生了变化,从而怀疑自己中了木马。清除方法:①删除网络公牛的自启动程序C:\WINDOWS\SYSTEM\CheckDll.exe。②把网络公牛在注册表中所建立的键值全部删除:③检查上面列出的文件,如果发现文件长度发生变化(大约增加了40K左右,可以通过与其它机子上的正常文件比较而知),就删除它们!然后点击“开始→附件→系统工具→系统信息→工具→系统文件检查器”,在弹出的对话框中选中“从安装软盘提取一个文件(E)”,在框中填入要提取的文件(前面你删除的文件),点“确定”按钮,然后按屏幕提示将这些文件恢复即可。如果是开机时自动运行的第三方软件如:realplay.exe、QQ、ICQ等被捆绑上了,那就得把这些文件删除,再重新安装。3Ny(网络精灵)Ny又名网络精灵,是国产木马,最新浅谈校园网络的安全防范戴冬梅(湖南娄底职业技术学院湖南娄底417000)摘要:数字化校园已成为当前各高校信息化建设发展的主要目标。校园网络作为信息化建设的主要载体,校园网络安全已经成为当前各高校网络建设中不可忽视的首要问题。本文结合笔者在网络管理的一些经验体会,对校园网的安全控制提出了一些看法和做法。关键词:网络安全控制中图分类号:TP309.3文献标识码:A文章编号:1672-3791(2008)04(a)-0219-02
