高校网络安全信息技术

2024-10-29

高校网络安全信息技术(共12篇)

高校网络安全信息技术 篇1

随着现代化科学技术的快速发展, 高校校园网络逐渐完善, 极大地推动了高校教学管理的多样化、现代化和信息化发展, 丰富了广大师生的文化活动, 提高了教学水平和质量。高校校园网具有联系性、交互性和共享性的重要特点, 在给学校师生带来便利的同时, 也经常引发各种网络安全事故, 一些重要的网络资源别窃听、篡改或者删除, 甚至遭到网络黑客的恶意攻击, 高校信息技术的网络安全成为当前高校信息化建设的重点内容。

高校信息技术的网络安全问题

1校园网硬件方面的安全隐患

1.1网络设计缺陷

互联网最初的设计目的并不是用来盈利设计人员并没有过多考虑到网络安全问题, 并且计算网络协议的设定, 是以安全的网络环境作为前提条件的, 但是由于计算机网络环境本身就存在很多的安全问题, 因此计算机网络的应用系统和通信系统协议存在着一定的设计缺陷, 在运行过程中经常发生拒绝服务、欺骗攻击、监听攻击以及扫描攻击等安全问题。

1.2硬件和软件漏洞

计算机网络系统中的很多硬件都存在着安全设计问题, 网络应用和网络设备在运行过程中存在安全隐患, 各种网络系统参数存在缺陷, 防火墙的应用效果较差。同时, 计算机网络软件、NT、Unix、Windows操作系统主要是由计算机程序人员编写完成的, 因此不可避免会存在一定不足和缺陷。

1.3结构因素

计算机网络系统是由各种网络设备和拓扑系统组成。计算机网络拓扑系统主要有星型和总线型两种结构类型, 由于网络的开放性和交互性, 使得计算机网络很容易遭到非法入侵, 并且拓扑系统结构本身就比较复杂, 使得计算机网络系统在管理和维护时非常困难, 这也给网络安全带来很多的不利影响。

2校园网软件方面的安全隐患

2.1网络入侵

网络入侵是指采用一定的方法, 非法进入计算机网络, 访问未经授权的文件和数据, 非法进入到计算机网络环境的行为。网络入侵往往通过非法手段获取网络系统的储存权限、读写权限以及访问权限, 并且伺机进入计算机网络的深层次系统, 对计算机网络发起恶意攻击, 导致网络系统瘫痪。

2.2计算机病毒

计算机病毒传播范围广、破坏力强、传播速度快, 严重威胁着计算机网络系统安全。常见的计算机病毒有蠕虫病毒、ARP病毒和木马病毒。大量的蠕虫病毒会阻塞校园网传输通道, 并且向网络中发送带病毒的电子邮件, 逐渐感染网络中其他计算机系统。ARP病毒伪造或者篡改ARP数据包, 破坏计算机网络的安全稳定性。木马病毒通过网络系统漏洞或者通信网络通道进入校园网中, 向外部的网络泄露校园网中的重要信息或者资料, 这种病毒具有很强的隐藏性, 给计算机网络的安全运行带来很多的麻烦。

3校园网络管理的安全隐患

当前, 很多高校多重视网络系统的建设, 忽视对网络系统的安全管理, 没有充分认识到网络安全的重要性, 校园网络的安全防护系统存在很多问题, 难以真正发挥出安全防御的重要作用。网络管理人员的综合素质偏低, 没有掌握先进的网络管理技术和丰富的网络安全知识, 并且缺乏网络管理经验, 难以应对复杂的计算机网络环境。另外, 一些网络管理人员的保密意识淡薄, 随意泄露校园网络机密信息, 随意复印和打印机密文件, 又没有对机密文件进行有效地管理和保存, 最终导致一些重要的网络信息文件泄露和丢失。

高校信息技术的网络安全有效措施

1加强硬件系统管理

1.1做好校园网络安全规划建设

在高校信息化建设初期阶段, 学校要建立专门的校园网络安全规划小组, 根据高校自身对网络系统的实际需求, 组织专业的信息技术人员制定科学合理的网络系统设计方案, 设置合适的网络设备。同时要严格把关各种校园网络设备的安装过程, 针对校园网络中物理设备的运行特点, 对容易出现安全漏洞的物理设备进行调试, 一旦发生问题, 及时进行更换和维护, 消除各种安全隐患。

1.2合理划分网络拓扑结构

当前, 很多高校都采用子网和主干网的网络结构。主干网是整个计算机网络系统的总出口, 通常设置在校园网的机房中, 主要负责连接校园局域网和互联网, 互联网中的所有信息数据都要经过主干网出入口的过滤和检测。通过校园网络中心可以将其他分节点和主干网光纤进行连接, 将主干网中的信息数据快速传递给分节点的计算机用户, 这样可以有效提高计算机数据传递效率, 确保用户访问互联网信息的安全性。

1.3设置网络的配套设施

首先, 校园网络要配置相应的防火设备, 在机房中安装灭火系统和火灾报警系统, 设置完善的防火设备和防火阀, 将空调通风机和火灾报警系统连接在一起, 网络管理人员要定期检查和维护相应的防火设施, 及时更换或者维修。其次, 在机房的墙壁上粘贴防静电材料, 积极采取防潮、防鼠措施, 加强通风。最后, 防雷接地, 对机房中的所有设备都要防雷接地设置, 对配电系统和网络外设系统设置相应的防雷措施, 在通信设备上连接防雷器, 避免发生雷击事故。

2加强软件系统管理

2.1设置防火墙

根据高校校园网的网络安全要求, 利用防火墙技术严格审查网络端口、地址、协议、IP等内容, 以校园网络为平台, 阻止非法入侵者或者网络黑客以非法手段获取内部信息数据或者访问内部网络, 过滤校园网系统中的危险因素。为了阻止假路由和假信息的非法访问, 可以按照一定的安全标准, 设置防火墙过滤网中的IP路由包, 实时检测网络系统中传输的数据包, 一旦发现问题, 会立即阻止传输数据进入网络, 有效保障计算机网络的安全性。

2.2虚拟专用网技术 (VPN)

为了确保校园网络的安全性, 在校园局域网中可以采用虚拟专用网技术。VPN主要有两种应用形式, 一种是在校园网中构建VPN, 以校园局域网为网络平台进行信息化建设, 如果学校的覆盖范围较为广泛, 利用VPN技术, 能够极大地节省校园网络安全维护经费。另一种是计算机网络运营商在计算机网络系统中建立VPN, 校园网基于VPN平台, 结合校园网络的实际情况进行自身建设, 具有较强的自主性。VPN技术具有很强的防火墙、IP选择路径、远端安全存取、网络加密保障、系统认证等功能, 提高校园网的安全性、灵活性和可管理性。

2.3病毒查杀技术

在校园网的日常运行中, 网络管理人员要积极地进行主动防御, 在网络系统中安装正版的杀毒软件, 并且定期维护和升级杀毒软件, 在日常使用中定期扫描计算机病毒, 积极采用新手段、新技术, 形成软硬互补, 以杀为辅, 以防为主, 防杀结合的网络病毒防御模式。

2.4数据加密技术

在校园局域网中采用数据加密技术, 数据加密技术是一种重要的计算机网络安全技术, 有效地防止非法入侵者篡改、查看网络中的重要信息和文件。数据加密技术通过对校园网中的信息数据进行加密, 来确保局域网的安全性, 能够主动的防御网络安全隐患。

3健全网络安全管理制度

首先, 要提高网络管理人员的责任意识和安全意识, 加强网络安全知识教育和网络安全技能培训, 使广大管理人员树立正确的网络安全观念。其次, 制定完善校园网络安全管理制度, 将网络安全责任落实到每个岗位、每一个管理人员身上, 加强机房安全管理, 严禁非工作人员进入校园网络中心, 严格执行值班制度, 需要打印或者复印各种机密文件时, 必须经过上级部门的审批。

结束语

计算机网络技术的快速发展, 给学校的广大师生的生活、学习和工作都带来了很多的便利, 我们在享受网络系统的便捷高效时, 也要充分认识到高校网络安全问题, 积极采取有效措施, 推动高校网络系统的快速发展。

高校网络安全信息技术 篇2

当代网络信息技术空前发展的背景下,网络通信手段在组织中的广泛运用便于信息在组织中的传达,可以扩大组织的管理幅度,促使高校行政组织管理结构的调整。本文基于现代网络信息的背景,对高校组织行政管理进行重新审视,并提出优化高校行政管理方式的对策,促进高校行政管理方式的改革,提高高校行政管理的效率。

一、中国高校管理行政化的表现及弊端

对高校行政化的界定,学术界可谓众说纷纭。韩建华等人对高校行政化的界定相对规范,他们认为:“所谓高校行政化是指高等学校在组织机构的设置及其运作上,与行政机关有着大体相同的属性,或者说,它就是按照行政体制的结构和运行模式设置并运行的,行政体制的显著特征是存在严密而清晰的科层结构。”[1]张继明曾讲到:“高校所运行的管理体系上的行政化从本质上说是由行政化的高等教育管理体制所决定的。”[2]李成认为,高校行政化的本质是“功力化”的管理思想在政府与高校的具体表现。[3]有的学者认为高校行政化的实质是高校行政管理在运行过程中缺少“硬性”规章制度,或者说现行约束高校管理体系运行的章程理想化,不符合现实情况。但本文认为,从政府与高校的角度来讲,政府为了方便对全国高校的管理,提高高校管理的效率,将全国高校组织内部管理体制整齐划一即按照我国行政管理体系建立,其实质是政府对高校进行管理,而非高校自治。从高校内部治理的角度来讲,高校行政化的本质是指行政本位。高校作为学术性组织,学术本位是大学的内在逻辑,行政权力应为学术权力服务。而我国高校现行的高校管理体制是学术权力受制于行政权力,导致我国高校管理的行政化。一是在申报或解决学术事务过程中受到行政权力的层层约束,学术权力的实现受制于高校行政管理体系。二是学术团体的“官员化”。高校有一套行政管理体系,学术团体中也存在行政头衔,为获得相应的.行政职称“钩心斗角”。从信息传达的角度讲,高校管理信息传播途径是党和国家教育主管部门或高校最高领导者制定相关的教育规章制度,规章制度下达后由学校下达各级学院,再由各级学院往下传达。高校行政管理信息传达方式即上传下达,增加了人力和时间双重成本,机构设置重复。导致高校行政管理低效,浪费人力、物力资源,而现代网络信息技术应用于高校的行政管理会在某种程度上改变上述弊端。

二、网络信息技术对高校行政管理效率的影响

网络信息技术的运用不止停留于技术行业,也渗透于组织管理的过程中。信息的时效性对组织的管理至关重要,网络信息技术运用于组织管理过程中,可以提高管理者的决策效率,增强决策的透明化和公开化。在网络信息技术广泛运用的背景下,高校作为特殊的社会组织,应适应时代发展的潮流,将网络信息技术运用于高校的行政管理过程中,促进高校行政化管理结构实现战略性调整,缓解或消除高校行政化。网络信息技术对行政管理的影响表现在以下几个方面:首先,可以缓解政府对高校控制的力度。前面已阐述高校行政化产生原因是政府对高校的控制力度大,高校缺少自治权力,高校行政管理体制的运行要依靠政府下达的行政指令。利用现代信息技术建立网络信息平台,通过双向的信息沟通制定符合各大高校发展的弹性行政指令,改变当前政府统一化管理高校的僵硬局面。其次,对高校组织行政管理结构调整的影响。在组织学中,有效的管理幅度是决定组织中层级数目的最基本的因素。[4]组织结构的设计影响组织的管理效率和效果,管理层级较少,会增加主管对下属的监督和协调控制的难度。反之,会影响信息传播的速度,信息失真。目前,在高校组织中存在的问题是行政管理层级过多,机构设置臃肿,信息的上下传达需要通过层层关卡,信息传播速度慢且缓。网络信息化在高校行政管理中的应用能促进行政管理结构从臃肿型向扁平型转变,保证信息传递过程中的真实性,便于管理者做出正确的决策。最后,“精兵简政”,提高行政办事效率。其主要表现在两个方面:第一,我国高校行政组织形式是金字塔的科层组织形式。位于金字塔顶端的组织部门权力大,金字塔底端的组织部门权力小,造成权力大的部门人浮于事,权力小的部门超负荷工作。网络信息技术的运用有利于精简高校行政组织结构,使高校行政组织从臃肿低效的科层组织向弹性高效的扁平组织转变,可以更好地为高校学术活动的开展提供服务。第二,我国高校现行的信息传递程序是位于金字塔顶端的行政部门制定规章制度,经过各层各级部门最后到达最基层的部门,信息传递程序复杂、速度缓慢,会降低信息的时效性且降低行政办事效率。

三、网络信息技术在高校行政管理中的具体运用

高校网络安全信息技术 篇3

关键词:信息技术;推动高校网络;多媒体管理;新思路;探讨与创新

中图分类号:G434

随着现代教学技术的不断改进以及信息化进程的不断加快,以多媒体技术以及网络为核心的现代化教育以及管理理念开始被广泛的运用于高校的教学管理中。通过采用信息技术推动高校管理思路以及高校网络多媒体管理的制度建设、合理的进行软硬件资源的配置、提供有效的监管与监护,将相对独立的管理方式与现代计算机网络进行有机的结合,帮助高校管理实现无缝式链接以及成为了目前高校教育信息化建设管理的必然趋势。

1 提高高校网络多媒体管理的重要性

高校现代教育信息技术的网络多媒体教学体系已经成为了高校教育教学资源的重要组成部分。随着教学体质不断改革以及信息技术的不断发展,充分利用高校物质资源建立起具有高效管理以及实际可行性的数字化教育信息体系和管理体系,需要在前期进行多方的研究与探索。

高校作为培养高素质人才的教育培训基地在以信息技术为指导的教学创新实践中,需要每一位教育工作者在工作领域内进行多方的创新与实践。近年来一些高校为了实现数字化教学管理体系,通过多方的努力在学校建立起了各种多媒体教室、各校区内建立起了联网互通式的信息资源共享以及远程监控等多媒体信息技术教育以及管理平台。网络多媒体教学对于实现教学资源的合理配置、提升教学质量、丰富教学课堂具有非常好的帮助;网络多媒体管理对于实现高校跨区域管理与应用,高校区域之间教学系统的合理共享化等都具有非常重要的作用【1】。

2 采用信息技术推动高校网络多媒体管理的新思路的具体案例

北京联合大学各分校主控室和校本部主控室两级设备管理的多媒体教学跨区域系统管理模式是一次非常成功的实践。北京联合大学各校区之间的管理模式主要采用的是多校区集中控制管理模式,考虑到各校区之间的地域特征以及管理特性其将多个地理区域的不同多媒体教学系统在同一管理平台上集中管控,在一定程度上可以将分散的教学资源、校区网络资源、远程控制进行有机结合的管理模式都是实现高校多校区联合共管模式中非常重要的内容。

为了践行管理模式其在前期多媒体教室建设中,提出了一些具体的建设要求,即各校区分别设置主控机房,进而去实现对教室设备的远程监控。其在2010年就着手各校区的主控室并采用AVCare管理平台进而去实现本校区监控室对各分部主控室的跨区域管理。这种采用AVCare管理平台实现本校区监控室对各分部主控室的跨区域管理模式主要以强大的后台数据库为载体,一点点的去收集终端数据,并定期的下发设备维护信息,通过设置访问权限赋予各级管理人员不同的管理权限,通过软硬件的技术以及管理载体实现校区本部主控室与分校主控室的两级设备管理的多媒体教学跨区域管理模式。北京联合大学自实行多媒体教学跨区域管理模式以来将管理人员从传统的教室管理模式中解放出来,提高管理人员对设备管理以及人员管理的积极性,降低了设备故障率,对管理目标的管理也开始转变为追求系统的稳定性和扩展系统的应用性,多媒体教学跨区域的管理模式对于实现高效、便捷、跨区域等高校信息化管理模式具有非常重要的作用【2】。

3 信息技术推动高校网络多媒体管理的基本要素

3.1 管理制度的建设

制度化的管理模式是实现高校网络多媒体管理的重要制度保障,通过制度性的规划制定多媒体教学系统建设长期规划、广泛的征求意见、开展市场调研、制定建设方案、制定以及确定使用以及操作规范、明确操作故障处理规范等都是建设多媒体信息化高校管理模式制度建设重要内容【3】。

3.2 软硬件基本配置的合理设置

高校的建设通常校区众多,需要规划进行多媒体建设的教室也是十分的多,其规划建设的内容十分的广泛,且其建设多会受到资金、制度等因素的限制,建设的周期也比较的长,很难做到硬件设施的统一品牌以及统一型号。在软硬件等基础配置的建设中需要在制定硬件配置规划以及标准的同时,充分考虑到系统的可擴充性以及设备的更新换代的问题。因此,需要在进行高效软硬件设备配置时需要在原有的构架之上更换或者添加设备,防止日后系统升级以及大规模重建时资源衔接麻烦以及浪费现象的出现。同时考虑到学校多媒体信息系统中包含着许多校内保密性的文件信息,需要节约IP资源,对所有IP地址实行了严格的系统规划政策以及保密措施【4】。

3.3 建立高素质管理团队,增强工作人员工作责任感

(1)工作人员需要具备清晰地工作思路,对每天的日结以及日清工作做好梳理以及及时的总结。

(2)工作人员需要转变工作观念并增强服务意识,具备统一的整体工作意识。

(3)工作人员需要对现有工作作出及时的总结并在此基础上改革与完善。

(4)组织系统工作人员参与一些交流以及工作经验推广的会议,并且提供系统工作人员深入企业进行技术学习的机会。

(5)系统工作人员需要对系统故障处理保持积极的态度,主动找寻故障缺口并加以解决。

结束语

高校网络多媒体管理作为一种全新的尝试,作为一种系统的、全面的并能够无缝式链接高校校区管理以及多媒体教室建设的新模式,能够全方位的优化高校教育教学系统以及教学资源。将相对独立的管理方式与现代计算机网络技术有机结合并用于高校管理势必成为日后高校管理的新趋势。

参考文献:

[1]王龙.中国高等教育精品课程资源共建共享的现状、问题、对策与相关分析[J].首都师范大学,2013.24(10):37-38.

[2]鲁立军.信息技术推动高校网络多媒体管理的新思路[J].实验技术与管理,2013,05(11):194-196.

[3]刘洋洋.高校信息化建设现状分析及促进策略研究[J].西南财经大学,2013.13(06):123-124.

谈高校信息技术的网络安全 篇4

高校信息技术的网络安全问题

1校园网硬件方面的安全隐患

1.1网络设计缺陷

互联网最初的设计目的并不是用来盈利设计人员并没有过多考虑到网络安全问题,并且计算网络协议的设定,是以安全的网络环境作为前提条件的,但是由于计算机网络环境本身就存在很多的安全问题,因此计算机网络的应用系统和通信系统协议存在着一定的设计缺陷,在运行过程中经常发生拒绝服务、欺骗攻击、监听攻击以及扫描攻击等安全问题。

1.2硬件和软件漏洞

计算机网络系统中的很多硬件都存在着安全设计问题,网络应用和网络设备在运行过程中存在安全隐患,各种网络系统参数存在缺陷,防火墙的应用效果较差。同时,计算机网络软件、NT、Unix、Windows操作系统主要是由计算机程序人员编写完成的,因此不可避免会存在一定不足和缺陷。

1.3结构因素

计算机网络系统是由各种网络设备和拓扑系统组成。计算机网络拓扑系统主要有星型和总线型两种结构类型,由于网络的开放性和交互性,使得计算机网络很容易遭到非法入侵,并且拓扑系统结构本身就比较复杂,使得计算机网络系统在管理和维护时非常困难,这也给网络安全带来很多的不利影响。

2校园网软件方面的安全隐患

2.1网络入侵

网络入侵是指采用一定的方法,非法进入计算机网络,访问未经授权的文件和数据,非法进入到计算机网络环境的行为。网络入侵往往通过非法手段获取网络系统的储存权限、读写权限以及访问权限,并且伺机进入计算机网络的深层次系统,对计算机网络发起恶意攻击,导致网络系统瘫痪。

2.2计算机病毒

计算机病毒传播范围广、破坏力强、传播速度快,严重威胁着计算机网络系统安全。常见的计算机病毒有蠕虫病毒、ARP病毒和木马病毒。大量的蠕虫病毒会阻塞校园网传输通道,并且向网络中发送带病毒的电子邮件,逐渐感染网络中其他计算机系统。ARP病毒伪造或者篡改ARP数据包,破坏计算机网络的安全稳定性。木马病毒通过网络系统漏洞或者通信网络通道进入校园网中,向外部的网络泄露校园网中的重要信息或者资料,这种病毒具有很强的隐藏性,给计算机网络的安全运行带来很多的麻烦。

3校园网络管理的安全隐患

当前,很多高校多重视网络系统的建设,忽视对网络系统的安全管理,没有充分认识到网络安全的重要性,校园网络的安全防护系统存在很多问题,难以真正发挥出安全防御的重要作用。网络管理人员的综合素质偏低,没有掌握先进的网络管理技术和丰富的网络安全知识,并且缺乏网络管理经验,难以应对复杂的计算机网络环境。另外,一些网络管理人员的保密意识淡薄,随意泄露校园网络机密信息,随意复印和打印机密文件,又没有对机密文件进行有效地管理和保存,最终导致一些重要的网络信息文件泄露和丢失。

高校信息技术的网络安全有效措施

1加强硬件系统管理

1.1做好校园网络安全规划建设

在高校信息化建设初期阶段,学校要建立专门的校园网络安全规划小组,根据高校自身对网络系统的实际需求,组织专业的信息技术人员制定科学合理的网络系统设计方案,设置合适的网络设备。同时要严格把关各种校园网络设备的安装过程,针对校园网络中物理设备的运行特点,对容易出现安全漏洞的物理设备进行调试,一旦发生问题,及时进行更换和维护,消除各种安全隐患。

1.2合理划分网络拓扑结构

当前,很多高校都采用子网和主干网的网络结构。主干网是整个计算机网络系统的总出口,通常设置在校园网的机房中,主要负责连接校园局域网和互联网,互联网中的所有信息数据都要经过主干网出入口的过滤和检测。通过校园网络中心可以将其他分节点和主干网光纤进行连接,将主干网中的信息数据快速传递给分节点的计算机用户,这样可以有效提高计算机数据传递效率,确保用户访问互联网信息的安全性。

1.3设置网络的配套设施

首先,校园网络要配置相应的防火设备,在机房中安装灭火系统和火灾报警系统,设置完善的防火设备和防火阀,将空调通风机和火灾报警系统连接在一起,网络管理人员要定期检查和维护相应的防火设施,及时更换或者维修。其次,在机房的墙壁上粘贴防静电材料,积极采取防潮、防鼠措施,加强通风。最后,防雷接地,对机房中的所有设备都要防雷接地设置,对配电系统和网络外设系统设置相应的防雷措施,在通信设备上连接防雷器,避免发生雷击事故。

2加强软件系统管理

2.1设置防火墙

根据高校校园网的网络安全要求,利用防火墙技术严格审查网络端口、地址、协议、IP等内容,以校园网络为平台,阻止非法入侵者或者网络黑客以非法手段获取内部信息数据或者访问内部网络,过滤校园网系统中的危险因素。为了阻止假路由和假信息的非法访问,可以按照一定的安全标准,设置防火墙过滤网中的IP路由包,实时检测网络系统中传输的数据包,一旦发现问题,会立即阻止传输数据进入网络,有效保障计算机网络的安全性。

2.2虚拟专用网技术(VPN)

为了确保校园网络的安全性,在校园局域网中可以采用虚拟专用网技术。VPN主要有两种应用形式,一种是在校园网中构建VPN,以校园局域网为网络平台进行信息化建设,如果学校的覆盖范围较为广泛,利用VPN技术,能够极大地节省校园网络安全维护经费。另一种是计算机网络运营商在计算机网络系统中建立VPN,校园网基于VPN平台,结合校园网络的实际情况进行自身建设,具有较强的自主性。VPN技术具有很强的防火墙、IP选择路径、远端安全存取、网络加密保障、系统认证等功能,提高校园网的安全性、灵活性和可管理性。

2.3病毒查杀技术

在校园网的日常运行中,网络管理人员要积极地进行主动防御,在网络系统中安装正版的杀毒软件,并且定期维护和升级杀毒软件,在日常使用中定期扫描计算机病毒,积极采用新手段、新技术,形成软硬互补,以杀为辅,以防为主,防杀结合的网络病毒防御模式。

2.4数据加密技术

在校园局域网中采用数据加密技术,数据加密技术是一种重要的计算机网络安全技术,有效地防止非法入侵者篡改、查看网络中的重要信息和文件。数据加密技术通过对校园网中的信息数据进行加密,来确保局域网的安全性,能够主动的防御网络安全隐患。

3健全网络安全管理制度

首先,要提高网络管理人员的责任意识和安全意识,加强网络安全知识教育和网络安全技能培训,使广大管理人员树立正确的网络安全观念。其次,制定完善校园网络安全管理制度,将网络安全责任落实到每个岗位、每一个管理人员身上,加强机房安全管理,严禁非工作人员进入校园网络中心,严格执行值班制度,需要打印或者复印各种机密文件时,必须经过上级部门的审批。

结束语

计算机网络技术的快速发展,给学校的广大师生的生活、学习和工作都带来了很多的便利,我们在享受网络系统的便捷高效时,也要充分认识到高校网络安全问题,积极采取有效措施,推动高校网络系统的快速发展。

高校网络舆情信息传播管理探析 篇5

引言

随着当前时期高校信息化建设的不断深入,高校网络信息舆论得到不断的发展,尤其在近年来,高校网络舆论得到了较快的发展。但就目前高校网络舆论的发展情况来看,由于对网络舆论缺乏有效的监管,导致很多网络舆论突发事件的发生对校园管理造成一定的冲击,从当前高校网络舆论制度建设方面来说,网络舆论的管理并没有对其发展进行正确的引导,而是采用封堵的方式,对不利的舆论信息进行封堵,使得大事化小,小事化无。这种管理方法完全不能适应当高校舆论管理的发展,使得学生的情绪得不到适当的表达,从而造成不利舆论导向的恶性循环。如果对高校舆论管理不加引导,依然采用当前的管理方法,不利于高校舆论宣传以及正确网络文化气息的形成,也不利于高校学生思想政治管理。

另一方面,当前阶段我国正处于经济与社会的转型时期,社会矛盾显得比较尖锐,高校管理中学生与教师、与学校之间的关系出现较大的摩擦,尤其是网络舆论仅仅依靠网民自身道德进行支持,使网络舆论资源成为网民发泄不满和随意宣泄的场地。在国家加强对网络舆论监督的同时,需要从网民的心理以及社会现象的具体意向方面进行分析。高校网络舆论管理与高校文化建设和学生心理健康培养有着密切的关系,因此需要认真对待高校网络舆论管理过程中遇到的问题,需要从舆论新闻学角度进行分析,对学生心理特点以及价值观进行正确引导,科学规划网络舆论作用的正确发挥。

一、高校网络舆论的发展现状分析

高校网络舆论是建立在学生对于生活和学习环境的评价基础上,并且通过互联网信息交互的方式来达到舆论资源共享的情况。随着互联网资源在高校学生当中应用范围的不断加大,使得网络舆论所具有的影响力更为明显,尤其是学生个人观点通过网络的形式进行表述,使得消息传播的范围更加广泛。在当前阶段,大学生网络舆论信息主要来自个人微博、空间、bbs论坛、贴吧等,并且成为大学网络舆论的主流表现形式。

由于网络信息资源具有随意性、开放性和虚拟性等特点,使得网民在表达自身观点的情况具有随意性特点,将自身情绪以及观点随意发表在网络上,尤其是一些观点的表达具有明显的情绪化以及个人极端思想倾向。这就使得网络资源成为网民随意发泄自己情绪,表现自己思想观念的地方,也正是由于网络资源的这些特殊性质,使网民对网络舆论本身没有责任感,使网络舆论秩序混乱。

近年来由于高校网络舆论方面监管不力,使校园文化环境遭到严重的破坏。通过网络舆论诱导学生犯罪,或者导致学生自残、自杀的事件屡见不鲜,这使得网络舆论这一虚拟资源对高校学生的实际生活造成严重影响。由于高校教育制度体系本身存在一定的争议,很多学生看问题的方法不全面,使得舆论表现方式比较偏激,加之社会压力的不断加大,对学生的心理以及生活等方面都造成极大的影响,外部压力的加大使得学生将更多关注放在网络舆论方面,从而导致了学生思想和行为方面出现偏差。

二、当前高校网络舆论管理方面的问题表现

当前网络舆论是高校学生获取社会信息的最主要途径,由于网络思想良莠不齐,很多网络舆论信息表现出极端性特点,使得学生的思想观念受到网络舆论的影响,出现反叛性特征。又由于网络舆论观点表现的随意性,使得网络舆论观点表现出网民对现实不满的宣泄,这些负面情绪会对网络环境造成负面影响,不利于大学生正确价值观和思想意识的形成。

当前时期,高校网络舆论管理方面主要存在三个难题:首先是网络舆论中不良信息对网络环境造成严重的污染,使网络舆论资源的核心价值体系与社会偏离;第二,是网络舆论资源对于学生获取知识方面的需求,在为学生服务方面存在一定的缺陷;第三,是对网络舆论的管理是当前高校文化建设的当务之急。解决高校网络舆论管理问题必须从网络舆论的发展规律方面进行充分分析,做好网络舆论的引导。

三、加强对高校网络舆论管理的探索

加强高校网络舆论管理是当前时期高校文化建设的一项重要内容,网络资源对于高校学生的学习和生活具有十分重要的影响,因此需要从法制的高度对网络舆论进行规范监管,同时要兼顾学生的民主意识,体现高等教育的开放性理念。

网络舆论监管需要从新闻学角度进行考虑,在对网络资源进行合理利用的过程中,需要对舆论的新闻定义进行探究,舆论是一种信息传播的形式,而舆论管理对于新闻传播本身具有十分重要的意义。因此高校需要对网络舆论的进行客观性认知,在顺应时代发展的角度对网络信息传播的特点和传播机制进行了解,从而加强网络管理体制的建设。

首先要建立一套高校网络舆论监管制度,切实把握好高校网络舆论传播的几个主要环节,对危害学生思想,破坏网络环境的信息进行依法处理,不断净化网络舆论资源,减少不良信息对学生网络舆论资源的影响。

其次是要建立学生网络舆论资源系统,网络舆论能够满足学生对社会知识和日常信息的需要,以引导和支持的方式使学生接受积极向上、健康有益的网络舆论信息,在学生管理工作中,切实抓好学生思想道德建设和学生心理辅导工作,使学生形成正确的价值观取向。

第三,要努力完善高校网络舆论化解机制

高校网络安全信息技术 篇6

关键词:信息安全高校教师素养

中图分类号:G64文献标识码:A文章编号:1007-3973(2010)012-161-02

随着计算机网络信息技术的快速发展,高校网络平台上建立的OA系统、邮件系统、精品课程网站等应用日益广泛,促进了教育教学的创新发展,使现代教育观念发生了转变,更有利于培养学生的自主学习能力、启发创新思维。计算机信息技术发展到今日,高校内面临的重要问题是怎样安全发挥技术教育化的效力,更好的为教学服务。但伴随而来的网络信息安全威胁也日渐严峻,信息系统安全,是指为信息处理系统建立所采取的技术和管理的安全保护措施,以保护计算机系统中、软件及数据,防止其因偶然或恶意的原因而使系统或信息遭到破坏、更改或泄露。高校网络中的试卷、题库、答案、科研项目成果、学生学籍等信息在都需要被良好地保护。一旦损坏,高校教师受到影响最大,责任重大,高校网络管理部门加强信息安全防范的同时,高校教师有必要提升网络信息安全的意识和技能,提升网络安全素养。

1高校网络信息安全威胁分析

高校网络系统中有实验设备,教学殴各,办公设备,学生终端等各种资产,受到的威胁有自然环境的,也有人为因素。高校网络是以TCP/IP协议为架构的局域网,TCP/IP系统由四层构成:数据链路层、网络层、传输层和应用层。每一层都可能受到威胁,操作系统是计算机系统应用软件的运行平台,是硬件设备的管家婆,安全威胁与操作系统密切相关,还有网络管理模式与安全威胁大有关联。下面从实体安全、网络通信安全、应用层安全、操作系统安全及网络管理安全进行分类描述。

1.1实体安全威胁

网络实体可能受到的威胁有:环境安全威胁、设备安全威胁、存储介质安全威胁。主要表现为:

(1)地震、水灾、火灾等不可抗拒灾害造成整个系统瘫痪。

(2)电力故障造成设备因断电而发生数据库信息丢失事故。

(3)被无线监听、设备被盗、被人为毁坏造成数据丢失或信息泄漏。

1.2网络通信安全威胁

网络通信可能受到的威胁有:局域网内部嗅探扫描、ARP病毒攻击、IP地址盗用、IP地址冲突、端口扫描威胁、伪造TCP包等。主要表现为:

(1)LAN中,黑客通过嗅探工具可以窃取通信信息。伪造ARP数据包,造成局域网瘫痪。

(2)IP地址是客户端在网络中的唯一标识,它是一个公共数据,可以在操作系统客户端直接修改数值,伪装成可信节点的IP地址,进行攻击。

(3)TCP/IP数据报文在网络中传输不需要进行身份验证,而且任何情况可以返回应答数据。黑客可以利用服务漏洞找到攻击入口。

1.3应用层安全威胁

应用层可能受到的威胁有:Web网页漏洞、E-mail服务漏洞、FTP漏洞、数据库安全隐患、盗版软件的泛滥、即时通讯工具如QQ、MSN、Skype等。主要表现有:

(1)非法篡改页面数据,感染页面病毒干扰其正常运行。

(2)E-mail办公已经成为高校一种方便、快捷的手段,利用邮件服务漏洞控制邮件发送会使用户陷入极大的危机。

(3)数据库中保存大量重要信息,如果口令被破解,将引起信息泄密。

(4)即时通讯工具往往成为流行病毒的载体,它们一旦感染就会迅速获得好友信息名单,进行扩散传播或自动弹出恶意窗口占用系统资源。

1.4操作系统安全威胁

操作系统由于设计的缺陷和代码开发的超大规模,即使拥有用户标识、身份认证、审计跟踪等安全功能,还是非常容易被攻击。主要表现有:

(1)系统配置不当会产生安全漏洞。如登录口令强度不够或者没有设置密码。重要文件的权限限制较低,系统重要资源长期暴露在网络上,会给有意入侵者提供方便。

(2)操作系统对外提供的一些网络相关服务,也会为入侵者提供机会获取系统访问权限,相当于远程操作主机,从而威胁用户信息安全。

1.5网络管理威胁

高校网络管理与网络性能维护是高校网络中心部门的职责所在,是网络信息安全中最重要的部分。可能的威胁有:内部网络结构意外泄露、管理员帐号口令泄露、内部员工恶意进行非法数据操作。

另外,高校人员相对集中,高校学生群体人数众多,网络设备众多,学生对网络新技术感到好奇,有强烈的实践的欲望,并敢于尝试,他们把自己校园网络环境做为了自己实验环境,干扰了高校网络的正常运转。高校的网络环境开放,内部用户使用网络资源繁多而杂乱,病毒发作率高,黑客入侵几率相对较大,高校的实验设各性能较高,是为满足研究需要而配备的,可同时也可能成为攻击者的利器。

2高校教师网络安全素养提升

面对各种网络信息安全威胁,高校教师从自身做起,积极加入到维护网络信息安全的队伍中,俗话说“防患于未然”。高校教师网络安全素养的提升,建议从以下几个方面着手:

(1)要提高高校教师对网络信息安全的认识。

(2)高校教师通过了解网络信息安全相关的法律法规,请法律做自己的护盾,同时也自我省身。如分级制度、过滤制度等,经常浏览网络信息安全知识网站,如中国计算机安全(http://www.infoscc.org.cn/)、国家计算机病毒应急处理中心(http://www.antivirus-china.org.cn/)。

(3)高校教师应意识到杀毒软件、防火墙、身份认证等都不是绝对安全可靠的,高校网络信息安全系统不可能永远安全对任何攻击都免疫。始终保持头脑清醒,关注计算机的异常情况,及时维护计算机的性能。才能有效地应对各种网络安全攻击。

(4)高校教师意识到网络信息安全重要性的同时,要不断提高自己网络信息安全技术水平。对高校教师进行网络安全技能培训,包括防火墙技术、身份认证技术、入侵检测技术、防病毒技术等。

(5)计算机网络作为高校教师教育教学重要工具,高校教师应培养良好的使用计算机网络的习惯。

1)数据安全备份,对重要的数据信息定期进行外存备份,最大限度减小硬盘损坏带来的损失。

2)加强防范,对病毒库要及时更新,定期进行病毒的全盘查杀。

3)使用正版软件,不要打开不明程序。很多黑客把病毒程序写入用户常用的软件中,所以一定要使用标准行业软件。

4)网页和邮箱。对网页风险进行监控,发送邮件尽量加密。

5)密码。系统密码,帐号密码等不可使用身份证号码、出生日期、手机电话号码、包括家人的。养成定期更换重要密码的习惯。

6)一旦发生信息安全事故,不可自己任意修复,以免误操作造成不可挽回的局面。可请网络信息安全专业人员来帮忙。

高校教师通过加强网络信息安全培训,与时俱进增强自己的网络信息安全水平,善用网络技术与网络资源,使高校网络成为自己的教学工作的得力助手。

3结语

高校网络安全信息技术 篇7

关键词:网络安全,高校,信息技术,互联网

信息传播与重大科技进步相伴而生, 人类已进入大众传播时代、网络传播时代。互联网向国民经济各领域快速渗透, 促进信息的交互和汇集, 经济形态向网络平台经济快速转变。基于平台的应用快速拓展、不断衍生并进化出新的网络经济生态体系。这一生态体系集聚了新的创新要素、创新主体, 重塑了创新的组织方式, 创新的速度和创新的内容都在不断演变, 新的产业链和价值链正在加快构建, 这对经济社会将产生颠覆性影响。

1 互联网对高校信息技术的影响

随着计算机和网络技术的快速发展, 我国各高校已经通过使用网络和各类教育软件、信息化平台来进行教育教学管理, 且随着信息化程度的不断提高, 各高校纷纷创建了校园网和网站, 将校园的介绍、规划、招生、研究成果等发布在网站上, 让师生对校园有更多的了解, 甚至在网上即时进行学术交流等, 从而显著提高了我国高校教育的信息化水平。但是, 互联网、教育软件和信息化平台的应用在为高校信息技术发展带来便捷的同时, 也带来了急剧增长的教育数据以及这些数据背后隐藏的许多重要信息。随着互联网的快速发展, 网络入侵、非法获取信息等网络安全问题日益突出。目前, 我国已超越美国, 成为世界上智能终端最多的国家, 用户数量近2.5 亿。在信息互联的大背景下, 网络安全事件也频繁发生。而高校上网人数比例较高, 是网络安全问题的高发地, 隐私泄露、科研成果等重要数据丢失问题日益严重。

通常, 不法分子会利用高校网站的安全漏洞窃取教职工及学生的个人信息, 然后再将其转卖给各种培训机构、商家, 甚至诈骗者。近年来, 各高校的科研成果等重要资料极易遭到窃取, 有针对性的网络安全事件增多, 造成的经济和社会影响将进一步加深。各类网络犯罪带来的经济损失不断增加, 从而引起社会的广泛关注。此外, 带有政治意图的黑客大量增加, 针对性越来越强。

高校是网络运用的最前沿阵地。目前, 高校的年龄结构主体为“90 后”, 随着移动互联网信息技术的普及和推广, 手机媒体的网络应用已经成为高校主体网络应用的重要部分。在移动互联网方面, 安卓平台和苹果平台的安全漏洞都在不断增多, 而高校难以对网络设施进行封闭式管理, 主体网络安全意识淡薄, 缺乏自我保护意识, 导致高校网络安全问题频发。

高校对网络安全管理不够重视。硬件设施投入不足, 服务器不能满足批量用户访问需求, 极易发生系统崩溃而造成浪费;软件技术更新不及时, 网络漏洞较多, 易被攻击;缺乏专业的网络管理维护团队, 管理人员专业技术和业务素质有一定的局限性, 不能及时排除网络故障, 校园网络安全难以保障;缺乏有效的网络安全管理制度和应对机制, 出现问题时不能及时应对, 导致数据信息泄露事件频繁发生。当前, 云计算、移动互联网等新兴技术的应用日趋深入, 信息安全问题更加突出。此外, 在云计算方面, 平台数据安全和用户信息安全仍存在隐患。

互联网是在美国发展起来的, 到目前为止, 美国仍为网络大国, 是“游戏规则”的制定者。目前, 有组织的网络攻击和间谍行为增多, 影响日益加大, 美国情报机构领衔的大规模网络间谍行为被曝光, 具有国家背景的网络安全行为增多。因此, 要保障互联网安全, 就需要我国自主制订国家新网络安全战略, 重视自主研发可控的互联网技术。而当前我国相当一部分技术都不能自主控制, 很多高校都是借助美国的操作系统开发自己的网站。底层技术没有安全保障, 上层的开发应用自然也就没有安全保障。因此, 及早解决核心技术受制于人这个问题具有紧迫性和重要性。

2 高校网络安全问题的解决措施

2.1 加大对网络安全思想工作的宣传力度

高校应该建立信息安全协调 (领导) 机构。该机构是校园网信息和网络安全的领导机构。加强高校内部网络思想工作阵地管理, 推进学校网络空间的法治化建设, 创造健康、有序、和谐、文明的网络环境。秘书单位由高校党委办公室、保卫处、宣传部、学生处、网络与信息技术中心组成。高校党委办公室负责统一协调各部门的工作;保卫处负责信息内容的监控;宣传部、学生处负责网络舆情引导, 普及网络安全知识, 开展网络安全宣传活动, 提升师生的网络安全意识和自我保护意识;而网络与信息技术中心负责提供技术保障。

2.2 加强高校网络安全管理

重视对网络信息管理系统的建设, 及时升级软、硬件配套设施, 为网络安全系统建设提供支撑;提高管理者网络管理与安全防范的技术水平, 从而提高内部防护能力;建立网络安全管理制度和应急防护长效机制, 对网络安全问题进行自查, 发现问题及时处理;对网络相关设备及网络系统进行集中管理, 落实信息安全责任制。高校的网络与信息技术中心应做好安全基础设施建设和运维、信息系统和网站安全保护、用户终端安全保护、应急响应及事件处置、信息安全教育、学校保密工作技术支持、信息安全相关规章制度的制订等信息安全保障工作。高校信息系统的使用单位负责业务数据维护、信息发布、使用授权等用户授权系统的日常工作。

2.3 设置专职人员

设置从事信息安全管理工作的专职人员, 注重人员技能的培训。除专职人员外, 高校其他网络管理员和系统管理员也应参与信息安全保密工作, 并接受相应的信息安全等级保护培训。

2.4 加强高校校园网站联盟建设

加强高校校园网站联盟建设, 储备网络安全高级技术人才, 在全国校园互联网范围内进行网络安全问题的研究与交流, 着力解决全国高校网络安全重大问题。

3 结束语

高校德育中的网络信息技术研究 篇8

随着现代信息技术日新月异的飞速发展和日臻完善, 互联网已经进入寻常百姓家, 今年七月份, 国家互联网络信息中心公布我国移动互联网调查研究报告显示, 截至6月底, 我国网民已达6.32亿, 占国民总数将近一半, 而其中手机网民竟高达5.27亿, 占总网民数的83.4%。显而易见上网冲浪已成为公民生活、工作、学习中不可缺少的一部分。作为网络信息服务终端的生力军的庞大学生群体, 在享用丰富多彩的网络生活带给高校学生极大便利的同时, 也面临着网络传播中的不同价值取向、人生观、世界观和思想道德的渗透和侵蚀, 弱化社会主义核心价值思想。大学时期正是高校大学生思想塑造和成型的关键时期, 面对庞大的网络传播体系, 若对大学生网络环境不加管控、监测和净化, 任由其随性发展, 那么高校德育工作将不堪设想。为此, 研究、掌握和运用先进的网络信息技术, 强化思想政治教育, 坚定社会主义理念, 已成为当下高校德育工作的重中之重。

2 网络信息技术对于开展高校德育工作的重要性

现如今在校的大学生均出生于上世纪九十年代末, 他们青少年时代正处于我国网络快速发展和多媒体电脑普及应用的高峰时期, 对网络电脑有着与生俱来的亲缘关系, 以至于到目前在大学期间, 线上线下学习、网上冲浪、网上购物已成为他们生活必不可缺少的一部分。

网络信息技术的具体运用有助于高校学生德育学习兴趣的培养和提高

《论语·雍也第六》中有这么一句名言“子曰:‘知之者不如好之者, 好之者不如乐之者’, 是2500年前我国的儒家思想创始人孔子对学习兴趣的精辟论述。时至今日, 培养学生的学习兴趣仍是我们高校教育工作者永恒的教育任务之一。学习兴趣的培养, 在不同的时代有不同的要求, 过去在没有电脑和现代通讯技术下, 高校德育的学习兴趣培养就是通过教师的精彩讲解, 寻找其中的关联度, 很难激发学生的学习兴趣, 如本人在上大学期间, 每逢上《哲学》课时, 政治老师讲的口吐白沫、眉飞色舞, 努力倒出所讲内容的知识关联度, 以求激发同学们的学习兴趣, 而到最后, 仅有那么几个屈指可数的学习好的同学与老师上下互动, 津津乐道, 其余大部分同学都进入甜美的梦乡, 学习兴趣难以激发。现如今运用网络信息技术后, 随着网络媒体在高校教学过程中的普及, 德育思想教师利用制作精良、内容丰富、模块考究的多媒体课件, 通过音、视频及动漫相结合的方式, 全方位调动学生的各个感官, 从而大大激发了同学们对那些非常抽象、干涩难懂的政治理论、思想道德的学习兴趣。

网络信息技术的具体运用有助于提高高校德育教学的工作效率

传统的思政课堂上, 政治老师占用大部分时间在不停地板书政治术语的概念、内容以及知识点间的关联度, 不停地想尽一切办法板书那些枯燥无味的抽象理论, 搞得粉笔末满教室飘荡、唾沫星子四处飞溅, 耗时耗力, 效果仍然不甚理想。而当运用网络信息技术后, 政治老师就可事先在课件上把那些极其抽象的政治概念、枯燥无味的抽象理论、干瘪难扯的知识关联用醒目的层次关系、动漫的影音效果以及紧凑的逻辑关系一一形象地表述出来, 从而保证学生有充足的时间和充沛的精力把那些政治重点、难点融会贯通, 进而提高政治教学的课堂教学效率。

网络信息技术的具体运用有助于提高高校学生的政治素养和理论联系实际的能力

高校德育的最高宗旨在于提高学生具备哲学、政治、道德以及社会主义核心价值观等一系列政治素养, 最终目的在于培养一批批政治过硬、立场坚定的社会主义事业接班人, 而培养学生理论联系实际的能力是提高高校学生的政治素养的最佳途径。对比传统政治教学模式, 运用网络信息技术的现代政治教学模式, 更有助于提高高校学生的政治素养和理论联系实际的能力。通过现代信息技术的具体运用, 随时能够将全球刚刚发生的最新事件以第一时间传播学生。通过网络信息技术的音视频、文字以及图片等, 让学生更直观、更贴近现实生活, 了解、掌握事件背后的政治动向, 从而逐步提高高校学生的政治素养和理论联系实际的能力。

3 高校德育中运用网络信息技术的三个途径

培育运用网络信息技术的能力, 提高高校思政课的备课效率

高校思政课授课效果取决于授课教师运用网络信息技术的能力。一位优秀的高校思政课教师, 不仅要具备良好的专业技术水平, 而且还要掌握娴熟的网络信息技术。只有运用娴熟的网络信息技术, 条分缕析、删繁就简、把脉清脉络地科学备课, 摒除传统的因循守旧、墨守成规的填鸭式教学, 才能在课堂有限时间内有效完成授课计划。从而不但在教学的“学”的层面大大提高授课效果, 而且在教学的“教”的层面更加有效地增强备课效率。

挖掘网络信息技术潜力, 注重情景教学, 朝着人机“上下互动”方向努力

运用网络信息技术的目的在于把高校思政课从传统的死气沉沉中火起来, 探索情景教学, 最终形成人机“上下互动”的火热场面。为此作为一名有理想、有作为、有责任感的合格高校思政课教师, 自觉并积极地钻研网络信息技术, 挖掘其潜力, 从课件的设计、外观、文字、图表、动漫、音视频等方方面面精雕细琢, 既做到全而不繁又做到简而不漏, 最终实现教学情景逼真, 人机“上下互动”的良性发展。

增强驾驭传统教学模式和网络信息技术的能力

党的十八大报告明确提出我国文化发展既要继承传统又要创新发展。毫无疑问, 有着五千年文明史的泱泱大国, 传统的教育教学模式有其强大的生命力, 深深影响着一代又一代华夏儿女。因此, 我们在运用现代网络信息技术, 创新高校思政课堂教学模式的同时, 既要汲取传统教学模式的优点, 继承并发扬光大, 还要合理运用和娴熟驾驭现代网络信息技术于教学中。只有兼顾好二者, 方能开创我国高校思政教学授课模式的新天地。

4 结语

高校网络安全信息技术 篇9

随着信息化技术的快速发展,高校网络系统逐渐成为交互性和专业性都极强的信息交换载体,高校网络利用先进的计算机技术以及网络通讯设施高效实现教学资源的快捷共享。但也由于网络系统连接的开放性和信息资源的多样性,导致校园网络受到外来病毒的侵染以及恶意软件的攻击,给高校网络建设带来严重的消极影响。如今黑客技术不断发展,校园网络系统的漏洞与缺陷与日俱增,如何保障高校网络系统的安全性,促进高校网络系统全面发挥其实用性已成为当前高校需要加强重视的环节。

2 影响校园网络安全的因素

2.1 病毒侵染

近年来,病毒侵染问题成为威胁我国高校网络安全性的主要问题,计算机系统受到病毒侵染将会受到严重的干扰影响。网络病毒主要是通过网络传输以及文件下载等途径侵入高校计算机系统,这是由于高校中的网络成员比较多,浏览记录复杂,文件信息具有多样性,要做到浏览每一位网络用户的上网记录记录,监管每一位用户的的文件传输情况几乎不可能实现。

2.2 外来攻击

外来攻击是高校网络安全中经常出现的问题,外来攻击人员一般是具备网络信息技术的黑客高手。由于技术含量较高,一般来说,黑客攻击高校计算机系统目的性都十分明确,外来攻击不仅仅是为了干扰高校计算机系统的准确运行,高校计算机系统中包含极其具备经济价值的教学资源,也录入教师以及学生等很多人的隐私信息,黑客很有可能是为了获取高校计算机系统中的教学资源以及学生信息。

2.3 不良信息传播

高校教育中鼓励学生运用网络具有一定的优点,同时也可能带来一些不良影响。由于网络系统中存在海量的信息,而信息内容参差不齐,同学们可以通过网络信息的传播提升自身的认知水平,开拓自己的眼界,了解社会;同时也可能从网络系统中受到不良信息的影响,网络信息中的不健康内容不利于学生的身心成长[1]。

2.4 网络漏洞

很多高校程序设计员在编程初始不重视安全问题,在系统投入使用的后期,学校用户使用不当或者系统配置有误都将致使系统出现漏洞。计算机操作系统是高校网络服务的核心,校园网络系统规模庞大、程序繁琐、网络协议难以实现,这些局限性都会成为高校网络安全的缺陷和漏洞。

2.5 管理缺陷

高校网络安全性应当保证网络环境下信息的完整性以及数据的保密性。木马、ARP攻击、恶意代码等形式入侵的多样性是高校计算机网络安全所面临的挑战;高校网络系统不具备全面、系统的管理都将影响网络的安全性。

3 高校网络安全中计算机信息技术的运用

3.1 防火墙技术

防火墙技术可以用于私有网络,也可以用于公共网络,是防止外来病毒入侵计算机系统的防御设备。防火墙技术主要用于监测网络系统中输入和输出数据的基本信息,判断数据是否与安全数据流相一致,如果不符合,防火墙就会截断数据的运输线路,阻止其侵入计算机系统。从防火墙本身分析,其不仅具备非常强大的抵御外来病毒攻击的性能,而且还拥有一定的自我免疫能力[2]。

防火墙技术在高校网络安全中的应用十分普遍,也是高校计算机系统中最早使用的技术,防火墙技术主要是通过有效控制网络流量进而保障网络的安全。在防火墙技术中,网络包括信任网络和非信任网络两个系统,然后针对非信任网络实行网络访问的管理。一般情况下,防火墙设置在高校校园网络与外界网络两者的接口处,通过边界化的管理方式,有效筛选以及过滤外界网络内部的ARP数据包,阻止外部网络中非法的ARP数据包侵入校园网络系统,提高高校网络的安全性。

3.2 数据加密技术

数据加密技术在高校网络中的应用十分必要,主要方法是改变数据的原始编码或者对信息的具体内容进行一定处理,以提高信息的安全性能,不仅能防止学生个人信息的泄露,也能预防校园信息以及教学资源被外来人员窃取。

现今,数据加密技术主要包括三种,分别是漏洞扫描技术、数字签名认证技术、密钥密码技术;而数据加密技术在高校网络安全中的应用方式主要包括链路加密、节点加密和端到端加密。链路加密主要应用于高校网络信息的传输过程中,在物理层面之前进行加密设置,并且保护高校的信息接口处;节点加密指的是在网络信息的节点处设置加密,防止高校信息传递时被外来人员截取;端到端加密指的是加密高校内部网络信息端的同时,也对外界网络端设置加密,保障信息传递全过程的安全性。其中,数据加密技术在高校网络中的运用主要体现在:

3.2.1 漏洞扫描技术

通常来说,网络系统都在不同程度上存在漏洞,而系统漏洞很有可能引发一系列安全隐患,漏洞扫描技术主要运用于扫描系统,及时检查当前存在的漏洞并且采用相关技术进行快速修补。

3.2.2 密钥密码技术

在高校网络的网络系统中,密钥密码技术主要运用于对高校教育资源以及学生、教师基本信息的保护。由于高校网络系统中教育资源使用的对象很多,私用密钥密码技术存在一定的局限性,单纯应用私用密钥密码并不能有效保障高校网络的安全性,高校网络安全中可以采取公用密钥密码和私用密钥密码二者结合的模式,全面保障信息传递的安全性[3]。

3.2.3 数字签名认证技术

数字签名认证技术有数字认证与口令认证两种,数字认证技术需要协调加密技术方可使用,而口令认证相对简单。在高校网络系统中心一般运用数字认证技术来辨别信息传递方以及信息使用方的身份,如果身份未通过数字签名认证,高校可以拒绝发出或者接收信息,进而避免信息的侵入和泄露,保护高校网络系统的安全性。

3.3 入侵检测技术

入侵检测技术能够有效弥补防火墙技术的缺陷,可以自主检测网路线路中的反常行为,并且可以根据检测信息存在的问题做出相关补救措施,及时报告检测的情况。目前,在高校网络安全中主要应用入侵检测技术联动和防火墙技术二者牵制。在应用入侵检测技术时,高校网络的安全中心部署可以在网络核心交换机处安装探测端,进而实现对网络信息访问行为的全过程监测;在用户的主机方面,可以在终端部署入侵检测系统,分析用户的系统日志、应用程序日志、安全日志等,及时掌握用户终端的网络情况。

3.4 杀毒软件技术

杀毒软件技术是在人群中的到了广泛运用,此技术也可以用于高校的网络安全防范中,杀毒软件属于一种外在的软件系统,通过优化计算机系统内部的各个配置,防止网络系统侵入外界病毒。杀毒软件技术是高校网络安全保护中应用最常见的一种技术,高校网络系统的主要构成包括网络工作站和服务器,一方面,高校要在网络工作站安装杀毒软件,不定期的检测网络工作站的信息传输情况,分析工作站存在的安全问题;另一方面,在网络服务器中也要安装可装载模式的防病毒软件,对扫描网络系统在存在的病毒,确保服务器的正常工作。

4 结束语

高校网络系统的顺利运行与校园建设和教学活动的开展有着重要的关联,高校应当加强运用计算机技术保障网络安全防范,主要可以利用防火墙技术、数据加密技术、入侵检测技术、杀毒软件技术等进一步提高信息管理的水平,规范校园网络工作,提高校园重要信息的保密性,让校园网络系统充分发挥其价值。

参考文献

[1]骆兵.计算机网络信息安全中防火墙技术的有效运用分析[J].信息与电脑:理论版,2016(5).

[2]加尔肯·阿依提木哈什.网络安全中对于计算机信息管理技术的应用分析[J].网络信息化研究,2015(12).

高校网络安全信息技术 篇10

1 简述高校信息技术教学出现的问题

1.1 理论与实践严重脱节

信息技术课程是一门理论与实践相互结合的课程, 理论和实践不可分割, 理论是学习的基础, 实践为锻炼的手段, 两者相互结合, 从而使学生达到熟练运用的目的。有很多学生会出现这种情况, 上课时可以完全理解教师所讲述的内容, 等到需要自己动手操作的时候就手忙脚乱, 无所适从。导致这种情况的原因是课堂所学的理论知识不能和动手实践相互统一。因此, 出现实践操作的题目时学生因欠缺举一反三的思维而不能完成题目要求。

1.2 没有根据学生实际情况进行分层教学

因各个地区的经济水平和教育水平层次有所差距, 导致学生在进入高校之前的计算机水平有一定的差异, 进行信息基础课程教学的时候采用一刀切的教学模式, 就会导致学生学习出现两极分化的现象。首先, 信息技术水平较高的学生觉得一直学习基础知识浪费时间。长此以往, 会导致这部分学生学习的积极性和兴趣不断丧失, 抱有所教的知识他都会的心态, 养成不认真听课、上课睡觉、早退等情况。其次, 信息技术水平较低的学生又觉得学习的知识不能得到很好的消化, 对计算机课程出现畏惧、烦躁的情绪, 严重时还会出现自我放弃、破罐破摔的心态。以上两个问题对学生学习计算机产生很大的阻碍。

2 高校改革信息技术教学的策略

2.1激发学生对计算机课程的兴趣

随着科学技术的快速发展, 计算机已经广泛应用到人们的生活、工作之中。在日常的工作、学习中, 如果没有计算机的帮助, 我们便无法适应社会快速发展的要求, 因此, 加大学生对计算机课程的兴趣尤为重要。在进行计算机课程教学时, 教师要采用多样化的教学方法让学生产生巨大的兴趣, 引导学生自主的展开学习和探索, 从而提升学生的创造性, 提高学习的效率。实际教学时, 教师应该懂得有效的教学方法不是手把手的传授, 而是激励、唤醒学生自主学习的意识, 从而获得最佳的学习效果。例如, Flash动画课可以以一个具体的游戏制作为主线, 让学生做游戏, 在玩中学。尝试着引导学生从玩游戏到制作游戏中来, 这样既满足了学生玩的兴趣, 又促使学生从“玩”到“做”中来, 学有所用, 从而进一步增加学生学习的积极主动性。

2.2 改变传统的授课形式

计算机教学已经从传统的板书形式走向多媒体的模式, 原本抽象的概念也采用多种形式很好地展示了出来, 便于学生更好地理解, 加快课程进程的完成。现阶段, 传统的填鸭式教学改革为幻灯片的演示形式, 学生全身心地投入在课件的美感之中, 只觉得好看, 真正实践动手的时候却发现自己什么都不会。这种教学形式造就了教师和学生的惰性, 与高校真正的教学目标相背离。在过去的理论课程教学中, 一般采用提出问题、讲述概念、举例说明这三个步骤。随着多数教师长时间的教学经验得出, 教师对于提出问题—解决问题—归纳分析这个教学步骤已经达到共识, 这种教学模式能收获最佳的教学效果。这种教学方法的应用削减了学习的难度, 也锻炼了学生解决问题的能力。

2.3 理论与实践相结合, 锻炼学生动手能力

信息技术是一门实践性较强的课程, 锻炼学生的动手能力是获得最好学习效果的依据。例如, 在进行《网页制作》这节课的学习时, 教师可以先向学生讲述操作的方法, 引导学生自己进行创新。学生自己制作的时候, 运用了多种软件完善作品, 如采用Photoshop软件、Flash软件做辅助, 如此的教学形式, 打破了枯燥无味的课堂模式, 使学生进行软件学习的兴趣和热情高涨。很快, 各式各样的网页被学生设计出来, 看着自己制作出来的作品, 学生也很有成就感。之后, 教师可以把学生制作的优秀作品上传到校园共享网络, 让其他学生去学习、借鉴并发表自己的意见。

3 结语

由于多媒体、计算机、网络技术的快速发展, 高校运用网络技术将枯燥的计算机知识采用生动、形象的状态展示给学生, 激发了学生的学习兴趣和热情。现阶段, 高校的信息技术教育是重要的环节, 学校应该从信息技术的实际情况入手, 分析学习过程中存在的问题, 提出合理的改进办法, 从而提升信息技术教学的效率。

参考文献

[1]白云晖.艺术类高校信息技术教学的美育策略[J].中国教育技术装备, 2011 (30) :26-28.

[2]房大明.高校计算机信息技术教学方法研究与思考[J].科技视界, 2013 (32) :244-244, 246.

[3]李悝.高校信息技术教学中网络教学多元化与教师角色转变[J].无线互联科技, 2012 (11) :238.

高校信息化安全建设探析 篇11

【关键词】高校信息化 建设 安全 对策

【中图分类号】 G 【文献标识码】A

【文章编号】0450-9889(2014)03C-0092-02

在进入信息时代的今天,信息化已经不再只是一种手段,而是成为各项事业发展的目标和路径。大力推进信息化是事关国民经济和社会发展全局的重要举措。教育信息化是国家信息化的重要组成部分和战略重点,具有基础性、战略性、全局性地位,是教育理念和教学模式的深刻革命,是教育改革发展不可或缺的支撑和推动力。信息化也给高校带来了变革和影响,高校对信息化依赖程度越来越高,稳定的网络和计算机系统成为高校信息化的重要保障,网络及信息安全也成为高校建设的关注和焦点。

一、高校信息化建设的不安全因素

(一)管理安全的挑战

第一,信息技术人员缺乏网络信息安全的基本知识,信息的存储、流转和归档不遵守信息安全规则,造成数据丢失等。第二,技术措施不到位,只考虑软件防火墙和防病毒软件等基本技术安全方法。

(二)网络七层协议的挑战

网络七层协议(OSI)从上到下分别是应用层、表示层 、会话层、传输层、网络层、数据链路层、物理层,网络七层协议中物理层的安全问题包括计算机硬件、网络设备遭受环境事故、自身故障以及人为操作失误等造成的损失。网络层的安全问题指非法用户与非授权的客户的非法使用,而造成网络路由错误,信息被拦截或监听。系统层的安全性也是一个主要问题,目前流行的许多操作系统都存在网络安全漏洞。应用层作为直接面向最终用户的层面,其威胁及风险越来越大,如Web下载、IM病毒、网络攻击、网站挂马等。

(三)感染病毒风险

随着互联网的迅速发展,电脑病毒呈现着繁殖性、破坏性 、传染性 、潜伏性 、隐蔽性 、可触发性等特点。高校内部使用的计算机容易感染上风险程序,风险程序是指绝对不含有主动传播行为的程序,包含各类广告软件、IE插件、黑客工具、一些可被利用的工具软件、恶作剧程序。

(四)网络安全意识的挑战

校园网络用户层次不齐,对网络安全问题的认识不够,网络安全意识淡薄。校园网络管理人员自身安全意识和安全技术问题,也是影响网络安全的一个不可忽略的因素。

二、高校信息安全问题技术对策

(一)病毒防范

树立病毒防范意识,从思想上重视计算机病毒可能会给计算机安全运行带来的危害。对学校内的计算机安装杀毒软件和防火墙并升级到最新版本,对系统和应用程序进行升级,及时更新操作系统,安装相应补丁程序,从根源上杜绝黑客利用系统漏洞攻击用户的计算机。把好入口关,很多病毒都是因为使用了含有病毒的盗版光盘、拷贝了隐藏病毒的U盘等而感染的,所以必须把好计算机的“入口”关,在使用这些光盘、U盘以及从网络上下载的程序之前必须使用杀毒工具进行扫描,查看是否带有病毒,确认无病毒后,再使用。

(二)网络与服务器的管理

高校信息化的关键设备一般包括网络的核心交换机、核心路由器和服务器,它们是网络中的“节点”。服务器的管理主要是安装、配置和管理网络操作系统、文件服务器、DNS、WINS、DHCP等网络服务器,以及像Web、FTP、E-mail、RAS、NAT等应用服务器。服务器系统管理的最终目标,就是要确保服务器各种协议和服务工作正常,确保服务器的各项性能指标正常发挥。另外,还需要及时地更新服务器系统的版本或补丁程序,这不仅关系到服务器的性能发挥,而且还关系到整个网络系统的安全性,因为现在的操作系统不断有新的安全漏洞被发现,及时安装补丁可以有效地阻止、填补这些安全漏洞。有了服务器的规范管理,更要提高网络的可用性,对一些关键设备进行冗余配置也是必不可少的。在正常工作时,这些冗余设备或部件起到负载均衡的作用,而在某部分出现故障时,则又起备份的作用。

(三)建立统一的身份认证系统和规范上网行为管理

校园网络必须要解决用户上网身份问题,而身份认证系统是整个校园网络安全体系的基础,否则即便发现了安全问题也大多只能不了了之,只有建立基于校园网络的全校统一身份认证系统,才能真正解决用户上网身份问题,同时也为学校信息化的各项应用系统提供可靠的安全保证。学校上网用户不仅要通过统一的身份认证系统确认,合法用户上网的行为也要接受统一的安全监控,上网行为的日志要集中保存在信息工作部门的服务器上,保证上网行为日记的准确性。

三、高校信息安全问题管理对策

(一)认清信息化建设存在的风险

所有的安全问题都可以归结到在信息化工作中遇到的风险,没有风险就不存在安全问题,一旦有了风险,无论大小,安全问题都会随之而来。所以,在信息安全的管理工作中,首要问题就是要识别存在着哪些安全风险,发现问题远比解决问题更困难。

(二)技术手段为先

采取相应的计算机技术,部署相应的防范系统,做好信息安全的审计管理、风险评估、等级划分。无论是在内网与外网之间,还是内网与内网之间,对网络设置硬件防火墙、入侵检测系统等安全硬件系统是必不可少的手段。

(三)统筹规划

做好“事前规划、事中控制、事后防范、全程跟踪”等重要工作环节。在学校的信息系统筹划前,就要做好安全规划工作,并制定好信息安全策略,对信息化工作人员做好信息安全教育,制定与之配套的信息安全管理制度。特别是涉及保密数据时,更要注重保密和安全的教育。在系统项目实施、上线过程中,信息安全主管部门要密切跟踪,逐项落实各项安全策略,及时根据系统设计情况调整信息安全规划。当信息系统基本稳定运行后,查看是否有违背当初设置的安全规划、安全策略的行为,如有与设计方案违背的地方,及时更改,努力把安全隐患消灭在萌芽状态。高校信息化项目的立项建设,信息化管理部门全程参与,主动介入,自始至终把信息安全管理的工作放在信息化项目的运行周期里。

(四)做好信息化工作人员的保障

大量普通高校由于受技术、经费以及人员编制的限制,完全利用自身的力量来建设安全保障体系存在困难,所以学校要落实信息化人才的引进和培养工作,落实人员编制和信息化培训经费。还有可以通过安全外包服务,由安全公司选派有专业能力的人员长期协助学校从事相应安全工作,学校不用担心其待遇及去留等问题,也可以保持一线安全运维人员的相对稳定。学校还可以充分发挥高校的人才和技术优势,争取多方面的人才支持,并开展多层面的学术交流。每所学校都有一批对信息安全特别感兴趣的学生,通过吸引这些学生和教师加入到信息安全工作中来,结合相应科研项目,充分发挥他们的智慧和能力,极大地促进高校信息安全工作的进步。

信息安全技术一直在前进,攻防对抗永远不会停止,安全保障必然是一个长期的过程。作为有专长的网络信息安全科研机构,高校有责任把实际安全工作经验和网络安全研究相结合,关注并思考更深层次的安全领域威胁,研究整个互联网的安全趋势变化并落地在校园网内,从而走出一条有自己特色的高校网络信息安全保障之路。

【参考文献】

[1]古青.安全管理四要素[J].网络运维与管理,2013(3)

[2]史敏.对高校信息化建设的思考[J].中国高教研究,2005(2)

【作者简介】方家胜(1979- ),男,工程硕士,助理工程师,广西幼儿师范高等专科学校信息中心技术员,研究方向:信息安全。

高校网络安全信息技术 篇12

长江师范学院在制定学校网络安全性方案的时候, 结合实用性、经济性等考虑, 网络的构造设计具有良好的升级能力和可扩展性, 以备将来进行网络升级和扩展时能保护现有的投资。针对我校经费紧缺, 特别是投入网络安全建设的资金非常有限, 结合这些设计原则, 通过对长江师范学院校园网进行调研分析, 提出具体的安全需求如下: (1) 数据备份和恢复; (2) 需要保证数据不被来自外网以及网络内部其他子系统 (子网段) 未经许可访问内部数据, 对于各种各样的网络攻击, 需要发现和抵御网络攻击, 并且提供跟踪攻击的手段; (3) 校园网服务器安全需求; (4) 校园网用户安全; (5) 用户身份认证; (6) 保护校园网重要WWW网站的信息安全, 特别是学校的门户网站; (7) 多重保护原则。

本文给出数据安全、网页防篡改、防火墙、IDS这四个方面的安全解决方案。

2 数据安全

网络安全威胁无时无刻都存在着, 数据备份也就显得尤为重要。未来数字化以及校园一卡通系统不仅要求数据的绝对准确和安全, 对稳定性、可靠性、并行处理能力和网络性能都要求很高。我校通过H3C基于IP SAN的存储设备EX1000, 并重新构建了数据中心, 对现有的关键数据进行存储整合, 构架一个独立的存储平台, 集中存放校园网内的重要数据。主要网络拓扑结构如图1所示:

当前, 已有多种技术保证数据的安全, 比如RAID、磁盘镜像、磁带备份、NAS、SAN等。笔者根据需求采取不同的技术。SAN在综合了网络的灵活性、可管理性及可扩展性的同时, 提高了网络的带宽和存储I/O的可靠性。可以方便地管理、保护重要信息并优化资源, 能够即时地或在用户定义的时间点进行快速灾难恢复。同时鉴于并非所有的数据都具有同样的价值和要求同样的存储性能, 我校用分级存储的方式构建存储体系可以在很大程度上降低存储成本, 为学校节约资金。

3 网页防篡改

3.1 网页防篡改部署的必要性

网页篡改事件呈现大幅增长趋势。根据2008年初国家计算机网络应急技术处理协调中心 (简称CNCERT/CC) 的统计报告, 在目前所有造成严重危害的网络攻击事件中, 网页篡改占到总数量的74%。从近几年CNCERT/CC的报告可以看出, 网站篡改事件迅猛膨胀, 已经成为目前危害最为严重的网络安全问题。

3.2 解决方案实施

系统实现原理是这样的:网站文件分两份, 一份是发布对外给用户访问的, 一份是备份文件。网站维护人员通过管理后台可以修改发布文件, 然后自动同步到备份文件里, 恶意修改或者删除发布文件后, 备份文件会自动还原, 从而有效防止了网页被篡改。

根据网页防篡改系统模型的技术特点, 我校结合校园网的实际情况, 在学校主页网站等重要的服务器上部署了网页防篡改系统。将管理中心和发布服务器放在一个服务器上, 然后对网站服务器进行防篡改的管理和实施。通过运行情况来看能够防范来自外部的各种攻击, 提供公共信息服务的服务器能可靠运行。部署拓扑结构如图2所示。

4 防火墙

防火墙是网络安全的屏障, 由于只有经过精心选择的应用协议才能通过防火墙, 所以网络环境变得更安全。软件防火墙必须基于现有的操作系统, 如果操作系统受影响了, 这个防火墙工作就不会正常。软件防火墙会消耗服务器资源, 而硬件防火墙是专用设备, 其工作效率和性能肯定更高, 同时相对独立安全性较高。因此我校在需要保护的服务器前接入了硬件防火墙。

配置防火墙策略时, 要严格细化到服务器每个端口。Windows操作系统默认很多的服务端口, 必须要关闭不必要的端口, 需要什么端口才开什么端口。我校采用的是基于包过滤的防火墙, 在设置其中一台服务器时, 需要什么服务才开什么端口, 采用最小授权的原则。例如只开WWW服务可以做如下设置, 如图3所示:

一些重要的应用基于包过滤的防火墙过滤规则如下: (1) 允许外网对校园网内WWW服务器的HTTP连接, 开放端口80; (2) 允许外网对校园网内EMAIL服务的POP3、SMTP等, 开放端口22、25、110、80相连; (3) 允许外网对校园网内的DNS查询, 开放端口53; (4) 允许校园网内的用户使用FTP服务, 开放端口21。

5 IDS

由于防火墙本身为穿透型, 通常不会对每个数据包或者数据流进行过多的、细致分析和检查, 强大的、完整的入侵检测系统可以弥补防火墙相对静态防御的不足, 且能对付来自内部网络的攻击, 大大缩短黑客可利用的入侵时间。同时网络入侵检测系统通过与防火墙的联动, 可以实现整体的安全防范体系。

一般来说, 防火墙通常用来保护该节点的网络入口, 在放置入侵检测系统的策略上, 防火墙主外, 而入侵检测系统是用来主内, 此时防火墙的任务是控制用户对Internet网络的访问和阻止未授权的外部访问, 入侵检测系统则监控内部的网络行为和对其他网络的攻击, 以及阻止防火墙漏过的攻击。我校使用“网络卫士入侵检测系统”。这种基于网络的IDS既能检测到来自企业内部不同部门的异常行为, 也能检测到来自外部的入侵行为。该入侵检测系统有以下特点: (1) 综合使用误用检测、异常检测、智能协议分析、会话状态分析等多种入侵检测技术; (2) 通过优化的、专用的、高效的模式匹配算法; (3) 通过详尽、细粒度的应用协议分析技术; (4) 基于优化的TCP/IP协议栈及可疑网络活动 (SNA) 处理器; (5) 内置大量入侵检测规则, 提供对DoS、扫描、代码攻击、病毒、后门等各种攻击的检测能力。

通过使用一些扫描工具如Nessus、XScan、Internet Scanner等, 还有攻击软件等学校部署的入侵检测新系统进行测试, 可以发现攻击并记录相关的日志, 如图4所示:

本次测试把攻击软件安装到攻击主机上, 利用攻击软件对入侵检测系统进行攻击测试, 测试结果如表1所示。

6 结束语

应用这些信息安全技术解决方案可以大大提高校园网的安全。网络安全的复杂性、校园网络的特殊性, 也决定了校园网整体安全防范机制必然是一个动态的、不断发展变化的综合体系。结合相关的信息安全技术并提高日常安全意识, 校园网才会处在一个更加安全的网络环境中。

摘要:依据长江师范学院校园网建设的实际情况进行了安全需求分析, 然后具体给出了数据安全、网页防篡改、防火墙、IDS等方面的安全解决方案。目前的运行结果表明, 该方案设计合理, 能较好满足校园网的安全需求。

关键词:校园网,网络安全,防范策略,数据安全

参考文献

[1]姚滢, 陆建新.网站文件保护系统的研究与实现[J].计算机工程与设计, 2007 (6) .

[2]潘瑜.计算机网络安全技术[M].北京:科学出版社, 2006.

上一篇:油气地球化学下一篇:两高司法解释