2022年校园网络安全分析 .pdf
《2022年校园网络安全分析 .pdf》由会员分享,可在线阅读,更多相关《2022年校园网络安全分析 .pdf(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1 校园网络安全分析教育信息化、校园网络化作为网络时代的教育方式和环境,已经成为教育的发展方向。随着网络规模的急剧膨胀,网络用户的快速增长,关键性应用的普及和深入,校园网在学校的信息化建设中扮演了至关重要的角色,作为数字化信息的最重要传输载体,如何保证校园网络正常运行, 不受各种网络黑客的侵害成为学校不可回避的一个紧迫问题。1. 校园网安全现状Internet最初是一个开放的供研究人员使用的网络,几乎所有的通信协议都没有考虑安全因素。然而,自 20 世纪 90 年代以来, Internet步入商业化的发展阶段,它暴露出来的安全问题越来越突出。在此期间我国大多数学校建设的校园网,由于资金及当初认
2、识上的局限,专门用于网络安全的考虑很少,使得校园网在享受Internet提供服务的同时,也同样面临着遭遇攻击的威险。黑客攻击、病毒入侵和垃圾邮件等已经是校园网安全不可回避的现实。最近几年,来自各方面的网络安全威胁更是愈来愈烈,呈猖獗之势。虽然已有一批网络安全产品,很多学校的校园网也开始加强和完善其自身的安全机制,但是与目前严峻的网上攻击相比,校园网的完全还是陷入了一种“道高一尺,魔高一丈的尴尬境地。”其次,有些用户缺乏安全意识,特别是那些对计算机和Internet技术不太了解的人,更是加重了校园网的安全压力,有的用户只是简单地打开邮件,却没有发现原来此邮件带有病毒,等到发现时却为时已晚了。对大
3、多数的用户来说,能管好和记住自己的密码常常是一件比较困难的事,方便性和安全性总是相互冲突。另外,校园网使用的操作系统,无论是Microsoft的 windows 系统还是 Unix 系统都存在安全漏洞,而人们又能够从Internet上很容易获得有关安全漏洞的核心资料和各类黑客软件,这给本来就脆弱的校园网安全雪上加霜。因此,作为学校如何构筑可靠的校园网络安全体系,成了当前学校急需考虑的问题。2. 威胁校园网安全的因素当前学校基本上存在“重技术、轻安全、轻管理”的倾向,认为在校园网与互联网之间安放防火墙就万事大吉,有些学校甚至直接接入互联网,无任何防范措施。这就给病毒、黑客提供了充分施展身手的空间
4、,导致病毒泛滥、信息丢失、黑客攻击、服务被名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 14 页 - - - - - - - - - 2 拒绝事件的发生。一般来说,学校产生此类安全隐患的因素主要体现在以下方面:1. 物理因素校园网络涉及的设备分布较广, 不可能时刻进行全面的监控。 通信线、局域网、远程网等都有可能遭到破坏, 引起业务的中断。 如果是包含数据的软盘、 光碟、主机等被盗,更会引起数据的丢失和泄露。2. 技术因素目前的校园网络大都是利用Internet技术构建
5、的,同时又与Internet相连。 Internet的共享性和开放性使网上信息安全存在先天不足,因为其赖以生存的 TCP/IP 协议,缺乏相应的安全机制,而且Internet最初的设计基本上没有考虑安全问题,因此它在安全可靠、服务质量等方面存在着不适应性。此外,随着软件系统规模的不断增大,系统中的安全漏洞也不可避免地存在。比如,常用的操作系统,无论是 Windows还是 Unix 几乎都存在或多或少的安全漏洞。校园网若未采取先进的网络安全技术,缺乏先进的系统恢复、 备份技术和工具软件, 也是威胁网络安全的重要因素。3. 管理因素严格的管理是校园网安全的重要措施。事实上,很多学校都疏于这方面的管
6、理。对网络的管理思想麻痹, 对网络安全保护不够重视, 舍不得投入必要的人力、财力、物力来加强网络安全的管理。4. 用户因素校园网是以用户为中心的系统。 一个合法的用户在系统内可以执行各种操作。管理员可以通过对用户的权限分配,限定用户的某些行为。以避免故意的或非故意的某些破坏。然而,更多的安全措施必须由自己来完成,比如: 1) 密码控制。对自己登录的密码的安全性负责. 2) 文件管理。对自己的文件负责。 3) 运行安全的程序。用户只要有写文件、运行文件的权利,就有可能给系统装上木马程序。4) 增强防范意思。电子邮件的安全只能由用户自己控制,在浏览网页时,可能遇上陷阱,这些都要用户操持警惕。5.
7、教育因素学校网管中心虽然制定了各项管理制度,但宣传教育的力度不够。许多师生法律意识淡薄,出于好奇或卖弄编程技巧的心理,破坏了网络的安全。网上活跃的黑客交流活动,也为他们的破坏活动奠定了技术基础。3. 校园网络风险分析网络安全是网络正常运行的前提。网络安全不只是单个节点的安全,而是整个信息网的安全,需要从物理、网络、系统、应用和管理方面进行立体的防护。要知道如何防护,首先需要了解安全风险来自于何处。网络安全系统必须包括技术和管理两方面,涵名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第
8、2 页,共 14 页 - - - - - - - - - 3 盖物理层、系统层、网络层、应用层和管理层上的诸多风险类。无论哪个层面上的安全措施不到位,都会存在很大的安全隐患,都有可能造成网络的中断。根据国内网络系统的网络结构和应用情况,应当从网络安全、系统安全、应用安全及管理安全等方面进行全面地分析。风险分析是网络安全技术需要提供的一个重要功能。它要连续不断地对网络中的消息和事件进行检测,对系统受到侵扰和破坏的风险进行分析。风险分析必须包括网络中所有有关的成分。4. 校园网络安全需求通过对网络系统的风险分析及需要解决的安全问题,我们需要制定合理的安全策略及安全方案来确保网络系统的机密性、完整性
9、、可用性、可控性与可审查性。即可用性:授权实体有权访问数据机密性:信息不暴露给未授权实体或进程完整性:保证数据不被未授权修改可控性:控制授权范围内的信息流向及操作方式可审查性:对出现的安全问题提供依据与手段访问控制:需要由防火墙将内部网络与外部不可信任的网络隔离,对与外部网络交换数据的内部网络及其主机、所交换的数据进行严格的访问控制。同样,对内部网络,由于不同的应用业务以及不同的安全级别,也需要使用防火墙将不同的LAN或网段进行隔离,并实现相互的访问控制。数据加密:数据加密是在数据传输、存储过程中防止非法窃取、篡改信息的有效手段。安全审计:是识别与防止网络攻击行为、追查网络泄密行为的重要措施之
10、一。具体包括两方面的内容,一是采用网络监控与入侵防范系统,识别网络各种违规操作与攻击行为,即时响应(如报警)并进行阻断;二是对信息内容的审计,可以防止内部机密或敏感信息的非法泄漏5. 校园网络带来的问题与面临的威胁学校师生在享受互联网带来的种种便利的同时,如果网络安全考虑不周,它会给学校带来诸多问题: 如学生上网时经常会好奇地去查看或者修改网上邻居中教师组电脑里共享的内容;教师办公室电脑的上网时间无法有效控制,有些内容如网上聊天、游戏已经严重影响到了教师正常的备课; 学生上网经常接触到不健康的信息, 上网无法控制等 ,名师资料总结 - - -精品资料欢迎下载 - - - - - - - - -
11、 - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 14 页 - - - - - - - - - 4 计算机病毒的肆意横行,干扰系统的正常运行,造成计算机运行速度变慢、频繁死机等现象,甚至造成数据被破坏、网络及服务器瘫痪等问题,严重影响正常的教学、科研等工作。与其他网络一样,校园网络面临的威胁大体可分为破坏网络中数据信息、干扰网络正常地运行及损坏学校名誉。1)非授权访问非授权访问是指没有预先同意就使用网络或计算机资源的行为。由于校园网内部用户对网络的结构和应用模式比较了解,因此来自内部的非授权访问的威胁更大。非授权访问主要表现为:假冒、身份攻击、非法
12、用户进入网络系统进行违法操作和合法的用户以未授权方式进行操作等。黑客的很多攻击行为就是非授权访问。2) 信息泄漏或丢失校园网内的重要数据可能被有意或无意泄漏出去。如用户帐号、口令等重要信息,致使信息在存储介质中丢失或泄漏。学校重要的信息比如教学管理信息、财务信息、人事信息等具有一定机密性,通对校园网泄漏的风险也非常大. 学生在好奇心的驱使下, 可能会从互联网上下载黑客工具, 来对校园内部服务器进行窥探,诸如试题库、成绩单、学生档案等服务器,对学生就有着极大的诱惑力,他们会不顾后果地对校园内部的服务器进行非法访问,窃取校园网上的重要信息。3) 病毒入侵病毒已经演变成互联网的头号威胁。 蠕虫病毒利
13、用邮件系统和网络,几分钟之内便可以迅速传遍整个互联网,给网络系统带来灾难性的破坏。随着校园网内计算机应用的大范围普及,接入校园网络节点日渐增多,而这些节点用户大部分没有或忽视病毒防范措施,随时有可能造成校园网内的病毒泛滥。4)垃圾邮件垃圾邮件步入病毒后尘,成为危及互联网发展的第二大公害。根据中国互联网协会( CNNIC )公布的中国互联网络发展状况统计报告 ,目前中国网民平均每周收到 16.1 封,其中垃圾邮件占据了8.9 封,垃圾邮件数量超过了正常邮件数量,并有进一步增长的趋势,其中相当数量的垃圾电子邮件含有反动、色情、赌博以及病毒等有害信息,校园网上垃圾邮件的传播和蔓延, 严重干扰了校园网
14、电子邮件用户的使用,影响了电子邮件服务器的正常运行,危害校园网的安全和社会稳定。5)恶意破坏利用黑客技术对校园网络系统进行破坏,即对学校网站的主页面进行修改,破坏学校的形象;向服务器发送大量信息使网络陷于瘫痪;利用学校的邮件服务器转发非法信息。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 14 页 - - - - - - - - - 5 6. 校园网络防御体系6.1 防火墙与 IDS(入侵检测系统 ) 对于校园网来说,安装防火墙是非常必要的。防火墙对于非法访问具有很好的
15、预防作用,通过防火墙将公共服务器(WEB 、DNS 、EMAIL等)和外网及校园网内部其业务网络进行必要的隔离。必须对防火墙进行正确的设臵,防火墙的安全策略应拒绝一切外来的主动连接,建立合理有效的安全过滤原则,对网络数据包的协议、端口、源/ 目的地址、流向等进行审核、禁止外网用户的非法访问, 并定期查看防火墙访问日志。 设臵防火墙的路由功能,以提高网络的分段管理功能, 把整个校园网分成若干个网段并进行不同程度的管理和控制。最后对学生机应做更进一步的设臵、包括设臵学生机房的上网时间段,上网的日志记录等。防火墙实质上是基于网络的访问控制技术,三种类型的防火墙(包过滤、电路层网关、应用层代理网关)分
16、别工作在网络层、传输层和应用层,完成不同程度访问控制。因此,选用的防火墙必须在网络层、传输层和应用层上进行数据的安全保护和过滤,特别是具有 URL过滤功能,以便于网管人员将常见的不良信息站点添加到过滤规则。硬件防火墙拥有独立的硬件平台和自主的操作系统,数据检测和通过速率快,安全性高,但升级困难,安全策略配臵不灵活,更改困难;软件防火墙依赖于运行它的服务器,安全策略严密,配臵调整灵活,但它处理速度慢,并且无法防范,根据服务器自身的实际来选择适用于网络环境的防火墙,在预算允许的情况下,建议软、硬防火墙结合使用。本着经济、高效的原则,有必要将关键主机和关键网段用防火墙隔离,形成多级防护体系,以实现对
17、系统的访问控制和安全的集中处理,我们在校园网出口处放臵防火墙,防止 Internet或者本校外的用户攻击校园网;在安全性要求高的部门(如财务室)与校园网接口处放臵防火墙,可将该部门与校园网隔离,防止校园内对该部门攻击。防火墙针对非法访问进行限制,对进出防火墙的攻击进行检测并防御,而网络内部用户之间的攻击不经过防火墙,防火墙没有办法去防止。而IDS(入侵检测系统 ) 是旁路监听设备,放臵在需要保护的网络之中,针对合法访问形成的攻击进行检测。当网络内部有攻击出现时, IDS 提供实时的入侵检测,将信息交给防火墙,由防火墙对这些攻击进行控制、隔离或断开。所以对于一个安全的网络,IDS 是必不少的。名
18、师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 14 页 - - - - - - - - - 6 6.2. 病毒防御由于网络环境下,计算机病毒有不可估量的威胁性和破坏能力,因此,计算机病毒的防范是校园网安全建设中重要的一环。网络反病毒技术包括: 预防病毒、检测病毒和消除病毒,具体实现方法包括对网络服务器的文件进行频繁扫描和监测,在工作站上用防病毒芯片和对网络目录及文件设臵访问权限等。在该网络防病毒过程中,我们最终要达到一个目的就是:要在整个局域网内杜绝病毒的感染、传播和发作
19、,为了实现这一点,我们应该在整个网络内可能感染和传播病毒的地方采取相应的防病毒手段。同时为了有效、快捷地实施和管理整个网络的防病毒体系,应能实现远程安装、智能升级、远程报警、集中管理、分布查杀等多种功能。采取的方法如下:1)在学校网络中心配臵一台高效的Windows2000服务器安装一个瑞星杀毒软件网络版的系统中心,负责管理主机网点的计算机;在分支机构分别安装瑞星杀毒软件网络版的客户端。 2)安装瑞星杀毒软件网络版后,在管理员控制台对网络中所有客户端进行定时查杀毒的设臵,保证所有客户端即使在没有联网的时候也能够定时进行对本机的查杀毒。 3)网络中心负责整个校园网的升级工作。为了安全和管理的方便
20、起见,由网络中心的系统定期地、自动地到瑞星网站上获取最新的升级文件(包括病毒定义码、扫描引擎、程序文件等),然后自动将最新的升级文件分发到主机网点的客户端与服务器端,并自动对瑞星杀毒软件网络版进行更新。采取这种升级方式,一方面确保校园网内的瑞星杀毒软件的更新保持同步,使整个校园网都具有最强的防病毒能力;另一方面,由于整个网络的升级、更新都是有程序自动、智能完成,就可以避免由于人为因素造成网络中因为没有及时升级为最新的病毒定义码和扫描引擎而失去最强的防病毒能力。6.3 系统安全系统的安全主要指操作系统、应用系统的安全性以及网络硬件平台的可靠性。对于操作系统的安全防范,一方面对系统进行升级和增强安
21、全配臵,另一方面,通过漏洞检测工具定时对系统进行安全漏洞扫描,以便于及时发现安全隐患,并修补系统。在应用系统安全上,首先考虑通信的授权、传输的加密和审计记录,加强登录过程的认证,特别是在到达服务器主机之前的认证,确保用户的合法性;其次,严格按制登录者的操作权限,将其完成的操作限制在最小范围内。第三,在加强主机的管理上,除了访问控制和系统漏洞检测外,还采用访问存取控制,对权限进行分割和管理,对于系统中不同名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 14 页 - - -
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年校园网络安全分析 2022 校园 网络安全 分析
限制150内