劉 健
(天津冶金職業(yè)技術(shù)學院 天津 300400)
在現(xiàn)代化發(fā)展的趨勢下,高校也開始使用網(wǎng)絡進行學生信息管理,建立高校校園網(wǎng)絡,走信息化發(fā)展道路。校園網(wǎng)絡的出現(xiàn)使學生在管理個人信息、查詢教學資源、獲取各類咨詢方面得到了極大的便利,但與此同時,校園網(wǎng)絡安全也出現(xiàn)了一系列的問題,由于安全意識薄弱或監(jiān)控管理不當?shù)仍?,致使個人信息泄露、病毒侵入和設備損壞等事件頻頻發(fā)生。眾多校園網(wǎng)絡安全問題的出現(xiàn)提醒我們高校校園網(wǎng)絡存在一定的安全隱患,需要我們對其防范技術(shù)進行研究和探討,極大程度上維護校園網(wǎng)絡的安全。
高校校園網(wǎng)是在學校的范圍內(nèi),以該校教育理念為指導,以為師生的教學、科研和學校的管理提供資源和保障為目的而建成的網(wǎng)絡體系。學生能夠通過校園網(wǎng)登陸個人的教務系統(tǒng)查詢個人信息、課程信息、個人成績等;登陸學校圖書館,查詢專業(yè)文獻和學習資源;登陸學校各部門網(wǎng)站查詢就業(yè)信息、學生活動信息等等。高校校園網(wǎng)絡將教務和行政管理有機的聯(lián)系在一起,促進了我國高校的信息化建設,使信息的傳播更加迅速,并使現(xiàn)代大學生的學習生活更加的便利。
自然因素也稱為物理安全,是整個網(wǎng)絡系統(tǒng)的外在環(huán)境,也是保證網(wǎng)絡系統(tǒng)安全的首要條件。自然因素所引發(fā)的安全隱患包括火災、澇災、地震、風雨雷電等等,這些安全隱患一旦成真,往往會對網(wǎng)絡系統(tǒng)造成不可挽回的破壞。經(jīng)相關(guān)部門走訪調(diào)查,部分高校的校園網(wǎng)絡系統(tǒng),如計算機房、網(wǎng)絡線路等,均缺少必要的防火、防水、避雷、防漏電等設施,存在極大的安全隱患。因自然因素防護不當所造成的損失,輕則導致數(shù)據(jù)丟失、設備損壞,重則使人的生命安全受到威脅和傷害,破壞力極大。
雖然高校學生能夠熟練運用計算機和網(wǎng)絡,但是仍屬于計算機運用的初級水平,在使用時沒有較強的網(wǎng)絡安全意識和應對網(wǎng)絡安全事故的能力。如在登錄個人信息系統(tǒng)和社交軟件時,缺乏個人信息保密、登錄密碼管理的意識;在下載教學資源或娛樂資源如音樂、電影時,不具備分辨網(wǎng)絡和信息安全性的能力,或者由于不規(guī)范操作,極易造成網(wǎng)絡的癱瘓或下載攜帶病毒的文件,造成病毒的傳播。另外,某些專業(yè)知識豐富,個人能力較強的學生,在好奇心驅(qū)使下,對校園網(wǎng)絡系統(tǒng)進行攻擊,會在一定程度上造成相關(guān)重要信息的丟失或者校園網(wǎng)絡的癱瘓。
各高校配有專業(yè)的網(wǎng)絡維護人員,但往往缺乏日常網(wǎng)絡安全監(jiān)控管理機構(gòu),這就導致校園網(wǎng)絡的安全隱患不能及時地被扼殺在搖籃中。在高校校園網(wǎng)絡建設中,為滿足師生不斷增加的需求,學校會增加資金的投入,硬件設備和軟件的更新都十分及時,但是總會出現(xiàn)重建設,輕管理的現(xiàn)象,缺乏合理的安全監(jiān)控管理,使師生的網(wǎng)絡使用得不到指導和監(jiān)管,從而出現(xiàn)一系列的網(wǎng)絡安全問題。例如教師和學生最常用電子郵件,就成為了各類病毒、色情暴力信息、謠言的傳播途徑。
病毒是計算機網(wǎng)絡安全的最大威脅之一,隨著計算機網(wǎng)絡技術(shù)的發(fā)展,各類病毒層出不窮,從簡單的竊取個人和組織機構(gòu)的機密信息到破壞整個網(wǎng)絡系統(tǒng),造成計算機網(wǎng)絡癱瘓。國民網(wǎng)絡使用頻率的增加也加快了病毒的傳播。校園網(wǎng)絡因其用戶組成復雜,網(wǎng)絡結(jié)構(gòu)簡單的特點,使病毒更易入侵,師生下載教學資源、互相收發(fā)電子郵件等行為都容易造成病毒的入侵和傳播。目前各高校防御病毒的技術(shù)還較為簡單,有時甚至不能覆蓋整個校園網(wǎng)絡體系,因此使病毒的入侵和傳播成為了校園網(wǎng)絡的安全隱患之一。
在計算機系統(tǒng)和網(wǎng)絡不斷更新的今天,每一個系統(tǒng)無論再先進,再人性化,都存在其系統(tǒng)自身的安全漏洞,這種漏洞是不可避免的,是開發(fā)商在開發(fā)制作使故意留下來的漏洞。所以,這種不可避免的自身漏洞就成為病毒和黑客侵入的最佳途徑,需要重點管理和維護。
由于自然因素所導致的火災、澇災、漏電等是需要防患于未然的,計算機機房中應配備必需的消防設施,設備的接口和電源插座都應達到防水標準。網(wǎng)絡線路要做好避雷、防電磁干擾、抗信息截獲的技術(shù)支持,極大程度上避免信息的泄露。另外,計算機機房和網(wǎng)路線路還要做好防止人為破壞的保護措施,例如防盜、防破壞等等。做好自然因素的防范是維護校園網(wǎng)絡安全的第一步,當校園網(wǎng)絡處在一個安全穩(wěn)定的環(huán)境中,相關(guān)的管理維護工作就能更加順利的開展。
在提高安全意識方面,需要從教育入手,學校要加強對學生網(wǎng)絡安全知識的教育,使其在意識上提高警惕,例如開展與校園網(wǎng)絡安全相關(guān)的知識講座,向?qū)W生展示校園網(wǎng)絡存在的安全隱患,普及規(guī)范使用網(wǎng)絡的知識,呼吁學生安裝保障網(wǎng)絡安全的軟件;還可以開展相關(guān)網(wǎng)絡技術(shù)課程,使學生具備解決網(wǎng)絡問題的能力和辨別網(wǎng)絡資源安全性的能力。另外,學校應制定校園網(wǎng)絡規(guī)章制度,來規(guī)范和制約學生的行為,對于無惡意性的攻擊校園網(wǎng)絡的學生要實施相應的處罰和教育,而對于惡意攻擊校園網(wǎng)絡的事件,則要用法律的武器維護自身的權(quán)利。
各高校要建立網(wǎng)絡安全監(jiān)控管理機構(gòu),在校園網(wǎng)絡的建設中,要保證網(wǎng)絡硬件軟件更新和網(wǎng)絡管理水平同步發(fā)展。校園網(wǎng)絡的使用不必局限在機房中,可以擴展至教室、學生寢室,甚至開設無線局域網(wǎng)供師生更加便利地使用。為加強監(jiān)控管理,可實行嚴格的“準入”系統(tǒng),例如“一人一號”和身份驗證,這樣就能掌握到何人、何時、何地使用了校園網(wǎng)絡,從而對一些不規(guī)范使用行為和病毒來源就有了追溯的依據(jù)。除此之外,在網(wǎng)絡安全監(jiān)控管理機構(gòu)內(nèi)部要進行責任和權(quán)利的細化,使每一個事項都有人管理,有人負責。
完善的防御病毒的技術(shù)可以保護校園網(wǎng)絡不受病毒的植入和破壞,防御病毒包括對網(wǎng)絡使用者行為的規(guī)范,不下載來源不明的文件和定期清理移動存儲設備,還包括定期對核心機器和重點區(qū)域進行病毒的查殺,實時掌握校園網(wǎng)絡的安全狀況。若校園網(wǎng)絡已被病毒入侵,在消除的同時還要防止其進一步傳播,將病毒的植入盡可能限制在可控的小范圍內(nèi)。整個網(wǎng)絡系統(tǒng)需要一臺性能較好的安裝了殺毒軟件的計算機作為控制端,來控制各終端主機的病毒防御和消除工作?,F(xiàn)在國內(nèi)常用的殺毒軟件包括瑞星、360殺毒、小紅傘都是性能較完善的殺毒軟件。另外,校園網(wǎng)絡技術(shù)部門還應不斷更新所掌握的病毒數(shù)據(jù)庫,提升自身防御消除病毒的能力,以便應對更新、更復雜病毒的植入。
防火墻是多種防范技術(shù)中較為突出的一種,能夠有效控制外網(wǎng)的安全威脅。防火墻是將內(nèi)網(wǎng)與外網(wǎng)隔離開,通過攔截不良信息實現(xiàn)訪問控制的系統(tǒng)。它可以有效地組織外部病毒的植入,并且能夠自動記錄所攔截的信息,進而有助于歷史記錄的查詢和安全問題原因的分析。值得注意的是,防火墻只針對防范外部的攻擊,阻止外網(wǎng)不良信息的輸入,而對于內(nèi)部網(wǎng)絡的病毒和故障卻無法起到作用,所以需要與內(nèi)部病毒防范技術(shù)綜合運用。除防火墻技術(shù)之外,防范黑客入侵技術(shù)、機密信息加密技術(shù)、漏洞掃描技術(shù)都是維護校園網(wǎng)絡安全的有效手段,需要技術(shù)人員結(jié)合實際情況靈活運用。
高校校園網(wǎng)絡作為保障學生學習生活的重要因素,需要得到高度的重視和大力的維護,校園網(wǎng)絡安全的防范需要一個完善的、科學的防范體制。并且隨著信息技術(shù)的不斷發(fā)展,網(wǎng)絡安全的防范技術(shù)也要得到及時的更新。網(wǎng)絡安全技術(shù)人員要重視自然因素對于網(wǎng)絡安全的影響,提高學校師生的網(wǎng)絡安全意識,加強網(wǎng)絡安全監(jiān)控管理的力度,更新防御消除病毒的技術(shù),加以防火墻技術(shù)和其他防范技術(shù)的輔助,構(gòu)建起校園網(wǎng)絡安全的銅墻鐵壁,竭盡全力為高校師生營造一個綠色、安全、和諧、有效的校園網(wǎng)絡環(huán)境,進而增加校園教育教學資源的共享和傳播,促進高校的信息化建設快速穩(wěn)定的發(fā)展。
[1]王睿.校園網(wǎng)中存在的安全隱患及防御措施[J].考試周刊.2013.
[2]姜貴平,時鑫,秦羽豐等.高校校園網(wǎng)網(wǎng)絡系統(tǒng)安全隱患防范對策探討[J].實驗室科學.2013.
[3]王妤姝.高校校園網(wǎng)絡安全隱患分析及對策研究[J].網(wǎng)絡安全技術(shù)與應用.2014.