黃文昕
摘要:隨著近年來我國網(wǎng)絡(luò)的飛速發(fā)展、網(wǎng)民數(shù)量的劇增以及日常生活的日益信息化,網(wǎng)站在生活中扮演了重要角色。使得我國國內(nèi)各高校也加快了自身網(wǎng)站的建設(shè),實(shí)際水平也在隨技術(shù)發(fā)展而提高。然而就目前高校網(wǎng)站安全情況來看,高校網(wǎng)絡(luò)安全面臨的壓力依然加大,形勢(shì)仍舊嚴(yán)峻。本文從高校網(wǎng)站安全問題出發(fā),對(duì)提高高校網(wǎng)站安全作出簡要闡述。
關(guān)鍵詞:高校;網(wǎng)站安全;問題
· 【分類號(hào)】TP393.08
一、高校網(wǎng)站安全存在的問題
1.高校網(wǎng)站硬件方面存在的安全問題
部分高校由于網(wǎng)站投入經(jīng)費(fèi)有限,網(wǎng)站服務(wù)器的硬件配置,如CPU、芯片組、內(nèi)存、磁盤系統(tǒng)、網(wǎng)絡(luò)等硬件條件較差,導(dǎo)致服務(wù)器運(yùn)算能力、運(yùn)行可靠性、外部數(shù)據(jù)吞吐能力及服務(wù)器的穩(wěn)定性等不是很好,從而造成網(wǎng)站運(yùn)行不穩(wěn)定。
1)硬件設(shè)計(jì)漏洞和軟件缺陷;網(wǎng)絡(luò)系統(tǒng)中硬件往往存在不同程度的安全設(shè)計(jì)漏洞,例如網(wǎng)絡(luò)應(yīng)用的可信賴性差、網(wǎng)絡(luò)技術(shù)的很多關(guān)鍵部分存在安全隱患,系統(tǒng)參數(shù)的設(shè)置還需要進(jìn)一步驗(yàn)證,如防火墻等商品的應(yīng)用是否能夠達(dá)到預(yù)期效果,自身運(yùn)行是否完備,設(shè)置參數(shù)是否存在漏洞等等。2)結(jié)構(gòu)因素;主要由拓?fù)湎到y(tǒng)和相關(guān)設(shè)備組成。拓?fù)湎到y(tǒng)通常是總線型與星型相結(jié)合的結(jié)構(gòu),往往面臨的安全問題也很多。紛繁復(fù)雜的網(wǎng)絡(luò)產(chǎn)品相繼出現(xiàn)在各個(gè)賣場(chǎng),安全隱患也在購買與售出的過程中不斷滋生,網(wǎng)絡(luò)的交互性使得系統(tǒng)在整個(gè)鏈條中總是存在著某個(gè)薄弱環(huán)節(jié),而摧毀這個(gè)環(huán)節(jié)就完全等同于使整個(gè)系統(tǒng)土崩瓦解。各種設(shè)備和操作系統(tǒng)的種類繁多,拓?fù)湎到y(tǒng)非常復(fù)雜,也增加了網(wǎng)絡(luò)系統(tǒng)本身的復(fù)雜性,維護(hù)網(wǎng)絡(luò)安全的管理工作更加艱難和復(fù)雜。入侵者往往能夠在相對(duì)復(fù)雜的環(huán)境中掩飾自己的真實(shí)愿望,一旦遇到機(jī)會(huì),就會(huì)奮力一擊,最終導(dǎo)致系統(tǒng)的崩潰。隨著網(wǎng)絡(luò)的規(guī)模不斷加大,維護(hù)網(wǎng)絡(luò)的安全也顯得十分必要,一旦網(wǎng)絡(luò)配置欠妥,安全漏洞便順勢(shì)產(chǎn)生。3)電磁泄露;在計(jì)算機(jī)端口、網(wǎng)絡(luò)使用的線路以及計(jì)算機(jī)處理機(jī)都有電磁泄露的危險(xiǎn)?,F(xiàn)如今,學(xué)校的大部分機(jī)房沒有很好的屏蔽設(shè)施來應(yīng)對(duì)輻射帶來的危險(xiǎn),各類傳輸線路在信息傳送的過程中會(huì)引發(fā)信息的泄露。4)搭線竊聽;由于信息傳播能力逐漸提高,文件在傳送過程中,其密級(jí)也進(jìn)行著隨時(shí)的調(diào)整,網(wǎng)絡(luò)不法分子往往借助這個(gè)機(jī)會(huì)竊取有用信息,利用竊聽通信傳輸?shù)确绞?,非法接收有價(jià)值的信息。5)非法終端;將另一個(gè)終端系統(tǒng)與現(xiàn)有終端系統(tǒng)相連接,一但用戶選擇斷開網(wǎng)絡(luò)系統(tǒng),非法用戶會(huì)同時(shí)連入統(tǒng)一網(wǎng)絡(luò),并對(duì)該計(jì)算機(jī)系統(tǒng)進(jìn)行使用,挑選有價(jià)值的信息并將其傳送到非法終端中。
2.高校網(wǎng)站在軟件方面存在的安全問題
1)病毒及木馬入侵;網(wǎng)絡(luò)上的病毒可感染受信任主機(jī),直接感染服務(wù)器或,可能滲入防火墻,侵襲高校網(wǎng)絡(luò),這會(huì)對(duì)核心敏感數(shù)據(jù)造成嚴(yán)重威脅,甚至?xí)?dǎo)致網(wǎng)站服務(wù)中斷。同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)的黑客們開發(fā)出一種“后門”技術(shù),這門技術(shù)能夠使他們一次又一次地闖入到其他網(wǎng)絡(luò)系統(tǒng)中。木馬技術(shù)就是一種特殊的后門技術(shù),該程序主要采用遠(yuǎn)程控制等手段對(duì)互聯(lián)網(wǎng)實(shí)施隱蔽性的進(jìn)攻,因此也成為黑客們經(jīng)常使用的一種網(wǎng)絡(luò)入侵工具。2)計(jì)算機(jī)病毒和蠕蟲;在編寫計(jì)算機(jī)程序的過程中植入一種能夠損壞計(jì)算機(jī)功能同時(shí)破壞相應(yīng)程序的網(wǎng)絡(luò)處理方式成為計(jì)算機(jī)病毒。計(jì)算機(jī)病毒不僅使計(jì)算機(jī)無法正常使用,同時(shí)能夠自動(dòng)地復(fù)制出有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)執(zhí)行代碼和程序。蠕蟲病毒是一種新型的計(jì)算機(jī)病毒,其主要是在計(jì)算機(jī)運(yùn)行過程中,尋找操作系統(tǒng)或程序的漏洞進(jìn)行自發(fā)性攻擊,并能夠利用網(wǎng)絡(luò)迅速而廣泛地傳播的惡性病毒。
二、關(guān)于提高高校網(wǎng)站安全的思考
1.加強(qiáng)對(duì)于硬件系統(tǒng)的管理
首先,我們要重視校園網(wǎng)絡(luò)安全規(guī)劃建設(shè);高校校園網(wǎng)的構(gòu)建是綜合性很強(qiáng)的系統(tǒng)工程,要經(jīng)過具體調(diào)研,開發(fā)設(shè)計(jì),系統(tǒng)分析,設(shè)備選取,招標(biāo)施工,軟件安裝,調(diào)試驗(yàn)收等很多階段才能完成。其次,是建立網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)合理劃分VLAN;主干網(wǎng)與子網(wǎng)是現(xiàn)今高校網(wǎng)絡(luò)普遍采取的兩級(jí)結(jié)構(gòu)。其中主干網(wǎng)是技術(shù)比較成熟的一千兆高速以太網(wǎng),總出口往往設(shè)在網(wǎng)絡(luò)的總機(jī)房,負(fù)責(zé)訪問因特網(wǎng),進(jìn)行系統(tǒng)認(rèn)證,全部出入數(shù)據(jù)都必須經(jīng)過這個(gè)總出口進(jìn)行檢測(cè)與過濾。接著網(wǎng)絡(luò)中心通過光纖與其他坐落的分節(jié)點(diǎn)連接,通過分節(jié)點(diǎn)傳遞給每個(gè)用戶。這樣的結(jié)構(gòu)設(shè)計(jì)可以保證數(shù)據(jù)快速準(zhǔn)確的傳遞,使用戶方便快捷地接入互聯(lián)網(wǎng)。這樣做使高校網(wǎng)絡(luò)劃分為很多的局域網(wǎng),這種網(wǎng)絡(luò)不受地理位置的制約,具有很大的靈活性。高校網(wǎng)絡(luò)按照功能可以分為兩部分,為別為接入網(wǎng)與內(nèi)部局域網(wǎng)絡(luò)。后者按照信息交換能力分為三層:接入層、匯聚層與核心層。為了方便維護(hù)管理,降低外來侵入與破壞,主要服務(wù)器,如 FTP、WEB、數(shù)據(jù)庫等都在一個(gè)虛擬網(wǎng)內(nèi)。并且為方便教學(xué)管理,高校校園網(wǎng)絡(luò)可以劃分出一個(gè)教學(xué)子網(wǎng),以此類推,可以劃分出圖書館子網(wǎng),學(xué)生管理系統(tǒng)子網(wǎng)、財(cái)務(wù)管理子網(wǎng)等等。最后,制定網(wǎng)絡(luò)中心配套設(shè)施配備方案;高校的校園網(wǎng)絡(luò)的運(yùn)行水平直接關(guān)系到學(xué)校教學(xué)管理質(zhì)量,是學(xué)校發(fā)展的重中之重,而作為校園網(wǎng)核心的網(wǎng)絡(luò)管理中心,能否安全可靠的運(yùn)行,直接關(guān)系到校園網(wǎng)的總體運(yùn)行水平,所以說網(wǎng)絡(luò)中心的安全穩(wěn)定運(yùn)行至關(guān)重要。
2.加強(qiáng)對(duì)應(yīng)用軟件的安全管理
提高校園應(yīng)用軟件安全性,首先要提高軟件安全意識(shí),要在應(yīng)用軟件的各個(gè)環(huán)節(jié)中提出其安全的重要性,如軟件需求的提出者、軟件設(shè)計(jì)的參與者、軟件系統(tǒng)的使用者以及軟件安全的維護(hù)者等。針對(duì)上述原因,要從根本上解決軟件安全意識(shí)與信息化建設(shè)速度相脫離、安全措施監(jiān)管不及時(shí)等情況的發(fā)生,全面開展安全意識(shí)培訓(xùn),加強(qiáng)對(duì)安全制度的管理,提高全員的責(zé)任意識(shí)。其次要提高軟件在運(yùn)行中的監(jiān)視和維護(hù)水平。要特別注重以下五個(gè)方面:一是要嚴(yán)格保證軟件開發(fā)與軟件維護(hù)之間的相互隔離,軟件開發(fā)者沒有權(quán)限訪問軟件系統(tǒng)的相關(guān)參數(shù),如數(shù)據(jù)庫、日志以及配置參數(shù)等;二是要根據(jù)信息所設(shè)定的安全等級(jí)以及管理規(guī)則,對(duì)系統(tǒng)軟件實(shí)施定期的系統(tǒng)安全風(fēng)險(xiǎn)維護(hù)和分級(jí)管理,并按相應(yīng)的安全級(jí)別選擇最為適合的保護(hù)手段和措施;三是要嚴(yán)格選擇和控制軟件的版本,加強(qiáng)相關(guān)配置的變更和管理工作,避免由于系統(tǒng)版本升級(jí)、配置的變更而引起的軟件運(yùn)行錯(cuò)誤;四是要提高系統(tǒng)的運(yùn)營和維護(hù)力度,利用嚴(yán)格的監(jiān)管控制手段和積極的運(yùn)營維護(hù)手段,及時(shí)準(zhǔn)確地找出系統(tǒng)在運(yùn)行過程中的常見問題,如數(shù)據(jù)庫表空間滿等、磁盤空間滿等;五是要通過動(dòng)態(tài)密碼設(shè)計(jì)、強(qiáng)密碼設(shè)計(jì)、CA 技術(shù)、數(shù)據(jù)庫審計(jì)等相關(guān)手段,保證應(yīng)用軟件的正常維護(hù)和運(yùn)行安全。
結(jié)束語
總之,高校網(wǎng)站安全問題中,不僅包含了硬件方面的問題也包含了軟件管理方面的問題,因此,想要提升網(wǎng)站安全運(yùn)行的效率就要做好相應(yīng)的措施,提升技術(shù)水平,只有綜合考慮問題、分析問題,對(duì)癥下藥,才能保證高校網(wǎng)站能夠順利的運(yùn)行。