楊天宇
摘要:基于信息化、網(wǎng)絡(luò)化時(shí)代背景下,計(jì)算機(jī)網(wǎng)絡(luò)的普及性運(yùn)用給人們?nèi)粘I?、學(xué)習(xí)以及工作帶來了極大的影響,而校園計(jì)算機(jī)網(wǎng)絡(luò)的搭建則為校園信息化建設(shè)注入了動(dòng)力。在此過程中,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展也使得計(jì)算機(jī)網(wǎng)絡(luò)安全問題隨之凸顯,如何實(shí)現(xiàn)有效防范措施的落實(shí)來解決計(jì)算機(jī)網(wǎng)絡(luò)安全問題,成為當(dāng)前校園信息化建設(shè)過程中所面臨的一大挑戰(zhàn)?;诖?,本文分析了當(dāng)前校園計(jì)算機(jī)網(wǎng)絡(luò)所存在的具體安全問題,并提出了一系列安全防范措施,以供參考。
關(guān)鍵詞:校園計(jì)算機(jī);網(wǎng)絡(luò)安全;問題;防范措施;分析
對(duì)于我國(guó)教育事業(yè)的發(fā)展而言,為了進(jìn)一步抓住網(wǎng)絡(luò)化時(shí)代所帶來的全新機(jī)遇,學(xué)校在實(shí)施校園信息化建設(shè)的過程中,校園計(jì)算機(jī)網(wǎng)絡(luò)作為信息化建設(shè)的構(gòu)成主體,承擔(dān)著教學(xué)、科研以及管理等多方面職責(zé),為推進(jìn)我國(guó)教育事業(yè)的發(fā)展注入了動(dòng)力與活力。然而,網(wǎng)絡(luò)安全問題的頻繁發(fā)生使得校園計(jì)算機(jī)網(wǎng)絡(luò)面臨著極大的安全威脅隱患,病毒、木馬的入侵以及黑客攻擊等成為了計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行的主要威脅者,而落實(shí)行之有效安全防范措施則成為了攻克這一安全問題的關(guān)鍵所在。
一、影響校園計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素
(一)硬件配置不合理與設(shè)備受損
在校園計(jì)算機(jī)網(wǎng)絡(luò)的硬件配置上,由于訪問控制配置相對(duì)較為復(fù)雜,致使會(huì)因配置錯(cuò)誤而使得硬件配置存在安全漏洞,進(jìn)而使得網(wǎng)絡(luò)非法攻擊與入侵有了可趁之機(jī),在實(shí)際通信過程中,攻擊者能夠利用其中的某臺(tái)主機(jī)來劫持竊取數(shù)據(jù)包,進(jìn)而使得信息安全受到極大的威脅。與此同時(shí),在整個(gè)校園計(jì)算機(jī)網(wǎng)絡(luò)下,相應(yīng)的網(wǎng)絡(luò)設(shè)備等硬件設(shè)施較多且分散,而這就給相應(yīng)管理工作帶來了極大的挑戰(zhàn),設(shè)備受損現(xiàn)象的發(fā)生將直接造成校園網(wǎng)絡(luò)出現(xiàn)癱瘓問題。
(二)網(wǎng)絡(luò)病毒入侵與黑客攻擊
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)病毒形式也隨之大幅度增加,借助電子郵件以及網(wǎng)頁(yè)瀏覽等途徑,網(wǎng)絡(luò)病毒會(huì)直接入侵到系統(tǒng)中,且網(wǎng)絡(luò)病毒入侵后呈現(xiàn)出了傳播范圍廣且破壞性強(qiáng)的特點(diǎn),在入侵網(wǎng)絡(luò)后將會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)運(yùn)行變慢、變卡、死機(jī)甚至導(dǎo)致整個(gè)系統(tǒng)癱瘓。而計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞的存在,使得黑客入侵這一安全問題隨之發(fā)生,尤其是在計(jì)算機(jī)技術(shù)的不斷發(fā)展下,黑客攻擊手段可謂是“道高一尺魔高一丈”,借助系統(tǒng)漏洞來入侵網(wǎng)絡(luò)、篡改或是盜取信息,進(jìn)而給校園網(wǎng)絡(luò)信息埋下了極大的安全隱患。
(三)投入不足且安全管理力度較弱
從目前校園計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)的現(xiàn)狀看,主要將資金用于各項(xiàng)硬件設(shè)備的購(gòu)買與安裝建設(shè),對(duì)于軟件方面的投入力度明顯不足,尤其是在網(wǎng)絡(luò)安全維護(hù)方面,由于安全防范與管理意識(shí)理念淡薄,致使在相應(yīng)維護(hù)管理上投入資金有限。校園網(wǎng)絡(luò)系統(tǒng)包含著各種數(shù)據(jù)庫(kù),要求要確保數(shù)據(jù)信息的安全可靠性,以支撐教學(xué)、管理以及科研等各項(xiàng)事業(yè)的順利且高效開展,但是,由于安全管理力度不足,在實(shí)際進(jìn)行中只是簡(jiǎn)單的安裝防火墻等安全防范措施,致使計(jì)算機(jī)網(wǎng)絡(luò)存在較多安全漏洞,尤其是學(xué)生在上網(wǎng)訪問信息時(shí),開放狀態(tài)下的校園網(wǎng)絡(luò)使得不良信息隨之傳播,在違規(guī)下載這些信息的過程中,數(shù)據(jù)庫(kù)口令隨之被泄露,數(shù)據(jù)庫(kù)信息的安全可靠性難以得到保障。
二、科學(xué)落實(shí)校園計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施的有效途徑
(一)信息加密與身份認(rèn)證技術(shù)的運(yùn)用
一方面,在校園計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,借助信息加密技術(shù)的運(yùn)用,能夠事先對(duì)網(wǎng)絡(luò)節(jié)點(diǎn)信息的加密處理,進(jìn)而確保數(shù)據(jù)傳輸?shù)陌踩?,避免?shù)據(jù)信息在傳輸過程中遭到截取。當(dāng)前,較為常用的信息加密技術(shù)為對(duì)稱加密技術(shù),借助對(duì)稱算法來化簡(jiǎn)加密技術(shù)運(yùn)用的復(fù)雜程度,在確保信息傳輸安全的同時(shí),方便信息傳輸與使用者的操作。另一方面,借助身份驗(yàn)證技術(shù)的運(yùn)用,能夠通過相應(yīng)身份驗(yàn)證程序設(shè)計(jì),促使用戶通過身份認(rèn)證信息的登錄來獲取網(wǎng)絡(luò)信息訪問權(quán)限,并實(shí)現(xiàn)對(duì)訪問范圍的限制,以確保計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性。常用的認(rèn)證方式有單項(xiàng)或是雙向認(rèn)證法,可借助口令認(rèn)證或是智能卡認(rèn)證的方式來實(shí)現(xiàn)具體操作。
(二)病毒防護(hù)查殺技術(shù)與防火墻技術(shù)
針對(duì)網(wǎng)絡(luò)病毒所帶來的安全威脅隱患,則需要借助病毒查殺軟件的運(yùn)用,實(shí)現(xiàn)對(duì)病毒的掃描與查殺。但是,基于病毒種類較多且日新月異,加上傳播范圍廣且感染力度強(qiáng),因此病毒查殺軟件難以避免的會(huì)存在一定漏洞,進(jìn)而難以實(shí)現(xiàn)對(duì)病毒的有效查殺。因而,在實(shí)際踐行中,防病毒系統(tǒng)的打造需要借助層次化設(shè)計(jì)來實(shí)現(xiàn)對(duì)病毒的有效防控與查殺。而借助防火墻技術(shù)的運(yùn)用,則能夠?yàn)榻柚踩?guī)則的設(shè)置,實(shí)現(xiàn)對(duì)外部訪問行為的有效控制,進(jìn)而在規(guī)避非法入侵行為的同時(shí),確保內(nèi)部網(wǎng)絡(luò)的安全性,并實(shí)現(xiàn)外部通信的規(guī)范開展。在安裝防火墻的過程中,可結(jié)合實(shí)際選擇在主控設(shè)備上或是個(gè)人電腦上來實(shí)現(xiàn)防火墻軟件的安裝。
(三)入侵檢測(cè)、安全掃描技術(shù)的運(yùn)用與網(wǎng)絡(luò)安全管理工作的落實(shí)
第一,借助入侵檢測(cè)技術(shù)的運(yùn)用,能夠基于所設(shè)置的安全策略下,及時(shí)發(fā)現(xiàn)系統(tǒng)暈運(yùn)行異常問題并進(jìn)行報(bào)告,實(shí)現(xiàn)對(duì)主機(jī)訪問的實(shí)時(shí)監(jiān)測(cè)與反饋,借助報(bào)警與防護(hù)系統(tǒng),能夠?qū)崿F(xiàn)對(duì)非法、惡意入侵攻擊行為的有效控制與規(guī)避。第二,將安全掃描技術(shù)進(jìn)行運(yùn)用,能夠?yàn)閷?shí)現(xiàn)對(duì)黑客攻擊行為的有效規(guī)避提供保障,并與如上幾項(xiàng)安全防護(hù)技術(shù)聯(lián)合運(yùn)用,全面提高校園計(jì)算機(jī)網(wǎng)絡(luò)的安全性,在及時(shí)明確安全漏洞與錯(cuò)誤配置的基礎(chǔ)上,明確網(wǎng)絡(luò)安全風(fēng)險(xiǎn)等級(jí),并及時(shí)落實(shí)修復(fù)防范措施,以最大程度規(guī)避黑客惡意攻擊行為的發(fā)生。第三,要進(jìn)一步提高對(duì)網(wǎng)絡(luò)安全問題的重視程度,加大對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理投入力度,對(duì)計(jì)算機(jī)軟硬件配置設(shè)施實(shí)現(xiàn)統(tǒng)一管理,并制定完善的運(yùn)行管理維護(hù)制度體系,以明確相應(yīng)的職責(zé);同時(shí)以完善應(yīng)急處理措施的制定來實(shí)現(xiàn)對(duì)突發(fā)狀況的有效解決,實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隱患的有效控制與規(guī)避。
三、結(jié)語
綜上,面對(duì)當(dāng)前校園計(jì)算機(jī)網(wǎng)絡(luò)所面臨的一系列安全隱患問題,為確保實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的安全可靠且高效運(yùn)行,就需要積極將信息加密技術(shù)、身份認(rèn)證技術(shù)、病毒查殺技術(shù)、防火墻技術(shù)、入侵檢測(cè)技術(shù)以及安全掃描技術(shù)進(jìn)行運(yùn)用,以此來打造安全可靠的計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行環(huán)境,同時(shí),要提高對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的重視程度,加大投入力度并建立完善的管理制度體系,為促進(jìn)校園信息化、網(wǎng)絡(luò)化建設(shè)的穩(wěn)步前行奠定基礎(chǔ)。
【參考文獻(xiàn)】
[1]戴英如.大學(xué)校園計(jì)算機(jī)網(wǎng)絡(luò)安全問題與防范措施[J].太原城市職業(yè)技術(shù)學(xué)院學(xué)報(bào),2014(11):110-112.
[2]顧潤(rùn)龍.影響校園網(wǎng)絡(luò)安全的主要因素及防范措施[J].咸寧學(xué)院學(xué)報(bào),2012(09):155-156.
[3]魏麗紅.關(guān)于校園網(wǎng)絡(luò)安全防范措施的探索[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(05):146+149.
[4]程雪松,趙慧.校園計(jì)算機(jī)網(wǎng)絡(luò)安全與防范策略分析[J].電子技術(shù)與軟件工程,2014(12):241-242.