賈 鵬 趙學(xué)思 王 磊 秦鵬翔
滄州職業(yè)技術(shù)學(xué)院信息中心,河北 滄州 061001
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展和高職院校信息化建設(shè)的加快,高職院校校園網(wǎng)絡(luò)建設(shè)越來越受到重視,因此,采取相應(yīng)的網(wǎng)絡(luò)與信息安全技術(shù),構(gòu)筑高職院校網(wǎng)絡(luò)安全防范體系,確保高職院校網(wǎng)絡(luò)穩(wěn)定運(yùn)行對(duì)于高職院校來說是十分重要的。
高職院校網(wǎng)絡(luò)是為學(xué)校教育教學(xué)、科研、管理等提供資源共享、信息交流、協(xié)同工作的主要綜合信息服務(wù)平臺(tái)。學(xué)校的多媒體教學(xué)、教師備課系統(tǒng)、教學(xué)、考試資料庫以及電子閱覽室等都在院校網(wǎng)絡(luò)上運(yùn)行。高職院校網(wǎng)絡(luò)建設(shè)作為學(xué)校信息化教學(xué)環(huán)境的一項(xiàng)重要基礎(chǔ)設(shè)施體現(xiàn)了教育的信息化和現(xiàn)代化,是實(shí)現(xiàn)素質(zhì)教育的重要手段。高職院校網(wǎng)絡(luò)為廣大的師生提供了準(zhǔn)確的信息交流展示平臺(tái),使學(xué)校的信息服務(wù)質(zhì)量和教學(xué)質(zhì)量得到了有效提高,它對(duì)高職院校實(shí)現(xiàn)教學(xué)和辦公的自動(dòng)化和信息化具有重要的意義。隨著高職院校網(wǎng)絡(luò)建設(shè)的推進(jìn),網(wǎng)絡(luò)安全問題近年來也層出不窮,形勢(shì)也越來越復(fù)雜。高職院校網(wǎng)絡(luò)安全是指信息資源在網(wǎng)絡(luò)中的請(qǐng)求、傳輸、處理等環(huán)節(jié)不會(huì)出現(xiàn)丟失、惡意修改、泄露等情況,能夠持續(xù)穩(wěn)定的為用戶提供穩(wěn)健的服務(wù),它具有完整性、可控性、保密性、可用性等特征。高職校園網(wǎng)絡(luò)安全問題主要來源于外部的攻擊,如資源非法訪問、數(shù)據(jù)破壞篡改等以及內(nèi)部的危險(xiǎn)如內(nèi)部用戶的非法訪問、誤操作、惡意的攻擊等。
我國高職院校目前在網(wǎng)絡(luò)安全方面技術(shù)應(yīng)用還不夠成熟,還會(huì)受到很多威脅,沒有建立一個(gè)完善的網(wǎng)絡(luò)系統(tǒng)安全防護(hù)體系,網(wǎng)絡(luò)安全建設(shè)的現(xiàn)狀及結(jié)果都還不容樂觀。目前高職院校網(wǎng)絡(luò)普遍防火墻版本比較低,且缺乏保障網(wǎng)絡(luò)安全必備的應(yīng)急處理預(yù)案和措施系統(tǒng),對(duì)網(wǎng)絡(luò)安全升級(jí)系統(tǒng)也不夠重視,使得校園網(wǎng)絡(luò)在受到病毒侵入或黑客攻擊時(shí),極易遭到嚴(yán)重破壞。此外,高職院校對(duì)于公共電子閱覽室和微機(jī)房的網(wǎng)絡(luò)安全防護(hù)措施及監(jiān)管也落實(shí)不到位,這也為高職院校網(wǎng)絡(luò)系統(tǒng)安全帶來一定的風(fēng)險(xiǎn),在運(yùn)行過程中常出現(xiàn)穩(wěn)定性不正常的問題。高職院校網(wǎng)絡(luò)安全問題主要表現(xiàn)在以下幾個(gè)方面,一是對(duì)校園網(wǎng)絡(luò)建設(shè)投入不平衡,缺乏有效的管理和維護(hù),對(duì)網(wǎng)絡(luò)設(shè)備的管理也不夠妥善,不能應(yīng)用有效的應(yīng)用監(jiān)視和評(píng)估網(wǎng)絡(luò)系統(tǒng)的安全性的手段,采取有效方法進(jìn)行主動(dòng)防御。二是病毒危害嚴(yán)重,隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,病毒的傳播方式也是花樣百出,黑客軟件與網(wǎng)絡(luò)病毒的結(jié)合,使網(wǎng)絡(luò)數(shù)據(jù)遭到破壞、用戶的隱私和重要數(shù)據(jù)外泄,甚至使網(wǎng)絡(luò)阻塞癱瘓,極大地消耗了網(wǎng)絡(luò)資源。三是盜版資源泛濫,操作系統(tǒng)的網(wǎng)絡(luò)安全漏洞也給網(wǎng)絡(luò)安全帶來了一定的隱患,容易被黑客攻擊。黑客利用系統(tǒng)漏洞通過校園網(wǎng)絡(luò)系統(tǒng)植入木馬、病毒、發(fā)送信息炸彈等方式對(duì)來高職院校網(wǎng)絡(luò)進(jìn)行攻擊,竊取或篡改校園網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù),增加了高職院校網(wǎng)絡(luò)系統(tǒng)的威脅。
要加強(qiáng)高職院校網(wǎng)絡(luò)安全性,就要構(gòu)建相對(duì)完善的高職院校網(wǎng)絡(luò)安全體系,重視校園網(wǎng)絡(luò)安全建設(shè)規(guī)劃,合理劃分網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),加強(qiáng)硬件系統(tǒng)管理,建立數(shù)據(jù)安全設(shè)備,選擇一個(gè)款合適的防火墻,加大經(jīng)費(fèi)投入,配備監(jiān)控設(shè)施對(duì)核心機(jī)房進(jìn)行全景監(jiān)控,制定網(wǎng)絡(luò)中心配套設(shè)施配備方案。同時(shí)還要注重軟件建設(shè),加強(qiáng)軟件系統(tǒng)的管理和對(duì)系統(tǒng)安全漏洞的防范,提升高職院校網(wǎng)絡(luò)的整體性能和安全性能,采取數(shù)據(jù)加密技術(shù)以及操作系統(tǒng)身份驗(yàn)證等有效措施加強(qiáng)高職院校網(wǎng)絡(luò)安全問題的防范,全面保障高職院校校園網(wǎng)的安全使用。
對(duì)高職院校網(wǎng)絡(luò)要進(jìn)行管理層面上的限制,制定和健全網(wǎng)絡(luò)安全管理制度,提高管理者的網(wǎng)絡(luò)安全意識(shí)和責(zé)任意識(shí),通過講座、培訓(xùn)等方式,加強(qiáng)用戶整體的網(wǎng)絡(luò)安全防范意識(shí),建立完善的網(wǎng)絡(luò)安全等級(jí)保護(hù)機(jī)制,通過定期更換密碼和口令等手段來加強(qiáng)用戶的網(wǎng)絡(luò)安全,并定期進(jìn)行系統(tǒng)維護(hù)將網(wǎng)絡(luò)故障降到最低。同時(shí)還要制訂網(wǎng)絡(luò)信息安全事故處理預(yù)案和災(zāi)難恢復(fù)計(jì)劃來有效降低網(wǎng)絡(luò)隱患所構(gòu)成的威脅。
高職院校的網(wǎng)絡(luò)安全問題日益突顯,因此,我們需要采取相應(yīng)的網(wǎng)絡(luò)與信息安全技術(shù),構(gòu)筑高職院校網(wǎng)絡(luò)安全防范體系,確保高職院校網(wǎng)絡(luò)穩(wěn)定運(yùn)行。