版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
目錄摘要 2一、 緒論 3(一)研究背景 3(二)研究意義 3(三)研究綜述 4二、 人力資源管理相關(guān)理論 5(一)網(wǎng)絡(luò)安全的內(nèi)涵 5(二)高校網(wǎng)絡(luò)安全的內(nèi)涵 5三、 高校網(wǎng)絡(luò)安全建設(shè)中存在的問題 6(一)網(wǎng)絡(luò)和設(shè)備存在安全問題 6(二)校園網(wǎng)絡(luò)管理不完善,存在的安全隱患 8(三)高校計算機網(wǎng)絡(luò)用戶存在安全問題 8四、 高校網(wǎng)絡(luò)安全建設(shè)的措施 9(一)加強高校網(wǎng)絡(luò)安全防范系統(tǒng)的設(shè)計 9(二)建立和完善高校計算機網(wǎng)絡(luò)的安全管理制度 10(三)完善高校計算機網(wǎng)絡(luò)用戶的監(jiān)管制度 11參考文獻: 12致謝 13高校網(wǎng)絡(luò)安全建設(shè)初探摘要:高校校園網(wǎng)絡(luò)安全管理日益成為校園安全管理的重心。對全國東、中、西部六所高校的校園網(wǎng)絡(luò)安全的調(diào)查結(jié)果表明,高校大學(xué)生雖然網(wǎng)絡(luò)參與度高,但是網(wǎng)絡(luò)安全意識與行為滯后;高校網(wǎng)絡(luò)安全體系初步形成,但是運轉(zhuǎn)現(xiàn)狀不太令人滿意,可信度不高;大學(xué)生積極參與網(wǎng)絡(luò)社會事務(wù),有較強的社會責(zé)任感,但是需要加強網(wǎng)絡(luò)法律知識的普及與學(xué)習(xí);大學(xué)生日益成為網(wǎng)絡(luò)購物、消費的主要群體,但是在網(wǎng)絡(luò)支付、個人信息安全、校園網(wǎng)絡(luò)貸上存在不少的安全隱患。因此高校校園網(wǎng)絡(luò)安全建設(shè)任重道遠:要在適應(yīng)網(wǎng)絡(luò)新變化的基礎(chǔ)上,提高在校大學(xué)生的網(wǎng)絡(luò)意識與行為的安全水平;調(diào)整校園網(wǎng)絡(luò)安全管理架構(gòu),建立健全高校校園網(wǎng)絡(luò)安全防御體系;創(chuàng)新校園網(wǎng)絡(luò)安全管理模式,實現(xiàn)高校校園網(wǎng)絡(luò)安全智能化管理。關(guān)鍵詞:高校網(wǎng)絡(luò);網(wǎng)絡(luò)安全;網(wǎng)絡(luò)建設(shè)
緒論(一)研究背景大學(xué)生已經(jīng)成為網(wǎng)絡(luò)用戶的主要群體,同時由于大學(xué)生網(wǎng)絡(luò)安全意識與行為滯后、高校網(wǎng)絡(luò)安全管理不完善,高校的校園網(wǎng)絡(luò)安全狀況不容樂觀?!敖刂?017年12月,我國網(wǎng)民規(guī)模達7.72億,普及率達到55.8%,手機網(wǎng)民規(guī)模達7.53億?!本W(wǎng)絡(luò)是一個動態(tài)的發(fā)展過程,處處隱藏著風(fēng)險,“維護網(wǎng)絡(luò)安全,首先要知道風(fēng)險在哪里,是什么樣的風(fēng)險,什么時候發(fā)生風(fēng)險,正所謂“聰者聽于無聲,明者見于未形。”互聯(lián)網(wǎng)環(huán)境的復(fù)雜變化,傳統(tǒng)的網(wǎng)絡(luò)安全防御模型存在著明顯缺陷:任何一種固有的模式都難以適應(yīng)新的網(wǎng)絡(luò)技術(shù)與網(wǎng)絡(luò)活動形式不斷變動升級,校園網(wǎng)絡(luò)行動者與管理者往往落后于網(wǎng)絡(luò)形式的變化,難以及時做出有效的調(diào)整與創(chuàng)新。最主要的原因是過度強調(diào)對技術(shù)的依賴,忽視了人的因素,弱化了人的責(zé)任意識。新時代高校建設(shè)智慧校園、發(fā)展智慧教育,校園網(wǎng)絡(luò)安全是一切發(fā)展的基礎(chǔ)。因此校園網(wǎng)絡(luò)安全應(yīng)堅持以人為中心,以需求驅(qū)動網(wǎng)絡(luò)安全智能化管理,“網(wǎng)絡(luò)安全三分技術(shù),七分管理”只有將技術(shù)和管理進行融合,在融合過程中要強調(diào)人的主動性、積極性、責(zé)任感,從技術(shù)、組織、制度管理上建立不斷適應(yīng)網(wǎng)絡(luò)社會新形式的變動,并不斷調(diào)整與創(chuàng)新、開拓校園網(wǎng)絡(luò)安全管理新渠道,建立校園網(wǎng)絡(luò)安全防御體系,才能促使高校適應(yīng)復(fù)雜多變的網(wǎng)絡(luò)環(huán)境,促進高校教學(xué)、科研等事務(wù)安全順利展開,也為維護國家網(wǎng)絡(luò)安全貢獻智慧和力量。(二)研究意義(1)高校網(wǎng)絡(luò)安全建設(shè)有利于保證高校各部門工作的正常運轉(zhuǎn)加強高校網(wǎng)絡(luò)安全建設(shè),可以保證系統(tǒng)正常運行,避免因為系統(tǒng)的損壞而對系統(tǒng)存貯、傳輸、綜合處理的數(shù)據(jù)造成的信息的破壞和損失。保證高校各部門工作的正常運轉(zhuǎn)。(2)高校網(wǎng)絡(luò)安全建設(shè)可以提高了高校各部門的管理水平以及工作效率加強高校網(wǎng)絡(luò)安全建設(shè),可以對網(wǎng)絡(luò)中用戶口令識別、數(shù)據(jù)存取權(quán)限、計算機病毒防治、數(shù)據(jù)加密等方面都有所加強,保證了學(xué)校內(nèi)部各部門之間、教師之間、教師與學(xué)生之間在溝時通信息可以高效、快速、準(zhǔn)確無誤的傳輸,提高了高校各部門的管理水平以及工作效率。(3)高校網(wǎng)絡(luò)安全建設(shè)有利于提升學(xué)校形象高校網(wǎng)絡(luò)建設(shè)水平的高低,直接體現(xiàn)了該校管理理念、管理人員素質(zhì)、校務(wù)透明度等方面優(yōu)劣。因此,一個信息全面準(zhǔn)確、更新及時、人性化的美觀的高校網(wǎng)絡(luò)系統(tǒng)將大大提升高校的形象。(4)高校網(wǎng)絡(luò)安全建設(shè)有利于提高學(xué)校競爭力進入新世紀(jì)后,高等院校為了能適應(yīng)激烈的市場競爭,提高市場競爭力,都在努力開拓信息的搜集、傳播渠道,為學(xué)校的發(fā)展提供更加完善有效的信息,為學(xué)校高級管理層的決策提供有效的依據(jù),而高校網(wǎng)絡(luò)可以充分地利用校內(nèi)外信息,簡化了行政管理的環(huán)節(jié),極大地提高了管理水平和工作效率,從而提高了學(xué)校的競爭力。高校網(wǎng)絡(luò)安全建設(shè)不僅具有理論意義,還具有實踐意義。通過對張家口地區(qū)部分高校在校學(xué)生進行問卷調(diào)查得知,當(dāng)今的大學(xué)生對于高校網(wǎng)絡(luò)的認知程度是非常高的。約70%的學(xué)生經(jīng)常上網(wǎng),通過網(wǎng)絡(luò)了解時政新聞、教學(xué)信息、校內(nèi)公告等,網(wǎng)絡(luò)安全建設(shè)不僅在提高管理水平和工作效率、提高學(xué)校競爭力等方面具有舉足輕重的作用,同時在為師生提供日常服務(wù)方面也具有很重要的作用[[4]。因此,所選課題具有一定的實踐意義。(三)研究綜述國內(nèi)外關(guān)于校園網(wǎng)絡(luò)建設(shè)及安全管理都取得了不錯的成果,但總體來說,歐美等發(fā)達國家在這方面的研究與實踐有著豐富的經(jīng)驗值得我們學(xué)習(xí)與借鑒。在國內(nèi),我國在1980年制定了國家信息管理的規(guī)劃方案,1990年我國學(xué)習(xí)借鑒國外的優(yōu)秀管理經(jīng)驗和我國的實際發(fā)展情況進行研究分析,形成了我國計算機管理備用方案。1994年以來,中國頒布了一系列與互聯(lián)網(wǎng)管理相關(guān)的法律法規(guī),主要包括《全國人民代表大會常務(wù)委員會關(guān)于維護互聯(lián)網(wǎng)安全的決定》《中華人民共和國電子簽名法》《中華人民共和國電信條例》《互聯(lián)網(wǎng)信息服務(wù)管理辦法》《中華人民共和國計算機信息系統(tǒng)安全保護條例》《信息網(wǎng)絡(luò)傳播權(quán)保護條例》《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》《互聯(lián)網(wǎng)新聞信息服務(wù)管理規(guī)定》等。我國校園網(wǎng)的建設(shè)雖然起步晚,但是發(fā)展迅速,國內(nèi)的本科院?;旧显?008年就完成了校園網(wǎng)的硬件建設(shè)并物理平臺上實現(xiàn)了多種實用系統(tǒng)的開發(fā),數(shù)字校園、數(shù)字圖書館、虛擬課堂、網(wǎng)上辦公等也逐步實現(xiàn)。我國的校園網(wǎng)建設(shè)硬件與軟件等建設(shè)雖然日益完善,但是忽略了校園網(wǎng)絡(luò)安全管理,總體上來說網(wǎng)絡(luò)的安全性、穩(wěn)定性沒有保障。目前多數(shù)高校校園網(wǎng)建設(shè)還處在初級發(fā)展階段,把重點放在了校園網(wǎng)建設(shè)中,對其安全管理沒有太多的關(guān)注研究,高校各主體對使用網(wǎng)絡(luò)的安全需求沒有得到滿足,在技術(shù)使用、組織建設(shè)、制度完善、網(wǎng)絡(luò)安全教育等方面還有很大的發(fā)展空間。國外的計算機網(wǎng)絡(luò)管理技術(shù)發(fā)展水平相對要高一些,校園網(wǎng)絡(luò)的發(fā)展環(huán)境相對穩(wěn)定,可以有效滿足師生的信息交流、信息安全管理的需求。這是建立在嚴格的技術(shù)保障和規(guī)章制度的基礎(chǔ)之上。美國的HoarelF.Tiptno及MikciKruaes共同針對計算機的安全管理進行了深入的研究分析,最后出版了《InformationSecurityManagementHandbook》,是專門研究校園網(wǎng)絡(luò)安全管理問題的。美國的校園網(wǎng)絡(luò)的管理和國內(nèi)的對比,在本質(zhì)上是差不多的。但是歐美國家的網(wǎng)絡(luò)起步早,除了網(wǎng)絡(luò)技術(shù)發(fā)展水平相對成熟完善,還重視全民的網(wǎng)絡(luò)安全教育,把開展網(wǎng)絡(luò)安全教育,提高網(wǎng)民安全意識作為國家網(wǎng)絡(luò)安全戰(zhàn)略的重要內(nèi)容。對于校園網(wǎng)絡(luò)安全教育特別是對大學(xué)生的網(wǎng)絡(luò)安全教育,國外學(xué)者認為要加強其網(wǎng)絡(luò)道德教育,提高網(wǎng)絡(luò)素養(yǎng)。發(fā)達國家注重充分利用高校、社團、政府、企業(yè)、社區(qū)等主體的資源優(yōu)勢來開展校園網(wǎng)絡(luò)安全教育。歐美發(fā)達國家在為校園網(wǎng)絡(luò)安全管理上的經(jīng)驗、優(yōu)勢是值得我們進行借鑒與研究。高校網(wǎng)絡(luò)安全相關(guān)理論(一)網(wǎng)絡(luò)安全的內(nèi)涵網(wǎng)絡(luò)安全(NetworkSecurity)包含網(wǎng)絡(luò)設(shè)備安全、網(wǎng)絡(luò)信息安全、網(wǎng)絡(luò)軟件安全,是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。具有保密性、完整性、可用性、可控性、可審查性的特性。(二)高校網(wǎng)絡(luò)安全的內(nèi)涵高校網(wǎng)絡(luò)信息安全是指“高校信息網(wǎng)絡(luò)的軟件、硬件、信息系統(tǒng)數(shù)據(jù)受到保護,不會因為惡意的破壞或者偶然因素而導(dǎo)致信息泄露甚至丟失,保障高校網(wǎng)絡(luò)正??煽砍掷m(xù)運行,網(wǎng)絡(luò)信息服務(wù)不中斷。高校網(wǎng)絡(luò)信息安全主要包括運行系統(tǒng)安全、網(wǎng)絡(luò)系統(tǒng)信息內(nèi)容安全以及網(wǎng)絡(luò)信息傳播安全。運行系統(tǒng)安全是保證高校網(wǎng)絡(luò)信息運行處理和傳輸?shù)陌踩?,防止因為系統(tǒng)崩潰或者損壞而使系統(tǒng)存儲、處理和傳輸?shù)男畔⒃斐善茐膿p失。網(wǎng)絡(luò)系統(tǒng)信息內(nèi)容安全主要是指用戶口令及權(quán)限控制、數(shù)據(jù)存取權(quán)限控制、數(shù)據(jù)信息加密、安全問題跟蹤等內(nèi)容的安全,即保證網(wǎng)絡(luò)信息內(nèi)容的真實性、完整性、可靠性、保密性。網(wǎng)絡(luò)信息傳播安全還包括傳播內(nèi)容安全,防止和控制非法有害信息在校園網(wǎng)絡(luò)上進行傳播。高校網(wǎng)絡(luò)安全建設(shè)中存在的問題(一)網(wǎng)絡(luò)和設(shè)備存在安全問題1.網(wǎng)絡(luò)設(shè)計和開發(fā)存在漏洞互聯(lián)網(wǎng)的設(shè)計原則是當(dāng)某一系統(tǒng)受到安全攻擊是,其影響范圍主要集中在本系統(tǒng),不會擴散影響其他系統(tǒng)的安全和運行。這樣的設(shè)計能夠最大限度地保障計算機網(wǎng)絡(luò)的安全,降低危害程度和危險性。但是,當(dāng)前互聯(lián)網(wǎng)設(shè)計行業(yè)普遍存在,互聯(lián)網(wǎng)進行設(shè)計時,企業(yè)片面追求低成本,只重視其實用性和效率性,忽視了網(wǎng)絡(luò)的安全性,其安全系統(tǒng)存在著巨大的安全隱患和安全問題?;ヂ?lián)網(wǎng)設(shè)計行業(yè)對安全的忽視,造成互聯(lián)網(wǎng)的設(shè)計和開發(fā),沒有真正的把互聯(lián)網(wǎng)安全作為一個重要內(nèi)容進行設(shè)計,設(shè)計漏洞明顯,給黑客等非法人員以可乘之機。例如,現(xiàn)在網(wǎng)絡(luò)安全主要問題之一,路由器普遍存在端口漏洞。路由器是網(wǎng)絡(luò)安全運行的第一道屏障,所有的信息和流量的進出都要經(jīng)過路由器,如果路由器設(shè)計忽略安全性,造成端口存在安全漏洞,那么路由器一旦遭受攻擊,路由器就會很容易的被攻占,出現(xiàn)網(wǎng)絡(luò)癱瘓、被操控的危險局面,極易造成信息流失和病毒入侵等安全問題。2.計算機硬件設(shè)備設(shè)計漏洞目前高校計算機網(wǎng)絡(luò)的硬件設(shè)計也存在漏洞和安全問題,互聯(lián)網(wǎng)運行時,安全隱患篩選過于依賴數(shù)據(jù)的對比,很多新型的安全隱患和問題缺少數(shù)據(jù)和參數(shù),計算機安全防護網(wǎng)絡(luò)很難及時有效的進行對比和驗證。例如,高校計算機網(wǎng)絡(luò)的防火墻其設(shè)計在實際運行中雖然起到一定的安全防護作用,但是也只能防護低級安全入侵和能檢測到的對比數(shù)據(jù)的病毒,防火墻的安全設(shè)計值很難達到高校計算機網(wǎng)絡(luò)安全運行的需求。同時,Windows、Unix和NT等系統(tǒng)的設(shè)計也存在大量的安全漏洞,極易出現(xiàn)被遠程控制或者遠程登錄,也是互聯(lián)網(wǎng)攻擊的主要手段,對于高校計算機網(wǎng)絡(luò)安全具有極大的危害。3.拓撲系統(tǒng)和相關(guān)設(shè)備高校計算機網(wǎng)絡(luò)中的拓撲系統(tǒng)因其自身的復(fù)雜性,所以造成高校計算機網(wǎng)絡(luò)安全隱患重重,拓撲系統(tǒng)安全問題幾乎成為普遍問題,也是計算機黑客主要的攻擊途徑,黑客把攻擊病毒植入互聯(lián)網(wǎng)中的形形色色的產(chǎn)品中,當(dāng)高校有人通過高校計算機網(wǎng)絡(luò)訪問這些網(wǎng)絡(luò)產(chǎn)品時,黑客的攻擊病毒就會利用隱藏身份攻擊高校的計算機網(wǎng)絡(luò)系統(tǒng),如果高校安全防護系統(tǒng)不完善,黑客就會趁虛而入,攻占高校網(wǎng)絡(luò)系統(tǒng)達到按照病毒、竊取和篡改信息的非法目的。因此高校計算機網(wǎng)絡(luò)安全防護系統(tǒng)的設(shè)計人員任重道遠,必須重視其設(shè)計的拓撲系統(tǒng)以及相關(guān)的輔助設(shè)備和系統(tǒng)配置的完善,盡可能的降低計算機網(wǎng)絡(luò)系統(tǒng)的危險性和減少安全漏洞,保障高校計算機網(wǎng)絡(luò)的免收不法分子的攻擊。4.高校計算機網(wǎng)絡(luò)安全防護能力差高校計算機網(wǎng)絡(luò)安全防護能力差與其網(wǎng)絡(luò)系統(tǒng)的設(shè)計具有極大的關(guān)系,高校計算機網(wǎng)絡(luò)的設(shè)計根據(jù)其功能而設(shè)計的,具有信息查詢和公告、檔案管理、生活繳費、網(wǎng)絡(luò)教學(xué)和網(wǎng)絡(luò)圖書館等功能,系統(tǒng)設(shè)計枝干過多,同時設(shè)計內(nèi)容專業(yè)性強,這就造成高校網(wǎng)絡(luò)設(shè)計時繁瑣復(fù)雜,極不容易把控,設(shè)計時往往不能面面俱到,這就存在了安全漏洞,成為不法分子的攻擊弱點,對高校的計算機網(wǎng)絡(luò)和高新信息安全帶來安全隱患。5.高校計算機網(wǎng)絡(luò)存在電磁泄露電磁泄露是我國計算機網(wǎng)絡(luò)的一大安全隱患和安全危害因素,高校計算機網(wǎng)絡(luò)也普遍存在這樣的現(xiàn)象,這主要是由于高校計算機網(wǎng)絡(luò)設(shè)計人員和防護部位對電磁泄露的認識不夠,忽視了電池泄露的危害,高校計算機設(shè)備沒有安裝相應(yīng)的設(shè)施和采用相應(yīng)的防范措施,因此在高校計算機網(wǎng)絡(luò)與外網(wǎng)進行連接時極易發(fā)生信息泄露的風(fēng)險。6.高校計算機網(wǎng)絡(luò)存在竊聽危險高校對各國來說是一個非常重要的場所,各國高校是各國信息集中和傳播的場所,更是國家科研的中心地,很多國家的黑客和不法分子會時刻關(guān)注各大高校的信息,存在大量的竊聽行為,會給高校帶來巨大的危害。因此必須做好高校計算機網(wǎng)絡(luò)的防竊聽處理,保障高校信息安全和國家信息安全。例如,高校計算機網(wǎng)絡(luò)安裝時必然會有無線網(wǎng)絡(luò)的接入和計算機內(nèi)網(wǎng)與外網(wǎng)的銜接,如果使用者缺少必要的安全防護意思,進入到含有病毒和竊聽的軟件和網(wǎng)絡(luò),這些病毒軟件和竊聽軟件通過網(wǎng)絡(luò)連接進入到高校計算機內(nèi)網(wǎng),從而實施竊聽行為。7.高校計算機網(wǎng)絡(luò)易受不合法終端控制高校計算機網(wǎng)絡(luò)一旦進入病毒,或者與含有病毒的不法終端連接,當(dāng)高校網(wǎng)絡(luò)斷網(wǎng)時,不法人員就會從另一端進入高校計算機網(wǎng)絡(luò)進行違法行為。(二)校園網(wǎng)絡(luò)管理不完善,存在的安全隱患高校對計算機網(wǎng)絡(luò)安全的重視程度不夠,往往忽視計算機網(wǎng)絡(luò)的安全管理,管理管理人員不到位或者缺乏網(wǎng)絡(luò)管理經(jīng)驗,當(dāng)高校網(wǎng)絡(luò)受到攻擊時或者病毒入侵時不能及時有效的處理,因此高校計算機網(wǎng)絡(luò)經(jīng)常出現(xiàn)癱瘓、網(wǎng)速緩慢和無法訪問等現(xiàn)象,嚴重影響了高校計算機網(wǎng)絡(luò)的運行和學(xué)校工作效率,同時對高校安全帶來了極大隱患和危害。(1)我國高校管理者對計算機網(wǎng)絡(luò)建設(shè)重視度不足,資金投入少,計算機網(wǎng)絡(luò)設(shè)計不全面,過于重視工作效率環(huán)節(jié)而忽視安全防范環(huán)節(jié),高校計算機網(wǎng)絡(luò)安全防范系統(tǒng)形同虛設(shè)。(2)計算機網(wǎng)絡(luò)安全管理不完善。一些重大點高校雖然加大了網(wǎng)絡(luò)安全管理,但是力度不夠,尤其網(wǎng)絡(luò)安全技術(shù)人員的配備明顯不足,不能滿足當(dāng)前高校計算機網(wǎng)絡(luò)安全防范的工作需求;一些高校根本就沒有安全防范意思,網(wǎng)絡(luò)管理人員都是一些沒有相關(guān)技術(shù)能力的人員或者其他工作人員兼職,高校計算機網(wǎng)絡(luò)安全防范如同紙張,一捅就破;還有一部分高校甚至沒有設(shè)置網(wǎng)絡(luò)管理部位,只是指派一兩個打經(jīng)老頭看管設(shè)備,高校管理者完全沒有網(wǎng)絡(luò)安全的概念。(3)部分網(wǎng)絡(luò)管理人員素質(zhì)差、業(yè)務(wù)能力低、工作態(tài)度不認真,把計算機網(wǎng)絡(luò)管理工作當(dāng)成是養(yǎng)老的崗位,沒有責(zé)任心和不遵守規(guī)章制度,經(jīng)常出現(xiàn)缺崗、脫崗,甚至泄露高校機密的現(xiàn)象,給高校信息安全帶來極大的危害。(三)高校計算機網(wǎng)絡(luò)用戶存在安全問題高校計算機網(wǎng)絡(luò)的用戶面向老師、學(xué)生和一些工作人員開放,這些人員素質(zhì)參差不齊,安全意識不一,有些人缺乏或者完全沒有網(wǎng)絡(luò)安全意識,認為計算機網(wǎng)絡(luò)安全防范是網(wǎng)絡(luò)管理人員的事情,與自己無關(guān),在利用高校計算機網(wǎng)絡(luò)上網(wǎng)時隨意點擊不清晰、不安全、不了解的網(wǎng)站,造成病毒和木馬通過網(wǎng)絡(luò)訪問進入到高級計算機內(nèi)部網(wǎng)絡(luò),對高校計算機網(wǎng)絡(luò)進行攻擊、竊聽和盜取信息,給高校的師生帶來極大的安全隱患。還有一部分學(xué)生和工作人員,甚至利用高校計算機網(wǎng)絡(luò)進行違法違紀(jì)行為,例如瀏覽黃色網(wǎng)站、賭博網(wǎng)站等其他違法網(wǎng)站;通過高校計算機網(wǎng)絡(luò)發(fā)布和傳播不良信息。這些都會給高校計算機網(wǎng)絡(luò)安全帶來巨大的安全隱患。。高校網(wǎng)絡(luò)安全建設(shè)的措施(一)加強高校網(wǎng)絡(luò)安全防范系統(tǒng)的設(shè)計1.高校重視計算機網(wǎng)絡(luò)安全建設(shè)高校計算機網(wǎng)絡(luò)安全的建設(shè)是一項專業(yè)性強,涉及面廣的的綜合系統(tǒng)過工程,其建設(shè)必須經(jīng)過專業(yè)公司的調(diào)研、設(shè)計、安裝和調(diào)試。(1)調(diào)研階段。高校管人員要詳細了解,高校計算機網(wǎng)絡(luò)建設(shè)的具體需求,然后根據(jù)需求需找設(shè)計單位,設(shè)計單位根據(jù)高校提出的要求到學(xué)校進行實地調(diào)研,根據(jù)學(xué)校的實際情況和特點,制定詳細設(shè)計計劃。(2)開發(fā)設(shè)計階段。高校要與設(shè)計單位緊密溝通,根據(jù)本校需求和設(shè)計公司的設(shè)計計劃詳細制定設(shè)計方案,高校計算機網(wǎng)絡(luò)管人員要定期定時對設(shè)計公司的設(shè)計情況進行了解和監(jiān)督。(3)軟件安裝階段。高校計算機網(wǎng)絡(luò)安裝必須經(jīng)過專門的技術(shù)人員進行安裝,安裝時必須要與教學(xué)管理相關(guān)軟硬件設(shè)施相連,保障教學(xué)任務(wù)的安全順利進行。(4)調(diào)試驗收階段。高校計算網(wǎng)絡(luò)的調(diào)試設(shè)計到整個網(wǎng)絡(luò)系統(tǒng)設(shè)計到應(yīng)用的每個階段,高校計算機網(wǎng)絡(luò)在設(shè)計過程中要分階段的進行測試,及時發(fā)現(xiàn)問題,解決問題,保障高校計算機網(wǎng)絡(luò)的的建設(shè)的順利進行和不斷完善。2.建立網(wǎng)絡(luò)拓撲結(jié)構(gòu)高校計算機網(wǎng)絡(luò)主要包括主網(wǎng)和子網(wǎng),主網(wǎng)是高校計算機網(wǎng)絡(luò)的核心和轉(zhuǎn)接點,負責(zé)與外網(wǎng)的連接;子網(wǎng)是由主網(wǎng)分裂成來的子系統(tǒng)網(wǎng)絡(luò),是針對部門設(shè)置的網(wǎng)絡(luò),例如教學(xué)區(qū)網(wǎng)絡(luò)、宿舍區(qū)網(wǎng)絡(luò)和科研區(qū)網(wǎng)絡(luò)等。同時高校計算機網(wǎng)絡(luò)應(yīng)該設(shè)立兩套網(wǎng)絡(luò),即內(nèi)網(wǎng)和外網(wǎng),外網(wǎng)負責(zé)外部訪問、瀏覽以及其他應(yīng)用,外網(wǎng)要有外部網(wǎng)絡(luò)相連接,因此容易受到攻擊和病毒污染,安全隱患相對高;內(nèi)網(wǎng)單獨設(shè)立不用外網(wǎng)連接,這樣極大的削弱了黑客攻擊和信息竊取的安全隱患,主要用于高校內(nèi)部管理、科研等工作。3.完善安全防范技術(shù)(1)防火墻技術(shù)。防火墻是高校計算機網(wǎng)絡(luò)安全防御的主要技術(shù),被高校廣泛應(yīng)用。高校計算機網(wǎng)絡(luò)管理部門根據(jù)學(xué)校情況利用防火墻限制高校網(wǎng)絡(luò)數(shù)據(jù)的出入,進行安全監(jiān)控,保障高校計算機網(wǎng)絡(luò)的安全。首先,制定防火墻的設(shè)置原則,校園網(wǎng)絡(luò)使用必須遵循該原則,嚴禁其他訪問行為和方式。其次,設(shè)置過濾訪問數(shù)據(jù)和地址,防范外網(wǎng)病毒入侵。最后,定期檢查防火墻,對非法操作和入侵數(shù)據(jù)進行記錄,還能及時防范黑客的攻擊。(2)網(wǎng)絡(luò)入侵檢測技術(shù)。網(wǎng)絡(luò)入侵檢測技術(shù)是當(dāng)前對外部入侵防范的主要技術(shù),高校計算機網(wǎng)絡(luò)設(shè)計時要設(shè)置入侵檢測系統(tǒng),實時檢測外網(wǎng)和內(nèi)網(wǎng)的入侵行為,當(dāng)遇到入侵時,系統(tǒng)自動報警提示,網(wǎng)絡(luò)管人員能夠及時阻止入侵行為,保障網(wǎng)絡(luò)安全。(3)數(shù)據(jù)加密技術(shù):數(shù)據(jù)加密技術(shù)是安全性比較高的技術(shù),通過對信息數(shù)據(jù)的加密,保障信息傳遞的安全,避免信息泄露和竊聽。高校計算機網(wǎng)絡(luò)要充分利用該技術(shù),特別是師生信息,科研信息必須進行加密處理和傳遞,保障高校信息安全。(4)身份驗證技術(shù)。高校計算機網(wǎng)絡(luò)設(shè)計和應(yīng)用時必須實行身份驗證,只有是本高校的用戶和人員才可以登錄計算機網(wǎng)絡(luò)并進行網(wǎng)絡(luò)訪問,其他沒有賬號的人員無法登錄和使用。例如學(xué)生、老師和工作人員有個人賬號,網(wǎng)絡(luò)管理者和學(xué)習(xí)管理者有管理賬號,只有賬號和密碼正確的情況下才能使用,拒絕非法賬號和臨時賬號的進入,這樣能夠有效的防止非本校人員的使用、盜取和攻擊行為的發(fā)生。(二)建立和完善高校計算機網(wǎng)絡(luò)的安全管理制度1.提高管理者的網(wǎng)絡(luò)安全意識和責(zé)任意識高校計算機網(wǎng)絡(luò)安全管理首先要有合格的網(wǎng)絡(luò)管理者,只有網(wǎng)絡(luò)管理者安全意識高、職業(yè)素質(zhì)好、技術(shù)能力強,能夠勝任高校計算機網(wǎng)絡(luò)安全管理工作,才能保證網(wǎng)絡(luò)的安全和學(xué)校的安全。首先,網(wǎng)絡(luò)管理人員要錄用具有網(wǎng)絡(luò)管理經(jīng)驗和技術(shù)能力的人員,把好入門的關(guān),拒絕后門和能力不夠的人員。其次,網(wǎng)絡(luò)管理人員要經(jīng)常進行政治思想教育和網(wǎng)絡(luò)安全教育,提高管理人員的職業(yè)素質(zhì)、安全意識和責(zé)任意思。最后,網(wǎng)絡(luò)管理人員要定期進行技術(shù)培訓(xùn)和深造,不斷的提高業(yè)務(wù)能力和技術(shù)水平,與時俱進??萍际遣粩喟l(fā)展進步的,必須要做好管理人員的職業(yè)技能培訓(xùn)。2.完善高校計算機網(wǎng)絡(luò)安全管理制度好的網(wǎng)絡(luò)安全必須有好的網(wǎng)絡(luò)安全管理制度,制度是一切工作的前提。高校計算機網(wǎng)絡(luò)要想做好安全防護工作,就必須結(jié)合學(xué)校具體情況建立符合實情的高校計算機網(wǎng)絡(luò)安全管理制度。(1)機房安全管理計算機機房是計算機網(wǎng)絡(luò)安全的重中之重,也是網(wǎng)絡(luò)運行和管理的中心地,機房的安全管理是計算機網(wǎng)絡(luò)管理的第一部。因此計算機機房必須杜絕外來人員的進入,職能是網(wǎng)絡(luò)管理人員上崗時才可以持證進入;做好機房值班記錄工作,把每天計算機運行情況和安全問題進行及時詳細登記,便于安全隱患的處理和排查;機房要建立領(lǐng)導(dǎo)負責(zé)制,復(fù)雜網(wǎng)絡(luò)管理部門的日常管理和監(jiān)督,確保網(wǎng)絡(luò)管理人員能夠按章操作。(2)入網(wǎng)管理制度高校管理者、工作人員、教師和學(xué)生作為高校計算機網(wǎng)絡(luò)的用戶必須進行實名制,每個人對應(yīng)一個賬號和密碼,沒有賬號和密碼的人員禁止登錄高校計算機網(wǎng)絡(luò),強行進入視為攻擊高校計算機網(wǎng)絡(luò)。每一個用戶第一次入網(wǎng)時必須簽訂安全保障協(xié)議,詳細了解高校計算機網(wǎng)絡(luò)使用說明和制度,避免位置操作,給高校計算機網(wǎng)絡(luò)帶來安全隱患。(3)違規(guī)處罰管理辦法為了避免高校計算機網(wǎng)絡(luò)安全事故的發(fā)生,必須建立嚴厲的違規(guī)處罰措施,對不按照操作,給高校計算機網(wǎng)絡(luò)安全帶來危害的人員,視其行為危害程度,給予警告、流網(wǎng)查看、取消入網(wǎng)資格和罰款等處罰。(4)網(wǎng)絡(luò)監(jiān)控制度網(wǎng)絡(luò)管理中心要24小時值班,時時監(jiān)管高校計算機網(wǎng)絡(luò)運行安全情況和用戶使用情況,對違規(guī)行為要及時制止,防止產(chǎn)生重大危害;對黑客等惡意攻擊行為要及時進行反擊,并報警,保障網(wǎng)絡(luò)安全;對入侵的病毒要及時清理,對漏洞及時修補,保障計算機網(wǎng)絡(luò)運行安全,并做好相關(guān)的記錄。(三)完善高校計算機網(wǎng)絡(luò)用戶的監(jiān)管制度我國高校是國家科研的重要基地,隨著科學(xué)技術(shù)的發(fā)展,其相關(guān)的科研信息越來越重要,這些科研成果不僅涉及到學(xué)校的發(fā)展和安全,更關(guān)系到國家科技發(fā)展水平和國家安全,特別是我國985和211等重點大學(xué),其科研項目重要成度和保密程度高,因此這些高校時刻被黑客、間諜等非法人員的窺探中,如果高校計算機網(wǎng)絡(luò)安全防衛(wèi)系統(tǒng)存在安全隱患,用戶管理和監(jiān)督不到位,極易出現(xiàn)黑客和病毒入侵。好的監(jiān)管制度才是高校計算機網(wǎng)絡(luò)用戶管理的有效手段。高校計算機網(wǎng)絡(luò)用戶必須實行實名制度,非本人操作無法進入到高級計算機網(wǎng)絡(luò),同時設(shè)置訪問等級制度,不同等級的用戶訪問權(quán)限不同,這樣能夠有效的避免用戶越權(quán)盜取高校信息。例如學(xué)生是三級用戶,只能進行簡單訪問、查閱和學(xué)習(xí);老師和普通工作人員是二級用戶,除了具三級用戶的權(quán)限同時,還具有信息發(fā)布、作業(yè)批改、教學(xué)和
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 中學(xué)學(xué)生社團活動經(jīng)費公開制度
- 人力資源制度
- 企業(yè)供應(yīng)商選擇與合作關(guān)系制度
- 2026年生物醫(yī)藥研究員高級筆試模擬卷
- 2026年醫(yī)學(xué)專業(yè)知識與技能考試題庫及答案
- 2026年政府采購法規(guī)知識競賽試題及答案
- 2026年食品營養(yǎng)學(xué)試題與答案參考
- 2025年人工智能輔助司法量刑建議系統(tǒng)使用規(guī)范協(xié)議
- 2024年遼寧兵器工業(yè)職工大學(xué)馬克思主義基本原理概論期末考試題含答案解析(必刷)
- 古文在寫作中的運用課件
- 2026年山東省煙草專賣局(公司)高校畢業(yè)生招聘流程筆試備考試題及答案解析
- 附圖武陵源風(fēng)景名勝區(qū)總體規(guī)劃總平面和功能分區(qū)圖樣本
- 八年級下冊《昆蟲記》核心閱讀思考題(附答案解析)
- 煤礦復(fù)產(chǎn)安全培訓(xùn)課件
- 2025年中職藝術(shù)設(shè)計(設(shè)計理論)試題及答案
- 2026屆高考歷史二輪突破復(fù)習(xí):高考中外歷史綱要(上下兩冊)必考??贾R點
- 鐵路交通法律法規(guī)課件
- 2025年體育行業(yè)專家聘用合同范本
- 對于尼龍件用水煮的原因分析
- ECMO患者血糖控制與胰島素泵管理方案
- 消防安全操作規(guī)程操作規(guī)程
評論
0/150
提交評論