前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇關(guān)于網(wǎng)絡(luò)安全的重要性范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
1.1高校學(xué)生基本都不夠成熟,網(wǎng)絡(luò)安全意識(shí)相對(duì)薄弱。
近幾年,網(wǎng)絡(luò)上的釣魚網(wǎng)站、中獎(jiǎng)信息到處都是,很多學(xué)生都還沒有辨別真?zhèn)蔚哪芰Γ瑢W(xué)生被騙事件時(shí)有發(fā)生,高校學(xué)生成為了行騙機(jī)構(gòu)的重點(diǎn)對(duì)象,而且很多學(xué)生想找一份兼職,經(jīng)不住騙子的誘惑。雖然我國(guó)互聯(lián)網(wǎng)技術(shù)得到了空前發(fā)展,但很多學(xué)生都不怎么懂得計(jì)算機(jī),尤其是來(lái)自于一些農(nóng)村的學(xué)生,大多數(shù)都沒接觸過(guò)電腦,又怎么談其網(wǎng)絡(luò)安全意識(shí)。據(jù)了解,很多高校都沒有具體的關(guān)于網(wǎng)絡(luò)安全的課程,導(dǎo)致學(xué)生網(wǎng)絡(luò)安全意識(shí)不強(qiáng),無(wú)法辨別網(wǎng)絡(luò)上信息的真?zhèn)巍?/p>
1.2部分高校對(duì)校園網(wǎng)絡(luò)安全沒有好的管理,導(dǎo)致檔案數(shù)據(jù)泄露。
一些高校還沒有認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,沒有建立完善的網(wǎng)絡(luò)安全管理制度,沒有好的評(píng)估網(wǎng)絡(luò)系統(tǒng)安全性的手段,導(dǎo)致系統(tǒng)存在很多漏洞,大量信息就容易被篡改,甚至有一些重要的文檔資料泄密,影響到正常的辦公,使校園網(wǎng)絡(luò)安全受到威脅。
1.3一些計(jì)算機(jī)容易受到黑客的攻擊。
現(xiàn)在計(jì)算機(jī)技術(shù)發(fā)展速度很快,很多計(jì)算機(jī)安全技術(shù)并未被研究出來(lái),從而導(dǎo)致一些黑客利用每一次這樣的機(jī)會(huì),研究該系統(tǒng)存在的問(wèn)題,對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行破壞。這種惡意的對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行人為攻擊是網(wǎng)絡(luò)安全不可忽視的問(wèn)題,黑客都擅長(zhǎng)于對(duì)計(jì)算機(jī)進(jìn)行病毒攻擊,由于病毒破壞性、隱蔽性和潛伏性的特征,人們難以對(duì)其進(jìn)行有效的處理,只有等其出現(xiàn),才去采取有效的手段,只能坐以待斃。第四,校園網(wǎng)容易受到病毒感染。一些教職工和學(xué)生在使用多媒體時(shí),網(wǎng)絡(luò)安全意識(shí)不夠強(qiáng),在U盤插在電腦上復(fù)制資料時(shí),沒有先檢查自己存儲(chǔ)器,導(dǎo)致有時(shí)候?qū)⒉《編雽W(xué)校電腦,從而影響數(shù)字校園網(wǎng)絡(luò)的正常使用,嚴(yán)重時(shí)使學(xué)校重要資料、檔案外泄,甚至導(dǎo)致整個(gè)校園網(wǎng)絡(luò)系統(tǒng)崩潰,嚴(yán)重干擾學(xué)校的管理與正常教學(xué)。
2高校數(shù)字校園網(wǎng)絡(luò)安全系統(tǒng)的設(shè)計(jì)方案
目前,完全解決數(shù)字校園網(wǎng)絡(luò)的安全隱患是不可能的,因?yàn)殚_放的、虛擬的和自由的網(wǎng)絡(luò)使人們無(wú)法預(yù)知將會(huì)發(fā)生什么。為了有效的保護(hù)校園網(wǎng)絡(luò),需要結(jié)合多種防護(hù)策略來(lái)實(shí)現(xiàn)。下面筆者就網(wǎng)絡(luò)安全問(wèn)題闡述一下幾種方案。
2.1學(xué)校應(yīng)該多開設(shè)關(guān)于網(wǎng)絡(luò)安全的課程,加強(qiáng)對(duì)學(xué)生網(wǎng)絡(luò)安全知識(shí)教育,提高學(xué)生的網(wǎng)絡(luò)安全意識(shí),讓學(xué)生學(xué)會(huì)辨別網(wǎng)絡(luò)陷阱。
同時(shí),加強(qiáng)對(duì)數(shù)字多媒體的管理,讓學(xué)生與教職工能夠安全的使用校園網(wǎng)絡(luò),避免有計(jì)算機(jī)病毒侵入學(xué)校網(wǎng)絡(luò)管理系統(tǒng),從而給學(xué)校的管理和教學(xué)帶來(lái)不便。曾經(jīng)就有人認(rèn)為解決校園網(wǎng)絡(luò)安全問(wèn)題必要先提高學(xué)生的網(wǎng)絡(luò)安全意識(shí),這一點(diǎn)足以說(shuō)明提高學(xué)生的網(wǎng)絡(luò)安全意識(shí)是多么的重要。
2.2對(duì)學(xué)校的網(wǎng)絡(luò)系統(tǒng)進(jìn)行有效的管理,防止系統(tǒng)漏洞對(duì)網(wǎng)絡(luò)造成不可估量的損壞。
對(duì)此,學(xué)??梢约訌?qiáng)對(duì)校園網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)評(píng)估,網(wǎng)絡(luò)安全評(píng)估能夠有效的預(yù)測(cè)網(wǎng)絡(luò)系統(tǒng)可能受到危害的風(fēng)險(xiǎn)的大小,還能估計(jì)其帶來(lái)的影響。而且它還能夠?qū)W(wǎng)絡(luò)系統(tǒng)進(jìn)行全面掌控,能夠及時(shí)發(fā)現(xiàn)系統(tǒng)漏洞并有效的進(jìn)行處理。要實(shí)現(xiàn)這一技術(shù),需要結(jié)合檢測(cè)網(wǎng)絡(luò)漏洞、模擬網(wǎng)絡(luò)攻擊和對(duì)服務(wù)進(jìn)程進(jìn)行報(bào)告等技術(shù),從而達(dá)到最大可能的降低校園安全隱患,幫助學(xué)??刂啤⒐芾砗镁W(wǎng)絡(luò)系統(tǒng)。
2.3對(duì)學(xué)校的電腦安裝有效的安全衛(wèi)士,并采用防火墻技術(shù),盡可能大的消除網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
在數(shù)字校園的背景下,利用防火墻的技術(shù),可以防止數(shù)字校園平臺(tái)的出口被不法侵入,從而從根本上解決病毒從外面入侵的風(fēng)險(xiǎn)。同時(shí),對(duì)校園網(wǎng)的資料進(jìn)行加密技術(shù),這樣做可以很好的防止網(wǎng)絡(luò)資料的泄露,并減小被篡改的可能性。對(duì)網(wǎng)頁(yè)設(shè)置訪問(wèn)控制,從而保護(hù)校園網(wǎng)上的資源被非法使用。對(duì)此,可以采用身份認(rèn)證的措施,對(duì)訪問(wèn)進(jìn)行有效的管理,從而控制訪問(wèn)權(quán)限。第四,學(xué)校應(yīng)該建立完善的校園網(wǎng)絡(luò)管理制度,這一點(diǎn)能夠有效的保障校園網(wǎng)絡(luò)的安全。同時(shí)組織學(xué)生對(duì)制度進(jìn)行學(xué)生,加強(qiáng)學(xué)生對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí),這對(duì)解決校園網(wǎng)絡(luò)安全至關(guān)重要。目前,很多高校都缺少專門針對(duì)校園網(wǎng)絡(luò)安全的制度,因此,在一些高校建立網(wǎng)絡(luò)管理制度已經(jīng)刻不容緩。
3結(jié)論
接到通知后立即召開會(huì)議,籌劃安排部署"網(wǎng)絡(luò)安全宣傳周"的宣傳活動(dòng)工作,明確活動(dòng)目的,落實(shí)責(zé)任分工,突出宣傳的思想性和實(shí)效性,全區(qū)師生,人人參與。
本次網(wǎng)絡(luò)安全宣傳周活動(dòng)以線上和線下活動(dòng)相結(jié)合的形式開展。
一、線上活動(dòng)
1、"xx市教育網(wǎng)"( )、"xx市教育"微信公眾號(hào)( ),新浪微博"xx市教育微博"( )將開設(shè)網(wǎng)絡(luò)安全宣傳周活動(dòng)專欄網(wǎng)絡(luò)安全微視頻、網(wǎng)絡(luò)安全小知識(shí),讓全區(qū)教師、學(xué)生組織自行學(xué)習(xí)。
2、有條件的學(xué)校在微信公眾號(hào)、網(wǎng)站宣傳網(wǎng)絡(luò)安全知識(shí)、活動(dòng)材料、展示活動(dòng)成果。有條件的學(xué)校組織本校教師、學(xué)生參加xx市教育局主辦《測(cè)一測(cè)我的網(wǎng)絡(luò)安全知識(shí)》競(jìng)賽。增強(qiáng)師生的網(wǎng)絡(luò)安全意識(shí)。
二、線下活動(dòng)
1、懸掛網(wǎng)絡(luò)安全宣傳橫幅
各學(xué)校在宣傳活動(dòng)期間利用LED大屏宣傳"網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民"的內(nèi)容。
2、開辦網(wǎng)絡(luò)安全宣傳專欄
各學(xué)校利用板報(bào)、手抄報(bào)、電子屏、廣播、展板、專欄等形式對(duì)教師、學(xué)生進(jìn)行網(wǎng)絡(luò)安全宣傳,宣傳內(nèi)容包括網(wǎng)絡(luò)安全知識(shí)、預(yù)防電信詐騙、活動(dòng)的動(dòng)態(tài)、活動(dòng)相關(guān)內(nèi)容以及宣傳活動(dòng)所取得的成果展示。通過(guò)網(wǎng)絡(luò)安全宣傳周的系列活動(dòng),全區(qū)學(xué)生對(duì)網(wǎng)絡(luò)安全知識(shí)已經(jīng)有了一個(gè)初步的了解,能夠自覺遵守《全國(guó)青少年網(wǎng)絡(luò)文明公約》,將良好的網(wǎng)絡(luò)素養(yǎng)和高尚的網(wǎng)絡(luò)道德進(jìn)行到底。
3、召開網(wǎng)絡(luò)安全知識(shí)主題班會(huì)
各學(xué)校以班級(jí)召開"網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民"主題班會(huì),討論網(wǎng)絡(luò)安全知識(shí)、常見電信詐騙方式等,提高學(xué)生網(wǎng)絡(luò)安全意識(shí),增強(qiáng)識(shí)別和應(yīng)對(duì)網(wǎng)絡(luò)危險(xiǎn)的能力。通過(guò)主題班會(huì),使師生對(duì)網(wǎng)絡(luò)安全意識(shí)提高了很多,他們能快速準(zhǔn)確的判斷出什么事該做,什么事不該做。
關(guān)鍵詞:信息化建設(shè);信息網(wǎng)絡(luò)安全;安全意識(shí);人才隊(duì)伍建設(shè)
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)13-0032-01
在信息時(shí)代,信息網(wǎng)絡(luò)安全已成為國(guó)家安全的重要組成部分。尤其是2013年爆出“棱鏡門”事件,更突出了信息網(wǎng)絡(luò)安全的重要性。隨全國(guó)各大高校信息化建設(shè)的迅猛發(fā)展,國(guó)內(nèi)很多高校已經(jīng)實(shí)現(xiàn)了教學(xué)、科研、管理等的信息化建設(shè),隨之而來(lái)校園信息網(wǎng)絡(luò)安全問(wèn)題也日益突出。因此,提高高校信息網(wǎng)絡(luò)的安全性顯得尤為重要,它不僅僅關(guān)系到學(xué)校發(fā)展的問(wèn)題,更關(guān)系到每個(gè)學(xué)生、教師的切身利益[1]。
1 校園信息網(wǎng)絡(luò)安全所面臨的問(wèn)題
1.1信息網(wǎng)絡(luò)安全的意識(shí)薄弱
計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)環(huán)境復(fù)雜、威脅隱蔽、充滿暴力的虛擬世界。在校大學(xué)生的網(wǎng)絡(luò)安全意識(shí)不足,多數(shù)大學(xué)生對(duì)網(wǎng)絡(luò)的認(rèn)識(shí)僅僅停留在使用很方便,能夠提供很多資源,網(wǎng)絡(luò)威脅離自己很遙遠(yuǎn),在校大學(xué)生普遍存在移動(dòng)存儲(chǔ)隨意使用,手機(jī)電腦安裝非正規(guī)軟件,不裝防殺毒軟件,賬號(hào)或密碼設(shè)置過(guò)于簡(jiǎn)單等不規(guī)范的網(wǎng)絡(luò)習(xí)慣,導(dǎo)致了許多網(wǎng)絡(luò)安全事件,例如,上網(wǎng)賬號(hào)被盜,網(wǎng)銀被盜取,手機(jī)泄密等等。甚至有些網(wǎng)絡(luò)維護(hù)人員的安全意識(shí)淡薄,對(duì)校園網(wǎng)沒有制定健全、規(guī)范的網(wǎng)絡(luò)安全管理制度,機(jī)房服務(wù)器缺少定期的監(jiān)控及維護(hù),最終淪為黑客的“肉雞”。
1.2 信息網(wǎng)絡(luò)安全的投入不足
信息網(wǎng)絡(luò)安全建設(shè)是高校信息化建設(shè)的重要保障,由于政府每年對(duì)學(xué)校的經(jīng)費(fèi)投入有限,學(xué)校在校園信息網(wǎng)絡(luò)安全的建設(shè)方面投入不夠,有限的經(jīng)費(fèi)投入往往在信息化的建設(shè)上,而對(duì)信息化安全的建設(shè)卻沒有比較系統(tǒng)的投入,這導(dǎo)致校園信息網(wǎng)絡(luò)長(zhǎng)期處于缺少防備的狀態(tài),隨時(shí)都有被侵襲的危險(xiǎn),存在極大的安全隱患,制約著校園信息化的健康發(fā)展。
1.3缺少信息網(wǎng)絡(luò)安全的隊(duì)伍
2012 年11 月底,工信部中國(guó)電子信息產(chǎn)業(yè)發(fā)展研究院數(shù)據(jù)顯示,信息安全人才缺口達(dá)50萬(wàn)人,信息網(wǎng)絡(luò)安全人才需求非常緊迫[2]。在高校信息化建設(shè)的過(guò)程中信息網(wǎng)絡(luò)安全人才同樣缺乏,目前信息網(wǎng)絡(luò)安全人員多數(shù)為校園網(wǎng)絡(luò)建設(shè)人員兼任,并非信息網(wǎng)絡(luò)安全專業(yè)人才,網(wǎng)絡(luò)維護(hù)人員雖然具備豐富的網(wǎng)絡(luò)維護(hù)經(jīng)驗(yàn),但是對(duì)信息網(wǎng)絡(luò)安全的概念相對(duì)模糊,僅通過(guò)有限的信息網(wǎng)絡(luò)攻擊案例,逐步熟悉信息網(wǎng)絡(luò)安全技術(shù)知識(shí),普遍存在信息網(wǎng)絡(luò)安全知識(shí)零散不成體系的問(wèn)題。
2 校園信息網(wǎng)絡(luò)安全問(wèn)題的對(duì)策
2.1提高信息網(wǎng)絡(luò)安全意識(shí)是解決高校信息網(wǎng)絡(luò)安全的前提
信息網(wǎng)絡(luò)安全最薄弱的環(huán)節(jié)并不是系統(tǒng)及網(wǎng)絡(luò)漏洞,而是人的安全意識(shí),因此解決信息網(wǎng)絡(luò)安全最核心的問(wèn)題是提高人的信息網(wǎng)絡(luò)安全意識(shí)。第一、高校應(yīng)重視信息網(wǎng)絡(luò)安全管理,出臺(tái)有關(guān)校園信息網(wǎng)絡(luò)安全的管理制度,成立專門信息網(wǎng)絡(luò)監(jiān)管部門,配備相應(yīng)技術(shù)人員;對(duì)校園網(wǎng)絡(luò)及信息中心服務(wù)器進(jìn)行實(shí)時(shí)的安全監(jiān)測(cè),保證校園信息網(wǎng)絡(luò)的安全運(yùn)行[3]。第二、加強(qiáng)有關(guān)信息網(wǎng)絡(luò)安全方面的教育,在高校公共計(jì)算機(jī)課程中增加信息網(wǎng)絡(luò)安全知識(shí)的內(nèi)容,提高學(xué)生抵御網(wǎng)絡(luò)侵害的能力,開展形式多樣的信息網(wǎng)絡(luò)安全教育活動(dòng),通過(guò)活動(dòng)提升大學(xué)生信息網(wǎng)絡(luò)安全意識(shí)[4]。
2.2加大信息網(wǎng)絡(luò)安全設(shè)備的投入是解決高校信息網(wǎng)絡(luò)安全的保障
在信息網(wǎng)絡(luò)安全形勢(shì)復(fù)雜的今天,單純提高人的安全防范意識(shí)是不能避免信息網(wǎng)絡(luò)安全威脅的,為切實(shí)保障網(wǎng)絡(luò)安全運(yùn)行,加大對(duì)信息網(wǎng)絡(luò)安全硬件設(shè)備上的投入,建立全方位的信息網(wǎng)絡(luò)安全防御體系是必不可少的。在校園網(wǎng)絡(luò)的邊界位置,服務(wù)器區(qū)域等重點(diǎn)防范區(qū)域需要布置硬件防火墻;在校園網(wǎng)絡(luò)內(nèi)部部署入侵防御系統(tǒng),防范校園網(wǎng)內(nèi)部的入侵行為;在網(wǎng)絡(luò)核心設(shè)備上搭建網(wǎng)絡(luò)流量分析及行為管理系統(tǒng),對(duì)可疑流量及網(wǎng)絡(luò)行為進(jìn)行監(jiān)測(cè)和管理。另外對(duì)信息網(wǎng)絡(luò)安全的投入需要合理規(guī)劃,在信息網(wǎng)絡(luò)安全建設(shè)的后期維護(hù)階段同樣需要一定的成本投入,這樣才能保證信息網(wǎng)絡(luò)安全系統(tǒng)長(zhǎng)久運(yùn)行[5]。
2.3打造信息網(wǎng)絡(luò)安全的隊(duì)伍是解決高校信息網(wǎng)絡(luò)安全的關(guān)鍵
首先,打造信息網(wǎng)絡(luò)安全隊(duì)伍需要有完善的培訓(xùn)體系,信息網(wǎng)絡(luò)安全威脅是隨著技術(shù)的不斷演變而變化的,是個(gè)動(dòng)態(tài)的威脅,不是一成不變的,信息網(wǎng)絡(luò)安全隊(duì)伍的建設(shè)也應(yīng)該是個(gè)持續(xù)的過(guò)程,因此,隊(duì)伍中的成員需要定期參加技術(shù)、業(yè)務(wù)、管理的培訓(xùn)活動(dòng),不斷更新知識(shí)結(jié)構(gòu),從而熟悉、掌握、跟蹤最新的信息安全技術(shù)發(fā)展趨勢(shì)。其次,打造信息網(wǎng)絡(luò)安全隊(duì)伍需要有效的激勵(lì)機(jī)制,客觀、全面地評(píng)價(jià)安全工作績(jī)效,建立科學(xué)的薪酬機(jī)制,落實(shí)獎(jiǎng)懲措施,激發(fā)成員工作積極性,這些同樣是信息網(wǎng)絡(luò)安全隊(duì)伍建設(shè)發(fā)展的重要保證[6]。
3 結(jié)束語(yǔ)
隨著中國(guó)高校信息化建設(shè)進(jìn)程的不斷推進(jìn),校園網(wǎng)絡(luò)信息的安全性問(wèn)題將會(huì)變得愈發(fā)重要,所以,我們需要不斷提升信息網(wǎng)絡(luò)安全意識(shí),加大信息網(wǎng)絡(luò)安全投入,打造信息網(wǎng)絡(luò)安全隊(duì)伍,全力構(gòu)建安全穩(wěn)定的校園信息網(wǎng)絡(luò)安全體系,以確保校園信息化建設(shè)朝著健康有序方向發(fā)展,更好的服務(wù)于廣大師生。
參考文獻(xiàn):
[1] 馬剛.校園網(wǎng)絡(luò)安全問(wèn)題探析[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2014(18):180-181.
[2] 張瑾.關(guān)于互聯(lián)網(wǎng)信息安全人才隊(duì)伍建設(shè)的思考[J].中國(guó)經(jīng)貿(mào)導(dǎo)刊, 2013(15):23-25.
[3] 趙軍.高校校園網(wǎng)安全問(wèn)題及解決策略分析[J].信息安全與技術(shù),2013(3):32-34.
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)完全;安全隱患;安全檢測(cè);監(jiān)控技術(shù)
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2012) 12-0000-02
一、引言
隨著網(wǎng)絡(luò)的普及與應(yīng)用,個(gè)人與企業(yè)將越來(lái)越多的數(shù)據(jù)存放于網(wǎng)絡(luò)之中,尤其伴隨著近兩年“云服務(wù)”的普及,這一趨勢(shì)更加明顯。但是在網(wǎng)絡(luò)中,由于其本身的脆弱性,加之黑客以及不法之徒在受利益的驅(qū)使下對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的攻擊等,使得我們的數(shù)據(jù)及信息受到了很多安全方面的威脅。因此,做好計(jì)算機(jī)網(wǎng)絡(luò)安全的檢測(cè)與監(jiān)控不僅能夠保證我們生活工作的順利進(jìn)行,更對(duì)我們的財(cái)產(chǎn)隱私起到很好的保護(hù)作用。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全的隱患
計(jì)算機(jī)安全指的是通過(guò)一定的技術(shù)對(duì)保證其硬件、軟件以及數(shù)據(jù)不受侵害,我們通常認(rèn)為計(jì)算機(jī)安全就是保證我們的數(shù)據(jù)及隱私不受竊取或者篡改。
計(jì)算機(jī)網(wǎng)絡(luò)中的問(wèn)題一般具有以下特征:隱蔽性、潛伏性、破壞性、危害性、突發(fā)性以及擴(kuò)散性??傮w而言計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題主要體現(xiàn)在:
(1)計(jì)算機(jī)網(wǎng)絡(luò)的自身特點(diǎn)決定了網(wǎng)絡(luò)本身就存在問(wèn)題。這一問(wèn)題首先體現(xiàn)在網(wǎng)絡(luò)本身處于一個(gè)無(wú)政府、無(wú)主管的狀態(tài);其次,如今使用較多的系統(tǒng)都存在著漏洞;最后,TCP/IP協(xié)議中的隱患較大。這些網(wǎng)絡(luò)本身不可避免的問(wèn)題都會(huì)對(duì)計(jì)算機(jī)的安全造成較大隱患。
(2)因?yàn)橥饨缤{因素而導(dǎo)致的問(wèn)題,具體有自然威脅與人為威脅兩種,其中人為威脅是我們需要處理的重點(diǎn),包括黑客攻擊、病毒入侵以及非法訪問(wèn)等。
(3)用戶安全意識(shí)淡薄導(dǎo)致的問(wèn)題。由于安全意識(shí)的單薄,很容易出現(xiàn)其重要性文件不加密、密碼泄露等問(wèn)題,這就給黑客提供了有機(jī)可趁的機(jī)會(huì)。另外,由于防范意識(shí)不強(qiáng),使得系統(tǒng)漏洞修復(fù)不及時(shí)甚至根本不理會(huì)也會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)很大的威脅。
(4)缺乏評(píng)估和監(jiān)控手段。安全評(píng)估是確保計(jì)算機(jī)安全的基礎(chǔ)。但是,我們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的保護(hù)大多數(shù)從更事前的預(yù)防以及事后的彌補(bǔ)出發(fā),對(duì)于事發(fā)過(guò)程中的評(píng)估以及監(jiān)控做的很不到位,正是基于這一問(wèn)題,本文提出了有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全的檢測(cè)與監(jiān)控技術(shù)的研究。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的檢測(cè)與監(jiān)控技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)安全的檢測(cè)技術(shù)包括網(wǎng)絡(luò)安全掃描技術(shù)、網(wǎng)絡(luò)安全自動(dòng)檢測(cè)系統(tǒng)以及網(wǎng)絡(luò)入侵監(jiān)控預(yù)警系統(tǒng)
(一)網(wǎng)絡(luò)安全的掃描技術(shù)
網(wǎng)絡(luò)安全的掃描技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)安全的檢測(cè)技術(shù)中非常重要的一部分,我們通過(guò)這一技術(shù)可以發(fā)現(xiàn)Web服務(wù)器中有關(guān)TCP/IP端口分配、開放服務(wù)以及Web服務(wù)軟件的版本等漏洞。此技術(shù)是具有主動(dòng)、非破壞性以及有效性。具體的使用上,它使用腳本對(duì)系統(tǒng)模擬攻擊,然后對(duì)結(jié)果做出分析。一般來(lái)說(shuō),這種技術(shù)與防火墻和網(wǎng)絡(luò)監(jiān)控系統(tǒng)之間應(yīng)互相配合使用,這樣可以非常有效地改善系統(tǒng)漏洞,以起到防范黑客入侵的功效。
網(wǎng)絡(luò)安全的掃描技術(shù)在實(shí)現(xiàn)中可以分為以下三個(gè)階段:首先,發(fā)現(xiàn)目標(biāo);其次,收集關(guān)于目標(biāo)的信,;最后,對(duì)收集到的信息進(jìn)行判斷,而判斷的主要目標(biāo)是系統(tǒng)的漏洞所在。在這三個(gè)階段中,網(wǎng)絡(luò)安全掃描技術(shù)的實(shí)施中包括:端口掃描(Port Scan)、漏洞掃描(Vulnerability Scan)、操作系統(tǒng)探測(cè)(Operating System Identification)、如何探測(cè)訪問(wèn)控制規(guī)則(Firewalking)以及PING掃射(Ping Sweep)等。
(二)自動(dòng)檢測(cè)系統(tǒng)
網(wǎng)絡(luò)安全的自動(dòng)檢測(cè)系統(tǒng)是針對(duì)防火墻、虛擬專用網(wǎng)絡(luò)(VPN,)防火墻等技術(shù)無(wú)法解決的問(wèn)題而開發(fā)的一種對(duì)系統(tǒng)安全進(jìn)行更加主動(dòng)、有效的檢測(cè)系統(tǒng)。這種系統(tǒng)的一般來(lái)說(shuō)是依據(jù)NSS、Strobe、SATAN、ISS等網(wǎng)絡(luò)安全檢測(cè)工具來(lái)實(shí)現(xiàn)的。
其中安全測(cè)試的對(duì)象可以分為配置文件測(cè)試、文件內(nèi)客以及保護(hù)機(jī)制測(cè)試、錯(cuò)誤修正測(cè)試、差別測(cè)試以及對(duì)于指定系統(tǒng)的測(cè)試。目前,在安全測(cè)試中,人工智能技術(shù)取得了較為不錯(cuò)的效果,對(duì)于特殊的漏洞的檢測(cè)尤為高效。
掃描器是實(shí)現(xiàn)網(wǎng)絡(luò)安全的自動(dòng)檢測(cè)系統(tǒng)的關(guān)鍵,這種程序能夠?qū)h(yuǎn)程或者本地主機(jī)的安全性弱點(diǎn)進(jìn)行掃描,而不是直接對(duì)網(wǎng)絡(luò)的漏洞進(jìn)行攻擊。掃描器具有3個(gè)功能,即:發(fā)現(xiàn)目標(biāo);找出目標(biāo)主機(jī)或網(wǎng)絡(luò)正運(yùn)行的服務(wù);對(duì)具有漏洞的服務(wù)進(jìn)行測(cè)試。其最基本原理是在用戶試圖對(duì)特殊服務(wù)進(jìn)行連接的時(shí)候?qū)B接所產(chǎn)生的消息進(jìn)行檢測(cè)。
在網(wǎng)絡(luò)安全的自動(dòng)檢測(cè)系統(tǒng)運(yùn)行中,首先要做的是對(duì)攻擊方法進(jìn)行收集與分先,在這個(gè)過(guò)程里,為了確保網(wǎng)絡(luò)安全自動(dòng)檢測(cè)系統(tǒng)的時(shí)效性,我們可以設(shè)計(jì)一種攻擊方法插件(Plug-in)所構(gòu)成的攻擊方法庫(kù)。它其實(shí)是用于對(duì)攻擊方法進(jìn)行描述與實(shí)現(xiàn)的動(dòng)態(tài)鏈接庫(kù)。
在方法庫(kù)的基礎(chǔ)上,我們可以設(shè)計(jì)實(shí)現(xiàn)掃描調(diào)度程序和掃描控制程序。這種程序能夠接受用戶命令,然后配置需要掃描的目標(biāo)網(wǎng)絡(luò)以及主機(jī),并分析處理這種掃描結(jié)果,圖1比較直觀的反映了網(wǎng)絡(luò)安全自動(dòng)檢測(cè)系統(tǒng)工作的整體流程。而掃描調(diào)度根則是依據(jù)掃來(lái)自描控制程序的掃描要求以及動(dòng)態(tài)調(diào)用方法庫(kù)中的方法對(duì)目標(biāo)進(jìn)行掃描,然后把掃描結(jié)果反饋到掃描控制程序中。下圖是網(wǎng)絡(luò)安全自動(dòng)測(cè)試系統(tǒng)的總體架構(gòu)圖。
(三)網(wǎng)絡(luò)入侵預(yù)警系統(tǒng)
1.1何為網(wǎng)絡(luò)安全實(shí)訓(xùn)室
網(wǎng)絡(luò)安全實(shí)訓(xùn)室,顧名思義是鉆研維護(hù)和保護(hù)網(wǎng)絡(luò)使用者的信息和錢財(cái)。其服務(wù)宗旨是在不影響網(wǎng)絡(luò)正常運(yùn)行的情況下,進(jìn)行一系列的調(diào)整和完善網(wǎng)絡(luò)安全環(huán)境。其業(yè)務(wù)范圍是積極配合我國(guó)實(shí)施的一系列計(jì)算機(jī)信息網(wǎng)絡(luò)安全的方針政策;嚴(yán)格遵守法律制度,對(duì)公共網(wǎng)絡(luò)信息進(jìn)行時(shí)刻監(jiān)管,修補(bǔ)其漏洞,提升網(wǎng)絡(luò)安全的等級(jí);為其社會(huì)提供有效的方法對(duì)策,宣傳其計(jì)算機(jī)安全技術(shù)的公眾服務(wù)。網(wǎng)絡(luò)安全實(shí)訓(xùn)室的重點(diǎn)服務(wù)對(duì)象有客戶的管理層即制度的制定者、信息系統(tǒng)管理者、普通用戶等等。這是主要的三個(gè)不同類別的人員,對(duì)其進(jìn)行網(wǎng)絡(luò)信息安全知識(shí)的咨詢和有效培訓(xùn)。其主要目的是培訓(xùn)客戶的防范意識(shí)和如何破解黑客的方法套路,從而避免在網(wǎng)絡(luò)中信息的窺探,更好的保護(hù)自己的合法權(quán)益[1]。
1.2實(shí)訓(xùn)室建設(shè)的必要性
(1)社會(huì)時(shí)代的需求。如今是一個(gè)科技的時(shí)代,科技出現(xiàn)在我們生活的方方面面。我們對(duì)計(jì)算機(jī)的使用也日漸平常,不可否認(rèn)的是網(wǎng)絡(luò)的發(fā)展,給我們的生活和工作上帶來(lái)許多的利益。由于現(xiàn)代企業(yè)的發(fā)展離不開計(jì)算機(jī)的使用,故企業(yè)對(duì)其網(wǎng)絡(luò)的安全問(wèn)題極為重視。企業(yè)內(nèi)部信息可以說(shuō)是企業(yè)發(fā)展的核心,信息的保護(hù)是企業(yè)在社會(huì)上得以生存的重要保障。故網(wǎng)絡(luò)安全實(shí)訓(xùn)室的建設(shè)是企業(yè)的需要,同時(shí)也是我們社會(huì)時(shí)展的需要。(2)網(wǎng)絡(luò)使用者信息泄露,造成嚴(yán)重威脅和損失。使用者在網(wǎng)絡(luò)使用過(guò)程中,或多或少會(huì)輸入一些關(guān)于自己的真實(shí)信息。這些信息本應(yīng)該是在網(wǎng)絡(luò)系統(tǒng)中有保障的,然而由于黑客的木馬病毒等多種形式的攻擊,造成計(jì)算機(jī)安全系統(tǒng)的破壞,給使用者的信息造成了嚴(yán)重的威脅和損失。為確保網(wǎng)絡(luò)使用者的信息安全,網(wǎng)絡(luò)安全實(shí)訓(xùn)室的建設(shè)是相當(dāng)有必要的。
1.3重視高校網(wǎng)絡(luò)安全實(shí)訓(xùn)室建設(shè)的原因
在此提出維護(hù)高校網(wǎng)絡(luò)安全實(shí)訓(xùn)室的建設(shè),其主要原因是,學(xué)生對(duì)此方面知識(shí)的認(rèn)識(shí)還不夠健全,容易受到網(wǎng)絡(luò)黑客的誤導(dǎo)。高校網(wǎng)絡(luò)的使用者主要是學(xué)生,由于學(xué)生的自我判斷事物的能力不夠強(qiáng),防范意識(shí)的低下,成為黑客的主要攻擊對(duì)象。高校網(wǎng)絡(luò)的崩塌,必定會(huì)給學(xué)生造成嚴(yán)重的影響。不僅僅是學(xué)生的個(gè)人隱私得不到保障,教師的信息和學(xué)校的機(jī)密也會(huì)被泄露,給高校造成嚴(yán)重的損失。
2高校網(wǎng)絡(luò)安全問(wèn)題的現(xiàn)狀分析
2.1防范意識(shí)較低
不得不說(shuō),只要是涉及到安全的問(wèn)題,一般都會(huì)強(qiáng)調(diào)防范意識(shí)的重要性,這好像是條件反射似的。然而,這也是人們常常所忽視的問(wèn)題。當(dāng)前,高校網(wǎng)絡(luò)安全事件頻發(fā),其主要原因是學(xué)生的自我防范意識(shí)低,才給那些不法分子留有漏洞,造成自身隱私和錢財(cái)?shù)耐{。學(xué)生的防范意識(shí)低下,是當(dāng)前高校維護(hù)網(wǎng)絡(luò)安全的最大障礙之一。倘若,對(duì)學(xué)生的網(wǎng)絡(luò)知識(shí)宣傳到位,或許這樣的安全漏洞就會(huì)在一定程度上縮小,學(xué)生涉及到的網(wǎng)絡(luò)安全威脅也會(huì)因此而減少。
2.2高校網(wǎng)絡(luò)環(huán)境混亂、不穩(wěn)定
伴隨著互聯(lián)網(wǎng)時(shí)代的發(fā)展,各大高校為滿足學(xué)生的學(xué)習(xí)條件,也漸漸搭建了機(jī)房。然而隨著機(jī)房的建設(shè),問(wèn)題也隨之出現(xiàn)。網(wǎng)絡(luò)環(huán)境是互聯(lián)網(wǎng)發(fā)展的重要保障之一,故我們需要加強(qiáng)對(duì)高校網(wǎng)絡(luò)環(huán)境的監(jiān)管。對(duì)網(wǎng)絡(luò)不良信息的傳播進(jìn)行嚴(yán)厲的打擊,對(duì)網(wǎng)絡(luò)病毒進(jìn)行扼殺和清除。在網(wǎng)絡(luò)建設(shè)過(guò)程中,網(wǎng)絡(luò)的安全使用應(yīng)該是我們最為擔(dān)心的問(wèn)題。雖說(shuō)網(wǎng)絡(luò)是一個(gè)虛擬的環(huán)境,但它的應(yīng)用卻是實(shí)在的,給我們的生活帶來(lái)了便捷,處理了許多事。由于學(xué)生在上網(wǎng)過(guò)程中,或多或少都會(huì)涉及到自身的隱私,而這些隱私信息,本應(yīng)該是互聯(lián)網(wǎng)為其作嚴(yán)格保護(hù)的。目前,隨著科技的發(fā)展,許多病毒軟件和盜用信息軟件也愈發(fā)先進(jìn),給我們的網(wǎng)絡(luò)環(huán)境維護(hù)帶來(lái)了很大的難度,但這并不是我們就此置之不顧的理由,我們應(yīng)該嚴(yán)厲抨擊網(wǎng)絡(luò)惡勢(shì)力,為努力構(gòu)建良好網(wǎng)絡(luò)環(huán)境做出一系列措施行動(dòng)[2]。
2.3網(wǎng)絡(luò)安全系統(tǒng)的不完善
眾所周知,系統(tǒng)的安裝是電腦安全使用的重要保障。由于科技的迅速發(fā)展,不法分子愈發(fā)鉆研一些電腦病毒,通過(guò)一些鏈接和廣告窗口植入電腦,從而窺探我們的隱私。但在病毒軟件的不斷升級(jí)情況下,我們的安全防盜系統(tǒng)在此技術(shù)上并沒有很大的突破,導(dǎo)致不能很好的攔截病毒的入侵,造成信息的盜取和錢財(cái)?shù)牧魇АH缃?我們的網(wǎng)絡(luò)安全系統(tǒng)在攻克黑客的手段時(shí),一系列的系統(tǒng)建立并非很完善,給予黑客了入侵的機(jī)會(huì)。在此方面,我們應(yīng)該更加致力于這方面的鉆研,為網(wǎng)絡(luò)建立安全完善的系統(tǒng)。
3高校網(wǎng)絡(luò)安全實(shí)訓(xùn)室建設(shè)問(wèn)題方法對(duì)策
3.1主要對(duì)策
(1)宣傳網(wǎng)絡(luò)安全知識(shí)。正如上文所發(fā)現(xiàn)的問(wèn)題分析,目前學(xué)生在上網(wǎng)過(guò)程中,防范意識(shí)的低下,給黑客創(chuàng)造了機(jī)會(huì),致使高校網(wǎng)絡(luò)的不穩(wěn)定運(yùn)行。故此,需要對(duì)高校學(xué)生進(jìn)行網(wǎng)絡(luò)安全知識(shí)傳授,教導(dǎo)他們應(yīng)如何有效避免黑客不良企圖的攻擊,從而保護(hù)自己的信息和錢財(cái)。許多學(xué)生對(duì)于網(wǎng)絡(luò)安全知識(shí)不以為然,對(duì)于此方面的知識(shí)并不認(rèn)真學(xué)習(xí),造成高校網(wǎng)絡(luò)安全事件頻發(fā),其主要原因在于學(xué)生自己。只有學(xué)生的網(wǎng)絡(luò)安全意識(shí)提高了,學(xué)生能清楚地判斷網(wǎng)絡(luò)事物的好壞,自覺避免不良信息的入侵,才能更好的避免高校網(wǎng)絡(luò)安全事件的發(fā)生。(2)健全和完善計(jì)算機(jī)相關(guān)安全系統(tǒng)。計(jì)算機(jī)安全系統(tǒng)的重要性,是每位使用電腦的人都知道的。據(jù)目前的實(shí)際情況調(diào)查分析到,高技術(shù)的安全系統(tǒng)并不能很廣泛運(yùn)用到每臺(tái)計(jì)算機(jī)上。其主要原因是,技術(shù)的研發(fā)是一項(xiàng)高投資的項(xiàng)目,需要大量的資金和人力來(lái)為此做研究。故每一高技術(shù)的安全系統(tǒng)都不能普及到我們的社會(huì)生活當(dāng)中,唯一可以享用這些高技術(shù)安全系統(tǒng)的人,毫無(wú)疑問(wèn)是有錢的人。技術(shù)軟件的研發(fā),其本質(zhì)是服務(wù)于人民,故在此研究過(guò)程中應(yīng)盡量控制研發(fā)成本,創(chuàng)建高技術(shù)低成本的安全系統(tǒng)軟件,維護(hù)全國(guó)的互聯(lián)網(wǎng),促使人們都消費(fèi)得起這一技術(shù)軟件[3]。(3)安排網(wǎng)絡(luò)警察,進(jìn)行實(shí)時(shí)監(jiān)督。網(wǎng)絡(luò)環(huán)境的維護(hù),同樣是保障網(wǎng)絡(luò)安全運(yùn)行的重要因素。這時(shí),需要有人時(shí)刻對(duì)網(wǎng)絡(luò)信息的傳播進(jìn)行有效的監(jiān)督和管理。網(wǎng)絡(luò)警察在此過(guò)程中發(fā)揮的作用是巨大的,他能有效的管理網(wǎng)絡(luò)信息,對(duì)不良信息的傳播及時(shí)做出制止,對(duì)于網(wǎng)絡(luò)黑客也能在一定程度上起到作用。維護(hù)網(wǎng)絡(luò)的秩序穩(wěn)定,為各網(wǎng)絡(luò)使用者創(chuàng)建良好有秩序的網(wǎng)絡(luò)環(huán)境,讓人們上網(wǎng)更放心,更安全。
3.2總結(jié)探討
高校網(wǎng)絡(luò)安全實(shí)訓(xùn)室的建設(shè)是我們社會(huì)時(shí)展的需要,同樣也是確保學(xué)生信息安全的重要途徑之一。對(duì)此進(jìn)行研究探討,具有一定的實(shí)際作用。網(wǎng)絡(luò)安全的建設(shè)和維護(hù),需要的是我們每一個(gè)人的共同努力。其中,對(duì)于高校網(wǎng)絡(luò)安全實(shí)訓(xùn)室的建設(shè)是尤為重要的。由于目前的網(wǎng)絡(luò)安全問(wèn)題日益凸顯,故我們需要更加明確維護(hù)網(wǎng)絡(luò)安全的方法對(duì)策。積極配合網(wǎng)絡(luò)專業(yè)技術(shù)人員的指導(dǎo),創(chuàng)建安全的網(wǎng)絡(luò)環(huán)境。高校的網(wǎng)絡(luò)安全問(wèn)題是國(guó)家需要更加重視的,而實(shí)訓(xùn)室的建設(shè)更需要的是高校中的各級(jí)領(lǐng)導(dǎo)的嚴(yán)密配合,加緊實(shí)訓(xùn)室的建設(shè)控制時(shí)間。
4結(jié)語(yǔ)
高校網(wǎng)絡(luò)安全的維護(hù),需要的不僅僅是學(xué)校師生的共同努力,更需要的是國(guó)家致力于這方面的研究和探討。本文對(duì)高校網(wǎng)絡(luò)安全實(shí)訓(xùn)室的建設(shè)問(wèn)題進(jìn)行了多方面多角度的分析,提出了相關(guān)的方法對(duì)策,希望對(duì)高校網(wǎng)絡(luò)安全問(wèn)題研究探討的相關(guān)學(xué)者能有一定的幫助和借鑒意義。
作者:李紅葉 單位:山西大同大學(xué)大同師范分校
參考文獻(xiàn)
[1]袁琦.淺談學(xué)校校園網(wǎng)建設(shè)與管理[J].電腦知識(shí)與技術(shù),2009(12X):220-222.