校园网的安全风险防范系统与构建原则.doc
《校园网的安全风险防范系统与构建原则.doc》由会员分享,可在线阅读,更多相关《校园网的安全风险防范系统与构建原则.doc(6页珍藏版)》请在三一办公上搜索。
1、校园网的安全风险防范系统与构建原则摘要随着教育信息化进程的推进,校园网信息系统的安全已经成为学校领导、网络管理员极为重视的问题。特别是互联网上的不良信息、非法入侵、系统漏洞、病毒等对校园网及应用系统产生了巨大的威胁,因些,对信息网络系统的安全和服务质量提出了更高的要求,如何保证信息系统的正常运行和安全,构建一套有效的校园网安全风险防范系统就成为当务之急。关键词校园网 安全防范 构建原则1、引言校园网的建设近年来取得了巨大的成就,作为一个综合信息平台。它利用先进的信息化手段和工具,构建了一个数字空间以拓展现实校园的时间和空间维度,提升了传统校园的效率,扩展了传统校园的功能,成为校园的重要基础设施
2、之一。同时我们也看到,网络的安全可靠性问题也变得越来越尖锐。网络安全事件接连发生,网上蠕虫、各种攻击、网络欺诈等都对网络的安全可靠造成了严重的危害,造成的损失巨大。如果不很好地解决这个问题,必将阻碍高校信息化发展的进程。2校园网存在的安全风险分析网络安全是校园网络正常运行的前提。如何防范风险,保障安全,首先需要了解安全风险存在于何处。根据校园网络系统的网络结构和应用情况,我们从网络安全、系统安全、应用安全及管理安全等方面进行分析。21基于网络结构的安全风险(1) 源于外部网络的安全风险校园网络通过路由器与外部网络互连。内部网络总是遭到来自外网一些不怀好意的人侵者的攻击,校园网络办公系统及内部主
3、机上都有重要的数据如学生的学籍、成绩、学分等信息。人侵者的攻击给整个校园网的信息安全带来风险。(2)源于内部局域网的安全风险在校园网内部由于误用和滥用关健、敏感数据;内部用户故意泄漏内部网络的拓扑结构;某些学生出于学习或好奇,有意运行各种黑客程序对内部主机进行攻击。(3) 于网络设备的安全风险网络设备中包含路由器、交换机、防火墙等,它们的设置比较复杂。可能由于疏忽或不恰当的规则设置而使这些设备的安全性存在安全隐患。22基于网络操作系统的安全风险校园网内部大多数用户操作系统的安装通常都是以缺省选项进行设置。有可能安装用不着的服务模块,开放不必开放的端口,其中隐含了巨大的安全风险。目前校园网的计算
4、机操作系统基本都是Windows及少量的UNIX,系统本身也存在许多安全漏洞。这些安全漏洞都使网络存在重大安全隐患。23基于网络应用的安全风险校园网的应用系统是动态的、变化的,所有应用的安全性也是动态的、多方面的。主要有:(1) 基于文件服务的安全风险校园内部办公室的文件服务应用通常是共享网络资源。由于工作人员缺乏安全防范意识,存在着员工有意、无意地把硬盘中重要信息目录共享,长期暴露在网络邻居上的现象,由于缺少必要的访问控制策略,因而就会被非法用户轻易获取或内部其他人员获取并传播出去造成泄密。(2) 基于数据库服务的安全风险校园网数据库服务器提供数据存储服务。数据库服务器的安全风险包括:非授权
5、用户的访问、通过口令猜测获得系统管理员权限、数据库服务器本身在漏洞容易受到攻击等。数据库中数据由于意外(硬件问题或软件崩溃)而导致不可恢复,也是需要考虑的安全问题。24基于网络管理的安全风险管理是网络中安全得到合格证的重要组成部分,是防止来自内部网络人侵必须的部分。其主要安全隐患包括:校园网内部管理人员图方便省事,不设置用户口令,或者设置的口令过短和过于简单,很容易被破解。责任不清,权限管理混乱等。3校园网安全风险防范系统层次架构通过对校园网存在的安全风险分析,可以清楚地发现,网络中的风险与漏洞存在于网络的各个物理单元,对应于OSI模型的不同层次。因此,必须建立系统的方法来进行网络安全防范。美
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园网 安全 风险 防范 系统 构建 原则
链接地址:https://www.31ppt.com/p-4158756.html