亚洲激情综合另类男同-中文字幕一区亚洲高清-欧美一区二区三区婷婷月色巨-欧美色欧美亚洲另类少妇

首頁 優(yōu)秀范文 網(wǎng)絡安全小論文

網(wǎng)絡安全小論文賞析八篇

發(fā)布時間:2022-11-08 04:27:59

序言:寫作是分享個人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的網(wǎng)絡安全小論文樣本,期待這些樣本能夠為您提供豐富的參考和啟發(fā),請盡情閱讀。

第1篇

網(wǎng)絡系統(tǒng)構(gòu)建之前,首選需要弄清楚的就是網(wǎng)絡安全運行需求,這是后期制定安全運行方案的基礎(chǔ)和前提。一般情況下,校園網(wǎng)絡安全需求主要涉及到以下幾個方面內(nèi)容:其一,在網(wǎng)絡互聯(lián)的基礎(chǔ)上保證通訊處于安全狀態(tài),這是最基本的要求;其二,服務器系統(tǒng)安全檢測,評估效能的發(fā)揮,能夠?qū)τ诓话踩袨檫M行阻擋,以保證系統(tǒng)的安全運行;其三,應用系統(tǒng)的安全性需求,也就是說關(guān)鍵應用系統(tǒng)能夠在認證管理下,形成防病毒體系,保證各個入口的安全連接;其四,業(yè)務系統(tǒng)的安全需求,避免網(wǎng)絡內(nèi)部其他系統(tǒng)對于業(yè)務系統(tǒng)造成危害;其五,健全的校園網(wǎng)絡安全管理規(guī)章,保證校園網(wǎng)的安全運行。

2校園網(wǎng)絡安全總體設計思路

針對于校園網(wǎng)網(wǎng)絡運行的基本需求,對于校園網(wǎng)絡安全進行規(guī)劃設計,并且在此基礎(chǔ)上構(gòu)建完善的校園安全體系結(jié)構(gòu),是保證校園網(wǎng)安全性的關(guān)鍵一步。在此過程中不僅僅需要滿足上述的安全需求,還要對于可能出現(xiàn)的安全問題進行預警,以保證設計體系的合理性和科學性。具體來講,其主要設計到以下內(nèi)容:其一,以獨立的VLAN,MAC地址綁定和ACL訪問控制列表來進行VPN網(wǎng)絡子系統(tǒng)的安全控制和管理,可以保證數(shù)據(jù)傳輸?shù)陌踩燃夁_到最佳水平;其二,以網(wǎng)絡安全檢測子系統(tǒng)的構(gòu)建,并在校園網(wǎng)中WWW服務器和Email服務器進行應用,在此基礎(chǔ)上對于網(wǎng)絡傳輸內(nèi)容進行監(jiān)督和管理,并且形成相應的數(shù)據(jù)庫,避免非法內(nèi)容進入校園網(wǎng);其三,針對于安全需求,設置相應的安全防火墻,以雙機設備方式去運行,實現(xiàn)防火墻子系統(tǒng)的構(gòu)建;其三,基于控制中西和探測引擎技術(shù)構(gòu)建入侵檢測子系統(tǒng)體系,對于入侵行為進行監(jiān)督和管理,并且將其屏蔽在網(wǎng)絡安全范圍之外;其四,全面升級網(wǎng)絡系統(tǒng)的防毒系統(tǒng),實現(xiàn)對于客戶端PC機器的安全控制,形成統(tǒng)一的防毒服務器;其五,建立有效的漏洞掃描系統(tǒng),實現(xiàn)自動修復和檢查漏洞,保證補丁工作的全面開展;其六,針對于校園內(nèi)部的侵襲行為,可以以建立內(nèi)部子網(wǎng)審計功能的方式去實現(xiàn)內(nèi)部網(wǎng)絡運行質(zhì)量的提高;其七,建立健全完善的校園網(wǎng)安全運行管理制度體系,為開展一切安全管理工作打下基礎(chǔ)。

3整體構(gòu)建校園網(wǎng)絡安全體系的實現(xiàn)途徑

校園網(wǎng)絡安全體系涉及到多方面的內(nèi)容,一般情況下會將其歸結(jié)為物理層,鏈路層,網(wǎng)絡層,應用層等幾個方面。

3.1物理層安全體系實現(xiàn)途徑物理層的安全性能主要針對于線路的破壞,線路的竊聽,物理通路的干擾等安全缺陷問題。對此,需要做好以下工作:其一,采用雙網(wǎng)結(jié)構(gòu)作為拓撲網(wǎng)絡結(jié)構(gòu)方式,內(nèi)外網(wǎng)使用不同的服務器,實現(xiàn)不同信道的運行,使得信息處于不同的高度路上運轉(zhuǎn),不僅僅可以營造安全的運行狀態(tài),還可以使得系統(tǒng)運行壓力降低;其二,以雙網(wǎng)物理隔離的方式去實現(xiàn)內(nèi)外網(wǎng)布線系統(tǒng)的構(gòu)建,從根本上杜絕了黑客入侵的可能性,同時還合理設置,避免出現(xiàn)內(nèi)外網(wǎng)同時使用的情況。

3.2鏈路層安全體系實現(xiàn)途徑鏈路層安全體系構(gòu)建是保證網(wǎng)絡鏈路傳送數(shù)據(jù)安全性為根本性目的,主要使用的技術(shù)手段有局域網(wǎng)和加密通訊手段。具體來講,其一,在交換機配置端口安全選項中,盡量將CAM表進行淹沒;其二,在中繼端口實現(xiàn)VLANID的專業(yè)化設置,保證端口設置成為非中繼模式;其三,進行MAC地址綁定設置,避免出現(xiàn)IP地址被盜用。

3.3網(wǎng)絡層安全體系實現(xiàn)途徑網(wǎng)絡層安全體系構(gòu)建,主要是保證網(wǎng)絡時能給授予權(quán)限的客戶使用,避免出現(xiàn)攔截或者監(jiān)聽的情況。為了實現(xiàn)這樣的目標,應該從以下幾個角度入手:其一,設置硬件防火墻,運行訪問控制技術(shù)程序,一旦遇到安全問題,使得其處于隔離狀態(tài);其二,網(wǎng)絡入侵檢測系統(tǒng)IDS的使用,能夠?qū)τ诰W(wǎng)絡入侵行為進行監(jiān)督,由此構(gòu)建起來第二道安全閘門;其三,在路由交換設備上進行安全技術(shù)應用,如VPN技術(shù),加密機制及時,審計和監(jiān)控技術(shù)等,都是其重要內(nèi)容。

3.4應用層安全體系的實現(xiàn)途徑對于應用層來講,其安全體系的構(gòu)建需要做到以下幾點:其一,建立網(wǎng)絡病毒防火墻,避免內(nèi)外病毒對于網(wǎng)絡文件系統(tǒng)的破壞;其二,設置服務器,盡可能的保護自己的IP地址;其三,構(gòu)建操作系統(tǒng)補丁自動分發(fā)系統(tǒng),保證能夠及時的進行安全漏洞的修復;其四,積極開展認證和授權(quán)管理工作,對于多重身份認證和用戶角色授權(quán)進行審計,以保證系統(tǒng)的安全性。

4結(jié)束語

第2篇

1.1真實性所謂的真實性,是指用戶在對網(wǎng)絡系統(tǒng)使用的網(wǎng)絡痕跡,都是真實可靠地存在于現(xiàn)實中,所用用戶都無法抵賴自己對于網(wǎng)絡功能的使用和調(diào)用。任何的操作都可以通過原始的操作記錄來進行證實和確定,操作存在真實性。

1.2可控性可控性指的是,網(wǎng)絡系統(tǒng)自身具備對于網(wǎng)絡信息的傳播和內(nèi)容的審核具備控制和調(diào)整的能力,因為出于國家安全,社會公共管理秩序的需求,有必要對于網(wǎng)絡上的信息進行控制和調(diào)整,以確保公民和國家的信息安全和保障。尤其是這對網(wǎng)絡中實行的社會犯罪,情報收集,信息竊取等都需要對網(wǎng)絡的信息進行嚴格的管理和控制。

2網(wǎng)絡安全技術(shù)在校園網(wǎng)絡中的運用

2.1防火墻技術(shù)所謂防火墻技術(shù),指的就是校園網(wǎng)絡針對網(wǎng)絡所設置的權(quán)限和用戶訪問權(quán)限的所有的硬件和軟件的總和,可以視為是內(nèi)部網(wǎng)絡和外部網(wǎng)絡之間的保護性防御設置,其最為根本的功能就是,針對一些非法的訪問和登陸進行有效的阻斷和隔離,是校園網(wǎng)絡安全性的基本保障措施和功能。其主要體現(xiàn)在,防火墻可以針對外網(wǎng)的一些具有不安全性的用戶訪問進行識別和拒絕隔斷,同時采取調(diào)整防火墻的安全等級,還可以對一些具有危害性的信息和內(nèi)容進行屏蔽和阻斷,尤其是識別網(wǎng)絡上安全性較低的網(wǎng)路時,能夠主動提出警報,并組織用戶訪問這些危險性的網(wǎng)站,減少了病毒的傳播和入侵。同時還可以對于外網(wǎng)訪問校園網(wǎng)絡的信息進行登記和備份,以便于針對訪問信息的統(tǒng)計和監(jiān)控。這樣在日后的數(shù)據(jù)分析過程中,能夠有效發(fā)現(xiàn)系統(tǒng)中存在的漏洞,尤其是發(fā)現(xiàn)用戶的操作存在非法性,時,能夠及時并主動對其進行提醒和警報。如果校園網(wǎng)絡防火墻技術(shù)和NAT技術(shù)有效地結(jié)合起來,還能夠?qū)τ谛@網(wǎng)絡的結(jié)構(gòu)性進行隱蔽,大大增強了網(wǎng)絡系統(tǒng)的安全性,并且這種結(jié)合能夠非常有效地解決校園網(wǎng)絡中,用戶群較大,IP不足的問題,極大地提升了校園網(wǎng)絡的使用效率和通暢性。

2.2VPN技術(shù)VPN技術(shù)的運用,能夠在校內(nèi)用戶和校外網(wǎng)絡連接的過程中,形成一道安全監(jiān)測的通道,那些只有符合設定的目標用戶,才能夠通過通路進行順利的訪問和登陸,其余的非法登陸和連接都會被視為非法操作而進行阻斷,這樣能夠大大提升校園網(wǎng)絡的安全性,同時對校內(nèi)用戶的危險性操作也做出了控制和規(guī)范。該技術(shù)可以通過校內(nèi)的驗證碼技術(shù)、登陸用戶驗證等技術(shù)來區(qū)分有資格的用戶身份,將具備資格的用戶和非法用戶區(qū)分開來再連接到服務器,并采用信息加密技術(shù),有效地保證了通過驗證的用戶信息的安全性和完整性,實現(xiàn)了校園網(wǎng)的密匙管理。

2.3發(fā)現(xiàn)入侵的檢測技術(shù)該技術(shù)的運用,對于校園網(wǎng)絡的安全性具有非常重大的意義,尤其是對于校園網(wǎng)路中的一些不規(guī)范,非法的操作行為進行檢測,一旦發(fā)現(xiàn)之后及時發(fā)出網(wǎng)絡警報,并對其危險的操作做出網(wǎng)絡分析,檢測出用戶在未授權(quán)的情況下所進行的越權(quán)操作行為,并及時對其進行控制和終止。同時,對于系統(tǒng)中的漏洞進行進行的提醒和備注,以便于網(wǎng)絡維護人員及時對網(wǎng)絡漏洞進行修改,因此入侵的檢測技術(shù)對于網(wǎng)絡的安全性而言,具有非常主動的防御功能。它對于維護校園網(wǎng)絡數(shù)據(jù)的穩(wěn)定性和安全性,都具有非常重要的意義。

2.4控制訪問技術(shù)該技術(shù)的運用,主要是針對采取非法性的操作和訪問,一般而言,用戶需要登錄校園網(wǎng),首先需要登錄校園網(wǎng)的訪問控制臺,經(jīng)過正確的口令登錄和識別之后才能獲得相應的訪問權(quán)限和身份。一旦登錄輸入不正確或者不具備登錄資格,將被拒絕訪問,因此那些不具備資格的非法訪問用戶都不會獲得相應的授權(quán)和進入訪問入口。

2.5數(shù)據(jù)恢復和備份技術(shù)該技術(shù)的運用,一般是對校園網(wǎng)絡信息安全性的事后保障和后期安全性保障,一旦發(fā)生了網(wǎng)絡安全性事件,校園網(wǎng)絡系統(tǒng)受到了入侵,信息受到了刪除或者篡改,可以調(diào)用系統(tǒng)自卑的數(shù)據(jù)恢復功能來對數(shù)據(jù)進行數(shù)據(jù)的恢復,但是數(shù)據(jù)的恢復是基于數(shù)據(jù)被定期備份在數(shù)據(jù)庫中的。因此,校園網(wǎng)絡的管理員可以定期對校園網(wǎng)絡中的信息數(shù)據(jù)進行備份,并在數(shù)據(jù)庫中建立索引,一旦有需要恢復的時候,可以及時按照所需的索引來快速查找到所需要回復的信息內(nèi)容。這種歸檔的數(shù)據(jù)處理模式能夠保證校園網(wǎng)絡的數(shù)據(jù)信息在一段的時間內(nèi)的完整性和自我修復能力,是校園網(wǎng)絡安全性的有效保障。

3總結(jié)

第3篇

在高職院校中,已經(jīng)開設的網(wǎng)絡安全類課程包含有信息安全基礎(chǔ)、網(wǎng)絡安全技術(shù)、電子商務安全、網(wǎng)絡攻防技術(shù)、信息安全管理實踐等課程。這些課程都具有以下共同的特點:

1.1涉及的知識面廣,內(nèi)容更新快學習網(wǎng)絡安全技術(shù),需要對計算機領(lǐng)域各方面的知識都要略懂,如操作系統(tǒng)、計算機網(wǎng)絡、程序設計、數(shù)據(jù)庫等。網(wǎng)絡安全相關(guān)的新技術(shù)、新問題層出不窮,課程的內(nèi)容更新很快。

1.2實踐性強網(wǎng)絡安全類課程都需要將基礎(chǔ)知識和實踐能力進行緊密結(jié)合,注重實際的實踐技術(shù)能力的培養(yǎng)與提升。另外,在動手實踐的同時也需要去掌握背后的基礎(chǔ)技術(shù)原理,以免知其然而不知其然。

1.3特殊性此類課程中所需的實驗環(huán)境(設備)價格都十分昂貴,且同時在線實驗的人數(shù)有限。另外部分實驗會用到惡意程序或黑客工具進行驗證和對抗,學生對此類實驗很感興趣,但這些具有危害性的程序擴散使用會造成一些法律問題。所以應該先進行法律法規(guī)教育。

2.教學改革思路

理論教學采用實例方法,充分講解網(wǎng)絡信息安全基本屬性、安全模型、安全機制以及當前信息安全技術(shù)要點,同時列舉有特色的信息安全產(chǎn)品或工具。課程中列舉經(jīng)典和最新的網(wǎng)絡安全案例,講解案例中攻擊目標和攻擊手段,討論得出解決和防范方法,給學生敲起警鐘并提高其解決問題的能力。將網(wǎng)絡攻擊分成若干步驟,然后針對攻擊活動中每個步驟的目標、方法以及工具進行講解,從而達到知己知彼,以實現(xiàn)更加有效的網(wǎng)絡信息安全防護。借助網(wǎng)絡,進行課程資源共享和在線答疑討論,拓展學生學習的時間和空間。

3.教學改革的探索

3.1教學加入網(wǎng)絡手段,法律教育融入課堂網(wǎng)絡安全類課程包含豐富的教學內(nèi)容,而安排的課時大都不足,這樣如果教師在課堂上一味地灌輸知識點,學生艱難被動地接受,教與學的效果都難以盡如人意。采用網(wǎng)絡教學方法,教師把大量的背景知識、相關(guān)的話題如當前研究進展及熱點、案例等放到網(wǎng)絡上供學生自學,在課堂上只要講授難點和重點,這樣就有充足的時間把這些問題講透。同時在互聯(lián)網(wǎng)開啟課程學習的論壇和微信,讓學生關(guān)注,可以提前布置作業(yè)、在線答疑和討論。在上第一節(jié)時要和學生一起學習網(wǎng)絡安全實訓相關(guān)的規(guī)定和法律知識,同時打印出網(wǎng)絡信息安全實訓操作承諾書,學生逐個簽字,使學生意識要實訓室內(nèi)學習和實訓室外犯罪的區(qū)別。同時在案例教學過程中,強調(diào)其中違法者所承擔的法律責任,使學生時時感受到警鐘長鳴。

3.2教學環(huán)節(jié)引入游戲機制,激發(fā)學習動力現(xiàn)在的90后是伴隨著電腦和游戲成長起來的一代,電腦游戲?qū)λ麄兊挠绊懕厝皇呛苌钸h的。將游戲與教學結(jié)合起來,可以使學習過程變得簡單容易、豐富有趣,做到寓教于樂,將會對教學產(chǎn)生巨大的影響。作者嘗試將部分游戲機制引入教學,如積分、勛章和晉級等,期末轉(zhuǎn)化成分數(shù)計入成績。學生的考勤、回答問題、演講、完成任務等行為都進行積分,如果學生通過一些小測試、發(fā)現(xiàn)服務器漏洞、搭建較復雜的實驗環(huán)境、為學校和老師解決疑難的網(wǎng)絡安全問題等都可以獲得不同的勛章。在執(zhí)行過程中,游戲積分規(guī)則制定的合理性、記分的準確及時、實時公布查詢等將會影響游戲式教學的效果,總的原則是要區(qū)分難度、公開、公平、公正。

3.3改變教學思路,提高教學效率改變過去以教師為中心的傳統(tǒng)教學思路,要以學生為本,評判教學的唯一標準便是學生的學習效果。從教學內(nèi)容編排、教學手段等方面都要從學生的實際情況出發(fā)。比如對課程的知識點、重點、難點最好能錄制微課,且時間長度少于10分鐘,對學生上傳自己制作的學習資源要給予獎勵等。努力營造“學生請上臺、教師到幕后”的氛圍。在開課之初就將各章內(nèi)容的作用和關(guān)系告訴學生,讓學生自己建構(gòu)網(wǎng)絡安全知識體系,將各部分內(nèi)容分解后當做任務,讓學生提前準備,在課堂上,教師主要是在引導,創(chuàng)造環(huán)境條件。這樣有利于培養(yǎng)學生的協(xié)作能力、思考和表達能力。

3.4構(gòu)建虛擬化網(wǎng)絡安全實訓環(huán)境通過VMwareWorkstation等虛擬機軟件可以搭建多個不同類型的計算機系統(tǒng),從而也可以搭建出所需的網(wǎng)絡安全實訓環(huán)境,包含靶機、攻擊機、檢測分析與防御平臺等部分。由于這樣的網(wǎng)絡安全實訓環(huán)境在一臺高性能計算機上就可以搭建,它具有硬件成本低、易管理、可以獨立完成實訓等特點,并且網(wǎng)絡安全實訓是可控、可重復的,學生再實訓過程中也可以深入理解相關(guān)基礎(chǔ)知識和底層機制、安全技術(shù)方法,并掌握安全管理和攻防技能。

3.5以賽促教,以賽促學我校網(wǎng)絡專業(yè)的學生連續(xù)四年都組隊參加全國職業(yè)院校技能大賽的省賽和國賽,取得了不錯的成績。因為參賽訓練,購買了多套先進的網(wǎng)絡設備和安全設備,同時老師也獲得了最新的安全技術(shù)和產(chǎn)品應用實例,已經(jīng)實現(xiàn)技能大賽在實訓教學上的常態(tài)化和普及化建設。為全國職業(yè)院校技能大賽選拔隊員,并結(jié)合校級的技能比賽,激勵更多學生去主動的學習和實訓,達到較好的引導效果。

4.結(jié)束語

第4篇

1.1何為網(wǎng)絡安全實訓室

網(wǎng)絡安全實訓室,顧名思義是鉆研維護和保護網(wǎng)絡使用者的信息和錢財。其服務宗旨是在不影響網(wǎng)絡正常運行的情況下,進行一系列的調(diào)整和完善網(wǎng)絡安全環(huán)境。其業(yè)務范圍是積極配合我國實施的一系列計算機信息網(wǎng)絡安全的方針政策;嚴格遵守法律制度,對公共網(wǎng)絡信息進行時刻監(jiān)管,修補其漏洞,提升網(wǎng)絡安全的等級;為其社會提供有效的方法對策,宣傳其計算機安全技術(shù)的公眾服務。網(wǎng)絡安全實訓室的重點服務對象有客戶的管理層即制度的制定者、信息系統(tǒng)管理者、普通用戶等等。這是主要的三個不同類別的人員,對其進行網(wǎng)絡信息安全知識的咨詢和有效培訓。其主要目的是培訓客戶的防范意識和如何破解黑客的方法套路,從而避免在網(wǎng)絡中信息的窺探,更好的保護自己的合法權(quán)益[1]。

1.2實訓室建設的必要性

(1)社會時代的需求。如今是一個科技的時代,科技出現(xiàn)在我們生活的方方面面。我們對計算機的使用也日漸平常,不可否認的是網(wǎng)絡的發(fā)展,給我們的生活和工作上帶來許多的利益。由于現(xiàn)代企業(yè)的發(fā)展離不開計算機的使用,故企業(yè)對其網(wǎng)絡的安全問題極為重視。企業(yè)內(nèi)部信息可以說是企業(yè)發(fā)展的核心,信息的保護是企業(yè)在社會上得以生存的重要保障。故網(wǎng)絡安全實訓室的建設是企業(yè)的需要,同時也是我們社會時展的需要。(2)網(wǎng)絡使用者信息泄露,造成嚴重威脅和損失。使用者在網(wǎng)絡使用過程中,或多或少會輸入一些關(guān)于自己的真實信息。這些信息本應該是在網(wǎng)絡系統(tǒng)中有保障的,然而由于黑客的木馬病毒等多種形式的攻擊,造成計算機安全系統(tǒng)的破壞,給使用者的信息造成了嚴重的威脅和損失。為確保網(wǎng)絡使用者的信息安全,網(wǎng)絡安全實訓室的建設是相當有必要的。

1.3重視高校網(wǎng)絡安全實訓室建設的原因

在此提出維護高校網(wǎng)絡安全實訓室的建設,其主要原因是,學生對此方面知識的認識還不夠健全,容易受到網(wǎng)絡黑客的誤導。高校網(wǎng)絡的使用者主要是學生,由于學生的自我判斷事物的能力不夠強,防范意識的低下,成為黑客的主要攻擊對象。高校網(wǎng)絡的崩塌,必定會給學生造成嚴重的影響。不僅僅是學生的個人隱私得不到保障,教師的信息和學校的機密也會被泄露,給高校造成嚴重的損失。

2高校網(wǎng)絡安全問題的現(xiàn)狀分析

2.1防范意識較低

不得不說,只要是涉及到安全的問題,一般都會強調(diào)防范意識的重要性,這好像是條件反射似的。然而,這也是人們常常所忽視的問題。當前,高校網(wǎng)絡安全事件頻發(fā),其主要原因是學生的自我防范意識低,才給那些不法分子留有漏洞,造成自身隱私和錢財?shù)耐{。學生的防范意識低下,是當前高校維護網(wǎng)絡安全的最大障礙之一。倘若,對學生的網(wǎng)絡知識宣傳到位,或許這樣的安全漏洞就會在一定程度上縮小,學生涉及到的網(wǎng)絡安全威脅也會因此而減少。

2.2高校網(wǎng)絡環(huán)境混亂、不穩(wěn)定

伴隨著互聯(lián)網(wǎng)時代的發(fā)展,各大高校為滿足學生的學習條件,也漸漸搭建了機房。然而隨著機房的建設,問題也隨之出現(xiàn)。網(wǎng)絡環(huán)境是互聯(lián)網(wǎng)發(fā)展的重要保障之一,故我們需要加強對高校網(wǎng)絡環(huán)境的監(jiān)管。對網(wǎng)絡不良信息的傳播進行嚴厲的打擊,對網(wǎng)絡病毒進行扼殺和清除。在網(wǎng)絡建設過程中,網(wǎng)絡的安全使用應該是我們最為擔心的問題。雖說網(wǎng)絡是一個虛擬的環(huán)境,但它的應用卻是實在的,給我們的生活帶來了便捷,處理了許多事。由于學生在上網(wǎng)過程中,或多或少都會涉及到自身的隱私,而這些隱私信息,本應該是互聯(lián)網(wǎng)為其作嚴格保護的。目前,隨著科技的發(fā)展,許多病毒軟件和盜用信息軟件也愈發(fā)先進,給我們的網(wǎng)絡環(huán)境維護帶來了很大的難度,但這并不是我們就此置之不顧的理由,我們應該嚴厲抨擊網(wǎng)絡惡勢力,為努力構(gòu)建良好網(wǎng)絡環(huán)境做出一系列措施行動[2]。

2.3網(wǎng)絡安全系統(tǒng)的不完善

眾所周知,系統(tǒng)的安裝是電腦安全使用的重要保障。由于科技的迅速發(fā)展,不法分子愈發(fā)鉆研一些電腦病毒,通過一些鏈接和廣告窗口植入電腦,從而窺探我們的隱私。但在病毒軟件的不斷升級情況下,我們的安全防盜系統(tǒng)在此技術(shù)上并沒有很大的突破,導致不能很好的攔截病毒的入侵,造成信息的盜取和錢財?shù)牧魇?。如?我們的網(wǎng)絡安全系統(tǒng)在攻克黑客的手段時,一系列的系統(tǒng)建立并非很完善,給予黑客了入侵的機會。在此方面,我們應該更加致力于這方面的鉆研,為網(wǎng)絡建立安全完善的系統(tǒng)。

3高校網(wǎng)絡安全實訓室建設問題方法對策

3.1主要對策

(1)宣傳網(wǎng)絡安全知識。正如上文所發(fā)現(xiàn)的問題分析,目前學生在上網(wǎng)過程中,防范意識的低下,給黑客創(chuàng)造了機會,致使高校網(wǎng)絡的不穩(wěn)定運行。故此,需要對高校學生進行網(wǎng)絡安全知識傳授,教導他們應如何有效避免黑客不良企圖的攻擊,從而保護自己的信息和錢財。許多學生對于網(wǎng)絡安全知識不以為然,對于此方面的知識并不認真學習,造成高校網(wǎng)絡安全事件頻發(fā),其主要原因在于學生自己。只有學生的網(wǎng)絡安全意識提高了,學生能清楚地判斷網(wǎng)絡事物的好壞,自覺避免不良信息的入侵,才能更好的避免高校網(wǎng)絡安全事件的發(fā)生。(2)健全和完善計算機相關(guān)安全系統(tǒng)。計算機安全系統(tǒng)的重要性,是每位使用電腦的人都知道的。據(jù)目前的實際情況調(diào)查分析到,高技術(shù)的安全系統(tǒng)并不能很廣泛運用到每臺計算機上。其主要原因是,技術(shù)的研發(fā)是一項高投資的項目,需要大量的資金和人力來為此做研究。故每一高技術(shù)的安全系統(tǒng)都不能普及到我們的社會生活當中,唯一可以享用這些高技術(shù)安全系統(tǒng)的人,毫無疑問是有錢的人。技術(shù)軟件的研發(fā),其本質(zhì)是服務于人民,故在此研究過程中應盡量控制研發(fā)成本,創(chuàng)建高技術(shù)低成本的安全系統(tǒng)軟件,維護全國的互聯(lián)網(wǎng),促使人們都消費得起這一技術(shù)軟件[3]。(3)安排網(wǎng)絡警察,進行實時監(jiān)督。網(wǎng)絡環(huán)境的維護,同樣是保障網(wǎng)絡安全運行的重要因素。這時,需要有人時刻對網(wǎng)絡信息的傳播進行有效的監(jiān)督和管理。網(wǎng)絡警察在此過程中發(fā)揮的作用是巨大的,他能有效的管理網(wǎng)絡信息,對不良信息的傳播及時做出制止,對于網(wǎng)絡黑客也能在一定程度上起到作用。維護網(wǎng)絡的秩序穩(wěn)定,為各網(wǎng)絡使用者創(chuàng)建良好有秩序的網(wǎng)絡環(huán)境,讓人們上網(wǎng)更放心,更安全。

3.2總結(jié)探討

高校網(wǎng)絡安全實訓室的建設是我們社會時展的需要,同樣也是確保學生信息安全的重要途徑之一。對此進行研究探討,具有一定的實際作用。網(wǎng)絡安全的建設和維護,需要的是我們每一個人的共同努力。其中,對于高校網(wǎng)絡安全實訓室的建設是尤為重要的。由于目前的網(wǎng)絡安全問題日益凸顯,故我們需要更加明確維護網(wǎng)絡安全的方法對策。積極配合網(wǎng)絡專業(yè)技術(shù)人員的指導,創(chuàng)建安全的網(wǎng)絡環(huán)境。高校的網(wǎng)絡安全問題是國家需要更加重視的,而實訓室的建設更需要的是高校中的各級領(lǐng)導的嚴密配合,加緊實訓室的建設控制時間。

4結(jié)語

高校網(wǎng)絡安全的維護,需要的不僅僅是學校師生的共同努力,更需要的是國家致力于這方面的研究和探討。本文對高校網(wǎng)絡安全實訓室的建設問題進行了多方面多角度的分析,提出了相關(guān)的方法對策,希望對高校網(wǎng)絡安全問題研究探討的相關(guān)學者能有一定的幫助和借鑒意義。

作者:李紅葉 單位:山西大同大學大同師范分校

參考文獻

[1]袁琦.淺談學校校園網(wǎng)建設與管理[J].電腦知識與技術(shù),2009(12X):220-222.

第5篇

1網(wǎng)絡安全與校園網(wǎng)安全

1.1網(wǎng)絡安全

網(wǎng)絡安全不是目的,只是一種保障。就網(wǎng)絡安全來說,其造成威脅的因素又可分為內(nèi)因和外因。內(nèi)因主要是計算機本身的問題所致,例如自身的系統(tǒng)缺陷、訪問控制中的安全隱患和漏洞、www等域名的服務漏洞、網(wǎng)絡操作系統(tǒng)的安全缺陷等。外因主要是指來自外界的威脅和干擾。包括計算機病毒、非授權(quán)的冒充使用、物理環(huán)境的安全性差等因素。

1.2校園網(wǎng)安全

校園網(wǎng)相對來說是一個比較特殊的環(huán)境,由于面向的群體主要是學生,因此除了要保證網(wǎng)絡的正常運行外,還必須做好對內(nèi)容不健康信息的過濾功能以及應對個別同學喜歡嘗試各種試圖攻擊和入侵服務器的行為。通過分析目前校園網(wǎng)中存在的問題,應該從以下幾方面進行著手維護:制定和實施訪問安全,身份認證,禁止未授權(quán)的訪問者非法進入;對于電子閱覽室、網(wǎng)絡實驗室等學校人員經(jīng)常使用的計算機,安裝上防火墻,過濾掉、暴力等不健康的網(wǎng)站;對重要或敏感的信息和數(shù)據(jù)進行加密,保證信息的內(nèi)容的安全性,防止例如學生成績信息等重要數(shù)據(jù)被非法篡改;確保網(wǎng)絡運行設施的可靠性和安全監(jiān)測手段的有效性,防范非法入侵而使系統(tǒng)功能受到影響情況的出現(xiàn);學??稍O立網(wǎng)絡安全管理機制,負責網(wǎng)絡安全管理和規(guī)劃等工作,加強學校安全管理教育工作的開展。

2防火墻技術(shù)

防火墻是一種為了保護內(nèi)部網(wǎng)安全,在計算機的硬件和軟件相互搭配組合下,在互聯(lián)網(wǎng)和內(nèi)部網(wǎng)之間形成安全屏障的技術(shù),是確保網(wǎng)絡安全的重要手段。作為現(xiàn)代網(wǎng)絡時代不可或缺的安全產(chǎn)品,防火墻已經(jīng)成為了校園網(wǎng)絡必要的存在。就目前來說,防火墻主要通過對未經(jīng)證實的主機的TCP/IP進行分組過濾、利用IP地址進行偽裝、通過功能,斷絕內(nèi)外部之間的連接等三個主要手段對內(nèi)部網(wǎng)進行安全保護。

2.1防火墻的功能

(1)管理進出網(wǎng)絡的訪問行為作為雙向溝通間的控制點,防火墻可以利用自身的阻塞點,對訪問的信息進行管理和控制,并過濾掉不安全的服務和信息,只允許經(jīng)過選擇的應用選擇通過防火墻,這在很大程度上降低了訪問的風險,提高了內(nèi)部網(wǎng)絡的安全性。(2)記錄通過防火墻的信息內(nèi)容和活動防火墻的建立使得所有信息的訪問在經(jīng)過防火墻的時候都會留下記錄,防火墻內(nèi)部會根據(jù)這些數(shù)據(jù)統(tǒng)計網(wǎng)絡的使用情況,并作出日志記錄。(3)監(jiān)測和反饋網(wǎng)絡攻擊行為在信息監(jiān)測的過程中,當有可疑的情況發(fā)生時,防火墻會適當?shù)膱缶?,并把詳細信息自動生成電子郵件發(fā)送給網(wǎng)絡維護者,提供網(wǎng)絡是否受到監(jiān)測和攻擊的信息。(4)防止內(nèi)部信息的泄漏在實施保護的過程中,可以通過防火墻的內(nèi)部網(wǎng)絡劃分,將重點網(wǎng)段進行隔離,防止了局部重點或敏感段落出現(xiàn)問題對全局造成影響。

2.2防火墻特性

(1)是雙向網(wǎng)絡載體通信之間的中間存在點;(2)具有透明性,其存在不影響信息之間的交流和溝通;(3)它只對符合本地開放安全的信息進行授權(quán),而只有經(jīng)過授權(quán)的信息才可以自由出入網(wǎng)絡。

3防火墻技術(shù)在大學校園網(wǎng)中的應用

在目前,各種維護網(wǎng)絡的軟硬件層出不窮,但大多數(shù)只能解決學校網(wǎng)絡安全中的一部分,例如金山、瑞星等軟件解決病毒防范,天網(wǎng)、天融信等軟件解決網(wǎng)絡攻擊問題,這些軟件的存在都是以解決單一或部分問題為目標,并不能對學校的網(wǎng)絡安全形成整體的解決方案。由于學校的特殊性,學校對網(wǎng)絡的需求也有所不同,因此校園網(wǎng)絡應該根據(jù)學校的需求特點出發(fā),以第一評價為標準,完善網(wǎng)絡體系,具體來說,有以下幾個步驟:

3.1入侵監(jiān)測系統(tǒng)

入侵檢測是一種能夠及時監(jiān)測和發(fā)現(xiàn)網(wǎng)絡系統(tǒng)中異常現(xiàn)象的實時監(jiān)測技術(shù)。在監(jiān)測過程中除了利用審計記錄,監(jiān)測出任何不希望有的活動以外,它還可以實時防護來自IPSpoofing、PingofDeath以及其它外界的攻擊,以保護系統(tǒng)的安全。而在監(jiān)測到攻擊行為時它還可以自動生成電子郵件通知系統(tǒng)管理員,使其可以在第一時間處理危機。

3.2建立用戶認證

建立和完善網(wǎng)絡的用戶認證機制,對于不可信網(wǎng)站的訪問,防火墻可以經(jīng)過內(nèi)建用戶數(shù)據(jù)庫或IP/MAC綁定資料等進行認證,并決定是否給予訪問的權(quán)限。而防火墻也可以限定授權(quán)用戶通過防火墻進行一些有限制的活動。

3.3防火墻系統(tǒng)的檢測和維護

在合理配置了防火墻后,必須要對防火墻進行經(jīng)常性的檢測和監(jiān)督,并對監(jiān)測到的網(wǎng)絡流量進行分析,時刻關(guān)注異常流量的情況,做好日志備份等處理工作,以便日后信息的查閱。最后,防火墻的配置也要根據(jù)網(wǎng)絡結(jié)構(gòu)的變化而變化,從而保證其能在保護校園網(wǎng)中發(fā)揮更好的作用。

3.4漏洞掃描系統(tǒng)

要想解決網(wǎng)絡中的安全問題,首先要清楚存在了哪些安全隱患。面對強大的網(wǎng)絡覆蓋面和不斷變化的網(wǎng)絡復雜性,如果僅僅只依靠網(wǎng)絡技術(shù)管理人員的技術(shù)去查找漏洞是存在著巨大困難的,也是不現(xiàn)實的。因此唯一的方法就是找出一種可以替代人工查詢漏洞,并做出及時評估、提出修改意見的安全掃描工具,它可以在系統(tǒng)優(yōu)化的過程中彌補安全漏洞,消除安全隱患。

3.5利用網(wǎng)絡監(jiān)聽維護子網(wǎng)安全

威脅校園網(wǎng)絡安全有內(nèi)因和外因兩個部分,對于外因,我們可以通過安裝防火墻來解決,但是對于校園內(nèi)部的入侵我們則無能為力,在這種情況下,學??梢栽诰W(wǎng)絡監(jiān)控部門中設立一個專門管理和分析網(wǎng)絡運作狀態(tài)的子網(wǎng)監(jiān)聽程序,該監(jiān)聽程序可以包含一定的審計功能,方便在長期監(jiān)聽子網(wǎng)的情況中,為系統(tǒng)中各個服務器的審計文件提供備份,并在監(jiān)聽的程序之間建立聯(lián)系,保證相互聯(lián)系的計算機,在其它服務器收不到聯(lián)系的情況下,會自動發(fā)出警報提示。

4結(jié)語

第6篇

關(guān)鍵詞:高校;無線;網(wǎng)絡;設計;安全

中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2011) 13-0000-01

Wireless Network Design and Security Issues of China's Colleges and Universities

Chen Yiguo

(Zhejiang International Studies University,College of Information,Hangzhou310012,China)

Abstract:With information technology replacing the industrial,electronic and information technology has been extremely significant development,the traditional network cabling technology also entered into a continually wireless network to replace the development of the situation in which this paper to present our university wireless network design practice based on the application made to the university wireless LAN network design advantages of information and why, noting that China's colleges and universities wireless network security problems.

Keywords:Colleges and Universities;Wireless;Network;Design;

Security

一、我國高校無線網(wǎng)絡設計中的組成要素

(一)無線網(wǎng)卡。在高校網(wǎng)絡的設計當中,網(wǎng)絡的布線控制是技術(shù)中最為復雜的一點,也正是為了解決這一問題,無線網(wǎng)卡應運而生,它是一種通過將操作系統(tǒng)與無線產(chǎn)品的接口來創(chuàng)建一個網(wǎng)絡連接,主要用于短距離無線網(wǎng)絡設備之間的通訊,我們將它以網(wǎng)絡接口的不同類型來劃分,主要可分為三類,如表1所示:

無線網(wǎng)卡 應用范圍

PCMCIA卡 直接應用于終端設備

PCI+PCMCIA卡 主要應用于臺式機器

USB適配器 以上兩種類型皆可使用

表1:無線網(wǎng)卡分類及其應用范圍

(二)無線AP。在無線網(wǎng)絡的設計中,這是一項主要應用于無線交換機當中的核心技術(shù),它借助于路由器的功能,能夠?qū)崿F(xiàn)我國高校無線網(wǎng)絡中的internet共享,在使用中如果周圍的環(huán)境中仍存在著其他的無線網(wǎng)絡,應注意避免使用同樣的頻率段,防止沖突的發(fā)生。在進行連接時,應首先確保SSID號的設置保持與無線AP的一致性,保證能夠順利實現(xiàn)網(wǎng)絡的接入,無線AP的效用半徑通常取決于設備天線的置放方向與及增益情況。

(三)無線路由器。無線路由器,作為目前高校無線網(wǎng)絡中的一個重要設備,主要是擔當著兩個或兩個以上的局域網(wǎng)之間的數(shù)據(jù)傳輸?shù)慕橘|(zhì)角色,能夠完成網(wǎng)絡傳輸中的網(wǎng)絡層中繼或第三層中繼任務。

二、安全防范措施的設計

為了解決不斷增長的無線上網(wǎng)需求與及電腦數(shù)量極其有線的矛盾,更好的將校園網(wǎng)絡服務于全校師生,在經(jīng)過了多方面全方位的分析之后,我們采用WLAN作為網(wǎng)絡接入點對當前的網(wǎng)絡進行重新改造,以SWL-900AP+為無線局域網(wǎng)橋連接器為主要接入設備,其中我們已經(jīng)內(nèi)置了TCP/IP的功能,這是一項可實現(xiàn)自動為使用用戶自動分配IP地址的,可實現(xiàn)在網(wǎng)絡覆蓋范圍內(nèi)依據(jù)穩(wěn)定的數(shù)據(jù)傳輸為用戶提供更高的安全級別的網(wǎng)絡。通常,由于實現(xiàn)無線通信的手段各式各樣,無線上網(wǎng)技術(shù)也主要是以GPRS技術(shù)與3G網(wǎng)絡為典型代表,直至目前為止,較廣泛普及的是802.11b的無線網(wǎng)絡標準,網(wǎng)絡吞吐速率為54Mbps,同時,隨著科技的發(fā)展也有了較快的提升。

在進行高校無線網(wǎng)絡的設計時,不僅要考慮到WEP數(shù)據(jù)協(xié)議的加密問題以外,還應做好的工作有:(1)MAC地址的綁定,對非法用戶的訪問進行限制;(2)控制端口的訪問,進行AP隔離;(3)創(chuàng)建一個臨時用戶群組,限制費制定用戶的訪問,圖示1為高校網(wǎng)絡設計方案。

圖示1:高校網(wǎng)絡設計方案

四、我國高校無線網(wǎng)絡的設計完善措施

(一)要明確構(gòu)建目標。在進行高校無線網(wǎng)絡的設計時。明確構(gòu)建的目標也就是要明確為什么要構(gòu)建無線校園網(wǎng)絡:

1.首先是由于傳統(tǒng)有線網(wǎng)絡布線工程量大,施工難度大、耗費時間較長等種種原因,使得無線網(wǎng)絡的運用已不僅僅只是為了引進新技術(shù)的問題,而是從節(jié)約控制成本與及工程量的有效措施。2.其次是由于高校無線網(wǎng)絡可實現(xiàn)教學的極大便捷性,促使教學資源的共享與整合利用,改變傳統(tǒng)教學中的理念方法,分享更多的教學資源。3.另外,傳統(tǒng)網(wǎng)絡節(jié)點明顯不足,無法滿足高校眾多師生的用網(wǎng)需求,炙手可熱的網(wǎng)絡接口成為目前的較大局限,有些學生自己購買了路由設備進行網(wǎng)絡連接,錯綜復雜的網(wǎng)線布置加強了公寓管理的難度,進行無線網(wǎng)絡的構(gòu)建也是為了能夠更好的解決這一問題。

(二)要結(jié)合有線網(wǎng)絡進行方案的設計二十世紀開始。我國各高校均已陸續(xù)進行了有線局域網(wǎng)的架設工作,校園內(nèi)的網(wǎng)絡擴建進一步完善了我國高校的網(wǎng)絡基礎(chǔ)設施建設。已形成了相當?shù)母窬?。而運用無線網(wǎng)絡能夠提供的服務類型多樣,如WEB網(wǎng)絡服務,F(xiàn)TP文件傳輸協(xié)議服務,Email郵件服務與及撥號服務服務等等。

五、小結(jié)

綜上所述,我國高校引用無線網(wǎng)絡來解決校園網(wǎng)絡中存在的一系列弊端,是現(xiàn)代化校園的一個明顯的特征,在高校的無線網(wǎng)絡建設中,仍然存在著必然存在的安全問題,嚴重阻礙了我國高校網(wǎng)絡的無線化進程。合理的進行方案設計,不僅能夠大大的加快我國科學教育與及信息化教育的進程速度,有效的控制非法用戶的入侵,同時,也為我國高校的建設水平提高創(chuàng)建了前提條件,有著十分積極的意義。

參考文獻:

[1]應海盛.無線局域網(wǎng)的安全隱患與對策思考[J].浙江海洋學院學報(自然科學版),2008,1