前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇高校網(wǎng)絡(luò)安全培訓(xùn)范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

關(guān)鍵詞:高校 計(jì)算機(jī)網(wǎng)絡(luò) 問(wèn)題 對(duì)策
一、概述
隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展,網(wǎng)絡(luò)已成為高校資源共享、信息交流的重要平臺(tái),在科研、教學(xué)、后勤管理以及對(duì)外交流與合作中扮演了重要角色。高校校園網(wǎng)絡(luò)安全問(wèn)題越來(lái)越被人們所關(guān)注,計(jì)算機(jī)面臨的安全威脅是多方面的,主要可以分為惡劣環(huán)境的影響、偶然故障和錯(cuò)誤、人為的攻擊破壞以及計(jì)算機(jī)病毒感染等。對(duì)于局域網(wǎng),由于其自然環(huán)境相對(duì)安全和穩(wěn)定,所以對(duì)其安全性的研究主要集中在防止惡意用戶、病毒等破壞系統(tǒng)中的信息或干擾系統(tǒng)的正常工作。
二、安全隱患
(一)常見(jiàn)網(wǎng)絡(luò)攻擊手段
1、利用網(wǎng)絡(luò)系統(tǒng)缺陷和后門攻擊
事實(shí)上沒(méi)有完美無(wú)缺的代碼,許多網(wǎng)絡(luò)系統(tǒng)都存在漏洞,由于當(dāng)今的計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)在本身結(jié)構(gòu)設(shè)計(jì)和代碼設(shè)計(jì)時(shí)偏重考慮系統(tǒng)使用時(shí)的方便性,導(dǎo)致了系統(tǒng)在遠(yuǎn)程訪問(wèn)、權(quán)限控制和口令管理等許多方面存在安全缺陷和后門,而這些缺陷和后門一但被黑客發(fā)現(xiàn),就會(huì)利用這些漏洞進(jìn)行密碼探測(cè)、系統(tǒng)入侵等攻擊。
2、通過(guò)電子郵件進(jìn)行攻擊
電子郵件由于它的可實(shí)現(xiàn)性和應(yīng)用性比較廣泛,所以也使得網(wǎng)絡(luò)面臨著巨大的危害,黑客可以使用郵件炸彈或郵件Spaming向目的郵箱發(fā)送大量的垃圾郵件,從而充滿郵箱,大量占用系統(tǒng)資源。
3、解密攻擊
在Internet上,使用密碼進(jìn)行身份驗(yàn)證是最常見(jiàn)、最重要的安全保護(hù)方法,只要使用密碼登錄,系統(tǒng)就會(huì)認(rèn)為你是經(jīng)過(guò)授權(quán)的正常用戶,因此,竊取密碼也是黑客進(jìn)行攻擊的重要手段。
4、后門軟件攻擊
我們知道,一臺(tái)計(jì)算機(jī)上有65535個(gè)端口,可以把它們看做是計(jì)算機(jī)為了與外界連接所開(kāi)的65535門。后門軟件攻擊一般稱為木馬攻擊,通過(guò)木馬打開(kāi)這些后門,會(huì)使用客戶端程序登錄已安裝好服務(wù)器端程序的計(jì)算機(jī),而這些程序都不大,一般都會(huì)依附于一些軟件上。
5、拒絕服務(wù)攻擊
拒絕服務(wù)攻擊是攻擊者想辦法讓目標(biāo)機(jī)器停止提供服務(wù),是黑客常用的攻擊手段。其實(shí)對(duì)網(wǎng)絡(luò)帶寬進(jìn)行的消耗性攻擊只是拒絕服務(wù)攻擊的一小部分,只要能夠?qū)δ繕?biāo)造成麻煩,使某些服務(wù)被暫停甚至主機(jī)死機(jī),都屬于拒絕服務(wù)攻擊。攻擊者進(jìn)行拒絕服務(wù)攻擊,實(shí)際上讓服務(wù)器實(shí)現(xiàn)兩種效果:一是迫使服務(wù)器的緩沖區(qū)滿,不接收新的請(qǐng)求;二是使用IP欺騙,迫使服務(wù)器把合法用戶的連接復(fù)位,影響合法用戶的連接。
(二)高校網(wǎng)絡(luò)安全隱患
由于我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)起步比較晚,高校計(jì)算機(jī)網(wǎng)絡(luò)興起于上世紀(jì)90年代中后期,網(wǎng)絡(luò)安全防護(hù)能力水平不高。目前,我國(guó)高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理普遍存在安全隱患。表現(xiàn)如下:
1、學(xué)校網(wǎng)站主頁(yè)鏈接被更改。
2、局域網(wǎng)內(nèi)IP 地址被盜用。
3、服務(wù)器和客戶端感染病毒,輕則各別客戶端黑屏、重啟或速度變慢;重則被黑客利用漏洞入侵主機(jī),盜用信息,嚴(yán)重地則造成整個(gè)校園網(wǎng)癱瘓。
4、垃圾郵件沖擊郵件服務(wù)器,使郵件服務(wù)被徹底癱瘓。
究其原因,有以下幾方面:
5、網(wǎng)絡(luò)防御投入不足
網(wǎng)絡(luò)防御是一項(xiàng)大工程,包括硬件和軟件的投入,缺乏必要的投入,網(wǎng)絡(luò)用戶的身份無(wú)法識(shí)別,網(wǎng)絡(luò)出口沒(méi)有統(tǒng)一管理,缺少對(duì)黑客、病毒的有效防御,校園網(wǎng)的安全性就受到嚴(yán)重的威脅,是導(dǎo)致網(wǎng)絡(luò)安全問(wèn)題的主要原因。
6、安全防范意識(shí)不強(qiáng)
由于人們對(duì)于計(jì)算機(jī)知識(shí)的掌握良莠不齊,甚至有些人對(duì)計(jì)算機(jī)技術(shù)一無(wú)所知,這樣會(huì)構(gòu)成高校網(wǎng)絡(luò)安全的隱患。有些網(wǎng)絡(luò)用戶對(duì)防病毒不是很關(guān)心,沒(méi)有認(rèn)識(shí)到殺毒軟件的重要性,或者裝上殺毒軟件后基本不升級(jí),出現(xiàn)問(wèn)題后悔莫及;現(xiàn)在E-mail用處很大,很多人對(duì)于郵件都是隨意開(kāi)啟,收件者在無(wú)防范的情況下執(zhí)行了黑客程序,不僅會(huì)泄密文件,甚至整個(gè)硬盤資料都可能破壞掉??梢钥闯霭踩婪兑庾R(shí)不強(qiáng)使高校的辦公、教學(xué)、科研受到了前所未有的打擊。
7、網(wǎng)絡(luò)管理人員水平不高
現(xiàn)在很多的網(wǎng)管人員平時(shí)更多地鉆研計(jì)算機(jī)應(yīng)用、網(wǎng)絡(luò)方面的專業(yè)知識(shí),對(duì)安全問(wèn)題沒(méi)能投入更多的精力,在工作中,對(duì)于網(wǎng)絡(luò)安全管理的技術(shù)和經(jīng)驗(yàn)掌握不足,不能應(yīng)付復(fù)雜多變的網(wǎng)絡(luò)環(huán)境,對(duì)于突發(fā)事件缺乏網(wǎng)絡(luò)安全事故的處理能力,這也會(huì)導(dǎo)致安全隱患。
三、改進(jìn)措施
(一)加大投入力度
學(xué)校應(yīng)重視對(duì)網(wǎng)絡(luò)安全設(shè)備的投入,要有硬件防火墻、網(wǎng)絡(luò)監(jiān)控軟件和殺毒軟件構(gòu)成的防護(hù)體系,行之有效的保護(hù)校園內(nèi)外網(wǎng)絡(luò)。
(二)加強(qiáng)網(wǎng)絡(luò)安全教育
定期對(duì)校園網(wǎng)絡(luò)用戶進(jìn)行網(wǎng)絡(luò)安全教育;強(qiáng)制安裝殺毒軟件,并要經(jīng)常更新病毒庫(kù);謹(jǐn)慎打開(kāi)電子郵件;對(duì)于網(wǎng)頁(yè)上的鏈接,不該點(diǎn)擊的不要點(diǎn)擊;設(shè)置密碼時(shí)不要過(guò)于簡(jiǎn)單等。
(三)提高網(wǎng)絡(luò)管理人員業(yè)務(wù)水平
加強(qiáng)網(wǎng)管人員網(wǎng)絡(luò)安全技術(shù)培訓(xùn),通過(guò)開(kāi)辦網(wǎng)絡(luò)安全培訓(xùn)班,系統(tǒng)講解網(wǎng)絡(luò)安全相關(guān)知識(shí),并且結(jié)合硬件、軟件、數(shù)據(jù)和網(wǎng)絡(luò)等各方面安全問(wèn)題,進(jìn)行安全教育,提高網(wǎng)管人員的理論知識(shí)和操作技能。
四、結(jié)論
高校網(wǎng)絡(luò)安全是一個(gè)復(fù)雜的系統(tǒng)工程,需要使用各種硬件設(shè)備、軟件工具來(lái)綜合防護(hù),更需要網(wǎng)絡(luò)管理人員和在校師生的共同努力。
參考文獻(xiàn):
[1]顧健.“政府上網(wǎng)”安全策略[EB/OL].cn
【關(guān)鍵詞】校園網(wǎng)絡(luò) 維護(hù) 網(wǎng)絡(luò)安全
1引言
現(xiàn)今眾多學(xué)校校園網(wǎng)絡(luò),建設(shè)水平良莠不齊,差距很大。電子郵件、FTP等服務(wù)是每一個(gè)校園網(wǎng)都要提供的基本功能,除此之外,很多高校在校園網(wǎng)上建立了辦公系統(tǒng)、教務(wù)管理系統(tǒng)、教學(xué)資源庫(kù)、電子圖書(shū)館系統(tǒng)、期刊論文數(shù)據(jù)庫(kù)、校園一卡通系統(tǒng)等??傊?,學(xué)校的各項(xiàng)工作都離不開(kāi)校園網(wǎng),但又缺乏統(tǒng)一的規(guī)劃。一方面我們看到學(xué)校日常工作的信息化水平在不斷提高,另一方面我們也應(yīng)該看到維護(hù)校園網(wǎng)絡(luò)安全的重要性。
2校園網(wǎng)絡(luò)安全存在的問(wèn)題
2.1校園網(wǎng)絡(luò)安全意識(shí)薄弱、網(wǎng)絡(luò)安全管理不科學(xué)、管理技術(shù)單一。在校園網(wǎng)絡(luò)上師生安全意識(shí)淡薄,管理意識(shí)不強(qiáng)、管理制度不完善、管理機(jī)構(gòu)不健全和管理技術(shù)不先進(jìn)等因素,致使計(jì)算機(jī)容易受到非法的網(wǎng)絡(luò)攻擊和侵害。校園網(wǎng)不同于企業(yè)網(wǎng)絡(luò),沒(méi)有很強(qiáng)的營(yíng)利性,所以受到外部攻擊的幾率遠(yuǎn)遠(yuǎn)小于來(lái)自校園內(nèi)部的攻擊。重建設(shè)輕管理是各高校校園網(wǎng)建設(shè)的通病,只想依靠單一的安全產(chǎn)品來(lái)保障校園網(wǎng)的安全,忽略了科學(xué)規(guī)范的網(wǎng)絡(luò)管理的作用。安全管理措施的不完善造成了很多問(wèn)題:IP地址沖突、盜用他人帳號(hào)、沒(méi)有定期更改服務(wù)器和口令密碼、重要數(shù)據(jù)沒(méi)有備份等等。
2.2校園網(wǎng)絡(luò)規(guī)劃混亂。網(wǎng)絡(luò)的發(fā)展是在很多問(wèn)題不斷涌現(xiàn)和解決中實(shí)現(xiàn)的,校園網(wǎng)的建設(shè)也是如此。大部分學(xué)校的校園網(wǎng)絡(luò)在建設(shè)時(shí),沒(méi)有很好地規(guī)劃,沒(méi)有考慮到學(xué)校長(zhǎng)期發(fā)展的需要或者說(shuō)看不到隨后出現(xiàn)的網(wǎng)絡(luò)功能,只是實(shí)現(xiàn)了當(dāng)時(shí)的需要,更沒(méi)有考慮到網(wǎng)絡(luò)安全問(wèn)題。最初的校園網(wǎng)是一個(gè)開(kāi)放、無(wú)序的狀態(tài),不部署防火墻,也不設(shè)置入侵檢測(cè)系統(tǒng),沒(méi)有形成有效的安全防范措施。
2.3系統(tǒng)漏洞和病毒入侵。Windows系統(tǒng)是目前校園網(wǎng)中廣泛使用的操作系統(tǒng),而且大多是采用的默認(rèn)安裝,存在很大的安全隱患。另外,操作系統(tǒng)都存在很多已知未知的漏洞,成為病毒攻擊的對(duì)象。計(jì)算機(jī)病毒是編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼,網(wǎng)絡(luò)為病毒的傳播提供了便利條件。這些利用網(wǎng)絡(luò)傳播的惡性病毒具有很強(qiáng)的破壞性,校園網(wǎng)一旦遭到病毒攻擊,造成系統(tǒng)崩潰、運(yùn)行癱瘓甚至丟失全部文件的嚴(yán)重后果。
2.4部分用戶的惡意攻擊。由于校園網(wǎng)絡(luò)及技術(shù)具有開(kāi)放性和公開(kāi)性等特點(diǎn),一些用戶為了獲得某種非法利益,利用現(xiàn)有的網(wǎng)絡(luò)協(xié)議,服務(wù)器和操作系統(tǒng)的安全漏洞以及管理上的不完善非法訪問(wèn)信息資源、撰改數(shù)據(jù)、破壞軟件系統(tǒng)。這種人為的惡意攻擊不僅來(lái)自校園外部網(wǎng)絡(luò)環(huán)境,還來(lái)自學(xué)校內(nèi)部校園網(wǎng),由此引發(fā)的網(wǎng)絡(luò)信息安全隱患往往破壞力強(qiáng)、威脅大、影響廣。
2.5不良信息傳播。高校教育中鼓鈦生運(yùn)用網(wǎng)絡(luò)具有一定的優(yōu)點(diǎn),同時(shí)也可能帶來(lái)一些不良影響。由于網(wǎng)絡(luò)系統(tǒng)中存在海量的信息,而信息內(nèi)容參差不齊,同學(xué)們可以通過(guò)網(wǎng)絡(luò)信息的傳播提升自身的認(rèn)知水平,開(kāi)拓自己的眼界,了解社會(huì);同時(shí)也可能從網(wǎng)絡(luò)系統(tǒng)中受到不良信息的影響,網(wǎng)絡(luò)信息中的不健康內(nèi)容不利于學(xué)生的身心成長(zhǎng)。
3.維護(hù)校園網(wǎng)絡(luò)安全的策略和措施
3.1強(qiáng)化網(wǎng)絡(luò)安全意識(shí)的培養(yǎng)。安全意識(shí)是保障網(wǎng)絡(luò)安全的前提,如果缺乏安全意識(shí),再高級(jí)的防護(hù)軟件都不能確保萬(wàn)無(wú)一失。一方面,學(xué)校校應(yīng)該加強(qiáng)網(wǎng)絡(luò)安全知識(shí)宣傳,讓學(xué)生、教職工都重視網(wǎng)絡(luò)安全的重要性。另一方面,學(xué)校也要加強(qiáng)校園網(wǎng)絡(luò)安全建設(shè)、技術(shù)人員安全培訓(xùn)、網(wǎng)絡(luò)安全科學(xué)管理,帶領(lǐng)廣大師生,齊心合力建設(shè)一個(gè)安全、可信的數(shù)字化校園環(huán)境,讓校園網(wǎng)絡(luò)高速、健康地發(fā)展。
3.2統(tǒng)一規(guī)劃校園網(wǎng)絡(luò),加強(qiáng)安全防御。各校應(yīng)在規(guī)劃好學(xué)校的長(zhǎng)期發(fā)展目標(biāo)下,充分考慮到網(wǎng)絡(luò)技術(shù)的安全行和可擴(kuò)充性的前提下,規(guī)劃本校的校園網(wǎng)建設(shè)。網(wǎng)絡(luò)建設(shè)規(guī)劃中要為下一步的網(wǎng)絡(luò)發(fā)展建設(shè)預(yù)留好空間,對(duì)基礎(chǔ)網(wǎng)絡(luò)設(shè)備進(jìn)行科學(xué)詳細(xì)的規(guī)劃管理。對(duì)于已經(jīng)建成的校園網(wǎng),如果整體規(guī)劃雜亂,存在很多的安全隱患問(wèn)題,學(xué)??梢圆捎肰LAN和VPA技術(shù)進(jìn)行有效的改進(jìn)調(diào)整。VLAN全稱是虛擬局域網(wǎng),利用該技術(shù)可以將局域網(wǎng)劃分為多個(gè)邏輯VLAN,從而能有效隔離廣播風(fēng)暴,保證網(wǎng)絡(luò)的暢通。VPN全稱是虛擬專用網(wǎng),它可以通過(guò)特殊的加密通訊協(xié)議,實(shí)現(xiàn)遠(yuǎn)程用戶與內(nèi)部網(wǎng)絡(luò)的安全通訊。
3.3加強(qiáng)病毒防范要及時(shí)更新操作系統(tǒng),安裝各種補(bǔ)丁程序和殺毒軟件。借助漏洞掃描系統(tǒng)的幫助,及時(shí)發(fā)現(xiàn)安全隱患并采取有效措施,將病毒攻擊系統(tǒng)需要的缺口全部修補(bǔ)牢固。為了保證網(wǎng)絡(luò)信息安全,杜絕病毒的感染、傳播和發(fā)作,需要在校園網(wǎng)中部署網(wǎng)絡(luò)版殺毒軟件。在學(xué)校網(wǎng)絡(luò)中心的服務(wù)器上安裝一個(gè)網(wǎng)絡(luò)版殺毒軟件系統(tǒng)中心,在各主機(jī)節(jié)點(diǎn)安裝客戶端,進(jìn)行定時(shí)病毒查殺,并及時(shí)升級(jí)殺毒軟件更新病毒庫(kù)。
3.4配置防火墻技術(shù)和架設(shè)入侵檢測(cè)系統(tǒng)。防火墻技術(shù)是設(shè)置在被保護(hù)網(wǎng)絡(luò)和外界之間的一道屏障,是通過(guò)計(jì)算機(jī)硬件和軟件的組合來(lái)建立起一個(gè)安全網(wǎng)關(guān),從而保護(hù)內(nèi)部網(wǎng)絡(luò)免受非法用戶的入侵,它可以通過(guò)鑒別、限制、更改跨越防火墻的數(shù)據(jù)流,來(lái)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的安全保護(hù)。除了使用了防火墻后技術(shù),我們還使用了其他技術(shù)來(lái)加強(qiáng)安全保護(hù),數(shù)據(jù)加密技術(shù)是保障信息安全的基石。另外,我們還可利用入侵檢測(cè)技術(shù)能在不影響網(wǎng)絡(luò)性能的情況下對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)聽(tīng),為網(wǎng)絡(luò)提供實(shí)時(shí)的監(jiān)控,并能對(duì)入侵及時(shí)采取相應(yīng)的防護(hù)措施。入侵檢測(cè)系統(tǒng)可以記錄和禁止網(wǎng)絡(luò)活動(dòng),可以很好的彌補(bǔ)防火墻的不足,對(duì)服務(wù)器、計(jì)算機(jī)客戶端所產(chǎn)生的所有網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行全面監(jiān)測(cè),動(dòng)態(tài)的掌握網(wǎng)絡(luò)數(shù)據(jù)活動(dòng),檢測(cè)異常行為并給予及時(shí)的響應(yīng)和處理。其主要的功能是能夠?qū)ふ野踩[患、提供報(bào)警功能,盡最大可能彌補(bǔ)新的安全漏洞并消除潛在安全隱患。
4結(jié)束語(yǔ)
綜上所訴,我們了解到當(dāng)前網(wǎng)絡(luò)安全問(wèn)題的日益明顯化與嚴(yán)重化,也更加明確了如何做才能夠保障與提升網(wǎng)絡(luò)環(huán)境的安全性。校園網(wǎng)絡(luò)安全管理是一項(xiàng)系統(tǒng)性的工作,在這個(gè)過(guò)程中,除了加大資金、技術(shù)和人員投入外,還需要全校師生和網(wǎng)絡(luò)管理人員提高網(wǎng)絡(luò)安全意識(shí),從而構(gòu)建一道嚴(yán)密的網(wǎng)絡(luò)安全防護(hù)網(wǎng)。
參考文獻(xiàn):
【關(guān)鍵詞】校園網(wǎng)信息安全現(xiàn)狀防范
【中圖分類號(hào)】G647【文獻(xiàn)標(biāo)識(shí)碼】A【文章編號(hào)】1006-9682(2009)12-0051-01
隨著高校校園網(wǎng)絡(luò)的不斷擴(kuò)建和升級(jí),網(wǎng)絡(luò)規(guī)模日益龐大。在方便信息傳遞,實(shí)現(xiàn)資源共享,提高工作效率的同時(shí),高校校園網(wǎng)的信息安全問(wèn)題已成為高校日常工作中不可或缺的重要組成部分。校園網(wǎng)作為高校教學(xué)應(yīng)用的內(nèi)部網(wǎng)及教職工對(duì)外交流的窗口,具有開(kāi)放共享的特點(diǎn),使校園網(wǎng)的信息安全受到極大的危險(xiǎn)。近年來(lái)高校中的信息安全事件時(shí)有發(fā)生,信息的泄密、數(shù)據(jù)的破壞、服務(wù)無(wú)法正常進(jìn)行等屢屢發(fā)生,有些甚至導(dǎo)致校園網(wǎng)癱瘓,給高校校園網(wǎng)的管理和維護(hù)帶來(lái)了嚴(yán)重挑戰(zhàn)。
一、高校校園網(wǎng)信息安全的現(xiàn)狀
高校本身是研究和探索新科技、傳授新知識(shí)的場(chǎng)所,儲(chǔ)存了大量的科研成果和技術(shù)資料,是信息安全受到威脅的“集中營(yíng)”。
1.工作人員對(duì)信息系統(tǒng)的應(yīng)急處理能力不強(qiáng),防范水平不高。
高校辦公室工作人員大都是非計(jì)算機(jī)專業(yè)的人員,計(jì)算機(jī)知識(shí)相對(duì)缺乏,對(duì)信息安全的防范意識(shí)尤為薄弱,缺乏對(duì)系統(tǒng)的基本維護(hù)能力,這勢(shì)必給高校校園網(wǎng)的信息安全造成威脅。
2.信息安全管理觀念薄弱,負(fù)責(zé)信息安全人員的意識(shí)不強(qiáng)。
高校校園網(wǎng)用戶對(duì)安全意識(shí)以及防范能力沒(méi)有足夠重視,且認(rèn)為防范信息安全是網(wǎng)絡(luò)信息或?qū)I(yè)人員的事情,與個(gè)人無(wú)關(guān)。負(fù)責(zé)信息安全人員把計(jì)算機(jī)安裝還原卡當(dāng)作“萬(wàn)事通”,只對(duì)出問(wèn)題的計(jì)算機(jī)進(jìn)行檢查并未對(duì)高校網(wǎng)絡(luò)檢查等。
3.信息安全保障管理機(jī)構(gòu)和組織隊(duì)伍不健全
對(duì)于高校校園網(wǎng),信息瀏覽人數(shù)多,流量大,加大了信息安全人員對(duì)其管理和維護(hù)難度。且高校普遍存在維護(hù)人員短缺、工作機(jī)制不完善、隊(duì)伍不健全、無(wú)法及時(shí)響應(yīng)、快速解決,不能很好地保證校園網(wǎng)絡(luò)方便、快捷、規(guī)范地運(yùn)行。
4.信息系統(tǒng)安全保障的必要設(shè)施短缺
信息系統(tǒng)軟硬件的內(nèi)在缺陷不僅直接造成系統(tǒng)癱瘓,還會(huì)為一些人為的惡意攻擊提供機(jī)會(huì)。應(yīng)用軟件的缺陷造成計(jì)算機(jī)信息系統(tǒng)的故障,降低系統(tǒng)安全性能,而設(shè)備的不完善、不更新,也給惡意攻擊有機(jī)可乘。
5.信息安全管理制度和標(biāo)準(zhǔn)缺乏開(kāi)發(fā)性
我國(guó)的信息安全管理制度結(jié)構(gòu)比較單一,層次較低,難以適應(yīng)信息網(wǎng)絡(luò)技術(shù)發(fā)展的需要和日新月異帶來(lái)的信息安全問(wèn)題。我國(guó)現(xiàn)行的信息安全管理制度基本上是一些保護(hù)條例、管理辦法,缺少系統(tǒng)規(guī)范網(wǎng)絡(luò)行為的相應(yīng)法律。
二、構(gòu)建高校校園網(wǎng)信息安全的防范措施
1.培養(yǎng)高素質(zhì)的安全運(yùn)行維護(hù)隊(duì)伍
高??梢越M建一支以學(xué)生為主體的安全運(yùn)行維護(hù)隊(duì)伍,由網(wǎng)絡(luò)中心統(tǒng)一領(lǐng)導(dǎo),中心專業(yè)老師負(fù)責(zé)對(duì)學(xué)生等用戶進(jìn)行安全管理方面的培訓(xùn)和指導(dǎo),加強(qiáng)校園網(wǎng)的管理和維護(hù)力量,力爭(zhēng)對(duì)突發(fā)安全事件做到及時(shí)響應(yīng),快速解決,保證校園網(wǎng)方便、快捷、規(guī)范地運(yùn)行。這樣不但能解決由于經(jīng)費(fèi)和維護(hù)人員不足造成的困難,而且也可以通過(guò)讓學(xué)生參與校園網(wǎng)的管理維護(hù),來(lái)鍛煉他們的實(shí)際動(dòng)手能力,為今后的工作奠定良好的基礎(chǔ)。
2.制定完善安全管理規(guī)章制度
安全管理貫穿于安全防范體系的始終,是保證網(wǎng)絡(luò)安全的基礎(chǔ)。各部門配備專職的信息安全管理人員,落實(shí)建立信息安全責(zé)任制度和工作章程,負(fù)責(zé)并保證組織內(nèi)部的信息安全。管理人員必須做到及時(shí)進(jìn)行漏洞修補(bǔ)、定期軟件升級(jí)和定期安全系統(tǒng)巡檢,保證對(duì)網(wǎng)絡(luò)的監(jiān)控和管理。同時(shí)必須制訂一系列的安全管理制度,并遵循可操作、動(dòng)態(tài)性、管理與技術(shù)的有機(jī)結(jié)合等原則,使校園網(wǎng)的信息安全工作進(jìn)一步走向規(guī)范化和制度化。
3.利用多種形式進(jìn)行信息安全教育
高校應(yīng)利用多種形式進(jìn)行信息安全教育:①是利用行政手段,通過(guò)各種會(huì)議進(jìn)行信息安全教育;②是利用教育手段,通過(guò)信息安全學(xué)術(shù)研討會(huì)、安全知識(shí)競(jìng)賽、安全知識(shí)講座等進(jìn)行信息安全教育;③是利用學(xué)校傳播媒介、輿論工具等手段,通過(guò)??⑿?bào)、校園網(wǎng)絡(luò)、廣播、宣傳欄等進(jìn)行信息安全教育。
4.構(gòu)建良好的校園文化氛圍
信息安全是高校實(shí)現(xiàn)教育信息化的頭等大事,除先進(jìn)的安全技術(shù)、完善的安全管理外,良好的校園文化氛圍也是保證高校信息安全工作順利開(kāi)展的前提。
面對(duì)日益復(fù)雜的高校校園網(wǎng)信息安全及與日俱增的安全威脅,高校校園網(wǎng)的安全建設(shè)必須以了解校園網(wǎng)信息安全的現(xiàn)狀為前提。通過(guò)信息安全培訓(xùn)加強(qiáng)所有用戶的安全意識(shí),從而完善安全防范體系賴以生存的大環(huán)境,有效地實(shí)現(xiàn)校園網(wǎng)可靠、穩(wěn)定地運(yùn)行,創(chuàng)造出一個(gè)安全、便捷的網(wǎng)絡(luò)應(yīng)用環(huán)境,有效地保障校園網(wǎng)的安全,提高網(wǎng)絡(luò)信息的保密性、完整性和可用性。
參考文獻(xiàn)
1 楊 東.高校校園網(wǎng)信息安全隱患與防范措施探討[J].江蘇科技信息,2009(4):32~33
2 汪 瑩、朱齊媛.關(guān)于高校校園網(wǎng)信息安全的現(xiàn)狀與對(duì)策[J].重慶工學(xué)院學(xué)報(bào)(自然科學(xué)),2008(6):126~128
3 孫 揚(yáng).淺析校園內(nèi)部局域網(wǎng)信息安全[J].信息科學(xué),2008(6):77
4 楊文娟.我國(guó)網(wǎng)絡(luò)信息安全問(wèn)題及其立法現(xiàn)狀分析[J].情報(bào)探索,2008(1):121~123
5 張煥遠(yuǎn)、尹凱敏、車 路.校園網(wǎng)網(wǎng)絡(luò)信息安全防護(hù)體系的研究與實(shí)踐[J].用戶之聲,2008(3):28~31
6 付 沙.高校校園網(wǎng)信息安全策略的探索[J].中國(guó)教育信息化,2008(1):121~123
7 薛 質(zhì)、蘇 波、李建華.信息安全技術(shù)基礎(chǔ)和安全策略[M].北京:清華大學(xué)出版社,2007:167~181
8 賈童舒.如何使用電子政務(wù)信息更安全[J].信息系統(tǒng)工程,2009(6):92~93、97