前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇關(guān)于網(wǎng)絡(luò)安全的重要性范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
1.1高校學(xué)生基本都不夠成熟,網(wǎng)絡(luò)安全意識相對薄弱。
近幾年,網(wǎng)絡(luò)上的釣魚網(wǎng)站、中獎信息到處都是,很多學(xué)生都還沒有辨別真?zhèn)蔚哪芰?,學(xué)生被騙事件時有發(fā)生,高校學(xué)生成為了行騙機構(gòu)的重點對象,而且很多學(xué)生想找一份兼職,經(jīng)不住騙子的誘惑。雖然我國互聯(lián)網(wǎng)技術(shù)得到了空前發(fā)展,但很多學(xué)生都不怎么懂得計算機,尤其是來自于一些農(nóng)村的學(xué)生,大多數(shù)都沒接觸過電腦,又怎么談其網(wǎng)絡(luò)安全意識。據(jù)了解,很多高校都沒有具體的關(guān)于網(wǎng)絡(luò)安全的課程,導(dǎo)致學(xué)生網(wǎng)絡(luò)安全意識不強,無法辨別網(wǎng)絡(luò)上信息的真?zhèn)巍?/p>
1.2部分高校對校園網(wǎng)絡(luò)安全沒有好的管理,導(dǎo)致檔案數(shù)據(jù)泄露。
一些高校還沒有認識到網(wǎng)絡(luò)安全的重要性,沒有建立完善的網(wǎng)絡(luò)安全管理制度,沒有好的評估網(wǎng)絡(luò)系統(tǒng)安全性的手段,導(dǎo)致系統(tǒng)存在很多漏洞,大量信息就容易被篡改,甚至有一些重要的文檔資料泄密,影響到正常的辦公,使校園網(wǎng)絡(luò)安全受到威脅。
1.3一些計算機容易受到黑客的攻擊。
現(xiàn)在計算機技術(shù)發(fā)展速度很快,很多計算機安全技術(shù)并未被研究出來,從而導(dǎo)致一些黑客利用每一次這樣的機會,研究該系統(tǒng)存在的問題,對網(wǎng)絡(luò)系統(tǒng)進行破壞。這種惡意的對計算機網(wǎng)絡(luò)進行人為攻擊是網(wǎng)絡(luò)安全不可忽視的問題,黑客都擅長于對計算機進行病毒攻擊,由于病毒破壞性、隱蔽性和潛伏性的特征,人們難以對其進行有效的處理,只有等其出現(xiàn),才去采取有效的手段,只能坐以待斃。第四,校園網(wǎng)容易受到病毒感染。一些教職工和學(xué)生在使用多媒體時,網(wǎng)絡(luò)安全意識不夠強,在U盤插在電腦上復(fù)制資料時,沒有先檢查自己存儲器,導(dǎo)致有時候?qū)⒉《編雽W(xué)校電腦,從而影響數(shù)字校園網(wǎng)絡(luò)的正常使用,嚴重時使學(xué)校重要資料、檔案外泄,甚至導(dǎo)致整個校園網(wǎng)絡(luò)系統(tǒng)崩潰,嚴重干擾學(xué)校的管理與正常教學(xué)。
2高校數(shù)字校園網(wǎng)絡(luò)安全系統(tǒng)的設(shè)計方案
目前,完全解決數(shù)字校園網(wǎng)絡(luò)的安全隱患是不可能的,因為開放的、虛擬的和自由的網(wǎng)絡(luò)使人們無法預(yù)知將會發(fā)生什么。為了有效的保護校園網(wǎng)絡(luò),需要結(jié)合多種防護策略來實現(xiàn)。下面筆者就網(wǎng)絡(luò)安全問題闡述一下幾種方案。
2.1學(xué)校應(yīng)該多開設(shè)關(guān)于網(wǎng)絡(luò)安全的課程,加強對學(xué)生網(wǎng)絡(luò)安全知識教育,提高學(xué)生的網(wǎng)絡(luò)安全意識,讓學(xué)生學(xué)會辨別網(wǎng)絡(luò)陷阱。
同時,加強對數(shù)字多媒體的管理,讓學(xué)生與教職工能夠安全的使用校園網(wǎng)絡(luò),避免有計算機病毒侵入學(xué)校網(wǎng)絡(luò)管理系統(tǒng),從而給學(xué)校的管理和教學(xué)帶來不便。曾經(jīng)就有人認為解決校園網(wǎng)絡(luò)安全問題必要先提高學(xué)生的網(wǎng)絡(luò)安全意識,這一點足以說明提高學(xué)生的網(wǎng)絡(luò)安全意識是多么的重要。
2.2對學(xué)校的網(wǎng)絡(luò)系統(tǒng)進行有效的管理,防止系統(tǒng)漏洞對網(wǎng)絡(luò)造成不可估量的損壞。
對此,學(xué)校可以加強對校園網(wǎng)絡(luò)安全的風(fēng)險評估,網(wǎng)絡(luò)安全評估能夠有效的預(yù)測網(wǎng)絡(luò)系統(tǒng)可能受到危害的風(fēng)險的大小,還能估計其帶來的影響。而且它還能夠?qū)W(wǎng)絡(luò)系統(tǒng)進行全面掌控,能夠及時發(fā)現(xiàn)系統(tǒng)漏洞并有效的進行處理。要實現(xiàn)這一技術(shù),需要結(jié)合檢測網(wǎng)絡(luò)漏洞、模擬網(wǎng)絡(luò)攻擊和對服務(wù)進程進行報告等技術(shù),從而達到最大可能的降低校園安全隱患,幫助學(xué)??刂?、管理好網(wǎng)絡(luò)系統(tǒng)。
2.3對學(xué)校的電腦安裝有效的安全衛(wèi)士,并采用防火墻技術(shù),盡可能大的消除網(wǎng)絡(luò)安全風(fēng)險。
在數(shù)字校園的背景下,利用防火墻的技術(shù),可以防止數(shù)字校園平臺的出口被不法侵入,從而從根本上解決病毒從外面入侵的風(fēng)險。同時,對校園網(wǎng)的資料進行加密技術(shù),這樣做可以很好的防止網(wǎng)絡(luò)資料的泄露,并減小被篡改的可能性。對網(wǎng)頁設(shè)置訪問控制,從而保護校園網(wǎng)上的資源被非法使用。對此,可以采用身份認證的措施,對訪問進行有效的管理,從而控制訪問權(quán)限。第四,學(xué)校應(yīng)該建立完善的校園網(wǎng)絡(luò)管理制度,這一點能夠有效的保障校園網(wǎng)絡(luò)的安全。同時組織學(xué)生對制度進行學(xué)生,加強學(xué)生對網(wǎng)絡(luò)安全的認識,這對解決校園網(wǎng)絡(luò)安全至關(guān)重要。目前,很多高校都缺少專門針對校園網(wǎng)絡(luò)安全的制度,因此,在一些高校建立網(wǎng)絡(luò)管理制度已經(jīng)刻不容緩。
3結(jié)論
接到通知后立即召開會議,籌劃安排部署"網(wǎng)絡(luò)安全宣傳周"的宣傳活動工作,明確活動目的,落實責任分工,突出宣傳的思想性和實效性,全區(qū)師生,人人參與。
本次網(wǎng)絡(luò)安全宣傳周活動以線上和線下活動相結(jié)合的形式開展。
一、線上活動
1、"xx市教育網(wǎng)"( )、"xx市教育"微信公眾號( ),新浪微博"xx市教育微博"( )將開設(shè)網(wǎng)絡(luò)安全宣傳周活動專欄網(wǎng)絡(luò)安全微視頻、網(wǎng)絡(luò)安全小知識,讓全區(qū)教師、學(xué)生組織自行學(xué)習(xí)。
2、有條件的學(xué)校在微信公眾號、網(wǎng)站宣傳網(wǎng)絡(luò)安全知識、活動材料、展示活動成果。有條件的學(xué)校組織本校教師、學(xué)生參加xx市教育局主辦《測一測我的網(wǎng)絡(luò)安全知識》競賽。增強師生的網(wǎng)絡(luò)安全意識。
二、線下活動
1、懸掛網(wǎng)絡(luò)安全宣傳橫幅
各學(xué)校在宣傳活動期間利用LED大屏宣傳"網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民"的內(nèi)容。
2、開辦網(wǎng)絡(luò)安全宣傳專欄
各學(xué)校利用板報、手抄報、電子屏、廣播、展板、專欄等形式對教師、學(xué)生進行網(wǎng)絡(luò)安全宣傳,宣傳內(nèi)容包括網(wǎng)絡(luò)安全知識、預(yù)防電信詐騙、活動的動態(tài)、活動相關(guān)內(nèi)容以及宣傳活動所取得的成果展示。通過網(wǎng)絡(luò)安全宣傳周的系列活動,全區(qū)學(xué)生對網(wǎng)絡(luò)安全知識已經(jīng)有了一個初步的了解,能夠自覺遵守《全國青少年網(wǎng)絡(luò)文明公約》,將良好的網(wǎng)絡(luò)素養(yǎng)和高尚的網(wǎng)絡(luò)道德進行到底。
3、召開網(wǎng)絡(luò)安全知識主題班會
各學(xué)校以班級召開"網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民"主題班會,討論網(wǎng)絡(luò)安全知識、常見電信詐騙方式等,提高學(xué)生網(wǎng)絡(luò)安全意識,增強識別和應(yīng)對網(wǎng)絡(luò)危險的能力。通過主題班會,使師生對網(wǎng)絡(luò)安全意識提高了很多,他們能快速準確的判斷出什么事該做,什么事不該做。
關(guān)鍵詞:信息化建設(shè);信息網(wǎng)絡(luò)安全;安全意識;人才隊伍建設(shè)
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2015)13-0032-01
在信息時代,信息網(wǎng)絡(luò)安全已成為國家安全的重要組成部分。尤其是2013年爆出“棱鏡門”事件,更突出了信息網(wǎng)絡(luò)安全的重要性。隨全國各大高校信息化建設(shè)的迅猛發(fā)展,國內(nèi)很多高校已經(jīng)實現(xiàn)了教學(xué)、科研、管理等的信息化建設(shè),隨之而來校園信息網(wǎng)絡(luò)安全問題也日益突出。因此,提高高校信息網(wǎng)絡(luò)的安全性顯得尤為重要,它不僅僅關(guān)系到學(xué)校發(fā)展的問題,更關(guān)系到每個學(xué)生、教師的切身利益[1]。
1 校園信息網(wǎng)絡(luò)安全所面臨的問題
1.1信息網(wǎng)絡(luò)安全的意識薄弱
計算機網(wǎng)絡(luò)是一個環(huán)境復(fù)雜、威脅隱蔽、充滿暴力的虛擬世界。在校大學(xué)生的網(wǎng)絡(luò)安全意識不足,多數(shù)大學(xué)生對網(wǎng)絡(luò)的認識僅僅停留在使用很方便,能夠提供很多資源,網(wǎng)絡(luò)威脅離自己很遙遠,在校大學(xué)生普遍存在移動存儲隨意使用,手機電腦安裝非正規(guī)軟件,不裝防殺毒軟件,賬號或密碼設(shè)置過于簡單等不規(guī)范的網(wǎng)絡(luò)習(xí)慣,導(dǎo)致了許多網(wǎng)絡(luò)安全事件,例如,上網(wǎng)賬號被盜,網(wǎng)銀被盜取,手機泄密等等。甚至有些網(wǎng)絡(luò)維護人員的安全意識淡薄,對校園網(wǎng)沒有制定健全、規(guī)范的網(wǎng)絡(luò)安全管理制度,機房服務(wù)器缺少定期的監(jiān)控及維護,最終淪為黑客的“肉雞”。
1.2 信息網(wǎng)絡(luò)安全的投入不足
信息網(wǎng)絡(luò)安全建設(shè)是高校信息化建設(shè)的重要保障,由于政府每年對學(xué)校的經(jīng)費投入有限,學(xué)校在校園信息網(wǎng)絡(luò)安全的建設(shè)方面投入不夠,有限的經(jīng)費投入往往在信息化的建設(shè)上,而對信息化安全的建設(shè)卻沒有比較系統(tǒng)的投入,這導(dǎo)致校園信息網(wǎng)絡(luò)長期處于缺少防備的狀態(tài),隨時都有被侵襲的危險,存在極大的安全隱患,制約著校園信息化的健康發(fā)展。
1.3缺少信息網(wǎng)絡(luò)安全的隊伍
2012 年11 月底,工信部中國電子信息產(chǎn)業(yè)發(fā)展研究院數(shù)據(jù)顯示,信息安全人才缺口達50萬人,信息網(wǎng)絡(luò)安全人才需求非常緊迫[2]。在高校信息化建設(shè)的過程中信息網(wǎng)絡(luò)安全人才同樣缺乏,目前信息網(wǎng)絡(luò)安全人員多數(shù)為校園網(wǎng)絡(luò)建設(shè)人員兼任,并非信息網(wǎng)絡(luò)安全專業(yè)人才,網(wǎng)絡(luò)維護人員雖然具備豐富的網(wǎng)絡(luò)維護經(jīng)驗,但是對信息網(wǎng)絡(luò)安全的概念相對模糊,僅通過有限的信息網(wǎng)絡(luò)攻擊案例,逐步熟悉信息網(wǎng)絡(luò)安全技術(shù)知識,普遍存在信息網(wǎng)絡(luò)安全知識零散不成體系的問題。
2 校園信息網(wǎng)絡(luò)安全問題的對策
2.1提高信息網(wǎng)絡(luò)安全意識是解決高校信息網(wǎng)絡(luò)安全的前提
信息網(wǎng)絡(luò)安全最薄弱的環(huán)節(jié)并不是系統(tǒng)及網(wǎng)絡(luò)漏洞,而是人的安全意識,因此解決信息網(wǎng)絡(luò)安全最核心的問題是提高人的信息網(wǎng)絡(luò)安全意識。第一、高校應(yīng)重視信息網(wǎng)絡(luò)安全管理,出臺有關(guān)校園信息網(wǎng)絡(luò)安全的管理制度,成立專門信息網(wǎng)絡(luò)監(jiān)管部門,配備相應(yīng)技術(shù)人員;對校園網(wǎng)絡(luò)及信息中心服務(wù)器進行實時的安全監(jiān)測,保證校園信息網(wǎng)絡(luò)的安全運行[3]。第二、加強有關(guān)信息網(wǎng)絡(luò)安全方面的教育,在高校公共計算機課程中增加信息網(wǎng)絡(luò)安全知識的內(nèi)容,提高學(xué)生抵御網(wǎng)絡(luò)侵害的能力,開展形式多樣的信息網(wǎng)絡(luò)安全教育活動,通過活動提升大學(xué)生信息網(wǎng)絡(luò)安全意識[4]。
2.2加大信息網(wǎng)絡(luò)安全設(shè)備的投入是解決高校信息網(wǎng)絡(luò)安全的保障
在信息網(wǎng)絡(luò)安全形勢復(fù)雜的今天,單純提高人的安全防范意識是不能避免信息網(wǎng)絡(luò)安全威脅的,為切實保障網(wǎng)絡(luò)安全運行,加大對信息網(wǎng)絡(luò)安全硬件設(shè)備上的投入,建立全方位的信息網(wǎng)絡(luò)安全防御體系是必不可少的。在校園網(wǎng)絡(luò)的邊界位置,服務(wù)器區(qū)域等重點防范區(qū)域需要布置硬件防火墻;在校園網(wǎng)絡(luò)內(nèi)部部署入侵防御系統(tǒng),防范校園網(wǎng)內(nèi)部的入侵行為;在網(wǎng)絡(luò)核心設(shè)備上搭建網(wǎng)絡(luò)流量分析及行為管理系統(tǒng),對可疑流量及網(wǎng)絡(luò)行為進行監(jiān)測和管理。另外對信息網(wǎng)絡(luò)安全的投入需要合理規(guī)劃,在信息網(wǎng)絡(luò)安全建設(shè)的后期維護階段同樣需要一定的成本投入,這樣才能保證信息網(wǎng)絡(luò)安全系統(tǒng)長久運行[5]。
2.3打造信息網(wǎng)絡(luò)安全的隊伍是解決高校信息網(wǎng)絡(luò)安全的關(guān)鍵
首先,打造信息網(wǎng)絡(luò)安全隊伍需要有完善的培訓(xùn)體系,信息網(wǎng)絡(luò)安全威脅是隨著技術(shù)的不斷演變而變化的,是個動態(tài)的威脅,不是一成不變的,信息網(wǎng)絡(luò)安全隊伍的建設(shè)也應(yīng)該是個持續(xù)的過程,因此,隊伍中的成員需要定期參加技術(shù)、業(yè)務(wù)、管理的培訓(xùn)活動,不斷更新知識結(jié)構(gòu),從而熟悉、掌握、跟蹤最新的信息安全技術(shù)發(fā)展趨勢。其次,打造信息網(wǎng)絡(luò)安全隊伍需要有效的激勵機制,客觀、全面地評價安全工作績效,建立科學(xué)的薪酬機制,落實獎懲措施,激發(fā)成員工作積極性,這些同樣是信息網(wǎng)絡(luò)安全隊伍建設(shè)發(fā)展的重要保證[6]。
3 結(jié)束語
隨著中國高校信息化建設(shè)進程的不斷推進,校園網(wǎng)絡(luò)信息的安全性問題將會變得愈發(fā)重要,所以,我們需要不斷提升信息網(wǎng)絡(luò)安全意識,加大信息網(wǎng)絡(luò)安全投入,打造信息網(wǎng)絡(luò)安全隊伍,全力構(gòu)建安全穩(wěn)定的校園信息網(wǎng)絡(luò)安全體系,以確保校園信息化建設(shè)朝著健康有序方向發(fā)展,更好的服務(wù)于廣大師生。
參考文獻:
[1] 馬剛.校園網(wǎng)絡(luò)安全問題探析[J].計算機光盤軟件與應(yīng)用,2014(18):180-181.
[2] 張瑾.關(guān)于互聯(lián)網(wǎng)信息安全人才隊伍建設(shè)的思考[J].中國經(jīng)貿(mào)導(dǎo)刊, 2013(15):23-25.
[3] 趙軍.高校校園網(wǎng)安全問題及解決策略分析[J].信息安全與技術(shù),2013(3):32-34.
關(guān)鍵詞:計算機網(wǎng)絡(luò)完全;安全隱患;安全檢測;監(jiān)控技術(shù)
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 12-0000-02
一、引言
隨著網(wǎng)絡(luò)的普及與應(yīng)用,個人與企業(yè)將越來越多的數(shù)據(jù)存放于網(wǎng)絡(luò)之中,尤其伴隨著近兩年“云服務(wù)”的普及,這一趨勢更加明顯。但是在網(wǎng)絡(luò)中,由于其本身的脆弱性,加之黑客以及不法之徒在受利益的驅(qū)使下對計算機網(wǎng)絡(luò)的攻擊等,使得我們的數(shù)據(jù)及信息受到了很多安全方面的威脅。因此,做好計算機網(wǎng)絡(luò)安全的檢測與監(jiān)控不僅能夠保證我們生活工作的順利進行,更對我們的財產(chǎn)隱私起到很好的保護作用。
二、計算機網(wǎng)絡(luò)安全的隱患
計算機安全指的是通過一定的技術(shù)對保證其硬件、軟件以及數(shù)據(jù)不受侵害,我們通常認為計算機安全就是保證我們的數(shù)據(jù)及隱私不受竊取或者篡改。
計算機網(wǎng)絡(luò)中的問題一般具有以下特征:隱蔽性、潛伏性、破壞性、危害性、突發(fā)性以及擴散性??傮w而言計算機網(wǎng)絡(luò)的安全問題主要體現(xiàn)在:
(1)計算機網(wǎng)絡(luò)的自身特點決定了網(wǎng)絡(luò)本身就存在問題。這一問題首先體現(xiàn)在網(wǎng)絡(luò)本身處于一個無政府、無主管的狀態(tài);其次,如今使用較多的系統(tǒng)都存在著漏洞;最后,TCP/IP協(xié)議中的隱患較大。這些網(wǎng)絡(luò)本身不可避免的問題都會對計算機的安全造成較大隱患。
(2)因為外界威脅因素而導(dǎo)致的問題,具體有自然威脅與人為威脅兩種,其中人為威脅是我們需要處理的重點,包括黑客攻擊、病毒入侵以及非法訪問等。
(3)用戶安全意識淡薄導(dǎo)致的問題。由于安全意識的單薄,很容易出現(xiàn)其重要性文件不加密、密碼泄露等問題,這就給黑客提供了有機可趁的機會。另外,由于防范意識不強,使得系統(tǒng)漏洞修復(fù)不及時甚至根本不理會也會給計算機網(wǎng)絡(luò)帶來很大的威脅。
(4)缺乏評估和監(jiān)控手段。安全評估是確保計算機安全的基礎(chǔ)。但是,我們對于計算機網(wǎng)絡(luò)安全的保護大多數(shù)從更事前的預(yù)防以及事后的彌補出發(fā),對于事發(fā)過程中的評估以及監(jiān)控做的很不到位,正是基于這一問題,本文提出了有關(guān)計算機網(wǎng)絡(luò)安全的檢測與監(jiān)控技術(shù)的研究。
三、計算機網(wǎng)絡(luò)安全的檢測與監(jiān)控技術(shù)
計算機網(wǎng)絡(luò)安全的檢測技術(shù)包括網(wǎng)絡(luò)安全掃描技術(shù)、網(wǎng)絡(luò)安全自動檢測系統(tǒng)以及網(wǎng)絡(luò)入侵監(jiān)控預(yù)警系統(tǒng)
(一)網(wǎng)絡(luò)安全的掃描技術(shù)
網(wǎng)絡(luò)安全的掃描技術(shù)是計算機網(wǎng)絡(luò)安全的檢測技術(shù)中非常重要的一部分,我們通過這一技術(shù)可以發(fā)現(xiàn)Web服務(wù)器中有關(guān)TCP/IP端口分配、開放服務(wù)以及Web服務(wù)軟件的版本等漏洞。此技術(shù)是具有主動、非破壞性以及有效性。具體的使用上,它使用腳本對系統(tǒng)模擬攻擊,然后對結(jié)果做出分析。一般來說,這種技術(shù)與防火墻和網(wǎng)絡(luò)監(jiān)控系統(tǒng)之間應(yīng)互相配合使用,這樣可以非常有效地改善系統(tǒng)漏洞,以起到防范黑客入侵的功效。
網(wǎng)絡(luò)安全的掃描技術(shù)在實現(xiàn)中可以分為以下三個階段:首先,發(fā)現(xiàn)目標;其次,收集關(guān)于目標的信,;最后,對收集到的信息進行判斷,而判斷的主要目標是系統(tǒng)的漏洞所在。在這三個階段中,網(wǎng)絡(luò)安全掃描技術(shù)的實施中包括:端口掃描(Port Scan)、漏洞掃描(Vulnerability Scan)、操作系統(tǒng)探測(Operating System Identification)、如何探測訪問控制規(guī)則(Firewalking)以及PING掃射(Ping Sweep)等。
(二)自動檢測系統(tǒng)
網(wǎng)絡(luò)安全的自動檢測系統(tǒng)是針對防火墻、虛擬專用網(wǎng)絡(luò)(VPN,)防火墻等技術(shù)無法解決的問題而開發(fā)的一種對系統(tǒng)安全進行更加主動、有效的檢測系統(tǒng)。這種系統(tǒng)的一般來說是依據(jù)NSS、Strobe、SATAN、ISS等網(wǎng)絡(luò)安全檢測工具來實現(xiàn)的。
其中安全測試的對象可以分為配置文件測試、文件內(nèi)客以及保護機制測試、錯誤修正測試、差別測試以及對于指定系統(tǒng)的測試。目前,在安全測試中,人工智能技術(shù)取得了較為不錯的效果,對于特殊的漏洞的檢測尤為高效。
掃描器是實現(xiàn)網(wǎng)絡(luò)安全的自動檢測系統(tǒng)的關(guān)鍵,這種程序能夠?qū)h程或者本地主機的安全性弱點進行掃描,而不是直接對網(wǎng)絡(luò)的漏洞進行攻擊。掃描器具有3個功能,即:發(fā)現(xiàn)目標;找出目標主機或網(wǎng)絡(luò)正運行的服務(wù);對具有漏洞的服務(wù)進行測試。其最基本原理是在用戶試圖對特殊服務(wù)進行連接的時候?qū)B接所產(chǎn)生的消息進行檢測。
在網(wǎng)絡(luò)安全的自動檢測系統(tǒng)運行中,首先要做的是對攻擊方法進行收集與分先,在這個過程里,為了確保網(wǎng)絡(luò)安全自動檢測系統(tǒng)的時效性,我們可以設(shè)計一種攻擊方法插件(Plug-in)所構(gòu)成的攻擊方法庫。它其實是用于對攻擊方法進行描述與實現(xiàn)的動態(tài)鏈接庫。
在方法庫的基礎(chǔ)上,我們可以設(shè)計實現(xiàn)掃描調(diào)度程序和掃描控制程序。這種程序能夠接受用戶命令,然后配置需要掃描的目標網(wǎng)絡(luò)以及主機,并分析處理這種掃描結(jié)果,圖1比較直觀的反映了網(wǎng)絡(luò)安全自動檢測系統(tǒng)工作的整體流程。而掃描調(diào)度根則是依據(jù)掃來自描控制程序的掃描要求以及動態(tài)調(diào)用方法庫中的方法對目標進行掃描,然后把掃描結(jié)果反饋到掃描控制程序中。下圖是網(wǎng)絡(luò)安全自動測試系統(tǒng)的總體架構(gòu)圖。
(三)網(wǎng)絡(luò)入侵預(yù)警系統(tǒng)
1.1何為網(wǎng)絡(luò)安全實訓(xùn)室
網(wǎng)絡(luò)安全實訓(xùn)室,顧名思義是鉆研維護和保護網(wǎng)絡(luò)使用者的信息和錢財。其服務(wù)宗旨是在不影響網(wǎng)絡(luò)正常運行的情況下,進行一系列的調(diào)整和完善網(wǎng)絡(luò)安全環(huán)境。其業(yè)務(wù)范圍是積極配合我國實施的一系列計算機信息網(wǎng)絡(luò)安全的方針政策;嚴格遵守法律制度,對公共網(wǎng)絡(luò)信息進行時刻監(jiān)管,修補其漏洞,提升網(wǎng)絡(luò)安全的等級;為其社會提供有效的方法對策,宣傳其計算機安全技術(shù)的公眾服務(wù)。網(wǎng)絡(luò)安全實訓(xùn)室的重點服務(wù)對象有客戶的管理層即制度的制定者、信息系統(tǒng)管理者、普通用戶等等。這是主要的三個不同類別的人員,對其進行網(wǎng)絡(luò)信息安全知識的咨詢和有效培訓(xùn)。其主要目的是培訓(xùn)客戶的防范意識和如何破解黑客的方法套路,從而避免在網(wǎng)絡(luò)中信息的窺探,更好的保護自己的合法權(quán)益[1]。
1.2實訓(xùn)室建設(shè)的必要性
(1)社會時代的需求。如今是一個科技的時代,科技出現(xiàn)在我們生活的方方面面。我們對計算機的使用也日漸平常,不可否認的是網(wǎng)絡(luò)的發(fā)展,給我們的生活和工作上帶來許多的利益。由于現(xiàn)代企業(yè)的發(fā)展離不開計算機的使用,故企業(yè)對其網(wǎng)絡(luò)的安全問題極為重視。企業(yè)內(nèi)部信息可以說是企業(yè)發(fā)展的核心,信息的保護是企業(yè)在社會上得以生存的重要保障。故網(wǎng)絡(luò)安全實訓(xùn)室的建設(shè)是企業(yè)的需要,同時也是我們社會時展的需要。(2)網(wǎng)絡(luò)使用者信息泄露,造成嚴重威脅和損失。使用者在網(wǎng)絡(luò)使用過程中,或多或少會輸入一些關(guān)于自己的真實信息。這些信息本應(yīng)該是在網(wǎng)絡(luò)系統(tǒng)中有保障的,然而由于黑客的木馬病毒等多種形式的攻擊,造成計算機安全系統(tǒng)的破壞,給使用者的信息造成了嚴重的威脅和損失。為確保網(wǎng)絡(luò)使用者的信息安全,網(wǎng)絡(luò)安全實訓(xùn)室的建設(shè)是相當有必要的。
1.3重視高校網(wǎng)絡(luò)安全實訓(xùn)室建設(shè)的原因
在此提出維護高校網(wǎng)絡(luò)安全實訓(xùn)室的建設(shè),其主要原因是,學(xué)生對此方面知識的認識還不夠健全,容易受到網(wǎng)絡(luò)黑客的誤導(dǎo)。高校網(wǎng)絡(luò)的使用者主要是學(xué)生,由于學(xué)生的自我判斷事物的能力不夠強,防范意識的低下,成為黑客的主要攻擊對象。高校網(wǎng)絡(luò)的崩塌,必定會給學(xué)生造成嚴重的影響。不僅僅是學(xué)生的個人隱私得不到保障,教師的信息和學(xué)校的機密也會被泄露,給高校造成嚴重的損失。
2高校網(wǎng)絡(luò)安全問題的現(xiàn)狀分析
2.1防范意識較低
不得不說,只要是涉及到安全的問題,一般都會強調(diào)防范意識的重要性,這好像是條件反射似的。然而,這也是人們常常所忽視的問題。當前,高校網(wǎng)絡(luò)安全事件頻發(fā),其主要原因是學(xué)生的自我防范意識低,才給那些不法分子留有漏洞,造成自身隱私和錢財?shù)耐{。學(xué)生的防范意識低下,是當前高校維護網(wǎng)絡(luò)安全的最大障礙之一。倘若,對學(xué)生的網(wǎng)絡(luò)知識宣傳到位,或許這樣的安全漏洞就會在一定程度上縮小,學(xué)生涉及到的網(wǎng)絡(luò)安全威脅也會因此而減少。
2.2高校網(wǎng)絡(luò)環(huán)境混亂、不穩(wěn)定
伴隨著互聯(lián)網(wǎng)時代的發(fā)展,各大高校為滿足學(xué)生的學(xué)習(xí)條件,也漸漸搭建了機房。然而隨著機房的建設(shè),問題也隨之出現(xiàn)。網(wǎng)絡(luò)環(huán)境是互聯(lián)網(wǎng)發(fā)展的重要保障之一,故我們需要加強對高校網(wǎng)絡(luò)環(huán)境的監(jiān)管。對網(wǎng)絡(luò)不良信息的傳播進行嚴厲的打擊,對網(wǎng)絡(luò)病毒進行扼殺和清除。在網(wǎng)絡(luò)建設(shè)過程中,網(wǎng)絡(luò)的安全使用應(yīng)該是我們最為擔心的問題。雖說網(wǎng)絡(luò)是一個虛擬的環(huán)境,但它的應(yīng)用卻是實在的,給我們的生活帶來了便捷,處理了許多事。由于學(xué)生在上網(wǎng)過程中,或多或少都會涉及到自身的隱私,而這些隱私信息,本應(yīng)該是互聯(lián)網(wǎng)為其作嚴格保護的。目前,隨著科技的發(fā)展,許多病毒軟件和盜用信息軟件也愈發(fā)先進,給我們的網(wǎng)絡(luò)環(huán)境維護帶來了很大的難度,但這并不是我們就此置之不顧的理由,我們應(yīng)該嚴厲抨擊網(wǎng)絡(luò)惡勢力,為努力構(gòu)建良好網(wǎng)絡(luò)環(huán)境做出一系列措施行動[2]。
2.3網(wǎng)絡(luò)安全系統(tǒng)的不完善
眾所周知,系統(tǒng)的安裝是電腦安全使用的重要保障。由于科技的迅速發(fā)展,不法分子愈發(fā)鉆研一些電腦病毒,通過一些鏈接和廣告窗口植入電腦,從而窺探我們的隱私。但在病毒軟件的不斷升級情況下,我們的安全防盜系統(tǒng)在此技術(shù)上并沒有很大的突破,導(dǎo)致不能很好的攔截病毒的入侵,造成信息的盜取和錢財?shù)牧魇?。如?我們的網(wǎng)絡(luò)安全系統(tǒng)在攻克黑客的手段時,一系列的系統(tǒng)建立并非很完善,給予黑客了入侵的機會。在此方面,我們應(yīng)該更加致力于這方面的鉆研,為網(wǎng)絡(luò)建立安全完善的系統(tǒng)。
3高校網(wǎng)絡(luò)安全實訓(xùn)室建設(shè)問題方法對策
3.1主要對策
(1)宣傳網(wǎng)絡(luò)安全知識。正如上文所發(fā)現(xiàn)的問題分析,目前學(xué)生在上網(wǎng)過程中,防范意識的低下,給黑客創(chuàng)造了機會,致使高校網(wǎng)絡(luò)的不穩(wěn)定運行。故此,需要對高校學(xué)生進行網(wǎng)絡(luò)安全知識傳授,教導(dǎo)他們應(yīng)如何有效避免黑客不良企圖的攻擊,從而保護自己的信息和錢財。許多學(xué)生對于網(wǎng)絡(luò)安全知識不以為然,對于此方面的知識并不認真學(xué)習(xí),造成高校網(wǎng)絡(luò)安全事件頻發(fā),其主要原因在于學(xué)生自己。只有學(xué)生的網(wǎng)絡(luò)安全意識提高了,學(xué)生能清楚地判斷網(wǎng)絡(luò)事物的好壞,自覺避免不良信息的入侵,才能更好的避免高校網(wǎng)絡(luò)安全事件的發(fā)生。(2)健全和完善計算機相關(guān)安全系統(tǒng)。計算機安全系統(tǒng)的重要性,是每位使用電腦的人都知道的。據(jù)目前的實際情況調(diào)查分析到,高技術(shù)的安全系統(tǒng)并不能很廣泛運用到每臺計算機上。其主要原因是,技術(shù)的研發(fā)是一項高投資的項目,需要大量的資金和人力來為此做研究。故每一高技術(shù)的安全系統(tǒng)都不能普及到我們的社會生活當中,唯一可以享用這些高技術(shù)安全系統(tǒng)的人,毫無疑問是有錢的人。技術(shù)軟件的研發(fā),其本質(zhì)是服務(wù)于人民,故在此研究過程中應(yīng)盡量控制研發(fā)成本,創(chuàng)建高技術(shù)低成本的安全系統(tǒng)軟件,維護全國的互聯(lián)網(wǎng),促使人們都消費得起這一技術(shù)軟件[3]。(3)安排網(wǎng)絡(luò)警察,進行實時監(jiān)督。網(wǎng)絡(luò)環(huán)境的維護,同樣是保障網(wǎng)絡(luò)安全運行的重要因素。這時,需要有人時刻對網(wǎng)絡(luò)信息的傳播進行有效的監(jiān)督和管理。網(wǎng)絡(luò)警察在此過程中發(fā)揮的作用是巨大的,他能有效的管理網(wǎng)絡(luò)信息,對不良信息的傳播及時做出制止,對于網(wǎng)絡(luò)黑客也能在一定程度上起到作用。維護網(wǎng)絡(luò)的秩序穩(wěn)定,為各網(wǎng)絡(luò)使用者創(chuàng)建良好有秩序的網(wǎng)絡(luò)環(huán)境,讓人們上網(wǎng)更放心,更安全。
3.2總結(jié)探討
高校網(wǎng)絡(luò)安全實訓(xùn)室的建設(shè)是我們社會時展的需要,同樣也是確保學(xué)生信息安全的重要途徑之一。對此進行研究探討,具有一定的實際作用。網(wǎng)絡(luò)安全的建設(shè)和維護,需要的是我們每一個人的共同努力。其中,對于高校網(wǎng)絡(luò)安全實訓(xùn)室的建設(shè)是尤為重要的。由于目前的網(wǎng)絡(luò)安全問題日益凸顯,故我們需要更加明確維護網(wǎng)絡(luò)安全的方法對策。積極配合網(wǎng)絡(luò)專業(yè)技術(shù)人員的指導(dǎo),創(chuàng)建安全的網(wǎng)絡(luò)環(huán)境。高校的網(wǎng)絡(luò)安全問題是國家需要更加重視的,而實訓(xùn)室的建設(shè)更需要的是高校中的各級領(lǐng)導(dǎo)的嚴密配合,加緊實訓(xùn)室的建設(shè)控制時間。
4結(jié)語
高校網(wǎng)絡(luò)安全的維護,需要的不僅僅是學(xué)校師生的共同努力,更需要的是國家致力于這方面的研究和探討。本文對高校網(wǎng)絡(luò)安全實訓(xùn)室的建設(shè)問題進行了多方面多角度的分析,提出了相關(guān)的方法對策,希望對高校網(wǎng)絡(luò)安全問題研究探討的相關(guān)學(xué)者能有一定的幫助和借鑒意義。
作者:李紅葉 單位:山西大同大學(xué)大同師范分校
參考文獻
[1]袁琦.淺談學(xué)校校園網(wǎng)建設(shè)與管理[J].電腦知識與技術(shù),2009(12X):220-222.