防范外部入侵 维护网络安全

来源 :中国教育技术装备 | 被引量 : 0次 | 上传用户:lzg31142003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着网络技术的不断发展和Internet的日益普及,许多学校都建立了校园网络并投入使用,这对加快信息处理,提高工作效率,实现资源共享都起到了积极的作用。但教师和学生在使用校园网络的同时,忽略了网络安全问题,登录一些非法网站或使用带病毒的软件,则导致校园计算机系统崩溃,不仅给计算机教师带来了大量的工作负担,也严重影响了校园网的正常运行。因此,在积极发展办公自动化、实现资源共享的同时,教师和学生都应加强对校园网络的安全重视。如何在现有的条件下,搞好网络的安全,成为校园网络管理人员的一个重要课题。
  校园网的安全问题可以分为许多种,为了便于理解,这里分为两类。一类是硬件系统的安全问题,另一类是软件系统的安全问题。下面,我们就围绕着服务器及其应用来谈谈如何解决校园网的安全问题。
  
  一、硬件系统的安全防护
  
  硬件的安全问题可以分为3种,分别是系统安全、设置安全和物理安全。
  1.系统安全。
  系统安全包括主机和服务器的运行安全,主要措施有反病毒、入侵检测、审计分析等技术。
  计算机病毒是引起计算机故障、破坏计算机数据的程序,它能够传染其他程序,并进行自我复制,特别是在网络环境下,计算机病毒有着不可估量的威胁性和破坏力。因此,对计算机病毒的防范是校园网络安全建设的一个重要环节,具体方法是使用防病毒软件对服务器中的文件进行频繁扫描和监测,或者在工作站上用防病毒芯片对网络目录及文件设置访问权限等。如,我校安装了远程教育中心配置的金山毒霸进行实时监控,效果不错。
  入侵检测,即通过对计算机网络或计算机系统中的若干关键点收集信息,并对它们进行分析,从中发现是否有违反安全策略的行为和被攻击的迹象,以提高系统管理员的安全管理能力,及时对系统进行安全防范。入侵检测系统包括进行入侵检测的软件和硬件,主要功能有:检测并分析用户和系统的活动;检查系统的配置和操作系统的日志;发现漏洞、统计分析异常行为等。
  2.设置安全。
  许多网络管理员没有在服务器或交换机上设置必要的密码,懂网络设备管理技术的人可以通过网络来取得服务器或交换机的控制权,这是非常危险的。因为,路由器属于接入设备,必然要暴露在互联网黑客攻击的视野之中,我们必须采取严格的安全管理措施。与硬件系统相比,软件系统的安全问题是最多的,也是最复杂的。下面我们就重点谈一下软件系统的安全问题。
  网络不安全的另一个因素是因为人们很容易从Internet上获得相关的核心技术资料,特别是有关Internet自身的技术资料及各类黑客软件,很容易造成网络安全问题。尤其是在学校,学生的好奇心、破坏欲给校园网带来了很多安全问题。
  3.物理安全。
  物理安全是指防止意外事件或人为破坏具体的物理设备,如服务器、交换机、路由器、机柜、线路等。机房和机柜的钥匙一定要管理好,不要让无关人员随意进入机房,尤其是网络中心机房,防止人为的蓄意破坏。
  
  二、安全防护的措施
  
  面对层出不穷的网络安全问题,我们可从以下几个方面着手,做到防患于未然。
  1.安装和设置防火墙。
  防火墙具有很好的保护作用。对于校园网来说,不仅要安装防火墙,还需要进行适当的设置才能起作用。如果对防火墙的设置不了解,需要请技术支持人员协助设置。
  2.安装补丁程序。
  任何操作系统都有漏洞,作为网络系统管理员,就要及时地将“补丁”(Patch)打上,修补这个漏洞。由于病毒的更新较快,所以要经常更新补丁。
  3.安装网络杀毒软件。
  要在网络服务器上安装网络版的杀毒软件来控制病毒的传播。目前,网络版的杀毒软件 (如瑞星、卡巴斯基、趋势等)都已经普及;同时,在网络版的杀毒软件使用中,必须要定期对其升级。
  4.账号和密码保护。
  账号和密码保护可以说是系统的第一道防线,目前,网上的大部分对系统的攻击都是从截获或猜测密码开始的。一旦黑客进入了系统,那么前面的防卫措施几乎就没有作用,所以对服务器系统管理员的账号和密码进行管理是保证系统安全非常重要的措施。
  在设置密码时应该注意不要与账号(用户号)相同,很多破解软件都有一项功能叫“Try user name”,即以用户名做口令进行破解。有些用户在设置密码时,喜欢使用自己的姓氏或是一些常用英文单词,如love、china、good等,或使用有特定意义的日期作为密码,如自己生日、父母生日、儿女生日、个人纪念日等,这几点应该尽量避免。还有些用户用数字设置密码时图吉利、便于记忆,如520、886等,这些密码极易破解,十分危险。
  除了设置好密码以外,还要注意密码的保存。不少用户图方便,上网时选择“保存密码”,这一点是十分危险的。
  系统管理员密码的位数一定要多,至少应该在8位以上,设置一定的账号管理策略,如强制用户每个月更改一次密码。对于一些不常用的账户要关闭,比如匿名登录账号。
  5.关闭不需要的服务和端口。
  在安装服务器操作系统时,会启动一些不需要的服务,这样就占用了系统的资源,埋下了安全隐患。在假期期间,可以完全关闭服务器,若假期期间还要使用服务器,也应关闭不需要的服务,如Telnet等,还要关掉没有必要开的TCP端口。
  6.定期对服务器进行备份。
  数据库的备份问题常常被忽视,许多校园网管理人员认为,数据库只要安装好后就可以了,有些虽然进行了备份的设置,但备份的策略却没有做好。管理员应根据数据库的重要性来确定数据的备份策略。在备份方式的选择上,可选择人工备份或自动备份,本地备份或是异地备份。出于更安全的选择,最好采用集群式双机热备份。这样,当一台数据库服务器出现了故障,另一台就会马上接替工作。如果学校的条件允许,还可多做一个硬盘的镜像。只有进行形式多样的备份,数据库才会更安全。
  以上只是对防范外部入侵,维护网络安全的一些粗浅看法。建立健全的网络管理制度是校园网络安全的一项重要措施,健康正常的校园网络需要广大师生共同来维护。■
  
其他文献
2010年7月9日,中国保险监督委员会发布了《关于人身保险预定利率有关事项的通知(征求意见稿)》,预示着国内已执行十年之久的寿险预定利率2.5%的上限将被放开,传统寿险预定利率
公共图书馆的责任就是做好当地公共图书馆收集和使用文献的工作。这直接关系到公共图书馆的社会功能,也影响着当地公共图书馆馆藏系统的完整性。特别是在新形势下,地方文献工
【摘要】数字化时代促进了社会各个领域的发展,高校档案管理便是其中之一。为了更好地提高档案管理的效率和质量,各高校应加强对数字化信息技术的重视,创新管理模式。本文通过对部分民办高校档案管理工作的问卷调查,分析工作中存在的问题,阐述民办高校档案管理创新的必要性和信息化档案管理的原则,并提出具体策略。  【关键词】信息化背景;创新;民办高校;档案管理工作  民办高校的档案管理工作是基础、繁琐且具有服务性
高职院校是我国培养技术型人才的主阵地,作为一项非常重要的基础性工作,高职档案管理工作是整个院校在进行一系列学生信息管理、教学管理等工作中十分重要的基础依据。本文主
【摘要】当前这个社会已经全面步入“互联网 ”时代,信息化建设逐渐成为各行各业发展的重要方向。医院自然也不例外,但相较于其他业务的信息化建设来说,医院档案信息化建设还存在一定的滞后性,在一定程度上制约了医院档案事业的发展。鉴于此,本研究主要基于医院档案管理实际情况,提出几点加强医院档案信息化建设的措施,仅供参考与借鉴。  【关键词】档案管理;医疗;措施;信息化  “互联网 ”时代,大数据、云计算等信
体验式教学,是教师引导学生全身心经历经验学习内容,从而使学生在认知、情感和技能等方面有所收获的一种教学形式,更适合高职院校学生的特点。在剖析高职院校学生特点基础上,
青年教师是高职院校师资队伍的主力军,关注青年教师的生存现状,促进青年教师的职业发展.目前高职院校青年教师面临着经济条件差、招生压力大、科研竞争大、职称评定不公平、
摘要 好的提问能诱发学生的积极性,激发学生的求知欲和学习兴趣,使学生处于学习情绪高、注意力集中和思维活跃的状态,引导学生获取知识。好的提问能够组织教学和调整教学气氛,增强教学效果。  关键词 地理;课堂提问;新课程理念    在地理新课程理念下,课堂教学有了很大变化,逐渐以学生活动作为课堂教学的主体,学生的学习方式也越来越多样化。自主、合作、探究、讨论、角色扮演、辩论和手抄报等活动方式突出了师生之
【摘要】 目的:探讨Caveolin-1在腺性膀胱炎、膀胱移行细胞癌中的表达及其与细胞增殖、新生血管的关系。方法:检测人膀胱移行细胞癌、腺性膀胱炎与正常膀胱黏膜组织中Caveolin-1、PCNA与VEGF的表达,并分析各指标间的相关性。结果:三组标本的Caveolin-1阳性率分别为0、7.27%与39.39%,比较差异有统计学意义(P<0.05),并且伴随肿瘤病理分级与临床分期的增高Caveo
由于涉及伦理问题,修改人类胚胎基因的实验长久以来被视为“科学禁区”,但英国科学家日前首次获准进行编辑人类胚胎基因的实验。有批评人士称,这一实验使用的技术可能最终被用于创造“定制婴儿”。  多家媒体报道,来自伦敦的弗朗西斯·克里克研究所的干细胞科学家尼亚坎获得英国监管机构的批准。据报道,“英国人工授精与胚胎学管理局已经批准弗朗西斯·克里克研究所的一项研究申请,对人类胚胎使用新的‘基因编辑技术’”。