论文部分内容阅读
启明星辰公司成立于1996年,是拥有完全自主知识产权的网络安全高科技企业;是国内最具实力的网络安全产品、可信安全管理平台、专业安全服务与解决方案的综合提供商。
学校要联入互联网,但是外边的环境很不“太平”:漏洞销售商业化,补丁管理存在困惑,基于Web的攻击成为热点; 木马与蠕虫、病毒的结合,恶意代码绑定工具的流行,使入侵者的门槛越来越低;Botnet(僵尸网络)猖獗,形成“网络黑社会”组织,木马产业链成熟;为个人利益、金钱等目的的内部人员篡改、破坏安全事件越来越多。
校园网络也不是“伊甸园”:每年高考前后,各大学网站都是挂马的“热点”战场;在网上可以查询文凭以来,开始有人公开叫卖可查询到的“假文凭”; 学生涉猎网站广泛,病毒泛滥,学生选课系统瘫痪;BT资源共享,网络出口阻塞,造成教师查资料没有带宽。
面对网络安全问题,只能疏导,不能阻塞。针对校园里的学生,网络要保护的目标有两类:学生不能看的信息;学生不能改的信息。网络安全保护要达到的效果有:保障教学信息系统正常运行;重要教学信息系统不被入侵;门户网站的信息不被篡改;门户与论坛不被挂马等入侵;学生计算机不成为“僵尸”。
校园网络与信息安全建设的原则有:合规原则:符合等级保护与有关法规;针对原则:保障教学业务运行、重要信息安全与完整;适用原则:保护学生对“新技术”的兴趣,限而不止;动态原则:关注新安全技术,动态调整策略。
建议建设开放的安全研究实验室:提供一个学生可以学习、实验计算机安全技术的环境,成为学生灵感、智慧释放的平台,建设国家信息安全选拔的基地;研究新型攻击技术与防护技术,提高学校安全防护水平。
(本文根据现场录音及PPT整理)
学校要联入互联网,但是外边的环境很不“太平”:漏洞销售商业化,补丁管理存在困惑,基于Web的攻击成为热点; 木马与蠕虫、病毒的结合,恶意代码绑定工具的流行,使入侵者的门槛越来越低;Botnet(僵尸网络)猖獗,形成“网络黑社会”组织,木马产业链成熟;为个人利益、金钱等目的的内部人员篡改、破坏安全事件越来越多。
校园网络也不是“伊甸园”:每年高考前后,各大学网站都是挂马的“热点”战场;在网上可以查询文凭以来,开始有人公开叫卖可查询到的“假文凭”; 学生涉猎网站广泛,病毒泛滥,学生选课系统瘫痪;BT资源共享,网络出口阻塞,造成教师查资料没有带宽。
面对网络安全问题,只能疏导,不能阻塞。针对校园里的学生,网络要保护的目标有两类:学生不能看的信息;学生不能改的信息。网络安全保护要达到的效果有:保障教学信息系统正常运行;重要教学信息系统不被入侵;门户网站的信息不被篡改;门户与论坛不被挂马等入侵;学生计算机不成为“僵尸”。
校园网络与信息安全建设的原则有:合规原则:符合等级保护与有关法规;针对原则:保障教学业务运行、重要信息安全与完整;适用原则:保护学生对“新技术”的兴趣,限而不止;动态原则:关注新安全技术,动态调整策略。
建议建设开放的安全研究实验室:提供一个学生可以学习、实验计算机安全技术的环境,成为学生灵感、智慧释放的平台,建设国家信息安全选拔的基地;研究新型攻击技术与防护技术,提高学校安全防护水平。
(本文根据现场录音及PPT整理)