校园网络系统安全的风险分析

来源 :考试周刊 | 被引量 : 0次 | 上传用户:luluzhangwei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要: 为了保证广大师生安全地使用网络,避免因网络的安全问题带来不必要的损失,本文系统、全面地对校园网络系统安全风险进行了分析。
  关键词: 校园网络系统 安全风险分析 安全需求分析
  校园网络系统是一个庞大的、复杂的网络系统。在这个系统内,用户多为学生,他们年轻好奇心强、喜欢探索,尝试各种软件,且安全防范意识低。校园网复杂的网络环境和各类应用软件都有可能对校园网产生安全威胁,攻击者往往是利用系统最薄弱的环节进行攻击,所以充分、全面的风险分析是设计网络安全系统的必要前提。
  笔者从网络系统的物理层、链路层、网络层、操作系统层、应用层及管理层等方面对校园网络系统进行了安全风险分析与需求分析。
  1.物理层安全风险分析
  物理层的安全风险主要是指组成网络系统的各种设备的安全,防止因恶劣的自然环境、人为误操作、黑客攻击给网络系统带来安全威胁。
  2.链路层脆弱性分析
  链路层功能是接收来自网路层的IP数据报,把数据发送到制定的网络上;接收物理帧,抽出网络层数据报。Mac地址泛洪攻击、ARP欺骗等基于协议漏洞的攻击在数据链路层中还有许多。校园网校网络链路层的脆弱性主要体现在: ①ARP安全隐患;②PPP安全隐患;③ CSMA/CD安全隐患。
  3.网络层脆弱性分析
  网络层的功能是处理数据包在网络中的活动(packet)。网络层是异构网络的关键。接收传输层的请求,封装数据包,加包头。TCP/IP 协议最初的设计就是构建网络,缺乏对安全的考虑,所以网络层存在以下安全隐患。
  (1)IP协议的安全隐患:缺少身份认证机制,不检查IP地址,产生IP欺骗攻击,尤其是地址假冒。IP数据包包含源路由选项,本来是可以指定路由,测试流量,但是可以利用源路由选项进行攻击,源路由指定了IP数据包必须经过的路由,使得入侵者可以绕开网络的安全措施,选择攻击目标。
  (2)ICMP协议的安全隐患:ICMP作用:差错控制、拥塞控制(没有用户数据)。原理:利用重定向报文破坏路由和利用不可达报文发起拒绝服务攻击。方法:ICMP包为64KB,根据包标题头信息为有效载荷生成缓冲区,载荷大小超过上限,导致堆栈溢出,系统崩溃。在局域网内还可以伪造ICMP重定向包,使其经过自己主机,就会产生不可达。
  4.操作系统的脆弱性分析
  操作系统的安全包括网络操作系统自身的安全和提供的服务接口的安全。网络操作系统由于自身代码多,不可避免地存在安全缺陷和安全漏洞。网络操作系统虽然提供了一些,如用户验证、审计跟踪、防火墙等安全功能,但仍然存在很多安全威胁。①系统安全配置不当,操作系统本身提供了一些安全防護功能,但是这些功能没有开启,防护功能起不到保护的作用,或是系统登录秘密设置简单,容易被黑客破解进而获得管理员权限。②系统服务,操作系统开启了一些网络服务,这些服务在提供给用户使用的同时也出现了一些漏洞,这些漏洞一旦被黑客发现,就会被黑客利用,获取服务器的访问权限攻击服务器或网内的用户。③病毒和黑客,病毒的威胁和黑客的攻击是网络系统安全威胁的主要来源。针对病毒的防治要及时更新病毒库和采取最新的国际化杀毒技术,将先进的杀毒模式引进,以提高杀毒软件的杀毒能力与杀毒效率。
  黑客主要是通过扫描软件,发现系统安全漏洞,利用漏洞获取管理员账号密码,进而成功入侵校园网络系统。修补这些漏洞可以使用风险评估软件找出漏洞,下载补丁,修复系统。
  5.应用层安全风险分析
  校园网提供给 校园网服务、FTP 服务、数据库等服务。提供服务的系统也存在安全漏洞。①校园网服务,校园网对师生提供服务、对外宣传的窗口。如果存在漏洞,则黑客可能利用DDOS技术攻击网站服务器,修改数据、篡改网站网页、使网站不能正常使用。②FTP 服务,FTP 服务给师生提供文件上传和下载文件服务,但是端口长期开放会造成不法分子将敏感信息从公共信息剥离。同时FTP 服务是明文传输,信息易被黑客截获并破解。③数据库服务,攻击者可以利用数据库存在的漏洞,获取数据的信息进行破解,引起数据泄露。④TELNET,TELNET登录时会话中账号和口令明文传输,通过会话劫持获得账号和密码。⑤DNS,DNS服务器返回的相应信息被网络主机信任。伪造IP地址请求影响服务器映射表,控制服务器。
  6.管理的安全风险分析
  网络安全系统的日常管理是尤为重要的。特别是对网络管理的负有管理责任的工作人员。主要的管理风险体现在以下几点:①树立保密观念,切实保护好账号密码,不使用过于简单的密码。②操作人员对系统不熟悉,安全配置没做好。③管理制度不健全,机密文件处理不当。④没有责任心,对工作不负责,有意损坏网络设备。⑤网络安全系统内部人员 利用工作便利非法获取他人信息。
  笔者在校园网安全方面从物理层、链路层、网络层、操作系统的脆弱性、应用层和管理层六个方面进行了风险分析,提出了校园网安全建设目标,提供了解决校园网日益增加的网络使用和应用软件的使用造成的对校园网安全带来的不安全因素问题的解决办法,为建设高效、稳定、安全的校园网奠定了坚实基础。
  参考文献:
  [1]刘杰民,敬茂华.TCP/IP网络中网络层的安全问题及防范策略[J].网络安全技术与应用,2006,12.
其他文献
基层群众文化活动,是以人民群众自身活动为个体,以娱乐方式为主要内容,以满足自身精神生活需求为目的的文化。它是人们用来表达思想感情的重要手段。通过组织和策划基层群众文化活动,能够推进传统文化的普及与发展。同时,因其贴近大众与生活,故深得人们群众的喜爱,丰富的群众文化生活,可以提高人们群众的生活质量与品位,满足人民群众日益增长的物质与文化需求,有利于建设和谐社会。随着人们生活水平的提高,对文化生活的要
期刊
摘要:文章对外来务工人员的现状和知识能力做了专项调查,并对外来务工人员的知识能力和图书馆需求进行分析,为图书馆向外来务工人员提供更好服务提供第一手的资料。  关键词:外来务工人员;知识能力;图书馆需求;知识服务  随着我国经济社会的发展和转型,当前我国的外来务工人员知识能力和知识需求有了较大程度的提高,三、四年前所做的一些农民工知识能力及图书馆需求报告在一定程度上失去了它应有的参考价值。因此,需要
期刊
通信网络中光纤通信技术是核心部分,本文在对光纤通信技术展开特点研讨的基础上,描述了光纤通信技术的发展现状,并展开了光纤通信技术未来趋势的研讨,希望能够在总结的基础上,形成
老旧电梯在人们的生活中随处可见,由于使用时间太久一些老旧电梯经常出现各种毛病甚至出现事故给人身及财产带来损失。电梯在我国的使用年限不多因此国家制定的有关电梯的相关
摘 要: 针对传统的高职C语言和单片机课程分开教学带来的内容枯燥、知识融合度差、教学效率低的不足,探讨了以智能车为载体,运用“教、学、做”一体化方法有效融合两门课程的教学改革方案。实践表明:融合后的教学方案,激发了高职学生的C语言学习热情,教学效率高,加深了学生对单片机应用的理解,达到了良好的教学效果。  关键词: 高职教育 C语言 单片机 融合教学 智能车  引言  随着电子技术的飞速发展,采用
“两课”评比是江苏省教育科学研究院职成所推出“五课教研”、“两课评比”的内容之一,“两课”评比促进了省有关职业学校专业设置、课程结构及教学内容、教学方法、教学评
市级科技信息机构在经济快速发展的新形势下应该如何搞好科技信息工作,是摆在第每一个科技信息工作者面前的重大问题.
摘 要:随着人类社会经济突飞猛进的发展,我们的教育事业也在蒸蒸日上。教师是人类灵魂的工程师,是祖国未来蓝图的设计者,这个职业光荣而圣神。我们要紧跟时代的教育步伐,在中国共产党“大规模培训干部,大幅度提高干部素质”的总体背景下,基层党校教师面临着繁重的教学任务。由于诸多因素的制约与影响,目前基层党校的教学质量总体不高,教学质量的现状不能适应当地经济社会的迅速发展,不能满足当地党政干部对优质培训日益增
摘 要:秘书写作是秘书工作的重要组织部分,秘书写作以公文撰写为主,具有实现指导工作、商洽事项、联系业务、交流思想、沟通信息、传播经验、记载认识等作用,提高秘书写作素养十分必要。  关键词:秘书写作;写作素养  一、秘书写作的作用  秘书写作不是独立的文种或文体,而是各级各类单位的秘书人员为完成特定工作任务而写作的具有特定体式的系列文章的泛称,属于应用写作的范畴。其使用范围虽不及应用写作广,但具有应
药物制剂的稳定程度对于药物制剂的有效性和安全性起着至关重要的作用。本文就分析影响药物制剂稳定性的物理因素和化学因素,提出相应的解决办法。