浅谈高校计算机实验室网络安全技术

来源 :东方教育 | 被引量 : 0次 | 上传用户:husong724
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】本文介绍了在高校计算机实验室管理中网络安全技术是一项重要内容,针对网络安全问题并提出了解决方案,网络安全技术的实现重要手段就是防火墙技术。
  【关键词】网络;安全;防火墙
  在高校计算机实验室管理中网络安全防范是一项重要内容,网络的开放和共享方便了教师和学生的使用,但计算机信息和资源很容易受到攻击,在计算机实验室管理中网络安全也越来越受到重视,本文就高校网络安全、防火墙技术、确保网络安全的实现进行简要的介绍。
  一、高校计算机实验室网络安全漏洞
  高校计算机实验室网络的开放使得网络很容易受到攻击,而且受到攻击后的伤害是比较严重的,比如数据被人窃取,服务器不能正常提供服务等等,这是因为网络存在着如下漏洞:
  1、协议
  计算机实验室采用的互联网的某些协议,如TCP/IP或UDP协议存在着许多安全方面的漏洞,为了使信息在网络传输中不被窃取、替换、修改等,要求采取各种硬件及软件措施,如网关、传输协议等来保护FTP或E-mail文件。再就是黑客捕获目标IP地址不是一件复杂的事情,黑客可利用IP和客户软件的漏洞使远程用户瞬间死机,为了保证互联网上信息往来的安全,需要采用数字签名的措施来保证数据发送和来源的可靠。
  2、口令
  计算机实验室网络的口令系统非常脆弱,常常会被破译。破译者常常通过对信道的监测来截取口令或将加密的口令解密,获得对系统的访问权。特别是由于与内部局域网相连的互联网需要进行两类认证,一是需要用户进行TCP/IP注册认证,由用户输入IP地址和口令;二是对业务往来和电子邮件信息需要进行来源认证。这两类认证常常会受到攻击。例如当用户通过TELNET或FTP与远程主机联系时,由于在互联网上传输的口令没有加密,因而带有口令和用户名的IP包就有可能被攻击者截获,用此口令和用户名在系统上进行注册,并根据被窃取口令所具有的权限获得对系统相应的访问控制权,进而窃取用户的机密信息。
  3、 操作系统和应用软件
  在操作系统中发现了不少的漏洞,例如对可执行文件的访问控制不严就成为许多黑客攻击成功的原因之一。许多应用软件也都有安全漏洞,容易被黑客侵入,浏览器中的超级链接也很容易被攻击者利用而进入系统。为此,需要采取安全级别较高的操作系统并增加必要的软、硬件防护措施。
  4、互联网
  互联网既庞大又复杂,系统边界难以确定,用户难以监视,系统受到的威胁来自各方,许多访问控制措施配置起来十分困难也不易验证其正确性。为此,为确保安全,计算机实验室内部网与互联网的连接必须设立网关,以拦截和检查每一条从互联网来或去的信息,防止黑客、病毒之类的攻击,还要使互联网的网关成为防火墙的一部分。
  二、防火墙技术
  由于高校计算机实验室的网络存在着以上漏洞,所以受到了种类繁多的攻击,归纳起来主要有扫描类攻击、缓冲区溢出攻击、木马攻击、DOS攻击、碎片攻击等等。为了防止计算机实验室网络受到攻击,采取的有效手段是防火墙技术。防火墙是可在内部网和互联网之间,或者内部网的各部分之间实施安全防护的系统,通过防火墙可以在内部、外部两个网络之间建立起安全的控制点,来实施对进、出内部网络的服务和访问信息的审计和控制,以允许、拒绝或重新定向经过防火墙的数据流的方式,防止不希望、未授权的数据流进出被保护的内部网络。因此,防火墙计算机实验室是实现网络安全防范的重要组成部分。
  1、防火墙要解决的安全问题
  (1)被保护系统的安全问题
  在访问控制安全方面,防火墙应能保护内部网络的资源不被非授权使用。在通信安全方面,防火墙应能提供数据保密性、完整性的认证,以及各种通信端不可否认的服务。
  (2)自身的安全问题
  在访问控制安全方面,防火墙应能保护防火墙自身与安全有关的数据不被非授权使用。在通信安全方面,在对防火墙进行管理时,包括远程管理,应能够提供数据保密性、完整性的认证,以及各种通信端不可否认的服务。
  2、防火墙的关键技术
  (1)包过滤技术
  包过滤技术主要是基于路由的技术,即依据静态或动态的过滤逻辑,在对数据包进行转发前根据数据包的目的地址、源地址及端口号对数据包进行过滤。包过滤不能对数据包中的用户信息和文件信息进行识别,只能对整个网络提供保护。一般说来,包过滤必须使用两块网卡,即一块网卡连到公网,一块网卡连到内网,以实现对网上通信进行实时和双向的控制。包过滤技术具有运行速度快和基本不依赖于应用的优点,但包过滤只能依据现有数据包过滤的安全规则进行操作,而无法对用户在某些协议上进行各种不同要求服务的内容分别处理,即只是机械地允许或拒绝某种类型的服务,而不能对服务中的某个具体操作进行控制。因此,对于有些来自不安全的服务器的服务,仅依靠包过滤就不能起到保护内部网的作用了。
  (2)代理服务技术
  代理服务又称为应用级防火墙、代理防火墙或应用网关,一般针对某一特定的应用来使用特定的代理模块。代理服务由用户端的代理客户和防火墙端的代理服务器两部分组成,其不仅能理解数据包头的信息,还能理解应用信息本身的内容。当一个远程用户连接到某个运行代理服务的网络时,防火墙端的代理服务器即进行连接,IP报文即不再向前转发而进入内网。代理服务通常被认为是最安全的防火墙技术,因为代理服务有能力支持可靠的用户认证并提供详细的注册信息。代理服务的代理工作在客户机和服务器之间,具有完全控制会话和提供详细日志、安全审计的功能,而且代理服务器的配置可以隐藏内网的IP地址,保护内部主机免受外部的攻击。此外,代理服务还可以过滤协议,以保证用户不将文件写到匿名的服务器上去。代理服务在转发网络数据包的方式与包过滤防火墙也不同,包过滤防火墙是在网络层转发网络数据包,而代理服务则在应用层转发网络访问。   以上介绍了两种防火墙技术。由于此项技术在网络安全中具有不可替代的作用,因而在最近十多年里得到了较大的发展,已有四类防火墙在流行,即包过滤防火墙、代理防火墙、状态检测防火墙和第四代防火墙。
  防火墙是特定的计算机硬件和软件的组合,它在两个计算机网络之间实施相应的访问控制策略,使得内部网络与Internet或其他外部网络互相隔离、限制网络互访,禁止外部网络的客户直接进入内部网络进行访问,内部网络用户也必须经过授权才能访问外部网络。在内部网络与外部Internet的接口处,必须安装防火墙。内部网络规模较大且设置有VLAN时,则应该在各个VLAN之间设置防火墙。通过公共网络连接的总部与各分支机构之间也应该设置防火墙,并将总部与各分支机构组成VPN。
  三、确保高校网络安全技术实现
  1、安全策略
  我们都需要一个安全策略,不要等到发生入侵之后才想起来制定这个策略;现在就开始制定一个,才能防患于未然。
  2、防火墙必不可少
  令人吃惊的是,现在大多数学校都在运行着没有防火墙保护的公共网络,让我们姑且忽略有关“硬件防火墙好,还是软件防火墙好”的争论,无论采用哪一种防火墙,总比没有防火墙好。使连接到Internet的每一个人都需要在其网络入口处采取一定的措施来阻止和丢弃恶意的网络通信。虽然Windows XP SP2自带的防火墙也勉强可用,但为了满足您的特殊需要,市场上还存在着大量产品可供挑选,最主要的事情就是去使用它们。
  3、补丁策略必不可少
  从一个新的漏洞被发现开始,到新的大规模攻击工具问世为止,两者间隔时间已经缩短了许多。在厂商发布安全补丁的时候,我们需要做出快速响应,访问和安装那些补丁应该成为工作内容和计划任务的一部分,不要事后才采取行动。
  4、强化服务器
  “强化”涉及两个简单的实践法则:购买商业软件时,删除您不需要的所有东西;如果不能删除,就把它禁用。可以通过强化来删除的典型对象包括示例文件、使用向导演示、先用后付费的捆绑软件以及在可以预见的将来不准备使用的高级特性。安装越复杂,越有可能留下安全隐患,所以将您的安装精简到不能再精简的程度。除此之外,设备和软件通常配置了默认用户名/密码访问、来宾和匿名帐户以及默认共享,删除不需要的,并修改所有身份验证凭据的默认值。
  5、随时更新防病毒系统
  原来我们鼓励用户“每周”检查一次防病毒更新,如今都提供了自动的签名更新。只要一直都连在Internet上,它们就能在一个新的安全威胁被发现后的数小时内下载到您的机器上。良好的安全性要求你在每个桌面都配备防病毒功能,并随时更新它。虽然在一个网络的网关那里建立防病毒机制能解决一部分问题,但在整个防病毒战线中,您只能把网关防病毒视为一道附加的防线,而不能把它视为桌面防病毒的一个替代品。
  总之,高校计算机实验室网络安全的问题已成为计算机实验室管理者必须重视的工作,必须随时做好网络安全准备工作,尤其要对重要的文件或机密信息采取安全防护措施。同时,要引入国际先进的计算机病毒防治的方法及标准,使用防火墙及杀毒软件等,防止网络黑客及网络计算机病毒的入侵,保证计算机实验室正常教学秩序,另外,还要进行安全意识及安全措施方面的培训,并在法律规范等诸多方面加强管理。
  参考文献:
  [1]李艇.《网络安全与认证》出版社:重庆大学出版社
  [2]杨守君.《黑客技术与网络安全》中国对外翻译出版公司
  [3]杨富国等 《网络设备安全与防火墙》出版社:北方交通大学出版社
  [4]杨绍兰.《信息安全防范的现状分析》 四川图书馆学报
其他文献
【摘要】慕课将给高等教育带来翻天覆地的变化和深远的影响。首先介绍了慕课的内涵和特点,通过对国内外慕课的发展现状,分析了慕课对大学教学的影响,提出了大学教学模式改革的必要性,并从教师教育教学理念和方式、学生学习方式、网络技术在教学中的全过程渗透、大学运作模式和高等教育体制改革等方面提出对策。  【关键词】慕课;大学教学方式;影响;对策  1.什么是慕课?  慕课,简称为MOOCs。其中“M”代表Ma
期刊
【摘要】高校思想政治教育与学生管理,是相辅相成,缺一不可。在高校的日常教学和生活中,对学生的教育与管理,起到了关键的做勇敢。高校学生思想政治教育与学生管理,从不同的方面对学生的思想进行教学和管理,具有相同的职能,但是在方法与途径上却不尽相同。可见,二者在实现高校对学生的培养目标上,具有非常重要意义。  【关键词】高校思想政治教育;学生管理;结合  高校作为继续教育,所教育的学生,是我国未来各行各业
期刊
【摘要】近年来大学生就业难已成为不争事实,“毕业即失业”的论调,使各高校逐渐重视探索解决问题的对策,纷纷将重点指向了实践教学体系的建设上。实践教学体系建设主旨目标不明确,是实践教学体系构建遇到的最大问题。实践教学体系构建不应局限于就业、止步于就业,其主旨应放在学生就业力的提升和培养上,从课堂实训建设、学生专业社团实训建设、实训室实训建设、实习基地实训四个方面建设展开,构建“四位一体”的模式,全面指
期刊
【摘要】本文主要对大学英语四级考试进行探究,通过改变大学英语教师在学生英语学习中的作用,帮助学生在大学英语四级考试中取得好的表现。本文对两个专业大一、大二的在校生进行了实验,将其分为两个组,一组为实验组,一组为对照组,通过比较两组学生在四级考试中的成绩,指出教师在课堂教学中应采用以学生为中心,充分调动学生学习的主动性与积极性,这样有助于提高学生英语的运用能力。  【关键词】教师;大学英语;大学英语
期刊
【摘要】独立学院是新形势下高等教育办学机制与模式的一种探索和创新,是介于公办高校与民办高校之间的一种新的办学模式。独立学院的大学生具有自身的特点,所以在这种模式下,如何加强大学生的思想政治教育,是一个亟待探讨的新课题。本文分析了独立学院大学生思想政治教育工作的现状,并对加强和改进独立学院大学生思想政治工作进行了探讨。  【关键词】独立学院;思想政治教育;现状;提高途径  一、独立学院大学生思想政治
期刊
【摘要】地方高职院校服务地方经济发展是其神圣使命。通过准确的办学定位、专业与产业的对接、学研产一体化、提高人才培养质量等途径,可以促进这一使命的实现。高职院校作为高等教育的重要组成部分,肩负着为社会培养人才、发展科技、服务经济等重大职能。高职院校服务社会功能的发挥与地方经济发展密切相关,本文调查了高职院校服务地方社会发展的现状与成效,分析了高职院校服务地方社会发展存在的问题,从思想、制度、服务能力
期刊
【摘要】校企合作是培养应用型人才的有效途径,因此梳理江西省的校企合作模式,对促进其经济发展和推进职业教育改革有重大意义。本文在介绍了校企合作概念后,从江西省校企合作模式、江西省校企合作模式中存在的问题、江西省校企合作的新展望三个方面进行综述。  【关键词】江西省;校企合作模式;研究综述  为了适应国内外复杂多变的经济环境和江西省经济发展的客观要求,江西省进行了许多校企合作的创新与尝试,但与此同时,
期刊
【摘要】当前高校的师生关系不如高中以及初中阶段的关系紧密,许多高校学生与教师的关系存在松散无序的现象。影响了高校学生思想政治工作的开展和效果。而从另一个方面看,高校思想政治教育工作的效果不佳,也影响了高校的师生关系的创建和发展,可见,高校的思想政治教育工作与高校的师生关系建设具有非常密切的联系。通过对高校的思想政治工作的创新和提升,改善高校当前的师生关系建设,是非常必要的工作,能够在提升高校学生思
期刊
【摘要】本文介绍了本科学员学习适应性的含义,分析了提高军校本科学员学习适应性的意义,阐述了当前本科学员学习现状调查分析,最后提出了提高军校本科学员学习适应性的几点建议。  【关键词】学习适应性;现状调查分析;建议  一、本科学员学习适应性的含义  学习在现代汉语词典中的解释是通过阅读、观察、听讲、研究、实践获得知识或技能的活动。适应在心理学上一般指个体调整自己的机体和心理状态,使之与环境条件的要求
期刊
【摘要】解决大学生对基础课教育的烦躁问题,首先要对大学生基础课教育的重要性有足够认识,其次对其吸引力不足的现状追根寻源,最后对症下药,实施大学生基础课教育的吸引方略。  【关键词】大学生;如何爱上;基础课  本文的基础课是《思想道德修养与法律基础》和《形势与政策》的简称,大学生的基础课教育是高等学校教育工作的生命线。在社会主义市场经济条件下,进一步加强和改善对大学生的基础课教育已是当务之急,然而,
期刊