浅谈校园网站的安全与防范

来源 :家教世界·下半月 | 被引量 : 0次 | 上传用户:xjc132
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:校园网站是校园网建设的重要组成部分,是校园内外信息交流的平台,保证校园网站的正常运行及数据的安全具有极其重要的意义。本文首先分析校园网站潜在的安全威胁,然后给出校园网站网络安全的具体防范措施。
  关键词:校园网站、网站安全
  校园网站建设是教育信息化建设的一个重要方面,是学校对外宣传和展示师生才能的窗口。但是,网站服务器非常容易受到来自互联网的攻击,可能是来自互联网外部的黑客入侵,也可能是来自校园网内部人员的攻击。黑客入侵、病毒破坏都有可能造成网站的瘫痪,严重威胁着校园网站的正常使用。那么,如何确保校园网站的正常运行、如何确保信息的完整和可靠都成为了学校需要重视的问题。
  1 网站安全面临的主要威胁
  1.1 病毒
  病毒是指影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。由于计算机病毒具有寄生性、传染性、隐蔽性、破坏性、潜伏性和可触发性这些特点使得其难于防范。病毒是影响校园网站安全最主要的威胁之一,一旦病毒发作,不仅会破环网站的服务器系统,使得服务器不能正常工作,而且还可能导致整个校园网的速度急剧下降、甚至致使整个校园网瘫痪,造成不可估量的损失。
  1.2 网络安全漏洞
  由于计算机网络、操作系统以及数据库管理系统都可能存在安全隐患,所以校园网站的信息系统的安全性通常比较脆弱。主要表现在以下几个方面:一是物理(硬件)安全,即非授权设备能够未经允许物理接入;二是软件安全漏洞,一些“特权”软件中带有恶意的程序代码或存在一些安全漏洞,从而导致信息外泄。
  1.3 网络攻击
  网络攻击是指任何的未授权行为,可能是来自外部黑客的攻击也可能是内部用户的恶意攻击。黑客攻击有主动攻击和被动攻击两种;内部用户的恶意攻击指校园网的内部用户为达到某种目的,而采取不正当手段去破坏校园网站的软硬件设施,非法浏览、窃取或篡改网络站点的账户、密码和数据。
  2 校园网站的安全防范措施
  2.1 网站的基本防护
  2.1.1 对WEB服务器进行安全配置
  网络管理员应关闭一切不必要的服务,最好是只提供WWW服务,安装操作系统的最新补丁,根据WWW服务提供者的安全建议进行配置等,通过这些措施提高WWW服务器自身的安全。
  2.1.2 安装防火墙
  防火墙是隔离本地网络与外界网络的一道屏障,通过限制外部网络用户以非法手段访问内部资源,来达到保护内部网络的安全。根据安全规则,防火墙对任何来自外部网络访问的行为进行认证,对外部网络尽可能地屏蔽内部网络的信息、结构和运行状态。对合法用户,则允许进入内部网络并仅限于合法的操作;对未经授权的用户则限制在防火墙外。
  2.1.3 病毒防护技术
  计算机技术飞速发展的同时病毒也变得越来越复杂和高级,对计算机信息系统构成了极大的威胁。因此病毒防护技术在计算机网络安全防御体系中也是一项非常重要的技术。WEB服务器应该安装杀毒软件,并定期查杀病毒。
  2.1.4 入侵检测技术
  入侵检测技术是指在计算机网络或者计算机系统中的若干关键点收集信息,通过对这些信息的分析来发现网络或者系统中是否有违反安全策略和被攻击迹象的技术。入侵检测系统主要通过监控网络,系统的状态、行为和系统的使用情况来检测系统用户的越权使用以及系统外部的入侵者利用系统的安全漏洞对系统进行入侵的企图。利用入侵检测系统的实时监控能力,发现正在进行的攻击行为及攻击前的试探行为,记录黑客的来源及攻击步骤和方法。
  2.1.5 访问控制技术
  访问控制技术是网络安全防范和保护的主要技术,它的主要任务是保证网络资源不被非法使用和访问。它是保证网络安全最重要的核心策略之一。它可以对基于网址、端口、访问时间、访问用户、网络流量、IP地址和MAC地址等进行配置参数来控制网络数据交换。访问控制涉及的技术也比较广,包括入网访问控制、网络权限控制、目录级安全控制以及属性控制等多种手段。
  2.2 网站特殊防护
  尽管上述采用的各种安全措施能防止很多黑客的攻击,但由于各种操作系统和服务器软件依然存在一些未发布的漏洞,技术高明的黑客还是可以突破层层防护,从而获得系统的控制权限,并对网站进行破坏。这种情况下,可以使用专门针对网站的保护软件,只保护网站最重要的内容即网页。一旦检测到被保护的文件发生了非正常的改变,就进行恢复。一般情况下,系统首先要对正常的网页文件进行备份,然后启动检测机制检测网页文件是否被修改,如果被修改就需要进行恢复。保护软件常用的技术手段如下:
  2.2.1 监测
  监测可以是在本地运行一个监测端,也可以在网络上的另一台主机上运行监测端。如果是本地监测,需要开放足够的权限给监测端进程读取被保护目录或文件。如果是远程监测,WWW服务器需要开放一些服务并给监测端相应的权限,比较常见的方式是直接利用服务器的WWW服务,使用HTTP协议来监测被保护的文件和目录。
  2.2.2 定时和触发
  保护软件的检测方式主要有两种:定时方式和触发方式。绝大部分保护软件使用的是定时检测方式,可以根据被保护网页的重要性将其分成不同等级,等级高的网页检测时间间隔可以设定得较短,以获得较好的实时性,而等级较低的网页文件检测时间间隔可以设定得较长,以减轻系统的负担。触发方式则是利用操作系统提供的一些功能,在文件被创建、修改或删除时得到通知,优点是效率较高,缺点是无法实现远程检测。
  2.2.3 比较
  在判断文件是否被修改时,往往使用被保护目录下的文件和备份库中的文件进行比较,比较最常见的方式是全文比较。使用全文比较的优点是能准确地判断出文件是否被修改,然而全文比较的缺点就是在文件较大较多时效率低。还有一些保护软件采用文件的属性进行比较如文件大小、创建修改时间等,这种方法虽然简单高效,但也存在缺陷,恶意入侵者可以通过精心构造,把替换文件的属性设置得和原文件完全相同,从而使被恶意更改的文件无法被检测出来。另一种方案就是比较文件的数字签名,由于数字签名的不可伪造性,数字签名能确保文件的相同。
  2.2.4 恢复
  恢复与备份库存放的位置相关。如果备份库存放在本地,恢复进程必须有对被保护目录或文件写的权限。如果备份库在远程则需要通过文件共享或FTP的方式来进行,需要文件共享或FTP的帐号,并且该FTP帐号拥有对被保护目录或文件的写权限。
  2.2.5 备份库的安全
  当黑客发现其更换的网页很快被恢复时,往往会激发起进一步破坏的欲望,此时备份库的安全就变得尤为重要。网页文件的安全就转变为备份库的安全。对备份库的保护主要有两种方法,一种是通过文件隐藏的方式让黑客无法找到备份目录。另一种则是对备份库进行数字签名,黑客一旦修改了备份库的内容,保护软件就可以通过签名发现。
  本文讨论了网站常用的保护方法,并详细地分析了专用网站保护软件采用的各种技术。校园网站的安全,除了采用上述手段外,还可以在网站的设计上多下些功夫,在编制Web应用程序时,加入各种安全技术及管理措施,这样Web站点才能更安全、更可靠。
  参考文献
  [1]赵妮.浅谈校园网中Web站点的安全防范[J].科技信息,2009,(3).
  [2]王治.计算机网络安全探讨[J].北京:科技创新导报,2008,(21).
其他文献
教师是人类灵魂的工程师,他们不仅是学生知识的传播者、能力的培养者,更是学生思想品德的引导者。育人的重大责任就落在了我们每一个教师的肩上。教师素质的好坏,直接关系到21世纪人才培养的大问题,加强和改进师德建设是一项刻不容缓的任务,也是教师队伍建设古老而永恒的主题。  教育部部长周济在全国师德论坛开幕式上的讲话中提出:“师德是教师最主要的素质,是教师之灵魂……教师的理想信念、师德情操、人格魅力直接影响
期刊
摘 要:随着我国社会经济与科学技术的不断发展,电子产业在我国的发展也逐渐壮大。不论是电子产业的生产规模还是其技术核心都得到了长足的进步。随着电子市场的不断扩大,企业对电子技术人才的需求也随之加深。不论是核心高科技的研发人才,还是专业生产、装配、检修人才的需求量都是十分巨额。其中中职院校的应用电子专业学生就是在生产、装配等工作的重要人才支柱。要不断提高中职院校电子应用专业学生的专业技能,就要在课程教
摘 要:本文对高职学生现状、教师现状进行了分析,找出高职英语教学中存在的问题,并有针对性地提出了解决问题的对策。  关键词:高职英语 问题 改进对策  1 高职英语教学存在的问题  1.1 学生方面  1.1.1 缺乏学习英语的兴趣  在教学过程中,大多数学生学习英语是迫于无奈,只是为了应付考试和过A、B 级。学生处于一种矛盾和茫然的状态,一方面意识到学习英语的重要性,另一方面对学习英语毫无兴趣。
摘 要:善于培育典型,抓先进典型,是把社会主义核心价值体系融入高等教育的客观需要,其主要是通过选树、培养、宣传典型,带动引领广大学生,塑造自己的精神世界,实现其理想追求。  关键词:新时期 先进典型 培养  典型是能够对人们的思想、观念、行为等产生示范和导向作用的特定的人或事。高校中,大学生典型是大学生群体中杰出的代表,是践行社会主义核心价值体系的典范,体现了当代大学生在道德风尚、精神塑造、理想追
研究一 系统性红斑狼疮住院病人合并肺动脉高压的发病情况和影响因素的研究  目的  探讨系统性红斑狼疮(systemic lupus erythematosus,SLE)患者中肺动脉高压(pulmonary arte
摘要随着经济的快速发展,在能源电力方面我国也取得了较大的成绩,但与此同时也产生了一系列的问题,本研究针对我国稳健发展的势头,充分分析了发展当中的机遇与挑战,为在低碳时代我国能源、电力的发展提出了一些保障建议,相信通过政策法规以及社会成员的思想转变,能源电力一定能在我国取得长久发展。  中图分类号:F416.61 文献标识码:A    Discussion about the Future Deve
摘 要:随着我国经济不断进步和网络技术的迅猛发展,我国高校的内外部教育环境也随着发生了很大的变化。网络的迅速发展对大学生既有积极的影响,也有消极的影响。其中网络群体性事件就严重的影响和谐校园的建设和社会稳定。文本通过对网络群体性事件的简单介绍,对思想政治教育在大学生网络群体性事件中的作用进行分析,并进一步探讨了加强大学生思想政治教育的措施,以期为推动大学生思想政治教育的发展提供有效的理论参考。  
根据扩展的相对论多组态狄拉克-福克(Dirac-Fock)理论,采用'多功能相对论原子结构程序(GRASP2)',考虑量子电动力学(QED)效应和布雷特(Breit)修正,选用二参量费米有限