中学校园网络安全问题分析与对策

来源 :信息教研周刊 | 被引量 : 0次 | 上传用户:TNT2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  凡事“有一利必有一弊”,各种各样网络安全问题开始困扰网络管理人员,直接影响着学校正常的教育教学活动。随着校园网络应用的不断升级和数据量的急增,校园网络所遭遇的安全问题和威胁愈加严重。因此,及时采取有效的网络安全管理措施,维护校园网的正常运行是一个紧迫任务。
  一、校园网面临的安全性威胁
  1.各种有害信息的传播。
  互联网上各种信息良莠不齐,有关色情、暴力、邪教内容的网站泛滥。对世界观和人生观正在形成的学生来说,危害非常大。
  2.计算机病毒的传播。
  由于网络的四通八达,通过网络传播的病毒无论是在传播速度、破坏性和传播范围等方面都是单机病毒所不能比拟的。特别是在学校接入广域网后,为外面病毒进入学校大开方便之门。
  3.非授权的访问。
  学生可能会通过非正常的手段入侵服务器获得习题的答案,考试的内容,甚至学校的机密。这样就会使正常的教学练习失去意义,从而严重地破坏了学校的管理秩序。
  4.网络黑客的恶意破坏。
  对学校网站的主页面进行修改,向服务器发送大量垃圾信息,利用拒绝服务攻击使整个网络陷于瘫痪;利用学校的邮件服务器转发各种非法的信息等。
  5.内部用户的攻击行为。
  主要是由于在校学生的好奇心理、探索性,进行一些不顾后果的尝试,影响校园网的正常运转,有可能给学校带来损失。
  6.硬件设施和管理制度不完善。
  各种网络、多媒体设备没有定期维护管理,容易出现硬件故障或人为破坏,影响了校园网络的使用。
  7.没有安装防火墙
  如果校园网没有和互联网有效隔离,校园网上的各种资料,都将受到来自互联网直接威胁,容易受到攻击,造成系统损坏或数据丢失。
  8.IP盗用和IP冲突
  没有绑定IP和MAC地址,经常出现现象IP盗用和IP冲突,影响校园网合法用户的正常使用。
  9.安全意识和观念薄弱,入侵检测技术不完善。
  用户安全意识和观念薄弱,安全管理制度建设不够完善或者不落实等严重问题,它们是导致校园网安全事件和病毒疫情最为重要的原因。
  二、校园网网络安全对策
  网络安全是指为了保护网络不受来自网络内外的各种危害而采取的防范措施。网络安全策略则是指预防网络中可能会发生的硬、软件及数据被破坏、更改、泄漏的情况,在网络管理过程中,采取的针对各种不利情况进行处理的方法或措施,以保证网络安全运行。为保证校园网络的安全性,一般应采用以下策略。
  (一)物理安全对策
  物理安全是保护计算机网络设备、设施以及其它媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的破坏。它主要包括两个方面:
  1.环境安全
  对系统所在环境的安全保护,如区域保护和灾难保护。
  2.设备安全
  设备安全主要包括设备的防盗、防毁、防电磁信息辐射泄漏、防止线路截获、抗电磁干扰及电源保护等,通过严格管理及提高教职工的整体安全意识来实现。
  (二)逻辑安全对策
  1.系统安全措施
  在应用系统安全上,应用服务器尽量不要开放一些不常用的协议及协议端口号。如文件服务、电子邮件服务器等应用系统,可以关闭服务器上如TELNET、RLOGIN等服务;加强登录身份认证,确保用户使用的合法性,严格限制登录者的操作权限;充分利用操作系统和应用系统本身的日志功能,对用户所访问的信息做记录,为事后审查提供依据。
  2.隔离与访问控制
  (1)严格的管理制度
  制定严格的管理制度,尤其对管理权限,口令保密进行严格的规定,采用分级管理,尽量使管理权限的有效性体现出来,防止一个人拥有太多的权限。
  (2)划分虚拟子网(VLAN)
  内部办公自动化网络根据不同用户安全级别的安全需求,利用三层交换机来划分虚拟子网(VLAN),在没有专门配置的情况下,不同虚拟子网间是不能够互相访问的。通过虚拟子网的划分,能够实现初步的访问控制。
  (3) 配备防火墙
  网络防火墙技术作为校园网与外部网络之间的第一道安全屏障,是最先受到人们重视的网络安全技术。我们首先应该在校园网与外部互联网的接口处安装防火墙,以阻挡来自外部网络的入侵;其次,在校园网内部网络规模较大的虚拟子网(VLAN)间安装防火墙;第三,通过网管中心连接的各分支单位之间也应该设置防火墙。
  3.入侵检测
  网络安全不可能完全依靠防火墙单一产品来实现,网络安全是整体的,必须配相应的安全产品,作为防火墙的必要补充。入侵检测是在不影响网络性能的情况下对网络进行监测,从而提供对内部攻击、外部攻击和误操作的实时保护。
  4.漏洞扫描
  随着软件规模的不断增大,系统中的安全漏洞或“后门”也不可避免地存在,定期对包括操作系统(OS)、数据管理系统(DBMS)进行漏洞扫描,安装系统补丁,关闭无用端口,审核系统日志等。
  5.病毒防护
  校园网防病毒产品不仅要安装在关键的服务器上,网络内部其他环节也要安装防病毒产品,同时及时更新病毒代码库。防病毒产品必须能从邮件、FTP文件、网页、软盘、光盘等所有可能带来病毒的信息源进行监控和病毒拦截。在选择防病毒产品时要考虑病毒查杀能力、病毒代码更新能力、实时监控能力、快速方便的升级能力、占用系统资源情况等因素。
  6.数据加密
  数据加密是核心的对策,是保障数据安全最基本的技术措施和管理基础。
  7.安全管理
  应制定有关规章制度,确定安全管理等级和安全管理范围;制订有关网络操作使用规章制度;制定网络系统的维护制度和应急措施等;构建安全管理平台,组成安全管理子网,安装集中统一的安全管理软件,如病毒软件管理系统、网络设备管理系统以及网络安全设备统管理软件,实现校园网的安全管理;应该经常对工作人员进行网络安全防范意识的培训,提高他们的网络安全防范意识。
  通过对校园网络安全的分析提出了相应的防范措施,相信采用了这些防范措施,校园网络安全将得到保障。但是随着网络技术的不断发展,新的技术将不断出现,很快都会被应用到计算机系统,校园网将面临新的安全问题,我们必须时刻关注最新的网络安全发展动态,采用最新的技术,这样才能保证校园网络安全运行。
其他文献
代表先进教学手段的多媒体成为校园里一道亮丽的风景,它新颖的形式、强大的功能,给我们耳目一新的感觉。作为教师,我们应该主动学习并运用这一高科技教学手段,同时也应清醒的认识到它与实际教学存在的还不太和谐的因素,坚持扬长避短,勇于钻研实践,充分发挥多媒体在语文教学中的作用。下面就结合教学实际谈一点个人的粗浅认识。  一、语文多媒体教学的辅助作用  (一)激发兴趣寓教于乐  传统教学中激发学生兴趣的手段比
期刊
中国大教育家孔子曾说过:“知之者,不如好之者;好之者,不如乐之者。”只有学生发自内心的“乐而为之”才能对教师的“传道授业”积极主动的吸收、消化、运用,进而提高自己学习的效率。大量实践证明在数学教学中溶入情感教育,不仅促进师生间的情感沟通,而且激发教师乐教,学生乐学,让学生在明快、宽松、愉快的环境氛围中学习,即有良好的教学效果,又让学生身心得到健康发展。  在数学教学中实施情感教育,我的具体做法是:
期刊
初中信息技术作为一门必修课程进入课堂已有多年,并成为大多数学生喜爱的一门课程。如何实施有效教学,将学生的这种“喜爱”一直保持下去,并转化为学习的动力,提高课堂教学效率,这是我们需要思考的问题。在此,我作为一名农村初级中学的信息技术教师,结合自己的教学实践,谈谈实施有效教学的一些做法:  一、课前要认真备课,同时要检查电脑能否正常使用。  上课之前要深入钻研教材,吃透大纲,认真了解学情,制定适当的方
期刊
提起历史,人们的普遍印象是:死记硬背,与现实联系不大, 是无用之学。其实历史离我们并不遥远,历史课程绝不是简单的照本宣科,讲一些陈年往事。古为今用,洋为中用是我们学习历史的重要作用之一。  兴趣是学习历史最好的老师,而课堂教学是培养兴趣的主阵地。教师要善于利用课堂这有限的时间来创设最佳历史课堂教学情境,根据历史学科、历史知识的特点以及学生的年龄和心理认知特点,合理运用多种教学手段,如语言、挂图、图
期刊
在小学语文教学中,培养学生的自学能力,掌握有效的学法十分重要。因为课堂教学时间毕竟是有限的,要想使学生得到更多的知识,我认为老师引领学生进行自学是掌握好知识的有效途径。  自学是丰富知识、发展智力的必由之路,是造出人才、快出人才的重要途径。古今中外,有很多人都是自学成才,自学出名。因此,自学能力对于一个人智力的发展、知识的积累有着十分重要的意义。那么怎样才能培养学生的自学能力呢?我认为:  一、培
期刊
班主任在整个班级的管理、教学和工作中,扮演着十分重要的角色,产生着非常关键的作用。班主任的工作方式和效果,直接决定着班级的精神面貌和发展方向,深刻影响着学生的德智体等方面的全面发展。  班主任的工作方式和效果,在很大程度上来源于班主任对自己所扮演角色正确认识。在实践过程中,角色认识模糊的现象比较普遍,不少同志陷入了角色认识的误区,以至常常发生角色错位倾向。因此班主任的角色定位问题不解决或解决的不好
期刊
一、青少年学生抑郁症发病现状  抑郁症是一种心境低落状态,常伴有焦虑、躯体不适和睡眠障碍等症状。据世界卫生组织的保守估计,抑郁症在人群中的患病率约占3%,其中高达15%的抑郁症患者有自杀倾向,据此推断,我国抑郁症病人数约有3600万,并且均有540万的抑郁症患者有自杀倾向。最近,中国心理卫生协会透露,我国抑郁症患者中约四分之一是青少年,抑郁症发病率男女比率是1:2,女性明显高于男性。国外的调查资料
期刊
每个孩子都是“千里马”,但你是每个孩子的“伯乐”吗?你觉得每个孩子都是“千里马”吗?如何成为每个孩子的“伯乐”,发现更多的“千里马”,这可就要看我们老师如何评价每个孩子,让“千里马”可以尽情驰骋了。  现在先让我们来看看评价的含义,评价就是主体根据一定的目标(含指标和标准),利用科学的手段和方法,对客体的价值做出判断的过程。国家教育部下发的《基础教育课程改革纲要(试行)》明确将评价改革作为课程改革
期刊
好的开始便是成功的一半。导课在语文教学中尤为重要,它是教学的第一步。虽然是一步,但却是关系全局的一步。因此要取得良好的教学效果,必须十分重视导课这一教学环节。   教有法但无定法,导课也是如此。根据语文学科特点,可将课堂导课形式概括为以下几种:   1.温故导入。 通过对旧知识的回顾复习,导入新知识,这是各科教学常用的方法。这种方法是符合学生的认识规律,也符合教育规律的。在复习旧知识的基础上,把旧
期刊
2009年8月,一种非正式的迷你型博客——微博(micro-bloging)正式进入中国网民的视野。这种迷你博客内容不三而足,可以是三言两语,可以是现场记录,可以发感慨,可以晒心情。博主可以通过电脑,也可以通过手机向自己的微博客发布信息。2010年2月8日,“中国微博第一人”——韩寒的微博刚开通,仅“喂”了一声,就引来过万的粉丝回帖。目前,名人、名星开微博已经成了一种时尚。  在短阅读时代,通过微
期刊