浅析高职院校校园网络安全的现状与防护关键技术

来源 :课程教育研究·新教师教学 | 被引量 : 0次 | 上传用户:w123youlin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:以X高职院校校园网为案例,分析了高职院校校园网安全现状,从防火墙技术、VLAN技术、防病毒技术等方面分析了高职院校校园网络安全防护的关键技术。
  关键词:高职院校;校园网络;安全技术
  中图分类号:TN915.08
  随着网络规模的扩大和用户数量的激增,校园网安全问题越来越严重,数据的安全性和学校自身的利益受到了严重的威胁,校园网面临着一系列的安全问题。在面对来自互联网的安全威胁的同时,组成校园网络体系的各个层面也都存在着不同程度的问题,建立校园网络的整体安全具有重要的现实意义。
  1 X高职院校校园网概况
  X高职院校设有6个专业教学系和一个成人教育培训部,现有全日制在籍学生8920人。全日制专科教育开设了道路桥梁工程技术、汽车运用技术等27个专业。X职业技术学院校园网作为服务于全校教学、科研和行政管理的计算机信息网络基础平台,实现了计算机互联、信息资源的共享。学校本部局域网设计成三级结构:网络中心机房为核心;校园内各建筑互联形成园区主干;各建筑物内部扩展面向用户。采用光纤和超 5 类双绞线混合组网,星型拓扑结构。
  2 高职院校校园网安全现状分析
  2.1接入层安全分析
  来自于网络接入层的攻击主要包括:MAC 地址泛洪攻击、地址解析协议(ARP)攻击、操纵生成树协议、DHCP服务器欺骗攻击、IP/MAC 地址欺骗、VLAN 攻击等,这些攻击方式在校园网络安全事故中大量出现。校园网内很多用户计算机应用水平不高,安全意识不强,操作系统配置不当或不及时进行补丁升级,导致计算机病毒及恶意代码泛滥。
  2.2汇聚/核心层安全分析
  (1)缺少内部网络各个不同区域之间的隔离和访问控制。校园网采取的是基于端口进行 VLAN 划分,上百个 VLAN 之间虽然有采用 VLAN 技术进行隔离,但每个 VLAN 之间并没有做访问控制,不同区域网络之间能相互访问,存在着严重的安全隐患;
  (2)网段内某个用户的蠕虫病毒攻击可能会波及整个网络,造成大量传播或网络拥塞;
  (3)端口扫描、地址欺骗、拒绝服务等攻击方式在网络普遍出现。
  2.3网络边界安全分析
  X高职院校校园网网络与 INTERNET 连接。面临着来自 Internet各种攻击的风险。Internet 中传播的各种病毒和木马随时都有可能更新,时时刻刻威胁着校园网并导致网络性能下降或者不能提供服务等。学校服务器存在的有用信息资源也容易招致黑客攻击。其中最易受攻击的就是学校的 WEB 服务,Web 应用服务器自身具有很多脆弱性,如 Web 服务软件自身存在安全问题,Web应用程序安全性较差,比较典型的是目前应用很广的 CGI 程序和 ASP、PHP 脚本等都具有严重的安全漏洞。
  为了使其他校区行政教务管理人员访问校内各业务系统,也为了方便学校办公自动化系统的应用,校园网内部部署 PPTP 服务器对外提供 VPN 服务,但 PPTP仅对隧道的终端实体进行验证,不对数据报文进行认证并且不对数据报文的完整性进行校验,容易受到地址欺骗、拒绝服务等形式的攻击。虽然使用软件搭设PPTP VPN 服务较为方便,成本也低,但 VPNServer 不能根据用户分组对校内资源制定访问策略,而且拨号客户端配置有一定专业要求,用户使用不便。
  2.4业务应用及数据库安全分析
  一方面学校内部的学生群体活跃,有尝试各种技术手段的欲望,学校内部的应用服务器正好成为他们攻击的目标;另一方面,学校对内部网络的防范措施并不严格,首先,校园网内部用户可以不通过任何认证即可访问校内服务资源。其次,校内各业务应用系统均存在程度不一的安全问题,如数据库服务采用默认密码或弱密码、操作系统没有及时更新补丁、不必要的服务和端口开放过多等等。
  3 高职院校校园网安全的防护关键技术分析
  3.1 防火墙技术的应用
  为了实现校园网的安全目标,X高职院校在Intemct和校园网之间部署了一台锐捷RG-WALLI600M防火墙,为内外网之间建立了一道可靠的安全屏障。同时建立DMZ区,该区域是非安全系统与安全系统之间的缓冲区,将WWW、E-mail、DNS服务器等连接在该区域内,它阻止了内外网之间的直接通信,更有效的保护了内部网络的安全。
  3.2 VLAN技术的应用
  X高职院校根据自己的网络部署实际,将不同的楼宇各自划分VLAN,对于学校的多媒体教室、一卡通系统、广播各自划分单独的VLAN。通过这些划分,保证了网络的畅通运行,防止网络上的广播数据包造成数据的堵塞,保证了校园网络的顺利运行,同时能够实现同部门数据之间的通信和数据共享。下图为X高职院校2号教学楼VLAN划分的网络拓扑结构图(图1):
  3.3防病毒技术的应用
  首先,积极选用网络版防病毒软件。对于客户端用户来说,不用自行进行病毒库升级、查杀病毒,而可以有网络管理员统一处理。目前X高职院校选用的是2010瑞星杀毒软件(X高职高专校园网络专用版),在每台用户机器上都安装瑞星杀毒软件的客户端,在一台专门的服务器上安装瑞星杀毒软件网络版系统中心,通过该系统中心可以管理己经安装了客户端的局域网内的计算机,这样可以实现在同一时刻同时查杀病毒,使得病毒无处藏身。
  其次,选用安装简单、管理灵活的防病毒软件,由于局域网内用户数量众多,并且大多数用户都是非计算机专业人士,特别是行政办公人员,瑞星杀毒系统可以实现在系统中心的病毒库升级之后,客户端自动从系统中心升级,免受用户的干预,为网络管理人员和用户都提供了很大的方便。
  最后,为了方便非计算机专业用户的杀毒软件安装,我们提供了Web安装形式,网络管理员在Web服务器上设置瑞星杀毒软件Web页面安装文件,在任意客户端访问该页面,都可以按照提示完成客户端的程序安装。
  3.4 ACL访问控制列表的应用
  (1)采用基于时段的扩展ACL访问控制列表技术;(2)除课前10分钟及上课时间能够进行互联网Web访问外,其余时段一律禁止互联网Web访问;(3)任何时段均不限制FTP、QQ等其他网络应用服务。根据确定的解决方案和多媒体教室VLAN在校园网的拓扑(图2),X高职院校对各教学楼上的汇聚交换机(型号为RG-3760)一一进行了基于时段的扩展ACL访问控制列表的部署。
  4结束语
  在配套安全管理制度规范下,全方位实施网络安全技术带给X高职院校校园网络安全的改变是非常明显的。网络安全技术在不断推陈出新,如何将这些技术整合在一起,形成一个整体的防御体系,提高整个网络的防御能力,是信息安全理论和技术的发展方向。
  参考文献
  [1]李涛.网络安全概论[M].电子工业出版社,2004
  [2]Cormac Long.IP网络设计[M].人民邮电出版社,2002
  [3]刘远生,辛一.计算机网络安全第二版[M].清华大学出版社,2009
其他文献
目的 探讨网织红细胞(Ret)参数在儿童慢性肾炎中的临床意义.方法 对本院住院的62例慢性肾炎患儿,采用ADVIA2120血细胞分析仪和Bayer原装试剂对治疗前后的Ret参数进行测定,并将治疗前后的结果进行比较分析.结果 网织红细胞比例(Ret%)、未成熟Ret指数(IRF)治疗前后差异有统计学意义;平均Ret体积(MRVr)和Ret血红蛋白含量(CHr)差异有统计学意义.结论 Ret参数可作为
目的 总结腹腔镜阑尾切除术(LA)和传统的开腹阑尾切除术(OA)的经验,探讨腹腔镜在阑尾切除术中的应用价值.方法 对223例LA与同期施行的689例OA的阑尾炎患者之,临床资料进行统计、对比与分析.结果 LA组在手术时间、进食时间及住院时间较OA组明显缩短;而且在术后疼痛的程度、术后切口感染率等方面明显优于OA组;但平均住院费用明显高于OA组.结论 腹腔镜阑尾切除术具有创伤小,康复快,安全可靠,在
目的:观察α-TCP(磷酸三钙)/TTCP(磷酸四钙)复合骨水泥作为骨修复材料治疗根尖周病骨缺损的临床疗效及骨组织修复情况.方法:对66例(89个牙)根尖周病变经常规牙根管预备后,用
目的 探讨结直肠癌组织中Pin1与β-catenin的表达及其临床意义.方法 应用免疫组化技术检测45例结直肠癌组织中Pin1、β-catenin蛋白的表达,分析其相关性及其与结直肠癌临床病理学特征的关系,并探讨其预后价值.结果 Pin1在37.8%(17/45)结直肠癌组织中过表达,β-catenin在64.4%(29/45)结直肠癌组织中异常蓄积,17例Pinl过表达中15例同时存在β-cat
早吸吮并坚持按需哺乳可以提早使乳房充盈,延长母乳喂养持续时间,已被公认,但早吸吮乳房充盈能提早多少时间,却很少有人报道.现将我院多年来全面实施母婴同室、母乳喂养前后
患者,女,32岁,因鼻根部塌陷伴头痛3月余以"颅眶沟通肿物:恶性骨肿瘤?"于2007年5月9日收入院.患者3月前无意中发现鼻根音5塌陷,偶有头痛,不伴有其他症状,外院X-ray检查提示颅面骨溶骨性破坏,考虑颅骨恶性骨肿瘤,转来本院治疗。
目的 探讨小切口无张力疝修补手术治疗腹股沟疝的临床效果.方法 2004年7月~2006年10月,采用无张力疝修补手术284例患者,其中152例采用小切口无张力疝修补手术(小切口组),132例采用常规无张力疝修补手术(常规组).结果 小切口组平均术后留院时间(2.26±0.09)d,平均费用(4528.5±8.3)元,无术后切口感染,无尿潴留,2例术后阴囊血肿,1例术后复发;常规组平均术后留院时间(
摘要:本文的目的是想通过分析我国目前已开展餐厨废弃物处理试点工作的城市的先进经验,并结合辽宁省沈阳市在开展此项工作中实际遇到的问题,总结归纳出现阶段辽宁省推行餐厨废弃物资源化利用和无害处理工作应重点侧重的方面,对已经发现的问题该如何着手解决。重点是政府该扮演什么样的角色,从法律法规的制定,监管部门职能的分工协作,监管机制的完善,企事业单位等社会力量的参与等方面该如何统一协调,共同推进辽宁省餐厨废弃
摘要:软交换是一种正在发展的概念和技术,核心是一个标准化协议和应用编程接口的开发体系结构,以便提供更广泛的应用和业务平台。本文介绍NGN网络发展中软交换及IMS的应用分析,以期为相关研究者提供借鉴。  关键词:NGN网络;软交换;IMS  中图分类号:TN711 文献标识码:A 文章编号:1001-828X(2013)05-0-01  一、软交换的应用  软交换是一种正在发展的概念和技术,核心是一
设资金的充分利用,节约工程项目建设成本,确保水利工程建设目标的最终实现,确保水利工程项目的良好运行。本文从水利工程造价管理中存在的问题入手进行研究,针对现存的问题提出了具体的、有针对性的解决对策,希望能够提高水利工程造价管理的水平,使之取得良好的社会效益和经济效益。  关键词:水利工程;造价管理;全过程控制;有效性  摘要:水利工程造价贯穿于整个工程项目建设中,提高水利工程造价管理工作有着十分重要