智慧校園網絡安全技術研究
時間:2022-03-01 09:54:22
導語:智慧校園網絡安全技術研究一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。
摘要:網絡安全一直以來都是高校建設發展的一項重要內容。隨著互聯網信息技術的不斷發展和智慧校園的不斷革新升級,高校的網絡安全技術也需要與時俱進。新的智慧校園建設依托于大數據,因此,確保數據庫的安全,是智慧校園網絡安全建設的重點。
關鍵詞:云計算;智慧校園;網絡安全
云計算是跟隨著互聯網的發展而誕生的一項新興事物,但從其實際的應用方式來看,云計算不是一種技術手段,而是一種全新的網絡應用概念,這個概念是一項基于互聯網服務的概念,以互聯網為載體,為龐大的網絡信息提供快速的計算與數據的存儲服務,讓每一個使用互聯網的人都能夠享受到快捷的計算與數據資源,為互聯網的發展提供了更多的可能。而目前我國高校所開展的智慧校園建設,就是利用云計算服務構建的互聯網數據資源共享體系。所謂智慧校園,就是充分利用互聯網和人工智能技術,通過信息的采集和整合,利用云計算,在校園內及校際構建起資源共享體系,實現高效的數據分析和精確的資源匹配,能夠有效地提升高校教、學、研水平,促進高校教、學、研的一體化有機融合。早期的智慧校園,普遍都是各類常用系統的組合,例如學生使用的選課系統、門禁系統,教師使用的教務系統、考試系統,以及校內資源共享的圖書館系統等,利用互聯網技術,將這些分散的系統集合在校園網當中,形成智慧校園。隨著“互聯網+校園”模式的出現,體驗感更加豐富的智慧校園建設要求將原本獨立的各類系統合而為一,實現多方資源的快捷共享,也就是大數據服務,這是當前智慧校園建設的實質內涵。
1基于云計算的智慧校園網絡構架
任何一種形式的信息管理系統,都是在數據庫的基礎上建立的,在信息的采集和存儲基礎上,再對其進行相應的計算和分析,最后通過LAMP系統向外界提供信息服務。LAMP系統是可運行的動態網站或者服務器的自由軟件組合,也可以看作是一種信息處理的環境。當前智慧校園的發展以大數據為核心,就需要將原先獨立的各個信息系統匯聚在一起,形成一個新的信息管理系統,再由這個新的信息管理系統實現數據的共享和分配,完善原有功能,如圖1所示。圖1智慧校園信息系統構架對比圖圖1(a)是早期比較傳統的智慧校園信息系統構架,可以看出,雖然構架是整體的,但構架中的所有信息管理系統都是獨立運行的,不同的信息管理系統都有不同的數據庫。這樣一來,如果需要操作不同的管理系統,就需要提前在不同的數據庫中建立起信息,比如教師需要操作學生管理系統、考試管理系統,就需要重復地采集和存儲學生的信息,每次數據更新時,也需要重復更新多個系統,這樣不僅操作耗時,還容易出現疏漏。圖1(b)就是當前革新后的智慧校園系統構架,校園網內所有的信息管理系統都使用一個統一的數據庫,這樣,在操作不同的信息管理系統時,就不需要重復地采集和收集數據,當數據發生變動時,也只需要進行一次增減。
2云計算環境下智慧校園網絡安全管理存在的問題
智慧校園所依托的大數據,其實質是云計算服務的功能延伸,它具有數量大、速度快、多樣性等特點。一般來說,大數據的普遍內容為圖片、音頻及視頻等非結構化的數據,而在高校的數據庫中,還有師生信息、科研成果、圖書館資源等大量的文字信息。智慧校園網絡安全的關鍵,就是大數據庫的安全。雖然經過一定時期的發展,高校的網絡已經趨于完善,網絡安全方面也有一定的技術保障,但隨著互聯網信息技術的不斷發展和應用,還是會不斷地出現一些新的問題。
2.1數據量龐大,增長迅速
與一般的企業相比,高校需要的數據多而廣,每年新生入學的學籍信息、各種不同專業的教學信息、各類學術研究成果,甚至是高校后勤餐飲的菜品信息,都儲存于智慧校園的數據庫之中,加之校園網本身具有一定的開放性,使得數據庫中的信息不但數量巨大,且增長迅速。如何從這些龐大而復雜的數據信息中快速找到有效的信息,又能夠確保其他信息的安全,是高校網絡安全面臨的新問題。
2.2數據結構趨于多元
在高校,不同的教輔部門、不同的學科專業所需要的信息管理系統及數據的類型都各不相同,因此,在數據的格式、形式以及存儲方式上都有較大的差異。在智慧校園的大數據庫中,如何能夠對所有的數據進行準確地分析、判斷,是高校網絡安全另一個技術層面需要進行突破的難點。
2.3數據分析速度與響應亟待加強
目前,隨著網絡硬件設備的快速發展,終端傳輸與接收數據的速度都有所加快,因此,想要使數據庫的分析處理速度與硬件設備相匹配,就需要提高數據庫的運算能力。以某高校為例,假定該學校師生及教職員工共計20334人,每人至少有1臺終端接入校園網,利用模型,對原有智慧校園與革新后的智慧校園數據庫的服務能力進行測算,測算結果如表1所示。表1中,智慧校園信息管理系統對終端需求的響應單位為ms;信息管理系統在數據處理時發生錯誤的概率單位為%;數據庫的規模單位為TB。從數據可以看出,若對智慧校園信息管理系統進行提升,革新后的智慧校園數據庫的運行效率將會大幅提升。
2.4分析方法尚且落后
目前的網絡安全分析方法在受到龐大數據流量的短時間爆發時,很容易發生分析判斷失常,造成數據丟失或網絡癱瘓,最典型的表現就是高校的選課系統在學生進行選課的高峰時段,經常出現系統癱瘓。并且,現行的網絡分析方法只能夠與現有的數據庫中的安全數據進行比較,面對變化萬千且紛繁復雜的網絡環境,很難采取有效的應對方案。
3智慧校園網絡安全技術的應用
3.1完善校園網絡安全體系
要確保校園網絡的安全,建立起完善的網絡安全體系至關重要。高校涉及眾多的學生信息、教學資源及科研成果,因此,校方對于校園網絡的安全必須要加以重視。學校需設立專門的網絡管理機構,負責校園網的管理,此外,還要加強網絡硬件設備及軟件設施的完善,配備專業的網絡安全技術人才,加大對學生及教職員工的網絡安全教育,提升網絡安全意識,從內向外豎起校園網絡安全的“城墻”。
3.2加大校園網絡安全控制
高校人數眾多,校園網的用戶數量十分龐大,要有效地管理好這些用戶是比較困難的。因此,高校需要建立健全校園網絡管理制度,才能夠加強網絡安全。校園網使用實名制、網絡管理責任制等,都是較為有效的科學管理方法。通過制度的管理,若出現網絡安全事故,就能夠及時且準確地找到問題根源,也有助于網絡安全的恢復。此外,發生網絡安全事故后,要對責任人給予一定的處罰,提高師生網絡安全的意識。這樣一來,就能夠有效地加強校園網絡安全的控制。
3.3設定安全基準態勢
目前的校園網絡安全監測,基本都只局限于現有數據的比對,對于復雜的網絡,無法有效地抵御其造成的威脅。要提升校園網的安全性,可以將網絡日志、用戶行為等形成的一系列的數據作為安全基準態勢,如果出現該安全態勢外的情況,就可以立即判斷出異常,便于處理。
3.4增添智能處理方案庫
智能處理方案,就是利用智慧校園的大數據庫,通過對算法的挖掘和學習,生成解決網絡安全問題的措施,將這些措施進行匯集,就可以形成方案庫。在出現未知的網絡態勢時,安全基準態勢首先與智慧校園的大數據庫進行比對,再結合算法進一步開展分析判斷,若存在異常,則即刻切斷網絡連接,從智能處理方案庫中找到解決的方法。由于網絡環境千變萬化,因此智能處理方案庫需要及時更新。
3.5創建網絡安全事故處理預案
網絡世界是復雜的,充滿著無數的未知,因此,盡管我們不斷地加強對于網絡安全的管理,也不能夠完全避免網絡安全事故的發生。雖然網絡威脅無法完全消除,但我們可以有效地進行預防。智慧校園的大數據庫不僅能夠存儲和分析數據,同樣也可以對網絡安全事故進行分析,通過分析建立起事故的解決方案和處理措施,同時制定出有針對性的恢復計劃。利用好大數據庫,當學校發生網絡安全事故時,就能夠及時地進行處理和恢復,降低網絡安全事故對師生造成的影響。此外,大數據庫還可以將安全事故的情況進行存儲記錄,若日后發生同樣的安全事故,就能夠及時地進行預防和處置。
3.6應用好信息過濾和防火墻技術
過濾器技術的應用,主要是攔截一些非法網站和不良信息,使這些有害信息無法進入校園,對校園網絡環境造成污染。防火墻是保護計算機網絡的一種安全技術方案,能夠在校園網絡和外部網絡之間形成一道安全屏障,這道屏障具有雙重的作用,既可以保護校園網絡不被外界的非法信息侵入,也可以防止校園網絡內部的數據出現泄漏。有了過濾器和防火墻,就能夠有效地保障智慧校園網絡的安全,給校內師生提供一個良好的網絡環境。需要注意的是,網絡管理人員要定期對防火墻的訪問日志進行定期檢查,若發生了外部網絡的攻擊與不良的信息記錄,就要對防火墻的配置進行處理,提升防火墻的穩定性。
4結語
總而言之,網絡安全技術的應用在智慧校園的建設當中意義重大,只有確保了校園網絡信息的安全,才能夠將智慧校園的作用最大限度地發揮出來,為高校師生提供更加快捷、便利的網絡服務,提升高校的綜合實力。
參考文獻:
[1]陳劍,張志華,伍乙生,等.大數據技術在高校智慧校園建設中的應用[J].微型電腦應用,2021,37(7):79-81,89.
[2]聶景.大數據技術在高職院校校園網絡安全中的應用分析[J].電腦編程技巧與維護,2019(11):81-83.
[3]陳海紅.大數據技術在高職院校校園網絡安全中的應用分析[J].數字通信世界,2019(9):184-185.
作者:成華 單位:江蘇醫藥職業學院
- 上一篇:應用型民辦本科高校績效考核對策
- 下一篇:智慧校園大數據及云計算技術分析