網(wǎng)絡(luò)安全技術(shù)在校園網(wǎng)絡(luò)建設(shè)中的運(yùn)用

時(shí)間:2022-03-25 09:32:00

導(dǎo)語:網(wǎng)絡(luò)安全技術(shù)在校園網(wǎng)絡(luò)建設(shè)中的運(yùn)用一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

網(wǎng)絡(luò)安全技術(shù)在校園網(wǎng)絡(luò)建設(shè)中的運(yùn)用

校園網(wǎng)具備同時(shí)運(yùn)行多種應(yīng)用系統(tǒng)的能力,如當(dāng)前經(jīng)常使用的后勤管理系統(tǒng)、教務(wù)管理系統(tǒng)及考試管理系統(tǒng)等,受開放式網(wǎng)絡(luò)環(huán)境影響,全部處在局域網(wǎng)中的網(wǎng)絡(luò)服務(wù)均時(shí)刻面臨網(wǎng)絡(luò)黑客攻擊,黑客們利用校園網(wǎng)絡(luò)中的漏洞,攻擊整個(gè)校園網(wǎng)絡(luò)系統(tǒng),從中竊取、篡改重要的信息,在校園網(wǎng)絡(luò)上一些侮辱誹謗及淫穢色情類的信息,嚴(yán)重影響了校園管理。因此網(wǎng)絡(luò)安全建設(shè)及維護(hù)成為當(dāng)前校園網(wǎng)絡(luò)安全中的重中之重。

1網(wǎng)絡(luò)安全的概念

網(wǎng)絡(luò)安全包括物理安全和邏輯安全。物理安全是計(jì)算機(jī)通信有關(guān)設(shè)備和物理保護(hù),避免損失及損壞;邏輯安全涵蓋信息完整性可用性及保密性。保密性是指信息在未授權(quán)條件下不得泄露,完整性是指計(jì)算機(jī)中的數(shù)據(jù)不被修改及刪除,可用性是指系統(tǒng)避免以非正常手段獲取計(jì)算機(jī)數(shù)據(jù)及資源,合法用戶正常的請求能夠得到合理有效的回應(yīng)及服務(wù)。計(jì)算機(jī)安全主要包括:身份竊取及假冒、數(shù)據(jù)竊取及篡改,病毒及非版權(quán)訪問等。

2現(xiàn)階段校園網(wǎng)絡(luò)建設(shè)存在的問題

校園網(wǎng)絡(luò)普遍存有安全漏洞,網(wǎng)絡(luò)黑客就是利用這些漏洞查看及修改用戶信息。如果網(wǎng)絡(luò)病毒及外來黑客發(fā)現(xiàn)校園網(wǎng)絡(luò)漏洞,就惡意攻入,帶來一系列破壞,嚴(yán)重威脅了校園網(wǎng)絡(luò)管理。當(dāng)前互聯(lián)網(wǎng)病毒蔓延,病毒種類及數(shù)量不斷增大。倘若計(jì)算機(jī)受到病毒攻擊,將威脅計(jì)算機(jī)信息系統(tǒng)安全,使得校園網(wǎng)絡(luò)產(chǎn)生拒絕服務(wù)攻擊狀況,對校園網(wǎng)絡(luò)資源來說就是巨大的浪費(fèi),阻礙了整個(gè)校園網(wǎng)絡(luò)的通暢性,給使用校園網(wǎng)絡(luò)的師生帶來較大麻煩。此外,也說明了我國計(jì)算機(jī)網(wǎng)絡(luò)管理員及師生具有薄弱的網(wǎng)絡(luò)安全意識(shí),給人為破壞提供方便。

3校園網(wǎng)中網(wǎng)絡(luò)安全技術(shù)的應(yīng)用

3.1防火墻

防火墻是管理校園內(nèi)外聯(lián)網(wǎng)軟硬件組合設(shè)備統(tǒng)稱,防火墻處在校園內(nèi)外網(wǎng)間的通道中,可將外界病毒的非法入侵排除在外,以提升校園網(wǎng)絡(luò)的安全性。防火墻可有效結(jié)合NAT技術(shù),把校園網(wǎng)絡(luò)結(jié)構(gòu)隱藏起來保障高效的校園網(wǎng)安全系數(shù),此外,防火墻及NAT技術(shù)有效結(jié)合極好地解決了校園IP不足情況,保障了高效的校園網(wǎng)運(yùn)行效率。防火墻應(yīng)用到校園網(wǎng)中,使校園網(wǎng)內(nèi)部網(wǎng)絡(luò)隔斷更完善,縱使校園網(wǎng)出現(xiàn)安全問題,也可在極短時(shí)間內(nèi)避免問題擴(kuò)散。防火墻于校園網(wǎng)起到越來越重要的作用,將外界互聯(lián)網(wǎng)安全侵害阻隔在外,然而防火墻不能阻止校園內(nèi)部安全問題,無法控制校園內(nèi)部的感染病毒。

3.2入侵檢測技術(shù)

入侵檢測技術(shù)應(yīng)用到校園網(wǎng)中,可將校園網(wǎng)絡(luò)中不安全網(wǎng)絡(luò)操作行為檢測出來,一旦網(wǎng)絡(luò)操作中出現(xiàn)不安全操作及未授權(quán)同意的網(wǎng)絡(luò)操作,就會(huì)出現(xiàn)報(bào)警信號(hào)。入侵檢測技術(shù)可對校園網(wǎng)絡(luò)用戶活動(dòng)自行分析,檢測校園非授權(quán)用戶越權(quán)使用及授權(quán)用戶非法使用活動(dòng)。入侵檢測技術(shù)還可監(jiān)控校園網(wǎng)絡(luò)配置狀況,檢測系統(tǒng)安全隱患,向校園網(wǎng)絡(luò)管理人員發(fā)出維護(hù)通知。此外,入侵檢測技術(shù)可有效識(shí)別網(wǎng)絡(luò)威脅及攻擊,有效發(fā)出報(bào)警信號(hào),防止網(wǎng)絡(luò)攻擊行為產(chǎn)生,根據(jù)產(chǎn)生的網(wǎng)絡(luò)攻擊模式,判斷、檢測校園網(wǎng)系統(tǒng)結(jié)構(gòu)是否存有安全隱患,保持良好的校園數(shù)據(jù)完整性,做出系統(tǒng)評估。

3.3網(wǎng)絡(luò)數(shù)據(jù)恢復(fù)及備份技術(shù)

將網(wǎng)絡(luò)數(shù)據(jù)恢復(fù)與備份技術(shù)應(yīng)用于校園網(wǎng),避免了校園信息數(shù)據(jù)的丟失,使校園信息資源重要信息不被破壞。網(wǎng)絡(luò)數(shù)據(jù)恢復(fù)與備份技術(shù)可以是網(wǎng)絡(luò)信息資源的集中管理,校園網(wǎng)系統(tǒng)備份與管理。因此,在網(wǎng)絡(luò)信息資源管理效率的形式上,統(tǒng)一管理網(wǎng)絡(luò)信息資源,借助網(wǎng)絡(luò)備份設(shè)備,對備份作業(yè)進(jìn)行動(dòng)態(tài)監(jiān)測,根據(jù)校園網(wǎng)的功能,快速有效地修改網(wǎng)絡(luò)備份策略,維護(hù)系統(tǒng)的高效性和備份。校園網(wǎng)絡(luò)管理與網(wǎng)絡(luò)數(shù)據(jù)的恢復(fù)和備份技術(shù),在指定時(shí)間備份網(wǎng)絡(luò)數(shù)據(jù)庫的數(shù)據(jù),這是網(wǎng)絡(luò)管理不可缺少的一部分。在校園網(wǎng)中,當(dāng)用戶訪問校園網(wǎng)時(shí),備份系統(tǒng)可以構(gòu)建網(wǎng)絡(luò)索引。如果用戶想要恢復(fù)網(wǎng)絡(luò)信息,可以通過在線備份系統(tǒng)恢復(fù)網(wǎng)絡(luò)數(shù)據(jù)文件。網(wǎng)絡(luò)數(shù)據(jù)恢復(fù)與備份技術(shù)已經(jīng)形成了網(wǎng)絡(luò)文件管理,借助于項(xiàng)目管理和定期歸檔、網(wǎng)絡(luò)數(shù)據(jù)管理,在網(wǎng)絡(luò)環(huán)境中構(gòu)建統(tǒng)一的數(shù)據(jù)備份和存儲(chǔ)格式,按照統(tǒng)一格式,長期保留所有網(wǎng)絡(luò)數(shù)據(jù)。

4網(wǎng)絡(luò)安全體系如何實(shí)現(xiàn)

設(shè)計(jì)網(wǎng)絡(luò)安全體系時(shí),結(jié)合校園網(wǎng)絡(luò)安全體系特征,針對網(wǎng)絡(luò)安全體系,執(zhí)行統(tǒng)一的安全規(guī)劃,從中選取技術(shù)及安全管理兩個(gè)方面來實(shí)現(xiàn)。

4.1綜合信息門戶

在統(tǒng)一身份認(rèn)證平臺(tái)、門戶支撐的基礎(chǔ)上形成了集信息據(jù)服務(wù)為一體的校園信息門戶。綜合信息門戶擔(dān)負(fù)的主要職責(zé)是為校園信息資源提供綜合性服務(wù)。門戶網(wǎng)站具備查詢及搜索等一站式服務(wù),門戶網(wǎng)站具有統(tǒng)一的服務(wù)平臺(tái),可以單點(diǎn)形式登錄、統(tǒng)一認(rèn)證身份及為用戶提供個(gè)性化服務(wù),具備交互、共享特征。

4.2整體服務(wù)模型

在共享數(shù)據(jù)平臺(tái)基礎(chǔ)上,建成了整體服務(wù)模型,面向全體學(xué)生,滿足信息共享、查詢及分析等需求而構(gòu)建的服務(wù)框架。整體模型采用的建設(shè)思路為對象化及組件化,支持SOA結(jié)構(gòu),由整體服務(wù)組件構(gòu)成了整體服務(wù)模型,整體服務(wù)組間是最基礎(chǔ)性服務(wù)單元,組合單一的或者整體的服務(wù)組件功能,形成了整體服務(wù)模型。所以,整體服務(wù)模型中的管理工具具備的功能為整體服務(wù)組件注冊及整體服務(wù)模型組裝等,同時(shí)把服務(wù)共享數(shù)據(jù)平臺(tái)及整體服務(wù)組件進(jìn)行關(guān)聯(lián)。

5結(jié)束語

因?yàn)樾@門戶多樣特征操作起來復(fù)雜,各種網(wǎng)絡(luò)安全技術(shù)應(yīng)用到校園網(wǎng)絡(luò)安全中,可實(shí)時(shí)掌握校園網(wǎng)狀況,保障較高的校園網(wǎng)安全性,網(wǎng)絡(luò)安全技術(shù)在校園網(wǎng)絡(luò)上日漸發(fā)揮著更重要的作用。校園網(wǎng)絡(luò)建設(shè)復(fù)雜,對安全建設(shè)進(jìn)行統(tǒng)一考慮,制定長遠(yuǎn)的方案,確保技術(shù)可拓展性及先進(jìn)性。網(wǎng)絡(luò)技術(shù)緊隨網(wǎng)絡(luò)動(dòng)態(tài)變化,構(gòu)建適合自身的安全保障體系。本文針對網(wǎng)絡(luò)安全體系在校園網(wǎng)絡(luò)中的建設(shè)僅提出個(gè)人一點(diǎn)淺短的認(rèn)識(shí),其中不足需要深入研究來完善。

作者:汪本應(yīng) 單位:安徽省舒城師范學(xué)校

引用:

[1]謝暉輝.網(wǎng)絡(luò)安全技術(shù)在校園網(wǎng)中的應(yīng)用[J].電腦知識(shí)與技術(shù),2009.

[2]劉聰,楊波,耿沖.網(wǎng)絡(luò)安全技術(shù)在校園網(wǎng)建設(shè)中的應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2013.

[3]姚汝,肖堯.網(wǎng)絡(luò)安全技術(shù)在校園網(wǎng)中的應(yīng)用研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014.