計算機網絡安全管理探討

時間:2022-01-18 09:11:19

導語:計算機網絡安全管理探討一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

計算機網絡安全管理探討

摘要:近年來,隨著互聯網的普及與信息化的建設,我國高等教育事業迅速發展,不僅在實際教學制度方面打破了傳統的辦學和管理模式,而且學校的計算機網絡建設方面從數量少、速度慢到計算機網絡實現完全普及,且網速從2G提高到了4G。所有的事物均具有兩面性,這些變化給高校帶來了生機和活力,也給高校管理造成了新的問題,基于此,展開具體論述。

關鍵詞:高校;計算機網絡;安全管理

目前,校園網是高等院校的重要基礎設施之一,幾乎所有的高校均有自己的校園網。如果想要充分發揮高校校園網的作用,為全校師生建立安全流暢的資源共享和方便全校師生進行正常學習工作的信息化平臺,為全體師生提供先進、可靠、安全的計算機網絡環境,支持高校的教學、科研、管理工作,那么就必須強化高校計算機網絡安全管理工作,提前預防并及時處理平??赡艹霈F的問題,建立相對完善的管理機制,制訂相應措施。

1關于高校計算機網絡安全管理存在的問題及對策探討分析

1.1高校計算機網絡安全管理存在的問題。第一,在網絡信息安全上升到國家戰略的背景下,各高校普遍存在信息安全人員短缺、專業技能不足的問題,已經成為影響高校網絡信息安全保障能力的短板。第二,現在各高校的網絡安全防范意識較弱,應對突發事件的能力不強,體現在2017年5月發生的“比特幣”病毒事件。2017年5月12日起,一款名為比特幣病毒的勒索軟件大規模入侵全球電腦網絡,波及區域包括中國、美國在內的99個國家。國內部分高校學生反映電腦被病毒攻擊,電腦內的文檔全部被加密[1]。攻擊者稱至少支付3個比特幣才能解鎖。大連海事大學、山東大學、西安電子科技大學等多所國內重點院校受到了病毒攻擊。據悉,根據網絡安全機構通報,這是網絡黑客利用NSA黑客武器庫泄漏的“永恒之藍”發起的病毒攻擊事件?!坝篮阒{”會掃描開放445文件共享端口的Windows機器,無需用戶任何操作,只要開機上網,不法分子就能在電腦和服務器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。每年五月份是很多畢業生準備上交畢業設計的時間,這個病毒的傳播影響了被波及高校師生的正常學習和工作,讓沒有受到攻擊的高校人心惶惶,不敢使用電腦上網。第三,學校內學生上網行為不夠規范,使用校園網瀏覽一些不健康的色情、游戲網站;使用非正版的電腦系統及軟件;在校園網上和傳播虛假、有害信息;存在私自與校外單位聯網,私自發展校外用戶,私自將網絡權限資源轉讓他人使用的不安全行為;學校計算機網絡安全管理存在一定漏洞。1.2加強校園網安全運行管理的人才隊伍建設。學校計算機網絡安全是學校安全、穩定的基本條件之一,對此,每一個高校都應重視校園計算機網絡安全管理中心的人才建設,大膽引進新人才,定期培訓團隊內人員。不法分子的手段隨著時展不斷進步,學校的網絡安全管理人員必須要快人一步,預測沒有發生的危險情況并提出應對之策[2]。學校要加大對網絡安全管理的資金支持,保證學校內各個實驗室、辦公室內的計算機系統及軟件均為正版并及時更新,避免因版本過低出現安全漏洞,消除校園網的安全隱患。1.3加強網絡安全瀏覽行為規范的宣傳。學校的學生大多都沒有很強的分辨能力,不法分子能夠利用這個漏洞;因此,在校期間,各年級輔導員要做好網絡安全教育;鼓勵學校內有興趣、有能力的同學積極參與全國高校網絡信息安全管理運維挑戰賽等網絡安全比賽,既能進一步推動高校網絡信息安全隊伍建設,又能吸引在校學生關注網絡信息安全領域,在實戰中培養高水平的網絡信息安全運維團隊,提升我國高等教育系統的信息化安全保障能力;學校與有關校園網安全的組織就校園安全問題舉辦系列活動,如知識問答、宣傳講座等,在學校的新媒體官方平臺定期、統一與校園網絡安全相關的內容;全校教職工員工需要定期培訓,規范校園網安全使用行為,為學校打造海晏河清的網絡環境。1.4建立相對完善的管理制度。依據《中華人民共和國教育和科研計算機網絡管理辦法》和公安部《計算機信息網絡國際聯網安全保護管理辦法》等文件,結合校園實際,制定相應的管理制度,從而保障校園計算機網絡的安全可靠、穩定有效運行,保障網絡信息交流的健康發展,為教學、科研、管理和廣大師生、員工服務。具體情況如下。第一,網絡與信息安全管理。校園網的網絡及信息安全關系到學校、社會的政治穩定和校園網的健康發展;因此,所有用戶必須嚴格遵守國家的相關法律法規和學校制定的相關制度;校園網需逐步實行“實名”上網制度;監控、審查校園網的網絡信息;建立相應的教育、管理和防范機制;設立網絡管理員,負責網絡服務的技術支持工作;網絡管理中心統一提供DNS、WWW、EMAIL、FTP、VOD和BBS等網絡服務及相關服務器的管理和維護,并盡可能提供新的網絡服務;提供交互式網絡服務的服務器必須具備日志記錄功能,必須保證歷史記錄時間不少于60天,以備接受公安、紀檢、保密等部門檢查,并保證相應服務器24h正常運轉。第二,加強用戶管理。校園網設施屬于學校的公共財產,全校師生員工有義務和責任保護網絡設施,任何人為損壞網絡設施的行為都必須承擔法律后果和賠償責任;凡用于非商業活動的學校內部的各單位、師生、員工,均可向校網絡管理中心申請入網,由網絡管理中心統一分配IP地址,建立用戶帳戶和用戶密碼,任何單位和個人未辦理入網手續不得擅自將計算機接入校園網;校園網內的各個子網和個人用戶不得私自與校外單位聯網,不得私自發展校外用戶;任何單位和個人不得私自將網絡權限資源轉讓他人使用;不允許在校園網中進行任何干擾網絡用戶、破壞網絡服務和網絡設備的活動;不允許在校園網上和傳播虛假、有害信息;不得利用網絡從事危害國家利益、集體利益和公民合法權益的活動[3],違反者將由學?;蛞平挥嘘P部門處理;對盜用IP地址、用戶帳號和私自聯網影響他人使用、造成經濟損失、對網絡及信息系統造成嚴重危害者,給予警告或停機整改,并視其危害和損失的程度,處以賠償、罰款或追究法律責任。

2結語

高校計算機網絡安全切實關系到在校全體師生工作、學習、生活的各個方面。校園網在實際應用與發展中仍然存在很多問題,但經過分析并提出策略,通過切實應用,相信能夠深入貫徹全國網絡安全和信息化工作會議精神,進一步普及高校網絡信息安全意識,與高校網絡信息安全團隊進行更深度的技能交流和互動,共同促進培養網絡空間安全領域人才,以迎接快速變化的教育信息化所帶來的安全挑戰,在高校內為全體師生打造良好的工作、學習、生活環境。

參考文獻

[1]黃煥華.試論計算機網絡安全管理存在的問題與措施[J].信息系統工程,2017,12(3):67.

[2]軒永濤.新媒體時代高校計算機網絡教學管理中存在的問題及對策研究[J].教育教學論壇,2016,11(33):283-284.

[3]孟雪飛.高校計算機網絡安全管理存在的問題及對策分析[J].計算機產品與流通,2017,22(7):89.

作者:張如國 單位:四川機電職業技術學院招生就業處