海南省校园网安全现状调查与分析

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:homejang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着我国校园网应用的不断普及和深入,校园网安全问题日益突出,校园网的服务质量严重制约着高校信息化管理和常规教学活动的顺利开展。海南省校园网安全现状的调研在广泛采集样本数据的基础上,全面分析了影响海南校园网安全的各种因素,并从安全策略、管理、技术和人员培训等方面提出了保障校园网安全的改进措施和建议,积累研究资料。
  关键词:校园网安全;统计分析;措施与建议
  中图分类号:TP393 文献标识码:A文章编号:1009-3044(2011)18-4297-02
  Investigation and Analysis on Campus Network Security in Hainan Province
  BAI Xiao-bo, OU Jun
  (Hainan College of Software Technology, Qionghai 571400, China)
  Abstract: With the development of the campus network in China, its safety has been becoming more and more important. Service quality of campus network seriously restricted the improvement of university network information management and normal teaching activities. Based on extensive sampling data, it analyzed all kinds of factors affected campus network security in Hainan province.Considering from security policies, management, technology, and personnel training, it proposed the improving measures and suggestions of protecting the campus network security and accumulated research materials.
  Key words: campus network security; statistical analysis; measures and suggestions
  1 課题调研基础
  随着计算机网络技术的飞速发展和网络应用的不断深入,我国的大中小学普遍建立了自己的校园网,校园网在高校信息交流、教学管理、辅助教学和科研等方面均发挥了重要的作用,取得了非常显著的成效。校园网已成为各学校建设信息化校园和提升学校核心竞争力的重要依托。
  但在校园网的实际管理和应用过程中,普遍存在重应用轻安全的现象,校园网用户安全意识淡薄,安全管理体制不建全,安全防范措施落后。校园网逐渐成为了计算机病毒的温床和网络黑客的乐园,病毒泛滥,网络攻击事件频发,信息失窃现象严重,安全问题日益突出,校园网服务质量亟待改善。
  2 海南省校园网安全现状
  2.1 海南省校园网安全调研基本信息
  2008年11月,课题组以海南省具有行业代表性的高等院校为样本,发放教师调查问卷300份,回收有效问卷126份,回收率42%;发放学生调查问卷600份,回收有效问卷404份,回收率67.3%。
  调查问卷的设计参考了公安部公共信息网络安全监察局发布的《2006年全国信息网络安全状况暨计算机病毒疫情调查问卷》,并进行了具有针对性的讨论和修改。调查问卷的内容设计涵盖了基本信息、网络安全管理状况、网络安全技术状况和网络安全意识等四个方面。调查对象覆盖了海南省高校所属行业和层次,样本分布合理,调查过程具有专人负责,调查数据可信。
  2.2 调研统计信息分析
  从本次调研结果的统计分析来看,海南省校园网安全现状不容乐观,主要体现在如下个方面。
  1)校园网安全策略有待改进
  海南省校园网的设计普遍采取的是防外胜于防内的安全策略,将防护重心放在对外来攻击的防护上,忽略了对内部的安全防护。
  特别是目前我国高校的师生比基本在1:20左右,这就决定了高校校园网主体用户是18-22岁左右的大学生,其好奇心和动手能力均高于普通网络用户,对黑客和网络攻击具有较高的兴趣,特别是开设信息安全课程的高校,校园网内部攻击事件频发。一项内部调查显示,校园网内超过40%的联网计算机内潜伏有冰河木马,多媒体教室、实验室、实训基地的联网计算机由于网络安全措施较差导致90%潜伏有不止一种木马。
  计算机病毒的情况更加不容乐观,当前互联网病毒的泛滥和爆发致使校园网用户无一能够幸免,一个学期重装一次系统已成为管理员的常规工作,而且周期正在不断缩短。
  2)校园网安全管理体制有待健全
  从此次调查结果来看,各学校网络中心均有关于校园网安全管理规章制度,68%的网络实验室有网络安全管理规章制度,25%的多媒体教室有网络安全管理规章制度,38%的教师和学生联网计算机有网络安全管理规章制度。但在网络安全管理规定和制度的执行上,所有院校普遍存在管理不到位、流于形式的现象,并缺乏合理有效的监管。
  3)校园网计算机病毒防护措施有待完善
  目前海南省校园网普遍采用的是内部局域网外接Internet和CERNET的结构,但校园网计算机病毒防护措施普遍采取的却是各自为政的方式,没有一所院校的校园网采用统一的计算机病毒防护措施。
  此次调查结果显示,35%的用户使用瑞星杀毒软件,29%的用户使用卡巴斯基杀毒软件,8%的用户使用金山杀毒软件,6%的用户使用江民杀毒软件,19%的用户使用其他杀毒软件,3%的用户则在裸奔。在使用杀毒软件的校园网用户中,43%的用户没有或不会进行杀毒软件正确设置。
  4)校园网用户的网络安全意识有待提高
  从此次调查结果来看,一个有趣的现象是,高校教师的网络安全意识低于在校大学生。46%的教师对自己的联网计算机进行了有效安全防护,58%的学生对自己的联网计算机进行了有效安全防护,18%的教师坚持对试卷和答案进行加密,61%的教师从未对试卷和答案进行加密。内部调查显示,甚至曾有教师在校园网FTP上明文传输试卷和答案。
  综合来看,从此次调查结果的分析可知,海南省校园网安全的主要问题突出表现为校园网安全策略存在重大缺陷、校园网安全管理体制不健全、校园网安全防护技术有待完善以及校园网用户的网络安全意识有待提高等方面。因此,基于校园网安全的改进计划也应从这些方面着手实施。
  3 海南省校园网安全改进措施与建议
  3.1 基于合理的网络安全策略重构安全的校园网结构
  网络安全策略是构建安全校园网的指导方针,鉴于校园网的特殊性,必须制定有别于企事业单位的内外兼顾,甚至是防内重于防外的校园网安全策略,作为规划校园网结构改造的重中之重,建议从以下几方面进行:
  1)为便于管理,应使用网管交换机将规模较大的内部局域网改造成多级子网的结构;
  2)在网络中心设置双向防火墙和入侵检测系统以达到内外兼防的目的;
  3)在数字图书馆等关键二级网络防火墙以防范主要来自内网的攻击;
  4)统一购买并部署网络杀毒软件,全方位、多层次的进行病毒防范;
  3.2 建立健全校园网安全管理规章制度
  网络安全事件调查显示,超高70%的网络攻击事件是由于管理漏洞而非技术漏洞。健全的校园网安全管理规章制度是校园网安全运行的有力保障,校园网安全管理规章制度应涵盖校园网络的每个角落,并充分考虑到校园网各部分的特殊性制定有针对性的安全管理规章制度。
  1)制定完善的学院校园网安全管理规定;
  2)制定针对网络中心、图书馆、实验室、实训基地、多媒体教室、办公电脑和学生电脑的安全管理规定;
  3)成立校园网安全应急小组,制定完善的校园网安全应急预案和管理办法;
  4)成立校园网安全监督委员会,制定完善的校园网安全监督管理办法,定期检查,对存在的校园网安全隐患和漏洞进行监督整改;
  5)加强人员的安全培训,除了对用户进行有关网络安全的法律和规章制度进行宣传教育外,重点提高用户的网络安全防范意识和常用安全技术,尽量减少人为因素造成的风险。
  3.3 完善校园网安全技术
  校园网普遍具有用戶数量庞大和网络突发行为较高的特点。为保证校园网的安全运转,网络安全技术也是重要环节,主要包括如下几个方面:
  1)校园网安全规划
  由于Internet的TCP/IP体系结构在设计上即存在安全漏洞,因此要正确认识当前的防火墙技术、入侵检测技术和防病毒技术的重要性和局限性,采用最适合的安全技术进行校园网的安全规划和改进;
  2)校园网设备安全
  网络设备均属于高精密弱电电子设备,需要建立一个防尘、防静电、防雷、防火的安全环境,可参考GB2887《电子计算机场地通用规范》、GB9361《计算机场地安全要求》和GB50174《电子计算机机房设计规范》;
  3)校园网平台安全
  校园网平台多为Windows和Linux,其在设计上均存在不同程度的安全漏洞,必须进行正确的安全设置,并及时下载并安装漏洞补丁程序。可责成网络中心或其他部门统一进行;
  4)校园网数据库安全
  校园网的特殊性也体现在其校园网中数据库服务器较多这一特性上,学生信息系统数据库、教学科研数据库、图书馆数据库等均有校园网接口,其安全性要求不容置疑。但遗憾的是,现有的网络数据库管理系统(DBMS)均有不同程度的安全漏洞,数据库管理员必须对网络数据库管理系统进行正确的安全设置并及时下载安装漏洞补丁程序;
  5)网络应用程序安全
  现有的网络应用程序种类繁多,但当前的网络应用程序在开发时即存在重应用轻安全的现象,导致网络应用程序的安全漏洞频发,校园网用户必须进行正确的安全设置并及时升级和下载安装漏洞补丁程序。
  4 结束语
  从严格意义上来讲,网络安全是一个相对的概念,世界上没有一个网络系统是绝对安全的。校园网安全安全体系的建立是一个复杂的系统工程,校园网安全程度又与网络效率和投入具有密切的关系。随着技术的展和进步,我们应当全面综合考虑运用防火墙技术、入侵检测技术、防病毒技术、加密技术等多项措施,合理配置,加强管理,构建一个涵盖校园网安全策略、安全管理规章制度、安全技术规范和应用安全培训的校园网安全体系,提供一个安全高效的教育和科研网络环境。
  参考文献:
  [1] 公安部公共信息网络安全监察.2006年全国信息网络安全状况暨计算机病毒疫情调查表[EB/OL].(2006-08).http://www.hangzhou.com.cn/images/2006qgxxwlaqtc.doc.
  [2] 马敏飞,余先虎.构建安全的校园网策略探讨[J].宁波广播电视大学学报,2007(3).
  [3] 沈秀红.浅谈校园网安全管理问题[J].中国现代教育装备,2006(7).
  [4] 赵良涛.关于高校校园网安全技术的探讨[J].电脑知识与技术,2009(9).
其他文献
该文主要对讨论了Web安全性问题,在传统的Web安全性问题的基础上提出了一种可靠的Web服务的安全模型。
目的:探讨中药坐浴干预时机对痔术后疼痛的影响.方法:将480例痔手术患者随机分为对照组240例和实验组240例,试验组于排便前10min予中药坐浴,对照组排便前不予处理,观察两组患者
手术室是医院感染控制的重点科室,其工作质量可直接影响手术患者的预后及治疗效果。但基层医院院感管理中相对薄弱、存在问题多,且受客观条件限制,实现规范化管理难度大,增加
论文将空间向量模型、分词算法等中文自然语言理解的研究成果应用于基于文字的主观题答案(包括参考标准答案和考生答案)的计算机"理解"过程中,并提出了基于矢量空间模型(VSM)的文本
在离散时间的情况下,考虑到保险公司退保事件的发生,建立了一种新的符合实际运营的风险分析模型.模型中保单到达过程,退保过程及理赔过程发生均为复合二项过程,并且构造一个
简要介绍了使用3ds Max三维软件创建内河船发电柴油机三维模型和拨叉式舵机的拆解/组装动画的方法,以柴油机机体、发电机机体、冷却水箱、吸气滤网、机体管路、连接螺栓为建模方法为重点,简述了3ds Max典型建模方法;以小型拨叉式舵机组装/拆解为例简述了3ds Max在制作机械动画的应用。