前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的小學網絡安全預案主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:計算機 網絡安全 校園網
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2015)03-0189-01
隨著高校對外開放力度的逐漸加大以及內部管理體制的深入,學校與學校之間,學校與社會之間的交流日漸頻繁。由此,在高校中計算機網絡安全的現狀也著實令人擔憂,校園網的安全應用成了最大隱患,如何防范、制止種種網絡安全是現今最重要的問題,分析解剖網絡安全的隱患,構建安全防御體系,加強計算機安全技術的管理,設計有效的校園網絡安全策略。
1 校園網所存在的安全問題
1.1 校園網之硬件安全
校園網絡之硬件安全。一套優質的硬件設施也可以為校園網提供有力的安全條件,這是保證計算機網絡安全的前提準備。計算機的CPU、主板、內存是啟動計算機的關鍵;硬盤、顯卡可進入系統的運行桌面;聲卡、鼠標。鍵盤、音響電腦可進一步使用文檔等操作;打印機、掃描機、傳真機可方便校園學習文件等相關使用。當然,計算機硬件的損壞也是常常發生的事件,例如計算機存儲器的損壞,防止此類事件發生的辦法就是將有用的數據做好備份,儲存在外部內存中,一旦機器出現故障,可在修復后再次把有用的數據保存回去;其次就是計算機中使用RAID技術,同時將數據存在多個硬盤上,在安全性高的情況下可使用雙主機。關乎計算機校園網絡的安全問題,硬件應為首重。
1.2 校園網之軟件安全
校園網之軟件安全。首先,校園網不是一個應用產品,而是一個網絡操作系統,更像一個WINDOWS那樣的一個技術平臺,在校園網的平臺上可以延伸很多web等的應用級產品,隨之而來就是很多的不安全因素。面對校園網的訪問多樣化、以及用戶群體的龐大情況,相對應的不良信息的傳播、病毒的危害、非法訪問網頁、惡意破壞和一些入侵口令等嚴重威脅著我們校園網絡的安全。例如校園網的病毒入侵,針對病毒的入侵,學校網絡管理方面,一定要加強校園網絡范圍內的集中統一管理,通過服務器本地安裝、遠程安裝、Wed安裝以及腳本安裝等多種方式布置病毒監控防護系統。
1.3 校園網之防護安全
校園網之防護安全。伴隨著國際網絡信息的發展,學校目前多數都是呈現網絡教學系統,教育不再受國家、地區等條件的限制,但與此同時,愈演愈烈的黑客攻擊事件以及非法信息的、網絡病毒的爆發,也給網絡蒙上了厚厚的陰影,校園網更是受害至深。防范病毒入侵、監控校園網絡流量、保護重要信息資源,對于校園網絡而言,這三方面的具體實施是加強安全防范和管理的必需事項。同時,網關是至關重要的一扇門,也是校園網連接到Internet的出入口,更是病毒入侵的必經之地,所以必須要加強網關的防御。
2 校園網安全現狀的原因所在
2.1 師生網絡安全意識的淡薄
關于網絡安全意識問題上的認識,普遍的學生以及部分的教師都不夠重視,關于此的法律意識也是極為薄弱。要想保證校園網的安全,首先需要安裝校園防火墻,選擇需要保護的隱私信息,對一些重要的信息加以保密。其次注意系統軟件和其他軟件的更新及補丁,基本上都是越早更新,風險便越小,同時防火墻的數據也應及時更新。其次,對于黑客的攻擊應加強防范意識,防止應用程序自動連接到黑客網站并向網站信息。同時電腦病毒也是常見的現象,建議校園網盡量減少文件及系統的下載。
2.2 網絡安全維護措施不足
網絡安全維護的工作量普遍都是很大的,并且有一定的難度,這就需要部分專業人員進行積極恰當的維護,人力是一方面,物力也是較為重要的因素,兩者相輔相成相信校園的網絡安全會得到一定的保障。但是,大部分學校在校園網絡安全維護中,不會重視設備安全維護的人力或是物力的投入,有限的校園資金往往應該會用在網絡設備的購置中。優質的設備必不可少,但是對于安全的維護措施更是應該重視。
2.3 校園網管理人員責任心的欠缺
校園網的管理人員必定具備一定的專業知識以及經驗,但是為什么關于校園網的安全問題持續不減呢?其原因不只是外部設施或系統的原因,很大的可能源于網絡管理人員的責任心不足,其次就是學校領導對計算機安全的不夠重視,管理不夠強,所以其校網管理人員如此方式對計算機安全的管理,或其個人原因導致對工作的熱情不夠等原因。
3 建立安全校園網的提議對策
3.1 注意防范系統漏洞
針對校園網的系統安全,應經常注意系統的提示,對于需要更新或補丁的軟件應及時的操作,目前有很多的用戶需要借助第三方網絡產品,許多的新型計算機病毒也是利用系統的操作漏洞便伺機而襲,這是日前較為普遍的傳播方式,那么針對此類此類現象又應該如何應對呢?管理和維護人員必須選擇一個有效且可信的軟件進行全面修補處理,例如此想象可安裝360安全衛士或是其他類似軟件補好漏洞,做到有效的防護。
3.2 注意防范計算機病毒
針對校園的計算機病毒的防范,首先需建立一個完善的防范體系,只有一個完善的防范系統才可以有效的控制計算機病毒的侵入,選擇適合的防毒及殺毒軟件,及時的控制計算機病毒,對部分系統進行及時更新。校園網適合的層面而言,網絡防毒軟件會更加實用,與此同時要提高網絡管理人員及師生對計算機網絡安全的防范意識。
3.3 制定切實可行的校園網安全管理制度
制定切實可行的校園網絡安全管理制度,主要為了保證整個網絡可以得到安全有效的運行,所以,很有必要制定和研究出一套針對校園網的安全管理制度。對安全管理員的專業意識進行加大培訓,及工作人員責任感的加強,提高網絡安全管理人員的工作熱情,制定相應的獎懲制度。同時,學校應提高對計算機網絡安全的專業教育知識,大范圍普及計算機安全教育。
目前各高校的管理者和教育者普遍認識到加強大學生網絡安全教育的必要性,也進行了一定的探索和嘗試,但仍存在著諸多弊端,主要表現在以下方面。
(一)網絡安全教育重視程度不夠
很多高校把安全穩定作為頭等大事來抓,但是對于網絡安全則沒有引起足夠的重視。筆者曾查詢了濟南市一本科高校辦公系統上的一年內關于安全的所有正式通知,包括加強春季安全大檢查、五一、暑假、國慶節、元旦及寒假前等安全工作的通知,竟然沒有一項提及網絡安全的教育內容。這充分體現了高校對網絡安全教育的重視程度嚴重欠缺。
(二)網絡安全教育內容陳舊,缺乏針對性
安全是高校一個永恒的話題,面對大學生的安全教育內容需要與時俱進,大學生普遍關注的網絡安全教育亦是如此。但是,目前高校的網絡完全教育更多地進行表面的信息傳遞和知識傳授,口頭陳述發生的網絡安全事故以及怎樣防范事故發生,幾乎都是從理論層面開展教育,缺乏對網絡安全教育的有效探索和實踐教學,更沒有針對學生的性別、專業、興趣愛好等不同特點進行有針對性的區分。這樣的教育內容刻板老套,滿足不了學生的需求,學生自然也不會入耳入心。
(三)網絡安全教育形式單一,缺乏有效的介入方法
大多數高校的網絡安全教育大都是由班主任、輔導員或班委通過班會、QQ群、飛信等方式傳遞給學生。這種單向的自上而下的傳遞方式,忽視了學生的個體差異和需求,會讓個性張揚、樂于表現的大學生缺少主動性,僅作為被動接受的一方而失去受教育的信心和樂趣,導致目前的大學生網絡安全教育效果較差,學生入耳但不入心,各種網絡安全隱患依然存在。
二、社會工作介入大學生網絡安全教育的可行性分析
(一)社會工作的目標與大學生網絡安全教育的目標具有相通性
社會工作的目標就是幫助人們解決問題、擺脫困境,進而促進社會和諧發展。而大學生網絡安全教育的目標正是讓大學生擺脫現存的或將來可能會出現的網絡安全方面的困境,擺脫危難,激發自身潛能,提高其適應社會和環境的能力,達到自我成長和自我發展的目的,最終促進社會和學校的和諧發展。(二)社會工作介入高校大學生群體的優勢社會工作的核心價值理念是“助人自助”,通俗來說就是社會工作者不僅是幫助服務對象擺脫其所處的困境,還要促進服務對象的成長與發展,幫助服務對象發現自身的潛能并促進其提升社會適應性。大學生是社會的一個特殊群體,是站在新技術、新思想前沿的群體,是中國未來的建設者。處于這個階段的群體有其獨有的特點。從社會因素來看,在校大學生基本都出生于經濟快速發展的時期,物質相對富裕,對高科技的使用較為廣泛。從家庭因素來看,獨生子女已成為大學生的主體,他們從小就倍受寵愛,導致多數在校大學生以自我為中心,抗挫折的能力相對較差。從個體因素來看,大學生思想活躍,注重民主平等,權利意識和主體意識不斷增強。高校教育工作者要充分掌握這些特點,因人、因時、因地施教。傳統的網絡安全教育已無法解決大學生個性化的問題,迫切需要引入新的工作理念和方法。而社會工作正符合這個要求。社會工作之所以能成為現代社會解決社會問題的主要方式,在于其秉承“以人為本”的價值理念,以利他主義為指導,在解決社會問題時,總是將人放在首位,同時用整體觀點來看待社會,從人與環境互動的角度理解社會生活中的個人。
(三)社會工作介入可有效穩定學校和社會環境
安全穩定是各個高校努力追求的工作目標,目前,各高等院校都在努力創建平安校園、和諧校園。在網絡不斷沖擊大學校園和大學生的背景之下,高校網絡安全事故不斷發生,不僅對學生本人帶來傷害,而且對學生家長、學校及社會都產生一定的負面影響。網絡安全教育則是一個減少網絡安全事故、穩定學校和社會環境的有效措施。社會工作以人為本,堅持助人自助的工作理念,致力于建立一個平等、和諧、穩定的社會。將社會工作介入到高校網絡安全教育中,可以通過網絡安全教育起到穩定學校、家庭和社會的作用,維護社會的良好秩序。
三、借鑒社會工作理念,創新網絡安全教育新觀念
目前,我國高校的網絡安全教育普遍采用“一人講、多人聽”的灌輸方式,把大學生看作被動接受的對象,完全忽視了教育的主動性和能動性。這種形式所帶來的結果必然是不能充分滿足學生的需求,甚至還會引起學生的逆反心理,教育效果不佳。而借鑒社會工作“助人自助”的理念,教師可以充分發揮學生的能動作用,調動學生的積極性,開拓學生的思維,將網絡安全教育的相關內容和現實生活中的案例相集合,尋找學生中的“金點子”、“好辦法”,肯定學生的潛能,逐步提升學生自覺學習、主動實踐的能力,最終促進學生自我成長、自我發展。四、引入社會工作方法,探索網絡安全教育新模式
(一)個案工作方法有助于學生網絡安全教育個性化問題的解決
個案工作是社會工作方法中起源最早、最基本的工作方法,強調個別化的原則,注重個體的獨特性,善于挖掘學生的潛能和內外資源,強調自決、尊重和平等。同時,堅持“人在情景中”,把學生放到特定的環境中去考查,充分理解學生行為產生的背景,也就更能理解學生,設身處地地為學生著想。這種個性化的工作理念更容易被當代大學生所接受。在高校,由于每個學生的專業、年級、性別等個體差異,對網絡安全知識和技能的掌握也不盡相同。因此,可以通過問卷調查、訪談等方式進行調研,了解學生的需求分類。在此基礎上可以引入社會工作個別化的原則,將網絡安全教育劃分成不同的模塊,針對不同人群,選擇不同的教育內容,做到具體問題具體分析。通過不同層面、分門別類的因人施教,可以有針對性地關注到每一類學生的個體需求,開展個別輔導,提升教育效果。
(二)小組工作方法有助于學生網絡安全教育共性化問題的解決
小組工作是指社會工作者通過有目的的小組活動和組員之間的互動,幫助小組成員共同參與集體活動,從中獲得小組經驗,處理個人、人與人之間、人與環境之間的問題,恢復與發展社會功能,開發個人潛能,從而獲得個人成長。通過小組活動的開展,幫助學生學習到小組經驗,并建立起良好的朋輩支持網絡,這種朋輩間的支持遠比教師的教育引導更為有效。同時,因為小組工作強調在達成小組目標的同時完成成員個體的轉變,更適合在廣大大學生中開展。傳統的網絡安全教育更多采用集體輔導、課堂通知的方式。筆者了解到,學生對這些形式興趣不大,更希望通過角色扮演、示范教學等方式有針對性地進行現場演練。所以大學生的網絡安全教育可以根據學生需求,設計不同的教育內容,借鑒小組工作方法開展教育活動,比如編寫網絡安全教育劇本,組織學生設計劇情進行角色扮演,親身演練各種危機狀態。同時,還可以根據各種網絡安全隱患開展不同的學習小組,比如網絡交友安全小組、網絡交易安全小組、網絡信息安全小組等,通過這種朋輩群體之間的互動和支持,達到安全教育的目的。
(三)社區工作方法有助于整合校內校外網絡安全教育資源
在學校開展網絡安全教育,更應強調學校內外資源的整合,形成教育合力。大學生網絡安全教育不能僅僅依靠輔導員等學工人員實施,還需要積極協調校內、校外資源,努力擴展網絡安全教育的空間和范圍。在校內,首先,要加強對網絡安全教育的統一領導,設立網絡安全監督部門,培訓與網絡安全相關的人員等。其次,建立一支高水平的網絡安全教育隊伍,推進“全員育人”的工作思路,形成全校齊抓共管的良好局面。網絡安全教育除了依靠高校之外,還需要動員社會力量,聯合家庭、社會共同參與,加強學校和社區的聯系與溝通,整合教育資源。高??梢匝埳鐓^內的網絡安全教育工作者、網絡警察等專業工作者,結合大學生的網絡安全案例和自身的工作感悟,到校開展網絡安全方面的專題教育。
作者:李霞 單位:山東女子學院
參考文獻:
[1]彭陽慈航.大學生網絡安全教育研究[D].武漢:武漢紡織大學,2013.
[2]鄔萍.社會工作介入少年兒童的假期生活———以東勝新園社區為例[D].內蒙古師范大學,2014.
[3]楊延存.淺談新時期高校大學生的特點[J].山西青年,2013,(11).
關鍵詞:校園網;運維體系;維護
隨著校園網接入Internet,作為開放網絡的組成部分,校園網就面臨著惡意攻擊、木馬施虐、未授權訪問等一系列安全問題。 校園網安全管理包括搭建防火墻、建立入侵檢測系統、增加系統密碼難度及重要數據備份等。研究大學校園網絡運維體系管理極其維護的問題具有重要現實意義,可有效地保證大學的教學科研正常進行。
1 防火墻
網絡防火墻是一種用來加強網絡之間訪問控制、防止外部網絡用戶以非法手段通過外部網絡進入內部網絡訪問內部網絡資源、保護內部網絡操作環境的特殊網絡互聯設備。防火墻對兩個或多個網絡之間傳輸的數據包如鏈接方式按照一定的安全策略來實施檢查,以決定網絡之間的通信是否被允許,并監視網絡運行狀態。
目前的防火墻產品主要有堡壘主機、包過濾路由器、應用層網關(服務器)以及電路層網關、屏蔽主機防火墻、屏蔽子網等類型。
堡壘主機是用一臺裝有兩個網絡適配器的主機做防火墻。主機用兩個網絡適配器分別連接兩個網絡。堡壘主機上運行著防火墻軟件,可以轉發應用程序,提供服務等。堡壘主機網關有一個致命弱點,一旦入侵者侵入堡壘主機并使該主機只具有路由器功能,則任何網上用戶均可以隨便訪問有保護的內部網絡。
2入侵檢測系統
當前,平均每20秒就發生一次入侵計算機網絡的事件,超過1/3的互聯網防火墻被攻破,其中有80%來自于網絡內部。另外,有相當一部分黑客能輕易地繞過防火墻而攻擊網站服務器。所以僅靠防火墻仍然遠遠不能將“不速之客”拒之門外,還必須借助于一個“補救”環節一入侵檢測系統。
入侵檢測系統(Intrusion detection system,簡稱IDS)是指監視入侵或者試圖控制你的系統或者網絡資源的行為的系統。入侵檢測系統能有效地提升黑客進入網絡系統的門檻。
入侵檢測的主要技術——入侵分析技術。
入侵分析技術主要有三大類:簽名、統計和數據完整性。
很多大學由于經費原因沒有購置入侵檢測系統,但入侵檢測系統是校園網運維體系中重要一環。一旦有了這個系統,校園網的安全性可以提高不止一個檔次。
3 大學校園網絡運維體系目前面臨的主要問題
3.1 用戶服務和網絡管理問題
隨著校園網的不斷發展,大學對校園網的依賴程度及校園網的復雜度不斷加大,碰到的用戶問題也越來越多,如認證賬號、網絡配置、電子郵件、防病毒、網絡電視、教務系統等方面,當然最多的是網絡不通和網絡慢的問題。
3.2 運維安全管理問題
雖然防火墻、入侵檢測系統表面看很安全,其實不然。隨著網絡技術的不斷發展,網上的惡意攻擊屢禁不止,攻擊的手段五花八門,防不勝防,而且很多情況是校園內某臺機中招后,從內部進行任意攻擊,使保護內網的防火墻無能為力,入侵檢測系統忙不過來。網絡安全形勢嚴峻。這是運維體系中的安全管理方面面臨的問題。
3.3 運維體系中的病毒防治問題
防病毒軟件的不斷強大使網絡用戶的安全得到保障,但現在的計算機網絡病毒層出不窮,經常還會出現一些惡性病毒,危害很大,比如木馬病毒,用戶在網上沖浪時,在一些網站不小心就會感染木馬病毒,然后木馬病毒在校內爆發,到處傳播,影響很壞。所以病毒防治形勢也不容樂觀。這是運維體系中的病毒防治方面面臨的問題。
4 大學校園網絡運維體系面臨主要問題的處理和維護
4.1 運維體系中用戶服務和網絡管理方面的問題處理和維護
(1)按ITIL標準建立網絡服務體系:ITIL(信息技術基礎設施庫)是Information Technology Infrastructure Library的縮寫。
采用ITIL標準的網絡服務體系包括:建立符合ITIL標準的統一信息架構,建立服務臺,建設標準的配置管理數據庫和知識庫,規范工作流程,明確工作職責,實現事故管理、配置管理、變更管理、問題管理、管理,實現進度可視化,由角色分工向流程分工轉變,實行績效管理。
在這個基礎上,充分融合人、技術設施和流程這三大關鍵因素,使之形成統一的整體,在相關規則的作用下,形成對運維事件的快速響應、流程化處理,實現事件處理的高效性、效果可重復性和服務質量可期性,切實有效地提高客戶滿意度。
(2)進行流量控制提高帶寬利用率:方法有A.實行QoS策略保障關鍵應用帶寬;B.對P2P等流量進行控制,將迅雷、BT、電驢等常用P2P應用歸類設為優先級最低,實施固定的限制策略。C針對單一IP地址//IP圍進行限制等特殊設定。采用獨立設定上行、下載固定帶寬的方法地址網絡范,進行有效控制。D控制應用最大會話數,阻止異常網絡行為。老設定老師和學生單個IP的最大連接數峰值。
4.2 運維體系中病毒防治方面的問題處理
最新的校園網病毒防治方法是采用集中式防病毒系統,這是防殺校園網病毒的最有效措施之一。它具有防護范圍廣、病毒庫更新及時、系統穩定、投資效益高等特點,適用于大學這種多用戶環境。病毒防殺中心可以對校園網內的聯網計算機進行管理,進行統一的病毒掃描和清除、進行自動更新和病毒庫升級及時對病毒防殺信息進行公告。
參考文獻:
[1] 蔡一聞.淺談如何優化高校網絡運維管理[J].科技資訊,2009, (10).