?

淺談計算機網絡安全與防范對策

2015-07-02 16:10劉志剛
山東工業技術 2015年12期
關鍵詞:安全防范紡織工業計算機網絡

摘 要:中職學校計算機網絡本身具有多樣性特點,終端分布不均勻性以及網絡的開放性和互聯性等特征,經常遭受黑客、惡意軟件以及非法授權的入侵、攻擊,給學校正常的教育教學工作帶來了諸多不便和威脅。本文結合工作實踐,主要探討了在紡織工業類中職學校計算機網絡安全現狀及防范對策。

關鍵詞:紡織工業;中職學校;計算機網絡;安全防范

廣西紡織工業學校是廣西壯族自治區工業和信息化委員會直屬的全日制中等專業學校,國家級重點中等職業學校和國家中等職業教育改革發展示范學校建設單位,也是全國唯一的一所紡織服裝類中等專業學校。 學校建設有功能完善的校園網絡,實現了校內計算機互聯互通,為方便學校的教育教學工作,提升學校教職員工的教學辦公效率,起到了十分重要的作用。但由于校園網本身的多樣性特點,終端分布不均勻性以及網絡的開放性和互聯性等特征,學校計算機網絡經常遭受黑客、惡意軟件以及非法授權的入侵、攻擊,給學校正常的教育教學工作帶來了諸多不便和威脅,因此,為確保學校正常的教學工作秩序,保證教職員工工作效率,應當提高學校校園網絡的信息安全。

1 中職學校計算機網絡安全威脅

中職學校的很多課程的正常開展都需要通過計算機網絡支持,學校的日常行政管理、教師教案教材的準備都離不開學校計算機網絡,因而,計算機網絡安全對于確保學校教學資源及數據安全,保證學校正常的教育教學工作秩序有著十分重要的作用。然而,當前,中職學校計算機網絡也面臨著各式各樣的安全威脅,具體來說,主要有以下幾個方面:

1.1 網絡非法入侵

中職學校計算機網絡收到的安全威脅主要是非法入侵,比如口令入侵、IP地址被盜等情況就比較常見。由于中職學校教學網絡資源相對豐富,對外一般是封閉不公開的形式保存教學資源,因而常常遭受校外不法用戶采取各種手段進行破譯學校網站的賬號密碼,試圖非法入侵學校網絡??诹钊肭志褪瞧渲凶顬槌R姷娜肭诸愋???诹罘欠ㄈ肭诸愋椭饕悄承┗ヂ摼W用戶通過非法訪問盜取了學校網站的用戶賬號和密碼,意圖進入網站內部盜取資源和數據的行為。IP地址盜用也較為常見,主要分為動態修改、靜態修改以及成對修改MAC-IP地址對等方式盜取學校的局域網IP地址。

1.2 病毒、木馬入侵

在中職學校計算機網絡受到的侵害中,病毒入侵及木馬程序的植入也是經常出現的侵害形式。病毒入侵一般是通過程序、網頁、郵件等途徑寄生,在網絡中通過隱蔽病毒侵入,在學校網站上不斷繁殖、擴散,導致學校整個計算機網絡感染,對學校軟硬件進行破壞。木馬程序植入一般是通過郵件的傳送交流形式傳播,由于在學校中郵件的使用較為頻繁,木馬程序的植入對學校計算機網絡的侵害也是十分巨大。

1.3 系統漏洞

系統漏洞是系統本身設計、制作的缺陷。網絡系統或多或少都會存在這樣或者那樣的弊端和漏洞,這就會導致一些病毒、蠕蟲等網絡攻擊接連不斷發生。尤其是在中職學校的計算機網絡中,系統漏洞的存在往往會導致大量的信息資料及數據被盜用,整個網絡的安全遭受威脅,其造成的后果更為嚴重,影響范圍更為廣泛,因而需要持續關注防范。

2 計算機網絡安全防范對策

2.1 建立行之有效的網絡安全管理制度

中職學校計算機網絡安全關系整個學校正常的教學管理秩序,如果出現問題,不僅危害范圍大、涉及用戶多,而且后期搶修時間無法保證。因此,學校應當未雨綢繆,在管理方面加強制度安全保障,建立起行之有效的學校網絡信息安全規章制度,在發生突發意外事件時,能夠有章可循,按照指定好的應對策略組織搶修。同時,定期對校內師生進行網絡安全培訓和教育,對校內的公告、BBS等網絡信息發布平臺要安排專業人員進行維護和管理。

2.2 對學校網絡進行合理分區管理

對校內辦公樓、實驗室,教師宿舍區、學生宿舍區等網絡用戶進行合理分區管理,對不同的用戶劃分不同的VLAN,對終端用戶采用靜態IP地址上網和MAC地址捆綁的方式進行管理,以防止IP地址被盜入侵學校計算機網絡。

2.3 部署防毒墻

在Internet與學校計算機網絡之間部署防毒墻,把學校需要對外公開發布信息所用的服務器安置在隔離區,使之與內外網進行區分隔離,內網口鏈接學校計算機網絡的內網交換機,外網口則通過路由器直接連接Internet。通過這樣的設置,在外網跟內網之間設置了一道過濾屏障,使得通過Intertnet進來的外網用戶只能訪問到學校對外公開發布的一些服務,如E-mail、FTP、DNS等。這樣的設置方式,可以保護內網資源的安全,防止非法訪問或者惡意破壞,同時,也可以防止學校計算機網絡的內部用戶對外部不良資源的使用,也可以對發生的安全事件進行后續跟蹤、審計。

2.4 掃描檢測系統漏洞

系統漏洞是計算機網絡安全中無法避免的問題,系統漏洞是網絡安全的最低一層,對計算機網絡系統的保護有著十分重要的意義。系統漏洞的保護需要把握好整個系統中較為薄弱的環節、關鍵節點,通過相應的安全掃描工具,掃描檢測到系統中存在的漏洞,對漏洞進行評估后作出修補完善。在中職學校計算機網絡安全中,可以采用相應的技術手段進行掃描檢測,以及時發現漏洞,同時,可以通過數據的恢復級備份功能提高網絡數據的安全級別。數據的備份在條件允許的前提下可以復制多分,保存在本地或異地,但前提是在原始數據受損后可以及時進行處理恢復,保證系統的正常運行。

3 結語

中職學校計算機網絡安全關系著學校日常教學工作的正常進行,維護學校計算機網絡安全引港不斷完善和加強學校信息安全制度的建設,提高計算機網絡安全管理人員安全意識、責任意識,同時采用先進技術及措施對不安全因素進行物理阻擊,對學校重要信息數據進行安全備份。只有這樣,才能真正確保中職學校計算機網絡安全,保證學校正常的教學秩序。

參考文獻:

[1]宋彥民.計算機網絡安全與防范研究[J].信息系統工程,2010.

[2]嚴武.淺淡中職學校計算機網絡安全與應對策略[J].軟件(教育現代化)(電子版),2013(12).

[3]曹衛兵,李靜.淺談中職學校計算機網絡的安全與防范[J].華章,2011(18).

作者簡介:劉志剛(1978-)男,瑤族,廣西南寧人,碩士研究生,研究方向:計算機教育。endprint

猜你喜歡
安全防范紡織工業計算機網絡
基于應用型人才培養的《計算機網絡》課程教學改革研究
淺析計算機網絡安全的影響因素與防范措施
人工智能在計算機網絡技術中的應用
計算機網絡可靠性優化設計方法
“紡織之光”2018年度中國紡織工業聯合會科學技術獎獲獎項目
老年病人輸液的護理安全防范與管理
社會反恐形勢與大學生安全防護能力分析
淺談醫院網絡安全
37個紡織機械類項目入選中紡聯2015項目計劃
綠色環保型紡織纖維的開發與應用
91香蕉高清国产线观看免费-97夜夜澡人人爽人人喊a-99久久久无码国产精品9-国产亚洲日韩欧美综合