高校網(wǎng)絡(luò)安全應(yīng)急預(yù)案范文

時(shí)間:2023-09-20 16:59:58

導(dǎo)語(yǔ):如何才能寫好一篇高校網(wǎng)絡(luò)安全應(yīng)急預(yù)案,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

高校網(wǎng)絡(luò)安全應(yīng)急預(yù)案

篇1

當(dāng)前網(wǎng)絡(luò)信息技術(shù)在飛速地發(fā)展,單機(jī)版的教務(wù)管理系統(tǒng)和本地型數(shù)據(jù)庫(kù)己不能滿足實(shí)際工作的需要。單機(jī)版教務(wù)管理系統(tǒng)主要是C/S模式,C/S模式采用數(shù)據(jù)庫(kù)服務(wù)器完成從數(shù)據(jù)庫(kù)中查詢客戶端所請(qǐng)求的記錄,較之傳統(tǒng)的模式性能有了很大改善。但隨著網(wǎng)上瀏覽器功能的進(jìn)一步擴(kuò)展,當(dāng)前較先進(jìn)的網(wǎng)絡(luò)體系結(jié)構(gòu)B/S 模式便應(yīng)運(yùn)而生,它是C/S結(jié)構(gòu)的換代技術(shù),基于網(wǎng)絡(luò)的教務(wù)管理系統(tǒng)正是基于這種先進(jìn)的網(wǎng)絡(luò)技術(shù)。

【關(guān)鍵詞】網(wǎng)絡(luò)安全 教務(wù)系統(tǒng) 設(shè)計(jì)應(yīng)用

1 網(wǎng)絡(luò)安全技術(shù)的基本理論因素分析

總的來(lái)說(shuō),目前網(wǎng)絡(luò)安全技術(shù)主要有:密碼技術(shù)、防火墻技術(shù)、虛擬專用網(wǎng)技術(shù)、病毒與反病毒技術(shù)等。

(1)密碼技術(shù):密碼技術(shù)是信息安全與保密的核心和關(guān)鍵。通過(guò)密碼技術(shù)的變換或編碼,可以將機(jī)密、敏感的消息換成難以讀懂的亂碼型文字。采用密碼技術(shù)可以隱蔽和保護(hù)需要發(fā)送的消息,使未授權(quán)者不能提取信息;

(2)防火墻技術(shù):防火墻是用于在企業(yè)內(nèi)部網(wǎng)和因特網(wǎng)之間實(shí)施安全策略的一個(gè)系統(tǒng)或一組系統(tǒng)。他決定網(wǎng)絡(luò)內(nèi)部服務(wù)中哪些可被外界訪問(wèn),外界的哪些人可以訪問(wèn)哪些內(nèi)部服務(wù),同時(shí)還決定內(nèi)部人員可以訪問(wèn)哪些外部服務(wù),所有來(lái)自和去往因特網(wǎng)的業(yè)務(wù)流都必須接受防火墻的檢查。防火墻必須只允許授權(quán)的業(yè)務(wù)流通過(guò),并且防火墻本身也必須能夠抵抗?jié)B透攻擊;

(3)虛擬專用網(wǎng)技術(shù):虛擬專用網(wǎng)是一種利用公共網(wǎng)絡(luò)來(lái)構(gòu)建的私有專用網(wǎng)絡(luò)。目前,能用于構(gòu)建VPN的公共網(wǎng)絡(luò)包括Internet和ISP所提供的DDN專線、幀中繼、AMT等,構(gòu)建在這些公共網(wǎng)絡(luò)上的VPN 將給企業(yè)提供及安全性、可靠性和可管理性于一身的私有專用網(wǎng)絡(luò)。

2 高校教務(wù)系統(tǒng)的安全因素分析

(1)物理層安全分析:物理層安全是保護(hù)計(jì)算機(jī)設(shè)備、網(wǎng)絡(luò)設(shè)備以及其他媒體免受一些不可抗力的因素,如:地震、火災(zāi)、水災(zāi)等自然災(zāi)害以及人為的操作失誤或錯(cuò)誤,及各種計(jì)算機(jī)犯罪行為導(dǎo)致的破壞過(guò)程。保證高校教務(wù)管理系統(tǒng)中各種硬件設(shè)備的物理安全,是實(shí)現(xiàn)教務(wù)系統(tǒng)為高校日常教學(xué)管理服務(wù)的前提。

(2)網(wǎng)絡(luò)層安全分析:解決高校教務(wù)管理系統(tǒng)網(wǎng)絡(luò)層安全問(wèn)題,需要清楚網(wǎng)絡(luò)中存在哪些安全隱患或薄弱點(diǎn),同時(shí),對(duì)整個(gè)網(wǎng)絡(luò)的安全情況做出評(píng)估。漏洞掃描是保證系統(tǒng)和網(wǎng)絡(luò)安全必不可少的手段。面對(duì)互聯(lián)網(wǎng)入侵,如果我們能夠根據(jù)具體的應(yīng)用環(huán)境,盡可能早地通過(guò)網(wǎng)絡(luò)掃描來(lái)發(fā)現(xiàn)安全漏洞,并及時(shí)采取適當(dāng)?shù)奶幚泶胧┻M(jìn)行修補(bǔ),就可以有效地阻止入侵事件的發(fā)生。

(3)系統(tǒng)層安全分析:安裝教務(wù)管理系統(tǒng)服務(wù)器的操作系統(tǒng)時(shí),主要存在以下幾個(gè)方面的隱患:第一,操作系統(tǒng)與應(yīng)用系統(tǒng)共用一個(gè)磁盤分區(qū)。在安裝操作系統(tǒng)時(shí),將操作系統(tǒng)與應(yīng)用系統(tǒng)安裝在同一個(gè)磁盤分區(qū),會(huì)導(dǎo)致一旦操作系統(tǒng)文件泄露時(shí),攻擊者可以通過(guò)操作系統(tǒng)漏洞獲取應(yīng)用系統(tǒng)的訪問(wèn)權(quán)限,從而影響應(yīng)用系統(tǒng)的安全運(yùn)行。第二,采用FAT32 文件格式安裝。FAT32 文件格式不能限制用戶對(duì)文件的訪問(wèn),這樣可以導(dǎo)致系統(tǒng)的不安全。系統(tǒng)在運(yùn)行時(shí)的風(fēng)險(xiǎn)主要表現(xiàn)在:1.默認(rèn)共享。系統(tǒng)在運(yùn)行后,會(huì)自動(dòng)創(chuàng)建一些隱藏的共享。這些默認(rèn)共享給系統(tǒng)的安全運(yùn)行帶來(lái)了很大的隱患。2.默認(rèn)服務(wù)。系統(tǒng)在運(yùn)行后,自動(dòng)啟動(dòng)了許多有安全隱患的服務(wù),這些服務(wù)在實(shí)際工作中如不需要,可以禁用。

(4)應(yīng)用層安全分析:應(yīng)用層服務(wù)主要集中在主干網(wǎng)的服務(wù)器和數(shù)據(jù)庫(kù)服務(wù)器上。用戶訪問(wèn)應(yīng)用系統(tǒng)可能直接訪問(wèn)服務(wù)器,也可能訪問(wèn)數(shù)據(jù)庫(kù),或者服務(wù)器也同數(shù)據(jù)庫(kù)進(jìn)行交互數(shù)據(jù)。從安全角度考慮,應(yīng)該對(duì)用戶對(duì)服務(wù)器以及數(shù)據(jù)庫(kù)進(jìn)行嚴(yán)格的身份認(rèn)證,而服務(wù)器同數(shù)據(jù)庫(kù)交互數(shù)據(jù),交互之間則無(wú)須進(jìn)行身份認(rèn)證。

目前,國(guó)內(nèi)高校教務(wù)管理信息系統(tǒng)主要有三種模式,即單機(jī)管理模式、部門局域網(wǎng)管理模式以及校園網(wǎng)上的全校管理模式。前兩種模式都存在數(shù)據(jù)重復(fù)錄入、統(tǒng)計(jì)口徑不一致、管理不規(guī)范的現(xiàn)象。因此,要探討基于校園網(wǎng)的全校MIS,是以各部門管理系統(tǒng)為基礎(chǔ)的。香港城市大學(xué)采納的是第一種方案,但這種完全按照國(guó)外的模式在我國(guó)很難實(shí)行。北京大學(xué)采納的是第二種方案,在一定的時(shí)間段內(nèi)能夠起到較好的效果,但開發(fā)周期一般太長(zhǎng),難以適應(yīng)當(dāng)前的高速發(fā)展的教育改革步伐。云南大學(xué)所采用的是第三種方案,是以不改變現(xiàn)有的管理模式為前提,將分散在各部門的管理信息集成到校園網(wǎng)絡(luò)平臺(tái)上實(shí)現(xiàn)資源共享,各部門原有的信息管理職能和維護(hù)權(quán)限不變,是目前階段比較適宜的解決方案,在較短時(shí)間內(nèi)就可見(jiàn)到效果。

二十一世紀(jì)八十年代以來(lái),隨著計(jì)算機(jī)信息技術(shù)和網(wǎng)絡(luò)技術(shù)的普及及應(yīng)用,高校教務(wù)管理工作逐漸探索處理一種新的管理模式------教務(wù)管理系統(tǒng)的使用。但是使用基于信息技術(shù)和網(wǎng)絡(luò)技術(shù)所設(shè)計(jì)的高校教務(wù)管理系統(tǒng),是一項(xiàng)對(duì)細(xì)致性、準(zhǔn)確度要求很高、并且非常煩瑣的工作。實(shí)現(xiàn)高校教務(wù)管理工作的周到、先進(jìn)、高效、準(zhǔn)確是未來(lái)的發(fā)展趨勢(shì)。但是,隨著近幾年辦公電腦的普及和網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,再加上用戶操作水平的提高,高校教務(wù)管理系統(tǒng)面臨的主動(dòng)攻擊和非主動(dòng)攻擊和被破壞的機(jī)會(huì)越來(lái)越多;而且現(xiàn)在的網(wǎng)絡(luò)大環(huán)境非常惡劣,網(wǎng)絡(luò)的入侵等事件越來(lái)越多,手段越來(lái)越隱蔽,對(duì)校園網(wǎng)的日常運(yùn)行和維護(hù)提出了更加嚴(yán)格的要求,對(duì)保證校園網(wǎng)上的數(shù)據(jù)安全,尤其是教務(wù)管理系統(tǒng)的數(shù)據(jù)安全提出了更加嚴(yán)格的挑戰(zhàn)。一旦教務(wù)系統(tǒng)受到攻擊,將造成無(wú)法挽回的損失,因此保證高校教務(wù)管理系統(tǒng)的安全、穩(wěn)定的運(yùn)行是現(xiàn)在急待解決的問(wèn)題。網(wǎng)絡(luò)系統(tǒng)安全包括系統(tǒng)物理層面的安全性、網(wǎng)絡(luò)層面的安全性和應(yīng)用層面的安全性,高校教務(wù)管理系統(tǒng)存在的安全問(wèn)題分析就是要研究這個(gè)問(wèn)題。

3 結(jié)束語(yǔ)

隨著我國(guó)教學(xué)體制改革的發(fā)展,更加體現(xiàn)出以人為本的教育方針政策。學(xué)生自主選擇專業(yè)及方向、課程的選修機(jī)制、成績(jī)審核、學(xué)分制管理等方式的改革向傳統(tǒng)的管 理軟件提出了新的挑戰(zhàn)?;谶@種廣泛的需求。在充分綜合院校特點(diǎn)的前提下,在多年深入研究的基礎(chǔ)上,推出了一整套能夠適應(yīng)新的教學(xué)體制、能夠最大程度滿足 院校現(xiàn)代化管理要求的教務(wù)管理系統(tǒng)。當(dāng)前, 全國(guó)1200 多所高職院校有部分是由幾所中專學(xué)校合并升格成立, 校區(qū)分散在一座城市的不同地區(qū),給教務(wù)管理的帶來(lái)帶來(lái)許多問(wèn)題:第一各分校區(qū)在合并前都有一套傳統(tǒng)的教務(wù)管理方法, 合并后需要統(tǒng)一; 第二學(xué)院缺乏對(duì)各分校區(qū)教務(wù)管理相應(yīng)的監(jiān)督體系和控制手段:例如學(xué)籍管理的政策性很強(qiáng),應(yīng)該嚴(yán)格按照上級(jí)部門和學(xué)院的有關(guān)政策和規(guī)定辦事, 然而,由于傳統(tǒng)的教務(wù)管理模式缺乏有效的監(jiān)督措施,使有關(guān)政策規(guī)定難以得到及時(shí)準(zhǔn)確的貫徹執(zhí)行, 給學(xué)院的人才培養(yǎng)質(zhì)量帶來(lái)了嚴(yán)重的影響。

篇2

在高校,BBS是校園網(wǎng)上的公共廣場(chǎng),是大學(xué)生自由發(fā)表評(píng)論、表達(dá)意見(jiàn)的網(wǎng)絡(luò)空間,國(guó)際國(guó)內(nèi)的一些重大事件和突發(fā)事件通常會(huì)以最新最快的速度在這個(gè)媒介場(chǎng)所內(nèi)出現(xiàn),引發(fā)大學(xué)生的廣泛關(guān)注,形成大量的討論。隨著意見(jiàn)的擴(kuò)散和討論的深入,討論的主題往往會(huì)逐漸趨向特定的焦點(diǎn),形成具有一定規(guī)模的較為明確的網(wǎng)絡(luò)輿情。在高校,因?yàn)榇髮W(xué)生的一些獨(dú)特特征,加之高校自身的一些因素,最易成為網(wǎng)絡(luò)輿情的發(fā)源地。我們要辯證把對(duì)高校的網(wǎng)絡(luò)輿情加強(qiáng)引導(dǎo)的同時(shí),還要采取應(yīng)急管控措施。

一、高校網(wǎng)絡(luò)輿情形成的原因

1 大學(xué)生的群體性特征極易誘發(fā)網(wǎng)絡(luò)輿情

相對(duì)于一般的社會(huì)群體,大學(xué)生群體具有相互交往頻率高、相互影響和人際吸引大、相互關(guān)系持續(xù)時(shí)間長(zhǎng)、群體認(rèn)知和群體目標(biāo)共性強(qiáng)等群體心理特征。無(wú)論是正式群體或非正式群體中每個(gè)人的言行,因群體內(nèi)直接聯(lián)系,相互接觸交往影響產(chǎn)生的行為刺激,其行為心理相對(duì)于群體其他個(gè)體成員,都構(gòu)成特定的群體心理情景。在同一群體情景和同一需要作用下,群體內(nèi)某個(gè)個(gè)體產(chǎn)生激情時(shí),會(huì)引發(fā)鄰近的人產(chǎn)生同樣的激情。

這時(shí)大學(xué)生群體成員的個(gè)體個(gè)性、個(gè)體意識(shí)往往趨向弱化乃至失落,產(chǎn)生顯著的去個(gè)體化心理效應(yīng)。這一情景作用對(duì)大學(xué)生個(gè)體行為認(rèn)知能力不是促進(jìn),而是意識(shí)水準(zhǔn)的降低。如果該事件剛好引起其他人的關(guān)注,極易在大學(xué)生群體中產(chǎn)生強(qiáng)烈的共鳴,造成輿論的不良發(fā)展傾向甚至引發(fā)輿論危機(jī)。

2 高校網(wǎng)絡(luò)道德規(guī)范還不成熟

網(wǎng)絡(luò)創(chuàng)造了一個(gè)不同于現(xiàn)實(shí)社會(huì)的虛擬實(shí)在。大學(xué)生在網(wǎng)絡(luò)中,被消解為“數(shù)字人”、“信息人”。而“道德人”的主體性因?yàn)槊撾x了現(xiàn)實(shí)原點(diǎn),虛擬實(shí)在與人思想道德之間常常陷入對(duì)立,對(duì)數(shù)字的崇拜依附和對(duì)信息的沉溺,給人的自由構(gòu)成新的威脅,人被異化成為了物,人不再是有血有肉的,而是虛擬的人。在缺乏“他律”約束,而慎獨(dú)意識(shí)差、自我控制能力弱的情形下,道德的主體性會(huì)變得越來(lái)越模糊不清,責(zé)任意識(shí)嚴(yán)重淡化,造成網(wǎng)絡(luò)行為對(duì)社會(huì)所能承受的道德底線的偏離。在現(xiàn)實(shí)社會(huì)中,道德規(guī)范的存在有著悠久的歷史,對(duì)道德失范行為也有一套完整的約束機(jī)制,任何人都不能在現(xiàn)實(shí)社會(huì)中為所欲為。但在網(wǎng)絡(luò)世界則大不相同,由于網(wǎng)絡(luò)的虛擬性,匿名性,大學(xué)生擺脫了現(xiàn)實(shí)社會(huì)的種種羈絆,可以嘗嘗在現(xiàn)實(shí)社會(huì)中無(wú)法想象的道德越軌甚至犯罪的滋味,而不用付出任何代價(jià),因此刺激了他們網(wǎng)上言論的肆無(wú)忌憚、為所欲為。在此情況下,極易形成一些負(fù)面的、消極的網(wǎng)絡(luò)輿情。

3 高校網(wǎng)絡(luò)言論方面的管理存在缺陷

在現(xiàn)實(shí)生活中,某些言論或行為受到憲法、刑法、集會(huì)游行示威法及其實(shí)施條例、治安管理處罰法等規(guī)章制度進(jìn)行規(guī)范限制,人們一般不會(huì)也不敢為所欲為。但對(duì)網(wǎng)絡(luò)言論,則缺少法律法規(guī)的直接限制。由于人性是一個(gè)復(fù)雜的多面體,平常表現(xiàn)出來(lái)的是經(jīng)過(guò)社會(huì)過(guò)濾,符合社會(huì)文化、規(guī)范、習(xí)俗的一面。而那些不為社會(huì)規(guī)范所允許的要求、欲望卻被壓抑到內(nèi)心的深處。人們?cè)谌粘I钪兄荒馨凑丈鐣?huì)規(guī)范所要求的那樣做。但內(nèi)心深處總有一種沖動(dòng)感,由于網(wǎng)絡(luò)具有特殊的“匿名性”,人們不需要為自己在網(wǎng)絡(luò)上的非理承擔(dān)任何責(zé)任,風(fēng)險(xiǎn)趨近于零,故而就喚醒了人們心靈深處的一些并不那么美好的本能的沖動(dòng),這些沖動(dòng)一旦付諸實(shí)施,就可能造成嚴(yán)重的影響。對(duì)于高校而言,由于國(guó)家網(wǎng)絡(luò)立法滯后和技術(shù)方面的原因,對(duì)大學(xué)生一些消極的、錯(cuò)誤的、甚至是妖言惑眾的言論缺乏有效的監(jiān)控,使得不少人缺少這方面的顧忌,他們往往懷著一種唯恐天下不亂的看客心理,從事件混亂發(fā)展的過(guò)程中取樂(lè)?!皾摬卦谌祟愋撵`深處的原始沖動(dòng),總是會(huì)不經(jīng)意之間,掙脫理性的韁繩,沖開文明的堤壩,形成群眾性的迷狂”,從而導(dǎo)致網(wǎng)絡(luò)輿情的發(fā)生。

二、高校網(wǎng)絡(luò)輿情的主要內(nèi)容

1 有關(guān)社會(huì)焦點(diǎn)和時(shí)政問(wèn)題的網(wǎng)絡(luò)輿情

毋庸置疑,大學(xué)生目前仍然是我們整個(gè)社會(huì)的一個(gè)精英群體,不少人憂國(guó)憂民,如果遇到一些社會(huì)焦點(diǎn)和時(shí)政問(wèn)題的重大事件,他們往往通過(guò)網(wǎng)絡(luò)表達(dá)自己的意見(jiàn),如論壇發(fā)帖、跟帖或開設(shè)專門的網(wǎng)站討論等形式,從而引發(fā)網(wǎng)絡(luò)輿情。在校園BBS上,經(jīng)??梢钥吹接捎诂F(xiàn)實(shí)生活中的矛盾和問(wèn)題所產(chǎn)生的網(wǎng)絡(luò)熱門話題。這些話題的內(nèi)容主要包括一些社會(huì)關(guān)注的熱點(diǎn)問(wèn)題、社會(huì)不公正現(xiàn)象、觸動(dòng)民族感情的事件等,這些問(wèn)題一般具有較大的刺激性、沖突性,往往會(huì)很快觸動(dòng)大學(xué)生敏銳而活躍的思維,引發(fā)他們強(qiáng)烈的情緒反應(yīng)。

但是,在高校BBS上,我們經(jīng)??梢砸?jiàn)到許多偏激的觀點(diǎn)、強(qiáng)烈的情緒發(fā)泄以及相互“頂牛”式的爭(zhēng)吵,如此不免形成消極的網(wǎng)絡(luò)輿情。如復(fù)旦大學(xué)某教授案就在該校日月光華BBS上引起大學(xué)生的熱議,聲援該教授、批評(píng)媒體與學(xué)校的居然占了大多數(shù),類似的如北大某教師學(xué)術(shù)造假事件也有很大的分歧,這些值得我們深思。如果排除某些人的反常心態(tài),這些情緒化的表達(dá)是一種有助于緩解緊張感、壓力感的自我心理“釋放”。正是由于虛擬網(wǎng)絡(luò)去除了現(xiàn)實(shí)利益關(guān)系所形成的“壓力閥”,使得各種矛盾所產(chǎn)生的張力能夠迅速在網(wǎng)絡(luò)空間得以釋放。但是上述消極的網(wǎng)絡(luò)輿情所造成的負(fù)面影響不可低估。

2 有關(guān)校園社會(huì)和大學(xué)生利益的網(wǎng)絡(luò)輿情

大學(xué)生們除了交流情感、關(guān)注社會(huì)熱點(diǎn)之外,還相當(dāng)留意自己周圍的校園生活。學(xué)校的一些敏感問(wèn)題,往往成為大學(xué)生們強(qiáng)烈關(guān)注的對(duì)象。同時(shí)大學(xué)生們也關(guān)心學(xué)校的發(fā)展,常常就學(xué)校發(fā)展中各方面的問(wèn)題在BBS上提出自己的意見(jiàn)或是建議。對(duì)學(xué)生生活或是學(xué)習(xí)條件有所不滿的時(shí)候,他們也在BBS上公開發(fā)表自己的看法。平時(shí)發(fā)生在校園里的事件,更是成為BBS上的熱門話題,有時(shí)形成一定強(qiáng)度的網(wǎng)絡(luò)輿情。這類輿情有利于學(xué)校領(lǐng)導(dǎo)和老師吸取意見(jiàn)和建議,采取措施加以解決,起到了校領(lǐng)導(dǎo)、老師和學(xué)生之間相互溝通的橋梁作用,避免了面對(duì)面的尷尬和沖突,有利于問(wèn)題的解決。

三、加強(qiáng)高校網(wǎng)絡(luò)輿情的應(yīng)急管控

1 加強(qiáng)網(wǎng)絡(luò)輿情深度分析,引導(dǎo)網(wǎng)上輿論

高校要加強(qiáng)校園網(wǎng)輿情研究,認(rèn)真分析輿情產(chǎn)生的原因、發(fā)展趨勢(shì)及對(duì)大學(xué)生思想的影響,準(zhǔn)確把握本地區(qū)高校校園網(wǎng)整體輿情動(dòng)態(tài),及時(shí)了解輿情信息,密切關(guān)注校園網(wǎng)動(dòng)態(tài),敏銳捕捉一些苗頭性、傾向性、群體性問(wèn)題,通過(guò)判斷輿情信息的變化的基本特征,分析其態(tài)勢(shì),預(yù)測(cè)其走向,揭示問(wèn)題的實(shí)質(zhì)所在,找出這些問(wèn)題形成的根本原因,提出解決問(wèn)題、引導(dǎo)輿論的對(duì)策建議。因?yàn)橛袥](méi)有強(qiáng)烈的輿情分析意識(shí),是不是經(jīng)過(guò)深入的研究思考,直接關(guān)系到輿情信息內(nèi)涵的大小、價(jià)值的高低。因此整合學(xué)校報(bào)刊、廣播、電視等各種傳統(tǒng)媒體資源,豐富網(wǎng)上宣傳內(nèi)容,形成網(wǎng)上正面輿論強(qiáng)勢(shì)十分重要。

2 加強(qiáng)網(wǎng)絡(luò)輿情監(jiān)控

高校信息技術(shù)設(shè)施齊全,學(xué)生及教師的信息技術(shù)和技能較高,高校應(yīng)充分利用這一優(yōu)勢(shì),建立網(wǎng)絡(luò)輿情工作機(jī)制,加強(qiáng)對(duì)高校BBS的輿情監(jiān)控。同時(shí)根據(jù)國(guó)家互聯(lián)網(wǎng)管理的有關(guān)法規(guī),切實(shí)抓好校園網(wǎng)站的登記、備案工作,落實(shí)用戶實(shí)名登記制度,加強(qiáng)校內(nèi)網(wǎng)站與網(wǎng)絡(luò)用戶的統(tǒng)一歸口管理。按照IP地址管理辦法,建立lP地址使用信息數(shù)據(jù)庫(kù)和IP地址分配使用逐級(jí)責(zé)任制。高校校園網(wǎng)BBS是校內(nèi)網(wǎng)絡(luò)用戶信息交流的平臺(tái),要嚴(yán)格實(shí)行用戶實(shí)名注冊(cè)制度,及時(shí)發(fā)現(xiàn)和刪除各類有害信息,建立和完善校園網(wǎng)絡(luò)安全防護(hù)、信息過(guò)濾、信息適時(shí)監(jiān)測(cè)與跟蹤、路由路徑控制等系統(tǒng),構(gòu)建網(wǎng)絡(luò)技術(shù)防控體系。

篇3

關(guān)鍵詞:高校機(jī)房;網(wǎng)絡(luò)安全;技術(shù)防范

近年來(lái),高校逐漸將信息化教學(xué)作為主要的教學(xué)模式,豐富教學(xué)資源的同時(shí),網(wǎng)絡(luò)建設(shè)也日益完善。作為信息化教學(xué)的主要陣地,高校機(jī)房承擔(dān)著重要的教學(xué)任務(wù)和角色。不同專業(yè)、不同年級(jí)、不同課程使得機(jī)房?jī)?nèi)的應(yīng)用系統(tǒng)和教學(xué)軟件不斷增多,網(wǎng)絡(luò)服務(wù)范圍和功能越來(lái)越大,無(wú)疑會(huì)增加網(wǎng)絡(luò)安全隱患。因此,高校要重視網(wǎng)絡(luò)安全管理,保障機(jī)房重地網(wǎng)絡(luò)通暢和信息數(shù)據(jù)安全,才能確保教學(xué)順利。

1高校機(jī)房網(wǎng)絡(luò)安全管理中存在的問(wèn)題

1.1機(jī)房管理與使用人員安全意識(shí)不足

網(wǎng)絡(luò)安全不僅涉及教師、管理人員、辦公人員,還包括學(xué)生。高校中,學(xué)生占比大,安全意識(shí)還不高,使用機(jī)房時(shí),訪問(wèn)網(wǎng)站五花八門,高度信任網(wǎng)絡(luò)安全的措施和努力,忽略病毒設(shè)計(jì)人員和黑客的技高一籌,給機(jī)房信息安全帶來(lái)極大的隱患。而且,網(wǎng)絡(luò)安全法普及不到位,安全管理策略升級(jí)更新不及時(shí),以及管理人員能力與專業(yè)水平參差不齊等,更為機(jī)房的安全帶來(lái)威脅。

1.2機(jī)房設(shè)備使用環(huán)境的影響

高效機(jī)房電子設(shè)備密集,使用頻繁,對(duì)周圍環(huán)境中的濕度、溫度等方面的要求較高,如果不注意把控機(jī)房環(huán)境,使機(jī)房設(shè)備長(zhǎng)期處于過(guò)于干燥且灰塵較大的環(huán)境,就容易產(chǎn)生靜電吸附灰塵,機(jī)房設(shè)備易造成靜電擊穿或灰塵導(dǎo)致的接觸不良,使數(shù)據(jù)中斷,教學(xué)中斷,甚至引起火災(zāi)隱患,輕者數(shù)據(jù)丟失,重則數(shù)據(jù)損壞、設(shè)備損毀。

1.3網(wǎng)絡(luò)黑客的非法入侵

高校機(jī)房設(shè)備種類多、規(guī)模大,涉及的操作系統(tǒng)和軟件問(wèn)題多樣化,一些專業(yè)化的操作系統(tǒng)和軟件在開發(fā)和運(yùn)行過(guò)程中,一旦存有漏洞,必會(huì)給不法分子以可乘之機(jī)。當(dāng)黑客攻擊機(jī)房系統(tǒng),將會(huì)產(chǎn)生數(shù)據(jù)丟失、被刪除、清空、系統(tǒng)癱瘓、緩沖區(qū)溢出等事故,使高校機(jī)房教學(xué)進(jìn)度受到影響,考試、比賽、活動(dòng)等受阻。

1.4網(wǎng)絡(luò)病毒擴(kuò)散與危害

外網(wǎng)攻擊形式較多,常見(jiàn)的是網(wǎng)頁(yè)病毒、信息病毒、郵件病毒等。這些含有病毒的數(shù)據(jù)被用戶點(diǎn)擊后就會(huì)啟動(dòng)病毒程序,要么自動(dòng)復(fù)制導(dǎo)致系統(tǒng)癱瘓,要么用戶信息被非法竊取,甚至被刪除、破壞等。高校機(jī)房受網(wǎng)絡(luò)病毒侵入的概率更大,一旦受侵入,可能會(huì)影響教學(xué)進(jìn)度,甚至造成網(wǎng)絡(luò)癱瘓。因此,要對(duì)高校機(jī)房進(jìn)行多重網(wǎng)絡(luò)安全防護(hù)。

2高校機(jī)房網(wǎng)絡(luò)安全管理改進(jìn)對(duì)策

2.1建設(shè)網(wǎng)絡(luò)安全管理組織機(jī)構(gòu)

首先,在組織機(jī)構(gòu)和責(zé)任落實(shí)上要形成責(zé)任體系。校領(lǐng)導(dǎo)直接對(duì)機(jī)房安全負(fù)責(zé),并將責(zé)任落實(shí)到各級(jí)人員中去。遵循的原則是直接責(zé)任人負(fù)責(zé)制,即直接與機(jī)房各項(xiàng)管理直接接觸的管理人員、使用人員、維護(hù)人員對(duì)機(jī)房安全負(fù)責(zé)。全體師生都要在規(guī)范操作的基礎(chǔ)上嚴(yán)格遵守網(wǎng)絡(luò)安全防護(hù)制度。其次,成立網(wǎng)絡(luò)安全小組,成員由各部門主要領(lǐng)導(dǎo)兼職,對(duì)高校的網(wǎng)絡(luò)環(huán)境、機(jī)房網(wǎng)絡(luò)等進(jìn)行安全監(jiān)管。再次,各教學(xué)組、實(shí)驗(yàn)教師和機(jī)房管理人員進(jìn)行安全責(zé)任書的簽訂,明確所有人的網(wǎng)絡(luò)安全責(zé)任和網(wǎng)絡(luò)安全義務(wù)。最后,健全網(wǎng)絡(luò)安全事故問(wèn)責(zé)機(jī)制,保證事故回溯清晰通暢,學(xué)校領(lǐng)導(dǎo)、安全小組以及教學(xué)一線人員都要進(jìn)行事故總結(jié),形成事故防范措施。

2.2加強(qiáng)網(wǎng)絡(luò)安全管理隊(duì)伍建設(shè)

第一,建立高校網(wǎng)絡(luò)安全維護(hù)團(tuán)隊(duì)。團(tuán)隊(duì)內(nèi)成員技術(shù)能力具有互補(bǔ)性,職責(zé)范圍清晰,交叉性低,崗位固定,具有崗位吸引性,能夠留住人才,對(duì)全校的網(wǎng)絡(luò)安全進(jìn)行監(jiān)管。第二,各學(xué)院安排專人進(jìn)行網(wǎng)絡(luò)安全信息溝通,能夠?qū)踩录皶r(shí)上傳,并對(duì)學(xué)校的安全措施向下落實(shí)與傳達(dá)。第三,將網(wǎng)絡(luò)安全防范技術(shù)掌握較好的學(xué)生選定為機(jī)房運(yùn)維護(hù)管理助手,能夠?qū)C(jī)房和校園網(wǎng)的安全運(yùn)行進(jìn)行監(jiān)督與管理,定期對(duì)系統(tǒng)和軟件進(jìn)行補(bǔ)丁升級(jí),確保網(wǎng)絡(luò)安全。第四,加強(qiáng)高校橫向網(wǎng)絡(luò)安全信息溝通與安全措施交流,查缺補(bǔ)漏,提高網(wǎng)絡(luò)安全防護(hù)能力和水平。

2.3深化網(wǎng)絡(luò)安全知識(shí)宣傳與培訓(xùn)

首先,對(duì)全校的師生和管理人員進(jìn)行網(wǎng)絡(luò)安全知識(shí)的培訓(xùn)與宣傳,提高師生和管理人員的網(wǎng)絡(luò)安全意識(shí)和能力,能夠進(jìn)行主動(dòng)防范。其次,增強(qiáng)領(lǐng)導(dǎo)的網(wǎng)絡(luò)安全意識(shí),在指揮高校宏觀發(fā)展中重視網(wǎng)絡(luò)安全,給予網(wǎng)絡(luò)安全建設(shè)分配更多的人才與物資。再次,從教學(xué)角度進(jìn)行網(wǎng)絡(luò)安全知識(shí)普及與應(yīng)用,能夠在提升網(wǎng)絡(luò)安全能力的同時(shí),引導(dǎo)學(xué)生時(shí)刻進(jìn)行網(wǎng)絡(luò)安全防護(hù)。最后,鼓勵(lì)學(xué)生積極探索和開發(fā)網(wǎng)絡(luò)安全防護(hù)技術(shù),在防范中增強(qiáng)法律意識(shí)。

2.4推進(jìn)高校機(jī)房設(shè)備優(yōu)化升級(jí)

首先,更新機(jī)房軟硬件配套。按照機(jī)房實(shí)際需求進(jìn)行性能提升,該報(bào)廢的一定要報(bào)廢處理,為網(wǎng)絡(luò)安全提供硬件保障。更新時(shí)要統(tǒng)一型號(hào)、統(tǒng)一規(guī)格,實(shí)現(xiàn)硬件統(tǒng)一規(guī)范,便于管理和維護(hù)。此外,在硬件配套時(shí)要盡可能走向標(biāo)準(zhǔn)化,形成標(biāo)準(zhǔn)的物理管理體系,在降低管理工作量的同時(shí),提高管理質(zhì)量和管理效率。其次,增強(qiáng)安全維護(hù)技術(shù)水平,確保廠商提供技術(shù)支撐和故障維護(hù),保證機(jī)房安全維護(hù)的專業(yè)性。專用器材、耗材、設(shè)備、零件等要分類單獨(dú)存放在倉(cāng)庫(kù)中。倉(cāng)庫(kù)的設(shè)立位置要與機(jī)房較近,便于機(jī)房維護(hù)。最后,加強(qiáng)機(jī)房環(huán)境保護(hù),針對(duì)機(jī)房設(shè)備的運(yùn)行環(huán)境需求,保證機(jī)房干燥,定期進(jìn)行設(shè)備除塵,保證接觸可靠,消除靜電影響,配備消防器材和清晰的使用方法,出現(xiàn)消防問(wèn)題及時(shí)處理。

2.5完善網(wǎng)絡(luò)安全的維護(hù)機(jī)制

第一,應(yīng)用正版系統(tǒng)和軟件,并配備正版殺毒軟件,定期定時(shí)對(duì)系統(tǒng)進(jìn)行木馬、病毒查殺,定期進(jìn)行系統(tǒng)修復(fù),定期進(jìn)行磁盤碎片整理和垃圾清理。第二,經(jīng)常性數(shù)據(jù)備份,特別是安裝、更新、補(bǔ)丁修復(fù)等操作前,一定要進(jìn)行全盤數(shù)據(jù)備份。第三,提前設(shè)置好系統(tǒng)還原,定期進(jìn)行系統(tǒng)備份。當(dāng)故障發(fā)生時(shí),能夠及時(shí)應(yīng)用系統(tǒng)還原將數(shù)據(jù)還原。第四,禁止私接U盤、個(gè)人手機(jī)等外部設(shè)備,可在機(jī)房?jī)?nèi)準(zhǔn)備一定數(shù)量的U盤、移動(dòng)硬盤等公用設(shè)備,使用之后及時(shí)進(jìn)行殺毒、維護(hù)或更新。第五,禁止進(jìn)入未經(jīng)認(rèn)證的網(wǎng)絡(luò)鏈接及下載使用來(lái)源不明的軟件,培養(yǎng)正確的網(wǎng)絡(luò)安全觀念。

3高校機(jī)房網(wǎng)絡(luò)安全技術(shù)防范對(duì)策

3.1VLAN技術(shù)在高校機(jī)房中的應(yīng)用

應(yīng)用VLAN技術(shù),能夠在方便操作的同時(shí),將網(wǎng)絡(luò)功能應(yīng)用到機(jī)房管理中。第一,利用VLAN技術(shù)將高校所有網(wǎng)絡(luò)進(jìn)行分區(qū)、速流,充分利用網(wǎng)絡(luò)資源,實(shí)現(xiàn)按需分配網(wǎng)絡(luò)流量,從而提高網(wǎng)絡(luò)的通暢性,保證設(shè)備運(yùn)行流暢、穩(wěn)定。第二,在VLAN框架下,設(shè)備自動(dòng)IP,防范IP盜用產(chǎn)生的網(wǎng)絡(luò)安全事故,并對(duì)機(jī)房?jī)?nèi)的網(wǎng)絡(luò)進(jìn)行監(jiān)督,及時(shí)發(fā)現(xiàn)異常,及時(shí)封殺。第三,不同VLAN進(jìn)行數(shù)據(jù)交換時(shí),要盡量不使用第三層進(jìn)行VLAN流量傳遞。第四,做好VLAN規(guī)劃,保證機(jī)房多系統(tǒng)間切換自如,不會(huì)產(chǎn)生網(wǎng)絡(luò)協(xié)議沖突,保證高校機(jī)房教學(xué)、活動(dòng)、考試、比賽等系統(tǒng)能夠流暢運(yùn)行,不會(huì)產(chǎn)生網(wǎng)絡(luò)不兼容問(wèn)題。

3.2硬盤保護(hù)系統(tǒng)在高校機(jī)房中的應(yīng)用

硬盤保護(hù)系統(tǒng)既可以實(shí)現(xiàn)硬件運(yùn)行維護(hù),又能實(shí)現(xiàn)系統(tǒng)保護(hù)和硬盤保護(hù),是高校機(jī)房硬盤保護(hù)的主要手段。該保護(hù)系統(tǒng)能夠利用IP自動(dòng)分配、智能同傳以及保護(hù)參數(shù)同傳的功能對(duì)硬盤數(shù)據(jù)進(jìn)行有效保護(hù),既可以避免數(shù)據(jù)遭受病毒破壞,又可以為高校等級(jí)考試、比賽等創(chuàng)造良好的網(wǎng)絡(luò)系統(tǒng)環(huán)境,使教學(xué)與課外活動(dòng)系統(tǒng)自由切換,實(shí)現(xiàn)獨(dú)立運(yùn)行,互不干擾,從而保護(hù)各自的數(shù)據(jù)安全。

3.3防火墻技術(shù)在高校機(jī)房中的應(yīng)用

高校機(jī)房數(shù)據(jù)多,承擔(dān)著教學(xué)、考試、比賽等任務(wù)和功能,必須保證機(jī)房安全。第一,重點(diǎn)運(yùn)用防火墻技術(shù)對(duì)機(jī)房進(jìn)行安全策略的制定和完善,系統(tǒng)更新、修補(bǔ)后,再進(jìn)行安全掃描直到安全可靠。第二,機(jī)房要按需升級(jí),將軟件、硬件進(jìn)行更新完善。第三,在管理層面要利用防火墻策略制定管理措施。第四,按照高校專業(yè)特點(diǎn)進(jìn)行機(jī)房設(shè)備的分類管理,利用多元化的安全手段進(jìn)行網(wǎng)絡(luò)監(jiān)測(cè),及時(shí)發(fā)現(xiàn)問(wèn)題,及時(shí)解決。第五,安裝的防毒客戶端要保證正常運(yùn)行,及時(shí)升級(jí),及時(shí)完善,切不可關(guān)閉。第六,應(yīng)用移動(dòng)硬盤時(shí),要先進(jìn)行安全檢測(cè),規(guī)范操作,確保安全接入機(jī)房設(shè)備中。

3.4高校機(jī)房服務(wù)器的技術(shù)防護(hù)

服務(wù)器在機(jī)房中擔(dān)任著中心處理器的重要角色,是機(jī)房硬件的核心。第一,對(duì)于服務(wù)器的系統(tǒng)安全,無(wú)論是賬號(hào)還是密碼都必須安全可靠,并配有一定的使用權(quán)限進(jìn)行保障。第二,服務(wù)器系統(tǒng)在及時(shí)打好安全補(bǔ)丁,防止系統(tǒng)漏洞產(chǎn)生的安全事故發(fā)生。同時(shí),將閑置端口封閉或關(guān)閉,保證系統(tǒng)清潔。第三,服務(wù)器外部環(huán)境要寬松,在防火墻允許條件下能夠?qū)崿F(xiàn)內(nèi)外網(wǎng)信息流通,并即時(shí)完成信息過(guò)濾,實(shí)現(xiàn)服務(wù)器系統(tǒng)在安全環(huán)境中運(yùn)行。第四,服務(wù)器被攻擊后,機(jī)房管理者要迅速啟動(dòng)應(yīng)急預(yù)案,及時(shí)阻斷服務(wù)器網(wǎng)絡(luò),并進(jìn)行報(bào)警和處理。第五,加強(qiáng)殺毒軟件的安全性評(píng)估,深入分析安全漏洞,及時(shí)做好補(bǔ)漏措施。第六,數(shù)據(jù)加密工作要落到實(shí)處,運(yùn)用多種加密和安全防護(hù)手段,保證數(shù)據(jù)安全。