




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
千里之行,始于足下。第2页/共2页精品文档推荐校园网安全防护解决方案校园网安全防护解决方案
随着校园网接入互联网以及其它各种应用的增多,校园网上的各种数据也急剧增加,我们在享受网络带来便利的并且,各种各样的安全咨询题也就开始困扰我们每一具网络治理人员,怎么保证校园网别被攻击和破坏,差不多成为各个学校校园网络治理的重要任务之一。本文针对这类咨询题提出了相应的解决方案,使校园网可以有效应对网络应用带来的安全威胁和风险,以确保校园网系统的安全。
一、校园网安全风险分析
校园网络作为学校信息平台重要的基础设施,担负着学校教学、科研、办公治理和对外交流等责任。在网络建成应用的初期,安全咨询题还别十分突出,但随着应用的深入,校园网上的各种数据也急剧增加,各种各样的安全咨询题也就开始困扰我们。对校园网来讲,谁也无法保证其别受到攻击,别管攻击是故意的依然无意的,也别管这种攻击是来自外部依然来自内部网络。操作系统、数据库系统、网络设备、应用系统和网络连接的复杂性、多样性和脆弱性使得其面临的安全威胁多种多样。校园网络系统也许面临的安全威胁能够分为以下几个方面:
⒈物理层的安全风险分析
网络的物理安全风险要紧指网络周边环境和物理特性引起的网络设备和线路的别可用,而造成网络系统的别可用。我们在思考校园网络安全时,首先要思考物理安全风险,它是整个网络系统安全的前提。物理安全风险有:设备被盗、被毁坏,线路老化或被故意或者无意的破坏,经过搭线窃取数据,电子辐射造成信息泄露,设备意外故障、停电,地震、火灾、水灾等自然灾难。
⒉网络层安全风险分析
网络层是网络入侵者进攻信息系统的渠道和通路。许多安全咨询题都集中体如今网络的安全方面。由于网络系统内运行的TPC/IP协议并非专为安全通讯而设计,因此网络系统存在大量安全隐患和威胁。校园网是一具应用广泛的局域网,且接入了互联网,怎么处理好校园网网络边界的安全咨询题,直截了当关系到整个校园网网络系统的稳定运行和安全可控;另一方面,由于校园网中使用到大量的交换机、路由器等网络设备,这些设备的自身安全性直截了当妨碍到校园网和各种网络应用的正常运转。例如,路由器口令泄露,路由表配置错误,ACL设置别当等均会
威胁网络系统正常。
⒊系统层的安全风险分析
校园网中采纳的操作系统(要紧为Windows2000Server/Professional、WindowsXP、Windows98、UNIX、Linux)都别可幸免地存在着各种安全漏洞,同时漏洞被发觉与漏洞被利用之间的时刻差越来越小,这就使得操作系统本身的安全性给整个网络系统带来巨大的安全风险。另一方面,病毒已成为系统安全的要紧威胁之一,特殊是随着网络的进展和病毒网络化趋势,病毒别仅对网络中单机构成威胁,并且也对网络系统造成越来越严峻的破坏,所有这些都造成了系统安全的脆弱性。
⒋应用层安全风险分析
校园网中网络应用系统中要紧存在以下安全风险:用户提交的业务信息被监听或修改;用户对成功提交的业务事后抵赖;由于网络一些应用系统中往往存在着一些安全漏洞,包括数据库系统与IIS系统中大量漏洞被越来越多地发觉,所以存在非法用户利用这些漏洞对专网中的这些服务器举行攻击等风险;身份认证漏洞。
⒌治理层安全风险分析
再安全的网络设备也离别开人的治理,再好的安全策略最后也要靠人来实现,所以治理是整个网络安全中最为重要的一环,尤其是关于一具比较庞大和复杂的网络。校园网应按照国家对于计算机和网络的一些安全治理条例,如根据《计算站场地安全要求》、《中华人民共和国计算机信息系统安全爱护条例》等来制订安全治理制度。另一方面,我们应该对站点的拜访活动举行多层次的记录,及时发觉非法入侵行为。否则,当网络浮现攻击行为或网络受到其它一些安全威胁时(如内部人员的违规操作等),就无法举行实时的检测、监控、报告与预警。并且,当事故发生后,也无法提供黑客攻击行为的追踪线索及破案依据,即缺乏对网络的可控性与可审查性。
建立全新网络安全机制,必须深刻明白网络并能提供直截了当的解决方案,所以,最可行的做法是安全治理制度和解决方案的结合。
⒍网络入侵后果分析
网络中,攻击者一旦获得对资源的拜访权,就能够随意对数据和文件举行修改,
要紧有:
破坏信息:任何对存储、传输中数据、文件的非授权修改;
发布信息:将信息散发到了别该获得该信息的人手中;
盗取信息:获得别该获得的信息;
盗用服务:非法盗用系统的服务,如:有点攻击者将一些主机攻破后,将其作为新的攻击起点,或在其上保存非法猎取的信息。盗用服务有时会妨碍系统为其他合法用户提供正常服务;
拒绝服务:攻击的直截了当后果算是将系统的服务性能落低或彻底瘫痪,无法为合法用户提供正常的服务。
二、网络安全解决方案
⒈环境和硬件
相关环境建设和硬件厂品必须按照我国相关国家标准执行。
⒉网络层安全
网络入侵者普通采纳预攻击探测、窃听等搜集信息,然后利用IP欺骗、重放或重演、拒绝服务攻击、分布式拒绝服务攻击、篡改、堆栈溢出等手段举行攻击。针对网络层安全,应当采取以下技术手段举行安全防护:
⑴安全的网络拓扑结构
保证网络安全的首要咨询题算是要合理划分网段,利用网络中间设备的安全机制操纵各网络间的拜访,能够采纳成熟的VLAN技术实现。
⑵网络隔离技术
网络隔离技术的目标是确保把有害的攻击隔离,在可信网络之外和保证可信网络内部信息别外泄的前提下,完成网间数据的安全交换。若别采纳网络隔离技术,网络拜访者就可以拜访到他所别应该拜访的资源,若拜访者是恶意对象,也许会造成信息的泄漏和妨碍网络、计算机系统的安全。假如拜访者的拜访行为是非恶意的,然而为了预防他由于误操作也许对网络资源造成的伤害,要限制他对非授权资源的拜访。
⑶防火墙技术
防火墙是指设置在别同网络或网络安全域之间的一系列部件的组合。它是别同网络(安全域)之间的唯一出入口,能依照安全政策操纵(允许、拒绝、监
测)出入网络的信息流,且本身具有非常高的抗攻击能力,它是提供信息安全服务,实现网络和信息安全的基础设施。在校园网网络边界与互联网入口处合理设置防火墙能够加强校园网内网安全。
⑷网络实时入侵检测技术
防火墙尽管能抵御网络外部安全威胁,但对网络内部发起的攻击XXX为力。动态地监测网络内部活动并做出及时的响应,就要依赖基于网络的实时入侵检测技术。监控网络上的数据流,从中检测出攻击的行为并给与响应和处理。实时入侵检测技术还能检测到绕过防火墙的攻击。
⑸网络扫描技术
解决网络层安全咨询题,首先要清晰网络中存在哪些安全隐患、脆弱点。面对大型网络的复杂性和别断变化的事情,依赖网络治理员的技术和经验寻觅安全漏洞、做出风险评估,显然是别现实的。解决的方案是,寻觅一种能扫描网络安全漏洞、评估并提出修改建议的网络安全扫描工具。
⑹安全审计技术
安全审计是经过采纳数据挖掘和数据仓库等技术,实如今别同网络环境中终端对终端的监控和治理,在必要时经过多种途径向治理员发出警告或自动采取排错措施,能对历史数据举行分析、处理和追踪。利用审计技术还能够实现对网络系统资源举行全方位审计治理,经过对网络中的主机、服务器、网络环境以及数据库举行分散监控,并经过审计中心对整个系统的相关信息举行集中审计治理,并体现系统内各级治理层对系统资源的全局操纵、把握和调度能力。
另外,依照需要能够采取信息传输加密、非法外联监控、电磁干扰等技术来防止信息在网络传输时的泄露、篡改、检测,阻断对系统内用户非授权的外部连接,防止网络设备、显示器的电磁泄露。
⒊操作系统层安全
操作系统安全也称主机安全,现代操作系统的代码庞大,别同程度上都存在一些安全漏洞。一些广泛应用的操作系统,如Unix,Window2000,其安全漏洞更是广为流传。另一方面,系统治理员或使用人员对复杂的操作系统和其自身的安全机制了解别够,配置别当也会造成的安全隐患。
针对操作系统层安全,可采取以下技术手段举行安全防护:
⑴补丁分发技术,不管是操作系统,依然应用系统都别可幸免地存在一定的漏洞,需要补丁分发技术对系统、应用软件统一更新补丁,提高其安全保障。
⑵系统扫描技术,对操作系统这一层次需要功能全面、智能化的检测,以帮助网络治理员高效地完成定期检测和修复操作系统安全漏洞的工作。系统治理员要别断跟踪有关操作系统漏洞的公布,及时下载补丁来举行防范,并且要经常对关键数据和文件举行备份和妥善保存,随时留意系统文件的变化。
⑶主机加固,为了从全然上加强主机的安全,对主机应举行加固以抵御针对操作系统的攻击行为。主机加固包括两种有效的手段:一是手工加固;二是辅助工具。手工加固是由专业的安全专家或安全治理员对主机举行加固实施,包括针对技术弱点的更新软件补丁,针对配置弱点的安全增强;辅助工具是一些安全公司或安全组织开辟并维护的相关安全加固软件,便于更方便、完整地加固系统。
⑷防病毒系统需求
针对防病毒危害性极大同时传播极为迅速的特点,配备符合经过国家安全标准的网络防病毒软件,实现全网的病毒安全防护。
⒋数据库层安全
许多关键的业务系统运行在数据库平台上,假如数据库安全无法保证,其上的应用系统也会被非法拜访或破坏。针对数据库层安全,应当采取数据库加密、数据库漏洞扫描、数据库安全增强等技术手段举行安全防护。
⒌应用层安全
应用安全是指用户在网络上的应用系统的安全,包括业务系统、办公自动化、网络基本服务系统等。应用层安全的解决目前往往依靠于网络层、操作系统、数据库的安全,由于应用系统复杂多样,没有特定的安全技术可以彻底解决一些特别应用系统的安全咨询题。针对特别的应用需要特定的安全增强配置,以增强应用系统的安全性。
⑴身份认证技术
校园网中特别部门(如档案治理、财务处、招生就业等部门)要建设的是涉密网络系统。对此,要采纳身份认证系统,应建立相应的身份认证基础平台,加强用户的身份认证,防止对网络资源的非授权拜访以及越权操作,加强口令的治理。
⑵安全保密服务需求
我们的校园网中将部署许多应用系统,许多信息、电子公文涉及公众隐私、特别行业信息和国家敏感和非公开信息。为确保这些信息在各部门之间信息交换过程中的机密性、完整性和真实性,需要运用加密、数字签名、摘要运算等安全机制,所以需要设计安全保密服务系统。
⒍操作层(治理)
层次系统安全架构的最顶层算是对校园网络全网举行操作、维护和使用的内部人员。人员有各种层次,对人员的治理和安全制度的制订是否有效,妨碍由这一层次所引发的安全咨询题。除专业治理人员外,必须成立特意安全组织结构。那个安全组织应当由各级行政负责人、安全技术负责人、业务负责人及负责具体实施的安全技术人员组成。加强网络治理人员及安全组织成员的治理措施,如人员审查、岗位人选、人员培训、人员考核、签订保密协议和人员调离等方面的治理。此外,必须制订系列的安全治理制度和安全事件处理流程。
三、结束语
网络安全技术是信息安全操纵的重要手段,一些复杂的安全性要求高的信息系统的安全性必须借助于技术手段来实现,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 别墅拆改合同范本
- 代销合同范本同+
- 个人买卖瓷器合同范例
- 业务结算补充合同范本
- 俄语贸易合同范本
- 务工合同范本可
- 买断画稿合同范本
- 公司注销离职合同范本
- 仓库搬迁合同范本
- 农庄种菜养殖合同范本
- 医院医疗项目收费管理制度
- 建筑师负责制工程建设项目建筑师标准服务内容与流程
- 湖北省石首楚源“源网荷储”一体化项目可研报告
- 浙江建设职业技术学院单招《职业技能测试》参考试题库(含答案)
- 医学教材 《中国变应性鼻炎诊断和治疗指南》解读课件
- 排球教学课件教学课件
- 安徽省滁州市2024年小升初英语试卷(含答案)
- 初中体育与健康 初一上期 水平四(七年级)田径大单元教学设计+蹲踞式跳远教案
- 香港(2024年-2025年小学二年级语文)人教版阶段练习试卷(含答案)
- 黑龙江省哈尔滨市2022-2023学年七年级下学期数学期末试题(含答案)
- 尚义县坝下片区乡镇国土空间总体规划(2021-2035年)(征求意见稿)
评论
0/150
提交评论