柳琳
摘 要 近幾年來,我國科技的發(fā)展極為迅速,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在各個領(lǐng)域中也都得到了廣泛的應(yīng)用。在教育行業(yè),信息化改革的步伐也在不斷向前,現(xiàn)在好多高校的發(fā)展目標(biāo)都是把校園轉(zhuǎn)化為數(shù)字化校園,而在數(shù)字化校園中,新時期校園一卡通系統(tǒng)是最基本的消費(fèi)系統(tǒng)和管理系統(tǒng),保證校園一卡通系統(tǒng)網(wǎng)絡(luò)的安全,防止學(xué)生的個人信息外漏,以免造成不必要的安全問題,是目前最為重要的事情。本文對新時期校園一卡通系統(tǒng)網(wǎng)絡(luò)安全策略進(jìn)行了探究,為確保新時期校園一卡通系統(tǒng)的網(wǎng)絡(luò)安全提供幫助。
關(guān)鍵詞 新時期 校園一卡通系統(tǒng) 網(wǎng)絡(luò)安全 策略
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A
現(xiàn)在,校園一卡通系統(tǒng)在很多高校內(nèi)都被應(yīng)用,此系統(tǒng)不僅為老師和學(xué)生帶來了便利,還方便了學(xué)校對師生的管理,新時期的校園一卡通系統(tǒng)是一種數(shù)字化系統(tǒng),它的實(shí)現(xiàn)依賴于校園局域網(wǎng)提供的網(wǎng)絡(luò)平臺,在系統(tǒng)運(yùn)行的時候,難免會出現(xiàn)網(wǎng)絡(luò)安全的問題,對于這些情況,我們要及時的采取應(yīng)對措施,保證學(xué)生、教師的個人信息安全,確保校園一卡通系統(tǒng)的安全,是擴(kuò)大校園一卡通系統(tǒng)應(yīng)用范圍的重要保障。
1新時期校園一卡通系統(tǒng)中存在的網(wǎng)絡(luò)安全問題
1.1人為的攻擊
人為因素給網(wǎng)絡(luò)系統(tǒng)安全帶來的威脅不容小覷,人為的惡意攻擊校園一卡通系統(tǒng)是犯法的,一些心懷不軌的人通過攻擊系統(tǒng)竊取網(wǎng)絡(luò)數(shù)據(jù),嚴(yán)重的影響著網(wǎng)絡(luò)系統(tǒng)的安全。非法的入侵者通過進(jìn)入校園一卡通的內(nèi)部系統(tǒng),來破壞并盜取校園一卡通系統(tǒng)中的信息,除此之外,非法入侵者還有可能把竊聽設(shè)備安裝在校園一卡通系統(tǒng)中,竊聽網(wǎng)絡(luò)傳播中的比較重要的信息,這些入侵者還會利用先進(jìn)的計(jì)算機(jī)技術(shù)來獲得一些數(shù)據(jù)信息,對這些信息進(jìn)行刪除、修改等操作,破壞網(wǎng)絡(luò)數(shù)據(jù)的完整,給校園一卡通系統(tǒng)帶來嚴(yán)重的安全隱患。
1.2病毒的攻擊、入侵
在計(jì)算機(jī)網(wǎng)絡(luò)安全方面,計(jì)算機(jī)病毒是其最大的安全隱患,通過在計(jì)算機(jī)網(wǎng)絡(luò)中迅速的傳播,它能同時感染多個計(jì)算機(jī),計(jì)算機(jī)病毒不僅破壞力極強(qiáng),它的傳播速度也特別快,并且計(jì)算機(jī)病毒有很多種,在不同程度上都影響著校園一卡通系統(tǒng)的安全。
1.2.1后門病毒
后門病毒主要是利用計(jì)算機(jī)網(wǎng)絡(luò)中存在的安全漏洞,給有安全隱患的軟件開后門,對校園一卡通系統(tǒng)造成了極大的威脅,如果有人運(yùn)行了這些存在安全隱患的軟件,就會使計(jì)算機(jī)癱瘓,無法正常的進(jìn)行操作。
1.2.2木馬病毒
木馬病毒是常見的病毒,在計(jì)算機(jī)網(wǎng)絡(luò)中,它經(jīng)常通過計(jì)算機(jī)系統(tǒng)的漏洞進(jìn)入到用戶的系統(tǒng)中,校園一卡通系統(tǒng)的安全也很容易受到威脅,校園一卡通系統(tǒng)中的用戶信息和資料都有泄漏的風(fēng)險,并且這種病毒極不容易被發(fā)現(xiàn),解決起來比較麻煩。
1.2.3 ARP病毒
此病毒不僅會偽造ARP數(shù)據(jù)包,還會影響網(wǎng)絡(luò)的正常通信,造成校園一卡通系統(tǒng)網(wǎng)絡(luò)數(shù)據(jù)不能正常的使用,導(dǎo)致高校內(nèi)師生不能便利的使用一卡通。
1.2.4蠕蟲病毒
此病毒的特點(diǎn)是通過網(wǎng)絡(luò)系統(tǒng)漏洞進(jìn)行傳播的,蠕蟲病毒達(dá)到一定的數(shù)量后,就會堵塞校園一卡通系統(tǒng)的傳播通道,并且,這種病毒一旦出現(xiàn),就會隨著校園一卡通系統(tǒng)的計(jì)算機(jī)向各個用戶或網(wǎng)絡(luò)終端發(fā)送電子郵件,更嚴(yán)重的是,這些電子郵件還攜帶著病毒,對其他的計(jì)算機(jī)系統(tǒng)帶去極大的危害。
2對新時期校園一卡通系統(tǒng)網(wǎng)絡(luò)安全策略的探究
2.1設(shè)置訪問控制列表
想要設(shè)置訪問控制列表,就得先掌握這門技術(shù),訪問控制列表技術(shù)能對校園一卡通系統(tǒng)中的協(xié)議、IP地址等進(jìn)行篩選過濾,有效的避免了一些計(jì)算機(jī)病毒或人為攻擊造成的安全問題的發(fā)生。此技術(shù)還能定義規(guī)則,它定義的標(biāo)準(zhǔn)是參照的訪問控制拓展列表和標(biāo)準(zhǔn)列表,訪問控制列表技術(shù)會屏蔽一些不經(jīng)常使用的端口,系統(tǒng)的數(shù)據(jù)庫也只會提供給部分開放端口,在系統(tǒng)網(wǎng)絡(luò)中,數(shù)據(jù)交流只能在合法的網(wǎng)絡(luò)用戶之間進(jìn)行,非法主機(jī)是進(jìn)入不到校園系統(tǒng)中的,這就減小了校園一卡通系統(tǒng)網(wǎng)絡(luò)安全問題發(fā)生的概率。
2.2設(shè)置虛擬專用網(wǎng)
校園一卡通系統(tǒng)是構(gòu)建數(shù)字化校園的重要組成部分,此系統(tǒng)是校園專用的局域網(wǎng),范圍不大。在局域網(wǎng)中,我們可以采取訪問控制列表技術(shù)、認(rèn)證技術(shù)等等來維護(hù)校園一卡通系統(tǒng)的安全,虛擬專用網(wǎng)技術(shù)(VPN)一般分為兩種形式,一種是將VPN構(gòu)建在校園一卡通系統(tǒng)網(wǎng)絡(luò)中,如果校園較大,需要覆蓋的范圍廣,這樣做可以節(jié)省維護(hù)校園網(wǎng)絡(luò)安全用到的費(fèi)用。另一種形式是由計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)營商將VPN建立在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,而校園一卡通系統(tǒng)則依賴于VPN平臺,與校園網(wǎng)絡(luò)的實(shí)際狀況相結(jié)合,從而建立完整的一卡通系統(tǒng),這種形式具有強(qiáng)烈的自主性,比較自由。并且,VPN技術(shù)的防火墻十分厲害,運(yùn)用此技術(shù)構(gòu)建虛擬專用網(wǎng),可以有效地提升校園一卡通系統(tǒng)網(wǎng)絡(luò)的安全性。
2.3構(gòu)建虛擬局域網(wǎng)
校園一卡通系統(tǒng)本來就是以校園局域網(wǎng)為基礎(chǔ)的,這種局域網(wǎng)的形式可以減少設(shè)備資金的投入,有效的綜合利用資源,但這種形式也給校園一卡通系統(tǒng)的安全帶來了威脅。虛擬局域網(wǎng)技術(shù)(VLAN)是解決此類問題的關(guān)鍵,此技術(shù)可以有效地隔離、保護(hù)校園一卡通系統(tǒng)。VLAN技術(shù)主要分為三部分,分別是IP劃分、MAC劃分和端口劃分,這些劃分可以高效快捷的將計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)分類,并且運(yùn)行成本不高,對保護(hù)校園一卡通系統(tǒng)的網(wǎng)絡(luò)安全具有積極的意義。
3結(jié)語
近幾年來,我國的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展的尤為迅速,各大高校都將建設(shè)數(shù)字化校園設(shè)為目標(biāo),而校園一卡通系統(tǒng)作為數(shù)字化校園的重要組成部分,我們應(yīng)該重視它的安全問題。本文對新時期校園一卡通系統(tǒng)網(wǎng)絡(luò)安全策略進(jìn)行了探究,希望可以對網(wǎng)絡(luò)系統(tǒng)安全的維護(hù)有所幫助。
參考文獻(xiàn)
[1] 王永建,張鑫,趙志明.智慧校園一卡通系統(tǒng)安全監(jiān)管平臺設(shè)計(jì)[J].電信快報,2016.
[2] 劉俊麟.校園一卡通系統(tǒng)及其安全體系研究與設(shè)計(jì)[J].長春工業(yè)大學(xué),2016.
[3] 朱龍舜.校園一卡通系統(tǒng)信息安全維護(hù)方案之研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016.