艾來提·卡地爾
摘要:該文分為三個部分,第一部分介紹了當前高校網(wǎng)絡發(fā)展的特點與現(xiàn)狀,第二部分分析了當前高校網(wǎng)絡安全管理方面存在的不足與漏洞,第三部分針對上述問題提出了新時期高校網(wǎng)絡安全管理的一些新思路與策略。
關(guān)鍵詞:新時期;高校;網(wǎng)絡安全;策略
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2018)26-0036-02
計算機網(wǎng)絡技術(shù)的飛快發(fā)展和互聯(lián)網(wǎng)技術(shù)在社會各個領域中的廣泛應用,高校網(wǎng)絡給師生提供了很大的方便,但是在網(wǎng)絡安全方面也面臨各種攻擊和威脅,網(wǎng)絡安全問題日益突出,也給高校網(wǎng)絡使用者帶來了信息泄露等方面的不安全因素。
1 高校校園網(wǎng)絡發(fā)展現(xiàn)狀
寬帶撥號網(wǎng)絡是高校校園網(wǎng)絡最初的表現(xiàn)形態(tài),隨著時代的進步與發(fā)展,校園寬帶逐漸發(fā)展到幾百兆甚至幾千兆,以致后面光纖的產(chǎn)生。當今的校園網(wǎng)絡都是千萬兆的光纖網(wǎng)絡,學生是高校校園網(wǎng)絡用戶的主體,由于學生對于新網(wǎng)絡的適應能力強,與之帶來的網(wǎng)絡消費也越來越大,校園片區(qū)的網(wǎng)絡使用比較集中。由于這種集中的網(wǎng)絡運用,如果一旦出現(xiàn)安全漏洞,就會在整個集中片區(qū)迅速蔓延開來,造成一系列無法估量的后果,對校園網(wǎng)絡的使用帶來一定的影響,進一步影響用戶的體驗。高校學生的電腦都是學生自主購買的,學校難以統(tǒng)一運用各種安全殺毒軟件進行安全防護管理,為此,這在無形中埋下了網(wǎng)絡故障問題的定時炸彈,若有問題出現(xiàn),學生都是自行進行安全維護,沒有專業(yè)的技能技術(shù)可能會適得其反。學校統(tǒng)一采購辦公室的電腦,并聘請專業(yè)技術(shù)人員進行統(tǒng)一的安全系統(tǒng)維護,但仍存在教師自主買電腦的現(xiàn)象,也沒有相應的專業(yè)人員進行維護。
2 網(wǎng)絡安全管理存在的問題
2.1 計算機系統(tǒng)漏洞
操作系統(tǒng)漏洞和軟件安全漏洞是現(xiàn)今各大高校校園網(wǎng)在實際運用中普遍存在的問題,這些潛在的安全漏洞會影響操作系統(tǒng)和網(wǎng)絡的正常運行,用戶面臨各種各樣的網(wǎng)絡安全威脅,如果被不法分子加以利用,將帶來難以想象的后果。
2.2 計算機病毒破壞
高校學生網(wǎng)絡用戶由于種種原因的束縛,在電腦上不安裝殺毒軟件或者說安裝了不及時進行有效的更新?lián)Q代,匯導致電腦病毒泛濫成災,這不僅給用戶帶來了不安全的網(wǎng)絡體驗,導致電腦系統(tǒng)以及軟件的無法正常運行以致電腦嚴重卡頓,更進一步加劇了網(wǎng)絡的擁堵,浪費有限的網(wǎng)絡資源,大大降低了網(wǎng)絡的運行使用效率,造成整個網(wǎng)絡系統(tǒng)的倒塌與癱瘓。
2.3 濫用網(wǎng)絡資源
有部分人利用校園網(wǎng)絡資源進行商業(yè)活動,下載眾多視頻或者軟件,甚至還有人訪問一些不良網(wǎng)站,這就給不良信息內(nèi)容以及垃圾郵件等網(wǎng)絡病毒的侵入提供了契機,這種行為是對網(wǎng)絡資源的嚴重浪費并造成網(wǎng)絡擁堵、網(wǎng)速下降的重要原因。
2.4 垃圾郵件
垃圾郵件具有很強的破壞性,它強行占用網(wǎng)絡系統(tǒng),造成服務器的嚴重堵塞,造成網(wǎng)絡運行效率低下,進而不良信息和網(wǎng)絡病毒再借這個平臺進行傳入。盡管目前許多高校針對這種情況建立了專門為用戶提供郵件服務的電子郵件服務器,但由于軟件的漏洞和校園網(wǎng)絡管理制度的不完善,使得設立的電子郵件服務器成為垃圾郵件和網(wǎng)絡病毒侵入的連接橋梁,加大了網(wǎng)絡流量的使用,浪費了寶貴的網(wǎng)絡資源,進一步導致校園用戶真正需要發(fā)送郵件速度低下,嚴重的可能會導致網(wǎng)絡坍塌。
2.5 惡意破壞
惡意破壞表現(xiàn)為設備破壞和系統(tǒng)破壞這兩大方面。校園網(wǎng)用戶的電腦設備紛繁復雜,種類不一,且范圍都較為分散,不便于集中統(tǒng)一進行管理。少數(shù)用戶在不知情的情況下可能會無意對電腦設備造成破壞,而更多的是那些不法分子利用網(wǎng)絡黑客或漏洞破壞校園網(wǎng)絡系統(tǒng),例如修改網(wǎng)絡運營、電腦的重要配置文件甚至改變學校的官網(wǎng)頁面。這種有意或無意的破壞都對校園網(wǎng)絡的安全埋下了隱患,影響其正常的工作,嚴重的可能導致網(wǎng)絡癱瘓好網(wǎng)絡安全事故。
2.6 校園無線網(wǎng)絡安全問題
校園建設無線網(wǎng)絡是想有效融入校園網(wǎng)絡資源。但無線網(wǎng)絡的開設又為病毒和不法分子的侵入搭建了新的平臺,他們利用先進技術(shù)手段盜取學生信息再大做文章,它不僅影響網(wǎng)絡的正常運行更為學習的信息安全帶來威脅。
2.7 管理制度不完善
校園網(wǎng)絡安全主要是由于院校的安全管理意識薄弱,沒有完善的管理結(jié)構(gòu)體系和先進技術(shù),相關(guān)的制度不健全,校園網(wǎng)絡用戶大多數(shù)是學生,缺乏網(wǎng)絡安全防范意識和防止病毒的技術(shù)能力,校園也沒有完善的制度去幫助學生規(guī)范網(wǎng)絡使用和解決安全問題。
3 網(wǎng)絡安全管理新策略
高校網(wǎng)絡安全管理主要是管理與技術(shù)方面,在這一方面存在困難。各大高校要運用先進的技術(shù)手段和制定嚴格的管理規(guī)范來維護網(wǎng)絡安全以確保網(wǎng)絡的正常運行。
3.1 全面提升計算機網(wǎng)絡安全管理意識
高校網(wǎng)絡內(nèi)部工作人員安全意識的缺乏讓網(wǎng)絡黑客的侵入有了可乘之機,給校園網(wǎng)絡安全帶來嚴重的威脅。面對這種情形,高校就需要大力普及網(wǎng)絡安全知識,強化網(wǎng)絡道德的培養(yǎng)與之相關(guān)的法律法規(guī)的學習,使學生網(wǎng)絡用戶在知識教育的熏陶下,具備良好的安全防護意識,自覺抵御病毒與不法分子的侵入。另外,充分發(fā)揮網(wǎng)絡的優(yōu)勢資源,利用網(wǎng)絡向用戶傳達有關(guān)安全防護知識,加大校規(guī)校紀以及國家法律法規(guī)的宣傳,讓廣大師生內(nèi)心有強烈的網(wǎng)絡安全防護意識,在實際生活中可以自覺有效抵制不良信息和非法分子的侵入。
3.2 加大對學生的網(wǎng)絡道德教育力度
當前,網(wǎng)絡道德以及網(wǎng)絡安全知識教育沒有得到高校的充分重視,并未設立相關(guān)的知識教育體系,由于滯后的知識教育進一步增加了大學生的網(wǎng)絡犯罪幾率。所以,各大高校應高度重視網(wǎng)絡道德和安全知識的教育,并將其納入實際教學體系之中,以多種多樣的形式進行宣傳教育,進一步規(guī)范學生的網(wǎng)絡使用行為。學??梢詫⑸鐣驳赖隆⑽拿魇胤ǖ葧r代思想與思想政治教育課程有機融合,降低學生犯罪的風險;另外,專門開設網(wǎng)絡安全知識教育課堂,使學生充分掌握相關(guān)知識,進而提高其安全防護意識。
3.3 加強管理人員的安全意識及專業(yè)技能培訓
隨著信息技術(shù)的進步與發(fā)展,網(wǎng)絡遍及世界的每個角落,學生這一大新生群體對于網(wǎng)絡的運用越來越多,隨之校園網(wǎng)絡中涵蓋的學生信息也越來越多,這也在無形之中導致了非法分子盜取學生信息而大做文章事情的發(fā)生,增加了網(wǎng)絡安全隱患,為此很有必要強化管理人員的安全意識和技能技術(shù)培養(yǎng)。當今高校存在的問題是沒有專業(yè)的網(wǎng)絡管理人才,所以,在任用人才時,要大力任用具備網(wǎng)絡技術(shù)以及良好的安全防護意識的專業(yè)人員。另外,定期對現(xiàn)有的技術(shù)管理人員進行網(wǎng)絡技能專業(yè)培訓,邀請專家進行知識教育講座,積極走出去,多學習外校的先進管理經(jīng)驗,真正提升網(wǎng)絡安全管理人員的專業(yè)技能。
3.4 建立健全的高校計算機網(wǎng)絡安全管理體制
高校在遵循國家法律法規(guī)的條件下,除了有國家的法律規(guī)范還不夠,可結(jié)合自身的實際發(fā)展狀況,建立健全網(wǎng)絡安全相關(guān)管理體制機制,合理規(guī)范網(wǎng)絡安全管理和用戶體驗。另外,學校的安保人員也應參與到網(wǎng)絡安全管理活動中去,但學校的多數(shù)安保人員年齡較大,沒有專業(yè)的網(wǎng)絡技術(shù)技能。因此,高校要大力引進具有專業(yè)網(wǎng)絡技能的人才,定期邀請專業(yè)人士加強教育培訓,提高安保人員的信息檢測以及處理能力,從而實現(xiàn)校園對信息安全的集中處理與管理,進一步確保高校校園網(wǎng)絡的安全運行。
3.5 采取先進的技術(shù)手段
從技術(shù)手段層面來深入研究,運用先進的網(wǎng)絡技術(shù)實現(xiàn)對高校學生信息及數(shù)據(jù)的實時監(jiān)控,隨時把握其網(wǎng)絡動態(tài),確保校園網(wǎng)絡的安全、正常運行不受阻礙,而且在網(wǎng)絡存有故障的時候,通過這種先進的技術(shù)手段可以及時有效的解決問題,排除故障。高校網(wǎng)絡安全設計的范圍較為廣泛,要綜合運用多項科學技術(shù)才能建立起一個相對安全、穩(wěn)定的保護系統(tǒng)。
(1) 應用防火墻技術(shù)
防火墻技術(shù)是當前普遍運用于信息安全維護的一項重要安全技術(shù),主要應用于內(nèi)外部網(wǎng)絡的連接,起著維系內(nèi)部網(wǎng)絡安全的重要作用。對于各大高校來說,防火墻技術(shù)是一個非常實用且操作難度系數(shù)不高的技術(shù)。當今,兩種發(fā)展較好的防火墻技術(shù)是過濾技術(shù)和代理服務器技術(shù)。防火墻技術(shù)的應用主要是設立一系列安全規(guī)則。通過安全規(guī)則的設置,嚴格審驗網(wǎng)絡文件的各項內(nèi)容,限制用戶服務終端的訪問,控制用戶的流量使用量,合理控制用戶訪問外網(wǎng)的時間,定期查驗防火墻訪問日志。通過對這種安全信息維護技術(shù)的運用,進一步保護網(wǎng)絡用戶的信息安全,確保校園網(wǎng)絡的安全、正常有效運行。
(2) 應用密碼技術(shù)
密碼是網(wǎng)絡信息安全的關(guān)鍵與核心所在。通過密碼的運用,對網(wǎng)絡信息設立加密保護,打開時需要完整的驗證信息,有效的保證了其安全性。對文件信息進行加密保護后,可以適當避免被他人盜用以及破壞現(xiàn)象的發(fā)生,同時也規(guī)避了非專業(yè)管理人員的不合理介入。因此,使用計算機網(wǎng)絡時,對于重要的文件、數(shù)據(jù)信息都應運用這種加密技術(shù)手段,保證其安全性。
(3) 應用防病毒技術(shù)
病毒、木馬病毒以及惡意代碼也給高校的網(wǎng)絡安全帶來了威脅。在網(wǎng)絡技術(shù)飛速發(fā)展與推廣的時代,病毒的侵入也越來越高明,難以使人察覺,為保證校園的網(wǎng)絡安全運行,制定相應的病毒解決方案、建立有關(guān)病毒防范措施是很有必要的。定期更新與檢驗反病毒軟件,通過正版的安全殺毒軟件實時監(jiān)測掃描計算機中的文件信息,發(fā)現(xiàn)病毒病并立即清除。
參考文獻:
[1] 楊俊斌,梁紅.高校校園網(wǎng)絡安全管理問題及對策研究[J].網(wǎng)絡安全技術(shù)與應用,2017(12):102+107.
[2] 朱開明,許飛.高校校園網(wǎng)絡安全管理與輿情引導面臨的問題分析[J].北京教育(德育),2016(Z1):51-53.
[3] 王英錦,那海楓.淺析高校校園網(wǎng)網(wǎng)絡和信息安全管理[J].數(shù)字通信世界,2016(01):51-54.
[4] 王興國.高校校園網(wǎng)絡安全管理問題與策略研究[J].遼寧行政學院學報,2015(05):50-53.
[5] 池碧君.高校網(wǎng)絡安全管理問題及對策研究[J].網(wǎng)絡安全技術(shù)與應用,2014(03):168-169.
[通聯(lián)編輯:代影]