◆謝榮榮
?
數(shù)字化校園網(wǎng)絡(luò)安全防范機(jī)制構(gòu)建和應(yīng)用分析
◆謝榮榮
(山東省濟(jì)南第三中學(xué) 山東 250000)
信息化為校園工作提供了很多便利條件,但隨著數(shù)字化應(yīng)用的不斷深入,一些網(wǎng)絡(luò)安全問(wèn)題逐漸凸顯出來(lái)。本文根據(jù)以往工作經(jīng)驗(yàn),對(duì)數(shù)字化校園網(wǎng)絡(luò)安全隱患問(wèn)題進(jìn)行總結(jié),并從病毒防控體系的完善、構(gòu)建校園網(wǎng)絡(luò)監(jiān)督模式、風(fēng)險(xiǎn)管理工作的開展、處理機(jī)制和設(shè)備安全四方面,論述了數(shù)字化校園網(wǎng)絡(luò)安全防范機(jī)制構(gòu)建和應(yīng)用。
數(shù)字化;校園網(wǎng)絡(luò)安全;防范機(jī)制
現(xiàn)階段,數(shù)字化校園構(gòu)建已經(jīng)成為各個(gè)高校發(fā)展的主要趨勢(shì),而且信息化網(wǎng)絡(luò)影響范圍還在逐步擴(kuò)張,這也讓自身規(guī)模得到了無(wú)限豐富,復(fù)雜程度也在相應(yīng)提升。在此發(fā)展背景之下,網(wǎng)絡(luò)運(yùn)行環(huán)境的安全性對(duì)于教育教學(xué)工作開展顯得極為重要。為此,各個(gè)高校需要采取最佳的網(wǎng)絡(luò)安全防范機(jī)制,避免數(shù)字化校園網(wǎng)絡(luò)在使用時(shí)出現(xiàn)各種問(wèn)題。
在整個(gè)數(shù)字化校園網(wǎng)絡(luò)構(gòu)建中,很多高校為了獲得更多發(fā)展機(jī)會(huì),將大部分資金投入到基礎(chǔ)設(shè)施建設(shè)上,從而將網(wǎng)絡(luò)安全問(wèn)題忽視。其中,數(shù)字化校園設(shè)計(jì)方案也沒(méi)有拿到實(shí)際安全機(jī)構(gòu)進(jìn)行評(píng)估和審核操作,更沒(méi)有得到具體的規(guī)范指導(dǎo),防護(hù)措施的設(shè)計(jì)也顯得過(guò)于簡(jiǎn)單,無(wú)法對(duì)系統(tǒng)安全進(jìn)行充分保障,最終導(dǎo)致校園網(wǎng)絡(luò)環(huán)境出現(xiàn)很多不利因素。
管理方面的問(wèn)題,主要集中在用戶管理層面上,由于校園網(wǎng)絡(luò)主要是在校園內(nèi)部搭建一個(gè)溝通交流平臺(tái),用戶主要是教師和學(xué)生。在很多學(xué)校在管理體系構(gòu)建上并不完善,導(dǎo)致管理機(jī)制存在很大漏洞,有些人還將校園內(nèi)部網(wǎng)絡(luò)的登錄口令隨意泄漏給外人,進(jìn)而增加了校園網(wǎng)絡(luò)風(fēng)險(xiǎn)發(fā)生的概率。除此之外,很多學(xué)校的基礎(chǔ)設(shè)施建設(shè)并不完善,電腦、網(wǎng)線等設(shè)備過(guò)于陳舊,再加上管理人員疏忽大意,很容易導(dǎo)致校園網(wǎng)絡(luò)遭受外界不法分子的攻擊。
內(nèi)部問(wèn)題主要集中在學(xué)生群體,很多學(xué)生對(duì)網(wǎng)絡(luò)系統(tǒng)充滿著好奇心,再加上自身對(duì)網(wǎng)絡(luò)已經(jīng)有了一個(gè)初步了解,會(huì)借助于校園網(wǎng)入侵形式來(lái)驗(yàn)證自己所學(xué)習(xí)到的知識(shí),進(jìn)而導(dǎo)致校園網(wǎng)絡(luò)無(wú)法正常運(yùn)行。相比之下,校園網(wǎng)絡(luò)具備一定的特殊性,尤其是在用戶群體上,與其他類型的網(wǎng)絡(luò)明顯不同。高校學(xué)生心理也接近成熟,但很容易受到外界因素影響,網(wǎng)絡(luò)環(huán)境中的信息和結(jié)構(gòu)極為復(fù)雜,學(xué)生稍不留意,便會(huì)進(jìn)入到一些不良網(wǎng)站之中,為病毒和木馬的入侵創(chuàng)造了有利條件,最終對(duì)校園網(wǎng)絡(luò)安全帶來(lái)了極大威脅[1]。
數(shù)字化校園網(wǎng)絡(luò)安全的維護(hù),重點(diǎn)集中在機(jī)房上,同時(shí)機(jī)房也是出現(xiàn)安全問(wèn)題最多的環(huán)節(jié)。很多機(jī)房出現(xiàn)木馬、病毒感染等問(wèn)題,其中一部分來(lái)自學(xué)生,而另一部分則是由于學(xué)校安全防護(hù)工作不到位所導(dǎo)致的。例如,很多學(xué)生會(huì)將U盤、移動(dòng)設(shè)備等隨意帶進(jìn)機(jī)房中進(jìn)行使用,從而對(duì)內(nèi)部系統(tǒng)運(yùn)行情況產(chǎn)生嚴(yán)重影響。除此之外,很多學(xué)校的郵件、Web服務(wù)器也沒(méi)有進(jìn)行有效全面的管理,在問(wèn)題處理上,也沒(méi)有展示出及時(shí)性特點(diǎn),導(dǎo)致校園網(wǎng)絡(luò)系統(tǒng)漏洞百出,被入侵的可能性也大大提升。
總的來(lái)說(shuō),校園網(wǎng)同樣是以網(wǎng)絡(luò)為依托,為信息共享和信息交流活動(dòng)開展創(chuàng)造有利條件,而且網(wǎng)絡(luò)自身具備很強(qiáng)的開放性特征,這也是黑客和不法分子們能夠攻擊校園網(wǎng)絡(luò)的最主要原因。為了將網(wǎng)絡(luò)風(fēng)險(xiǎn)規(guī)避,校園網(wǎng)絡(luò)在日常維護(hù)過(guò)程中,應(yīng)建立一個(gè)合理的病毒防范體系,并將各種殺毒技術(shù)引入其中,查殺并預(yù)防外來(lái)病毒的入侵。為了確保網(wǎng)絡(luò)防護(hù)效果,人們首先要做的便是對(duì)病毒傳播進(jìn)行預(yù)防。其次,對(duì)病毒進(jìn)行破壞性打擊,避免校園計(jì)算機(jī)系統(tǒng)運(yùn)行受到任何影響。防火墻是最為常見的網(wǎng)絡(luò)安全控制形式,借助于隔離服務(wù)和連接,避免黑客們將病毒投放到校園網(wǎng)絡(luò)系統(tǒng)之中。站在技術(shù)角度來(lái)說(shuō),相關(guān)網(wǎng)絡(luò)防護(hù)技術(shù)可以為數(shù)字化校園網(wǎng)絡(luò)運(yùn)行提供充分保障,而且這些技術(shù)會(huì)長(zhǎng)期保持運(yùn)行狀態(tài),對(duì)病毒進(jìn)行實(shí)時(shí)防護(hù)。值得注意的是,加入問(wèn)題和危機(jī)真的無(wú)法避免,便會(huì)為網(wǎng)絡(luò)安全技術(shù)的運(yùn)轉(zhuǎn)提出挑戰(zhàn)。為了避免這種情況出現(xiàn),良好劃分工作的開展顯得更加重要,將整個(gè)問(wèn)題分成外部威脅和內(nèi)部威脅兩種,制定出針對(duì)性的解決措施,維護(hù)系統(tǒng)的穩(wěn)定運(yùn)行。
在整個(gè)校園網(wǎng)絡(luò)運(yùn)行過(guò)程中,為了避免學(xué)校網(wǎng)絡(luò)用戶端受到嚴(yán)重影響,培養(yǎng)全校師生良好的用網(wǎng)習(xí)慣,相關(guān)部門需要構(gòu)建詳細(xì)的網(wǎng)絡(luò)監(jiān)管制度。校園網(wǎng)絡(luò)監(jiān)管制度不僅需要將用戶所在位置明確出來(lái),還要對(duì)其行為特點(diǎn)進(jìn)行總結(jié),清楚其每一步操作的目的性。與此同時(shí),對(duì)用戶具體行為和需求進(jìn)行分析,將用戶可能出現(xiàn)的不良網(wǎng)絡(luò)行為進(jìn)行合理規(guī)避。另外,網(wǎng)絡(luò)管理部門應(yīng)注重用戶的信息安全教育工作開展,避免其好奇心的驅(qū)使,或者是不懂信息安全知識(shí)的情況下,對(duì)一些非法網(wǎng)站進(jìn)行瀏覽,或者是下載一些帶有病毒的網(wǎng)絡(luò)資源,從而為整個(gè)校園網(wǎng)絡(luò)安全帶來(lái)安全風(fēng)險(xiǎn)。在實(shí)際校園網(wǎng)絡(luò)安全監(jiān)管工作開展上,可以將新型技術(shù)引入到網(wǎng)絡(luò)安全維護(hù)上,如CORBA技術(shù)等等,確保網(wǎng)頁(yè)內(nèi)容可以得到更好識(shí)別。整體來(lái)看,在該種監(jiān)管模式的作用下,自然語(yǔ)言能夠得到更好更快處理,并對(duì)其文本內(nèi)容聚類算法進(jìn)行掌握,強(qiáng)化其網(wǎng)絡(luò)安全維護(hù)效果[2]。
所謂處理機(jī)制,主要指安全問(wèn)題出現(xiàn)之后,系統(tǒng)所采取的具體防護(hù)措施。站在數(shù)字化校園網(wǎng)絡(luò)處理機(jī)制角度來(lái)說(shuō),主要涉及的工作內(nèi)容有問(wèn)題的對(duì)應(yīng)、系統(tǒng)有效防護(hù)以及系統(tǒng)恢復(fù)等。該項(xiàng)工作開展,不僅僅是為了確保數(shù)字化校園網(wǎng)絡(luò)的整體性安全維護(hù),同時(shí)也是對(duì)相關(guān)系統(tǒng)防御手段的全面強(qiáng)化,在此種情況之下,系統(tǒng)的抗干擾能力會(huì)得到進(jìn)一步提升。例如,在計(jì)算機(jī)系統(tǒng)中出現(xiàn)木馬入侵問(wèn)題后,除了處理措施實(shí)施之外,防御體系的構(gòu)建也顯得十分重要,避免系統(tǒng)穩(wěn)定性受到影響。另外,設(shè)備安全在整個(gè)數(shù)字化校園網(wǎng)絡(luò)維護(hù)上占據(jù)重要地位,從這里也可以看出,設(shè)備安全維護(hù)是此項(xiàng)工作開展的核心環(huán)節(jié),更是基礎(chǔ)所在。校園網(wǎng)絡(luò)內(nèi)部本身屬于一個(gè)巨大的設(shè)備,維護(hù)數(shù)字化技術(shù)的實(shí)施。所以說(shuō),在實(shí)際設(shè)備安全維護(hù)工作開展上,工作人員需要根據(jù)實(shí)際情況實(shí)施針對(duì)性操作,確保其方式方法成為網(wǎng)絡(luò)運(yùn)行的必要條件。
當(dāng)設(shè)備安全得到充分保障之后,管理工作也需要符合具體要求。校園網(wǎng)絡(luò)中的用戶數(shù)量較大,而且用戶自身操作也存在較大差異性,如果不對(duì)其操作行為進(jìn)行全面規(guī)范,系統(tǒng)也將無(wú)法得到完善。為此,相關(guān)部門需要強(qiáng)化用戶的計(jì)算機(jī)操作培訓(xùn)工作,將可能出現(xiàn)的問(wèn)題明確出來(lái)。例如,數(shù)字化校園環(huán)境中自身存在很多可能性,如木馬、病毒入侵等等。如果僅僅依靠傳統(tǒng)預(yù)防技術(shù),很難做到系統(tǒng)的整體性維護(hù)。為此,相關(guān)部門應(yīng)借助于風(fēng)險(xiǎn)評(píng)估和應(yīng)急預(yù)案制定,降低網(wǎng)絡(luò)風(fēng)險(xiǎn)發(fā)生的概率。其中,風(fēng)險(xiǎn)評(píng)估主要對(duì)象,以一般用戶操作可能出現(xiàn)的突發(fā)事件為主,之后開展量化評(píng)估,讓人們認(rèn)識(shí)到風(fēng)險(xiǎn)危害程度的嚴(yán)重性,之后制定一系列防護(hù)措施。如果問(wèn)題較為嚴(yán)重服務(wù)器容易被攻擊和篡改,非常嚴(yán)重時(shí),大量的木馬和病毒將會(huì)導(dǎo)致系統(tǒng)癱瘓。如果數(shù)字化校園網(wǎng)絡(luò)可以對(duì)這種突發(fā)事件進(jìn)行針對(duì)性防御,具體安全防護(hù)工作的安全性和穩(wěn)定性特點(diǎn)便會(huì)更好展示出來(lái)[3]。
綜上所述,數(shù)字化校園網(wǎng)絡(luò)安全工作的開展基礎(chǔ),主要集中在防范機(jī)制的完善上。想要將最終管理目標(biāo)完成,相關(guān)部門需要從管理、技術(shù)等多個(gè)角度著手,實(shí)現(xiàn)系統(tǒng)的深入研究和評(píng)價(jià),并最定出最合理的安全防護(hù)機(jī)制。現(xiàn)階段,整個(gè)數(shù)字化校園網(wǎng)絡(luò)安全工作中還有很多問(wèn)題沒(méi)有解決,人們需要對(duì)其提高重視程度。
[1]潘思治.數(shù)字化校園網(wǎng)絡(luò)安全防范機(jī)制構(gòu)建和應(yīng)用策略探究[J].計(jì)算機(jī)產(chǎn)品與流通,2018(10):38.
[2]劉增光.數(shù)字化校園網(wǎng)絡(luò)安全與防御對(duì)策研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017(11):100+112.
[3]董琳琳,崔野.數(shù)字化校園網(wǎng)絡(luò)安全防范機(jī)制構(gòu)建與應(yīng)用初探[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017(05):98-99.