孫建中
(三亞學院信息與智能工程學院,海南 三亞572000)
操作系統(tǒng)是高校網(wǎng)絡的重要組成部分,也是最容易發(fā)生網(wǎng)絡信息安全問題的重災區(qū)。從目前的高校網(wǎng)絡來看,最常使用的操作系統(tǒng)是Windows、Unix、Linux 等,這些操作系統(tǒng)雖然被廣泛應用,但是仍然存在一些安全漏洞。比如操作系統(tǒng)長時間沒有檢測更新,或者系統(tǒng)漏洞沒有得到及時修復,都有可能給網(wǎng)絡病毒提供可乘之機,進而嚴重威脅高校網(wǎng)絡信息安全,甚至造成大面積的網(wǎng)絡癱瘓,影響高校網(wǎng)絡系統(tǒng)健康運行。
病毒是影響高校網(wǎng)絡信息安全的主要因素之一,長期以來,高校網(wǎng)絡都備受病毒的困擾。病毒對于高校網(wǎng)絡信息安全的影響體現(xiàn)在多個方面,比如利用系統(tǒng)漏洞使操作系統(tǒng)反復感染,影響系統(tǒng)軟件的正常運行,或者竊取損毀計算機內(nèi)的信息文件等,這些問題不僅帶來諸多麻煩,也容易造成信息丟失和外泄,嚴重危害著高校網(wǎng)絡信息安全。
在高校網(wǎng)絡信息安全問題中,黑客攻擊是一個不容忽視的影響因素。所謂黑客,通常是指對計算機系統(tǒng)進行非授權訪問的人員。從目前的高校網(wǎng)絡信息安全來看,大部分黑客經(jīng)常采用Java 炸彈、端口掃描、端口監(jiān)聽等手段入侵高校網(wǎng)絡系統(tǒng),不僅會造成高校網(wǎng)絡大面積癱瘓,而且會破壞高校網(wǎng)絡云數(shù)據(jù)的存儲和傳輸,導致高校網(wǎng)絡信息安全得不到有力的保障。
高校網(wǎng)絡環(huán)境具有多元性和開放性,在這一背景下,信息的類型和內(nèi)容逐漸得不到有效把控,這給不法分子提供了可乘之機,不良信息成為危害高校網(wǎng)絡信息安全的關鍵因素。最常見的不良信息主要有色情、暴力、邪教以及錯誤的政治宣傳等,這些不良信息之所以能夠在高校網(wǎng)絡上大面積擴散,一方面是利用高校網(wǎng)絡信息安全管理漏洞,另一方面是利用高校學生還未完善的認知能力,不僅危害著高校網(wǎng)絡信息安全,也嚴重影響學生正確人生觀和價值觀的形成和發(fā)展。
人員是應用網(wǎng)絡的主體角色,也是影響高校網(wǎng)絡信息安全的重要因素之一??v觀中國高校網(wǎng)絡信息安全現(xiàn)狀,管理效果并不理想,追根溯源,主要是人員的網(wǎng)絡信息安全意識過于淡薄,無法發(fā)揮人對網(wǎng)絡信息安全的積極影響。一些高校教師或學生自身的信息素養(yǎng)薄弱,經(jīng)常采用不規(guī)范的網(wǎng)絡操作手法,對其可能引發(fā)的安全問題不甚了解,給高校網(wǎng)絡信息安全埋下隱患。由于安全意識和道德法律意識的缺失,很多人員對網(wǎng)絡信息缺乏甄別能力,經(jīng)常發(fā)布和傳播一些不良信息,無形中違反了社會道德和法律法規(guī)卻不自知,不僅惡化了高校網(wǎng)絡信息環(huán)境,也增大了高校網(wǎng)絡信息安全的管理阻力。
近年來,雖然各高校越來越重視網(wǎng)絡信息安全的維護工作,但是各種各樣的網(wǎng)絡信息安全問題仍然頻發(fā),究其原因,主要是高校的網(wǎng)絡安全保護屏障不夠健全,難以起到實質性的安全保障作用。面對這種不良局面,高校必須意識到建立網(wǎng)絡信息安全保護屏障的重要性和必要性,同時采取科學合理的安全保護措施,一方面可以提升高校網(wǎng)絡信息安全的防護能力,另一方面也能讓高校的網(wǎng)絡信息安全保護屏障更加完善。經(jīng)過深入分析研討,筆者們總結了三個建立高校網(wǎng)絡信息安全保護屏障的有效措施:①加強對高校網(wǎng)絡設備的保護。網(wǎng)絡設備是高校網(wǎng)絡環(huán)境的基礎組成部分,保護網(wǎng)絡設備是優(yōu)化網(wǎng)絡信息安全所要開啟的第一個程序。基于此,高校應該加強管理,防止人員惡意破壞網(wǎng)絡設備以及意外事件對網(wǎng)絡設備造成的不良損傷,設備的保護重點應該落在交換機、服務器、路由器、網(wǎng)絡機柜和線路上,以期為高校網(wǎng)絡信息安全建立第一道保護屏障。②加強對高校計算機軟件設備的安全保護。隨著信息技術的蓬勃發(fā)展,近年來高校計算機軟件的類型越來越豐富,雖然軟件的多樣性給高校師生的網(wǎng)絡應用帶來諸多便利,但很多信息安全問題也隨之而來。很多高校在計算機系統(tǒng)中安裝了各種各樣的軟件,而日常實際應用到的只是少部分,其余軟件長期閑置很容易產(chǎn)生系統(tǒng)漏洞?;诖?,高校在保護計算機設備安全過程中,應該定期檢測系統(tǒng)內(nèi)軟件的使用頻率,把長久未啟用的軟件卸載,不但可以降低系統(tǒng)的負荷,也能避免病毒和黑客利用軟件漏洞入侵計算機系統(tǒng),從而為高校網(wǎng)絡信息安全再添一重保護屏障。③建立高校網(wǎng)絡防火墻。雖然高校應用的操作系統(tǒng)本身具備一定的安全防護能力,但是對于防護層出不窮的網(wǎng)絡信息安全問題依舊是遠遠不夠的。建立防火墻不僅是保障高校網(wǎng)絡信息安全的重要手段,也能顯著提高高校網(wǎng)絡的應用效率。基于此,高校應該積極建立網(wǎng)絡防火墻,保護網(wǎng)絡系統(tǒng)免受病毒和黑惡的攻擊,營造健康、良性的網(wǎng)絡環(huán)境;可以避免信息被泄露,使高校網(wǎng)絡信息安全得到全方位的保障和優(yōu)化,從而彰顯建立保護屏障的科學性與有效性。
上述提到病毒是影響高校網(wǎng)絡信息安全的重要因素,那么下面就著重論述病毒的防范措施。所謂道高一尺、魔高一丈,這句話也同樣適用于高校網(wǎng)絡信息安全防護工作。近年來雖然各高校在網(wǎng)絡信息安全防護方面下了很大功夫,但是網(wǎng)絡病毒花樣翻新,為高校網(wǎng)絡安全增添了很多不穩(wěn)定因素。網(wǎng)絡病毒實際上也屬于一種計算機技術,想要有效杜絕病毒對高校網(wǎng)絡信息安全的侵害,必須從技術層面入手,將病毒扼殺在萌芽狀態(tài)。比如,在優(yōu)化網(wǎng)絡信息安全過程中,高??梢约訌妼Σ《緳z測技術的應用,利用病毒檢測軟件定期對網(wǎng)絡系統(tǒng)進行病毒檢測和查殺,一方面可以及時發(fā)現(xiàn)病毒的入侵痕跡并將其殺滅,以保障高校網(wǎng)絡信息安全;另一方面也能做到防患于未然,避免高校網(wǎng)絡信息外漏、損毀以及系統(tǒng)癱瘓,從而提升高校網(wǎng)絡環(huán)境的安全性與可靠性。
建立健全的管理制度是保障高校網(wǎng)絡信息安全的前提條件,也是提升高校網(wǎng)絡安全管理效率的主要途徑。但是從目前的高校網(wǎng)絡管理來看,大部分高校都缺乏完善的網(wǎng)絡信息安全管理制度,即便建立了制度,制度的內(nèi)容也比較粗略,無法發(fā)揮預期的管理效果。面對這些弊端,高校必須明確建設管理制度的必要性,根據(jù)本校的網(wǎng)絡應用情況和信息安全保障需求,建立健全網(wǎng)絡信息安全管理制度,一方面可以消除網(wǎng)絡信息安全管理體系中存在的漏洞,另一方面也能在實際的管理工作中有據(jù)可依,進而提升網(wǎng)絡信息安全維護的規(guī)范性和有效性。比如,對于人員管理,高??梢越⑾鄳匿浻弥贫?、上網(wǎng)控制制度以及獎罰制度;工作程序管理方面,高??梢越⑸暇W(wǎng)審查、信息收集、存儲制度以及安全檢查制度,從而全面完善高校網(wǎng)絡信息安全管理的制度體系。
在高校的網(wǎng)絡信息系統(tǒng)中,除了師生日常的交流之外,也涉及到很多學術信息和高新技術信息,這些信息都是不法分子攻擊和竊取的重點。在以往的高校網(wǎng)絡信息傳輸和存儲過程中,大部分人員應用的都是靜態(tài)密碼,雖然可以起到一定的信息加密作用,但是仍然無法有力防范日新月異的網(wǎng)絡信息盜取技術。基于此,各高校應該加強網(wǎng)絡信息的加密處理,一方面可以保障高校網(wǎng)絡信息安全,另一方面也能避免重要學術信息的丟失和外泄。比如,高校師生在傳輸和存儲網(wǎng)絡信息時,除了原有的靜態(tài)密碼之外,還可以疊加動態(tài)口令密碼,這樣不僅可以非常有效地保障信息安全,也能讓高校網(wǎng)絡安全體系得到全方位優(yōu)化。
在高校網(wǎng)絡信息安全優(yōu)化過程中,人員的安全意識起到舉足輕重的影響作用。基于此,高校應該深化以人為本的管理理念,加強對人員的網(wǎng)絡安全教育,使全體師生始終保持超高的警惕性,進而積極踐行各項網(wǎng)絡信息安全保護措施。比如,高??梢蚤_設信息安全課程、思政課程以及相關的普法課程,提升人員網(wǎng)絡設備操作的規(guī)范性以及道德法律意識,著重強化高校學生的信息安全意識和信息分辨能力,從而避免網(wǎng)絡信息安全問題,促進高校網(wǎng)絡安全健康發(fā)展。
加強高校網(wǎng)絡信息安全不僅是高校教育的重中之重,也是互聯(lián)網(wǎng)背景下高校網(wǎng)絡管理的必然趨勢?;诖?,各高校應該順勢有為,明確網(wǎng)絡信息安全的影響因素,積極建立安全保護屏障、善用病毒檢測技術、加強信息加密處理、建立健全的網(wǎng)絡安全管理制度、對人員實施網(wǎng)絡信息安全教育,多角度強化高校人員的信息安全保護意識和能力,全方位優(yōu)化高校網(wǎng)絡信息安全管理體系,從而營造和諧健康的高校網(wǎng)絡環(huán)境。