◆時進(jìn)
(河西學(xué)院 甘肅 734000)
計算機(jī)網(wǎng)絡(luò)技術(shù)的出現(xiàn)打破了人們?nèi)粘9ぷ魃钪写嬖诘臅r空限制,無論是生活質(zhì)量還是學(xué)習(xí)生活效率都得到明顯提升,但是由于網(wǎng)絡(luò)天生所具備的開放性與虛擬性的特點(diǎn),其為人們帶來便利的同時也帶來很多的威脅與不安全因素,網(wǎng)絡(luò)安全是一個迫切需要解決的問題。比如計算機(jī)網(wǎng)絡(luò)環(huán)境中常常出現(xiàn)病毒問題,不僅會破壞網(wǎng)絡(luò)質(zhì)量,還會影響網(wǎng)絡(luò)系統(tǒng)的安全性,隨時可能造成信息丟失,后果非常嚴(yán)重。高校網(wǎng)絡(luò)信息管理中涉及學(xué)生的個人信息與秘密研究信息,更需要做好計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作。
計算機(jī)網(wǎng)絡(luò)安全指的是為了更好地保障網(wǎng)絡(luò)信息系統(tǒng)的安全有序運(yùn)行,對整個系統(tǒng)進(jìn)行全方位的防護(hù),運(yùn)用各種安全保護(hù)措施,最大限度的保護(hù)網(wǎng)絡(luò)信息數(shù)據(jù)的安全系數(shù),防止因外部因素的影響被破壞,避免來自外部的惡意攻擊而出現(xiàn)數(shù)據(jù)傳輸終端,保護(hù)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,提供更加安全、穩(wěn)定的網(wǎng)絡(luò)服務(wù)。
高校網(wǎng)絡(luò)對整個社會經(jīng)濟(jì)的發(fā)展都起著非常重要的推動作用,是實施現(xiàn)代化教育建設(shè)的重要場所,在高校網(wǎng)絡(luò)的快速應(yīng)用推廣過程中,校園網(wǎng)絡(luò)安全的維護(hù)與管理所起到的作用都是非常明顯的。如果高校在管理過程中發(fā)生計算機(jī)網(wǎng)絡(luò)安全問題,那么無論是高校的科學(xué)研究還是教學(xué)活動,又或者是學(xué)生日常管理等工作,都會受到影響,情況嚴(yán)重時,還會造成巨大的經(jīng)濟(jì)損失,在社會造成負(fù)面影響,因而需要高度重視高校計算機(jī)網(wǎng)絡(luò)安全防護(hù)工作,并進(jìn)一步研究。一方面,加強(qiáng)高校網(wǎng)絡(luò)安全工作能夠更好地保障正常教學(xué)與科研活動的有序開展,并且隨著高校教學(xué)中計算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用范圍不斷擴(kuò)大,能夠被應(yīng)用到教學(xué)中的教學(xué)資源越來越豐富,已經(jīng)成為廣大教學(xué)重要的教學(xué)輔助力量,如果網(wǎng)絡(luò)系統(tǒng)爆出安全問題,必然會破壞正常教學(xué)秩序。另一方面,高度重視校園網(wǎng)絡(luò)安全能夠更好地推動高校信息化建設(shè)。當(dāng)前高校開展的信息化工程中依然還存在相當(dāng)多的惡意節(jié)點(diǎn)連接,一旦被人惡意利用,將會破壞網(wǎng)絡(luò)數(shù)據(jù)安全。通常高校校園網(wǎng)絡(luò)中主要采用計算機(jī)網(wǎng)絡(luò)訪問控制技術(shù)來達(dá)到網(wǎng)絡(luò)安全保護(hù)的目的,能夠及時發(fā)現(xiàn)惡意非法訪問,防止出現(xiàn)惡意訪問,并且根據(jù)用戶的身份認(rèn)證的不同對用戶的權(quán)限進(jìn)行劃分,并設(shè)置相應(yīng)的安全防火墻,有效提升網(wǎng)絡(luò)應(yīng)用安全。
在信息社會里,計算機(jī)網(wǎng)絡(luò)管理技術(shù)在高校網(wǎng)絡(luò)安全中得到廣泛應(yīng)用,但是分析當(dāng)前高校開展的網(wǎng)絡(luò)安全管理,可以發(fā)現(xiàn),依然普遍存在著對網(wǎng)絡(luò)安全不夠重視的問題,仍然頻頻出現(xiàn)校園網(wǎng)絡(luò)安全問題。分析過往校園網(wǎng)絡(luò)安全相關(guān)數(shù)據(jù)可以發(fā)現(xiàn),在我國有相當(dāng)一部分高校都曾經(jīng)遭遇過網(wǎng)絡(luò)入侵,都導(dǎo)致數(shù)據(jù)信息泄露,對高校正常教學(xué)秩序造成了極大的負(fù)面影響,因而迫切需要高校進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全管理,將計算機(jī)信息技術(shù)應(yīng)用到網(wǎng)絡(luò)安全管理中去,構(gòu)建一個更加有效的網(wǎng)絡(luò)安全系統(tǒng),營造良好的網(wǎng)絡(luò)教學(xué)環(huán)境。
在高校網(wǎng)絡(luò)系統(tǒng)構(gòu)建中,借助計算機(jī)技術(shù)能夠完成對重要數(shù)據(jù)的加密處理,提高信息保密度,通過維護(hù)廣大師生的數(shù)據(jù)庫、學(xué)校教學(xué)研究資料庫以及圖書館數(shù)據(jù)庫,能夠更好地保障高校正常教學(xué)秩序。
只要是使用計算機(jī)的地方就存在病毒與黑客,而網(wǎng)絡(luò)通常隱藏在計算機(jī)的程序代碼與輸入文件中。由于高校使用網(wǎng)絡(luò)的人員比較多,人員成分復(fù)雜,相應(yīng)的瀏覽的網(wǎng)絡(luò)內(nèi)容也千奇百怪,涉及非常大的文件傳輸量,容易造成病毒入侵,從校園網(wǎng)絡(luò)安全防護(hù)薄弱的區(qū)域侵入校園網(wǎng)絡(luò)。因此要通過計算機(jī)網(wǎng)絡(luò)安全技術(shù)來構(gòu)建一個具有防護(hù)性的高校校園網(wǎng)絡(luò)。借助計算機(jī)信息技術(shù)中網(wǎng)絡(luò)安全技術(shù)來監(jiān)控校園網(wǎng)絡(luò),隔離不良網(wǎng)絡(luò)信息,打造一個綠色健康的校園網(wǎng)絡(luò)環(huán)境。
互聯(lián)網(wǎng)絡(luò)之所以能夠得到廣泛應(yīng)用的一個根本原因就在于其與生俱來的開放性,雖然互聯(lián)網(wǎng)的應(yīng)用為社會創(chuàng)造了巨大的經(jīng)濟(jì)價值,但是也要看到其中存在的問題。網(wǎng)絡(luò)的開放性是我們所重視的,但是也會被不法分子所利用。當(dāng)前計算機(jī)信息技術(shù)中應(yīng)用的IP協(xié)議對網(wǎng)絡(luò)信息所起到的保護(hù)作用并不強(qiáng),容易出現(xiàn)信息傳輸時被盜取篡改等問題,破壞網(wǎng)絡(luò)安全。
計算機(jī)網(wǎng)絡(luò)中存在的病毒能夠借助網(wǎng)絡(luò)數(shù)據(jù)的傳播快速傳遞,有著很強(qiáng)的傳播特性,并且病毒還表現(xiàn)出很強(qiáng)的隱蔽性,常常隱匿在網(wǎng)絡(luò)數(shù)據(jù)與外來設(shè)備的數(shù)據(jù)中,在平常很難以被發(fā)現(xiàn)。當(dāng)前新興的大數(shù)據(jù),雖然便捷了人們的日常生產(chǎn)生活,但同時也意味著病毒傳播更加方便了。在龐大的計算機(jī)用戶中,通過網(wǎng)絡(luò)瀏覽傳輸?shù)男畔⒎浅6?,覆蓋了非常多的內(nèi)容,很難對每一條信息做到實時監(jiān)測。網(wǎng)絡(luò)病毒的入侵會破壞用戶設(shè)備,帶來利益損失,甚至還會在社會廣泛傳播,造成惡劣的社會影響。
黑客攻擊也是高校網(wǎng)絡(luò)常常遇到的一大威脅。部分黑客為了個人利益惡意攻擊網(wǎng)絡(luò),對高校數(shù)據(jù)進(jìn)行盜取或者篡改,在這個過程中,由于黑客有著很高的技術(shù)水平,在操作時也表現(xiàn)出很高的技術(shù)含量,網(wǎng)絡(luò)的防護(hù)系統(tǒng)并不能完全發(fā)揮作用。而高校計算機(jī)網(wǎng)絡(luò)中存在有龐大的信息資源,潛在價值巨大,很容易吸引黑客通過攻擊網(wǎng)絡(luò)來獲取教學(xué)資源,盜取師生個人信息,無論對社會還是對學(xué)校都有著巨大的危害。還有部分黑客是出于個人報復(fù)心理來攻擊高校網(wǎng)絡(luò),以獲取精神上的愉悅。這些來自黑客的攻擊都影響了高校計算機(jī)信息安全。
計算機(jī)網(wǎng)絡(luò)的作用要想得到充分發(fā)揮離不開使用者的正確合理使用,但是在實際中由于每一個使用者都具有個人的特性,對計算機(jī)的操作習(xí)慣都是不一樣的,部分用戶如果操作習(xí)慣不規(guī)范,那么對計算機(jī)安全都是一個隱患。高校中雖然學(xué)生計算機(jī)水平比較高,但是依然有部分師生安全意識不高,低估了虛擬網(wǎng)絡(luò)的損害,甚至完全沒有意識到計算機(jī)網(wǎng)絡(luò)安全帶來的負(fù)面影響。
由于在計算機(jī)網(wǎng)絡(luò)剛發(fā)展時沒有重視網(wǎng)絡(luò)安全問題造成的,加上計算機(jī)網(wǎng)絡(luò)系統(tǒng)龐大,涉及非常多的程序,計算機(jī)網(wǎng)絡(luò)中或多或少都存在漏洞,這些漏洞的存在對網(wǎng)絡(luò)安全來說始終是隱患。除此之外,計算機(jī)用戶網(wǎng)絡(luò)使用方法的欠缺以及系統(tǒng)的配置過低都會造成計算機(jī)網(wǎng)絡(luò)漏洞。
計算機(jī)世界變化萬千,就拿病毒來說,其表現(xiàn)形式與種類就是千變?nèi)f化,并且隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展也在不斷精華,已經(jīng)從過去的單一病毒變成了多種形式的病毒,隱蔽性更強(qiáng),很難被發(fā)現(xiàn),這些都會對計算機(jī)網(wǎng)絡(luò)帶來挑戰(zhàn)。而計算機(jī)網(wǎng)絡(luò)的管理系統(tǒng)更新速度不高,難以趕上病毒的發(fā)展速度,也就意味著難以去維護(hù)計算機(jī)網(wǎng)絡(luò)安全。如果采用的計算機(jī)管理方式一直不變,無法跟上計算機(jī)網(wǎng)絡(luò)的發(fā)展速度,那么計算機(jī)網(wǎng)絡(luò)安全也難以得到保障。
防火墻在高校網(wǎng)絡(luò)安全管理系統(tǒng)中扮演著非常重要的角色,在有效防范外來病毒入侵的同時,還能對日常文件的傳輸與下載起到實時監(jiān)測作用,防止有問題的數(shù)據(jù)進(jìn)入到系統(tǒng)中去。一般防火墻被安裝在內(nèi)網(wǎng)與外網(wǎng)的連接部分,能夠?qū)W(wǎng)絡(luò)數(shù)據(jù)進(jìn)行分析監(jiān)控。
數(shù)據(jù)加密指的是借助加密鑰匙以及加密函數(shù)來轉(zhuǎn)換數(shù)據(jù),最大限度保障數(shù)據(jù)安全。通常數(shù)據(jù)加密技術(shù)被應(yīng)用在高校網(wǎng)絡(luò)安全管理系統(tǒng),能夠有效防止信息數(shù)據(jù)的泄露。當(dāng)前我國高校網(wǎng)絡(luò)數(shù)據(jù)加密信息主要漏洞掃描技術(shù)、加密鑰匙技術(shù)和數(shù)字簽名認(rèn)證技術(shù)。
可以借助病毒入侵檢測技術(shù)來彌補(bǔ)防火墻技術(shù)的不足之處,其能夠?qū)W(wǎng)絡(luò)系統(tǒng)中存在的危險信息進(jìn)行自主檢測,并將檢測報告發(fā)送給計算機(jī)用戶后自行修補(bǔ)漏洞。高校網(wǎng)絡(luò)常常選擇將網(wǎng)絡(luò)入侵檢測技術(shù)應(yīng)用到網(wǎng)絡(luò)核心交換機(jī)中,對網(wǎng)絡(luò)信息進(jìn)行全方位檢測。
殺毒軟件是計算機(jī)網(wǎng)絡(luò)安全防護(hù)中常常使用的一種外在防護(hù)技術(shù),通過在計算機(jī)系統(tǒng)中安裝殺毒軟件能夠在對計算機(jī)內(nèi)部配置進(jìn)行優(yōu)化的同時,防止病毒入侵。高校計算機(jī)體系主要分為服務(wù)器與工作站,一般來說,殺毒軟件安裝在工作站內(nèi),對工作站的數(shù)據(jù)進(jìn)行監(jiān)測。還可以在服務(wù)器中安裝可裝載的防病毒軟件,對計算機(jī)系統(tǒng)進(jìn)行全面掃毒與清毒,從源頭上保護(hù)好計算機(jī)系統(tǒng),確保網(wǎng)絡(luò)正常運(yùn)轉(zhuǎn)。
校園網(wǎng)絡(luò)屬于問答式訪問控制,在構(gòu)建網(wǎng)絡(luò)過程中,需要從信息上對訪問控制程度進(jìn)行把控,從策略上對其進(jìn)行規(guī)劃,在這個基礎(chǔ)上制定訪問控制決策。教務(wù)系統(tǒng)登錄是校園網(wǎng)最中間的訪問控制體系,學(xué)生憑借正確的賬號密碼登錄,這種控制技術(shù)能夠在一定程度上防范非法入侵。
校園網(wǎng)絡(luò)會借助VLAN對網(wǎng)絡(luò)進(jìn)行分段處理,根據(jù)實際使用需求的不同將網(wǎng)絡(luò)分成不同的段,構(gòu)建局域網(wǎng),依托VLAN技術(shù)實現(xiàn)對不同網(wǎng)絡(luò)端的監(jiān)控,以此防范非法入侵。通常在網(wǎng)絡(luò)分段時會給局域網(wǎng)絡(luò)站點(diǎn)授權(quán),確保不同站點(diǎn)數(shù)據(jù)的正常交換,實現(xiàn)校園網(wǎng)絡(luò)的正常運(yùn)行。
在高校管理過程中,計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作也是非常重要的一個部分,為了提高計算機(jī)網(wǎng)絡(luò)安全水平,要廣泛發(fā)動師生參與到高校計算機(jī)網(wǎng)絡(luò)信息安全工作中去,大力宣傳計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作,可以借助校園廣播、校園網(wǎng)絡(luò)等渠道面向師生宣傳計算機(jī)網(wǎng)絡(luò)安全防護(hù)小知識,讓其了解計算機(jī)使用中可能存在的各種安全問題,提高安全防范意識,更好地規(guī)范自身的網(wǎng)絡(luò)使用行為,培養(yǎng)良好的計算機(jī)使用習(xí)慣,最大限度減少計算機(jī)網(wǎng)絡(luò)信息安全問題的出現(xiàn)。
要想確保計算機(jī)網(wǎng)絡(luò)得到安全使用,就要培養(yǎng)一支高素質(zhì)的計算機(jī)網(wǎng)絡(luò)安全管理人才。高校要重視計算機(jī)網(wǎng)絡(luò)安全管理人才的培養(yǎng)與教育,通過專題培訓(xùn)有針對性地提高網(wǎng)絡(luò)安管員的專業(yè)素質(zhì),從技術(shù)上為計算機(jī)網(wǎng)絡(luò)安全提供保證。與此同時,高校要從計算機(jī)專業(yè)篩選專業(yè)的計算機(jī)網(wǎng)絡(luò)安全管理人才充實到管理隊伍中去,定期組織專業(yè)技能考核,只有通過考核的人員才能上崗,以此激勵管理隊伍不斷學(xué)習(xí),提高自身水平。
隨著高校教學(xué)過程中越來越多的使用計算機(jī)網(wǎng)絡(luò)技術(shù),網(wǎng)絡(luò)安全問題也越來越多地暴露出來,需要高校正確認(rèn)識計算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù),加強(qiáng)對網(wǎng)絡(luò)安全防護(hù)技術(shù)的研究力量,在廣大師生中大力推廣應(yīng)用,從技術(shù)上來保障高校計算機(jī)網(wǎng)絡(luò)安全。在構(gòu)建高校計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)過程中,先借助先進(jìn)的網(wǎng)絡(luò)信息安全防護(hù)技術(shù)來打造一個高安全系數(shù)的防護(hù)網(wǎng)絡(luò),防止信息數(shù)據(jù)被盜取,對計算機(jī)應(yīng)用過程中涉及的信息做好加密處理,利用先進(jìn)的計算機(jī)技術(shù)對信息進(jìn)行加密傳送,避免信息在傳送過程中被攻擊。
正是由于計算機(jī)信息技術(shù)的快速發(fā)展與更新?lián)Q代,才造就了今天的大數(shù)據(jù)時代。高校要緊密跟上時代發(fā)展的步伐,借助計算機(jī)網(wǎng)絡(luò)來助力高校教學(xué)工作的開展,創(chuàng)造更大的經(jīng)濟(jì)價值。大數(shù)據(jù)意味著有更多的資源能夠用來分享,更多的人能夠來使用大數(shù)據(jù),通過數(shù)據(jù)資源共享來推動社會前行。但是在這個過程中高校也要更加重視計算機(jī)網(wǎng)絡(luò)信息安全,通過計算機(jī)信息管理技術(shù)來加強(qiáng)網(wǎng)絡(luò)安全防范工作,進(jìn)一步提升網(wǎng)絡(luò)安全管理人員的專業(yè)素養(yǎng),讓高校網(wǎng)絡(luò)安全防護(hù)工作更上一層樓。
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2022年8期