◆龔德靜
關(guān)于大數(shù)據(jù)背景下無線校園網(wǎng)絡(luò)安全防范措施分析
◆龔德靜
(中南財(cái)經(jīng)政法大學(xué) 湖北 430073)
在大數(shù)據(jù)背景下分析無線校園網(wǎng)絡(luò)安全的防范措施,能夠有效提高無線校園網(wǎng)絡(luò)的安全性?;诖?,本文將分析大數(shù)據(jù)背景下的無線校園網(wǎng)絡(luò)安全,其中主要包括無線校園網(wǎng)絡(luò)的物理安全、校園網(wǎng)絡(luò)信息內(nèi)容的安全、信息傳播途徑安全以及信息管理安全四方面內(nèi)容。并研究大數(shù)據(jù)背景下無線校園網(wǎng)絡(luò)安全的防范措施,其中主要包括建立安全訪問認(rèn)證系統(tǒng)、獨(dú)立劃分無線網(wǎng)絡(luò)、建立校園網(wǎng)絡(luò)監(jiān)控機(jī)制、提高網(wǎng)絡(luò)病毒的防范質(zhì)量四方面內(nèi)容。
大數(shù)據(jù);無線校園網(wǎng)絡(luò);網(wǎng)絡(luò)病毒
隨著時(shí)代的發(fā)展,網(wǎng)絡(luò)已經(jīng)走進(jìn)了人們生活的每個(gè)角落,目前多數(shù)高校已經(jīng)擁有了自己的校園網(wǎng),要想保證無線校園網(wǎng)絡(luò)的安全運(yùn)行,就需要制定相應(yīng)的防范措施。在大數(shù)據(jù)時(shí)代,無線校園網(wǎng)中的信息數(shù)量以及信息類型逐漸增多,這為無線校園網(wǎng)的安全運(yùn)行提升了難度,傳統(tǒng)無線校園網(wǎng)絡(luò)安全防范措施已經(jīng)無法保證網(wǎng)絡(luò)的安全運(yùn)行,因此要在大數(shù)據(jù)時(shí)代下研究相應(yīng)的無線校園網(wǎng)絡(luò)安全防范措施。
無線校園網(wǎng)絡(luò)的物理安全是校園網(wǎng)絡(luò)在實(shí)際運(yùn)行過程中直接受到的要害,在此過程中,為了降低無線校園網(wǎng)絡(luò)受到的物理安全,其中最有效的辦法就是保證設(shè)備運(yùn)行的安全性,相關(guān)人員在維護(hù)網(wǎng)絡(luò)系統(tǒng)的過程中,需要保證網(wǎng)絡(luò)系統(tǒng)的整體性以及系統(tǒng)中電壓電流的安全性,同時(shí)對(duì)校園網(wǎng)絡(luò)中的運(yùn)行設(shè)備展開實(shí)時(shí)數(shù)據(jù)監(jiān)測(cè),制定相應(yīng)的數(shù)據(jù)備份,降低設(shè)備運(yùn)行故障造成不安全因素。
在大數(shù)據(jù)時(shí)代下,信息的傳播速度加快,其中的信息量也大幅度增強(qiáng),這也就增加了校園網(wǎng)絡(luò)信息內(nèi)容出現(xiàn)安全故障的概率,在此過程中出現(xiàn)的安全問題主要包括兩方面內(nèi)容,分別為信息泄露以及人為破壞。信息泄露主要指的是在未經(jīng)允許的情況下破壞網(wǎng)絡(luò)中的信息、盜取信息,或者利用這一信息展開非法交易等。人為破壞主要指的是網(wǎng)絡(luò)系統(tǒng)出現(xiàn)運(yùn)行故障或者病毒入侵等,造成網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)信息丟失破損,嚴(yán)重影響了無線校園網(wǎng)絡(luò)運(yùn)行的安全性。以上兩種方式都能夠?qū)o線校園網(wǎng)絡(luò)造成嚴(yán)重的影響,因此相關(guān)人員需要對(duì)以上兩方面內(nèi)容展開重點(diǎn)關(guān)注。
在大數(shù)據(jù)時(shí)代下,信息的傳播速度加快,由于傳播信息數(shù)量的增多,在實(shí)際傳播過程中會(huì)出現(xiàn)各種網(wǎng)絡(luò)傳輸?shù)膮f(xié)議,網(wǎng)絡(luò)傳輸協(xié)議在實(shí)際應(yīng)用的過程中并不會(huì)提升網(wǎng)絡(luò)信息傳輸?shù)陌踩?,反而?huì)增加網(wǎng)絡(luò)傳輸過程中出現(xiàn)的漏洞,降低無線校園網(wǎng)絡(luò)信息在傳輸過程中的傳輸安全。在此過程中非常容易出現(xiàn)網(wǎng)絡(luò)病毒甚至是網(wǎng)絡(luò)黑客,對(duì)傳輸過程中的網(wǎng)絡(luò)信息內(nèi)容造成破壞。
信息管理的主要目的就是提升無線校園網(wǎng)絡(luò)運(yùn)行的安全性,但是在實(shí)際管理的過程中由于管理方式不夠科學(xué),很可能造成管理過程中出現(xiàn)安全問題。這種現(xiàn)象出現(xiàn)的主要原因就是管理制度制定的不夠科學(xué)、不夠全面,導(dǎo)致在落實(shí)管理制度的過程中無法充分落實(shí),不能對(duì)無線校園網(wǎng)絡(luò)的運(yùn)行情況展開有效管理,最終降低了無線校園網(wǎng)絡(luò)管理的安全性,甚至在無線校園網(wǎng)絡(luò)中留下了相應(yīng)的安全隱患。
在大數(shù)據(jù)的時(shí)代背景下,無線校園網(wǎng)絡(luò)在實(shí)際運(yùn)行的過程中具有一定的靈活性以及適應(yīng)性,能夠在各種環(huán)境中應(yīng)用。在此基礎(chǔ)上,為了保證無線校園網(wǎng)絡(luò)運(yùn)行的安全性,可以通過建立安全訪問認(rèn)證系統(tǒng)的方式,在此系統(tǒng)中,能夠認(rèn)證無線校園網(wǎng)絡(luò)中的傳輸信息,保證數(shù)據(jù)在實(shí)際傳輸過程中的安全性,最終達(dá)到提升網(wǎng)絡(luò)數(shù)據(jù)安全傳輸?shù)哪康摹o線校園網(wǎng)絡(luò)在實(shí)際運(yùn)行過程中能夠深入挖掘校園中的網(wǎng)絡(luò)資源,并且利用網(wǎng)絡(luò)資源提升校園網(wǎng)絡(luò)的服務(wù)水平,為學(xué)生以及教師提供一個(gè)高質(zhì)量的網(wǎng)絡(luò)環(huán)境[1]。
在無線校園網(wǎng)絡(luò)中的終端設(shè)備類型有許多,其中主要包括筆記本、pc機(jī)、手機(jī)以及監(jiān)控設(shè)備等,不同類型的終端設(shè)備在實(shí)際應(yīng)用過程中的網(wǎng)絡(luò)要求也不同,在建立安全訪問認(rèn)證系統(tǒng)的過程中,對(duì)應(yīng)的認(rèn)證方式也不同。例如,在實(shí)際認(rèn)證的過程中主要的認(rèn)證方式包括Web認(rèn)證以及802.lx認(rèn)證兩種,在802.lx認(rèn)證系統(tǒng)中,系統(tǒng)會(huì)對(duì)無線校園網(wǎng)絡(luò)中的服務(wù)器、交換機(jī)以及客戶端展開三方認(rèn)證,只有三方認(rèn)證全部通過之后,才能獲得相應(yīng)的p2p信息,這種方式能夠有效提升無線校園網(wǎng)絡(luò)中信息的安全性。另外,在使用無線校園網(wǎng)絡(luò)的過程中,需要使用人員激活其中的MAC地址,完成激活之后才能展開網(wǎng)絡(luò)訪問,在Web認(rèn)證系統(tǒng)中,主要通過頁面認(rèn)證的方式展開,用戶在認(rèn)證過程中需要輸入相應(yīng)的用戶名以及密碼,在登錄名與密碼認(rèn)證完成之后,才能連接無線校園網(wǎng)絡(luò)。
獨(dú)立劃分無線網(wǎng)絡(luò)能夠提升無線校園網(wǎng)絡(luò)的管理質(zhì)量,同時(shí)保證其中數(shù)據(jù)的安全性,在大數(shù)據(jù)的環(huán)境中,需要將無線校園網(wǎng)絡(luò)中的校園網(wǎng)、無線網(wǎng)以及資源網(wǎng)展開分開管理,每種類型的網(wǎng)絡(luò)在運(yùn)行過程中需要對(duì)應(yīng)一個(gè)獨(dú)立的運(yùn)行系統(tǒng),在該網(wǎng)絡(luò)體系中,中心控制器會(huì)針對(duì)不同的網(wǎng)絡(luò)類型制定相應(yīng)訪問控制系統(tǒng),不符合訪問條件的用戶無法進(jìn)入該種網(wǎng)絡(luò)中。在三種網(wǎng)絡(luò)整體的運(yùn)行環(huán)境中設(shè)有相應(yīng)的防火墻,防火墻的作用主要用來實(shí)現(xiàn)網(wǎng)絡(luò)之間的相互隔離,避免在實(shí)際運(yùn)行中出現(xiàn)連接性的網(wǎng)絡(luò)安全問題。由此可以看出,這種方式能夠在保證網(wǎng)絡(luò)運(yùn)行內(nèi)部安全穩(wěn)定性的同時(shí),保證無線校園網(wǎng)絡(luò)系統(tǒng)中整體環(huán)境的安全性。例如,在管理資源網(wǎng)的過程中,建立針對(duì)性的網(wǎng)絡(luò)管理系統(tǒng),能夠保證網(wǎng)絡(luò)系統(tǒng)中的學(xué)術(shù)數(shù)據(jù)、管理數(shù)據(jù)的安全性及完整性,避免出現(xiàn)數(shù)據(jù)丟失的情況,與統(tǒng)一網(wǎng)絡(luò)管理相比,具有較強(qiáng)的管理有效性及管理穩(wěn)定性[2]。
校園網(wǎng)絡(luò)監(jiān)控機(jī)制能夠?qū)o線校園網(wǎng)絡(luò)展開動(dòng)態(tài)監(jiān)控管理,控制網(wǎng)絡(luò)中的訪問用戶以及訪問數(shù)量。由于在大數(shù)據(jù)時(shí)代下,無線校園網(wǎng)絡(luò)在實(shí)際運(yùn)行中具有較強(qiáng)的變化性,因此需要對(duì)其展開動(dòng)態(tài)的實(shí)時(shí)監(jiān)控。在此過程中主要利用網(wǎng)絡(luò)控制器對(duì)無線校園網(wǎng)絡(luò)展開管理,對(duì)不同類型的網(wǎng)絡(luò)展開不同的訪問權(quán)限分配,最終達(dá)到強(qiáng)化校園管理安全性的目的。在網(wǎng)絡(luò)監(jiān)控機(jī)制運(yùn)行的過程中需要重點(diǎn)關(guān)注其中的動(dòng)態(tài)性,打破傳統(tǒng)固定監(jiān)控模式的束縛,提升無線校園網(wǎng)絡(luò)管理中的靈活性。例如,C-RAN的架構(gòu),能夠?qū)o線校園網(wǎng)絡(luò)多基帶展開整合,為無線校園網(wǎng)絡(luò)提供資源配置,在資源分配的過程中主要利用SDN以及NFV虛擬服務(wù)展開科學(xué)劃分,這種資源分配方式能夠提升無線校園網(wǎng)絡(luò)監(jiān)控中整體的靈活性,進(jìn)而提高無線校園網(wǎng)絡(luò)運(yùn)行的安全性。
網(wǎng)絡(luò)病毒的傳播速度非???,因此一旦無線校園網(wǎng)絡(luò)在實(shí)際運(yùn)行中出現(xiàn)病毒感染的情況,將會(huì)造成嚴(yán)重的影響,同時(shí)病毒也是無線校園網(wǎng)絡(luò)運(yùn)行中存在的主要影響因素。在此過程中需要重點(diǎn)提升無線校園網(wǎng)絡(luò)病毒的防范質(zhì)量,例如在建設(shè)無線校園網(wǎng)絡(luò)的過程中安裝相應(yīng)的殺毒軟件,如果在實(shí)際使用的過程中沒有安裝殺毒軟件,則需要啟動(dòng)無線校園網(wǎng)絡(luò)中的核心控制系統(tǒng),避免該客戶端與無線校園網(wǎng)絡(luò)相連接,對(duì)無線校園網(wǎng)絡(luò)展開全面保護(hù)。另外,還可以利用軟件升級(jí)的方式對(duì)無線校園網(wǎng)絡(luò)中存在的漏洞展開修復(fù),并對(duì)其中存在的危險(xiǎn)信息展開隔離,這種方式能夠全面提升無線校園網(wǎng)絡(luò)的病毒防御質(zhì)量[3]。
綜上所述,隨著人們對(duì)無線校園網(wǎng)絡(luò)安全的關(guān)注程度逐漸提升,如何保證無線校園網(wǎng)絡(luò)運(yùn)行的安全性,成為有關(guān)人員關(guān)注的重點(diǎn)問題。本文通過研究大數(shù)據(jù)時(shí)代下無線校園網(wǎng)絡(luò)安全防范措施發(fā)現(xiàn),對(duì)其進(jìn)行研究,能夠有效提升無線校園網(wǎng)絡(luò)運(yùn)行的安全性,同時(shí)還能提升無線校園網(wǎng)絡(luò)的運(yùn)行質(zhì)量。由此可以看出,研究無線校園網(wǎng)絡(luò)安全的防范措施,能夠?yàn)榻窈蟠髷?shù)據(jù)時(shí)代下無線校園網(wǎng)絡(luò)安全防范措施的發(fā)展奠定基礎(chǔ)。
[1]唐曉紅.無線校園網(wǎng)絡(luò)安全問題及其解決策略[J].辦公自動(dòng)化,2015.
[2]葉子銘.論校園無線網(wǎng)絡(luò)安全存在的問題和對(duì)策[J].無線互聯(lián)科技,2015.
[3]舒晟.多功能區(qū)無線校園網(wǎng)的設(shè)計(jì)與構(gòu)建[D].南昌航空大學(xué),2016.