摘? 要:通過對“互聯(lián)網(wǎng)+”背景下校園網(wǎng)絡信息安全的研究,對于校園網(wǎng)絡信息安全存在的惡意攻擊問題、病毒入侵問題,給出加強對身份識別技術的應用、存取控制技術的應用等措施。通過對不同技術的應用,最大程度上避免安全隱患問題,確保校園網(wǎng)絡信息的安全性與準確性。從而實現(xiàn)校園的更好發(fā)展,為全校師生提供更加安全的網(wǎng)絡信息環(huán)境。
關鍵詞:“互聯(lián)網(wǎng)+”;校園網(wǎng)絡;信息安全
中圖分類號:TP309? ? ? 文獻標識碼:A 文章編號:2096-4706(2020)06-0158-03
Abstract:Through the research of campus network information security under the background of “internet plus”,the measures of strengthening the application of identity recognition technology and strengthening the application of access control technology are given for the malicious attacks and virus intrusion problems of campus network information security. Through the application of different technologies,we can avoid the potential security problems to the greatest extent and ensure the security and accuracy of campus network information. So as to realize the better development of the campus and provide a more secure network information environment for teachers and students.
Keywords:“internet plus”;campus network;information security
0? 引? 言
校園網(wǎng)絡信息安全對于促進老師教學工作的展開具有重要作用,尤其是在當今“互聯(lián)網(wǎng)+”背景下,校園網(wǎng)絡信息安全更是受到一定威脅。一旦校園網(wǎng)絡信息安全無法保障,那么將在很大程度上對老師教學工作以及學生學習產(chǎn)生嚴重影響?;诖?,要采取有效措施在最大程度上保證校園網(wǎng)絡信息安全。所以本文將針對“互聯(lián)網(wǎng)+”背景下的校園網(wǎng)絡信息安全相關內容進行闡述。
1? 網(wǎng)絡信息安全基本概述
1.1? 網(wǎng)絡信息安全內涵
對于網(wǎng)絡信息安全的內涵并沒有形成較為一致的觀點,其中具備代表性的觀點是:從宏觀角度出發(fā),將網(wǎng)絡信息安全視為一個綜合性的領域內容,其中包含與網(wǎng)絡信息系統(tǒng)相關的安全問題內容;從抽象化的角度進行分析,那么主要是指某一個特定領域的網(wǎng)絡系統(tǒng)安全問題。
1.2? 網(wǎng)絡信息安全特點
網(wǎng)絡信息安全具備自身特點,比如開放性強、安全性能低等。從目前互聯(lián)網(wǎng)宏觀環(huán)境發(fā)展中,網(wǎng)絡的實際運行、維護以及操作工作的展開來看,具備較強的開放性特點,在這一過程中,經(jīng)常會受到其他因素的影響。比如,黑客攻擊、病毒干擾等,導致整個系統(tǒng)安全性能降低。網(wǎng)絡環(huán)境自身具備較強的開放性特點,部分病毒或者黑客等會被提前植入到計算機系統(tǒng)當中,這一情況的出現(xiàn),會使計算機系統(tǒng)在短時間癱瘓無法正常運行。
2? “互聯(lián)網(wǎng)+”背景下的校園網(wǎng)絡信息安全存在的問題
在如今“互聯(lián)網(wǎng)+”背景下,校園網(wǎng)絡信息安全面臨許多不同的問題。本文主要從惡意攻擊、病毒入侵兩方面進行闡述與分析。
2.1? 惡意攻擊問題
校園網(wǎng)包含許多不同內容,包括學校的門戶網(wǎng)站、教務處網(wǎng)站、學生工作處網(wǎng)站、招生系統(tǒng)網(wǎng)站,以及各種應用子系統(tǒng)等,此類網(wǎng)站在運行與使用過程中,會與外部網(wǎng)絡相聯(lián)系。校園網(wǎng)可以為全校師生提供相應的教學媒體網(wǎng)絡、科研媒體網(wǎng)絡等,為教育教學工作的展開提供信息化環(huán)境。這就需要校園網(wǎng)有著較強的交互功能與局域網(wǎng)絡,校園網(wǎng)用戶可以對互聯(lián)網(wǎng)進行訪問,這也意味著校園網(wǎng)在使用期間需要與外部網(wǎng)絡進行資源共享[1]。在校園網(wǎng)絡打開背景下,外部用戶會進入校園網(wǎng)內。只要在一定程度上會存在信息傳遞與共享,就有可能受到惡意攻擊。這一情況的出現(xiàn),會在很大程度上影響校園網(wǎng)的安全穩(wěn)定運行。
我校釆取的保證學校網(wǎng)絡安全的措施:(1)制定學校網(wǎng)絡安全管理制度,并經(jīng)校長辦公會通過,全校師生遵照執(zhí)行,做到有法可依。安全管理不僅是買幾臺網(wǎng)絡安全設備,還要行政制度保障,正所謂“三分技術,七分管理”;(2)建立學校網(wǎng)絡安全檢測平臺。定期不定期地對學校網(wǎng)絡運行情況進行檢測,及時發(fā)現(xiàn)網(wǎng)絡安全漏洞并堵住,保證網(wǎng)絡安全;(3)建立學校網(wǎng)絡安全系統(tǒng)實施框架。我校通過采用防火墻技術、安全認證技術、入侵檢測技術、內容過濾檢測技術、軟硬件防病毒技術等,同時支持操作系統(tǒng)的及時更新,從而建立起網(wǎng)絡安全系統(tǒng)實施框架;(4)加強學校師生網(wǎng)絡安全教育培訓,提高安全意識。讓大家關心重視網(wǎng)絡安全,發(fā)現(xiàn)網(wǎng)絡問題,進行登記記錄,并報告上級相關部門;(5)加強網(wǎng)絡管理人員的技術培訓,提高其技術技能,不斷學習新的技術,提高網(wǎng)絡安全管理意識及網(wǎng)絡安全風險的敏感性和應對各種攻擊的能力。我校安全系統(tǒng)實施構架圖如圖1所示。
2.2? 病毒入侵問題
校園網(wǎng)絡信息安全不僅面臨惡意攻擊問題,同時受到病毒入侵的影響。計算機病毒自身具備較強的隱蔽性特點與自我復制能力,因此,病毒很難被及時清理干凈。隨著科學技術的不斷發(fā)展,病毒的感染能力也隨之增強,校園網(wǎng)絡在這一過程中會面臨病毒入侵風險。如果病毒問題沒有被及時發(fā)現(xiàn)并解決,那么會使校園網(wǎng)絡面臨較大的安全隱患。
3? “互聯(lián)網(wǎng)+”背景下實現(xiàn)校園網(wǎng)絡信息安全的有效措施
3.1? 加強對身份識別技術的應用
為在當今“互聯(lián)網(wǎng)+”背景下的校園網(wǎng)絡信息安全得到保障,要加強對身份識別技術的應用。身份識別技術主要是將密碼作為前期保障,對登錄到系統(tǒng)中的用戶身份權限進行識別,是一種相對安全的先進技術[2]。一般情況下,在將身份識別技術應用在校園網(wǎng)絡中時,要設置相應的口令識別,其長度要保證為5~8個字符串,并在校園網(wǎng)管理、網(wǎng)絡維護以及標記身份識別中使用該口令。在這一過程中,可以使用個人擁有的標記,啟動電子設備,計算機具備識別個人信息的功能。在保證校園網(wǎng)安全中,身份識別技術得到廣泛應用,使用口令身份識別,保證用戶在經(jīng)過身份驗證并成功后,才能進入校園網(wǎng)中,獲取自身想要的數(shù)據(jù)信息。在該技術的保障下,未經(jīng)授權的用戶不僅無法進入校園網(wǎng)中對信息內容進行查詢,同時也避免信息被篡改情況產(chǎn)生。
3.2? 加強對存取控制技術的應用
為在最大程度上保證校園網(wǎng)絡信息安全,除了可以加強對身份識別技術的應用,同時還可以使用存儲控制技術。在實際存取控制技術的應用中,會采取以下幾種不同類型的存取控制信息數(shù)據(jù)方式:(1)基于密碼。在對計算機使用權限控制中,可以采取謎面的方式。這樣可以在最大程度上避免未經(jīng)授權人員對數(shù)據(jù)信息進行使用或者篡改;(2)設備權限管理。在權限管理工作的開展中,可以對校園網(wǎng)信息管理中相關設備采用實體檔案或程序進行讀取,以此種方式使權限管理工作能夠有序進行[3];(3)系統(tǒng)日志。系統(tǒng)日志主要是對系統(tǒng)日志功能進行充分利用,對應用系統(tǒng)人員賬號信息以及密碼信息等進行記錄等。總而言之,存取控制技術對于保證校園網(wǎng)絡安全具有重要作用。因此,對于該項技術要保證應用的科學性與合理性,從而充分發(fā)揮技術優(yōu)勢。
3.3? 創(chuàng)新安全管理理念
為使校園網(wǎng)絡信息安全得到保障,可以創(chuàng)新安全管理理念。對于網(wǎng)絡信息安全管理工作,學校方面要給予更多重視與關注。在創(chuàng)新網(wǎng)絡安全管理理念中,可以從以下幾點展開:(1)校園中有關網(wǎng)絡安全管理部門以及工作人員之間要及時做好溝通與交流工作,將不同業(yè)務內容以及安全管理工作進行有機結合。還可以通過加強宣傳力度的方式,促使學校中的全體師生對于網(wǎng)絡信息安全管理工作有正確認識,主動進行管理理念的創(chuàng)新,并積極參與到網(wǎng)絡安全管理工作中;(2)對于安全管理工作需要學校方面能夠加大資金投入力度與人力資源投入力度,構建更加科學合理的組織體系,從而在學校中形成更加完善的組織機構。對于學校中的網(wǎng)絡信息化建設工作而言,最重要的就是保證網(wǎng)絡信息安全。為更好實現(xiàn)這一目的,還可以通過使用正版軟件的方式,對系統(tǒng)做好維護管理工作。定期做好系統(tǒng)維護工作,確保系統(tǒng)的安全穩(wěn)定運行,這樣才能在最大程度上避免因為系統(tǒng)原因對信息安全產(chǎn)生威脅。
3.4? 加強風險控制工作
通過加強對風險的控制,可以在當今“互聯(lián)網(wǎng)+”背景下,保證學校網(wǎng)絡信息安全。在學校網(wǎng)絡信息不斷發(fā)展過程中,風險存在于不同的環(huán)節(jié)中,風險的出現(xiàn)會對網(wǎng)絡信息安全產(chǎn)生威脅。因此,要及時對風險進行控制,盡量降低風險發(fā)生幾率。在實際加強對風險的控制中,可以從以下幾點展開:(1)學校方面相關部門以及工作人員要對學校網(wǎng)絡信息安全實際發(fā)展情況有正確認識,結合實際情況,對風險點進行分析與明確,從而制定風險控制措施;(2)在對網(wǎng)絡信息風險進行控制的過程中,要始終堅持全面控制原則、全員控制原則以及全程控制原則,將各項業(yè)務工作進行有機結合。還可以通過加強對工作人員教育培訓的方式,促使工作人員能夠對風險控制工作有正確認識。定期開展會議,對網(wǎng)絡安全風險問題進行分析與總結,從而明確學校網(wǎng)絡安全實際發(fā)展情況。鼓勵其他部門或者工作人員參與到風險控制工作中,為風險控制工作的展開打下良好基礎,確保風險能夠得到有效控制。
3.5? 加強應用數(shù)據(jù)備份工作
校園網(wǎng)絡信息安全中,數(shù)據(jù)備份是重點工作內容。因此,在實際網(wǎng)絡安全信息相關工作的開展中,要將加強數(shù)據(jù)備份作為重點工作內容。在實際加強應用數(shù)據(jù)備份中,可以從以下幾點展開:(1)管理工作人員要及時做好學校機房的管理工作,避免陌生人或者未經(jīng)允許的人員進入機房,一旦疏于管理,那么很容易帶來校園網(wǎng)信息安全隱患問題。人員進出到機房中,必須有相應的通行證,并做好記錄工作。每天的日志操作必須保證,這樣如果系統(tǒng)在未來使用過程中出現(xiàn)問題,那么可以通過日志查找的方式,對出現(xiàn)的問題進行解決與處理;(2)在完成數(shù)據(jù)備份之后,對于備份的信息要設置相應的訪問權限,并做好信息加密處理工作,在最大程度上保證信息安全;(3)對于備份軟件需要進行選擇,一般情況下,備份軟件的選擇需要對兼容性以及可靠性進行充分考慮,保證軟件具備較強的備份功能??梢源钶dWindows或Mac系統(tǒng)使用Back Exec軟件,其系統(tǒng)具備較強的兼容性特點,對于重復數(shù)據(jù)可以實現(xiàn)刪除與整合,工作質量與工作效率將會在很大程度上得到提升。
3.6? 加強安全管理工作
在加強安全管理工作的開展中,學??梢越Y合自身實際發(fā)展情況,在實際安全管理工作的開展中,可以從以下幾點進行:(1)學校對于自身校園網(wǎng)要進行不斷的改造與升級,確保校園網(wǎng)能夠適應學校的快速發(fā)展。如果校園網(wǎng)需求量較大或者學生數(shù)量發(fā)生明顯變化時,需要安排專業(yè)人員及時對網(wǎng)絡設備進行完善升級。針對其中老化設備設施或者故障設備設施,要及時進行更換工作與維修工作,使學生與老師的需求能夠得到滿足;(2)在學校條件允許的情況下,還可以設置獨立的網(wǎng)管中心。網(wǎng)管中心需要配備專業(yè)管理人員與技術人員,這樣當校園網(wǎng)出現(xiàn)問題時,專業(yè)工作人員也能及時做好處理。
4? 結? 論
綜上所述,在當今“互聯(lián)網(wǎng)+”發(fā)展背景下,校園網(wǎng)絡安全受到一定影響。因此,為在最大程度上保證校園網(wǎng)絡安全,要加強對不同先進技術的應用。明確技術優(yōu)勢與技術特點,這樣才能在最大程度上發(fā)揮技術價值,為教學工作的展開打下良好基礎。
參考文獻:
[1] 張偉.“互聯(lián)網(wǎng)+”背景下高校學生網(wǎng)絡信息安全教育與防護策略研究 [J].湖北開放職業(yè)學院學報,2019,32(10):49-50.
[2] 趙磊.互聯(lián)網(wǎng)背景下網(wǎng)絡信息安全的現(xiàn)狀探析及策略研究 [J].互聯(lián)網(wǎng)天地,2019(5):17-19.
[3] 張艷邦,張芬,代娟,等.“互聯(lián)網(wǎng)+”背景下當代大學生網(wǎng)絡信息安全存在的問題與應對措施研究 [J].微型電腦應用,2019,35(3):29-31.
作者簡介:黃玉濤(1970.02-),男,漢族,江蘇如皋人,高級工程師,網(wǎng)管,碩士研究生,研究方向:網(wǎng)絡安全。