- 相關(guān)推薦
淺析教育信息網(wǎng)中網(wǎng)絡(luò)的安全性
論文關(guān)鍵詞:教育 信息網(wǎng) 安全
論文摘 要:隨著教育信息化向縱深發(fā)展,越來(lái)越多的業(yè)務(wù)和數(shù)據(jù)都通過網(wǎng)絡(luò)來(lái)傳遞和處理,因此教育信息網(wǎng)絡(luò)安全問題也日益突出。提高網(wǎng)絡(luò)的安全性,建立起一套真正適合教育信息網(wǎng)絡(luò)的安全體系是時(shí)代的需要。
教育信息網(wǎng)絡(luò)是教育信息系統(tǒng)運(yùn)行的載體,是各級(jí)教育管理部門之間進(jìn)行信息交換、實(shí)現(xiàn)信息共享的基礎(chǔ)平臺(tái)。教育信息網(wǎng)絡(luò)安全狀況直接影響著正常工作的運(yùn)轉(zhuǎn)。在網(wǎng)絡(luò)建成的初期,安全問題可能還不突出,但隨著信息化應(yīng)用的深入,網(wǎng)絡(luò)上的各種數(shù)據(jù)急劇增加,各種各樣的安全問題開始困擾我們。因此在網(wǎng)絡(luò)建設(shè)過程中,必須未雨綢繆,及時(shí)采取有效的安全措施,防范和清除各種安全隱患和威脅。
一、教育信息網(wǎng)絡(luò)面臨的安全威脅 教育信息網(wǎng)絡(luò)面臨的安全威脅大體可分為兩種:一是對(duì)網(wǎng)絡(luò)數(shù)據(jù)的威脅;二是對(duì)網(wǎng)絡(luò)設(shè)備的威脅。這些威脅可能來(lái)源于各種各樣的因素,總結(jié)起來(lái),大致有下面幾種:
1、物理因素。從物理上講,教育信息網(wǎng)絡(luò)的安全是脆弱的,整個(gè)網(wǎng)絡(luò)涉及設(shè)備分布極為廣泛,任何個(gè)人或部門都不可能時(shí)刻對(duì)這些設(shè)備進(jìn)行全面監(jiān)控,任何安置在不能上鎖的地方的設(shè)施,包括光纜、電纜、局域網(wǎng)、遠(yuǎn)程網(wǎng)等都有可能遭到破壞,從而引起網(wǎng)絡(luò)的癱瘓,影響正常工作的進(jìn)行。如果是包含數(shù)據(jù)的軟盤、光碟、主機(jī)等被盜,更會(huì)引起數(shù)據(jù)的丟失和泄露。
2、技術(shù)脆弱性因素。目前教育信息網(wǎng)絡(luò)中局域網(wǎng)之間遠(yuǎn)程互連線路混雜,有電信、廣電、聯(lián)通、移動(dòng)等多家,因此缺乏相應(yīng)的統(tǒng)一安全機(jī)制,在安全可靠、服務(wù)質(zhì)量、帶寬和方便性等方面存在著不適應(yīng)性。此外,隨著軟件交流規(guī)模的不斷增大,系統(tǒng)中的安全漏洞或“后門”也不可避免地存在。
3、操作人員的失誤因素。教育網(wǎng)絡(luò)是以用戶為中心的系統(tǒng)。一個(gè)合法的用戶在系統(tǒng)內(nèi)可以執(zhí)行各種操作。管理人員可以通過對(duì)用戶的權(quán)限分配限定用戶的某些行為,以免故意或非故意地破壞。更多的安全措施必須由使用者來(lái)完成。使用者安全意識(shí)淡薄,操作不規(guī)范是威脅網(wǎng)絡(luò)安全的主要因素。
4、管理因素。嚴(yán)格的管理是網(wǎng)絡(luò)安全的重要措施。事實(shí)上,很多網(wǎng)管都疏于這方面的管理,對(duì)網(wǎng)絡(luò)的管理思想麻痹,網(wǎng)絡(luò)管理員配置不當(dāng)或者網(wǎng)絡(luò)應(yīng)用升級(jí)不及時(shí)造成的安全漏洞、使用脆弱的用戶口令、隨意使用普通網(wǎng)絡(luò)站點(diǎn)下載的軟件、在防火墻內(nèi)部架設(shè)撥號(hào)服務(wù)器卻沒有對(duì)賬號(hào)認(rèn)證等嚴(yán)格限制,舍不得投入必要的人力、財(cái)力、物力來(lái)加強(qiáng)網(wǎng)絡(luò)的安全管理等等,都造成了網(wǎng)絡(luò)安全的隱患。
二、實(shí)現(xiàn)教育信息網(wǎng)絡(luò)安全的對(duì)策 教育信息網(wǎng)絡(luò)包括各級(jí)教育數(shù)據(jù)中心和信息系統(tǒng)運(yùn)行的局域網(wǎng),連接各級(jí)教育內(nèi)部局域網(wǎng)的廣域網(wǎng),提供信息發(fā)布和社會(huì)化服務(wù)的國(guó)際互聯(lián)網(wǎng)。它具有訪問方式多樣,用戶群龐大,網(wǎng)絡(luò)行為突發(fā)性較高等特點(diǎn)。網(wǎng)絡(luò)的安全問題需要從網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)階段就仔細(xì)考慮,并在實(shí)際運(yùn)行中嚴(yán)格管理。為保證網(wǎng)絡(luò)的安全性,一般采用以下一些策略:
1、安全技術(shù)策略。目前,網(wǎng)絡(luò)安全的技術(shù)主要包括殺毒軟件、防火墻技術(shù)、加密技術(shù)、身份驗(yàn)證等內(nèi)容。對(duì)教育信息網(wǎng)絡(luò)來(lái)說,主要應(yīng)該采取以下一些技術(shù)措施:
。1)防火墻。網(wǎng)絡(luò)防火墻技術(shù),作為內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的第一道安全屏障,包含動(dòng)態(tài)的封包過濾、應(yīng)用代理服務(wù)、用戶認(rèn)證、網(wǎng)絡(luò)地址轉(zhuǎn)接、IP防假冒、預(yù)警模聲、日志及計(jì)費(fèi)分析等功能,可以有效地將內(nèi)部網(wǎng)與外部網(wǎng)隔離開來(lái),能夠控制網(wǎng)絡(luò)上往來(lái)的信息,而且僅僅容許合法用戶進(jìn)出局域網(wǎng)。根據(jù)防火墻的位置,可以分為外部防火墻和內(nèi)部防火墻。外部防火墻將局域網(wǎng)與外部廣域網(wǎng)隔離開來(lái),而內(nèi)部防火墻的任務(wù)經(jīng)常是在各個(gè)部門子網(wǎng)之間進(jìn)行通信檢查控制。網(wǎng)絡(luò)安全體系不應(yīng)該提供外部系統(tǒng)跨越安全系統(tǒng)直接到達(dá)受保護(hù)的內(nèi)部網(wǎng)絡(luò)系統(tǒng)的途徑。
。2)加密機(jī)。加密機(jī)可以對(duì)廣域網(wǎng)上傳輸?shù)臄?shù)據(jù)和信息進(jìn)行加解密,保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)絡(luò)會(huì)話的完整性,并可防止非授權(quán)用戶的搭線和入網(wǎng)。
。3)網(wǎng)絡(luò)隔離VLAN技術(shù)應(yīng)用。采用交換式局域網(wǎng)技術(shù)的網(wǎng)絡(luò),可以用VLAN技術(shù)來(lái)加強(qiáng)內(nèi)部網(wǎng)絡(luò)管理。VLAN技術(shù)的核心是網(wǎng)絡(luò)分段,根據(jù)功能、保密水平、安全水平等要求的差異將網(wǎng)絡(luò)進(jìn)行分段隔離,實(shí)現(xiàn)相互間的訪問控制,可以達(dá)到限制用戶非法訪問的目的。網(wǎng)絡(luò)分段可以分為物理分段和邏輯分段兩種方式。
。4)殺毒軟件。選擇合適的網(wǎng)絡(luò)殺毒軟件可以有效地防止病毒在網(wǎng)絡(luò)上傳播。
。5)訪問控制。這是網(wǎng)絡(luò)安全防范和保護(hù)的最主要措施之一,其主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非法訪問。用戶的入網(wǎng)訪問控制通常有用戶名的識(shí)別與驗(yàn)證、用戶口令的識(shí)別與驗(yàn)證、用戶賬戶的缺省限制檢查等。當(dāng)用戶進(jìn)入網(wǎng)絡(luò)后,網(wǎng)絡(luò)系統(tǒng)就賦予這一用戶一定的訪問權(quán)限,用戶只能在其權(quán)限內(nèi)進(jìn)行操作。這樣,就保證網(wǎng)絡(luò)資源不被非法訪問和非法使用。
2、物理安全及其保障。目前主要防護(hù)措施有兩類:一類是對(duì)傳導(dǎo)發(fā)射的防護(hù),主要采取對(duì)電源線和信號(hào)線加裝性能良好的濾波器,減小傳輸阻抗和導(dǎo)線間的交叉。另一類是對(duì)輻射的防護(hù),這類防護(hù)措施又可分為以下兩種:一是采用各種電磁屏蔽措施,如對(duì)設(shè)備的金屬屏蔽和各種接插件的屏蔽,同時(shí)對(duì)機(jī)房的下水管、暖氣管和金屬門窗進(jìn)行屏蔽和隔離;二是干擾的防護(hù)措施,即在計(jì)算機(jī)系統(tǒng)工作的同時(shí),利用干擾裝置產(chǎn)生一種與計(jì)算機(jī)系統(tǒng)輻射相關(guān)的偽噪聲向空間輻射來(lái)掩蓋計(jì)算機(jī)系統(tǒng)的工作頻率和信息特征。
3、網(wǎng)絡(luò)安全管理。即使是一個(gè)完美的安全策略,如果得不到很好的實(shí)施,也是空紙一張。網(wǎng)絡(luò)安全管理除了建立起一套嚴(yán)格的安全管理制度外,還必須培養(yǎng)一支具有安全管理意識(shí)的網(wǎng)絡(luò)隊(duì)伍。
三、結(jié)論 教育信息網(wǎng)絡(luò)的安全問題是一個(gè)較為復(fù)雜的系統(tǒng)工程。從嚴(yán)格的意義上來(lái)講,沒有絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng)。提高網(wǎng)絡(luò)的安全系數(shù)是要以降低網(wǎng)絡(luò)效率和增加投入為代價(jià)的。隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)的安全有待于在實(shí)踐中進(jìn)一步研究和探索。在目前的情況下,我們應(yīng)當(dāng)全面考慮綜合運(yùn)用防火墻、加密技術(shù)、防毒軟件等多項(xiàng)措施,互相配合,加強(qiáng)管理,從中尋找到確保網(wǎng)絡(luò)安全與網(wǎng)絡(luò)效率的平衡點(diǎn),綜合提高網(wǎng)絡(luò)的安全性,從而建立起一套真正適合教育信息網(wǎng)絡(luò)的安全體系。
參考文獻(xiàn)
[1]Jay Ramachandran(美).《設(shè)計(jì)安全的體系結(jié)構(gòu)》[M].機(jī)械工業(yè)出版社,2003年.
[2]Stallingsw,(美),《信息與網(wǎng)絡(luò)安全叢書:網(wǎng)絡(luò)安全要素——應(yīng)用與標(biāo)準(zhǔn)》[M],人民郵電出版社,2000年.
【淺析教育信息網(wǎng)中網(wǎng)絡(luò)的安全性】相關(guān)文章:
淺析體育教學(xué)中的德育教育06-09
談信息網(wǎng)絡(luò)傳播權(quán)08-03
淺析強(qiáng)化教育方式在班級(jí)建設(shè)中的運(yùn)用08-28
網(wǎng)絡(luò)教育資源在高校中的應(yīng)用05-17
淺析高校教育改革過程中推進(jìn)心商教育的思考08-27
淺析信息技術(shù)教育手段在美術(shù)教學(xué)中的運(yùn)用08-30
淺析幼教管理過程中教育環(huán)境的創(chuàng)設(shè)08-27
淺析普通高校體育教學(xué)中競(jìng)技教育的缺失及改革思考08-28
淺析高校教育管理工作中的“以人為本”08-29