- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
校园网安全威胁及其应对策略探讨
校园网安全威胁及其应对策略探讨
张治元 长沙通信职业技术学院
[摘要] 校园网在运行过程中面临各种安全威胁,本论文通过对校园网及其应用系统的访问控制体系问题进行分析,就身份认证﹑防火墙﹑文件和服务的共享访问和封锁系统漏洞四个方面提出基于访问控制的安全策略。
[关键词] 网络安全;防火墙;黑客;共享
[中图分类号] TN915.03 [文献标识码] A
Abstract:School net will face with some security intimidate through running。 This article gives a simple analysis of school net and its application system。 Also , it gives some advice absed interview control about four aspects: auditorship attestation, fire wall, share interview and blank system flaw of file and service。
近年来,随着Internet的迅速普及和“教育要面向现代化,面向世界,面向未来”指导思想的贯彻实施,各大中专院校相继建成或正在建设校园网。校园网的建成,使学校实现了管理网络化和教学手段现代化,这对于提高学校的管理水平和教学质量具有十分重要的意义。然而,由于各种因素导致的校园网数据丢失,被修改或系统瘫痪屡有所闻。究其原因,有的是主观意识和技术水平等因素,有的是客观上Internet固有的开放性和安全隐患造成的 。因此,在校园网络及其信息系统中如何设置自己的安全措施,使它安全、稳定高效的运转,发挥其应有的作用,成为各学校越来越重视的问题。
1 校园网上的安全威胁
任何计算机网络,只要运行就可能面临安全性威胁,校园网也不例外。校园网及其信息系统所面临的安全威协既可能来自校园内部,又可能来自校园外部,主要有以下几种:
1.1?“黑客”行为
由于网络的开放性及技术的公开性,一些人出于好奇心,蓄意破坏和为了使自己获得某种非法利益等目的,利用网络协议,服务器和操作系统的安全漏洞以及管理上的疏漏非法访问资源﹑删改数据﹑破坏系统。
1.2? 数据泄露
校园网上运行各种数据库系统,如教学管理系统 ,学籍管理系统 ,校园卡管理系统 ,招生管理系统等。由于安全措施不当,使这些数据库的口令被泄露,数据被非法取出和复制,造成信息的泄露,严重时可导致数据被非法删改。
1.3 病毒攻击
计算机病毒程序有着巨大的破坏性,其危害已被人们所认识。尤其是通过网络传播的病毒,无论是在传播速度,破坏性和传播范围等方面都是单机病毒所不能比拟的。如当今最流行的蠕虫病毒,通过电子邮件,网络共享或主动扫描等方式从客户端感染校园网的web 服务器,改变网页的目录以繁衍自身,并通过发送垃圾邮件和扫描网络,导致网络的“拒绝服务”,严重时会造成网络瘫痪。因此,计算机病毒也是网络安全的主要威胁。
1.4 管理欠缺
校园网上的安全威胁也来自管理意识的欠缺。管理机构的不健全,管理制度的不完善和管理技术的不先进等管理因素。
2 校园网的访问控制策略
针对校园网络系统的安全威胁,在校园网管理中心必须建立整体的、卓有成效的安全策略。尤其是在访问控制的管理与技术方面需要制定相应的策略,以保护系统内的各种资源不遭到自然与人为的破坏,维护校园网的安全。
2.1 身份验证
身份验证技术用于判断对象身份的真实性,是校园网上信息安全的第一道屏障。除校园卡外,校园网上的身份验证技术主要是口令机制:如各种开机口令,登陆口令,共享权限口令等等。对这些口令的保护,除建立严格的必威体育官网网址以外,口令的设置方法非常重要。
一般而言,安全的口令有以下特点:
(1)??系统用户至少要用6位字符的口令;
(2)??大小写字母混合,把数字无序的插在字母中;
(3)??口令中包含“~ !# ¥ % * ? { } ”等符号;
(4)??不使用英语单词,不使用个人信息(如生日, 姓名等);
(5)??不在不同系统上使用同一口令。
尽管Internet网络上存在众多口令攻击器,它们能将口令破译出来,但是一个合理的口令机制可使自己遭受黑客攻击的风险降到一定限度之内。系统管理员也可定期运行这些破解口令的工具,尝试破译自己的口令,若被破译,说明该口令过于简单或有规律可循,应及时更正。
2.2 设置防火墙
防火墙是设置在不同网络之间的一系列软硬件的组合,它在校园网与Internet网络之间执行访问控制策略,决定哪些内部站点允许外界访问和允许访问
文档评论(0)