- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
5.4.3
评分标准
建立了较完善的安全保障体系,涵盖网络系统安全、计算机系统
安全和信息安全等范畴。能够快速处置网络安全事件,并及时向上级
主管部门反馈处置情况。
佐证材料
见材料文档:智慧校园安全保障。
附:校园网络权限管理制度
/info/9352/58286.htm
高校信息化主要以数字化校园建设为主,主要内容包括校园信息
管理系统、数据中心、统一信息门户、统一身份认证、校园一卡通、
网络安全体系等;大学数字化校园建设通常先提出总体解决方案,确
定数字化校园的体系结构,制定数字化校园的信息标准,以及各系统
之间的接口标准,然后分阶段实施。建立全校的网络安全体系,保证
校园网络的安全,保证关键数据、关键应用的安全以及关键业务部门
的安全,实现校园网络及其应用系统的安全高效运行。
1 教育信息化中的安全体系建设
在教育信息化建设过程中,信息安全体系是保障教育信息系统的
信息完整、系统可用和信息必威体育官网网址的重要支撑体系,对各级学校、职业
教育、教育主管机构的正常工作起到了至关重要的保障作用。各级教
育主管部门对教育信息系统的安全体系建设给予了充分的重视,也是
由于教育信息系统的复杂性、多样性、异构性和应用环境的开放性,
给整个信息系统带来了巨大安全威胁。以高校数字校园信息系统为例,
高校数字校园信息系统的建设是由高校业务需求驱动的,初始的建设
大多没有统一规划,有些系统是独立的网络,有些系统又是共用一个
网络。而这些系统的业务特性、安全需求和等级、使用的对象、面对
的威胁和风险各不相同。当前高校网络系统是一个庞大复杂的系统,
在支撑高校业务运营、发展的同时,信息系统面临的信息安全威胁也
在不断增长、被发现的脆弱性或弱点越来越多、信息安全风险日益突
出,成为高校面临的重要的、急需解决的问题之一。在进行数字化校
园建设的过程中,也曾发生不少信息安全事件,如某高校数据中心一
台服务器被黑客入侵,成为肉鸡,被植入僵尸木马程序,受黑客控制
疯狂往外网发包,导致学校网络出口瘫痪;某高校在高招中发现网站
被挂马、篡改,并且学校内部也曾经发现学生成绩的数据库,有被恶
意篡改的痕迹。
2 网络安全威胁分析
(1)高校网站的安全威胁,包括高校门户网站、高校招生网站、
二级各院系等网站,由于高考、招生、学生就业等敏感时期,聚集了
大量的学生及家长访问流量,也引起黑客的关注,高校网站面临的主
要安全威胁有:网页被挂马、被篡改,黑客通过SQL 注入、跨站脚
本等攻击方式,可以轻松的拿到高校网站的管理权限,进而篡改网页
代码;部分攻击者将高校网站替换成黄色网站,影响极其恶劣。每年
高考招生及高校重要节日期间,高校门户网站极易被DDOS 攻击,
这种由互联网上发起的大量同时访问会话,导致高校网站负载加剧,
无法提供正常的访问。入侵者成功获取WEB 服务器的控制权限后,
以该服务器为跳板,对内网进行探测扫描,发起攻击,对内网核心数
据造成影响。(2 )随着校园网信息化的逐步深入,业务系统众多,“一
卡通”、教学信息管理系统、电子图书馆、教育资源库等信息化业务
系统均普遍的被各大高校采用,而这些系统由于管理及防护不到位,
面临着较严重的安全威胁:业务系统缺乏必要的入侵防护手段,高校
网络规模扩张迅速,网络带宽及处理能力都有很大的提升,但是管理
和维护人员方面的投入明显不足,没有条件管理和维护数万台计算机
的安全,一旦受到黑客攻击,无法阻断攻击并发现攻击源;部分高校
“一卡通”充值系统与银行互联,边界缺乏必要的隔离和审计措施,出
现问题不方便定位,难以追查取证;校园网数据中心内的系统应用众
多、服务器众多,管理及维护方式也不尽相同,无法做到所有的系统
实施统一的漏洞管理政策。同时,对于存在安全隐患的配置检查,也
缺乏自动化的高效检查工具和控制手段;业务系统权限控制不合理,
有安全隐患。
3 需求分析
根据对高校校园网络的威胁分析,得出在校园网络安全体系建设
中,各个网络区域和业务系统的安全需求如下:
(1)校园网络出口应对可能发生的拒绝服务攻击进行有效识别、
过滤、清洗,保证网络出口的畅通,保证骨干链路的负载处于正常范
围之内。(2 )网络出口链路应有相应措施,对来源于公网或内网的黑
客入侵、病毒传播等安全威胁进行实时识别与阻断。(3 )DMZ 区及
内网服务器区出口链路上,应对针对WEB 应用的7 层攻击,如SQL
注入、XSS
您可能关注的文档
- 董事监事高管人员及雇员-HKEXnews.PDF
- 董事和高管责任保险条款LeaderII.PDF
- 蓝宝菇-360威胁情报中心.PDF
- 藤泽综合民图书馆利用方法.PDF
- 蒲胶埠蛛孤令群牛-东方心脏病学会议.PDF
- 藤茶-武陵山区.PDF
- 薄壁方钢管砂卵石柱偏心受压力学性能研究现状.PDF
- 融入粤港澳大湾区-广西建设厅.PDF
- 虮械盘200325408412HT7U真空室支撑结构的数值模拟.PDF
- 蜂大同中学小二说话第二阶段考试.DOC
- 2024中考数学总复习《 圆》通关题库及答案详解【历年真题】.docx
- 2024中考数学总复习《 圆》通关题库及答案详解一套.docx
- 2024中考数学总复习《 圆》通关考试题库附参考答案详解(模拟题).docx
- 2024中考数学总复习《 圆》通关考试题库附答案详解(完整版).docx
- 2024中考数学总复习《 圆》通关题库【培优A卷】附答案详解.docx
- 2025年PMP项目管理专业人士资格考试模拟试卷五十六.docx
- 物业管理的创新与变革.pptx
- 2024中考数学总复习《 圆》通关题库及答案详解(夺冠).docx
- 2025年PMP项目管理专业人士资格考试模拟试卷五十二.docx
- 2024中考数学总复习《 圆》通关题库及参考答案详解(能力提升).docx
最近下载
- 南开大学23春“金融学”《信托与租赁》考试历年真题选编附答案.docx VIP
- 建筑垃圾处理方案 .doc VIP
- 铸牢中华民族共同体意识心得体会.docx VIP
- 全国技工教育 国规教材.pdf VIP
- 2021年山西大学354汉语基础考研精品资料之白平《古代汉语》复习提纲.pdf
- SCV浸没燃烧式气化器介绍.pptx VIP
- BatesApex 员工手册【Word版】19p.docx
- 30题纪检监察位岗位常见面试问题含HR问题考察点及参考回答.docx VIP
- GBT+45088-2024权威发布:林木采伐技术规程必威体育精装版标准.pptx
- 2024年湖南省株洲市芦淞区中考模拟语文试题(解析版).docx VIP
文档评论(0)