亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        數(shù)字校園中網(wǎng)絡(luò)安全體系研究

        2012-10-16 11:35:16王宇一
        關(guān)鍵詞:校園網(wǎng)管控網(wǎng)絡(luò)安全

        王宇一

        (江蘇信息職業(yè)技術(shù)學(xué)院現(xiàn)代教育技術(shù)中心,江蘇無(wú)錫,214153)

        目前數(shù)字化校園已經(jīng)隨著網(wǎng)絡(luò)技術(shù)的日漸成熟有著很好的發(fā)展趨勢(shì).數(shù)字校園在以校園網(wǎng)為基礎(chǔ)的前提下,為高校的教學(xué)科研、辦公學(xué)習(xí)提供了很大的便利.但校園網(wǎng)用戶在享受網(wǎng)絡(luò)給我們帶來(lái)高效工作的便利時(shí),也面臨著病毒郵件、ARP攻擊、DDoS攻擊等很多問(wèn)題,不僅大大影響了用戶使用的安全性,也由于學(xué)校一些保密性文件的毀壞引起極大的麻煩.如何使校園網(wǎng)絡(luò)不遭受攻擊破壞,如何才能讓校園網(wǎng)絡(luò)不再有黑客的入侵、木馬的侵襲和病毒的泛濫等風(fēng)險(xiǎn),使數(shù)字化校園能高效安全地運(yùn)行,已經(jīng)是學(xué)校面臨的重要問(wèn)題,也是網(wǎng)絡(luò)管理中心的首要任務(wù)[1].

        1 數(shù)字校園的典型安全問(wèn)題

        隨著數(shù)字化校園中各種資源應(yīng)用的發(fā)展,各類(lèi)不同的安全問(wèn)題也慢慢浮出水面.目前校園網(wǎng)中最普遍的安全問(wèn)題有以下幾方面.

        1.1 數(shù)字資源的盜用濫用

        校園網(wǎng)絡(luò)接入的目的是為教學(xué)科研服務(wù),可互聯(lián)網(wǎng)上的不良信息也因此流入校園中.特別是一些色情暴力、反動(dòng)言論等內(nèi)容對(duì)學(xué)生的危害極大,他們的思想還沒(méi)有成熟,容易受到蠱惑,造成人生觀、價(jià)值觀的偏差.如果沒(méi)有有效的安全措施控制這些信息的傳播,后果將無(wú)法想象.濫用資源主要包括PPS等網(wǎng)絡(luò)視頻、玩大型網(wǎng)游、利用P2P瘋狂下載各類(lèi)軟件等,常常會(huì)導(dǎo)致網(wǎng)絡(luò)阻塞、上網(wǎng)速度極慢等問(wèn)題.

        1.2 ARP攻擊

        校園網(wǎng)中很多用戶對(duì)計(jì)算機(jī)的安全防范意識(shí)較為薄弱,通常有不裝殺毒軟件和未打系統(tǒng)補(bǔ)丁的習(xí)慣,給病毒的蔓延提供了漏洞.老師們常用的U盤(pán)等移動(dòng)存儲(chǔ)介質(zhì)更是病毒傳播的間接兇手.這幾年校園網(wǎng)中最普遍發(fā)生的病毒是ARP欺騙攻擊.它是通過(guò)偽造IP地址和MAC地址實(shí)現(xiàn)ARP欺騙,能夠在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞,造成網(wǎng)絡(luò)長(zhǎng)時(shí)間的中斷.

        1.3 木馬病毒入侵

        數(shù)字校園中有很多教學(xué)辦公應(yīng)用的信息系統(tǒng),而任何系統(tǒng)和服務(wù)器只要在網(wǎng)絡(luò)上都容易受到木馬的入侵,黑客的攻擊.許多高校的網(wǎng)站曾多次發(fā)生主頁(yè)被篡改無(wú)法正常使用的情況,很大程度上影響了老師們?nèi)粘5慕虒W(xué)辦公[1];有些學(xué)生為了顯示自己的能力在互聯(lián)網(wǎng)上下載攻擊軟件,有目的地攻擊校園網(wǎng),這都會(huì)造成網(wǎng)絡(luò)的癱瘓;更有甚者通過(guò)校園網(wǎng)散布虛假的公告,攻擊學(xué)工教務(wù)等系統(tǒng),嚴(yán)重?cái)_亂日常教學(xué)任務(wù)的開(kāi)展.

        1.4 網(wǎng)絡(luò)中硬件設(shè)備的破壞

        網(wǎng)絡(luò)中的硬件設(shè)備(如路由器、交換機(jī)、HUB和服務(wù)器等)會(huì)遭到有意無(wú)意的破壞.因?yàn)樾@網(wǎng)絡(luò)規(guī)模大,所以連接上較為復(fù)雜.而網(wǎng)絡(luò)設(shè)備是校園網(wǎng)正常運(yùn)行的基礎(chǔ),一旦設(shè)備無(wú)法正常工作,將導(dǎo)致整個(gè)校園網(wǎng)的癱瘓.

        除了這些顯著的安全問(wèn)題,校園網(wǎng)還面臨著其他各方面的問(wèn)題,所以建立一套網(wǎng)絡(luò)安全體系,為學(xué)校的教務(wù)系統(tǒng)、辦公系統(tǒng)、資產(chǎn)管理等提供一個(gè)安全的運(yùn)行環(huán)境是非常重要的.

        2 數(shù)字校園網(wǎng)絡(luò)安全體系研究

        數(shù)字校園中傳統(tǒng)的防御方法就是架設(shè)一臺(tái)臺(tái)網(wǎng)絡(luò)設(shè)備來(lái)阻止病毒蔓延、黑客入侵.如防火墻、郵件過(guò)濾器、IPS、殺毒軟件、安全接入訪問(wèn)交換機(jī)等,這種哪邊有了漏洞就修補(bǔ)哪邊的方式,其實(shí)是永無(wú)止境地跟在安全問(wèn)題后面賽跑,無(wú)法從根本上解決問(wèn)題.能根本上解決對(duì)網(wǎng)絡(luò)安全造成的各種威脅,只有建設(shè)一個(gè)完善的校園網(wǎng)絡(luò)體系.通過(guò)高性能的安全環(huán)境,提供行為識(shí)別、行為控制、行為審計(jì)等一套具有層次的網(wǎng)絡(luò)體系來(lái)保障數(shù)據(jù)的安全傳輸,保證教學(xué)科研的順利開(kāi)展.在此基礎(chǔ)上我們提出了面向用戶協(xié)同管控的方案來(lái)有效的解決網(wǎng)絡(luò)安全問(wèn)題,并利用路由交換技術(shù)提供安全高效的數(shù)據(jù)傳輸.下面對(duì)面向用戶行為的協(xié)同管控方案中的關(guān)鍵技術(shù)(防火墻技術(shù)、身份認(rèn)證技術(shù)、VPN)進(jìn)行簡(jiǎn)單介紹.

        2.1 防火墻技術(shù)

        防火墻有軟件與硬件之分,都能在一定程度上防止黑客入侵和病毒蔓延.我們一般把它架設(shè)在網(wǎng)絡(luò)出口處或者服務(wù)器之前,可以有效限制非法用戶對(duì)校園網(wǎng)內(nèi)部資源的訪問(wèn).網(wǎng)絡(luò)管理員要做好相應(yīng)的安全策略,如可以用Vlan來(lái)設(shè)置一定的訪問(wèn)控制,有效地阻止了病毒在全網(wǎng)中的蔓延[2].提高用戶的安全意識(shí)也是極其重要的,必須要求用戶安裝最新的殺毒軟件,并按時(shí)更新病毒庫(kù),及時(shí)打好系統(tǒng)補(bǔ)丁,禁止瀏覽具有不良信息的網(wǎng)站,讓用戶形成良好的上網(wǎng)習(xí)慣.

        2.2 身份認(rèn)證技術(shù)

        身份認(rèn)證是常用安全技術(shù)中的一種.它是用通信的方式來(lái)確定用戶的合法性,以此達(dá)到通訊安全的目的.一般認(rèn)證方法有口令認(rèn)證、數(shù)字簽名等.采用一定的算法將數(shù)據(jù)加密后再通過(guò)網(wǎng)絡(luò)傳輸,這樣即使黑客獲取到密文,也會(huì)因?yàn)闊o(wú)法破譯而一無(wú)所獲,很好的保證了文件的安全性.

        2.3 VPN

        VPN是在因特網(wǎng)上建立的一條安全穩(wěn)定的隧道.通過(guò)這條隧道,我們能夠?qū)?shù)據(jù)進(jìn)行多次加密保證其傳輸?shù)陌踩?還可以為遠(yuǎn)程用戶提供安全的管理登錄.我們還能在VPN上進(jìn)行訪問(wèn)控制的設(shè)定,只有合法用戶才能使用VPN獲取相應(yīng)的數(shù)字資源,并利用VPN的加密機(jī)制,對(duì)數(shù)據(jù)進(jìn)行加密傳輸.

        3 面向用戶的協(xié)同管控方案在網(wǎng)絡(luò)安全中的具體應(yīng)用

        傳統(tǒng)的防御能在數(shù)字校園網(wǎng)中起到一定的安全作用,但其只是在防御的層面上,無(wú)法感知所有用戶的所有行為,更無(wú)法控制所有用戶的行為.雖然安全設(shè)備在校園網(wǎng)中分工不同,但實(shí)際上只是形成了一個(gè)個(gè)安全的孤島.因?yàn)槲覀冊(cè)诤艽蟪潭壬虾雎粤藬?shù)字校園的安全問(wèn)題從根本上還是用戶行為導(dǎo)致的.所以本文提出采用面向用戶的協(xié)同管控方案,從用戶的角度出發(fā),對(duì)用戶進(jìn)行行為識(shí)別、行為控制、行為審計(jì),并通過(guò)管理系統(tǒng)負(fù)責(zé)各組件交互協(xié)同.只有這樣才能從根本上保障校園網(wǎng)的安全.方案由出口用戶協(xié)同管理、接入?yún)f(xié)同管理、全局協(xié)同管理3方面組成,下面具體介紹下這3方面的應(yīng)用.

        3.1 出口用戶協(xié)同管控

        可在校園網(wǎng)的出口做出口協(xié)同管控方案.采用ACG識(shí)別用戶的訪問(wèn)情況和流量信息,運(yùn)用服務(wù)器進(jìn)行NAT地址的轉(zhuǎn)換.ACG可以根據(jù)流控的策略和內(nèi)容過(guò)濾的策略,對(duì)校園網(wǎng)的使用用戶進(jìn)行細(xì)粒度的控制.ACG還能為我們發(fā)送用戶上網(wǎng)行為信息,根據(jù)防火墻的NAT日志我們就可以跟蹤到某一用戶的詳細(xì)上網(wǎng)記錄,并由安全管理平臺(tái)進(jìn)行記錄,供事后審計(jì).

        ACG主要的3大應(yīng)用主要為對(duì)P2P帶寬濫用訪問(wèn)控制,對(duì)校園非法HTTP訪問(wèn)控制,對(duì)非法E-mail傳播控制.①ACG能根據(jù)特征識(shí)別網(wǎng)絡(luò)中各種P2P應(yīng)用協(xié)議和流量,基于用戶、IP、應(yīng)用等任意組合進(jìn)行多維度細(xì)粒度的控制,并能以多種方式進(jìn)行阻斷和限流;②ACG還可以識(shí)別用戶對(duì)非法網(wǎng)站的訪問(wèn),這樣我們可以時(shí)刻關(guān)注學(xué)生的動(dòng)態(tài),還能過(guò)濾色情暴力網(wǎng)站的關(guān)鍵詞,自動(dòng)屏蔽這類(lèi)網(wǎng)站的訪問(wèn),保護(hù)了學(xué)生的身心健康[1];③ACG通過(guò)收件人、發(fā)件人、郵件主題、正文、附件識(shí)別非法郵件的傳播,還可以根據(jù)郵件標(biāo)題、正文關(guān)鍵字過(guò)濾病毒垃圾郵件,大大降低了教工們因?yàn)猷]件中毒的概率,從出口維護(hù)了網(wǎng)絡(luò)的干凈,提供了安全的辦公環(huán)境.

        3.2 接入?yún)f(xié)同管控

        在接入終端采用iNode客戶端來(lái)識(shí)別終端安全狀態(tài),通過(guò)EAD方案的賬號(hào)與IP、MAC綁定功能實(shí)現(xiàn)終端用戶的管理,并實(shí)現(xiàn)終端安全狀態(tài)的統(tǒng)一管理見(jiàn)圖1.iNode客戶端可以識(shí)別username、IP、mac的真實(shí)對(duì)應(yīng)關(guān)系,這樣我們就可以對(duì)終端用戶進(jìn)行安全加固,并檢測(cè)其電腦是否裝有殺毒軟件、是否更新病毒庫(kù)等操作.一旦發(fā)現(xiàn)沒(méi)有任何防毒安全措施的計(jì)算機(jī)連入網(wǎng)絡(luò),自動(dòng)阻斷,并提醒用戶進(jìn)行補(bǔ)丁更新的操作,有效防止了病毒在校園網(wǎng)中的蔓延.最重要的是iNode客戶端還可以識(shí)別目前最令人頭疼的ARP攻擊,鎖定攻擊的客戶端網(wǎng)關(guān)信息,這樣網(wǎng)絡(luò)管理員就能準(zhǔn)確迅速地找出ARP攻擊范圍.

        圖1 接入?yún)f(xié)同管控

        3.3 全局協(xié)同管控

        把用戶行為安全信息都記錄在事件管理(SecCenter)中,然后通過(guò)響應(yīng)控制(IMC),我們就可以對(duì)用戶的行為進(jìn)行識(shí)別和審計(jì),并進(jìn)行相應(yīng)的控制,如關(guān)閉病毒所在的交換機(jī)端口,強(qiáng)制非法訪問(wèn)用戶下線,并給未能更新系統(tǒng)補(bǔ)丁的用戶發(fā)在線提醒的提示[3].另外安全管理中心可以對(duì)IPS識(shí)別的蠕蟲(chóng)攻擊進(jìn)行展示并根據(jù)日志內(nèi)容進(jìn)行攻擊源定位,通過(guò)EAD或UAM系統(tǒng)可對(duì)攻擊源進(jìn)行拉入黑名單的處理.

        4 結(jié)語(yǔ)

        數(shù)字校園網(wǎng)絡(luò)安全是一個(gè)很復(fù)雜的問(wèn)題,涉及很多方面,本文只是提出了一種較合理方便的解決方案,最大的優(yōu)點(diǎn)就是易部署和易管理.即使一些終端存在安全漏洞的用戶自己未留意,網(wǎng)絡(luò)管理員也可以很輕松的定位到“問(wèn)題用戶”,隨時(shí)分析其問(wèn)題的詳細(xì)原因.但方案實(shí)現(xiàn)起來(lái)仍較復(fù)雜,有待進(jìn)一步的優(yōu)化完善.

        [1]張翼.校園網(wǎng)安全分析及解決方法[J].鎮(zhèn)江高專(zhuān)學(xué)報(bào),2002,15(4):28-31.

        [2]賈曉軍.校園網(wǎng)設(shè)計(jì)與建設(shè)[J].山西科技,2009(5):43-44.

        [3]于洪一.淺析校園網(wǎng)絡(luò)搭建及安全設(shè)計(jì)[J].黑龍江科技信息,2011(16):90.

        猜你喜歡
        校園網(wǎng)管控網(wǎng)絡(luò)安全
        EyeCGas OGI在泄漏管控工作中的應(yīng)用
        多端聯(lián)動(dòng)、全時(shí)管控的高速路產(chǎn)保通管控平臺(tái)
        數(shù)字化校園網(wǎng)建設(shè)及運(yùn)行的幾點(diǎn)思考
        甘肅教育(2020年18期)2020-10-28 09:05:54
        管控老年高血壓要多管齊下
        試論最大匹配算法在校園網(wǎng)信息提取中的應(yīng)用
        電子制作(2019年10期)2019-06-17 11:45:26
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
        上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
        NAT技術(shù)在校園網(wǎng)中的應(yīng)用
        電子制作(2017年8期)2017-06-05 09:36:15
        失控還是管控?
        軍工文化(2015年10期)2015-05-14 07:03:14
        亚洲综合日韩中文字幕| 无码国产精品久久一区免费| 私人毛片免费高清影视院| 国产成人亚洲不卡在线观看| 最新福利姬在线视频国产观看| 蜜桃夜夜爽天天爽三区麻豆av| 免费国产在线精品一区 | 亚洲av无码专区国产乱码不卡 | 天天夜碰日日摸日日澡| 欧美日韩色| 极品少妇被后入内射视| 风韵犹存丰满熟妇大屁股啪啪| 免费成人在线电影| 国产国拍亚洲精品mv在线观看| 国产一级片内射在线视频| 自拍视频在线观看首页国产| 日本精品无码一区二区三区久久久| 亚洲av日韩精品久久久久久| 91久久精品人妻一区二区| 亚洲精品视频1区2区| 成人性生交大片免费| 国产精品一区高清在线观看| 91麻豆精品激情在线观最新| 国产偷国产偷亚洲高清视频| 欧美粗大猛烈老熟妇| 中文字幕精品久久天堂一区| 亚洲一区二区三区福利久久蜜桃| 成人试看120秒体验区| 在线观看国产精品日韩av| 色婷婷一区二区三区四区| 九九久久精品国产免费av| 国产精品美女久久久久久| 中文字幕亚洲综合久久菠萝蜜 | 偷拍美女上厕所一区二区三区| 中文字幕欧美人妻精品一区| 中文字幕久无码免费久久| 日本精品少妇一区二区| 中国美女a级毛片| 国产精品密播放国产免费看 | 狠狠色综合7777久夜色撩人| 精品国产群3p在线观看|