棱鏡門、DDoS、網(wǎng)絡(luò)欺詐、用戶數(shù)據(jù)泄露。一連串的網(wǎng)絡(luò)安全事件,刺激著人們的神經(jīng),也挑戰(zhàn)著高校信息化的建設(shè)與規(guī)劃。
短短幾年的時(shí)間,高校信息化建設(shè)不斷向縱深發(fā)展,伴隨著信息技術(shù)應(yīng)用與教育教學(xué)科研等管理深度融合,來(lái)自校園網(wǎng)絡(luò)的攻擊也如“矛與盾”的博弈一樣,呈現(xiàn)出“道高一尺,魔高一丈”的態(tài)勢(shì)。校園網(wǎng)安全不再局限于硬件的攻擊和防范,因著應(yīng)用的豐富,安全風(fēng)險(xiǎn)已迅速分化為系統(tǒng)安全和數(shù)據(jù)安全兩個(gè)不同的領(lǐng)域。當(dāng)前各高校正對(duì)下一步的網(wǎng)絡(luò)環(huán)境發(fā)展和提升做出規(guī)劃,所以必須從系統(tǒng)和數(shù)據(jù)兩個(gè)層面,將“全面營(yíng)造安全可管理的校園網(wǎng)生態(tài)環(huán)境”作為核心加以考慮。網(wǎng)絡(luò)安全需要被納入校園網(wǎng)頂層設(shè)計(jì)和高校發(fā)展規(guī)劃的決策范疇。
針對(duì)網(wǎng)絡(luò)安全的壓力,不同高校積極應(yīng)對(duì),積累了大量的經(jīng)驗(yàn),推動(dòng)了安全技術(shù)的不斷研發(fā),成為互聯(lián)網(wǎng)創(chuàng)新的熱點(diǎn)之一。由CCERT中心每年根據(jù)教育網(wǎng)和全國(guó)主要高校校園網(wǎng)安全威脅動(dòng)態(tài)綜合整理和發(fā)布的“中國(guó)教育和科研計(jì)算機(jī)網(wǎng)安全年度報(bào)告”是教育網(wǎng)內(nèi)最全面及時(shí)反映高校安全風(fēng)險(xiǎn)和運(yùn)營(yíng)狀況的權(quán)威性資料,這一報(bào)告系統(tǒng)展示了國(guó)內(nèi)高校網(wǎng)絡(luò)常規(guī)運(yùn)營(yíng)中可能出現(xiàn)的安全風(fēng)險(xiǎn)和攻擊類型,并提供防范策略的參考,為高校網(wǎng)絡(luò)管理工作提供了指導(dǎo)和幫助。
在技術(shù)創(chuàng)新方面,網(wǎng)絡(luò)安全態(tài)勢(shì)感知等觀念的提出,也為全網(wǎng)安全可視化監(jiān)控和管理提供了可能。網(wǎng)絡(luò)安全態(tài)勢(shì)感知,是對(duì)來(lái)自監(jiān)管設(shè)施的多源安全信息進(jìn)行過(guò)濾、融合與抽象,繼而預(yù)測(cè)未來(lái)的變化趨勢(shì),使管理者對(duì)網(wǎng)絡(luò)的安全狀況和演化趨勢(shì)有一個(gè)全面的了解,對(duì)復(fù)雜多變的安全威脅做出快速響應(yīng)?;诰W(wǎng)絡(luò)安全態(tài)勢(shì)感知,管理員可以將各種服務(wù)和數(shù)據(jù)視為一個(gè)高度關(guān)聯(lián)的有機(jī)整體,理清網(wǎng)絡(luò)安全狀況以及依賴關(guān)系的影響,從而做出更為全面、完整、精準(zhǔn)、可信的決策。
高校校園網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)日益復(fù)雜,師生用戶數(shù)量不斷增加,無(wú)線移動(dòng)終端大量接入、各種應(yīng)用逐漸豐富,海量數(shù)據(jù)在校園網(wǎng)中流轉(zhuǎn),使高校網(wǎng)絡(luò)安全威脅趨于多元化,傳統(tǒng)的處理方法已不堪重負(fù)。建立健全網(wǎng)絡(luò)管理機(jī)制、做好校園網(wǎng)安全風(fēng)險(xiǎn)監(jiān)控和預(yù)警,完善網(wǎng)絡(luò)防護(hù)技術(shù)體系建設(shè),遇到重大網(wǎng)絡(luò)攻擊迅速做出正確判斷,及時(shí)響應(yīng)。提高用戶安全意識(shí),做好關(guān)鍵數(shù)據(jù)的加密和保護(hù),實(shí)現(xiàn)網(wǎng)絡(luò)安全的全民參與,是未來(lái)校園網(wǎng)安全發(fā)展的大方向。
網(wǎng)絡(luò)安全是高校管理和信息化建設(shè)的重要組成部分,關(guān)系到高校教育教學(xué)科研管理等核心業(yè)務(wù)。將信息安全納入高校發(fā)展規(guī)劃將為教育改革發(fā)展和人才培養(yǎng)模式創(chuàng)新奠定不可或缺的堅(jiān)實(shí)基礎(chǔ)。