李柱
摘要:隨著計算機技術的快速發(fā)展,計算機在高校得到了廣泛普及,然而各種計算機安全問題的產生,使得很多高校面臨著挑戰(zhàn)。高校計算機安全就成為一個重要的話題。本文對高校計算機安全存在的問題進行了分析,并提出了防范措施。
關鍵詞:計算機安全;安全問題;防范措施
中圖分類號:TP311 文獻標識碼:A 文章編號:1009-3044(2016)24-0046-02
Abstract:With the rapid development of computer technology, the computer has been widely used in Colleges and universities. However, all kinds of computer security problems, making a lot of colleges and universities are faced with challenges. University computer security becomes an important topic. In this paper, through the analysis of the problems of computer security in Colleges and universities, author gives the corresponding preventive measures to each problem.
Key words: computer security; security problem; preventive measures
1 引言
隨著計算機技術的快速發(fā)展,計算機已經應用信息管理、過程控制、輔助技術、多媒體網絡等多個方面,發(fā)揮著巨大的作用。很多高校都在逐步開展數字化校園建設,數字化校園就是將辦公自動化系統(tǒng)、入學報到系統(tǒng)、人事管理系統(tǒng)、教務系統(tǒng)等等綜合到一起,便于學校綜合管理和運行,為學校管理工作帶來了極大便利。以教學科研為主的高校是計算機研究和開發(fā)的重要基地,使用人員包括教師、行政人員、學生等,各類人員對計算機運用的熟練程度、安全防范意識存在巨大差異 ,直接影響著高校甚至社會計算機及網絡安全[1]。
計算機安全的定義為有多種,其中比較權威的有兩種:
①國際標準化委員會:為數據處理系統(tǒng)和采取的技術的和管理的安全保護,保護計算機硬件、軟件、數據不因偶然的或惡意的原因而遭到破壞、更改、顯露。
②中國公安部計算機管理監(jiān)察司:計算機安全是指計算機資產安全,即計算機信息系統(tǒng)資源和信息資源不受自然和人為有害因素的威脅和危害。
本文對高校計算機安全問題進行了分析,進一步提出高校計算機安全防范措施,為高校計算機安全防范提出了一些建議。
2 高校計算機安全存在的問題
高校計算機安全核心是計算機中數據的安全,其面臨的威脅主要有:計算機病毒、電磁輻射、非法訪問和硬件損壞等[2]。
2.1 計算機病毒
根據《中華人民共和國計算機信息系統(tǒng)安全保護條例》中關于計算機病毒的定義,計算機病毒是指:編制者在計算機程序中插入的破壞計算機功能或破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。病毒不但會破壞正常的應用程序和數據,還可能導致計算機系統(tǒng)的崩潰,數據全毀。
2.2 非法訪問
非法訪問是指黑客盜用他人身份或偽造合法身份進入他人計算機或服務器,私自提取、修改、轉移其計算機中的存儲。
2.3 計算機電磁輻射
計算機硬件在運行過程中會向外界發(fā)射強大脈沖,其頻率可達幾十千兆至上百兆。非法人員通過截取輻射的電磁波,對獲取到的電磁波進行還原,竊取相應數據。
要避免此種情況,計算機制造廠家要對計算機進行防輻射的處理,如對芯片、電源、硬盤、顯示器及連接線等進行屏蔽,防止電磁波向外輻射,避免數據泄露?;蛘邔C房屏蔽起來,或者加裝信號干擾器。
2.4 計算機硬件損壞
計算機硬件損壞主要指硬盤、存儲器的損壞,一旦損壞將會使得數據被永久破壞。而高校中存儲著巨大的保密數據,如學生成績、教師個人信息、科研成果等,一旦發(fā)生硬件損壞將造成極大損失。
3 計算機安全防范措施
高校在面對各種計算機安全問題,需要建立行之有效的制度和防范措施。利用科學管理和先進技術及時處理各類問題,確保學校教學、科研、管理工作的穩(wěn)步發(fā)展。下面將針對上文提到的各類計算機安全問題,給出相應防范措施。
3.1 計算機病毒防范措施
為防止計算機病毒對高對計算機安全的侵害,需要做到加強管理、開展計算機病毒防范培訓,不訪問非法網站,安裝指定殺毒軟件并及時更新病毒庫。打開U盤、E-mail的時候要先殺毒,不隨便上傳病毒、木馬程序到學校公共平臺,避免造成交叉感染。在重要的服務器安裝硬件防火墻、專門殺毒軟件和軟件防火墻,屏蔽無關端口和不安全冗余程序[3]。
網絡防病毒軟件可以對網絡中的各種數據進行檢測和阻止,防止信息的破壞。
防火墻可以對訪問操作進行驗證、過濾并進行授權,經授權的操作才允許進行操作,能在很大程度上阻止計算機病毒破壞、黑客非法入侵或非法訪問等。
3.2 非法訪問的防范措施
建立軟件安全機制,切斷黑客非法進入計算機系統(tǒng)的條件。一是建立用戶標識、設置秘密登錄,強化密碼管理、給不同用戶設立有區(qū)別的訪問權限,避免其訪問到不該訪問的數據。二是對數據進行加密,設定訪問權限,即使進入系統(tǒng)也會因為沒有相應權限,無法訪問到保密數據。三是要建立訪問日志,及時記錄下服務器系統(tǒng)和存儲數據的訪問、修改等情況,及時
掌握服務器和數據動態(tài),以便后續(xù)查找非法訪問者。
數據加密技術(密碼學)通過加密算法和加密密鑰將明文轉換成密文的技術。將信息作加密處理,隱藏明文信息,保護信息不被泄露。
3.3 計算機電磁輻射防范措施
增設防輻射設備,對計算機芯片,電磁器件、顯示器等進行屏蔽,或將計算機服務器存儲空間加以屏蔽,或者加裝信號干擾器,發(fā)射干擾信號,避免信號被非法人員接收。
3.4 計算機硬件損壞防范措施
防止計算機硬件損傷事故主要有以下方法:
(1)對重要的存儲數據要做到實時備份、異地備份(可備份到專用移動硬盤),保證計算機數據被損壞時可以及時恢復。
(2)設立雙機系統(tǒng),當一臺機器硬件出現損傷時,數據和系統(tǒng)及時轉移到另外一臺計算機,保證計算機的正常運行,保證數據的及時轉移和系統(tǒng)的訪問不中斷。
4 結束語
高校計算機安全關系到學校本身,設置社會的安全,由于高校是知識密集型單位。必然成為黑客、甚至學生的攻擊重點。為確保高校計算機安全,學校領導要高度重視,及時跟蹤計算機安全領域相關動態(tài),掌握最新防范措施。為學校教學科研工作提供有力保障。
參考文獻:
[1] 林和,孫以功,蒙應杰.計算機安全在教育管理中的應用研究[J].蘭州大學學報,2000(2):158-160.
[2] 譚可久.高校計算機安全事件應急響應組織的構建[J].河池學院學報,2009(2):86-87.
[3] 席桂花,李曉.淺談高校中的計算機安全管理[J].網絡通訊與安全,2008:843-844.