艾來提·卡地爾
摘要:該文分為三個部分,第一部分介紹了當前高校網絡發(fā)展的特點與現狀,第二部分分析了當前高校網絡安全管理方面存在的不足與漏洞,第三部分針對上述問題提出了新時期高校網絡安全管理的一些新思路與策略。
關鍵詞:新時期;高校;網絡安全;策略
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2018)26-0036-02
計算機網絡技術的飛快發(fā)展和互聯網技術在社會各個領域中的廣泛應用,高校網絡給師生提供了很大的方便,但是在網絡安全方面也面臨各種攻擊和威脅,網絡安全問題日益突出,也給高校網絡使用者帶來了信息泄露等方面的不安全因素。
1 高校校園網絡發(fā)展現狀
寬帶撥號網絡是高校校園網絡最初的表現形態(tài),隨著時代的進步與發(fā)展,校園寬帶逐漸發(fā)展到幾百兆甚至幾千兆,以致后面光纖的產生。當今的校園網絡都是千萬兆的光纖網絡,學生是高校校園網絡用戶的主體,由于學生對于新網絡的適應能力強,與之帶來的網絡消費也越來越大,校園片區(qū)的網絡使用比較集中。由于這種集中的網絡運用,如果一旦出現安全漏洞,就會在整個集中片區(qū)迅速蔓延開來,造成一系列無法估量的后果,對校園網絡的使用帶來一定的影響,進一步影響用戶的體驗。高校學生的電腦都是學生自主購買的,學校難以統(tǒng)一運用各種安全殺毒軟件進行安全防護管理,為此,這在無形中埋下了網絡故障問題的定時炸彈,若有問題出現,學生都是自行進行安全維護,沒有專業(yè)的技能技術可能會適得其反。學校統(tǒng)一采購辦公室的電腦,并聘請專業(yè)技術人員進行統(tǒng)一的安全系統(tǒng)維護,但仍存在教師自主買電腦的現象,也沒有相應的專業(yè)人員進行維護。
2 網絡安全管理存在的問題
2.1 計算機系統(tǒng)漏洞
操作系統(tǒng)漏洞和軟件安全漏洞是現今各大高校校園網在實際運用中普遍存在的問題,這些潛在的安全漏洞會影響操作系統(tǒng)和網絡的正常運行,用戶面臨各種各樣的網絡安全威脅,如果被不法分子加以利用,將帶來難以想象的后果。
2.2 計算機病毒破壞
高校學生網絡用戶由于種種原因的束縛,在電腦上不安裝殺毒軟件或者說安裝了不及時進行有效的更新換代,匯導致電腦病毒泛濫成災,這不僅給用戶帶來了不安全的網絡體驗,導致電腦系統(tǒng)以及軟件的無法正常運行以致電腦嚴重卡頓,更進一步加劇了網絡的擁堵,浪費有限的網絡資源,大大降低了網絡的運行使用效率,造成整個網絡系統(tǒng)的倒塌與癱瘓。
2.3 濫用網絡資源
有部分人利用校園網絡資源進行商業(yè)活動,下載眾多視頻或者軟件,甚至還有人訪問一些不良網站,這就給不良信息內容以及垃圾郵件等網絡病毒的侵入提供了契機,這種行為是對網絡資源的嚴重浪費并造成網絡擁堵、網速下降的重要原因。
2.4 垃圾郵件
垃圾郵件具有很強的破壞性,它強行占用網絡系統(tǒng),造成服務器的嚴重堵塞,造成網絡運行效率低下,進而不良信息和網絡病毒再借這個平臺進行傳入。盡管目前許多高校針對這種情況建立了專門為用戶提供郵件服務的電子郵件服務器,但由于軟件的漏洞和校園網絡管理制度的不完善,使得設立的電子郵件服務器成為垃圾郵件和網絡病毒侵入的連接橋梁,加大了網絡流量的使用,浪費了寶貴的網絡資源,進一步導致校園用戶真正需要發(fā)送郵件速度低下,嚴重的可能會導致網絡坍塌。
2.5 惡意破壞
惡意破壞表現為設備破壞和系統(tǒng)破壞這兩大方面。校園網用戶的電腦設備紛繁復雜,種類不一,且范圍都較為分散,不便于集中統(tǒng)一進行管理。少數用戶在不知情的情況下可能會無意對電腦設備造成破壞,而更多的是那些不法分子利用網絡黑客或漏洞破壞校園網絡系統(tǒng),例如修改網絡運營、電腦的重要配置文件甚至改變學校的官網頁面。這種有意或無意的破壞都對校園網絡的安全埋下了隱患,影響其正常的工作,嚴重的可能導致網絡癱瘓好網絡安全事故。
2.6 校園無線網絡安全問題
校園建設無線網絡是想有效融入校園網絡資源。但無線網絡的開設又為病毒和不法分子的侵入搭建了新的平臺,他們利用先進技術手段盜取學生信息再大做文章,它不僅影響網絡的正常運行更為學習的信息安全帶來威脅。
2.7 管理制度不完善
校園網絡安全主要是由于院校的安全管理意識薄弱,沒有完善的管理結構體系和先進技術,相關的制度不健全,校園網絡用戶大多數是學生,缺乏網絡安全防范意識和防止病毒的技術能力,校園也沒有完善的制度去幫助學生規(guī)范網絡使用和解決安全問題。
3 網絡安全管理新策略
高校網絡安全管理主要是管理與技術方面,在這一方面存在困難。各大高校要運用先進的技術手段和制定嚴格的管理規(guī)范來維護網絡安全以確保網絡的正常運行。
3.1 全面提升計算機網絡安全管理意識
高校網絡內部工作人員安全意識的缺乏讓網絡黑客的侵入有了可乘之機,給校園網絡安全帶來嚴重的威脅。面對這種情形,高校就需要大力普及網絡安全知識,強化網絡道德的培養(yǎng)與之相關的法律法規(guī)的學習,使學生網絡用戶在知識教育的熏陶下,具備良好的安全防護意識,自覺抵御病毒與不法分子的侵入。另外,充分發(fā)揮網絡的優(yōu)勢資源,利用網絡向用戶傳達有關安全防護知識,加大校規(guī)校紀以及國家法律法規(guī)的宣傳,讓廣大師生內心有強烈的網絡安全防護意識,在實際生活中可以自覺有效抵制不良信息和非法分子的侵入。
3.2 加大對學生的網絡道德教育力度
當前,網絡道德以及網絡安全知識教育沒有得到高校的充分重視,并未設立相關的知識教育體系,由于滯后的知識教育進一步增加了大學生的網絡犯罪幾率。所以,各大高校應高度重視網絡道德和安全知識的教育,并將其納入實際教學體系之中,以多種多樣的形式進行宣傳教育,進一步規(guī)范學生的網絡使用行為。學??梢詫⑸鐣驳赖?、文明守法等時代思想與思想政治教育課程有機融合,降低學生犯罪的風險;另外,專門開設網絡安全知識教育課堂,使學生充分掌握相關知識,進而提高其安全防護意識。
3.3 加強管理人員的安全意識及專業(yè)技能培訓
隨著信息技術的進步與發(fā)展,網絡遍及世界的每個角落,學生這一大新生群體對于網絡的運用越來越多,隨之校園網絡中涵蓋的學生信息也越來越多,這也在無形之中導致了非法分子盜取學生信息而大做文章事情的發(fā)生,增加了網絡安全隱患,為此很有必要強化管理人員的安全意識和技能技術培養(yǎng)。當今高校存在的問題是沒有專業(yè)的網絡管理人才,所以,在任用人才時,要大力任用具備網絡技術以及良好的安全防護意識的專業(yè)人員。另外,定期對現有的技術管理人員進行網絡技能專業(yè)培訓,邀請專家進行知識教育講座,積極走出去,多學習外校的先進管理經驗,真正提升網絡安全管理人員的專業(yè)技能。
3.4 建立健全的高校計算機網絡安全管理體制
高校在遵循國家法律法規(guī)的條件下,除了有國家的法律規(guī)范還不夠,可結合自身的實際發(fā)展狀況,建立健全網絡安全相關管理體制機制,合理規(guī)范網絡安全管理和用戶體驗。另外,學校的安保人員也應參與到網絡安全管理活動中去,但學校的多數安保人員年齡較大,沒有專業(yè)的網絡技術技能。因此,高校要大力引進具有專業(yè)網絡技能的人才,定期邀請專業(yè)人士加強教育培訓,提高安保人員的信息檢測以及處理能力,從而實現校園對信息安全的集中處理與管理,進一步確保高校校園網絡的安全運行。
3.5 采取先進的技術手段
從技術手段層面來深入研究,運用先進的網絡技術實現對高校學生信息及數據的實時監(jiān)控,隨時把握其網絡動態(tài),確保校園網絡的安全、正常運行不受阻礙,而且在網絡存有故障的時候,通過這種先進的技術手段可以及時有效的解決問題,排除故障。高校網絡安全設計的范圍較為廣泛,要綜合運用多項科學技術才能建立起一個相對安全、穩(wěn)定的保護系統(tǒng)。
(1) 應用防火墻技術
防火墻技術是當前普遍運用于信息安全維護的一項重要安全技術,主要應用于內外部網絡的連接,起著維系內部網絡安全的重要作用。對于各大高校來說,防火墻技術是一個非常實用且操作難度系數不高的技術。當今,兩種發(fā)展較好的防火墻技術是過濾技術和代理服務器技術。防火墻技術的應用主要是設立一系列安全規(guī)則。通過安全規(guī)則的設置,嚴格審驗網絡文件的各項內容,限制用戶服務終端的訪問,控制用戶的流量使用量,合理控制用戶訪問外網的時間,定期查驗防火墻訪問日志。通過對這種安全信息維護技術的運用,進一步保護網絡用戶的信息安全,確保校園網絡的安全、正常有效運行。
(2) 應用密碼技術
密碼是網絡信息安全的關鍵與核心所在。通過密碼的運用,對網絡信息設立加密保護,打開時需要完整的驗證信息,有效的保證了其安全性。對文件信息進行加密保護后,可以適當避免被他人盜用以及破壞現象的發(fā)生,同時也規(guī)避了非專業(yè)管理人員的不合理介入。因此,使用計算機網絡時,對于重要的文件、數據信息都應運用這種加密技術手段,保證其安全性。
(3) 應用防病毒技術
病毒、木馬病毒以及惡意代碼也給高校的網絡安全帶來了威脅。在網絡技術飛速發(fā)展與推廣的時代,病毒的侵入也越來越高明,難以使人察覺,為保證校園的網絡安全運行,制定相應的病毒解決方案、建立有關病毒防范措施是很有必要的。定期更新與檢驗反病毒軟件,通過正版的安全殺毒軟件實時監(jiān)測掃描計算機中的文件信息,發(fā)現病毒病并立即清除。
參考文獻:
[1] 楊俊斌,梁紅.高校校園網絡安全管理問題及對策研究[J].網絡安全技術與應用,2017(12):102+107.
[2] 朱開明,許飛.高校校園網絡安全管理與輿情引導面臨的問題分析[J].北京教育(德育),2016(Z1):51-53.
[3] 王英錦,那海楓.淺析高校校園網網絡和信息安全管理[J].數字通信世界,2016(01):51-54.
[4] 王興國.高校校園網絡安全管理問題與策略研究[J].遼寧行政學院學報,2015(05):50-53.
[5] 池碧君.高校網絡安全管理問題及對策研究[J].網絡安全技術與應用,2014(03):168-169.
[通聯編輯:代影]