亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        智慧校園網絡信息安全及容災備份機制研究

        2021-09-23 04:01:11陶昀翔吳雷王鈞
        電腦知識與技術 2021年24期
        關鍵詞:網絡安全

        陶昀翔 吳雷 王鈞

        摘要:針對高校智慧校園面臨的安全問題,該文研究了網絡信息安全體系構建,提出了如何建立容災備份機制。圍繞物理設備、網絡傳輸、主機系統(tǒng)、業(yè)務數(shù)據等維度設計智慧校園網絡信息安全體系,從物理層面和邏輯層面構建容災備份機制,通過安全體系和容災機制的設計為高校智慧校園平臺安全建設精準落地提供理論支撐。

        關鍵詞:智慧校園;網絡;安全;容災;備份

        Abstract:Aiming at the security problems faced by smart campus, the paper studies the construction of network information security system, and puts forward how to establish disaster recovery and backup mechanism. Smart campus network information security system is designed through physical equipment, network transmission, host communication, system business, data and other dimensions, disaster recovery and backup mechanism is built from the physical and logical levels, and the design of security system and disaster recovery mechanism provides theoretical support for accurate landing of security construction of smart campus platform in universities. The design of safety system and disaster recovery mechanism provides theoretical support for the accurate implementation of smart campus platform security construction in colleges and universities.

        Key words:smart campus; network; security; disaster recovery; backup

        高校智慧校園網絡信息安全涉及面廣,如:校園出口防護,通用病毒端口,用戶認證登錄,用戶日志記錄,數(shù)據中心出口防護,抗DDOS攻擊,防站點攻擊,數(shù)據中心內防護,服務器級別安全加固,業(yè)務系統(tǒng)等級保護,數(shù)據備份恢復,網絡、業(yè)務系統(tǒng)監(jiān)控等都屬于高校網絡信息安全體系防護范疇。為了保證智慧校園系統(tǒng)安全、穩(wěn)定、可靠的運行,高校須針對各類安全問題制定相應的防護方案。

        1 智慧校園面臨的安全問題

        高校智慧校園體系結構復雜,易受攻擊,從基本物理設備到網絡鏈路、從主機到系統(tǒng)、從業(yè)務應用到數(shù)據安全,各層面均可能存在漏洞風險。為此,構建安全穩(wěn)定的網絡信息環(huán)境是高校信息化建設過程中不可或缺的重要一環(huán)。高校智慧校園安全問題主要集中在以下方面:

        一是物理層面臨的安全風險,諸如設備老化以及鏈路不穩(wěn)定,網絡設計不規(guī)范,無鏈路冗余備份機制等,均可能產生網絡層面的安全問題;

        二是網絡傳輸層面的安全隱患,具有代表性的如DHCP、ARP欺騙等;

        三是終端主機面臨的風險,諸如服務器版本信息泄漏、系統(tǒng)服務的賬號管理不妥當、賬號分權不明確、弱口令、身份鑒別方式不當、非法訪問控制、惡意入侵等;

        四是業(yè)務、數(shù)據層面的風險,諸如SQL注入、XSS攻擊、爬蟲攻擊、惡意掃描等安全威脅,數(shù)據面臨著不完整、不可用及泄密的安全隱患,不法分子利用系統(tǒng)漏洞,竊取系統(tǒng)數(shù)據,篡改業(yè)務數(shù)據,破壞數(shù)據的完整性。

        2 智慧校園安全體系構建

        針對以上的安全問題,智慧校園網絡信息安全體系可以從物理層面、網絡傳輸層面、系統(tǒng)終端層面及業(yè)務數(shù)據層面構建,如圖1所示。

        2.1 數(shù)據中心物理安全

        數(shù)據中心是智慧校園體系的核心構成,數(shù)據中心的物理基礎設施安全,包括設備安全、電力安全、消防安全等。

        數(shù)據中心應配備動態(tài)環(huán)境檢測系統(tǒng),對數(shù)據中心內的機密空調、溫濕度傳感器、UPS、UPS電池中電阻電流、配電機柜、漏水檢測器等進行實時監(jiān)控告警。各類設備須定期檢修,發(fā)現(xiàn)故障及時排除。

        數(shù)據中心應配備多路電源,多路UPS電池為數(shù)據中心提供備份電力,數(shù)據中心內重要業(yè)務核心設備均應配備主備電。

        數(shù)據中心應設置溫、濕度自動調節(jié)設施,使數(shù)據中心溫、濕度的變化在設備運行所允許的范圍之內。按照數(shù)據中心的使用面積合理的配備機密空調的數(shù)量,全天候不間斷輪詢散熱,確保核心數(shù)據中心溫濕度均衡設備穩(wěn)定可靠運行。

        數(shù)據中心內應設置火災自動消防系統(tǒng),通過煙感或紅外檢測自動發(fā)現(xiàn)火情,自動報警并啟動滅火程序。

        2.2 網絡傳輸及鏈路安全

        高校網絡是安全攻擊中的“重災區(qū)”,攻擊者通過網絡中的漏洞進行攻擊,高校網絡安全應從校園出口防護、校園網絡鏈路、校園用戶認證等維度進行保障。

        校園出口防護方面,可使用高端防火墻做主備策略,并對所有的訪問策略做出精細化調整:對個別地區(qū)地址進行過濾,對高風險端口做訪問策略,例如135,137,139,445,3389等端口,對部分敏感軟件進行攔截,內網訪問策略做到逐條匹配。對內網地址映射公網地址所在的服務器嚴格審查,并做好備案。

        校園用戶認證應采用統(tǒng)一賬號認證登錄上網,所有用戶上網行為皆應有記錄日志,日志記錄保留時長不少于6個月。認證設備也須做到冗余備份,保障設備穩(wěn)定。有條件的情況下,對日志系統(tǒng)以及行為管理日志服務器系統(tǒng)進行雙備份,在單一日志服務器出現(xiàn)故障時,保障用戶日志可查。

        猜你喜歡
        網絡安全
        計算機網絡管理技術探析
        芻議計算機網絡信息化管理
        油氣集輸系統(tǒng)信息化發(fā)展形勢展望
        基于網絡的信息資源組織與評價現(xiàn)狀及發(fā)展趨勢研究
        基于網絡的中學閱讀指導
        考試周刊(2016年79期)2016-10-13 21:50:36
        新形勢下地市報如何運用新媒體走好群眾路線
        中國記者(2016年6期)2016-08-26 13:02:28
        久久亚洲色www成人欧美| av国产免费在线播放| 扒开美女内裤舔出白水| 亚洲av午夜福利精品一区| 日本丰满人妻xxxxxhd| 成人无码视频在线观看网站| 亚洲福利网站在线一区不卡| 欧美老妇牲交videos| 国产卡一卡二卡三| 91爱爱视频| 国产午夜视频高清在线观看 | 末发育娇小性色xxxxx视频| 中文字幕亚洲无线码高清| 免费蜜桃视频在线观看| 精品国产一区二区三区2021| 全部孕妇毛片| 日韩精品永久免费播放平台| 日韩av一区二区不卡在线| 亚洲一区二区三区av无| 我和丰满妇女激情视频| 东京无码熟妇人妻av在线网址| 久久综合亚洲色社区| 国产在线视频一区二区三| 极品粉嫩嫩模大尺度无码视频| 人妻少妇邻居少妇好多水在线| 成人无码网www在线观看| 国产内射一级一片内射高清视频1| av免费不卡国产观看| 红杏亚洲影院一区二区三区| 亚洲双色视频在线观看| 青青草免费在线爽视频| 亚洲人成伊人成综合久久| 欲香欲色天天综合和网| 免费特级黄毛片| 国产麻豆放荡av激情演绎| 懂色av一区二区三区尤物| 18禁裸男晨勃露j毛免费观看| 白丝美女被狂躁免费视频网站| 亚洲精品中文字幕乱码| 高清偷自拍亚洲精品三区| 久久aⅴ无码一区二区三区|