李坤
關鍵詞:高校計算機;網(wǎng)絡安全;問題及對策
1引言
近年來,我國各大高校在信息化建設的道路上取得了重大的成就,高校建立計算機網(wǎng)絡的目的就是通過利用現(xiàn)代化的科技,將校內(nèi)的網(wǎng)絡與局域網(wǎng)進行互相連。通過在中國教育與互聯(lián)網(wǎng)基礎上,達到信息化互通,資源共享的作用,計算機網(wǎng)絡的使用就是加快信息能夠快速傳播且利用,能夠更好地讓學校與師生、教師與學生進行了解和溝通,因此計算機是高校必備的教學硬件設施之一,如何有效解決計算機網(wǎng)絡安全管理存在的問題是現(xiàn)今各大高校急需研究的課題,計算機網(wǎng)絡的不穩(wěn)定性給高校的學習管理會帶來極大的困擾。
2存在的問題
2.1只重視規(guī)模,不注重安全
縱觀現(xiàn)今社會,大部分的高校都把大部分的精力花費在校園網(wǎng)的擴容建設上,對于網(wǎng)絡安全的重視度并不高,因此就沒有過多花費資金以及人力在網(wǎng)絡安全的軟硬件方面的配套上,對于安全網(wǎng)絡的防衛(wèi)系統(tǒng)沒有及時架構(gòu),這讓很多高校的校內(nèi)網(wǎng)絡應用安全系統(tǒng)存在巨大的風險,還伴隨著一些網(wǎng)絡安全隱患,有些高校也只是在操作系統(tǒng)的本身安全上進行安全防控,僅靠這點安全防護很難對整個校園網(wǎng)絡進行安全維護,據(jù)了解使用最堅固的防火墻,也最多能夠解決30%的安全問題,更何況對于整個高校的網(wǎng)絡資料信息庫。
2.2高校網(wǎng)絡安全管理缺乏人才
許多高校,在計算機網(wǎng)絡安全管理方面嚴重缺乏人才,隨著目前科技的飛速發(fā)展,一些高校的網(wǎng)絡管理人員的網(wǎng)絡安全管理技術(shù)相對滯后,對于新型的復雜多變的網(wǎng)絡環(huán)境難以應付,許多學校的網(wǎng)絡管理人員大多都是多年的老管理者,也都是通過多年的經(jīng)驗升上去的,平常在學習過程中也大多都是對計算機的應用進行鉆研,在網(wǎng)絡運行方面進行管理設置,對于網(wǎng)絡安全沒有花足夠的時間去學習,其根本意識上也沒有引起重視,加之隨著時間的流逝,其年齡也逐漸增加,很多思維方面也比較固化。基于此,有些高校為了限制國外信息的下載流量,就對內(nèi)部的網(wǎng)絡進行設置,限制了訪問上限,盡管對限制費用的輸出進行了限制,但是下載費用還是沒有得到控制,依然很高,最后才發(fā)現(xiàn)是由于“黑客”的入侵導致國外下載IP地址被盜,這正是由于內(nèi)部網(wǎng)絡安全監(jiān)管不嚴格,以及管理技術(shù)的缺乏所致。
2.3用戶的安全防范意識薄弱
網(wǎng)絡更新?lián)Q代至今,人們的網(wǎng)絡知識也在不斷增加,計算機網(wǎng)絡的應用也變得很普及,由于上網(wǎng)的門檻很低,界面也很容易,就導致網(wǎng)絡用戶的群體參差不齊,對于網(wǎng)絡的安全觀念也不一致,有些上網(wǎng)人員對網(wǎng)絡的技術(shù)也是一點不通,讓一些不法分子就有了“魚兒”可釣,由于這種狀況的出現(xiàn)就構(gòu)成了網(wǎng)絡的安全隱患,加上有些高校的校園網(wǎng)絡安全防護措施不夠,對于一些病毒也沒有引起重視,甚至有可能沒有安裝查殺軟件,對于已經(jīng)裝過殺毒軟件的學校也有可能出現(xiàn),已經(jīng)安裝了就不需要管理了,因此也就沒有對殺毒軟件進行升級,只有在病毒入侵后導致機器無法使用日寸才慌忙尋找解決的方法。
2.4網(wǎng)絡道德教育嚴重滯后,部分人員惡意使用網(wǎng)絡資源
部分高校的網(wǎng)絡道德教育沒有引起足夠的重視,導致一些學生惡意使用網(wǎng)絡資源,去網(wǎng)頁里面瀏覽一些不良的信息,通過這些不良信息的引導導致很多大學生進行網(wǎng)絡犯罪。很多高校計算機網(wǎng)絡的使用取代了傳統(tǒng)的媒體信息,能夠更好地在全世界進行交流和探索,各種各樣的網(wǎng)絡論壇充斥整個網(wǎng)絡,只要通過一些渠道便可進行訪問并交流。
2.5相關法律法規(guī)不健全
正是由于網(wǎng)絡的無邊界性,導致了很多的漏洞出現(xiàn)。而對于我國目前的法律管理也沒有做出相關的管理,監(jiān)管的機制也不夠完善,導致很多問題出現(xiàn)。國家對于網(wǎng)絡的管理出臺了一些相關法規(guī),但是由于高校的宣傳力度不夠,也并沒有做出相應的規(guī)定,就導致很多高校計算機網(wǎng)絡出現(xiàn)安全問題。
3對策
3.1加強校園網(wǎng)絡安全防衛(wèi)系統(tǒng)建設,提高安全技術(shù)水平
在很多高校計算機網(wǎng)絡都具有自己的網(wǎng)絡防火墻,為了進一步完善這方面的安全防護,有效杜絕外界的非法分子將校園內(nèi)部的資料進行截取,學校應加強使用優(yōu)秀的防火墻軟件,或者盡可能地與相關廠家進行協(xié)商共同開發(fā)具有特色的并且能夠符合現(xiàn)狀的安全網(wǎng)絡防火墻。
(1)使用具有內(nèi)嵌病毒防殺功能和能夠跟蹤黑客功能的防火墻,具有代理服務器、地址轉(zhuǎn)換器、SOCKS代理、IP地址自學習等功能的新型防火墻體系。(2)對傳輸中的數(shù)據(jù)流進行嚴格加密,利用有線路加密和端端加密這兩種方式進行加密,通過對保密信息采用不同的加密密鑰來提供安全保護,或是信息發(fā)送者自發(fā)出后就自動加密,然后進入TCP/IP數(shù)據(jù)包回封,將作為不可閱讀和不可識別的數(shù)據(jù)穿過互聯(lián)網(wǎng),這個信息一旦達到了傳輸?shù)哪康木蜁詣又亟M、解密,再成為可以讀取的數(shù)據(jù)。通過對數(shù)據(jù)的存儲進行加密,這些加密文件可以分為密文存儲、存取控制這兩種,經(jīng)過加密的算法進行轉(zhuǎn)換,在轉(zhuǎn)換過程中會自動加上密碼以及加密模塊,或是通過對用戶的資格和權(quán)限進行審查、限制,來有效防止非法用戶存取數(shù)據(jù),或者是防止合法的用戶通過越權(quán)來實現(xiàn)存取數(shù)據(jù)。(3)通過對數(shù)據(jù)的完整性進行鑒別,對介入的信息進行傳送。然后通過存取再對處理的人進行相關驗證,達到能夠保密的要求,通過密鑰的管理,對數(shù)據(jù)的使用更加方便,在數(shù)據(jù)的加密方面更多的就是體現(xiàn)在密鑰的應用上。4.通過相關軟件對高校計算機網(wǎng)絡實施實時網(wǎng)絡監(jiān)控,經(jīng)過嚴格的監(jiān)控有效保障網(wǎng)絡的安全使用,當監(jiān)視的封包在傳送的途徑中,嚴格要求按照規(guī)定的路徑進行傳送,有效防止有心人士攔截從而導致數(shù)據(jù)的丟失,做到及時采取防控措施。
3.2提高網(wǎng)絡安全管理人員的安全意識和加強安全業(yè)務技能培訓
由于在一些高校的管理體系中,一些內(nèi)部的工作人員對計算機網(wǎng)絡的意識并不高,對網(wǎng)絡安全的重視度也不強,這無疑讓一些網(wǎng)絡不法分子有了空子可鉆,讓其能夠入侵到計算機的系統(tǒng)里,這些就是網(wǎng)絡常說的“黑客”,這些“黑客”通過對網(wǎng)絡的入侵和更改來達到目的,有些是對資源的盜竊、有些是被利益的驅(qū)使,但經(jīng)此高校的損失就比較嚴重,導致管理人員的資源丟失,科研資料被泄露,學生的個人信息被盜用等,其危害性可想而知。面對這種情況,為了更好地避免此類事件再次發(fā)生,高校應當全方位提升計算機網(wǎng)絡安全的管理意識,并加大或加強對網(wǎng)絡安全意識的管理,對校內(nèi)工作人員和學生進行系統(tǒng)的道德、法律、心理方面的建設和教育,對全校人員進行網(wǎng)絡安全教育的宣傳從而讓全校師生形成一道安全防護網(wǎng),有效杜絕并抵御網(wǎng)絡外部力量的攻擊。學校應當將計算機網(wǎng)絡的優(yōu)勢充分發(fā)揮出來,加強師生對于計算機網(wǎng)絡安全的使命感,能夠積極主動維護學校網(wǎng)絡安全。
3.3重視校園網(wǎng)絡用戶安全教育
在大部分高校內(nèi)部,由于工作人員本身沒有網(wǎng)絡安全的常識才導致了“黑客”的入侵,在日常管理中需要加強幾點。(1)目前,全球發(fā)現(xiàn)的網(wǎng)絡病毒有五萬多種,并且還有許多病毒在不斷增長,根據(jù)調(diào)查顯示每年因網(wǎng)絡病毒造成的損失相當巨大,因此為了盡可能地避免網(wǎng)絡病毒的入侵,安裝相應的查殺病毒軟件是有效的防范措施之一。(2)為了防止病毒的入侵,除了在計算機上安裝殺毒軟件以外還應當在計算機使用時留神一些,在進行電子郵件的查收時,遇到信息不明確,標題不符的郵件不要輕易開啟、查收,有效地解決方式就是直接刪除,防止惡意病毒入侵。(3)在一些社交網(wǎng)絡賬戶的管理上,盡可能地設置密碼進行保護,在密碼的設置上也不要過于簡單,使用的密碼在有效記憶下盡可能設置復雜一點的密碼,在學校生活中,一些學生會將自己的網(wǎng)絡賬號借給別人,這很容易暴露自己的信息,極其容易造成信息泄露,基于此,借給別人賬戶后盡量在最短的時間內(nèi)將密碼修改成新的密碼。
3.4大力開展學生網(wǎng)絡道德教育
目前,我國絕大部分高校在教育教學過程中沒有將網(wǎng)絡道德安全教育的內(nèi)容加入其中,這便讓網(wǎng)絡道德教育發(fā)展相對比較落后,在一定程度上引發(fā)了學生進行網(wǎng)絡犯罪,對于此種事情防患大于未然,將計算機網(wǎng)絡道德方面的教育加入日常的教學計劃中,利用學校的宣傳方式、工具、場地和課堂教育進行多方位的教育,從某種程度上能夠杜絕、規(guī)范、約束高校學生的網(wǎng)絡不良道德行為。學??梢酝ㄟ^課程整合將計算機網(wǎng)絡安全課程加入課表計劃中,讓學生通過學習掌握基本的網(wǎng)絡安全知識,能夠遵守社會公德意識,依法文明使用網(wǎng)絡。
3.5完善校園網(wǎng)絡安全管理的各項制度并健全網(wǎng)絡安全監(jiān)管機制
高校應該按照相關的法律來開展計算機的網(wǎng)絡安全管理工作,除了國家頒布的相關法律政策外,高校還可以根據(jù)自身的情況進行網(wǎng)絡規(guī)章制度的制定,由此來確保安全管理的規(guī)范化。在高校計算機網(wǎng)絡安全管理的活動中,由于保衛(wèi)部門的配置相對較弱,從而忽視了網(wǎng)絡安全管理的保衛(wèi)工作,加強保衛(wèi)科專業(yè)人才的引進,并合理配置好人員管理崗位,提升并有效落實監(jiān)測信息網(wǎng)絡安全,從而實現(xiàn)對功效計算機網(wǎng)絡中心信息的安全指導。
4結(jié)束語
計算機網(wǎng)絡在高校中的發(fā)展非常迅速,方便師生的工作與學習以及教研工作和教學管理的安排,也是讓高校能夠進行信息交流和獲取知識的重要渠道。高校計算機網(wǎng)絡的安全管理問題是影響高校發(fā)展的重要問題之一,在安全問題的漏洞上一定要加強防范,在安全問題的管理上一定要克服存在的問題,不斷進行創(chuàng)新并進行有效改革,在管理人員和用戶的安全素質(zhì)上全面加強防范意識,構(gòu)建一個堅固的網(wǎng)絡安全防衛(wèi)系統(tǒng),才能給高校計算機安全網(wǎng)絡營造一個健康的環(huán)境。