本站小編為你精心準備了校園網管理論文:校內計算機網絡安管評析參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
作者:王紅云單位:山西大學商務學院信息中心
高校校園網安全問題分析
圖1為某高校對校園網存在的問題進行調查得出的分析圖。其中涉及到的很多問題都可能是由校園網的安全隱患所引起的,例如:網絡攻擊、無法認證等。一些看似無關的問題也不能排除安全隱患的影響因素在里面,例如:很多“黑客”就經常制造一些“病毒”影響系統的正常運行,導致系統運行速度變慢甚至斷線。
(一)用戶數量大而密集
目前,校園網的使用者大多數是來自高校的學生,這就導致了高校的校園網用戶群體龐大而且分布相對密集,容易引發內外兩方面的安全隱患。一方面,由于校園網與因特網相連接,運行速度快、使用規模大,在使用因特網服務的時候,很容易面臨一些“黑客”的群體攻擊;另一方面,校園網用戶由于多數以大學生為主,對新鮮事物以及網絡新技術比較好奇,敢于嘗試,成為網絡上最活躍的用戶,正是這一特點很容易對網絡產生一定的影響和破壞,而且其自身也很有可能成為一些“病毒”的攻擊目標。
(二)網絡環境架構問題
校園網的主要服務對象就是教學與科研應用。在這些應用中,相對安全管理意識不強,管理制度也比較寬松,從而導致存在很多的安全管理漏洞。并且,目前大多使用的操作系統普遍存在著一些安全漏洞,這無疑為網絡安全造成了不小的威脅。例如:WindowsNT/2000是一種常用且易于操作的,這反而失去成為最不安全的網絡系統。
(三)校園網系統管理過程中存在的問題
由于高校的計算機管理系統不可能在同一時間內將所有的計算機等設備全部統一購買,加上對設備的后期管理工作也是異常復雜,所以,很難將制定的安全政策在所有的端系統統一實施。進而使得網絡的維護與管理工作難度增大,這對于原本就人員不足網絡管理部門更是雪上加霜。安全隱患的存在也就不可避免了。
(四)缺乏完善的網絡使用以及管理制度
相對寬松的管理模式,導致校園網的管理者在制定相應的管理制度以及監督辦法時過于隨意,從而很難有效的進行網絡用戶行為的監督管理工作。
高校網絡安全管理工作改革
未來的信息技術發展將成為廣大高校的核心競爭力之一,勢必以科研以及教學等工作的核心支持呈現。因此,對于確保高校的網絡安全、可靠、順暢是網絡安全管理工作的重點。
(一)端點設備的接入
目前,廣大高校已經基本實現了入網用戶的身份認證管理系統的建立。但是,卻無法判斷出系統用戶的計算機是否處于安全狀態,從而也就很難對其網絡行為進行管理。端點設備安全接入能夠對入網用戶的網絡行為進行有效的安全控制。其工作原理如下:首先,身份驗證,當用戶的電腦進入到系統時,系統會對其身份進行安全檢測,一旦確認其身份違法,則會禁止其入網行為,然后,對其的安全狀態進行監測,如果存在漏洞則需隔離處理。只有符合要求的方可進入。
(二)確保網絡出入口安全
目前,防火墻技術主要作用于三到四層的檢測與篩查,而對應用層的病毒攻擊效果不明顯,致使在校園網以及數據中心的輸入口經常受到病毒的威脅。因此,需要對其進行有效的安全防御手段。并與防火墻技術相配合,保證校園網的應用安全。
(三)實現校園網透明化
對網絡的管理以及應用進行優化,必須做到網絡的高度透明,并對大規模的流量數據進行分析,利用實時狀態信息的收集與整體,對流量的分布詳細掌握,從而為各種優化措施以及QoS方案的執行做好準備,確保關鍵業務的順利運行。
(四)IP技術的存儲整合
目前,存儲資源主要是依靠服務器和應用,多數都是分散存在的,很難實現資源共享,因此,對存儲資源的整合是解決資源和信息孤立的重要環節。利用高校數據中心的深入建設,能夠實現資源的存儲、整合以及共享。從而為數據和應用系統的整合提供支撐平臺。校園數據中心的特點不同于其他行業,是分布式數據中心的建設,這既是高校管理模式的需要,也是實現異地容災備份的需要。同時,不同區域的數據分布式多物理位置存放可滿足校園應用對資料的高速訪問的特點需求,即大多數的應用需要對于數據的高速并發訪問。那么在多數據中心的建設需求下,基于IP技術將大大降低數據和存儲資源的整合難度,并極大地降低了總體擁有成本。安全數據網絡是與校園網絡物理融合、邏輯分離的安全VPN網絡,在充分保證數據安全性的前提下,復用校園的基礎網絡資源,降低基礎建設的投資,同時也解決了存儲系統在物理距離方面的限制,最終以低成本實現了效果滿意的數據備份、容災。
(五)完善校園網的安全管理制度
無論是先進的網絡安全技術,還是最新的軟硬件設備支撐,都需要有優秀的管理人才進行管理。而管理人才更是離不開完善的網絡安全管理制度與其配合。因此,管理人員要對網絡安全進行深入、全面的研究,并不斷的對現有網絡管理制度進行完善,使其做到與時俱進。并在高校當中進行安全管理培訓,幫助用戶提升網絡安全防范意識,自覺遵守和維護網絡管理規章制度,將網絡安全隱患降到最低。
總結
隨著我國高校信息化技術的不斷更新與完善,校園網逐漸成為教學、科研以及生活中不可缺少的存在。在我們享受其帶給我們喜悅的同時,網絡安全管理問題亦不能掉以輕心。校園網引起用戶數量多、分布密集、管理松散等特點,很容易受到網絡攻擊,為系統正常運行帶來安全隱患。本文對當前校園網存在的安全管理問題進行分析,并提出相應的解決方案,希望能夠有關的管理人員提供一些幫助。