本站小編為你精心準備了學校計算機網絡系統安全技術淺析參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
摘要:
隨著現代化科學技術的發展,計算機技術越來越多的應用到我們日常的生產生活之中。而各個學校作為社會中貼近人們生活的重要組成部分,也把計算機網絡系統投入日常的管理中來。而在面臨計算機網絡系統高度發展的同時,也存在著各種各樣的安全問題。如何在發展中需求適合學校發展狀況的、滿足社會發展需要的網絡技術,便要認真剖析現階段計算機網絡系統發展過程中存在的問題,找到合適的方式解決問題。
關鍵詞:
計算機;學校;網絡系統;安全
近年來,隨著計算機技術的普及,學校也在設備配置上選擇了應用信息技術,這便為計算機網絡的發展提供的新的契機。另一方面,學校的計算機網絡是一個龐大的系統,其開放和復雜的特性,也在反方面促進了計算機病毒的滋生,這就讓學校計算機網絡在發展過程中,要時刻關注網絡安全,使用戶樹立安全的網絡意識。因此,保證學校的計算機網絡系統的安全,必須要有特定的系統,做好漏洞修復以及病毒查殺的相關工作。
1學校計算機網絡系統相關信息
1.1學校計算機網絡系統發展現狀
隨著計算機技術發展領域的不斷擴張,計算機網絡也呈現出多態勢的發展狀況,而在這個過程中,同時也滋生了不同類型的網絡病毒,并且為病毒的傳播提供了多樣化的渠道。在這一現象下,學校計算機網絡系統中的病毒傳播也在往更廣泛、更深入方向發展。病毒的查殺過程也不再像過去一樣單一,而需要建立多層次、多角度的病毒查殺系統進行病毒防護。這就要求學校要建立良好的計算機網絡系統安全防護技術,來保護校園網絡的安全與穩定。
1.2學校計算機網絡系統的組成
1.2.1網管中心
網管中心儲存著大量學校相關信息,是一個大型的儲存服務器系統。在實際管理過程中,首先要建立專業的客戶信息識別系統,來保證信息都是以安全的渠道傳播,不會被非法人員進行利用;其次,要有高度的防止病毒入侵的程序,防止黑客的刻意攻擊;還要建立必要的安全監測系統以及故障修復系統,保證學校的計算機網絡系統的運行過程能夠被實時監測并修復。并且在服務器受到侵害時,能夠及時的進行停用和修復,保證系統運行的連續性。
1.2.2教師、職能部門網絡系統
教師、職能部門網絡系統因為教職工工作性質的自由性,便不會對其進行嚴格的權限限制,教職工可以自由的進出系統,來進行相關教學以及后勤等工作,這就會造成操作過程中,沾染病毒的可能性較大,并且不容易被察覺。這就會對系統的安全造成威脅。
1.2.3學生機房
學生機房便是為學生的上機教學、計算機相關技術聯系提供便利的系統。它會對進入機房的人員進行限制,管理較教職工系統嚴格,主動沾染病毒的可能性就比較低。其主要的威脅是網絡的內部攻擊。因為學校的職能部門等存放很重要的文件在網絡系統中,一旦受到侵襲,便會對學校的重要信息的安全造成影響。
2影響網絡安全的因素
2.1網絡的脆弱性
網絡的脆弱性是由于網絡傳播過程中開放性、廣泛性的特性,造成其會因為多種因素的影響而感染病毒,這也是計算機網絡安全問題的最大克星。由于網絡使用者的不確定、網絡傳播的廣泛,造成網絡安全系統非常脆弱,很容易受到病毒的感染,可以說幾乎沒有完全安全的信息系統。這便對網絡信息技術的安全提出了新的挑戰。
2.2操作系統的不穩定
很多計算機網絡系統的設計不合理、操作不規范導致計算機安全受到直接的威脅。一方面,相關硬件設施的不完善,導致在系統運行過程中,沒有安全的設備作為支撐,系統的運行便不能得到保障;另一方面,修復系統的不完善,就會造成系統出現故障不能及時進行排查以及修復,便會影響到后續過程的運行。因此,系統在運行過程中,要嚴格把控每一個操作部分,不能忽視一點漏洞,堅決避免因小失大。
2.3黑客攻擊
黑客是一種大肆侵略他人系統,造成系統故障或者癱瘓,影響系統的正常運行的惡意攻擊程序。正是由于校園網絡技術的開放性,才會使得木馬病毒有可乘之機。雖然,網絡管理人員也研制出防火墻等系統對木馬程序進行控制,但是并不能完全查殺木馬病毒,只能對其進行簡單的查殺,不能防止內部結構的潛在威脅,特別對內部網絡進行訪問時產生的危險,防火墻是沒辦法查殺的。
2.4其他因素
其他因素主要指自然因素等突發狀況帶來的影響。比如火災、地震等災害的發生,或者電源故障、設備老化等偶然情況的出現,造成設備運行不暢、系統出現漏洞,影響系統的安全與穩定,這些都會對計算機的安全造成威脅。
3學校計算機網絡系統的安全防范措施
3.1防火墻技術
防火墻技術主要用來對訪問計算機的用戶進行監控,防止惡意侵犯計算機系統。目前的防火墻技術不再是簡單的確定信息的傳輸方向,更多的是在信息傳輸站點時進行整個系統的控制。靜態分組技術、動態分組技術以及服務器技術等手段是我國現階段防火墻技術主要應用的技術手段。其防護原理根據層次的不同,選擇不同等級的技術,合理配備防火墻資源。防火墻技術采取不同的控制技術,目前還新增了VPN、檢視和入侵檢測的系統。虛擬專用網技術即VPN技術,是目前最新研制的計算機安全控制技術它在公共網絡上建立專用渠道,使數據能在公共場合進行安全傳播。其工作原理將特殊的加密協議與互聯網相連,保證信息傳輸渠道的保密性。VPN技術已經從簡單的路由器技術中分離,現在獨立應用到防火墻技術當中,同時還在交換機、WINDOWS2000系統中得到廣泛應用。其主要的安全保證技術為隧道技術、加解密技術、密匙管理技術以及身份認證技術等重要技術組成。入侵檢測系統是用來監控計算機中未經授權的或者惡意的現象對計算機的攻擊,并及時進行反饋的應用技術。在入侵檢測系統中,系統可以自動檢測出計算機不需要的技術,并對其進行控制,防止惡意攻擊?,F在許多入侵檢測系統開發商在開發該系統時,用集成方式將多種技術結合在一起,綜合進行監控。比如著名的制造商捷普公司在設計入侵檢測系統時,就采用了“協議分析—轉換—分析”相結合的技術創建入侵檢測系統。
3.2其他技術
除了防火墻技術之外,通過校園卡IC芯片技術對用戶身份的識別、對重要信息的加密技術以及對主要資源進行備份等應用技術都對學校計算機網絡系統的安全有一定保障作用。
4結語
要將學校計算機網絡系統看做一個整體,運用各種技術手段來保證學校計算機網絡系統的安全運行,使學校計算機網絡系統形成一個高效的、安全的體系,來保證學校運行與計算機信息技術結合的穩定,保證學校更加高效的發展。
參考文獻:
[1]杜海軍.淺析學校計算機網絡信息系統安全防護技術[J].硅谷,2010(22):92.
[2]黃興谷.計算機網絡安全技術在中職學校中的應用[J].電子技術與軟件工程,2014(23):221.
[3]張海,張焱.計算機網絡與信息安全系統的建立與技術探究[J].煤炭技術,2013(04):242-244.
作者:王寧寧 單位:山東電子職業技術學院