校園網(wǎng)絡安全隱患及防御措施_第1頁
校園網(wǎng)絡安全隱患及防御措施_第2頁
校園網(wǎng)絡安全隱患及防御措施_第3頁
校園網(wǎng)絡安全隱患及防御措施_第4頁
校園網(wǎng)絡安全隱患及防御措施_第5頁
已閱讀5頁,還剩4頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、畢業(yè)論文(設計)畢業(yè)論文(設計) (校園網(wǎng)絡安全隱患及防御措施) 姓 名: 學 號: 系 別: 專 業(yè): 計算機教育 年 級: 2007 級 指導教師: 2011 年 10 月 30 日 目 錄 1.1.引言引言 .1 1 2.2. 校園網(wǎng)絡安全現(xiàn)狀分析校園網(wǎng)絡安全現(xiàn)狀分析 .1 1 3.3. 校園網(wǎng)絡中校園網(wǎng)絡中存存在的主要安全隱患在的主要安全隱患 .1 1 3.13.1 病毒與攻擊病毒與攻擊 .1 3.23.2 不良信息的傳播不良信息的傳播 .2 3.33.3 系統(tǒng)、軟件漏洞威脅系統(tǒng)、軟件漏洞威脅 .2 3.43.4 設備物理及配置的安全設備物理及配置的安全 .2 3.53.5 攻擊無線網(wǎng)

2、絡攻擊無線網(wǎng)絡 .2 3.63.6 大量的垃圾郵件大量的垃圾郵件 .2 4.4. 校園網(wǎng)絡安全的防御措施校園網(wǎng)絡安全的防御措施 .2 2 4.14.1 安裝防毒、殺毒軟件安裝防毒、殺毒軟件 .2 4.24.2 構建防火墻系統(tǒng)構建防火墻系統(tǒng) .2 4.34.3 及時更新補丁程序及時更新補丁程序 .3 4.44.4 VLANVLAN 劃分劃分 .3 4.54.5 建立入侵檢測系統(tǒng)建立入侵檢測系統(tǒng) .3 4.64.6 增強師生的網(wǎng)絡安全意識增強師生的網(wǎng)絡安全意識 .4 4.74.7 時常對系統(tǒng)、數(shù)據(jù)進行備份時常對系統(tǒng)、數(shù)據(jù)進行備份 .4 5.5. 結束語結束語 .4 4 校園網(wǎng)絡安全隱患及防御措施

3、摘 要:隨著互聯(lián)網(wǎng)技術的迅速發(fā)展以及在學校的廣泛應用。校園網(wǎng)絡因其需提供開放式的網(wǎng)絡資源,校 園信息及網(wǎng)絡的安全就面臨著許多威脅和其所存在的安全隱患,對常見的網(wǎng)絡攻擊與防御措施進行描述, 本文分析了校園網(wǎng)絡安全所面臨的主要威脅,就這些威脅探討出一些防御的各項措施。 關鍵詞:校園網(wǎng)絡;安全隱患;主要威脅;防御措施 1.1.引言引言 隨著互聯(lián)網(wǎng)技術的普及,學校教育信息化也高速發(fā)展,使得校園網(wǎng)的網(wǎng)絡安全問題越來 越突出。校園網(wǎng)是當代高校最重要基礎設施之一,是提升學校的教學質量、科研、服務、文 化娛樂、加強對外交流等服務的特殊支撐平臺,校園網(wǎng)的網(wǎng)絡安全狀況,直接影響著學校的 教學活動。 維護網(wǎng)絡安全就

4、像保護自己的家,沒有人會在門上裝八道鎖,卻不關窗戶。本文從校園 網(wǎng)絡安全現(xiàn)狀方面進行分析,針對每一個可能遭侵入的地方與存在的安全隱患,進行一系列 的防御措施。 2.2. 校園網(wǎng)絡安全現(xiàn)狀分析校園網(wǎng)絡安全現(xiàn)狀分析 所謂校園網(wǎng)絡安全是指學校網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶 然的因素或者惡意的攻擊而遭到破壞、更改、泄漏,確保系統(tǒng)能連續(xù)、可靠、正常地運行, 網(wǎng)絡服務不中斷。1這就需要我們建立一套實際可行的校園網(wǎng)絡安全體系來保障校園網(wǎng)絡安 全穩(wěn)定地運行。 校園的網(wǎng)絡跟一般的企業(yè)單位的網(wǎng)絡是不同的,校園網(wǎng)絡安全問題不僅是來自于外網(wǎng), 更大的安全威脅是來自于校園內部。 (一) 、大多數(shù)學

5、校在組建校園網(wǎng)絡時,總是重視網(wǎng)絡建設把經(jīng)費花在急于解決的問題上, 而忽略了網(wǎng)絡的安全問題。導致原先的舊設備不能及時的更新或者只是對一些設備進行更新, 軟硬件安全設施不足,網(wǎng)絡實體安全不足等。 (二) 、使用群體又大多數(shù)都是非計算機本專業(yè)的在校師生,對安全防御工作的知識還是 很薄弱的。通常我們使用校園網(wǎng)絡的時候,很容易隨意點擊來歷不明的 Email、打開網(wǎng)頁鏈 接、下載未經(jīng)無毒驗證的軟件,隨意用 U 盤、手機、移動硬盤等而沒有采取防護的措施,若 將攜帶有病毒的移動存取設備插入校園網(wǎng)絡中的電腦,感染上病毒,就很有可能使得校園網(wǎng) 內病毒泛濫,嚴重可導致整個校園網(wǎng)絡癱瘓。 (三) 、大多數(shù)學校使用的計

6、算機系統(tǒng)的軟件都是盜版的,導致操作系統(tǒng)的漏洞很多,正 是由于這些漏洞,使得校園網(wǎng)絡的安全情勢日益嚴重。 3.3. 校園網(wǎng)絡中存在的主要安全隱患校園網(wǎng)絡中存在的主要安全隱患 3.13.1 病毒與攻擊病毒與攻擊 計算機病毒(Computer Virus)在中華人民共和國計算機信息系統(tǒng)安全保護條例中被 明確定義,病毒指“編制者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算 機使用并且能夠自我復制的一組計算機指令或者程序代碼” 。 2校園網(wǎng)絡與 Internet 相連, 就能容易受到攻擊,病毒會使用各種手法讓受害者無法察覺,設置躲避防毒軟件的監(jiān)視。電 腦病毒傳染主要有三個途徑: 1.從受感染

7、的移動式存儲設備如 U 盤、光盤、移動硬盤傳染給其它的電腦; 2.電子郵件的附件傳染,這類的病毒常利用受害者的通訊錄傳送病毒給更多的潛在受害 者; 3.附著在別的正常軟件上,尤其越來越多人肆意的從網(wǎng)絡上下載軟件,卻從沒驗證過軟 件是否已經(jīng)受到病毒的感染。 3.23.2 不良信息的傳播不良信息的傳播 目前互聯(lián)網(wǎng)上的不良信息傳播是借助于一定網(wǎng)絡信息技術手段實現(xiàn)的,不法網(wǎng)站利用極 其隱蔽的手段在網(wǎng)上散播帶有淫穢色情和大量低俗不良信息長期在網(wǎng)上傳播、擴散色情、暴 力等內容,部分的學生正處于成長期,不健康內容會對他們的成長產生不利的影響,而校園 里的不良信息傳播大多數(shù)是因為一些學生處于好奇的心理或者是無

8、意間點擊瀏覽這些網(wǎng)站, 互相傳播,嚴重污染了校園網(wǎng)絡環(huán)境、敗壞了社會風氣、損害了廣大學生身心健康。3 3.33.3 系統(tǒng)、軟件漏洞威脅系統(tǒng)、軟件漏洞威脅 校園網(wǎng)絡內包含了各種的服務器和服務器終端設備,以及運行的操作系統(tǒng)、應用軟件等 都存在不同程度的系統(tǒng)、軟件漏洞,正因為這些缺陷或錯誤會被不法者或者電腦黑客利用, 從而竊取資料、篡改資料、或使別人無法取得資料,甚至破壞整個校園網(wǎng)絡的系統(tǒng)。 3.43.4 設備物理及配置的安全設備物理及配置的安全 校園網(wǎng)絡的組件如路由器、交換機、防火墻、服務器等硬件設備容易遭受自然災害、人 為破壞等攻擊。大多數(shù)校園網(wǎng)絡設備的環(huán)境沒有具體做到防火、防靜電、適當?shù)耐L和

9、環(huán)境 溫度的控制,往往都是機房布線雜亂無章,容易受到不必要的破壞,中心機房的環(huán)境、物理 安全也是一種威脅。 3.53.5 攻擊無線網(wǎng)絡攻擊無線網(wǎng)絡 現(xiàn)在隨著無線網(wǎng)絡接入的迅速發(fā)展,很多學校也搭建 WLAN 的服務,無線網(wǎng)絡最基本的問 題是竊聽攻擊,任何在射頻范圍內的通訊設備或計算機都可以接受到訊號。而許多的無線網(wǎng) 絡都沒有通過校園網(wǎng)絡的防火墻直接連接到外部網(wǎng)絡,也沒有啟動基本的安全設定,因此被 竊聽的資料是以明碼傳輸?shù)摹?3.63.6 大量的垃圾郵件大量的垃圾郵件 目前很多學校都建立了電子郵件的服務器為校園網(wǎng)絡的用戶提供郵件服務,校園網(wǎng)絡中 大部分的教師、學生上網(wǎng)后的第一件事就是查電子郵件,以

10、至于與外界的頻繁 Email 聯(lián)系, 由于郵件過濾軟件的缺乏和沒有明文的限制郵件轉發(fā)的規(guī)定,使得很多垃圾郵件攻擊郵件服 務器,垃圾郵件對校園網(wǎng)絡的破壞性很強大,同時也是網(wǎng)絡病毒、攻擊和不良信息傳播的重 要途徑之一。 4.4. 校園網(wǎng)絡安全的防御措施校園網(wǎng)絡安全的防御措施 4.14.1 安裝防毒、殺毒軟件安裝防毒、殺毒軟件 校園網(wǎng)更適用網(wǎng)絡版防毒軟件。因為網(wǎng)絡版防毒軟件的管理功能更強大,校園網(wǎng)的管理 員只要及時在服務器端進行升級,客戶端啟動后就可自動升級,網(wǎng)絡管理員還可對所有安裝 客戶端的計算機進行病毒監(jiān)控、遠程殺毒,及時了解校園網(wǎng)中的病毒疫情。4 安裝使用帶有主動防御的殺毒軟件,對病毒進行定期

11、的掃描檢查,及時升級殺毒軟件病 毒庫,如:瑞星殺毒軟件網(wǎng)絡版、卡巴斯基、360 殺毒 4.24.2 構建防火墻系統(tǒng)構建防火墻系統(tǒng) 防火墻(Firewall)是網(wǎng)絡安全上一個重要組件,也是屬于第一線的網(wǎng)絡防御,大多安 裝于邊界路由器之后,功能是將一個網(wǎng)絡與另一網(wǎng)絡隔開,經(jīng)設定來限制外網(wǎng)和內網(wǎng)信息的 進出權限。最基本的防火墻是運作在網(wǎng)絡層的封包過濾器,過濾經(jīng)過的數(shù)據(jù)包,決定是否將 數(shù)據(jù)包轉發(fā)到目的地,使它在 TCP/IP 上的弱點不會遭人利用,如 Windows XP 與 Vista 操作 系統(tǒng)都有自帶的防火墻。但防火墻本身也可能是受攻擊的目標,因此要正確的設定并下載需 要的補丁。 4.34.3

12、及時更新補丁程序及時更新補丁程序 安裝更新補丁是操作系統(tǒng)與應用程序最通用的弱點補強方法,以 Windows 2000 為例,微 軟在三年內就發(fā)行了四個完整的補丁包,由此可見一個操作系統(tǒng)推出之后仍會有許多需要補 強之處,不能不謹慎,因大多數(shù)病毒和黑客也都是通過系統(tǒng)的漏洞潛入進電腦的,08 年的 時候大量盜版用戶為了躲避微軟的正版驗證,關閉了系統(tǒng)自動更新功能,這就無疑讓黑客利 用 MS08-067 漏洞進行攻擊提供可乘之機。所以建議使用正版微軟用戶注意更新微軟所提供 的安全補丁,以防范未然。而盜版的用戶可以安裝金山清理專家等能提供微軟補丁下載的第 三方工具。 利用 360 衛(wèi)士,可以進行打補丁、漏

13、洞掃描: 圖:4-1 360 安全衛(wèi)士修復漏洞界面 4.44.4 VLANVLAN 劃分劃分 VLAN(Virtual Local Area Network)即虛擬局域網(wǎng),是一種通過將局域網(wǎng)內的設備邏 輯地而不是物理地劃分成一個個網(wǎng)段從而實現(xiàn)虛擬工作組的新興技術。5目前絕大多數(shù)的網(wǎng) 絡攻擊都是源自于校園的內網(wǎng),針對這樣的情況,我們可以根據(jù)學校已有各個部門、地理位 置等方面的需求合理利用 VLAN 劃分,可將整個校園網(wǎng)絡劃分成幾個不同的子網(wǎng),依不同的 區(qū)域分別進行管理和配置。使用 VLAN 劃分也可以防止各個用戶之間隨意訪問資源的問題。 以我校網(wǎng)絡拓撲結構分布為例: 圖:4-2 校園拓撲結構圖(

14、依照 VLAN 劃分) 4.54.5 建立入侵檢測系統(tǒng)建立入侵檢測系統(tǒng) 入侵檢測系統(tǒng)(Intrusion detection systems,簡稱 IDS)可以即時監(jiān)視系統(tǒng)或網(wǎng)絡, 并檢測可能的入侵攻擊時發(fā)出警報或者采取積極主動的反應措施的網(wǎng)絡安全設備,它能收集 入侵攻擊的相關信息,并且記錄事件,是對防火墻有益的輔助,一種積極主動的安全防護技 術。6校園網(wǎng)絡采用這種技術,可以在校園網(wǎng)絡系統(tǒng)受到威脅之前攔截、實時監(jiān)視系統(tǒng)能發(fā) 現(xiàn)情況并發(fā)出警告,從而大大提高了校園網(wǎng)絡的安全性。入侵檢測系統(tǒng)常與防火墻搭配使用, 可以檢查系統(tǒng)記錄與可疑的行徑,進而采取必要的防御措施。 4.64.6 增強師生的網(wǎng)絡安全

15、意識增強師生的網(wǎng)絡安全意識 由于使用者對于網(wǎng)絡安全的意識淡薄,要通過教育訓練建立大家對網(wǎng)絡安全意識的認知, 為了可以使其了解網(wǎng)絡安全的危害性和緊迫性,學??梢匝堄嬎銠C專業(yè)教師或人員開一節(jié) 講座,講解一下一些基本的網(wǎng)絡的安全防范技能。同時也可制定一些機房制度,如:所有電 子郵件附件都要先存入本地磁盤并通過掃描后方可打開。不隨意打開可疑之郵件或附件,不 隨意瀏覽任何可能含惡意內容的網(wǎng)站。 4.74.7 時常對系統(tǒng)、數(shù)據(jù)進行備份時常對系統(tǒng)、數(shù)據(jù)進行備份 雖說具備了各種防御措施,但一些生活中的突發(fā)事件仍會給校園網(wǎng)絡安全帶來無法估量 的災難,所以管理人員要定期進行各種系統(tǒng)、數(shù)據(jù)、應用軟件的備份工作,以

16、防止因受到病 毒與惡意攻擊而導致的重要數(shù)據(jù)被篡改和竊取,要經(jīng)常查看故障情況、入侵檢測的日志及維 修記錄等。 對系統(tǒng)、數(shù)據(jù)備份的工具及方法: 1.光盤:容量大、便于保管和攜帶,安全性較高; 2.移動硬盤:容量大、便于移動作業(yè); 3.本地硬盤:可以在本地硬盤上建立一個占總容量 20%左右的分區(qū)用于備份文件,備份、 還原都很方便,效率最高、速度最快、單位容量/價格比最高。其弊端是這個分區(qū)無法從電 腦系統(tǒng)中分離出去,備份文件仍處于 CIH 等極具破壞力的病毒控制之下。對此,您可以用文 檔壓縮備份、建立多級目錄、隱藏文件等方法緩解潛在的危險。7 5.5. 結束語結束語 校園網(wǎng)絡安全其實是一項涉及面廣、知

17、識需求量大、比較復雜的系統(tǒng)工程,網(wǎng)絡所處的 自然環(huán)境、網(wǎng)絡所需要的一切軟硬件設備都必須又一定的安全策略來建設,從建設網(wǎng)絡初步 階段開始就與網(wǎng)絡安全密不可分,從原先存在的安全隱患到運用多項防御措施,使之趨向于 安全穩(wěn)定的網(wǎng)絡體系。通過這次以校園網(wǎng)為基礎的網(wǎng)絡安全隱患與防御的過程,使我對網(wǎng)絡 安全有了更充分的認識,動手能力也取得了很大的提高。 參考文獻 1李紅映高校校園網(wǎng)絡安全實踐談浙江林學院校園網(wǎng)絡安全建設J電腦知識與技術(學術交流) ,2007,4(20):336-337 2李潔淺析計算機病毒及防范N內江職業(yè)技術學院學報,2010, (2):54-56 3楊晉校園網(wǎng)不良信息屏蔽措施研究J教學與管理(理論版) ,2009, (9) 4楊亞莉中國信息界淺談校園網(wǎng)絡安全J實踐與應用,2011,1(165):45-46 5VLAN 虛擬局域網(wǎng)EB/OL 6潘天佑資訊安全概論與實務M臺北:201010-2 7數(shù)據(jù)備份

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論