- 相關(guān)推薦
校園局域網(wǎng)信息安全與病毒
校園局域網(wǎng)信息安全與病毒是小編為大家整理推薦的信息安全的論文,歡迎大家閱讀哦!
摘 要: 本文試就校園局域網(wǎng)信息安全與病毒防治策略作探析,旨在闡述運(yùn)用合理的方法對(duì)保障校園計(jì)算機(jī)網(wǎng)絡(luò)健康運(yùn)行所起到的積極促進(jìn)作用。
關(guān)鍵詞: 校園局域網(wǎng) 信息安全 病毒防治
計(jì)算機(jī)網(wǎng)絡(luò)信息的運(yùn)用,能夠?yàn)樘岣哒n堂教學(xué)效率和豐富學(xué)生的文化知識(shí)視野提供了必不可少的物質(zhì)支持。在計(jì)算機(jī)課程教學(xué)中,其網(wǎng)絡(luò)在提高數(shù)據(jù)傳輸效率,實(shí)現(xiàn)數(shù)據(jù)集中、數(shù)據(jù)共享等方面發(fā)揮著越來(lái)越重要的作用,網(wǎng)絡(luò)與信息系統(tǒng)建設(shè)已逐步成為學(xué)校課程教學(xué)的有益幫手。不過(guò)學(xué)校在使用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)行教學(xué)過(guò)程中,不可避免地受到木馬、蠕蟲等病毒的侵入,給課程教學(xué)帶來(lái)不必要的麻煩。正是基于以上的認(rèn)識(shí),我以為,在進(jìn)行網(wǎng)絡(luò)教學(xué)的過(guò)程中,應(yīng)該加強(qiáng)校園局域網(wǎng)的信息安全與病毒防治工作,以便為正常的教學(xué)提供良好的環(huán)境支持和保障。
1.校園局域網(wǎng)安全概述
校園局域網(wǎng)與廣域網(wǎng)絡(luò)有著直接的聯(lián)系,特別在安全防御體系的構(gòu)建中不如廣域網(wǎng)絡(luò)安全有效,像防火墻、漏洞掃描、防病毒、IDS 等網(wǎng)關(guān)級(jí)別、網(wǎng)絡(luò)邊界方面的防御等不夠全面。這樣,使得未經(jīng)授權(quán)的網(wǎng)絡(luò)設(shè)備或用戶就可能通過(guò)到局域網(wǎng)的網(wǎng)絡(luò)設(shè)備自動(dòng)進(jìn)入網(wǎng)絡(luò),引起病毒的復(fù)制和傳播。
校園局域網(wǎng)安全防范欠缺主要有如下幾方面:(1)網(wǎng)絡(luò)使用頻繁,使用的時(shí)數(shù)較長(zhǎng),容易給病毒的侵入提供條件;(2)信息傳輸速率比較高,容易給病毒的隱藏侵入提供通道;(3)安全技術(shù)的防范不夠全面,專職人員的管理不夠到位,容易引起病毒的侵入。
2.校園局域網(wǎng)病毒產(chǎn)生的緣由
2.1 數(shù)據(jù)密碼盜譯,數(shù)據(jù)信息遭受威脅。
我在計(jì)算機(jī)管理實(shí)踐中發(fā)現(xiàn),很多教師為了使得自己能夠更好地記憶各項(xiàng)網(wǎng)絡(luò)使用密碼,往往采用簡(jiǎn)單易記的幸運(yùn)號(hào)碼、生日日期、電話號(hào)碼等。這樣的信息容易給一些黑客提供破譯的機(jī)會(huì),也為ID和密碼被別人使用提供了方便。
局域網(wǎng)很大的一部分用處是資源共享,而正是由于共享資源的“數(shù)據(jù)開放性”,導(dǎo)致數(shù)據(jù)信息容易被篡改和刪除,數(shù)據(jù)安全性較低。盡管密碼的設(shè)置能夠幫助解決上述問(wèn)題,但在實(shí)際操作中,計(jì)算機(jī)使用者往往忽視這些方面的安全因素,使得一些非法網(wǎng)站冒充一些合法網(wǎng)站來(lái)騙取用戶的敏感數(shù)據(jù),使得用戶的信息不再具有隱秘性,給用戶帶來(lái)諸多不便。
2.2 郵件附件運(yùn)行,復(fù)制傳播木馬病毒。
有些非法網(wǎng)站利用用戶在網(wǎng)絡(luò)購(gòu)物中的電子郵件等信息對(duì)其系統(tǒng)進(jìn)行攻擊,往往通過(guò)附件的形式予以傳送。一些師生員工在學(xué)校網(wǎng)絡(luò)資源使用中,隨意打開電子郵件中的附件,甚至運(yùn)行郵件附件中的程序,容易使得E-mail中的黑客程序得到傳播。除此之外,在網(wǎng)絡(luò)上隨意公布或者留下電子郵件地址,容易成為病毒傳輸?shù)膶?duì)象,引起病毒的復(fù)制和傳播。
這些郵件病毒在數(shù)據(jù)交換和快速的傳遞過(guò)程中,容易造成病毒感染的直接性和快速性。如果在局域網(wǎng)中郵件互發(fā),容易使得一臺(tái)電腦感染病毒,并且使得服務(wù)器進(jìn)行信息傳遞,就會(huì)感染服務(wù)器。這樣局域網(wǎng)中任何一臺(tái)通過(guò)服務(wù)器信息傳遞的電腦,就有可能會(huì)感染病毒。這種局域網(wǎng)內(nèi)部的攻擊可謂是“防不勝防”。
2.3 IP地址使用產(chǎn)生沖突,造成病毒傳入和信息泄密。
在校園局域網(wǎng)內(nèi),因用戶在同一個(gè)網(wǎng)段內(nèi),經(jīng)常造成IP地址沖突,造成部分計(jì)算機(jī)無(wú)法上網(wǎng)。這樣,容易使部分上網(wǎng)的用戶在使用的過(guò)程中給其它未能上網(wǎng)的用戶帶來(lái)一些影響,使得病毒傳入和信息泄密成為可能。
與此同時(shí),許多用戶使用移動(dòng)存儲(chǔ)設(shè)備來(lái)進(jìn)行數(shù)據(jù)的傳遞,經(jīng)常將外部數(shù)據(jù)不經(jīng)過(guò)必要的安全檢查通過(guò)移動(dòng)存儲(chǔ)設(shè)備帶入內(nèi)部局域網(wǎng),同時(shí)將內(nèi)部數(shù)據(jù)帶出局域網(wǎng),這給木馬、蠕蟲等病毒的進(jìn)入提供了方便,同時(shí)增加了數(shù)據(jù)泄密的可能性。
3.解決上述問(wèn)題的策略
3.1 注重管理者安全操作培訓(xùn),做到“人防”。
管理者是校園局域網(wǎng)信息的主要責(zé)任人和管理者。正是基于這樣的認(rèn)識(shí),我們必須加強(qiáng)對(duì)使用網(wǎng)絡(luò)的人員的管理,并注意管理方式和實(shí)現(xiàn)方法,從而加強(qiáng)工作人員的安全培訓(xùn),增強(qiáng)內(nèi)部人員的安全防范意識(shí),提高內(nèi)部管理人員整體素質(zhì)和安全使用技術(shù)水平。
這些安全操作培訓(xùn),主要體現(xiàn)在:(1)加強(qiáng)安全責(zé)任培訓(xùn),讓每個(gè)工作人員明白數(shù)據(jù)信息安全的重要性,理解保證數(shù)據(jù)信息安全是所有計(jì)算機(jī)使用者共同的責(zé)任;(2)加強(qiáng)安全技能培訓(xùn),使每個(gè)計(jì)算機(jī)使用者掌握一定的安全知識(shí),保證本地?cái)?shù)據(jù)信息的安全可靠;(3)加強(qiáng)網(wǎng)絡(luò)知識(shí)培訓(xùn),通過(guò)了解網(wǎng)絡(luò)的基本特點(diǎn)和知識(shí)來(lái)不斷提高管理者的使用水平。
3.2 注重管理系統(tǒng)設(shè)置安裝,做到“技防”。
我在實(shí)踐中發(fā)現(xiàn),利用桌面管理系統(tǒng)控制用戶入網(wǎng),能夠?yàn)榫W(wǎng)絡(luò)訪問(wèn)提供首要的保障。這樣使得用戶的權(quán)限受到了限制,網(wǎng)絡(luò)控制用戶和用戶組可以訪問(wèn)的目錄、文件和其他資源,可以指定用戶對(duì)這些文件、目錄、設(shè)備能夠執(zhí)行的操作。啟用密碼策略,強(qiáng)制計(jì)算機(jī)用戶設(shè)置符合安全要求的密碼,包括設(shè)置口令鎖定服務(wù)器控制臺(tái), 以防止非法用戶修改。
除此之外,采用防火墻技術(shù)也是不可缺少的重要內(nèi)容。防火墻技術(shù)通常安裝在單獨(dú)的計(jì)算機(jī)上,與網(wǎng)絡(luò)的其余部分隔開。它使內(nèi)部網(wǎng)絡(luò)與Internet 之間或與其他外部網(wǎng)絡(luò)互相隔離,限制網(wǎng)絡(luò)互訪,用來(lái)保護(hù)內(nèi)部網(wǎng)絡(luò)資源免遭非法使用者的侵入,執(zhí)行安全管制措施,記錄所有可疑事件。它是在兩個(gè)網(wǎng)絡(luò)之間實(shí)行控制策略的系統(tǒng),是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù)。
3.3 注重安全使用習(xí)慣培養(yǎng),做到“物防”。
校園局域網(wǎng)的病毒往往借助一定的傳播途徑進(jìn)行的,人為的不良使用習(xí)慣往往是導(dǎo)致計(jì)算機(jī)病毒傳播的一個(gè)重要誘因。防止病毒的侵入要比發(fā)現(xiàn)和消除病毒更重要。防毒的重點(diǎn)是控制病毒的傳染,防毒的關(guān)鍵是對(duì)病毒行為的判斷,如何有效辨別病毒行為與正常程序行為是防毒成功的重要因素。由此可見,構(gòu)建有效的防病毒體系是必不可少的。
在校園局域網(wǎng)的病毒防治中,我們應(yīng)該注意以下幾方面:(1)養(yǎng)成自我上網(wǎng)查殺病毒習(xí)慣,在文件共享的時(shí)候盡量控制權(quán)限和增加密碼, 對(duì)來(lái)歷不明的文件運(yùn)行前進(jìn)行查殺,等等,都可以很好地防止病毒在網(wǎng)絡(luò)中的傳播。(2)減少使用USB等移動(dòng)設(shè)備頻率,必要時(shí)應(yīng)該首先進(jìn)行殺毒處理。(3)使用正版殺毒軟件,因?yàn)閺膶?shí)際使用效果來(lái)看,有些盜版的軟件其本身就容易攜帶病毒。瑞星殺毒軟件在這些方面都相當(dāng)不錯(cuò),能夠熟練掌握瑞星殺毒軟件的使用,及時(shí)升級(jí)殺毒軟件病毒庫(kù),有效地使用殺毒軟件是防毒殺毒的關(guān)鍵。這些都是用戶應(yīng)該掌握的。
綜上所言,在校園局域網(wǎng)信息安全與病毒防治過(guò)程中,計(jì)算機(jī)管理者應(yīng)該定時(shí)全面地對(duì)校園計(jì)算機(jī)進(jìn)行整體整理維護(hù)和病毒查殺,運(yùn)用正版的高效殺毒軟件來(lái)對(duì)計(jì)算機(jī)進(jìn)行查殺,以便發(fā)揮計(jì)算機(jī)在教學(xué)中的重要作用。
參考文獻(xiàn):
[1]冉雪雷.關(guān)于計(jì)算機(jī)中心局域網(wǎng)病毒防治技術(shù)的探討[J].淮北職業(yè)技術(shù)學(xué)院學(xué)報(bào),2010,1.
[2]王秀,楊明.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)淺析[J].中國(guó)教育技術(shù)設(shè)備,2007,5.
【校園局域網(wǎng)信息安全與病毒】相關(guān)文章:
局域網(wǎng)的信息安全10-08
事業(yè)單位局域網(wǎng)絡(luò)的信息安全與病毒防護(hù)方法論文10-08
局域網(wǎng)的信息安全論文10-09
局域網(wǎng)信息安全論文10-08
林場(chǎng)局域網(wǎng)絡(luò)信息安全與防范10-07
對(duì)企業(yè)局域網(wǎng)信息安全管理的探討論文10-08