前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全的前景主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:wifi;信息安全;無線滲透;kali-linux
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2016)22-0015-02
Abstract: Nowaday, the internet is growing fast and wifi has change our life. When it comes to information security. The question is how to take measures to protect our security of privacy and property effectively. This article try to answer this question. It contain wireless penetration,wpa2-psk.And how to use kali-linux and offer some safety tips.
Key words: wifi; information security; wireless penetration; kali-linux
1 互聯網現狀
1.1 背景
在國家的大力支持創新型技術的背景下,互聯網逐漸出現在我們的視野下。人們最早的接觸信息的方式還是通過報紙,電視,看著一幀一幀的畫面在電視里閃動已經是不可思議了,然而網絡的出現將這種浪潮瞬間激起。
許多新奇的東西噴涌而現,諸如QQ,網游,百度等等產品充斥著青少年的生活。究其緣由無非就是它帶給我們不一樣的感受,源于對技術的癡迷,使得網絡發展更加迅速。現如今Virtual Reality已經成為了現實,設想還有什么不可能的,只是時間問題。
1.2 信息安全
隨之來臨的就是互聯網安全問題。就拿網頁傳輸密碼來說,在post方式下,密碼是明文的,這無疑暴露了很大的風險。當然這只是以前的情況,現在都會以加密的形式傳輸,在服務器端進行解密。廠商們可以使用的加密手段有很多種,其中不乏一些安全性高的技術手段。但是相對于用戶而言是透明的,即用戶無需關心其實現,注重的是體驗。
2 Wifi安全
2.1 簡述
WIFI現在已經被許多人熟知,其中很重要的一個因素就是其能減輕人們的流量負擔。所以一些FreeWifi受到了大部分人的青睞,這是否意味著一些加密的wifi就可以放心地使用呢?答案是否定的,畢竟沒有最鋒利的矛,也沒有最鋒利的盾。在人們的安全意識提高以及廠商的重視后,基本上是不用考慮它的安全性的。但是如果被別有用心的人盯上了,也只是相當于穿了一件透明的衣服,在外面看來已暴露無遺。
現如今Wifi普遍的加密方式都是wp2-psk,可以說是安全級別較高的一種方式了。但是接下來筆者將展示如何在不知不覺中將你的信息取走。
3 無線滲透
3.1 基本環境
注:本節只是向讀者展示如何滲透及獲取用戶的信息,不代表筆者推崇此種方式。
我們所需要準備的:虛擬機(Vbox),kali-linux 4.6.0,usb網卡。經如下所示命令即可得到想要的安全信息。由于kali本身集成了許多開發者用于滲透測試和研究的工具,免去了不必要的麻煩,也便于筆者進行展示。
① 輸入airmon-ng 查看我們當前的網卡,此時是筆者當前的usb無線網卡的具體信息。
② 繼續輸入cd fluxion-master
./fluxion 此是為了進入到此次所使用的一個工具,該工具具有強大的功能,也由于其是開源的項目而被筆者所熟悉,它集成了常用的滲透工具,如airmon, Pyrit等。均能在linux環境下能發揮最大化的作用。如圖1。接下來就開始檢索之前插入在虛擬機上的網卡了,此步驟需要耗費一些時間去掃描當前設備上的終端無線網絡設備,需要等待一會。
③ 下一步需要按照步驟一路選擇下去,分別是選擇crack功能,需要操作的網卡,對應的信道.這里就不作贅述。當中所做的主要有選擇一個網卡以及所對應的信道,標準的路由設備IEEE802.11g都支持11個信道,為了減少干擾和沖突,建議選擇auto也就是默認所有信道,由路由設備自動探測分配從而比較全面。如圖2就可以看到已經開始掃描我們周圍所處的網絡wifi信號了。注:其中某些重要信息已經被筆者隱藏掉了,如BSSID,ESSID,MAC等設備信息,此處僅為教學用途。
當前,許多學校、教師、家長都缺少系統的安全教育知識,無法對學生進行系統的安全教育。學校要整合學生日常學習和生活中常見的安全問題的相關信息資料,為教師、家長、學生提供系統的、優質的安全教育資源。
(1)開發設計系統的安全教育課程,在學科教學中滲透安全知識技能內容。如結合信息技術課程特點,在指導學生制作網站時,滲透安全知識技能學習,讓學生收集游泳安全、應急逃生等安全知識素材;結合物理的電學課程,滲透用電安全、觸電急救常識、如何正確使用電器設備、發現漏電情形的正確處理、電器火災如何撲救等安全知識技能;結合化學課堂,滲透易燃易爆品的使用、保管,有毒化學品危害的處置,化學品火災的撲救等安全知識技能。
(2)人人參與,構建學校安全教育體系。全體教職工積極主動參與學校安全教育,做到安全教育人人講,時時講,有內容可講,從而形成系統的學校安全教育體系,既能減輕學校的壓力,又能使學生學到有用的安全知識技能。在此基礎上把各學科、各部門安全知識技能學習的課程進行整合、優化,形成一整套安全教育資源,成本低,效率高,效果好,能極大推進學校的安全教育工作。
二、開發網絡知識競賽平臺,檢測安全知識掌握情況
教師、家長和學生是否切實掌握安全知識,可通過知識競賽的方法進行檢測。安全教育網絡化的背景下,可利用網絡知識競賽管理平臺軟件,以音頻、視頻、模擬練習、競賽題、多媒體等形式,讓教師、家長、學生依托互聯網參與競賽。教師、家長、學生憑個人賬號和密碼可以登錄平臺自我檢測,學校、年級、班級可以以單位形式組織學生利用課余時間和節假日時間在家中上網參加競賽,系統自動評卷并即時公布成績。通過網絡平臺開展知識競賽,有利于學校、教師、家長了解學生安全知識技能的掌握情況,促進安全知識進學校、進課堂、進家庭,也方便學生檢測自身安全知識技能的掌握情況,及時彌補不足,提高自我保護意識和安全防范能力。
三、加強家校聯系,實施安全教育
關鍵詞:網絡數據庫;數據庫安全;安全機制
隨著網絡化開放環境的發展,B/S模式的網絡應用越來越多,數據庫安全問題也日漸突出。根據我國GB17859—1999《計算機信息系統安全保護等級劃分準則》中的描述: 數據庫安全就是保證數據庫信息的保密性、完整性、一致性和可用性。在實際應用中,網絡管理員常常會忽視服務器端的安全設置,而把安全問題交給應用程序開發者處理。毫無疑問,這會產生一系列的問題,因為應用程序的開發者不可能完全弄清楚系統內部的安全機制,而只能依賴他們的應用程序來保證數據的安全性。因此,本文介紹網絡數據庫所面臨的典型威脅,然后從網絡和操作系統防護、數據庫注入防范等方面進行了分析。
1、網絡數據庫安全機制
B/S模式和C/S 模式是兩種典型的網絡數據庫模式。C/S模式采用“客戶機一應用服務器一數據庫服務器”三層結構,B/S 模式采用“瀏覽器—Web服務器一數據庫服務器”三層結構。兩種模式在結構上存在很多共同點: 均涉及到網絡、系統軟件和應用軟件。為了使整個安全機制概念清晰,針對兩種模式的特點和共性,得到網絡數據庫系統安全機制分層結構模型。
2、各層安全機制詳述
2.1 網絡系統安全機制
網絡系統的安全是數據庫安全的第一道屏障,外部入侵首先就是從入侵網絡系統開始的。網絡入侵試圖破壞信息系統的完整性、機密性或可信任的任何網絡活動的集合。從技術角度講,網絡系統層次的安全防范技術有很多種,大致可以分為防火墻、入侵檢測、協作式入侵檢測技術等。
(1) 防火墻是應用最廣的一種防范技術。作為系統的第一道防線,其主要作用是監控可信任網絡和不可信任網絡之間的訪問通道,可在內部與外部網絡之間形成一道防護屏障,攔截來自外部的非法訪問并阻止內部信息的外泄,但它無法阻攔來自網絡內部的非法操作。
(2)入侵檢測(IDS—Instrusion Detection System)是近年來發展起來的一種防范技術,綜合采用了統計技術、規則方法、網絡通信技術、人工智能、密碼學、推理等技術和方法,其作用是監控網絡和計算機系統是否出現被入侵或濫用的征兆。1987年,Derothy Denning 首次提出了一種檢測入侵的思想,經過不斷發展和完善,作為監控和識別攻擊的標準解決方案,IDS系統已經成為安全防御系統的;重要組成部分。
(3) 協作式入侵監測技術彌補了獨立的入侵監測系統的不足。在協作式入侵監測系統中,IDS基于一種統一的規范,入侵監測組件之間自動地交換信息,并且通過信息的交換得到了對入侵的有效監測,可以應用于不同的網絡環境。
2.2 服務器操作系統安全機制
操作系統是大型數據庫系統的運行平臺,為數據庫系統提供一定程度的安全保護。目前操作系統平臺大多數集中在Windows NT和Unix,安全級別通常為C1、C2級。主要安全技術有操作系統安全策略、安全管理策略、數據安全等方面。
(1) 操作系統安全策略用于配置本地計算機的安全設置,包括密碼策略、賬戶鎖定策略、審核策略、IP安全策略、用戶權利指派、加密數據的恢復以及其它安全選項。具體可以體現在用戶賬戶、口令、訪問權限、審計等方面。
(2) 安全管理策略是指網絡管理員對系統實施安全管理所采取的方法及策略。針對不同的操作系統、網絡環境需要采取的安全管理策略一般也不盡相同,其核心是保證服務器的安全和分配好各類用戶的權限。
(3) 數據安全主要體現在以下幾個方面: 數據加密技術、數據備份、數據存儲的安全性、數據傳輸的安全性等。可以采用的技術很多,主要有Kerberos認證、IPSec、SSL 、TLS、VPN(PPTP、L2TP)等技術。
3、數據庫安全技術
3.1數據加密
數據加密是防止數據泄漏的有效手段。數據加密是就是將明文數據經過一定的交換變成密文數據。與傳統的數據加密技術相比較,數據庫有其自身的要求和特點 傳統的加密以報文為單位,加、脫密都是從頭至尾順序進行。大型數據庫管理系統的運行平臺一般是Windows NT 和 Unix,這些操作系統的安全級別通常為 C1 、C2 級。它們具有用戶注冊、識別用戶、任意存取控制(DAC )、審計等安全功能。雖然 DBMS 在OS 的基礎上增加了不少安全措施,例如基于權限的訪問控制等,但 OS 和 DBMS 對數據庫文件本身仍然缺乏有效的保護措施,有經驗的網上黑客會“繞道而行”,直接利用OS 工具竊取或篡改數據庫文件內容。這種隱患被稱為通向 DBMS 的“隱秘通道”它所帶來的危害一般數據庫用戶難以覺察。分析和堵塞“隱秘通道”被認為是 B2級的安全技術措施。對數據庫中的敏感數據進行加密處理,是堵塞這一“隱秘通道”的有效手段。
3.2用戶認證與鑒別
此安全機制是對訪問的主體進行的,用戶認證是指訪問時必須向系統提供身份證明,他由用戶標識 ID 和與此對應的密碼組成,用戶標識必須是惟一的。鑒別是指系統具有檢查用戶身份證明的功能,通過它來鑒別用戶的身份是否合法。認證與鑒別保證了只有合法的用戶才能存取系統中的數據。當然由于數據庫的安全等級各不一樣,所以不同的用戶還需要分配不同的權限,從而保證不同的用戶可以存取到不同的數據。用戶認證和鑒別是所有安全機制的前提,只有通過它才能進行授權訪問、跟蹤、審計等。
3.3訪問控制技術
訪問控制是數據庫管理系統內部對已經進入系統的用戶的控制,可防止系統安全漏洞。訪問控制就是數據庫管理系統要控制:數據庫能被哪些用戶訪問;數據庫中的數據對象能被哪些用戶訪問;同一數據對象針對不同用戶的訪問方式,如讀、寫、查詢等。訪問控制主要有:自主訪問控制、強制訪問控制和基于角色的訪問控制。
3.4操作審計
對數據庫系統的操作審計就是記錄、檢查和回顧對系統進行所有相關操作的行為。審計的主要任務是對用戶及應用程序使用系統資源 包括軟硬件或數據 的情況進行記錄和審查,一時出現問題,審計人員可以通過審計跟蹤,找出問題原因,追查相關責任人,防止問題再度發生 審計過程不可繞過,審計記錄也應該得到保護且不能輕易更改。審計記錄要想有效地起作用,就保證審計記錄的粒度和數 。審計作為保證數據庫安全的補救措 施,可以提高系統的抗否認能力。
數據庫系統中審計工作主要是 審查系統資源的安全策略、安全保護措施及故障恢復計劃等 對系統的各種操作 如訪問、查詢、修改等,尤其是一些敏感操作 進行記錄、分析 對發生的攻擊性操作及可能危害系統安全的事件進行檢測和審計。審計主要有語句審計、特權審計、模式對象審計和資源審計。
4、數據庫安全技術的發展趨勢
數據庫安全技術隨著計算機技術的發展,特別是計算機網絡安全技術的發展,而呈現出以下發展趨勢:
4.1口令認證系統逐漸向動態口令認證過渡。
動態口令認證是非固定口令的認證,用戶口令呈現動態變化;此外,作為數字證書載體的智能密碼鑰匙(USB KEY)也被用于現在數據庫安全技術上。
4.2加密算法越來越復雜化
非對稱密碼技術就是針對對稱密碼體制的缺陷被提出來的。在公鑰加密系統中,加密和解密是相對獨立的,加密和解密會使用兩“把”不同的密鑰,加密密鑰(公開密鑰)向公眾公開,解密密鑰(秘密密鑰)只有解密人自己知道,非法使用者根據公開的加密密鑰無法推算出解密密鑰,故也稱為公鑰密碼體制。現在密碼研究的重點是對已有的各種密碼算法從設計和分析兩個角度上進一步深入發展,完善和改進算法的安全性、易用性。傳統密碼將會在安全性、使用代價、算法實現上有進一步發展。
4.3防火墻技術
應用專用集成電路(ASIC)、FPGA特別是網絡處理器(NP)將成為高速防火墻設計的主要方法,除了提高速度外,功能多樣化和安全也是防火墻發展的一個趨勢。防火墻將與入侵檢測技術、攻擊防御技術以及VPN技術融合;防火墻的另一個發展趨勢是與多個安全產品實現集成化管理和聯動,達到立體防御的效果。
4、結語
網絡數據庫的安全是一個系統性、綜合性的問題。綜上所述,網絡數據庫的安全防范是多層次、大范圍的,隨著計算機技術的發展和數據庫技術應用范圍的擴大,數據庫安全必須走立體式發展道路。因此,在進行系統設計時不能將它孤立考慮,只有結合實際層層防設,這個問題才能得到有效解決。安全防范是一個永久性的問題,只有通過不斷地改進和完善安全手段,才能提高系統的可靠性。
參考文獻:
[1] 宋志敏,南相浩 數據庫安全的研憲與進展,計算機工程與應用,2009
計算機網絡安全的內容包括:計算機網絡設備安全、計算機網絡系統安全、數據庫安全等。其特征是針對計算機網絡本身可能存在的安全問題,實施網絡安全增強方案,以保證計算機網絡自身的安全性為目標。商務交易安全則緊緊圍繞傳統商務在互聯網絡上應用時產生的各種安全問題,在計算機網絡安全的基礎上,如何保障電子商務過程的順利進行。即實現電子商務的保密性、完整性、可鑒別性、不可偽造性和不可抵賴性。
關鍵字:計算機網絡安全 商務交易安全
一 前言
隨著INTERNET的發展,電子商務已經逐漸成為人們進行商務活動的新模式。越來越多的人通過INTERNET進行商務活動。電子商務的發展前景十分誘人,而其安全問題也變得越來越突出,如何建立一個安全,便捷的電子商務應用環境,對信息提供足夠的保護,已經成為商家和用戶都十分關注的話題。
點擊查看全文
關鍵詞:氣象網站;網絡安全;防護;技術
中圖分類號:TP393.08 文獻標識碼:A
1 氣象網絡安全的概念
從前的電話、信件、手機短信等傳播天氣信息的方式,不僅工作量大,傳播效率低,而且信息量受到了一定了限制,從而不能滿足人們對于天氣的需求。而氣象網站作為新興的傳播媒介,在人民群眾的工作生活中扮演了越來越重要的角色。例如吉林延邊州人民群眾能夠通過州氣象局網站上所提供的天氣,提前了解天氣信息,從而安排自己的出行。由此可知,網絡氣象資料在人們的生活已經占據了相當重要的地位,但因為如今互聯網的安全性還存在一些缺陷,隨時可能遭到外界主動或者無意識的攻擊,所以網絡安全的設計與實現就變成了氣象網站建設過程中的一項重要問題。
2 氣象網站的安全問題
2.1 網站自身安全問題
2.1.1由于網站本身的系統軟件存在漏洞,或者安全功能不齊全等一系列因素造成的,比如一些網站的操作系統,在設計時本身就包含不安全的因素,操作系統的一些附加功能在被使用的過程中,同樣會帶來一些危險因素。另外,操作系統在運行時,一些系統進程需要某些條件來觸發執行,這就成為了黑客們入侵的漏洞。
2.1.2網站系統中存儲的數據,也同樣存在較高的安全風險。氣象網站擁有巨大信息容量,其中存儲的數據資源也是成千上萬的,每當網站用戶共享資源時,就會產生諸多安全上的漏洞。所以對網站資料數據安全保護,也應當劃歸在氣象網站網絡安全建設的總體設計中。
2.2 網站安全管理漏洞
在網站管理過程中,某些工作人員由于工作細致度不高,沒有對網站進行有效維護,導致網站上技術陳舊,軟件缺少更新,垃圾文件大量堆積,進而使天氣數據資料不準確。還有一些氣象工作者把本該自己完成工作任務分攤給其他非工作人員,而后者在進行管理過程中,由于自身的技術不規范,管理不到位,更沒有保護機密數據庫的意識,從而使得病毒入侵的風險性進一步增加。
3 安全設計與實現的具體措施
3.1 優化操作系統配置
黑客在對系統進行入侵的時候,一般會針對操作系統本身所存在的缺陷與漏洞。對于操作系統的保護措施之一,就是要及時不斷地更新補丁程序。只要是正版的操作系統一般都能在其官網上升級補丁。同時一些非法的補丁下載鏈接會使用戶在無意識的情況下遭到各種惡意軟件的入侵,所以在下載補丁時,必須要選擇正規網站來進行下載。
此外,還應加強管理操作系統的用戶權限,禁止游客賬號登陸,同時提高訪問權限,限制匿名用戶訪問,禁止遠程端口用戶非法取得服務器上的數據信息。
3.2 殺毒軟件與防火墻
殺毒軟件與防火墻措施在傳統安全措施中是必不可少的。特別隨著當今殺毒軟件與防火墻的防護技術不斷進步,大多數殺毒軟件已經形成了集全國聯網、升級、殺毒外加管理于一身的先進模式。同時防火墻也能及時掃系統描漏洞并且自動修復,對網絡活動狀況實時監控,攔截網絡黑客攻擊與電腦病毒入侵等等。大多數殺毒軟件都附帶有自己的防火墻,這就消除了不同殺毒的軟件與防火墻之間的沖突,使系統得到更加全面深入的保護。
3.3 數據庫安全措施
數據庫的安全是數據安全的核心。保護好數據庫安全,也就是對數據資料最根本的保護,所以應該不時地對有關數據庫進行存儲備份。而數據庫是資料存儲的重要載體,一旦出現狀況就使網絡陷入癱瘓狀態。因此,對于數據庫資料的備份保存是重中之重,而幾種備份的方式中,利用鏡像磁盤來保存可謂是最穩妥的方式。
同時還應該優化sql Server的配置,同時使用安全密碼賬號,并且應該經常進行密碼修改。
3.4 完善安全管理制度
首先,應通過定期對網絡安全的宣傳教育來加強管理人員的網絡安全意識,使之進行網絡管理的時候,培養認真負責的工作態度,切實履行自身網絡管理任務。提高工作人員的技術素養,完善操作中的具體流程,明確工作人員的基本責任。同時,通過詳細記錄網絡訪問內容,核實網絡訪問者身份等方式,及時預防發現非法侵害網絡安全的活動。
其次,從技術上建立網絡安全管理體系。制定切實可靠的網絡安全策略,并且定時對體系策略進行審查,對未知的網絡安全問題進行風險評估,做到防范于未然。對于不適用的網絡安全體系策略,應當及時進行修改補充,加以完善。
4 氣象網絡安全的發展
在當今的網絡社會中,安全問題日益受到人們的廣泛關注。因為網絡本身存在一定的安全性漏洞,使得一些群眾對于網絡的真實性以及穩定性產生了懷疑,從而影響了部分普通群眾對網絡氣象信息準確度的信任。所以,在此條件下,思考怎樣改善網絡安全成了一個公共性的問題。
要保證氣象網絡安全,在新時代大趨勢的背景下,實現網絡與安全技術相融合是必然的發展走向。傳統意義上的一些老舊的防偽技術有時已不足以應對新一輪的網絡安全局勢,新興的網絡安全技術正在不斷發展,這些技術雖然極有可能成為今后的網絡安全的主流,然而對其的推廣應用還需要時機與具體手段。
5 總結
氣象網站網絡安全的設計與實現,不是一蹴而就的工程,它需要長時間設計、試驗、構建與維護,雖然一些舉措有效地保證了氣象信息系統的安全,但是網絡發展日新月異,網絡上的黑客、病毒也層出不窮,只有不斷發展創新,采用先進科技,才能真正保證氣象網站的網絡安全,從而為人們提供最為及時準確的氣象信息。
參考文獻
原文
引言
21世紀全世界的計算機都將通過Internet聯到一起,信息安全的內涵也就發生了根本的變化。它不僅從一般性的防衛變成了一種非常普通的防范,而且還從一種專門的領域變成了無處不在。當人類步入21世紀這一信息社會、網絡社會的時候,我國將建立起一套完整的網絡安全體系,特別是從政策上和法律上建立起有中國自己特色的網絡安全體系。
一個國家的信息安全體系實際上包括國家的法規和政策,以及技術與市場的發展平臺。我國在構建信息防衛系統時,應著力發展自己獨特的安全產品,我國要想真正解決網絡安全問題,最終的辦法就是通過發展民族的安全產業,帶動我國網絡安全技術的整體提高。
網絡安全產品有以下幾大特點:第一,網絡安全來源于安全策略與技術的多樣化,如果采用一種統一的技術和策略也就不安全了;第二,網絡的安全機制與技術要不斷地變化;第三,隨著網絡在社會各方面的延伸,進入網絡的手段也越來越多,因此,網絡安全技術是一個十分復雜的系統工程。為此建立有中國特色的網絡安全體系,需要國家政策和法規的支持及集團聯合研究開發。安全與反安全就像矛盾的兩個方面,總是不斷地向上攀升,所以安全產業將來也是一個隨著新技術發展而不斷發展的產業。
信息安全是國家發展所面臨的一個重要問題。對于這個問題,我們還沒有從系統的規劃上去考慮它,從技術上、產業上、政策上來發展它。政府不僅應該看見信息安全的發展是我國高科技產業的一部分,而且應該看到,發展安全產業的政策是信息安全保障系統的一個重要組成部分,甚至應該看到它對我國未來電子化、信息化的發展將起到非常重要的作用。
1.防火墻概述:
1.1什么是防火墻
防火墻是建立在兩個網絡邊界上的實現安全策略和網絡通信監控的系統或系統集,它強制執行對內部網絡(如校園網)和外部網絡(如Internet)的訪問控制。
......
目錄
引言:
1.防火墻概述
1.1什么是防火墻
1.2防火墻的四大功能
2.防火墻的分類
2.1從防火墻的軟、硬件形式劃分
2.2按照防火墻防御方式劃分
2.3按防火墻結構劃分
3.防火墻的選擇
3.1總擁有成本
3.2防火墻本身是安全的
3.3管理與培訓
3.4可擴充性
3.5防火墻的安全性
4.防火墻的發展前景
4.1在包過濾中引入鑒別授權機制
4.2復變包過濾技術
4.3虛擬專用防火墻(VPF)
4.4多級防火墻
結尾語
參考資料
參考文獻:
(1)張炯明.安全電子商務使用技術.北京.清華大學出版社.2002.4
(2)吳應良.電子商務概論.廣州.華南理工大學出版社.2003.8
(3)游夢良,李冬華.企業電子商務模式.廣州.廣東人民大學出版社.2001.10
(4)祁明.電子商務安全與保密[M].北京.高等教育出版社.2001.10
(5)王縝,葉林.電子商務中的安全技術.河北工業科技報.第4期.2002
【關鍵詞】校園網 網絡 安全
校園網作為學校提倡普及數字化信息規范教育的最佳載體,為廣大師生教學或者學習提供及時的信息服務帶來的極大的便利。隨著目前我國校園網建設的迅猛發展和應用領域的不斷擴大,校園網經常遭受以黑客、病毒等各種網絡不安全因素的侵擾,這些不安全因素的存在,已成為影響校園網的安全問題并且變得日趨復雜嚴重。那么,如何保證校園網安全正常的運作?作為在學校信息化建設中的主要角色校園網,不管是受到有意無意的攻擊,或是被有意無意的誤操作,都是校園網絡建設中不能忽視回避的安全問題,都將給校園網系統帶來重大的損失。因此,各高校應當把如何解決好校園網絡安全問題,當成目前教育事業中的一項刻不容緩的重要任務來抓。
1 當前校園網建設現狀
影響校園網絡建設的因素很多。學校作為教學活動場所,是校園網絡安全問題最集中體現的地方。而目前各高校校園網絡建設有所差異,且差距很大。例如:教務管理系統、教學資源庫等管理信息服務,已進入了部分高校校園網;但是也有一些校園網卻只建立了一些基礎的信息服務,例如:www、電子郵件等。在校園網建設中,安全性是一個至關重要的核心問題,也是制約校園網能否健康發展的重要因素。
2 校園網應用中存在的隱患
目前校園網絡存在的安全問題很多,已成為制約當前校園建設發展阻力和障礙。具體表現于如下幾個方面:
2.1 網絡安全維護與當前校園網建設現狀相脫節。毫不夸張地講,校園網絡安全的維護工作可以說是一項很艱巨的工程,需要投入一定的人力物力。然而大多數學校在缺乏上級主管部門統一規劃的前提下,未往校園網投入更多的人力和設備資源,而且把有限的不多的經費都用在了購置網絡設備上,致使校園網一直處于不設防范措施的狀態,安全隱患極大,時時刻刻都有被侵襲的危險。
2.2 網管員的責任心不強。思想上的松懈是校園網管員工作中的大敵。主要體現對系統操作有誤、軟硬件設備配置不當等。高校在校園網管員的安排上,一般都是采用具有一定的專業技術水平的計算機管理人才,基本上都可以勝任網管工作的,但由于個別學校主管領導對校園網絡安全工作不重視,缺少必要的上下級管理監督機制,造成網管員對此項工作重要性的認識不夠,導致思想松懈,責任心不強。
2.3 法制觀念淡薄,缺乏網絡安全意識。由于部分教師與學生對網絡安全的問題重視不夠,法律意識淡薄,致使這樣那樣的計算機病毒不斷侵入,而一些學校現有的網絡管理能力十分缺乏,不可避免地造成校園網絡達到即將崩潰的邊緣地步。
2.4 存在網絡病毒泛濫的現象。計算機一旦并入網絡,隨時都有被病毒侵襲的可能。校園網也是如此,病毒侵入校園網的現象時有發生。
2.5 電子郵件系統不夠完善。校園網目前的郵件系統部分都是些免費版本的郵件系統,一旦出現網絡安全遭受威脅攻擊的局面,就很難避免不受牽連。
3 校園網絡安全的措施
針對校園網絡存在的安全隱患,結合目前網絡安全問題的解決方案,制定出切實有效的解決校園網絡安全問題的對策與措施。
3.1 配備網絡完整系統所必需的網絡安全設備。繼續加大對校園網絡建設方面投入資金的力度,科學規范地配置校園網絡與社會網絡內外之間相連接所必需的統一的安全設備,防范和杜絕不斷出現的系統安全漏洞。網管人員,要使用安全的策略操作,確保校園網絡健康良性的運轉。
3.2 堅持使用最新的計算機防病毒程序。關于校園網絡防范計算機病毒的問題,首先要在校園網系統建立一個完善的防范體系。如果沒有一個完善的校園網絡防范體系,所有防范手段都將滯后于計算機病毒魔爪下。因此,校園網的網管員要及時做好服務器端的升級,使廣大師生客戶就可自動升級不至于被動。網管員要加強對客戶端實行病毒監控,及時實施遠程殺毒,以確保校園網絡安全暢通。
3.3 增強網絡安全意識是解決校園網絡安全問題的前提。廣大使用校園網的師生用戶,應不斷提升自己的信息安全意識,做到不輕易使用存在安全隱患或盜版的軟硬件。這也是保證校園網絡正常運轉的首要條件之一。
3.4 利用防火墻技術做好網絡安全隔離。防火墻作為網絡安全防護的中堅力量,是安全策略中是核心組成部分。正確合理的使用防火墻,在校園網絡與外網之間設置一道有效的安全屏障。
3.5 其它一些網絡安全措施。除此之外,還要改造與之不相適應的電子郵件系統,強化實行網絡監控措施等等,由于各高校校園網涉及的網絡安全問題各不相同,學校可以根據學校的自身情況,采納適合本校校園網絡的安全對策。
綜上所述,校園網發展前景誘人,而其安全問題也變得越來越突出。如何建立一個安全、便捷的校園網路環境,對信息提供足夠的保護,已成為社會和學校都十分關心的話題。對校園網絡安全的問題,我們必須持辯證的觀點來看待。一方面,信息系統的網絡化提供了資源使用的方便性,這是給人們的享受,另一方面,也正是這些特點增加了網絡系統的不安全性,可以說這是一種嚴峻的挑戰。校園網絡的建設是一個需要不斷探索和完善的長期工作過程,這就要求我們不斷學習信息網絡涌現的新技術,新業務,最終把廣大師生的校園網絡信息安全思想和意識提高到一個新的水平,從而促進校園網絡健康地發展。
參考文獻
1.1系統不穩定和容易被利用漏洞破壞
網絡的安全漏洞一般而言不容易完全避免,在設計之初并不能做到盡善盡美。就現在的情況而言,漏洞的蔓延往往防不勝防,很難及時發現漏洞侵襲,導致真正需要應對時早已損失慘重。一旦重要部分如操作系統遭到漏洞攻擊,其造成的損害也非常巨大。安全技術防護面臨的節點數不勝數,但攻擊者只需要突破其中一點,就可以造成大片的損失,這是由網絡本身的結構所決定的。
1.2網絡管理制度缺位
就管理制度而言,現階段網絡管理缺少一套整體適用的系統方案,在標準方面往往各自為政,大多數情況下都是根據各自需要選擇相應的安全手段,從而形成一個配合并不密切的整體。這樣如同臨時七拼八湊起來的結構,自然無法面對無處不在無從預防的網絡侵襲。雖然部分企業從全局出發進行安全技術設計,但是軟件和硬件本身的隔離,以及國家在系統軟件方面的力不從心,導致其自身的努力并不能完全實現。要完全改變現狀,就要從整體上重新設計架構,盡量明確管理,確定責任,并完善自身的防御功能,以緩解危機。
1.3網絡對應安全策略缺乏
現階段已正式建立了計算機網絡安全體系,但其應變不及時,在安全體系遭到破壞之后,恢復和修復工作不甚理想。而事先預防的難度又太大,難以完全做到防患未然。因此,企圖依靠預防來進行完全控制并不現實,而完全依靠恢復和補救的方式又比較被動。應急性的方案并不多,可以操作的臨時安全系統也缺乏實用性。“第二道防線”的建立,還需要付出更多的努力。對應的安全策略缺乏,還體現在面對各類不同的網絡侵襲行為時,由于相關的安全防護手段有其特定的安全防護范圍,不得不依靠多種安全技術互相堆疊,而這些技術可能會互相沖突,或者導致其中一部分失效,從而影響安全技術的整體應用和各個部分的有效發揮。
1.4局域網的開放性漏洞
局域網是建立在資源共享的基礎上的,因此其安全防護并沒有互聯網那樣嚴密,但是由于準入機制過于疏松,導致內部數據很容易被混進來的操作混亂和遺失。如局域網很容易被網絡釣魚者接入,然后竊取和篡改其資料,造成巨大的損失。總體來說,要在建設局域網的時候加強其端口的準入設計,對于連接外網的情況,要有足夠的審核方式來進行篩選和控制。
2網絡安全技術的發展前景
當前網絡技術存在的缺陷是“道高一尺魔高一丈”的狀況的體現,被動的安全技術對主動的破解技術而言是處于劣勢狀態的。但這并不會影響到網絡安全技術的發展前景,正因為面臨著更多安全威脅,才會刺激網絡安全技術的進一步發展,從而實現更高的飛躍。
2.1安全防護模式進入智能控制階段
網絡安全技術的發展是在收集數據、分析防御方式、尋找問題的過程中逐步發展起來的,現階段由于僅限于歸納已有的問題,而陷入被動的窘境之中。隨著網絡的進一步優化,相信計算機的智能化會帶動安全技術的智能化,從而自動的進行最優選擇。而隨著未來完善的NGN網絡的建立,相信這樣的控制并非虛妄之言。
2.2網絡容量的擴展和安全技術覆蓋的擴大
〔關鍵詞〕公共圖書館的無線網絡安全
眾所周知,無線網絡在圖書館數字化高速發展的今天為廣大讀者服務發揮了不可替代的作用,無線網絡就其開放性和傳輸介質上的特性來說方便和實用,但是正因為它開放性強,網絡安全防護工作也比有線網絡更加困難。同時,公共圖書館訪問讀者群人次多、人員復雜,從安全系數上也增加了管理無線網絡安全的難度。本文以黔南地區公共圖書館為例,探討公共圖書館無線網絡安全的問題與對策。
1問題
在公共圖書館來說,特別是欠發達地區圖書館由于經費及人力資源的原因,在網絡安全上會遇到很多問題,這里我們以黔南地區公共圖書館為例,一般會遇到以下問題:
1.1無線網絡開放性質導致易被攻擊
就圖書館使用無線網絡的初衷來說,開放性、公共性的數字資源是我們更好、更便捷的為讀者提供服務的信條。而正因為我們提供的開放性的無線資源導致了任何使用此設備的用戶都可以利用它來接受和發送信息,這些設備的本身就導致了無線數字資源網絡容易遭受重大安全威脅。無線網絡存在的最基本問題:硬件防火墻的低廉,就本地區來說根本沒有硬件防火墻,而軟件防火墻也就是市面上流通面很廣的低廉甚至免費的軟件,導致它的密匙在有一定軟件基礎技術的用戶面前可忽略不計。
1.2無線網絡中讀者用戶的管理
在對黔南地區公共圖書館來說,因為要吸引讀者的到來,充分利用無線網絡數據更好的為讀者服務,無線網絡的應用是開放性的,任何在無線網絡范圍內的讀者,只要手執一臺配置有WIFI設備的終端,即可訪問館內無線網絡。這就導致了對無線鏈接用戶管理的困難。一旦遭遇破壞,就黔南地區現有的安全設備來說,很難對無線網路形成強有力的安全保護,硬件軟件上的防護不足及人力資源造成的安全機制不完善導致無線網絡很難同有線網絡那樣實現用戶、IP、MAC、端口的定位管理,這就對無線網絡連接者失去了必要的約束,問題一旦出現,圖書館就要承擔網絡問題所帶來的責任。
2對策
針對黔南地區以上兩點最基本的無線網絡安全問題,以黔南地區圖書館現有的技術落后、無線利用率低、人力資源及財力低下的現狀,我們提出以下安全對策:
2.1加強無線網絡病毒防護
無線網絡的病毒安全防護是我們針對現階段我館無線網絡安全的首要保護手段。首先,在館內制度上首先明確對無線安全的重視,要求管理者對無線安全防護問題要時時注意,了解網絡安全的及時動態,對無線安全防護要有主動性,定期對服務器做檢查,及時更新防病毒軟件。提前做好預防機制;其次,對讀者用戶作預防提醒:不要進入不明或者網絡安全軟件警告的網絡。第三,及時了解網絡的安全防護動態,學習新的技術、了解新資源的應用,在資金允許的情況下添置設備更好的服務于數字資源網絡。
2.2數字資源及關鍵硬件設備的備份
首先,對數字資源作備份,對使用的數字資源,在另外準備硬件設備上做一份單獨的備份,一旦正在使用的數字資源遭受攻擊導致癱瘓,及時更換設備保證讀者用戶的正常訪問;其次,對無線網絡配備的硬件設備有備份,如:無線控制器,無線網絡中的AP等硬件設施都預留一份。如資金緊張,可與硬件服務商簽訂好緊急措施的協議,一旦無線網絡遭遇病毒或攻擊造成癱瘓,在最短的時間內更換另一套設備以保障無線數字資源為讀者提供的服務的穩定性及延續性。
2.3單獨建立無線網絡
在以前在資金人力資源的限制下,就我館為例:為保證無線網絡和有限網絡的安全運行不讓易出現安全問題的無線網絡影響到有線網絡的正常工作,我們在網絡結構上劃分為有限子網和無線子網兩部分,如圖所示:隨著圖書館服務建設的經費增加,我們可以采取單獨增加一條無線網絡的方式建立專線的方式。從源頭就單獨劃分無線和有線網絡,兩條網互不干涉,無線安全和有線安全涇渭分明不會相互影響,對安全工作有質的提高。而且在安全維護和故障維修的工作中,技術員對所需進行的工作也很明確,提高工作效率降低了很大的工作量。而在單獨的無線網絡建立好后,更需要在數據備份上做好工作,在無線服務器上的數據需另設備份設備備份,一旦無線網絡因硬件、人為、攻擊或者雷電等不可預測的事故造成數據丟失的時候,可以在第一時間恢復無線網絡的使用。
2.4建立合理完善的人員管理機制
設備的正常運行,除了技術和設備硬件上的成熟外,更需要一個合理的管理制度,無線網絡管理這樣的對于圖書館服務領域來說,是一個新的課題,怎么更好的服務于社會、服務于讀者是圖書館無線網絡工作核心,建立完善的工作制度,合理使用和安全管理,使得無線網絡更好的在圖書館服務領域發揮作用。
3結語
無線網絡的廣泛使用,給我們在圖書館服務領域上拓寬了無限的發展前景,但是更方便的使用方式也帶來了需要多的安全問題,這需要我們具有更高的安全防護意識和更細心的工作投入。對我館及黔南地區公共圖書館這類欠發達地區圖書館工作這來說,學習發達地區圖書館的先進經驗及在工作中針對自身實際環境制定有效、實用的安全防護體系是我們現階段無線數字資源服務的重點。在現實工作中穩定、安全有效的服務,未雨綢繆、防患于未然依然是我們工作的重中之重。
參考文獻:
[1]白莉娜.無線網絡在圖書館應用的安全分析與防范策略[J].圖書館學刊,2008(2):134—136.
[2]劉偉.公共圖書館無線網絡安全問題及對策[J].圖書館學刊,2012年(10)104-105