APP下载

校园网不良信息屏蔽措施研究

2009-11-04

教学与管理(理论版) 2009年9期
关键词:数据包屏蔽软件

杨 晋

网络不良信息是指互联网上出现的违背社会主义精神文明建设要求,违背中华民族优良文化传统与习惯,以及其他违背社会公德等的各类信息。网络不良信息给广大师生的生活和工作带来不利的影响,严重影响了学生的身心健康,影响学校的教学质量和教学管理。

一、网络不良信息传播方式和危害

1不良信息的传播方式

网络不良信息传播是借助于一定的网络信息技术手段实现的,一些不法网站利用极其隐蔽的手段在网上散布带有色情、暴力、赌博和愚昧迷信等内容,一些学生出于好奇或有意无意间点击进入浏览,甚至互相传播,聚众观看,沉溺其中不可自拔。还有的同学对道听途说的不良内容,未加证实就在BBS上发表公告。更有甚者,非法盗用他人的IP地址散布假消息,传播色情图文信息,乃至入侵他人私人信箱,侵犯他人隐私权等,给网络的正常运行造成严重影响。综合而言,不良信息的传播方式有:利用wWW传播;通过电子邮件传播;通过网络论坛和聊天室传播;以FIP传送的不良信息;利用新闻讨论区;即时通信;通过博客传播。其他途径还有:以病毒形式使用户登人有害信息网站传播,通过搜索代理、设置代理,绕过屏蔽去访问有害信息网站,利用点点通等软件,不用通过网页而利用关健词直接搜索到相应内容,通过以刺激、暴力和打斗性内容的网络游戏传播等。

2网络不良信息的危害

网络不良信息传播给广大师生的生活和工作带来不利的影响,严重影响了学生的身心健康,影响学校的教学质量和教学管理。

对学生的危害性主要表现在:妨碍生理的健康发展,甚至影响大脑的发育;造成情感冷漠、孤独、空虚,进而可能会出现“网络自闭症”;造成冲动、暴力,以至于诱发犯罪行为;弱化道德意识,导致社会责任感缺失,缺乏诚信,是非观念混淆;造成团队精神下降,影响社会化进程,影响学习和工作,甚至不利于高级认知能力的发展。

二、防范不良信息的具体对策

1积极开展网络道德教育,加强管理和引导

一是要从学校计算机实践教学、计算机房开放抓起,开展网络道德教育;二是要通过网络自身来传播网络道德,通过学校网络管理部门来监督、引导网络道德;三是要充分利用学校广播、报纸、网站等各种媒体广泛宣传网络道德,形成注重网络道德的社会氛围;四是要加强网络伦理道德教育和心理素质教育,使学生树立正确的世界观、人生观和价值观,培养学生正确认识自我、评价自我、人际交往以及角色适应和扮演等能力,学会处理网络与现实的各种关系,从而提高自我防护能力;五是要积极开展各种有关网络的活动如网页设计大赛、网络文明征文等,营造浓郁的校园网络文化氛围;六是要培养学生的自控力和责任心,使学生增强自律意识和是非辨别能力;七是要加强对教师网络知识技术的培训,提高他们驾驭网络的能力,创新网上育人方法。

2完善规章制度,加大监督力度首先要教育学生依法上网,自觉遵守《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》、《互联网电子公告服务管理规定》等法律规范,不在网站社区、论坛、聊天室和博客中发表违法的、格调低下的言论、图片、音频和视频信息。其次,学校应结合本校的实际情况,制定相应的规章制度,包括网络安全管理规定、网络资源使用规定,规定上网时间、上网资格等。第三、学校应加强对网络信息的审查,通过必要的行政和法律手段,阻止各类不良信息进出校园。

3重视网络安全技术研究,实施技术屏蔽

(1)不良信息屏蔽策略

一是要利用现有网络,广泛设立网络控制点。尽管网络没有中心控制点,却可以通过服务器得到一些重要节点进行一定的数据控制。由于网络节点众多,要利用各种服务器四处布点,部分控制。二是要综合运用虚拟网技术、防火墙技术、入侵监控技术、网络防病毒技术、加密技术、认证和数字签名技术等多种安全技术,形成多层次的网络安全解决方案。三是要严格划分计算机信息系统的信息安全等级,一般可划分为三级:A级,机密信息,实行强制安全保护;B级,内部信息,实行自主安全保护;c级,公共信息,实行一般安全保护。严格区分内部网和外部网,凡涉及不宜公开的网络要与公共互联网隔开,堵截黑客人侵内网。四是要加强过滤软件的应用研究,对色情、暴力、恐怖、迷信等内容进行分级过滤。网络管理部门和网络用户可设定这种软件的过滤标准,如果计算机在调阅互联网时遇到超过标准的信息就会拒绝传输、显示。对于不良的网络信息,我们可以在互联网内容的传播渠道上,用技术的手段对他们进行过滤。五是要对于不同的协议提供的服务应采用不同的信息屏蔽方法。

(2)不良信息屏蔽技术方式

利用过滤软件屏蔽。过滤软件指用以对使用者所检索到的特定网络内容进行过滤限制的软件程序,过滤软件采用的封锁方式可以分成下列几种:封锁关键字、封锁网址、封锁通讯协议、封锁工作站、封锁使用者。最常见封锁方式是通过关键字、网址或两者结合的方式。过滤软件又可分为两大类型:第一种是安装在PC上的客户机型(client-based)过滤软件,它只能控制本机使用者,对管理人员而言,只需定期更新预设的不良信息限制清单;第二种是用于网络环境使用的服务器型过滤软件,它会根据开发商的数据库自动更新不良信息限制清单,相对于前者,可节省管理时间,加之使用者均有自己的ID及密码,因此,服务器型过滤软件可以针对不同的用户采用不同策略。

利用网络应用程序屏蔽。有些网络应用程序如Web浏览器、搜索引擎、电子邮件、新闻组等附有过滤的功能,可以设置过滤不适宜的信息。利用防火墙、代理服务器等过滤工具屏蔽。防火墙是在网络之间实行控制的系统,其作用是在开放与封闭的系统之间构筑一个保护层,防止内部重要的信息泄留给外部,同时防止外部有害信息进入内部。通过用IP地址和端口号等的设置,使经过的数据包得到检查,允许某些IP地址和端口号的进入,而阻挡某些IP地址和端口号的进入。

代理服务器处在客户机和远程服务器之间,如同一个大型的网络信息缓存器,外来的信息要经过它才能进入本地或局域网,而内部信息也要经过它的代理才能传递出去,因而可以设置相应的限制,对一些网址和信息进行控制。

(3)不良信息屏蔽技术措施及其实现

基于校园网原有结构实现两个层次的不良信息屏蔽。第一层边界部分,在Internet入口处利用双防火墙对不良信息实施主要是基于规则库和网页内容的屏蔽。基于路由器和核心交换机布署不良信息检测系统实施不良数据包封堵。第二层内网部分,在校园网络内部设置基于管理中心、子网控制平台、用户检测机的网络型不良信息监控系统,不仅要监视网络行为,还要监控机房内每台主机的活动,对出入的所有数据包进行检查,发现携带有害信息的数据包,立即屏蔽(不转发该数据包),同时建立不良信息数据捕获反馈机制,用以升级边界和各子网不良信息数据库,以达到校园网内不良信息实时动态屏蔽的目的。

高效、绿色、安全的校同网应用环境应该具有不良信息封堵、嫌疑内容审计、争议协议分时控制、最后汇总形成报表的功能。准确把握校同网上不良信息防范的动向和过滤处理技术,不仅可以丰富、完善信息资源管理的内容,而且可以更好地充分利用有价值的外界信息资源,防止和控制不良信息的侵入,从而为加速我国社会信息化的进程,加强我国社会主义精神文明建设服务。

猜你喜欢

数据包屏蔽软件
把生活调成“屏蔽模式”
禅宗软件
软件对对碰
SmartSniff
满足CLASS A++屏蔽性能的MINI RG59集束电缆的研发
几乎最佳屏蔽二进序列偶构造方法
谈软件的破解与保护
视觉注意的数据包优先级排序策略研究
移动IPV6在改进数据包发送路径模型下性能分析