网络安全技术在校园网中的应用研究
2015-03-19
0 引言
最近几年,我国众多校园内,可以说网络技术得到突飞猛进发展,校园网也真的像一张大网一样席卷各大校园,但因为网络存在开放性、普及性等特征,校园网在应用的同时伴随许多安全隐患,对使用者隐私构成威胁,所以,校园网安全也渐渐得到人们重视。想要提高校园网安全性,就不得不引入网络安全相关技术,且伴随校园内网络技术普及应用,网络安全相关技术应用也呈正向发展,它使得网络安全相关问题也能够得到很好解决。由于校内使用网络人员众多,网络聊天与游戏等环节难免不存在安全隐患,所以网络安全相关技术重要性可见一斑。
1 安全隐患和形成原因
在介绍校园网安全隐患及形成原因以前,不妨先分析一下网络安全所要达成最终目标:首先,可用性。网络系统可用性指的是网络系统可随时为使用者提供多样化服务,确保合法使用者可自由对需要浏览网络信息进行访问,不会发生拒绝要求及不法分子滥用等现象。其次,可靠性。系统可靠性指的是系统合理稳定运转,系统在特定条件与时间内对用户指令予以完成,系统可靠性为网络安全本质要求。再次,完整性。系统完整性指的是网络信息传输途中不能由于任一原因出现网络信息掺入、重放、伪造、篡改及删除等现象,对网络信息完整性构成威胁。凭借设备故障,误码及信息攻击等因素均可能导致网络信息系统完整性被破坏。另外还要保障网络系统真实性,即使用者对系统操作不能抵赖,所有使用者均不能否定对于网络系统操作以及承诺。
接下来再来谈一下校园网具体安全隐患及其形成原因:首先,安全隐患。校园网的安全隐患是指校园网内硬件或软件伴随单一或多个形式脆弱性。换句话讲即未经授权使用者也可自由对校园网进行访问,或者不法分子可轻易通过变更身份对校园网进行访问,这属于系统漏洞,是没办法轻易克服的。但该弱点虽从本质而言是无法化解的,但如果对校园网加强管理,校园网安全性还是可以得到保障的。其次,安全问题形成原因。其一,软硬件有很多安全漏洞存在:现如今校园网所结合软硬件及操作系统均可能有安全漏洞存在,该安全漏洞也可能变为黑客侵入点,为校园网安全带来不小打击。其二,人为因素:目前互联网虽被广泛应用,但很多人却并未熟练掌握计算机相关知识,且网络安全维护观念也未形成,实际应用时防范意识不够,为校园网安全带来很大隐患。其三,恶意侵入:实际上很多安全问题大部分是因不法分子想要非法牟利,企图伤害别人以及想要得到广泛关注度所致。恶意侵扰可大致分为两种情况:其一为主动型,以多种形式对信息完整性与有效性进行破坏,其二为被动型,是在网络顺利运行状态下对机密信息破译、窃取以及截获。需要注意的是这两类侵扰对于校园网危害都是十分严重的,甚至可能造成网络瘫痪或者对师生生命财产安全构成威胁。其四,病毒蔓延:网络病毒同其它病毒一样也是具有很强传染性的,并且传播速度异常迅速,病毒存在对于校园网安全来讲无疑是重大打击,并且有可能造成网络瘫痪。
2 网络安全技术应用
2.1 身份识别技术
身份识别技术凭借数字证书起到效用,这里所讲数字证书同身份证效用是一致的,经权威机构所颁布,用作网络通信时对身份信息进行识别。校园网内结合该项技术能够帮助校园网构建精密身份识别系统,在确保信息不外泄同时也不存在被他人篡改的可能。除此以外,也有使用加密技术的,该技术旨在防止未授权用户对校园网进行访问,进一步保障校园网安全性。
2.2 防火墙
校园网具有不稳定、多样以及复杂等特性,校园网信息传递时可能遇到病毒入侵与传输风险等。为了尽可能让这类风险降到最低,便可在网络上配置硬件型防火墙,对局域网的防火墙进行合理管理与配置意义是十分重大的。原因是防火墙为不同网段间信息出口及入口,可以参照网络安全相应举措,有效对使用者互联网进行记录,使用户点暴露,防火墙为网络安全的策略检验站,可有效对各使用者局域网络安全进行保护。校园网结合硬件型防火墙,将内部数字专网,局域网同互联网经防火墙连接,将防火墙管控功能发挥至最佳。防火墙指的是设置于不同网络与网络安全域间部件组合。它为安全域和网络间信息入口且是唯一的,可以参照不同企业安全政策对流经网络信息流加以控制,并且它本身抗攻击的能力也比较强。防火墙为实现信息及网络安全同时供给信息安全相关服务最基本设施。防火墙采取检测来自及发送至互联网信息工作方式。它可有效识别与拒绝来源于危险位置和存在安全隐患信息。假使防火墙设置合理,那么选择易受攻击计算机黑客显然就无法监测该台计算机。
2.3 病毒防御技术
目前该项技术大致可分为两种,即主机病毒防御技术与网关病毒防御技术。在这当中,主机病毒防御技术为主机预防病毒的代理引擎活动,能够达到对电脑文件与网络访问时检测的目的,凭借病毒库内病毒特征代码和文件比较,从而找到网络病毒。病毒找出以后,能对病毒进行及时删除,或结合其它方式将病毒封锁隔离,免除电脑主机被损坏可能。而网关病毒防御技术即一类病毒主要防御技术,能够将病毒封锁于门外,类似于看门狗的效用,同时也为网关病毒防御技术应该遵照基本准则,也就是它的本质作用。
3 IDS技术应用
通常所讲IDS技术即网络入侵监测系统,最近几年该项技术应用的越发广泛,并且得到迅猛发展。而网络入侵监测技术主要职能就是对网络关键信息进行收集整合,接下来对该部分数据信息予以分析,进一步查验校园网内是否存在安全隐患。入侵监测技术被普及应用,大致总结一下它的工作效能主要表现在:对校园网违规操作进行时时监测,同时尽可能将网络攻击校园网受到损害降到最低;在找到网络攻击类似行为时,即刻通过发送警报形式报告网管人员,并提醒网管人员系统中可能存在隐患。除此以外,入侵监测系统也能辅助网管人员找到网络系统安全弱点,并帮助管理人员予以修补。入侵监测技术大致功能如下:对黑客常用入侵模式进行识别,对网络异常通信进行监测,查找网络系统内安全漏洞,提升网络安全的管理水平及质量。
4 结语
综上所述,校园网给众多师生工作、学习及生活带来诸多便利,在师生工作生活及学习中,它扮演着无可替代重要角色,但是其安全性同时也是值得人们深思的问题,因为它具有普及性开放性等特征,时常面临着安全威胁,也很有可能盗取使用者保密信息。只有不断提升校园网安全可靠性,人们才可以更加称心应用校园网做事,放心享受校园网带来各种切实便利,所以一定要加强网络安全相关技术开发,从而为校园网安全稳定运行提供坚实保障,给众多师生提供更多便捷服务,这条路任重而道远。