数字化校园中典型安全问题分析及防御对策
2016-05-06李江
摘 要:数字化校园为当前高校校园建设的主要内容之一,较好的满足了当前高校教学现代化的要求。文中从数字化校园网的概念分析入手,分析了当前数字化校园中常见的典型安全问题,并针对性的提出了数字化校园中常见典型安全问题的防御对策。
关键词:数字化校园;安全问题;防御;对策
DOI:10.16640/j.cnki.37-1222/t.2016.09.164
0 引言
近些年来,我国高校数字化建设水平相对于先前有了较大的提升,其在很多方面提升了高校管理、教学及科研的水平。但其中存在的典型安全问题给数字化校园的进一步普及应用带来了较大的阻碍。因此,全面的实现数字化校园中典型安全问题及防御对策的分析有着非常重要的理论与实际意义。
1 数字化校园的概念
现代化网络技术为数字化校园构建的基础,在网络技术与现代化信息手段的支持下,高校内从教室等硬件环境到教学管理工作全面的实现数字化,有效的提升高校管理与教学工作的效率,拓宽传统校园业务的功能,从而全面的实现高校管理工作信息化。
2 数字化校园中常见的典型安全问题
2.1 数据中心存在的安全威胁
数据中心是整个高校数字化校园的核心,其内部包含有高校管理、科研及教学工作的全部数据,对整个高校的正常运转有着关键性的作用,一旦数据中心出现了损坏,造成的损失往往是不可估量的。根据数字化校園运营的实际情况来看,数据中心面临有较大的安全威胁,主要的威胁类型有:服务器的硬件故障、数据库故障、操作系统故障及设施故障等。
2.2 一卡通系统安全威胁
一卡通系统为当前数字化校园建设的重要内容之一,其内部也涉及较大的财务数据,因此,对其安全性的要求也是非常高的。其内部主要包含的内容有芯片、网络数据中心,系统的管理软件等。其中以一卡通系统中芯片为例,近些年来的安全漏洞事故就发生了多起,不法分子可利用高校在该方面的漏洞,对一卡通进行复制,严重的影响到高校的正常运行与学生的人身与财务的安全。
2.3 针对数字化校园信息系统的蓄意攻击
由于当前高校发展的更加多元化,其内部使用的信息系统种类不断增多,系统规模不断扩大,包含的数据也越来越多,这在很大程度上也导致当前数字化校园内各种信息系统成为了很多不法分子攻击的对象,例如,针对当前高校招生信息系统受到恶意攻击的情况屡见不鲜,严重的威胁到高校招收工作正常开展及广大莘莘学子的合法权益。再有对数字化校园信息系统中各种账号密码的非法盗取,严重的影响到高校管理、教学及科研工作的顺利开展。
3 数字化校园中常见典型安全问题防御对策
3.1 针对数据中心安全的防御对策
根据已经发生过的高校数据中心安全事故来看,基础设施服务设计存在的缺陷为主要原因。因此,在提升高校数字化校园数据中心安全的过程中,应首先对数据中心基础设施服务的设计进行全面且慎重的设计,做好对应的数据恢复与备份。构建以防火墙为中心的高校数字化校园网数据中心安全防护体系,并根据不同的安全防护需求,设置不同的安全防护级别。此外,为降低人为因素给数据中心带来的安全威胁,应针对性的提升数据中心工作人员的整体素质,根据不同的安全防护工作内容,对工具人员针对性的进行安全培训,从而更好的降低由于人为操控失误带来的数据中心安全威胁。
3.2 高校一卡通系统安全防御策略
高校内一卡通系统往往包含有各种金融交易,内部存有较多的MIS数据,因此,全面的增强高校一卡通系统安全防御,对于保护数字化校园安全是非常有必要的。在具体的实施过程中,应首先提升一卡通中芯片的安全性,全面的落实一卡一密交易机制,防止出现一卡通滥用的情况。另外,应从网络边界、网络互联等方面更好的保证一卡通系统网络系统运行的安全性。在一卡通系统备份方面,应采用多种备份方法相结合的方式进行,不仅能提升一卡通系统数据的安全性,还能够提升一卡通系统的备份速度。
3.3 高校数字化校园信息系统的安全防御策略
首先应当对高校数字化校园信息系统进行传统方式的安全加固,设置完善的防火墙,对数字化校园信息系统的安全软件进行及时的更新,对数字化校园信息系统运行中出现的不必要端口应当进行及时的关闭,及时的修补信息系统中出现的漏洞。其次,针对不同部门中信息系统安全性的不同要求,可以联合相关的软件开发公司,针对性的进行软件安全设计,从而更好的保证数字化校园信息系统运行的安全性。
4 结束语
除了上述防御策略之外,还应当不断的提升数字化校园信息系统工作人员的整体素质,对其进行定期的培训工作,实现工作人员素质的不断提升,以更好的应对当前层出不同的各种安全威胁,这对于提升数字化校园的整体安全是非常必要的。
参考文献:
[1]董艳,李玉顺,王珏,吴斓.中小学数字化校园建设现状及未来发展——全国中小学数字化校园学术交流会(NCDS-K12)综述[J].中国电化教育,2011(07):26-32.
[2]冯小玲.高校校园网统一身份认证系统的安全研究——以山西大学商务学院校园网为例[J].中央民族大学学报(自然科学版),2010(02):49-52+57.
[3]李学强.高校信息化建设中网络信息安全对策思考[J].黑龙江科技信息,2016(02):175.
[4]董延华,毕娜,王春晓.基于802.1x协议的校园网安全认证设计与实现[J].吉林师范大学学报(自然科学版),2016(01):124-127.
作者简介:李江(1981-),男,四川三台人,硕士,工程师,研究方向:计算机网络、数字化校园。