高校信息安全风险分析与保障策略研究
2019-02-14谌英敏
谌英敏
(山西农业大学信息学院,晋中 030800)
现在的网络在社会中越来越普及,很多管理系统都在运用互联网技术。但是,随之带来的危害也很明显,常见的网络黑客和电信诈骗对人们的生活造成了很大的影响。在互联网刚刚兴起的阶段,其利与弊的分析就常在政治课中提到,可见互联网的安全问题还是没有得到很好地处理。在高校教育过程中对互联网的利用非常广泛,学生入学管理、教师教学管理、学生生活管理等都在用高科技信息技术。因此,对高校的信息安全进行有利的保护,是现阶段需要不断探究和改善的问题。
1 高校信息安全风险
1.1 互联网系统自身问题
高校的互联网信息系统的创建和设计者,大多只考虑系统的使用情况,忽略了系统的安全防护措施。因此,造成高校互联网信息系统缺乏专业人员的管理,从而让整个校园信息系统处于易被入侵的状态。在系统的使用过程中,创建者会给使用者原始的账号和简单的密码,有些学生或者教师在登陆自己的账号时,管理者没有提示使用者更改原始的密码,这样由于密码过于简单,容易造成账号被盗取。如果是校园内部交流系统,或者教师教学机密系统,信息泄露给高校带了很多不必要的麻烦。
1.2 信息系统使用者安全意识薄弱
有些高校的教师和学生对于信息系统使用,没有强烈的安全意识。例如,在微机室的电脑上登录学生校园基本信息,在操作完成后很多学生忘记退出自己的账号,这样就导致账号在微机室这种公众场合长时间登录,特别容易造成学生的个人信息泄露。一些教师和学校管理人员,在电脑上进行学校教研方面的研究以及考试试题的审查时,如果没有及时的将留在电脑上的文件拷贝出来,就可能导致考试漏题和高校机密的泄露。如果老师和学生对信息系统的安全意识比较薄弱,他们在高校信息系统使用过程中,不能主动去防御黑客入侵和病毒查杀,会导致网络系统或者使用文档遭到破坏。
2 应对高校信息安全风险的保障策略
2.1 增强高校信息安全监督力度
要想保证高校信息安全,必须采取相应的措施,加强对网络异常状况的监督。首先可以在负责高校的信息系统创建和管理人员中,挑选比较细心和计算机维护技术高超的人,专门负责对全校的网络信息系统进行监督。同时制定相关的网络监督规范,让监督人员依据管理规定,对一切危害高校信息安全的行为和个人进行相应的处罚。然后是调动本校的教师和学生注意对信息安全的监督,学校网络管理部门通过与学生管理处相协调,定期的对高校教师和学生进行网络安全的培训。让学生和老师在校园信息系统使用中,能够自觉主动的对网络侵权行为进行监督,从而保障高校的信息安全。教师也要负责教育计算机系学生,遵守网络使用规则,保障其他人的网络使用权利和个人隐私,不要对其他电脑进行攻击。
2.2 加强信息安全建设设施和技术
高端的信息安全保护设施和高科技安全信息防护技术,是对高校信息安全保障的强有力措施。首先从加强信息安全防护措施方面,要借鉴国外高校中信息安全防护的设施,结合本校的安全防护现状,引进目前比较先进的信息安全保障设备。为应对网络黑客的入侵,应该加强信息安全保障技术。可以通过以下几种方式对黑客入侵进行阻止,第一个是在计算机重要的信息系统中安装检测工具,如网络监测嗅探程序和相应的嗅探检测工具。第二个是在计算机使用前,要安装病毒检测软件及防火墙装置,使用过程中如果提示出现高危漏洞,必须及时进行漏洞修复和病毒清理。在第一时间对病毒和黑客的入侵进行阻止,能够更大程度上保护自己的隐私和个人信息。第三个是要在校内网站上设置统一的登录认证系统,保证只有本校人员知道认证系统的认证方式,能够为网络安全的防护增加一个保护层。加强网络黑客入侵的难度,能够在一定程度上保护本校信息安全。同时网络信息认证系统设置的尽量繁琐复杂,给不同级别的管理员和使用者,设置不同的认证体系。
3 结束语
高校的信息安全是现阶段需要解决的难题,因为随着互联网技术的发展,黑客入侵越来越频繁。为了保障高校全体师生的利益,校园网络管理部门要及时改善本校的网络安全防护措施。同时高校的网络使用者要加强信息安全意识,在使用过程中注意异常情况。我国在逐步完善互联网技术方面的法律法规,对入侵他人电脑行为的惩罚逐渐明确。因此,在国家法律的支持下,高校的信息安全管理部门一旦发现黑客IP地址,要及时向公安部门举报,避免更多的网民个人隐私和利益受到侵犯,让我国的网络环境更加健康、安全。