基于大数据条件下的校园网络安全管理技术探索
2019-12-24◆陈琛
◆陈 琛
(江苏省睢宁中等专业学校 江苏 221200)
0 引言
在信息化时代背景下,科学技术日新月异,移动互联网、云计算和物联网等新技术也在蓬勃发展,由此产生的网络信息量呈指数增长。这些网络信息内容多样,其中有很多是敏感的用户信息以及各种网络病毒。同时,随着互联网的普及,各种针对个人的人身攻击、信息泄露、数据删添、数据篡改等问题也在不断增多。同时,网络硬件的保护也需要引起校园网络管理员的重视,各种人为的、非人为的破坏会严重影响网络的安全使用,例如:失火,水灾,电磁辐射等。因此,学校方面应当加强对校园网络管理技术的研究,不断改进校园网络安全管理技术,保障校园网络使用安全。
1 大数据发展现状分析
互联网技术的快速发展和普及改变了我们的衣食住行,也产生了大量的数据资源。据统计,截止到2020年,全球数据资源总量将会高达35Zb,在这些数据里面,75%来自个人上网(主要有浏览的、上传的图片、影视和音乐),大大超过人类有史以来印刷材料的数量总和。另外,随着云计算和互联网科技的迅猛发展,各种应用也层出不穷,形成了庞大的网络空间大数据(简称大数据)。
国际顶级科技期刊近年针对大数据出版了很多关于大数据的期刊,像《Sciences》出版的《Dealing withData》,从互联网技术、生物医药、互联网经济学等多个角度详细阐述了当前大数据背景下互联网的诸多问题。另外,前几年中国软件开发联盟也意识到大数据时代的诸多网络安全问题,于2011年举办了大数据技术大会,之后中国计算机协会又成立了大数据专家委员会(简称CCF TFBD)。
综上所述,大数据在互联网领域里面,已经变得十分热门,许多高端IT公司都对大数据十分的重视,政府也已经意识到这一点,开始了大数据的战略性布局,“两会”中国家已经明确提出要全力“发展大数据”。
2 大数据时代下校园网络安全面临的挑战
2.1 病毒入侵问题
病毒防护是保证计算机网络能够稳定运转的前提条件,计算机系统在遭到病毒入侵以后,内部数据容易遭到极大的破坏,系统运行也将不能正常进行,另外病毒入侵以后也会造成用户隐私信息的泄露。像2015年发生的日本首相安倍晋三的私人网站被黑事件就是由黑客组织“匿名者”一手炮制的病毒入侵案件。大数据背景下,病毒传播的方式和花样日益繁多,他们可以利用任何师生信息浏览或下载传播病毒且速度极快,例如前几年的“熊猫烧香”病毒,感染了很多教师以及学生的计算机,导致大量系统瘫痪,给很多学校以及师生个人造成了不可估量的损失。
2.2 学校网络体系建设问题
目前,我国很多学校教学所用计算机系统多为 Windows操作系统,Windows系统从操作难度上来讲较为简单,但缺点是漏洞较多且层出不穷,给网络安全造成很大的隐患,使用Windows的系统由于存在以上特点较为容易被木马病毒等入侵和利用。随着智慧校园的普及,师生开展各种教学活动越来越离不开对网络的使用,假如这些计算机系统遭到入侵,将严重影响学校正常的教学活动。
2.3 校外不安全信息泛滥问题
大数据时代下,政府和各大互联网企业与各种计算机协会制定了较为合理的互联网资源储存和展示规则,互联网在今天有着较大的开放性和互通性,这些原因使得校园网不能够独立于外部,给社会上的不法分子留下了充足的发挥空间。师生等个人进行互联网访问时,很容易接触到来自不同网站、不同类型的信息,其中不乏许多广告等垃圾信息和色情、暴力和邪教信息,给校园网络造成很大的污染,假如学生不能够正确明辨是非,一旦接触到这些信息以后,思想健康就会容易受到影响,轻则影响学习,不思进取,重则毁掉一生,走上违法犯罪的道路,给社会带来极大的风险。
3 学校网络的特点
3.1 设备众多,管理难度大
现如今,绝大多数学校都实现了网络的全方位覆盖,师生及工作人员几乎在校园每个角落都可以连接到互联网。通常,覆盖学校网络的线路由光纤连接在一起,为了满足大量用户同时使用,每栋宿舍楼和教学楼都会安装大量的路由器、交换机、服务器等网络设备。大量的网络设备给网络管理员造成了较高的管理难度,一旦发生安全事故,将很难进行有效管理,给学校各方面造成极大损失。
3.2 用户量大,技术整体水平低
目前学校互联网用户数量不断增加,但是用户的计算机操作水平整体不高,多数人对计算机系统的了解程度不够,很多学生特别是女生甚至都不懂得如何防护自己的电脑不受侵害,网络安全意识极低。这些特点造成学校内的计算机系统极容易成为不法分子通过网络病毒、破解工具攻击和入侵的目标,校园网络安全也因此很容易受到威胁。
3.3 部分资源保密性较高
学校通常有部分资源不对外开放或者使用受限,比如说学校图书馆中的一些重要文献、科研数据,国家或学校档案、机密以及教师研究生专用知网通道等。这部分资源一般价值较高,对于学校和社会来说较为重要,需要学校提高重视,采取有效的防护措施。
3.4 设备使用频率高,网络易出现故障
众所周知,学校特别是职业院校和高等院校内的校园网用户数量庞大,使用频率极高,除了深夜无人用网以外,多数时间网络都是满负荷运行状态。一般来说,工作日白天校园网用户主要集中在教学活动区,周末和晚上校园网用户主要集中在宿舍休息区,当一栋楼上的一个网络设备出现问题的时候,就有可能造成整栋楼网络瘫痪,这种用户高度集中的特点会对师生使用网络产生极大不便。
3.5 网络资源多,应用较广
学校里面的各项教学活动和应用服务都依托于校园网,像学校的教务数据、图书馆借阅系统以及招生就业系统等系统都会产生大量的数据信息,这些资源数据大都由一个数据中心集中保存,保障这些数据的安全对于维护学校的正常运转非常重要,学校系统一旦受到侵害,轻则影响正常的教学活动,泄露师生个人隐私,重则将学校的科研成果等资料数据毁于一旦。常见的学校网络系统威胁有:高持续性威胁(APT),局域网地址解析协议、网络打印病毒等等。
4 大数据条件下校园网络安全管理技术改良途径
4.1 数据储存和应用方面
首先,利用好学校的内外隔离方式,将重要的数据资源以及应用置于内网之中;其次,对于外网要设置防火墙,通过入侵防护系统、堡垒机防护层层设置防护,对于一卡通和财务系统等区域要设置网闸进行防护;第三,通过口密加令,数据加密等手段增加用户对学校数据的访问权限。
4.2 数据管理方面
首先,建立健全网络安全管理制度,让网络管理技术员有“制”可依;其次,加大网络安全宣传教育力度,提高师生的个人网络安全意识,例如增设网络安全课程,对杀毒防护软件、防火墙等知识进行详细的讲解;最后,制定网络安全事故突出实践应急预案,提高事故发生时的应对能力。
4.3 系统超融合架构的应用
超融合架构集数据计算、网络传输、储存于一身,具有备份,删除回复和虚拟化等高级功能,利用好超融合架构对于保障校园网络安全非常有帮助。它的作用有:可以将学校内的各种数据进行超融合构架备份,数据丢失以后也能很快恢复,方便对数据的集中管理和检测,提升数据的安全性。
5 结语
综上所述,大数据是互联网发展到一定程度之下的必然产物,也是时代发展进步的必然产物。然而,随着数据规模的激增,校园内的网络安全也正受到越来越大的威胁。为了增强校园网络安全,保障正常的教学活动,学校方面应当建立健全网络安全管理制度,引进先进的网络防护手段,不断提高学校网络安全管理水平和技术水平。