公務(wù)員期刊網(wǎng) 論文中心 正文

高校網(wǎng)絡(luò)安全計(jì)算機(jī)信息論文

前言:想要寫(xiě)出一篇引人入勝的文章?我們特意為您整理了高校網(wǎng)絡(luò)安全計(jì)算機(jī)信息論文范文,希望能給你帶來(lái)靈感和參考,敬請(qǐng)閱讀。

高校網(wǎng)絡(luò)安全計(jì)算機(jī)信息論文

1高校網(wǎng)絡(luò)安全面臨的威脅

目前高校應(yīng)用網(wǎng)絡(luò)的范圍非常廣,高校網(wǎng)絡(luò)成為高等教育中的重要組成部分,隨著高校網(wǎng)絡(luò)系統(tǒng)應(yīng)用的不斷深入,校園網(wǎng)絡(luò)的安全受到的挑戰(zhàn)越來(lái)越大,高校網(wǎng)絡(luò)安全問(wèn)題成為高校網(wǎng)絡(luò)建設(shè)不可忽視的課題之一。

1.1計(jì)算機(jī)病毒的感染

計(jì)算機(jī)病毒是目前影響網(wǎng)絡(luò)安全的主要危害之一,病毒感染對(duì)計(jì)算機(jī)系統(tǒng)的影響是非常大的,它會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)正常運(yùn)行受到影響。計(jì)算機(jī)病毒主要是通過(guò)網(wǎng)絡(luò)下載或者文件傳輸?shù)确绞角秩胗?jì)算機(jī)系統(tǒng)。高校網(wǎng)絡(luò)由于其用戶(hù)非常多,網(wǎng)絡(luò)接入相對(duì)復(fù)雜,因此高校很難在根本上對(duì)網(wǎng)絡(luò)病毒進(jìn)行全面的監(jiān)控,因此一旦高校網(wǎng)絡(luò)出現(xiàn)病毒感染會(huì)影響整個(gè)高校網(wǎng)絡(luò)資源的正常運(yùn)行,甚至?xí)?dǎo)致高校相關(guān)數(shù)據(jù)的丟失。

1.2黑客攻擊

黑客攻擊是網(wǎng)絡(luò)安全威脅中技術(shù)含量最高的一種威脅形式,黑客攻擊一般情況下帶有非常明顯的目的性,他們不以破壞高校網(wǎng)絡(luò)系統(tǒng)資源為目的,而是為了獲取某種高校資源。高校網(wǎng)絡(luò)資源由于其內(nèi)容豐富,其一些資源可能會(huì)涉及到一些機(jī)密信息等,具有非常高的經(jīng)濟(jì)價(jià)值,因此高校網(wǎng)絡(luò)常常會(huì)受到黑客的攻擊。

1.3網(wǎng)絡(luò)不良信息傳播

高校網(wǎng)絡(luò)對(duì)于高校教育來(lái)說(shuō)是一把雙刃劍,其既可以拓展學(xué)生的知識(shí),其網(wǎng)絡(luò)環(huán)境的復(fù)雜性也會(huì)給學(xué)生帶來(lái)不良的影響。高校網(wǎng)絡(luò)可以實(shí)現(xiàn)校園內(nèi)的信息交流,同時(shí)也通過(guò)網(wǎng)絡(luò)的外界連接,拓展了學(xué)生了解世界的途徑,但是外部網(wǎng)絡(luò)環(huán)境含有大量的不健康的內(nèi)容,這些內(nèi)容會(huì)影響學(xué)生的身心健康發(fā)展。

2常用的計(jì)算機(jī)信息技術(shù)減少高校網(wǎng)絡(luò)安全

影響網(wǎng)絡(luò)安全的計(jì)算機(jī)安全信息技術(shù)很多,除了計(jì)算機(jī)基礎(chǔ)安全硬件設(shè)施外,其還包括一些網(wǎng)絡(luò)軟件系統(tǒng)。①防火墻技術(shù)。防火墻技術(shù)是介于私有網(wǎng)絡(luò)和公共網(wǎng)絡(luò)之間的,用于防止外來(lái)不安全因素入侵的一種安全防御設(shè)備,防火墻通過(guò)對(duì)進(jìn)出網(wǎng)絡(luò)數(shù)據(jù)的檢測(cè),分析其是否符合安全數(shù)據(jù)流,如果其不符合,防火墻就會(huì)阻止其進(jìn)入網(wǎng)絡(luò)系統(tǒng),對(duì)防火墻本身來(lái)說(shuō),其具有非常強(qiáng)悍的抗外來(lái)網(wǎng)絡(luò)攻擊的能力以及自我的免疫能力。②入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)是對(duì)防火墻缺陷的補(bǔ)充,其可以對(duì)網(wǎng)路異常訪(fǎng)問(wèn)行為進(jìn)行自主檢測(cè),并且根據(jù)收集到的各種信息對(duì)檢測(cè)行為做出相應(yīng)的反應(yīng),并且報(bào)告檢測(cè)的結(jié)果。③數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)主要是通過(guò)改變信息的編碼以及對(duì)信息的內(nèi)容進(jìn)行某種手段的處理防止信息被外界所竊取或者發(fā)生泄露的技術(shù)。目前數(shù)據(jù)加密技術(shù)主要包括:數(shù)據(jù)加密、密鑰密碼技術(shù)以及數(shù)字簽名認(rèn)證技術(shù)三種。④漏洞掃描技術(shù)。計(jì)算機(jī)系統(tǒng)都存在一定的系統(tǒng)漏洞,因此其必然會(huì)存在安全隱患,漏洞掃描技術(shù)就是通過(guò)對(duì)網(wǎng)絡(luò)系統(tǒng)的掃描發(fā)現(xiàn)漏洞,并且采取相應(yīng)的措施進(jìn)行修補(bǔ)的技術(shù)。⑤殺毒軟件技術(shù)。殺毒軟件技術(shù)是人們經(jīng)常使用的一種網(wǎng)絡(luò)安全防范技術(shù),殺毒軟件是通過(guò)一種外在的軟件系統(tǒng)對(duì)計(jì)算機(jī)的各個(gè)配置進(jìn)行優(yōu)化,防止其被外界病毒侵犯。

3計(jì)算機(jī)信息技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用分析

高校網(wǎng)絡(luò)安全受到的威脅因素比較多,對(duì)此本文只是將經(jīng)常應(yīng)用的集中信息技術(shù)進(jìn)行分析。

3.1防火墻技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用

防火墻技術(shù)是高校網(wǎng)絡(luò)安全最早的信息系統(tǒng),其主要是通過(guò)對(duì)網(wǎng)絡(luò)流量進(jìn)行控制實(shí)現(xiàn)網(wǎng)絡(luò)的安全。防火墻將網(wǎng)絡(luò)非為信任網(wǎng)絡(luò)和非信任網(wǎng)絡(luò),防火墻對(duì)非信任網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)訪(fǎng)問(wèn)控制,防火墻一般設(shè)置在高校校園網(wǎng)和外部網(wǎng)絡(luò)的邊界接口處,通過(guò)對(duì)網(wǎng)絡(luò)內(nèi)部的ARP數(shù)據(jù)包進(jìn)行過(guò)濾,可以防止外部的非法ARP數(shù)據(jù)包入侵,保護(hù)高校網(wǎng)絡(luò)安全。

3.2數(shù)據(jù)加密技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用

數(shù)據(jù)加密技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用方式主要是:節(jié)點(diǎn)加密、鏈路加密以及端到端加密。節(jié)點(diǎn)加密就是在信息的節(jié)點(diǎn)處進(jìn)行加密保證高校信息的傳輸過(guò)程不被外界竊取;鏈路加密就是在高校網(wǎng)絡(luò)信息的傳遞過(guò)程中對(duì)高校的接受處進(jìn)行加密設(shè)置,它加密保護(hù)是物理層面以前;端到端加密就是在高校內(nèi)部網(wǎng)絡(luò)信息端和外界網(wǎng)絡(luò)端同時(shí)進(jìn)行加密,以此保證整個(gè)網(wǎng)絡(luò)信息傳遞過(guò)程不被外界所竊取和發(fā)生泄漏。數(shù)據(jù)加密技術(shù)主要表現(xiàn)在:

3.2.1密鑰密碼技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用

高校網(wǎng)絡(luò)資源的保護(hù)需要采取密鑰密碼技術(shù),然而由于高校網(wǎng)絡(luò)資源使用的對(duì)象比較多,因此單靠私鑰密碼是不能很好的保護(hù)高校網(wǎng)絡(luò)安全的,私鑰具有一定的缺陷和漏洞,對(duì)此在高校網(wǎng)絡(luò)安全保護(hù)中要采取公用密鑰與私用密鑰相結(jié)合的形式,提高信息傳遞的安全性。

3.2.2數(shù)字簽名認(rèn)證技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用

數(shù)字簽名認(rèn)證技術(shù)是高校網(wǎng)絡(luò)安全中的重要技術(shù),其主要包括口令認(rèn)證和數(shù)字認(rèn)證兩種形式,口令認(rèn)證一般操作簡(jiǎn)單,而數(shù)字口令則是通過(guò)加密技術(shù)實(shí)現(xiàn),高校網(wǎng)絡(luò)資源中心在傳遞信息資源的時(shí)候會(huì)通過(guò)加密技術(shù)來(lái)識(shí)別信息傳遞方的身份,如果傳遞方的身份沒(méi)有經(jīng)過(guò)認(rèn)證,那么高校的網(wǎng)絡(luò)資源管理系統(tǒng)就可以拒接接受信息,進(jìn)而避免不安全信息的侵入,保護(hù)高校網(wǎng)絡(luò)資源的安全。

3.3入侵檢測(cè)技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用

目前防火墻技術(shù)與入侵檢測(cè)技術(shù)聯(lián)動(dòng)是高校網(wǎng)絡(luò)安全控制的主要措施,通過(guò)入侵檢測(cè)技術(shù)可以有效彌補(bǔ)防火墻技術(shù)進(jìn)行防御的缺陷,入侵檢測(cè)技術(shù)主要是通過(guò)對(duì)高校內(nèi)部網(wǎng)絡(luò)和外部環(huán)境的行為識(shí)別做出相應(yīng)的反映,并且提供幫助的技術(shù)。入侵檢測(cè)技術(shù)系統(tǒng)主要包括對(duì)網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)和對(duì)高校網(wǎng)絡(luò)主機(jī)入侵檢測(cè)系統(tǒng),在應(yīng)用入侵檢測(cè)技術(shù)時(shí)在校園網(wǎng)的安全中心部署基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng),將探測(cè)端安裝在網(wǎng)絡(luò)核心交換機(jī)處,這樣就可以對(duì)網(wǎng)絡(luò)訪(fǎng)問(wèn)行為實(shí)施全局的監(jiān)控。在用戶(hù)終端上,可以部署基于主機(jī)的入侵檢測(cè)系統(tǒng),通過(guò)對(duì)主系統(tǒng)日志、安全日志及應(yīng)用程序日志的分析,發(fā)現(xiàn)對(duì)終端的攻擊行為。

3.4殺毒軟件技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用

殺毒軟件技術(shù)是高校網(wǎng)絡(luò)安全防御中應(yīng)用最普遍的一種技術(shù),高校網(wǎng)絡(luò)系統(tǒng)主要有網(wǎng)絡(luò)服務(wù)器和工作站形成,因此需要在服務(wù)站進(jìn)行殺毒軟件系統(tǒng)的安裝,不定期對(duì)工作站進(jìn)行檢測(cè),分析工作站的運(yùn)行情況;其次在網(wǎng)絡(luò)服務(wù)器中要采取可裝載形式的防病毒模式,對(duì)病毒進(jìn)行掃描,保證服務(wù)器的正常運(yùn)行。

作者:曹金靜 王東盈 馬葉革 單位:山東華宇工學(xué)院