校園網(wǎng)絡(luò)安全調(diào)查報(bào)告
隨"校校通"工程的深入開展,許多學(xué)校都建立了校園網(wǎng)絡(luò)并投入使用,這無疑對(duì)加快信息處理,提高工作效率,減輕勞動(dòng)強(qiáng)度,實(shí)現(xiàn)資源共享都起到無法估量的作用。以下是小編整理的校園網(wǎng)絡(luò)安全調(diào)查報(bào)告,歡迎閱讀。
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展和廣泛普及,網(wǎng)絡(luò)正逐漸改變著人們的生活方式和工作節(jié)奏。同時(shí),越來越多的學(xué)校也構(gòu)建起了自己的校園網(wǎng)絡(luò),校園網(wǎng)在學(xué)校教學(xué)改革和管理中所起的作用日益增大。在師生員工享用著校園網(wǎng)給帶來的方便和高效率的同時(shí),校園網(wǎng)和數(shù)據(jù)等各種安全問題顯得尤為重要,病毒、攻擊和各種各樣的不健康信息每天也都在危害侵蝕著學(xué)校這片凈土。如何提高并確保校園網(wǎng)運(yùn)行的安全性和可靠性,通過對(duì)我校校園網(wǎng)運(yùn)行的長期研究,我們形成了一套有效的校園網(wǎng)安全運(yùn)行模式,現(xiàn)總結(jié)如下。
一、校園網(wǎng)絡(luò)的特點(diǎn)
校園網(wǎng)一般由一個(gè)Intranet內(nèi)網(wǎng)通過線路與Internet相連接,具有以下幾方面的特點(diǎn)。
1、高速 校園網(wǎng)內(nèi)網(wǎng)一般是局域網(wǎng),其主干網(wǎng)絡(luò)由交換機(jī)、光纜和雙絞線組成,速度可達(dá)100M或1000M。
2、分布范圍小 校園網(wǎng)與Internet相比一般范圍較小,多數(shù)分布在幾幢辦公樓、教學(xué)樓、學(xué)生宿舍樓和家屬區(qū)內(nèi),范圍在幾百米至幾千米之間,信息接入點(diǎn)幾百個(gè)到數(shù)千個(gè)不等。
3、網(wǎng)絡(luò)應(yīng)用頻繁 校園網(wǎng)構(gòu)成了一個(gè)學(xué)校的信息平臺(tái),支撐著學(xué)校的辦公和教學(xué)系統(tǒng)的運(yùn)行,主要有信息發(fā)布、多媒體教學(xué)、信息查詢、資源共享和辦公自動(dòng)化。
4、網(wǎng)絡(luò)用戶計(jì)算機(jī)水平較高 校園網(wǎng)用戶主要是教職工和在校學(xué)生,他們一般具有較高的計(jì)算機(jī)知識(shí)和網(wǎng)絡(luò)應(yīng)用水平,但他們強(qiáng)烈的求知欲和好奇心也會(huì)為網(wǎng)絡(luò)安全埋下隱患,同時(shí)校園網(wǎng)范圍小,用戶對(duì)網(wǎng)絡(luò)運(yùn)行了解非常多,如服務(wù)器名稱和IP地址,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),甚至部分用戶的用戶名和登錄密碼。
5、人們安全意識(shí)不高 雖然人們接受了校園網(wǎng),并享受到了網(wǎng)絡(luò)帶來的方便快捷,但多數(shù)人并沒有意識(shí)到存在的安全隱患,數(shù)據(jù)丟失后還怨天憂人。
6、缺乏必要的安全軟件和安全設(shè)備 由于資金等方面的原因,多數(shù)校園網(wǎng)安全軟件和設(shè)備都十分缺乏,使用盜版安全軟件不能為校園網(wǎng)提供良好的安全保護(hù)。
二、校園網(wǎng)安全問題分析
校園網(wǎng)是一個(gè)高速局域網(wǎng),通過專線或拔號(hào)線路與Internet相連,成為Internet網(wǎng)絡(luò)的一個(gè)組成部分,因此校園網(wǎng)除了面臨著Internet上所有安全問題外,還有自身的一些特性。
1、不健康信息
據(jù)國內(nèi)部分省市學(xué)校的調(diào)查表明,不健康信息借助網(wǎng)絡(luò)這一方便的傳播工具正在逐漸危害著青少年的健康成長。大多數(shù)學(xué)校的教師都反映曾發(fā)現(xiàn)黃色、暴力和一些成人信息在本校網(wǎng)絡(luò)上傳播,雖然發(fā)現(xiàn)后被立刻制止,但令人擔(dān)憂的是:越來越多的`學(xué)生加入到這個(gè)行列,而且手法越來越隱蔽,僅憑教師的監(jiān)控往往無濟(jì)于事。
據(jù)教育專家分析,好奇心理、逆反心理加上網(wǎng)絡(luò)這一方便的傳播工具是產(chǎn)生這些現(xiàn)象的罪魁禍?zhǔn)祝@一現(xiàn)象將隨教育信息化的進(jìn)一步推進(jìn)日益嚴(yán)重。
2、計(jì)算機(jī)病毒
從上個(gè)世紀(jì)八十年代未開始,計(jì)算機(jī)病毒就成為威脅信息技術(shù)發(fā)展的因素, “尼姆達(dá)”、各種“木馬”幾乎使每個(gè)網(wǎng)管教師飽受困擾。校園網(wǎng)上的病毒來源于各個(gè)方面:互聯(lián)網(wǎng)、軟盤、光盤等,用傳統(tǒng)的辦法防不勝防,學(xué)校的高速網(wǎng)絡(luò)環(huán)境為病毒的傳播提供了極為合適的物質(zhì)條件。
3、網(wǎng)絡(luò)攻擊
相對(duì)于前兩種危害而言,學(xué)校受到網(wǎng)絡(luò)攻擊所造成的危害是比較小的。目前,大多數(shù)學(xué)校的校園網(wǎng)遭受的攻擊來自于網(wǎng)絡(luò)內(nèi)部,由于學(xué)生的計(jì)算機(jī)水平的局限,這種攻擊往往還處于較低水平,但這種危險(xiǎn)正在迅速增大,一方面的原因是互連網(wǎng)的普及,通過互連網(wǎng)上的黑客站點(diǎn)、BBS和聊天室,網(wǎng)絡(luò)攻擊技術(shù)手段得到迅速傳播;另一方面學(xué)校高速的局域網(wǎng)環(huán)境成為了練習(xí)攻擊的實(shí)習(xí)場地,當(dāng)然受害的首先是校園網(wǎng)絡(luò)。
面對(duì)來自網(wǎng)絡(luò)上的各種威脅,與大型企業(yè)網(wǎng)絡(luò)相比較,校園網(wǎng)存在著更大的危險(xiǎn),這是由校園網(wǎng)自身特點(diǎn)決定的。
1、大型企業(yè)網(wǎng)絡(luò)如金融、證券、國家機(jī)關(guān)對(duì)于數(shù)據(jù)安全的考慮總是放在第一位的,不少企業(yè)不惜重金購買昂貴的防火墻設(shè)備保護(hù)自己的數(shù)據(jù)資源免遭黑客的攻擊和竊取,其次才考慮對(duì)于病毒和不健康信息的防范。有些企業(yè)網(wǎng)絡(luò)為保證數(shù)據(jù)安全,使用先進(jìn)的設(shè)備把內(nèi)部網(wǎng)絡(luò)與外網(wǎng)進(jìn)行物理隔離,或干脆不與Internet相連。
而校園網(wǎng)提供的是教學(xué)、工作環(huán)境,辦公系統(tǒng)往往直接運(yùn)行于校園網(wǎng)上,校園網(wǎng)提供了一個(gè)公共網(wǎng)絡(luò)平臺(tái),為了教學(xué)和辦公需要,校園網(wǎng)還必須與Internet相連。
學(xué)校是教書育人的環(huán)境,學(xué)生的世界觀尚未完全成型,多數(shù)學(xué)生還處于青春期,很容易受到不健康信息的誤導(dǎo)。學(xué)校總是把防范不健康信息作為校園網(wǎng)絡(luò)安全的第一道防線,其次才考慮病毒和攻擊。
2、大型企業(yè)網(wǎng)絡(luò)人員的流動(dòng)性不大,且每人的工作內(nèi)容不同,對(duì)本機(jī)的保護(hù)性較強(qiáng),管理也相對(duì)容易,不良信息和病毒很難從軟、光盤進(jìn)入,只需從網(wǎng)關(guān)處防范即可。
而校園網(wǎng)上一般存在大量公用微機(jī),學(xué)生上機(jī)的流動(dòng)性較大,機(jī)器易受各種各樣計(jì)算機(jī)病毒的感染,學(xué)生之間更容易通過聊天室、郵件、拷貝、移動(dòng)存儲(chǔ)等各種方式傳播已獲得的不健康信息,且不容易在流動(dòng)環(huán)境中進(jìn)行監(jiān)控和事后調(diào)查。
3、與大型企業(yè)單位不同,目前大多數(shù)學(xué)校網(wǎng)絡(luò)出口并不是唯一的,很難從網(wǎng)關(guān)處設(shè)防。 4、對(duì)于昂貴的網(wǎng)絡(luò)安全設(shè)備,大部分學(xué)校承受不起。
5、大型企業(yè)對(duì)于不合格的員工(比如泄密、占用工作時(shí)間瀏覽不健康信息)會(huì)采取開除、辭退等各種手段,但學(xué)校很難采取類似的手段。
三、我校校園網(wǎng)面臨的安全問題剖析
我校于1999年建立起校園網(wǎng),現(xiàn)已形成擁有480個(gè)信息點(diǎn)的中型網(wǎng)絡(luò)。網(wǎng)絡(luò)干線使用多模光纖,劃分為行政辦公、教學(xué)和圖書館三個(gè)子網(wǎng),100M交換桌面,通過100M專線與Internet相連,教學(xué)網(wǎng)和圖書館子網(wǎng)各有一條ADSL出口,初步形成辦公、教學(xué)、家庭娛樂于一體的校園網(wǎng)絡(luò)。
1、全校師生網(wǎng)絡(luò)應(yīng)用水平逐漸提高 自我校校園網(wǎng)建成至今,學(xué)校組織了多次計(jì)算機(jī)應(yīng)用培訓(xùn)和課件制作等活動(dòng),有力地推動(dòng)了我校計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用,教職工計(jì)算機(jī)和網(wǎng)絡(luò)應(yīng)用水平明顯提高,上網(wǎng)查詢、電子郵件、打字排版、網(wǎng)上備課已成為大多數(shù)教職工運(yùn)用自如的一項(xiàng)基本技能。教職工網(wǎng)絡(luò)應(yīng)用水平的提高,促進(jìn)了辦公自動(dòng)化發(fā)展應(yīng)用,提高了教學(xué)質(zhì)量和辦公效率,同時(shí)部分教職工和學(xué)生由于某些不合適的操作也影響了校園網(wǎng)的安全運(yùn)行。
2、缺乏相應(yīng)的網(wǎng)絡(luò)安全設(shè)備
網(wǎng)絡(luò)安全包括硬件安全和信息安全,我校校園網(wǎng)現(xiàn)在通過100M專線與Internet直接相連,安全性無法保證,面臨來自互聯(lián)網(wǎng)上的黑客攻擊和來自內(nèi)部網(wǎng)上的攻擊以及網(wǎng)絡(luò)病毒的威脅,網(wǎng)絡(luò)信息安全性較低。可能造成的后果一是整個(gè)網(wǎng)絡(luò)癱瘓,二是敏感信息被竊取或篡改。
3、缺乏強(qiáng)有力的安全管理機(jī)制
我校校園網(wǎng)應(yīng)用還處于起步階段,很多人對(duì)網(wǎng)絡(luò)運(yùn)行并不真正了解。目前,首先缺乏一套管理隊(duì)伍,其次急需一個(gè)有效的管理制度,更重要的是領(lǐng)導(dǎo)強(qiáng)有力的支持,第三是全體師生員工的共同參與和配合。
本文來源:http://www.nvnqwx.com/gongwen/diaochabaogao/2737388.htm