IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

加固校园网安全(1)

2007年07月27日
/

自1994年以来,互联网在我国取得了飞速发展,联网的计算机、上网用户和网站的数目逐年倍增。各大专院校相继建立了自己的校园网。Internet技术和现代教育的快速发展以及越来越紧密的结合使得校园网成为学校教育、教学、科研和管理的重要平台。

校园网的安全稳定运行对于学校未来的发展及学校教育水平、教学水平、科研水平和现代化办学水平的提高都具有重大意义,对于加强与主管部门、兄弟院校和学生家长的沟通交流,甚至和国际接轨也具有不可忽视的作用。与此同时,随着校园网络规模的不断扩大和校园网应用的普及,网络设备和网络用户激增,校园网的网络安全问题也日渐突出,制约了校园网进一步发展、普及。

本文在对校园网存在的网络安全问题进行详尽分析的基础上,提出相应的防范措施。

威胁校园网安全的因素

1.现有网络内在安全的脆弱性

Internet作为一种开放的、标准的技术,是面向所有用户的,所有资源均通过网络共享。当前,计算机网络系统都在使用的TCP/IP协议以及FTP、E-mail、NFS等应用,本身都包含着许多影响网络安全的因素,存在着许多漏洞。

2.操作系统自身的缺陷

由于操作系统的程序是动态连接的,I/O设备的驱动程序与系统服务都可以用打补丁的方法升级和动态连接。这种途径不但操作系统的开发商可以使用,“黑客”也可以使用。因此,这种使用打补丁与渗透开发的操作系统是不可能从根本上解决安全问题的。操作系统可在网络节点上远程创建与激活进程,更令人不安的是创建的进程具有可创建新进程的权力,再加上操作系统支持在网络上加载程序,就构成了在远端服务器上安装“间谍”软件的条件。网络操作系统提供的RPC服务、Daemon系统进程等也是黑客的最爱。

3.应用软件本身的漏洞

我们日常使用的Microsoft Office套件漏洞不断、补丁不断,它也存在操作系统的脆弱性。另外,不管是日常经常使用的Microsoft Office套件,还是不经常用到的数据库管理系统(DBMS),它们的安全都建立在操作系统基础之上,必须与操作系统的安全配套,这使得它们在安全方面存在先天不足。

4.花样翻新、愈演愈烈的计算机病毒和黑客攻击


共5页: 1 [2] [3] [4] [5] 下一页
发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

如何在交付周期中保护Web应用程序安全性
如何在交付周期中保护Web应用程序安全性Web应用程序是当今多数企业应用的前沿阵地。Web应用程序在一个复杂的混合性架构中...
微软加强Hotmail安全 加密通信介入
微软加强Hotmail安全 加密通信介入微软周一表示,他们计划在Hotmail中部署增强后的安全功能,确保攻击者无法实现非...

本类热点