同桌拿舌头进去我下面好爽_国产欧美精品一区aⅴ影院_花蝴蝶免费视频高清版下载_黄色小毛片

contact

Contact Us
電子郵箱:
service#wantjoin.cn
(請將#改成@)
QQ 點擊這里給我發(fā)消息

校園網(wǎng)安全設計方案

當前位置 : 首頁 > Products

校園網(wǎng)安全設計方案

詳細說明

一、校園網(wǎng)網(wǎng)絡結構和應用系統(tǒng)概述 
  校園網(wǎng)信息系統(tǒng)是校園網(wǎng)的數(shù)字神經(jīng)中樞,合理的使用不僅能促進各院校的現(xiàn)代化教學改革、提高教學質量、改善教學環(huán)境,同時通過各院校之間的互聯(lián)互通,將會極大的提高教育行業(yè)整體的工作效率和教育質量。 

  校園網(wǎng)總體上分為校園內網(wǎng)和校園外網(wǎng)。校園內網(wǎng)主要包括教學局域網(wǎng)、圖書館局域網(wǎng)、辦公自動化局域網(wǎng)等。校園外網(wǎng)主要指學校提供對外服務的服務器群、與CERNET的接入以及遠程移動辦公用戶的接入等。 

  教學局域網(wǎng)是教學人員利用計算機開展教學和學生通過計算機來學習的網(wǎng)絡平臺;圖書館局域網(wǎng)實現(xiàn)了圖書館的網(wǎng)絡化管理以及圖書的網(wǎng)上檢索或瀏覽;辦公自動化局域網(wǎng)是教職員工自動化辦公的平臺,可以在此平臺上開展公文管理、會議管理、檔案管理以及個人辦公管理等。實現(xiàn)包括教學管理、科研管理、學員管理、資產管理、人事管理、黨務管理、財務管理、后勤管理等應用,形成院校的綜合管理信息系統(tǒng); 

  校園外網(wǎng)的服務器群構成了校園網(wǎng)的服務系統(tǒng),一般包括DNS、WEB、FTP、PROXY以及MAIL服務等。外部網(wǎng)實現(xiàn)了校園網(wǎng)與CERNET及INTERNET的基礎接入,使院校教職工和學生能使用電子郵件和瀏覽器等應用方式,在教學、科研和管理工作中利用國內和國際網(wǎng)進行信息交流和共享。

二、校園網(wǎng)安全威脅分析 
  校園網(wǎng)內的用戶數(shù)量較大,局域網(wǎng)絡數(shù)目較多,認真分析可以總結出校園網(wǎng)面臨著如下的安全威脅:

  1、各種操作系統(tǒng)以及應用系統(tǒng)自身的漏洞帶來的安全威脅;
  2、Internet網(wǎng)絡用戶對校園網(wǎng)存在非法訪問或惡意入侵的威脅; 
  3、來自校園網(wǎng)內外的各種病毒的威脅,外部用戶可能通過郵件以及文件傳輸?shù)葘⒉《編胄@內網(wǎng)。內部教職工以及學生可能由于使用盜版介質將病毒帶入校園內網(wǎng); 內部用戶對Internet的非法訪問威脅,如瀏覽黃色、暴力、反動等網(wǎng)站,以及由于下載文件可能將木馬、蠕蟲、病毒等程序帶入校園內網(wǎng); 
  4、內外網(wǎng)惡意用戶可能利用利用一些工具對網(wǎng)絡及服務器發(fā)起DOS/DDOS攻擊,導致網(wǎng)絡及服務不可用;
  5、校園網(wǎng)內的學生群體是主要的OICQ用戶,目前針對OICQ的黑客程序隨處可見; 
  6、可能會因為校園網(wǎng)內管理人員以及全體師生的安全意識不強、管理制度不健全,帶來校園網(wǎng)的威脅;

三、校園網(wǎng)安全方案設計 
  上述分析的幾點是當今校園網(wǎng)普遍面臨的安全隱患。特別是近年來,隨著學生宿舍、教職工家屬等接入校園網(wǎng)后,網(wǎng)絡規(guī)模急劇增大。同時,校園網(wǎng)絡的應用水平也在不斷提高。規(guī)模的壯大和運用水平的提高就決定了校園網(wǎng)面臨的隱患也相應加劇。下圖是比較普遍的校園網(wǎng)拓撲結構。基于此圖,我們從物理、系統(tǒng)、網(wǎng)絡、應用及管理五個層次分析和設計適合于校園網(wǎng)的安全建議方案。


1、物理層安全 
  物理層的安全主要包括環(huán)境、設備及線路的安全。系統(tǒng)中心或機房的建設應遵照:GB50173-93《電子計算機機房設計規(guī)范》、GB2887-89《計算機站場地安全要求》及GB2887-89《計算機站場地技術條件》的要求。在設備集中的管理間安裝干擾器防止由于設備輻射造成的信息泄漏。同時,要注意保護線路的安全,防止用戶的搭線竊聽行為。

2、系統(tǒng)安全
  系統(tǒng)層主要解決的是由于各種操作系統(tǒng)、數(shù)據(jù)庫、及相關產品的安全漏洞和病毒造成的威脅。解決的技術手段主要有以下幾種: 
  
  4采用主機加固手段對主機加固,如升級、打補丁、關閉不需要的端口等; 
  4采用主機訪問控制手段加強對主機的訪問控制;

3、網(wǎng)絡層安全 
  校園網(wǎng)中局域網(wǎng)數(shù)目較多,根據(jù)需要多個網(wǎng)絡可能要互相聯(lián)接。正是這種多網(wǎng)的互聯(lián),使我們對網(wǎng)絡層的安全要極度重視。定義一個網(wǎng)絡或各網(wǎng)絡內不同安全等級的部分為不同的安全域。安全域之間的連接處叫網(wǎng)絡邊界。下面主要討論以下幾方面的網(wǎng)絡層安全防護:

⑴劃分安全子網(wǎng)。
  如果同一局域網(wǎng)內有不同等級的安全域,可以通過劃分子網(wǎng)及VLAN的方法加以訪問控制。如在教學局域網(wǎng)中學生機房和多媒體機房之間可以通過劃分子網(wǎng)來控制,不允許學生機房的機器訪問多媒體機房的機器。 
⑵加強網(wǎng)絡邊界的訪問控制。安全等級差別較大的邊界需要采用防火墻來控制。如校園內網(wǎng)、校園外網(wǎng)和Internet之間,利用防火墻進行訪問控制和內容過濾。可有效地解決需求中提到的多種威脅。 

⑶防止內外的攻擊威脅。在每個安全域內或多個安全域之間安裝聯(lián)想入侵檢測系統(tǒng)(IDS),可有效地防止來自網(wǎng)絡內外的攻擊。

⑷定期的網(wǎng)絡安全性檢測實現(xiàn)持續(xù)安全。利用漏洞掃描器(Scanner),定期對系統(tǒng)進行安全性評估,及時發(fā)現(xiàn)安全隱患并實施修補,可達到網(wǎng)絡的相對持續(xù)安全。

⑸建立網(wǎng)絡防病毒系統(tǒng)。在校園網(wǎng)中安裝網(wǎng)絡版的防毒系統(tǒng),集中控制、管理查殺網(wǎng)絡中服務器、終端的病毒,保護全網(wǎng)不被病毒侵害。

4應用層安全 
  應用層的安全措施主要有以下幾點: 

⑴各應用系統(tǒng)自身的加固; 

⑵建立身份認證系統(tǒng); 

⑶建立安全審計系統(tǒng); 

⑷建立備份系統(tǒng); 

5管理層安全 
  實現(xiàn)管理層的安全主要注意以下幾點: 

⑴建立安全管理平臺。主要是指將各種安全系統(tǒng)或設備集中控管、綜合分析。 

⑵建立、健全安全管理體制。校園網(wǎng)用戶較多,一定要建立一套合理可行的安全管理制度。只有制度和設備的完美結合才能真正提高校園網(wǎng)的安全水平。 

⑶提高全員的安全意識。