浅析局域网信息系统安全因素及对策
姚江河 万方数据
 随着Internet技术的迅猛发展,以及高校校园网建设的开展,宽带网逐步进入校园,高校局域网的建设水平也有长足进步。高校教育信息化快速发展,图书馆电子阅览室的使用、图书馆管理系统的运行、馆藏资源的数字化,大大加快了高校各项教育事业向数字化、网络化发展的进程。然而,网络资源的共享在带来极大便利的同时,也在很大程度上改变了教学管理工作和服务模式。由于网络的开放性,数据信息在存储、传输信息资源和提供服务时不断受到各种不安全因素的威胁,使得高校网络信息安全管理工作变得越来越重要。

    1 威胁局域网信息系统安全的因素

    高校网络信息系统由硬件、软件、书目数据、文献数据库、流通数据及日常办公数据等构成。由于网络资源的可共享性和网络协议标准的开放性,致使计算机网络信息系统存在着诸多安全隐患。威胁网络安全的因素主要包括硬件、软件、病毒、管理、设备运行环境及管理因素等几个方面。

    1.1硬件因素

    网络系统的硬件因素主要有三个方面:①用于数据传输的网络交换设备配置是否合理。用于提供各项服务和数据存储的服务器质量是否有保证;②底层线路的稳定性,是否存在接触隐患、磨损、老化等问题、底层交换路由设备的稳定性或线路故障容易导致系统整体的可靠性和稳定性的下降;③局域网内各类服务器提供服务种类较多,也使得网络系统安全性存在诸多的隐患。此外存储磁盘阵列中的硬盘是计算机存储的关键部件,随着存储密度和访问量的增加,硬盘损坏几率明显增加,容易造成数据丢失的严重后果。

    1.2软件因素

    软件因素包括操作系统软件和应用软件两个方面。软件本身的漏洞导致系统容易遭到计算机病毒或人为因素的破坏。高校现有的各类管理系统中存在的一些漏洞,黑客可以对保护措施进行“反向工程”,发现缺陷对其进行攻击后就会造成数据丢失。保密性丧失,造成不能访问和系统瘫痪等一系列安全问题。

    1.3计算机病毒

    计算机病毒是指“编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”(《中华人民共和国计算机信息系统安全保护条例》)。计算机病毒以极强的传染力传播、扩散有害信息,一旦发作,就会破坏系统和数据,造成严重损失和不良后果。

    1.4管理因素

    管理因素主要包括网络安全管理意识是否强化、制度是否健全、分工是否明确、督促检查措施是否得力、经费是否充足等。主要问题如:专业安全意识不强,缺乏严格的管理制度,专业人员缺乏,队伍建设滞后等。若管理存在问题,缺乏力度,漏洞较多,网络系统安全将缺乏很好地保障。

    该因素是对网络安全影响最大、最不确定的因素。根据其动机与性质可分为两类:其一是无意行为,主要是操作人员因专业素质或操作能力较低或是不够熟练,在使用过程中操作失误而造成的系统故障;其二为故意行为。主要是某些网络黑客的蓄意攻击而造成的系统故障。其危害主要是窃取数据、恶意破坏和非法使用网络资源等。

    1.5设备运行环境

    环境因素包括中心机房布局是否合理.网络中心机房和网络设备的环境是否符合规范要求,尤其是对中心机房的要求更加严格。网络服务器对运行环境及负荷都有严格的要求。如果环境条件差,或者超负荷工作,都会使得故障发生频率增加。

    2 网络安全对策

    针对威胁网络系统安全的种种因素.要把各项防范措施与策略结合起来,以防为主,做到制度落实、管理到位、技术监控等相结合。采取一系列管理手段和措施。对网络安全进行有效的防范与管理。

 

CIO之家 www.ciozj.com 公众号:imciow
关联的文档
也许您喜欢