校园网应急响应机制建设浅谈

来源 :网络与信息 | 被引量 : 0次 | 上传用户:yuhuipin1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  1前言
  
  对于具有开发性、国际性和自由度的互联网在增加应用自由度的同时,也存在着太多太复杂的安全隐患,信息安全令人担扰。有人这样说:“如果上网,你所受到的安全威胁将增大几倍;而如果不上网,则你所得到的服务将减少几倍”。因此,可信网络已经成为当前研究的热点话题。网络应为科研服务,作为校园网在提高管理效率、促进教科研发展、方便校园生活的同时,网络中的各种安全问题也层出不穷,提高IT安全建设和管理水平已成为高校信息化建设中不容忽视的重要工作内容。
  
  2 校园网安全面临的困难
  
  现在大多数校园网以Windows作为系统平台,因为其功能太多,太复杂了(Windows操作系统就有上千万行程序),致使操作系统都不可能做到完全正确,所以其它系统的安全性能都是很难保证的。对于具有更复杂环境的校园网来说,不但面临着系统安全及其威胁,而且还具有自已的特殊性。一方面,学生的好奇心强,一些学生社会责任感较轻,喜欢挑战;另一方面,校园网的网络条件普遍较好,计算机来源又较为复杂,隐蔽的IP地址使之更容易实施网络攻击。同时,教育信息化管理中长期形成的“重技术,轻管理”的思想,也使得校园网的安全形势更加严峻。
  随着信息技术的不断发展,病毒传播的途径越来越多样化。对于校园网管理人员而言,还不得不面对大面积的ARP欺骗病毒,这对于用户群庞大而导致可控性和有序性很差的校园网提出了巨大的挑战,构建校园网络应急响应机制迫在眉睫。
  
  3 校园网应急响应机制的建立
  
  2007年6-7月间,由教育部科技发展中心主办、中国教育网络杂志承办的“2007教育行业信息安全大会”在北京等地召开。会议对“高校建立应急响应机制”进行了专题问卷调查,调查结果显示,66%的高校未建立安全应急响应机制,33%的高校计划在年内建立学校的安全应急响应机制。由此可见还有大部分高校在网络安全管理方面还需加大力度,仅凭单纯的安全产品和简单的防御技术是无法抵挡攻击的,必须依靠应急响应等一套完整的服务管理机制,建立其相应的流程,通过加强学习努力提高队伍的技术水平及响应能力,从技术和管理两个维度保证网络安全。
  校园网应急响应是指在校园网内行使CERT/CC(计算机紧急响应小组及其协调中心)的职能,对校园网内的各网络应用部门和用户提供网络安全事件的快速响应或技术支持服务,也对校园网内的各接入单位及用户提供安全事件响应相关的咨询服务。校园网应急响应组的主要职能是:对计算机网络系统的安全事件一是进行紧急反应,尽快恢复系统或网络的正常运转。二是要使系统和网络设施所遭受的破坏最小化。三是对影响系统和网络安全的漏洞及防治措施进行通报,对安全风险进行评估等。
  比较完善的网络安全机制,应包括网络安全服务、网络安全管理和用户安全意识三方面。因此,校园网应急响应组依据其职责不同分为以下三个安全工作小组。
  (1)事件处理工作小组及职能:主要负责安全事件的应急与救援、事件的分析、安全警报的发布等。主要职能是服务,制定和实施校园网安全策略及网络安全突发事件应急响应预案;监测网络运行日常状态,及时发布安全公告、安全建议和安全警报,当发生了安全事件时及时向CERT热线响应;解答用户的安全方面的咨询;定期对网内用户进行风险评估等。
  (2)技术研发工作小组及职能:主要通过研发,寻求安全漏洞的解决方案,应急处理的信息发布与技术支持平台。主要职能是安全研究,研究内容是校园网常用网络攻击技术及防范。
  (3)教育培训工作小组及职能:建立应急处理服务队伍,通过各种形式的培训提高全校师生的网络安全意识,加强师生行为安全。主要职能是宣传教育,对校园网用户进行安全知识的教育与网络安全技术培训,使其提高自我保护意识,自觉关注网络上最新的病毒和黑客攻击,自主解决网络安全问题。
  应急响应是全方位的工作,再好的经验也是具有不可复制性,无论建立何种模式的机制,最重要的是要与高校网络自身特点相结合,建立有自身特色的应急响应机制并在实践过程中不断改进和完善。一个良好的响应机制要技术力量到位、部门责任明确、合作流程清晰,并遵循可行性、高效率、高效益和低风险的原则。因此我们应通过加强主动性,使安全故障的应急响应能力从报警向预警的道路上迈出坚实的步伐,为从容不迫应对网络突发安全事件打下基础。
  
  4 结束语
  
  我们应遵从“依托技术优势,规范管理制度和健全保障体系”的IT安全建设这一方针,提升高校各级领导、行政管理人员和全体师生的整体信息安全意识,培育用户规范的信息安全行为。加强对网络和信息安全问题的研究,及时分析问题的根源,并做出及时快速的响应,对提升教育网络信任度以及教育网络事业的发展有非常重要的意义。
其他文献
毫无疑问。网络视频是如今互联网的热点,网民热衷于网络视频已不是一两天了。通常下载到自己想要的视频都要费些功夫。但如果你的网速比较高,就完全能够用QQ旋风边下边播功能,做
你可能已经发现了摄像头只能同时被一个程序占用,其他程序要想使用摄像头只能先关掉正在使用的程序才行。其实这很好解决,安装一个“CamSplitter”软件就可以了,它可以让多个程序同时共享摄像头。比如很多朋友喜欢同时使用OQ和MSN进行聊天,利用软件就可以实现同时用OQ和MSN进行视频聊天,非常实用的一个软件。(下载地址:http://www.newhua.com/soft/38492 htm)  
我们自己通过制作程序制作的安装包,只能让我们恢复到在制作当时的病毒库。这就需要我们经常做,太麻烦了!而下载安装瑞星制作的安装包,则能让瑞星恢复到重装系统前的最新病毒库
(1)服务器存储系统非常重要,大家都知道,硬盘作为服务器数据存储的主要设备,同时也是一种技术含量高、制造精密的设备。服务器硬盘的发展目前已达到每秒10000转或15000转,普通的SAT
本文从虚拟现实技术的特点和应用出发。论述虚拟现实技术在辅助课堂教学中的实现意义。将虚拟现实技术作为一种新兴的教学媒体应用到辅助课堂教学中,丰富了课堂教学方法,提高了
本文介绍中职卫校学生机房常见故障的排查步骤,列举了常见故障的表现,分析了导致故障的原因,陈述了排查故障常用的方法。
对于SOHO办公一族来说,用海报或宣传单是常有的事情,但A4幅面的未免太小了,可又不想投入太多购买大幅面打印机怎么办?用一体机的“拼版打印“功能就可以轻松制作一张大幅面海报了。  1.用Windows系统自带的图片查看器打开要打印的图片文件,并选择打印选项;  2.在打印选项界面中选择“打印首选项”,打开一体机的高级选项界面;  3.此时的“海报打印”和高级打印功能为禁用状态;  4.在“海报打印
目前耗材市场的假冒耗材产品实在是太多了,这其中惠普的墨盒、硒鼓都是“重灾区”。在此。笔者就向各位传授一些区分真假惠普耗材的小技巧。
Windows下的网络工具比较常用的有ping?ipconfig,nslookup,netstat,tracert、ftp、telnet、nbtstat、route。