前言:本站為你精心整理了構建校園網絡安全論文范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
1校園網絡安全運行的基本需求分析
網絡系統構建之前,首選需要弄清楚的就是網絡安全運行需求,這是后期制定安全運行方案的基礎和前提。一般情況下,校園網絡安全需求主要涉及到以下幾個方面內容:其一,在網絡互聯的基礎上保證通訊處于安全狀態,這是最基本的要求;其二,服務器系統安全檢測,評估效能的發揮,能夠對于不安全行為進行阻擋,以保證系統的安全運行;其三,應用系統的安全性需求,也就是說關鍵應用系統能夠在認證管理下,形成防病毒體系,保證各個入口的安全連接;其四,業務系統的安全需求,避免網絡內部其他系統對于業務系統造成危害;其五,健全的校園網絡安全管理規章,保證校園網的安全運行。
2校園網絡安全總體設計思路
針對于校園網網絡運行的基本需求,對于校園網絡安全進行規劃設計,并且在此基礎上構建完善的校園安全體系結構,是保證校園網安全性的關鍵一步。在此過程中不僅僅需要滿足上述的安全需求,還要對于可能出現的安全問題進行預警,以保證設計體系的合理性和科學性。具體來講,其主要設計到以下內容:其一,以獨立的VLAN,MAC地址綁定和ACL訪問控制列表來進行VPN網絡子系統的安全控制和管理,可以保證數據傳輸的安全等級達到最佳水平;其二,以網絡安全檢測子系統的構建,并在校園網中WWW服務器和Email服務器進行應用,在此基礎上對于網絡傳輸內容進行監督和管理,并且形成相應的數據庫,避免非法內容進入校園網;其三,針對于安全需求,設置相應的安全防火墻,以雙機設備方式去運行,實現防火墻子系統的構建;其三,基于控制中西和探測引擎技術構建入侵檢測子系統體系,對于入侵行為進行監督和管理,并且將其屏蔽在網絡安全范圍之外;其四,全面升級網絡系統的防毒系統,實現對于客戶端PC機器的安全控制,形成統一的防毒服務器;其五,建立有效的漏洞掃描系統,實現自動修復和檢查漏洞,保證補丁工作的全面開展;其六,針對于校園內部的侵襲行為,可以以建立內部子網審計功能的方式去實現內部網絡運行質量的提高;其七,建立健全完善的校園網安全運行管理制度體系,為開展一切安全管理工作打下基礎。
3整體構建校園網絡安全體系的實現途徑
校園網絡安全體系涉及到多方面的內容,一般情況下會將其歸結為物理層,鏈路層,網絡層,應用層等幾個方面。
3.1物理層安全體系實現途徑物理層的安全性能主要針對于線路的破壞,線路的竊聽,物理通路的干擾等安全缺陷問題。對此,需要做好以下工作:其一,采用雙網結構作為拓撲網絡結構方式,內外網使用不同的服務器,實現不同信道的運行,使得信息處于不同的高度路上運轉,不僅僅可以營造安全的運行狀態,還可以使得系統運行壓力降低;其二,以雙網物理隔離的方式去實現內外網布線系統的構建,從根本上杜絕了黑客入侵的可能性,同時還合理設置,避免出現內外網同時使用的情況。
3.2鏈路層安全體系實現途徑鏈路層安全體系構建是保證網絡鏈路傳送數據安全性為根本性目的,主要使用的技術手段有局域網和加密通訊手段。具體來講,其一,在交換機配置端口安全選項中,盡量將CAM表進行淹沒;其二,在中繼端口實現VLANID的專業化設置,保證端口設置成為非中繼模式;其三,進行MAC地址綁定設置,避免出現IP地址被盜用。
3.3網絡層安全體系實現途徑網絡層安全體系構建,主要是保證網絡時能給授予權限的客戶使用,避免出現攔截或者監聽的情況。為了實現這樣的目標,應該從以下幾個角度入手:其一,設置硬件防火墻,運行訪問控制技術程序,一旦遇到安全問題,使得其處于隔離狀態;其二,網絡入侵檢測系統IDS的使用,能夠對于網絡入侵行為進行監督,由此構建起來第二道安全閘門;其三,在路由交換設備上進行安全技術應用,如VPN技術,加密機制及時,審計和監控技術等,都是其重要內容。
3.4應用層安全體系的實現途徑對于應用層來講,其安全體系的構建需要做到以下幾點:其一,建立網絡病毒防火墻,避免內外病毒對于網絡文件系統的破壞;其二,設置服務器,盡可能的保護自己的IP地址;其三,構建操作系統補丁自動分發系統,保證能夠及時的進行安全漏洞的修復;其四,積極開展認證和授權管理工作,對于多重身份認證和用戶角色授權進行審計,以保證系統的安全性。
4結束語
整體構建校園網絡安全體系,需要在校園網絡安全需求的基礎上,積極探析可能出現的安全漏洞,并且從這個角度出發,去開展系統結構設計,保證將安全理念納入到設計方案中去,由此去保證校園網絡處于安全的運行狀態,這就是整體構建校園網絡安全體系的是實現方法。
作者:溫海芳單位:東營市勝利油田高培黨校信息中心