论文网首页|会计论文|管理论文|计算机论文|医药学|经济学论文|法学论文|社会学论文|文学论文|教育论文|理学论文|工学论文|艺术论文|哲学论文|文化论文|外语论文|论文格式
中国论文网

用户注册

设为首页

您现在的位置: 论文大全网 >> 计算机论文 >> 计算机网络论文 >> 正文 会员中心
 计算机应用论文   计算机理论论文   计算机网络论文   电子商务论文   软件工程论文   操作系统论文   通信技术论文
浅谈构架安全的校园网络应用环境
论文关键词:校园网 安全技术 安全子网 入侵检测
  论文摘要:从当前校园网建设中存在的诸多问题出发,对威胁校园网安全的因素进行了分析;针对服务器系统安全、校园网络层安全、校园网应用层安全等,提出了构建校园网络安全体系方案。
  1威胁校园网安全的因素
    随着计算机网络及其应用的发展,校园网建设在全国各高等院校越来越普及,网上教学、网上办公、网上信息发布等校园网络信息服务越来越广,但校园网的安全问题也逐渐显现出来。构架安全的校园网络环境,保证关键数据的安全性及各类信息的准确性,使校园网安全、稳定、高效地运转,已成为各高等院校越来越重视的问题。
    校园网及其信息系统所面临的安全威胁既可能来自校园外部网络的“黑客”人侵,又可能来自校园内部,校园网经常成为一些居心巨测的人的实验目标。校园网存在的安全间题主要有以下几种情况:“黑客”人侵、数据泄露.ip盗用、病毒攻击、非法站点的访问、垃圾邮件等。所有的人侵攻击都是从用户终端上发起的,他们往往利用校园网系统的漏洞并肆意进行破坏。针对校园网的各种安全隐患,深人分析产生这些安全问题的根源以及随时出现的网络安全需求,通过采取相应的网络安全策略,将安全技术、统一身份认证技术与严格的网络管理结合起来,从而构架一个安全、通用、高效的校园网络系统。
  2校园网安全方案设计
  2. 1服务器系统安全方案
(1)禁用某些不必要的服务。w indows提供了许许多多的服务,其中有很多我们根本用不上。如windows 2000的terminal services(终端服务)、"telnet服务、netbi0s服务、iis服务和ras服务,都可能给校园网带来安全漏洞。为了能够在远程方便地管理服务器,很多机器的终端服务都是开着的.如果你的也开了,要确认你已经正确地配置了终端服务。有些恶意的程序也能以某种服务的方式悄悄地运行,要留意服务器上面开启的所有服务,每天检查它们。可以根据校园网的实际情况禁止某些服务,windows 9x的用户,可以启用新版的优化大师禁用服务。禁用不必要的服务可以减少安全隐患.还可以增加windows的运行速度。
    (2)关闭某些不必要的端口。关闭端口意味着减少功能,在安全和功能上面需要作决策。如果服务器安装在防火墙的后面,冒的险就会少些。用端口扫描器扫描系统所开放的端口,确定开放的哪些服务是黑客人侵校园网系统的第一步。\system32\drivers\etc\services文件中有知名端口和服务的对照表可供参考。具体方法为:网上邻居>属性>本地连接>属性>internet协议(tcp/ip)>属性>高级>选项>tcp/ip筛选>属性,打开tcp/ip筛选,添加需要的tcp,udp协议即可。
    (3)打开审核策略。开启安全审核是安装了win2000操作系统的服务器最基本的人侵检测方法。当有人尝试对校园网系统进行某种方式(如尝试用户密码、改变账户策略、未经许可的文件访问等等)人侵的时候,都会被安全审核记录下来。下面的这些审核是必须开启的,如审核系统登陆事件、审核账户管理、审核登陆事件、审核对象访问、审核策略更改、审核特权使用、审核系统事件,其他的可以根据需要增加。
  • 上一个计算机论文:
  • 下一个计算机论文:
  •  更新时间:
    浅谈泥沙的形成与防治
    浅谈建筑防水工程的施工技术
    浅谈枝桠检集机在森林经营中的应用
    浅谈农机管理的问题与应对策略
    浅谈小流域水土保持的综合治理
    浅谈聚氯乙烯生产工艺
    浅谈合作学习在初中生物学教学中的应用
    浅谈高中语文素质教育实施的必然性和途径
    浅谈低氮燃烧技术及其改造方法
    基于Windows构架网络数据包拦截技术的个人防
    浅谈服装市场营销课程的改革
    浅谈我国义务教育阶段的“减负”问题
    | 设为首页 | 加入收藏 | 联系我们 | 网站地图 | 手机版 | 论文发表

    版权所有 www.11665.com © 论文大全网 All rights reserved