我对我校信息安全建议我对我校信息安全的建议网络信息安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科
它主要是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断
(一)校园网络的安全问题
校园网络主要由两部分组成:互联网和局域网
互联网这一层次,是指学校各种网络设备和计算机通过 TCP/IP 网络协议接入到 Internet 网络,以实现校园内部网络和外部网络的互联互通
局域网这一层次,是指校园内部的网络设备或者计算机通过以太网协议等实现内部主机和设备之间的互联互通
因此,校园网的安全问题也体现在互联网安全和局域网安全两个方面,主要面临攻击校园网站、窃取用户数据、破坏网络连通等问题
攻击校园网站
互联网是一个开放的网络,虽然使用户可以很方便地猎取信息和数据,但是也给广阔不法分子例如黑客等提供了行使不良行为的条件
近年来,一些黑客出于各种不良动机开始攻击校园网站
他们采纳特别的端口扫描程序通过连续访问校园网站,从而造成校园网站瘫痪,例如采纳 DDOS攻击
此外,还有些黑客通过木马程序等工具修改校园网站的 Web 程序,删除正确的校园网数据,发布无用的垃圾信息,严重破坏了校园网站的日常运行,给广阔师生带来了损失
窃取用户数据
破坏网络连通
校园网的网络连通至关重要,关系到学校各项工作的开展,例如老师的教学活动、员工的行政事务处理、学生的网络学习等
这类安全问题主要表现在两个方面,一是破坏互联网出口设备的配置数据,使得校园网失去了连接 Internet 的功能
另一方面则表现在破坏局域网的连通性,一般是通过在局域网主机中远程安装破坏程序来实现,使得受控制的主机发出大量破坏性的网络报文,一旦出现这样的问题,用户就不能正常访问