高校教务管理系统安全策略的探讨摘要:教务管理系统在高校占据着重要地位,它是学校日常工作中不可或缺的一部分。该文主要从高校教务管理系统安全重视的必要性入手,分析了高校教务管理系统存在的安全隐患,并提出了相应的安全防范策略。关键词:教务管理系统安全隐患安全策略1 高校教务管理系统安全重视的必要性众所周知,一般在教务管理当中会涉及到很多数据的信息,包括学生信息、老师信息,学生成绩,选课信息等等。由于教务管理系统信息存放的分散化、处理信息网络化及应用模式的不完善等原因还不能提供足够信息安全保护,网络攻击技术和攻击工具也有了新的进展,校园网作为一个开放的网络平台,越来越多的安全问题凸显出来。基于这一原因,教务管理工作的安全性越来越受重视,同时,国家在进行教学评估时,教务管理系统也作为重要评定因素之一。如何使现有的教务管理系统更加科学化、法律规范化、现代化,“提升教务管理档次,将教务交给计算机管理”正成为亟待解决的问题。2 高校教务管理系统存在的安全问题2.1 服务器存在的安全隐患服务器安全隐患主要包括:(1)教务系统几乎要面对高校中所有的学生和老师,使用人群非常庞大而复杂。这既增加了服务器被使用者有意或无意的破坏几率,又增加了用户终端病毒感染服务器的可能性;(2)服务器的硬件故障(如硬盘故障等)也会给系统带来很大的安全隐患;(3)服务器自身的安全措施不到位存在的安全隐患,如未及时给操作系统打补丁,未及时升级杀毒软件病毒库等;(4)用户身份认证机制缺陷造成的安全隐患,如用户的身份证仅靠密码识别,由于用户密码泄漏而给系统带来安全隐患;(5)管理系统自身的软件漏洞(如 SQL 注入漏洞)带来的安全隐患。2.2 网络安全隐患网络安全隐患主要包括以下方面:(1)数据传输隐患。假如敏感数据不使用加密传输,入侵者就可以通过网络嗅探工具获得用户的账号和口令;(2)网络负载过重。随着各高校的大规模招生,教务管理系统用户的数量急剧增加,这可能会造成因并发用户太多无法及时响应而造成服务器死机,影响服务器的正常运行。3 高校教务管理系统的安全策略针对上文提到的各种安全隐患,必须制定相应的安全策略,才能保障教务管理系统的安全、稳定运行。3.1 校园网络安全体系的构建(1)物理安全。在建立安全的校园网络的时候,要注意机房的建设,特别是场馆建设的设备,重要的是要留下足够的空间,根据实际的网络建设需求,对房间进行分隔,尤其是自...