信息安全毕业论文

分析校园网安全防范现状

时间:2022-10-01 02:00:18 信息安全毕业论文 我要投稿
  • 相关推荐

分析校园网安全防范现状

  下面是小编整理推荐的信息安全毕业论文,分析校园网安全防范现状,欢迎大家阅读!

分析校园网安全防范现状

  摘 要:当前在部队官兵日常工作、训练、学习和管理中发挥着至关重要的作用。随着校园网的迅速发展和普及,其安全问题也日益突显,如何让校园网安全高效地运行,充分发挥其管理和服务功能,已成为一个不容忽视的问题。校园网保密工作面临多方面的挑战,形势非常严峻。本文介绍了校园网失窃密的主要途径,校园网保密工作现状和校园网保密对策,并针对校园网实际,提出了可行的系统化的校园网保密技术解决方案。

  关键词:校园网:信息安全:防范;策略

  随着我国信息化建设的推进,大部分单位在建设校园网时,将内网与互联网分开建设,物理隔离,自成体系。部队信息化建设更是如此,要求全军军事综合信息网与互联网独立建设,独立使用。实际工作中,新的信息载体不断涌现,校园网信息安全保密问题也越来越突出。每次安全检查,违规现象比较严重,主要问题:不设置计算机三级密码或计算机密码长度小于8位;操作系统补丁更新程序更新不及时;部分计算机未安装杀毒软件,大部分计算机杀毒软件病毒库陈旧;部分办公计算机有非保密认证U盘使用记录;部分同志将手机接入办公计算机,部分办公计算机存有个人照片、游戏等个人信息;跨年度办公电子文档,删除后能恢复。这些内容基本涵盖了计算机安全保密检查的各个方面。造成违规的主要原因是安全保密防范意识不强、保密防护知识不够、技术处治不到位。

  一、失泄密主要途径

  计算机窃密从传统的穿堂入室,窃取储存有重要保密信息的计算机、磁盘、光盘的方法,发展成为利用网络窃密,在不知不觉中窃取校园网信息。

  通过网络泄密的直接原因是涉密载体连接上了互联网,造成这些涉密载体和校园网上的信息流失到互联网的主要途径是:

  (一)、非法外联

  存在一机多网和一机多用的可能性。"一机多网"是指计算机同时连接内部网络与互联网;"一机多用"是指已连接过内部网络(含军事综合信息网)的计算机,再连接到互联网。这两种行为统称为非法外联。非法外联行为造成内部网络与互联网互联互通,为恶意入侵提供了入口,不但可能泄漏本机的内部资料;甚至存在利用该计算机作为跳板,获取内网其它信息的可能性。

  (二)、可移动存储设备的滥用

  内部人员随意使用可移动的存储设备,如U盘、移动硬盘等,易造成两网之间间接地交换数据,导致涉密数据的泄漏,比如利用"摆渡"技术窃密。

  (三)、输出设备的滥用

  打印机、串口、并口等的非法使用,也可以造成未授权资料的流出、泄漏。

  (四)、非法接入校园网

  未经确认许可的计算机接入校园网,可绕过该网络边界上部署的各种防御设备和策略,获取校园网内部的信息。

  二、信息安全防范面临的形势

  当前保密管理明文规定"上网微机不办公,办公微机不上网",同时禁止在连接互联网计算机与涉密计算机之间使用U盘等移动存储介质交换信息。然而由于缺乏相应的技术手段,致使相关规定的执行情况难以监测,保密管理仍然存在明显的漏洞。如配发的办公用微机是否存在非法外联情况,目前仅能事后检查;配发的办公U盘、移动硬盘,即使使用了指纹识别技术,然而只要是该U盘拥有者,就可以在任意终端使用它,并不能达到专盘专用的目的;互联网上缺乏内容审计工具,无法获取用户行为的内容,致使用户网上行为随意性太强,无所顾忌。

  容易看出,泄密现场主要是在国际互联网上,源头则在涉密载体和校园网,其直接原因是互联网和校园网(含涉密载体)直接或间接连通。

  互联网用户众多且接入不可控、信息流量大、运行的协议和服务繁杂。在互联网上,要适时地审计网络信息,从而预判涉密信息,防患于未然,在目前的技术和产品的基础上,还难以实现;而事后审计虽然能提供泄密责任人追查和威慑用户的网上行为,但它对保密工作没有根本的、本质的效用;同时,对上互联网的方法和地点还无法有效控制。所以,为了适应目前的保密形式,防范乃至杜绝失泄密事件的发生,必须采取有力措施,切实切断互联网和校园网(含涉密载体)之间的直接或间接连通。

  校园网信息安全防范工作的基础环境主要包括计算机信息的物理环境、外设使用、网络环境、管理制度、使用者安全知识等在内的,影响校园网保密工作的各种因素的总和。

  当前保密规定要求上互联网必须作到"专室放置、专机使用、专盘存储、专人负责"(即"四专"要求),这只是从物理位置和环境、计算机本身、信息存储方式、人员要求方面提出了构建校园网保密工作基础环境的基本原则,可操作性太差,如专盘存储这一条规定的执行,完全依赖使用者的自觉性,没有必要的技术手段根本无法掌控。

  三、网络信息安全防范的策略构想

  设防不够周严或不设防的网络或者防备有缺陷的网络随时都可能遭受威胁,存在的安全隐患一旦发作,会带

  来难以预测的后果,轻则导致系统崩溃、网络瘫痪,重则泄漏国家机密,造成难以弥补的损失。因此,采取有效措施,确保网络安全,是十分重要的。

  (一)构建网络信息安全管理体系

  从行为人主观动机看,失泄密可分为故意失泄密和过失失泄密两类。过失泄密属于思想上的防范意识不牢,相对而言易于防范;故意泄密属于思想道德品质问题,防不胜防。这也从一个侧面说明了保密工作的负责性和艰巨性。加强保密意识宣传教育,普及信息保密防护知识,建立健全安全保密法规制度,提高校园网保密管理水平和改进技术防范措施等诸方面齐头并进,是做好校园网信息安全保密工作的基本保障。

  (1) 加强保密意识宣传,强化安全防范意识。要做好校园网保密工作,必须对校园网的合法用户进行经常性的保密宣传和教育,提高保密法制观念,树立起牢固的保密意识,做到不该看的不看,不该说的不说。

  (2) 普及保密防护知识,增强信息防护能力。要做好校园网保密工作,还必须对校园网的合法用户有计划地普及信息安全知识,使他们明白信息面临的安全威胁,窃密者常用的窃密手段和应对措施,从而增强他们的保密素质,降低被动泄密的可能性。

  (3) 建立健全安全保密法规制度。现有的保密法规已经滞后于时代的发展,不能满足当前保密工作的需要,迫切需要制定、完善信息化条件下的安全保密法规、安全技术标准和安全保密制度。安全保密制度主要包括定密及解密制度、秘密载体管理制度、涉密信息系统安全保密制度、涉密人员的保密教育管理制度、新闻出版保密审查制度等等。

  (4) 提高校园网保密管理水平。需要明确保密工作的组织结构和各级组织的保密职责,并混合使用法律法规、管理教育和技术手段实现对密级鉴定、保密审批、保密监督检查、保密评估和严重违规行为和泄密事件查处等保密工作的有效管理。

  (5) 发展先进保密技术,配置先进保密设备。采用先进的技术手段对保密工作进行有效的管理,是保密工作发展的必然趋势。先进的防范、侦测技术即是校园网保密的坚盾,也是刺向主动泄密和窃密者的利矛,它还能有效辅助和促进校园网安全保密的管理工作。

  (二)构建网络信息安全防范体系

  部队面临的信息环境,除了Internt之外,还有校园网环境、网络计算环境、还有包括专网、公网和电话交换的网络基础设施等。因此,网络信息安全保障,既要保护局域计算环境、技术设施,还要保护局域计算环境的边界和对外部网络的连接。正是因为校园网信息安全保护任务的艰巨,相关的理念也得跟着变革。我军信息安全工作的理念,经历了通信保密(COMSEC)--信息安全(INFOSEC)--信息保障(IA- Information Assurance)等三个阶段,当前特别强调信息保障体系的构建和整体机制的形成。目前,部队在信息保障的概念下,把信息安全保障分出了四个环节,即保护(P)、检测(D)、反应(R)、恢复(R),简称为PDRR。这些都是校园网信息安全保障必须的环节。

  其实,作为一个完整的防范体系,PDRE还略嫌不足。我们设想,可以在其前后加上两个环节。即在前面加上一个W(预警),后面加上一个C(反击),形成用WPDRRC这六个环节而形成新的组合,再加上人、政策(包括法律、法规、制度、管理)和技术三大要素,一起构成校园网的宏观的信息安全保障体系。这个有机体系,可以反映六大能力,即:预警能力、保护能力、检测能力、反应能力、恢复能力、反击能力。因为部队信息安全保障不是单一因素的,不仅仅是技术问题,是人、政策和技术三大要素的结合。六个环节具有时间先后、动态联系和主次关系。其中,人是决定性的因素。以人为核心的体系可以是一个多层次的圆环结构。如图1所示。

  在这个信息安全防范体系中,外围是依次连接的预警、保护、检测、反应、恢复、反击六个环节,内层是人、政策、技术三个逐步扩展的同心圆。内圈是人,人是核心,中圈是政策,政策是桥梁,外圈是技术,技术将应是落实在WPDRRC六个环节的各个方面,在各个环节中起作用。由此展开,在整个校园网络信息安全防范的理念构成中,密码理论和技术是一个核心,安全协议是一个桥梁,安全体系结构是一个基础,安全的芯片是关键,监控管理是保障,攻击和评测的理论和实践是考验。

  (三)确定检查对象,建立检查流程

  确定校园网信息安全保密管理的检查对象,这些对象包括:网络宽带系统;计算机信息系统;便携机信息系统、服务器;移动存储介质,包括计算机硬盘、移动硬盘、U盘;电子阅览室和局域网等等。

  检查过程按照以下流程执行:

  由专职保密检查人员检查计算机系统信息安全保密隐患;

  向被检查单位提交计算机系统安全保密检查整改通知单,填写检查情况报告,指出安全隐患,提出整改要求并限定整改完成时间。

  被检查单位按照整改通知单的要求进行整改,填写整改情况报告并送达到被检查单位备案,作为今后安全保密工作整改的依据。

  保密检查情况的数据评估,作为量化保密工作质量的要素之一。

  (四)加强技术管控

  一是运用加密手段。在目前基于Web服务的网络安全协议中,Web服务的传输加密一般在应用层实现,对机密信息加密存储和传输,能够防止偷听和黑客入侵。WWW服务器在发送机密信息时,新科技根据接收方的IP地址或其他标识,选取密钥对信息进行加密运算;浏览器在接收到加密数据后,根据IP包中信息的源地址或其他标识对加密数据进行解密运算,同时也留有接口,用户可以对这些加解密算法进行重载,构造自己的加解密模块。

  二是运用防毒技巧坚持防范检测。针对计算机病毒的传播途径,采取有效的防范措施和检测方法非常必要。

  三是设置密码。通过密码设置,与外界网络隔开,非部队人员无法进入军营局域网络,以保证校园网信息安全。

  四、结束语

  校园网信息的安全防范,是一项长期艰巨的任务,我们要常抓不懈,不断地深化对校园网信息安全保密管理工作,不断加大对涉密计算机信息系统的安全保密软、硬件的投入,不断地加强对涉密计算机信息系统操作人员保密意识的教育,加强培训和管理,确保校园网信息的安全。总之,校园网信息安全防范,必须把保密工作要求具体化、有形化,促进了军工科研生产单位保密工作的制度化、规范化科学管理。

  参考文献:

  [1]张玉清:安全扫描技术[M],清华大学出版社,2004

  [2]蒋少萍:网络安全风险分析及优化方案[J],计算机与网络,2005(6)

  [3]戴英侠:计算机网络安全[M],清华大学出版社,2005

【分析校园网安全防范现状】相关文章:

浅析高校校园网信息安全的现状与防范10-08

校园网信息安全及防范策略10-08

校园网信息安全防范论文(精选6篇)09-20

关于企业信息安全现状分析的论文10-08

关于校园网的信息安全应用的研究分析论文10-08

企业信息安全现状分析研究论文10-08

我国旅游经济现状分析10-08

学前教育的现状分析10-08

货运现状分析报告范文10-09

建材现状分析报告范文10-09