首页

信息技术(心得)之浅谈校园网建设安全管理

资源预览文档简介为自动调取,内容显示的完整度及准确度或有误差,请您下载后查看完整的文档内容。

1/8

2/8

剩余6页未读,查看更多内容需下载

信息技术论文之浅谈校园网建设安全管理 <br />  校园网络的发展到今天,大多都已成为了Inter_net的一部分。Internet的不再免费使用,使校园网的安全性显得尤其重要。下面就Iternet为什么不安全和网络系统安全管理措施两个问题进行讨论。 <br />  一、Internet为什么不安全 <br />  Internet本来就不安全,因为最初的Internet建设者们不认为安全是问题。Internet在其早期是一个开放的为研究人员服务的网际网,是完全非赢利性的信息共享载体,所以,几乎所有的Internet协议都没有考虑安全机制。这点从Internet上最通用的应用FTP,Telnet和电子邮件中的用户口令的明文传输以及IP报文在子网段上的广播传递就充分地体现出来。只是近些年来,Internet的性质和使用人员的情况发生了很大的变化,使得Internet的安全问题显得越来越突出。随着Internet的全球普及和商业化,用户很多非常私人化,如信用卡号等和其自身利益相关的信息也通过Internet传输,而且越来越多的信息放在网上是为了赢利,而不是完全免费的信息共享,所以其安全性也成为人们日趋关注的问题。 <br />  Internet不安全的另一个因素是因为人们很容易从Internet上获得相关的核心技术资料,特别是有关Internet自身的技术资料,比如RFC,FAQ文档,各类应用程序原代码,如TCP/IP,Sendmail,FTP等,还有各类安全工具的原代码也是公开免费的,像颇有争议的SATAN,Crack等。这些资料拿出来共享其愿望是好的,但也难免产生事与愿违的效果。 <br />  Internet不安全的另一个致命因素是使用者普遍缺乏安全意识,特别是那些对计算机和Internet技术不了解的用户。很少用户会去读RFC1244安全手册,或关注CERT安全组织提出的忠告。对大多数用户来说,能管好自己的密码就万事大吉了,但又有多少用户愿意取一个不好记的密码呢?方便性和安全性总是相互冲突,很难兼得的。 <br />  说来说去,Internet不安全归根到底还是因为人自己,我们只要看一看那越来越厚的防盗门就明白了。如今,Internet上也出现了比防盗门更复杂的防火墙(firewall)来防范那些不怀好意或那些只是为了逞能和好奇的的黑客们,还出现了各种各样的密钥(privatekey)或公钥(publickey)来保护在网上传送的信息。 <br />  Internet不安全是一个不可回避的现实。下面让我们正视这个现实,谈谈我们可以采取的安全措施。 <br />  二、网络系统安全管理措施 <br />  网上大部分的攻击是针对网络上的服务器系统,其中包括电子邮件,匿名FTP,WWW,DNS,News等服务系统。目前,高校使用的系统大多采用Unix系统,因为该系统运行相对稳定、高效。NT系统漏洞较多且运行对机器性能要求较高。其中有SUN的Solaris,SCOUNIX,HPUX,SGI的IRIX,IBM的AIX和Linux等。系统之所以易受攻击,有各方面的因素。首先是这些系统知名度高,容易引起注意,其次,系统本身存在漏洞。我们一方面可采用一些防卫性措施;另一方面,网络系统管理员可以应用一些工具,来查找系统安全漏洞,或从网上截获报文进行分析。下面我们以Sun的Solaris为例,来具体介绍可采用哪些安全防卫措施。 <br />  (一)安装系统补丁程序(Patch) <br />  任何操作系统都有漏洞,作为网络系统管理员就有责任及时的将补丁(Patch)打上。SUN公司为了弥补他们的操作系统的安全漏洞,在他们的网站上及时的提供了大量的Patch,这些Patch程序可以从各地的SUNSITE站点获取。 <br />  (二)采用最新版本的服务方软件 <br />  和操作系统一样,在服务器上运行的服务方软件也需要不断的更新,而且新版本的软件往往提供了更多更好的功能来保证服务器更有效更安全的运行。为了将安全漏洞降低到最小,系统管理员必须及时更新服务方软件。 <br />  (三)口令安全 <br />  口令可以说是系统的第一道防线,目前网上的大部分对系统的攻击都是从截获或猜测口令开始 的,一旦黑客进入了系统,那么前面的防卫措施几乎就没有作用。所以对口令进行安全地管理可以说是系统管理员的重要职责。 <br />  目前大多数的Unix系统都将用户账号信息和加密口令分开存放,在/etc/passwd文件中不在包含加密口令,而加密口令是存放在/etc/shadow文件中,该文件只有超级用户(root)可读。在这里特别须注意的是一些系统帐号,如uucp,ft...

版权提示

  • 温馨提示:
  • 1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
  • 2. 本文档由用户上传,版权归属用户,莲山负责整理代发布。如果您对本文档版权有争议请及时联系客服。
  • 3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
  • 4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服vx:lianshan857处理。客服热线:13123380146(工作日9:00-18:00)

文档下载

发布时间:2023-01-16 13:36:09 页数:8
价格:¥3 大小:30.50 KB
文章作者:U-67198

推荐特供

MORE