緒論:寫作既是個人情感的抒發(fā),也是對學(xué)術(shù)真理的探索,歡迎閱讀由發(fā)表云整理的11篇校園安全防范措施范文,希望它們能為您的寫作提供參考和啟發(fā)。
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2012) 01-0000-02
Study of Campus Network Security Status and Preventive Measures
Zhang Xiaohan
(Hengyang Finance Economics and Industry Vocational College,Hengyang 421002,China)
Abstract:To establish a safe,stable and efficient campus network security system,the basis of the basis is to ensure the smooth running of the campus network,campus network security issues to explore in the campus network to establish and improve the network security information, and make recommendations and measures to ensure the safe operation of the campus network.
Keywords:Campus network;Hidden;Safety management measures
校園網(wǎng)是在學(xué)校范圍內(nèi),在一定的教育思想和理論指導(dǎo)下,為學(xué)校教學(xué)、科研和管理等教育提供資源共享、信息交流和協(xié)同工作的計算機(jī)網(wǎng)絡(luò)。校園網(wǎng)為教育信息的及時、準(zhǔn)備、可靠性收集、處理、存儲和傳輸?shù)忍峁┕ぞ吆途W(wǎng)絡(luò)環(huán)境,為學(xué)校行政管理和決策提供基礎(chǔ)數(shù)據(jù)、手段和網(wǎng)絡(luò)環(huán)境,為科學(xué)研究的資料檢索、收集和分析提供了很多的方便。在教育、教學(xué)及日常行政辦公日益信息化的今天,校園網(wǎng)作為信息化建設(shè)的基礎(chǔ)與平臺,已成為學(xué)校不可或缺的重要基礎(chǔ)設(shè)施。但由于校園網(wǎng)其自身的具有的無中心性、開放性結(jié)構(gòu)的復(fù)雜性、資源的共享性等特點給人們也帶來了一系列的問題,如果防止各種非法入侵,保證計算機(jī)網(wǎng)絡(luò)的安全穩(wěn)定,已經(jīng)成為現(xiàn)在校園網(wǎng)絡(luò)建設(shè)和管理的首先首要任務(wù)。
一、校園網(wǎng)所存在的安全隱患
隨便計算機(jī)網(wǎng)絡(luò)技術(shù)的不斷普及,各高校擴(kuò)招,高校的建設(shè)規(guī)模也隨之?dāng)U大。校園網(wǎng)絡(luò)的規(guī)模性、網(wǎng)絡(luò)節(jié)點的分散性、上網(wǎng)用戶的多樣性引發(fā)的上網(wǎng)行為的不規(guī)范性等因素,導(dǎo)致網(wǎng)絡(luò)監(jiān)管的難度不斷提高,加大了校園網(wǎng)絡(luò)在使用過程中的安全隱患性。其主要體現(xiàn)在以下方面:
(一)內(nèi)部安全隱患
1.人為因素所造成的安全隱患
通過多方面的調(diào)查和分析,不難看出在很多高校當(dāng)中由于自身網(wǎng)絡(luò)管理者和使用者的技術(shù)水平、安全意識不強(qiáng)等因素的影響,使之成為網(wǎng)絡(luò)安全隱患的一個重要原因。如管理員技術(shù)水平參差不齊,用戶安全管理意識不強(qiáng),在管理和使用過程中隨意訪問、下載或使用一些來歷不明的網(wǎng)站、文件,給網(wǎng)絡(luò)安全提出了嚴(yán)峻的考驗。所以加強(qiáng)網(wǎng)絡(luò)使用者和管理者的培訓(xùn),建立良好的網(wǎng)絡(luò)管理制度,聘請一些業(yè)務(wù)能力強(qiáng)、技術(shù)水平高的網(wǎng)絡(luò)管理人員,是保障網(wǎng)絡(luò)安全運(yùn)行的基本條件。
2.防止網(wǎng)絡(luò)內(nèi)部攻擊
據(jù)調(diào)查,在網(wǎng)絡(luò)攻擊中網(wǎng)絡(luò)內(nèi)部的各種攻擊占了70%,目前常見的內(nèi)部攻擊主要有ARP欺騙,通常這類用戶都是為了得到更多的網(wǎng)絡(luò)資源而私自占用他人的IP地址,甚至有者為了自己的好奇心而引發(fā)對校園網(wǎng)的內(nèi)部攻擊。所以在校園網(wǎng)內(nèi)部除政策上的宣傳和管理以外,通過設(shè)置不同的分級管理、提高身份驗證能力和賬戶管理,限制用戶的使用權(quán)限,安裝防火墻監(jiān)控或做TCP/IP過濾,禁止學(xué)生從互聯(lián)網(wǎng)上下載各種病毒和黑客程序。
(二)外部安全隱患
外部安全的隱患主要來自互聯(lián)網(wǎng)的攻擊,由于校園網(wǎng)絡(luò)接入方式的多樣性,在豐富了學(xué)校的教育教學(xué)資源,大大改善了學(xué)校的教育環(huán)境和教育形式的同時,也加大了網(wǎng)絡(luò)安全管理的難度。
1.軟件的漏洞
網(wǎng)絡(luò)軟件不可能是百分之百的無缺陷和無漏洞的,這些漏洞和缺陷也成為很多非法用戶進(jìn)行攻擊的首先目標(biāo),特別是一些使用率較高的軟件,成為了攻擊的重要對象。另外軟件公司的設(shè)計編程人員為了自便而設(shè)置的軟件的“后門”,一般不為外人所知,但一旦“后門”洞開,其造成的后果將不堪設(shè)想。
2.各種網(wǎng)絡(luò)病毒的傳播
計算機(jī)病毒是指編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者毀壞數(shù)據(jù),影響計算機(jī)使用,并能自我復(fù)制一組計算機(jī)指令或者程序。由于網(wǎng)絡(luò)資源的共享性,各種移動設(shè)備的使用,在網(wǎng)絡(luò)給們提供方便的同時,也給病毒的傳播提供了便捷的途徑。例如“歡樂時光”、“尼姆達(dá)”、“熊貓燒香”、“CIH”、“沖擊波”、“1575/1591”、“救護(hù)車”、“揚(yáng)基”、“Dabi”、“小球”、“震蕩波” 等病毒的爆發(fā)無不使成千上萬的用戶受到影響,由于病毒的多樣性、隱蔽性等形式特點給網(wǎng)絡(luò)病毒的防范任務(wù)提出了嚴(yán)峻的考驗。
3.各種非法入侵和攻擊
由于校園網(wǎng)絡(luò)的開放性和用戶的安全意識淡薄,安全防護(hù)比較薄弱等特點,使得校園網(wǎng)成為很易容受各種攻擊的目標(biāo)。非法入侵者通過各種方法和手段,最終達(dá)到破壞信息的完整性、有效性,竊取數(shù)據(jù),搶占控制權(quán)、系統(tǒng)資源等目的。
二、維護(hù)校園網(wǎng)安全的主要措施
從本質(zhì)上來講,網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)上的信息安全,是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受因偶然的或者惡意的原因而遭到破壞、更改、泄露、系統(tǒng)邊連續(xù)可靠地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。廣義上來講,凡是涉及到網(wǎng)絡(luò)上住處的保密性、完整性、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全所要研究地領(lǐng)域。制定整體的安全部署解決安全隱患和漏洞,是校園網(wǎng)安全、健康運(yùn)行的保障。
(一)網(wǎng)絡(luò)構(gòu)建的合理性
網(wǎng)絡(luò)建設(shè)人員在網(wǎng)絡(luò)的創(chuàng)建初期,需要理解各終端硬件選擇和設(shè)置對網(wǎng)絡(luò)安全的影響范圍,通過各種軟、硬件身份驗證方法和設(shè)備限制用戶對網(wǎng)絡(luò)的訪問權(quán)限,為網(wǎng)絡(luò)提供可預(yù)測、可衡量、有保證的安全服務(wù)機(jī)制。
(二)防火墻技術(shù)
防火墻是指設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合,它在內(nèi)部網(wǎng)和外部網(wǎng)之間建立一個安全網(wǎng)關(guān),過濾經(jīng)過的數(shù)據(jù)包,決定是否將它們轉(zhuǎn)送到目的地。它能夠控制網(wǎng)絡(luò)進(jìn)出的信息流向和流量的審計,隱藏內(nèi)部IP地址及網(wǎng)絡(luò)結(jié)構(gòu)的細(xì)節(jié)。安全網(wǎng)關(guān)是目前最重要的確保網(wǎng)絡(luò)安全的一種技術(shù)措施。目前校園網(wǎng)普遍使用防火墻技術(shù)來維護(hù)校園網(wǎng)的安全。所以對防火墻作好安全設(shè)置,設(shè)定恰當(dāng)?shù)脑L問控制策略,保障網(wǎng)絡(luò)資源不被非法使用和訪問。
(三)病毒防范措施
由于網(wǎng)絡(luò)軟件的更新日新月異,各種病毒也層出不窮,安裝病毒實時監(jiān)控軟件,并及時升級版本,經(jīng)常對重要文件進(jìn)行備份,定期對系統(tǒng)和文件進(jìn)行實進(jìn)掃描和檢測,不隨意訪問一些來歷不明白的網(wǎng)站和文件,加強(qiáng)病毒防范。
(四)入侵檢測
隨著網(wǎng)絡(luò)的發(fā)展和應(yīng)用的深入,黑客入侵事件變得越來越猖狂,人們發(fā)現(xiàn),僅僅依靠傳統(tǒng)的操作系統(tǒng)和防火墻隔離等靜態(tài)安全防御技術(shù)已經(jīng)無法滿足網(wǎng)絡(luò)安全的需要了。入侵檢測作為近二十多年來發(fā)展起來的新一代動態(tài)的安全防范技術(shù),得到了深入的研究和廣泛的應(yīng)用。
(五)訪問控制
訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常訪問。它也是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。各種安全策略必須相互配合才能真正起到保護(hù)作用,但訪問控制可以說是保證網(wǎng)絡(luò)安全最重要的核心策略之一。
(六)加強(qiáng)用戶的教育和管理
隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展、應(yīng)用領(lǐng)域越來越廣,網(wǎng)絡(luò)的安全管理也顯得尤為重要,除了在技術(shù)方面的各種防范措施以外,還需要各高校制定一系列的網(wǎng)絡(luò)使用規(guī)范和處罰條例,在政策和技術(shù)的制約的同時,要加強(qiáng)對網(wǎng)絡(luò)中的各使用用戶的培訓(xùn),通過培訓(xùn)使大家養(yǎng)成一個良好的使用習(xí)慣,使用戶能夠從自己做起,真正的從內(nèi)心意識到網(wǎng)絡(luò)安全對其自身的重要性。
三、結(jié)束語
網(wǎng)絡(luò)應(yīng)用和技術(shù)的普及,使人們對網(wǎng)絡(luò)的依賴程度越來越大,網(wǎng)絡(luò)安全問題在校園網(wǎng)系統(tǒng)的作用也日益重要。如何區(qū)分校園網(wǎng)中各種安全隱患,認(rèn)清網(wǎng)絡(luò)安全技術(shù)問題在校園網(wǎng)的地位和運(yùn)用顯得日益重要。如何認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,制定出合理的安全管理目標(biāo),從技術(shù)手段、行政管理上采取多種防護(hù)措施,協(xié)同處理,相互加強(qiáng),整合出一套完整、可行的校園網(wǎng)系統(tǒng)安全解決方案,也顯得尤其重要。
參考文獻(xiàn):
[1]宋清龍.計算機(jī)應(yīng)用基礎(chǔ).高等教育出版社
對于我國教育事業(yè)的發(fā)展而言,為了進(jìn)一步抓住網(wǎng)絡(luò)化時代所帶來的全新機(jī)遇,學(xué)校在實施校園信息化建設(shè)的過程中,校園計算機(jī)網(wǎng)絡(luò)作為信息化建設(shè)的構(gòu)成主體,承擔(dān)著教學(xué)、科研以及管理等多方面職責(zé),為推進(jìn)我國教育事業(yè)的發(fā)展注入了動力與活力。然而,網(wǎng)絡(luò)安全問題的頻繁發(fā)生使得校園計算機(jī)網(wǎng)絡(luò)面臨著極大的安全威脅隱患,病毒、木馬的入侵以及黑客攻擊等成為了計算機(jī)網(wǎng)絡(luò)安全運(yùn)行的主要威脅者,而落實行之有效安全防范措施則成為了攻克這一安全問題的關(guān)鍵所在。
一、影響校園計算機(jī)網(wǎng)絡(luò)安全的主要因素
(一)硬件配置不合理與設(shè)備受損
在校園計算機(jī)網(wǎng)絡(luò)的硬件配置上,由于訪問控制配置相對較為復(fù)雜,致使會因配置錯誤而使得硬件配置存在安全漏洞,進(jìn)而使得網(wǎng)絡(luò)非法攻擊與入侵有了可趁之機(jī),在實際通信過程中,攻擊者能夠利用其中的某臺主機(jī)來劫持竊取數(shù)據(jù)包,進(jìn)而使得信息安全受到極大的威脅。與此同時,在整個校園計算機(jī)網(wǎng)絡(luò)下,相應(yīng)的網(wǎng)絡(luò)設(shè)備等硬件設(shè)施較多且分散,而這就給相應(yīng)管理工作帶來了極大的挑戰(zhàn),設(shè)備受損現(xiàn)象的發(fā)生將直接造成校園網(wǎng)絡(luò)出現(xiàn)癱瘓問題。
(二)網(wǎng)絡(luò)病毒入侵與黑客攻擊
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機(jī)網(wǎng)絡(luò)病毒形式也隨之大幅度增加,借助電子郵件以及網(wǎng)頁瀏覽等途徑,網(wǎng)絡(luò)病毒會直接入侵到系統(tǒng)中,且網(wǎng)絡(luò)病毒入侵后呈現(xiàn)出了傳播范圍廣且破壞性強(qiáng)的特點,在入侵網(wǎng)絡(luò)后將會導(dǎo)致計算機(jī)系統(tǒng)運(yùn)行變慢、變卡、死機(jī)甚至導(dǎo)致整個系統(tǒng)癱瘓。而計算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞的存在,使得黑客入侵這一安全問題隨之發(fā)生,尤其是在計算機(jī)技術(shù)的不斷發(fā)展下,黑客攻擊手段可謂是“道高一尺魔高一丈”,借助系統(tǒng)漏洞來入侵網(wǎng)絡(luò)、篡改或是盜取信息,進(jìn)而給校園網(wǎng)絡(luò)信息埋下了極大的安全隱患。
(三)投入不足且安全管理力度較弱
從目前校園計算機(jī)網(wǎng)絡(luò)建設(shè)的現(xiàn)狀看,主要將資金用于各項硬件設(shè)備的購買與安裝建設(shè),對于軟件方面的投入力度明顯不足,尤其是在網(wǎng)絡(luò)安全維護(hù)方面,由于安全防范與管理意識理念淡薄,致使在相應(yīng)維護(hù)管理上投入資金有限。校園網(wǎng)絡(luò)系統(tǒng)包含著各種數(shù)據(jù)庫,要求要確保數(shù)據(jù)信息的安全可靠性,以支撐教學(xué)、管理以及科研等各項事業(yè)的順利且高效開展,但是,由于安全管理力度不足,在實際進(jìn)行中只是簡單的安裝防火墻等安全防范措施,致使計算機(jī)網(wǎng)絡(luò)存在較多安全漏洞,尤其是學(xué)生在上網(wǎng)訪問信息時,開放狀態(tài)下的校園網(wǎng)絡(luò)使得不良信息隨之傳播,在違規(guī)下載這些信息的過程中,數(shù)據(jù)庫口令隨之被泄露,數(shù)據(jù)庫信息的安全可靠性難以得到保障。
二、科學(xué)落實校園計算機(jī)網(wǎng)絡(luò)安全防范措施的有效途徑
(一)信息加密與身份認(rèn)證技術(shù)的運(yùn)用
一方面,在校園計算機(jī)網(wǎng)絡(luò)系統(tǒng)中,借助信息加密技術(shù)的運(yùn)用,能夠事先對網(wǎng)絡(luò)節(jié)點信息的加密處理,進(jìn)而確保數(shù)據(jù)傳輸?shù)陌踩裕苊鈹?shù)據(jù)信息在傳輸過程中遭到截取。當(dāng)前,較為常用的信息加密技術(shù)為對稱加密技術(shù),借助對稱算法來化簡加密技術(shù)運(yùn)用的復(fù)雜程度,在確保信息傳輸安全的同時,方便信息傳輸與使用者的操作。另一方面,借助身份驗證技術(shù)的運(yùn)用,能夠通過相應(yīng)身份驗證程序設(shè)計,促使用戶通過身份認(rèn)證信息的登錄來獲取網(wǎng)絡(luò)信息訪問權(quán)限,并實現(xiàn)對訪問范圍的限制,以確保計算機(jī)網(wǎng)絡(luò)信息的安全性。常用的認(rèn)證方式有單項或是雙向認(rèn)證法,可借助口令認(rèn)證或是智能卡認(rèn)證的方式來實現(xiàn)具體操作。
(二)病毒防護(hù)查殺技術(shù)與防火墻技術(shù)
針對網(wǎng)絡(luò)病毒所帶來的安全威脅隱患,則需要借助病毒查殺軟件的運(yùn)用,實現(xiàn)對病毒的掃描與查殺。但是,基于病毒種類較多且日新月異,加上傳播范圍廣且感染力度強(qiáng),因此病毒查殺軟件難以避免的會存在一定漏洞,進(jìn)而難以實現(xiàn)對病毒的有效查殺。因而,在實際踐行中,防病毒系統(tǒng)的打造需要借助層次化設(shè)計來實現(xiàn)對病毒的有效防控與查殺。而借助防火墻技術(shù)的運(yùn)用,則能夠為借助安全規(guī)則的設(shè)置,實現(xiàn)對外部訪問行為的有效控制,進(jìn)而在規(guī)避非法入侵行為的同時,確保內(nèi)部網(wǎng)絡(luò)的安全性,并實現(xiàn)外部通信的規(guī)范開展。在安裝防火墻的過程中,可結(jié)合實際選擇在主控設(shè)備上或是個人電腦上來實現(xiàn)防火墻軟件的安裝。
(三)入侵檢測、安全掃描技術(shù)的運(yùn)用與網(wǎng)絡(luò)安全管理工作的落實
第一,借助入侵檢測技術(shù)的運(yùn)用,能夠基于所設(shè)置的安全策略下,及時發(fā)現(xiàn)系統(tǒng)暈運(yùn)行異常問題并進(jìn)行報告,實現(xiàn)對主機(jī)訪問的實時監(jiān)測與反饋,借助報警與防護(hù)系統(tǒng),能夠?qū)崿F(xiàn)對非法、惡意入侵攻擊行為的有效控制與規(guī)避。第二,將安全掃描技術(shù)進(jìn)行運(yùn)用,能夠為實現(xiàn)對黑客攻擊行為的有效規(guī)避提供保障,并與如上幾項安全防護(hù)技術(shù)聯(lián)合運(yùn)用,全面提高校園計算機(jī)網(wǎng)絡(luò)的安全性,在及時明確安全漏洞與錯誤配置的基礎(chǔ)上,明確網(wǎng)絡(luò)安全風(fēng)險等級,并及時落實修復(fù)防范措施,以最大程度規(guī)避黑客惡意攻擊行為的發(fā)生。第三,要進(jìn)一步提高對網(wǎng)絡(luò)安全問題的重視程度,加大對計算機(jī)網(wǎng)絡(luò)安全管理投入力度,對計算機(jī)軟硬件配置設(shè)施實現(xiàn)統(tǒng)一管理,并制定完善的運(yùn)行管理維護(hù)制度體系,以明確相應(yīng)的職責(zé);同時以完善應(yīng)急處理措施的制定來實F對突發(fā)狀況的有效解決,實現(xiàn)對計算機(jī)網(wǎng)絡(luò)安全風(fēng)險隱患的有效控制與規(guī)避。
三、結(jié)語
綜上,面對當(dāng)前校園計算機(jī)網(wǎng)絡(luò)所面臨的一系列安全隱患問題,為確保實現(xiàn)計算機(jī)網(wǎng)絡(luò)的安全可靠且高效運(yùn)行,就需要積極將信息加密技術(shù)、身份認(rèn)證技術(shù)、病毒查殺技術(shù)、防火墻技術(shù)、入侵檢測技術(shù)以及安全掃描技術(shù)進(jìn)行運(yùn)用,以此來打造安全可靠的計算機(jī)網(wǎng)絡(luò)運(yùn)行環(huán)境,同時,要提高對計算機(jī)網(wǎng)絡(luò)安全管理工作的重視程度,加大投入力度并建立完善的管理制度體系,為促進(jìn)校園信息化、網(wǎng)絡(luò)化建設(shè)的穩(wěn)步前行奠定基礎(chǔ)。
【參考文獻(xiàn)】
[1]戴英如.大學(xué)校園計算機(jī)網(wǎng)絡(luò)安全問題與防范措施[J].太原城市職業(yè)技術(shù)學(xué)院學(xué)報,2014(11):110-112.
2.校園網(wǎng)的安全隱患
影響校園網(wǎng)安全的因素很多。校園網(wǎng)一般分為校園內(nèi)網(wǎng)、校園外網(wǎng)、提供各種服務(wù)的服務(wù)器群,內(nèi)網(wǎng)主要包括:教學(xué)網(wǎng)、圖書館網(wǎng)、辦公自動化網(wǎng)絡(luò)、財務(wù)網(wǎng);而外網(wǎng)則是實現(xiàn)內(nèi)網(wǎng)與internet的對接,服務(wù)器群提供各自服務(wù)。根據(jù)對校園網(wǎng)絡(luò)的基本結(jié)構(gòu)的剖析,可以得出結(jié)論,校園網(wǎng)的安全問題來自以下幾個方面:
2.1tcp/ip協(xié)議簇的安全性與操作系統(tǒng)的安全漏洞。
tcp/ip及其許多網(wǎng)絡(luò)協(xié)議本身在設(shè)計之初并未全面考慮安全性問題,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展與普及,協(xié)議的安全性問題日益突出。
目前使用的操作系統(tǒng),包括windows系列,unix系列都不同程度上存在安全漏洞,對網(wǎng)絡(luò)構(gòu)成威脅。
2.2來自外部的威脅
校園網(wǎng)與internet相聯(lián),極易受到外部人員的攻擊,一旦攻擊成功,將有可能造成極大破壞。而校園網(wǎng)用戶密集,速度快、規(guī)模大的特點,也使得安全問題容易被放大,影響更加嚴(yán)重。
2.3來自內(nèi)部的安全隱患
(1)病毒、木馬的威脅。由于校園內(nèi)部使用網(wǎng)絡(luò)的人員復(fù)雜,水平良莠不齊,在進(jìn)行數(shù)據(jù)交換或數(shù)據(jù)上傳、下載時可能造成病毒、木馬在內(nèi)網(wǎng)中的傳播、泛濫。
(2)寬松、開放的網(wǎng)絡(luò)環(huán)境也使得內(nèi)網(wǎng)容易遭受攻擊。由于教學(xué)、科研的特點,使得一些新技術(shù)、新應(yīng)用在校園網(wǎng)上實施的時候不能施加過多的限制,這也可能會造成內(nèi)網(wǎng)受到攻擊。
(3)活躍而密集的用戶群也是校園網(wǎng)不安全的因素之一。數(shù)量眾多、具有一定的計算機(jī)方面的知識、無窮的探索精神而安全觀念淡薄的也可能會對校園網(wǎng)造成一定程度的威脅。
2.4管理制度不健全、管理人員與維護(hù)力量不足成為校園網(wǎng)安全的一大隱患。
校園網(wǎng)的建設(shè)和管理對校園網(wǎng)安全的關(guān)注度通常不高,安全意識不強(qiáng),管理制度不健全,對于管理與維護(hù)方面的投資也不大,網(wǎng)絡(luò)中心的人員只能保證網(wǎng)絡(luò)正常運(yùn)行,對于安全問題無暇顧及。管理不到位,校園內(nèi)可能出現(xiàn)各種網(wǎng)絡(luò)并存,鐵通、電信、光纖內(nèi)網(wǎng)混搭,成為攻擊者避開防火墻進(jìn)行攻擊的跳板。
3.校園網(wǎng)安全策略
安全策略是指在某個安全區(qū)域內(nèi),用于所有與安全相關(guān)活動的一套規(guī)則。安全有效的安全策略,可以最大程度降低校園網(wǎng)受到攻擊而造成性能下降、失效、泄密、數(shù)據(jù)丟失的可能性。安全策略包括嚴(yán)格的管理、先進(jìn)的技術(shù)和行之有效的管理制度。
3.1防火墻控制策略
防火墻是一種保護(hù)計算機(jī)網(wǎng)絡(luò)安全的技術(shù)性措施,是用來阻止網(wǎng)絡(luò)黑客進(jìn)入內(nèi)部網(wǎng)的屏障。防火墻分為專門設(shè)備構(gòu)成的硬件防火墻和運(yùn)行在服務(wù)器或計算機(jī)上的軟件防火墻。無論哪一種,防火墻通常都安置在網(wǎng)絡(luò)邊界上,根據(jù)系統(tǒng)管理員設(shè)置的訪問控制規(guī)則,對數(shù)據(jù)流進(jìn)行過濾,通過網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)隔離內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),以阻檔來自外部網(wǎng)絡(luò)的入侵。防火墻是internet安全的最基本組成部分。
3.2訪問控制策略
訪問控制策略是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,其任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非法訪問。各種網(wǎng)絡(luò)安全策略必須相互配合才能真正起到保護(hù)作用,而訪問控制是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問控制策略包括入網(wǎng)訪問控制策略、操作權(quán)限控制策略、目錄安全控制策略、屬性安全控制策略、網(wǎng)絡(luò)服務(wù)器安全控制策略、網(wǎng)絡(luò)監(jiān)測、鎖定控制策略和防火墻控制策略等7個方面的內(nèi)容。
3.3入侵檢測系統(tǒng)(ids,intrusion detection system)
入侵檢測系統(tǒng)是為保證計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全而設(shè)計的一種用于檢測違反安全策略行為的技術(shù),它能夠及時發(fā)現(xiàn)并報告網(wǎng)絡(luò)中未授權(quán)的訪問或異常現(xiàn)象。違反安全策略的行為,主要是指入侵和濫用--通常將非法用戶的違規(guī)訪問行為稱為入侵,將合法用戶的違規(guī)訪問行為稱為濫用。
入侵檢測使用兩種基本的檢測技術(shù):特征檢測與異常檢測。前者常常是對網(wǎng)上流動的數(shù)據(jù)內(nèi)容進(jìn)行分析,找出\"黑客\"攻擊的表征。后者往往是對網(wǎng)絡(luò)上的數(shù)據(jù)流量進(jìn)行分析,找出表現(xiàn)異常的網(wǎng)絡(luò)通信。功能簡單的入侵檢測系統(tǒng)可能只使用這兩種技術(shù)中的一種。
3.4對病毒、木馬定期查殺
由于頻繁的數(shù)據(jù)交換,網(wǎng)絡(luò)中數(shù)據(jù)的上傳下載以及校園網(wǎng)使用者的水平良莠不齊,給病毒、木馬在網(wǎng)絡(luò)中的傳播提供了機(jī)會,所以應(yīng)選擇合適的網(wǎng)絡(luò)殺毒軟件,及時更新病毒庫,定期對病毒、木馬進(jìn)行查殺。
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1006-3315(2013)04-104-001
隨著“校校通”工程的深入開展,許多學(xué)校都建立了校園網(wǎng)絡(luò)并投入使用,校園網(wǎng)的安全問題,直接影響著學(xué)校的教學(xué)活動。
一、校園網(wǎng)絡(luò)
1.網(wǎng)絡(luò)安全設(shè)施配備不夠
學(xué)校在建立自己的內(nèi)網(wǎng)時,由于意識薄弱與經(jīng)費(fèi)投入不足等方面的原因,網(wǎng)絡(luò)安全方面的投入嚴(yán)重不足,沒有系統(tǒng)的網(wǎng)絡(luò)安全設(shè)施配備等等,使得校園網(wǎng)絡(luò)基本處在一個開放的狀態(tài),沒有有效的安全預(yù)警手段和防范措施。
2.網(wǎng)絡(luò)上傳播的病毒危害
網(wǎng)絡(luò)病毒和黑客軟件的結(jié)合,網(wǎng)絡(luò)病毒的爆發(fā)直接導(dǎo)致用戶的隱私和重要數(shù)據(jù)外泄,同時還極大地消耗了網(wǎng)絡(luò)資源,造成網(wǎng)絡(luò)性能急劇下降,甚至造成整個局域網(wǎng)嚴(yán)重堵塞和癱瘓。
3.學(xué)校校園網(wǎng)絡(luò)上的用戶網(wǎng)絡(luò)信息安全意識淡薄、管理制度不完善
學(xué)校師生對網(wǎng)絡(luò)安全知識知道甚少,安全意識淡薄,U盤、移動硬盤、手機(jī)等存貯介質(zhì)隨意使用;學(xué)校網(wǎng)絡(luò)管理人員缺乏必要的專業(yè)知識,不能安全地配置和管理網(wǎng)絡(luò);學(xué)校師生上網(wǎng)身份無法唯一識別,不能有效的規(guī)范和約束師生的非法訪問行為;缺乏統(tǒng)一的網(wǎng)絡(luò)出口、網(wǎng)絡(luò)管理軟件和網(wǎng)絡(luò)監(jiān)控、日志系統(tǒng),使學(xué)校的網(wǎng)絡(luò)管理混亂;缺乏校園師生上網(wǎng)的有效監(jiān)控和日志,這些導(dǎo)致校園網(wǎng)形成很大的安全漏洞。
4.網(wǎng)絡(luò)設(shè)備管理不善造成的損壞
在校園網(wǎng)中,網(wǎng)絡(luò)設(shè)備分布在整個校園內(nèi),如果這些設(shè)備沒有任何保護(hù)措施或保護(hù)措施不當(dāng),那么就有可能被人有意或無意地?fù)p壞。網(wǎng)絡(luò)設(shè)施一旦遭到破壞,就會造成校園網(wǎng)局部或全部癱瘓。
5.黑客的攻擊與入侵
網(wǎng)絡(luò)中的黑客指的是網(wǎng)絡(luò)中的非法用戶。非法用戶的攻擊入侵也是校園網(wǎng)存在的一個安全問題。
二、校園網(wǎng)絡(luò)的安全防范措施
1.教師、學(xué)生的網(wǎng)絡(luò)安全教育
要想營造一個安全的校園網(wǎng)絡(luò)環(huán)境,必須對使用者――教師和學(xué)生進(jìn)行定期或者不定期的網(wǎng)絡(luò)安全相關(guān)知識的培訓(xùn)和教育。通過這些培訓(xùn)和教育,使得他們能夠了解到一些對網(wǎng)絡(luò)、計算機(jī)產(chǎn)生危害的行為,并能及時的改正這些行為。
2.計算機(jī)軟、硬件的安全措施
2.1網(wǎng)絡(luò)及數(shù)據(jù)的安全。(1)防火墻。防火墻通過控制和檢測網(wǎng)絡(luò)之中的信息交換和訪問行為來實現(xiàn)對網(wǎng)絡(luò)安全的有效管理,在網(wǎng)絡(luò)間建立一個安全網(wǎng)關(guān),能最大限度地防止惡意或非法訪問存在,有效的阻止破壞者對計算機(jī)系統(tǒng)的破壞,可以最大限度地保證校園網(wǎng)應(yīng)用服務(wù)系統(tǒng)的安全工作。(2)無線網(wǎng)絡(luò)密碼。無線網(wǎng)絡(luò)是一種開放性的網(wǎng)絡(luò)系統(tǒng),如果該無線網(wǎng)絡(luò)沒有設(shè)置登陸密碼,任何人都可以通過它連接到該網(wǎng)絡(luò)內(nèi),往往給一些別有用心的人以可乘之機(jī),這明顯有著很大的安全隱患。因此任何一個無線網(wǎng)絡(luò)都應(yīng)該設(shè)置一個比較安全的加密模式和一個比較復(fù)雜的密碼,以保證無線網(wǎng)絡(luò)的安全。(3)VLAN(虛擬局域網(wǎng))技術(shù)。VLAN(虛擬局域網(wǎng))技術(shù)的應(yīng)用。學(xué)校要將不同類型的用戶劃分在不同的VLAN中,將校園網(wǎng)絡(luò)劃分成幾個子網(wǎng)。將用戶限制在其所在的VLAN里,防止各用戶之間隨意訪問資源。(4)數(shù)據(jù)備份與恢復(fù)。數(shù)據(jù)備份應(yīng)該是全方位,多層次的。備份數(shù)據(jù)應(yīng)該做到定時、定期,并采用網(wǎng)絡(luò)、單機(jī)、刻盤等綜合、多元的方式進(jìn)行備份。良好的備份和恢復(fù)機(jī)制,可以在系統(tǒng)崩潰或其他原因造成損失時,盡快的恢復(fù)數(shù)據(jù)和系統(tǒng)服務(wù)。(5)訪問與控制。授權(quán)控制不同用戶對信息資源的訪問權(quán)限,即那些用戶可以訪問那些資源以及可訪問的用戶各自具有的權(quán)限。對網(wǎng)絡(luò)的訪問與控制進(jìn)行技術(shù)處理是維護(hù)系統(tǒng)安全的、保護(hù)系統(tǒng)資源的一項重要技術(shù),也是對付黑客的關(guān)鍵一環(huán)。(6)校園網(wǎng)絡(luò)安全管理制度。要落實建立安全責(zé)任制度和工作章程,如軟件定期升級、安全系統(tǒng)定期巡查,有安全記錄和事件通報制度。制定嚴(yán)格的網(wǎng)絡(luò)安全規(guī)則,對進(jìn)出網(wǎng)絡(luò)的信息進(jìn)行嚴(yán)格限定,并建立突發(fā)事件應(yīng)急處置方案,同時還應(yīng)盡量減少暴露在互聯(lián)網(wǎng)上的系統(tǒng)和服務(wù)的數(shù)量。
2.2服務(wù)器的安全設(shè)置。校園網(wǎng)中的服務(wù)器為用戶提供著各種的服務(wù),但是服務(wù)提供的越多,系統(tǒng)就存在更多的漏洞,也就有更多的危險。因些從安全角度考慮,應(yīng)將不必要的服務(wù)關(guān)閉,只向公眾提供他們所需的基本的服務(wù)和相應(yīng)端口。此外事件日志的記錄、組策略的安全等等,都需要網(wǎng)絡(luò)管理員精心設(shè)置,才能保證服務(wù)器系統(tǒng)的安全。
2.3教師辦公用機(jī)和計算機(jī)房計算機(jī)的安全設(shè)置。相對于服務(wù)器來說,教師辦公用機(jī)和計算機(jī)房計算機(jī)的安全設(shè)置要簡單的多。首先,刪除系統(tǒng)的默認(rèn)共享;其次,安裝殺毒軟件;再次,每臺機(jī)器的每個分區(qū)上,都應(yīng)該建立一個autorun.inf文件夾,并設(shè)置為系統(tǒng)、只讀、隱藏屬性,可以防范一些autorun病毒的傳播,對于教師們的U盤和移動硬盤,也可以逐步幫他們建立起來;最后,對設(shè)置好的C盤做一個ghost鏡像,并用光盤、U盤、移動硬盤或者數(shù)據(jù)服務(wù)器進(jìn)行備份,方便在系統(tǒng)崩潰時進(jìn)行一鍵恢復(fù)。作為計算機(jī)房的計算機(jī),由于是給學(xué)生用,除了以上的設(shè)置外,還應(yīng)禁用USB接口,安裝護(hù)花使用或者綠壩這樣的健康軟件,且關(guān)閉網(wǎng)絡(luò)共享,用硬件還原卡保護(hù)重要的系統(tǒng)和數(shù)據(jù)分區(qū)。
3.校園網(wǎng)站網(wǎng)頁的安全
作用校園網(wǎng)站網(wǎng)頁,無論是購買還是網(wǎng)絡(luò)上下載的免費(fèi)版本,都應(yīng)該注意安全性。及時更新補(bǔ)丁或者下載更新的版本、網(wǎng)絡(luò)公司的后續(xù)服務(wù)、復(fù)雜的管理員帳戶和密碼、數(shù)據(jù)庫的加密設(shè)置以及防暴庫的設(shè)置,都必不可少,這樣才能完全營造一個安全的校園網(wǎng)絡(luò)環(huán)境。
三、結(jié)論
校園網(wǎng)的安全問題是一個較為復(fù)雜的系統(tǒng)工程,長期以來,從病毒、黑客與防范措施的發(fā)展來看,總是“道高一尺,魔高一丈”,沒有絕對安全的網(wǎng)絡(luò)系統(tǒng),只有通過綜合運(yùn)用多項措施,加強(qiáng)管理,建立一套真正適合校園網(wǎng)絡(luò)的安全體系,提高校園網(wǎng)絡(luò)的安全防范能力。
參考文獻(xiàn):
[1]王達(dá).網(wǎng)管員必讀――網(wǎng)絡(luò)安全(第2版),電子工業(yè)出版社,2007
中圖分類號:TU998 文獻(xiàn)標(biāo)識碼:A 文章編號:1674-098X(2017)03(b)-0168-02
隨著近年來我國社會老年人口比例越來越大,老齡化社會已然來臨,同時基于我國“四二一”家庭結(jié)構(gòu)的大量存在,導(dǎo)致人們對于老年人生活護(hù)理的需求不斷增強(qiáng)。為了滿足于日漸增長的這一社會需求,各種類型的養(yǎng)老院如雨后春筍般大量涌現(xiàn),一方面滿足了我國老年人口的養(yǎng)老需求,但另一方面也由于各類監(jiān)管制度的不完善,導(dǎo)致養(yǎng)老院普遍存在著各種各樣的安全隱患問題,致使老年人的生命安全受到了極大的威脅。怎樣應(yīng)對這一問題,提高養(yǎng)老院的消防安全保障,便應(yīng)引起有關(guān)養(yǎng)老院工作人員、政府及消防部門的重視,采取積極有效的防范措施。
1 目前養(yǎng)老院存在的消防安全隱患
1.1 建筑耐火級別低
目前許多養(yǎng)老院均是從老建筑上直接改造而成的,甚至部分木質(zhì)結(jié)構(gòu)、磚瓦結(jié)構(gòu)的建筑仍在繼續(xù)使用,這些建筑由于建設(shè)時間長,普遍都存在著屋面老化、破損、開裂等情況,同時在內(nèi)部裝飾與消防疏散通道上所采用的建筑材料大多為易燃材料,因此天然性就存在著一定的安全隱患問題。同時,此類老舊建筑往往也并未能夠依據(jù)有關(guān)的建設(shè)標(biāo)準(zhǔn)采取防火設(shè)計,使得建筑物普遍存在著空間布局不合理、防火間隔距離不足、在火災(zāi)發(fā)生時無法及時分隔等問題,一旦出現(xiàn)火災(zāi)險情便會迅速擴(kuò)散,引發(fā)大規(guī)模的火災(zāi)事故[1]。
1.2 用火用電不規(guī)范
在部分養(yǎng)老院當(dāng)中,其廚房與居住場所甚至安排在同一棟建筑當(dāng)中,甚至有的廚房就直接放在樓梯間中,場地極其狹小并未采取適當(dāng)?shù)姆阑鸶綦x,在廚房當(dāng)中所應(yīng)用的液化天然氣或其他易燃介質(zhì),一旦引發(fā)火災(zāi)問題,其最終所導(dǎo)致的后果危害將難以想象。大量的養(yǎng)老院中其電力線路的鋪設(shè)也不符合標(biāo)準(zhǔn)要求,普遍存在著私接亂拉現(xiàn)象,因此將會導(dǎo)致電線短路或接觸不良受熱而引發(fā)火災(zāi)問題;甚至有的養(yǎng)老院因為用電量經(jīng)常超負(fù)荷而頻繁出現(xiàn)跳閘情況,其為了省事圖方便而私自更換保險絲,從而造成在電力線路超過載運(yùn)行時不能能夠及時熔斷而導(dǎo)致線路起火;一些老年人在房間內(nèi)點蚊香、吸煙等行為也會導(dǎo)致火災(zāi)事故的發(fā)生。
1.3 消防設(shè)施與器材配置不足
絕大部分養(yǎng)老院,特別是農(nóng)村地區(qū)的養(yǎng)老院其經(jīng)營者常常是對相關(guān)的消防設(shè)施了解程度不足,抑或是為了節(jié)省成本支出,未依據(jù)有關(guān)規(guī)定要求布設(shè)室內(nèi)外消防系統(tǒng),對于火災(zāi)自動報警系統(tǒng)安裝的養(yǎng)老院數(shù)量則更是少有。一些情況更加嚴(yán)重的養(yǎng)老院甚至連最基本的干粉滅火器都沒有按照規(guī)定要求數(shù)量進(jìn)行配置,抑或是滅火器已經(jīng)過期也未能夠及時予以更換。上述問題均會導(dǎo)致在火災(zāi)出現(xiàn)的第一時間無法做出及時有效的撲救,從而導(dǎo)致原本僅是小型火災(zāi)最終演變?yōu)橹卮蠡馂?zāi),導(dǎo)致巨大的財產(chǎn)損失與人員傷亡[2]。
1.4 消防安全意識淡薄
由于經(jīng)費(fèi)有限,絕大部分養(yǎng)老院所聘請的護(hù)理人員及管理人員均缺乏專業(yè)性,且常常都是年齡較大者,這些管理與護(hù)理人員自身對消防安全管理知之甚少,相關(guān)的消防制度與職責(zé)落實不到位十分常見,主動檢查與預(yù)防消防隱患則更是無從談起。而且養(yǎng)老院的工作人員也大都未經(jīng)過專業(yè)化的消防安全培訓(xùn),存在著嚴(yán)重的消防安全意識缺失情況,消防法制觀念不強(qiáng)。而居住在養(yǎng)老院中的老年人通常年老體弱,接受新事物、學(xué)習(xí)新知識的能力較差,且行動遲緩甚至存在障礙,因此很難在火災(zāi)發(fā)生時及時躲避,較易受到火災(zāi)事故的傷害。
2 防范措施
2.1 提高建筑耐火級別
依據(jù)《建筑設(shè)計防火規(guī)范》的要求,養(yǎng)老院建筑的耐火級別最低不低于4級。在建筑耐火級別為3級之時,其樓層高度必須為1層與2層,而建筑耐火級別為4級使僅可將養(yǎng)老院設(shè)置在1層。這主要是由于在3、4級耐火級別建筑當(dāng)中一旦出現(xiàn)火災(zāi)險情便會在短期之內(nèi)迅速發(fā)展擴(kuò)大,老年人行動多有不便,疏散起來難度較大,非常容易造成嚴(yán)重的人員傷亡。因此,為了提升養(yǎng)老院建筑的抵御火災(zāi)能力,減少人員傷亡數(shù),應(yīng)當(dāng)將養(yǎng)老院建筑的耐火級別提高到不低于2級的水平[3]。
2.2 制定消防規(guī)范標(biāo)準(zhǔn)
近些年來,各級政府部門不斷提高對養(yǎng)老院的資金支持力度,對于養(yǎng)老院而言也應(yīng)借此契機(jī),及時加強(qiáng)有關(guān)的消防應(yīng)對措施,制定出相應(yīng)的消防規(guī)范標(biāo)準(zhǔn),將一些歷史遺留問題及時予以消除。相關(guān)的消防部門也應(yīng)當(dāng)同民政部門加強(qiáng)聯(lián)系,及時掌握需改造的養(yǎng)老院項目,以便能夠為有關(guān)的建設(shè)單位提供一些消防設(shè)計建議,從而在養(yǎng)老院改造的設(shè)計階段便充分考慮到消防安全設(shè)計;針對新建養(yǎng)老院也應(yīng)制定出科學(xué)性的消防規(guī)范標(biāo)準(zhǔn),將人、物的承載能力進(jìn)行充分的考量,對養(yǎng)老院的經(jīng)營規(guī)模提出合理化的控制要求。
2.3 設(shè)置足夠的消防設(shè)施與器材
同樣依據(jù)《建筑設(shè)計防火規(guī)范》的要求,針對超出設(shè)置標(biāo)間的養(yǎng)老院建筑,應(yīng)當(dāng)在室內(nèi)、室外同時設(shè)置消防栓、火災(zāi)自動報警等系統(tǒng),同時還要對樓梯間及安全疏散通道等做好合理的規(guī)劃。并在這些重要路口設(shè)置應(yīng)急照明與疏散指示標(biāo)識,同時有條件的養(yǎng)老院還可配備消防軟管卷盤以及自動噴水滅火系統(tǒng)等。養(yǎng)老院還應(yīng)當(dāng)配備充足的滅火器材設(shè)備,并將之放置于方便取出并應(yīng)用的位置,加強(qiáng)定期檢測與維修工作,針對過期的消防器材及時予以更換,確保一旦發(fā)生火災(zāi)險情能夠在第一時間有可用消防器材來對其進(jìn)行撲滅[4]。
2.4 加強(qiáng)消防教育宣傳力度
組織養(yǎng)老院的工作人員開展有關(guān)消防法規(guī)、消防常識的學(xué)習(xí),將消防責(zé)任落實到具體的個人,定期開展消防安全演練工作,確保每一名工作人員都能夠正確使用消防器材,以便能夠在火災(zāi)發(fā)生的初期便對其予以撲滅,要能夠掌握人員疏散方法。對于所聘用的養(yǎng)老院管理及護(hù)理人員要針對其在上崗之前開展消防安全培訓(xùn)工作,確保其經(jīng)過考核合格之后方可上崗工作,利用宣傳學(xué)習(xí)工作的持續(xù)開展,來促使養(yǎng)老院的工作人員能夠清醒地認(rèn)識到消防安全的重要價值,以及自身所肩負(fù)的工作職責(zé),促使其能夠從主觀思想上加強(qiáng)重視,轉(zhuǎn)被動為主動,進(jìn)而逐漸提升養(yǎng)老院的消防安全意識。
除了對養(yǎng)老院工作人員要開展消防教育宣傳工作,對于居住在養(yǎng)老院的老人也應(yīng)進(jìn)行消防安全教育工作,向他們講解消防安全制度,使其能夠認(rèn)識到錯誤用火、用電、用氣的嚴(yán)重危害性,了解有關(guān)的火災(zāi)預(yù)防常識,掌握逃生路線以及自我保護(hù)及求助方法,從而促進(jìn)老年人的消防安全意識得以全面提升。
3 結(jié)語
總而言之,養(yǎng)老院的消防工作有著其特殊的復(fù)雜性,老年人群的思想意識與行動能力均較為遲緩,在面對意外突況時往往不能夠及時察覺。因此,作槔夏耆說鬧匾生活場所,養(yǎng)老院的消防安全至關(guān)重要,一旦出現(xiàn)火災(zāi)情況,很有可能會發(fā)生嚴(yán)重的人員傷亡與財產(chǎn)損失。對此,必須要深刻認(rèn)識到在養(yǎng)老院中開展好消防安全防范工作所具有的重要價值意義,要能夠以全新的理念與技術(shù)來確保養(yǎng)老院不發(fā)生大的消防安全災(zāi)害。
參考文獻(xiàn)
[1] 張?zhí)K文.養(yǎng)老院消防設(shè)計淺議[J].中國西部科技,2014(7): 83-84.
Abstract:With the continuous development of network technology and the popularity of many college campuses have established a campus network. University campus network as a critical infrastructure,plays a teaching, research,management and foreign exchange and many other important tasks. The safety of the campus network information is now a direct impact on classroom teaching and student’s personal privacy.I simply introduced the campus network,the role of the campus sites and some hidden insecurity,and a brief analysis of its proposed network of points on how to strengthen information security have measures.
Keywords:School site;Security;Prevention
一、校園網(wǎng)站的作用
校園網(wǎng)站建設(shè)是學(xué)校教育信息化,合理化建設(shè)能夠做到最快捷所必需的途徑,是適應(yīng)現(xiàn)代教育技術(shù)和信息技術(shù)的發(fā)展趨勢,它加大了校園對外交流與宣傳的力度,是提高教學(xué)、科研、管理效率的重要途徑;學(xué)校網(wǎng)站給我們展示個人才能空間21世紀(jì)是信息的時代,隨著計算機(jī)技術(shù)的發(fā)展,校園網(wǎng)站發(fā)展迅速,現(xiàn)各高校的校園網(wǎng)已經(jīng)基本建立起來了。校園的教學(xué)、科研和管理的應(yīng)用系統(tǒng)的使用,給學(xué)校的教育、教學(xué)、生活提供了更加簡單快捷的途徑,
二、校園網(wǎng)站的安全分析
由于學(xué)校校園網(wǎng)的建設(shè)主要以教學(xué)為目的的,所以校園網(wǎng)的安全問題就主要的表現(xiàn)為以下幾個方面:
(一)高校網(wǎng)絡(luò)信息安全存在的主要隱患
操作系統(tǒng)存在的安全問題,現(xiàn)在使用的網(wǎng)絡(luò)操作系統(tǒng)有UNIX、WINDOWS和Linux等,每一個操作系統(tǒng)都有自己不同的安全問題,很多病毒都是利用操作系統(tǒng)的漏洞進(jìn)行傳染和傳播的。如果操作系統(tǒng)不及時的更新和彌補(bǔ)漏洞,計算機(jī)就會受到侵害。
局域網(wǎng)用戶的安全意識淡薄
很大學(xué)生用戶上不良網(wǎng)站在使用是動硬盤的時候?qū)⒉《編胄@網(wǎng)中有事將在Internet網(wǎng)上使用過的筆記本電腦在未經(jīng)殺毒情況下私自接入內(nèi)部局域網(wǎng)絡(luò),這樣就會將病毒帶入。這是病毒轉(zhuǎn)播的主要途徑之一。
(二)病毒的危害
計算機(jī)病毒會影響到計算機(jī)系統(tǒng)的正常運(yùn)行、破壞系統(tǒng)軟件和文件系統(tǒng)、破壞網(wǎng)絡(luò)資源、使網(wǎng)絡(luò)速度變慢、甚至造成計算機(jī)和網(wǎng)絡(luò)系統(tǒng)的癱瘓,使校園網(wǎng)受到他人的控制來散布惡意的謠言盜取有用的資料。
(三)防護(hù)的措施
即使采用的各種安全措施能防止很多惡意的入侵,但是由于各種操作系統(tǒng)和服務(wù)器軟件漏洞的不完善,還有攻擊方法的層出不窮,厲害的黑客還是能突破層層的保護(hù)網(wǎng),來獲得系統(tǒng)的控制權(quán),給校園網(wǎng)絡(luò)造成不必要的損失。在這樣的情境下切實的保護(hù)網(wǎng)站的措施主要還是要把最重要的內(nèi)容進(jìn)行備份,然后啟動檢測機(jī)制,檢查文件是否被人入侵過,如果被入侵就需要進(jìn)行及時的恢復(fù)。
三、局域網(wǎng)安全控制與病毒防治策略
(一)加強(qiáng)人員的網(wǎng)絡(luò)安全的培訓(xùn)
安全維護(hù)是一個漫長的過程,它是一個匯集了硬件、軟件、網(wǎng)絡(luò)、人員等等的系統(tǒng)。我們要確保信息得到確實的保護(hù),就必須注重把每個環(huán)節(jié)都做到最充分,那么就需要我們使用者和管理人員共同的合作而我們在使用時就是網(wǎng)絡(luò)安全中最薄弱的環(huán)節(jié),然而這個環(huán)節(jié)的改善又是最見成效的。所以必須加強(qiáng)對使用網(wǎng)絡(luò)的人員在意識上的管理合提高, 培養(yǎng)高素質(zhì)的大學(xué)生。大學(xué)生主要是收發(fā)郵件、聊天、下載等操作,他們的網(wǎng)絡(luò)安全防范意識薄弱,缺乏足夠的網(wǎng)絡(luò)安全防御技術(shù)和能力,就會在不知不覺間感染病毒并加以傳播,對校園網(wǎng)造成嚴(yán)重影響甚至癱瘓。因此對校園網(wǎng)用戶進(jìn)行安全培訓(xùn)就顯得尤為重要了,只有每一個使用者的意識提高才能保證把我們在最脆弱的環(huán)節(jié)上真正的加強(qiáng)了,同時提高他們的安全技能是每一個人都能保護(hù)校園網(wǎng)絡(luò)。這樣才能更好的保證校園網(wǎng)絡(luò)的安全,還要及時得發(fā)放病毒警告通知,提醒大家對電腦進(jìn)行及時的修復(fù),只有這樣才能從本質(zhì)上保護(hù)校園網(wǎng)絡(luò)的安全。
網(wǎng)站服務(wù)器和其他計算機(jī)之間設(shè)置經(jīng)公安部認(rèn)證的防火墻,并做好安全策略,拒絕外來的惡意攻擊,保障網(wǎng)站正常運(yùn)行。
在網(wǎng)站的服務(wù)器及教師機(jī)上均安裝防病毒軟件,對計算機(jī)病毒、有害電子郵件有整套的防范措施,防止有害信息對網(wǎng)站系統(tǒng)的干擾和破壞。
做好生產(chǎn)日志的留存。網(wǎng)站具有保存60天以上的系統(tǒng)運(yùn)行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁維護(hù)者、郵箱使用者和對應(yīng)的IP地址情況等。
交互式欄目具備有IP地址、身份登記和識別確認(rèn)功能。
網(wǎng)站信息服務(wù)系統(tǒng)建立備份,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運(yùn)行,保證備用系統(tǒng)能及時替換主系統(tǒng)提供服務(wù)。
關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時用補(bǔ)丁修復(fù)系統(tǒng)漏洞,定期查殺病毒。
服務(wù)器平時處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設(shè)置超級用戶名及密碼,并綁定IP,以防他人登入只有切實的做到這樣才能夠保證校園網(wǎng)站的安全。我們還要不斷地關(guān)注校園網(wǎng)站的安全隨時作出調(diào)整保證我們有一個穩(wěn)定的校園網(wǎng)站環(huán)境,讓我們都能夠參加到保護(hù)校園網(wǎng)站的安全行動中去。
結(jié)束語:
我介紹了網(wǎng)站幾種常用的保護(hù)方法,只有以現(xiàn)代化的教育技術(shù)手段取代原有的落后教學(xué)手段,實現(xiàn)網(wǎng)絡(luò)教學(xué)、遠(yuǎn)程教學(xué)、教育資源共享才能夠更好的培養(yǎng)當(dāng)代的大學(xué)生,恰恰網(wǎng)絡(luò)信息安全是這一切的保障。高校校園網(wǎng)應(yīng)加強(qiáng)自己的安全政策、把安全管理和技術(shù)培訓(xùn)落實到實處,共同做好校園網(wǎng)的安全管理工作,保證網(wǎng)絡(luò)安全防范體系的良性發(fā)展,確保我們能有一個健康安全的校園網(wǎng)絡(luò)。
doi:10.3969/j.issn.1004-7484(s).2013.09.022 文章編號:1004-7484(2013)-09-4807-02
消毒供應(yīng)室是負(fù)責(zé)醫(yī)院無菌醫(yī)療器械及一次性物品的供應(yīng)科室,既負(fù)責(zé)全院無菌醫(yī)療器材的發(fā)放,又肩負(fù)著全院各臨床科室污染再生醫(yī)療器械的回收、清洗、消毒、滅菌、儲存和發(fā)放。工作中接觸許多感染原因不明且又危險性極高的疾病患者的血液、體液、分泌物等污染物品,有發(fā)生職業(yè)損傷和暴露性感染的潛在危險以及客觀環(huán)境如:化學(xué)消毒劑、高溫、噪音等潛在隱患,操作不慎會導(dǎo)致感染、中毒、燙傷等[1]。長期工作在高溫,高壓、噪聲環(huán)境中。如何做好供應(yīng)室工作人員的職業(yè)安全,防護(hù)教育,加強(qiáng)供應(yīng)室工作人員的自我防護(hù)能力,保障工作人員的身心健康,顯得尤為重要。因此,要充分認(rèn)識職業(yè)安全的危險因素,制定切實可行的預(yù)防措施,改變使用防護(hù)態(tài)度和行為,減少職業(yè)隱患的發(fā)生。
1 一般資料
我院是一所三級甲等綜合性醫(yī)院,共有床位1773張,消毒供應(yīng)室負(fù)責(zé)全院所有病區(qū)、門診、手術(shù)室等臨床科室的復(fù)用器械、自備器械、氧氣濕化瓶、手術(shù)器械等物品的集中處理、配送和一次性無菌物品發(fā)放。供應(yīng)室工作人員共有17人,其中護(hù)士10名,消毒員2名,合同制工人5名;擁有主任護(hù)師1名,主管護(hù)師6名,護(hù)師1名,助理護(hù)士2名。
2 危險因素
2.1 物理因素
2.1.1 噪聲 供應(yīng)室存在多種噪聲污染源,各類清洗機(jī)、空氣消毒機(jī)、烘干機(jī)、高壓滅菌器等,以及各種不銹鋼器皿之間發(fā)生的碰撞。長期工作在噪聲大于90分貝的環(huán)境中,可能影響聽覺系統(tǒng)的生理變化使聽神經(jīng)受損,聽力下降,導(dǎo)致焦躁、耳鳴、血壓升高、失眠等[2]癥狀。
2.1.2 溫濕度 由于清洗工作崗位人員必須戴口罩、帽子、手套、穿隔離衣、專用鞋,護(hù)目鏡等體內(nèi)水分不易排除。清洗機(jī),烘干機(jī),高壓滅菌器在使用時散發(fā)的熱量水汽使室內(nèi)溫濕度明顯升高。清洗機(jī)開啟艙門,卸載物品時設(shè)備內(nèi)溫度大于93度,烘干溫度高達(dá)120度,操作不慎會被燙傷,并對人的眼睛,皮膚,臟器都有不同程度的損害。
2.1.3 光污染因素 工作時全部開啟日光燈,查對包裝需要強(qiáng)光照射。另外紫外線照射是供應(yīng)室空氣消毒物體表面的主要方式。消毒和檢測時會輻射到人體表面,引起灼傷、紅斑、皮膚過敏等癥狀。
2.1.4 布類纖維 各種布類輔料在包裝時,極易引起大量的粉塵和纖維在空氣中彌散飛揚(yáng),刺激呼吸道及眼睛,使其受到傷害。
2.1.5 銳器傷害 供應(yīng)室每天回收處理大量被病原微生物污染的再生醫(yī)療器械。在清點、分類、清洗、包裝時,被銳器刺傷,導(dǎo)致感染機(jī)會大大增加。
2.2 化學(xué)性危害 供應(yīng)室使用最多的是含氯消毒劑,具有較強(qiáng)的腐蝕性、揮發(fā)性、刺激性等,對人體皮膚、眼睛、呼吸道、神經(jīng)系統(tǒng)等均有一定的不良反應(yīng)。長期接觸可引發(fā)皮炎、哮喘等。多酶清洗劑危害更甚、如果工作時將其濺到皮膚會造成傷害,對呼吸道也有一定的刺激性。
2.3 生物性因素 供應(yīng)室每天回收處理大量被病原微生物污染的穿刺針、管道。這些在沖洗過程時產(chǎn)生的微生物氣溶膠懸浮在空氣中,如防護(hù)不當(dāng)極易吸入呼吸道而致感染,傷害則更大。
2.4 生理心理因素 由于工作性質(zhì)和場所的特殊性,工作繁重瑣碎,長時間站立,注意力高度集中,動作單調(diào)重復(fù),裝缷較重物品,勞動強(qiáng)度高,工作環(huán)境差,容易造成身體不適,尤其是頸椎病,腰肌勞損,下肢靜脈曲張,同時也會產(chǎn)生不良的心理狀態(tài),如精神緊張、焦慮、心理疲憊等[3]。
3 職業(yè)安全防護(hù)
3.1 建立完善制度提高安全防護(hù)意識,規(guī)范操作流程,加強(qiáng)自身防護(hù)意識及職業(yè)防護(hù)相關(guān)知識的學(xué)習(xí),普及醫(yī)院感染知識。
供應(yīng)室工作人員健全的職業(yè)防護(hù)是對患者和醫(yī)務(wù)人員的雙向保護(hù),必須高度重視并嚴(yán)格執(zhí)行。實行有序的發(fā)放原則,收集各臨床科室的信息和建議,增進(jìn)溝通協(xié)調(diào),統(tǒng)籌利用時間,進(jìn)一步規(guī)范優(yōu)化消毒供應(yīng)的運(yùn)送流程。通過網(wǎng)絡(luò)系統(tǒng)根據(jù)各科室需求請領(lǐng),規(guī)范一次性使用無菌物品下送管理。供應(yīng)室是醫(yī)院醫(yī)療用品的供應(yīng)中心,我們應(yīng)該尤其重視供應(yīng)室工作的危險性及缺乏防護(hù)意識的危害性[4],加強(qiáng)工作人員的業(yè)務(wù)培訓(xùn)及職業(yè)安全防護(hù)知識的宣教。定期對工作人員進(jìn)行物品器械清洗、消毒、滅菌等醫(yī)院感染知識考核,對新到供應(yīng)室的人員進(jìn)行消毒供應(yīng)專業(yè)理論知識與專業(yè)操作技能重點培訓(xùn),制定針對性的培訓(xùn)計劃。對不同類別,不同層次人員進(jìn)行安全防護(hù)制度教育和規(guī)范操作學(xué)習(xí)。讓其從思想上重視對自身進(jìn)行保護(hù)的必要性,自覺遵守操作規(guī)程,認(rèn)真實行消毒隔離制度減少職業(yè)傷害,確實提高職業(yè)防護(hù)的效率。
3.2 強(qiáng)化工作人員屏障保護(hù)
3.2.1 物理因素的防護(hù) 為減少噪聲的損害,應(yīng)該注意各類機(jī)器的保養(yǎng)和維護(hù),遵循生產(chǎn)廠家的使用說明手冊定期對清洗消毒器、滅菌器進(jìn)行日常清潔和檢查,保養(yǎng)和維修,軸輪要經(jīng)常加劑保證儀器性能運(yùn)轉(zhuǎn)良好。各類滅菌設(shè)備應(yīng)符合國家相關(guān)標(biāo)準(zhǔn)。輕拿輕放各類不銹鋼及用品。安裝良好的通風(fēng)設(shè)備減少室內(nèi)的水蒸氣排放。及時關(guān)閉水電氣各種閥門,降低溫度和濕度。壓力蒸汽滅菌器使用者需持證上崗。嚴(yán)格執(zhí)行操作程序,配有高溫手套及相關(guān)的輔助設(shè)備。物品包裝使用一次性醫(yī)用包裝紙、減少布類纖維污染。不經(jīng)常使用的器械包用紙塑包裝,使診療包使用有效期從1周延長到半年。降低包裝成本,提高質(zhì)量,減少工作量[5]。
3.2.2 化學(xué)品的防護(hù) 掌握常用化學(xué)消毒劑的特性。配置及使用時,必須戴手套、口罩,必要時戴防護(hù)鏡,防止濺到眼睛、皮膚,保持室內(nèi)空氣流通。正確掌握消毒劑用途及效能。
3.2.3 生物防護(hù) 工作人員在器械回收、分類、核對、裝載、刷洗、檢查、整理過程中,要穿隔離衣,戴口罩、帽子、手套、鞋套,預(yù)防被銳器損傷皮膚或污染液濺入黏膜。每次處理工作結(jié)束后,應(yīng)立即消毒清洗器具,更換個人防護(hù)用品,進(jìn)行洗手和手消毒。被朊毒氣、氣性壞疽污染的處理流程應(yīng)符合《消毒技術(shù)規(guī)范》的規(guī)定和要求。充分利用各種屏障防護(hù)工具,最大限度地保護(hù)工作人員安全。
3.2.4 定期體檢 供應(yīng)室人員定期體檢,進(jìn)行必要的免疫接種,并建立健康檔案。對于發(fā)生職業(yè)傷害時,按職業(yè)暴露傷口處理流程正確消毒、包扎創(chuàng)面,并及時填寫職業(yè)暴露登記表,上報院感科,根據(jù)暴露源實際狀況及傷者自身機(jī)體免疫狀況進(jìn)行針對性的預(yù)防治療。防止職業(yè)暴露引起的醫(yī)院感染
4 討論
供應(yīng)室工作人員安全隱患發(fā)生與工作性質(zhì)、自身防護(hù)意識及職業(yè)防護(hù)相關(guān)知識缺乏有關(guān)。而頻繁接觸具有傳染性血液、體液、分泌物污染的器具、器械和物品,是發(fā)生職業(yè)損傷的高危群體。根據(jù)衛(wèi)生部2009年4月1日“兩規(guī)一標(biāo)”《醫(yī)院消毒供應(yīng)中心規(guī)范標(biāo)準(zhǔn)》及“職業(yè)暴露防護(hù)與措施”的要求。加強(qiáng)安全防護(hù)的重要性,堅持標(biāo)準(zhǔn)預(yù)防措施,規(guī)范各崗位操作流程,嚴(yán)格履行崗位職責(zé),落實各項規(guī)章制度,完善消毒供應(yīng)室管理制度,健全崗位責(zé)任制,加強(qiáng)供應(yīng)室全體人員的培訓(xùn)教育。不斷引進(jìn)新理念,開展新技術(shù)。自覺地將防護(hù)措施應(yīng)用與日常工作中,將職業(yè)危害降到最低[6]。有效避免了職業(yè)危害的發(fā)生。
參考文獻(xiàn)
[1] 段振蘭,胡范彬,池淑紅,等.醫(yī)院消毒供應(yīng)室職業(yè)危害因素及對策分析[J].中國消毒學(xué)雜志,2010,27(2):226-227.
[2] 扈玥,董繼平.供應(yīng)室工作人員職業(yè)危害因素分析與安全防護(hù)對策[J].中華醫(yī)院感染學(xué)雜志,2013,1(1):141-142.
[3] 孫艷華,趙慶蘭,王秀琴,等.供應(yīng)室工作人員的危險因素分析及護(hù)安全防護(hù)[J].中華醫(yī)院感染學(xué)雜志,2010,20(13):1910-1911.
1、常見的無線網(wǎng)絡(luò)安全措施
無線網(wǎng)絡(luò)受到安全威脅,主要是因為“接入關(guān)”這個環(huán)節(jié)沒有處理好,因此以下從兩方面著手來直接保障企業(yè)網(wǎng)線網(wǎng)絡(luò)的安全性。
1.1 MAC地址過濾
MAC地址過濾作為一種常見的有線網(wǎng)絡(luò)安全防范措施,憑借其操作手法和有線網(wǎng)絡(luò)操作交換機(jī)一致的特性,經(jīng)過無線控制器將指定的無線網(wǎng)卡MAC地址下發(fā)至每個AP中,或者在AP交換機(jī)端實行設(shè)置,或者直接存儲于無線控制器中。
1.2 隱藏SSID
所謂SSID,即指用來區(qū)分不同網(wǎng)絡(luò)的標(biāo)識符,其類似于網(wǎng)絡(luò)中的VLAN,計算機(jī)僅可和一個SSID網(wǎng)絡(luò)連接并通信,因此SSID就被定為區(qū)別不同網(wǎng)絡(luò)服務(wù)的標(biāo)識。SSID最多由32個字符構(gòu)成,當(dāng)無線終端接入無線網(wǎng)絡(luò)時須要有效的SIID,經(jīng)匹配SSID后方可接入。通常無線AP會廣播SSID,從而接入終端通過掃描即可獲知附近存在的無線網(wǎng)絡(luò)資源。比如windows XP系統(tǒng)自帶掃描功能,檢索附近的無線網(wǎng)絡(luò)資源、羅列出SSID信息。然而,為了網(wǎng)絡(luò)安全最好設(shè)置AP不廣播SSID,同時將其名字設(shè)置成難以猜解的長字符串。通過這種手段便于隱藏SSID,避免接入端利用掃描功能獲取到該無線網(wǎng)絡(luò)名稱,即使知道其存在也是難以通過輸入其全稱來接入此網(wǎng)絡(luò)的。
2、無線網(wǎng)絡(luò)安全措施的選擇
網(wǎng)絡(luò)的安全性和便捷性永遠(yuǎn)是相互矛盾的關(guān)系,安全性高的網(wǎng)絡(luò)一定在使用前或使用中較為繁瑣,然而,科技的進(jìn)步就是為了便捷我們的生活,因此,在對無線網(wǎng)絡(luò)進(jìn)行設(shè)置時,需要兼顧安全性和便捷性這兩個主要方面,使其均衡地發(fā)展使用。
接入無線AP時選取WAP加密模式的方法,此外,SSID即使被隱藏,也會被攻擊者利用相關(guān)軟件探測到,所以無需進(jìn)行隱藏SSID,增強(qiáng)接入便捷性,在接入時實行一次性輸入密碼完成設(shè)置任務(wù)。
與此同時,采用強(qiáng)制Portal+802.1X的認(rèn)證方式,兩種方法的融合可以有效確保無線網(wǎng)絡(luò)的安全。來訪用戶更關(guān)注的是使用時的便捷性,對其安全性沒有過高要求。強(qiáng)制Portal認(rèn)證方式免除安裝額外的客戶端軟件,用戶通過瀏覽器認(rèn)證后即可獲取網(wǎng)絡(luò)資源。這種便捷的方法,其不足之處就是安全性較低。倘若花費(fèi)一定資金用來購置無線網(wǎng)絡(luò)入侵檢測設(shè)備展開主動性防御,是可以在一定程度上保障無線網(wǎng)絡(luò)安全性的。
其實,網(wǎng)絡(luò)安全技術(shù)是人類發(fā)明的,并依靠人的使用而發(fā)揮作用,所以網(wǎng)絡(luò)使用者是安全防線的最后一關(guān),加強(qiáng)網(wǎng)絡(luò)使用者的安全意識,是保障無線網(wǎng)絡(luò)安全的根本。
3、校園無線網(wǎng)絡(luò)的應(yīng)用
(1)在校園網(wǎng)絡(luò)建設(shè)中,無線網(wǎng)絡(luò)作為一種流程趨勢正在普及開來,同時其用戶也在日益增多。當(dāng)前在校園網(wǎng)絡(luò)不同環(huán)境下,主要用戶分為以下幾類人群,第一類為固定用戶群,包括機(jī)關(guān)辦公、機(jī)房電腦、教學(xué)樓、試驗室等眾多使用者;第二類是活動用戶群,主要包括教師的個人電腦和學(xué)生的自用電腦;第三類為臨時用戶群,特指在學(xué)術(shù)交流會時所使用電腦上網(wǎng)的群體。經(jīng)過劃分出三類用戶群,便于無線網(wǎng)絡(luò)在接入Internet網(wǎng)絡(luò)時采取相應(yīng)的安全策略,以保障整個校園無線網(wǎng)絡(luò)的安全性。
(2)校園無線網(wǎng)絡(luò)的安全措施除了進(jìn)行WEP數(shù)據(jù)加密協(xié)議外,更要結(jié)合不同用戶群特點,制定相應(yīng)的安全防范措施。對于固定用戶群可以實行綁定MAC地址,限制非法用戶的訪問,網(wǎng)絡(luò)信息中心通過統(tǒng)一分配IP地址來配置MAC地址,進(jìn)行這種過濾策略保障無線網(wǎng)絡(luò)的安全運(yùn)行;針對活動用戶群實行端口訪問控制,即連接工作站STA和訪問點AP,再利用802.1x認(rèn)證AP服務(wù),一旦認(rèn)證許可,AP便為STA開通了邏輯端口,不然接入被禁止執(zhí)行。802.1x需要工作站安裝802.1x的客戶端軟件,并在訪問點內(nèi)置802.1x的認(rèn)證,再作為Radius的客戶端把用戶的認(rèn)證信息轉(zhuǎn)發(fā)至Radius服務(wù)器。802.1x不僅控制端口的訪問,還為用戶提供了認(rèn)證系統(tǒng)及其計費(fèi)功能。
AP隔離措施近似于有線網(wǎng)絡(luò)的VLAN,對無線客戶端進(jìn)行全面隔離,僅可訪問AP所連接的固定網(wǎng)絡(luò),進(jìn)而增強(qiáng)接入Internet網(wǎng)絡(luò)的安全性;最后一類臨時用戶群,可以通過設(shè)置密碼限制訪問,無密碼者無法接入無線網(wǎng)絡(luò),利用此手段保障授權(quán)用戶安全穩(wěn)定的使用無線網(wǎng)絡(luò),避免他人肆意進(jìn)入無線網(wǎng)絡(luò)發(fā)生干擾,尤其適合于會議等臨時性場所的使用。
4、結(jié)語
建設(shè)校園無線網(wǎng)絡(luò),可以為校園學(xué)習(xí)生活帶來極大的便捷性,但與此同時,其中也潛在著安全隱患,無線網(wǎng)絡(luò)技術(shù)需要不斷研究、完善,方可保證校園無線網(wǎng)絡(luò)的安全性、可靠性,實現(xiàn)校園的現(xiàn)代化網(wǎng)絡(luò)建設(shè)。
無線網(wǎng)絡(luò)中的威脅無處不在,不法分子利用網(wǎng)絡(luò)技術(shù)手段可以竊取校園中傳輸?shù)闹匾獢?shù)據(jù),截取或篡改教學(xué)數(shù)據(jù),嚴(yán)重威脅著學(xué)校中重要資料的安全性。只有結(jié)合上述相應(yīng)手段,才能有效控制非法用戶侵入校園無線網(wǎng)絡(luò),維持校園無線網(wǎng)絡(luò)的純凈度,實現(xiàn)健康資源的共享。其實,無線網(wǎng)絡(luò)的安全防范措施還有很多,須要在科學(xué)技術(shù)的發(fā)展進(jìn)步中,不斷分析,進(jìn)行完善,以共同打造美好的校園網(wǎng)絡(luò)學(xué)習(xí)生活為目標(biāo)。
參考文獻(xiàn)
[1]孔雪蓮.淺談無線局域網(wǎng)中的安全及黑客防范[J].電腦知識與技術(shù)(學(xué)術(shù)交流),2007(13).
學(xué)校校園安全目標(biāo):保持學(xué)校政治穩(wěn)定和良好的校園治安秩序,確保師生員工和學(xué)校財產(chǎn)安全,實現(xiàn)全年無重大刑事案件,無火災(zāi),無重大治安案件及重大責(zé)任事故。
1. 保持政治穩(wěn)定,反對,防止和杜絕集體上訪、罷工、罷課、失泄密等影響社會和校園安定的重大事件發(fā)生。
2. 維護(hù)校園治安秩序,防止和杜絕各類刑事案件、治安案件和重大責(zé)任事故發(fā)生。健全完善各項治安管理、安全防范制度和措施。完善校園安全防范機(jī)制。使校園“五防”(防火、防盜、防毒、防暴、防意外傷害事故)工作落到實處。
3. 建立校園安全責(zé)任制度,完善校園安全防范管理責(zé)任制。
二、責(zé)任與要求。
按照“誰主管、誰負(fù)責(zé)”的原則,各部門要按照《校園治安安全責(zé)任書》所規(guī)定的目標(biāo)任務(wù),層層分解落實責(zé)任,確保校園治安安全任務(wù)的完成。
1. 部門負(fù)責(zé)人為本部門安全工作的第一責(zé)任人,承擔(dān)該部門安全工作的全部責(zé)任。
2. 層層落實校園安全責(zé)任。各部門要根據(jù)校園治安安全目標(biāo)的要求與下屬教職工簽訂目標(biāo)責(zé)任書,確保校園安全工作落到實處。
3. 制定教育計劃,對教職工、學(xué)生進(jìn)行法制、紀(jì)律、消防、安全常識、安全防范等教育。增強(qiáng)法制觀念,提高安全防范能力,提高遵紀(jì)守法的自覺性。
4. 加強(qiáng)對本部門物品和重點部位的管理,要根據(jù)實際制定相應(yīng)的安全管理規(guī)章制度和防范措施,把安全責(zé)任落實到人,保證學(xué)校財產(chǎn)的安全。
5. 各部門要認(rèn)真組織好部門內(nèi)部的集體活動,活動前要進(jìn)行安全教育,要可靠的安全措施,杜絕人身傷亡事故和其它意外事故的發(fā)生。嚴(yán)禁組織無安全措施的集體活動。
6. 做好外來聘用人員(包括建筑工人、臨時工)的管理、教育工作。要按學(xué)校有關(guān)規(guī)定對本部門使用的臨時聘用人員嚴(yán)格管理,嚴(yán)格進(jìn)行核查登記,辦理各種使用、暫住手續(xù)。堅持“誰用人,誰管理”的原則,教育外來聘用人員遵紀(jì)守法,遵守學(xué)校的各項規(guī)章制度,杜絕發(fā)生各種不軌行為。
7. 建立校園安全工作檢查制度。各部門每季度至少要對本部門的治安安全工作情況檢查一次,發(fā)現(xiàn)安全隱患要及時整改,本部門不能整改的要分析原因,提出建議,寫出報告,報學(xué)校安全領(lǐng)導(dǎo)小組,由學(xué)校校園安全領(lǐng)導(dǎo)小組研究整改。
8. 建立校園安全工作檔案,逐步使校園安全工作規(guī)范化、制度化。
9. 對校園安全重點要害部位的防火、防盜,要落實防范責(zé)任人和防范措施,確保重點要害部位的安全。各部門的消防安全責(zé)任按照《金山區(qū)第一實驗小學(xué)消防安全制度》的規(guī)定執(zhí)行。
三、考核與獎懲。
1. 學(xué)校每學(xué)期組織一次校園安全工作檢查,對重點要害部位進(jìn)行不定期抽查,每年底進(jìn)行一次大檢查。
2. 根據(jù)《金山區(qū)第一實驗小學(xué)校園安全責(zé)任書》考核合格的部門,在年終考核的基礎(chǔ)上,評選出學(xué)校安全工作先進(jìn)集體及先進(jìn)個人,予以表彰獎勵。
3. 對不合格的部門實行“一票否決制”,本年度不能評為先進(jìn)集體,主要負(fù)責(zé)人不能評為先進(jìn)個人。對出現(xiàn)責(zé)任事故的單位,視情節(jié)對該部門及其主要負(fù)責(zé)和當(dāng)事人予以通報并給予適當(dāng)?shù)慕?jīng)濟(jì)處罰,情節(jié)嚴(yán)重的給予行政處分直至追究刑事責(zé)任。
四、其它:
本責(zé)任書有效期為簽字之日起至 年 月 日。
一、提高認(rèn)識,強(qiáng)化防范意識
認(rèn)真貫徹落實上級指導(dǎo)精神。認(rèn)真學(xué)習(xí)領(lǐng)會,積極落實,使每一個教師、同學(xué)在腦子中都緊繃安全意識這根弦。我校高度重視,將安全防范工作列入學(xué)校重要議事議程。召開安全工作專題會議,強(qiáng)調(diào)了加強(qiáng)校園安全防范措施和學(xué)生自身安全防范意識,禁止外來人員入校等制度。通過會議的傳達(dá),讓全體教職工充分認(rèn)識到校園欺凌事件問題的嚴(yán)重程度以及帶來的社會危害,從而增強(qiáng)自我保護(hù)的能力和意識。會后要求各班主任認(rèn)真組織召開主題班會,提高學(xué)生的安全意識,強(qiáng)化安全防范教育和師生心理健康教育,提高師生應(yīng)對欺凌事件的能力。組織全校師生進(jìn)行防“校園欺凌”及暴力的知識講座,效果顯著。
二、健全制度,落實領(lǐng)導(dǎo)責(zé)任制
為保障師生生命財產(chǎn)安全,切實維護(hù)學(xué)校正常教育教學(xué)秩序,建立健全了校園安全防范制度,建立學(xué)校校園安全責(zé)任分解方案,建立學(xué)校“校園欺凌”及暴力事件應(yīng)急處置預(yù)案,成立了領(lǐng)導(dǎo)小組,明確職責(zé),嚴(yán)格按照方案預(yù)案進(jìn)行工作,確保防范工作開展得順利有序。
三、加強(qiáng)安全保衛(wèi)
學(xué)校嚴(yán)格執(zhí)行領(lǐng)導(dǎo)帶班、教師值班制度,充實校園安全保衛(wèi)力量。對外來人員進(jìn)出校園實行嚴(yán)格登記制度;上課期間,學(xué)校大門一律落鎖,學(xué)生如有特殊情況需外出必須出具班主任的出門條;有家長來校找學(xué)生,一律登記并檢查他在沒有攜帶暴力器具及危險品體溫正常的情況下,方可進(jìn)入校園;精神病患者、社會閑雜人員一律不許進(jìn)入校園;任何車輛未經(jīng)允許不得進(jìn)入校園。發(fā)生有人強(qiáng)行進(jìn)入的情況,校門值班人員要及時制止并報告學(xué)校領(lǐng)導(dǎo)。嚴(yán)禁學(xué)生將管制刀具等危險品帶入校園。
校園,自古以來就被認(rèn)為是遠(yuǎn)離復(fù)雜社會的“一片凈土”。但是近幾年,特別是大學(xué),隨著國家大中專院校的不斷擴(kuò)招,使得入校學(xué)生的素質(zhì)有所下降;另一方面,擴(kuò)招又致使各高校校區(qū)擴(kuò)容或校舍擴(kuò)建。當(dāng)前,許多新建校區(qū)為開放式校區(qū),對進(jìn)出人員沒有實行嚴(yán)格的登記,這使得校園與社會的分界日漸模糊,造成校園周邊的社會環(huán)境復(fù)雜化;再加上學(xué)生本身的安全防范意識、自我保護(hù)意識及自我控制能力較差,各種因素導(dǎo)致了校園財物失竊現(xiàn)象時常發(fā)生,使以往的“平安校園”變得“不平安”。
作為高校學(xué)生,這一現(xiàn)狀與我們密不可分,關(guān)系到我們的切身利益。通過具體的調(diào)查研究,認(rèn)清現(xiàn)狀,尋找解決途徑,已成為我們要做的迫切之事。根據(jù)調(diào)研的基礎(chǔ)上,我們制訂了以下對策:
(一)加強(qiáng)失竊高發(fā)地點及高發(fā)時間段的安保力度
校園失竊的地點中,占據(jù)較大比例的食堂,一方面,由于是室內(nèi),學(xué)校可以進(jìn)一步完善監(jiān)控系統(tǒng),同時加強(qiáng)安保人員的監(jiān)管工作;另一方面,食堂失竊通常發(fā)生在早、中、晚進(jìn)餐高峰,在時間段學(xué)生應(yīng)當(dāng)尤其注意保管好自己的財物。
(二)增強(qiáng)防范意識,做好防盜工作
校園失竊現(xiàn)象較為普遍,同學(xué)們應(yīng)當(dāng)保持一顆警惕心,做好防范措施,不要因為自己的掉以輕心使行竊者有機(jī)可乘。
1.離開寢室時,哪怕是很短的時間,也一定要鎖好門窗,以防盜竊犯罪之人乘隙而入。注意保管好自己的鑰匙,包括教室、宿舍、籍包、抽屜等處的各種鑰匙,不能隨便借給他人或亂丟亂放,以防"不速之客"復(fù)制或伺機(jī)行竊。如鑰匙丟失,應(yīng)及時更換新鎖。
2.對于隨聲攜帶的手機(jī)、錢包等貴重物品,應(yīng)妥善保管。在擁擠的人群里尤其避免手機(jī)、錢包口袋里隨手一塞,即使是放進(jìn)包里也要時刻警惕以防扒手。
3.發(fā)現(xiàn)形跡可疑的人應(yīng)加強(qiáng)警惕、多加注意。遇到這種可疑人員,同學(xué)們應(yīng)主動上前詢問,如果來人確有正當(dāng)理由一般都能說清楚。如果來人說不出正當(dāng)理由又說不清學(xué)校的基本情況,疑點較多,其神色必然慌張,則需要進(jìn)一步盤問,必要時還可以請他出示身份證、學(xué)生證、工作證等身份證明。若確實存在嫌疑,應(yīng)機(jī)智冷靜地拖住嫌疑人并與消防保衛(wèi)處取得聯(lián)系,以進(jìn)行進(jìn)一步調(diào)查。
4.自行車被盜是社會的一大公害,校園內(nèi)也不例外。買自行車時一定要到有關(guān)部門辦理落戶手續(xù)。購買別人的二手車時一定要購買證照齊全的。自行車要安裝防盜車鎖,并按規(guī)定停放。養(yǎng)成隨停隨鎖的習(xí)慣。騎車去公共場所,如停放時間較長,最好加固防盜設(shè)施,如將車鎖固定在物體上。
(三)加強(qiáng)交流、彼此信任
由于保衛(wèi)處和學(xué)生間缺少溝通和互動,彼此缺乏理解和信任,校方相關(guān)單位應(yīng)該創(chuàng)造保衛(wèi)處和學(xué)生多交流、多溝通的機(jī)會。
學(xué)校各部門都應(yīng)認(rèn)真履行安全穩(wěn)定工作職責(zé),認(rèn)真細(xì)致地落實各項安全措施,確保校園的安全和穩(wěn)定。學(xué)校保衛(wèi)處作為校園安全的職能部門,承擔(dān)著艱巨而繁重的安保任務(wù)。落實校園層級值班制度,做到安全工作排查全覆蓋,整改全到位,發(fā)生失竊事件,確保安保工作不走過場。
在保證校園安全保衛(wèi)常規(guī)工作不放松的同時,還要重點提高師生的安全防范意識。只有從思想意識上讓大家明確安全防范的重要性,掌握安全防范的基本知識和技能,共筑校園安全防控體系,才是保障校園安全最根本、最有效的途徑。
為此,學(xué)校保衛(wèi)處可以針對新生開展一系列的安全防范教育工作,如國家安全教育講座,法制安全教育講座,安全教育進(jìn)課堂等相關(guān)活動,大力增強(qiáng)新生的安全防范意識和能力。
同時,學(xué)校可以加強(qiáng)校園數(shù)字視頻監(jiān)控系統(tǒng)的建設(shè),使校園安全防控在人防、物防的基礎(chǔ)上,進(jìn)一步提高技防水平,形成立體式、全方位的校園安全防控網(wǎng)絡(luò),增強(qiáng)校園的安全保障,對各種違法犯罪行為形成威懾力,為師生營造和諧、安寧的學(xué)習(xí)和生活環(huán)境做出新貢獻(xiàn)。
另一方面,學(xué)生也應(yīng)當(dāng)提高保護(hù)自己權(quán)益的意識,積極與學(xué)校保衛(wèi)處配合發(fā)揮自己的作用。