⑷防病毒系统需求
针对防病毒危害性极大并且传播极为迅速的特点,配备符合通过国家安全标准的网络防病毒软件,实现全网的病毒安全防护。
⒋数据库层安全
许多关键的业务系统运行在数据库平台上,如果数据库安全无法保证,其上的应用系统也会被非法访问或破坏。针对数据库层安全,应当采取数据库加密、数据库漏洞扫描、数据库安全增强等技术手段进行安全防护。
⒌应用层安全
应用安全是指用户在网络上的应用系统的安全,包括业务系统、办公自动化、网络基本服务系统等。应用层安全的解决目前往往依赖于网络层、操作系统、数据库的安全,由于应用系统复杂多样,没有特定的安全技术能够完全解决一些特殊应用系统的安全问题。针对特殊的应用需要特定的安全增强配置,以增强应用系统的安全性。
⑴身份认证技术
校园网中特殊部门(如档案管理、财务处、招生就业等部门)要建设的是涉密网络系统。对此,要采用身份认证系统,应建立相应的身份认证基础平台,加强用户的身份认证,防止对网络资源的非授权访问以及越权操作,加强口令的管理。
⑵安全保密服务需求
我们的校园网中将部署许多应用系统,许多信息、电子公文涉及公众隐私、特殊行业信息和国家敏感和非公开信息。为确保这些信息在各部门之间信息交换过程中的机密性、完整性和真实性,需要运用加密、数字签名、摘要运算等安全机制,因此需要设计安全保密服务系统。
⒍操作层(管理)
层次系统安全架构的最顶层就是对校园网络全网进行操作、维护和使用的内部人员。人员有各种层次,对人员的管理和安全制度的制订是否有效,影响由这一层次所引发的安全问题。除专业管理人员外,必须成立专门安全组织结构。这个安全组织应当由各级行政负责人、安全技术负责人、业务负责人及负责具体实施的安全技术人员组成。加强网络管理人员及安全组织成员的管理措施,如人员审查、岗位人选、人员培训、人员考核、签订保密协议和人员调离等方面的管理。此外,必须制订系列的安全管理制度和安全事件处理流程。
三、结束语
网络安全技术是信息安全控制的重要手段,一些复杂的安全性要求高的信息系统的安全性必须借助于技术手段来实现,但单独依靠技术手段实现安全的能力是有限的。实践已经证明,仅有安全技术防范,而无严格的安全管理体系是难以保障网络系统安全的。必须制订一系列安全管理制度,对安全技术和安全设施进行管理。实现安全管理必须遵循可操作、全局性、动态性、管理与技术的有机结合、责权分明、分权制约及安全管理的制度化等原则。因而,我们要切实加强高校校园网络安全防范,针对校园网网络信息的实际情况做相应的安全策略配置,建立一套切实可行的校园网络安全保护措施,提高校园网络信息和应急处置能力,确保校园网络的安全,最大程度地发挥校园网的作用。
(责任编辑:adminadmin2008)