本站小編為你精心準備了校園網中的網絡安全論文參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
1網絡安全的目的
1.1真實性所謂的真實性,是指用戶在對網絡系統使用的網絡痕跡,都是真實可靠地存在于現實中,所用用戶都無法抵賴自己對于網絡功能的使用和調用。任何的操作都可以通過原始的操作記錄來進行證實和確定,操作存在真實性。
1.2可控性可控性指的是,網絡系統自身具備對于網絡信息的傳播和內容的審核具備控制和調整的能力,因為出于國家安全,社會公共管理秩序的需求,有必要對于網絡上的信息進行控制和調整,以確保公民和國家的信息安全和保障。尤其是這對網絡中實行的社會犯罪,情報收集,信息竊取等都需要對網絡的信息進行嚴格的管理和控制。
2.1防火墻技術所謂防火墻技術,指的就是校園網絡針對外圍網絡所設置的權限和用戶訪問權限的所有的硬件和軟件的總和,可以視為是內部網絡和外部網絡之間的保護性防御設置,其最為根本的功能就是,針對一些非法的訪問和登陸進行有效的阻斷和隔離,是校園網絡安全性的基本保障措施和功能。其主要體現在,防火墻可以針對外網的一些具有不安全性的用戶訪問進行識別和拒絕隔斷,同時采取調整防火墻的安全等級,還可以對一些具有危害性的信息和內容進行屏蔽和阻斷,尤其是識別網絡上安全性較低的網路時,能夠主動提出警報,并組織用戶訪問這些危險性的網站,減少了病毒的傳播和入侵。同時還可以對于外網訪問校園網絡的信息進行登記和備份,以便于針對訪問信息的統計和監控。這樣在日后的數據分析過程中,能夠有效發現系統中存在的漏洞,尤其是發現用戶的操作存在非法性,時,能夠及時并主動對其進行提醒和警報。如果校園網絡防火墻技術和NAT技術有效地結合起來,還能夠對于校園網絡的結構性進行隱蔽,大大增強了網絡系統的安全性,并且這種結合能夠非常有效地解決校園網絡中,用戶群較大,IP不足的問題,極大地提升了校園網絡的使用效率和通暢性。
2.2VPN技術VPN技術的運用,能夠在校內用戶和校外網絡連接的過程中,形成一道安全監測的通道,那些只有符合設定的目標用戶,才能夠通過通路進行順利的訪問和登陸,其余的非法登陸和連接都會被視為非法操作而進行阻斷,這樣能夠大大提升校園網絡的安全性,同時對校內用戶的危險性操作也做出了控制和規范。該技術可以通過校內的驗證碼技術、登陸用戶驗證等技術來區分有資格的用戶身份,將具備資格的用戶和非法用戶區分開來再連接到服務器,并采用信息加密技術,有效地保證了通過驗證的用戶信息的安全性和完整性,實現了校園網的密匙管理。
2.3發現入侵的檢測技術該技術的運用,對于校園網絡的安全性具有非常重大的意義,尤其是對于校園網路中的一些不規范,非法的操作行為進行檢測,一旦發現之后及時發出網絡警報,并對其危險的操作做出網絡分析,檢測出用戶在未授權的情況下所進行的越權操作行為,并及時對其進行控制和終止。同時,對于系統中的漏洞進行進行的提醒和備注,以便于網絡維護人員及時對網絡漏洞進行修改,因此入侵的檢測技術對于網絡的安全性而言,具有非常主動的防御功能。它對于維護校園網絡數據的穩定性和安全性,都具有非常重要的意義。
2.4控制訪問技術該技術的運用,主要是針對采取非法性的操作和訪問,一般而言,用戶需要登錄校園網,首先需要登錄校園網的訪問控制臺,經過正確的口令登錄和識別之后才能獲得相應的訪問權限和身份。一旦登錄輸入不正確或者不具備登錄資格,將被拒絕訪問,因此那些不具備資格的非法訪問用戶都不會獲得相應的授權和進入訪問入口。
2.5數據恢復和備份技術該技術的運用,一般是對校園網絡信息安全性的事后保障和后期安全性保障,一旦發生了網絡安全性事件,校園網絡系統受到了入侵,信息受到了刪除或者篡改,可以調用系統自卑的數據恢復功能來對數據進行數據的恢復,但是數據的恢復是基于數據被定期備份在數據庫中的。因此,校園網絡的管理員可以定期對校園網絡中的信息數據進行備份,并在數據庫中建立索引,一旦有需要恢復的時候,可以及時按照所需的索引來快速查找到所需要回復的信息內容。這種歸檔的數據處理模式能夠保證校園網絡的數據信息在一段的時間內的完整性和自我修復能力,是校園網絡安全性的有效保障。
3總結
隨著網絡功能的日趨強大,互聯網的普遍使用改變了人們的生活方式,但是與此同時互聯網的安全性也日漸呈現在人們的面前,作為校園網絡而言,使用用戶群體廣大,信息交流量大,是當前網絡攻擊的主要針對對象,因此采取多種綜合的網絡安全技術運用到校園網絡系統中來,能夠全面提升其安全性性能,進一步提高其穩定性和安全性。
作者:胡屹峰單位:三門峽職業技術學院