[摘 要]随着计算机网络技术的不断发展,更多的教学、日常工作都是在校园网中完成的。因此,校园网络信息安全已经越来越影响师生的正常教学、学习。如何解决校园网络信息安全已经是在各校园网络建设中必须要考虑的问题。
[关键词]校园网络;信息安全;计算机病毒;防火墙;防护策略
一、校园网络信息安全现状
校园网络一般分为内网和外网两部分,其中校园外网主要指学校提供对外服务的服务器群、与ISP的接入等。校园内网主要提供教学、办公自动化等内容。因此,校园网络面临的潜在攻击类型可能包括:
(一)修改传输中的数据
电子邮件、实时报文传输、文件传输的过程中都容易收到截取和修改。
(二)插入并利用Trojan木马、后门、病毒与蠕虫等恶意代码
攻击者能进入用户系统并执行命令。通过先前发现的脆弱性并使用该访问来达到其攻击目的。包括植入基于未来事件而发作的软件。
(三)利用協议或基础设施的BUG
利用协议中的缺陷来欺骗用户或重定向通信量。这种攻击有哄骗域名服务器进行未授权远程登陆;使用ICMP炸弹使某个机器离线;使用源路由伪装成信任主机;TCP序列号猜测获得访问权;未截获合法连接而进行的TCP组合等。
(四)建立非授权的网络连接
对高密级网络具有物理访问能力的用户未授权连接到一个低密级或敏感网络中,这违背了安全策略或用户流程。
(五)伪装成合法用户
利用可信实体的标识,通过电子邮件、实时报文或请求文件传输得以进入通信信道,实现恶意目的。……