马健++金涛伟
摘要:随着“互联网+”时代的到来,高校网站群系统安全风险问题逐渐凸显。本文作者针对网站群系统存在的安全风险从安全漏洞、病毒防护、安全配置等方面指出高校网站群系统存在的安全风险,并有针对性的提出了应对策略,希望能够探讨解决一些安全问题。
关键词:网站群;安全风险;安全应对策略
中图分类号:TP393.092 文献标识码:A 文章编号:1007-9416(2017)10-0189-02
由于高校各级单位部门众多,网站数量日渐增多,越来越多的高校应用网站群系统构建学校网站。网站群系统的应用,一方面解决了以往高校网站建设存在的问题,但另一方面由于其高度集成性,也将高校网站的安全性问题推到了新的高度。
1 网站群系统安全风险分析
为改变以往网站重复建设、数据无法共享、监管难度大等问题,许多高校根据“统一标准、统一规范、统筹规划、分步实施”的原则,采用网站群系统构建以学校门户网站为主站,其他部门单位为子站的网站群体系,但也带来了一定的安全风险,主要包括以下几个方面:
1.1 安全漏洞
安全漏洞是指硬件、软件、协议在具体实现或系统安全策略上的缺陷,从而可使攻击者能在未授权的情况下访问或破坏计算机系统[1]。安全漏洞主要包括:
(1)服务器系统与配置漏洞。目前,高校网站群系统服务器上操作系统一般是Linux、Unix、Windows Server等,这些系统本身就有安全漏洞,会成为攻击者可利用的突破点,从而发起对网站群系统服务器的攻击。例如2017年5月12日在全球爆发的勒索病毒,就是利用了操作系统本身的漏洞对学校、医院等部门服务器发起攻击,导致相关机构的日常业务无法开展。……