近年來,以數字化校園為特征的高校教育信息化發展十分迅速,我國高校在整個應用系統建設方面取得了長足的進展,各種信息化應用正改變著師生的工作、學習、生活以及思維方式,并深刻地影響著教育教學改革快速向前推進。
然而,在網絡系統建設和運用過程中,網絡安全隱患也日益突出,網絡安全事故頻繁發生---普通的垃圾郵件、木馬、蠕蟲幾近每日發生,惡意的、指向明確的網絡攻擊,以及采用高科技手段實施盜竊和竊密的事件也在部分院校中發生。
近日在北京航空航天大學舉行的“創造校園IT新價值”全國技術沙龍活動上,北京師范大學信息網絡中心常務副主任劉臻副教授表示:“對于學校而言,解決網絡安全問題迫在眉睫,這是一個需要未雨綢繆的大問題。”
用戶行為影響高校校園網安全
目前,我國高等院校普遍建立了自己的網絡,主要用于教學、科研和管理,以及為學生提供上機應用等。很多高校教學、科研、行政辦公等已經基本上全部接入校園網,這個比例在綜合類高校達到100%;多數高校的教室也提供了校園網接入環境;在學生宿舍聯網方面,總體上已有74.3%的高校將學生宿舍接入校園網。
可持續性發展的數字化校園建設,是高校整體建設非常重要的前提。但是,目前高校數字化校園建設也面臨著一些問題,在所有亟須解決的問題中,校園網的安全問題是關鍵所在。據H3C為此進行的一次關于校園網安全的大規模調查結果顯示,80%的用戶認為造成校園網安全問題不在于網絡自身的弊端,而主要體現在用戶故意違規、登錄非法、安全意識薄弱等因素上。
在接入外網的過程中,個別校園網用戶發表反動言論、瀏覽非法色情、濫用P2P帶寬、導致DDoS攻擊等;外來的系統入侵、攻擊等惡意破壞行為,已經使有些計算機成為黑客攻擊的工具。
在校園網內部,用戶沒有安裝殺毒軟件,沒有下載安裝重要的升級補丁,這些普遍存在的計算機系統漏洞對信息安全、系統的使用、網絡的運行構成嚴重的威脅;個別的校園網用戶利用免費的校園網資源提供商業的或者免費的視頻、軟件資源下載,占用了大量的網絡帶寬,影響了校園網的應用;計算機蠕蟲、病毒泛濫,影響用戶的使用、信息安全、網絡運行;垃圾郵件、不良信息的傳播,也危害著校園網的安全;來自內部用戶的攻擊行為也對校園網造成了不良的影響。
規范行為解決網絡安全問題
“從法律的角度看,無論是還是國內,都應重視相關的立法工作,制訂保護個人隱私權、個人權益的相關法規,包括相關的電子授權、電子簽名法等;從技術的角度看,應該從校園網用戶的防護和個人行為的控制等方面提供一些有效的措施,才能保證校園網的安全長久牢固。”北京郵電大學教授馬延進一步解釋說,首先,作為校園網服務提供者的學校管理人員,要在網絡基礎設施部分搭好安全監控檢測的手段。同時,要通過在校園網上發布各種安全信息、發放相關的安全宣傳手冊、舉辦各種各樣的講座等,運用各種渠道去喚醒用戶的安全意識。其次,使用者也要注意保護自己的安全,及時更新殺病毒軟件,下載的補丁軟件等。此外,用戶應盡量避免什么都上,一些釣魚可能隱藏其中,往往自己被攻擊都不會察覺,被別人操縱了也沒感覺,不知不覺中成為了僵尸網絡的一部分。
H3C技術部行業產品周延表示:“在教育信息化過程中,學校需求的不只是產品,需要的是整體應用方案,因此在選擇產品時除了要考慮產品質量、產品價格及售后服務外,還要考慮產品供應商的方案及解決應用問題的能力。學校會更加看中具備綜合實力的教育信息企業,并與之建立深層次合作關系,各施所長,共同推進教育信息化建設。”據周延介紹,針對多年來困擾教育行業的網絡安全問題,H3C提出面向校園用戶行為的協同管控解決方案。該方案提升了安全防御等級、優化了校園數字業務運行環境,能有效控制校園非法HTTP訪問、非法傳播,避免保密信息的外泄,免受非法信息的干擾,確保網絡的健康使用。
校園無線網絡帶動信息化發展
在大力建設有線網絡的同時,我國高等院校對無線網絡的建設需求與日俱增,無線網絡應用也就顯得舉足輕重。校園無線網絡的開通,可以突破有線網絡接入的數量限制,大大擴展用戶使用網絡的空間,方便在校師生通過網絡獲取信息,進一步提升我國高校的信息化水平。
然而,北京郵電大學信息中心負責人馬嚴也有自己的擔心:“如何讓網絡覆蓋在校園每一個角落,同時又如何讓用戶感受到信息暢通無阻、網絡24小時不中斷呢?”
劉臻認為,建設校園無線網絡就如同蓋一座高樓大廈,夯實地基是蓋樓前的必要準備。我國很多高校一直沿用著傳統的局域網,而傳統的局域網存在著移動困難、維護成本高、覆蓋面積小等問題,嚴重地限制了網絡部署和擴展的靈活性。在一些公共場所,很多時候幾乎無法或者很難提供足夠的網絡設施滿足移動用戶的使用需求。
由于校園網絡種種問題的產生,以及學校對網絡需求的迅速增大,如何通過引進的組網模式,改造或者重新規劃建設校園網絡,以滿足學校對網絡的需求,已經成為迫在眉睫的大事。
北京郵電大學從2007年年底開始實行無線接入認證。對于校園網的無線接入安全,馬延介紹說,用戶在通過無線接入互聯網之前,要在彈出的網頁上輸入自己的用戶名和密碼,而用戶名和密碼是需要事先在圖書館領取的。這有利于對用戶個人行為的監控,從一定程度上保證校園網的安全。
“在無線網絡接入安全方面,一體化無線校園解決方案可以有效實現有線和無線網絡的融合,并可以提供更穩定、高安全、易管理、可擴展、全業務的無線校園網絡。”據周延介紹,H3C采用WAPI國家無線安全認證和802.11n技術標準,可以解除拓展性方面的顧慮,同時保證校園無線網絡數據通信的高速性、順暢性。