《2022年高校网站安全问题分析及对策探讨.docx》由会员分享,可在线阅读,更多相关《2022年高校网站安全问题分析及对策探讨.docx(8页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、精选学习资料 - - - - - - - - - 高校网站安全问题分析及计策探讨 高校网站安全问题分析及计策探讨文陈媛媛-电子商务论文摘要:目前,各大高校都有自己的学校网站,高校网站的安全问题也始终 都被人们所关注;文章讨论了高校网站的运行状况,分析可能存在的安全问 题,并从系统安全性、运行保护以及网站治理等多个方面给出相应的计策;关键词 :高校网站;安全问题;计策 引言 当今时代,运算机网络技术得到了快速的进展,在各个领域都有比较广泛 的应用;高校作为教案、科研的重要单位,其信息化进程已经特别深化;然 而,高校信息化虽然为教案和科研带来了便利,但随之而来仍有高校网站的安 全问题,高校必需做好
2、网站安全的防护工作,保证高校网站的安全正常运行;1、高校网站运行状况 1.1 网站多样、容量大 高校网站是高校在互联网上进行对外服务的重要平台,也是人们明白高校 相关信息的重要途径;目前,各大高校的网站组成大致相同,都是由一个学校 门户网站和数量较多的二级部门网站组成;各个高校在构建网站时,设计者选 的操作 择的操作系统和脚本语言不尽相同,大部分高校网站都挑选 Windows 系统,但也有少数会用 Linux 进行网站的开发,网站开发脚本语言种类更多,即有挑选 ASP 的,也有挑选 JSP 和 PHP 的,这就导致不同高校的网站类型存 在较大差异,在进行网站的保护时,各个高校也都使用各自的一套
3、模式,没有 统一的治理保护方式;由于高校的特别性质,高校网站也具备比较大的开放名师归纳总结 - - - - - - -第 1 页,共 7 页精选学习资料 - - - - - - - - - 性,高校有关领导阶层对于网站的构建和运行并没有给出详细的标准;高校中 各个部门,可以在有需要的时候任意构建自身的网站,这就大大增加了高校二 级网站的数量;而且,随着网站投入使用的时间增长,网站的容量会越来越 大,而其中许多文件虽然失去有用价值,但依旧保留,在进行网站文件的备份 时会增加不必要的负担; 1.2 网站系统性差、治理人员专业性不够 高校网站只有一个学校门户网站,但其二级部门网站通常数量特别多,各
4、个校内部门的网站在进行程序开发、内容更新以及功能升级时,一般是部门内 部制定人员完成的,而各个二级部门网站服务器的保护工作就是学校相关网络 技术人员完成的;各个部门的工作内容不同,对网站功能与服务的需求也不 同,这就导致各个部门网站的治理更新、文件共享无法做到系统的掌握,网站 治理缺乏系统性;此外,二级部门网站的数量大,就需要更多网站的开发、管 理、保护人员,而高校各个部门并不会支配过多网络技术人员,而是将网站的 相关工作托付给他人;在这些网站治理人员中,存在相当一部分人并没有足够 全面的网络安全学问与技术,在进行网站的日常治理时,安全工作开展不到 位,很简单导致网站安全问题的显现; 2 、高
5、校网站安全主要问题 2.1 病毒感染与网络攻击 在高校网站存在的主要安全问题中,病毒感染是而特别简单显现的;高校 网站在日常的运行和治理时,各个校内部门的相关网络技术人员会通过本地机器向网站服务器上传肯定的文件,这一过程经常需要使用U 盘、移动硬盘等多种移动储备设备,而这些移动储备设备的安全性并没有得到完全的确认,高校名师归纳总结 - - - - - - -第 2 页,共 7 页精选学习资料 - - - - - - - - - 网站很可能会由于这一缘由感染病毒;病毒的存在很有可能使高校网站服务器 重要文件受到破坏,相关数据信息丢失,进而导致网站系统崩溃、无法运行;此外,高校网站在运行过程中,需
6、要连接到互联网,这就让高校网站时刻可能 受到各种网络攻击的威逼;网站受到来自网络上的一切可能的损坏都可以称为 网络攻击,在网络中存在一些黑客,通过使用肯定的网络工具,对高校网站信 息进行针对性的攻击,导致高校网站大量信息缺失,影响高校网站的正常运 行;仍有一些黑客窃取高校网站的高级治理权限,任意转变网站信息,对网站 服务器进行破坏,使得高校网站无法正常工作; 2.2 安全漏洞与治理漏洞 安全漏洞是高校网站安全问题的一个重要方面,包括硬件、软件、协议三 者在应用过程以及系统安全防护中存在的不足之处,攻击者能够利用安全漏 洞,绕过安全防护系统的权限限制,对网站服务器数据进行改动,进而破坏网 站系统
7、;网站的安全漏洞可以分为三个方面;其一,系统漏洞;高校网站是基 于肯定的操作系统来开发的,开发商虽然始终在更新系统版本,但依旧无法避 免漏洞的显现,这就很可能导致网站安全漏洞的显现;其二,TCP/IP 通信协议漏洞; TCP/IP 协议存在肯定的缺点,例如,IP 协议中, IP 地址是能够通过软件进行设置的,这会导致用户地址无法确定真实性,可能存在地址虚假的安全 隐患;而且, IP 协议支持源路由方式,攻击者可以利用这一点对系统进行源路 由攻击;其三,网站应用程序漏洞;网站应用程序是相关技术人员编写的,程 序员的水平会对网站应用程序漏洞的存在有很大影响;除了安全漏洞外,高校 网站治理人员缺乏安
8、全意识、治理措施不足也是高校网站安全问题的一个部 分,治理漏洞的显现会导致网站服务器配置不当、安全设置不足等情形;名师归纳总结 - - - - - - -第 3 页,共 7 页精选学习资料 - - - - - - - - - 3 、高校网站安全问题计策 3.1 高校网站安全技术计策高校网站建设需要足够技术的支撑,所以,对于高校网站安全问题的解决,技术方面是最基本的计策;第一,高校网络技术人员要编写完善的网络程序,在网站的设计与制作过程中,程序代码的修改与输入要设计验证机制,采用肯定的数据编写标准,同时限制API 函数和 Web 服务器资源,保证服务器的安全;其次,高校网络技术人员要不断更新系统
9、,准时修复系统中的漏洞,并开启杀毒软件,实时监控网站状态,并定时进行病毒的检查;第三,高校网 络技术人员要设置网络防火墙,防止非法用户对系统的攻击,并利用入侵检测 系统实时检测网络传输情形,对于可能存在反常的传输发出警报,并作出肯定 的掌握;第四,高校网站的建设可以采纳网站群技术,通过校内网的统一构 建,来完成学校门户网站与二级部门网站的统一治理;采纳网站群技术能够有 效实现高校网站的分级治理和保护,保证各个网站之间信息的顺畅流通,在保 障高校网站安全的同时,提高网站的运行效率;第五,高校网络技术人员要做 好网站备份系统,虽然我们实行一系列的技术措施用以保证高校网站的安全,但依旧难以做到完善,
10、网站受到攻击的可能性依旧存在;因此,良好的网站备 份系统是必不行少的,相关人员要积极做好网站文件与数据的备份,即使网站 受到攻击显现问题,也能够准时的调用备份系统中的文件,保证网站系统的完 整性; 3.2 高校网站安全治理计策 技术是保证高校网站安全的基础,但治理也是特别重要的;在高校网站安 全问题的解决中,高校需要在应用完善技术的同时,提高对网站治理的重视;名师归纳总结 - - - - - - -第 4 页,共 7 页精选学习资料 - - - - - - - - - 第一,高校要特地设立网站治理团队;网站治理人员是高校网站的直接操控 者,在高校网站安全保护工作中发挥着极为重要的作用;高校在网
11、站治理团队 的设立时,肯定要提高对人员素养的要求标准,不仅要具备完备的专业技术,仍要有良好的工作素养;其次,高校要优化业务治理;在高校网站业务治理 中,许多工作都有重叠的部分,对此,高校要进行业务的优化,整合工作体 系,提高网站治理工作体系的系统性和高效性;第三,高校要增加网站安全管 理的资金投入;高校网站安全治理需要许多技术、软件以及硬件,高校应当适 当加大资金投入,加强网站治理工作,保证各个部门之间的良好沟通,加强网 站治理的系统性,提高校内网站安全性;在高校网站建设与运行中,可能遇到的安全问题有许多,既可能是技术方 面的问题,存在系统漏洞、受到网络攻击和病毒攻击等,也可能是治理方面的 问
12、题,高校网站治理工作不到位,治理人员工作才能与素养不足;高校必需从 两个方面同时入手,对应实行多种措施,保证高校网站安全运行;参考文献:1 张庆吉曹连刚赵玉秀 .高校网站安全问题分析及其计策J.电子商务,2022,6:23-24. 2 陈泽坤 李正武 吕伟民 陈波 童亚拉 .高校网站安全问题分析及防护计策 讨论 J.电脑迷 ,2022,15:17-18. 3 王丽莎 .高校网站安全问题分析及防护计策讨论 J.上海海关学院学 报,2022,333:43-44. 作者简介:陈媛媛,硕士,现就职于山西职业技术学院运算机工程系,主 要讨论方向运算机科学与技术;名师归纳总结 - - - - - - -第
13、 5 页,共 7 页精选学习资料 - - - - - - - - - 版权申明 本文部分内容,包括文字、图片、以及设计等在网上搜集整 理;版权为潘宏亮个人全部This article includes some parts, including text, pictures, and design. Copyright is Pan Hongliangs personal ownership. 用户可将本文的内容或服务用于个人学习、讨论或观赏,以及 其他非商业性或非盈利性用途,但同时应遵守著作权法及其他相关法律的规定,不得侵害本网站及相关权益人的合法权益;除此以外,将本文任何内容或服务用于其他
14、用途时,须征得本人及相关权利人的书面许可,并支付酬劳;Users may use the contents or services of this article for personal study, research or appreciation, and other non-commercial or non-profit purposes, but at the same time, they shall abide by the provisions of copyright law and other relevant laws, and shall not infringe u
15、pon the legitimate rights of this website and its relevant obligees. In addition, when any content or service of this article is used for other purposes, written permission and 名师归纳总结 - - - - - - -第 6 页,共 7 页精选学习资料 - - - - - - - - - remuneration shall be obtained from the person concerned and the re
16、levant obligee. 转载或引用本文内容必需是以新闻性或资料性公共免费信息为 使用目的的合理、善意引用,不得对本文内容原意进行曲解、修 改,并自负版权等法律责任;Reproduction or quotation of the content of this article must be reasonable and good-faith citation for the use of news or informative public free information. It shall not misinterpret or modify the original intention of the content of this article, and shall bear legal liability such as copyright.名师归纳总结 - - - - - - -第 7 页,共 7 页