校园网络空间安全视图(下)
2015-12-21李芝棠
中国教育网络 2015年4期
文/李芝棠
校园网络空间安全视图(下)
文/李芝棠
前言
本文作者在二十多年运管校园网的实践基础上,结合一直从事网络信息安全研究的理论成果,对我国校园网空间安全问题,从国家政治、安全结构、安全技术、部署实现和运行管理等五个维度进行了解构分析、投影关联,力图从经验和理论上较全面地总结和论述校园网安全的基本问题。在本刊2-3月刊中,已刊发《校园网络空间安全视图(上)》一文,从校园网络空间的基本特征、W3安全结构与校园网安全主要威胁三个方面阐释了校园网络空间安全,本篇将从校园网安全域划分与安全运管“三策略三原则”等方面提出校园网安全解决方案,帮助读者在厘清安全概念、明了安全逻辑与勾勒安全技术的同时,了解如何设计安全方案并制定运管规则。
安全设计基本目标与解决方案
从部署维度来解析校园网安全的系统构成、区域功能及其其脆弱性,有助于面向总体安全,合理制定安全目标与设计安全方案,科学划分安全域、有效实施安保措施。
众所周知,校园网是由UPS电源设施、光缆、路由器、交换机、安防设备、服务器、末端计算机、系统支撑软件及各种应用软件等网元所构成的。这些网元分别置于不同的地点,承担不同的功能,具有不同的性能,来自不同的厂家,分属不同的版本,接受不同的管理。它们要么根本未考虑安全,要么仅考虑面向自身功能的安全。而校园网安全是一个有明确目标和结构设计的整体安全,如果我们把校园网的整体安全寄托于这些分散设施、孤立设备和独立系统的分项安全及其简单相加之上,那就可能事与愿违。……
登录APP查看全文
