中国人民大学: 信息安全等级保护下的校园网络安全建设
2015-12-21梁艺军
中国教育网络 2015年1期
文/梁艺军
中国人民大学: 信息安全等级保护下的校园网络安全建设
文/梁艺军
学校网络现状
信息化是当前学校的教学、科研和校园生活的基本环境,网络是环境中的基础,高校已经无法离开网络而独自存在,具体的有以下几个特点:
1.攻击来源多样:虽然攻击多数是外部IP发起的,但是最危险的是内部的渗透。
2.构造复杂:由于需求的原因,网络复杂,不亚于一个小型城市的布局,虽然近期多数学校采用扁平化部署,但依然要面对5位数的信息节点、各种子网接入等。
3.功能多样:不只是上网,还担负着校内信息化管理、教学辅助,校园生活、游戏等功能要求。
4.人员的多样性:使用网络的人员复杂多样,安全策略需要满足职工、学生、临时人员等要求。
5.网络安全设置:目前校园网络未全面考虑安全问题,笔者还未能发现有学校将校园整体网络进行信息安全等级保护级别的认定。
由于网络问题而引起的群体不满会导致群体投诉事件,符合信息安全等级保护的范畴,因此只有解决了这些问题,才能真正使计算机网络为教育教学服务。有必要将校园网络置于信息安全等级保护下,使得网络安全符合信息安全等级保护的标准,解决网络安全问题。
必要性
基于以下因素,我们建议将校园网(或校园骨干网)按照信息安全等级保护进行定级,级别不低于校内信息系统的最高级别。
1.校园网是学校信息化基础,对信息系统的安全等级保护无法与学校校园网的需求很好地吻合,同时,校园网面临的攻击等问题也需要在网络层面具体的解决。……
登录APP查看全文
