APP下载

基于等保2.0标准的高校内网安全防护的探究

2021-03-07仇静

网络安全技术与应用 2021年9期
关键词:网络安全标准建设

◆仇静

基于等保2.0标准的高校内网安全防护的探究

◆仇静

(南京工程学院 江苏 211167)

等保2.0标准发布以来,高校信息安全态势面临新的挑战。为更好地应对新的形势和风险,本文通过对新标准中的要求进行简要分析,结合高校内网安全现状,对内网安全防护提出新的思考,为后续高校信息化建设中网络安全保障工作提供参考。

等保2.0;高校信息化;内网防护

在网络和信息技术飞速发展的今天,各行各业的信息化进程日新月异,网络安全形势越来越严峻,高校在信息化建设进程中也面临着多种多样的网络安全问题。2019年,网络安全等级保护2.0标准的发布对高校网络安全建设提出了新的要求。为了应对愈演愈烈的网络安全风险,提升高校网络安全防护水平,本文分析等保2.0标准下,高校内网防护存在的常见问题,提出高校内网安全防护相关策略。

1 高校校园内网安全现状

目前国内高校校园网采用的网络安全防护策略通常是以防备外网的主动攻击为主要工作内容,而对内网终端默认为信任或者安全状态。有些高校将内网与互联网进行物理隔离,并让内网用户统一通过网关访问互联网。虽然采用了许多安全措施,网络安全事件依然在不断发生。内网一台主机出现威胁网络安全行为,其他主机将大概率会遭殃[1]。究其原因:

1.1 校园内网逻辑边界不清晰

校园内网实现资料共享、网络互通,则必须将内网主机之间建立互信关系。一方面,借智能手机为支撑的移动计算技术,传统的工作方式从固定计算机办公转变为移动化的办公方式,一些系统需随时随地进行数据访问;……

登录APP查看全文

猜你喜欢

网络安全标准建设
2022 年3 月实施的工程建设标准
自贸区建设再出发
忠诚的标准
美还是丑?
网络安全
网络安全人才培养应“实战化”
基于IUV的4G承载网的模拟建设
上网时如何注意网络安全?
《人大建设》伴我成长
保障房建设更快了