APP下载

基于零信任SDP的高校网络安全防护的研究

2021-06-16仇静李娜

电子技术与软件工程 2021年9期

仇静 李娜

(南京工程学院 江苏省南京市 211167)

随着信息技术的快速发展,云计算、移动化、LOT 等新技术的出现让数据不再局限在墙内,用户可以从不同类型的设备来访问不同类型的应用程序,IT 架构边界开始逐渐变得模糊[1]。随着高校信息化进程的加快,网络结构日渐复杂,再加上师生用户数量多,防范意识不强,经常被上级网信部门通报存在网络安全威胁事件。高校逐渐成为国家网络安全防范的重要领域。只有充分认识到现如今的网络安全形势,高校才能构建一套完整的网络安全体系,为信息化建设保驾护航。

1 高校网络安全防御分析

1.1 外部网络攻击行为愈演愈烈

随着网络和信息技术的快速发展,计算机病毒传播更加肆虐,黑客技术层出不穷,变得难以防御。云计算、大数据场景下,攻击者开始发起更多的攻击方式,安全边界变得日益模糊;软件应用漏洞不及时修复、计算机病毒类型和数量层出不穷,让传统防御轻易地被绕过;而互联网传播的工具集也让业余攻击者发起攻击越来越简单,攻防的天平越来越失衡。高校在信息化建设之初对网络安全建设重视力度不足,再加上校园网用户数量多,师生防范意识薄弱,逐渐成为网络攻击的重要目标。同时,随着智慧校园建设承载业务逐渐增多,网络覆盖面积和网络结构日益复杂,需要防护的资源也越来越多,一旦攻击成功,病毒和木马会在校园网里迅速传播,后果非常严重。

1.2 校园内外网安全访问体系不健全

大部分高校基于传统的网络边界隔离防护架构,常用的网络安全设备有防火墙、IDS/IPS、VPN 等,用于内外网的隔离。……

登录APP查看全文