校園網(wǎng)最嚴重的是用戶系統(tǒng)安全問題
校園網(wǎng)最嚴重的是用戶系統(tǒng)安全問題
校園網(wǎng)安全最關(guān)鍵的問題不在于網(wǎng)絡(luò)本身,因為網(wǎng)絡(luò)經(jīng)常只是攻擊系統(tǒng)的一個渠道,所以校園網(wǎng)上最嚴重的問題是用戶自身系統(tǒng)的安全問題,而解決這個問題比保護網(wǎng)絡(luò)本身更困難。對于網(wǎng)絡(luò)來說,如果僅僅針對某一個方面,很難真正解決問題,需要通盤考慮,而飛塔UTM恰好能夠切實有效地解決這個問題。
目前校園網(wǎng)的網(wǎng)絡(luò)環(huán)境很復雜,網(wǎng)絡(luò)流量很大,那么UTM產(chǎn)品是否適合網(wǎng)絡(luò)防護,是否會出現(xiàn)網(wǎng)絡(luò)瓶頸的問題呢?王教授表示,UTM本身是一個系統(tǒng)解決方案,其中一個重要的問題就在于需要避免因為部署安全設(shè)備影響網(wǎng)絡(luò)性能,這就要求安全廠商快速響應(yīng)市場需求,不斷推出針對不同鏈路的產(chǎn)品,解決方案需要因時而變。這次清華獲贈的是千兆量級的UTM設(shè)備,根據(jù)測試這款產(chǎn)品在千兆鏈路下可以保證網(wǎng)絡(luò)通信的基本性能。
校園網(wǎng)安全典型問題
因為負責校園網(wǎng)運行,王教授經(jīng)常會發(fā)現(xiàn)許多典型的校園網(wǎng)安全問題。其中一種是用戶弱口令。校園網(wǎng)絡(luò)里的很多用戶喜歡使用1234567這類極其簡單的密碼(口令),結(jié)果導致郵箱被盜用、電腦被入侵。這是因為黑客手中都有一份密碼字典,里面有幾十萬條常用密碼,黑客可以通過密碼字典很輕松的猜測出這類用戶的密碼。所以沒有經(jīng)過精心設(shè)計的密碼,在網(wǎng)上使用一段時間后,基本100%會被破解,進而導致賬戶被盜用、系統(tǒng)被惡意攻擊者攻破。比如飛信這種與電信業(yè)務(wù)有關(guān)系的系統(tǒng),由于用戶設(shè)置過于簡單的密碼,很容易被惡意攻擊者盜用,然后假冒用戶的名義給其朋友、家人發(fā)送欺詐短信,例如:“我現(xiàn)在有緊急情況,給我手機充100塊錢。”校園網(wǎng)里還有一種比較常見的安全問題是,惡意攻擊者在攻破用戶系統(tǒng)后,把用戶電腦作為傀儡機,或者利用用戶電腦建立釣魚網(wǎng)站。此外,現(xiàn)在的黑客攻擊呈現(xiàn)暴力攻擊事件越來越少的趨勢。這是因為,暴力性攻擊事件沒有利益可以獲取,而現(xiàn)在絕大多數(shù)攻擊都具有經(jīng)濟利益目的,比如盜取網(wǎng)銀、QQ、網(wǎng)游等的賬號密碼,攻擊社交網(wǎng)站發(fā)起欺詐攻擊。所以,現(xiàn)在的黑客攻擊更注重隱藏性。
保障網(wǎng)絡(luò)整體秩序 從根本解決安全問題
在之前相當長的一段時間里,網(wǎng)絡(luò)安全傾向于解決防病毒、防攻擊這些具體問題。隨著互聯(lián)網(wǎng)本身發(fā)展到了一定階段,現(xiàn)在網(wǎng)絡(luò)安全更強調(diào)的是網(wǎng)絡(luò)整體秩序,只有保障網(wǎng)絡(luò)整體秩序,網(wǎng)絡(luò)安全問題才能徹底解決。如果僅僅是專注于某一方面問題的話,往往是治標不治本?,F(xiàn)在人們對于互聯(lián)網(wǎng)的安全問題投入很大,而且?guī)缀趺總€人都裝有殺毒軟件,但人們反倒愈發(fā)沒有安全感,這是為什么?
究其根本原因是整個網(wǎng)絡(luò)沒有秩序,所以互聯(lián)網(wǎng)安全在未來最重要的方面是建立有效規(guī)范的網(wǎng)絡(luò)秩序,或者是建立起有效的信任機制,讓用戶生活在一個可信任的互聯(lián)網(wǎng)環(huán)境中,而不應(yīng)該是全民皆兵。可以說,目前互聯(lián)網(wǎng)還處于初級階段,當建立起了有序的互聯(lián)網(wǎng)環(huán)境時,安全問題才能從根本上得到解決。
校園網(wǎng)是網(wǎng)絡(luò)工程中最常見的案例應(yīng)用,也是網(wǎng)絡(luò)技術(shù)應(yīng)用最廣泛的領(lǐng)域,那么,校園網(wǎng)的安全問題就需要認真的對待了。
【編輯推薦】