中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > CERNET之窗 > CCERT
CCERT2013年报:教育网2013年安全运行总结
http://www.edu.cn   2014-03-26 中国教育网络 作者:郑先伟

字体选择:【大】 【中】 【小】

  2014 年安全趋势分析

  网络安全已经进入一个全新的时代,传统的头疼医头、脚疼医脚的打补丁方式已经不能满足现在的安全需求了。安全已经成为一个动态的、全过程的需求,从系统设计之初,到系统上线配置再到日常的运行维护,安全都要无缝的融入,才可能保障系统的安全。

  1、Web 网站的安全依然将是2014 年安全的首要关注点。事实已经证明现有所有的Web 应用系统都或多或少的存在安全问题,这些安全问题被发现或利用只是早晚的问题。因此对于Web系统,需要全过程的考虑安全因素,从Web 系统开发之初就要按照安全的结构开发,上线时严格按照安全规范配置,最重要的是需要全程的安全维护。

  2、无线路由器和无线终端在校园网里大量使用将给校园网安全带来新的威胁。无线设备所使用的系统及用户简单的配置上都可能存在各种安全漏洞,导致这些设备被人利用,对用户的信息造成威胁,同时也可能成为拒绝服务的攻击端对校园网的网络运行带来影响。

  3、基础的网络服务成为攻击目标的同时,也在成为攻击的帮凶。如DNS 服务的反射攻击,NTP 服务的反射攻击等。加强这些基础服务的安全管理和配置势在必行。

  4、新应用在校园网加速推广的同时,应该严格的要求事先考虑安全问题,而不是等有问题的时候靠补丁解决。例如,云应用在设计之初就应该考虑数据加密的要求。

  (作者单位为中国教育和科研计算机网应急响应组)

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com