网站位置: >> 论文 >> 论文目录 >> 免费论文范文阅读

网站有关论文范文例文,与校园网站的安全防护相关毕业论文

本论文是一篇网站有关论文目录怎么设置,关于校园网站的安全防护相关开题报告范文。免费优秀的关于网站及文件及学校方面论文范文资料,适合网站论文写作的大学硕士及本科毕业论文开题报告范文和学术职称论文参考文献下载。

摘 要:随着学校数字校园建设不断深入,各个学校都建立种类繁多的网站.本文简要分析了学校所建立的网站存在的常见安全隐患,并针对性提出了几种网站安全的防护方法.

关 键 词 :学校;网站;安全

中图分类号:TP393.1

随着信息技术的高速发展,当前各个学校都建立有自己的校园网,校园网中都部署了大量的网站服务器,提供了新闻发布系统、OA系统、教务管理系统、学生管理系统、科研管理系统、工资查询系统、教学资源系统、一卡通系统等大量应用.这些系统目前已经成为各学校日常管理的一部分,地位非常重要,但很多学校在校园网站建设中都存在“重建设轻管理”现象,校园网站都存在很多安全隐患,一旦有网站被黑客入侵,可能网页会被篡改,会造成相应业务中断,学校隐私数据被窃取,还可能被植入木马影响更多人.这样不但影响学校正常管理,也会造成恶劣的社会影响,因此我们必须高度重视.

1.校园网中网站存在安全隐患

1.1 网站所在服务器的操作系统存在漏洞.网站都是建立一种网络服务器的操作系统之上的,但现在任何一种网络操作系统,无论是Windows操作系统,还是Unix,Linux操作系统,随着不断的使用,都会发现大量的漏洞,这些漏洞很容易被别有用心的所利用.

1.2 网站程序本身存在漏洞.为满足web应用交互,大多数网站都大量使用了Cookie、JavaScript、JavaActivex、iFrame等各类小程序或交互技术,这类小程序本身就存在很多安全隐患.同时Web交互对象、对象中的参数、参数中的合法值越来越复杂,缺乏有效验证机制,或有一定的验证,但不全面,很容易被绕过.如果程序员在编写网站程序过程中,考虑不周详,程序设计不严密,就会被人利用.还有很多学校的网站程序是借用现有一些开源CMS源程序,在借用时,很多程序员对里面的一些参数如数据库相对位置和数据库的名字都没有做任何修改,这些都很容易被黑客获知而进行利用.

1.3 网站文件夹权限设置不合理.在一个网站的文件系统中存在多种类型的文件,有静态网页文件,有动态的网页文件,有只允用户读取的文件,也有充许用户读写的文件,这些都需要网站管理员认真的进行设置.若管理员对Web服务器主机系统及Web应用程序本身配置不当,就可能让黑客能轻易上传下载网站数据或任意篡改网站数据.

1.4 使用管理不到位,造成的安全隐患.在服网络服务器日常使用中,当服务器超级用户 或网站后台 设置过于简单,就很容易被人破解.或由于网站管理员本身技术水平的有限,或者对某些针对网站站点的攻击技术不了解,没能对站点进行全面的安全加固或进行日常的安全检查,致使网站也很容易受到黑客入侵.


网站学术论文撰写格式
播放:28496次 评论:5438人

2.校园网中网站的安全防护

2.1 部署硬件防火墙.在我们建立网站前,我们应科学规划网络布局,重视网站安全设施的选购.这其中一个很重要设备就是防火墙.在具体部署时,我将网站服务器放到防火墙的DMZ区,这样能在Inter与Intra之间建立起一个安全网关,从而防止非法用户的攻击.通过防火墙的过滤,能在一定程度上实现TCP/IP防护、扫描保护、Flood保护及二层攻击保护.

2.2 做好服务器的网络操作系统的安全设置.针对操作系统官方网站公布的已知漏洞,我们要及时更新操作系统的安全补丁,及时堵住影响系统安全的后门.由于黑客很多喜欢通过端口进行入侵,我们在安装系统相关服务时,只安装必需的网络服务,只开放必需的网络端口,如80为Web网站服务,21为FTP服务,25为SMTP服务,110为POP3服务,1433为SQL Server所使用,其它暂时不用的端口都关掉.在Windows操作系统中,可以在“网络连接”中,将不需要的协议和服务都删除掉.另外,我们将操作系统磁盘分区采用NTFS格式也可以获得较高的安全性能,同时修改administrator用户名并设置复杂 ,禁用Guest用户.关闭磁盘共享和远程登录的功能.若确实需要远程登录功能,可以通过修改注册表将远程连接默认的端口号3389,以增大黑客尝试的难度.我们还可以应用Windows自带的帐户锁定策略,配置复位帐户锁定计数器、帐户锁定时间、帐户锁定阀值等来增加网络操作系统的安全性.

校园网站的安全防护参考属性评定
有关论文范文主题研究: 关于网站的文章 大学生适用: 本科毕业论文、高校毕业论文
相关参考文献下载数量: 99 写作解决问题: 写作参考
毕业论文开题报告: 文献综述、论文前言 职称论文适用: 刊物发表、职称评副高
所属大学生专业类别: 写作参考 论文题目推荐度: 优秀选题

2.3 做好IIS的配置.IIS是由微软公司提供的基于运行MicrosoftWindows的互联网基本服务.在IIS中,我们应删除默认站点和默认的站点目录,建立自己的网站,以增强网站的安全性.同时配合操作系统的NTFS权限来设置网站目录和文件的访问权限.对于静态网页所在目录,给予读的权限,对于动态网页所在目录,给予脚本资源访问权限,对于数据库文件所在目录,给予读写的权限.同时删除IIS中不必要的脚本映射,启用网站日志记录,以便为日后分析网站提供依据.

2.4 做好对网站程序的编写.SQL注入是网络中最常见入侵方式,攻击者可以通过浏览器的输入区域,利用一些特殊构造的SQL语句来插入SQL的特殊字符和指令,提交一段数据库查询代码,操纵执行后端的数据库管理系统,从而获得本不为用户所知数据.因此,我们程序员在编写网页代码的时候,必须要对用户的输入的数据进行验证,要对数据的大小、类型和字符串进行规范,限制API函数对系统资源

关于校园网站的安全防护的开题报告范文
网站有关论文范文例文
340;使用,同时还要对Web服务器资源进行限制,防止拒绝服务攻击.

2.5 做好日常管理.安装杀毒软件,经常查杀病毒和木马.加强日常对网站服务器中文件巡查,对网站文件夹中无故增加的文件,要及时发现并删除.同时对问题进行分析,及时修补存在的漏洞.

2.6 部门的重要网站还应安装网站入侵检测系统或网站防篡改系统.入侵检测系统又称IDS,是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备.它是一种积极主动的安全防护技术.根据信息来源可分为基于主机IDS和基于网络的IDS,根据检测方法又可分为异常入侵检测和滥用入侵检测.将IDS挂接在访问网站服务器必须流经的链路上,做好相应设置,一旦发现违反安全策略的行为,它都会发出警告或采取主动反应.网页防篡改系统是针对网站篡改攻击而研发的一款防护产品,主要功能是通过文件底层驱动技术对Web站点目录提供全方位的保护,防止黑客、病毒等对目录中的网页、电子文档、图片、数据库等任何类型的文件进行非法篡改和破坏.它采用的技术从最初原始的人工对比监测,到进入自动化时代的时间轮巡,到高级检测时代的事件触发+ 水印技术,再到多因子检测时代的事件触发+文件驱动级保护技术,防篡改技术逐步完善.


本文来源:http://www.svfree.net/mulu/468826.html

2.7 做好网站数据的日常备份.网站在运行过程中有很多的情况是我们无法掌控和预测的,如黑客的入侵、硬件的损坏、人为的误操作等等,都可能对网站产生毁灭性的打击.所以网站管理人员应该定期备份网站数据,在遇到上述意外时能将损失降低到最低.而且随着学校信息化建设不断增加,大量网络业务系统投入使用,关键网站数据和数据库的备份与恢复操作已经成为系统日常运行维护的一个重要组成部分.网站备份简单说来无非就是整站备份和数据库备份.在实际备份过程中,我们可以根据自己网站的实际情况,有针对性的采用多种备份方式结合来实现保护网站.此外,我们还要做IIS中网站站点配置的备份,以便更换服务器或重装系统时能轻松的恢复.

总之,校园网站安全涉及内容较多,任何一方面的疏忽可能造成严重影响.作为网站管理员,我们要从前期设计部署到后期的日常管理都要认真细致,加强隐患排查,落实日常维护管理职责,才能保障网站的正常运行,确保校园各项业务的顺利开展.

参考文献:

[1]刘东飞,袁洪阔.基于Windows2003的Web网站的安全研究电脑知识与技术(学术交流),2007,6.

[2]陈瑞.学校Web网站安全问题分析与对策[J].计算机光盘软件与应用,2011,6.

作者简介:赵小冬(1975-),男,重庆市万州区人,讲师.

作者单位:重庆三峡职业学院,重庆 404155

参考文献:

基于经济学视角下电子商务网站腐败行为的

网络自媒体平台变迁与话语传播演进

北京科尔沁塔拉商贸有限公司

你到底长得怎么样

构建网络环境下的期刊办公自动化

医院临床科主任科研教学绩效考核指标

校园网站的安全防护word版本

计算机安全防护论文
机网络安全论文题目北京论研究计算机网络安全及控制策略b黄河水电公司大坝管理中心2016年第十二期15杨琼李炬应伟刚何霞电力系统保护与控制光纤保护通道检查与联调方法b黄河电力检修工程公。

计算机安全与防护论文
机网络安全论文题目北京论研究计算机网络安全及控制策略b黄河水电公司大坝管理中心2016年第十二期15杨琼李炬应伟刚何霞电力系统保护与控制光纤保护通道检查与联调方法b黄河电力检修工程公。

校园安全论文
校园安全论文和学校安全论文娜栗瑞芝宿靖张云龙初征泰安校区二等奖68食品安全学术论文阎冬袁庆远泰安校区二等奖69北方农村地热取暖的工程研究陈宗虎夏立春魏秀婷土建学院二等奖70。校。

小学校园安全论文
校园安全论文和学校安全论文娜栗瑞芝宿靖张云龙初征泰安校区二等奖68食品安全学术论文阎冬袁庆远泰安校区二等奖69北方农村地热取暖的工程研究陈宗虎夏立春魏秀婷土建学院二等奖70。对小。

校园网络安全论文
校园安全论文和学校安全论文娜栗瑞芝宿靖张云龙初征泰安校区二等奖68食品安全学术论文阎冬袁庆远泰安校区二等奖69北方农村地热取暖的工程研究陈宗虎夏立春魏秀婷土建学院二等奖70。校。

校园网络安全毕业论文
校园安全论文和学校安全论文娜栗瑞芝宿靖张云龙初征泰安校区二等奖68食品安全学术论文阎冬袁庆远泰安校区二等奖69北方农村地热取暖的工程研究陈宗虎夏立春魏秀婷土建学院二等奖70。校。

校园网站设计毕业论文
书,毕业设计本科毕业论文(设计)备选题目审批表(教师用表),学院:理学院,教师姓名职称学位题目选题性质理论研究□应用研究□其它□成果形式论文□设计□主要研。校园安全论文和学校安全论文。

计算机病毒防护论文
权,带头使用正版软件. ?3.计算。计算机病毒论文参考文献知识信,淫秽, ,暴力,凶杀,恐怖等.,6破坏,盗用计算机网络中的信息资源和危害计算机网络安全的活动.,7故意制作,传播计算。

校园营销论文
校园安全论文和学校安全论文2016年学生科技创新获奖及发表论文,获批专利情况统计表,学院参加,竞赛,项目,数量获奖数量获奖情况发表论文获批专利全国性比赛全省性比赛市区性比。校园安。

校园文化艺术论文
陶行知教育思想与校园文化建设时通和市南教育中心网站,注意查看市南区活动通知等相关信息.②根据区中心复习意见制定本学科本年级复习计划.,③12月30号上交课题论文,请大家尽早做好准。

网站相关论文



相关频道推荐