专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

从2011年司试“泄题疑云”看教育信息安全
2011-09-22 10:44:38 来源:中国软件网 作者:【
关键词:信息安全 教育
 
从教育行业信息安全角度突出web安全防护,通过网站攻击窃取数据;以及突出内部审计措施,对数据库进行严格进行运维审计两个方面,剖析对该类事件发生原因并给出了针对性解决方案。

  继网上曝出2011年注册会计师考试陷入“泄题门”后,同在上周末举行的2011年国家司法考试,昨晚也被曝出“泄题疑云”。有网友贴出手机短信截屏照片,显示在18日下午2点试卷四开考前2小时,已经有人获悉了大部分考题。

  智恒联盟WEB安全专家针对这个事件,从教育行业信息安全角度突出web安全防护,通过网站攻击窃取数据;以及突出内部审计措施,对数据库进行严格进行运维审计两个方面,剖析对该类事件发生原因并给出了针对性解决方案。

  随着教育信息化建设的逐步深入,教务工作对信息系统依赖的程度越来越高,Web数据服务器成为了高校重要组成内容,积聚越来越多的信息资源。教育行业在大力进行网站业务建设的同时,各高校在门户网站面临的安全隐患也在增加,网站挂马、网页篡改、DDOS攻击等攻击事件呈逐年上升的趋势;近几年网上黑客攻击,修改考试成绩,骗取认证证书等事件屡有发生,教育网站已经逐渐成为黑客关注的重点目标,高校网站的安全保障工作已经迫在眉睫。

  教育网站安全风险分析

  1、来自互联网风险

  教育行业网站系统中括学校院系门户、教学管理系统、网上课程、数字图书馆、网上办公等,为高校师生们提供各式各样的网络服务。并且都与上级教育部门进行多项联系,教育系统网络如果与Internet公网直接或间接互联,那么由于互联网自身的广泛性、自由性等特点,像高校这样的教育行业网站自然会被恶意的入侵者列入其攻击目标的前列。

  2、来自运维管理的安全风险

  随着信息教育行业信息化建设进程,由于设备和服务器众多,系统管理员压力太大等因素,越权访问、误操作、滥用、恶意破坏等情况时有发生,这严重影响教务工作运行效能,并对学校声誉造成重大影响。另外黑客的恶意访问也有可能获取系统权限,闯入部门内部网络,造成不可估量的损失。如何提高系统运维管理水平,跟踪服务器上用户的操作行为,防止黑客的入侵和破坏,提供控制和审计依据,降低运维成本,满足相关标准要求,越来越成为教育单位关心的问题。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇我国超四成网民遭网络攻击 黑客逐..
下一篇Radware推实时防范入侵的攻击缓解..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了