成大校園網路之問題與解決方法 成大計算機與網路中心 謝錫堃 主任 Outline • • • • 成大校園網路現況 常見之問題 解決方法 未來挑戰 成大校園網路現況 • 骨幹頻寬提升 – 100Mbps->1Gbps->10Gbps • 無線網路涵蓋面擴大 – 所有的系館及大部分的公共空間 • 宿網設備更新 – 70%的宿舍完成更新 • 機房重整 – 綠色機房 成大校園網路現況 • 網路服務增加 – 新入口網 – 公文線上簽核 – 單一簽入 – 研發成果資料庫 – 導生e點通 – E-portfolio 常見之問題 • P2P檔案下載 • email釣魚(Phishing) • 宿網 常見之問題 •

Download Report

Transcript 成大校園網路之問題與解決方法 成大計算機與網路中心 謝錫堃 主任 Outline • • • • 成大校園網路現況 常見之問題 解決方法 未來挑戰 成大校園網路現況 • 骨幹頻寬提升 – 100Mbps->1Gbps->10Gbps • 無線網路涵蓋面擴大 – 所有的系館及大部分的公共空間 • 宿網設備更新 – 70%的宿舍完成更新 • 機房重整 – 綠色機房 成大校園網路現況 • 網路服務增加 – 新入口網 – 公文線上簽核 – 單一簽入 – 研發成果資料庫 – 導生e點通 – E-portfolio 常見之問題 • P2P檔案下載 • email釣魚(Phishing) • 宿網 常見之問題 •

成大校園網路之問題與解決方法
成大計算機與網路中心
謝錫堃 主任
Outline
•
•
•
•
成大校園網路現況
常見之問題
解決方法
未來挑戰
成大校園網路現況
• 骨幹頻寬提升
– 100Mbps->1Gbps->10Gbps
• 無線網路涵蓋面擴大
– 所有的系館及大部分的公共空間
• 宿網設備更新
– 70%的宿舍完成更新
• 機房重整
– 綠色機房
成大校園網路現況
• 網路服務增加
– 新入口網
– 公文線上簽核
– 單一簽入
– 研發成果資料庫
– 導生e點通
– E-portfolio
常見之問題
• P2P檔案下載
• email釣魚(Phishing)
• 宿網
常見之問題
• P2P檔案下載
– 模式
• 使用者同時具有「客戶端」與「伺服器端」的功能,
將所有使用者串聯起來,讓使用者與使用者彼此快
速分享及流傳檔案。
– 內容
• 包括音樂、電影、視訊、軟體、遊戲、漫畫、小說
– 工具
• Napter, Bit-Torrent, eDonkey, eMule, ezPeer, Foxy
• PPStream (視訊串流)
常見之問題
• P2P檔案下載問題
– 耗用頻寬
• 出校
• 出國
– 侵犯版權
• 財團法人國際唱片業交流基金會(IFPI)
– 針對Kuro等業者及使用者提出告訴
– 針對巨量上傳及下載者進行監控
– 資訊安全
• 資料外洩、檔案覆寫、檔案重新命名、檔案刪除
• 植入惡意程式
常見之問題
• email釣魚
– 利用垃圾郵件騙取使用者的email帳號、密碼,
再於假日大量(數十萬封) 轉送垃圾信
– 造成郵件伺服器無法服務其他使用者之信件
– 估計第一次收到「釣魚信件」的使用者有3%
會被騙
常見之問題
• 宿網問題
– 熬夜玩網路遊戲
• 隔天上課沒精神
• 影響室友睡眠
– ARP Spoofing病毒
• 同一個網段僅有一台電腦可以上網
解決方法
• P2P檔案下載管理
– 技術解
• P2P管制設備
– 全面管制
» 部分P2P下載內容為合法
» 更改使用的port
– 限流
» 下載變慢,師生反彈
– 法規解
• 訂定P2P使用規範
解決方法
• email釣魚
– 提醒教職員工生提高警覺
– 郵件伺服器偵測到大量轉信時即停止此帳號的
轉信
解決方法
• 宿網管理
– 熬夜玩網路遊戲
• 家長建議晚上12點後停電
• 宿舍區隔
• 自我管理
– ARP Spoofing病毒
• 使用DHCP(自動取得IP)
• Binding IP、MAC Address、port# on switch
未來挑戰
• 資料隱碼(SQL Injection)攻擊
– 輸入不同的 SQL 語法,以組織各種可能的執
行方式
• 建立或刪除資料結構
• 賦予或移除使用權限,
• 新增、修改、刪除或查詢資料
• 僵屍網路(Botnet)
– 收集、分析、偵測、清除