king

高校付费资料防恶意下载方案

king 安全防护 2023-01-10 322浏览 0

问题:为了提升学习质量,不少高校给学生免费提供了国外一些付费学术论文站点的账号:

1)一些学生利用账号每天下载数十G的资料,用于个人盈利;

2)国外付费站点针对异常的下载对学校进行警告,甚至中断内容的提供。

作为学校的IT管理者,需要思考如何在规定之外再通过技术手段进行有效的解决。

原因及难题:

由于国外的付费资料通常只能在教育网才能获取,但资料对社会其他单位又有较大的价值,巨大的利益驱动使得不少学生开始大量下载高价值的资料用于贩卖。

据网康互联网研究实验室统计,在每个提供付费资料的高校中,这样的现象均大量存在。不少学校由于无法阻止恶意下载,导致付费账号被关闭,影响其他学生的使用。

技术难题:由于涉及到传输的内容,通过交换机、路由器、防火墙方式难以进行内容的留存和屏蔽。并且由于账号通常为学生共用,难以界定下载的来源。并且难以区分有效下载和恶意下载。

网康解决方案:

利用用户识别技术区分每一个上网的人员,实现实名制下载。同时对一个学生每天访问付费站点的下载频度、额度进行限制,避免同时、大数据量的下载资料。使得每个学生仅下载自己近一段可阅读的资料。

组网说明:

高校付费资料防恶意下载方案

策略说明

1)利用自有认证或者联动认证(例如城市热点、锐捷SAM、H3C CAMS)进行实名制上网记录。

2)采用下载频度控制技术,控制一天内每个人下载文件的时间间隔,例如文件下载间隔需大于10分钟。

3)利用下载配额技术,限定每个人每天在指定的站点上下载的数据量上限,避免非阅读目的的下载。

4)在发现达到配额上限的学生后及时告警通知管理员,由管理员结合该人员下载的文件日志进行合理性分析,对属于违规的行为进行批评教育。

优势亮点:

1)高可靠,无论任何情况下的设备故障仍可保障网络的联通性

2)独特的公开的用户识别接口,任何第三方认证系统均可以发送认证通过信息至NS-ICG(网康上网行为管理),有效实名制识别每个用户,便于问题的分析和定位

3)独特的下载频度限制技术,防止非阅读性的恶意下载

4)独特的下载配额技术,避免非预读性的大流量下载

5)独特的下载内容审计,可帮助管理人员定位有权利下载人员的合理性。

方案效果

目前网康科技高校付费资料防恶意下载解决方案已经服务于国内200多所知名院校。该解决方案的实施帮助学校有效的避免了恶意下载带来的不良国际影响,也避免了极个别人员的恶意下载对其他学生的正常使用带来的负面效果。

继续浏览有关 安全 的文章
发表评论