随着网络技术的迅猛发展,网络面临的安全问题也越来越多,在多种被动防御技术中,网络安全风险评估作为一种主动型的防护技术,对网络安全防御策略的选择具有重要的参考意义,因此进行网络安全评估是网络安全管理中必不可少的环节。在 APPDRR 网络安全模型中,网络安全风险评估是进行网络安全体系构建的前提,得出正确的评估结果后,再制定出最佳的应对策略,进而实施后续行动,完善整个网络安全体系。本文主要对高校网络系统展开研究,从资产识别、威胁识别以及脆弱性识别三个层面,进行网络安全风险的整体评估和分析,并根据风险评估分析结果,最终制定出适合高校的网络安全策略,进而提升高校网络安全水平。