前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全存在的主要問題范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞 網(wǎng)絡(luò)安全;網(wǎng)絡(luò)發(fā)展;問題及對策
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1671-7597(2014)01-0137-02
隨著網(wǎng)絡(luò)的快速發(fā)展,網(wǎng)絡(luò)在各個領(lǐng)域的應(yīng)用取得了積極進(jìn)展,網(wǎng)絡(luò)已經(jīng)成為多個領(lǐng)域的重要輔助手段,對提高工作效率和改變生活方式起到積極的促進(jìn)作用。但是隨著網(wǎng)絡(luò)個人信息的增多,以及人們對網(wǎng)絡(luò)的依賴,網(wǎng)絡(luò)安全問題成為了制約網(wǎng)絡(luò)發(fā)展的重要因素。同時,網(wǎng)絡(luò)安全問題還對用戶的信息及財(cái)產(chǎn)產(chǎn)生了嚴(yán)重的影響和威脅。為此,我們應(yīng)對網(wǎng)絡(luò)安全問題引起足夠的重視,應(yīng)從網(wǎng)絡(luò)安全現(xiàn)存問題入手,分析問題的成因,制定具體的應(yīng)對策略,保證網(wǎng)絡(luò)安全問題得到有效解決,提高網(wǎng)絡(luò)安全性,為用戶營造一個安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境。
1 網(wǎng)絡(luò)安全的分析
中國的網(wǎng)絡(luò)安全的信息技術(shù)以及信息水平和國外的對比還有著相當(dāng)大的差別,大部分的軟件、硬件設(shè)備均是引進(jìn)國外的優(yōu)秀技術(shù)。根據(jù)調(diào)查,現(xiàn)在中國的電腦的系統(tǒng)基本上都是微軟公司研制的Windows 7體系,同時電腦操作體系90%左右都運(yùn)用的是微軟公司的Windows 7。另根據(jù)調(diào)查,中國的網(wǎng)絡(luò)安全產(chǎn)品以及技術(shù)有70%以上是引進(jìn)外國的先進(jìn)技術(shù),大部分的防火墻都是外國研制的,同時一些在外國的市場早已淘汰,這就給中國的網(wǎng)絡(luò)信息問題創(chuàng)造了較大的威脅。
從目前網(wǎng)絡(luò)安全所暴露出的問題來看,重要包括兩個大的方面,即自然因素引起的網(wǎng)絡(luò)安全問題和人為因素引起的網(wǎng)絡(luò)安全問題,以下我們著重分析這兩種網(wǎng)絡(luò)安全問題。
2.1 自然原因和偶然原因引發(fā)網(wǎng)絡(luò)的安全問題
計(jì)算機(jī)體系通訊設(shè)備以及硬件很容易被自然條件所限制,像是:各式的自然災(zāi)害(像是泥石流、火災(zāi)、地震、建筑物的損毀、臺風(fēng)等)對電腦的網(wǎng)絡(luò)造成破壞。同時還存在著一定的偶然的原因,像是設(shè)備突然的損壞、軟件開發(fā)時產(chǎn)生的問題、電源問題等等,也對電腦網(wǎng)絡(luò)造成重大的迫害。另外,規(guī)章體系的不完善、治理的不全面、安全系數(shù)不高、錯誤的操作行為等都會使得造成對網(wǎng)絡(luò)安全問題的威脅。
2.2 人為因素引起的網(wǎng)絡(luò)安全問題
從計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)際使用來看,人為因素引起的網(wǎng)絡(luò)安全問題主要表現(xiàn)在以下幾個方面。
1) 網(wǎng)絡(luò)應(yīng)用中的不安全問題。
在網(wǎng)絡(luò)的應(yīng)用中,由于網(wǎng)絡(luò)具有較為開放的特征,因此在網(wǎng)絡(luò)中信息的傳輸和交換非常頻繁,由此造成的信息安全也成為了網(wǎng)絡(luò)安全面臨的主要問題。在網(wǎng)絡(luò)中,用戶之間由于現(xiàn)實(shí)的數(shù)據(jù)傳輸需求,需要保證自己的網(wǎng)絡(luò)終端屬于開放的狀態(tài),由此就給他人以植入木馬程序等電腦病毒的機(jī)會。所以,網(wǎng)絡(luò)使用中存在的不安全問題是網(wǎng)絡(luò)安全問題的重要類別。
2)數(shù)據(jù)庫存在的安全隱患。
在網(wǎng)絡(luò)使用中,不管是網(wǎng)絡(luò)用戶終端還是各個網(wǎng)站,都會有相應(yīng)的數(shù)據(jù)庫。在數(shù)據(jù)庫中,存儲著大量的信息數(shù)據(jù)和關(guān)鍵信息。其中有些涉及個人隱私,有些則是涉及資金安全的重要信息。但是從目前數(shù)據(jù)庫建設(shè)來看,數(shù)據(jù)庫的安全防御措施比較薄弱,一旦遇到網(wǎng)絡(luò)入侵,難以形成對數(shù)據(jù)信息的有效保護(hù),數(shù)據(jù)庫的安全隱患已經(jīng)成為網(wǎng)絡(luò)安全的重要問題之一。
3)內(nèi)部網(wǎng)客戶的安全隱患。
內(nèi)部網(wǎng)客戶的安全隱患遠(yuǎn)超過外部網(wǎng)客戶的安全隱患,因?yàn)閼?yīng)用人員缺少安全常識,假如體系設(shè)置存在錯誤,非常容易產(chǎn)生相應(yīng)的損失。網(wǎng)絡(luò)客戶有著自己的權(quán)力,運(yùn)用他們的權(quán)力損毀網(wǎng)絡(luò)安全的問題也比較常見,像是密碼的遺失,沒有及時清除相關(guān)文件,但是被盜走等,內(nèi)部工作職員無意間的操作給黑客帶來竊取的機(jī)會等,都會讓使網(wǎng)絡(luò)安全體系產(chǎn)生問題。
3 網(wǎng)絡(luò)安全問題的應(yīng)對策略分析
考慮到網(wǎng)絡(luò)安全問題造成的嚴(yán)重影響,以及網(wǎng)絡(luò)安全的重要性,在網(wǎng)絡(luò)使用過程中,我們應(yīng)對網(wǎng)絡(luò)安全問題進(jìn)行認(rèn)真分析,應(yīng)從網(wǎng)絡(luò)發(fā)展實(shí)際出發(fā),圍繞著網(wǎng)絡(luò)安全存在的問題,制定具體的應(yīng)對策略,保證網(wǎng)絡(luò)安全問題得到有效解決,提高網(wǎng)絡(luò)的安全性和可靠性,促進(jìn)網(wǎng)絡(luò)的快速健康發(fā)展,為網(wǎng)絡(luò)用戶提供一個安全的網(wǎng)絡(luò)環(huán)境。為此,我們應(yīng)從以下幾個方面入手,制定網(wǎng)絡(luò)安全問題的應(yīng)對策略。
1)建立完善的網(wǎng)絡(luò)安全管理制度,應(yīng)對網(wǎng)絡(luò)安全突發(fā)事件。
為了防范網(wǎng)絡(luò)系統(tǒng)突然遭遇外界因素干擾進(jìn)而發(fā)生安全問題,應(yīng)在網(wǎng)絡(luò)使用過程中,根據(jù)自身需要,建立完善的網(wǎng)絡(luò)安全管理制度,保證對網(wǎng)絡(luò)安全問題能夠有夠的預(yù)見,并做到在網(wǎng)絡(luò)安全突發(fā)事件中能夠采取有效措施予以應(yīng)對??紤]到網(wǎng)絡(luò)安全面臨的現(xiàn)實(shí)影響和威脅,我們應(yīng)在建立完善的網(wǎng)絡(luò)安全管理制度的基礎(chǔ)上,對網(wǎng)絡(luò)系統(tǒng)和數(shù)據(jù)進(jìn)行備份,避免因外界因素導(dǎo)致數(shù)據(jù)損壞或丟失。
2)對操作系統(tǒng)進(jìn)行及時更新,堵塞操作系統(tǒng)的安全漏洞。
從目前計(jì)算機(jī)操作系統(tǒng)的發(fā)展來看,操作系統(tǒng)的研發(fā)部門能夠在操作系統(tǒng)使用一段時間后意識到其存在的漏洞和缺陷,能夠通過定期對操作系統(tǒng)進(jìn)行升級和更新的辦法有效堵塞操作系統(tǒng)的安全漏洞,從而滿足操作系統(tǒng)的安全性能指標(biāo),提高操作系統(tǒng)的防御能力。所以,我們應(yīng)在網(wǎng)絡(luò)使用過程中,對操作系統(tǒng)進(jìn)行及時更新,防患于未然。
3)采用信息加密技術(shù),提高數(shù)據(jù)庫的安全性。
考慮到數(shù)據(jù)信息安全的重要性,在網(wǎng)絡(luò)使用中,我們應(yīng)結(jié)合數(shù)據(jù)庫的使用特點(diǎn),對數(shù)據(jù)庫中的信息采取加密技術(shù),防止數(shù)據(jù)庫中的數(shù)據(jù)被盜用,提高數(shù)據(jù)的安全性。在數(shù)據(jù)庫信息加密過程中,我們可以采用最新的加密技術(shù),并不定期的更新密鑰,保證數(shù)據(jù)庫不被計(jì)算機(jī)病毒和黑客入侵,達(dá)到保護(hù)數(shù)據(jù)庫安全的目的。應(yīng)用密碼技術(shù)。
4)安裝高版本的防火墻,采用防火墻和密碼相結(jié)合的方式提高安全性。
對于計(jì)算機(jī)終端而言,防火墻對防御外界攻擊提高系統(tǒng)安全性具有重要意義。為此,我們應(yīng)在計(jì)算機(jī)終端上積極安裝高版本的防火墻,提高防火墻的防御能力,滿足計(jì)算機(jī)終端的防御需要,同時,我們還可以采用防火墻與密碼相結(jié)合的方式,提高防火墻和計(jì)算機(jī)終端的安全性,有效解決網(wǎng)絡(luò)安全問題。所以,應(yīng)在每一個計(jì)算機(jī)終端上都安裝防火墻。
4 結(jié)論
電腦的網(wǎng)絡(luò)安全是一個比較麻煩的系統(tǒng)項(xiàng)目,其中包括設(shè)備、技術(shù)、制度以及體系等眾多內(nèi)容的原因,安全改善的方法的實(shí)施要求全面的進(jìn)行掌握。網(wǎng)絡(luò)安全改善的方法是聯(lián)系所有電腦的網(wǎng)絡(luò)體系安全知識,把安全應(yīng)用體系的技術(shù)、防火墻知識、病毒保護(hù)知識、入侵檢查知識、安全檢測的技術(shù)等聯(lián)系在一起,構(gòu)成一個全面的、多樣的保護(hù)網(wǎng)絡(luò)安全系統(tǒng)。
參考文獻(xiàn)
[1]張建華,張宋智,胡衛(wèi)兵,馬建偉,溫玉強(qiáng).小隴山林業(yè)自然科技資源共享服務(wù)平臺的研建[J].甘肅科技,2010(19).
[2]曹振麗,張海峰,井閩,馬濤,趙軍偉.計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范技術(shù)[J].中國教育信息化,2008(8).
[3]劉麗榕,王玉東,肖智宏,劉穎,閆培麗,辛培哲.國家電網(wǎng)調(diào)度數(shù)據(jù)網(wǎng)建設(shè)方案研究[J].電力系統(tǒng)通信,2011(2).
[4]葉奇明.論大學(xué)生網(wǎng)絡(luò)安全的素質(zhì)教育[J].湖北教育學(xué)院學(xué)報(bào),2006(03).
關(guān)鍵詞:校園網(wǎng)、網(wǎng)絡(luò)安全技術(shù)、網(wǎng)絡(luò)安全管理
中圖分類號:TU714 文獻(xiàn)標(biāo)識碼:A 文章編號:1674-3520(2013)-12-0056-01
近年來,隨著學(xué)校信息化建設(shè)的不斷發(fā)展,大部分學(xué)校都建立了自己的校園網(wǎng),這已經(jīng)成為學(xué)校教育信息化的重要標(biāo)志。校園網(wǎng)承載著學(xué)校教學(xué)、科研、管理和對外交流等各種任務(wù),發(fā)揮著重要的作用。隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大和網(wǎng)絡(luò)病毒的泛濫增長,校園網(wǎng)絡(luò)的安全性已成為一個不容忽視的問題。因此確保校園網(wǎng)絡(luò)安全、穩(wěn)定、高效的運(yùn)行,就成為高校信息化發(fā)展路上的一個重要任務(wù)。
1、高校校園網(wǎng)發(fā)展現(xiàn)狀
高校的校園網(wǎng)絡(luò)作為高校信息化教育的基礎(chǔ)設(shè)施之一,其規(guī)模在不斷地?cái)U(kuò)大。這些校園網(wǎng)承載著辦公自動化、 教務(wù)管理信息化、校園網(wǎng)內(nèi)資源共享等多項(xiàng)重要任務(wù),對學(xué)校的教學(xué)水平、科研成果和管理水平起到了不可忽視的作用。隨著校園網(wǎng)絡(luò)帶給我們方便快捷的同時,校園網(wǎng)絡(luò)的安全問題也隨之暴露出來,因病毒攻擊造成的網(wǎng)絡(luò)中斷經(jīng)常發(fā)生,網(wǎng)絡(luò)中的管理系統(tǒng)、存放的數(shù)據(jù)經(jīng)常遭到破壞,因此保障校園網(wǎng)絡(luò)安全可靠的運(yùn)行已成為各大高校建設(shè)信息化校園的一個重要任務(wù)。
2、高校校園網(wǎng)絡(luò)中存在的的安全隱患及網(wǎng)絡(luò)安全管理存在的主要問題
作為學(xué)校內(nèi)部進(jìn)行信息交流和資源共享的一個重要載體,高校校園網(wǎng)絡(luò)的最主要任務(wù)就是確保網(wǎng)絡(luò)的正常運(yùn)行和傳輸信息的安全性。校園網(wǎng)是否安全正常的運(yùn)行直接關(guān)系到學(xué)校教育信息化的發(fā)展進(jìn)程。目前高校校園網(wǎng)絡(luò)存在的安全隱患,主要有以下幾方面:(1)網(wǎng)絡(luò)系統(tǒng)本身存在的缺陷。網(wǎng)絡(luò)系統(tǒng)軟件是運(yùn)行管理其他網(wǎng)絡(luò)軟、硬件資源的基礎(chǔ),其自身的安全性直接關(guān)系到網(wǎng)絡(luò)的安全。校園網(wǎng)中所有終端的系統(tǒng)或軟件存在大量漏洞且病毒泛濫。校園網(wǎng)絡(luò)在為大家提供服務(wù)的同時,也加快了病毒的傳播速度。(2)對網(wǎng)絡(luò)安全建設(shè)投入不足。學(xué)校重點(diǎn)投入網(wǎng)絡(luò)設(shè)備,使得學(xué)校網(wǎng)絡(luò)可以正常的使用。但是對于后期管理中的網(wǎng)絡(luò)安全項(xiàng)目,卻疏于管理。使得網(wǎng)絡(luò)處于開放或者半保護(hù)狀態(tài),缺乏有效的安全預(yù)警機(jī)制和防范措施。(3)忽視來自校園內(nèi)部的攻擊。校園網(wǎng)要滿足學(xué)校日常教學(xué)、辦公等眾多需求,還要滿足教務(wù)管理和校園一卡通等各種類型的系統(tǒng),這些不同類型的應(yīng)用系統(tǒng)也增加了校園網(wǎng)的安全隱患。許多高校在應(yīng)用服務(wù)系統(tǒng)的訪問控制方式上考慮不足,再加上網(wǎng)絡(luò)安全管理制度上存在的缺陷,使得人為因素造成的安全隱患成為整個網(wǎng)絡(luò)安全體系的最大隱患。(4)網(wǎng)絡(luò)資源濫用。學(xué)校在多媒體教室和機(jī)房實(shí)驗(yàn)室建設(shè)中,共享大量的軟件及數(shù)據(jù)資源,這些資源的濫用占用了大量的網(wǎng)絡(luò)帶寬,再加上學(xué)校監(jiān)管方面的不足,這也為校園網(wǎng)絡(luò)安全帶來了一定的隱患[1]。
3、如何構(gòu)建一個高校校園網(wǎng)絡(luò)安全管理系統(tǒng)
校園網(wǎng)絡(luò)安全工作是一個復(fù)雜的系統(tǒng)工程,它既是技術(shù)問題,又是管理問題。只有采用先進(jìn)的網(wǎng)絡(luò)安全技術(shù)和嚴(yán)格規(guī)范的管理措施,才能有效的保障校園網(wǎng)安全平穩(wěn)地運(yùn)行。所以我們要從技術(shù)和管理兩個方面來考慮如何加強(qiáng)高校校園網(wǎng)的安全防范。
3.1采用有效的網(wǎng)絡(luò)安全技術(shù)。從技術(shù)方面考慮,通過各種安全技術(shù)手段來維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行,并在計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅時能及時發(fā)現(xiàn)和抵御侵犯。
(1)防火墻技術(shù)。即在互聯(lián)網(wǎng)與校園網(wǎng)之間建立起一個安全網(wǎng)關(guān),從而保護(hù)校園網(wǎng)免受非法用戶的侵入,達(dá)到保障內(nèi)部網(wǎng)絡(luò)安全的目的。
(2)采用密碼技術(shù)。密碼技術(shù)是信息安全的核心技術(shù)。采用密碼技術(shù)可以實(shí)現(xiàn)對傳輸數(shù)據(jù)信息進(jìn)行加密傳送、完整性驗(yàn)證、數(shù)字簽名等功能。最主要的是對所有重要信息進(jìn)行加密處理, 防止信息的泄漏、篡改和破壞。
(3)使用反病毒技術(shù)。隨著計(jì)算機(jī)病毒的入侵途徑和特點(diǎn)的日新月異。我們要定期對網(wǎng)絡(luò)設(shè)備進(jìn)行軟件和硬件上的升級,使之與網(wǎng)絡(luò)技術(shù)的發(fā)展速度保持一致。更新桌面型計(jì)算機(jī)的操作系統(tǒng),提高系統(tǒng)的安全性。 使用專業(yè)殺毒軟件對網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行掃描和監(jiān)測,并且及時更新病毒庫。同時學(xué)校網(wǎng)管中心也要提醒和指導(dǎo)校內(nèi)用戶做好查殺病毒工作。
(4)采用入侵檢測系統(tǒng)。入侵檢測的目的在于對當(dāng)前運(yùn)行網(wǎng)絡(luò)進(jìn)行實(shí)時監(jiān)測和數(shù)據(jù)分析,以發(fā)現(xiàn)潛在的隱患和正在進(jìn)行的攻擊。不管是授權(quán)用戶還是外部入侵者,在網(wǎng)絡(luò)上進(jìn)行的任何非授權(quán)活動都可以被實(shí)時地檢測到并立即被阻止。
(5)使用虛擬局域網(wǎng)技術(shù)。VPN(虛擬專用網(wǎng))之外的用戶無法訪問網(wǎng)絡(luò)內(nèi)部的資源,而VPN 內(nèi)部之間的用戶可以安全而有效地進(jìn)行數(shù)據(jù)傳輸和交換。
(6)數(shù)據(jù)備份技術(shù)。在實(shí)際應(yīng)用中,一旦網(wǎng)絡(luò)系統(tǒng)發(fā)生硬件故障,或者非法用戶對數(shù)據(jù)進(jìn)行了纂改,數(shù)據(jù)備份將輕松有效地解決這個難題,恢復(fù)數(shù)據(jù)至之前的安全狀態(tài)[2]。
3.2 應(yīng)用和完善網(wǎng)絡(luò)安全管理策略
(1)提高網(wǎng)絡(luò)安全管理意識。校園網(wǎng)內(nèi)部產(chǎn)生的安全隱患,大部分是因?yàn)橛脩羧狈镜木W(wǎng)絡(luò)安全常識。因此,高校要對校園網(wǎng)絡(luò)用戶進(jìn)行網(wǎng)絡(luò)安全常識教育,將網(wǎng)絡(luò)道德的教育納入教學(xué)計(jì)劃,使用戶提高網(wǎng)絡(luò)安全管理意識,從而自覺地維護(hù)校園網(wǎng)絡(luò)安全。
(2)做好網(wǎng)絡(luò)安全管理人才的引進(jìn)工作。將安全意識好、安全技能扎實(shí)的優(yōu)秀人才引入到網(wǎng)絡(luò)安全管理隊(duì)伍中,對于現(xiàn)有網(wǎng)絡(luò)管理人員,學(xué)校應(yīng)該采取積極的措施,派出學(xué)校網(wǎng)絡(luò)管理人員出去參加網(wǎng)絡(luò)安全管理培訓(xùn),以更好的技術(shù)和方式來管理校園網(wǎng)絡(luò)。
(3)對校園網(wǎng)用戶進(jìn)行訪問控制。訪問控制是校園中維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要策略,它的主要功能是拒絕網(wǎng)絡(luò)資源被非法使用和非法訪問。主要方法有進(jìn)行身份認(rèn)證,對數(shù)據(jù)加密,設(shè)置訪問權(quán)限等[3]。
4結(jié)論
校園網(wǎng)的安全隱患既有來自校內(nèi)的,也有來自校外的,因此加強(qiáng)校園網(wǎng)絡(luò)的安全管理是當(dāng)前高校非常迫切且充滿挑戰(zhàn)性的任務(wù)。而安全合理的管理制度是建立安全防范體系中具體落實(shí)的重要手段,只有將網(wǎng)絡(luò)安全技術(shù)應(yīng)用到具體的管理方式中,才能構(gòu)建出一個安全的校園網(wǎng),保證整個網(wǎng)絡(luò)的安全性和有效性,使校園網(wǎng)在高校信息化建設(shè)中發(fā)揮更大的作用。
參考文獻(xiàn):
[1] 申凱.高校計(jì)算機(jī)網(wǎng)絡(luò)安全問題研究[J].軟件導(dǎo)刊,2010(7)
關(guān)鍵詞 : 計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò),安全;維護(hù);
計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全在推動社會發(fā)展的過程中發(fā)揮著重要的作用,其主要功能在于保證信息傳播的準(zhǔn)確性和穩(wěn)定性,同時能很好滿足人們在通信交流過程中的需求,使得人際交流效率不斷提高。推動計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)發(fā)展的過程中注重保證其安全性與穩(wěn)定性,關(guān)鍵在于積極開展相關(guān)維護(hù)工作。
1、 計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全存在的問題
1.1、 軟件漏洞安全問題
首先要關(guān)注軟件漏洞安全問題。計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)屬于應(yīng)用性網(wǎng)絡(luò),其中包含大量的功能性軟件,但是在實(shí)際運(yùn)用的過程中無法保證軟件完全安全,總會存在一定的安全漏洞問題,這些漏洞給了外界非法入侵直接的突破口,黑客可以通過安全漏洞攻擊網(wǎng)絡(luò)。此外,軟件存在漏洞也會影響到計(jì)算機(jī)數(shù)據(jù)通信運(yùn)行的安全性和穩(wěn)定性,在運(yùn)行的過程中會存在各種不健康信息和非法郵件等等,導(dǎo)致上述問題發(fā)生的主要原因在于對數(shù)據(jù)等的篩選和管理工作不到位。
1.2、 病毒侵襲安全問題
計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)中病毒的主要特點(diǎn)在于破壞性強(qiáng)、隱蔽性強(qiáng)。在實(shí)際運(yùn)用的過程中病毒可能無處不在,即可能深入網(wǎng)絡(luò)層、通信技術(shù)層和計(jì)算機(jī)系統(tǒng)等等。此外,在查殺病毒過程中存在的主要問題在于病毒自身存在更新升級能力以及抗查殺能力,甚至可以說其更新升級的速度快于防毒系統(tǒng),這給查殺病毒造成一定的困難,使得計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)往往處于被動地位。計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)在運(yùn)行的過程中,病毒可以通過各種渠道進(jìn)行傳播,甚至可以直接攻破計(jì)算機(jī)系統(tǒng),影響到計(jì)算機(jī)的正常運(yùn)行,同時還會破壞其性能造成諸如計(jì)算機(jī)網(wǎng)絡(luò)癱瘓等問題。
1.3 、非法入侵安全問題
非法入侵也是計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)存在的主要安全問題。非法入侵者侵入系統(tǒng)之后會掌握其中的重要存儲文件信息,從而影響計(jì)算機(jī)數(shù)據(jù)通信正常運(yùn)行,其入侵行為可能造成難以估計(jì)的數(shù)據(jù)信息資源損失。非法入侵的主要特點(diǎn)在于隱蔽性較強(qiáng),因此很難及時被發(fā)現(xiàn),而且其所造成的損失大多呈現(xiàn)蔓延擴(kuò)張式延續(xù),也就是說會給計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)造成持續(xù)性的損失。
2 、維護(hù)網(wǎng)絡(luò)安全的重要意義
網(wǎng)絡(luò)安全關(guān)系著國家安全和主權(quán)、社會穩(wěn)定、民族文化的繼承和發(fā)揚(yáng),因此必須要做好計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)工作。隨著全球信息化進(jìn)程不斷加快,維護(hù)網(wǎng)絡(luò)安全的重要性也不斷凸顯?,F(xiàn)階段,通信網(wǎng)絡(luò)的運(yùn)用范圍不斷拓展,幾乎滲透到了社會生產(chǎn)的各行各業(yè),與各個行業(yè)的發(fā)展緊密相關(guān),如果在運(yùn)用通信網(wǎng)絡(luò)的過程中存在安全問題很容易造成損失。網(wǎng)絡(luò)安全從本質(zhì)上講就是網(wǎng)絡(luò)上的信息安全,因此必須要堅(jiān)定維護(hù)網(wǎng)絡(luò)安全,保證用戶的隱私和相關(guān)的信息資料的安全性。
3、 計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)要點(diǎn)
3.1、 加密技術(shù)
在開展計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)工作的過程中需要運(yùn)用到編碼加密和數(shù)據(jù)加密,以此來保證數(shù)據(jù)的安全性和穩(wěn)定性。首先在獲取數(shù)據(jù)的過程中需要保證指令正確,只有保證指令的正確性才能有效提高加密技術(shù)運(yùn)用的科學(xué)性和合理性,同時能更好保護(hù)相關(guān)數(shù)據(jù)資料。在計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)發(fā)展的過程中,加密技術(shù)也在不斷改進(jìn)和優(yōu)化,現(xiàn)階段其技術(shù)水平有了一定的提升,其中主要表現(xiàn)為加密的廣泛性不斷提高,在實(shí)際運(yùn)用的過程中能以計(jì)算機(jī)數(shù)據(jù)的實(shí)際需求為基礎(chǔ),運(yùn)用鏈接、節(jié)點(diǎn)和首位三種主要的加密技術(shù)開展相應(yīng)的加密工作,以此來保證數(shù)據(jù)的安全性和穩(wěn)定性。
3.2 、防火墻技術(shù)
防火墻技術(shù)是通過有機(jī)結(jié)合各類用于安全管理與篩選的軟件和硬件設(shè)備,幫助計(jì)算機(jī)網(wǎng)絡(luò)在其內(nèi)、外網(wǎng)之間構(gòu)建一道相對隔絕的保護(hù)屏障,以保護(hù)用戶資料與信息安全性的一種技術(shù)。防火墻技術(shù)的功能主要在于及時發(fā)現(xiàn)并處理計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行時可能存在的安全風(fēng)險(xiǎn)、數(shù)據(jù)傳輸?shù)葐栴},其中處理措施包括隔離與保護(hù),同時可對計(jì)算機(jī)網(wǎng)絡(luò)安全當(dāng)中的各項(xiàng)操作實(shí)施記錄與檢測,以確保計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性,保障用戶資料與信息的完整性,為用戶提供更好、更安全的計(jì)算機(jī)網(wǎng)絡(luò)使用體驗(yàn)。
在實(shí)際運(yùn)用的過程中需要在明確不同規(guī)則的基礎(chǔ)上給出與信息數(shù)據(jù)相關(guān)的指令,防火墻技術(shù)的主要特點(diǎn)在于防護(hù)性較強(qiáng)。運(yùn)用防火墻技術(shù)能有效提高數(shù)據(jù)防火的全面性。在運(yùn)用防火墻技術(shù)的過程中能通過提高訪問日志來為工作人員開展安全維護(hù)工作提供便利,以此來保證維護(hù)工作的安全性和可靠性。
3.3、 身份驗(yàn)證技術(shù)
身份驗(yàn)證技術(shù)在計(jì)算機(jī)數(shù)據(jù)通信中有著廣泛的運(yùn)用,身份驗(yàn)證技術(shù)能保證維護(hù)網(wǎng)絡(luò)安全工作的順利推進(jìn)。運(yùn)用身份驗(yàn)證技術(shù)能實(shí)現(xiàn)對用戶信息的保護(hù),其中運(yùn)用最為廣泛的為密碼保護(hù)的方式,相較于聲音識別和人臉識別的驗(yàn)證技術(shù),密碼保護(hù)較為簡潔。用戶在運(yùn)用身份驗(yàn)證技術(shù)的過程中可以自主設(shè)置相應(yīng)的密碼,如果輸入錯誤的密碼則無法通過身份驗(yàn)證從而啟動計(jì)算機(jī),這樣可以有效保證用戶信息安全。
3.4、 網(wǎng)絡(luò)防病毒技術(shù)
網(wǎng)絡(luò)防病毒技術(shù)在維護(hù)網(wǎng)絡(luò)安全的過程中有著十分廣泛的運(yùn)用,能夠有效提高計(jì)算機(jī)的安全性。在面對病毒的攻擊時可以運(yùn)用網(wǎng)絡(luò)防病毒技術(shù)對根目錄展開作業(yè),以此來實(shí)現(xiàn)搜索病毒和處理病的目的,這種方式能保證病毒查殺工作的徹底性,避免病毒在計(jì)算機(jī)系統(tǒng)中進(jìn)一步傳播。
4 、如何開展計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)工作
4.1、 升級計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)加密技術(shù)
在開展計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)工作的過程中要注重升級加密技術(shù),這是保證網(wǎng)絡(luò)安全的主要手段。在這個過程中要注重運(yùn)用專業(yè)的計(jì)算機(jī)數(shù)據(jù)通信技術(shù)工作人員開展相應(yīng)工作,同時要注重綜合運(yùn)用各種加密形式,其中主要包含編碼和數(shù)字加密等方式,以此來實(shí)現(xiàn)對加密技術(shù)的改進(jìn)和升級,保證用戶數(shù)據(jù)的安全性和穩(wěn)定性。運(yùn)用加密技術(shù)的目的在于提高信息保護(hù)的復(fù)雜性,以此來提高破解加密技術(shù)的難度,從而增加不法分子入侵獲取用戶信息的難度,以此來提高計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)的安全性和穩(wěn)定性。
4.2 、應(yīng)用防火墻技術(shù)提高通信網(wǎng)絡(luò)的安全性
要注重積極運(yùn)用防火墻技術(shù),以此來提高通信網(wǎng)絡(luò)的安全性。計(jì)算機(jī)流入流出的各種信息都需要經(jīng)過防火墻,在這個過程中防火墻主要完成對網(wǎng)絡(luò)信息的掃描和分析工作,從而過濾到一部分有害的信息,例如不法分子對用戶計(jì)算機(jī)發(fā)起的攻擊,以此來保證計(jì)算機(jī)運(yùn)行環(huán)境的安全性。此外,運(yùn)用防火墻技術(shù)還可以關(guān)閉不使用的端口,完成封鎖木馬的工作。防火墻還可以禁止特殊站點(diǎn)的訪問申請,從而避免不法分子對計(jì)算機(jī)的入侵。防火墻技術(shù)的主要功能在于保護(hù)通信網(wǎng)絡(luò),針對流入和流出防火墻的信息進(jìn)行檢測和登記,以此來實(shí)現(xiàn)抵御病毒的目的。此外,防火墻所記錄的信息還可以被運(yùn)用于網(wǎng)絡(luò)維修的過程中,給維修人員提供必要的數(shù)據(jù),以此來保證網(wǎng)絡(luò)維護(hù)工作順利推進(jìn)。
4.3、 提高身份驗(yàn)證技術(shù)
身份驗(yàn)證技術(shù)的主要功能在于保證通信安全,為了保證其在網(wǎng)絡(luò)安全維護(hù)工作中更好發(fā)揮自身的功能和作用,需要不斷改進(jìn)和優(yōu)化身份驗(yàn)證技術(shù)。現(xiàn)階段,用戶所使用的身份驗(yàn)證方法仍以密碼為主,但是隨著不法分子破壞密碼技術(shù)不斷改進(jìn),傳統(tǒng)的密碼已經(jīng)無法保證用戶信息的安全性,因此需要綜合運(yùn)用各種身份驗(yàn)證技術(shù),例如指紋、聲音和人臉等等,以此來提高密碼的安全性。在運(yùn)用身份驗(yàn)證技術(shù)的過程中也要注重實(shí)現(xiàn)傳統(tǒng)字符技術(shù)和現(xiàn)代生物技術(shù)密碼的結(jié)合,從而加大不法分子破解密碼的難度。此外,用戶在使用計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)的過程中還可以設(shè)置雙重驗(yàn)證方式,只有經(jīng)過雙重驗(yàn)證才能使用計(jì)算機(jī),以此來保證網(wǎng)絡(luò)安全。
4.4、 提高網(wǎng)絡(luò)病毒檢測技術(shù)
在開展計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)工作的過程中要注重積極運(yùn)用網(wǎng)絡(luò)病毒檢測技術(shù)。在這個過程中可以運(yùn)用網(wǎng)絡(luò)病毒防護(hù)系統(tǒng)來保證計(jì)算機(jī)的安全性。網(wǎng)絡(luò)病毒防護(hù)系統(tǒng)可以實(shí)現(xiàn)對計(jì)算機(jī)中各個文件和軟件的掃描,以此來提高病毒檢測的準(zhǔn)確性,如果在檢測的過程中發(fā)現(xiàn)計(jì)算機(jī)中潛伏病毒,則會給予用戶相應(yīng)的警報(bào),并及時提供相應(yīng)的病毒查殺方案。此外運(yùn)用網(wǎng)絡(luò)病毒防護(hù)系統(tǒng)可以有效處理和查殺計(jì)算機(jī)中存在的病毒,從而從根本上斷絕病毒傳播和繁殖的途徑,從源頭查殺病毒。
現(xiàn)階段,各大通信網(wǎng)絡(luò)廠商都建立起了完善的入侵檢測系統(tǒng),這些系統(tǒng)能完成對一般病毒的檢測工作,但是其存在的主要問題在于對新型網(wǎng)絡(luò)病毒的防范和查殺力度不夠,因此通信廠商需要建立在現(xiàn)階段病毒防護(hù)的新型需求的基礎(chǔ)上開展相應(yīng)的研發(fā)工作,以此來不斷提高防范與抵御新型病毒的能力,從而保證通信網(wǎng)絡(luò)的安全性。
4.5、 提高群眾的通信網(wǎng)絡(luò)安全防范意識
開展計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)工作離不開用戶的支持和參與,主要原因在于依托技術(shù)手段無法從根本上實(shí)現(xiàn)對計(jì)算機(jī)數(shù)據(jù)通信技網(wǎng)絡(luò)安全的維護(hù),因此必須不斷提高群眾的通信網(wǎng)絡(luò)安全防范意識,以此來從根本上保證通信網(wǎng)絡(luò)的安全性。在這個過程中需要政府和通信網(wǎng)絡(luò)廠商認(rèn)識到自身的義務(wù)和責(zé)任,即在開展網(wǎng)絡(luò)安全維護(hù)工作中需要承擔(dān)起相應(yīng)的宣傳責(zé)任和義務(wù),以此來提高群眾辨別網(wǎng)絡(luò)病毒的能力,做到來路不明的信息、文件絕不接受;此外還要注重提高用戶的安全防范意識,運(yùn)用計(jì)算機(jī)以及與他人通信的過程中要注重保護(hù)個人信息,不輕易泄露個人信息,同時要注重不輕易將自己的信息授權(quán)給各個軟件;此外,用戶在使用計(jì)算機(jī)的過程中還要做好相應(yīng)的文件加密工作,對于涉及隱私等文件需要做好加密管理,同時要注重做好備份工作,如果需要進(jìn)行文件傳輸,最好選擇加密技術(shù)高的傳輸方式,以此來保證文件傳輸?shù)陌踩?,避免在傳輸?shù)倪^程中重要文件被盜取。
5 、小結(jié)
本文主要分析如何開展計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)工作,在這個過程中要注重明確現(xiàn)階段計(jì)算機(jī)數(shù)據(jù)通信網(wǎng)絡(luò)安全存在的主要問題,本文以漏洞、病毒侵襲和非法入侵為例進(jìn)行深入分析,在此基礎(chǔ)上明確安全維護(hù)工作的重點(diǎn),在這個過程中要注重運(yùn)用相關(guān)技術(shù)提高安全維護(hù)工作的有效性。
參考文獻(xiàn)
[1]胡紅宇計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用下的數(shù)據(jù)通信系統(tǒng)實(shí)現(xiàn)路徑[J]數(shù)字通信世界,2019(9 ) .
關(guān)鍵詞:網(wǎng)絡(luò)安全 微課 校企合作
中圖分類號:G718 文獻(xiàn)標(biāo)識碼:A 文章編號:1672-3791(2014)09(c)-0179-01
隨著計(jì)算機(jī)的發(fā)展,互聯(lián)網(wǎng)已經(jīng)融入經(jīng)濟(jì)社會發(fā)展的方方面面,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為人們?nèi)粘I畹囊徊糠?。?jù)統(tǒng)計(jì),2013年全球有5.56億人成為網(wǎng)絡(luò)攻擊的受害者,平均每天有150萬名用戶受到網(wǎng)絡(luò)攻擊。因此,網(wǎng)絡(luò)安全不僅是普通用戶面臨的重大問題,各國政府和經(jīng)濟(jì)界也面臨同樣的問題。全球每年要耗資上萬億美元應(yīng)對網(wǎng)絡(luò)攻擊。
由于人們越來越擔(dān)憂網(wǎng)絡(luò)的脆弱性,因此,急需大量網(wǎng)絡(luò)安全專業(yè)人才來維護(hù)網(wǎng)絡(luò)。在2007至2012年這五年間,市場對網(wǎng)絡(luò)安全專業(yè)人才的需求增長了73%。鑒于網(wǎng)絡(luò)環(huán)境越來越復(fù)雜,這個需求仍會增長。
高職院校培養(yǎng)的是直接面向一線企業(yè)的技能型人才,學(xué)生畢業(yè)出來應(yīng)該能勝任對口崗位的工作。然而,由于各種原因,當(dāng)前該類院校的網(wǎng)絡(luò)安全教學(xué)并不盡如人意,存在的主要問題是下面兩點(diǎn)。
1 以理論教學(xué)為主,缺少或不重視實(shí)踐環(huán)節(jié)
當(dāng)前網(wǎng)絡(luò)安全教學(xué)普遍采用課堂理論教學(xué)為主,實(shí)踐教學(xué)為輔的教學(xué)方式,雖然授課過程也會涉及案例教學(xué),但是,由于網(wǎng)絡(luò)安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科,其任何一個分支都是實(shí)踐性很強(qiáng)的科學(xué)技術(shù),沒有具體的實(shí)戰(zhàn)經(jīng)驗(yàn)和技術(shù),單純地“紙上談兵”,學(xué)生無法真正領(lǐng)悟和掌握這門技術(shù)。這就使我們培養(yǎng)出來的學(xué)生只有理論知識,而缺乏實(shí)際運(yùn)用的能力。
雖然部分高職院校在設(shè)置理論授課的同時,還安排了少數(shù)實(shí)踐課的課時。實(shí)踐課是理論課的有力補(bǔ)充,實(shí)踐課能讓學(xué)生近距離地接觸一些網(wǎng)絡(luò)安全問題。但是由于受硬件及軟件的條件限制,實(shí)踐課形同虛設(shè)。例如:講到枯燥的密碼學(xué),如果沒有相應(yīng)的實(shí)踐環(huán)節(jié)讓學(xué)生親手設(shè)置及破解簡單的密碼,學(xué)生就沒辦法真正理解其工作原理,從而在踏上工作崗位后,如若遇到此類問題,也就不具備解決這些問題的能力。
2 缺少網(wǎng)絡(luò)安全實(shí)訓(xùn)室
網(wǎng)絡(luò)安全實(shí)驗(yàn)有其特殊的要求,它要求學(xué)生在掌握相關(guān)網(wǎng)絡(luò)安全理論知識的基礎(chǔ)上,還要具備解決實(shí)際的網(wǎng)絡(luò)安全問題的能力。網(wǎng)絡(luò)安全實(shí)訓(xùn)室可以模擬各種網(wǎng)絡(luò)安全問題,學(xué)生在實(shí)訓(xùn)室里,應(yīng)可以在比較真實(shí)的環(huán)境下,遇到諸如網(wǎng)絡(luò)攻擊、密碼被竊取等各種網(wǎng)絡(luò)安全問題,并能通過獨(dú)立思考,運(yùn)用所學(xué)知識去解決這些問題。但是,現(xiàn)實(shí)情況是很多學(xué)校沒有建立專用的網(wǎng)絡(luò)安全實(shí)訓(xùn)室,或者雖然有這類實(shí)訓(xùn)室,但是實(shí)訓(xùn)設(shè)備、實(shí)訓(xùn)內(nèi)容陳舊,跟不上網(wǎng)絡(luò)安全發(fā)展的步伐。
為解決高職院校網(wǎng)絡(luò)安全教學(xué)中存在的主要問題,培養(yǎng)高素質(zhì)的、能達(dá)到企業(yè)要求的技能型網(wǎng)絡(luò)安全人才,我們應(yīng)從以下三個方面進(jìn)行改革提升。
2.1 授課方式改革
網(wǎng)絡(luò)安全涵蓋的內(nèi)容廣泛,理論與實(shí)際聯(lián)系緊密,新概念、新技術(shù)以及新的問題層出不窮,同時,網(wǎng)絡(luò)攻擊手段與防范技術(shù)相互較量,共同推動網(wǎng)絡(luò)安全技術(shù)不斷前進(jìn)。因此,網(wǎng)絡(luò)安全課程要緊跟著其技術(shù)的發(fā)展,不斷更新。在理論教學(xué)方面,除了選擇一本好的教材,授課教師應(yīng)時刻關(guān)注網(wǎng)絡(luò)安全發(fā)展的前沿,及時地把這些新知識、新技術(shù)傳授給學(xué)生。
為了使理論課更加生動、更接近實(shí)際情況,在授課過程中,教師可以引入動畫、微課等多媒體手段來輔助教學(xué)。例如:對于DDoS攻擊,教師可以設(shè)計(jì)相應(yīng)的動畫,演示攻擊過程,使學(xué)生加深理解,印象深刻,還可以進(jìn)一步讓學(xué)生討論,提出防御方法,最后教師進(jìn)行提示、總結(jié),揭示攻擊的原理和防御策略。
2.2 建立高質(zhì)量的網(wǎng)絡(luò)安全實(shí)訓(xùn)室
實(shí)踐教學(xué)是職業(yè)院校教學(xué)體系中的一個重要環(huán)節(jié),是鞏固理論知識和加深對理論認(rèn)識的有效途徑,是培養(yǎng)具有創(chuàng)新意識的高素質(zhì)工程技術(shù)人員的重要環(huán)節(jié),是理論聯(lián)系實(shí)際、培養(yǎng)學(xué)生掌握科學(xué)方法和提高動手能力的重要平臺。實(shí)踐教學(xué)的演練,為學(xué)生日后踏上工作崗位并能勝任奠定了基礎(chǔ)。
網(wǎng)絡(luò)安全實(shí)踐教學(xué),包括防火墻的使用和配置、入侵檢測系統(tǒng)、安全掃描系統(tǒng)、病毒查殺、監(jiān)控系統(tǒng)等,同時還應(yīng)包括網(wǎng)絡(luò)安全解決方案的設(shè)計(jì)、規(guī)劃和構(gòu)建,網(wǎng)絡(luò)安全問題的診斷與解決等更高級的內(nèi)容。要想較真實(shí)地模擬這些環(huán)境,必須建立專用的網(wǎng)絡(luò)安全實(shí)訓(xùn)室。實(shí)訓(xùn)室應(yīng)配置的設(shè)備包括交換機(jī)、防火墻、VPN設(shè)備、實(shí)訓(xùn)管理平臺、配套的軟件等,學(xué)生在實(shí)訓(xùn)室里能夠接觸并模擬演練各種網(wǎng)絡(luò)安全問題。例如:在進(jìn)行攻防實(shí)訓(xùn)時,教師可以將學(xué)生進(jìn)行分組,組中的一部分學(xué)生“扮演”主動攻擊一方,組中另一部分同學(xué)“扮演”防御一方,雙方學(xué)生運(yùn)用所學(xué)知識進(jìn)行“實(shí)戰(zhàn)演練”。這樣的實(shí)訓(xùn),使學(xué)生真正直面各種網(wǎng)絡(luò)安全問題,并通過思考,運(yùn)用所學(xué)知識解決實(shí)際問題,達(dá)到很好的教學(xué)效果。
2.3 深入一線企業(yè)(校企合作)
實(shí)訓(xùn)室的教學(xué)雖然能最大程度地模擬現(xiàn)實(shí)的網(wǎng)絡(luò)安全環(huán)境,但是隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)世界瞬息萬變,網(wǎng)絡(luò)安全問題也層出不窮,因此,緊跟計(jì)算機(jī)網(wǎng)絡(luò)及網(wǎng)絡(luò)安全發(fā)展的步伐,才能培養(yǎng)出高質(zhì)量的技能型人才。實(shí)訓(xùn)室設(shè)備及軟件的更新有一定的周期,要想時刻具備最前沿的實(shí)訓(xùn)條件是不能完全實(shí)現(xiàn)的,因此,我們的學(xué)生可以深入一線企業(yè)去體驗(yàn)真實(shí)的“戰(zhàn)場”。
校企合作是高職院校謀求自身發(fā)展、實(shí)現(xiàn)與市場接軌、大力提高育人質(zhì)量、有針對性地為企業(yè)培養(yǎng)一線實(shí)用型技術(shù)人才的重要舉措,讓學(xué)校和企業(yè)的設(shè)備、技術(shù)實(shí)現(xiàn)優(yōu)勢互補(bǔ)、資源共享,以切實(shí)提高育人的針對性和實(shí)效性,提高技能型人才的培養(yǎng)質(zhì)量。
職業(yè)學(xué)校加強(qiáng)校企合作,實(shí)行頂崗實(shí)習(xí)、能夠?yàn)閷W(xué)生提供身臨其境的企業(yè)環(huán)境熏陶和必要的實(shí)習(xí)條件、難得的實(shí)踐鍛煉機(jī)會。生產(chǎn)實(shí)踐過程也就成了教學(xué)過程和管理過程,學(xué)生在行業(yè)工程師的帶領(lǐng)指導(dǎo)下,把理論知識運(yùn)用到實(shí)踐中,并把在實(shí)踐中得到的體驗(yàn)與理論進(jìn)行對接,從而加深對理論的理解,增強(qiáng)應(yīng)用知識和解決實(shí)際問題的能力。
高職院校培養(yǎng)的是面向基層、面向服務(wù)、面向管理的一線技能型人才,要求學(xué)生具有一定的理論知識水平和較強(qiáng)的實(shí)踐水平。而現(xiàn)在很多高職院校由于實(shí)踐環(huán)境的欠缺,漸漸脫離了培養(yǎng)人才的目標(biāo)。該文從教學(xué)授課方式,建立網(wǎng)絡(luò)安全實(shí)訓(xùn)室及進(jìn)行校企合作三個方面闡述了高職院校如何培養(yǎng)實(shí)用的技能型人才。
參考文獻(xiàn)
關(guān)鍵詞:網(wǎng)絡(luò)安全;教學(xué)方法;實(shí)驗(yàn)室建設(shè)
中圖分類號:G642 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2012)28-6739-03
1 概述
信息安全是一門新興的學(xué)科,2004年成為一門正式的本科專業(yè),目前也成為科研機(jī)構(gòu)和大專院校的一個重要研究領(lǐng)域。網(wǎng)絡(luò)與信息安全也是一門交叉學(xué)科,它涉及到數(shù)學(xué)、信息、通信和計(jì)算機(jī)等多門學(xué)科,綜合性較強(qiáng)。作為一門課程,主要面向計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)、網(wǎng)絡(luò)工程專業(yè)、信息安全專業(yè)等高年級的本科生來開設(shè),在學(xué)生掌握了一定的網(wǎng)絡(luò)基礎(chǔ)知識和具有一定的編程能力的基礎(chǔ)之上,通過本課程的學(xué)習(xí),深入了解在網(wǎng)絡(luò)和信息安全領(lǐng)域的一些關(guān)鍵技術(shù),例如加密技術(shù),防火墻,VPN等。因此更加要求學(xué)生具有較強(qiáng)的實(shí)踐動手能力。結(jié)合作者所在學(xué)校的實(shí)際情況,本文主要針對在獨(dú)立學(xué)院中,考慮到學(xué)校的培養(yǎng)方案和學(xué)生的特點(diǎn),如何讓本課程能最大程度上達(dá)到原本的教學(xué)目的,分析教學(xué)和實(shí)踐內(nèi)容以及教學(xué)方法存在的問題,展開探討,并嘗試進(jìn)行一些改革。
2 課程現(xiàn)狀與存在的問題
2.1 人才需求和相關(guān)課程建設(shè)
從國內(nèi)各個公司企業(yè)的實(shí)際需求來看,信息安全技術(shù)人員及其匱乏。專業(yè)的反病毒工程師在IT職業(yè)架構(gòu)中還是空白。隨著信息安全受到社會各界越來越多的關(guān)注,以及網(wǎng)絡(luò)中日益增多的安全問題的發(fā)生,對具備一定安全技能的技術(shù)人員的需求越來越突出[1-2]。
為了適應(yīng)實(shí)際需要,我校在2008年成功申報(bào)開設(shè)了網(wǎng)絡(luò)工程專業(yè),網(wǎng)絡(luò)安全作為本專業(yè)中一個重要的方向。作為獨(dú)立學(xué)院,立足于所在的廣東省的經(jīng)濟(jì)發(fā)展方向,我們所培養(yǎng)的學(xué)生的主要目的是:在掌握了一定的專業(yè)基礎(chǔ)知識后,要有很強(qiáng)的動手和實(shí)踐能力,能很好的適應(yīng)相關(guān)企業(yè)的實(shí)際需求。作為網(wǎng)絡(luò)工程專業(yè)的學(xué)生,在完成了前兩年的基礎(chǔ)課和專業(yè)基礎(chǔ)課以后,在第5和第6學(xué)期,我們開設(shè)了一系列網(wǎng)絡(luò)應(yīng)用和網(wǎng)絡(luò)安全方面的課程。第5學(xué)期主要包括:計(jì)算機(jī)網(wǎng)絡(luò),網(wǎng)絡(luò)操作系統(tǒng),TCP/IP協(xié)議,網(wǎng)絡(luò)安全。第6學(xué)期主要包括:局域網(wǎng)互聯(lián)技術(shù),網(wǎng)絡(luò)管理,網(wǎng)絡(luò)規(guī)劃和設(shè)計(jì),網(wǎng)絡(luò)協(xié)議編程,網(wǎng)絡(luò)攻防技術(shù),無線網(wǎng)技術(shù)等一系列專業(yè)選修課程。這樣本專業(yè)的學(xué)生,在掌握了計(jì)算機(jī)的基礎(chǔ)知識以后通過這一年的學(xué)習(xí),對網(wǎng)絡(luò)應(yīng)用及網(wǎng)絡(luò)安全的知識結(jié)構(gòu)又有了系統(tǒng)的了解。
2.2 教學(xué)目的及內(nèi)容
本課程的主要教學(xué)內(nèi)容有:1)了解網(wǎng)絡(luò)與信息安全的相關(guān)知識、方法,了解計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全的原理。了解網(wǎng)絡(luò)與信息安全的相關(guān)策略。了解操作系統(tǒng)安全、因特網(wǎng)安全和數(shù)據(jù)庫系統(tǒng)安全。2)掌握幾種主要加密方法的算法和原理。掌握加密技術(shù)和數(shù)字簽名、身份鑒別、認(rèn)證之間的關(guān)系。3)重點(diǎn)掌握PKI、身份認(rèn)證、訪問控制、系統(tǒng)審計(jì)。重點(diǎn)掌握幾種成熟的網(wǎng)絡(luò)與信息安全軟件的使用方法[3]。
理論課時為32學(xué)時,實(shí)驗(yàn)課時為16學(xué)時。理論課以課堂講解為主,輔助多媒體課件,對主要問題進(jìn)行課堂討論,學(xué)生課后完成相關(guān)主題的課程報(bào)告。成績考核:平時成績占10%,實(shí)驗(yàn)成績占20%,期末考試成績占70%。
2.3 教學(xué)中存在的問題
1) 需要開展有針對性的教材建設(shè)
目前可選用的教材大部分選擇了摘抄和羅列標(biāo)準(zhǔn)條款。而這些內(nèi)容對那些剛剛接觸網(wǎng)絡(luò)安全的學(xué)生而言是相當(dāng)晦澀的。我們認(rèn)為,對于本課程中這些比較難于理解的內(nèi)容,教科書應(yīng)該把重點(diǎn)放在其導(dǎo)讀和解析方面。
2) 學(xué)習(xí)內(nèi)容過分偏向理論,與實(shí)踐脫節(jié)
由于本課程是一門交叉學(xué)科,特別是密碼學(xué)這部分,涉及到了數(shù)論的知識,從學(xué)生的角度來看,通常認(rèn)為這部分內(nèi)容很難理解,不易學(xué)習(xí)和掌握。在本課程教學(xué)中,過多偏重理論知識的學(xué)習(xí)和考察,講授的一些安全技術(shù),與實(shí)際聯(lián)系較少,理論知識的學(xué)習(xí)過程顯得枯燥無趣,目前還主要以單純的教師講授為主,學(xué)生只是單純的在接收學(xué)習(xí)信息,缺少學(xué)生的參與和互動,從很大程度上削減了學(xué)生的學(xué)習(xí)積極性,逐漸脫離了應(yīng)用人才的培養(yǎng)目標(biāo)。
3) 實(shí)驗(yàn)環(huán)境相對復(fù)雜,實(shí)驗(yàn)室建設(shè)困難
網(wǎng)絡(luò)技術(shù)發(fā)展迅速,設(shè)備更新?lián)Q代快,即使建成高效完整的實(shí)驗(yàn)室,也會在較短時間內(nèi)陳舊過時。目前,高校網(wǎng)絡(luò)實(shí)驗(yàn)室的設(shè)備大多只用來進(jìn)行局域網(wǎng)實(shí)驗(yàn),而對于網(wǎng)絡(luò)安全方面的常用技術(shù),如網(wǎng)站的入侵檢測、SQL注入、VPN 等,則難以開展實(shí)驗(yàn)教學(xué)。只依靠擴(kuò)大經(jīng)費(fèi)投入、增加設(shè)備購置進(jìn)行網(wǎng)絡(luò)實(shí)驗(yàn)室建設(shè),不能解決上述問題,也無法適應(yīng)網(wǎng)絡(luò)安全技術(shù)飛速發(fā)展的需要。利用模擬實(shí)驗(yàn)軟件,與現(xiàn)有實(shí)驗(yàn)設(shè)備相結(jié)合,搭建虛實(shí)結(jié)合的網(wǎng)絡(luò)實(shí)驗(yàn)平臺,解決實(shí)驗(yàn)項(xiàng)目落后,提高實(shí)驗(yàn)教學(xué)效果的有效解決方法[4]。
3 教學(xué)與實(shí)踐環(huán)節(jié)的改進(jìn)
3.1 多樣化的教學(xué)方式
本課程以課堂教學(xué)作為主要的組織形式并輔以實(shí)驗(yàn)教學(xué),并應(yīng)用多種教學(xué)方法。理論部分主要以課堂教學(xué)和講授法為主,以多媒體教學(xué)手段為輔,為后面的應(yīng)用和實(shí)踐部分打下好的基礎(chǔ)。為了在應(yīng)用和實(shí)用技術(shù)部分有效地培養(yǎng)學(xué)生的各種技能和提高學(xué)生的動手能力,采用了多種教學(xué)方法,大大加強(qiáng)學(xué)生參與的機(jī)會。其中基礎(chǔ)介紹性的部分采用講授法以提高效率,具體技術(shù)和工具的應(yīng)用部分應(yīng)用實(shí)驗(yàn)教學(xué)并輔以學(xué)生自學(xué)、討論法。
1) 強(qiáng)調(diào)理論與實(shí)踐結(jié)合
本課程要求學(xué)生較系統(tǒng)地掌握網(wǎng)絡(luò)安全領(lǐng)域中所必需的基礎(chǔ)理論知識和基本技能,具有較強(qiáng)的實(shí)踐動手能力,掌握網(wǎng)絡(luò)安全相關(guān)協(xié)議,安全防御與攻擊技術(shù),安全檢測的方法,構(gòu)建安全網(wǎng)絡(luò)技術(shù)[5]。
通過本課程的學(xué)習(xí),在學(xué)生掌握和具備了扎實(shí)的計(jì)算機(jī)網(wǎng)絡(luò)安全知識基礎(chǔ)上,鼓勵網(wǎng)絡(luò)工程專業(yè)的同學(xué)積極參與國際上認(rèn)可的思科網(wǎng)絡(luò)安全認(rèn)證考試,使學(xué)生較早了解實(shí)際工作要求和社會需求,檢驗(yàn)自己專業(yè)知識學(xué)習(xí)的水平。由于課時數(shù)的限制,無法對本門課程中所涉及的各學(xué)科知識過多介紹,這會對學(xué)生深入理解及融合相關(guān)知識帶來影響。在課程教學(xué)中采用理論與應(yīng)用相結(jié)合的方法,激發(fā)學(xué)生學(xué)習(xí)興趣,通過閱讀相關(guān)文獻(xiàn),針對身邊的應(yīng)用學(xué)習(xí)技術(shù),并上升到理論,進(jìn)一步理解和掌握各種網(wǎng)絡(luò)安全技術(shù)的原理與應(yīng)用。結(jié)合實(shí)驗(yàn)課,在實(shí)驗(yàn)中培養(yǎng)動手能力,學(xué)會查閱文獻(xiàn)、分析問題、解決問題的方法。掌握舉一反三、學(xué)以致用的學(xué)習(xí)方法。
2) 采用啟發(fā)式教學(xué)方法,鼓勵學(xué)生主動思考
在課程內(nèi)容安排上先提出網(wǎng)絡(luò)中存在的威脅、分析產(chǎn)生威脅的原因,然后介紹安全體系結(jié)構(gòu),使學(xué)生能夠?qū)π畔踩蚣苡幸粋€整體的認(rèn)識,在其他各種安全技術(shù)的講解中,重點(diǎn)內(nèi)容采用實(shí)例分析和動畫演示,使學(xué)生能夠深刻理解學(xué)習(xí)內(nèi)容,激發(fā)學(xué)生的學(xué)習(xí)興趣,取得了良好的教學(xué)效果。采用啟發(fā)式教學(xué)方法。針對現(xiàn)實(shí)中網(wǎng)絡(luò)上的安全問題,例如網(wǎng)上銀行的信息保密,鼓勵學(xué)生自己去了解問題,分析問題,查找資料去了解目前采用的解決方案,然后以小論文的形式自己總結(jié)。
3) 培養(yǎng)學(xué)生動手能力,鼓勵創(chuàng)新
網(wǎng)絡(luò)安全是計(jì)算機(jī)學(xué)科的一個新方向,很多技術(shù)在現(xiàn)有的教科書中都沒有涉及,特別是一些國內(nèi)外的新產(chǎn)品和研究成果。把這些內(nèi)容安排到學(xué)生的課外作業(yè)中,不僅能拓寬學(xué)生的知識面,還能增強(qiáng)學(xué)生的研究興趣。
3.2 實(shí)驗(yàn)室建設(shè)
建設(shè)網(wǎng)絡(luò)安全實(shí)驗(yàn)室是為了構(gòu)建一個完整的配套實(shí)驗(yàn)環(huán)境,以便開展實(shí)驗(yàn)課及實(shí)訓(xùn)課,實(shí)驗(yàn)環(huán)境的建設(shè)包括硬件和軟件兩個方面。
在硬件建設(shè)上,學(xué)校采購主流網(wǎng)絡(luò)廠商的網(wǎng)絡(luò)設(shè)備,包括路由器、交換機(jī)、防火墻等。因?yàn)椴煌木W(wǎng)絡(luò)設(shè)備商的產(chǎn)品會有所區(qū)別,雖然同類型的設(shè)備結(jié)構(gòu)基本一致,但不同廠商的產(chǎn)品操作方式是有區(qū)別的。為了讓學(xué)生更好的熟悉不同類型和不同廠商的的產(chǎn)品,我們把網(wǎng)絡(luò)設(shè)備分組,每組中至少包含一臺路由器、一臺三層交換機(jī)。不同組的設(shè)備型號和廠商會不同,每次實(shí)驗(yàn)不同組的同學(xué)可以進(jìn)行對比和交換實(shí)驗(yàn)臺進(jìn)行實(shí)驗(yàn)。
在軟件實(shí)施上,采用中軟吉大的“網(wǎng)絡(luò)與信息安全教學(xué)實(shí)驗(yàn)平臺系統(tǒng)”。對于密碼學(xué),系統(tǒng)安全,網(wǎng)站漏洞檢測,病毒防御,VPN等主要內(nèi)容,此實(shí)驗(yàn)平臺都提供了模擬的實(shí)驗(yàn)環(huán)境,能夠滿足對于本課程的實(shí)驗(yàn)操作需求,而且有較詳細(xì)的實(shí)驗(yàn)原理解釋,提供了大部分的實(shí)驗(yàn)工具,為實(shí)驗(yàn)準(zhǔn)備節(jié)省了大量時間,可以讓老師和學(xué)生把主要精力集中在對應(yīng)的實(shí)驗(yàn)原理理解與操作過程中。此外,因?yàn)榫W(wǎng)絡(luò)安全實(shí)驗(yàn)對實(shí)驗(yàn)環(huán)境要求較高, 實(shí)驗(yàn)操作也具有一定破壞性。我們還利用安裝虛擬機(jī)的方式消除實(shí)驗(yàn)環(huán)境所帶來的影響。利用虛擬機(jī)進(jìn)行所需網(wǎng)絡(luò)環(huán)境的組建,學(xué)生的實(shí)踐動手能力得到了很大的提高,利用網(wǎng)絡(luò)上開源的工具軟件,也能快速熟悉常見的網(wǎng)絡(luò)安全技術(shù)的實(shí)現(xiàn)與使用。這在實(shí)驗(yàn)教學(xué)上取得了不錯的效果。
3.3 實(shí)驗(yàn)項(xiàng)目設(shè)置
為了更好的讓學(xué)生將理論與實(shí)踐融合,深入理解理論課所學(xué)知識,我們重新設(shè)計(jì)了實(shí)驗(yàn)內(nèi)容(表1)。并且采用了分組實(shí)驗(yàn),“任務(wù)驅(qū)動”的方式進(jìn)行,極大提高了學(xué)生動手實(shí)踐的主動性。
4 總結(jié)
網(wǎng)絡(luò)安全是網(wǎng)絡(luò)工程專業(yè)本科生較為重要的一門課程,它涉及到知識面廣泛,又不斷出現(xiàn)新技術(shù),使得教學(xué)與實(shí)踐中不斷有問題出現(xiàn)。為使學(xué)生能夠掌握關(guān)鍵的網(wǎng)絡(luò)安全技術(shù),具備規(guī)劃安全網(wǎng)絡(luò)方案的能力,本文在理論教學(xué)方法,實(shí)驗(yàn)室建設(shè),實(shí)驗(yàn)內(nèi)容的設(shè)置上進(jìn)行了一些有益的嘗試。在獨(dú)立學(xué)院的教學(xué)過程中,我們注重培養(yǎng)學(xué)生動手實(shí)踐能力,采用多元化的教學(xué)方式,通過理論聯(lián)系實(shí)際,使學(xué)生盡快掌握所學(xué)知識,取得了良好的教學(xué)效果。
參考文獻(xiàn):
[1] 陳志奎,劉旸,丁寧.基于項(xiàng)目管理方式的信息安全實(shí)驗(yàn)教學(xué)方法探討[J].計(jì)算機(jī)教育,2009(15):140-143.
[2] 王昭順.“信息安全”本科專業(yè)人才培養(yǎng)的研究[J].計(jì)算機(jī)教育,2006(10):73-75.
[3] 王鳳英,程震.網(wǎng)絡(luò)與信息安全[M].北京:中國鐵道出版社, 2006.
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)暴力相關(guān)案例 網(wǎng)絡(luò)優(yōu)化論文 紀(jì)律教育問題 新時代教育價值觀