前言:中文期刊網精心挑選了基本網絡安全知識范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
基本網絡安全知識范文1
關鍵詞:信息技術;校園網絡建設;安全管理;防范措施
隨著計算機網絡技術的快速發展與普及,網絡已深入到各個行業以及日常生活中并起著關鍵性的作用,也極大的推動了校園網絡的建設,成為了校園重要的基礎設施。校園網絡的建設對教學管理、科研管理等活動帶來方便的同時校園網絡也存在著安全隱患,導致計算機網絡系統的崩潰,嚴重影響了校園網絡的正常運行,為校園管理工作帶來了大量的工作負擔。為了保證校園網絡的保密性與安全性,校園網絡的運行管理與安全措施顯得格外重要,不容忽視。
1 校園網絡存在的安全隱患
1.1 系統自身存在的漏洞
自從微軟推出Windows操作系統到至今的Vista系統的誕生,都存在著不可避免的,一直讓人頭疼的漏洞,而且校園使用的網絡大部分都是Windows系統,系統本身存在著防火墻、服務器、IP協議等諸多方面的漏洞,隨著用戶的不斷使用導致安全問題產生,為學校管理帶來了諸多麻煩與負擔。
1.2 計算機病毒嚴重入侵
隨著網絡的迅速發展,給學校帶來方便的同時,也成為了計算機病毒傳播的最快的捷徑。病毒編制者水平的提高以及與黑客軟件的結合,使網絡病毒經常爆發,嚴重的情況下會破壞計算機的硬件和軟件,致使機密數據外泄,使計算機運行緩慢、頻繁死機不能正常運行,整個網絡完全處于癱瘓的狀態,對校園網絡使用造成了嚴重的威脅。
1.3 自然災害突然襲擊
自然災害帶來的破壞與損失讓人措手不及,防不勝防,主要的災害有:地震、風暴、水災和火災等,還有環境帶來的影響,如濕度、溫度和污染等破壞。大部分的高校計算機機房都沒有防水、防電、防火、避雷等防范措施,事故不斷發生,沒有抵御自然災害的能力,設備損壞、數據丟失、信息外露的現象屢見不鮮。
1.4 內部與外部的攻擊
攻擊有兩種方式,一個是來自互聯網外部的攻擊,一個是來自學校內部學生的攻擊。學生是學校網絡的活躍用戶,對網絡充滿了好奇心,不斷嘗試各種玩法,在網上學到的以及自己研究的各種攻擊方法企圖去破解學校的各種信息。
2 校園網絡安全隱患的成因
2.1 網絡安全意識薄弱
學校管理人員以及教師對網絡安全沒有足夠的重視,而大部分校園學生認為校園網絡是集體系統,網絡安全維護不是自己的責任,自然有相關的網絡管理人員進行維護,防范意識淡薄、缺乏責任心。此外,除了計算機專業的教師與學生對計算機的結構框架有所了解外,大部分用戶都不具備最基本的網絡知識和網絡安全抵御能力與防范意識,導致校園網絡經常性遭受病毒入侵,影響正常運行。
2.2 盜版資源的干擾
互聯網拓寬了人們的視野,豐富了人們的生活,但是無處不在的盜版成為了社會的隱患,多種網絡資源都存在著盜版現象。盜版資源成為網絡急需解決的問題,校園網絡中的盜版軟件、盜版資源的使用也非常普遍,隨著用戶的不斷使用給系統留下了安全隱患,而且下載盜版軟件時還隱藏著后門、木馬等相關的代碼,對校園系統產生了破壞性的攻擊。
2.3 資金投入不足
高校校園把大部分的資金投入到購買硬件設備上,技術性的投入比例相對較大,而對于校園網絡安全維護的投入相對較小。另外,普遍缺乏防范安全意識,只是簡單安裝設備,保證網絡能夠正常、安全運行就可以了,忽視了網絡安全的維護,缺乏責任心,缺乏抵御外部與內部入侵的能力。因此,要在網絡技術投入與安全措施上做到平衡,加強安全防御,使網絡正常有序的運行。
3 校園網絡安全管理措施
3.1 提高師生網絡安全意識
高校內發生網絡安全危機,多數是因為沒有網絡方面的安全知識,導致黑客入侵進行破壞,因此學校要加強網絡安全防御意識,抵御來自校園網內外部的攻擊。學??梢岳镁W絡優勢進行安全常識教育,例如校園廣播,在學生休息或者上放學期間播放有關網絡的一些常識。此外,還應開設網絡安全課程,如《信息安全技術》、《計算機網絡》、《網絡安全與管理技術》等,使學生掌握基本網絡知識,不輕易使用盜版軟件、不隨便瀏覽誠信度低的網站,養成文明上網的好習慣,提高網絡安全意識和辨別能力。
3.2 引進網絡管理人才
高校校園網絡的不斷普及和發展,校園網上的相關數據、信息、資料越來越多,越來越重要,同時校園網絡的攻擊、資源的盜用也越來越嚴重,因此,加強網絡技術人員和網絡用戶對網絡技術與安全使用尤為重要。學校應該引進網絡安全管理的優秀人才,形成網絡安全管理隊伍,或者學校也可以派出本校優秀的計算機網絡管理人才參加網絡安全管理培訓,或者不定期的聘請專業的網絡管理專家進入校園講授網絡技術相關知識,通過“引進來和走出去”的方式來提高網絡人員的專業素質和管理能力。
3.3 加強防火墻技術
防火墻是實現校園網絡安全的一個有效的方法,它使互聯網與內部網建立了一個安全網關,保護內部網免受非法用戶的強烈入侵。為了防止內部網絡發起對外攻擊,要在防火墻上建立計算機的IP和MAC地址,如果兩個地址不是一一對應的一律禁止,還要定期查看防火墻的訪問日志以及時發現是否有攻擊行為,提高防火墻的安全管理性,減少給校園網絡帶來的安全隱患。
4 結語
校園網絡安全與技術管理問題是一個復雜的系統工程,校園網絡對此要進行全方位的防范,因此,提高校園網絡是一個非常迫切和具有挑戰性的任務,要將技術和管理相結合,建立一個安全的校園網。雖然網絡存在著各種安全威脅,但在校園建設中起著靈活、快捷的作用??偠灾?,在利用校園網絡的同時,要不斷的加強校園網絡建設,完善校園網絡管理制度,建立堅固的校園網絡安全防線,建立一個安全、綠色的校園網絡環境。
[參考文獻]
[1]牛曉旺.校園網絡安全問題及維護方案[J].辦公業務,2013(8).
基本網絡安全知識范文2
關鍵詞:網絡安全;信息管理;計算機應用
計算機信息管理是一門復雜的學科,其中主要是將管理學和信息系統進行綜合應用。全面提升現代企業的運行效率和高校管理。但是就目前的計算機信息管理技術來說,理論上是比較充足的,具體的應用還不夠完善。而隨著目前網絡用戶的驟增,計算機信息管理的安全隱患和防患成為重中之重。因此我們必須通過計算機信息管理技術的提高和優化,來實現網絡安全和行業的良性發展。
1計算機信息管理技術網絡安全的重要性
計算機信息管理技術是計算機信息管理的實際體現手段。計算機信息管理目前在我國已經應用的非常廣泛。它具有的優勢無可替代,能夠優化工作效率、提高工作質量、簡化管理難度等,從宏觀的意義上講,更是促進我國經濟發展和企業經濟效益的重要手段。因此我們必須要加強計算機信息管理技術的安全性,以便于計算機信息技術能夠更好的發展和服務社會經濟的需求。另外值得注意的是,企業的計算機信息管理是整個企業運營管理的重要手段,一旦防火墻或者隱患預防失效,企業的綜合信息將面臨危險,對企業的發展有著極其惡劣的影響。為了解決現實中的各種安全問題,我們需要加強對計算機信息管理技術網絡安全的監管。因此計算機信息管理技術網絡安全也是解決各種網絡安全問題的迫切需要。
2計算機信息管理在網絡安全應用中存在的問題
2.1計算機操作不規范
計算機信息管理的重要載體是電腦。運用電腦的中心處理技術結合信息管理學技術就叫做計算機信息管理。但是由于信息安全處理主要是經過電腦,人為的錯誤操作和不規范操作都將引起電腦的安全系統遭到入侵。目前的木馬和黑客技術也在不斷地提高,我們應該避免操作人員的計算機操作失誤,提高相關人員的基本網絡安全意識和安全操作技術。
2.2計算機信息管理系統的入侵
信息化時代的網絡應用其基本特性就是共享。通過互聯網這個大平臺進行資源的共享和傳遞,開放性極強。而正是因為具有較強的開放性,因此在進行信息資源的整合和處理過程中,容易攜帶木馬病毒和黑客入侵。造成計算機信息管理的安全隱患,對相關的企業運營帶來重大的損失。
2.3計算機信息管理系統的數據與程序被破壞
隨著使用互聯網人數的增加,各種社交軟件也開始泛濫。其中不少的社交軟件能夠進行遠程協助功能。舉一個簡單的例子,如果黑客已經在電腦中種入木馬或者病毒。在進行遠程協助功能的時候,黑客就能非常容易地進入此計算機進行信息的竊取或者更改。即便電腦上安裝了系統防漏洞技術,但這些技術針對黑客不起任何作用,難以保證計算機中的信息、文件的安全。黑客能夠刪除文件資料、更改郵件內容等等,造成計算的癱瘓,給計算機系統的數據和程序帶來極大的破壞。
3網絡安全中計算機信息管理技術的應用
3.1嚴格網絡安全風險評估
網絡安全風險評估是對網絡安全隱患的排除和預防。其主要的工作是:(1)對網絡完全事故進行鑒別;(2)對把持網絡安全風險的管理和危害的風險進行評估。只有充分地將網絡安全風險評估工作做好,才能夠在使用計算機的過程中及時地發現問題,并且對風險帶來的危害進行適時有效果地防范,對網絡安全措施進行有步驟的調整,最終能夠使網絡的安全運行得到充分有力的保障,只有這樣才能夠在當前日益突出的網絡安全問題中,讓計算機信息管理系統能夠有效地避免產生各種安全風險。
3.2增強安全防范意識和強化計算機技術
網絡安全隱患很大一部分是由于相關的操作人員并沒有足夠的安全防范意識,并且計算機基本操作技術欠缺。導致了計算機信息管理系統的安全防范薄弱。因此相關的工作人員要加強網絡安全的防范意識,并且強化自身的計算機基本操作技術。只有這樣才能做好計算機信息管理工作,并且減少網絡安全的隱患發生。
3.3加強操作系統的安全防護
計算機信息管理技術的核心是操作系統。操作系統的安全性是保證計算機管理系統正常運營的基本。我們應該在加強網絡安全的整體布局中,細化到操作系統的安全防護。以此來提高操作系統的自身預防性能。
3.4制定網絡安全政策與法規
在世界范圍來看,計算機信息管理已經深入到眾多的行業和應用中,并且取得了非常好的實施效果。而其中的安全問題也值得相關部門和人員去重視。在美國的計算機信息管理系統中,網絡安全預防是實施計算機管理的前提保證。并且在具體的計算機信息管理過程中,以嚴格的政策和條約規定計算機網絡安全實施。我國目前也正值計算機信息管理的不斷發展和優化階段,重視網絡安全是必要的,但是至今為止還未有相關的網絡安全政策。我國也應該不斷地加緊對計算機信息管理的網絡安全制定政策。加大計算機信息技術的管理力度,貫徹落實各項制度,確保計算機信息系統的安全性。另一方面,隨著網絡和計算機信息技術的日益更新,網絡完全問題錯綜復雜,引起的原因也是日積月累,網絡信息安全不能僅僅依靠法律條文強制要求,還應注重普及計算機網絡基礎安全知識。
3.5其他安全措施
計算機信息管理是一項復雜的管理學科,其中涉及的計算機技術、網絡安全技術、信息統計處理技術、經濟學分析、管理學應用等等。我們在做好網絡安全的預防和控制時,應該從多角度出發進行安全預防。通過加強自身的安全防范性能,實現全面的網絡安全監管,這些都是能夠保證計算機信息管理良性發展的基礎保證。
4結束語
計算機信息技術的應用和推廣,促進著我國的經濟建設和發展。但是縱觀目前的計算機信息技術的應用來說,網絡安全這一方面的考慮和防范還不夠重視。本文主要總結了計算機信息管理的主要問題。并在具體的計算機信息管理技術的應用方面提出改善措施??偟膩碚f還是增強網絡安全意識,加強系統的安全防范性能,通過相關的政策來完善和監督。
參考文獻:
[1]陳怡平.計算機信息管理在網絡安全應用[J].消費電子,2014(4).
[2]雒海東.計算機信息管理在網絡安全應用探究[J].信息通信,2015(1).
基本網絡安全知識范文3
關鍵字:項目引導;信息安全;實訓室設計;職業分析;實訓資源
中圖分類號:G642文獻標識碼:A文章編號:1009-3044(2012)15-3617-04
Vocational College information Security Laboratory Design Based on the Project
LIU Jing
(Software and Service Outsourcing Institute ,Chien-shiung Institute of Technology ,Taicang 215411, China)
Abstract: Combining with the characters of the information security technology laboratory of vocational polytechnic colleges ,this article analyzed the needs of the construction of information security laboratory. A design scheme of information security comprehensive laborato? ry which can provide teaching,research,skill competition,textual research and training functions was proposed based on the project, the key technology for the detailed analysis. The design has been applied to our hospital’s information security technology laboratory.
Key words: proect guide; information security; laboratory design;professional analysis;laboratory resource
按照實訓室的作用和設備情況,信息安全實訓室的發展分為四個階段[1]:
1)基礎安全實訓室階段。該類實訓室以基礎安全知識培訓為主要目的,功能受限,僅用于滿足最基本的教學需求,在安全技術上是以防火墻、入侵檢測技術為主,在安全設備上主要體現為使用最基本的防火墻,入侵檢測系統設備。
2)綜合安全實訓室階段。該類實訓室融合全部安全技術的實訓內容,從技術復雜性和全面性上比第一階段有了長足進步,安全實訓室除了為基本教學服務外,還可進行全面攻防性質的綜合實訓,包含了漏洞掃描技術、加密技術、網絡攻防技術、數據庫安全技術、網絡操作系統等,設備上體現為增加了掃描系統、安全網關、漏洞信息資源庫、網絡審計等產品;
3)學科建設和技術原創實訓室階段,利用實訓室本身的開放性得IP通信平臺接口,承接課題研究,為本校信息安全學科建設以及科研服務,此階段的安全實訓室除了具備以上階段的要求外,提供了開放性的IP通信接口;
4)多元化多業務實訓室階段。在前三個階段的基礎上將科研課題成果轉化成生產力,服務社會,帶動教育和其他行業的信息安全建設,成為學校所屬區域信息安全建設的龍頭,構建一條實訓室的價值鏈。
高職高專院校的實訓室是組織實踐教學、強化技能培養、實現人才培養目標的重要基地、如何建設一個有特色、有針對性、適應高職高專教學、科研、職業技能大賽等需要的信息安全實訓室是一個值得探討的問題。
1信息安全技術相關專業職業面向分析
通過對長三角地區信息安全技術相關工作崗位進行調研、分析,確立信息安全技術專業對應的崗位如下:
1)信息安全專員(核心崗位)
如表1所示。
2)計算機網絡管理(核心崗位)
如表2所示。
3)售前與售后技術支持(相關崗位)
如表3所示。
2信息安全技術實訓室建設需求分析
2.1目標對象
為高職院校信息安全技術專業的專業課程、計算機網絡技術、計算機應用技術、軟件技術等專業的信息安全課程的實訓教學,師生的信息安全課題、科研活動,大學生職業技能大賽、創新大賽,社會培訓提供一整套的實訓軟硬件環境。
2.2教學意圖和目的
學生通過在信息安全技術實訓室的學習,能夠參與攻防實訓的全過程,從而直觀的理解計算機網絡系統和應用的漏洞、脆弱所在[2],掌握常見的網絡攻防技術,數據中心安全、信息加密,了解各類安全設備在各類環境中所起的作用。能夠通過教學環節的開展,課外拓展活動的加強,能夠開展大學生創新大賽、通過實訓環節的開展,能夠參加職業技能大賽。
2.3實訓室建設要求
信息安全技術實訓室的建設,需要根據國際最新信息安全技術發展方向,國內院校信息安全技術專業或方向的研究、需求,以項目化、模塊化、任務實現為載體的實訓平臺為基礎,可實現課程管理、工具管理、知識資源庫管理、實訓操作、職業技能大賽、大學生創新大賽、科學研究、社會培訓為一體的綜合性實訓室。
3信息安全技術實訓室的設計
3.1整體設計 3.2基礎硬件平臺
主要有三大部分:網絡技術設備平臺、安全技術設備平臺、存儲設備平臺。網絡技術平臺由二層交換機、三層交換機、路由器、無線路由器及其配件構成,提供基礎網絡平臺,實現網絡技術。信息安全技術平臺由防火墻、入侵檢測系統、堡壘服務器(蜜罐服務器)、網頁防篡改設備及其配件構成。存儲設備平臺由存儲系統組件構成,
3.3網絡業務支撐平臺
面向網絡教學、考證、課題研究三個方向,分為網絡技術教學體系、網絡知識資源庫,網絡職業資格考證培訓體系。安裝有網絡輔助教學系統,實現對網絡技術設備平臺的管理。
3.4安全業務支撐平臺
面向信息安全教學、考證、課題研究三個方向,分為信息安全教學體系、信息安全知識資源庫、信息安全職業資格考證體系。安裝有信息安全輔助實驗系統,實現對安全技術設備平臺的管理。
3.5實訓業務平臺
從專業建設、實訓室建設及其長期發展趨勢來看,主要實現網絡攻防實訓教學、科研課題研究、職業技能大賽、大學生創新大賽、社會考證培訓。
4實訓內容設計
實訓內容涉設計分為三部分:基礎網絡設計、信息安全設計、防火墻及web網關設計。每個部分采取項目的形式由淺入深展開,采取模塊化組織形式,每個模塊的具體實現由任務驅動。
4.1基礎網絡設計
掌握基本網絡組網技能,熟練掌握網絡操作系統的應用,能對網絡設備進行互聯與配置:項目一:internet接入技術
模塊1:實現局域網組網;
模塊2:實現子網劃分;
模塊3:配置windows網絡服務;
項目二:網絡設備互聯技術
模塊1:配置交換機
模塊2:配置路由器
模塊3:配置無線路由器;
項目三:網絡操作系統技術
模塊1:管理本地用戶和組;
模塊2:管理磁盤;
模塊3:配置域和活動目錄;
模塊4:管理DNS服務器;
模塊5:管理DHCP服務器;
模塊6:管理internet信息服務。
4.2信息安全設計
掌握網絡攻防實踐技術,熟練掌握對操作系統服務器的安全配置,能對網頁進行漏掃實現網頁防篡改、掌握數據庫服務器、數據中心的安全設置;
項目一:網絡安全技術
模塊1:實現網絡掃描;
模塊2:實現網絡監聽;
模塊3:實現數據加密;
模塊4:實現身份認證;
項目二:操作系統安全
模塊1:配置windows安全策略與審計;
模塊2:管理windows網絡與服務;
模塊3:實現windows文件系統與備份恢復;
模塊4:實現垃圾郵件分析及過濾;
項目三:數據庫安全[3]
模塊1:SQL Server/MySQL安全配置;
模塊2:SQL Server/MySQL安全審計;
模塊3:SQL Server/MySQL數據庫備份與恢復;
項目四:密碼學及應用
模塊1:交叉認證實驗;
模塊1:請求管理實驗;
模塊1:證書申請實驗;
模塊1:Windows CA實現IIS雙向認證;
模塊1:對稱密碼基本加密實驗;
模塊1:基于ssh協議的安全通信實驗等;
4.3防火墻及web網關設計
項目一:網絡模式配置
模塊1:SNAT配置;
模塊2:DNAT配置:;
模塊3:透明模式配置
模塊4:、混合模式配置;
項目二:網頁安全配置
模塊1:web認證配置;
模塊2:會話統計和會話控制配置;
模塊3:URL過濾配置;
模塊4:網頁內容過濾配置[4];
模塊5:日志服務器配置;
項目三:網絡組建配置
模塊1:IPSEC VPN配置;
模塊2:SSL VPN配置;
模塊3:負載均衡配置;
模塊4:源路由配置;
5結束語
采用本方案對2011年“中央財政支持職業教育計算機應用與軟件技術專業實訓基地”中的信息安全技術實訓室進行整體方案設計,達到實訓、教學、科研、考證、技能大賽、培訓于一體的綜合性實訓室建設效果,并針對硬件設施建設,開發符合本院項目化課程建設的實訓資源,從軟資源豐富實訓室內涵建設,為專業建設服務。
參考文獻:
[1]歐陽國軍,趙艷玲.基于工作過程的信息安全實訓室設計[J].實驗室研究與探索,2009.28(3):166-170.
[2]趙艷玲.基于職業分析的高職院校信息安全實訓室設計[J].計算機安全,2009.3:90-93.