網絡工程信息安全范例6篇

前言:中文期刊網精心挑選了網絡工程信息安全范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

網絡工程信息安全范文1

關鍵詞: IP網絡;安全監測;網絡設備;安全防御技術

1 目前IP網絡面臨的安全問題

IP網絡的一個最大的優勢就是它的開放性強,使得網絡變得如此豐富多彩。但同時由于網絡的開放性和終端的智能化使得網絡也面臨著非常大的安全問題。IP網絡的安全問題主要表現在如下兩個方面:

1.1 主機的安全問題

主機的安全問題,通常也被人們稱之為病毒。它的針對目標和攻擊對象就是特定的操作系統,在當前網絡上主要是windows系統。

1.2 網絡設備安全問題

網絡設備的安全問題主要包含有路由器與交換機方面存在的安全隱患。這中安全隱患主要是對于網絡協議系統的攻擊。路由器設備按照其作用的差異能夠劃分成三種,分別是數據、控制和管理平面。這三種平面都存在有遭受攻擊的可能。

路由器數據平面起到的作用主要是對進入到路由器的數據流進行加工處理,因此其可能遭遇的攻擊便是來源于流量,這種攻擊方式會占用設備CPU的處理時間,導致用戶的數據流量不能夠得到正常的處理,還可能泄露用戶的數據,甚至被修改和惡意刪除等等。用戶設備的信息可能會遭到破壞。路由器控制平面所起到的作用是來進行信息交換的。IP地址的偽造以及信息被竊取是它可能遭遇的安全威脅。而管理平面所面對的重大問題就是管理協議存在的漏洞以及管理力度的薄弱。

2 IP網絡安全監測

2.1 安全防御技術體系模型的建立

基于IP網絡的監測分為軟件和硬件兩個部分,其中軟件部分是指利用開發的軟件程序來實現對無線移動用戶的數據包進行數據截取,然后將截取的數據進行分析和處理,最后將處理后的結果再存儲到數據庫中,以便今后分析提供的數據。在軟件部分的總體方案中,分為兩個層次,一個是底層的空間,另外一個是存儲顯示空間。底層的空間主要是指對接口的初始化,接下來是用于數據包的捕獲和監測信號。底層和存儲顯示空間兩個層次是通過處理部分進行連接。監測到各種信息之后,IP中總監測處理部分會根據信息進行相應的處理,然后將結果再次存入數據庫中,整個底層空間的過程就完成了。接下來進入到存儲顯示空間,用戶通過調用數據庫中的內容可以看到監測的最終結果。在設計軟件監測系統過程中,需要結合各種技術來幫助完成。

安全防御技術體系模型的建立既要體現防御過程,同時也要體現安全管理的各類因素;既要能夠承受強大的風險,同時也要對新的攻擊和風險進行識別。其中防御部分不單單是要防御外來的事件對其的破壞,同時也要防御內部事件的破壞能力。體系輸入信息包括預警信息,網絡威脅等各種影響網絡安全的信息。最重要的目標即是保護系統的全部資產安全。體系的一個最核心過程即是安全防護過程:防護-監測-響應-恢復。其中防護階段主要主要的作用是在攻擊前基于修補系統漏洞和布置防護屏蔽,采用相應技術對數據進行保密措施和認證等功能。從而綜合的防范了自身防御和入侵阻止及延緩過程;監測階段主要是監測異常網絡行為和模式,以及對其進行識別和預警的功能;響應階段是根據監測階段的預警信息對攻擊進行相應的反應;恢復作為最后一個階段主要是使被保護的網絡資源恢復到發生攻擊前的一種狀態。這四個部分中,防護部分是最重要的,防護分為網絡攻擊的防護以及網絡隱患的管理兩個部分,它的整個過程都貫徹了主動防御這一思想。在體系中同時也包含了另一重要部分,即反饋部分。反饋模塊的主要核心內容是綜合信息管理模塊,這一模塊主要用于系統的學習和進化,它有力的體現了系統的智能性以及動態性。反饋部分主要包括對信息的收集和分析,對知識的提取等。

2.2 IP網絡環境下的監測系統

IP網絡環境下的入侵監測系統主要是截取報文,監測方法是對所截取的報文進行內容匹配和協議分析,進而監測各種攻擊。這種監測設備具有實時報警的功能??梢酝瑫r將報警的信息寫入到數據庫或指定文件中。最后,再通過插件體系來實現系統的擴展能力。

監測系統處理的數據主要是從網絡中截取的數據,其中包括內部主機之間、內部主機與外部主機之間通信的數據內容和包頭。主要包括網絡連接特征、連接內容特征、連接統計特征三個方面的特征。其中網絡連接特征主要是指一個TCP建立和持續的時間,建立連接雙方的主機IP地址以及端口,連接的結束狀態和兩個方向的字節傳輸量等等;連接內容特征主要包括登陸成功及失敗次數,對重要文件的訪問狀態,是否獲取根用戶權限,各種不同類型的登陸次數等等;連接的統計特征包括目的主機和服務兩方面的統計特征,基于目的主機的統計形式是指在某一特定時間段內與目的主機相同的連接個數以及各種類型的錯誤連接個數,不同連接主機的連接個數等等。

2.3 對于路由器的安全監測

對路由器進行安全測試,主要是測試對象是用戶設備的功能與協議。隨著計算機電子信息技術的發展,人們對于IP網絡的安全標準需求越來越嚴格,路由器自身也應該具備有一定的安全性。在檢測過程中需要加強路由器的安全性能,主要包含有三個部分:

網絡工程信息安全范文2

1 網絡工程技術簡介

1.1 網絡工程技術

網絡工程技術作為管理互聯網下的網絡的一門專業技術,同時也是各個高校開設的一門專業課程,旨在培養出滿足網絡建設的需要與提高學習網絡工程建設的人才的理論知識與人文素養,其所培養出的人才主要從事企業以及各個高校的各類網絡系統的組網、規劃、設計、評價以及計算機軟硬件和網絡與通信系統的設計、開發及應用工作。[1]隨著知識經濟的發展,互聯網下的網絡工程技術也較為發達,所包含的內容也已較為廣泛,主要包括了信息安全管理技術,網絡安全防護技術、VLAN網絡工程技術、云桌面技術、虛擬技術等。

1.2 網絡工程技術在高校網絡建設中的作用

在社會經濟迅速發展的背景下,為了更好地促進國民教育的發展,教育領域中的各大高校也不斷地通過發展網絡工程技術來加強自身的網絡工程建設,為各個高校的綜合發展提供技術支持,從而提升其競爭力與提高教學質量。通過網絡安全防護技術,各大高??梢员苊庾陨淼木W絡工程建設中的信息泄露,為其網絡安全提供保障;通過VLAN網絡工程技術,可以使得高校的網絡工程相對簡化,為高校的網絡工程建設提供便利;通過云桌面技術,使得各大高校的辦公通過利用云桌面技術中的各類軟件來提高高校的辦公效率,同時作為網絡工程技術的重要組成部分為高校的網絡工程建設提供技術保障與支持;通過虛擬技術,高校安裝多媒體等教學設備,利用虛擬的教學環境與事物,使得學生可以在現實中無法達到的教學條件下進行學習,提高學習效率,促進高校網絡化建設。

2 國內高校網絡工程建設發展現狀

隨著我國國民經濟的發展與社會的進步以及信息化的時代的到來,社會各個領域已經運用以網絡為基礎的信息設備,各大高校為了改變傳統的教學模式與管理方式,提高其同其他高校的競爭力,更好地利用互聯網進行教學與管理不得不為學校的各個部門購置其所需的計算機等多媒體教學設備,加快高校的網絡工程建設,為學校安置其所需要的校園網絡以及將其所有計算機連接成局域網以便更好的管理,同時設置多媒體教室以及實驗室,研究室,方便學校更好的開展教學工作,同時為學生的學習研究以及實驗帶來便利。

3 網絡工程技術在高校網絡建設中的應用

3.1 信息安全管理技術

互聯網時代下的網絡發展日趨成熟,網絡化的環境為當代社會的信息傳播提供了更快捷的途徑,同時人們可以通過利用互聯網了解獲取外界的所有想要了解的相關信息,為人類的學習工作與日常的生活帶來便利。[2]網絡信息大量共享的同時,某些秘密的信息或者涉及到財產以及安全的信息會存在外泄的可能性,于高校而言,高校的部分信息通過其所對外開放的網站與軟件已經成為了共享信息,對高校的網絡工程安全造成威脅,網絡工程技術通過采取其專業的信息安全管理技術,采取相應的信息安全防護措施與策略對高校的網絡建設工程做出信息安全的技術保障。比如某些高校采取信息安全管理技術通過對進入其教務系統的網絡界限的設置,使得校外的用戶不能訪問其教務管理系統,從而保證其教務管理系統的信息安全。

3.2 VLAN技術

VLAN技術即虛擬局域網。高校網絡工程建設的過程中通過運用VLAN技?g,更容易管理網絡建設工程,使得復雜的高校網絡工程建設簡化,同時,為高校的網絡建設的規劃設計提供更多的選擇機會從而代替從前固有的傳統的網絡建設模式。[3]隨著經濟的發展與進步,網絡作為信息共享的基礎,在高校中的作用尤為突出,高校在為了提高其教學水平與質量,通過運用VLAN技術來簡化其網絡管理,從而更好的促進學校的發展。

3.3 云桌面

云桌面技術作為網絡工程中的一項重要技術,其發展已經較為成熟。在日常辦公使用中,云桌面技術已經可以完整地代替普通的PC電腦,例如使用word辦公軟件,上網,使用通訊工具等。云桌面技術同時在教育行業中的應使用率極高,在學校網絡建設的工程中,為學校的老師等工作人員辦公帶來諸多便利,比如云技術可以改變以往辦公中數據文件僅僅能保存在電腦中的缺陷,通過利用云桌面技術,可以在word軟件上將相關的數據文件上傳到云桌面中,從而使得學校辦公通過word軟件更加快捷便利,同時加快高校的網絡化工程建設。

3.4 虛擬技術

虛擬化技術作為一套解決方案,在實際的生產環境中,主要用來解決高性能的物理硬件產能過剩和老的舊的硬件產能過低的重組重用,透明化底層物理硬件,從而最大化利用物理硬件。虛擬技術始于20世紀60年代,是在計算機圖形學、計算機仿真技術、人機接口技術、多媒體技術以及傳感技術的基礎上發展起來的虛擬技術交叉學科。[4]高校通過利用虛擬現實的技術,建立多媒體教學軟件,使得學生可以通過教學軟件中虛擬的且在現實條件下難以運用的事物進行學習,改變以往單一的教學方法模式從而提高學生的學習興趣,提高學習效率。同時,高??梢酝ㄟ^利用利用虛擬化技術中的存儲虛擬化技術,使得學校不再需要耗資巨大的數據中心就能夠實現數據異地備份,為學校的網絡工程建設帶來極大的作用。

網絡工程信息安全范文3

關鍵詞: 網絡工程; 網絡安全與管理; 知識結構; 課程體系

中圖分類號:G642 文獻標志碼:A 文章編號:1006-8228(2013)10-62-02

0 引言

網絡工程專業從1998年教育部批準開設以來,發展十分迅速。截止2012年,全國已有329所高等學校設置了網絡工程專業,其中重點院校超過50所。經過十多年的發展,網絡工程從原來計算機專業的一個專業方向發展成為全國性的大專業。2011年教育部將網絡工程專業列入高等學校本科專業基本目錄,標志著網絡工程專業已經成為一個穩定發展的基本本科專業[1]。

網絡工程專業在快速發展的同時,也面臨著一些普遍性的困難與問題。比如:網絡工程專業與計算機科學與技術、軟件工程、信息安全等其他信息類專業的差異區分不夠明顯,辦學特色不夠鮮明。因此,有必要從專業方向和課程體系建設入手,結合自身辦學優勢,制定特色鮮明的網絡工程專業人才培養方案。這樣,才能培養出合格的網絡工程專業人才。

筆者所在學院2012年獲批了中央支持地方高校發展專項資金,重點建設“網絡與信息安全”實驗室,改善網絡工程專業的實踐教學條件。網絡工程系以此為契機,結合已有的信息安全師資優勢,凝練出網絡安全與管理方向,并開展相應的專業課程體系改革。本文以此為背景,探討網絡工程專業網絡安全與管理方向的人才培養方案。

1 網絡安全與管理方向人才培養要求

與其他信息類專業類似,網絡工程專業網絡安全與管理方向的人才培養要求從素質和能力兩方面入手。

1.1 基本素質

網絡工程專業人才要求具備的基本素質包括思想政治素質、人文素質、職業道德素質、專業素質、心理素質和身體素質等[2]。

思想政治素質要求政治立場堅定,熱愛祖國,增強社會責任感,樹立崇高理想,培養高尚情操,養成正確的人生觀和價值觀。人文素質要求具有深厚的文化底蘊,高雅的文化氣質,良好的人際交往能力和團隊合作精神。職業道德素質要求遵紀守法,遵守社會公德,堅持職業道德的底線,具備實事求是,堅持真理的品格,具有愛崗敬業的精神,一絲不茍的作風,以及服務社會的意識。專業素質要求掌握科學的思維方式和研究方法,養成良好的學習習慣和工作風格,具備較好的創新思維和踏實嚴謹的實干精神。心理素質和身體素質要求具有健康的體魄,樂觀向上的心態,堅忍不拔的毅力和身體力行的風格。

1.2 基本能力

網絡工程專業人才要求具備的基本能力包括學習能力、分析解決問題的能力、閱讀寫作能力、協同工作能力、專業適應能力、創新能力[2]。

學習能力是指自學能力,即知識和技術的獲取能力、理解能力與應用能力。分析解決問題的能力是指通過專業調研、理論分析、設計開發、仿真實驗等方法解決網絡工程領域實際問題的能力。閱讀寫作能力是指專業技術文檔的閱讀能力與寫作能力。協同工作能力包括專業表達能力、問題溝通能力、協作能力、組織管理能力。專業適應能力是指在學習網絡工程專業知識和技術的基礎上,能夠從事并適應相關領域的研究、開發與管理工作,并能適應網絡工程專業技術和市場不斷發展變化的能力。創新能力包括創新思維能力和創新實踐能力。

1.3 專業能力

網絡安全與管理專業方向的人才培養除了滿足網絡工程專業人才培養基本要求外,還需要注重培養兩方面的專業能力:網絡系統安全保障能力和網絡管理維護能力[3]。網絡系統安全保障能力是指熟悉信息安全基本理論和常見網絡安全技術的工作原理,掌握主流網絡安全產品的安裝、配置和使用方法,能初步設計開發網絡安全產品。網絡管理維護能力是指熟悉常見網絡設備與系統的工作原理,掌握網絡管理的主流模型、系統功能、以及各類管理技術與方法,能初步管理和維護網絡與信息系統。

2 網絡安全與管理方向專業課程體系

2.1 知識結構

網絡工程專業網絡安全與管理專業方向人才要求具備的知識可分為三大類:公共基礎知識、專業基礎知識、專業知識。

公共基礎知識相對固定,具體知識包括政治理論知識、人文社科知識、自然科學知識。其中,政治理論知識包括基本原理、中國近現代史綱要、思想和中國特色社會主義理論。人文社科知識包括大學英語、大學生心理健康、思想道德修養與法律基礎、社會和職業素養、軍事理論、體育。自然科學知識包括高等數學、線性代數、概率論與數理統計、大學物理、大學物理實驗。

專業基礎知識根據網絡工程專業人才的專業能力要求制定,具體包括電子技術基礎、計算技術基礎、計算機系統基礎。其中,電子技術基礎包括數字電路、模擬電路和電路基礎,技術技術基礎包括數據結構、離散數學、程序設計、算法分析與設計,計算機系統基礎包括計算機組成原理、操作系統、數據庫原理、軟件工程。

專業知識相對靈活,通常根據所在院校的專業特色和辦學條件制定,具體包括專業核心知識、專業方向知識、專業實踐環節[1]。下面重點討論這部分內容。

2.2 課程體系

依據上述知識結構,結合筆者所在學院的師資力量、辦學條件和專業特色,制定了網絡工程專業網絡安全與管理方向的專業課程體系,如圖1所示。由于公共基礎課程基本固定不變,在此不再列出。

2.3 專業方向課程知識點

網絡工程專業網絡安全與管理方向可分為網絡安全和網絡管理兩個分支。其中,網絡安全分支課程包括信息安全基礎[4]、網絡安全技術[5]、網絡攻防技術,每門課程的主要知識點如表1所示。網絡管理分支課程包括網絡管理[6]、網絡性能測試與分析、網絡故障診斷與排除,每門課程的主要知識點如表1所示。

3 結束語

本文以筆者所在學院的網絡工程專業建設為背景,分析了網絡工程專業人才培養的基本要求。在此基礎上,說明了網絡安全與管理專業方向人才培養的專業能力要求,進而得出與之相適應的知識體系結構和課程體系內容。最后重點介紹了網絡安全與管理專業方向主要課程的知識單元與相應的知識點。接下來的工作是將該課程體系落實到網絡工程專業培養方案中,并在具體實施過程中發現問題,解決問題,分段調整,逐步完善。希望本文所作的研究與探討能給兄弟院校的網絡工程專業建設提供有價值的參考。

參考文獻:

[1] 教育部高等學校計算機科學與技術教學指導委員會.高等學校網絡工程專業規范[M].高等教育出版社,2012.

[2] 姜臘林,王靜,徐蔚鴻.網絡工程專業物聯網方向課程改革研究[J].計算機教育,2011.19:48-50

[3] 曹介南,蔡志平,朱培棟等.網絡工程專業與計算機專業差異化教學研究[J].計算機教育,2010.23:139-142

[4] 教育部信息安全類專業教學指導委員會.信息安全類專業指導性專業規范[M].高等教育出版社,2010.

網絡工程信息安全范文4

關鍵詞:網絡工程;會計電算化;影響;建議措施

引言

互聯網+時代的來臨促使各行各業的各項工作都開始與互聯網實現接軌,對于會計工作而言,其電算化的發展就是將會計工作轉移到計算機上,通過計算機完成會計工作。在已經實現會計電算化的基礎上,網絡工程進一步促進了會計工作的發展,使會計工作朝向網絡化轉變。網絡工程給會計電算化帶來的影響既有好的一面,也有不好的一面。作為會計工作者,應該認清好的一面繼續保持,認清不好的一面努力改進,促進會計工作不斷進步。

一、網絡工程下會計電算化受到的各種影響

1.正面影響

網絡的發展給各項工作的開展帶來了全新的途徑與方法,對于會計工作而言,電算化的實現促使計算機代替了以往的人力,對會計工作中的記賬、報賬、并賬等工作實現了高效完成。電算化的普及,在提高會計行業整體水平的同時,也大大提高了會計工作的效率和質量。網絡工程的發展,促使會計電算化更進一步,在一些方面進一步提高。首先,在設備和資源上實現了共享。雖然會計實現了電算化,但是各個會計人員只能在自己的計算機上進行工作,而且相互之間的數據傳輸和轉化較為繁瑣。網絡工程的發展促使會計工作也實現了內部網絡的建設,通過內部網絡,就可以將不同的計算機連接起來,分享各自計算機上的資料,也可以從不同的計算機上訪問到其他計算機上的信息,這就實現了設備與資源的共享,減少了會計工作之間信息傳輸轉化的繁瑣程序。其次,網絡工程的發展為會計工作提供了諸多便利。尤其是電子商務的發展,企業在采購、銷售等方面均可以通過網絡實現,在計算機上直接生成采購清單或是銷售記錄等,會計人員直接對這些電子報表進行處理就可以采集相關數據,較之以往效率進一步提高。

2.負面影響

雖然網絡工程給會計電算化帶來了正面影響,但是其存在的負面影響也不可忽視。首先就是信息安全方面的影響。雖然網絡促成了設備與資源共享的實現,但是在共享中所產生的信息安全問題,也成為了影響企業會計工作的一大關鍵。共享平臺具有一定的開放性,雖然是內部的網絡,但是使用網絡的所有人都有可能接觸到相關會計信息,從而在使用、查看的過程中造成會計信息泄露,對企業造成危害。其次,數據處理上的問題。網絡工程的發展促使會計工作在數據處理上也實現了方式轉變,雖然效率大大提高,但是由于信息的數字化,一旦造成破壞則可能造成不可估量的損失。比如有些會計人員在處理數據過程中僅僅是將其保存在優盤之中,一旦優盤損壞,那么這些數據就無法讀取出來。要是存取在網盤、數據庫中,也可能因為不法分子的網絡攻擊而造成信息泄露。最后,網絡工程改變了會計工作方式,這也直接影響到了會計崗位的組織結構,不僅需要專業的會計人員,還需要專業的計算機操作員、系統維護人員等等。這就可能導致針對會計崗位所制定的各項規章制度無法對計算機操作人員、系統維護人員等產生作用,從而導致部分工作得不到有效的控制管理。

二、會計電算化在網絡工程背景下的發展策略

1.合理利用網絡發揮其正面作用

對于網絡工程在會計電算化中表現出的正面影響,需要在實際工作中予以繼續保持,使其正面作用得到最大程度的發揮。首先,在設備和資源共享這個方面,目前主要還是集中在會計內部,即會計工作者的相關設備和數據資源之間實現了一定程度的共享。但是,會計工作和其他工作之間尚未形成有效的設備和資源共享。因此,就需要從此切入,加強會計工作和其他崗位之間的共享建設。具體而言,可以由會計部門設立一個信息集中平臺,作為其他部門與會計部門之間進行信息共享交互的渠道。在這個信息平臺上,需要其他部門將相關的財務數據和報表傳輸上來,會計人員直接從這個平臺上獲取信息。同時,會計人員也將部分需要傳達的信息直接上傳到這個平臺上,分享給其他部門。如此,既實現了會計和其他部門之間的信息分享,又不會對彼此工作產生太大干擾。其次,加強信息聯動。會計工作主要是對企業的各項財務活動進行處置,單純依靠信息集中平臺尚不能完全做到這一點。因此還需要基于網絡工程實現會計信息和其他部門之間信息的聯動建設,加強信息更新的及時性。

2.改進工作盡量避免負面影響

(1)做好信息安全防護。信息安全是網絡工程給會計電算化造成的最直接的負面影響,因此為了使網絡工程發揮出更大的作用,就需要加強信息安全的防護。首先,要對計算機硬件加強優化。硬件設施是計算機的基礎,硬件的安全程度不高,那么就會成為信息泄露的缺口。因此,一方面要選用性能高的計算機,確保在各項工作的處理上實現高效率。另一方面要對計算機硬件做好安全防護,加強保養維護,為信息安全打下基礎。其次,要做好網絡安全防護。企業內部網絡是局域性網絡,這是信息化辦公發展的必然。但是網絡本身存在一些安全缺點,需要在這些地方加強安全防護,盡可能減少信息泄露的缺口。最后,要做好計算機軟件的安全防護。計算機軟件是計算機功能發揮的根本,也是信息泄露的重點。因此,要對計算機系統以及各項應用軟件加強安全防護,安裝可靠的防火墻、殺毒軟件等,避免木馬、病毒入侵計算機導致信息安全問題。同時還要加強對軟件的更新升級,打好漏洞補丁,避免因為軟件本身的漏洞導致信息泄露。(2)優化數據處理。網絡工程使得計算機信息處理發生了很大的變化,因此為了提高會計信息的安全性,需要對數據處理進行優化,提高信息的安全性。一方面,在信息處理中要隨時做好備份,避免數據出現差錯導致工作白費。另一方面要對信息儲存介質做好安全防護,尤其是要對數據做好加密工作,給信息設置一道保護屏障。此外,還要對數據進行查驗,明確是否存在篡改、錯誤、遺漏等問題,及時作出修改,確保信息數據的可靠性。(3)落實崗位責任。網絡工程促使會計部門的崗位結構產生了一定的變化,現行制度無法對每個人員都實現有效的約束規范,導致部分人員責任心不強。因此,需要對崗位責任予以明確與落實,對會計人員、計算機維護人員等各自的責任要做出明確說明,并且詳細劃分,將信息安全的具體責任落實到每一個人的頭上,確保在工作過程中能夠認真負責。結語會計電算化在網絡工程發展下受到了多方面的影響,對于會計工作者而言,應該結合實際辨析其中的好壞,對于好的一面要努力發揚,對于不好的一面要積極改進,最大程度將會計電算化和網絡工程的優勢表現出來,減少二者融合出現的矛盾問題,為會計工作的進步構建良好的環境條件。

參考文獻:

網絡工程信息安全范文5

信息安全專業培養要求

1.具有扎實的數理基礎,熟練掌握一門外語并具有一定的譯、聽、說和初步的寫作能 力;具有國際視野和一定的跨文化的交流、競爭與合作能力;

2.掌握模擬和數字電子線路的基本原理、分析方法、實驗技能與方法;

3.掌握通信、計算機網絡和信息系統的基本理論和專業知識,掌握密碼、信息安全以 及信息安全管理的基本理論與方法;

4.具備在信息、信息過程和信息系統等方面進行信息安全與保 密關鍵技術的分析、 設計、研究、開發的初步能力以及安全設備與軟件的應用、信息系統安全集成與管理的 能力;

5.了解國家有關信息安全方面的政策和法規以及有關國際法律、法規;了解信息安全 技術領域的理論前沿、應用前景和發展動態;

6.掌握計算機的基本原理與技術,具有初步的軟、硬件的開發能力;

7.掌握文獻檢索、資料查詢的基本方法,具有一定的科學研究和實際工作能力。

信息安全專業就業方向

本專業學生畢業后可在政府機關、國家安全部門、銀行、金融、證券、通信領域從事各類信息安全系統、計算機安全系統的研究、設計、開發和管理工作,也可在IT領域從事計算機應用工作。

從事行業:

畢業后主要在新能源、互聯網、計算機軟件等行業工作,大致如下:

1 新能源;

2 互聯網/電子商務;

3 計算機軟件;

4 房地產;

5 貿易/進出口。

從事崗位:

畢業后主要從事項目經理、網絡工程師、網絡管理員等工作,大致如下:

1 項目經理;

2 網絡工程師;

3 網絡管理員;

4 銷售經理;

5 行政助理。

信息安全專業主要課程

專業基礎和專業課主要有:高等數學、線性代數、計算方法、概率論與數理統計、計算機與算法初步、C++語言程序設計、數據結構與算法、計算機原理與匯編語言、數據庫原理、操作系統、大學物理、集合與圖論、代數與邏輯、密碼學原理、編碼理論、信息論基礎、信息安全體系結構、軟件工程、數字邏輯、計算機網絡等。

網絡工程信息安全范文6

關鍵詞:安全技術;網絡工程;應用

網絡工程是國家戰略工程,其安全問題關系到國家的安全與社會的穩定,在網絡信息技術高速發展的今天,在全球化進程的不斷加速中,網絡安全的重要性被日益放大,解決存在的安全問題變得非常迫切。其重要性正隨著全球信息化步伐的加快而變得越來越重要,安全問題需要迫切解決。從微觀角度看,網絡安全關系到一個單位的發展。在企事業單位中,無論是科研數據還是財務數據,甚至是人力資源數據,都需要通過計算機網絡來處理,特別是自動化辦公的推廣,企事業單位的很多工作都已經離不開網絡,但是網絡又離不開安全支撐,一旦出現安全問題,其后果是非常嚴重的。在網絡工程中,安全技術的運用占據著非常重要的地位。

一、網絡安全技術介紹

網絡安全技術最常用的是物理性質的技術,包括網絡保護的重要設備、需要嚴格遵守的網絡安全規定、以及防火災、防輻射的建筑、UPS不間斷電源等。這些都是關鍵的基礎措施,直接保護機房的安全。網絡工程中的計算機設備機房,在建設的時候一定要滿足有關標準。另外要對訪問加以控制,對到訪的用戶,第一步就是要要審核他的訪問權限,還有身份認證及口令是否正確。管理員可以設置到訪用戶對網絡資源的訪問權限,對網絡設備加以各級權限的配置。為了訪問流行于網絡中的病毒,保護服務器的安全,必須要在系統中安裝網絡防火墻與殺毒軟件等。網絡安全技術還包括對信息加以過濾、開通數據鏡像、對數據進行備份等。在以上的安全措施中,關于防火墻的技術是非常關鍵的,可以有效防止外部的攻擊,防止木馬與病毒的侵入,從而達到網絡資源保護的目的。對于輔的安全措施,例如認證技術、數字前面以及密鑰的管理等。

二、網絡工程中的安全技術應用

(一)分析需求

網絡工程通常規模龐大,一般性的工程系統,都可以達到一百多個終端,很多用戶單位對網絡工程的系統需求非常的廣泛,包括文檔共享、軟件資源共享、打印機共享等,還包括管理服務器賬號、對終端用戶進行安全認證以及網絡的接入、遠程傳輸數據、不間斷的系統服務、管理網絡、信息等。規模較大的用戶單位,對網絡工程設備的安全重視也比較大,舍得在資金上進行投入,系統管理員一般都是專職的。

(二)網絡拓撲

網絡拓撲在網絡安全中占據著非常重要的地位,可以保護網絡的可擴展性和高可靠性,當前最流行的網絡拓撲結構是星型結構,在該星形網里,任何一臺主機或者其它設備,都要經過一個中央連接單元或者經過核心交換機進行相互的連接,便地服務的順利提供以及網絡資源的重新分配。如此,一旦發生故障,只影響到單個連接點,保護了其它網絡設備的安全,因為在網絡拓撲中,系統將會迅速檢測到故障點并加以隔離,方便維護。

(三)網絡系統安全

網絡系統包括網絡操作系統與硬件平臺,網絡系統的安全是保護這些軟硬件的重要措施。的當前,還沒有絕對安全的操作系統,但是WINDOWS等操作系統的方便快捷性以及應用平臺的強大,都已經讓我們離不開了,所以在應用操作系統的時候,可以緊密關注操作系統的安全更新,及時打上安全補丁,主動解決系統中出現的安全問題。至于網絡硬件平臺的安全性,可以保護的措施選擇范圍很多,因為如今網絡硬件的生產廠家非常之多,有著非常豐富的網絡硬件安全產品。

要確保網絡系統的安全,第一步就是要在網絡系統中安裝防火墻軟件,有效隔離非法入侵,使用與網絡防火墻系統有效聯動的專用入侵檢測系統(IDS),對服務器與重點保護網段進行必要的監控與記錄,跟防火墻一起進行動態的防御建構,并采用報警系統及時提醒系統管理員有危險入侵者,第一時間加以方法。此外,在多種平臺的服務器群上構建計算機網絡病毒防護系統的框架,形成一個有效的病毒防護系統。還可以使用網絡安全掃描系統,對網絡交換平臺上的重要網絡設備與服務器以及操作系統的安全漏洞進行定期的檢查,以滿足不斷增強網絡安全性的目標。

(四)安全掃描網絡

在網絡工程系統中,可以采取網絡掃描器安全掃描網絡,檢測與分析對網絡設備中的安全漏洞,執行預先安置的的網絡探測,有效識別網絡設備中存在的安全漏洞。系統可以在第一時間檢測出漏洞的信息,并加以詳細的描述,給出防范方案。該策略允許管理員進行安全風險信息的探測與管理,并且可以跟著網絡應用增長規模而發生適應性改變。安全評估的系統掃描要在主機上進行,提供基于主機的評估策略安全,全面分析系統中存在的漏洞。網絡掃描在發現安全漏洞的過程中,是利用各種網絡層掃描設備來實現的,這些掃描的安全策略,能夠集中管理與配置系統掃描控制臺。在掃描系統的時候,要嚴格劃分其安全風險等級??梢岳肬NIX系統的腳本程序,該系統能夠修補對大量存在的安全問題,同時自動產生可以修補程序的腳本。如果系統的安全狀態被確認后,系統掃描會提供數字指紋進行系統配置的鎖定,防止非法訪問入侵系統。數據庫掃描則是針對數據庫風險評估的檢測工具,利用數據庫掃描,能夠建立起數據庫的安全規則,并提供安全運行的簡介的運行報告,提示安全風險的準確位置。

四、小結

如今,越來越多的企事業單位用戶,需要更加安全可靠的網絡工程系統,以滿足日益增長的信息管理需要。網絡安全技術要盡可能地保護計算機系統安全,確保數據信息不會被非法訪問并被破壞,防止病毒入侵系統。但是需要明白一點,安全技術只能做到一定的方法,并不能完全杜絕所有的風險,其作用主要用于最大限度的防范,以達到降低損失的目的。

參考文獻:

[1]張曉華.淺談幾種常用的信息安全防護技術[J].山西電子技術,2011(1).

[2]姬翔宇.計算機網絡安全評估技術[J].中小企業管理與科技(上旬刊).2011(7).

[3]郭濤.信息安全技術應用[J].硅谷,2011(11).

亚洲精品一二三区-久久