前言:中文期刊網精心挑選了網絡安全的基本知識范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡安全的基本知識范文1
【關鍵詞】大學生;網絡安全意識;現狀與對策
1大學生網絡安全意識現狀
隨著網絡技術的迅速發展和廣泛使用,網絡對政治、經濟、文化等都產生了深遠的影響。網絡已成為當代大學生學習知識、交流思想以及休閑娛樂的重要平臺。目前,大學生已成為使用網絡技術的主力軍?;ヂ摼W是一個信息寶庫,但同時它也是一個信息的垃圾場:黃色、暴力、迷信等不良信息以及虛假信息無時無刻地充斥在網絡當中。這些不良信息給大學生造成心理甚至生理上的危害,如何有效的地提高大學生的網絡安全意識問題也成為了當代高校中一個亟需解決的問題。
2問卷調查設計
2.1調查方法
本次調查主要采用問卷調查法,自行設計調查問卷,共30道題目,問題以封閉性單選題為主,兼有少量的多選題問題。整套問卷由兩大部分組成:學生平時上網時遇到的網絡安全方面的問題的基本情況(12個問題),網絡安全的基本知識和技能(18個問題),后者又包括兩個方面的內容,一是相關的網絡安全知識;二是當遇到網絡安全問題時采取的防范措施。
2.2調查對象
本調查對象主要面向的是大三和大四的計算機科學與技術專業(網絡技術方向、信息安全方向)本科,軟件工程專業本科、信息管理與信息系統專業本科和專升本的學生,通過在網絡上進行問卷調查,共得到有效問卷280份。
2.3調查結果
(1)樣本情況
在280份的有效問卷中,男女生比例為3:2,專業班級主要包括計算機科學與技術(網絡技術方向、信息安全方向)本科,軟件工程專業本科、信息管理與信息系統專業本科和專升本。其中,98.6%的學生有兩年以上的上網經歷。
(2)學生上網的基本情況
統計結果顯示,85.5%的學生擁有自己的電腦且每天平均上網時間為3-4小時;78%的學生對網絡的依賴性程度為高,而30%對網絡的依賴性程度為中等,僅有2%的學生對網絡的依賴性程度為低;當問及是否有網購的經歷時,78.6%的學生選擇有且經常,20%的學生選擇的是有但偶爾,而只有1.4%的學生選擇的是沒有;75%的學生遇到過網絡詐騙的經歷;81%的學生有網絡工具被盜的經歷;當問及是否有QQ號碼、Q幣、游戲裝備等虛擬財產被盜的經歷時,25%的學生選擇的是有,且被盜財產的估價在100-300元;45%的學生反映曾經有過因在網絡上泄露個人資料而帶來個人損失的經歷;在公共場所使用網絡工具后,25%的學生有習慣檢查賬號退出或注銷的習慣;32%的學生的電腦感染計算機病毒的次數為三次以上。
(3)網絡安全知識情況
本次調查表中列出的網絡安全知識包括物理安全、網絡系統安全、信息內容安全以及信息基礎設施安全。對于防火墻、殺毒軟件等的使用問題上,46%的學生懂得如何使用。而在問及是否經常更新下載系統補丁以及是否知道補丁的作用時,僅有38%的學生選擇知道。在收到朋友發來的電子郵件并發現其中有意外附件時,64%的學生選擇了先殺毒后打開,55%的學生反映當收到垃圾郵件時立即刪除。
(4)網絡安全經歷與防范措施情況
對于是否相信并參與在網上舉辦的活動、公布新產品和打折信息以及招聘信息等類似的活動,26%的學生選擇存有疑慮,但有時會參加。在問及通常情況下是否愿意透露或填寫的信息包括哪些時,56%的學生選擇了自己的基本信息(姓名,性別,年齡等),證件號碼(學生證,身份證),電話號碼,QQ,郵箱以及住址。對于電腦感染病毒后是如何處理的,45%的學生選擇了立即使用專業殺毒軟件殺毒,20.6%的學生選擇了上網下載殺毒軟件查殺,29%的學生選擇了重裝電腦。當問及到在遭遇網絡欺詐時應該如何應對時,83%的學生選擇了保存好相關證件等、及時向網絡安全監察部門報案、以后多學習網絡安全方面的知識,提高防范意識。而17%的學生選擇了自認倒霉,不去維護自己的權利。
3調查結果分析
3.1網絡安全意識有待加強
從問卷調查的結果可以看出,目前大學生經常利用網絡來獲取信息資料、與朋友交流、在線娛樂等??梢姡琁nternet在大學生的生活學習中扮演著越來越重要的角色。大學生主要想到的是自己如何從網絡上獲得信息,較少考慮如何在網絡環境下保護自己的隱私。例如:將自己的真實資料到網絡上;社交網站頻繁使用;賬戶口令采用弱口令甚至是空口令。出現這樣的情況的主要原因是因為他們缺少最基本的網絡安全意識,為了從根本上維護大學生的切身利益,提高當代大學生的信息安全意識勢在必行!
3.2網絡安全知識和操作能力有待加強
大學生對于網絡安全知識有一定的了解,比如對于防火墻、計算機病毒等網絡安全方面的基本術語,但當問題設計到實際操作能力時,調查結果并不太理想。很多學生不會配置防火墻、不知道需要定期升級病毒防治產品,不知道定期為系統打補丁,不懂得如何更好的配置自己的計算機。因此,學生對信息安全的理解僅僅停留在表面上,對專業技術方面的理解還有待加強。
4加強大學生網絡安全意識的對策
4.1舉行網絡安全方面的專題知識講座
網絡安全專題知識講座不僅可以培養大學生的網絡安全意識,而且有利于引導大學生切實關注網絡安全問題。講座可以從不同的方面為大學生講解關于網絡安全的不同知識和應用,例如:網絡安全的基本內容,密碼學的相關知識,身份鑒別、數字簽名機制,網絡黑客,計算機病毒,防火墻的工作原理、入侵檢測技術等。
4.2開設網絡安全相關課程
為了增強學生的網絡安全意識,高校應該開設一些關于網絡安全的課程,使學生對網絡安全方面的知識有一個比較系統的掌握。學校要積極引進信息安全方面的高材生,優秀碩士、博士生,使學生能夠學到最新的網絡安全知識,掌握較強的網絡安全技能,切實提高學生網絡安全方面的知識和技能。
4.3舉行網絡安全宣傳月(周)活動
高??梢酝ㄟ^廣播、校園網絡、校報、宣傳欄等多種形式媒介對大學生進行網絡安全知識、計算機法律法規以及網絡倫理道德教育,使學生樹立對網絡安全的重視,自覺地關注網絡安全方面的知識。
4.4舉行網絡安全技知識競賽
高??梢远ㄆ诨虿欢ㄆ诮M織班級、社團等開展關于網絡安全基礎知識技能的競賽,普及網絡安全方面的知識,培養大學生的創新意識與團隊合作精神,增強大學生的信息安全意識。
4.5開展有關法律法規的知識普及
結合網民有關計算機的法律法規,如《計算機信息系統安全保護條例》、《計算機病毒控制條例》、《計算機軟件保護條例》和其他法律中關于懲罰計算機犯罪的條款,使學生對這些法律、法規和條例等有一個比較清楚的認識,增強其法律意識,使學生認識到網絡并不是一個完全自由的空間,應該遵循網絡法律,做一個合法的網民。
5結語
Internet正在改變著大學生的學習模式和思維模式,影響他們世界觀、價值觀的形成,加強網絡安全教育能夠保證大學生身心健康發展,并最大限度地保證學生免受網上不良信息的侵害,避免學生自身違法犯罪的發生。目前國內大學生的網絡安全教育仍處于探索階段,本文通過分析、研究來自在校學生的問卷調查數據,為大學生的網絡安全教育提出了一些有益的建議。
參考文獻:
[1]高楠,顧紅欣,張久詩.淺析大學生網絡安全意識現狀調查及對策[J].吉林畫報新視界,2013,(1):11~12.
[2]黃云峰.計算機黑客與網絡安全對策[J].安高等??茖W校學報,2001,(3):25.
[3]李保敏,徐衛軍.計算機網絡安全策略與技術的研究[J].安陜西師范大學學報,2003,(1):75~78.
[4]劉飛.對高校信息安全教育之思考[J].群文天地,2012,(3):167~168.
[5]盧偉.大學生網絡安全意識現狀與對策研究[J].山東行政學院山東省經濟管理干部學院學報,2009,(3):139~140.
網絡安全的基本知識范文2
目前網絡網絡安全人才極其缺乏的現狀,我們認為主要有以下兩點原因。
1)學校開設的課程不能很好地滿足社會實際需求。學校的課程重理論輕實踐,學生動手的機會不是很多。很多學生在學完大學必修課程后,沒有或者很少有機會接觸實際的網絡安全實踐項目,自己的能力與公司用人標準差距較大,導致學生所學的知識和網絡安全的實踐內容脫節。
2)很多學生熱衷于選擇校外的培訓班進行網絡安全知識的培訓(主要有IT行業的CISP認證、NCSE認證等),增長自己在網絡安全某一方面的操作技能和項目經驗。
IT行業認證對彌補基礎網絡安全人才不足和培養應用型人才然較為實用,但是很多認證培訓不規范,培訓內容往往缺乏必要的計算機理論基礎和系統性知識。IT行業認證只能小批量、短期的培訓,不能形成規模,無法填補網絡安全人才的巨大缺口。因此,培養網絡安全員、網絡安全工程師等網絡安全人才還得建立以高等學歷教育為主,以中等職業教育和各種認證培訓為輔的網絡安全人才培養體系。
基于上述原因,我們認為在網絡安全相關課程的教學中,有必要并且必須借鑒IT行業認證一些優秀培訓班的經驗,結合網絡安全或信息對抗專業的特點和學生的實際,注重課程教學中的實踐環節教學,形成獨有的實踐教學特色,才能培養出符合社會需要的網絡安全人才。
網絡安全理論與技術課程實踐教學目標、實施
1實踐教學目標
網絡安全理論與技術課程和其他計算機應用技術類課程一樣,在設計實踐教學的目標時,應該考慮到教學的目標層次,圖1是網絡安全理論與技術課程實踐教學目標的層次結構示意圖。
1)會應用。第一個層次就是把理論知識與實踐教學緊密結合,借助實際工程項目中的某一具體功能和實例對教學環節中的教學實踐進行全面而細致的設計,讓學生在教學中通過實際的項目練習來鞏固所學到的知識,并且依照課堂中講的實例(或文檔說明)把所要求的功能重新實現一遍,這樣就能夠讓學生有一個直觀的認識,使學生對以后的學習產生很大的興趣。
2)明其理。第二個層次就是要培養學生通過實踐教學環節的學習后,自己學會學習的方法。學習的方法不僅只是簡單的教會學生應用某一知識點,而且還要使學生深入地明其理,最后還能夠觸類旁通。
3)懂擴展。第三個層次是在學生已掌握了一定的理論知識和基本技能的基礎上,建立實際工程項目開發的氛圍,激發學生學習的興趣,進一步培養學生的動手能力、設計能力和溝通能力,最終使學生對以后的工作有一定的了解和信心,并且能夠勝任一定的項目開發工作。
2實踐教學的實施
實踐教學的實施是一個關鍵環節。在教學過程中,老師應盡量做到少講多練,樹立實踐第一的原則。在知識點的教學實踐中,每一個知識點的開設都與實際工程接軌,并組成系列化實踐教學的模式,這些知識點是以培養學生動手能力和增強學生工程意識為主體的。在實驗環節中,老師協助學生建立實驗小組,確定具體的實驗題目和內容,這樣有利于建立互幫互學、積極探索的學風,并激發學生對實踐教學的主動性與積極性。此外,在實踐教學的過程中,帶領學生參觀一些比較知名的企業和實訓基地,讓他們萌發以后從事IT行業的目標和動力。
網絡安全理論與技術課程實踐教學內容
網絡安全理論與技術課程實踐教學內容分為基本知識點和綜合實驗兩個部分。
1基本知識點內容
網絡安全理論與技術課程的實踐教學知識點設計如表1所示。網絡安全理論與技術課程的實踐教學知識點包括密碼學及應用、主機安全、網絡攻防、病毒攻防、安全協議、數據庫安全等7大內容。設計知識點循序漸進,先做什么,再做什么,這樣能讓學生抓住重點,學習有條理。有了這些基礎后,再進入綜合實驗的階段,這樣學生學習起來就會水到渠成。在每一個知識點講述后都有相應的實驗練習,通過實驗練習來鞏固知識點,達到“會應用、明其理”的教學目的。
2綜合實驗
在以上知識點教學完成后,學生就可以開始綜合實驗的鍛煉。本課程設計包含文件安全傳輸、PKI證書應用、特洛伊木馬、企業邊界防火墻、入侵檢測和防火墻聯動等5個綜合實驗,且都屬于設計型以及編程實現型的實驗。每個綜合實驗以3~6人為一個實驗小組,學生自愿組合,每一個小組選定一個組長,來負責任務的分配和實驗管理。在實驗完成后,學生提交相應的文檔讓老師評審。網絡安全理論與技術課程的實踐教學綜合實驗設計如表2所示。
結語
網絡安全的基本知識范文3
[關鍵詞]校園網絡;網絡安全;問題;對策
校園網作為學校重要的基礎設施,它擔負著教學、科研、管理和對外交流的重任,它的安全狀況直接影響到這些活動的順利進行,而且他們之間的聯系越來越緊密。因此,保障校園網絡信息安全已經成為當前校園網絡建設中不可忽視的首要問題。
一、校園網絡安全概述
網絡安全是一門涉及計算機科學、網絡技術、通信技術、密碼技術、信息安全技術等多種學科的綜合性學科。網絡的生命在于其安全性。網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。
二、校園網絡安全現狀
1.學校師生對網絡安全知識甚少,安全意識淡薄。
2.網絡安全方面的投入嚴重不足,沒有系統的網絡安全設施配備。
三、校園網常見的安全威脅
1.漏洞。漏洞也叫脆弱性(Vulnerability),是計算機系統存在的缺陷和不足。漏洞一旦被發現,就可使用這個漏洞獲得計算機系統的額外權限,使攻擊者能夠在未授權的情況下訪問或破壞系統,從而導致危害計算機系統安全。
2.病毒。最初病毒程序寄生在介質上的某個程序中,處于靜止狀態,一旦程序被引導或調用,它就被激活,變成有傳染能力的動態病毒,當傳染條件滿足時,病毒就侵入內存,隨著作業進程的發展,它逐步向其他作業模塊擴散,并傳染給其他軟件。這樣會給校園網絡帶來極其嚴重的后果。
3.安全管理有缺陷。校園網的用戶群體一般也比較大,少則數千人、多則數萬人,數據量大、速度高。隨著校園內計算機應用的大范圍普及,接入校園網節點日漸增多,學生通過網絡在線看電影、聽音樂,很容易造成網絡堵塞和病毒傳播。而這些節點大部分都沒有采取一定的防護措施,隨時有可能造成病毒泛濫、信息丟失、數據損壞、網絡被攻擊、系統癱瘓等嚴重后果。
4.濫用網絡資源。有的用戶利用免費的校園網資源提供商業的或者免費的視頻、軟件資源下載,占用了大量的網絡帶寬,影響了校園網絡的運行速度。
5.網絡惡意破壞行為。校園網與Internet相連,在享受Internet方便快捷的同時,也面臨著遭遇攻擊的風險。黑客也經常利用網絡攻擊校園網的服務器,以竊取一些重要信息。
四、校園網絡安全策略
校園網的安全是一個較為復雜的問題,要從用戶、管理、技術三方面的因素來考慮。從嚴格的意義上來講,百分百的安全網絡系統是沒有的,網絡安全工作是一個長期復雜的,而且需要循序漸進、不斷完善的過程。 在目前的情況下,需要全面考慮綜合運用防火墻、殺毒軟件、入侵檢測等多項技術,互相配合、加強管理。
為了提高校園網絡的安全性,提出以下幾點安全策略:
1.防范系統漏洞。經常下載系統補丁,及時對服務器漏洞進行補丁程序的更新,這樣將有助于用戶的安全防范;經常光顧微軟的安全公告板,會了解一些微軟公布的安全漏洞最新消息,總之,“防患于未然”才是真正消除安全隱患的最明智方法。及時更新操作系統,安裝各種補丁程序也是非常重要的。
2.改變網絡安全意識淡薄的現狀,開展和加強網絡信息安全教育;合理利用和配置資源,加大校園網絡安全的維護投入資金。校園網絡安全保障并不是網管員個人的事情,保障措施應建立在全體師生共同努力的基礎上。網絡安全最大的弱點來自于用戶,用戶由于缺乏安全意識淡薄而盲目地操作,將自己的弱點暴露給入侵者。因此,應在利用各種手段和途徑進行用戶安全意識教育的同時,還需要積極采取措施進行用戶安全習慣和常用安全技術的教育,從源頭入手,杜絕各種不規范和有損網絡安全的行為。
3.制定切實可行的網絡安全管理制度。這是解決網絡安全問題的所有對策中最重要的一點。主要包括以下幾方面的內容:(1)制定網絡信息安全法規,做到有章可循、有法可依;(2)建立一個權威的信息安全管理機構,并不斷強化其權限和職能;(3)把網絡信息安全的基本知識納入學校各專業教育之中;(4)對網絡管理員進行專業知識和技能的培訓;(5)制定網絡管理員的激勵制度,促使他們提高工作熱情,加強工作責任心。
4.進行訪問控制。用戶的入網訪問控制通常有用戶名的識別和驗證、用戶口令的識別和驗證等。用戶進入網絡后,網絡系統就會進行訪問控制,這樣就保證了網絡資源不被非法訪問,從而保證校園網絡的安全性。
5.避免與外網直接通信,利用防火墻技術將內網與外網及子網之間進行有效的隔離。
6.定期對校園網硬件設施進行檢查,更換先進的新設備,以免局部的失誤影響整體網絡的正常運行。
7.防范計算機病毒。
病毒往往會利用計算機操作系統的弱點進行傳播,提高系統的安全性是防病毒的一個重要方面,但非常完美的系統是不存在的。但是過于強調提高系統的安全性將使系統多數時間進行病毒檢查,這樣系統便失去了可用性、實用性和易用性。這樣我們只能從校園網的管理和技術上進行防范。
網絡安全的基本知識范文4
1計算機網絡安全現狀
計算機網絡是將多個計算機連接起來,并在網絡的支持下共享資源。目前,互聯網已經應用非常廣泛,也經常會發生電腦中病毒或被黑客入侵等問題,很多電腦資料泄露,造成難以估量的經濟損失。因此,一個計算機網絡的安全是非常重要的,也需要通過一系列的軟件和硬件措施保證計算機的安全性、可靠性,每一個電腦用戶和網絡管理人員都應當給予足夠的重視,認真對待,加強計算機安全管理。據統計,國內58%的網絡電腦都出現過不同程度的安全事件,有的電腦甚至多次被入侵,所以說計算機網絡安全的現狀還是不容樂觀,需要嚴格管理計算機網絡。
2計算機網絡的主要安全問題
2.1管理欠缺
對于計算機網絡管理的欠缺是發生網絡安全問題的重要原因。實際上,國際上很多企業機構出現網絡安全問題90%都是因為對網絡管理的疏忽,沒有在管理上給予足夠的重視。當黑客攻擊相關的網絡計算機時,沒有足夠的準備,不能給予及時的應對,在美國由于黑客攻擊造成25萬美元以上損失的占25%,這個數據是非常驚人的。有的企業也有可能是內部人員造成的泄露,內部人員不能嚴格保守企業的資料,造成信息的外泄,使企業造成重大損失。企業內部的管理問題遠大于外部的威脅,很多企業缺乏足夠的計算機網絡的保護意識,很少能夠對服務器管理和安全控制給予足夠的重視。另外,對于計算機不能專業管理的公司,甚至對網絡設置產生一些錯誤,沒有健全的計算機網絡安全管理和維護,造成很多由于人為的因素產生的安全漏洞。對于計算機網絡一般會由一些網絡管理員進行控制和維護,網絡管理員的計算機權限非常大,外部可能通過這些權限入侵計算機,這也是外部入侵電腦的風險點。如果電腦上的內容、臨時文件、磁盤信息等等都會給黑客有機可乘,甚至安裝有防火墻的計算機也有可能被黑客攻擊。因此,計算機網絡安全管理首先要重視內部管理制度的完善和建立。
2.2病毒泛濫
病毒對計算機網絡的安全影響非常大。在計算機單機環境下,一般不會被病毒影響,但是網絡環境下病毒的傳播會非???,病毒的種類也很多,比較難于及時檢查并解決病毒問題。病毒對于計算機的危害很多,比如說,可能降低計算機的運行速度,可能丟失電腦文件,可能破壞電腦軟件系統和硬件系統。通常情況,電腦病毒可以從網絡傳播到電腦上,也可能通過U盤的連接傳播病毒,有的病毒可能穿越電腦的安全系統,使得計算機受到病毒干擾,所以說對于網絡安全來說,加強對計算機病毒的防御是非常重要的。
2.3介質泄露
計算機在正常使用時會產生電磁輻射,人們可以通過一些特殊設備接受電腦的電磁輻射,從而使得計算機內容泄露。還有一種安全漏洞是通過電腦的磁介質,一般是指通過電腦的磁盤,由于磁盤能夠將電腦中大量的信息拷貝出來,或者是電腦磁盤殘留的信息都可能被泄露,這也是計算機信息安全的漏洞。
2.4網絡通信威脅
網絡通信對計算機的安全威脅主要是指通過電腦的物理連接,可以通過電腦的電纜接入計算機,從而能夠看到電腦上的任何信息。因此,應當加強對計算機的硬件管理,防止外界人員接觸電腦,就不會出現硬件接入的風險。
2.5黑客攻擊
黑客對計算機網絡的攻擊是網絡安全的主要隱患。隨著計算機水平的不斷提高,社會上出現了一些利用攻擊制定的網絡獲取非法利益,破壞公司或政府的網絡,竊取相關秘密文件,導致企業受到巨大損失;通過竊取別人的銀行賬戶,獲取銀行秘密,盜取別人的資金;還有黑客通過網絡手段連接到別人電腦,操作別人的電腦,捉弄別人。這些黑客都是通過一些電腦的網絡漏洞,通過自己編輯的程序或軟件找到電腦漏洞,并對網絡進行入侵,造成計算機網絡安全的重大隱患。
2.6系統配置安全漏洞
目前人們使用的計算機操作系統都存在一定的漏洞,外界一般都是通過這些安全漏洞對計算機進行入侵。有的計算機漏洞是由于人們對計算機使用的不夠規范,不能及時填補漏洞,對電腦安全不夠重視,導致網絡漏洞不能及時解決;還有的是因為電腦的硬件配置不合理,在電腦配置時沒有充分考慮網絡安全的因素,硬件配置不能滿足網絡安全的保障;有的是在計算機安全管理時,對訪問權限的設置不合理,沒有考慮外界入侵電腦的權限管理,從而造成網絡安全風險。
3加強計算機網絡安全的對策
3.1加強網絡安全管理
加強網絡安全管理是保護計算機網絡安全的首要辦法。企業應當加強對員工的網絡安全基本知識的培訓,增強員工的計算機安全意識;要加強對計算機的安全管理,保證電纜線路不被入侵,應當將電纜線路埋入地下,或進行單獨隔離保護;計算機的位置安排要合理,盡量遠離輻射源,避免輻射因素對電腦的影響;計算機線路盡量采用金屬導管,避免電磁泄漏,保護線路不被外界影響。
3.2殺毒軟件
提高殺毒軟件的應用能夠大大提高計算機網絡安全。在病毒越來越猖狂,破壞力越來越強大的不利形勢下,過于陳舊的模式讓傳統的殺毒軟件已經無法承擔保護計算機安全的重任。所以,殺毒軟件廠商才推出了集成了主動防御技術的殺毒軟件,不過他們的主動防御技術只是對網頁、注冊表、惡意腳本增加了監測功能而已,只能說是最初級的主動防御技術應用,距離真正的主動防御還有一定的距離。
3.3訪問與控制
加強對計算機的訪問控制,授權控制不同用戶對信息資源的訪問權限。對網絡的訪問與控制進行技術處理是維護系統運行安全、保護系統資源的一項重要技術,也是對付黑客的關鍵手段。
3.4重視備份和恢復備份
系統應該是全方位的、多層次的。首先,要使用硬件設備來防止硬件故障;如果由于軟件故障或人為誤操作造成了數據的邏輯損壞,則使用軟件方式和手工方式相結合的方法恢復系統。
結語
計算機網絡安全是互聯網時代的普遍話題,計算機用戶應當加強對網絡安全的重視,學習如何保護自己和企業的電腦不被入侵,掌握基本的網絡安全知識,不讓計算機輕易被黑客入侵,如果電腦真的被外界入侵,應當了解如何減少損失,避免造成無法挽回的破壞。另外,計算機網絡安全應當由專業人員進行維護,提高計算機軟件和硬件的防護水平,及時彌補計算機存在的漏洞,制定一系列網絡安全管理制度,認真落實管理要求,避免發生計算機網絡安全事件。
參考文獻
網絡安全的基本知識范文5
關鍵詞:信息安全技術;實踐教學;教學改革
中圖分類號:G642.0 文獻標志碼:A 文章編號:1674-9324(2015)37-0235-02
一、引言
信息與網絡安全是當今計算機研究領域的一個重要研究方向,隨著信息技術的發展,特別是互聯網的迅速普及和廣泛應用,信息安全的地位越來越重要,已經引起各政府、企業部門的高度重視。目前,我國在信息安全技術方面的起點還較低,國內只有少數高等院校開設信息安全技術專業,信息安全技術人才奇缺。特別是在政府機關、國家安全、銀行、金融、證券等部門和領域,對信息安全人才的需求量更是驚人。因此信息安全變得至關重要,信息安全已成為信息科學的熱點課題。因此信息安全技術的專業人才培養在高校計算機專業中的重要性日益凸顯。
從市場需求來看,需要大量的熟悉信息安全產品銷售、推廣、安裝、維護與用戶培訓的信息安全人才,也需要從事網絡安全管理、保證企業網絡安全運行的信息安全人才,還需要能夠迅速排除或解決網絡故障的信息安全人才。由此而論,信息安全專業的市場需求是潛力無限的。我院信息安全技術專業自開設以來,就以培養技能型安全技術應用人才為目標,經過專家委員會指導,結合社會市場調研,制定培養計劃和教學計劃,力求讓培養體系達到科學合理。
我校作為應用型本科人才的培養基地,在計算機本科各專業中逐漸開設了“信息安全技術”課程,其中有課內實踐環節。早在教育部教高[2001]4號文件中就明確提出“實踐教學對于提高學生的綜合素質、培養學生的創新精神與實踐能力具有特殊作用?!薄;谀壳暗恼n程設置,對“信息安全技術”課程中實踐教學環節的教學研究和改革任務非常迫切。
信息安全技術課程是“軟件工程”專業和“計算機科學與技術”專業分別在大學三年級上學期和下學期開設的專業必修課。課程的目的與任務是使學生了解信息與網絡安全的基本知識,理解現代主流的信息加密與解密方法,掌握當前常用的信息與網絡安全技術。由于信息安全技術是一門實踐性較強的課程,如果僅僅通過書本內容,沒有動手操作,學生是不可能深入地掌握信息安全的常用技術。因此如何合理安排有限的實驗課時,如何編寫合適的實驗項目指導是實踐教學環節中的重要任務。
二、實踐方案設計
在確定軟件工程專業為卓越計劃試點專業后,軟件工程專業的培養計劃進行了較大調整,特別是“信息安全技術”課程結合“卓越工程師”培養目標,減少了理論課時數,而實踐環節從無到有,總學時數減至40,其中實踐環節課時數為8。依據此調整,向卓越班開設的“信息安全技術”課程需要重新組織,而其中新增加的僅8個學時實踐課,如何與理論課結合,創新地進行實踐設計和編寫實驗項目指導,的確需要深入細致的探討和設計。
首先,由于課程開設時間短,課時數有限,要想將信息安全技術的全部知識都灌輸給學生,是不可能的任務。教師的第一要務是授之以漁,而不是授之以魚。計算機專業的日新月異是大家面對的常態,今天教會學生某種程序語言,可能過幾年后早已被淘汰。因此在設計實驗方案時,不能過于注重具體的某種軟件環境,而應該關注教給學生設計思路和方法,具體實現和執行可以有多種表現形式。
其次,在設計實踐方案時,參考和借鑒了國內外同行們的教學理念,基于教與學是一個雙方互動的過程,在實驗方案的設計中采用了“任務驅動模式”,在實驗項目中安排一些需要學生思考或者課后完成的任務。這也是對學生實踐進行考評的重要依據。在測評學生實踐成績時,不是簡單地看實驗報告或結果,而是注重實驗過程和學生自己查找問題、解決問題的創新能力。
第三,實踐教學中要充分發揮學生的主觀能動性。編寫實驗項目時不能只有規定好的步驟和參數,學生簡單地重復實驗指導的內容。這樣的弊端是學生做完后容易遺忘。因此實驗項目的編寫要有創新性,不再是從實驗數據到實驗結果都與老師做的一模一樣的“死的實驗”,而是每個學生可能有不同答案的實驗。由于結果是未知的,學生更能興致盎然地投入其中。在實驗中還可以安排一些學生可能感興趣的選做內容,以便自己去研究探索。
三、實驗項目實現
在新的指導思想下,創新地設計了六個實驗項目,包含了必做實驗和選做實驗,學生可以根據自己的興趣方向和實踐能力選擇完成4個實驗項目。實驗項目具體內容在新編寫的實驗指導書中描述,下表是新建實驗項目簡介。
由于課程的理論基礎是不變的,在理論課時中已介紹了目前常用的加密和解密方法,體現在實驗中分別是古典加密算法實驗和現代加密算法實驗。在古典加密算法實驗中選取了相對較易編程實現的凱撒密碼,給出了加密和解密公式,并且有關鍵實現語句的提示,這樣學生在編程實現時比較容易完成。在思考任務中,要求學生擴展思路,改變密鑰關鍵值,從而得出不一樣的密文,使得算法更具有擴充性。學生可以用不同的流程圖和編程語言,只要有正確的算法思想,無論什么樣的軟件開發環境,都可以加以實現,也體現出了更具個體化的教學特點。
現代加密算法實驗由于算法復雜,加密過程龐大,學生較難獨立編程完成,因此在授課時采取了簡化的DES算法(Simple-DES)講解和作業,講清算法原理,在加密步驟中用S-DES讓學生完成作業。實驗項目中選取了非對稱加密體制的RSA算法,學生只要掌握了加密原理,可以采用較簡單的可分解小素數來編程實現加密和解密過程。在實驗中還增加了讓學生自行查找如何判斷大素數的算法任務,學生可能會找到不同的檢驗算法,這也是實踐成績評價的重要組成部分。
“信息安全技術”課程內容廣泛,既涵蓋基礎密碼理論,還有當前與每個人息息相關的計算機安全。這部分內容又包含著計算機系統安全、網絡安全、軟件安全、Web安全等等豐富的內涵,在有限的課時內不可能全部講深講透。因此在介紹理論知識之后,實踐內容中安排了系統安全實驗和Web安全實驗,這2部分內容可以讓學生根據每個人對計算機操作系統和軟件的熟悉程度,自行選做部分實驗,體現出因材施教的特點。
隨著計算機網絡和網上購物的普及,網絡安全問題被越來越多地重視。因此在設計實踐方案時,將網絡安全實驗和網上支付作為必做實驗,幫助學生了解常用的網絡服務工具,掌握基本的網絡安全技能,培養課后對網絡安全的重視和研究。現在基本上學生都有接觸網絡的條件,但是很多人還沒有建立網絡安全的意識,在上網時面臨著巨大的風險。實驗項目中選擇常見網絡問題,常用網絡工具,來幫助學生掌握網絡安全基礎知識。在實踐教學中我們欣喜地看到,學生的潛力是無窮的,當他們喜歡鉆研某件事,某個問題時,不需要老師太多的幫助,學生會廢寢忘食地研究,激發出巨大的潛能。在以往的教學和實踐中,我們已經看到了這樣的成果。這也是在“信息安全技術”實踐教學中探索的重要課題。教育的目的是通過教學的過程去喚醒受教育者的內力,而不是灌輸無盡的知識。只有當學生主動地“我想要知道它”時,而不是老師主動地“我要你知道它”時,才是回歸教育的本源。
四、結束語
相對于其他課程,“信息安全技術”實際上是綜合性極強的一門計算機技術,課程內容也極為豐富。此次通過增加實踐教學環節,邁出了改革和探索的第一步。設想今后能否增加“信息安全技術”的課程實踐環節,要求學生在學習了理論和實踐知識后,分組為自己的宿舍或者校園機房設計一套綜合安全防御體系,提交的課程設計結果可以有多種方案,只要能利用所學知識,將加密算法、訪問控制、入侵檢測、病毒防范等技術應用到信息安全的不同層次。這樣對于提高學生的創新能力和動手實踐能力,提高實踐教學效果無疑有著極大的益處。
參考文獻:
[1]楊輝.淺談信息安全技術在互聯網中的運用[J].計算機光盤軟件與應用,2012,(05)
[2]周衛民.網絡信息安全技術綜述[J].甘肅科技,2009,(17)
[3]杜少霞,李社鋒.公共信息網絡安全管理模式研究[J].深圖通訊,2007,(03).
網絡安全的基本知識范文6
【關鍵詞】局域網;安全控制;病毒防治
隨著科技的不斷發展,計算機已經作為一種必不可少的工具,計算機網絡已成為工業、農業和國防等方面的重要信息交換手段,滲透到社會生活的各個領域。因此在享受網絡帶給我們的便利和快捷的同時,還要認清網絡的脆弱性和潛在威脅,采取強有力的安全策略,對于保障網絡的安全變得十分重要。
一、局域網定義及安全現狀
1.局域網的定義
局域網(Local Area Network)是在一個局部的地理范圍內,將各種計算機、外部設備和數據庫等互相聯接起來組成的計算機通信網。它可以通過數據通信網或專用數據電路,與遠方的局域網、數據庫或處理中心相連接,構成一個大范圍的信息處理系統,簡稱LAN。局域網可以實現文件管理、應用軟件共享、打印機共享、掃描儀共享、工作組內的日程安排、電子郵件和傳真通信服務等功能。局域網是封閉型的,可以由辦公室內的兩臺計算機組成,也可以由一個公司內的上千臺計算機組成。
2.局域網安全現狀
互聯網的迅速普及,局域網應用已成為單位、企業發展中必不可少的一部分。然而,在感受網絡所帶來的便利的同時,也面臨著各種各樣的進攻和威脅:機密泄漏、數據丟失、網絡濫用、身份冒用、非法入侵……目前有些單位和企業建立了相應的局域網絡安全系統,并制定了相應的網絡安全使用制度,但在實際使用中,由于用戶對操作系統安全使用策略的配置及各種技術選項意義不明確,各種安全工具得不到正確的使用,系統漏洞、違規軟件、病毒、惡意代碼入侵等現象層出不窮,導致用戶計算機操作系統達不到等級標準要求的安全等級。
二、局域網的安全威脅
局域網的網絡安全威脅通常有以下幾類:
1.計算機病毒的破壞
隨著計算機技術的飛速發展和計算機應用的日益普及,計算機病毒也在不斷地推陳出新。同時由于網絡用戶不及時安裝防病毒軟件和操作系統補丁,或未及時更新防病毒軟件的病毒庫而造成計算機病毒的入侵。因此,病毒已成為困擾計算機系統安全和網絡發展的重要問題。
2.服務器區域沒有進行獨立防護
在局域網中,服務器是用來運行管理軟件以控制對網絡或網絡資源進行訪問的計算機,并能夠為在網絡上的計算機提供資源使其猶如工作站那樣地進行操作。服務器可以使局域網內計算機的數據快速、便捷的傳遞,這就造就了病毒感染的直接性和快速性,如果局域網中服務器區域不進行獨立保護,其中一臺電腦感染病毒,并且通過服務器進行信息傳遞,就會感染服務器,這樣局域網中任何一臺通過服務器信息傳遞的電腦,就有可能會感染病毒。雖然在網絡出口有防火墻阻斷對外來攻擊,但無法抵擋來自局域網內部的攻擊。
3.局域網用戶安全意識不強
由于移動存儲設備攜帶方便,存儲容量大,因此很多用戶喜歡使用移動存儲設備來進行數據的傳遞,這給木馬、蠕蟲等病毒的進入提供了方便同時增加了數據泄密的可能性。另外一機兩用甚至多用情況普遍,筆記本電腦在內外網之間平凡切換使用,許多用戶將在Internet網上使用過的筆記本電腦在未經許可的情況下擅自接入內部局域網絡使用,造成病毒的傳入和信息的泄密。
三、局域網安全的應對措施
1.病毒防治
(1)建立良好的安全習慣,增加安全意識。例如:對一些來歷不明的郵件及附件不要打開,并盡快刪除,文件共享的時候盡量控制權限和增加密碼,這些必要的習慣都可以很好地防止病毒在網絡中的傳播,杜絕病毒的危害,使您的計算機更安全。
(2)使用專業的防病毒軟件和殺毒軟件進行全面監控和查殺病毒。在病毒日益增多的今天,使用殺毒軟件進行防殺病毒,是簡單有效并且經濟的選擇。用戶在安裝了防病毒軟件后,應該經常升級至最新版本,并定期查殺計算機。將殺毒軟件的各種防病毒監控始終打開(如郵件監控和網頁監控等),可以很好地保障計算機的安全。
(3)小心使用移動存儲設備。在使用移動存儲設備之前進行病毒的掃描和查殺,也可把多數病毒拒絕在外。
(4)經常升級操作系統的安全補丁。據統計,有80%的網絡病毒是通過系統安全漏洞進行傳播的,像紅色代碼、尼姆達、沖擊波等病毒,所以應該定期到微軟網站去下載最新的安全補丁,以防患于未然。
2.防火墻技術
防火墻是一個或一組在兩個網絡之間執行訪問控制策略的系統,包括硬件和軟件,目的是保護網絡不被可疑人侵擾。本質上說,它遵從的是一種允許或阻止業務來往的網絡通信安全機制,也就是提供可控的過濾網絡通信,只允許授權的通訊。
為了保證網絡安全性的要求,防火墻具有以下功能:
(1)支持一定的安全策略,過濾掉不安全服務和非法用戶,即過濾進、出網絡的數據,管理進、出網絡的訪問行為。
(2)監視網絡的安全性,并報警。
(3)利用網絡地址轉換(NAT)技術,將有限的IP地址動態或靜態地與內部的IP地址對應起來,用來緩解地址空間短缺的問題。
(4)可以連接到一個單獨的網絡上,在物理上與內部網絡隔開,并部署WWW服務器和FTP服務器,作為向外部內部信息的地點。
3.加強人員的網絡安全培訓
使每個計算機使用者掌握一定的安全知識,至少能夠掌握如何備份本地的數據,保證本地數據信息的安全可靠。通過培訓掌握一定的網絡知識,能夠掌握IP地址的配置、數據的共享等網絡基本知識,樹立良好的計算機使用習慣。
隨著計算機技術及網絡技術的發展,局域網的安全會受到越來越多因素的影響,網絡安全建設已不再像單臺計算安全防護那樣簡單。計算機網絡安全需要建立多層次的、立體的防護體系,且要具備完善的管理系統來設置和維護對安全的防護措施。
參考文獻
[1]張千里.網絡安全技術[M].人民郵電出版社,2003.
[2]王秀和,楊明.計算機網絡安全技術淺析[J].中國教育技術設備,2007(5).