前言:中文期刊網精心挑選了計算機網絡與安全論文范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
計算機網絡與安全論文范文1
關鍵詞:網絡安全;安全防范
1引言
隨著計算機應用范圍的擴大和互聯網技術的迅速發展,計算機信息技術已經滲透到人們生活的方方面面,網上購物、商業貿易、金融財務等經濟行為都已經實現網絡運行,“數字化經濟”(DigitalEconomy)引領世界進入一個全新的發展階段。
然而,越來越開放的信息系統也帶來了眾多安全隱患,黑客和反黑客、破壞和反破壞的斗爭愈演愈烈。在網絡安全越來越受到人們重視和關注的今天,網絡安全技術作為一個獨特的領域越來越受到人們關注。
2網絡安全
2.1網絡安全定義
所謂網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不受偶然的因素或者惡意的攻擊而遭到破壞、更改、泄漏,確保系統能連續、可靠、正常地運行,網絡服務不中斷。常見的影響網絡安全的問題主要有病毒、黑客攻擊、系統漏洞、資料篡改等,這就需要我們建立一套完整的網絡安全體系來保障網絡安全可靠地運行。
2.2影響網絡安全的主要因素
(1)信息泄密。主要表現為網絡上的信息被竊聽,這種僅竊聽而不破壞網絡中傳輸信息的網絡侵犯者被稱為消極侵犯者。
(2)信息被篡改。這是純粹的信息破壞,這樣的網絡侵犯被稱為積極侵犯者。積極侵犯者截取網上的信息包,并對之進行更改使之失效,或者故意添加一些有利于自已的信息,起到信息誤導的作用,其破壞作用最大。
(3)傳輸非法信息流。只允許用戶同其他用戶進行特定類型的通信,但禁止其它類型的通信,如允許電子郵件傳輸而禁止文件傳送。
(4)網絡資源的錯誤使用。如不合理的資源訪問控制,一些資源有可能被偶然或故意地破壞。
(5)非法使用網絡資源。非法用戶登錄進入系統使用網絡資源,造成資源的消耗,損害了合法用戶的利益。
(6)環境影響。自然環境和社會環境對計算機網絡都會產生極大的不良影響。如惡劣的天氣、災害、事故會對網絡造成損害和影響。
(7)軟件漏洞。軟件漏洞包括以下幾個方面:操作系統、數據庫及應用軟件、TCP/IP協議、網絡軟件和服務、密碼設置等的安全漏洞。這些漏洞一旦遭受電腦病毒攻擊,就會帶來災難性的后果。
(8)人為安全因素。除了技術層面上的原因外,人為的因素也構成了目前較為突出的安全因素,無論系統的功能是多么強大或者配備了多少安全設施,如果管理人員不按規定正確地使用,甚至人為露系統的關鍵信息,則其造成的安全后果是難以量的。這主要表現在管理措施不完善,安全意識薄,管理人員的誤操作等。
3有效防范網絡安全的做法
網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不受偶然的因素或者惡意的攻擊而遭到破壞、更改、泄漏,確保系統能連續、可靠、正常地運行,網絡服務不中斷。其中最重要的是指網絡上的信息安全。
現在有很多人認為在網絡中只要使用了一層安全就夠了,事實并不是這樣,一層根本擋不住病毒和黑客的侵襲。接下來我將逐點介紹網絡安全的多點做法。
第一、物理安全。
除了要保證要有電腦鎖之外,更多的要注意防火,要將電線和網絡放在比較隱蔽的地方。我們還要準備UPS,以確保網絡能夠以持續的電壓運行,在電子學中,峰值電壓是一個非常重要的概念,峰值電壓高的時候可以燒壞電器,迫使網絡癱瘓,峰值電壓最小的時候,網絡根本不能運行。使用UPS可以排除這些意外。另外要做好防老鼠咬壞網線。
第二、系統安全(口令安全)。
要盡量使用大小寫字母和數字以及特殊符號混合的密碼,但是自己要記住。另外最好不要使用空口令或者是帶有空格的,這樣很容易被一些黑客識破。也可以在屏保、重要的應用程序和文件上添加密碼,以確保雙重安全。
第三、打補丁。
要及時的對系統補丁進行更新,大多數病毒和黑客都是通過系統漏洞進來的,例如今年五一風靡全球臭名昭著的振蕩波就是利用了微軟的漏洞ms04-011進來的。還有一直殺不掉的SQLSERVER上的病毒slammer也是通過SQL的漏洞進來的。所以要及時對系統和應用程序打上最新的補丁,例如IE、OUTLOOK、SQL、OFFICE等應用程序。另外要把那些不需要的服務關閉,例如TELNET,還有關閉Guset帳號等。
第四、安裝防病毒軟件。
病毒掃描就是對機器中的所有文件和郵件內容以及帶有.exe的可執行文件進行掃描,掃描的結果包括清除病毒,刪除被感染文件,或將被感染文件和病毒放在一隔離文件夾里面。要對全網的機器從網站服務器到郵件服務器到文件服務器到客戶機都要安裝殺毒軟件,并保持最新的病毒庫。因為病毒一旦進入電腦,它會瘋狂的自我復制,遍布全網,造成的危害巨大,甚至可以使得系統崩潰,丟失所有的重要資料。所以至少每周一次對全網的電腦進行集中殺毒,并定期的清除隔離病毒的文件夾。第五、應用程序。
病毒有超過一半都是通過電子郵件進來的,所以除了在郵件服務器上安裝防病毒軟件之外,還要對PC機上的outlook防護,用戶要提高警惕性,當收到那些無標題的郵件,或是不認識的人發過來的,或是全是英語例如什么happy99,money,然后又帶有一個附件的郵件,建議用戶最好直接刪除,不要去點擊附件,因為百分之九十以上是病毒。除了不去查看這些郵件之外,用戶還要利用一下outlook中帶有的黑名單功能和郵件過慮的功能。
很多黑客都是通過用戶訪問網頁的時候進來的。用戶可能碰到過這種情況,當打開一個網頁的時候,會不斷的跳出非常多窗口,關都關不掉,這就是黑客已經進入了你的電腦,并試圖控制你的電腦。所以用戶要將IE的安全性調高一點,經常刪除一些cookies和脫機文件,還有就是禁用那些ActiveX的控件。
第六、服務器。
服務器最先被利用的目的是可以加速訪問用戶經??吹木W站,因為服務器都有緩沖的功能,在這里可以保留一些網站與IP地址的對應關系。
服務器的優點是可以隱藏內網的機器,
這樣可以防止黑客的直接攻擊,另外可以節省公網IP。缺點就是每次都要經由服務器,這樣訪問速度會變慢。另外當服務器被攻擊或者是損壞的時候,其余電腦將不能訪問網絡。
第七、防火墻
防火墻是指設置在不同網絡(如可信任的企業內部網和不可信任的公共網)或網絡安全域之間的一系列部件的組合。它可通過監測、限制及更改跨越防火墻的數據流,盡可能地對外部屏蔽內部網絡的信息、結構和運行狀況,以此來實現網絡的安全保護。
在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,它有效地監控了內部網和Internet之間的任何活動,保證了內部網絡的安全。
防火墻基本上是一個獨立的進程或一組緊密結合的進程,控制經過防火墻的網絡應用程序的通信流量。一般來說,防火墻置于公共網絡(如Internet)入口處。它的作用是確保一個單位內的網絡與Internet之間所有的通信均符合該單位的安全策略。防火墻能有效地防止外來的入侵,它在網絡系統中的作用是:
(1)控制進出網絡的信息流向和信息包;
(2)提供使用和流量的日志和審計;
(3)隱藏內部IP地址及網絡結構的細節;
(4)提供虛擬專用網(VPN)功能。
防火墻技術的發展方向:目前防火墻在安全性、效率和功能方面還存在一定矛盾。防火墻的技術結構,一般來說安全性高的效率較低,或者效率高的安全性較差。未來的防火墻應該既有高安全性又有高效率。重新設計技術結構架構,比如在包過濾中引用鑒別授權機制、復變包過濾、虛擬專用防火墻、多級防火墻等將是未來可能的發展方向。
第八、DMZ。
DMZ是英文“demilitarizedzone”的縮寫,中文名稱為“隔離區”,也稱“非軍事化區”。它是為了解決安裝防火墻后外部網絡不能訪問內部網絡服務器的問題,而設立的一個非安全系統與安全系統之間的緩沖區,這個緩沖區位于企業內部網絡和外部網絡之間的小網絡區域內,在這個小網絡區域內可以放置一些必須公開的服務器設施,如企業Web服務器、FTP服務器和論壇等。另一方面,通過這樣一個DMZ區域,更加有效地保護了內部網絡,因為這種網絡部署,比起一般的防火墻方案,對攻擊者來說又多了一道關卡。
第九、IDS。
在使用了防火墻和防病毒軟件之后,再使用IDS來預防黑客攻擊。IDS,就是分析攻擊事件以及攻擊的目標與攻擊源,然后利用這些來抵御攻擊,將損壞降低到最低限度。目前IDS還沒有象防火墻那樣用的普遍,但是這個也將是未來幾年的趨勢,現在一些政府已經開始使用。
第十、分析時間日志與記錄。
計算機網絡與安全論文范文2
關鍵詞:計算機網絡;安全威脅;維護策略;預防措施
計算機的系統安全性歷來都是人們討論的主要話題之一。在計算機網絡日益擴展和普及的今天,計算機系統安全的要求更高,涉及面更廣。不但要求防治病毒,還要提高系統抵抗外來非法黑客入侵的能力,還要提高對遠程數據傳輸的保密性,避免在傳輸途中遭受非法竊取。
一、主要威脅
計算機網絡系統被攻擊的原因來自多方面的因素,可以分為以下若干類型:黑客入侵、來自內部的攻擊、計算機病毒的侵入、秘密信息的泄漏和修改網絡的關鍵數據等,這些都可以造成損失等等。目前,計算機信息系統的安全威脅主要來自于以下幾類:
(一)計算機病毒
病毒是對軟件、計算機和網絡系統的最大威脅之一。所謂病毒,是指一段可執行的程序代碼,通過對其他程序進行修改,可以感染這些程序,使他們成為含有該病毒程序的一個拷貝。計算機病毒技術在快速地發展變化之中,而且在一定程度上走在了計算機網絡安全技術的前面。專家指出,從木馬病毒的編寫、傳播到出售,整個病毒產業鏈已經完全互聯網化。計算機感染上病毒后,輕則使系統工作效率下降,重則造成系統死機或毀壞,使部分文件或全部數據丟失。甚至造成計算機主板等部件的損壞,導致硬件系統完全癱瘓。
(二)黑客的威脅和攻擊
計算機信息網絡上的黑客攻擊事件越演越烈,據(2008瑞星中國大陸地區互聯網安全報告》披露,以牟利為目的的黑客產業鏈已經形成并成為新的暴利產業。在2006的五一“中美黑客大戰”中,中美各有上千的網站被涂改。曾專門跟蹤網站的攻破后的頁面,最后由于這種事件太多,有時一天會接到上百個網站被涂改的報告。
(三)其他
其他威脅因素還包括來自內部的攻擊、網絡犯罪、系統漏洞以及秘密信息的泄漏和修改網絡的關鍵數據等。
二、系統安全維護策略
(一)計算機病毒的防御
巧用主動防御技術防范病毒入侵,用戶一般都是使用殺毒軟件來防御病毒的侵入,但現在年增加千萬個未知病毒新病毒,病毒庫已經落后了。因此,靠主動防御對付未知病毒新病毒是必然的。實際上,不管什么樣的病毒,當其侵入系統后,總是使用各種手段對系統進行滲透和破壞操作。所以對病毒的行為進行準確判斷,并搶在其行為發生之前就對其進行攔截。
很多計算機系統常用口令來控制對系統資源的訪問,這是防病毒進程中,最容易和最經濟的方法之一。網絡管理員和終端操作員根據自己的職責權限,選擇不同的口令,對應用程序數據進行合法操作,防止用戶越權訪問數據和使用網絡資源。操作員應定期變一次口令;不得寫下口令或在電子郵件中傳送口令。
當計算機病毒對網上資源的應用程序進行攻擊時,這樣的病毒存在于信息共享的網絡介質上,因此就要在網關上設防,在網絡前端進行殺毒?;诰W絡的病毒特點,應該著眼于網絡整體來設計防范手段。在計算機硬件和軟件,LAN服務器,服務器上的網關,Inter層層設防,對每種病毒都實行隔離、過濾,而且完全在后臺操作。例如:某一終端機如果通過軟盤感染了計算機病毒,勢必會在LAN上蔓延,而服務器具有了防毒功能,病毒在由終端機向服務器轉移的進程中就會被殺掉。為了引起普覺,當在網絡中任何一臺工作站或服務器上發現病毒時,它都會立即報警通知網絡管理員。
(二)對黑客攻擊的防御
黑客攻擊等威脅行為為什么能經常得逞呢?主要原因在于計算機網絡系統內在安全的脆弱性;其次是人們思想麻痹,沒有正視黑客入侵所造成的嚴重后果,因而舍不得投入必要的人力、財力和物力來加強計算機網絡的安全性,沒有采取有效的安全策略和安全機制。
首先要加強系統本身的防御能力,完善防護設備,如防火墻構成了系統對外防御的第一道防線。防火墻作為網絡的第一道防線并不能完全保護內部網絡,必須結合其他措施才能提高系統的安全水平。在防火墻之后是基于網絡主機的操作系統安全和物理安全措施。按照級別從低到高,分別是主機系統的物理安全、操作系統的內核安全、系統服務安全、應用服務安全和文件系統安全;同時主機安全檢查和漏洞修補以及系統備份安全作為輔助安全措施。
堵住系統漏洞要比與安全相關的其它任何策略更有助于確保網絡安全。及時地安裝補丁程序是很好的維護網絡安全的方法。對于系統本身的漏洞,可以安裝軟件補??;另外網絡管理員還需要做好漏洞防護工作,保護好管理員賬戶,只有做到這兩個基本點才能讓我們的網絡更加安全。:
三、預防措施
從實際應用上看,即使采用了種種安全防御手段,也不能說就萬無一失或絕對安全,因此還需要有一些預防措施,以保證當系統出現故障時,能以最快的速度恢復正常,將損失程度降到最底。這類措施應有:
對日??赡艹霈F的緊急情況要制定相應的應急計劃和措施,發生運行故障時,要能快速搶修恢復。
將操作系統CD盤留副本保存。由于有一個或者多個備份集,因此可以減少原版CD丟失(損壞)所造成的損失。
當網絡管理員或系統管理員調動以后立即修改所有的系統管理員口令。堅持數據的日常備份制度,系統配置每次修改后及時備份,對于郵件服務器等實時更新的服務器應堅持每日多次備份(至少每小時一次)。
四、結語
網絡系統安全作為一項動態工程,它的安全程度會隨著時間的變化而發生變化。在信息技術日新月異的今天,需要隨著時間和網絡環境的變化或技術的發展而不斷調整自身的安全策略。
參考文獻:
[1]錢蓉.黑客行為與網絡安全,電力機車技術,2002,1,25
[2]關義章,戴宗坤.信息系統安全工程學.四川大學信息安全研究所,2002,12,10
[3]文衛東,李旭暉,朱驍峰,呂慧,余辰,何炎祥.Internet的安全威脅與對策[J].計算機應用.2001年07期
計算機網絡與安全論文范文3
【關鍵詞】電子商務計算機網絡應用
中圖分類號:G623文獻標識碼: A 文章編號:
一、計算機網絡與電子商務融合的必要性
1、外部商務環境的變化
以網絡、電子商務等為特征的新經濟的迅猛發展,不但深刻地改變了人類社會的生產、貿易、生活和學習方式,而且也促使企業的發展趨勢發生了巨大的變化:一些大的企業集團強強聯合,組成新的跨國戰略聯盟,逐漸成為經濟全球化的動力和主體力量,時間、質量、成本、服務和環境這五個要素已經成為衡量供應鏈和企業整體水平與競爭力的主要標志。全球企業的競爭趨勢已由原來的企業與企業之間的競爭轉變為供應鏈與供應鏈之間的競爭,而且越來越多的企業開始走出領域和地域的限制,參與到國際競爭的大環境中。國際商務環境的變化對企業的生存提出了更高的要求。
2、現有計算機網絡系統的局限性
盡管計算機網絡的核心思想是供應鏈管理,但是目前大多數計算機網絡系統還主要用于企業內部,集中于如何使企業自身運轉更加有效。但是企業的收益不僅取決于企業內部流程的加速運轉和自動化,還取決于它的供應商、分銷商及客戶等。企業間的計算機網絡系統將是高度集成的供應鏈系統,能夠跟供應商和客戶形成戰略聯盟或虛擬組織,實現組織間的協調運作,但現在的計算機網絡系統還達不到這個目標,它的局限性表現在這幾個方面:計算機網絡雖然是面向供應鏈管理,但其重心仍在企業內部;隨著電子商務的興起,信息越來越重要,但現在的計算機網絡軟件系統還不完善,對電子商務的支持也尚未成熟,電子商務環境下的計算機網絡系統必須要能夠支持企業與戰略伙伴的信息交流,實現協同商務;計算機網絡與電子商務的融合程度低,盡管很多企業開展了電子商務業務,但是由于沒有后臺計算機網絡系統的支持,使得從電子商務平臺上獲得的信息不能及時傳遞到后臺計算機網絡系統中。
所以要把電子商務與計算機網絡的融合系統引入企業。企業首先要在思想上明確集成的目的及所能達到的效果,在此基礎上,以最先進的技術為保障,實現電子商務與計算機網絡的融合。
二、電子商務網絡的安全隱患
1、竊取信息:由于未采用加密措施,數據信息在網絡上以明文形式傳送,入侵者在數據包經過的網關或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規律和格式,進而得到傳輸信息的內容,造成網上傳輸信息泄密。
2、篡改信息:當入侵者掌握了信息的格式和規律后,通過各種技術手段和方法,將網絡上傳送的信息數據在中途修改,然后再發向目的地。這種方法并不新鮮,在路由器或者網關上都可以做此類工作。
3、假冒:由于掌握了數據的格式,并可以篡改通過的信息,攻擊者可以冒充合法用戶發送假冒的信息或者主動獲取信息,而遠端用戶通常很難分辨。
4、惡意破壞:由于攻擊者可以接入網絡,則可能對網絡中的信息進行修改,掌握網上的機密信息,甚至可以潛入網絡內部,其后果是非常嚴重的。
三、強化電子商務中計算機網絡安全的對策
1、制定電子商務安全規劃
電子商務貿易方式具有諸多的優點,如效率高和成本低等等,若能夠完全排除其中的安全問題,那么,電子商務形式的發展優勢定是巨大的。所以,電子
商務企業應該提高自身對計算機網絡安全的重視程度,從企業發展總體戰略的高度來看待安全問題。可聘請專業人士來制定企業安全防范的合理規劃。同時,在監控機制、人員配備、技術防范、技術投入、安全管理以及人員管理等方面進行精心規劃,并選擇科學周密的安全防范方案。
2、加大電子安會的技術投入及管理投入
企業要加大計算機網絡安全的資金投入,以購置各種必要的技術防范設備以及防護軟件,并注重這些軟件的升級與更新,同時加大技術的改造與設備的更新和投入。此外,還應大力引進安全管理的專業人才,加強崗位培訓,不斷提升這峰(類)人才的技術水平,并適度地優化其待遇,以確保網絡安全管理隊伍的穩定性。
3、強化安全技術管理
應該重視電子商務的網站建設、軟件升級和系統維護,加強管理網站服務器,在正常工作中,做好安全備份。另外,還應制定安全防范預案,這樣一來。如果出現了安全問題,才能盡快得以解決,從而防止出現經濟損失。還應建立服務器恢復系統,這樣一來,遭遇安全攻擊,引發網站篡改等危害性事件之后,以確保能夠在最短的時間使系統恢復止常狀態,也使網站恢復正常的功能。企業還需注意的足,要采用權威的、知名的病毒防護軟件,從而確保其可以正常升級、啟動,以及有效發揮其防護功能。
4、強化電子商務企業的自身管理
安全作為企業的生命線,必須引起企業的高度重視,企業應該教育員?。üぃ┰诠ぷ髦袕陌踩霭l,具有較強的安全意識以及敏銳性,徹底消除安全工作中的僥幸心理。安全技術作為電子商務企業一個重要的防范屏障,其有效發揮作用離不開嚴密的管理,也就是說,只有建立有效、完善的安全防范管理系統,才能夠保障企業的安全。
5、提高對電子商務疫情信息的重視程度
各個企業應進行行業聯合,進而組成企業聯盟。特別是在電子商務的安全信息上,應做到互通有無,對于安全疫情與有關信息要及時通報。企業應注意網絡安全領域中病毒的疫情預報,從而在每個時期都能有針對性地對其進行重點防范,此外,還應時刻關注本行業協會的安全通報,對已經出現的安全事件做到引以為戒,加強重點管理,一定要避免出現相同的安全事件。此外,還需注意的是在屯子商務中,信譽度是企業維護客戶市場的一個重要因素,所以,
企業還要注意客源市場的穩定性,加強自身網絡的安全。
總結
近年來,隨著我國經濟的迅速發展已與世界經濟融為一體。在國內外的經濟交往中,電子商務這種交易模式所占的市場份額必將越來越大,而其既要求商務安全又要求計算機網絡安全的雙重要求,將使得其相比較其它的計算機網絡的復雜程度更高。但是,隨著網絡安全技術的不斷發展,電子商務將擁有越來越安全的環境。
此外,計算機網絡通過對企業資源進行有效計劃和控制,達到優化企業資源,對物流、資金流、信息流實施網絡化管理的目的,為企業開展電子商務提供了雄厚的物質基礎。企業開展電子商務,解決了與外部世界的通信、交易的問題,它能增加企業的市場機會,降低成本,提高效益,這些有賴于后方強有力的支持。
【參考文獻】
[1]王福新 計算機網絡安全問題分析與防護措施探討[期刊論文]-信息通信 2012(1)
[2]李明 博弈中的電子商務優勢與劣勢分析研究[期刊論文]-科技風2011(7)
[3]孫丕鑫 對電子商務安全現狀及對策的研究[期刊論文]-商品與質量:學術觀察2011(8)
[4]周睿 淺談我國C2C電子商務市場現狀及發展趨勢[期刊論文]-當代經濟2011(13)
計算機網絡與安全論文范文4
>> 《高級計算機網絡安全》課程教學探索 《計算機網絡安全》課程教學改革與探索 計算機網絡安全課程實驗教學探索 《計算機網絡安全》課程教學探索 技工學?!队嬎銠C網絡安全》教學探索 高職計算機網絡安全課程教學改革探討 中職《計算機網絡安全》課程教學策略探討 淺析大學計算機網絡安全課程教學改革 計算機網絡安全課程實驗教學研究與實踐 高職院校計算機網絡安全課程教學研究 中職《計算機網絡安全》課程教學探析 計算機網絡實驗課程教學探索 淺析計算機網絡安全管理 淺析計算機網絡安全 淺談計算機網絡安全技術 淺談計算機網絡安全 關于計算機網絡安全淺析 計算機網絡安全探討 計算機網絡安全與防范 計算機網絡安全風險 常見問題解答 當前所在位置:為掃描結果索引文件。
這個實驗告訴學生,某些別有用心的黑客可以利用軟件的安全漏洞,非正常的使用軟件,讓軟件執行一些自己精心設計的惡意代碼,或解析畸形文件,當軟件中存在安全漏洞的時候,程序的正常執行流程被改變,從而達到獲取系統的控制權或竊取機密數據的目的。
5.監聽工具——Win Sniffer和pswmonitor
Win Sniffer專門用來截取局域網內的密碼,比如登錄FTP,登錄E-mail等的密碼。監聽器pswmonitor用于監聽基于Web的郵箱密碼、POP3收信密碼和FTP登錄密碼等,只需在一臺電腦上運行,就可以監聽局域網內任意一臺電腦登錄的用戶名和密碼,并將密碼顯示、保存,或發送到用戶指定的郵箱。
這個實驗告訴學生,網絡通訊過程是并不安全的,在開放式的Internet環境中,我們的數據通信隨時有可能被別人監聽,這就要求我們在數據通信的過程中采用良好的加密機制來保證我們的數據安全。
當然,網絡安全教學實踐過程中不僅僅涉及以上提及的幾個實驗,我們還可以完成,諸如利用“winlogon.exe”得到管理原密碼的實驗;使用程序“GetAdmin.exe”為普通用戶建立管理員賬號的實驗;Unicode漏洞的檢測實驗;利用打印漏洞攻擊實驗;SMB致命攻擊實驗;利用RPC漏洞建立超級用戶實驗;利用IIS溢出入侵系統實驗;利用WebDav遠程溢出實驗等等,通過這些實驗,可以使學生深刻的了解到網絡安全的威脅所在,通過對這些攻擊手段的了解,從而更好的去應對這些潛在的網絡安全威脅。
總而言之,網絡安全的課程的教學首要保證通過“法律”和“道德”兩條準繩來約束、教育我們的學生,不去使用學的知識去干違反國家法令法規的事;然后是組織好實踐環節的教學,通過大量的安全實例讓學生深刻理解網絡安全問題。相信這樣,一定可以為社會培養出所需要的高技能人才。
參考文獻
[l] 石勇、盧浩、黃繼軍.計算機網絡安全教程.清華大學出版社,2012-01-01出版.
[2] 姚永雷.計算機網絡安全(第二版)(軟件工程專業核心課程系列教材).清華大學出版社,2011-12-01出版.
計算機網絡與安全論文范文5
關鍵詞:計算機網絡;教學改革;考試改革;仿真平臺;協議分析
隨著工業化、信息化程度的不斷提高,計算機網絡在社會生產、生活各領域發揮越來越重要的作用。很多行業在選用網絡相關技術人才時考核學生掌握的網絡基本知識、基本原理掌握程度及網絡規劃、建設、管理、運維能力,這就為高校應用型人才培養提出明確目標。
1.“計算機網絡”考試改革提出的背景
適應網絡新技術與新應用帶來的新形勢,為維護網絡社會穩定、打擊網絡違法犯罪,公安院校需要為網絡警察實戰部門培養后備軍。互聯網是網絡警察執法的工作陣地,需要學生在校期間系統、扎實地掌握網絡協議、工程、應用相關知識和技能,才能勝任日后在網絡環境下從事公共信息網絡安全監管、信息監控、攻擊防御、偵查取證等執法工作。加強計算機網絡課程教學的課程改革和實戰訓練是實現網絡保衛執法技術專業人才培養目標的重要手段。
1.1課程定位
“計算機網絡”是網絡安全保衛執法技術專業的專業基礎課、必修課,在大學二年級春季學期開設。網絡知識的理解和實踐,既為學生繼續學習網絡安全、信息對抗、網絡犯罪偵查等專業課提供支撐,又為學生在網絡環境下從事公共信息網絡安全監管、信息監控、攻擊防御、偵查取證提供支撐[1]。
1.2教學內容及組織形式
“計算機網絡”課程主要講授互聯網體系結構、網絡建設及網絡應用。通過課程學習,學生可以系統理解網絡通信協議,掌握網絡規劃、設計、建設及運維,精通協議通信處理過程及相關網絡設備組件特性,靈活利用TCP/IP參考模型知識指導解決網絡安全保衛、計算機犯罪偵查工作中碰到的疑難問題。即學生對于計算機網絡的學習,應當理論與實踐并重,理解網絡工作原理和網絡工程項目實踐并重。然而,“計算機網絡”課程的知識體系繁雜、互聯網協議工作原理深奧難懂、實踐能力培養對路由器、交換機、服務器等硬件依賴性強。為此,在教學改革過程中提出基于“教學練戰一體化”的計算機網絡教學設計,
2.考試改革的目的
2.1原有考試存在的弊端
考試是檢驗教學質量和效果的重要手段。傳統的“期末閉卷筆試”已經不適應教學練戰一體化教學模式下的計算機網絡課程的考核,原因分析如下:
2.1.1將考試時間安排在期末,即所有教學內容已經完成,考試目的只是檢測“教”與“學”的最終效果,雖然閱卷過程中教師可以統計分析學生對教學重點、難點的掌握程度,但因為課程已經結束,無法及時反饋學生學習效果,不能良性促進課堂教學內容、手段、方法的調整。
2.1.2采用閉卷、筆試考試形式[2][3],測試內容偏重理論及理論的運用,導致學生忽視平時積累、考前集中突擊背誦,無法實現“養成素質、掌握知識、精通能力”的培養目標。
2.1.3紙質試卷無法檢驗“練”和“戰”的效果。在教學過程中,學生要借助PacketTracer仿真軟件,Wireshark協議分析軟件及硬件路由器、交換機等工具積累網絡規劃設計、運維管理能力。這些知識和技能的掌握程度無法通過一張紙質試卷檢測和評定。
2.2考試改革的目的
考試改革的出發點在于加強理論與實踐的結合,使學生通過實際動手操作,更深入地理解和掌握理論知識,靈活運用網絡原理解決網絡組建、應用過程中遇到的問題,這一考試改革的出發點符合公安院校應用型人才要“精于實戰”的培養目標。
3.考試改革的內容與組織形式
為充分發揮考試的檢驗與反饋作用,“計算機網絡”課程考試改革設置課堂作業、實驗實訓、期中測試、課程論文、上機測試五個考核環節,占比權重分別為10%、10%、20%、10%、40%。具體分析如下:
3.1課堂作業考評
課堂作業考評重點檢測學生對單元知識點的理解和掌握程度。教師隨堂布置作業,題目設計要緊扣教學重點和難點。通過學生的作業完成情況,教師可以及時調整教學安排,對于作業中的共性問題通過重點講解,結合案例深入剖析,使學生克服畏難心理,將理論部分扎實掌握。
3.2實驗實訓考評
實驗實訓考評重點檢測學生對軟硬件實驗平臺的熟悉程度,考核學生網絡規劃、設計、組建、故障診斷與維護網絡的能力。通?!坝嬎銠C”網絡課一學期有四個實驗實訓項目,教師指導完成其中的兩個驗證性實驗。另外一個設計型實驗和一個綜合型實驗列入考試改革考評、教師引導,學生以小組形式根據設定的網絡情境,進行組網方案設計和故障診斷排除,考評側重于方案設計、團隊組織分工、網絡性能評價等指標。
3.3期中測試
期中測試安排在期中教學檢查周隨堂進行,考核前半學期的教學重點,主要評估學生對基本知識和原理的掌握程度。期中測試以筆試閉卷或開卷形式進行,題目難度應適中或稍微增加難度。增加該環節,可以及時有效地反饋學生學習效果,提高學習主動性,堅持預習、學習、復習不間斷。
3.4課程論文
增加課程論文的目的是鼓勵學生在學習掌握現有網絡理論體系的基礎上,跟蹤網絡新技術與新應用的發展,探討前沿技術及應用在公安信息化、網絡安全保衛執法領域應用的現狀與趨勢。
3.5上機測試
基于仿真的上機測試是安排在學期末進行的綜合考試,在整個考評環節中占比最大,為40%,重點考核案例分析能力、發現問題解決問題的能力。結合培養方案和教學大綱的要求,上機測試設計三個大的題目,分別考評學生網絡工程、協議分析、網絡原理及應用的綜合知識和技能。
3.5.1網絡工程題要求學生根據題目設定的情境,進行局域網組網方案設計、規劃IP地址;在CiscoPacketTracer仿真平臺上進行路由器、交換機、服務器設備選型,按照規劃的網絡進行網絡設備聯網和調試;分析網絡連接狀態,完成故障診斷;最終在實現網絡連接、設備互聯互通。測試學生網絡工程實踐能力。
3.5.2協議分析題是對于特定環境下的網絡捕包文件進行分析,使用Wireshark軟件對應用層、傳輸層、網絡層、網絡接口層協議數據單元進行還原,從中提取出關鍵信息,測試學生根據捕獲數據流重現通信主機IP地址、使用賬號密碼、使用的軟件名稱、傳輸數據內容等網絡行為的能力。
3.5.3網絡原理及應用題目屬于綜合性題目,從網絡應用協議的工作原理、解釋網絡服務工作過程中遇到的應用現象出發,內容覆蓋了教學大綱中的多個知識點,這部分題目實際是考查學生理論聯系實際,并靈活運用理論指導實踐、解決實踐中遇到問題的能力。
4.考試改革實踐
我校2006年建立計算機網絡硬件實驗室,實踐教學增加了交換網絡、路由網絡、服務器搭建、協議分析等實驗。2010年在教學中引入CiscoPacketTracer仿真工具輔助學生課下自主學習。近年來,在教學練戰一體化教學模式下的“計算機網絡”改革過程中,為科學評價學生的學習質量和效果,不斷調整完善考試改革內容、方法和組織形式,最終形成課堂作業、實驗實訓、期中測試、課程論文、上機測試五個考核環節。根據連續兩年實施考試改革的實踐效果,對480名學生進行聽課狀態、作業質量、實踐能力、考試分數,以及學生學習其他專業課的知識儲備能力方面進行跟蹤評估,可以肯定該考試改革極大地調動了學生學習的主動性、創造性。學生能夠扎實掌握計算機網絡基礎知識和技能,靈活運用網絡知識和技能解決后續課程學習中遇到的困難。
5.結語
本文提出考試改革,采用多種形式對學生學習階段全過程考核,可以檢驗課程“教”“學”“練”“戰”的效果,理論與實踐相結合,提高學生學習的積極性、主動性,真正提高教學質量。
參考文獻:
[1]黃淑華.網絡仿真工具在警務實訓中的應用研究與實踐.警察技術,2012(4).
[2]段秀紅.淺談“計算機網絡”課程考試方法的改革與研究.中國管理信息化,2013(24).
計算機網絡與安全論文范文6
本文首先講述了我國在計算機網絡領域發展的現實狀況,然后闡述了網絡計算機在許多領域得到了廣泛的應用,所以研究網絡計算機非常重要,它會帶來一定的社會價值,經濟價值以及社會效益。其次論文講述了與網絡計算機可靠性有關的理論,探討了影響網絡計算機的很多因素,分析了影響網絡計算機的關鍵問題,在這些問題的基礎上,研究出了優化計算機網絡關于可靠性的具體措施。
【關鍵詞】網絡可靠性 網絡架構 計算機
1 前言
歷經半個世紀的成長,計算機網絡被當作一門工程科學系統,發展成為了健全完整的網絡體系,國內外研究這些的學者把網絡計算機可靠性測度總結為四大類,即計算機網絡生存性,連通性和,破壞性和在多個狀態下運作的有效性。只有計算機中的部件和基礎結點向各用戶的終端供給有效的鏈路,才能保證計算機網絡的工作正常。
2 網絡可靠性概述
2.1 網絡可靠性定義
計算機網絡的可靠性是這樣定義的“計算機網絡在標準規定下,所用的時間內,網絡要同時滿足保持連通與通信兩個條件,才叫做計算機網絡的可靠性,它體現了計算機網絡正常運行是有拓撲結構支持的能力,也是計算機運行與設計,網絡規劃重要參數的其中之一。
2.2 網絡可靠性模型
在研究工程系統的過程中,把復雜巨的系統和復雜系統兩者模型化,生成網絡模型。再把網絡模型化為圖解決可靠性的問題。計算機網絡的可靠性難題也能模型化為圖的問題, 可以使用多狀態的模型,來刻畫計算機的網絡模型里的概率圖,給予概率圖各邊和結點一些概率值得出的圖片,這個圖的可靠性所包含的問題分為兩個方面,分析問題和設計問題,分析問題需要計算這個圖的可靠性,設計問題需要一定的條件,只有給定全部元素后,才能設計出最大可靠性的圖片。圖片的可靠度不容易求解時,可以先把失效度求出來,(失效度+可靠度=1)再求它的可靠度,圖片的鏈路與結點失效模型是三個不同的模型,即鏈路失效哦的模型和結點失效的模型,鏈路與結點混合型失效模型。這三個失效模型中,混合失效的模型是用到最多的。
3 網絡可靠性因素影響
3.1 網絡設備對網絡可靠性的影響
3.1.1 用戶設備對計算機網絡可靠性的影響
直接面向用戶的設備就是用戶終端,最重要的就是它的可靠性,他是計算機是否可靠地關鍵,在計算機網絡日常一系列維護,就是為了保證用戶端的可靠,用戶末端的交互能力與它的可靠性是成正比的。
3.1.2 傳輸交換設備對計算機網絡可靠性的影響
在計算機網絡運行建設的實踐過程中,研究的人員會經常發現:計算機網絡中布線系統引起的故障問題是不容易找到的,因此所要付出的努力往往也是最大的。
3.2 網絡管理對網絡可靠性的影響
計算機網絡有三大部分組成,生產廠商,網絡設備和產品。大規模,結構也復雜,想要保證信息完整的傳輸,故障發生頻率低,信息丟失率低,差錯及誤碼較少,還是得提高計算機的可靠性,必須運用先進管理技術,隨時能夠采集到網絡信息和參數,查看網絡的狀態,及時的發現故障和故障排除。
3.3 網絡拓撲結構對網絡可靠性的影響
計算機網絡之間互相連接最主要的方式是網絡拓撲結構互聯,通常用圖來直觀顯示,所以研究網絡互聯性能最得力的數學知識就是圖論。開始的時候人們衡量計算機網絡的容錯性和有效性是通過連通度與直徑進行的,但是伴隨人們越來越深入的分析和研究計算機的網絡拓撲結構,設計計算機網絡的專家提出了很多圖論和網絡的新的概念和想法,譬如寬直徑、直徑容錯、邊連通度限制、連通度限制、容錯直徑限制等。
4 計算機網絡可靠性優化
4.1 計算機網絡可靠性的設計原則
為了盡可能的提高計算機網絡的可靠性性價比,計算機網絡在進行設計過程中,要滿足以下幾個原則:
4.1.1 可行性
在對網絡安全體系進行設計的時候,一定要考慮實際因素,而不能只是從理論的角度來考慮。
4.1.2 安全性
安全性是網絡安全體系設計的第一目標,因為網絡安全體系設計的主要作用就是來保護網絡系統和信息的安全。
4.1.3 高效性
安全性是網絡安全體系設計的首要目標,但是安全也不能影響系統的運行,因為保障其系統正常的運行是網絡安全體系構建的目的。
4.1.4 可承擔性
針對網絡安全體系,從設計到實施,再到安全系統的安全培訓與后期維護,都需要付出一定的費用和代價,而這些都是由企業進行支持的。
4.2 計算機網絡可靠性設計
4.2.1 計算機網絡的容錯性設計
兩個網絡中心,主干并行。是容錯性設計方案的主要原則,并行計算機網絡和冗余網絡中心,同時把服務器與用戶終端連接在兩個電腦網絡中心。路由器和數據鏈路在一定的范圍內互相連接,計算機網絡中大部分都采用多路由和數據連接的方式,保證了在任何一條數據鏈路即使出現問題也不會影響整體的網絡運行。
4.2.2 計算機網絡的雙網絡冗余設計
雙網絡冗余設計就是在一個計算機網絡上再加一條備用的網絡,兩個網絡結構的形式,以計算機的冗余的條件彌補計算機容錯的不足。在這雙網絡中,每個網絡節點經雙網絡連接,當一個結點想往其他節點發消息時,雙網絡中任意一個網絡都可以發送過去,一般情況下,雙網絡可以當作備份,也可以一起發送數據,當兩個同時工作的網絡,突然因一些原因一個網絡被斷開了,另一條能夠立刻代替出錯的網絡,這就保證了數據在傳輸的時候造成丟失,這些硬件設施都是為了保證計算機網絡的可靠性。
4.2.3 計算機網絡層次、體系結構設計
伴隨著計算機網絡技術不斷完善和吞吐量日益增長,網絡服務的分布式和交換轉移到用戶級,產生了一個最有現代化代表的網速超快的設計模型,這樣的方法被叫做,多層設計的網絡模塊,網絡結點越多,網絡容量就越大,多層網絡結構的優點就是有很大的確定性,給計算機的運行擴展中的查找故障和故障排除的維護工作提供了方便。
參考文獻
[1]田波.計算機網絡可靠性的優化[J].魅力中國,2009(13).
[2]曾德明.計算機網絡可靠性的優化方法分析[J].太原城市職業技術學院學報,2011(07).
[3]安琪.敘述計算機網絡技術設計與分析[J].經營管理者,2011(10).
[4]劉鴻艷.網絡可靠性優化技術淺析[J].沈陽干部學刊,2010(05).