引論:我們?yōu)槟砹?3篇網(wǎng)絡(luò)安全環(huán)境現(xiàn)狀范文,供您借鑒以豐富您的創(chuàng)作。它們是您寫作時(shí)的寶貴資源,期望它們能夠激發(fā)您的創(chuàng)作靈感,讓您的文章更具深度。
篇1
2大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)安全保障路徑
大數(shù)據(jù)技術(shù)能夠有效對(duì)信息數(shù)據(jù)、前沿認(rèn)知進(jìn)行調(diào)控與整合,經(jīng)由內(nèi)外部子網(wǎng)絡(luò)系統(tǒng)構(gòu)建的數(shù)據(jù)交互系統(tǒng)成為個(gè)人隱私、模塊訪問的重要技術(shù)支撐,大數(shù)據(jù)技術(shù)的這些特點(diǎn)促使了相關(guān)參與群體重新審視隱私保護(hù)問題,以此為著眼點(diǎn),現(xiàn)根據(jù)大數(shù)據(jù)系統(tǒng)的建構(gòu)特點(diǎn)與發(fā)展趨向提出了以下四方面技術(shù)革新策略:2.1建立健全“認(rèn)證授權(quán)”機(jī)制信息認(rèn)證與授權(quán)過程作為個(gè)體數(shù)據(jù)對(duì)照與調(diào)控的綜合舉措,通常涵蓋消息認(rèn)證、身份認(rèn)證以及協(xié)議認(rèn)證等三個(gè)板塊內(nèi)容,由此打造的多維網(wǎng)絡(luò)結(jié)構(gòu)能夠在傳統(tǒng)網(wǎng)絡(luò)認(rèn)證模塊的基礎(chǔ)上,實(shí)現(xiàn)消息傳遞和接收過程的同步性與互促性。消息認(rèn)證作為此種授權(quán)機(jī)制的實(shí)踐出發(fā)點(diǎn),主要用于確保和驗(yàn)證輸入信息的完整性與真實(shí)性,檢測(cè)核心信息在傳遞過程中是否被篡改、任意刪減或順序調(diào)控,力爭(zhēng)在保證驗(yàn)證消息的順序性、時(shí)間性以及工具理性的同時(shí),注重將此種認(rèn)證過程局限于特定交互雙方之間,不允許其他節(jié)點(diǎn)的任意參與,此種精準(zhǔn)性、非實(shí)時(shí)性的認(rèn)證授權(quán)方案能夠有效發(fā)揮大數(shù)據(jù)系統(tǒng)的信息檢測(cè)與內(nèi)容調(diào)控的功能特征。與消息認(rèn)證過程相區(qū)分,身份認(rèn)證過程大多通過選取“實(shí)時(shí)性”的消息驗(yàn)證方案,來對(duì)特定消息的準(zhǔn)確釋義進(jìn)行定位與內(nèi)容延展,以此來保證數(shù)據(jù)信息的合法性與完整性。協(xié)議認(rèn)證作為“認(rèn)證授權(quán)”機(jī)制的最后階段,除了對(duì)實(shí)際網(wǎng)絡(luò)框架中的消息和主體身份進(jìn)行精準(zhǔn)判定外,旨在通過建構(gòu)特定規(guī)范性的協(xié)議來保證數(shù)據(jù)源的可靠性和抗風(fēng)險(xiǎn)性。就總體而言,對(duì)某一數(shù)據(jù)庫(kù)認(rèn)證實(shí)體和可用資源的利用度和許可范圍越精準(zhǔn),則相關(guān)參與主體對(duì)授權(quán)要求與授權(quán)等級(jí)的實(shí)效劃分越嚴(yán)格,在遵從“標(biāo)準(zhǔn)安全層協(xié)議”的基礎(chǔ)上,通過驗(yàn)證不同網(wǎng)絡(luò)節(jié)點(diǎn)的通信安全與系統(tǒng)對(duì)接度,來以“授權(quán)機(jī)制”的形式對(duì)本地?cái)?shù)據(jù)資源進(jìn)行科學(xué)理性訪問和多向傳輸。2.2建構(gòu)“網(wǎng)絡(luò)信譽(yù)”模型深入挖掘不同網(wǎng)路系統(tǒng)中的數(shù)據(jù)管控與網(wǎng)絡(luò)節(jié)點(diǎn)的契合關(guān)系,大體可將現(xiàn)有的網(wǎng)絡(luò)環(huán)境分成兩種模型,一方面是“層次信譽(yù)模型”,即通過打造封閉、孤立、簡(jiǎn)單化的數(shù)據(jù)虛擬環(huán)境,來建構(gòu)從“根節(jié)點(diǎn)”到“葉子節(jié)點(diǎn)”的路徑轉(zhuǎn)化;另一方面是“網(wǎng)狀信譽(yù)模型”,此種模型中的每一個(gè)分支節(jié)點(diǎn)均可以作為“可信任根”,推進(jìn)在不同轉(zhuǎn)化路徑過程中的信任路徑轉(zhuǎn)化成特定的信任網(wǎng)絡(luò),此種信譽(yù)模型更為貼近實(shí)際社會(huì)生活中社會(huì)公眾的信任關(guān)系。因其具有獨(dú)立性、權(quán)威不依賴性、全過程評(píng)價(jià)性等功能特征,使得每項(xiàng)參與實(shí)體均具備相應(yīng)的“公/私鑰對(duì)”,通過借助相應(yīng)的信譽(yù)證書來維持自身的信譽(yù)值,以滿足數(shù)據(jù)認(rèn)證與個(gè)體自主簽名的綜合需要。在此種機(jī)制模型下,參與主體可單獨(dú)作為“客戶節(jié)點(diǎn)”來經(jīng)過特定的資源服務(wù)節(jié)點(diǎn)來向另外的服務(wù)節(jié)點(diǎn)發(fā)出數(shù)據(jù)對(duì)接請(qǐng)求,在返回?cái)?shù)據(jù)評(píng)價(jià)證書后,相關(guān)服務(wù)節(jié)點(diǎn)可將差異化的評(píng)價(jià)證書持續(xù)性地反饋給“客戶節(jié)點(diǎn)”,參與客戶在接收到反饋信息后,可及時(shí)查詢先前的評(píng)價(jià)節(jié)點(diǎn)來檢測(cè)評(píng)價(jià)證書的更新性與實(shí)效性。2.3將數(shù)據(jù)治理納入政治范疇大數(shù)據(jù)背景下網(wǎng)絡(luò)安全防范機(jī)制的建立健全,在需要打造持續(xù)度高、實(shí)踐指向性更強(qiáng)的現(xiàn)實(shí)機(jī)制的同時(shí),需要加強(qiáng)社會(huì)組織體系對(duì)參與個(gè)體隱私的保護(hù)。從社會(huì)結(jié)構(gòu)特征層面看,社會(huì)部門可重新審視市場(chǎng)建立健全的重復(fù)性與實(shí)效運(yùn)轉(zhuǎn)性等相關(guān)機(jī)制之間的內(nèi)在契合關(guān)系,參照完備的社會(huì)監(jiān)管法律來強(qiáng)力打擊網(wǎng)絡(luò)欺詐或違約等負(fù)面行為,借助社會(huì)中介規(guī)范組織的貫徹性與程序性,來有效反饋指導(dǎo)市場(chǎng)運(yùn)行機(jī)制、個(gè)體產(chǎn)權(quán)關(guān)系以及政府行政行為,并注重從社會(huì)、政府以及個(gè)體本身進(jìn)行多向指導(dǎo)與路徑革新:其一,應(yīng)將網(wǎng)絡(luò)信息保護(hù)納入國(guó)家戰(zhàn)略發(fā)展范疇。在大數(shù)據(jù)發(fā)展背景下,信息數(shù)據(jù)的管控性與安全性能成為表征虛擬資源系統(tǒng)可靠性和貫徹性的重要指標(biāo),相關(guān)政府部門應(yīng)該緊緊圍繞社會(huì)公眾的綜合需求與法律法規(guī)的現(xiàn)實(shí)契合點(diǎn),從根本上加快完善隱私保護(hù)的相關(guān)立法,重新定位網(wǎng)絡(luò)系統(tǒng)中的“云端存儲(chǔ)”和“標(biāo)準(zhǔn)制定”等模塊的“財(cái)產(chǎn)屬性”,對(duì)營(yíng)利性網(wǎng)絡(luò)管控部門的調(diào)控策略、標(biāo)準(zhǔn)制定、技術(shù)研發(fā)以及數(shù)據(jù)存儲(chǔ)等方式進(jìn)行綜合監(jiān)管與調(diào)控,以此來防止個(gè)人數(shù)據(jù)受到外部因素的干擾與破壞。2.4構(gòu)建“在線-離線”數(shù)據(jù)分析方案為保證虛擬網(wǎng)絡(luò)系統(tǒng)的安全性與可控性,數(shù)據(jù)分析能夠從模型設(shè)計(jì)、數(shù)據(jù)實(shí)時(shí)計(jì)算、數(shù)據(jù)流向脈絡(luò)進(jìn)行風(fēng)險(xiǎn)規(guī)整來進(jìn)行有效引導(dǎo)。“在線實(shí)時(shí)數(shù)據(jù)分析”系統(tǒng)可通過建構(gòu)Spark框架來關(guān)注計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的內(nèi)存核定、“數(shù)據(jù)流”處理等模塊的統(tǒng)籌治理情況,以此種建構(gòu)方式為指導(dǎo),在設(shè)備防護(hù)過程中,整個(gè)安全區(qū)域內(nèi)數(shù)據(jù)節(jié)點(diǎn)的個(gè)數(shù)和收集過程作為原始數(shù)據(jù)預(yù)處理過程的重要現(xiàn)實(shí)指向,可通過ETL技術(shù)對(duì)“多源異構(gòu)”的數(shù)據(jù)存儲(chǔ)庫(kù)進(jìn)行接口過渡和語句翻譯,如推動(dòng)HiveQL命令數(shù)據(jù)庫(kù)的接口解析,將HiveQL資源數(shù)據(jù)轉(zhuǎn)化成實(shí)時(shí)RDD翻譯系統(tǒng),最后經(jīng)由數(shù)據(jù)庫(kù)中元數(shù)據(jù)的內(nèi)在契合關(guān)系來將其中有效的文件數(shù)據(jù)進(jìn)行提取與多向計(jì)算;“離線挖掘分析模塊”則可通過對(duì)數(shù)據(jù)存儲(chǔ)庫(kù)中的原始數(shù)據(jù)進(jìn)行反復(fù)、循環(huán)式深度加工與累積計(jì)算,借助ETL數(shù)據(jù)處理技術(shù)的反饋型與更新性,來統(tǒng)籌分析原有數(shù)據(jù)分析模塊中的“疑難問題”,以期還原更為安全可靠、實(shí)踐導(dǎo)向精準(zhǔn)的“安全預(yù)警系統(tǒng)”,相關(guān)管理群體可有效建構(gòu)以上三種模塊之間的資源聯(lián)結(jié)關(guān)系,以期精準(zhǔn)實(shí)現(xiàn)網(wǎng)路系統(tǒng)數(shù)據(jù)處理的實(shí)效性、持續(xù)性與多維性。鑒于大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)安全的現(xiàn)狀,可知防范勢(shì)在必行。隨著大數(shù)據(jù)的迅猛發(fā)展,建立健全“認(rèn)證授權(quán)”機(jī)制、建構(gòu)“網(wǎng)絡(luò)信譽(yù)”模型、將數(shù)據(jù)治理納入政治范疇、構(gòu)建“在線-離線”數(shù)據(jù)分析方案,進(jìn)一步營(yíng)造安全的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)
[1]管磊,胡光俊,王專.基于大數(shù)據(jù)的網(wǎng)絡(luò)安全態(tài)勢(shì)感知技術(shù)研究[J].信息網(wǎng)絡(luò)安全,2016(09):45-50.
[2]鄒陽.大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題研究[J].電腦知識(shí)與技術(shù),2016,12(18):19-20.
[3]田言笑,施青松.試談大數(shù)據(jù)時(shí)代的計(jì)算機(jī)網(wǎng)絡(luò)安全及防范措施[J].電腦編程技巧與維護(hù),2016(10):90-92.
篇2
隨著信息技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)的應(yīng)用越來越廣泛。這就使得涉及到大量信息的網(wǎng)絡(luò)安全問題受到了越老越多的人的重視。信息網(wǎng)絡(luò)面臨的安全問題,直接影響到了人們關(guān)于互聯(lián)網(wǎng)的正常使用。所以,解決互聯(lián)網(wǎng)中存在的安全問題,提高互聯(lián)網(wǎng)技術(shù)水平,保證網(wǎng)絡(luò)安全成為了重要的話題。這就要求我們應(yīng)該認(rèn)真分析和研究互聯(lián)網(wǎng)的安全問題,找出存在的安全隱患,采取有效的措施來進(jìn)行互聯(lián)網(wǎng)安全系統(tǒng)防護(hù),從而更好保證互聯(lián)網(wǎng)的安全。
一、網(wǎng)絡(luò)安全的發(fā)展現(xiàn)狀分析
(一)安全工具的應(yīng)用缺少相應(yīng)規(guī)定
由于互聯(lián)網(wǎng)的應(yīng)用范圍比較廣,所以會(huì)涉及到生產(chǎn)和生活的各個(gè)領(lǐng)域。相應(yīng)的,隨之而出的安全工具種類也比較繁多,由于缺少相應(yīng)的管理,所以一定程度上出現(xiàn)了濫用的情況。在當(dāng)前網(wǎng)絡(luò)安全系統(tǒng)中,系統(tǒng)的安全軟件種類也比較繁多。但是由于沒有穩(wěn)定的技術(shù)作為支撐,所以有的管理工具就會(huì)遭受到破壞,被一些黑客加以利用,從而進(jìn)行網(wǎng)絡(luò)系統(tǒng)攻擊,產(chǎn)生網(wǎng)絡(luò)安全隱患。例如,有的時(shí)候黑客會(huì)利用一些竊取信息的工具攻擊網(wǎng)絡(luò)系統(tǒng),查貨網(wǎng)絡(luò)信息,從而更多信息供其攻擊系統(tǒng),對(duì)網(wǎng)絡(luò)安全造成了比較大的安全隱患。
(二)固有的安全漏洞變得日益明顯
通常,在互聯(lián)網(wǎng)安全系統(tǒng)中都會(huì)存在一定的漏洞,有的是設(shè)計(jì)人員故意為之,為了能夠再出現(xiàn)以外的時(shí)候,管理人員順利進(jìn)入系統(tǒng)中。但是這樣的漏洞常常被黑客利用起來,許多非法入侵的人有了更多攻擊系統(tǒng)的便利條件。有的時(shí)候破壞者會(huì)通過這些漏洞發(fā)出較多的鏈接,以此來增加系統(tǒng)的負(fù)荷,出現(xiàn)請(qǐng)求超時(shí)的情況,從而嚴(yán)重影響網(wǎng)絡(luò)系統(tǒng)的正常使用。
(三)網(wǎng)絡(luò)設(shè)備本身存在的安全問題
網(wǎng)絡(luò)設(shè)備本身就會(huì)有一些安全問題,如果被有破壞意圖的人加以利用,就會(huì)對(duì)網(wǎng)絡(luò)安全造成一定的影響。例如,互聯(lián)網(wǎng)中分為有線和無線,相比較之下,有線容易出現(xiàn)安全問題。因?yàn)椋幸恍┖诳蜁?huì)通過監(jiān)聽線路來收集信息,從中得到了大量的情報(bào)。同時(shí),因?yàn)榫W(wǎng)絡(luò)再通過線路連接的時(shí)候,如果一臺(tái)計(jì)算機(jī)網(wǎng)絡(luò)受到了病毒襲擊,那么就會(huì)快速影響到整個(gè)網(wǎng)絡(luò)系統(tǒng),從而使全部的網(wǎng)絡(luò)停用,造成了非常嚴(yán)重的網(wǎng)絡(luò)安全問題。
(四)惡意攻擊所帶來的不安全因素
在互聯(lián)網(wǎng)安全隱患中,比較受重視的就是惡意攻擊。因?yàn)橛性S多黑客為了一定的目的,會(huì)采取一定的手電,通過截取網(wǎng)絡(luò)中節(jié)點(diǎn)之間的數(shù)據(jù)來盜取信息,從而造成信息失竊的安全問題。因?yàn)楫?dāng)前互聯(lián)網(wǎng)使用的都是以太網(wǎng),所以在兩個(gè)節(jié)點(diǎn)中間安裝一個(gè)網(wǎng)卡,就能夠有效接收兩點(diǎn)之間的信息。許多黑客在惡意攻擊的時(shí)候都會(huì)采取這樣的方式,造成的危害也是比較嚴(yán)重的。
二、網(wǎng)絡(luò)安全的發(fā)展方向分析
(一)逐漸形成安全的防御技術(shù)
面對(duì)當(dāng)前網(wǎng)絡(luò)安全存在的問題,網(wǎng)絡(luò)安全技術(shù)會(huì)非常重視安全防御技術(shù)。例如,像防火墻這樣的隔離技術(shù)的應(yīng)用會(huì)越來越廣,并且其性能也會(huì)逐漸增強(qiáng),有效監(jiān)測(cè)和查殺病毒攻擊。同時(shí)身份認(rèn)證和加密技術(shù)也會(huì)受到越來越多的重視,通過更加科學(xué)的研究,從而實(shí)現(xiàn)防御網(wǎng)絡(luò)安全隱患的最終目的。加強(qiáng)網(wǎng)絡(luò)管理也是防御的重要步驟,可以對(duì)多臺(tái)設(shè)備進(jìn)行集中網(wǎng)管,從而有效保證網(wǎng)絡(luò)的安全性,這也是互聯(lián)網(wǎng)發(fā)展的一種趨勢(shì)。
(二)產(chǎn)業(yè)鏈朝著生態(tài)環(huán)境轉(zhuǎn)變
隨著信息產(chǎn)業(yè)的不斷發(fā)展以及與其他產(chǎn)業(yè)的融合,使得網(wǎng)絡(luò)安全技術(shù)發(fā)生了重要的變化,網(wǎng)絡(luò)安全技術(shù)在逐漸朝著生態(tài)環(huán)境的方向轉(zhuǎn)變。因?yàn)樵诰W(wǎng)絡(luò)安全技術(shù)產(chǎn)業(yè)鏈中會(huì)不斷有新人進(jìn)來,開發(fā)商在選擇的時(shí)候也會(huì)愿意選擇一些戰(zhàn)略伙伴,例如像廣告公司。隨著產(chǎn)業(yè)鏈變得愈發(fā)復(fù)雜,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)產(chǎn)業(yè)在不斷朝著生態(tài)環(huán)境的方向轉(zhuǎn)變。在生態(tài)環(huán)境中,任何一個(gè)環(huán)節(jié)都能夠被取代。
(三)網(wǎng)絡(luò)安全技術(shù)逐漸科學(xué)化
網(wǎng)絡(luò)安全技術(shù)逐漸科學(xué)化將會(huì)是一個(gè)比較長(zhǎng)期的過程,會(huì)存在于網(wǎng)絡(luò)發(fā)展的整個(gè)過程中。通過收集和分析數(shù)據(jù)等方法來提高網(wǎng)絡(luò)安全技術(shù)的科學(xué)化,對(duì)技術(shù)進(jìn)行綜合考量,找到網(wǎng)絡(luò)問題所在。
(四)網(wǎng)絡(luò)信息的容量逐漸增加
網(wǎng)絡(luò)信息技術(shù)會(huì)逐漸朝著承載大榮量信息的方向發(fā)展。因?yàn)槭褂没ヂ?lián)網(wǎng)的人會(huì)越來越多,等達(dá)到一定的程度時(shí),就會(huì)出現(xiàn)負(fù)荷問題。所以網(wǎng)絡(luò)技術(shù)的發(fā)展應(yīng)該注重提高信息的容量。
結(jié)語
綜上所述,互聯(lián)網(wǎng)技術(shù)的發(fā)明與使用,為人們的生產(chǎn)和生活提供了極大的便利,傳遞著大量的數(shù)據(jù)和信息,所以其安全性受到了廣泛的關(guān)注。這就要求我們應(yīng)該認(rèn)真分析網(wǎng)絡(luò)安全現(xiàn)狀,找到問題,然后加強(qiáng)相關(guān)技術(shù)的發(fā)展,從而為人們提供更加優(yōu)質(zhì)的網(wǎng)絡(luò)服務(wù)。
參考文獻(xiàn):
[1]寧向延,張順頤.網(wǎng)絡(luò)安全現(xiàn)狀與技術(shù)發(fā)展[J].南京郵電大學(xué)學(xué)報(bào)(自然科學(xué)版),2012,05:49-58.
[2]楊慧.網(wǎng)絡(luò)安全技術(shù)的發(fā)展現(xiàn)狀和未來發(fā)展趨勢(shì)[J].電腦知識(shí)與技術(shù),2010,35:9991-9993.
[3]孫小芳,李妍緣,朱勁松,時(shí)存.網(wǎng)絡(luò)安全現(xiàn)狀分析與發(fā)展趨勢(shì)[J].電子制作,2014,20:135.
[4]張康林.網(wǎng)絡(luò)安全技術(shù)的現(xiàn)狀與發(fā)展趨勢(shì)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,04:176+179.
篇3
一、大學(xué)生網(wǎng)絡(luò)安全教育的重要性和現(xiàn)狀
(一)網(wǎng)絡(luò)安全教育的內(nèi)涵和重要性分析
網(wǎng)絡(luò)安全教育是大學(xué)生素質(zhì)教育的一個(gè)重要組成部分。在目前網(wǎng)絡(luò)化的大環(huán)境中,網(wǎng)絡(luò)已經(jīng)對(duì)大學(xué)生產(chǎn)生了廣泛而深遠(yuǎn)的影響,對(duì)大學(xué)生進(jìn)行網(wǎng)絡(luò)安全教育勢(shì)在必行。網(wǎng)絡(luò)安全教育,主要是指在教學(xué)過程中,滲透一些安全防范方面的知識(shí),幫助大學(xué)生樹立網(wǎng)絡(luò)安全意識(shí),提高使用網(wǎng)絡(luò)的效率[1]。網(wǎng)絡(luò)安全教育也對(duì)大學(xué)生的發(fā)展有很大的影響,特別是網(wǎng)絡(luò)上的思想和言論比較開放,容易對(duì)大學(xué)生產(chǎn)生干擾,因此,加強(qiáng)網(wǎng)絡(luò)安全教育具有重要的現(xiàn)實(shí)意義。積極開展網(wǎng)絡(luò)安全教育,能夠增強(qiáng)大學(xué)生的責(zé)任意識(shí),提高大學(xué)生的網(wǎng)絡(luò)使用效率,規(guī)范大學(xué)生的網(wǎng)絡(luò)行為,促進(jìn)大學(xué)生的健康發(fā)展和進(jìn)步。
(二)學(xué)生網(wǎng)絡(luò)安全教育現(xiàn)狀分析
互聯(lián)網(wǎng)的廣泛應(yīng)用和發(fā)展,對(duì)社會(huì)產(chǎn)生了很大的正面影響,也引發(fā)不少網(wǎng)絡(luò)安全事故。一些網(wǎng)絡(luò)攻擊手段不斷地出現(xiàn),給人們的信息安全和財(cái)產(chǎn)安全帶來了很大的危害。而且網(wǎng)絡(luò)環(huán)境具有很強(qiáng)的開放性和自由性,很多思想和言論在網(wǎng)絡(luò)上進(jìn)行傳播,都容易對(duì)人們思想和活動(dòng)產(chǎn)生一定的影響。大學(xué)生是一個(gè)很大的消費(fèi)群體,進(jìn)行網(wǎng)絡(luò)購(gòu)物、娛樂和社交的現(xiàn)象非常普遍。但是,目前對(duì)網(wǎng)絡(luò)安全教育問題卻很少涉足,而且大學(xué)生自身的網(wǎng)絡(luò)安全意識(shí)也比較淡薄,在網(wǎng)絡(luò)使用方面還存在很多不足,容易導(dǎo)致大學(xué)生出現(xiàn)網(wǎng)絡(luò)安全問題[2]。其中,比較常見的問題就是網(wǎng)絡(luò)購(gòu)物帶來的安全隱患,由于學(xué)生的安全意識(shí)不強(qiáng),辨別能力比較差,購(gòu)物后往往容易出現(xiàn)質(zhì)量問題,造成一定的財(cái)產(chǎn)損失。
二、大學(xué)生網(wǎng)絡(luò)安全教育存在的問題
(一)網(wǎng)絡(luò)安全教育載體建設(shè)滯后
任何一項(xiàng)活動(dòng)都需要一定的硬件和載體來支持,大學(xué)生網(wǎng)絡(luò)安全教育也需要一定的硬件設(shè)施支持。目前高校教學(xué)中,對(duì)網(wǎng)絡(luò)安全教育不重視,相關(guān)的資金投入不足,基礎(chǔ)設(shè)施的建設(shè)也存在問題,特別是校園網(wǎng)絡(luò)系統(tǒng)的相關(guān)硬件設(shè)施建設(shè)不到位,對(duì)網(wǎng)絡(luò)安全問題不能很好的保證。例如TCP/IP協(xié)議、域名系統(tǒng)、以及防火墻等建設(shè)不足,對(duì)危害性的信息和病毒不能進(jìn)行有效攔截,導(dǎo)致學(xué)生在使用過程中出現(xiàn)許多安全問題[3]。
(二)教師的網(wǎng)絡(luò)安全教育意識(shí)不強(qiáng)
教師是教育的重要主體,其網(wǎng)絡(luò)安全意識(shí)對(duì)大學(xué)生的網(wǎng)絡(luò)安全意識(shí)教育及其效果有重要影響。而目前教師的網(wǎng)絡(luò)安全意識(shí)普遍不高,接觸網(wǎng)絡(luò)比較少,接受新事物的能力沒有大學(xué)生強(qiáng),對(duì)這方面的研究也比較少。隨著互聯(lián)網(wǎng)的廣泛發(fā)展和應(yīng)用,對(duì)教師也提出了更高的要求,教師必須與時(shí)俱進(jìn)地增強(qiáng)網(wǎng)絡(luò)安全教育意識(shí)。
(三)大學(xué)生網(wǎng)絡(luò)安全意識(shí)淡薄
隨著網(wǎng)絡(luò)在社會(huì)中廣泛延伸,一些網(wǎng)絡(luò)上的信息安全事故也時(shí)有發(fā)生,一些大學(xué)生在使用網(wǎng)絡(luò)中過程容易上當(dāng)受騙[4]。大學(xué)生網(wǎng)絡(luò)活動(dòng)比較頻繁,特別像網(wǎng)上購(gòu)物、網(wǎng)上社交和娛樂等,給很多不法分子創(chuàng)造了機(jī)會(huì),他們通過各種手段騙取大學(xué)生的個(gè)人信息和資料。另外,大學(xué)生的網(wǎng)絡(luò)安全意識(shí)比較淡薄,對(duì)一些虛假信息不容易分辨,在網(wǎng)上購(gòu)物和消費(fèi)中容易上當(dāng)受騙,不僅會(huì)造成一定的財(cái)產(chǎn)損失,還影響了大學(xué)生身心健康發(fā)展。
(四)未制定健全的教學(xué)質(zhì)量評(píng)估體系
目前,很多高校都沒有將網(wǎng)絡(luò)安全教育納入教學(xué)計(jì)劃,致使大學(xué)的計(jì)算機(jī)課程中,對(duì)網(wǎng)絡(luò)安全方面的內(nèi)容涉及得比較少,學(xué)生能夠掌握的知識(shí)和內(nèi)容也有限。教學(xué)中,教師重視對(duì)學(xué)生相關(guān)技能掌握的考察,卻忽視網(wǎng)絡(luò)安全問題,沒有將網(wǎng)絡(luò)安全知識(shí)的考核納入到具體的教學(xué)質(zhì)量評(píng)估[5]。因此,面對(duì)當(dāng)前網(wǎng)絡(luò)化發(fā)展的大環(huán)境,必須對(duì)大學(xué)生網(wǎng)絡(luò)安全教育進(jìn)行評(píng)估,建立完善的教學(xué)質(zhì)量評(píng)估體系。
三、大學(xué)生網(wǎng)絡(luò)安全教育對(duì)策
(一)利用社團(tuán)開展網(wǎng)絡(luò)安全教育
大學(xué)生的自由時(shí)間比較多,學(xué)校要充分的發(fā)揮學(xué)生社團(tuán)的作用,可以成立學(xué)校的安全教育社團(tuán)。在安全教育社團(tuán)開展的工作和活動(dòng)中,可以增加對(duì)網(wǎng)絡(luò)安全知識(shí)的宣傳和教育,定期對(duì)學(xué)生開展網(wǎng)絡(luò)安全知識(shí)的普及和教育,并展開相關(guān)的活動(dòng),幫助大學(xué)生增加網(wǎng)絡(luò)安全知識(shí),提高網(wǎng)絡(luò)安全意識(shí),充分的調(diào)動(dòng)學(xué)生的積極性,參與到網(wǎng)絡(luò)安全教育的活動(dòng)中。
(二)開展安全通識(shí)教育
面對(duì)當(dāng)前復(fù)雜的網(wǎng)絡(luò)環(huán)境,高校要根據(jù)具體的情況進(jìn)行教育課程的調(diào)整,增加網(wǎng)絡(luò)安全通識(shí)教育課程,對(duì)學(xué)生的網(wǎng)絡(luò)應(yīng)用進(jìn)行正確引導(dǎo)。學(xué)校應(yīng)該提高對(duì)網(wǎng)絡(luò)安全教育的重視,提高學(xué)生的網(wǎng)絡(luò)安全意識(shí)[6]。同時(shí),要加強(qiáng)對(duì)教師的網(wǎng)絡(luò)安全知識(shí)教育和技能的培訓(xùn),教師是進(jìn)行有效教學(xué)的重要影響因素,需要不斷更新自己的知識(shí)儲(chǔ)備,加強(qiáng)對(duì)大學(xué)生網(wǎng)絡(luò)安全知識(shí)和技能的鍛煉和培養(yǎng),提高大學(xué)生的網(wǎng)絡(luò)安全意識(shí)。
(三)在課堂上滲透網(wǎng)絡(luò)安全教育
全面實(shí)施網(wǎng)絡(luò)安全教育,加強(qiáng)在課堂教學(xué)中滲透網(wǎng)絡(luò)安全知識(shí)。一方面,要重視計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí)的普及教育,在大學(xué)生中開展網(wǎng)絡(luò)安全的調(diào)查活動(dòng),培養(yǎng)學(xué)生的主動(dòng)學(xué)習(xí)、主動(dòng)思考和總結(jié)網(wǎng)絡(luò)安全問題的能力,并引導(dǎo)學(xué)生去熟悉網(wǎng)絡(luò)安全知識(shí)以及相關(guān)的技能。另一方面,要重視對(duì)學(xué)生進(jìn)行網(wǎng)絡(luò)道德行為和網(wǎng)絡(luò)法制知識(shí)的教育。
(四)營(yíng)造良好校園網(wǎng)絡(luò)安全環(huán)境
學(xué)校要加強(qiáng)校園網(wǎng)絡(luò)安全環(huán)境建設(shè),給學(xué)生創(chuàng)造一個(gè)良好的網(wǎng)絡(luò)環(huán)境,促進(jìn)學(xué)生的健康發(fā)展。首先,學(xué)校要加強(qiáng)對(duì)網(wǎng)絡(luò)環(huán)境的建設(shè),增加資金的投入,完善網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的建設(shè),特別是涉及到網(wǎng)絡(luò)安全方面的設(shè)施和設(shè)備,要進(jìn)行及時(shí)更新。同時(shí),加強(qiáng)校園網(wǎng)絡(luò)的安全檢查和監(jiān)督,對(duì)一些不良信息進(jìn)行及時(shí)處理,保障學(xué)生上網(wǎng)安全[7]。其次,在校園文化建設(shè)中,利用閱讀的專欄和標(biāo)語,宣傳網(wǎng)絡(luò)安全知識(shí)以及網(wǎng)絡(luò)安全的技能,提高學(xué)生的網(wǎng)絡(luò)安全辨別意識(shí)。
(五)加強(qiáng)對(duì)大學(xué)生網(wǎng)絡(luò)安全教育的評(píng)估
隨著網(wǎng)絡(luò)的發(fā)展,學(xué)校不僅要加強(qiáng)對(duì)學(xué)生的網(wǎng)絡(luò)安全教育,還要加大對(duì)學(xué)生網(wǎng)絡(luò)安全教育的考核和評(píng)價(jià),實(shí)現(xiàn)學(xué)生的綜合發(fā)展。一方面,提高學(xué)校的重視程度,增加網(wǎng)絡(luò)安全通識(shí)教育;另一方面,提高學(xué)生的重視程度,增強(qiáng)對(duì)網(wǎng)絡(luò)安全知識(shí)的學(xué)習(xí)以及技能的掌握,實(shí)現(xiàn)自身的全面發(fā)展。
參考文獻(xiàn):
[1]董艷.當(dāng)代大學(xué)生網(wǎng)絡(luò)安全意識(shí)現(xiàn)狀及其對(duì)策[J].太原城市職業(yè)技術(shù)學(xué)院學(xué)報(bào),2015(1):87-88.
[2]修國(guó)英,陳思宇.網(wǎng)絡(luò)時(shí)代大學(xué)生思想政治教育工作的創(chuàng)新策略[J].黑龍江教育(理論與實(shí)踐),2015(5):1-2.
[3]黃蓉,趙惜群.大學(xué)生網(wǎng)絡(luò)意識(shí)形態(tài)安全教育路徑探析[J].當(dāng)代教育理論與實(shí)踐,2015(4):133-136.
[4]雷麗,王樹江.網(wǎng)絡(luò)動(dòng)員策略下的大學(xué)生思想政治教育[J].上海黨史與黨建,2014(6):51-53.
[5]張青彩.當(dāng)前高校網(wǎng)絡(luò)安全教育存在的問題及對(duì)策[J].河南司法警官職業(yè)學(xué)院學(xué)報(bào),2014(2):125-128.
篇4
1網(wǎng)絡(luò)安全協(xié)議的實(shí)質(zhì)與計(jì)算機(jī)通信現(xiàn)狀
在通信技術(shù)高速發(fā)達(dá)的今天,網(wǎng)絡(luò)安全協(xié)議能夠在一定程度上保障使用者的利益,營(yíng)造出一個(gè)相對(duì)安全的網(wǎng)絡(luò)環(huán)境,可以進(jìn)一步確保我國(guó)網(wǎng)絡(luò)領(lǐng)域的健康發(fā)展。這一協(xié)議能夠減少由于使用者操作不當(dāng)而導(dǎo)致的數(shù)據(jù)損害,對(duì)重要文件進(jìn)行加密。它是營(yíng)造穩(wěn)定網(wǎng)絡(luò)環(huán)境過程中的一大重要技術(shù),從根本上保障網(wǎng)絡(luò)環(huán)境的穩(wěn)定。針對(duì)目前計(jì)算機(jī)通信技術(shù)中所存在的一些問題,網(wǎng)絡(luò)安全協(xié)議能夠通過相應(yīng)的技術(shù)手段來確保網(wǎng)絡(luò)環(huán)境的安全,目前主流的技術(shù)就是通過對(duì)數(shù)據(jù)等進(jìn)行加密來防止信息的丟失泄露。通過多年的改良研究,網(wǎng)絡(luò)安全協(xié)議在如今已經(jīng)得到了極為廣泛的應(yīng)用,能夠通過密匙認(rèn)證等方式彌補(bǔ)通信技術(shù)中所存在的漏洞。現(xiàn)今計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)得到了普及,網(wǎng)絡(luò)安全對(duì)于每一個(gè)用戶而言都極為重要,通過計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)能夠?qū)W(wǎng)絡(luò)情況加以適時(shí)的管理監(jiān)控,確保使用者資料的安全。目前確保計(jì)算機(jī)通信安全主要從兩大方面入手:其一,對(duì)計(jì)算機(jī)硬件加以合理維護(hù),定期檢查防止零部件損壞;其二,通過技術(shù)手段保證使用者資料的安全性與隱私性,防止其數(shù)據(jù)的損壞遺失。目前,我國(guó)的網(wǎng)絡(luò)技術(shù)雖然已經(jīng)得到了長(zhǎng)足的發(fā)展,但依舊存在著不足,這一現(xiàn)狀嚴(yán)重影響國(guó)內(nèi)網(wǎng)絡(luò)環(huán)境的穩(wěn)定性。現(xiàn)今所存在的不足大體涵蓋以下幾大類:其一,國(guó)內(nèi)部分網(wǎng)絡(luò)工作者的技術(shù)水平不高,工作素養(yǎng)有待進(jìn)一步提升,在對(duì)網(wǎng)絡(luò)進(jìn)行設(shè)計(jì)的過程中容易產(chǎn)生較多的漏洞,給某些人員的違規(guī)操作提供了條件;其二,國(guó)內(nèi)大多使用者的網(wǎng)絡(luò)安全意識(shí)還不夠明確,知識(shí)網(wǎng)絡(luò)系統(tǒng)時(shí)常被黑客等入侵,嚴(yán)重影響了我國(guó)網(wǎng)絡(luò)環(huán)境的安全;其三,網(wǎng)絡(luò)環(huán)境與現(xiàn)實(shí)生活存在著較大的差異,因此現(xiàn)實(shí)過程中的法律法規(guī)在網(wǎng)絡(luò)環(huán)境中并不一定實(shí)用,雖然我國(guó)已然對(duì)于網(wǎng)絡(luò)開始通過立法進(jìn)行管理,但是還是有進(jìn)一步完善的空間。
2網(wǎng)絡(luò)安全協(xié)議的安全性分析
就現(xiàn)今的計(jì)算機(jī)通信技術(shù)而言,網(wǎng)絡(luò)安全協(xié)議的應(yīng)用已經(jīng)較為廣泛,然而該類協(xié)議本身具有局限性容易受到各種不確定性因素的干擾。而最為普遍的就是因?yàn)閰f(xié)議設(shè)計(jì)人員沒有足夠的網(wǎng)絡(luò)安全領(lǐng)域的知識(shí)儲(chǔ)備,設(shè)計(jì)的協(xié)議存在一定的漏洞。類似于加密的方法,往往能夠通過簡(jiǎn)單的方式協(xié)議的可靠性,因此在對(duì)協(xié)議進(jìn)行檢測(cè)的過程中必須要注意加密過程的算法、技術(shù)以及協(xié)議等。另外,在協(xié)議設(shè)計(jì)的時(shí)候,還必須充分確認(rèn)該協(xié)議的抵抗入侵的能力,同時(shí)保證其有一定的復(fù)雜程度,還必須盡可能降低資本的投入,在保證安全協(xié)議效力的同時(shí)將其在大范圍內(nèi)加以推廣,進(jìn)而實(shí)現(xiàn)保護(hù)網(wǎng)絡(luò)環(huán)境安全穩(wěn)定的目的。
3網(wǎng)絡(luò)安全協(xié)議在通信技術(shù)中的作用
3.1能夠增強(qiáng)網(wǎng)絡(luò)環(huán)境的安全性
網(wǎng)絡(luò)安全協(xié)議能夠在很大程度上確保計(jì)算機(jī)通信過程的穩(wěn)定性與安全性。通過國(guó)內(nèi)網(wǎng)絡(luò)領(lǐng)域工作人員的管理操作,能夠?qū)ΜF(xiàn)今的網(wǎng)絡(luò)系統(tǒng)加以適當(dāng)?shù)耐晟疲c此同時(shí)還可以對(duì)一些安全協(xié)議的漏洞加以彌補(bǔ)。在現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境構(gòu)造的過程中,由于一些黑客針對(duì)網(wǎng)絡(luò)系統(tǒng)所存在的漏洞加以攻擊,這將直接導(dǎo)致網(wǎng)絡(luò)安全協(xié)議的效力得不到保障。而通過相關(guān)工作人員的設(shè)計(jì),針對(duì)不同的方向進(jìn)行合理的試驗(yàn),進(jìn)而確保在較大程度上增強(qiáng)網(wǎng)絡(luò)系統(tǒng)的防御水平。
3.2合理的節(jié)約設(shè)計(jì)成本
在計(jì)算機(jī)通信技術(shù)的實(shí)際應(yīng)用過程中,為了保證網(wǎng)絡(luò)環(huán)境的安全,必須對(duì)網(wǎng)絡(luò)安全協(xié)議的有效力加以驗(yàn)證,防止由于等級(jí)不高而出現(xiàn)信息泄露的情況。而在網(wǎng)絡(luò)安全協(xié)議具體施行的過程中,由于其安全性能較高,運(yùn)行過程較為穩(wěn)定,因此將會(huì)節(jié)約大量的成本。而在對(duì)該類協(xié)議進(jìn)行設(shè)計(jì)的時(shí)候,必須要對(duì)可能遇到的不確定因素加以預(yù)估,進(jìn)而確保自身設(shè)計(jì)的效用,同時(shí)對(duì)后期的運(yùn)營(yíng)維護(hù)加以合理評(píng)估,再借助相關(guān)工作人員的優(yōu)秀設(shè)計(jì),能夠盡可能的彌補(bǔ)計(jì)算機(jī)通信技術(shù)中所存在的漏洞,進(jìn)而達(dá)到節(jié)約設(shè)計(jì)成本的目的。
3.3能夠提高計(jì)算機(jī)通信技術(shù)在電子商務(wù)中的適用性
由于現(xiàn)今互聯(lián)網(wǎng)的高速發(fā)展,電子商務(wù)行業(yè)得以迅速興起,逐漸成為了一種全新的經(jīng)濟(jì)模式。可以說,電子商務(wù)的成長(zhǎng)空間極大,但是在網(wǎng)上交易的過程中毫無疑問將會(huì)產(chǎn)生較多的安全問題,因此,為保障電子商務(wù)經(jīng)濟(jì)的高速增長(zhǎng)與其產(chǎn)業(yè)的穩(wěn)定發(fā)展,必須提高計(jì)算機(jī)通信的安全性。通過網(wǎng)絡(luò)安全協(xié)議能夠營(yíng)造一個(gè)較為穩(wěn)定和諧的網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境,對(duì)商家以及客戶的數(shù)據(jù)資料給以充分的保護(hù),最終達(dá)到計(jì)算機(jī)通信技術(shù)在電子商務(wù)領(lǐng)域得到有效應(yīng)用的目的。借助相應(yīng)的技術(shù)手段可以在很大程度上確保網(wǎng)絡(luò)資金等的安全運(yùn)轉(zhuǎn),提高安全協(xié)議的等級(jí),進(jìn)而為電子商務(wù)行業(yè)的發(fā)展提供一定的技術(shù)保障。
4結(jié)束語
在如今計(jì)算機(jī)通信技術(shù)不斷成長(zhǎng)的大環(huán)境之下,網(wǎng)絡(luò)安全協(xié)議變得越來越重要,它已經(jīng)在網(wǎng)絡(luò)的各個(gè)方面得到了廣泛的應(yīng)用,能夠進(jìn)一步增強(qiáng)通信技術(shù)的實(shí)用性。無論是通過物理方式對(duì)計(jì)算機(jī)硬件等進(jìn)行維護(hù)還是直接通過技術(shù)手段對(duì)網(wǎng)絡(luò)環(huán)境加以控制都能夠在很大程度上為用戶數(shù)據(jù)資料的安全提供一定的保障。因此,我國(guó)必須重視網(wǎng)絡(luò)安全協(xié)議的設(shè)計(jì),進(jìn)而促進(jìn)計(jì)算機(jī)通信技術(shù)的發(fā)展與推廣。
作者:蔣菊英 單位:甘肅省天水市職業(yè)技術(shù)學(xué)校
參考文獻(xiàn):
[1]秦俊波.網(wǎng)絡(luò)安全協(xié)議在計(jì)算機(jī)通信技術(shù)當(dāng)中的作用與意義[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2014(12).
[2]羅會(huì)影.計(jì)算機(jī)網(wǎng)絡(luò)通信中的網(wǎng)絡(luò)安全協(xié)議分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(11).
篇5
在現(xiàn)代社會(huì)中,人們生活在兩類相互關(guān)聯(lián)的社會(huì):物理世界社會(huì)和信息社會(huì)。在物理世界的社會(huì)中我們必須遵守社會(huì)的秩序,社會(huì)才能和諧發(fā)展、進(jìn)步。同樣,信息社會(huì)環(huán)境中我們也需要遵守信息社會(huì)的某種秩序,而信息安全提供了實(shí)現(xiàn)信息社會(huì)秩序的技術(shù)基礎(chǔ)。
隨著寬帶戰(zhàn)略、移動(dòng)互聯(lián)網(wǎng)、云計(jì)算、電子商務(wù)、網(wǎng)絡(luò)媒體、微博、微信等新技術(shù)新業(yè)務(wù)的相互促進(jìn)、快速發(fā)展,這些新技術(shù)的寬帶、泛在、移動(dòng)、智能、融合、不對(duì)稱等特性帶來的安全威脅不斷呈現(xiàn)出來,網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻。
本文主要介紹了中國(guó)網(wǎng)絡(luò)安全的現(xiàn)狀、網(wǎng)絡(luò)安全威脅類型,并闡述對(duì)策。
1 網(wǎng)絡(luò)安全現(xiàn)狀
在當(dāng)今信息化社會(huì)中,信息作為戰(zhàn)略資源,扮演著重要的角色。無論是生活中的水、電、煤氣等付費(fèi),還是商業(yè)、政務(wù)等工作中的業(yè)務(wù)處理,信息技術(shù)正在慢慢改變我們傳統(tǒng)的生活和工作方式。同時(shí),信息在獲取、處理的安全性是信息技術(shù)的又一個(gè)重點(diǎn)。信息安全性關(guān)系到國(guó)家的安全和社會(huì)的穩(wěn)定。
2013年,中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)了《2012年中國(guó)網(wǎng)民信息網(wǎng)絡(luò)安全狀況研究報(bào)告》,報(bào)告中顯示,我國(guó)僅有15.2%的網(wǎng)民沒有遇到網(wǎng)絡(luò)安全事件。在眾多網(wǎng)絡(luò)安全事件中,網(wǎng)絡(luò)釣魚日漸猖獗,影響金融服務(wù)和電子商務(wù)的發(fā)展,境內(nèi)網(wǎng)站的釣魚頁面2萬多個(gè)。移動(dòng)互聯(lián)網(wǎng)惡意程序數(shù)量急劇增長(zhǎng),Android平臺(tái)成重災(zāi)區(qū),惡意程序樣本10萬多個(gè)。
拒絕服務(wù)攻擊(DDOS)仍然是影響互聯(lián)網(wǎng)安全最主要的威脅。我國(guó)境內(nèi)日均發(fā)生攻擊流量超過1G的較大規(guī)模的DDOS事件1千余起,約為2011年的近3倍。在監(jiān)測(cè)發(fā)現(xiàn)的拒絕服務(wù)攻擊事件中,約有88%的被攻擊目標(biāo)位于境內(nèi)。采用技術(shù)日趨綜合復(fù)雜化,從攻擊網(wǎng)站本身逐漸轉(zhuǎn)為攻擊網(wǎng)站所使用的權(quán)威域名解析服務(wù)器,使其承載的大量其他網(wǎng)站的域名解析間接受到影響。甚至對(duì)互聯(lián)網(wǎng)整體運(yùn)行安全造成影響。
APT攻擊的惡意程序頻現(xiàn),國(guó)家的基礎(chǔ)設(shè)施面臨嚴(yán)重威脅。2012年,境外約有7萬多個(gè)木馬或僵尸網(wǎng)絡(luò)控制服務(wù)器控制了我國(guó)境內(nèi)1000萬余臺(tái)主機(jī),較2011年增長(zhǎng)56.9%和59.6%。
總之,隨著新技術(shù)的發(fā)展,網(wǎng)絡(luò)安全問題會(huì)變得更加錯(cuò)綜復(fù)雜,影響將不斷擴(kuò)大,我們應(yīng)加強(qiáng)防范,積極分析應(yīng)對(duì),保證社會(huì)的穩(wěn)定。
2 網(wǎng)絡(luò)安全威脅
網(wǎng)絡(luò)安全威脅經(jīng)歷了“對(duì)攻擊者而言,沒有任何好處”的蠕蟲時(shí)代、“攻擊目標(biāo)為賺錢”的逐利時(shí)代、現(xiàn)在處于竊密時(shí)代,竊取政治、經(jīng)濟(jì)、軍事等秘密。在未來,黑客們會(huì)有更多想法、更多能力、更多機(jī)會(huì)、更多資源,將會(huì)造成更大的破壞。
1)網(wǎng)絡(luò)安全威脅從動(dòng)機(jī)上劃分,可分為故意性威脅和無意性威脅。故意性威脅是指人為的有目的、有意圖的對(duì)計(jì)算機(jī)系統(tǒng)攻擊。無意性威脅是指操作人員由于自然災(zāi)害或疏忽或錯(cuò)誤操作而造成的威脅。
2)網(wǎng)絡(luò)安全威脅從結(jié)果上劃分,可分為主動(dòng)威脅和被動(dòng)威脅。主動(dòng)威脅是指在非授權(quán)的狀態(tài)下故意修改系統(tǒng),比如入侵、篡改消息、重發(fā)消息等。被動(dòng)威脅是指在非授權(quán)的狀態(tài)下不修改系統(tǒng),比如信息竊取,破譯密碼等。
3)網(wǎng)絡(luò)安全威脅從來源上劃分,可分為內(nèi)部威脅和外部威脅。威脅可來自企業(yè)網(wǎng)絡(luò)的內(nèi)部,也可以來自企業(yè)網(wǎng)絡(luò)的外部。內(nèi)部威脅通常損害較大,因?yàn)橐话惆踩Wo(hù)“防外不防內(nèi)”,同時(shí)內(nèi)部員工,了解機(jī)構(gòu)運(yùn)作,常常攻擊核心資源,威害最大。
3 安全對(duì)策
1)建立和完善網(wǎng)絡(luò)安全立法,細(xì)化網(wǎng)絡(luò)違法犯罪法律界定范圍和量刑標(biāo)準(zhǔn),加大網(wǎng)絡(luò)違法犯罪的打擊力度,做到有法可依、執(zhí)法必嚴(yán)、違法必究。
目前,我國(guó)網(wǎng)絡(luò)安全的法律法規(guī)還處于初級(jí)階段,有很多法律規(guī)定空白,對(duì)于不斷出現(xiàn)各種各樣網(wǎng)絡(luò)違法行為,不能及時(shí)立法應(yīng)對(duì)。政府部門應(yīng)不斷完善安全審計(jì)、法律法規(guī)等各項(xiàng)章制度。在制定法律法規(guī)時(shí),應(yīng)真正了解當(dāng)前企業(yè)的現(xiàn)狀,不要脫離實(shí)際,細(xì)化違法行為。例如,日前,兩高要對(duì)“網(wǎng)絡(luò)誹謗”進(jìn)行立法,當(dāng)誹謗信息轉(zhuǎn)發(fā)超過500次以上,即可判刑。此外,還要加大對(duì)網(wǎng)絡(luò)犯罪的打擊力度。針對(duì)特定目標(biāo)類網(wǎng)絡(luò)安全威脅,要具有重要戰(zhàn)略價(jià)值的保護(hù)目標(biāo),提高網(wǎng)絡(luò)安全保障基礎(chǔ)技術(shù)能力。這要求政府要對(duì)基礎(chǔ)系統(tǒng)和重要信息系統(tǒng)加大網(wǎng)絡(luò)安全保障投入。
2)加強(qiáng)公共互聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境的治理。加強(qiáng)網(wǎng)絡(luò)的管理,凈化網(wǎng)絡(luò)空間。對(duì)網(wǎng)上商城、增值電信新業(yè)務(wù)經(jīng)營(yíng)者網(wǎng)絡(luò)安全管理,加強(qiáng)行業(yè)自律。同時(shí),繼續(xù)開展針對(duì)木馬、僵尸網(wǎng)絡(luò)、移動(dòng)互聯(lián)網(wǎng)惡意程序、網(wǎng)絡(luò)釣魚、拒絕服務(wù)攻擊等安全威脅清理和處置。
3)加強(qiáng)全民信息安全教育。
當(dāng)前,應(yīng)加強(qiáng)信息安全的教育,普及信息安全知識(shí),做好自身防護(hù)。一方面將網(wǎng)絡(luò)安全的教育與日常教育結(jié)合起來,比如在各級(jí)學(xué)校、企事業(yè)單位中普及網(wǎng)絡(luò)安全知識(shí)。從小做起,從己做起,會(huì)使用網(wǎng)絡(luò)安全防護(hù)工具進(jìn)行網(wǎng)絡(luò)安全防護(hù),要及時(shí)修復(fù)漏洞,安裝常用殺病毒和安全防護(hù)軟件。還可以利用各種媒體宣傳網(wǎng)絡(luò)安全知識(shí),通過報(bào)紙、雜志、網(wǎng)站等媒體開設(shè)專欄,制作動(dòng)畫等方法,提醒個(gè)人數(shù)據(jù)資料保護(hù),謹(jǐn)慎電子交易、網(wǎng)上支付等操作。另一方面要建立專業(yè)的完善的網(wǎng)絡(luò)安全人員培訓(xùn)體系,對(duì)于專門從事網(wǎng)絡(luò)安全工作的人員,要經(jīng)常分階段培訓(xùn),通過培訓(xùn)了解國(guó)內(nèi)外網(wǎng)絡(luò)安全現(xiàn)狀和先進(jìn)技術(shù)、對(duì)于現(xiàn)有的網(wǎng)絡(luò)威脅,應(yīng)學(xué)習(xí)哪些專業(yè)技能。要確保網(wǎng)絡(luò)的重點(diǎn)部門、關(guān)鍵環(huán)節(jié)有專業(yè)的、經(jīng)驗(yàn)豐富的安全管理人員,進(jìn)而提高整個(gè)系統(tǒng)的安全防護(hù)能力。
4 結(jié)論
網(wǎng)絡(luò)是人類文明的產(chǎn)物,現(xiàn)在人們?cè)絹碓揭蕾嚲W(wǎng)絡(luò),在網(wǎng)絡(luò)帶給人們方便、快捷的同時(shí),網(wǎng)絡(luò)帶來的網(wǎng)絡(luò)安全問題也威脅著人們的正常生活。本文只對(duì)現(xiàn)在網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行分析,提出一些對(duì)策。在未來我國(guó)網(wǎng)絡(luò)安全重點(diǎn)在于:APT攻擊風(fēng)險(xiǎn)持續(xù)加深,信息竊取和欺詐,移動(dòng)互聯(lián)網(wǎng)惡意程序?qū)⒊掷m(xù)增加,大數(shù)據(jù)云平臺(tái)發(fā)展帶來新的風(fēng)險(xiǎn)。對(duì)于這些重點(diǎn)問題,如何防范是我們今后繼續(xù)要探討的問題。
參考文獻(xiàn)
篇6
我國(guó)航天研制、發(fā)射任務(wù)日益增加,信息環(huán)境復(fù)雜、多樣,導(dǎo)致測(cè)發(fā)控信息暴露于越來越多、越來越廣的威脅和脆弱性當(dāng)中,測(cè)發(fā)控信息資產(chǎn)需要加以適應(yīng)的保護(hù)。同時(shí),測(cè)發(fā)控網(wǎng)絡(luò)系統(tǒng)建立年代較早,其網(wǎng)絡(luò)安全性設(shè)計(jì)與意識(shí)遠(yuǎn)遠(yuǎn)落后。因此,保障網(wǎng)絡(luò)正常安全運(yùn)行并建立測(cè)發(fā)控網(wǎng)絡(luò)安全管理系統(tǒng)是測(cè)發(fā)控網(wǎng)絡(luò)的工作重點(diǎn),加強(qiáng)網(wǎng)絡(luò)安全管理迫在眉睫。
1 測(cè)發(fā)控網(wǎng)絡(luò)安全現(xiàn)狀
目前,網(wǎng)絡(luò)安全防護(hù)采用“技術(shù)30%,管理70%”的布局,偏頗管理和加強(qiáng)人員網(wǎng)絡(luò)安全意識(shí)的效力,并且技術(shù)上僅通過采用殺毒軟件、防火墻以實(shí)現(xiàn)網(wǎng)絡(luò)安全防護(hù),技術(shù)措施單一,缺乏解決深層次網(wǎng)絡(luò)安全問題和威脅的能力。現(xiàn)有測(cè)發(fā)控網(wǎng)絡(luò)安全圖如圖1所示。為此,從系統(tǒng)綜合整體的角度去看待、分析,在提供靈活且高效的網(wǎng)絡(luò)通訊及信息服務(wù),組成并協(xié)調(diào)建立地面測(cè)發(fā)控網(wǎng)絡(luò)安全系統(tǒng)已事在必行。
2 新型網(wǎng)絡(luò)安全管理系統(tǒng)
2.1 新型網(wǎng)絡(luò)安全管理功能
測(cè)發(fā)控網(wǎng)絡(luò)安全的解決是一個(gè)綜合性問題,涉及到諸多因素,包括技術(shù)、產(chǎn)品和管理等。進(jìn)行網(wǎng)絡(luò)安全體系建設(shè),要綜合考慮、注重實(shí)效,在考慮網(wǎng)間安全、防火墻、病毒查殺、入侵檢測(cè),甚至身份認(rèn)證等系統(tǒng)來解決有關(guān)外部黑客入侵、病毒困擾時(shí),也要同時(shí)考慮來自內(nèi)部網(wǎng)絡(luò)的可信環(huán)境下的非授權(quán)網(wǎng)絡(luò)行為和授權(quán)濫用行為,才可能最大限度的構(gòu)建和諧、干凈的測(cè)發(fā)控網(wǎng)絡(luò)環(huán)境。測(cè)發(fā)控網(wǎng)絡(luò)安全管理系統(tǒng)主要實(shí)現(xiàn)以下功能:
(1)對(duì)測(cè)發(fā)控網(wǎng)絡(luò)分系統(tǒng)工作站進(jìn)行集中的安全保護(hù)、監(jiān)控、審計(jì)和管理;
(2)防范非法設(shè)備接入內(nèi)網(wǎng),確保測(cè)發(fā)控網(wǎng)絡(luò)內(nèi)網(wǎng)安全;
(3)整體規(guī)劃測(cè)發(fā)控網(wǎng)絡(luò)與設(shè)備的網(wǎng)絡(luò)傳輸行為的計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)備;
(4)建立網(wǎng)間防護(hù),保證各分系統(tǒng)與C3I、異地協(xié)同網(wǎng)絡(luò)之間的網(wǎng)間安全;
(5)安全隔離與信息交換與數(shù)據(jù)加密,保障測(cè)試數(shù)據(jù)在網(wǎng)絡(luò)傳輸過程中可靠完整;
(6)測(cè)發(fā)控網(wǎng)絡(luò)設(shè)備與工作站等資產(chǎn)的統(tǒng)一配置、監(jiān)控、預(yù)警、評(píng)估、響應(yīng),策略、檢測(cè)、防護(hù),實(shí)現(xiàn)安全資產(chǎn)和安全信息的歸一化等功能。
2.2 測(cè)發(fā)控網(wǎng)絡(luò)安全管理系統(tǒng)組成
立足現(xiàn)有測(cè)發(fā)控網(wǎng)絡(luò)現(xiàn)狀,結(jié)合遠(yuǎn)期異地協(xié)同規(guī)劃,測(cè)發(fā)控網(wǎng)絡(luò)安全管理確保在安全、可靠和保密的網(wǎng)絡(luò)環(huán)境下完成測(cè)試任務(wù),幫助各分系統(tǒng)網(wǎng)絡(luò)設(shè)備使用統(tǒng)一優(yōu)化、規(guī)范管理,并在遠(yuǎn)期實(shí)現(xiàn)與北京總部的異地協(xié)同項(xiàng)目加強(qiáng)網(wǎng)間安全。
測(cè)發(fā)控網(wǎng)絡(luò)安全管理系統(tǒng)
(1)安全防護(hù)子系統(tǒng)。安全防護(hù)子系統(tǒng)可以對(duì)內(nèi)部終端計(jì)算機(jī)進(jìn)行集中的安全保護(hù)、監(jiān)控、審計(jì)和管理,可自動(dòng)向終端計(jì)算機(jī)分發(fā)系統(tǒng)補(bǔ)丁,禁止重要信息通過外設(shè)和端口泄漏,防止終端計(jì)算機(jī)非法外聯(lián),防范非法設(shè)備接入內(nèi)網(wǎng),有效地管理終端資產(chǎn)等。
安全防護(hù)子系統(tǒng)由客戶端模塊、服務(wù)器模塊、控制臺(tái)三部分組成。客戶端模塊對(duì)終端計(jì)算機(jī)進(jìn)行監(jiān)控,需要部署于每臺(tái)需要被管理的終端計(jì)算機(jī)上,用于收集數(shù)據(jù)信息,并執(zhí)行來自服務(wù)器模塊的指令。服務(wù)器模塊存儲(chǔ)終端安全策略、終端計(jì)算機(jī)信息、漏洞補(bǔ)丁數(shù)據(jù)等等,并由服務(wù)器向終端計(jì)算機(jī)客戶模塊發(fā)送指令。
(2)網(wǎng)間防護(hù)子系統(tǒng)。采用安全邊際技術(shù),通過防火墻、防病毒墻、入侵防護(hù)等技術(shù),整體規(guī)劃測(cè)發(fā)控網(wǎng)絡(luò)或網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)傳輸行為的計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)備,增加子網(wǎng)與網(wǎng)間安全,實(shí)時(shí)動(dòng)態(tài)保護(hù)技術(shù)以全面、有效地保護(hù)網(wǎng)絡(luò)不受侵害,使測(cè)發(fā)控網(wǎng)絡(luò)與異地協(xié)同網(wǎng)絡(luò)實(shí)現(xiàn)數(shù)據(jù)交換。
(3)數(shù)據(jù)加密子系統(tǒng)。通過安全隔離與信息交換與數(shù)據(jù)加密,保障數(shù)據(jù)在網(wǎng)絡(luò)傳輸過程中可靠完整,保護(hù)關(guān)鍵業(yè)務(wù)的機(jī)密數(shù)據(jù)安全,同時(shí)保障數(shù)據(jù)在傳輸過程中不被破壞和惡意竊取。網(wǎng)絡(luò)加密機(jī)制建立可信的安全連接,保證數(shù)據(jù)的安全傳輸,實(shí)現(xiàn)安全通信的虛擬專用線路,提供全面、可靠、安全和多層次的數(shù)據(jù)保護(hù)。
(4)管理配置子系統(tǒng)。以資產(chǎn)設(shè)備為中心,通過策略配置、設(shè)備監(jiān)控、審計(jì)預(yù)警、態(tài)勢(shì)評(píng)估、安全響應(yīng)的全流程管理,進(jìn)行安全資產(chǎn)和安全信息的歸一化處理、監(jiān)控、分析、審計(jì)、報(bào)警、響應(yīng)、存儲(chǔ)和報(bào)告等功能。管理配置子系統(tǒng)采用三層分布式體系結(jié)構(gòu),主要由被管對(duì)象層、管理中心層、控制臺(tái)層組成。
3 結(jié)論
新型地面測(cè)發(fā)控網(wǎng)絡(luò)安全管理系統(tǒng)立足現(xiàn)有測(cè)發(fā)控網(wǎng)絡(luò),解決現(xiàn)有病毒查殺費(fèi)時(shí)費(fèi)力、網(wǎng)絡(luò)設(shè)備與存儲(chǔ)介質(zhì)的管理失控、各分系統(tǒng)應(yīng)用軟件安裝不受控、IP地址更改隨意等現(xiàn)狀;結(jié)合異地協(xié)同項(xiàng)目,完善管理配置子系統(tǒng)網(wǎng)間防護(hù)子系統(tǒng),統(tǒng)籌規(guī)劃各分系統(tǒng)子網(wǎng)與C3I之間的網(wǎng)絡(luò)架構(gòu),消除網(wǎng)絡(luò)邊際隱患。同時(shí),建立集中安全信息管理系統(tǒng);加強(qiáng)應(yīng)用覆蓋范圍。
新型網(wǎng)絡(luò)安全管理系統(tǒng)以測(cè)發(fā)控網(wǎng)絡(luò)為基點(diǎn),重新規(guī)劃、提高和完善測(cè)試環(huán)境,從軟件和硬件上采取控制措施以避免安全漏洞,提高測(cè)發(fā)控網(wǎng)絡(luò)安全水平,在測(cè)發(fā)控網(wǎng)絡(luò)中具有極為重要的意義。
篇7
云計(jì)算是在分布式計(jì)算、網(wǎng)格計(jì)算、并行計(jì)算等發(fā)展的基礎(chǔ)上提出的一種新型計(jì)算模型,是一種新興的共享基礎(chǔ)架構(gòu)的方法,它面對(duì)的是超大規(guī)模的分布式環(huán)境,核心是提供數(shù)據(jù)存儲(chǔ)和網(wǎng)絡(luò)服務(wù)。具有以下特點(diǎn):提供了最安全可靠的數(shù)據(jù)存儲(chǔ)信息;對(duì)用戶終端的設(shè)備要求低,方便快捷;可以實(shí)現(xiàn)不同設(shè)備間的網(wǎng)絡(luò)數(shù)據(jù)共享;提供強(qiáng)大的空間和計(jì)算功能。此環(huán)境下,“計(jì)算機(jī)網(wǎng)絡(luò)安全”即“為網(wǎng)絡(luò)信息數(shù)據(jù)系統(tǒng)的安全創(chuàng)建和使用而采取的相關(guān)技術(shù)上和管理上保護(hù),從而保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)信息不會(huì)因?yàn)橐馔饣蛘吆腿藶楣室舛獾狡茐摹⒏暮托孤訌?qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)系統(tǒng)的保密性、完整性和可利用性的安全設(shè)置”。
“云計(jì)算“環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全的特征:高度的保密性,即計(jì)算機(jī)網(wǎng)絡(luò)的信息不能隨意泄露給未授權(quán)的用戶或避免任其利用的過程;信息的完整性,即其他未經(jīng)過授權(quán)的用戶不得隨意改變、破壞、丟棄信息的特性;操作的可控性,即被授權(quán)用戶具有對(duì)信息的利用、處理的權(quán)利,從而控制信息的傳播過程;信息的審查性,即當(dāng)網(wǎng)絡(luò)安全出現(xiàn)問題時(shí),采取必要的手段加以控制、核查。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀分析
首先,在技術(shù)方面,所有的數(shù)據(jù)在云里,一旦發(fā)生由于技術(shù)方面的因素導(dǎo)致的服務(wù)中斷,那么用戶只能束手無策。此外,云計(jì)算所面臨的問題在目前網(wǎng)絡(luò)應(yīng)用中全部清晰可見。以TCP/IP 協(xié)議為核心的互聯(lián)網(wǎng)雖然取得了巨大的成功,卻面臨著許多重要的問題,其中安全性最為突出,特別是虛假地址和虛假標(biāo)識(shí)問題導(dǎo)致了大量安全問題。
其次,急需解決的安全問題。在目前的計(jì)算環(huán)境中,防范駐留在用戶PC 上的病毒軟件發(fā)起的惡意攻擊是一個(gè)重大難題,當(dāng)前的趨勢(shì)是業(yè)余黑客繼續(xù)演變?yōu)檫`法黑客。而云計(jì)算環(huán)境對(duì)違法黑客極具吸引力,因此,云計(jì)算有許多重要的安全問題,比如在沒有真正明確保密性、完整性和可用性責(zé)任的情況下把服務(wù)委給第三方,需要解決這個(gè)問題。
此外,缺乏計(jì)算機(jī)網(wǎng)絡(luò)安全的法律法規(guī)等相關(guān)政策保障。目前,我國(guó)的立法機(jī)關(guān)尚沒有完善的針對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的法律法規(guī)政策,缺乏相關(guān)的對(duì)黑客組織行為的法律制裁措施,這也是造成現(xiàn)代網(wǎng)絡(luò)安全隱患的一個(gè)重要原因,根據(jù)我國(guó)網(wǎng)絡(luò)存在的弊端,立法機(jī)關(guān)應(yīng)該出臺(tái)相關(guān)的法律法規(guī)來限制威脅行為的猖獗。
3.加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防范的具體措施
3.1首先,提高網(wǎng)絡(luò)安全的防范意識(shí),明確網(wǎng)絡(luò)安全發(fā)展目標(biāo)
一方面,加強(qiáng)對(duì)網(wǎng)絡(luò)系統(tǒng)認(rèn)證身份的確認(rèn)和識(shí)別,明確授權(quán)主體,從而提高對(duì)網(wǎng)絡(luò)安全在身份上的確認(rèn)保障,避免因第三方侵入網(wǎng)絡(luò)安全系統(tǒng),另一方面,保證網(wǎng)絡(luò)信息的完整性和機(jī)密性、一致性,加強(qiáng)對(duì)信息傳播的監(jiān)控操作,防止機(jī)密信息流失,造成不必要的影響,禁止非授權(quán)用戶對(duì)信息數(shù)據(jù)的整改,嚴(yán)格把關(guān)信息安全的操控。
3.2其次,加強(qiáng)對(duì)網(wǎng)絡(luò)安全技術(shù)的研究,提高應(yīng)對(duì)網(wǎng)絡(luò)威脅的手段和能力
3.2.1系統(tǒng)安全防護(hù)
除了電腦鎖之外,應(yīng)該注重防火墻的設(shè)置和保護(hù)屏障的應(yīng)用,未來防火墻的技術(shù)結(jié)構(gòu)應(yīng)該注重高安全性和高效率性,重新設(shè)計(jì)其技術(shù)結(jié)構(gòu),比如引用鑒別授權(quán)機(jī)制、多級(jí)虛擬專業(yè)防護(hù)墻等,控制網(wǎng)絡(luò)信息的流向,隱藏內(nèi)部IP地址和網(wǎng)絡(luò)結(jié)構(gòu)細(xì)節(jié)設(shè)置,防止網(wǎng)絡(luò)遭受黑客組織攻擊,密碼口令安全的設(shè)置上,注重對(duì)密碼強(qiáng)度的設(shè)計(jì),確保計(jì)算機(jī)系統(tǒng)設(shè)備上的網(wǎng)絡(luò)安全性。
3.2.2采用認(rèn)證和數(shù)字簽名技術(shù)
認(rèn)證技術(shù)保證了網(wǎng)絡(luò)通訊使用過程中的身份確認(rèn),數(shù)字簽名技術(shù)更是確保了網(wǎng)絡(luò)世界中安全指數(shù)極高的手段,從而保證計(jì)算機(jī)網(wǎng)絡(luò)安全平臺(tái)的順利使用和操控。
3.2.3應(yīng)用程序和服務(wù)器的運(yùn)用
在安裝具體的防毒程序和操控步驟方面給予防范,提高電腦安全的警覺性,加強(qiáng)對(duì)陌生信息的防范性,運(yùn)用必要的程序應(yīng)用禁止外來不安全信息的侵入。同時(shí),服務(wù)器除了具有隱藏內(nèi)網(wǎng)、節(jié)省公網(wǎng)IP的功能,還有緩沖作用,加速對(duì)經(jīng)常訪問網(wǎng)站的查看,防止黑客的直接攻擊,提高了網(wǎng)絡(luò)安全性。
3.3此外, 云計(jì)算環(huán)境下確保數(shù)據(jù)安全的具體方法
3.3.1采用加密技術(shù)
PGP 或者相應(yīng)的開源產(chǎn)品TrueCrypt等程序能夠加密文件,把文件保存到網(wǎng)絡(luò)上之前先進(jìn)行加密,對(duì)于電子郵件還可采用Hushmail 這種具有加密功能的網(wǎng)絡(luò)程序來進(jìn)行加密。
3.3.2選擇信譽(yù)好的云服務(wù)提供商
信譽(yù)良好的公司不大可能任由用戶數(shù)據(jù)離開自己的控制范圍,從而拿自己的品牌來冒險(xiǎn)。建議使用名氣大的服務(wù),它們不大可能拿自己的名牌來冒險(xiǎn),不會(huì)任由數(shù)據(jù)泄密事件發(fā)生,也不會(huì)與營(yíng)銷商共享數(shù)據(jù)。
3.3.3使用過濾器
Vontu、Websense和Vericept等公司提供一種系統(tǒng),目的在于監(jiān)視哪些數(shù)據(jù)離開了你的網(wǎng)絡(luò),從而自動(dòng)阻止敏感數(shù)據(jù)。比方說,身份證號(hào)碼具有獨(dú)特的數(shù)位排列方式。還可以對(duì)這類系統(tǒng)進(jìn)行配置,以便一家公司里面的不同用戶在導(dǎo)出數(shù)據(jù)方面享有不同程度的自由。
在信息時(shí)代高速發(fā)展的今天,云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全問題突出表現(xiàn)在人們生活辦公的方方面面,是一個(gè)集合了技術(shù)、管理、使用、安全等諸多領(lǐng)域的問題。提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平,普及網(wǎng)絡(luò)安全知識(shí)教育,增強(qiáng)對(duì)網(wǎng)絡(luò)安全的意識(shí),創(chuàng)新計(jì)算機(jī)科學(xué)技術(shù)應(yīng)用的安全程序,嚴(yán)厲打擊黑客等破壞網(wǎng)絡(luò)安全的不良行為,通過制定和完善相關(guān)政策法規(guī)為網(wǎng)絡(luò)系統(tǒng)安全提供政策保障,來規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全,從而創(chuàng)造一個(gè)健康、安全、科學(xué)管理的網(wǎng)絡(luò)環(huán)境,促進(jìn)我國(guó)計(jì)算機(jī)科學(xué)事業(yè)良性發(fā)展。 [科]
【參考文獻(xiàn)】
[1]黃怡強(qiáng),等.淺談軟件開發(fā)需求分析階段的主要任務(wù).中山大學(xué)學(xué)報(bào),2002(01).
篇8
(一)什么是網(wǎng)絡(luò)安全
可能有人會(huì)對(duì)什么是網(wǎng)絡(luò)安全不以為然,認(rèn)為所謂的網(wǎng)絡(luò)安全,就是在使用網(wǎng)絡(luò)中保證安全。這樣等于沒有解釋什么是網(wǎng)絡(luò)安全,而且只有弄清楚怎樣的環(huán)境才算是安全的網(wǎng)絡(luò),才能有的放矢,使用網(wǎng)絡(luò)技術(shù)去防范網(wǎng)絡(luò)犯罪,從而真正實(shí)現(xiàn)的網(wǎng)絡(luò)安全。網(wǎng)絡(luò)安全包含多個(gè)層面含義,是要讓用戶在網(wǎng)絡(luò)環(huán)境中能夠正常的傳輸數(shù)據(jù)信息,保證傳輸過程正常運(yùn)行,不被認(rèn)為或者自然的因素所影響。網(wǎng)絡(luò)安全既要保證網(wǎng)絡(luò)中軟件的安全更要保證網(wǎng)絡(luò)中硬件設(shè)備正常工作不被損壞。這是理論上的網(wǎng)絡(luò)安全環(huán)境,不可能完全避免認(rèn)為和自然環(huán)境因素的影響,但是只要我們正確的認(rèn)識(shí)網(wǎng)絡(luò)安全的重要,合理使用網(wǎng)絡(luò)安全技術(shù),就能使得你的生活和工作的網(wǎng)絡(luò)環(huán)境避免收到侵害。
(二)網(wǎng)絡(luò)安全常見的體現(xiàn):
網(wǎng)絡(luò)安全技術(shù)的應(yīng)用越來越趨于完善,各個(gè)方面人們都已經(jīng)使用或者正在嘗試使用網(wǎng)絡(luò)安全技術(shù),最大程度的降低網(wǎng)絡(luò)犯罪所帶來的威脅。這里主要介紹幾個(gè)常見的網(wǎng)絡(luò)安全技術(shù)。首先,對(duì)于信息的傳送,我們使用了加密技術(shù),這屬于計(jì)算機(jī)中密碼學(xué)的范疇。包括聊天信息的加密解密,個(gè)人帳戶隱私的加密,密碼的多重加密等等,不一而足。主要應(yīng)用的領(lǐng)域主要在電子商務(wù)的財(cái)務(wù)往來和信息溝通軟件的保密方面(如騰訊QQ)。其次,主要是體現(xiàn)在殺毒軟件和防火墻兩方面。這兩種網(wǎng)絡(luò)安全技術(shù)針對(duì)性比較強(qiáng),主要是針對(duì)來自網(wǎng)絡(luò)的病毒攻擊和一些非法的侵入行為。其實(shí)從原理角度講,殺毒軟件和防火墻并不相同,差異很大。殺毒軟件主要是針對(duì)進(jìn)入到網(wǎng)絡(luò)的終端(計(jì)算機(jī))中的病毒,進(jìn)行查找與殺滅。讓病毒不能夠正常的復(fù)制、觸發(fā),不能實(shí)現(xiàn)危害計(jì)算機(jī)危害網(wǎng)絡(luò)的目的。而防火墻則如同守衛(wèi)大門的衛(wèi)士,利用柵欄阻攔不受信賴的訪客,讓危險(xiǎn)信息無法傳送到內(nèi)網(wǎng)。但兩者也有相同的目的,就是共同組織危險(xiǎn)者的破壞行為。再進(jìn)一步說,網(wǎng)站是人們關(guān)注信息的平臺(tái)和媒介。哪么建立網(wǎng)站的服務(wù)器的安全性保障要跟高。這就要從操作系統(tǒng)抓起,合理選用自身性能更加安全的操作系統(tǒng),進(jìn)行操作系統(tǒng)安全設(shè)置,從根本上保證安全性進(jìn)一步提高。
二、網(wǎng)絡(luò)安全技術(shù)的具體應(yīng)用
(一)密碼學(xué):
在電子商務(wù)和信息傳送中常常使用,利用的是密碼學(xué)的知識(shí)。但要實(shí)現(xiàn)具體應(yīng)用就要以技術(shù)形式體現(xiàn)。現(xiàn)在常用的加密技術(shù)有MD5技術(shù)、數(shù)字簽名技術(shù)、RSA、DESA算法相關(guān)技術(shù)等。這些是以使用較多為介紹,不是以具體標(biāo)準(zhǔn)進(jìn)行分類的。比如在實(shí)現(xiàn)不可逆的軟件加密或者計(jì)算機(jī)應(yīng)用工具機(jī)密,MD5技術(shù)就有較多的使用。在電子商務(wù)中數(shù)字簽名技術(shù)更方便的保障了買方和賣方的共同利益,防止資金支付抵賴。
(二)防火墻應(yīng)用:
防火墻已經(jīng)介紹了,如同門衛(wèi)一般,保障用戶和用戶間內(nèi)網(wǎng)的安全。但從原理來說,其實(shí)防火墻歷經(jīng)了幾個(gè)不同的階段,從早期利用數(shù)據(jù)包格式進(jìn)行安全判定,到進(jìn)一步電路級(jí)網(wǎng)關(guān)安全判定,再到應(yīng)用層使用的安全判定。網(wǎng)絡(luò)安全性能一路攀升。但是不可否認(rèn)的是,安全性能的攀升也付出了大量計(jì)算大量判定與時(shí)間的代價(jià)。從這些原理出發(fā),廠商也制作了不同原理的防火墻。成熟產(chǎn)品也日益增多,如果在公共場(chǎng)合使用的網(wǎng)絡(luò)終端,都最好配置一款防火墻產(chǎn)品。現(xiàn)在比較流行的有天網(wǎng)防火墻、安氏領(lǐng)信,聯(lián)想網(wǎng)御,天融信等。當(dāng)然還有很多國(guó)外防火墻產(chǎn)品性能也很優(yōu)越。這里不再贅述。
(三)操作系統(tǒng)安全應(yīng)用
WINDOWS已經(jīng)是人們使用最多的操作系統(tǒng),但是有的操作系統(tǒng)只適合個(gè)人用戶,對(duì)于服務(wù)器級(jí)的安全是不夠的。當(dāng)然也不乏幾款操作系統(tǒng)是針對(duì)安全性設(shè)計(jì)的。因?yàn)槲④浀牟僮飨到y(tǒng)人們研究已經(jīng)較多,這里討論下LIUNX平臺(tái)下安卓系統(tǒng)的安全。Android系統(tǒng)作一個(gè)安全開源的移動(dòng)平臺(tái),在系統(tǒng)內(nèi)核層次與應(yīng)用開發(fā)方面都提供了強(qiáng)大的安全措施。在系統(tǒng)內(nèi)核層次,應(yīng)用沙盒可以實(shí)現(xiàn)應(yīng)用之間的隔離,防止一個(gè)應(yīng)用的數(shù)據(jù)和代碼被其它沒有授權(quán)的應(yīng)用存取;隨著系統(tǒng)版本的升級(jí),內(nèi)存管理功能隨之豐富;加密的文件系統(tǒng)可以保護(hù)丟失設(shè)備上的數(shù)據(jù)不被泄漏。在應(yīng)用開發(fā)方面同,采用加密、授權(quán)和安全I(xiàn)PC等措施構(gòu)建的應(yīng)用程序框架具有強(qiáng)大的安全特性;授權(quán)模式可以限制應(yīng)用對(duì)系統(tǒng)功能和用戶數(shù)據(jù)的存取;應(yīng)用指定的權(quán)限級(jí)別可以控制其它應(yīng)用對(duì)自己的訪問;數(shù)字簽名保證了程序開發(fā)者與應(yīng)用之間的信任關(guān)系。Android在安全性設(shè)計(jì)方面還考慮了盡量減少應(yīng)用開發(fā)人員的負(fù)擔(dān)問題。針對(duì)安全性要求高的開發(fā)者通過平臺(tái)提供的靈活的安全控制機(jī)制可以輕松開發(fā)應(yīng)用程序。針對(duì)安全性要求不高的開發(fā)者,系統(tǒng)默認(rèn)的安全措施也能夠?qū)?yīng)用程序提供較好的保護(hù)。對(duì)于可能存在的惡意攻擊,系統(tǒng)提供了防范機(jī)制,一方面降低攻擊成功的概率,另一方面盡量限制攻擊后系統(tǒng)所受損失。
參考文獻(xiàn):
[1]高學(xué)軍,凌捷.網(wǎng)絡(luò)安全現(xiàn)狀與趨勢(shì)探討[J].汕頭大學(xué)學(xué)報(bào)(自然科學(xué)版).2004(04).
[2]禹春東,薛質(zhì).淺析入侵檢測(cè)系統(tǒng)[J].中國(guó)科技信息.2005(24).
[3]葉宇光.淺談網(wǎng)絡(luò)安全[J].電腦知識(shí)與技術(shù).2004(32).
篇9
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的定義
為了讓計(jì)算機(jī)能夠在安全的網(wǎng)絡(luò)環(huán)境當(dāng)中進(jìn)行運(yùn)行,確保數(shù)據(jù)能夠處于一個(gè)保密、完整、安全的保護(hù)狀態(tài)下,這這一過程的實(shí)現(xiàn)需要利用網(wǎng)絡(luò)管理以及技術(shù)進(jìn)行控制。從狹義上來講,計(jì)算網(wǎng)絡(luò)安全指的是數(shù)據(jù)的物理性安全,這種安全是指計(jì)算機(jī)系統(tǒng)設(shè)備處于物理保護(hù)當(dāng)中,做到數(shù)據(jù)免于破壞、免于丟失的狀態(tài)。從廣義上來講,計(jì)算機(jī)網(wǎng)絡(luò)安全指是邏輯安全,也就是說要保證信息以及數(shù)據(jù)的保密、可用、完整。
ISO的界定的計(jì)算機(jī)網(wǎng)絡(luò)安全的定義為:對(duì)計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中的軟件、硬件、數(shù)據(jù)等資源做到有效的保護(hù),使其不會(huì)因?yàn)椴划?dāng)?shù)囊蛩卦斐善浔桓摹⑵茐摹⑿孤叮WC整個(gè)網(wǎng)絡(luò)能夠安全、可靠的運(yùn)行,使網(wǎng)絡(luò)保持暢通運(yùn)行。
二、我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀分析
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全構(gòu)成威脅的因素主要有三個(gè),分為人為因素、自然因素、偶然因素。其中最為重要的是人為因素,這種因素是指人為的利用計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中所存在的安全漏洞,盜取計(jì)算機(jī)當(dāng)中的數(shù)據(jù),篡改系統(tǒng)、破壞軟硬件設(shè)備、編制病毒等。首先網(wǎng)絡(luò)本身的具有開放性,網(wǎng)絡(luò)上可以任意的進(jìn)行信息的傳送,這就使得網(wǎng)絡(luò)將受到各方面的攻擊,也有可能受到物理線路的攻擊,可以是來自網(wǎng)絡(luò)通信的、也可以是來自計(jì)算機(jī)軟硬件漏洞的。其次網(wǎng)絡(luò)還具有國(guó)際性,所以計(jì)算機(jī)網(wǎng)絡(luò)攻擊是來自本地和其他國(guó)家的。再次很多計(jì)算機(jī)的用戶都沒有進(jìn)行技術(shù)上的保護(hù),所以信息的和獲取都是自由的,這樣的自由性也存在很大的安全漏洞。
2.1網(wǎng)絡(luò)及計(jì)算機(jī)基礎(chǔ)設(shè)施所造成安全漏洞
計(jì)算機(jī)的網(wǎng)絡(luò)安全不僅僅是指組建網(wǎng)絡(luò)的硬件設(shè)備、對(duì)網(wǎng)絡(luò)起到管理作用的軟件,同時(shí)也包括網(wǎng)絡(luò)的共享資源、網(wǎng)絡(luò)的快捷服務(wù),所以進(jìn)行網(wǎng)絡(luò)安全的保護(hù)需要對(duì)涵蓋計(jì)算機(jī)網(wǎng)絡(luò)所有的內(nèi)容進(jìn)行考慮。網(wǎng)絡(luò)安全系統(tǒng)不僅在防護(hù)方面、反應(yīng)以及數(shù)據(jù)恢復(fù)等方面和發(fā)達(dá)國(guó)家相比有著很大的差距,我國(guó)是國(guó)際上公認(rèn)的網(wǎng)絡(luò)安全防護(hù)級(jí)別較低的國(guó)家。網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施方面存在的主要漏洞是操作系統(tǒng)漏洞,目前我國(guó)所使用的操作系統(tǒng)是比較多的,這些系統(tǒng)很容易就會(huì)被黑客侵入,對(duì)計(jì)算機(jī)內(nèi)部的信息進(jìn)行盜取。同時(shí)再加上網(wǎng)絡(luò)系統(tǒng)長(zhǎng)期的處于不規(guī)范的狀態(tài),并且認(rèn)證不嚴(yán)格,給信息的盜用提供了生存空間,這些都會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)帶來安全漏洞。
2.2計(jì)算機(jī)軟硬件配置所造成的安全漏洞
我國(guó)計(jì)算機(jī)的很多軟硬件都不是自主生產(chǎn)的,基本來自于進(jìn)口,而在進(jìn)口的軟硬件產(chǎn)品當(dāng)中計(jì)算的核心設(shè)備以及核心軟件占比最大,例如計(jì)算機(jī)的操作系統(tǒng)、交換機(jī)等,從以上內(nèi)容中可以看出我國(guó)現(xiàn)在還沒有對(duì)這些計(jì)算機(jī)的核心技術(shù)做到自主掌握,核心技術(shù)無法實(shí)現(xiàn)自主也就必然會(huì)導(dǎo)致我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全處于一個(gè)比較容易被攻破的環(huán)境當(dāng)中。
2.3網(wǎng)絡(luò)安全意識(shí)不強(qiáng)
網(wǎng)絡(luò)安全事件近些年來在我國(guó)出現(xiàn)是比較多的,但是從我國(guó)的大環(huán)境當(dāng)中來看,我們民眾的網(wǎng)絡(luò)安全意識(shí)仍舊不強(qiáng),并且很多人在網(wǎng)絡(luò)安全方面還存在著一定的認(rèn)識(shí)不足。大多數(shù)人認(rèn)為自己的計(jì)算機(jī)當(dāng)中沒有什么可以盜取的信息,所以自己的潛意識(shí)當(dāng)中就覺得網(wǎng)絡(luò)安全離自己是很遙遠(yuǎn)的事情,僅在自己的計(jì)算機(jī)簡(jiǎn)單的安全裝了殺毒軟件以及防火墻。這樣的僥幸心理普遍的尋在,是我國(guó)民眾主動(dòng)防范網(wǎng)絡(luò)安全意識(shí)淡薄的典型。
2.4網(wǎng)絡(luò)安全防護(hù)措施不足所造成的漏洞
計(jì)算機(jī)網(wǎng)路是處于動(dòng)態(tài)的環(huán)境當(dāng)中,這一特點(diǎn)給網(wǎng)絡(luò)安全防護(hù)帶來了很大的困難。在計(jì)算機(jī)操作的過程當(dāng)中,很多的用戶急于操作計(jì)算機(jī)而忽略了安全系統(tǒng)就緒,這樣的操作機(jī)會(huì)出現(xiàn)安全防范的缺失,導(dǎo)致數(shù)據(jù)泄露。另外計(jì)算機(jī)的操作系統(tǒng)、軟硬件等也可能存在著安全缺陷,而很多用戶不但長(zhǎng)期不對(duì)計(jì)算機(jī)進(jìn)行升級(jí),而且還沒有對(duì)計(jì)算機(jī)進(jìn)行安全的防護(hù),導(dǎo)致計(jì)算機(jī)的安全隱患無法及時(shí)發(fā)現(xiàn)、及時(shí)排除。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的應(yīng)對(duì)措施
為了有效的應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,需要根據(jù)不足之處采取必要的措施,做到的有效的安全保障。
3.1加快計(jì)算機(jī)及網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)
要想將計(jì)算機(jī)及網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建設(shè)工作落實(shí)好,首先要做的就是確保計(jì)算機(jī)網(wǎng)絡(luò)安全物理性的基礎(chǔ)設(shè)施建設(shè)。說的具體點(diǎn),就是盡量的規(guī)避外界環(huán)境對(duì)計(jì)算機(jī)硬件以及網(wǎng)絡(luò)通信線路的不良影響,簡(jiǎn)單點(diǎn)的說就是保證打印機(jī)、服務(wù)器等物理性的設(shè)備能夠做到正常工作,將自然以及人為的破壞降到最低。在網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)方面為了能夠讓網(wǎng)絡(luò)處于一個(gè)安全的運(yùn)行環(huán)境當(dāng)中,做到物理環(huán)境當(dāng)中電磁干擾最小。
3.2加強(qiáng)計(jì)算機(jī)軟硬件設(shè)備的安全
計(jì)算機(jī)所輻射出去的電磁波在經(jīng)過一定方式的還原以及處理之后就會(huì)被使信息機(jī)數(shù)據(jù)人所獲取,所以要想減少這方面的信息泄露問題就要對(duì)計(jì)算機(jī)硬件方面的安全進(jìn)行加強(qiáng),使用技術(shù)手段將輻射降到最低,將可還原的數(shù)據(jù)減到最少。
3.3加大計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的宣傳力度
在宣傳的方式上可以采用電視、廣播、網(wǎng)絡(luò)等宣傳方式,圍繞著信息泄露所造成的安全問題、如何有效的防范信息泄露等內(nèi)容開展,讓網(wǎng)絡(luò)安全意識(shí)逐漸的植入人們的內(nèi)心,提高安全意識(shí),讓人們?cè)谌粘J褂糜?jì)算機(jī)的過程當(dāng)中加強(qiáng)隱私保護(hù)的力度。同時(shí)還需要針對(duì)計(jì)算機(jī)用戶開展法制教育,法制內(nèi)容包括計(jì)算機(jī)安全法、信息安全法等,讓人們?cè)诙ǖ耐瑫r(shí)自覺的與違法行為做斗爭(zhēng),維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。
3.4加強(qiáng)網(wǎng)絡(luò)安全防范措施的建設(shè)
首先要從最簡(jiǎn)單的安全防范做起,計(jì)算機(jī)用戶應(yīng)該對(duì)計(jì)算機(jī)當(dāng)中的文件加密保護(hù),使用此方法能夠使登陸到該計(jì)算機(jī)當(dāng)中的一部分人無法對(duì)計(jì)算機(jī)當(dāng)中的信息做到了解,從安全的角度上來說就是減少了泄露的幾率,實(shí)現(xiàn)了對(duì)計(jì)算機(jī)當(dāng)中文件的保護(hù)。其次還可以在計(jì)算機(jī)當(dāng)中安裝防火墻,現(xiàn)在比較安全的是在計(jì)算機(jī)當(dāng)中使用雙層防火墻,這種方式能夠有效的防止信息泄露。計(jì)算機(jī)病毒在不斷的增加和更新,所以要依據(jù)病毒的現(xiàn)狀以及發(fā)展情況采取相符合的應(yīng)對(duì)措施,做到對(duì)計(jì)算機(jī)的有效保護(hù),將病毒有可能造成的安全威脅降到最低。最后,還需要對(duì)實(shí)時(shí)檢測(cè)入網(wǎng)訪問的時(shí)候?qū)⒉环ㄔL問有可能造成的數(shù)據(jù)篡改盡量的做到規(guī)避,這種實(shí)時(shí)檢測(cè)可以采用報(bào)警的方式進(jìn)行,輔以對(duì)計(jì)算機(jī)進(jìn)行訪問權(quán)限的限制,對(duì)計(jì)算機(jī)進(jìn)行鎖定和限制。
四、總結(jié)
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全已經(jīng)不再只是一個(gè)技術(shù)性的問題,人為在計(jì)算機(jī)網(wǎng)絡(luò)安全防范中的關(guān)鍵因素。筆者經(jīng)過對(duì)我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀進(jìn)行了分析,對(duì)存在的不足之處進(jìn)行了詳細(xì)的論述,結(jié)合我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全方面的人為因素、技術(shù)因素進(jìn)行問題的探討。從提高人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全意識(shí)、加強(qiáng)計(jì)算機(jī)軟硬件設(shè)備安全建設(shè)、加強(qiáng)網(wǎng)絡(luò)安全防范措施的建設(shè)、加快計(jì)算機(jī)及網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)四個(gè)方面著手去有效的改善我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全。
參 考 文 獻(xiàn)
[1] 張遠(yuǎn)偉.計(jì)算機(jī)安全技術(shù)現(xiàn)狀及對(duì)策研究.信息安全.2014年3月:228
篇10
文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-7800(2014)003-0128-02
0 引言
網(wǎng)絡(luò)安全課程是目前高等院校計(jì)算機(jī)專業(yè)和其它信息技術(shù)類專業(yè)的一門專業(yè)必修課,該課程的教學(xué)目標(biāo)是讓學(xué)生深入理解和掌握網(wǎng)絡(luò)安全技術(shù)理論和方法,能夠利用理論知識(shí)解決實(shí)際應(yīng)用中出現(xiàn)的網(wǎng)絡(luò)安全問題。為了達(dá)到這一教學(xué)目標(biāo),課程內(nèi)容的設(shè)置和講授非常重要。如果課程內(nèi)容偏重理論,就會(huì)削弱對(duì)學(xué)生專業(yè)技能的培養(yǎng),造成學(xué)生對(duì)該課程聽不懂、不會(huì)用的現(xiàn)象,進(jìn)而使學(xué)生對(duì)網(wǎng)絡(luò)安全課程的學(xué)習(xí)失去興趣。同樣,如果課程內(nèi)容偏重實(shí)踐,就會(huì)導(dǎo)致學(xué)生對(duì)所學(xué)的理論理解不深,無法在實(shí)際應(yīng)用中很好地分析問題并解決問題。
理論與實(shí)踐相結(jié)合是高校教學(xué)的一貫宗旨。但是,很多院校的網(wǎng)絡(luò)安全課程卻由于網(wǎng)絡(luò)實(shí)驗(yàn)設(shè)備緊缺、網(wǎng)絡(luò)安全實(shí)驗(yàn)平臺(tái)難以搭建而使課程的教學(xué)停留在理論階段,理論與實(shí)踐難以結(jié)合。為解決網(wǎng)絡(luò)安全教學(xué)中理論與實(shí)踐脫節(jié)的問題,提出了利用虛擬機(jī)和模擬器搭建一個(gè)虛擬的網(wǎng)絡(luò)安全實(shí)驗(yàn)環(huán)境,其中包括網(wǎng)絡(luò)安全實(shí)驗(yàn)所需要的各種網(wǎng)絡(luò)設(shè)備,如路由器、交換機(jī)、防火墻、IPS、服務(wù)器等,通過使用該虛擬網(wǎng)絡(luò)安全平臺(tái),模擬實(shí)際網(wǎng)絡(luò)安全環(huán)境中的各種操作,達(dá)到跟真實(shí)設(shè)備幾乎一樣的實(shí)踐效果。
1 利用GNS3與VMware搭建虛擬網(wǎng)絡(luò)環(huán)境
GNS3是一款優(yōu)秀的圖形化Cisco網(wǎng)絡(luò)模擬器,在網(wǎng)絡(luò)安全課程中,用它可以完成網(wǎng)絡(luò)環(huán)境的模擬,而且這樣的操作和在真實(shí)的安全設(shè)備上實(shí)施完全一樣。GNS3是一款開源的網(wǎng)絡(luò)虛擬軟件,它可以適用于多種操作系統(tǒng),在現(xiàn)有的學(xué)校機(jī)房中,很容易進(jìn)行軟件的安裝,并可以和其它網(wǎng)絡(luò)類的課程共用,這樣不但節(jié)省了教學(xué)資源,還可以讓學(xué)生體驗(yàn)與真實(shí)硬件平臺(tái)相同的學(xué)習(xí)環(huán)境。
VMware是一個(gè)虛擬機(jī)軟件,它能夠在一臺(tái)真實(shí)的物理主機(jī)上運(yùn)行多個(gè)虛擬主機(jī),這些虛擬主機(jī)可以像真實(shí)主機(jī)一樣安裝Windows、Linux或FreeBSD 等多種類型的操作系統(tǒng)。利用VMware可以讓一臺(tái)機(jī)器實(shí)現(xiàn)一個(gè)局域網(wǎng)的功能,這大大節(jié)省了硬件設(shè)備和物理空間,且管理方便,安全性高。同時(shí),虛擬主機(jī)上可以運(yùn)行網(wǎng)絡(luò)安全實(shí)驗(yàn)需要的各種軟件工具,包括對(duì)操作系統(tǒng)具有破壞性的網(wǎng)絡(luò)安全工具,特別適合做網(wǎng)絡(luò)安全實(shí)驗(yàn)。
雖然網(wǎng)絡(luò)模擬器GNS3和虛擬機(jī)軟件VMware是兩款不同廠商的軟件,但兩者可以結(jié)合使用。要實(shí)現(xiàn)GNS3和VMware的結(jié)合應(yīng)用,僅需要將GNS3模擬的網(wǎng)云橋接到某個(gè)網(wǎng)絡(luò)適配器,同時(shí)將VMware模擬的計(jì)算機(jī)也橋接到這個(gè)網(wǎng)絡(luò)適配器即可,這臺(tái)運(yùn)行在VMware軟件上的虛擬計(jì)算機(jī)就這樣融入了GNS的網(wǎng)絡(luò)架構(gòu)體系,成為所搭建的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)中對(duì)應(yīng)的一臺(tái)計(jì)算機(jī)或服務(wù)器。圖1顯示了利用GNS3和VMware搭建的一個(gè)虛擬網(wǎng)絡(luò)安全實(shí)驗(yàn)平臺(tái)。
在圖1中使用兩臺(tái)路由器模擬內(nèi)網(wǎng)和外網(wǎng),ASA防火墻作為隔離內(nèi)部與外部網(wǎng)絡(luò)的安全設(shè)備,將運(yùn)行在VMware軟件上的Web服務(wù)器和GNS3中的模擬網(wǎng)云橋接到同一個(gè)網(wǎng)絡(luò)適配器,并將該網(wǎng)云連接到ASA的DMZ區(qū)域,這樣便實(shí)現(xiàn)了利用一臺(tái)主機(jī)完成網(wǎng)絡(luò)安全實(shí)驗(yàn)環(huán)境的搭建,為教師講授理論和學(xué)生在單機(jī)環(huán)境下學(xué)習(xí)和實(shí)踐提供了必要的條件,進(jìn)而為學(xué)生進(jìn)行課外實(shí)踐操作提供了保證。
2 虛擬網(wǎng)絡(luò)環(huán)境在網(wǎng)絡(luò)安全技術(shù)中的應(yīng)用
網(wǎng)絡(luò)安全課程是一門綜合性很強(qiáng)的課程,其內(nèi)容涉及計(jì)算機(jī)網(wǎng)絡(luò)、密碼學(xué)、操作系統(tǒng)等眾多理論與實(shí)踐知識(shí),教師應(yīng)根據(jù)不同的授課內(nèi)容搭建相應(yīng)的虛擬網(wǎng)絡(luò)安全實(shí)驗(yàn)環(huán)境。下面以PAT(Port Address Translation,端口地址轉(zhuǎn)換)為例,驗(yàn)證虛擬網(wǎng)絡(luò)環(huán)境的工作情況。根據(jù)課程內(nèi)容搭建的網(wǎng)絡(luò)安全實(shí)驗(yàn)環(huán)境如圖2所示。
圖2中路由器Router1用于模擬內(nèi)部網(wǎng)絡(luò)的NAT路由器,路由器Router2用于模擬Internet路由器,同Router2相連的網(wǎng)絡(luò)云與虛擬機(jī)橋接到同一個(gè)網(wǎng)絡(luò)適配器,該虛擬機(jī)安裝了Windows Server 2003操作系統(tǒng)并開啟了FTP服務(wù)。為使192.168.1.0/24網(wǎng)段內(nèi)的內(nèi)網(wǎng)用戶訪問Internet上的FTP服務(wù)器,需要在NAT路由器上配置PAT,使私有網(wǎng)段內(nèi)的用戶復(fù)用一個(gè)公網(wǎng)IP地址訪問Internet。
在教學(xué)過程中,教師可以在講解完P(guān)AT的工作原理后利用該實(shí)驗(yàn)環(huán)境演示PAT的配置,這不僅會(huì)加深學(xué)生
對(duì)PAT理論知識(shí)的理解,還可讓他們掌握該技術(shù)在實(shí)際網(wǎng)絡(luò)工程中的配置實(shí)現(xiàn)。在虛擬網(wǎng)絡(luò)環(huán)境中雙擊NAT路由器就可以進(jìn)入路由器的配置界面,完成PAT的配置操作,具體配置命令如下:
Router1(config)#interface serial 0/0
Router1(config-if)#ip nat inside
Router1(config-if)#exit
Router1(config)#interface fastEthernet 1/0
Router1(config-if)#ip nat outside
Router1(config-if)#exit
Router1(config)#access-list 1 permit 192.168.1.0 0.0.0.255
Router1(config)#ip nat inside source list 1 interface serial 0/0 overload
這種虛擬網(wǎng)絡(luò)環(huán)境中的配置方式和命令與實(shí)際環(huán)境中的配置方式和命令一致。通過該虛擬網(wǎng)絡(luò)環(huán)境,學(xué)生既掌握了利用Windows server 2003搭建FTP服務(wù)器的方法,又掌握了PAT的技術(shù)原理以及該技術(shù)在思科路由器上的配置實(shí)現(xiàn)方法,為教師講授和學(xué)生學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)技術(shù)創(chuàng)造了良好的條件。
3 結(jié)語
網(wǎng)絡(luò)安全教學(xué)過程中,注重理論與實(shí)踐相結(jié)合,是提高教學(xué)質(zhì)量和培養(yǎng)應(yīng)用型人才的主要途徑。通過模擬器GNS3和虛擬機(jī)VMware的有機(jī)結(jié)合,教師可以根據(jù)網(wǎng)絡(luò)安全課程內(nèi)容搭建不同的實(shí)驗(yàn)環(huán)境,為學(xué)生提供理論結(jié)合實(shí)際、實(shí)用性和針對(duì)性強(qiáng)的學(xué)習(xí)環(huán)境,有利于學(xué)生學(xué)以致用,培養(yǎng)分析問題、解決問題的能力,大大提高了理論和實(shí)踐教學(xué)的質(zhì)量和效果。
當(dāng)然,為了保證學(xué)習(xí)效果,學(xué)生還需要接觸真實(shí)的網(wǎng)絡(luò)設(shè)備,在實(shí)踐中掌握相關(guān)知識(shí)。虛擬網(wǎng)絡(luò)環(huán)境可以作為真實(shí)網(wǎng)絡(luò)安全設(shè)備的有效補(bǔ)充,使學(xué)生在設(shè)備不足的情況下或課堂之外完成網(wǎng)絡(luò)安全的實(shí)踐操作。
參考文獻(xiàn):
[1] 李佟鴻,張?zhí)扉L(zhǎng).《網(wǎng)絡(luò)安全》課程建設(shè)與教學(xué)改革研究[J].計(jì)算機(jī)教育,2012(8):25-28 .
篇11
“互聯(lián)網(wǎng)+”背景下高職院校網(wǎng)絡(luò)安全課程教學(xué)的現(xiàn)狀
1.教學(xué)方法陳舊
傳統(tǒng)網(wǎng)絡(luò)安全課程教學(xué)方法陳舊、教學(xué)模式簡(jiǎn)單,主要以理論知識(shí)教學(xué)為主,教學(xué)實(shí)踐性不強(qiáng),學(xué)生的操作技能水平不高,學(xué)生學(xué)習(xí)興趣不足,學(xué)習(xí)能力不高,這些問題的存在嚴(yán)重影響了學(xué)生的學(xué)習(xí)效果和課程的教學(xué)質(zhì)量。高職院校是培養(yǎng)技能型和實(shí)踐型人才的地方,這種教學(xué)方法嚴(yán)重違背了高職院校的教學(xué)理念和辦學(xué)宗旨,因而改革迫在眉睫。
2.教材內(nèi)容未跟上時(shí)展
高職院校辦學(xué)核心是工學(xué)結(jié)合、實(shí)踐為主,根據(jù)市場(chǎng)定位,努力培養(yǎng)出高素質(zhì)、全能型人才。但目前大多數(shù)高職院校網(wǎng)絡(luò)安全課程的教材多是圍繞算法理念、網(wǎng)絡(luò)知識(shí)等編排的,沒有和高職院校的辦學(xué)宗旨相結(jié)合,也沒有進(jìn)行教材分類,實(shí)踐部分較少,且實(shí)踐教學(xué)活動(dòng)開展頻次也不高。導(dǎo)致學(xué)生的知識(shí)和社會(huì)需求脫節(jié),難以做到學(xué)以致用,而且大多數(shù)理論難度高、層次深,和學(xué)生生活不貼合,學(xué)生理解起來比較困難,學(xué)習(xí)時(shí)容易出現(xiàn)問題,造成了專業(yè)現(xiàn)在冷門的現(xiàn)狀。
3.實(shí)訓(xùn)課程的基礎(chǔ)設(shè)備不足
高職院校網(wǎng)絡(luò)安全課程應(yīng)當(dāng)是理論課時(shí)短,實(shí)訓(xùn)課時(shí)長(zhǎng),這就需要大量的經(jīng)費(fèi)進(jìn)行基礎(chǔ)條件和硬件設(shè)備的建設(shè),但是因?yàn)閷?shí)訓(xùn)空間等條件有限,學(xué)生的實(shí)訓(xùn)也僅限于狹小的教室,且缺少相應(yīng)的操作設(shè)備,學(xué)生只能通過教師的示范進(jìn)行觀察,這容易造成學(xué)生領(lǐng)悟不足,使其今后難以適應(yīng)工作崗位要求,造成的后果是人才和崗位匹配低下。
“互聯(lián)網(wǎng)+”背景下高職院校網(wǎng)絡(luò)安全課程改革的措施
1.提高課程實(shí)踐性
高職院校可以根據(jù)學(xué)校的人才培養(yǎng)方案和崗位需求標(biāo)準(zhǔn)設(shè)置課程計(jì)劃,教師也可以根據(jù)學(xué)生的實(shí)訓(xùn)情況調(diào)整課程標(biāo)準(zhǔn)和課程目標(biāo),平衡理論課程和實(shí)訓(xùn)課程的時(shí)間比例,推出彈性教學(xué)制度。學(xué)校可以根據(jù)網(wǎng)絡(luò)安全課程的教學(xué)特點(diǎn)調(diào)整實(shí)踐課程內(nèi)容和進(jìn)程,逐步提高學(xué)生的實(shí)踐能力。教師可以設(shè)置一些實(shí)訓(xùn)項(xiàng)目和指標(biāo),讓學(xué)生依據(jù)自身情況自由參與,在學(xué)生掌握了一定的理論知識(shí)的前提下進(jìn)行實(shí)訓(xùn),再在實(shí)訓(xùn)期間靈活安排一些理論課程學(xué)習(xí)。根據(jù)項(xiàng)目指標(biāo)提高學(xué)生知識(shí)運(yùn)用于實(shí)踐的能力,使其在實(shí)訓(xùn)中深入了解知識(shí)結(jié)構(gòu),進(jìn)而總結(jié)出自己的經(jīng)驗(yàn)。教師可以在網(wǎng)絡(luò)安全課程的實(shí)訓(xùn)中利用計(jì)算機(jī)網(wǎng)絡(luò)虛擬技術(shù),滿足不同學(xué)生的學(xué)習(xí)需求,如利用虛擬系統(tǒng)隨時(shí)對(duì)學(xué)生的操作過程進(jìn)行監(jiān)督,提高實(shí)訓(xùn)效率和進(jìn)度。高職院校可以多鼓勵(lì)教師積極參加各種網(wǎng)絡(luò)技術(shù)培訓(xùn)課程和活動(dòng),提高專業(yè)技能,在培訓(xùn)中積極和其他教師交流,不斷創(chuàng)新自己的人才培養(yǎng)方案。高職院校還可以鼓勵(lì)教師積極加入企業(yè)網(wǎng)絡(luò)建設(shè)和產(chǎn)品開發(fā)使用中,在實(shí)際體驗(yàn)中完善自己的教學(xué)方式。
2.研發(fā)新教材更新教學(xué)內(nèi)容
高職院校要根據(jù)網(wǎng)絡(luò)現(xiàn)狀和學(xué)生學(xué)習(xí)特點(diǎn)研發(fā)新教材。制定“互聯(lián)網(wǎng)+”背景下課程標(biāo)準(zhǔn),根據(jù)學(xué)校辦學(xué)理念和辦學(xué)宗旨,依據(jù)一定的原則及學(xué)生學(xué)習(xí)特點(diǎn)更新教學(xué)內(nèi)容。將“理論指導(dǎo)實(shí)踐,實(shí)踐總結(jié)理論”貫穿于整個(gè)教學(xué)過程,學(xué)校領(lǐng)導(dǎo)、骨干教師、學(xué)科教師要明確自身職責(zé),為編寫與時(shí)俱進(jìn)的新教材貢獻(xiàn)個(gè)人力量。對(duì)于教材中的網(wǎng)絡(luò)安全概述、加密技術(shù)、數(shù)字建設(shè)技術(shù)、防火墻技術(shù)、無限區(qū)域網(wǎng)技術(shù)等要作為重點(diǎn)教學(xué)內(nèi)容,鞏固學(xué)生理論基礎(chǔ),劃分好重點(diǎn)和難點(diǎn)。另外,實(shí)訓(xùn)要遵循實(shí)踐大于理論課時(shí)的原則,參考不同出版社的教材編寫出適合本校學(xué)生學(xué)習(xí)的教材。高職院校要培養(yǎng)出一批“互聯(lián)網(wǎng)+”背景下的高技能教師,且要在日常引導(dǎo)本校教師和企業(yè)工作人員做好交流工作,共同商討教學(xué)內(nèi)容,及時(shí)改進(jìn)實(shí)訓(xùn)中的不足,選擇符合學(xué)生專業(yè)能力和工作崗位所需的知識(shí)進(jìn)行教學(xué)。教師還應(yīng)積極提高自己的實(shí)踐能力及新媒體運(yùn)用能力,利用互聯(lián)網(wǎng)及時(shí)獲取新的網(wǎng)絡(luò)安全信息,做好自己的知識(shí)儲(chǔ)備工作,加強(qiáng)自己的研究力度,為學(xué)生的學(xué)習(xí)提供最新的知識(shí)。
3.加強(qiáng)學(xué)生的安全法律、道德、防范意識(shí)教育
高職學(xué)生是網(wǎng)絡(luò)安全課程改革的主體,因?yàn)樗麄兊纳鐣?huì)經(jīng)驗(yàn)、法律意識(shí)不足,很多時(shí)候無法正確判斷哪些是違法行為,因而教師要重視學(xué)生的法律知識(shí)教育。首先,組織學(xué)生學(xué)習(xí)基本的法律知識(shí)及一些網(wǎng)絡(luò)使用法律規(guī)范。教師對(duì)學(xué)生的上網(wǎng)行為進(jìn)行監(jiān)督和控制,規(guī)范學(xué)生的網(wǎng)上行為,注意為學(xué)生提供一些網(wǎng)絡(luò)安全法律知識(shí)的學(xué)習(xí)途徑,使學(xué)生養(yǎng)成良好的法律學(xué)習(xí)習(xí)慣,利用課余時(shí)間為學(xué)生講解一些識(shí)別及判斷一些網(wǎng)絡(luò)危害的方法,提高學(xué)生的警惕性。學(xué)校可以在校內(nèi)積極舉辦一些網(wǎng)絡(luò)安全知識(shí)宣講活動(dòng)或者知識(shí)講座,邀請(qǐng)一些專業(yè)人士現(xiàn)場(chǎng)操作,為學(xué)生作示范和指導(dǎo),提高學(xué)生的操作能力。其次,加強(qiáng)學(xué)生的網(wǎng)絡(luò)安全道德意識(shí)教育。高職學(xué)生的網(wǎng)絡(luò)道德意識(shí)和網(wǎng)絡(luò)安全也息息相關(guān),若學(xué)生自身道德意識(shí)不足也容易產(chǎn)生一些錯(cuò)誤行為,對(duì)外來網(wǎng)絡(luò)侵害會(huì)盲目無知。學(xué)校應(yīng)該在校內(nèi)及時(shí)舉辦一些網(wǎng)絡(luò)道德模范或者網(wǎng)絡(luò)道德安全活動(dòng),促進(jìn)校園網(wǎng)絡(luò)安全道德環(huán)境建設(shè)。教師應(yīng)該主動(dòng)融入學(xué)生生活,觀察學(xué)生有哪些道德問題,然后對(duì)癥下藥,引導(dǎo)學(xué)生在虛擬的網(wǎng)絡(luò)世界中加強(qiáng)個(gè)人認(rèn)知,明辨是非,提高警惕性及不斷努力提升自己的網(wǎng)絡(luò)道德素養(yǎng)和品質(zhì),文明上網(wǎng)。教師還可以將中華美德和網(wǎng)絡(luò)道德相結(jié)合,加強(qiáng)對(duì)學(xué)生網(wǎng)絡(luò)道德意識(shí)和觀念的培養(yǎng),可以將網(wǎng)上一些不道德的輿論導(dǎo)向作為案例引入課堂教學(xué),通過學(xué)生熟悉的案例提高學(xué)生的網(wǎng)絡(luò)安全意識(shí)。
4.提供安全的網(wǎng)絡(luò)學(xué)習(xí)環(huán)境
高職院校學(xué)生自主學(xué)習(xí)力不足,自控能力差,且自我探究能力不強(qiáng),因而需要學(xué)校為學(xué)生建立一個(gè)牢固、安全、穩(wěn)定的網(wǎng)絡(luò)實(shí)訓(xùn)環(huán)境,讓學(xué)生在實(shí)訓(xùn)中積極主動(dòng)學(xué)習(xí),相互探討,提高學(xué)生的學(xué)習(xí)效率和學(xué)習(xí)興趣。首先,學(xué)校應(yīng)該對(duì)實(shí)訓(xùn)環(huán)境積極投入資金和人力,加大建設(shè)力度,在積極的學(xué)習(xí)環(huán)境中加深學(xué)生對(duì)網(wǎng)絡(luò)安全知識(shí)的理解程度。另外,教師在講課的過程中要將實(shí)訓(xùn)環(huán)境的建成、步驟、環(huán)境因素和基礎(chǔ)理論知識(shí)相結(jié)合,引導(dǎo)學(xué)生自覺練習(xí)。學(xué)校也可以組織校內(nèi)一線教師和網(wǎng)絡(luò)企業(yè)家共同建設(shè)虛擬實(shí)訓(xùn)環(huán)境及實(shí)驗(yàn)室,引導(dǎo)學(xué)生在虛擬實(shí)訓(xùn)環(huán)境中主動(dòng)實(shí)踐,提高學(xué)生的動(dòng)手能力。其次,學(xué)校要?jiǎng)?chuàng)設(shè)積極的課堂學(xué)習(xí)環(huán)境,教師可以利用校園網(wǎng)絡(luò)對(duì)學(xué)生的學(xué)習(xí)情況進(jìn)行監(jiān)管,提高學(xué)生學(xué)習(xí)效率,打造良好學(xué)風(fēng),促使校園網(wǎng)絡(luò)安全監(jiān)督機(jī)制的建成。教師也可以根自身經(jīng)驗(yàn),研究開發(fā)新的學(xué)習(xí)網(wǎng)站,為學(xué)生開辟便捷的網(wǎng)絡(luò)學(xué)習(xí)途徑,使學(xué)生在安全的學(xué)習(xí)環(huán)境中學(xué)習(xí)。
5.完善線上、線下網(wǎng)絡(luò)安全知識(shí)教學(xué)
課堂時(shí)間有限,學(xué)生只依靠課堂時(shí)間理解、消化教師所講授的理論知識(shí)和實(shí)踐知識(shí)會(huì)存在一定的困難。因此,教師可以將課外教學(xué)和課內(nèi)教學(xué)相結(jié)合,不斷地完善線上和線下網(wǎng)絡(luò)安全知識(shí)教學(xué),將微課教學(xué)和課堂教學(xué)、翻轉(zhuǎn)課堂、常規(guī)課堂教學(xué)等進(jìn)行適當(dāng)融合,使用到不同的課時(shí)當(dāng)中,同時(shí)要根據(jù)學(xué)生的學(xué)習(xí)情況不斷調(diào)整自己的教學(xué)目標(biāo)、教學(xué)內(nèi)容等,進(jìn)一步完善網(wǎng)絡(luò)安全課程教學(xué)。教師可以將網(wǎng)絡(luò)安全知識(shí)課程分為不同的模塊,比如針對(duì)學(xué)生的情況將基礎(chǔ)將課程內(nèi)容分為基礎(chǔ)課時(shí)、技能課時(shí)、實(shí)戰(zhàn)課時(shí)等,對(duì)于基礎(chǔ)課時(shí)的內(nèi)容可以采取微課或者線上教學(xué),同時(shí)對(duì)其中重要的概念、理論進(jìn)行重點(diǎn)的講授。對(duì)于技能課時(shí)可以采用翻轉(zhuǎn)課堂和常規(guī)課堂相融合的方式進(jìn)行。在傳統(tǒng)的課堂教學(xué)中注重教案設(shè)計(jì),將技能方法等通過視頻的形式組織學(xué)生觀看學(xué)習(xí),然后引導(dǎo)學(xué)生進(jìn)行練習(xí)。對(duì)于實(shí)戰(zhàn)課時(shí),教師可以采用線下教學(xué)和微課教學(xué)相結(jié)合的方式,采用點(diǎn)名合作方式進(jìn)行演示,充分激活課堂學(xué)習(xí)氛圍,組織學(xué)生探討、交流,進(jìn)而達(dá)到提高學(xué)生實(shí)踐能力的目的。
結(jié)語
網(wǎng)絡(luò)安全課程是高職院校計(jì)算機(jī)專業(yè)課程之一,其對(duì)于學(xué)生未來的計(jì)算機(jī)操作技能有著重要的指導(dǎo)意義,因此需要高職院校、教師積極根據(jù)學(xué)生學(xué)習(xí)現(xiàn)狀和未來崗位需求調(diào)整教學(xué)內(nèi)容、教學(xué)方式等。高職院校要提升實(shí)訓(xùn)教學(xué)環(huán)境,為學(xué)生創(chuàng)造良好的學(xué)習(xí)環(huán)境,助力于學(xué)生理論應(yīng)用能力的提升。此外,教師要立足于網(wǎng)絡(luò)安全課程教學(xué),提高學(xué)生網(wǎng)絡(luò)安全問題的應(yīng)對(duì)能力。
參考文獻(xiàn):
[1]楊琳.“互聯(lián)網(wǎng)+”背景下高職院校網(wǎng)絡(luò)安全課程改革探析[J].河北青年管理干部學(xué)院學(xué)報(bào),2019,31(5):73-75.
[2]劉怡然.大數(shù)據(jù)視域下高職院校《網(wǎng)絡(luò)安全》課程教學(xué)改革研究與創(chuàng)新[J].課程教育研究(外語學(xué)法教法研究)2019(24):16-17.
[3]高銘澤.高職計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)課程教學(xué)改革探究[J].計(jì)算機(jī)產(chǎn)品與流通,2018(9):159.
[4]史兆洋,申永剛.“互聯(lián)網(wǎng)+”和大數(shù)據(jù)背景下高職院校大學(xué)生網(wǎng)絡(luò)安全教育研究[J].科教文匯,2019(35):118-120.
篇12
所謂的數(shù)據(jù)通信網(wǎng)絡(luò),簡(jiǎn)單來說,就是圍繞計(jì)算機(jī)為核心,通過光纜以及無線等諸多通道,達(dá)到一種網(wǎng)絡(luò)相連的目的,最終,借助數(shù)據(jù)通信的作用,做好信息之間的傳遞以及接收,努力促使各項(xiàng)信息在人們之間實(shí)現(xiàn)共享。基于覆蓋范圍視角下來看,數(shù)據(jù)通信網(wǎng)絡(luò)主要包括局域網(wǎng)、廣域網(wǎng)、城域網(wǎng)以及國(guó)際網(wǎng)四種。小到家庭,大到一個(gè)企業(yè)、公司,都可以合理的應(yīng)用局域網(wǎng),所以在數(shù)據(jù)通信網(wǎng)絡(luò)四種形式當(dāng)中,局域網(wǎng)有著較為廣泛的應(yīng)用范圍。在網(wǎng)絡(luò)應(yīng)用過程中,正因?yàn)閼?yīng)用的范圍之廣,頻率之高,進(jìn)而增大的網(wǎng)絡(luò)的不安全性,對(duì)人們各項(xiàng)信息之間的共享增加了危險(xiǎn)性。對(duì)此,做好數(shù)據(jù)通信網(wǎng)絡(luò)的維護(hù)工作,確保網(wǎng)絡(luò)環(huán)境具備較高的安全性是最為迫切的任務(wù)。
二、維護(hù)數(shù)據(jù)通信網(wǎng)絡(luò)對(duì)于保障網(wǎng)絡(luò)安全的現(xiàn)實(shí)意義
對(duì)于網(wǎng)絡(luò)維護(hù)工作而言,最本質(zhì)的目的就在于促使數(shù)據(jù)傳遞之間具備較高穩(wěn)定性的同時(shí),增強(qiáng)人們網(wǎng)絡(luò)環(huán)境的安全性,以此提高網(wǎng)絡(luò)維護(hù)工作的技術(shù)保護(hù)力度,為人們信息的安全以及企業(yè)內(nèi)部數(shù)據(jù)的安全提供有力保障。其中,在不法分子對(duì)數(shù)據(jù)通信網(wǎng)絡(luò)進(jìn)行攻擊過程中,針對(duì)其中存在的漏洞,能夠?qū)е缕髽I(yè)局域網(wǎng)出現(xiàn)問題,進(jìn)而企業(yè)內(nèi)部重要信息得以丟失的基礎(chǔ)上,還可以印發(fā)企業(yè)發(fā)展危機(jī)等事故,基于該種現(xiàn)狀下,著重突出了數(shù)據(jù)通信網(wǎng)絡(luò)安全性的重要意義。而如果數(shù)據(jù)通信網(wǎng)絡(luò)處于較差的環(huán)境當(dāng)中,在人們利用網(wǎng)絡(luò)傳遞信息過程中,就會(huì)出現(xiàn)延時(shí)甚至無法發(fā)送的問題,特別市對(duì)于一些大型的企業(yè),不僅導(dǎo)致決策上出現(xiàn)失誤,而且還會(huì)導(dǎo)致企業(yè)最終經(jīng)濟(jì)效益無法有效提升,對(duì)此,數(shù)據(jù)通信網(wǎng)絡(luò)具備較高的穩(wěn)定性有著重要的作用。
三、通過數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)保障網(wǎng)絡(luò)安全的具體措施
(一)評(píng)估網(wǎng)絡(luò)安全性
對(duì)于數(shù)據(jù)通信網(wǎng)絡(luò)而言,主要的作用就是促使企業(yè)以及個(gè)人等,在應(yīng)用網(wǎng)絡(luò)過程中,促使數(shù)據(jù)以及信息之間的傳遞能夠處于一個(gè)安全的平臺(tái)當(dāng)中,而要想實(shí)現(xiàn)數(shù)據(jù)通信網(wǎng)絡(luò)的安全性,進(jìn)行必要的網(wǎng)絡(luò)維護(hù)至為關(guān)鍵。首先,相關(guān)工作人員應(yīng)該先對(duì)網(wǎng)絡(luò)的安全性進(jìn)行全面的評(píng)估,重點(diǎn)檢查好局域網(wǎng)環(huán)境的安全性,準(zhǔn)確找出存在于網(wǎng)絡(luò)環(huán)境當(dāng)中的危險(xiǎn)因素,合理的計(jì)劃出網(wǎng)絡(luò)環(huán)境的安全系數(shù),進(jìn)而為接下來更好的制定維護(hù)措施打下堅(jiān)實(shí)的基礎(chǔ)。在對(duì)網(wǎng)絡(luò)安全性進(jìn)行評(píng)估過程中,最為關(guān)鍵的應(yīng)該由專業(yè)人士進(jìn)行評(píng)估,綜合考慮數(shù)據(jù)通信網(wǎng)絡(luò)硬件以及軟件等條件,由此快速準(zhǔn)確的找出威脅網(wǎng)絡(luò)安全的因素,制定合理有效的網(wǎng)絡(luò)評(píng)估方案。
(二)分析網(wǎng)絡(luò)可能存在的漏洞與威脅
在專業(yè)人士對(duì)評(píng)估局域網(wǎng)過程中,如果發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境的安全性較差,那么從中可以判斷出該網(wǎng)絡(luò)環(huán)境中存在較大的安全隱患,相關(guān)人員應(yīng)該以此為核心進(jìn)行深入的分析。第一,事先劃分出數(shù)據(jù)信息的重要等級(jí)程度,然后找出信息是否存在攻擊的問題,如果發(fā)生被他人惡意進(jìn)入,那么工作人員應(yīng)該第一時(shí)間提高網(wǎng)絡(luò)的安全防護(hù)級(jí)別。比如,工作人員可以再次對(duì)訪問IP進(jìn)行升級(jí)等。與此同時(shí),嚴(yán)格的分析網(wǎng)絡(luò)的內(nèi)部系統(tǒng),及時(shí)找出內(nèi)部環(huán)境當(dāng)中存在的安全危險(xiǎn)因素,找出引發(fā)安全問題的原因,制定有效的維護(hù)措施,促使數(shù)據(jù)通信網(wǎng)絡(luò)環(huán)境的安全性有效提升。
(三)消除網(wǎng)絡(luò)漏洞或威脅
篇13
1現(xiàn)狀分析
我國(guó)中、大型煤礦企業(yè)建設(shè)和應(yīng)用了大量的信息系統(tǒng)和工業(yè)控制系統(tǒng),并且這些信息系統(tǒng)已經(jīng)深入到生產(chǎn)經(jīng)營(yíng)的方方面面,促使煤礦企業(yè)從傳統(tǒng)的密集型、重體力生產(chǎn)模式向“采掘機(jī)械化、生產(chǎn)自動(dòng)化、管理信息化”模式轉(zhuǎn)變,有力地提升了煤礦企業(yè)管理效率,加速了煤礦的企業(yè)轉(zhuǎn)型升級(jí)。但是煤礦企業(yè)在信息網(wǎng)絡(luò)安全管理方面還存在諸多問題:
1.1企業(yè)管理人員對(duì)信息網(wǎng)絡(luò)安全的重要性認(rèn)識(shí)不足
主要表現(xiàn)在四點(diǎn),一是沒有建立完善的信息網(wǎng)絡(luò)組織體系,相關(guān)的制度建立和落實(shí)不到位。二是企業(yè)大都沒有編制詳實(shí)可行的信息網(wǎng)絡(luò)安全預(yù)案,也沒有進(jìn)行相關(guān)的應(yīng)急演練;三是信息網(wǎng)絡(luò)安全方面的投入比較少,企業(yè)安全防護(hù)設(shè)施不全;四是企業(yè)管理人員對(duì)于信息網(wǎng)絡(luò)安全的知識(shí)非常欠缺,只注重信息系統(tǒng)具體應(yīng)用和預(yù)設(shè)功能,對(duì)于操作可能帶來的網(wǎng)絡(luò)威脅沒有防范意識(shí)。
1.2信息孤島與信息網(wǎng)絡(luò)安全之間的矛盾日益沖突
早期煤礦企業(yè)建設(shè)的信息系統(tǒng)和工業(yè)控制系統(tǒng)都是一個(gè)單一的個(gè)體,相互獨(dú)立,之間沒有任何聯(lián)系,隨著信息技術(shù)的發(fā)展和企業(yè)管控一體化進(jìn)程的不斷推進(jìn)。“信息孤島”的問題得到了很大程度的解決,但同時(shí)產(chǎn)生的信息網(wǎng)絡(luò)安全問題也日益突出。“信息孤島”的消除依賴網(wǎng)絡(luò)的廣泛應(yīng)用,而網(wǎng)絡(luò)正是信息安全的薄弱環(huán)節(jié)。消除“信息孤島”勢(shì)必使工業(yè)控制系統(tǒng)增加大量的對(duì)外聯(lián)系通道,這使得信息網(wǎng)絡(luò)安全面臨更加復(fù)雜的環(huán)境,安全保障的難度大大增加。
1.3信息安全管理人員信息安全知識(shí)和技能不足,主要依靠外部安全服務(wù)公司的力量
主要原因有三點(diǎn):(1)煤礦企業(yè)地處偏遠(yuǎn)山區(qū)、工作環(huán)境和生活環(huán)境相對(duì)都比較差,很難招聘到高科技人才,即是招到人也很難留下來。(2)企業(yè)以煤炭生產(chǎn)、加工、銷售為主業(yè),信息技術(shù)人才發(fā)展空間小、大多數(shù)人員都只是從事信息維修工和桌面支持之類的工作。(3)信息安全管理人員長(zhǎng)期得不到培訓(xùn)和學(xué)習(xí)的機(jī)會(huì),信息技術(shù)知識(shí)的儲(chǔ)備量有限、業(yè)務(wù)水平處在較低的一個(gè)水平,所以只能依靠外部安全服務(wù)公司。
1.4信息網(wǎng)絡(luò)安全防護(hù)設(shè)備利用率低,很難發(fā)揮應(yīng)有的功能
煤礦企業(yè)在信息網(wǎng)絡(luò)建設(shè)初期都會(huì)做網(wǎng)絡(luò)安全方面的布置,比如在網(wǎng)絡(luò)邊界架設(shè)防火墻、入侵檢測(cè)設(shè)備,在內(nèi)部部署殺毒軟件,形成了軟硬件相結(jié)合的防御模式,可是很多企業(yè)的防火墻和入侵檢測(cè)設(shè)備從安裝到被替換可能從來都沒有做過配置更新,和漏洞修復(fù)、打補(bǔ)丁之類的操作,大多數(shù)的員工電腦也從不安裝殺毒軟件,這就做法無形中弱化了我們防御的盾牌和進(jìn)攻的長(zhǎng)矛,使網(wǎng)絡(luò)安全防護(hù)設(shè)備長(zhǎng)期處于半“休眠”狀態(tài)。
2重要性
“沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全”,在浙江烏鎮(zhèn)世界互聯(lián)網(wǎng)大會(huì)上提出的網(wǎng)絡(luò)安全觀,足以證明網(wǎng)絡(luò)安全對(duì)于國(guó)家的重要性。那么同樣對(duì)于現(xiàn)今充分利用信息網(wǎng)絡(luò)和工業(yè)控制系統(tǒng)的現(xiàn)代化煤礦企業(yè)來說,如果沒有足夠的信息網(wǎng)絡(luò)安全也就沒有企業(yè)的安全生產(chǎn)。信息技術(shù)是一把“雙刃劍”,它改變了企業(yè)的生產(chǎn)方式,優(yōu)化了企業(yè)的管理流程,提高了企業(yè)管理效率,可是同樣卻又不得不將企業(yè)置身于互聯(lián)網(wǎng)之中。互聯(lián)網(wǎng)是一個(gè)“超領(lǐng)土”存在的虛擬空間,存在各種潛在的威脅,比如利用木馬、病毒、遠(yuǎn)程攻擊、控制等方式,泄露企業(yè)的商業(yè)機(jī)密、修改控制系統(tǒng)指令、攻陷服務(wù)器、盜取個(gè)人信息等,這些都有可能對(duì)企業(yè)造成嚴(yán)重安全事故和經(jīng)濟(jì)損失。這些還只是企業(yè)內(nèi)部的損失,很多大、中型煤礦企業(yè)為了提升企業(yè)管理效率都開通與集團(tuán)公司之間的專線VPN,承載了很多應(yīng)用服務(wù)包括協(xié)同OA、生產(chǎn)調(diào)度、銷售等等的數(shù)據(jù)都要進(jìn)行通信,如果信息網(wǎng)絡(luò)安全受到攻擊癱瘓,都會(huì)對(duì)企業(yè)的生產(chǎn)經(jīng)營(yíng)造成影響,更有甚者可能通過煤礦企業(yè)本地發(fā)起攻擊,致使整個(gè)集團(tuán)的信息網(wǎng)絡(luò)受到嚴(yán)重威脅,所以煤礦企業(yè)管理人員一定要樹立正確的信息網(wǎng)絡(luò)安全觀,充分認(rèn)知信息網(wǎng)絡(luò)安全的重要性,加快構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系,增強(qiáng)企業(yè)信息網(wǎng)絡(luò)安全的防御能力。
3總結(jié)
總之,信息網(wǎng)絡(luò)技術(shù)發(fā)展的今天,信息網(wǎng)絡(luò)安全已經(jīng)是每一個(gè)煤礦企業(yè)必須面對(duì)和正視的問題,也是每一個(gè)企業(yè)管理者應(yīng)該積極參與和考慮的問題。古人云“知己知彼百戰(zhàn)不殆”,煤礦企業(yè)應(yīng)該立即行動(dòng)起來,通過開展關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查,準(zhǔn)確掌握企業(yè)關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全狀況,詳細(xì)評(píng)估企業(yè)所面臨的網(wǎng)絡(luò)安全威脅,制定對(duì)應(yīng)的防范措施,構(gòu)建企業(yè)信息網(wǎng)絡(luò)安全的“防火墻”,為企業(yè)安全生產(chǎn)經(jīng)營(yíng)、職工娛樂生活營(yíng)造一個(gè)安全、穩(wěn)定、健康的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)