前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全與防護(hù)主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò) 安全與防護(hù)
在第三次科技革命中,計(jì)算機(jī)與互聯(lián)網(wǎng)的廣泛應(yīng)用正在改變著我們的生產(chǎn)與生活的方式。二十一世紀(jì)以來,計(jì)算機(jī)技術(shù)的發(fā)展速度可以說是舉世矚目,在快速發(fā)展的信息技術(shù)以及巨大的應(yīng)用市場(chǎng)的帶動(dòng)下,計(jì)算機(jī)以其獨(dú)有的優(yōu)勢(shì),正逐漸被廣泛應(yīng)用在我們生產(chǎn)與生活的各個(gè)方面。特別是隨著網(wǎng)絡(luò)的普及,信息的全球互聯(lián)與分享已經(jīng)讓世界逐漸地形成了一個(gè)地球村。我們?cè)陬I(lǐng)略與享受這種由計(jì)算機(jī)網(wǎng)絡(luò)所帶來的巨大的快捷與便利的同時(shí),也在遭受著由于計(jì)算機(jī)網(wǎng)絡(luò)的漏洞以及黑客與病毒的攻擊而帶來的一系列困擾,甚至還會(huì)造成嚴(yán)重的經(jīng)濟(jì)損失。據(jù)報(bào)道,在幾年前的我國網(wǎng)上傳播的一個(gè)“熊貓燒香”的網(wǎng)絡(luò)病毒,直接導(dǎo)致很多網(wǎng)站無法正常打開與運(yùn)營,間接經(jīng)濟(jì)損失超過億元,這為我們的計(jì)算機(jī)網(wǎng)絡(luò)的安全與防護(hù)再次敲響了警鐘。加強(qiáng)與提升對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)水平已經(jīng)提上了議事日程。本文從計(jì)算機(jī)安全的相關(guān)概念入手,在分析我國當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)的現(xiàn)狀的基礎(chǔ)上,對(duì)其今后的網(wǎng)絡(luò)安全防護(hù)提出了一些參考性的建議,希望能有助于我國計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)理論的進(jìn)一步發(fā)展與完善。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概念與基本組成
1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概念
計(jì)算機(jī)網(wǎng)絡(luò)安全是計(jì)算機(jī)安全的重要組成部分,它主要是指信息在計(jì)算機(jī)網(wǎng)絡(luò)的傳播過程中,能夠避免或保證信息的丟失、泄漏與篡改等方面。最為計(jì)算機(jī)安全的一部分,計(jì)算機(jī)網(wǎng)絡(luò)安全是針對(duì)計(jì)算機(jī)安全中的信息安全而界定的。我們平常所熟悉的計(jì)算機(jī)安全主要涉及計(jì)算機(jī)的兩個(gè)層面,一個(gè)是我們比較熟悉的硬件層面,也就是關(guān)于計(jì)算機(jī)的相關(guān)硬件一設(shè)備在操作過程中避免人為的損害。另一種是計(jì)算機(jī)的軟件層面,主要包括對(duì)計(jì)算機(jī)內(nèi)部主要操作系統(tǒng)與應(yīng)用軟件的有效保護(hù),避免在操作過程中的惡意攻擊而造成操作系統(tǒng)的無法正常運(yùn)行等。在計(jì)算機(jī)安全領(lǐng)域,我們還會(huì)將計(jì)算機(jī)安全進(jìn)一步劃分為物理層面的安全,這與上文所提到的計(jì)算機(jī)的硬件安全,內(nèi)涵基本趨同。另一點(diǎn)就是計(jì)算機(jī)在邏輯層面的安全,這也就是本文所要研究的重點(diǎn),計(jì)算機(jī)的網(wǎng)絡(luò)安全,主要是涉及計(jì)算機(jī)的信息安全。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)安全的基本組成
計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)比較復(fù)雜的體系,它一方面包含著具體的網(wǎng)絡(luò)安全所需要的相關(guān)數(shù)據(jù)與設(shè)備支持,另一方面,還包括一系列的對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)與管理。具體來說,在計(jì)算機(jī)網(wǎng)絡(luò)安全體系中,首先是要確保網(wǎng)絡(luò)硬件的安全,也就是要確保信息傳遞過程中所經(jīng)由的基本物理實(shí)體要安全保密,保障信息在傳輸過程中的高效與無誤,在確保包括傳輸線路等一系列的網(wǎng)絡(luò)實(shí)體的安全過程中,還要確保包括文件傳輸協(xié)議在內(nèi)的相關(guān)信息與數(shù)據(jù)的安全傳輸,從而避免由于不正當(dāng)?shù)娜肭侄斐尚畔⒌膩G失,復(fù)制與篡改。在此基礎(chǔ)上,計(jì)算機(jī)網(wǎng)絡(luò)安全中,還需要一系列的預(yù)警與防護(hù)機(jī)制來更好地實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的有效防護(hù)。這其中包括對(duì)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)營安全的監(jiān)管,以及相關(guān)制度與法規(guī)的設(shè)立。
2 我國計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展現(xiàn)狀
根據(jù)國家信息產(chǎn)業(yè)部的最新的統(tǒng)計(jì)數(shù)字表明,在未來的10到20年,我國的與計(jì)算機(jī)有關(guān)的相關(guān)技術(shù)產(chǎn)品的研發(fā)與推廣,將會(huì)為整個(gè)經(jīng)濟(jì)技術(shù)的發(fā)展注入更大的推動(dòng)力。目前據(jù)世界計(jì)算機(jī)應(yīng)用機(jī)構(gòu)的粗略統(tǒng)計(jì),到目前為止,每年與計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)相關(guān)的銷售將會(huì)突破近千億大關(guān),這是一個(gè)非常龐大的數(shù)字。我國在計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展與建設(shè)方面取得了比較可喜的成就,互聯(lián)網(wǎng)絡(luò)已經(jīng)基本覆蓋了我國社會(huì)發(fā)展與生產(chǎn)、生活的各個(gè)層面。但是在如此迅速發(fā)展的互聯(lián)網(wǎng)的背后,我們的計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展現(xiàn)狀與歐美等發(fā)達(dá)國家相比還存在著很大的發(fā)展空間,這種安全的問題一方面來自系統(tǒng)的設(shè)計(jì)本身有可能存在著一定的數(shù)據(jù)與安全隱患與缺陷,另一方面,是來自包括互聯(lián)網(wǎng)在內(nèi)的,各種可能的病毒的攻擊,因此安全問題不可以輕視。在快速發(fā)展的時(shí)代,網(wǎng)絡(luò)安全是大眾普遍的也是必然的需求,只有不斷地提升計(jì)算機(jī)網(wǎng)絡(luò)的安全性,才會(huì)更好的服務(wù)與滿足越來越多樣的大眾需求。目前我國計(jì)算機(jī)網(wǎng)絡(luò)安全問題主要表現(xiàn)在:
2.1 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)有待提升
我國已經(jīng)成了計(jì)算機(jī)網(wǎng)絡(luò)大國,但是與計(jì)算機(jī)網(wǎng)絡(luò)強(qiáng)國之間還存在著很大的差距,由于在計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展過程中,我國比較注重量的覆蓋,在質(zhì)的方面留下了很多的安全隱患。特別是在一些比較尖端的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)方面的創(chuàng)新性不足,甚至一些領(lǐng)域的應(yīng)用軟件還對(duì)國外計(jì)算機(jī)技術(shù)存在著一定的依賴性。這些都嚴(yán)重地制約了我國的計(jì)算機(jī)網(wǎng)絡(luò)安全的獨(dú)立發(fā)展。
2.2 計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)意識(shí)有待加強(qiáng)
在計(jì)算機(jī)網(wǎng)絡(luò)的主要應(yīng)用領(lǐng)域,特別是最近比較火爆的電子商務(wù)等領(lǐng)域,由于計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)方面的意識(shí)比較淡薄,很多企業(yè)缺乏足夠的防范意識(shí)與預(yù)警機(jī)制,在日常的網(wǎng)絡(luò)維護(hù)的過程中,缺乏高標(biāo)準(zhǔn)的防火墻體系,這些都為計(jì)算機(jī)網(wǎng)絡(luò)安全埋下了隱患。尤其是,隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及,我國雖然設(shè)立了包括實(shí)名上網(wǎng)的制度,但是對(duì)于計(jì)算機(jī)病毒的防護(hù)等方面還處在一個(gè)比較被動(dòng)的局面。
2.3 計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)法規(guī)的不健全
我國正在經(jīng)歷一個(gè)經(jīng)濟(jì)、政治發(fā)展的轉(zhuǎn)型期,在這個(gè)階段,我們的計(jì)算機(jī)網(wǎng)絡(luò)安全的立法與執(zhí)法方面的體系與制度還需要進(jìn)一步地完善。這種由于法規(guī)監(jiān)管的缺失,每年因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)安全而造成的經(jīng)濟(jì)損失已經(jīng)高達(dá)上億元。因此,加強(qiáng)相關(guān)法規(guī)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的有效監(jiān)管與防護(hù)是下一步政府相關(guān)職能部門工作的主要方向。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)的對(duì)策分析
從計(jì)算機(jī)安全,特別是計(jì)算機(jī)網(wǎng)絡(luò)安全的基本概念我們可以看出防護(hù)計(jì)算機(jī)的安全應(yīng)該從物理與邏輯兩個(gè)層面來入手。具體來說:
3.1 物理層面的計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)對(duì)策
從物理層面上對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù),就是在一些涉及國家民生與關(guān)鍵領(lǐng)域的計(jì)算機(jī)網(wǎng)絡(luò)中。要從物理層面與公共網(wǎng)絡(luò)進(jìn)行一定的隔離或者是保密處理,對(duì)與網(wǎng)站機(jī)相關(guān)數(shù)據(jù)的訪問設(shè)定嚴(yán)格的準(zhǔn)入制度,最大限度的保持網(wǎng)絡(luò)的相對(duì)獨(dú)立性。在此基礎(chǔ)上,要進(jìn)一步對(duì)計(jì)算機(jī)的相關(guān)操作硬件進(jìn)行性能的提升,提高其抗病毒機(jī)黑客入侵的干擾的與防護(hù)的水平與能力。需要指出的是,計(jì)算機(jī)作為網(wǎng)絡(luò)運(yùn)行的主要載體,要不斷地對(duì)其主要的系統(tǒng)進(jìn)行不斷地升級(jí)以滿足不斷升級(jí)的技術(shù)要求。爭(zhēng)取在計(jì)算機(jī)物理系統(tǒng)運(yùn)用之前,測(cè)試并診斷,從而保證其呈現(xiàn)出最佳的工作狀態(tài)。與此同時(shí),在物理系統(tǒng)的具體運(yùn)用的階段,要不斷的根據(jù)生產(chǎn)與生活運(yùn)用過程中,出現(xiàn)的新問題,來不斷的進(jìn)行系統(tǒng)的調(diào)試與更新,不斷保持其物理系統(tǒng)的先進(jìn)性。
3.2 邏輯層面的計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)對(duì)策
邏輯層面的防護(hù)主要是指在信息的傳遞過程中那個(gè)的網(wǎng)絡(luò)安全。目前比較常用的就是防火墻技術(shù)。利用防火墻技術(shù)可以有效的阻止不明身份的登錄以及對(duì)網(wǎng)絡(luò)相關(guān)信息的讀取,從而在源頭上為網(wǎng)絡(luò)信息的安全構(gòu)筑一個(gè)屏障。具體來說,隨著計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)技術(shù)的不斷進(jìn)步與升級(jí),對(duì)于信息的加密傳輸?shù)募夹g(shù)也在不斷地應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)領(lǐng)域。通過這種信息的加密處理可以有助于網(wǎng)絡(luò)傳輸過程中的相關(guān)信息的準(zhǔn)確傳遞。同時(shí),相關(guān)的計(jì)算機(jī)技術(shù)部門應(yīng)該本著高度負(fù)責(zé)的態(tài)度,在計(jì)算機(jī)網(wǎng)絡(luò)安全的研發(fā)與檢測(cè)階段,將系統(tǒng)的缺陷與不足進(jìn)行最大程度的改良與提升。特別是在測(cè)試方面要不斷豐富測(cè)試的相關(guān)數(shù)據(jù)指標(biāo)與內(nèi)容,不斷鉆研測(cè)試的信度與可靠性,為邏輯層面的網(wǎng)絡(luò)安全防護(hù)提供更為有利的技術(shù)支持。
3.3 開展全球網(wǎng)絡(luò)安全防護(hù)應(yīng)對(duì)機(jī)制
在當(dāng)今的網(wǎng)絡(luò)發(fā)展的時(shí)代,網(wǎng)絡(luò)已經(jīng)真正地跨越了國家與地區(qū),成為人類交流信息的共有資源與平臺(tái),在全球互聯(lián)的今天,我們也要看到由于網(wǎng)絡(luò)的這種傳播性,一些具有較強(qiáng)的攻擊力的計(jì)算機(jī)網(wǎng)絡(luò)病毒極易造成大面積乃至全球范圍的影響與破環(huán)。因此,在國際上建立網(wǎng)絡(luò)安全的預(yù)警機(jī)制與防護(hù)平臺(tái)有助于在第一時(shí)間將計(jì)算機(jī)病毒的全球破壞性降到最低。這一方面,是計(jì)算機(jī)網(wǎng)絡(luò)的世界互聯(lián)為一體的特性決定的,另一方面,也是面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)的嚴(yán)峻形勢(shì)所必須要采取的舉措。
3.4 繼續(xù)推進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全的監(jiān)管法規(guī)的建設(shè)
在我國計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展過程中,法制的建設(shè)應(yīng)該是先行的,至少應(yīng)該與其發(fā)展保持同步,從而發(fā)揮保駕護(hù)航的價(jià)值與作用??墒怯捎谖覈?dāng)前正處于經(jīng)濟(jì)發(fā)展的轉(zhuǎn)型階段,因此,一些法律與法規(guī)還有待進(jìn)一步地修訂與完善。特別是關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)資源的監(jiān)管,以及具體的實(shí)施方案還需要在實(shí)踐中發(fā)揮更好的法律規(guī)范的效力。由于計(jì)算機(jī)網(wǎng)絡(luò)帶有很大的匿名性,很多的計(jì)算機(jī)網(wǎng)絡(luò)黑客會(huì)利用一些技術(shù)手段來對(duì)網(wǎng)絡(luò)的安全漏洞進(jìn)行破環(huán)。這種威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的行為需要借助法律的手段來進(jìn)行嚴(yán)厲的打擊。由于我國在計(jì)算機(jī)網(wǎng)絡(luò)安全的監(jiān)管法規(guī)等方面的不完善,目前我國的計(jì)算機(jī)網(wǎng)絡(luò)安全的法規(guī)與制度還無法適應(yīng)與滿足當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)需要。因此,我國立法機(jī)關(guān),應(yīng)該在借鑒歐美等發(fā)達(dá)國家相關(guān)法規(guī)的基礎(chǔ)上,從我國的計(jì)算機(jī)網(wǎng)絡(luò)安全的具體實(shí)際出發(fā),制定具有中國特色的計(jì)算機(jī)網(wǎng)絡(luò)安全的監(jiān)管法規(guī),從而為計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)保駕護(hù)航。
3.5 加強(qiáng)科技創(chuàng)新,提高計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)水平
計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)是一個(gè)系統(tǒng)的過程,需要我們從硬件到軟件都要進(jìn)行全方位的考慮。一方面,我們要大力構(gòu)筑安全的計(jì)算機(jī)網(wǎng)絡(luò)安全實(shí)體,另一方面要不斷加強(qiáng)科技創(chuàng)新,不斷地提升我國在計(jì)算機(jī)領(lǐng)域,特別是在計(jì)算機(jī)網(wǎng)絡(luò)與安全領(lǐng)域的技術(shù)水平。當(dāng)然這需要一大批的計(jì)算機(jī)專業(yè)人才的不懈努力,所以,培養(yǎng)具有較高科研水平的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)人才是未來我國計(jì)算機(jī)教育培養(yǎng)的重點(diǎn)方向。
3.6 提高計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)意識(shí)
在所有的計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)的對(duì)策中,除了技術(shù)手段的更新與升級(jí)以外,應(yīng)該從計(jì)算機(jī)網(wǎng)絡(luò)整體發(fā)展考慮進(jìn)一步地提升大家在網(wǎng)絡(luò)使用時(shí)的安全防護(hù)意識(shí)。從信息的輸入到相關(guān)文件與程序的打開要主要進(jìn)行病毒的掃描與清除。只有提高每一位計(jì)算機(jī)用戶的網(wǎng)絡(luò)安全的使用意識(shí),才會(huì)進(jìn)一步減少網(wǎng)絡(luò)安全受到破壞而帶來的不利影響。與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全使用者應(yīng)該積極的舉報(bào)發(fā)現(xiàn)的計(jì)算機(jī)網(wǎng)絡(luò)病毒,為相關(guān)的政府職能部門制定相應(yīng)的解決策略提供必要的支持,形成一個(gè)全民反計(jì)算機(jī)病毒的氛圍,構(gòu)筑良好的計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)展的環(huán)境。
4 結(jié)語
計(jì)算機(jī)網(wǎng)絡(luò)是上個(gè)世紀(jì)最偉大的發(fā)明之一,它的出現(xiàn)讓我們的生產(chǎn)與生活發(fā)生了翻天覆地的變化。我們?cè)谙硎苡?jì)算機(jī)網(wǎng)絡(luò)所帶來的發(fā)展的便捷的同時(shí),也要最大限度地避免由于計(jì)算機(jī)網(wǎng)絡(luò)安全而帶來的一系列的問題。本文簡(jiǎn)要分析了計(jì)算機(jī)網(wǎng)絡(luò)安全的基本組成,從計(jì)算機(jī)網(wǎng)絡(luò)的防護(hù)的主要層面進(jìn)行了剖析,并從立法與全球合作與技術(shù)創(chuàng)新等維度對(duì)加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全提出了一些參考性的建議,希望能為計(jì)算機(jī)網(wǎng)絡(luò)安全的理論研究與發(fā)展貢獻(xiàn)綿薄之力。
參考文獻(xiàn)
[1]官有保,晉國卿.計(jì)算機(jī)網(wǎng)絡(luò)安全問題和防范措施[J].科技廣場(chǎng),2011(09):45-46.
[2]馬睿.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全的防控[J].北方經(jīng)貿(mào),2011(11):125-127.
[3]陳祖新.談現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)安全和防范技術(shù)[J].信息與電腦(理論版),2011(11):110-111.
[4]黎明.計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)[J].現(xiàn)代營銷(學(xué)苑版),2011(11):47-49.
[5]鄭懷宇,王建烽.常見網(wǎng)絡(luò)攻擊手段及安全防范探討[J].科技創(chuàng)新導(dǎo)報(bào),2009(22):60-61.
作者簡(jiǎn)介
李玉輝(1993-),男,遼寧省錦州市人。大學(xué)本科學(xué)歷。計(jì)算機(jī)科學(xué)與技術(shù)師范專業(yè)。
【 關(guān)鍵詞 】 計(jì)算機(jī);網(wǎng)絡(luò)安全;病毒防護(hù)
Computer Network Security and Virus Protection
Xu Yong-mei
(Shanxi University of Finance and Economics ShanxiTaiyuan 030006)
【 Abstract 】 With the development of information technology, people have paid more and more attention to the security of computer network. At the same time, people have also been much obsessed with computer virus. Therefore, this thesis will discuss how to prevent virus and protect the safety of computer network.
【 Keywords 】 computer; network security; virus protection
0 引言
隨著信息技術(shù)的迅猛發(fā)展,計(jì)算機(jī)的應(yīng)用以滲入到生活的各個(gè)領(lǐng)域之中。由于全球計(jì)算機(jī)處于聯(lián)網(wǎng)狀態(tài)中,導(dǎo)致計(jì)算機(jī)病毒更加方便快速地傳染與擴(kuò)散。計(jì)算機(jī)病毒的威脅越來越明顯,從國家之間信息化戰(zhàn)爭(zhēng)的爆發(fā),到個(gè)人生活中數(shù)據(jù)的丟失,隱私的侵犯,嚴(yán)重干擾了正常的生活秩序。由此可見,計(jì)算機(jī)網(wǎng)絡(luò)安全與病毒防護(hù)極為重要,需要隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展而永久地持續(xù)下去。
1 網(wǎng)絡(luò)安全與病毒
網(wǎng)絡(luò)安全主要指的是網(wǎng)絡(luò)上的所有信息與資源不會(huì)在沒有被授權(quán)的情況下隨意被使用,不會(huì)造成用戶的困擾。而病毒是指利用計(jì)算機(jī)自身的缺陷或由于某個(gè)軟件的運(yùn)行輸入到計(jì)算機(jī)程序內(nèi)一組惡意的程序代碼,從而破壞計(jì)算機(jī)內(nèi)的數(shù)據(jù)。當(dāng)嵌入病毒的程序運(yùn)行時(shí),感染其他的程序,最終導(dǎo)致整個(gè)系統(tǒng)的癱瘓。網(wǎng)絡(luò)安全涉及非常廣泛,相關(guān)技術(shù)也是比較全面的,日常生活中遇到的包括口令、密碼和防火墻等均屬于網(wǎng)絡(luò)安全技術(shù)。網(wǎng)絡(luò)安全主要是由三個(gè)性能來衡量,分別是完整性(信息數(shù)據(jù)被保護(hù),不會(huì)被其他用戶隨意破壞或修改)、可用性(避免會(huì)出現(xiàn)拒絕服務(wù)或拒絕訪問的情況)、保密性(保護(hù)用戶的信息不會(huì)被其他用戶竊取)。
2 影響網(wǎng)絡(luò)安全的因素
影響計(jì)算機(jī)網(wǎng)路安全的主要因素是網(wǎng)路自身無法避免的系統(tǒng)缺陷和脆弱性。在我們使用計(jì)算機(jī)進(jìn)行管理或運(yùn)行系統(tǒng)的過程中往往會(huì)有疏忽之處,這些都能影響到計(jì)算機(jī)的網(wǎng)絡(luò)安全。
2.1 非授權(quán)性訪問
非授權(quán)訪問是指使用了網(wǎng)絡(luò)資源卻沒有經(jīng)過原用戶的同意。往往有人會(huì)以假冒或者是身份非法攻擊的形式,故意避開訪問認(rèn)證系統(tǒng),強(qiáng)制進(jìn)入網(wǎng)絡(luò)系統(tǒng)中,進(jìn)行非法使用網(wǎng)絡(luò)資源,甚至有意修改或竊取部分信息。
2.2 信息的非法性利用
信息非法性利用主要包括信息的破壞、信息泄漏、非法信息流的傳輸。信息破壞主要指積極網(wǎng)絡(luò)侵犯者將網(wǎng)路中正在上傳或下載的資源包進(jìn)行截取,并對(duì)其加工,使之無效或者添加一些對(duì)己有益的信息后,重新將資源包返回。信息泄漏主要表現(xiàn)為消極網(wǎng)絡(luò)侵犯者用電磁泄漏或自身搭線的方式竊聽一些信息,或者根據(jù)信息的相關(guān)數(shù)據(jù)(流向、長度、頻率、流量)的分析,推論出對(duì)自己有用的信息,但并不對(duì)傳輸中的信息造成任何破壞,但信息卻失去了其保密性。非法信息流的傳輸是指用戶在允許自身同其他用戶進(jìn)行某類通信的同時(shí),將其他性質(zhì)的通信禁止。
2.3 網(wǎng)絡(luò)資源的錯(cuò)誤或非法使用
用戶沒有能夠進(jìn)行合理的對(duì)資源進(jìn)行設(shè)定訪問控制,導(dǎo)致一些資源被偶然性的丟失或破壞,甚至一些有害信息的進(jìn)入;或者是非法用戶登錄并使用網(wǎng)絡(luò)資源后,產(chǎn)生了資源消耗,造成對(duì)用戶利益的損害。
2.4 環(huán)境的影響
環(huán)境的影響要分為自然環(huán)境和社會(huì)環(huán)境分別對(duì)網(wǎng)絡(luò)造成的一些有害損失。例如一些惡劣天氣情況下,雷電等穿破電纜,從而會(huì)造成系統(tǒng)癱瘓計(jì)算機(jī)損壞的情況;同樣在人們進(jìn)行電磁輻射時(shí),輻射可以破壞網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù),能夠?qū)⑵溆涗浵聛?,產(chǎn)生泄密的后果。
2.5 軟件的漏洞
計(jì)算機(jī)的使用離不開各種軟件,而一些軟件卻存在漏洞,來破壞用戶的計(jì)算機(jī)。常見的軟件漏洞主要存在于操作系統(tǒng)、TCP/IP協(xié)議、密碼設(shè)置、數(shù)據(jù)庫中。而漏洞會(huì)受到黑客的攻擊威脅,一旦病毒的侵略,后果將不堪設(shè)想。
2.6 對(duì)拒絕服務(wù)的攻擊
攻擊絕句服務(wù)對(duì)網(wǎng)絡(luò)服務(wù)系統(tǒng)進(jìn)行強(qiáng)烈的干擾,妨礙正常的作業(yè),減慢程序?qū)ο到y(tǒng)的相應(yīng)過程,從而逐步導(dǎo)致整個(gè)網(wǎng)絡(luò)的癱瘓,影響到正常用戶的合法使用,甚至排擠出合法性用戶,使其無法進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)中得到相關(guān)服務(wù)。
3 病毒的傳播途徑
由于計(jì)算機(jī)病毒能夠進(jìn)行自我復(fù)制甚至傳染其他程序,所以我們能夠想象病毒傳染途徑是相當(dāng)之廣的,只要該介質(zhì)能夠進(jìn)行部分?jǐn)?shù)據(jù)之間的交換,病毒傳播就可能在其中發(fā)生。我們平時(shí)生活中常見的病毒傳播途徑有幾種。
(1)常見的移動(dòng)存儲(chǔ)的設(shè)備,比如光盤、軟盤、U盤等。由于目前U 盤使用極其的廣泛,所以U盤成了病毒傳染的最可能之處。
(2)網(wǎng)絡(luò)傳播,比如非法網(wǎng)頁、垃圾郵件、BBS或通訊軟件等,由于網(wǎng)絡(luò)的傳播也是病毒傳播的范圍越來越廣,不確定因素越來越多。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全;硬件安全策略;軟件安全策略;網(wǎng)絡(luò)安全管理
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2012) 17-0000-02
現(xiàn)代社會(huì)的重要特征就是數(shù)字化、網(wǎng)絡(luò)化和信息化,這是一個(gè)以網(wǎng)絡(luò)為核心的信息時(shí)代。Internet的飛速發(fā)展給人類社會(huì)的科學(xué)與技術(shù)帶來了巨大的推動(dòng)與沖擊,同時(shí)也產(chǎn)生了網(wǎng)絡(luò)信息與安全的問題。計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)安全包括兩個(gè)方面,即物理安全和邏輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。邏輯安全包括信息的完整性、保密性和可用性。下面就計(jì)算機(jī)網(wǎng)絡(luò)安全相關(guān)策略進(jìn)行探討分析。
計(jì)算機(jī)網(wǎng)絡(luò)安全從技術(shù)上來說,主要由防病毒、防火墻、入侵檢測(cè)等多個(gè)安全組件組成,一個(gè)單獨(dú)的組件無法確保網(wǎng)絡(luò)信息的安全性。早期的網(wǎng)絡(luò)防護(hù)技術(shù)的出發(fā)點(diǎn)是首先劃分出明確的網(wǎng)絡(luò)邊界,然后通過在網(wǎng)絡(luò)邊界處對(duì)流經(jīng)的信息利用各種控制方法進(jìn)行檢查,只有符合規(guī)定的信息才可以通過網(wǎng)絡(luò)邊界,從而達(dá)到阻止對(duì)網(wǎng)絡(luò)攻擊、入侵的目的。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全概述
計(jì)算機(jī)網(wǎng)絡(luò)安全主要是指計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的軟硬件資源以及系統(tǒng)中的數(shù)據(jù)受到保護(hù),免遭泄露、更改、破壞或被非系統(tǒng)辨認(rèn)控制。它包含系統(tǒng)安全以及信息安全兩大部分。系統(tǒng)安全主要指網(wǎng)絡(luò)設(shè)備的硬件、操作系統(tǒng)和應(yīng)用軟件的安全;信息安全主要指信息的存儲(chǔ)和傳輸安全。計(jì)算機(jī)網(wǎng)絡(luò)安全具有機(jī)密性、完整性、可控性、可用性、真實(shí)性的特點(diǎn)。
2 硬件安全策略
硬件系統(tǒng)是計(jì)算機(jī)網(wǎng)絡(luò)最基本的構(gòu)成物質(zhì),它包括路由器、放火墻、交換機(jī)、網(wǎng)卡、服務(wù)器等等。要保證網(wǎng)絡(luò)的安全首先就要保證這些硬件設(shè)備不受人為的或者外界自然災(zāi)害的損壞或者攻擊;保證進(jìn)入和使用網(wǎng)絡(luò)的人驗(yàn)證其身份和權(quán)限,防止非法用戶進(jìn)入,并確保網(wǎng)絡(luò)設(shè)備有一個(gè)良好的運(yùn)行環(huán)境,并且管理好文件的備份以及用戶資料的隱私,做好安保工作,防止認(rèn)為的損壞等等。
3 軟件安全策略
計(jì)算機(jī)網(wǎng)絡(luò)的軟件安全策略主要是指保護(hù)用戶的信息完整,以及防止非法用戶的進(jìn)入;檢測(cè)系統(tǒng)和軟件的漏洞;網(wǎng)絡(luò)防火墻技術(shù)的應(yīng)用;防止惡意代碼或者病毒的入侵;網(wǎng)絡(luò)系統(tǒng)重要信息的備份等等。下面就來詳細(xì)介紹其具體措施:
3.1 設(shè)置口令和不同權(quán)限的帳號(hào),阻止入侵或非法訪問
用戶如果想進(jìn)入網(wǎng)絡(luò)必須輸入有效的口令,這是計(jì)算機(jī)網(wǎng)絡(luò)控制非法用戶進(jìn)入的最常用的安全措施,也是防止非法訪問最基本的措施之一。如果本地網(wǎng)絡(luò)沒有設(shè)置進(jìn)入口令的話,那么非法用戶就很容易進(jìn)入到該網(wǎng)絡(luò)的內(nèi)部系統(tǒng),進(jìn)而進(jìn)行破壞。服務(wù)器通過用戶輸入的口令來進(jìn)行判斷,進(jìn)入的用戶所具有的使用本網(wǎng)絡(luò)的權(quán)限,根據(jù)權(quán)限讓進(jìn)入的用戶能夠?yàn)g覽訪問還是復(fù)制下載本網(wǎng)絡(luò)的具體內(nèi)容。網(wǎng)絡(luò)的用戶一般分為三種:最高級(jí)的是網(wǎng)絡(luò)管理員,可以操作網(wǎng)絡(luò)中的所有數(shù)據(jù);管理員分配的用戶屬于一般用戶,他只可以瀏覽網(wǎng)絡(luò)上的信息等等;其次還有一種用戶是用來負(fù)責(zé)網(wǎng)絡(luò)安全維護(hù)以及控制網(wǎng)絡(luò)安全使用的審計(jì)用戶。
3.2 操作系統(tǒng)和應(yīng)用軟件漏洞
任何操作系統(tǒng)以及軟件面市之后都會(huì)被使用的用戶找出安全漏洞,作為系統(tǒng)和軟件的開發(fā)者同樣也會(huì)在發(fā)現(xiàn)漏洞之后在其官網(wǎng)上提供漏洞補(bǔ)丁。作為使用者一定要及時(shí)打上補(bǔ)丁,以防止黑客通過這些漏洞來攻擊本地網(wǎng)絡(luò)。
3.3 網(wǎng)絡(luò)防火墻技術(shù)
放火墻是一個(gè)由軟硬件共同組成的一個(gè)保護(hù)網(wǎng)絡(luò)安全的器件,它的作用就是內(nèi)外網(wǎng)分離開來,它是內(nèi)網(wǎng)和外網(wǎng)的一道關(guān)卡,由它來保證內(nèi)部網(wǎng)絡(luò)不受外部互聯(lián)網(wǎng)上的有害數(shù)據(jù)和信息進(jìn)入到內(nèi)部網(wǎng)絡(luò)。同時(shí)也防止內(nèi)部的網(wǎng)絡(luò)的重要數(shù)據(jù)流向外界的互聯(lián)網(wǎng)。由此來保證內(nèi)部數(shù)據(jù)的安全使用等等。
雖然防火墻是保護(hù)網(wǎng)絡(luò)免受黑客攻擊的有效武器,但任何武器都有它自身的弱點(diǎn)和不足之處,比如它不能夠防止知情的內(nèi)部人員的惡意破壞;不能防范不通過它的連接;不能自動(dòng)防范所有的新的威脅;不能防范病毒;無法防范數(shù)據(jù)驅(qū)動(dòng)型的攻擊等。
3.4 病毒防護(hù),防范惡意代碼攻擊
所謂計(jì)算機(jī)病毒它其實(shí)是一個(gè)程序,是人為編造的一個(gè)程序。如果這個(gè)程序代碼通過一定的途徑寄存到個(gè)人電腦或者網(wǎng)絡(luò)服務(wù)器上的話,一旦該用戶訪問互聯(lián)網(wǎng),向服務(wù)器發(fā)送請(qǐng)求,那么這個(gè)而已程序就會(huì)隨之進(jìn)入到服務(wù)器運(yùn)行起來,進(jìn)而迅速傳播開來,對(duì)整個(gè)網(wǎng)絡(luò)或者服務(wù)器造成嚴(yán)重的后果。
防止病毒入侵的最有效最簡(jiǎn)單的方法就是安裝防病毒軟件。計(jì)算機(jī)病毒的傳播能力是非??斓模坏┗ヂ?lián)網(wǎng)上的一個(gè)終端感染病毒,它就會(huì)依靠互聯(lián)網(wǎng)迅速傳播開來,它能夠在很短的時(shí)間導(dǎo)致整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)癱瘓,給用戶造成巨大的損失。所以,要保證網(wǎng)絡(luò)的安全就要首先防止病毒的入侵,其次才是發(fā)現(xiàn)病毒后及時(shí)查殺。我們可以通過下面幾點(diǎn)來控制病毒的侵害:即使安裝最近的殺毒軟件,并且要經(jīng)常更新病毒庫到最新;經(jīng)常檢測(cè)容易中病毒的計(jì)算機(jī)文件和區(qū)域;針對(duì)外界傳送或者下載的文件或者數(shù)據(jù)一定要進(jìn)行查殺后再使用;使用移動(dòng)存儲(chǔ)設(shè)備時(shí)一定要在使用前先對(duì)其進(jìn)行病毒的檢測(cè)和查殺;不登陸一些非法網(wǎng)站以及不使用非法或者來歷不明的軟件;對(duì)郵箱里所有收到的郵件進(jìn)行嚴(yán)格的查殺等等。
3.5 網(wǎng)絡(luò)系統(tǒng)備份
計(jì)算機(jī)有可能遭到人為的或是自然災(zāi)害的破壞,如硬件故障、入侵者對(duì)網(wǎng)絡(luò)的攻擊或破壞數(shù)據(jù),可以利用備份很快地全盤恢復(fù)計(jì)算機(jī)系統(tǒng)運(yùn)行所需的數(shù)據(jù)和系統(tǒng)信息,使網(wǎng)絡(luò)快速恢復(fù)運(yùn)轉(zhuǎn),不至于癱瘓。
4 網(wǎng)絡(luò)安全管理
計(jì)算機(jī)網(wǎng)絡(luò)能否正常運(yùn)行與網(wǎng)絡(luò)安全管理的好壞密切相關(guān),網(wǎng)絡(luò)安全管理能夠有效地保障網(wǎng)絡(luò)管理信息的機(jī)密性和完整性,避免出現(xiàn)非法侵占網(wǎng)絡(luò)資源的情況。網(wǎng)絡(luò)安全管理主要是控制敏感信息訪問操作和網(wǎng)絡(luò)資源的操作,其中包括了控制訪問特定應(yīng)用和特定設(shè)備、控制訪問網(wǎng)絡(luò)協(xié)議、控制訪問相關(guān)網(wǎng)絡(luò)設(shè)備等。安全管理不僅是一個(gè)技術(shù)上的問題,也涉及組織、制度、法律、人員和意識(shí),是一個(gè)多層次、多方面的體系。它主要包括安全管理機(jī)構(gòu)、安全管理制度及安全管理技術(shù)三部分,三者相互聯(lián)系,缺一不可。
5 結(jié)束語
隨著互聯(lián)網(wǎng)的普遍使用以及計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)也在不斷發(fā)展,與之對(duì)應(yīng)的破壞網(wǎng)絡(luò)安全的技術(shù)也是在不斷發(fā)展壯大,因此計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)技術(shù)值得大家持續(xù)努力的探討。
參考文獻(xiàn):
[1]劉彥.計(jì)算機(jī)網(wǎng)絡(luò)信息安全.信息技術(shù),2004,5.
[2]嚴(yán)明.多媒體技術(shù)應(yīng)用基礎(chǔ)[M].華中科技大學(xué)出版社,2004.
[3]謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)(第4版)[M].北京:電子工業(yè)出版社,2003.
[4]袁忠良.計(jì)算機(jī)病毒防治實(shí)用技術(shù)[M].清華大學(xué)出版社.
[5]石淑華.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:人民郵電出版社,2008.
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)信息安全網(wǎng)絡(luò)入侵防護(hù)
中圖分類號(hào):TP393.08
如今,計(jì)算機(jī)互聯(lián)網(wǎng)技術(shù)在世界范圍內(nèi)得到了發(fā)展,同時(shí)也為人們的生活提供了一些便利,但是事物的發(fā)展有好有壞,在這些信息帶給人們物質(zhì)以及文化方面的方便的時(shí)候。也碰到了一些問題,比方說數(shù)據(jù)被盜,黑客入侵以及病毒傳染等問題,甚至出現(xiàn)內(nèi)部泄密等不良狀況。我們研究了各種對(duì)付威脅的防火墻、服務(wù)器、侵襲探測(cè)器、通道控制機(jī)制等軟件,然而,在我國在內(nèi)的一些國家,有著越來越嚴(yán)重的黑客活動(dòng),他們無孔不入,對(duì)社會(huì)造成了嚴(yán)重的危害。而且這個(gè)時(shí)候,導(dǎo)致很多人都在進(jìn)行黑客技術(shù)的學(xué)習(xí),從互聯(lián)網(wǎng)之中能夠非常容易的得到攻擊工具,而且在黑客數(shù)量增多的過程中,讓人們?cè)絹碓礁杏X不安,因?yàn)楸緛砭秃艽嗳醯幕ヂ?lián)網(wǎng)更加的不安全。本文通過幾件網(wǎng)絡(luò)安全事件分析和幾種典型的研究方法告訴我們?cè)趺礃颖WC網(wǎng)絡(luò)的安全,確保網(wǎng)絡(luò)信息數(shù)據(jù)的安全性的網(wǎng)絡(luò)安全的具體方法。
1 計(jì)算機(jī)網(wǎng)絡(luò)信息安全面臨的威脅
最近幾年,通過計(jì)算機(jī)以及網(wǎng)絡(luò)技術(shù)發(fā)展迅速,導(dǎo)致國家以及部門出現(xiàn)越來越多的安全事件,越來越嚴(yán)重可以看出威脅網(wǎng)絡(luò)安全的事件越來越多。一些國家部門不斷的受到黑客的攻擊,或者系統(tǒng)本身的安全性不高,導(dǎo)致網(wǎng)絡(luò)信息的安全面臨嚴(yán)峻的考驗(yàn)。文章通過以下示例進(jìn)行研究以及分析。
1.1 事件一
在2005年7月,國際報(bào)道之中,表示一名黑客McKinnon可能被引渡到美國,其能夠入侵到美國國防部網(wǎng)站最主要的問題是安全性不夠好。因?yàn)槠浠顒?dòng)與美國海陸空三軍,和航天局都有一定的關(guān)系,因此他還面臨著有關(guān)于計(jì)算機(jī)欺詐的指控。
這個(gè)例子可以證明,即使這個(gè)黑客并不是因?yàn)槟承┰蜻M(jìn)行的侵入,但是也威脅了美國國防的安全,也就是說,假如說黑客有某些目的的話,會(huì)造成非常嚴(yán)重的后果,有一些擁有較高的網(wǎng)絡(luò)技術(shù)的部門后甚至國家也會(huì)被侵入。
1.2 事件二
日本的eBank、網(wǎng)絡(luò)銀行和瑞穗銀行網(wǎng)絡(luò)銀行和瑞穗銀行三家銀行表示,因?yàn)楹诳颓秩?,很多客戶的在不知情的狀況下,金錢被轉(zhuǎn)賬,盜領(lǐng)。三家銀行之中,瑞穗銀行在兩個(gè)案件之中有五百萬日元的損失。在報(bào)案之后,引起了警視廳的高度重視,隨后在被害人電腦之中查詢到了間諜軟件的存在,是一種可以對(duì)計(jì)算機(jī)之中進(jìn)行輸入的資料自動(dòng)傳送給網(wǎng)絡(luò)的東西,以此法盜取信息。
2 計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)策略
在網(wǎng)絡(luò)之中,信息會(huì)產(chǎn)生安全性問題,然而只要通過較好的保護(hù)措施的運(yùn)用,就能夠使網(wǎng)絡(luò)信息安全得到保障,本文總結(jié)了其中的一些方法。
2.1 隱藏IP地址
黑客為了得到網(wǎng)絡(luò)中的IP地址,往往會(huì)通過一些網(wǎng)絡(luò)探測(cè)技術(shù)對(duì)于主機(jī)信息進(jìn)行查看。而在網(wǎng)絡(luò)之中,IP是一種非常重要的信息,也是黑客的主要攻擊目標(biāo)和攻擊對(duì)象,如果說擁有IP地址的話,就能夠拒絕服務(wù)或者說一些攻擊,比方說Floop溢出等。因此,如果說將IP地址隱藏的話,黑客就沒有了具體的目標(biāo),而隱藏的方法包括服務(wù)器的使用,如同名字一樣,擁有這個(gè)就可以隱藏本身的地址,使網(wǎng)民安全上網(wǎng)得到保障。
2.2 將無用端口關(guān)閉
黑客進(jìn)行計(jì)算機(jī)攻擊的時(shí)候往往會(huì)對(duì)端口進(jìn)行掃描,如果說有安裝端口監(jiān)視程序的話,比方說安裝了Netwatch,這種程序就會(huì)出現(xiàn)一定的報(bào)警提示。如果說遇到了侵犯的話,就可以通過工具程序?qū)o用端口關(guān)閉,比方說采用Norton Internet Security,將80以及443端口關(guān)閉,使其不再提供相應(yīng)的網(wǎng)頁服務(wù),另外部分不經(jīng)常使用的端口可以關(guān)掉。
2.3 更換管理員帳戶
Administrator帳戶有著最高的系統(tǒng)權(quán)利,假如說有人盜用了賬戶的話,有非常嚴(yán)重的后果,而黑客在攻擊的過程中,經(jīng)常會(huì)采用獲取Administrator密碼的方法來進(jìn)行攻擊,所以說我們應(yīng)當(dāng)再次進(jìn)行Administrator帳號(hào)的設(shè)置。應(yīng)當(dāng)設(shè)置比較復(fù)雜的密碼,然后再對(duì)于該賬戶進(jìn)行命名,或者說再建立一個(gè)名為Administrator的帳戶,但是沒有實(shí)際的權(quán)利,使入侵者被蒙混。這種情況下,黑客就會(huì)不明白哪個(gè)賬戶才是真正擁有權(quán)限的,所以風(fēng)險(xiǎn)性也大大降低。
2.4 數(shù)據(jù)庫誤用檢測(cè)
應(yīng)當(dāng)加強(qiáng)管理已知內(nèi)容,不要錯(cuò)誤的使用檢測(cè)內(nèi)容,應(yīng)當(dāng)將有關(guān)內(nèi)容以及入侵特征進(jìn)行明確,并對(duì)于其進(jìn)行明確管理,實(shí)現(xiàn)用戶行為的一些認(rèn)知過程,并且進(jìn)一步對(duì)于其中的匹配原則進(jìn)行改善,這樣就可以確定入侵行為的出現(xiàn)。換句話說,就是需要專家定義查看計(jì)算機(jī)是否被侵害,并對(duì)于其中的一些內(nèi)容進(jìn)行改善,對(duì)于比較數(shù)據(jù)庫方面,需要準(zhǔn)確率比較高的完善思想,能夠檢測(cè)未知攻擊的異常行為,優(yōu)化檢驗(yàn)的過程以及匹配過程,將其職能進(jìn)行進(jìn)一步改善,因此,通常會(huì)結(jié)合使用誤用以及異常檢測(cè)兩種類型。
2.5 數(shù)據(jù)庫反常入侵檢測(cè)
反常檢測(cè)指的是改善用戶習(xí)慣,并使內(nèi)容儲(chǔ)存得到實(shí)現(xiàn),使用戶的工作分析以及工作特征得到完善,使兩者偏差得到實(shí)現(xiàn),并且在將數(shù)據(jù)庫作為基礎(chǔ)的檢測(cè)系統(tǒng)之中進(jìn)行應(yīng)用,使其內(nèi)在聯(lián)系得到完善,這對(duì)于實(shí)現(xiàn)知識(shí)感悟以及規(guī)律認(rèn)識(shí)都有一定的幫助,而不是依賴經(jīng)驗(yàn)來進(jìn)行。
數(shù)據(jù)庫是一種比較安全的設(shè)備,也就是能夠通過相關(guān)的預(yù)警來改善內(nèi)容,對(duì)IDS由于技術(shù)發(fā)展的原因,一段時(shí)期內(nèi)可能從形式上就會(huì)被IPS取代,但是這功能并不代表其中的消失,會(huì)變成一種新的轉(zhuǎn)變,改善安全設(shè)備的力度,完善現(xiàn)在的需求,在目前,國內(nèi)IPS技術(shù)與產(chǎn)品還不是很成熟的階段,用戶選擇一款較成熟的IDS產(chǎn)品來保護(hù)自己網(wǎng)絡(luò)無疑是明智之舉。
3 結(jié)束語
即使如今在維護(hù)網(wǎng)絡(luò)安全的過程中,出現(xiàn)了產(chǎn)品防火墻、入侵檢測(cè)系統(tǒng)以及殺毒軟件等,然而網(wǎng)絡(luò)的安全還是沒有得到真正的維護(hù),依舊會(huì)出現(xiàn)漏洞以及黑客進(jìn)攻,其原因在于網(wǎng)絡(luò)仍舊有安全隱患,如果不能根除這些隱患的話,應(yīng)當(dāng)努力做好,減少網(wǎng)絡(luò)信息泄密的概率,保護(hù)網(wǎng)絡(luò)信息的安全。
參考文獻(xiàn):
[1]戴沁蕓,趙軍.移動(dòng)泛在網(wǎng)絡(luò)安全問題分析[A].2010年全國通信安全學(xué)術(shù)會(huì)議論文集[C],2010.
[2]彭釗,谷利澤.一種小型網(wǎng)絡(luò)入侵防御系統(tǒng)的研究與實(shí)現(xiàn)[A].2010年全國通信安全學(xué)術(shù)會(huì)議論文集[C],2010.
[3]韓春曉,常澤威,劉永強(qiáng).三網(wǎng)融合下的網(wǎng)絡(luò)安全問題研究[A].2011年通信與信息技術(shù)新進(jìn)展――第八屆中國通信學(xué)會(huì)學(xué)術(shù)年會(huì)論文集[C],2011.
[4]周豐杰.校園網(wǎng)入侵防御系統(tǒng)的研究與設(shè)計(jì)[A].全國第21屆計(jì)算機(jī)技術(shù)與應(yīng)用學(xué)術(shù)會(huì)議(CACIS?2010)暨全國第2屆安全關(guān)鍵技術(shù)與應(yīng)用學(xué)術(shù)會(huì)議論文集[C],2010.
[5]劉松,趙東明,周清雷.基于FIDXP的分布式入侵防御系統(tǒng)的設(shè)計(jì)[A].計(jì)算機(jī)研究新進(jìn)展(2010)――河南省計(jì)算機(jī)學(xué)會(huì)2010年學(xué)術(shù)年會(huì)論文集[C],2010.
[6]陳紅松.網(wǎng)絡(luò)安全課程中學(xué)生興趣的激發(fā)與培養(yǎng)[A].著力提高高等教育質(zhì)量,努力增強(qiáng)高校創(chuàng)新與服務(wù)能力――北京市高等教育學(xué)會(huì)2007年學(xué)術(shù)年會(huì)論文集(上冊(cè))[C],2008.
[7]蔣翔,鐘國康,馮曉源.醫(yī)院數(shù)據(jù)和網(wǎng)絡(luò)安全的思考[A].中華醫(yī)學(xué)會(huì)醫(yī)學(xué)工程學(xué)分會(huì)第七次學(xué)術(shù)年會(huì)論文集[C],2004.
隨著計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)通信已經(jīng)發(fā)展成為人們生活中必不可少的一部分。但是,我國的計(jì)算機(jī)通信網(wǎng)絡(luò)安全問題一直很嚴(yán)重,人們現(xiàn)在越來越關(guān)注計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)問題。因此,研究計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略具有非常重大的意義。本文介紹了計(jì)算機(jī)通信網(wǎng)絡(luò)安全的重要意義和內(nèi)涵,提出了計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)措施。
【關(guān)鍵詞】計(jì)算機(jī)通信 網(wǎng)絡(luò)安全 防護(hù)策略
目前,對(duì)于計(jì)算機(jī)通信網(wǎng)絡(luò)而言,加強(qiáng)對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的維護(hù)是保證計(jì)算機(jī)通信網(wǎng)絡(luò)正常運(yùn)行的有效手段。提高計(jì)算機(jī)通信網(wǎng)絡(luò)安全性與防護(hù)手段,可以很好地保證計(jì)算機(jī)通信網(wǎng)絡(luò)的正常工作,從而提高計(jì)算機(jī)通信網(wǎng)絡(luò)的使用效率。但是,現(xiàn)在很多人不了解計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)的重要性和維護(hù)方法,導(dǎo)致計(jì)算機(jī)通信網(wǎng)絡(luò)經(jīng)常出現(xiàn)安全問題,從而影響了計(jì)算機(jī)通信網(wǎng)絡(luò)的正常運(yùn)行。因此,對(duì)于計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù),不僅要提高人們對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的認(rèn)識(shí),還應(yīng)該提高計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)。
1 計(jì)算機(jī)通信網(wǎng)絡(luò)安全的重要意義和內(nèi)涵
1.1 計(jì)算機(jī)通信網(wǎng)絡(luò)安全的重要意義
隨著計(jì)算機(jī)通信網(wǎng)絡(luò)的不斷發(fā)展,計(jì)算機(jī)通信網(wǎng)絡(luò)安全與人們的日常生活和工作聯(lián)系的越來越密切。因此,能否保證計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性,將直接關(guān)系到國家的切實(shí)利益以及人民群眾的日常生活,對(duì)于各大企業(yè)的正常運(yùn)行也有極其重要的作用。因此,有效的完成計(jì)算機(jī)通信網(wǎng)絡(luò)安全管理,是保證國家利益、促進(jìn)國家經(jīng)濟(jì)快速持續(xù)健康增長的有力保證,是一個(gè)國家在計(jì)算機(jī)通信技術(shù)領(lǐng)域要解決的最關(guān)鍵問題之一。
1.2 計(jì)算機(jī)通信網(wǎng)絡(luò)安全的內(nèi)涵
所謂計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng),并不簡(jiǎn)簡(jiǎn)單單的指的是進(jìn)行連接的計(jì)算機(jī)設(shè)備以及進(jìn)行連接管理的相應(yīng)計(jì)算機(jī)控制軟件,這些僅僅指的是計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)的技術(shù)支持。計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)最為關(guān)鍵的是在這個(gè)互聯(lián)網(wǎng)系統(tǒng)之間存儲(chǔ)的大量信息,這些信息不僅僅包括互聯(lián)網(wǎng)用戶所上傳的各式各樣的資料和互聯(lián)網(wǎng)用戶的私人信息,還包括各個(gè)互聯(lián)網(wǎng)運(yùn)營商為互聯(lián)網(wǎng)用戶所提供的各式各樣的服務(wù)功能,為了構(gòu)建一個(gè)完善的計(jì)算機(jī)通信網(wǎng)絡(luò)安全管理系統(tǒng),必須從各個(gè)方面去了解計(jì)算機(jī)通信機(jī)網(wǎng)絡(luò)的內(nèi)容,并根據(jù)所有信息的具體特點(diǎn)制定相應(yīng)的安全管理措施。
2 計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)措施
2.1 集中管理軟件的安裝
集中管理軟件的安裝是計(jì)算機(jī)通信網(wǎng)絡(luò)安全防護(hù)的一個(gè)重要組成部分。主要是由于軟件的集中管理和安裝不僅與計(jì)算機(jī)通信網(wǎng)絡(luò)防護(hù)的質(zhì)量有關(guān),還關(guān)系到整個(gè)計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性。為了在更大程度上增加計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性,不僅要安裝計(jì)算機(jī)軟件安全機(jī)制,還應(yīng)該把檢測(cè)系統(tǒng)技術(shù)進(jìn)行結(jié)合使用。當(dāng)然,現(xiàn)在的網(wǎng)絡(luò)安全檢查軟件一般具有自己的檢測(cè)方法,以實(shí)現(xiàn)對(duì)多個(gè)計(jì)算機(jī)通信網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)進(jìn)行檢測(cè),從而決定計(jì)算機(jī)通信網(wǎng)之間信息傳遞的安全性,同時(shí)對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)進(jìn)行監(jiān)控。
2.2 提高計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)
為了加強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)安全性,提高計(jì)算機(jī)通信網(wǎng)絡(luò)安全防護(hù)技術(shù)也顯得至關(guān)重要。目前,提高計(jì)算機(jī)通信網(wǎng)絡(luò)安全防護(hù)技術(shù)一般需要包括以下幾個(gè)方面,第一,加密技術(shù)。加密技術(shù)主要是指一種偽裝信息技術(shù),通過設(shè)計(jì)一定的密碼,防止外部人們進(jìn)入計(jì)算機(jī)通信系統(tǒng)?,F(xiàn)在普遍使用的加密技術(shù)主要包括對(duì)稱加密和不對(duì)稱加密兩種加密方式。同時(shí),現(xiàn)代的密碼類型一般包括代替密碼、乘積密碼和移位密碼三種。第二,設(shè)置防火墻。防火墻是現(xiàn)代計(jì)算機(jī)通信網(wǎng)絡(luò)安全的第一道防護(hù)措施,現(xiàn)代的防火墻技術(shù)一般包括數(shù)據(jù)過濾技術(shù)、應(yīng)用網(wǎng)關(guān)和技術(shù)等。因此,防火墻可以對(duì)外來數(shù)據(jù)信息進(jìn)行識(shí)別和限制,從而達(dá)到對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的安全保護(hù)。第三,鑒別技術(shù)。為了更好地加強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性,以保證計(jì)算機(jī)通信網(wǎng)絡(luò)信息在交換過程中的合理性、有效性和真實(shí)性,通過鑒別技術(shù)可以較好地提高計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性。第四,計(jì)算機(jī)通信網(wǎng)絡(luò)內(nèi)部協(xié)議。計(jì)算機(jī)通信網(wǎng)絡(luò)內(nèi)部協(xié)議的安全性主要是通過對(duì)信息數(shù)據(jù)的認(rèn)證來實(shí)現(xiàn)協(xié)議的安全功能。但是,在協(xié)議設(shè)計(jì)的過程中,還可以增加加密技術(shù),從而更好地實(shí)現(xiàn)對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的安全防護(hù)。第五,入侵檢測(cè)技術(shù)。一旦計(jì)算機(jī)通信網(wǎng)絡(luò)受到網(wǎng)絡(luò)病毒的入侵,入侵檢測(cè)技術(shù)就會(huì)及時(shí)檢測(cè)出入侵的病毒,同時(shí)發(fā)出警報(bào),以提醒計(jì)算機(jī)通信網(wǎng)絡(luò)工作人員采取措施解決病毒入侵問題。
2.3 提高計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)自身性能
在對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)安全進(jìn)行防護(hù)時(shí),不僅要考慮計(jì)算機(jī)通信網(wǎng)絡(luò)的實(shí)效性,還應(yīng)該考慮計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)自身的安全性。因此,計(jì)算機(jī)通信網(wǎng)絡(luò)數(shù)據(jù)的保密難度和通信協(xié)議等都應(yīng)該提前考慮。尤其應(yīng)該設(shè)計(jì)安全等級(jí)鑒別和安全防護(hù)措施,從而減少計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)的漏洞,防止病毒的入侵。
2.4 加強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)安全教育和內(nèi)部管理
計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)還應(yīng)該加強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)安全教育和內(nèi)部管理,從而提高計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性。首先應(yīng)該通過教育提高計(jì)算機(jī)通信網(wǎng)絡(luò)工作人員的安全防護(hù)意識(shí),同時(shí)加強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)方面的教育,以培養(yǎng)高級(jí)計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)人才。
3 總結(jié)
總而言之,現(xiàn)在的計(jì)算機(jī)通信網(wǎng)絡(luò)已經(jīng)成為人們生活和工作中的一個(gè)重要組成部分。所以,計(jì)算機(jī)通信網(wǎng)絡(luò)的正常運(yùn)行對(duì)于人們而言顯得至關(guān)重要,從而需要提高計(jì)算機(jī)通信網(wǎng)絡(luò)維護(hù)和防火墻的重視。本文淺談了有關(guān)計(jì)算機(jī)通信網(wǎng)絡(luò)安全與維防護(hù)的一些措施,但是,隨著計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)通信網(wǎng)絡(luò)將會(huì)面臨新的安全問題,因而需要?jiǎng)?chuàng)新更全面和更好的計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)方式。因此,現(xiàn)階段研究研究計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略具有非常重大的現(xiàn)實(shí)意義。
參考文獻(xiàn)
[1]孫立影,莊宇.計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略[J].科技創(chuàng)業(yè)家,2013(12):37.
[2]毛習(xí)文.計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略[J].信息與電腦,2012(05):8-9.
[3]陳方東.計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略[J].信息通信,2014(02):173.
[4]張培軍.關(guān)于計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略的幾點(diǎn)思考[J].硅谷,2014-01-08.
[關(guān)鍵詞]計(jì)算機(jī)網(wǎng)絡(luò);社交網(wǎng)絡(luò);購物網(wǎng)絡(luò);安全防護(hù)策略
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2016)17-0387-01
現(xiàn)代社會(huì)是一個(gè)網(wǎng)絡(luò)盛行的社會(huì),網(wǎng)絡(luò)不僅存在于第二、第三產(chǎn)業(yè),也存在于第一產(chǎn)業(yè)。網(wǎng)絡(luò)存在于每個(gè)人的生活當(dāng)中,每個(gè)人也離不開網(wǎng)絡(luò),網(wǎng)絡(luò)已經(jīng)成為每個(gè)人生活當(dāng)中必不可少的存在。當(dāng)然,計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,把人們的生活推向了時(shí)代的前沿,在計(jì)算機(jī)給人們帶來無盡的便利時(shí),也存在著一定的安全隱患,這種安全隱患通過網(wǎng)絡(luò)的傳播速度,會(huì)無限的擴(kuò)大。這就需要人們有安全防護(hù)意識(shí)和應(yīng)對(duì)的措施。
1、 計(jì)算機(jī)網(wǎng)絡(luò)安全基本概念
計(jì)算機(jī)網(wǎng)絡(luò)安全是利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證網(wǎng)絡(luò)數(shù)據(jù)能夠被廣大網(wǎng)民完整、保密的進(jìn)行傳輸、使用。計(jì)算機(jī)網(wǎng)絡(luò)安全包括兩個(gè)方面:物理安全和邏輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。邏輯安全包括信息的完整性、保密性和可用性。
2、 計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患
21世紀(jì)的社會(huì)是一個(gè)網(wǎng)絡(luò)覆蓋的時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)融入了廣大人類的生活當(dāng)中。人們?cè)隗w會(huì)到了計(jì)算機(jī)網(wǎng)絡(luò)的便利后,也意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患。
2.1 信息安全隱患
21世紀(jì),無論是家庭還是企業(yè),都離不開計(jì)算機(jī)的應(yīng)用,離不開計(jì)算機(jī)網(wǎng)絡(luò)信息的存儲(chǔ)、處理、傳輸功能。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)家庭用戶來說,信息安全的隱患主要表現(xiàn)在個(gè)人不正確的操作和不合理的應(yīng)用。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)企業(yè)用戶來說,網(wǎng)絡(luò)信息安全隱患主要是用戶計(jì)算機(jī)病毒的植入、垃圾郵件的傳送、間諜軟件的安裝等。所以,計(jì)算機(jī)網(wǎng)絡(luò)信息安全隱患,集中體現(xiàn)在儲(chǔ)存和傳輸過程中。例如,社交平臺(tái)中的QQ、微信,廣大網(wǎng)民在聊天過程中,接收文件、郵件,很多網(wǎng)民在接收了文件后電腦死機(jī)、在接收了郵件后電腦癱瘓等等。當(dāng)然,更嚴(yán)重的是在QQ空間、微信朋友圈里面,很多不知名的網(wǎng)頁出現(xiàn),點(diǎn)進(jìn)去后會(huì)有直接登錄的頁面,顯示QQ登錄、微信登錄,在登錄過程中竊取了網(wǎng)民的信息。
2.2 人為因素安全隱患
現(xiàn)代社會(huì)中,教育改革,學(xué)生從小學(xué)開始學(xué)習(xí)計(jì)算機(jī),社會(huì)上不缺乏計(jì)算機(jī)專業(yè)的人才。當(dāng)然,有些計(jì)算機(jī)專業(yè)的人才,為了非法營利,成為不法之徒。不法分子利用計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞,“黑進(jìn)”網(wǎng)民的計(jì)算機(jī),盜用計(jì)算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計(jì)算機(jī)病毒。直接導(dǎo)致了計(jì)算機(jī)信息的泄露,成為計(jì)算機(jī)網(wǎng)絡(luò)信息安全的最大隱患。
2.3 操作系統(tǒng)的安全隱患
現(xiàn)在黑客利用計(jì)算機(jī)網(wǎng)絡(luò)存在薄弱環(huán)節(jié),盜取計(jì)算機(jī)網(wǎng)絡(luò)信息。計(jì)算機(jī)操作系統(tǒng)具有很多的管理功能,它的管理系統(tǒng)分為軟件系統(tǒng)和硬件系統(tǒng)。操作系統(tǒng)本身就存在很多的不穩(wěn)定性,黑客只要稍微的動(dòng)動(dòng)手指,就能破壞操作系統(tǒng)的軟件系統(tǒng),帶來信息泄露的主要隱患。
2.4 防火墻的安全隱患
現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)中,都有防火墻的存在。防火墻(Firewall),也稱防護(hù)墻,是一種位于內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的網(wǎng)絡(luò)安全系統(tǒng)。不法分子利用網(wǎng)絡(luò)防護(hù)墻不能防止病毒侵入的弱點(diǎn),將病毒植入計(jì)算機(jī),破壞計(jì)算機(jī)操作系統(tǒng)。例如,網(wǎng)絡(luò)購物平臺(tái)上,一些不法分子利用防火墻的弱點(diǎn),植入病毒,讓網(wǎng)民的支付系統(tǒng)癱瘓,盜取網(wǎng)民的支付信息等等。
2.5 其他安全隱患
計(jì)算機(jī)網(wǎng)絡(luò)除了以上人為因素的安全隱患,還有自然因素導(dǎo)致的安全隱患,例如自然災(zāi)害中地震、泥石流、風(fēng)暴等等??偨Y(jié)起來,計(jì)算機(jī)網(wǎng)絡(luò)安全隱患中最大的隱患就是信息安全隱患。
3、計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)措施
針對(duì)以上計(jì)算機(jī)網(wǎng)絡(luò)安全存在的安全隱患,除了加強(qiáng)廣大網(wǎng)民的防護(hù)意識(shí),還要提出相對(duì)應(yīng)的措施,保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。
3.1 網(wǎng)絡(luò)信息加密
由于網(wǎng)絡(luò)信息安全存在隱患,進(jìn)行網(wǎng)絡(luò)信息加密,可以保護(hù)計(jì)算機(jī)網(wǎng)內(nèi)的信息、數(shù)據(jù),以及可以保護(hù)數(shù)據(jù)的傳輸。網(wǎng)絡(luò)信息的加密方式一般是鏈路加密方式、節(jié)點(diǎn)對(duì)節(jié)點(diǎn)和端對(duì)端的加密方式,操作方式基本雷同,不同的是,節(jié)點(diǎn)加密方式主要攻克計(jì)算機(jī)網(wǎng)絡(luò)的脆弱性,從而保證網(wǎng)絡(luò)信息的安全。
3.2 設(shè)置網(wǎng)絡(luò)權(quán)限
由于人為的因素,計(jì)算機(jī)網(wǎng)絡(luò)存在著人為方面的安全隱患。設(shè)置網(wǎng)絡(luò)權(quán)限,控制人為訪問次數(shù),保證網(wǎng)絡(luò)不法分子無機(jī)可乘。設(shè)置權(quán)限,主要是網(wǎng)絡(luò)用戶與用戶組之間的訪問權(quán)限設(shè)置,利用驗(yàn)證碼進(jìn)行權(quán)限設(shè)置的密鑰,使用戶與用戶組之間的登錄名得以區(qū)分。
3.3 健全網(wǎng)絡(luò)安全管理制度
由于計(jì)算機(jī)操作系統(tǒng)存在自身和外界的安全隱患,這種隱患在黑客種植木馬、傳輸病毒的過程中,會(huì)無限放大。放大后的安全隱患會(huì)成為安全漏洞,沖擊著計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。健全安全管理制度,強(qiáng)化操作系統(tǒng),不斷地優(yōu)化軟件系統(tǒng),定時(shí)清理病毒,讓計(jì)算機(jī)處于一個(gè)安全的狀態(tài)。
3.4 優(yōu)化網(wǎng)絡(luò)服務(wù)器
由于計(jì)算機(jī)網(wǎng)絡(luò)防火墻的安全隱患,優(yōu)化終端網(wǎng)絡(luò)服務(wù)器,改善防護(hù)墻不能防止病毒侵入的弱點(diǎn),減小計(jì)算機(jī)網(wǎng)絡(luò)信息泄露的風(fēng)險(xiǎn)。網(wǎng)絡(luò)服務(wù)器的優(yōu)化,主要從操作系統(tǒng)上進(jìn)行軟件系統(tǒng)的優(yōu)化,優(yōu)化了操作系統(tǒng)的軟件操作系統(tǒng),就可以進(jìn)行網(wǎng)絡(luò)服務(wù)器的優(yōu)化了。
3.5 其他措施
以上,是針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,提出對(duì)應(yīng)的措施。對(duì)于其他的安全隱患,應(yīng)該根據(jù)不同的隱患,提出與之對(duì)應(yīng)的措施。例如,自然因素方面的地震,發(fā)生了地震,這是屬于自然災(zāi)害,是不可控的安全隱患,對(duì)于地震的發(fā)生,會(huì)破壞計(jì)算機(jī)的硬件系統(tǒng),對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的遺失,可以根據(jù)網(wǎng)絡(luò)用戶登錄的方式進(jìn)行部分的找回,這需要用戶保持?jǐn)?shù)據(jù)備份的習(xí)慣,只有進(jìn)行了數(shù)據(jù)備份,就算區(qū)域內(nèi)的計(jì)算機(jī)遭到破壞,網(wǎng)絡(luò)面臨崩潰,用其他計(jì)算機(jī)登錄、驗(yàn)證,一樣可以找回移動(dòng)的數(shù)據(jù)。
計(jì)算機(jī)網(wǎng)絡(luò)安全問題主要來源是網(wǎng)絡(luò)自身無法避免的系統(tǒng)卻是和脆弱性。以下是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的具體因素。
1.1非授權(quán)訪問。非授權(quán)訪問是指沒有經(jīng)過原有用戶的同意就擅自的使用了網(wǎng)絡(luò)資源。常常會(huì)有人通過假冒身份或者非法攻擊的形式,來避開訪問認(rèn)證系統(tǒng),強(qiáng)制性的進(jìn)入網(wǎng)絡(luò)系統(tǒng)中,對(duì)網(wǎng)絡(luò)資源進(jìn)行非法使用,甚至?xí)阂飧`取部分信息或者對(duì)信息進(jìn)行修改。
1.2信息的非法利用。信息的非法利用主要包括以下幾種形式:一是,信息的破壞;二是,信息的泄漏;三是,非法信息流的傳輸。其中信息的破壞是指積極網(wǎng)絡(luò)侵犯者截取了網(wǎng)絡(luò)中正在進(jìn)行上傳或者下載的資源包,并對(duì)之進(jìn)行加工或者修改,使得資源包失去效用,或者會(huì)添加一些對(duì)自己有益處的信息,并將添加信息后的資源包重新返回。信息的泄漏是指消極網(wǎng)絡(luò)侵犯者通過電磁泄漏或者自身搭線的方式[1],對(duì)一些信息進(jìn)行竊聽,或者通過對(duì)信息的相關(guān)數(shù)據(jù)進(jìn)行分析,將對(duì)自己有用的信息篩選或者推論得出,這個(gè)過程中不會(huì)對(duì)信息造成任何損害,但是信息卻失去了保密性。非法信息流的傳輸是指用戶在允許自身與其他用戶進(jìn)行某種通信,但會(huì)將禁止其他類型的通信。
1.3網(wǎng)絡(luò)資源的錯(cuò)誤或者非法使用網(wǎng)絡(luò)資源。用戶沒有對(duì)資源進(jìn)行合理的訪問權(quán)限設(shè)置或者訪問控制,造成資源的偶然性丟失或者對(duì)資源造成破壞,甚至?xí)幸恍┯泻π畔⑶秩??;蛘叻欠ㄓ脩魪?qiáng)制登陸,使用了網(wǎng)絡(luò)資源造成了資源的消耗,對(duì)原用戶造成了利益損害。
1.4環(huán)境對(duì)網(wǎng)絡(luò)安全的影響。環(huán)境對(duì)網(wǎng)絡(luò)安全的影響可分為自然環(huán)境對(duì)網(wǎng)絡(luò)安全的影響和社會(huì)環(huán)境對(duì)網(wǎng)絡(luò)安全的影響。比如在惡劣天氣的影響下造成電纜的損害,進(jìn)而導(dǎo)致網(wǎng)絡(luò)系統(tǒng)癱瘓,甚至計(jì)算機(jī)損壞的情況。再有就是當(dāng)人們進(jìn)行會(huì)產(chǎn)生電磁輻射的作業(yè)時(shí),輻射會(huì)破壞網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù),有可能會(huì)被不良分子記錄下來,造成了信息泄密。
1.5軟件的漏洞。計(jì)算機(jī)中裝有不同的軟件,而有些軟件設(shè)計(jì)中存在著漏洞,這些漏洞會(huì)使得用戶的計(jì)算機(jī)受到破壞。其中常見的軟件漏洞主要存在以下幾個(gè)部分:一是操作系統(tǒng),二是TCP/IP協(xié)議,三是密碼設(shè)置,四是數(shù)據(jù)庫。而漏洞的存在會(huì)給予黑客進(jìn)行攻擊的機(jī)會(huì),一旦病毒侵入就會(huì)造成很嚴(yán)重的后果。
1.6對(duì)拒絕服務(wù)的攻擊。對(duì)拒絕服務(wù)的攻擊會(huì)導(dǎo)致網(wǎng)絡(luò)服務(wù)系統(tǒng)受到強(qiáng)烈的干擾,妨礙網(wǎng)絡(luò)服務(wù)系統(tǒng)的正常運(yùn)作,減慢程序的運(yùn)行,逐漸的造成整個(gè)系統(tǒng)的網(wǎng)絡(luò)癱瘓,這將會(huì)造成合法用戶無法正常使用,甚至合法用戶都無法進(jìn)入到計(jì)算機(jī)網(wǎng)絡(luò)中進(jìn)行相關(guān)操作得到相應(yīng)服務(wù)。
2網(wǎng)絡(luò)病毒的概念與特點(diǎn)
網(wǎng)絡(luò)病毒是指一些人利用計(jì)算機(jī)軟件與硬件固有的脆弱性來編制的一組指令集成程序代碼。網(wǎng)絡(luò)病毒通過四種方式來侵入電腦:一是,代碼取代;二是,源代碼嵌入;三是,附加外殼;四是,修改系統(tǒng)[2]。雖然病毒侵入的方式不同,但是都會(huì)對(duì)計(jì)算機(jī)造成損害。一般來說病毒具有以下特點(diǎn):
2.1網(wǎng)絡(luò)病毒有較強(qiáng)的偽裝性與繁殖感染力。計(jì)算機(jī)技術(shù)越來越成熟的同時(shí),網(wǎng)絡(luò)病毒的危害越來越大,不僅僅可以篡改計(jì)算機(jī)程序,而且可以對(duì)數(shù)據(jù)和信息造成一定的破壞或者使其被更改,從而會(huì)對(duì)計(jì)算機(jī)用戶安全造成嚴(yán)重威脅。雖然用戶的計(jì)算機(jī)會(huì)裝有一些殺毒軟件,但是網(wǎng)絡(luò)病毒具有較強(qiáng)的偽裝性,擁有較強(qiáng)的隱蔽性,一般很難被發(fā)現(xiàn),所以即使用戶通過殺毒軟件進(jìn)行殺毒,也無法除去這些網(wǎng)絡(luò)病毒,進(jìn)而就會(huì)對(duì)用戶的信息以及其他資料與文件造成破壞。再有就是計(jì)算機(jī)病毒具有很強(qiáng)的繁殖能力,網(wǎng)絡(luò)病毒之間會(huì)相互感染,病毒在不斷擴(kuò)大的過程中會(huì)對(duì)整個(gè)用戶群體造成一定的感染,一旦病毒發(fā)生變異,就會(huì)具有較強(qiáng)的破壞力和攻擊性。
2.2網(wǎng)絡(luò)病毒存在一定的潛伏期以及較強(qiáng)的攻擊力。計(jì)算機(jī)遭到病毒入侵后,一般會(huì)有一定的潛伏期,在某一個(gè)特定時(shí)期,病毒將會(huì)全面的爆發(fā),這時(shí)就會(huì)對(duì)計(jì)算機(jī)用戶的網(wǎng)絡(luò)安全造成嚴(yán)重的威脅。網(wǎng)絡(luò)病毒同時(shí)也具有較強(qiáng)的攻擊力,主要表現(xiàn)在它會(huì)竊取用戶的信息,進(jìn)而泄漏用戶的一些重要資料或者需要保密的文件。網(wǎng)絡(luò)病毒對(duì)于計(jì)算機(jī)用戶安全有著嚴(yán)重的威脅,所以要注重對(duì)計(jì)算機(jī)病毒的防護(hù),最主要的是對(duì)計(jì)算機(jī)用戶資料安全進(jìn)行保護(hù)。
3計(jì)算機(jī)網(wǎng)絡(luò)安全與病毒防護(hù)的有效措施
3.1對(duì)軟件進(jìn)行防范和保護(hù)。一般情況下,我們都會(huì)在計(jì)算機(jī)中安裝殺毒軟件,有時(shí)甚至?xí)惭b防黑軟件,安裝這些軟件的目的是來防止病毒侵入計(jì)算機(jī)。再有就是,當(dāng)我們?cè)谑褂肬盤或者光盤的時(shí)候一定要保持警惕,絕對(duì)不去使用那些來源未知的磁盤或者游戲盤,在必須要使用這些盤的情況下,要做好對(duì)這些盤進(jìn)行殺毒清理工作。還有就是,不要從一些不可靠的網(wǎng)站上下載軟件,因?yàn)檫@些軟件很可能帶有病毒,當(dāng)安裝后就會(huì)對(duì)你的計(jì)算機(jī)造成嚴(yán)重的破壞。以及還有,不要隨意的去打開或者瀏覽那些不明來歷的郵件或者網(wǎng)頁,因?yàn)檫@些郵件或者網(wǎng)頁很可能帶有惡意代碼。最后就是要形成對(duì)重要文件進(jìn)行經(jīng)常的備份或者更新。
3.2安全模塊的建立。我們可以通過建立入網(wǎng)訪問的功能模塊來作為網(wǎng)絡(luò)的第一道控制保護(hù)層[3],具體來說,該功能模塊要限制使用網(wǎng)絡(luò)的用戶、限制用戶使用時(shí)間,并建立黑名單對(duì)非法用戶進(jìn)行記錄。與此同時(shí),可以通過建立智能型網(wǎng)絡(luò)日志系統(tǒng),這個(gè)系統(tǒng)的作用是自動(dòng)記錄用戶使用的過程或者使用情況,同個(gè)這個(gè)系統(tǒng)的建立,我們可以發(fā)現(xiàn)是否有病毒侵入到計(jì)算機(jī)中。
3.3保證傳輸線路安全。保證傳輸線路的安全可以通過將傳輸線路埋于地下來保護(hù),或者進(jìn)行一些其他類型的保護(hù)措施來保護(hù)傳輸線路的安全。這保證傳輸線路安全的同時(shí),要確保傳輸線路遠(yuǎn)離輻射,這是為了減少因?yàn)殡姶鸥蓴_而造成的數(shù)據(jù)丟失或者信息錯(cuò)誤問題。還有就是將線路的集中器等放在可以監(jiān)控到的位置,防止線路外連。再有就是要對(duì)連接的端口進(jìn)行檢查,來防止竊聽情況的發(fā)生。
3.4進(jìn)行網(wǎng)絡(luò)加密。我們對(duì)重要數(shù)據(jù)進(jìn)行特別保護(hù),比如通過設(shè)置加密算法或者密鑰作為保護(hù)。在設(shè)置密碼時(shí)要保證密碼的難度以及不能與用戶個(gè)人信息有聯(lián)系,網(wǎng)絡(luò)加密的方式有:鏈路加密、端對(duì)端加密、以及節(jié)點(diǎn)加密等。
3.5進(jìn)行存取控制。在鑒別用戶的基礎(chǔ)上,對(duì)用戶的特權(quán)進(jìn)行控制。鑒別是指在用戶被認(rèn)證后撤銷對(duì)該用戶服務(wù)的相關(guān)限制,做到支持存取控制。對(duì)于存儲(chǔ)矩陣的限制可以通過不同方式來進(jìn)行,比如對(duì)重要文件設(shè)置只讀、只寫、或者可修改等,就是在限制存儲(chǔ)矩陣。
3.6采用鑒別機(jī)制。鑒別主要是通過對(duì)報(bào)文或者數(shù)字簽名等進(jìn)行識(shí)別來實(shí)現(xiàn)對(duì)用戶身份的鑒別,并授予用戶特權(quán)使用戶可以獲得相應(yīng)服務(wù)。它是經(jīng)過雙方認(rèn)證,來將危險(xiǎn)成分進(jìn)行排除,來順利展開對(duì)雙方身份的檢驗(yàn)。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全管理;EAD
中圖分類號(hào):TP393.08
1 安全管理體系結(jié)構(gòu)及功能
1.1 安全管理體系結(jié)構(gòu)
網(wǎng)絡(luò)安全是企業(yè)安全有效運(yùn)行的保障,安全管理體系主要包括安全策略、安全運(yùn)作、安全管理等。安全策略管理是企業(yè)網(wǎng)絡(luò)安全運(yùn)行的體系基礎(chǔ),有利于項(xiàng)目建設(shè)規(guī)范化管理和運(yùn)行和安全工作的開展。安全基礎(chǔ)設(shè)施系統(tǒng)主要有訪問控制、桌面管理、認(rèn)證管理、防垃圾系統(tǒng)、服務(wù)器監(jiān)控與日志統(tǒng)一管理系統(tǒng)、漏洞掃描系統(tǒng)、服務(wù)器加固系統(tǒng)等。萊鋼計(jì)算機(jī)網(wǎng)絡(luò)整體架構(gòu)圖如圖1所示。
1.2 安全管理系統(tǒng)功能
安全管理系統(tǒng)的功能將所管轄的IP計(jì)算機(jī)信息根據(jù)分類登記,有利于其他安全管理模塊進(jìn)行數(shù)據(jù)連接和信息共享,并配備服務(wù)器和交換機(jī)加固工具,及時(shí)掌握網(wǎng)絡(luò)中各個(gè)系統(tǒng)的最新安全風(fēng)險(xiǎn)動(dòng)態(tài),并及時(shí)的對(duì)服務(wù)器文件、進(jìn)程、注冊(cè)表等進(jìn)行保護(hù)。安全監(jiān)控系統(tǒng)是監(jiān)控全網(wǎng)事件報(bào)警信息,對(duì)當(dāng)前事件進(jìn)行安全監(jiān)督和實(shí)時(shí)監(jiān)控,有利于企業(yè)網(wǎng)絡(luò)安全運(yùn)行和業(yè)務(wù)系統(tǒng)的安全性,監(jiān)控的產(chǎn)品主要包括網(wǎng)絡(luò)中的設(shè)備、日志相關(guān)信息、相關(guān)事件的報(bào)警信息等。
2 網(wǎng)絡(luò)系統(tǒng)安全體系的設(shè)計(jì)與實(shí)施
2.1 身份認(rèn)證系統(tǒng)設(shè)計(jì)分析
網(wǎng)絡(luò)安全運(yùn)維管理中心設(shè)置在信息中心,擔(dān)負(fù)全網(wǎng)桌面安全管理,通過制定相關(guān)策略、委派安全角色,對(duì)全網(wǎng)數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析和安全管理,并通過一系列的安全運(yùn)行策略建立安全身份認(rèn)證體系。萊鋼統(tǒng)一身份認(rèn)證系統(tǒng)架構(gòu)圖如圖2所示。
RSA SeucrID由認(rèn)證服務(wù)器RSA ACE/Server、軟件RSA ACE/Agent、認(rèn)證設(shè)備以及認(rèn)證應(yīng)用編程接口(API)組成。RSA ACE/Server軟件是網(wǎng)絡(luò)中的認(rèn)證引擎,由安全管理員或網(wǎng)絡(luò)管理員進(jìn)行維護(hù)。
2.2 計(jì)算機(jī)資產(chǎn)安全管理系統(tǒng)
計(jì)算機(jī)資產(chǎn)安全管理為萊鋼的高層管理人員提供全網(wǎng)資源的多維度分析報(bào)表。信息中心成為萊鋼的IT系統(tǒng)的“安全策略中心”、“安全管理中心”、“數(shù)據(jù)匯聚中心”和“報(bào)表總中心”。下設(shè)一級(jí)管理中心,分布在各分部,由總中心授權(quán)負(fù)責(zé)對(duì)分部人員權(quán)限管理和桌面系統(tǒng)管理,并具體實(shí)現(xiàn)對(duì)各終端桌面目錄、桌面管理、軟件分發(fā)、系統(tǒng)自動(dòng)升級(jí)管理、信息安全和管理監(jiān)控功能。軟件分發(fā)工具大大提高了萊鋼桌面計(jì)算機(jī)管理的自動(dòng)化程度,提高管理效率。自動(dòng)化的工作流程還可以避免人工操作帶來的風(fēng)險(xiǎn),使萊鋼的桌面計(jì)算機(jī)上的資產(chǎn)得到更好的保護(hù)。通過軟件分發(fā)機(jī)制,從桌面計(jì)算機(jī)標(biāo)準(zhǔn)化支撐平臺(tái)將軟件分發(fā)到指定的桌面計(jì)算機(jī)和支撐平臺(tái)內(nèi)部指定的服務(wù)器,消除對(duì)桌面計(jì)算機(jī)和服務(wù)器的訪問等人為因素導(dǎo)致的錯(cuò)誤。及時(shí)安裝操作系統(tǒng)更新補(bǔ)丁,避免成為黑客和病毒的攻擊對(duì)象。及時(shí)安裝應(yīng)用程序的補(bǔ)丁,減少安全隱患,增加應(yīng)用程序穩(wěn)定性和功能。對(duì)服務(wù)器系統(tǒng)的補(bǔ)丁需要經(jīng)過評(píng)估對(duì)現(xiàn)有系統(tǒng)的影響,避免出現(xiàn)業(yè)務(wù)系統(tǒng)故障。服務(wù)器系統(tǒng)的補(bǔ)丁需要利用自動(dòng)檢測(cè)技術(shù),通過人工的評(píng)估,再實(shí)現(xiàn)自動(dòng)分發(fā)和手工安裝。
2.3 EAD端點(diǎn)準(zhǔn)入防御體系
EAD安全準(zhǔn)入主要是通過身份認(rèn)證和安全策略檢查的方式,對(duì)未通過身份認(rèn)證或不符合安全策略的用戶終端進(jìn)行網(wǎng)絡(luò)隔離,并幫助終端進(jìn)行安全修復(fù),以達(dá)到防范不安全網(wǎng)絡(luò)用戶終端給安全網(wǎng)絡(luò)帶來安全威脅的目的。
2.4 網(wǎng)絡(luò)安全模型的設(shè)計(jì)
從網(wǎng)絡(luò)安全、應(yīng)用安全、管理安全的角度出發(fā),設(shè)計(jì)歸納萊鋼網(wǎng)絡(luò)系統(tǒng)安全模型,主要包括:(1)網(wǎng)絡(luò)架構(gòu)防護(hù):采用網(wǎng)絡(luò)邊界防毒、統(tǒng)一身份認(rèn)證技術(shù)和針對(duì)于網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)服務(wù)器的漏洞掃描技術(shù);(2)應(yīng)用系統(tǒng)風(fēng)險(xiǎn)防護(hù):采用的主要技術(shù)包括防病毒技術(shù)、服務(wù)器系統(tǒng)加固技術(shù)、計(jì)算機(jī)資產(chǎn)安全管理技術(shù)、補(bǔ)丁管理技術(shù)、主頁防篡改技術(shù)、防垃圾郵件技術(shù)、災(zāi)難備份恢復(fù)技術(shù)及統(tǒng)一日志管理技術(shù);(3)安全管理體系建立:通過對(duì)安全策略進(jìn)行有效的和貫徹執(zhí)行,可以規(guī)范項(xiàng)目建設(shè)、運(yùn)行維護(hù)相關(guān)的安全內(nèi)容,指導(dǎo)各種安全工作的開展和流程,確保IP網(wǎng)的安全;(4)集中管理、整合監(jiān)控:對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行綜合集中管理,對(duì)日常的系統(tǒng)、網(wǎng)絡(luò)、資產(chǎn)以及安全等日常運(yùn)行能夠擁有較為統(tǒng)一的管理入口,對(duì)系統(tǒng)網(wǎng)絡(luò)可用性、資產(chǎn)有效性、安全防范諸多管理功能的組件進(jìn)行事件級(jí)的整合、分析和響應(yīng)。
3 結(jié)束語
互聯(lián)網(wǎng)已經(jīng)深度滲透到各個(gè)領(lǐng)域,成為事關(guān)國家安全的基礎(chǔ)設(shè)施和斗爭(zhēng),網(wǎng)絡(luò)安全是保證各種應(yīng)用系統(tǒng)數(shù)據(jù)安全的重要基礎(chǔ),必須加強(qiáng)和采取有效的預(yù)防措施,掌握網(wǎng)絡(luò)資源狀況及實(shí)用信息,可提高網(wǎng)絡(luò)管理的效率。
參考文獻(xiàn):
[1]溫貴江.基于數(shù)據(jù)包過濾技術(shù)的個(gè)人防火墻系統(tǒng)設(shè)計(jì)與研究[D].吉林大學(xué),2010.
[2]衷奇.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及應(yīng)對(duì)策略研究[D].南昌大學(xué),2010.
關(guān)鍵詞: 網(wǎng)絡(luò)安全 項(xiàng)目化 教學(xué)成效
1.引言
學(xué)院近幾年對(duì)“工學(xué)結(jié)合”人才培養(yǎng)模式的教學(xué)改革與研究工作非常重視,營造了良好的教學(xué)改革與研究的氛圍,教師具備先進(jìn)的教學(xué)理念,擁有相應(yīng)的手段和方法,人才儲(chǔ)備充足。學(xué)生多次參加技能大賽,實(shí)訓(xùn)條件有所改善。邀請(qǐng)企業(yè)工程師專家來校做專題指導(dǎo),提高教師知識(shí)水平和教學(xué)改革與研究能力。
2.項(xiàng)目化教學(xué)體系的構(gòu)建與實(shí)施情況
對(duì)《網(wǎng)絡(luò)安全與病毒防護(hù)》課程進(jìn)行了系統(tǒng)的梳理,結(jié)合我院教育教學(xué)實(shí)際,在校企合作背景下,構(gòu)建了項(xiàng)目化教學(xué)體系并實(shí)施。
(1)對(duì)課程教學(xué)內(nèi)容進(jìn)行項(xiàng)目化設(shè)計(jì),使教學(xué)內(nèi)容更加貼近工作實(shí)際,有助于學(xué)生學(xué)習(xí)積極性的提高。
(2)結(jié)合課程教學(xué),進(jìn)行實(shí)踐教學(xué)體系的構(gòu)建與改革。通過企業(yè)調(diào)研和教師下廠鍛煉,提出課程實(shí)踐教學(xué)體系改革方案,并制定課程的實(shí)踐教學(xué)項(xiàng)目。積極與企業(yè)合作,引入企業(yè)真實(shí)項(xiàng)目作為教學(xué)案例,采用“項(xiàng)目導(dǎo)向”教學(xué)法。
(3)結(jié)合實(shí)踐教學(xué)體系改革,推進(jìn)實(shí)踐基地建設(shè)。在現(xiàn)有計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)實(shí)驗(yàn)室的基礎(chǔ)上,通過新建、改建、擴(kuò)建,建設(shè)計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)校內(nèi)實(shí)訓(xùn)基地。
(4)為課程建立起一整套項(xiàng)目驅(qū)動(dòng)式教學(xué)資源,為學(xué)生自主學(xué)習(xí)提供有力的支持,有助于學(xué)生學(xué)習(xí)質(zhì)量的提高。
編寫的信息安全教材及實(shí)訓(xùn)指導(dǎo)書將行業(yè)規(guī)范及項(xiàng)目化實(shí)施過程引進(jìn)來,體現(xiàn)了課程教學(xué)特色,課程電子資源庫的建立為學(xué)生自學(xué)創(chuàng)造了良好條件。
(5)為項(xiàng)目驅(qū)動(dòng)性教學(xué)方法的應(yīng)用提供一個(gè)參考的范例,有助于其他課程的研究開發(fā),促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)的發(fā)展。
提出以“職業(yè)崗位工作任務(wù)和職業(yè)能力為導(dǎo)向、項(xiàng)目驅(qū)動(dòng)、工學(xué)結(jié)合”的技能型人才培養(yǎng)模式,完善核心課程的課程標(biāo)準(zhǔn);建立以項(xiàng)目為載體,任務(wù)驅(qū)動(dòng),融“教、學(xué)、做”為一體的教學(xué)新模式。
(6)教師通過校企合作、下企業(yè)鍛煉學(xué)習(xí),進(jìn)一步提高自己對(duì)相關(guān)課程的認(rèn)識(shí)和教學(xué)水平,進(jìn)一步提高對(duì)項(xiàng)目驅(qū)動(dòng)法教學(xué)的應(yīng)用能力。積極派出教師參加各種實(shí)踐能力培訓(xùn)。
(7)在校內(nèi)教師和企業(yè)工程師的共同指導(dǎo)下,提高學(xué)生的動(dòng)手能力,改善學(xué)習(xí)方法??s小學(xué)校教學(xué)和實(shí)踐工作的差距,有效提高學(xué)生的專業(yè)技能和就業(yè)率。著重從實(shí)踐教學(xué)內(nèi)容和手段等方面進(jìn)行實(shí)踐性教學(xué)改革,邀請(qǐng)企業(yè)工程師參與教學(xué)研究和實(shí)踐教學(xué)。
(8)部分學(xué)生直接到合作企業(yè)參加實(shí)際工作,讓學(xué)生在就業(yè)前直接體驗(yàn)就業(yè)崗位工作,進(jìn)一步提高學(xué)生動(dòng)手能力。
3.項(xiàng)目化教學(xué)體系創(chuàng)新點(diǎn)
(1)校企合作進(jìn)行項(xiàng)目化教學(xué)。校企合作教學(xué),堅(jiān)持學(xué)校、企業(yè)、學(xué)生“三贏”原則,與企業(yè)共同建設(shè)信息安全實(shí)訓(xùn)室。企業(yè)工程技術(shù)人員全面參與課程建設(shè),實(shí)際承擔(dān)教學(xué)任務(wù),組織課程實(shí)訓(xùn)。隨著合作的深入,對(duì)其他課程教學(xué)有比較大的指導(dǎo)意義。
(2)項(xiàng)目化教學(xué)法與課程教學(xué)的實(shí)踐結(jié)合,開發(fā)實(shí)踐教學(xué)平臺(tái)。利用合作企業(yè)和學(xué)院實(shí)訓(xùn)條件,開發(fā)真實(shí)的實(shí)訓(xùn)教學(xué)項(xiàng)目,使學(xué)生在真實(shí)的情境中學(xué)習(xí)知識(shí),培養(yǎng)技能。
(3)建立完善的教學(xué)資源庫。建立專業(yè)共享資源庫,提供遠(yuǎn)程自主學(xué)習(xí)平臺(tái)。學(xué)生可以登錄系統(tǒng),共享專業(yè)網(wǎng)絡(luò)資源,也可以在線完成課程練習(xí)和測(cè)試。教師和學(xué)生可以網(wǎng)上互動(dòng)、答疑,為國內(nèi)同類專業(yè)的建設(shè)提供軟件支持的同時(shí),為異地學(xué)員提供自主學(xué)習(xí)平臺(tái)。
4.項(xiàng)目化教學(xué)體系應(yīng)用情況
(1)不斷優(yōu)化課程體系,加強(qiáng)課程建設(shè)。在課程體系設(shè)置上堅(jiān)持以職業(yè)能力培養(yǎng)為本位,根據(jù)企業(yè)調(diào)研,分析崗位工作過程,以工作過程序化課程體系。實(shí)施學(xué)分制改革,與企業(yè)深度融合,在校內(nèi)外建立實(shí)訓(xùn)基地,企業(yè)工程師參與實(shí)訓(xùn)課程教學(xué),加強(qiáng)課程考核方式改革及教學(xué)資源庫的建設(shè)。
(2)依據(jù)實(shí)際工作崗位改革課程體系與教學(xué)內(nèi)容。以網(wǎng)絡(luò)組建、網(wǎng)絡(luò)系統(tǒng)安全策略部署、信息保護(hù)和網(wǎng)絡(luò)安全評(píng)估工作過程為導(dǎo)向,設(shè)計(jì)教學(xué)過程基本路徑,構(gòu)建基于網(wǎng)絡(luò)構(gòu)建、網(wǎng)絡(luò)系統(tǒng)安全策略部署和網(wǎng)絡(luò)安全評(píng)估工作過程的系統(tǒng)化課程體系。
(3)參與企業(yè)網(wǎng)絡(luò)項(xiàng)目建設(shè)。加強(qiáng)與企業(yè)合作,重點(diǎn)加強(qiáng)校內(nèi)外實(shí)訓(xùn)基地的內(nèi)涵建設(shè),完善已建立的實(shí)訓(xùn)基地,穩(wěn)定的校外實(shí)訓(xùn)基地,通過參與企業(yè)的項(xiàng)目,使學(xué)生的綜合業(yè)務(wù)能力和技能水平大大提高。
(4)通過強(qiáng)化實(shí)踐教學(xué),實(shí)施大賽引領(lǐng),學(xué)生實(shí)踐能力和創(chuàng)新精神不斷提高,在國家、省職業(yè)技能大賽中成績(jī)顯著。
5.結(jié)語
培養(yǎng)“高素質(zhì)、高技能”的應(yīng)用型人才成為高職教育長期面臨的一項(xiàng)重要任務(wù)。隨著對(duì)“工學(xué)結(jié)合”人才培養(yǎng)模式的探索,項(xiàng)目化教學(xué)的引入給高職教育帶來新的活力,使職業(yè)教育者找到了提高教學(xué)質(zhì)量的有力抓手。
參考文獻(xiàn):
[1]陳遼軍,張赫男.以項(xiàng)目化、模塊化、理實(shí)一體化為基礎(chǔ)構(gòu)建和優(yōu)化課程體系——以機(jī)械基礎(chǔ)類課程為例[J].考試周刊,2011(71).
[2]郭芙琴.項(xiàng)目教學(xué)法在高職技能型課程中的應(yīng)用[J].成人教育,2011(6).
[3]潘文群.高職項(xiàng)目化教學(xué)課程的考核評(píng)定初探[J].職業(yè)教育研究,2011(12).
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)