前言:中文期刊網精心挑選了計算機網絡安全實用技術范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
計算機網絡安全實用技術范文1
關鍵詞:計算機;網絡信息安全;對策
網絡信息化技術的不斷發展,使得計算機網絡與人們日常生活聯系的也越來越密切。由于,計算機網絡信息具有不屏蔽且信息公開的特點,所以人們在使用過程中,經常因為涉及到信息安全的問題,而對對人們的生活造成了不利的影響。
一、計算機網絡安全的因素
就目前而言,計算機網絡不僅存在諸多的安全隱患,而且越來越多的新漏洞也在不斷的出現,這些問題已經成為了影響計算機網絡信息資源安全的關鍵因素。
1.計算機病毒,影響計算機網絡安全的病毒主要有木馬、蠕蟲病毒、網頁腳本病毒等幾種。這些病毒一般都是通過電子郵件入侵,并隨著電子郵件進行大面積的擴散,一旦用戶打開電子郵件的話,病毒就會迅速的蔓延至整個網絡系統,并對網絡系統進行攻擊。另外,由于計算機系統自身存在的漏洞也是病毒入侵的主要途徑之一,計算機在與網絡連接后,病毒就可以通過操作系統中的流動,迅速的侵入并破壞計算機網絡安全。
2.用戶安全意識薄弱,由于大多數計算機用戶自身存在的網絡安全意識薄弱等各方面的問題,而經常出現賬號泄密或者IP地址暴露等情況,而這些問題都會招致黑客或者病毒的入侵,而導致用戶信息出現泄漏的現象。而這也進一步說明了用戶安全意識薄弱是導致計算機網絡安全隱患增加的主要原因。
3.計算機系統漏洞,計算機系統程序存在的缺陷、軟硬件、功能設計、配置不當等各種漏洞,都是病毒攻擊時可以利用的弱點。由于操作系統的安全漏洞是無法避免的,而這也就為病毒入侵計算機系統提供了機會,入侵者在攻擊的過程中,只需要研究計算機系統存在的漏洞,就可以順利的繞過計算機安全機制,從而獲得計算機的訪問權,然后獲取自己需要的信息。
4.外部因素入侵,一旦不懷好意的黑客入侵計算機系統,獲取或者篡改用戶的個人信息和重要數據的話,那么都會給用戶造成嚴重的危害。而這種人為因素造成的危害,比病毒所帶來的危害也更加的嚴重。
二、計算機網絡信息安全技術的運用
1.加強網民的安全意識,人為因素產生的威脅是計算機網絡信息安全所面臨的最主要的威脅。所以,促進網絡用戶與網絡信息技術人員安全意識的提升,對于計算機網絡信息安全的提升而言具有極為重要的意義。而針對網絡系統管理的加強則主要可以從以下幾方面著手:(1)建立完善的法律制度,對網絡用戶與網絡信息技術人員的行為進行有效的管理與約束。(2)加強網絡用戶的網絡道德教育,正確的引導網絡用戶的上網行為,限制網絡用戶接觸各種不良網絡信息。(3)促進網絡信息維護技術人員個人技能與素質的不斷提高,利用過硬的網絡信息維護技術,促進計算機網絡信息安全維護效率的不斷提升。
2.設置數據保密系統,雖然編碼重排是最常用的數據加密處理方式,但是一旦這種方式被破解的話,那么就會對用戶的數據信息產生嚴重的威脅。就目前而言,常見的系統加密處理方式主要有對稱數據加密和非對稱數據加密等幾種。在這其中對稱數據加密算法作為一種應用時間較長且非常成熟的方加密算法,其在實際應用的過程中,使用一個密匙對收發的信息進行加密和解密,這就要求解密方必須事先得知加密密匙才能完成解密工作,這種嚴謹成熟且高級的加密程序的應用,不僅確保了用戶信息的安全,同時也避免了第三方得知信息內容的現象發生。
3.加強病毒防范,常用的病毒防范措施主要有以下幾種:(1)殺毒軟件。殺毒軟件最大的作用就是在清除計算機中的木馬、病毒、惡意軟件的基礎上確保計算機的安全穩定運行,其可以通過備份計算機中信息數據的方式,將較為敏感的數據與設備有效的隔離。(2)移動存儲設備的謹慎使用。用戶在使用移動硬盤U盤等移動存儲設備前,必須先進對其進行病毒的掃描與查殺,以便于及時的清除移動存儲設備中可能存在的病毒木馬。(3)安裝可信任的軟件或者操作系統。根據自身需要定期的對可信任的軟件或者操作系統進行升級,從而達到避免因為系統漏洞而導致計算機系統受到不法分子的攻擊。
4.使用隔離技術,隔離技術實際上指的就是物理隔離或者邏輯隔離。用戶通過在計算機網絡與外部網絡之間建立中間環節的方式,降低互聯網對其所產生的影響。首先,物理隔離技術。利用物理隔離技術,不僅可以將用戶計算機與外部互聯網完全隔離,以便于在文件、信息導入、導出的過程中,及時的發現和解決計算機系統中存在的問題,最大限度的降低互聯網對用戶計算機網絡信息安全產生的影響;其次,邏輯隔離技術。邏輯隔離主要是通過在被隔離的兩個計算機終端之間進行數據連接。但是,由于兩個隔離的計算機終端之間是通過數據線連接的,因此在使用的過程中,必須使用邏輯隔離器將用戶計算機與外界之間的信息交流隔斷,才能確保用戶計算機網絡數據信息的安全。
5.完善相關立法,落實相關責任制。相關部門必須對目前計算機網絡應用過程中存在的信息安全問題,將網絡安全與社會經濟發展緊密的融合在一起,加大網絡安全與網絡信息保護工作開展的力度,才能從根本上確保計算機網絡信息的安全。就目前而言,我國絕大多數地區在開展計算機網絡信息安全管理工作的過程中,仍然遇到了很多的問題,很大地區往往在出現信息泄露、個人用戶信息濫用等信息安全問題后,用戶常常遇到投訴無門或者各部門之間相互推諉的現象。為了徹底改變這一現狀,立法部門必須在完善相關法律法規的過程中,根據實際其情況,及時的彌補現行法律法規中存在的不足之處,才能為計算機網絡信息安全提供全面的法律法規依據,確保計算機網絡應用信息的安全。
總而言之,隨著信息技術的不斷發展,計算機網絡信息安全已經成為了影響全球經濟發展的重要因素。所以,相關部門和技術人員在進行網絡建設的過程中,必須采取切實可行的方法促進網絡信息安全的不斷提升,同時,加強針對廣大網絡用戶的網絡信息安全教育力度,促進其網絡犯罪防范意識的不斷提升,才能營造出良好的計算機網絡信息應用環境。
參考文獻
[1]張帆.計算機網絡技術專業信息安全實踐教學體系初探[J].現代職業教育,2017,30:70-71.
[2]劉毅.計算機網絡信息安全中虛擬專用網絡技術的實踐運用分析[J].通訊世界,2017,03:24-25.
計算機網絡安全實用技術范文2
關鍵詞:計算機網絡;能力培養;教學方法
中圖分類號:TP31 文獻標識碼:A 文章編號:1007-9599 (2011) 22-0000-01
Open Education of "Computer Network" Teaching Methods Study
Yan Yuehai
(Yancheng Campus Yancheng Radio and TV University,Yancheng 224005,China)
Abstract:This article from the "Computer Network" characteristics of the course,combined with their years of vocational teaching experience,in-depth discussion summarizes some of the practical teaching methods and teaching methods.
Keywords:Computer networks;Capacity building;Teaching methods
一、《計算機網絡》課程的特點
(一)應用廣泛,實用性強,適用專業眾多。現代社會的重要特征就是數字化、網絡化與信息化,其基礎是功能強大的計算機網絡。計算機網絡技術是當今計算機學科中發展最為迅速的技術之一,也是計算機應用中最活躍的領域;已深入到社會的方方面面并深刻地改變著人們的生存環境和生活方式。《計算機網絡》不但已經成為計算機類專業學生的一門重要的基礎課程,而且還是電子類、信息類、電子商務類等專業的必修課,同時也是從事計算機應用與信息技術應用的專業技術人員應該掌握的重要知識和技能。
(二)概念眾多,理論復雜,抽象不易理解。作為一門交叉學科,計算機網絡是計算機技術與通信技術互相滲透、密切結合而形成,所涉及的概念既有計算機技術方面的,也有通信技術方面的,因此理論比較復雜。計算機網絡又是一門實用技術,網絡技術的飛速發展使得新的技術和標準不斷問世。這就要求教師及時介紹當前的主流技術和技術的發展動態。
(三)實踐性強,應用環境復雜,技能不易掌握。計算機網絡技術主要是實用技術,尤其是組網技術、安全管理技術等必須通過實地觀摩考察、親自動手實訓才能掌握。必須讓學生掌握網絡技術的基本知識和原理的同時掌握計算機網絡的基本技能和實用技術。
二、教學方法
(一)講清講透重點概念。《計算機網絡》中的概念眾多,其中計算機網絡體系結構和同步機制無疑是兩個最基本和最重要的概念之一。為了完成計算機之間的通信合作,把每臺計算機互聯的功能劃分成明確定義的層次,并規定了同層次進程通信的協議及相鄰層之間的接口及服務,將計算機網絡的各層及其協議的集合稱為網絡體系結構。網絡體系結構是計算機網絡及其部件所應完成的功能的精確定義。計算機網絡原理主要講述的就是各層的功能及其協議和服務。最主要計算機網絡的體系結構是OSI/RM和TCP/IP參考模型。
ISO定義的開放系統互聯參考模型(OSI/RM)結構嚴密,理論性強,學術價值高,對推動網絡協議標準化的研究起到了重要的作用;TCP/IP參考模更為簡單,實用性強,Internet的廣泛應用使TCP/IP參考模型成為事實上的工業標準。作為實用技術,應重點講解已經成為主流的TCP/IP四層網絡體系結構。此外,IEEE802標準是局域網的體系標準,學習局域網必須重點掌握該標準。
此外,分組交換、突發、面向連接服務(虛電路服務)、無連接服務(數據報服務)等也是非常重要的概念。
(二)牢牢掌握實用技術。計算機網絡的實用技術主要有局域網及其組網技術、廣域網及其接入技術和網絡安全管理技術等。
局域網是一種應用最為廣泛的計算機網絡。局域網要解決的一個核心問題是介質訪問控制方法,以太網采用CSMA/CD的介質訪問控制方法。虛擬局域網技術、無線局域網技術、虛擬專用網VPN技術是目前應用最為廣泛的幾種局域網組網技術。此外,各種應用服務器的搭建與配置也應是必須掌握的一門實用技術。
隨著因特網的迅猛發展,網絡防護與網絡攻擊之間的斗爭也將更加激烈,這就對網絡安全技術提出了更高的要求,因此計算機網絡安全技術已成為一種非常重要的實用技術。
(三)重視實踐能力培養。面對不斷更新變化的網絡技術,強化學生實踐能力、技術應用能力的培養,培養學生自主繼續學習的能力,從而形成較強的職業能力。教學實踐中,把提高學生的技術應用能力放在重要位置。還可以結合實際選擇合適的校外實訓基地進行實地操作,與崗位對接,突出職業綜合素質培養,以崗位職業能力訓練和職業素質培養為中心,層次化分階段實施,與理論教學體系有機結合、相互促進的實踐教學體系。
三、教學手段
采用現代教育技術進行教學,綜合使用多種現代化教學手段,構筑計算機網絡課程的現代教學模式,具體包括:
(一)制作高質量的多媒體教學課件。采用多媒體教學課件為主組織課堂教學,配以必要的課堂板書。通過多媒體教學課件,可以比較好地把抽象、復雜的協議、工作原理用生動的圖像和動畫表現出來,使學生可以更直觀地理解教學內容,激發學生學習興趣。
(二)充分運用網絡手段學習網絡知識。由于計算機網絡是一門實踐性很強而且廣泛應用的技術,為了說明網絡中的原理在實際中的應用,實時展示就顯得非常重要,因此我們在所有網絡課程中的授課和實訓中都接入Internet,并把有關教學資料(教學大綱、教案、習題、實訓指導、參考資料、教學課件、錄像等)放在校園網上供學生下載或在線學習,讓學生通過網絡查資料、進入論壇探討等方式完成網上作業,教師也通過網絡提供指導和答疑,引導學生切身體會網絡的功能與應用。這樣學生們便從被動學習變成主動學習,既激發了學習興趣,又提高了學習效率。
(三)在教學中采用多種實踐教學手段。組織教學過程中,積極輔助多種實踐手段,包括案例講解、實地參觀考察、現場教學、示范教學、實物演示、技能訓練、課程設計等。
在講解服務器結構時,將服務器拿到教室拆開來講解;講授網絡拓撲結構時,將學生帶到校園網或其它現場進行教學;講授光纖熔接技術時,教師做示范教學;講授網絡設備和綜合布線時,到網絡中心機房參觀考察。
加強創新和開放實訓,引導學生從實訓案例開始,快速入門與提高,培養學生主動思考、分析問題和動手能力,有助于提高學生的專業素養和綜合技能。
參考文獻:
[1]吳功宜.計算機網絡(第3版)[M].清華大學出版社,2011,11
計算機網絡安全實用技術范文3
關鍵詞:計算機網絡;信息安全;防范策略
1.概述
計算機和網絡技術的飛速發展給人們的工作和生活提供了極大的便利條件,它在為科學研究、經濟建設、商業活動和日常生活提供高效、經濟、方便的同時也為網絡犯罪、計算機病毒及木馬的產生提供了生存環境。作為一個開放性的網絡平臺,它本身不具備保證網絡上所傳輸的信息的安全性,因此,計算機網絡系統遭到惡意攻擊和破壞的事件不勝枚舉,網絡安全面臨的安全問題已經引起各個領域,甚至世界各國的高度重視。
2.網絡安全定義及特征
網絡安全本質是指網絡上傳輸的信息的安全。就計算機網絡系統來說,其安全問題就是保證整個計算機網絡系統的硬件、軟件以及系統中數據,不因自然的或者人為的破壞、更改、泄露而影響網絡的正常運行[1]。
網絡安全主要涉及到系統、軟件以及數據的保密性、完整性、可靠性、可用性、可控性等[2]。
(1)保密性(Confidentiality):指系統內存儲的和網絡上傳輸的信息不被未授權的個人、實體和過程使用和識別特性。
(2)完整性(Integrity):是指信息未經授權不能被修改、不被破壞、不入、不延遲、不亂序和不丟失的特性。
(3)可用性(Avalibality):指被授權的用戶可以正常使用和操作數據。
(4)可控性(Controllability):指網絡系統對信息的傳播和使用具有控制能力的特性。
3.網絡安全面臨問題
常見的計算機網絡安全問題可以分為兩個方面:客觀原因和主觀原因。
3.1 客觀原因
客觀原因主要來自自然條件對網絡硬件設備的破壞,自然條件對網絡設備的安全運行有著直接的影響。例如:自然災變、電磁輻射、網絡設備老化、線路破壞等等。這些最常見的自然環境破壞往往使網絡安全面臨無法預期的安全威脅,同時,這也是破壞網絡安全最直接有效的方式。沒有了網絡通信設備,一切網絡通信將無從談起。
3.2 主觀原因
主觀原因主要來自人們使用計算機網絡過程中,有意或者無意的操作中對網絡造成的威脅。主觀原因有很多種,其中,由于人們無意或者疏忽對計算機網絡造成的威脅有軟件漏洞、網絡系統自身脆弱性、用戶安全意識淡薄等;一些別有用心的人為了達到某種目的而對計算機網絡進行的惡意行為有傳播病毒、蠕蟲、木馬程序,非法獲取信息等。
3.2.1 無意的威脅
(1)軟件漏洞。軟件漏洞可以分為蓄意制造的漏洞和無意制造的漏洞[9]。其中,蓄意制造的漏洞是系統開發者為日后維護而故意設計的漏洞,也成為后門;無意制造的漏洞是系統開發者由于編程錯誤、疏忽或者其它技術原因留下的漏洞。無論哪種漏洞的存在都對網路安全構成了一定的威脅。例如:一些開發人員為了管理者進入系統便捷,從而不設置操作系統的入口密碼,這就為“黑客”們進入系統提供了通道;操作系統運行時,一些系統進程總在等待一些條件的出現,一旦有滿足要求的條件出現,程序便繼續運行下去,這都是“黑客”可以利用的。另外,程序員為了方便自己而設置的一些軟件后門,雖然一般不為外人所知,但一旦泄漏出去或被他人發現,極有可能帶來危害更是極大和損失[6]。
(2)網絡協議脆弱性。互聯網是一個開放性的平臺,計算機之間互相通信都必須遵循TCP/IP協議,該協議在設計之初力求開放性和運行效率,缺乏對安全性的總體構想和設計,所以存在許多脆弱性,留下很多安全隱患[4]。比如IP協議在應用層的認證機制比較簡單,在網絡層沒有進行加密等,使用這種協議的網絡面臨著被截取、數據篡改、欺騙攻擊、拒絕服務等的威脅。
(3)用戶安全意識淡薄。用戶操作過程中安全配置不當造成的安全漏洞,用戶口令選擇過于簡單,用戶將自己的帳號隨意轉借他人或與別人共享等都是安全意識淡薄的表現,用戶的各種不慎會對網絡安全帶來威脅。
3.2.2 惡意的攻擊
人為惡意攻擊對計算機網絡安全危害程度最嚴重,其主要是指病毒和黑客兩種形式
(1)病毒。目前計算機網絡安全的頭號大敵是計算機病毒,它是懷有一定目的的人編寫的能夠破壞計算機功能或數據,影響計算機軟件、硬件的正常運行并且能夠自我復制的一組計算機指令或程序代碼。計算機病毒具有傳染性、寄生性、隱蔽性、觸發性、破壞性等特點[5]。因此,提高對病毒的防范刻不容緩。
(2)黑客攻擊。網絡黑客通常目的明確,可以根據特定的需要,通過掃描目的計算機系統中的安全漏洞,利用漏洞進入他人計算機系統非法竊取他人數據資源,其危害性非常大[7]。從某種意義上講,黑客攻擊對計算機網絡安全的危害甚至比一般的電腦病毒更為嚴重。
4.防范措施
4.1建立健全計算機網絡安全機制,開展專題培訓
目前,國家應對計算機網絡安全的相關法律仍然不夠成熟。因此,宏觀上,制定并完善相關法律,保障計算機網絡安全;微觀上,以多種形式開展計算機網絡安全專題培訓,普及計算機網絡安全的重要性以及漏洞攻擊、密碼破解、識別釣魚網站、木馬竊取資料和網絡監聽等基本攻擊手段,掌握日常防范措施,提高安全意識。
4.2采用防火墻過濾系統
采用防火墻的目的是禁止非授權用戶對內部網絡信息的訪問,這樣就進行了主動網絡安全的防御,所以被認為是過濾危險因素的漏斗。現代防火墻常見結構類型是雙層式,外部防火墻與內部防火墻。其中,外部防火墻能對數據包進行過濾,內部防火墻主要是和外部防火墻建立一條安全途徑。防火墻處于內部計算機和外部網絡之間,阻礙了無權限用戶對內部網絡訪問,將內部用戶與外部用戶權限自動劃分開,從而增加了網絡安全性,降低網絡危險性。所以,用戶在使用過程中要保證防火墻處于打開狀態[3]。
4.3封死黑客的“后門”
黑客攻擊計算機主要就是利用軟件漏洞和后門,如果用戶將 “后門”,堵死,黑客將無處下手。服務、端口開得多可以給管理帶來方便,但也會給黑客留下可乘之機,因此使用計算機時謹慎小心,隱藏IP,關閉一些確實用不到的服務,關閉不必要的端口,經常更換管理員賬戶等,很大程度上可以提高網絡系統的安全性。
4.4 安裝必要的安全軟件,規范使用網絡
防黑軟件,殺毒軟件和防火墻都是計算機中必備的安全軟件,在上網時打開它們,這樣可以有效的減少黑客的攻擊。另外,規范日常網絡使用習慣,比如到正規網站下載軟件,設置一定復雜度的賬戶和 密碼并定期更換等[8]。
5.總結
綜上所述,計算機網絡給人們的生活帶來很大的便利,并將在社會發展中發揮出更大的作用。然而計算機網絡安全面臨的問題也長期困擾著人們,因此我們要以計算機網絡安全問題為出發點,結合網絡運行的實際狀況找到最佳的防范對策,并不斷提高和改善防范策略,為計算機網絡系統能更好地服務于社會奠定堅實的基礎。
參考文獻:
[1]張仕斌,曾派興,黃南等.網絡安全實用技術[M]. 人民郵電出版社.
[2]謝希仁.計算機網絡(第5版)[M].電子工業出版社.
[3]王亮.計算機網絡安全的新階段分析與應對策略[J] .煤炭技術.2013(3).
[4]趙悅紅,王棟,鄒立坤.計算機網絡安全防范技術淺析[J].煤炭技術.2013(1).
作者簡介:
計算機網絡安全實用技術范文4
一、計算機網絡應用基礎課教學中存在的問題
在以往的教學過程中存在著這樣或者那樣的問題,使得教學質量受到了很大的影響。首當其沖的便是“填鴨式”的教學模式。教師們在課堂上一味的向學生灌輸各種課本內容,并且忽視學生們對此的反饋,這造成學生們對教學內容理解不深,掌握不夠。例如,在理論課中,教師們忙于介紹各種網絡技術的概念,不能將之與現實內容相聯系,由此帶來的便是課堂教學的乏味與學生們的厭學情緒。其次,教師們不能根據學生的情況制定不同的內容,教學無法做到因材施教。在同一個課堂上,學生們的水平參差不齊,很多學生對網絡技術有了一定的了解,而另外一些學生可能沒有接觸過任何網絡技術。如果教師們只是照搬書本的內容,不聯系實際,會導致水平較高的學生不滿足于教學內容,而導致水平較低的學生跟不上教學進度。
二、在教學環境下精心設計的計算機網絡應用基礎課實驗
作為計算機教學的必備條件之一,聯網的多媒體機房是必不可少的。機房里的學生用機應該有主流的硬件配置,安裝較新的操作系統和常用的工具軟件,而且機器組成局域網狀態。滿足軟硬件要求,設計網絡應用基礎實驗,提高學生實際動手能力,加深對理論知識的理解。
1.辦公局域網相關使用技巧。作為網絡技術的基礎及其重要組成部分,局域網(LAN)被廣泛應用到中小企業、辦公室、家庭、網吧及學校CAI教學中,是我們計算機網絡應用教學的重點。其內容大致包括:簡單局域網配置、網絡共享、用戶管理、網絡驅動器、網絡打印機等。
2.遠程桌面和遠程協助。使用計算機網絡我們還可以實現遠程辦公、遠程技術支持、遠程交流和遠程維護管理這些功能,而Windows XP操作系統本身自帶了這些功能,在教學機房里里面我們就可以進行這方面的實驗課程。
3.互聯網使用技巧。在進行有關互聯網的網絡應用技能培訓時,內容涉及:IE瀏覽器的使用技巧、電子郵件系統及兩種使用方法.FTP 服務的應用、網絡論壇體驗等。每項內容都是采取先理論、再模仿、最后自己實驗的方式,在網絡機房模擬真實Internet環境教學。IE瀏覽器教學中,在機房服務器上創建一個網站或利用校園網上現成的網站供學生進行訪問,掌握IE瀏覽器Internet選項配置、收藏夾應用、網頁保存、脫機瀏覽等實用技術。采用IMAIL等郵件服務器軟件,在服務器上配置局域網環境下的電子郵件環境,讓學生使用Web方式和郵件收發工具(Outlook Express)方式進行電子郵件的收發。同樣,由任課教師自己配置的FTP系統、論壇系統,進行實驗的時候內容豐富、靈活,更容易配置出符合教學要求的網絡環境來。
4.網絡安全知識普及。作為網絡應用基礎課,網絡安全部分的教育應該逐漸提升其位置和所占比例,使我們的學生不僅會利用網絡,還要會安全的使用網絡。網絡安全普及型教育應該做到以下幾個方面:網絡安全道德倫理方面的教育;網絡安全威脅的各種手段介紹;基本網絡安全預防知識和技巧。在教學手段上,可以使用貼近實際的活生生的網絡安全案例來給學生講解其重要性、危害性。用一些掃描、漏洞攻擊、木馬控制和暴力破解軟件,在機房現場演示來給學生加深理解黑客攻擊的技術手段。
三、實驗內容的效果及網絡應用基礎課還應加強的方面
計算機網絡安全實用技術范文5
論文關鍵詞:計算機網絡應用基礎;互聯網
一、信息技術教育形勢和網絡應用基礎課現狀
隨著全球數字化、信息化和網絡化技術的全面發展,計算機正日益深人到人們的日常生活與工作之中,計算機網絡在社會和經濟發展中起著非常重要的作用,網絡已經滲透到人們生活的各個角落,影響到人們的日常生活。計算機網絡的發展水平不僅反映了一個國家的計算機和通信技術的水平,而且己經成為衡量其國力及現代化程度的重要標志之一。計算機和網絡知識已經成為當代文化的一個重要組成部分,是人們知識結構中不可缺少的部分。
掌握計算機和網絡的基本知識、基本操作與應用,已經成為現代社會中人們的一個必備的技能。在這一大的時代背景下,作為高校的計算機基礎教育,已不僅僅是一種強有力的技術基礎教育,同時也是一種文化基礎的教育,是人才素質教育的重要組成部分,這不僅是信息化社會的需求,更是各學科發展的需要。
計算機基礎課程作為面向非計算機專業學生的課程具有非常重要的地位。通過該課程的學習,使學生認識計算機,了解計算機的基礎知識和基本理論,掌握計算機的基本操作和網絡的使用方法,并為后續的計算機課程打下一個較為扎實的基礎。作為計算機基礎課程當中非常重要的組成部分—計算機網絡應用基礎,正在成為學生最迫切掌握的內容部分,其受重視程度逐年遞增。由于信息技術發展迅猛,計算機等信息技術教學從教材到課程設計都存在不同程度的內容滯后狀況。針對非計算機專業的學生,計算機教學的主要目的是掌握使用計一算機的方法和技巧,教學內容和當前主流內容脫節會嚴重降低教學質量,引起學生不滿。
作者從實際教學實踐中總結出了有關計算機網絡應用基礎課的比較經典的實驗內容,在實際教學當中受到了學生的一致好評,貼近實用、內容較新、實施方便。以下就是具體實驗設計內容。
二、在教學環境下精心設計的計算機網絡應用基礎課實驗
作為計算機教學的必備條件之一,聯網的多媒體機房是必不可少的。機房里的學生用機應該有主流的硬件配置,安裝較新的操作系統和常用的工具軟件,而且機器組成局域網狀態。當然,還有一些要求也最好滿足,比如:學生用機安裝還原卡以方便維護和管理,教師用機和學生機都安裝某種教學系統軟件以提高教學質量,機房配備專用服務器以保障機房整體性能等。滿足了以上軟硬件要求,我們就可以設計網絡應用基礎實驗,提高學生實際動手能力,加深對理論知識的理解。
1、辦公局域網相關使用技巧
作為網絡技術的基礎及其重要組成部分,局域網(LAN)被廣泛應用到中小企業、辦公室、家庭、網吧及學校CAI教學中,是我們計算機網絡應用教學的重點。其內容大致包括:簡單局域網配置、網絡共享、用戶管理、網絡驅動器、網絡打印機等。
組建網絡是網絡應用的基礎,是必須要掌握的內容。在實驗課上,教師找出一根雙絞線網線,讓學生觀看物理構造,然后教師用專業網絡用鉗子現場制作水晶頭,并告訴同學們雙機對聯和標準多機互聯兩種情況下網線不同的排線方式,在完成后用測線儀進行測試。帶領同學們參觀并講解多媒體網絡機房的布線情況、機柜里面的交換機,加強理解網絡拓撲結構內容。最后帶領同學們組建一個對等的局域網環境,配置“網絡連接”的各種屬性,包括IP地址、子網掩碼、網關、DNS地址等,在配置的過程當中重新回顧理論課上的內容。
實現信息資源的共享是網絡的一大功能,也是應用的最廣泛的技術。在機房環境,讓同學們學會共享一個文件夾,并設置成各種模式:是否允許別人修改共享文件夾內容、是否讓別人在網上鄰居里面看到自己共享的文件夾(在共享名后面加“$”符號)、不使用簡單文件共享方式而針對多個用戶配置不同的權限。學生們組成兩人或多人的實驗小組,每個同學都親自體驗共享者、訪問者等多重角色。在Win2000以后的版本中用戶概念的重要性越來越突出,讓同學們在WindowsXP環境下創建多個用戶,在共享的時候實現遠程訪問共享的安全策略。
在長期、頻繁的需要共享和訪問的時候,就可以創建網絡驅動器,使用網絡啟動器把共同使用資料放在某服務器上,提高數據的使用效率、降低數據冗余。打印機等昂貴辦公器材的共享,也讓同學們進行實際操作,可以在教師機上連接一臺打印機,學生機進行網絡打印機的配置,在配置成功后,每位同學利用網絡打印機打印一份自己的作業或實驗報告以檢測實驗效果。
2、遠程桌面和遠程協助
使用計算機網絡我們還可以實現遠程辦公、遠程技術支持、遠程交流和遠程維護管理這些功能,而WindowsXP操作系統本身自帶了這些功能,在教學機房里里面我們就可以進行這方面的實驗課程。
在遠程桌面實驗中使學生掌握:遠程桌面的使用環境、必備軟硬件條件、用戶認證、在遠程登陸連接后可以進行的權限和應用。進行完了遠程桌面實驗以后,引人特定案例環境,例如:遠程用戶需要遠程協助、在線解決問題等,把WindowsXP另外一個自帶重要功能—遠程協助引人教學。遠程協助實驗實行座位臨近的學生兩人一組形式,每個同學都完整的進行一次不同角色的任務,即充當求助者也充當遠程專家,把遠程協助的技巧和功能充分掌握。其中,學生們還會碰到很多相關的技術問題,比如:把遠程協助的邀請函文件進行傳遞的時候就會用到帶權限限制的文件共享問題、郵件發送接受問題;在遠程協助過程當中還會使用到實時通信功能,其中可以是文本形式,也可以是語音形式。在解決很多實際碰到的技術問題時,學生們的自學能力、探索能力、合作能力都會大大的提高。
遠程桌面和遠程協助功能強大,實驗效果非常好,開闊了視野,而平時學生會用的比較少,所以反映強烈,激發了學生們的學習熱情。
3、互聯網使用技巧
國際互聯網(因特網、Internet)代表著當代計算機網絡體系結構發展的重要方向,已在世界范圍內得到了廣泛的普及與應用。國內互聯網發展迅速,無論從網民數量還是與網絡相關的產業經濟都令世人矚目。人們可以使用因特網瀏覽信息、查找資料、讀書、購物,甚至可以進行娛樂、交友,因特網正在迅速地改變人們的工作方式和生活方式。
我們在進行有關互聯網的網絡應用技能培訓時,內容涉及:IE瀏覽器的使用技巧、電子郵件系統及兩種使用方法.FTP服務的應用、網絡論壇體驗等。每項內容都是采取先理論、再模仿、最后自己實驗的方式,在網絡機房模擬真實Internet環境教學。IE瀏覽器教學中,在機房服務器上創建一個網站或利用校園網上現成的網站供學生進行訪問,掌握IE瀏覽器Internet選項配置、收藏夾應用、網頁保存、脫機瀏覽等實用技術。采用IMAIL等郵件服務器軟件,在服務器上配置局域網環境下的電子郵件環境,讓學生使用Web方式和郵件收發工具(OutlookExpress)方式進行電子郵件的收發。同樣,由任課教師自己配置的FTP系統、論壇系統,進行實驗的時候內容豐富、靈活,更容易配置出符合教學要求的網絡環境來。
4、網絡安全知識普及
目前,整個國內乃至世界網絡安全形勢都非常嚴峻,網絡人侵、信息泄密、黑客控制、病毒木馬等正利用網絡平臺危害著整個社會,給人民群眾造成了極大的損失。
作為網絡應用基礎課,網絡安全部分的教育應該逐漸提升其位置和所占比例,使我們的學生不僅會利用網絡,還要會安全的使用網絡。網絡安全普及型教育應該做到以下幾個方面:網絡安全道德倫理方面的教育;網絡安全威脅的各種手段介紹;基本網絡安全預防知識和技巧。在教學手段上,可以使用貼近實際的活生生的網絡安全案例來給學生講解其重要性、危害性。用一些掃描、漏洞攻擊、木馬控制和暴力破解軟件,在機房現場演示來給學生加深理解黑客攻擊的技術手段。
三、實驗內容的效果及網絡應用基礎課還應加強的方面
做了以上實驗內容,從局域網實用小技巧到互聯網常用功能的使用,再到網絡安全教育,學生都會有一個具體感性的認識,改變了以往重理論輕實驗、實驗內容不實用等問題,教學效果比較理想,學生實驗熱情高漲、滿意度很高。在實驗課教學中我們更加容易的進行各種教學改革,比如:啟發式教學、研究式教學、問題式教學等。
計算機網絡安全實用技術范文6
關鍵詞:網絡 安全 計算機 防火墻
中圖分類號:G420 文獻標識碼:A 文章編號:1673-9795(2013)01(a)-0169-01
隨著科技的發展,技術的進步,計算機成為了人們必不可少的一項工具。無論是生活還是工作,都是人們不可或缺的伙伴,特別是計算機的方便、快捷等優點已經被越來越多的人所接受。但是計算機在帶來方便的同時,也帶來了隱患。網上聊天、購物等活動都存在著缺點。個人信息常常被泄露,不僅涉及個人隱私也關系到生命財產的安全。
國際標準化委員會對網絡安全的定義是為數據處理系統和采取的技術的和管理的安全保護,保護計算機硬件、軟件、數據不因偶然的或惡意的原因而遭到破壞、更改、顯露。一般說來,安全的系統會利用一些專門的工具,例如防火墻、殺毒軟件等來控制對信息的訪問,只有被授權進入的人,才可以創建、閱讀或者刪除這些信息。中國公安部計算機管理監察司的定義是計算機安全是指計算機資產安全,即計算機信息系統資源和信息資源不受自然和人為有害因素的威脅和危害。
1 保護計算機安全的幾項措施
隨著計算機網絡技術的不斷普及,計算機安全已經涉及到人們生活、工作的方方面面,任何一個領域對計算機安全的重視程度都在持續提高。計算機的操作系統是對計算機本身進行管理,程序員為了用戶操作方便,在設計的過程中難免會使程序出現漏洞。伴隨著計算機硬件技術的不斷發展,計算機需要存儲的數據與程序越來越多,怎樣能夠保證計算機中的數據不丟失,已經成為各個計算機使用部門首先要考慮的問題。計算機的硬件廠家與軟件廠家也在不斷研究這個問題。計算機安全技術實質上屬于加固技術的一種,經過有效加固來防止計算機腐蝕、進水等,進而保證計算機全天正常運行。
主要有以下措施進行保護。
第一,存儲重要信息的計算機要單獨放置,實施物力隔離,尤其不要連接任何網絡,盡可能記錄網絡上的一切活動。數據加密技術可以有效防止這一點,通過鏈路加密、節點加密或者混合加密方式。能夠防止竊聽和盜用數據現象。
第二,計算機設置權限、安全配置、端口配置等,最好有專人進行管理。進行硬件的加固、防震、防腐、溫度環境加固。使接受者無法收到有用信號,進行的干擾很難排除,所以更安全。
第三,計算機信息輸出嚴格控制,數據安全重點保護。同時加強個人安全意識,計算機安全事故的出現,多是由于個人網絡安全意識薄弱。如果安裝正版殺毒軟件和操作系統,隨時更新系統漏洞和補丁,黑客就沒有可乘之機。在進行計算機安全動態監測也是一種預防隱患的方式,包括非執行棧技術、非執行堆與數據技術、內存映射技術、安全共享庫技術、沙箱技術等都是比較常用的數據保護方式。更加可靠,而且易于實現。
第四,全面規劃網絡平臺的安全策略。制定網絡安全的管理措施,檢驗網絡平臺系統的脆弱性。建立可靠的識別和鑒別機制。使用防火墻,注意對網絡設備的物理保護。
為保護計算機信息系統安全,根據《中華人民共和國保守國家秘密法》制定本規定,計算機安全主要包括操作系統安全、數據庫安全和網絡安全3部分。其中網絡安全是目前備受關注的問題。對訪問權限的控制也是一種有效的方法,用戶在全縣范圍內進行操作,規定的文件、數據和目錄,黑客不經過授權很難進入客戶系統,所以這是一種相對安全的方法。
2 網絡安全的幾種隱患
導致計算機數據丟失的原因有很多,諸如病毒入侵、電磁輻射、硬件損壞,以及人為竊取等。就目前已經發現的病毒來說,種類成千上萬,一旦遇到惡意病毒,整個計算機軟件系統都有可能癱瘓,最終導致所有數據全部毀掉。計算機病毒其實是一種小的程序,潛藏在計算機軟件之中,與計算機上的其他軟件同時存在、同時運轉,但是病毒會對計算機中正常的程序進行破壞。而要想真正實現病毒入侵的防治,就必須要加強管理,避免外來軟件進入到計算機程序中,而且要做好計算機日常檢測工作,經常使用病毒軟件對自己的計算機進行殺毒。
所謂人為竊取,是指盜用者憑借著合法身份,進入到計算機的系統中,擅自對計算機中的數據進行修改、或者復制等。人為竊取的執行者其實就是我們經常說的黑客,他們通過攻破計算機的防火墻來將計算機中的機密文件與數據有效竊取。要想避免人為竊取,就必須要在計算機中增加軟件系統的安全機制,讓盜用者無法通過合法身份進入到計算機系統中。比如增加標志識別,給每一個用戶設置權限,用戶不能夠擅自進入不該進入的程序、讀取不該得到的數據。再如,可以對計算機中的數據進行加密處理,即使盜用者能夠順利進入系統,也由于沒有密鑰而失敗。密鑰既可以是硬代碼,也可以是軟代碼,二者可以隨時更換。又如,計算機內部可以設置操作日志,重要數據的讀取、修改都能夠自動記錄。
此外,計算機存儲器的損壞也可以導致計算機中的數據無法讀取。
3 結語
新形勢下的計算機信息安全就是保護個人信息不受泄露、傳播等侵害。加強網絡安全保護意識至關重要。對于計算機信息安全的的保護,無論是個人還是公司都應該引起高度重視。在網絡交流或者購物的時候要提高警惕,防患于未然。及時進行信息的清理,安裝正規殺毒軟件和防火墻,做到保護自己的計算機安全,防護措施做到位。總的說來網絡安全不僅是技術的問題,也是管理的問題。必須綜合考慮所有因素,才能做到萬無一失。當然隨著科技的發展,技術不斷創新,計算機信息安全技術也會不斷發展,制度加上技術才能成為有效的計算機網絡安全系統。
參考文獻
[1] 李紅升.分析計算機信息傳輸中的安全保護策略[J].計算機光盤軟件與應用,2010(13).
[2] 穆星.互聯網個人計算機的安全策略[J].電腦知識與技術,2008(32).