婷婷超碰在线在线看a片网站|中国黄色电影一级片现场直播|欧美色欧美另类少妇|日韩精品性爱亚洲一级性爱|五月天婷婷乱轮网站|久久嫩草91婷婷操在线|日日影院永久免费高清版|一级日韩,一级鸥美A级|日韩AV无码一区小说|精品一级黄色毛片

首頁 > 文章中心 > 網(wǎng)絡(luò)安全技術(shù)教程

網(wǎng)絡(luò)安全技術(shù)教程

前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全技術(shù)教程范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

網(wǎng)絡(luò)安全技術(shù)教程

網(wǎng)絡(luò)安全技術(shù)教程范文第1篇

關(guān)鍵詞:網(wǎng)絡(luò)安全;攻擊;漏洞;防火墻

一、影響計算機網(wǎng)絡(luò)安全的主要因素

1、合理選擇教材內(nèi)容,優(yōu)化教學(xué)內(nèi)容體系.《網(wǎng)絡(luò)安全技術(shù)》課程的教材選擇一直是個難題,至今沒找到特別適合中職學(xué)生需求、適合課堂教學(xué)的教材。網(wǎng)絡(luò)安全界權(quán)威編寫的教材重理論,輕實踐,學(xué)生普遍反映太深,內(nèi)容枯燥;公司派代表編寫的教材,過多結(jié)合了具體產(chǎn)品來討論攻防技術(shù),由于條件限制,學(xué)生無法接觸產(chǎn)品,難于理解。

為了克服教材的不足,豐富教學(xué)內(nèi)容,提高學(xué)生積極性,關(guān)鍵是使學(xué)生感到學(xué)有所用。在“基本理論教學(xué)以應(yīng)用為目的,以必需、夠用為度”的指導(dǎo)下,在保證教材內(nèi)容體系完整的前提下,我們對該課程授課的內(nèi)容與形式作了調(diào)整,設(shè)置一些具有典型性的項目。項目一:網(wǎng)絡(luò)安全體系結(jié)構(gòu)——網(wǎng)絡(luò)測試基本命令的使用;項目二:密碼技術(shù)——網(wǎng)上購物與電子支付,PGP加密軟件的使用;項目三:Windows2000操作系統(tǒng)的安全——Windows2000的安全配置,常用的系統(tǒng)進程和服務(wù);項目四:網(wǎng)絡(luò)攻擊與防護——網(wǎng)絡(luò)嗅探器Snif-fer,使用“冰河”木馬進行遠程控制;項目五:計算機病毒防治——常見反病毒軟件的使用,項目六:防火墻技術(shù)——設(shè)置個人防火墻,項目七:WWW的安全——Web服務(wù)器和瀏覽器的安全配置。

為體現(xiàn)“在學(xué)中用,在用中學(xué),學(xué)用結(jié)合,學(xué)以致用”,在項目設(shè)計時,我們舍去了深奧的理論,引入了網(wǎng)絡(luò)安全發(fā)展的新技術(shù)、新概念,把理論知識有機地融入到實驗中去,盡量做到內(nèi)容淺顯易懂,使學(xué)生在實踐中不僅能夠理解和掌握基本的理論、原理,還能了解和掌握一定的工程技術(shù)知識。

2、以能力為導(dǎo)向設(shè)計實驗.網(wǎng)絡(luò)實驗的設(shè)計要以中職學(xué)生的最終能力為目標,針對各項能力來設(shè)計實驗,這樣能讓學(xué)生清楚知道不是為了做實驗而做實驗,而是為了自己將來走上工作崗位應(yīng)具備的能力而做實驗。

3、重視對實驗過程的管理.實驗室相比教室而言氛圍寬松很多,如果對實驗過程不加以重視可能實驗課會變成自由活動課。因此,必須制訂出一套行之有效的方法來防止這類情況的發(fā)生。中職學(xué)校設(shè)備一般都不能滿足所有學(xué)生同時上機,因此對學(xué)生恰當?shù)姆纸M是非常必要的,充分發(fā)揮組長的作用,是保證實驗效果的重要因素。比如,實驗課時間不得做與實驗無關(guān)的事;教師應(yīng)隨時隨機抽查各實驗小組的進行情況;每隔一段時間教師隨機抽取部分同學(xué)檢查,讓學(xué)生扎扎實實掌握每一個實驗。通過對學(xué)生實驗的監(jiān)督檢查,有利于教師及時發(fā)現(xiàn)學(xué)生實驗存在的問題,促使學(xué)生改進。

實驗教學(xué)的主要目的是鞏固理論知識,培養(yǎng)學(xué)生的動手操作能力,特別是對應(yīng)相關(guān)職業(yè)的解決實際工作問題的能力。最關(guān)鍵的是實驗教學(xué)主要培養(yǎng)學(xué)生面對具體問題獨立分析、解決的能力。因此在實驗中,要加強對學(xué)生排除故障能力的培養(yǎng)。在實驗中故意設(shè)置故障,讓實驗小組自行進行解決,老師在旁只提示,不給具體原因。既提高了學(xué)生排錯的能力,也增強了學(xué)生的團隊精神。

二、網(wǎng)絡(luò)安全在教學(xué)中的實現(xiàn)

1、網(wǎng)絡(luò)病毒的防范.在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴散快,僅用單機防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。校園網(wǎng)絡(luò)是內(nèi)部局域網(wǎng),就需要一個基于服務(wù)器操作系統(tǒng)平臺的防病毒軟件和針對各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,加強上網(wǎng)計算機的安全。在我們的校園網(wǎng)先后分別采用了“安博士”的網(wǎng)絡(luò)版和“瑞星的網(wǎng)絡(luò)版”在使用的過程中,能做到網(wǎng)絡(luò)同時殺毒,還可以使用安全策略。所以最好使用全方位的防病毒產(chǎn)品,針對網(wǎng)絡(luò)中所有可能的病毒攻擊點設(shè)置對應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動升級,使網(wǎng)絡(luò)免受病毒的侵襲。

2、配置防火墻.利用Windows系統(tǒng)自帶的防火墻,在使用中根據(jù)要求,設(shè)置完全可以達到很好的效果。在教學(xué)中為能實現(xiàn)系統(tǒng)的安全,要求學(xué)生要開啟防火墻,并能合理配置,掌握端口添加和端口關(guān)閉的方法,這樣可以用不到的端口拒絕,來實現(xiàn)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)間訪問控制尺度。允許防火墻同意訪問的人與數(shù)據(jù)進入自己的內(nèi)部網(wǎng)絡(luò),同時將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),防止他們隨意更改、移動甚至刪除網(wǎng)絡(luò)上的重要信息。

3、數(shù)據(jù)備份.計算機及網(wǎng)絡(luò)技術(shù)在信息的收集、處理、存儲、傳輸和分發(fā)中扮演著極其重要的角色,大大提高了工作效率,一些新的問題如系統(tǒng)失敗,數(shù)據(jù)丟失或遭到破壞等,會造成嚴重的后果。可能是人為的因素,也可能是一些不可預(yù)測的因素,如病毒、硬件故障、自然災(zāi)害等。這就要讓學(xué)生學(xué)會數(shù)據(jù)的備份,制作相應(yīng)的備份計劃和可靠的措施并能夠進行數(shù)據(jù)恢復(fù)。s

三、結(jié)束語

總之,網(wǎng)絡(luò)安全是一個系統(tǒng)的工程,不能僅僅依靠某一方面的單個系統(tǒng),而需要仔細考慮系統(tǒng)的安全需求,并將各種安全技術(shù),如密碼技術(shù)等結(jié)合在一起,才能生成一個高效、通用、安全的網(wǎng)絡(luò)系統(tǒng)。結(jié)合教學(xué)實際,作者粗淺地談了如何提高網(wǎng)絡(luò)安全技術(shù)課的教學(xué)效果,在課程改革的道路上,需要我們共同去探索和實踐。

參考文獻:

網(wǎng)絡(luò)安全技術(shù)教程范文第2篇

關(guān)鍵詞:信息隱藏;協(xié)作學(xué)習(xí);立體化

隨著網(wǎng)絡(luò)中信息安全事件的不斷升溫,網(wǎng)絡(luò)安全教育也越來越受到高校重視。各大高校紛紛開設(shè)該類課程。本校計算機科學(xué)與技術(shù)、信息工程等專業(yè)都相繼開設(shè)《網(wǎng)絡(luò)與信息安全》、《信息安全》、《信息安全技術(shù)》等課程,普及網(wǎng)絡(luò)安全知識,提高學(xué)生的網(wǎng)絡(luò)安全技能,增加網(wǎng)絡(luò)安全意識。以《網(wǎng)絡(luò)與信息安全》課程為例,課程分配學(xué)分為4.0,采用“2+2”模式教學(xué),其中理論2.0為課堂教學(xué)和課堂討論課時,實驗2.0為實驗課時,即每周理論2節(jié)課,單周理論課時,雙周討論課,實驗課每周2節(jié)課。該課程的體系結(jié)構(gòu)如圖1所示。[1,2]

教學(xué)過程中的基礎(chǔ)內(nèi)容

《網(wǎng)絡(luò)與信息安全》課程分為三大模塊:①網(wǎng)絡(luò)安全基本知識概述。該模塊主要講述了網(wǎng)絡(luò)安全的發(fā)展和現(xiàn)狀問題,列舉網(wǎng)絡(luò)安全問題引發(fā)的各種不同影響的案例。②網(wǎng)絡(luò)攻擊技術(shù)。該模塊主要講述網(wǎng)絡(luò)中的一些攻擊現(xiàn)象、攻擊行為以及攻擊工具等。③密碼學(xué)模塊。該模塊主要講述古典密碼學(xué)和現(xiàn)代密碼學(xué)的一些應(yīng)用,以及信息隱藏技術(shù)的一些實際作用等。④網(wǎng)絡(luò)防護技術(shù)。該模塊主要講述網(wǎng)絡(luò)中針對安全的一些防護措施,如防火墻、入侵監(jiān)測系統(tǒng)等。

以信息隱藏技術(shù)為例,該部分內(nèi)容在整個課程中非常重要,它將一些保密或重要的信息隱藏到另外一個可以公開的媒體之中,如把指定的信息隱藏于數(shù)字化的圖像、聲音或文本當中,充分利用人們的“所見即所得”的心理,來迷惑惡意的攻擊者。近幾年來,信息隱藏技術(shù)不斷發(fā)展,越來越多地應(yīng)用在生活中,如隱寫術(shù)、數(shù)字水印、數(shù)字指紋、隱藏信道、閾下信道、低截獲概率和匿名通信等,是目前較熱的話題。[3,4]

在課程中這部分內(nèi)容是整個課程的重點、難點之一,教學(xué)過程采用了比較、舉例等方法,課時分配――理論教學(xué):討論:實驗=1:1:2,理論講授以圖1中的知識框架為主線,算法原理及實現(xiàn)方法,討論和實驗結(jié)合中軟吉大的網(wǎng)絡(luò)信息安全系統(tǒng)進行教學(xué)。綜合起來可以把這部分內(nèi)容分為以下幾部分。

1.信息隱藏位圖法

位圖法目前使用越來越少,但作為一種基礎(chǔ)信息隱藏方法,仍有較高的教學(xué)應(yīng)用價值。該方法作為課程中的一個基本知識點,要求學(xué)生掌握它的基本原理,并能通過一個案例,掌握主要運算過程如下:

例如,一幅24位BMP圖像,文件頭和圖像數(shù)據(jù)由54字節(jié)組成,文件頭不能隱藏信息,從第55字節(jié)開始為圖像數(shù)據(jù)部分,這部分可以隱藏信息。圖像數(shù)據(jù)部分是由一系列的8位二進制數(shù)所組成,因為每個8位二進制數(shù)中“1”的個數(shù)只有奇數(shù)或偶數(shù)兩種可能性,因此若一個字節(jié)中“1”的個數(shù)為奇數(shù),則稱該字節(jié)為奇性字節(jié),用“1”表示;若一個字節(jié)中“1”的個數(shù)為偶數(shù),則稱該字節(jié)為偶性字節(jié),用“0”表示。我們用每個字節(jié)的奇偶性來表示隱藏的信息。

設(shè)一段24位BMP文件的數(shù)據(jù)為:01100110,00111100,10001111,00011010,00000000,10101011,00111110,10110000,則其字節(jié)的奇偶排序為:0,0,1,1,0,1,1,1.現(xiàn)在需要隱藏16進制信息4F,由于4F轉(zhuǎn)化為8位二進制為01001111,將這兩個數(shù)列相比較,發(fā)現(xiàn)第2,3,4,5位不一致,于是對這段24位BMP文件數(shù)據(jù)的某些字節(jié)的奇偶性進行調(diào)制,使其與4F轉(zhuǎn)化的8位二進制相一致:第2位:將00111100變?yōu)?0111101,則該字節(jié)由偶變?yōu)槠?;?位:將10001111變?yōu)?0001110,則該字節(jié)由奇變?yōu)榕?;?位:將00011010變?yōu)?0011011,則該字節(jié)由奇變?yōu)榕?;?位:將00000000變?yōu)?0000001,則該字節(jié)由偶變?yōu)槠妗?/p>

經(jīng)過變化,8個字節(jié)便隱藏了一個字節(jié)的信息,這樣就能很好地將信息隱藏在位圖中了。當然逆向提取隱藏信息需要花費更長的時間。

2.LSB水印提取

LSB(最低有效位)算法是在位圖法的基礎(chǔ)上將輸入的信號打亂,并按照一定的分配規(guī)則使嵌入的信息能夠散布于圖像的所有像素點上,增加破壞和修改水印的難度。水印信號嵌入模型如圖2,水印信號檢測模型如圖3。

3.DCT變換域算法

DCT變換域算法是這一類算法的總稱,在它下面的具體的算法會有一些不同。下面介紹一種基于模運算的數(shù)字水印算法。該方法將水印作為二值圖像(每一像元只有兩種可能的數(shù)值或者灰度等級狀態(tài)的圖像)進行處理,依據(jù)圖像在進行DCT變換后系數(shù)的統(tǒng)計來選取適當?shù)拈撝担ㄟ^模處理加入水印。此算法的特點是在水印檢測時不需要原始圖像(如圖4)。

模擬主動水印攻擊教學(xué)過程

通過基礎(chǔ)知識的學(xué)習(xí),學(xué)生對信息隱藏技術(shù)已經(jīng)有了一定的了解,為了加深記憶,使知識應(yīng)用得更好,在這部分課程最后增加了一個模擬主動水印攻擊的教學(xué)模塊。該模塊主要應(yīng)用前期的知識完成。常見的水印攻擊方法有:移去攻擊、幾何攻擊、密碼攻擊、協(xié)議攻擊(如圖5)。

通過模擬攻擊實驗,學(xué)生對數(shù)字隱藏技術(shù)有了更深的了解,對各種算法增加了興趣。并在課堂上針對結(jié)果展開討論。下頁圖6為實驗?zāi)M攻擊后的有效結(jié)果之一。

選用LSB或者DCT進行水印攻擊,測試可以顯示如下頁圖6效果。

教學(xué)成效

通過對課程中信息隱藏技術(shù)教學(xué)的改進,學(xué)生對比較難懂的數(shù)字水印部分內(nèi)容有了更深一步的了解。通過改革,不僅充分調(diào)動了學(xué)生的積極性,培養(yǎng)了自學(xué)能力,開發(fā)了創(chuàng)新能力,還鍛煉了學(xué)生的團隊合作意識和實踐能力。攻擊中涉及算法的選擇、操作的選擇、速度的快慢,學(xué)生都能通過團隊合作完成。學(xué)生在實踐過程中強烈感受到了成功感和自信感。

結(jié)束語

本文以信息隱藏技術(shù)內(nèi)容教學(xué)為例,闡述了三種不同的信息隱藏技術(shù)的基本知識點,分析了它們之間的關(guān)聯(lián)性和區(qū)別,提高了學(xué)生的團隊合作能力和創(chuàng)新思維的培養(yǎng),加強了學(xué)生的學(xué)習(xí)興趣。此外,本模式將教學(xué)與科研能力培養(yǎng)相融合,更多地引發(fā)了學(xué)生的思考。該教學(xué)模式可推廣到其他課程中。

參考文獻:

[1]李繼芳,奚李峰,董晨.IPR―CDIO環(huán)境的計算機工程教育研究[J].計算機教育,2009(18).

[2]李繼芳,奚李峰,殷偉鳳,高昆.基于合作式學(xué)習(xí)的計算機導(dǎo)論課程教學(xué)[J].計算機教育,2008(10).

[3]于學(xué)斗.以CDIO為指導(dǎo)進行網(wǎng)絡(luò)安全實驗教學(xué)改革[J].計算機時代,2010(5).

網(wǎng)絡(luò)安全技術(shù)教程范文第3篇

當涉及到計算機病毒的時候,需要給它一個準確的定義。在許多計算機網(wǎng)絡(luò)安全教程中,計算機病毒是指利用編程知識來編輯或插入另外一個電腦程序,這個程序會破壞計算機的功能,并且會破壞計算機中的一些數(shù)據(jù),會影響計算機的正常使用,比較有名的有“熊貓燒香”病毒。根據(jù)相關(guān)報告顯示,我國大約有90%的計算機網(wǎng)絡(luò)用戶遭受過電腦病毒的侵襲。在日常生活中,我們難免會收到一些垃圾郵件,當使用手機瀏覽網(wǎng)頁的時候,也有可能會受到病毒的入侵。移動電話網(wǎng)絡(luò)是伴隨著互聯(lián)網(wǎng)的發(fā)展而發(fā)展起來的,和計算機網(wǎng)絡(luò)存在著很大的聯(lián)系。一些黑客為了獲得更大的好處,編寫一些手機病毒木馬程序,放在網(wǎng)頁上,通過WAP網(wǎng)絡(luò)向外進行,使移動電話用戶使用手機瀏覽網(wǎng)頁的時候收到病毒的入侵。2.3網(wǎng)絡(luò)技術(shù)問題網(wǎng)絡(luò)技術(shù)問題主要體現(xiàn)在網(wǎng)絡(luò)的安全性和可控性,這是屬于網(wǎng)絡(luò)安全監(jiān)管的管理途徑的方法。在網(wǎng)絡(luò)安全方面,互聯(lián)網(wǎng)技術(shù)發(fā)展到今天,具有發(fā)展速度非??斓奶攸c,具有非常廣泛的使用人員。有人曾經(jīng)指出,計算機終端需要保證其安全性,就要保證沒有接入互聯(lián)網(wǎng),一旦進入計算機網(wǎng)絡(luò),計算機的安全性將會降到最低限度。只能過濾一些已有的網(wǎng)頁和文本,視頻和圖片的過濾技術(shù)才剛剛開始起步,現(xiàn)在還沒有達到智能過濾的階段。

2提升計算機網(wǎng)絡(luò)安全管理的有效措施

2.1完善計算機網(wǎng)絡(luò)安全管理體系

政府部門應(yīng)該建立一個完善的網(wǎng)絡(luò)安全監(jiān)控系統(tǒng),并需要不斷進行發(fā)展,從而保證網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)能夠及時保障網(wǎng)絡(luò)的安全。在監(jiān)管方面,不僅是政府部門進行有效的監(jiān)督,還應(yīng)該和群眾接觸以最大限度實現(xiàn)輿論監(jiān)督作用。因此,需要加強監(jiān)管人員的思想道德教育,使他們能夠科學(xué)合理地執(zhí)行現(xiàn)有監(jiān)管制度,只有這樣,才能做好計算機網(wǎng)絡(luò)的監(jiān)督工作,為我國計算機網(wǎng)絡(luò)安全監(jiān)管提供有效的保障。

2.2提高網(wǎng)絡(luò)安全技術(shù)

在進行網(wǎng)絡(luò)監(jiān)管的過程中,提高網(wǎng)絡(luò)安全技術(shù)是一項重要的舉措。網(wǎng)絡(luò)安全技術(shù)達不到相關(guān)的要求,這樣就會使得網(wǎng)絡(luò)安全監(jiān)管實施起來比較困難。一些黑客攻擊行為,因為他們清楚知道網(wǎng)絡(luò)安全技術(shù)存在的一些盲點,可以成功地繞過網(wǎng)絡(luò)的監(jiān)管,對計算機網(wǎng)絡(luò)實施攻擊,以達到傳播不良信息,破壞計算機網(wǎng)絡(luò)的目的。相關(guān)部門的工作人員還要不斷學(xué)習(xí)網(wǎng)絡(luò)新技術(shù),為實現(xiàn)網(wǎng)絡(luò)安全監(jiān)管提供有效的技術(shù)支持。例如,可以開設(shè)一些內(nèi)部培訓(xùn)班,邀請國內(nèi)外專家學(xué)者來培養(yǎng)相關(guān)工作人員的網(wǎng)絡(luò)安全技術(shù)。還可以有目的性地引進黑客,讓他們在不違法的情況下為網(wǎng)絡(luò)安全監(jiān)管提供有效的幫助。

2.3健全網(wǎng)絡(luò)審查制度

根據(jù)對我國網(wǎng)絡(luò)安全監(jiān)管的原則和方法的研究可以知道,我國的審查制度還是不完善的,有各部門的職能分布不明確,一些“越權(quán)”現(xiàn)象比較嚴重。所以,我們需要建立完美的審查制度,統(tǒng)一進行領(lǐng)導(dǎo)和分工,這樣能夠有效避免分工不明確和越權(quán)的現(xiàn)象發(fā)生。對此,我們應(yīng)該側(cè)重于向比較完善的新加坡政府學(xué)習(xí),雖然新加坡政府對網(wǎng)絡(luò)審計十分細致,這樣浪費了大量的人力、物力和財力,但這樣能夠有效避免網(wǎng)絡(luò)安全事件的發(fā)生??偨Y(jié)其他國家的經(jīng)驗,我們可以知道,許多國家都有非常嚴格的審查制度,這樣就能夠從源頭上遏制一些網(wǎng)絡(luò)不良信息的,有效保障了計算機網(wǎng)絡(luò)的安全。

3結(jié)論

網(wǎng)絡(luò)安全技術(shù)教程范文第4篇

【關(guān)鍵詞】高職;校園網(wǎng);網(wǎng)絡(luò)安全

互聯(lián)網(wǎng)作為一種豐富學(xué)生學(xué)習(xí)資源,它不僅可以拓展教學(xué)空間,也是提高教育效率的有效手段之一,高校信息化的發(fā)展,為教育的創(chuàng)新提供了新的突破口。與此同時,也為互聯(lián)網(wǎng)帶來了不安全因素,如病毒的傳播、黑客的非法入侵等,也無時無刻不在威脅著高職校園網(wǎng)。

一、校園網(wǎng)網(wǎng)絡(luò)安全的概念

網(wǎng)絡(luò)安全就是要保護好網(wǎng)絡(luò)系統(tǒng)中的軟、硬件資源以及存儲在系統(tǒng)中的數(shù)據(jù),避免因偶然的或者惡意的原因而遭到破壞,確保系統(tǒng)連續(xù)、可靠、高效的運行,保障網(wǎng)絡(luò)服務(wù)連續(xù)暢通。從狹義的角度來看,網(wǎng)絡(luò)安全是指防止外在的或者人為的原因破壞網(wǎng)絡(luò)系統(tǒng)資源:從廣義角度來看,計算機網(wǎng)絡(luò)安全的研究領(lǐng)域囊括了信息的保密性、完整性、可用性、真實性和可控性的相關(guān)技術(shù)和理論

二、校園網(wǎng)絡(luò)威脅

與其它網(wǎng)絡(luò)一樣,校園網(wǎng)面臨的威脅大體可分為對網(wǎng)絡(luò)中數(shù)據(jù)信息的危害和對網(wǎng)絡(luò)設(shè)備的危害。具體來說有以下幾個方面:

(一)病毒

目前數(shù)據(jù)安全的頭號大敵是計算機病毒,它是編制者在計算機程序中插入的破壞計算機功能或數(shù)據(jù),影響計算機軟件、硬件的正常運行并且能夠自我復(fù)制的一組計算機指令或程序代碼。計算機病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等特點。因此,提高對病毒的防范刻不容緩。

(二)軟件漏洞

每一個操作系統(tǒng)或網(wǎng)絡(luò)軟件的出現(xiàn)都不可能是無缺陷和漏洞的。這就使我們的計算機處于危險的境地,一旦連接入網(wǎng),將成為眾矢之的。這也是校園網(wǎng)絡(luò)用戶容易被攻擊、容易被中毒,反過來作為毒源又影響其他用戶,它是校園網(wǎng)絡(luò)不穩(wěn)定的一個重要誘因。

(三)配置不當

安全配置不當造成安全漏洞,例如,一些安全軟件的配置不正確,那么它根本不起作用。對特定的網(wǎng)絡(luò)應(yīng)用程序,當它啟動時,就打開了一系列的安全缺口,許多與該軟件捆綁在一起的應(yīng)用軟件也會被啟用。還有一些可遠程的端口處于開放狀態(tài),留下了被攻擊的隱患。除非用戶禁止該程序或?qū)ζ溥M行正確配置,否則,安全隱患始終存在。

(四)黑客攻擊

對于計算機數(shù)據(jù)安全構(gòu)成威脅的另一個方面是來自電腦黑客(backer)。電腦黑客利用系統(tǒng)中的安全漏洞非法進入他人計算機系統(tǒng),其危害性非常大。從某種意義上講,黑客對信息安全的危害甚至比一般的電腦病毒更為嚴重。

三、校園網(wǎng)網(wǎng)絡(luò)安全的主要技術(shù)

網(wǎng)絡(luò)安全的主要技術(shù)有防火墻、身份識別、數(shù)字簽名、信息加密和防病毒技術(shù)等。

(一)訪問控制策略

訪問控制方面的策略任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用或訪問。包括入侵監(jiān)測控制策略、服務(wù)器訪問控制策略、防火墻控制策略等多個方面的內(nèi)容。

1.防火墻控制策略

防火墻控制策略維護網(wǎng)絡(luò)安全最重要的手段。防火墻是具有網(wǎng)絡(luò)安全功能的路由器,對網(wǎng)絡(luò)提供的服務(wù)和訪問定義,并實現(xiàn)更大的安全策略。它通常用來保護內(nèi)部網(wǎng)絡(luò)不受來自外部的非法或非授權(quán)侵入的邏輯裝置。

2.服務(wù)器訪問控制策略

服務(wù)器和路由器這樣的網(wǎng)絡(luò)基礎(chǔ)設(shè)備,避免非法入侵的有效方法是去掉不必要的網(wǎng)絡(luò)訪問,在所需要的網(wǎng)絡(luò)訪問周圍建立訪問控制。另外對用戶和賬戶進行必要的權(quán)限設(shè)置。一是要限制數(shù)據(jù)庫管理員用戶的數(shù)量和給用戶授予其所需要的最小權(quán)限。二是取消默認賬戶不需要的權(quán)限選擇合適的賬戶連接到數(shù)據(jù)庫。

(二)身份識別

系統(tǒng)的安全性常常依賴于對終端用戶身份的正確識別與檢驗,以防止用戶的欺詐行為。身份驗證一般包括兩個方面的含義:一個是識別,一個是驗證。所謂的識別是指對系統(tǒng)中的每個合法用戶都具有識別能力。所謂驗證是指系統(tǒng)對訪問者自稱的身份進行驗證,以防假冒。身份的驗證主要有以下幾種方法:口令和通行字的方法;利用信物的身份驗證;利用人類生物學(xué)特性進行身份驗證。

(三)數(shù)字簽名

數(shù)字簽名技術(shù)是基于公共密鑰的身份驗證,公開密鑰的加密機制雖提供了良好的保密性,但難以鑒別發(fā)送者,即任何得到公開密鑰的人都可以生成和發(fā)送報文,數(shù)字簽名機制則在此基礎(chǔ)上提供了一種鑒別方法,以解決偽造、抵賴、冒充和篡改等問題。大多數(shù)電子交易采用兩個密鑰加密:密文和用來解碼的密鑰一起發(fā)送,而該密鑰本身又被加密,還需要另一個密鑰來解碼。這種組合加密被稱為數(shù)字簽名,它有可能成為未來電子商業(yè)中首選的安全技術(shù)。

(四)信息加密

信息加密是網(wǎng)絡(luò)信息安全的核心技術(shù)之一,它對網(wǎng)絡(luò)信息安全起著別的安全技術(shù)無可替代的作用。數(shù)據(jù)加密技術(shù)是與防火墻配合使用的技術(shù),是通過對信息的重新組合,使得只有收發(fā)雙方才能解碼還原信息,是為提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部破析所采用的主要技術(shù)手段之一。

(五)防病毒技術(shù)

在所有計算機安全威脅中,計算機病毒是最為嚴重的,它不僅發(fā)生的頻率高、損失大,而且潛伏性強、覆蓋面廣。校園網(wǎng)絡(luò)中,計算機病毒具有不可估量的威脅性和破壞力。它的防范是網(wǎng)絡(luò)安全技術(shù)中重要的一環(huán)。防病毒技術(shù)包括預(yù)防病毒、檢測病毒、消除病毒等技術(shù)。

(六)建立安全評估策略

校園網(wǎng)絡(luò)安全不能僅僅依靠防火墻和其他網(wǎng)絡(luò)安全技術(shù),而需要仔細考慮系統(tǒng)的安全需求,建立相應(yīng)的管理制度,并將各種安全技術(shù)與管理手段結(jié)合在一起,才能生成一個高效、通用、安全的校園網(wǎng)絡(luò)系統(tǒng)。使用安全評估工具是進行安全評估的一種手段,可以對各方面進行檢測和反饋信息收集,進而制定策略。

五、結(jié)束語

高職校園網(wǎng)信息安全是一項復(fù)雜的系統(tǒng)工程,不能僅僅依靠某一方面的安全策略,而需要仔細考慮系統(tǒng)的安全需求,網(wǎng)絡(luò)信息安全涉及的內(nèi)容既有技術(shù)方面的問題,又有管理方面的問題,應(yīng)加強從網(wǎng)絡(luò)信息安全技術(shù)和網(wǎng)絡(luò)信息安全管理兩個方面來進行網(wǎng)絡(luò)信息安全部署,盡可能的為校園網(wǎng)提供安全可靠的網(wǎng)絡(luò)運行環(huán)境。

參考文獻:

[1]梁亞聲等編.計算機網(wǎng)絡(luò)安全技術(shù)教程,機械工業(yè)出版社,2004

[2]符彥惟.計算機網(wǎng)絡(luò)安全實用技術(shù).清華大學(xué)出版社,2008.9

網(wǎng)絡(luò)安全技術(shù)教程范文第5篇

關(guān)鍵詞:網(wǎng)絡(luò)安全,計算機病毒、木馬、黑客攻擊,反病毒軟件,防火墻軟件

《信息技術(shù)基礎(chǔ)》課程是非計算機專業(yè)一門必修的公共基礎(chǔ)課程,這門課程的主要內(nèi)容有計算機基礎(chǔ)知識、操作系統(tǒng)軟件(Windows)、字處理軟件(Word)、表處理軟件(Excel)和計算機網(wǎng)絡(luò)基礎(chǔ)及網(wǎng)絡(luò)安全知識等,幾乎所有的中職學(xué)校都選擇在一年級開設(shè)。面對剛剛初中畢業(yè)的中職新生,他們對計算機知識,特別是網(wǎng)絡(luò)有著濃厚的興趣,但是他們的網(wǎng)絡(luò)安全意識、網(wǎng)絡(luò)安全防范技術(shù)大都比較薄弱,那么,我們在《信息技術(shù)基礎(chǔ)》課程中如何開展網(wǎng)絡(luò)安全知識的教育呢?

首先,網(wǎng)絡(luò)安全意識的培養(yǎng)

眾所周知,隨著信息化進程的深入和互聯(lián)網(wǎng)的迅速發(fā)展,人們的工作、學(xué)習(xí)和生活方式正在發(fā)生巨大變化,信息資源得到最大程度的共享。但是,緊隨信息化發(fā)展而來的網(wǎng)絡(luò)安全問題日漸凸出,互聯(lián)網(wǎng)上病毒、木馬、黑客攻擊等肆虐橫行,網(wǎng)絡(luò)帳號密碼被盜,甚至網(wǎng)銀被盜的事情時有發(fā)生,網(wǎng)絡(luò)安全已經(jīng)成為一個非常嚴重但又不得不面對的問題。培養(yǎng)學(xué)生的網(wǎng)絡(luò)安全意識,是《信息技術(shù)基礎(chǔ)》課程中必不可少的一個教學(xué)內(nèi)容。如何開展呢?

1.正確認識計算機病毒、木馬及其帶來的危害

計算機病毒、木馬、黑客攻擊等及其帶來的危害在教材上基本上都有,但都是文字材料,不能給學(xué)生留下深刻的印象,在我的教學(xué)過程中,我會上一堂實驗課,事先準備好已經(jīng)感染了蠕蟲、灰鴿子、熊貓燒香、機器狗等病毒的文件,在機房計算機有還原保護系統(tǒng)的前提下讓各種病毒發(fā)作,讓學(xué)生身臨其境,真實的體會一下病毒和木馬所帶來的危害,增強他們對網(wǎng)絡(luò)安全的認識。

2.了解病毒的傳播途徑,養(yǎng)成良好的上網(wǎng)習(xí)慣

如今的互聯(lián)網(wǎng),可以說是良莠不齊、魚龍混雜,不健康、不正規(guī)的網(wǎng)站一定要堅決抵制,也正是這類網(wǎng)站上經(jīng)常帶有病毒和木馬。另外幾種病毒傳播的方式就是通過電子郵件、文件下載以及移動磁盤。

其次,學(xué)習(xí)各種常用網(wǎng)絡(luò)安全軟件的使用方法,掌握常用的網(wǎng)絡(luò)安全技術(shù)

1.反病毒軟件

常見的反病毒軟件有瑞星、金山毒霸、卡巴斯基、360安全衛(wèi)士/殺毒等等,這類軟件一般都簡單易用,其中病毒庫升級是一個非常重要的工作,一定要設(shè)置自動升級或定期手動升級。無論使用何種反病毒軟件,都有一定的局限性。這是因為殺毒軟件發(fā)展了近二十年,依然是停留在被動殺毒的層面,而不能主動防御。從殺毒軟件的原理來看,殺毒軟件之所以能殺毒,純粹是根據(jù)病毒樣本的代碼特征來識別他是否是病毒,而且這個特征碼還是需要在用戶反映遇到病毒后上傳病毒樣本才能獲取。

2.防火墻軟件

常用的防火墻軟件有天網(wǎng)、瑞星等。防火墻是根據(jù)連接網(wǎng)絡(luò)的數(shù)據(jù)包來進行監(jiān)控的,每當有不明的程序想要進入系統(tǒng),或者連出網(wǎng)絡(luò),防火墻都會在第一時間攔截,并檢查身份,如果是經(jīng)過你許可放行的(比如在應(yīng)用規(guī)則設(shè)置中你允許了某一個程序連接網(wǎng)絡(luò)),防火墻就會放行該程序所發(fā)出的所有數(shù)據(jù)包,如果檢測到這個程序并沒有被許可放行,則自動彈出提示是否允許這個程序通行,這時候就需要用戶做出判斷。一般來說,自己沒有運行或者不太了解的程序,我們一律禁止通行,并通過搜索引擎或者防火墻的提示確認該軟件的性質(zhì)。另外,防火墻還有一個優(yōu)點,就是可以防御黑客對系統(tǒng)的攻擊,這是殺毒軟件無法做到的,因為黑客的操作不具有任何特征碼,殺毒軟件自然無法識別,而防火墻則可以把你系統(tǒng)的每個端口都隱藏起來,黑客掃描你的IP的時候,不返回任何數(shù)據(jù)包,這樣黑客就無法發(fā)現(xiàn)你這個系統(tǒng)的存在,從而使對方無法攻擊你。

第三,了解Windows操作系統(tǒng)的基本安全策略,保證系統(tǒng)的最大安全性

1.windows操作系統(tǒng)本身有很多的系統(tǒng)漏洞,病毒、木馬和黑客往往利用這些漏洞發(fā)起攻擊,因此,一定要及時安裝Windows系統(tǒng)補丁,修復(fù)系統(tǒng)漏洞。

2. 停止不常用的Windows應(yīng)用

Windows系統(tǒng)資源直接關(guān)系到系統(tǒng)整體的運行速度,隨著安裝的軟件越來越多,許多軟件在系統(tǒng)啟動時都會自動加載一些服務(wù),占用系統(tǒng)資源,而這些服務(wù)大多數(shù)時候是處于閑置狀態(tài)的。Windows系統(tǒng)本身也有一些這樣的服務(wù),正常情況下,大多數(shù)用戶都不會使用,如果能夠?qū)⑦@些服務(wù)停止,不僅可以釋放出被這些服務(wù)占用的系統(tǒng)資源,提高系統(tǒng)整體運行速度,而且可以減少病毒、木馬和黑客利用這些服務(wù)來攻擊系統(tǒng)的可能性。

3. 關(guān)閉不常用的端口

windows操作系統(tǒng)默認是所有端口都開放的,這就給病毒、木馬和黑客攻擊提供了便利。為了保證系統(tǒng)的安全性,例如135、139、445等普通用戶不常用,而病毒、木馬和黑客卻常常使用的端口可以通過“本地安全策略”或者防火墻軟件來關(guān)閉。

總而言之,在計算機網(wǎng)絡(luò)安全問題日益凸顯的今天,培養(yǎng)學(xué)生良好的網(wǎng)絡(luò)安全意識,讓學(xué)生掌握常見的網(wǎng)絡(luò)安全技術(shù)和手段,具備一定的網(wǎng)絡(luò)安全防范技能,這不僅是教學(xué)大綱的要求,也是信息化發(fā)展的必需。

參考文獻:

[1]《信息技術(shù)基礎(chǔ)》 汪燮華 張世正華東師范大學(xué)出版社

相關(guān)期刊更多

網(wǎng)絡(luò)財富

部級期刊 審核時間1個月內(nèi)

國家海洋局

網(wǎng)絡(luò)與信息

省級期刊 審核時間1個月內(nèi)

遼寧省發(fā)展和改革委員會

衛(wèi)星與網(wǎng)絡(luò)

部級期刊 審核時間1個月內(nèi)

工業(yè)和信息化部