時間:2023-09-25 11:10:18
序論:好文章的創作是一個不斷探索和完善的過程,我們為您推薦十篇計算機網絡安全專業范例,希望它們能助您一臂之力,提升您的閱讀品質,帶來更深刻的閱讀感受。
隨著我國信息化進程的深入以及“互聯網+”應用的高速膨脹,在以網絡為平臺的信息安全問題倍受政府和各個企業的關注。現如今,安全已經不再是個人問題,而是已上升到國家的高度。各高職、專、本科院校都紛紛開設信息安全專業或相關課程,而對信息安全方面人才的培養卻成為了制約安全的瓶頸。作為一個非信息安全專業的學生來說,想學好這門課,既具有實際意義,又具有一定的困難。網絡信息安全是一門綜合性很強的學科,具有知識涵蓋面廣、理論性強等特點,對于民辦高校的學生來說,不易理解和接受,且實際工作中安全的新問題層出不窮,想要得到此等能力,增加就業砝碼,校方就有必要對網絡信息安全課程進行教學改革。
1 課程定位
在《2006―2020年國家信息化發展戰略》一文中指明了我國網絡信息安全人才的培養目標,同時也指出了培養網絡安全技術人才的重要性。民辦高校計算機相關專業開設 《網絡與信息安全》課程,其培養目的是讓計算機專業的學生具備信息安全基本知識和基本技能,不求都懂,但求夠用,具有在實際生活和工作中解決某些具體安全問題的能力。
《網絡與信息安全》為計算機類相關專業的課程,主要服務于應用型人才的培養,使學生了解和掌握網絡信息安全相關知識,并能夠實現相關的規劃與管理、常用網絡安全設備的選用與配置、常用網絡安全軟件的應用以及常見網絡病毒與網絡黑客的防范,增強綜合安全知識,強調實際的安全防范與安全產品的使用,同時加強學生的素質教育,培養良好的職業道德和團隊意識,為今后走向工作崗位打下基礎。
2 民辦高校網絡與信息安全課程教學中存在的問題
2.1 課程本身的原因
(1)知識面廣:高校網絡與信息安全課程包含數學、數據庫、數據結構、計算機編程、計算機網絡、操作系統等基礎課程;
(2)理論豐富:高校網絡與信息安全課程涉及數論、信息論、密碼學、數據庫原理、通信原理等與計算機、數學等相關的核心理論知識;
(3)操作性很強:學生具有良好的編程基本能力,能讀懂、編寫流行的高級語言程序代碼,能夠獨自完成網絡技術實驗,能進行網絡安全攻防演練;
(4)緊跟技術發展前沿:此課程涉及的技術、理論知識必須緊跟潮流,了解和掌握最新技術的發展動向,才能夠起到良好的教學效果。
2.2 所學的支撐基礎課程不全
高校網絡與信息安全課程有以上的特點,想真正學好卻真非易事,再加上民辦高校的辦學實力、師資力量、教學條件、辦學時間、學生的基本情況等方面與公辦高校的不可比,所以學校在制定人才培養、教學計劃上更應該合理安排,為學生構建好基本理論知識框架。
2.3 重理論,實踐弱
高校網絡與信息安全課程是計算機技術理論與實踐結合程度很高的課程,有很多其他課程所不可比擬的特點,許多安全技術需要在實踐過程中認識、理解。民辦高校發展很快,不斷申請新專業,增加學生數量,根本不考慮學校,教師,學生的三元因素問題。學校教學條件更新慢,教師所掌握的知識陳舊,教師很少有網絡信息安全方面的實際工作經驗,且理論知識也都是書本上的,而這是一門理論與實踐并重的課程,教師教學時滿堂灌,實踐的機會很少,創新少,不直觀,學生學習興趣不足,直接影響教學質量。
2.4 實踐設備和條件不足
民辦高校用于實踐教學的實驗室本來就少,不可能專門為這門課設置一個實驗室,更談不上校外的實訓基地。學生沒有實踐環境,就很難開展課程中所涉列的實驗,學習的過程還是從理論到理論,所學知識銜接不夠,學生學習會很吃力,極大地削弱了教學效果。
3 針對網絡信息安全課程的幾點意見
3.1 利用現有條件提供不一樣的實驗環境――虛擬實訓
民辦高校能夠為學生提供的實踐教學環境一般都是微機實驗室,造價低,易實現。教師需要參與實驗室的規劃、軟硬件維護等環節,細心的安排網絡信息安全實驗內容和步驟,并指導學生完成操作,同時課后總結實訓時存在的問題。一樣的實驗室而提供不一樣的實驗環境,特殊之處在于使用了虛擬機這個軟件。在開學前期把實驗課程安排交予實驗室管理老師,告之所需應用、系統軟件。本機使用Win7,XP系統均可,虛擬機是必備的軟件,它能夠模擬真實網絡服務的環境,解決網絡信息安全、教師教學備課、演示中對特殊網絡環境要求的問題。那虛擬機中安裝的系統依據實驗內容不同各有不同的要求:Win2000,Win2003,WinNT。安裝這幾種系統基本實現得了網絡信息安全的大部分實踐內容,其中黑客常用軟件實例操作時,因為網上能夠得到的教學相關軟件版本都低。而對于例如密碼技術等實踐操作性不強的實訓,就要充分利用現代網絡信息與計算機仿真技術,教師與學生一起開發虛擬實訓,并利用仿真實訓環境來完成驗證性實踐操作,用以提高學生實踐操作能力。
3.2 選好教材,用對教學方法
本著“理論夠用,實踐突出,崗位需求”的原則,以“鞏固基礎,提高素質,勇于創新”為目的,那么什么樣的教材算是好的教材,適合學生所需,難度適中,最主要的是不能太難,理論聽不懂。技術不能太新,教學素材不好整理,實驗環境不好構建,但新知識、理論、技術可以當做課堂的擴展來講授。根據計算機網絡安全課程的具體情況優化選擇教學內容體系,實現能力與素質的培養、知識與技能的傳授,將學生鍛煉成網絡信息安全方面高素質技能的專門人才。
能夠準確定位課堂教學內容,確定教學目標,便于老師更好地把握教材和了解學生,便于全面提升學生的素質,并不斷提高民辦學校教學質量。因為民辦高校學生自控能力差,課下很少有自主學習的習慣,要改變學生低落情緒,首先授課教師就要改變自己的教學方法和手段,引領學生在“學中做”,在“做中學”,并以學生為主體,加強對學生實踐操作能力的培養。
在教學過程中針對不同內容,老師要運用不同的教學手段或策略,如設置組織討論、問題情景、啟發式等。教師要想辦法調動學生參與課堂的熱情,不但要發揮學生的主觀能動性,而且還要使整個教學過程有機互動,以提高教學效果。在上課過程中,結合課程內容特點,嘗試著采用探究式的學習方法、任務驅動和問題驅動等教學方法和手段,以具體的問題為引導,使學生在學習基礎理論、方法過程中用以解決實際問題,引起學生的興趣,激發他們的求知欲。一切都要以學生學到了多少知識來評判課堂效果。
3.3 提升教師自身的素質水平
教師是完成教學工作的基本保證,民辦院校要建設優良的教學隊伍,那教師就得“走出校門”,多見識,多交流,多學習,多引進。如到網絡公司掛職實踐,或是參與企業網絡信息安全產品的研發,來不斷提升教師實踐水平。
4 課程實際教學與實踐過程中的幾點參考
隨著計算機產業的突飛猛進,信息技術也產生了巨大的變化,由于本門課程所涵蓋的知識面廣、理論多、實踐性強等特點,結合本人的上課經驗,在教學過程中應該注意3個方面。
4.1 知識循序漸進,不分理論與實踐
學生的基礎薄弱,課前做充分準備,對相關學科基礎知識的講解或涉及,循序漸進,不能讓學生暫聽就感覺壓力重重,避免其失去興趣。此課程實踐性很強,單憑理論課上用語言去描述,學生聽著會很枯燥,建議把本門課程改成理論與實踐一體課,在實驗室上效果更好。
4.2 課下自學,重在總結
任課教師都應定期布置作業或任務,這個作業由學生在課下獨立或小組完成,期間可向教師咨詢相關問題,教師做好指導并總結,按照事先約定好的時間上交作業,教師針對作業完成度酌情給予評定成績,并指出學生作業存在的不足,教師做好記錄,亦是為下學期本門課程做準備。
4.3 重在參與,考核放輕
社會信息化的程度越來越高,網絡信息安全問題也日益突出。從大的方面來講,網絡信息安全是關系國家安全和主權、社會穩定、民族文化繼承和發揚的重要問題;從個體角度來說,關系到公司單位重要經營信息,及個人隱私。當前,我國基礎信息網絡和重要信息系統安全面臨的形勢十分嚴峻,對于置身于網絡社會的每一位在職人員,增強網絡信息安全意識,加強自我防范,任務十分艱巨。
與此相對應,作為社會新生代的大學畢業生,應具備良好的信息安全素養,掌握必要的信息安全知識和防范技能;而作為培養社會骨干人才的各高校,在著力培養信息安全專業人才的同時,不應忽視網絡信息安全在非計算機專業教學體系中的作用和地位,有必要將網絡信息安全教育作為衡量大學生綜合素質的一項重要指標。
2 非計算機專業“信息安全”教學現狀
經過調研,大多數的高校針對非計算機專業信息安全教育僅限于兩個方面,一是“計算機基礎”課程中包含的計算機病毒及防范知識,這些教學內容過于簡單和陳舊,難于應對當今復雜的信息安全形勢;二是部分高年級同學選修的“網絡信息安全”課程,該課程知識結構特點要求學生不僅要具備相當的計算機基礎,而且還要具備較為深厚的數學功底。[1]對非計算機專業的學習者而言,教學內容顯得過于理論化和專業化,晦澀難懂,教學手段和方法單一,實際效果不佳。
針對非計算機專業大二大三學生進行網絡問卷調查,設計的問卷主要包括3個復選題:(A)您認為所學專業會涉及涉密信息的泄露嗎?(B)您知道發生網絡信息安全事件類型有哪些?(病毒、蠕蟲、木馬、網絡釣魚、篡改網頁、拒絕服務攻擊、應用軟件縱、未經授權的入侵、移動無線應用入侵、數據庫受到威脅、系統漏洞、垃圾郵件)(C)您知道網絡信息安全造成的后果有哪些?(硬件損壞、網絡癱瘓、網絡不正常、知識產權被盜、ERP等關鍵應用癱瘓、文件丟失或被破壞、身份被盜用、客戶資料泄密、被欺詐或被勒索、公司資料下載泄密、其他),最后將問卷結果量化分析,結果令人堪憂,反映出高校在網絡信息安全教育上的缺失。如圖1所示。
3 構建“三導一體”信息安全教學體系模型
網絡信息安全是一門涉及計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論等多種學科的綜合性學科,對于非計算機專業信息安全教學而言,鑒于學習者的基礎知識和就業崗位需要等差異,特別是受到專業側重點和教學課時的約束,教學難度大。在分析非計算機專業在校生實際教學實際的基礎上,嘗試通過MOOC教學資源平臺,[2]構建 “三導一體”網絡信息安全教學模式,即以課堂教學為主體,以班級教育、知識(征文)競賽、宣傳活動(知識講座、網絡論壇等)為輔助的綜合教育模式。
3.1 課堂教學為主體
課堂教學是素質教育的主渠道,是高校非計算機專業“網絡信息安全”教學的主體。在原有的網絡信息安全教學內容基礎上,適當增加計劃課時,補充相關教學內容,在有限的機房實驗時間內,精選案例和演示,完善上機實踐環節,激發學生好奇心和求知欲,力求教學效果最優化。
3.2 班級教育為指導
在日常班主任、輔導員的安全教育中融入網絡商務犯罪和網絡欺詐案例,從法律和道德層面去了解認識網絡信息安全的重要性和必要性,指導日常相關言行。[3]
3.3 知識競賽為引導
有計劃地開展信息安全知識競賽或征文比賽,教師收集網絡信息安全知識形成若干難度適中的競賽題庫,在校園網絡的MOOC平臺中,充分調動學生積極性,起到以賽促學的目的。
3.4 主題宣傳為傳導
校園內定期開展信息安全宣傳活動,通過網站專題、講座、展覽和微信等形式,傳遞信息安全知識,創建信息安全的良好教學氛圍。
通過MOOC 網站平臺實現資源整合,教師、班主任(輔導員)、學生、社團相互協同配合,多方聯動,形成合力,最終達到預期的教學效果。
4 教學中存在問題與改革思路
“三導一體”信息安全教育體系模型確立后,將兩個校區作為研究對象,開展了為期1學年的專項課題研究,通過SPSS工具的獨立樣本T檢驗,分別對兩校區的期初和期末數據進行比對,得到的統計量表和獨立樣本檢驗表顯示,兩總體的均值存在顯著差異,效果顯著。針對研究工作中存在的問題和改革創新思路,摸索并總結出幾個關鍵性的問題。
4.1 教學定位
準確定位課堂教學,明確教學目標,[4]有利于教師更好地把握教材、了解學生,有利于全面提升學生素質,不斷提高學校教學質量。
各行業對信息安全的要求各異,教學目標大致可以分為三個層次:信息安全技術開發應用、信息安全服務管理員和信息安全工程師、信息安全相關理論科學研究。[5]對于非計算機專業信息安全教學,應明確定位在信息安全技術開發應用層面,即要求掌握信息安全的基礎知識,在生活、學習和工作中可熟練地使用當前比較流行的軟件,保護系統的基本網絡安全,確保信息不被泄露,抵抗基本的攻擊。
圍繞教學定位,根據不同專業實際情況,調整并完善非計算機專業整個教學計劃。
4.2 教材教案
教材與教案是鞏固教學改革成果、提高教學質量、造就高素質人才的重要環節。針對非計算機專業的特殊性,教學內容方面盡可能貼近各專業實際,如財經類專業包含財經信息安全案例等,強化實際應用和操作實踐,擯棄部分理論,如復雜的密碼技術和算法等,結合實際,適時增加新的教學內容,如移動終端(手機、IPAD等)有關信息安全知識和防范技巧。
由于信息安全涉及的理論、技術比較豐富,采用深入淺出的多媒體動畫、視頻課件幫助學生理解深奧、龐雜的信息安全概念,加深學習者對知識印象。[6]
4.3 師資培養
教師是完成教學工作的基本保證,一支好的教師隊伍必須要有素質優良的學科帶頭人。從專業化的角度,應該對教師的教學方向有所分工,有所側重;從教師的角度,教師本身應該主動接受新生事物,關注信息安全的發展,主動學習信息安全新技術。[7]
4.4 實驗建設
單純的理論教學很難激發學生的學習興趣,學習效果也達不到預期目標。通過精心組織實驗教學,讓學生親身體會網絡信息安全攻防演練,比如數據篡改,口令竊取等等,并不斷完善和規范信息安全實驗教學體系。[8]
網絡信息安全的實驗環境往往帶有一定的開放性[9]、破壞性,網絡機房采用了硬盤還原技術,或者采用VMWARE 等虛擬機軟件技術,通過在一臺實體計算機上安裝任意臺的虛擬機,模擬真實網絡服務環境,解決了網絡信息安全教學備課、教學演示中對于特殊網絡環境的要求問題。[10]
4.5 網絡資源
“三導一體”教學體系離不開信息安全教學資源的支撐作用,將收集到的教學案例、軟件工具、教學課件和動畫、視頻等相關教學資源進行整合,建立相關資源庫,通過網絡媒介,有助于師生全天候高效地獲取資源,更好地實現互動式教學,彌補非計算機專業信息安全教學課時不足的缺憾。
4.6 教學方式
充分調動非計算機專業學生積極主動學習網絡信息安全的積極性。在授課過程中,結合課程特點,嘗試采用探究式學習方法、問題驅動和任務驅動等教學方法,以具體問題為引導,使學生在解決問題過程中掌握和理解網絡信息安全的基礎理論和基本方法,引起同學們的興趣,激發求知欲。[11]在教學過程和實驗器材的管理中讓有興趣的同學參與管理和教學過程,組建相關學生社團,也起到了良好的輔助效果。
5 結語
[關鍵詞]
計算機;電子商務;網絡安全
1計算機網絡安全技術在電子商務中的應用優勢
現代化計算機技術主要是根據電子商務行業的特點,主要運用在認識、實驗、生產等過程中,能夠充分反映電子商務行業的發展過程,使得電子商務技術人員能夠在發展環境中高效進行技術創新,進而激發電子商務人員進行技術創新。由于計算機網絡資源主要有硬件資源和軟件資源這兩類,因而優化和合理配置計算機網絡軟件資源,對提升計算機軟件的監控、管理和維護工作具有重要的實踐意義。優化和創新計算機安全管理軟件有利于實現計算機安全工作的合理組織,為計算機網絡發展提供了完整的邏輯功能,有利于優化計算機網絡安全環境,提高計算機人員的創新意識和能力,提高電子商務人員的專業素質和綜合素質,有利于培養計算機技術人員在實踐中發現安全問題的意識和解決問題的能力。
2電子商務中計算機網絡安全的現狀
電子商務中計算機網絡安全問題主要有電子商務技術人員的綜合素質較低,電子商務技術人員的執行力度比較弱,導致收益較少。具體而言,由于電子商務普遍存在計算機網絡安全問題,因而使得電子商務人員對電子商務應用體系的構建和完善很難形成完整的認識,這十分不利于電子商務技術人員專業素質的提高。大多數技術人員在應用計算機網絡技術的過程中,往往缺乏實踐經驗和清晰的思路。作為發展世界經濟的主導性產業的電子商務產業,其電子商務中計算機網絡安全技術改革雖然開啟了研發空間,但是也存在電子商務中計算機網絡安全功能指標不斷下降的問題,嚴重限制了電子商務的技術創新手段,無法實現對電子商務中計算機網絡安全技術服務平臺的安全管理,嚴重制約了電子商務信息資源的有效傳播。
3推進電子商務中計算機網絡安全改革的必要性
隨著電子商務中計算機網絡安全技術的快速發展,完善電子商務中計算機網絡安全技術設備的日常管理工作,有利于使電子商務充分利用計算機技術的相關資源。為了滿足電子商務的發展需求,計算機網絡安全技術設備的資源必須是優秀可靠的,重視電子商務中計算機網絡安全設備的日常維護工作,建立一個可靠合理的電子商務計算機網絡安全管理機制變得至關重要。為了保障電子商務中計算機網絡安全技術在一種穩定有效的環境中推廣運用,電子商務行業應當進一步提高電子商務中計算機網絡安全技術人員的技術水準,使得技術人員能夠熟練掌握各種計算機網絡安全儀器設備的使用方法,實現電子商務中計算機網絡安全技術設備維修管理的合理性,推動電子商務中計算機網絡安全技術的改革,有利于保證我國電子商務的持續快速發展。
4電子商務中計算機網絡安全的創新策略
4.1完善電子商務中計算機網絡安全的操作規范和流程完善電子商務中計算機網絡安全技術改革的操作規范和流程,有利于提高電子商務中計算機網絡安全技術功能,提高電子商務中計算機網絡安全信息傳輸的效率,實現與電子商務中計算機網絡安全技術的高度融合。合理配置電子商務中計算機網絡信息資源,優化我國電子商務中計算機網絡安全技術的創新工作,對提升我國電子商務中計算機網絡安全技術的運行效率至關重要。因而,必須優化電子商務中計算機網絡安全技術改革的信息傳輸、定位工作,實現電子商務中計算機網絡安全管理流程的不斷完善。要求電子商務中計算機網絡安全技術人員做好改革的計劃和調查工作,合理編制電子商務中計算機網絡安全技術改革的建設方案和流程。電子商務中計算機網絡安全技術人員在進行改革過程中,應當明確分工,嚴格按照電子商務中計算機網絡安全技術改革計劃,促進電子商務中計算機網絡安全技術改革的項目建設和驗收、評價等工作的順利進行。
4.2提升我國電子商務中計算機網絡安全技術的整體質量為了實現我國信息網絡技術與高效智能化電子商務中計算機網絡安全技術的完美接軌,電子商務中計算機網絡安全技術的管理人員應當在滿足社會成員對電子商務中計算機網絡結構的規模化需求條件下,不斷完善電子商務中計算機網絡安全技術的質量控制,實現電子商務中計算機網絡傳送數據的完整性和信息的安全性。因而,電子商務中計算機網絡安全管理人員在提升計算機網絡服務質量的同時,不能忽略電子商務中計算機網絡安全技術發展的實際情況,應不斷引導電子商務中計算機網絡安全技術人員嚴格遵守計算機網絡安全技術規程,不斷引入現代化的計算機網絡安全技術,保障我國電子商務中計算機網絡安全技術改革的質量,適時融入到電子商務中計算機網絡安全的管理和制度建設過程中,提升電子商務中計算機網絡安全技術人員的專業性。
5結語
綜上所述,電子商務中計算機網絡安全技術的科學化和信息化建設對完善我國電子商務中計算機網絡安全的改革策略至關重要。為了實現電子商務中計算機網絡安全技術改革的科學化和現代化目標,保證電子商務中計算機網絡安全信息高質量地傳送,不僅有利于有效保障電子商務中計算機網絡安全設備的安全運行,為未來電子商務中計算機網絡安全技術的發展指明道路,還有利于提高電子商務中計算機網絡安全技術的效率,促進電子商務中計算機網絡安全技術的全面提高。
[參考文獻]
[1]李嘉欣.電子商務中計算機網絡安全改革的未來發展策略[J].科學技術,2014(11).
1.計算機軟硬件的漏洞和缺陷造成的計算機網絡安全問題的主要表現有:首先,計算機操作系統自身的自由性和可操作性,使訪問者可以自由訪問,并不留痕跡的進行無限復制或刪除等操作,這是計算機網絡安全的一大隱患;其次,計算機軟件系統設計中的缺陷,不同行業對計算機軟件有不同的要求,因而不可能有完美的軟件系統,總有可能的缺陷和漏洞;同時,電磁泄漏、通信系統及通信協議、及數據庫系統等存在的漏洞都可能造成計算機的網絡安全事故。
2.管理人員在計算機網絡安全的管理過程中,為便于管理和操作,往往會對計算機系統留“后門”,便于管理的同時也為網絡安全留下了隱患。
3.計算機用戶對網絡安全的保護意識不強,失誤或有意泄漏相關信息,造成信息資源的泄漏或丟失,同時,訪問非法網站,造成網絡病毒的入侵,從而造成計算機網絡安全事故。
(2)造成計算機網絡安全事故的外部影響因素,也是最主要的網絡安全隱患,就是人為的對網絡安全的侵害和破壞,主要包括:
1.黑客的入侵,黑客往往是對計算機網絡系統和網絡缺陷有充分了解的專業人士,通過竊取身份驗證信息或繞過計算機安全控件機制,非法侵入計算機網絡,竊取信息。
2.計算機病毒的入侵,計算機病毒是通過計算機網絡的訪問或信息接收等途徑,植入計算機病毒,并通過信息傳輸中獲取信息,或通過對計算機系統的破壞,竊取信息。計算機病毒因其更新速度快、具有強繁殖性、傳播速度快、影響范圍大等特性,使其成為計算機網絡安全的最大威脅。
二、計算機網絡安全問題的應對策略
維護計算機網絡安全,降低因網絡安全事故造成的破壞,是目前計算機安全的努力方向和終極目標,以下對計算機網絡安全的維護提出幾點對策:
2.1充分、有效的利用防火墻技術防火墻技術是目前維護網絡安全的必要和明智之選,作為網絡安全的屏障,具有低成本,高防護性能的特點。在網絡安全的維護中,應當堅持科學、適當的原則,選取最為適宜的防火墻技術,從網絡建立堅固的過濾網,保障網絡安全。
2.2應當建立一支具有較強專業計算機網絡安全技能的管理隊伍加強計算機網絡安全的資金投入和技術投入,不斷優化計算機網絡安全管理的質量和水準,從客觀的硬件上保障計算機網絡安全問題。
2.3提高對計算機病毒的警惕,不斷完善和更新計算機的防毒能力計算機病毒的更新速度之快,繁殖和傳播能力之強,波及范圍之大使計算機病毒成為計算機網絡安全的最大隱患,因而應當不斷的更新計算機防毒系統,將網絡防病毒軟件和單機防病毒軟件充分的結合起來,全面實現對計算機病毒的查殺和防范。
2.4加強對計算機數據的保護實行信息加密策略,結合用戶授權訪問等措施,通過鏈路加密、斷電加密、節點加密等多種方法,全面攔截信息盜取,防治數據的流失和泄漏。
(1)定期實施重要數據信息的備份,對一些因計算機網絡安全問題造成的損失做好預防措施,減少因數據流失造成的損害。
(2)對計算機網絡的用戶而言,應當提高計算機網絡安全意識,提高警惕,同時文明操作,及時維護,避免因失誤或疏忽造成的不必要計算機網絡安全事故。
隨著計算機網絡的高速發展,人們快速步入信息時代。計算機網絡的使用平臺日趨廣泛,涵蓋了社會上各行各業,如電子辦公、電子商務等等,因此,計算機技術成了新時代考核人才的一個標準。高等院校為了適應時代的發展,必須加強大學生的計算機網絡技術學習,培養出符合社會要求的新型人才。
一、大學計算機網絡安全課程的教學目標
21世紀網絡安全問題是人們極為關注的社會問題之一,對于大學設置計算機網絡安全課程的目的,不全是為了培養網絡信息安全方面的專業全才,而更加偏重于培養學生加強網絡安全意識,培養學生在實際工作和生活中能夠解決一些網絡安全問題的實用人才,是為了讓學生能夠更好地滿足社會和企業的基本要求。
大學計算機網絡安全課程的教學目標是為了讓學生能夠掌握網絡與信息安全的基礎知識,具備一定的網絡安全道德意識,了解計算機網絡安全技術,掌握網絡系統安全基礎知識以及一般的維護方法:識別那些資源需要被保護、認識計算機安全的重要性、處理常見的非法攻擊、計算機經常受到那些安全威脅以及如何排除基本的軟硬件故障和建立有效的安全保護措施等等。
二、計算機網絡安全課程特點
計算機網絡安全是計算機學科與許多學科交叉形成的,它既可以是附屬于計算機學科,又可以說是獨立的一門學科。計算機網絡安全主要涵蓋了計算機、電子、數學、通信、物理、法律、生物、教育等學科,注重實際與理論相互關聯,新技術、新概念、新問題、新方法日新月異,發展極為迅猛,有著以下特點。
第一,知識涉及面廣,知識更新快。網絡攻擊手段與防范技術此消彼長,只有保證網絡安全技術隨時更新,才能更好的防患于未然,同時計算機網絡安全涉及了許多密碼學理論:防火墻、VPN應用系統、操作系統等等,涉及安全原理、安全標準、黑客攻擊以及病毒的防治。
第二,學生主體的特殊性。高校非計算機專業和計算機專業學生都需要接受計算機網絡安全課程學習,不同的是,非計算機專業只需要掌握基礎的計算機網絡安全知識即可,而計算機專業的學生則需要深入了解、掌握并且能夠應用計算機網絡安全所有知識。
第三,需要一定的實驗課程。學習計算機網絡安全課程,不僅需要有良好的預備知識,包含計算機基礎知識、計算機網絡基本原理、數據通信等等,還需要開展一定程度的實驗課程。計算機網絡安全課程不能離開實踐,否則只能是紙上談兵,讓學生興趣索然。例如防火墻的設置,如果不安排實際操作課程,那么就無法領會其中的工作原理。
三、計算機網絡安全教學改革的探索
在新一輪的教學改革背景下,為了達到計算機網絡安全課程設置的目的,就必須改變傳統的教學方法,針對計算機網絡安全課程的特點,必須在教學方式、實驗方式、考核方式上進行許多變革。
1.教學手段改革。網絡安全概念較為抽象,十分瑣碎而又環環相扣,內容比較晦澀。這也極為影響學生對網絡安全課程的感興趣程度,因此,教師必須采用一些現代教學手段,提高學生學習網絡安全知識的興趣。針對非計算機專業和計算機專業的學生,要選取不同的角度去闡述知識,并且劃定不同的學習內容。隨著各大高校的教學配備不斷升級,教師可以充分利用多媒體技術提供更加豐富多彩的課堂,利用動畫、圖片、影片來生動課堂,更直觀的呈現出知識特點,提高學生的學習興趣。在進行網絡安全教學過程中,盡量避免枯燥的文字解讀,應多采用案例進行實時教學,例如關于修補操作系統漏洞的課程,教師可以實際演示沒有安全補丁的操作系統上的網絡攻擊,使用仿真黑客模擬工具修改學生計算機密碼,讓學生意識到網絡安全的重要性,同時也使得課堂更富有實際意義。
2.實驗手段的改革。首先需要對實驗環境進行改進,網絡安全的許多課程都需要在實驗過程中才能更好的被學生所理解,因此,學校必須建立一個專門的計算機實驗室,構建小型的局域網絡,并且搭建專門的網絡安全實驗平臺。其次,需要建立完善的實驗室制度,實驗室課程要有嚴格的管理制度,要達到“專機專用”,對于黑客仿真軟件的使用要嚴格管理使用過程,避免部分學生因為好奇心驅使而攻擊一般網絡。最后,需要在實驗室中建立專用的安全工具資源數據庫,以便于學生進行網絡安全的自主學習和自由操作。
3.考核方式改革。教師在設置考核方式的時候,首先必須要明確到一點:學習的目標不是為了考試的高分,尤其是針對大學教育,考核的最終目的是為了增強學生的各項技能,提高學生解決實際問題的能力,通過考核讓學生對自己的能力有一個正確的認識,能夠及時更正自己的學習方法和思維模式。針對網絡安全學科的實踐性質,教師應該以書面考試為輔,實際動手能力測驗為主進行綜合測評考核。讓學生通過團結合作或者討論去完成一些網絡安全維護任務,將考核變成一個實際操作任務,讓學生通過考核能夠提高自己的一些處理事情的能力,增加課程的學習樂趣,達到更好的教學效果。
結束語
隨著社會的發展,信息安全技術必然會成為維護社會安穩的必要技術之一,因此,必須要做好大學計算機網絡安全課程的教學,不僅提高學生對計算機網絡安全使用能力,還能增加學生的社會競爭技能。教師需要針對不同需求的學生群體,設計合理的教學內容,采用最適合的教學方式,開展專業的實驗訓練,總體把握教學內容的深淺,不斷提高教學質量。
一、前言
隨著社會的不斷發展,計算機以各種不同的形式出現在人們生活中的各個地方,無論是家庭使用的計算機還是辦公使用的計算機,都成為了不可缺少的電子產品。但隨著網絡技術的廣泛應用,越來越多的網絡安全問題讓人們在使用計算機的時候面臨信息被竊取的威脅。所以為了保證人們使用計算機的安全,對計算機網絡安全技術進行研究就顯得十分必要。
二、計算機網絡安全技術
計算機網絡安全技術是指在計算機連接到網絡的時候,通過有效的方式保證計算機信息不被竊取,并且防止計算機遭受病毒攻擊,以及為計算機使用者提供信息加密功能的技術。目前計算機網絡安全技術中主要包含防火墻技術、PKI技術和數據加密技術。其中防火墻技術是主要是在計算機成功連接上網絡的時候,對網絡中存在的病毒進行入侵的抵擋,保證計算機系統不會受到病毒的侵入,同時防火墻還能防止某些非法侵入的用戶進入系統。PKI技術主要是用于計算機網絡中對電子商務、電子事務以及電子政務等活動的開展。而數據加密技術則是通過文件加密的方式防治進入計算機系統的用戶訪問一些特殊文件,避免計算機用戶的信息出現泄漏。
三、局域網環境下計算機網絡面臨的威脅
(一)用戶使用過程中帶來的威脅
一些計算機用戶在使用計算機的過程中沒有足夠的安全意識,所以會出現重要文件不加密的情況。同時,一些用戶在使用移動存儲設備的時候,在上傳或下載資料的時候未對設備進行殺毒處理,從而導致一些存在于移動存儲設備中的病毒被帶入計算機中。這些行為都會對計算機的網絡安全造成嚴重的影響,導致用戶的數據丟失或被竊取。
(二)計算機病毒的威脅
計算機病毒對計算機網絡安全的威脅很大,其通常很難被人們察覺,并且具有極強的傳染性和可復制性,能夠對計算機系統造成嚴重的破壞。計算機病毒主要是在侵入系統后對系統中中的數據進行破壞,或是攻擊計算機的系統,導致計算機系統不能正常運行。隨著計算機技術的不斷發展,病毒的更新也越來越快,并且新型的病毒往往會對計算機造成更大的破壞,導致用戶用戶損失更多的經濟利益。
(三)局域網管理制度不健全帶來的威脅
對于計算機網絡而言,制定較為嚴格的管理制度是在局域網環境背景下的核心保障。但是在我過的計算機局域網管理中,普遍存在對局域網安全不重視的情況,不僅缺少必要的資金投入,更是缺乏網絡安全專業人才。同時,在局域網環境下的計算機網絡安全管理設備的硬件配置也不能滿足要求,使用的基本上是過時的硬件設備及網絡設施。這樣就導致國內的局域網環境下的計算機網絡安全管理存在很多漏洞,不能保證計算機網絡的安全運行。
四、局域網環境下計算機網絡安全技術的應用
(一)對重要的文件實行備份處理
用戶在使用計算機的過程中,一般都會有重要的數據儲存在計算機內。但是在計算機出現故障或是系統崩潰的時候,這些數據會很容易丟失,給計算機用戶造成嚴重的損失。為了防止這種情況的發生,就需要對計算機中儲存的重要數據進行備份處理。這樣就能避免計算機系統故障是造成數據的丟失,從而保障用戶的基本利益。
(二)建立防病毒入侵檢測系統
目前,防火墻的建立在計算機網絡應用中能夠很好地保護計算機,防止病毒入侵計算機系統,并且避免計算機遭到網絡黑客的攻擊。但是僅僅依靠防火墻來保護計算機并不能滿足當前的計算機保護需求,因為隨著病毒的不斷更新,一些病毒在入侵計算機的時候不會被防火墻發現,甚至可以直接穿過防火墻對計算機進行攻擊并入侵計算機局域網。這樣的情況對對計算機用戶的利益造成嚴重的損害。所以需要建立完善的防病毒入侵檢測系統,通過對防火墻的補充,來完成對計算機的全面保護。
(三)加強對操作人員的網絡安全培訓
在實際的計算機網絡安全工作中,所有的操作都需要有操作人員來完成。所以操作人員在計算機網絡安全防護中起到了主要作用,其專業知識素養將會直接影響計算機網絡的安全。根據目前的情況來看,一些操作人員的專業素養較低,不能完成網絡安全中的基本操作,導致計算機網絡存在很多不安全因素。所以,必須要經常對操作人員進行專業的培訓,通過必要的專業知識強化,讓其能在工作中應對各種問題,從而保證計算機網絡的安全。
(四)制定完善的安全保護方案
在實際的操作過程中,在完美的安全保護措施都有可能被計算機病毒攻破,從而失去對計算機的保護能力,給計算機的正常運行帶來多種威脅。所以需要制定完善的安全保護方案,并建立多層次的保護系統,并將各個層次的保護結合起來。通過多層次保護系統的建立,及時其中的某些保護系統被攻破,還可以使用剩下的保護系統完成對計算機網絡的保護,從而有效提升計算機網絡的安全。而完善的安全保護方案能夠對計算機各個方面的運行進行監控和檢測,從而避免病毒的傳播和非法的入侵行為。
五、討論與建議
對于局域網網絡安全的保障而言,其不能僅僅依靠計算機自帶的防火墻和安裝的殺毒軟件,還需要對計算機網絡安全進行全面的管理,并且在操作人員的實際操作下完成對計算機網絡的保護。同時,還要對計算機內部的操作進行控制,避免計算機系統崩潰或遭到病毒入侵時給用戶造成不必要的損失。(作者單位:曲阜師范大學)
參考文獻:
該企業為了確保計算機網絡安全,自2010年以來,就注重計算機網絡安全體系的完善,在不斷促進硬件環境改善的同時,還注重良好網絡運行環境的構建,并對計算機系統內各種重要的設備實施了重點化的管理。在計算機網絡安全體系的構建過程中,不僅及時對網絡系統進行維護和檢查,還建立了企業網絡安全管理小組,由企業領導任小組長,各部門負責人為組員,并使其從高校定點培養計算機網絡安全管理人員、切實加強與高校的合作,并逐漸成為企業的專職計算機網絡安全技術員,從而在企業領導的帶領下,切實做好企業網絡的維護工作,對于促進企業的可持續發展和計算機網絡安全奠定了堅實的組織基礎。
2致力于計算機網絡防火墻技術的應用
為了更好地確保企業計算網絡的安全,該企業始終致力于計算機網絡防火墻的構筑,切實加強防火墻技術的應用,為保證計算機中的軟硬件不被侵襲提供了強大的保障。在預防信息被盜的同時隔離不同網絡的信息,并及時過濾各種網絡信息,為計算機網絡安全的高效運行奠定了堅實的基礎。
3致力于計算機數據加密技術處理工作的開展
為了進一步強化計算機網絡安全,在做好上述工作的同時,該企業始終注重數據加密技術處理工作的開展,及時處理企業運行中的各種重要信息,從而預防信息被泄露。而且即便是泄露,別人也不懂其真正的含義,這為企業機密的保護注入了強勁的動力。
4致力于網絡安全意識的提高
網絡的安全意識在一定程度上決定了技術機網絡技術的安全性,只有網絡安全意識提高了,計算機網絡技術的安全性才會有保障。網絡安全意識若過低,就會使計算機網絡不能正常運作,會頻發計算機死機的情況。所以,提高網絡安全意識是勢在必行的,需要加強對網絡安全意識的重視程度,及時關注電腦的使用安全,定期用相應的殺毒軟件對電腦進行全方位的殺毒檢查。
5致力于計算機網絡系統設計的完善
要想完全解決計算機網絡安全,就必須致力于計算機網絡系統設計的完善。需要在網站中設立訪問的認證板塊,這樣就可以有效監督相關的訪問用戶。并且需要設置訪問的時間段,這樣不僅可以進行網絡安全監管,也有利于縮短用戶的上網時間。同時需要設置登陸的攔截模式,可以一定程度地阻止相關用戶的不法登陸。定時對操作軟件進行檢測,計算機網絡系統在設計完善之后,才能確保企業有固定的信息來源,信息得以穩定保存,這都會有助于保障計算機網絡系統的安全。
6委托專業的網絡公司從事企業計算機網絡安全管理
當前,隨著現代網絡事業的不斷發展,市場上已經出現很多專業從事企業計算機網絡安全管理的企業,所以現代企業可以將自身的計算機網絡安全管理業務進行部分的分包和外包,能有效地促進企業計算機網絡安全管理成效的提升。
關鍵詞:
計算機網絡安全;防護技術;分析
計算機的快速發展和普及,給人們的生活、工作均帶來了極大的便利,網絡信息技術的快速發展使得網絡安全越來越受到人們的重視。計算機網絡安全是一門專業性較強的計算機應用技術,其中信息安全技術、網絡技術以及通信技術均是其重要組成,本文主要就計算機網絡安全防護技術進行論述如下:
1計算機網絡安全概念
計算機安全在國際上有統一的概念,具體的就是:“為數據處理系統建立和采取的技術和管理的安全保護,保護計算機硬件、軟件數據不因偶然和惡意的原因而遭到破壞、更改和泄漏”。計算機網絡安全指的就是在網絡連接條件下,計算機系統可能遭受到重要信息的破壞、泄露等,計算機網絡安全可能涉及到個人隱私的泄露,同時也可能造成商業機密的泄露,因此計算機網絡安全與我們每個人的生活都是息息相關,重視計算機網絡安全是維持計算機整體安全性的保障。
2計算機網絡安全現狀分析
計算機網絡安全由于在其中有了網絡的連接誒作用,因此相對于單一的計算機安全,計算機網絡安全風險更大。不過在當前計算機網絡安全并沒有引起足夠重視,通常在一些大的企業、國家機關以及商業機構中對于計算機網絡安全顯得較為重視,但是在個人使用的計算機網絡安全方面重視程度不夠,有時郵箱里會有不明郵件,這時,好奇心的驅使讓有些人去打開了鏈接,造成計算機的中毒,這種系統安全包括網絡世界里各種各樣的網站的安全性。此外,當前網絡管理員在管理上表現得不盡人意,由于沒用專業的知識,可能一部分是學習管理的,還有一部分是學習安全的,還有學習電子信息的,總之綜合性的人才很少,這使得他們在管理過程中不能及時發現問題,有的發現了問題,卻又不知道如何去解決它,這種似懂非懂的管理,在影響了信息化發展的同時也造成了人才的浪費;網絡安全事故大多數是由于在管理方面出現的問題引起的,包括管理制度的具體實施,管理方式的正確運用和在管理中管理人員所起的作用,這些缺陷使得管理人員在實際的管理中比較混亂,缺乏整體性和系統性。
3計算機網絡安全防護技術分析
3.1防火墻技術防火墻對于大多數使用計算機的人都不是很陌生,但是對于防火墻技術了解的人并不多,防火墻指的是在計算機網絡或者網絡安全區域內一系列部件的組合,防火強是計算機網絡安全最基本的保護技術,防火墻的設置可以由使用計算機的人員自行控制,可以關閉防火墻,同時也可以打開防火墻,防火墻是計算機網絡信息進入計算機的唯一通道,同時防火墻還能保證計算機內部使用者訪問網絡的唯一權限。防火墻具有較高的抗攻擊能力,一般電腦病毒、木馬等無法通過防火墻對計算機造成影響,但是如果在使用計算機過程中關閉了防火墻則很容易造成計算機信息安全的泄露,因此防火墻技術是計算機信息安全保護的基礎技術。
3.2訪問控制技術計算機網絡不僅可以促進信息的交流,實現資源共享,同時也為病毒、木馬以及黑客等提供了訪問計算機的通道,所以通常需要對訪問進行控制,從而保護好計算機網絡安全,降低由此造成的信息泄露等。在訪問技術方面一方面可通過路由器實現訪問限制,另一方面可以對計算機中的系統文件設置訪問權限,這樣在局域網范圍內提高了信息安全,重要系統文件的訪問也受到了保護,這樣計算機網絡信息安全得到了保障。
3.3加密技術計算機網絡加密技術一方面可以避免計算機信息的泄露,另一方面可以保障網絡的系統安全,在具體的計算機網絡安全加密技術應用過程中可以通過增加密鑰提高系統的安全性,這種對計算機系統進行加密避免了重要信息的外泄,使得計算機系統安全性更高,可靠性更強,特別是對于計算機用戶而言,對于計算中中一些關鍵的節點信息都可以通過加密技術保證信息安全,這樣數據在傳輸過程中安全性同樣的會增加。
3.4病毒防范技術計算機網絡安全中一個主要的威脅就是計算機病毒,對于計算機病毒一般可以通過計算機使用者安裝網絡軟件實現病毒的攔截、查殺,通過定期的病毒掃描可保證計算機網絡安全,在這種計算機技術中可以通過加密執行程序實現對計算機的讀寫保護、系統監控,從而有效防止病毒對計算機的入侵。
3.5備份和鏡像技術備份是做好個人重要資料保護的一種有效方法,同時也是提高計算機網絡安全的技術方法,經常的備份可避免在計算機系統出現癱瘓或者重裝系統后重要數據的丟失。這對于一些企業、政府機關而言顯得尤為重要;除了備份外,鏡像技術也是一種重要的技術,通過鏡像可保證在計算機出現問題時系統的正常使用。
3.6漏洞掃描和修復技術計算機在使用過程中定期的會出現系統漏洞,而系統漏洞具有一定的安全風險存在,因此在使用計算機過程中,對于出現的系統漏洞需要及時的進行修復,而且這種修復必須是全面的、全方位的。同時在系統漏洞修復完成后還需要進一步檢測系統安全,確保系統漏洞成功修復,現階段使用的一些系統類軟件中都帶有系統漏洞的檢測,因此使用者在使用過程中對于出現的漏洞需要及時解決。
4結束語
21世紀的今天是一個高度信息化的時代,大量的信息資源都需要通過計算機網絡實現資源共享,但是計算器網絡中潛在的一些安全風險則成為了信息泄露、企業財產損失的主要原因,因此加強計算機網絡安全技術管理是保證網絡安全的重要工作,在實際的應用中可將多種計算機網絡安全防護技術聯合使用,從而進一步提高計算機網路安全性。
參考文獻
中圖分類號:TP393 文獻標識碼:A 文章編號:1006-8937(2014)5-0010-02
計算機網絡技術的迅猛發展極大地改變了人們的生活方式,深遠影響著人們日常工作的發展,是當前社會不可缺少、不可替代的技術類型。然而隨著其向更層次的發展后,一系列因計算進網絡技術而附加產生的問題接踵而至,很大程度上對其長遠發展造成了阻礙。近年來,關于計算機病毒、計算機黑客攻擊而造成的全球互聯網和軍事情報網及商業等頻頻癱瘓的狀況此起彼伏,傳播速度快、破壞能力強、影響范圍廣的病毒入侵使得計算機網絡安全技術時刻經受著挑戰。因此,掌握先進的網絡安全防護技術變得十分必要。
1 計算機網絡技術存在的安全隱患
1.1 關于計算機病毒造成的安全隱患
計算機網絡技術深刻地透入到人們生活的各個角落,人們對其認識了解也不在少數,同樣的對可能引發安全隱患的病毒也不陌生。計算機網絡病毒的種類有很多,最常見的當屬木馬病毒,它傳播速度快、破壞力大且難以根除,使得其在各大互聯網絡肆意橫行,時時刻對網絡安全造成致命的威脅。而且計算機病毒的存在具有較強的隱蔽性,不易被察覺。很多計算機用戶往往是在毫無防備的情況下感染上的,這些病毒大多潛藏在諸多非專業的資料網站內,用戶在下載這些資料時病毒就趁機入侵,使資料下載用戶的計算機硬件遭到破壞并出現相應的安全漏洞,長期受到病毒的侵擾威脅。計算機病毒有良性病毒和惡性病毒的區別,惡性病毒具有超輕的傳染性、隱蔽性、破壞性等特點,難以及時發現、徹底清除,在相當長的時間和廣闊的范圍內對計算機用戶構成極大地困擾。良性病毒帶來的破壞力相對較弱、時間較短、危害范圍也更小,可以在發現后利用殺毒軟件進行徹底清除。
1.2 關于黑客攻擊造成的安全隱患
黑客攻擊是影響計算機網絡技術安全的另一重要因素。黑客攻擊是人為的未經管理者和法律許可就直接進入其電腦,完成破壞電腦管理者計算機硬件系統和軟件系統的操作,使管理者電腦出現嚴重的漏洞,用戶電腦中的資料信息遭到竊取,并且還會將隱藏的病毒程序種植于用戶電腦之中,長期的對用戶電腦進行破壞性操作控制。黑客攻擊相較于一般的病毒入侵更具威脅性,人為的不可控性是黑客攻擊難以防范的最根本問題。
1.3 計算機系統軟件漏洞造成的安全隱患
計算機應用系統本身存在著不少系統漏洞,這些漏洞對計算機本身的網絡安全并不會構成任何威脅,但這些固有的漏洞為黑客攻擊、惡意軟件侵入、病毒滋生提供了可乘之機,一旦黑客、不法分子及病毒掌握這些漏洞,他們便會趁虛而入,此時原本無害的系統漏洞就成了病毒滋生的溫床和計算機遭受入侵的幫兇。
1.4 安全配置不當造成的隱患
在計算機操作過程中,如果安全配置不當也會引發相應的安全隱患。安全配置的合理設置如同計算機自身的“看家本領”,良好的配置才能練就過硬的安全防護能力,若是配置不當,很多安全防護軟件便不能正常使用,也不能發揮其為計算機用戶安全保駕護航的作用,更會給計算機留下漏洞,形成網絡缺口,最終導致病毒入侵的后果。
2 計算機網絡安全防護技術建設的必要性
計算機網絡技術的普及性、廣泛性、便捷性等特點使得其在全世界范圍內擁有廣大深厚的用戶基礎,這在為人們生活提供便利的同時更存在著相對等的安全隱患,一旦問題產生,可影響輻射的范圍是全球性的。網絡安全狀態下可以惠及全球,網絡存在隱患時也可以波及全球,因而全球的計算機網絡用戶都必須時刻警惕網絡安全隱患的侵擾,并且在全球范圍內建設計算機網絡安全防護建設的防護體系,在問題發生后迅速作出反應,并且及時進行信息交流傳達,將破壞范圍降到最小,造成的損失減到最低,確保全球網絡通信環境的安全可靠。計算機網絡安全遭到威脅和破壞后帶來的損失是不可估量的,信息竊取、網絡癱瘓等造成人們生產生活難以正常繼續,商業及軍事情報遭泄露帶來的危害是更廣范圍更深層次的,極有可能引發社會騷亂、局勢動蕩,因此必須加強計算機網絡安全防護技術的開發與研究,力求做到防患于未然,即便問題出現也可以第一時間內妥善解決,將危害損失降到最低。
3 計算機網絡安全防護策略
3.1 針對病毒入侵采取防火墻技術
利用防火墻技術構筑起計算機網絡安全的一道屏障,將內網與外網通信過程中程序的訪問進行控制,有選擇的訪問安全可靠的資源網站,對存在安全隱患的訪問程序進行首輪篩選攔截,確保網絡通信正常運行。防火墻本身具有一定的抗攻擊能力,目前常用的防火墻技術主要有包過濾防火墻、地址轉換防火墻和防火墻三種。這三種防火墻技術通過濾除不可信地址的信息接收與發送,轉換內網地址、隱藏終端地址,利用服務器與網絡服務器溝通等手段不斷加強內網的安全穩定性。防火墻技術是目前計算機網絡安全最基本的防護技術,但也是必不可少的防護措施,需要推廣使用。
3.2 針對黑客攻擊采用訪客控制技術
訪問控制管理技術可以保障網絡系統在可控的范圍內被訪問,使網絡資源不會被非法利用和訪問。對于入網環節實施首層訪問控制,并且對進入者的訪問時間、訪問內容、訪問權限都作出明確限制。還需要計算機網絡用戶對系統相關文件設置相應權限,篩選出符合訪問權限者,及時報告并阻截不符合權限者。還可以使用身份認證技術對網絡用戶進行身份認證,并對用戶限定相應的網絡操作權限,這一操作的設定將加大非法用戶的訪問難度還可以對網絡不明用戶的不正常操作行為進行記錄。網絡管理人員必須做好對整個網絡系統的監控,記錄好服務器登錄用戶信息,一旦有異常出現,可利用聲音、文字等多種方式進行應急報警,提升網絡管理者的警惕性,及時阻攔黑客的不良攻擊,有效預防來自外部的惡意攻擊。
3.3 針對計算機系統軟件漏洞造成的隱患
計算機本身的漏洞問題是固有的,為保證計算機網絡安全必須定時的對系統漏洞做全盤掃描,深度清理。發現漏洞后及時修補,不給黑客、不法分子以可乘之機。計算機本身存在的漏洞若不及時發現并修復,很可能會產生外部病毒入侵、黑客攻擊與系統本身的漏洞“里應外合”的嚴重后果,造成的影響更是毀滅性的,因此必須嚴格搞好系統本身的漏洞監控修復工作,真正做到防患于未然。
3.4 入侵檢測技術
入侵檢測技術相較于其他防御技術有很大的不同,它扭轉了原來被動防御的劣勢,主動出擊,主動展開計算機網絡安全技術的防護工作,掌握一定的主動性,及時對異常入侵者做出反應。入侵檢測技術可以與多種相關技術合作,共同制定出與網絡環境相適應的安全規則,從而對網絡獲取的信息進行分析檢測,并時刻對網絡運行狀態進行監控,及時排除網絡中存在的安全威脅。
3.5 搞好計算機網絡專業人員培訓,建設專業的防護人
才隊伍
計算機是由人發明創造的,其操作使用者是人類,其管理維護者更是計算機專業人員,因此為了做好計算機網絡安全防護,專業的網絡管理維護人員是必不可少的。搞好計算機網絡網絡專業管理人員的培訓、建設專業的防護人才隊伍,提高其處理解決問題的能力,可以有效的對計算機的信息管理安全進行控制,保障網絡通信安全暢通運行。
3.6 加強網絡安全防范意識
計算機網絡安全問題產生的很大一部分原因在于計算機網絡用戶的安全防范意識薄弱,缺乏有力的信息甄別能力,容易受到虛假不良信息的誘惑侵蝕,從而無意中進入到病毒攜帶網站的圈套,進而受到病毒感染、木馬入侵等危害計算機網絡安全的干擾。因此廣大計算機網絡用戶務必有較強的網絡安全防護意識,對瀏覽網頁時自動彈出的信息窗口作仔細的甄別,確保其安全可靠后再選擇進入頁面,對于安全性不能確定的網頁要及時舉報攔截,將網絡安全防護的意識牢牢樹立于腦海之中。
3.7 利用多種新興媒體加大網絡安全維護的宣傳力度
新興的媒體客戶端在廣大計算機用戶中有著深厚的用戶基礎,在計算機網絡安全防護工作中,二者可以互相結合,利用媒體宣傳安全上網、防范網絡危險的知識和方法,營造安全和諧的上網環境,對于諸多惡意信息網站要及時舉報、曝光,必要時進行關閉處理,避免網絡用戶二次上當。在安全上網的方法指導下,計算機網絡用戶就可以走出操作使用時的盲區,在最大限度內做到趨利避害。
3.8 用資料備份儲存技術
計算機用戶在日常的工作學習和生活中會將大量的數據信息資料存入電腦之中,這在網絡安全暢通的情況下是非常方便的,但計算機網絡若遭到破壞或損毀,內存的資料也就不復存在的,這就要求采用資料備份存儲技術,將計算機內的個人資料信息作出備份存儲,避免資料信息丟失,給生活工作帶來不便。
4 結 語
計算機網絡在人們的生活工作中滲透得越來越深入,已經日漸成為人們生活中必不可少的一部分,人們的衣食住行都與之有著密不可分的聯系,其在人們生活中扮演的重要角色已經無可替代,而且在更長遠的時間里,計算機網絡對人們生活的影響會更加透徹,更加廣泛,人們的生活較之于現在也會發生更加深刻的變革。人們的生活會向著智能、簡約的趨勢發展,這種生活追求的實現必須依賴于安全可靠的計算機網絡技術。換言之,安全的計算機網絡環境和可靠地計算機網絡技術是確保人們生活日漸美好的充分必要條件,因而全世界范圍內的網絡用戶都必須為實現這一目標而共同努力,營造文明上網的和諧環境、倡導安全上網的操作規范,做到全社會參與,共同抵制計算機網絡安全隱患的侵襲。通過本文研究發現,機損及網絡安全防護不僅需要技術上的革新,還需要網絡用戶的積極響應參與,二者有效配合才可以充分保證計算機網絡的安全。
參考文獻:
隨著計算機技術網絡的不斷發展,計算機網絡對國民經濟發展和社會進步發揮著很大作用。目前,計算機網絡已經在醫院得到廣泛應用,網絡安全問題成為需要特別關注的問題。醫院計算機網絡安全也就是利用網絡技術措施和網絡管理控制措施,加強對在網絡上傳輸信息的安全性防護以及對組成網絡系統的軟件、硬件進行管理,從而達到計算機網絡數據的保密性、可用性、完整性。本文對醫院計算機網絡安全方面存在的問題進行了分析,并針對存在的問題提出了相應解決措施。
一、醫院計算機網絡安全方面存在的主要問題
隨著醫院計算機網絡的全面應用,醫院計算機網絡安全方面存在的問題日益突出,網絡安全威脅既有來自(意外事故、自然災害),又有來自(計算機病毒、黑客攻擊)人為攻擊威脅。
(一)計算機病毒、惡意程序的威脅日益嚴重
黑客攻擊、系統漏洞、病毒泛濫等諸多問題,對醫院的正常運營造成一定的影響,目前,一些醫院計算機網絡安全事件都是由“失控”的網絡行為和脆弱的用戶端引起的。在醫院網絡中,濫用政府禁用軟件、私自訪問外部網絡;在用戶終端計算機沒有及時更新病毒庫和升級系統補丁的現象普遍存在。“失控”的網絡終端,只要接入網絡,潛在的安全威脅就有可能被黑客利用,造成整個網絡都存在不安全狀態。要想保證整個網絡安全,就要防止威脅入侵網絡,保證用戶終端的安全,做到對終端用戶能夠進行有效控制。
目前,計算機網絡殺手已逐漸“專業化、集團化”,使得醫院計算機網絡安全受到嚴重挑戰,他們通常采用比較具有破壞力和隱蔽性的手段,使得醫院計算機網絡安全防范難度加大。從最初的放置特洛伊木馬程序、計算機蠕蟲、制造傳播病毒,到現在的利用制造邏輯炸彈、系統漏洞、軟件等惡意,這些惡意程序破壞力極強、比較頑固,對網絡安全造成很大的威脅。
(二)醫院計算機網絡沒有做到明確的信息安全策略
目前,很多醫院沒有對醫院計算機網絡安全防護提出嚴格的要求。一些醫院沒有依據醫院的計算機網絡安全目標制定出當前醫院計算機網絡實際情況的計算機網絡安全管理策略,沒有制訂醫院計算機網絡安全的中、長期規劃,只是對網絡安全產品的采購比較重視。對于醫院計算機網絡出現的一些新的網絡安全方面的問題,沒有及時對醫院計算機網絡安全防護策略進行調整。這樣就會出現醫院網絡安全產品不能進行適當優化和合理配置,發揮不了應有的作用。
(三)醫院計算機網絡安全制度不健全、信息安全意識不強
目前,很多醫院沒有科學制定計算機網絡安全管理制度,從很多安全案例可以看出,有些醫院即使制定了網絡安全管理制度但是卻很難得到實施。醫院內部員工計算機網絡安全意識的缺乏和信息安全知識的缺乏是醫院計算機網絡安全的一大隱患。
二、針對醫院計算機網絡安全方面存在的問題應采取的措施
(一)加大對醫院計算機網絡管理人員的網絡安全教育
要想實現醫院計算機網絡安全就需要制定科學的網絡安全管理制定,同時也要加大對醫院計算機網絡管理人員的網絡安全教育,增強他們的信息安全意識。建立計算機網絡安全管理制度,關鍵是人的因素,也是制度的健全。健全和完善醫院網絡管理制度,主要是健全密鑰管理制度和加密管理制度,健全醫院機房管理制度。因此,很有必要對醫院全體職工,特別是計算機網絡管理人員進行網絡安全防護意識教育,使他們清楚自己的職責,樹立正確的網絡安全意識,要定期對網絡運行情況進行檢測,對網絡管理員定時進行強化培訓,盡量配置專業網絡管理崗位,設置專職網絡管理員。
(二)通過訪問控制和身份驗證策略
訪問控制是拒絕非授權用戶訪問網絡資源,同時又要保證授權用戶可以安全地訪問網絡資源。訪問控制是醫院內部網絡安全的重要決策,主要包括風險分析、控制類型、權限控制、數據標識、人員限制。身份驗證是訪問者向計算機網絡發送請求,計算機網絡對訪問者身份進行確認,也就是向計算機網絡表面身份的一種方法。一般有生物學特征點的身份驗證、公開密鑰的身份驗證、共享密鑰的身份驗證。
無論是訪問控制還是身份驗證都是為了防止非法人員入侵,保證合法用戶能夠正常訪問網絡資源,也是保證和維護醫院計算機網絡安全的重要措施。
(三)加強防火墻控制
防火墻技術是在網絡安全中應用較普遍的一種技術,通過預定義的安全策略,實施訪問控制,其作用比較明顯。防火墻是網絡之間實現訪問控制的一個或一組硬件或軟件系統,是實施檢查的唯一出入口,本身具有較強的抗攻擊能力。防火墻是實現網絡安全最有效、最經濟、最基本的安全措施之一,可以不對原有醫院計算機網絡應用系統進行修改的情況下,符合安全要求。防火墻是在一個外部網絡和內部網絡之間提供的一種工具,是一種被動的技術,對內部的非法訪問是無能為力的,是主要用來阻止外部的非法訪問,但是防火墻也存在一定的局限性,例如不能阻止數據驅動型攻擊,內部網絡攻擊以及防火墻以外的其他途徑的攻擊。
參考文獻: