時(shí)間:2023-09-25 11:10:18
序論:好文章的創(chuàng)作是一個(gè)不斷探索和完善的過程,我們?yōu)槟扑]十篇計(jì)算機(jī)網(wǎng)絡(luò)安全專業(yè)范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來更深刻的閱讀感受。
隨著我國信息化進(jìn)程的深入以及“互聯(lián)網(wǎng)+”應(yīng)用的高速膨脹,在以網(wǎng)絡(luò)為平臺的信息安全問題倍受政府和各個(gè)企業(yè)的關(guān)注。現(xiàn)如今,安全已經(jīng)不再是個(gè)人問題,而是已上升到國家的高度。各高職、專、本科院校都紛紛開設(shè)信息安全專業(yè)或相關(guān)課程,而對信息安全方面人才的培養(yǎng)卻成為了制約安全的瓶頸。作為一個(gè)非信息安全專業(yè)的學(xué)生來說,想學(xué)好這門課,既具有實(shí)際意義,又具有一定的困難。網(wǎng)絡(luò)信息安全是一門綜合性很強(qiáng)的學(xué)科,具有知識涵蓋面廣、理論性強(qiáng)等特點(diǎn),對于民辦高校的學(xué)生來說,不易理解和接受,且實(shí)際工作中安全的新問題層出不窮,想要得到此等能力,增加就業(yè)砝碼,校方就有必要對網(wǎng)絡(luò)信息安全課程進(jìn)行教學(xué)改革。
1 課程定位
在《2006―2020年國家信息化發(fā)展戰(zhàn)略》一文中指明了我國網(wǎng)絡(luò)信息安全人才的培養(yǎng)目標(biāo),同時(shí)也指出了培養(yǎng)網(wǎng)絡(luò)安全技術(shù)人才的重要性。民辦高校計(jì)算機(jī)相關(guān)專業(yè)開設(shè) 《網(wǎng)絡(luò)與信息安全》課程,其培養(yǎng)目的是讓計(jì)算機(jī)專業(yè)的學(xué)生具備信息安全基本知識和基本技能,不求都懂,但求夠用,具有在實(shí)際生活和工作中解決某些具體安全問題的能力。
《網(wǎng)絡(luò)與信息安全》為計(jì)算機(jī)類相關(guān)專業(yè)的課程,主要服務(wù)于應(yīng)用型人才的培養(yǎng),使學(xué)生了解和掌握網(wǎng)絡(luò)信息安全相關(guān)知識,并能夠?qū)崿F(xiàn)相關(guān)的規(guī)劃與管理、常用網(wǎng)絡(luò)安全設(shè)備的選用與配置、常用網(wǎng)絡(luò)安全軟件的應(yīng)用以及常見網(wǎng)絡(luò)病毒與網(wǎng)絡(luò)黑客的防范,增強(qiáng)綜合安全知識,強(qiáng)調(diào)實(shí)際的安全防范與安全產(chǎn)品的使用,同時(shí)加強(qiáng)學(xué)生的素質(zhì)教育,培養(yǎng)良好的職業(yè)道德和團(tuán)隊(duì)意識,為今后走向工作崗位打下基礎(chǔ)。
2 民辦高校網(wǎng)絡(luò)與信息安全課程教學(xué)中存在的問題
2.1 課程本身的原因
(1)知識面廣:高校網(wǎng)絡(luò)與信息安全課程包含數(shù)學(xué)、數(shù)據(jù)庫、數(shù)據(jù)結(jié)構(gòu)、計(jì)算機(jī)編程、計(jì)算機(jī)網(wǎng)絡(luò)、操作系統(tǒng)等基礎(chǔ)課程;
(2)理論豐富:高校網(wǎng)絡(luò)與信息安全課程涉及數(shù)論、信息論、密碼學(xué)、數(shù)據(jù)庫原理、通信原理等與計(jì)算機(jī)、數(shù)學(xué)等相關(guān)的核心理論知識;
(3)操作性很強(qiáng):學(xué)生具有良好的編程基本能力,能讀懂、編寫流行的高級語言程序代碼,能夠獨(dú)自完成網(wǎng)絡(luò)技術(shù)實(shí)驗(yàn),能進(jìn)行網(wǎng)絡(luò)安全攻防演練;
(4)緊跟技術(shù)發(fā)展前沿:此課程涉及的技術(shù)、理論知識必須緊跟潮流,了解和掌握最新技術(shù)的發(fā)展動向,才能夠起到良好的教學(xué)效果。
2.2 所學(xué)的支撐基礎(chǔ)課程不全
高校網(wǎng)絡(luò)與信息安全課程有以上的特點(diǎn),想真正學(xué)好卻真非易事,再加上民辦高校的辦學(xué)實(shí)力、師資力量、教學(xué)條件、辦學(xué)時(shí)間、學(xué)生的基本情況等方面與公辦高校的不可比,所以學(xué)校在制定人才培養(yǎng)、教學(xué)計(jì)劃上更應(yīng)該合理安排,為學(xué)生構(gòu)建好基本理論知識框架。
2.3 重理論,實(shí)踐弱
高校網(wǎng)絡(luò)與信息安全課程是計(jì)算機(jī)技術(shù)理論與實(shí)踐結(jié)合程度很高的課程,有很多其他課程所不可比擬的特點(diǎn),許多安全技術(shù)需要在實(shí)踐過程中認(rèn)識、理解。民辦高校發(fā)展很快,不斷申請新專業(yè),增加學(xué)生數(shù)量,根本不考慮學(xué)校,教師,學(xué)生的三元因素問題。學(xué)校教學(xué)條件更新慢,教師所掌握的知識陳舊,教師很少有網(wǎng)絡(luò)信息安全方面的實(shí)際工作經(jīng)驗(yàn),且理論知識也都是書本上的,而這是一門理論與實(shí)踐并重的課程,教師教學(xué)時(shí)滿堂灌,實(shí)踐的機(jī)會很少,創(chuàng)新少,不直觀,學(xué)生學(xué)習(xí)興趣不足,直接影響教學(xué)質(zhì)量。
2.4 實(shí)踐設(shè)備和條件不足
民辦高校用于實(shí)踐教學(xué)的實(shí)驗(yàn)室本來就少,不可能專門為這門課設(shè)置一個(gè)實(shí)驗(yàn)室,更談不上校外的實(shí)訓(xùn)基地。學(xué)生沒有實(shí)踐環(huán)境,就很難開展課程中所涉列的實(shí)驗(yàn),學(xué)習(xí)的過程還是從理論到理論,所學(xué)知識銜接不夠,學(xué)生學(xué)習(xí)會很吃力,極大地削弱了教學(xué)效果。
3 針對網(wǎng)絡(luò)信息安全課程的幾點(diǎn)意見
3.1 利用現(xiàn)有條件提供不一樣的實(shí)驗(yàn)環(huán)境――虛擬實(shí)訓(xùn)
民辦高校能夠?yàn)閷W(xué)生提供的實(shí)踐教學(xué)環(huán)境一般都是微機(jī)實(shí)驗(yàn)室,造價(jià)低,易實(shí)現(xiàn)。教師需要參與實(shí)驗(yàn)室的規(guī)劃、軟硬件維護(hù)等環(huán)節(jié),細(xì)心的安排網(wǎng)絡(luò)信息安全實(shí)驗(yàn)內(nèi)容和步驟,并指導(dǎo)學(xué)生完成操作,同時(shí)課后總結(jié)實(shí)訓(xùn)時(shí)存在的問題。一樣的實(shí)驗(yàn)室而提供不一樣的實(shí)驗(yàn)環(huán)境,特殊之處在于使用了虛擬機(jī)這個(gè)軟件。在開學(xué)前期把實(shí)驗(yàn)課程安排交予實(shí)驗(yàn)室管理老師,告之所需應(yīng)用、系統(tǒng)軟件。本機(jī)使用Win7,XP系統(tǒng)均可,虛擬機(jī)是必備的軟件,它能夠模擬真實(shí)網(wǎng)絡(luò)服務(wù)的環(huán)境,解決網(wǎng)絡(luò)信息安全、教師教學(xué)備課、演示中對特殊網(wǎng)絡(luò)環(huán)境要求的問題。那虛擬機(jī)中安裝的系統(tǒng)依據(jù)實(shí)驗(yàn)內(nèi)容不同各有不同的要求:Win2000,Win2003,WinNT。安裝這幾種系統(tǒng)基本實(shí)現(xiàn)得了網(wǎng)絡(luò)信息安全的大部分實(shí)踐內(nèi)容,其中黑客常用軟件實(shí)例操作時(shí),因?yàn)榫W(wǎng)上能夠得到的教學(xué)相關(guān)軟件版本都低。而對于例如密碼技術(shù)等實(shí)踐操作性不強(qiáng)的實(shí)訓(xùn),就要充分利用現(xiàn)代網(wǎng)絡(luò)信息與計(jì)算機(jī)仿真技術(shù),教師與學(xué)生一起開發(fā)虛擬實(shí)訓(xùn),并利用仿真實(shí)訓(xùn)環(huán)境來完成驗(yàn)證性實(shí)踐操作,用以提高學(xué)生實(shí)踐操作能力。
3.2 選好教材,用對教學(xué)方法
本著“理論夠用,實(shí)踐突出,崗位需求”的原則,以“鞏固基礎(chǔ),提高素質(zhì),勇于創(chuàng)新”為目的,那么什么樣的教材算是好的教材,適合學(xué)生所需,難度適中,最主要的是不能太難,理論聽不懂。技術(shù)不能太新,教學(xué)素材不好整理,實(shí)驗(yàn)環(huán)境不好構(gòu)建,但新知識、理論、技術(shù)可以當(dāng)做課堂的擴(kuò)展來講授。根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全課程的具體情況優(yōu)化選擇教學(xué)內(nèi)容體系,實(shí)現(xiàn)能力與素質(zhì)的培養(yǎng)、知識與技能的傳授,將學(xué)生鍛煉成網(wǎng)絡(luò)信息安全方面高素質(zhì)技能的專門人才。
能夠準(zhǔn)確定位課堂教學(xué)內(nèi)容,確定教學(xué)目標(biāo),便于老師更好地把握教材和了解學(xué)生,便于全面提升學(xué)生的素質(zhì),并不斷提高民辦學(xué)校教學(xué)質(zhì)量。因?yàn)槊褶k高校學(xué)生自控能力差,課下很少有自主學(xué)習(xí)的習(xí)慣,要改變學(xué)生低落情緒,首先授課教師就要改變自己的教學(xué)方法和手段,引領(lǐng)學(xué)生在“學(xué)中做”,在“做中學(xué)”,并以學(xué)生為主體,加強(qiáng)對學(xué)生實(shí)踐操作能力的培養(yǎng)。
在教學(xué)過程中針對不同內(nèi)容,老師要運(yùn)用不同的教學(xué)手段或策略,如設(shè)置組織討論、問題情景、啟發(fā)式等。教師要想辦法調(diào)動學(xué)生參與課堂的熱情,不但要發(fā)揮學(xué)生的主觀能動性,而且還要使整個(gè)教學(xué)過程有機(jī)互動,以提高教學(xué)效果。在上課過程中,結(jié)合課程內(nèi)容特點(diǎn),嘗試著采用探究式的學(xué)習(xí)方法、任務(wù)驅(qū)動和問題驅(qū)動等教學(xué)方法和手段,以具體的問題為引導(dǎo),使學(xué)生在學(xué)習(xí)基礎(chǔ)理論、方法過程中用以解決實(shí)際問題,引起學(xué)生的興趣,激發(fā)他們的求知欲。一切都要以學(xué)生學(xué)到了多少知識來評判課堂效果。
3.3 提升教師自身的素質(zhì)水平
教師是完成教學(xué)工作的基本保證,民辦院校要建設(shè)優(yōu)良的教學(xué)隊(duì)伍,那教師就得“走出校門”,多見識,多交流,多學(xué)習(xí),多引進(jìn)。如到網(wǎng)絡(luò)公司掛職實(shí)踐,或是參與企業(yè)網(wǎng)絡(luò)信息安全產(chǎn)品的研發(fā),來不斷提升教師實(shí)踐水平。
4 課程實(shí)際教學(xué)與實(shí)踐過程中的幾點(diǎn)參考
隨著計(jì)算機(jī)產(chǎn)業(yè)的突飛猛進(jìn),信息技術(shù)也產(chǎn)生了巨大的變化,由于本門課程所涵蓋的知識面廣、理論多、實(shí)踐性強(qiáng)等特點(diǎn),結(jié)合本人的上課經(jīng)驗(yàn),在教學(xué)過程中應(yīng)該注意3個(gè)方面。
4.1 知識循序漸進(jìn),不分理論與實(shí)踐
學(xué)生的基礎(chǔ)薄弱,課前做充分準(zhǔn)備,對相關(guān)學(xué)科基礎(chǔ)知識的講解或涉及,循序漸進(jìn),不能讓學(xué)生暫聽就感覺壓力重重,避免其失去興趣。此課程實(shí)踐性很強(qiáng),單憑理論課上用語言去描述,學(xué)生聽著會很枯燥,建議把本門課程改成理論與實(shí)踐一體課,在實(shí)驗(yàn)室上效果更好。
4.2 課下自學(xué),重在總結(jié)
任課教師都應(yīng)定期布置作業(yè)或任務(wù),這個(gè)作業(yè)由學(xué)生在課下獨(dú)立或小組完成,期間可向教師咨詢相關(guān)問題,教師做好指導(dǎo)并總結(jié),按照事先約定好的時(shí)間上交作業(yè),教師針對作業(yè)完成度酌情給予評定成績,并指出學(xué)生作業(yè)存在的不足,教師做好記錄,亦是為下學(xué)期本門課程做準(zhǔn)備。
4.3 重在參與,考核放輕
社會信息化的程度越來越高,網(wǎng)絡(luò)信息安全問題也日益突出。從大的方面來講,網(wǎng)絡(luò)信息安全是關(guān)系國家安全和主權(quán)、社會穩(wěn)定、民族文化繼承和發(fā)揚(yáng)的重要問題;從個(gè)體角度來說,關(guān)系到公司單位重要經(jīng)營信息,及個(gè)人隱私。當(dāng)前,我國基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全面臨的形勢十分嚴(yán)峻,對于置身于網(wǎng)絡(luò)社會的每一位在職人員,增強(qiáng)網(wǎng)絡(luò)信息安全意識,加強(qiáng)自我防范,任務(wù)十分艱巨。
與此相對應(yīng),作為社會新生代的大學(xué)畢業(yè)生,應(yīng)具備良好的信息安全素養(yǎng),掌握必要的信息安全知識和防范技能;而作為培養(yǎng)社會骨干人才的各高校,在著力培養(yǎng)信息安全專業(yè)人才的同時(shí),不應(yīng)忽視網(wǎng)絡(luò)信息安全在非計(jì)算機(jī)專業(yè)教學(xué)體系中的作用和地位,有必要將網(wǎng)絡(luò)信息安全教育作為衡量大學(xué)生綜合素質(zhì)的一項(xiàng)重要指標(biāo)。
2 非計(jì)算機(jī)專業(yè)“信息安全”教學(xué)現(xiàn)狀
經(jīng)過調(diào)研,大多數(shù)的高校針對非計(jì)算機(jī)專業(yè)信息安全教育僅限于兩個(gè)方面,一是“計(jì)算機(jī)基礎(chǔ)”課程中包含的計(jì)算機(jī)病毒及防范知識,這些教學(xué)內(nèi)容過于簡單和陳舊,難于應(yīng)對當(dāng)今復(fù)雜的信息安全形勢;二是部分高年級同學(xué)選修的“網(wǎng)絡(luò)信息安全”課程,該課程知識結(jié)構(gòu)特點(diǎn)要求學(xué)生不僅要具備相當(dāng)?shù)挠?jì)算機(jī)基礎(chǔ),而且還要具備較為深厚的數(shù)學(xué)功底。[1]對非計(jì)算機(jī)專業(yè)的學(xué)習(xí)者而言,教學(xué)內(nèi)容顯得過于理論化和專業(yè)化,晦澀難懂,教學(xué)手段和方法單一,實(shí)際效果不佳。
針對非計(jì)算機(jī)專業(yè)大二大三學(xué)生進(jìn)行網(wǎng)絡(luò)問卷調(diào)查,設(shè)計(jì)的問卷主要包括3個(gè)復(fù)選題:(A)您認(rèn)為所學(xué)專業(yè)會涉及涉密信息的泄露嗎?(B)您知道發(fā)生網(wǎng)絡(luò)信息安全事件類型有哪些?(病毒、蠕蟲、木馬、網(wǎng)絡(luò)釣魚、篡改網(wǎng)頁、拒絕服務(wù)攻擊、應(yīng)用軟件縱、未經(jīng)授權(quán)的入侵、移動無線應(yīng)用入侵、數(shù)據(jù)庫受到威脅、系統(tǒng)漏洞、垃圾郵件)(C)您知道網(wǎng)絡(luò)信息安全造成的后果有哪些?(硬件損壞、網(wǎng)絡(luò)癱瘓、網(wǎng)絡(luò)不正常、知識產(chǎn)權(quán)被盜、ERP等關(guān)鍵應(yīng)用癱瘓、文件丟失或被破壞、身份被盜用、客戶資料泄密、被欺詐或被勒索、公司資料下載泄密、其他),最后將問卷結(jié)果量化分析,結(jié)果令人堪憂,反映出高校在網(wǎng)絡(luò)信息安全教育上的缺失。如圖1所示。
3 構(gòu)建“三導(dǎo)一體”信息安全教學(xué)體系模型
網(wǎng)絡(luò)信息安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科,對于非計(jì)算機(jī)專業(yè)信息安全教學(xué)而言,鑒于學(xué)習(xí)者的基礎(chǔ)知識和就業(yè)崗位需要等差異,特別是受到專業(yè)側(cè)重點(diǎn)和教學(xué)課時(shí)的約束,教學(xué)難度大。在分析非計(jì)算機(jī)專業(yè)在校生實(shí)際教學(xué)實(shí)際的基礎(chǔ)上,嘗試通過MOOC教學(xué)資源平臺,[2]構(gòu)建 “三導(dǎo)一體”網(wǎng)絡(luò)信息安全教學(xué)模式,即以課堂教學(xué)為主體,以班級教育、知識(征文)競賽、宣傳活動(知識講座、網(wǎng)絡(luò)論壇等)為輔助的綜合教育模式。
3.1 課堂教學(xué)為主體
課堂教學(xué)是素質(zhì)教育的主渠道,是高校非計(jì)算機(jī)專業(yè)“網(wǎng)絡(luò)信息安全”教學(xué)的主體。在原有的網(wǎng)絡(luò)信息安全教學(xué)內(nèi)容基礎(chǔ)上,適當(dāng)增加計(jì)劃課時(shí),補(bǔ)充相關(guān)教學(xué)內(nèi)容,在有限的機(jī)房實(shí)驗(yàn)時(shí)間內(nèi),精選案例和演示,完善上機(jī)實(shí)踐環(huán)節(jié),激發(fā)學(xué)生好奇心和求知欲,力求教學(xué)效果最優(yōu)化。
3.2 班級教育為指導(dǎo)
在日常班主任、輔導(dǎo)員的安全教育中融入網(wǎng)絡(luò)商務(wù)犯罪和網(wǎng)絡(luò)欺詐案例,從法律和道德層面去了解認(rèn)識網(wǎng)絡(luò)信息安全的重要性和必要性,指導(dǎo)日常相關(guān)言行。[3]
3.3 知識競賽為引導(dǎo)
有計(jì)劃地開展信息安全知識競賽或征文比賽,教師收集網(wǎng)絡(luò)信息安全知識形成若干難度適中的競賽題庫,在校園網(wǎng)絡(luò)的MOOC平臺中,充分調(diào)動學(xué)生積極性,起到以賽促學(xué)的目的。
3.4 主題宣傳為傳導(dǎo)
校園內(nèi)定期開展信息安全宣傳活動,通過網(wǎng)站專題、講座、展覽和微信等形式,傳遞信息安全知識,創(chuàng)建信息安全的良好教學(xué)氛圍。
通過MOOC 網(wǎng)站平臺實(shí)現(xiàn)資源整合,教師、班主任(輔導(dǎo)員)、學(xué)生、社團(tuán)相互協(xié)同配合,多方聯(lián)動,形成合力,最終達(dá)到預(yù)期的教學(xué)效果。
4 教學(xué)中存在問題與改革思路
“三導(dǎo)一體”信息安全教育體系模型確立后,將兩個(gè)校區(qū)作為研究對象,開展了為期1學(xué)年的專項(xiàng)課題研究,通過SPSS工具的獨(dú)立樣本T檢驗(yàn),分別對兩校區(qū)的期初和期末數(shù)據(jù)進(jìn)行比對,得到的統(tǒng)計(jì)量表和獨(dú)立樣本檢驗(yàn)表顯示,兩總體的均值存在顯著差異,效果顯著。針對研究工作中存在的問題和改革創(chuàng)新思路,摸索并總結(jié)出幾個(gè)關(guān)鍵性的問題。
4.1 教學(xué)定位
準(zhǔn)確定位課堂教學(xué),明確教學(xué)目標(biāo),[4]有利于教師更好地把握教材、了解學(xué)生,有利于全面提升學(xué)生素質(zhì),不斷提高學(xué)校教學(xué)質(zhì)量。
各行業(yè)對信息安全的要求各異,教學(xué)目標(biāo)大致可以分為三個(gè)層次:信息安全技術(shù)開發(fā)應(yīng)用、信息安全服務(wù)管理員和信息安全工程師、信息安全相關(guān)理論科學(xué)研究。[5]對于非計(jì)算機(jī)專業(yè)信息安全教學(xué),應(yīng)明確定位在信息安全技術(shù)開發(fā)應(yīng)用層面,即要求掌握信息安全的基礎(chǔ)知識,在生活、學(xué)習(xí)和工作中可熟練地使用當(dāng)前比較流行的軟件,保護(hù)系統(tǒng)的基本網(wǎng)絡(luò)安全,確保信息不被泄露,抵抗基本的攻擊。
圍繞教學(xué)定位,根據(jù)不同專業(yè)實(shí)際情況,調(diào)整并完善非計(jì)算機(jī)專業(yè)整個(gè)教學(xué)計(jì)劃。
4.2 教材教案
教材與教案是鞏固教學(xué)改革成果、提高教學(xué)質(zhì)量、造就高素質(zhì)人才的重要環(huán)節(jié)。針對非計(jì)算機(jī)專業(yè)的特殊性,教學(xué)內(nèi)容方面盡可能貼近各專業(yè)實(shí)際,如財(cái)經(jīng)類專業(yè)包含財(cái)經(jīng)信息安全案例等,強(qiáng)化實(shí)際應(yīng)用和操作實(shí)踐,擯棄部分理論,如復(fù)雜的密碼技術(shù)和算法等,結(jié)合實(shí)際,適時(shí)增加新的教學(xué)內(nèi)容,如移動終端(手機(jī)、IPAD等)有關(guān)信息安全知識和防范技巧。
由于信息安全涉及的理論、技術(shù)比較豐富,采用深入淺出的多媒體動畫、視頻課件幫助學(xué)生理解深?yuàn)W、龐雜的信息安全概念,加深學(xué)習(xí)者對知識印象。[6]
4.3 師資培養(yǎng)
教師是完成教學(xué)工作的基本保證,一支好的教師隊(duì)伍必須要有素質(zhì)優(yōu)良的學(xué)科帶頭人。從專業(yè)化的角度,應(yīng)該對教師的教學(xué)方向有所分工,有所側(cè)重;從教師的角度,教師本身應(yīng)該主動接受新生事物,關(guān)注信息安全的發(fā)展,主動學(xué)習(xí)信息安全新技術(shù)。[7]
4.4 實(shí)驗(yàn)建設(shè)
單純的理論教學(xué)很難激發(fā)學(xué)生的學(xué)習(xí)興趣,學(xué)習(xí)效果也達(dá)不到預(yù)期目標(biāo)。通過精心組織實(shí)驗(yàn)教學(xué),讓學(xué)生親身體會網(wǎng)絡(luò)信息安全攻防演練,比如數(shù)據(jù)篡改,口令竊取等等,并不斷完善和規(guī)范信息安全實(shí)驗(yàn)教學(xué)體系。[8]
網(wǎng)絡(luò)信息安全的實(shí)驗(yàn)環(huán)境往往帶有一定的開放性[9]、破壞性,網(wǎng)絡(luò)機(jī)房采用了硬盤還原技術(shù),或者采用VMWARE 等虛擬機(jī)軟件技術(shù),通過在一臺實(shí)體計(jì)算機(jī)上安裝任意臺的虛擬機(jī),模擬真實(shí)網(wǎng)絡(luò)服務(wù)環(huán)境,解決了網(wǎng)絡(luò)信息安全教學(xué)備課、教學(xué)演示中對于特殊網(wǎng)絡(luò)環(huán)境的要求問題。[10]
4.5 網(wǎng)絡(luò)資源
“三導(dǎo)一體”教學(xué)體系離不開信息安全教學(xué)資源的支撐作用,將收集到的教學(xué)案例、軟件工具、教學(xué)課件和動畫、視頻等相關(guān)教學(xué)資源進(jìn)行整合,建立相關(guān)資源庫,通過網(wǎng)絡(luò)媒介,有助于師生全天候高效地獲取資源,更好地實(shí)現(xiàn)互動式教學(xué),彌補(bǔ)非計(jì)算機(jī)專業(yè)信息安全教學(xué)課時(shí)不足的缺憾。
4.6 教學(xué)方式
充分調(diào)動非計(jì)算機(jī)專業(yè)學(xué)生積極主動學(xué)習(xí)網(wǎng)絡(luò)信息安全的積極性。在授課過程中,結(jié)合課程特點(diǎn),嘗試采用探究式學(xué)習(xí)方法、問題驅(qū)動和任務(wù)驅(qū)動等教學(xué)方法,以具體問題為引導(dǎo),使學(xué)生在解決問題過程中掌握和理解網(wǎng)絡(luò)信息安全的基礎(chǔ)理論和基本方法,引起同學(xué)們的興趣,激發(fā)求知欲。[11]在教學(xué)過程和實(shí)驗(yàn)器材的管理中讓有興趣的同學(xué)參與管理和教學(xué)過程,組建相關(guān)學(xué)生社團(tuán),也起到了良好的輔助效果。
5 結(jié)語
[關(guān)鍵詞]
計(jì)算機(jī);電子商務(wù);網(wǎng)絡(luò)安全
1計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用優(yōu)勢
現(xiàn)代化計(jì)算機(jī)技術(shù)主要是根據(jù)電子商務(wù)行業(yè)的特點(diǎn),主要運(yùn)用在認(rèn)識、實(shí)驗(yàn)、生產(chǎn)等過程中,能夠充分反映電子商務(wù)行業(yè)的發(fā)展過程,使得電子商務(wù)技術(shù)人員能夠在發(fā)展環(huán)境中高效進(jìn)行技術(shù)創(chuàng)新,進(jìn)而激發(fā)電子商務(wù)人員進(jìn)行技術(shù)創(chuàng)新。由于計(jì)算機(jī)網(wǎng)絡(luò)資源主要有硬件資源和軟件資源這兩類,因而優(yōu)化和合理配置計(jì)算機(jī)網(wǎng)絡(luò)軟件資源,對提升計(jì)算機(jī)軟件的監(jiān)控、管理和維護(hù)工作具有重要的實(shí)踐意義。優(yōu)化和創(chuàng)新計(jì)算機(jī)安全管理軟件有利于實(shí)現(xiàn)計(jì)算機(jī)安全工作的合理組織,為計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展提供了完整的邏輯功能,有利于優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)安全環(huán)境,提高計(jì)算機(jī)人員的創(chuàng)新意識和能力,提高電子商務(wù)人員的專業(yè)素質(zhì)和綜合素質(zhì),有利于培養(yǎng)計(jì)算機(jī)技術(shù)人員在實(shí)踐中發(fā)現(xiàn)安全問題的意識和解決問題的能力。
2電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀
電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全問題主要有電子商務(wù)技術(shù)人員的綜合素質(zhì)較低,電子商務(wù)技術(shù)人員的執(zhí)行力度比較弱,導(dǎo)致收益較少。具體而言,由于電子商務(wù)普遍存在計(jì)算機(jī)網(wǎng)絡(luò)安全問題,因而使得電子商務(wù)人員對電子商務(wù)應(yīng)用體系的構(gòu)建和完善很難形成完整的認(rèn)識,這十分不利于電子商務(wù)技術(shù)人員專業(yè)素質(zhì)的提高。大多數(shù)技術(shù)人員在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的過程中,往往缺乏實(shí)踐經(jīng)驗(yàn)和清晰的思路。作為發(fā)展世界經(jīng)濟(jì)的主導(dǎo)性產(chǎn)業(yè)的電子商務(wù)產(chǎn)業(yè),其電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)改革雖然開啟了研發(fā)空間,但是也存在電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全功能指標(biāo)不斷下降的問題,嚴(yán)重限制了電子商務(wù)的技術(shù)創(chuàng)新手段,無法實(shí)現(xiàn)對電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)服務(wù)平臺的安全管理,嚴(yán)重制約了電子商務(wù)信息資源的有效傳播。
3推進(jìn)電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全改革的必要性
隨著電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的快速發(fā)展,完善電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)設(shè)備的日常管理工作,有利于使電子商務(wù)充分利用計(jì)算機(jī)技術(shù)的相關(guān)資源。為了滿足電子商務(wù)的發(fā)展需求,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)設(shè)備的資源必須是優(yōu)秀可靠的,重視電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)備的日常維護(hù)工作,建立一個(gè)可靠合理的電子商務(wù)計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)制變得至關(guān)重要。為了保障電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在一種穩(wěn)定有效的環(huán)境中推廣運(yùn)用,電子商務(wù)行業(yè)應(yīng)當(dāng)進(jìn)一步提高電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)人員的技術(shù)水準(zhǔn),使得技術(shù)人員能夠熟練掌握各種計(jì)算機(jī)網(wǎng)絡(luò)安全儀器設(shè)備的使用方法,實(shí)現(xiàn)電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)設(shè)備維修管理的合理性,推動電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的改革,有利于保證我國電子商務(wù)的持續(xù)快速發(fā)展。
4電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全的創(chuàng)新策略
4.1完善電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全的操作規(guī)范和流程完善電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)改革的操作規(guī)范和流程,有利于提高電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)功能,提高電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全信息傳輸?shù)男剩瑢?shí)現(xiàn)與電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的高度融合。合理配置電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)信息資源,優(yōu)化我國電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的創(chuàng)新工作,對提升我國電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的運(yùn)行效率至關(guān)重要。因而,必須優(yōu)化電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)改革的信息傳輸、定位工作,實(shí)現(xiàn)電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全管理流程的不斷完善。要求電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)人員做好改革的計(jì)劃和調(diào)查工作,合理編制電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)改革的建設(shè)方案和流程。電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)人員在進(jìn)行改革過程中,應(yīng)當(dāng)明確分工,嚴(yán)格按照電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)改革計(jì)劃,促進(jìn)電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)改革的項(xiàng)目建設(shè)和驗(yàn)收、評價(jià)等工作的順利進(jìn)行。
4.2提升我國電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的整體質(zhì)量為了實(shí)現(xiàn)我國信息網(wǎng)絡(luò)技術(shù)與高效智能化電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的完美接軌,電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的管理人員應(yīng)當(dāng)在滿足社會成員對電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)的規(guī)模化需求條件下,不斷完善電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的質(zhì)量控制,實(shí)現(xiàn)電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)傳送數(shù)據(jù)的完整性和信息的安全性。因而,電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員在提升計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)質(zhì)量的同時(shí),不能忽略電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)發(fā)展的實(shí)際情況,應(yīng)不斷引導(dǎo)電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)人員嚴(yán)格遵守計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)規(guī)程,不斷引入現(xiàn)代化的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),保障我國電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)改革的質(zhì)量,適時(shí)融入到電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全的管理和制度建設(shè)過程中,提升電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)人員的專業(yè)性。
5結(jié)語
綜上所述,電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的科學(xué)化和信息化建設(shè)對完善我國電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全的改革策略至關(guān)重要。為了實(shí)現(xiàn)電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)改革的科學(xué)化和現(xiàn)代化目標(biāo),保證電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全信息高質(zhì)量地傳送,不僅有利于有效保障電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)備的安全運(yùn)行,為未來電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的發(fā)展指明道路,還有利于提高電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的效率,促進(jìn)電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的全面提高。
[參考文獻(xiàn)]
[1]李嘉欣.電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全改革的未來發(fā)展策略[J].科學(xué)技術(shù),2014(11).
1.計(jì)算機(jī)軟硬件的漏洞和缺陷造成的計(jì)算機(jī)網(wǎng)絡(luò)安全問題的主要表現(xiàn)有:首先,計(jì)算機(jī)操作系統(tǒng)自身的自由性和可操作性,使訪問者可以自由訪問,并不留痕跡的進(jìn)行無限復(fù)制或刪除等操作,這是計(jì)算機(jī)網(wǎng)絡(luò)安全的一大隱患;其次,計(jì)算機(jī)軟件系統(tǒng)設(shè)計(jì)中的缺陷,不同行業(yè)對計(jì)算機(jī)軟件有不同的要求,因而不可能有完美的軟件系統(tǒng),總有可能的缺陷和漏洞;同時(shí),電磁泄漏、通信系統(tǒng)及通信協(xié)議、及數(shù)據(jù)庫系統(tǒng)等存在的漏洞都可能造成計(jì)算機(jī)的網(wǎng)絡(luò)安全事故。
2.管理人員在計(jì)算機(jī)網(wǎng)絡(luò)安全的管理過程中,為便于管理和操作,往往會對計(jì)算機(jī)系統(tǒng)留“后門”,便于管理的同時(shí)也為網(wǎng)絡(luò)安全留下了隱患。
3.計(jì)算機(jī)用戶對網(wǎng)絡(luò)安全的保護(hù)意識不強(qiáng),失誤或有意泄漏相關(guān)信息,造成信息資源的泄漏或丟失,同時(shí),訪問非法網(wǎng)站,造成網(wǎng)絡(luò)病毒的入侵,從而造成計(jì)算機(jī)網(wǎng)絡(luò)安全事故。
(2)造成計(jì)算機(jī)網(wǎng)絡(luò)安全事故的外部影響因素,也是最主要的網(wǎng)絡(luò)安全隱患,就是人為的對網(wǎng)絡(luò)安全的侵害和破壞,主要包括:
1.黑客的入侵,黑客往往是對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和網(wǎng)絡(luò)缺陷有充分了解的專業(yè)人士,通過竊取身份驗(yàn)證信息或繞過計(jì)算機(jī)安全控件機(jī)制,非法侵入計(jì)算機(jī)網(wǎng)絡(luò),竊取信息。
2.計(jì)算機(jī)病毒的入侵,計(jì)算機(jī)病毒是通過計(jì)算機(jī)網(wǎng)絡(luò)的訪問或信息接收等途徑,植入計(jì)算機(jī)病毒,并通過信息傳輸中獲取信息,或通過對計(jì)算機(jī)系統(tǒng)的破壞,竊取信息。計(jì)算機(jī)病毒因其更新速度快、具有強(qiáng)繁殖性、傳播速度快、影響范圍大等特性,使其成為計(jì)算機(jī)網(wǎng)絡(luò)安全的最大威脅。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全問題的應(yīng)對策略
維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,降低因網(wǎng)絡(luò)安全事故造成的破壞,是目前計(jì)算機(jī)安全的努力方向和終極目標(biāo),以下對計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)提出幾點(diǎn)對策:
2.1充分、有效的利用防火墻技術(shù)防火墻技術(shù)是目前維護(hù)網(wǎng)絡(luò)安全的必要和明智之選,作為網(wǎng)絡(luò)安全的屏障,具有低成本,高防護(hù)性能的特點(diǎn)。在網(wǎng)絡(luò)安全的維護(hù)中,應(yīng)當(dāng)堅(jiān)持科學(xué)、適當(dāng)?shù)脑瓌t,選取最為適宜的防火墻技術(shù),從網(wǎng)絡(luò)建立堅(jiān)固的過濾網(wǎng),保障網(wǎng)絡(luò)安全。
2.2應(yīng)當(dāng)建立一支具有較強(qiáng)專業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全技能的管理隊(duì)伍加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的資金投入和技術(shù)投入,不斷優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)安全管理的質(zhì)量和水準(zhǔn),從客觀的硬件上保障計(jì)算機(jī)網(wǎng)絡(luò)安全問題。
2.3提高對計(jì)算機(jī)病毒的警惕,不斷完善和更新計(jì)算機(jī)的防毒能力計(jì)算機(jī)病毒的更新速度之快,繁殖和傳播能力之強(qiáng),波及范圍之大使計(jì)算機(jī)病毒成為計(jì)算機(jī)網(wǎng)絡(luò)安全的最大隱患,因而應(yīng)當(dāng)不斷的更新計(jì)算機(jī)防毒系統(tǒng),將網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件充分的結(jié)合起來,全面實(shí)現(xiàn)對計(jì)算機(jī)病毒的查殺和防范。
2.4加強(qiáng)對計(jì)算機(jī)數(shù)據(jù)的保護(hù)實(shí)行信息加密策略,結(jié)合用戶授權(quán)訪問等措施,通過鏈路加密、斷電加密、節(jié)點(diǎn)加密等多種方法,全面攔截信息盜取,防治數(shù)據(jù)的流失和泄漏。
(1)定期實(shí)施重要數(shù)據(jù)信息的備份,對一些因計(jì)算機(jī)網(wǎng)絡(luò)安全問題造成的損失做好預(yù)防措施,減少因數(shù)據(jù)流失造成的損害。
(2)對計(jì)算機(jī)網(wǎng)絡(luò)的用戶而言,應(yīng)當(dāng)提高計(jì)算機(jī)網(wǎng)絡(luò)安全意識,提高警惕,同時(shí)文明操作,及時(shí)維護(hù),避免因失誤或疏忽造成的不必要計(jì)算機(jī)網(wǎng)絡(luò)安全事故。
隨著計(jì)算機(jī)網(wǎng)絡(luò)的高速發(fā)展,人們快速步入信息時(shí)代。計(jì)算機(jī)網(wǎng)絡(luò)的使用平臺日趨廣泛,涵蓋了社會上各行各業(yè),如電子辦公、電子商務(wù)等等,因此,計(jì)算機(jī)技術(shù)成了新時(shí)代考核人才的一個(gè)標(biāo)準(zhǔn)。高等院校為了適應(yīng)時(shí)代的發(fā)展,必須加強(qiáng)大學(xué)生的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)學(xué)習(xí),培養(yǎng)出符合社會要求的新型人才。
一、大學(xué)計(jì)算機(jī)網(wǎng)絡(luò)安全課程的教學(xué)目標(biāo)
21世紀(jì)網(wǎng)絡(luò)安全問題是人們極為關(guān)注的社會問題之一,對于大學(xué)設(shè)置計(jì)算機(jī)網(wǎng)絡(luò)安全課程的目的,不全是為了培養(yǎng)網(wǎng)絡(luò)信息安全方面的專業(yè)全才,而更加偏重于培養(yǎng)學(xué)生加強(qiáng)網(wǎng)絡(luò)安全意識,培養(yǎng)學(xué)生在實(shí)際工作和生活中能夠解決一些網(wǎng)絡(luò)安全問題的實(shí)用人才,是為了讓學(xué)生能夠更好地滿足社會和企業(yè)的基本要求。
大學(xué)計(jì)算機(jī)網(wǎng)絡(luò)安全課程的教學(xué)目標(biāo)是為了讓學(xué)生能夠掌握網(wǎng)絡(luò)與信息安全的基礎(chǔ)知識,具備一定的網(wǎng)絡(luò)安全道德意識,了解計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),掌握網(wǎng)絡(luò)系統(tǒng)安全基礎(chǔ)知識以及一般的維護(hù)方法:識別那些資源需要被保護(hù)、認(rèn)識計(jì)算機(jī)安全的重要性、處理常見的非法攻擊、計(jì)算機(jī)經(jīng)常受到那些安全威脅以及如何排除基本的軟硬件故障和建立有效的安全保護(hù)措施等等。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全課程特點(diǎn)
計(jì)算機(jī)網(wǎng)絡(luò)安全是計(jì)算機(jī)學(xué)科與許多學(xué)科交叉形成的,它既可以是附屬于計(jì)算機(jī)學(xué)科,又可以說是獨(dú)立的一門學(xué)科。計(jì)算機(jī)網(wǎng)絡(luò)安全主要涵蓋了計(jì)算機(jī)、電子、數(shù)學(xué)、通信、物理、法律、生物、教育等學(xué)科,注重實(shí)際與理論相互關(guān)聯(lián),新技術(shù)、新概念、新問題、新方法日新月異,發(fā)展極為迅猛,有著以下特點(diǎn)。
第一,知識涉及面廣,知識更新快。網(wǎng)絡(luò)攻擊手段與防范技術(shù)此消彼長,只有保證網(wǎng)絡(luò)安全技術(shù)隨時(shí)更新,才能更好的防患于未然,同時(shí)計(jì)算機(jī)網(wǎng)絡(luò)安全涉及了許多密碼學(xué)理論:防火墻、VPN應(yīng)用系統(tǒng)、操作系統(tǒng)等等,涉及安全原理、安全標(biāo)準(zhǔn)、黑客攻擊以及病毒的防治。
第二,學(xué)生主體的特殊性。高校非計(jì)算機(jī)專業(yè)和計(jì)算機(jī)專業(yè)學(xué)生都需要接受計(jì)算機(jī)網(wǎng)絡(luò)安全課程學(xué)習(xí),不同的是,非計(jì)算機(jī)專業(yè)只需要掌握基礎(chǔ)的計(jì)算機(jī)網(wǎng)絡(luò)安全知識即可,而計(jì)算機(jī)專業(yè)的學(xué)生則需要深入了解、掌握并且能夠應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)安全所有知識。
第三,需要一定的實(shí)驗(yàn)課程。學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)安全課程,不僅需要有良好的預(yù)備知識,包含計(jì)算機(jī)基礎(chǔ)知識、計(jì)算機(jī)網(wǎng)絡(luò)基本原理、數(shù)據(jù)通信等等,還需要開展一定程度的實(shí)驗(yàn)課程。計(jì)算機(jī)網(wǎng)絡(luò)安全課程不能離開實(shí)踐,否則只能是紙上談兵,讓學(xué)生興趣索然。例如防火墻的設(shè)置,如果不安排實(shí)際操作課程,那么就無法領(lǐng)會其中的工作原理。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)改革的探索
在新一輪的教學(xué)改革背景下,為了達(dá)到計(jì)算機(jī)網(wǎng)絡(luò)安全課程設(shè)置的目的,就必須改變傳統(tǒng)的教學(xué)方法,針對計(jì)算機(jī)網(wǎng)絡(luò)安全課程的特點(diǎn),必須在教學(xué)方式、實(shí)驗(yàn)方式、考核方式上進(jìn)行許多變革。
1.教學(xué)手段改革。網(wǎng)絡(luò)安全概念較為抽象,十分瑣碎而又環(huán)環(huán)相扣,內(nèi)容比較晦澀。這也極為影響學(xué)生對網(wǎng)絡(luò)安全課程的感興趣程度,因此,教師必須采用一些現(xiàn)代教學(xué)手段,提高學(xué)生學(xué)習(xí)網(wǎng)絡(luò)安全知識的興趣。針對非計(jì)算機(jī)專業(yè)和計(jì)算機(jī)專業(yè)的學(xué)生,要選取不同的角度去闡述知識,并且劃定不同的學(xué)習(xí)內(nèi)容。隨著各大高校的教學(xué)配備不斷升級,教師可以充分利用多媒體技術(shù)提供更加豐富多彩的課堂,利用動畫、圖片、影片來生動課堂,更直觀的呈現(xiàn)出知識特點(diǎn),提高學(xué)生的學(xué)習(xí)興趣。在進(jìn)行網(wǎng)絡(luò)安全教學(xué)過程中,盡量避免枯燥的文字解讀,應(yīng)多采用案例進(jìn)行實(shí)時(shí)教學(xué),例如關(guān)于修補(bǔ)操作系統(tǒng)漏洞的課程,教師可以實(shí)際演示沒有安全補(bǔ)丁的操作系統(tǒng)上的網(wǎng)絡(luò)攻擊,使用仿真黑客模擬工具修改學(xué)生計(jì)算機(jī)密碼,讓學(xué)生意識到網(wǎng)絡(luò)安全的重要性,同時(shí)也使得課堂更富有實(shí)際意義。
2.實(shí)驗(yàn)手段的改革。首先需要對實(shí)驗(yàn)環(huán)境進(jìn)行改進(jìn),網(wǎng)絡(luò)安全的許多課程都需要在實(shí)驗(yàn)過程中才能更好的被學(xué)生所理解,因此,學(xué)校必須建立一個(gè)專門的計(jì)算機(jī)實(shí)驗(yàn)室,構(gòu)建小型的局域網(wǎng)絡(luò),并且搭建專門的網(wǎng)絡(luò)安全實(shí)驗(yàn)平臺。其次,需要建立完善的實(shí)驗(yàn)室制度,實(shí)驗(yàn)室課程要有嚴(yán)格的管理制度,要達(dá)到“專機(jī)專用”,對于黑客仿真軟件的使用要嚴(yán)格管理使用過程,避免部分學(xué)生因?yàn)楹闷嫘尿?qū)使而攻擊一般網(wǎng)絡(luò)。最后,需要在實(shí)驗(yàn)室中建立專用的安全工具資源數(shù)據(jù)庫,以便于學(xué)生進(jìn)行網(wǎng)絡(luò)安全的自主學(xué)習(xí)和自由操作。
3.考核方式改革。教師在設(shè)置考核方式的時(shí)候,首先必須要明確到一點(diǎn):學(xué)習(xí)的目標(biāo)不是為了考試的高分,尤其是針對大學(xué)教育,考核的最終目的是為了增強(qiáng)學(xué)生的各項(xiàng)技能,提高學(xué)生解決實(shí)際問題的能力,通過考核讓學(xué)生對自己的能力有一個(gè)正確的認(rèn)識,能夠及時(shí)更正自己的學(xué)習(xí)方法和思維模式。針對網(wǎng)絡(luò)安全學(xué)科的實(shí)踐性質(zhì),教師應(yīng)該以書面考試為輔,實(shí)際動手能力測驗(yàn)為主進(jìn)行綜合測評考核。讓學(xué)生通過團(tuán)結(jié)合作或者討論去完成一些網(wǎng)絡(luò)安全維護(hù)任務(wù),將考核變成一個(gè)實(shí)際操作任務(wù),讓學(xué)生通過考核能夠提高自己的一些處理事情的能力,增加課程的學(xué)習(xí)樂趣,達(dá)到更好的教學(xué)效果。
結(jié)束語
隨著社會的發(fā)展,信息安全技術(shù)必然會成為維護(hù)社會安穩(wěn)的必要技術(shù)之一,因此,必須要做好大學(xué)計(jì)算機(jī)網(wǎng)絡(luò)安全課程的教學(xué),不僅提高學(xué)生對計(jì)算機(jī)網(wǎng)絡(luò)安全使用能力,還能增加學(xué)生的社會競爭技能。教師需要針對不同需求的學(xué)生群體,設(shè)計(jì)合理的教學(xué)內(nèi)容,采用最適合的教學(xué)方式,開展專業(yè)的實(shí)驗(yàn)訓(xùn)練,總體把握教學(xué)內(nèi)容的深淺,不斷提高教學(xué)質(zhì)量。
一、前言
隨著社會的不斷發(fā)展,計(jì)算機(jī)以各種不同的形式出現(xiàn)在人們生活中的各個(gè)地方,無論是家庭使用的計(jì)算機(jī)還是辦公使用的計(jì)算機(jī),都成為了不可缺少的電子產(chǎn)品。但隨著網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,越來越多的網(wǎng)絡(luò)安全問題讓人們在使用計(jì)算機(jī)的時(shí)候面臨信息被竊取的威脅。所以為了保證人們使用計(jì)算機(jī)的安全,對計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)進(jìn)行研究就顯得十分必要。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)是指在計(jì)算機(jī)連接到網(wǎng)絡(luò)的時(shí)候,通過有效的方式保證計(jì)算機(jī)信息不被竊取,并且防止計(jì)算機(jī)遭受病毒攻擊,以及為計(jì)算機(jī)使用者提供信息加密功能的技術(shù)。目前計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)中主要包含防火墻技術(shù)、PKI技術(shù)和數(shù)據(jù)加密技術(shù)。其中防火墻技術(shù)是主要是在計(jì)算機(jī)成功連接上網(wǎng)絡(luò)的時(shí)候,對網(wǎng)絡(luò)中存在的病毒進(jìn)行入侵的抵擋,保證計(jì)算機(jī)系統(tǒng)不會受到病毒的侵入,同時(shí)防火墻還能防止某些非法侵入的用戶進(jìn)入系統(tǒng)。PKI技術(shù)主要是用于計(jì)算機(jī)網(wǎng)絡(luò)中對電子商務(wù)、電子事務(wù)以及電子政務(wù)等活動的開展。而數(shù)據(jù)加密技術(shù)則是通過文件加密的方式防治進(jìn)入計(jì)算機(jī)系統(tǒng)的用戶訪問一些特殊文件,避免計(jì)算機(jī)用戶的信息出現(xiàn)泄漏。
三、局域網(wǎng)環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)面臨的威脅
(一)用戶使用過程中帶來的威脅
一些計(jì)算機(jī)用戶在使用計(jì)算機(jī)的過程中沒有足夠的安全意識,所以會出現(xiàn)重要文件不加密的情況。同時(shí),一些用戶在使用移動存儲設(shè)備的時(shí)候,在上傳或下載資料的時(shí)候未對設(shè)備進(jìn)行殺毒處理,從而導(dǎo)致一些存在于移動存儲設(shè)備中的病毒被帶入計(jì)算機(jī)中。這些行為都會對計(jì)算機(jī)的網(wǎng)絡(luò)安全造成嚴(yán)重的影響,導(dǎo)致用戶的數(shù)據(jù)丟失或被竊取。
(二)計(jì)算機(jī)病毒的威脅
計(jì)算機(jī)病毒對計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅很大,其通常很難被人們察覺,并且具有極強(qiáng)的傳染性和可復(fù)制性,能夠?qū)τ?jì)算機(jī)系統(tǒng)造成嚴(yán)重的破壞。計(jì)算機(jī)病毒主要是在侵入系統(tǒng)后對系統(tǒng)中中的數(shù)據(jù)進(jìn)行破壞,或是攻擊計(jì)算機(jī)的系統(tǒng),導(dǎo)致計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,病毒的更新也越來越快,并且新型的病毒往往會對計(jì)算機(jī)造成更大的破壞,導(dǎo)致用戶用戶損失更多的經(jīng)濟(jì)利益。
(三)局域網(wǎng)管理制度不健全帶來的威脅
對于計(jì)算機(jī)網(wǎng)絡(luò)而言,制定較為嚴(yán)格的管理制度是在局域網(wǎng)環(huán)境背景下的核心保障。但是在我過的計(jì)算機(jī)局域網(wǎng)管理中,普遍存在對局域網(wǎng)安全不重視的情況,不僅缺少必要的資金投入,更是缺乏網(wǎng)絡(luò)安全專業(yè)人才。同時(shí),在局域網(wǎng)環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全管理設(shè)備的硬件配置也不能滿足要求,使用的基本上是過時(shí)的硬件設(shè)備及網(wǎng)絡(luò)設(shè)施。這樣就導(dǎo)致國內(nèi)的局域網(wǎng)環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全管理存在很多漏洞,不能保證計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行。
四、局域網(wǎng)環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
(一)對重要的文件實(shí)行備份處理
用戶在使用計(jì)算機(jī)的過程中,一般都會有重要的數(shù)據(jù)儲存在計(jì)算機(jī)內(nèi)。但是在計(jì)算機(jī)出現(xiàn)故障或是系統(tǒng)崩潰的時(shí)候,這些數(shù)據(jù)會很容易丟失,給計(jì)算機(jī)用戶造成嚴(yán)重的損失。為了防止這種情況的發(fā)生,就需要對計(jì)算機(jī)中儲存的重要數(shù)據(jù)進(jìn)行備份處理。這樣就能避免計(jì)算機(jī)系統(tǒng)故障是造成數(shù)據(jù)的丟失,從而保障用戶的基本利益。
(二)建立防病毒入侵檢測系統(tǒng)
目前,防火墻的建立在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中能夠很好地保護(hù)計(jì)算機(jī),防止病毒入侵計(jì)算機(jī)系統(tǒng),并且避免計(jì)算機(jī)遭到網(wǎng)絡(luò)黑客的攻擊。但是僅僅依靠防火墻來保護(hù)計(jì)算機(jī)并不能滿足當(dāng)前的計(jì)算機(jī)保護(hù)需求,因?yàn)殡S著病毒的不斷更新,一些病毒在入侵計(jì)算機(jī)的時(shí)候不會被防火墻發(fā)現(xiàn),甚至可以直接穿過防火墻對計(jì)算機(jī)進(jìn)行攻擊并入侵計(jì)算機(jī)局域網(wǎng)。這樣的情況對對計(jì)算機(jī)用戶的利益造成嚴(yán)重的損害。所以需要建立完善的防病毒入侵檢測系統(tǒng),通過對防火墻的補(bǔ)充,來完成對計(jì)算機(jī)的全面保護(hù)。
(三)加強(qiáng)對操作人員的網(wǎng)絡(luò)安全培訓(xùn)
在實(shí)際的計(jì)算機(jī)網(wǎng)絡(luò)安全工作中,所有的操作都需要有操作人員來完成。所以操作人員在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中起到了主要作用,其專業(yè)知識素養(yǎng)將會直接影響計(jì)算機(jī)網(wǎng)絡(luò)的安全。根據(jù)目前的情況來看,一些操作人員的專業(yè)素養(yǎng)較低,不能完成網(wǎng)絡(luò)安全中的基本操作,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)存在很多不安全因素。所以,必須要經(jīng)常對操作人員進(jìn)行專業(yè)的培訓(xùn),通過必要的專業(yè)知識強(qiáng)化,讓其能在工作中應(yīng)對各種問題,從而保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。
(四)制定完善的安全保護(hù)方案
在實(shí)際的操作過程中,在完美的安全保護(hù)措施都有可能被計(jì)算機(jī)病毒攻破,從而失去對計(jì)算機(jī)的保護(hù)能力,給計(jì)算機(jī)的正常運(yùn)行帶來多種威脅。所以需要制定完善的安全保護(hù)方案,并建立多層次的保護(hù)系統(tǒng),并將各個(gè)層次的保護(hù)結(jié)合起來。通過多層次保護(hù)系統(tǒng)的建立,及時(shí)其中的某些保護(hù)系統(tǒng)被攻破,還可以使用剩下的保護(hù)系統(tǒng)完成對計(jì)算機(jī)網(wǎng)絡(luò)的保護(hù),從而有效提升計(jì)算機(jī)網(wǎng)絡(luò)的安全。而完善的安全保護(hù)方案能夠?qū)τ?jì)算機(jī)各個(gè)方面的運(yùn)行進(jìn)行監(jiān)控和檢測,從而避免病毒的傳播和非法的入侵行為。
五、討論與建議
對于局域網(wǎng)網(wǎng)絡(luò)安全的保障而言,其不能僅僅依靠計(jì)算機(jī)自帶的防火墻和安裝的殺毒軟件,還需要對計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行全面的管理,并且在操作人員的實(shí)際操作下完成對計(jì)算機(jī)網(wǎng)絡(luò)的保護(hù)。同時(shí),還要對計(jì)算機(jī)內(nèi)部的操作進(jìn)行控制,避免計(jì)算機(jī)系統(tǒng)崩潰或遭到病毒入侵時(shí)給用戶造成不必要的損失。(作者單位:曲阜師范大學(xué))
參考文獻(xiàn):
該企業(yè)為了確保計(jì)算機(jī)網(wǎng)絡(luò)安全,自2010年以來,就注重計(jì)算機(jī)網(wǎng)絡(luò)安全體系的完善,在不斷促進(jìn)硬件環(huán)境改善的同時(shí),還注重良好網(wǎng)絡(luò)運(yùn)行環(huán)境的構(gòu)建,并對計(jì)算機(jī)系統(tǒng)內(nèi)各種重要的設(shè)備實(shí)施了重點(diǎn)化的管理。在計(jì)算機(jī)網(wǎng)絡(luò)安全體系的構(gòu)建過程中,不僅及時(shí)對網(wǎng)絡(luò)系統(tǒng)進(jìn)行維護(hù)和檢查,還建立了企業(yè)網(wǎng)絡(luò)安全管理小組,由企業(yè)領(lǐng)導(dǎo)任小組長,各部門負(fù)責(zé)人為組員,并使其從高校定點(diǎn)培養(yǎng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員、切實(shí)加強(qiáng)與高校的合作,并逐漸成為企業(yè)的專職計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)員,從而在企業(yè)領(lǐng)導(dǎo)的帶領(lǐng)下,切實(shí)做好企業(yè)網(wǎng)絡(luò)的維護(hù)工作,對于促進(jìn)企業(yè)的可持續(xù)發(fā)展和計(jì)算機(jī)網(wǎng)絡(luò)安全奠定了堅(jiān)實(shí)的組織基礎(chǔ)。
2致力于計(jì)算機(jī)網(wǎng)絡(luò)防火墻技術(shù)的應(yīng)用
為了更好地確保企業(yè)計(jì)算網(wǎng)絡(luò)的安全,該企業(yè)始終致力于計(jì)算機(jī)網(wǎng)絡(luò)防火墻的構(gòu)筑,切實(shí)加強(qiáng)防火墻技術(shù)的應(yīng)用,為保證計(jì)算機(jī)中的軟硬件不被侵襲提供了強(qiáng)大的保障。在預(yù)防信息被盜的同時(shí)隔離不同網(wǎng)絡(luò)的信息,并及時(shí)過濾各種網(wǎng)絡(luò)信息,為計(jì)算機(jī)網(wǎng)絡(luò)安全的高效運(yùn)行奠定了堅(jiān)實(shí)的基礎(chǔ)。
3致力于計(jì)算機(jī)數(shù)據(jù)加密技術(shù)處理工作的開展
為了進(jìn)一步強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全,在做好上述工作的同時(shí),該企業(yè)始終注重?cái)?shù)據(jù)加密技術(shù)處理工作的開展,及時(shí)處理企業(yè)運(yùn)行中的各種重要信息,從而預(yù)防信息被泄露。而且即便是泄露,別人也不懂其真正的含義,這為企業(yè)機(jī)密的保護(hù)注入了強(qiáng)勁的動力。
4致力于網(wǎng)絡(luò)安全意識的提高
網(wǎng)絡(luò)的安全意識在一定程度上決定了技術(shù)機(jī)網(wǎng)絡(luò)技術(shù)的安全性,只有網(wǎng)絡(luò)安全意識提高了,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全性才會有保障。網(wǎng)絡(luò)安全意識若過低,就會使計(jì)算機(jī)網(wǎng)絡(luò)不能正常運(yùn)作,會頻發(fā)計(jì)算機(jī)死機(jī)的情況。所以,提高網(wǎng)絡(luò)安全意識是勢在必行的,需要加強(qiáng)對網(wǎng)絡(luò)安全意識的重視程度,及時(shí)關(guān)注電腦的使用安全,定期用相應(yīng)的殺毒軟件對電腦進(jìn)行全方位的殺毒檢查。
5致力于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的完善
要想完全解決計(jì)算機(jī)網(wǎng)絡(luò)安全,就必須致力于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的完善。需要在網(wǎng)站中設(shè)立訪問的認(rèn)證板塊,這樣就可以有效監(jiān)督相關(guān)的訪問用戶。并且需要設(shè)置訪問的時(shí)間段,這樣不僅可以進(jìn)行網(wǎng)絡(luò)安全監(jiān)管,也有利于縮短用戶的上網(wǎng)時(shí)間。同時(shí)需要設(shè)置登陸的攔截模式,可以一定程度地阻止相關(guān)用戶的不法登陸。定時(shí)對操作軟件進(jìn)行檢測,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在設(shè)計(jì)完善之后,才能確保企業(yè)有固定的信息來源,信息得以穩(wěn)定保存,這都會有助于保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
6委托專業(yè)的網(wǎng)絡(luò)公司從事企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理
當(dāng)前,隨著現(xiàn)代網(wǎng)絡(luò)事業(yè)的不斷發(fā)展,市場上已經(jīng)出現(xiàn)很多專業(yè)從事企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理的企業(yè),所以現(xiàn)代企業(yè)可以將自身的計(jì)算機(jī)網(wǎng)絡(luò)安全管理業(yè)務(wù)進(jìn)行部分的分包和外包,能有效地促進(jìn)企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理成效的提升。
關(guān)鍵詞:
計(jì)算機(jī)網(wǎng)絡(luò)安全;防護(hù)技術(shù);分析
計(jì)算機(jī)的快速發(fā)展和普及,給人們的生活、工作均帶來了極大的便利,網(wǎng)絡(luò)信息技術(shù)的快速發(fā)展使得網(wǎng)絡(luò)安全越來越受到人們的重視。計(jì)算機(jī)網(wǎng)絡(luò)安全是一門專業(yè)性較強(qiáng)的計(jì)算機(jī)應(yīng)用技術(shù),其中信息安全技術(shù)、網(wǎng)絡(luò)技術(shù)以及通信技術(shù)均是其重要組成,本文主要就計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)進(jìn)行論述如下:
1計(jì)算機(jī)網(wǎng)絡(luò)安全概念
計(jì)算機(jī)安全在國際上有統(tǒng)一的概念,具體的就是:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。計(jì)算機(jī)網(wǎng)絡(luò)安全指的就是在網(wǎng)絡(luò)連接條件下,計(jì)算機(jī)系統(tǒng)可能遭受到重要信息的破壞、泄露等,計(jì)算機(jī)網(wǎng)絡(luò)安全可能涉及到個(gè)人隱私的泄露,同時(shí)也可能造成商業(yè)機(jī)密的泄露,因此計(jì)算機(jī)網(wǎng)絡(luò)安全與我們每個(gè)人的生活都是息息相關(guān),重視計(jì)算機(jī)網(wǎng)絡(luò)安全是維持計(jì)算機(jī)整體安全性的保障。
2計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀分析
計(jì)算機(jī)網(wǎng)絡(luò)安全由于在其中有了網(wǎng)絡(luò)的連接誒作用,因此相對于單一的計(jì)算機(jī)安全,計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)更大。不過在當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全并沒有引起足夠重視,通常在一些大的企業(yè)、國家機(jī)關(guān)以及商業(yè)機(jī)構(gòu)中對于計(jì)算機(jī)網(wǎng)絡(luò)安全顯得較為重視,但是在個(gè)人使用的計(jì)算機(jī)網(wǎng)絡(luò)安全方面重視程度不夠,有時(shí)郵箱里會有不明郵件,這時(shí),好奇心的驅(qū)使讓有些人去打開了鏈接,造成計(jì)算機(jī)的中毒,這種系統(tǒng)安全包括網(wǎng)絡(luò)世界里各種各樣的網(wǎng)站的安全性。此外,當(dāng)前網(wǎng)絡(luò)管理員在管理上表現(xiàn)得不盡人意,由于沒用專業(yè)的知識,可能一部分是學(xué)習(xí)管理的,還有一部分是學(xué)習(xí)安全的,還有學(xué)習(xí)電子信息的,總之綜合性的人才很少,這使得他們在管理過程中不能及時(shí)發(fā)現(xiàn)問題,有的發(fā)現(xiàn)了問題,卻又不知道如何去解決它,這種似懂非懂的管理,在影響了信息化發(fā)展的同時(shí)也造成了人才的浪費(fèi);網(wǎng)絡(luò)安全事故大多數(shù)是由于在管理方面出現(xiàn)的問題引起的,包括管理制度的具體實(shí)施,管理方式的正確運(yùn)用和在管理中管理人員所起的作用,這些缺陷使得管理人員在實(shí)際的管理中比較混亂,缺乏整體性和系統(tǒng)性。
3計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)分析
3.1防火墻技術(shù)防火墻對于大多數(shù)使用計(jì)算機(jī)的人都不是很陌生,但是對于防火墻技術(shù)了解的人并不多,防火墻指的是在計(jì)算機(jī)網(wǎng)絡(luò)或者網(wǎng)絡(luò)安全區(qū)域內(nèi)一系列部件的組合,防火強(qiáng)是計(jì)算機(jī)網(wǎng)絡(luò)安全最基本的保護(hù)技術(shù),防火墻的設(shè)置可以由使用計(jì)算機(jī)的人員自行控制,可以關(guān)閉防火墻,同時(shí)也可以打開防火墻,防火墻是計(jì)算機(jī)網(wǎng)絡(luò)信息進(jìn)入計(jì)算機(jī)的唯一通道,同時(shí)防火墻還能保證計(jì)算機(jī)內(nèi)部使用者訪問網(wǎng)絡(luò)的唯一權(quán)限。防火墻具有較高的抗攻擊能力,一般電腦病毒、木馬等無法通過防火墻對計(jì)算機(jī)造成影響,但是如果在使用計(jì)算機(jī)過程中關(guān)閉了防火墻則很容易造成計(jì)算機(jī)信息安全的泄露,因此防火墻技術(shù)是計(jì)算機(jī)信息安全保護(hù)的基礎(chǔ)技術(shù)。
3.2訪問控制技術(shù)計(jì)算機(jī)網(wǎng)絡(luò)不僅可以促進(jìn)信息的交流,實(shí)現(xiàn)資源共享,同時(shí)也為病毒、木馬以及黑客等提供了訪問計(jì)算機(jī)的通道,所以通常需要對訪問進(jìn)行控制,從而保護(hù)好計(jì)算機(jī)網(wǎng)絡(luò)安全,降低由此造成的信息泄露等。在訪問技術(shù)方面一方面可通過路由器實(shí)現(xiàn)訪問限制,另一方面可以對計(jì)算機(jī)中的系統(tǒng)文件設(shè)置訪問權(quán)限,這樣在局域網(wǎng)范圍內(nèi)提高了信息安全,重要系統(tǒng)文件的訪問也受到了保護(hù),這樣計(jì)算機(jī)網(wǎng)絡(luò)信息安全得到了保障。
3.3加密技術(shù)計(jì)算機(jī)網(wǎng)絡(luò)加密技術(shù)一方面可以避免計(jì)算機(jī)信息的泄露,另一方面可以保障網(wǎng)絡(luò)的系統(tǒng)安全,在具體的計(jì)算機(jī)網(wǎng)絡(luò)安全加密技術(shù)應(yīng)用過程中可以通過增加密鑰提高系統(tǒng)的安全性,這種對計(jì)算機(jī)系統(tǒng)進(jìn)行加密避免了重要信息的外泄,使得計(jì)算機(jī)系統(tǒng)安全性更高,可靠性更強(qiáng),特別是對于計(jì)算機(jī)用戶而言,對于計(jì)算中中一些關(guān)鍵的節(jié)點(diǎn)信息都可以通過加密技術(shù)保證信息安全,這樣數(shù)據(jù)在傳輸過程中安全性同樣的會增加。
3.4病毒防范技術(shù)計(jì)算機(jī)網(wǎng)絡(luò)安全中一個(gè)主要的威脅就是計(jì)算機(jī)病毒,對于計(jì)算機(jī)病毒一般可以通過計(jì)算機(jī)使用者安裝網(wǎng)絡(luò)軟件實(shí)現(xiàn)病毒的攔截、查殺,通過定期的病毒掃描可保證計(jì)算機(jī)網(wǎng)絡(luò)安全,在這種計(jì)算機(jī)技術(shù)中可以通過加密執(zhí)行程序?qū)崿F(xiàn)對計(jì)算機(jī)的讀寫保護(hù)、系統(tǒng)監(jiān)控,從而有效防止病毒對計(jì)算機(jī)的入侵。
3.5備份和鏡像技術(shù)備份是做好個(gè)人重要資料保護(hù)的一種有效方法,同時(shí)也是提高計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)方法,經(jīng)常的備份可避免在計(jì)算機(jī)系統(tǒng)出現(xiàn)癱瘓或者重裝系統(tǒng)后重要數(shù)據(jù)的丟失。這對于一些企業(yè)、政府機(jī)關(guān)而言顯得尤為重要;除了備份外,鏡像技術(shù)也是一種重要的技術(shù),通過鏡像可保證在計(jì)算機(jī)出現(xiàn)問題時(shí)系統(tǒng)的正常使用。
3.6漏洞掃描和修復(fù)技術(shù)計(jì)算機(jī)在使用過程中定期的會出現(xiàn)系統(tǒng)漏洞,而系統(tǒng)漏洞具有一定的安全風(fēng)險(xiǎn)存在,因此在使用計(jì)算機(jī)過程中,對于出現(xiàn)的系統(tǒng)漏洞需要及時(shí)的進(jìn)行修復(fù),而且這種修復(fù)必須是全面的、全方位的。同時(shí)在系統(tǒng)漏洞修復(fù)完成后還需要進(jìn)一步檢測系統(tǒng)安全,確保系統(tǒng)漏洞成功修復(fù),現(xiàn)階段使用的一些系統(tǒng)類軟件中都帶有系統(tǒng)漏洞的檢測,因此使用者在使用過程中對于出現(xiàn)的漏洞需要及時(shí)解決。
4結(jié)束語
21世紀(jì)的今天是一個(gè)高度信息化的時(shí)代,大量的信息資源都需要通過計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)資源共享,但是計(jì)算器網(wǎng)絡(luò)中潛在的一些安全風(fēng)險(xiǎn)則成為了信息泄露、企業(yè)財(cái)產(chǎn)損失的主要原因,因此加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)管理是保證網(wǎng)絡(luò)安全的重要工作,在實(shí)際的應(yīng)用中可將多種計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)聯(lián)合使用,從而進(jìn)一步提高計(jì)算機(jī)網(wǎng)路安全性。
參考文獻(xiàn)
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1006-8937(2014)5-0010-02
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展極大地改變了人們的生活方式,深遠(yuǎn)影響著人們?nèi)粘9ぷ鞯陌l(fā)展,是當(dāng)前社會不可缺少、不可替代的技術(shù)類型。然而隨著其向更層次的發(fā)展后,一系列因計(jì)算進(jìn)網(wǎng)絡(luò)技術(shù)而附加產(chǎn)生的問題接踵而至,很大程度上對其長遠(yuǎn)發(fā)展造成了阻礙。近年來,關(guān)于計(jì)算機(jī)病毒、計(jì)算機(jī)黑客攻擊而造成的全球互聯(lián)網(wǎng)和軍事情報(bào)網(wǎng)及商業(yè)等頻頻癱瘓的狀況此起彼伏,傳播速度快、破壞能力強(qiáng)、影響范圍廣的病毒入侵使得計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)時(shí)刻經(jīng)受著挑戰(zhàn)。因此,掌握先進(jìn)的網(wǎng)絡(luò)安全防護(hù)技術(shù)變得十分必要。
1 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)存在的安全隱患
1.1 關(guān)于計(jì)算機(jī)病毒造成的安全隱患
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)深刻地透入到人們生活的各個(gè)角落,人們對其認(rèn)識了解也不在少數(shù),同樣的對可能引發(fā)安全隱患的病毒也不陌生。計(jì)算機(jī)網(wǎng)絡(luò)病毒的種類有很多,最常見的當(dāng)屬木馬病毒,它傳播速度快、破壞力大且難以根除,使得其在各大互聯(lián)網(wǎng)絡(luò)肆意橫行,時(shí)時(shí)刻對網(wǎng)絡(luò)安全造成致命的威脅。而且計(jì)算機(jī)病毒的存在具有較強(qiáng)的隱蔽性,不易被察覺。很多計(jì)算機(jī)用戶往往是在毫無防備的情況下感染上的,這些病毒大多潛藏在諸多非專業(yè)的資料網(wǎng)站內(nèi),用戶在下載這些資料時(shí)病毒就趁機(jī)入侵,使資料下載用戶的計(jì)算機(jī)硬件遭到破壞并出現(xiàn)相應(yīng)的安全漏洞,長期受到病毒的侵?jǐn)_威脅。計(jì)算機(jī)病毒有良性病毒和惡性病毒的區(qū)別,惡性病毒具有超輕的傳染性、隱蔽性、破壞性等特點(diǎn),難以及時(shí)發(fā)現(xiàn)、徹底清除,在相當(dāng)長的時(shí)間和廣闊的范圍內(nèi)對計(jì)算機(jī)用戶構(gòu)成極大地困擾。良性病毒帶來的破壞力相對較弱、時(shí)間較短、危害范圍也更小,可以在發(fā)現(xiàn)后利用殺毒軟件進(jìn)行徹底清除。
1.2 關(guān)于黑客攻擊造成的安全隱患
黑客攻擊是影響計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全的另一重要因素。黑客攻擊是人為的未經(jīng)管理者和法律許可就直接進(jìn)入其電腦,完成破壞電腦管理者計(jì)算機(jī)硬件系統(tǒng)和軟件系統(tǒng)的操作,使管理者電腦出現(xiàn)嚴(yán)重的漏洞,用戶電腦中的資料信息遭到竊取,并且還會將隱藏的病毒程序種植于用戶電腦之中,長期的對用戶電腦進(jìn)行破壞性操作控制。黑客攻擊相較于一般的病毒入侵更具威脅性,人為的不可控性是黑客攻擊難以防范的最根本問題。
1.3 計(jì)算機(jī)系統(tǒng)軟件漏洞造成的安全隱患
計(jì)算機(jī)應(yīng)用系統(tǒng)本身存在著不少系統(tǒng)漏洞,這些漏洞對計(jì)算機(jī)本身的網(wǎng)絡(luò)安全并不會構(gòu)成任何威脅,但這些固有的漏洞為黑客攻擊、惡意軟件侵入、病毒滋生提供了可乘之機(jī),一旦黑客、不法分子及病毒掌握這些漏洞,他們便會趁虛而入,此時(shí)原本無害的系統(tǒng)漏洞就成了病毒滋生的溫床和計(jì)算機(jī)遭受入侵的幫兇。
1.4 安全配置不當(dāng)造成的隱患
在計(jì)算機(jī)操作過程中,如果安全配置不當(dāng)也會引發(fā)相應(yīng)的安全隱患。安全配置的合理設(shè)置如同計(jì)算機(jī)自身的“看家本領(lǐng)”,良好的配置才能練就過硬的安全防護(hù)能力,若是配置不當(dāng),很多安全防護(hù)軟件便不能正常使用,也不能發(fā)揮其為計(jì)算機(jī)用戶安全保駕護(hù)航的作用,更會給計(jì)算機(jī)留下漏洞,形成網(wǎng)絡(luò)缺口,最終導(dǎo)致病毒入侵的后果。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)建設(shè)的必要性
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的普及性、廣泛性、便捷性等特點(diǎn)使得其在全世界范圍內(nèi)擁有廣大深厚的用戶基礎(chǔ),這在為人們生活提供便利的同時(shí)更存在著相對等的安全隱患,一旦問題產(chǎn)生,可影響輻射的范圍是全球性的。網(wǎng)絡(luò)安全狀態(tài)下可以惠及全球,網(wǎng)絡(luò)存在隱患時(shí)也可以波及全球,因而全球的計(jì)算機(jī)網(wǎng)絡(luò)用戶都必須時(shí)刻警惕網(wǎng)絡(luò)安全隱患的侵?jǐn)_,并且在全球范圍內(nèi)建設(shè)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)建設(shè)的防護(hù)體系,在問題發(fā)生后迅速作出反應(yīng),并且及時(shí)進(jìn)行信息交流傳達(dá),將破壞范圍降到最小,造成的損失減到最低,確保全球網(wǎng)絡(luò)通信環(huán)境的安全可靠。計(jì)算機(jī)網(wǎng)絡(luò)安全遭到威脅和破壞后帶來的損失是不可估量的,信息竊取、網(wǎng)絡(luò)癱瘓等造成人們生產(chǎn)生活難以正常繼續(xù),商業(yè)及軍事情報(bào)遭泄露帶來的危害是更廣范圍更深層次的,極有可能引發(fā)社會騷亂、局勢動蕩,因此必須加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的開發(fā)與研究,力求做到防患于未然,即便問題出現(xiàn)也可以第一時(shí)間內(nèi)妥善解決,將危害損失降到最低。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略
3.1 針對病毒入侵采取防火墻技術(shù)
利用防火墻技術(shù)構(gòu)筑起計(jì)算機(jī)網(wǎng)絡(luò)安全的一道屏障,將內(nèi)網(wǎng)與外網(wǎng)通信過程中程序的訪問進(jìn)行控制,有選擇的訪問安全可靠的資源網(wǎng)站,對存在安全隱患的訪問程序進(jìn)行首輪篩選攔截,確保網(wǎng)絡(luò)通信正常運(yùn)行。防火墻本身具有一定的抗攻擊能力,目前常用的防火墻技術(shù)主要有包過濾防火墻、地址轉(zhuǎn)換防火墻和防火墻三種。這三種防火墻技術(shù)通過濾除不可信地址的信息接收與發(fā)送,轉(zhuǎn)換內(nèi)網(wǎng)地址、隱藏終端地址,利用服務(wù)器與網(wǎng)絡(luò)服務(wù)器溝通等手段不斷加強(qiáng)內(nèi)網(wǎng)的安全穩(wěn)定性。防火墻技術(shù)是目前計(jì)算機(jī)網(wǎng)絡(luò)安全最基本的防護(hù)技術(shù),但也是必不可少的防護(hù)措施,需要推廣使用。
3.2 針對黑客攻擊采用訪客控制技術(shù)
訪問控制管理技術(shù)可以保障網(wǎng)絡(luò)系統(tǒng)在可控的范圍內(nèi)被訪問,使網(wǎng)絡(luò)資源不會被非法利用和訪問。對于入網(wǎng)環(huán)節(jié)實(shí)施首層訪問控制,并且對進(jìn)入者的訪問時(shí)間、訪問內(nèi)容、訪問權(quán)限都作出明確限制。還需要計(jì)算機(jī)網(wǎng)絡(luò)用戶對系統(tǒng)相關(guān)文件設(shè)置相應(yīng)權(quán)限,篩選出符合訪問權(quán)限者,及時(shí)報(bào)告并阻截不符合權(quán)限者。還可以使用身份認(rèn)證技術(shù)對網(wǎng)絡(luò)用戶進(jìn)行身份認(rèn)證,并對用戶限定相應(yīng)的網(wǎng)絡(luò)操作權(quán)限,這一操作的設(shè)定將加大非法用戶的訪問難度還可以對網(wǎng)絡(luò)不明用戶的不正常操作行為進(jìn)行記錄。網(wǎng)絡(luò)管理人員必須做好對整個(gè)網(wǎng)絡(luò)系統(tǒng)的監(jiān)控,記錄好服務(wù)器登錄用戶信息,一旦有異常出現(xiàn),可利用聲音、文字等多種方式進(jìn)行應(yīng)急報(bào)警,提升網(wǎng)絡(luò)管理者的警惕性,及時(shí)阻攔黑客的不良攻擊,有效預(yù)防來自外部的惡意攻擊。
3.3 針對計(jì)算機(jī)系統(tǒng)軟件漏洞造成的隱患
計(jì)算機(jī)本身的漏洞問題是固有的,為保證計(jì)算機(jī)網(wǎng)絡(luò)安全必須定時(shí)的對系統(tǒng)漏洞做全盤掃描,深度清理。發(fā)現(xiàn)漏洞后及時(shí)修補(bǔ),不給黑客、不法分子以可乘之機(jī)。計(jì)算機(jī)本身存在的漏洞若不及時(shí)發(fā)現(xiàn)并修復(fù),很可能會產(chǎn)生外部病毒入侵、黑客攻擊與系統(tǒng)本身的漏洞“里應(yīng)外合”的嚴(yán)重后果,造成的影響更是毀滅性的,因此必須嚴(yán)格搞好系統(tǒng)本身的漏洞監(jiān)控修復(fù)工作,真正做到防患于未然。
3.4 入侵檢測技術(shù)
入侵檢測技術(shù)相較于其他防御技術(shù)有很大的不同,它扭轉(zhuǎn)了原來被動防御的劣勢,主動出擊,主動展開計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的防護(hù)工作,掌握一定的主動性,及時(shí)對異常入侵者做出反應(yīng)。入侵檢測技術(shù)可以與多種相關(guān)技術(shù)合作,共同制定出與網(wǎng)絡(luò)環(huán)境相適應(yīng)的安全規(guī)則,從而對網(wǎng)絡(luò)獲取的信息進(jìn)行分析檢測,并時(shí)刻對網(wǎng)絡(luò)運(yùn)行狀態(tài)進(jìn)行監(jiān)控,及時(shí)排除網(wǎng)絡(luò)中存在的安全威脅。
3.5 搞好計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)人員培訓(xùn),建設(shè)專業(yè)的防護(hù)人
才隊(duì)伍
計(jì)算機(jī)是由人發(fā)明創(chuàng)造的,其操作使用者是人類,其管理維護(hù)者更是計(jì)算機(jī)專業(yè)人員,因此為了做好計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù),專業(yè)的網(wǎng)絡(luò)管理維護(hù)人員是必不可少的。搞好計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)專業(yè)管理人員的培訓(xùn)、建設(shè)專業(yè)的防護(hù)人才隊(duì)伍,提高其處理解決問題的能力,可以有效的對計(jì)算機(jī)的信息管理安全進(jìn)行控制,保障網(wǎng)絡(luò)通信安全暢通運(yùn)行。
3.6 加強(qiáng)網(wǎng)絡(luò)安全防范意識
計(jì)算機(jī)網(wǎng)絡(luò)安全問題產(chǎn)生的很大一部分原因在于計(jì)算機(jī)網(wǎng)絡(luò)用戶的安全防范意識薄弱,缺乏有力的信息甄別能力,容易受到虛假不良信息的誘惑侵蝕,從而無意中進(jìn)入到病毒攜帶網(wǎng)站的圈套,進(jìn)而受到病毒感染、木馬入侵等危害計(jì)算機(jī)網(wǎng)絡(luò)安全的干擾。因此廣大計(jì)算機(jī)網(wǎng)絡(luò)用戶務(wù)必有較強(qiáng)的網(wǎng)絡(luò)安全防護(hù)意識,對瀏覽網(wǎng)頁時(shí)自動彈出的信息窗口作仔細(xì)的甄別,確保其安全可靠后再選擇進(jìn)入頁面,對于安全性不能確定的網(wǎng)頁要及時(shí)舉報(bào)攔截,將網(wǎng)絡(luò)安全防護(hù)的意識牢牢樹立于腦海之中。
3.7 利用多種新興媒體加大網(wǎng)絡(luò)安全維護(hù)的宣傳力度
新興的媒體客戶端在廣大計(jì)算機(jī)用戶中有著深厚的用戶基礎(chǔ),在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)工作中,二者可以互相結(jié)合,利用媒體宣傳安全上網(wǎng)、防范網(wǎng)絡(luò)危險(xiǎn)的知識和方法,營造安全和諧的上網(wǎng)環(huán)境,對于諸多惡意信息網(wǎng)站要及時(shí)舉報(bào)、曝光,必要時(shí)進(jìn)行關(guān)閉處理,避免網(wǎng)絡(luò)用戶二次上當(dāng)。在安全上網(wǎng)的方法指導(dǎo)下,計(jì)算機(jī)網(wǎng)絡(luò)用戶就可以走出操作使用時(shí)的盲區(qū),在最大限度內(nèi)做到趨利避害。
3.8 用資料備份儲存技術(shù)
計(jì)算機(jī)用戶在日常的工作學(xué)習(xí)和生活中會將大量的數(shù)據(jù)信息資料存入電腦之中,這在網(wǎng)絡(luò)安全暢通的情況下是非常方便的,但計(jì)算機(jī)網(wǎng)絡(luò)若遭到破壞或損毀,內(nèi)存的資料也就不復(fù)存在的,這就要求采用資料備份存儲技術(shù),將計(jì)算機(jī)內(nèi)的個(gè)人資料信息作出備份存儲,避免資料信息丟失,給生活工作帶來不便。
4 結(jié) 語
計(jì)算機(jī)網(wǎng)絡(luò)在人們的生活工作中滲透得越來越深入,已經(jīng)日漸成為人們生活中必不可少的一部分,人們的衣食住行都與之有著密不可分的聯(lián)系,其在人們生活中扮演的重要角色已經(jīng)無可替代,而且在更長遠(yuǎn)的時(shí)間里,計(jì)算機(jī)網(wǎng)絡(luò)對人們生活的影響會更加透徹,更加廣泛,人們的生活較之于現(xiàn)在也會發(fā)生更加深刻的變革。人們的生活會向著智能、簡約的趨勢發(fā)展,這種生活追求的實(shí)現(xiàn)必須依賴于安全可靠的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)。換言之,安全的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境和可靠地計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)是確保人們生活日漸美好的充分必要條件,因而全世界范圍內(nèi)的網(wǎng)絡(luò)用戶都必須為實(shí)現(xiàn)這一目標(biāo)而共同努力,營造文明上網(wǎng)的和諧環(huán)境、倡導(dǎo)安全上網(wǎng)的操作規(guī)范,做到全社會參與,共同抵制計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的侵襲。通過本文研究發(fā)現(xiàn),機(jī)損及網(wǎng)絡(luò)安全防護(hù)不僅需要技術(shù)上的革新,還需要網(wǎng)絡(luò)用戶的積極響應(yīng)參與,二者有效配合才可以充分保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。
參考文獻(xiàn):
隨著計(jì)算機(jī)技術(shù)網(wǎng)絡(luò)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)對國民經(jīng)濟(jì)發(fā)展和社會進(jìn)步發(fā)揮著很大作用。目前,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)在醫(yī)院得到廣泛應(yīng)用,網(wǎng)絡(luò)安全問題成為需要特別關(guān)注的問題。醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全也就是利用網(wǎng)絡(luò)技術(shù)措施和網(wǎng)絡(luò)管理控制措施,加強(qiáng)對在網(wǎng)絡(luò)上傳輸信息的安全性防護(hù)以及對組成網(wǎng)絡(luò)系統(tǒng)的軟件、硬件進(jìn)行管理,從而達(dá)到計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的保密性、可用性、完整性。本文對醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全方面存在的問題進(jìn)行了分析,并針對存在的問題提出了相應(yīng)解決措施。
一、醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全方面存在的主要問題
隨著醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的全面應(yīng)用,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全方面存在的問題日益突出,網(wǎng)絡(luò)安全威脅既有來自(意外事故、自然災(zāi)害),又有來自(計(jì)算機(jī)病毒、黑客攻擊)人為攻擊威脅。
(一)計(jì)算機(jī)病毒、惡意程序的威脅日益嚴(yán)重
黑客攻擊、系統(tǒng)漏洞、病毒泛濫等諸多問題,對醫(yī)院的正常運(yùn)營造成一定的影響,目前,一些醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全事件都是由“失控”的網(wǎng)絡(luò)行為和脆弱的用戶端引起的。在醫(yī)院網(wǎng)絡(luò)中,濫用政府禁用軟件、私自訪問外部網(wǎng)絡(luò);在用戶終端計(jì)算機(jī)沒有及時(shí)更新病毒庫和升級系統(tǒng)補(bǔ)丁的現(xiàn)象普遍存在。“失控”的網(wǎng)絡(luò)終端,只要接入網(wǎng)絡(luò),潛在的安全威脅就有可能被黑客利用,造成整個(gè)網(wǎng)絡(luò)都存在不安全狀態(tài)。要想保證整個(gè)網(wǎng)絡(luò)安全,就要防止威脅入侵網(wǎng)絡(luò),保證用戶終端的安全,做到對終端用戶能夠進(jìn)行有效控制。
目前,計(jì)算機(jī)網(wǎng)絡(luò)殺手已逐漸“專業(yè)化、集團(tuán)化”,使得醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全受到嚴(yán)重挑戰(zhàn),他們通常采用比較具有破壞力和隱蔽性的手段,使得醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全防范難度加大。從最初的放置特洛伊木馬程序、計(jì)算機(jī)蠕蟲、制造傳播病毒,到現(xiàn)在的利用制造邏輯炸彈、系統(tǒng)漏洞、軟件等惡意,這些惡意程序破壞力極強(qiáng)、比較頑固,對網(wǎng)絡(luò)安全造成很大的威脅。
(二)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)沒有做到明確的信息安全策略
目前,很多醫(yī)院沒有對醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)提出嚴(yán)格的要求。一些醫(yī)院沒有依據(jù)醫(yī)院的計(jì)算機(jī)網(wǎng)絡(luò)安全目標(biāo)制定出當(dāng)前醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)實(shí)際情況的計(jì)算機(jī)網(wǎng)絡(luò)安全管理策略,沒有制訂醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的中、長期規(guī)劃,只是對網(wǎng)絡(luò)安全產(chǎn)品的采購比較重視。對于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)的一些新的網(wǎng)絡(luò)安全方面的問題,沒有及時(shí)對醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略進(jìn)行調(diào)整。這樣就會出現(xiàn)醫(yī)院網(wǎng)絡(luò)安全產(chǎn)品不能進(jìn)行適當(dāng)優(yōu)化和合理配置,發(fā)揮不了應(yīng)有的作用。
(三)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全制度不健全、信息安全意識不強(qiáng)
目前,很多醫(yī)院沒有科學(xué)制定計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,從很多安全案例可以看出,有些醫(yī)院即使制定了網(wǎng)絡(luò)安全管理制度但是卻很難得到實(shí)施。醫(yī)院內(nèi)部員工計(jì)算機(jī)網(wǎng)絡(luò)安全意識的缺乏和信息安全知識的缺乏是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的一大隱患。
二、針對醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全方面存在的問題應(yīng)采取的措施
(一)加大對醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)管理人員的網(wǎng)絡(luò)安全教育
要想實(shí)現(xiàn)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全就需要制定科學(xué)的網(wǎng)絡(luò)安全管理制定,同時(shí)也要加大對醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)管理人員的網(wǎng)絡(luò)安全教育,增強(qiáng)他們的信息安全意識。建立計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,關(guān)鍵是人的因素,也是制度的健全。健全和完善醫(yī)院網(wǎng)絡(luò)管理制度,主要是健全密鑰管理制度和加密管理制度,健全醫(yī)院機(jī)房管理制度。因此,很有必要對醫(yī)院全體職工,特別是計(jì)算機(jī)網(wǎng)絡(luò)管理人員進(jìn)行網(wǎng)絡(luò)安全防護(hù)意識教育,使他們清楚自己的職責(zé),樹立正確的網(wǎng)絡(luò)安全意識,要定期對網(wǎng)絡(luò)運(yùn)行情況進(jìn)行檢測,對網(wǎng)絡(luò)管理員定時(shí)進(jìn)行強(qiáng)化培訓(xùn),盡量配置專業(yè)網(wǎng)絡(luò)管理崗位,設(shè)置專職網(wǎng)絡(luò)管理員。
(二)通過訪問控制和身份驗(yàn)證策略
訪問控制是拒絕非授權(quán)用戶訪問網(wǎng)絡(luò)資源,同時(shí)又要保證授權(quán)用戶可以安全地訪問網(wǎng)絡(luò)資源。訪問控制是醫(yī)院內(nèi)部網(wǎng)絡(luò)安全的重要決策,主要包括風(fēng)險(xiǎn)分析、控制類型、權(quán)限控制、數(shù)據(jù)標(biāo)識、人員限制。身份驗(yàn)證是訪問者向計(jì)算機(jī)網(wǎng)絡(luò)發(fā)送請求,計(jì)算機(jī)網(wǎng)絡(luò)對訪問者身份進(jìn)行確認(rèn),也就是向計(jì)算機(jī)網(wǎng)絡(luò)表面身份的一種方法。一般有生物學(xué)特征點(diǎn)的身份驗(yàn)證、公開密鑰的身份驗(yàn)證、共享密鑰的身份驗(yàn)證。
無論是訪問控制還是身份驗(yàn)證都是為了防止非法人員入侵,保證合法用戶能夠正常訪問網(wǎng)絡(luò)資源,也是保證和維護(hù)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的重要措施。
(三)加強(qiáng)防火墻控制
防火墻技術(shù)是在網(wǎng)絡(luò)安全中應(yīng)用較普遍的一種技術(shù),通過預(yù)定義的安全策略,實(shí)施訪問控制,其作用比較明顯。防火墻是網(wǎng)絡(luò)之間實(shí)現(xiàn)訪問控制的一個(gè)或一組硬件或軟件系統(tǒng),是實(shí)施檢查的唯一出入口,本身具有較強(qiáng)的抗攻擊能力。防火墻是實(shí)現(xiàn)網(wǎng)絡(luò)安全最有效、最經(jīng)濟(jì)、最基本的安全措施之一,可以不對原有醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用系統(tǒng)進(jìn)行修改的情況下,符合安全要求。防火墻是在一個(gè)外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間提供的一種工具,是一種被動的技術(shù),對內(nèi)部的非法訪問是無能為力的,是主要用來阻止外部的非法訪問,但是防火墻也存在一定的局限性,例如不能阻止數(shù)據(jù)驅(qū)動型攻擊,內(nèi)部網(wǎng)絡(luò)攻擊以及防火墻以外的其他途徑的攻擊。
參考文獻(xiàn):