前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全的感受主題范文,僅供參考,歡迎閱讀并收藏。
此次調查以國內120家企事業單位為調查對象,涉及教育、信息技術單位、機械制造、政府機關、金融服務等五個行業,大多數處于江蘇省南京地區。調查時間范圍從2002年3月到2002年12月。有72家被調查單位填寫并寄回問卷,有效率為60%。
被訪單位以中小型單位居多,其中200-400人以上的單位占六成以上,另外值得強調的是,本次調查的針對性極強,被訪者多為單位的科技、信息或電腦主管、計算機專業人員和管理決策層人士,對網絡安全產品有極高的認知程度。從事計算機相關工作的被訪者達90%強,其中科技、信息或電腦主管占56.1%。
調查的內容主要包括被調查單位自然狀況、網絡應用狀況、網絡信息安全的軟硬件(包括規章制度)、緊急情況及應對措施和政府政策的支持等五個方面。
由此可見,本次調查的結果具有一定的代表性。
一、網絡安全問題不容樂觀
Internet技術的高速發展帶動了單位及政府各部門的上網工程,他們紛紛采用先進的互聯網技術建立自己的內部辦公網(Intranet)。在被訪的單位中,“已經建立”單位內部網(Intranet)的單位達82.3%,“正在規劃”的單位占15.0%,只有2.7%的單位還未考慮單位內部網的建設。在Intranet已建成的單位中,平均每單位擁有1.3臺服務器及28.4臺客戶終端。
當問及被訪者對于信息系統安全的認識時,92.2%的被訪者認為信息系統的安全事關單位運行,其余認為不很重要的被訪單位均還未建立單位內部網。由此看來,享受到信息共享的單位已充分意識到網絡安全的重要性。在信息安全的六個領域,被訪者對其重要性的認知不一,90.3%的被訪者認為病毒防護最重要,81.7%的被訪者認為防止來自Internet的惡意入侵的重要性次之,排名第三重要的為服務器及數據庫應用的訪問控制和內部用戶口令管理、安全審計(均為75.9%),第四、五位為數據加密和虛擬單位網(59.4%)和身份鑒別、電子簽名(58.8%)。
在已建立單位內部網的單位中,其信息安全領域亟待解決的問題分別有病毒防護、防止來自Internet的惡意入侵、服務器及數據庫應用的訪問控制、內部用戶口令管理、安全審計、身份鑒別、電子簽名、數據加密和虛擬單位網。電腦主管對以上問題處理的緊急程度可以體現出其問題的重要性。在以上單位中,68.2%的被訪單位已感受到網絡安全的威脅,其中35.8%的被訪者認為威脅主要來自于單位外部,另外32.4%的被訪者認為威脅主要源于內部。
二、安全投入有待提高
從技術層面來看,網絡安全現在已經有了各種各樣的解決方案,但在實際應用過程中,真正重視網絡安全的單位并不是很多。在國外單位的IT投資中,網絡安全投資將占20~30%,而在中國,單位對網絡安全的投資在整個IT系統投資中的比例不到10%。本次調查結果驗證了這一說法,高達75.5%的被訪單位能夠接受網絡安全產品投資在信息化建設總投資中的比例都在五個百分點以下。
“服務是增值商品”的概念在中國還不普及。在問及被訪者是否愿意接受免費或低價但需為此支付服務費用的網絡安全產品時,53.8%被訪者愿意,29.5%的被訪者認為無所謂,16.7%被訪者明確表示不愿意。在愿意接受服務費用的被訪者中,比例也不高,通常都在3%以下。
三、曾遇到的網絡安全問題及其處理
在問及被訪單位遭受病毒侵害的悲慘遭遇時,有18.0%的被訪單位很慶幸地回答“從沒有”遭受過病毒的侵害。在遭受侵害的單位中,頻率多為一年或更長(21.3%)、一個季度(21.0%)、半年(18.3%)和一個月(16.2%)。為免遭病毒和黑客的侵擾造成損失,14.8%的單位時時備份數據,25.3%的單位每天備份一次數據,28.2%的單位每周做一次備份,23.0%的被訪單位的備份頻率較為稀疏,為8天或更長時間。從以上數據中我們發現,單位備份數據的周期通常為時時備份、當天、一周。在從不備份的單位中,多是從未嘗試到病毒威力或長時間未遭受侵害的單位。在單位備份數據和文件時使用最多的介質是可擦寫光盤(48.8%)、軟盤(44.2%)和磁帶機(37.8%)。
隨著互聯網的日益普及,計算機安全問題不再僅僅局限于單機安全。由于病毒不僅可以通過軟盤,而且能通過網絡傳播,隨著聯入因特網的用戶不斷增加,受國際病毒傳播的機率大大增加,所以,使得計算機病毒防范、防治范圍也不斷擴大,加之計算機犯罪的手段近年來出現日趨新穎化、多樣化和隱蔽化的發展態勢。據被訪者對于不同類別的安全防護產品的市場潛力預測顯示,網絡防病毒產品的市場潛力最大,為54.3%,其次為網絡監測產品(20.1%),再次為端到端安全通道及認證(13.8%),網絡安全評估審計產品和VPN產品的潛力較小,分別為7.9%和3.9%,由此可見病毒給單位帶來的巨大壓力。
調查顯示,所有單位遇到的首要網絡安全問題是病毒襲擊,其他安全問題依次是:未授權的信息存取、網站內容遭破壞、未授權的數據或配置的更改。從規模來看,50~100人的單位遇到的安全問題最多;
對于網絡安全產品,目前使用最多的是防病毒軟件,在200個被訪用戶中,有191個正在使用防病毒產品,占總數的95.5%;其次是防火墻產品,使用者占45.0%。
在問及遭到攻擊后是否向政府相關法律部門報告時,65%的單位選擇不會,其中70%認為報告會引發消極影響(例如客戶對其保護其私人信息安全的能力的懷疑),12%的人為不知道向哪個部門報告,還有8%的認為采取內部補救措施比報告來得更好。
四、最迫切需要的網絡安全產品和服務
調查顯示,目前有36.5%的用戶對網絡安全產品無需求,無需求主要有兩種情況:一是已有網絡安全產品,暫無需求(70%);二是目前未遇到安全問題,購買安全產品還未納入議事日程(30%)。接下來,需要的網絡安全產品是防火墻、防病毒、黑客入侵監測,分別占被訪者的31.5%、26.0%和18.5%。前兩種產品又是目前使用最多的產品,對于防病毒產品,單機版占近一半。黑客入侵監測、漏洞掃描等也有許多用戶迫切需求,這說明一些用戶的總體網絡安全意識已經提高。
在問及希望政府的支持方面,76.3%的單位認為政府相關部門應開通企業信息化管理咨詢熱線提供對口技術支持,20%希望政府開設信息安全方面的免費講座。96%的認為應該加強相關法律建設。
調查報告最后認為,我國國內企業的信息化基礎建設整體還比較落后,投入較少,對網絡信息安全缺乏足夠的重視,網絡信息安全前景不容樂觀。
南京審計學院《網絡經濟及其風險防范》課題組
關鍵詞:計算機網絡 安全管理 措施
中圖分類號:G623.58 文獻標識碼:A 文章編號:1672-3791(2012)11(c)-0024-01
從當前形勢來看,計算機網絡的發展已經日趨成熟,國民經濟信息化也呈現出良好的發展態勢,我國各領域的經濟運行都需要依靠于網絡來實現增長,而計算機網絡安全并不僅僅是經濟安全的某一層面,更涉及到國家信息以及個人信息等多方面的安全保障問題。因此,在新時期的新形勢下,加強計算機網絡安全管理的探索則是非常必要的,其不僅關系到用戶的信息安全,關系到社會經濟發展的穩定,從長遠角度來說更關系到我國全面建設社會主義現代化偉大事業的最終成敗。因此,我們需要審視當前我國計算機網絡安全中存在的問題,找出根源,積極探索加強計算機網絡安全管理的方式方法,從而為人們的生產生活以及國民經濟的發展創造一個良好的計算機網絡環境。
1 計算機網絡中常見的安全問題分析
1.1 網絡自身存在的安全隱患
首先,計算機網絡本身具有開放性的特點,開放型的網絡無疑為人們提供了極大的便利,在計算機應用的過程中人們能夠感受沒有阻礙的暢通感,然而一旦人們在日常操作中所使用的各類軟件、系統以及硬件等都缺少限制,那么就無法有效地保障計算機網絡安全。通過這些缺少限制的媒介,各種危險因素就可以隨之潛入網絡,電腦程序將遭到破壞,網絡危險時刻伴隨用戶,并且沒有地域性的阻礙,所以其破壞的范圍也是非常廣泛的;其次,互聯網技術的發展也衍生出了大量的網絡黑客,對于網絡的攻擊也日漸增多,這些黑客無論在技術或者是攻擊對象方面都更加趨向于平民化和簡單化,不定時就會出現,是網絡安全的一大難題;最后,網絡本身在設計方面難免會存在一定的缺陷,盡管網絡技術更新較快,但是由于新技術在推廣過程中存在的瓶頸和認同問題,優越性無法在朝夕之間體現出來,鮮少的用戶很難產生輻射效應。
1.2 用戶缺乏必要的安全意識
當人們盡情享受網絡帶來的便捷與快樂的同時,更多的人缺少必要的網絡應用安全知識與意識,往往會對于網絡的安全性漠不關心,甚至有人始終對網絡安全在心僥幸心理,以至于由于自身的不良網絡應用習慣而使自己所處的網絡環境產生安全隱患。同時部分網絡經營者對于網絡效應過于看重,缺少對于網站安全性的資金與人力的投入,在網站建設方面無法滿足安全性要求,一度導致互聯網持續處在被動的“封洞堵漏”狀態,這也是導致計算機網絡出現安全問題的原因之一。
1.3 電腦操作系統存在安全隱患
計算機操作系統肩負著整體程序運用環境的支撐,應用軟件均要依靠于操作系統得以實現其功能,計算機操作系統中涵蓋著大量的管理功能,因為系統開發設計本身存在的缺陷致使操作系統存在危險因素,給網絡埋藏了大量的安全隱患,舉例來說由于操作系統本身的缺陷,內存、CPU以及外設管理等多個部分,每一管理體系都會不同程度地涉及到程序問題,一旦這些程序出現安全問題,那么操作系用就會出現管理弊端,甚至會導致整體系統的崩潰。
1.4 應用層服務存在安全隱患
網絡黑客可以通過Finger、Login、Whose、WWW以及FTP、等服務性應用層從而得到必要的安全信息,進入相應的IP層,取得密碼權限,從而攻擊用戶的電腦系統,這是因為通信系統的易欺騙性所導致的,因為IP或TCP自身就存在缺陷,使得IP 數據包不需要認證便能隨意侵入,結果導致了安全漏洞的出現。
2 強化計算機網絡安全管理的具體措施
2.1 有效發揮存儲介質的功能
管理存儲介質事實上是要對于硬件進行加密,重點是要對于制度加強管理。移動存儲介質安全管理平臺是通過信息保密、審計以及訪問控制等相關技術手段,對移動存儲設備做相應的安全保護,其屬于一個軟件系統。通過該平臺的保護,可以使得用戶的信息、信息資產等重要資料不會非法流失,通過技術手段來實現移動存儲設備信息安全的五個不原則:進不去、拿不走、讀不出、改不了以及走不脫。“進不去”是指在計算機設備中限制或不允許外部移動存儲介質的使用;“拿不走”指的是內部存儲介質即便是應用于外部,也不能有效使用;“讀不出”則指的是沒有經授權的用戶不能夠讀取移動存儲設備中的信息,也就說僅有授權人員在能夠讀取信息,從而規避泄密的安全風險;“改不了”則指的是存儲介質中的信息文件不能夠被任意更改,僅有授權的人才能夠對于信息進行編輯,同時會保留必要的修改和編輯的記錄;而“走不脫”則指的是系統具備后期審計的作用。
2.2 確保網絡的實時監控
必須要在計算機網絡系統中設置抵御系統,確保網絡的時時安全,強化計算機網絡安全的實施監測和控制。而防火墻這種監控技術主要立足于人工神經網絡與專家系統相結合的一種網絡入侵檢測手段,可以把干預處理和識別進行有機地結合,確保動態安全技術的有效發揮,對網絡內外的安全危險行為做出主動監測和控制,對網絡活動進行連續的跟蹤記錄,并對入侵的相關罪證情況進行捕捉。
2.3 提高用戶的網絡安全意識,完善相關法律法規
首先要進一步提高網絡用戶與管理人員的網絡安全意識,作為網絡的操作與理人員,必須要在網絡應用中明確自身的角色和權限,數據程序進行依法處理,根據規定禁止違規操作、越權訪問以及不良網頁的瀏覽等等。同時還要高度重視安全軟件的使用,不但能夠進一步提高網絡質量,還可以確保網絡應用的基本安全;其次,必須要積極地完善相應的法律法規,并根據網絡的發展而更新相關的法律規范體系。
綜上所述,當前加強計算機網絡安全的管理是非常必要的,隨著越來越的人開始關注計算機網絡的安全,在網絡安全意識提高的同時,我們還必須要加緊政策和技術方面的提升,群策群力,積極研究新技術和新理論,積極借鑒國際國內先進的管理經驗,進一步提升網絡安全水平,只有如此才能有效地凈化計算機網絡的環境,才能確保我國國民經濟以及國家和個人信息的真正安全,并最終推動我國計算機網絡安全的良性發展,為我國的經濟發展保駕護航。
參考文獻
[1] 張睿睿,徐巍.淺析計算機網絡安全及防范措施[J].科技與生活,2010(12).
[2] 楊朝軍.關于計算機網絡安全與防護策略的幾點思考[J].硅谷,2008(22).
但實際上,并不是所有通過互聯網建立起的聯系都能令人滿意。在談到“您是否知道您孩子的上網情況”這個問題時。我們得到父母的反饋是并不全部知道孩子的上網情況。孩子們稱他們的上網時間比父母認為的要多兩倍,而父母卻還蒙在鼓里。
該全球調查還發現,在互聯網用戶(成年人)中,將近99%的用戶已經采取了個人信息安全保護措施。但是,不安全的網上沖浪、不科學的上網習慣、電腦遭到黑客攻擊等事件仍然屢見不鮮。令人堪憂的是,接近一半的在線成年網民明知故犯,仍訪問不可信網站,不備份自己的數據資料,同時還在使用不安全的網絡密碼。三分之一的人稱自己的電腦遭受過黑客攻擊。
科技能帶給你更多的愛?
近70%的成年人認為,互聯網已經改善了自己與他人的關系,因此下面的情況也就不足為奇了:通過網絡結交朋友的網民中,人均擁有41名網友,49%的人有社交網頁,24%的人曾在網上公開過個人隱私。現如今,互聯網已經成為人們溝通和聯絡的主要工具,因此60%的成年人認為,他們離開了互聯網就無法生活。
您知道孩子上網情況嗎?
在去年的報告中,我們發現,約20%的孩子承認在網上看過不健康的內容,或做過父母不允許的活動。今年,有20%的孩子私自瀏覽未經父母允許的網站而被父母當場抓住。
然而值得高興的是,90%的父母已認識到他們有責任保護孩子的網上安全。今年,主動就此話題與孩子進行溝通的父母比去年同期相比增加了20%。一些孩子甚至敞開心扉,與父母交談并消除了網上代溝:25%的孩子在網上與父母“成為朋友”,而lO%的孩子利用即時消息工具和社交網站等與祖父母進行網上交流。
您自己的網絡安全嗎?
盡管99%的成年人都認為他們采取了安全的網絡保護措施,但是從今年的報告發現,很多個人用戶在網上談戀愛、公開隱私和結交朋友時并未受到完全保護。雖然普通個人用戶意識到他們需要網絡安全保護,但是大多用戶很少運行病毒掃描,或者對網絡威脅進行一些防范措施。甚至更糟糕的是,全球仍有20%的成年人根本不用任何安全軟件。尤為讓人吃驚的是:一半左右的在線成年人經歷過硬盤崩潰帶來的困擾,而三分之一的成年人丟失過音樂、照片、視頻和財務文檔等有價值的電子文件。即便如此,90%的成年人和未成年人仍一致認為,互聯網的益處大于風險。
賽門鐵克公司中國區消費產品事業部總經理黃智華再次特別強調說:“互聯網可能會為使用者帶來更多愛,但只有靠你自己,才能保障你本人及家人的網絡安全。互聯網已成為我們日常生活中不可缺少的一部分,它為人們創造了許多聯絡的機會。例如:孩子可以與祖母使用‘Web攝像頭’聊天,青少年可以通過網絡即時消息在線聊天,成年人可以與昔日好友重新取得聯系重敘友情。這個調查結果特別提醒了現在的父母,要像關心孩子線下生活一樣去關注孩子的網上生活。”
云安全保障iPhone用戶
近日,趨勢科技了一款專為Apple iPhone與iPod touch移動裝備所設計的免費瀏覽器安全應用程序SmartSurfinq。該軟件可防止iPhone與iPodtouch用戶遭受網絡威脅,給使用者提供了有效的Web威脅安全防護服務。使用者可以在iPhone App Store進行免費下載。
計算機網絡安全教育能夠提高計算機用戶的安全防御思想,加強計算機網絡安全意識。通過研究教育游戲,探討了模擬游戲中進行計算機網絡安全教育,旨在提高計算機網絡用戶的網絡安全意識,用一種更好的、更為有效的方式減少互聯網安全問題的出現頻率,保障計算機網絡安全,加快互聯網技術茁壯發展。
關鍵詞:
游戲;計算機網絡;安全教育
1概述
1.1定義
當今互聯網界出現了一種新興游戲,“教育游戲”。教育游戲即在游戲中進行教育,在娛樂的同時讓玩家能夠學會一些有用的知識技能,學會計算機網絡安全方面的基礎知識的網絡游戲。教育游戲中,教育應排第一位,而游戲只是一個傳播知識的載體,它將教育內容以一種充滿趣味性的方式表現出來。在游戲中,通過在虛擬的環境中學習,從而使玩家樹立正確的人生觀,學習到有用的技能,形成和發展自己的個性的過程,通過教育游戲,模擬游戲中進行計算機網絡安全教育,是一個提高玩家網絡安全意識的有效方法。
1.2設計原理
要通過模擬游戲中進行計算機網絡安全教育,首先就要讓游戲玩家對游戲產生興趣,并且能夠長期堅持下來。教育雖然是一個嚴肅的話題,但是教育游戲如果過于嚴肅,反而會有不好的效果,難以達到通過游戲進行計算機安全教育的目的,因此,在設計游戲的過程中,設計者要注重教育游戲的趣味性和挑戰性,讓教育游戲保持游戲的最基本的特征,即娛樂性,引起游戲玩家的興趣。所設置的游戲關卡要有挑戰性,從而大大提高游戲的吸引力和保證玩家長久地參與游戲。同時,由于教育游戲在游戲運行過程、傳播過程中還要起到安全教育作用,這就導致教育游戲在游戲市場有一定的特殊性。所以,設計者要充分考慮到游戲玩家和游戲之間進行的積極的交流互動。游戲參與者在游戲的過程中根據計算機客戶端發出的指令來進行相應的操作,在操作的過程中間接將自己的想法回饋給游戲智能客戶端,客戶端回饋以不同的場景、色彩、音樂,給出不同的游戲結果。通過這些結果反饋,在增強游戲的趣味性和挑戰性的同時,也加強了玩家與計算機智能客戶端之間的交流,使玩家在反饋與被反饋的過程中,加強各種經驗知識的積累和決策能力的培養,以及對安全環境重要性的認識,起到模擬游戲中進行計算機網絡安全教育的作用。在游戲設計因素中,設計者應加入情景選擇環節,根據玩家的選擇來決定游戲故事情節的發展,讓玩家在做出選擇、最后得出結果的這一過程中直接感受到做正確決定的重要性,相應地使玩家在現實環境中做選擇時能夠提高警惕性,謹慎面對網絡安全中可能存在的陷阱,從而達到在模擬游戲中進行計算機網絡安全教育的目的。
1.3發展教育游戲的意義
隨著計算機游戲的普及,網絡游戲中的虛擬世界對現實社會的影響越來越大。發展教育游戲,模擬游戲中進行計算機網絡安全教育,能加強游戲玩家在游戲過程中所獲得的知識、生活基本常識和一些技能,包括計算機網絡安全技能,能幫助玩家在游戲的過程中樹立正確的人生觀、價值觀,得到感情技能的收獲。當今社會,網絡的普及度范圍廣,通過發展教育游戲,可以更高效地推動信息的傳播,模擬游戲中進行教育,會讓玩家更有帶入感,所達到的教育效果更強。借助教育游戲的成功,可以將一些教育活動逐漸轉移到互聯網上,依靠互聯網的高覆蓋、快發展,讓教育活動能更快捷、更迅速、更深入地在社會中運行發展。大力發展教育游戲,促進教育快速發展。
2計算機網絡安全教育
2.1現狀
科學技術的發展帶動了計算機網絡的前進步伐,當今社會,人們對網絡的需求度極高,從衣食住行,到學習工作,乃至國家的正常運作都離不開網絡。計算機網絡把地球各地的范圍變小,把全球各地連接起來,對世界交流發展都有著重大的意義。計算機網絡安全教育,就是通過一些方法手段,使玩家或者社會人士認識到安全教育的作用,加強計算機網絡安全意識,并學會計算機網絡安全的相關內容及掌握計算機網絡安全的基本常識和操作技能,從意識方面、技能方面都能使游戲者更貼切地感受到計算機網絡相關的安全教育內容。計算機網絡安全具有4個特征:完整性、保密性、可用性和可控性,在當前開放的網絡大背景條件下,急需加強計算機網絡安全教育,營造健康和諧的計算機網絡背景,完善相關體系,建立健全法律法規。其中,加強計算機網絡安全教育的問題首當其沖。
2.2存在問題
隨著互聯網技術的發展,網絡的方便快捷都在很大程度上影響著人們的生活。然而計算機技術的發展給人們帶來的不僅僅是便利,還給網絡安全帶來了巨大的挑戰,很多互聯網安全問題隨之出現,網絡安全問題越來越突出。個人信息的泄漏、破壞、網絡詐騙等網絡安全事件發生次數逐年增加。一些不良人士運用計算機,竊取網民的私密信息,利用這些信息進行網絡詐騙,給人民帶來巨大的經濟利潤的損失。一些嚴重的計算機犯罪行為甚至已經上升到了國家層面。解決計算機網絡安全的問題已經刻不容緩。
2.3加強教育的意義
在計算機網絡中,加強對個人信息的保護,個人身份證信息、銀行賬戶等私密重要的信息,要著重進行保護,不能輕易泄露。對于計算機網絡問題,國家相關部門要趨利避害,加強計算機網絡建設的同時要提高網絡安全質量,改善互聯網環境,同時,還要加強網民的計算機網絡安全教育,從根本上杜絕互聯網詐騙的發生。加強計算機網絡安全教育,有利于減少當前的計算機網絡詐騙事件的發生,從根本上改善計算機網絡大環境。
3模擬游戲中進行計算機網絡安全教育
3.1加強計算機網絡安全教育
在設計教育游戲的過程中,首先要保證游戲所含有的豐富內涵及信息量,這樣才能保證游戲的最根本目標的實現,即在娛樂中學習,也能使玩家在學習時感到快樂。在游戲中加入有關計算機網絡安全教育的內容,使計算機網絡安全知識能夠在教育游戲中普及開來。同時,還應不斷創新教育游戲,增強其趣味性,順應時代潮流的發展,在游戲中不斷加入新鮮元素,吸引更多玩家的注意力,確保老玩家不會對游戲產生厭惡心理。設置合理的難度,使玩家能夠在玩游戲的過程中既能夠有足夠的挑戰意識去通過關卡,也不會因為難度太高而讓更多的人中途放棄。在游戲設計時,教育游戲應該采用積極向上健康陽光的主題,禁止出現含有消極悲觀、暴力犯罪的傾向的元素,教育游戲是充滿正能量的,不能誘導玩家,加強教育游戲制定時的嚴謹性,有利于教育游戲發展的科學性。網絡是不可回避的東西,無論你喜不喜歡,它都要注定成為中小學生生活不可或缺的東西,有些時候黃色和暴力充斥著網絡環境,雖然網絡公安對其進行了一系列的監管,但是需要從根源解決這一問題。不管是騰訊推出的王者榮耀,還是SquareEnix設計的尼爾.機械紀元,會驚奇地發現中小學生這一類玩家群體特別多,如果能想辦法在這樣的大型游戲里加以網絡安全教育,可想其成效是多么巨大。當然,只有想法而沒有具體的技術支持,那這一系列的教育游戲就是空談。
3.2游戲設計的關鍵因素
教育游戲的設計過程,要遵循幾個關鍵點。游戲的教育內涵必須要突出,能使玩家在游戲的過程中學習到知識,保證了游戲的教育內涵,才能保持教育游戲的初衷。在教育游戲的設計過程中,游戲界面背景也十分重要。運用豐富的色彩,減少玩家的視覺疲勞,簡單明了的操作按鈕,也能使教育游戲的整體效果清晰,保證玩家的游戲興趣。設計多樣的游戲角色、精彩的游戲背景,在很大程度上增加游戲的內涵,同時也能增加玩家對游戲的興趣,持之以恒地在教育游戲中學習。游戲中運用和現實高符合度的游戲情景,增強玩家的帶入感和情感認同,能夠更有效地加強教育游戲的作用。在教育游戲中,加入防御和攻擊的角色,構建網絡安全規則,制定游戲中的網絡安全法律,在游戲中強調信息的保密性、完整性,在高仿真的網絡游戲中,加強玩家對網絡安全重要性的認識,進而達到教育的作用。游戲設計的核心是創新,創新是游戲的靈魂,一些合理的思維方式,一些合理的行為動機,都可以成為解釋為何要創造性地去貫徹網絡安全教育,這既是一個起點,也是一個對傳統教育模式的終結點。
3.3模擬游戲中進行計算機網絡安全教育的意義
通過教育游戲,模擬游戲中進行計算機網絡安全教育,有利于在當今社會復雜多變、充滿威脅的網絡環境中,讓游戲成為一種全新的知識載體,高效、快速地傳播重要的、正確的、充滿正能量的知識體系。通過模擬游戲中進行計算機網絡安全教育,可以通過游戲讓更多的玩家體會到計算機網絡安全的重要性。科技在創新,教育體系也應該隨之更新。加強教育游戲的設計推廣,模擬游戲中進行網絡安全教育,可以激發出玩家的學習熱情,在平時的娛樂中,人生觀價值觀也能潛移默化地發生改變,借助教育游戲,可以更高效地傳播計算機網絡安全知識。模擬游戲中進行計算機網絡安全教育,是新時期計算機網絡管理的一大重要舉措,有著十分重要的積極意義。沒有任何一條河流的走向是固定不變的,這是一種全新的模式,在這個大數據時代,就該如河流一樣,剛柔并濟,你有沒有想過可以在教育游戲中升華自己?人與人之間的交往存在機器的阻隔,是一種“人———機———符號———符號———機———人”形式的交往,在這個過程中,個人視野得以擴寬,而且擴寬了當今中學生的教育視野。從多年前的俄羅斯方塊,到不久前的CS,以及現在風靡的王者榮耀,這些游戲在帶給人們歡樂的時候,如果加之網絡安全教育,足見其威懾力。
4結語
網絡發展迅速的信息時代,計算機網絡游戲覆蓋范圍廣泛,影響著無數的網絡玩家。加強網絡游戲的監管,創新建立全新的網絡游戲,在游戲中植入教育元素,通過游戲對玩家產生積極向上的影響,在網絡環境復雜的現代社會,加強計算機網絡安全教育,抓住現有的計算機網絡資源,加強教育游戲的建立,通過模擬游戲中進行計算機網絡安全教育,高質高效地對玩家進行教育,寓教于樂,讓互聯網環境能夠得到改善。精心設計一些以教育為主的游戲,滿足不同年齡、不同層次的玩家的需要,通過游戲進行教育,改善中國當前游戲現狀,提高計算機網絡安全教育水準。
參考文獻
[1]柳燁,彭英.在模擬游戲中進行計算機網絡安全教育[J].湖南理工學院學報(自科版),2012,25(3).
關鍵詞:計算機網絡安全威脅防范措施
1.網絡安全性概述
隨著計算機網絡在全社會的普及,特別是Internet的飛速發展,網絡技術在政府、軍事、教育以及國民經濟中的作用越來越重要。而由此帶來的網絡安全性問題也就成為一個全社會非常關注的問題。
計算機網絡系統從技術上看它是一個開放系統互連環境,從應用上看它是一個資源交流和信息流通的開放環境。大量的事實讓人們感受到,對于大到因特網,小到內部網和校園網,都存在著來自內部或外部的網絡安全性威脅。要使計算機網絡系統能夠安全、可靠地運行,除了要加強對網絡使用方法、使用道德的教育外,還要必須采取完善的網絡安全性方面的各種技術措施。
2.計算機網絡安全面臨的威脅
通常時計算機網絡安全構成威脅的主要因素有以下三個方面:
2.1自然因素。主要指由于地震、雷擊、洪水等其他不可抗拒的自然災害造成的損害,以及因計算機硬件和網絡設備的自然磨損或老化造成的損失。
2.2操作失誤。由于管理人員或操作員的操作失誤,導致文件被刪除,磁盤被格式化,或因為網絡管理員對網絡的設置不夠嚴謹造成的安全漏洞,用戶的安全意識不夠等,都會給計算機網絡的安全帶來威脅。
2.3外部攻擊。一般可分為兩種,一種是對網絡進行攻擊:利用操作系統或應用軟件的漏洞進行攻擊以破壞對方信息的有效性或完整性,另一種是網絡偵察:在不影響網絡正常工作的情況下,進行截獲、破譯、竊取以獲得重要的機密信息。
3.網絡攻擊的方式及發展趨勢
3.1拒絕服務攻擊。拒絕服務攻擊的主要目的是使計算機及網絡無法提供正常的服務,它會破壞計算機網絡的各種配置,消耗計算機及網絡中各種有限資源等。這是最常見的一種網絡攻擊,也是最難對付的入侵攻擊之一。
3.2欺騙式攻擊。欺騙式攻擊不是利用軟件的漏洞進行攻擊,而是重點誘騙終端用戶進行攻擊。TCP/IP協議存在著很多缺陷和漏洞,攻擊者利用這些漏洞進行攻擊,或者進行DNS欺騙和Web欺騙。
3.3通過協同工具進行攻擊。各種協同工具的使用,可能導致泄漏機密商業數據。
3.4對手機等移動設備的攻擊。近年來,手機、PDA及其他無線設備感染惡意軟件的數量在激增,但因為其使用和傳播的一些特點還沒有導致大規模爆發。但隨著WAP網和無線上網的發展,此類攻擊也會越來越普遍。
3.5電子郵件攻擊。隨著電子郵件在工作和生活中的普遍使用,和用電子郵件進行的攻擊也越來越多。這些攻擊常常針對政府部門、軍事機構及其他大型組織。
4.網絡信息安全的技術保障策略
4.1加密與解密技術。信息加密是網絡與信息安全保密的重要基礎。它是將原文用某種特定方式或規則進行重新編排,使其變為一般人無法閱讀理解的密文。當前比較成熟的加密方法有:替換加密、移位加密、序列密碼、一次性密碼本加密等。加密可以有效地對抗信息泄露,黑客非法訪問等威脅。
4.2身份鑒別。對實體聲稱的身份進行惟一性識別,以便驗證其訪問請求,或保證信息來源以驗證消息的完整性,有效地對抗非法入侵訪問、冒充、重演等威脅。鑒別的方式很多;利用通行字、密鑰、訪問控制機制等鑒別用戶身份,防止冒充、非法訪問等,當今最佳的身份鑒別方法是數字簽名。
4.3網絡訪問控制策略。訪問控制策略是網絡安全防范和保護的主要措施,是保證網絡安全最重要的核心策略之一。其主要任務是保證網絡資源不被非法使用和非法訪問。一般采用基于資源的集中式控制、基于資源和目的地址的過濾管理以及網絡簽證等技術來實現。目前進行網絡訪問控制的主要方法主要有:MAC地址過濾,VLAN隔離、IEEE802.10身份驗證、基于IP地址訪問控制列表和防火墻控制等。
4.4物理安全策略。保護路由器、交換機、工作站、網絡服務器等硬件實體和通信鏈路免受非人為及人為因素的破壞和攻擊。
5.網絡安全防范措施
5.1 加密及數字簽名技術。加密技術的出現為全球電子商務提供了保證,從而使基于Internet上的電子交易系統成為了可能,因此完善的對稱加密和非對稱加密技術仍是21世紀的主流。對稱加密是常規的以口令為基礎的技術,加密運算與解密運算使用同樣的密鑰。不對稱加密,即“公開密鑰密碼體制”,其中加密密鑰不同于解密密鑰,加密密鑰公之于眾,誰都可以用,解密密鑰只有解密人自己知道,分別稱為“公開密鑰”和“秘密密鑰”。
5.2 網絡安全漏洞及入侵檢測。掃描安全漏洞就是掃描網絡中系統、程序、軟件的漏洞。采用漏洞掃描系統對網絡及各種系統進行定期或不定期的掃描監測,并向安全管理員提供系統最新的漏洞報告,使管理員能夠隨時了解網絡系統當前存在的漏洞并及時采取相應的措施進行修補。入侵檢測是通過計算機網絡或計算機系統中若干關鍵點收集信息并對其進行分析,從中發現網絡或系統中是否有違反安全策略的行為和被攻擊的跡象。與其它安全產品不同的是,入侵檢測系統需要更多的智能,它必須可以將得到的數據進行分析,并得出有用的結果。
5.3 數據備份和恢復。網絡系統由于各種原因出現災難事件時最為重要的是恢復和分析的手段和依據。網絡運行部門應該制定完整的系統備份計劃,并嚴格實施。備份計劃中應包括網絡系統和用戶數據備份、完全和增量備份的頻度和責任人。
5.4 安裝配置防火墻。利用防火墻,在網絡通訊時執行一種訪問控制尺度,允許防火墻同意訪問的人與數據進入自己的內部網絡,同時將不允許的用戶與數據拒之門外,最大限度地阻止網絡中的黑客來訪問自己的網絡,防止他們隨意更改、移動甚至刪除網絡上的重要信息。
6.結束語
網絡環境的復雜性、多變性,以及信息系統的脆弱性,決定了網絡安全威脅的客觀存在。總之,網絡安全是一個綜合性的課題,涉及技術、管理、使用等許多方面,僅僅采用一兩項安全技術是不足以全面對抗網絡上所潛在的各種威脅的。因此需要仔細考慮系統的安全需求,并將各種安全技術,如密碼技術等結合在一起,才能生成一個高效、通用、安全的網絡系統。
參考文獻:
但是誰不想放心地接入互聯網,誰想時刻擔心網絡安全事件。如果有方案能夠保障網絡安全接入,免去人們對網絡安全的擔憂,那將是一件多么美好的事情。
WiFi安全接入與市場發展有著密切的關系。據Gartner統計,到2020年,全球WiFi的終端數量會達到330億,其中包括物聯網等帶來的各種新型設備,多數物聯網設備的接入端都是無線設備。隨著WiFi設備數量的增長,這些無線設備客戶端應用也在不斷增加。這些應用不僅會給網絡帶來流量、帶寬的負擔,還會帶來許多安全沖擊。
為了解決大量無線設備的接入和安全問題,很多廠商都在積極研發新的技術架構,推出很多在原有有線網絡的基礎上,將無線網絡和有線無線融合為一體的解決方案。同時,這種融合解決方案還需要低成本。很多網絡安全提供商都在為此努力工作,力爭為用戶提供這種服務,飛塔信息公司(以下簡稱飛塔)正是其中一員。飛塔近期成功收購了梅魯網絡公司(以下簡稱梅魯),這使得飛塔能夠更全面地覆蓋中高低端產品線,將市場進一步延伸,同時也將更多先進的技術和優質的服務提供給用戶。針對用戶對無線網絡的這些需求,飛塔信息亞太區WiFi業務高級銷售總監司馬聰表示:“飛塔為用戶提供了一整套WiFi安全接入解決方案SAA(Secure Access Architecture),這個安全接入架構主要包括WiFi室內室外的AP、WiFi控制器、交換機、認證設備和安全設備。從目標客戶來說,這一解決方案的目標客戶群體涵蓋了所有大、中、小型企業,以及校園、工業園區和大型企業的分支機構等。”
那么飛塔是如何做到安全接入的呢?首先,飛塔在收購梅魯后對WiFi產品進行了一些調整,大致分為三大類別,覆蓋不同規模的企業。第一個是云架構型WiFi產品,第二個是集成架構型WiFi產品,第三個是基礎架構型WiFi產品。云架構型WiFi產品可以覆蓋中小企業和大型企業的分支機構。集成架構型WiFi產品可以應用FortiGate做WiFi控制器,把AP直接連接到FortiGate上,無需單獨部署WiFi控制器。基礎架構型WiFi產品具有單獨的控制器,主要適用于醫院、場館、教育機構,以及一些大型企業。
飛塔的云WiFi解決方案的特色就是把防火墻功能添加進去。飛塔把入侵防御、反病毒、反僵尸網絡、URL的網頁過濾和應用控制都集成進了云AP設備里。這與其它解決方案有所不同。
飛塔集成架構式WiFi產品把WiFi控制器功能集成到FortiGate里,防火墻本身具有WiFi控制器功能,同時可以提高WiFi控制器的性能和控制AP的數量。
尊敬的各位領導、同事:
大家好!
我是來自六安分公司運維部的xx。今天我演講的題目是《以責任為桅,揚安全之帆》。
說起移動公司,不得不說源自《尚書》和《大學》的兩句話, “正德厚生臻于至善”!古老中國幾千年的文化傳統微言大義的鐫刻在了中國移動的文化史冊上。從中你能讀出一份怎樣的勇氣、智慧、仁愛;又透出了怎樣一份北溟鯤鵬振翼扶搖九萬里的氣魄與高遠,我想那是敢于作脊梁的恢宏志向,是絕云氣、負青天的超達勇氣,也是謀發展、樹千秋的大智慧。
那么此等的智慧,造就了怎樣的企業?
抬望眼,君不見安徽移動08年數以百億元的綜合營業額,君不見數以十億的綜合凈利潤,君不見數以千萬的用戶總數……
俯首看身邊的同事,在工作中他們讓你感觸最多的就是一種責任,一份執著,一種勤勉,一份創造。數不清他們有過多少先進事跡和感人故事,也道不盡他們做了多少無私、卓越的貢獻,責任在他們身上已經被分解,每一日風雨無阻的外出作業,每一夜無怨無悔的加班,乃至每一眸專注的眼神,每一次仔細的探究,這都無時無刻不在詮釋著“責任”的含義。
六安地處大別山北麓,依山襟淮,貫淮淠而望江海,連鄂豫而銜中原。然而,正是大別山卻用它的高峻為維護人員保障網絡通暢、維護網絡安全提出了巨大挑戰。
遙想鼠年,那個大雪紛飛的寒冬臘月,08年1 月30日,六安市金寨縣抱兒山基站退服, 2月1日搶險車輛到達青山鎮時再也無法前行。面對著剩下的17公里路程以及20公斤重的設備,維護人員一籌莫展……當時的我不知道,真的不知道,是怎樣的勇氣和動力讓他們決定步行挺進基站。山路崎嶇陡峭,人跡罕至,半米深的積雪早已讓人分不清哪里是路,哪是溝壑,只能憑著往日的記憶艱難地向山頭基站挺進。陰風怒號,飛雪漫天,在海拔1120米的高山上,17公里的路途、20公斤重的設備、半米深的積雪、六個小時的跋涉,我們不必再去強調它的艱難!午夜時分,他們終于滿身疲憊的結束了17公里不算長的“”!體力的嚴重透支,腿腳出現的凍傷,卻沒有成為他們休息哪怕是片刻的理由,對電力,機柜,傳輸都做了仔細排查并逐項恢復,經過2小多時的緊張奮戰,凌晨3點基站恢復正常……
紛紛大雪那夜時,大別山的高峻見證了移動人的血液里的忠誠與面對責任時的當仁不讓!
你不能不說這樣的事跡、此等的兢兢業業,這般的蕩氣回腸會震撼你我!也許今天我的辭藻不夠華麗、語言不夠精彩,但是我只希望用我最樸素的真摯去表達我,一個新人,對他們——我最最親愛的前輩們最真誠的敬意!
誠然,并非所有的日常的網絡維護以及網絡安全保障工作做起來都是此等大義凜然的忠誠。
但是,“泰山不拒細壤,故能成其高;江海不擇細流,故能就其深”。所以,大禮不辭小讓,細節決定成敗。汪中求說,在中國,想做大事的人很多,但愿意把小事做細的人很少;我們不缺少雄韜偉略的戰略家,缺少的是精益求精的執行者;決不缺少各類規章制度,缺少的是規章條款不折不扣的執行。
的確,在高懸的網絡安全的大旗下,我們必須改變心浮氣躁、淺嘗輒止的毛病,提倡注重細節、把小事做細……
然而,何以決定細節!
有人說,心中有愛,則無所不可。那么之于我們,除了責任,拿什么去愛我們的企業……
責任是一種承諾,在它身上承載著一個不渝的使命,只有忠實地履行這個使命,才意味著責任的實現。在我泱泱中華,凡謂仁人,其必以責任為先,融責任于血液,渾責任于一身。
之于我個人,剛畢業時的我,曾夢想卓然、熱情澎湃,卻在現實中跌跌撞撞,蛻去嬌柔華麗的翅膀,也曾不自知的彷徨迷惑,似乎千年的日子、千年的天空就這么朝九晚五的活著、沉默著,一程走下來,長河落日!
然而,仔細品味著‘正德厚生、臻于至善’,它以她千年的責任、千年的厚重、千年的精神喚醒了沉睡的激情!斑斕的生活,能讓我再一次感受到工作的價值和生命的意義;于是我知道:在我們生活的這個世界上,有那么一些東西是無字的文化、無課本的教育,是一種無聲息的影響。于是,每一次,關好每一扇機房的門,每一次,擰緊每一塊載頻的螺絲,每一次,做好每一份的日報、周報的分析,這些就是我的細節,這些便是我的責任,這些都將是最終走向卓越的資本!
隨著3g時代的到來,新一輪的市場競爭已經打響。此時,網絡質量和網絡安全對于市場支撐的重要性不言而喻!作為運維戰線上的一員,我們應該以責任為桅,揚安全之帆!在平凡的崗位上,做好平凡的本職工作,為網絡安全的保障做出平凡卻又舉足輕重的貢獻。那樣即使是平凡,即便是輕于鴻毛的平凡,我們一樣不平凡的揚九霄豪氣,蕩五岳雄風,喚雷電流水,撒碧血長虹!
關鍵詞:計算機網絡工程安全;因素;對策;
Abstract:In today's society,with the rapid development of various technologies,computer network engineering has gradually become very important,and then it plays an important role in people 's life.And it can improve people 's lives,and people 's lives are gradually becoming richer.However,there is a problem,that is,while computers are widespread, there are many hidden dangers,one of which is the problem of computer network security.It is a professional problem and has an impact on all aspects.Computer network system engineering quality security is a very complex concept,but it is also very meaningful.Therefore,here I want to express my views on computer network security.I hope this article can provide a practical reference.
0 引言
計算機網絡安全的定義有很多種,除此之外,不同的人對于網絡安全的要求也是不同的,我們可以來舉個例子,就是將一般人和網絡供應商進行對比,一般人使用網絡的話,應該只關心他們自己的電腦是不是會被木馬病毒入侵。或者說是否會導致計算機的系統崩潰,甚至有可能會造成資料丟失等問題,但網絡供應商不僅關心的是網絡的信息安全,他們還關心網絡通信的聯通信息,還有硬件的安全性。在現今這個社會,計算機網絡它也收到了很多危險,這些危險呢,來自于各個方面,各個角落,而且它是很難避開的,從另一個方面講,重要方面來講的話,某種程度上,這些問題危險問題或者是危險,但是它也推動了信息技術,網絡的信息,網絡的發展,因為如果沒有出現這些高技術的危險,那我們也不一定能夠創造出更高技術防范管理技術,人們的生活秩序也被計算機網絡工程安全問題所影響,然后這種影響是直接的,它會直接滲透到人們的生活中,并且在之后的時間里,技術進步了,這個威脅,但是威脅的種類也會變得更多,它的力量也大大增強[1]。
1 計算機網絡安全之網絡攻擊的特點
關于中國計算機的網絡攻擊,他是有四大發展的特點,第一個特點是,他的影響比較大,他一般會造成較大的損失,如果我們沒有遭到黑客攻擊的話,一般的黑客就是他是會選擇攻擊那些已經接入網絡的計算機,如果一旦攻擊成功了,他們就會造成成千上萬的計算機系統停止運行,從而引起許多不必要的損失,第二個是計算機信息網絡安全,也會帶來非常嚴重的危險,特別是對經濟社會和國家的危害,并且就是出于各種目的下黑客,他是會去攻擊國家和政府的機密文件的,如果被黑客攻擊成功的話,那么對國家和社會來說,就會造成極大的損失,第三點是網絡攻擊,他有多樣的非常隱蔽的攻擊手段,同時他有各種各樣攻擊計算機網絡的方法,一般的黑客的話,為了套出網絡上的保密信息,他們就會用出各種方式和很多的技術手段,如果他們成功破壞了一個用戶的防火墻,他們就能直接進入到這個用戶的電腦里面,這無疑會給用戶管理帶來很大的損失,第四點,軟件攻擊是計算機網絡攻擊的主要形式和我們在生活中看到的破壞不同,我們在生活中看到的破壞,一般是看得見的破壞,也就是有型的,但是計算機網絡攻擊呢,他主要是無形的破壞,通常來講,它主要是通過軟件接入其他用戶的電腦,從而來達到目的[2]。
2 計算機網絡工程安全問題分析
在我們可以使用計算機信息網絡的過程中,我們需要注意計算機網絡工程安全這個問題,因為它受很多因素的影響,就目前來講,計算機網絡工程在應用的過程中還存在著很多的安全問題,主要是有以下這五點。
2.1 環境因素影響網絡信息傳播
計算機信息網絡有兩種傳播的途徑,分別是通過無線電波或者是有線電路,同時,各種基礎設備在網絡傳輸過程中可以相互配合,但是也有許多因素會影響各種基礎設備,例如溫度,濕度,噪聲等這些都是自然因素,通信的質量也會受到影響,另外,如果,出現各種災害的話,計算機的硬件基礎設施是沒有抵抗力的,因此,如果我們遇到了極端的天氣,自然災害或者是一些人為因素的話,那么就會對基礎設施造成破壞,對于網絡信息的傳播來說,也會造成很大的不利。
2.2 資源共享存在漏洞
資源共享,也是計算機網絡的很大的一個優勢,為了自己決定工作到最后的執行的環境質量終端,它是能發揮極大的作用的,它能夠與客戶端服務器和其他終端相聯系,從而就可以實現了網絡信息資源的共享和傳播,但它也有不太好的一面,這種共享傳播資源的方式,使得安全性大大降低,網絡資源傳播越來越廣,有些不法分子利用網絡信息,網絡竊取他人信息傳播一些不良信息。
2.3 網絡病毒影響計算機網絡工程安全
網絡病毒也經常會出現在客戶端,使用網絡技術的過程中,計算機內部的存儲也會受到病毒的影響,然后導致內部的信息文件被竊取,從而干擾計算機的正常運行,所以對于個人用戶來說,這無疑是很巨大的損失病毒,但它是很隱蔽的,并且它的傳播發展速度也非常快,如果計算機用戶的網絡安全意識不強,那造成的損失無疑是巨大的。
3 計算機網絡工程的安全問題
3.1 計算機工程廣義上的安全問題
3.1.1 計算機網絡工程具有脆弱性
開放也是計算機網絡的一個主要的特征,但它也帶來了許多的問題,不妨說在現今的網絡環境下,這是因為計算機信息網絡發展具有這個特性,這樣的話,每個人都能夠進行網絡傳輸和共享,所以在計算機信息網絡技術方面出現了非常多的挑戰,以下幾個方面則是具體體現了計算機網絡,比較脆弱,第一,網絡自由度比較大,第二,網絡是國際化的,是開放的。黑客他會經常攻擊計算機信息網絡系統工程,因為它具有這樣的特性,所以它是被攻擊的,所以計算機網絡工程也容易遭受各個途徑的攻擊[3]。
3.1.2 計算機操作系統所帶來的安全問題
計算機操作系統也是一個基礎軟件,他是支持網絡運輸的,但是操作系統也非常容易出現問題,我們國家也需要計算機網絡進行操作管理系統的支持,然后才能夠實現,一定程度上的網絡操作,如果電腦操作系統出了問題的話,肯定也會影響網絡安全,計算機的許多功能都是由計算機的操作系統提供的,它主要是用于管理,并且可以分為幾個重要部分,軟件部分和硬件部分計算機網絡是由不同的硬件設備和軟件設備組成的,他們是自然條件支持,從而用來維持計算機的正常運行,從一定程度上來講,計算機網絡安全具有高度依賴,這種依賴于自然環境的自然災害可能影響計算機信息網絡技術系統安全,這種影響是直接的,他能讓人們直觀的感受到。
3.1.3 計算機網絡數據庫儲存的安全問題
計算機網絡的數據庫儲存功能也十分重要,他一直都在被我們使用,我們目前看到的所有內容都會被儲存進我們電腦里,特別是我們的賬戶和密碼,如果黑客攻擊了計算機的數據庫的話,重要的東西就會被黑客盜取,我們的隱私也會泄露出去。
3.2 計算機工程狹義上的安全問題
3.2.1 計算機網絡協議所存在的問題
互聯網最基本的協議就是計算機網絡協議,他是一個連接互聯網的基礎,而網絡層面的協議則是IP協議,傳輸層面的協議是TCP協議,計算機網絡協議則是由他們一起組成的,因此,IP TCP協議字樣能夠經常的被我們看到。電子技術設備連入網絡的方式和網絡上的標準進行傳輸數據,都是由這個協議定義的,但那個協議的安全性非常低,當我們在傳輸數據流的時候,采用傳輸的他并沒有經過更好的處理,并且在傳輸的過程中,他的數據是不可掌控的,黑客很容易把我們的數據盜取,并且因為它采用的簇結構,它自身也有著很大的缺點,就是由于它的缺點,也給互聯網帶來了很多的不安定性[4]。
3.2.2 計算機病毒所帶來的問題
簡而言之,一些惡意代碼會進行組合,這些惡意代碼組合的突出表現,就是計算機病毒,如果沒有經過同意的話,就侵入別人的電腦,但他就是不合法的計算機程序,通常來講,計算機病毒想要實現新入的話,他也是需要通過計算機網絡結構中存在的各種漏洞來進行的,它的破壞性非常強,計算機硬件和軟件系統都看都可以,在一定程度上被破壞,此外,它還可以自我復制,具有隱蔽性,潛在性和傳播性的特點,如果系統感染了病毒,許多不安全的問題就會接踵而來。
4 計算機網絡工程的對策研究
4.1 提高技術防范措施
我們可以加強技術管理制度的改進,把它的安全性提高開來,然后我們還可以提高一些管理人員的素質,除此之外,加強網絡系統的安全技術人員的專業素質,只有專業素質提高,才能夠更好的保護信息網絡的安全。將重要的信息進行備份和管理好,把責任細分到每個人身上。并且將管理責任人同時控制網絡訪問設定權限,防止網絡被非法侵入,對于進入網絡的用戶,我們可以進行嚴格的挑選,使用更高的標準,對于整體的網絡來講,我們要提高他的反病毒能力,加強它的防護。
4.2 加強管理層面的力度
計算機網絡工程的安全管理也非常重要,在網絡安全防護方面,我們不能只靠技術防范,那是不行的,我們應該拿出更多的方案,更多的創新意識來解決這個問題,例如下面提到的幾點。第一點是我們可以立法保護計算機的安全,但是需要有效執法,但是呢,這些問題也會出現很多的人為影響因素,因此在操作的各種各樣的難度,所以我們需要進一步加強網絡安全風險管理。例如,可以采取以下提到的幾個方面,一是計算機用戶的安全可以得到保障;第二,可以立法保護計算機網絡安全。但是在這些問題方面,會出現很多干擾,比如人為的影響因素,因此在操作的時候,不容易實施,因為有各種各樣的難度。所以,我們國家需要進行進一步加強對計算機網絡安全風險的管理,讓企業有關工作人員增強相關的防范意識,這樣才能更好地維護計算機網絡工程質量安全[5]。
5 結語
在如今這個飛速發展的社會,人類用著自己的方式接受著信息化的進程,人們開始越來越依賴網絡,但是網絡運行也是有缺點的,它像是一把雙刃劍,有著很強的復雜性,他既便利了人們的生活,使得人們的選擇能夠自由的上網,但是同時他也會將人們的信息暴露在公開的環境中,所以進一步加強信息網絡安全技術是非常重要的。
參考文獻
[1]郭太勝計算機網絡I程安全存在問題及其對策分析[J].數碼世界,2019(11):267.
[2]谷允金.計算機網絡工程安全存在問題及其對策[J].電子技術與軟件工程,2019(19):192-193.
[3]范德龍.計算機網絡工程安全存在問題及其對策研究[J]通訊世界,2019,26(8):181-182.
關鍵詞:網絡安全 計算機 教學
1 《網絡安全》課程重要性
近些年來,隨著互聯網的發展,電子商務與電子政務得到飛速發展,人們的生活也發生了徹底的變化,但是帶來便利的同時,全世界網絡安全事件也頻發,不僅包括個人資料泄露、公司網絡被攻擊,更有國家部門被攻擊。每年由網絡安全事件造成的損失巨大,目前互聯網面臨的主要威脅是黑客攻擊、計算機病毒、系統漏洞以及Web的安全等。
由于互聯網是完全開放的,很難定位黑客,造成黑客猖獗,各國將網絡安全問題提上重要發展位置,比如美國就成立了網絡軍隊,規模就達到了5000多人,其中一部分作為國家基礎設施網絡防御,一部分作為攻擊部隊。而棱鏡門事件就是代表。因而作為國家,如何建立一個可以攻守兼備的網絡體系;作為企業,如何建立安全的內部網防御體系,阻止黑客入侵;作為個人,如何為自己的電腦安全提供保障,防止信息泄露。
互聯網安全問題的日益嚴重,國家和企業急缺網絡安全人才,另外只有人人都有網絡安全意識,我們的安全問題才會更有保障,因此在計算機專業教學中將網絡安全作為一門核心課程進行教學,建立健全理論與實踐知識體系,總結合理的教學方法,培養出高質量的人才,為企業提供安全維護人才。
2 網絡安全教育情況分析
我國網絡安全起步較晚,人們的網絡安全意識不高,各類學校對網絡安全的教學不夠重視,形成不管是本科類學校還是高職高專,網絡安全教學都還處于初步階段,部分學校沒有專門的網絡安全實訓室,教學過程也只是紙上談兵。
近年來,由于網絡安全事件頻發,網絡安全被提上前所未有的高度,企業緊缺安全人才,本科及高職高專學校才逐漸重視,逐步建立模擬實訓室,但是還未形成完整的教學體系。
3 網絡安全教學體系建立
理論教學體系應在硬件安全、計算機網絡技術、信息安全、服務器安全、數據庫安全以及WEB安全等幾個大的方面建立知識框架,在框架下對各個分支的知識進行合理的分布而實踐是建立在理論的基礎之上,高職類學校往往過分強調實踐,沒有理論支撐談何實踐,實踐還應以社會應用為主,銜接社會,因此建立完善的實踐教學體系十分必要。另外還應樹立學生安全是相對的觀念,并加強學生的安全法律法規學習。
理論與實踐教學的主要內容有以下幾個部分:
第一,對于物理安全,我們要做好環境安全、電源安全,保持不間斷的供電,做好電磁防護并制定規則制度。
第二,對于黑客的攻擊原理熟悉與理解,比如欺騙攻擊、木馬攻擊、拒絕服務攻擊、緩沖區溢出攻擊以及口令破解等原理,并針對這些攻擊做出防御措施,實踐環節可以包括信息刺探、口令破解、木馬攻擊與防御、拒絕服務與分布式拒絕服務攻擊、服務器溢出攻擊。
第三,數據加密技術,理解對稱加密與非對稱加密技術的原理,清楚RSA加密算法計算過程,對稱加密與非對稱加密在數字簽名、報文摘要與鑒別中的運用,另外關于PKI系統的原理,PGP加密原理等。實踐環節包括DES加密算法學習、RSA加密與解密計算過程、PKI證書申請、證書管理、加密傳輸、數字簽名、PGP加密軟件的應用。
第四,防火墻與入侵檢測技術,各種防火墻原理的理解,對防火墻過濾規則的設定。實踐環節包括過濾防火墻規則的設置、應用防火墻的設置、狀態檢測防火墻的設置、綜合型防火墻配置、入侵完整性檢測以及統計分析實驗。
第五,計算機病毒,各種計算機病毒的癥狀與解決原理。實踐環節包括CIH病毒、宏病毒以及熊貓燒香病毒的分析、清理與防御。
第六,服務器與數據庫安全,對服務器系統的安全設置,包括賬戶管理、注冊表設置,數據庫數據的備份,容災技術的原理。
第七,web的安全,首先是WEB服務器與瀏覽器的安全,其次是腳本語言的安全,實踐環節包括Web服務器漏洞安全、CGI程序的常見漏洞以及ASP/SOL注入等,另外還有虛擬專用網的建立實驗。
4 網絡安全教學過程
網絡安全技術課程涉及知識面較廣,有數學、計算機、網絡技術、心理學等學科,理論知識較深,學起來也比較枯燥,而實踐需要理論知識的支撐且操作步驟繁多,因此教學過程要激發學生的學習興趣,理論與實踐結合,在互動中進行。
在教學過程中,我主要分以下幾個部分:
4.1 導入
尋找到學生的學習興趣的切入點作為導入,讓學生帶著興趣和問題進行接下來的學習。比如《計算機網絡安全技術》中的抓包知識,我將黑客獲得互聯網數據來破解客戶郵箱密碼過程作為學習興趣的切入點,從而拋出問題:如何獲取互聯網傳輸數據――抓包。
4.2 理論學習
理論知識相對枯燥無味,學生不愛聽,因此在學習理論知識時用具體的案例穿插講解,這樣學生不會認為理論太空洞,可以看到能夠有事實來支撐,比如當老師講到蠕蟲病毒的特征與原理時,穿插展示對照熊貓燒香病毒的分析課件,讓學生將理論與具體的病毒對照學習,這樣印象就比較深刻了,效果也就不一樣了。我們還可以這樣來進行教學,比如在《計算機網絡安全技術》中的ARP欺騙攻擊時重點是理解攻擊原理和實踐攻擊,上課時先畫出實驗拓撲圖,動畫演示攻擊過程,讓學生說攻擊原理,教師再總結原理,最后條件允許下進行實戰操作,至于其他的知識教師一帶而過,讓學生自主學習。
認真設計好課堂每一個教學環節,每一個知識點的過渡。講解時不能所有知識點都講解,時間上也不允許都講,因而要有重難點,要有目的性,如果一節課的重難點你能把握,那么這節課你就成功了一半了,不管采用什么辦法,激發學生的興趣很重要,如果教師按照書本知識長篇累贅地講下來,雖然我們面面俱到,十分辛苦,但估計學生學習的效率會非常低。
4.3 實踐活動
安排實踐非常重要,不能馬虎,要讓理論變成現實,讓學生切實感受到安全技術的可操作性與實用性,因而在每個知識點都安排了實訓,比如上到加密技術中,可設置兩位學生為一組做實驗,相互申請密鑰對進行加密傳輸數據和解密數據以及數字簽名,并生成實驗報告,分析實驗結果,查找不正確的原因,找出解決辦法。
總之,在教學過程中建立適合高職高專學生的教學體系和教學方法,以實驗報告作為主要的評價標準,計算機教師一定要結合社會實際的應用情況來教學,向學生傳授知識與技能,培養適合企業安全維護人才,提高抵御網絡攻擊防御的能力。
參考文獻:
[1]石淑華池瑞楠.計算機網絡安全技術[M].人民郵電出版社2012-8.
[2]周蘇.信息安全技術[M].中國鐵道出版社,2011-8.
[3]楊文虎.網絡安全技術與實訓[M].人民郵電出版社,2011-7.
[4]陳鐵源.中國安全專家為美國黑客號脈[N].中國青年報,2001-