前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全宣傳總結(jié)主題范文,僅供參考,歡迎閱讀并收藏。
信工系舉行了以網(wǎng)絡(luò)安全教育為主題的團(tuán)課活動(dòng)。
此次活動(dòng),讓同學(xué)們對(duì)網(wǎng)絡(luò)有了一個(gè)更清楚更全面的認(rèn)識(shí),這 些都有利于大家做到安全上網(wǎng)和健康上網(wǎng),爭(zhēng)取在上網(wǎng)的過程中能真正的有所學(xué)習(xí),有所收獲,通過這一次活動(dòng)的舉辦,各位同學(xué)也一 定會(huì)做到綠色上網(wǎng),遠(yuǎn)離網(wǎng)絡(luò)中不安全的因素,提高自身對(duì)網(wǎng)絡(luò)陷阱 的警醒程度。
網(wǎng)絡(luò)是由我們大家共同構(gòu)成的,每個(gè)人都是網(wǎng)絡(luò)世界的主角。人類創(chuàng)造了網(wǎng)絡(luò),網(wǎng)絡(luò)也改變了人類生活,網(wǎng)絡(luò)是人類文明的產(chǎn)物,網(wǎng)絡(luò)能很好的開拓我們的視野,但是,網(wǎng)絡(luò)雖美,要注意陷阱,安全文明上網(wǎng),應(yīng)該從我做起,這樣才能還網(wǎng)絡(luò)一個(gè)安全潔凈的天空。
通過本次活動(dòng)的開展,我系學(xué)生對(duì)網(wǎng)絡(luò)有了更深刻的理解,思想層面有了提高,并對(duì)網(wǎng)絡(luò)安全有了更深層次的思考,在取得了思想上收獲的同時(shí),更好地在生活中實(shí)踐。
9月17日至9月23日是2018年國(guó)家網(wǎng)絡(luò)安全宣傳周。按照宜昌市教育局《2018年網(wǎng)絡(luò)安全宣傳周活動(dòng)實(shí)施方案》和宜都市互聯(lián)網(wǎng)信息管理辦公室《2018年全市網(wǎng)絡(luò)安全宣傳周活動(dòng)實(shí)施方案》文件要求,近日,xx中學(xué)開展了以“安全網(wǎng)絡(luò)為人民,安全網(wǎng)絡(luò)靠人民”為主題的宣傳教育活動(dòng),以筑牢校園網(wǎng)絡(luò)安全防線。
學(xué)校高度重視網(wǎng)絡(luò)安全宣傳周活動(dòng),把活動(dòng)列入重要議事日程,加強(qiáng)了組織領(lǐng)導(dǎo)和統(tǒng)籌協(xié)調(diào),成立了網(wǎng)絡(luò)安全宣傳周活動(dòng)領(lǐng)導(dǎo)小組,制定了工作方案,確保網(wǎng)絡(luò)安全宣傳周活動(dòng)有序有效開展。
活動(dòng)中,xx中學(xué)結(jié)合學(xué)生實(shí)際, 9月18日,按照市教育局的要求,學(xué)校切實(shí)開展了網(wǎng)絡(luò)安全“校園日”活動(dòng),利用LED電子屏滾動(dòng)播放網(wǎng)絡(luò)安全宣傳標(biāo)語,并以“六個(gè)一”活動(dòng)(一欄、一站、一會(huì)、一課、一報(bào)、一群)為抓手,通過設(shè)置校園網(wǎng)站專欄、辦好網(wǎng)絡(luò)安全宣傳黑板報(bào)、開展網(wǎng)絡(luò)安全知識(shí)進(jìn)課堂活動(dòng)和召開網(wǎng)絡(luò)安全知識(shí)主題班會(huì)等形式,面向全校師生開展了網(wǎng)絡(luò)安全知識(shí)和防范技能教育,提高他們對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)。
學(xué)校通過此次“網(wǎng)絡(luò)安全宣傳周”活動(dòng),加強(qiáng)了網(wǎng)絡(luò)安全宣傳教育,提升了教職工和學(xué)生的網(wǎng)絡(luò)安全意識(shí)和基本技能,構(gòu)筑了網(wǎng)絡(luò)安全的重要防線。
一是召開“網(wǎng)絡(luò)安全”專題會(huì)。組織全體教職工認(rèn)真學(xué)習(xí)《網(wǎng)絡(luò)安全法》,增強(qiáng)網(wǎng)絡(luò)安全意識(shí),樹立正確的網(wǎng)絡(luò)觀。
二是開展網(wǎng)絡(luò)安全宣傳校園主題日活動(dòng)。9月18日,各班上一堂網(wǎng)絡(luò)安全知識(shí)教育課,幫助學(xué)生了解、熟悉、掌握必要的網(wǎng)絡(luò)安全常識(shí)和法律法規(guī)知識(shí),增強(qiáng)網(wǎng)絡(luò)安全防范意識(shí)和自我保護(hù)能力。
三是加大網(wǎng)絡(luò)安全知識(shí)和防護(hù)技能宣傳。學(xué)校利用網(wǎng)絡(luò)安全視頻、LED、QQ群、宣傳欄、紅領(lǐng)巾廣播站等進(jìn)行廣泛宣傳,營(yíng)造良好的網(wǎng)絡(luò)安全氛圍。
四是開展網(wǎng)絡(luò)安全主題班會(huì)。各班開展網(wǎng)絡(luò)安全主題班會(huì),通過演講、手抄報(bào)、書畫評(píng)比等形式展示網(wǎng)絡(luò)安全成果,將安全、健康、文明上網(wǎng)理念內(nèi)植于心,外踐于行。
一、通過多種渠道的宣傳方式,提升全校學(xué)生的網(wǎng)絡(luò)安全意識(shí)。
為了更好的宣傳網(wǎng)絡(luò)安全知識(shí),在全校范圍內(nèi)開展網(wǎng)絡(luò)安全知識(shí)的宣傳。發(fā)揮線上線下多渠道的宣傳優(yōu)勢(shì),全方位多角度的對(duì)網(wǎng)絡(luò)安全意識(shí)的提升加以宣傳。通過宣傳欄介紹相關(guān)安全知識(shí);在360校園大使與系領(lǐng)導(dǎo)的統(tǒng)一安排下,相繼展出了以"360網(wǎng)絡(luò)安全伴我行"為主題的網(wǎng)絡(luò)安全宣傳板。通過以上展開的切實(shí)有效的宣傳活動(dòng),使船院學(xué)生從最初對(duì)網(wǎng)絡(luò)安全概念淡漠,逐步上升到樹立網(wǎng)絡(luò)安全自我保護(hù)意識(shí),同時(shí)同學(xué)們也紛紛宣傳并學(xué)習(xí)了網(wǎng)絡(luò)安全相關(guān)知識(shí)將其運(yùn)用到生活中,以便更好的創(chuàng)造和諧的網(wǎng)絡(luò)環(huán)境。
二、通過組織學(xué)習(xí)及參與講解會(huì)深刻了解網(wǎng)絡(luò)安全的重要性和對(duì)360企業(yè)文化認(rèn)識(shí)及360產(chǎn)品的使用。
認(rèn)真計(jì)劃并組織船院學(xué)生通過線上參與360網(wǎng)絡(luò)安全伴我行競(jìng)賽,深刻了解網(wǎng)絡(luò)安全教育活動(dòng)于2016年3月 28日-3月30日,組織在校同學(xué)們進(jìn)行了多種形式的網(wǎng)絡(luò)安全知識(shí)的學(xué)習(xí),并于30日下午參加360校園俱樂部組織的"360網(wǎng)絡(luò)安全伴我行講解會(huì)".在此活動(dòng)中,同學(xué)們紛紛展現(xiàn)出了較高的積極性,并且取得了優(yōu)異的表現(xiàn),部分同學(xué)在競(jìng)賽中獲得了由360校園俱樂部提供的獎(jiǎng)品。據(jù)參加講解會(huì)的同學(xué)說:"其實(shí)講解會(huì)的題目就是我們生活中常見的網(wǎng)絡(luò)安全問題,通過這種方式能使我們更加深入的了解網(wǎng)絡(luò)安全,從而更好的將360安全的網(wǎng)絡(luò)技術(shù)運(yùn)用到學(xué)習(xí)和生活中。"
做一個(gè)文明的網(wǎng)民。在網(wǎng)絡(luò)時(shí)代,要想防范網(wǎng)絡(luò)安全,就還必須要做一個(gè)文明的網(wǎng)民,不在網(wǎng)絡(luò)上信謠傳謠,不在網(wǎng)絡(luò)上亂點(diǎn)不安全的網(wǎng)站,或者是違法違規(guī)的網(wǎng)站,或者是瀏覽一些不健康的信息,以免讓自己的電腦遭受木馬和病毒的襲擊。
定期殺毒清理。在網(wǎng)絡(luò)時(shí)代,要想防范網(wǎng)絡(luò)安全,就必須要養(yǎng)成良好的上網(wǎng)習(xí)慣,在瀏覽網(wǎng)頁,使用電腦時(shí)要養(yǎng)成定期殺毒清理的習(xí)慣,讓自己的上網(wǎng)環(huán)境安安全全。
不要輕易泄露個(gè)人消息。在網(wǎng)絡(luò)時(shí)代,要想防范網(wǎng)絡(luò)安全,還必須要注意一個(gè)很重要的問題,在自己的日常生活中,一定要有警醒意識(shí),不要隨時(shí)隨地在網(wǎng)絡(luò)上曬自己的隱私信息,以免給不法分子可乘之機(jī)。
慎交網(wǎng)友。在網(wǎng)絡(luò)時(shí)代,要想防范網(wǎng)絡(luò)安全,還必須要注意謹(jǐn)慎交友,不要網(wǎng)友,也許會(huì)由于你的不小心,交了一些不該交的朋友,給自己帶來一些潛在的隱患。
學(xué)習(xí)安全知識(shí)。防范網(wǎng)絡(luò)安全,還必須要學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),每年很多媒介都會(huì)進(jìn)行網(wǎng)絡(luò)安全知識(shí)的宣傳,作為一個(gè)網(wǎng)名,在平常,還必須要多學(xué)習(xí),多了解,然后多總結(jié),才能做到多防范。
關(guān)鍵詞:ARP欺騙攻擊;網(wǎng)絡(luò)安全意識(shí);問題情境;職業(yè)素質(zhì)
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)35-0100-03
Abstract: This paper aims to integrate the network safety consciousness, real problem situation, professional quality concept into the college experimental teaching process under the strategy of network power, to stimulate students' enthusiasm and initiative, and guide students to find, analyze and solve the problem, to sum up the experiment in the form of lists. Ultimately, the "student oriented, supplemented by teachers" teaching ideas are reflected, and students' practical ability are enhanced.
Key words: ARP spoofing;network safety consciousness; problem situation; professional quality
1 引言
2014年來,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組長(zhǎng)多次提出了“沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全”以及“建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)”的重要論斷。2015年政府工作報(bào)告提出的“互聯(lián)網(wǎng)+行動(dòng)計(jì)劃” 體現(xiàn)出信息化對(duì)網(wǎng)絡(luò)發(fā)展巨大推動(dòng)作用和以網(wǎng)絡(luò)為載體的數(shù)據(jù)驅(qū)動(dòng)巨大魅力的同時(shí),也呼喚著人們通過網(wǎng)絡(luò)的進(jìn)一步發(fā)展來不斷提升網(wǎng)絡(luò)安全的能力和意識(shí)。兩屆國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)的開展也為加強(qiáng)全民網(wǎng)絡(luò)安全宣傳教育、提升網(wǎng)民的網(wǎng)絡(luò)安全防范意識(shí)和技能提供了良好的途徑。
網(wǎng)絡(luò)安全上升到國(guó)家戰(zhàn)略層面,各類網(wǎng)絡(luò)攻擊和竊取事件的頻發(fā)驅(qū)動(dòng)信息安全需求急劇增加,目前網(wǎng)絡(luò)安全普遍存在的問題是信息安全意識(shí)不強(qiáng)、缺乏整體安全方案、沒有安全管理機(jī)制、系統(tǒng)本身不安全以及缺少必要的安全專才。
網(wǎng)絡(luò)安全意識(shí)比技術(shù)更重要。作為培養(yǎng)網(wǎng)絡(luò)專業(yè)技能人才的一線高校教師,在平常實(shí)驗(yàn)教學(xué)中除了借助各種安全設(shè)備和環(huán)境完成實(shí)訓(xùn)內(nèi)容外,更重要的是提升學(xué)生的安全意識(shí)和處理安全事故的能力,在提高專業(yè)技能水平的同時(shí)培養(yǎng)學(xué)生的職業(yè)素質(zhì),因此設(shè)計(jì)好網(wǎng)絡(luò)安全實(shí)驗(yàn)課程顯得尤為重要。本文以ARP欺騙攻擊與防范實(shí)驗(yàn)教學(xué)為例,探索在真實(shí)網(wǎng)絡(luò)安全情境下,新型安全課程實(shí)驗(yàn)教學(xué)模式的改革以及教學(xué)效果。
2 ARP欺騙攻擊原理
ARP協(xié)議是以太網(wǎng)等數(shù)據(jù)鏈路層的基礎(chǔ)協(xié)議,負(fù)責(zé)完成IP地址到硬件地址的映射。工作過程簡(jiǎn)述如下:1)當(dāng)主機(jī)或者網(wǎng)絡(luò)設(shè)備需要解析一個(gè)IP地址對(duì)應(yīng)的MAC地址時(shí),會(huì)廣播發(fā)送ARP請(qǐng)求報(bào)文。2)主機(jī)或者網(wǎng)絡(luò)設(shè)備接收到ARP請(qǐng)求后,會(huì)進(jìn)行應(yīng)答。同時(shí),根據(jù)請(qǐng)求發(fā)送者的IP地址和MAC地址的對(duì)應(yīng)關(guān)系建立ARP表項(xiàng)。3)發(fā)起請(qǐng)求的主機(jī)或者網(wǎng)絡(luò)設(shè)備接收到應(yīng)答后,同樣會(huì)將應(yīng)答報(bào)文中發(fā)送者的IP地址和MAC地址的映射關(guān)系記錄下來,生成ARP表項(xiàng)。從ARP工作機(jī)制可以看出,ARP協(xié)議簡(jiǎn)單易用,但是卻沒有任何安全機(jī)制,攻擊者可以發(fā)送偽造ARP報(bào)文對(duì)網(wǎng)絡(luò)進(jìn)行攻擊。偽造ARP報(bào)文具有如下特點(diǎn):偽造的ARP報(bào)文中源MAC地址/目的MAC地址和以太網(wǎng)幀封裝中的源MAC地址/目的MAC地址不一致;偽造的ARP報(bào)文中源IP地址和源MAC地址的映射關(guān)系不是合法用戶真實(shí)的映射關(guān)系。目前主要的ARP攻擊方式有如下幾類:仿冒網(wǎng)關(guān)攻擊、仿冒用戶攻擊(欺騙網(wǎng)關(guān)或者其他主機(jī))、泛洪攻擊。
3 問題情境設(shè)計(jì)
教學(xué)情境是課堂教學(xué)的基本要素,有價(jià)值的教學(xué)情境一定是內(nèi)含問題的情境,它能有效地引發(fā)學(xué)生的思考。問題情境的創(chuàng)設(shè),對(duì)于學(xué)生學(xué)習(xí)興趣的激發(fā)起著決定作用。因此,如何設(shè)計(jì)具有一定情緒色彩的、以形象為主體的生動(dòng)具體的場(chǎng)景,以激發(fā)學(xué)生一定的情感,就成為教學(xué)之初需要考慮的問題。
在一個(gè)沒有防御的園區(qū)網(wǎng)中爆發(fā)的ARP病毒會(huì)造成網(wǎng)絡(luò)丟包、不能訪問網(wǎng)關(guān)、IP地址沖突等問題,實(shí)驗(yàn)室所有主機(jī)分配的是同一網(wǎng)段IP地址,接入交換機(jī),預(yù)先在教師機(jī)上開啟Sniffer嗅探者軟件,運(yùn)行數(shù)據(jù)包發(fā)生器,修改后的ARP廣播報(bào)文會(huì)持續(xù)被發(fā)送到當(dāng)前局域網(wǎng)中,為學(xué)生建立一個(gè)真實(shí)園區(qū)網(wǎng)面臨的問題情境,接下來引導(dǎo)學(xué)生按照“發(fā)現(xiàn)問題-分析問題-解決問題”的順序完成實(shí)驗(yàn)內(nèi)容,提升自己的安全意識(shí)和實(shí)踐能力。
4 實(shí)施過程
4.1 實(shí)驗(yàn)環(huán)境
實(shí)驗(yàn)室所有主機(jī)處于同一網(wǎng)段,類似如下所示的拓?fù)鋱D環(huán)境:
4.2 問題情境的構(gòu)造
教師機(jī)IP地址為172.16.75.105,在本實(shí)驗(yàn)中充當(dāng)攻擊者身份。首先構(gòu)造用于攻擊的ARP欺騙報(bào)文,在Sniffer軟件上定義好過濾器后,開始捕獲報(bào)文,首先將教師機(jī)的ARP緩存清空,嘗試PING網(wǎng)關(guān),停止捕獲并顯示結(jié)果如下圖所示,
發(fā)送當(dāng)前的幀之前做如下修改:(1)更改源IP地址為網(wǎng)關(guān)IP地址;(2)更改源MAC地址為偽造的MAC 地址11-22-33-44-55-66;(3)更改目的IP地址為任一同網(wǎng)段主機(jī)IP地址;(4)更改目的MAC地址為全F值。設(shè)置為連續(xù)不斷地發(fā)送幀,啟動(dòng)數(shù)據(jù)幀發(fā)生器,此時(shí)當(dāng)前網(wǎng)段會(huì)充斥著此類ARP廣播報(bào)文。
4.3 問題情境的呈現(xiàn)
以4-5人為一組,以真實(shí)的網(wǎng)絡(luò)管理員遇到的企業(yè)局域網(wǎng)故障為案例,向?qū)W生說明經(jīng)常受到的網(wǎng)絡(luò)攻擊來自于網(wǎng)絡(luò)內(nèi)部,表現(xiàn)為訪問互聯(lián)網(wǎng)時(shí)斷時(shí)續(xù),打開網(wǎng)頁或下載文件的速度明顯變慢,甚至無法訪問公司的Web服務(wù)器等資源,嚴(yán)重影響了企業(yè)辦公業(yè)務(wù)的正常運(yùn)行,公司領(lǐng)導(dǎo)對(duì)此很不滿意,要求立刻徹底解決問題。要求在實(shí)驗(yàn)報(bào)告上完成每步測(cè)試內(nèi)容并填寫檢查結(jié)果。此環(huán)節(jié)注重引入職業(yè)教育理念,既要注重技能鍛煉,又要注意素質(zhì)培養(yǎng)。立足本職崗位,敢于承擔(dān)責(zé)任,從工作中發(fā)現(xiàn)問題是什么,為什么到怎么做,同時(shí)培養(yǎng)學(xué)生的團(tuán)隊(duì)意識(shí)。
4.4發(fā)現(xiàn)問題
此環(huán)節(jié)旨在讓學(xué)生運(yùn)用已掌握的網(wǎng)絡(luò)維護(hù)技能發(fā)現(xiàn)當(dāng)前局域網(wǎng)存在的問題,通過觀察學(xué)生在測(cè)試環(huán)節(jié)中采用的方法,可以了解到學(xué)生能否快速有效地定位網(wǎng)絡(luò)中的故障,在不投入新的設(shè)備情況下解決問題。
通過觀察,多數(shù)學(xué)生會(huì)按照如下測(cè)試步驟檢測(cè)網(wǎng)絡(luò)狀況:1)檢查本機(jī)網(wǎng)絡(luò)連接情況及IP地址是否有效;2)檢查與同一網(wǎng)段內(nèi)其余主機(jī)連接情況;3)檢查與網(wǎng)關(guān)連接情況;4)檢查與DNS服務(wù)器連接情況;5)檢查與Web服務(wù)器連接情況。這一過程旨在幫助學(xué)生基于收集到的測(cè)試數(shù)據(jù)判斷問題癥結(jié)點(diǎn)的能力,只有在充分調(diào)查研究的基礎(chǔ)上具體問題具體分析,才能把存在的問題癥結(jié)點(diǎn)找準(zhǔn)、找實(shí)、找透,才能開對(duì)方子,做到對(duì)癥下藥。
4.5分析問題
根據(jù)課堂反映來看,絕大多數(shù)學(xué)生在實(shí)施到第3步時(shí)發(fā)現(xiàn)PING網(wǎng)關(guān)IP地址不通,并且重啟機(jī)器后癥狀依舊,沒過多久又會(huì)產(chǎn)生丟包現(xiàn)象。不少學(xué)生通過使用ARP -a命令發(fā)現(xiàn)學(xué)習(xí)到的網(wǎng)關(guān)MAC地址是偽造的11-22-33-44-55-66,進(jìn)而判斷出問題在于網(wǎng)關(guān)MAC地址被篡改,通過使用Sniffer軟件,可以嗅探到局域網(wǎng)內(nèi)充斥著大量的ARP報(bào)文,并且通過抓包分析,發(fā)現(xiàn)源IP地址為172.16.75.254的網(wǎng)關(guān)的MAC地址為11-22-33-44-55-66。此時(shí)需要引導(dǎo)學(xué)生去思考兩個(gè)問題:一是為什么主機(jī)會(huì)無條件更新,二是如何防范此類錯(cuò)誤。結(jié)合課本上提到的TCP/IP協(xié)議棧的脆弱性,部分同學(xué)會(huì)得出主機(jī)并不對(duì)收到的ARP報(bào)文進(jìn)行檢查,從而導(dǎo)致PC主機(jī)更新本機(jī)ARP緩存里的網(wǎng)關(guān)MAC地址的結(jié)論。
這個(gè)分析問題的過程注重培養(yǎng)學(xué)生遇到問題的應(yīng)變能力,這種能力的訓(xùn)練對(duì)于今后可能從事的網(wǎng)絡(luò)運(yùn)維崗位而言,是非常有必要的。
4.6 解決問題
明白了問題的原因,如何解決問題就是一個(gè)水到渠成的過程。通過幾分鐘分組討論的形式,最后總結(jié)了幾組的意見,歸納出兩種解決思路:一是主機(jī)對(duì)于收到的ARP偽造報(bào)文不進(jìn)行更新操作,二是限制此類ARP廣播報(bào)文在局域網(wǎng)內(nèi)的泛洪。此時(shí),結(jié)合實(shí)訓(xùn)指導(dǎo)書內(nèi)容,教師提出兩種解決方案讓學(xué)生選擇,一是在局域網(wǎng)內(nèi)各臺(tái)主機(jī)上靜態(tài)綁定正確的網(wǎng)關(guān)MAC地址,這樣即使主機(jī)收到了虛假M(fèi)AC地址也不予以更新;二是在交換機(jī)各端口上設(shè)置單位時(shí)間內(nèi)允許通過的ARP報(bào)文數(shù)量的閾值,超過閾值則關(guān)閉端口。同時(shí)讓學(xué)生分組討論,對(duì)這兩種方案的優(yōu)缺點(diǎn)進(jìn)行比較,最終得出如下的結(jié)論,方案一因?yàn)橐诰钟蚓W(wǎng)內(nèi)每臺(tái)主機(jī)上配置命令,工作量較大,網(wǎng)關(guān)MAC地址一旦改變又得重新配置,而且治標(biāo)不治本,不能有效遏制網(wǎng)段內(nèi)ARP報(bào)文造成的廣播風(fēng)暴,網(wǎng)絡(luò)傳輸性能較低;方案二只需在交換機(jī)端口上進(jìn)行配置,與網(wǎng)關(guān)MAC地址無關(guān),如果再在端口上劃分好VLAN,將會(huì)進(jìn)一步限制廣播報(bào)文的傳輸范圍。
4.7 實(shí)驗(yàn)總結(jié)
總結(jié)既是自己對(duì)于實(shí)驗(yàn)的理解歸納,也是對(duì)整個(gè)實(shí)驗(yàn)過程的回放,既要總結(jié)有所收獲的地方,也要?dú)w納出不足之處。通過將實(shí)驗(yàn)全過程中涉及現(xiàn)象、情境及步驟列成問題清單,讓每位學(xué)生都能從實(shí)驗(yàn)中總結(jié)出得與失。最后借鑒翻轉(zhuǎn)課堂的思想,邀請(qǐng)一位學(xué)生就實(shí)驗(yàn)?zāi)康摹⒎椒ā⒉襟E進(jìn)行口頭陳述,由其余學(xué)生進(jìn)行補(bǔ)充,從而獲得更深層次的理解。
5 結(jié)語
通過網(wǎng)絡(luò)安全實(shí)驗(yàn)課程的教學(xué)嘗試,以及學(xué)生的反映來看,收到了一定成效。總結(jié)起來達(dá)到了三個(gè)目的,一是探索網(wǎng)絡(luò)安全意識(shí)、網(wǎng)絡(luò)安全技能并重的新型網(wǎng)絡(luò)安全實(shí)驗(yàn)教學(xué)方法,二是引導(dǎo)學(xué)生進(jìn)入實(shí)際問題情境中,深入角色,積極主動(dòng)地去發(fā)現(xiàn)、分析及解決問題,三是將個(gè)人責(zé)任感、團(tuán)隊(duì)合作等職業(yè)化素質(zhì)理念融入到教學(xué)過程當(dāng)中,培養(yǎng)主人公意識(shí)。在教學(xué)過程中需要注意對(duì)于課堂進(jìn)度以及時(shí)間的把握,如學(xué)生遇到難點(diǎn)應(yīng)及時(shí)進(jìn)行引導(dǎo),推動(dòng)進(jìn)程。
參考文獻(xiàn):
[1] 遲恩宇,劉天飛,楊建毅,王東.網(wǎng)絡(luò)安全與防護(hù)[M].電子工業(yè)出版社,2009.
[2] 葉成緒.校園網(wǎng)中基于ARP協(xié)議的欺騙及其預(yù)防[J].青海大學(xué)學(xué)報(bào): 自然科學(xué)版,2007(3):59-61.
[3] 秦豐林,段海新,郭汝廷.ARP欺騙的監(jiān)測(cè)與防范技術(shù)綜述[J].計(jì)算機(jī)應(yīng)用研究,2009(1):30-33.
[4] 孟令健.計(jì)算機(jī)網(wǎng)絡(luò)安全ARP攻擊行為的防范研究[J].齊齊哈爾大學(xué)學(xué)報(bào): 自然科學(xué)版,2013(3):9-11.
[5] 郭會(huì)茹,楊斌,牛立全.ARP攻擊原理分析及其安全防范措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(6):5-6.
[6] 劉名卓,趙娜.網(wǎng)絡(luò)教學(xué)設(shè)計(jì)樣式的研究與實(shí)踐[J].遠(yuǎn)程教育雜志,2013(3):79-86.
網(wǎng)絡(luò)系統(tǒng)的一個(gè)重要功能就是為用戶提供即時(shí)、高效的網(wǎng)絡(luò)信息傳送以及程序下載等服務(wù)。在下載或者傳送過程中,很容易攜帶一些可執(zhí)行文件,當(dāng)這些可執(zhí)行文件帶有網(wǎng)絡(luò)病毒并被用戶打開時(shí),便會(huì)對(duì)網(wǎng)絡(luò)系統(tǒng)造成一定的不良影響,從而引發(fā)某些網(wǎng)絡(luò)安全問題。1.5防火墻具有一定的局限性防火墻是被廣泛應(yīng)用的網(wǎng)絡(luò)安全防護(hù)工具。其由軟硬件設(shè)備組成,通過在內(nèi)部網(wǎng)和外部網(wǎng)或者公共網(wǎng)和專用網(wǎng)之間構(gòu)建信息防護(hù)層,對(duì)內(nèi)部網(wǎng)以及專用網(wǎng)中的信息進(jìn)行保護(hù)。但是,在實(shí)際的執(zhí)行過程中,其存在的某些局限性已經(jīng)影響到網(wǎng)絡(luò)安全管理工作。
2網(wǎng)絡(luò)安全管理的有效措施
2.1加強(qiáng)網(wǎng)絡(luò)安全教育
加強(qiáng)網(wǎng)絡(luò)安全教育,需要從如下幾個(gè)方面著手:(1)宏觀層面上,國(guó)家要不斷的通過輿論引導(dǎo)、宣傳教育以及相關(guān)的標(biāo)準(zhǔn)制定,強(qiáng)化對(duì)網(wǎng)絡(luò)安全的要求,并且引導(dǎo)社會(huì)認(rèn)識(shí)網(wǎng)絡(luò)安全的重要性;(2)中觀層面上,機(jī)關(guān)、團(tuán)體、企事業(yè)單位要組織相關(guān)崗位的干部或者員工深入的開展網(wǎng)絡(luò)安全教育,從思想觀念、知識(shí)結(jié)構(gòu)等方面加大網(wǎng)絡(luò)安全教育力度,在具體的教育過程中,要注意搞好疏堵結(jié)合,增強(qiáng)抵御能力。(3)微觀層面上,個(gè)人要認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,有目的的,有計(jì)劃的開展網(wǎng)絡(luò)安全學(xué)習(xí),真正的從思想觀念的高度認(rèn)識(shí)到網(wǎng)絡(luò)安全問題的嚴(yán)峻性。
2.2加大網(wǎng)絡(luò)安全管理力度
在現(xiàn)今的網(wǎng)絡(luò)信息化時(shí)代,對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行嚴(yán)格的安全管理,對(duì)于維護(hù)網(wǎng)絡(luò)信息安全,促進(jìn)網(wǎng)絡(luò)系統(tǒng)的可持續(xù)發(fā)展具有重要的現(xiàn)實(shí)意義。在實(shí)際的網(wǎng)絡(luò)安全管理過程中,管理者要將管理工作與自身的實(shí)際情況進(jìn)行緊密聯(lián)系,從實(shí)際管理要求出發(fā),對(duì)系統(tǒng)中存在的網(wǎng)絡(luò)安全問題進(jìn)行科學(xué)研究,并探索相應(yīng)的管理手段,進(jìn)而有效地提高網(wǎng)絡(luò)安全管理質(zhì)量。對(duì)于企業(yè),有關(guān)的技術(shù)管理部門應(yīng)該對(duì)某些保密級(jí)別高的臺(tái)式電腦實(shí)行嚴(yán)格的網(wǎng)絡(luò)安全管理,配置必要的干擾機(jī)以及屏蔽儀等安全防護(hù)設(shè)備,并推行安全口令,口令要定期或不定期地進(jìn)行更換。如果有必要還可以對(duì)某些臺(tái)式機(jī)的網(wǎng)絡(luò)接口實(shí)施關(guān)閉管理。不僅如此,有關(guān)的管理部門還應(yīng)該經(jīng)常對(duì)網(wǎng)絡(luò)安全進(jìn)行臨時(shí)檢測(cè),如果發(fā)現(xiàn)存在人為的安全問題,要對(duì)操作者進(jìn)行適當(dāng)?shù)膽吞帲砸鸩僮魅藛T對(duì)網(wǎng)絡(luò)安全管理的重視,并在以后的工作中認(rèn)真執(zhí)行相應(yīng)的安全管理。
2.3健全網(wǎng)絡(luò)安全制度
建立起嚴(yán)格的網(wǎng)絡(luò)使用制度,對(duì)于需要使用網(wǎng)絡(luò)的要經(jīng)過一定的審批程序,固定Mac和IP地址。其次,要建立信息技術(shù)安全制度,從硬件的物理鏈接上保障信息傳輸安全。當(dāng)前網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估關(guān)鍵性的內(nèi)容就是建立在系統(tǒng)配置信息基礎(chǔ)之上的網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估。以COPS所提供的數(shù)據(jù)為基礎(chǔ),Ortalo以及Deswarte利用權(quán)限圖理論構(gòu)建起系統(tǒng)漏洞模型,利用馬爾科夫模型,得出黑客為擊潰網(wǎng)絡(luò)安全需要付出代價(jià)的平均值,從而對(duì)網(wǎng)絡(luò)系統(tǒng)安全作出定量性分析,總結(jié)出系統(tǒng)安全演化。但當(dāng)前建立在系統(tǒng)安全態(tài)勢(shì)的評(píng)估,主要是對(duì)某個(gè)具體攻擊事件帶給網(wǎng)絡(luò)系統(tǒng)的威脅加以評(píng)估。在現(xiàn)有的研究成果的基礎(chǔ)之上,依據(jù)IDS日志庫(kù)取樣數(shù)據(jù)以及網(wǎng)絡(luò)寬帶占用率、系統(tǒng)曾經(jīng)所遭受的攻擊的相關(guān)記錄,并綜合考察服務(wù)以及主機(jī)本身的重要性,構(gòu)建網(wǎng)絡(luò)安全威脅態(tài)勢(shì)層次化定量評(píng)估模型,從服務(wù)、主機(jī)以及網(wǎng)絡(luò)3個(gè)層次評(píng)估網(wǎng)絡(luò)安全威脅態(tài)勢(shì)。本文來自于《科技創(chuàng)新與應(yīng)用》雜志。科技創(chuàng)新與應(yīng)用雜志簡(jiǎn)介詳見
3結(jié)束語
關(guān)鍵詞 計(jì)算機(jī) 網(wǎng)絡(luò)安全 防護(hù)
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A
信息網(wǎng)絡(luò)技術(shù)以其方便快捷,資源共享以及工作效率高受到人們的青睞,日益深入人們的生活,為人們的生活帶來了的巨大的改變。任何事物的發(fā)展有其有利的一面就有其不利的一面,信息化的不斷發(fā)展使得網(wǎng)絡(luò)安全問題逐漸進(jìn)入到人們的視野。網(wǎng)絡(luò)病毒,網(wǎng)絡(luò)黑客等隨時(shí)都會(huì)出現(xiàn)在某一臺(tái)電腦中竊取重要信息或損毀重要文件。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的問題及建設(shè)意義
1.1計(jì)算機(jī)網(wǎng)絡(luò)安全的問題
一是網(wǎng)絡(luò)病毒的肆虐,一些組織或個(gè)人因?yàn)槟撤N目的,而在網(wǎng)絡(luò)上散播病毒,企圖竊取他人重要信息或損毀重要文件,對(duì)他人的財(cái)產(chǎn)安全造成威脅。網(wǎng)絡(luò)病毒也在不斷的升級(jí)中,讓人們防不勝防,成為保證網(wǎng)絡(luò)安全的一大阻力;二是網(wǎng)絡(luò)黑客的威脅,網(wǎng)絡(luò)信息的開放性,自由性和國(guó)際化為網(wǎng)絡(luò)黑客的侵入提供了方便,讓人們對(duì)信息化帶來的方便感到高興時(shí)也為其脆弱性感到擔(dān)憂。網(wǎng)絡(luò)安全系統(tǒng)存在較多漏洞,對(duì)于漏洞的發(fā)現(xiàn)與修補(bǔ)不及時(shí)便會(huì)給黑客以可乘之機(jī);三是信息安全保障工作較為薄弱,在對(duì)病毒的安全檢測(cè)中,由于受到技術(shù)水平的限制,對(duì)很多病毒無法檢測(cè),而使得人們?cè)谝詾榘踩那闆r下受到病毒的危害。提高應(yīng)對(duì)網(wǎng)絡(luò)病毒與黑客入侵的技術(shù),建立更強(qiáng)的安全保護(hù)屏障顯得尤為重要。
1.2計(jì)算機(jī)網(wǎng)絡(luò)安全的建設(shè)意義
網(wǎng)絡(luò)安全是保護(hù)計(jì)算機(jī)硬件、軟件和數(shù)據(jù)的保密性,完整性和可用性,避免被惡意損壞造成不必要的損失。但由于計(jì)算機(jī)網(wǎng)絡(luò)的多變性、復(fù)雜性以及信息資源的脆弱性,使得在保護(hù)網(wǎng)絡(luò)安全時(shí)更為困難。網(wǎng)絡(luò)安全一般由四部分組成,一是運(yùn)行系統(tǒng)的安全,即保證系統(tǒng)的正常運(yùn)行,避免因?yàn)橄到y(tǒng)自身問題造成信息輸入、存儲(chǔ)或傳輸出現(xiàn)問題;二是系統(tǒng)信息的安全,對(duì)信息進(jìn)行各種安全防護(hù),加密保護(hù),訪問權(quán)限設(shè)置等以確保不被泄露;三是信息傳播的安全,對(duì)某些攜帶病毒的信息進(jìn)行刪除過濾,在信息傳輸時(shí)加強(qiáng)對(duì)信息安全的保護(hù),避免被惡意軟件捆綁,攜帶病毒;四是信息內(nèi)容的安全,以保護(hù)信息的保密性,真實(shí)性和完整性為主,避免被入侵著竊取或損毀。
只有解決網(wǎng)絡(luò)信息安全問題才能促進(jìn)信息化的進(jìn)一步發(fā)展,推動(dòng)人類社會(huì)的巨大進(jìn)步。因此,提高網(wǎng)絡(luò)安全建設(shè)為社會(huì)發(fā)展進(jìn)步提供便利。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全方案
2.1病毒防護(hù)及身份鑒別
隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展進(jìn)步,病毒技術(shù)跟隨時(shí)代的步伐也在不斷發(fā)展壯大。必須進(jìn)行全方位的病毒查殺,提高殺毒軟件的辨識(shí)能力,阻斷病毒侵入電腦的一切可能,阻斷病毒進(jìn)入電腦的途徑便可大大降低病毒帶來的危害。在科技快速發(fā)展的帶領(lǐng)下,病毒的更新升級(jí)也在快速提高,因此防病毒系統(tǒng)的更新周期也應(yīng)該較短。提高人們對(duì)病毒的防護(hù)意識(shí),對(duì)一些來路不明的郵件,信息等及時(shí)刪除,在下載文件時(shí)選擇有安全保障的網(wǎng)站進(jìn)行下載,讓病毒無法進(jìn)入電腦,降低病毒對(duì)電腦的危害。對(duì)于機(jī)密性要求較高的信息,從其接收到傳輸都要有每一個(gè)人的身份驗(yàn)證,只有有授權(quán)的人才可以接觸和看到這些信息,才不會(huì)被其他人從中竊取泄露機(jī)密。
2.2入侵檢測(cè)系統(tǒng)及防火墻升級(jí)
對(duì)于入侵檢測(cè)系統(tǒng)及防火墻都是人們根據(jù)病毒及黑客的入侵方式進(jìn)行編程設(shè)計(jì)出來的軟件,這些軟件只能根據(jù)編程設(shè)計(jì)運(yùn)行,很容易被黑客找到漏洞入侵,不斷加強(qiáng)對(duì)入侵檢測(cè)系統(tǒng)及防火墻的升級(jí),對(duì)自身漏洞的修補(bǔ),在諸多防護(hù)軟件的配合下,實(shí)現(xiàn)多重防護(hù),構(gòu)建一個(gè)安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境。開發(fā)新型防護(hù)軟件,加強(qiáng)對(duì)病毒及黑客的追蹤,一旦發(fā)現(xiàn)散播病毒之人加以嚴(yán)懲,從根源上減少病毒散播。
2.3提高安全管理制度
計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展較為迅速,以前的管理體制早已不再適用,只有根據(jù)現(xiàn)代實(shí)際情況制定新的管理制度,應(yīng)用新的管理技術(shù),才能保障網(wǎng)絡(luò)安全。完善相關(guān)法律制度,加大對(duì)黑客及散播網(wǎng)絡(luò)病毒的人的懲罰力度。不斷加強(qiáng)對(duì)追蹤軟件的開發(fā)升級(jí),加大對(duì)散播病毒人的追蹤,減少散播病毒的人數(shù),也是保障網(wǎng)絡(luò)安全的重要環(huán)節(jié)。制定一些個(gè)人安全防護(hù)措施,在網(wǎng)絡(luò)中加以宣傳,加強(qiáng)人們?cè)谌粘?yīng)用中的防護(hù)水平,在遇到不同情況時(shí)可以有很好的應(yīng)對(duì)措施,減少不必要的損失。
2.4實(shí)體安全防護(hù)
在實(shí)際生活中,網(wǎng)絡(luò)危害對(duì)電腦的威脅最大,但損壞電腦、網(wǎng)絡(luò)設(shè)施及其他多媒體資料的事故,例如,地震、水災(zāi)以及火災(zāi)等災(zāi)害也會(huì)造成數(shù)據(jù)的丟失和損壞,造成無法挽回的損失。現(xiàn)代人們都在使用電腦,但對(duì)于如何正確使用與保護(hù)電腦卻知之甚少,加強(qiáng)人們對(duì)正確使用電腦的意識(shí),宣傳正確使用電腦的方法,可提高電腦的使用壽命,同時(shí)也可避免因錯(cuò)誤使用造成的數(shù)據(jù)丟失等情況。因此,加強(qiáng)對(duì)這些基礎(chǔ)設(shè)施的保護(hù),增強(qiáng)正確使用電腦的常識(shí),是對(duì)網(wǎng)絡(luò)正常運(yùn)行的基本保障。
3 總結(jié)
在科技迅猛發(fā)展的現(xiàn)代,人們對(duì)信息安全也越來越重視,國(guó)家與企業(yè)對(duì)信息安全有了更高的要求。如何更好的保護(hù)信息與網(wǎng)絡(luò)的安全,成為人們努力的目標(biāo)。但計(jì)算機(jī)網(wǎng)絡(luò)安全是一段漫長(zhǎng)而艱難的路,并不是用用檢測(cè)及殺毒軟件就可以做到的,它需要每個(gè)人的共同努力,設(shè)計(jì)完善一個(gè)網(wǎng)絡(luò)防護(hù)措施,全方位的保護(hù)網(wǎng)絡(luò)安全,才能為大家提供一個(gè)安全綠色的網(wǎng)絡(luò)環(huán)境。提高人們的個(gè)人修養(yǎng)及正確的價(jià)值觀,從根源上減少散播病毒及黑客人數(shù)。
參考文獻(xiàn)
[1] 賀貝.計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范措施探討[J].價(jià)值工程,2010,29(2):199-200.
一、倡導(dǎo)網(wǎng)絡(luò)文明,構(gòu)建和諧環(huán)境
1、認(rèn)真組織各班舉辦有關(guān)“綠色網(wǎng)絡(luò)”知識(shí)的黑板報(bào)專欄;開展“健康上網(wǎng)、爭(zhēng)做網(wǎng)絡(luò)文明人”主題班會(huì),學(xué)校利用信息專欄倡導(dǎo)網(wǎng)絡(luò)文明知識(shí)。
2、學(xué)校利用周一升旗儀式向全校師生進(jìn)行了“點(diǎn)擊文明,綠色上網(wǎng)”的宣傳教育。
二、宣傳教育,引導(dǎo)綠色上網(wǎng)
1、政教處組織班主任,加強(qiáng)夜間對(duì)學(xué)生住宿檢查,很好的控制了學(xué)生上網(wǎng)人數(shù),經(jīng)過多次突擊檢查,取得了良好的效果。
2、學(xué)校充分發(fā)揮現(xiàn)有網(wǎng)絡(luò)資源,滿足學(xué)生對(duì)網(wǎng)絡(luò)文化的要求。安排專職教師指導(dǎo)學(xué)生在家在校文明上網(wǎng)、安全上網(wǎng)。學(xué)校利用每周二、四午飯時(shí)間,免費(fèi)向?qū)W生開放電教室,向?qū)W生宣傳網(wǎng)絡(luò)安全知識(shí),教育和引導(dǎo)學(xué)生自覺遠(yuǎn)離網(wǎng)吧、健康上網(wǎng)、文明上網(wǎng)、安全上網(wǎng),取得良好效果。
3、政教處、團(tuán)委組織全校3000多名學(xué)生開展“爭(zhēng)做網(wǎng)絡(luò)文明人”簽名儀式活動(dòng)。
通過這一系列活動(dòng)開展,讓全體學(xué)生對(duì)
為了加強(qiáng)我校學(xué)生健康上網(wǎng)工作,凈化學(xué)生成長(zhǎng)環(huán)境,我校積極響應(yīng)上級(jí)文件精神,于3月17日——4月15日在全表師生中開展“綠色上網(wǎng)”活動(dòng)。現(xiàn)總結(jié)如下:
一、倡導(dǎo)網(wǎng)絡(luò)文明,構(gòu)建和諧環(huán)境
1、認(rèn)真組織各班舉辦有關(guān)“綠色網(wǎng)絡(luò)”知識(shí)的黑板報(bào)專欄;開展“健康上網(wǎng)、爭(zhēng)做網(wǎng)絡(luò)文明人”主題班會(huì),學(xué)校利用信息專欄倡導(dǎo)網(wǎng)絡(luò)文明知識(shí)。
2、學(xué)校利用周一升旗儀式向全校師生進(jìn)行了“點(diǎn)擊文明,綠色上網(wǎng)”的宣傳教育。
二、宣傳教育,引導(dǎo)綠色上網(wǎng)
1、政教處組織班主任,加強(qiáng)夜間對(duì)學(xué)生住宿檢查,很好的控制了學(xué)生上網(wǎng)人數(shù),經(jīng)過多次突擊檢查,取得了良好的效果。
2、學(xué)校充分發(fā)揮現(xiàn)有網(wǎng)絡(luò)資源,滿足學(xué)生對(duì)網(wǎng)絡(luò)文化的要求。安排專職教師指導(dǎo)學(xué)生在家在校文明上網(wǎng)、安全上網(wǎng)。學(xué)校利用每周二、四午飯時(shí)間,免費(fèi)向?qū)W生開放電教室,向?qū)W生宣傳網(wǎng)絡(luò)安全知識(shí),教育和引導(dǎo)學(xué)生自覺遠(yuǎn)離網(wǎng)吧、健康上網(wǎng)、文明上網(wǎng)、安全上網(wǎng),取得良好效果。
3、政教處、團(tuán)委組織全校3000多名學(xué)生開展“爭(zhēng)做網(wǎng)絡(luò)文明人”簽名儀式活動(dòng)。
通過這一系列活動(dòng)開展,讓全體學(xué)生對(duì)網(wǎng)絡(luò)有了深入的了解,增強(qiáng)了學(xué)生自我約束和審視、識(shí)別有害信息的能力。進(jìn)一步提高了綠色上網(wǎng)、文明上網(wǎng)、健康上網(wǎng)的意識(shí) ,共筑網(wǎng)上文明屏障,保障廣大青少年身心健康,暢享清潔網(wǎng)絡(luò)空間,構(gòu)建和諧的網(wǎng)絡(luò)環(huán)境。
網(wǎng)絡(luò)有了深入的了解,增強(qiáng)了學(xué)生自我約束和審視、識(shí)別有害信息的能力。進(jìn)一步提高了綠色上網(wǎng)、文明上網(wǎng)、健康上網(wǎng)的意識(shí) ,共筑網(wǎng)上文明屏障,保障廣大青少年身心健康,暢享清潔網(wǎng)絡(luò)空間,構(gòu)建和諧的網(wǎng)絡(luò)環(huán)境。
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)