公務員期刊網 精選范文 網絡安全技術學習范文

    網絡安全技術學習精選(九篇)

    前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全技術學習主題范文,僅供參考,歡迎閱讀并收藏。

    網絡安全技術學習

    第1篇:網絡安全技術學習范文

    關鍵詞:網絡信息;安全技術;密碼學技術;實踐;分析

    1 概述

    信息技術在當前社會中具有廣泛的應用范圍,對于社會經濟的發展,人們的日常生活具有重要的影響。信息網絡的國際化、開放化的特點越來越明顯,網絡信息技術不僅能夠給人們提供高質量、高效益的信息,讓人們有效體會到信息共享的便捷性,同時還可能會對人們的信息安全造成一定的威脅。使用密碼學技術,不僅能夠對一些機密性的信息進行加密處理,同時還具有數字簽名、系統安全和身份驗證等功能,能夠減少信息被偽造、假冒和篡改的情況出現。密碼學技術在網絡信息安全技術中的有效應用,具有較為明顯的作用和意義,對其進行全面有效的分析,能夠有效增強網絡信息安全具有實際效果。

    2 信息安全的組成要素和威脅因素

    2.1 信息安全的組成要素

    信息安全對于當前社會具有十分重要的意義,通常信息安全的組成要素主要有:(1)機密性,機密性主要是保證信息不能夠被暴露給一些沒有經過授權的人員或者程序當中。(2)完整性,信息需要在被允許人員的權限范圍內才能夠進行修改,這樣能夠對信息的全面情況進行及時判斷。(3)可用性,有授權的主體能對數據信息進行訪問。(4)可控性,針對一些授權范圍內的信息流向和行為方式進行有效的控制和處理。(5)可審查性,主要是針對出現的一些網絡安全問題能夠進行全面調查的手段和依據。

    2.2 網絡技術運行過程中存在的威脅

    網絡技術在當前社會的應用中,主要存在的一些威脅是:第一,網絡信息出現了非授權訪問情況。一些主體在沒有經過同意或者授權的前提下,對網絡資源和計算機信息資源的使用被認為是非授權形式的訪問。通常情況下非授權形式的訪問主要是針對系統訪問控制機制進行有意識的躲避,超越自身的權限范圍進行信息訪問,比如說一些身份攻擊、假冒身份信息、合法用戶以未授權形式進行訪問操作以及非法用戶在進入網絡系統進行違法性操作等。第二,信息的泄露或者丟失。網絡信息中的一些敏感數據在有意或者無意的情況下被泄露或者出現丟失情況,這一般都是一些黑客利用了電磁泄露或者竊聽的方式對信息進行截取。第三,對信息數據的完整性進行破壞。信息的完整性在信息的總體應用中具有十分重要的意義和作用,一些非法用戶使用非法的手段竊取數據的使用權,對信息數據進行調整和修改,影響到信息的完整性效果。第四,拒絕服務攻擊。這種情況能對網絡的服務系統造成干擾,影響網絡服務系統的正常作業,不利于用戶正常使用各項信息數據和計算機網絡系統[1]。

    3 密碼學技術的相關情況

    3.1 密碼學技術的內涵

    密碼學是研究編制密碼和破譯密碼的技術科學。密碼學技術通過密碼的形式,針對一些信息和數據采用一些保密性的措施,以往這項技術主要是用于軍事和外交、政治部門,隨著科學技術的創新進步,社會的穩定發展,該項技術在現代社會中應用程度較高、范圍較廣,逐漸影響到了人們生產生活的各個方面。密碼學技術是保障現代社會網絡信息安全的關鍵性技術,能夠有效保障人們生產生活過程中安全運用各項數據[2]。

    3.2 密碼學技術的應用形式

    指紋識別技術是密碼學技術在現展過程中主要應用的形式,這項技術主要是指紋系統的邏輯系統結構在實際使用的過程中,能夠通過對用戶的指紋進行驗證,從而明確用戶的身份,進而采用相應措施,能夠起到良好的作用和效果,保障客戶的信息安全。通過指紋識別技術,在進行具體的經濟交易活動的時候,能夠作為交易雙方的信用證明、身份證明[3]。

    3.3 當前密碼學技術中的局限性

    當前密碼學技術在實際使用的過程中主要是使用了三個方面的公設:隨機性公設、計算公設以及物理公設。現代密碼學技術的密鑰在不斷的更新當中,需要對其進行不斷的改進和完善,這樣才能起到良好效果。不容忽視的是密碼學技術中存在著一定的局限性,主要表現為電子信息技術本身的相位不穩、頻率不穩。

    4 網絡信息安全技術中密碼學技術的實踐

    網絡信息安全技術中需要積極使用到密碼學技術,密碼學技術的主要任務是尋找到安全性較高的協議和算法,這樣能夠對各項信息數據進行全面有效的認證和加密。密碼學技術在現實中的使用主要是兩個方面:一方面是以數學作為基礎的重要理論技術,主要包含:分組密碼、認證碼、公鑰密碼、數字簽名、身份識別,另一方面主要是基于非數學形式的密碼技術理論,主要包括了量子密碼、信息隱藏以及基于生物特征的識別技術和理論。網絡信息安全技術中應用密碼學技術,首先需要積極使用一些信息隱藏、分組密碼等技術對信息的保密性進行全面控制,其次需要積極使用Hash函數對信息的完整性進行有效控制,這種函數能夠將一些消息串進行有效的轉變,使其從任意長的情況轉變為固定長的情況,通常運用在數據信息的完整性校驗方面,還能有效提升數字簽名的有效性。再者使用數字簽名和一些身份驗證技術能夠對信息的可控性進行全面有效的控制,減少其中的信息流失問題。數字簽名主要是使用電子形式的消息進行簽名,這其中積極使用私鑰密碼體制和公鑰密碼體制,能夠及時獲得一些數字簽名,為當前信息驗證提供了良好的前提條件。最后,積極使用VPN和PKI能夠對信息的可靠性進行有效保障,這其中積極運用了多種信息技術,能對信息提供一定的安全服務[5]。通常情況下,PKI能夠對信息數據的信任和加密問題進行有效的控制和解決,這主要指其中一些大規模網絡中的公鑰分發問題,從而促進大規模網絡的順利進行。這種技術能夠給網絡信息的安全技術提供良好的保障性作用,主要體現在:第一,對數據信息發送者和接受者的身份信息進行認證;第二,針對數據本身的完整性效果進行確定,保證傳輸過程中的各項數據不會被修改,提升數據本身的完整性;第三,增強信息數據的不可抵賴性,主要是積極使用驗證的方式,將傳輸過程中的信息數據進行全面控制和管理,同時還需要針對發送方的信息進行有效保存,減少發送方否認信息的情況出現;第四,保證信息數據具有良好的機密性,這主要是保證傳輸中的數據不能夠被一些第三方主體進行非法訪問[6]。

    5 結束語

    網絡信息安全在當前社會中占據十分重要的地位,需要對其進行全面有效的控制,這樣才能夠為各項經濟生產活動提供良好的保障。密碼學技術能夠為信息數據的安全應用提供一定的保障和支撐,在現代社會中的應用范圍十分廣闊。密碼學技術在網絡信息安全中能夠起到良好的作用,提升網絡安全技術的整體運用效果。

    參考文獻

    [1]孫可 .密碼學在網絡信息安全技術中的應用探討[J].工程技術:文摘版,2016(4).

    [2]鄭廣遠,孫彩英.淺談密碼學與網絡信息安全技術[J].中國標準導報,2014(7):57-61.

    [3]嚴長虹.基于RSA的數字簽名技術的實踐應用[J].黑龍江科技信息,2012(28):113.

    [4]武傳坤.身份證件的安全要求和可使用的密碼學技術[J].信息網絡安全,2015(5):21-27.

    第2篇:網絡安全技術學習范文

     

    “計算機網絡安全技術”課程作為高職院校計算機網絡技術專業的一門專業課,其總體目標是培養出“德才兼備、攻防兼備”的網絡安全工程師,使其能夠在各級行政、企事業單位、網絡公司、信息中心、互聯網接入單位中從事信息安全服務、運維、管理工作。新形勢下,網絡安全已經被提及到個人層面,不僅企事業單位信息系統受到安全威脅,個人信息也成為眾黑客們覬覦的對象。作為高等職業院校,講授必要的計算機網絡安全技術,既能夠保護自身信息不被竊取,又能提高學生的就業競爭力,是開展“計算機網絡安全技術”課程的初衷。[1][2][3]因此,為了達到更好的教學效果,針對該課程的教學設計不僅要結合該課程的具體內容,而且還要結合新形勢下的網絡安全態勢進行研究。

     

    1 教學設計

     

    新形勢下的“計算機網絡安全技術”課程在進行教學設計時,更多地結合高職院校的培養目標,在教學內容、教學方法、教學手段上更多地考慮高職院校學生的接受能力及學生特點,做到結合安全技術前沿知識因材施教。

     

    1.1 教學內容

     

    在設計教學內容時,圍繞著四部分知識目標開展設計:

     

    (1)掌握常見的網絡攻擊技術。包含SQL注入攻擊、網頁掛馬技術、密碼破解技術、緩沖區溢出攻擊等。

     

    (2)精通網絡安全防御技術。包含網絡協議分析、端口與服務漏洞掃描、防火墻配置技術、入侵和攻擊分析追蹤技術、病毒木馬防范等。

     

    (3)掌握基本的服務器系統安全配置技術。包含系統安全策略配置、用戶權限配置、系統防火墻配置等。

     

    (4)掌握流行的數據加密方法。包含對稱加密、非對稱加密、數字證書的配置使用、加密軟件的使用等。

     

    以某模具有限公司內網的安全防御作為主項目,遵循“一個主項目,八個模塊,工作典型化,任務興趣化”的思路,劃分針對企業內網的攻擊分析、常見的網絡攻擊技術、通過嗅探分析攻擊來源、主機系統的安全防護、對信息進行加密處理、對網絡訪問行為進行控制、對入侵進行檢測、數據備份和恢復8個模塊,模塊間循序漸近,激發學生的學習興趣。最后根據任務的完成情況,由學生互評與教師參評相結合來進行項目的考核。具體如下圖所示。

     

    在教學內容的選擇上舍棄原理類知識,選擇操作類知識[4],重點鍛煉學生分析解決問題的能力、團隊成員間協作能力、表達能力、使用工具進行攻擊及分析攻擊的能力等,將臨危不亂、吃苦耐勞、作風優良、膽大心細、團隊協作的綜合素質的培養貫穿于能力培養的始終。

     

    在教學內容的程序化上以網絡安全工程師的工作過程安排教學內容:[5]從故障現象到故障處理,最后提出安全解決方案進行系統加固,各模塊內容按照興趣點進行安排:從故障入手,到如何進行攻擊,再到如何防御攻擊及緊急恢復。

     

    1.2 教學方法

     

    在教學方法的設計上,采用了包括案例教學[6]、角色扮演、張貼板、頭腦風暴、分組討論等方法在內的多種教學方法,根據每一個模塊的特點,合理應用教學方法。

     

    同時,由于計算機網絡安全的特點,使得課堂實踐過程往往無法及時達到應有的效果,為了彌補這一缺陷,學院響應大學號召,開放了《融合式網絡及安全應用》開放實驗室。有了良好的實驗環境,學生的動手能力及創新能力得到了極大的訓練,不僅鞏固了課上所學習到的知識及技能,而且開拓了學生的視野,為學生的創新實踐打下了堅實的基礎。

     

    1.3 教學手段

     

    在教師進行知識講解的過程中,應用多種現代教育技術展開教學:制作精美的PPT課件、利用電子教室實施廣播教學,借助于電子教室軟件的屏幕廣播及屏幕錄像功能,學生可以看到教師的實時演示,并可以將教師對于關鍵步驟的演示錄制下來,反復觀看練習。

     

    計算機網絡安全技術的學習需要用到多種硬件及多臺靶機,學校沒有充足的資金為每位同學配置一套實訓環境。為了解決這個問題,充分利用各種虛擬化軟件來虛擬實訓環境[7],使用Packet Tracer軟件來模擬路由器、交換機與防火墻,利用VmWare軟件模擬多臺PC機等。

     

    2 應用效果

     

    在一系列教學改革方法的指導下,“計算機網絡安全技術”課程的整體教學設計發生了根本性的變化,由原來的教師講授理論為主,轉變為以學生實踐為主,教師的角色轉變為引導者與輔助者。按照這種設計,應用于吉林大學應用技術學院2014級和2015級兩個學期的“計算機網絡安全技術”課程的教學過程中,取得了不錯的教學效果。普遍反映在以下兩個方面。

     

    2.1 課堂效果

     

    在新的教學設計的指導下,普遍提升了學生的學習興趣、滿足學生課外實踐的意愿,更多的學生愿意將更多的時間投入到計算機網絡安全技術的學習過程中,同時學生也普遍反映,學習了“計算機網絡安全技術”課程后,他們對于使用網絡也更加小心和謹慎了,懂得了學習防范網絡攻擊與網絡詐騙,更加深了對其他網絡技術課程的理解。

     

    2.2 課程及格率

     

    通過實施新的教學設計,學生學習得更加扎實,反映在期末考試上,學生的及格率得到了極大的提升,2014級和2015級學生的“計算機網絡安全技術”課程及格率分別為90%和95%,分別僅有2人和1人不及格,反映出新的教學設計達到了本課程教學改革的要求。

     

    3 結 論

     

    “計算機網絡安全技術”課程在新形式的整體教學設計的指導下,學生的學習熱情和學習效果得到了大幅度的提高。這種教學設計的思路同時也為其他課程的教學設計改革提供了很好的借鑒。

    第3篇:網絡安全技術學習范文

    論文關鍵詞:網絡安全技術;防范;教學模式

    學習網絡安全技術不僅是為了讓學生掌握網絡安全的理論知識,增強學生的網絡安全意識,提高學生的法律意識和職業素養,更重要的是樹立他們正確的人生觀和價值觀,把他們培養成為高技能的應用型網絡人才。

    一、網絡安全的探析

    網絡安全是指網絡系統的硬件、軟件和數據受到保護,不因偶然的或惡意的原因遭到破壞、更改和泄露,確保網絡系統正常的工作,網絡服務不中斷,確保網絡系統中流動和保存的數據具有可用性、完整性和保密性。網絡的安全在技術上應綜合考慮到防火墻技術、入侵檢測技術、漏洞掃描技術等多個要素。不斷提高防范病毒的措施,提高系統抵抗黑客入侵的能力,還要提高數據傳輸過程中的保密性,避免遭受非法竊取。因此,對網絡安全問題的研究總是圍繞著信息系統進行的,主要包括以下幾個方面:

    (一)internet開放帶來的數據安全問題。伴隨網絡技術的普及,internet所具有的開放性、國際性和自由性以及各方面因素導致的網絡安全問題,對信息安全也提出了更高的要求。為了解決這些安全問題,各種安全機制、策略和工具被研究和應用,但網絡的安全仍然存在很大隱患,主要可歸結為以下幾點:1.就網間安全而言,防火墻可以起到十分有效的安全屏障作用,它可以按照網絡安全的需要設置相關的策略,對于進出網絡的數據包進行嚴密的監視,可以杜絕絕大部分的來自外網的攻擊,但是對于防范內網攻擊,卻難以發揮作用。2.對于針對網絡應用層面的攻擊、以及系統后門而言,其攻擊數據包在端口及協議方面都和非網絡攻擊包十分相似,這些攻擊包可以輕易的通過防火墻的檢測,防火墻對于這類攻擊是難以發現的。3.網絡攻擊是開放性網絡中普遍難以應對的一個問題,網絡中的攻擊手段、方法、工具幾乎每天都在更新,讓網絡用戶難以應對。為修復系統中存在的安全隱患,系統程序員也在有針對性的對系統開發安全補丁,但這些工作往往都是滯后于網絡攻擊,往往是被黑客攻擊后才能發現安全問題。舊的安全問題解決了,新的攻擊問題可能隨時出現。因此,應對開放性網絡中的黑客攻擊是重要的研究課題。

    (二)網絡安全不僅僅是對外網,而對內網的安全防護也是不可忽視的。據統計,來自內部的攻擊呈現著極具上升的趨勢。這是因為內網用戶對網絡結構和應用系統更加熟悉。以高校的校園網為例,網絡用戶人數眾多,而學生的好奇心和渴望攻擊成功的心理,使得他們把校園網當作網絡攻擊的試驗場地,且其中不乏計算機應用高手(特別是計算機專業的學生),防火墻對其無法監控,這種來自內部不安全因素對網絡的破壞力往往更大。2008年7月的舊金山的網絡系統內部的侵害事件,2008年6月深圳“泄密門”等網絡內部的安全事件向我們警示著內網安全防范的重要性。

    (三)網絡中硬件設備的安全可靠性問題。對計算機網絡而言網絡硬件設備在其中起到了重要的作用。比如:路由器,交換機,以及為網絡用戶提供多種應用服務的服務器等,這些設備的可用性、可靠性,以及設備自身的高安全保護能力都是網絡安全中應該加以研究和認真對待的問題。

    二、通過教學研究,提高學生對網絡安全體系的管理與防范

    由于網絡技術水平和人為因素,以及計算機硬件的“缺陷”和軟件的“漏洞”的原因,讓我們所依賴的網絡異常脆弱。在教學過程中,我們必須加強對網絡安全體系管理與防范意識的傳授,才能提高學生的管理和防范能力,常用的方法如下:

    (一)防火墻是在內外網之間建立的一道牢固的安全屏障,用來加強網絡之間訪問控制,提供信息安全服務,實現網絡和信息安全的網絡互聯設備。能防止不希望的、未授權的信息流出入被保護的網絡,具有較強的抗攻擊能力,是對黑客防范最嚴、安全性較強的一種方式,是保護內部網絡安全的重要措施。防火墻可以控制對特殊站點的訪問,還能防范一些木馬程序,并監視internet安全和預警的端點,從而有效地防止外部入侵者的非法攻擊行為。

    (二)入侵檢測是指對入侵行為的發覺。它通過對網絡或計算機系統中的若干關鍵點收集信息,并對其進行分析,從中發現是否有被攻擊的跡象。如果把防火墻比作是網絡門衛的話,入侵檢測系統就是網絡中不間斷的攝像機。在網絡中部署入侵檢測系統可以有效地監控網絡中的惡意攻擊行為。

    (三)網絡病毒的防范。對于單獨的計算機而言,可以使用單機版殺毒軟件來應對病毒的問題,由于其各自為政,在應對網絡中的計算機群時,則無法應對網絡病毒的防殺要求,且在升級方面也很難做到協調一致。要有效地防范網絡病毒,應從兩方面著手:一是加強網絡安全意識,有效控制和管理內網與外網之間的數據交換;二是選擇使用網絡版殺毒軟件,定期更新病毒庫,定時查殺病毒,對來歷不明的文件在運行前進行查殺。保障網絡系統時刻處于最佳的防病毒狀態。

    (四)對于網絡中的email,web,ftp等典型的應用服務的監控。在這些服務器中應當采用,應用層的內容監控,對于其中的傳輸的內容加以分析,并對其中的不安全因素加以及時發現與處理,比如可以利用垃圾郵件處理系統對email的服務加以實施的監控,該系統能發現其中的不安全的因素,以及垃圾內容并能自動的進行處理,從而可以杜絕掉絕大部分來自郵件的病毒與攻擊。

    (五)主動發現系統漏洞是減少網絡攻擊的一個重要手段。在網絡中單靠網絡管理人員人為的去發現并修復漏洞顯然是不夠的。因此主動的分析網絡中的重點安全區域,掌握其主要的安全薄弱環節,利用漏洞掃描系統主動的去發現漏洞是十分總要的一個手段。同時在網絡中配以系統補丁自動更新系統,對于網絡中有類似安全隱患的主機主動的為其打上系統補丁。事實證明上述兩種機制的結合可以有效地減少因為系統漏洞所帶來的問題。

    (六)ip地址盜用與基于mac地址攻擊的解決,這個可以在三層交換機或路由器中總將ip和mac地址進行綁定,對于進出網絡設備的數據包進行檢查,如果ip地址與mac地址相匹配則放行,否則將該數據包丟棄。

    三、通過教學改革,把學生培養成高技能應用型的網絡人才

    網絡安全技術是非常復雜,非常龐大的,對初學者來說,如果直接照本宣科,學生肯定會覺得網絡安全技術太多太深,從而產生畏學情緒。為了提高學生的學習興趣,讓他們更好地掌握網絡安全技術的知識,就要培養學生的創新能力,就必須改革教學方法,經過幾年的教學實踐證明,以下幾種教學方法能彌補傳統教學中的不足。

    (一)案例教學法

    案例教學法是指在教師的指導下,根據教學目的的要求,通過教學案例,將學習者引入到教學實踐的情景中,教會他們分析問題和解決問題的方法,進而提高他們分析問題和解決問題的能力,從而培養他們的職業能力。我們在教學實踐中深深感受到,在計算機網絡安全技術教學中,引入案例教學,將抽象的、枯燥的網絡安全的理論知識和精湛的、深邃的網絡安全技術涵寓于具體的案例中,打破傳統理論教學中教師要么照本宣科,要么泛泛而談,以至于學生學起來枯燥無味,用起來糊里糊涂的局面,變復雜為簡單,變被動為主動的學習過程,調動了學生的學習積極性,培養了學生的職業能力。在具體案例中,將古城墻的功能和作用與防火墻比較;選擇學生接觸最多的校園網作為典型的案例,向學生系統地講授網絡安全體系結構、安全策略的制定、安全技術的應用、安全工具的部署,以及安全服務防范體系的建立等理論,從而降低網絡安全的復雜度,使學生對網絡安全體系有比較全面、透徹的理解。

    (二)多媒體教學法

    多媒體教學是指在教學過程中,根據教學目標和教學對象的特點,通過教學設計,合理選擇和運用現代教學媒體,以多媒體信息作用于學生,形成合理的教學過程結構,達到最優化的教學效果。它具有交互性、集成性、可控性等特點。可以把抽象的、難理解的知識點直觀地展示和動態地模擬,充分表達教學內容。例如:pgp技術的操作步驟、防火墻的配置和使用等。通過多媒體教學,邊講邊操作, 做到聲像并行、視聽并行,使學生在有限課堂時間內獲得更多的信息,從而激發了學生的學習興趣,提高了教學效果。

    (三)實踐教學

    根據高職院校學生的崗位能力和培養目標, 實踐教學是職業技術教育的中重之重。運用學校提供的網絡實驗室和網絡設備,為學生搭建良好的計算機網絡學習平臺,突出實用性,做到“專機專用”。例如,將3臺計算機搭建一個小型局域網,安裝微軟網絡監視器,使用網絡監視器來嗅探ftp會話,解釋捕獲的數據,確定使用的用戶名和口令。從抽象的概念上升到理性的認識,使學生真正體會到網絡安全的重要性。為了使學生全面了解計算機網絡,可帶領學生到電信公司或網絡公司進行參觀學習和實訓,培養學生的崗位技能和工程意識。

    第4篇:網絡安全技術學習范文

    在高職院校中,已經開設的網絡安全類課程包含有信息安全基礎、網絡安全技術、電子商務安全、網絡攻防技術、信息安全管理實踐等課程。這些課程都具有以下共同的特點:

    1.1涉及的知識面廣,內容更新快學習網絡安全技術,需要對計算機領域各方面的知識都要略懂,如操作系統、計算機網絡、程序設計、數據庫等。網絡安全相關的新技術、新問題層出不窮,課程的內容更新很快。

    1.2實踐性強網絡安全類課程都需要將基礎知識和實踐能力進行緊密結合,注重實際的實踐技術能力的培養與提升。另外,在動手實踐的同時也需要去掌握背后的基礎技術原理,以免知其然而不知其然。

    1.3特殊性此類課程中所需的實驗環境(設備)價格都十分昂貴,且同時在線實驗的人數有限。另外部分實驗會用到惡意程序或黑客工具進行驗證和對抗,學生對此類實驗很感興趣,但這些具有危害性的程序擴散使用會造成一些法律問題。所以應該先進行法律法規教育。

    2.教學改革思路

    理論教學采用實例方法,充分講解網絡信息安全基本屬性、安全模型、安全機制以及當前信息安全技術要點,同時列舉有特色的信息安全產品或工具。課程中列舉經典和最新的網絡安全案例,講解案例中攻擊目標和攻擊手段,討論得出解決和防范方法,給學生敲起警鐘并提高其解決問題的能力。將網絡攻擊分成若干步驟,然后針對攻擊活動中每個步驟的目標、方法以及工具進行講解,從而達到知己知彼,以實現更加有效的網絡信息安全防護。借助網絡,進行課程資源共享和在線答疑討論,拓展學生學習的時間和空間。

    3.教學改革的探索

    3.1教學加入網絡手段,法律教育融入課堂網絡安全類課程包含豐富的教學內容,而安排的課時大都不足,這樣如果教師在課堂上一味地灌輸知識點,學生艱難被動地接受,教與學的效果都難以盡如人意。采用網絡教學方法,教師把大量的背景知識、相關的話題如當前研究進展及熱點、案例等放到網絡上供學生自學,在課堂上只要講授難點和重點,這樣就有充足的時間把這些問題講透。同時在互聯網開啟課程學習的論壇和微信,讓學生關注,可以提前布置作業、在線答疑和討論。在上第一節時要和學生一起學習網絡安全實訓相關的規定和法律知識,同時打印出網絡信息安全實訓操作承諾書,學生逐個簽字,使學生意識要實訓室內學習和實訓室外犯罪的區別。同時在案例教學過程中,強調其中違法者所承擔的法律責任,使學生時時感受到警鐘長鳴。

    3.2教學環節引入游戲機制,激發學習動力現在的90后是伴隨著電腦和游戲成長起來的一代,電腦游戲對他們的影響必然是很深遠的。將游戲與教學結合起來,可以使學習過程變得簡單容易、豐富有趣,做到寓教于樂,將會對教學產生巨大的影響。作者嘗試將部分游戲機制引入教學,如積分、勛章和晉級等,期末轉化成分數計入成績。學生的考勤、回答問題、演講、完成任務等行為都進行積分,如果學生通過一些小測試、發現服務器漏洞、搭建較復雜的實驗環境、為學校和老師解決疑難的網絡安全問題等都可以獲得不同的勛章。在執行過程中,游戲積分規則制定的合理性、記分的準確及時、實時公布查詢等將會影響游戲式教學的效果,總的原則是要區分難度、公開、公平、公正。

    3.3改變教學思路,提高教學效率改變過去以教師為中心的傳統教學思路,要以學生為本,評判教學的唯一標準便是學生的學習效果。從教學內容編排、教學手段等方面都要從學生的實際情況出發。比如對課程的知識點、重點、難點最好能錄制微課,且時間長度少于10分鐘,對學生上傳自己制作的學習資源要給予獎勵等。努力營造“學生請上臺、教師到幕后”的氛圍。在開課之初就將各章內容的作用和關系告訴學生,讓學生自己建構網絡安全知識體系,將各部分內容分解后當做任務,讓學生提前準備,在課堂上,教師主要是在引導,創造環境條件。這樣有利于培養學生的協作能力、思考和表達能力。

    3.4構建虛擬化網絡安全實訓環境通過VMwareWorkstation等虛擬機軟件可以搭建多個不同類型的計算機系統,從而也可以搭建出所需的網絡安全實訓環境,包含靶機、攻擊機、檢測分析與防御平臺等部分。由于這樣的網絡安全實訓環境在一臺高性能計算機上就可以搭建,它具有硬件成本低、易管理、可以獨立完成實訓等特點,并且網絡安全實訓是可控、可重復的,學生再實訓過程中也可以深入理解相關基礎知識和底層機制、安全技術方法,并掌握安全管理和攻防技能。

    3.5以賽促教,以賽促學我校網絡專業的學生連續四年都組隊參加全國職業院校技能大賽的省賽和國賽,取得了不錯的成績。因為參賽訓練,購買了多套先進的網絡設備和安全設備,同時老師也獲得了最新的安全技術和產品應用實例,已經實現技能大賽在實訓教學上的常態化和普及化建設。為全國職業院校技能大賽選拔隊員,并結合校級的技能比賽,激勵更多學生去主動的學習和實訓,達到較好的引導效果。

    4.結束語

    第5篇:網絡安全技術學習范文

    關鍵詞:網絡安全 教學方法 教學研究

    中圖分類號:G420 文獻標識碼:A 文章編號:1672-3791(2012)08(c)-0185-01

    隨著計算機網絡技術的高速發展,我國信息化社會建設的步伐正在加快,信息已經成為人們生活的重要組成部分,網絡與信息安全已成為關系到國家政治、國防、社會的重要問題,它對培養具有網絡信息安全知識和應用技能的專業技術人才提出了更高要求。

    《網絡安全》是一門涉及計算機科學、通信技術、網絡技術、信息安全技術、信息論與編碼、應用數學等多門學科的交叉學科,它具有涉及知識面廣、知識更新快、多學科交叉、難以掌握的特點[1]。《網絡安全》作為一門講述與網絡安全相關的原理、技術及方法的基礎課程,也是信息安全專業、網絡工程專業、計算機科學與技術專業的專業核心課程。《網絡安全》課程由于其自身的特點,造成其在課程教學當中一直存在以下問題。

    (1)教學重點不夠突出。

    由于《網絡安全》課程是一門交叉學科,教師在授課過程中如果僅僅注重于面面俱到地介紹安全相關的知識,則會因為受到課時數的束縛,而僅能泛泛地講授每一個知識點,不能夠進行深入講解。這就導致學生學習《網絡安全》時覺得枯燥、乏味,從而失去學習興趣。

    (2)課程內容不能與時俱進。

    當今社會網絡基礎設施正在飛速的發展,新技術、新設備層出不窮。但是《網絡安全》的相關教程的內容卻顯得相對滯后。課程教學由于受到實驗設備陳舊、教師自身對網絡安全課程鉆研不夠,教材常年不變等因素的制約,造成了學生學習到的知識跟不上技術的發展,與網絡安全技術的發展嚴重脫節。

    (3)教學方法單一。

    有些高校在開設《網絡安全》課程時,由于師資缺乏或教師動手能力不強,在該課程的教學中只有理論部分,而缺少非常關鍵的實踐教學環節,或者由于網絡安全實驗較為繁瑣,教師往往通過理論教學代替實踐教學,從而導致學生僅僅在理論知識上對安全有所認識,但是實踐能力不足。

    (4)品行教育忽視。

    《網絡安全》不僅教學具有特殊性,而作為教學對象的大學生求知欲和好奇心旺盛,可能產生在入侵軟件或者黑客工具的教學后,不考慮可能性的隨意使用的嚴重后果[2],教師在教學過程中如果缺少對學生法律知識的教育,則易使學生誤用安全技術而觸犯法律。

    1 《網絡安全》課程教學方法改革

    1.1 教學內容優化

    設計教學內容體系的時候,首先要保證教學內容的完整性,再根據學生之前的學習情況適量變動,例如刪去重復啰嗦,過時陳舊的內容,增加最新的技術成果,做到教學內容體系開放,是教學內容源于教材,卻精與教材,更好地為實現教學目標服務。其次根據學生之前教學內容的掌握情況,確定講授內容的取舍,及時調整講授內容的側重點。例如:在講授密碼學時,著重于數學結論的使用,淡化對這些結論的驗證與推理,而是著眼于如何將這些結論應用于密碼學上。三是針對現有的《網絡安全》課程的理論與實踐脫節的現狀,從教學內容上進行調整,在保持現有的理論課教學課時的基礎上,通過增加實踐教學學時這種方式,不僅改善了師生只會紙上談兵的現狀,同時使得《網絡安全》課程內容結構更趨合理。

    1.2 教學方法改進

    由于《網絡安全》課程中的概念、原理等比較抽象,學生很難理解、掌握并產生興趣,因此必須在教學方法上進行改革。

    (1)案例教學。

    《網絡安全》課程中的很多技術都是和我們的生活緊密聯系的,為了使學生積極參與到課堂教學中來,在講授到每一個安全問題時,盡量結合現實生活中的實例進行分析講解。例如,在講授遠程控制安全問題時,通過灰鴿子木馬與QQ密碼盜取等實例,向學生說明木馬防范的重要性,并向學生介紹如何提高網絡安全,特別是密碼安全問題。

    (2)啟發式教學。

    傳統的教學過程是以教師的講授為主,學生作為傾聽者的被動型知識學習模式。但由于《網絡安全》獨有的特點,使得傳統教學模式很難提高學生的學習興趣。在教學中,教師采用啟發式教學方法。由知識點引入問題,輔以必要的參考求解思路,引導學生主動學習和思考,并通過舉例說明、分析比較等方法,使學生正確、全面地認知問題由產生到解決的全過程。通過開展學習討論,讓學生成為主動的參與者,以提高學生學習的主動性和積極性。比如在講授數字證書概念時,在課堂上可以淘寶購物為例,講解如何開通網銀,申請和安裝數字證書,如何使用U盾保護證書;在網上購物時,該數字證書又是如何保證交易信息的安全性的,這樣來調動學生主動學習的熱情。

    (3)實踐教學。

    《網絡安全》課程是一門實踐性很強的課程,必須通過實踐來加深學生對理論知識的理解和掌握;而且,實踐教學對培養學生綜合運用所學知識,解決實際問題的能力也起著非常重要的作用。不經過有效的實踐環節,學生很難真正理解網絡安全各知識點的真正內涵。比如,密碼學理論抽象難懂,只有通過實驗實訓,親手去操作,才能真正理解和靈活運用。另外,減少演示性實驗內容,增加技能性、設計性和綜合性實踐教學內容;在教學過程中,結合流行的新網絡技術講解,激發學生學習的積極性,在實驗課中使學生由被動受教育轉為積極主動受教育。

    (4)法制教育。

    《網絡安全》教學離不開網絡安全的思想品德教育。在教學中,應教育學生要嚴格遵守法律規章制度,不做違法的事。為此,引入法制案例分析計算機犯罪的動機,采取的技術,以及造成的危害和應受的法律制裁。例如,“熊貓燒香”病毒作者李俊,為其違法行為付出的代價是入獄三年。同時,還要告訴學生網絡安全技術其實是一把雙刃劍:網管人員使用漏洞掃描工具有助于了解網絡系統的運行情況和存在的漏洞,但也可能被黑客利用制造網絡攻擊。通過法制案例引導學生做一個網絡安全衛士而不是一個黑客[3]。

    2 結語

    總之,《網絡安全》是信息安全專業、網絡工程專業、計算機科學與技術專業的一門重要的專業核心課。針對《網絡安全》課程知識面廣、知識更新快、實踐性強等課程特點,我們對《網絡安全》的教學方法進行了一系列探討,調動學生學習該課程的積極性,提高了教學效果。今后將進一步優化教學內容,努力為社會培養出大批具有學習能力和創新能力的網絡安全技術人才。

    參考文獻

    [1] 劉遠生,辛一,李民.網絡安全技術與應用實踐[M].北京:清華大學出版社,2010.

    第6篇:網絡安全技術學習范文

    中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2012)04-0000-00

    所謂計算機網絡,就是通過通信線路將某些具有獨立功能的計算機與和外部設備進行連接,再計算機網絡操作系統、計算機網絡管理軟件以及計算機網絡通信協議的共同協調作用下,實現信息傳遞與資源共享功能的計算機系統。所謂計算機網絡安全,就是對計算機網絡系統內的軟硬件以及系統數據進行有效保護,使其能夠不受外界因素影響而持續地進行正常工作,避免其因遭受破壞而泄露信息、更改系統或者發生網絡服務中斷等問題。從本質上來講,計算機網絡安全的根本是指計算機網絡信息的安全,因此計算機網絡安全的研究領域囊括了網絡信息的保密性、真實性、完整性、可用以及可控性等相關技術理論等內容。計算機網絡安全是一項涉及計算機、網絡、通信、密碼、信息安全、應用數學等多種學科的應用技術。防火墻、入侵檢測、病毒防治是計算機網絡安全技術的三項基本內容。

    1、計算機網絡安全與計算機網絡安全技術的發展現狀

    我們所說的計算機網絡需要以網絡可識別的網絡協議為前提,在此基礎上再將各種網絡應用進行完整的組合,因此無論協議本身還是網絡應用,均存在發生問題的可能性。計算機網絡安全問題,既有計算機網絡協議的使用和設計問題,也有網絡協議的應用以及相關軟件的應用問題,此外還有一些人為因素導致的系統管理失誤等等。

    面對計算機網絡安全這一研究課題,計算機網絡安全專家曾經進行了深入的探索研究,設計開發了一系列安全技術試圖防患于未然,例如:防火墻系統、訪問控制技術、密碼安全技術、病毒防護技術、數據庫安全技術等等,還先后推出了防火墻軟件、入侵檢測(IDS)軟件以及各類防毒殺毒軟件等,從某種程度上使得計算機網絡安全問題得以有效解決和處理。

    隨著計算機技術的不斷發展,計算機網絡安全技術也逐漸由系統和網絡等基礎層面的防護演變提高至應用層面的安全防護上來,由基層或者基本數據層面提高至應用層面上來,安全技術更主要的已與應用緊密結合起來,因此應用防護已經與各類業務行為緊密相聯。

    尤其是近年來,我國政府對于計算機網絡安全問題尤為關注,進一步推動了我國計算機網絡安全技術的發展和繁榮,很多網絡安全企業與時俱進,采用最新的安全技術手段和方法,研制開發和推出了一批能夠有效滿足計算機用戶需求且符合時展需要的安全產品,也使得我國計算機網絡安全技術得以逐步提高。

    2、計算機網絡安全技術面臨的主要問題及影響因素

    2.1 計算機網絡安全技術面臨的主要問題

    計算機網絡安全技術面臨著許多難題,其中最主要的現在的網絡安全技術僅能夠解決某個以及某方面的網絡安全問題,而對其他方面問題無法有效防范和處理,更無法實現對計算機網絡系統的全面防范保護。例如訪問控制以及身份認證等技術的主要功能就是對網絡用戶身份進行確認,卻無法保證網絡用戶彼此之間傳遞信息是否安全的問題;再如病毒防范技術也僅能夠防止病毒威脅網絡系統安全,卻無法辨認識別網絡用戶身份等等。

    通過現有的防火墻技術,能夠解決一部分網絡安全問題,然而一些防火墻產品也都存在局限性。如今的網絡環境,防火墻主要是作為可信網絡與不可信網絡之間的緩沖作用,同時作為其它網絡可能發起攻擊屏障防范工具。現代防火墻技術也無法保證其放行的數據全部安全,因此應用同樣存在局限。再有,如果是從內部網絡攻擊防火墻、或者繞過防火墻進行攻擊、采用最新的攻擊手段、發生數據驅動攻擊等等其都無法進行有效防御。因此,即使用戶在計算機系統中安裝有防火墻,然而面對泛濫的蠕蟲、各種新式病毒、某些垃圾郵件等等問題仍然無法有效解決。

    入侵檢測技術中也有一定的局限,其中最主要的是漏報及誤報問題。入侵檢測技術通常僅能視為參考工具使用,而作為安全工具其是無法值得信賴的。單個產品沒有經入侵檢測,可能存在提前預警方面的問題,目前應該從精確定位和全局管理等方面著手研究,尚存一定發展空間。

    大部分用戶都會在單機和終端安裝某些防毒軟件工具,然而內網安全問題不僅是簡單的防病毒問題,還包括執行安全策略、防范外來非法侵入以及補丁管理、日常管理等各種相關內容。

    網絡安全技術在面對某個具體系統、軟硬件、數據、以及程序本身的安全時,從網絡安全的整體技術框架方面來看,其問題相當嚴峻。對于應用層面的安全問題,其側重點在于信息語義范疇的內容和網絡虛擬世界的行為。

    在理想的安全防范產品沒有面世時,絕大部分用戶只能通過防火墻技術來保護網絡安全。然而,面對新的OS漏洞以及大量的網絡層攻擊,出現了許多攻破防火墻和攻擊網絡的事件。因此,計算機網絡安全商和廣大計算機用戶都期望能夠擁有一套理想的計算機網絡安全防范系統,從而確保網絡系統的安全。

    2.2計算機網絡安全技術面臨的影響因素

    理想情況下,計算機網絡安全技術能夠保證計算機網絡的安全,然而,現實情況卻并非如此,存在著很多不安全因素,綜合分析其主要影響因素包括以下幾方面內容:

    (1)計算機網絡的建設單位、網絡管理人員以及技術人員在其主觀上缺乏安全防范意識,沒有采取必要的安全措施,在其工作行為上始終處于被動狀態。

    (2)單位的工作人員對網絡安全的現狀不了解以及對網絡安全隱患不清楚,因為人為因素導致未能做好防御攻擊。

    (3)單位沒有建立起相對完備的網絡安全防范體系結構,未能形成有效防范,導致攻擊者有機可乘對網絡缺陷進行攻擊。

    (4)單位缺乏完善的計算機網絡管理體系,無法有效利用安全管理體系以及安全防范措施。因此在業務活動中,某些安全漏洞很容易泄露信息,讓攻擊者能夠收集到一些敏感信息。

    (5)網絡安全管理人員以及專業技術人員安全知識缺乏,無法實現對網絡安全的有效管理,對于現存的安全問題不能及時發現解決,對于未來可能發生的安全突發事件沒有能力有效處理。

    3、計算機網絡安全技術的主要解決策略

    計算機網絡安全的實現是一項長期系統的工程。因此,必須做好需求分析,加強安全風險管理,制定安全防范策略,開展定期安全審核,注重外部支持,以及加強網絡安全管理,從而實現預期的網絡安全目標。

    (1)做好需求分析。只要明確安全需求,才能建立起有效的安全防范體系結構,從而保證網絡系統的安全。

    (2)加強安全風險管理。單位要充分利用現有資料,盡已所能做好安全防范工作,針對安全需求分析發現的可能存在的安全威脅以及業務安全需求進行風險評估,加強安全風險管理。

    (3)制定安全防范策略。單位要根據安全需要、風險評估的結果,有計劃地制定出有效的計算機網絡安全防范策略。

    (4)開展定期安全審核。開展安全審核的目的就是查看單位是否采取了有效的安全防范策略。面對單位計算機網絡配置的頻繁變化,單位對網絡安全的需求也會發生改變,因此網絡安全策略也要隨之進行調整。為了確保在安全策略和控制措施能夠反映出這種變化的情況,必須進行定期安全審核。

    (5)注重外部支持。計算機網絡安全還需要注重依靠外部支持。通過專業的安全服務機構能夠有效改善現有的網絡安全體系,以及提供網絡安全預警和獲取最新的安全資訊內容等。

    (6)加強網絡安全管理。網絡安全管理是網絡安全的重中之重,要想真正做好網絡安全工作,必須加強網絡安全的管理。

    4、結語

    綜上所述,計算機網絡安全與計算機網絡的發展是緊密相聯的。計算機網絡安全是一項長期系統的工程,單純地依靠防火墻技術、殺毒軟件等進行防護遠遠不夠。要知道計算機網絡系統屬于人機交互系統,人才是進行計算機安全保護的主體。因此,我們在進行計算機網絡安全硬件產品研發和打造強大的計算機網絡安全系統的同時,還必須注重人們對計算機網絡安全防范意識的樹立,網絡安全制度的建立,網絡安全教育的開展,網絡安全管理的落實,建立起從技術層面到管理層面都十分強大的計算機網絡安全系統。

    參考文獻

    [1] 楊永旭.防火墻技術在網絡安全應用中的現狀[J].甘肅科技,2009.

    [2] 張旭斌.計算機網絡安全現狀及防范策略[J].數字技術與應用,2009.

    [3] 周剛偉,蘇凱.對網絡安全技術的淺析[J].數字技術與應用,2009.

    [4] 李忍,戴書文.淺談網絡安全問題及防御[J].知識經濟,2009.

    第7篇:網絡安全技術學習范文

    關鍵詞:計算機技術 網絡 不安全問題 信息安全

    中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2013)02-0172-01

    隨著計算機網絡的發展,它的開放性,共享,互聯程度的增加,網絡的重要性和對社會的影響越來越大。網絡與信息安全問題日益突出,已成為國家安全,社會穩定和人民生活,網絡安全技術的發展及相應的網絡技術,安全、有序、高效的網絡安全運行,是保證網絡的一個關鍵,高效,有序的應用。

    1 網絡信息不安全原因

    不安全的網絡從總體上看主要來自兩方面,一是人為和自然災害;另一方面是網絡系統本身的缺陷。人的原因是人的入侵和攻擊,破壞網絡系統的正常運行。一些“黑客”計算機病毒可以方便地在網絡中傳播,入侵和攻擊,摧毀單位或個人計算機系統,竊取機密信息和帳戶密碼,從事各種違法犯罪活動。自然災害的主要原因是指火災,洪水,暴雨,雷電,地震的破壞,環境(溫度,濕度,振動,沖擊,污染的影響)。據調查,許多大型計算機房,沒有地震,防水,雷擊,電磁泄漏或干擾措施,接地系統缺乏周密考慮,因而抵抗自然災害和意外事故,計算機信息系統不能正常、可靠地運行,這是常見的。設備損壞,數據丟失等現象。

    2 網絡信息安全的現狀和特點

    根據中國互聯網絡信息中心,中國的統計數據顯示,截至2010年12月31日,中國網民規模占全球互聯網用戶總數的23.2%,在亞洲互聯網用戶總數的55.4%。網絡購物用戶規模達161000000人,網絡購物用戶每年增長48.6%,是增長最快的應用程序用戶。互聯網已經融入到人們的生活,所有的學習領域,使人們的生活變得豐富多彩,但也帶來了許多安全問題,并越來越嚴重。主要表現在以下幾個方面:

    2.1 網絡安全防范意識薄弱

    目前,企業已在其內部辦公網絡的數據進行整合,從上到下建立一個數據采集系統,網上辦公系統,對網絡的需求越來越大,但相比于網絡安全的維護網絡安全投資網絡建設的投資遠遠落后。許多人沒有目的和清晰的認識,對本單位網絡安全現狀,有許多認知盲區,沒有形成主動預防的意識,積極響應,更不用說提高網絡監測,保護,響應,恢復和戰斗了。

    2.2 病毒泛濫防不勝防

    據公安部的《第九次全國信息網絡安全狀況與計算機病毒疫情調查報告》。在已發生的網絡信息安全事件中,感染計算機病毒、蠕蟲和木馬程序的情況占全部類型的70.5%。

    目前,加重計算機病毒木馬本土化的趨勢,品種更快,更多的變化,潛伏性和隱蔽性增強,識別難度更大,和殺毒軟件的能力更強,攻擊目標是明確的,顯著的盈利目標。因此,一個計算機用戶賬號密碼被盜的現象越來越多。木馬病毒傳播的主要渠道是網頁掛馬和移動存儲介質中,網頁,網頁木馬和可移動的存儲介質,其中的網頁木馬出現復合化的趨勢。病毒,木馬,蠕動蔓延的長期影響的總體情況,網絡與信息安全。

    2.3 黑客的威脅

    黑客們利用單位的安全漏洞,非法訪問內部網絡,未經許可,任何修改各類數據,非法獲取相關信息,擾亂了網絡的秩序。

    3 網絡安全的防范策略

    加強網絡安全技術應用:(1)虛擬網絡技術的使用,網絡監控和入侵的預防手段。(2)用于保護網絡免受黑客防火墻技術。(3)檢測和病毒查殺病毒保護技術。(4)為了保證應用平臺和操作系統,利用電子郵件安全應用系統的安全技術。有關法律、法規和提高網絡安全教育。除了上面提到的技術手段,大力開展網絡安全教育和完善有關法律法規,為人工措施不容忽視。近年來,網絡安全威脅,網絡欺騙是因為網絡安全意識的淡薄等相關的原因。因此,有必要進行改進,結合網絡安全技術手段發揮有效的影響。

    參考文獻

    [1]唐明雙.論對計算機網絡安全及建設的研究[J].數字技術與應用.2012(12).

    [2]王大鵬.計算機網絡安全與防范策略研究[J].科技視界.2012(26).

    [3]朝曉華.淺析計算機信息安全技術[J].黑龍江科技信息,2010,15.

    [4]關良輝.電力企業局域網的信息安全研究[J].電力安全技術,2010.(6).

    第8篇:網絡安全技術學習范文

    關鍵字:高職學生;網絡安全課程;學習興趣

    隨著計算機網絡技術的飛速發展,安全問題越來越突出。每年我國網絡因為遭受各種病毒和網絡攻擊所造成的損失數以千萬計。而市場上網絡安全人才的缺口卻是非常大。網絡安全這門課程已經成為高職院校網絡技術專業的一門必修專業課。通過這門課程的學習使學生能夠認識到網絡安全威脅和隱患,能夠理解網絡安全的架構、能夠掌握如何處理日常生活中常見的網絡安全問題。由此可見,學習好這門課程非常重要。俗話說:“興趣是成功的基石”。因此,如何培養高職學生對網絡安全課程的興趣顯得尤為重要。

    對于高職學生學習興趣如何培養,我們首先應該充分認識高職學生的學習特點。據調查高職學生中最喜歡的教學方法為實踐教學法,最不喜歡的教學方法就是單純的理論講授法。因此,對于教師來說選取的教學方法應該盡量多采用實踐教學的方式方法、理論學習采取夠用原則為好。而且高職學生非常注重專業技能證書的考取,很多同學已經從日趨緊張的就業環境中認識到專業證書的考取和畢業證書同樣重要,還能加大其在就業過程中被錄用的籌碼。那么就要求教師在注重對學生授課的同時還要注重學生對本行業一些認證的考取,比如行業的一些證書包括H3C或思科的安全認證,網絡工程師證書等等。

    網絡安全課程的教學現狀目前存在一些問題,有些教師的教授方法只注重理論講授而不注重實訓教學,本身這門課程是理論和實踐相結合的課程,很多知識只有學生親自動手做一做才能有比較深刻的理解,側重于大量的安全理論知識是很多高職學生接受不了的,實踐實訓環節的缺失導致學生即便上課時理解記住了這些理論知識,過一陣很快就忘了,甚至是根本就沒理解,還有就是網絡安全課程的教材適合高職學生學習的很少,項目化教學、任務驅動式的書籍很難找到,要不就是知識陳舊過時,不能緊跟時代網絡安全技術的快速發展,學生學完發現沒有用武之地,自然會覺得網絡安全課程不重要。當然有些院校因受到多種因素的影響,可能暫時無法建成相配套的實驗室或實訓室,這就要求教師在現有的基礎上廣泛的尋找實訓素材,努力創造實訓條件。

    通過對網絡安全課程教學現狀和高職學生學習特點的分析,我們可以從以下幾個方面培養學生的學習興趣。

    1 在教學過程中貫徹以學生為主體、教師為主導的原則

    以學生為主體是目前我國高職教育改革的一個重要內容,要摒棄過去教學過程中教師為主的教育思想。樹立以人為本,以學生為本的教育理念,只有學生對學習過程產生了內在需要和學習動機后,才有可能形成學習興趣。學生是學習發展的主體,要讓學生成為學習的主人,在教學過程中怎么做到呢?這就要從學生的職業生涯規劃做起,在學生上課前,教師扮演公司經理或招聘考官的角色,讓同學們作為競聘者來參與公司競聘,這時可以模擬面試場景,通過對學生進行面試提問,讓學生找出自身的不足,發現和其他同學的差距所在,使同學們建立危機意識,真正使同學們從要我學變成我要學,只有同學們自我感受到了自身的不足和短板,才能真正產生學習的內在需求,才能調動同學們的學習動機,內在的學習需要產生后,便能推動他們不斷努力提高自身和完善自我,教師在這個過程一定扮演好導師的角色,不論是在學習和生活中都要對學生進行良好的指導或引導作用,充分發揮教師的主導作用。

    2 在教學過程中貫徹理論與實踐相結合,加大培養學生動手能力

    第9篇:網絡安全技術學習范文

     

    1 網絡與信息安全實驗課程的教學目標

     

    我院計算機類專業開設《網絡與信息安全實驗》課程,其目標不是為了培養網絡與信息安全方面的全才,也不是培養戰略人才,而是培養在實際生活和工作中確實能解決某些具體安全問題的實用性人才。即希望培養滿足社會和企業需求,具有一定的網絡安全意識,掌握網絡系統安全性維護和防范,構建安全的系統環境等技能的人才,因此,本門課程的教學目標是使學生掌握網絡與信息安全的基礎知識,了解網絡安全防御方面的最新技術,掌握網絡與信息安全的相關配置過程,認識網絡與信息安全的重要性,識別哪些系統資源需要被保護、網路環境經常受到那些安全威脅,以及如何建立有效的安全保護措施,針對常見的網絡入侵攻擊,能進行及時的網絡加固,清除常見的計算機病毒,保護網絡系統的安全穩定運行。

     

    2 教學內容的選擇與設計

     

    《網絡與信息安全實驗》課程是一門應用性很強的課程,同時又是一門新興的學科,研究內容沒有嚴格規范,所以,各學校的教學內容和方法都各不相同。作為一門具有普及性意義的實踐性很強的課程,必須在有限的學時內盡可能掌握網絡安全最重要、最基本和最實用的概念原理和方法,不可能漫無邊際、面面俱到。

     

    現有的網絡與信息安全技術實驗教程等方面教材和專著很多,但是系統按照模塊編寫的網絡與信息安全方面的實驗教材很少,尤其是以案例為基礎的教材更少,而且,已有的教材大都從理論上系統地講解密碼學、協議安全、防火墻和入侵檢測技術等,專業性強,需具備較強數學和編碼基礎,不適合我校培養應用型人才的培養目標,而且,教材的可讀性及操作性較差。經過認真研究、對比分析,目前已有的教材或多或少的存在如下問題:(1)教材內容同質化嚴重,課本知識陳舊。我們發現,從重點大學到高職高專的網絡安全技術任務教材,內容大致相同,深度大致相同,目標大致相同。這樣的教材內容顯然不能體現我們國家倡導的分層次教學,實現人才教育的層次培養的教育目標。(2)教材內容組織形式單一,不利于初學者學習。現有的教材,重點都放在對知識點的描述和解釋上,真正實用的例子較少。有些教材中也引入了案例或項目,但一般都是在教材的最后一章,而且,很多案例的解決方法在現有的系統中已經不可能在出現。(3)教材理論內容過多,實踐內容不足,課本知識與社會實踐有脫節,應用性不強。目前的教材內容嚴重偏離課程教學目標:培養應用性網絡與信息安全技術人才。(4)網絡與信息安全實驗內容不夠全面和深入。為了能夠滿足教學和學生對網絡與信息安全技術學習和參考的需求,根據近幾年從事網絡與信息安全技術相關課程教學的經驗體會,以任務引導教學法為主線,與現有教材[1]相配套,通過對網絡系統的安全配置的各個模塊進行演示和講解,使學生實際運用理論知識解決實際問題的能力得以提高,進而培養了學生的實踐動手能力。

     

    因此,我們以自己主編的教材內容為基礎,從而確定網絡與信息安全實驗教程包含的至少應包括:(1)操作系統加固,主要是網絡中主機的操作系統平臺的安全性。需要掌握安全等級標準及劃分準則,系統漏洞及后門等內容,尤其是操作系統的安全策略的添加、用戶賬戶的安全配置,這是網絡與信息安全的根基所在。(2)網絡通信安全,包括在網絡體系結構中,針對各層的安全協議進行解析這些安全協議是工作在網絡中的通用標準,為上層協議和應用提供透明服務,主要通過實戰攻擊說明網絡協議存在的問題,通過安全策略的添加來保證安全通信。(3)防火墻技術與VPN(虛擬專用網)技術,防火墻技術一種將相對安全的內部網和不安全的公網分開的隔離技術,對兩個網絡通信時執行的一種訪問控制技術,我們可以添加規則,進行安全通信。而VPN技術則是一種保證跨越Intemet進行安全的、點對點通信的有效技術,能夠實現保密通信和身份的認證。(4)密碼技術原理及應用,確保數據和資源免遭破壞時網絡安全的重要前提,密碼技術是保護信息安全的重要手段之一,也是防止偽造、篡改信息的認證技術的基礎。(5)病毒識別及檢測修復技術。這是計算機網絡用戶最關心的問題。(6)網絡攻擊與防范技術,通過網絡實戰攻擊讓學生了解攻擊者的方法和技術,總結出必要的防范措施,加固現有的網絡環境。

     

    在選擇授課內容的同時,需要注意不能流于表面而局限于一些泛泛的、不夠系統的安全知識,同時也不能過多的研究深奧的理論細節。要根據所設定的教學目標,圍繞著在實際生活中會遇到的問題,精心設計授課內容,布置學習任務,讓學生將所學知識同現實情景相聯系,能夠根據具體情況解決實際問題,真正的將知識固化到自身,最終達到開設本課程的目的。

     

    3 提高教學質量的探索

     

    為了達到課程設置的目的、提高教學質量,如果使用一成不變的傳統教學方法和手段很難達到良好的效果,因此在教學方式方法上必須進行更多的改革。

     

    3.1 教學手段改革。學習了網絡與信息安全的相關知識后,大家都知道,網絡與信息安全實驗課程內容中的原理概念非常抽象,十分枯燥而且晦澀難懂,目前信息安全技術方面的教材大多偏重于理論,不能激發學生的學習熱情。為此,我們以理論夠用、重在實踐為宗旨,以技術實用為原則,以任務驅動為導向組織編寫了《網絡與信息安全實驗》教程,引導學生學習,提高學生的學習興趣。同時,我們充分利用多媒體技術豐富多彩的特點,將圖片、動畫、錄像等元素都集成到教學活動中,將每個實驗內容的操作過程進行錄像,以直觀、生動的形式提高學生學習的興趣。這樣既避免了單純的理論說教,提高了學生的學習興趣,同時也便于學生理解抽象難懂的網絡安全知識,從抽象的概念上升到形象上的認識。

     

    3.2 實驗環境改進。《網絡與信息安全實驗》課程的許多知識需要學生在實踐中進行理解,而目前絕大部分的學校在本門課程中只有簡單的工具演示及基本的操作性實踐,這些是遠遠不夠的,我們有設置專門的網絡安全實驗室,包括常用的路由器、交換機、服務器等硬件設備,構建一個小型局域網絡,搭建計算機網絡與信息安全的實驗平臺。設計一系列完整的實驗項目,既包含基本的教學內容,同時又給予學生一定的挑戰性還需要建立一個安全工具資源庫,幫助學生完成各種網絡管理和信息安全的學習任務,最后還應該制定實驗規范要求,嚴格管理制度,防止由于工作的疏忽導致學生將黑客軟件帶出實驗室,造成不必要的麻煩。

     

    3.3 組織學生參加網絡攻防大賽。在老師的指導下,我們有一支穩定的網絡安全小組,對網絡安全感興趣的同學可以通過各種考核進入我們的小組,讓后我們按照等級進行指導性學習,興趣小組的一部分同學在老師組織課堂教學的過程中輔助老師進行教學,同時,他們還參加國家級的各類網絡安全、網絡攻防大賽。

     

    3.4 加強課堂討論。對《網絡與安全實驗》的內容,大部分學生還是有強烈的好奇心的。上課前,給學生提出一個課題,讓學生課后查閱資料,在課堂上可以開展課堂討論,使學生在良好、互動的教學環境中取得良好的教學效果教師的角色從單純的講授者轉變為傾聽者、引導者,學生從被動的接受者轉變為主動的參與者,提高了學生的積極性和主動性,最終提高了學習質量通過這種交流,教師可以隨時了解學生對知識的掌握程度、學習興趣的高低等,這種方法還能加強師生間的溝通和交流。

     

    3.5 考核形式改革。學習的目的不是為了通過考試,而是希望通過課程的教授過程,培養和提高學生分析和解決實際問題的能力,影響學生面對問題時的思維方式、道德素質和協作精神。因此在課程的考核形式上,可以綜合考慮卷面成績,課題討論表現,實際過程中通過查找資料和討論解決問題的能力等方面讓學生有足夠的機會來修正和改進他們的成績,以便從錯誤中學習,讓學習課程本身的樂趣來促進學生學習的興趣達到更好的教學目的。

     

    結束語

     

    《網絡與信息安全實驗》課程是一門實踐性強的課程,同時也是一門技術發展變化很快的課程,這些給我們的教學工作帶來難度,如何設計好講授的內容、課堂上教學的內容的深淺如何把握,如何把抽象的理論變成學生易懂的知識,要需要在以后的教學實踐中進行不斷的總結和提高。

     

    作者簡介:王小英(1979-),女,陜西涇陽人,防災科技學院災害信息工程系,副教授,碩士,研究方向為網絡安全與密碼學。

    主站蜘蛛池模板: 午夜电影成人福利| 国产成人爱片免费观看视频| 国产成人综合久久精品免费| 久久成人国产精品| 国产成人精品福利网站在线观看 | 成人免费av一区二区三区| 国产成人精品一区二区秒拍| 亚洲欧洲国产成人精品| 成人精品一区二区户外勾搭野战 | 韩国成人毛片aaa黄| 国产成人精品视频播放| 久久久久亚洲AV成人网| 国产新疆成人a一片在线观看| 亚洲国产成人久久77| 成人欧美一区二区三区视频| 亚洲成人网在线| 成人午夜免费福利| 欧美日韩国产成人高清视频| 国产成人亚洲综合无码| 成人欧美一区二区三区1314| 亚洲av无码成人网站在线观看| 成人au免费视频影院| 欧美成人精品第一区二区三区| 亚洲成人一级电影| 国产成人无码免费视频97| 天天成人综合网| 欧美成人免费一级人片| 一级成人a毛片免费播放| 亚洲欧美成人永久第一网站| 国产成人av大片大片在线播放| 成人免费视频在线播放| 欧美成人在线视频| 青青青国产成人久久111网站| 久久国产精品成人片免费| 免费成人在线观看| 亚洲国产aⅴ成人精品无吗| 亚洲精品成人网站在线播放| 四虎成人精品无码| 亚洲欧美成人中文在线网站| 久久久久免费看成人影片| 久久精品成人欧美大片|