计算机安全教案

时间:2023-06-02 15:38:54

导语:在计算机安全教案的撰写旅程中,学习并吸收他人佳作的精髓是一条宝贵的路径,好期刊汇集了九篇优秀范文,愿这些内容能够启发您的创作灵感,引领您探索更多的创作可能。

计算机安全教案

第1篇

关键词:网络安全 技术 计算机教学

互联网是个无法想象的巨大空间,而网络使用者的言论和行为也就有了较大的自由。除了通过“我来说两句”表达自己的看法和见解,当然也不乏尽情宣泄,甚至也有比较激烈的言论。更有甚者,地域和人身攻击或者散布非法言论的事件也时有发生。就像任何一项科技发明一样,它本身就带有多方面的应用价值,重要的是终究要依靠正义和理智去战胜邪恶。尽管美国中情局的“棱镜”计划或者并未能阻止“911”的发生,但获取情报的初衷终究并非为了主动攻击对方。只能说,正义与邪恶的较量本身就是社会前进的动力。互联网诞生以来的发展及应用,已经用不着讨论。我们要做得,只是教育和引导。也正如那位英国首相说的,针对日益增多的网络暴力行为,网站运营商必须开始行动,确保上网者免于遭受网络暴力。而本文要讨论的是学校的计算机课程教学,如何适当贯彻关于网络文明的一些重要内容。

国际标准化组织(ISO)将“计算机平安”定义为:“为数据处理系统建立和采取的技术和管理的平安保护,保护计算机硬件、软件数据不因偶然和恶意的原因而遭到破坏、更改和泄漏”。上述计算机平安的定义包含物理平安和逻辑平安两方面的内容,其逻辑平安的内容可理解为我们常说的信息平安,是指对信息的保密性、完整性和可用性的保护,而网络平安性的含义是信息平安的引申,即网络平安是对网络信息保密性、完整性和可用性的保护。

目前欧州各国的小型企业每年因计算机病毒导致了巨额经济损失,而这些病毒主要是通过电子邮件进行传播的。据反病毒厂商趋向公司称,像Sobig、Slammer等网络病毒和蠕虫造成的网络大塞车,其危害非常巨大。而包括从身份窃贼到间谍在内的其他网络危险造成的损失则很难量化,网络平安新问题带来的损失由此可见一斑。

平安是网络赖以生存的保障,只有平安得到保障,网络才能实现自身的价值。网络平安技术随着人们网络实践的发展而发展,其涉及的技术面非常广,主要的技术如认证、加密、防火墙及入侵检测是网络平安的重要防线。

对合法用户进行认证可以防止非法用户获得对公司信息系统的访问,使用认证机制还可以防止合法用户访问他们无权查看的信息。现列举几种如下摘要:1.身份认证。当系统的用户要访问系统资源时要求确认是否是合法的用户,这就是身份认证。常采用用户名和口令等最简易方法进行用户身份的认证识别。2. 报文认证。主要是通信双方对通信的内容进行验证,以保证报文由确认的发送方产生、报文传到了要发给的接受方、传送中报文没被修改过。3. 访问授权。主要是确认用户对某资源的访问权限。4 数字签名。数字签名是一种使用加密认证电子信息的方法,其平安性和有用性主要取决于用户私匙的保护和平安的哈希函数。数字签名技术是基于加密技术的,可用对称加密算法、非对称加密算法或混合加密算法来实现。

加密是通过一种方式使信息变得混乱,从而使未被授权的人看不懂它。主要存在两种主要的加密类型摘要:私匙加密和公匙加密。私匙加密又称对称密匙加密,因为用来加密信息的密匙就是解密信息所使用的密匙。私匙加密为信息提供了进一步的紧密性,它不提供认证,因为使用该密匙的任何人都可以创建、加密和平共处送一条有效的消息。这种加密方法的优点是速度很快,很轻易在硬件和软件中实现。公匙加密比私匙加密出现得晚,私匙加密使用同一个密匙加密和解密,而公匙加密使用两个密匙,一个用于加密信息,另一个用于解密信息。公匙加密系统的缺点是它们通常是计算密集的,因而比私匙加密系统的速度慢得多,不过若将两者结合起来,就可以得到一个更复杂的系统。

防火墙是网络访问控制设备,用于拒绝除了明确答应通过之外的所有通信数据,它不同于只会确定网络信息传输方向的简单路由器,而是在网络传输通过相关的访问站点时对其实施一整套访问策略的一个或一组系统。大多数防火墙都采用几种功能相结合的形式来保护自己的网络不受恶意传输的攻击,其中最流行的技术有静态分组过滤、动态分组过滤、状态过滤和服务器技术,它们的平安级别依次升高,但具体实践中既要考虑体系的性价比,又要考虑平安兼顾网络连接能力。此外,现今良好的防火墙还采用了VPN、检视和入侵检测技术。

防火墙的平安控制主要是基于IP地址的,难以为用户在防火墙内外提供一致的平安策略;而且防火墙只实现了粗粒度的访问控制,也不能和企业内部使用的其他平安机制(如访问控制)集成使用;另外,防火墙难于管理和配置,由多个系统(路由器、过滤器、服务器、网关、保垒主机)组成的防火墙,管理上难免有所疏忽。

第2篇

计算机网络安全教育能够提高计算机用户的安全防御思想,加强计算机网络安全意识。通过研究教育游戏,探讨了模拟游戏中进行计算机网络安全教育,旨在提高计算机网络用户的网络安全意识,用一种更好的、更为有效的方式减少互联网安全问题的出现频率,保障计算机网络安全,加快互联网技术茁壮发展。

关键词:

游戏;计算机网络;安全教育

1概述

1.1定义

当今互联网界出现了一种新兴游戏,“教育游戏”。教育游戏即在游戏中进行教育,在娱乐的同时让玩家能够学会一些有用的知识技能,学会计算机网络安全方面的基础知识的网络游戏。教育游戏中,教育应排第一位,而游戏只是一个传播知识的载体,它将教育内容以一种充满趣味性的方式表现出来。在游戏中,通过在虚拟的环境中学习,从而使玩家树立正确的人生观,学习到有用的技能,形成和发展自己的个性的过程,通过教育游戏,模拟游戏中进行计算机网络安全教育,是一个提高玩家网络安全意识的有效方法。

1.2设计原理

要通过模拟游戏中进行计算机网络安全教育,首先就要让游戏玩家对游戏产生兴趣,并且能够长期坚持下来。教育虽然是一个严肃的话题,但是教育游戏如果过于严肃,反而会有不好的效果,难以达到通过游戏进行计算机安全教育的目的,因此,在设计游戏的过程中,设计者要注重教育游戏的趣味性和挑战性,让教育游戏保持游戏的最基本的特征,即娱乐性,引起游戏玩家的兴趣。所设置的游戏关卡要有挑战性,从而大大提高游戏的吸引力和保证玩家长久地参与游戏。同时,由于教育游戏在游戏运行过程、传播过程中还要起到安全教育作用,这就导致教育游戏在游戏市场有一定的特殊性。所以,设计者要充分考虑到游戏玩家和游戏之间进行的积极的交流互动。游戏参与者在游戏的过程中根据计算机客户端发出的指令来进行相应的操作,在操作的过程中间接将自己的想法回馈给游戏智能客户端,客户端回馈以不同的场景、色彩、音乐,给出不同的游戏结果。通过这些结果反馈,在增强游戏的趣味性和挑战性的同时,也加强了玩家与计算机智能客户端之间的交流,使玩家在反馈与被反馈的过程中,加强各种经验知识的积累和决策能力的培养,以及对安全环境重要性的认识,起到模拟游戏中进行计算机网络安全教育的作用。在游戏设计因素中,设计者应加入情景选择环节,根据玩家的选择来决定游戏故事情节的发展,让玩家在做出选择、最后得出结果的这一过程中直接感受到做正确决定的重要性,相应地使玩家在现实环境中做选择时能够提高警惕性,谨慎面对网络安全中可能存在的陷阱,从而达到在模拟游戏中进行计算机网络安全教育的目的。

1.3发展教育游戏的意义

随着计算机游戏的普及,网络游戏中的虚拟世界对现实社会的影响越来越大。发展教育游戏,模拟游戏中进行计算机网络安全教育,能加强游戏玩家在游戏过程中所获得的知识、生活基本常识和一些技能,包括计算机网络安全技能,能帮助玩家在游戏的过程中树立正确的人生观、价值观,得到感情技能的收获。当今社会,网络的普及度范围广,通过发展教育游戏,可以更高效地推动信息的传播,模拟游戏中进行教育,会让玩家更有带入感,所达到的教育效果更强。借助教育游戏的成功,可以将一些教育活动逐渐转移到互联网上,依靠互联网的高覆盖、快发展,让教育活动能更快捷、更迅速、更深入地在社会中运行发展。大力发展教育游戏,促进教育快速发展。

2计算机网络安全教育

2.1现状

科学技术的发展带动了计算机网络的前进步伐,当今社会,人们对网络的需求度极高,从衣食住行,到学习工作,乃至国家的正常运作都离不开网络。计算机网络把地球各地的范围变小,把全球各地连接起来,对世界交流发展都有着重大的意义。计算机网络安全教育,就是通过一些方法手段,使玩家或者社会人士认识到安全教育的作用,加强计算机网络安全意识,并学会计算机网络安全的相关内容及掌握计算机网络安全的基本常识和操作技能,从意识方面、技能方面都能使游戏者更贴切地感受到计算机网络相关的安全教育内容。计算机网络安全具有4个特征:完整性、保密性、可用性和可控性,在当前开放的网络大背景条件下,急需加强计算机网络安全教育,营造健康和谐的计算机网络背景,完善相关体系,建立健全法律法规。其中,加强计算机网络安全教育的问题首当其冲。

2.2存在问题

随着互联网技术的发展,网络的方便快捷都在很大程度上影响着人们的生活。然而计算机技术的发展给人们带来的不仅仅是便利,还给网络安全带来了巨大的挑战,很多互联网安全问题随之出现,网络安全问题越来越突出。个人信息的泄漏、破坏、网络诈骗等网络安全事件发生次数逐年增加。一些不良人士运用计算机,窃取网民的私密信息,利用这些信息进行网络诈骗,给人民带来巨大的经济利润的损失。一些严重的计算机犯罪行为甚至已经上升到了国家层面。解决计算机网络安全的问题已经刻不容缓。

2.3加强教育的意义

在计算机网络中,加强对个人信息的保护,个人身份证信息、银行账户等私密重要的信息,要着重进行保护,不能轻易泄露。对于计算机网络问题,国家相关部门要趋利避害,加强计算机网络建设的同时要提高网络安全质量,改善互联网环境,同时,还要加强网民的计算机网络安全教育,从根本上杜绝互联网诈骗的发生。加强计算机网络安全教育,有利于减少当前的计算机网络诈骗事件的发生,从根本上改善计算机网络大环境。

3模拟游戏中进行计算机网络安全教育

3.1加强计算机网络安全教育

在设计教育游戏的过程中,首先要保证游戏所含有的丰富内涵及信息量,这样才能保证游戏的最根本目标的实现,即在娱乐中学习,也能使玩家在学习时感到快乐。在游戏中加入有关计算机网络安全教育的内容,使计算机网络安全知识能够在教育游戏中普及开来。同时,还应不断创新教育游戏,增强其趣味性,顺应时代潮流的发展,在游戏中不断加入新鲜元素,吸引更多玩家的注意力,确保老玩家不会对游戏产生厌恶心理。设置合理的难度,使玩家能够在玩游戏的过程中既能够有足够的挑战意识去通过关卡,也不会因为难度太高而让更多的人中途放弃。在游戏设计时,教育游戏应该采用积极向上健康阳光的主题,禁止出现含有消极悲观、暴力犯罪的倾向的元素,教育游戏是充满正能量的,不能诱导玩家,加强教育游戏制定时的严谨性,有利于教育游戏发展的科学性。网络是不可回避的东西,无论你喜不喜欢,它都要注定成为中小学生生活不可或缺的东西,有些时候黄色和暴力充斥着网络环境,虽然网络公安对其进行了一系列的监管,但是需要从根源解决这一问题。不管是腾讯推出的王者荣耀,还是SquareEnix设计的尼尔.机械纪元,会惊奇地发现中小学生这一类玩家群体特别多,如果能想办法在这样的大型游戏里加以网络安全教育,可想其成效是多么巨大。当然,只有想法而没有具体的技术支持,那这一系列的教育游戏就是空谈。

3.2游戏设计的关键因素

教育游戏的设计过程,要遵循几个关键点。游戏的教育内涵必须要突出,能使玩家在游戏的过程中学习到知识,保证了游戏的教育内涵,才能保持教育游戏的初衷。在教育游戏的设计过程中,游戏界面背景也十分重要。运用丰富的色彩,减少玩家的视觉疲劳,简单明了的操作按钮,也能使教育游戏的整体效果清晰,保证玩家的游戏兴趣。设计多样的游戏角色、精彩的游戏背景,在很大程度上增加游戏的内涵,同时也能增加玩家对游戏的兴趣,持之以恒地在教育游戏中学习。游戏中运用和现实高符合度的游戏情景,增强玩家的带入感和情感认同,能够更有效地加强教育游戏的作用。在教育游戏中,加入防御和攻击的角色,构建网络安全规则,制定游戏中的网络安全法律,在游戏中强调信息的保密性、完整性,在高仿真的网络游戏中,加强玩家对网络安全重要性的认识,进而达到教育的作用。游戏设计的核心是创新,创新是游戏的灵魂,一些合理的思维方式,一些合理的行为动机,都可以成为解释为何要创造性地去贯彻网络安全教育,这既是一个起点,也是一个对传统教育模式的终结点。

3.3模拟游戏中进行计算机网络安全教育的意义

通过教育游戏,模拟游戏中进行计算机网络安全教育,有利于在当今社会复杂多变、充满威胁的网络环境中,让游戏成为一种全新的知识载体,高效、快速地传播重要的、正确的、充满正能量的知识体系。通过模拟游戏中进行计算机网络安全教育,可以通过游戏让更多的玩家体会到计算机网络安全的重要性。科技在创新,教育体系也应该随之更新。加强教育游戏的设计推广,模拟游戏中进行网络安全教育,可以激发出玩家的学习热情,在平时的娱乐中,人生观价值观也能潜移默化地发生改变,借助教育游戏,可以更高效地传播计算机网络安全知识。模拟游戏中进行计算机网络安全教育,是新时期计算机网络管理的一大重要举措,有着十分重要的积极意义。没有任何一条河流的走向是固定不变的,这是一种全新的模式,在这个大数据时代,就该如河流一样,刚柔并济,你有没有想过可以在教育游戏中升华自己?人与人之间的交往存在机器的阻隔,是一种“人———机———符号———符号———机———人”形式的交往,在这个过程中,个人视野得以扩宽,而且扩宽了当今中学生的教育视野。从多年前的俄罗斯方块,到不久前的CS,以及现在风靡的王者荣耀,这些游戏在带给人们欢乐的时候,如果加之网络安全教育,足见其威慑力。

4结语

网络发展迅速的信息时代,计算机网络游戏覆盖范围广泛,影响着无数的网络玩家。加强网络游戏的监管,创新建立全新的网络游戏,在游戏中植入教育元素,通过游戏对玩家产生积极向上的影响,在网络环境复杂的现代社会,加强计算机网络安全教育,抓住现有的计算机网络资源,加强教育游戏的建立,通过模拟游戏中进行计算机网络安全教育,高质高效地对玩家进行教育,寓教于乐,让互联网环境能够得到改善。精心设计一些以教育为主的游戏,满足不同年龄、不同层次的玩家的需要,通过游戏进行教育,改善中国当前游戏现状,提高计算机网络安全教育水准。

参考文献

[1]柳烨,彭英.在模拟游戏中进行计算机网络安全教育[J].湖南理工学院学报(自科版),2012,25(3).

第3篇

关键词:中职;网络安全管理;教学

中图分类号:TP393-4 文献标识码:A 文章编号:1007-9599 (2011) 22-0000-01

Vocational Teaching of Computer Network Security Management

Yu Liyong

(Zhuji Vocational Education Center,Zhuji 311800,China)

Abstract:With the continuous development of computer network technology and progress,network security is also facing an increasingly serious security threats and challenges.In this situation,vocational schools,computer education will be times when,for students to learn and adapt to new technology,go to work to meet the needs of the community,have the ability to solve the latest computer security issues.To achieve this goal,the vocational school teaching should provide students with the latest theories of teaching,while making the teaching experiment,to achieve effective integration of theory and practice to enhance students practical,mental and physical capabilities.

Keywords:Vocational;Network security management;Teaching

一、影响计算机网络安全教学的主要因素

(一)合理选择教材内容,优化教学内容体系。《网络安全技术》课程的教材选择一直是个难题,至今没找到特别适合中职学生需求、适合课堂教学的教材。为了克服教材的不足,丰富教学内容,提高学生积极性,关键是使学生感到学有所用。在“基本理论教学以应用为目的,以必需、够用为度”的指导下,在保证教材内容体系完整的前提下,我们对该课程授课的内容与形式作了调整,设置一些具有典型性的项目。项目一:网络安全体系结构――网络测试基本命令的使用;项目二:密码技术――网上购物与电子支付,PGP加密软件的使用;项目三:Windows2000操作系统的安全――Win-dows2000的安全配置,常用的系统进程和服务;项目四:网络攻击与防护――网络嗅探器Snif-fer,使用“冰河”木马进行远程控制;项目五:计算机病毒防治――常见反病毒软件的使用,项目六:防火墙技术――设置个人防火墙,项目七:WWW的安全――Web服务器和浏览器的安全配置。为体现“在学中用,在用中学,学用结合,学以致用”,在项目设计时,我们舍去了深奥的理论,引入了网络安全发展的新技术、新概念,把理论知识有机地融入到实验中去,尽量做到内容浅显易懂,使学生在实践中不仅能够理解和掌握基本的理论、原理,还能了解和掌握一定的工程技术知识。(二)以能力为导向设计实验。1.网络组建方面。网络综合布线能力、局域网络组建能力等。这类实验主要培养学生网络组建实施的能力,即对网络的规模、设备、应用等进行设计,完成网络的组建。这方面的实验有:双绞线制作实验、SOHO对等网组建实验、简单局域网组建、交换机级联和配置实验、二层交换机的管理IP地址设置实验、三层交换机的带宽控制实验、交换机访问控制列表实验。2.网络管理方面。网络设备管理、网络故障、性能管理、网络认证、计费管理等方面的能力。这类实验主要培养提高学生的网络管理能力,以应付在工作中会出现的问题。这方面的实验有:交换机的端口控制、MAC地址的绑定实验、VLAN配置实验、三层交换机的VLAN互通实验、三层交换机接口配置实验、配置安全的ACL实验、配置动态路由实验、带宽监控维护的实验等。3.网络安全监控方面。网络安全监控方面培养学生的网络攻击能力和防护能力,能够应付一定的网络攻击,并且能对安全设备进行配置。这类实验主要是:防火墙的配置实验、网络监听实验、操作系统安全实验、数据备份与灾难恢复实验等。(三)重视对实验过程的管理。实验室相比教室而言氛围宽松很多,如果对实验过程不加以重视可能实验课会变成自由活动课。因此,必须制订出一套行之有效的方法来防止这类情况的发生。中职学校设备一般都不能满足所有学生同时上机,因此对学生恰当的分组是非常必要的,充分发挥组长的作用,是保证实验效果的重要因素。

二、网络安全在教学中的实现

(一)网络病毒的防范。在网络环境下,病毒传播扩散快,仅用单机防病毒产品已经很难彻底清除网络病毒,必须有适合于局域网的全方位防病毒产品。校园网络是内部局域网,就需要一个基于服务器操作系统平台的防病毒软件和针对各种桌面操作系统的防病毒软件。如果与互联网相连,就需要网关的防病毒软件,加强上网计算机的安全。最好使用全方位的防病毒产品,针对网络中所有可能的病毒攻击点设置对应的防病毒软件,通过全方位、多层次的防病毒系统的配置,通过定期或不定期的自动升级,使网络免受病毒的侵袭。(二)配置防火墙。利用Windows系统自带的防火墙,在使用中根据要求,设置完全可以达到很好的效果。在教学中为能实现系统的安全,要求学生要开启防火墙,并能合理配置,掌握端口添加和端口关闭的方法,这样可以用不到的端口拒绝,来实现内部网络和外部网络间访问控制尺度。允许防火墙同意访问的人与数据进入自己的内部网络,同时将不允许的用户与数据拒之门外,最大限度地阻止网络中的黑客来访问自己的网络,防止他们随意更改、移动甚至删除网络上的重要信息。(三)数据的回复与备份。计算机及网络技术在信息的收集、处理、存储、传输和分发中扮演着极其重要的角色,大大提高了工作效率,一些新的问题如系统失败,数据丢失或遭到破坏等,会造成严重的后果。可能是人为的因素,也可能是一些不可预测的因素,如病毒、硬件故障、自然灾害等。这就要让学生学会数据的备份,制作相应的备份计划和可靠的措施并能够进行数据恢复。

三、结语

随着计算机网络技术的广泛应用,计算机网络安全也存在严峻的挑战,如何让中等职业学校学生适应新技术,能在工作岗位上满足社会的需要,针对计算机安全问题展开学习。网络安全是一个系统的工程,不能仅仅依靠某一方面的单个系统,而需要仔细考虑系统的安全需求,并将各种安全技术,如密码技术等结合在一起,才能生成一个高效、通用、安全的网络系统。结合教学实际,作者粗浅地谈了如何提高网络安全技术课的教学效果,在课程改革的道路上,需要我们共同去探索和实践。

参考文献:

第4篇

关键词:网络安全;网络技术

中图分类号:TP319.3 文献标识码:A 文章编号:1007-9599 (2011) 22-0000-01

"Computer Network Security" Teaching Study

Jiang Cui,Cheng Shoumian

(Xianning Vocational Technical College,Xianning 437100,China)

Abstract:"Computer Network Security"is a computer network or similar technical expertise of one major basic for reqiured courses.The following courses form course architecture in the position,course training objective,selection,curriculum design and teaching methods of teaching content and other aspects of elaboration of this course,teaching methods,to promote this course teaching reform and development,improve the teaching standard of this course.

Keywords:Network Security;Network technology

前言:通过计算机网络,人们可以非常方便地存储、交换以及搜索信息,在工作、生活以及娱乐中享受极大的便利。然而,人们在享受计算机网络所带来的巨大便利的同时,也受到计算机网络本身所暴露出的各种安全问题的困扰。这些安全问题给人类社会所依赖的“网络社会”蒙上了阴影。计算机网络安全问题已成为一个世界性的现实问题。可以说没有网络安全,就没有完全意义上的国家安全,也没有真正的政治安全、军事安全和经济安全。因此,加速计算机网络安全的研究和发展,增强计算机网络的安全保障能力,提高全民的网络安全意识,加速培养网络安全专门人才已成为我国网络化合信息化发展的当务之急。《计算机网络安全》课程在课程体系中占有重要的地位,《计算机网络安全》课程的教学不容忽视,《计算机网络安全》课程的教学研究探讨有重要的意义。

一、《计算机网络安全》在网络专业课程体系中的地位

先行课程:《计算机网络基础》、《网站建设》、《网络数据库》和《网络设备与互联》;并行课程:《网络管理》;后继课程:《网络攻击与防御》、《数据备份与灾难恢复技术》和《网络安全与电子商务》。

《计算机网络安全》这门课程在网络专业体系结构中位于网络安全领域课程的首位。是网络安全方向学习必不可少的课程。它依据《计算机网络基础》课程,系统的讲解了网络技术相关的基本原理和网络应用技术,使学生掌握了网络的理论基础知识和网络应用技术;《网络数据库》全面地介绍了数据库基础、SQL Server的安全性管理、SQL Server2005数据库系统管理、开发和应用的相关原理、方法和技术;《网站建设》系统地介绍了网站规划建设与管理维护的知识和技术,训练了学生网站建设和规划及维护的能力;《网络设备与互联》详细介绍了构建园区网所涉及的交换、路由、安全等方面的知识,以及将园区网接入到互联网的相关技术。这些课程为网络安全课程的学习奠定了良好的基础,为网络安全问题的解决提供了必要条件。

《计算机网络安全》是培养网络管理员,成就网络工程师课程体系中一个重要的组成部分。它属于“组网、用网、管网”中的“管网”部分。主要针对计算机网络的管理和网络应用专业岗位而设置。

二、《计算机网络安全》课程的培养目标

作为《计算机网络安全》课程设置的主要内容有:网络故障安全应急处理,黑客攻击造成的网络安全异常及诊断分析,病毒造成的主机网络异常诊断和分析,无线网络系统加固技术,网络安全架构设计和网络安全设备的部署,加密、解密技术及其应用,主机操作系统和应用服务器系统安全加固,故障后的数据恢复技术。对我们高职学生学习该课程,对应的职业岗位,主要是针对初级并界于中级的网络管理员以及为网络工程师职业打下坚实基础。要想成为中高级网络管理员必须经过后续课程的不断努力学习。

(一)职业所需的专业能力。(1)熟悉常见计算机病毒的现象特征,掌握其清除和防范技术,能清除常见计算机病毒,(2)熟悉操作系统的安全设置,能有效的保护所管理的计算机安全可靠运行,(3)掌握防火墙的原理及功能特性,掌握防火墙的配置技术,能保证园区网的网络设备可靠工作,(4)了解黑客的入侵过程,掌握防范黑客攻击的一般措施,能防范一般的黑客攻击,(5)掌握数据备份和恢复技术,能应对数据的急救处理。

(二)职业所需的通用能力。(1)网络安全的法律和法规意识。掌握我国制订的相关网络安全法规和法律知识,了解我国网络安全的发展趋势。(2)团队协作精神。网络安全是一个庞大而复杂的领域,需要团队的分工合作。(3)养成自学习惯。网络安全领域知识变化日新月异,需要不但学习,要培养“活到老,学到老”的自学习惯。(4)与人沟通意识。

三、《计算机网络安全》课程教学手段

“以职业活动为导向,以工作过程为导向”,本课程内容组织与安排遵循学生职业能力培养的基本规律,围绕职业能力目标的实现来展开。教学手段:虚拟、真实环境相结合。以学校的实训室为研究对象,按照项目实训步骤进行教学。教师在虚拟(计算机网络安全攻防实训系统,如泰谷网络攻防实验系统)和真实(计算机网络安全实训室)的网络安全环境中进行操作演示;学生在虚拟(计算机网络安全攻防实训系统)和真实(计算机网络安全实训室)的网络安全环境中进行操作练习;在实训室中,学生按分组用真实的网络软硬件进行网络攻防训练。并辅以课外学习,学习网站有:黑客基地(),黑客防线(.cn),中国黑客联盟(),中国黑客入侵组(),安全焦点()。然后输送学生到附近的校外实训基地真实的环境中学习锻炼,直接掌握职业岗位的需求知识和技能。

参考文献:

[1]辜川毅,主编.计算机网络安全技术[M].机械工业出版社,2009

[2]甘刚,曹荻华,王敏,王祖俪,张永波编著.网络攻击与防御[M].清华大学出版社,2008

第5篇

1高职院校计算机网络安全的内容及特点

1.1课程预备知识要求较高计算机网络安全课程是专业必修课,课程通常安排在大三的第一个学期,因为计算机网络安全是一门交叉学科,在学习之前需要掌握计算机的计算机系统结构、操作系统、计算机网络基本原理、程序设计和高等数学等相关课程。

1.2课程践性强计算机网络安全是一门是实践性很强的课程,很多安全知识必须要通过实践教学,学生亲自操作理解才能真正的理解和运用。比如密码学,防火墙等等。假如不实践练习,就像纸上谈兵,学生会失去学习的兴趣,完全摸不着头脑,很难达到教学目标。

1.3实践课程的技巧性计算机网络安全课程的实践课程安排需要一定技巧,特殊性,课程的实践训练需要通过一些黑客软件的使用来模拟黑客攻击的过程,提高对网络安全的认识。而黑客软件一般都是具有攻击性的软性,假如学生在课堂外肆意使用有可能对其它网络用户的权利造成侵犯。所以网络实验室需要指定特殊的实验室规定。对于网络安全实验室实行专课专用,建立相应网络安全实验室制度,不允许把黑客软件带出实验室之外,对于上机实训的同学实行严格的上机登记制度,这样可以通过登记来追踪仿真黑客软件的使用者,防止学生把黑客软件带出实验室造成不良后果。

2高职院校计算机网络安全课程目标定位

对于高职院校的学生,学习网络安全课程后要求能通过计算机控制木马和病毒的传播,了解黑客入侵的管用手段以及密码对网络应用的重要性,深入理解和掌握网络安全的理论知识以及安全通信协议与网络安全策略的设计。比一般用户的要求要高。

3《网络安全技术》教学中存在的问题

《网络安全技术》是一个实验性很强的专业课,如果没有实训练习,会让学生觉得索然无味,摸不到边际,因此,必须要进行相关的实验。以及网络技术发展的日新月异,在实际的网络安全教学中存在以下问题。(1)网络技术的发展与教材内容陈旧的不协调,导致了课堂教学内容与实际企业局域网存在安全隐患相脱节,教材内容以理论为主,而实践内容偏少,教学实践的体系不完整。导致教学方法同样沿用传统的教学模式,课堂教学为主,实践教学为辅,与现代教育手段不相适应。(2)在实验环节中,第1,攻防实验教师演示时需要2台可以相互通信的独立的操作系统,而因为某些原因不能通信。第2,网络安全技术的实验对系统具有破坏性,在实验教学中会破坏系统的正常运行。第3,大部分院校的实训中心都采用硬盘还原技术,虽然可以有效地防止学生由于误操作或者计算机病毒破坏操作系统,但是某些安全技术的软件必须在重启后才可以正常使用,造成某些实验教学无法完成。

4高职网络安全课程改革与创新

4.1教学内容的改革首先明确高职教育的目标是培养应用型的人才,教学内容的改革要求在一定的学时内掌握网络安全最重要、最基本的理论知识和最实用的实践能力作为主线。其次,在主线教学内容的基础上开创新的模式,结合现阶段主流网络安全设备和配置,主要的攻击方式和防御方法包括黑客攻击、恶意软件和病毒、防火墙、入侵检测、文件的加密与数字签名、数据备份与修复等内容的案例教学内容,增加学生对网络安全知识的兴趣,提高学习的积极性,由被动受教转变为主动探索。并引导学生在掌握课堂知识的基础上查阅参考资料,阅读参考教材,培养学生自学的能力以及思考问题和解决问题的能力。最后,课程设计时注重培养学生从事网络安全设计的能力,尽可能要求学生在课程设计的环节参与查样本、选元件以及如何施工、调试等全套方案的制定与实施,培养网络安全设计的能力,有助于学生走向工作岗位。

4.2改革实践教学在实训课中,增加实践教学内容技能性、设计性和综合性一直教学改革的方向。但是,现阶段计算机网络教学和实验环境无法达到教学的要求,特别是对于网络安全方面的实训教学这个缺陷就更为突出,如上文所提到的两方面。在网络安全实训教学中,考虑引入虚拟机技术。虚拟机系统是一个应用软件,可以安装到操作系统中,那么它只是操作系统中的一个文件,只要备份该文件,即使对虚拟机系统进行恶意操作使操作系统系统崩溃,也可以利用备份文件恢复虚拟机系统而不会影响原操作系统和其他虚拟机系统。只要在一台计算机上安装多次虚拟软件,并选择不同的操作系统,其运行效果和多台计算机连接形成局域网是一样的。其实只是在一台物理机上运行了多个虚拟系统,也就是同时运行了多个操作系统。在实验室中所使用的虚拟机一般采用VMWare软件。通过VMWare软件来搭建网络安全实训室。根据教学需求,可以在每台物理机上安装实验所需的多个操作系统来搭建网络安全实训室。每个物理机上每个虚拟机都有单独的操作系统,这些操作系统拥有独立的CMOS、硬盘和操作系统,可以独立运行而互不干扰。搭建网络安全的实验室,网络攻防的仿真平台的建立是必不可少的。上面提到利用虚拟机软件可以在一个操作系统中并行多个操作系统,那么原物理计算机上的操作系统称为是宿主操作系统,而利用虚拟机运行产生的操作系统成为客户机操作系统。这些操作系统通过物理计算机的硬件平台相互连接成为一个虚拟局域网。作为网络安全的攻击对象模拟网络安全的实训。其搭建结构如图1所示。那么学生可以在一台单机的计算机上同时扮演攻击者和防守者两个角色来完成网络攻防的实训练习。同样的教师可以通过投影仪同时模拟网络攻击和网络防守的过程,学生通过大屏幕学习攻击和防守的过程,并自己进行实训,这样可以事半功倍,帮助学生理解网络环境中多台计算机之间的关系和概念,完成网络的管理和安全攻防各方面的实训任务。利用虚拟机可以让用一台机器实现一个局域网的功能,大大地节省空间,节约资金,维护和管理方便,安全性高并且为学生课内外实践练习提供了可能。

4.3采用多种教学方法在教学过程中针对不同类型的教学内容,采用不同的教学方法,包括案例教学、实验模拟、小组讨论等。在计算机网络安全的教学中引入案例教学可以将抽象的枯燥的网络安全的理论知识和技术融入到具体的案例中,打破传统的照本宣科,调动了学生的积极性。比如在具体案例中选择学生熟悉的校园网作为案例可以让学生系统学习网络安全体系结构、安全策略制定、安全工具的部署等,使学生对网络有比较系统和全面的理解。比如在学习网络防火墙时,在预先让学生查询资料,了解当前主流的3种以上防火墙的性能指标和参考价格等,并采用多媒体的教学方法以合理的教学过程把抽象地知识点直观的和动态的教学,在讲授完防火墙相关知识后并在课堂上进行小组讨论,加深学生对课堂内容的理解。另外,还坚持实训教学方法,如黑客入侵与检测等可进行模拟实训,也可以在小型局域网中安装网络监视器来嗅探FTP会话,解释获取的数据。通过实训教学,使学生体会到网络安全的重要性。

5总结

第6篇

交通运输是国民经济的一个重要组成部分,并且具有不可替代性,是为社会生产、人民生活提供服务的行业,它不能像其他行业、企业那样,单纯以获取最大盈利为目标进行生产,它的效益主要反映在社会效益上,是社会的公益事业。所以安全生产对交通运输企业而言具有十分重要的意义。一个时期以来,企业安全事故频发,不仅影响正常经营,更重要的是关系到广大人民群众的生命财产安全。随着我国工业化、信息化、城镇化、农业现代化快速发展,对交通运输安全生产提出了更高的要求。现阶段交通运输安全生产基础工作还比较薄弱,一方面是安全管理理念不适应、法规制度不健全、责任落实不到位、从业人员业务素质有待提高、安全文化建设亟待加强等诸多深层次问题;另一方面是受国家经济下行压力的影响,生产成本上升,经济效益下降,影响安全生产的问题有所增加,再加上各种传统和非传统、自然和社会的不确定因素与风险交织并存,导致目前仍处于事故多发高发期,重特大事故频发易发的势头尚未得到根本遏制,推进交通运输安全发展的任务更加繁重、更为紧迫。解决安全问题需要综合治理,其中,企业提取和使用安全生产费用是从制度上构建的一种长效机制和政策保障。

二、交通运输的范围及定义

《管理办法》中的交通运输包括道路运输、水路运输、铁路运输、管道运输。道路运输是指以机动车为交通工具的旅客和货物运输;水路运输是指以运输船舶为工具的旅客和货物运输及港口装卸、堆存;铁路运输是指以火车为工具的旅客和货物运输(包括高铁和城际铁路);管道运输是指以管道为工具的液体和气体物资运输。

三、交通运输企业安全费用提取、使用有关规定

(一)《管理办法》中第二章第九条规定

交通运输企业计提安全费用时,以上年度实际营业收入为计提依据,在成本费用中列支,按照以下标准平均逐月提取:1.普通货运业务按照1%提取;2.客运业务、管道运输、危险品等特殊货运业务按照1.5%提取。

(二)《管理办法》中第三章第二十一条规定

交通运输企业安全费用应当按照以下范围使用:1.完善改造和维护安全防护设施设备支出(不含“三同时”要求初期投入的安全设施),包括道路、水路、铁路、管道运输设施设备和装卸工具安全状况检测及维护系统、运输设施设备和装卸工具附属安全设备等支出;2.购置、安装和使用具有行驶记录功能的车辆卫星定位装置、船舶通信导航定位和自动识别系统、电子海图等支出;3.配备、维护、保养应急救援器材、设备支出和应急演练支出;4.开展重大危险源和事故隐患评估、监控和整改支出;5.安全生产检查、评价(不包括新建、改建、扩建项目安全评价)、咨询及标准化建设支出;6.配备和更新现场作业人员安全防护用品支出;7.安全生产宣传、教育、培训支出;8.安全生产适用的新技术、新标准、新工艺、新装备的推广应用支出;9.安全设施及特种设备检测检验支出;10.其他与安全生产直接相关的支出。

四、具体实施中产生的影响及意义

(一)以上年度实际营业收入为计提依据,平均逐月提取安全费用计入企业损益,更科学地反映出当期的安全费用支出对企业资产、负债结构的影响,降低了企业利用安全费用调节利润的空间,维护了所有者的合法权益。在资产负债表上为负债减少,所有者权益增加,降低了资产负债率,改善了资产结构。

(二)由于企业发生安全事故具有必然性,提取的安全生产费用应当属于负债或者预计负债。但是,作为负债需要有特定的债权人,而安全生产费用不具备这样的条件,因此不符合负债的性质。企业由于提取安全生产费用减少了企业当期的利润,为以后安全生产支出预留了财务资源,从这一角度考虑,提取的安全生产费用更接近所有者权益的性质,作为专项储备管理更为恰当。所以财政部2009年6月的《企业会计准则解释第3号》的规定,高危行业企业按照国家规定提取的安全生产费,都要在资产负债表所有者权益项下“减:库存股”和“盈余公积”之间增设“专项储备”项目单独反映。在提取安全生产费时,借记“生产成本、制造费用”等科目,贷记“专项储备”科目。企业使用提取的安全生产费时,属于费用性支出的,直接冲减专项储备,即借记“专项储备”科目,贷记“银行存款”科目。企业使用提取的安全生产费形成固定资产的,应当通过“在建工程”科目归集所发生的支出,待安全项目完工达到预定可使用状态时确认为固定资产;同时,按照形成固定资产的成本冲减专项储备,并确认相同金额的累计折旧,即借记“专项储备”科目,贷记“累计折旧”科目。该固定资产在以后期间不再计提折旧。从税收角度看,是国家给予交通运输企业一次性提足折旧费并税前列支的优惠政策。

五、现行安全生产费用会计核算存在的问题分析

(一)安全费用提取计算分析

在企业实际经营中,一般都是几种业务同时经营的,如果财务能够按照业务类别分别核算的,以各类业务营业收入为计提依据,分别按照各自的标准提取安全生产费用;如果不能分别核算的,则以全部业务收入为计提依据,按主营业务计提标准提取安全生产费用。例如,一家主营普通货运业务的企业同时开展客运业务,上年度实际营业收入为35000万元,其中:普通货运业务收入25000万元,客运业务收入10000万元。假如这家企业普通货运业务和客运业务在该企业内分别独立核算,所以提取安全生产费用就按照两类业务的营业收入和各自标准分别计算: 普通货运业务按照1%计提250万元的安全生产费用;客运业务按照1.5%计提150万元的安全生产费用,合计计提安全生产费用400万元。如果这家企业两类业务没有独立核算,这家企业就以总业务收入35000万元按照主营业务普通货运业务1%的计算标准提取安全生产费用350万元。按照要求,交通运输企业提取的安全生产费用,全部计入生产成本或者当期损益。但是在实际会计核算中,经营业务类别核算差异,对提取的安全生产费用产生很大的影响,如上例,两种计算结果相差50万元,意味着少提取安全生产费用50万元,虚增利润50万元,造成安全生产费用的提取不够和企业报表利润的不实。

(二)安全费用会计核算分析

1.安全生产费用从成本中提取并税前列支是国家给予政策解决专项资金来源问题,笔者认为《管理办法》要求使用安全生产费用形成的固定资产一次性提足折旧从会计角度讲存在较大的弊端,一是使企业账面资产不能真实反映资产实际价值,从财务账面看使用安全生产费用形成的固定资产已无账面价值,但从实物角度看,该资产还完好在用,造成企业大量固定资产账实不符,为固定资产后续计量带来不便;二是从成本中提取安全生产费用是给予企业安全投入的一项所得税优惠政策,但从长期看只存在纳税时间差异,随着时间的推移,作用越来越小,没有真正落实安全投入的税收优惠政策。2.会计处理上安全生产费用遵循“权责发生制”原则,而国家税收制度遵循的是“收付实现制”原则,因此,规定安全生产费用在提取是不予以税前扣除,只有使用时才能扣除。

六、完善安全生产费用会计核算的建议

针对会计核算存在的问题,笔者建议:

(一)交通运输企业要制定自己行业的《管理办法》,并且规定:在安全费用提取计算时,同时经营几种业务的,如果能够按照业务类别分别核算的,以各类业务上年度营业收入为计提依据,分别按照各自的标准提取安全生产费用;如果不能分别核算的,则以上年度全部业务收入按照经营业务的最高计提标准提取安全生产费用。

(二)对使用安全生产费用形成的固定资产后续计量:一是在增加固定资产的同时,作增加资本公积、减少专项储备会计处理;二是按照资产使用年限计提折旧并计入相关产品成本或费用。这样既解决了安全生产费形成的固定资产后续计量问题,也有利于形成安全生产投入长效机制。

第7篇

一、教学局域网的工作原理

要培养教学局域网的安全技能,就要知道它是怎样运行的。局域网是利用传输媒体和网络适配器,连接计算机和其它设备的网络系统,如果地址相隔不远,局域网既可以进行通信,也可以共享打印机和存储设备等资源,同时局域网也受网络操作系统的监控。

局域网的主要由五部分构成,第一部分是服务器,它在局域网中主要负责提供各种功能,使用专门的网络系统,为每个局网的用户进行服务,第二部分是工作站,工作站是局域网的客户机,运行的客户端操作系统,另外三部分分别是传输器、网络适配器、连接设备,在局域网中都起着非常重要的作用。

二、局域网出现的安全问题有哪些

局域网安全隐患有很多,可以是防火墙外的黑客攻击,也可以是来自内部发起的攻击,所以我们应对能造成安全问题的因素进行一一的分析。

1.软件本身出现的安全漏洞

教学局域网会装一些软件,这些软件的安装,就会给局域网带来安全漏洞,安装的常用的软件有杀毒软件、办公软件、数据库软件、考试软件、学生选课等软件,这些软件都是通用软件,还有一种软件是专业软件,这些软件安装时,由于软件系统多,就会出现安全漏洞,不及时的更新软件,也会受到来自互联网病毒的攻击,而且局域网的病毒相互传染,会使校园网络系统的瘫痪,从而影响教学的正常秩序。

2.网络宽带的滥用

随着网络的发展,网络宽带的增长的速度也越来越快,但这不能满足网民对网络宽带的需求。现在,我国的高职院校的网络宽带已经达到千兆,也使教学局域网产生很多的问题,最大的问题,是学生对软件的滥用,学生在网络上,下载无用的东西,导致学校的宽带被滥用,干扰正常的教学秩序。

3.资源访问限制和密码安全的问题

在教学局域往中我们可以共享一些公共的数据,一旦我们不能够正确的使用共享文件的权限,黑客可以通过服务器利用共享文件进入局域网,使教学局域网的安全受到威胁。另外使用局域网的客户机,对账户的密码设置问题不够重视,常常设置的弱口令和空密码。

4.黑客的攻击

黑客的攻击是威胁教学局域网安全的重要因素。由于教学局域网设置的权限低,教学软件设计存在不同的漏洞等原因,让黑客抓住利用的机会,很轻松的就入侵了学校的教学局域网。据统计,我们每年都有省会的高职院校遭到黑客的入侵的事件。可见,教学局域网的安全性已经面临的严峻的挑战,我们不得不引起重视。

5.补丁问题和服务安全问题

黑客入侵的最主要原因就是软件系统出现了漏洞,而系统出现漏洞的原因则是客户机没有部署补丁,如果被黑客利用的话,局域网会在短时间内瘫痪。另外服务安全出现问题,黑客也是很容易就会入侵到教学局域网内。我们常用的Windows系统在安装时,常常会默认一些服务,这些服务我们并不常用,这时,黑客可能利用这个机会,造成局域网的安全问题。

三、解决安全隐患的方法和技能

解决安全隐患的方法有很多,我们应从多方面进行考虑,加强对计算机教学局域网的安全性技能的培养

1.培养安全上网意识

加强学生的安全上网意识,对教学局域网的安全性会用很大的帮助。教学局域网主要使用的对象是老师和学生。学生在学习时,对网络安全意识不高,不能正确安全使用教学局域网的软件,对处理网络安全问题缺少认识,在发生安全网络问题时,也不能及时的进行补救,对于这种现象,最有效的办法就是制定网络安全管理条例,如禁止学生随便滥用学校的软件下载东西,禁止学生不安全上网行为等,同时学校也可以开设有关安全上网的课程,正确的引导学生上网,普及学生基本的网络的安全使用知识和安全技能,并树立网络安全意识,让学生明白维护网络安全的义务和责任。另外,网络管理员也要参加相关的培训班,增强对网络安全管理的能力,培养全面的技术型人才。

2.加强网络管理

教学局域网中,P2P软件使用非常的泛滥,我们可以通过流量管理的方法对教学网络进行实时地监控,在使用QQ,MSN等软件时,会话数和上下宽带等信息的使用情况,我们都可以准确的掌握。监测时,对于占用大量的宽带资源时,可以通过用P2P终结者软件加以制止,对于,在教学中需要的网络应用和服务要给与较高优先级别的宽带,能够保证教学局域网的的正常运转。

3.提高安全网络的系数

设计软件不可避免的会出现漏洞,为避免漏洞给我们带来安全威胁,我们可提高网络安全系数。首先,我们应进行对网络安全上的部署,选择适合本地安全产品,这个产品应具有漏洞监测,异常监测,模式匹配,口令认证,端口认证等功能,以提高网络的安全性。其次,在平常使用过程中,应定期对教学局域网进行维护,维护的主要方面是软件的漏洞,软件的更新,还包括操作系统的安全管理,防火墙的设置,安全设备的检查等。最后,我们应制定网络安全应急方案,在出现网络安全问题时,应尽快的采取措施,把损失降到最低。

4.帐户的安全性设置

帐户的安全设置,会给局域网带来很大的安全性,也是阻止黑客进入的一种有效的手段。

设置时,我们可以根据使用局域网的对象进行划分,可以将其划分为系统管理组、教师组、学生组,划分的目的是,每一组都有自己的权力权限和限制条件,这极大的提高用户帐户的安全性。

另外,不应再将某一帐户禁用或删除,因为,每一个用户账户都有可能成为黑客的攻击提供入口。作为Admini-strator的账户管理者,在对计算机进行完全控制时的同时,要更好保护帐户的密码。

5.访问权限的安全性的设置

访问权限法的安全性设置主要在两方面,一方面应用NTFS权限进行访问控制,在教学局域网中,教师和学生完全控制权限应完全分开,教师只具有管理本班资源的权限,学生只有管理自己资源的权限。学生和老师可以利用NTFS建立文件或文件夹用户,对其进行权限的指派。另一方面是资源共享权限的设置,集中创建一个管理文件夹,向导允许管理员和其它用户可以进行不同的权限访问设置,在使用共享文件夹时可以更方便。

第8篇

关键词:计算机 网络 安全 兴趣 

 

随着计算机信息化建设的飞速发展,计算机已普遍应用到日常工作、生活的每一个领域,比如政府机关、学校、医院、社区及家庭等。但随之而来的是,计算机网络安全也受到前所未有的威胁,计算机病毒无处不在,黑客的猖獗,都防不胜防。本文将对计算机信息网络安全存在的问题进行深入剖析,并提出相应的安全防范措施。如何培养出创新人才是当今社会的新要求,也是教学研究的重要课题。 

 

一、计算机网络是培养学生创新能力的关键 

 

学生学习,要有正确的学习动力和浓厚的学习兴趣,这样学习有主动性和积极性,只有产生了兴趣,才会有动机,才能结出丰硕的成果,因此计算机网络课程具有灵活性、实践性、综合设计性较强的课程,在教学中进行教学设计,注重激发学生创新思维,以培养学生的创新能力。 

 

二、计算机网络应注意哪些不安全因素 

 

对计算机信息构成不安全的因素很多,其中包括人为的因素、自然的因素和偶发的因素。其中,人为因素是指,一些不法之徒利用计算机网络存在的漏洞,或者潜入计算机房,盗用计算机系统资源,非法获取重要数据、篡改系统数据、破坏硬件设备、编制计算机病毒。人为因素是对计算机信息网络安全威胁最大的因素。计算机网络不安全因素主要表现在以下几个方面: 

1.计算机网络的脆弱性 

互联网是对全世界都开放的网络,任何单位或个人都可以在网上方便地传输和获取各种信息,互联网这种具有开放性、共享性、国际性的特点就对计算机网络安全提出了挑战。在使用互联网时应注意以下几项不可靠的安全性。 

(1))网络的开放性,网络的技术是全开放的,使得网络所面临的攻击来自多方面。或是来自物理传输线路的攻击,或是来自对网络通信协议的攻击,以及对计算机软件、硬件的漏洞实施攻击。 

(2)网络的国际性,意味着对网络的攻击不仅是来自于本地网络的用户,还可以是互联网上其他国家的黑客,所以,网络的安全面临着国际化的挑战。 

(3)网络的自由性,大多数的网络对用户的使用没有技术上的约束,用户可以自由的上网,和获取各类信息。 

2.操作系统存在的安全问题 

操作系统是一个支撑软件,是计算机程序或别的运用系统在上面正常运行的一个环境。操作系统提供了很多的管理功能,主要是管理系统的软件资源和硬件资源。操作系统软件自身的不可靠安全性,是计算机系统开发设计的不周而留下的破绽,都给网络安全留下隐患。

(1)操作系统结构体系的缺陷。操作系统本身有内存管理、CPU 管理、外设的管理,每个管理都涉及到一些模块或程序,如果在这些程序里面存在问题,比如内存管理的问题,外部网络的一个连接过来,刚好连接一个有缺陷的模块,可能出现的情况是,计算机系统会因此崩溃。所以,有些黑客往往是针对操作系统的不完善进行攻击,使计算机系统,特别是服务器系统立刻瘫痪。 

第9篇

 

关键词:计算机 网络 安全 兴趣 

随着计算机信息化建设的飞速发展,计算机已普遍应用到日常工作、生活的每一个领域,比如政府机关、学校、医院、社区及家庭等。但随之而来的是,计算机网络安全也受到前所未有的威胁,计算机病毒无处不在,黑客的猖獗,都防不胜防。本文将对计算机信息网络安全存在的问题进行深入剖析,并提出相应的安全防范措施。如何培养出创新人才是当今社会的新要求,也是教学研究的重要课题。 

 

一、计算机网络是培养学生创新能力的关键 

 

学生学习,要有正确的学习动力和浓厚的学习兴趣,这样学习有主动性和积极性,只有产生了兴趣,才会有动机,才能结出丰硕的成果,因此计算机网络课程具有灵活性、实践性、综合设计性较强的课程,在教学中进行教学设计,注重激发学生创新思维,以培养学生的创新能力。 

 

二、计算机网络应注意哪些不安全因素 

 

对计算机信息构成不安全的因素很多,其中包括人为的因素、自然的因素和偶发的因素。其中,人为因素是指,一些不法之徒利用计算机网络存在的漏洞,或者潜入计算机房,盗用计算机系统资源,非法获取重要数据、篡改系统数据、破坏硬件设备、编制计算机病毒。人为因素是对计算机信息网络安全威胁最大的因素。计算机网络不安全因素主要表现在以下几个方面: 

1.计算机网络的脆弱性 

互联网是对全世界都开放的网络,任何单位或个人都可以在网上方便地传输和获取各种信息,互联网这种具有开放性、共享性、国际性的特点就对计算机网络安全提出了挑战。在使用互联网时应注意以下几项不可靠的安全性。 

(1))网络的开放性,网络的技术是全开放的,使得网络所面临的攻击来自多方面。或是来自物理传输线路的攻击,或是来自对网络通信协议的攻击,以及对计算机软件、硬件的漏洞实施攻击。 

(2)网络的国际性,意味着对网络的攻击不仅是来自于本地网络的用户,还可以是互联网上其他国家的黑客,所以,网络的安全面临着国际化的挑战。 

(3)网络的自由性,大多数的网络对用户的使用没有技术上的约束,用户可以自由的上网,和获取各类信息。 

2.操作系统存在的安全问题 

操作系统是一个支撑软件,是计算机程序或别的运用系统在上面正常运行的一个环境。操作系统提供了很多的管理功能,主要是管理系统的软件资源和硬件资源。操作系统软件自身的不可靠安全性,是计算机系统开发设计的不周而留下的破绽,都给网络安全留下隐患。

(1)操作系统结构体系的缺陷。操作系统本身有内存管理、CPU 管理、外设的管理,每个管理都涉及到一些模块或程序,如果在这些程序里面存在问题,比如内存管理的问题,外部网络的一个连接过来,刚好连接一个有缺陷的模块,可能出现的情况是,计算机系统会因此崩溃。所以,有些黑客往往是针对操作系统的不完善进行攻击,使计算机系统,特别是服务器系统立刻瘫痪。 

(2)操作系统支持在网络上传送文件、加载或安装程序,包括可执行文件,这些功能也会带来不安全因素。网络很重要的一个功能就是文件传输功能,比如FTP,这些安装程序经常会带一些可执行文件,这些可执行文件都是人为编写的程序,如果某个地方出现漏洞,那么系统可能就会造成崩溃。像这些远程调用、文件传输,如果生产厂家或个人在上面安装间谍程序,那么用户的整个传输过程、使用过程都会被别人监视到,所有的这些传输文件、加载的程序、安装的程序、执行文件,都可能给操作系统带来安全的隐患。所以,建议尽量少使用一些来历不明,或者无法证明它的安全性的软件。