時(shí)間:2023-09-18 17:32:37
開篇:寫作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇計(jì)算機(jī)網(wǎng)絡(luò)的核心技術(shù),希望這些內(nèi)容能成為您創(chuàng)作過程中的良師益友,陪伴您不斷探索和進(jìn)步。
關(guān)鍵詞:高精尖信息產(chǎn)業(yè);計(jì)算機(jī)網(wǎng)絡(luò);課程群
0.引言
計(jì)算機(jī)網(wǎng)絡(luò)是計(jì)算機(jī)技術(shù)、通信技術(shù)緊密結(jié)合并不斷發(fā)展的產(chǎn)物,它的理論發(fā)展、應(yīng)用水平及產(chǎn)業(yè)發(fā)展直接反映了一個(gè)國(guó)家信息化技術(shù)的程度,其關(guān)鍵核心技術(shù)是體現(xiàn)國(guó)力的重要標(biāo)志之一。隨著互聯(lián)網(wǎng)+、物聯(lián)網(wǎng)及云計(jì)算的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)扮演了越來越重要的角色,因此,計(jì)算機(jī)網(wǎng)絡(luò)是一門理論性、系統(tǒng)性和實(shí)踐性都很強(qiáng)的課程。結(jié)合首都城市戰(zhàn)略定位的高精尖產(chǎn)業(yè)發(fā)展,如何設(shè)計(jì)計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)內(nèi)容以清晰表達(dá)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)最基本的工作原理以及研究問題的基本方法,提高本科生對(duì)計(jì)算機(jī)網(wǎng)絡(luò)課程的全面理解和認(rèn)識(shí)?針對(duì)本科生的知識(shí)結(jié)構(gòu),如何設(shè)計(jì)本科計(jì)算機(jī)網(wǎng)絡(luò)課程群以滿足計(jì)算機(jī)網(wǎng)絡(luò)人才和產(chǎn)業(yè)的需求?這些問題是筆者思考的主要出發(fā)點(diǎn)。
1.高精尖信息化人才形勢(shì)
信息化人才包括信息產(chǎn)業(yè)人才與信息化應(yīng)用人才。信息產(chǎn)業(yè)人才,主要指第一信息部門就業(yè)的信息化人才,包括信息技術(shù)產(chǎn)業(yè)人才(即電子信息產(chǎn)業(yè)人才含制造業(yè)和軟件業(yè)人才、信息技術(shù)服務(wù)業(yè)人才含通信運(yùn)營(yíng)業(yè)人才、計(jì)算機(jī)技術(shù)服務(wù)業(yè)人才)和信息服務(wù)業(yè)人才(即信息專業(yè)人才、信息咨詢服務(wù)業(yè)人才、介于信息服務(wù)業(yè)與信息技術(shù)產(chǎn)業(yè)之間的互聯(lián)網(wǎng)服務(wù)業(yè)人才)。信息化應(yīng)用人才,主要指第二信息部門就業(yè)的信息化人才,包括第二信息部門專業(yè)信息技術(shù)人才(如傳統(tǒng)行業(yè)信息中心技術(shù)人員)、信息管理人才(如企業(yè)CIO)與信息技術(shù)應(yīng)用人才(擁有信息化素質(zhì)的普通員工)。
高精尖信息化人才是指從事集成電路、自主可控信息系統(tǒng)、云計(jì)算與大數(shù)據(jù)、新一代移動(dòng)互聯(lián)網(wǎng)4個(gè)屬于新一代信息技術(shù)領(lǐng)域的專項(xiàng)高級(jí)運(yùn)營(yíng)、研發(fā)、設(shè)計(jì)等方面的人才。
目前,高精尖信息化人才面臨的主要挑戰(zhàn)是人才結(jié)構(gòu)不合理,缺乏代表產(chǎn)業(yè)制高點(diǎn)的創(chuàng)新前沿產(chǎn)品,現(xiàn)階段應(yīng)突破國(guó)內(nèi)產(chǎn)業(yè)短板并生產(chǎn)滿足國(guó)家戰(zhàn)略需求的關(guān)鍵核心產(chǎn)品,因此急需代表制造業(yè)服務(wù)化的集成服務(wù)產(chǎn)品的高端技術(shù)復(fù)合型人才。
2.高精尖產(chǎn)業(yè)背景下計(jì)算機(jī)網(wǎng)絡(luò)課程教學(xué)內(nèi)容的改革思路
計(jì)算機(jī)網(wǎng)絡(luò)課程的教學(xué)內(nèi)容設(shè)計(jì)取決于當(dāng)前新一代信息技術(shù)領(lǐng)域中具有前瞻性、先導(dǎo)性的重大技術(shù),它們是高精尖產(chǎn)業(yè)發(fā)展的重要基礎(chǔ),代表未來科技和產(chǎn)業(yè)發(fā)展的新方向,體現(xiàn)知識(shí)經(jīng)濟(jì)對(duì)社會(huì)具有全局帶動(dòng)和重大引領(lǐng)作用的產(chǎn)業(yè),是國(guó)家高技術(shù)創(chuàng)新能力的重要體現(xiàn);同時(shí),也是企業(yè)作為創(chuàng)新主體所關(guān)注的重大技術(shù)及其應(yīng)用。
計(jì)算機(jī)網(wǎng)絡(luò)課程教學(xué)內(nèi)容設(shè)計(jì)應(yīng)符合以下幾個(gè)主題:
(1)專業(yè)定位和高端技術(shù)復(fù)合型人才的培養(yǎng)目標(biāo)。
(2)《國(guó)務(wù)院關(guān)于加快培育和發(fā)展戰(zhàn)略性新興產(chǎn)業(yè)的決定》中提出的新一代信息技術(shù)領(lǐng)域,即信息技術(shù)正在縱深發(fā)展并深刻改變?nèi)祟惖纳a(chǎn)和生活方式,未來應(yīng)以建設(shè)寬帶、融合、安全的信息網(wǎng)絡(luò)設(shè)施為基礎(chǔ),推進(jìn)“三網(wǎng)”融合,促進(jìn)物聯(lián)網(wǎng)、云計(jì)算的研發(fā)和示范應(yīng)用與推廣。
(3)“互聯(lián)網(wǎng)+”相關(guān)技術(shù)與應(yīng)用?!盎ヂ?lián)網(wǎng)+”是創(chuàng)新2.0下的互聯(lián)網(wǎng)發(fā)展新形態(tài)、新業(yè)態(tài),是知識(shí)社會(huì)創(chuàng)新2.0推動(dòng)下的互聯(lián)網(wǎng)形態(tài)演進(jìn)及其催生的經(jīng)濟(jì)社會(huì)發(fā)展新形態(tài)?!盎ヂ?lián)網(wǎng)+”是互聯(lián)網(wǎng)思維的進(jìn)一步實(shí)踐成果,它代表一種先進(jìn)的生產(chǎn)力,推動(dòng)經(jīng)濟(jì)形態(tài)不斷發(fā)生演變,從而帶動(dòng)社會(huì)經(jīng)濟(jì)實(shí)體的生命力,為改革、創(chuàng)新、發(fā)展提供廣闊的網(wǎng)絡(luò)平臺(tái)。
(4)工業(yè)4.0和《中國(guó)制造2025》涉及的核心技術(shù)與應(yīng)用。新一代信息技術(shù)與制造業(yè)深度融合,正在引發(fā)影響深遠(yuǎn)的產(chǎn)業(yè)變革,形成新的生產(chǎn)方式、產(chǎn)業(yè)形態(tài)、商業(yè)模式和經(jīng)濟(jì)增長(zhǎng)點(diǎn)。工業(yè)4.0和《中國(guó)制造2025》包含由集中式控制向分散式增強(qiáng)型控制的基本模式轉(zhuǎn)變,目標(biāo)是建立一個(gè)高度靈活的個(gè)性化和數(shù)字化產(chǎn)品與服務(wù)生產(chǎn)模式。
目前,許多高校計(jì)算機(jī)網(wǎng)絡(luò)課程的授課思路依然沿襲數(shù)年前的傳統(tǒng)授課順序:在介紹網(wǎng)絡(luò)的基本概念與發(fā)展歷程之后,引入開放式系統(tǒng)互連模型OSI或TCP/IP,然后“自底向上”地分別介紹物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會(huì)話層、表示層及應(yīng)用層各層的協(xié)議原理及數(shù)據(jù)元結(jié)構(gòu)。值得注意的是,學(xué)生在接受計(jì)算機(jī)網(wǎng)絡(luò)課之前,已經(jīng)對(duì)大多數(shù)網(wǎng)絡(luò)應(yīng)用服務(wù)相當(dāng)熟悉,甚至包括在計(jì)算機(jī)基礎(chǔ)課程中涉及計(jì)算機(jī)網(wǎng)絡(luò)的相關(guān)內(nèi)容,而“自底而上”的教學(xué)方法將學(xué)生從較為抽象的網(wǎng)絡(luò)概念與體系結(jié)構(gòu)直接引入物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層等協(xié)議分析中,容易使學(xué)生產(chǎn)生理論枯燥、與實(shí)際脫節(jié)的感覺,許多學(xué)生直到學(xué)期末才明白網(wǎng)絡(luò)體系結(jié)構(gòu)以及協(xié)議的真正含義。因此,近年來國(guó)內(nèi)外許多大學(xué)的計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)開始采用“自頂向下”的授課思路,使學(xué)生及時(shí)從感興趣的具體網(wǎng)絡(luò)應(yīng)用逐漸進(jìn)入相對(duì)抽象的底層實(shí)現(xiàn),取得了比較好教學(xué)效果。然而,無論是“自底向上”還是“自頂向下”的授課方法,都采用了傳統(tǒng)網(wǎng)絡(luò)分層的縱向思維,缺乏對(duì)網(wǎng)絡(luò)整體性和Intemet精髓的理解,同時(shí)缺乏對(duì)下一代網(wǎng)絡(luò)及其融合的認(rèn)識(shí)。
我們知道Internet的精髓是“IP OVEREVERYTHING.EVERYTHING ON IP”以及多學(xué)科交叉融合。基于該精髓,在教學(xué)實(shí)踐過程中,我們提出了層次化模塊教學(xué)模式,把計(jì)算機(jī)網(wǎng)絡(luò)分成通信子網(wǎng)、資源子網(wǎng)以及TCP/IP 3部分,然后從管理的角度講解網(wǎng)絡(luò)管理和安全。這種教學(xué)模式既靈活,又便于學(xué)生理解,更能體現(xiàn)網(wǎng)絡(luò)的統(tǒng)一性和整體性以及網(wǎng)絡(luò)概念的理解;同時(shí),在教學(xué)內(nèi)容上強(qiáng)調(diào)講授計(jì)算機(jī)網(wǎng)絡(luò)基本概念、體系結(jié)構(gòu)和基本協(xié)議原理以及掌握目前互聯(lián)網(wǎng)的工作原理的基礎(chǔ)性,不斷結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展,更新教學(xué)內(nèi)容,注重對(duì)下一代互聯(lián)網(wǎng)體系結(jié)構(gòu)IPv6協(xié)議新內(nèi)容的講解以及強(qiáng)化對(duì)網(wǎng)絡(luò)核心的路由和交換問題的講授,更好地體現(xiàn)基礎(chǔ)理論與前沿研究的結(jié)合。
3.面向高精尖產(chǎn)業(yè)背景下計(jì)算機(jī)網(wǎng)絡(luò)課程群建設(shè)思路
3.1計(jì)算機(jī)網(wǎng)絡(luò)課程群建設(shè)原則
(1)充分依托北京高等學(xué)校高精尖創(chuàng)新中心和國(guó)家級(jí)大學(xué)生人才培養(yǎng)基地的建設(shè),以網(wǎng)絡(luò)人才需求為導(dǎo)向,將教學(xué)團(tuán)隊(duì)的建設(shè)、校企合作、校內(nèi)外實(shí)訓(xùn)以及職業(yè)素質(zhì)拓展訓(xùn)練與計(jì)算機(jī)網(wǎng)絡(luò)課程群建設(shè)結(jié)合起來,貫穿實(shí)踐能力與創(chuàng)新意識(shí)培養(yǎng)的全過程,有效形成網(wǎng)絡(luò)人才培養(yǎng)的生態(tài)環(huán)境。
(2)注重基礎(chǔ)理論教學(xué),拓展專業(yè)基礎(chǔ)。
(3)科學(xué)思維和科學(xué)素養(yǎng)的培養(yǎng)。
(4)扎實(shí)的學(xué)科專業(yè)基礎(chǔ)。
(5)課程標(biāo)準(zhǔn)化、短學(xué)時(shí)、系列化,突出地方服務(wù)和應(yīng)用需求。
(6)強(qiáng)化綜合課程設(shè)計(jì),突出創(chuàng)新實(shí)踐活動(dòng),體現(xiàn)研究型學(xué)習(xí)的內(nèi)涵和特征。
(7)加強(qiáng)師資隊(duì)伍建設(shè),形成政、產(chǎn)、學(xué)、研立體化的師資隊(duì)伍。
3.2計(jì)算機(jī)網(wǎng)絡(luò)課程群體系
應(yīng)從計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)知識(shí)模塊的性質(zhì)、主干課程和核心課程、課程體系以及課程群的培養(yǎng)目標(biāo)出發(fā),結(jié)合高精尖信息化產(chǎn)業(yè)發(fā)展,重點(diǎn)推動(dòng)關(guān)鍵核心技術(shù),實(shí)現(xiàn)重大突破和當(dāng)前新一代信息技術(shù)領(lǐng)域的重大需求,構(gòu)建如圖l所示的計(jì)算機(jī)網(wǎng)絡(luò)課程群體系,實(shí)現(xiàn)4年不間斷的計(jì)算機(jī)網(wǎng)絡(luò)課程體系。
【關(guān)鍵詞】 網(wǎng)絡(luò)安全 數(shù)據(jù) 安全漏洞 技術(shù)
隨著信息時(shí)代的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已然成為我們工作以及生活當(dāng)中不可或缺的一部分,現(xiàn)在我們的工作很多是依靠計(jì)算機(jī)來完成的,但是計(jì)算機(jī)的使用在給我?guī)肀憷耐瑫r(shí)也出現(xiàn)了很多的安全隱患。這些安全隱患主要是因?yàn)樵谑褂没蛘呤菍?duì)計(jì)算機(jī)進(jìn)行管理的過程當(dāng)中存在的不當(dāng)使得信息泄露,而泄露的信息就有可能會(huì)涉及到我們個(gè)人的隱私、企業(yè)、國(guó)家的機(jī)密,所以加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理是勢(shì)在必行的。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的定義
為了讓計(jì)算機(jī)能夠在安全的網(wǎng)絡(luò)環(huán)境當(dāng)中進(jìn)行運(yùn)行,確保數(shù)據(jù)能夠處于一個(gè)保密、完整、安全的保護(hù)狀態(tài)下,這這一過程的實(shí)現(xiàn)需要利用網(wǎng)絡(luò)管理以及技術(shù)進(jìn)行控制。從狹義上來講,計(jì)算網(wǎng)絡(luò)安全指的是數(shù)據(jù)的物理性安全,這種安全是指計(jì)算機(jī)系統(tǒng)設(shè)備處于物理保護(hù)當(dāng)中,做到數(shù)據(jù)免于破壞、免于丟失的狀態(tài)。從廣義上來講,計(jì)算機(jī)網(wǎng)絡(luò)安全指是邏輯安全,也就是說要保證信息以及數(shù)據(jù)的保密、可用、完整。
ISO的界定的計(jì)算機(jī)網(wǎng)絡(luò)安全的定義為:對(duì)計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中的軟件、硬件、數(shù)據(jù)等資源做到有效的保護(hù),使其不會(huì)因?yàn)椴划?dāng)?shù)囊蛩卦斐善浔桓摹⑵茐?、泄露,保證整個(gè)網(wǎng)絡(luò)能夠安全、可靠的運(yùn)行,使網(wǎng)絡(luò)保持暢通運(yùn)行。
二、我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀分析
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全構(gòu)成威脅的因素主要有三個(gè),分為人為因素、自然因素、偶然因素。其中最為重要的是人為因素,這種因素是指人為的利用計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中所存在的安全漏洞,盜取計(jì)算機(jī)當(dāng)中的數(shù)據(jù),篡改系統(tǒng)、破壞軟硬件設(shè)備、編制病毒等。首先網(wǎng)絡(luò)本身的具有開放性,網(wǎng)絡(luò)上可以任意的進(jìn)行信息的傳送,這就使得網(wǎng)絡(luò)將受到各方面的攻擊,也有可能受到物理線路的攻擊,可以是來自網(wǎng)絡(luò)通信的、也可以是來自計(jì)算機(jī)軟硬件漏洞的。其次網(wǎng)絡(luò)還具有國(guó)際性,所以計(jì)算機(jī)網(wǎng)絡(luò)攻擊是來自本地和其他國(guó)家的。再次很多計(jì)算機(jī)的用戶都沒有進(jìn)行技術(shù)上的保護(hù),所以信息的和獲取都是自由的,這樣的自由性也存在很大的安全漏洞。
2.1網(wǎng)絡(luò)及計(jì)算機(jī)基礎(chǔ)設(shè)施所造成安全漏洞
計(jì)算機(jī)的網(wǎng)絡(luò)安全不僅僅是指組建網(wǎng)絡(luò)的硬件設(shè)備、對(duì)網(wǎng)絡(luò)起到管理作用的軟件,同時(shí)也包括網(wǎng)絡(luò)的共享資源、網(wǎng)絡(luò)的快捷服務(wù),所以進(jìn)行網(wǎng)絡(luò)安全的保護(hù)需要對(duì)涵蓋計(jì)算機(jī)網(wǎng)絡(luò)所有的內(nèi)容進(jìn)行考慮。網(wǎng)絡(luò)安全系統(tǒng)不僅在防護(hù)方面、反應(yīng)以及數(shù)據(jù)恢復(fù)等方面和發(fā)達(dá)國(guó)家相比有著很大的差距,我國(guó)是國(guó)際上公認(rèn)的網(wǎng)絡(luò)安全防護(hù)級(jí)別較低的國(guó)家。網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施方面存在的主要漏洞是操作系統(tǒng)漏洞,目前我國(guó)所使用的操作系統(tǒng)是比較多的,這些系統(tǒng)很容易就會(huì)被黑客侵入,對(duì)計(jì)算機(jī)內(nèi)部的信息進(jìn)行盜取。同時(shí)再加上網(wǎng)絡(luò)系統(tǒng)長(zhǎng)期的處于不規(guī)范的狀態(tài),并且認(rèn)證不嚴(yán)格,給信息的盜用提供了生存空間,這些都會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)帶來安全漏洞。
2.2計(jì)算機(jī)軟硬件配置所造成的安全漏洞
我國(guó)計(jì)算機(jī)的很多軟硬件都不是自主生產(chǎn)的,基本來自于進(jìn)口,而在進(jìn)口的軟硬件產(chǎn)品當(dāng)中計(jì)算的核心設(shè)備以及核心軟件占比最大,例如計(jì)算機(jī)的操作系統(tǒng)、交換機(jī)等,從以上內(nèi)容中可以看出我國(guó)現(xiàn)在還沒有對(duì)這些計(jì)算機(jī)的核心技術(shù)做到自主掌握,核心技術(shù)無法實(shí)現(xiàn)自主也就必然會(huì)導(dǎo)致我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全處于一個(gè)比較容易被攻破的環(huán)境當(dāng)中。
2.3網(wǎng)絡(luò)安全意識(shí)不強(qiáng)
網(wǎng)絡(luò)安全事件近些年來在我國(guó)出現(xiàn)是比較多的,但是從我國(guó)的大環(huán)境當(dāng)中來看,我們民眾的網(wǎng)絡(luò)安全意識(shí)仍舊不強(qiáng),并且很多人在網(wǎng)絡(luò)安全方面還存在著一定的認(rèn)識(shí)不足。大多數(shù)人認(rèn)為自己的計(jì)算機(jī)當(dāng)中沒有什么可以盜取的信息,所以自己的潛意識(shí)當(dāng)中就覺得網(wǎng)絡(luò)安全離自己是很遙遠(yuǎn)的事情,僅在自己的計(jì)算機(jī)簡(jiǎn)單的安全裝了殺毒軟件以及防火墻。這樣的僥幸心理普遍的尋在,是我國(guó)民眾主動(dòng)防范網(wǎng)絡(luò)安全意識(shí)淡薄的典型。
2.4網(wǎng)絡(luò)安全防護(hù)措施不足所造成的漏洞
計(jì)算機(jī)網(wǎng)路是處于動(dòng)態(tài)的環(huán)境當(dāng)中,這一特點(diǎn)給網(wǎng)絡(luò)安全防護(hù)帶來了很大的困難。在計(jì)算機(jī)操作的過程當(dāng)中,很多的用戶急于操作計(jì)算機(jī)而忽略了安全系統(tǒng)就緒,這樣的操作機(jī)會(huì)出現(xiàn)安全防范的缺失,導(dǎo)致數(shù)據(jù)泄露。另外計(jì)算機(jī)的操作系統(tǒng)、軟硬件等也可能存在著安全缺陷,而很多用戶不但長(zhǎng)期不對(duì)計(jì)算機(jī)進(jìn)行升級(jí),而且還沒有對(duì)計(jì)算機(jī)進(jìn)行安全的防護(hù),導(dǎo)致計(jì)算機(jī)的安全隱患無法及時(shí)發(fā)現(xiàn)、及時(shí)排除。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的應(yīng)對(duì)措施
為了有效的應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,需要根據(jù)不足之處采取必要的措施,做到的有效的安全保障。
3.1加快計(jì)算機(jī)及網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)
要想將計(jì)算機(jī)及網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建設(shè)工作落實(shí)好,首先要做的就是確保計(jì)算機(jī)網(wǎng)絡(luò)安全物理性的基礎(chǔ)設(shè)施建設(shè)。說的具體點(diǎn),就是盡量的規(guī)避外界環(huán)境對(duì)計(jì)算機(jī)硬件以及網(wǎng)絡(luò)通信線路的不良影響,簡(jiǎn)單點(diǎn)的說就是保證打印機(jī)、服務(wù)器等物理性的設(shè)備能夠做到正常工作,將自然以及人為的破壞降到最低。在網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)方面為了能夠讓網(wǎng)絡(luò)處于一個(gè)安全的運(yùn)行環(huán)境當(dāng)中,做到物理環(huán)境當(dāng)中電磁干擾最小。
3.2加強(qiáng)計(jì)算機(jī)軟硬件設(shè)備的安全
計(jì)算機(jī)所輻射出去的電磁波在經(jīng)過一定方式的還原以及處理之后就會(huì)被使信息機(jī)數(shù)據(jù)人所獲取,所以要想減少這方面的信息泄露問題就要對(duì)計(jì)算機(jī)硬件方面的安全進(jìn)行加強(qiáng),使用技術(shù)手段將輻射降到最低,將可還原的數(shù)據(jù)減到最少。
3.3加大計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的宣傳力度
在宣傳的方式上可以采用電視、廣播、網(wǎng)絡(luò)等宣傳方式,圍繞著信息泄露所造成的安全問題、如何有效的防范信息泄露等內(nèi)容開展,讓網(wǎng)絡(luò)安全意識(shí)逐漸的植入人們的內(nèi)心,提高安全意識(shí),讓人們?cè)谌粘J褂糜?jì)算機(jī)的過程當(dāng)中加強(qiáng)隱私保護(hù)的力度。同時(shí)還需要針對(duì)計(jì)算機(jī)用戶開展法制教育,法制內(nèi)容包括計(jì)算機(jī)安全法、信息安全法等,讓人們?cè)诙ǖ耐瑫r(shí)自覺的與違法行為做斗爭(zhēng),維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。
3.4加強(qiáng)網(wǎng)絡(luò)安全防范措施的建設(shè)
首先要從最簡(jiǎn)單的安全防范做起,計(jì)算機(jī)用戶應(yīng)該對(duì)計(jì)算機(jī)當(dāng)中的文件加密保護(hù),使用此方法能夠使登陸到該計(jì)算機(jī)當(dāng)中的一部分人無法對(duì)計(jì)算機(jī)當(dāng)中的信息做到了解,從安全的角度上來說就是減少了泄露的幾率,實(shí)現(xiàn)了對(duì)計(jì)算機(jī)當(dāng)中文件的保護(hù)。其次還可以在計(jì)算機(jī)當(dāng)中安裝防火墻,現(xiàn)在比較安全的是在計(jì)算機(jī)當(dāng)中使用雙層防火墻,這種方式能夠有效的防止信息泄露。計(jì)算機(jī)病毒在不斷的增加和更新,所以要依據(jù)病毒的現(xiàn)狀以及發(fā)展情況采取相符合的應(yīng)對(duì)措施,做到對(duì)計(jì)算機(jī)的有效保護(hù),將病毒有可能造成的安全威脅降到最低。最后,還需要對(duì)實(shí)時(shí)檢測(cè)入網(wǎng)訪問的時(shí)候?qū)⒉环ㄔL問有可能造成的數(shù)據(jù)篡改盡量的做到規(guī)避,這種實(shí)時(shí)檢測(cè)可以采用報(bào)警的方式進(jìn)行,輔以對(duì)計(jì)算機(jī)進(jìn)行訪問權(quán)限的限制,對(duì)計(jì)算機(jī)進(jìn)行鎖定和限制。
四、總結(jié)
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全已經(jīng)不再只是一個(gè)技術(shù)性的問題,人為在計(jì)算機(jī)網(wǎng)絡(luò)安全防范中的關(guān)鍵因素。筆者經(jīng)過對(duì)我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀進(jìn)行了分析,對(duì)存在的不足之處進(jìn)行了詳細(xì)的論述,結(jié)合我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全方面的人為因素、技術(shù)因素進(jìn)行問題的探討。從提高人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全意識(shí)、加強(qiáng)計(jì)算機(jī)軟硬件設(shè)備安全建設(shè)、加強(qiáng)網(wǎng)絡(luò)安全防范措施的建設(shè)、加快計(jì)算機(jī)及網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)四個(gè)方面著手去有效的改善我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全。
參 考 文 獻(xiàn)
[1] 張遠(yuǎn)偉.計(jì)算機(jī)安全技術(shù)現(xiàn)狀及對(duì)策研究.信息安全.2014年3月:228
[2] 倪澎濤.計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀及對(duì)策研究.數(shù)字技術(shù)與應(yīng)用.2012年6月:194
關(guān)鍵詞:人工智能技術(shù);計(jì)算機(jī)網(wǎng)絡(luò);應(yīng)用
基于信息時(shí)代,互聯(lián)網(wǎng)成為支持社會(huì)生活的重要手段,而計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)揮互聯(lián)網(wǎng)核心技術(shù)的作用。面對(duì)社會(huì)需求的多樣化,計(jì)算機(jī)網(wǎng)絡(luò)功能亟待豐富。人工智能是應(yīng)用學(xué)科的一種,與現(xiàn)代社會(huì)關(guān)系緊密,以計(jì)算機(jī)網(wǎng)絡(luò)的融合更顯自身的智慧性與高效性。只有依托人工智能的優(yōu)勢(shì),才能有效應(yīng)對(duì)錯(cuò)綜復(fù)雜的網(wǎng)絡(luò)環(huán)境,提升網(wǎng)絡(luò)運(yùn)行效率。為此,人工智能技術(shù)與計(jì)算機(jī)網(wǎng)絡(luò)的融合代表了時(shí)展的趨勢(shì)與方向。
一、基于專業(yè)角度準(zhǔn)確掌握人工智能技術(shù)的涵義
對(duì)于人工智能,主要是以計(jì)算機(jī)以及相關(guān)機(jī)械為手段,實(shí)現(xiàn)對(duì)人類大腦的模仿,承擔(dān)復(fù)雜的工作與勞動(dòng),有助于專業(yè)復(fù)雜推理的解決。人工智能技術(shù)是新技術(shù)的代表,對(duì)改進(jìn)生產(chǎn)模式、提高效率意義深遠(yuǎn)。從特質(zhì)上分析,人工智能技術(shù)代表新興技術(shù)類型,具備較高的模仿能力,這也是智能技術(shù)能夠成為計(jì)算機(jī)網(wǎng)絡(luò)核心的關(guān)鍵,加快數(shù)字計(jì)算與轉(zhuǎn)變的發(fā)展進(jìn)程,促使復(fù)雜的問題更加簡(jiǎn)潔化。
二、正確認(rèn)識(shí)人工智能與計(jì)算機(jī)網(wǎng)絡(luò)之間的關(guān)系
從人工智能范疇分析,其囊括多種學(xué)科知識(shí),涵蓋多個(gè)領(lǐng)域,是理論與實(shí)踐的融合。人工智能與計(jì)算機(jī)網(wǎng)絡(luò)關(guān)系緊密。具體講,人類思維具有復(fù)雜性,但是,針對(duì)一些基礎(chǔ)性思維,人工智能技術(shù)能夠進(jìn)行模擬操作。人工智能與計(jì)算機(jī)網(wǎng)絡(luò)之間具有不可分割的關(guān)系,彼此之間影響巨大。借助人工智能,能夠?qū)τ?jì)算機(jī)系統(tǒng)進(jìn)行目的性設(shè)計(jì)與研發(fā),同時(shí),依托網(wǎng)絡(luò),進(jìn)行數(shù)據(jù)庫(kù)資源的整合,達(dá)到真正意義的模擬人腦。具體講,在人工智能的支持下,計(jì)算機(jī)網(wǎng)絡(luò)擁有圖像、影像等信息編輯處理程序,對(duì)人類大腦思維方式進(jìn)行模擬,凸顯系統(tǒng)性與全面性的特征,嚴(yán)謹(jǐn)性較強(qiáng)。其次,依托人工智能技術(shù),計(jì)算機(jī)網(wǎng)絡(luò)所具備的數(shù)據(jù)信息處理能力更加靈活,突破時(shí)空限制,滿足集中處理的需求。再次,人工智能促使計(jì)劃更具全面性與可行性。
三、全面分析人工智能技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)中的應(yīng)用
(一)人工智能技術(shù)支持計(jì)算機(jī)網(wǎng)絡(luò)信息動(dòng)態(tài)監(jiān)控,強(qiáng)化網(wǎng)絡(luò)安全性的維護(hù)
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)影響力的不斷擴(kuò)大,其在提升便利的同時(shí),安全隱患也隨之出現(xiàn),網(wǎng)絡(luò)環(huán)境也亟待整治,網(wǎng)絡(luò)信息安全性需要引起重視。網(wǎng)絡(luò)信息的安全性離不開監(jiān)控的實(shí)效性與動(dòng)態(tài)性。依托人工智能技術(shù),計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用更具安全性,尤其是借助智能防火墻與入侵檢測(cè)等人工智能技術(shù),強(qiáng)化對(duì)傳統(tǒng)防火墻不足之處的有效彌補(bǔ),切實(shí)提升安檢效率。另外,在人工智能的應(yīng)用下,智能識(shí)別技術(shù)被添加至防火墻,能夠更加快速地判別信息性質(zhì),及時(shí)分辨垃圾、無價(jià)值信息。依靠智能防火墻,計(jì)算機(jī)網(wǎng)絡(luò)中數(shù)據(jù)信息更具專業(yè)性與有效性,降低違法現(xiàn)象的發(fā)生。除此之外,人工智能技術(shù)能夠有效增強(qiáng)入侵檢測(cè)功能,對(duì)維護(hù)網(wǎng)絡(luò)安全具有強(qiáng)大推動(dòng)作用,保證信息的安全性與保密性。
(二)人工智能技術(shù)實(shí)現(xiàn)了對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理設(shè)計(jì)的優(yōu)化,管理水平大幅提升
立足計(jì)算機(jī)數(shù)據(jù)信息傳輸網(wǎng)絡(luò),智能化功能機(jī)構(gòu)的形成離不開人工智能技術(shù)的支撐。在新的發(fā)展時(shí)期,技術(shù)創(chuàng)新成為主流,為了契合時(shí)展,要依托人工智能技術(shù),強(qiáng)化設(shè)計(jì)水平的提升。人工智能之所以具有強(qiáng)大優(yōu)勢(shì),主要源于其實(shí)現(xiàn)了多種技術(shù)的融合,突破了單一技術(shù)的制約。立足計(jì)算機(jī)數(shù)據(jù)信息的處理以及控制應(yīng)用,工程技術(shù)精度要求較高,人為操作很難達(dá)到,人工智能卻能夠輕松實(shí)現(xiàn),依托信息與系統(tǒng)設(shè)計(jì),人工智能技術(shù)能夠?qū)崿F(xiàn)對(duì)信號(hào)與系統(tǒng)更加高效與全面的分析。由此可見,人工智能技術(shù)的存在使得網(wǎng)絡(luò)管理設(shè)計(jì)水平得到大幅提升。
(三)人工智能技術(shù)豐富計(jì)算機(jī)網(wǎng)絡(luò)功能,全面擴(kuò)大計(jì)算機(jī)網(wǎng)絡(luò)社會(huì)影響力
縱觀信息技術(shù)領(lǐng)域,人工智能技術(shù)的突出特征是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)自主學(xué)習(xí)建設(shè)的強(qiáng)大支撐,促使計(jì)算機(jī)功能更加多元性,尤其是重視滿足社會(huì)實(shí)際需求,加強(qiáng)標(biāo)準(zhǔn)化建設(shè),加快智能化道路的創(chuàng)新與進(jìn)步。另外,可以與多種先進(jìn)操作軟件進(jìn)行聯(lián)合使用,促使操作系統(tǒng)更加優(yōu)越,實(shí)現(xiàn)對(duì)于網(wǎng)絡(luò)數(shù)據(jù)信息資源的高度融合,在根本上使得計(jì)算機(jī)網(wǎng)絡(luò)的影響力不斷擴(kuò)大。
(四)人工智能技術(shù)提升計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)管理評(píng)價(jià)水平,增強(qiáng)系統(tǒng)資源的規(guī)范化與專業(yè)性
對(duì)于人工智能技術(shù),其作用也體現(xiàn)在計(jì)算機(jī)網(wǎng)技術(shù)管理與評(píng)價(jià)之中。具體講,在人工智能技術(shù)應(yīng)用之前,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)管理存在一定復(fù)雜性,結(jié)合人工智能技術(shù),有利于構(gòu)建技術(shù)與專家知識(shí)庫(kù),提升計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)管理水平,強(qiáng)化評(píng)估的科學(xué)性與高效性。這種專家知識(shí)庫(kù)日趨成熟,應(yīng)用效果突出,能夠通過專家系統(tǒng)進(jìn)行知識(shí)與經(jīng)驗(yàn)的總結(jié),隨后傳遞至系統(tǒng),提升整個(gè)系統(tǒng)數(shù)據(jù)資源的規(guī)范性與專業(yè)性。
四、展望人工智能技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)中的應(yīng)用前景
立足人工智能技術(shù),在與計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)相融合的同時(shí),自身也實(shí)現(xiàn)了發(fā)展與進(jìn)步。展望未來,人工智能技術(shù)在整個(gè)信息以及計(jì)算機(jī)領(lǐng)域極具發(fā)展?jié)摿Γ虼耍M(jìn)行深度挖掘,以精細(xì)化與集成化為方向,加大人工智能技術(shù)的研發(fā)力度,強(qiáng)化與計(jì)算機(jī)網(wǎng)絡(luò)的科學(xué)融合,加強(qiáng)交流協(xié)作,實(shí)現(xiàn)共贏目標(biāo),在根本上促進(jìn)信息技術(shù)實(shí)現(xiàn)可持續(xù)、健康發(fā)展。
關(guān)鍵詞:課程體系;計(jì)算機(jī)網(wǎng)絡(luò);分層次教學(xué);課程建設(shè);人才培養(yǎng)
信息社會(huì),計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)深入到人們生活、工作和學(xué)習(xí)的方方面面。計(jì)算機(jī)網(wǎng)絡(luò)課程已經(jīng)成為計(jì)算機(jī)類專業(yè)的核心課程[1]、非計(jì)算機(jī)類專業(yè)的必修課程。不同專業(yè)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)的學(xué)習(xí)有不同的側(cè)重和要求,需要通過計(jì)算機(jī)網(wǎng)絡(luò)課程體系改革尋找出路。針對(duì)不同專業(yè)的特點(diǎn),研究和設(shè)計(jì)與各專業(yè)計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)要求相適應(yīng)的教學(xué)內(nèi)容、教學(xué)方法已是當(dāng)務(wù)之急。
以計(jì)算機(jī)網(wǎng)絡(luò)課程為核心的計(jì)算機(jī)網(wǎng)絡(luò)課程體系建設(shè)應(yīng)充分考慮到各專業(yè)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)教學(xué)的需求。改革和探索主要圍繞分層次的計(jì)算機(jī)網(wǎng)絡(luò)課程體系知識(shí)領(lǐng)域框架設(shè)計(jì)、實(shí)踐課程設(shè)計(jì)、課程體系教學(xué)大綱、教材和實(shí)驗(yàn)指導(dǎo)書編寫等方面展開。
1研究思路與研究方法
1.1分層次的課程體系設(shè)計(jì)
不同專業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)課程的教學(xué)內(nèi)容和需求要有所差異,需要針對(duì)不同專業(yè)網(wǎng)絡(luò)知識(shí)需求,設(shè)計(jì)由一般要求、基本要求、較高要求和專業(yè)要求組成的分層次課程體系。對(duì)網(wǎng)絡(luò)工程專業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)課程教學(xué)應(yīng)有專業(yè)要求。對(duì)計(jì)算機(jī)類專業(yè),如計(jì)算機(jī)科學(xué)與技術(shù)、軟件工程和數(shù)字媒體等專業(yè)應(yīng)有較高要求。對(duì)理工類專業(yè),如通信工程、信息安全、電子信息工程、自動(dòng)化、信息與計(jì)算科學(xué)等應(yīng)有基本要求。對(duì)理工類專業(yè),如會(huì)計(jì)學(xué)、電子商務(wù)、金融學(xué)等應(yīng)有一般要求。分層次的計(jì)算機(jī)網(wǎng)絡(luò)課程體系如圖1所示。
按網(wǎng)絡(luò)工程專業(yè)、計(jì)算機(jī)類專業(yè)、理工類專業(yè)和經(jīng)管類專業(yè)劃分層次,設(shè)計(jì)不同層次滿足對(duì)計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)需求的課程。不同層次計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)中,與計(jì)算機(jī)網(wǎng)絡(luò)課程體系相關(guān)的課程如表1所示。
計(jì)算機(jī)網(wǎng)絡(luò)作為課程體系的核心課程,針對(duì)不同專業(yè)特點(diǎn)和能力需求,以及講述內(nèi)容的不同,設(shè)計(jì)有3門課程:“計(jì)算機(jī)網(wǎng)絡(luò)(甲)”適用網(wǎng)絡(luò)工程專業(yè)和計(jì)算機(jī)類(計(jì)算機(jī)科學(xué)與技術(shù)、軟件工程、數(shù)字媒體)專業(yè);“計(jì)算機(jī)網(wǎng)絡(luò)(乙)”適用學(xué)校其他理工類專業(yè);“計(jì)算機(jī)網(wǎng)絡(luò)及應(yīng)用”適用學(xué)校經(jīng)管類專業(yè)。
1.2分層次的課程群
課程體系分為計(jì)算機(jī)網(wǎng)絡(luò)理論、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)、計(jì)算機(jī)網(wǎng)絡(luò)設(shè)計(jì)與應(yīng)用3個(gè)課程群。計(jì)算機(jī)網(wǎng)絡(luò)課程體系中的課程群如表2所示。
以計(jì)算機(jī)網(wǎng)絡(luò)課程為核心,設(shè)計(jì)出計(jì)算機(jī)網(wǎng)絡(luò)理論、技術(shù)和應(yīng)用相融合的計(jì)算機(jī)網(wǎng)絡(luò)課程體系,可以很好地使各課程內(nèi)容前后銜接、融會(huì)貫通、知識(shí)結(jié)構(gòu)循序漸進(jìn)、易學(xué)易懂。3個(gè)課程群分別體現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)理論、技術(shù)和應(yīng)用知識(shí)的基本要求,覆蓋了計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)結(jié)構(gòu)組成的全部?jī)?nèi)容,可以滿足不同專業(yè)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)內(nèi)容的選取,培養(yǎng)了學(xué)生應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)的動(dòng)手能力,可以為學(xué)生掌握計(jì)算機(jī)網(wǎng)絡(luò)核心技術(shù)提供很好的幫助,提高學(xué)生學(xué)習(xí)和應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)的興趣。
1.3理論、技術(shù)和應(yīng)用相融合的教學(xué)方法
設(shè)計(jì)計(jì)算機(jī)網(wǎng)絡(luò)理論、技術(shù)和應(yīng)用相融合的教學(xué)方法,目的是讓學(xué)生知道計(jì)算機(jī)網(wǎng)絡(luò)理論、技術(shù)發(fā)展的來龍去脈,使學(xué)生知道所學(xué)、掌握所用,明白所學(xué)知識(shí)將來如何用,為今后工作就業(yè)打下堅(jiān)實(shí)的計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)基礎(chǔ),這樣才能提高學(xué)生學(xué)習(xí)的興趣。
分層次的計(jì)算機(jī)網(wǎng)絡(luò)課程體系設(shè)計(jì)立足讓學(xué)生通過身邊和所用的網(wǎng)絡(luò),結(jié)合各專業(yè)培養(yǎng)方案,設(shè)計(jì)優(yōu)化的計(jì)算機(jī)網(wǎng)絡(luò)課程體系各課程的教學(xué)大綱;結(jié)合身邊的網(wǎng)絡(luò)應(yīng)用學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)知識(shí);采用類比人類社會(huì)中的通信活動(dòng)過程來學(xué)習(xí)網(wǎng)絡(luò)知識(shí)。針對(duì)各專業(yè)的特點(diǎn)和學(xué)生對(duì)學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)的需求,把計(jì)算機(jī)網(wǎng)絡(luò)理論、技術(shù)和應(yīng)用融合到每一門課程的教學(xué)內(nèi)容中,努力做到“學(xué)思結(jié)合、融會(huì)貫通、知行統(tǒng)一”。
例如,在計(jì)算機(jī)網(wǎng)絡(luò)課程的教學(xué)過程中,通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)和網(wǎng)絡(luò)協(xié)議理論的闡述,說明計(jì)算機(jī)網(wǎng)絡(luò)涉及到的各種技術(shù),例如交換、復(fù)用、協(xié)議分析、尋址、路由等,結(jié)合因特網(wǎng)應(yīng)用,例如域名系統(tǒng)、Web應(yīng)用、電子郵件、局域網(wǎng)等應(yīng)用,使學(xué)生容易理解網(wǎng)絡(luò)的理論基礎(chǔ)知識(shí)、掌握組建網(wǎng)絡(luò)所需要的技術(shù)、熟悉管理和應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)的方法。
1.4設(shè)計(jì)針對(duì)不同專業(yè)需求的計(jì)算機(jī)網(wǎng)絡(luò)組合實(shí)驗(yàn)
設(shè)計(jì)出適用不同專業(yè)學(xué)生特點(diǎn)和能力要求的組合實(shí)驗(yàn)[2],這些組合實(shí)驗(yàn)有:因特網(wǎng)應(yīng)用、網(wǎng)絡(luò)工具與命令、基本組網(wǎng)、路由交換、網(wǎng)絡(luò)設(shè)計(jì)與工程、Linux網(wǎng)絡(luò)、網(wǎng)絡(luò)編程、網(wǎng)絡(luò)仿真與模擬、IPv6網(wǎng)絡(luò)等。各個(gè)組合實(shí)驗(yàn)又包括多個(gè)相關(guān)的實(shí)驗(yàn)。
不同專業(yè)可以根據(jù)專業(yè)網(wǎng)絡(luò)課程內(nèi)容選用相應(yīng)的實(shí)驗(yàn)組合進(jìn)行實(shí)驗(yàn)教學(xué)。例如,經(jīng)管類專業(yè)可以選用因特網(wǎng)應(yīng)用、網(wǎng)絡(luò)工具與命令等實(shí)驗(yàn)組合。
通過設(shè)計(jì)一系列適用不同專業(yè)學(xué)生特點(diǎn)和能力要求的組合實(shí)驗(yàn),使學(xué)生具有扎實(shí)的網(wǎng)絡(luò)基礎(chǔ)知識(shí)和較強(qiáng)的網(wǎng)絡(luò)應(yīng)用操作能力。
2課程體系實(shí)施和研究?jī)?nèi)容
2.1提出分層次的課程體系框架
采用“分層次”的課程體系研究方法,針對(duì)不同層次對(duì)學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)的不同需求,我們提出了網(wǎng)絡(luò)工程專業(yè)注重網(wǎng)絡(luò)設(shè)計(jì)、分析和研究,計(jì)算機(jī)科學(xué)與技術(shù)類專業(yè)側(cè)重網(wǎng)絡(luò)基本理論和組網(wǎng)技術(shù),全校其他專業(yè)又分為理工類和經(jīng)管類,分別側(cè)重于Internet程序設(shè)計(jì)和因特網(wǎng)操作使用的課程體系。
研究的思路是以網(wǎng)絡(luò)工程本科專業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)課程體系建設(shè)為主線,結(jié)合計(jì)算機(jī)類專業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)課程,以及理工類和經(jīng)管類專業(yè)計(jì)算機(jī)網(wǎng)絡(luò)通識(shí)課及相關(guān)課程的實(shí)施方案,設(shè)計(jì)出計(jì)算機(jī)網(wǎng)絡(luò)理論、技術(shù)、應(yīng)用課程群。各層次和各專業(yè)計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)可以依據(jù)各自的培養(yǎng)方案,選擇適用的計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)課程,體現(xiàn)了該課程體系框架的靈活性和可擴(kuò)充性。
課程體系把課程分為計(jì)算機(jī)網(wǎng)絡(luò)理論、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)、計(jì)算機(jī)網(wǎng)絡(luò)設(shè)計(jì)與應(yīng)用3個(gè)課程群,采用理論、技術(shù)和應(yīng)用融合的教學(xué)方法。課程體系框架設(shè)計(jì)立足讓學(xué)生通過身邊和所用的網(wǎng)絡(luò),類比人類社會(huì)中的通信活動(dòng)學(xué)習(xí)網(wǎng)絡(luò)知識(shí),讓學(xué)生知道所學(xué)、明白所用,激發(fā)和幫助學(xué)生逐步形成對(duì)網(wǎng)絡(luò)理論、技術(shù)、應(yīng)用學(xué)習(xí)的興趣,從而做到舉一反三、觸類旁通。
2.2優(yōu)化教學(xué)內(nèi)容和修訂教學(xué)大綱
在修訂各專業(yè)培養(yǎng)方案中有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)課程內(nèi)容的基礎(chǔ)上,制定并不斷調(diào)整各門相關(guān)課程教學(xué)大綱,刪除過時(shí)的或與相應(yīng)層次要求不適應(yīng)的教學(xué)內(nèi)容,及時(shí)將網(wǎng)絡(luò)新理論、新技術(shù)納入教學(xué)大綱。例如,增加的新課程包括:Linux網(wǎng)絡(luò)環(huán)境、網(wǎng)絡(luò)仿真與模擬、移動(dòng)網(wǎng)絡(luò)、IPv6技術(shù)、網(wǎng)絡(luò)理論與技術(shù)新進(jìn)展等。
2.3編寫適用不同層次教學(xué)需求的教材
在教學(xué)實(shí)踐過程中我們感到,一本好的教材對(duì)教和學(xué)會(huì)有很大的幫助,由于計(jì)算機(jī)網(wǎng)絡(luò)理論和技術(shù)發(fā)展很快,需要研究不同層次計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)的特點(diǎn),我們編寫出適用不同層次計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)的教材。例如,由機(jī)械工業(yè)出版社2010年7月出版的《計(jì)算機(jī)網(wǎng)絡(luò)――原理、技術(shù)與應(yīng)用》[3],把計(jì)算機(jī)網(wǎng)絡(luò)的理論、技術(shù)與應(yīng)用融合到一本書中,給出對(duì)不同層次網(wǎng)絡(luò)教學(xué)對(duì)教學(xué)內(nèi)容和教學(xué)課時(shí)選擇的建議,對(duì)教學(xué)內(nèi)容靈活取舍,可以很好地滿足不同專業(yè)計(jì)算機(jī)網(wǎng)絡(luò)課程教學(xué)的需求。
2.4設(shè)計(jì)適用不同層次的網(wǎng)絡(luò)實(shí)驗(yàn)內(nèi)容
研究和設(shè)計(jì)適用不同專業(yè)學(xué)生特點(diǎn)和能力要求的組合實(shí)驗(yàn),依據(jù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)的專業(yè)要求、較高要求、基本要求和一般要求設(shè)計(jì)組合實(shí)驗(yàn)的實(shí)驗(yàn)內(nèi)容。例如:對(duì)一般要求,可以開設(shè)因特網(wǎng)應(yīng)用、網(wǎng)絡(luò)工具與命令等實(shí)驗(yàn)組合,進(jìn)行一般因特網(wǎng)應(yīng)用、網(wǎng)頁設(shè)計(jì)、常用網(wǎng)絡(luò)命令使用、網(wǎng)站設(shè)計(jì)等方面的實(shí)驗(yàn);對(duì)于專業(yè)要求,可以開設(shè)基本組網(wǎng)、路由交換、網(wǎng)絡(luò)設(shè)計(jì)與工程、Linux網(wǎng)絡(luò)、網(wǎng)絡(luò)編程、網(wǎng)絡(luò)仿真與模擬、IPv6網(wǎng)絡(luò)等組合實(shí)驗(yàn)。
結(jié)合組合實(shí)驗(yàn)設(shè)計(jì),編著相應(yīng)的實(shí)驗(yàn)教材和指導(dǎo)書,包括《組網(wǎng)技術(shù)與配置》、《計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)》、《計(jì)算機(jī)網(wǎng)絡(luò)常用命令》等。目的是提高不同專業(yè)學(xué)生設(shè)計(jì)網(wǎng)絡(luò)、組建網(wǎng)絡(luò)、使用網(wǎng)絡(luò)、管理和維護(hù)網(wǎng)絡(luò)的動(dòng)手能力,理論與實(shí)踐相結(jié)合,達(dá)到知行統(tǒng)一。
3分層次教學(xué)的應(yīng)用和示范作用
3.1應(yīng)用情況
分層次的計(jì)算機(jī)網(wǎng)絡(luò)課程體系建設(shè)需要一個(gè)長(zhǎng)期的過程,需要團(tuán)隊(duì)合作精神,充分調(diào)動(dòng)有關(guān)教師的積極性,需要踏踏實(shí)實(shí)做的教學(xué)工作有很多。經(jīng)過一段時(shí)間建設(shè),目前我們已經(jīng)形成了較好的分層次課程體系,各課程之間知識(shí)結(jié)構(gòu)互為支持,在計(jì)算機(jī)網(wǎng)絡(luò)課程教學(xué)中較早地構(gòu)成計(jì)算機(jī)網(wǎng)絡(luò)課程群。不斷追蹤計(jì)算機(jī)網(wǎng)絡(luò)理論與技術(shù)的新進(jìn)展,逐步開設(shè)出一系列新課程,如IPv6技術(shù)、Linux網(wǎng)絡(luò)環(huán)境等。
分層次的計(jì)算機(jī)網(wǎng)絡(luò)課程體系以及部分課程教學(xué)大綱,已經(jīng)應(yīng)用于2004級(jí)至2008級(jí)5屆的網(wǎng)絡(luò)工程專業(yè)、計(jì)算機(jī)類各專業(yè)和學(xué)校其他理工類、經(jīng)管類專業(yè)。例如,每年計(jì)算機(jī)類各專業(yè)有800余名學(xué)生學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)課程體系中的課程;又如,嵌入式系統(tǒng)等課程,提供了計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)編程、網(wǎng)絡(luò)工具與實(shí)踐等理論和技術(shù)知識(shí)。每年學(xué)校的電子信息工程、信息安全、編輯出版學(xué)等專業(yè)有1 000余名學(xué)生學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)課程體系中的課程。為學(xué)生在數(shù)學(xué)建模、電子設(shè)計(jì)、財(cái)會(huì)信息化和機(jī)器人大賽取得優(yōu)異成績(jī)打下扎實(shí)的計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)基礎(chǔ)。
3.2示范作用
分層次的計(jì)算機(jī)網(wǎng)絡(luò)課程體系建設(shè)需要在教學(xué)實(shí)踐過程中不斷發(fā)現(xiàn)新的問題、研究和尋找解決問題的方法和途徑。繼續(xù)完善分層次計(jì)算機(jī)網(wǎng)絡(luò)課程體系的理論研究,在總結(jié)前階段工作的基礎(chǔ)上,積極吸收其他高校適應(yīng)不同專業(yè)課程體系建設(shè)的經(jīng)驗(yàn),取長(zhǎng)補(bǔ)短。
分層次計(jì)算機(jī)網(wǎng)絡(luò)課程體系要擴(kuò)大實(shí)踐范圍,分層次計(jì)算機(jī)網(wǎng)絡(luò)課程體系建設(shè)中的經(jīng)驗(yàn)可以推廣到其他課程體系的教學(xué)改革中,應(yīng)有一個(gè)較長(zhǎng)的時(shí)間進(jìn)行實(shí)踐檢驗(yàn),需要在更大范圍內(nèi)對(duì)教學(xué)大綱作更深入的研究和實(shí)踐。召開由學(xué)生、教師參加的座談會(huì),認(rèn)真傾聽他們對(duì)教學(xué)改革和課程體系建設(shè)的意見。
我們積極倡導(dǎo)與國(guó)內(nèi)、外高校就分層次計(jì)算機(jī)網(wǎng)絡(luò)課程體系建設(shè)進(jìn)行合作研究,對(duì)中、外高校計(jì)算機(jī)網(wǎng)絡(luò)課程體系進(jìn)行比較研究,并對(duì)國(guó)外計(jì)算機(jī)網(wǎng)絡(luò)課程體系教材進(jìn)行分析,找出值得借鑒的地方,為進(jìn)一步搞好分層次課程體系研究和教學(xué)實(shí)踐提供依據(jù)。
參考文獻(xiàn):
[1] 教育部高等學(xué)校計(jì)算機(jī)科學(xué)與技術(shù)教學(xué)指導(dǎo)委員會(huì). 高等學(xué)校計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)發(fā)展戰(zhàn)略研究報(bào)告暨專業(yè)規(guī)范(試行) [M]. 北京:高等教育出版社,2006:34-40.
[2] 中國(guó)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)科教程2002研究組. 中國(guó)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)科教程2002[M]. 北京:清華大學(xué)出版社,2002: 199-207.
[3] 王相林. 計(jì)算機(jī)網(wǎng)絡(luò):原理、技術(shù)與應(yīng)用[M]. 北京:機(jī)械工業(yè)出版社,2010:389-390.
Construction of Hierarchical Computer Network Curriculum System
WANG Xianglin
(College of Computer,Hangzhou Dianzi University,Hangzhou 310018,China)
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全技術(shù);完善對(duì)策
引言
信息時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在各領(lǐng)域及行業(yè)發(fā)揮的重要不斷提高,極大的方便了人們的工作與生活。但是,隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷普及,計(jì)算機(jī)網(wǎng)絡(luò)安全也得到人們?cè)絹碓蕉嗟年P(guān)注,在計(jì)算機(jī)網(wǎng)絡(luò)遭受嚴(yán)重安全攻擊時(shí),很可能給使用者造成巨大損失。因此,研究現(xiàn)有強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),并對(duì)之不斷完善,對(duì)保護(hù)與防范計(jì)算機(jī)網(wǎng)絡(luò)安全,推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行,保證計(jì)算機(jī)網(wǎng)絡(luò)的健康可持續(xù)發(fā)展具有重要意義。
1、計(jì)算機(jī)網(wǎng)絡(luò)安全
計(jì)算機(jī)網(wǎng)絡(luò)安全是指通過運(yùn)用相應(yīng)的安全保護(hù)措施,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)、軟件和硬件避免遭受泄露、更改和破壞,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)則是對(duì)這些介入計(jì)算機(jī)的威脅進(jìn)行有效控制的重要技術(shù),是保證用戶數(shù)據(jù)信息傳輸過程中的安全性的一種網(wǎng)絡(luò)技術(shù)手段。計(jì)算機(jī)網(wǎng)絡(luò)安全關(guān)系著使用者的信息及財(cái)產(chǎn)安全,據(jù)相關(guān)統(tǒng)計(jì)結(jié)果顯示,網(wǎng)上購(gòu)物、網(wǎng)銀盜號(hào)、網(wǎng)絡(luò)游戲等網(wǎng)絡(luò)欺詐行為明顯增加,而這些欺詐行為的發(fā)生主要依賴的就是盜號(hào)木馬和釣魚網(wǎng)站等,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全迫在眉睫。計(jì)算機(jī)網(wǎng)絡(luò)安全威脅的特點(diǎn)主要表現(xiàn)為三點(diǎn),一是擴(kuò)散性和突發(fā)性,往往計(jì)算機(jī)網(wǎng)絡(luò)會(huì)在極短的時(shí)間內(nèi)遭受威脅,并因其共享性和互聯(lián)性而快速擴(kuò)散;二是潛伏性和隱蔽性,計(jì)算機(jī)網(wǎng)絡(luò)攻擊往往長(zhǎng)期潛伏在系統(tǒng)程序中,并不易被發(fā)現(xiàn),在時(shí)機(jī)成熟時(shí)猛然發(fā)起攻擊;三是破壞性,計(jì)算機(jī)網(wǎng)絡(luò)攻擊會(huì)嚴(yán)重破壞計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),甚至使系統(tǒng)癱瘓,及大地威脅著國(guó)家和人們的信息安全。
2、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)
2.1防火墻技術(shù)
防火墻是指處于企業(yè)或網(wǎng)絡(luò)群體計(jì)算機(jī)與外界通道之間,限制外界用戶對(duì)內(nèi)部網(wǎng)絡(luò)訪問及管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的權(quán)限。計(jì)算機(jī)聯(lián)網(wǎng)后,系統(tǒng)安全威脅不僅涉及到病毒入侵、操作系統(tǒng)結(jié)構(gòu)體系的缺陷等,還要注意防止非法用戶的入侵,而防火墻技術(shù)就是阻止這種非法入侵的重要技術(shù)措施。通過以防火墻為中心的安全方案配置,可將全部安全軟件配置在防火墻上,通過過濾非法服務(wù)大大削弱了網(wǎng)絡(luò)安全風(fēng)險(xiǎn),利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,也大大降低了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問題對(duì)全局網(wǎng)絡(luò)造成的影響。此外,防火墻還可對(duì)網(wǎng)絡(luò)存取和訪問進(jìn)行監(jiān)控審計(jì)。防火墻可記錄下全部訪問并做出日志記錄,并提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。一旦出現(xiàn)安全威脅,防火墻便會(huì)發(fā)出報(bào)警信號(hào),并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和攻擊的詳細(xì)信息。
2.2數(shù)據(jù)加密技術(shù)
較之于防火墻技術(shù),數(shù)據(jù)加密技術(shù)更適合開放網(wǎng)絡(luò),該技術(shù)主要用來保護(hù)網(wǎng)絡(luò)中的動(dòng)態(tài)信息,既可以有效地檢測(cè)主動(dòng)攻擊,又可以避免被動(dòng)攻擊。目前,該技術(shù)主要包括對(duì)稱加密和非對(duì)稱加密兩種。前者屬于常規(guī)的以口令為基礎(chǔ)的技術(shù),加密密鑰與解密密鑰是相同的,或者可相互推導(dǎo)得到,它簡(jiǎn)化了加密處理過程,信息交換雙方都不必彼此研究和交換專用的加密算法?,F(xiàn)在廣泛應(yīng)用的對(duì)稱加密方式是數(shù)據(jù)加密標(biāo)準(zhǔn)DES。后者的密鑰被分解為公開密鑰和私有密鑰,分別用于加密與解密。這對(duì)密鑰中任何一把都可以作為公開密鑰通過非保密方式向他人公開,而另一把作為私有密鑰加以保存。該技術(shù)已在身份認(rèn)證、數(shù)字簽名等信息交換領(lǐng)域得到較為廣泛的應(yīng)用,并表現(xiàn)出良好的應(yīng)用效果。
2.3PKI技術(shù)
PKI技術(shù)就是用公鑰概念和技術(shù)實(shí)施和提供安全服務(wù)的安全基礎(chǔ)設(shè)施,它由數(shù)字證書、公開密鑰密碼技術(shù)、關(guān)于公開密鑰的安全策略、證書發(fā)放機(jī)構(gòu)(CA)等組成,通過第三方的可信機(jī)構(gòu)CA,捆綁用戶公鑰及其他標(biāo)識(shí)信息,在Internet網(wǎng)上驗(yàn)證用戶的身份,實(shí)現(xiàn)密鑰的自動(dòng)管理,保證網(wǎng)上數(shù)據(jù)的機(jī)密性、完整性。該技術(shù)是電子商務(wù)的關(guān)鍵和基礎(chǔ)技術(shù),它可有效地解決電子商務(wù)應(yīng)用中的機(jī)密性、完整性、真實(shí)性、存取控制等安全問題,更好地保障了客戶信息安全。
3、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)完善對(duì)策
3.1完善網(wǎng)絡(luò)監(jiān)控和評(píng)估技術(shù)
要全方面的保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,一是要不斷開發(fā)先進(jìn)的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),二是要有專業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)管理人員,對(duì)網(wǎng)絡(luò)運(yùn)行狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)控與評(píng)估。因此,應(yīng)不斷完善網(wǎng)絡(luò)監(jiān)控和評(píng)估技術(shù),以提高評(píng)估與監(jiān)控準(zhǔn)確率與速度,有效地阻止黑客對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的攻擊,全面監(jiān)控計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行過程。通過完善的網(wǎng)絡(luò)監(jiān)控和評(píng)估技術(shù),實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中是否各種非法攻擊的全面評(píng)估,構(gòu)建科學(xué)合理的計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行機(jī)制,提高其運(yùn)行的安全穩(wěn)定性。
3.2進(jìn)一步完善現(xiàn)有安全技術(shù)
上文主要分析了防火墻技術(shù)、加密技術(shù)及PKI技術(shù)三種計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),除此之外,虛擬網(wǎng)絡(luò)技術(shù)、病毒防護(hù)技術(shù)、安全掃描技術(shù)、入侵檢測(cè)技術(shù)、VPN技術(shù)等也是現(xiàn)今保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要技術(shù),這些技術(shù)都具有各自的優(yōu)勢(shì)與不足,在實(shí)際應(yīng)用過程中,應(yīng)在不斷完善各自技術(shù)不足的同時(shí),融合使用多種防范技術(shù),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)做最全面的安全防護(hù)。此外,在此基礎(chǔ)上還應(yīng)進(jìn)一步實(shí)施有效的網(wǎng)絡(luò)訪問控制,保障網(wǎng)絡(luò)資源不被非法使用以及訪問,如采用網(wǎng)絡(luò)權(quán)限的控制技術(shù)、入網(wǎng)訪問控制技術(shù)、目錄級(jí)控制技術(shù)以及屬性控制技術(shù)等。加密技術(shù)是網(wǎng)絡(luò)信息安全防護(hù)的一個(gè)核心技術(shù),密碼為信息安全提供了可靠保證,應(yīng)重點(diǎn)采用密碼數(shù)字簽名以及身份認(rèn)證方法來保證用戶信息安全,并不斷完善密碼技術(shù)的保護(hù)強(qiáng)度,使其更加難以破解和被攻擊。為進(jìn)一步提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全保護(hù)還要提高網(wǎng)絡(luò)反病毒技術(shù)能力,除了要安裝防火墻,還應(yīng)利用網(wǎng)絡(luò)的入侵檢測(cè)技術(shù)對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測(cè),在工作站上采用防病毒卡,加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置。
4、結(jié)語
計(jì)算機(jī)網(wǎng)絡(luò)安全已經(jīng)影響到了人們正常的生活和工作,采用合理的、先進(jìn)的網(wǎng)絡(luò)安全技術(shù)保障計(jì)算機(jī)網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行,對(duì)于保護(hù)國(guó)家及個(gè)人、企業(yè)的信息與財(cái)產(chǎn)安全具有重要作用。望本研究能夠?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的完善提供參考,不斷提高計(jì)算機(jī)網(wǎng)絡(luò)安全。
參考文獻(xiàn)
[1]楊永剛.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素與防范措施[J].中國(guó)管理信息化,2011,18:81-83.
[2]劉治權(quán).計(jì)算機(jī)網(wǎng)絡(luò)安全及防范措施探討[J].現(xiàn)代商貿(mào)工業(yè),2011,24:405-406.
(1)內(nèi)部外部泄密
一般黑客的目標(biāo)是竊取數(shù)據(jù)或者破壞系統(tǒng),但是也有一些黑客直接入侵網(wǎng)絡(luò)系統(tǒng),將文件服務(wù)器的數(shù)據(jù)進(jìn)行刪除或自發(fā)直到計(jì)算機(jī)系統(tǒng)完全癱瘓甚至崩潰。
(2)黑客攻擊
這是計(jì)算機(jī)網(wǎng)絡(luò)要面臨的最大威脅,這種攻擊又分為兩種,一種是網(wǎng)絡(luò)攻擊,它以前選擇的破壞對(duì)方的數(shù)據(jù)信息為主,另一種是網(wǎng)絡(luò)偵察,它不影響網(wǎng)絡(luò)正常工作,平時(shí)也難以察覺,它在潛伏的過程中截取、竊取、破譯目標(biāo)計(jì)算機(jī)的機(jī)密信息。
(3)軟件漏洞
操作系統(tǒng)與各種軟件的程序編寫中,自身的設(shè)計(jì)、結(jié)構(gòu)都有可能不完善,出現(xiàn)缺陷或漏洞,這都能被計(jì)算機(jī)病毒和某些程序惡意利用,它們會(huì)使計(jì)算機(jī)在網(wǎng)絡(luò)中處于非常危險(xiǎn)的境地。
2計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)措施
(1)制定網(wǎng)絡(luò)信息安全的政策法規(guī)
信息安全管理主要包括組織建設(shè)、法律制度建設(shè)、人事關(guān)理三個(gè)方面的內(nèi)容。組織建設(shè)要求成立負(fù)責(zé)信息安全的專門行政機(jī)構(gòu),該機(jī)負(fù)負(fù)責(zé)制定和審查保障信息安全方面的法律制度,制定制度能夠被實(shí)施的方針、原則、政策,并做好協(xié)調(diào)、監(jiān)督、檢查方面的工作。制度建設(shè)是指用建全的法律法規(guī)來保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。人事管理主要包括計(jì)算機(jī)網(wǎng)絡(luò)管理者,防止他們因工作失誤與出于私人利益破壞信息安全。
(2)健全計(jì)算機(jī)網(wǎng)絡(luò)信息安護(hù)系統(tǒng)
計(jì)算機(jī)安防系統(tǒng)包括做好檢測(cè)與審計(jì)入侵、網(wǎng)絡(luò)漏洞掃描、檢測(cè)病毒、網(wǎng)絡(luò)監(jiān)控等方面面的內(nèi)容。檢測(cè)與審計(jì)入侵可對(duì)內(nèi)部、外部攻擊進(jìn)行實(shí)時(shí)監(jiān)控,在信息安全受到威脅時(shí)進(jìn)行報(bào)警、攔截、響應(yīng);網(wǎng)絡(luò)漏動(dòng)掃描的技術(shù)層面包括掃描通信線路是否被竊聽,通信協(xié)議與操作系統(tǒng)是否存在漏洞等;非技術(shù)層面包括做好安裝入侵檢測(cè)和漏洞掃描系統(tǒng),同時(shí)制定網(wǎng)絡(luò)管理規(guī)范,與規(guī)范信息安全制度;病毒檢查是指主動(dòng)截殺計(jì)算機(jī)病毒,并做好未知病毒的查殺功能。
(3)對(duì)傳輸數(shù)據(jù)加密
要防止傳輸中數(shù)據(jù)流失泄密,可以通過節(jié)點(diǎn)加密、鏈路加密、端—端加密等幾種加密方法。節(jié)點(diǎn)加密是指源節(jié)點(diǎn)到目標(biāo)節(jié)點(diǎn)時(shí)進(jìn)行加密;鏈路加密是數(shù)據(jù)包在傳輸鏈路中進(jìn)行加密切聯(lián)系,端—端加密是指對(duì)源端到用戶端的數(shù)據(jù)包進(jìn)行加密。
(4)加強(qiáng)認(rèn)證技術(shù)
認(rèn)證是指對(duì)信息交換的合法性、真實(shí)性、有效性進(jìn)行認(rèn)可和證實(shí),身份認(rèn)證是指用戶進(jìn)入信息系統(tǒng)前,對(duì)身份進(jìn)行認(rèn)證,只有合法的用戶才能進(jìn)行信息系統(tǒng)。目前網(wǎng)絡(luò)認(rèn)證一般使用口令認(rèn)證、磁卡認(rèn)證、生物認(rèn)證等方法。數(shù)字簽名是密碼技術(shù)在身份認(rèn)證中的一種應(yīng)用,數(shù)字簽名具有唯一性、可靠性、安全性的特證,它能證明某個(gè)領(lǐng)域中某一主體身分的合法性,能保護(hù)數(shù)據(jù)的完整性、機(jī)密性、抗否定性。
(5)部署防病毒系統(tǒng)
防病毒系統(tǒng)是指在計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)中防治計(jì)算機(jī)病毒,防止計(jì)算機(jī)信息系統(tǒng)被破壞,防止數(shù)據(jù)信息受損。目前防治病毒的主要技術(shù)是依靠防毒軟件、防毒模塊、防毒芯片,防病毒素統(tǒng)必須加快研究的步伐。
(6)使用電磁屏蔽手段
電子系統(tǒng)在工作的時(shí)候能發(fā)送電磁輻射,如果沒有做好電磁屏蔽工作,可以通過專門的接受儀器接收電磁信號(hào),只要對(duì)信息進(jìn)行處理,就能破譯出源信息,造成信息失密。如果用電磁泄漏接收信息會(huì)比其它方法更及時(shí)、更精準(zhǔn)、更連續(xù)、更隱蔽,因此要對(duì)計(jì)算機(jī)外部設(shè)備、網(wǎng)絡(luò)通信線路、傳輸設(shè)備、連接設(shè)備都做好信息屏蔽工作,可以使屏蔽、隔離、濾波、接地等方法進(jìn)行屏蔽。
(7)使用防火強(qiáng)進(jìn)行隔離
使用防火墻技術(shù)可以保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)與外部的網(wǎng)絡(luò)進(jìn)行安全隔離,以免發(fā)生破壞性入侵、信息資源破壞等等事故。防火強(qiáng)是經(jīng)過設(shè)置安全過濾防止內(nèi)、外網(wǎng)用戶非法防問,通過設(shè)置時(shí)間安全規(guī)則變化與策略,控制內(nèi)、外網(wǎng)訪問時(shí)間,同時(shí)它將MCA地址與IP綁定,防止出現(xiàn)IP地址欺騙。
(8)建立安全信息體系
1.1計(jì)算機(jī)軟件缺陷的大量存在
軟件漏洞大量存在,其根本原因是我國(guó)計(jì)算機(jī)軟件發(fā)展緩慢,技術(shù)水平不高所造成的。由于軟件自身的缺陷導(dǎo)致信息安全隱患眾多,這種軟件自身特性的問題對(duì)于我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全影響最大,也最為深遠(yuǎn)。我國(guó)擁有規(guī)模龐大的計(jì)算機(jī)網(wǎng)絡(luò)用戶群,軟件缺陷引發(fā)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題不可忽視。
1.2計(jì)算機(jī)產(chǎn)業(yè)發(fā)展水平較低
從相關(guān)統(tǒng)計(jì)數(shù)據(jù)上看,目前計(jì)算機(jī)系統(tǒng)的核心技術(shù)和零部件供應(yīng)市場(chǎng)主要由美國(guó)掌握,特別是美國(guó)微軟公司提供的操作系統(tǒng)占全球計(jì)算機(jī)操作系統(tǒng)的十分之九。全世界計(jì)算機(jī)的中央處理器絕大多數(shù)也都由美國(guó)企業(yè)生產(chǎn)。無論操作系統(tǒng)還是中央處理器都是計(jì)算機(jī)組成中的基礎(chǔ)兼核心部分,是計(jì)算機(jī)的靈魂所在。我國(guó)計(jì)算機(jī)產(chǎn)業(yè)起步時(shí)間較晚,盡管近些年來發(fā)展速度較快,取得了一定成績(jī),但和世界先進(jìn)水平相比還存在很大差距,隨著全球市場(chǎng)一體化趨勢(shì)的加強(qiáng),我國(guó)計(jì)算機(jī)產(chǎn)業(yè)面臨的壓力與日俱增。
1.3計(jì)算機(jī)尖端人才匱乏
在計(jì)算機(jī)科學(xué)領(lǐng)域,每一個(gè)突破和發(fā)展都有賴于技術(shù)人員豐富的想像力、堅(jiān)實(shí)的技術(shù)基礎(chǔ)和豐富的專業(yè)知識(shí)經(jīng)驗(yàn)。我國(guó)計(jì)算機(jī)行業(yè)起步較晚,相關(guān)人才培育體系還沒有完全建成。特別是在技術(shù)研發(fā)和項(xiàng)目管理領(lǐng)域的高端人員極度匱乏。同時(shí),由于我國(guó)計(jì)算機(jī)產(chǎn)業(yè)整體發(fā)展環(huán)境和企業(yè)人員待遇方面和國(guó)外大型企業(yè)之間存在很大距離,使得計(jì)算機(jī)人才向外資企業(yè)流動(dòng)情況嚴(yán)重。高端人才后繼乏力及流失嚴(yán)重,造成我國(guó)計(jì)算機(jī)領(lǐng)域智力基礎(chǔ)薄弱,嚴(yán)重限制了計(jì)算機(jī)及其相關(guān)產(chǎn)業(yè)的發(fā)展。
1.4信息安全保障法律體系有待健全
隨著我國(guó)信息產(chǎn)業(yè)發(fā)展水平的提高,互聯(lián)網(wǎng)信息安全問題逐漸收到社會(huì)各界廣泛重視。政府通過立法的手段對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全有關(guān)問題進(jìn)行了一定程度的明確和規(guī)范,成為我國(guó)依法實(shí)施計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理的法律基礎(chǔ)。但和實(shí)際情況相比,我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全法律體系還很不完善。一是相關(guān)法律的設(shè)定較為宏觀,在具體層面缺乏可執(zhí)行性,二是當(dāng)前社會(huì)發(fā)展速度很快,已有的法律、法規(guī)、規(guī)范性文件在某些細(xì)節(jié)方面已經(jīng)不再適合實(shí)際情況,無法充分發(fā)揮應(yīng)有的效能。
2基于計(jì)算機(jī)應(yīng)用的網(wǎng)絡(luò)信息安全管理策略
2.1身份驗(yàn)證策略
該項(xiàng)對(duì)策是旨在通過強(qiáng)化計(jì)算機(jī)用戶登錄管理,確保登錄人員的合法身份的方法實(shí)現(xiàn)保護(hù)計(jì)算機(jī)信息安全的目的。根據(jù)這個(gè)原理,如何確認(rèn)計(jì)算機(jī)登錄人員身份就顯得尤為重要。一般是采用參數(shù)驗(yàn)證的方法來對(duì)登陸者身份進(jìn)行認(rèn)證。需要驗(yàn)證的參數(shù)往往不止一個(gè),必須全部參數(shù)通過驗(yàn)證才能實(shí)現(xiàn)身份認(rèn)證。多個(gè)參數(shù)共同驗(yàn)證,彼此互相驗(yàn)證,有利于最大限度保證驗(yàn)證信息的真實(shí)性和有效性。身份驗(yàn)證機(jī)制的運(yùn)用,可以將非法入侵和駭客攻擊控制在一定范圍之內(nèi)。實(shí)際應(yīng)用中,為了方便參數(shù)的設(shè)定以及避免參數(shù)的重復(fù)性,通常選用計(jì)算機(jī)使用者部分生理特征作為驗(yàn)證參數(shù)項(xiàng)目。但限于現(xiàn)階段人體生理特征采集技術(shù)的發(fā)展水平,人體特征認(rèn)證方法尚未在大范圍實(shí)施,目前最常用的身份認(rèn)證方法是采用和使用者唯一對(duì)應(yīng)的密碼、證書等體制身份認(rèn)證方法。
2.2信息加密策略
為防止信息遭受竊取,或者保障信息在受到竊取后不會(huì)被竊取者識(shí)別,從而保證信息安全,人們使用加密的方式對(duì)信息予以保護(hù)。在信息加密領(lǐng)域,加密技術(shù)是核心要素。目前常用的加密技術(shù)主要包括對(duì)策加密和非對(duì)稱加密兩種方式。信息加密技術(shù)和用戶認(rèn)證技術(shù)相結(jié)合,就組成了最基本的計(jì)算機(jī)信息安全機(jī)制。
2.3防火墻策略
計(jì)算機(jī)網(wǎng)絡(luò)防火墻的設(shè)置主要是針對(duì)來自計(jì)算機(jī)外部網(wǎng)絡(luò)的非法入侵、木馬、病毒攻擊等。防火墻的防護(hù)功能具體是通過狀態(tài)監(jiān)測(cè)、信息包過濾和服務(wù)等安全措施來實(shí)現(xiàn)的。防火墻是位于網(wǎng)絡(luò)和計(jì)算機(jī)之間的控制環(huán)節(jié)。由于計(jì)算機(jī)和網(wǎng)絡(luò)之間的信息傳遞和交流是聯(lián)網(wǎng)計(jì)算機(jī)的固有屬性,那么如何只讓必要的、合法的信息通過,就是防火墻的意義所在。在設(shè)置防火墻時(shí),需要預(yù)先設(shè)定安全策略,只有符合安全策略要求的信息方可通過,其余登錄申請(qǐng)均被拒絕在外。體系和過濾功能技術(shù)水平越高,防火墻就安全防護(hù)性能就越好。
2.4防病毒策略
病毒技術(shù)、病毒防治技術(shù)是與計(jì)算機(jī)技術(shù)同步發(fā)展的。由于病毒主要是利用計(jì)算機(jī)操作系統(tǒng)、應(yīng)用軟件的漏洞對(duì)計(jì)算機(jī)進(jìn)行入侵和破壞,那么消除這些軟件漏洞,就成為了防范病毒攻擊的基本途徑。隨著計(jì)算機(jī)安全技術(shù)的不斷發(fā)展,駭客防范技術(shù)和病毒防治技術(shù)已經(jīng)整合到計(jì)算機(jī)安全策略統(tǒng)一的框架下,實(shí)現(xiàn)了反黑、防毒、殺毒相結(jié)合的病毒防預(yù)體系,為網(wǎng)絡(luò)系統(tǒng)的安全提供了重要的安全保障。
3結(jié)束語
隨著計(jì)算機(jī)網(wǎng)絡(luò)的告訴發(fā)展和推廣,網(wǎng)絡(luò)對(duì)政治、經(jīng)濟(jì)、文化、軍事和生活等方面都發(fā)揮了其有利的功能,然而,凡事有利也有弊,計(jì)算機(jī)網(wǎng)絡(luò)呈現(xiàn)呈現(xiàn)出很多不安全因素。一些不法分子利用網(wǎng)絡(luò)在也向我們注入了一些不和諧音符,網(wǎng)絡(luò)安全問題越來越被更多的學(xué)術(shù)界和企業(yè)界和各個(gè)網(wǎng)絡(luò)應(yīng)用者所關(guān)注,網(wǎng)絡(luò)安全問題同防病毒、防火一樣值得人們重視。
1計(jì)算機(jī)網(wǎng)絡(luò)安全問題解析
1.1解讀計(jì)算機(jī)網(wǎng)絡(luò)安全
計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)在已經(jīng)被高等院校列為重點(diǎn)研究對(duì)象,主要研究利用網(wǎng)絡(luò)操作控制和技術(shù)指導(dǎo),確保在一個(gè)網(wǎng)絡(luò)區(qū)域里,數(shù)據(jù)的隱秘性、完整性及可使用性受到保護(hù),不因任何系統(tǒng)或認(rèn)為原因而遭到損害、更改、泄露。認(rèn)識(shí)計(jì)算機(jī)網(wǎng)絡(luò)安全可以從物理角度和邏輯角度的分別理解,從系統(tǒng)設(shè)備和相關(guān)設(shè)施受到物理保護(hù)從而避免破壞、丟失是物理安全的管轄對(duì)象等,一般表現(xiàn)為對(duì)硬盤操作系統(tǒng)的維護(hù);信息的完整性保密性和可用性邏輯安全的負(fù)責(zé)范圍,一般表現(xiàn)問網(wǎng)絡(luò)信息安全的維護(hù)。
1.2計(jì)算機(jī)網(wǎng)絡(luò)不安全因素來源
構(gòu)成計(jì)算機(jī)網(wǎng)絡(luò)安全威脅的不安全因素有很多方面,如黑客的肆虐、自然環(huán)境的因素、突發(fā)性偶然因素等。所謂的黑客,是一些不法分子利用計(jì)算機(jī)網(wǎng)絡(luò)的漏洞和自己的技術(shù)手段盜取他人或者企業(yè)的信息。也表現(xiàn)為不法分子潛入機(jī)房盜取計(jì)算機(jī)的系統(tǒng)資源,采用非法手段,如非法獲取信息、纂改信息、破壞硬件設(shè)備,編寫計(jì)算機(jī)病毒編碼等,以此來滿足自己的金錢或其他方面的利益。
除此之外,計(jì)算機(jī)網(wǎng)絡(luò)本身也存在著一些隱患。如網(wǎng)絡(luò)的開放性,國(guó)際性、自由性都是計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,這是目前無法改變的客觀條件,使得計(jì)算機(jī)網(wǎng)絡(luò)變得十分脆弱,任何單位和個(gè)人都可以通過自由上網(wǎng)獲取信息。再如,操作系統(tǒng)安全問題,作為計(jì)算機(jī)的支撐軟件,如果沒有一個(gè)正常的可執(zhí)行的環(huán)境,也會(huì)構(gòu)成計(jì)算機(jī)網(wǎng)絡(luò)不安全因素。操作系統(tǒng)所提供的軟件資源和硬件資源如果帶有不安全性,也為網(wǎng)絡(luò)安全埋下隱患。再如數(shù)據(jù)庫(kù)的數(shù)據(jù)存儲(chǔ),防火墻的脆弱性等,都為計(jì)算機(jī)網(wǎng)絡(luò)安全提出了挑戰(zhàn),亮起了警示燈。
2維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全策略
2.1從技術(shù)角度維護(hù)網(wǎng)絡(luò)安全
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全維護(hù)主要?jiǎng)澐譃閷?shí)時(shí)掃描技術(shù)、實(shí)時(shí)檢測(cè)技術(shù)、安全防火墻、完整性保護(hù)技術(shù)、病毒情況分析報(bào)告和系統(tǒng)安全管理技術(shù)。針對(duì)以上技術(shù)手段,可以從以下幾個(gè)角度進(jìn)行維護(hù):首先,建立健全安全理制度,提供系統(tǒng)管理員和用戶的技術(shù)與職業(yè)修養(yǎng)及時(shí)備份數(shù)據(jù),做好嚴(yán)格地查毒工作排毒工作。第二,對(duì)于網(wǎng)絡(luò)訪問的門檻和保護(hù)也要提升,保證網(wǎng)絡(luò)資源不被非法使用和訪問。第三、數(shù)據(jù)庫(kù)的備份和恢復(fù)、保證數(shù)據(jù)的完整性安全性,第四、密碼技術(shù)的使用,這是信息安全的核心技術(shù),密碼體制大致可以分為,古典密碼體制、單鑰匙密碼體制、公鑰匙密碼體制和數(shù)字簽名以及密鑰管理。第五,利用終止信息傳輸途徑的方法維護(hù)信息和系統(tǒng)的安全,對(duì)已經(jīng)被病毒入侵感染的硬盤和電腦進(jìn)行徹底的掃描更新殺毒措施,嚴(yán)格禁止使用不明來歷的U盤,不隨意打開下載瀏覽網(wǎng)絡(luò)的可疑信息。第六、完善網(wǎng)絡(luò)自身反病毒的能力和提高防火墻的實(shí)用性,及時(shí)過濾可疑的信息以免被病毒入侵,網(wǎng)絡(luò)服務(wù)器也要定期及時(shí)的進(jìn)行掃描排毒,加強(qiáng)對(duì)網(wǎng)絡(luò)目錄和訪問權(quán)限設(shè)置的制約和限制。
數(shù)據(jù)“竊聽”和攔截這種方式是直接或間接截獲網(wǎng)絡(luò)上的特定數(shù)據(jù)包并進(jìn)行分析來獲取所需信息。一些個(gè)人或團(tuán)體企業(yè)在與第三方網(wǎng)絡(luò)進(jìn)行傳輸時(shí),會(huì)出現(xiàn)被不法分子數(shù)據(jù)中途被截獲的現(xiàn)象,需要采取有效措施來防止這種現(xiàn)象的發(fā)生,如用戶銀行卡號(hào)碼、身份證號(hào)、電話號(hào)家庭住址等等。保護(hù)傳輸數(shù)據(jù)能夠免受外部竊聽的最基本途徑是加密技術(shù)是,其可以將數(shù)據(jù)變成只有被賦予權(quán)力的人才能還原并閱讀的編碼。而進(jìn)行加密的途徑就是采用虛擬專用網(wǎng)(VPN)技術(shù),最后,仍然要把技術(shù)的落腳點(diǎn)放在不斷完善和研發(fā)安全的操作系統(tǒng),不給病毒創(chuàng)造滋生的環(huán)境。
2.2從管理角度進(jìn)行安全管理
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理應(yīng)該采取有形的手和無形的手相結(jié)合相促進(jìn)的原則,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全確實(shí)有效。計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,既包括計(jì)算機(jī)用戶信息的安全、在計(jì)算機(jī)運(yùn)行的管理機(jī)構(gòu)上進(jìn)行整改、不斷強(qiáng)化計(jì)算機(jī)的管理功能執(zhí)行功能、當(dāng)然國(guó)家權(quán)力機(jī)關(guān)也要進(jìn)加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)違法犯罪的懲罰力度和執(zhí)法強(qiáng)度。強(qiáng)化計(jì)算機(jī)安全管理、培養(yǎng)用戶的法律意識(shí)尤其是網(wǎng)絡(luò)環(huán)境中角色的認(rèn)識(shí)、提升道德觀念特指在角色中能夠樹立合法公民的意識(shí),增強(qiáng)計(jì)算機(jī)用戶使用網(wǎng)絡(luò)安全意識(shí),更要著手于黑客的猖狂肆虐的排查,對(duì)防止計(jì)算機(jī)犯罪、抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾,軟硬手相結(jié)合。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)用戶進(jìn)行法制教育,例如計(jì)算機(jī)安全法、計(jì)算機(jī)犯罪法、保密法、數(shù)據(jù)保護(hù)法等,是計(jì)算機(jī)網(wǎng)絡(luò)用戶或系統(tǒng)管理員明確自己的權(quán)利和應(yīng)盡的義務(wù),樹立權(quán)利和義務(wù)相結(jié)合的觀念,自覺遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,不利用網(wǎng)絡(luò)編造謠言傳播謠言、同謠言作斗爭(zhēng),和一切計(jì)算機(jī)網(wǎng)絡(luò)犯罪的行為作斗爭(zhēng),加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)精神文明和政治文明建設(shè),樹立正確的上網(wǎng)觀念,比如我為什么要上網(wǎng),在網(wǎng)絡(luò)中我將扮演者什么角色,這次上網(wǎng)是否對(duì)我有益,我需要上多長(zhǎng)時(shí)間的網(wǎng),會(huì)不會(huì)影響我的正常工作和休息等。
2.3安全角度保護(hù)網(wǎng)絡(luò)系統(tǒng)
安全層面是維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的核心對(duì)策,要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全可靠、程序順利運(yùn)行,就必須保證系統(tǒng)實(shí)體有個(gè)安全的物理環(huán)境。這個(gè)安全的環(huán)境是指機(jī)房及其相應(yīng)設(shè)施,依次為:
2.3.1計(jì)算機(jī)系統(tǒng)的環(huán)境條件
在計(jì)算機(jī)網(wǎng)絡(luò)高速運(yùn)轉(zhuǎn)的今天,一些網(wǎng)絡(luò)謠言也伴隨著網(wǎng)絡(luò)肆虐開來。俗話說,謠言止于智者,計(jì)算機(jī)網(wǎng)絡(luò)的用戶應(yīng)該明確一個(gè)觀念,不輕信謠言,不傳播謠言,同一切危害國(guó)家和人民財(cái)產(chǎn)安全,影響正常獲得謠言做斗爭(zhēng)。給計(jì)算機(jī)系統(tǒng)提供溫度濕度都適合的場(chǎng)地和健康的網(wǎng)絡(luò)環(huán)境。
2.3.2合理選擇機(jī)房場(chǎng)地
任何一個(gè)實(shí)踐場(chǎng)所都需要一個(gè)安全的場(chǎng)地,機(jī)房的場(chǎng)地選擇也需要進(jìn)行周密考慮。一般在中小學(xué)的機(jī)房設(shè)置,都會(huì)考慮到防火防電的功能如何,是否具有安全通道等。
2.3.3計(jì)算機(jī)房的安全建設(shè)
機(jī)房的安全防護(hù)是主要針對(duì)機(jī)房環(huán)境的物理災(zāi)害和防止沒有權(quán)限的個(gè)人或集體的破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施、重要數(shù)據(jù)而采取的安全措施和對(duì)策。為做到區(qū)域安全,首先,應(yīng)該做好訪問客戶身份的識(shí)別,并對(duì)其合法性進(jìn)行驗(yàn)證;其次,要對(duì)訪問者的活動(dòng)范圍加以限制,有必要將核心保密的信息加以保護(hù);第三,對(duì)計(jì)算機(jī)系統(tǒng)設(shè)備設(shè)立安全防護(hù)圈,進(jìn)行層層防護(hù),把黑客等作案的行為扼殺在搖籃里;第四設(shè)備所在的建筑物應(yīng)具有抵御各種自然災(zāi)害的設(shè)施。
3結(jié)語
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全;技術(shù)層面對(duì)策;管理層面對(duì)策;物理層面對(duì)策
中圖分類號(hào):G434 文獻(xiàn)標(biāo)識(shí)碼:B 文章編號(hào):1002-7661(2013)28-268-01
計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)安全包括兩個(gè)方面,即物理安全和邏輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。邏輯安全包括信息的完整性、保密性和可用性。對(duì)計(jì)算機(jī)信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計(jì)算機(jī)房,盜用計(jì)算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計(jì)算機(jī)病毒。人為因素是對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。
一、技術(shù)層面對(duì)策
對(duì)于技術(shù)方面,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)。綜合起來,技術(shù)層面可以采取以下對(duì)策:(1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對(duì)重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時(shí)備份數(shù)據(jù),這是一種簡(jiǎn)單有效的方法。(2)網(wǎng)絡(luò)訪問控制。訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。(3)數(shù)據(jù)庫(kù)的備份與恢復(fù)。數(shù)據(jù)庫(kù)的備份與恢復(fù)是數(shù)據(jù)庫(kù)管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫(kù)最容易和最能防止意外的保證方法。恢復(fù)是在意外發(fā)生后利用備份來恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫(kù)、備份數(shù)據(jù)庫(kù)和事務(wù)日志、增量備份。(4)應(yīng)用密碼技術(shù)。應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證?;诿艽a的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。(5)切斷傳播途徑。對(duì)被感染的硬盤和計(jì)算機(jī)進(jìn)行徹底殺毒處理,不使用來歷不明的U 盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。(6)提高網(wǎng)絡(luò)反病毒技術(shù)能力。通過安裝病毒防火墻,進(jìn)行實(shí)時(shí)過濾。對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測(cè),在工作站上采用防病毒卡,加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置。在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。(7)研發(fā)并完善高安全的操作系統(tǒng)。研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。
二、管理層面對(duì)策
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計(jì)算機(jī)安全保護(hù)法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全確實(shí)有效。計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,包括對(duì)計(jì)算機(jī)用戶的安全教育、建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能、加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強(qiáng)計(jì)算機(jī)安全管理、加強(qiáng)用戶的法律、法規(guī)和道德觀念,提高計(jì)算機(jī)用戶的安全意識(shí),對(duì)防止計(jì)算機(jī)犯罪、抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾,是十分重要的措施。這就要對(duì)計(jì)算機(jī)用戶不斷進(jìn)行法制教育,包括計(jì)算機(jī)安全法、計(jì)算機(jī)犯罪法、保密法、數(shù)據(jù)保護(hù)法等,明確計(jì)算機(jī)用戶和系統(tǒng)管理人員應(yīng)履行的權(quán)利和義務(wù),自覺遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺地和一切違法犯罪的行為作斗爭(zhēng),維護(hù)計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)的安全,維護(hù)信息系統(tǒng)的安全。除此之外,還應(yīng)教育計(jì)算機(jī)用戶和全體工作人員,應(yīng)自覺遵守為維護(hù)系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運(yùn)行維護(hù)和管理制度、計(jì)算機(jī)處理的控制和管理制度、各種資料管理制度、機(jī)房保衛(wèi)管理制度、專機(jī)專用和嚴(yán)格分工等管理制度。
三、物理安全層面對(duì)策
要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實(shí)體有個(gè)安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:
(1)計(jì)算機(jī)系統(tǒng)的環(huán)境條件。計(jì)算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
(2)機(jī)房場(chǎng)地環(huán)境的選擇。計(jì)算機(jī)系統(tǒng)選擇一個(gè)合適的安裝場(chǎng)所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計(jì)算機(jī)房場(chǎng)地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場(chǎng)地抗電磁干擾性,避開強(qiáng)振動(dòng)源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的主要特點(diǎn)就是對(duì)網(wǎng)絡(luò)中的資源實(shí)施共享,并對(duì)各終端實(shí)現(xiàn)信息交換功能,它的這一功能是其他任何系統(tǒng)所不能取代的。計(jì)算機(jī)網(wǎng)絡(luò)得以廣泛應(yīng)用,主要?dú)w功于它的高可靠性,易擴(kuò)充以及高性價(jià)比等特點(diǎn),這些特點(diǎn)是計(jì)算機(jī)網(wǎng)絡(luò)得以飛速發(fā)展的主要原因,而且計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用領(lǐng)域可以說是遍及整個(gè)社會(huì)體系的方方面面,現(xiàn)就其幾個(gè)主要的方面展開討論。
1.1辦公自動(dòng)化
即將每一個(gè)辦公室作為一個(gè)接入點(diǎn),并利用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)將其全部聯(lián)接起來,從而構(gòu)成一個(gè)完整的辦公體系。它能夠?qū)⑿畔⒓夹g(shù)、數(shù)據(jù)庫(kù)管理技術(shù)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)與多媒體技術(shù)、圖文處理技術(shù)有機(jī)結(jié)合起來,從而形成一種全新模式的信息處理方式,它能夠取代傳統(tǒng)的辦公模式,達(dá)到辦公自動(dòng)化的目的。
1.2電子信息交換
此方法就是將數(shù)據(jù)以國(guó)際通用的標(biāo)準(zhǔn)格式,通過計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)實(shí)現(xiàn)其在各行業(yè),各個(gè)實(shí)體之間的數(shù)據(jù)信息交換,并完成貿(mào)易活動(dòng)的一種方式。這樣的貿(mào)易方式在發(fā)達(dá)國(guó)家已經(jīng)完全成熟,在我國(guó)目前還處于一個(gè)相對(duì)初級(jí)的階段。
1.3遠(yuǎn)程數(shù)據(jù)交換
其主要方式為將散布于各個(gè)不同地域的工作人員與中央辦公室實(shí)現(xiàn)計(jì)算機(jī)通信,即SOHO(在家辦公)。同樣,該方式也適用于機(jī)構(gòu)龐大的集團(tuán)公司,集團(tuán)總公司對(duì)下屬分公司可以通過遠(yuǎn)程數(shù)據(jù)交換系統(tǒng),實(shí)現(xiàn)分布式辦公。運(yùn)用這樣的方法,可以極大地加強(qiáng)企業(yè)活力,并能夠讓公司決策層在第一時(shí)間實(shí)現(xiàn)對(duì)公司運(yùn)作的指導(dǎo),從而大大地提高公司對(duì)商機(jī)的把握能力及對(duì)風(fēng)險(xiǎn)的快速反應(yīng)能力。
1.4遠(yuǎn)程教育
遠(yuǎn)程教育利用在線服務(wù)方式,對(duì)學(xué)生開展全新的教學(xué)模式。它能夠完整地對(duì)學(xué)員提供當(dāng)前大學(xué)里的所有課程,讓學(xué)員能夠免去時(shí)間,地域的煩惱,達(dá)到隨時(shí)隨地都能進(jìn)行學(xué)習(xí)的目的,而且這樣的學(xué)習(xí)方式也不會(huì)影響學(xué)員獲得學(xué)歷。通過遠(yuǎn)程教育系統(tǒng),不僅為很多人圓了大學(xué)夢(mèng),還為在職人員提供了繼續(xù)深造的機(jī)會(huì)。
1.5網(wǎng)上購(gòu)物
隨著網(wǎng)絡(luò)技術(shù)日益成熟,網(wǎng)絡(luò)電子商務(wù)活動(dòng)也隨之逐漸活躍起來,發(fā)展到現(xiàn)在,在某些領(lǐng)域甚至出現(xiàn)了取代傳統(tǒng)行業(yè)的現(xiàn)象。像類似于淘寶網(wǎng)等大型的網(wǎng)絡(luò)購(gòu)物平臺(tái),從根本上改變了一代人的購(gòu)物習(xí)慣,讓他們足不出戶,就能夠?qū)⒁率匙⌒腥恳淮涡越鉀Q,而且花銷還僅僅實(shí)體店的幾分之一,甚至十分之一。據(jù)相關(guān)部門的統(tǒng)計(jì)調(diào)查數(shù)據(jù)顯示,網(wǎng)上購(gòu)物銷量占整個(gè)行業(yè)的銷量比重呈逐年上升的勢(shì)態(tài)。鑒于此種情況,有的專家預(yù)言不久的將來,大多數(shù)日常生活用品的實(shí)體店,將被網(wǎng)絡(luò)上的虛擬網(wǎng)店所取代。由此可以網(wǎng)絡(luò)技術(shù)的發(fā)展對(duì)人們的學(xué)習(xí)及生活造成的改變可謂是翻天覆地的。
2計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的發(fā)展趨勢(shì)
計(jì)算機(jī)網(wǎng)絡(luò)于上世紀(jì)70年代初出現(xiàn)了世界第一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)體系,即遠(yuǎn)程分組交換通信網(wǎng)絡(luò),以此網(wǎng)絡(luò)為基礎(chǔ)經(jīng)過10年的發(fā)展使得計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)水平得到了長(zhǎng)足的進(jìn)步,同時(shí),硬件技術(shù)也得到相應(yīng)的發(fā)展。在計(jì)算機(jī)小型化的發(fā)展趨勢(shì)下,為了實(shí)現(xiàn)各計(jì)算機(jī)之間的資源共享及相互傳輸數(shù)據(jù),這樣的情況使得對(duì)近距離高速通信的網(wǎng)絡(luò)的研究得以提上科技發(fā)展的議事日程,于是具有數(shù)據(jù)交換傳輸功能的局域網(wǎng)網(wǎng)絡(luò)應(yīng)運(yùn)而生。局域網(wǎng)以產(chǎn)生之日起,在短短的數(shù)十年間,得到了飛速發(fā)展,局域網(wǎng)的發(fā)展使得上世紀(jì)80年代,被冠以局域網(wǎng)十年的特殊稱號(hào)。并且到了90年代局域網(wǎng)技術(shù)更是得到了脫胎換骨的變革,隨著internet的廣泛應(yīng)用以及信息技術(shù)的飛速發(fā)展,讓計(jì)算機(jī)網(wǎng)絡(luò)也相應(yīng)地得到發(fā)展,并且迎來了計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的黃金季節(jié)。隨著計(jì)算機(jī)硬件的高速發(fā)展,具有卓越性能處理器的計(jì)算機(jī)的出現(xiàn),推動(dòng)著計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的多元化發(fā)展,在計(jì)算機(jī)網(wǎng)絡(luò)將影響范圍不斷地?cái)U(kuò)展到人們社會(huì)生活方方面面時(shí),同樣也對(duì)網(wǎng)絡(luò)本身的性能提出了更高的要求。要使得計(jì)算機(jī)網(wǎng)絡(luò)能夠承載如此龐雜的應(yīng)用和功能,網(wǎng)絡(luò)的傳輸速率就不得不大幅提高,而且當(dāng)時(shí)的網(wǎng)絡(luò)帶寬已經(jīng)越來越顯得力不從心。為了解決局域網(wǎng)網(wǎng)絡(luò)在當(dāng)時(shí)出現(xiàn)的瓶頸,網(wǎng)絡(luò)技術(shù)人員研究出了高速局域網(wǎng)技術(shù)來解決這一難題。上世紀(jì)80年代初期,在美國(guó)最先出現(xiàn)了以光纖分布式接口的高速局域網(wǎng)系統(tǒng),利用這種技術(shù)可使局域網(wǎng)網(wǎng)絡(luò)的傳輸速率達(dá)到100M每秒。而在80年代中期,美國(guó)IBM公司首先推出了以令牌環(huán)網(wǎng)為核心技術(shù)新興局域網(wǎng)技術(shù),到了90年代初,更是在此基礎(chǔ)之開發(fā)出了快速以太網(wǎng)技術(shù),使得傳輸速率及帶寬提高到了原來的10倍之多。在新世紀(jì)隨著網(wǎng)絡(luò)技術(shù)與通信技術(shù)的發(fā)展,三網(wǎng)合一(計(jì)算機(jī)網(wǎng)絡(luò),有線電視網(wǎng),電信網(wǎng))成了新的發(fā)展趨勢(shì),三網(wǎng)合一不僅降低了社會(huì)成本,更加方便了用戶使用,同時(shí)還極大提高了資源利用率,減少了重復(fù)建設(shè),最終達(dá)到了提高經(jīng)濟(jì)及社會(huì)效益的目的。而互聯(lián)網(wǎng)的橫空出世,直接摧生出了一個(gè)完整的產(chǎn)業(yè)鏈,就連周邊產(chǎn)業(yè)也都得到極大的發(fā)展。從電子商務(wù),到辦公自動(dòng)化,遠(yuǎn)程數(shù)據(jù)交換,遠(yuǎn)程會(huì)議,遠(yuǎn)程教育等等,讓用戶能夠完全不用在乎時(shí)間、地域的限制,相比以往可謂真正做到了運(yùn)籌帷幄之中,決勝于千里之外。
3結(jié)束語
關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)技術(shù) 安全策略 防范技術(shù)
0 引言
計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的高速發(fā)展,對(duì)整個(gè)社會(huì)的科學(xué)技術(shù)、經(jīng)濟(jì)與文化帶來巨大的推動(dòng)和沖擊,尤其近十幾年來,計(jì)算機(jī)網(wǎng)絡(luò)在社會(huì)生活各方面應(yīng)用廣泛,已經(jīng)成為人們生活中不可或缺的部分,但同時(shí)也給我們帶來許多挑戰(zhàn)。隨著我們對(duì)網(wǎng)絡(luò)信息資源的開放與共享的需求日益增強(qiáng),隨之而來的信息安全問題也越來越突出,并且隨著網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,網(wǎng)絡(luò)安全事故的數(shù)量,以及其造成的損失也在成倍地增長(zhǎng),病毒、黑客、網(wǎng)絡(luò)犯罪等給我們的信息安全帶來很大威脅。因此計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)綜合的系統(tǒng)工程,需要我們做長(zhǎng)期的探索和規(guī)劃。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概念與現(xiàn)狀
1.1計(jì)算機(jī)網(wǎng)絡(luò)安全的基本概念
計(jì)算機(jī)網(wǎng)絡(luò)安全是指“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說的信息安全,是指對(duì)信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對(duì)網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)安全的基本組成
(1)網(wǎng)絡(luò)實(shí)體安全,網(wǎng)絡(luò)實(shí)體安全,如計(jì)算機(jī)的物理?xiàng)l件、物理環(huán)境及設(shè)施的安全標(biāo)準(zhǔn),計(jì)算機(jī)硬件、附屬設(shè)備及網(wǎng)絡(luò)傳輸線路的安裝及配置等;(2)軟件安全:如保護(hù)網(wǎng)絡(luò)系統(tǒng)不被非法侵入,系統(tǒng)軟件與應(yīng)用軟件不被非法復(fù)制、篡改、不受病毒的侵害等;(3)數(shù)據(jù)安全:如保護(hù)網(wǎng)絡(luò)信息的數(shù)據(jù)安全,不被非法存取,保護(hù)其完整、一致等;(4)網(wǎng)絡(luò)安全管理:如運(yùn)行時(shí)突發(fā)事件的安全處理等,包括采取計(jì)算機(jī)安全技術(shù),建立安全管理制度,開展安全審計(jì),進(jìn)行風(fēng)險(xiǎn)分析等內(nèi)容。
1.3計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀
計(jì)算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬、軟件及系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然或惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)具有的復(fù)雜性和多樣性,使得計(jì)算機(jī)和網(wǎng)絡(luò)安全成為一個(gè)需要持續(xù)更新和提高的領(lǐng)域。目前黑客的攻擊方法已超過了計(jì)算機(jī)病毒的種類,而且許多攻擊都是致命的。在Internet網(wǎng)絡(luò)上,因互聯(lián)網(wǎng)本身沒有時(shí)空和地域的限制,每當(dāng)有一種新的攻擊手段產(chǎn)生,就能在一周內(nèi)傳遍全世界。這些攻擊手段利用網(wǎng)絡(luò)和系統(tǒng)漏洞進(jìn)行攻擊從而造成計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)癱瘓。
2 提高計(jì)算機(jī)網(wǎng)絡(luò)安全的防范技術(shù)對(duì)策
2.1 網(wǎng)絡(luò)安全的審計(jì)和跟蹤技術(shù)
審計(jì)和跟蹤這種機(jī)制一般情況下并不干涉和直接影響主業(yè)務(wù)流程,而是通過對(duì)主業(yè)務(wù)進(jìn)行記錄、檢查、監(jiān)控等來完成以審計(jì)、完整性等要求為主的安全功能。審計(jì)和跟蹤所包括的典型技術(shù)有:入侵檢測(cè)系統(tǒng)(IDS)、漏洞掃描系統(tǒng)、安全審計(jì)系統(tǒng),等等。我們以IDS為例,IDS是作為防火墻的合理補(bǔ)充,能夠幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,擴(kuò)展了系統(tǒng)管理員的安全管理能力(包括安全審計(jì)、監(jiān)視、進(jìn)攻識(shí)別和響應(yīng)),提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。
2.2 完善技術(shù)管理措施
2.2.1建立安全管理制度
提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對(duì)重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時(shí)備份數(shù)據(jù),這是一種簡(jiǎn)單有效的方法。
2.2.2網(wǎng)絡(luò)訪問控制
訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。
2.2.3數(shù)據(jù)庫(kù)的備份與恢復(fù)
數(shù)據(jù)庫(kù)的備份與恢復(fù)是數(shù)據(jù)庫(kù)管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫(kù)最容易和最能防止意外的保證方法?;謴?fù)是在意外發(fā)生后利用備份來恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫(kù)、備份數(shù)據(jù)庫(kù)和事務(wù)日志、增量備份。
2.2.4應(yīng)用密碼技術(shù)
應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證?;诿艽a的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
2.2.5切斷傳播途徑
對(duì)被感染的硬盤和計(jì)算機(jī)進(jìn)行徹底殺毒處理,不使用來歷不明的U盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。
2.2.6研發(fā)并完善高安全的操作系統(tǒng)
研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。
2.2運(yùn)用防火墻技術(shù)
防火墻是目前最為流行、使用最廣泛的一種網(wǎng)絡(luò)安全技術(shù),它的核心思想是在不安全的網(wǎng)絡(luò)環(huán)境中構(gòu)造一個(gè)相對(duì)安全的子網(wǎng)環(huán)境。防火墻的最大優(yōu)勢(shì)就在于可以對(duì)兩個(gè)網(wǎng)絡(luò)之間的訪問策略進(jìn)行控制,限制被保護(hù)的網(wǎng)絡(luò)與互聯(lián)網(wǎng)絡(luò)之間,或者與其他網(wǎng)絡(luò)之間進(jìn)行的信息存取、傳遞操作。它具有以下特性:所有的從內(nèi)部到外部或從外部到內(nèi)部的通信都必須經(jīng)過它;只有內(nèi)部訪問策略授權(quán)的通信才允許通過;系統(tǒng)本身具有高可靠性。不僅如此,防火墻作為網(wǎng)絡(luò)安全的監(jiān)視點(diǎn),它還可以記錄所有通過它的訪問,并提供統(tǒng)計(jì)數(shù)據(jù),提供預(yù)警和審計(jì)功能。
2.3 數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)就是對(duì)信息進(jìn)行重新編碼,從而隱藏信息內(nèi)容,使非法用戶無法獲取信息的真實(shí)內(nèi)容的一種技術(shù)手段。數(shù)據(jù)加密技術(shù)是為提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部破析所采用的主要手段之一。數(shù)據(jù)加密技術(shù)按作用不同可分為數(shù)據(jù)存儲(chǔ),數(shù)據(jù)傳輸、數(shù)據(jù)完整性的鑒別,以及密鑰的管理技術(shù)。
2.4網(wǎng)絡(luò)病毒的防范技術(shù)
在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴(kuò)散快,僅用單機(jī)防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。學(xué)校、政府機(jī)關(guān)、企事業(yè)單位等網(wǎng)絡(luò)一般是內(nèi)部局域網(wǎng),就需要一個(gè)基于服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件和針對(duì)各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。
2.5 提高網(wǎng)絡(luò)工作人員的素質(zhì),強(qiáng)化網(wǎng)絡(luò)安全責(zé)任
為了強(qiáng)化網(wǎng)絡(luò)安全的責(zé)任,還有一項(xiàng)重要任務(wù)——提高網(wǎng)絡(luò)工作人員的管理素質(zhì)。要結(jié)合數(shù)據(jù)、軟件、硬件等網(wǎng)絡(luò)系統(tǒng)各方面對(duì)工作人員進(jìn)行安全教育,提高責(zé)任心,并通過相關(guān)業(yè)務(wù)技術(shù)培訓(xùn),提高工作人員的操作技能,網(wǎng)絡(luò)系統(tǒng)的安全管理要加以重視,避免人為事故的發(fā)生。由于網(wǎng)絡(luò)研究在我國(guó)起步較晚,因此網(wǎng)絡(luò)安全技術(shù)還有待提高和發(fā)展。
3 結(jié)束語
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和進(jìn)步,信息和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)已經(jīng)成為社會(huì)發(fā)展的重要保證。由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)用范圍的不斷擴(kuò)大,人們對(duì)網(wǎng)絡(luò)系統(tǒng)依賴的程度增大,對(duì)網(wǎng)絡(luò)系統(tǒng)的破壞造成的損失和混亂就會(huì)比以往任何時(shí)候都大。這使我們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息的安全保護(hù)提出了更高的要求,也使得計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全學(xué)科的地位顯得更加重要?,F(xiàn)在,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全已經(jīng)成為關(guān)系到國(guó)家安全和、社會(huì)的穩(wěn)定、民族文化的繼承和發(fā)揚(yáng)的重要問題。因此,認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強(qiáng)有力的安全防范,對(duì)于保障網(wǎng)絡(luò)的安全性將變得十分重要。
參考文獻(xiàn):
[1]趙錦域計(jì)算機(jī)網(wǎng)絡(luò)安全與對(duì)策《教育信息化》 2004 第9期
[2]彭杰計(jì)算機(jī)網(wǎng)絡(luò)安全問題的探討《現(xiàn)代電子技術(shù)》 2002 第6期
作者簡(jiǎn)介:冷海濤(1983.10-),男,助理工程師,長(zhǎng)期從事石油石化企業(yè)的信息化工作。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);信息技術(shù);安全;對(duì)策
1 計(jì)算機(jī)網(wǎng)絡(luò)的概述
計(jì)算機(jī)網(wǎng)絡(luò),是指將地理位置不同的具有獨(dú)立功能的多臺(tái)計(jì)算機(jī)及其外部設(shè)備,通過通信線路連接起來,在網(wǎng)絡(luò)操作系統(tǒng),網(wǎng)絡(luò)管理軟件及網(wǎng)絡(luò)通信協(xié)議的管理和協(xié)調(diào)下,實(shí)現(xiàn)資源共享和信息傳遞的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。最龐大的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)就是因特網(wǎng),它由非常多的計(jì)算機(jī)網(wǎng)絡(luò)通過許多路由器互聯(lián)而成,因此因特網(wǎng)也稱為“國(guó)際互聯(lián)網(wǎng)”。
2 計(jì)算機(jī)網(wǎng)絡(luò)信息安全的概述
計(jì)算機(jī)網(wǎng)絡(luò)信息安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)信息的保密性、完整性及可使用性受到保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)信息安全包括兩個(gè)方面,即物理層安全和邏輯層安全。物理層安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。邏輯層的安全包括信息的完整性、保密性和可用性。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全就是網(wǎng)絡(luò)上的信息數(shù)據(jù)安全。從廣義上說,凡是涉及到網(wǎng)絡(luò)信息的保密性、完整性、可用性、可控性和可審計(jì)性的相關(guān)技術(shù)和理論,都是網(wǎng)絡(luò)安全所要研究的領(lǐng)域。一般認(rèn)為,網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常運(yùn)行,網(wǎng)絡(luò)服務(wù)不被中斷。從安全屬性來看,網(wǎng)絡(luò)安全包括五個(gè)基本要素:a.保密性。指信息不泄露給非授權(quán)的用戶、實(shí)體或過程,或供其利用的特性。b.完整性。指數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性,即信息在存儲(chǔ)或傳輸過程中保持不被修改、不被破壞和丟失的特性。c.可用性。是指可被授權(quán)實(shí)體訪問,并按需求使用的特性,即當(dāng)需要時(shí)應(yīng)能存取所需的信息。d.可控性。指對(duì)信息的傳播及內(nèi)容具有控制能力,保障系統(tǒng)依據(jù)授權(quán)提供服務(wù),使系統(tǒng)任何時(shí)候不被非授權(quán)人使用,對(duì)黑客人侵、令攻擊、用戶權(quán)限非法提升、資源非法使用等采取防范措施。e.可審計(jì)性,對(duì)出現(xiàn)的網(wǎng)絡(luò)安全問題提供調(diào)查的依據(jù)和手段。
3 影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的主要因素
⑴缺乏自主的計(jì)算機(jī)網(wǎng)絡(luò)和軟件核心技術(shù)。我國(guó)信息化建設(shè)過程中缺乏自主技術(shù)支撐。計(jì)算機(jī)安全存在三大黑洞:CPU芯片、操作系統(tǒng)和數(shù)據(jù)庫(kù)、相關(guān)軟件大多依賴進(jìn)口。我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)所使用的網(wǎng)管設(shè)備和軟件基本上是舶來品,這些因素使我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性能大大降低,被認(rèn)為是易窺視和易打擊的“玻璃網(wǎng)”。由于缺乏自主技術(shù),我國(guó)的網(wǎng)絡(luò)信息處于干擾、監(jiān)視和欺詐等多種信息安全威脅中,網(wǎng)絡(luò)信息安全處于極脆弱的狀態(tài)。
⑵缺乏完整的安全評(píng)估系統(tǒng)。完整準(zhǔn)確的安全評(píng)估是黑客入侵防范體系的基礎(chǔ)。它對(duì)現(xiàn)有或?qū)⒁獦?gòu)建的整個(gè)網(wǎng)絡(luò)信息的安全防范能做出科學(xué)、準(zhǔn)確的分析評(píng)估,并保障將要實(shí)施的安全策略技術(shù)上的可實(shí)現(xiàn)性、經(jīng)濟(jì)上的可行性和組織上的可執(zhí)行性。網(wǎng)絡(luò)信息安全評(píng)估分析就是對(duì)網(wǎng)絡(luò)進(jìn)行檢查,查找其中是否有可被黑客利用的漏洞,對(duì)系統(tǒng)安全狀況進(jìn)行評(píng)估、分析,并對(duì)發(fā)現(xiàn)的問題提出建議從而提高網(wǎng)絡(luò)信息系統(tǒng)安全性能的過程。
⑶缺乏制度化的防范機(jī)制。不少企事業(yè)單位沒有從管理制度上建立相應(yīng)的安全防范機(jī)制,在整個(gè)運(yùn)行過程中,缺乏行之有效的安全檢查和應(yīng)對(duì)保護(hù)制度。不完善的制度滋長(zhǎng)了網(wǎng)絡(luò)管理者和內(nèi)部人士自身的違法行為。許多網(wǎng)絡(luò)犯罪行為都是因?yàn)閮?nèi)部聯(lián)網(wǎng)電腦和系統(tǒng)管理制度疏于管理而得逞的。
⑷缺乏安全意識(shí)。日常人們利用網(wǎng)絡(luò)主要用于學(xué)習(xí)、工作和娛樂,對(duì)網(wǎng)絡(luò)信息的安全的認(rèn)識(shí)不夠。雖然網(wǎng)絡(luò)中設(shè)置了許多安全保護(hù)屏障,但是這些保護(hù)措施在很大程度上形同虛設(shè)。與此同時(shí),網(wǎng)絡(luò)經(jīng)營(yíng)者和機(jī)構(gòu)用戶注重的是網(wǎng)絡(luò)效應(yīng),對(duì)安全領(lǐng)域的投入和管理遠(yuǎn)遠(yuǎn)不能滿足安全防范的要求。
4 計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防范對(duì)策
⑴加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的管理。計(jì)算機(jī)安全管理包括對(duì)計(jì)算機(jī)用戶的安全教育、建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能、加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強(qiáng)計(jì)算機(jī)安全管理、加強(qiáng)用戶的法律、法規(guī)和道德觀念,提高計(jì)算機(jī)用戶的安全意識(shí),對(duì)防止計(jì)算機(jī)犯罪、抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾,是十分重要的措施。
⑵安裝和配置防火墻。安裝和配置防火墻是當(dāng)前一種有效地保護(hù)計(jì)算機(jī)或網(wǎng)絡(luò)的好辦法。利用防火墻,在網(wǎng)絡(luò)通訊時(shí)執(zhí)行一種訪問控制尺度,允許防火墻同意訪問的人與數(shù)據(jù)進(jìn)入自己的內(nèi)部網(wǎng)絡(luò),同時(shí)將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),防止他們隨意更改、移動(dòng)甚至刪除網(wǎng)絡(luò)上的重要信息。
⑶經(jīng)常更新軟件。為了保護(hù)計(jì)算機(jī)免受來自Internet的侵襲。對(duì)計(jì)算機(jī)中的殺毒軟件要經(jīng)常進(jìn)行更新。另外,更新Windows操作系統(tǒng)本身也是很有必要,讓計(jì)算機(jī)軟件處于最新版本對(duì)于計(jì)算機(jī)安全大有裨益。
⑷增強(qiáng)網(wǎng)絡(luò)信息安全意識(shí)。要增強(qiáng)網(wǎng)絡(luò)信息安全意識(shí),培養(yǎng)良好的使用習(xí)慣,不要輕易下載、使用不了解和存在安全隱患的軟件;或?yàn)g覽一些缺乏可信度的網(wǎng)站(網(wǎng)頁),以免個(gè)人計(jì)算機(jī)受到木馬病毒的侵入而帶來安全隱患。