時(shí)間:2022-05-02 07:04:56
開(kāi)篇:寫(xiě)作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇網(wǎng)絡(luò)安全法學(xué)習(xí)總結(jié),希望這些內(nèi)容能成為您創(chuàng)作過(guò)程中的良師益友,陪伴您不斷探索和進(jìn)步。
關(guān)鍵詞:網(wǎng)絡(luò)安全 計(jì)算機(jī) 教學(xué)
1 《網(wǎng)絡(luò)安全》課程重要性
近些年來(lái),隨著互聯(lián)網(wǎng)的發(fā)展,電子商務(wù)與電子政務(wù)得到飛速發(fā)展,人們的生活也發(fā)生了徹底的變化,但是帶來(lái)便利的同時(shí),全世界網(wǎng)絡(luò)安全事件也頻發(fā),不僅包括個(gè)人資料泄露、公司網(wǎng)絡(luò)被攻擊,更有國(guó)家部門(mén)被攻擊。每年由網(wǎng)絡(luò)安全事件造成的損失巨大,目前互聯(lián)網(wǎng)面臨的主要威脅是黑客攻擊、計(jì)算機(jī)病毒、系統(tǒng)漏洞以及Web的安全等。
由于互聯(lián)網(wǎng)是完全開(kāi)放的,很難定位黑客,造成黑客猖獗,各國(guó)將網(wǎng)絡(luò)安全問(wèn)題提上重要發(fā)展位置,比如美國(guó)就成立了網(wǎng)絡(luò)軍隊(duì),規(guī)模就達(dá)到了5000多人,其中一部分作為國(guó)家基礎(chǔ)設(shè)施網(wǎng)絡(luò)防御,一部分作為攻擊部隊(duì)。而棱鏡門(mén)事件就是代表。因而作為國(guó)家,如何建立一個(gè)可以攻守兼?zhèn)涞木W(wǎng)絡(luò)體系;作為企業(yè),如何建立安全的內(nèi)部網(wǎng)防御體系,阻止黑客入侵;作為個(gè)人,如何為自己的電腦安全提供保障,防止信息泄露。
互聯(lián)網(wǎng)安全問(wèn)題的日益嚴(yán)重,國(guó)家和企業(yè)急缺網(wǎng)絡(luò)安全人才,另外只有人人都有網(wǎng)絡(luò)安全意識(shí),我們的安全問(wèn)題才會(huì)更有保障,因此在計(jì)算機(jī)專(zhuān)業(yè)教學(xué)中將網(wǎng)絡(luò)安全作為一門(mén)核心課程進(jìn)行教學(xué),建立健全理論與實(shí)踐知識(shí)體系,總結(jié)合理的教學(xué)方法,培養(yǎng)出高質(zhì)量的人才,為企業(yè)提供安全維護(hù)人才。
2 網(wǎng)絡(luò)安全教育情況分析
我國(guó)網(wǎng)絡(luò)安全起步較晚,人們的網(wǎng)絡(luò)安全意識(shí)不高,各類(lèi)學(xué)校對(duì)網(wǎng)絡(luò)安全的教學(xué)不夠重視,形成不管是本科類(lèi)學(xué)校還是高職高專(zhuān),網(wǎng)絡(luò)安全教學(xué)都還處于初步階段,部分學(xué)校沒(méi)有專(zhuān)門(mén)的網(wǎng)絡(luò)安全實(shí)訓(xùn)室,教學(xué)過(guò)程也只是紙上談兵。
近年來(lái),由于網(wǎng)絡(luò)安全事件頻發(fā),網(wǎng)絡(luò)安全被提上前所未有的高度,企業(yè)緊缺安全人才,本科及高職高專(zhuān)學(xué)校才逐漸重視,逐步建立模擬實(shí)訓(xùn)室,但是還未形成完整的教學(xué)體系。
3 網(wǎng)絡(luò)安全教學(xué)體系建立
理論教學(xué)體系應(yīng)在硬件安全、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)、信息安全、服務(wù)器安全、數(shù)據(jù)庫(kù)安全以及WEB安全等幾個(gè)大的方面建立知識(shí)框架,在框架下對(duì)各個(gè)分支的知識(shí)進(jìn)行合理的分布而實(shí)踐是建立在理論的基礎(chǔ)之上,高職類(lèi)學(xué)校往往過(guò)分強(qiáng)調(diào)實(shí)踐,沒(méi)有理論支撐談何實(shí)踐,實(shí)踐還應(yīng)以社會(huì)應(yīng)用為主,銜接社會(huì),因此建立完善的實(shí)踐教學(xué)體系十分必要。另外還應(yīng)樹(shù)立學(xué)生安全是相對(duì)的觀念,并加強(qiáng)學(xué)生的安全法律法規(guī)學(xué)習(xí)。
理論與實(shí)踐教學(xué)的主要內(nèi)容有以下幾個(gè)部分:
第一,對(duì)于物理安全,我們要做好環(huán)境安全、電源安全,保持不間斷的供電,做好電磁防護(hù)并制定規(guī)則制度。
第二,對(duì)于黑客的攻擊原理熟悉與理解,比如欺騙攻擊、木馬攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊以及口令破解等原理,并針對(duì)這些攻擊做出防御措施,實(shí)踐環(huán)節(jié)可以包括信息刺探、口令破解、木馬攻擊與防御、拒絕服務(wù)與分布式拒絕服務(wù)攻擊、服務(wù)器溢出攻擊。
第三,數(shù)據(jù)加密技術(shù),理解對(duì)稱(chēng)加密與非對(duì)稱(chēng)加密技術(shù)的原理,清楚RSA加密算法計(jì)算過(guò)程,對(duì)稱(chēng)加密與非對(duì)稱(chēng)加密在數(shù)字簽名、報(bào)文摘要與鑒別中的運(yùn)用,另外關(guān)于PKI系統(tǒng)的原理,PGP加密原理等。實(shí)踐環(huán)節(jié)包括DES加密算法學(xué)習(xí)、RSA加密與解密計(jì)算過(guò)程、PKI證書(shū)申請(qǐng)、證書(shū)管理、加密傳輸、數(shù)字簽名、PGP加密軟件的應(yīng)用。
第四,防火墻與入侵檢測(cè)技術(shù),各種防火墻原理的理解,對(duì)防火墻過(guò)濾規(guī)則的設(shè)定。實(shí)踐環(huán)節(jié)包括過(guò)濾防火墻規(guī)則的設(shè)置、應(yīng)用防火墻的設(shè)置、狀態(tài)檢測(cè)防火墻的設(shè)置、綜合型防火墻配置、入侵完整性檢測(cè)以及統(tǒng)計(jì)分析實(shí)驗(yàn)。
第五,計(jì)算機(jī)病毒,各種計(jì)算機(jī)病毒的癥狀與解決原理。實(shí)踐環(huán)節(jié)包括CIH病毒、宏病毒以及熊貓燒香病毒的分析、清理與防御。
第六,服務(wù)器與數(shù)據(jù)庫(kù)安全,對(duì)服務(wù)器系統(tǒng)的安全設(shè)置,包括賬戶(hù)管理、注冊(cè)表設(shè)置,數(shù)據(jù)庫(kù)數(shù)據(jù)的備份,容災(zāi)技術(shù)的原理。
第七,web的安全,首先是WEB服務(wù)器與瀏覽器的安全,其次是腳本語(yǔ)言的安全,實(shí)踐環(huán)節(jié)包括Web服務(wù)器漏洞安全、CGI程序的常見(jiàn)漏洞以及ASP/SOL注入等,另外還有虛擬專(zhuān)用網(wǎng)的建立實(shí)驗(yàn)。
4 網(wǎng)絡(luò)安全教學(xué)過(guò)程
網(wǎng)絡(luò)安全技術(shù)課程涉及知識(shí)面較廣,有數(shù)學(xué)、計(jì)算機(jī)、網(wǎng)絡(luò)技術(shù)、心理學(xué)等學(xué)科,理論知識(shí)較深,學(xué)起來(lái)也比較枯燥,而實(shí)踐需要理論知識(shí)的支撐且操作步驟繁多,因此教學(xué)過(guò)程要激發(fā)學(xué)生的學(xué)習(xí)興趣,理論與實(shí)踐結(jié)合,在互動(dòng)中進(jìn)行。
在教學(xué)過(guò)程中,我主要分以下幾個(gè)部分:
4.1 導(dǎo)入
尋找到學(xué)生的學(xué)習(xí)興趣的切入點(diǎn)作為導(dǎo)入,讓學(xué)生帶著興趣和問(wèn)題進(jìn)行接下來(lái)的學(xué)習(xí)。比如《計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)》中的抓包知識(shí),我將黑客獲得互聯(lián)網(wǎng)數(shù)據(jù)來(lái)破解客戶(hù)郵箱密碼過(guò)程作為學(xué)習(xí)興趣的切入點(diǎn),從而拋出問(wèn)題:如何獲取互聯(lián)網(wǎng)傳輸數(shù)據(jù)――抓包。
4.2 理論學(xué)習(xí)
理論知識(shí)相對(duì)枯燥無(wú)味,學(xué)生不愛(ài)聽(tīng),因此在學(xué)習(xí)理論知識(shí)時(shí)用具體的案例穿插講解,這樣學(xué)生不會(huì)認(rèn)為理論太空洞,可以看到能夠有事實(shí)來(lái)支撐,比如當(dāng)老師講到蠕蟲(chóng)病毒的特征與原理時(shí),穿插展示對(duì)照熊貓燒香病毒的分析課件,讓學(xué)生將理論與具體的病毒對(duì)照學(xué)習(xí),這樣印象就比較深刻了,效果也就不一樣了。我們還可以這樣來(lái)進(jìn)行教學(xué),比如在《計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)》中的ARP欺騙攻擊時(shí)重點(diǎn)是理解攻擊原理和實(shí)踐攻擊,上課時(shí)先畫(huà)出實(shí)驗(yàn)拓?fù)鋱D,動(dòng)畫(huà)演示攻擊過(guò)程,讓學(xué)生說(shuō)攻擊原理,教師再總結(jié)原理,最后條件允許下進(jìn)行實(shí)戰(zhàn)操作,至于其他的知識(shí)教師一帶而過(guò),讓學(xué)生自主學(xué)習(xí)。
認(rèn)真設(shè)計(jì)好課堂每一個(gè)教學(xué)環(huán)節(jié),每一個(gè)知識(shí)點(diǎn)的過(guò)渡。講解時(shí)不能所有知識(shí)點(diǎn)都講解,時(shí)間上也不允許都講,因而要有重難點(diǎn),要有目的性,如果一節(jié)課的重難點(diǎn)你能把握,那么這節(jié)課你就成功了一半了,不管采用什么辦法,激發(fā)學(xué)生的興趣很重要,如果教師按照書(shū)本知識(shí)長(zhǎng)篇累贅地講下來(lái),雖然我們面面俱到,十分辛苦,但估計(jì)學(xué)生學(xué)習(xí)的效率會(huì)非常低。
4.3 實(shí)踐活動(dòng)
安排實(shí)踐非常重要,不能馬虎,要讓理論變成現(xiàn)實(shí),讓學(xué)生切實(shí)感受到安全技術(shù)的可操作性與實(shí)用性,因而在每個(gè)知識(shí)點(diǎn)都安排了實(shí)訓(xùn),比如上到加密技術(shù)中,可設(shè)置兩位學(xué)生為一組做實(shí)驗(yàn),相互申請(qǐng)密鑰對(duì)進(jìn)行加密傳輸數(shù)據(jù)和解密數(shù)據(jù)以及數(shù)字簽名,并生成實(shí)驗(yàn)報(bào)告,分析實(shí)驗(yàn)結(jié)果,查找不正確的原因,找出解決辦法。
總之,在教學(xué)過(guò)程中建立適合高職高專(zhuān)學(xué)生的教學(xué)體系和教學(xué)方法,以實(shí)驗(yàn)報(bào)告作為主要的評(píng)價(jià)標(biāo)準(zhǔn),計(jì)算機(jī)教師一定要結(jié)合社會(huì)實(shí)際的應(yīng)用情況來(lái)教學(xué),向?qū)W生傳授知識(shí)與技能,培養(yǎng)適合企業(yè)安全維護(hù)人才,提高抵御網(wǎng)絡(luò)攻擊防御的能力。
參考文獻(xiàn):
[1]石淑華池瑞楠.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].人民郵電出版社2012-8.
[2]周蘇.信息安全技術(shù)[M].中國(guó)鐵道出版社,2011-8.
[3]楊文虎.網(wǎng)絡(luò)安全技術(shù)與實(shí)訓(xùn)[M].人民郵電出版社,2011-7.
[4]陳鐵源.中國(guó)安全專(zhuān)家為美國(guó)黑客號(hào)脈[N].中國(guó)青年報(bào),2001-