表達自己的觀點并進行邏輯梳理,是我們書寫文章時經(jīng)常遇到的問題。可以通過對比、對照等方式,突出總結(jié)的重點和亮點。以下是一些生活總結(jié)的經(jīng)驗和教訓,希望能給大家一些借鑒。
網(wǎng)絡(luò)信息技術(shù)安全論文篇一
為了保障網(wǎng)絡(luò)安全,用戶自然而然地便能想到使用網(wǎng)絡(luò)安全工具。但令人遺憾的是,網(wǎng)絡(luò)安全工具本身也存在著較多的安全隱患。
1安全工具的使用受到人為因素的影響
一個安全工具能不能實現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶,不正當?shù)脑O(shè)置就會產(chǎn)生不安全因素。例如,nt在進行合理的設(shè)置后可以達到c2級的安全性,但很少有人能夠?qū)t本身的安全策略進行合理的設(shè)置。
2系統(tǒng)的后門是傳統(tǒng)安全工具難于考慮到的地方
防火墻很難考慮到這類安全問題,多數(shù)情況下,這類入侵行為可以堂而皇之經(jīng)過防火墻而很難被察覺的。比如說,眾所周知的asp源碼問題,這個問題在iis服務(wù)器4.0以前一直存在,它是ils服務(wù)的設(shè)計者留下的一個后門,任何人都可以使用瀏覽器從網(wǎng)絡(luò)上方便地調(diào)出asp程序的源碼,從而可以收集系統(tǒng)信息,進而對系統(tǒng)進行攻擊。
3程序中的bug幾乎無處不在
甚至連安全工具本身也可能存在安全的漏洞。幾乎每天都有新的bug被發(fā)現(xiàn)和公布出來,程序設(shè)計者在修改已知的bug的同時又可能使它產(chǎn)生了新的bug。系統(tǒng)的bug經(jīng)常被黑客利用,而且這種攻擊通常不會產(chǎn)生日志,幾乎無據(jù)可查。
4黑客的攻擊手段在不斷地更新
幾乎每天都有不同系統(tǒng)安全問題出現(xiàn)。然而,安全工具的更新速度太慢,絕大多數(shù)情況需要人為的參與才能發(fā)現(xiàn)以前未知的安全問題,這就使得它們對新出現(xiàn)的安全問題總是反應(yīng)太慢。當安全工具剛發(fā)現(xiàn)并努力更正某方面的安全問題時,其他的安全問題又出現(xiàn)了。
通過上面的分析我們知道,網(wǎng)絡(luò)安全工具存在許多安全隱患,這給我們的信息安全帶來了許多潛在危機,這也促使我們尋求更多網(wǎng)絡(luò)工具、設(shè)備和策略來保護不可信任的網(wǎng)絡(luò)。在這些琳瑯滿目的安全工具中,防火墻是運用非常廣泛和效果最好的選擇。它可以防御網(wǎng)絡(luò)中的各種威脅,并且做出及時的響應(yīng),將那些危險的連接和攻擊行為隔絕在外,從而降低網(wǎng)絡(luò)的整體風險。
防火墻的基本功能是對網(wǎng)絡(luò)通信進行篩選屏蔽以防止未授權(quán)的訪問進出計算機網(wǎng)絡(luò),簡單的概括就是,對網(wǎng)絡(luò)進行訪問控制。絕大部分的防火墻都是放置在可信任網(wǎng)絡(luò)(inter-nal)和不可信任網(wǎng)絡(luò)(internet)之間,其特性及優(yōu)缺點如下:
1防火墻的功能特性
防火墻的基本功能是對網(wǎng)絡(luò)通信進行篩選屏蔽以防止未授權(quán)的訪問進出計算機網(wǎng)絡(luò),簡單的概括就是對網(wǎng)絡(luò)進行訪問控制。絕大部分的防火墻都是放置在可信任網(wǎng)絡(luò)和不可信任網(wǎng)絡(luò)之間。防火墻一般有三個特性:
(1)所有的通信都經(jīng)過防火墻;
(2)防火墻只放行經(jīng)過授權(quán)的網(wǎng)絡(luò)流量;
(3)防火墻能經(jīng)受得住對其本身的攻擊
2防火墻的主要優(yōu)點
(1)通過執(zhí)行訪問控制策略而保護整個網(wǎng)絡(luò)的安全,并且可以將通信約束在一個可管理和可靠性高的范圍之內(nèi):
(2)防火墻可以用于限制對某些特殊服務(wù)的訪問;
(3)防火墻功能單一,不需要在安全性、可用性和功能上做取舍;
(4)防火墻有審記和報警功能,有足夠的日志空間和記錄功能,可以延長安全響應(yīng)的周期。
3防火墻的主要缺點
(1)不能防御已經(jīng)授權(quán)的訪問,以及存在于網(wǎng)絡(luò)內(nèi)部系統(tǒng)間的攻擊;
(2)不能防御合法用戶惡意的攻擊,以及社交攻擊等非預期的威脅;
(3)不能修復脆弱的管理措施和存在問題的安全策略;
(4)不能防御不經(jīng)過防火墻的攻擊和威脅。
1網(wǎng)絡(luò)病毒的防范
在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴散快,僅用單機防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。校園網(wǎng)絡(luò)是內(nèi)部局域網(wǎng),就需要一個基于服務(wù)器操作系統(tǒng)平臺的防病毒軟件和針對各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,加強上網(wǎng)計算機的安全;如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進行信息交換,還需要一套基于郵件服務(wù)器平臺的郵件防病毒軟件,識別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產(chǎn)品,針對網(wǎng)絡(luò)中所有可能的病毒攻擊點,設(shè)置對應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動升級,使網(wǎng)絡(luò)免受病毒的侵襲。
2采用入侵檢測系統(tǒng)
入侵檢測技術(shù)是為保證計算機系統(tǒng)的安全而設(shè)計與配置的一種能夠及時發(fā)現(xiàn)并報告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),是一種用于檢測計算機網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。在入侵檢測系統(tǒng)中利用審計記錄,入侵檢測系統(tǒng)能夠識別出任何不希望有的活動,從而達到限制這些活動,以保護系統(tǒng)的安全。在校園網(wǎng)絡(luò)中采用入侵檢測技術(shù),最好采用混合入侵檢測,在網(wǎng)絡(luò)中同時采用基于網(wǎng)絡(luò)和基于主機的入侵檢測系統(tǒng),則會構(gòu)架成一套完整立體的主動防御體系。
3web、e-mail、bbs的安全監(jiān)測系統(tǒng)
在網(wǎng)絡(luò)的www服務(wù)器、e-mail服務(wù)器等中使用網(wǎng)絡(luò)安全監(jiān)測系統(tǒng),實時跟蹤、監(jiān)視網(wǎng)絡(luò),截獲internet網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的www、e—mall、ftp、telnet應(yīng)用的內(nèi)容,建立保存相應(yīng)記錄的數(shù)據(jù)庫。及時發(fā)現(xiàn)在網(wǎng)絡(luò)上傳輸?shù)姆欠▋?nèi)容,及時向上級安全網(wǎng)管中心報告,采取措施。
4、漏洞掃描系統(tǒng)
解決網(wǎng)絡(luò)層安全問題,首先要清楚網(wǎng)絡(luò)中存在哪些安全隱患、脆弱點。面對大型網(wǎng)絡(luò)的復雜性和不斷變化的情況,僅僅依靠網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗尋找安全漏洞、做出風險評估,顯然是不現(xiàn)實的。解決的方案是,尋找一種能查找網(wǎng)絡(luò)安全漏洞、評估并提出修改建議的網(wǎng)絡(luò)安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對網(wǎng)絡(luò)模擬攻擊從而暴露出網(wǎng)絡(luò)的漏洞。
總之,網(wǎng)絡(luò)安全是一個系統(tǒng)的工程。不能僅僅依靠防火墻等單個的系統(tǒng),而需要仔細考慮系統(tǒng)的安全需求,并將各種安全技術(shù),如密碼技術(shù)等結(jié)合在一起,才能生成一個高效、通用、安全的網(wǎng)絡(luò)系統(tǒng)。
網(wǎng)絡(luò)信息技術(shù)安全論文篇二
計算機網(wǎng)絡(luò)在為人們提供便利、帶來效益的同時,也使人們面臨著網(wǎng)絡(luò)安全方面的巨大挑戰(zhàn)。這些問題已經(jīng)對我國師范院校的網(wǎng)絡(luò)安全教育提出了更加嚴峻的挑戰(zhàn)。目前師范院校正在大力普及計算機網(wǎng)絡(luò)與安全信息技術(shù)的應(yīng)用,師范院校的網(wǎng)絡(luò)安全課程的教學,兼具知識性和師范性的特點,其點到面的輻射性教育功能,是全面構(gòu)建和提升全民網(wǎng)絡(luò)安全意識重要的一環(huán),因此,網(wǎng)絡(luò)安全教育理應(yīng)值得師范院校的關(guān)注和探究。。
1當前網(wǎng)絡(luò)安全課程建設(shè)的不足
相比于其他計算機課程如數(shù)據(jù)結(jié)構(gòu),計算機網(wǎng)絡(luò)等,網(wǎng)絡(luò)安全課程還未形成系統(tǒng)、完整的教學研究與人才培養(yǎng)方案,理論研究水平與技術(shù)開發(fā)能力方面也還存在很大差距。目前,師范院校計算機相關(guān)專業(yè)開設(shè)的網(wǎng)絡(luò)安全課程教學存在以下幾個方面的問題,嚴重制約了網(wǎng)絡(luò)安全課程教學質(zhì)量的提高:
1.1網(wǎng)絡(luò)安全一門實踐型學科
網(wǎng)絡(luò)安全課程不僅具有很強的理論性,同時也具有非常強的實踐性,許多安全技術(shù)與手段需要在實踐過程中去認識、去體會。實際上,國內(nèi)外很多院校就提倡基于仿真的網(wǎng)絡(luò)安全教學法。而我國現(xiàn)階段尚不具備建立仿真環(huán)境的條件,很多開設(shè)網(wǎng)絡(luò)安全課程的師范院校的實驗條件還相當落后,有些僅僅進行一些簡單的加密/解密、防火墻或者入侵檢測等方面的實驗,而對于網(wǎng)絡(luò)對抗等更進一步的實驗基本沒有涉及,或者無法完成這些復雜的網(wǎng)絡(luò)安全實驗。
1.2網(wǎng)絡(luò)安全課程教學計劃不夠科學與完善
網(wǎng)絡(luò)安全課程教學計劃不夠科學,沒有體現(xiàn)網(wǎng)絡(luò)安全課程本身的特點。教學仍然是以理論教學內(nèi)容為主體,實驗學時不足;另外,當前的網(wǎng)絡(luò)安全課程基本上是某個相近計算機課程的翻版或者延伸,在課程中只注重加解密、防火墻、入侵檢測等單純安全理論與技術(shù)知識的傳授,缺少系統(tǒng)觀點與方法。網(wǎng)絡(luò)安全課程的教學計劃還很不完善,課程建設(shè)的指導思想、人才培養(yǎng)方案和一些具體做法都是各個師范院校根據(jù)自己的情況靈活掌握的。大多數(shù)師范院校的網(wǎng)絡(luò)安全課程基本上作為計算機學科的限修課或選修課,并沒有反映出網(wǎng)絡(luò)安全課程自身的特點和社會對網(wǎng)絡(luò)安全課程的客觀要求。
1.3網(wǎng)絡(luò)安全課程科研與教學人才不足
缺乏深厚的科研開發(fā)和教師人才培養(yǎng)方面的積累,專業(yè)教師的數(shù)量不足、水平不高。這種情況將勢必制約網(wǎng)絡(luò)安全課程的發(fā)展。因此,師范院校應(yīng)該加強與國內(nèi)外重點理工科院校的網(wǎng)絡(luò)安全專業(yè)的交流與合作,進一步提升師范院校網(wǎng)絡(luò)安全課程教師的理論水平與實際開發(fā)能力。
2網(wǎng)絡(luò)安全課程建設(shè)的發(fā)展方向
網(wǎng)絡(luò)安全課程建設(shè)應(yīng)在如下幾個方向展開:
2.1加強對網(wǎng)絡(luò)安全課程的認識
首先需要加強對網(wǎng)絡(luò)安全課程的認識,網(wǎng)絡(luò)安全技術(shù)不僅能實現(xiàn)網(wǎng)絡(luò)信息的安全性、保密性,同時也能保障網(wǎng)絡(luò)信息的可用性和有效性,網(wǎng)絡(luò)安全的主要理論與技術(shù)包括密碼技術(shù)、容忍入侵、訪問控制、防火墻和入侵檢測技術(shù)等,但是,這個階段的理論與技術(shù)仍然很不完善,許多方面有待提高[3]。
2.2制定合適的教育與培養(yǎng)體系
制訂合適的師范院校網(wǎng)絡(luò)安全師資培養(yǎng)的層次和規(guī)格,目前在網(wǎng)絡(luò)安全師資培養(yǎng)領(lǐng)域,并沒有一套系統(tǒng)成熟的教育和培養(yǎng)體系。師范院校網(wǎng)絡(luò)安全課程的師資人才不僅應(yīng)該具有網(wǎng)絡(luò)安全方面的知識,同時也應(yīng)該具有相近學科的基礎(chǔ)知識,由于網(wǎng)絡(luò)安全課程涉及知識面寬、知識點多、知識體系龐大,需要的基礎(chǔ)知識也很多。所以,在師范院校本科或者本科層次以下網(wǎng)絡(luò)安全方面的師資人才的培養(yǎng)難度大,同時這也決定了師范院校網(wǎng)絡(luò)安全課程的普及型教育類型[4]。師范院校還需要承擔在正規(guī)的學歷教育體系之外增加一些高水平的培訓機構(gòu),以滿足在職進修、學術(shù)提升等對網(wǎng)絡(luò)安全課程的需求。
2.3認識網(wǎng)絡(luò)安全課程建設(shè)的難點
針對師范院校的師范性質(zhì),建立一套健全的網(wǎng)絡(luò)安全課程建設(shè)方案是一項困難的任務(wù),網(wǎng)絡(luò)安全課程一門跨學科的交叉性課程,該課程交叉性、邊緣性強,應(yīng)用領(lǐng)域面寬,涉及通信、電子、物理、數(shù)學等多個學科,橫跨理科、工科等幾個門類,涉及的知識點也非常龐雜,僅就數(shù)學基礎(chǔ)而言,網(wǎng)絡(luò)安全課程涉及的數(shù)學課程就包括:組合數(shù)學、高等代數(shù)、數(shù)理邏輯、概率論與數(shù)理統(tǒng)計等多門數(shù)學課程。因此,師范院校的網(wǎng)絡(luò)安全課程建設(shè)有其固有的困難性。
2.4加強網(wǎng)絡(luò)安全課程建設(shè)的規(guī)劃與設(shè)計
師范院校需要建立相對完善的網(wǎng)絡(luò)安全課程教學體系,以及建立科學的網(wǎng)絡(luò)安全課程的師資人才培養(yǎng)計劃,其中最重要的是課程發(fā)展規(guī)劃[5]。為此,須進一步研究網(wǎng)絡(luò)安全課程與相關(guān)交叉課程的關(guān)系,準確把握網(wǎng)絡(luò)安全課程的內(nèi)涵和作用,明確其課程建設(shè)目標,并在此基礎(chǔ)上根據(jù)課程的培養(yǎng)目標制定相應(yīng)的.教學計劃與課程規(guī)劃,解決網(wǎng)絡(luò)安全課程建設(shè)中點與面的問題。另外,組織編寫師范院校網(wǎng)絡(luò)安全課程教材。目前網(wǎng)絡(luò)安全課程體系不系統(tǒng)、不完善,相應(yīng)的知識體系也比較混亂。因此必須重視網(wǎng)絡(luò)安全課程的教材建設(shè),明確師范院校網(wǎng)絡(luò)安全課程的核心,精心組織網(wǎng)絡(luò)安全課程的教材規(guī)劃與編寫工作。第三,加強師范院校師資隊伍的建設(shè),在有條件的師范院校成立網(wǎng)絡(luò)安全教研室,開展訪問和交流計劃,提高網(wǎng)絡(luò)安全課程的整體師資力量。第四,制定網(wǎng)絡(luò)安全課程發(fā)展規(guī)劃,明確課程發(fā)展方向,加大投入,實現(xiàn)網(wǎng)絡(luò)安全課程的跨越式發(fā)展。
3網(wǎng)絡(luò)安全課程建設(shè)的創(chuàng)新與改革
目前的師范院校的網(wǎng)絡(luò)安全課程仍處于初始發(fā)展階段,教育體系和教育方法仍不成熟,面對日益嚴峻的網(wǎng)絡(luò)安全問題,應(yīng)具備更為良好的教育體制,培養(yǎng)更多的網(wǎng)絡(luò)安全人才。因此應(yīng)對現(xiàn)有的課程體系進行必要的創(chuàng)新和改革。
3.1教學目標與人才培養(yǎng)目標的改變
師范院校開設(shè)網(wǎng)絡(luò)安全課程不是培養(yǎng)網(wǎng)絡(luò)安全方面的全才或戰(zhàn)略人才,而是培養(yǎng)在實際生活和工作中確實能解決某些具體安全問題的實用型師資人才。改進教學方法,提高教學效果,網(wǎng)絡(luò)安全課程內(nèi)容中的原理概念部分非常抽象、十分枯燥而且晦澀難懂。在教學過程中,要更改傳統(tǒng)的教師講述過多的現(xiàn)象,要針對當前的網(wǎng)絡(luò)安全熱點難點問題進行分析,引導學生解決實際問題,激發(fā)學生的學習熱情,讓學生自己搜索與網(wǎng)絡(luò)安全相關(guān)知識,通過報告、論文形式參加討論,提高學生探求知識的能力。
3.2教學內(nèi)容與教學設(shè)施的更新
目前師范院校選用的網(wǎng)絡(luò)信息安全教材大部分是教育部規(guī)劃教材,內(nèi)容包括密碼學基礎(chǔ)知識、數(shù)字證書及相關(guān)應(yīng)用、ids系統(tǒng)、防火墻技術(shù)、網(wǎng)絡(luò)安全協(xié)議、電子商務(wù)安全技術(shù)等。該教材通用性較強,但是網(wǎng)絡(luò)安全技術(shù)發(fā)展十分迅速,相關(guān)的新知識、新名詞、新概念層出不窮。由于網(wǎng)絡(luò)安全課程起步較晚,而且傳統(tǒng)教材出版模式的滯后性,導致教學內(nèi)容往往滯后,需要在現(xiàn)有教材的基礎(chǔ)上補充新的內(nèi)容,讓學生了解前沿信息。如補充一些國內(nèi)外,特別是國外的網(wǎng)絡(luò)技術(shù)發(fā)展前景知識的講解,進一步拓寬學員的信息技術(shù)能力。加強教學實踐,積極改善實驗環(huán)境,網(wǎng)絡(luò)安全課程教學須采取理論與實踐相結(jié)合的方法,構(gòu)建一定的實驗環(huán)境,讓學生參與網(wǎng)絡(luò)安全問題的解決,使他們掌握實際動手解決問題的基本能力。網(wǎng)絡(luò)安全課程對實驗室建設(shè)、實驗設(shè)備等的要求較高,許多知識需要學生在實踐中進行理解。有條件的師范院校應(yīng)當逐步建立起網(wǎng)絡(luò)安全實驗室,開展課程教學實踐活動,為師范學生提供網(wǎng)絡(luò)安全的教育實踐基地。
3.3學生網(wǎng)絡(luò)安全意識與道德修養(yǎng)的培養(yǎng)
提高學生的網(wǎng)絡(luò)安全意識和道德修養(yǎng),認識到人的安全意識和內(nèi)部防范策略網(wǎng)絡(luò)安全最重要環(huán)節(jié),了解國內(nèi)外有關(guān)網(wǎng)絡(luò)安全知識的法律和法規(guī),讓學生認識和了解網(wǎng)絡(luò)技術(shù)發(fā)展帶來的利弊,增加法律意識和主動防御的能力。加強基礎(chǔ)教育,拓寬學生的視野。加強網(wǎng)絡(luò)安全課程的基礎(chǔ)教育,對于師范院校的學生,應(yīng)以培養(yǎng)復合型人才為目標,為以后在校內(nèi)的專業(yè)教育和參加工作后的實際動手能力打好基礎(chǔ)。
4小結(jié)
本文分析了目前師范院校網(wǎng)絡(luò)安全課程建設(shè)現(xiàn)狀和問題,提出了網(wǎng)絡(luò)安全課程發(fā)展規(guī)劃和課程的建設(shè)方案,指出了網(wǎng)絡(luò)安全課程建設(shè)的新思路。
網(wǎng)絡(luò)信息技術(shù)安全論文篇三
1.1校園網(wǎng)絡(luò)部件帶來的問題。高校需要的機器設(shè)備很多,導致很多高校由于經(jīng)費的問題遲遲不更換老舊的設(shè)備,使得整個網(wǎng)絡(luò)處于崩潰的邊緣,主機使用的軟件并非正版軟件,甚至本身攜帶一些病毒,增大了網(wǎng)絡(luò)安全隱患。網(wǎng)絡(luò)設(shè)備在建設(shè)完成之后,需要專業(yè)技術(shù)人員的維護,而在大多數(shù)高校,缺乏專業(yè)的維護人員,出現(xiàn)問題之后只能找外包公司解決,錯過了避免事故的最佳時期。管理員不懂技術(shù)可能會導致很多計算機通過校園網(wǎng)絡(luò)接入病毒,甚至導致整個網(wǎng)絡(luò)的癱瘓。高校設(shè)計網(wǎng)絡(luò)環(huán)境時,出現(xiàn)硬件設(shè)計漏洞,不經(jīng)過調(diào)試和改善就投入使用,導致無法適用于瞬息萬變的網(wǎng)絡(luò)世界而受到攻擊和破壞。另外,多數(shù)高校的計算機系統(tǒng)沒有使用較為安全的系統(tǒng),在微軟宣布不再對xp系統(tǒng)支持后,沒有更換合適的操作系統(tǒng),導致產(chǎn)生網(wǎng)絡(luò)漏洞。
1.2校園網(wǎng)絡(luò)管理員存在的問題。高校忽視網(wǎng)絡(luò)安全的建設(shè),沒有基本防御措施,缺乏對一般性安全漏洞的防御能力,網(wǎng)絡(luò)設(shè)備建成后,需要專業(yè)的技術(shù)人員維護,校園網(wǎng)絡(luò)隨時都可能受到攻擊,需要技術(shù)人員具備解決問題的能力,而不少高校只有管理機房使用的老師,缺乏技術(shù)人員,面對問題,只能請維修企業(yè)處理。計算機操作系統(tǒng)并不是一直安全的,微軟公司一直根據(jù)病毒或者其他黑客攻擊手段,完善自己的.系統(tǒng),而高校日常的維護和更新也沒有專業(yè)的技術(shù)人員處理,機房計算機系統(tǒng)一直使用較老的操作系統(tǒng)版本,帶來很大隱患。另外,校園網(wǎng)絡(luò)管理者缺乏安全意識,泄露相關(guān)管理員密碼,使得別有用心的人獲取密碼,破壞校園網(wǎng)絡(luò)。
1.3校園網(wǎng)絡(luò)使用者帶來的隱患。作為校園網(wǎng)絡(luò)的使用者,學生自身不懂網(wǎng)絡(luò)安全,從網(wǎng)絡(luò)下載軟件的同時帶來了一些病毒。造成了網(wǎng)絡(luò)安全事件的發(fā)生。部分熱愛技術(shù)的學生甚至以校園網(wǎng)絡(luò)作為攻擊的對象,獲取他人的帳號和信息。這些行為都會給校園網(wǎng)絡(luò)帶來安全隱患,有些還可能導致網(wǎng)絡(luò)癱瘓。
網(wǎng)絡(luò)信息技術(shù)安全論文篇四
隨“校校通”工程的深入開展,許多學校都建立了校園網(wǎng)絡(luò)并投入使用,這無疑對加快信息處理,提高工作效率,減輕勞動強度,實現(xiàn)資源共享都起到無法估量的作用。但在積極發(fā)展辦公自動化、實現(xiàn)資源共享的同時,人們對校園網(wǎng)絡(luò)的安全也越加重視。尤其最近暴發(fā)的“紅色代碼”、“藍色代碼”及“尼姆達”病毒,使人們更加深刻的認識到了網(wǎng)絡(luò)安全的重要。正如人們所說的:網(wǎng)絡(luò)的生命在于其安全性。因此,如何在現(xiàn)有的條件下,如何搞好網(wǎng)絡(luò)的安全,就成了網(wǎng)絡(luò)管理人員的一個重要課題。
目前,許多學校的校園網(wǎng)都以windowsnt做為系統(tǒng)平臺,由iis(internetinformationserver)提供web等等服務(wù)。下面本人結(jié)合自己對windowsnt網(wǎng)絡(luò)管理的一點經(jīng)驗與體會,就技術(shù)方面談?wù)勛约簩π@網(wǎng)安全的一些看法。
一、密碼的安全
眾所周知,用密碼保護系統(tǒng)和數(shù)據(jù)的安全是最經(jīng)常采用也是最初采用的方法之一。目前發(fā)現(xiàn)的大多數(shù)安全問題,是由于密碼管理不嚴,使“入侵者”得以趁虛而入。因此密碼口令的有效管理是非?;镜?,也是非常重要的。
在密碼的設(shè)置安全上,首先絕對杜絕不設(shè)口令的帳號存在,尤其是超級用戶帳號。一些網(wǎng)絡(luò)管理人員,為了圖方便,認為服務(wù)服務(wù)器只由自己一個人管理使用,常常對系統(tǒng)不設(shè)置密碼。這樣,“入侵者”就能通過網(wǎng)絡(luò)輕而易舉的進入系統(tǒng)。筆者曾經(jīng)就發(fā)現(xiàn)并進入多個這樣的系統(tǒng)。另外,對于系統(tǒng)的一些權(quán)限,如果設(shè)置不當,對用戶不進行密碼驗證,也可能為“入侵者”留下后門。比如,對web網(wǎng)頁的修改權(quán)限設(shè)置,在windowsnt4.0+iis4.0版系統(tǒng)中,就常常將網(wǎng)站的修改權(quán)限設(shè)定為任何用戶都能修改(可能是iis默認安裝造成的),這樣,任何一個用戶,通過互聯(lián)網(wǎng)連上站點后,都可以對主頁進行修改刪除等操作。
其次,在密碼口令的設(shè)置上要避免使用弱密碼,就是容易被人猜出字符作為密碼。筆者就猜過幾個這樣的站點,他們的共同特點就是利用自己名字的縮寫或6位相同的數(shù)字進行密碼設(shè)置。
密碼的長度也是設(shè)置者所要考慮的一個問題。在windowsnt系統(tǒng)中,有一個sam文件,它是windowsnt的用戶帳戶數(shù)據(jù)庫,所有nt用戶的登錄名及口令等相關(guān)信息都會保存在這個文件中。如果“入侵者”通過系統(tǒng)或網(wǎng)絡(luò)的漏洞得到了這個文件,就能通過一定的程序(如l0phtcrack)對它進行解碼分析。在用l0phtcrack破譯時,如果使用“暴力破譯”方式對所有字符組合進行破譯,那么對于5位以下的密碼它最多只要用十幾分鐘就完成,對于6位字符的密碼它也只要用十幾小時,但是對于7位或以上它至少耗時一個月左右,所以說,在密碼設(shè)置時一定要有足夠的長度。總之在密碼設(shè)置上,最好使用一個不常見、有一定長度的但是你又容易記得的密碼。另外,適當?shù)慕徊媸褂么笮懽帜敢彩窃黾颖黄谱g難度的好辦法。
二、系統(tǒng)的安全
最近流行于網(wǎng)絡(luò)上的“紅色代碼”、“藍色代碼”及“尼姆達”病毒都利用系統(tǒng)的漏洞進行傳播。從目前來看,各種系統(tǒng)或多或少都存在著各種的漏洞,系統(tǒng)漏洞的存在就成網(wǎng)絡(luò)安全的首要問題,發(fā)現(xiàn)并及時修補漏洞是每個網(wǎng)絡(luò)管理人員主要任務(wù)。當然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡(luò)管理人員所能做的,但是及早地發(fā)現(xiàn)有報告的漏洞,并進行升級補丁卻是我們應(yīng)該做的。而發(fā)現(xiàn)有報告的漏洞最常用的方法,就是經(jīng)常登錄各有關(guān)網(wǎng)絡(luò)安全網(wǎng)站,對于我們有使用的軟件和服務(wù),應(yīng)該密切關(guān)注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即對軟件進行必要的補丁和升級。比如上面提及引起“紅色代碼”、“藍色代碼”及“尼姆達”病毒的傳播流行的unicode解碼漏洞,早在去年的10月就被發(fā)現(xiàn),且沒隔多久就有了解決方案和補丁,但是許多的網(wǎng)絡(luò)管理員并沒有知道及時的發(fā)現(xiàn)和補丁,以至于過了將近一年,還能掃描到許多機器存在該漏洞。
在校園網(wǎng)中服務(wù)器,為用戶提供著各種的服務(wù),但是服務(wù)提供的越多,系統(tǒng)就存在更多的漏洞,也就有更多的危險。因些從安全角度考慮,應(yīng)將不必要的服務(wù)關(guān)閉,只向公眾提供了他們所需的基本的服務(wù)。最典型的是,我們在校園網(wǎng)服務(wù)器中對公眾通常只提供web服務(wù)功能,而沒有必要向公眾提供ftp功能,這樣,在服務(wù)器的服務(wù)配置中,我們只開放web服務(wù),而將ftp服務(wù)禁止。如果要開放ftp功能,就一定只能向可能信賴的用戶開放,因為通過ftp用戶可以上傳文件內(nèi)容,如果用戶目錄又給了可執(zhí)行權(quán)限,那么,通過運行上傳某些程序,就可能使服務(wù)器受到攻擊。所以,信賴了來自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡(luò)不安全的一個因素。
在windowsnt使用的iis,是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的iis默認安裝又實在不敢恭維,為了加大安全性,在安裝配置時可以注意以下幾個方面:
首先,不要將iis安裝在默認目錄里(默認目錄為c:inetpub),可以在其它邏輯盤中重新建一個目錄,并在iis管理器中將主目錄指向新建的目錄。
其次,iis在安裝后,會在目錄中產(chǎn)生如scripts等默認虛擬目錄,而該目錄有執(zhí)行程序的權(quán)限,這對系統(tǒng)的安全影響較大,許多漏洞的'利用都是通過它進行的。因此,在安裝后,應(yīng)將所有不用的虛擬目錄都刪除掉。
第三,在安裝iis后,要對應(yīng)用程序進行配置,在iis管理器中刪除必須之外的任何無用映射,只保留確實需要用到的文件類型。對于各目錄的權(quán)限設(shè)置一定要慎重,盡量不要給可執(zhí)行權(quán)限。
三、目錄共享的安全
在校園網(wǎng)絡(luò)中,利用在對等網(wǎng)中對計算機中的某個目錄設(shè)置共享進行資料的傳輸與共享是人們常采用的一個方法。但在設(shè)置過程中,要充分認識到當一個目錄共享后,就不光是校園網(wǎng)內(nèi)的用戶可以訪問到,而是連在網(wǎng)絡(luò)上的各臺計算機都能對它進行訪問。這也成了數(shù)據(jù)資料安全的一個隱患。筆者曾搜索過外地機器的一個c類ip網(wǎng)段,發(fā)現(xiàn)共享的機器就有十幾臺,而且許多機器是將整個c盤、d盤進行共享,并且在共享時將屬性設(shè)置為完全共享,且不進行密碼保護,這樣只要將其映射成一個網(wǎng)絡(luò)硬盤,就能對上面的資料、文檔進行查看、修改、刪除。所以,為了防止資料的外泄,在設(shè)置共享時一定要設(shè)定訪問密碼。只有這樣,才能保證共享目錄資料的安全。
四、木馬的防范
相信木馬對于大多數(shù)人來說不算陌生。它是一種遠程控制工具,以簡便、易行、有效而深受廣大駭客青睞。一臺電腦一旦中上木馬,它就變成了一臺傀儡機,對方可以在你的電腦上上傳下載文件,偷窺你的私人文件,偷取你的各種密碼及口令信息……中了木馬你的一切秘密都將暴露在別人面前,隱私?不復存在!木馬,應(yīng)該說是網(wǎng)絡(luò)安全的大敵。并且在進行的各種入侵攻擊行為中,木馬都起到了開路先鋒的作用。
木馬感染通常是執(zhí)行了一些帶毒的程序,而駐留在你的計算機當中,在以后的計算機啟動后,木馬就在機器中打開一個服務(wù),通過這個服務(wù)將你計算機的信息、資料向外傳遞,在各種木馬中,較常見的是“冰河”,筆者也曾用冰河掃描過網(wǎng)絡(luò)上的計算機。發(fā)現(xiàn)每個c類ip網(wǎng)段中(個人用戶),偶爾都會發(fā)現(xiàn)一、二個感染冰河的機器。由此可見,個人用戶中感染木馬的可能性還是比較高的。如果是服務(wù)器感染了木馬,危害更是可怕。
木馬的清除一般可以通過各種殺毒軟件來進行查殺。但對于新出現(xiàn)的木馬,我們的防治可以通過端口的掃描來進行,端口是計算機和外部網(wǎng)絡(luò)相連的邏輯接口,我們平時多注意一下服務(wù)器中開放的端口,如果有一些新端口的出現(xiàn),就必須查看一下正在運行的程序,以及注冊表中自動加載運行的程序,來監(jiān)測是否有木馬存在。
以上只是筆者對防范外部入侵,維護網(wǎng)絡(luò)安全的一些粗淺看法,當然對于這些方面的安全還可以通過設(shè)置必要的防火墻,建立健全的網(wǎng)絡(luò)管理制度來實現(xiàn)。但是在網(wǎng)絡(luò)內(nèi)部數(shù)據(jù)安全上,還必須定時進行數(shù)據(jù)安全備份。對于硬盤中數(shù)據(jù)備份的方法很多種,在windowsserver版本上,我們提倡通過鏡像卷的設(shè)置來進行實時數(shù)據(jù)備份,這樣即使服務(wù)器中的一個硬盤損壞,也不至于使數(shù)據(jù)丟失。
網(wǎng)絡(luò)信息技術(shù)安全論文篇五
隨著計算機和網(wǎng)絡(luò)技術(shù)的快速發(fā)展,我國各高校已經(jīng)通過使用網(wǎng)絡(luò)和各類教育軟件、信息化平臺來進行教育管理,且隨著信息化程度的不斷提高,各高校紛紛創(chuàng)建了校園網(wǎng)和網(wǎng)站,將校園的介紹、規(guī)劃、招生、研究成果等發(fā)布在網(wǎng)站上,讓師生對校園有更多的了解,甚至在網(wǎng)上即時進行學術(shù)交流等,從而顯著提高了我國高校教育的信息化水平。但是,互聯(lián)網(wǎng)、教育軟件和信息化平臺的應(yīng)用在為高校信息技術(shù)發(fā)展帶來便捷的同時,也帶來了急劇增長的教育數(shù)據(jù)以及這些數(shù)據(jù)背后隱藏的許多重要信息。隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡(luò)入侵、非法獲取信息等網(wǎng)絡(luò)安全問題日益突出。
目前,我國已超越美國,成為世界上智能終端最多的國家,用戶數(shù)量近2.5億。在信息互聯(lián)的大背景下,網(wǎng)絡(luò)安全事件也頻繁發(fā)生。而高校上網(wǎng)人數(shù)比例較高,是網(wǎng)絡(luò)安全問題的高發(fā)地,隱私泄露、科研成果等重要數(shù)據(jù)丟失問題日益嚴重。通常,不法分子會利用高校網(wǎng)站的安全漏洞竊取教職工及學生的個人信息,然后再將其轉(zhuǎn)賣給各種培訓機構(gòu)、商家,甚至詐騙者。近年來,各高校的科研成果等重要資料極易遭到竊取,有針對性的網(wǎng)絡(luò)安全事件增多,造成的經(jīng)濟和社會影響將進一步加深。各類網(wǎng)絡(luò)犯罪帶來的經(jīng)濟損失不斷增加,從而引起社會的廣泛關(guān)注。此外,帶有政治意圖的*客大量增加,針對性越來越強。高校是網(wǎng)絡(luò)運用的最前沿陣地。
目前,高校的`年齡結(jié)構(gòu)主體為“90后”,隨著移動互聯(lián)網(wǎng)信息技術(shù)的普及和推廣,手機媒體的網(wǎng)絡(luò)應(yīng)用已經(jīng)成為高校主體網(wǎng)絡(luò)應(yīng)用的重要部分。在移動互聯(lián)網(wǎng)方面,安卓平臺和蘋果平臺的安全漏洞都在不斷增多,而高校難以對網(wǎng)絡(luò)設(shè)施進行封閉式管理,主體網(wǎng)絡(luò)安全意識淡薄,缺乏自我保護意識,導致高校網(wǎng)絡(luò)安全問題頻發(fā)。高校對網(wǎng)絡(luò)安全管理不夠重視。硬件設(shè)施投入不足,服務(wù)器不能滿足批量用戶訪問需求,極易發(fā)生系統(tǒng)崩潰而造成浪費;軟件技術(shù)更新不及時,網(wǎng)絡(luò)漏洞較多,易被攻擊;缺乏專業(yè)的網(wǎng)絡(luò)管理維護團隊,管理人員專業(yè)技術(shù)和業(yè)務(wù)素質(zhì)有一定的局限性,不能及時排除網(wǎng)絡(luò)故障,校園網(wǎng)絡(luò)安全難以保障;缺乏有效的網(wǎng)絡(luò)安全管理制度和應(yīng)對機制,出現(xiàn)問題時不能及時應(yīng)對,導致數(shù)據(jù)信息泄露事件頻繁發(fā)生。當前,云計算、移動互聯(lián)網(wǎng)等新興技術(shù)的應(yīng)用日趨深入,信息安全問題更加突出。此外,在云計算方面,平臺數(shù)據(jù)安全和用戶信息安全仍存在隱患。
互聯(lián)網(wǎng)是在美國發(fā)展起來的,到目前為止,美國仍為網(wǎng)絡(luò)大國,是“游戲規(guī)則”的制定者。目前,有組織的網(wǎng)絡(luò)攻擊和間諜行為增多,影響日益加大,美國情報機構(gòu)領(lǐng)銜的大規(guī)模網(wǎng)絡(luò)間諜行為被曝光,具有國家背景的網(wǎng)絡(luò)安全行為增多。因此,要保障互聯(lián)網(wǎng)安全,就需要我國自主制訂國家新網(wǎng)絡(luò)安全戰(zhàn)略,重視自主研發(fā)可控的互聯(lián)網(wǎng)技術(shù)。而當前我國相當一部分技術(shù)都不能自主控制,很多高校都是借助美國的操作系統(tǒng)開發(fā)自己的網(wǎng)站。底層技術(shù)沒有安全保障,上層的開發(fā)應(yīng)用自然也就沒有安全保障。因此,及早解決核心技術(shù)受制于人這個問題具有緊迫性和重要性。
高校應(yīng)該建立信息安全協(xié)調(diào)(領(lǐng)導)機構(gòu)。該機構(gòu)是校園網(wǎng)信息和網(wǎng)絡(luò)安全的領(lǐng)導機構(gòu)。加強高校內(nèi)部網(wǎng)絡(luò)思想工作陣地管理,推進學校網(wǎng)絡(luò)空間的法治化建設(shè),創(chuàng)造健康、有序、和諧、文明的網(wǎng)絡(luò)環(huán)境。秘書單位由高校黨委辦公室、保衛(wèi)處、宣傳部、學生處、網(wǎng)絡(luò)與信息技術(shù)中心組成。高校黨委辦公室負責統(tǒng)一協(xié)調(diào)各部門的工作;保衛(wèi)處負責信息內(nèi)容的監(jiān)控;宣傳部、學生處負責網(wǎng)絡(luò)輿情引導,普及網(wǎng)絡(luò)安全知識,開展網(wǎng)絡(luò)安全宣傳活動,提升師生的網(wǎng)絡(luò)安全意識和自我保護意識;而網(wǎng)絡(luò)與信息技術(shù)中心負責提供技術(shù)保障。
2.2加強高校網(wǎng)絡(luò)安全管理。
重視對網(wǎng)絡(luò)信息管理系統(tǒng)的建設(shè),及時升級軟、硬件配套設(shè)施,為網(wǎng)絡(luò)安全系統(tǒng)建設(shè)提供支撐;提高管理者網(wǎng)絡(luò)管理與安全防范的技術(shù)水平,從而提高內(nèi)部防護能力;建立網(wǎng)絡(luò)安全管理制度和應(yīng)急防護長效機制,對網(wǎng)絡(luò)安全問題進行自查,發(fā)現(xiàn)問題及時處理;對網(wǎng)絡(luò)相關(guān)設(shè)備及網(wǎng)絡(luò)系統(tǒng)進行集中管理,落實信息安全責任制。高校的網(wǎng)絡(luò)與信息技術(shù)中心應(yīng)做好安全基礎(chǔ)設(shè)施建設(shè)和運維、信息系統(tǒng)和網(wǎng)站安全保護、用戶終端安全保護、應(yīng)急響應(yīng)及事件處置、信息安全教育、學校保密工作技術(shù)支持、信息安全相關(guān)規(guī)章制度的制訂等信息安全保障工作。高校信息系統(tǒng)的使用單位負責業(yè)務(wù)數(shù)據(jù)維護、信息發(fā)布、使用授權(quán)等用戶授權(quán)系統(tǒng)的日常工作。
2.3設(shè)置專職人員。
設(shè)置從事信息安全管理工作的專職人員,注重人員技能的培訓。除專職人員外,高校其他網(wǎng)絡(luò)管理員和系統(tǒng)管理員也應(yīng)參與信息安全保密工作,并接受相應(yīng)的信息安全等級保護培訓。
2.4加強高校校園網(wǎng)站聯(lián)盟建設(shè)。
加強高校校園網(wǎng)站聯(lián)盟建設(shè),儲備網(wǎng)絡(luò)安全高級技術(shù)人才,在全國校園互聯(lián)網(wǎng)范圍內(nèi)進行網(wǎng)絡(luò)安全問題的研究與交流,著力解決全國高校網(wǎng)絡(luò)安全重大問題。
3結(jié)束語。
沒有網(wǎng)絡(luò)安全,就沒有國家安全;沒有信息化,就沒有現(xiàn)代化。因此,我國高校應(yīng)加強對網(wǎng)絡(luò)信息安全人才隊伍的建設(shè),儲備網(wǎng)絡(luò)安全高級技術(shù)人才,在全國校園互聯(lián)網(wǎng)范圍內(nèi)進行網(wǎng)絡(luò)安全問題的研究與交流,從而有效降低網(wǎng)絡(luò)安全對高校信息技術(shù)的影響。
網(wǎng)絡(luò)信息技術(shù)安全論文篇六
隨著數(shù)字化時代的不斷推進,計算機的應(yīng)用已經(jīng)融入了人們的日常生活中。然而,數(shù)字化的快速發(fā)展也為逐漸開放的網(wǎng)絡(luò)帶來了安全問題。網(wǎng)絡(luò)安全,也就是一些不法分子通過網(wǎng)絡(luò)對網(wǎng)絡(luò)系統(tǒng)的硬件進行攻擊,進而竊取、篡改用戶的信息和資料,甚至有些黑客會通過網(wǎng)絡(luò)進行詐騙和勒索。進入新世紀以來,有關(guān)網(wǎng)絡(luò)安全的問題開始逐漸增加,在無形中對人們的生活造成了一定的影響,同時也對企業(yè)的財產(chǎn)和正常運營造成了影響。目前,鑒于網(wǎng)絡(luò)系統(tǒng)的復雜性,想要徹底解決網(wǎng)絡(luò)安全問題幾乎不可能,所以,廣大用戶必須充分認識到網(wǎng)絡(luò)安全問題的嚴重性,并充分做好防范措施。
2.1信息泄露或篡改
網(wǎng)絡(luò)安全的特點是網(wǎng)絡(luò)系統(tǒng)的保密性,而通過網(wǎng)絡(luò)的信息傳遞一旦遭到破壞就打破了其保密性的特點。通常導致信息泄露的途徑有:網(wǎng)絡(luò)監(jiān)聽、非法授權(quán)進入、流氓軟件、釣魚網(wǎng)站等。一旦用戶被盯上,這一過程將會在不知不覺中進行,用戶的信息會持續(xù)泄露,直至發(fā)現(xiàn)后進行修復漏洞。信息篡改是指不發(fā)分子通過網(wǎng)絡(luò)接入的方式,對用戶計算機中的信息進行修改,或者通過截取用戶信息的傳遞進行修改再傳遞給用戶,這也是大家所熟知的網(wǎng)絡(luò)安全中信息保密性。
2.2計算機病毒
計算機病毒具有傳播迅速、傳播范圍廣、用戶損失大的特點。早在本世紀初,熊貓燒香的出現(xiàn)已經(jīng)讓廣大用戶欲哭無淚,隨后今年的wannacry的強大也讓廣大用戶見識了計算機病毒的威力。計算機病毒作為引起現(xiàn)代計算機安全問題的主要因素,必須引起用戶的重點關(guān)注。
2.3黑客攻擊
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,越來越多的黑客開始活躍起來。他們擁有高超的網(wǎng)絡(luò)技術(shù),通過系統(tǒng)的漏洞或者賬戶的漏洞侵入用戶的電腦系統(tǒng),對用戶的信息進行篡改、竊取。網(wǎng)絡(luò)黑客現(xiàn)在正在逐漸成為一種職業(yè),他們利用掌握的網(wǎng)絡(luò)知識黑進用戶的計算機竊取用戶資源或篡改信息,最終甚至會導致用戶的電腦系統(tǒng)癱瘓。如果國家不能對黑客進行嚴格的控制,將會嚴重影響國家的政治和經(jīng)濟發(fā)展。
2.4垃圾郵件和垃圾信息攻擊
作為現(xiàn)代通訊中的重要工具,電子郵件已經(jīng)占據(jù)了人們生活工作的方方面面。而電子郵件的地址卻具有公開性,同時加之用戶使用不注意,也就給了不法之人可乘之機。他們將廣告或者思想強制傳播給他人,讓人們對垃圾郵件無法拒絕。更嚴重的是,有人為了故意報復將垃圾信息進行大量群發(fā)導致用戶的正常生活受到嚴重影響。這樣的方式不會對系統(tǒng)造成破壞,但是為用戶的信息泄露和信息丟失提供了便利。
3.1防火墻技術(shù)
網(wǎng)絡(luò)防火墻是指用戶通過對系統(tǒng)的控制加強網(wǎng)絡(luò)之間的數(shù)據(jù)傳遞和訪問控制。通過設(shè)置防火墻,除用戶之外的外部用戶就不能通過非法手段隨便進入用戶系統(tǒng),進而對用戶的信息資源進行保護,并保護計算機內(nèi)部的網(wǎng)絡(luò)操作環(huán)境不受外來環(huán)境的干擾,從而做到保護用戶計算機網(wǎng)絡(luò)安全問題。所以,用戶在使用計算機時,需要注意養(yǎng)成良好的使用習慣,設(shè)置合理的防火墻,并且在使用網(wǎng)絡(luò)時,盡量不要越過防火墻使用網(wǎng)絡(luò),這樣可以最大可能的保護網(wǎng)絡(luò)的安全性。
3.2數(shù)據(jù)及時備份
數(shù)據(jù)備份是指用戶在使用計算機時,對計算機硬盤中的文件、數(shù)據(jù)進行復制,然后存儲到另外的地方,這樣的方式可以有效避免由于計算機被惡意攻擊。用戶可以選擇將重要的資料備份或者選擇全盤備份。這種方法是最簡單有效,但是無形之中增加用戶的工作量。作為企業(yè)或者個人,為避免用戶的信息丟失,對數(shù)據(jù)的及時備份還是十分有必要的。
3.3物理安全防護
物理安全防護主要是指用戶在使用中設(shè)置隔離網(wǎng)閘,他是通過多種控制功能的固態(tài)開關(guān)對主機和讀寫介質(zhì)進行控制。物理隔離主要設(shè)置在兩個獨立的主機系統(tǒng)之間,其之間的物理連接、信息傳輸是相互獨立的,也就隔離開了不同用戶之間的連接。除此之外,物理隔離網(wǎng)的存在不存在其信息協(xié)議包的存在,僅僅是對固態(tài)內(nèi)存的“讀”、“寫”兩種狀態(tài)。所以物理隔離網(wǎng)的存在使得計算機系統(tǒng)之間的一切連接,當一臺計算機遭遇網(wǎng)絡(luò)安全問題時,另外一臺計算機不會受到影響,從而達到真正的安全。
3.4漏洞掃描和修復技術(shù)
漏洞掃描是指計算機終端對遠端和本地主機安全進行分析掃描,然后查詢tcp/ip協(xié)議的終端,并記錄目標主機對其的響應(yīng),收集有用的信息。漏洞修復就是通過漏洞掃描后,對有缺陷的系統(tǒng)進行修復。漏洞掃描和修復主要是通過計算機軟件完成的,這樣的方式十分方便。所以,用戶需要養(yǎng)成良好的使用習慣,定期進行系統(tǒng)的漏洞掃描和修復。
3.5拒絕盜版軟件
在計算機網(wǎng)絡(luò)的現(xiàn)實應(yīng)用中,用戶接觸到的最多的是軟件,而大多數(shù)用戶為了經(jīng)濟而選擇盜版軟件。而用戶這樣的選擇也就意味著放棄了正版軟件自身的防御能力。除此之外,盜版軟件的使用本來就屬于違法行為,因為它是對知識產(chǎn)權(quán)的侵害。所以,用戶在日常使用中,需要考慮使用正版軟件,無論是從安全性還是對知識產(chǎn)權(quán)的尊重。
網(wǎng)絡(luò)的快速發(fā)展,也提醒這人們要重視網(wǎng)絡(luò)安全問題。然而,計算機網(wǎng)絡(luò)的復雜性讓計算機網(wǎng)絡(luò)的安全防護變得較為困難。本文在探討對計算機網(wǎng)絡(luò)造成危害的情況下,也提出了可以防范的措施和策略,以期用戶在使用中可以最大程度的降低計算機網(wǎng)絡(luò)安全性的危害。同時,計算機網(wǎng)絡(luò)的普遍應(yīng)用,也要求相關(guān)部門加強對網(wǎng)絡(luò)安得防護工作。世界上沒有絕對安全的網(wǎng)絡(luò)系統(tǒng),用戶只有在使用中注意防范,才能降低自身受到的危害。
網(wǎng)絡(luò)信息技術(shù)安全論文篇七
由于黑客發(fā)動攻擊的目的和組織化的轉(zhuǎn)變,近年發(fā)生大規(guī)模的網(wǎng)絡(luò)安全事件的可能性比較小,以僵尸網(wǎng)絡(luò)、間諜軟件、身份竊取為代表的惡意代碼,以及網(wǎng)絡(luò)仿冒網(wǎng)址嫁接/劫持類安全事件將會繼續(xù)增加,對新流行的網(wǎng)絡(luò)應(yīng)用的安全事件將會發(fā)生,這些問題將導致事件數(shù)量整體仍呈上升趨勢,同時也提醒網(wǎng)絡(luò)安全管理員盡可能的保護好企業(yè)的內(nèi)部數(shù)據(jù)。
常見的危害安全有:外部攻擊;內(nèi)部威脅;網(wǎng)絡(luò)儒蟲;垃圾郵件;web服務(wù)器;僵死網(wǎng)絡(luò)l網(wǎng)絡(luò)釣魚;arp欺騙。薄弱的信息安全意識可能造成重大的經(jīng)濟損失或嚴重的法律后果。網(wǎng)絡(luò)飛速的發(fā)展,網(wǎng)絡(luò)安全往往很容易忽視。但是帶來網(wǎng)絡(luò)安全的原因有很多。
2.1網(wǎng)絡(luò)安全的定義
網(wǎng)絡(luò)安全的具體含義會隨著“角度”的變化而變化。從社會教育和意識形態(tài)角度來講,網(wǎng)絡(luò)上不健康的內(nèi)容,會對社會的穩(wěn)定和人類的發(fā)展造成阻礙,必須對其進行控制??傊?,幾是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全所要研究的領(lǐng)域。
2.2行系統(tǒng)安全
行系統(tǒng)安全:即保證信息處理和傳輸系統(tǒng)的安全。
它側(cè)重于保證系統(tǒng)正常運行,避免因為系統(tǒng)的崩潰和損壞而對系統(tǒng)存貯、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失,避免由于電磁泄漏,產(chǎn)生信息泄露,干擾他人,受他人干擾。網(wǎng)絡(luò)上系統(tǒng)信息的安全:包括用戶口令鑒別,用戶存取權(quán)限控制,數(shù)據(jù)存取權(quán)限、方式控制,安全審計,安全問題跟蹤,計算機病毒防治,數(shù)據(jù)加密。
2.3網(wǎng)絡(luò)中的安全缺陷及產(chǎn)生的原因
(1)tcp/ip的脆弱性。因特網(wǎng)的基石是tcp/ip協(xié)議。該協(xié)議對于網(wǎng)絡(luò)的安全性考慮得并不多,并且由于tcp/ip協(xié)議是公布于眾的,如果人們對tcp/ip~e熟悉,就可以利用它的安全缺陷來實施網(wǎng)絡(luò)攻擊。
(2)絡(luò)結(jié)構(gòu)的不安全性。因特網(wǎng)是一種網(wǎng)間網(wǎng)技術(shù)。它是由無數(shù)個局域網(wǎng)所連成的一個巨大網(wǎng)絡(luò)。
(3)易被。由于因特網(wǎng)上大多數(shù)數(shù)據(jù)流都沒有加密,因此人們利用網(wǎng)上免費提供的工具就很容易對網(wǎng)上的電子郵件、口令和傳輸?shù)奈募M行。
(4)缺乏安全意識。雖然網(wǎng)絡(luò)中設(shè)置了許多安全保護屏障,但人們普遍缺乏安全意識,從而使這些保護措施形同虛設(shè)。如人們?yōu)榱吮荛_防火墻代理服務(wù)器的額外認證,進行直接的ppp連接從而避開了防火墻的保護。
網(wǎng)絡(luò)入侵是指網(wǎng)絡(luò)攻擊者通過非法的手段(如破譯口令、電子欺騙等)獲得非法的權(quán)限,并通過使用這些非法的權(quán)限使網(wǎng)絡(luò)攻擊者能對被攻擊的主機進行非授權(quán)的操作。網(wǎng)絡(luò)入侵的主要途徑有:破譯口令、ip欺騙和dns欺騙??诹钍怯嬎銠C系統(tǒng)抵御人侵者的一種重要手段,所謂口令入侵是指使用某些合法用戶的帳號和口令登錄到目的主機,然后再實施攻擊活動。
4.1防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。
防火墻系統(tǒng)是由兩個基本部件包過濾路由器(packetfilteringr0uter)、應(yīng)用層網(wǎng)關(guān)(applicationgateway)構(gòu)成的,防火墻處于5層網(wǎng)絡(luò)安全體系中的最底層,作為內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡(luò)安全產(chǎn)品之一。另外還有多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶認證、防止病毒與黑客侵入等方向發(fā)展。
4.2數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是最基本的網(wǎng)絡(luò)安全技術(shù),被譽為信息安全的核心,最初主要用于保證數(shù)據(jù)在存儲和傳輸過程中的保密性。加密技術(shù)通常分為兩大類:“對稱式”和“非對稱式”。對稱式加密就是加密和解密使用同一個密鑰,通常稱之為“sessionkey”這種加密技術(shù)目前被廣泛采用,如美國政府所采用的des]jij密標準就是-一種典型的“對稱式”加密法,它的sessionkey長度為56bits。而非對稱式加密就是加密和解密所使用的不是同一個密鑰,通常有兩個密鑰,稱為“公鑰”和“私鑰”,它們兩個必需配對使用,否則不能打開加密文件。
4.3身份的驗證
身份的驗證指使用網(wǎng)絡(luò)資源時需要提交一一定的信息,表示申請者具備的身份。驗證有很多種方式,人們最熟悉的就是用戶名加密碼的方式了,雖然在實踐中,密碼方式并不是一種非常安全的身份驗證方式。
4.4授權(quán)
授權(quán)和身份驗證不同,身份驗證控制能否訪問網(wǎng)絡(luò)。而授權(quán)則是控制能夠訪問那些資源和可以如何訪問這些資源。授權(quán)包括兩種,一種是行為的授權(quán)。另外一種是范圍的授權(quán)。
4.5審核
通過審核,網(wǎng)絡(luò)管理員可以了解攻擊著的主攻方向,了解所不知道的網(wǎng)絡(luò)薄弱環(huán)節(jié),攻擊者通常是從網(wǎng)絡(luò)的薄弱環(huán)節(jié)攻入的。
4.6公共密匙加密和數(shù)字簽名
在數(shù)據(jù)加密中,密匙非常重要,但加密解密的雙方又需要同樣的密匙,密匙就需要采用某種傳送方式,這樣密匙就變成了網(wǎng)絡(luò)安全的主要攻擊目標。
4.7數(shù)據(jù)包過濾
比身份驗證和授權(quán)更進一步,數(shù)據(jù)包過濾能夠接受或拒絕特定特點的數(shù)據(jù)包,能夠防止非授權(quán)的使用、破壞網(wǎng)絡(luò)資源、禁止、拒絕服務(wù)攻擊。
隨著計算機技術(shù)的不斷發(fā)展,計算機網(wǎng)絡(luò)已經(jīng)成為信息時代的重要特征,人們稱它為信息高速公路。網(wǎng)絡(luò)信息交流現(xiàn)已是生活中必不可少的一個環(huán)節(jié),然而信息安全卻得不到相應(yīng)的重視。本文就網(wǎng)絡(luò)信息的發(fā)展,組成,與安全問題的危害及防范做一個簡單的概述。
網(wǎng)絡(luò)信息技術(shù)安全論文篇八
1.1校園網(wǎng)絡(luò)部件帶來的問題。高校需要的機器設(shè)備很多,導致很多高校由于經(jīng)費的問題遲遲不更換老舊的設(shè)備,使得整個網(wǎng)絡(luò)處于崩潰的邊緣,主機使用的軟件并非正版軟件,甚至本身攜帶一些病毒,增大了網(wǎng)絡(luò)安全隱患。網(wǎng)絡(luò)設(shè)備在建設(shè)完成之后,需要專業(yè)技術(shù)人員的維護,而在大多數(shù)高校,缺乏專業(yè)的維護人員,出現(xiàn)問題之后只能找外包公司解決,錯過了避免事故的最佳時期。管理員不懂技術(shù)可能會導致很多計算機通過校園網(wǎng)絡(luò)接入病毒,甚至導致整個網(wǎng)絡(luò)的癱瘓。高校設(shè)計網(wǎng)絡(luò)環(huán)境時,出現(xiàn)硬件設(shè)計漏洞,不經(jīng)過調(diào)試和改善就投入使用,導致無法適用于瞬息萬變的網(wǎng)絡(luò)世界而受到攻擊和破壞。另外,多數(shù)高校的計算機系統(tǒng)沒有使用較為安全的系統(tǒng),在微軟宣布不再對xp系統(tǒng)支持后,沒有更換合適的操作系統(tǒng),導致產(chǎn)生網(wǎng)絡(luò)漏洞。
1.2校園網(wǎng)絡(luò)管理員存在的問題。高校忽視網(wǎng)絡(luò)安全的建設(shè),沒有基本防御措施,缺乏對一般性安全漏洞的防御能力,網(wǎng)絡(luò)設(shè)備建成后,需要專業(yè)的技術(shù)人員維護,校園網(wǎng)絡(luò)隨時都可能受到攻擊,需要技術(shù)人員具備解決問題的能力,而不少高校只有管理機房使用的老師,缺乏技術(shù)人員,面對問題,只能請維修企業(yè)處理。計算機操作系統(tǒng)并不是一直安全的,微軟公司一直根據(jù)病毒或者其他黑客攻擊手段,完善自己的系統(tǒng),而高校日常的維護和更新也沒有專業(yè)的技術(shù)人員處理,機房計算機系統(tǒng)一直使用較老的操作系統(tǒng)版本,帶來很大隱患。另外,校園網(wǎng)絡(luò)管理者缺乏安全意識,泄露相關(guān)管理員密碼,使得別有用心的人獲取密碼,破壞校園網(wǎng)絡(luò)。
1.3校園網(wǎng)絡(luò)使用者帶來的隱患。作為校園網(wǎng)絡(luò)的使用者,學生自身不懂網(wǎng)絡(luò)安全,從網(wǎng)絡(luò)下載軟件的同時帶來了一些病毒。造成了網(wǎng)絡(luò)安全事件的發(fā)生。部分熱愛技術(shù)的學生甚至以校園網(wǎng)絡(luò)作為攻擊的對象,獲取他人的帳號和信息。這些行為都會給校園網(wǎng)絡(luò)帶來安全隱患,有些還可能導致網(wǎng)絡(luò)癱瘓。
2.1加大校園網(wǎng)絡(luò)的資金投入。高校應(yīng)該購買新的網(wǎng)絡(luò)設(shè)備用于建設(shè)校園網(wǎng)絡(luò),新設(shè)備具備更高的安全性,可以預防較為簡單的網(wǎng)絡(luò)攻擊。在教學上,更應(yīng)該購買正版軟件,正版軟件沒有病毒,能夠得到廠家的技術(shù)支持。另外,高校應(yīng)該招聘專門的網(wǎng)絡(luò)技術(shù)人員,維護校園網(wǎng)絡(luò)的正常運行,技術(shù)人員要具備網(wǎng)絡(luò)安全知識,能夠及時處理突發(fā)狀況,避免校園網(wǎng)絡(luò)受到攻擊。專業(yè)的技術(shù)人員更能提高網(wǎng)絡(luò)設(shè)備的使用效率和使用年限。
2.2建立健全網(wǎng)絡(luò)安全管理制度。高校要加強網(wǎng)絡(luò)安全的宣傳和教育,培訓網(wǎng)絡(luò)管理員安全意識,定期維護網(wǎng)絡(luò)設(shè)備和主機,提高師生的網(wǎng)絡(luò)道德,從根本杜絕來自內(nèi)部的網(wǎng)絡(luò)攻擊。建立校園網(wǎng)使用規(guī)范,并用多種方式宣傳,例如通過學校網(wǎng)站,校內(nèi)廣播,校內(nèi)宣傳欄等,讓學生明白網(wǎng)絡(luò)安全的重要性,能夠按照國家網(wǎng)絡(luò)安全的相關(guān)法律法規(guī)約束自己,自覺加入維護校園網(wǎng)絡(luò)安全的陣營中來,為維護校園網(wǎng)絡(luò)安全貢獻自己的力量。宣傳不能解決所有的問題,高校要合理設(shè)置校園網(wǎng)絡(luò)的權(quán)限,在登陸環(huán)節(jié),要制定安全的登陸方式,盡量采用實名驗證和學號驗證的方式,避免校外人員使用校園網(wǎng)帶來不安全因素。
2.3加強對于安全漏洞的防范。在網(wǎng)絡(luò)安全技術(shù)中,防火墻技術(shù)應(yīng)用十分廣泛,防火墻是一種計算機硬件和軟件的結(jié)合,使internet與intranet之間建立起一個安全網(wǎng)關(guān),從而保護內(nèi)部網(wǎng)免受非法用戶的侵入。在防火墻的設(shè)置中,要過濾內(nèi)地址路由包,清楚錯誤地址的ip數(shù)據(jù)包,網(wǎng)絡(luò)管理員經(jīng)常檢查安全日志,及時發(fā)現(xiàn)和處理不合法的登陸與外網(wǎng)的攻擊行為。
通過設(shè)置防火墻的相關(guān)參數(shù)來提升安全等級。建立網(wǎng)絡(luò)各主機和對外服務(wù)器的安全保護措施,保證系統(tǒng)安全,利用防火墻對網(wǎng)上服務(wù)請求內(nèi)容進行控制,使非法訪問在到達主機前被拒絕,利用防火墻加強合法用戶的訪問認證,同時在不影響用戶正常訪問的基技術(shù)人員的配備不完善,無法應(yīng)對大規(guī)模的網(wǎng)絡(luò)攻擊,需要相關(guān)技術(shù)企業(yè)的幫助,因此,高校應(yīng)該和社會企業(yè)進行長時間的合作,在事件發(fā)生的時候能夠及時處理。高校應(yīng)該建立信息備份制度,對于重要的信息要保存在不受網(wǎng)絡(luò)入侵的物理設(shè)備中,以防因安全事件導致學校不能正常工作。引起學生和家長的不滿和恐慌。日常信息通信中,要使用數(shù)據(jù)加密技術(shù),確保信息傳輸?shù)陌踩?BR> 基礎(chǔ)上將用戶的訪問權(quán)限控制在最低限度內(nèi),利用防火墻全面監(jiān)視對公開服務(wù)器的訪問,及時發(fā)現(xiàn)和阻止非法操作;另外可以采用諸多技術(shù)來預防破壞,例如網(wǎng)絡(luò)入侵檢測技術(shù),即是指通過對行為、安全日志或?qū)徲嫈?shù)據(jù)或其它網(wǎng)絡(luò)上可以獲得的信息進行操作,檢測到對系統(tǒng)的闖入或闖入的企圖??梢栽谙到y(tǒng)中按照網(wǎng)絡(luò)入侵檢測系統(tǒng),在外網(wǎng)和內(nèi)網(wǎng)都設(shè)立監(jiān)測點,實時檢查,系統(tǒng)會提醒管理員是否有攻擊行為;還可以采用數(shù)據(jù)加密技術(shù),在客戶端登陸檢查,校園網(wǎng)教務(wù)管理系統(tǒng)中都可以使用;每臺主機多要安裝防病毒軟件,用于檢測日常上網(wǎng)收到的病毒攻擊。
高校網(wǎng)絡(luò)安全和校園信息管理和師生生活息息相關(guān),文中就目前高校網(wǎng)絡(luò)安全建設(shè)中存在的問題進行了分析,并從資金投入,網(wǎng)絡(luò)安全管理制度,安全漏洞防御技術(shù)應(yīng)用和建立網(wǎng)絡(luò)安全應(yīng)急機制等方面給出了對策。以期對高校網(wǎng)絡(luò)安全建設(shè)有所幫助。
網(wǎng)絡(luò)信息技術(shù)安全論文篇九
1、學會在soguo上搜索歌曲和歌星。
2、體驗網(wǎng)絡(luò)音樂的樂趣,發(fā)展個人喜好。
重點:登錄soguo,搜索歌曲。
學習方法重點:自學,評價
分層點:網(wǎng)站上其他功能:欣賞mtv,瀏覽等
激趣導入,揭示課題:
1、激趣導入:
教師播放一首小朋友喜愛的歌曲
2、揭示課題:
好聽的歌,總是能讓我們感到快樂和舒心,那如何能不用買碟不用出門就能欣賞到好聽的歌呢?今天我們就來開一場生動的網(wǎng)絡(luò)音樂會吧。(板書:課題)
1、以四人小組為單位,依照教師發(fā)的小指導中顯示的要求進行學習。
1)進入xx網(wǎng)站。
2)在頂部“sogua搜索:”對話框里輸入關(guān)鍵詞,然后點擊“go”按紐。
3)我們可以點擊“試聽”開始欣賞音樂了。
4)你認為網(wǎng)上直接聽音樂會給你帶來什么好處。
2、教師巡視,解決個別同學的問題。
4、小組之間進行交流:由各小組派代表介紹他們搜索方法,并交流體會。
1、討論:我們除了搜索歌名可以找到歌曲,還能通過什么來找尋歌曲?
2、同學討論
3、集體交流。
還可以通過歌手的名字來找尋歌曲。
4、討論:怎么通過歌手名字來找尋歌曲呢?
同學討論方法。
5、集體交流。
點擊首頁上部的“歌手”,鏈接到歌手名單頁面。通過歌手姓名的拼音排序,找到歌手的姓名,點擊姓名上的鏈接。
6、問:如何將所有的音樂一起播放?
7、自主探索,找到“批量試聽”功能。
8、同學實踐。
1、小組評議完成書中p51“我們的收獲”。
2、同學反饋,教師總結(jié)。
1、問:同學們?除了sogua,還有其他網(wǎng)站可以進行音樂搜索和試聽的嗎?
2、問:網(wǎng)絡(luò)除了能找尋我們喜愛的歌曲外,還能找尋些什么呢?
網(wǎng)絡(luò)信息技術(shù)安全論文篇十
知識目標: 通過自主學習,會瀏覽站,會查找信息。
能力目標: 能從大量信息中找到自己所感興趣的內(nèi)容。能按小組分工合作的形式自主合作學習。
情感目標: 通過競賽的形式使學生體會到運用新知獲得成功的喜悅。
正確進入少年站。
找到自己所需的信息。
(給學生介紹):第一個應(yīng)用internet類似技術(shù)的試驗絡(luò)用了四臺計算機,建立于1969年。該時間是拉鏈發(fā)明后的56年;汽車停放計時器出現(xiàn)后的37 年;也是第一臺ibm個人計算機誕生后的13年。
internet不僅是一個計算機絡(luò),而且也是一個龐大的、實用的、可享受的信息源。世界各地上百萬的人可以用internet通信和共享信息源??梢运统龌蚪邮茈娮余]件通信;可以與別人建立聯(lián)系并互相索取信息;可以在上發(fā)布公告,宣傳你的信息;可以參加各種專題小組討論;可以享用大量的信息源和軟件資源。
在使用internet時,你就像開始了一次大的探險活動。你即將進入一個由不同國家和文化組成的世界,受到極有禮貌的接待,這是一個樂于互相合作的人們組成的世界,大家來此共享豐富的資源。
internet是第一個全球論壇,第一個全球性圖書館。任何人,在任何時間、任何地點都可以加入進來,internet永遠向你敞開大門,不管你是什么人,總是受歡迎的,無論你是否穿了不適合的衣服,是有色人種,或者宗教信仰不同,甚至并不富有,internet永遠不會拒絕你。
使用internet就是坐在計算機屏幕前獲取信息,你可以在辦公室、學?;蚴羌依锿ㄟ^任何一種計算機來進行。 你可以得到信件,答復需要回答的信件,或者發(fā)送一封信給你在另一個城市的朋友。
你可以讀一些世界范圍內(nèi)各種專題研討團體的文章,其中可能有來自一個幽默小組的笑話,或許可幫你準備周末正餐的食譜,也許你正在參加有關(guān)星球旅行、哲學、文學或航空等話題的討論。 離開討論后,你可輕松一下,讀一本電子雜志或在另一個國家的計算機上查找信息。
老師:如此大的信息海洋,幾乎無所不包,我們也一定能從中找到我們所需要的信息。
那老師想知道同學們此時此刻最想在上了解到什么信息呢?
:哦!有些同學想從上找到幫助我們學習語文數(shù)學等學科的資料,有些同學想了解到一些關(guān)于英語學習方法的信息,還有些同學想找到一些適合小學生玩的游戲??磥硗瑢W們已經(jīng)掌握了用因特幫助我們的技巧了,那我們就帶著我們的愿望到上去沖浪吧!
(讓學生自由上查找自己想要的信息)
老師:看來許多同學在找自己需要的信息時遇到了困難,面對如此多的頁,他無從下手,不知道該選哪一個,要是有專門為我們小學生服務(wù)的站那該有多好!別著急,讓我們看看書上給我們了什么信息,大家翻開書104頁,瀏覽少年站。
學生:太好了,書上給我們了許多兒童站。
(請學生說出這些站名,老師板書)
老師:既然我們有了這么好的站,那我們就一看這些站吧!
每個站上都了許多信息,但那些對我們最有用呢?
現(xiàn)在我們就來分小組研究一下每個站都有什么好的信息!
(回顧通過輸入地址瀏覽頁的方法,分小組,讓一個組研究一個站,進行歸納)
學生:101遠程教小學頻道是我們的同步課堂,可以幫助我們學習各門學科。
下一代中的英語也瘋狂欄目可以讓我們在娛樂中學習英語。
少年雛鷹上有許多益智游戲,可以豐富我們學習生活。
(歸類板書)
老師:現(xiàn)在通過大家對信息的處理歸類,我們都明白了這幾個站的主要信息是什么,現(xiàn)在大家就自己進到這些站中找尋自己需要的信息。
也許你可以從這些站中找到許多更好的信息,那你就和別的同學互相交流一下吧?。ㄒ髮W生適當?shù)膶@得的信息記錄下來)
老師:通過觀察,老師發(fā)現(xiàn)許多同學已經(jīng)在這些站上,找到了自己需要的信息,現(xiàn)在就請這些同學介紹一下他的發(fā)現(xiàn)吧!
(請一兩個學生說說自己的發(fā)現(xiàn))
老師:在學習中,我們會遇到各種各樣的問題,現(xiàn)在有了絡(luò)。就可以向友或老師請教,在上有專門各種學習資料、疑難解答等等。除了學習,還可以在上進行豐富多彩的課外活動。
老師:當然,為小朋友服務(wù)的兒童站不只這幾個,還會有更多更好的,只要你們能掌握積累更多的絡(luò)知識,你就能在上有更多的發(fā)現(xiàn)。不過,知識是靠積累的,不僅要多學上的知識,更應(yīng)養(yǎng)成將我們在上獲得的知識進行合理分類的好習慣,這樣我們才能完整的發(fā)揮絡(luò)的作用。
網(wǎng)絡(luò)信息技術(shù)安全論文篇十一
*實踐中體現(xiàn)出的網(wǎng)絡(luò)教學的優(yōu)勢。
*實踐中發(fā)現(xiàn)的不利于網(wǎng)絡(luò)教學的因素。
*新時代網(wǎng)絡(luò)教學對教師基本素質(zhì)的提出了更高的要求。
處于世紀之交,知識經(jīng)濟迅猛發(fā)展的今天,社會更需要創(chuàng)新型人才,因此全面實施素質(zhì)教育勢在必行。學校--實施教育的主陣地,一方面要全面推進素質(zhì)教育,另一方面需要減輕學生過重的負擔,這就呼喚著教育必須進行深刻的變革,而現(xiàn)代教育技術(shù)是其重要的突破口。如何高效率地利用現(xiàn)代教育技術(shù)呢?現(xiàn)代教育技術(shù)中的網(wǎng)絡(luò)技術(shù)是改革課堂教學設(shè)計的切入點。
在教學過程中采用網(wǎng)絡(luò)技術(shù),有這樣幾個特點:
1、網(wǎng)絡(luò)教學能提供教學資源共享:只要服務(wù)器上有豐富的軟件資源,每臺學生機都能享受到,不必為每臺機器準備資料軟件。
2、網(wǎng)絡(luò)教學促進了課堂教學結(jié)構(gòu)的變革:網(wǎng)絡(luò)教學既能進行集體協(xié)作教學,又可以進行個別化的教學,具有多樣化的教學形式。
3、網(wǎng)絡(luò)教學促進了教學內(nèi)容和目標結(jié)構(gòu)的改革。
現(xiàn)代社會是信息高速發(fā)展的社會。一方面,信息資源永遠開放的;傳播媒質(zhì)是多向交流的;傳遞系統(tǒng)是多媒體的;知識是跨越時空限制的,這就決定了網(wǎng)絡(luò)環(huán)境下教學過程是開放性與全球化。另一方面,學習過程的交互性,學習內(nèi)容選擇的自主性與個性化;內(nèi)容形式的多媒體化;這恰恰應(yīng)合了素質(zhì)教育的倡導。在這種條件下,采用網(wǎng)絡(luò)教學也是必然的。一旦在網(wǎng)絡(luò)環(huán)境下來設(shè)計課堂教學模式,班級教學模式下這種教學設(shè)計的確是前所未有的一種新嘗試。正因為這,我在“省前中校園網(wǎng)”這一智能環(huán)境下做了這方面的實驗,進行了一番嘗試。
通過這個實驗,對網(wǎng)絡(luò)教學這種現(xiàn)代教育技術(shù)的'理解更深刻了一點。一方面:
1、采用網(wǎng)絡(luò)教學,學生自主學習在一節(jié)課中占的比重由原來的20~40%上升到80%;學習目標意義建構(gòu)的絕大部分,是由學生自主完成的;在網(wǎng)絡(luò)環(huán)境下,教師不再是知識的廣播者,教師除了主要起到教學資源的組織作用外,還在教學中起輔導個別,督促個別察看全體的學習過程,畢竟完全放手讓學生自己進行意義建構(gòu),但必要時要進行適當?shù)囊龑А?BR> 2、教師與學生的地位與傳統(tǒng)教學相比發(fā)生了很大的變化,教師在傳統(tǒng)教學中的威信受到了挑戰(zhàn),壓力增大,因為教學不再是單純的知識傳播與灌輸;教師的角色主要是教學信息的資源的設(shè)計者,學生學習的促進者。教師的表現(xiàn)由從前的前臺走到幕后,同時加一方面教師的地位不能由計算機所代替,計算機只是一種工具,教師需要不斷更新自己的知識,擴大知識面,教學組織者需要跨學科的知識結(jié)構(gòu)(尤其在3+x學科模式下)教學組織是單個教師所不能完成的,它需要群體合作。網(wǎng)絡(luò)教學設(shè)計需要解決一個重大的課題是如何制作多媒體網(wǎng)絡(luò)課件,如何收集優(yōu)秀的教學資源。
[1][2][3]。
網(wǎng)絡(luò)信息技術(shù)安全論文篇十二
伴隨著我們國家的社會主義市場經(jīng)濟水平的逐漸提高,各行各業(yè)對會計專業(yè)人才的要求在不斷的提升,這也是適應(yīng)市場經(jīng)濟發(fā)展需要的重要基礎(chǔ)條件。市場對職業(yè)院校向其輸送的會計專業(yè)學生職業(yè)技能和時間經(jīng)驗的要求越來越高,要求職業(yè)院校教學以理實一體化教學為主,重點培養(yǎng)學生的動手技能,以滿足企業(yè)日常會計的需要。這種社會形勢下,職業(yè)院校會計實踐教學工作遭遇的挑戰(zhàn)性逐漸升高,所以職業(yè)院校會計專業(yè)教學工作者應(yīng)當立足現(xiàn)實的發(fā)展情況,探究其中存在的重要問題,根據(jù)市場的發(fā)展需要擬定相關(guān)的解決對策,從而提高當前會計實踐教學工作的有效性。
一、職業(yè)院校會計實踐教學的基本情況。
職業(yè)院校會計實踐教學工作的開展主要是為了培養(yǎng)實踐性較強的專業(yè)人才,為社會企業(yè)提供良好的人力資源條件,這樣才能夠更好的提高企業(yè)的財務(wù)管理工作的效率和水平。不僅如此,職業(yè)院校會計實踐教學工作的開展,也是新時期的社會發(fā)展需要,這也關(guān)系到社會各行業(yè)發(fā)展的重要保證。會計實踐教學工作的開展是保證會計專業(yè)學生能夠有效進行實踐的重要前提。會計實踐教學工作開展的理念在于提高會計專業(yè)學生的實踐水平,培養(yǎng)較為敏銳的洞察能力、社會反應(yīng)能力以及認真的處事態(tài)度等。就當前的發(fā)展現(xiàn)狀而言,下列幾種因素的存在會影響職業(yè)院校會計實踐教學工作的發(fā)展質(zhì)量。主要有:當前的社會主義市場經(jīng)濟會影響會計專業(yè)學生的發(fā)展情況、不同時期制定不同類型的會計準則、不同類型的商業(yè)活動對會計的需求也不同以及職業(yè)院校本身會計專業(yè)實踐教學工作的方式以及目標等等。這些因素的存在都會影響職業(yè)院校會計實踐教學工作的基本情況以及實際的教學工作質(zhì)量。
二、當前職業(yè)院校會計實踐教學過程中存在的主要問題。
1.職業(yè)院校會計專業(yè)教學工作者的實踐經(jīng)驗較為匱乏。
在當前的教學情況下,許多職業(yè)院校在會計專業(yè)教學方面過于重視理論教學工作,而忽視了實踐教學工作的發(fā)展。這種教育理念下,教學工作者的教學方式和教學模型受到較大程度的束縛。許多職業(yè)院校的會計專業(yè)教師是從學校直接畢業(yè)之后加入教育事業(yè)中,因此會計教學工作者的實踐經(jīng)驗較差。這種情況下,教學工作者的教學方法大多是依靠書本理論知識,缺乏現(xiàn)實的實踐經(jīng)驗做支撐。
2.會計實踐教學內(nèi)容同教學課程設(shè)置不合理。
中國職業(yè)教育中,會計課程具有固定化的模式,導致其知識點狹隘,準則孤立,并且缺乏開放性和變通性,使得教學工作無法擺脫傳統(tǒng)條條框框的限制。這種情況下,職業(yè)院校會計實踐教學工作者不能夠較好的、完整的理解教學工作的宗旨和目標。在實際的會計實踐教學工作中,會計專業(yè)的學生在學習中花費大部分的時間來學習會計,在經(jīng)濟學知識和管理學知識學習方面花費的時間相對較少。但是在這種時間分配的情況下,會計專業(yè)的學生仍然會認為會計學習相對較難。
3.會計實踐教學的理念、方式創(chuàng)新程度差。
目前,職業(yè)院校會計實踐教學工作是其實踐教學工作的代表,同時也是應(yīng)用教學工作的典型。過于重視學生對專業(yè)知識的掌握程度,但卻忽略了對學生技能的培養(yǎng),忽視了會計準則和道德教育工作,沒有更好的引導學生的發(fā)展。在當前的教學模式下,教學工作者過于重視書本,在教學中主要以教師為中心,忽視了學生在實踐教學中的主體地位。教師按照課本的順序開展教學,因此直到整個課程結(jié)束學生都可能無法對該課程有整體的認識和理解,并且更難具備解決問題的能力。在實踐教學工作中,主要是在訓練教室開展實踐教學工作,缺乏實際的操作學習條件,同企業(yè)之間的協(xié)調(diào)性較差,實踐教學方式創(chuàng)新程度差。
三、解決職業(yè)院校會計實踐教學問題的相關(guān)對策。
職業(yè)院校會計實踐教學工作決定了會計專業(yè)學生的實踐操作水平。
1.加強會計教學工作者的實踐教學經(jīng)驗。
職業(yè)院校在聘用會計專業(yè)教學工作者的時候,應(yīng)當綜合考慮教學工作者的理論知識水平和實踐工作水平。如此才能夠更好的保證教學工作者在實踐教學工作中,可以給予學生更多的實踐經(jīng)驗。不僅如此,職業(yè)院校管理工作者應(yīng)當組織對會計專業(yè)教學工作者開展培訓工作,以此來提升教師的實踐教學能力。職業(yè)院校的`會計專業(yè)教學工作者自己也要不斷的提升自己的教學水平,在教學工作中不斷地改進自己的教學方法和教學模式,這樣才能夠培養(yǎng)符合社會發(fā)展需要的會計專業(yè)人才。
2.提高課程和教學內(nèi)容設(shè)置的科學性和有效性。
當前我們國家的職業(yè)院校在會計專業(yè)課程和教學內(nèi)容設(shè)置方面存在著較多的問題,這些問題的存在嚴重影響了職業(yè)院??磥砑皩I(yè)學生的學習效率。會計專業(yè)課程相對較為繁多,而且課程設(shè)置重復頻率相對較大,這就大大降低了會計專業(yè)學生的學習效率。在課程設(shè)置方面,應(yīng)當重點突出會計實踐教學工作的重要性。尤其是要重點突出初級財務(wù)會計和中級財務(wù)會計實踐教學工作的重要性,在教學中應(yīng)當有效規(guī)劃企業(yè)財務(wù)管理、審計、稅務(wù)、成本會計、統(tǒng)計學等課程內(nèi)容,構(gòu)建合理的實踐教學課程。同時也要不斷的改進實訓基地的質(zhì)量,完善相關(guān)的教學設(shè)備,為實踐教學提供良好的環(huán)境和條件。
3.創(chuàng)新教學理念和方法。
改變傳統(tǒng)的教材內(nèi)容,擯棄古板的教學模式,綜合利用現(xiàn)代化的教學方法,從而提高會計專業(yè)學生實踐學習的熱情。這就需要教師動腦筋,制作形式多樣的課件,以豐富自己的教學內(nèi)容。在職業(yè)院校會計實踐教學工作中,還應(yīng)當不斷加強改進教學方法的強度,逐漸發(fā)現(xiàn)職業(yè)院校會計實踐教學工作中存在的問題,總結(jié)目前的教學工作弊端,不斷的改進和調(diào)整,從而提高職業(yè)院校會計實踐教學工作的效果。教學工作者要綜合運用多媒體教學設(shè)施的便捷性,利用現(xiàn)代教學設(shè)備來提高實踐教學工作的有效性。最后,要建立完善的會計實踐教學工作體系,及時的掌握學生的學習情況,依照現(xiàn)實情況來制定改進措施,提高實踐教學效果。
四、結(jié)論。
伴隨著我們國家的社會主義市場經(jīng)濟水平的不斷提升,會計專業(yè)教學面臨的挑戰(zhàn)在不斷的增多。這種情況下,就必須不斷改進會計專業(yè)實踐教學工作模式。相關(guān)教學工作者要不斷強化教學目標的設(shè)定工作,提高教學工作有效性,制定可操作性的教學計劃。在實際的教學工作中,職業(yè)院校自身也要不斷投入足夠的資金支持和政策支持,依照職業(yè)院校內(nèi)部會計專業(yè)實踐教學工作的情況來制定相關(guān)的實施措施。不斷充實和完善必需的實訓條件,引入有較大市場占有率、具有代表性的財務(wù)軟件作為實訓工具,創(chuàng)造與現(xiàn)代企業(yè)會計實務(wù)環(huán)境相符合的實訓條件,使學生具備較強的社會適應(yīng)能力。職業(yè)院校會計專業(yè)學生也要不斷提升自己的實踐學習能力,改善相關(guān)的學習環(huán)境,提升自己的學習能力。政府部門也要不斷的提升政策和資金支持的力度,改善當前職業(yè)院校會計實踐教學工作的現(xiàn)狀。
參考文獻:
網(wǎng)絡(luò)信息技術(shù)安全論文篇十三
隨著計算機網(wǎng)絡(luò)和信息技術(shù)的發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為一個復雜的大系統(tǒng),對網(wǎng)絡(luò)安全的管理,不再以傳統(tǒng)的性能檢測和控制為主,而要結(jié)合各種控制理論和技術(shù),加強對網(wǎng)絡(luò)的安全控制.通過研究信息網(wǎng)絡(luò)安全控制的重要性,描述網(wǎng)絡(luò)安全與控制的關(guān)系,尤其是安全控制與安全應(yīng)用和安全屬性之間的關(guān)系,提出信息網(wǎng)絡(luò)安全控制系統(tǒng)的概念,并對其控制需求和系統(tǒng)控制結(jié)構(gòu)進行詳細的分析,證明開展信息網(wǎng)絡(luò)安全控制研究勢在必行.
信息安全是指保護信息及信息系統(tǒng)在信息處理、傳輸、存儲過程中不被非法訪問或惡意修改,且對權(quán)限用戶的使用又不產(chǎn)生拒絕服務(wù)或訪問的相關(guān)理論、技術(shù)以及規(guī)范。但是網(wǎng)絡(luò)運行的方式如存儲、傳輸?shù)鹊闹饕獌?nèi)容是信息處理,因此保護網(wǎng)絡(luò)安全即是保護網(wǎng)絡(luò)信息的安全。
信息網(wǎng)絡(luò)安全與控制的主要關(guān)聯(lián)在于:一個安全的信息系統(tǒng)是由物理結(jié)構(gòu)安全控制及邏輯機構(gòu)安全控制和行為安全控制共同保護的,該機制從多方面保證信息網(wǎng)絡(luò)在傳遞、存儲、處理信息時能提供全方位的`安全保障。
現(xiàn)代信息網(wǎng)絡(luò)是指以計算機技術(shù)為主要載體和媒介,以信息為主要對象的系統(tǒng),信息的制作、存儲、傳遞、應(yīng)用等多方面都是其主要運行過程。信息網(wǎng)絡(luò)安全就是對現(xiàn)代信息網(wǎng)絡(luò)系統(tǒng)安全進行控制,以保證信息的可用性、完整性、保密性、獨享性等,發(fā)揮信息的效用,為信息主體服務(wù)的過程。
雖然計算機系統(tǒng)已經(jīng)普及,但相關(guān)技術(shù)還不完善,信息網(wǎng)絡(luò)安全還存在不少弊端,體現(xiàn)在幾個方面。
3.1信息泛濫與信息的不易操控性。
計算機信息網(wǎng)絡(luò)系統(tǒng)是一個開放的系統(tǒng),任何一個擁有計算機及網(wǎng)絡(luò)的用戶都很容易瀏覽互聯(lián)網(wǎng)上提供的信息內(nèi)容,這種非常簡單方便的訪問方式使得企業(yè)或個人的隱私信息容易丟失,大量未經(jīng)授權(quán)就被瀏覽的信息泛濫于網(wǎng)絡(luò)。另外,這種方式對信息的把控力度不夠,很容易導致信息被私自修改,無法確保信息的真實性,大量虛假不實的信息充斥網(wǎng)絡(luò),不利于信息網(wǎng)絡(luò)的安全使用。
3.2操作系統(tǒng)設(shè)計上的漏洞。
當前網(wǎng)絡(luò)協(xié)議下,不合法的技術(shù)人員很容易通過預設(shè)木馬程序等實現(xiàn)對目標用戶計算機信息的訪問與竊取。網(wǎng)絡(luò)操作系統(tǒng)作為網(wǎng)絡(luò)協(xié)議與網(wǎng)絡(luò)服務(wù)得以實現(xiàn)的載體,不僅要實現(xiàn)網(wǎng)絡(luò)硬件設(shè)備接口封裝,還要為網(wǎng)絡(luò)通信的實現(xiàn)提供必要的各種協(xié)議以及服務(wù)程序。
3.3信息共享與管理脫離。
計算機網(wǎng)絡(luò)的主要應(yīng)用目標是實現(xiàn)網(wǎng)絡(luò)資源的共享,但是從另一個角度看,這種共享實則也給破壞信息網(wǎng)絡(luò)安全的不法分子提供了可趁之機,破壞者們也可以利用共享的資源對信息網(wǎng)絡(luò)安全進行攻擊。信息資源共享在于吸引社會廣泛參與網(wǎng)絡(luò)運用,但是這也導致了管理權(quán)的分散。使用計算機網(wǎng)絡(luò)的個人需求、價值觀、評判標準等方面是不同的,所以使得信息資源的共享與管理產(chǎn)生脫離,進而使信息安全問題擴大。隨著計算機應(yīng)用的進一步普及,對于用戶的訪問不可能完全限制,破壞者利用這一點很容易獲取網(wǎng)絡(luò)數(shù)據(jù)。
3.4網(wǎng)絡(luò)不合法的技術(shù)人員攻擊。
信息系統(tǒng)安全最突出、最難以防范的問題在于網(wǎng)絡(luò)不合法的技術(shù)人員的攻擊。不合法的技術(shù)人員利用系統(tǒng)漏洞或者木馬程序?qū)δ繕擞嬎銠C上存儲、傳輸?shù)男畔⑦M行竊取,還利用諸如植入病毒、網(wǎng)絡(luò)釣魚等方式獲取個人信息,給信息網(wǎng)絡(luò)的安全帶來很大威脅。
信息網(wǎng)絡(luò)安全的控制主要是在計算機及網(wǎng)絡(luò)技術(shù)的基礎(chǔ)上進行人為的系統(tǒng)控制行為,保障信息的真實性、安全性、私密性等是其主要目的。同時,信息網(wǎng)絡(luò)安全的控制是一項復雜的工程,不僅需要多方面、多角度地進行預防和控制,還需要建立健全完善的反饋機制,達到對信息網(wǎng)絡(luò)安全的全面控制要求。
4.1制度控制措施。
在信息網(wǎng)絡(luò)的安全保護措施中,單一的技術(shù)保障措施難以達到完全保護信息網(wǎng)絡(luò)安全的目的,在提高技術(shù)保障的同時,不能忽略管理在保障技術(shù)的有效性方面的作用。通過建立切實可行的預防機制,將潛在威脅對信息網(wǎng)絡(luò)安全可能造成的損失提前防范;通過建立積極有效的應(yīng)急措施,將已經(jīng)造成信息網(wǎng)絡(luò)安全的損失最小化;通過建立相應(yīng)的后續(xù)處理制度,對造成損失的原因認真總結(jié)、分析,提出針對性的改善對策,對信息網(wǎng)絡(luò)安全出現(xiàn)的問題進行有效修補,對依然存在的漏洞進行排查、修復。需要認識到的是,在信息網(wǎng)絡(luò)安全中,不存在絕對的安全,建立健全相應(yīng)的管理制度是保護信息網(wǎng)絡(luò)安全的重要方式之一。除此之外,還要持續(xù)加強對信息網(wǎng)絡(luò)安全的管理力度,增強安全技術(shù)的研究與開發(fā),強化管理人員的安全防范意識。
4.2內(nèi)部技術(shù)控制。
信息網(wǎng)絡(luò)安全的控制是一門對專業(yè)水平要求很高的高端技術(shù),離不開對技術(shù)的支持與保護,所以為了更加有效地保護信息網(wǎng)絡(luò)的安全,必須從技術(shù)入手,對潛在的威脅信息網(wǎng)絡(luò)安全的因素加以有效防范。
(1)訪問控制技術(shù)防止網(wǎng)絡(luò)資源被非法訪問和非法使用是訪問控制技術(shù)的主要任務(wù),訪問控制技術(shù)是保障信息網(wǎng)絡(luò)安全最主要技術(shù)手段之一。訪問控制技術(shù)對內(nèi)部文件以及內(nèi)部資源進行保護,主要方式是規(guī)定用戶的使用權(quán)限,對于沒有授權(quán)的操作行為加以限制。其主要目的在于對計算機信息資源進行統(tǒng)一的管理,并將所有的訪問行為進行日志備份,這種訪問控制技術(shù)的優(yōu)點在于不僅可以預防對信息網(wǎng)絡(luò)的攻擊,在后續(xù)的檢查中,可以通過其日志記錄查看攻擊行為。
(2)防火墻技術(shù)現(xiàn)階段,防火墻技術(shù)基本應(yīng)用于所有計算機系統(tǒng)中。其主要的作用在于可以將不安全的服務(wù)阻擋在計算機系統(tǒng)之外,防止外部網(wǎng)絡(luò)用戶采取非法的手段獲取用戶計算機上的信息,這有效保障了用戶計算機中的信息安全,降低了遭受攻擊丟失信息的可能性,凈化了信息網(wǎng)絡(luò)安全的環(huán)境。
(3)病毒防范軟件計算機網(wǎng)絡(luò)日益普及,病毒傳播的手段也呈多樣化,普通的郵件或者簡單的網(wǎng)頁鏈接都有可能隱藏著病毒的威脅。病毒防范軟件顧名思義就是安裝在計算機上對病毒具有一定識別力與抵抗力的軟件,能檢測與消除部分影響計算機網(wǎng)絡(luò)安全的病毒。但是,安裝了病毒防范軟件并不代表就完全沒有后顧之憂了,這是因為病毒防范軟件也有其固有的弊端,就是相對滯后性,盡管殺毒軟件能不斷得到更新,但是病毒庫的更新速度卻總是落后于新病毒的出現(xiàn)速度,因此很難預防后續(xù)出現(xiàn)的新病毒。
(4)加密技術(shù)通過對重要信息采取加密措施,保護計算機與信息網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)、文件、信息、資料等內(nèi)容,保護在傳輸或存儲過程中的信息,相當于在網(wǎng)絡(luò)信息系統(tǒng)之外上了一把鎖,這種方式在大多數(shù)情況下對于保護信息的安全很有成效。
4.3外部控制。
保護信息在存儲過程中不受外部的威脅是外部控制的主要目的。設(shè)備的老化、外部不可控狀況的發(fā)生等是導致信息的丟失或信息的完整性被損壞的主要外部威脅形式。
針對于此,可以采取的相應(yīng)措施為:一方面是對信息進行備份,在信息丟失的情況下,早先備份的完整信息能予以有效補充。信息網(wǎng)絡(luò)安全的硬件控制關(guān)鍵在于對信息進行備份,同時也是保障信息不受外部威脅的重要方式。另一方面,加強對硬件設(shè)備的檢測與維護,硬件設(shè)施是信息的載體,維護硬件設(shè)施也是對信息的間接保護。在對信息進行有效備份的情況下加強對設(shè)備設(shè)施的維護,雙管齊下,能夠確保信息網(wǎng)絡(luò)的安全可靠。
計算機信息化的快速發(fā)展,在給人們帶去極大便利的同時,也使得信息網(wǎng)絡(luò)安全問題日益突出,這些問題也越來越得到用戶們對信息網(wǎng)絡(luò)安全的關(guān)注。隨著計算機技術(shù)的提高,人們對于信息網(wǎng)絡(luò)安全的要求又上了一個新臺階。但是,完善信息網(wǎng)絡(luò)安全不是一個簡單的任務(wù),它是一個復雜的、涉及多方面各領(lǐng)域的問題,因此,需要多方面的積極努力與配合,通過完善又科學的控制措施去實現(xiàn)信息網(wǎng)絡(luò)安全的保護,嚴厲打擊制造網(wǎng)絡(luò)病毒與進行網(wǎng)絡(luò)攻擊的非法行為,通過技術(shù)創(chuàng)新加強對信息安全的保護、通過研發(fā)殺毒軟件與開發(fā)優(yōu)化信息網(wǎng)絡(luò)安全的環(huán)境,多管齊下,促進我國的信息化建設(shè)。
網(wǎng)絡(luò)信息技術(shù)安全論文篇十四
[關(guān)鍵詞]網(wǎng)絡(luò)銀行;網(wǎng)絡(luò)安全;技術(shù)
一網(wǎng)絡(luò)銀行及現(xiàn)狀分析
3.我國網(wǎng)上銀行業(yè)務(wù)發(fā)展的特點
4.對我國網(wǎng)上銀行發(fā)展狀況的分析
(1)我國網(wǎng)上銀行發(fā)展的競爭優(yōu)勢網(wǎng)上銀行同樣要基于成熟的商業(yè)模式和對市場的深刻理解,代表網(wǎng)上銀行的“鼠標”必須加上代表傳統(tǒng)柜臺業(yè)務(wù)的“水泥”才有可能發(fā)揮更大的效力因此,我國銀行傳統(tǒng)業(yè)務(wù)積累的豐富客戶資源,將為網(wǎng)上銀行初期發(fā)展提供源源不斷的“氧氣”
二網(wǎng)絡(luò)安全對網(wǎng)絡(luò)銀行應(yīng)用的必要性
三技術(shù)
1.的關(guān)鍵技術(shù)
2.實現(xiàn)私有隧道通信的方法
四結(jié)束語
參考文獻:
[1]孫玉石.淺析我國網(wǎng)上銀行及發(fā)展對策[j].企業(yè)技術(shù)開發(fā),2007,(6).
[2]賀繼東,商杰.網(wǎng)絡(luò)銀行安全威脅與對策[j].網(wǎng)絡(luò)通訊與安全,2007,(2).
[3]宋士炯.基于技術(shù)實現(xiàn)銀行電子網(wǎng)絡(luò)安全通信[j].技術(shù)交流,2007,(6).
[4]郭曉菁,鄺筱倩.對網(wǎng)絡(luò)銀行發(fā)展態(tài)勢的分析及建議[j].企業(yè)經(jīng)濟,2007,(5).
網(wǎng)絡(luò)信息技術(shù)安全論文篇十五
*實踐中體現(xiàn)出的網(wǎng)絡(luò)教學的優(yōu)勢。
*實踐中發(fā)現(xiàn)的不利于網(wǎng)絡(luò)教學的因素。
*新時代網(wǎng)絡(luò)教學對教師基本素質(zhì)的提出了更高的要求。
處于世紀之交,知識經(jīng)濟迅猛發(fā)展的今天,社會更需要創(chuàng)新型人才,因此全面實施素質(zhì)教育勢在必行。學校--實施教育的主陣地,一方面要全面推進素質(zhì)教育,另一方面需要減輕學生過重的負擔,這就呼喚著教育必須進行深刻的變革,而現(xiàn)代教育技術(shù)是其重要的突破口。如何高效率地利用現(xiàn)代教育技術(shù)呢?現(xiàn)代教育技術(shù)中的網(wǎng)絡(luò)技術(shù)是改革課堂教學設(shè)計的切入點。
在教學過程中采用網(wǎng)絡(luò)技術(shù),有這樣幾個特點:
1、網(wǎng)絡(luò)教學能提供教學資源共享:只要服務(wù)器上有豐富的軟件資源,每臺學生機都能享受到,不必為每臺機器準備資料軟件。
2、網(wǎng)絡(luò)教學促進了課堂教學結(jié)構(gòu)的變革:網(wǎng)絡(luò)教學既能進行集體協(xié)作教學,又可以進行個別化的教學,具有多樣化的教學形式。
3、網(wǎng)絡(luò)教學促進了教學內(nèi)容和目標結(jié)構(gòu)的改革。
現(xiàn)代社會是信息高速發(fā)展的社會。一方面,信息資源永遠開放的;傳播媒質(zhì)是多向交流的;傳遞系統(tǒng)是多媒體的;知識是跨越時空限制的,這就決定了網(wǎng)絡(luò)環(huán)境下教學過程是開放性與全球化。另一方面,學習過程的交互性,學習內(nèi)容選擇的自主性與個性化;內(nèi)容形式的多媒體化;這恰恰應(yīng)合了素質(zhì)教育的倡導。在這種條件下,采用網(wǎng)絡(luò)教學也是必然的。一旦在網(wǎng)絡(luò)環(huán)境下來設(shè)計課堂教學模式,班級教學模式下這種教學設(shè)計的確是前所未有的一種新嘗試。正因為這,我在“省前中校園網(wǎng)”這一智能環(huán)境下做了這方面的實驗,進行了一番嘗試。
通過這個實驗,對網(wǎng)絡(luò)教學這種現(xiàn)代教育技術(shù)的理解更深刻了一點。一方面:
1、采用網(wǎng)絡(luò)教學,學生自主學習在一節(jié)課中占的比重由原來的20~40%上升到80%;學習目標意義建構(gòu)的絕大部分,是由學生自主完成的;在網(wǎng)絡(luò)環(huán)境下,教師不再是知識的廣播者,教師除了主要起到教學資源的組織作用外,還在教學中起輔導個別,督促個別察看全體的學習過程,畢竟完全放手讓學生自己進行意義建構(gòu),但必要時要進行適當?shù)囊龑А?BR> 2、教師與學生的地位與傳統(tǒng)教學相比發(fā)生了很大的變化,教師在傳統(tǒng)教學中的威信受到了挑戰(zhàn),壓力增大,因為教學不再是單純的知識傳播與灌輸;教師的角色主要是教學信息的資源的設(shè)計者,學生學習的促進者。教師的表現(xiàn)由從前的前臺走到幕后,同時加一方面教師的地位不能由計算機所代替,計算機只是一種工具,教師需要不斷更新自己的知識,擴大知識面,教學組織者需要跨學科的知識結(jié)構(gòu)(尤其在3+x學科模式下)教學組織是單個教師所不能完成的,它需要群體合作。網(wǎng)絡(luò)教學設(shè)計需要解決一個重大的課題是如何制作多媒體網(wǎng)絡(luò)課件,如何收集優(yōu)秀的教學資源。
3、個體特征不一樣的學生對某一教學目標意義的建構(gòu)不一樣,有可能出現(xiàn)相反的情況,教師可以隨時指導學生。網(wǎng)絡(luò)教學真正達到了因材施教發(fā)展個性的目的`,學生是按照自己的認識水平來學習與提高,學習是學生主動參與完成;網(wǎng)絡(luò)教學能夠整合多學科內(nèi)的知識體系學生一方面具有計算機的知識水平,其次必須要有跨學科的知識能力--“x”,利用學生對計算機的興趣去調(diào)動對其他學科學習的興趣,使學生能形成角色自主學習的習慣。如:用多媒體動畫演示一些我們平時不能做或由于條件的限制而無法做的實驗,這樣可以激起學生學習的興趣。
另一方面,進行網(wǎng)絡(luò)教學也存在一些問題,需要進一步解決。
1、學生不太習慣于這種不太“象”上課的模式,大部分學生不知道如何進入角色,(可能與傳統(tǒng)的根深蒂固的教學模式有關(guān))學生普遍反應(yīng)信息太多,沒有次序,不容易進入學習的角色,另外網(wǎng)頁內(nèi)容外觀花樣多干擾大。因此教師在收集教學資料時,盡可能考慮到這些方面,網(wǎng)而內(nèi)容以簡捷為主,頁面不宜太花。
2、現(xiàn)代中學生的計算機水平還很有限,(有的地方還沒有開設(shè)計算機課程)真正讓他們自主地完成學習任務(wù)比較難。所以這時就需要教師有一定的計算機水平,方可順利開展網(wǎng)絡(luò)教學活動。
3、安全問題也是網(wǎng)絡(luò)教學過程中常碰到的,病毒、黑客對計算機的侵略會導致電腦死機,(這直接影響到課常教學的秩序,)文件破壞或丟失,有的可能是不可逆轉(zhuǎn)的。這時需要教師平時一方面要做好文件資料的收集備份工作,另一方面要注意網(wǎng)絡(luò)的安全維護。如安裝防火墻并注意不斷升級,當然要注意未必有了防墻就一定安全大吉了。如果在課堂上出現(xiàn)意外,要有必要的補救措施,以保證課堂教學的正常進行。
4、電腦游戲、電子小說、網(wǎng)絡(luò)圖片等非學習內(nèi)容對學生的誘惑會轉(zhuǎn)移學生的學習注意力,這時作為教師一方面要加強引導,另一方面要加強對機器硬件和軟件的管理。
5、網(wǎng)絡(luò)速度也會影響到教學效率,有時會出現(xiàn)打開一個網(wǎng)頁或運行一個程序需要很長時間,而一堂課不過40-45分鐘。所以這時一方面可從硬件或系統(tǒng)軟件直接網(wǎng)速問題;另一方面,一些大程序文件或瀏覽量比較大的網(wǎng)站的網(wǎng)頁內(nèi)容可以先下載到局域網(wǎng)的主機上或?qū)W生機上。隨著高科技的發(fā)展,光腦可能很快走進人們的生活,其速度是現(xiàn)在電腦的1000倍,而且存儲量大。專家預言,21世紀將是光腦時代。這將有利于解決網(wǎng)絡(luò)速度問題,為網(wǎng)絡(luò)教學創(chuàng)造了一個更有利的條件。
計算機技術(shù)的應(yīng)用與普及,為網(wǎng)絡(luò)教學創(chuàng)造了一個很好的條件。計算機不僅是“教”的工具也是“學”的媒體。所以掌握計算機基礎(chǔ)知識和應(yīng)用技術(shù)不僅是對教師基本素質(zhì)的要求,也是對學生基本能力和基礎(chǔ)知識的要求,(實際上,在網(wǎng)絡(luò)環(huán)境下能制作出的優(yōu)秀課件、收集優(yōu)秀的教學資源是教學成功的關(guān)鍵。)這無疑對傳統(tǒng)的教育內(nèi)容,目標結(jié)構(gòu)提出了新的要求和思路。信息時代的教師角色需要發(fā)生轉(zhuǎn)變,教師的職業(yè)技能與應(yīng)具備的能力結(jié)構(gòu)也隨之而轉(zhuǎn)變了。教育部長陳至立提出:“各級各類學校的教師要緊跟科學技術(shù)發(fā)展的步伐,努力掌握與應(yīng)用現(xiàn)代教育技術(shù),以提高自身素質(zhì),適應(yīng)現(xiàn)代教育的要求?!?BR> 網(wǎng)絡(luò)教學才剛起步,我們需要正確理解網(wǎng)絡(luò)教學的現(xiàn)代性,不能以為網(wǎng)絡(luò)課就是省時省力的課?,F(xiàn)在的條件還不是十分成熟,對網(wǎng)絡(luò)教學的期望值不宜過高,畢竟還有很多的外在因素的制約(教學模式、電腦病毒、網(wǎng)絡(luò)速度)。不過我們相信,條件一旦成熟,網(wǎng)絡(luò)教學會很快普及課堂。所以只要條件允許,能夠有利于提高教學效率,我們就應(yīng)該支持這種教學模式,并不斷進行這方面的改革實踐,充分發(fā)揮應(yīng)有的優(yōu)勢。
參考書目:《現(xiàn)代教育技術(shù)》蘇州大學出版社出版版。
《教育技術(shù)基礎(chǔ)》新疆大學出版社1993年版。
網(wǎng)絡(luò)信息技術(shù)安全論文篇十六
《微觀經(jīng)濟學》是高等院校財經(jīng)類學生的專業(yè)基礎(chǔ)課,由于學科特點以及學生的現(xiàn)實條件等各種因素,學生們普遍反映這門課程的學習難度大,筆者在此對微觀經(jīng)濟學課程的特點以及在教學過程中所采用的方法進行了較為深入地探討,并提出了不斷加強自身學習、運用多媒體課件與板書相結(jié)合、鼓勵學生利用網(wǎng)絡(luò)資源等手段進一步提高《微觀經(jīng)濟學》教學質(zhì)量的想法。
《微觀經(jīng)濟學》是國家教育部指定的高等院校財經(jīng)類各專業(yè)的核心主干課與專業(yè)基礎(chǔ)課之一,這門課程是以單個經(jīng)濟主體為研究對象,主要研究各個經(jīng)濟主體如何將其稀缺的經(jīng)濟資源分配在各種不同的用途中以取得最大利益,并以此說明市場經(jīng)濟的基本運行規(guī)律和效率。這門課程理論性較強,內(nèi)容豐富且相對抽象,同時又以較多的數(shù)學計算和推導為基礎(chǔ),結(jié)合模型、圖形和高等數(shù)學方法,學生普遍覺得難度較大。在教學實踐中,筆者不斷加強學習,提高自身素質(zhì)和業(yè)務(wù)水平,將《微觀經(jīng)濟學》的核心思想、課程體系、重點難點等的理解和把握運用到課堂教學中,同時,筆者密切關(guān)注國內(nèi)外經(jīng)濟形勢,將熱點問題作為案例引入課堂教學,豐富了授課方式和內(nèi)容,活躍了課堂氣氛,充分調(diào)動學生學習的積極性,培養(yǎng)、鍛煉他們理論聯(lián)系實際的能力,取得了較好地效果。在此,筆者結(jié)合《微觀經(jīng)濟學》課程的特點以及自己講授微觀經(jīng)濟學的實踐談點體會,希望能與有關(guān)教師交流探討,共同提高教學效果。
1《微觀經(jīng)濟學》課程的特點。
《微觀經(jīng)濟學》課程屬于理論經(jīng)濟學范疇,它既不同于農(nóng)業(yè)經(jīng)濟學、勞動經(jīng)濟學、生態(tài)經(jīng)濟學等應(yīng)用經(jīng)濟學課程,也不同于管理學原理、組織行為學、人力資源管理等管理學課程。作為理論經(jīng)濟學課程之一,微觀經(jīng)濟學揭示了市場經(jīng)濟的運行規(guī)律,行業(yè)和市場是怎樣運作和演變的,它們之間存在著怎樣的聯(lián)系以及它們怎樣受政府政策的影響等等?!段⒂^經(jīng)濟學》具有完整的理論體系,主要內(nèi)容包括均衡價格理論、消費者行為理論、生產(chǎn)者行為理論、分配理論、一般均衡理論與福利經(jīng)濟學、市場失靈與微觀經(jīng)濟政策。這門課程一個顯著的特點就是理論抽象、要求學生具備較深的數(shù)學功底以及較強的用圖形說話的能力。
1.1理論抽象。
《微觀經(jīng)濟學》所介紹的經(jīng)濟理論是西方發(fā)達資本主義國家市場經(jīng)濟幾百年發(fā)展的總結(jié),這些總結(jié)是以資本主義國家的市場經(jīng)濟為前提的,而且每一個結(jié)論的成立都建立在一系列嚴格的前提假設(shè)之上,這與我們國家的國情、市場經(jīng)濟發(fā)展的概況、人們的觀念和行為方式均不同,這些差異必然增加我們理解的難度。同時,理論知識原本就是抽象的,學生很難將所學的理論、模型與日常生活聯(lián)系起來,再加上微觀經(jīng)濟學概念、定理、規(guī)律很多,相互之間又極易混淆,對于初學者來講,總會存在理論與現(xiàn)實理解之間的差距。
1.2要求學生具備較深的數(shù)學功底。
《微觀經(jīng)濟學》中最常用的經(jīng)濟模型法、邊際分析法、均衡分析法、靜態(tài)分析、比較靜態(tài)分析、動態(tài)分析法等等都要求學生具備較深的數(shù)學功底和邏輯推理能力。因為《微觀經(jīng)濟學》是財經(jīng)類學生的專業(yè)基礎(chǔ)課,一般安排在大一第二學期,有很多學生微積分知識還沒學,這時要求他們將數(shù)學知識熟練地運用到經(jīng)濟學分析中,無疑增加了他們學習的心理負擔。
1.3要求學生具備較強的用圖形說話的能力。
圖形在經(jīng)濟學中非常有用,用于說明各種經(jīng)濟變量之間的關(guān)系及其變化情況。美國第一個諾貝爾經(jīng)濟學獎獲得者、著名經(jīng)濟學家保羅?薩繆爾森說過:“你必須具備足夠的圖形知識才能掌握經(jīng)濟學,圖對于經(jīng)濟學家如同錘子對于木匠一樣必不可少?!蔽⒂^經(jīng)濟學每一個理論的得出與論證都與圖形緊密相聯(lián),這對于剛剛步入象牙塔的學生而言,要學會正確地運用圖形解釋經(jīng)濟問題的確有些難度。
總之,如上所述微觀經(jīng)濟學課程的特點以及學生的現(xiàn)實條件等各種因素決定了微觀經(jīng)濟學這門課程的學習難度和學習強度相當大。筆者結(jié)合《微觀經(jīng)濟學》課程的特點,采用理論講授、案例分析、課堂討論和課后練習等方法組織教學。
2《微觀經(jīng)濟學》課程的教學方法。
2.1理論講授。
理論講授是微觀經(jīng)濟學最基本的教學手段。筆者在講授微觀經(jīng)濟學的過程中,首先介紹基本的框架,在講述每一章內(nèi)容之前,都有一個本章提要,讓學生對所學內(nèi)容有一個整體的視野,然后再介紹具體的內(nèi)容,通過課堂講授,讓學生理解基本的經(jīng)濟概念,了解市場經(jīng)濟主體的行為規(guī)律,授課過程中采取由點到線,由線到面逐層展開,脈絡(luò)清晰,通過主線的引入,使學生系統(tǒng)地把握整門課程的精髓,同時,在每一章結(jié)束后都加一個本章小結(jié),總結(jié)一章的主要內(nèi)容,加深學生的理解。
筆者講授微觀經(jīng)濟學,以市場經(jīng)濟主體的最優(yōu)行為選擇為主線,主要體現(xiàn)在這五個方面:第一,單個消費者行為的最優(yōu)化。即研究消費者在收入既定的情況下,怎樣選擇使得他的效用最大化,從而實現(xiàn)消費者均衡;第二,單個廠商行為的最優(yōu)化。即研究單個廠商在成本預算既定的前提下,怎樣選擇使得他的利潤最大,從而實現(xiàn)生產(chǎn)者均衡。這包括兩方面的內(nèi)容:(1)在成本既定時,如何選擇使得所獲產(chǎn)量最高,(2)在產(chǎn)量既定時,如何選擇使得所付出的成本最低。為此,將問題深入一步區(qū)分不同的市場結(jié)構(gòu),進一步考察完全競爭、壟斷競爭、寡頭壟斷與完全壟斷市場廠商確定產(chǎn)量與價格的最優(yōu)化行為;第三,單個生產(chǎn)要素市場的最優(yōu)化。即研究消費者根據(jù)什么原則供給多少生產(chǎn)要素,廠商根據(jù)什么原則需要多少生產(chǎn)要素,從而實現(xiàn)生產(chǎn)要素的供給與需求的均衡;第四,商品市場與要素市場的同時最優(yōu)化。即研究將消費者、廠商、商品市場與要素市場聯(lián)系起來的整個市場的一般均衡;第五,政府目標決策的最優(yōu)化。即研究市場失靈的問題,政府應(yīng)該采取什么樣的措施來彌補市場的缺陷,從而達到宏觀調(diào)控的作用。
2.2案例分析。
微觀經(jīng)濟學是以個體經(jīng)濟單位為研究對象,廠商的生產(chǎn)經(jīng)營決策與居民的消費決策都和現(xiàn)實生活息息相關(guān),因此案例分析是微觀經(jīng)濟學教學過程中必不可少的教學手段。優(yōu)秀的案例是以現(xiàn)實問題為研究對象,以事實和數(shù)據(jù)為依據(jù),并將理論知識寓于案例之中,將這些微觀經(jīng)濟學的案例引入課堂,引導學生對典型案例進行剖析,一方面能夠培養(yǎng)學生的學習興趣,加深對基本理論的理解和把握;另一方面,能帶動學生實現(xiàn)從感性認識到理性認識的質(zhì)的飛躍,提高學生們運用所學的知識分析問題和解決問題的能力。例如,在講授需求價格彈性理論時,可以結(jié)合安全帽專賣店的廣告“舊帽換新帽一律八折”來解釋廠商針對消費者的需求彈性不同而進行區(qū)別定價,結(jié)合現(xiàn)實生活中的實例,能將枯燥的理論運用到鮮活的經(jīng)濟現(xiàn)實中,充分調(diào)動了學生的積極性。
2.3課堂討論。
課堂討論是活躍課堂氣氛、提高教學效果的重要保證,對于微觀經(jīng)濟學教學,不論是理論講授還是案例分析,都離不開課堂討論這一重要形式。通過討論可以使教師從傳統(tǒng)的“填鴨式”教學轉(zhuǎn)向雙向互動式教學,學生從傳統(tǒng)的被動接受的學習方式轉(zhuǎn)向主動參與的學習方式,變“要我學”為“我要學”,通過課堂討論,充分調(diào)動學生的積極性和主動性,引導學生運用所學知識去發(fā)現(xiàn)、分析和解決現(xiàn)實生活中的問題,做到學以致用。
2.4課后練習。
微觀經(jīng)濟學是研究經(jīng)濟變量的單項數(shù)值決定,其中涉及大量的數(shù)學關(guān)系,理論性強,要實現(xiàn)將理論用于解決實際問題有不小的難度,所以要給學生布置練習題,通過做練習鞏固課堂上所學到的理論知識,特別是通過做計算題來加深對微觀經(jīng)濟理論模型的理解。同時,這門課程是財經(jīng)類各專業(yè)考研必考的基礎(chǔ)課,因此,筆者在授課過程中對課后習題中出現(xiàn)的各種問題都給予特別強調(diào)和詳細解答并進行適當延伸。
3進一步提高《微觀經(jīng)濟學》教學質(zhì)量的想法。
3.1教師應(yīng)不斷加強自身學習。
俗話說:“要想給學生一滴水,自己首先要有一桶水?!弊鳛橐幻麅?yōu)秀的高校教師,首先自己要有扎實的專業(yè)知識功底,豐富的文化底蘊,因此,教師應(yīng)不斷加強自身學習,樹立終身學習的'理念。同時,西方經(jīng)濟學是一門具有演變性的學科,由于這門學科的特點,必然要求微觀經(jīng)濟學相關(guān)的理論知識必須和現(xiàn)實的發(fā)展緊密結(jié)合才具有生命力,所以該門課程的理論體系更新較快,那么任課教師的這桶“水”,決不應(yīng)是“陳年老水”,而應(yīng)是不斷地從知識發(fā)展的奔騰江河中汲取的“新鮮水”,任課教師應(yīng)及時掌握知識點的更新,如新舊理論的增減,同時及時調(diào)整相應(yīng)的案例分析并運用于課堂教學中。
3.2充分利用多媒體課件與板書相結(jié)合的教學方法。
多媒體課件集文字、圖片、動畫、音頻、視頻為一體,容易吸引學生的注意力,使其更積極地聽取教師對知識點的講解和分析,多媒體課件教學的引入改變了傳統(tǒng)的教學方式,也使學生更容易地接受原本枯燥的教學內(nèi)容。但是,課件不能完全取代傳統(tǒng)的板書教學。目前,很多高校教師上課時過多依賴課件,整門課程知識點完全通過點鼠標放映課件講授,微觀經(jīng)濟學這門課程本身包含很多的數(shù)學推導和圖表,完全依靠多媒體課件向?qū)W生講授,即使利用動畫使得推導過程一步步顯現(xiàn),學生也不容易跟上。因此,在講授公式推導以及有關(guān)圖表的過程中,筆者認為最好結(jié)合板書進行講授,通過“黑板+粉筆”的方式推導和畫圖,能夠充分地帶動學生跟著教師的思路走,讓學生看清推導的整個過程以及各種邏輯關(guān)系,形成知識間的連接,也更有利于幫助學生掌握公式的推導。比如,在講到古諾模型中廠商的產(chǎn)量選擇的時候,最好板書推導每個寡頭廠商的均衡產(chǎn)量,這樣,學生會更容易接受和理解。
3.3鼓勵學生充分利用網(wǎng)絡(luò)資源。
互聯(lián)網(wǎng)信息時代豐富的網(wǎng)絡(luò)資源為學生學習微觀經(jīng)濟學提供了巨大的支撐,要鼓勵學生學會利用網(wǎng)上教育資源,經(jīng)常登錄經(jīng)濟學論壇、經(jīng)濟學教育科研網(wǎng)、經(jīng)濟學家等網(wǎng)站,聆聽專家講座,參與學術(shù)討論,這些經(jīng)濟學網(wǎng)站既提供了豐富的學習資料和各種各樣的案例,又能夠幫助學生將枯燥的理論知識和鮮活生動的經(jīng)濟實踐聯(lián)系在一起,使學生更好地接受微觀經(jīng)濟學的知識點,最終實現(xiàn)提高教學質(zhì)量,達到理想的教學效果。
將本文的word文檔下載到電腦,方便收藏和打印。
網(wǎng)絡(luò)信息技術(shù)安全論文篇十七
隨“校校通”工程的深入開展,許多學校都建立了校園網(wǎng)絡(luò)并投入使用,這無疑對加快信息處理,提高工作效率,減輕勞動強度,實現(xiàn)資源共享都起到無法估量的作用。但在積極發(fā)展辦公自動化、實現(xiàn)資源共享的同時,人們對校園網(wǎng)絡(luò)的安全也越加重視。尤其最近暴發(fā)的“紅色代碼”、“藍色代碼”及“尼姆達”病毒,使人們更加深刻的認識到了網(wǎng)絡(luò)安全的重要。正如人們所說的:網(wǎng)絡(luò)的生命在于其安全性。因此,如何在現(xiàn)有的條件下,如何搞好網(wǎng)絡(luò)的安全,就成了網(wǎng)絡(luò)管理人員的一個重要課題。
目前,許多學校的校園網(wǎng)都以windowsnt做為系統(tǒng)平臺,由iis(internetinformationserver)提供web等等服務(wù)。下面本人結(jié)合自己對windowsnt網(wǎng)絡(luò)管理的一點經(jīng)驗與體會,就技術(shù)方面談?wù)勛约簩π@網(wǎng)安全的一些看法。
一、密碼的安全
眾所周知,用密碼保護系統(tǒng)和數(shù)據(jù)的安全是最經(jīng)常采用也是最初采用的方法之一。目前發(fā)現(xiàn)的大多數(shù)安全問題,是由于密碼管理不嚴,使“入侵者”得以趁虛而入。因此密碼口令的有效管理是非?;镜?,也是非常重要的。
在密碼的設(shè)置安全上,首先絕對杜絕不設(shè)口令的帳號存在,尤其是超級用戶帳號。一些網(wǎng)絡(luò)管理人員,為了圖方便,認為服務(wù)服務(wù)器只由自己一個人管理使用,常常對系統(tǒng)不設(shè)置密碼。這樣,“入侵者”就能通過網(wǎng)絡(luò)輕而易舉的進入系統(tǒng)。筆者曾經(jīng)就發(fā)現(xiàn)并進入多個這樣的系統(tǒng)。另外,對于系統(tǒng)的一些權(quán)限,如果設(shè)置不當,對用戶不進行密碼驗證,也可能為“入侵者”留下后門。比如,對web網(wǎng)頁的修改權(quán)限設(shè)置,在windowsnt4.0+iis4.0版系統(tǒng)中,就常常將網(wǎng)站的修改權(quán)限設(shè)定為任何用戶都能修改(可能是iis默認安裝造成的),這樣,任何一個用戶,通過互聯(lián)網(wǎng)連上站點后,都可以對主頁進行修改刪除等操作。
其次,在密碼口令的設(shè)置上要避免使用弱密碼,就是容易被人猜出字符作為密碼。筆者就猜過幾個這樣的站點,他們的共同特點就是利用自己名字的縮寫或6位相同的數(shù)字進行密碼設(shè)置。
密碼的長度也是設(shè)置者所要考慮的一個問題。在windowsnt系統(tǒng)中,有一個sam文件,它是windowsnt的用戶帳戶數(shù)據(jù)庫,所有nt用戶的登錄名及口令等相關(guān)信息都會保存在這個文件中。如果“入侵者”通過系統(tǒng)或網(wǎng)絡(luò)的漏洞得到了這個文件,就能通過一定的程序(如l0phtcrack)對它進行解碼分析。在用l0phtcrack破譯時,如果使用“暴力破譯”方式對所有字符組合進行破譯,那么對于5位以下的密碼它最多只要用十幾分鐘就完成,對于6位字符的密碼它也只要用十幾小時,但是對于7位或以上它至少耗時一個月左右,所以說,在密碼設(shè)置時一定要有足夠的長度??傊诿艽a設(shè)置上,最好使用一個不常見、有一定長度的但是你又容易記得的密碼。另外,適當?shù)慕徊媸褂么笮懽帜敢彩窃黾颖黄谱g難度的好辦法。
二、系統(tǒng)的安全
最近流行于網(wǎng)絡(luò)上的“紅色代碼”、“藍色代碼”及“尼姆達”病毒都利用系統(tǒng)的漏洞進行傳播。從目前來看,各種系統(tǒng)或多或少都存在著各種的漏洞,系統(tǒng)漏洞的存在就成網(wǎng)絡(luò)安全的首要問題,發(fā)現(xiàn)并及時修補漏洞是每個網(wǎng)絡(luò)管理人員主要任務(wù)。當然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡(luò)管理人員所能做的,但是及早地發(fā)現(xiàn)有報告的漏洞,并進行升級補丁卻是我們應(yīng)該做的。而發(fā)現(xiàn)有報告的漏洞最常用的方法,就是經(jīng)常登錄各有關(guān)網(wǎng)絡(luò)安全網(wǎng)站,對于我們有使用的軟件和服務(wù),應(yīng)該密切關(guān)注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即對軟件進行必要的補丁和升級。比如上面提及引起“紅色代碼”、“藍色代碼”及“尼姆達”病毒的傳播流行的unicode解碼漏洞,早在去年的10月就被發(fā)現(xiàn),且沒隔多久就有了解決方案和補丁,但是許多的網(wǎng)絡(luò)管理員并沒有知道及時的發(fā)現(xiàn)和補丁,以至于過了將近一年,還能掃描到許多機器存在該漏洞。
在校園網(wǎng)中服務(wù)器,為用戶提供著各種的服務(wù),但是服務(wù)提供的越多,系統(tǒng)就存在更多的漏洞,也就有更多的危險。因些從安全角度考慮,應(yīng)將不必要的服務(wù)關(guān)閉,只向公眾提供了他們所需的基本的服務(wù)。最典型的是,我們在校園網(wǎng)服務(wù)器中對公眾通常只提供web服務(wù)功能,而沒有必要向公眾提供ftp功能,這樣,在服務(wù)器的服務(wù)配置中,我們只開放web服務(wù),而將ftp服務(wù)禁止。如果要開放ftp功能,就一定只能向可能信賴的用戶開放,因為通過ftp用戶可以上傳文件內(nèi)容,如果用戶目錄又給了可執(zhí)行權(quán)限,那么,通過運行上傳某些程序,就可能使服務(wù)器受到攻擊。所以,信賴了來自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡(luò)不安全的一個因素。
在windowsnt使用的iis,是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的iis默認安裝又實在不敢恭維,為了加大安全性,在安裝配置時可以注意以下幾個方面:
首先,不要將iis安裝在默認目錄里(默認目錄為c:inetpub),可以在其它邏輯盤中重新建一個目錄,并在iis管理器中將主目錄指向新建的目錄。
其次,iis在安裝后,會在目錄中產(chǎn)生如scripts等默認虛擬目錄,而該目錄有執(zhí)行程序的權(quán)限,這對系統(tǒng)的安全影響較大,許多漏洞的'利用都是通過它進行的。因此,在安裝后,應(yīng)將所有不用的虛擬目錄都刪除掉。
第三,在安裝iis后,要對應(yīng)用程序進行配置,在iis管理器中刪除必須之外的任何無用映射,只保留確實需要用到的文件類型。對于各目錄的權(quán)限設(shè)置一定要慎重,盡量不要給可執(zhí)行權(quán)限。
三、目錄共享的安全
在校園網(wǎng)絡(luò)中,利用在對等網(wǎng)中對計算機中的某個目錄設(shè)置共享進行資料的傳輸與共享是人們常采用的一個方法。但在設(shè)置過程中,要充分認識到當一個目錄共享后,就不光是校園網(wǎng)內(nèi)的用戶可以訪問到,而是連在網(wǎng)絡(luò)上的各臺計算機都能對它進行訪問。這也成了數(shù)據(jù)資料安全的一個隱患。筆者曾搜索過外地機器的一個c類ip網(wǎng)段,發(fā)現(xiàn)共享的機器就有十幾臺,而且許多機器是將整個c盤、d盤進行共享,并且在共享時將屬性設(shè)置為完全共享,且不進行密碼保護,這樣只要將其映射成一個網(wǎng)絡(luò)硬盤,就能對上面的資料、文檔進行查看、修改、刪除。所以,為了防止資料的外泄,在設(shè)置共享時一定要設(shè)定訪問密碼。只有這樣,才能保證共享目錄資料的安全。
四、木馬的防范
相信木馬對于大多數(shù)人來說不算陌生。它是一種遠程控制工具,以簡便、易行、有效而深受廣大駭客青睞。一臺電腦一旦中上木馬,它就變成了一臺傀儡機,對方可以在你的電腦上上傳下載文件,偷窺你的私人文件,偷取你的各種密碼及口令信息……中了木馬你的一切秘密都將暴露在別人面前,隱私?不復存在!木馬,應(yīng)該說是網(wǎng)絡(luò)安全的大敵。并且在進行的各種入侵攻擊行為中,木馬都起到了開路先鋒的作用。
木馬感染通常是執(zhí)行了一些帶毒的程序,而駐留在你的計算機當中,在以后的計算機啟動后,木馬就在機器中打開一個服務(wù),通過這個服務(wù)將你計算機的信息、資料向外傳遞,在各種木馬中,較常見的是“冰河”,筆者也曾用冰河掃描過網(wǎng)絡(luò)上的計算機。發(fā)現(xiàn)每個c類ip網(wǎng)段中(個人用戶),偶爾都會發(fā)現(xiàn)一、二個感染冰河的機器。由此可見,個人用戶中感染木馬的可能性還是比較高的。如果是服務(wù)器感染了木馬,危害更是可怕。
木馬的清除一般可以通過各種殺毒軟件來進行查殺。但對于新出現(xiàn)的木馬,我們的防治可以通過端口的掃描來進行,端口是計算機和外部網(wǎng)絡(luò)相連的邏輯接口,我們平時多注意一下服務(wù)器中開放的端口,如果有一些新端口的出現(xiàn),就必須查看一下正在運行的程序,以及注冊表中自動加載運行的程序,來監(jiān)測是否有木馬存在。
以上只是筆者對防范外部入侵,維護網(wǎng)絡(luò)安全的一些粗淺看法,當然對于這些方面的安全還可以通過設(shè)置必要的防火墻,建立健全的網(wǎng)絡(luò)管理制度來實現(xiàn)。但是在網(wǎng)絡(luò)內(nèi)部數(shù)據(jù)安全上,還必須定時進行數(shù)據(jù)安全備份。對于硬盤中數(shù)據(jù)備份的方法很多種,在windows2000server版本上,我們提倡通過鏡像卷的設(shè)置來進行實時數(shù)據(jù)備份,這樣即使服務(wù)器中的一個硬盤損壞,也不至于使數(shù)據(jù)丟失。
網(wǎng)絡(luò)信息技術(shù)安全論文篇十八
由于初中信息課的教學沒有升學考試的任務(wù),很多管理者和教師不重視信息技術(shù)課的教學。信息技術(shù)課在中小學是一門必修課,是教育適應(yīng)社會信息化發(fā)展,培養(yǎng)和提高學生信息素養(yǎng)的有效途徑。作為一名專職的信息技術(shù)教師,應(yīng)該重視信息技術(shù)課程的教學,把握好初中信息技術(shù)教育的培養(yǎng)目標,不斷研究信息技術(shù)課的教學特點,不斷積累教學經(jīng)驗,努力提高教學水平,為推動學科教學的發(fā)展做出自己應(yīng)有的貢獻。在初中信息技術(shù)教學中還應(yīng)該重視培養(yǎng)和提高學生的信息素養(yǎng),努力培養(yǎng)學生的信息意識;培養(yǎng)學生辨別、評價信息的能力,形成健康向上的`信息倫理道德;注重學生實踐能力的培養(yǎng),提高學生信息技術(shù)技能;注重學生通過信息技術(shù)與他人的合作與交流的能力;注重培養(yǎng)學生良好的網(wǎng)絡(luò)道德等。
二、重視實踐,提高信息技術(shù)應(yīng)用技能。
信息技術(shù)這門課程與其他文化課程有著不同的特點,這是一門新興的學科,具有時代性和實踐性。在教育教學過程中要將理論與實踐相結(jié)合,要更加重視上機實踐操作,這樣才能夠更好地掌握這一門課程。所以,學校以及教師一定要能夠重視學生知識運用能力的培養(yǎng),要能夠引導學生將課堂上所學到的理論知識應(yīng)用到具體的實踐中去,在實踐中培養(yǎng)學生的信息素養(yǎng)。
三、更新教學方法,培養(yǎng)學生信息意識。
初中信息技術(shù)課堂教學中,常用的教學方法有任務(wù)驅(qū)動教學法、合作探究學習法等,不管采用哪種教學方法,要把培養(yǎng)學生的信息意識放在首位。任務(wù)驅(qū)動教學法教學特點是:在一節(jié)信息技術(shù)課中圍繞一個目標和基于幾項任務(wù)去進行課堂教學。在課堂教學中最關(guān)鍵的就是任務(wù)設(shè)計,教師要為學生設(shè)計合適的任務(wù),使得任務(wù)具有吸引力的,并將任務(wù)的重點置于一個大情景中,并引導學生借助于情景中的去探究,最后完成任務(wù)。例如,教學《修飾文字》這一課,采用任務(wù)驅(qū)動法教學,一個目標是在word中修飾文字的常用方法,基于這個目標要設(shè)計幾個有吸引力的任務(wù),讓學生積極參與這個過程中,自己去發(fā)現(xiàn),去探索。任務(wù)一:摸索word格式欄中文字修飾工具有什么相同與不同的地方。任務(wù)二:摸索word中其他修飾文字的方法。任務(wù)三:參照樣張和問題完成一段文字的修飾。這三個任務(wù)完成了,我們的教學目標就實現(xiàn)了。在這三個任務(wù)的完成過程中,要留給學生自主思考的空間和時間,讓學生能夠在掌握知識中學會學習。采用任務(wù)驅(qū)動大,教師起指導、啟發(fā)、達成共識的作用,真正做到了以學生為主體。圍繞任務(wù),學習過程充滿了觀察、思考、操作、討論交流、反思等探索性活動。
四、尊重學生的個性,培養(yǎng)學生的信息素養(yǎng)。
信息技術(shù)課是一門創(chuàng)造性很強的課程,一些作品的設(shè)計需要有創(chuàng)意,創(chuàng)意離不開個性化的創(chuàng)作。每個學生都是一個相對獨立的個體,個體之間有很多個性化的地方,信息素養(yǎng)形成應(yīng)該有廣闊的個性空間。因此,在信息技術(shù)教學中,教師要多開展一些有利于學生個性發(fā)展的信息技術(shù)活動,多組織一些信息技術(shù)競賽,從而推動學生的個性發(fā)展,也有利于學生信息素養(yǎng)的培養(yǎng)。
五、加強網(wǎng)絡(luò)道德教育。
信息素養(yǎng)的一個重要方面就是良好的網(wǎng)絡(luò)道德。如果沒有良好的網(wǎng)絡(luò)道德,信息技術(shù)水平越高,其危害性就越大。計算機病毒、駭客的惡意破壞,因特網(wǎng)上反動的、不健康的甚至黃色的垃圾,還有版權(quán)問題、人與人交流時應(yīng)遵守網(wǎng)絡(luò)道德規(guī)范,如果這些道德都不遵守,那么擺在我們面前的網(wǎng)絡(luò)現(xiàn)實問題是很嚴重的。因此加強網(wǎng)絡(luò)道德教育,提高學生信息素養(yǎng)顯得非常重要。
1.在信息技術(shù)教學中要教育學生全面認識和理智對待網(wǎng)絡(luò),我們在利用電腦帶來的好處要加以利用,肯定其優(yōu)越性和積極作用,同時我們要用全面、理智的眼光,正視電腦網(wǎng)絡(luò)的負面影響。尤其是初中生對“網(wǎng)絡(luò)成癮”“信息污染”等消極的方面要有清醒的認識。在教學中要加強“網(wǎng)絡(luò)是把雙刃劍”這方面的教育。通過故事引導、案例分析等形式教育學生不要沉溺于虛幻網(wǎng)絡(luò)世界,更不能整天上網(wǎng)打游戲,要不斷培養(yǎng)自己較強的自控意識,有效合理地利用網(wǎng)絡(luò)。
2.信息是在大家共同遵守協(xié)議下傳播的。如果有人破壞了這些協(xié)議,那么信息交換就不暢通了。這些協(xié)議的一個重要特點就是人人平等,沒有年齡區(qū)別,也沒有權(quán)威尊卑之分。因此信息技術(shù)教學中要教育學生在信息傳播過程中必須相互尊重、相互合作。在利用網(wǎng)絡(luò)下載各種資料時要尊重他人的勞動,不能夠去剽竊和仿冒他人的成果,在引用他人的勞動成果時應(yīng)該指明出處。綜上所述,信息素養(yǎng)是當今社會人的必備素養(yǎng)。對于初中學生而言,這一階段是信息素養(yǎng)形成的關(guān)鍵時期,教師要重視學生信息技術(shù)素養(yǎng)的培養(yǎng)。信息技術(shù)飛速發(fā)展的今天,信息來源很多,信息渠道也大為拓寬,培養(yǎng)學生的信息素養(yǎng)需要我們通過多渠道、多樣化方法去實施,從而為初中生信息素養(yǎng)的形成奠定基礎(chǔ)。
網(wǎng)絡(luò)信息技術(shù)安全論文篇一
為了保障網(wǎng)絡(luò)安全,用戶自然而然地便能想到使用網(wǎng)絡(luò)安全工具。但令人遺憾的是,網(wǎng)絡(luò)安全工具本身也存在著較多的安全隱患。
1安全工具的使用受到人為因素的影響
一個安全工具能不能實現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶,不正當?shù)脑O(shè)置就會產(chǎn)生不安全因素。例如,nt在進行合理的設(shè)置后可以達到c2級的安全性,但很少有人能夠?qū)t本身的安全策略進行合理的設(shè)置。
2系統(tǒng)的后門是傳統(tǒng)安全工具難于考慮到的地方
防火墻很難考慮到這類安全問題,多數(shù)情況下,這類入侵行為可以堂而皇之經(jīng)過防火墻而很難被察覺的。比如說,眾所周知的asp源碼問題,這個問題在iis服務(wù)器4.0以前一直存在,它是ils服務(wù)的設(shè)計者留下的一個后門,任何人都可以使用瀏覽器從網(wǎng)絡(luò)上方便地調(diào)出asp程序的源碼,從而可以收集系統(tǒng)信息,進而對系統(tǒng)進行攻擊。
3程序中的bug幾乎無處不在
甚至連安全工具本身也可能存在安全的漏洞。幾乎每天都有新的bug被發(fā)現(xiàn)和公布出來,程序設(shè)計者在修改已知的bug的同時又可能使它產(chǎn)生了新的bug。系統(tǒng)的bug經(jīng)常被黑客利用,而且這種攻擊通常不會產(chǎn)生日志,幾乎無據(jù)可查。
4黑客的攻擊手段在不斷地更新
幾乎每天都有不同系統(tǒng)安全問題出現(xiàn)。然而,安全工具的更新速度太慢,絕大多數(shù)情況需要人為的參與才能發(fā)現(xiàn)以前未知的安全問題,這就使得它們對新出現(xiàn)的安全問題總是反應(yīng)太慢。當安全工具剛發(fā)現(xiàn)并努力更正某方面的安全問題時,其他的安全問題又出現(xiàn)了。
通過上面的分析我們知道,網(wǎng)絡(luò)安全工具存在許多安全隱患,這給我們的信息安全帶來了許多潛在危機,這也促使我們尋求更多網(wǎng)絡(luò)工具、設(shè)備和策略來保護不可信任的網(wǎng)絡(luò)。在這些琳瑯滿目的安全工具中,防火墻是運用非常廣泛和效果最好的選擇。它可以防御網(wǎng)絡(luò)中的各種威脅,并且做出及時的響應(yīng),將那些危險的連接和攻擊行為隔絕在外,從而降低網(wǎng)絡(luò)的整體風險。
防火墻的基本功能是對網(wǎng)絡(luò)通信進行篩選屏蔽以防止未授權(quán)的訪問進出計算機網(wǎng)絡(luò),簡單的概括就是,對網(wǎng)絡(luò)進行訪問控制。絕大部分的防火墻都是放置在可信任網(wǎng)絡(luò)(inter-nal)和不可信任網(wǎng)絡(luò)(internet)之間,其特性及優(yōu)缺點如下:
1防火墻的功能特性
防火墻的基本功能是對網(wǎng)絡(luò)通信進行篩選屏蔽以防止未授權(quán)的訪問進出計算機網(wǎng)絡(luò),簡單的概括就是對網(wǎng)絡(luò)進行訪問控制。絕大部分的防火墻都是放置在可信任網(wǎng)絡(luò)和不可信任網(wǎng)絡(luò)之間。防火墻一般有三個特性:
(1)所有的通信都經(jīng)過防火墻;
(2)防火墻只放行經(jīng)過授權(quán)的網(wǎng)絡(luò)流量;
(3)防火墻能經(jīng)受得住對其本身的攻擊
2防火墻的主要優(yōu)點
(1)通過執(zhí)行訪問控制策略而保護整個網(wǎng)絡(luò)的安全,并且可以將通信約束在一個可管理和可靠性高的范圍之內(nèi):
(2)防火墻可以用于限制對某些特殊服務(wù)的訪問;
(3)防火墻功能單一,不需要在安全性、可用性和功能上做取舍;
(4)防火墻有審記和報警功能,有足夠的日志空間和記錄功能,可以延長安全響應(yīng)的周期。
3防火墻的主要缺點
(1)不能防御已經(jīng)授權(quán)的訪問,以及存在于網(wǎng)絡(luò)內(nèi)部系統(tǒng)間的攻擊;
(2)不能防御合法用戶惡意的攻擊,以及社交攻擊等非預期的威脅;
(3)不能修復脆弱的管理措施和存在問題的安全策略;
(4)不能防御不經(jīng)過防火墻的攻擊和威脅。
1網(wǎng)絡(luò)病毒的防范
在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴散快,僅用單機防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。校園網(wǎng)絡(luò)是內(nèi)部局域網(wǎng),就需要一個基于服務(wù)器操作系統(tǒng)平臺的防病毒軟件和針對各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,加強上網(wǎng)計算機的安全;如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進行信息交換,還需要一套基于郵件服務(wù)器平臺的郵件防病毒軟件,識別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產(chǎn)品,針對網(wǎng)絡(luò)中所有可能的病毒攻擊點,設(shè)置對應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動升級,使網(wǎng)絡(luò)免受病毒的侵襲。
2采用入侵檢測系統(tǒng)
入侵檢測技術(shù)是為保證計算機系統(tǒng)的安全而設(shè)計與配置的一種能夠及時發(fā)現(xiàn)并報告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),是一種用于檢測計算機網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。在入侵檢測系統(tǒng)中利用審計記錄,入侵檢測系統(tǒng)能夠識別出任何不希望有的活動,從而達到限制這些活動,以保護系統(tǒng)的安全。在校園網(wǎng)絡(luò)中采用入侵檢測技術(shù),最好采用混合入侵檢測,在網(wǎng)絡(luò)中同時采用基于網(wǎng)絡(luò)和基于主機的入侵檢測系統(tǒng),則會構(gòu)架成一套完整立體的主動防御體系。
3web、e-mail、bbs的安全監(jiān)測系統(tǒng)
在網(wǎng)絡(luò)的www服務(wù)器、e-mail服務(wù)器等中使用網(wǎng)絡(luò)安全監(jiān)測系統(tǒng),實時跟蹤、監(jiān)視網(wǎng)絡(luò),截獲internet網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的www、e—mall、ftp、telnet應(yīng)用的內(nèi)容,建立保存相應(yīng)記錄的數(shù)據(jù)庫。及時發(fā)現(xiàn)在網(wǎng)絡(luò)上傳輸?shù)姆欠▋?nèi)容,及時向上級安全網(wǎng)管中心報告,采取措施。
4、漏洞掃描系統(tǒng)
解決網(wǎng)絡(luò)層安全問題,首先要清楚網(wǎng)絡(luò)中存在哪些安全隱患、脆弱點。面對大型網(wǎng)絡(luò)的復雜性和不斷變化的情況,僅僅依靠網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗尋找安全漏洞、做出風險評估,顯然是不現(xiàn)實的。解決的方案是,尋找一種能查找網(wǎng)絡(luò)安全漏洞、評估并提出修改建議的網(wǎng)絡(luò)安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對網(wǎng)絡(luò)模擬攻擊從而暴露出網(wǎng)絡(luò)的漏洞。
總之,網(wǎng)絡(luò)安全是一個系統(tǒng)的工程。不能僅僅依靠防火墻等單個的系統(tǒng),而需要仔細考慮系統(tǒng)的安全需求,并將各種安全技術(shù),如密碼技術(shù)等結(jié)合在一起,才能生成一個高效、通用、安全的網(wǎng)絡(luò)系統(tǒng)。
網(wǎng)絡(luò)信息技術(shù)安全論文篇二
計算機網(wǎng)絡(luò)在為人們提供便利、帶來效益的同時,也使人們面臨著網(wǎng)絡(luò)安全方面的巨大挑戰(zhàn)。這些問題已經(jīng)對我國師范院校的網(wǎng)絡(luò)安全教育提出了更加嚴峻的挑戰(zhàn)。目前師范院校正在大力普及計算機網(wǎng)絡(luò)與安全信息技術(shù)的應(yīng)用,師范院校的網(wǎng)絡(luò)安全課程的教學,兼具知識性和師范性的特點,其點到面的輻射性教育功能,是全面構(gòu)建和提升全民網(wǎng)絡(luò)安全意識重要的一環(huán),因此,網(wǎng)絡(luò)安全教育理應(yīng)值得師范院校的關(guān)注和探究。。
1當前網(wǎng)絡(luò)安全課程建設(shè)的不足
相比于其他計算機課程如數(shù)據(jù)結(jié)構(gòu),計算機網(wǎng)絡(luò)等,網(wǎng)絡(luò)安全課程還未形成系統(tǒng)、完整的教學研究與人才培養(yǎng)方案,理論研究水平與技術(shù)開發(fā)能力方面也還存在很大差距。目前,師范院校計算機相關(guān)專業(yè)開設(shè)的網(wǎng)絡(luò)安全課程教學存在以下幾個方面的問題,嚴重制約了網(wǎng)絡(luò)安全課程教學質(zhì)量的提高:
1.1網(wǎng)絡(luò)安全一門實踐型學科
網(wǎng)絡(luò)安全課程不僅具有很強的理論性,同時也具有非常強的實踐性,許多安全技術(shù)與手段需要在實踐過程中去認識、去體會。實際上,國內(nèi)外很多院校就提倡基于仿真的網(wǎng)絡(luò)安全教學法。而我國現(xiàn)階段尚不具備建立仿真環(huán)境的條件,很多開設(shè)網(wǎng)絡(luò)安全課程的師范院校的實驗條件還相當落后,有些僅僅進行一些簡單的加密/解密、防火墻或者入侵檢測等方面的實驗,而對于網(wǎng)絡(luò)對抗等更進一步的實驗基本沒有涉及,或者無法完成這些復雜的網(wǎng)絡(luò)安全實驗。
1.2網(wǎng)絡(luò)安全課程教學計劃不夠科學與完善
網(wǎng)絡(luò)安全課程教學計劃不夠科學,沒有體現(xiàn)網(wǎng)絡(luò)安全課程本身的特點。教學仍然是以理論教學內(nèi)容為主體,實驗學時不足;另外,當前的網(wǎng)絡(luò)安全課程基本上是某個相近計算機課程的翻版或者延伸,在課程中只注重加解密、防火墻、入侵檢測等單純安全理論與技術(shù)知識的傳授,缺少系統(tǒng)觀點與方法。網(wǎng)絡(luò)安全課程的教學計劃還很不完善,課程建設(shè)的指導思想、人才培養(yǎng)方案和一些具體做法都是各個師范院校根據(jù)自己的情況靈活掌握的。大多數(shù)師范院校的網(wǎng)絡(luò)安全課程基本上作為計算機學科的限修課或選修課,并沒有反映出網(wǎng)絡(luò)安全課程自身的特點和社會對網(wǎng)絡(luò)安全課程的客觀要求。
1.3網(wǎng)絡(luò)安全課程科研與教學人才不足
缺乏深厚的科研開發(fā)和教師人才培養(yǎng)方面的積累,專業(yè)教師的數(shù)量不足、水平不高。這種情況將勢必制約網(wǎng)絡(luò)安全課程的發(fā)展。因此,師范院校應(yīng)該加強與國內(nèi)外重點理工科院校的網(wǎng)絡(luò)安全專業(yè)的交流與合作,進一步提升師范院校網(wǎng)絡(luò)安全課程教師的理論水平與實際開發(fā)能力。
2網(wǎng)絡(luò)安全課程建設(shè)的發(fā)展方向
網(wǎng)絡(luò)安全課程建設(shè)應(yīng)在如下幾個方向展開:
2.1加強對網(wǎng)絡(luò)安全課程的認識
首先需要加強對網(wǎng)絡(luò)安全課程的認識,網(wǎng)絡(luò)安全技術(shù)不僅能實現(xiàn)網(wǎng)絡(luò)信息的安全性、保密性,同時也能保障網(wǎng)絡(luò)信息的可用性和有效性,網(wǎng)絡(luò)安全的主要理論與技術(shù)包括密碼技術(shù)、容忍入侵、訪問控制、防火墻和入侵檢測技術(shù)等,但是,這個階段的理論與技術(shù)仍然很不完善,許多方面有待提高[3]。
2.2制定合適的教育與培養(yǎng)體系
制訂合適的師范院校網(wǎng)絡(luò)安全師資培養(yǎng)的層次和規(guī)格,目前在網(wǎng)絡(luò)安全師資培養(yǎng)領(lǐng)域,并沒有一套系統(tǒng)成熟的教育和培養(yǎng)體系。師范院校網(wǎng)絡(luò)安全課程的師資人才不僅應(yīng)該具有網(wǎng)絡(luò)安全方面的知識,同時也應(yīng)該具有相近學科的基礎(chǔ)知識,由于網(wǎng)絡(luò)安全課程涉及知識面寬、知識點多、知識體系龐大,需要的基礎(chǔ)知識也很多。所以,在師范院校本科或者本科層次以下網(wǎng)絡(luò)安全方面的師資人才的培養(yǎng)難度大,同時這也決定了師范院校網(wǎng)絡(luò)安全課程的普及型教育類型[4]。師范院校還需要承擔在正規(guī)的學歷教育體系之外增加一些高水平的培訓機構(gòu),以滿足在職進修、學術(shù)提升等對網(wǎng)絡(luò)安全課程的需求。
2.3認識網(wǎng)絡(luò)安全課程建設(shè)的難點
針對師范院校的師范性質(zhì),建立一套健全的網(wǎng)絡(luò)安全課程建設(shè)方案是一項困難的任務(wù),網(wǎng)絡(luò)安全課程一門跨學科的交叉性課程,該課程交叉性、邊緣性強,應(yīng)用領(lǐng)域面寬,涉及通信、電子、物理、數(shù)學等多個學科,橫跨理科、工科等幾個門類,涉及的知識點也非常龐雜,僅就數(shù)學基礎(chǔ)而言,網(wǎng)絡(luò)安全課程涉及的數(shù)學課程就包括:組合數(shù)學、高等代數(shù)、數(shù)理邏輯、概率論與數(shù)理統(tǒng)計等多門數(shù)學課程。因此,師范院校的網(wǎng)絡(luò)安全課程建設(shè)有其固有的困難性。
2.4加強網(wǎng)絡(luò)安全課程建設(shè)的規(guī)劃與設(shè)計
師范院校需要建立相對完善的網(wǎng)絡(luò)安全課程教學體系,以及建立科學的網(wǎng)絡(luò)安全課程的師資人才培養(yǎng)計劃,其中最重要的是課程發(fā)展規(guī)劃[5]。為此,須進一步研究網(wǎng)絡(luò)安全課程與相關(guān)交叉課程的關(guān)系,準確把握網(wǎng)絡(luò)安全課程的內(nèi)涵和作用,明確其課程建設(shè)目標,并在此基礎(chǔ)上根據(jù)課程的培養(yǎng)目標制定相應(yīng)的.教學計劃與課程規(guī)劃,解決網(wǎng)絡(luò)安全課程建設(shè)中點與面的問題。另外,組織編寫師范院校網(wǎng)絡(luò)安全課程教材。目前網(wǎng)絡(luò)安全課程體系不系統(tǒng)、不完善,相應(yīng)的知識體系也比較混亂。因此必須重視網(wǎng)絡(luò)安全課程的教材建設(shè),明確師范院校網(wǎng)絡(luò)安全課程的核心,精心組織網(wǎng)絡(luò)安全課程的教材規(guī)劃與編寫工作。第三,加強師范院校師資隊伍的建設(shè),在有條件的師范院校成立網(wǎng)絡(luò)安全教研室,開展訪問和交流計劃,提高網(wǎng)絡(luò)安全課程的整體師資力量。第四,制定網(wǎng)絡(luò)安全課程發(fā)展規(guī)劃,明確課程發(fā)展方向,加大投入,實現(xiàn)網(wǎng)絡(luò)安全課程的跨越式發(fā)展。
3網(wǎng)絡(luò)安全課程建設(shè)的創(chuàng)新與改革
目前的師范院校的網(wǎng)絡(luò)安全課程仍處于初始發(fā)展階段,教育體系和教育方法仍不成熟,面對日益嚴峻的網(wǎng)絡(luò)安全問題,應(yīng)具備更為良好的教育體制,培養(yǎng)更多的網(wǎng)絡(luò)安全人才。因此應(yīng)對現(xiàn)有的課程體系進行必要的創(chuàng)新和改革。
3.1教學目標與人才培養(yǎng)目標的改變
師范院校開設(shè)網(wǎng)絡(luò)安全課程不是培養(yǎng)網(wǎng)絡(luò)安全方面的全才或戰(zhàn)略人才,而是培養(yǎng)在實際生活和工作中確實能解決某些具體安全問題的實用型師資人才。改進教學方法,提高教學效果,網(wǎng)絡(luò)安全課程內(nèi)容中的原理概念部分非常抽象、十分枯燥而且晦澀難懂。在教學過程中,要更改傳統(tǒng)的教師講述過多的現(xiàn)象,要針對當前的網(wǎng)絡(luò)安全熱點難點問題進行分析,引導學生解決實際問題,激發(fā)學生的學習熱情,讓學生自己搜索與網(wǎng)絡(luò)安全相關(guān)知識,通過報告、論文形式參加討論,提高學生探求知識的能力。
3.2教學內(nèi)容與教學設(shè)施的更新
目前師范院校選用的網(wǎng)絡(luò)信息安全教材大部分是教育部規(guī)劃教材,內(nèi)容包括密碼學基礎(chǔ)知識、數(shù)字證書及相關(guān)應(yīng)用、ids系統(tǒng)、防火墻技術(shù)、網(wǎng)絡(luò)安全協(xié)議、電子商務(wù)安全技術(shù)等。該教材通用性較強,但是網(wǎng)絡(luò)安全技術(shù)發(fā)展十分迅速,相關(guān)的新知識、新名詞、新概念層出不窮。由于網(wǎng)絡(luò)安全課程起步較晚,而且傳統(tǒng)教材出版模式的滯后性,導致教學內(nèi)容往往滯后,需要在現(xiàn)有教材的基礎(chǔ)上補充新的內(nèi)容,讓學生了解前沿信息。如補充一些國內(nèi)外,特別是國外的網(wǎng)絡(luò)技術(shù)發(fā)展前景知識的講解,進一步拓寬學員的信息技術(shù)能力。加強教學實踐,積極改善實驗環(huán)境,網(wǎng)絡(luò)安全課程教學須采取理論與實踐相結(jié)合的方法,構(gòu)建一定的實驗環(huán)境,讓學生參與網(wǎng)絡(luò)安全問題的解決,使他們掌握實際動手解決問題的基本能力。網(wǎng)絡(luò)安全課程對實驗室建設(shè)、實驗設(shè)備等的要求較高,許多知識需要學生在實踐中進行理解。有條件的師范院校應(yīng)當逐步建立起網(wǎng)絡(luò)安全實驗室,開展課程教學實踐活動,為師范學生提供網(wǎng)絡(luò)安全的教育實踐基地。
3.3學生網(wǎng)絡(luò)安全意識與道德修養(yǎng)的培養(yǎng)
提高學生的網(wǎng)絡(luò)安全意識和道德修養(yǎng),認識到人的安全意識和內(nèi)部防范策略網(wǎng)絡(luò)安全最重要環(huán)節(jié),了解國內(nèi)外有關(guān)網(wǎng)絡(luò)安全知識的法律和法規(guī),讓學生認識和了解網(wǎng)絡(luò)技術(shù)發(fā)展帶來的利弊,增加法律意識和主動防御的能力。加強基礎(chǔ)教育,拓寬學生的視野。加強網(wǎng)絡(luò)安全課程的基礎(chǔ)教育,對于師范院校的學生,應(yīng)以培養(yǎng)復合型人才為目標,為以后在校內(nèi)的專業(yè)教育和參加工作后的實際動手能力打好基礎(chǔ)。
4小結(jié)
本文分析了目前師范院校網(wǎng)絡(luò)安全課程建設(shè)現(xiàn)狀和問題,提出了網(wǎng)絡(luò)安全課程發(fā)展規(guī)劃和課程的建設(shè)方案,指出了網(wǎng)絡(luò)安全課程建設(shè)的新思路。
網(wǎng)絡(luò)信息技術(shù)安全論文篇三
1.1校園網(wǎng)絡(luò)部件帶來的問題。高校需要的機器設(shè)備很多,導致很多高校由于經(jīng)費的問題遲遲不更換老舊的設(shè)備,使得整個網(wǎng)絡(luò)處于崩潰的邊緣,主機使用的軟件并非正版軟件,甚至本身攜帶一些病毒,增大了網(wǎng)絡(luò)安全隱患。網(wǎng)絡(luò)設(shè)備在建設(shè)完成之后,需要專業(yè)技術(shù)人員的維護,而在大多數(shù)高校,缺乏專業(yè)的維護人員,出現(xiàn)問題之后只能找外包公司解決,錯過了避免事故的最佳時期。管理員不懂技術(shù)可能會導致很多計算機通過校園網(wǎng)絡(luò)接入病毒,甚至導致整個網(wǎng)絡(luò)的癱瘓。高校設(shè)計網(wǎng)絡(luò)環(huán)境時,出現(xiàn)硬件設(shè)計漏洞,不經(jīng)過調(diào)試和改善就投入使用,導致無法適用于瞬息萬變的網(wǎng)絡(luò)世界而受到攻擊和破壞。另外,多數(shù)高校的計算機系統(tǒng)沒有使用較為安全的系統(tǒng),在微軟宣布不再對xp系統(tǒng)支持后,沒有更換合適的操作系統(tǒng),導致產(chǎn)生網(wǎng)絡(luò)漏洞。
1.2校園網(wǎng)絡(luò)管理員存在的問題。高校忽視網(wǎng)絡(luò)安全的建設(shè),沒有基本防御措施,缺乏對一般性安全漏洞的防御能力,網(wǎng)絡(luò)設(shè)備建成后,需要專業(yè)的技術(shù)人員維護,校園網(wǎng)絡(luò)隨時都可能受到攻擊,需要技術(shù)人員具備解決問題的能力,而不少高校只有管理機房使用的老師,缺乏技術(shù)人員,面對問題,只能請維修企業(yè)處理。計算機操作系統(tǒng)并不是一直安全的,微軟公司一直根據(jù)病毒或者其他黑客攻擊手段,完善自己的.系統(tǒng),而高校日常的維護和更新也沒有專業(yè)的技術(shù)人員處理,機房計算機系統(tǒng)一直使用較老的操作系統(tǒng)版本,帶來很大隱患。另外,校園網(wǎng)絡(luò)管理者缺乏安全意識,泄露相關(guān)管理員密碼,使得別有用心的人獲取密碼,破壞校園網(wǎng)絡(luò)。
1.3校園網(wǎng)絡(luò)使用者帶來的隱患。作為校園網(wǎng)絡(luò)的使用者,學生自身不懂網(wǎng)絡(luò)安全,從網(wǎng)絡(luò)下載軟件的同時帶來了一些病毒。造成了網(wǎng)絡(luò)安全事件的發(fā)生。部分熱愛技術(shù)的學生甚至以校園網(wǎng)絡(luò)作為攻擊的對象,獲取他人的帳號和信息。這些行為都會給校園網(wǎng)絡(luò)帶來安全隱患,有些還可能導致網(wǎng)絡(luò)癱瘓。
網(wǎng)絡(luò)信息技術(shù)安全論文篇四
隨“校校通”工程的深入開展,許多學校都建立了校園網(wǎng)絡(luò)并投入使用,這無疑對加快信息處理,提高工作效率,減輕勞動強度,實現(xiàn)資源共享都起到無法估量的作用。但在積極發(fā)展辦公自動化、實現(xiàn)資源共享的同時,人們對校園網(wǎng)絡(luò)的安全也越加重視。尤其最近暴發(fā)的“紅色代碼”、“藍色代碼”及“尼姆達”病毒,使人們更加深刻的認識到了網(wǎng)絡(luò)安全的重要。正如人們所說的:網(wǎng)絡(luò)的生命在于其安全性。因此,如何在現(xiàn)有的條件下,如何搞好網(wǎng)絡(luò)的安全,就成了網(wǎng)絡(luò)管理人員的一個重要課題。
目前,許多學校的校園網(wǎng)都以windowsnt做為系統(tǒng)平臺,由iis(internetinformationserver)提供web等等服務(wù)。下面本人結(jié)合自己對windowsnt網(wǎng)絡(luò)管理的一點經(jīng)驗與體會,就技術(shù)方面談?wù)勛约簩π@網(wǎng)安全的一些看法。
一、密碼的安全
眾所周知,用密碼保護系統(tǒng)和數(shù)據(jù)的安全是最經(jīng)常采用也是最初采用的方法之一。目前發(fā)現(xiàn)的大多數(shù)安全問題,是由于密碼管理不嚴,使“入侵者”得以趁虛而入。因此密碼口令的有效管理是非?;镜?,也是非常重要的。
在密碼的設(shè)置安全上,首先絕對杜絕不設(shè)口令的帳號存在,尤其是超級用戶帳號。一些網(wǎng)絡(luò)管理人員,為了圖方便,認為服務(wù)服務(wù)器只由自己一個人管理使用,常常對系統(tǒng)不設(shè)置密碼。這樣,“入侵者”就能通過網(wǎng)絡(luò)輕而易舉的進入系統(tǒng)。筆者曾經(jīng)就發(fā)現(xiàn)并進入多個這樣的系統(tǒng)。另外,對于系統(tǒng)的一些權(quán)限,如果設(shè)置不當,對用戶不進行密碼驗證,也可能為“入侵者”留下后門。比如,對web網(wǎng)頁的修改權(quán)限設(shè)置,在windowsnt4.0+iis4.0版系統(tǒng)中,就常常將網(wǎng)站的修改權(quán)限設(shè)定為任何用戶都能修改(可能是iis默認安裝造成的),這樣,任何一個用戶,通過互聯(lián)網(wǎng)連上站點后,都可以對主頁進行修改刪除等操作。
其次,在密碼口令的設(shè)置上要避免使用弱密碼,就是容易被人猜出字符作為密碼。筆者就猜過幾個這樣的站點,他們的共同特點就是利用自己名字的縮寫或6位相同的數(shù)字進行密碼設(shè)置。
密碼的長度也是設(shè)置者所要考慮的一個問題。在windowsnt系統(tǒng)中,有一個sam文件,它是windowsnt的用戶帳戶數(shù)據(jù)庫,所有nt用戶的登錄名及口令等相關(guān)信息都會保存在這個文件中。如果“入侵者”通過系統(tǒng)或網(wǎng)絡(luò)的漏洞得到了這個文件,就能通過一定的程序(如l0phtcrack)對它進行解碼分析。在用l0phtcrack破譯時,如果使用“暴力破譯”方式對所有字符組合進行破譯,那么對于5位以下的密碼它最多只要用十幾分鐘就完成,對于6位字符的密碼它也只要用十幾小時,但是對于7位或以上它至少耗時一個月左右,所以說,在密碼設(shè)置時一定要有足夠的長度。總之在密碼設(shè)置上,最好使用一個不常見、有一定長度的但是你又容易記得的密碼。另外,適當?shù)慕徊媸褂么笮懽帜敢彩窃黾颖黄谱g難度的好辦法。
二、系統(tǒng)的安全
最近流行于網(wǎng)絡(luò)上的“紅色代碼”、“藍色代碼”及“尼姆達”病毒都利用系統(tǒng)的漏洞進行傳播。從目前來看,各種系統(tǒng)或多或少都存在著各種的漏洞,系統(tǒng)漏洞的存在就成網(wǎng)絡(luò)安全的首要問題,發(fā)現(xiàn)并及時修補漏洞是每個網(wǎng)絡(luò)管理人員主要任務(wù)。當然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡(luò)管理人員所能做的,但是及早地發(fā)現(xiàn)有報告的漏洞,并進行升級補丁卻是我們應(yīng)該做的。而發(fā)現(xiàn)有報告的漏洞最常用的方法,就是經(jīng)常登錄各有關(guān)網(wǎng)絡(luò)安全網(wǎng)站,對于我們有使用的軟件和服務(wù),應(yīng)該密切關(guān)注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即對軟件進行必要的補丁和升級。比如上面提及引起“紅色代碼”、“藍色代碼”及“尼姆達”病毒的傳播流行的unicode解碼漏洞,早在去年的10月就被發(fā)現(xiàn),且沒隔多久就有了解決方案和補丁,但是許多的網(wǎng)絡(luò)管理員并沒有知道及時的發(fā)現(xiàn)和補丁,以至于過了將近一年,還能掃描到許多機器存在該漏洞。
在校園網(wǎng)中服務(wù)器,為用戶提供著各種的服務(wù),但是服務(wù)提供的越多,系統(tǒng)就存在更多的漏洞,也就有更多的危險。因些從安全角度考慮,應(yīng)將不必要的服務(wù)關(guān)閉,只向公眾提供了他們所需的基本的服務(wù)。最典型的是,我們在校園網(wǎng)服務(wù)器中對公眾通常只提供web服務(wù)功能,而沒有必要向公眾提供ftp功能,這樣,在服務(wù)器的服務(wù)配置中,我們只開放web服務(wù),而將ftp服務(wù)禁止。如果要開放ftp功能,就一定只能向可能信賴的用戶開放,因為通過ftp用戶可以上傳文件內(nèi)容,如果用戶目錄又給了可執(zhí)行權(quán)限,那么,通過運行上傳某些程序,就可能使服務(wù)器受到攻擊。所以,信賴了來自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡(luò)不安全的一個因素。
在windowsnt使用的iis,是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的iis默認安裝又實在不敢恭維,為了加大安全性,在安裝配置時可以注意以下幾個方面:
首先,不要將iis安裝在默認目錄里(默認目錄為c:inetpub),可以在其它邏輯盤中重新建一個目錄,并在iis管理器中將主目錄指向新建的目錄。
其次,iis在安裝后,會在目錄中產(chǎn)生如scripts等默認虛擬目錄,而該目錄有執(zhí)行程序的權(quán)限,這對系統(tǒng)的安全影響較大,許多漏洞的'利用都是通過它進行的。因此,在安裝后,應(yīng)將所有不用的虛擬目錄都刪除掉。
第三,在安裝iis后,要對應(yīng)用程序進行配置,在iis管理器中刪除必須之外的任何無用映射,只保留確實需要用到的文件類型。對于各目錄的權(quán)限設(shè)置一定要慎重,盡量不要給可執(zhí)行權(quán)限。
三、目錄共享的安全
在校園網(wǎng)絡(luò)中,利用在對等網(wǎng)中對計算機中的某個目錄設(shè)置共享進行資料的傳輸與共享是人們常采用的一個方法。但在設(shè)置過程中,要充分認識到當一個目錄共享后,就不光是校園網(wǎng)內(nèi)的用戶可以訪問到,而是連在網(wǎng)絡(luò)上的各臺計算機都能對它進行訪問。這也成了數(shù)據(jù)資料安全的一個隱患。筆者曾搜索過外地機器的一個c類ip網(wǎng)段,發(fā)現(xiàn)共享的機器就有十幾臺,而且許多機器是將整個c盤、d盤進行共享,并且在共享時將屬性設(shè)置為完全共享,且不進行密碼保護,這樣只要將其映射成一個網(wǎng)絡(luò)硬盤,就能對上面的資料、文檔進行查看、修改、刪除。所以,為了防止資料的外泄,在設(shè)置共享時一定要設(shè)定訪問密碼。只有這樣,才能保證共享目錄資料的安全。
四、木馬的防范
相信木馬對于大多數(shù)人來說不算陌生。它是一種遠程控制工具,以簡便、易行、有效而深受廣大駭客青睞。一臺電腦一旦中上木馬,它就變成了一臺傀儡機,對方可以在你的電腦上上傳下載文件,偷窺你的私人文件,偷取你的各種密碼及口令信息……中了木馬你的一切秘密都將暴露在別人面前,隱私?不復存在!木馬,應(yīng)該說是網(wǎng)絡(luò)安全的大敵。并且在進行的各種入侵攻擊行為中,木馬都起到了開路先鋒的作用。
木馬感染通常是執(zhí)行了一些帶毒的程序,而駐留在你的計算機當中,在以后的計算機啟動后,木馬就在機器中打開一個服務(wù),通過這個服務(wù)將你計算機的信息、資料向外傳遞,在各種木馬中,較常見的是“冰河”,筆者也曾用冰河掃描過網(wǎng)絡(luò)上的計算機。發(fā)現(xiàn)每個c類ip網(wǎng)段中(個人用戶),偶爾都會發(fā)現(xiàn)一、二個感染冰河的機器。由此可見,個人用戶中感染木馬的可能性還是比較高的。如果是服務(wù)器感染了木馬,危害更是可怕。
木馬的清除一般可以通過各種殺毒軟件來進行查殺。但對于新出現(xiàn)的木馬,我們的防治可以通過端口的掃描來進行,端口是計算機和外部網(wǎng)絡(luò)相連的邏輯接口,我們平時多注意一下服務(wù)器中開放的端口,如果有一些新端口的出現(xiàn),就必須查看一下正在運行的程序,以及注冊表中自動加載運行的程序,來監(jiān)測是否有木馬存在。
以上只是筆者對防范外部入侵,維護網(wǎng)絡(luò)安全的一些粗淺看法,當然對于這些方面的安全還可以通過設(shè)置必要的防火墻,建立健全的網(wǎng)絡(luò)管理制度來實現(xiàn)。但是在網(wǎng)絡(luò)內(nèi)部數(shù)據(jù)安全上,還必須定時進行數(shù)據(jù)安全備份。對于硬盤中數(shù)據(jù)備份的方法很多種,在windowsserver版本上,我們提倡通過鏡像卷的設(shè)置來進行實時數(shù)據(jù)備份,這樣即使服務(wù)器中的一個硬盤損壞,也不至于使數(shù)據(jù)丟失。
網(wǎng)絡(luò)信息技術(shù)安全論文篇五
隨著計算機和網(wǎng)絡(luò)技術(shù)的快速發(fā)展,我國各高校已經(jīng)通過使用網(wǎng)絡(luò)和各類教育軟件、信息化平臺來進行教育管理,且隨著信息化程度的不斷提高,各高校紛紛創(chuàng)建了校園網(wǎng)和網(wǎng)站,將校園的介紹、規(guī)劃、招生、研究成果等發(fā)布在網(wǎng)站上,讓師生對校園有更多的了解,甚至在網(wǎng)上即時進行學術(shù)交流等,從而顯著提高了我國高校教育的信息化水平。但是,互聯(lián)網(wǎng)、教育軟件和信息化平臺的應(yīng)用在為高校信息技術(shù)發(fā)展帶來便捷的同時,也帶來了急劇增長的教育數(shù)據(jù)以及這些數(shù)據(jù)背后隱藏的許多重要信息。隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡(luò)入侵、非法獲取信息等網(wǎng)絡(luò)安全問題日益突出。
目前,我國已超越美國,成為世界上智能終端最多的國家,用戶數(shù)量近2.5億。在信息互聯(lián)的大背景下,網(wǎng)絡(luò)安全事件也頻繁發(fā)生。而高校上網(wǎng)人數(shù)比例較高,是網(wǎng)絡(luò)安全問題的高發(fā)地,隱私泄露、科研成果等重要數(shù)據(jù)丟失問題日益嚴重。通常,不法分子會利用高校網(wǎng)站的安全漏洞竊取教職工及學生的個人信息,然后再將其轉(zhuǎn)賣給各種培訓機構(gòu)、商家,甚至詐騙者。近年來,各高校的科研成果等重要資料極易遭到竊取,有針對性的網(wǎng)絡(luò)安全事件增多,造成的經(jīng)濟和社會影響將進一步加深。各類網(wǎng)絡(luò)犯罪帶來的經(jīng)濟損失不斷增加,從而引起社會的廣泛關(guān)注。此外,帶有政治意圖的*客大量增加,針對性越來越強。高校是網(wǎng)絡(luò)運用的最前沿陣地。
目前,高校的`年齡結(jié)構(gòu)主體為“90后”,隨著移動互聯(lián)網(wǎng)信息技術(shù)的普及和推廣,手機媒體的網(wǎng)絡(luò)應(yīng)用已經(jīng)成為高校主體網(wǎng)絡(luò)應(yīng)用的重要部分。在移動互聯(lián)網(wǎng)方面,安卓平臺和蘋果平臺的安全漏洞都在不斷增多,而高校難以對網(wǎng)絡(luò)設(shè)施進行封閉式管理,主體網(wǎng)絡(luò)安全意識淡薄,缺乏自我保護意識,導致高校網(wǎng)絡(luò)安全問題頻發(fā)。高校對網(wǎng)絡(luò)安全管理不夠重視。硬件設(shè)施投入不足,服務(wù)器不能滿足批量用戶訪問需求,極易發(fā)生系統(tǒng)崩潰而造成浪費;軟件技術(shù)更新不及時,網(wǎng)絡(luò)漏洞較多,易被攻擊;缺乏專業(yè)的網(wǎng)絡(luò)管理維護團隊,管理人員專業(yè)技術(shù)和業(yè)務(wù)素質(zhì)有一定的局限性,不能及時排除網(wǎng)絡(luò)故障,校園網(wǎng)絡(luò)安全難以保障;缺乏有效的網(wǎng)絡(luò)安全管理制度和應(yīng)對機制,出現(xiàn)問題時不能及時應(yīng)對,導致數(shù)據(jù)信息泄露事件頻繁發(fā)生。當前,云計算、移動互聯(lián)網(wǎng)等新興技術(shù)的應(yīng)用日趨深入,信息安全問題更加突出。此外,在云計算方面,平臺數(shù)據(jù)安全和用戶信息安全仍存在隱患。
互聯(lián)網(wǎng)是在美國發(fā)展起來的,到目前為止,美國仍為網(wǎng)絡(luò)大國,是“游戲規(guī)則”的制定者。目前,有組織的網(wǎng)絡(luò)攻擊和間諜行為增多,影響日益加大,美國情報機構(gòu)領(lǐng)銜的大規(guī)模網(wǎng)絡(luò)間諜行為被曝光,具有國家背景的網(wǎng)絡(luò)安全行為增多。因此,要保障互聯(lián)網(wǎng)安全,就需要我國自主制訂國家新網(wǎng)絡(luò)安全戰(zhàn)略,重視自主研發(fā)可控的互聯(lián)網(wǎng)技術(shù)。而當前我國相當一部分技術(shù)都不能自主控制,很多高校都是借助美國的操作系統(tǒng)開發(fā)自己的網(wǎng)站。底層技術(shù)沒有安全保障,上層的開發(fā)應(yīng)用自然也就沒有安全保障。因此,及早解決核心技術(shù)受制于人這個問題具有緊迫性和重要性。
高校應(yīng)該建立信息安全協(xié)調(diào)(領(lǐng)導)機構(gòu)。該機構(gòu)是校園網(wǎng)信息和網(wǎng)絡(luò)安全的領(lǐng)導機構(gòu)。加強高校內(nèi)部網(wǎng)絡(luò)思想工作陣地管理,推進學校網(wǎng)絡(luò)空間的法治化建設(shè),創(chuàng)造健康、有序、和諧、文明的網(wǎng)絡(luò)環(huán)境。秘書單位由高校黨委辦公室、保衛(wèi)處、宣傳部、學生處、網(wǎng)絡(luò)與信息技術(shù)中心組成。高校黨委辦公室負責統(tǒng)一協(xié)調(diào)各部門的工作;保衛(wèi)處負責信息內(nèi)容的監(jiān)控;宣傳部、學生處負責網(wǎng)絡(luò)輿情引導,普及網(wǎng)絡(luò)安全知識,開展網(wǎng)絡(luò)安全宣傳活動,提升師生的網(wǎng)絡(luò)安全意識和自我保護意識;而網(wǎng)絡(luò)與信息技術(shù)中心負責提供技術(shù)保障。
2.2加強高校網(wǎng)絡(luò)安全管理。
重視對網(wǎng)絡(luò)信息管理系統(tǒng)的建設(shè),及時升級軟、硬件配套設(shè)施,為網(wǎng)絡(luò)安全系統(tǒng)建設(shè)提供支撐;提高管理者網(wǎng)絡(luò)管理與安全防范的技術(shù)水平,從而提高內(nèi)部防護能力;建立網(wǎng)絡(luò)安全管理制度和應(yīng)急防護長效機制,對網(wǎng)絡(luò)安全問題進行自查,發(fā)現(xiàn)問題及時處理;對網(wǎng)絡(luò)相關(guān)設(shè)備及網(wǎng)絡(luò)系統(tǒng)進行集中管理,落實信息安全責任制。高校的網(wǎng)絡(luò)與信息技術(shù)中心應(yīng)做好安全基礎(chǔ)設(shè)施建設(shè)和運維、信息系統(tǒng)和網(wǎng)站安全保護、用戶終端安全保護、應(yīng)急響應(yīng)及事件處置、信息安全教育、學校保密工作技術(shù)支持、信息安全相關(guān)規(guī)章制度的制訂等信息安全保障工作。高校信息系統(tǒng)的使用單位負責業(yè)務(wù)數(shù)據(jù)維護、信息發(fā)布、使用授權(quán)等用戶授權(quán)系統(tǒng)的日常工作。
2.3設(shè)置專職人員。
設(shè)置從事信息安全管理工作的專職人員,注重人員技能的培訓。除專職人員外,高校其他網(wǎng)絡(luò)管理員和系統(tǒng)管理員也應(yīng)參與信息安全保密工作,并接受相應(yīng)的信息安全等級保護培訓。
2.4加強高校校園網(wǎng)站聯(lián)盟建設(shè)。
加強高校校園網(wǎng)站聯(lián)盟建設(shè),儲備網(wǎng)絡(luò)安全高級技術(shù)人才,在全國校園互聯(lián)網(wǎng)范圍內(nèi)進行網(wǎng)絡(luò)安全問題的研究與交流,著力解決全國高校網(wǎng)絡(luò)安全重大問題。
3結(jié)束語。
沒有網(wǎng)絡(luò)安全,就沒有國家安全;沒有信息化,就沒有現(xiàn)代化。因此,我國高校應(yīng)加強對網(wǎng)絡(luò)信息安全人才隊伍的建設(shè),儲備網(wǎng)絡(luò)安全高級技術(shù)人才,在全國校園互聯(lián)網(wǎng)范圍內(nèi)進行網(wǎng)絡(luò)安全問題的研究與交流,從而有效降低網(wǎng)絡(luò)安全對高校信息技術(shù)的影響。
網(wǎng)絡(luò)信息技術(shù)安全論文篇六
隨著數(shù)字化時代的不斷推進,計算機的應(yīng)用已經(jīng)融入了人們的日常生活中。然而,數(shù)字化的快速發(fā)展也為逐漸開放的網(wǎng)絡(luò)帶來了安全問題。網(wǎng)絡(luò)安全,也就是一些不法分子通過網(wǎng)絡(luò)對網(wǎng)絡(luò)系統(tǒng)的硬件進行攻擊,進而竊取、篡改用戶的信息和資料,甚至有些黑客會通過網(wǎng)絡(luò)進行詐騙和勒索。進入新世紀以來,有關(guān)網(wǎng)絡(luò)安全的問題開始逐漸增加,在無形中對人們的生活造成了一定的影響,同時也對企業(yè)的財產(chǎn)和正常運營造成了影響。目前,鑒于網(wǎng)絡(luò)系統(tǒng)的復雜性,想要徹底解決網(wǎng)絡(luò)安全問題幾乎不可能,所以,廣大用戶必須充分認識到網(wǎng)絡(luò)安全問題的嚴重性,并充分做好防范措施。
2.1信息泄露或篡改
網(wǎng)絡(luò)安全的特點是網(wǎng)絡(luò)系統(tǒng)的保密性,而通過網(wǎng)絡(luò)的信息傳遞一旦遭到破壞就打破了其保密性的特點。通常導致信息泄露的途徑有:網(wǎng)絡(luò)監(jiān)聽、非法授權(quán)進入、流氓軟件、釣魚網(wǎng)站等。一旦用戶被盯上,這一過程將會在不知不覺中進行,用戶的信息會持續(xù)泄露,直至發(fā)現(xiàn)后進行修復漏洞。信息篡改是指不發(fā)分子通過網(wǎng)絡(luò)接入的方式,對用戶計算機中的信息進行修改,或者通過截取用戶信息的傳遞進行修改再傳遞給用戶,這也是大家所熟知的網(wǎng)絡(luò)安全中信息保密性。
2.2計算機病毒
計算機病毒具有傳播迅速、傳播范圍廣、用戶損失大的特點。早在本世紀初,熊貓燒香的出現(xiàn)已經(jīng)讓廣大用戶欲哭無淚,隨后今年的wannacry的強大也讓廣大用戶見識了計算機病毒的威力。計算機病毒作為引起現(xiàn)代計算機安全問題的主要因素,必須引起用戶的重點關(guān)注。
2.3黑客攻擊
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,越來越多的黑客開始活躍起來。他們擁有高超的網(wǎng)絡(luò)技術(shù),通過系統(tǒng)的漏洞或者賬戶的漏洞侵入用戶的電腦系統(tǒng),對用戶的信息進行篡改、竊取。網(wǎng)絡(luò)黑客現(xiàn)在正在逐漸成為一種職業(yè),他們利用掌握的網(wǎng)絡(luò)知識黑進用戶的計算機竊取用戶資源或篡改信息,最終甚至會導致用戶的電腦系統(tǒng)癱瘓。如果國家不能對黑客進行嚴格的控制,將會嚴重影響國家的政治和經(jīng)濟發(fā)展。
2.4垃圾郵件和垃圾信息攻擊
作為現(xiàn)代通訊中的重要工具,電子郵件已經(jīng)占據(jù)了人們生活工作的方方面面。而電子郵件的地址卻具有公開性,同時加之用戶使用不注意,也就給了不法之人可乘之機。他們將廣告或者思想強制傳播給他人,讓人們對垃圾郵件無法拒絕。更嚴重的是,有人為了故意報復將垃圾信息進行大量群發(fā)導致用戶的正常生活受到嚴重影響。這樣的方式不會對系統(tǒng)造成破壞,但是為用戶的信息泄露和信息丟失提供了便利。
3.1防火墻技術(shù)
網(wǎng)絡(luò)防火墻是指用戶通過對系統(tǒng)的控制加強網(wǎng)絡(luò)之間的數(shù)據(jù)傳遞和訪問控制。通過設(shè)置防火墻,除用戶之外的外部用戶就不能通過非法手段隨便進入用戶系統(tǒng),進而對用戶的信息資源進行保護,并保護計算機內(nèi)部的網(wǎng)絡(luò)操作環(huán)境不受外來環(huán)境的干擾,從而做到保護用戶計算機網(wǎng)絡(luò)安全問題。所以,用戶在使用計算機時,需要注意養(yǎng)成良好的使用習慣,設(shè)置合理的防火墻,并且在使用網(wǎng)絡(luò)時,盡量不要越過防火墻使用網(wǎng)絡(luò),這樣可以最大可能的保護網(wǎng)絡(luò)的安全性。
3.2數(shù)據(jù)及時備份
數(shù)據(jù)備份是指用戶在使用計算機時,對計算機硬盤中的文件、數(shù)據(jù)進行復制,然后存儲到另外的地方,這樣的方式可以有效避免由于計算機被惡意攻擊。用戶可以選擇將重要的資料備份或者選擇全盤備份。這種方法是最簡單有效,但是無形之中增加用戶的工作量。作為企業(yè)或者個人,為避免用戶的信息丟失,對數(shù)據(jù)的及時備份還是十分有必要的。
3.3物理安全防護
物理安全防護主要是指用戶在使用中設(shè)置隔離網(wǎng)閘,他是通過多種控制功能的固態(tài)開關(guān)對主機和讀寫介質(zhì)進行控制。物理隔離主要設(shè)置在兩個獨立的主機系統(tǒng)之間,其之間的物理連接、信息傳輸是相互獨立的,也就隔離開了不同用戶之間的連接。除此之外,物理隔離網(wǎng)的存在不存在其信息協(xié)議包的存在,僅僅是對固態(tài)內(nèi)存的“讀”、“寫”兩種狀態(tài)。所以物理隔離網(wǎng)的存在使得計算機系統(tǒng)之間的一切連接,當一臺計算機遭遇網(wǎng)絡(luò)安全問題時,另外一臺計算機不會受到影響,從而達到真正的安全。
3.4漏洞掃描和修復技術(shù)
漏洞掃描是指計算機終端對遠端和本地主機安全進行分析掃描,然后查詢tcp/ip協(xié)議的終端,并記錄目標主機對其的響應(yīng),收集有用的信息。漏洞修復就是通過漏洞掃描后,對有缺陷的系統(tǒng)進行修復。漏洞掃描和修復主要是通過計算機軟件完成的,這樣的方式十分方便。所以,用戶需要養(yǎng)成良好的使用習慣,定期進行系統(tǒng)的漏洞掃描和修復。
3.5拒絕盜版軟件
在計算機網(wǎng)絡(luò)的現(xiàn)實應(yīng)用中,用戶接觸到的最多的是軟件,而大多數(shù)用戶為了經(jīng)濟而選擇盜版軟件。而用戶這樣的選擇也就意味著放棄了正版軟件自身的防御能力。除此之外,盜版軟件的使用本來就屬于違法行為,因為它是對知識產(chǎn)權(quán)的侵害。所以,用戶在日常使用中,需要考慮使用正版軟件,無論是從安全性還是對知識產(chǎn)權(quán)的尊重。
網(wǎng)絡(luò)的快速發(fā)展,也提醒這人們要重視網(wǎng)絡(luò)安全問題。然而,計算機網(wǎng)絡(luò)的復雜性讓計算機網(wǎng)絡(luò)的安全防護變得較為困難。本文在探討對計算機網(wǎng)絡(luò)造成危害的情況下,也提出了可以防范的措施和策略,以期用戶在使用中可以最大程度的降低計算機網(wǎng)絡(luò)安全性的危害。同時,計算機網(wǎng)絡(luò)的普遍應(yīng)用,也要求相關(guān)部門加強對網(wǎng)絡(luò)安得防護工作。世界上沒有絕對安全的網(wǎng)絡(luò)系統(tǒng),用戶只有在使用中注意防范,才能降低自身受到的危害。
網(wǎng)絡(luò)信息技術(shù)安全論文篇七
由于黑客發(fā)動攻擊的目的和組織化的轉(zhuǎn)變,近年發(fā)生大規(guī)模的網(wǎng)絡(luò)安全事件的可能性比較小,以僵尸網(wǎng)絡(luò)、間諜軟件、身份竊取為代表的惡意代碼,以及網(wǎng)絡(luò)仿冒網(wǎng)址嫁接/劫持類安全事件將會繼續(xù)增加,對新流行的網(wǎng)絡(luò)應(yīng)用的安全事件將會發(fā)生,這些問題將導致事件數(shù)量整體仍呈上升趨勢,同時也提醒網(wǎng)絡(luò)安全管理員盡可能的保護好企業(yè)的內(nèi)部數(shù)據(jù)。
常見的危害安全有:外部攻擊;內(nèi)部威脅;網(wǎng)絡(luò)儒蟲;垃圾郵件;web服務(wù)器;僵死網(wǎng)絡(luò)l網(wǎng)絡(luò)釣魚;arp欺騙。薄弱的信息安全意識可能造成重大的經(jīng)濟損失或嚴重的法律后果。網(wǎng)絡(luò)飛速的發(fā)展,網(wǎng)絡(luò)安全往往很容易忽視。但是帶來網(wǎng)絡(luò)安全的原因有很多。
2.1網(wǎng)絡(luò)安全的定義
網(wǎng)絡(luò)安全的具體含義會隨著“角度”的變化而變化。從社會教育和意識形態(tài)角度來講,網(wǎng)絡(luò)上不健康的內(nèi)容,會對社會的穩(wěn)定和人類的發(fā)展造成阻礙,必須對其進行控制??傊?,幾是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全所要研究的領(lǐng)域。
2.2行系統(tǒng)安全
行系統(tǒng)安全:即保證信息處理和傳輸系統(tǒng)的安全。
它側(cè)重于保證系統(tǒng)正常運行,避免因為系統(tǒng)的崩潰和損壞而對系統(tǒng)存貯、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失,避免由于電磁泄漏,產(chǎn)生信息泄露,干擾他人,受他人干擾。網(wǎng)絡(luò)上系統(tǒng)信息的安全:包括用戶口令鑒別,用戶存取權(quán)限控制,數(shù)據(jù)存取權(quán)限、方式控制,安全審計,安全問題跟蹤,計算機病毒防治,數(shù)據(jù)加密。
2.3網(wǎng)絡(luò)中的安全缺陷及產(chǎn)生的原因
(1)tcp/ip的脆弱性。因特網(wǎng)的基石是tcp/ip協(xié)議。該協(xié)議對于網(wǎng)絡(luò)的安全性考慮得并不多,并且由于tcp/ip協(xié)議是公布于眾的,如果人們對tcp/ip~e熟悉,就可以利用它的安全缺陷來實施網(wǎng)絡(luò)攻擊。
(2)絡(luò)結(jié)構(gòu)的不安全性。因特網(wǎng)是一種網(wǎng)間網(wǎng)技術(shù)。它是由無數(shù)個局域網(wǎng)所連成的一個巨大網(wǎng)絡(luò)。
(3)易被。由于因特網(wǎng)上大多數(shù)數(shù)據(jù)流都沒有加密,因此人們利用網(wǎng)上免費提供的工具就很容易對網(wǎng)上的電子郵件、口令和傳輸?shù)奈募M行。
(4)缺乏安全意識。雖然網(wǎng)絡(luò)中設(shè)置了許多安全保護屏障,但人們普遍缺乏安全意識,從而使這些保護措施形同虛設(shè)。如人們?yōu)榱吮荛_防火墻代理服務(wù)器的額外認證,進行直接的ppp連接從而避開了防火墻的保護。
網(wǎng)絡(luò)入侵是指網(wǎng)絡(luò)攻擊者通過非法的手段(如破譯口令、電子欺騙等)獲得非法的權(quán)限,并通過使用這些非法的權(quán)限使網(wǎng)絡(luò)攻擊者能對被攻擊的主機進行非授權(quán)的操作。網(wǎng)絡(luò)入侵的主要途徑有:破譯口令、ip欺騙和dns欺騙??诹钍怯嬎銠C系統(tǒng)抵御人侵者的一種重要手段,所謂口令入侵是指使用某些合法用戶的帳號和口令登錄到目的主機,然后再實施攻擊活動。
4.1防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。
防火墻系統(tǒng)是由兩個基本部件包過濾路由器(packetfilteringr0uter)、應(yīng)用層網(wǎng)關(guān)(applicationgateway)構(gòu)成的,防火墻處于5層網(wǎng)絡(luò)安全體系中的最底層,作為內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡(luò)安全產(chǎn)品之一。另外還有多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶認證、防止病毒與黑客侵入等方向發(fā)展。
4.2數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是最基本的網(wǎng)絡(luò)安全技術(shù),被譽為信息安全的核心,最初主要用于保證數(shù)據(jù)在存儲和傳輸過程中的保密性。加密技術(shù)通常分為兩大類:“對稱式”和“非對稱式”。對稱式加密就是加密和解密使用同一個密鑰,通常稱之為“sessionkey”這種加密技術(shù)目前被廣泛采用,如美國政府所采用的des]jij密標準就是-一種典型的“對稱式”加密法,它的sessionkey長度為56bits。而非對稱式加密就是加密和解密所使用的不是同一個密鑰,通常有兩個密鑰,稱為“公鑰”和“私鑰”,它們兩個必需配對使用,否則不能打開加密文件。
4.3身份的驗證
身份的驗證指使用網(wǎng)絡(luò)資源時需要提交一一定的信息,表示申請者具備的身份。驗證有很多種方式,人們最熟悉的就是用戶名加密碼的方式了,雖然在實踐中,密碼方式并不是一種非常安全的身份驗證方式。
4.4授權(quán)
授權(quán)和身份驗證不同,身份驗證控制能否訪問網(wǎng)絡(luò)。而授權(quán)則是控制能夠訪問那些資源和可以如何訪問這些資源。授權(quán)包括兩種,一種是行為的授權(quán)。另外一種是范圍的授權(quán)。
4.5審核
通過審核,網(wǎng)絡(luò)管理員可以了解攻擊著的主攻方向,了解所不知道的網(wǎng)絡(luò)薄弱環(huán)節(jié),攻擊者通常是從網(wǎng)絡(luò)的薄弱環(huán)節(jié)攻入的。
4.6公共密匙加密和數(shù)字簽名
在數(shù)據(jù)加密中,密匙非常重要,但加密解密的雙方又需要同樣的密匙,密匙就需要采用某種傳送方式,這樣密匙就變成了網(wǎng)絡(luò)安全的主要攻擊目標。
4.7數(shù)據(jù)包過濾
比身份驗證和授權(quán)更進一步,數(shù)據(jù)包過濾能夠接受或拒絕特定特點的數(shù)據(jù)包,能夠防止非授權(quán)的使用、破壞網(wǎng)絡(luò)資源、禁止、拒絕服務(wù)攻擊。
隨著計算機技術(shù)的不斷發(fā)展,計算機網(wǎng)絡(luò)已經(jīng)成為信息時代的重要特征,人們稱它為信息高速公路。網(wǎng)絡(luò)信息交流現(xiàn)已是生活中必不可少的一個環(huán)節(jié),然而信息安全卻得不到相應(yīng)的重視。本文就網(wǎng)絡(luò)信息的發(fā)展,組成,與安全問題的危害及防范做一個簡單的概述。
網(wǎng)絡(luò)信息技術(shù)安全論文篇八
1.1校園網(wǎng)絡(luò)部件帶來的問題。高校需要的機器設(shè)備很多,導致很多高校由于經(jīng)費的問題遲遲不更換老舊的設(shè)備,使得整個網(wǎng)絡(luò)處于崩潰的邊緣,主機使用的軟件并非正版軟件,甚至本身攜帶一些病毒,增大了網(wǎng)絡(luò)安全隱患。網(wǎng)絡(luò)設(shè)備在建設(shè)完成之后,需要專業(yè)技術(shù)人員的維護,而在大多數(shù)高校,缺乏專業(yè)的維護人員,出現(xiàn)問題之后只能找外包公司解決,錯過了避免事故的最佳時期。管理員不懂技術(shù)可能會導致很多計算機通過校園網(wǎng)絡(luò)接入病毒,甚至導致整個網(wǎng)絡(luò)的癱瘓。高校設(shè)計網(wǎng)絡(luò)環(huán)境時,出現(xiàn)硬件設(shè)計漏洞,不經(jīng)過調(diào)試和改善就投入使用,導致無法適用于瞬息萬變的網(wǎng)絡(luò)世界而受到攻擊和破壞。另外,多數(shù)高校的計算機系統(tǒng)沒有使用較為安全的系統(tǒng),在微軟宣布不再對xp系統(tǒng)支持后,沒有更換合適的操作系統(tǒng),導致產(chǎn)生網(wǎng)絡(luò)漏洞。
1.2校園網(wǎng)絡(luò)管理員存在的問題。高校忽視網(wǎng)絡(luò)安全的建設(shè),沒有基本防御措施,缺乏對一般性安全漏洞的防御能力,網(wǎng)絡(luò)設(shè)備建成后,需要專業(yè)的技術(shù)人員維護,校園網(wǎng)絡(luò)隨時都可能受到攻擊,需要技術(shù)人員具備解決問題的能力,而不少高校只有管理機房使用的老師,缺乏技術(shù)人員,面對問題,只能請維修企業(yè)處理。計算機操作系統(tǒng)并不是一直安全的,微軟公司一直根據(jù)病毒或者其他黑客攻擊手段,完善自己的系統(tǒng),而高校日常的維護和更新也沒有專業(yè)的技術(shù)人員處理,機房計算機系統(tǒng)一直使用較老的操作系統(tǒng)版本,帶來很大隱患。另外,校園網(wǎng)絡(luò)管理者缺乏安全意識,泄露相關(guān)管理員密碼,使得別有用心的人獲取密碼,破壞校園網(wǎng)絡(luò)。
1.3校園網(wǎng)絡(luò)使用者帶來的隱患。作為校園網(wǎng)絡(luò)的使用者,學生自身不懂網(wǎng)絡(luò)安全,從網(wǎng)絡(luò)下載軟件的同時帶來了一些病毒。造成了網(wǎng)絡(luò)安全事件的發(fā)生。部分熱愛技術(shù)的學生甚至以校園網(wǎng)絡(luò)作為攻擊的對象,獲取他人的帳號和信息。這些行為都會給校園網(wǎng)絡(luò)帶來安全隱患,有些還可能導致網(wǎng)絡(luò)癱瘓。
2.1加大校園網(wǎng)絡(luò)的資金投入。高校應(yīng)該購買新的網(wǎng)絡(luò)設(shè)備用于建設(shè)校園網(wǎng)絡(luò),新設(shè)備具備更高的安全性,可以預防較為簡單的網(wǎng)絡(luò)攻擊。在教學上,更應(yīng)該購買正版軟件,正版軟件沒有病毒,能夠得到廠家的技術(shù)支持。另外,高校應(yīng)該招聘專門的網(wǎng)絡(luò)技術(shù)人員,維護校園網(wǎng)絡(luò)的正常運行,技術(shù)人員要具備網(wǎng)絡(luò)安全知識,能夠及時處理突發(fā)狀況,避免校園網(wǎng)絡(luò)受到攻擊。專業(yè)的技術(shù)人員更能提高網(wǎng)絡(luò)設(shè)備的使用效率和使用年限。
2.2建立健全網(wǎng)絡(luò)安全管理制度。高校要加強網(wǎng)絡(luò)安全的宣傳和教育,培訓網(wǎng)絡(luò)管理員安全意識,定期維護網(wǎng)絡(luò)設(shè)備和主機,提高師生的網(wǎng)絡(luò)道德,從根本杜絕來自內(nèi)部的網(wǎng)絡(luò)攻擊。建立校園網(wǎng)使用規(guī)范,并用多種方式宣傳,例如通過學校網(wǎng)站,校內(nèi)廣播,校內(nèi)宣傳欄等,讓學生明白網(wǎng)絡(luò)安全的重要性,能夠按照國家網(wǎng)絡(luò)安全的相關(guān)法律法規(guī)約束自己,自覺加入維護校園網(wǎng)絡(luò)安全的陣營中來,為維護校園網(wǎng)絡(luò)安全貢獻自己的力量。宣傳不能解決所有的問題,高校要合理設(shè)置校園網(wǎng)絡(luò)的權(quán)限,在登陸環(huán)節(jié),要制定安全的登陸方式,盡量采用實名驗證和學號驗證的方式,避免校外人員使用校園網(wǎng)帶來不安全因素。
2.3加強對于安全漏洞的防范。在網(wǎng)絡(luò)安全技術(shù)中,防火墻技術(shù)應(yīng)用十分廣泛,防火墻是一種計算機硬件和軟件的結(jié)合,使internet與intranet之間建立起一個安全網(wǎng)關(guān),從而保護內(nèi)部網(wǎng)免受非法用戶的侵入。在防火墻的設(shè)置中,要過濾內(nèi)地址路由包,清楚錯誤地址的ip數(shù)據(jù)包,網(wǎng)絡(luò)管理員經(jīng)常檢查安全日志,及時發(fā)現(xiàn)和處理不合法的登陸與外網(wǎng)的攻擊行為。
通過設(shè)置防火墻的相關(guān)參數(shù)來提升安全等級。建立網(wǎng)絡(luò)各主機和對外服務(wù)器的安全保護措施,保證系統(tǒng)安全,利用防火墻對網(wǎng)上服務(wù)請求內(nèi)容進行控制,使非法訪問在到達主機前被拒絕,利用防火墻加強合法用戶的訪問認證,同時在不影響用戶正常訪問的基技術(shù)人員的配備不完善,無法應(yīng)對大規(guī)模的網(wǎng)絡(luò)攻擊,需要相關(guān)技術(shù)企業(yè)的幫助,因此,高校應(yīng)該和社會企業(yè)進行長時間的合作,在事件發(fā)生的時候能夠及時處理。高校應(yīng)該建立信息備份制度,對于重要的信息要保存在不受網(wǎng)絡(luò)入侵的物理設(shè)備中,以防因安全事件導致學校不能正常工作。引起學生和家長的不滿和恐慌。日常信息通信中,要使用數(shù)據(jù)加密技術(shù),確保信息傳輸?shù)陌踩?BR> 基礎(chǔ)上將用戶的訪問權(quán)限控制在最低限度內(nèi),利用防火墻全面監(jiān)視對公開服務(wù)器的訪問,及時發(fā)現(xiàn)和阻止非法操作;另外可以采用諸多技術(shù)來預防破壞,例如網(wǎng)絡(luò)入侵檢測技術(shù),即是指通過對行為、安全日志或?qū)徲嫈?shù)據(jù)或其它網(wǎng)絡(luò)上可以獲得的信息進行操作,檢測到對系統(tǒng)的闖入或闖入的企圖??梢栽谙到y(tǒng)中按照網(wǎng)絡(luò)入侵檢測系統(tǒng),在外網(wǎng)和內(nèi)網(wǎng)都設(shè)立監(jiān)測點,實時檢查,系統(tǒng)會提醒管理員是否有攻擊行為;還可以采用數(shù)據(jù)加密技術(shù),在客戶端登陸檢查,校園網(wǎng)教務(wù)管理系統(tǒng)中都可以使用;每臺主機多要安裝防病毒軟件,用于檢測日常上網(wǎng)收到的病毒攻擊。
高校網(wǎng)絡(luò)安全和校園信息管理和師生生活息息相關(guān),文中就目前高校網(wǎng)絡(luò)安全建設(shè)中存在的問題進行了分析,并從資金投入,網(wǎng)絡(luò)安全管理制度,安全漏洞防御技術(shù)應(yīng)用和建立網(wǎng)絡(luò)安全應(yīng)急機制等方面給出了對策。以期對高校網(wǎng)絡(luò)安全建設(shè)有所幫助。
網(wǎng)絡(luò)信息技術(shù)安全論文篇九
1、學會在soguo上搜索歌曲和歌星。
2、體驗網(wǎng)絡(luò)音樂的樂趣,發(fā)展個人喜好。
重點:登錄soguo,搜索歌曲。
學習方法重點:自學,評價
分層點:網(wǎng)站上其他功能:欣賞mtv,瀏覽等
激趣導入,揭示課題:
1、激趣導入:
教師播放一首小朋友喜愛的歌曲
2、揭示課題:
好聽的歌,總是能讓我們感到快樂和舒心,那如何能不用買碟不用出門就能欣賞到好聽的歌呢?今天我們就來開一場生動的網(wǎng)絡(luò)音樂會吧。(板書:課題)
1、以四人小組為單位,依照教師發(fā)的小指導中顯示的要求進行學習。
1)進入xx網(wǎng)站。
2)在頂部“sogua搜索:”對話框里輸入關(guān)鍵詞,然后點擊“go”按紐。
3)我們可以點擊“試聽”開始欣賞音樂了。
4)你認為網(wǎng)上直接聽音樂會給你帶來什么好處。
2、教師巡視,解決個別同學的問題。
4、小組之間進行交流:由各小組派代表介紹他們搜索方法,并交流體會。
1、討論:我們除了搜索歌名可以找到歌曲,還能通過什么來找尋歌曲?
2、同學討論
3、集體交流。
還可以通過歌手的名字來找尋歌曲。
4、討論:怎么通過歌手名字來找尋歌曲呢?
同學討論方法。
5、集體交流。
點擊首頁上部的“歌手”,鏈接到歌手名單頁面。通過歌手姓名的拼音排序,找到歌手的姓名,點擊姓名上的鏈接。
6、問:如何將所有的音樂一起播放?
7、自主探索,找到“批量試聽”功能。
8、同學實踐。
1、小組評議完成書中p51“我們的收獲”。
2、同學反饋,教師總結(jié)。
1、問:同學們?除了sogua,還有其他網(wǎng)站可以進行音樂搜索和試聽的嗎?
2、問:網(wǎng)絡(luò)除了能找尋我們喜愛的歌曲外,還能找尋些什么呢?
網(wǎng)絡(luò)信息技術(shù)安全論文篇十
知識目標: 通過自主學習,會瀏覽站,會查找信息。
能力目標: 能從大量信息中找到自己所感興趣的內(nèi)容。能按小組分工合作的形式自主合作學習。
情感目標: 通過競賽的形式使學生體會到運用新知獲得成功的喜悅。
正確進入少年站。
找到自己所需的信息。
(給學生介紹):第一個應(yīng)用internet類似技術(shù)的試驗絡(luò)用了四臺計算機,建立于1969年。該時間是拉鏈發(fā)明后的56年;汽車停放計時器出現(xiàn)后的37 年;也是第一臺ibm個人計算機誕生后的13年。
internet不僅是一個計算機絡(luò),而且也是一個龐大的、實用的、可享受的信息源。世界各地上百萬的人可以用internet通信和共享信息源??梢运统龌蚪邮茈娮余]件通信;可以與別人建立聯(lián)系并互相索取信息;可以在上發(fā)布公告,宣傳你的信息;可以參加各種專題小組討論;可以享用大量的信息源和軟件資源。
在使用internet時,你就像開始了一次大的探險活動。你即將進入一個由不同國家和文化組成的世界,受到極有禮貌的接待,這是一個樂于互相合作的人們組成的世界,大家來此共享豐富的資源。
internet是第一個全球論壇,第一個全球性圖書館。任何人,在任何時間、任何地點都可以加入進來,internet永遠向你敞開大門,不管你是什么人,總是受歡迎的,無論你是否穿了不適合的衣服,是有色人種,或者宗教信仰不同,甚至并不富有,internet永遠不會拒絕你。
使用internet就是坐在計算機屏幕前獲取信息,你可以在辦公室、學?;蚴羌依锿ㄟ^任何一種計算機來進行。 你可以得到信件,答復需要回答的信件,或者發(fā)送一封信給你在另一個城市的朋友。
你可以讀一些世界范圍內(nèi)各種專題研討團體的文章,其中可能有來自一個幽默小組的笑話,或許可幫你準備周末正餐的食譜,也許你正在參加有關(guān)星球旅行、哲學、文學或航空等話題的討論。 離開討論后,你可輕松一下,讀一本電子雜志或在另一個國家的計算機上查找信息。
老師:如此大的信息海洋,幾乎無所不包,我們也一定能從中找到我們所需要的信息。
那老師想知道同學們此時此刻最想在上了解到什么信息呢?
:哦!有些同學想從上找到幫助我們學習語文數(shù)學等學科的資料,有些同學想了解到一些關(guān)于英語學習方法的信息,還有些同學想找到一些適合小學生玩的游戲??磥硗瑢W們已經(jīng)掌握了用因特幫助我們的技巧了,那我們就帶著我們的愿望到上去沖浪吧!
(讓學生自由上查找自己想要的信息)
老師:看來許多同學在找自己需要的信息時遇到了困難,面對如此多的頁,他無從下手,不知道該選哪一個,要是有專門為我們小學生服務(wù)的站那該有多好!別著急,讓我們看看書上給我們了什么信息,大家翻開書104頁,瀏覽少年站。
學生:太好了,書上給我們了許多兒童站。
(請學生說出這些站名,老師板書)
老師:既然我們有了這么好的站,那我們就一看這些站吧!
每個站上都了許多信息,但那些對我們最有用呢?
現(xiàn)在我們就來分小組研究一下每個站都有什么好的信息!
(回顧通過輸入地址瀏覽頁的方法,分小組,讓一個組研究一個站,進行歸納)
學生:101遠程教小學頻道是我們的同步課堂,可以幫助我們學習各門學科。
下一代中的英語也瘋狂欄目可以讓我們在娛樂中學習英語。
少年雛鷹上有許多益智游戲,可以豐富我們學習生活。
(歸類板書)
老師:現(xiàn)在通過大家對信息的處理歸類,我們都明白了這幾個站的主要信息是什么,現(xiàn)在大家就自己進到這些站中找尋自己需要的信息。
也許你可以從這些站中找到許多更好的信息,那你就和別的同學互相交流一下吧?。ㄒ髮W生適當?shù)膶@得的信息記錄下來)
老師:通過觀察,老師發(fā)現(xiàn)許多同學已經(jīng)在這些站上,找到了自己需要的信息,現(xiàn)在就請這些同學介紹一下他的發(fā)現(xiàn)吧!
(請一兩個學生說說自己的發(fā)現(xiàn))
老師:在學習中,我們會遇到各種各樣的問題,現(xiàn)在有了絡(luò)。就可以向友或老師請教,在上有專門各種學習資料、疑難解答等等。除了學習,還可以在上進行豐富多彩的課外活動。
老師:當然,為小朋友服務(wù)的兒童站不只這幾個,還會有更多更好的,只要你們能掌握積累更多的絡(luò)知識,你就能在上有更多的發(fā)現(xiàn)。不過,知識是靠積累的,不僅要多學上的知識,更應(yīng)養(yǎng)成將我們在上獲得的知識進行合理分類的好習慣,這樣我們才能完整的發(fā)揮絡(luò)的作用。
網(wǎng)絡(luò)信息技術(shù)安全論文篇十一
*實踐中體現(xiàn)出的網(wǎng)絡(luò)教學的優(yōu)勢。
*實踐中發(fā)現(xiàn)的不利于網(wǎng)絡(luò)教學的因素。
*新時代網(wǎng)絡(luò)教學對教師基本素質(zhì)的提出了更高的要求。
處于世紀之交,知識經(jīng)濟迅猛發(fā)展的今天,社會更需要創(chuàng)新型人才,因此全面實施素質(zhì)教育勢在必行。學校--實施教育的主陣地,一方面要全面推進素質(zhì)教育,另一方面需要減輕學生過重的負擔,這就呼喚著教育必須進行深刻的變革,而現(xiàn)代教育技術(shù)是其重要的突破口。如何高效率地利用現(xiàn)代教育技術(shù)呢?現(xiàn)代教育技術(shù)中的網(wǎng)絡(luò)技術(shù)是改革課堂教學設(shè)計的切入點。
在教學過程中采用網(wǎng)絡(luò)技術(shù),有這樣幾個特點:
1、網(wǎng)絡(luò)教學能提供教學資源共享:只要服務(wù)器上有豐富的軟件資源,每臺學生機都能享受到,不必為每臺機器準備資料軟件。
2、網(wǎng)絡(luò)教學促進了課堂教學結(jié)構(gòu)的變革:網(wǎng)絡(luò)教學既能進行集體協(xié)作教學,又可以進行個別化的教學,具有多樣化的教學形式。
3、網(wǎng)絡(luò)教學促進了教學內(nèi)容和目標結(jié)構(gòu)的改革。
現(xiàn)代社會是信息高速發(fā)展的社會。一方面,信息資源永遠開放的;傳播媒質(zhì)是多向交流的;傳遞系統(tǒng)是多媒體的;知識是跨越時空限制的,這就決定了網(wǎng)絡(luò)環(huán)境下教學過程是開放性與全球化。另一方面,學習過程的交互性,學習內(nèi)容選擇的自主性與個性化;內(nèi)容形式的多媒體化;這恰恰應(yīng)合了素質(zhì)教育的倡導。在這種條件下,采用網(wǎng)絡(luò)教學也是必然的。一旦在網(wǎng)絡(luò)環(huán)境下來設(shè)計課堂教學模式,班級教學模式下這種教學設(shè)計的確是前所未有的一種新嘗試。正因為這,我在“省前中校園網(wǎng)”這一智能環(huán)境下做了這方面的實驗,進行了一番嘗試。
通過這個實驗,對網(wǎng)絡(luò)教學這種現(xiàn)代教育技術(shù)的'理解更深刻了一點。一方面:
1、采用網(wǎng)絡(luò)教學,學生自主學習在一節(jié)課中占的比重由原來的20~40%上升到80%;學習目標意義建構(gòu)的絕大部分,是由學生自主完成的;在網(wǎng)絡(luò)環(huán)境下,教師不再是知識的廣播者,教師除了主要起到教學資源的組織作用外,還在教學中起輔導個別,督促個別察看全體的學習過程,畢竟完全放手讓學生自己進行意義建構(gòu),但必要時要進行適當?shù)囊龑А?BR> 2、教師與學生的地位與傳統(tǒng)教學相比發(fā)生了很大的變化,教師在傳統(tǒng)教學中的威信受到了挑戰(zhàn),壓力增大,因為教學不再是單純的知識傳播與灌輸;教師的角色主要是教學信息的資源的設(shè)計者,學生學習的促進者。教師的表現(xiàn)由從前的前臺走到幕后,同時加一方面教師的地位不能由計算機所代替,計算機只是一種工具,教師需要不斷更新自己的知識,擴大知識面,教學組織者需要跨學科的知識結(jié)構(gòu)(尤其在3+x學科模式下)教學組織是單個教師所不能完成的,它需要群體合作。網(wǎng)絡(luò)教學設(shè)計需要解決一個重大的課題是如何制作多媒體網(wǎng)絡(luò)課件,如何收集優(yōu)秀的教學資源。
[1][2][3]。
網(wǎng)絡(luò)信息技術(shù)安全論文篇十二
伴隨著我們國家的社會主義市場經(jīng)濟水平的逐漸提高,各行各業(yè)對會計專業(yè)人才的要求在不斷的提升,這也是適應(yīng)市場經(jīng)濟發(fā)展需要的重要基礎(chǔ)條件。市場對職業(yè)院校向其輸送的會計專業(yè)學生職業(yè)技能和時間經(jīng)驗的要求越來越高,要求職業(yè)院校教學以理實一體化教學為主,重點培養(yǎng)學生的動手技能,以滿足企業(yè)日常會計的需要。這種社會形勢下,職業(yè)院校會計實踐教學工作遭遇的挑戰(zhàn)性逐漸升高,所以職業(yè)院校會計專業(yè)教學工作者應(yīng)當立足現(xiàn)實的發(fā)展情況,探究其中存在的重要問題,根據(jù)市場的發(fā)展需要擬定相關(guān)的解決對策,從而提高當前會計實踐教學工作的有效性。
一、職業(yè)院校會計實踐教學的基本情況。
職業(yè)院校會計實踐教學工作的開展主要是為了培養(yǎng)實踐性較強的專業(yè)人才,為社會企業(yè)提供良好的人力資源條件,這樣才能夠更好的提高企業(yè)的財務(wù)管理工作的效率和水平。不僅如此,職業(yè)院校會計實踐教學工作的開展,也是新時期的社會發(fā)展需要,這也關(guān)系到社會各行業(yè)發(fā)展的重要保證。會計實踐教學工作的開展是保證會計專業(yè)學生能夠有效進行實踐的重要前提。會計實踐教學工作開展的理念在于提高會計專業(yè)學生的實踐水平,培養(yǎng)較為敏銳的洞察能力、社會反應(yīng)能力以及認真的處事態(tài)度等。就當前的發(fā)展現(xiàn)狀而言,下列幾種因素的存在會影響職業(yè)院校會計實踐教學工作的發(fā)展質(zhì)量。主要有:當前的社會主義市場經(jīng)濟會影響會計專業(yè)學生的發(fā)展情況、不同時期制定不同類型的會計準則、不同類型的商業(yè)活動對會計的需求也不同以及職業(yè)院校本身會計專業(yè)實踐教學工作的方式以及目標等等。這些因素的存在都會影響職業(yè)院校會計實踐教學工作的基本情況以及實際的教學工作質(zhì)量。
二、當前職業(yè)院校會計實踐教學過程中存在的主要問題。
1.職業(yè)院校會計專業(yè)教學工作者的實踐經(jīng)驗較為匱乏。
在當前的教學情況下,許多職業(yè)院校在會計專業(yè)教學方面過于重視理論教學工作,而忽視了實踐教學工作的發(fā)展。這種教育理念下,教學工作者的教學方式和教學模型受到較大程度的束縛。許多職業(yè)院校的會計專業(yè)教師是從學校直接畢業(yè)之后加入教育事業(yè)中,因此會計教學工作者的實踐經(jīng)驗較差。這種情況下,教學工作者的教學方法大多是依靠書本理論知識,缺乏現(xiàn)實的實踐經(jīng)驗做支撐。
2.會計實踐教學內(nèi)容同教學課程設(shè)置不合理。
中國職業(yè)教育中,會計課程具有固定化的模式,導致其知識點狹隘,準則孤立,并且缺乏開放性和變通性,使得教學工作無法擺脫傳統(tǒng)條條框框的限制。這種情況下,職業(yè)院校會計實踐教學工作者不能夠較好的、完整的理解教學工作的宗旨和目標。在實際的會計實踐教學工作中,會計專業(yè)的學生在學習中花費大部分的時間來學習會計,在經(jīng)濟學知識和管理學知識學習方面花費的時間相對較少。但是在這種時間分配的情況下,會計專業(yè)的學生仍然會認為會計學習相對較難。
3.會計實踐教學的理念、方式創(chuàng)新程度差。
目前,職業(yè)院校會計實踐教學工作是其實踐教學工作的代表,同時也是應(yīng)用教學工作的典型。過于重視學生對專業(yè)知識的掌握程度,但卻忽略了對學生技能的培養(yǎng),忽視了會計準則和道德教育工作,沒有更好的引導學生的發(fā)展。在當前的教學模式下,教學工作者過于重視書本,在教學中主要以教師為中心,忽視了學生在實踐教學中的主體地位。教師按照課本的順序開展教學,因此直到整個課程結(jié)束學生都可能無法對該課程有整體的認識和理解,并且更難具備解決問題的能力。在實踐教學工作中,主要是在訓練教室開展實踐教學工作,缺乏實際的操作學習條件,同企業(yè)之間的協(xié)調(diào)性較差,實踐教學方式創(chuàng)新程度差。
三、解決職業(yè)院校會計實踐教學問題的相關(guān)對策。
職業(yè)院校會計實踐教學工作決定了會計專業(yè)學生的實踐操作水平。
1.加強會計教學工作者的實踐教學經(jīng)驗。
職業(yè)院校在聘用會計專業(yè)教學工作者的時候,應(yīng)當綜合考慮教學工作者的理論知識水平和實踐工作水平。如此才能夠更好的保證教學工作者在實踐教學工作中,可以給予學生更多的實踐經(jīng)驗。不僅如此,職業(yè)院校管理工作者應(yīng)當組織對會計專業(yè)教學工作者開展培訓工作,以此來提升教師的實踐教學能力。職業(yè)院校的`會計專業(yè)教學工作者自己也要不斷的提升自己的教學水平,在教學工作中不斷地改進自己的教學方法和教學模式,這樣才能夠培養(yǎng)符合社會發(fā)展需要的會計專業(yè)人才。
2.提高課程和教學內(nèi)容設(shè)置的科學性和有效性。
當前我們國家的職業(yè)院校在會計專業(yè)課程和教學內(nèi)容設(shè)置方面存在著較多的問題,這些問題的存在嚴重影響了職業(yè)院??磥砑皩I(yè)學生的學習效率。會計專業(yè)課程相對較為繁多,而且課程設(shè)置重復頻率相對較大,這就大大降低了會計專業(yè)學生的學習效率。在課程設(shè)置方面,應(yīng)當重點突出會計實踐教學工作的重要性。尤其是要重點突出初級財務(wù)會計和中級財務(wù)會計實踐教學工作的重要性,在教學中應(yīng)當有效規(guī)劃企業(yè)財務(wù)管理、審計、稅務(wù)、成本會計、統(tǒng)計學等課程內(nèi)容,構(gòu)建合理的實踐教學課程。同時也要不斷的改進實訓基地的質(zhì)量,完善相關(guān)的教學設(shè)備,為實踐教學提供良好的環(huán)境和條件。
3.創(chuàng)新教學理念和方法。
改變傳統(tǒng)的教材內(nèi)容,擯棄古板的教學模式,綜合利用現(xiàn)代化的教學方法,從而提高會計專業(yè)學生實踐學習的熱情。這就需要教師動腦筋,制作形式多樣的課件,以豐富自己的教學內(nèi)容。在職業(yè)院校會計實踐教學工作中,還應(yīng)當不斷加強改進教學方法的強度,逐漸發(fā)現(xiàn)職業(yè)院校會計實踐教學工作中存在的問題,總結(jié)目前的教學工作弊端,不斷的改進和調(diào)整,從而提高職業(yè)院校會計實踐教學工作的效果。教學工作者要綜合運用多媒體教學設(shè)施的便捷性,利用現(xiàn)代教學設(shè)備來提高實踐教學工作的有效性。最后,要建立完善的會計實踐教學工作體系,及時的掌握學生的學習情況,依照現(xiàn)實情況來制定改進措施,提高實踐教學效果。
四、結(jié)論。
伴隨著我們國家的社會主義市場經(jīng)濟水平的不斷提升,會計專業(yè)教學面臨的挑戰(zhàn)在不斷的增多。這種情況下,就必須不斷改進會計專業(yè)實踐教學工作模式。相關(guān)教學工作者要不斷強化教學目標的設(shè)定工作,提高教學工作有效性,制定可操作性的教學計劃。在實際的教學工作中,職業(yè)院校自身也要不斷投入足夠的資金支持和政策支持,依照職業(yè)院校內(nèi)部會計專業(yè)實踐教學工作的情況來制定相關(guān)的實施措施。不斷充實和完善必需的實訓條件,引入有較大市場占有率、具有代表性的財務(wù)軟件作為實訓工具,創(chuàng)造與現(xiàn)代企業(yè)會計實務(wù)環(huán)境相符合的實訓條件,使學生具備較強的社會適應(yīng)能力。職業(yè)院校會計專業(yè)學生也要不斷提升自己的實踐學習能力,改善相關(guān)的學習環(huán)境,提升自己的學習能力。政府部門也要不斷的提升政策和資金支持的力度,改善當前職業(yè)院校會計實踐教學工作的現(xiàn)狀。
參考文獻:
網(wǎng)絡(luò)信息技術(shù)安全論文篇十三
隨著計算機網(wǎng)絡(luò)和信息技術(shù)的發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為一個復雜的大系統(tǒng),對網(wǎng)絡(luò)安全的管理,不再以傳統(tǒng)的性能檢測和控制為主,而要結(jié)合各種控制理論和技術(shù),加強對網(wǎng)絡(luò)的安全控制.通過研究信息網(wǎng)絡(luò)安全控制的重要性,描述網(wǎng)絡(luò)安全與控制的關(guān)系,尤其是安全控制與安全應(yīng)用和安全屬性之間的關(guān)系,提出信息網(wǎng)絡(luò)安全控制系統(tǒng)的概念,并對其控制需求和系統(tǒng)控制結(jié)構(gòu)進行詳細的分析,證明開展信息網(wǎng)絡(luò)安全控制研究勢在必行.
信息安全是指保護信息及信息系統(tǒng)在信息處理、傳輸、存儲過程中不被非法訪問或惡意修改,且對權(quán)限用戶的使用又不產(chǎn)生拒絕服務(wù)或訪問的相關(guān)理論、技術(shù)以及規(guī)范。但是網(wǎng)絡(luò)運行的方式如存儲、傳輸?shù)鹊闹饕獌?nèi)容是信息處理,因此保護網(wǎng)絡(luò)安全即是保護網(wǎng)絡(luò)信息的安全。
信息網(wǎng)絡(luò)安全與控制的主要關(guān)聯(lián)在于:一個安全的信息系統(tǒng)是由物理結(jié)構(gòu)安全控制及邏輯機構(gòu)安全控制和行為安全控制共同保護的,該機制從多方面保證信息網(wǎng)絡(luò)在傳遞、存儲、處理信息時能提供全方位的`安全保障。
現(xiàn)代信息網(wǎng)絡(luò)是指以計算機技術(shù)為主要載體和媒介,以信息為主要對象的系統(tǒng),信息的制作、存儲、傳遞、應(yīng)用等多方面都是其主要運行過程。信息網(wǎng)絡(luò)安全就是對現(xiàn)代信息網(wǎng)絡(luò)系統(tǒng)安全進行控制,以保證信息的可用性、完整性、保密性、獨享性等,發(fā)揮信息的效用,為信息主體服務(wù)的過程。
雖然計算機系統(tǒng)已經(jīng)普及,但相關(guān)技術(shù)還不完善,信息網(wǎng)絡(luò)安全還存在不少弊端,體現(xiàn)在幾個方面。
3.1信息泛濫與信息的不易操控性。
計算機信息網(wǎng)絡(luò)系統(tǒng)是一個開放的系統(tǒng),任何一個擁有計算機及網(wǎng)絡(luò)的用戶都很容易瀏覽互聯(lián)網(wǎng)上提供的信息內(nèi)容,這種非常簡單方便的訪問方式使得企業(yè)或個人的隱私信息容易丟失,大量未經(jīng)授權(quán)就被瀏覽的信息泛濫于網(wǎng)絡(luò)。另外,這種方式對信息的把控力度不夠,很容易導致信息被私自修改,無法確保信息的真實性,大量虛假不實的信息充斥網(wǎng)絡(luò),不利于信息網(wǎng)絡(luò)的安全使用。
3.2操作系統(tǒng)設(shè)計上的漏洞。
當前網(wǎng)絡(luò)協(xié)議下,不合法的技術(shù)人員很容易通過預設(shè)木馬程序等實現(xiàn)對目標用戶計算機信息的訪問與竊取。網(wǎng)絡(luò)操作系統(tǒng)作為網(wǎng)絡(luò)協(xié)議與網(wǎng)絡(luò)服務(wù)得以實現(xiàn)的載體,不僅要實現(xiàn)網(wǎng)絡(luò)硬件設(shè)備接口封裝,還要為網(wǎng)絡(luò)通信的實現(xiàn)提供必要的各種協(xié)議以及服務(wù)程序。
3.3信息共享與管理脫離。
計算機網(wǎng)絡(luò)的主要應(yīng)用目標是實現(xiàn)網(wǎng)絡(luò)資源的共享,但是從另一個角度看,這種共享實則也給破壞信息網(wǎng)絡(luò)安全的不法分子提供了可趁之機,破壞者們也可以利用共享的資源對信息網(wǎng)絡(luò)安全進行攻擊。信息資源共享在于吸引社會廣泛參與網(wǎng)絡(luò)運用,但是這也導致了管理權(quán)的分散。使用計算機網(wǎng)絡(luò)的個人需求、價值觀、評判標準等方面是不同的,所以使得信息資源的共享與管理產(chǎn)生脫離,進而使信息安全問題擴大。隨著計算機應(yīng)用的進一步普及,對于用戶的訪問不可能完全限制,破壞者利用這一點很容易獲取網(wǎng)絡(luò)數(shù)據(jù)。
3.4網(wǎng)絡(luò)不合法的技術(shù)人員攻擊。
信息系統(tǒng)安全最突出、最難以防范的問題在于網(wǎng)絡(luò)不合法的技術(shù)人員的攻擊。不合法的技術(shù)人員利用系統(tǒng)漏洞或者木馬程序?qū)δ繕擞嬎銠C上存儲、傳輸?shù)男畔⑦M行竊取,還利用諸如植入病毒、網(wǎng)絡(luò)釣魚等方式獲取個人信息,給信息網(wǎng)絡(luò)的安全帶來很大威脅。
信息網(wǎng)絡(luò)安全的控制主要是在計算機及網(wǎng)絡(luò)技術(shù)的基礎(chǔ)上進行人為的系統(tǒng)控制行為,保障信息的真實性、安全性、私密性等是其主要目的。同時,信息網(wǎng)絡(luò)安全的控制是一項復雜的工程,不僅需要多方面、多角度地進行預防和控制,還需要建立健全完善的反饋機制,達到對信息網(wǎng)絡(luò)安全的全面控制要求。
4.1制度控制措施。
在信息網(wǎng)絡(luò)的安全保護措施中,單一的技術(shù)保障措施難以達到完全保護信息網(wǎng)絡(luò)安全的目的,在提高技術(shù)保障的同時,不能忽略管理在保障技術(shù)的有效性方面的作用。通過建立切實可行的預防機制,將潛在威脅對信息網(wǎng)絡(luò)安全可能造成的損失提前防范;通過建立積極有效的應(yīng)急措施,將已經(jīng)造成信息網(wǎng)絡(luò)安全的損失最小化;通過建立相應(yīng)的后續(xù)處理制度,對造成損失的原因認真總結(jié)、分析,提出針對性的改善對策,對信息網(wǎng)絡(luò)安全出現(xiàn)的問題進行有效修補,對依然存在的漏洞進行排查、修復。需要認識到的是,在信息網(wǎng)絡(luò)安全中,不存在絕對的安全,建立健全相應(yīng)的管理制度是保護信息網(wǎng)絡(luò)安全的重要方式之一。除此之外,還要持續(xù)加強對信息網(wǎng)絡(luò)安全的管理力度,增強安全技術(shù)的研究與開發(fā),強化管理人員的安全防范意識。
4.2內(nèi)部技術(shù)控制。
信息網(wǎng)絡(luò)安全的控制是一門對專業(yè)水平要求很高的高端技術(shù),離不開對技術(shù)的支持與保護,所以為了更加有效地保護信息網(wǎng)絡(luò)的安全,必須從技術(shù)入手,對潛在的威脅信息網(wǎng)絡(luò)安全的因素加以有效防范。
(1)訪問控制技術(shù)防止網(wǎng)絡(luò)資源被非法訪問和非法使用是訪問控制技術(shù)的主要任務(wù),訪問控制技術(shù)是保障信息網(wǎng)絡(luò)安全最主要技術(shù)手段之一。訪問控制技術(shù)對內(nèi)部文件以及內(nèi)部資源進行保護,主要方式是規(guī)定用戶的使用權(quán)限,對于沒有授權(quán)的操作行為加以限制。其主要目的在于對計算機信息資源進行統(tǒng)一的管理,并將所有的訪問行為進行日志備份,這種訪問控制技術(shù)的優(yōu)點在于不僅可以預防對信息網(wǎng)絡(luò)的攻擊,在后續(xù)的檢查中,可以通過其日志記錄查看攻擊行為。
(2)防火墻技術(shù)現(xiàn)階段,防火墻技術(shù)基本應(yīng)用于所有計算機系統(tǒng)中。其主要的作用在于可以將不安全的服務(wù)阻擋在計算機系統(tǒng)之外,防止外部網(wǎng)絡(luò)用戶采取非法的手段獲取用戶計算機上的信息,這有效保障了用戶計算機中的信息安全,降低了遭受攻擊丟失信息的可能性,凈化了信息網(wǎng)絡(luò)安全的環(huán)境。
(3)病毒防范軟件計算機網(wǎng)絡(luò)日益普及,病毒傳播的手段也呈多樣化,普通的郵件或者簡單的網(wǎng)頁鏈接都有可能隱藏著病毒的威脅。病毒防范軟件顧名思義就是安裝在計算機上對病毒具有一定識別力與抵抗力的軟件,能檢測與消除部分影響計算機網(wǎng)絡(luò)安全的病毒。但是,安裝了病毒防范軟件并不代表就完全沒有后顧之憂了,這是因為病毒防范軟件也有其固有的弊端,就是相對滯后性,盡管殺毒軟件能不斷得到更新,但是病毒庫的更新速度卻總是落后于新病毒的出現(xiàn)速度,因此很難預防后續(xù)出現(xiàn)的新病毒。
(4)加密技術(shù)通過對重要信息采取加密措施,保護計算機與信息網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)、文件、信息、資料等內(nèi)容,保護在傳輸或存儲過程中的信息,相當于在網(wǎng)絡(luò)信息系統(tǒng)之外上了一把鎖,這種方式在大多數(shù)情況下對于保護信息的安全很有成效。
4.3外部控制。
保護信息在存儲過程中不受外部的威脅是外部控制的主要目的。設(shè)備的老化、外部不可控狀況的發(fā)生等是導致信息的丟失或信息的完整性被損壞的主要外部威脅形式。
針對于此,可以采取的相應(yīng)措施為:一方面是對信息進行備份,在信息丟失的情況下,早先備份的完整信息能予以有效補充。信息網(wǎng)絡(luò)安全的硬件控制關(guān)鍵在于對信息進行備份,同時也是保障信息不受外部威脅的重要方式。另一方面,加強對硬件設(shè)備的檢測與維護,硬件設(shè)施是信息的載體,維護硬件設(shè)施也是對信息的間接保護。在對信息進行有效備份的情況下加強對設(shè)備設(shè)施的維護,雙管齊下,能夠確保信息網(wǎng)絡(luò)的安全可靠。
計算機信息化的快速發(fā)展,在給人們帶去極大便利的同時,也使得信息網(wǎng)絡(luò)安全問題日益突出,這些問題也越來越得到用戶們對信息網(wǎng)絡(luò)安全的關(guān)注。隨著計算機技術(shù)的提高,人們對于信息網(wǎng)絡(luò)安全的要求又上了一個新臺階。但是,完善信息網(wǎng)絡(luò)安全不是一個簡單的任務(wù),它是一個復雜的、涉及多方面各領(lǐng)域的問題,因此,需要多方面的積極努力與配合,通過完善又科學的控制措施去實現(xiàn)信息網(wǎng)絡(luò)安全的保護,嚴厲打擊制造網(wǎng)絡(luò)病毒與進行網(wǎng)絡(luò)攻擊的非法行為,通過技術(shù)創(chuàng)新加強對信息安全的保護、通過研發(fā)殺毒軟件與開發(fā)優(yōu)化信息網(wǎng)絡(luò)安全的環(huán)境,多管齊下,促進我國的信息化建設(shè)。
網(wǎng)絡(luò)信息技術(shù)安全論文篇十四
[關(guān)鍵詞]網(wǎng)絡(luò)銀行;網(wǎng)絡(luò)安全;技術(shù)
一網(wǎng)絡(luò)銀行及現(xiàn)狀分析
3.我國網(wǎng)上銀行業(yè)務(wù)發(fā)展的特點
4.對我國網(wǎng)上銀行發(fā)展狀況的分析
(1)我國網(wǎng)上銀行發(fā)展的競爭優(yōu)勢網(wǎng)上銀行同樣要基于成熟的商業(yè)模式和對市場的深刻理解,代表網(wǎng)上銀行的“鼠標”必須加上代表傳統(tǒng)柜臺業(yè)務(wù)的“水泥”才有可能發(fā)揮更大的效力因此,我國銀行傳統(tǒng)業(yè)務(wù)積累的豐富客戶資源,將為網(wǎng)上銀行初期發(fā)展提供源源不斷的“氧氣”
二網(wǎng)絡(luò)安全對網(wǎng)絡(luò)銀行應(yīng)用的必要性
三技術(shù)
1.的關(guān)鍵技術(shù)
2.實現(xiàn)私有隧道通信的方法
四結(jié)束語
參考文獻:
[1]孫玉石.淺析我國網(wǎng)上銀行及發(fā)展對策[j].企業(yè)技術(shù)開發(fā),2007,(6).
[2]賀繼東,商杰.網(wǎng)絡(luò)銀行安全威脅與對策[j].網(wǎng)絡(luò)通訊與安全,2007,(2).
[3]宋士炯.基于技術(shù)實現(xiàn)銀行電子網(wǎng)絡(luò)安全通信[j].技術(shù)交流,2007,(6).
[4]郭曉菁,鄺筱倩.對網(wǎng)絡(luò)銀行發(fā)展態(tài)勢的分析及建議[j].企業(yè)經(jīng)濟,2007,(5).
網(wǎng)絡(luò)信息技術(shù)安全論文篇十五
*實踐中體現(xiàn)出的網(wǎng)絡(luò)教學的優(yōu)勢。
*實踐中發(fā)現(xiàn)的不利于網(wǎng)絡(luò)教學的因素。
*新時代網(wǎng)絡(luò)教學對教師基本素質(zhì)的提出了更高的要求。
處于世紀之交,知識經(jīng)濟迅猛發(fā)展的今天,社會更需要創(chuàng)新型人才,因此全面實施素質(zhì)教育勢在必行。學校--實施教育的主陣地,一方面要全面推進素質(zhì)教育,另一方面需要減輕學生過重的負擔,這就呼喚著教育必須進行深刻的變革,而現(xiàn)代教育技術(shù)是其重要的突破口。如何高效率地利用現(xiàn)代教育技術(shù)呢?現(xiàn)代教育技術(shù)中的網(wǎng)絡(luò)技術(shù)是改革課堂教學設(shè)計的切入點。
在教學過程中采用網(wǎng)絡(luò)技術(shù),有這樣幾個特點:
1、網(wǎng)絡(luò)教學能提供教學資源共享:只要服務(wù)器上有豐富的軟件資源,每臺學生機都能享受到,不必為每臺機器準備資料軟件。
2、網(wǎng)絡(luò)教學促進了課堂教學結(jié)構(gòu)的變革:網(wǎng)絡(luò)教學既能進行集體協(xié)作教學,又可以進行個別化的教學,具有多樣化的教學形式。
3、網(wǎng)絡(luò)教學促進了教學內(nèi)容和目標結(jié)構(gòu)的改革。
現(xiàn)代社會是信息高速發(fā)展的社會。一方面,信息資源永遠開放的;傳播媒質(zhì)是多向交流的;傳遞系統(tǒng)是多媒體的;知識是跨越時空限制的,這就決定了網(wǎng)絡(luò)環(huán)境下教學過程是開放性與全球化。另一方面,學習過程的交互性,學習內(nèi)容選擇的自主性與個性化;內(nèi)容形式的多媒體化;這恰恰應(yīng)合了素質(zhì)教育的倡導。在這種條件下,采用網(wǎng)絡(luò)教學也是必然的。一旦在網(wǎng)絡(luò)環(huán)境下來設(shè)計課堂教學模式,班級教學模式下這種教學設(shè)計的確是前所未有的一種新嘗試。正因為這,我在“省前中校園網(wǎng)”這一智能環(huán)境下做了這方面的實驗,進行了一番嘗試。
通過這個實驗,對網(wǎng)絡(luò)教學這種現(xiàn)代教育技術(shù)的理解更深刻了一點。一方面:
1、采用網(wǎng)絡(luò)教學,學生自主學習在一節(jié)課中占的比重由原來的20~40%上升到80%;學習目標意義建構(gòu)的絕大部分,是由學生自主完成的;在網(wǎng)絡(luò)環(huán)境下,教師不再是知識的廣播者,教師除了主要起到教學資源的組織作用外,還在教學中起輔導個別,督促個別察看全體的學習過程,畢竟完全放手讓學生自己進行意義建構(gòu),但必要時要進行適當?shù)囊龑А?BR> 2、教師與學生的地位與傳統(tǒng)教學相比發(fā)生了很大的變化,教師在傳統(tǒng)教學中的威信受到了挑戰(zhàn),壓力增大,因為教學不再是單純的知識傳播與灌輸;教師的角色主要是教學信息的資源的設(shè)計者,學生學習的促進者。教師的表現(xiàn)由從前的前臺走到幕后,同時加一方面教師的地位不能由計算機所代替,計算機只是一種工具,教師需要不斷更新自己的知識,擴大知識面,教學組織者需要跨學科的知識結(jié)構(gòu)(尤其在3+x學科模式下)教學組織是單個教師所不能完成的,它需要群體合作。網(wǎng)絡(luò)教學設(shè)計需要解決一個重大的課題是如何制作多媒體網(wǎng)絡(luò)課件,如何收集優(yōu)秀的教學資源。
3、個體特征不一樣的學生對某一教學目標意義的建構(gòu)不一樣,有可能出現(xiàn)相反的情況,教師可以隨時指導學生。網(wǎng)絡(luò)教學真正達到了因材施教發(fā)展個性的目的`,學生是按照自己的認識水平來學習與提高,學習是學生主動參與完成;網(wǎng)絡(luò)教學能夠整合多學科內(nèi)的知識體系學生一方面具有計算機的知識水平,其次必須要有跨學科的知識能力--“x”,利用學生對計算機的興趣去調(diào)動對其他學科學習的興趣,使學生能形成角色自主學習的習慣。如:用多媒體動畫演示一些我們平時不能做或由于條件的限制而無法做的實驗,這樣可以激起學生學習的興趣。
另一方面,進行網(wǎng)絡(luò)教學也存在一些問題,需要進一步解決。
1、學生不太習慣于這種不太“象”上課的模式,大部分學生不知道如何進入角色,(可能與傳統(tǒng)的根深蒂固的教學模式有關(guān))學生普遍反應(yīng)信息太多,沒有次序,不容易進入學習的角色,另外網(wǎng)頁內(nèi)容外觀花樣多干擾大。因此教師在收集教學資料時,盡可能考慮到這些方面,網(wǎng)而內(nèi)容以簡捷為主,頁面不宜太花。
2、現(xiàn)代中學生的計算機水平還很有限,(有的地方還沒有開設(shè)計算機課程)真正讓他們自主地完成學習任務(wù)比較難。所以這時就需要教師有一定的計算機水平,方可順利開展網(wǎng)絡(luò)教學活動。
3、安全問題也是網(wǎng)絡(luò)教學過程中常碰到的,病毒、黑客對計算機的侵略會導致電腦死機,(這直接影響到課常教學的秩序,)文件破壞或丟失,有的可能是不可逆轉(zhuǎn)的。這時需要教師平時一方面要做好文件資料的收集備份工作,另一方面要注意網(wǎng)絡(luò)的安全維護。如安裝防火墻并注意不斷升級,當然要注意未必有了防墻就一定安全大吉了。如果在課堂上出現(xiàn)意外,要有必要的補救措施,以保證課堂教學的正常進行。
4、電腦游戲、電子小說、網(wǎng)絡(luò)圖片等非學習內(nèi)容對學生的誘惑會轉(zhuǎn)移學生的學習注意力,這時作為教師一方面要加強引導,另一方面要加強對機器硬件和軟件的管理。
5、網(wǎng)絡(luò)速度也會影響到教學效率,有時會出現(xiàn)打開一個網(wǎng)頁或運行一個程序需要很長時間,而一堂課不過40-45分鐘。所以這時一方面可從硬件或系統(tǒng)軟件直接網(wǎng)速問題;另一方面,一些大程序文件或瀏覽量比較大的網(wǎng)站的網(wǎng)頁內(nèi)容可以先下載到局域網(wǎng)的主機上或?qū)W生機上。隨著高科技的發(fā)展,光腦可能很快走進人們的生活,其速度是現(xiàn)在電腦的1000倍,而且存儲量大。專家預言,21世紀將是光腦時代。這將有利于解決網(wǎng)絡(luò)速度問題,為網(wǎng)絡(luò)教學創(chuàng)造了一個更有利的條件。
計算機技術(shù)的應(yīng)用與普及,為網(wǎng)絡(luò)教學創(chuàng)造了一個很好的條件。計算機不僅是“教”的工具也是“學”的媒體。所以掌握計算機基礎(chǔ)知識和應(yīng)用技術(shù)不僅是對教師基本素質(zhì)的要求,也是對學生基本能力和基礎(chǔ)知識的要求,(實際上,在網(wǎng)絡(luò)環(huán)境下能制作出的優(yōu)秀課件、收集優(yōu)秀的教學資源是教學成功的關(guān)鍵。)這無疑對傳統(tǒng)的教育內(nèi)容,目標結(jié)構(gòu)提出了新的要求和思路。信息時代的教師角色需要發(fā)生轉(zhuǎn)變,教師的職業(yè)技能與應(yīng)具備的能力結(jié)構(gòu)也隨之而轉(zhuǎn)變了。教育部長陳至立提出:“各級各類學校的教師要緊跟科學技術(shù)發(fā)展的步伐,努力掌握與應(yīng)用現(xiàn)代教育技術(shù),以提高自身素質(zhì),適應(yīng)現(xiàn)代教育的要求?!?BR> 網(wǎng)絡(luò)教學才剛起步,我們需要正確理解網(wǎng)絡(luò)教學的現(xiàn)代性,不能以為網(wǎng)絡(luò)課就是省時省力的課?,F(xiàn)在的條件還不是十分成熟,對網(wǎng)絡(luò)教學的期望值不宜過高,畢竟還有很多的外在因素的制約(教學模式、電腦病毒、網(wǎng)絡(luò)速度)。不過我們相信,條件一旦成熟,網(wǎng)絡(luò)教學會很快普及課堂。所以只要條件允許,能夠有利于提高教學效率,我們就應(yīng)該支持這種教學模式,并不斷進行這方面的改革實踐,充分發(fā)揮應(yīng)有的優(yōu)勢。
參考書目:《現(xiàn)代教育技術(shù)》蘇州大學出版社出版版。
《教育技術(shù)基礎(chǔ)》新疆大學出版社1993年版。
網(wǎng)絡(luò)信息技術(shù)安全論文篇十六
《微觀經(jīng)濟學》是高等院校財經(jīng)類學生的專業(yè)基礎(chǔ)課,由于學科特點以及學生的現(xiàn)實條件等各種因素,學生們普遍反映這門課程的學習難度大,筆者在此對微觀經(jīng)濟學課程的特點以及在教學過程中所采用的方法進行了較為深入地探討,并提出了不斷加強自身學習、運用多媒體課件與板書相結(jié)合、鼓勵學生利用網(wǎng)絡(luò)資源等手段進一步提高《微觀經(jīng)濟學》教學質(zhì)量的想法。
《微觀經(jīng)濟學》是國家教育部指定的高等院校財經(jīng)類各專業(yè)的核心主干課與專業(yè)基礎(chǔ)課之一,這門課程是以單個經(jīng)濟主體為研究對象,主要研究各個經(jīng)濟主體如何將其稀缺的經(jīng)濟資源分配在各種不同的用途中以取得最大利益,并以此說明市場經(jīng)濟的基本運行規(guī)律和效率。這門課程理論性較強,內(nèi)容豐富且相對抽象,同時又以較多的數(shù)學計算和推導為基礎(chǔ),結(jié)合模型、圖形和高等數(shù)學方法,學生普遍覺得難度較大。在教學實踐中,筆者不斷加強學習,提高自身素質(zhì)和業(yè)務(wù)水平,將《微觀經(jīng)濟學》的核心思想、課程體系、重點難點等的理解和把握運用到課堂教學中,同時,筆者密切關(guān)注國內(nèi)外經(jīng)濟形勢,將熱點問題作為案例引入課堂教學,豐富了授課方式和內(nèi)容,活躍了課堂氣氛,充分調(diào)動學生學習的積極性,培養(yǎng)、鍛煉他們理論聯(lián)系實際的能力,取得了較好地效果。在此,筆者結(jié)合《微觀經(jīng)濟學》課程的特點以及自己講授微觀經(jīng)濟學的實踐談點體會,希望能與有關(guān)教師交流探討,共同提高教學效果。
1《微觀經(jīng)濟學》課程的特點。
《微觀經(jīng)濟學》課程屬于理論經(jīng)濟學范疇,它既不同于農(nóng)業(yè)經(jīng)濟學、勞動經(jīng)濟學、生態(tài)經(jīng)濟學等應(yīng)用經(jīng)濟學課程,也不同于管理學原理、組織行為學、人力資源管理等管理學課程。作為理論經(jīng)濟學課程之一,微觀經(jīng)濟學揭示了市場經(jīng)濟的運行規(guī)律,行業(yè)和市場是怎樣運作和演變的,它們之間存在著怎樣的聯(lián)系以及它們怎樣受政府政策的影響等等?!段⒂^經(jīng)濟學》具有完整的理論體系,主要內(nèi)容包括均衡價格理論、消費者行為理論、生產(chǎn)者行為理論、分配理論、一般均衡理論與福利經(jīng)濟學、市場失靈與微觀經(jīng)濟政策。這門課程一個顯著的特點就是理論抽象、要求學生具備較深的數(shù)學功底以及較強的用圖形說話的能力。
1.1理論抽象。
《微觀經(jīng)濟學》所介紹的經(jīng)濟理論是西方發(fā)達資本主義國家市場經(jīng)濟幾百年發(fā)展的總結(jié),這些總結(jié)是以資本主義國家的市場經(jīng)濟為前提的,而且每一個結(jié)論的成立都建立在一系列嚴格的前提假設(shè)之上,這與我們國家的國情、市場經(jīng)濟發(fā)展的概況、人們的觀念和行為方式均不同,這些差異必然增加我們理解的難度。同時,理論知識原本就是抽象的,學生很難將所學的理論、模型與日常生活聯(lián)系起來,再加上微觀經(jīng)濟學概念、定理、規(guī)律很多,相互之間又極易混淆,對于初學者來講,總會存在理論與現(xiàn)實理解之間的差距。
1.2要求學生具備較深的數(shù)學功底。
《微觀經(jīng)濟學》中最常用的經(jīng)濟模型法、邊際分析法、均衡分析法、靜態(tài)分析、比較靜態(tài)分析、動態(tài)分析法等等都要求學生具備較深的數(shù)學功底和邏輯推理能力。因為《微觀經(jīng)濟學》是財經(jīng)類學生的專業(yè)基礎(chǔ)課,一般安排在大一第二學期,有很多學生微積分知識還沒學,這時要求他們將數(shù)學知識熟練地運用到經(jīng)濟學分析中,無疑增加了他們學習的心理負擔。
1.3要求學生具備較強的用圖形說話的能力。
圖形在經(jīng)濟學中非常有用,用于說明各種經(jīng)濟變量之間的關(guān)系及其變化情況。美國第一個諾貝爾經(jīng)濟學獎獲得者、著名經(jīng)濟學家保羅?薩繆爾森說過:“你必須具備足夠的圖形知識才能掌握經(jīng)濟學,圖對于經(jīng)濟學家如同錘子對于木匠一樣必不可少?!蔽⒂^經(jīng)濟學每一個理論的得出與論證都與圖形緊密相聯(lián),這對于剛剛步入象牙塔的學生而言,要學會正確地運用圖形解釋經(jīng)濟問題的確有些難度。
總之,如上所述微觀經(jīng)濟學課程的特點以及學生的現(xiàn)實條件等各種因素決定了微觀經(jīng)濟學這門課程的學習難度和學習強度相當大。筆者結(jié)合《微觀經(jīng)濟學》課程的特點,采用理論講授、案例分析、課堂討論和課后練習等方法組織教學。
2《微觀經(jīng)濟學》課程的教學方法。
2.1理論講授。
理論講授是微觀經(jīng)濟學最基本的教學手段。筆者在講授微觀經(jīng)濟學的過程中,首先介紹基本的框架,在講述每一章內(nèi)容之前,都有一個本章提要,讓學生對所學內(nèi)容有一個整體的視野,然后再介紹具體的內(nèi)容,通過課堂講授,讓學生理解基本的經(jīng)濟概念,了解市場經(jīng)濟主體的行為規(guī)律,授課過程中采取由點到線,由線到面逐層展開,脈絡(luò)清晰,通過主線的引入,使學生系統(tǒng)地把握整門課程的精髓,同時,在每一章結(jié)束后都加一個本章小結(jié),總結(jié)一章的主要內(nèi)容,加深學生的理解。
筆者講授微觀經(jīng)濟學,以市場經(jīng)濟主體的最優(yōu)行為選擇為主線,主要體現(xiàn)在這五個方面:第一,單個消費者行為的最優(yōu)化。即研究消費者在收入既定的情況下,怎樣選擇使得他的效用最大化,從而實現(xiàn)消費者均衡;第二,單個廠商行為的最優(yōu)化。即研究單個廠商在成本預算既定的前提下,怎樣選擇使得他的利潤最大,從而實現(xiàn)生產(chǎn)者均衡。這包括兩方面的內(nèi)容:(1)在成本既定時,如何選擇使得所獲產(chǎn)量最高,(2)在產(chǎn)量既定時,如何選擇使得所付出的成本最低。為此,將問題深入一步區(qū)分不同的市場結(jié)構(gòu),進一步考察完全競爭、壟斷競爭、寡頭壟斷與完全壟斷市場廠商確定產(chǎn)量與價格的最優(yōu)化行為;第三,單個生產(chǎn)要素市場的最優(yōu)化。即研究消費者根據(jù)什么原則供給多少生產(chǎn)要素,廠商根據(jù)什么原則需要多少生產(chǎn)要素,從而實現(xiàn)生產(chǎn)要素的供給與需求的均衡;第四,商品市場與要素市場的同時最優(yōu)化。即研究將消費者、廠商、商品市場與要素市場聯(lián)系起來的整個市場的一般均衡;第五,政府目標決策的最優(yōu)化。即研究市場失靈的問題,政府應(yīng)該采取什么樣的措施來彌補市場的缺陷,從而達到宏觀調(diào)控的作用。
2.2案例分析。
微觀經(jīng)濟學是以個體經(jīng)濟單位為研究對象,廠商的生產(chǎn)經(jīng)營決策與居民的消費決策都和現(xiàn)實生活息息相關(guān),因此案例分析是微觀經(jīng)濟學教學過程中必不可少的教學手段。優(yōu)秀的案例是以現(xiàn)實問題為研究對象,以事實和數(shù)據(jù)為依據(jù),并將理論知識寓于案例之中,將這些微觀經(jīng)濟學的案例引入課堂,引導學生對典型案例進行剖析,一方面能夠培養(yǎng)學生的學習興趣,加深對基本理論的理解和把握;另一方面,能帶動學生實現(xiàn)從感性認識到理性認識的質(zhì)的飛躍,提高學生們運用所學的知識分析問題和解決問題的能力。例如,在講授需求價格彈性理論時,可以結(jié)合安全帽專賣店的廣告“舊帽換新帽一律八折”來解釋廠商針對消費者的需求彈性不同而進行區(qū)別定價,結(jié)合現(xiàn)實生活中的實例,能將枯燥的理論運用到鮮活的經(jīng)濟現(xiàn)實中,充分調(diào)動了學生的積極性。
2.3課堂討論。
課堂討論是活躍課堂氣氛、提高教學效果的重要保證,對于微觀經(jīng)濟學教學,不論是理論講授還是案例分析,都離不開課堂討論這一重要形式。通過討論可以使教師從傳統(tǒng)的“填鴨式”教學轉(zhuǎn)向雙向互動式教學,學生從傳統(tǒng)的被動接受的學習方式轉(zhuǎn)向主動參與的學習方式,變“要我學”為“我要學”,通過課堂討論,充分調(diào)動學生的積極性和主動性,引導學生運用所學知識去發(fā)現(xiàn)、分析和解決現(xiàn)實生活中的問題,做到學以致用。
2.4課后練習。
微觀經(jīng)濟學是研究經(jīng)濟變量的單項數(shù)值決定,其中涉及大量的數(shù)學關(guān)系,理論性強,要實現(xiàn)將理論用于解決實際問題有不小的難度,所以要給學生布置練習題,通過做練習鞏固課堂上所學到的理論知識,特別是通過做計算題來加深對微觀經(jīng)濟理論模型的理解。同時,這門課程是財經(jīng)類各專業(yè)考研必考的基礎(chǔ)課,因此,筆者在授課過程中對課后習題中出現(xiàn)的各種問題都給予特別強調(diào)和詳細解答并進行適當延伸。
3進一步提高《微觀經(jīng)濟學》教學質(zhì)量的想法。
3.1教師應(yīng)不斷加強自身學習。
俗話說:“要想給學生一滴水,自己首先要有一桶水?!弊鳛橐幻麅?yōu)秀的高校教師,首先自己要有扎實的專業(yè)知識功底,豐富的文化底蘊,因此,教師應(yīng)不斷加強自身學習,樹立終身學習的'理念。同時,西方經(jīng)濟學是一門具有演變性的學科,由于這門學科的特點,必然要求微觀經(jīng)濟學相關(guān)的理論知識必須和現(xiàn)實的發(fā)展緊密結(jié)合才具有生命力,所以該門課程的理論體系更新較快,那么任課教師的這桶“水”,決不應(yīng)是“陳年老水”,而應(yīng)是不斷地從知識發(fā)展的奔騰江河中汲取的“新鮮水”,任課教師應(yīng)及時掌握知識點的更新,如新舊理論的增減,同時及時調(diào)整相應(yīng)的案例分析并運用于課堂教學中。
3.2充分利用多媒體課件與板書相結(jié)合的教學方法。
多媒體課件集文字、圖片、動畫、音頻、視頻為一體,容易吸引學生的注意力,使其更積極地聽取教師對知識點的講解和分析,多媒體課件教學的引入改變了傳統(tǒng)的教學方式,也使學生更容易地接受原本枯燥的教學內(nèi)容。但是,課件不能完全取代傳統(tǒng)的板書教學。目前,很多高校教師上課時過多依賴課件,整門課程知識點完全通過點鼠標放映課件講授,微觀經(jīng)濟學這門課程本身包含很多的數(shù)學推導和圖表,完全依靠多媒體課件向?qū)W生講授,即使利用動畫使得推導過程一步步顯現(xiàn),學生也不容易跟上。因此,在講授公式推導以及有關(guān)圖表的過程中,筆者認為最好結(jié)合板書進行講授,通過“黑板+粉筆”的方式推導和畫圖,能夠充分地帶動學生跟著教師的思路走,讓學生看清推導的整個過程以及各種邏輯關(guān)系,形成知識間的連接,也更有利于幫助學生掌握公式的推導。比如,在講到古諾模型中廠商的產(chǎn)量選擇的時候,最好板書推導每個寡頭廠商的均衡產(chǎn)量,這樣,學生會更容易接受和理解。
3.3鼓勵學生充分利用網(wǎng)絡(luò)資源。
互聯(lián)網(wǎng)信息時代豐富的網(wǎng)絡(luò)資源為學生學習微觀經(jīng)濟學提供了巨大的支撐,要鼓勵學生學會利用網(wǎng)上教育資源,經(jīng)常登錄經(jīng)濟學論壇、經(jīng)濟學教育科研網(wǎng)、經(jīng)濟學家等網(wǎng)站,聆聽專家講座,參與學術(shù)討論,這些經(jīng)濟學網(wǎng)站既提供了豐富的學習資料和各種各樣的案例,又能夠幫助學生將枯燥的理論知識和鮮活生動的經(jīng)濟實踐聯(lián)系在一起,使學生更好地接受微觀經(jīng)濟學的知識點,最終實現(xiàn)提高教學質(zhì)量,達到理想的教學效果。
將本文的word文檔下載到電腦,方便收藏和打印。
網(wǎng)絡(luò)信息技術(shù)安全論文篇十七
隨“校校通”工程的深入開展,許多學校都建立了校園網(wǎng)絡(luò)并投入使用,這無疑對加快信息處理,提高工作效率,減輕勞動強度,實現(xiàn)資源共享都起到無法估量的作用。但在積極發(fā)展辦公自動化、實現(xiàn)資源共享的同時,人們對校園網(wǎng)絡(luò)的安全也越加重視。尤其最近暴發(fā)的“紅色代碼”、“藍色代碼”及“尼姆達”病毒,使人們更加深刻的認識到了網(wǎng)絡(luò)安全的重要。正如人們所說的:網(wǎng)絡(luò)的生命在于其安全性。因此,如何在現(xiàn)有的條件下,如何搞好網(wǎng)絡(luò)的安全,就成了網(wǎng)絡(luò)管理人員的一個重要課題。
目前,許多學校的校園網(wǎng)都以windowsnt做為系統(tǒng)平臺,由iis(internetinformationserver)提供web等等服務(wù)。下面本人結(jié)合自己對windowsnt網(wǎng)絡(luò)管理的一點經(jīng)驗與體會,就技術(shù)方面談?wù)勛约簩π@網(wǎng)安全的一些看法。
一、密碼的安全
眾所周知,用密碼保護系統(tǒng)和數(shù)據(jù)的安全是最經(jīng)常采用也是最初采用的方法之一。目前發(fā)現(xiàn)的大多數(shù)安全問題,是由于密碼管理不嚴,使“入侵者”得以趁虛而入。因此密碼口令的有效管理是非?;镜?,也是非常重要的。
在密碼的設(shè)置安全上,首先絕對杜絕不設(shè)口令的帳號存在,尤其是超級用戶帳號。一些網(wǎng)絡(luò)管理人員,為了圖方便,認為服務(wù)服務(wù)器只由自己一個人管理使用,常常對系統(tǒng)不設(shè)置密碼。這樣,“入侵者”就能通過網(wǎng)絡(luò)輕而易舉的進入系統(tǒng)。筆者曾經(jīng)就發(fā)現(xiàn)并進入多個這樣的系統(tǒng)。另外,對于系統(tǒng)的一些權(quán)限,如果設(shè)置不當,對用戶不進行密碼驗證,也可能為“入侵者”留下后門。比如,對web網(wǎng)頁的修改權(quán)限設(shè)置,在windowsnt4.0+iis4.0版系統(tǒng)中,就常常將網(wǎng)站的修改權(quán)限設(shè)定為任何用戶都能修改(可能是iis默認安裝造成的),這樣,任何一個用戶,通過互聯(lián)網(wǎng)連上站點后,都可以對主頁進行修改刪除等操作。
其次,在密碼口令的設(shè)置上要避免使用弱密碼,就是容易被人猜出字符作為密碼。筆者就猜過幾個這樣的站點,他們的共同特點就是利用自己名字的縮寫或6位相同的數(shù)字進行密碼設(shè)置。
密碼的長度也是設(shè)置者所要考慮的一個問題。在windowsnt系統(tǒng)中,有一個sam文件,它是windowsnt的用戶帳戶數(shù)據(jù)庫,所有nt用戶的登錄名及口令等相關(guān)信息都會保存在這個文件中。如果“入侵者”通過系統(tǒng)或網(wǎng)絡(luò)的漏洞得到了這個文件,就能通過一定的程序(如l0phtcrack)對它進行解碼分析。在用l0phtcrack破譯時,如果使用“暴力破譯”方式對所有字符組合進行破譯,那么對于5位以下的密碼它最多只要用十幾分鐘就完成,對于6位字符的密碼它也只要用十幾小時,但是對于7位或以上它至少耗時一個月左右,所以說,在密碼設(shè)置時一定要有足夠的長度??傊诿艽a設(shè)置上,最好使用一個不常見、有一定長度的但是你又容易記得的密碼。另外,適當?shù)慕徊媸褂么笮懽帜敢彩窃黾颖黄谱g難度的好辦法。
二、系統(tǒng)的安全
最近流行于網(wǎng)絡(luò)上的“紅色代碼”、“藍色代碼”及“尼姆達”病毒都利用系統(tǒng)的漏洞進行傳播。從目前來看,各種系統(tǒng)或多或少都存在著各種的漏洞,系統(tǒng)漏洞的存在就成網(wǎng)絡(luò)安全的首要問題,發(fā)現(xiàn)并及時修補漏洞是每個網(wǎng)絡(luò)管理人員主要任務(wù)。當然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡(luò)管理人員所能做的,但是及早地發(fā)現(xiàn)有報告的漏洞,并進行升級補丁卻是我們應(yīng)該做的。而發(fā)現(xiàn)有報告的漏洞最常用的方法,就是經(jīng)常登錄各有關(guān)網(wǎng)絡(luò)安全網(wǎng)站,對于我們有使用的軟件和服務(wù),應(yīng)該密切關(guān)注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即對軟件進行必要的補丁和升級。比如上面提及引起“紅色代碼”、“藍色代碼”及“尼姆達”病毒的傳播流行的unicode解碼漏洞,早在去年的10月就被發(fā)現(xiàn),且沒隔多久就有了解決方案和補丁,但是許多的網(wǎng)絡(luò)管理員并沒有知道及時的發(fā)現(xiàn)和補丁,以至于過了將近一年,還能掃描到許多機器存在該漏洞。
在校園網(wǎng)中服務(wù)器,為用戶提供著各種的服務(wù),但是服務(wù)提供的越多,系統(tǒng)就存在更多的漏洞,也就有更多的危險。因些從安全角度考慮,應(yīng)將不必要的服務(wù)關(guān)閉,只向公眾提供了他們所需的基本的服務(wù)。最典型的是,我們在校園網(wǎng)服務(wù)器中對公眾通常只提供web服務(wù)功能,而沒有必要向公眾提供ftp功能,這樣,在服務(wù)器的服務(wù)配置中,我們只開放web服務(wù),而將ftp服務(wù)禁止。如果要開放ftp功能,就一定只能向可能信賴的用戶開放,因為通過ftp用戶可以上傳文件內(nèi)容,如果用戶目錄又給了可執(zhí)行權(quán)限,那么,通過運行上傳某些程序,就可能使服務(wù)器受到攻擊。所以,信賴了來自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡(luò)不安全的一個因素。
在windowsnt使用的iis,是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的iis默認安裝又實在不敢恭維,為了加大安全性,在安裝配置時可以注意以下幾個方面:
首先,不要將iis安裝在默認目錄里(默認目錄為c:inetpub),可以在其它邏輯盤中重新建一個目錄,并在iis管理器中將主目錄指向新建的目錄。
其次,iis在安裝后,會在目錄中產(chǎn)生如scripts等默認虛擬目錄,而該目錄有執(zhí)行程序的權(quán)限,這對系統(tǒng)的安全影響較大,許多漏洞的'利用都是通過它進行的。因此,在安裝后,應(yīng)將所有不用的虛擬目錄都刪除掉。
第三,在安裝iis后,要對應(yīng)用程序進行配置,在iis管理器中刪除必須之外的任何無用映射,只保留確實需要用到的文件類型。對于各目錄的權(quán)限設(shè)置一定要慎重,盡量不要給可執(zhí)行權(quán)限。
三、目錄共享的安全
在校園網(wǎng)絡(luò)中,利用在對等網(wǎng)中對計算機中的某個目錄設(shè)置共享進行資料的傳輸與共享是人們常采用的一個方法。但在設(shè)置過程中,要充分認識到當一個目錄共享后,就不光是校園網(wǎng)內(nèi)的用戶可以訪問到,而是連在網(wǎng)絡(luò)上的各臺計算機都能對它進行訪問。這也成了數(shù)據(jù)資料安全的一個隱患。筆者曾搜索過外地機器的一個c類ip網(wǎng)段,發(fā)現(xiàn)共享的機器就有十幾臺,而且許多機器是將整個c盤、d盤進行共享,并且在共享時將屬性設(shè)置為完全共享,且不進行密碼保護,這樣只要將其映射成一個網(wǎng)絡(luò)硬盤,就能對上面的資料、文檔進行查看、修改、刪除。所以,為了防止資料的外泄,在設(shè)置共享時一定要設(shè)定訪問密碼。只有這樣,才能保證共享目錄資料的安全。
四、木馬的防范
相信木馬對于大多數(shù)人來說不算陌生。它是一種遠程控制工具,以簡便、易行、有效而深受廣大駭客青睞。一臺電腦一旦中上木馬,它就變成了一臺傀儡機,對方可以在你的電腦上上傳下載文件,偷窺你的私人文件,偷取你的各種密碼及口令信息……中了木馬你的一切秘密都將暴露在別人面前,隱私?不復存在!木馬,應(yīng)該說是網(wǎng)絡(luò)安全的大敵。并且在進行的各種入侵攻擊行為中,木馬都起到了開路先鋒的作用。
木馬感染通常是執(zhí)行了一些帶毒的程序,而駐留在你的計算機當中,在以后的計算機啟動后,木馬就在機器中打開一個服務(wù),通過這個服務(wù)將你計算機的信息、資料向外傳遞,在各種木馬中,較常見的是“冰河”,筆者也曾用冰河掃描過網(wǎng)絡(luò)上的計算機。發(fā)現(xiàn)每個c類ip網(wǎng)段中(個人用戶),偶爾都會發(fā)現(xiàn)一、二個感染冰河的機器。由此可見,個人用戶中感染木馬的可能性還是比較高的。如果是服務(wù)器感染了木馬,危害更是可怕。
木馬的清除一般可以通過各種殺毒軟件來進行查殺。但對于新出現(xiàn)的木馬,我們的防治可以通過端口的掃描來進行,端口是計算機和外部網(wǎng)絡(luò)相連的邏輯接口,我們平時多注意一下服務(wù)器中開放的端口,如果有一些新端口的出現(xiàn),就必須查看一下正在運行的程序,以及注冊表中自動加載運行的程序,來監(jiān)測是否有木馬存在。
以上只是筆者對防范外部入侵,維護網(wǎng)絡(luò)安全的一些粗淺看法,當然對于這些方面的安全還可以通過設(shè)置必要的防火墻,建立健全的網(wǎng)絡(luò)管理制度來實現(xiàn)。但是在網(wǎng)絡(luò)內(nèi)部數(shù)據(jù)安全上,還必須定時進行數(shù)據(jù)安全備份。對于硬盤中數(shù)據(jù)備份的方法很多種,在windows2000server版本上,我們提倡通過鏡像卷的設(shè)置來進行實時數(shù)據(jù)備份,這樣即使服務(wù)器中的一個硬盤損壞,也不至于使數(shù)據(jù)丟失。
網(wǎng)絡(luò)信息技術(shù)安全論文篇十八
由于初中信息課的教學沒有升學考試的任務(wù),很多管理者和教師不重視信息技術(shù)課的教學。信息技術(shù)課在中小學是一門必修課,是教育適應(yīng)社會信息化發(fā)展,培養(yǎng)和提高學生信息素養(yǎng)的有效途徑。作為一名專職的信息技術(shù)教師,應(yīng)該重視信息技術(shù)課程的教學,把握好初中信息技術(shù)教育的培養(yǎng)目標,不斷研究信息技術(shù)課的教學特點,不斷積累教學經(jīng)驗,努力提高教學水平,為推動學科教學的發(fā)展做出自己應(yīng)有的貢獻。在初中信息技術(shù)教學中還應(yīng)該重視培養(yǎng)和提高學生的信息素養(yǎng),努力培養(yǎng)學生的信息意識;培養(yǎng)學生辨別、評價信息的能力,形成健康向上的`信息倫理道德;注重學生實踐能力的培養(yǎng),提高學生信息技術(shù)技能;注重學生通過信息技術(shù)與他人的合作與交流的能力;注重培養(yǎng)學生良好的網(wǎng)絡(luò)道德等。
二、重視實踐,提高信息技術(shù)應(yīng)用技能。
信息技術(shù)這門課程與其他文化課程有著不同的特點,這是一門新興的學科,具有時代性和實踐性。在教育教學過程中要將理論與實踐相結(jié)合,要更加重視上機實踐操作,這樣才能夠更好地掌握這一門課程。所以,學校以及教師一定要能夠重視學生知識運用能力的培養(yǎng),要能夠引導學生將課堂上所學到的理論知識應(yīng)用到具體的實踐中去,在實踐中培養(yǎng)學生的信息素養(yǎng)。
三、更新教學方法,培養(yǎng)學生信息意識。
初中信息技術(shù)課堂教學中,常用的教學方法有任務(wù)驅(qū)動教學法、合作探究學習法等,不管采用哪種教學方法,要把培養(yǎng)學生的信息意識放在首位。任務(wù)驅(qū)動教學法教學特點是:在一節(jié)信息技術(shù)課中圍繞一個目標和基于幾項任務(wù)去進行課堂教學。在課堂教學中最關(guān)鍵的就是任務(wù)設(shè)計,教師要為學生設(shè)計合適的任務(wù),使得任務(wù)具有吸引力的,并將任務(wù)的重點置于一個大情景中,并引導學生借助于情景中的去探究,最后完成任務(wù)。例如,教學《修飾文字》這一課,采用任務(wù)驅(qū)動法教學,一個目標是在word中修飾文字的常用方法,基于這個目標要設(shè)計幾個有吸引力的任務(wù),讓學生積極參與這個過程中,自己去發(fā)現(xiàn),去探索。任務(wù)一:摸索word格式欄中文字修飾工具有什么相同與不同的地方。任務(wù)二:摸索word中其他修飾文字的方法。任務(wù)三:參照樣張和問題完成一段文字的修飾。這三個任務(wù)完成了,我們的教學目標就實現(xiàn)了。在這三個任務(wù)的完成過程中,要留給學生自主思考的空間和時間,讓學生能夠在掌握知識中學會學習。采用任務(wù)驅(qū)動大,教師起指導、啟發(fā)、達成共識的作用,真正做到了以學生為主體。圍繞任務(wù),學習過程充滿了觀察、思考、操作、討論交流、反思等探索性活動。
四、尊重學生的個性,培養(yǎng)學生的信息素養(yǎng)。
信息技術(shù)課是一門創(chuàng)造性很強的課程,一些作品的設(shè)計需要有創(chuàng)意,創(chuàng)意離不開個性化的創(chuàng)作。每個學生都是一個相對獨立的個體,個體之間有很多個性化的地方,信息素養(yǎng)形成應(yīng)該有廣闊的個性空間。因此,在信息技術(shù)教學中,教師要多開展一些有利于學生個性發(fā)展的信息技術(shù)活動,多組織一些信息技術(shù)競賽,從而推動學生的個性發(fā)展,也有利于學生信息素養(yǎng)的培養(yǎng)。
五、加強網(wǎng)絡(luò)道德教育。
信息素養(yǎng)的一個重要方面就是良好的網(wǎng)絡(luò)道德。如果沒有良好的網(wǎng)絡(luò)道德,信息技術(shù)水平越高,其危害性就越大。計算機病毒、駭客的惡意破壞,因特網(wǎng)上反動的、不健康的甚至黃色的垃圾,還有版權(quán)問題、人與人交流時應(yīng)遵守網(wǎng)絡(luò)道德規(guī)范,如果這些道德都不遵守,那么擺在我們面前的網(wǎng)絡(luò)現(xiàn)實問題是很嚴重的。因此加強網(wǎng)絡(luò)道德教育,提高學生信息素養(yǎng)顯得非常重要。
1.在信息技術(shù)教學中要教育學生全面認識和理智對待網(wǎng)絡(luò),我們在利用電腦帶來的好處要加以利用,肯定其優(yōu)越性和積極作用,同時我們要用全面、理智的眼光,正視電腦網(wǎng)絡(luò)的負面影響。尤其是初中生對“網(wǎng)絡(luò)成癮”“信息污染”等消極的方面要有清醒的認識。在教學中要加強“網(wǎng)絡(luò)是把雙刃劍”這方面的教育。通過故事引導、案例分析等形式教育學生不要沉溺于虛幻網(wǎng)絡(luò)世界,更不能整天上網(wǎng)打游戲,要不斷培養(yǎng)自己較強的自控意識,有效合理地利用網(wǎng)絡(luò)。
2.信息是在大家共同遵守協(xié)議下傳播的。如果有人破壞了這些協(xié)議,那么信息交換就不暢通了。這些協(xié)議的一個重要特點就是人人平等,沒有年齡區(qū)別,也沒有權(quán)威尊卑之分。因此信息技術(shù)教學中要教育學生在信息傳播過程中必須相互尊重、相互合作。在利用網(wǎng)絡(luò)下載各種資料時要尊重他人的勞動,不能夠去剽竊和仿冒他人的成果,在引用他人的勞動成果時應(yīng)該指明出處。綜上所述,信息素養(yǎng)是當今社會人的必備素養(yǎng)。對于初中學生而言,這一階段是信息素養(yǎng)形成的關(guān)鍵時期,教師要重視學生信息技術(shù)素養(yǎng)的培養(yǎng)。信息技術(shù)飛速發(fā)展的今天,信息來源很多,信息渠道也大為拓寬,培養(yǎng)學生的信息素養(yǎng)需要我們通過多渠道、多樣化方法去實施,從而為初中生信息素養(yǎng)的形成奠定基礎(chǔ)。