前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全的學習主題范文,僅供參考,歡迎閱讀并收藏。
>> 論基于網絡的美術教學系統的構建 網絡教學系統的發展研究 基于JSP的網絡教學系統 網絡教學系統中的可視化學習監控機制 Internet環境中遠程教學系統的網絡安全問題 基于網絡的微視頻教學系統的研究 基于ASP技術的網絡教學系統的設計 基于網絡的游戲式教學系統的設計 網絡多媒體教學系統的構建 智能Agent在網絡教學系統中的應用 基于網絡的個性化教學系統構建 基于Agent的網絡教學系統設計 網絡化教學系統的設計 網絡新技術對教學系統的影響研究 支持翻轉課堂的網絡教學系統模型探究 基于網絡環境下的教學系統設計 基于Windows Azure的網絡教學系統構建 基于WEB的網絡教學系統設計與實現 網絡遠程教學系統的設計 具有智能交互的網絡教學系統 常見問題解答 當前所在位置:文件等)所在的虛目錄允許“讀”或“腳本”權限。
c.對包含.asp文件和其他需要“執行”權限才能允許的文件(如.exe和.dll文件等)的虛目錄允許“讀”和“執行”權限。
4) 使用身份驗證機制保護被限制的ASP內容
每個試圖訪問被限制的ASP內容的用戶必須要有有效的Windows NT帳號的用戶名和密碼。每當用戶試圖訪問被限制的內容時,Web服務器將進行身份驗證,即確認用戶身份,以檢查用戶是否擁有有效的Windows NT帳號。
Web服務器支持以下兩種身份驗證方式:
a.基本身份驗證:提示用戶輸入用戶名和密碼。
b.Windows NT請求/響應式身份驗證:從用戶的Web瀏覽器通過加密方式獲取用戶身份信息。
網絡教學系統模塊之間的身份驗證可通過用戶的身份信息或權限保存在Session變量中,在各個模塊間進行驗證。如下例子是利用學生的用戶名和課程編號來保證文件安全的通用模塊。
<% If Session ("course_no") = "c07008" then%>
<%
……
%>
<%
Else
Response.write("<br>"&"<a herf="&"../../student_id.htm"&")>您并不屬于本課堂或操作超時,請點擊這里重新登陸"&"</A>")
Response.End
……
End If
%>
4.2 維護數據的安全
維護數據的安全則是保護用戶輸入的數據并不會對系統造成無法挽回的影響,同時,防止惡意用戶通過輸入惡意程序代碼對網絡教學系統的破壞行為,因此,要解決這一問題,就需要將這些代碼過濾。下面是一個擁有消除HTML中消除引起歧義的字符的通用程序段。
<%
Function strFiler(str)
Dim strTemp
StrTemp=str
If Not IsNull(strTemp)Then
StrTemp=Replace(strTemp, "", "")
End if
strFilter=strTemp
End function
Function strShow(str)
Dim strTemp
strTemp=str
If Not IsNull(strTemp)Then
StrTemp=Replace(strTemp, ""," ")
StrTemp=Replace(strTemp, "&","&")
StrTemp=Replace(strTemp, chr(34),""")
StrTemp=Replace(strTemp, chr(39),"")
StrTemp=Replace(strTemp, "<","
StrTemp=Replace(strTemp, ">","&glt;")
StrTemp=Replace(strTemp, chr(13)+chr(10),"<br>")
End if
StrShow=strTemp
End function
%>
5 結束語
網絡教學是現代化教育技術應用的集中體現,是教育信息化建設的不可或缺的重要部分,其系統的建立是一項龐大的工程。安全則是網絡教學系統信息化建設的關鍵,隨著系統規模的擴大和復雜,系統面臨著更多、更為復雜的安全風險問題,需要從系統的角度分析問題和解決問題,不斷的更新技術和方法,確保數據的安全性,為網絡服務提供更加安全的平臺。
參考文獻:
[1] 李發軍.計算機網絡安全評估系統的設計與實施[J].才智,2008(02):156.
[2] 閻慧,王偉.防火墻原理與技術[M].北京:機械工業出版社,2004.
為了準確掌握我校學生網絡信息安全意識現狀,為分析原因、加強防范、堵塞漏洞提供依據,我們在部分學生中專題開展了網絡信息安全意識問卷調查。從調查反饋的情況來看,我校學生網絡信息安全意識相對有一定的基礎,但總體仍不夠強,值得我們深入分析研究并采取有效對策,及時全面提高學生的防范意識和防范能力,在充分享受互聯網和信息社會帶來好處的同時,嚴防網絡信息違法犯罪現象和受騙受害現象的發生。具體報告如下:
一、調查概況
本次調查對象為東校區學生,采取隨機確定的方式,共發放問卷300份,收回291份,回收率達97%。調查的主要方式是實際接觸被調查者,交談了解基本情況,要求被調查者獨立填寫不記名調查問卷。調查得到了同學們的積極支持,大家普遍比較認真地回答了每一個問題,并且比較真實地表述了自己的情況、表達了自己的想法。
二、數據分析
本次問卷調查共15道題目,以多選題為主,占三分之二;另有單選題5道。內容主要涉及大學生網絡信息安全知識的掌握、對本人及他人信息安全的認知態度等多個方面,具體分析如下:
1)網絡信息安全知識了解情況。291名被調查大學生中,有93人表示經常有意識地了解網絡信息安全知識,占31.96%;有84人表示非常少;有65人表示偶爾了解;有49人表示從來沒有了解。說明大學生普遍還沒有及時掌握必要的網絡信息安全知識。
2)個人信息安全的認知情況。291名被調查大學生中,有98人次認為個人信息安全是指在使用計算機時個人信息不泄露或不會被他人獲取;有74人次認為是信息網絡的硬件、軟件及其系統中的個人數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常的運行,信息服務不中斷;有63人次認為是日常生活中個人信息不被他人知道和竊取;有80人次認為是一切與個人有關的信息的保護。可見相當一部分大學生對個人信息安全的概念仍不清楚,不知道個人信息安全與計算機技術、網絡技術發展密切相關。
3)利用網絡搜索他人信息情況。291名被調查大學生中,有110人表示經常會利用網絡搜索他人信息,因為想解他人;有145人表示僅在有需要的時候偶爾會利用網絡搜索他人信息;有36人表示從不這樣,因為很無聊。三者比例分別占37.80%、49.83%和12.37%,說明大學生網搜他人信息行為總體正常。
4)網絡安全問題認知情況。291名被調查大學生中,有53人次認為破壞分子作偽裝繞過安全檢查屬于網絡安全問題,有128人認為網絡服務器因斷電停機屬于網絡安全問題,有83人認為因病毒導致系統癱瘓屬于網絡安全問題,有61人次認為偽造IP地址騙取其口令獲取對計算機的訪問權限屬于網絡安全問題。說明有近一半的大學生對網絡安全問題內涵不太清楚。
5)遭遇過哪些網絡安全問題。291名被調查大學生中,有121人次反映遭遇過垃圾郵件侵擾,有89人次表示受到過病毒攻擊,有119人次表示信息曾經被盜,有76人次表示遇到過其它形式的網絡安全問題。說明侵犯網絡信息安全的現象已經較多地影響到大學生。
6)個人信息泄露原因。291名被調查大學生中,有83人認為個人信息泄露最主要的原因是網絡普及管理不規范,有112人認為是法律不健全,存在個人信息買賣市場,有72人認為是學生個人信息安全意識薄弱,有69人認為是電腦病毒、木馬橫行。總體上表明大學生對個人信息泄露原因是有思考的。
7)對校內個人信息安全建設的滿意度。291名被調查大學生中,有182人對校內的個人信息安全建設表示滿意,有109人表示不滿意。說明校園個人信息安全建設盡管得到大部分大學生的認可,但仍有值得加強的地方。
8)對學校信息安全保障的期待。291名被調查大學生中,關于學校應當采取哪些措施保障個人信息安全,有114人次提出應該建設個人信息安全平臺并綁定個人,137人次提出應該加強后續處理監督,121人次提出應該加強對于學生信息安全教育。應該說學生們的期待是建立在關心信息安全基礎上的合理要求。
9)網絡安全信息技術了解情況。291名被調查大學生中,了解網絡信息安全技術的情況不太樂觀,有97人次表示知道密匙管理技術,有103人次表示知道數字簽名和認證技術,有141人次表示知道網絡入侵檢測和防火墻技術,有107人次表示了解電子商務安全技術。
10)獲取網絡信息安全知識的途徑。291名被調查大學生中,有131人表示從網絡獲得相關知識,107人表示從書籍上獲得,146人表示從課堂上獲得,123人次表示從新聞媒體上獲得。應該說大學生獲取信息安全知識的途徑是多方面的,基本上不存在獲取不到的困難,主要是看不看的問題。
11)提高大學生網絡安全意識的辦法。291名被調查大學生中,有121人次建議開設講座,97人次建議開主題班會,27人次提出發宣傳單,101人次提出通過網絡視頻。應該說,大家對提高網絡安全意識是有期待的,也希望有更多的渠道來加強個人信息安全保障。
綜合以上數據進行分析,調研組認為,我校大學生信息安全意識有待提高,盡管越來越多地利用網絡、自媒體進行交流、娛樂和學習,但主要精力花在如何從網上得到信息, 較少考慮如何在網絡環境下保護自己的信息。交談得知,不少學生會將自己的真實材料到網上, 碰到過QQ 密碼會被盜, 登錄口令過于簡單等現象。大學生信息安全防范知識和操作能力有待加強,盡管因為新聞宣傳、課堂教育等因素對防火墻、病毒等基本知識比較了解,但比較完全的網絡信息安全管理和防范知識知之不多,一些學生不會安裝操作系統、配置防火墻,不知道需要定期升級病毒防治產品, 不懂得如何更好的配置自己的計算機,也沒有掌握保護自身信息安全的基本防范技能。
三、對策建議
大學生的學習、生活和準備就業已經越來越離不開網絡,網絡的發展對當代大學生的思維方式、行為模式、心理發展、價值觀念和政治趨向等都產生了深遠的影響。在越來越多地參與網上購物,使用網上銀行等網上商務活動的過程中,涉世不深的大學生也日漸成為網絡信息盜取和網絡詐騙、網絡盜竊等違法犯罪行為的獵物,一些不良商家也通過盜取信息來達到不正當競爭的目的。作為學校要重視和提高大學生的網絡綜合素質,加強學生的網絡素質、網絡技能、實踐運用網絡綜合能力和網絡安全意識的培養,督促提高安全上網意識,學會使用殺毒軟件及防火墻,學會為別人也為自己提供一個安全和諧的網絡空間。具體有四個方面的建議:
1)加強大學生網絡法制教育。網絡安全教育一個不可忽視的方面是思想教育,這其中最重要的是法制教育。目前網絡犯罪是十分常見的包括網絡欺詐、網絡謠言的散播等。網絡的匿名性特點給了許多人一種“漠視法律的理由”,認為沒有具體監管就不算犯罪,其實不然。這體現的是網絡法制教育的缺失,所以教育學生們什么在網絡上是可以做的、是合法的,什么是不可以做的、是違法的是十分重要的,對維護網絡安全運行也是有重要作用的。
2)充分利用課堂教育普及網絡安全知識和技能。建議在計算機普及課程中除講授常用軟件知識外,增加計算機網絡安全知識,讓學生了解系統管理用戶、文件和其他硬件資源的安全機制。對網絡安全的基本理論知識和系統安全策略,如加密解密算法、防火墻的工作原理與作用、系統漏洞及修補方法、硬盤保護卡的工作原理與使用方法也要多加講授。同時,要加強對大學生的網絡安全法制教育,提高學生的網上自我約束能力、自控能力,不利用網絡散播其它同學和老師的私密信息,不參與網絡信息違法活動。
3)積極拓展課外空間,開展形式多樣的網絡信息安全防范活動。可以定期開設網絡安全知識專題講座,就課堂教學中不能深入講解的問題或薄弱環節,如網絡行為規范、個人計算機安全策略、計算機病毒的新動向、病毒查殺軟件的使用,引導有興趣、有需要的大學生深入學習并積極參與防范。 建議每年舉辦網絡安全知識大賽、網絡安全知識調查、網絡安全主題漫畫比賽等,豐富大學生的業余生活,實現以生教生,在校園中普及網絡安全知識,構建網絡安全防范的群防群治機制。
4)建議成立校級的信息安全管理機構。主要負責校園網的日常安全與管理工作,及時了解本校學生的網絡使用情況;定期最新的網絡安全信息,讓大學生及時了解網絡不安全因素的動態。現代大學生作為國家未來的接班人,有責任與義務充分意識到網絡安全隱患,在經濟全球化,網絡快捷化的浪潮里,不被外界因素迷失本心,努力做到規范上網,不觸犯法律法規,提高網絡安全意識,做一名合格的大學生。
關鍵詞:SMTM教學模式;協作學習;立體化教材
文章編號:1672-5913(2010)08-0100-04
中圖分類號:G642
文獻標識碼:A
隨著互聯網中信息安全事件不斷地出現,信息安全也越來越受到人們的關注。信息與網絡安全課程是高校信息安全專業中實踐性較強的一門必修課,也是其他計算機專業的選修課。設置該課程旨在讓學生建立信息安全的重要觀念,掌握信息與網絡安全的必備知識,讓學生在設計、開發、使用軟件及計算機日常的維護中,牢牢樹立“安全問題無處不在”的觀念。但由于本門課程難度大、知識范圍廣等特點,造成本門課程在實際教學中枯燥、乏味、抽象、難理解等現象。因此,探索出該門課程的成功教學模式成為一個重要研究課題。本文根據該課程的特點及知識層次,提出一種新的立體化、多層次化的教學模式(Steric Multi-level Teaching Model,SMTM)。經實際教學檢驗,效果明顯優于傳統教學模式,受到師生的好評。
1 總體思想及模塊功能構成
SMTM教學模式的主體思想是通過教學的立體化、多層次化的結構將本門課程內容以多方式、多感觀地傳授給學生,充分挖掘學生的潛力,提高學生的獨立解決問題的能力、培養學生的創新精神和學術科研素質。其總體思想及操作模塊如圖1所示。
1,1五個模塊
SMTM主要有五個操作部分組成:學、練、研、討和復;每個部分又同時以思、問和協作為基礎,貫穿整個教學過程。教師在每個環節中布置一些具有代表作用的習題或思考題,要少而精。現在,分別對各個操作模塊進行簡要說明。
(1)“學”模塊。在此模塊中,重要的一個問題是:學什么?如何學?筆者認為,學生的“學”應放在必要的關鍵性知識點、基本且重要的概念和理論上。而學的素材可以是教材、教輔、課件網站等,由教師和學生共同來完成課程內容的傳授。教材在傳統教材基礎上,要增加網絡教材和立體化教材,要以多感觀的形式讓學生快速學習和掌握知識要點。
對于教學中的內容,如果學生能夠自學的就讓學生自學,教師只講解重點和關鍵部分,要與學生“學”的進度配合起來;同時,要根據知識難度劃分層次,以便于更好的實施本模式教學。這樣,不僅提高學生自主學習的能力,同時將在“教”上節省的時間分配到后面有關的實踐環節中。
(2)“練”模塊。“練”是“學”的促進、消化和吸收,通過實驗、仿真等手段來練。這一過程做的好壞直接影響著教學質量。本模式中對于練的實施,主要在硬件平臺上開展,讓學生先完成基本實驗,然后使用相關的仿真軟件,如Boson NetSim、HW-RouteSim、Bos rsim以及抓包工具等;同時,將科研上的一些問題融入到“練”中,培養學生認真鉆研的精神和一絲不茍的學術作風。對于信息與網絡安全課程而言,必須通過學生的實驗,學生才會真正理解所學的內容。
(3)“研”模塊。“研”是學生提高水平的重要階段,該階段能夠培養學生堅韌不拔的科研精神。對于理論及實驗上的難點,只要有不明白之處,可以小組為單位進行研究或師生共同探討和解決。一般情況下,此過程研究的問題基本都是課程中的難點,或者是學生在學習過程中普遍遇到的障礙。對于這些障礙,即使學生們在實驗上做完了,但仍然會存在理解不夠深刻的現象。
教師要經常給予學生鼓勵和指導,激發學生對科研攻關的興趣和培養學生的自信。此階段的題目要小而專,切忌不可大而深,要讓學生能夠體會到“成功感”,增強學生的自信,并讓學生在成功和喜悅中學習。
(4)“討”模塊。“討”是學生發揮群體智慧來解決問題的途徑之一,也是發表不同見解的場合。對于同一問題的不同解法,學生們會提出不同的解決方案和見解,能夠充分調動學生的積極性、挖掘學生的創造力和想象力。對于存在爭議之處,不妨以學術會議的方式組織小組進行討論,讓學生充分表達自己的見解,對于有獨到創新之處的同學的要及時給予肯定和表揚;對于雖有新觀點和思想,但存在理論上或實踐上的一些錯誤的同學,也要給予鼓勵和修正。在計算機領域中,有很多成功產品的靈感來自于看起來有些荒誕不經的設想。所以,在計算機這個學科中,只要人能夠想到的,在條件和技術成熟的情況下,這些產品最后都會開發出來。所以,要在討論中鼓勵那些產生很多好的、新想法的同學。
(5)“復”模塊。“復”是學生鞏固知識的必要手段,是不失時機地對所學的知識進行總結的過程。及時復習能夠讓學生深刻理解和扎實掌握所學的知識,如果學生能夠總結出一個思路清晰、邏輯嚴謹的報告或操作清單,說明學生已真正掌握了所學的內容。如果沒有這個過程,學生即使完成了任務,有許多新的收獲,但對于知識的掌握無法主動整理出清晰的脈絡。因此,對于新做的實驗、新學習的理論知識,學生要及時做好總結和歸納。此外,學生的“復習”要具有概括性和綱要性。
1,2三個重要的要素
盡管上述五個模塊能夠很好完成教學任務,但在每個模塊的實施過程中,以下的三個核心要素不容忽視:
(1)“思”為五個模塊的基本基礎。思考的重要性人人皆知,但精要問題的提出和設置,能夠令學生的思維更加活躍和富有創造性。
(2)“問”是對知識的理解和升華。不僅要“問”,而且要會“問”。只有在“問”的過程中,才會深刻地理解問題。如果學生能夠提出一個好的“問題”,說明學生已深深地喜歡上本門課程,并對此產生濃厚的研究興趣。
(3)“協作”是提高效率和培養合作精神的前提。協作學習(collaborative Learning,CL)是一種以小組或小團隊的形式,組織學生協同合作完成某種既定學習任務的教學方式。在信息與網絡安全課程的協作學習中,要求學生相互配合,共同完成實驗,甚至可以通過網絡來完成協作過程。
通過網絡來完成協作學習,具有不受時間和空間的限制、高交互性和高靈活性等特點,而且豐富的網絡資源能夠讓學生在充當任務內的角色外,還可充當其他角色,全而展現問題的情景,促進學生思維和發現探索能力的提高。
1,3SMTM與傳統教學的區別
SMTM教學模式的核心是充分培養學生的自主學習能力、創新能力和科研意識,突破傳統教學中的束縛,充分挖掘學生的潛力。SMTM教學模式與傳統教學模式相比,具有很多不同點,其區別如圖2所示。
在SMTM模式中,教師的授課時間被壓縮,要 求教師將課程內容的主要知識脈絡及結構清晰地介紹給學生,并讓學生初步理解本課程的整體思路及關鍵所在。然后,教師采取任務驅動方式輔導學生做好實踐環節,任務要具有代表性和一定難度,各個任務合在一起要能夠在知識范圍上覆蓋本門課程的主體內容。
在小組協作、研討及總結復習中,以學生為主體,教師可以不參與或少參與。當教師在必要情況下參與研討時,一方面能夠使學生的討論沿著一個正確的方向進行,另一方面引導學生的討論沿著學術方向發展。在討論中產生的新思想、新方法都可以回到小組協作環節中去實踐和證明。
2 SMTM在信息與網絡安全課程上的實踐
通過在信息與網絡安全課程上實施本方案,檢驗SMTM的實際教學效果,教學內容上選取學生普通難以接受的難點和重點,搭建學習平臺、開發所用的素材,使之能夠按SMTM進行操作執行。
2,1軟硬件資源
為實施SMTM模式在本課程上的改革和實踐,須配備必要的硬件及軟件資源,現以小組為單位組建局域網,每組配備5臺計算機、1臺三層交換機和1臺路由器,各組直接接入校園網,共設4組。此外,將所需要的共享資源集中放在一臺服務器中,如防火墻軟件及防病毒軟件、仿真軟件、網絡嗅探、包分析工具和VMWare等。在此基礎上,要求學生使用Visual c++來編程實現簡單的網絡通信等軟件,以此加強學生對安全防范的理解。
2,2教學平臺的建設
由于學時的壓縮,有些內容需要學生通過自學來完成。在實踐中,利用開放源代碼的Sakai建立了本課程的立體化網站;同時,建立師生互動平臺,加強師生之間的學術交流。
將學生以每5人為一組,設立組長(由具有一定組織能力、學術能力和研究精神的學生來擔任),制訂計劃并記錄重要內容,其日志也存儲在所建的Sakai平臺中,供大家查詢、交流和合作,提高學習效率。
2,3成績評價
本門課程原有理論學時32學時,現壓縮為20理論學時,另外12學時增加到實驗部分。在學習過程中,教師通過現場或網絡平臺來管理學生的學習情況、設計探究學習內容,將教學難點和重點融入其中,提高教學效果。當教學模式發生改變時,學生課程成績的評價也要做相應的調整。本門課程中筆試成績占30%,小組任務占30%,研討占20%,總結占10%,平時表現占10%。經過調整后,突破目前絕大多數課程的僅根據筆試及平時表現來決定學生最終成績的現狀,積極促進學生對各個環節的參與和努力,真正達到以培養應用能力為主的效果。
2,4效果分析
經過教學模式的改變后,學生對此門課程的主動學習能力增強了,興趣度也大大提高了。據學生測評反映,學生對內容理解普遍強于傳統模式,能夠將理論與實踐結合起來,自覺地開展了研究式學習;尤其是在研討中,學生們積極發言及切身經驗交流的高漲熱情,大大超出預料程度。為了能夠正確評價采用本教學模式前后的教學效果,現從以下幾方面進行分析,如表1所示。
從表1中可以看出,新的教學模式對學生的可接受程度是很大的,對學生的能力培養效果也是顯著的。
3 SMTM模式的實際意義
本文所提出的SMTM教學模式是一種適合專業教學實際需要的應用型人才培養模式。該模式可以充分調動學生的主觀能動性,培養學生的自學能力、嚴謹的科研精神、高素質的創新意識及創新能力;此外,還可以鍛煉學生的合作能力和實踐能力,并培養其實是求事的態度。學生在實踐過程中也會強烈感受到成功感和自信感,對學生健康心理的成長也是大有裨益的。
通過“學重要論述促安全發展”網絡宣講平臺的學習,加深了我對安全生產責任制建設的理解。
安全生產責任制是一種系統性制度。因為安全包括公司各個層面、每個角落、每位員工點點滴滴的事,只有公司高層管理層對所管轄的范圍安全負責,下屬對各自范圍安全負責,到車間主任對車間的安全負責,到生產組長對管轄的范圍安全負責,直到小組長對員工的安全負責,涉及到的每個層面、每個角落安全都有人負責,這個公司的安全才能真正有人負責。
安全部門不管有多強,人員都是有限的,不可能深入到每個角落、每個地方24小時監督,所以安全必須是從高層到各級管理層到每位員工自身的責任,安全部門從技術上提供強有力的支持。
只有每位員工對自己負責,每位員工是每個單位元素,企業由員工組成,每個員工、組長對安全負責,安全才有人負責,最后總經理有信心說我對企業安全負責,否則總經理、高級管理層對底下安全哪里出問題都不知道。這就是直接負責制,是員工對各自領域安全負責,是相當重要的一個理念。
關鍵詞:校園網;運維體系;維護
隨著校園網接入Internet,作為開放網絡的組成部分,校園網就面臨著惡意攻擊、木馬施虐、未授權訪問等一系列安全問題。 校園網安全管理包括搭建防火墻、建立入侵檢測系統、增加系統密碼難度及重要數據備份等。研究大學校園網絡運維體系管理極其維護的問題具有重要現實意義,可有效地保證大學的教學科研正常進行。
1 防火墻
網絡防火墻是一種用來加強網絡之間訪問控制、防止外部網絡用戶以非法手段通過外部網絡進入內部網絡訪問內部網絡資源、保護內部網絡操作環境的特殊網絡互聯設備。防火墻對兩個或多個網絡之間傳輸的數據包如鏈接方式按照一定的安全策略來實施檢查,以決定網絡之間的通信是否被允許,并監視網絡運行狀態。
目前的防火墻產品主要有堡壘主機、包過濾路由器、應用層網關(服務器)以及電路層網關、屏蔽主機防火墻、屏蔽子網等類型。
堡壘主機是用一臺裝有兩個網絡適配器的主機做防火墻。主機用兩個網絡適配器分別連接兩個網絡。堡壘主機上運行著防火墻軟件,可以轉發應用程序,提供服務等。堡壘主機網關有一個致命弱點,一旦入侵者侵入堡壘主機并使該主機只具有路由器功能,則任何網上用戶均可以隨便訪問有保護的內部網絡。
2入侵檢測系統
當前,平均每20秒就發生一次入侵計算機網絡的事件,超過1/3的互聯網防火墻被攻破,其中有80%來自于網絡內部。另外,有相當一部分黑客能輕易地繞過防火墻而攻擊網站服務器。所以僅靠防火墻仍然遠遠不能將“不速之客”拒之門外,還必須借助于一個“補救”環節一入侵檢測系統。
入侵檢測系統(Intrusion detection system,簡稱IDS)是指監視入侵或者試圖控制你的系統或者網絡資源的行為的系統。入侵檢測系統能有效地提升黑客進入網絡系統的門檻。
入侵檢測的主要技術——入侵分析技術。
入侵分析技術主要有三大類:簽名、統計和數據完整性。
很多大學由于經費原因沒有購置入侵檢測系統,但入侵檢測系統是校園網運維體系中重要一環。一旦有了這個系統,校園網的安全性可以提高不止一個檔次。
3 大學校園網絡運維體系目前面臨的主要問題
3.1 用戶服務和網絡管理問題
隨著校園網的不斷發展,大學對校園網的依賴程度及校園網的復雜度不斷加大,碰到的用戶問題也越來越多,如認證賬號、網絡配置、電子郵件、防病毒、網絡電視、教務系統等方面,當然最多的是網絡不通和網絡慢的問題。
3.2 運維安全管理問題
雖然防火墻、入侵檢測系統表面看很安全,其實不然。隨著網絡技術的不斷發展,網上的惡意攻擊屢禁不止,攻擊的手段五花八門,防不勝防,而且很多情況是校園內某臺機中招后,從內部進行任意攻擊,使保護內網的防火墻無能為力,入侵檢測系統忙不過來。網絡安全形勢嚴峻。這是運維體系中的安全管理方面面臨的問題。
3.3 運維體系中的病毒防治問題
防病毒軟件的不斷強大使網絡用戶的安全得到保障,但現在的計算機網絡病毒層出不窮,經常還會出現一些惡性病毒,危害很大,比如木馬病毒,用戶在網上沖浪時,在一些網站不小心就會感染木馬病毒,然后木馬病毒在校內爆發,到處傳播,影響很壞。所以病毒防治形勢也不容樂觀。這是運維體系中的病毒防治方面面臨的問題。
4 大學校園網絡運維體系面臨主要問題的處理和維護
4.1 運維體系中用戶服務和網絡管理方面的問題處理和維護
(1)按ITIL標準建立網絡服務體系:ITIL(信息技術基礎設施庫)是Information Technology Infrastructure Library的縮寫。
采用ITIL標準的網絡服務體系包括:建立符合ITIL標準的統一信息架構,建立服務臺,建設標準的配置管理數據庫和知識庫,規范工作流程,明確工作職責,實現事故管理、配置管理、變更管理、問題管理、管理,實現進度可視化,由角色分工向流程分工轉變,實行績效管理。
在這個基礎上,充分融合人、技術設施和流程這三大關鍵因素,使之形成統一的整體,在相關規則的作用下,形成對運維事件的快速響應、流程化處理,實現事件處理的高效性、效果可重復性和服務質量可期性,切實有效地提高客戶滿意度。
(2)進行流量控制提高帶寬利用率:方法有A.實行QoS策略保障關鍵應用帶寬;B.對P2P等流量進行控制,將迅雷、BT、電驢等常用P2P應用歸類設為優先級最低,實施固定的限制策略。C針對單一IP地址//IP圍進行限制等特殊設定。采用獨立設定上行、下載固定帶寬的方法地址網絡范,進行有效控制。D控制應用最大會話數,阻止異常網絡行為。老設定老師和學生單個IP的最大連接數峰值。
4.2 運維體系中病毒防治方面的問題處理
最新的校園網病毒防治方法是采用集中式防病毒系統,這是防殺校園網病毒的最有效措施之一。它具有防護范圍廣、病毒庫更新及時、系統穩定、投資效益高等特點,適用于大學這種多用戶環境。病毒防殺中心可以對校園網內的聯網計算機進行管理,進行統一的病毒掃描和清除、進行自動更新和病毒庫升級及時對病毒防殺信息進行公告。
參考文獻:
[1] 蔡一聞.淺談如何優化高校網絡運維管理[J].科技資訊,2009, (10).
關鍵詞:遠程教學系統;網絡安全;信息技術
中圖分類號:G632 文獻標識碼:B 文章編號:1002-7661(2013)35-213-01
一、遠程教學系統網絡安全威脅分析
1.黑客攻擊。黑客攻擊是遠程教學系統所面臨的主要網絡安全威脅之一。黑客是網絡之中一個十分復雜的群體,他們能夠在最短的時間內發現計算機系統或網絡平臺上的漏洞,并利用這些漏洞對主機進行攻擊。攻擊的方式多樣,例如修改網頁、非法進入主機破壞教學系統程序、竊取用戶的教學平臺信息、給用戶發送非法的電子郵件,并可在短時間內大量的“網絡垃圾數據包”,以此造成網絡堵塞等問題。黑客攻擊對遠程教學系統造成的損失同樣也是無法估量的。
2.計算機病毒。計算機病毒是一種高級的計算機程序,它由程序編織者采用高級計算機語言編制出來,能夠快速自我復制,一旦侵入主機或網絡服務器,便能夠通過自我復制、感染主機數據等途徑實現對主機的侵害。計算及病毒具有較強的破壞性、復制性和傳染性。計算機病毒對遠程教學系統的侵害也可體現在多個方面。例如,病毒一旦感染了遠程教學系統,便可利用其自身的寄生型特性,侵入系統的內部數據庫,修改或盜取遠程教學平臺上的個人信息或教學資源;一些“蠕蟲”型病毒在感染遠程教學系統后,可利用網絡平臺實現多次傳播,將自身的病毒通過網絡發送,從而使更多的網路教學平臺受到感染和威脅。
3.內部入侵。內部入侵是一種基于遠程教學系統內部的攻擊方式。攻擊者往往利用偶然發現的系統內部漏洞進行突破網絡系統的攻擊。在內部入侵的背景下,入侵者往往十分了解遠程教學系統的網絡硬件結構和軟件系統架構,因此他們可通過多種多樣的手段入侵教學系統,竊取系統信息、植入木馬病毒,對遠程教學系統造成更大的威脅。
4.網絡安全漏洞。由于遠程教學系統必須在網絡平臺上運行,因此網絡安全漏洞也成為了攻擊者常常用來進行攻擊的主要內容。一般來說,遠程教學系統的網絡安全漏洞包含以下三個方面:①操作系統安全漏洞。計算機操作系統的很多功能需要在網絡上予以實現,例如系統升級、系統創建或激活。②應用系統安全漏洞。應用系統的安全漏洞一般來自于WEB服務器和瀏覽器的安全問題,攻擊者可利用上述問題將WEB服務器和瀏覽器變成傳送病毒木馬的主要媒介。
二、完善遠程教學系統網絡安全的對策
1.實施網絡訪問控制。實施網絡訪問控制是針對遠程教學系統最直接,也是最基礎的網絡安全防范措施。網絡訪問控制的核心思想在于“用戶權限”的劃分及管理,即針對網絡系統內用戶的數量、性質等指標,通過軟件編程等方式對用戶的訪問、登錄、使用權限進行明確的劃分,從而達到拒絕非法用戶侵入系統的目的。
在具體的實施和設計過程中,可將遠程教學系統的用戶按照級別分為三大類,即管理員用戶、教師用戶和學生用戶。上述三類用戶的權限是不一樣的,處在權限頂端的為管理員用戶,他能夠修改、刪除、添加教師或學生用戶的信息,或對系統訪問人數的數量、權限進行二次更改;教師用戶不能夠隨意更改信息信息,他們可以使用用戶名和密碼登錄教學平臺,進行一般的授課活動。對遠程教學系統實施網絡訪問控制權設計,能夠有效防止攻擊者對系統進行基本層次的攻擊。在具體的設計操作中,設計人員應嚴格按照用戶類別進行注冊、登記并將用戶的信息進行分層保存,不同權限用戶所享有的系統功能也應進行嚴格劃分,確保平臺信息不會被越權訪問。
2.構建防火墻。防火墻是一種隔離內部網和廣域網的有效策略,它能夠對通過自身的所有網絡數據包進行安全性檢測,一旦檢測到危險數據包時,便可啟動自身的隔離技術將該數據包隔離在系統外部,應用防火墻技術能夠有效阻止網絡黑客對遠程教學系統實施攻擊,防止木馬、病毒等網絡安全隱患的入侵。而針對大型的遠程教學系統來說,通常需要將包過濾技術和服務器技術結合起來,構成復合型防火墻體系,從而保證系統安全性具有較高的級別。
3.實時漏洞掃描。在遠程教學系統平臺內部安裝漏洞掃描系統是一種保證系統網絡安全的重要措施。通過定時漏洞掃描能夠對系統的網絡安全漏洞、操作系統漏洞和管理漏洞進行有效監測。一般來說,漏洞掃描系統通常采用以下方式完成系統漏洞檢測。
①端口掃描。通過掃描教學系統各個端口,能夠對目標主機的運行端口及端口內部的網絡服務進行監控,同時,將實時監控的信息與漏洞庫信息進行比對,一旦發現系統主機存在漏洞,便可進行實時報警,以此達到提醒管理員進行漏洞修復活動的目的。②模擬攻擊。管理員可通過模擬黑客攻擊的方式,對目標主機急性安全漏洞測試,例如弱勢口令測試等,一旦模擬測試成功,便能夠立即發現目標主機存在的漏洞位置和漏洞類型,并采取相應的修復措施。
參考文獻:
關鍵詞 網絡教學;入侵檢測系統;網絡安全
1 引言
網絡教學平臺作為一種新興的教學與學習互動的教育工具目前在各大專院校得到了普遍的應用,大量的學生通過訪問網絡教學平臺進行自學或是輔助學習。但是,網絡教學平臺的使用者常常會發現網絡連接速度太慢,影響學習和教學,經過調查發現,部分問題源于網絡安全,進一步驗證了網絡安全問題的無處不在。而在目前網絡安全熱的背后,許多人對網絡安全的認識還處于初級階段,并不成熟。因此,作為教育工作者,依托網絡教學平臺,我們實現了網絡入侵檢測系統與其互動,在保證網絡教學平臺自身安全的基礎上,提供給使用者網絡安全的解決方案,喚醒使用者對網絡安全的重視。
2 全新的安全機制
無論是在個人平臺、傳統主從構架,或多層次構架,Internet平臺等,防毒軟件及防火墻都扮演了重要的角色,盡管如此,研究仍然發現網絡學習者往往個人使用電腦網絡警覺性不足,并且不具備相關電腦知識,還是會飽受網絡病毒或黑客入侵的危機,有些學習者甚至不知道自己的機器已經被黑客入侵或感染了網絡病毒,進而繼續感染給網絡學習平臺或其他使用者的電腦上,進而導致教學平臺無法正常運作。縱觀目前的網絡教學平臺,系統管理者所處理的方式都是利用防火墻及防毒軟件杜絕網絡的危害,屬于被動的預防或是治療。
而我們的研究認為網絡教學平臺除了提供網絡教學的服務之外,應有義務主動的告知使用者在學習時的網絡情況并告知處理方法。因此建立教學平臺的網絡安全告知的機制是必要的,這樣,我們變以往被動的安全機制為主動防御和治療的安全機制,讓使用者了解電腦目前的狀況,解決安全問題,并從根本上喚起使用者的警覺心,加強網絡安全意識。進而,從本質上有效的截斷病毒傳播,維護網絡安全。
3 網絡教學平臺的研究
我國的教育問題正處于一個關鍵發展階段,隨著高等教育改革的實施和深化發展,接受高等教育的人數快速增長,怎樣提供更多的機會,普及高等教育也就迫在眉睫。為了解決這一問題,教育工作者嘗試利用互聯網通過網絡進行教育,逐步實現遠程教育的普及。而能夠提供這些服務的,只能是搭建網絡教學平臺。
關鍵詞:網絡安全;教學改革;學生
中圖分類號:G642.0 文獻標識碼:A 文章編號:1007-0079(2014)23-0066-01
一、高校網絡安全教學改革現狀及存在的問題
“計算機網絡安全”已成為目前高校計算機網絡工程專業的必修課程,其最終目標在于建立學生的網絡安全意識,培養學生處理網絡安全事件的能力。目前社會對網絡安全人才的需求不斷增加,[1]而高校的培養數量和質量很難滿足其要求。究其原因在于長期以來網絡安全教育常局限于對密碼學、網絡安全設備的認知和運用,而對于目前網絡安全的攻擊行為涉及較少,加之網絡安全攻擊技術的日新月異,使得學生在學習完該課程之后,仍然不能很好地適應網絡安全的實際需要,其具體表現為以下方面:
1.網絡安全教育重理論、輕應用
網絡安全課程和密碼學、網絡工程技術(防火墻)有著深刻的淵源,因此長期以來網絡安全課程注重對加密解密算法、ACL規則等理論方面的教學,缺少涉及到以此為基礎的安全協議的應用、網絡安全方案的實施等實踐環節。加之密碼學本身涉及到比較復雜的數學知識,因此學生在學習過程中常感覺索然無味,學習興趣不大,對于密碼學中比較重要的對稱加密、非對稱加密和散列算法等內容往往只是了解,而對于其在目前網絡安全中的廣泛實踐應用,例如網銀的安全協議、VPN技術等,由于缺少相應的實踐環節,學生在學習網絡安全這門課程之后對理論的實際應用知之甚少。
2.教育注重原理、缺少技術環節
網絡安全涉及到很多較深的計算機原理性知識。例如計算機體的匯編指令、編譯技術等,這些內容在傳統的教學過程中多數都是原理性的講解,很少涉及技術實現的內容。因此學生對于網絡安全的技術層面往往知之甚少,而計算機網絡安全恰恰是一門以技術為導向的學科。由于學生對于技術掌握的不夠熟練,直接的后果是對網絡安全缺少深刻的認識,對將來從事的安全工作或網絡系統的研發都可能會帶來不良影響。
3.網絡安全課程缺少攻防的互動環節
網絡安全始終都涉及到網絡攻擊和防御兩個方面,長期以來網絡安全教學或側重于攻擊性的原理實現,或側重于網絡安全防護設備的使用,二者之間缺少必要的聯系。對于高校而言,網絡安全課程的一個主要培養目標在于使學生能夠掌握應對網絡攻擊突發事件的能力,在一定程度上采取積極網絡防御技術將網絡安全的危害降低到最小。
4.缺少網絡安全意識的培養
網絡安全課程教育的核心思想是培養學生的安全意識,無論學生在畢業之后是否從事網絡安全工作,都必須建立其安全意識。在設備運維、研發等各個方面,網絡安全意識是系統穩定運行的重要保證。在這方面目前網絡安全教學缺少有力的手段,很多學生雖然對網絡安全很感興趣,但自始至終都缺少安全責任意識,甚至有人學習網絡安全的目的是為了成為“黑客”,這些都嚴重偏離了網絡安全教育的初衷。
二、網絡安全教學改革策略
綜上所述,網絡安全教學改革需要一個全新的概念,[2]才能獲得突破進展,筆者認為其主要策略可以有以下幾個方面:
1.加強以應用為導向的教學
針對當前網絡安全重視應用的趨勢,在保障理論教學的同時,應加強應用方面的教學引導,為增強學生的學習興趣,可以和當前網絡安全就業方面相結合。筆者從長期的觀察入手,認為可加強以下幾個方面的應用領域教學內容:第一,結合密碼學的理論知識,開展密碼協議在網絡應用中的教學。例如當前普遍使用網絡銀行的SET協議,移動網絡中CHAT協議,在分析協議原理的基礎上,培養學生構建網絡安全協議的能力。第二,結合網絡中WEB應用的原理性知識和常用的安全漏洞類型,開展關于網站WEB安全測試的應用,使學生具備簡單的針對WEB安全測試的能力。第三,在匯編語言基本教學的基礎上,開展關于逆向分析應用的教學,使學生能夠對當下比較流行的滲透測試技術有初步了解和掌握。
2.以安全技術為導向,加強實踐方面的教學
在以往的網絡安全教學過程中,實踐方面的教學一般和課堂教學的比例是1∶2,但筆者在網絡安全教學中發現,一些比較復雜的網絡安全知識,例如緩沖區溢出攻擊,在課堂上需要給比較充足的時間才能使學生完全理解其原理,但在實踐過程中只需要給一個簡單的溢出實例配合OLLDBG這樣的逆向工具,學生就可以真實的感受到在代碼執行過程中溢出產生的原因和危害。這種以實踐為主導的教學方式非常有利于在基礎理論比較薄弱的本科生中開展。
3.靈活開展攻防技術的互動教學
網絡安全中的網絡攻防技術是一種較高水平的網絡技能,對學生的理論知識和動手能力有著比較高的要求,搭建此類教學實踐平臺成本較高,而且從本質上講,此類教學只適合少數學生。針對這一特點,筆者和所在的教研室采用課外輔導的方式,組織一些對此感興趣的學生組成了學生社團,利用假期進行針對性的學習;同時充分利用各種學校間的網絡安全賽事,組織學生參加此類比賽,既可以擴大學生的知識面,增強學生的動手能力,同時也可以促進教師間的交流。筆者所在的單位近幾年間先后組織學生參加多次全國性的高校網絡安全技術邀請賽,同時也舉辦了一定規模的賽事。從效果上看,較好地帶動了學生學習網絡攻防技術的積極性,也使教師們掌握了更多攻防互動教學方法。
4.提高教師的個人素養
網絡安全技術日新月異,作為科學文化的傳播者,教師能力和素質很大程度上決定了學生培養的結果。特別是在網絡安全這一特殊教學領域,教師不僅要教會學生基本的安全知識,更需要給學生樹立起良好的安全意識和職業道德規范,這些都對教師提出了較高的要求。一方面教師需要提高自身的學識水平和教學技巧,要多讀書、加強自身的學習和培訓;另一方面需要教師盡量走出學校大門,和外部多溝通,從各種教研活動、學術會議等方面吸取有益元素,在教學改革方面搭檔創新,特別是在網絡安全實踐教學方面,摒棄一些傳統的模式,盡最大可能讓學生掌握網絡安全的最新技術以適應時代的需求。此外,高校教師還要加強自身的文化修養和道德修養,通過自身的人格和品德來影響學生,以身作則,使學生在掌握網絡安全技術的同時,也能夠潛移默化的養成網絡安全意識和較好的職業道德素養。
5.引入企業聯合機制
校企聯合培養是當下高校應用型專業采用較多的人才培養模式,[3]網絡安全也同樣適用。從筆者所在單位近年來開展的校企聯合培養經驗來看,將學生送到企業培養主要可以具備以下優勢:第一,可以幫助學生徹底解除學習上的顧慮,學生可以在企業中發現自己學習的知識是如何真正轉換成生產力的,這樣可以幫助學生調整自己的學習目標;第二,學生來到企業后可以受到更加嚴格的約束和管理,這是學校比較難以提供的,通過企業實習的過程學生可以逐漸養成自律和良好的職業素養,這些都為其將來的發展做好了準備。
三、總結
網絡安全教學改革是一項長期而艱巨的任務,面對日新月異的網絡技術和社會需求,教師必須不斷完善和改革教學的方式方法,培養出適合社會需要的網絡安全合格人才。
參考文獻:
[1]盧菁,陳家琪,鄔春學,等.網絡工程專業《計算機網絡安全》[J].吉林教育,2011,(16):27.
關鍵詞:高中學校;網絡安全;問題;措施
隨著互聯網的不斷普及,校園網絡成為高中學校管理和教學的重要的手段,給學生的學習和老師的教學以及學校的管理工作都提供了很大的方便。可是,同時也帶來了網絡安全問題,使學校的數據信息安全及網絡的使用受到影響,導致一些利益受到威脅。所以,高中校園網絡安全是進行網絡管理和網絡應用的重要問題,必須進行采取相應的措施進行應對和解決。
1高中校園網絡安全存在的問題
現在的高中學校都建立了校園網絡,以便于學校管理和師生的學習工作,但是同時存在著一些網絡安全問題,需要學校和有關部門及人員進行關注。
1.1計算機病毒
這是影響和威脅高中校園網絡安全的主要因素,這種病毒是人為有意設計的,可以對計算機進行干擾,并能夠自動復制的計算機程序。現在的網絡存在各種計算機病毒,而且在不停地復制和變異。學生和老師使用的U盤等存儲設備、進行各種資料的下載、各種網頁的瀏覽、玩游戲或QQ等等一切網上活動,都可能成為病毒進行傳播的渠道。這樣的大量計算機病毒在侵占網絡資源的同時,減慢了網絡運行和使用的效率,甚至對學校的網絡設備和服務器等帶來破壞,給網絡的正常使用帶來影響,還可能導致數據的丟失。
1.2系統漏洞
高中校園網絡應用的服務器和操作系統(Windows)等都可能存在安全漏洞,并且高中校園網絡運行的校園網絡和各單位的業務管理系統,是方便給學校的老師和學生及社會提供信息的系統,可是站點代碼進行編制和設計時不是很嚴謹,或者留有漏洞,這些都給人留下入侵的渠道和機會。還有學校的硬件設備比如交換機、防火墻等也存在一些程序上的缺陷。所有這些都給網絡安全帶來隱患。
1.3高中校園網絡寬帶隨意濫用
在高中校園設立網絡平臺是為了方便學生的學習和老師的教學,可是也有濫用資源和盜用寬帶的現象,比如進行網絡游戲、做一些和工作學習沒有關系的事情、瀏覽不健康的網站等等,甚至是把網絡資源提供給商家進行商業活動,這些都會影響校園網絡的運行速度使用效率,給網絡帶來不良影響,使學校的正常活動受到干擾。
1.4缺乏網絡安全管理
現在的高中校園網絡建設多數都存在重視硬件使用而忽視軟件的管理,只重視運行情況而忽略對其安全情況的現象。加上高中學校的網絡管理人員自身的安全管理經驗少,技術防范能力低,導致網絡管理只是進行日常的事物處理,比如進行網絡線路故障的排除、用戶賬號的開拓和維護、服務器的常規管理和系統日常維護等等。并且,有的學校缺少網絡安全管理人員,對于現在復雜的網絡環境更是難以應對。現在的高中校園存在網絡安全管理制度不健全、監督管理制度不嚴謹、校園網絡安全宣傳不到位、網絡安全意識缺乏等問題。
1.5人為原因
高中校園網絡的用戶量大,網絡環境復雜,學生和老師缺少安全防范意識,經常隨意進行瀏覽或者下載一些不安全文件,對校園網絡帶來危害。還有就是有些學生和老師認為網絡安全管理是網絡管理人員的責任,和自己沒有關系。高中的校園網絡安全教育不夠,隨意或惡意進行網絡資源的利用,進行瀏覽不健康網站,或接受不好的信息等現象屢見不鮮。
2高中校園網絡安全問題的應對措施
高中校園網絡建設要確保其正常運行和使用,在優質的技術和軟硬件引進的同時,要進行其網絡安全的控制和防范。校園網絡安全是校園網絡管理的關鍵內容,結合網絡技術的發展進行相應的防范和不間斷的控制,為學校教學管理和師生的有效應用提高健康的網絡資源。
2.1建立健全高中校園網絡安全管理制度
學校必須進行建立健全校園網絡安全管理制度和要求,同時要嚴格要求學生和老師及各個用戶堅決執行,進行規章制度的強制約束網絡用戶的網上行為,并且要加強網絡管理人員的網絡安全及網絡維護的專業技術培訓和學習,進行網絡安全意識的培養,增加其工作責任心。另外,要進行學校廣大師生的網絡安全教育,進行網絡安全法律法規的宣傳,增強其網絡安全意識。在日常的教學活動中融入網絡安全知識內容,讓學生和老師對網絡犯罪和違反行為的危害加深認識,杜絕網絡不文明行為。
2.2加強網絡安全的技術應用
對高中校園網絡安全威脅最嚴重的是計算機病毒,所以要對其進行重視,必須建立相應的防御體系。第一、高中學校可以應用防火墻技術進行校園網絡安全的控制。防火墻技術簡單,操作方便,并且經濟實惠,現在被高中校園網絡建設普遍應用。通過防火墻技術可以進行校園內網和外網訪問的有效控制,避免校內的資源和信息泄露。第二,學校根據網絡的規模大小可以設置正規的防病毒服務器,必須使用正版的防病毒軟件,在進行應用期間及時更新和升級,對其安全漏洞進行及時修補;并且要進行研究和制定相應的網絡安全策略和方法,進行網絡安全的實時監控,及時發現并進行隔離和限制使用。
2.3做好備份和鏡像技術
隨著數字信息的發展,高中校園網絡是學校的教學和工作中不可缺少的工具和資源,如果不能夠有效應用或者癱瘓會給教學和生活帶來很大的損失和不便。校園網絡的防范措施做不到太過詳細,終會有考慮不周的地方。所以,應該進行數據信息和網絡中心設備系統的備份和恢復,數據信息可以應用一些存儲設備或異地備份等。同時高中校園網絡也要做好應急恢復措施,確保網絡的安全和運行正常。
2.4重視高中校園無線網的安全管理
隨著信息技術的高速發展,無線網技術被校園網絡廣泛應用。無線網技術傳輸是不受限制的、開放的,在高中校園的應用顯得方便、靈活,并適應各種環境。在進行數據傳輸的過程中,可能存在被盜用、盜取的現象,并且校園無線網應用廣泛,氛圍廣、人員多,終端設備具有各種各樣的種類。所以無線網絡的安全更要進行重視,在進行應用校園無線網時必須進行身份驗證及訪問控制等方式進行安全管理。
2.5增強學校師生的網絡安全意識
高中學校可以考慮把網絡道德的教育引入到教學當中,加強學生和老師的道德教育,提高其網絡安全道德意識,減少網絡犯罪和違法現象的發生。進行網絡安全道德教育可以采取很多方式,比如課堂教學插入、學校廣播宣傳、校園宣傳欄宣導、舉辦相關內容的講座等等。以此對學生和老師的網上行為進行教育和規范,防止因對網絡安全法律法規不了解而發生違法犯罪行為。
3結束語
隨著計算機技術的普及和應用,網絡成為人們生活學習工作的必需品,學校也在進行數字信息化校園的建設和發展。網絡在學校的建設,給學生的學習和老師教學帶來方便和重要資源的同時,也把網絡安全問題引進了學校,學校必須進行重視。對于網絡安全的控制和解決,是必須長期堅持的工作,只要應用網絡就必須對其進行應對。學校建立網絡安全管理制度,加強學校全體用戶及網絡管理人員的網絡安全教育,加強其網絡安全意識,對網絡管理人員進行培養專業技能,增強其工作責任心等。面對網絡安全問題,學校應用各種方法和措施確保校園網絡的運行正常。
參考文獻: