前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全基本知識主題范文,僅供參考,歡迎閱讀并收藏。
論文摘要:隨著計算機和互聯網的廣泛普及,層出不窮的信息安全事件也受到了大家的關注。高校計算機系大都開設了信息安全專業,而網絡安全基礎是該專業的一門實踐性較強的重要的課程,如何設計好該門課程的實踐學習是掌握網絡安全方面知識的一個重要環節,建立虛擬機的實驗環境、選擇合適的實驗工具可以幫助教師更好的完成教學、幫助學生更好地完成課程的學習。
1引言
進入21世紀,隨著信息技術的逐步普及和發展,信息安全問題也日顯突出。如何確保信息系統的安全已成為全社會關注的問題。國際上對于信息安全的研究起步較早,已取得了許多成果,并得以推廣應用。目前國內已有一批專門從事信息安全基礎研究、技術開發與技術服務工作的研究機構與高科技企業,形成了我國信息安全產業的雛形,但由于國內專門從事信息安全工作技術人才嚴重短缺,阻礙了我國信息安全事業的發展。在國家教育部門的宏觀指導下,我國在一些高校已經設置了本科、??菩畔踩珜I,我國信息安全學科建設已經拉開序幕。
網絡安全基礎是一門具有普及性意義的實踐性很強的課程,是信息安全專業中一門非常重要的課程。通過學習要求學生具有全面的信息安全專業知識,使得學生有較寬的知識面和進一步發展的基本能力;使學生具有本學科科學研究所需的基本素質,為學生今后的發展、創新打下良好的基礎;使學生具有較強的應用能力,具有應用已掌握的基本知識解決實際應用問題的能力,不斷增強系統的應用、開發以及不斷獲取新知識的能力。該門課程對實踐操作要求較高,因此如何安排好實驗環境、選擇合適的實驗工具軟件對學好這門課程顯得十分重要。
2實驗環境的建立
通常具備條件的大學應該建立相應的信息安全專業實驗室,專門用于信息安全相關課程的學習和實踐,來完善和加強理論知識。而無法建立專門的網絡安全實驗室的學校就要利用現有的條件來完成課程實踐部分內容的傳授和學習。由于在課程實踐過程中,會涉及大量的實驗內容,這些內容大部分都是與網絡攻擊與防范有關,因此為避免影響實驗室的正常運轉,不能直接在現有的環境下進行。這就需要以現有的普通計算機實驗室為基礎,建立專門用于網絡安全實驗的環境。利用虛擬機軟件建立虛擬實驗環境是一種有效且實用的方法。
常用的虛擬機軟件由Virual PC,Vmware等。這里主要介紹一下VMware虛擬機軟件。VMware Workstation是VMware公司的專業虛擬機軟件,可以虛擬現有任何操作系統,而且使用簡單、容易上手。在現有的實驗室人手一機的環境下,利用該軟件組建一個小規模的雙機實驗環境,在課程實驗的過程中,由物理機充當攻擊主機或客戶端,虛擬機充當被攻擊主機或服務器端,這樣既不會影響現有的實驗室配置,又可以完成課程的實驗,是一種有效的方法。
VMware Workstation軟件的完整安裝過程如下:
1.建立一個新的虛擬機,利用軟件的安裝向導創建一個新的虛擬機并選擇在該環境下要安裝的操作系統;
2.配置安裝好的虛擬機:設置虛擬機磁盤容量,內存的大小,網絡連接方式等;
3.配置虛擬機的網絡,這部分比較重要,是整個安裝過程的重點和難點。虛擬機的三種網絡連接方式如下:
(1)
Bridged模式(VMnet0):橋接方式,結構如圖1所示。
相當于在計算機上搭建一個虛擬網橋,如果物理機上有網卡(IP地址固定),而且位于一個物理網絡,可以使用該選項。虛擬機通過虛擬網卡直接和外部局域網相連,有自己的IP地址,和物理機所在的局域網處于同一個網段,在外部看來,虛擬機和物理機地位相等,物理機和虛擬機都使用本地連接。
設置方法:將虛擬機的TCP/IP屬性設置為與物理機的TCP/IP屬性在同一物理網段即可。
(2)
NAT(VMnet8):網絡地址轉換方式,結構如圖2所示。
虛擬機使用本地連接與物理機的VMnet8之間通信并連接到外部網絡,用此方式連網的話可以不必與主機真實網卡的地址在同一個網段中。設置方法:將虛擬機的本地連接為自動獲取即可。
(3)Host-Only(VMnet1):僅為主機網絡,結構如圖3所示。這種模式是一種封閉的方式,適合在一個獨立的環境中進行各種網絡實驗。這種方式下Host主機的“網絡連接”中出現了一個虛擬的網卡VMnet1(默認情況下)。和NAT的不同的是:此種方式下,沒有地址轉換服務。因此這種情況下,虛擬機只能訪問到主機,不想和外部網絡連接,只與物理機之間搭建一個虛擬專有網絡,則使用該項。
設置方法:將虛擬機的IP地址設置為與物理機VMnet1的IP地址為同一網段即可。
在實際教學的過程中,根據課程內容的不同可以靈活的選擇虛擬機的網絡連接方式來完成實驗。
3實驗工具的選擇
在課程的教學過程中要培養學生學習信息安全方面的基本理論和基本知識,要使學生既有扎實的理論基礎,又有較強的應用能力,因此要選擇合適的教學內容和實驗工具。在教學內容中以網絡安全的基礎知識為主。課程主要的學習內容包括:網絡安全的基本框架;網絡安全體系結構;密碼技術;計算機掃描技術;網絡攻擊技術;入侵檢測技術;計算機病毒及反病毒技術;防火墻技術;WWW安全;E-mail安全等知識。實驗工具也是學習課程的一個重要輔助手段,可以幫助學生迅速有效的掌握所學的理論知識。根據課程的實際內容選擇相應的實驗工具,這里根據網絡安全基礎課程的內容分成幾個部分分別介紹一下在學習實驗過程中用到的實驗工具。
(1)網絡安全基本框架和體系結構部分實驗以網絡命令和數據包捕獲為主。網絡命令主要是讓學生熟悉一些網絡測試基本命令的使用。數據包捕獲部分使用工具軟件Sniffer讓學生了解網絡體系結構中網絡層與傳輸層中信息的傳輸情況。Sniffer是利用計算機的網絡接口截獲數據報文的一種工具。使用該工具把網絡中傳輸流動的數據報抓下來,然后查看并分析其中的內容,得到有用的信息。
(2)密碼技術中除學習基本的密碼算法之外,實驗工具可以選擇PGP軟件。PGP加密軟件是美國Network Associate Inc.出產的免費軟件,可用它對文件、郵件進行加密,該軟件采用的是由對稱加密算法(IDEA)、非對稱加密算法(RSA)、單向散列算法(MD5)以及隨機數產生器(從用戶擊鍵頻率產生偽隨機數序列的種子)組成的混合加密算法,可以幫助學生加深對密碼理論知識的學習和掌握。
(3)計算機掃描技術則通過一些常用的端口掃描工具的使用來讓學生了解如何通過端口掃描來收集目標主機的信息、漏洞。工具軟件可以選擇SuperScan、X-Scan之類的掃描軟件。
(4)網絡攻擊技術部分介紹一些常見的網絡攻擊與防御方法。如木馬攻擊與防御選擇不同類型的比較常見的木馬工具如冰河、廣外男生、灰鴿子等來進行攻擊和防御,讓學生通過實驗了解木馬程序如何對目標進行攻擊以及如何清除木馬的方法;DDOS攻擊則通過SYN-FLOOD、UPD-FLOOD等工具了解拒絕服務攻擊的過程和預防。
(5)入侵檢測技術則通過使用Session Wall工具了解入侵檢測的基本過程和原理。Session Wall是Computer Associates公司的入侵檢測產品??梢宰詣幼R別網絡使用模式,特殊網絡應用,并能夠識別各種基于網絡的入侵、攻擊和濫用活動,可以對網絡安全事件進行監聽、對事件進行偵測、提前預警、在偵測出不正常的網絡行為時,可自動發出處理動作、記錄統計報告等。
(6)計算機病毒及反病毒技術則選擇最新的病毒或由學生根據實際體會來對病毒的危害、處理方式進行學習。并選擇瑞星殺毒軟件來學習防病毒軟件的安裝和使用。
(7)防火墻技術由于實驗環境的限制選擇個人版防火墻如天網防火墻或瑞星防火墻來完成實驗,通過實驗要求學生掌握防火墻的基本設置。
(8)WWW的安全則主要以Win2000系統的Web服務為例來學習Web服務器和瀏覽器的安全配置以及如何啟動SSL通道獲取數字證書來保證站點安全的整個設置過程。
(9)E-Mail安全部分主要通過對Outlook Express客戶端編輯軟件的設置來對保證郵件的安全。Outlook Express是微軟公司的一個基于Internet標準的電子郵件和新聞閱讀程序。它的郵件接收規則定義、郵件加密和簽名等機制可以可以幫助用戶發送和接收安全的電子郵件。通過該工具幫助學生學習關于電子郵件安全方面的知識,拒絕垃圾郵件和惡意郵件。
4結束語
信息安全是國家信息化健康發展的基礎,是國家安全的重要組成部分。國家對信息安全人才的要求也是極其迫切的,這就要求高校能夠更好的培養信息安全方面的應用型人才,培養能利用所學知識解決具體問題的人才。網絡安全基礎課程是信息安全專業的一門基礎課程,如何更好的完成網絡安全基礎課程的教學,讓學生盡可能的將所學知識有效的結合到實際應用中,根據所學知識解決具體的安全問題,是該門課程要解決的主要問題。本文從教學實踐出發,討論了信息安全基礎課程的教學過程中實驗環境的建立、實驗內容和實驗工具的選擇。對如何更好的完成網絡安全基礎課程的教學進行了探討。
參考文獻:
[1]彭愛華.實戰多操作系統與虛擬機[M].北京:人民郵電出版社,2004.
關鍵詞:信息安全專業;網絡與網絡安全課程群;工程訓練;自主學習
1研究背景
隨著網絡及信息技術的發展,網絡和信息安全風險日益增長。在全球范圍內,計算機病毒、網絡攻擊、垃圾郵件、系統漏洞、網絡竊密、虛假有害信息和網絡違法犯罪等問題日漸突出。據有關國家信息安全機構統計,我國每年被黑客攻擊的網頁達10萬數量級,釣魚網站數量占世界總量比例偏高,位于我國的僵尸網絡的肉雞數量位于世界的前列,分布式拒絕服務的受害者數量非常龐大。如何保證網絡的安全性,已經成為全社會關注的問題。如應對不當,可能會給我國經濟社會發展和國家安全帶來不利影響。提升網絡普及水平、信息資源開發利用水平和信息安全保障水平,是國家近年來的信息化發展戰略之一。
社會對網絡安全人才的需求量在不斷擴大,急需大量具有扎實理論基礎并受過良好工程實踐訓練的網絡安全人才。培養網絡與網絡安全人才,對推動國家的網絡與信息安全工作有重要意義[1-4]。如何使高校的本科生教育與社會需求接軌,為社會培養有用的網絡安全技術人才,是我們在網絡與網絡安全課程體系建設中需要考慮的重要問題。
本文主要圍繞北京工業大學信息安全專業建設情況,對網絡與網絡安全課程群的設置與建設情況進行詳細介紹,探討網絡與網絡安全課程群的教學方法和實踐教學改革思路。
2網絡與網絡安全課程群設置
北京工業大學信息安全專業于2003年在計算機學院成立,到2005年,建成了具有初步規模的信息安全專業教學與實驗環境。近幾年來,在國家和北京市的支持下,專業建設取得突飛猛進的進步。2007年,本專業被教育部批準為第二類特色專業建設點,2008年被北京市教委批準為特色專業,2010年被評為北京市重點學科。網絡安全是北京工業大學信息安全交叉學科的一個重要研究方向。
在沈昌祥院士的帶領下,信息安全專業以“立足北京、服務北京”為基本辦學定位,加強課程體系和教材建設,強化實踐教學,緊密結合國家和北京市的經濟社會發展需求,推進專業建設與人才培養。該專業逐步形成了滿足培養國家和北京市經濟和行業發展急需的信息安全專業創新型應用人才需求的教學體系。網絡與網絡安全課程群是我校信息安全專業建設的一個重要內容,該課程群主要培養信息安全系本科生在網絡與網絡安全方面的理論基礎和實踐能力[5-7],要求學生掌握網絡和網絡安全基本理論知識,學會規劃網絡和配置網絡,并具備使用防火墻、VPN、病毒防治等工具維護網絡安全的能力。在課程群的課程教學內容安排上,充分體現由易到難、由淺入深的教學規律,并注重理論與實踐相結合的原則,圖1展示了信息安全專業課程的拓撲圖,其中網絡與網絡安全課程群設置用灰色陰影文本框表示。
現行的信息安全專業的本科教學計劃包括計算機網絡基礎、計算機網絡基礎實驗、路由與交換技術、網絡設計、網絡安全防護、信息安全體系結構、信息安全標準、安全協議、安全協議課設、計算機病毒防護、無線網絡安全、防火墻技術、應用服務器安全等系列課程,建立了一定規模的實驗環境。為了更好地安排上述課程群的教學內容,我們結合信息安全專業不同年級學生的特點,進一步制定每一年的教學目標,使整個課程群的教學內容成為一個有機整體。
針對一年級學生,主要是培養學生的學習興趣和奠定專業基礎。計算機網絡基礎是為信息安全專業新生開設的第一門專業課程,在信息安全整個課程體系以及網絡與網絡安全系列課程群中起著舉足輕重的作用。這門學科的內容博大精深,涉及到眾多的概念、原理、協議和技術,它們以錯綜復雜的方式彼此交織在一起。為應對計算機網絡在內容上的廣闊度和復雜度,使學生能夠在學習整個體系結構中某部分的具體概念與協議的同時,也能夠掌握每一層協議在整個網絡系統中所處的地位和作用,我們采用自底向上和自頂向下相結合的方法。該方法能夠使學生在對計算機網絡的概念、原理和體系結構有深入了解的基礎上,又能對協議和技術及其內在聯系有一個全局的掌握,形成比較系統的知識體系。在該課的基礎上,第二學期開設的計算機網絡基礎實驗課程加深學生對計算機網絡各層協議功能和基本工作過程的理解與掌握,以驗證性和演示性實驗為主,培養學生的學習興趣,使學生在一年級就能輕松接觸到網絡相關知識。
針對二年級學生,我們開設了路由與交換技術、網絡設計、網絡安全與防護,培養學生在組網和網絡配置方面的能力,同時使其了解網絡面臨的安全威脅,并具有簡單的安全防護知識。通過路由與交換技術課程的學習,學生將了解路由與交換的基本知識,掌握各種路由與交換技術的特點及其基本原理,培養學生的局域網組網與管理能力,使學生能夠根據具體環境和應用目的設計合理的拓撲結構,組建網絡,并具備解決網絡中常見問題的基本技能。網絡安全與防護使學生了解企事業網絡中存在的威脅,掌握安全評測的基本理論與方法,掌握網絡安全策略的設計與實現、安全事故處理的基本方法。通過該課程學習,學生將學會網絡安全防護的方法,為學生從事企業安全網絡設計與網絡管理等工作打下一定的基礎。
針對三年級學生,為了加深他們對網絡安全知識的理解,我們開設了信息安全體系結構、安全協議、信息安全標準課程。信息安全體系結構課程圍繞如何構建一個安全的信息系統,并對構建安全體系結構的關鍵三要素(技術、管理和人員)之間的關系進行了詳細闡述。使學生掌握信息安全體系結構中的基本概念、基本理論、基本方法,在整體上認識構建一個安全的信息系統需要解決的主要問題,通過結合具體的應用案例分析,提高學生的綜合設計、分析和解決問題的能力。安全協議課程使學生能夠對網絡安全協議有一個系統全面的了解,掌握各層安全協議的概念、原理和知識體系,在實踐中學會應用網絡協議知識分析解決各種網絡安全問題。課程包括了許多網絡安全的案例分析,讓學生將課堂理論與應用實踐緊密結合起來,學會解決實際應用中的工程技術問題,了解設計和維護安全的網絡及其應用系統的基本手段和常用方法。通過信息安全標準的學習,學生對國際和國內信息安全領域制定的相關標準方面有一個基本的了解,并重點學習幾個信息安全領域中的核心標準。
針對四年級學生,注重對其網絡與網絡安全工程實踐能力和創新能力的培養,通過一些能反映網絡與網絡安全最新發展情況的計算機病毒防護、無線網絡安全、防火墻技術、應用服務器安全等專業選修課程,開闊學生的視野,為學生實習和就業打下基礎。計算機病毒防護課程既注重對病毒基本概念、作用機制和防治技術的闡述,又力求反映病毒防治技術的新發展,既兼顧課程的深度,又有一定的廣度。通過學習該課程,學生將掌握防治計算機病毒的基本理論和基本技術,為進一步深入學習網絡安全課程奠定了良好的基礎。無線網絡安全課程則使學生對無線通信系統及其安全有比較全面的了解,初步掌握無線通信的分類和各種類別的基本原理,以及無線網絡環境中的安全措施,為今后適應層出不窮的無線網絡應用打下基礎。防火墻技術課程使學生理解防火墻的基本知識,掌握防火墻的體系結構、關鍵技術以及構建、配置防火墻的基本方法,并對防火墻技術的未來發展方向有一定的了解。應用服務器安全課程主要講解計算機應用系統面臨的安全風險、應用安全涉及的相關技術和手段(包括數據存儲技術及其安全)、應用系統安全解決方案以及方案的典型實現。通過該課程的學習和實踐,學生能夠基本掌握設計計算機應用系統的安全方案應考慮的若干方面,能夠從系統的角度看待安全問題,并能綜合利用幾年來所學的安全知識解決系統的安全問題。
3網絡與網絡安全課程群教學方法改革
在網絡與網絡安全課程群的教學中,我們強調理論與實踐相結合的教學方法,在抓好理論教學的同時,強化實踐教學,形成了工程訓練、自主學習、創新培養并舉的特色教育理念。鑒于在實踐教學和創新能力培養方面的有力措施和突出成績,我們在2010年獲得了北京工業大學優秀教育成果一等獎。
3.1強化實踐教學,提高學生的工程實踐能力
2007年,信息安全專業對實踐教學計劃進行了全面修訂,包括增加實踐教學環節的學分比例、提高綜合性與設計性實驗比例、設置自選設計環節、強化綜合設計和畢業設計環節、加強對實踐教學體系各個環節的規范化管理。
針對某些比較重要的理論課程,如計算機網絡基礎,我們設置了專門的實驗課程――計算機網絡基礎實驗。針對技術性比較強的課程,我們設置了課內實驗,做到理論與實踐相結合。例如對路由與交換技術、網絡安全與防護、安全協議、防火墻技術、計算機病毒與防護、應用服務器安全等選修課程,我們設置了課內實驗(包括設計性實驗和綜合性實驗),使學生掌握高級網絡技術和具備維護網絡安全的技能。
課程設計是鍛煉學生系統設計能力的好機會,我們設置了安全協議課設課程。學生以小組形式進行課設,每個小組選出組長,負責一些協調工作,提高團結協作能力,使同學間互相幫助、取長補短、共同進步。
信息安全專業實習、信息安全綜合設計和畢業設計是信息安全專業比較重要的實踐環節,是促進學生綜合運用所學知識解決實際問題的關鍵。我校信息安全專業與太極、瑞星等單位建立了校內外實習基地,為學生提供了實習條件。信息安全綜合設計和畢業設計使學生能夠有機會參加一些工程項目的研發。綜合設計題目與內容選取有一定的工程實際背景,體現應用性、先進性、綜合性。畢業設計的題目主要來自企業或學校的科研項目。一些學生在公司完成實習和畢業設計,為順利就業創造了條件。一些學生在學校的科研環境中進行實習和畢業設計,為考研和進一步深造奠定了基礎。
3.2提倡自主學習,提高學生的學習積極性
自學課程的開設對教師提出了新的要求,要求教師改變傳統教學模式,探索有利于創新型人才培養的教學模式。我們開設自學課程的教學理念是:以學生自主學習為主,教師引導和啟發學生為輔。這不僅要求教師有豐富的教學經驗和較好的教學效果,還要有較強的責任心。該課程培養學生獨立學習網絡與網絡安全新知識,發現問題、分析問題、解決問題的自主學習能力,使學生能夠適應社會和網絡技術發展的要求。在網絡設計自學課程中,我們采用國外經典教材《Cisco Network Design》,引導學生自己學習教材和閱讀相關文獻資料,通過小組分工協作完成一個真實的園區局域網絡規劃方案設計,達到學以致用的目的。通過采用自評、互評、演講等多種形式來激發學生的參與力度,使學生能充分發揮學習的主動性和自覺性,把學生的興趣、愛好、學習、創新融為一體。
3.3通過創新活動,激發學生創新能力
結合網絡安全課程群的建設,我們為學生開設網絡與網絡安全的創新活動和創新實踐課程,利用第二課堂活動開展專業調查、社會實踐和競賽活動。具體采取了如下措施。
1) 以校企聯合的形式為學生舉辦多次安全知識的講座。邀請院士、總工程師、總裁等作相關報告,使學生更好地了解信息安全產業的發展狀況,對他們后續的工程實踐、實習就業有非常重要的作用。
2) 各種科技活動和興趣小組培養學生研究性學習和創新性實驗能力。例如,我們成立了網絡興趣小組,促進學生參加網絡技能訓練;鼓勵學生申請“北京工業大學星火基金”,培養學生的創新能力。
3) 通過組織各種競賽,引領學生在創新中成長。我們多次指導本科生參加思科網院杯全國大學生網絡技術大賽、全國大學生信息安全競賽。獲得一等獎2次,二等獎3次、三等獎2次。
4) 安排高年級本科生進入專業實驗室,鼓勵學生參與到教師的教學科研項目,逐步引導學生獨立從事科學研究工作。在指導老師的幫助下,一些學生已經獨立發表學術論文或與老師合作發表學術論文。
4結語
培養網絡與網絡安全的人才,對推動國家的網絡與信息安全工作有重要意義。我校強化實踐教學,提高學生的工程實踐能力;提倡自主學習,提高學生的學習積極性;通過創新活動激發學生創新能力,形成工程訓練、自主學習、創新培養并舉的特色教育理念,取得較好的教學效果。
參考文獻:
[1] 張煥國,黃傳河,劉玉珍,等.信息安全本科專業的人才培養與課程體系[J].高等理科教育,2004(2):16-20.
[2] 王清賢,朱俊虎,陳巖. 信息安全專業主干課程設置初探[J]. 計算機教育,2007(19):12-14.
[3] 王偉平,楊路明. 信息安全人才需求與專業知識體系、課程體系的研究[J]. 北京電子科技學院學報,2006(1):47-49.
[4] 馬建峰,李鳳華. 信息安全學科建設與人才培養現狀、問題與對策[J]. 計算機教育,2005(1):11-14.
[5] 李毅超,曹躍,郭文生,等. 信息安全專業計算機網絡課程群建設初探[J]. 實驗科學與技術,2008(3):90-93.
[6] 俞研,蘭少華. 計算機網絡安全課程教學的探索與研究[J]. 計算機教育,2008(18):127-128.
[7] 諶黔燕,郝玉潔,王建新,等.網絡安全課程中的實踐教學研究與探索[J]. 計算機教育,2007(1):38-40.
Network and Network Security Curriculum Group Construction for Information Security Major
DUAN Lijuan, LAI Yingxu, YANG Zhen, HOU Yarong, LI Jian
(College of Computer Science, Beijing University of Technology, Beijing 100124, China)
為了準確掌握我校學生網絡信息安全意識現狀,為分析原因、加強防范、堵塞漏洞提供依據,我們在部分學生中專題開展了網絡信息安全意識問卷調查。從調查反饋的情況來看,我校學生網絡信息安全意識相對有一定的基礎,但總體仍不夠強,值得我們深入分析研究并采取有效對策,及時全面提高學生的防范意識和防范能力,在充分享受互聯網和信息社會帶來好處的同時,嚴防網絡信息違法犯罪現象和受騙受害現象的發生。具體報告如下:
一、調查概況
本次調查對象為東校區學生,采取隨機確定的方式,共發放問卷300份,收回291份,回收率達97%。調查的主要方式是實際接觸被調查者,交談了解基本情況,要求被調查者獨立填寫不記名調查問卷。調查得到了同學們的積極支持,大家普遍比較認真地回答了每一個問題,并且比較真實地表述了自己的情況、表達了自己的想法。
二、數據分析
本次問卷調查共15道題目,以多選題為主,占三分之二;另有單選題5道。內容主要涉及大學生網絡信息安全知識的掌握、對本人及他人信息安全的認知態度等多個方面,具體分析如下:
1)網絡信息安全知識了解情況。291名被調查大學生中,有93人表示經常有意識地了解網絡信息安全知識,占31.96%;有84人表示非常少;有65人表示偶爾了解;有49人表示從來沒有了解。說明大學生普遍還沒有及時掌握必要的網絡信息安全知識。
2)個人信息安全的認知情況。291名被調查大學生中,有98人次認為個人信息安全是指在使用計算機時個人信息不泄露或不會被他人獲取;有74人次認為是信息網絡的硬件、軟件及其系統中的個人數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常的運行,信息服務不中斷;有63人次認為是日常生活中個人信息不被他人知道和竊取;有80人次認為是一切與個人有關的信息的保護??梢娤喈斠徊糠执髮W生對個人信息安全的概念仍不清楚,不知道個人信息安全與計算機技術、網絡技術發展密切相關。
3)利用網絡搜索他人信息情況。291名被調查大學生中,有110人表示經常會利用網絡搜索他人信息,因為想解他人;有145人表示僅在有需要的時候偶爾會利用網絡搜索他人信息;有36人表示從不這樣,因為很無聊。三者比例分別占37.80%、49.83%和12.37%,說明大學生網搜他人信息行為總體正常。
4)網絡安全問題認知情況。291名被調查大學生中,有53人次認為破壞分子作偽裝繞過安全檢查屬于網絡安全問題,有128人認為網絡服務器因斷電停機屬于網絡安全問題,有83人認為因病毒導致系統癱瘓屬于網絡安全問題,有61人次認為偽造IP地址騙取其口令獲取對計算機的訪問權限屬于網絡安全問題。說明有近一半的大學生對網絡安全問題內涵不太清楚。
5)遭遇過哪些網絡安全問題。291名被調查大學生中,有121人次反映遭遇過垃圾郵件侵擾,有89人次表示受到過病毒攻擊,有119人次表示信息曾經被盜,有76人次表示遇到過其它形式的網絡安全問題。說明侵犯網絡信息安全的現象已經較多地影響到大學生。
6)個人信息泄露原因。291名被調查大學生中,有83人認為個人信息泄露最主要的原因是網絡普及管理不規范,有112人認為是法律不健全,存在個人信息買賣市場,有72人認為是學生個人信息安全意識薄弱,有69人認為是電腦病毒、木馬橫行。總體上表明大學生對個人信息泄露原因是有思考的。
7)對校內個人信息安全建設的滿意度。291名被調查大學生中,有182人對校內的個人信息安全建設表示滿意,有109人表示不滿意。說明校園個人信息安全建設盡管得到大部分大學生的認可,但仍有值得加強的地方。
8)對學校信息安全保障的期待。291名被調查大學生中,關于學校應當采取哪些措施保障個人信息安全,有114人次提出應該建設個人信息安全平臺并綁定個人,137人次提出應該加強后續處理監督,121人次提出應該加強對于學生信息安全教育。應該說學生們的期待是建立在關心信息安全基礎上的合理要求。
9)網絡安全信息技術了解情況。291名被調查大學生中,了解網絡信息安全技術的情況不太樂觀,有97人次表示知道密匙管理技術,有103人次表示知道數字簽名和認證技術,有141人次表示知道網絡入侵檢測和防火墻技術,有107人次表示了解電子商務安全技術。
10)獲取網絡信息安全知識的途徑。291名被調查大學生中,有131人表示從網絡獲得相關知識,107人表示從書籍上獲得,146人表示從課堂上獲得,123人次表示從新聞媒體上獲得。應該說大學生獲取信息安全知識的途徑是多方面的,基本上不存在獲取不到的困難,主要是看不看的問題。
11)提高大學生網絡安全意識的辦法。291名被調查大學生中,有121人次建議開設講座,97人次建議開主題班會,27人次提出發宣傳單,101人次提出通過網絡視頻。應該說,大家對提高網絡安全意識是有期待的,也希望有更多的渠道來加強個人信息安全保障。
綜合以上數據進行分析,調研組認為,我校大學生信息安全意識有待提高,盡管越來越多地利用網絡、自媒體進行交流、娛樂和學習,但主要精力花在如何從網上得到信息, 較少考慮如何在網絡環境下保護自己的信息。交談得知,不少學生會將自己的真實材料到網上, 碰到過QQ 密碼會被盜, 登錄口令過于簡單等現象。大學生信息安全防范知識和操作能力有待加強,盡管因為新聞宣傳、課堂教育等因素對防火墻、病毒等基本知識比較了解,但比較完全的網絡信息安全管理和防范知識知之不多,一些學生不會安裝操作系統、配置防火墻,不知道需要定期升級病毒防治產品, 不懂得如何更好的配置自己的計算機,也沒有掌握保護自身信息安全的基本防范技能。
三、對策建議
大學生的學習、生活和準備就業已經越來越離不開網絡,網絡的發展對當代大學生的思維方式、行為模式、心理發展、價值觀念和政治趨向等都產生了深遠的影響。在越來越多地參與網上購物,使用網上銀行等網上商務活動的過程中,涉世不深的大學生也日漸成為網絡信息盜取和網絡詐騙、網絡盜竊等違法犯罪行為的獵物,一些不良商家也通過盜取信息來達到不正當競爭的目的。作為學校要重視和提高大學生的網絡綜合素質,加強學生的網絡素質、網絡技能、實踐運用網絡綜合能力和網絡安全意識的培養,督促提高安全上網意識,學會使用殺毒軟件及防火墻,學會為別人也為自己提供一個安全和諧的網絡空間。具體有四個方面的建議:
1)加強大學生網絡法制教育。網絡安全教育一個不可忽視的方面是思想教育,這其中最重要的是法制教育。目前網絡犯罪是十分常見的包括網絡欺詐、網絡謠言的散播等。網絡的匿名性特點給了許多人一種“漠視法律的理由”,認為沒有具體監管就不算犯罪,其實不然。這體現的是網絡法制教育的缺失,所以教育學生們什么在網絡上是可以做的、是合法的,什么是不可以做的、是違法的是十分重要的,對維護網絡安全運行也是有重要作用的。
2)充分利用課堂教育普及網絡安全知識和技能。建議在計算機普及課程中除講授常用軟件知識外,增加計算機網絡安全知識,讓學生了解系統管理用戶、文件和其他硬件資源的安全機制。對網絡安全的基本理論知識和系統安全策略,如加密解密算法、防火墻的工作原理與作用、系統漏洞及修補方法、硬盤保護卡的工作原理與使用方法也要多加講授。同時,要加強對大學生的網絡安全法制教育,提高學生的網上自我約束能力、自控能力,不利用網絡散播其它同學和老師的私密信息,不參與網絡信息違法活動。
3)積極拓展課外空間,開展形式多樣的網絡信息安全防范活動。可以定期開設網絡安全知識專題講座,就課堂教學中不能深入講解的問題或薄弱環節,如網絡行為規范、個人計算機安全策略、計算機病毒的新動向、病毒查殺軟件的使用,引導有興趣、有需要的大學生深入學習并積極參與防范。 建議每年舉辦網絡安全知識大賽、網絡安全知識調查、網絡安全主題漫畫比賽等,豐富大學生的業余生活,實現以生教生,在校園中普及網絡安全知識,構建網絡安全防范的群防群治機制。
4)建議成立校級的信息安全管理機構。主要負責校園網的日常安全與管理工作,及時了解本校學生的網絡使用情況;定期最新的網絡安全信息,讓大學生及時了解網絡不安全因素的動態?,F代大學生作為國家未來的接班人,有責任與義務充分意識到網絡安全隱患,在經濟全球化,網絡快捷化的浪潮里,不被外界因素迷失本心,努力做到規范上網,不觸犯法律法規,提高網絡安全意識,做一名合格的大學生。
關鍵詞: 安全教育 心理教育 中職生
教育事業的根本目的是促進青少年全面發展,提高他們的綜合素質,以適應經濟社會迅速發展的要求。學生的綜合素質不僅包括專業素質、思想道德素質、身體素質、心理素質,而且包括安全素質。安全素質包括安全知識、安全意識、安全技能及安全行為和相應的心理狀態。安全素質是學生成長、發展不可或缺的部分。開展中職學生安全教育,是學生全面發展、健康成長的內在需求。學生的安全教育主要包括以下幾個方面:消防安全教育、防盜安全教育、交通安全教育、網絡安全教育、國家安全教育、防騙安全教育、防傷害安全教育及心理安全教育等。本文主要探討如何進行中職生的安全教育,希望對學生的學習生活有所幫助。
加強對學生的網絡安全教育。一是加強網絡法律的法規宣傳教育,提高學生網絡安全意識。學校要創辦網絡安全主頁,對網絡安全的法律、法規、條理和制度進行及時登載,這樣既可以方便學生學習網絡法律法規知識,又將使學生感覺到網絡安全的氛圍。二是積極開展“網絡文明,凈化網絡環境”的宣傳活動。大力提倡網絡道德,樹立良好網上風氣,倡導文明健康的網絡生活。三是積極開展網上宣傳教育活動。教育學生自覺抵制校園網上的不良信息,是防止校園網絡遭受非法侵入的最有效方法和途徑。一方面要強化網絡安全責任感,引導學生提高網絡辨析能力,幫助學生建立起牢固的思想防線,不讓他們受不良信息影響而迷失自身在思想和學業上的發展方向,利用校園網絡的優勢加強對學生上網的引導,防止各種不道德的網絡行為的發生。另一方面要充分利用網絡信息技術的優越性,把相關法律法規、安全知識在網絡上公開宣傳,結合生活學習中的案例進行網上教育,普及安全知識。
加強對學生宿舍的安全管理。現在的學校學生宿舍管理主要是后勤社會化管理。學校安全教育部門要加強對學生宿舍管理人員的監督、督促、指導和考察;要考慮對宿舍管理規范、多樣化。除了安全工作教育部門、后勤、物業公司管理外,也可以嘗試讓學生管理自己。例如在每棟宿舍樓設立樓長、每層樓設立層長、每個宿舍設立宿舍長,讓學生自己管理自己,從而鍛煉學生實踐能力,同時實行逐級管理。
加強對學校學生的消防安全教育。加強對學生的消防安全教育,一是學校安全保衛部門要經常組織學生參加消防演習、學習消防法規、學習使用消防器材,強化依法治火的消防觀念,積極配合學校做好消防安全工作。二是要加大消防知識的宣傳力度,學??梢赃M行消防安全知識講座、消防安全知識競賽、舉辦消防運動會、進行消防圖片展覽、開辦消防安全專欄等,依次讓學生掌握防火救火、逃生自救等消防安全知識。
加強對學校學生的防盜竊、防詐騙安全教育。一是加強宣傳教育,主要是開展防盜竊、防詐騙的圖片展覽,讓學生學會在生活中運用“人防、物防、技防”等手段。二是請公安部門或者學校保衛部門分析講解實際案例,并通過看錄像等方法,提高學生的安全防范意識,增強學生的安全防范觀念,提醒學生不在宿舍存放大額現金,不擅自在宿舍留宿外人。
【關鍵詞】 校園 網絡安全 隱患 策略
引言:當前,校園內部網絡安全與維護還存在著諸多問題,如網絡安全技術的使用力度不夠、數據庫管理不當、網絡管理員管理意識不強等,校園計算機網絡安全關系到教學信息的傳遞和教學質量,對我國的教育事業起著至關重要的作用,為了更好地解決計算機安全問題,本文從計算機網絡安全隱患出發,深刻探討計算機網絡安全維護機制。
一、校園內部提升計算機網絡安全的重要性
1.1校園計算機網絡具有互動性、開放性的特點
因為計算機網絡具有互動性和開放性的特點,其性能是在計算機網絡不斷發展中建立起來的[1]。計算機網絡的信息可以迅速傳播,有利于教學資源的有效利用和流通,但是,計算機網絡的流通方式中的互動是雙向的,也就意味著校園計算機的網絡應用在實際教學中應該得到相應重視和安全保障。
1.2校園計算機網絡安全的意義及重要性
在全球生產活動中,信息的傳播很大程度上決定著經濟效益和社會效益的提高。同樣,校園計算機網絡安全關系到教學信息的傳播,更是直接影響到教學方式和教學質量。對于我國教育事業起著至關重要的作用。所以,學校應該加大校園計算機網絡安全的維護,提高校園內部網絡安全水平,加強對網絡使用和監督人員的培養。
二、當前校園內部計算機網絡存在的問題
2.1計算機網絡安全意識差
在政治理論上,認識的真理性檢驗標準是實踐,意識對實踐有著指導作用,那么,網絡安全的意識不僅僅關系到網絡的安全研發程度,更是在校園人員日常使用中發揮著重要作用。網絡應用者應該具有強烈的網絡安全意識,才能使網民們能夠具有辨別網絡中風險的能力。但是現在我國校園里很多學生對于網絡中有風險的信息辨別能力較差,安全意識比較薄弱,這也就是校園網絡風險的主要因素之一。
2.2網絡安全設置不完善
網絡技術的進步在于外來風險的防護,防火墻術能夠保護網絡安全,這是一項通過計算機軟件來實現這一系列條件的技術。在現代網絡環境中,校園網的規模大速度快,使得不法之徒攻擊、入侵校園網的效率會更高,防火墻技術并不是很完善,還存在著很多漏洞,容易被不法分子利用,這降低了計算機防御風險的能力,這也就造成了計算機網絡安全隱患。
2.3校園網絡監督機制不完善
在現代化教學中,計算機網絡應用已經很普遍,但是,校園內部對計算機網絡的監督卻很匱乏,難以達到抵御網絡風險的能力,這表現在專業設備不合格,管理人員專業技能不達標[2]。這些問題也就是校園計算機網絡監督機制方面存在的主要問題。同時也是解決校園網絡監督機制的主要突破口。
三、校園內部計算機網絡維護機制
3.1校園應該建立健全的計算機安全系統
現在病毒的傳播速度快,危害性大,它可以通過多種方式傳播,利用病毒破壞電腦系統。為了從根本上解決計算機網絡安全問題,學校應通過建立完整的網絡安全系統,不斷完善。及時查殺系統中存在的病毒,及時做好校園內部的計算機網絡的監控工作,確保內部網絡安全運行[3]。
3.2完善網絡安全規章制度
學校應該不斷完善網絡安全的規章制度,加強監督職責,增強防范意識,加強對相關人員的技能、網絡知識的培訓。這不僅僅是網絡監督部門的職責,還需要其他人員的配合完成、也應當制定自己的維護機制,對一些重要的信息采取特殊維護手段。
3.3限制系統功能
網絡使用者在使用網絡時,因缺乏基本知識而操作過度,使得黑客有機可乘,這也就是系統功能的不完善的后果,所以,限制人員的操作范圍可以有效地減少類似的網絡危險事故,限制功能主要針對第三者,只要對系統配置進行權限設置,攔截用戶使用過程中不必要的數據泄露來完成。
四、結束語
在計算機網絡的普及以及計算機科技日益發展的今天,計算機網絡在社會上各個領域已經得到了廣泛的應用,計算機網絡的安全不僅僅是校園、國家甚至國際上都在關注的焦點問題。因此,國家、校園應該對計算機網絡安全隱患加強維護加大改善力度和研發力度,充分意識到網絡安全技術在校園內部計算機網絡中的應用力度更是關系到教研和教育的質量關鍵所在。
參 考 文 獻
[1]范榮偉.單位內部計算機網絡安全與維護機制[J].信息與電腦(理論版),2015,02(19):147-148.
網絡工程專業主要課程
高等數學、線性代數、概率與統計、離散數學、電路與電子學、數字邏輯電路、數據結構、編譯原理、操作系統、數據庫系統、匯編語言程序設計、計算機組成原理、微機系統與接口技術、通信原理、通信系統、計算機網絡、現代交換原理、TCP/IP原理與技術、計算機網絡安全、計算機網絡組網原理、網絡編程技術、計算機網絡管理、網絡操作系統、Internet技術及應用、軟件工程與方法學、數字信號處理、網格計算技術、計算機系統結構等。
網絡工程專業就業前景
隨著計算機的遠程信息化處理應用的高速發展和廣泛應用,網絡已成為經濟發展的強大動力。計算機網絡工程是計算機技術和通信技術密切結合而形成的新興的技術領域,尤其在當今互聯網迅猛發展和網絡經濟蓬勃繁榮的形勢下,網絡工程技術成為信息技術界關注的熱門技術之一,也是迅速發展并在信息社會中得到廣泛應用的一門綜合性學科,網絡工程師正是這一學科的主宰力量。
該專業學生畢業后可以從事各級各類企事業單位的企業辦公自動化處理、計算機安裝與維護、網頁制作、計算機網絡和專業服務器的維護管理和開發工作、動態商務網站開發與管理、軟件測試與開發及計算機相關設備的商品貿易等方面的有關工作。
網絡工程專業是講計算機科學基礎理論、計算機軟硬件系統及應用知識、網絡工程的專業知識及應用知識。網絡工程專業具有創新意識,具有本專業領域分析問題和解決問題的能力,具備一定的實踐技能,并具有良好的外語應用能力的高級研究應用型專門人才。
畢業生應獲得以下幾方面的知識和能力:
1.具有扎實的自然科學基礎、較好的人文社會科學基礎和外語綜合能力;
2.系統地掌握計算機和網絡通信領域內的基本理論和基本知識;
3.掌握計算機、網絡與通信系統的分析、設計與開發方法;
4.具有設計、開發、應用和管理計算機網絡系統的基本能力;
5.了解計算機及網絡通信領域的一些最新進展與發展動態;
6.了解信息產業、計算機網絡建設及安全的基本方針、政策和法規;
【關鍵詞】電力系統 計算機 網絡信息安全 管理 措施 分析
計算機技術的不斷更新及信息技術的不斷普及,但是許多應用系統的設計中均存在某些缺陷或者漏洞,使得網絡安全存在一定的隱患。因此近年來網絡安全技術也在不斷發展,如防火墻產品、安全路由器、授權身份認證系統、信息網關、安全檢測預警系統等。計算機網絡信息的安全最大的威脅是沒有得到深刻的認識,忽視了完善的安全措施,且網絡安全管理并沒有一定的標準。電力企業在發展中也大量應用了計算機網絡信息技術,該類技術在現代電網的管理中的重要性已經十分明顯,而為了保障電力系統安全性及穩定性,實施相關的管理措施也是十分必要的。
1 數據開發的基本原則
數據庫的功能對于電力市場技術支持功能有著直接的聯系,在進行數據開發是需要遵循一定的原則,具體有以下幾點:1.及時性:電力系統中的各種數據應及時更新,保持與實時情況的一致性,影戲對于實時庫的管理系統進行統一管理工作,及時更新實時庫并刷新各種數據,保障數據更新的及時性;2.通用性:數據庫的數據不僅需要達到共享的目標,還需要數據庫相對獨立的條件下,實現數據的共用,因此需要具有較強的通用性;3.安全性:電力網絡信息安全術語電力市場正常運營的集中體現,因此應予以高度的重視,其集中體現在操作系統的安全及外網連接的安全。由于軟件集成系統的研制及擴展技術的提高,系統的升級也相對簡單,但是也會帶來較多的不穩定因素。現代互聯網的發展使得信息的交流十分普遍,數據會受到各種因素的威脅,影響數據庫的使用。
2 強化計算機網絡信息安全的措施
2.1 加大基礎設施的建設力度
信息中心機房及各個工作點設備所處的環境是否安全,直接關系到電力企業的信息網絡的安全可靠性,因此需要對于予以足夠的重視。機房需要設置門禁系統、在各個點設置監控設備,警報系統等,在消防安全方面,需要設置機房專營滅火器、應急照明燈。另外,雷電等惡劣天氣對于防雷接措施也是有必要的。機房內部及配電間的環境應保持清潔,避免灰塵影響到計算機及各種設備的使用,定期檢查空調,保障溫度的恒定;布線需要清洗整齊,各種設備也需要進行明確的標識,從內部環境上保證網絡的安全。
2.2 優化網絡硬件
有效的網絡硬件是保障網絡安全的重要途徑之一?,F代技術條件下,一般使用的是入侵檢測系統(IDS)、防火墻、入侵防御系統(IPS)、虛擬專用網(VPN)等,直接應對網絡安全問題,上述幾種硬件產品的性能及作用如下:1.防火墻:其是通過在各個內部網之間設置保護性屏幕,而達到將網絡進行安全隔離的目的,屬于網絡安全的第一道屏障;2.入侵檢測系統(IDS):如果有不法分子或者惡意用戶在進入網絡或者計算機系統時,該系統能夠對其進行檢測,并及時啟動報警系統,意識管理人員實施安全措施。該系統的有點在于進行監控的過程對于網絡的性能沒有任何干擾,有效的避免網絡威脅,并排查安全隱患,因此是在網絡防火墻之后的第二道安全屏障;3.入侵防御系統(IPS):該系統是在入侵檢測系統的基礎上,擴充了主動阻斷的能力,且相較入侵檢測系統,其在性能及數據包的分析能力上,都有了顯著的發展,將其設置與防火墻與網路設備的中間位置,如果網絡被惡意攻擊,該系統檢測到之后,即會立刻做出有效的防御措施,阻斷該惡意通信,避免危害擴大到其他網絡,造成損失;4.虛擬專用網(VPN):對于各個企業之間,或者上級機關與企業之間的跨地域訪問及數據交流與傳輸,為保障其安全性,一般使用虛擬專用網,企業內部在公共網絡進行重要數據傳輸時具有較高的安全性。
2.3 定期進行人員培訓
員工在操作計算機是,其安全意識對于電力企業的信息安全有著直接的關系,因此需要加強人員的安全技能及安全意識。定期組織人員進行培訓、講座或者外派學習,學習內容不僅需要包括信息安全基本知識、實用技能、注意事項,包括避免在單位的計算機上使用存儲介質、刪除與工作和單位沒有關系的程序、游戲及應用、將重要文件進行備份、定期清理電腦垃圾、設置屏幕保護、適應還需要包括安全防護意識、網絡安全的重要性及思想,提高人員的思想覺悟及責任心。
3 總結
計算機技術的發展和信息技術的普及,在很大程度上改變了人們的生活及工作的方式。在現代電力系統中也有廣泛的應用,對于輸電網的管理及各項設備的監控有著之分重要的作用。但是其也會由于某些系統的缺陷和漏洞,出現一定的安全隱患,而影響到電力系統的正常運轉。在實際的工作中,還需要電力系統計算機信息網絡的管理人員根據電力系統的實際情況,特點等探索出相應的安全管理措施,提高管理水平,保障電力系統的安全運行。
參考文獻
[1]商諾諾,周欣明,王東.計算機網絡安全及防范策略探討[J].黑龍江科技信息,2008(27).
[2]顧勇濤,葛利宏,劇樹春.電力系統信息網絡安全架構介析[J].內蒙古電力技,2010.
[3]秦艷凱,劉翠娟.電力系統信息網絡安全分析和研究[J].科技信息,2012.
[4]唐亮.提高電力管理信息系統運行安全性的措施[J].能源技術,2008(04).
論文關鍵詞:計算機網絡應用基礎;互聯網
一、信息技術教育形勢和網絡應用基礎課現狀
隨著全球數字化、信息化和網絡化技術的全面發展,計算機正日益深人到人們的日常生活與工作之中,計算機網絡在社會和經濟發展中起著非常重要的作用,網絡已經滲透到人們生活的各個角落,影響到人們的日常生活。計算機網絡的發展水平不僅反映了一個國家的計算機和通信技術的水平,而且己經成為衡量其國力及現代化程度的重要標志之一。計算機和網絡知識已經成為當代文化的一個重要組成部分,是人們知識結構中不可缺少的部分。
掌握計算機和網絡的基本知識、基本操作與應用,已經成為現代社會中人們的一個必備的技能。在這一大的時代背景下,作為高校的計算機基礎教育,已不僅僅是一種強有力的技術基礎教育,同時也是一種文化基礎的教育,是人才素質教育的重要組成部分,這不僅是信息化社會的需求,更是各學科發展的需要。
計算機基礎課程作為面向非計算機專業學生的課程具有非常重要的地位。通過該課程的學習,使學生認識計算機,了解計算機的基礎知識和基本理論,掌握計算機的基本操作和網絡的使用方法,并為后續的計算機課程打下一個較為扎實的基礎。作為計算機基礎課程當中非常重要的組成部分—計算機網絡應用基礎,正在成為學生最迫切掌握的內容部分,其受重視程度逐年遞增。由于信息技術發展迅猛,計算機等信息技術教學從教材到課程設計都存在不同程度的內容滯后狀況。針對非計算機專業的學生,計算機教學的主要目的是掌握使用計一算機的方法和技巧,教學內容和當前主流內容脫節會嚴重降低教學質量,引起學生不滿。
作者從實際教學實踐中總結出了有關計算機網絡應用基礎課的比較經典的實驗內容,在實際教學當中受到了學生的一致好評,貼近實用、內容較新、實施方便。以下就是具體實驗設計內容。
二、在教學環境下精心設計的計算機網絡應用基礎課實驗
作為計算機教學的必備條件之一,聯網的多媒體機房是必不可少的。機房里的學生用機應該有主流的硬件配置,安裝較新的操作系統和常用的工具軟件,而且機器組成局域網狀態。當然,還有一些要求也最好滿足,比如:學生用機安裝還原卡以方便維護和管理,教師用機和學生機都安裝某種教學系統軟件以提高教學質量,機房配備專用服務器以保障機房整體性能等。滿足了以上軟硬件要求,我們就可以設計網絡應用基礎實驗,提高學生實際動手能力,加深對理論知識的理解。
1、辦公局域網相關使用技巧
作為網絡技術的基礎及其重要組成部分,局域網(LAN)被廣泛應用到中小企業、辦公室、家庭、網吧及學校CAI教學中,是我們計算機網絡應用教學的重點。其內容大致包括:簡單局域網配置、網絡共享、用戶管理、網絡驅動器、網絡打印機等。
組建網絡是網絡應用的基礎,是必須要掌握的內容。在實驗課上,教師找出一根雙絞線網線,讓學生觀看物理構造,然后教師用專業網絡用鉗子現場制作水晶頭,并告訴同學們雙機對聯和標準多機互聯兩種情況下網線不同的排線方式,在完成后用測線儀進行測試。帶領同學們參觀并講解多媒體網絡機房的布線情況、機柜里面的交換機,加強理解網絡拓撲結構內容。最后帶領同學們組建一個對等的局域網環境,配置“網絡連接”的各種屬性,包括IP地址、子網掩碼、網關、DNS地址等,在配置的過程當中重新回顧理論課上的內容。
實現信息資源的共享是網絡的一大功能,也是應用的最廣泛的技術。在機房環境,讓同學們學會共享一個文件夾,并設置成各種模式:是否允許別人修改共享文件夾內容、是否讓別人在網上鄰居里面看到自己共享的文件夾(在共享名后面加“$”符號)、不使用簡單文件共享方式而針對多個用戶配置不同的權限。學生們組成兩人或多人的實驗小組,每個同學都親自體驗共享者、訪問者等多重角色。在Win2000以后的版本中用戶概念的重要性越來越突出,讓同學們在WindowsXP環境下創建多個用戶,在共享的時候實現遠程訪問共享的安全策略。
在長期、頻繁的需要共享和訪問的時候,就可以創建網絡驅動器,使用網絡啟動器把共同使用資料放在某服務器上,提高數據的使用效率、降低數據冗余。打印機等昂貴辦公器材的共享,也讓同學們進行實際操作,可以在教師機上連接一臺打印機,學生機進行網絡打印機的配置,在配置成功后,每位同學利用網絡打印機打印一份自己的作業或實驗報告以檢測實驗效果。
2、遠程桌面和遠程協助
使用計算機網絡我們還可以實現遠程辦公、遠程技術支持、遠程交流和遠程維護管理這些功能,而WindowsXP操作系統本身自帶了這些功能,在教學機房里里面我們就可以進行這方面的實驗課程。
在遠程桌面實驗中使學生掌握:遠程桌面的使用環境、必備軟硬件條件、用戶認證、在遠程登陸連接后可以進行的權限和應用。進行完了遠程桌面實驗以后,引人特定案例環境,例如:遠程用戶需要遠程協助、在線解決問題等,把WindowsXP另外一個自帶重要功能—遠程協助引人教學。遠程協助實驗實行座位臨近的學生兩人一組形式,每個同學都完整的進行一次不同角色的任務,即充當求助者也充當遠程專家,把遠程協助的技巧和功能充分掌握。其中,學生們還會碰到很多相關的技術問題,比如:把遠程協助的邀請函文件進行傳遞的時候就會用到帶權限限制的文件共享問題、郵件發送接受問題;在遠程協助過程當中還會使用到實時通信功能,其中可以是文本形式,也可以是語音形式。在解決很多實際碰到的技術問題時,學生們的自學能力、探索能力、合作能力都會大大的提高。
遠程桌面和遠程協助功能強大,實驗效果非常好,開闊了視野,而平時學生會用的比較少,所以反映強烈,激發了學生們的學習熱情。
3、互聯網使用技巧
國際互聯網(因特網、Internet)代表著當代計算機網絡體系結構發展的重要方向,已在世界范圍內得到了廣泛的普及與應用。國內互聯網發展迅速,無論從網民數量還是與網絡相關的產業經濟都令世人矚目。人們可以使用因特網瀏覽信息、查找資料、讀書、購物,甚至可以進行娛樂、交友,因特網正在迅速地改變人們的工作方式和生活方式。
我們在進行有關互聯網的網絡應用技能培訓時,內容涉及:IE瀏覽器的使用技巧、電子郵件系統及兩種使用方法.FTP服務的應用、網絡論壇體驗等。每項內容都是采取先理論、再模仿、最后自己實驗的方式,在網絡機房模擬真實Internet環境教學。IE瀏覽器教學中,在機房服務器上創建一個網站或利用校園網上現成的網站供學生進行訪問,掌握IE瀏覽器Internet選項配置、收藏夾應用、網頁保存、脫機瀏覽等實用技術。采用IMAIL等郵件服務器軟件,在服務器上配置局域網環境下的電子郵件環境,讓學生使用Web方式和郵件收發工具(OutlookExpress)方式進行電子郵件的收發。同樣,由任課教師自己配置的FTP系統、論壇系統,進行實驗的時候內容豐富、靈活,更容易配置出符合教學要求的網絡環境來。
4、網絡安全知識普及
目前,整個國內乃至世界網絡安全形勢都非常嚴峻,網絡人侵、信息泄密、黑客控制、病毒木馬等正利用網絡平臺危害著整個社會,給人民群眾造成了極大的損失。
作為網絡應用基礎課,網絡安全部分的教育應該逐漸提升其位置和所占比例,使我們的學生不僅會利用網絡,還要會安全的使用網絡。網絡安全普及型教育應該做到以下幾個方面:網絡安全道德倫理方面的教育;網絡安全威脅的各種手段介紹;基本網絡安全預防知識和技巧。在教學手段上,可以使用貼近實際的活生生的網絡安全案例來給學生講解其重要性、危害性。用一些掃描、漏洞攻擊、木馬控制和暴力破解軟件,在機房現場演示來給學生加深理解黑客攻擊的技術手段。
三、實驗內容的效果及網絡應用基礎課還應加強的方面
做了以上實驗內容,從局域網實用小技巧到互聯網常用功能的使用,再到網絡安全教育,學生都會有一個具體感性的認識,改變了以往重理論輕實驗、實驗內容不實用等問題,教學效果比較理想,學生實驗熱情高漲、滿意度很高。在實驗課教學中我們更加容易的進行各種教學改革,比如:啟發式教學、研究式教學、問題式教學等。
關鍵詞:卓越工程師;課程體系;“雙師型”教師;校企合作
作者簡介:胡中棟(1958-),男,江西婺源人,江西理工大學信息工程學院,教授;涂燕瓊(1981-),女,江西南昌人,江西理工大學信息工程學院,講師。(江西 贛州 341000)
基金項目:本文系江西省教育廳教改資助課題(項目編號:JXJG-10-6-33)的研究成果。
中圖分類號:G642?????文獻標識碼:A?????文章編號:1007-0079(2012)31-0017-02
“卓越工程師教育培養計劃”是貫徹落實《國家中長期教育改革和發展規劃綱要(2010-2020 年)》和《國家中長期人才發展規劃綱要(2010-2020 年)》的重大改革項目,也是促進我國由工程教育大國邁向工程教育強國的重大舉措。[1]工程師作為新生產力的重要創造者和新興產業的開拓者,在當今社會扮演著越來越重要的角色。如何持續高效地培養工程師,從而提高國家的競爭力、造福人類社會是世界各國政府關心的重要議題。[2]隨著互聯網的迅猛發展,對網絡工程師人才的需求量相當大。幾十年來,我國培養了大批工科畢業生,可是滿足社會需要的工程師仍然顯得緊缺。[3]我國工程教育存在的“學術化”取向使工科學生在讀期間以理論課為主,缺少工程實踐。[4]而很多學生畢業后到了工作單位又很難適應崗位的需求;用人單位也反映本科生動手能力差、再培訓的經費支出較大的問題。針對此問題,根據長期以來對網絡工程專業人才培養的實踐,探討網絡工程專業卓越工程師人才培養方案。
一、確定網絡工程專業人才培養目標
網絡工程專業應用型“卓越工程師培養計劃”的主要培養目標是通過“知識—能力—素質”一體化培養的課程體系,培養創新能力強、適應我國經濟社會發展需要的高級網絡工程技術人才,系統地培養學生掌握網絡工程技術的基本理論及專業知識,為社會培養出具有現代高級網絡工程師的知識、能力和素質,具有可持續發展潛力的新世紀卓越工程師。培養的網絡工程專業學生應具有較好的獲取知識和綜合應用知識的能力,具有在大、中、小企業網絡與骨干網絡等方面從事網絡系統的規劃、設計、實施、管理與維護等的能力,同時具備網絡應用軟件的開發能力,以滿足國家與社會經濟發展的需求。
二、改革人才培養方案與課程體系
本著基本知識、基本技術和基本技能培養的要求,將知識點和實訓能力的訓練模塊化、目標任務化、項目工程化,課程體系更加優化。教學內容要保持先進,要及時反映本學科領域的最新科技成果。要不斷改革教學內容和體系,注意隨時更新知識內容。將培養標準進一步細化為知識能力大綱,針對大綱中的各要素設計所需要開設的相關課程和教學環節,形成適合《卓越工程師培養計劃》的教學大綱、培養方案、課程體系、教學環節。網絡工程專業課程體系設計了八個課程模塊,分別是:素質教育模塊、基礎模塊、網絡與計算機基礎模塊、路由交換模塊、網絡應用軟件模塊、網絡安全與視頻監控模塊、數據中心與存儲模塊、工程實訓模塊,如圖1所示。
素質教育模塊包含思想道德與法律基礎、中國近現代史綱要、職業規劃、形勢與政策、創業教育、創新教育等;基礎模塊包含高等數學、工程數學、大學物理、電路分析、模擬電子技術、數字電路與邏輯設計、大學英語等課程;網絡與計算機基礎模塊包含計算機基礎、C程序設計、計算機網絡、構建中小企業網絡等;路由交換模塊包含高性能園區網絡、大規模網絡路由技術、構建廣域網等課程;網絡應用軟件模塊包含JAVA語言程序設計、WEB技術開發、數據庫系統、軟件工程等課程;網絡安全與視頻監控模塊包含安全防火墻系統、構建安全VPN網絡、入侵防御系統與安全審計、IP視頻監控系統等課程;數據中心與存儲模塊包含數據中心網絡、存儲基本原理、Neocean網絡存儲技術等課程;工程實訓模塊是強化學生工程能力的模塊,緊密結合企業現場的研究與應用環境,進行網絡工程認識實習、構建中小型企業網與高性能園區網絡實訓、網絡安全技術實訓、數據中心實訓、數據庫開發實訓、Java方向(或DotNet方向)軟件開發實訓等。
三、改革教學模式與教學方法
在理論課程的教學中,采用啟發式教學方法,增加課堂習題課,留給學生自主學習時間,引導學生自主學習;促進學生的自學能力與創新能力的提高。例如,在數據庫系統、網絡規劃與設計與綜合布線系統等課程中,增加課堂習題課,布置大作業。鼓勵學生參加IT認證考試、參加全國網絡技術大賽,以培養學生的實踐能力、創新能力,培養學生的團隊精神、求真務實的作風和良好的意志品質。鼓勵學生參與教師的科研課題,讓學生邊學習、邊應用,極大地激發他們的求知欲望和創新精神。用科研中的實際問題引導學生綜合運用所學的知識,主動探索、尋求新的知識和解決問題的思路,養成良好的科研素養。