• <input id="zdukh"></input>
  • <b id="zdukh"><bdo id="zdukh"></bdo></b>
      <b id="zdukh"><bdo id="zdukh"></bdo></b>
    1. <i id="zdukh"><bdo id="zdukh"></bdo></i>

      <wbr id="zdukh"><table id="zdukh"></table></wbr>

      1. <input id="zdukh"></input>
        <wbr id="zdukh"><ins id="zdukh"></ins></wbr>
        <sub id="zdukh"></sub>
        公務員期刊網 論文中心 信息安全理解范文

        信息安全理解全文(5篇)

        前言:小編為你整理了5篇信息安全理解參考范文,供你參考和借鑒。希望能幫助你在寫作上獲得靈感,讓你的文章更加豐富有深度。

        信息安全理解

        應用驅動式信息安全實驗教學分析

        【摘要】為了提高信息安全實驗課程的教學質量,尤其解決實驗教學與實踐需求脫軌的關鍵問題,提出了應用驅動式信息安全實驗教學模式,以提升教學質量,適應信息安全技術的迅猛發展。

        【關鍵詞】信息安全;應用驅動;實驗教學

        一、信息安全實驗教學現狀

        1.缺乏合適的實驗類教材。國內信息安全實驗類教材種類繁多,但大多數教材認為實驗的目的是為了更好地理解理論概念,因而只強調了理論概念本身。例如,為了讓學生理解RSA算法中的大數N,很多教材只講了N是兩個素數的乘積,一些實驗教材也允許學生任意產生兩個素數,將其乘積作為N(正確的方式應當是,產生兩個超過1024比特位的大素數)。這種教材誤導學生認為“使用一般的素數也可以實現RSA算法”,讓學生在真正面臨生產實踐時,無法正確產生安全的大數。使用這類教材的最明顯后果就是,導致學生對實踐需求了解不夠,實驗課程對學生實踐能力培養不夠。2.實驗環境落后,實驗內容缺乏實用性。目前,大多數信息安全實驗教學仍然采用WindowsXP平臺下的VisualC++6.0集成編譯環境。該編譯環境早在1998年便投入使用,已經無法支持當前一些重要編程語言的最新標準(如C99標準),不再適合編程學習和應用程序開發。并且,大多數信息安全實驗內容通常為教材中某些知識、定理、算法的實驗性驗證,尚沒有從生產實踐中抽象出來,具有明確針對性,并與應用問題相關的實驗訓練內容,因而難以適應就業市場對學生實際技能的要求,也難以激發學生探索新知識的興趣。還有部分信息安全實驗課程仍將一些已被遺棄的加密標準(如DES算法)列入教學計劃。3.對學生學習動力的刺激不夠。由于實驗教材和實驗內容與實踐脫軌而缺乏趣味性,加劇了學生對實驗類課程的忽視。導致的結果就是學生將信息安全實驗課的學習視為“走過場”,很難達到課程預期的“提高學生程序設計能力,培養學生信息安全實踐能力”的目的。4.考核手段片面。目前,大部分信息安全實驗課程仍以筆試來考核學生對知識的掌握能力,無法脫離具有理論課程特色的選擇、判斷、填空、問答等題型;還有部分信息安全課程雖然考察學生編程能力,但要求學生在試卷上編寫程序,這種考核方式單調、枯燥,無法合理反映學生的實際操作能力,也容易誤導學生埋頭于書本知識,忽視實際操作與應用能力的培養。

        二、應用驅動式信息安全實驗教學

        本文提出以實際應用為驅動的信息安全實驗的教學模式。在目前基本驗證型實驗的基礎上,改進現有實驗內容和實驗環境,形成現代化信息安全實驗教學平臺;根據基礎實驗內容,增加應用前景廣闊、創新空間較大的綜合性實驗設計,提高學生應用所學信息安全知識解決生產實踐中的信息安全問題的能力;制定以問題為驅動的教學方式,鼓勵學生發揮主觀能動性,開發自身創新潛能;設計靈活科學的考核方式,綜合考慮學生的應用實踐能力以及相關實驗的理論基礎知識。1.實驗環境升級。采用Linux平臺下基于gcc或g++的編譯環境來替代過時的VisualC++6.0。這種實驗方式的優勢包括:首先,gcc或g++支持最新的C/C++語言標準,利于學生接觸最前沿的編程規范;其次,學生在程序設計語言課程之后,可以通過使用gcc和g++來了解程序編譯的基本規則(之前程序設計語言課程采用集成開發環境隱藏了該規則),可以通過使用Linux來熟悉這種操作系統下的基本操作,為“編譯原理”和“Unix操作系統”等課程打下基礎。2.實驗內容重設計。為了解決過去信息安全實驗與生產實踐脫節的缺陷,通過重設計實驗內容來注重對學生應用能力的培養,包括:弱化過時信息安全算法在實驗課程中的分量,并引入一些前沿新型信息安全算法(例如基于橢圓曲線的密碼算法)作為選學內容(但仍講授實踐),以吸引學生興趣;在學生理解掌握信息安全理論算法的基礎上,強調靈活調用密碼學庫中應用程序接口的能力以適應實踐生產需求;加強與企業單位和兄弟院校的合作,從科研或產業前沿獲取最新的實驗素材,設計解決實踐中真實信息安全問題的綜合性實驗內容。2.優化教學方式。在實驗過程中,教師只起到指導和協助作用,充分激發和調動學生自主學習精神,即學生不僅僅需要考慮當前所學的知識點,更需要面向問題自適應地學習新內容新方法,并與其他學生分工合作,共同解決問題。最終,提高學生解決問題的綜合能力。4.多元化考核方式。實驗課程也將采用綜合的考核方式,不再由一張試卷或一次實驗來確定學生的最終成績。每個學生在實驗課程的最終成績將由教師根據其在每一次實驗任務的完成情況所形成的綜合評估決定。

        三、結語

        點擊查看全文

        面向信管信息安全課程教學模式分析

        摘要:文章針對信息管理與信息系統專業學生的培養目標和知識結構需要,提出具有專業特色的信息安全課程體系,并根據課程的綜合性、實踐性、時效性等特點,對更具適用性的教學方式進行探索,最后討論所提方案的有效性。

        關鍵詞:信息管理與信息系統專業;計算機信息安全;課程體系;教學模式

        隨著信息和網絡技術在社會各領域的普及應用,大量傳統業務被移植到信息平臺。與此同時,各種信息安全威脅涌現的速度也在不斷加快,信息安全成為信息化建設中日益重要的問題。信息管理與信息系統專業的學生將在工作崗位中承擔規劃、建設、維護和管理信息系統的工作[1],具備相關的信息安全知識成為專業知識結構中必不可少的部分。我國各高校設置信息安全相關專業和課程至今尚不足20年,而外界形勢變化紛繁復雜,因此相關教學理論和實踐經驗還需要進一步探索。目前,國內開設的相關課程、已出版的教材以及對該領域教學改革的探索,主要是面向計算機專業的學生[2],針對信息管理專業學生的教學研究工作相對缺乏[3]。對于管理學院和商學院的信息管理專業來說,它們在培養目標和學生知識背景及需求上都具有特殊性,需要進行針對性的研究。信息安全作為一門具有較強綜合性和實踐性、知識更新非常快的課程,傳統的教學模式顯現出許多不足,迫切需要進一步變革。

        一、信管專業信息安全課程體系規劃

        (一)課程教學目標分析信息管理專業的培養目標是為社會提供系統分析員和CIO等崗位的人才[1],這就要求學生不僅具有信息技術和企業管理方面的知識,還要具備針對實際情況進行問題分析和方案規劃的能力。因此,信管專業學生需要掌握的不僅僅是某一項具體的安全技術,而是綜合選擇、使用和管理各種安全技術的能力。

        (二)課程知識結構設計根據專業培養目標,課程中要包含相對全面的技術體系介紹,同時強調管理能力培養,即如何完成相關組織、制度、人員管理,制訂完整的安全解決方案。根據以上設定的目標和計算機信息安全領域發展現狀,面向信管專業學生的信息安全課程內容應該包括管理、技術和綜合應用三大模塊。管理模塊包括信息安全的基本概況、安全立法、行政管理、安全評估標準和安全審計等內容;技術模塊應涵蓋實體安全、軟件知識產權保護、操作系統安全、病毒防護、網絡安全、密碼學、電子商務交易安全等內容;綜合應用模塊包括信息安全方案的案例介紹和設計。

        (三)實踐環節設計信息安全學習重在實踐,學生在實踐環節中可以加深對理論知識的理解,提高分析問題、解決問題能力。本課程實踐包括個人計算機安全和信息系統安全兩部分。前者包括主流操作系統的安全設置方法、主流網絡瀏覽器的安全設置方法、常見安全工具的使用方法、數字證書的申請和使用方法等,保障個人計算機使用安全;后者通過信息系統安全解決方案設計進行實際演練。

        點擊查看全文

        計算機病毒課程實驗教學方法研究

        計算機技術的飛速發展給我們的工作和生活帶來了極大的便利,然而伴隨而來的信息安全問題也日益嚴峻,已經成為影響信息技術應用和進一步發展的瓶頸。其中計算機病毒就是威脅信息安全的重要因素之一,如感染可執行文件的PE病毒、感染Word文檔等數據文件的宏病毒、以U盤為寄生傳播對象的Auto病毒、利用郵件進行傳播的郵件型病毒、利用系統漏洞進行傳播破壞的蠕蟲、木馬等,無時無刻不在威脅著信息的安全。然而,目前社會和企業都面臨著信息安全人才配備嚴重不足的情況,因此,為了維護信息安全,培養具備分析與對抗紛繁復雜的計算機病毒能力的高素質的應用型、創新型信息安全人才是目前國家和社會必須面臨的重要問題。信息安全專業是一個新興的專業,該專業的重要基礎課程“計算機病毒”也是一門隨著信息技術發展而產生的全新課程,目前在教學環節和教學模式的設計等方面尚存在較多需要探索和改進的地方。“計算機病毒”是一門理論性和實踐性都很強的課程,傳統的“傳遞-接受式”、“重理論、輕實踐”的教學模式只適合培養知識型人才,距離培養面向工程應用的實用性、復合型的信息安全反病毒專業人才還有很大的差距。因此,必須以“工程實踐創新”理念為導向,研究一種將計算機病毒理論與實踐教學相融合的教學模式和教學方法,以最終達到培養高素質的應用型、創新型信息安全專業人才的目標。對此,本文重點從“計算機病毒”課程的教學環節與實驗、實踐教學過程設計等方面進行探索,并以計算機病毒中破壞力最為強大、技巧性極強的Win32PE病毒為例展開教學研究,進而為整個課程各個教學環節的改革提供良好的參考。

        1課程實驗內容設置

        “計算機病毒”課程不僅具有很強的理論性,同時具有很強的實踐性,許多病毒和反病毒技術必須在實踐過程中去認識、理解和掌握,因此,其教學過程必須注重原理和實踐的良好結合。目前,計算機病毒種類繁多,病毒特點與實現原理、運行機制各有不同,對此,本課程的實驗內容主要圍繞“DOS引導型病毒、Windows32PE病毒、Word宏病毒、Java腳本病毒、VB腳本病毒、Outlook郵件病毒、蠕蟲、木馬”等典型的計算機病毒展開。雖然通過案例式的課堂理論教學可以讓學生在一定程度上對計算機病毒保持興趣,但是,如果沒有實踐的環節讓學生“近距離”地接觸病毒、感受病毒,那么學生的興趣就會漸漸地變淡。因此,必須合理規劃和安排實驗時間,在學生還保持著興趣的情況下盡快安排實驗,使學生從對原理似懂非懂的狀態下親自實踐,深入理解病毒原理,并能夠激發學生想盡快實現分析病毒的“沖動”。為了更好地說明本課程各個實驗教學環節的教學內容安排、教學過程以及教學方法,本文以典型的Win32PE病毒為例進行闡述。

        2Win32PE病毒實驗教學過程探索

        目前所存在的各種類型的病毒中,Win32的PE病毒最為盛行,功能最強,分析難度也最大,因此,掌握Win32PE病毒的基本原理及其運行機制,并能進行合理的對抗與分析對于一名反病毒分析師非常重要。PE病毒原理復雜,如何既能使學生不會因為原理的復雜而嚇退、放棄,又能使學生激發并保持學習的熱情和興趣,就必須合理設計其教學過程與教學方法,本文主要從以下幾個教學環節展開討論。

        2.1理論教學

        如果沒有扎實的理論知識的支撐,就不可能有良好的實驗效果。對此,本文從以下幾個角度開展PE病毒的理論教學。

        點擊查看全文

        MOOC下的信息安全原理課程教學方法

        摘要:高校開設信息安全原理課程,是為了向國家培養輸送信息安全領域的人才,對國家發展和社會穩定有著重要的意義。同時,信息的快速發展對高校信息安全領域的教育教學提出了挑戰。本文對存在的問題進行分析,提出適合時展背景下的信息安全原理的教學方法。通過更新陳舊的理論教材,提出面向信息安全原理課程翻轉課堂、MOOC、虛擬仿真實驗相結合的混合教學模式,以及實現校企之間聯合教學方法,以提升學生保護自身信息安全意識,培養學生在國家信息安全法律法規保障和約束下基本的網絡攻擊和防御能力,為信息安全原理課程的教學改革提供可行策略。

        關鍵詞:慕課;信息安全;大數據;校企合作;教學改革

        引言

        在大數據時代,獲取信息,利用信息,把握信息成為各國提高綜合競爭力的一個關注點。信息安全影響著國家政治、經濟、文化、軍事和社會生活的方方面面,信息安全領域的人才數量不足,而社會對信息安全領域人才需求近年來持續增長。對高校信息安全課程的教育教學提出挑戰。高校信息安全課程往往過于注重理論知識的傳授,學生在面對實際網絡安全問題時,沒有合適的技術手段設計合理的解決方案;信息發展給信息安全帶來的變化日新月異,課程中所使用的教材版本過于陳舊,學生會面臨所學習的知識與社會所需要的知識差距過大的問題;針對課堂上的教育模式,普遍還是教師主導的教學模式,學生參與積極性不高,在面對疑難問題時,也沒有有效的手段能及時解決存在的問題,久而久之,導致學生學習興趣下降。因此,針對已經開設的信息安全原理課程,更要在大數據時代背景下,結合翻轉課堂和慕課的混合型教學互動方式,慕課(MOOC,MassiveOpenOnlineCourse)是大型開放式網絡課程的縮寫,它是一種基于互聯網的在線學習平臺。它利用了現代的信息安全網絡技術,打破了傳統教學所受的時間和空間限制,整合了多種數字化教學資源,形成了多元化的學習工具和教學資源。慕課自從美國起源后,全球各大高校紛紛加入慕課的學習浪潮中。現在,慕課已經是教育方法中的重要工具。因此,研究如何利用慕課這樣新型互聯網教學平臺,改進傳統信息安全課程的教學方式,是尤為重要的。慕課具有學習靈活、教學資源豐富等特點。教師可以將在課堂上難以表述的程序命令或者實驗操作融入視頻中,讓學生能夠快速理解。另外,慕課的課程具有可重復的特點,對于復雜難懂的知識點,學生不會局限于課堂的時間,在課余的任何時間,只要能夠通過自己的手機、電腦等就可以進行反復學習,從而更好的鞏固知識。基于這些優勢,結合在線資源和傳統教學,將學習的主動權移交給學生自己,刺激學生主動學習,積極思考,從而加深理解。課程不光要注重課堂內理論知識,還要面向實際問題,進行課堂拓展實踐,以及和社會中的優質企業開展交流合作,培養進入社會后能夠滿足信息安全崗位需求的學生。解決信息安全領域的人才缺失,研究拓展高校信息安全課程的培養對象,快速提升高校信息安全原理課程教學方法和教學水平,具有重要的現實意義。

        1、傳統信息安全課程的基本現狀

        1.1教材未與時俱進

        由于互聯網時代的來臨,以及大數據和云計算的興起,我們生活在一個信息爆炸的時代。計算機技術發展在給我們帶來便利性的同時,卻也引發了一系列的安全隱患。但是由于當今時代信息更新迅速,傳統的信息安全教材未能囊括前沿的相關知識,導致學生所學習的相關理論知識未能很好地解決目前所發生的相關網絡安全問題。例如在數字出版方面,利用最新的區塊鏈技術中的身份驗證和公式機制與知識產權的確權、授權和維權等環節結合起來。能夠使用基于區塊鏈的新型互聯網技術,管理數字出版和知識產權,從而能夠降低管理成本,提高管理效率。

        點擊查看全文

        中學生信息安全意識教育研究

        一、引言

        中學生是接受這些新事物較集中、受眾面較廣的群體,但由于年齡和閱歷關系以及此方面教育重視程度的限制,其信息安全意識可能比較低,往往會成為黑客和不法分子攻擊和利用的對象,給學校、家庭和社會的教育工作帶來新的挑戰。聯合國兒童基金會(UNICEF)旗下的英諾森提研究中心于2011年12月的研究報告《兒童上網安全:全球挑戰與策略》中指出,青少年及兒童在網絡世界可能會遭受網上惡意圖片的傷害、墮入網上色情陷阱和陷入網上欺凌這三大威脅。因此,借助學校信息技術教學,融入信息安全意識教育,培養學生識別信息安全威脅,規避信息安全風險,提高學生基本的信息安全防護能力,加強學生信息安全道德倫理和法律法規教育,不斷提升學生信息安全意識水平,已成為當務之急。信息安全意識通常包括對信息安全重要性的認知和對信息安全的理解程度,個人的行為對信息安全的影響,個人應當承擔的安全責任,歸納為認知、行為、影響三方面,亦可引申為知識、技能和倫理。

        二、國內外研究現狀

        1.國外研究現狀

        國外比較重視對信息安全意識的研究,美國高校積極開展了一系列信息安全意識項目,多數大學的信息技術部門都建有信息安全意識網站,多以主題教育的形式讓在校學生、教員、職工、計算機技術人員等了解最新的網絡安全威脅、計算機安全實踐和相關的信息安全政策和法規問題等。如:UniversityofGeorgia使用SecureUGA安全意識和培訓模型來培訓學生和教職員工,所有學生和教職員工每年被要求參加一次為期兩周的自學培訓,培訓的電子記錄將會轉發給每個部系的領導者。Se-cureUGA包括10個模塊,分別為敏感數據(SensitiveData)、身份盜竊(IdentityTheft)、病毒(Viruses)、合法下載(LegalDownloading)等。培訓者可點擊每個模塊進入培訓頁面,學習該模塊下的內容,完成測驗,測驗的正確率必須達到80%才能通過,也可以反復練習、測驗。對于中學生的在線教育相對較少且多為政府組織,如英國的國際兒童網絡、印度的信息安全意識網。這些網站中有專門為兒童和中學生開設主題課程,此外還包括視頻、游戲、電子書、宣傳冊、海報、小貼士、每日新聞等。為了更加有效的提升學生信息安全意識,奧巴馬政府從2009年開始將每年10月定為網絡安全意識月,多年來,EUDCAUSE和高等教育信息安全委員會一直在聯合推廣國家網絡安全意識月,舉辦豐富的信息安全意識活動,各高級中學、大學同樣也嘗試開展各種信息安全意識教育活動和網絡安全競賽,如:網絡取證挑戰賽,包括rootkit檢測和分析、僵尸網絡檢測和分析、系統取證、速記式加密和文件雕復等,最高可獲得2500美元的獎項。2011年開始,上述兩家機構以每年1月28日的國際數據隱私日為契機,聯合開展為期1個月的國家數據隱私月,同時也倡導各中學、高校開展數據隱私月校園活動,其目的在于鼓勵更多的學生關注數據隱私,盡最大努力保護隱私,控制數據足跡,以提升保護數據和隱私的能力為首要任務。

        2.國內研究現狀

        在學校教育方面,關注大學生信息安全意識教育的較多,而關注中學生的稍微少一些,且都只是停留在理論階段,沒有具體的實踐性研究,也沒有相關的教育培訓工具。根據文獻搜索顯示,僅有5篇文章提到了中學生信息安全意識研究:陳坤黨在《對中學生網絡違法犯罪現象的法律思考》中闡述了中學生心理的不成熟是實施網絡違法犯罪的內在驅動力,家庭的引導不力、學校的缺乏重視則不利于對中學生網絡違法犯罪的防控,并進一步提出通過技術、管理、法律、教育和懲處等多個途徑來控制中學生網絡違法犯罪;呂海濤在《淺議Inter-net與中學校園安全》中提出電子信息化時代給人與人交流溝通帶來便捷的同時,也為一些不法之徒違法犯罪提供了便利,必須引起社會和學校的高度重視,嚴加防范,采取得力措施加以管理,確保中學生身心健康不受傷害;魯亞華在《中學生網絡信息安全素養形成的課程化實踐》中,針對當前中學生網絡安全素養缺失和學校教學長期以來處于無序隨意狀態,提出了一套中學生網絡信息安全素養培養方案;童紅梅教授在《甘肅省14-20歲學齡青少年網絡行為與信息安全意識調查分析》對甘肅省14-20歲學齡青少年使用互聯網的行為特征與信息安全意識進行了抽樣調查,分析了網絡行為及信息安全意識薄弱的原因,并提出了相應的對策;陳卓民在《提高青少年網絡安全意識刻不容緩》中剖析了青少年網絡安全意識淡薄的原因,探討了預防青少年網絡犯罪的新途徑。綜上所述,我國信息安全意識方面的教育還不夠成熟,關注中學生的相對較少,沒有專門為中學生開發的教育工具或網站。筆者依據學生需求,參考國外大量信息安全意識相關網站及培訓資料,利用ArticulateStudio13試用版開發了中學生信息安全意識教育工具。

        點擊查看全文
        友情鏈接
        无码人妻一二三区久久免费_亚洲一区二区国产?变态?另类_国产精品一区免视频播放_日韩乱码人妻无码中文视频
      2. <input id="zdukh"></input>
      3. <b id="zdukh"><bdo id="zdukh"></bdo></b>
          <b id="zdukh"><bdo id="zdukh"></bdo></b>
        1. <i id="zdukh"><bdo id="zdukh"></bdo></i>

          <wbr id="zdukh"><table id="zdukh"></table></wbr>

          1. <input id="zdukh"></input>
            <wbr id="zdukh"><ins id="zdukh"></ins></wbr>
            <sub id="zdukh"></sub>
            色多多免费视频在线观看 | 最新中文国产一区二区 | 中文字幕在线视频网站 | 日韩高清乱码中文字幕第一页 | 人成精品66视频 | 伊人一区二区三区 |