时间:2023-12-20 10:37:09
导言:作为写作爱好者,不可错过为您精心挑选的10篇计算机网络安全实用技术,它们将为您的写作提供全新的视角,我们衷心期待您的阅读,并希望这些内容能为您提供灵感和参考。
1大数据技术的应用背景
目前的大数据技术包含了基于数据收集、数据储存、数据清洁、数据挖掘和基于数据模型等。其中,数据收集主要应该包括两个部分。一方面,使用网络爬虫这一手段把出现在网络和移动设备上的各类信息都收集了起来,并且有效地对这些信息加以了管理。另一方面,使用不同类型的传感器,收集各种行业的数据。数据存储就是按照系统规定的形态来收集所需要的数据,例如物理和实测信息。显而易见,互联网技术取得了很大的进步并且仍在进步当中,这就导致了在世界范围内的数据量已经增加到很庞大的地步,我们的生活的变化可以用天翻地覆来形容。目前大数据处理方法常用的大数据技术有Spark、Hadoop以及MapReduce。大数据技术在分析数据集背后隐藏的信息时,通过机器学习等方式带来了很大的商业价值。大数据技术有很大的作用,目前的大数据技术包含了基于数据收集、数据储存、数据清洁、数据挖掘和基于数据模型等。其中,数据收集主要应该包括两个部分。一方面,使用网络爬虫这一手段把出现在网络和移动设备上的各类信息都收集了起来,并且有效地对这些信息加以了管理。另一方面,传感器的使用,尤其是在各种传感器类型的发展下,对不同行业内数据的收集起到了正向的促进作用。在对数据存储工作时,大数据的发展可以在庞大的数据内按照系统所规定的方式收集需要的大量数据,比如对物理和实测信息的收集。数据清洗所指的是对收集到的缺陷数据进行筛选及相应处理工作的过程,通过这点来保证结构的完整性。数据挖掘工作是以机器学习的方式,智能化挖掘数据中能分析得来的隐藏信息。而对于数据模型使用工作则是根据收集到的数据建立起智能模型并进行各种各样的预测。随着大数据技术的发展和进步,其在各行业的应用也愈发广泛。例如,根据大数据技术对信息进行采集和分析而建立起的银行信用卡诈骗检测模型来预防诈骗犯罪行为,同时大数据技术在财务风险评估和基因信息分析等方面也有重要的应用。
2网络安全分析技术
(1)计算机网络安全分析的作用网络安全分析收集、存储和分析网络安全日志、流量、用户方向、业务行为等信息,分析网络中存在的漏洞、潜在的网络攻击、和可能发生的网络信息盗窃威胁,诸如此类的安全威胁都能通过大数据在网络安全中的应用进行预防,大数据带来的网络安全分析的结果,能够帮助计算机在运行过程当中进行安全维护和保证计算机的稳定运行。所以大数据技术的应用可以说是网络安全维护工作和计算机网络稳定运行的基础,网络安全分析是网络安全正常运行的重要步骤之一。(2)计算机网络安全分析技术的现状目前,网络安全数据分析是一种基于网络全流量的分析技术,网络攻击给用户留下了一个可以直接用于网络跟踪的印记,网络攻击时所生成的各种网络数据不同于普通流量的网站所需要生成的各种数据,因此,通过对网络跟踪的分析,可以准确地认识和了解到网络的威胁,迅速应对各种网络攻击,最终根据这些网络攻击的取证结果做出判断。但是,随着现代互联网技术的更新和发展,会使用户在网上遭受各种形式的攻击。只依靠网络安全流程分析的技术,是无法满足各种互联网企业在保护和维持网络安全方面需求。因此,自动识别各类网络袭击、具有自适应保护功能的创新型智能化网络安全分析技术已成为当务之急。
3大数据技术和计算机网络安全技术整合的必要性
随着互联网的普及和用户的不断增多,带来了数据量的激增,同时也给网络安全分析也提出了更高的要求,网络安全分析中要处理的数据量单位从TB阶段正发展到PB阶段,在分析的过程中,所面对的内容比原来详细更多,分析时进行的维度也变得愈发多样,信息数据传输率逐渐增加,并且0day等漏洞也在增加,同时有组织性的APT式攻击发生的频率也较以往更高。这就导致数据在长期保存的过程中丢失的可能性更大,难以跟踪源头。特别是在难以降低大量干扰的数据中,对数据的分析效率也很难满足需求,分析出的结果精度也不够高。而大数据技术的合理应用让处理的效率和精度都有所提高,同时降低了处理成本和安全风险,加快了对安全问题的发现速度。与此同时,在网络安全中应用大数据技术对挖掘的准确性有实质性的提高,二者的集成在未来有巨大的前景。
4大数据时代计算机信息数据安全问题有效应对策略
(1)加强主机保护设置在计算机安全问题的案例中,实际上,各种病毒的攻击的对象往往是计算机的主机,所以说对主机做好保护,就能大大提高对攻击防范的有效性。在采用大数据对用户的主机的保护机制进行增强的前提下,用户可以做到只通过相应的功能按钮进行重置,而无须重新启动计算机,这一改进可以有效保护系统的主机,进而维护网络安全。加强主机保护是保护计算机系统安全的有效手段因此必须有效地应用这一措施(2)提高终端的安全性能在大数据时代,存储在网络终端上的数据量也在增加。持续加强终端的安全性能可以有效地提高网络信息的安全性能,保证有效地执行网络管理规则,是保护计算机网络信息安全的有效对策。为了加强网络终端的安全,不仅要及时修复网络漏洞,还必须选择有效的防范病毒入侵、使用新技术有效抵御黑客攻击的有效对策。此外,还必须实施有效的安全保护,加强数据安全技术的研究开发,不断更新云计算模式。应用新技术可以彻底消除攻击力强的病毒,消除恶意代码等相关风险因素,从而有效地运行网络终端设备,保证网络信息安全。(3)加强计算机病毒的防治能力在大数据时代持续发展的情况下,存在着越来越多种类的计算机病毒,病毒数量也在增加,对计算机病毒的应对变得困难。在计算机网络的实际运行过程中,想要实现对信息安全的有效维护,病毒处理能力的加强也是重要的途径之一,可以选择合理的对策进行计算机网络病毒的防范工作。同时计算机用户在使用计算机网络的过程中,应当形成定期的杀毒习惯,重视网络安全,在网络技术应用的过程中遵循规则,规范自身的行为,对计算机网络信息安全进行维护。
5大数据技术在计算机网络安全分析中的应用
(1)利用大数据技术收集网络信息对于互联网公司而言,在为客户提供服务的过程当中,要面对大量的数据信息,为了对这些信息进行合理妥当的处理和分析,可以使用将Flume和Scribe采集系统,有效地采集数据。(2)以大数据技术为基础的网络信息存储传统的网络数据很大,通常存储在硬盘上。虽然磁盘容量在稳步增长,但磁盘的读取速度并未跟上时代的发展。而Hadoop大数据技术和YARN分布式文件系统中使用HDFS存储数据后,无论是数据的读取速度还是精确度都有了很大的提升,能够满足实际的要求。(3)基于大数据技术的网络信息处理分析所需要的各式信息隐藏业务行为以及互联网上生成的其他各种信息的背后,大数据的应用在保证数据安全的同时,实现了对数据的高效分析。例如MapReduce框架的合理使用可以避免数据集质量问题导致的错误和不良分析结果,如数据过滤、删除不完整的数据和改进数据集。同时,还可以使用MapReduce分析经过机器学习预处理的数据集,挖掘数据背后的价值建立预测模型,准确分析网络安全性。机器学习具有良好的一般化性能,可以应对各种网络攻击。
6大数据技术和计算机网络安全技术整合分析平台
中图分类号:TP393.08 文献标识码:A 文章编号:1007-9599 (2012) 17-0000-02
1 计算机网络安全的内涵和特点
1.1 计算机网络安全的内涵。所谓计算机网络安全,主要是指在计算机网络中信息的安全,它包括对于软件、应届的维护、对系统安全的维护以及通过相关的技术来提升计算机网络抗攻击的能力。做好这一工作可以避免计算机网络受到恶意的攻击与破坏,进而实现整个网络的安全运行。计算机网络安全的技术主要可以分为两个方面:技术方面及管理方面。在对其安全进行维护的过程中,主要体制是由网络安全技术及管理制度结合构成的。
1.2 计算机网络安全的特点。随着社会的发展,计算机技术也有着很大的转变,在当前的网络环境的构建下,计算机网络安全所具有的特点可以总结为以下几个方面:
(1)多元化,这种多元化的特点主要体现在安全隐患无论在内容上,还是在形式上相比以往都更加多元化,出现这一现象的原因是由于互联网的开放性导致的。另外,针对这种背景,网络安全技术也出现了多技术多系统的模式,呈现出多元化的特点。
(2)体系化,导致网络安全体系化的主要因素依旧是互联网的开放性,由于开放性使得网络安全只有实现体系化才能够好的适应当前的网络环境。另外,各种安全技术的不断更新也加快了体系化的实现过程。
(3)复杂化,随着客户端联网方式的日益增加,这也增多了网络环境中的安全隐患,各种安全因素不断的延伸。针对这种情况,网络安全技术需要不断地提升才能适应这一日益复杂的网络环境。
2 影响计算机网络安全的因素
2.1 系统及网络的安全漏洞。这是影响当前计算机网络安全的一大因素,这一问题产生的原因可以总结为以下几个个方面:
首先,系统及网络本身的不足。在我们的生活和工作中,很多用户及企业所使用的系统都是盗版的,加上系统更新的不及时,使其存在着很多漏洞,这就给我们的网络安全带来很多不利的影响。另外,很多系统在设计之初就存在着一些缺陷,这也会在一定程度上加重这一问题。
其次,网络环境中的威胁。虽然我们的系统在不断地更新,但是,各种蠕虫及病毒等也在不断地升级以更好的适应系统中心的漏洞,一旦这些蠕虫或者病毒通过漏洞侵入到系统之中,就会给我们的系统带来巨大的破坏,不仅使网络处于一个瘫痪的状态,还会造成信息泄露及恶意篡改等严重后果。
2.2 计算机病毒。这是对计算机网络安全影响最大的因素,对于病毒,有良性和恶性两种,这二者都具有传染性、隐蔽性、破滑行、寄生性以及触发性等特点。经过网络的传播,计算机病毒将会给计算机的硬件带来破坏,严重的时候甚至可以使整个网络都无法正常的运行。
2.3 黑客攻击。这也是给计算机网络安全带来较大影响的一个因素,黑客通过一些特殊的技术对网络进行没有经过授权的操作。在黑客攻击的手段中,最为常见的有木马程序、隐藏指令以及种植病毒等,通过这些手段,黑客能够控制用户的计算机并窃取用户的信息和资料,给我们的工作、财产带来极大的危害。
2.4 保护措施不足。保护措施不足的一个最主要原因是用户安全意识淡薄,由于缺乏安全意识,使得很多用户在使用计算机的过程中缺少必要的防范措施,比如系统漏洞都不能及时修复;对于账户及密码的保护工作做得不够等,这一点的危害也因为网络的开放性表现的尤为明显。
3 计算机网络安全的防范技术
3.1 技术层面的措施
(1)防火墙。防火墙技术是当前应用很广的一种防范技术,所谓防火墙,主要指的是一个保护屏障,这一屏障是由硬件和软件共同组成,处于外部网和内部网之间,能够对网络和网络起到隔离的效果。在防火墙的具体分类上,主要有路由器防火墙、过滤式主机网关防火墙、双层网关防火墙、吊带式防火墙以及过滤式子网防火墙等。一般来说,防火墙的主要功能和要求有:能够经受自身攻击、放行特定网络流量以及过滤所有通信。其工作的原理是构建一个安全的屏障防止数据外泄,利用对通信的过滤以及对非法端口的控制实现只允许合法数据通过的目的。
(2)VPN技术。所谓VPN技术指的是虚拟专用网络技术,这是一种比较新的技术,它可以给我们的网络安全带来一个很好的解决方案。这一技术的原理是通过建设一个连接远程客户机及企业内网的临时虚拟连接,通过这种连接就可以实现对数据的几倍加密,进而实现安全通信的目的。一般情况下,我们在使用虚拟网络的过程中会配合防火墙技术、数据加密技术以及身份验证技术等。
(3)身份验证技术。这一技术又包括身份识别及身份认证这两个方面,所谓身份是被主要是指用户想系统表明身份的过程,而身份认证主要是系统对用户的身份进行核对,以避免冒名使用的情况。
(4)数据加密技术。这一技术是利用加密密钥及加密函数来完成密文与明文的转换,进而实现对信息的保护,这是网络安全技术中最为基础的一个技术。在具体的工作中,加密技术又可以分为不可逆加密、对成型加密以及不对称型加密这几种,通过这些技术我们可以实现信息传输的完整性和保密性。
(5)病毒防范。病毒是影响网络安全的一大因素,做好对于病毒的防范所产生的效果是非常明显的。但是这一工作是具有非常复杂的特点,因此,我们要做好整个防范体系的构建工作。在这个过程中,最有力的工具就是杀毒软件,比如:金山毒霸、360、江民、瑞星、卡巴斯基等,不过需要注意的是要做好杀毒软件的更新工作,否则它对于日新月异的病毒而言将形同虚设。
(6)入侵检测技术。在我们构建安全网络环境的过程中,这一技术将会起到非常重要的作用,他可以很好地阻拦入侵源。在我们的具体工作中,这一技术主要是全面的检测各种数据源,如果发现入侵源,能够很快的形成防范体系,进而对网络的安全起到保护的作用。此外,这一技术还能够对有效地跟踪入侵源。这就形成了非常好的干扰效果。
3.2 非技术层面的措施
在进行网络安全防范的过程中,需要注意的是除了上文中提到的技术以外,我们还要加强各种安全管理制度及法规的完善。首先,法律永远是最为有效地手段,当前我国的网络安全现状中的极大部分问题都是由于相关法律不健全导致的。加强对网络犯罪的打击,将会给我们的网络安全营造一个非常好的环境。
其次,加强各种安全管理制度的建设,这主要是指我们要在思想上重视网络安全,并建设一个非常严密的管理制度及管理系统,尤其要加强用户和授权管理,做好这一工作将会起到标本兼治的效果。
4 结语
保证网络安全有着重要的意义。但是,随着技术的发展,各种病毒以及黑客的手段也在不断地升级,安于现状必然不能适应新的需求。因此,我们要从思想上认识到网络安全的重要性,不断提升自身的水平,对于先进的经验要善于借鉴。我相信,随着我们的不断探索,未来必然会有更多的安全技术来保证我们的网络安全。
近几年,随着计算机网络技术的不断发展,更新的速度也越来越快,与此同时,计算机的网络安全问题也存在了各式各样的问题。虚拟网络技术是计算机网络安全技术的重要组成部分,也在计算机网络的运行起到了关键性的作用,虚拟网络是以公共网络为基础的网络技术。虚拟网络技术在最大程度上保证了计算机网络的安全,将计算机网络中的信息有效的整合,使计算机网络信息在输入的过程中能够不被泄露,保证了信息的安全和计算机网络在运行中的安全和稳定。
一、虚拟网络技术在计算机网络安全中具有的优势
虚拟网络技术在计算机网络的运行中起到了重要的作用,并且得到了有效的发挥空间,这与虚拟网络自身的特点是离不开的,虚拟网络技术在计算机网络中具有一定的发展优势,保证了计算机的有效运行。同时,虚拟网络技术在我国的各个行业中都得到有效的应用。虚拟网络技术在计算网络安全中具有简化的功能,使工作效率得到有效的提高,这不仅仅打破了传统的计算机模式,也对计算机的配置没有较高的要求。另外,在低配置的计算机中,具有扩大储存量的性能,这样可有效的将在计算机网络的投资大大减少。与此同时,虚拟网络技术在计算机网络中的使用,也成为我国中小企业竞争中的重要手段,成为企业提高经济水平的核心技术。也就是因为虚拟网络技术具有哲学的优势,才能在我国的各个行业领域中得到广泛的使用,成为具有极高价值的核心技术。
虚拟网络技术利用自己独有的优势,整合、简化等功能,并且对计算机设备没有较高的要求等特点,在计算机网络运行中成为不可缺少的网络技术。公司可以通过对虚拟网络的整合和掌控,将信息有效进行整合,从而提高了工作效率。换句话说,也正是因为虚拟网络在计算机网络安全中的各项特点及优势,使虚拟网络中的价值大幅度提高。同时,计算机网络也给虚拟网络提供了充分的发挥空间。
二、虚拟网络及在计算机网络安全的使用成果
随着计算机网络走进了千家万户,对虚拟网络的使用也不断的扩大。虚拟网络将信息化技术和宽带技术有效的向结合,在最大程度上保证了信息资源安全,同时,计算机网络也给虚拟网络技术提供了充分发挥的平台。虚拟网络技术利用自己独有的优势在信息化技术宽带技术得到有效的发展,并取得了优异的成绩,将自己的安全性、整合性、稳定性发挥的淋漓尽致,并且也得到了大幅度的提高。以此同时,虚拟网络逐渐的取代了传统的计算机网络安全模式,成为了计算机网络安全模式重要的组成部分,成为我国中小企业争先使用的新型技术。
目前,虚拟网络技术在我国中小企业的信息管理中已经占有重要的地位。在虚拟网络技术的整合中,有效的将防火墙等安全软件相结合,成为加强了计算机网络安全的重要手段。因此,虚拟网络在计算机网络中得到了有效的应用,也成为维护计算机网络安全的重要技术手段。
三、虚拟网络技术在计算机网络安全中的应用策略
(一)虚拟网络技术在计算机网络安全系统中远程的应用
现如今虚拟网络技术在我国的中小企业中得到广泛的应用,我们也管这种技术叫做虚拟领域。企业中的工作人员利用计算机网络安全中虚拟网络技术,对企业中的各个部门进行远程连接,从而对企业中的各个部门的信息进行有效的整合和调控,同时,有利用虚拟网络技术将企业中各个部门的信息资源有效的进行共享,这样可以方便工作人员查找信息资源,也使信息资源得到有效的利用,这样的虚拟网络技术在我国的大型企业较为突出。同时,也应当采用虚拟网络技术中的管理设备,这样可以有效的将重要信息资源进行保护,并且得到合理有效的运用。从这样看来,虚拟网络技术在计算机网络安全中得到了有效的利用。
(二)虚拟网络技术在计算机网络安全中防火墙的管理应用
在企业使用计算机的角度上来说,企业将虚拟网络技当作是网络中的连接器,因此,虚拟网络在企业计算机网络安全管理中具有防火墙的功能,这种功能在最大程度上保证了企业内信息不外泄,也是企业计算机网络中重要网关。这样企业在查找资料和利用网络办理业务时候,加强了一道防护系统,有效的提高了计算机网络的安全。另外,工作人员在利用计算机网络上传信息资料的时候,虚拟网络不仅仅能够将上传的信息进行有效的保护,还可以将信息资源共享。所以,虚拟网络技术在计算机网络安全中起到了重要的作用,就有较高的安全性,从价格角度来说,也相对的较为低廉,但是却体现了较高的价值。
(三)虚拟网络技术在计算机网络安全中信息的应用
随着我国中小企业的不断发展,传统的计算机网络技术已经不能适用于时代的发展要求。因此,我国的中小企业不断的完善计算机网络安全管理系统,然而,虚拟网络已经成为中小企业发展的一中重要手段,具有精简、整合企业信息资源的功能,将企业中各个部门的计算机网络管理和信息资源有效的进行整合,精简出较为有用的信息资源系统,有效的进行连接,将企业在对计算机信息资源有效的利用,也是资源的有效的利用不在受到网络忙碌等问题的限制,使虚拟网络技术在计算机网络安全系统中得到充分发挥的空间,不断的提高了虚拟网络技术的使用价值。
结束语:综上所述,虚拟网络技术凭借着自己的优势在计算机网络安全中得到有效的发挥,并且得到我国中小企业的广泛应用。同时,虚拟网络技术也有效的促进了我国中小企业的发展。在计算机网络安全的应用中,不断的提高了计算机内部的性能,使企业真正达到信息化管理。
参考文献:
[1]张伟杰. 虚拟专用网络技术在计算机网络信息安全中的应用[J]. 电子世界,2014,17.
[2]任科. 计算机网络安全中虚拟网络技术的应用研究[J]. 电子技术与软件工程,2015,08.
一、VPN 技术概述
VPN技术也被称为虚拟专用网,是指利用公用网络搭建一个临时安全连接隧道的技术。VPN技术可以对公网上传输的私有数据进行封包以及加密,为私有网络提高了安全保障。
二、以信息安全为导向的VPN技术
VPN技术首先表现为建立在网络隧道之上的技术,它可以在公用网络之中建立起能够传输数据包的信息通道。当其中一部分以双层封装方法传输数据包时,常见的形式有L2F和PPTP以及L2TP。进行双层封装时,网络协议之中会有各种各样的类型,要把它们封装到ppp去。再把数据包放到相应的协议中去。而还有一部分即为直接地将各种各样网络协议封装到相应协议中去,再传输数据包,常见的形式有由一组RFC文档组成的IPSec。
三、VPN技术特点
3.1 避免不必要成本
一般在连接内部网络及互联网时,少不了相对应的网络配置以及设备。而VPN技术提供的设备并不需那些设备,从而减少了那部分设备的成本。同时,以信息安全为导向的VPN技术可为网络运行提供比较稳定和安全的环境,避免了大量维修成本。相对于传统连接专线或者专线式的租用电信架构来说,VPN技术能够降低很多成本。
3.2 数据传输的安全可靠性
VPN技术在进行数据传输时,安全传输方法有路由隔离和地址隔离以及信息隐藏等。而且架构上采取了许多安全机制。在公网中传输数据资料,结合VPN技术可以确保其数据资料不会被盗取,使得网络系统拥有极为安全可靠的运行环境。
3.3 扩展操作灵活方便
VPN技术对于传统信息安全技术来说,其扩展操作具备较佳灵活性以及方便性。VPN技术具备一定容量与覆盖的范围,如果有新用户出现,要建立相对于账户,就要进行扩展信息操作。首先可以由管理员直接操作VPN相关设备建立新用户相关资料,如果新建的用户有需要扩展相应控制范围,可以再由管理员调整。另外,如果要使用VPN技术进行远程通信,其控制范围之内要出现相关网络设备。所以,在那之前需要直接连接超级终端。
3.4 有利于管理控制
VPN技术以信息安全为导向,引领于先进科学技术前端,其管理方式也比以往的科学技术更加灵活,也更加便利。在对VPN技术进行管理与控制时,网络管理人员不但工作量非常小,而且不需要太高技术,只需要维护局域网内的网络设备即可。
四、VPN技术在计算机网络实训室的应用
4.1 IP地址映射
一些学校通常会建立基于计算机网络的实训室,每个用户都会有相对应的IP地址,是属于个人的。当用户要对ACCESS VPN进行连接时,要在网络中心采用静态nat技术映射相关IP地址到VPN网关位置。在计算机网络实训室本就存在全局IP地址的情况下, 则无须在网络中心实施IP地址的映射操作。
4.2 VPN网关配置
地址进行科学配置,确保每个拨入用户都可以收到对应的地址信息。然后是对用户信息进行合理配置,在配置过程中,一般来说,密码以及用户账号可以有多个。接下来再是全面配置VPDN有关参数,并将VPN网关启动,确保开启相应的功能,然后配置virtual-template,以及能够用于封装VPN协议的group。
4.3 设置客户端
首先要通过Win2003网络拨号连接这个选项采取新建功能进行设置客户端,从网络连接类型连接到专用网络上,再将目标地址即VPN网关的公共网络地址通过公用网络的不拨初始连接功能填写进去,以vpdnconnect为连接的重新命名名称。通过属指定VPDN服务器类型为PPTP,再选择PAP认证和可选加密进行安全设置。要连接实训室VPN网关时,就点击呼叫,将路由器配置的用户名test以及密码test输进去即可。每个用户都会通过VPN网关得到一个IP地址进行连接实现远程实验。
五、结束语
以信息安全技术为导向的VPN技术对现有网络资源进行了充分利用,连网方式经济高效、灵活安全,为信息共享提供了安全可靠又方便的网络途径。其在计算机网络实训室的应用过程中,形成了共用型实验室, 实验设备利用率得到较大提高。
参 考 文 献
1.应用广泛、实用性强、适用专业众多。计算机网络技术是当今计算机学科中发展最为迅速的技术之一,也是计算机应用中最活跃的领域,已深入到社会的方方面面并深刻地改变着人们的生存环境和生活方式。《计算机网络》不但已经成为计算机类专业学生的一门重要的基础课程,而且还是电子类、信息类、电子商务类等专业的必修课,同时也是从事计算机应用与信息技术应用的专业技术人员应该掌握的重要知识和技能。
2.概念众多、理论复杂、技术发展迅速。计算机网络是计算机技术与通信技术相互渗透、密切结合而形成的一门交叉科学,所涉及的概念不仅有计算机技术方面的,更有通信技术方面的,所以理论较复杂。计算机网络又是一门实用技术,网络技术的飞速发展使得新的技术和标准不断问世。这就要求教师要讲述目前的主流技术并能反映出最新技术的发展动态。
3.实践性强。计算机网络技术主要是实用技术,尤其是组网技术、安全管理技术等必须通过实地观摩考察、亲自动手实训才能掌握。必须让学生在掌握网络技术的基本知识和原理的同时掌握计算机网络的基本技能和实用技术。在《计算机网络》教学中实践教学的比例应达到或超过50%。
二、教学方法
1.重点概念讲清讲透。《计算机网络》中的概念众多,其中计算机网络体系结构和同步机制无疑是两个最基本和最重要的概念之一。为了完成计算机之间的通信合作,把每台计算机互联的功能划分成明确定义的层次,并规定了同层次进程通信的协议及相邻层之间的接口及服务,将计算机网络的各层及其协议的集合称为网络体系结构。网络体系结构是计算机网络及其部件所应完成的功能的精确定义。计算机网络原理主要讲述的就是各层的功能及其协议和服务。最主要计算机网络的体系结构是OSI/RM和TCP/IP参考模型。
ISO定义的开放系统互联参考模型(OSI/RM)结构严密,理论性强,学术价值高,对推动网络协议标准化的研究起到了重要的作用;TCP/IP参考模更为简单,实用性强,Internet的广泛应用使TCP/IP参考模型成为事实上的工业标准。这两种参考模型都有着层次化的结构,但也都有其缺点。OSI/RM的主要问题是定义复杂;实现困难;有些功能在每一层重复出现。所以OSI/RM只是网络设计的蓝图,并非指一个现实的网络。TCP/IP的主要问题是网络接口层并不是实际的一层;各层的功能定义与实现方法没能区分开来等。因此往往采取折中的办法,即综合OSI/RM和TCP/IP的优点,采用一种只有五层的体系结构来阐明网络的工作原理。但作为实用技术,应重点讲解已经成为主流的TCP/IP四层网络体系结构。此外,IEEE802标准是局域网的体系标准,学习局域网必须重点掌握该标准。
同步机制是通信技术中的重要概念也是计算机网络中的重要概念,因为计算机网络技术是计算机技术和通信技术的高度融合。网络体系结构中的每一层通常所要实现的功能往往包含以下的一种或多种功能,即数据传输、差错控制、流量控制、分段和重装、复用和分用、连接建立和释放。也就是说,网络体系结构中的每一层都含有通信功能,其中数据传输、差错控制、流量控制与同步机制有着重要关系。同步技术直接影响通信质量。常用的同步技术有同步传输方式和异步传输方式两种。
2.实用技术牢牢掌握。计算机网络的实用技术主要有局域网及其组网技术、广域网及其接入技术和网络安全管理技术等。局域网是一种应用最为广泛的计算机网络。以太网是基于总线型的广播式网络,在已有的局域网标准中,它是最成功的局域网技术,也是当前应用最广泛的一种局域网。局域网要解决的一个核心问题是介质访问控制方法,以太网采用CSMA/CD的介质访问控制方法。虚拟局域网技术、无线局域网技术、虚拟专用网VPN技术是目前应用最为广泛的几种局域网组网技术。此外,各种应用服务器的搭建与配置也应是必须掌握的一门实用技术。
广域网是一种应用非常广泛的计算机网络。Internet是其典型代表,它是目前应用最广泛的一种广域网,应重点讲解Internet的原理及应用。IP技术是Internet的核心,在Internet中对于高层协议而言,通过统一的IP协议层(第三层)屏蔽了各种低层协议和物理网络技术(如X.25、DDN、以太网、令牌环、帧中继、ATM、SDH、WDM)的差异,实现了对高层提供统一接口的目标。现在的Internet主要建立在IPv4协议基础上,而下一代Internet的核心将是IPv6协议。在IPv6的设计过程中除了一劳永逸地解决了地址短缺问题以外,还考虑了在IPv4中解决不好的其他问题,主要有端到端IP连接、服务质量(QoS)、安全性、多播、移动性、即插即用等。ADSL是目前应用广泛的Internet接入技术。
随着因特网的迅猛发展,网络防护与网络攻击之间的斗争也将更加激烈,这就对网络安全技术提出了更高的要求,因此计算机网络安全技术已成为一种非常重要的实用技术。网络技术发展十分迅速,知识更新快,新技术层出不穷,应让学生了解一些计算机网络新技术及发展趋势。下一代网络(NGN)将是以IP为中心,融合各种通信技术,可以支持多种业务与应用的融合网络。它具备如下特点:IP的世界(从网络服务层面看);光的世界(从传送层面看);无线的世界(从用户接入层面看)。
3.注重实践教学。实践教学坚持以能力为本位的设计原则,倡导以学生为主体的教育理念,把提高学生的技术应用能力放在重要位置。根据计算机网络实践性强的特点,实践教学在课程体系中所占比重应达到或超过50%。可结合所讲述内容,每周做一个实训,突出基本技能的训练;学期末进行为期2周的集中实训(课程设计),突出专业综合技能培养。此外,如果有条件还可到校外实训基地进行实地操作,与岗位对接,突出职业综合素质培养。为了使学生更加重视实践环节,可相应对考试方法进行改革。考核成绩不仅仅是期末理论考试成绩,其构成为:实训成绩占25%,平时作业和课堂提问占15%,期末考试成绩占60%。此外,考试成绩还与职业资格证书相关联。凡是获得全国计算机等级考试三级网络技术证书的学生予以免考,成绩计90分;对获得中国计算机软件专业技术资格和水平考试网络工程师、网络设计师资格证的学生予以免考,成绩计95分。
三、教学手段
1.制作高质量的多媒体教学课件(电子教案)。课堂教学以多媒体教学课件为主,配以必要的课堂板书。利用多媒体教学课件,可将原来抽象、复杂的协议、工作原理(如滑动窗口协议、ARP工作原理、路由表的建立等)用生动的图像和动画表现出来,使学生可以更直观地理解教学内容,激发学生学习兴趣。
2.利用网络(Internet、校园网)学习网络。在所有网络课程中的授课和实训中都接入Internet,即时地将讲述的相关内容通过Internet来现身说法。这样学生们切身体会到网络的功能与应用,在实际操作中学习网络的知识、原理、技术、应用。还可以给学生布置一个课题,让其通过网络查资料、进入论坛探讨等方式完成任务。这样学生们便从被动学习变成主动学习,既激发了学习兴趣又提高了学习效率,也明白了学习网络的重要性和实用性。
一、引言
随着21世纪信息技术的不断发展,因特网的应用范围越来越广泛,远程教育成为教育领域发展的必然趋势。因特网的远程教育能够发展的原因有很多。学校作为计算机教育的主要基地,进行计算机改革计划势在必行,但是怎样将网络教学应用到实际教学中是我们首先要思考的问题。
二、网络教学方法
2.1重点知识讲清讲透
计算机网络中有很多重点知识,比如计算机网络体系结构以及同步机制就是两个非常重要的概念。计算机网络的根本原理就是计算机各层的功能、服务以及协议,它最主要的体系结构是OSI/RM和TCP/IP参考模型,此外还包括突发、分组交换、无连接服务以及面向连接服务等重要概念。
2.2牢牢掌握实用技术
计算机网络的实用技术包括网络安全管理技术、局域网、广域网、以及接入技术等。应用最广泛的计算机网络就是局域网。以太网是一种广播式网络,在信息技术现有的局域网标准中,是应用最广泛的局域网技术,也是最成功的网络技术。介质访问控制法是局域网要解决的一个重要问题,以太网采用的介质访问控制方法是CSMA/CD。目前最常用的几种局域网组织技术分别是虚拟专用网VPN技术、虚拟局域网技术、无线局域网技术。此外,必备的一门实用技术就是应用服务器的搭建与配置。广域网的应用在计算机网络中也非常广泛,它的代表就是Internet,在此应对学生们重点讲解一下Internet的原理及应用。Internet的核心就是IP技术,在Internet的高层协议中,统一的IP协议层将会屏蔽低层协议以及物理网络技术之间的差异,完成对高层统一接口的目标。现在Internet的核心主要建立在IPv4上,而下一代将会建立在IPv6的基础上。在IPv6中考虑了IPv4中的缺陷,例如端到端的连接问题、即插即用效果、安全性以及移动性等,还有地址短缺的问题。目前Internet应用最广泛的接入技术就是ADST。
因特网的技术不断更新,在网络维护不断提高的同时,网络攻击也在逐渐增强,这就要求网络安全技术需要有进一步的提高,所以计算机网络安全技术是一种非常重要的网络技术,它能保护计算机不受外界病毒的干扰。
2.3注重实践教学
根据高职教育的教育目标,要使学生具有较强的职业能力,必须培养学生的实践能力、技术应用能力,能够熟练地掌握网络技术,从而具有继续学习的基础和能力。实践教学的教学原则就是以学生能力为本位,教育理念是以学生本身为主体,重点提高学生的技术应用能力。计算机网络的一个突出特点就是实践性强,所以实践教学的课程最少应该占整体课程的50%。可以根据课程内容,每周做一次实训,加强基本技能的训练;在学期末进行集中训练,加强综合能力的培养;此外,如果条件允许,还可以到实训基地进行实地操作,提高职业综合素质。将培养技术应用型人才作为主线,以培养职业素质和训练职业能力为中心,将实践与理论相结合,形成两者相互促进的教学体系,满足社会对技术型人才的需要。
三、网络教学的内容和特征
目前计算机类岗位随着社会经济技术的发展,有了很大的变化,为计算机网络技术专业能够更加适应市场的变化和需求,课程教学适合岗位需求,为了计算机专业的长远发展,现对计算机网络技术专业学生的就业情况进行分析和总结。
一、计算机网络人才需求的宏观背景
网络人才的社会需求总量在计算机行业属于排名靠前的,每年需要大量的各种层次的网络人才。对计算机网络人才的需求是由社会发展大环境决定的,我国的国家信息化进程已经并将继续对计算机网络人才的需求产生重要的影响。
“以信息化带动工业化、以工业化促进信息化”,这是我国已经确定的长远战略发展目标。如何通过广泛应用互联网,并对企业现有业务流程进行现代化改造,是企业实现信息化发展的重要内容之一。目前我国的信息化建设正处在初级阶段,大部分企业已经接入互联网,并建立了自己的网站,但企业网上的应用重点却处于较低的层面,主要是集中企业新闻和产品服务信息的、客户信息的收集等方面。网络应用人才的普遍缺乏,是一个不容忽视的重要因素,其中有占八成的企业,其信息化发展,面临着网络应用人才缺乏的困境。网络技术人才的大量短缺已经成为制约我国信息化发展的主要"瓶颈"之一
二、计算机网络技术专业潜在的就业方向及从事岗位
经统计表明,目前计算机网络技术专业毕业生适应的工作领域:有电子政务、电子商务、电子社区、远程教育、远程医疗等领域的计算机网络的测试、维护、应用和管理等工作岗位。企业内部网(Intranet)、小型局域网的规划设计、网络工程施工、网络管理与维护等
面向的岗位群有:计算机网络组建,计算机网络管理与维护,网站建设与网页设计,计算机操作与办公自动化,计算机程序设计,计算机安装与维修,计算机多媒体制作与图形图像处理等岗位。
计算机网络岗位能力所应具备的技术:
1、计算机网络组建与维护能力:
2、网络安全监控与管理能力:
3、网站规划设计与开发能力
4、网络应用软件开发能力
三、某高职院校2009级计算机网络专业毕业生就业情况
2009级计算机网络专业毕业生共98人,其中60%的毕业生就职于IT业,从事与计算机网络相关技术岗位,40%从事其它行业,岗位内容与计算机网络无关。
在就职于IT业的毕业生中,从事网络组建与维护的占25%,从事网站规划设计与开发的占28%,从事网络安全的占7%,从事网络应用软件的占5%,其它从事计算机相关专业。
四、目前计算机网络技术专业毕业生普高存在的主要问题
从目前情况看,计算机网络专业人才的培养工作距用人单位的要求尚有一定的差距,主要存在以下问题:
(1)缺乏基本的抽象分析问题能力和独立解决问题的能力;
(2)仅有书本知识,不能解决实际问题,对工具和方法的应用不熟、经验不足;
(3)缺乏系统知识结构,没有反映出业界的发展现实;
(4)价值取向和对职业生涯的规划不成熟;
(5)各高职院校的计算机网络技术专业差异太大,难以确定毕业生的能力特点。
(6)高职学生的团队合作能力较差;
(7)市场适用能力较差,校企合作没有落到实处,缺乏对计算机最新技术的了解。
五、毕业生就业现状原因分析
毕业生和用人单位的反馈信息反应出计算机网络专业的课程实用技能的训练的相对不足。一方面是课程内容滞后于专业技术的更新与发展,案例教学、项目教学内容不够充分,导致学生在实际工作中分析问题和解决问题的能力较弱。另一方面,在职业技能培养方面,职业技能训练不成体系,力度不够,对职业素质的教育(如开拓精神、市场观念、管理技巧、团队精神、应变能力等)尚未得到全面的实施。导致专业的部分毕业的学生不能很好地适应相关行业工作。
在教学方法方面,虽然基本上采用了理论与上机实践相结合的授课方法,但对学生职业技能以及动手能力方面的培养相对不足。社会需求的计算机网络人才强调具有较中的职业素质、较强的实践能力。因此,按传统方法培养的学生难以满足职业岗位的要求。
因此需要有适合他们学习的课程和教学方法,要增强教材和教学方法的趣味性,给予学生更多动手的机会,激发学习的主动性。在实际访谈调研中人们发现,这批学生对于操作性比较强的课程很感兴趣,并且能够很好地掌握。对于工具类的课程,学生的接受能力比较强。
六、解决问题的对策
本专业培养计划是根据对网络技术体系和对企业网络技术岗位所需技术知识与实际技能的深入研究设计开发的。通过以上行业和岗位分析,计算网络技术专业人才培养方向基本可确定为:网络管理与维护、网站建设与维护、网络编程、网络产品营销、技术支持等。其专业特色既区别于研究生、本科教育培养的网络计算机网络技术开发师、网络系统集成师,更不同于中技类学校培养的网络操作员、网络维护员,而是培养面向中小型企业、公司、学校、行政事业单位的网络管理员、网站开发设计员、网络安全与维护员,同时具备一定的网络工程设计能力、网络软件的阅读能力和初步的开发能力,经过几年的实践锻炼将成为面向应用领域的网络工程师。
因此建议从以下几个方面对计算机网络技术专业加以改进和提高:
(一)计算网络技术专业人才培养方向
通过岗位的分析,计算网络技术专业人才培养方向基本可确定为:拥护党的基本路线,培养德、智、体、美全面发展的有理想、有道德、有文化、有纪律的具有创新精神和实践能力的适应生产、建设、管理、服务第一线需要,掌握计算机网络基本理论和基本技能,具有计算机网络硬件配置与调试,网络系统安装以及往网站建设与管理的网络技术应用型专门人才。毕业后可从事网络及其相关产品的安装、调试工作;计算机局域网的系统维护、综合布线、施工、技术指导和管理,互联网应用等工作且具有良好职业道德和敬业精神的高等技术应用型人才。
(二)专业设置行业的针对性
专业人才培养的针对领域是:计算机网络公司、通讯企业、大型网站、银行和证券公司、大型企业、电子商务类公司、政府机关和事业单位工作。本专业毕业生就业方向主要是以网络管理与维护类、网站建设与网页设计类、网络工程类为主,以网络编程类、网络产品开发与营销类等为辅。
(三)专业设置岗位的针对性
网络工程重在网络技术原理、网络互联技术、网络产品与技术的销售、培训、网络管理与安全以及工程设计与实施等知识的应用;网站建设重在网页制作技术、网络数据库技术、网络编程技术、网站管理与安全、信息等知识的应用;网络编程重在程序的阅读、程序调试与简单程序开发等知识的运用。
(四)专业设置的适应性
计算机网络技术专业适用于以IT行业领域的网络工程设计、网络管理与维护、网站建设与网页设计为主的职业岗位群,增强了学生择业的适应性和灵活性。本专业的毕业生可以适应以下几个方面的工作岗位:
(1)主要工作岗位:在企事业单位和专业网络工程公司从事网络系统方案的设计、网络系统的安装与维护、从事网页设计、网站建设与维护等工作。
(2)次要就业岗位:在企事业单位和专业软件公司网络协议层软件、网络应用软件的开发与维护,小型电子商务项目的开发和维护和信息工程监理。
(3)其他就业岗位:网络设备销售与技术支持、网络应用软件的客户服务和技术支持等。从事计算机的培训、服务以及从事计算机软硬件系统的维修维护等工作。
(五)加强对学生就业指导和服务
职业教育的主要任务是就业前的职业准备教育,所以衡量职业教育水平的标准,应该是培养的学生能否满足职业岗位需要的能力。我们应重视对人才市场的实际需要缺乏研究,对岗位实际技能的把握,对就业信息充分掌握,对毕业生进行有效的就业指导和服务。
结语
社会和行业发展对人才的需求计算机网络的普及和应用水平的提高,使得各行业都迫切需要懂技术开发、会管理、能维护的复合型网络技术人才。社会对计算机类人才的需求量几年来一直位居各类人才需求排行榜前列。此外,随着技术的发展、企业从业人员的变动,即使原来已经不缺计算机网络人才的单位,也会产生新的人才需求。只要我们继续围绕网络策划、网站建设、网络工程、网络管理与维护、网络的应用与开发、网络产品的营销、网络安全等实用技术,培养出符合市场需要多规格的网络人才,我们的毕业生就一定能够更为社会所接受,受到社会的普遍欢迎。
中图分类号:TP393 文献标识码:A 文章编号:1009-2374(2013)07-
20世纪微软公司出版的视窗操作系统,为计算机的推广和普及作出了巨大贡献。现在计算机网络已经进入了许多领域,推动了文明的进步和文化的传播,但是关于其安全问题的报道逐渐增多,为了使计算机网络能够安全地为人类服务,所以对出现网络安全的因素进行总结,并研究如何进行防范就显得非常有必要。
1 网络安全的意义
计算机网络的应用使机关和企业的工作效率加快,丰富了个人的生活,但是当网络安全出现问题时,会很大程度影响程序的正常运转,使数据造成一定的破坏,财产受到损失。所以应用计算机网络的前提是要保证其安全可靠性,网络安全具有重要的意义。
2 网络安全的影响因素
能够对计算机网络安全构成威胁的因素来自于方方面面,有来自网络黑客的威胁,也有软件和个人的因素,下面对种种因素逐一详细分析。
2.1 计算机病毒
计算机病毒的命名来源于生物病毒,也是通过不断复制进行传播和侵染,而且其速度是非常快的,在很短的时间内可以使大范围的电脑受到病毒的影响。计算机病毒是危险网络安全的首要因素,下面对几种常见病毒进行分析:
2.1.1 木马病毒。木马病毒是最常见的病毒,是利用一些诱饵或者捆绑于其他软件上,用户在下载后会感染木马病毒,从而使计算机处于他人的监视和掌控中。
2.1.2 蠕虫病毒。这种病毒是先对主机扫描,发现存在的漏洞并加以利用,以此来进行对主机的控制。蠕虫病毒的隐蔽性高,可以捆绑在其他程序上,程序运行后进行激活,而且发生变种的速度很快,所以杀灭蠕虫病毒是有一定难度的。
2.1.3 脚本病毒。这种病毒是存在于网站上的病毒,当计算机对网站进行访问,点击开启时会使相关的脚本受到这类的病毒侵染。这种病毒会占用大部分的主机资源,使运行状况变慢,中毒情况较深的电脑的硬盘数据受到损失。
2.1.4 间谍病毒。间谍病毒出现的时间不长,一般通过改变用户的主页,来提升一些网站的访问人数,而且可以获得用户的数据,对用户的数据安全具有一定的威胁。
2.2 网络黑客攻击
网络黑客会通过种种方法,对选中的电脑进行侵入,下面对常见的方式进行简要分析:
2.2.1 拒绝服务式攻击。这种攻击方式是通过占用用户大量的硬盘、内存和带宽等资源,使计算机和网络变得异常缓慢,直至停止正常服务。
2.2.2 利用型攻击。网络黑客利用病毒程序对目标电脑进行攻击,以此达到掌握用户电脑数据的效果,最终目的是窃取用户的资料。
2.2.3 信息型攻击。这种攻击方式是通过对目标电脑进行扫描,发现其漏洞并加以利用,从而达到窃取数据和存入所需数据的结果。
2.2.4 电子邮件攻击。这种攻击方式是通过电子邮件进行的,在邮件中写入一定的病毒程序,进行大范围的发送,使目标电脑接收之后并打开后,即会发生中毒。
2.3 操作系统的安全问题
计算机的操作系统本身的特性使得它出现安全问题是不可避免的。现在用户最多的是微软的视窗操作系统,其安全漏洞屡屡出现,很容易成为黑客攻击的对象,而且现在大多数用户都在使用盗版系统,计算机无法受到保护。
2.4 网络协议的安全问题
目前网络上使用最广泛的是TCP/IP协议,但是这项协议在设计时没有充分考虑网络威胁,导致了许多漏洞的出现,使黑客可以利用漏洞进行入侵,从而窃取信息。
2.5 安全防范技术的滞后性
计算机的网络技术一直在飞速发展,各种软件和产品陆续在市场上得到推广,软件专业也一度成为了高校的热门专业。但是在网络技术飞速发展的同时,其安全防范技术的发展速度并不协调,电脑病毒和黑客攻击无时不在,病毒变种的速度非常快,而用户普遍使用的杀毒软件和安全系统,却只能定时对病毒库进行更新,在这段空白时间内,计算机的安全保护处于真空状态。
2.6 用户安全意识不强
排除以上这些因素,还有一项最关键的因素,就是人为的因素。用户对互联网安全的重视不够,没有提前预想到发生网络安全事件的严重后果。许多用户没有安装防火墙和杀毒软件、密码设置简单或长期未进行更换、在公共场合上网未清除自己的用户名和密码等,这些个人网络生活习惯和对计算机网络安全意识的缺乏,导致出现安全风险事件的概率大大升高。
3 安全防范技术对策
经过以上分析,发现目前计算机的网络安全面临的问题是多方面的,不过在国内外已经有了很多相应的对策,下面对这些方法技术和对策进行逐一分析:
3.1 防火墙技术
防火墙技术已经得到了广泛使用,是利用防止外界用户侵入互联网,来确保互联网内部信息和硬件设施。防火墙主要有两种形式:一种是过滤式防火墙,现在数据一般都是先经过路由器再进入计算机,通过对经过路由器的数据进行分析,如果发现存在问题则会将数据阻挡在外,不会进入到计算机;另一种是应用级防火墙,通过提前准备好的服务器发挥作用,在外界黑客侵入内部网络前,首先要受到服务器的检查,发现有问题的直接会被拦截在网络外部。
3.2 数据加密技术
将数据进行加密处理,能够有效地防止数据被非法窃取,是维护电脑稳定运行目前最重要的方法之一。
数据传送的步骤不同,采取的加密方式也不一样。在数据传送过程中,要对数据流进行加密。当人们对其进行存取时,也要对存取方法做好加密,核对人的身份信息是否正确,当它需要存储时,可以将它转化为密文来存储。
3.3 容灾技术
由于计算机的网络安全涉及到的方面很多,所以就算其安全体系再完善,也不能保证100%不会发生安全问题,所以计算机容灾技术的应用就显得尤为重要。计算机容灾技术是指当计算机出现问题,数据大量丢失时,可以在很短时间内得到恢复,并使计算机能够正常运行,使损失减少到最小。通常这种技术是使用两个不同区域的存储器,通过网络进行连接,彼此进行数据传输,在一台计算机存储器信息丢失的时候,可以利用另一台存储器进行快速传输,使受损的计算机系统短期内能够趋于正常。
3.4 限制访问技术
这是一项通过对访问进行限制,来确保数据安全性的一种有效方法。可以分为两种方法:设置访问区域和限制访问客户。前者是利用对访问区域进行划分,规定了可访问的空间。后者是通过对计算机设置安全等级的高低,只有符合条件的用户才可以访问。
3.5 动态隔离技术
通常所见的动态隔离技术是在电子商务方面,用于保护用户的财产安全。最常见的是银行发给网银客户的安全设备,这种利用动态隔离的技术,来对客户进行认证,能够使客户的财产得到安全保障。
3.6 修补漏洞
电脑的操作系统、各应用软件和互联网方面漏洞要及时进行修补。一般方法为通过利用相应的修复软件,定时将计算机进行全盘扫描和修复。这样做,可以有效降低网络安全风险。
3.7 及时查杀病毒
病毒对电脑系统能够造成严重侵害,目前对付病毒的方法通常利用软件进行,通过购买正版软件,获得及时更新的服务,对病毒起到主动防御的功能,其应用效果非常显著。
3.8 数字签名和鉴别手段
目前计算机技术越来越先进,人们可以利用计算机制造和伪造任何信息,数字签名是解决网络通信中这些特有的安全问题的方法。目前数字签名采用较多的是公钥加密技术,通过这项技术,任何知道接收方公开密钥的人都可以向接收方发送加密信息,只有唯一拥有接收方私有密钥的人才能对信息解密。
鉴别手段是证明一个对象身份的过程,一般分为两种。在登录过程中,计算式通过口令、一次性口令、智能卡和生物卡对用户进行鉴别。在操作过程中,计算机与计算机之间鉴别,通常计算机的配置是不同的,所以通过鉴别是否符合原先的配置,可以判断用户的身份。
3.9 基于IDS
入侵检测技术(IDS)是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。IDS主要用来监视和分析用户及系统的活动,可以识别反映已知进攻的活动模式并向相关人士报警。对异常行为模式,IDS要以报表的形式进行统计分析。产品提供的功能还可以评估重要系统和数据文件的完整性。
3.10 VPN虚拟专用网络
VPN属于远程访问技术,简单地说就是利用公网链路架设私有网络。VPN服务器有两块网卡,一块连接内网,一块连接公网,可以实现远程访问。为了保证数据安全,VPN服务器和客户机之间的通讯数据都进行了加密处理。有了数据加密,就可以认为数据是在一条专用的数据链路上进行安全传输,就如同专门架设了一个专用网络一样。但实际上VPN使用的是互联网上的公用链路,因此只能称为虚拟专用网。所以VPN技术是非常安全实用的,用户无论是在外地出差还是在家中办公,只要能上互联网就能利用VPN非常方便地访问内网资源。
3.11 提高安全意识
计算机网络安全防范的技术再先进,最终也是要靠人去设置和执行。所以,无论是互联网安全管理员还是普通的个人,都要对目前复杂的网络环境保持警惕,及时应用各项措施来避免安全隐患的出现,同时养成良好的上网习惯,避免因为个人的疏忽导致计算机系统和数据受到损失。
4 结语
目前计算机的发展是飞速的,技术革新异常迅速,所以本文中分析的仅仅是近期的安全防范技术,随着科技的不断发展,计算机网络安全的防范技术会进一步完善。
参考文献
[1] 张淼.浅谈网络安全面临的威胁因素[J].科技向导,2010,(34):21.
[2] 刘采利.浅析计算机网络安全隐患[J].科技天地,2010,(8):44.
[3] 韩斌.防火墙技术在网络安全中的实际应用[J].科技咨询,2010,(1):38-39.
[4] 邹峰.基于计算机网络的入侵检测与防御研究[J].煤炭技术,2011,(1):92-94.
一、中等院校计算机网络应用基础课现状
掌握计算机和网络的基本知识、基本操作与应用,已经成为现代社会中人们的一个必备的技能。在这一大的时代背景下,作为中等院校的计算机基础教育,已不仅仅是一种强有力的技术基础教育,同时也是一种文化基础的教育,是人才素质教育的重要组成部分,这不仅是信息化社会的需求,更是各学科发展的需要。
二、设计计算机网络应用基础课实验、提高学生实际动手能力
作为计算机教学的必备条件之一,联网的多媒体机房是必不可少的。机房里的学生用机应该有主流的硬件配置,安装较新的操作系统和常用的工具软件,而且机器组成局域网状态。当然,还有一些要求也最好满足,比如:学生用机安装还原卡以方便维护和管理,教师用机和学生机都安装某种教学系统软件以提高教学质量,机房配备专用服务器以保障机房整体性能等。满足了以上软硬件要求,我们就可以设计网络应用基础实验,提高学生实际动手能力,加深对理论知识的理解。
1.教学生学会办公局域网使用是教学的重点
作为网络技术的基础及其重要组成部分,局域网(LAN)被广泛应用到中小企业、办公室、家庭、网吧及学校CAI教学中,是我们计算机网络应用教学的重点。其内容大致包括:简单局域网配置、网络共享、用户管理、网络驱动器、网络打印机等。
实现信息资源的共享是网络的一大功能,也是应用的最广泛的技术。在机房环境,让同学们学会共享一个文件夹,并设置成各种模式:是否允许别人修改共享文件夹内容、是否让别人在网上邻居里面看到自己共享的文件夹、不使用简单文件共享方式而针对多个用户配置不同的权限。学生们组成两人或多人的实验小组,每个同学都亲自体验共享者、访问者等多重角色。在Win?2000以后的版本中用户概念的重要性越来越突出,让同学们在Windows?XP环境下创建多个用户,在共享的时候实现远程访问共享的安全策略。
在长期、频繁的需要共享和访问的时候,就可以创建网络驱动器,使用网络启动器把共同使用资料放在某服务器上,提高数据的使用效率、降低数据冗余。打印机等昂贵办公器材的共享,也让同学们进行实际操作,可以在教师机上连接一台打印机,学生机进行网络打印机的配置,在配置成功后,每位同学利用网络打印机打印一份自己的作业或实验报告以检测实验效果。
2.远程桌面和远程协助
使用计算机网络我们还可以实现远程办公、远程技术支持、远程交流和远程维护管理这些功能,而Windows?XP操作系统本身自带了这些功能,在教学机房里里面我们就可以进行这方面的实验课程。
在远程桌面实验中使学生掌握:远程桌面的使用环境、必备软硬件条件、用户认证、在远程登陆连接后可以进行的权限和应用。进行完了远程桌面实验以后,引人特定案例环境,例如:远程用户需要远程协助、在线解决问题等,把Windows?XP另外一个自带重要功能―远程协助引人教学。远程协助实验实行座位临近的学生两人一组形式,每个同学都完整的进行一次不同角色的任务,即充当求助者也充当远程专家,把远程协助的技巧和功能充分掌握。其中,学生们还会碰到很多相关的技术问题,?远程桌面和远程协助功能强大,实验效果非常好,开阔了视野,而平时学生会用的比较少,所以反映强烈,激发了学生们的学习热情。
3.学会使用互联网
国际互联网(因特网、Internet)代表着当代计算机网络体系结构发展的重要方向,已在世界范围内得到了广泛的普及与应用。国内互联网发展迅速,无论从网民数量还是与网络相关的产业经济都令世人瞩目。人们可以使用因特网浏览信息、查找资料、读书、购物,甚至可以进行娱乐、交友,因特网正在迅速地改变人们的工作方式和生活方式。
4.及时查杀计算机网络病毒
目前,整个国内乃至世界网络安全形势都非常严峻,网络人侵、信息泄密、黑客控制、病毒木马等正利用网络平台危害着整个社会,给人民群众造成了极大的损失。
作为网络应用基础课,网络安全部分的教育应该逐渐提升其位置和所占比例,使我们的学生不仅会利用网络,还要会安全的使用网络。网络安全普及型教育应该做到以下几个方面:网络安全道德伦理方面的教育;网络安全威胁的各种手段介绍;基本网络安全预防知识和技巧。在教学手段上,可以使用贴近实际的活生生的网络安全案例来给学生讲解其重要性、危害性。用一些扫描、漏洞攻击、木马控制和暴力破解软件,在机房现场演示来给学生加深理解黑客攻击的技术手段。
三、利用各种教学方法进行教学
做了以上实验内容,从局域网实用小技巧到互联网常用功能的使用,再到网络安全教育,学生都会有一个具体感性的认识,改变了以往重理论轻实验、实验内容不实用等问题,教学效果比较理想,学生实验热情高涨、满意度很高。在实验课教学中我们更加容易的进行各种教学改革,比如:启发式教学、研究式教学、问题式教学等。
随着网络技术的不断进步和发展,各种新产品、新服务层出不穷,面对这种形势,信息教育、网络教育应该做到以下两点:理论知识教学一定打牢,很多不同的软件、产品、服务它们基于的理论知识是一致的,理论上明白了很多时候可以做到触类旁通,举一反三;实验课程精心设计,利用现有教学资源,创建、模拟出贴近实际的教学环境,给学生一个大胆实践的机会,在实践中不断完善和丰富自己的知识。
总之,有了良好的硬件教学条件、不断进取的师资队伍、精心准备的课堂设计,加上全社会的关注和重视,我们国家的信息化教育一定能够满足人民、社会、国家的需要,培养出更多更好的合格人才。
参考文献:
中图分类号:G642 文献标识码:B
1当今社会网络人才的供需情况
随着计算机网络技术的飞速发展及其应用领域的不断拓展,计算机网络技术已经渗透到各个行业。全球经济一体化使网络通信成为企业获取与信息以及与外界联系的重要方式,企业对网络人才的需求日益突显。政府也积极采取各项措施,拓宽高校毕业生的就业门路,开展高校毕业生就业服务系列活动,不断完善毕业生就业管理和服务体系,提高就业服务信息化水平。此外,现有的媒体网站、商业网站、专业性质网站也需要大量的网络应用和网络管理人才。
面对巨大的市场需求,网络专业毕业生就业压力仍然很大,处于找工作难的状态,这就促使高校要及时、科学地调整专业结构,优化专业设置,拓展建设学生的实习基地,加强学生在校期间的实践能力,组织以促进就业为目的的学习实践,提升学生的就业能力,为学生将来就业打下良好基础。
网络技术的普遍应用和客户对网络人才的大量需求使高校培养的学生必须具有科学的实验本领,能够利用所学的理论知识解决实际问题,在保证综合素质的前提下,突出专业特色。社会需要具有较强动手能力,能够熟练掌握一门专业技术的毕业生。高校既要培养高层次的研发者、管理者,也要培养具有较强专业技能的应用型、服务型人才。
2 网络专业教学应与时俱进
为适应网络技术的发展及社会对网络人才的需求,我们有必要对传统的教学内容及实践环节进行适当调整,过去学校培养的那种知识面广而全,但都流于表面,专业技能不精不深、实践能力弱的学生已不适应当今社会的需求。当今社会需要的是面向网络工程及维护、网站建设与、网络编程等岗位,具备单个技术方向能力的专业人才。
2.1不断完善专业设置与教学大纲
网络专业方向细分趋势日益明朗,根据社会需求网络专业应设有网络工程、网络安全技术、网络综合布线、无线网络技术等专业方向。学生不仅掌握专业理论知识,同时掌握一项专业实用技术。
目前许多一类本科高等院校的计算机学院中都设有网络专业,并将网络专业方向细分;而二类本科高等院校网络专业还是囊括在计算机专业下,专业方向并未细分。专业方向不细导致学生所学的知识虽广,但由于学时所限,每个方向的知识都是仅了解一点,毕业生的水平不能达到社会所需的基本要求。
当今网络技术飞速发展,而各年级教学大纲在学生进校之前就已制定完成,因此往往会出现教学大纲规定的教学内容无法跟上计算机网络技术的发展,教学大纲开设的专业课程比较单一,实践环节与实际应用关系不大。这就要求各高校教学主管部门,针对网络技术的发展情况结合本校的特点,及时调整教学大纲,使学生所学的知识不落后,能够跟上技术的发展,满足社会的需要。
2.2授课教师深入企业
为了及时了解新技术、新设备、新方法,培养满足社会需求的毕业生,广大高校专业课教师应多到知名企业、知名大学去学习,增进信息的沟通。有目的地组织实验教师参加有关新技术、新设备的会议及培训,参观高水平实验室,进行实验技术交流。高校教师走出校园,深入企业了解到自身的差距以及当今市场的需求和动向,从而进一步地学习、提高。高校教师进入企业拓宽了知识面,有效地丰富了实践经验,从而建立起一支了解社会的教师精品团队,把新知识、新技术带入课堂,融入到教学当中,丰富教学内容。专业课教师不仅完成教学大纲规定的教学任务,同时补充新知识、新技术,把课本上的理论知识与实际应用相结合进行传授。教师把企业中实际应用案例纳入到理论授课当中,既充实了教学内容,也使教师不再照本宣科,活跃了课堂气氛,提高了学生听讲的注意力,课堂教学效果得到提高,学生也学到更多实用技术。
2.3改进实践教学模式
社会需要动手能力强、能解决实际问题的高校毕业生,因此实践环节在高等教育中有格外重要的作用。现在计算机网络专业毕业生与用人单位需求存在巨大的差距,说明高校计算机网络专业需要对实践环节进行改进。
目前有些网络实验内容比较陈旧,即便是实用型实验,但完成每个实验之后学生并不太了解各个实验之间的联系和相互作用,导致学生对实验积极性不高。实验未能达到使学生深入理解所学理论知识,巩固课堂教学内容、提高学生动手能力的作用。因此实践环节应采用“项目”式,将所有网络课程的实验模拟成一个“工程项目”,每门专业课程学习结束后,在完成基础实验的前提下,利用课程设计的实践周,引导和启发学生针对“工程项目”中的对应模块进行设计,如网络规划与设计、综合布线、网络安全设计、无线技术服务等。同时要加强学生使用网络硬件设备的实际操作能力,使学生对网络设备及整个网络有更全面的认识。完成规定课程的学习后,要求学生将设计的各个模块进行调试,完成整个“工程项目”内容。引入“工程项目”实践体系,能使学生对实践教学中的每个环节都有充分的认识、深刻的理解,巩固了理论教学。通过整个“工程项目”的规划设计、调试、测试,能让学生对一个完整的网络结构及实用技术有系统的理解,做到学以致用。另外,学校可以为部分能力强、兴趣高的学生创造条件,允许他们进入网络中心,参与校园网的日常维护。这样即解决了网络中心人手少的问题,又为学生提供了参与解决实际问题的机会。实践环节帮助学生把学过的所有网络专业课程互相联系,融会贯通地加以理解,而不是仅仅停留在某一门课程的知识点上,改变了各个实验间相互脱节的现状。为解决实践过程中出现的各种问题,学生自学更多的相关知识,实践环节能够使学生了解、认识最终达到熟练地使用各种仪器设备。实践提高了学生的自学能力,动手能力,综合分析问题、解决问题的能力。学生在实践中对学习产生兴趣,认识到实践的重要性,调动学生做实验的主动性,从而激发学生学习理论知识的积极性,形成一个良性循环的学习氛围。通过对教学内容及实践环节的改进把学生培养成具有理论基础和较强动手能力的专业人才。
2.4实践教学的作用
高校培养的学生既有扎实的理论知识又有较强的实践技能,走入社会才能占有一席之地。当今,用人单位需要有专业技术背景的人才,对人才的需求已从看学历转向看实力。网络行业不仅需要高级网络工程师、网络安全工程师,也需要大量从事基础性网络管理和维护人员。学生在校期间不仅要学习掌握网络数据库分析与设计、网络操作系统应用、计算机网络工程及网络编程、网站建设、网络安全技术等理论知识,还要通过实践掌握网络设备配置方法,具备中小型网络的维护以及在Web平台进行程序开发的专业能力。通过在校的学习、实践,培养每名学生的团队意识,与人合作的精神。学生通过实践找到学习的兴趣,并且不断地提高、完善自己。“失败是成功之母”,实践可以锻炼学生在逆境中生存,在逆境中成长,及不轻易放弃的精神。动手能力强的网络专业毕业生很容易找到自己的立足点,网络管理、网络信息安全、网站建设与管理及网络数据维护等方面都需要网络专业的毕业生。
3掌握网络实用技术促进学生就业
网络行业是一个蓬勃发展的行业,尽管当今就业竞争激烈,但学生只要肯动手,勤动手,多进行网络设备操作,熟练掌握一项实用技术并不困难。学生有了一技之长可以从事网络方面许多日常维护及建设、开发工作。掌握实用技术可以增强学生就业竞争力,使学生具有择业竞争优势。
毕业生就业率提高,学校可以得到社会认可,促进学校的招生率,使学校走上就业、招生互相推动良性循环的办学之路。