<address id="v1nl9"><nobr id="v1nl9"><progress id="v1nl9"></progress></nobr></address>

    <sub id="v1nl9"><address id="v1nl9"><nobr id="v1nl9"></nobr></address></sub>

        <noframes id="v1nl9"><span id="v1nl9"><th id="v1nl9"></th></span>
          <em id="v1nl9"><span id="v1nl9"></span></em>

            <form id="v1nl9"><th id="v1nl9"><th id="v1nl9"></th></th></form>

            <form id="v1nl9"></form>

              網絡安全教育論文2000字(網絡安全教育論文參考文獻)

              網絡安全 1938
              今天給各位分享網絡安全教育論文2000字的知識,其中也會對網絡安全教育論文參考文獻進行解釋,如果能碰巧解決你現在面臨的問題,別忘了關注本站,現在開始吧!本文目錄一覽: 1、計算機網絡安全2000字論文

              今天給各位分享網絡安全教育論文2000字的知識,其中也會對網絡安全教育論文參考文獻進行解釋,如果能碰巧解決你現在面臨的問題,別忘了關注本站,現在開始吧!

              本文目錄一覽:

              計算機網絡安全2000字論文

              計算機網絡安全就是通過利用多種技術、手段、 措施 ,保證網絡系統的安全運行,確保網絡傳輸和交換過程中數據的完整性、保密性和可用性。下面是我給大家推薦的計算機網絡安全2000字論文,希望大家喜歡!

              計算機網絡安全頃含輪論文篇一

              淺議計算機網絡安全防護技術

              [摘要] 計算機與網絡的發展給人類社會的進步提供了無限機遇,同時也對信息安全帶來了嚴峻挑戰。計算機網絡安全就是通過利用多種技術、手段、措施,保證網絡系統的安全運行,確保網絡傳輸和交換過程中數據的完整性、保密性和可用性。本文重點介紹影響到網絡的各種不安全因素,并進一步提出了一些保證網絡安全的措施。

              [ 關鍵詞] 計算機;網絡安全;防護技術

              一、計算機網絡安全問題

              計算機網絡中的安全問題主要作用于兩個方面,一是對多種信息數據的威脅,包括對信息數據的非法修改、竊取、刪除、非法使用等一系列的數據破壞;二是對計算機網絡中的各種設備進行攻擊。致使系統網絡紊亂、癱瘓,乃至設備遭到損壞。

              1.網絡結老告構和設備本身安全隱患

              現實中的網絡拓撲結構是集總線型、星型等多種拓撲結構與一體的混合型結構,拓撲結構中各個節點使用不同的網絡設施,包括路由器、交換機、集線器等。每種拓撲結構都有其相應的安全隱患,每種網絡設備由于本身技術限制,也存在不同的安全缺陷,這都給網絡帶來了不同的安全問題。

              2. 操作系統 安全

              操作系統直接利用計算機硬件并為用戶提供使用和編程接口。各種應用軟件必須依賴于操作系統提供的系統軟件基礎,才能獲得運行的高可靠性和信息的完整性、保密性。同樣,網絡系統的安全性依賴于網絡中各主機系統的安全性。如果操作系統存在缺陷和漏洞,就極易成為黑客攻擊的目標。因此,操作 系統安全 是計算機網絡安全的基礎。

              3.病毒和黑客

              病毒可利用計算機本身資源進行大量自我復制,影響計算機軟硬件的正常運轉,破壞計算機數據信息。黑客主要通過網絡攻擊和網絡偵察截獲、竊取、破譯、修改破壞網絡數據信息。病毒和黑客是目前計算機網絡所面臨的最大威脅。

              二、計算機網絡安全防護技術

              1.加密技術

              數據加密就是對原有的明文或數據按照某種算法,置換成一種不可讀的密文,然后再進行信息的存儲和傳輸。密文獲得者只有輸入相應的密匙才能讀出原來的內容,實現數據的保密性。加密技術的關鍵在于加密的算法和密匙的管理。

              加密的算法通常分為對稱加密算法和非對稱加密算法。對稱加密算法就是加密和解密使用同一密匙。對稱加密算法加密、解密速度快,加密強度高算法公開。非對稱加密算法加密和解密使用不同的密匙,用加密密匙加密的數據只有相應的解密密匙才能打開。非對稱加密算法加密數據安全可靠性高,密匙不易被破譯。

              2.防火墻技術

              防火墻技術是目前網絡間訪問控制、防止外部人員非法進入內部網絡,保護內網資源最廣泛使用的一種技術。防火墻部署在不同網絡安全級別的網絡之間,防火墻通過檢測數據包中的源地址、目標地址、源端口、目標端口等信息來匹配預先設定的訪問控制規則,當匹配成功,數據包被允許通過,否則就會被丟棄。目前市場上常見的防火墻多為狀態檢測防火墻,即深度包過濾防火墻。防火墻無法防止內部網絡用戶帶來的威脅,也不能完全防止傳送已感染的程序和文件。

              3.入侵檢測技術

              網絡入侵檢測技雀信術主要通過收集操作系統、應用程序、網絡數據包等相關信息,尋找可能的入侵行為,然后采取報警、切斷入侵線路等手段,阻止入侵行為。網絡入侵檢測是一種主動的安全防護技術,它只對數據信息進行監聽,不對數據進行過濾,不影響正常的網絡性能。

              入侵檢測 方法 主要采用異常檢測和誤用檢測兩種。異常檢測根據系統或用戶非正常行為和計算機資源非正常情況,檢測出入侵行為,其通用性強,不受系統限制,可以檢測出以前未出現過的攻擊方式,但由于不可能對整個系統用戶進行全面掃描,誤警率較高。誤用檢測是基于模型的知識檢測,根據已知的入侵模式檢測入侵行為。誤警率低,響應速度快,但要事先根據入侵行為建立各種入侵模型,需要大量的時間和工作。

              入侵檢測系統分為基于主機和基于網絡的入侵檢測系統?;谥鳈C的入侵檢測技術是對主機系統和本地用戶中的歷史審計數據和系統日志進行監督檢測,以便發現可疑事件,其優點:入侵檢測準確;缺點是容易漏檢?;诰W絡的入侵檢測系統是根據一定的規則從網絡中獲取與安全事件有關的數據包,然后傳遞給入侵分析模塊進行安全判斷.并通知管理員。優點:節約資源,抗攻擊能力好,可實時檢測響應。缺點:數據加密限制了從網絡數據包中發現異常情況。

              4.防病毒技術

              網絡病毒技術主要包括病毒預防技術、病毒檢測技術和病毒消除技術。病毒預防技術通過自身常駐系統內存,優先獲得系統控制權,監視、判斷病毒是否存在,防止病毒的擴散和破壞。病毒檢測技術通過偵測計算機病毒特征和文件自身特征兩種方式,判斷系統是否感染病毒。病毒消除技術是計算機病毒感染程序的逆過程,根據對病毒的分析,安裝網絡版查殺病毒軟件,殺滅病毒。

              總之,隨著網絡規模的不斷擴大,網絡安全的重要性也越來越受到關注。目前,我國信息網絡安全研究歷經了通信保密、數據保護兩個階段。正在進入網絡信息安全研究階段,企業網絡安全解決辦法主要依靠防火墻技術、入侵檢測技術和網絡防病毒技術。但是,網絡安全不僅僅是技術問題,更多的是社會問題。應該加強f64絡安全方面的宣傳和 教育 。加強網絡使用者的安全防范意識,由被動接受到主動防范才能使網絡安全隱患降到最低。

              參考文獻:

              [1]張曉薇淺談計算機網絡安全的影響因素與保證措施《黑龍江科技信息》2009年36期

              [2]安錄平 試述計算機網絡安全防護技術《黑龍江科技信息》2009年36期

              [3]邢文建 Exploration of ARP virus defense system based on the analysis of NDIS《Proceedings of The Second International Conference on Modelling and Simulation》

              計算機網絡安全論文篇二

              試談計算機網絡安全防護

              摘 要:隨著計算機網絡的迅速發展和普及,人們越來越依賴于網絡,大量的信息交換通過互聯網實現,同時也有很多重要信息儲存在互聯網上,網絡安全問題也隨之產生。因此,計算機網絡的安全防護也引起了越來越多的重視,本文重點介紹了網絡安全中面臨的威脅,并相應的提出了解決措施。

              關鍵詞:計算機;網絡安全;防護

              1 引言

              信息技術的發展給人們的生活帶來了天翻地覆的變化,計算機網絡已經融入了人們的日常生活中,改變著也同時方便了生活和工作。在人們對信息網絡的需求和依賴程度與日俱增的今天,網絡安全問題也越來越突出。因此,全面的分析影響網絡安全的主要原因,有針對性的提出進行網絡安全保護的相關對策具有十分重要的意義。Internet的的兩個重要特點就是開放性和共享性,這也是導致開放的網絡環境下計算機系統安全隱患產生的原因。隨著對網絡安全問題研究的不斷深入,逐漸產生了不同的安全機制、安全策略和網絡安全工具,保障網絡安全。

              計算機網絡安全事實上是一門涉及多學科理論知識的綜合性學科,主要包括計算機科學、 網絡技術 、密碼技術、通信技術、數論、信息安全技術和信息論等多種不同學科。網絡安全防護是從硬件和軟件兩方面保護系統中的數據,使其免受惡意的入侵、數據更改和泄露、系統破壞,以保證系統能夠正常的連續運行,網絡不被中斷。

              2 計算機網絡面臨的安全威脅

              網絡面臨的安全威脅也是各種各樣,自然災害、網絡系統自身的脆弱性、誤操作、人為的攻擊和破壞等都是網絡面臨的威脅。

              2.1 自然災害

              計算機網絡也是由各種硬件搭建而成,因此也是很容易受到外界因素的影響。很多計算機安放空間都缺乏防水、防火、防震、防雷、防電磁泄露等相關措施,因此,一旦發生自然災害,或者外界環境,包括溫度、濕度等,發生劇烈變化時都會破化計算機系統的物理結構。

              2.2 網絡自身脆弱性

              (1)計算機網絡的基礎設施就是操作系統,是所有軟件運行的基礎和保證。然而,操作系統盡管功能強大,具有很強的管理功能,但也有許多不安全因素,這些為網絡安全埋下了隱患。操作系統的安全漏洞容易被忽視,但卻危害嚴重。除操作系統外,其他軟件也會存在缺陷和漏洞,使計算機面臨危險,在網絡連接時容易出現速度較慢或 死機 現象,影響計算機的正常使用。

              (2)計算機網絡的開放性和自由性,也為攻擊帶來了可能。開放的網絡技術,使得物理傳輸線路以及網絡通信協議也成為網絡攻擊的新目標,這會使軟件、硬件出現較多的漏洞,進而對漏洞進行攻擊,嚴重的還會導致計算機系統嚴重癱瘓。

              (3)計算機的安全配置也容易出現問題,例如防火墻等,一旦配置出現錯誤,就無法起到保護網絡安全的作用,很容易產生一些安全缺口,影響計算機安全。加之現有的網絡環境并沒有對用戶進行技術上的限制,任何用戶可以自由的共享各類信息,這也在一定程度上加大了網絡的安全防護難度。

              很多網民并不具有很強的安全防范意識,網絡上的賬戶密碼設置簡單,并且不注意保護,甚至很多重要賬戶的密碼都比較簡單,很容易被竊取,威脅賬戶安全。

              2.3 人為攻擊

              人為的攻擊是網絡面臨的最大的安全威脅。人為的惡意攻擊分為兩種:主動攻擊和被動攻擊。前者是指采取有效手段破壞制定目標信息;后者主要是為了獲取或阻礙重要機密信息的傳遞,在不影響網絡正常的工作情況下,進行信息的截獲、竊取、破譯。這兩種攻擊都會導致重要數據的泄露,對計算機網絡造成很大的危害。黑客們會利用系統或網絡中的缺陷和漏洞,采用非法入侵的手段,進入系統,竊聽重要信息,或者通過修改、破壞信息網絡的方式,造成系統癱瘓或使數據丟失,往往會帶來嚴重不良影響和重大經濟損失。

              計算機病毒是一種人為開發的可執行程序,具有潛伏性、傳染性、可觸發性和嚴重破壞性的特點。一般可以隱藏在可執行文件或數據文件中,不會被輕易發現,也就使計算機病毒的擴散十分迅速和難以防范,在文件的復制、文件和程序運行過程中都會傳播。觸發病毒后可以迅速的破壞系統,輕則降低系統工作效率,重則破壞、刪除、改寫文件,使數據丟失,甚至會破壞系統硬盤。平時在軟盤、硬盤、光盤和網絡的使用中都會傳播病毒。近年來也出現了的很多惡*** 毒,例如“熊貓燒香病毒”等,在網絡上迅速傳播,產生了十分嚴重的不良后果。

              除病毒之外,垃圾郵件和間諜軟件等也會威脅用戶的隱私和計算機安全。

              3 網絡安全防護措施

              3.1 提高安全防護技術手段

              計算機安全防護手段主要包括防火墻技術、加密技術、訪問控制和病毒防范等??偟膩碚f,提高防護手段,主要是從計算機系統管理和物理安全兩方面著手。

              計算機網絡安全,首先要從管理著手,一是對于使用者要進行網絡 安全教育 ,提高自我防范意識。二是要依靠完整的網絡安全管理制度,嚴格網絡執法,打擊不法分子的網絡犯罪。另外,要加強網絡用戶的法律法規意識和道德觀念,減少惡意攻擊,同時傳播網絡防范基本技能,使用戶能夠利用計算機知識同黑客和計算機病毒等相抗衡。

              物理安全是提高網絡安全性和可靠性的基礎。物理安全主要是網絡的物理環境和硬件安全。首先,要保證計算機系統的實體在安全的物理環境中。網絡的機房和相關的設施,都有嚴格的標準和要求要遵循。還要控制物理訪問權限,防止未經授權的個人,有目的的破壞或篡改網絡設施。

              3.2 完善漏洞掃描設施

              漏洞掃描是一種采取自動檢測遠端或本地主機安全的技術,通過掃描主要的服務端口,記錄目標主機的響應,來收集一些特定的有用信息。漏洞掃描主要就是實現安全掃描的程序,可以在比較短的時間內查出系統的安全脆弱點,從而為系統的程序開發者提供有用的參考。這也能及時的發現問題,從而盡快的找到解決問題的方法。

              4 結束語

              經過本文的分析,在通訊技術高速發展的今天,計算機網絡技術也不斷的更新和發展,我們在使用網絡的同時,也要不斷加強計算機網絡安全防護技術。新的應用會不斷產生,網絡安全的研究也必定會不斷深入,以最大限度地提高計算機網絡的安全防護技術,降低網絡使用的安全風險,實現信息平臺交流的安全性和持續性。

              參考文獻

              [1]趙真.淺析計算機網絡的安全問題及防護策略[J].上海工程技術學院教育研究,2010,(03):65-66.

              [2]劉利軍.計算機網絡安全防護問題與策略分析[J].華章,2011,(34):83-84.

              [3]趙海青.計算機網絡應用安全性問題的防護策略[J].青海教育,2012,(04):45-46.

              [4]鄭恩洋.計算機網絡安全防護問題與策略探討[J].計算機光盤軟件與應用,2012,(15):158-158.

              計算機網絡安全論文篇三

              淺談計算機網絡安全影響因素與對策

              0引言

              隨著計算機網絡的發展,病毒、黑客、木馬等的惡意攻擊使網絡安全問題日益突出,如何提高網絡安全的防御能力越來越受到人們的關注。本文分析了當前計算機網絡安全所面臨的威脅及影響因素,并針對存在的問題提出了加強網絡安全防御能力的對策。網絡技術的發展給人們提供了信息交流的平臺,實現了信息資源的傳播和共享。但隨著計算機網絡應用的廣泛深入,運行環境也復雜多變,網絡安全問題變得越來越突出,所造成的負面影響和嚴重性不容忽視。病毒、黑客、木馬等的惡意攻擊,使計算機軟件和硬件受到破壞,使計算機網絡系統的安全性與可靠性受到非常大的影響,因此需要大力發展網絡安全技術,保證網絡傳輸的正常運行。

              1影響計算機網絡安全的因素

              1.1系統缺陷

              雖然目前計算機的操作系統已經非常成熟,但是不可避免的還存在著安全漏洞,這給計算機網絡安全帶來了問題,給一些黑客利用這些系統漏洞入侵計算機系統帶來了可乘之機。漏洞是存在于計算機系統中的弱點,這個弱點可能是由于軟件或硬件本身存在的缺陷,也可能是由于系統配置不當等原因引起的問題。因為操作系統不可避免的存在這樣或那樣的漏洞,就會被黑客加以利用,繞過系統的安全防護而獲得一定程度的訪問權限,從而達到侵入他人計算機的目的。

              1.2計算機病毒

              病毒是破壞電腦信息和數據的最大威脅,通常指能夠攻擊用戶計算機的一種人為設計的代碼或程序,可以讓用戶的計算機速度變慢,數據被篡改,死機甚至崩潰,也可以讓一些重要的數據信息泄露,讓用戶受到巨大損失。典型的病毒如特洛伊木馬病毒,它是有預謀的隱藏在程序中程序代碼,通過非常手段偽裝成合法代碼,當用戶在無意識情況下運行了這個惡意程序,就會引發計算機中毒。計算機病毒是一種常見的破壞手段,破壞力很強,可以在很短的時間降低計算機的運行速度,甚至崩潰。普通用戶正常使用過程中很難發現計算機病毒,即使發現也很難徹底將其清除。所以在使用計算機過程中,尤其包含一些重要信息的數據庫系統,一定加強計算機的安全管理,讓計算機運行環境更加健康。

              1.3管理上的欠缺

              嚴格管理是企業、機構及用戶網絡系統免受攻擊的重要措施。很多用戶的網站或系統都疏于這方面的管理,如使用脆弱的用戶口令、不加甄別地從不安全的網絡站點上下載未經核實的軟件、系統升級不及時造成的網絡安全漏洞、在防火墻內部架設撥號服務器卻沒有對賬號認證等嚴格限制等。為一些不法分子制造了可乘之機。事實證明,內部用戶的安全威脅遠大于外部網用戶的安全威脅,使用者缺乏安全意識,人為因素造成的安全漏洞無疑是整個網絡安全性的最大隱患。

              2計算機網絡安全防范措施

              2.1建立網絡安全管理隊伍

              技術人員是保證計算機網絡安全的重要力量,通過網絡管理技術人員與用戶的共同努力,盡可能地消除不安全因素。在大力加強安全技術建設,加強網絡安全管理力度,對于故意造成災害的人員必須依據制度嚴肅處理,這樣才能使計算機網絡的安全得到保障,可靠性得有效提高,從而使廣大用戶的利益得到保障。

              2.2健全網絡安全機制

              針對我國網絡安全存在的問題,我國先后頒布了《互聯網站從事登載新聞業務管理暫行規定》、《中國互聯網絡域名注冊暫行管理辦法》、《互聯網信息服務管理辦法》等相關法律法規,表明政府已經重視并規范網絡安全問題。但是就目前來看管理力度還需要進一步加大,需要重點抓這些法律法規的貫徹落實情況,要根據我國國情制定出政治、經濟、軍事、 文化 等各行業的網絡安全防范體系,并加大投入,加大重要數據信息的安全保護。同時,要加大網絡安全教育的培訓和普及,增加人們網絡安全教育,拓展網絡安全方面的知識,增強網絡安全的防范意識,自覺與不良現象作斗爭。這樣,才能讓網絡安全落到實處,保證網絡的正常運行。

              2.3加強網絡病毒防范,及時修補漏洞

              網絡開放性的特點給人們帶來方便的同時,也是計算機病毒傳播和擴散的途徑。隨著計算機技術的不斷進步,計算機病毒也變得越來越高級,破壞力也更強,這給計算機信息系統的安全造成了極大威脅。因此,計算機必須要安裝防毒殺毒的軟件,實時對病毒進行清理和檢測,尤其是軍隊、政府機關及研究所等重點部門更應該做好病毒的防治工作,保證計算機內數據信息的安全可靠。當計算機系統中存在安全隱患及漏洞時,很容易受到病毒和黑客的入侵,因此要對漏洞進行及時的修補。首先要了解網絡中安全隱患以及漏洞存在的位置,這僅僅依靠管理員的 經驗 尋找是無法完成的,最佳的解決方案是應用防護軟件以掃描的方式及時發現網絡漏洞,對網絡安全問題做出風險評估,并對其進行修補和優化,解決系統BUG,達到保護計算機安全的目的。

              3計算機信息安全防范措施

              3.1數據加密技術

              信息加密是指對計算機網絡上的一些重要數據進行加密,再使用編譯方法進行還原的計算機技術,可以將機密文件、密碼口令等重要數據內容進行加密,使非法用戶無法讀取信息內容,從而保證這些信息在使用或者傳輸過程中的安全,數據加密技術的原理根據加密技術應用的邏輯位置,可以將其分成鏈路加密、端點加密以及節點加密三個層次。

              鏈路加密是對網絡層以下的文件進行加密,保護網絡節點之間的鏈路信息;端點加密是對網絡層以上的文件進行加密,保護源端用戶到目的端用戶的數據;節點加密是對協議傳輸層以上的文件進行加密,保護源節點到目的節點之間的傳輸鏈路。根據加密技術的作用區別,可以將其分為數據傳輸、數據存儲、密鑰管理技術以及數據完整性鑒別等技術。根據加密和解密時所需密鑰的情況,可以將其分為兩種:即對稱加密(私鑰加密)和非對稱加密(公鑰加密)。

              對稱加密是指加密和解密所需要的密鑰相同,如美國的數據加密標志(DES);非對稱加密是指加密與解密密鑰不相同,該種技術所需要的解密密鑰由用戶自己持有,但加密密鑰是可以公開的,如RSA加密技術。加密技術對數據信息安全性的保護,不是對系統和硬件本身的保護,而是對密鑰的保護,這是信息安全管理過程中非常重要的一個問題。

              3.2防火墻技術

              在計算機網絡安全技術中,設置防火墻是當前應用最為廣泛的技術之一。防火墻技術是隔離控制技術的一種,是指在內部網和外部網之間、專用網與公共網之間,以定義好的安全策略為基準,由計算機軟件和硬件設備組合而成的保護屏障。

              (1)包過濾技術。信息數據在網絡中傳輸過程中,以事先規定的過濾邏輯為基準對每個數據包的目標地址、源地址以及端口進行檢測,對其進行過濾,有選擇的通過。

              (2)應用網關技術。通過通信數據安全檢查軟件將被保護網絡和其他網絡連接在一起,并應用該軟件對要保護網絡進行隱蔽,保護其數據免受威脅。

              (3)狀態檢測技術。在不影響網絡正常運行的前提下,網關處執行網絡安全策略的引擎對網絡安全狀態進行檢測,對有關信息數據進行抽取,實現對網絡通信各層的實施檢測,一旦發現某個連接的參數有意外變化,則立即將其終止,從而使其具有良好的安全特性。防火墻技術作為網絡安全的一道屏障,不僅可以限制外部用戶對內部網絡的訪問,同時也可以反過來進行權限。它可以對一些不安全信息進行實時有效的隔離,防止其對計算機重要數據和信息的破壞,避免秘密信息泄露。

              3.3身份認證

              采取身份認證的方式控制用戶對計算機信息資源的訪問權限,這是維護系統運行安全、保護系統資源的一項重要技術。按照用戶的權限,對不同的用戶進行訪問控制,它的主要任務是保證網絡資源不被非法使用和訪問,是防止不法分子非法入侵的關鍵手段。主要技術手段有加密控制、網絡權限控制、鍵盤入口控制、邏輯安全控制等。

              4結束語

              計算機網絡安全是一項復雜的系統工程,隨著網絡安全問題日益復雜化,計算機網絡安全需要建立多層次的、多 渠道 的防護體系,既需要采取必要的安全技術來抵御病毒及黑客的入侵,同時還要采用 規章制度 來約束人們的行為,做到管理和技術并重。我們只有正視網絡的脆弱性和潛在威脅,大力宣傳網絡安全的重要性,不斷健全網絡安全的相關法規,提高網絡安全防范的技術水平,這樣才能真正解決網絡安全問題。

              猜你喜歡:

              1. 計算機網絡安全技術論文賞析

              2. 計算機網絡安全技術論文范文

              3. 計算機網絡信息安全的論文

              4. 計算機網絡安全方面的論文

              5. 計算機網絡安全的相關論文

              關于校園網網絡安全的論文

              高校校園網網絡安全問題分析與對策 【摘要】隨著互聯網的高速發展和教育信息化進程的不斷深入,校園網在高校教學、科研和管理中的作用越來越重要,同時高校校園網絡安全問題也日益突出。如何提高校園網的安全性已是迫切需要解決的問題。文章從高校校園網的特點出發,分析了目前高校校園網普遍存在的安全問題,并提出了加強高校校園網安全管理的對策。

              【關鍵詞】校園網 安全問題 分析 對策

              高校是計算機網絡誕生的搖籃,也是最早應用網絡技術的地方。校園賣搭輪網是當代高校重要基礎設施之一,是促進學校提升教學質量、提高管理效率和加強對外交流合作的重要平臺,校園網的安全狀況直接影響著學校的各項工作。在校園網建設初期,網絡安全問題可能還不突出,但隨著應用的不斷深入和用戶的不斷增加,高校校園網上的數據信息急劇增長,各種各樣的安全問題中信層出不窮?!靶@網既是大量攻擊的發源地,也是攻擊者最容易攻破的目標”[1],校園網絡安全已經引起了各高校的高度重視。本文對高校校園網的安全問題進行了分析,并探討了加強高校校園網安全管理的對策。

              1 高校校園網安全問題分析

              1.1 高校校園網的特點

              與其它局域網相比,高校校園網自身的特點導致網絡安全問題嚴重、安全管理復雜。其特點可以概括為兩個方面:

              (1)用戶群體的特點。高校校園網用戶群體以高校學生為主。一方面,用戶數量大、網絡水平較高。隨著高校的擴招,現在各高校的在校學生規模越來越大,校園網用戶少則幾千,多則幾萬,而且往往比較集中。高校學習以自主性學習為主,決定了高校學生可供自主支配的時間寬裕。通過學習,高校學生普遍掌握了一定的計算機基礎知識和網絡知識,其計算機水平比普通商業用戶要高,而且他們對網絡新技術充滿好奇,勇于嘗試,通常是最活躍的網絡用戶。另一方面,用戶網絡安全意識、版權意識普遍較為淡薄。高校學生往往對網絡安全問題的嚴重后果認識不足、理解不深,部分學生甚至還把校園網當成自己的“練兵場”,在校園網上嘗試各種攻擊技術。另外,由于資金不足和缺乏版權意識等原因,導致高校學生在校園網上大量使用盜版軟件和盜版資源。攻擊技術的嘗試和盜版軟件的傳播既占用了大量的網絡帶寬,又給網絡安全帶來了極大的隱患。

              (2)校園網建設和管理的特點。一方面,校園網建設需要投入大量的經費,少則幾百萬,多則幾千萬,而高校的經費普遍是比較緊張的,有限的投入往往用于擴展網絡規模、增加網絡應用這些師生都能看到成果的方面,而往往忽視或輕視師生不容易看到枝答成果的網絡安全方面。由于投入少,缺少必要的網絡安全管理設備和軟件,致使管理和維護出現困難。另一方面,各高校為了學校的教學、科研、管理以及學生學習生活的需要,目前基本上都建立了千兆主干、百兆桌面,甚至萬兆主干、千兆桌面的校園網,高帶寬的校園網給校園網用戶帶來了方便,但同時也大大增加了網絡完全管理的難度。

              1.2 當前高校校園網面臨的主要網絡安全問題和威脅

              (1)安全漏洞。校園網內普遍存在用戶操作系統漏洞和應用軟件安全漏洞,這些漏洞影響用戶系統的正常使用和網絡的正常運行,對網絡安全構成嚴重的威脅,一旦被黑客或病毒利用,甚至有可能導致災難性的后果。

              (2)病毒和攻擊。網絡病毒發病和傳播速度極快,而許多校園網用戶由于各種各樣的原因,沒有安裝殺毒軟件或不能及時更新殺毒軟件病毒庫,造成網絡病毒泛濫,不僅嚴重地危害到了用戶計算機安全,而且極大的消耗了網絡資源,造成網絡擁塞,給每一個用戶都帶來極大的不便。同時外來的攻擊和內部用戶的攻擊越來越多、危害越來越大,已經嚴重影響到了校園網的正常使用。

              (3)濫用網絡資源。在校園網內,用戶濫用網絡資源的情況嚴重,有私自開設代理服務器,非法獲取網絡服務的,也有校園網用戶非法下載或上載的,甚至有的用戶每天都不斷網,其流量每天都達到幾十個G,占用了大量的網絡帶寬,影響了校園網的其它應用。

              (4)不良信息的傳播。不良信息的傳播對正在形成世界觀和人生觀的大學生而言,危害是非常大的。網絡上的信息良莠不齊,其中有違反人類道德標準或法律法規的,如果不對這些信息加以過濾和處理,學生就會有在校園網內瀏覽*** 、*** 、暴力等不健康網頁的機會。要確保高校學生健康成長、積極向上,就必須采取措施對校園網絡信息進行過濾和處理,使他們盡可能少地接觸網絡上的不良信息。

              (5)垃圾郵件。垃圾郵件對校園網的破壞性很大,它占用網絡帶寬,造成郵件服務器擁塞,進而降低整個網絡的運行效率,同時也是網絡病毒、攻擊和不良信息傳播的重要途徑之一?,F在雖然很多高校都建立了電子郵件服務器為校園網用戶提供郵件服務,但由于缺乏郵件過濾軟件以及缺少限制郵件轉發的相關管理制度,使郵件服務器成為了垃圾郵件的攻擊對象和中轉站,大大增大了校園網的網絡流量,浪費了大量的校園網帶寬,造成校園網用戶收發郵件速度慢,甚至導致郵件服務器崩潰。

              (6)惡意破壞。惡意破壞主要是指對網絡設備和網絡系統的破壞。設備破壞是指對網絡硬件設備的破壞?,F在各高校校園網的設備數量多、類型雜、分布比較分散,管理起來非常困難,個別用戶可能出于某些目的,會有意或無意地將它們損壞。系統破壞是指利用黑客技術對校園網絡各系統進行破壞,如:修改或刪除網絡設備的配置文件、篡改學校主頁等等。而這兩個方面的破壞均會影響校園網的安全運行,造成校園網絡全部或部分癱瘓,甚至造成網絡安全事故。

              2 加強高校校園網安全管理的對策

              高校校園網絡安全管理是一項復雜的系統工程,要提高網絡安全,必須根據實際情況,從多個方面努力。

              2.1 加強網絡安全管理制度建設

              “三分技術、七分管理”,網絡安全尤為如此。各高校要根據校園網的實際情況,制定并嚴格執行有效的安全管理制度。如:校園網網絡安全管理制度、網絡主干管理與維護制度、校園網非主干維護制度、網絡安全管理崗位職責、網絡運行管理制度、主頁維護管理制度、校園網信息發布與管理制度、病毒防治管理制度、重要數據備份與管理制度等。此外,為更加有效控制和減少校園網絡的內部隱患,各高校必須制定網絡行為規范和違反該規范的具體處罰條例。

              2.2 做好物理安全防護

              物理安全防護是指通過采用輻射防護、屏幕口令、狀態檢測、報警確認、應急恢復等手段保護網絡服務器等計算機系統、網絡交換路由等網絡設備和網絡線纜等硬件實體免受自然災害、物理損壞、電磁泄漏、操作失誤以及人為干擾和搭線攻擊的破壞②。如:將防火墻、核心交換機以及各種重要服務器等重要設備盡量放在核心機房進行集中管理;將光纖等通信線路實行深埋、穿線或架空,防止無意損壞;將核心設備、主干設備以及接入交換機等設備落實到人,進行嚴格管理。物理安全防護是確保校園網絡系統正常工作、免受干擾破壞的最基本手段。

              2.3 加強對用戶的教育和培訓

              通過網絡安全教育使用戶對校園網絡所面臨的各類威脅有較為系統、全面的認識,明確這些威脅對他們的危害,增強他們的網絡安全意識,讓所有校園網用戶都來關心、關注網絡安全。通過對校園網用戶的培訓,使他們能盡量保證自己使用的計算機安全,能處理一些簡單的安全問題,從而減少網絡安全事故的發生。遇到網絡安全問題時,能做好記錄并及時向有關部門報告。

              2.4 提高網絡管理人員技術水平高水平的網絡管理人員能夠根據校園網的實際安全狀況,通過對校園網的重要資源設置使用權限與口令、通過對相應網絡安全設備尤其是核心設備進行系統配置以有效地保證校園網系統的安全。因此要保證校園網的安全運行,就需要培養一支具有較高安全管理意識的網絡管理員隊伍,提高他們維護網絡安全的警惕性和應對各種攻擊的能力。各高校要從兩個方面著手:一是要加強對現有網絡管理技術人員的培訓,提高他們應對網絡安全問題的能力和水平;二是要引進高水平的網絡安全管理技術人員,提升網絡管理技術人員整體技術水平。

              2.5 規范出口、入口管理

              為適應管理和工作的需要,現在高校校園網都有多個網絡出口(如:教育網、電信網等),要實施校園網的整體安全策略,首先就要對多出口進行統一管理,以解決校園網多出口帶來的安全問題,使校園網絡安全體系能夠得以實施,為校園網的安全提供最基礎的保障,如:不同出口間的隔離,封鎖病毒端口,阻止入侵者的攻擊,應用ACL拒絕IP地址欺騙等。

              2.6 配備網絡安全設備或系統

              為減少來自校園網內外的攻擊和破壞,需要在校園網中配置必要的網絡安全設備,如網絡入侵保護系統、主頁防篡改系統、防火墻、網絡防病毒系統、漏洞掃描系統、內容過慮系統、補丁升級系統、服務器的安全監測系統等等。通過配置網絡安全設備,能夠實現對校園網絡的控制和監管,能夠阻斷大量的非法訪問,能夠過濾來自網絡的不健康數據信息,能夠幫助網絡管理員在發生網絡故障時迅速定位。充分利用好這些網絡安全設備可以大大提高校園網的安全級別。

              2.7 建立全校統一的身份認證系統

              身份認證系統是整個校園網絡安全體系的基礎,是校園網上信息安全的第一道屏障,是保證校園網內各應用系統安全運行的依靠。各高校要建立基于校園網絡的全校統一身份認證系統,對校園網用戶上網進行身份認證。這樣不僅可以阻止非法用戶的上網行為,而且也能統一監控合法戶上網的行為。

              2.8 建立更安全的電子郵件系統

              目前有些優秀的電子郵件安全系統具有強大的高準確率和低誤報率,獨特的策略模塊可以幫助用戶輕松地實現郵件系統的管理與維護,有的電子郵件系統判別垃圾郵件的準確率接近百分之百。各高校要多方分析、比較,選擇優秀的電子郵件安全系統保證校園網的郵件系統安全,以改變郵件系統存在垃圾郵件、郵件病毒、郵件泄密等安全隱患的現狀。

              2.9 做好備份和應急處理

              對校園網來說,一套完整的備份和恢復方案是迫切需要的。備份既指對校園網重要數據的備份,也指核心設備和線路的備份[3]。對網頁服務器,要配置網頁防篡改系統,以防止網頁被更改;對校園網中的核心設備的系統配置要進行備份,以便設備出故障時能及時恢復;對校園網中的核心線路要留有冗余,以便線路出故障時能立即啟用冗余線路以保證校園網絡主干的運行。應急響應是校園網整體安全的重要組成部分,各高校的校園網絡管理部門要制定網絡安全的有關應急處理措施和制度,以保證在出現網絡安全問題時要及時按照應急處理措施處理以減少損失。

              3 結束語

              校園網的安全管理是一項復雜的系統工程,沒有一勞永逸的安全措施。各高校要在校園網的建設和管理過程中及時分析校園網中的安全問題,并研究方法,制訂措施,確保校園網正常、高效、安全地運行,為學校的教學、管理和科研服好務。

              參考文獻

              [1] 沙桂蘭.淺談校園網絡安全控制策略[M],電腦知識與技術.2007,3.

              [2] 高冰.網絡安全措施探討[M],東北財經大學學報.2003,4.

              [3] 林濤.網絡安全與管理[M].北京:電子工業出版社.2005.

              [4] 中國教育在線.

              大學生安全教育論文2000字以上(2)

              大學生安全教育論文篇三

              《試論大學生網絡安全教育問題》

              摘要:隨著信息技術的飛速發展,互聯網作為新的傳播媒介,已成為人們溝通交流、獲取信息的重要 渠道 。但網絡是一把雙刃劍,在給大學生提供海量信息的同時,給大學生帶來了許多安全隱患。加強網絡安全教育,增強大學生網絡安全意識,提高大學生自我保護能力,意義重大。

              關鍵詞:大學生;網絡安全;網絡安全教育

              中國互聯網絡信息中心(CNNIC)報告顯示,截至2014年12月,我國網民規模達6.49億,互聯網普及率為47.9%,手機網民規模達5.57億,較2013年底增加5672萬人。網民中使用手機上網人群占比由2013年的81.0%提升至85.8%?;ヂ摼W在一定程度上改變了人們的工作、生活和 思維方式 ,特別是對走在信息時代前沿的大學生。大學生作為受網絡影響很深的龐大群體,上網已經成為他們學習和生活的重要組成部分,成為他們獲取知識、了解時事、查詢信息、交流感情和休閑*** 的重要途徑。但是網絡是一把雙刃劍,它在帶來豐富信息資源的同時,也帶來了很多負面影響,尤其是對自身網絡安全意識不強、自我保護能力較差的大學生帶來了許多安全隱患,已經引起教育者的廣泛關注。加強網絡安全教育,增強網絡伏如頃安全意識,對加強高校的網絡陣地建設和提高大學生自我保護能力都具有重要意義。

              一、大學生網絡安全教育現狀

              據調查,77.64%的高校都開展了網絡安全教育,積極進行正面宣傳,拓寬教育視野,擴大受眾面,增強宣傳力度,起到一定的引導教育作用。但在具體實踐上也存在諸多問題,效果并不十分樂觀。調查中,有57%的學生表示通過自學獲得 網絡知識 ,26%的學生表示通過同學獲得網絡知識,而僅有17%的學生是從學校獲得網絡知識。對“網絡安全教育”感到“滿意”的只占16.7%,近50%的認為“不滿意,一般”。在回答“你認為如何提高高校對學生的網絡安全教育”這一問題,32.54%的同學認為應“培養高校網絡道德教育隊伍”,20.44%的同學表示應“創新網絡安全教育方法”,33.64%的同學認為應“重視高校網絡安全心理教育”,13.38%的同學認為應“加強師生溝通交流,實時了解學生動態?!?/p>

              二、大學生網絡安全教育現狀及存在的問題

              高校目前的網絡安全教育效果不盡如人意,主要表現在:網絡安全教育內容僵化、方法陳舊、教育橡雹隊伍匱乏、教育流于形式。

              1.網絡安全教育內容僵化。

              隨著互聯網的快速發展,網絡垃圾不斷增加,國外許多高校充分認識到網絡安全教育的重要性,并開設了相關課程。目前,國內各高校雖然也已開設網絡課程,但是授課內容主要還是信息化技術層面的相關知識,更側重于技術理論知識,而對于網絡安全和有關法規的內容涉足不多,并未開設有針對性的網絡安全教育課程。學校網絡安全教育的不足,使校園網絡安全隱患不斷增加,因此各高校應將網絡安全問題融入到教育系統中,將課程教學與日常宣傳有效結合在一起,為網絡安全構筑一道堅實的屏障。

              2.網絡安全教育方法陳舊。

              我國高校的大學生網絡安全教育基本上還是以傳統方法為主:采用“兩課”、講座、談話等形式,表現形式單一,不僅師生之間缺乏雙向討論與交流,還缺乏生動性和吸引力,導致教學效果不佳。根據調查,大學生在選修網絡安全課程、聽網絡安全相關講座、參加網絡安全學生活動、閱讀網絡安全書籍等方面的參與程度基本在“偶爾”和“從來沒有”之間。大學生的實際參與情況低于參與意愿,收效甚微。因此,我們要創新網絡安全教育方法,實現網絡安全教育形式與手段的多樣化與趣味化。

              3.網絡安全教育隊伍匱乏。

              在傳統安全教育中,教育者具有一定的教育優勢。但是網絡安全教育中教育者的地位并非如此。網絡的飛速發展對教育者提出了很高的要求,需要他們熟悉缺陸網絡、更新知識、提高業務素質。對于網絡安全教育者來說不利的是,相當多的教育者對于網絡知識的掌握水平及其運用網絡技術的經驗遠遠遜于教育的對象――大學生,這種網絡使用能力的嚴重不對稱情況進一步加大了網絡安全教育的難度,明顯限制了網絡安全教育效果的發揮。因而,新形勢下,大學生網絡安全教育隊伍有待進一步提高。具體來說,他們應該不僅擁有堅定的理想信念、崇高的敬業精神,還具備網絡技術、網絡溝通能力和溝通技巧,只有這樣,才能提升網絡安全教育的實效性。

              4.網絡安全教育流于形式。

              現有的網絡安全教育更重視 網絡安全知識 的傳授與掌握,對于網絡安全意識的培養與實踐環節重視不夠,只注重形式而忽視實效性,只是形式上的說教,普遍存在重理論輕實踐的現象。而且現有的網絡安全教育內容與社會熱點問題關聯不大,不貼近大學生實際生活需要,難以引起大學生們情感共鳴,教育內容并未與實際生活緊密結合,并未深入學生生活解決生活當中的實際問題,最終不會得到大學生的認可,起不到應有的教育作用。

              三、加強大學生網絡安全教育的對策

              加強網絡安全教育,增強大學生網絡安全意識,提高大學生自我保護能力,是高校教育者的重要責任。

              1.充實網絡安全教育內容。

              網絡發展非常迅速,為了迎合大學生在觀念、行為等方面發展的新要求,網絡安全教育也應與時俱進,不斷擴展、完善內容,不斷豐富大學生的網絡安全常識。網絡安全教育內容應該包括三個方面:

              第一,自我防范教育。普及網絡安全技術防衛知識,加入防火墻的原理、 系統安全 的檢查和修補、硬盤的工作原理和保護方法?!霸谡n程中應加入計算機系統的安裝、防護和設置等實踐操作技能,增強學生對計算機系統、軟件和硬件等方面了解,有效運用硬件和軟件資源提升防護能力”。

              第二,自我約束教育,通過規范和約束大學生自身的網絡行為,形成網絡道德自律意識。比如教育大學生不在網絡上隨意攻擊謾罵他人、不以非法手段窺探隱私、不抄襲他人學術成果、不隨意下載沒有付費的網絡資源等,合理合法地利用網絡。

              第三,網絡法律法規教育,強化大學生的法律意識。大學生不僅要學會用法律武器保護自己,更要運用法律武器自覺維護網絡空間的秩序,對危及網絡安全的行為要勇于抵制,比如遇到網絡*** 要及時舉報、避免他人受害等。

              2.豐富網絡安全教育方法。

              在新網絡時代,大學生的思想呈現個性化、多元化、復雜化等特征,網絡安全教育表現形式也應多種多樣:

              第一,改灌輸式教學方式為啟發引導式教學,可采用“討論型”、“案例型”等方式,通過正反兩方面教育,提高大學生網絡安全和法制意識;還可以張貼海報、辦宣傳專欄及舉辦講座等方式及時普及網絡安全的新防范方法。

              第二,積極謀劃建立高質量、高層次、有特色、有吸引力、有影響力的高校網絡活動平臺,進一步強化網絡安全教育的溝通互動功能、咨詢選擇功能、預測預防功能和覆蓋滲透功能,建立網上網下互動機制,及時幫助學生解答疑問,解決實際問題,最大限度地發揮網絡安全教育的有效性。

              第三,要充分利用網絡媒介,營造良好校園文化、輿論氛圍,大力開展各種校園網絡文化活動,讓大學生在多姿多彩、積極健康的校園網絡文化中陶冶性情、啟迪智慧、愉悅身心、滿足精神需要。

              3.建設網絡安全教育隊伍。

              為了順應網絡時代的新挑戰、新要求,更好引導大學生樹立正確的網絡價值觀,各高校還應該積極探索隊伍建設的新方稱新途徑,建立一支政治覺悟高、理論水平好、工作能力強、自身修養優、工作效果佳的高水平網絡安全教育隊伍。

              第一,提高教師的信息處理能力??梢酝ㄟ^網絡技術的培訓,使得不斷掌握網絡技術,了解網絡文化,學習網上教育方法,提高鑒別、獲取信息的能力,發現學生關注的熱點、難點問題,進而采取有效措施,才能針對性地做好工作。

              第二,強化網絡安全教育隊伍的網絡監管能力。監管并不是為了限制信息交流及學生的行為監控,而是為網絡信息的傳入起到“過濾”的作用。及時收集、分析、監控網絡信息,進行網上網下互動,可以提高網絡安全教育的針對性、實效性、吸引力和感召力。

              第三,培養網絡安全教育隊伍的危機處理能力。對可能產生的網絡輿情做出應急處理,及時、有效、迅速的做出反應。

              4.增加網絡安全教育實踐。

              為了增加大學生的道德鑒別力、選擇力和自控能力,網絡安全教育除了教授理論,應當更加注重實踐結合的環節,鼓勵大學生將學到的知識運用到網絡社會里。開展網絡安全意識和網絡安全技能相結合的網絡安全教育課程,能使大學生知行合一,將安全意識用于網絡技能實踐中,也能在網絡技能的使用中提高安全意識,強化網絡安全教育實踐。

              第一,在課程設置上加入有針對性的提升網絡安全技能的相關內容,如怎樣區分盜版軟件,在社交網站上如何避免暴露個人信息等,在針對性極強的實際操作中將技能與意識相結合,提高大學生網絡操作的安全性。

              第二,使大學生掌握自我保護和處理安全問題的有效辦法。比如教育大學生保護好個人隱私資料,不輕易透露自己的真實信息,不隨意接受來源不明的郵件;傳授識別虛假網站的方法以及賬號被盜后緊急處置的方法等,提高他們對網絡風險的認知及防范能力。

              四、結束語

              綜上所述,高校應當充分認識到大學生網絡安全教育的重要性,通過充實網絡安全教育內容、豐富網絡安全教育方法、建設網絡安全教育隊伍、增加網絡安全教育實踐,不斷提升大學生的網絡安全意識,增強其安全防護能力,規范其網絡行為,提高其網絡素養。

              參考文獻:

              [1]唐敦.加強和改進大學生安全教育的探討[J].科技信息,2010,(3).

              [2]吳軍.芻議大學生網絡安全教育[J].南昌教育學院學報,2011,(10).

              [3]肖亞龍,劉新春.大學生網絡安全教育探析[J].改革與開放,2013,(18).

              網絡安全教育論文2000字的介紹就聊到這里吧,感謝你花時間閱讀本站內容,更多關于網絡安全教育論文參考文獻、網絡安全教育論文2000字的信息別忘了在本站進行查找喔。

              掃碼二維碼