網(wǎng)絡(luò )教育中的計算機網(wǎng)絡(luò )安全探析論文
1網(wǎng)絡(luò )教育中計算機網(wǎng)絡(luò )安全中的主要技術(shù)

1.1加密技術(shù)
數據加密,就是把原本能夠讀懂、理解和識別的信息(這些信息可以是語(yǔ)音、文字、圖像和符號等)通過(guò)一定的方法進(jìn)行處理,使之成為一些難懂的、不能很輕易明白其真正含義的或者是偏離信息原意的信息,從而保障信息的安全.通過(guò)對運行的程序實(shí)行加密保護,可以防止軟件的安全機制被破壞.
1.2數據完整性鑒別技術(shù)
數據完整性是指數據是可靠準確的,用來(lái)泛指與損壞和丟失相對的數據狀態(tài).鑒別是對信息進(jìn)行處理的人的身份和相關(guān)數據內容進(jìn)行驗證,達到信息正確、有效和一致的要求.包括口令、密鑰、身份、數據等項的鑒別,系統通過(guò)對比驗證輸入的數據是否符合預先設定的參數,從而實(shí)現對數據的安全保護.
1.3網(wǎng)絡(luò )防毒技術(shù)
在網(wǎng)絡(luò )環(huán)境下,計算機病毒具有不可估量的威脅性和破壞力.因此計算機病毒的防范也是網(wǎng)絡(luò )安全技術(shù)中重要的一環(huán).我們通過(guò)對網(wǎng)絡(luò )服務(wù)器中的文件進(jìn)行頻繁地掃描和監測以及對工作站上的網(wǎng)絡(luò )目錄及文件設置訪(fǎng)問(wèn)權限等方法達到防病毒目的.還可以用殺毒能力較強的殺毒軟件.如瑞星,360,卡爾巴斯基等殺毒軟件.還可以通過(guò)云殺毒(就是將部分殺毒任務(wù)交與云端服務(wù)器完成),發(fā)現那些可疑的病毒程序,讓病毒查殺的效率大大提高.例如,木馬病毒最常攻擊的系統漏洞、掛馬網(wǎng)站利用的腳本編寫(xiě)方式等數據,都會(huì )被自動(dòng)上傳到瑞星“云安全”服務(wù)器,并加以分析.如根據“云安。全”系統獲取的木馬常用加殼技術(shù)、木馬的常見(jiàn)危險行為等數據,瑞星開(kāi)發(fā)了全新的木馬查殺引擎,在“云安全”系統的支撐下,瑞星可以對用戶(hù)電腦上的病毒、木馬進(jìn)行自動(dòng)分析和處理,從而實(shí)現“極速響應”.
1.4防火墻技術(shù)
防火墻(Firewall)是一個(gè)或一組網(wǎng)絡(luò )設備(計算機或路由器等),可用來(lái)在兩個(gè)或多個(gè)網(wǎng)絡(luò )間加強相互間的訪(fǎng)問(wèn)控制.它實(shí)際上是一種隔離技術(shù),同時(shí)也是一種訪(fǎng)問(wèn)控制機制,能夠限制用戶(hù)進(jìn)入一個(gè)被嚴格控制的點(diǎn).防火墻是在兩個(gè)網(wǎng)絡(luò )通信時(shí)執行的一種訪(fǎng)問(wèn)控制標準,它能允許網(wǎng)絡(luò )管理員“同意”的用戶(hù)或數據進(jìn)入網(wǎng)絡(luò ),同時(shí)將“不同意”的用戶(hù)或數據拒之門(mén)外,阻止來(lái)自外部網(wǎng)絡(luò )的未授權訪(fǎng)問(wèn),防止黑戶(hù)對內部網(wǎng)絡(luò )中的電子信息和網(wǎng)絡(luò )實(shí)體的攻擊和破壞.防火墻技術(shù)作為目前用來(lái)實(shí)現網(wǎng)絡(luò )安全的一種手段,主要是用來(lái)拒絕未經(jīng)授權的用戶(hù)訪(fǎng)問(wèn)網(wǎng)絡(luò )、存取敏感數據,同時(shí)允許合法用戶(hù)不受妨礙地訪(fǎng)問(wèn)網(wǎng)絡(luò ),充分地共享網(wǎng)絡(luò )教育資源.
1.5對付黑戶(hù)入侵
它是通過(guò)對已知攻擊的檢測,通過(guò)分析攻擊的原理提取攻擊特征,建立攻擊特征庫,使用模式匹配的方法來(lái)識別攻擊,對未知攻擊和可疑活動(dòng)的檢測通過(guò)建立統計模型和智能分析模塊來(lái)發(fā)現新的攻擊和可疑活動(dòng)從而達到防患目的.
2落實(shí)信息安全管理制度
制定健全的安全管理體制是計算機網(wǎng)絡(luò )安全的重要保證.但除了建立起一套嚴格的安全管理體制外,還必須培養一支具有高度的安全管理意識的網(wǎng)絡(luò )管理人員.網(wǎng)絡(luò )管理人員通過(guò)對所有用戶(hù)設置資源使用權限與口令,對用戶(hù)名和口令進(jìn)行加密存儲、傳輸,提供完整的用戶(hù)使用記錄和分析等方式能有效地保證系統的安全.
2.1重視網(wǎng)絡(luò )安全管理工作
學(xué)校應加強網(wǎng)絡(luò )安全防護意識,重視網(wǎng)絡(luò )安全管理,重視對網(wǎng)絡(luò )安全的資金投入,及時(shí)實(shí)現網(wǎng)絡(luò )操作系統更新?lián)Q代和升級,設立網(wǎng)絡(luò )操作分級權限,根據權限等級,限制學(xué)生的網(wǎng)絡(luò )操作行為.對不同的機密性的數據,根據其重要性,進(jìn)行分級管理.對本網(wǎng)內的IP地址資源統一管理、統一分配.對于盜用IP資源的用戶(hù)必須依據管理制度嚴肅處理.
2.2加強學(xué)校網(wǎng)絡(luò )入侵防范管理
實(shí)行學(xué)校內外網(wǎng)隔離,通過(guò)物理隔離層設置,隔離學(xué)校內部辦公網(wǎng)絡(luò )與外部互聯(lián)網(wǎng)連接,設置路由器,屏蔽學(xué)校內部存儲重要數據資源的計算機的IP地址,使攻擊失去目標,實(shí)現學(xué)校網(wǎng)絡(luò )第一層隔離,設置網(wǎng)絡(luò )防火墻,通過(guò)防火墻的認證機制,對訪(fǎng)問(wèn)網(wǎng)絡(luò )數據進(jìn)行過(guò)濾,設置訪(fǎng)問(wèn)權限,控制外部訪(fǎng)問(wèn)行為,并對外部訪(fǎng)問(wèn)行為進(jìn)行記錄,對攻擊性的網(wǎng)絡(luò )行為進(jìn)行報警,從而提高學(xué)校的網(wǎng)絡(luò )安全管理水平,降低網(wǎng)絡(luò )安全事件發(fā)生的幾率.
2.3嚴格落實(shí)責任追究制度
嚴格落實(shí)學(xué)校的各種安全管理制度,并依據制度對職責進(jìn)行明確劃分,對造成安全事件的相關(guān)責任人要追究其責任,對于在安全管理制度落實(shí)方面做得較好的部門(mén)人個(gè)人應給予表?yè)P.
3介紹幾種電腦安全保護神
3.1生物技術(shù)
所謂生物技術(shù),實(shí)際上是一種“對人不對事”的加密技術(shù),其中指紋識別是最經(jīng)典的生物識別技術(shù),新一代的滑動(dòng)式傳感指紋系統采用了電容傳感器的技術(shù),并采用了小信號來(lái)創(chuàng )建山脈狀指紋圖像的半導體設備.
3.2安全芯片
相對于生物技術(shù)來(lái)說(shuō),安全芯片技術(shù)可以理解為一個(gè)儲藏密碼的“保險柜,偶爾也會(huì )與指紋識別技術(shù)模塊一起使用.普通的指紋識別技術(shù)一般是把指紋驗證信息儲存在硬盤(pán)中,而安全芯片技術(shù)是直接將指紋識別信息置放在安全芯片中,一旦遭到破解,安全芯片就啟動(dòng)自毀功能.這樣信息資料也不會(huì )泄漏了.安全芯片通過(guò)LPC總線(xiàn)下的系統管理總線(xiàn)來(lái)與處理器進(jìn)行通信,根據這個(gè)原理,安全密碼數據只能輸入而不能輸出,即關(guān)健的密碼加密解密的運算將在安全芯片內完成,而只將結果輸出到上層.可以說(shuō)安全芯片和指紋識別配合能達到最高的安全級別.并且安全芯片還可單獨使用,但只是需要學(xué)生必須牢記密碼才行,否則一旦密碼遺忘,安全芯片將拒絕學(xué)生登錄.
3.3安全密鑰
安全密鑰從外觀(guān)來(lái)看就如同一枚U盤(pán),但卻能完美的保護學(xué)生學(xué)習的數據.當學(xué)生通過(guò)互聯(lián)網(wǎng)進(jìn)行學(xué)習時(shí),將密鑰插入電腦時(shí),就可以安全快速地進(jìn)行登錄,或者快速切換到安全界面上.在網(wǎng)絡(luò )教育中,經(jīng)常處在一個(gè)相對開(kāi)放,一臺電腦有多人學(xué)習使用的環(huán)境,安全密鑰即可以避免學(xué)生使用的短密碼泄漏,又可以成為習慣使用長(cháng)密碼學(xué)生的得力助手.在操作時(shí),不但可以免去復雜的操作過(guò)程,而且能夠快速切換到安全界面.由于安全密鑰具備128位以上加密特性,所以其不可復制性更為明顯.安全密鑰還可以提供等同于U盤(pán)的存儲功能,比如說(shuō)可以在安全密鑰中設置學(xué)生的私密空間,這樣即使是電腦主機本身遭遇黑戶(hù)破解,但卻仍然無(wú)法威脅到安全密鑰中的學(xué)習數據.USB安全密鑰還可以與安全芯片相配合,只要把USB安全密鑰的登錄信息存儲在TPM安全芯片當中,硬性破解的幾率也就變得微乎其微了.
3.4雙網(wǎng)隔離
雙網(wǎng)隔離是逐步興起的技術(shù),其技術(shù)原理就是一臺普通計算機分成兩臺虛擬計算機,并可以連接內部網(wǎng)絡(luò )或外部網(wǎng)絡(luò ).這樣一來(lái),即使是外部網(wǎng)絡(luò )遭遇到病毒或黑戶(hù)的襲擊,內部網(wǎng)虛擬計算機的數據仍然安全,同時(shí)還可以在內部網(wǎng)虛擬機的無(wú)毒環(huán)境下查殺病毒和木馬.6結束語(yǔ)在移動(dòng)互聯(lián)網(wǎng)時(shí)代,廣大學(xué)生通過(guò)互聯(lián)網(wǎng)在遠程教育中,要認清木馬病毒攻擊、手機入侵破解、個(gè)人信息窈取等常見(jiàn)網(wǎng)絡(luò )安全風(fēng)險,認識網(wǎng)絡(luò )安全的重要性,增強防范意識,需要每天更新殺毒軟件,安裝帶網(wǎng)頁(yè)木馬攔截功能的安全輔助工具,培養良好的安全上網(wǎng)的習慣。
【網(wǎng)絡(luò )教育中的計算機網(wǎng)絡(luò )安全探析論文】相關(guān)文章:
計算機應用中的excel教學(xué)方法探析的論文10-05
網(wǎng)絡(luò )安全教育教案11-19
網(wǎng)絡(luò )安全教育征文12-24
網(wǎng)絡(luò )安全教育方案01-19
對于計算機網(wǎng)絡(luò )安全的入侵檢測技術(shù)分析論文11-01
學(xué)校網(wǎng)絡(luò )安全教育總結09-06
網(wǎng)絡(luò )安全的教育建議書(shū)07-31