首頁 > 文章中心 > 談談對網絡安全的理解

          談談對網絡安全的理解

          前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇談談對網絡安全的理解范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。

          談談對網絡安全的理解

          談談對網絡安全的理解范文第1篇

          【關鍵詞】圖書館;網絡;信息安全

          圖書館承載著信息資源的收集、整理和傳播的任務,服務內容的廣泛性和信息用戶的復雜性是圖書館信息服務的一個重要特點。隨著數字圖書館建設的推進和網絡化服務的推廣,數字化和網絡化應用系統的不斷增多,圖書館網絡信息的安全問題也日益突顯,已引起有關方面及專業人士的重視。

          1 信息安全

          1.1 信息安全的定義

          對“信息安全”可以從不同的角度來理解,因此出現了“計算機安全”、“網絡安全”、“信息內容安全”之類的提法,也出現了“機密性”、“真實性”、“完整性”、“可用性”、“不可否認性”等描述方式。國際標準化委員會給出的定義是:“為數據處理系統而采取的技術的和管理的安全保護,保護計算機硬件、軟件、數據不因偶然的或惡意的原因而遭到破壞、更改、顯露”。從這個定義可以看出,信息安全既包含了層面的概念,其中計算機硬件可以看作是物理層面,軟件可以看作是運行層面,再就是數據層面;同時信息安全又包含了屬性的概念,其中破壞涉及的是可用性,更改涉及的是完整性,顯露涉及的是機密性。[1]因此,高校圖書館的信息安全從層面上考慮主要是運行層和數據層的安全保護,從信息安全的屬性上考慮主要是數據的可用性和數據的完整性保護。

          1.2 信息安全策略[2]

          信息安全策略是指為保證提供一定級別的安全保護所必須遵守的規則。實現信息安全,不但靠先進的技術,而且更得靠嚴格的安全管理,法律約束和安全教育:(1)嚴格的安全管理是信息安全的根本保證。各計算機網絡使用機構應建立相應的網絡安全管理辦法,建設合適的網絡安全管理體系,加強內部管理、監督和落實,才能降低信息安全風險。(2)先進的信息安全技術是實現信息安全的重要手段。用戶對自身面臨的威脅進行風險評估,決定其所需要的安全服務種類,選擇相應的安全機制,然后集成先進的安全技術,形成一個全方位的安全系統。(3)完善信息安全道德教育和嚴格的懲罰措施是抑制信息安全事件的有效工具。高校圖書館的網絡信息服務對象主要是教師和在校學生,網絡攻擊工具的泛濫和學生的好奇心理、冒險心理、僥幸心理是造成高校圖書館信息安全破壞的重要因素,內部的攻擊往往最難于控制和預防。

          2 影響圖書館網絡信息安全的主要因素

          2.1 計算機病毒的入侵

          計算機病毒的傳播和蔓延對計算機網絡和圖書館信息造成的破壞性很大,有時甚至是毀滅性的。計算機病毒的傳播速度快、危害大、變種多、難于控制、難于根治且容易引起多種疫情,一旦病毒發作,它將影響服務器性能、破壞數據和刪除文件,還能損壞硬件,導致圖書館的網絡系統癱瘓,網絡信息服務無法開展,甚至有些圖書館的數據全部丟失,造成不可彌補的巨大損失。[3]

          2.2 網絡黑客非法攻擊

          黑客攻擊比病毒更具目的性,因而也更具危險性。對于圖書館網絡來說,黑客的危害主要有竊取數據、惡意破壞、非法使用網絡資源。黑客一般采取的攻擊方法有獲取口令、放置特洛伊木馬程序、電子郵件攻擊、尋找系統漏洞、偷取特權等。利用各種特洛伊木馬程序、后門程序和黑客自己編寫的導致緩沖區溢出的程序進行攻擊,前者可使黑客非法獲得對用戶機器的完全控制權,后者可使黑客獲得超級用戶的權限,從而擁有對整個網絡的絕對控制權。這種攻擊手段一旦奏效,危害性極大。[4]

          2.3 內部人員安全意識薄弱

          一方面,用戶安全意識不強,沒有系統防護意識。往往為了方便記憶常將開機口令設置的過于簡單,而且有時會相互冒用認證密碼,隨意使用來歷不明的工具軟件、黑客軟件、存儲介質,造成系統感染病毒。另一方面,內部工作人員操作失誤或有意破壞系統,也會對圖書館的網絡信息安全造成極大的危害。

          3 圖書館網絡信息安全對策

          3.1 強化安全意識

          對圖書館工作進行保密教育和法律保護安全意識是圖書館系統安全的基礎,圖書館網絡系統平時出現的這樣那樣的安全問題大部分都是由于圖書館工作人員的安全意識不強造成的。因此應結合機房、硬件、軟件和網絡、操作等各個方面的安全問題,對工作人員進行教育,提高其保密觀念及責任心; 加強業務、技術的培訓,提高操作技能; 教育工作人員嚴格遵守操作規程和各項圖書館保密制度,不斷提高法律觀念; 了解國家頒布的相應法律、法規,以保證網絡安全。[5]

          3.2 引進先進技術

          為圖書館網絡安全與保密提供根本保證高新技術不斷創新、發展,各種網絡安全系統應運而生,只要圖書館各級領導能夠重視起來,利用科學的技術,那么圖書館網絡系統的安全問題就能夠基本解決。第一,利用安全檢測與評估系統,對圖書館網絡系統進行檢測。不但在入網前將不符合要求的設備或系統拒之門外,而且在實際運行過程中也要進行各種自動監測與維護。第二,利用加密系統來控制非法訪問與數據資源的保護。對用戶進行分類和標識,使數據的存取受到限制和控制。如當一主體試圖非法使用一個未經授權的資源時,加密系統將拒絕這一訪問機制,并將這一事件報告給審計跟蹤系統,審計跟蹤系統再給出報警并記入日志檔案,以備管理人員檢查。第三,利用先進的硬件、軟件系統,避免各種已出現的漏洞。[6]我國圖書館研制、開發的各種硬件、軟件系統最初都沒有考慮安全問題,只是在使用運行過程中或者通過黑客的入侵,逐漸發現其漏洞、錯誤,這樣,開發商就會逐步改進、完善并研制出更新更強的系統。

          3.3 制定嚴格的安全管理措施

          為圖書館網絡系統安全提供可靠的依據圖書館網絡信息的安全管理可分為技術管理和行政管理兩個方面。技術管理前面我們已談到利用先進的技術對系統進行安全檢測與保密、密鑰等管理,這里主要談談行政管理,它包括安全組織機構、責任和監督、業務運行安全和規章制度、人事安全管理、教育和獎懲、應急計劃和措施等。

          4 結束語

          在當代高校圖書館走向網絡化、信息化的過程中,網絡信息安全無疑是其要長期面對的重要課題。為此,我們必須始終將網絡信息安全擺在重要位置,不斷發展、完善圖書館的網絡信息安全措施,為圖書館的服務工作保駕護航。

          【參考文獻】

          [1]龔儉.計算機網絡安全導論[M].南京:東南大學出版社,2004.

          [2]熊松韞,張志平.構建網絡信息的安全防護體系[J].情報科學,2003(1):72-78.

          [3]秦浩.淺談數字圖書館的信息安全管理[J].科技情報開發與經濟,2008(4):49-50.

          [4]董翔,楊淑華.數字圖書館網絡安全體系構筑研究[J].圖書館論壇,2008(4):254-255.

          談談對網絡安全的理解范文第2篇

          [關鍵詞]電子商務安全互聯網防護

          電子商務(e-business,e-comerce,e-trade)從英文的字面意思上看就是利用現在先進的電子技術從事各種商業活動的方式。是實現消費者的網上購物、商戶之間的網上交易和在線電子支付的一種新型的商業運營模式。

          電子商務是Internet迅猛發展的直接產物,是網絡技術應用的全新發展方向。Internet本身所具有的開放性、全球性、低成本、高效率的特點,也成為電子商務的內在特征。

          在電子商務的交易中,電子商務的安全性主要是網絡平臺的安全和交易信息的安全。而網絡平臺的安全是指網絡操作系統對抗網絡攻擊、病毒,使網絡系統連續穩定的運行。常用的保護措施有防火墻技術、網絡入侵檢測技術、網絡防毒技術。

          現在,我們來主要談談防火墻技術和數據加密技術:

          一、防火墻技術

          防火墻就是在網絡邊界上建立相應的網絡通信監控系統,用來保障計算機網絡的安全,它是一種控制技術,既可以是一種軟件產品,又可以制作或嵌入到某種硬件產品中。防火墻是網絡安全策略的有機組成部分,它通過控制和監測網絡之間的信息交換和訪問行為來實現對網絡安全的有效管理。從總體上看,防火墻應該具有以下五大基本功能:過濾進、出網絡的數據;管理進、出網絡的訪問行為;封堵某些禁止行為;記錄通過防火墻的信息內容和活動;對網絡攻擊進行檢測和告警。

          新一代的防火墻產品一般運用了以下技術:

          1.透明的訪問方式

          以前的防火墻在訪問方式上要么要求用戶做系統登錄,要么需要通過SOCKS等庫路徑修改客戶機的應用。而現在的防火墻利用了透明的系統技術,從而降低了系統登錄固有的安全風險和出錯概率。

          2.靈活的系統

          系統是一種將信息從防火墻的一側傳送到另一側的軟件模塊。采用兩種機制:一種用于從內部網絡到外部網絡的連接;另一種用于從外部網絡到內部網絡的連接。前者采用網絡地址轉接(NIT)技術來解決,后者采用非保密的用戶定制或保密的系統技術來解決。

          3.多級過濾技術

          為保證系統的安全性和防護水平,防火墻采用了三級過濾措施,并輔以鑒別手段。在分組過濾一級,能過濾掉所有的源路由分組和假冒IP地址;在應用級網關一級,能利用FTP、SMTP等各種網關,控制和監測Internet提供的所有通用服務;在電路網關一級,實現內部主機與外部站點的透膽連接,并對服務的通行實行嚴格控制。

          4.網絡地址轉換技術

          防火墻利用NAT技術能透明地對所有內部地址做轉換,使得外部網絡無法了解內部網絡的內部結構,同時允許內部網絡使用自己編的IP源地址和專用網絡,防火墻能詳盡記錄每一個主機的通信,確保每個分組送往正確的地址。

          5.Internet網關技術

          由于是直接串聯在網絡之中,防火墻必須支持用戶在Internet互聯的所有服務,同時還要防止與Internet服務有關的安全漏洞,故它要能夠以多種安全的應用服務器(包括FTP、Finger、mail、Ident、News、WWW等)來實現網關功能。

          6.安全服務器網絡(SSN)

          為了適應越來越多的用戶向Internet上提供服務時對服務器的需要,新一代防火墻采用分別保護的策略對用戶上網的對外服務器實施保護,它利用一張網卡將對外服務器作為一個獨立網絡處理,對外服務器既是內部網絡的一部分,又與內部網關完全隔離,這就是安全服務器網絡(SSN)技術。

          7.用戶鑒別與加密

          為了降低防火墻產品在Ielnet、FTP等服務和遠程管理上的安全風險,鑒別功能必不可少。新一代防火墻采用一次性使用的口令系統來作為用戶的鑒別手段,并實現了對郵件的加密。

          8.用戶定制服務

          為了滿足特定用戶的特定需求,新一代防火墻在提供眾多服務的同時,還為用戶定制提供支持,這類選項有:通用TCP、出站UDP、FTP、SMTP等,如果某一用戶需要建立一個數據庫的,便可以利用這些支持,方便設置。

          9.審計和告警

          新一代防火墻產品采用的審計和告警功能十分健全,告警功能會守住每一個TCP或UDP探尋,并能以發出郵件、聲響等多種方式報警。此外,防火墻還在網絡診斷、數據備份保全等方面具有特色。

          網絡安全單靠防火墻是不夠的,還需考慮其他技術和非技術的因素,如信息加密技術、制訂法規、提高網絡管理使用人員的安全意識等。

          二、數據加密技術

          在電子商務中,信息加密技術是其他安全技術的基礎,加密技術是指通過使用代碼或密碼將某些重要信息和數據從一個可以理解的明文形式變換成一種復雜錯亂的、不可理解的密文形式(即加密),在線路上傳送或在數據庫中存儲,其他用戶再將密文還原成明文(即解密),從而保障信息數據的安全性:

          數據加密的方法很多,常用的有兩大類。一種是對稱加密;一種是非對稱密鑰加密。

          此外,安裝防病毒的軟件并定期執行檢測,使用數字簽名技術和數字證書等等,都是加強電子商務安全的重要技術措施。當然,任何一個安全產品或技術都不會提供永遠和絕對的安全,因為網絡在變化,應用在變化,入侵和破壞的手段也在變化,只有技術的不斷進步才是真正的出路。相信隨著時間的推移和技術的發展,電子商務安全體系將越來越完善,足不出戶而通過Internet電子商務系統實現購物、交易和做生意將成為人們生活的新時尚。

          參考文獻:

          談談對網絡安全的理解范文第3篇

          要加強電子商務的安全,需要企業本身采取更為嚴格的管理措施,需要國家建立健全法律制度,更需要有科學的先進的安全技術。

          在電子商務的交易中,經濟信息、資金都要通過網絡傳輸,交易雙方的身份也需要認證,因此,電子商務的安全性主要是網絡平臺的安全和交易信息的安全。而網絡平臺的安全是指網絡操作系統對抗網絡攻擊、病毒,使網絡系統連續穩定的運行。常用的保護措施有防火墻技術、網絡入侵檢測技術、網絡防毒技術。交易信息的安全是指保護交易雙方的不被破壞、不泄密,和交易雙方身份的確認。可以用數據加密、數字簽名、數字證書、ssl、set安全協議等技術來保護。

          在這里我想重點談談防火墻技術和數據加密技術。

          一、防火墻技術。

          防火墻就是在網絡邊界上建立相應的網絡通信監控系統,用來保障計算機網絡的安全,它是一種控制技術,既可以是一種軟件產品,又可以制作或嵌入到某種硬件產品中。從邏輯上講,防火墻是起分隔、限制、分析的作用。實際上,防火墻是加強Intranet(內部網)之間安全防御的一個或一組系統,它由一組硬件設備(包括路由器、服務器)及相應軟件構成。所有來自Internet的傳輸信息或你發出的信息都必須經過防火墻。這樣,防火墻就起到了保護諸如電子郵件、文件傳輸、遠程登錄、在特定的系統間進行信息交換等安全的作用。防火墻是網絡安全策略的有機組成部分,它通過控制和監測網絡之間的信息交換和訪問行為來實現對網絡安全的有效管理。從總體上看,防火墻應該具有以下五大基本功能:(1)過濾進、出網絡的數據;(2)管理進、出網絡的訪問行為;(3)封堵某些禁止行為;(4)記錄通過防火墻的信息內容和活動;(5)對網絡攻擊進行檢測和告警。

          新一代的防火墻產品一般運用了以下技術:

          (1)透明的訪問方式。

          以前的防火墻在訪問方式上要么要求用戶做系統登錄,要么需要通過SOCKS等庫路徑修改客戶機的應用。而現在的防火墻利用了透明的系統技術,從而降低了系統登錄固有的安全風險和出錯概率。

          (2)靈活的系統。

          系統是一種將信息從防火墻的一側傳送到另一側的軟件模塊。采用兩種機制:一種用于從內部網絡到外部網絡的連接;另一種用于從外部網絡到內部網絡的連接。前者采用網絡地址轉接(NIT)技術來解決,后者采用非保密的用戶定制或保密的系統技術來解決。

          (3)多級過濾技術。

          為保證系統的安全性和防護水平,防火墻采用了三級過濾措施,并輔以鑒別手段。在分組過濾一級,能過濾掉所有的源路由分組和假冒IP地址;在應用級網關一級,能利用FTP、SMTP等各種網關,控制和監測Internet提供的所有通用服務;在電路網關一級,實現內部主機與外部站點的透膽連接,并對服務的通行實行嚴格控制。

          (4)網絡地址轉換技術。

          防火墻利用NAT技術能透明地對所有內部地址做轉換,使得外部網絡無法了解內部網絡的內部結構,同時允許內部網絡使用自己編的IP源地址和專用網絡,防火墻能詳盡記錄每一個主機的通信,確保每個分組送往正確的地址。

          (5)Internet網關技術。

          由于是直接串聯在網絡之中,防火墻必須支持用戶在Internet互聯的所有服務,同時還要防止與Internet服務有關的安全漏洞,故它要能夠以多種安全的應用服務器(包括FTP、Finger、mail、Ident、News、WWW等)來實現網關功能。為確保服務器的安全性,對所有的文件和命令均要利用“改變根系統調用(chroot)”做物理上的隔離。在域名服務方面,新一代防火墻采用兩種獨立的域名服務器:一種是內部DNS服務器,主要處理內部網絡和DNS信息;另一種是外部DNS服務器,專門用于處理機構內部向Internet提供的部分DNS信息。在匿名FTP方面,服務器只提供對有限的受保護的部分目錄的只讀訪問。在WWW服務器中,只支持靜態的網頁,而不允許圖形或CGI代碼等在防火墻內運行。在Finger服務器中,對外部訪問,防火墻只提供可由內部用戶配置的基本的文本信息,而不提供任何與攻擊有關的系統信息。SMTP與POP郵件服務器要對所有進、出防火墻的郵件做處理,并利用郵件映射與標頭剝除的方法隱除內部的郵件環境。Ident服務器對用戶連接的識別做專門處理,網絡新聞服務則為接收來自ISP的新聞開設了專門的磁盤空間。

          (6)安全服務器網絡(SSN)。

          為了適應越來越多的用戶向Internet上提供服務時對服務器的需要,新一代防火墻采用分別保護的策略對用戶上網的對外服務器實施保護,它利用一張網卡將對外服務器作為一個獨立網絡處理,對外服務器既是內部網絡的一部分,又與內部網關完全隔離,這就是安全服務器網絡(SSN)技術。而對SSN上的主機既可單獨管理,也可設置成通過FTP、Telnet等方式從內部網上管理。SSN方法提供的安全性要比傳統的“隔離區(DMZ)”方法好得多,因為SSN與外部網之間有防火墻保護,SSN與內部網之間也有防火墻的保護,而DMZ只是一種在內、外部網絡網關之間存在的一種防火墻方式。換言之,一旦SSN受破壞,內部網絡仍會處于防火墻的保護之下,而一旦DMZ受到破壞,內部網絡便暴露于攻擊之下。

          (7)用戶鑒別與加密。

          為了降低防火墻產品在Ielnet、FTP等服務和遠程管理上的安全風險,鑒別功能必不可少。新一代防火墻采用一次性使用的口令系統來作為用戶的鑒別手段,并實現了對郵件的加密。

          (8)用戶定制服務。

          為了滿足特定用戶的特定需求,新一代防火墻在提供眾多服務的同時,還為用戶定制提供支持,這類選項有:通用TCP、出站UDP、FTP、SMTP等,如果某一用戶需要建立一個數據庫的,便可以利用這些支持,方便設置。

          (9)審計和告警。

          新一代防火墻產品采用的審計和告警功能十分健全,日志文件包括:一般信息、內核信息、核心信息、接收郵件、郵件路徑、發送郵件、已收消息、已發消息、連接需求、已鑒別的訪問、告警條件、管理日志、進站、FTP、出站、郵件服務器、域名服務器等。告警功能會守住每一個TCP或UDP探尋,并能以發出郵件、聲響等多種方式報警。此外,防火墻還在網絡診斷、數據備份保全等方面具有特色。

          目前的防火墻主要有兩種類型。其一是包過濾型防火墻。它一般由路由器實現,故也被稱為包過濾路由器。它在網絡層對進入和出去內部網絡的所有信息進行分析,一般檢查數據包的IP源地址、IP目標地址、TCP端口號、ICMP消息類型,并按照信息過濾規則進行篩選,若符合規則,則允許該數據包通過防火墻進入內部網,否則進行報警或通知管理員,并且丟棄該包。這樣一來,路由器能根據特定的劌則允許或拒絕流動的數據,如:Telnet服務器在TCP的23號端口監聽遠程連接,若管理員想阻塞所有進入的Telnet連接,過濾規則只需設為丟棄所有的TCP端口號為23的數據包。采用這種技術的防火墻速度快,實現方便,但由于它是通過IP地址來判斷數據包是否允許通過,沒有基于用戶的認證,而IP地址可以偽造成可信任的外部主機地址,另外它不能提供日志,這樣一來就無法發現黑客的攻擊紀錄。

          其二是應用級防火墻。大多數的應用級防火墻產品使用的是應用機制,內置了應用程序,可用服務器作內部網和Internet之間的的轉換。若外部網的用戶要訪問內部網,它只能到達服務器,若符合條件,服務器會到內部網取出所需的信息,轉發出去。同樣道理,內部網要訪問Internet,也要通過服務器的轉接,這樣能監控內部用戶訪問Internet.這類防火墻能詳細記錄所有的訪問紀錄,但它不允許內部用戶直接訪問外部,會使速度變慢。且需要對每一個特定的Internet服務安裝相應的服務器軟件,用戶無法使用未被服務器支持的服務。

          防火墻技術從其功能上來分,還可以分為FTP防火墻、Telnet防火墻、Email防火墻、病毒防火墻等等。通常幾種防火墻技術被一起使用,以彌補各自的缺陷和增加系統的安全性能。

          防火墻雖然能對外部網絡的功擊實施有效的防護,但對來自內部網絡的功擊卻無能為力。網絡安全單靠防火墻是不夠的,還需考慮其它技術和非技術的因素,如信息加密技術、制訂法規、提高網絡管理使用人員的安全意識等。就防火墻本身來看,包過濾技術和訪問模式等都有一定的局限性,因此人們正在尋找更有效的防火墻,如加密路由器、“身份證”、安全內核等。但實踐證明,防火墻仍然是網絡安全中最成熟的一種技術。

          二、數據加密技術

          在電子商務中,信息加密技術是其它安全技術的基礎,加密技術是指通過使用代碼或密碼將某些重要信息和數據從一個可以理解的明文形式變換成一種復雜錯亂的、不可理解的密文形式(即加密),在線路上傳送或在數據庫中存儲,其他用戶再將密文還原成明文(即解密),從而保障信息數據的安全性。

          數據加密的方法很多,常用的有兩大類。一種是對稱加密。一種是非對稱密鑰加密。對稱加密也叫秘密密鑰加密。發送方用密鑰加密明文,傳送給接收方,接收方用同一密鑰解密。其特點是加密和解密使用的是同一個密鑰。典型的代表是美國國家安全局的DES。它是IBM于1971年開始研制,1977年美國標準局正式頒布其為加密標準,這種方法使用簡單,加密解密速度快,適合于大量信息的加密。但存在幾個問題:第一,不能保證也無法知道密鑰在傳輸中的安全。若密鑰泄漏,黑客可用它解密信息,也可假冒一方做壞事。第二,假設每對交易方用不同的密鑰,N對交易方需要N*(N-1)/2個密鑰,難于管理。第三,不能鑒別數據的完整性。

          非對稱密鑰加密也叫公開密鑰加密。公鑰加密法是在對數據加解密時,使用不同的密鑰,在通信雙方各具有兩把密鑰,一把公鑰和一把密鑰。公鑰對外界公開,私鑰自己保管,用公鑰加密的信息,只能用對應的私鑰解密,同樣地,用私鑰解密的數據只能用對應的公鑰解密。具體加密傳輸過程如下:

          (1)發送方甲用接收方乙的公鑰加密自己的私鑰。

          (2)發送方家用自己的私鑰加密文件,然后將加密后的私鑰和文件傳輸給接收方。

          (3)接收方乙用自己的私鑰解密,得到甲的私鑰。

          (4)接收方乙用甲的公鑰解密,得到明文。

          這個過程包含了兩個加密解密過程:密鑰的加解密和文件本身的加解密。在密鑰的加密過程中,由于發送方甲用乙的公鑰加密了自己的私鑰,如果文件被竊取,由于只有乙保管自己的私鑰,黑客無法解密。這就保證了信息的機密性。另外,發送方甲用自己的私鑰加密信息,因為信息是用甲的私鑰加密,只有甲保管它,可以認定信息是甲發出的,而且沒有甲的私鑰不能修改數據。可以保證信息的不可抵賴性。

          談談對網絡安全的理解范文第4篇

          關鍵詞:基于應用;網絡課程;教學改革

          計算機網絡技術被譽為是“近代最深刻的技術革命”。為了培養高素質的復合型人才,滿足社會各行業對網絡管理、網絡建設及網絡應用技術與開發人才的需求[1],很多高校為非計算機專業學生開設了計算機網絡技術及應用課程,該課程也是教育部高等學校計算機基礎課程教學指導委員會提出的大學計算機基礎教學系列課程中的核心課程之一,該課程不僅要求學生掌握計算機網絡的基本概念和基本工作原理,還要求學生具備很強的實踐操作和應用能力,而對于非計算機專業學生來說,學習計算機課程的主要目標是“面向應用,突出實踐”[2]。筆者根據自己多年從事計算機網絡技術及應用課程的教學經驗,以應用為目的,就其課程體系、教學內容、教學方法及教學手段的改革進行了探索與實踐。

          1構建基于應用的課程體系

          隨著計算機網絡技術飛速發展,計算機網絡課程體系也在相應地變化。現在,計算機網絡課程有多種課程體系,蔣天發教授將計算機網絡的課程體系分為以TCP/IP協議為主線的網絡課程體系,以局域網為主線的網絡課程體系,以Internet 網為主線的網絡課程體系,以OSI協議為主線的網絡課程體系,概論性的網絡課程體系等[3],并對每一種課程體系的優缺點及適用對象進行了傳述。吳功宜教授提出了從網絡技術發展的三條主線構建網絡課程的思想,編寫并出版了適用于不同層次的系列教材,提出的三條主線是:ARPANET-TCP/IP-Internet 技術,PRNET-Ad hoc-WSN/WMN的無線網絡技術與網絡安全技術[4-5]。馮博琴教授主持的國家級計算機網絡精品課程網站中將計算機網絡教學總結成9個知識大類、3個層次的54個知識點和6個目的的31個技能點,等等。這些寶貴的教學成果與經驗對我們研究計算機網絡技術與應用課程的教學提供了很好的借鑒作用。

          2從應用入手設計教學內容

          由于“大學計算機基礎”(簡稱“大基”)課程中已經學習了計算機網絡的相關概念和互聯網的基本應用,我們在設計教學內容時,以“懂”、“建”、“管”、“用”(“懂”是理解網絡基本原理、相關協議和標準;“建”是掌握基本組建網絡的工程技術;“管”是學會管理、配置和維護網絡的基本能力;“用”是學會使用網絡作為信息和管理的平臺)現代計算機網絡為教學目標,以TCP/IP網絡體系結構為主線,以加強應用,培養能力為重點,結合西部高校學生生源的實際情況,針對各個專業的不同需求,對計算機網絡技術及應用課程的內容和技能要求進行取舍和整合,減少了重復,對“大基”中講過的內容,進行梳理、歸納總結性的講解,摒棄了傳統課程中那些過時的知識,取而代之的是現代網絡技術中越來越廣泛使用的網絡協議與實現技術,如增加了應用廣泛的無線網技術和網絡安全技術。這樣,一方面可以充分利用有限的授課課時,向學生介紹最新的計算機網絡技術與應用,另一方面可以提高學生學習計算機網絡基礎課程的積極性和主動性,從而達到良好的教學效果。

          計算機網絡技術及應用課程具有理論性和實踐性強、技術更新快等特點,加之教學和學習該課程時存在兩種誤區:一是計算機網絡就是些概念,了解概念、會上網使用簡單的網絡軟件即可;另一種是名曰強調應用,但把該課程降低到單純的網絡產品介紹。針對以上問題,筆者以生活中的網絡為實例,按項目整合課程內容。把傳統的章節內容歸納成模塊化教學,每個模塊都對應生活中的實際網絡項目,將應用技術貫穿到實踐中進行教學。

          筆者按大項目和小任務組織教學與實踐,逐步擴展,使學生在完成小任務的同時邊學習邊實踐。

          1) 項目一:構建小型網絡[6]。

          任務一:組建SOHO型網絡。

          任務二:構建辦公(或宿舍)網絡。

          任務三:網絡服務器的搭建。

          任務四:小型網絡的安全保證。

          相關知識:計算機網絡的定義、網絡硬件組成、網絡中設備的連接方式、TCP/IP協議與IP地址基本知識、常用網絡測試工具、網絡病毒及防治等。這些基本知識在“大基”中已經講過,但僅介紹概念,大多數學生未接觸實踐。

          2) 項目二:用無線網絡完成項目一任務。

          相關知識:無線局域網的基本知識、無線局域網硬件設備、無線局域網通信協議以及無線局域網組網模式等。

          3) 項目三:構建園區網絡。

          任務一:多辦公區之間的網絡連接。

          任務二:部門間網絡的安全隔離。

          任務三:網絡的互聯與互通。

          相關知識:交換機的工作原理及級聯技術、子網劃分與子網掩碼、VLAN技術及應用、路由技術與三層交換等。

          4) 項目四:Internet接入技術。

          任務一:ADSL接入技術。

          任務二:校園網接入技術。

          任務三:構建安全的校園網。

          相關知識:Internet基本技術、家庭網絡接入技術及ADSL技術及應用、寬帶接入技術、路由協議與網關、防火墻技術及應用。

          5) 項目五:網絡應用系統的總體規劃方法。

          將這些項目與任務貫穿于教學的整個過程,使學生真正做到在學習過程中做項目,在做項目過程中學習,體現了“做中學、學中做”的教學理念

          3從應用入手,積極探索多元化教學方法

          傳統的灌輸式教學方式,即系統、完整、講細、講透的講課方法,既枯燥乏味,又束縛學生的智力發展和能力提高,加之課程學時普遍減少,因此,如何激發學生的學習興趣,啟發學生的思維,發揮學生的創造性,是改進教學方法和教學手段的重點[7]。在教學過程中,以“懂”、“建”、“管”、“用”為目標,從應用入手,積極探索多元化的教學方法,并將多種教學方法與教學手段相結合。如:場景教學與興趣教學相結合、啟發式教學與討論式教學相結合、任務驅動與案例教學相結合、演示教學與網絡教學相結合、虛擬教學與實物教學相結合、理論教學與實踐教學相結合等[8-10]。

          興趣是最好的老師,在教學中,只有激發學生學習的興趣,才能調動學生學習的積極性。如在第一講中,教師首先介紹計算機網絡的重要性、發展趨勢以及在現實生活中的具體應用,啟發學生發言,談談自己使用網絡的情況以及對計算機網絡的理解,并互相交流,最后,教師總結歸納,給出計算機網絡的定義。

          談談對網絡安全的理解范文第5篇

          10月23日,在“Inspur World 2014”上,浪潮集團執行總裁王恩東提出了:“軟件定義+硬件重構=融合架構。融合架構產品應該首先完成硬件的重構,才能夠真正實現軟件定義。”

          會議期間,王恩東接受了包括本文作者在內的媒體人士的采訪。

          服務器市場格局新變化

          記者:聯想對IBM X86業務完成收購后,您覺得未來中國服務器市場的格局將會發生怎樣的變化?

          王恩東:今年的服務器市場很熱鬧, IBM出售X業務是一個事情,惠普分拆是另外一件大事,這些企業的變化會對市場的發展帶來影響,同時也是企業應對市場變化的應對之策。在我看來,新形勢對國內企業是機會,中國企業有機會勝出。對國內的企業來講,勝出的核心是要掌握核心技術競爭力,在生態系統建設層面做好布局。

          中國企業的機會,源于中國快速發展的數據中心市場機會。

          一方面是云計算、物聯網、移動互聯網和大數據等新技術的推動,數據、應用和服務的爆炸式增長。

          另一方面是,中國已有的全球最大PC市場,全球最大的智能手機市場和全球最大的平板電腦市場,以及信息消費的推動。與此相反,與美日發達國家相比,中國的服務器/終端比例嚴重失調,隨著這一比例的逐漸合理化,中國超越美國,成為全球數據中心市場老大只是時間問題。這些因素對國內企業都是機會。

          浪潮的定位是數據中心基礎架構平臺的提供商,提供從通用服務器、主機、數據中心操作系統等全面的產品和方案。同時浪潮不斷加強與IBM、SAP等全球主流廠商建立戰略合作,DB2數據庫、WebSphere中間件、Sybase數據庫等主流基礎軟件全面支持天梭K1系統,浪潮已經在全球主機產業俱樂部建立影響力。

          同時,我們建立了主機技術標準認證體系,目前已經有超過130種國內外基礎軟件、100種ISV應用軟件通過了天梭K1的技術認證。

          記者: 跟國外的一些廠商相比,浪潮有沒有需要增強的地方?

          王恩東:浪潮一直注重對原始技術研發的投入,在未來除了在此方面會繼續加大投入外,還會更深入的貫徹“用戶端”策略,圍繞客戶提供更符合應用特點的產品與方案。對于一個企業來說,專注與創新很重要,跟蹤客戶應用,持續保持創新的動力,在擅長的領域做深、做透,應該是企業發展的重要基因。

          此外,要重視合作,擅于合作,浪潮一直強調“合作是兩翼”,核心強調的就是這點。

          記者:浪潮的國際化,我們知道在亞太地區很好,而在全球的產品或者是合作方面發展的如何?請您大概講一下。

          王恩東:國際化是浪潮集團非常重要的發展戰略。我們認為好的產品是可以接受全球市場檢驗的。現在,浪潮在中歐、俄羅斯、亞洲、南美、非洲的進展非常快。之后,我們還會在更大、更廣闊的領域尋求拓展。

          記者: 您對浪潮在互聯網的發展情況和未來的預期是怎樣的?

          王恩東:中國互聯網企業的發展有目共睹,已經成為推動社會發展的重要力量。從數據中心角度看,其發展必須看互聯網,互聯網的需求引領了未來數據中心在技術、產品、應用的趨勢。

          浪潮與互聯網企業的合作由來已久。總結起來,浪潮是進入互聯網最早、市場應用最廣、產品定制化最深的企業。目前浪潮在互聯網市場的占有率已經超過40%,是百度、阿里、360的穩定供應商。我們全面參與了互聯網行業的“天蝎”標準制定,基于該標準的整機柜服務器SmartRack市占率超過了60%,實現了日部署5000節點的業內最高紀錄。

          專業安全與自主可控

          記者:浪潮如何看待目前在中國的信息安全發展,又如何打消客戶在安全方面的疑慮?

          王恩東:信息安全是國家戰略安全的重要組成。目前的現狀是,云計算、大數據的技術和應用的發展步伐已經超過了安全技術的發展節奏;其次是,以“封、堵、查、殺”為主的傳統安全手段已經不能很好的解決云計算安全問題。

          談到信息安全,很多人的第一印象可能是防火墻、入侵檢測和防病毒那些“老三樣”,這些更多歸屬于網絡安全、終端安全。浪潮要強調的是主機安全問題,主機安全涉及用戶的關鍵系統、核心資產的數據和信息,這在云計算大數據時代,尤為關鍵和重要。

          記者: 在采用英特爾芯片的背景下,廠商自主發揮或者體現廠商研發能力的地方有哪些?

          王恩東:這個問題換個角度就非常容易理解了。同樣是使用英特爾芯片研發的系統,但是其性能和功能卻是千差萬別。也就是說,除了芯片之外,每個廠商都有自己的技術特點,而這些廠商自主發揮的內容,才是其生存和競爭的根本。如果從系統如何高效運行來看,芯片本身以及架構本身都不是最主要的,核心在于它是否高效實現了多個處理器間的高速協同和高可用性,這其中的協同和可用性問題,就不僅是硬件問題,而是整個系統優化能力的體現。

          同樣,如何做到專業操作系統的支撐和相關軟件的配套支撐也是我們面臨的主要問題。浪潮研發的Unix操作系統,能夠將硬件里的內容在操作系統里面實現,而且在應用方面也是非常可靠的。

          關于系統架構,在2009年,我們就在考慮未來的系統架構是怎樣的,那個時候浪潮提出過彈性架構的理念。現在,行業內正在逐漸認同彈性架構的理念,也在逐漸達成這方面的共識,包括今天我們提到的融合架構,也是符合了整個大趨勢。不過,融合架構不單單只要硬件,也不單單只要軟件,需要兩個方面的協同發展,強調業務驅動的硬件重構與軟件定義相結合。

          軟件與產業標準

          記者: 請談談您對軟件及產業標準的看法。

          王恩東: 從產品“培育”的過程來看,當規劃好了產品目標之后,就有多種方式去實現它。你既可以親自開發,也可以通過合作、兼并、收購來完成。這是一個完全開放的過程,只是需要針對不同的應用場景采用不同的技術。但是,在一些關鍵的應用里面,是需要特別強調自主可控的,只有從底層進行研發,才能保證產品的可控性。

          浪潮不僅僅要面對中國市場,也要面對全球市場。在國際化的大環境下,與國際企業的合作是一件必然的事情。我認為在數據中心大規模集中的時代,一個系統軟件只出售給單一客戶是不現實的。

          記者:那應該是什么樣的?

          王恩東:我認為,歷史是螺旋式發展的。未來是標準與開源并行存在的模式。尤其開源的模式發展會越來越快,越來越廣,像PC時代通過一個系統軟件包打天下的時代已經過去。在下一個階段,系統軟件不再會是這樣重復簡單的模式。就拿手機的安卓系統來說,并不是每一部手機上的安卓系統都是一樣的,每一家手機廠商都會做相應改變。