網絡安全知識總結范文

時間:2023-05-04 13:17:27

導語:如何才能寫好一篇網絡安全知識總結,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。

網絡安全知識總結

篇1

2019年學校國家網絡安全宣傳周活動方案

根據教育部、省高校工委關于做好2019年國家網絡安全宣傳周相關工作的要求,學院決定舉辦2019年國家網絡安全宣傳周(以下簡稱宣傳周)。為做好宣傳周的相關組織工作,制訂如下實施方案:

一、指導思想

學習宣傳網絡強國戰略思想,大力培育有高度的安全意識、有文明的網絡素養、有守法的行為習慣、有必備的防護技能的新一代“四有中國好網民”,增強學院廣大師生的網絡安全意識,提升基本防護技能,營造安全健康文明的網絡環境,共同維護國家網絡安全。

二、活動時間和主題

1. 活動時間:9月19日至25日,其中9月20日為教育主題日。

2. 活動主題:網絡安全為人民,網絡安全靠人民。

三、活動內容

(一)舉辦全院大學生網絡安全知識競賽

9月19日至10月31日,各系部組織學生參加“全國大學生網絡安全知識競賽”,通過網絡答題方式普及網絡安全知識。激發學生學習網絡安全知識興趣,提升網絡安全防護技能。

競賽網址:xx

請各系部于9月27日前將學生參賽情況報送到學生工作處(團委)。

牽頭部門:學生工作處(團委)

(二)開展網絡安全教育專題活動

1.網站和宣傳櫥窗宣傳

在學院網站開設網絡安全宣傳專欄,相關的安全知識、法律法規及相關案例,并組織相關資料供廣大師生下載學習使用。

宣傳周期間,校園各宣傳櫥窗張貼宣傳周官方海報、相關網絡安全知識海報等。

牽頭部門:宣傳部

2.學院電子大屏幕播放

宣傳周期間,利用學院電子大屏幕,播放宣傳周的官方海報、視頻、口號標語等,積極營造網絡安全文化氛圍。

牽頭部門:現代教育中心

3.微信推送

宣傳周期間,利用“青春威職”,面向全院師生進行網絡安全信息推送。

牽頭部門:學生工作處(團委)

4.校園廣播宣傳

宣傳周期間,校園廣播站廣播有關網絡安全的常識,提高師生網絡安全意識。

牽頭部門:學生工作處(團委)

5. 開展網絡安全教育主題日(9.20)活動

(1)集中活動。在步行街利用宣傳展板、散發宣傳折頁和網絡安全小知識等形式,向全院師生宣傳網絡安全信息。

(2)分批活動。各系部利用班會、微信等渠道,宣傳網絡安全教育知識等。

牽頭部門:學生工作處(團委)

(三)開展網絡安全宣傳體驗活動

聯系相關網絡安全企業,以案例講解、現場觀摩、情景模擬等方式,組織師生進行網絡安全體驗,近距離感知網絡安全,增強網絡安全意識,提升網絡安全風險防范能力。

牽頭部門:現代教育中心

四、工作要求

(一)高度重視,加強組織領導。舉辦宣傳周活動是貫徹落實中央關于網絡安全和信息化戰略部署的重要舉措,各部門要高度重視,組織師生積極參與宣傳教育活動,充分調動學生的積極性、主動性和創造性,推動活動形成聲勢。

(二)加強宣傳報道和信息報送。各牽頭部門和參與部門要在宣傳周期間大力宣傳報道。現代教育中心負責做好攝影攝像工作,留存圖片影像資料。各牽頭部門要指定專人根據活動情況及時向宣傳部提交活動動態,活動結束后請于9月28日提交總結,提交材料要圖文并茂,有條件的可配以視頻資料。宣傳部指定專人負責,及時向省高工委報送我院活動信息,并在活動結束后及時將總結材料報省高工委。

篇2

按照___委網絡安全與信息化領導小組辦公室的統一部署,我局于20__年6月1日至6月7日全力推動、積極組織第三屆國家網絡信息安全宣傳周相關活動。通過活動,全面加強了全局網絡安全工作,提高了干部職工網絡安全意識。依據《關于開展好全區第三屆國家網絡安全宣傳周活動的通知》(黨網辦發文〔20__〕1號)的相關要求,結合我局組織開展宣傳教育活動的實際情況,現將活動開展情況匯報如下:

一、加強網絡安全

認真部署全局網絡安全意識

為切實抓好這次活動,自收到通知和全區活動方案后,我局于5月29日召開黨組會,對全局開展國家網絡信息安全宣傳活動周作了詳細的布置,明確了相關人員的職責,會后轉發《關于開展好全區第三屆國家網絡安全宣傳周活動的通知》到機關各科室和機關各黨支部。要求各科室和機關各支部充分利用各種會議、活動、集體學習等有效形式,在全局廣泛宣傳和普及網絡安全教育的法律、法規政策和相關知識,強化全體職工對網絡安全教育工作的參與意識和責任意識。

二、精心組織

狠抓落實

為確保宣傳周活動不走過場,達到預期效果,我局強化措施,狠抓落實,確保了活動取得實效。成立了以局長。黨組書記為組長的宣傳活動領導小組,全面負責本次宣傳活動的方案擬定、工作部署、組織協調等工作。領導班子成員各負其責,負責督導分管科室,全力按照區委領導小組和局領導小組的工作要求,做好本次宣傳周的活動。

三、形式多樣

內容豐富

1、針對活動意義和活動目的,確定宣傳標語為:共建網絡安全,共享網絡文明。通過宣傳欄和條幅的方式公開宣傳。

2、充分利用發放宣傳資料的方式,廣泛宣傳網絡安全教育相關知識。

3、全局組織統一培訓,對干部職工安全使用支付系統以及辦公網絡進行系統教育,上好網絡安全第一課.

4、局黨組成員和科室負責人簽署網絡安全責任書,確保責任到人、到崗。

5、組織了全局網絡使用情況摸底調查,對可能存在的網絡安全隱患進行排查。

四、效果明顯

深入人心

1、經過這次活動,全局干部職工對網絡安全教育有了新的認識。一是對網絡安全教育工作重視程度提高了,參與熱情提高了;二是對網絡安全的漏洞得以填補,使辦公網絡的使用更加安全,。

2、全局干部職工的網絡安全意識明顯提高。這次宣傳活動中,讓全體干部職工基本樹立了網絡安全教育理念,認識到網絡安全教育涉及到日常生活中的每一個人,認識到學習掌握應急知識的重要性。

2020學校“國家網絡安全宣傳周”活動總結2

網絡安全宣傳周活動總結2

根據__縣教育局轉發教育廳《關于開展20__年國家網絡安全宣傳周活動的通知》精神,9月16日至9月24日__鎮中心校組織全鎮各中小學校開展了主題為“網絡安全為人民,網絡安全靠人民”的網絡安全宣傳周活動,通過主題宣傳教育活動,增強學校教職員工、學生網絡安全意識,提高網絡安全技能,營造網絡安全人人有責、人人參與的良好氛圍,保障用戶合法權益,號召大家共同來維護國家網絡安全。現將活動總結如下:

一、加強領導,責任到人

鎮中心校高度重視網絡安全宣傳周活動,把活動列入重要議事日程,加強了組織領導和統籌協調,成立了網絡安全宣傳周活動領導小組,確保網絡安全宣傳周活動有序有效開展。

二、積極開展網絡安全周主題活動

1、有條件的學校利用LED電子屏輔助宣傳。每天滾動播放本次網絡安全周主題“網絡安全為人民,網絡安全靠人民

”及相關宣傳標語,在最大范圍向教師和學生宣傳網絡安全周活動。

2、鎮初中組織開展了網絡安全知識競賽活動,通過此項活動,進一步加強學生對網絡安全知識的了解。

3、9月19日,各學校召開了“網絡安全為人民,網絡安全靠人民”主題班會,討論宣傳網絡安全知識,提高學生網絡安全意識,增強識別和應對網絡危險的能力。

4、利用升旗儀式,由主持人通過國旗下講話,向全校師生宣傳網絡安全常識。

5、通過學習園地、板報的方式對網絡安全知識進行宣傳。

信息技術和網絡的快速發展應用在極大促進經濟社會發展的同時,也帶來各種新的網絡安全問題,病毒木馬傳播、攻擊破壞、網絡盜竊詐騙、有害信息蔓延、網絡游戲成癮等都給廣大網民的信息安全和財產安全帶來巨大威脅。__鎮通過此次“網絡安全宣傳周”活動,加強了網絡安全宣傳教育,提升了教職工和學生們的網絡安全意識和基本技能,構筑出了網絡安全的第一道防線,在增強師生的網絡安全防范意識和自我保護技能方面都取得了較好的效果。

2020學校“國家網絡安全宣傳周”活動總結3

為落實省聯社及《中國人民銀行辦公廳關于參加第二屆國家網絡安全宣傳周活動的通知》要求,更好的促進網絡安全管理工作,充分發揮網絡安全對業務發展的支撐作用。行領導高度重視,在各部門的精心組織、策劃下,于20__年6月開展“網絡安全宣傳周活動”。

主要有以下幾個活動形式:

1、對員工的網絡安全知識進行指導,在我行內網網站通告,講授網絡安全相關知識;

2、在內網網站網絡安全相關學習視頻,組織員工進行觀看,視頻內容包括“《個人信息泄露要防范》、《電腦病毒要防范》”等;

3、向各網點分發網絡安全宣傳折頁。

在活動中,我行員工不但強化了自己的安全意識,更獲得了很多新的科學知識,在日常辦公中避免不必要的安全漏洞。

2020學校“國家網絡安全宣傳周”活動總結4

20__年__月__日至__日是首屆國家網絡信息安全宣傳周,為全面加強我校網絡安全安全工作,增強師生網絡安全意識,依據國家教育局【20__】__號文件精神,結合學校實際情況,我校于20__年__月__日——11月30日在全校范圍內廣泛深入地開展了國家網絡信息安全宣傳周活動,現將活動總結如下:

一、加強網絡安全

認真部署師生網絡安全意識

為切實抓好這次活動,__月__日上午中心校召開小學校長會,對整個網絡信息安全宣傳活動作了詳細的布置,明確了人員的職責,會后下發了《中心小學網絡信息安全教育宣傳周活動計劃。要求各校充分利用各種會議、活動、課堂等有效形式,在全校廣泛宣傳和普及網絡安全教育的法律、法規政策和相關知識,強化全校師生對網絡安全教育工作的參與意識和責任意識。

二、精心組織

狠抓落實

為確保宣傳周活動不走過場,達到預期效果,全校各部門強化措施,狠抓落實,確保了活動取得實效。成立了以校長組長的宣傳活動領導小組,全面負責本次宣傳活動的方案擬定、工作部署、組織協調等工作。中心校班子成員各負其責,全力配合學校做好本次宣傳周的活動。

三、形式多樣

內容豐富

1、針對活動意義和活動目的,確定宣傳標語為:共建網絡安全,共享網絡文明。并張貼在校門口。

2、充分利用板報、班刊廣泛宣傳網絡安全教育相關知識。

3、中心校統一下發光盤,各校組織學生觀看影像資料,對學生進行網絡安全教育,上好網絡安全第一課.

4、全校進行了一次校園網絡安全隱患大排查。

5、進行了一次全員參與網絡安全演練,各校均于本周舉行了網絡安全演練。整個撤離過程井然有序,沒有意外事故發生。

四、效果明顯

深入人心

1、經過這次活動,全校師生對網絡安全教育有了新的認識。一是對網絡安全教育工作支持重視多了,二是教師和學生親自參與多了。

2、教師和學生的網絡安全意識明顯提高。這次宣傳活動中,讓全校師生基本樹立了網絡安全教育理念,認識到網絡安全教育涉及到日常生活中的每一個人,認識到學習掌握應急知識的重要性。

2020學校“國家網絡安全宣傳周”活動總結5

為增強校園網絡安全意識,提高網絡安全防護技能,提高大學生網絡安全自我保護意識,提升網絡安全問題甄別能力。按照教育部《教育部思想政治工作司關于組織參加首屆國家網絡安全宣傳周活動的通知》(教思政函〔20__〕57號)和省教育廳(教辦思政〔20__〕498號)文件精神,化工系于11月29號開展了網絡安全宣傳周活動。

一、活動主題

共建網絡安全、共享網絡文明

二、活動時間

20__年11月29日。

三、活動內容

在化工系內廣泛宣傳關于網絡安全的事項

四、活動形式

本次網絡安全宣傳活動采取多種形式開展:

(一)組織召開網絡安全主題教育的團課

通過召開主題教育團課,結合身邊典型案例,使學生了解網絡安全的重要性以及日常網絡生活需要遵守的準則,特別是加強對沉溺于網絡學生的教育。

(二)在微信平臺上進行網絡安全宣傳

利用化工系微信平臺,對開展網絡安全教育活動的方案、計劃等相關資料以及宣傳活動所取得的成果進行。

(三)開展網絡安全知識競賽

為調動師生的積極性,組織師生開展網絡安全知識競賽,競賽內容緊扣本次活動主題。競賽網址:___

(四)開展“網絡安全精彩一課“教育活動。

舉辦網絡安全宣傳講座,組織師生觀看網絡安全視頻。

篇3

在“網絡安全”課程網絡化教學研究中,通過教學平臺的建設,實現提供完善的教學功能和友好方便的教學服務,是網絡化教學的重要基礎。平臺設計重點體現“網絡安全”課程“三優三強”的人才培養模式,即優化教學方案、優化教學內容和優化教學方法,以及學生綜合素質強、創新能力強、實踐能力強的教學體系。教學平臺以該課程的專題式教學資源作為設計思想,以課程理論內容和實驗項目作為設計范例,目標是建立基于網絡的“網絡安全”課程學習平臺,學生可以利用校園網或互聯網進行理論知識的學習和實驗內容的實踐,不受課堂時間和空間的限制,在課堂教學內容的基礎上進行選擇性和擴展性學習,更好地理解和掌握網絡安全知識。“網絡安全”教學平臺主要實現在線課程、教學信息、師生交互等功能,也可以看作是一個由教師、學生、教學資源與教學環境四者之間持續相互作用的在線學習管理系統。網絡教學平臺的主要特征是:教學個性化、實踐網絡化、學習自主化、活動協作化和管理自動化。如圖2所示,“網絡安全”教學平臺分別構建了課程學習平臺、實驗強化平臺、練習自測平臺、互動交流平臺以及管理監控平臺,實現了課程內容的在線自學、實驗內容的小組協作、練習測試的自我考核、學生教師的雙向交流以及對教學質量的有效監控的功能。

二、網絡化教學實施過程研究

網絡化教學不能理解為只是一種網絡教學平臺建設,更不能只是把教科書等教學資源搬到網絡上,而應該是在網絡教學平臺建設基礎之上,在現代教育理論指導下,充分利用網絡化教學對現行教學體系進行全方位改造,從而大大提高“網絡安全”課程教學的質量和效果。研究如何將面對面教學與網絡教學進行有機結合,真正提高“網絡安全”課程的教學質量,提高學生解決網絡安全問題的能力,是“網絡安全”課程網絡化教學改革的核心內容。

1.建立一體化教學體系

為更好地將面對面教學與網絡教學有機結合,本校采用“課堂教學精講、網絡教學精練”的方式構建“網絡安全”課程一體化教學體系。課堂教學包括理論課教學和實驗課教學兩部分,在課堂教學中,教師要對教學內容進行全方位篩選,選擇“網絡安全”重點知識設計成教學專題,并且為每一個教學專題設計一個實踐演示項目,例如計算機病毒專題、Unicode漏洞專題、SQL注入攻擊專題等,利用有限的課堂教學時間對這些專題內容進行精講。網絡教學包括理論自學、實踐自練和練習自測三部分。在理論自學部分,自學內容不僅包括課堂教學內容,還適當地選擇課堂教學中沒有涉及的網絡安全知識,例如無線網絡安全、數字簽名等,這些教學內容作為對課堂教學內容的補充,由網絡教學來承載。在實踐自練部分,練習內容由課堂演示項目和實驗課項目兩部分組成,學生可以利用教學平臺對這些實驗項目進行多次強化練習。在練習自測部分,練習和自測內容都選自網絡安全工程師認證考試試題庫,學生通過練習和自測,不僅可以鞏固和復習課程內容,同時可以為將來參加網絡安全工程師認證考試打下堅實的基礎。

2.改革教學方式

全面實施網絡教學,需要更新教學理念。對傳統教學方式進行改革,鼓勵學生利用網絡教學平臺主動學習、自主學習。在傳統面對面教學中,教師是課堂的主體,學生只能被動地接受知識,但學生與學生之間是存在個體差異的,不能保證每名學生都可以在課堂上理解和掌握所有教學內容。但在網絡教學中,學生將成為課堂的主體,學生的學習會更加自由和輕松。課堂教學內容掌握較好的學生,可以選擇更深一些的網絡安全知識來進行網絡自學;而對課堂內容還沒有完全掌握的學生,可以選擇課堂內容來進行網絡復習。

3.改革考核方式

在考核方式上,本校摒棄了“期末一張試卷決定學生成績”的考核方式,不再把教師的單方評價奉為標準,而是提倡學生進行互評和自評。具體考核方式是:教師對學生成績評定占40%,小組同學間的互評成績占30%,學生對自己網絡自學成績評定占30%。考核方式的改革,可以多角度全面客觀地考查學生對網絡安全知識的掌握程度,同時有利于培養學生的自主學習和協作學習的能力,使其養成良好的主體意識,最終激發其自主學習動機。

4.改革交流互動方式

網絡教學應該以交流互動為核心,構建充分發揮學生為主體的教與學的網絡學習環境。傳統課堂的交流互動包括課堂提問、課上討論以及課后答疑等方式,這些互動方式存在教條化、模式化的缺點,而網絡教學可以大大拓寬交流互動途徑。網絡教學中的互動不僅僅局限于“學生和教師”、“教師和教師”以及“學生和學生”之間進行的在線交流和互動,還包括學生與教學資源、教師與教學環境等方面的互動。教師可以根據學生的反饋情況調整教學行為,學生可以下載或上傳教學資源,這些互動方式可以真正實現師生之間的交流,從而提高學生的學習興趣和主體意識。

三、存在的問題及改進措施

本校通過對“網絡安全”課程網絡化教學的具體實施,發現網絡化教學存在學生網絡自學情況差異較大、個別學生參與積極性不高的問題。通過管理監控平臺的數據統計,74%的學生能夠保證網絡自學課時,而且能夠經常在線與教師和同學進行交流;19%的學生網絡自學課時較少;7%的學生從來沒有登錄過網絡自學平臺。因此,本校在下一步“網絡安全”課程網絡化教學研究中,采用調查問卷的形式來調查學生不參與網絡自學的原因,根據了解的情況,安排教師采用個別化輔導形式,鼓勵和推進網絡教學,確保每位學生都能夠親身體驗網絡化學習。

四、總結

篇4

(一)作為學生軍事訓練的一個科目

每年的學生軍事訓練的科目中,穿插學生的安全技能訓練的做法同樣是目前各高校主要采用的一種學生安全技能教育模式。安全技能訓練的科目主要是緊急集合疏散、滅火器的使用以及消防逃生演練等。從一個層面上來講,對學生掌握安全設施設備基本的操作技能和面臨危險逃生自救的技能起到了積極的作用。但是學生軍事訓練期間學生以集體生活為主,居住的地方不同于校園,主要以平房為主,相比較樓房而言,緊急集合疏散、消防逃生演練等較為簡單,另外,學生軍事訓練期間,學生的心理、生活狀態都不同于校園內正常的學習生活,所以面對危機應對的能力和意識有所差別,所以如何在平常狀態下,讓學生能夠從容面對不同時間、不同地點、不同環境下的各種危機,以最終達到自救目的,是各高校教育同仁深入思考的又一個問題。

(二)作為全校選修課中的一個課程

將學生安全教育納入學校教育主渠道,設為學生的必修課或公選課中的必選課,落實相應的學分,有統編規劃的教材,應該是《首都教育安全穩定“十一五”規劃》中安全教育要實現“三進”的初衷。但是現實上,將學生安全教育列入學生的必修課或公選課中的必選課是比較困難的,但就從師資隊伍這個方面就比較難解決,更不用說同其它課程爭奪學分的問題了。目前,將學生安全教育納入學校教育主渠道的形式,開設安全教育公選課,由職能部門的干部作為授課教師,從網絡上、從書店里找一些參考資料,制作成教案,將知識傳授給選課的一個班或幾個班的學生。此種安全教育的方式,雖能調動一些學生的積極性,能夠不斷為學生補充新的安全知識,但是覆蓋面有限。在此種方式下,如何解決覆蓋面的問題,同樣是各高校教育同仁深入思考的一個問題。

(三)作為信息宣傳提示的一個內容

將學生需要了解和掌握的安全知識,以標語的形式通過橫幅、展板、電子顯示屏、網絡等進行廣而告之,是各高校階段性宣教安全知識的一種主要形式,是對課堂教學不能全員覆蓋的一種有意義的補充,是不斷強化學生安全意識,做好自我保護的一種較好的方式。但是,此種方式傳遞的安全知識不全面、系統、深入,對教育的組織者而言是一種被動的實施,主動性完全掌握在學生自身,熟視無睹是對此種方式最致命的打擊。所以,如何使得學生安全知識教育全面、系統、深入、主動,同樣又是各高校教育同仁深入思考的一個問題。

二、首都高校大學生安全教育探索實踐

大學生的安全教育勢在必行,如何以“學生受益”為目標,同時又能調動全體學生學習安全知識的主動性,將全面、系統、深入的安全知識傳授給學生,是高校學生安全教育組織者深入探索和實踐的課題。北京農學院在深入開展“平安校園”創建過程中,積極探索學生安全穩定教育的新模式,搭建安全知識教育網絡平臺,利用網絡技術,實現全面、系統、深入并時時、處處、全員的安全知識教育。

(一)強大平臺功能,實現教育便捷實施

安全穩定教育網絡平臺是學生在線學習安全知識的互聯網平臺。學生在網絡平臺上通過文字、視頻、語音、PPT等方式進行安全知識學習,學習后學生通過自行課程考核,系統自動評分,合格后記入學習檔案,累計學時、學分,全部完成教學計劃內容,自行打印出學習證明,上交學生管理部門,即完成既定知識的學習。學生利用網絡平臺學習安全知識,不僅使學生對安全知識掌握情況更加了解,同時由于學習模式的變化,增加了學生學習的興趣性、主動性。網絡教育平臺具備三大核心功能:安全知識學習、安全知識考核、學習檔案管理。安全知識教育平臺提供豐富的安全知識資源,覆蓋8大教育模塊,即治安安全教育模塊、消防安全教育模塊、交通安全教育模塊、宗教安全教育模塊、網絡安全教育模塊、法制安全教育模塊、心理安全健康教育、時事熱點安全教育模塊等,內容即系統又權威,即全面又前沿。做到了全面系統、權威前沿、動態更新。安全知識教育平臺提供在線考核功能,學生按要求選擇各個模塊進行學習,學習完成后自主參加考試,每個模塊的學習、考核都達到了要求,即獲得相應的學時和學分。保證了學生能夠全面系統掌握各個方面的安全知識,不斷提高學生的安全防范知識技能。安全穩定教育平臺提供了記錄學生學習軌跡的功能,記錄學生在各個培訓模塊已經獲得的學時,以及以往學習時間的記錄,保證了組織部門了解學生的整體學習情況,同時起到了監督的作用。確保安全學習不走過場、取得實效。

(二)權威教育資源,實現教育系統深入

安全穩定教育網絡平臺上的學習資源,全部是采用國家、北京市及行業編輯、發行的安全知識教育材料。教育資源設置的8大模塊,每個模塊設制的10學時教育內容,涉及國家法律法規、學校管理制度、知識常識、案例分析、以及預防識別知識等。學生進入網絡平臺,建立學習檔案,記錄已獲得的資源、課時,已完成的課程等情況,相關部門跟蹤學生的學習動態,并給予提示。要求全體學生必須學滿8個模塊、每個模塊至少2個學時,共計至少16個學時。學時學滿16學時并通過自測合格后,學生持自動打印的學習證明到所在學院登記備案留存(學習證明相當于試卷),再有學生部門統一收齊后制成統計表交安全穩定工作處,為其在教務網上登記學分,獲得1個學分。未能通過的學生需要繼續學習、直至合格為止。學生通過安全教育網絡平臺學習校園安全穩定知識,形成對現場授課和宣傳教育方式的有效補充,提高安全穩定知識的覆蓋率和有效利用。

(三)平臺三大特色,創新安全教育模式

安全穩定教育網絡平臺三大特色:教育網絡化、內容多樣化、參與全員化,創新了安全穩定教育模式。

1.教育網絡化,激發學生主動參與。安全穩定教育網絡平臺為學生提供一個安全知識學習的網絡環境,學生可以隨時隨地登陸該平臺進行學習,沒有時間和地點的限制,學生能夠輕松學習,靈活安排自己的安全學習培訓的時間,能夠充分激發學生學習安全知識的主動性與參與度,達到“學以致用、用以致學”、“入心入腦”的學習效果。與傳統的以教師為中心、教材為中心、課堂為中心的模式相比,該種方式以學生為中心,遵從以“學生受益”為目標教育理念。

2.內容多樣化,積極調動學習趣味。安全穩定教育網絡平臺提供多種形式的安全教育素材,比如新聞、熱點事件的視頻、PPT課件、典型案例等,并且將學生需要及時了解和掌握的安全知識,進行階段性的調整、補充,增加了學習趣味性,從而調動學生學習的積極性。使平臺在校園安全教育方面發揮重要作用,切實為廣大學生的安全教育帶來幫助。3.參與全員化,實現教育落實到位。安全穩定知識網絡平臺充分發揮教育的主渠道作用,將安全知識學習覆蓋到每一名研究生、本科生和專科生,對來校的長短期留學、培訓的學生都有一定的學習要求,真正將安全教育培訓落實到位,做到安全教育的全覆蓋。

(四)嚴密組織實施,實現教育全面到位

篇5

計算機病毒通常隱藏在文件或程序代碼內,有的員工在不知情的情況下下載了感染病毒的軟件或者是電子郵件,導致了病毒的傳播。有些計算機病毒只會開玩笑似的在受害人機器上顯示警告信息,重則可能破壞或危機整個企業網絡的安全。例如前幾年出現的“熊貓燒香”的病毒,對不少個人用戶以及企業用戶造成了極大危害。這些病毒會從一臺計算機迅速傳播到另一臺,令企業防不勝防。

2企業內網安全隱患

2.1選用未授權盜版軟件

部分的中小企業出于節約成本,會選擇使用未授權盜版軟件。

2.2企業內部人為因素

人為原因有多方面,比如說企業員工對業務的不熟悉,對一些數據的修改出現錯誤,或者誤刪了一些重要的數據,容易導致整個系統出現問題,甚至破壞網絡設備,也出現過一些員工因為不滿現在的工作狀態,故意破壞企業內的一些重要數據。

2.3移動存儲介質的不規范使用

在企業信息網絡安全方面,移動存儲介質的使用也是一個重要的安全隱患點。容易導致未授權打印、未授權拷貝等問題,也會出現計算機網絡感染移動存儲介質病毒的問題。

2.4內網網絡攻擊

部分網絡管理員工由于非常熟悉企業內部網絡架構,利用管理上的一些漏洞入侵他人計算機,非法獲取企業內部訊息或者破壞信息。這種網絡攻擊方式可歸納為三類:一是非法外聯,即沒有經過上級管理部門的同意,就將企業內的計算機連入外網中;二是非法入侵,即在沒有授權的情況下,擅自處理信息,導致系統遭受破壞;三是非法接入,即沒有通過網絡管理部門的意見,就直接將計算機接入企業內網。

3企業外網的安全防范措施

3.1病毒防護技術

病毒防護技術在企業計算機網絡安全防御體系中也是一項非常重要的技術。企業應購置正版授權殺毒軟件,并為每個用戶安裝客戶端,以此來應對越來越復雜和高級的病毒和木馬程序。

3.2防火墻技術

防火墻包括硬件和軟件兩個部分,隨著人們對完全意識的增強,每臺電腦上面都會安裝不同的防火墻,企業里面一般都會安裝專業的企業版防火墻,能有效的實現網絡安全最基本、最有效、最經濟的安全防護,能主動抵御外網的各種攻擊,企業還可以利用防火墻,阻止對一些網頁的訪問,從而降低遭受外網攻擊的概率。

3.3入侵監測技術

在企業網絡安全中,要建立起防火墻之后的第二道安全閘門——入侵檢測技術,構建一套完整的主動防御體系,在不少的金融企業和銀行都采用了此項技術,并且收到了良好的效果,此項技術能在不影響網絡性能的情況下實現主動監測,可以識別一些防火墻不能識別的內部攻擊,對于一些合法用戶的錯誤操作,能有效的捕捉這些信息,從而實現實時安全保護。

4企業內網的安全防范措施

網絡安全重在防范,為了確保企業內網的安全運行,必須要重視管理制度、將管理、監測和控制三者結合在一起,重視對員工網絡安全知識的培訓,提高所有員工的安全意識,特別是涉及到商業機密或者政治機密的企事業單位,尤為重要。同時采用安裝防火墻等網絡安全防范手段和安全檢測手段相結合,主動防御;建立起規范化的網絡安全日志和審查制度。(1)提高和加強員工網絡安全知識,各企事業單位可酌情根據自身狀況合理安排,邀請有經驗的網絡安全專家到公司來授課。(2)企業要建立起計算機網絡用戶的信息數據庫,對于一些重要數據的客戶,對他們的登錄時間、訪問地點都需要重要監測;要建立起內部網絡主機的登錄日志,對于所有在內部網絡登錄的用戶信息,時間都要有詳細的記錄,發現可疑操作的時候要采取必要的安全措施。對于未經授權的接入、外聯、存取都要生成日志記錄,通過必要的技術手段進行檢測和判斷是否對網絡安全構成威脅。企業還有對網絡設備不斷更新,從技術層面上提高設備的預防能力,比如說防火墻軟件的及時更新,處理數據的計算機更新等。一旦出現網絡安全問題,能及時的對日志進行審查,分析引起網絡安全問題的原因,從而解決相關的問題。(3)在企業內網與外網物理隔離的前提下,可將防火墻技術、漏洞掃描技術、入侵檢測技術與安全監測、安全控制和安全管理進行集成與融合,從而有效地實現對內網的安全防范。

5總結

篇6

【關鍵詞】網絡數據庫;網絡安全;威脅

1基本概念

近年來,隨著互聯網快速發展,互聯網已經深刻影響到人們的工作學習等各個方面,與每個人的日常生活息息相關。互聯網在給人們帶來巨大便利的同時,也引發了巨大的安全問題。除此以外,政治、軍事、金融等領域在互聯網中的信息安全問題更加的重要。這些領域產生的信息安全事故,會產生嚴重的信息泄密、權益受損,甚至于引發國家安全問題。網絡數據庫是指對網絡中信息的存儲和管理的數據庫,一般包含三類:①在網絡中運行的數據庫;②指數據庫中包含了網絡中其他用戶的地址;③指數據庫中的信息可以通過多種方式相互關聯。網絡數據庫的數據結構設計不嚴格,任何一條數據記錄都可以指向一條或多條其他的數據記錄,同時也允許兩個節點之間搭建多條相互關聯的路徑[1]。

2網絡數據庫存在的安全威脅

網絡數據庫由于直接在網絡環境中提供數據存儲和處理服務,因此其面對的數據篡改、惡意攻擊、非法入侵、數據丟失等網絡安全問題更加嚴重。另外,由于網絡數據庫一般用于大文件存儲和多用戶的訪問,用戶需要多次頻繁的登入數據庫,網絡數據庫中存儲的重要敏感信息面臨著巨大的安全威脅。在這樣的應用背景下,保護網絡數據庫數據安全非常重要。網絡數據庫的安全威脅一般都是用戶經由網絡入侵而帶來的,因此網絡的安全性直接應用了網絡數據庫的安全性。網絡數據庫的安全隱患主要包括:用戶操作不當而在網絡數據庫中遺留大量錯誤、冗余數據;用戶訪問不具備訪問權限的數據;非法用戶惡意攻擊正常運行的網絡數據庫;非法用戶惡意篡改和竊取網絡數據庫中的信息。其中前兩類是正常用戶的錯誤操作引起的,而后兩類是非法用戶惡意攻擊所造成的。

3網絡數據庫安全技術措施分析

為了提高網絡數據的安全性和可用性,加強對網絡數據庫安全技術的分析和應用至關重要。我們要不斷提升網絡數據庫的安全性,保證數據的完整性、正確性。本節我們對具體的技術措施進行分析。

(1)用戶身份認證技術

與傳統的數據庫不同,網絡數據庫面向網絡中的用戶提供服務,因此就存在非法用戶惡意登入的危險。用戶身份認證技術主要是對允許訪問網絡數據庫的用戶進行統一的身份認證,簡單方法就是驗證用戶輸入的登陸賬號和密碼是否正確。在此基礎上,如果要直接訪問和控制數據庫,還需要對不同的用戶分配不同的權限,從而保證數據庫內部信息的準確性。根據網絡環境的特點、應用需求等,設計控制策略,以保證屏蔽非法用戶和允許合法用戶方便快捷的登陸[2]。

(2)加密技術

密碼學是指在惡意攻擊的敵人存在的情況下一種安全計算方案的設計和研究。早些時候,密碼學的內容主要集中在信息加密,即將需要傳遞的數據、信息、資源等內容從一個可讀的狀態轉變成一個不可讀狀態。加密動作的執行者可以將解通信設計與應用103密技術提供給信任者,信任者依托解密技術可以將信息轉變為可讀。網絡數據庫加密技術是指應用加密技術對數據庫中的原有信息進行加密,從而保證合法的網絡用戶能夠正常獲取并利用信息,而非法用戶即使竊取到了數據庫中的數據信息,也不能夠成功解密,從而不能夠使用。一般的數據庫解密技術都包含了加密和解密兩個流程。一般來說,一條完整的密碼主要由四個部分組成,分別是:密文(C)、明文(M)、密鑰(K)、算法(包括加密算法和解密算法)。一個完整的密碼系統要包括一個加密過程和一個解密過程。加密過程執行的是將普通信息轉化為密文而不可讀的過程,解密過程則指的是將信息由不可讀的密文轉化為可讀信息的過程。根據密碼系統中用于加密的密鑰種類,可將密碼系統分為對稱密碼和非對稱密碼兩類。

(3)科學設置防火墻

防火墻是網絡信息安全中的重要安全防護設備,在網絡數據庫的安全應用中也具有重要作用。通過科學設置防火墻,能夠有效阻擋非法用戶的訪問,同時允許一些臨時用戶有權限的訪問數據庫,保證合法用戶合理的操作數據庫,從而保證系統的安全、穩定運行。另外,防火墻應當能夠自動偵測到惡意用戶的非法入侵行為,從而減少網絡數據庫的運行風險,保證數據庫穩定運行[3]。

(4)數據備份與恢復

數據備份和恢復是針對網絡數據庫的一種有效的安全保障措施,能夠保證數據庫中的數據完整、一致、正確。一般的數據庫備份機制包括邏輯備份、靜態備份和動態備份等三種,恢復機制主要有在線日志、磁盤鏡像和備份文件等方式。

(5)搭建有效的安全評估機制

完善的安全評估機制包括事前評估、事中評估和事后評估,針對網絡數據庫通過利搭建安全評估系統,完善評估機制,有效總結安全事故發生的原因以及安全漏洞,總結遇到的安全問題類型及特點,從根本上找到問題發生的原因,分析科學、有效的應對機制,從而提升整個網絡系統的安全防護能力。

(6)提高安全管理意識

通過搭建網絡安全信息宣傳、信息溝通和互動平臺,一方面能夠大力宣傳網絡安全知識,提高人民的安全防護意識、法律意識,提升網絡環境的安全性,促進科學的網絡安全規則的建立。另一方面,加強關于網絡安全問題的溝通,使用戶可以方面的交流網絡安全知識、共享安全防護代碼、共同研究網絡安全問題等。因此,政府和安全管理機構應當推廣建立網絡安全交流平臺,普及常見的安全漏洞、安全問題和網絡安全防護知識。搭建一套包含知識宣傳、技術共享、案例分析于一體的完善的安全管理體系,提高用戶的網絡安全意識,提升用戶自己應對網絡安全問題的能力。

參考文獻

[1]章立,萬歡.網絡數據庫中的安全性問題與優化措施分析,通訊世界,2015(24):35.

[2]楊小琴.計算機網絡數據庫存在的安全威脅及措施,信息與電腦:理論版,2015(22):141~142.

篇7

關鍵詞:高校機房;網絡安全;技術防范

近年來,高校逐漸將信息化教學作為主要的教學模式,豐富教學資源的同時,網絡建設也日益完善。作為信息化教學的主要陣地,高校機房承擔著重要的教學任務和角色。不同專業、不同年級、不同課程使得機房內的應用系統和教學軟件不斷增多,網絡服務范圍和功能越來越大,無疑會增加網絡安全隱患。因此,高校要重視網絡安全管理,保障機房重地網絡通暢和信息數據安全,才能確保教學順利。

1高校機房網絡安全管理中存在的問題

1.1機房管理與使用人員安全意識不足

網絡安全不僅涉及教師、管理人員、辦公人員,還包括學生。高校中,學生占比大,安全意識還不高,使用機房時,訪問網站五花八門,高度信任網絡安全的措施和努力,忽略病毒設計人員和黑客的技高一籌,給機房信息安全帶來極大的隱患。而且,網絡安全法普及不到位,安全管理策略升級更新不及時,以及管理人員能力與專業水平參差不齊等,更為機房的安全帶來威脅。

1.2機房設備使用環境的影響

高效機房電子設備密集,使用頻繁,對周圍環境中的濕度、溫度等方面的要求較高,如果不注意把控機房環境,使機房設備長期處于過于干燥且灰塵較大的環境,就容易產生靜電吸附灰塵,機房設備易造成靜電擊穿或灰塵導致的接觸不良,使數據中斷,教學中斷,甚至引起火災隱患,輕者數據丟失,重則數據損壞、設備損毀。

1.3網絡黑客的非法入侵

高校機房設備種類多、規模大,涉及的操作系統和軟件問題多樣化,一些專業化的操作系統和軟件在開發和運行過程中,一旦存有漏洞,必會給不法分子以可乘之機。當黑客攻擊機房系統,將會產生數據丟失、被刪除、清空、系統癱瘓、緩沖區溢出等事故,使高校機房教學進度受到影響,考試、比賽、活動等受阻。

1.4網絡病毒擴散與危害

外網攻擊形式較多,常見的是網頁病毒、信息病毒、郵件病毒等。這些含有病毒的數據被用戶點擊后就會啟動病毒程序,要么自動復制導致系統癱瘓,要么用戶信息被非法竊取,甚至被刪除、破壞等。高校機房受網絡病毒侵入的概率更大,一旦受侵入,可能會影響教學進度,甚至造成網絡癱瘓。因此,要對高校機房進行多重網絡安全防護。

2高校機房網絡安全管理改進對策

2.1建設網絡安全管理組織機構

首先,在組織機構和責任落實上要形成責任體系。校領導直接對機房安全負責,并將責任落實到各級人員中去。遵循的原則是直接責任人負責制,即直接與機房各項管理直接接觸的管理人員、使用人員、維護人員對機房安全負責。全體師生都要在規范操作的基礎上嚴格遵守網絡安全防護制度。其次,成立網絡安全小組,成員由各部門主要領導兼職,對高校的網絡環境、機房網絡等進行安全監管。再次,各教學組、實驗教師和機房管理人員進行安全責任書的簽訂,明確所有人的網絡安全責任和網絡安全義務。最后,健全網絡安全事故問責機制,保證事故回溯清晰通暢,學校領導、安全小組以及教學一線人員都要進行事故總結,形成事故防范措施。

2.2加強網絡安全管理隊伍建設

第一,建立高校網絡安全維護團隊。團隊內成員技術能力具有互補性,職責范圍清晰,交叉性低,崗位固定,具有崗位吸引性,能夠留住人才,對全校的網絡安全進行監管。第二,各學院安排專人進行網絡安全信息溝通,能夠將安全事件及時上傳,并對學校的安全措施向下落實與傳達。第三,將網絡安全防范技術掌握較好的學生選定為機房運維護管理助手,能夠對機房和校園網的安全運行進行監督與管理,定期對系統和軟件進行補丁升級,確保網絡安全。第四,加強高校橫向網絡安全信息溝通與安全措施交流,查缺補漏,提高網絡安全防護能力和水平。

2.3深化網絡安全知識宣傳與培訓

首先,對全校的師生和管理人員進行網絡安全知識的培訓與宣傳,提高師生和管理人員的網絡安全意識和能力,能夠進行主動防范。其次,增強領導的網絡安全意識,在指揮高校宏觀發展中重視網絡安全,給予網絡安全建設分配更多的人才與物資。再次,從教學角度進行網絡安全知識普及與應用,能夠在提升網絡安全能力的同時,引導學生時刻進行網絡安全防護。最后,鼓勵學生積極探索和開發網絡安全防護技術,在防范中增強法律意識。

2.4推進高校機房設備優化升級

首先,更新機房軟硬件配套。按照機房實際需求進行性能提升,該報廢的一定要報廢處理,為網絡安全提供硬件保障。更新時要統一型號、統一規格,實現硬件統一規范,便于管理和維護。此外,在硬件配套時要盡可能走向標準化,形成標準的物理管理體系,在降低管理工作量的同時,提高管理質量和管理效率。其次,增強安全維護技術水平,確保廠商提供技術支撐和故障維護,保證機房安全維護的專業性。專用器材、耗材、設備、零件等要分類單獨存放在倉庫中。倉庫的設立位置要與機房較近,便于機房維護。最后,加強機房環境保護,針對機房設備的運行環境需求,保證機房干燥,定期進行設備除塵,保證接觸可靠,消除靜電影響,配備消防器材和清晰的使用方法,出現消防問題及時處理。

2.5完善網絡安全的維護機制

第一,應用正版系統和軟件,并配備正版殺毒軟件,定期定時對系統進行木馬、病毒查殺,定期進行系統修復,定期進行磁盤碎片整理和垃圾清理。第二,經常性數據備份,特別是安裝、更新、補丁修復等操作前,一定要進行全盤數據備份。第三,提前設置好系統還原,定期進行系統備份。當故障發生時,能夠及時應用系統還原將數據還原。第四,禁止私接U盤、個人手機等外部設備,可在機房內準備一定數量的U盤、移動硬盤等公用設備,使用之后及時進行殺毒、維護或更新。第五,禁止進入未經認證的網絡鏈接及下載使用來源不明的軟件,培養正確的網絡安全觀念。

3高校機房網絡安全技術防范對策

3.1VLAN技術在高校機房中的應用

應用VLAN技術,能夠在方便操作的同時,將網絡功能應用到機房管理中。第一,利用VLAN技術將高校所有網絡進行分區、速流,充分利用網絡資源,實現按需分配網絡流量,從而提高網絡的通暢性,保證設備運行流暢、穩定。第二,在VLAN框架下,設備自動IP,防范IP盜用產生的網絡安全事故,并對機房內的網絡進行監督,及時發現異常,及時封殺。第三,不同VLAN進行數據交換時,要盡量不使用第三層進行VLAN流量傳遞。第四,做好VLAN規劃,保證機房多系統間切換自如,不會產生網絡協議沖突,保證高校機房教學、活動、考試、比賽等系統能夠流暢運行,不會產生網絡不兼容問題。

3.2硬盤保護系統在高校機房中的應用

硬盤保護系統既可以實現硬件運行維護,又能實現系統保護和硬盤保護,是高校機房硬盤保護的主要手段。該保護系統能夠利用IP自動分配、智能同傳以及保護參數同傳的功能對硬盤數據進行有效保護,既可以避免數據遭受病毒破壞,又可以為高校等級考試、比賽等創造良好的網絡系統環境,使教學與課外活動系統自由切換,實現獨立運行,互不干擾,從而保護各自的數據安全。

3.3防火墻技術在高校機房中的應用

高校機房數據多,承擔著教學、考試、比賽等任務和功能,必須保證機房安全。第一,重點運用防火墻技術對機房進行安全策略的制定和完善,系統更新、修補后,再進行安全掃描直到安全可靠。第二,機房要按需升級,將軟件、硬件進行更新完善。第三,在管理層面要利用防火墻策略制定管理措施。第四,按照高校專業特點進行機房設備的分類管理,利用多元化的安全手段進行網絡監測,及時發現問題,及時解決。第五,安裝的防毒客戶端要保證正常運行,及時升級,及時完善,切不可關閉。第六,應用移動硬盤時,要先進行安全檢測,規范操作,確保安全接入機房設備中。

3.4高校機房服務器的技術防護

服務器在機房中擔任著中心處理器的重要角色,是機房硬件的核心。第一,對于服務器的系統安全,無論是賬號還是密碼都必須安全可靠,并配有一定的使用權限進行保障。第二,服務器系統在及時打好安全補丁,防止系統漏洞產生的安全事故發生。同時,將閑置端口封閉或關閉,保證系統清潔。第三,服務器外部環境要寬松,在防火墻允許條件下能夠實現內外網信息流通,并即時完成信息過濾,實現服務器系統在安全環境中運行。第四,服務器被攻擊后,機房管理者要迅速啟動應急預案,及時阻斷服務器網絡,并進行報警和處理。第五,加強殺毒軟件的安全性評估,深入分析安全漏洞,及時做好補漏措施。第六,數據加密工作要落到實處,運用多種加密和安全防護手段,保證數據安全。

篇8

1重視理論輕待實踐

實踐教學是對理論教學的一個重要補充,實踐教學的主要目的不僅僅是驗證和理解本學科的基本理論,掌握實踐技能,也是培養學生的思維能力和創新能力。但是很多學校在該課程教學中,重理論輕實驗。這種教學模式使學生學習網絡安全技術感到抽象和空洞,學生難以理解和掌握,無法將所學知識融會貫通,而且缺乏學習的積極性。

2實驗內容單一、陳舊

網絡安全是一個整體概念,但是對于現在很多學校的實訓課,雖然安排的項目也比較多,但實驗內容比較單一,另外各個實驗之間也缺少一定的系統性和銜接性。而我們的網絡安全實驗有著其特殊性,在實訓中既要具備網絡安全的理論知識,又要具備一定的計算機操作基本能力、程序設計能力以及網絡配置和管理能力。正是由于實驗環境復雜、要求高,受到的限制多,很多時候是教師在授課過程中進行相關的實驗演示,學生只能觀看,學生親自動手嘗試的機會少,達不到實驗預期目標,這就極大地削弱了實踐教學的效果。另外隨著網絡安全技術的不斷發展更新,陳舊的實訓內容已滿足不了實際要求,學生所掌握的技術已達不到解決現有新的安全方面的問題。根據高職院校學生的崗位能力和培養目標,實踐教學是職業技術教育的中重之重。采取形式多樣、內容豐富的實踐教學活動能激發學生學習的自覺性與積極性,只有不斷改革和創新,完善教學體系、改進教學方法,才能使培養出來的學生具有很強實踐能力、創新能力和綜合素質。改革實踐教學,建立一個滿足網絡安全教學要求和社會要求的實踐教學體系,可以改變目前存在的現狀,對促進網絡安全課程建設,培養合格的網絡安全人才有著重要意義。

2.1構建科學的實踐教學模式網絡安全實踐教學包含內容較多,因此,需要按照不同的培養層次將培養目標進行劃分,針對不同的培養目標設計不同層次的網絡安全實驗,在實驗中強化學生的主體作用,進行分階段學習,循序漸進,使枯燥的書本知識轉換為直觀的圖形操作界面,從而有效提高學生的動手能力。教師可先對實驗所涉及到的網絡安全理論知識、本實驗知識、以及如何使用這些知識和方法處理網絡安全問題進行講解。學生使用教師提供的實驗資料進行操作,熟悉實驗的每個知識點。在演練中出現問題,可以請教教師。通過這種模式,可以更好的為下一階段做準備。在掌握基礎操作后,可進一步擴展實驗,教師分配題目,學生根據要求進行設計、創新。學生是實驗的主體,是設計的中心,是知識意義的主動建構者和知識的探索者,教師是學生學習網絡安全實驗知識的指導者、幫助者和促進者。在完成擴展內容后,還可再一步提高,以小組為單位針對實際問題進行分析設計。綜合網絡安全實驗課程知識,對前面多次實驗內容進行集成,完成網絡安全解決方案的設計。

2.2建立可行的實踐教學環境在網絡安全實驗中,有些實驗具有一定的破壞性,如果直接在真實的網絡環境下進行,常常會影響網絡的正常運行,對網絡造成一定的破壞。因此,可以采用虛擬機技術搭建實踐教學環境。在計算機系統真實環境中,安裝虛擬機軟件,然后根據實驗需要,安裝多個不同類別且安全程度各不相同的虛擬系統,這樣學生能夠在有限的資源環境中得到更為真實充分的實踐鍛煉。應用虛擬平臺,既可以滿足多種實驗要求、節省實驗設備、降低實驗成本,又能夠保護計算機及網絡的安全使用,同時也便于管理和維護。在創建網絡安全實驗環境時,還應選擇性地配備如防火墻、入侵檢測系統、網絡掃描與分析等軟件,并在實踐教學中實際使用。

篇9

規范網絡秩序,營造良好輿論環境

規范網絡秩序,營造良好輿論環境,是治國理政、定國安邦的大事。指出:“網絡空間是億萬民眾共同的精神家園。網絡空間天朗氣清、生態良好,符合人民利益。網絡空間烏煙瘴氣、生態惡化,不符合人民利益。”的講話,指出了當前網絡空間存在的問題和亟待改善的現象,蘊含著對廣大網民的期待。網絡不是法外之地,同樣需要建立良好的秩序。我們要一手抓正能量傳播,一手抓網絡生態治理,大力培育積極健康、向上向善的網絡空間文化,為廣大網民特別是青少年朋友營造一個風清氣正的網絡生態環境。

建設網絡城市,讓人民群眾有更多獲得感

近年來,國家對互聯網的重視程度前所未有,“互聯網+”、中國制造2025、創新創業、大數據等系列重大政策密集出臺。全面落實國家戰略,促進互聯網向更高目標、更深層次發展,是我們共同的使命和任務。我們要全面落實“寬帶中國”戰略,大力實施“提速降費”行動,創建“全光網”城市,實現全市所有區縣光纖網絡全覆蓋,不斷提升100M光纖接入能力覆蓋城市家庭比例,提升4G網絡服務能力,率先引入5G網絡部署,推進IPv6在LTE網絡中的部署應用。推動區域通信網絡資費改革,鼓勵民營企業參與寬帶建設運營,促進良性競爭,提升寬帶性價比,加強電信資費公示和監測,進一步完善流量跨月不清零、流量轉增等服務,讓用戶享受更多優惠,讓人民群眾有更多獲得感。

堅持多措并舉,強化網絡安全體系化建設

篇10

 

1 網絡與信息安全實驗課程的教學目標

 

我院計算機類專業開設《網絡與信息安全實驗》課程,其目標不是為了培養網絡與信息安全方面的全才,也不是培養戰略人才,而是培養在實際生活和工作中確實能解決某些具體安全問題的實用性人才。即希望培養滿足社會和企業需求,具有一定的網絡安全意識,掌握網絡系統安全性維護和防范,構建安全的系統環境等技能的人才,因此,本門課程的教學目標是使學生掌握網絡與信息安全的基礎知識,了解網絡安全防御方面的最新技術,掌握網絡與信息安全的相關配置過程,認識網絡與信息安全的重要性,識別哪些系統資源需要被保護、網路環境經常受到那些安全威脅,以及如何建立有效的安全保護措施,針對常見的網絡入侵攻擊,能進行及時的網絡加固,清除常見的計算機病毒,保護網絡系統的安全穩定運行。

 

2 教學內容的選擇與設計

 

《網絡與信息安全實驗》課程是一門應用性很強的課程,同時又是一門新興的學科,研究內容沒有嚴格規范,所以,各學校的教學內容和方法都各不相同。作為一門具有普及性意義的實踐性很強的課程,必須在有限的學時內盡可能掌握網絡安全最重要、最基本和最實用的概念原理和方法,不可能漫無邊際、面面俱到。

 

現有的網絡與信息安全技術實驗教程等方面教材和專著很多,但是系統按照模塊編寫的網絡與信息安全方面的實驗教材很少,尤其是以案例為基礎的教材更少,而且,已有的教材大都從理論上系統地講解密碼學、協議安全、防火墻和入侵檢測技術等,專業性強,需具備較強數學和編碼基礎,不適合我校培養應用型人才的培養目標,而且,教材的可讀性及操作性較差。經過認真研究、對比分析,目前已有的教材或多或少的存在如下問題:(1)教材內容同質化嚴重,課本知識陳舊。我們發現,從重點大學到高職高專的網絡安全技術任務教材,內容大致相同,深度大致相同,目標大致相同。這樣的教材內容顯然不能體現我們國家倡導的分層次教學,實現人才教育的層次培養的教育目標。(2)教材內容組織形式單一,不利于初學者學習。現有的教材,重點都放在對知識點的描述和解釋上,真正實用的例子較少。有些教材中也引入了案例或項目,但一般都是在教材的最后一章,而且,很多案例的解決方法在現有的系統中已經不可能在出現。(3)教材理論內容過多,實踐內容不足,課本知識與社會實踐有脫節,應用性不強。目前的教材內容嚴重偏離課程教學目標:培養應用性網絡與信息安全技術人才。(4)網絡與信息安全實驗內容不夠全面和深入。為了能夠滿足教學和學生對網絡與信息安全技術學習和參考的需求,根據近幾年從事網絡與信息安全技術相關課程教學的經驗體會,以任務引導教學法為主線,與現有教材[1]相配套,通過對網絡系統的安全配置的各個模塊進行演示和講解,使學生實際運用理論知識解決實際問題的能力得以提高,進而培養了學生的實踐動手能力。

 

因此,我們以自己主編的教材內容為基礎,從而確定網絡與信息安全實驗教程包含的至少應包括:(1)操作系統加固,主要是網絡中主機的操作系統平臺的安全性。需要掌握安全等級標準及劃分準則,系統漏洞及后門等內容,尤其是操作系統的安全策略的添加、用戶賬戶的安全配置,這是網絡與信息安全的根基所在。(2)網絡通信安全,包括在網絡體系結構中,針對各層的安全協議進行解析這些安全協議是工作在網絡中的通用標準,為上層協議和應用提供透明服務,主要通過實戰攻擊說明網絡協議存在的問題,通過安全策略的添加來保證安全通信。(3)防火墻技術與VPN(虛擬專用網)技術,防火墻技術一種將相對安全的內部網和不安全的公網分開的隔離技術,對兩個網絡通信時執行的一種訪問控制技術,我們可以添加規則,進行安全通信。而VPN技術則是一種保證跨越Intemet進行安全的、點對點通信的有效技術,能夠實現保密通信和身份的認證。(4)密碼技術原理及應用,確保數據和資源免遭破壞時網絡安全的重要前提,密碼技術是保護信息安全的重要手段之一,也是防止偽造、篡改信息的認證技術的基礎。(5)病毒識別及檢測修復技術。這是計算機網絡用戶最關心的問題。(6)網絡攻擊與防范技術,通過網絡實戰攻擊讓學生了解攻擊者的方法和技術,總結出必要的防范措施,加固現有的網絡環境。

 

在選擇授課內容的同時,需要注意不能流于表面而局限于一些泛泛的、不夠系統的安全知識,同時也不能過多的研究深奧的理論細節。要根據所設定的教學目標,圍繞著在實際生活中會遇到的問題,精心設計授課內容,布置學習任務,讓學生將所學知識同現實情景相聯系,能夠根據具體情況解決實際問題,真正的將知識固化到自身,最終達到開設本課程的目的。

 

3 提高教學質量的探索

 

為了達到課程設置的目的、提高教學質量,如果使用一成不變的傳統教學方法和手段很難達到良好的效果,因此在教學方式方法上必須進行更多的改革。

 

3.1 教學手段改革。學習了網絡與信息安全的相關知識后,大家都知道,網絡與信息安全實驗課程內容中的原理概念非常抽象,十分枯燥而且晦澀難懂,目前信息安全技術方面的教材大多偏重于理論,不能激發學生的學習熱情。為此,我們以理論夠用、重在實踐為宗旨,以技術實用為原則,以任務驅動為導向組織編寫了《網絡與信息安全實驗》教程,引導學生學習,提高學生的學習興趣。同時,我們充分利用多媒體技術豐富多彩的特點,將圖片、動畫、錄像等元素都集成到教學活動中,將每個實驗內容的操作過程進行錄像,以直觀、生動的形式提高學生學習的興趣。這樣既避免了單純的理論說教,提高了學生的學習興趣,同時也便于學生理解抽象難懂的網絡安全知識,從抽象的概念上升到形象上的認識。

 

3.2 實驗環境改進。《網絡與信息安全實驗》課程的許多知識需要學生在實踐中進行理解,而目前絕大部分的學校在本門課程中只有簡單的工具演示及基本的操作性實踐,這些是遠遠不夠的,我們有設置專門的網絡安全實驗室,包括常用的路由器、交換機、服務器等硬件設備,構建一個小型局域網絡,搭建計算機網絡與信息安全的實驗平臺。設計一系列完整的實驗項目,既包含基本的教學內容,同時又給予學生一定的挑戰性還需要建立一個安全工具資源庫,幫助學生完成各種網絡管理和信息安全的學習任務,最后還應該制定實驗規范要求,嚴格管理制度,防止由于工作的疏忽導致學生將黑客軟件帶出實驗室,造成不必要的麻煩。

 

3.3 組織學生參加網絡攻防大賽。在老師的指導下,我們有一支穩定的網絡安全小組,對網絡安全感興趣的同學可以通過各種考核進入我們的小組,讓后我們按照等級進行指導性學習,興趣小組的一部分同學在老師組織課堂教學的過程中輔助老師進行教學,同時,他們還參加國家級的各類網絡安全、網絡攻防大賽。

 

3.4 加強課堂討論。對《網絡與安全實驗》的內容,大部分學生還是有強烈的好奇心的。上課前,給學生提出一個課題,讓學生課后查閱資料,在課堂上可以開展課堂討論,使學生在良好、互動的教學環境中取得良好的教學效果教師的角色從單純的講授者轉變為傾聽者、引導者,學生從被動的接受者轉變為主動的參與者,提高了學生的積極性和主動性,最終提高了學習質量通過這種交流,教師可以隨時了解學生對知識的掌握程度、學習興趣的高低等,這種方法還能加強師生間的溝通和交流。

 

3.5 考核形式改革。學習的目的不是為了通過考試,而是希望通過課程的教授過程,培養和提高學生分析和解決實際問題的能力,影響學生面對問題時的思維方式、道德素質和協作精神。因此在課程的考核形式上,可以綜合考慮卷面成績,課題討論表現,實際過程中通過查找資料和討論解決問題的能力等方面讓學生有足夠的機會來修正和改進他們的成績,以便從錯誤中學習,讓學習課程本身的樂趣來促進學生學習的興趣達到更好的教學目的。

 

結束語

 

《網絡與信息安全實驗》課程是一門實踐性強的課程,同時也是一門技術發展變化很快的課程,這些給我們的教學工作帶來難度,如何設計好講授的內容、課堂上教學的內容的深淺如何把握,如何把抽象的理論變成學生易懂的知識,要需要在以后的教學實踐中進行不斷的總結和提高。

 

作者簡介:王小英(1979-),女,陜西涇陽人,防災科技學院災害信息工程系,副教授,碩士,研究方向為網絡安全與密碼學。