計(jì)算機(jī)機(jī)房技術(shù)方案范文

時(shí)間:2023-09-18 17:58:10

導(dǎo)語:如何才能寫好一篇計(jì)算機(jī)機(jī)房技術(shù)方案,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

計(jì)算機(jī)機(jī)房技術(shù)方案

篇1

    自然事故自然事故是指非人為帶來的數(shù)據(jù)的破壞,包括雷擊、機(jī)房火災(zāi)、線路老化、電磁干擾、電磁輻射、網(wǎng)絡(luò)設(shè)備老化、存儲(chǔ)設(shè)備故障等。這些無法預(yù)料的事故會(huì)直接或間接地威脅數(shù)據(jù)的安全。

    計(jì)算機(jī)數(shù)據(jù)安全的防范策略

    修復(fù)漏洞幾乎所有網(wǎng)絡(luò)系統(tǒng)都存在著漏洞,這些漏洞有的是系統(tǒng)本身所有的,如Windows、UNIX等操作系統(tǒng)都有一定數(shù)量的漏洞;有點(diǎn)是計(jì)算機(jī)應(yīng)用軟件自身存在的漏洞;有的是管理疏忽造成的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞。修復(fù)漏洞包括修復(fù)應(yīng)用軟件程序的BUG、操作系統(tǒng)的安全漏洞、數(shù)據(jù)庫的安全漏洞等。黑客或病毒經(jīng)常利用漏洞對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行惡意攻擊,造成巨大損失。因此必須經(jīng)常進(jìn)行程序及數(shù)據(jù)庫更新補(bǔ)丁;對(duì)數(shù)據(jù)的訪問控制、網(wǎng)絡(luò)權(quán)限,文件共享的進(jìn)行合理設(shè)置;禁止非必要端口的使用等[5]。

    部署防火墻防火墻主要部在部署Internet與用戶內(nèi)網(wǎng)之間,成為內(nèi)外網(wǎng)之間一道牢固的安全屏障。防火墻的主要功能是控制對(duì)受保護(hù)網(wǎng)絡(luò)的非法訪問,對(duì)外界網(wǎng)絡(luò)進(jìn)行監(jiān)測(cè)、限制、阻擋外部攻擊、對(duì)外屏蔽內(nèi)部網(wǎng)絡(luò)的信息,防止信息泄露。防火墻的主要技術(shù)包括包過濾及應(yīng)用級(jí)網(wǎng)關(guān)兩種,用戶可針對(duì)本身的實(shí)際情況,來設(shè)置不同的安全方案。在防火墻設(shè)置上可按照以下原則來配置[6]:1)設(shè)置正確的安全過濾規(guī)則包括端口過濾、內(nèi)容過濾、協(xié)議過濾、惡意代碼過濾、報(bào)文過濾等禁止來自外網(wǎng)對(duì)內(nèi)網(wǎng)的非授權(quán)訪問。2)拒絕服務(wù)攻擊檢測(cè)、網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)等盡量減少內(nèi)部網(wǎng)絡(luò)遭受攻擊,確保數(shù)據(jù)安全。3)定期進(jìn)行防火墻日志檢查,及時(shí)發(fā)現(xiàn)不良的攻擊行為,以采取相應(yīng)的措施。

    使用安全監(jiān)督軟件安全監(jiān)督軟件是提高數(shù)據(jù)安全性的重要工具,能記錄用戶使用計(jì)算機(jī)進(jìn)行系統(tǒng)登錄;查詢數(shù)據(jù)修改、刪除、插入等所有活動(dòng)的過程。另外,通過對(duì)安全事件的不斷收集與積累并加以分析,可以選擇性地對(duì)其中的某些環(huán)節(jié)或用戶進(jìn)行審計(jì)跟蹤,通過實(shí)時(shí)入侵檢測(cè),對(duì)進(jìn)出網(wǎng)絡(luò)的常見操作進(jìn)行實(shí)時(shí)檢查、監(jiān)控、報(bào)警和阻斷,及時(shí)發(fā)現(xiàn)并阻止違規(guī)操作的功能,從而防止針對(duì)數(shù)據(jù)的攻擊與非授權(quán)訪問。

    防范計(jì)算機(jī)病毒計(jì)算機(jī)病毒指編制或在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能和數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。計(jì)算機(jī)安裝殺毒軟件,可以有效抵御大多數(shù)病毒攻擊,加強(qiáng)用戶的網(wǎng)絡(luò)數(shù)據(jù)安全,同時(shí)要定期給殺毒軟件升級(jí)更新。防范計(jì)算機(jī)病毒還可以采用內(nèi)外網(wǎng)物理隔絕,拆除計(jì)算機(jī)終端光驅(qū),禁用USB端口等從物理上防范計(jì)算機(jī)病毒的入侵。

    建立完善的計(jì)算機(jī)安全管理制度面對(duì)數(shù)據(jù)安全的脆弱性,除了在技術(shù)和硬件設(shè)計(jì)方面加強(qiáng)安全服務(wù)功能外,還要在制度上、管理上下功夫。首先,對(duì)機(jī)房及網(wǎng)絡(luò)設(shè)備進(jìn)行科學(xué)合理的管理。嚴(yán)禁非機(jī)房工作人員進(jìn)入機(jī)房,保持機(jī)房清潔、衛(wèi)生,定期打掃,并由專人負(fù)責(zé)管理和維護(hù)(包括溫度、濕度、電力系統(tǒng)、網(wǎng)絡(luò)設(shè)備等);其次,做好網(wǎng)絡(luò)安全工作,嚴(yán)格規(guī)范管理各種重要帳號(hào);嚴(yán)禁不經(jīng)許可對(duì)設(shè)備及系統(tǒng)的設(shè)置及參數(shù)進(jìn)行修改;定期做好各種資料和數(shù)據(jù)的備份,建立安全實(shí)時(shí)響應(yīng)和應(yīng)急恢復(fù)的整體防護(hù),確保數(shù)據(jù)一旦丟失或被破壞能及時(shí)修復(fù)或恢復(fù);最后,加強(qiáng)對(duì)管理人員進(jìn)行安全技術(shù)及安全管理培訓(xùn),加強(qiáng)管理員安全意識(shí)等。

篇2

【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò)安全;防護(hù)墻技術(shù)

【作者簡介】黃河,碩士,高級(jí)工程師。主要研究方向:數(shù)字媒體技術(shù)與管理。

中圖分類號(hào):TN94文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1673-0348(2020)020-041-03

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的普及應(yīng)用,促使我國逐步邁入信息化時(shí)代,在當(dāng)前的社會(huì)發(fā)展中,人們工作與生活均對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)產(chǎn)生了較大的依賴,已經(jīng)成為改變生活與工作方式的重要技術(shù)內(nèi)容。伴隨發(fā)生的,還有來自網(wǎng)絡(luò)的安全威脅,主要表現(xiàn)為數(shù)據(jù)丟失和數(shù)據(jù)被篡改等安全現(xiàn)象。尤其是當(dāng)用戶個(gè)人信息丟失時(shí),很可能為用戶帶來嚴(yán)重的經(jīng)濟(jì)損失。防火墻作為一種網(wǎng)絡(luò)安全技術(shù),是現(xiàn)階段來講,較為可靠的安全防護(hù)技術(shù)。因此,對(duì)其在網(wǎng)絡(luò)安全中的應(yīng)用展開研究具有一定的現(xiàn)實(shí)意義。

1.計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過程中面臨的安全威脅

1.1自然災(zāi)害以及外部環(huán)境威脅

計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行對(duì)軟硬件設(shè)施的配置要求較高,其硬件設(shè)施極易受到自然災(zāi)害以及外部環(huán)境的影響。例如,地震影響、火災(zāi)影響、雷擊影響和信號(hào)干擾影響等。部分計(jì)算機(jī)機(jī)房在建設(shè)時(shí),并未考慮到自然災(zāi)害以及外部環(huán)境對(duì)計(jì)算機(jī)系統(tǒng)運(yùn)行的影響因素,未采取有效的措施對(duì)其進(jìn)行防震、防火和避雷處理,致使其自身的災(zāi)害防御能力較差。在發(fā)生自然災(zāi)害時(shí),極易造成硬件設(shè)施損壞的嚴(yán)重后果。此外,受到多種因素影響,致使機(jī)房突然斷電的情況下,也可能導(dǎo)致設(shè)備損壞或者數(shù)據(jù)丟失等問題。

1.2黑客攻擊威脅

黑客攻擊行為是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全所面臨的主要威脅之一,主要是借助系統(tǒng)中存在的漏洞進(jìn)入系統(tǒng)內(nèi)部,用計(jì)算機(jī)工具對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行破壞,使網(wǎng)絡(luò)處于不正常運(yùn)行狀態(tài),嚴(yán)重時(shí)可能造成系統(tǒng)癱瘓?,F(xiàn)階段,黑客威脅已經(jīng)成為影響國家信息安全的關(guān)鍵性因素,其采取非法的手段進(jìn)入信息安全系統(tǒng),對(duì)機(jī)密信息進(jìn)行竊取與破壞,對(duì)網(wǎng)絡(luò)安全構(gòu)成極大的威脅。

1.3病毒威脅

網(wǎng)絡(luò)病毒的發(fā)展曾一度引起世界恐慌,這主要是由于其具備發(fā)展速度快和影響范圍廣的特性,為計(jì)算機(jī)領(lǐng)域的發(fā)展帶來了巨大的損失。通常是通過附著在系統(tǒng)程序上對(duì)計(jì)算機(jī)系統(tǒng)構(gòu)成影響。當(dāng)用戶啟動(dòng)此類程序時(shí),便會(huì)使病毒在系統(tǒng)里大范圍擴(kuò)散,感染病毒的計(jì)算機(jī)會(huì)出現(xiàn)系統(tǒng)運(yùn)行效率降低的現(xiàn)象,嚴(yán)重時(shí)可能導(dǎo)致計(jì)算機(jī)死機(jī)或者系統(tǒng)損壞,致使計(jì)算機(jī)系統(tǒng)中存在的大量文件信息和丟失,部分情況下還可能導(dǎo)致主板和部件嚴(yán)重?fù)p壞的后果。

1.4間諜軟件威脅

與上述安全威脅相比,間諜軟件對(duì)計(jì)算機(jī)系統(tǒng)功能的影響相對(duì)較小,其主要目的在于獲取系統(tǒng)以及用戶的信息或者一些非法廣告。主要表現(xiàn)形式為,強(qiáng)制計(jì)算機(jī)接收垃圾郵件,向用戶推廣一些商業(yè)活動(dòng)和宗教活動(dòng)等。除此之外,間諜軟件還具備監(jiān)視用戶行為、修改系統(tǒng)設(shè)置和影響用戶隱私等特性。間諜軟件往往是在用戶無意識(shí)情況下被非法安裝于計(jì)算機(jī)系統(tǒng)中,安裝之后極難發(fā)現(xiàn)其安裝位置,且會(huì)長期對(duì)計(jì)算機(jī)系統(tǒng)性能構(gòu)成威脅。

2.防火墻技術(shù)手段在計(jì)算機(jī)網(wǎng)絡(luò)安全中的實(shí)際應(yīng)用

2.1防火墻的主要功能

防火墻技術(shù)是目前來講較為有效的網(wǎng)絡(luò)安全技術(shù)之一,其安全防護(hù)原理為對(duì)網(wǎng)絡(luò)信息交互行為進(jìn)行監(jiān)測(cè),并且控制訪問行為。從應(yīng)用層面來看,防火墻技術(shù)主要具備以下功能:

1)報(bào)警提示功能。在防火墻開啟的情況下,當(dāng)計(jì)算機(jī)系統(tǒng)中出現(xiàn)網(wǎng)絡(luò)鏈接請(qǐng)求時(shí),會(huì)出現(xiàn)彈窗提醒,用戶可根據(jù)自身的操作要求,自行選擇允許或者阻斷連接;

2)黑名單功能。用戶可以在防火墻設(shè)置頁面將不允許訪問的連接網(wǎng)絡(luò)添加到黑名單中,此后當(dāng)該類網(wǎng)絡(luò)發(fā)出連接請(qǐng)求時(shí),防火墻便會(huì)自動(dòng)阻斷鏈接;

3)白名單功能。用戶可以設(shè)置允許訪問的網(wǎng)絡(luò)連接,當(dāng)此類鏈接發(fā)出連接網(wǎng)絡(luò)請(qǐng)求時(shí),防火墻便會(huì)自動(dòng)允許連接,無需用戶再次手動(dòng)操作;

4)流量監(jiān)測(cè)功能??蓪?shí)現(xiàn)對(duì)計(jì)算機(jī)系統(tǒng)運(yùn)行過程中,流量數(shù)據(jù)的實(shí)時(shí)監(jiān)測(cè),在需要的情況下,可以查看完整的數(shù)據(jù)流量使用狀況,根據(jù)數(shù)據(jù)流量的上傳和下載數(shù)據(jù)分析計(jì)算機(jī)系統(tǒng)運(yùn)行狀態(tài);

5)服務(wù)程序管理功能??赏ㄟ^防火墻對(duì)計(jì)算機(jī)系統(tǒng)正在運(yùn)行的服務(wù)程序進(jìn)行查看。同時(shí),用戶可根據(jù)自身的應(yīng)用需求選擇啟動(dòng)或者關(guān)閉相應(yīng)的服務(wù)程序;

6)切換網(wǎng)絡(luò)狀態(tài)功能。在無法采取物理手段連接或者切斷網(wǎng)絡(luò)時(shí),可以通過防火墻頁面進(jìn)行網(wǎng)絡(luò)狀態(tài)切換,即操作連接或者斷開網(wǎng)絡(luò)。借助上述功能,可實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的高效管理,有效控制網(wǎng)絡(luò)安全威脅,提升計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性。

2.2入侵檢測(cè)技術(shù)的應(yīng)用

入侵檢測(cè)技術(shù)可在一定程度上彌補(bǔ)防火墻自身的防控短板,在應(yīng)用時(shí),可對(duì)所有網(wǎng)絡(luò)行為進(jìn)行實(shí)時(shí)監(jiān)測(cè),當(dāng)發(fā)現(xiàn)不法行為時(shí),可采取有效的措施進(jìn)行處理,從根本上提升網(wǎng)絡(luò)運(yùn)行安全。主要應(yīng)用方法為,將入侵檢測(cè)設(shè)施與交換機(jī)連接,在計(jì)算機(jī)系統(tǒng)運(yùn)行的狀態(tài)下,入侵檢測(cè)技術(shù)可同時(shí)發(fā)揮入侵檢測(cè)、網(wǎng)絡(luò)監(jiān)管等作用,能夠通過對(duì)網(wǎng)絡(luò)運(yùn)行中各類數(shù)據(jù)的獲取,與攻擊特性庫相對(duì)比,在系統(tǒng)內(nèi)部完成數(shù)據(jù)對(duì)比與分析,從而及時(shí)發(fā)現(xiàn)不法入侵行為,致力于在發(fā)生異常入侵現(xiàn)象時(shí),能夠?qū)⑼暾男畔⒂涗浽谑录局校┚W(wǎng)絡(luò)安全員查看和分析。部分情況危急的情況下,也會(huì)發(fā)出報(bào)警提醒,爭取讓網(wǎng)絡(luò)安全管理員在第一時(shí)間了解異常入侵狀況,并且采取有效的處理措施,保障系統(tǒng)運(yùn)行安全。

2.3漏洞掃描技術(shù)的應(yīng)用

利用先進(jìn)的漏洞掃描技術(shù)對(duì)系統(tǒng)運(yùn)行狀態(tài)進(jìn)行定期或者不定期掃描,對(duì)服務(wù)器、工作站以及交換機(jī)等的運(yùn)行狀態(tài)進(jìn)行全面掃描,及時(shí)發(fā)現(xiàn)其中存在的安全隱患,并在系統(tǒng)內(nèi)部對(duì)檢查結(jié)果進(jìn)行系統(tǒng)分析,將其生成較為全面的安全性報(bào)告,為相關(guān)的網(wǎng)絡(luò)安全管理工作提供可靠的依據(jù)。

2.4殺毒技術(shù)的應(yīng)用

為使計(jì)算機(jī)網(wǎng)絡(luò)免受病毒侵害,可結(jié)合計(jì)算機(jī)系統(tǒng)的運(yùn)行狀態(tài),制定相應(yīng)的病毒防治方案,采取有效的殺毒技術(shù)進(jìn)行病毒防治。具體方法為,結(jié)合以往的計(jì)算機(jī)網(wǎng)絡(luò)病毒侵害案例,明確易于受到病毒侵害的區(qū)域,將此類區(qū)域作為病毒防治的要點(diǎn)區(qū)域,通過在此區(qū)域部署殺毒技術(shù)來提升網(wǎng)絡(luò)安全水平。此外,為了強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)病毒防治水平,也可采取遠(yuǎn)程檢測(cè)、報(bào)警、智能管理等手段進(jìn)行病毒查殺。

2.5合理部署安全隔離區(qū)

安全隔離區(qū)的設(shè)置實(shí)際上就是通過劃分管理機(jī)群的方式,形成一個(gè)相對(duì)獨(dú)立的局域網(wǎng),對(duì)訪問權(quán)限和網(wǎng)絡(luò)連接請(qǐng)求進(jìn)行全面隔離,以此來提升網(wǎng)絡(luò)運(yùn)行安全的技術(shù)手段。安全隔離區(qū)技術(shù)簡稱DMZ,設(shè)置DMZ后,可將局域網(wǎng)內(nèi)的數(shù)據(jù)和系統(tǒng)程序保護(hù)起來,使其免受外界網(wǎng)絡(luò)攻擊和病毒的影響,尤其能夠使計(jì)算機(jī)系統(tǒng)處于正常運(yùn)行狀態(tài)。另外,也可通過對(duì)NAT技術(shù)的應(yīng)用,將內(nèi)部網(wǎng)絡(luò)的主機(jī)地址映射于防火墻,在防火墻中形成少量的公用IP。少量IP的設(shè)置可有效隔絕外部網(wǎng)絡(luò),使其內(nèi)部網(wǎng)絡(luò)始終處于被保護(hù)的狀態(tài)下,此種設(shè)置方法可使公共IP得以高效利用,達(dá)成節(jié)省成本的作用。

為了有效控制網(wǎng)絡(luò)安全技術(shù)的應(yīng)用成本,可以借助已有的路由器和相關(guān)網(wǎng)絡(luò)設(shè)備進(jìn)行防火墻設(shè)置,使邊界路由器具備過濾功能,之后將內(nèi)置防火墻的路由器與相應(yīng)的網(wǎng)絡(luò)設(shè)備連接即可。在DMZ中所設(shè)置的公用IP可直接與邊界路由器連接,無需再進(jìn)行防火墻設(shè)置。通過上述設(shè)置,可以產(chǎn)生一個(gè)完整的拓?fù)浣Y(jié)構(gòu),并且在其內(nèi)部形成兩層安全防線,第一道防線為邊界路由器,第二道防線為防火墻。為了達(dá)成提升網(wǎng)絡(luò)運(yùn)行安全的目的,還可在兩道防線之間設(shè)置安全隔離區(qū)域,將外部服務(wù)器以及公共服務(wù)均置于安全隔離區(qū)內(nèi),以免對(duì)內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)構(gòu)成安全威脅。

2.6科學(xué)設(shè)置訪問策略

篇3

關(guān)鍵詞:計(jì)算機(jī)信息;防護(hù)技術(shù)

0引言

隨著信息技術(shù)在各個(gè)領(lǐng)域的全面發(fā)展和應(yīng)用,每一次的進(jìn)步都能給人們帶來新的驚喜,使得人們的工作方式和生活方式都發(fā)生了變化。每件事都會(huì)有兩面性,所以當(dāng)信息技術(shù)發(fā)展進(jìn)步的同時(shí),信息傳輸安全性問題也接踵而至。面對(duì)這些不利因素,我們應(yīng)該更加完善計(jì)算機(jī)和網(wǎng)絡(luò)的防護(hù)技術(shù),建立完整的防護(hù)體制,從而確保計(jì)算機(jī)信息傳輸?shù)陌踩?,讓網(wǎng)絡(luò)既能提供人們生活工作的便利,也能保證人們的利益。

1什么是計(jì)算機(jī)信息安全

計(jì)算機(jī)信息傳輸安全是指在現(xiàn)代計(jì)算機(jī)的使用過程中,對(duì)系統(tǒng)中的硬件設(shè)備,網(wǎng)絡(luò)系統(tǒng)中的軟件數(shù)據(jù),沒有遭到人為惡意破壞和更改重要數(shù)據(jù)的保護(hù)。計(jì)算機(jī)在程序設(shè)計(jì)中難免會(huì)存在一些漏洞,網(wǎng)絡(luò)一旦出現(xiàn)漏洞,許多重要信息系統(tǒng)都會(huì)出現(xiàn)癱瘓狀態(tài),所以介于這種漏洞問題的存在,我國也在完善網(wǎng)絡(luò)信息安全保護(hù)系統(tǒng),降低出現(xiàn)威脅計(jì)算機(jī)信息傳輸安全問題的幾率

2計(jì)算機(jī)信息傳輸安全問題分析

2.1威脅計(jì)算機(jī)安全因素分析

2.1.1網(wǎng)絡(luò)自身存在的漏洞互聯(lián)網(wǎng)具有強(qiáng)大的組織能力,由于網(wǎng)絡(luò)自身的程序建設(shè)中,存在一些漏洞問題,而讓一些人順藤摸瓜,利用自身掌握技術(shù)篡改數(shù)據(jù)、植入病毒、攻擊服務(wù)器等,進(jìn)而導(dǎo)致信息被竊取,進(jìn)一步導(dǎo)致人們的經(jīng)濟(jì)損失和隱私信息的泄露。

2.1.2使用者自己的操作失誤由于使用者缺乏對(duì)信息安全認(rèn)識(shí)的力度,在互聯(lián)網(wǎng)的使用過程中,未開啟任何計(jì)算機(jī)安全防護(hù)軟件,未設(shè)置密碼或者方便記憶,設(shè)置的密碼過于簡單,這些因素會(huì)使得網(wǎng)絡(luò)黑客更容易進(jìn)入操作者電腦,從而導(dǎo)致自己的計(jì)算機(jī)信息被竊取。

2.1.3人為惡意的攻擊由于我國現(xiàn)在計(jì)算信息的快速發(fā)展,出現(xiàn)了種類繁多的軟件程序,有些軟件程序還處于剛剛

起步階段,在初步的運(yùn)行過程中會(huì)存在一些漏洞,而網(wǎng)絡(luò)黑客或者犯罪分子正好利用自身的網(wǎng)絡(luò)知識(shí)和技術(shù),根據(jù)這些漏洞侵入計(jì)算機(jī)系統(tǒng),破壞和篡改數(shù)據(jù),導(dǎo)致系統(tǒng)的癱瘓以及數(shù)據(jù)的丟失。

2.1.4不同的計(jì)算機(jī)病毒計(jì)算機(jī)病毒的繁雜多樣化,也威脅著計(jì)算機(jī)的安全。一般情況下,郵件、硬盤和網(wǎng)絡(luò)是傳播病毒的重要途徑。在復(fù)制文件或者傳送文件的過程中,計(jì)算機(jī)病毒一旦運(yùn)行,可能導(dǎo)致系統(tǒng)運(yùn)行緩慢,死機(jī),甚至系統(tǒng)癱瘓。電子郵件雖然無法破壞用戶計(jì)算機(jī)的系統(tǒng)安全,但它具有公開性和傳播性,會(huì)出現(xiàn)一些不法分子將郵件強(qiáng)行發(fā)送給用戶,強(qiáng)迫用戶接受垃圾郵件,這些郵件也侵犯了用戶的隱私安全。大多的計(jì)算機(jī)病毒都具有隱藏性,人們?cè)诓僮髦校苡锌赡茉诓唤?jīng)意間就讓自己的計(jì)算機(jī)染上病毒。

2.2保護(hù)計(jì)算機(jī)安全的主要方式

2.2.1系統(tǒng)加密在計(jì)算機(jī)信息傳輸?shù)倪^程中,系統(tǒng)的加密能夠?qū)Π踩鹬欢ǖ谋U闲宰饔?,為系統(tǒng)的安全提供重要的服務(wù)。計(jì)算機(jī)各個(gè)程序在操作運(yùn)行的過程中需要對(duì)一些比較重要的文件進(jìn)行加密的設(shè)置,針對(duì)系統(tǒng)的傳輸文件設(shè)置一定的密碼保護(hù),這樣不僅能夠保障文件傳輸?shù)陌踩?,還能夠在一定的安全范圍內(nèi)保障系統(tǒng)的文件不被外界的惡意軟件進(jìn)行攻擊,降低了網(wǎng)絡(luò)入侵的風(fēng)險(xiǎn),有效的提高了數(shù)據(jù)安全的敏感度,防止文件信息在傳輸?shù)倪^程中出現(xiàn)較大的潛在危害。需要注意的是,系統(tǒng)的加密可以采取對(duì)稱性的加密保護(hù),實(shí)現(xiàn)對(duì)信息共享雙方文件的加密形式。因此為了更好的保護(hù)計(jì)算機(jī)中的文件安全,需要對(duì)系統(tǒng)進(jìn)行必要性的加密,采取對(duì)稱性的加密,實(shí)現(xiàn)文件傳輸雙方的安全共享。

2.2.2數(shù)字簽名保護(hù)數(shù)字簽名保護(hù)也就是在系統(tǒng)文件的傳輸過程中通過非對(duì)稱性的計(jì)算方法實(shí)現(xiàn)對(duì)文件的一種加密保護(hù)。通過數(shù)字簽名的方式能夠在其他用戶閱讀到信息時(shí)分配一定的權(quán)限,對(duì)系統(tǒng)沒有權(quán)限的人進(jìn)行正確的篩選,防止系統(tǒng)對(duì)非法用戶侵入。

2.2.3控制訪問權(quán)限訪問控制也就是通過控制表的形式和口令等手段對(duì)資源的訪問權(quán)限進(jìn)行有效的限制,通過這種訪問限制,對(duì)于沒有權(quán)限的用戶達(dá)到一種訪問的控制,約束文件和信息在傳輸過程中受到外界的干擾,進(jìn)而保障計(jì)算機(jī)在信息的傳輸過程中提高自身的安全性和可靠性。

3針對(duì)以上問題,提出計(jì)算機(jī)信息傳輸安全的防護(hù)措施

經(jīng)過以上對(duì)計(jì)算機(jī)信息傳輸中存在的問題,威脅網(wǎng)絡(luò)安全的因素進(jìn)行了分析。為了我們更好的使用計(jì)算機(jī),提高我們的生活水平,我們應(yīng)該制定針對(duì)這些問題和威脅的解決方案,有效的保障自身的利益與隱私,保護(hù)計(jì)算機(jī)信息的安全性。

3.1加強(qiáng)自身的安全意識(shí)

對(duì)于網(wǎng)絡(luò)存在的漏洞以及網(wǎng)絡(luò)黑客的惡意攻擊,用戶應(yīng)該做到以下幾點(diǎn):首先,不要為了方便記憶而設(shè)置簡單的密碼,應(yīng)設(shè)置較為復(fù)雜的密碼;其次,盡量避免太多相似的賬號(hào)和密碼;最后,要長期定期的更換密碼。

3.2安裝防護(hù)軟件

防火墻的設(shè)置是現(xiàn)今保護(hù)計(jì)算機(jī)安全的常用手段,它具有較強(qiáng)的抗攻擊性,是計(jì)算機(jī)使用者不可缺少的一個(gè)程序選擇,但由于也存在一些不完善,所以使用者應(yīng)選擇與殺毒軟件相結(jié)合。殺毒軟件是現(xiàn)在人們針對(duì)計(jì)算機(jī)使用的最普遍的防護(hù)手段。常見的殺毒軟件有360殺毒,金山和瑞星殺毒等。隨著如今計(jì)算機(jī)信息的發(fā)展,計(jì)算機(jī)病毒的種類也越來越繁雜,而安裝使用殺毒軟件,能降低病毒的入侵以及存在性。我們應(yīng)該將殺毒軟件與防火墻相結(jié)合去使用,提高自己計(jì)算機(jī)的安全性。

3.3定期進(jìn)行系統(tǒng)掃描,進(jìn)行網(wǎng)絡(luò)監(jiān)測(cè)

定期的安全掃描,可以檢查出計(jì)算機(jī)存在的漏洞,及時(shí)的安裝漏洞補(bǔ)丁程序,排除病毒,一旦檢查出,應(yīng)及時(shí)的刪除。當(dāng)今的計(jì)算機(jī)病毒經(jīng)常出現(xiàn)在網(wǎng)頁瀏覽、郵箱收發(fā)以及社交軟件中。進(jìn)行適當(dāng)?shù)木W(wǎng)絡(luò)監(jiān)測(cè),及時(shí)的發(fā)現(xiàn)問題,攔截木馬病毒,監(jiān)測(cè)文件的下載和傳輸,針對(duì)彈出的浮動(dòng)窗口進(jìn)行過濾,降低病毒對(duì)計(jì)算機(jī)的威脅,從而減少用戶的經(jīng)濟(jì)損失和隱私泄露。

3.4網(wǎng)絡(luò)入侵監(jiān)測(cè)

防火墻也并不是能夠保障將所有不安全的網(wǎng)絡(luò)過濾掉,而對(duì)網(wǎng)絡(luò)的入侵進(jìn)行監(jiān)測(cè)能夠一定程度上彌補(bǔ)防火墻發(fā)生的漏洞以及功率變化測(cè)量帶來的安全漏洞。光譜分析法主要是通過對(duì)光譜信號(hào)的頻率進(jìn)行測(cè)量,其獲取的功率探測(cè)比實(shí)際所獲的信息更加的準(zhǔn)確和詳細(xì),保障光譜合理的變化。光譜分析法能夠?qū)⑿盘?hào)按照不同的功率分為不同的區(qū)域。特定信號(hào)分析法能夠監(jiān)控特定的信號(hào)狀態(tài),通過不同的載波頻率實(shí)現(xiàn)信號(hào)的檢測(cè),對(duì)光纖的故障以及損耗等進(jìn)行診斷。

3.5光信傳感器的應(yīng)用

光信傳感器是目前市場中一種光纖技術(shù),能夠利用光波的傳播頻率以及功率找出與外界環(huán)境之間的聯(lián)系,對(duì)光纖的傳播路徑進(jìn)行連續(xù)的檢測(cè)。隨著光纖傳感器的發(fā)展,其能夠抵御光纖攻擊、定期監(jiān)測(cè)網(wǎng)絡(luò)安全。

3.6隱藏IP地址

網(wǎng)絡(luò)信息傳輸?shù)倪^程中入侵者通過網(wǎng)絡(luò)探測(cè)技術(shù)訪問或者獲取計(jì)算機(jī)的信息和數(shù)據(jù),主要的目的是通過該渠道獲取用戶的IP地址。一旦入侵者了解了用戶的IP地址,那么將會(huì)為入侵者提供準(zhǔn)確的入侵對(duì)象。如黑客利用破壞的IP地址發(fā)起攻擊等。隱藏IP地址可以利用服務(wù)器,這樣其他計(jì)算機(jī)的用戶就只能獲取服務(wù)器上的IP地址,對(duì)真正用戶的IP地址起到很大的保護(hù)作用。通過這樣的保護(hù)方式,真實(shí)用戶的地址被保護(hù)和隱藏,進(jìn)而對(duì)用戶的信息起到很大的保護(hù)作用。

3.7及時(shí)安裝和更換漏洞補(bǔ)丁程序

系統(tǒng)的漏洞是入侵者入侵系統(tǒng)以及信息對(duì)容易突破的地方,如系統(tǒng)的硬件設(shè)計(jì)、功能以及配置等。由于很多的計(jì)算機(jī)都存在著不同的漏洞,這也為入侵者提供了有效的入侵途徑。一些入侵者往往將入侵的目標(biāo)放在漏洞的攻擊上,通過漏洞獲取計(jì)算機(jī)的重要信息。因此可以利用廠商的漏洞修補(bǔ)軟件,如360安全衛(wèi)士中的漏洞修補(bǔ)功能,實(shí)現(xiàn)對(duì)系統(tǒng)漏洞的及時(shí)修補(bǔ),提高系統(tǒng)運(yùn)行的安全性。因此計(jì)算機(jī)用戶在下載程序時(shí),需要獲取相關(guān)的漏洞信息,及時(shí)的更新和升級(jí),降低系統(tǒng)漏洞帶來的信息安全風(fēng)險(xiǎn),進(jìn)而提高信息傳輸?shù)陌踩院涂煽啃浴?/p>

4總結(jié)

通過分析探究對(duì)計(jì)算機(jī)信息傳輸安全與防護(hù)技術(shù),我們清楚的了解到,隨著互聯(lián)網(wǎng)在各個(gè)領(lǐng)域的應(yīng)用,我國在信息技術(shù)發(fā)展過程中,存在防御體制的不完善,還有諸多的問題需要改進(jìn)和健全。隨著信息化時(shí)代的到來,網(wǎng)絡(luò)給我們提供了更多的物質(zhì)生活資源,也使得我們的生活更為便捷。但是,就因?yàn)楹臀覀兊纳钕⑾⑾嚓P(guān),所以我們更應(yīng)該保障計(jì)算機(jī)信息傳輸?shù)陌踩?,保障我們自身的利益和隱私,不讓有心之人有機(jī)可乘。筆者希望文中所分析的問題以及采取的措施,能使人們引起共鳴,從而增強(qiáng)我們自身對(duì)計(jì)算機(jī)安全的意識(shí),有針對(duì)性的采取以上所述的方法,全面保護(hù)計(jì)算機(jī)的安全運(yùn)行。

參考文獻(xiàn)

[1]高增霞.計(jì)算機(jī)信息傳輸安全及防護(hù)技術(shù)探討[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2014,(22):195-197.

[2]應(yīng)光暉.對(duì)計(jì)算機(jī)信息傳輸安全以及防護(hù)技術(shù)分析[J].科技資訊,2015,13(20):22-23.

篇4

關(guān)鍵詞:計(jì)算機(jī)數(shù)據(jù)庫;安全問題;防范技術(shù)

計(jì)算機(jī)在我國經(jīng)過了引用階段,已經(jīng)進(jìn)入了普及階段。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也得到了很好的普及和發(fā)展,在我國,大部分人已經(jīng)將計(jì)算機(jī)作為學(xué)習(xí)和工作的主要工具,并將重要的數(shù)據(jù)等內(nèi)容存放在計(jì)算機(jī)當(dāng)中,并通過網(wǎng)絡(luò)進(jìn)行工作。但隨著計(jì)算機(jī)以及網(wǎng)絡(luò)上的安全問題逐一暴露,人們?cè)谑褂糜?jì)算機(jī)的同時(shí),對(duì)安全問題越來越關(guān)注,其安全要求也越來越高。這是由于人們對(duì)計(jì)算機(jī)使用的依賴性越強(qiáng),所存儲(chǔ)的數(shù)據(jù)的機(jī)密性與重要性越高。為此,需要對(duì)計(jì)算機(jī)數(shù)據(jù)庫的安全隱患進(jìn)行分析和解決,從而保證計(jì)算機(jī)的使用安全。

1計(jì)算機(jī)數(shù)據(jù)庫的內(nèi)涵以及其安全的重要性

1.1數(shù)據(jù)庫相關(guān)內(nèi)涵

數(shù)據(jù)庫的安全使用,是計(jì)算機(jī)數(shù)據(jù)庫使用性的基礎(chǔ)保證,在另一方面也體現(xiàn)了數(shù)據(jù)庫的重要性。數(shù)據(jù)庫是指,計(jì)算機(jī)通過采集、提取、存入和管理數(shù)據(jù)文件的綜合性系統(tǒng),與此同時(shí),能夠?qū)π略龅奈募M(jìn)行采集、截取和刪除等動(dòng)作。當(dāng)前的數(shù)據(jù)庫可分為3種結(jié)構(gòu),分別為物理數(shù)據(jù)庫、概念數(shù)據(jù)庫以及用戶數(shù)據(jù)庫。上述數(shù)據(jù)庫都能夠有效的體現(xiàn)數(shù)據(jù)庫的獨(dú)立性。并在數(shù)據(jù)處理過程中減少數(shù)據(jù)冗余,并且使計(jì)算機(jī)在出現(xiàn)問題時(shí)能夠及時(shí)修復(fù)和維修。

數(shù)據(jù)庫技術(shù)產(chǎn)生于20世紀(jì)60年代,隨著計(jì)算機(jī)以及數(shù)據(jù)庫的不斷更新和應(yīng)用。數(shù)據(jù)庫技術(shù)已經(jīng)逐漸成熟。并作為提高信息管理效率的主要方法,成為計(jì)算機(jī)數(shù)據(jù)管理和處理的主要應(yīng)用技術(shù)。而在網(wǎng)絡(luò)的普及和應(yīng)用過程中,數(shù)據(jù)庫與網(wǎng)絡(luò)聯(lián)合應(yīng)用,使數(shù)據(jù)的傳輸以及存儲(chǔ)成為可能,并得到巨大的發(fā)展。

數(shù)據(jù)庫的安全性則是指,數(shù)據(jù)庫是否具有避免病毒干擾的能力,是否能夠保證據(jù)算計(jì)數(shù)據(jù)的安全以及計(jì)算機(jī)系統(tǒng)的運(yùn)行和安全。如果數(shù)據(jù)庫的安全性不高,使計(jì)算機(jī)受到干擾和入侵,就會(huì)造成計(jì)算機(jī)內(nèi)數(shù)據(jù)安全性的喪失。使用戶數(shù)據(jù)出現(xiàn)丟失或泄露,也會(huì)使計(jì)算機(jī)出現(xiàn)使用問題,造成計(jì)算機(jī)癱瘓,無法正常使用。

1.2數(shù)據(jù)庫安全性的重要性

數(shù)據(jù)庫的安全性具有非常重要的地位。這是由于數(shù)據(jù)庫所承載數(shù)據(jù)的重要性決定的。

保護(hù)數(shù)據(jù)資源的安全:如政府網(wǎng)站、企業(yè)單位以及用戶信息等多種資料,都會(huì)在計(jì)算機(jī)數(shù)據(jù)庫中存儲(chǔ)。特別是當(dāng)前電子商務(wù)的興起和發(fā)展,例如淘寶網(wǎng)、當(dāng)當(dāng)網(wǎng)等網(wǎng)購網(wǎng)站。都使用戶的數(shù)據(jù)庫中關(guān)于身份以及金錢方面的數(shù)據(jù)越來越多。許多用戶在進(jìn)行網(wǎng)購過程中,如果不能正確的識(shí)別虛假信息,就會(huì)成為黑客攻擊的目標(biāo)。使其資料安全受到威脅。而如果是運(yùn)營網(wǎng)站出現(xiàn)問題,則會(huì)使整個(gè)網(wǎng)站出現(xiàn)癱瘓現(xiàn)象,許多用戶以及買賣雙方的資料都會(huì)暴露。

保護(hù)數(shù)據(jù)操作的安全:商業(yè)網(wǎng)站的主要功能是使交易的過程全部通過計(jì)算機(jī)以及網(wǎng)絡(luò)完成,這種情況下,交易雙方的資料就會(huì)上傳到數(shù)據(jù)庫當(dāng)中,而數(shù)據(jù)庫安全,則是將數(shù)據(jù)進(jìn)行管理和保護(hù),確保數(shù)據(jù)只能夠?yàn)橄嚓P(guān)人士閱讀。而數(shù)據(jù)安全如果不能得到有效的保證,則會(huì)使雙方的資料泄露,從而影響交易的正常進(jìn)行。

2計(jì)算機(jī)數(shù)據(jù)庫的安全問題分析

計(jì)算機(jī)數(shù)據(jù)庫的安全問題,主要體現(xiàn)在病毒問題、數(shù)據(jù)庫系統(tǒng)問題、操作系統(tǒng)問題等3個(gè)方面。

病毒問題:數(shù)據(jù)庫系統(tǒng)在操作過程中,容易受到黑客的攻擊,黑客會(huì)使用病毒對(duì)用戶的計(jì)算機(jī)進(jìn)行入侵,并使用戶的計(jì)算機(jī)受到影響,從而找到黑客所要資料和數(shù)據(jù),用戶在使用數(shù)據(jù)庫過程中,如果不能及時(shí)的更新殺毒軟件,使數(shù)據(jù)庫的抗干擾和入侵能力無法跟上網(wǎng)黑客的入侵速度,就會(huì)使數(shù)據(jù)庫自身的安全性出現(xiàn)問題。特別是在工作程序中,為了方便員工管理和使用,往往會(huì)在程序中開設(shè)后門設(shè)置,后門設(shè)置雖然在一定的程度上提升了員工的工作效率,卻也在一定的程度上增加了數(shù)據(jù)庫的風(fēng)險(xiǎn),使黑客有機(jī)可乘,黑客如果利用程序中的后門設(shè)置突破進(jìn)入程序,則會(huì)很容易達(dá)到目的。

數(shù)據(jù)庫安全管理問題:許多企業(yè)或個(gè)人,對(duì)數(shù)據(jù)庫的安全管理并不重視,特別是企業(yè)中,信息的存放量以及信息的保密要求都較高。但是企業(yè)往往注重經(jīng)濟(jì)效益,而對(duì)數(shù)據(jù)庫的安全管理選擇了疏忽和漠視,使其安全管理無法達(dá)到真正的效果,有許多工作人員在工作期間對(duì)登錄名、密碼等資料管理不當(dāng),造成用戶名以及密碼等信息的泄露。從而嚴(yán)重的威脅了數(shù)據(jù)庫的安全。而在使用過程中,對(duì)密碼的修改和管理意識(shí)缺乏,密碼在使用過程中不能做到定期修改,并且無法定期進(jìn)行安全漏洞的修補(bǔ),使犯罪分子得到可乘之機(jī)。

數(shù)據(jù)庫自身安全問題:我國屬于計(jì)算機(jī)普及階段,具有數(shù)據(jù)庫的利用率高,性能高、特征顯著等特點(diǎn)。但隨之而來的,則是數(shù)據(jù)庫自身安全性能不高的問題。我國的數(shù)據(jù)庫安全系統(tǒng)不健全,數(shù)據(jù)庫的自身安全問題嚴(yán)峻。

3數(shù)據(jù)庫網(wǎng)絡(luò)安全防范技術(shù)分析

3.1防火墻的防范技術(shù)

防火墻是計(jì)算機(jī)安全防范技術(shù)中最為常見且使用時(shí)間最長的安全防范技術(shù),防火墻的主要工作原理,是在軟件和硬件上安裝防火墻,利用防火墻的信息過濾能力,辨認(rèn)出具有危險(xiǎn)性或是不符合條件的信息并進(jìn)行攔截。防火墻會(huì)在信息未進(jìn)入內(nèi)部時(shí)對(duì)信息進(jìn)行審核,審核不通過的信息則會(huì)被攔截在內(nèi)部網(wǎng)絡(luò)外,進(jìn)而提高了計(jì)算機(jī)數(shù)據(jù)庫的安全性。

3.2對(duì)入侵進(jìn)行檢測(cè)的技術(shù)

入侵檢測(cè)技術(shù)的主要內(nèi)容,是指在計(jì)算機(jī)工作期間,對(duì)入侵的病毒或手段進(jìn)行檢測(cè),該方法是對(duì)防火墻技術(shù)的補(bǔ)充,主要在防火墻無法過濾有害信息的情況下,對(duì)入侵的非法信息進(jìn)行檢測(cè)和攔截。該方法還能夠根據(jù)入侵的手段以及病毒的類型進(jìn)行總結(jié),將這些資料進(jìn)行數(shù)據(jù)庫的建立,從而使計(jì)算機(jī)數(shù)據(jù)庫能夠記錄受到過的入侵和病毒,使計(jì)算機(jī)能夠在受到相同病毒或手段的入侵時(shí),及時(shí)反應(yīng)并防范,從而達(dá)到提升計(jì)算機(jī)數(shù)據(jù)庫安全的目的。

3.3檢測(cè)協(xié)同入侵的技術(shù)

隨著黑客攻擊方式的不斷更新,數(shù)據(jù)庫安全防范技術(shù)也隨之提升。目前最為新型的攻擊方法,是通過協(xié)同入侵的方法進(jìn)行。受到協(xié)同入侵攻擊的計(jì)算機(jī),無法通過傳統(tǒng)的檢測(cè)技術(shù)進(jìn)行攔截和管理。因此,安全防范技術(shù)出現(xiàn)了檢測(cè)協(xié)同入侵技術(shù)。該技術(shù)的主要方法,是將協(xié)同入侵的不同組件按照不同功能進(jìn)行區(qū)分,并通過IDs技術(shù)使其進(jìn)行組件間的信息交換,從而檢測(cè)出協(xié)同入侵的發(fā)生。該方法能夠有效的提升入侵的檢測(cè)幾率,有效的提高了計(jì)算機(jī)的使用安全性。

3.4數(shù)據(jù)庫的加密技術(shù)

篇5

[關(guān)鍵詞]計(jì)算機(jī);控制技術(shù);考核方案;設(shè)計(jì)

doi:10.3969/j.issn.1673 - 0194.2016.20.159

[中圖分類號(hào)]TP273.5 [文獻(xiàn)標(biāo)識(shí)碼]A [文章編號(hào)]1673-0194(2016)20-0-01

計(jì)算機(jī)控制技術(shù)課程是自動(dòng)化核心專業(yè)課程,其主要內(nèi)容包括計(jì)算機(jī)硬件接口技術(shù)、硬件抗干擾技術(shù)、網(wǎng)絡(luò)通信技術(shù)、數(shù)字PID(比例-積分-微分)及先進(jìn)控制技術(shù),DCS(分布式控制系統(tǒng))以及FCS(集中式控制系統(tǒng))技術(shù)等核心內(nèi)容,根據(jù)教學(xué)大綱要求,該課程需要掌握計(jì)算機(jī)硬件接口的實(shí)現(xiàn)方法和基本的抗干擾設(shè)計(jì)方法,掌握數(shù)字PID參數(shù)整定及優(yōu)化方法,熟悉DCS和FCS基本結(jié)構(gòu),熟悉DCS在火電廠的具體應(yīng)用,掌握DCS編程的基本方法。

由于該課程綜合了微機(jī)原理、自動(dòng)控制原理、信號(hào)處理與火電廠檢測(cè)技術(shù)等課程的一些知識(shí),學(xué)習(xí)內(nèi)容又跟火電廠熱工控制結(jié)合緊密,根據(jù)大綱培養(yǎng)要求以及現(xiàn)有的實(shí)驗(yàn)條件,以課程學(xué)習(xí)后應(yīng)達(dá)到的專業(yè)能力進(jìn)行綜合評(píng)估為改革方向,改變以單純的閉卷考試或者寫課程總結(jié)方式考核的方式,對(duì)于促進(jìn)教學(xué)相長,提高學(xué)生工程能力有一定價(jià)值。

為此,特結(jié)合大綱要求以及火電廠熱工專業(yè)的相關(guān)能力的培養(yǎng)要求,擬充分利用現(xiàn)有的實(shí)驗(yàn)條件和圖書館的文獻(xiàn)檢索條件,對(duì)學(xué)生的專業(yè)能力進(jìn)行相關(guān)考核具體內(nèi)容如下。

1 文獻(xiàn)檢索和閱讀分析能力考核(15%)

根據(jù)課程教學(xué)內(nèi)容學(xué)生可對(duì)以下5個(gè)方面的內(nèi)容進(jìn)行研究及應(yīng)用前沿進(jìn)行分析與綜述,最后提交綜述報(bào)告,具體如下。

①硬件接口技術(shù)與抗干擾技術(shù),包括AI、AO、DI、DO以及共模干擾信號(hào)的抑制方法;②數(shù)字PID以及先進(jìn)控制技術(shù),包括PID參數(shù)整定及優(yōu)化方法,串級(jí)及前饋,模糊控制;③網(wǎng)絡(luò)通信技術(shù),包括DCS以及FCS所用的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),網(wǎng)絡(luò)存儲(chǔ)方式,網(wǎng)絡(luò)訪問方式等國內(nèi)外研究現(xiàn)狀;④DCS及FCS技術(shù),包括兩種火電廠計(jì)算控制技術(shù)的發(fā)展趨勢(shì)與方向以及研究進(jìn)展。

2 熱工控制系統(tǒng)實(shí)現(xiàn)方案設(shè)計(jì)能力(25%)

給定某一熱工被控對(duì)象及其被控參數(shù)相關(guān)技術(shù)要求,對(duì)DCS或者FCS相關(guān)的硬件設(shè)備進(jìn)行選型,包括采集模件、DPU、通信模塊以及對(duì)執(zhí)行器進(jìn)行選型,主要對(duì)選型合理性進(jìn)行評(píng)價(jià),包括技術(shù)實(shí)現(xiàn)的可行性,性價(jià)比的合理性、可靠性以及維護(hù)的便捷性等多種因素進(jìn)行綜合分析。若采用IPC+板卡的方式實(shí)現(xiàn),則須選擇相應(yīng)的工控機(jī),I/O板卡、端子板、信號(hào)調(diào)理等相關(guān)的硬件,最后提交文字方案。

3 熱工軟件設(shè)計(jì)能力考核(25%)

結(jié)合熱電廠的某一被控對(duì)象參數(shù)控制要求,在DCS編程環(huán)境上利用圖元進(jìn)行操作畫面組態(tài),達(dá)到基本形象和直觀的要求,并利用動(dòng)態(tài)顯示方式對(duì)被控對(duì)象參數(shù)進(jìn)行模擬儀表功能的實(shí)現(xiàn);控制功能的實(shí)現(xiàn)主要以利用DCS組態(tài)環(huán)境中的邏輯和控制模塊來實(shí)現(xiàn)對(duì)被控參數(shù)的調(diào)節(jié),以及PID參數(shù)的整定和優(yōu)化功能,可以結(jié)合MATLAB軟件進(jìn)行參數(shù)優(yōu)化。該內(nèi)容具體考核的實(shí)施在DCS實(shí)驗(yàn)室軟件平臺(tái)上實(shí)現(xiàn)。

4 I/O接口實(shí)現(xiàn)及硬件抗干擾設(shè)計(jì)能力考核(25%)

I/O接口以以下三種方式進(jìn)行評(píng)價(jià)。

(1)給出輸入輸出信號(hào)范圍,自行設(shè)計(jì)信號(hào)調(diào)理電路和抗干擾電路,并利用電路仿真方式觀察調(diào)理電路設(shè)計(jì)的合理性,提交仿真結(jié)果。

(2)給定不同類型的多路標(biāo)準(zhǔn)信號(hào),自行設(shè)計(jì)多通道采集系統(tǒng),包含多路開關(guān),A/D總線接口,查詢或中斷方式下跟ISA總線或者單片機(jī)(ARM)之間的擴(kuò)展電路,提交相關(guān)的原理圖。

(3)利用實(shí)驗(yàn)室現(xiàn)有的亞當(dāng)模塊和信號(hào)發(fā)生器實(shí)現(xiàn)信號(hào)采集功能,并利用軟件編程實(shí)現(xiàn)抗干擾功能。

5 創(chuàng)新設(shè)計(jì)能力考核(10%)

雖然結(jié)合現(xiàn)有的DCS在火電廠產(chǎn)生了海量數(shù)據(jù),但海量數(shù)據(jù)卻具有無法對(duì)火電廠工藝管理進(jìn)行指導(dǎo)的特點(diǎn),因此,應(yīng)有針對(duì)性地設(shè)計(jì)一套能結(jié)合應(yīng)用的數(shù)據(jù)提取方案。

在對(duì)某專業(yè)班級(jí)學(xué)生進(jìn)行實(shí)際考核過程中,考核方案具有可操作性強(qiáng),能比較客觀反映學(xué)生對(duì)課程的掌握程度等優(yōu)點(diǎn)。

主要參考文獻(xiàn)

[1]王付生.電廠熱工自動(dòng)控制與保護(hù)[M].北京:中國電力出版社,2005.

[2]邊立秀.熱工控制系統(tǒng)[M].北京:中國電力出版社,2012.

[3]李正軍.計(jì)算機(jī)控制系統(tǒng)[M].第3版.北京:機(jī)械工業(yè)出版社,2015.

篇6

關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防火墻

中圖分類號(hào):TB

文獻(xiàn)標(biāo)識(shí)碼:A

doi:10.19311/ki.1672-3198.2016.09.091

計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過程中,存在諸多安全隱患。其中包括信息傳輸過程中,病毒的入侵導(dǎo)致其被篡改或者丟失,物理破壞造成計(jì)算機(jī)性能下降等。計(jì)算機(jī)信息往往涉及個(gè)人和企業(yè)隱私,一旦丟失將帶來巨大的損失。因此,計(jì)算機(jī)的安全防護(hù)十分重要,目前防火墻技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)安全保障的重要手段,為保證計(jì)算機(jī)安全運(yùn)行,除了法律層面、技術(shù)層面外,還能要綜合采用管理方案來執(zhí)行計(jì)算機(jī)操作,切實(shí)保證計(jì)算機(jī)網(wǎng)絡(luò)安全。

1 計(jì)算機(jī)網(wǎng)絡(luò)安全

1.1 計(jì)算機(jī)網(wǎng)絡(luò)威脅

計(jì)算機(jī)網(wǎng)絡(luò)面臨自然和人為兩種干擾。其中自然威脅主要來自于設(shè)備的存放環(huán)境不佳造成的線路老化、破壞以及電磁波干擾等。人為威脅是計(jì)算機(jī)的主要威脅,主要來自于網(wǎng)絡(luò)病毒的侵襲、網(wǎng)絡(luò)漏洞及惡性操作。另外,TCP/IP協(xié)議和網(wǎng)絡(luò)結(jié)構(gòu)的缺陷和操作不當(dāng)均會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來威脅。隨著現(xiàn)代網(wǎng)絡(luò)資源的開放與共享,惡意攻擊在所難免。這對(duì)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)提出了更高的要求,由于資源共享的目的是實(shí)現(xiàn)網(wǎng)絡(luò)應(yīng)用,因此網(wǎng)絡(luò)攻擊只要通過服務(wù)請(qǐng)求就可以實(shí)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)包的輕松使用,是計(jì)算機(jī)網(wǎng)絡(luò)面臨巨大的安全風(fēng)險(xiǎn)。

1.2 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)

針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全威脅,可從物理層面、技術(shù)層面進(jìn)行分析。物理層面要對(duì)計(jì)算機(jī)硬件系統(tǒng)進(jìn)行保護(hù),確保其存放環(huán)境良好,以免受到火災(zāi)等自然災(zāi)害的影響。構(gòu)建安全的防護(hù)管理制度,對(duì)計(jì)算機(jī)非法入侵行為及時(shí)制止。目前,這一層面的計(jì)算機(jī)安全防護(hù)主要包括利用電源線、信號(hào)線裝置性能強(qiáng)的濾波器,從而減少傳輸阻抗。針對(duì)計(jì)算機(jī)輻射強(qiáng)的問題,要對(duì)計(jì)算機(jī)實(shí)施防輻射和防電磁波干擾等措施。針對(duì)頻繁的網(wǎng)絡(luò)攻擊,應(yīng)采取數(shù)據(jù)加密或者網(wǎng)絡(luò)秘鑰的方式對(duì)計(jì)算機(jī)實(shí)施加密處理,要求管理員通過既定的賬號(hào)和密碼登陸,確保了登陸的唯一性,降低了計(jì)算機(jī)網(wǎng)絡(luò)被侵襲的可能性。數(shù)據(jù)加密是通過鏈路和端端加密、節(jié)點(diǎn)和混合加密、網(wǎng)絡(luò)秘鑰是通過數(shù)學(xué)簽名和身份識(shí)別的方式來組織計(jì)算機(jī)惡性攻擊及數(shù)字篡改。計(jì)算機(jī)網(wǎng)絡(luò)安全,不僅要從技術(shù)層面出發(fā),還需要從管理層面出發(fā)。加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理,制定合理的管理制度并嚴(yán)格實(shí)施,才能切實(shí)保證計(jì)算機(jī)安全。目前防火墻作為一種計(jì)算機(jī)安全防護(hù)措施,具有十分廣泛的應(yīng)用。因此,我們還要對(duì)防火墻技術(shù)進(jìn)行具體的闡述。

2 計(jì)算機(jī)防護(hù)墻技術(shù)

防火墻是一種計(jì)算機(jī)輔助安全防護(hù)技術(shù),僅靠防火墻無法完成安全防護(hù),但將防火墻與現(xiàn)代計(jì)算機(jī)安全防護(hù)技術(shù)結(jié)合在一起,就可以提高防護(hù)效果,確保計(jì)算機(jī)網(wǎng)絡(luò)安全。因此,我們將分析防火墻的概念、種類,防火墻的構(gòu)建過程及具體應(yīng)用。

2.1 防火墻的概念和分類

防火墻由硬件和軟件共同組成,主要應(yīng)用于保護(hù)網(wǎng)絡(luò)數(shù)據(jù)以確保計(jì)算機(jī)數(shù)據(jù)被篡改或者被竊取。受保護(hù)的網(wǎng)絡(luò)無法對(duì)因特網(wǎng)進(jìn)行直接訪問。按照防火墻的應(yīng)用范圍,可將其分為包過濾性、NAT和應(yīng)用型、狀態(tài)檢測(cè)型的防火墻。其中,包過濾性的防火墻利用一個(gè)過濾路由器即可實(shí)現(xiàn)對(duì)全網(wǎng)的保護(hù),應(yīng)用于OSI參考模型和傳輸層。當(dāng)與源頭和目的地址、端口號(hào)和協(xié)議類型等條件吻合時(shí),就可以進(jìn)行數(shù)據(jù)包的轉(zhuǎn)發(fā),反之則會(huì)造成數(shù)據(jù)包丟失。包過濾性的防火墻速度快,效率高且工作透明,但應(yīng)用范圍具有一定的局限,無法實(shí)現(xiàn)對(duì)黑客和病毒攻擊的防護(hù),尤其是對(duì)新型計(jì)算機(jī)危機(jī)的處理。而NAT和應(yīng)用型的防火墻,是利用IP地址的轉(zhuǎn)換來保證計(jì)算機(jī)安全。在安全網(wǎng)卡下,當(dāng)內(nèi)部網(wǎng)絡(luò)訪問外部網(wǎng)絡(luò)時(shí),防火墻就會(huì)自動(dòng)將源地址和端口偽裝,并保證其與外部相連。反之,若通過非安全網(wǎng)卡,則訪問是經(jīng)過一個(gè)開放的IP和端口。NAT和應(yīng)用型的防火墻對(duì)以往的技術(shù)進(jìn)行了改革,應(yīng)用范圍更廣泛,實(shí)現(xiàn)了實(shí)時(shí)監(jiān)控,但還存在弱點(diǎn),其中最大的弱點(diǎn)就是容易對(duì)系統(tǒng)性能造成影響,給管理增添了麻煩。目前,狀態(tài)檢測(cè)型防火墻在前兩種防火墻的基礎(chǔ)上進(jìn)行的改良,提高了安全系數(shù),還具有很好的伸縮性和可擴(kuò)展性。該防火墻將相同連接的包視為整體數(shù)據(jù)流,將連接狀態(tài)表中的狀態(tài)因素進(jìn)行區(qū)分。其缺點(diǎn)是影響網(wǎng)絡(luò)的運(yùn)行速度。因此,防火墻技術(shù)未來應(yīng)進(jìn)一步完善。

2.2 防火墻的構(gòu)建及應(yīng)用

2.2.1 防火墻的構(gòu)建

防火墻的構(gòu)建要遵守一定的原則。其一為在防護(hù)過程中,未得到許可即為拒絕。計(jì)算機(jī)防火墻可對(duì)所有流經(jīng)信息進(jìn)行阻擋,任何服務(wù)請(qǐng)求均要通過審查,目前計(jì)算機(jī)防火墻的構(gòu)建堅(jiān)守了這一原則,使計(jì)算機(jī)安全系數(shù)得到提高。但計(jì)算機(jī)的應(yīng)用具有其它需求,因此其應(yīng)用具有一定的不可行性。應(yīng)設(shè)置計(jì)算機(jī)安全許可項(xiàng),堅(jiān)持未被拒絕的行為均為許可行為,以便于實(shí)現(xiàn)計(jì)算機(jī)的其它功能。目前,成熟的防火墻體系以N86構(gòu)架,其原理是利用CPU和PCL實(shí)現(xiàn)連接,二者的連接提高了防火墻的可擴(kuò)展性和靈活性。在一些功能特殊的計(jì)算機(jī)系統(tǒng)中,則主要應(yīng)用NP防火墻,原因是這種防火墻為計(jì)算機(jī)系統(tǒng)提供了強(qiáng)大的編程功能。隨著防火墻技術(shù)的改善,更多的技術(shù)將在計(jì)算機(jī)系統(tǒng)安全防護(hù)中得到應(yīng)用。

2.2.2 計(jì)算機(jī)防火墻的應(yīng)用

計(jì)算機(jī)防火墻目前已經(jīng)成為計(jì)算機(jī)必備的安全防護(hù)方式之一,從技術(shù)層面上這一技術(shù)實(shí)現(xiàn)了對(duì)網(wǎng)絡(luò)內(nèi)部的控制和管理,對(duì)于計(jì)算機(jī)安全防護(hù)起到了積極意義。從管理方面,防火墻與其它的技術(shù)的結(jié)合確保了網(wǎng)絡(luò)的安全管理。確保了數(shù)據(jù)的完整性,計(jì)算機(jī)網(wǎng)絡(luò)安全以物理安全和邏輯安全為主,計(jì)算機(jī)使用目的和方式不同,其面臨的危險(xiǎn)也不同。對(duì)于計(jì)算機(jī)安全的認(rèn)識(shí)不深是造成計(jì)算機(jī)安全威脅的重要因素之一,在這一點(diǎn)上很多人認(rèn)為自我隱私經(jīng)過一定的處理后在網(wǎng)上傳播不會(huì)被發(fā)現(xiàn),但事實(shí)上網(wǎng)絡(luò)自身存在很大的安全漏洞。并且硬件安全也是應(yīng)該考慮的問題。目前防火墻應(yīng)用技術(shù)主要應(yīng)用體現(xiàn)形式為加密技術(shù)、身份驗(yàn)證以及病毒防護(hù)中。其中上文已經(jīng)對(duì)前兩種技術(shù)進(jìn)行了適當(dāng)?shù)姆治觥<用芗夹g(shù)是通過信息發(fā)送之前的密碼設(shè)置來確保信息安全,主要用于信息傳輸。而身份驗(yàn)證是通過網(wǎng)絡(luò)授權(quán)來建立安全的信息傳遞途徑,從而確保信息的篡改個(gè)盜取。當(dāng)下計(jì)算機(jī)面臨大量的病毒侵襲,這一過程中防火墻實(shí)現(xiàn)了對(duì)病毒的預(yù)防、檢測(cè)以及處理,從而確保了計(jì)算機(jī)的安全。為了防止非法程序的進(jìn)入,在計(jì)算機(jī)端口數(shù)據(jù)接收處按照檢查設(shè)施,對(duì)以太網(wǎng)的地址進(jìn)行檢查,記錄所有信息。一旦訪問地址非法,防火墻就會(huì)自動(dòng)更改路由器中的存取控制表,將非法的IP地址包過濾掉,完成病毒阻攔過程。

3 總結(jié)

網(wǎng)絡(luò)的應(yīng)用給人們帶來了方便,但計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)營過程中,由于資源可以共享,因此面臨著來自網(wǎng)絡(luò)內(nèi)外的多種安全威脅,其中包括物理攻擊、病毒攻擊等。計(jì)算機(jī)安全防護(hù)技術(shù)的應(yīng)用十分重要。防火墻技術(shù)是當(dāng)下較好的一種計(jì)算機(jī)安全防護(hù)措施,具有多樣性、安全系數(shù)高、防護(hù)徹底等特點(diǎn)。企業(yè)各個(gè)人計(jì)算機(jī)應(yīng)用中,防火墻的安裝比率高。防火墻的使用是一種必然行為,未來關(guān)于防火墻的機(jī)構(gòu)將更加完善,功能將進(jìn)一步強(qiáng)大。當(dāng)然,防火墻并不能單獨(dú)實(shí)現(xiàn)病毒查殺和安全防護(hù),還需要與其它技術(shù)聯(lián)合使用,才能提供更好的安全服務(wù)。

參考文獻(xiàn)

[1]胡世鑄.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全及防火墻技術(shù)[J].電腦知識(shí)與技術(shù),2012,(08).

[2]張靜靜.計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)[J].電腦知識(shí)與技術(shù),2011,(12).

[3]賀貝.計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范措施探討[J].價(jià)值工程,2010,(02).

篇7

【關(guān)鍵詞】 計(jì)算機(jī)網(wǎng)絡(luò) 信息安全技術(shù)及防護(hù) 重要性

隨著社會(huì)的進(jìn)步與發(fā)展,人們需要處理的信息越來越多,而傳統(tǒng)的處理方式已經(jīng)很難滿足當(dāng)代社會(huì)發(fā)展的需要。計(jì)算機(jī)網(wǎng)絡(luò)憑借著傳輸速度快、容量大等特點(diǎn),在當(dāng)前社會(huì)發(fā)展中得到了廣泛的應(yīng)用。但是在計(jì)算機(jī)網(wǎng)絡(luò)普及的同時(shí),其安全問題也日益嚴(yán)重,給企業(yè)、用戶的利益造成了巨大的損失,嚴(yán)重制約了我國現(xiàn)代社會(huì)的穩(wěn)定發(fā)展。為了更好地促進(jìn)我國現(xiàn)代社會(huì)的穩(wěn)定發(fā)展,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題,就必須加大計(jì)算機(jī)信息安全技術(shù)的應(yīng)用,進(jìn)而使得用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)的時(shí)候放心。

一、計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)及防護(hù)的重要性

隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用也越來越廣泛,人們利用計(jì)算機(jī)網(wǎng)絡(luò)來進(jìn)行信息的交流、數(shù)據(jù)的傳輸、存儲(chǔ)等,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用有效地提高了數(shù)據(jù)處理效率,為廣大人們?nèi)罕娂笆缕髽I(yè)單位提供了便利,但是網(wǎng)絡(luò)具有開放性,伴隨著計(jì)算機(jī)技術(shù)的不斷更新,一些不法分子利用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),在計(jì)算機(jī)程序中插入破壞計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的代碼,當(dāng)用戶在的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全性不高時(shí),這些帶病毒的木馬就會(huì)進(jìn)入到用戶的計(jì)算機(jī)系統(tǒng)中,對(duì)用戶的計(jì)算機(jī)系統(tǒng)進(jìn)行肆意破壞,進(jìn)而竊取用戶計(jì)算機(jī)網(wǎng)絡(luò)中重要信息,給計(jì)算機(jī)用戶造成巨大的損失,進(jìn)而不利于我國社會(huì)的穩(wěn)定發(fā)展。

二、計(jì)算機(jī)網(wǎng)絡(luò)信息完全技術(shù)及防護(hù)

1、防火墻技術(shù)。計(jì)算機(jī)網(wǎng)絡(luò)安全關(guān)系到用戶的切身利益,只有提高用戶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性,才能更好的地域各種網(wǎng)絡(luò)攻擊。防火墻技術(shù)作為網(wǎng)絡(luò)安全中系統(tǒng)使用最為廣泛的安全技術(shù),是指在Internet和內(nèi)部網(wǎng)絡(luò)之間設(shè)一個(gè)防火墻,從而提高網(wǎng)絡(luò)系統(tǒng)自身的防盜、防攻擊功能。對(duì)于我國當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)用戶來說,防火墻的設(shè)定需要根據(jù)用戶的網(wǎng)絡(luò)環(huán)境來進(jìn)行,通過防火墻技術(shù)來識(shí)別計(jì)算機(jī)網(wǎng)絡(luò)信息,設(shè)定什么樣的信息可以訪問,什么樣的信息不能進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),從而提高網(wǎng)絡(luò)的安全性。

2、身份認(rèn)證技術(shù)。在用戶使用計(jì)算機(jī)網(wǎng)絡(luò)的時(shí)候,經(jīng)常碰到一些匿名ID惡意訪問自己的網(wǎng)絡(luò)系統(tǒng),對(duì)自己的計(jì)算機(jī)信息系統(tǒng)安全造成威脅,針對(duì)這種問題,在計(jì)算機(jī)信息網(wǎng)絡(luò)中利用身份認(rèn)證技術(shù)就極大的提高了計(jì)算機(jī)信息網(wǎng)絡(luò)的安全性。身份認(rèn)證技術(shù)是在計(jì)算機(jī)信息網(wǎng)絡(luò)中確認(rèn)操作者身份的過程而產(chǎn)生的有效解決方法。身份認(rèn)證技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)用戶身份的象征,是用戶計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)安全的保障。

3、加密技術(shù)。加密技術(shù)能夠有效地保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。加密技術(shù)就是用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)的時(shí)候,對(duì)數(shù)據(jù)的傳輸進(jìn)行加密處理,從而提高數(shù)據(jù)的機(jī)密性,防止數(shù)據(jù)在傳輸過程中被竊取、篡改。網(wǎng)絡(luò)安全中,加密作為一把系統(tǒng)安全的鑰匙,是實(shí)現(xiàn)網(wǎng)絡(luò)安全的重要手段之一。

4、殺毒軟件。針對(duì)計(jì)算機(jī)病毒的入侵,其重要原因就在于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中缺乏有效的殺毒軟件,由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)沒有殺毒軟件,計(jì)算機(jī)病毒就可以在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中肆意蔓延和破壞,影響到計(jì)算機(jī)的正常運(yùn)行[1]。殺毒軟件是針對(duì)計(jì)算機(jī)病毒而設(shè)計(jì)的一款有效安全軟件。在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中安裝殺毒軟件,如當(dāng)有病毒入侵計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)時(shí),殺毒軟件可以攔截病毒,并給用戶發(fā)出警示,同時(shí)殺毒軟件還可自行的殺毒,將計(jì)算機(jī)病毒扼殺在搖籃里,從而保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性。

5、跟蹤技術(shù)。網(wǎng)絡(luò)跟蹤技術(shù)作為當(dāng)前一種重要的計(jì)算機(jī)信息安全技術(shù),利用網(wǎng)絡(luò)跟蹤技術(shù),可以確定追蹤對(duì)象的位置。同時(shí),網(wǎng)絡(luò)跟蹤提供對(duì)與托管應(yīng)用程序生成的方法調(diào)用和網(wǎng)絡(luò)通信量有關(guān)的信息的訪問[2]。在計(jì)算機(jī)信息網(wǎng)絡(luò)中,在啟用網(wǎng)絡(luò)跟蹤前,必須選擇用于跟蹤輸出的目標(biāo),并將網(wǎng)絡(luò)跟蹤配置設(shè)置添加到應(yīng)用程序或計(jì)算機(jī)配置文件中,當(dāng)計(jì)算機(jī)信息系統(tǒng)造成安全攻擊是,系統(tǒng)就會(huì)根據(jù)已經(jīng)設(shè)置好的追蹤目標(biāo)進(jìn)行實(shí)時(shí)追蹤并鎖定目標(biāo),極大的提高了計(jì)算機(jī)信息系統(tǒng)的安全性能。

6、提高安全意識(shí)。計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)遭受惡意攻擊很大一部分原因就在于人們的網(wǎng)絡(luò)安全意識(shí)不夠高,對(duì)一些常見的計(jì)算機(jī)信息安全問題的認(rèn)識(shí)不足,在面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)彈出的對(duì)話窗口時(shí),處于好奇,瀏覽這些不安全的網(wǎng)頁,進(jìn)而給計(jì)算機(jī)信息網(wǎng)絡(luò)帶來安全問題。作為政府,要加大計(jì)算機(jī)網(wǎng)絡(luò)安全的宣傳,進(jìn)而提高計(jì)算機(jī)網(wǎng)絡(luò)用戶在使用網(wǎng)絡(luò)時(shí)的警惕性。

三、結(jié)語

計(jì)算機(jī)信息安全技術(shù)作為計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行的保障,在計(jì)算機(jī)信息網(wǎng)絡(luò)中加大信息安全技術(shù)的應(yīng)用,做好計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)工作意義重大。隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,計(jì)算機(jī)信息安全技術(shù)也將不斷創(chuàng)新和發(fā)展,為計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行提供更好的服務(wù)。

參 考 文 獻(xiàn)

篇8

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全;影響因素;防范技術(shù)

中圖分類號(hào):TP393

計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,網(wǎng)絡(luò)系統(tǒng)的軟件、硬件及其系統(tǒng)中運(yùn)行的所有數(shù)據(jù)受到安全保護(hù),不因偶然或惡意的原因而遭到破壞、更改和泄漏。計(jì)算機(jī)網(wǎng)絡(luò)安全有兩個(gè)方面的安全―邏輯安全和物理安全。邏輯安全包括信息的完整性、保密性和可用性。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。

1 計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)涵

所謂的計(jì)算機(jī)網(wǎng)絡(luò)安全其實(shí)就是其信息的安全,所以,計(jì)算機(jī)網(wǎng)絡(luò)安全主要包含了對(duì)計(jì)算機(jī)軟件、硬件的維護(hù)以及對(duì)網(wǎng)絡(luò)系統(tǒng)安全方面的維護(hù),通過一定的計(jì)算機(jī)安全方面的技術(shù),來實(shí)現(xiàn)網(wǎng)絡(luò)的抗攻擊性和安全性,使得計(jì)算機(jī)網(wǎng)絡(luò)不會(huì)輕易被破壞和攻擊,確保計(jì)算機(jī)網(wǎng)絡(luò)安全、有序、健康的運(yùn)行。在計(jì)算機(jī)網(wǎng)絡(luò)安全之中,通常涵蓋了兩個(gè)方面的內(nèi)容:其一是管理,其二是技術(shù)。一個(gè)完整的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)包括了安全技術(shù)和安全管理兩個(gè)方面,控制和管理的對(duì)象有軟件、硬件以及網(wǎng)絡(luò)信息,從而達(dá)到網(wǎng)絡(luò)安全環(huán)境的最終目的。

2 計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素

2.1 系統(tǒng)漏洞的威脅。所謂的系統(tǒng)漏洞,指的就是系統(tǒng)軟、硬件以及協(xié)議在正常的使用過程中,在安全方面存在缺點(diǎn),黑客和非法攻擊者將會(huì)抓住這些缺點(diǎn)進(jìn)行病毒和木馬的植入,從而達(dá)到竊取信息或破壞系統(tǒng)的目的,造成信息的丟失和系統(tǒng)的癱瘓等問題。在計(jì)算機(jī)網(wǎng)絡(luò)安全中,系統(tǒng)漏洞出現(xiàn)的破壞幾率非常之大,同時(shí)帶給計(jì)算機(jī)的損害也是不可忽視的。計(jì)算機(jī)系統(tǒng)漏洞所涉及到的范圍很廣,大體上包含了系統(tǒng)自身、系統(tǒng)軟件、路由器、服務(wù)器以及系統(tǒng)用戶等。計(jì)算機(jī)系統(tǒng)的漏洞會(huì)經(jīng)常性的出現(xiàn),這就需要我們從根本上去進(jìn)行漏洞的修補(bǔ),以便更好的去保障計(jì)算機(jī)網(wǎng)絡(luò)的暢通無阻。

2.2 計(jì)算機(jī)病毒的威脅。所謂的計(jì)算機(jī)病毒指的就是操作者向計(jì)算機(jī)程序中加入一段代碼或指令,這段代碼或指令具有無限復(fù)制的特點(diǎn),從而達(dá)到破壞計(jì)算機(jī)數(shù)據(jù)和功能的目的,其主要的特點(diǎn)就是無限制的復(fù)制。作為計(jì)算機(jī)網(wǎng)絡(luò)安全中不可忽視和極其重要的破壞者之一,計(jì)算機(jī)病毒存在長時(shí)間的隱藏性和潛伏期,并且還具有寄生性和傳染性,其破壞性不言而喻。計(jì)算機(jī)病毒的出現(xiàn),會(huì)在很大程度上造成網(wǎng)絡(luò)運(yùn)行速度變慢,更有甚者會(huì)出現(xiàn)網(wǎng)絡(luò)癱瘓的現(xiàn)象,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的影響十分惡劣。所以,我們應(yīng)當(dāng)將探索和應(yīng)對(duì)計(jì)算機(jī)病毒作為一項(xiàng)主要的工作,有效的進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)保護(hù)將是一件非常緊迫的事。

2.3 網(wǎng)絡(luò)黑客的威脅。網(wǎng)絡(luò)黑客是隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展和進(jìn)步而得以出現(xiàn)的,所謂的網(wǎng)絡(luò)黑客實(shí)質(zhì)上就是在互聯(lián)網(wǎng)上違法犯罪的人,這些不法分子一般都具有熟練的計(jì)算機(jī)技能,專門針對(duì)網(wǎng)絡(luò)和計(jì)算機(jī)系統(tǒng)進(jìn)行非法破壞。網(wǎng)絡(luò)黑客通常在沒有得到允許的情形下,經(jīng)過非法手段登錄別人計(jì)算機(jī),然后進(jìn)行一系列的操作,比如進(jìn)行數(shù)據(jù)的修改、破壞和非法竊取等。除此之外,網(wǎng)絡(luò)黑客還能夠向目標(biāo)計(jì)算機(jī)釋放木馬、病毒以及對(duì)其進(jìn)行非法控制,最終實(shí)現(xiàn)破壞數(shù)據(jù)和控制計(jì)算機(jī)的目的。

2.4 惡意攻擊的威脅。所謂的惡意攻擊指的就是一種人為的、有意的破壞活動(dòng),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅非常之大。惡意攻擊通??梢苑譃橹鲃?dòng)攻擊和被動(dòng)攻擊兩個(gè)類別。主動(dòng)攻擊重點(diǎn)是針對(duì)信息進(jìn)行仿造、篡改以及中斷。仿造指的是非法攻擊者對(duì)信息進(jìn)行偽造,然后放在網(wǎng)絡(luò)環(huán)境中進(jìn)行傳輸;篡改指的是非法攻擊者對(duì)報(bào)文進(jìn)行改動(dòng);中斷指的就是非法攻擊者故意打斷在網(wǎng)絡(luò)上傳輸?shù)男畔ⅰ6粍?dòng)攻擊通常重點(diǎn)是進(jìn)行信息的半路打劫,也就是說非法攻擊者通過竊聽和窺探而獲得網(wǎng)絡(luò)上傳輸?shù)男畔?。非法攻擊者只?duì)網(wǎng)絡(luò)上傳輸?shù)男畔⑦M(jìn)行竊取,而不會(huì)造成信息的中斷以及網(wǎng)絡(luò)的癱瘓。不論是主動(dòng)攻擊,還是被動(dòng)攻擊,對(duì)于互聯(lián)網(wǎng)安全都有著很大的影響,極有可能導(dǎo)致相關(guān)機(jī)密信息的丟失,進(jìn)而帶給信息使用者特別大的損傷。

3 計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)

3.1 虛擬專網(wǎng)(VPN)技術(shù)。作為這些年來特別流行的一種網(wǎng)絡(luò)技術(shù),VPN技術(shù)針對(duì)網(wǎng)絡(luò)安全問題推出了一個(gè)可行性的解決方案,VPN并不是一種單獨(dú)存在的物理網(wǎng)絡(luò),而是邏輯方面的一個(gè)專用網(wǎng)絡(luò),隸屬于公共網(wǎng)絡(luò),建立在相關(guān)的通信協(xié)議基礎(chǔ)之上,通過互聯(lián)網(wǎng)技術(shù)在企業(yè)內(nèi)網(wǎng)與客戶端之間形成一條虛擬專線,此虛擬專線是多協(xié)議的,并且是秘密的,因此又被稱之為虛擬專用網(wǎng)絡(luò)。比如:通過互聯(lián)網(wǎng)絡(luò),建立在IP協(xié)議之上,進(jìn)行IPVPN的創(chuàng)建。VPN技術(shù)的投入使用,使得企業(yè)內(nèi)部網(wǎng)絡(luò)與客戶端數(shù)據(jù)傳輸?shù)玫搅税踩U?,?shí)現(xiàn)了秘密通信的基本要求。信息加密技術(shù)、安全隧道技術(shù)、訪問控制技術(shù)以及用戶驗(yàn)證技術(shù)共同作為其重要技術(shù)的組成部分。

3.2 防火墻技術(shù)。防火墻在種類上大體可以分為:雙層網(wǎng)關(guān)、過濾路由器、過濾主機(jī)網(wǎng)關(guān)、吊帶式結(jié)構(gòu)以及過濾子網(wǎng)等防火墻。一切通信都必須要通過防火墻、防火墻可以承受必要的攻擊以及只有通過授權(quán)之后的流量才可以通過防火墻,此三點(diǎn)作為防火墻的基本特征。各不相同的網(wǎng)絡(luò)或者各不相同的網(wǎng)絡(luò)安全域,它們之間的安全保障就是防火墻。針對(duì)非法端口,防火墻進(jìn)行有效的甄別,進(jìn)行選擇性的拒絕和通過,只有有效、符合規(guī)定的TCP/IP數(shù)據(jù)流才可以通過防火墻。這樣一來,企業(yè)內(nèi)網(wǎng)之中的信息和數(shù)據(jù)將不會(huì)被非法獲取。防火墻的安全防護(hù)方式一般是通過電路級(jí)網(wǎng)關(guān)、包過濾、規(guī)則檢查以及應(yīng)用級(jí)網(wǎng)關(guān)等組成的。

3.3 網(wǎng)絡(luò)訪問控制技術(shù)

訪問控制是應(yīng)對(duì)網(wǎng)絡(luò)安全的重要措施、策略,也是比較通用的做法,具有很明顯的效果。它包括網(wǎng)絡(luò)權(quán)限管理、入網(wǎng)訪問管理、網(wǎng)絡(luò)監(jiān)控、屬性安全管理、目錄級(jí)安全管理、網(wǎng)絡(luò)服務(wù)器安全管理、網(wǎng)絡(luò)和節(jié)點(diǎn)和端口的監(jiān)控、防火墻控制管理等等。這些方法都可以為網(wǎng)絡(luò)安全提供一些保障,也是必須的基本的保障措施。

3.4 數(shù)據(jù)的加密與傳輸安全。所謂加密是將一個(gè)信息明文經(jīng)過加密鑰匙及加密函數(shù)轉(zhuǎn)換,變成無意義的密文,而接受方則將此密文通過一個(gè)解密函數(shù)、解密鑰匙還原成明文。加密技術(shù)是網(wǎng)絡(luò)安全技術(shù)的基石。數(shù)據(jù)加密技術(shù)可分為三類:對(duì)稱型加密、不對(duì)稱型加密和不可逆加密。應(yīng)用加密技術(shù)不僅可以提供信息的保密性和數(shù)據(jù)完整性,而且能夠保證通信雙方身份的真實(shí)性。

3.5 嚴(yán)格的安全管理。計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,不但要看使用的相關(guān)技術(shù)和管理措施,而且要不斷加強(qiáng)宣傳、執(zhí)行計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)法律、法規(guī)的力度。只有將兩方面結(jié)合起來,才可以使得計(jì)算機(jī)網(wǎng)絡(luò)安全得到保障。要加強(qiáng)全社會(huì)的宣傳教育,對(duì)計(jì)算機(jī)用戶不斷進(jìn)行法制教育,包括計(jì)算機(jī)犯罪法、計(jì)算機(jī)安全法等,做到知法、懂法,自覺遵守相關(guān)法律法規(guī),自覺保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。

4 結(jié)束語

隨著互聯(lián)網(wǎng)的日益發(fā)展和壯大,計(jì)算機(jī)網(wǎng)絡(luò)安全將是一個(gè)不可忽視的問題,因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)在很大程度上都是對(duì)外開放的,所以就極易遭到不法分子的破壞和攻擊。由此看來,我們必須要強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全的建設(shè)力度,加強(qiáng)其安全方面的知識(shí)教育和專業(yè)培訓(xùn),進(jìn)行監(jiān)管水平的迅速提升,打造一流、高效、健康、安全的網(wǎng)絡(luò)氛圍,并達(dá)到服務(wù)于社會(huì)和人們目的,促進(jìn)社會(huì)和諧進(jìn)步和經(jīng)濟(jì)持續(xù)又好又快的發(fā)展。

參考文獻(xiàn):

[1]王新峰.計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)初探[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2011,04:17-19.

[2]徐囡囡.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的研究和應(yīng)用[J].信息與電腦(理論版),2011,06:43-44.

[3]千一男.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的分析與防范對(duì)策的研究[J].電腦知識(shí)與技術(shù),2011,29:7131-7132.

[4]鄭平.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全漏洞及防范措施[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012,03:31-32+46.

篇9

【關(guān)鍵詞】教學(xué)模式教學(xué)安排教學(xué)進(jìn)程及監(jiān)控學(xué)科成績?cè)u(píng)定方案

【中圖分類號(hào)】G642【文獻(xiàn)標(biāo)識(shí)碼】A【文章編號(hào)】1006-9682(2012)04-0056-02

一、背 景

隨著中國世界化進(jìn)程的加快,中國對(duì)大學(xué)生的英語能力有了更高的要求,于是,教育部高等教育司于2007年提出了新的《大學(xué)英語課程教學(xué)要求》,要求提出“大學(xué)英語教學(xué)應(yīng)大量使用先進(jìn)的信息技術(shù),開發(fā)和建設(shè)各種基于計(jì)算機(jī)和網(wǎng)絡(luò)的課程,為學(xué)生提供良好的語言學(xué)習(xí)環(huán)境與條件。各高等學(xué)校應(yīng)充分利用現(xiàn)代信息技術(shù),采用基于計(jì)算機(jī)和課堂的英語教學(xué)模式,改進(jìn)以教師講授為主的單一教學(xué)模式。大學(xué)英語教學(xué)的目標(biāo)是要提高大學(xué)生的英語綜合應(yīng)用能力”。[1] 根據(jù)教育部的要求,針對(duì)我院英語教學(xué)實(shí)際情況,我院在院領(lǐng)導(dǎo)的親自帶領(lǐng)下對(duì)2010級(jí)本科生的英語教學(xué)進(jìn)行了改革,大部分本科英語老師參與了這次教學(xué)改革。

為了實(shí)施這一教學(xué)改革,我院對(duì)教學(xué)硬件進(jìn)行了大量投入。所有本科班級(jí)都使用多媒體教室教學(xué);另還擁有多個(gè)機(jī)房及多間語音室;除了這些設(shè)備上的改變外,我院還擁有較豐富的網(wǎng)絡(luò)學(xué)習(xí)資源,在我院的網(wǎng)頁上,目前已有:新視野大學(xué)英語,英語國家社會(huì)與文化入門(上)、(下)冊(cè),藍(lán)鴿四、六級(jí)網(wǎng)考訓(xùn)練系統(tǒng)等網(wǎng)絡(luò)學(xué)習(xí)平臺(tái)。這些條件都為我院以2010級(jí)本科生為對(duì)象的基于計(jì)算機(jī)網(wǎng)絡(luò)和課堂的大學(xué)英語教學(xué)改革提供了有效的保障。

二、改革方案

1.教學(xué)模式

我院對(duì)2010級(jí)本科生的大學(xué)英語教學(xué)模式進(jìn)行了一次大的改革。首先實(shí)行了聽說、讀寫分課型教學(xué),其中聽說課每周2個(gè)課時(shí),以《新視野大學(xué)英語·聽說教程》為主線,配合讀寫課的教學(xué)內(nèi)容,每兩周完成一個(gè)單元,在語音室授課。讀寫課按照學(xué)院對(duì)文理專業(yè)每學(xué)期設(shè)置不同的教學(xué)計(jì)劃,分別設(shè)計(jì)為:文科專業(yè)第一學(xué)期每周3個(gè)課時(shí),第二學(xué)期每周2個(gè)課時(shí);理科專業(yè)第一學(xué)期每周2個(gè)課時(shí),第二學(xué)期每周3個(gè)課時(shí),以《新視野大學(xué)英語·讀寫教程》為主線,每兩周完成一個(gè)單元,在多媒體教室授課。這一措施帶來了一系列的好處,使得老師備課時(shí)有所側(cè)重,授課時(shí)目標(biāo)明確,重點(diǎn)突出;也使得學(xué)生上課時(shí)心有所專,學(xué)有所用,用有所長。大多數(shù)參與老師都肯定聽說、讀寫分課型教學(xué)是正確的,是有利于老師、學(xué)生的教與學(xué)的;學(xué)生對(duì)這一分課型教學(xué)也是持肯定態(tài)度的,認(rèn)為分課型課堂能讓他們明確每一堂課的學(xué)習(xí)目的,減少他們對(duì)英語學(xué)習(xí)的心理壓力,并能讓他們?cè)谟行У恼n堂時(shí)間里掌握更多的內(nèi)容。

其次,我院2010級(jí)本科生的英語教學(xué)采用了課堂+網(wǎng)絡(luò)的組合模式。在課堂教學(xué)的基礎(chǔ)上,引導(dǎo)和監(jiān)督學(xué)生充分利用課后時(shí)間和網(wǎng)絡(luò)資源,通過網(wǎng)絡(luò)學(xué)習(xí)平臺(tái)進(jìn)行有效的英語自主學(xué)習(xí),要求每個(gè)學(xué)生每周至少上網(wǎng)自學(xué)2個(gè)小時(shí),并對(duì)學(xué)生的上網(wǎng)學(xué)習(xí)時(shí)間進(jìn)行統(tǒng)計(jì)和監(jiān)管。學(xué)習(xí)內(nèi)容包括新視野大學(xué)英語(聽說、讀寫、視聽說),以及新視野大學(xué)英語網(wǎng)站提供的各種學(xué)習(xí)資源,除此之外,還有我院網(wǎng)頁上提供的其他學(xué)習(xí)資源:英語國家社會(huì)與文化入門(上)、(下)冊(cè),藍(lán)鴿四、六級(jí)網(wǎng)考訓(xùn)練系統(tǒng),藍(lán)鴿四、六級(jí)網(wǎng)考訓(xùn)練系統(tǒng)題庫管理,新理念大學(xué)英語網(wǎng)絡(luò)教學(xué)系統(tǒng)V4.0等。

在這一課堂+網(wǎng)絡(luò)的教學(xué)模式中,課堂教學(xué)作為網(wǎng)絡(luò)自主學(xué)習(xí)的指引線,有效地發(fā)揮主導(dǎo)及調(diào)控的作用,改變了在原來的傳統(tǒng)課堂中老師的角色,讓老師從知識(shí)講解者和灌輸者轉(zhuǎn)變?yōu)閷W(xué)生自主學(xué)習(xí)的引導(dǎo)者,讓學(xué)生成為學(xué)習(xí)活動(dòng)的主體。

2.教學(xué)安排

我院2010級(jí)本科生的英語教學(xué)實(shí)行了學(xué)生網(wǎng)上選課的改革措施,這是以前從未實(shí)施過的。學(xué)生第一學(xué)期剛?cè)雽W(xué)時(shí)進(jìn)行自然班教學(xué),學(xué)生有充分的時(shí)間和大量的機(jī)會(huì)了解老師,包括本班授課老師和其他班級(jí)的授課老師,并讓學(xué)生在網(wǎng)上對(duì)本班英語老師的授課情況進(jìn)行網(wǎng)上評(píng)價(jià)打分,學(xué)生通過網(wǎng)上評(píng)教系統(tǒng)可以了解不同的老師授課情況和學(xué)生評(píng)價(jià),并在第一學(xué)期期末選課時(shí)選擇他認(rèn)為好的或者適合他的老師,這一措施不僅使學(xué)生有充分的自由和權(quán)力來選擇師從誰家,也給老師們施加了不少的壓力,使老師們都嚴(yán)肅認(rèn)真的對(duì)待學(xué)生、對(duì)待課堂,從而使整個(gè)英語教學(xué)的質(zhì)量得到提高,也使師生關(guān)系進(jìn)一步改善。

3.教學(xué)進(jìn)程及監(jiān)控

(1)讀寫課。

讀寫課是大學(xué)英語課堂教學(xué)的核心環(huán)節(jié),在讀寫課總課時(shí)減少的背景下如何有效地利用課堂時(shí)間,提高學(xué)生的讀寫譯能力及英語語言綜合能力,這對(duì)我院全體教師都是一個(gè)全新的挑戰(zhàn)。面對(duì)全新的教學(xué)設(shè)置,我們承擔(dān)讀寫課教學(xué)的老師們進(jìn)行了積極地探索和創(chuàng)新:

1)精簡課堂講授內(nèi)容。在原來的傳統(tǒng)課堂上,教材上的所有內(nèi)容幾乎都由老師在課堂上負(fù)責(zé)講解,而學(xué)生被動(dòng)地聽講解、記筆記,或者無所事事,很少有發(fā)揮主動(dòng)性的機(jī)會(huì)。所以在新的課堂教學(xué)中,老師們精簡課堂講授材料,重點(diǎn)為學(xué)生的自主學(xué)習(xí)提供相關(guān)的背景文化介紹,英語語言國家文化與中國文化的對(duì)照,文章篇章結(jié)構(gòu)的分析,寫作方法的介紹,以及課文中出現(xiàn)的較難理解的語言現(xiàn)象或文化差異的講解。其它內(nèi)容則交由學(xué)生在網(wǎng)絡(luò)上完成,并進(jìn)行合理的檢測(cè)。

2)合理分配課堂時(shí)間。讀寫課的課堂時(shí)間分為兩個(gè)部分:第一個(gè)時(shí)段主要是老師根據(jù)課文特點(diǎn)為學(xué)生勾勒學(xué)習(xí)主線(可包括文化背景、篇章結(jié)構(gòu)、寫作方法等諸多方面),旨在讓學(xué)生對(duì)課文有個(gè)整體認(rèn)識(shí),并明確課后自主學(xué)習(xí)的重點(diǎn)和方向;第二個(gè)時(shí)段主要是學(xué)生進(jìn)行自主學(xué)習(xí)后的輸出工作,通過課外的自主學(xué)習(xí),把自己內(nèi)化了的知識(shí)與其他同學(xué)分享。學(xué)生可通過role play, classroom presentation, students being as a teacher to explain the text, students own creative activities等各種活動(dòng)來展示他們的學(xué)習(xí)成果。在這一時(shí)間段里,老師主要負(fù)責(zé)對(duì)學(xué)生的輸出進(jìn)行點(diǎn)評(píng)和指導(dǎo),并從中找出學(xué)生普遍存在的問題和對(duì)課文不理解或理解誤差的部分,然后有針對(duì)性的進(jìn)行當(dāng)堂答疑和講解。

(2)聽說課。

為了增強(qiáng)學(xué)生的英語應(yīng)用能力。大學(xué)英語聽說課在教學(xué)中不單要注重提高學(xué)生的聽力理解能力,還要注重提高學(xué)生的口語表達(dá)能力,所以根據(jù)學(xué)生的實(shí)際水平,由老師機(jī)動(dòng)安排課堂時(shí)間,可把一次課分為兩個(gè)時(shí)段,第1個(gè)時(shí)段主要進(jìn)行聽力能力的訓(xùn)練,內(nèi)容以新視野大學(xué)英語聽說教程為主,此外還根據(jù)學(xué)生的英語程度,結(jié)合大學(xué)英語四、六級(jí)聽力考試題型,講解各種題型解題技巧,并配合大學(xué)英語四、六級(jí)聽力材料進(jìn)行訓(xùn)練,或適當(dāng)添加各種視頻材料等內(nèi)容以提高學(xué)生的英語聽力理解能力,并明確學(xué)生該章節(jié)課后網(wǎng)絡(luò)自學(xué)的目標(biāo)、重點(diǎn)和內(nèi)容等。第2時(shí)段主要進(jìn)行口語表達(dá)能力的訓(xùn)練,根據(jù)教材內(nèi)容或是圍繞一個(gè)特定的主題,提示一些英語口語表達(dá)的技巧、常用句型等,然后以任務(wù)型教學(xué)的模式讓學(xué)生當(dāng)堂完成一些口語表達(dá)任務(wù),或是作為作業(yè),讓學(xué)生課后準(zhǔn)備,留待下一次聽說課進(jìn)行檢測(cè)。

(3)網(wǎng)絡(luò)自主學(xué)習(xí)。

網(wǎng)絡(luò)自主學(xué)習(xí)是新環(huán)境下英語教學(xué)的一個(gè)重要環(huán)節(jié),然而要它發(fā)揮出應(yīng)有的功能,有效的監(jiān)管就是重中之重,也是一個(gè)難點(diǎn)。因此,在過去的一年里,我們探索著把形成性評(píng)估和終結(jié)性評(píng)估兩種方式結(jié)合起來對(duì)學(xué)生的自主學(xué)習(xí)進(jìn)行監(jiān)管。

形成性評(píng)估可以采用課堂活動(dòng)和課外活動(dòng)記錄、網(wǎng)上自學(xué)記錄、網(wǎng)上測(cè)試記錄、學(xué)習(xí)檔案記錄等多種形式,對(duì)學(xué)生的學(xué)習(xí)過程進(jìn)行觀察、評(píng)價(jià)和監(jiān)督,促進(jìn)學(xué)生有效地學(xué)習(xí)。終結(jié)性評(píng)估主要包括期末課程考試和水平考試。

1)形成性評(píng)估。形成性評(píng)估(Formative Assessment)是“學(xué)生和老師對(duì)學(xué)習(xí)任務(wù)的過程和結(jié)果的適時(shí)分析”。[2] 這一概念的引入給教學(xué)和評(píng)估的有機(jī)結(jié)合提供了一個(gè)機(jī)遇,使我們的教學(xué)不僅提高了學(xué)生的英語綜合應(yīng)用能力,也促進(jìn)了學(xué)生的自主學(xué)習(xí)能力。我院形成性評(píng)估主要由以下三方面構(gòu)成:

第一,上網(wǎng)學(xué)時(shí)要求。要求2010級(jí)本科學(xué)生每周上網(wǎng)自學(xué)時(shí)間(聽說、讀寫分別)不少于2小時(shí),沒有達(dá)到額定時(shí)間總量的將在該生的網(wǎng)學(xué)成績中有所體現(xiàn)。這一規(guī)定主要是通過上網(wǎng)學(xué)習(xí)時(shí)間量的要求幫助學(xué)生養(yǎng)成自覺上網(wǎng)學(xué)習(xí)的好習(xí)慣,同時(shí)也讓學(xué)生有更多的時(shí)間來學(xué)習(xí)英語。

第二,課堂檢測(cè)。不管是聽說課還是讀寫課,老師都要在課堂上對(duì)學(xué)生的網(wǎng)絡(luò)學(xué)習(xí)情況進(jìn)行檢測(cè),針對(duì)本單元或章節(jié)的學(xué)習(xí)重點(diǎn)和難點(diǎn),設(shè)計(jì)適當(dāng)?shù)膯栴}或?qū)W習(xí)活動(dòng),通過學(xué)生在課堂上的輸出情況,老師來檢測(cè)學(xué)生對(duì)所完成任務(wù)的自主學(xué)習(xí)效果,對(duì)于完成效果不理想的學(xué)生進(jìn)行督促和相應(yīng)的指導(dǎo),并對(duì)網(wǎng)絡(luò)學(xué)習(xí)加以規(guī)范。

第三,定期網(wǎng)絡(luò)測(cè)試。對(duì)于網(wǎng)絡(luò)學(xué)習(xí)效果的檢測(cè),除了課堂上老師的隨堂檢測(cè)外,每單元還配有形成性測(cè)試,即每兩周定期在網(wǎng)絡(luò)學(xué)習(xí)平臺(tái)上進(jìn)行一次單元測(cè)試,測(cè)試內(nèi)容完全選自此單元預(yù)定自學(xué)的網(wǎng)絡(luò)學(xué)習(xí)資源。這樣,一方面激勵(lì)學(xué)生堅(jiān)持網(wǎng)絡(luò)自主學(xué)習(xí),另一方面也可以檢測(cè)學(xué)生學(xué)習(xí)的成效。

2)終結(jié)性評(píng)估。終結(jié)性評(píng)估是在一個(gè)教學(xué)階段結(jié)束時(shí)進(jìn)行的總結(jié)性評(píng)估。終結(jié)性評(píng)估主要包括期末課程考試和水平考試。這種考試應(yīng)以評(píng)價(jià)學(xué)生的英語綜合應(yīng)用能力為主,不僅要對(duì)學(xué)生的讀寫譯能力進(jìn)行考核,而且要加強(qiáng)對(duì)學(xué)生聽說能力的考核。[1]在這一原則指導(dǎo)下,為保證教學(xué)活動(dòng)的正常開展,我們對(duì)學(xué)生一學(xué)期的學(xué)習(xí)情況的評(píng)定方式也做了相應(yīng)的調(diào)整,以配合各教學(xué)板塊的設(shè)置。

第一,讀寫課終結(jié)性評(píng)估方案。讀寫課期末成績?cè)u(píng)分方案:形成性評(píng)估占50%,期末考試成績占50%。

形成性評(píng)估中額定上網(wǎng)自主學(xué)習(xí)時(shí)間的完成情況占20%,課堂輸出成果及考勤占10%,定期階段測(cè)試成績占20%。通過這樣的分值設(shè)定,讓學(xué)生明確成績不止是期末要考好,關(guān)鍵還要看平時(shí)的學(xué)習(xí)情況,特別是網(wǎng)絡(luò)自學(xué)的學(xué)習(xí)成效以及學(xué)習(xí)時(shí)間等。由此幫助學(xué)生養(yǎng)成好的英語學(xué)習(xí)習(xí)慣,并創(chuàng)造好的英語學(xué)習(xí)氛圍和學(xué)習(xí)環(huán)境。

第二,聽說課終結(jié)性評(píng)估方案。聽說課期末成績?cè)u(píng)分方案:形成性評(píng)估占50%,期末考試成績占50%。在期末考試成績部分又分為兩個(gè)模塊,其中聽力考試占期末成績的60%,口語占期末成績的40%,由此體現(xiàn)該門課的特點(diǎn),即聽、說都要兼顧,聽和說在英語學(xué)習(xí)中都起著重要的作用。

在形成性評(píng)估部分,課堂出勤、課堂表現(xiàn)和課堂口語表達(dá)任務(wù)的完成情況占據(jù)10%,網(wǎng)絡(luò)測(cè)試部分占20%,網(wǎng)絡(luò)自學(xué)部分占20%。

三、改革成效

我院過去一年多進(jìn)行的2010級(jí)本科生基于計(jì)算機(jī)網(wǎng)絡(luò)和課堂的大學(xué)英語教學(xué)改革取得了一些成效,在該改革模式下,學(xué)生的英語自主學(xué)習(xí)積極性有了較大的改善,英語自主學(xué)習(xí)能力有了一定的提高,同時(shí)也一定程度地改善了我院學(xué)生英語學(xué)習(xí)環(huán)境和氛圍。

當(dāng)然任何改革都不可能盡善盡美,我院過去一年探索的改革方案也同樣存在一些問題,如在網(wǎng)絡(luò)自學(xué)檢測(cè)部分確實(shí)還存在一些難以解決的問題,有的學(xué)生請(qǐng)他人代做網(wǎng)絡(luò)形成性測(cè)試,網(wǎng)絡(luò)無法識(shí)別;有的學(xué)生不做網(wǎng)絡(luò)形成性測(cè)試,老師也無能為力;還有的學(xué)生為了達(dá)到規(guī)定的網(wǎng)絡(luò)自學(xué)時(shí)間量,掛在網(wǎng)上卻不進(jìn)行英語學(xué)習(xí),網(wǎng)絡(luò)也無法處理等。當(dāng)然這些現(xiàn)象有的是技術(shù)問題,有的是我們?cè)谠O(shè)計(jì)之初考慮不周造成的,這些都需要我們?cè)谙乱徊降膶?shí)施過程中加以改進(jìn)和規(guī)范。

參考文獻(xiàn)

篇10

關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)安全 防范技術(shù)

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2012)01-0182-01

1、前言

隨著網(wǎng)絡(luò)技術(shù)和信息技術(shù)的普及, 計(jì)算機(jī)網(wǎng)絡(luò)安全問題也就顯得越來越突出。攻擊事件造成的影響日益嚴(yán)重,發(fā)生的頻率也日益增加。眾所周知,計(jì)算機(jī)網(wǎng)絡(luò)具備信道共用性、分布廣域性、資源共享性、體系結(jié)構(gòu)開放性的特點(diǎn),因此,也不可避免地會(huì)存在著系統(tǒng)的脆弱性,使其面臨嚴(yán)重的安全問題,而幾乎所有的攻擊者都是利用現(xiàn)有計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的安全漏洞來進(jìn)行活動(dòng),使其面臨嚴(yán)重的安全問題。本文就計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)進(jìn)行探討。

2、計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性

計(jì)算機(jī)安全一般包含信息安全和物理安全兩方面,信息安全也就是網(wǎng)絡(luò)安全,能夠有效保護(hù)網(wǎng)絡(luò)信息的可用性、完整性和保密性。計(jì)算機(jī)網(wǎng)絡(luò)的威脅主要有計(jì)算機(jī)病毒、黑客的攻擊等,其中黑客對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的攻擊方法已經(jīng)大大超過了計(jì)算機(jī)病毒的種類,而且許多攻擊都是致命的。因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)尤為重要。只有針對(duì)這些網(wǎng)絡(luò)威脅采取必要的保護(hù)措施,才能確保計(jì)算機(jī)網(wǎng)絡(luò)信息的可靠性、安全性和保密性。絕大多數(shù)計(jì)算機(jī)網(wǎng)絡(luò)安全入侵事件都是因?yàn)闆]有及時(shí)補(bǔ)上系統(tǒng)漏洞、系統(tǒng)安全措施不完善造成的,一旦網(wǎng)絡(luò)軟件“后門”洞開,黑客就可以很容易地進(jìn)入到別人的系統(tǒng),造成的后果可想而知。

3、如何有效完善計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)

3.1 計(jì)算機(jī)網(wǎng)絡(luò)安全通信技術(shù)

計(jì)算機(jī)網(wǎng)絡(luò)安全通信技術(shù)主要包括數(shù)據(jù)保密性和數(shù)據(jù)完整性這兩方面的問題。數(shù)據(jù)完整性能夠保證信息在傳輸過程中不被破壞,不被篡改,讓現(xiàn)行數(shù)據(jù)和原來數(shù)據(jù)之間保持完全一致。而數(shù)據(jù)保密性技術(shù)要解決的是保證在網(wǎng)絡(luò)傳輸中的數(shù)據(jù)確認(rèn)身份、保持完整、不被篡改等。

3.2 建立完善的計(jì)算機(jī)網(wǎng)絡(luò)安全防范制度

負(fù)責(zé)計(jì)算機(jī)信息網(wǎng)絡(luò)管理的值班人員要明確分工,落實(shí)責(zé)任。當(dāng)班人員因故不能值班或者離開值班崗位者,應(yīng)找本中心人員替代,在替代人員到崗后方可離崗。值班人員必須嚴(yán)守操作規(guī)程,密切注視系統(tǒng)運(yùn)行情況,發(fā)現(xiàn)問題,及時(shí)上報(bào);同時(shí),在征得領(lǐng)導(dǎo)同意后,迅速果斷地采取相應(yīng)的措施,如硬件故障,則通知硬件維護(hù)人員,并與之相配合做好故障處理工作。所有工作人員不得將中心任何一臺(tái)計(jì)算機(jī)或服務(wù)器的IP地址及密碼公開,防止外來人員進(jìn)入。同時(shí),設(shè)立多道防火墻,經(jīng)常更換密碼,防止外來有害信息進(jìn)入。安全負(fù)責(zé)人應(yīng)隨時(shí)了解網(wǎng)絡(luò)運(yùn)行情況、信息情況,定期或不定期的檢查網(wǎng)上傳輸?shù)倪\(yùn)作情況。經(jīng)常了解用戶使用情況。針對(duì)出現(xiàn)的問題,及時(shí)解決。

3.3 加密技術(shù)

加密技術(shù)一般分為非對(duì)稱加密和對(duì)稱加密兩大類。在對(duì)稱加密技術(shù)中,都使用相同的鑰匙來對(duì)信息的解密和加密,這種加密的方法能夠有效地簡化加密處理過程。而對(duì)于非對(duì)稱加密體系而言,密鑰被分解為一對(duì)不同的密鑰(即私有密鑰和公開密鑰)。這對(duì)密鑰中可以把任何一把作為加密密鑰 (公開密鑰),通過公開的方式向他人公開,而另一把則作為解密密鑰 (私有密鑰)加以保存。私有密鑰用于解密,公開密鑰用于加密。

3.4 防病毒技術(shù)

隨著互聯(lián)網(wǎng)技術(shù)和信息技術(shù)的不斷發(fā)展,計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)系統(tǒng)構(gòu)成了極大的威脅,同時(shí),病毒也變得越來越高級(jí)、越來越復(fù)雜。目前市面上普遍使用的防病毒軟件一般可以分為單機(jī)防病毒軟件和網(wǎng)絡(luò)防病毒軟件兩大類。單機(jī)防病毒軟件一般是分析掃描本地和本地工作站鏈接的資源,通過快速檢測(cè)來達(dá)到清除計(jì)算機(jī)病毒的目的。而網(wǎng)絡(luò)防病毒軟件則不是側(cè)重于單臺(tái)電腦的防病毒處理,而是主要注重于網(wǎng)絡(luò)防病毒,一旦病毒從網(wǎng)絡(luò)向其它資源傳染,那么該軟件就會(huì)歷盡檢測(cè),并及時(shí)加以刪除。例如金山毒霸網(wǎng)絡(luò)版V7.0具備提前被系統(tǒng)加載特性,可以在病毒模塊還沒有加載或被保護(hù)的時(shí)候刪除被保護(hù)的病毒文件或攔截禁止病毒的保護(hù)模塊;精確打擊,定點(diǎn)清除頑固惡意軟件和木馬,解決能查不能殺的難題從而完成正常殺毒任務(wù)。金山毒霸網(wǎng)絡(luò)版V7.0實(shí)現(xiàn)了集中式配置、部署、策略管理和報(bào)告,并支持管理員對(duì)網(wǎng)絡(luò)安全進(jìn)行實(shí)時(shí)審核,以確定哪些節(jié)點(diǎn)易于受到病毒的攻擊,以及在出現(xiàn)緊急病毒情況時(shí)采取何種應(yīng)急處理措施。網(wǎng)絡(luò)管理員可以通過邏輯分組的方式管理客戶端和服務(wù)器的反病毒相關(guān)工作,并可以創(chuàng)建、部署和鎖定安全策略和設(shè)置,從而使得網(wǎng)絡(luò)系統(tǒng)保持最新狀態(tài)和良好的配置。金山毒霸網(wǎng)絡(luò)版V7.0采用分布式的漏洞掃描及修復(fù)技術(shù)。管理員通過管理節(jié)點(diǎn)獲取客戶機(jī)主動(dòng)智能上報(bào)的漏洞信息,再精確部署漏洞修復(fù)程序;其通過Proxy()下載修復(fù)程序的方式,極大地降低了網(wǎng)絡(luò)對(duì)外帶寬的占用。全網(wǎng)漏洞掃描及修復(fù)過程無需人工參與,且能夠在客戶機(jī)用戶未登錄或以受限用戶登錄情況下進(jìn)行。

4、結(jié)語

總之,計(jì)算機(jī)網(wǎng)絡(luò)安全防范涉及使用、管理、技術(shù)等方方面面,是一個(gè)綜合性的課題,任何一種安全防范技術(shù)都有自己的局限性,絕對(duì)不是萬能的,只能解決一方面或多方面的問題。因此,如果想從根本上解決計(jì)算機(jī)網(wǎng)絡(luò)安全問題,那么提高網(wǎng)民的個(gè)人道德素質(zhì)、普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育、增強(qiáng)社會(huì)安全意識(shí)教育就顯得至關(guān)重要。

參考文獻(xiàn)

[1]李玉勤.淺淡計(jì)算機(jī)網(wǎng)絡(luò)中防火墻技術(shù)的應(yīng)用[J].甘肅科技,2006,(11):156-158.

[2]張文慧,周大水.淺談防火墻技術(shù)與發(fā)展[J].科技信息(學(xué)術(shù)研究),2008,(34):116-119.

[3]陳莉. 計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)研究[J].中國科技信息,2005,(23):106-109.