前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機英語論文主題范文,僅供參考,歡迎閱讀并收藏。
1.1“任務(wù)驅(qū)動”教學(xué)方式
對于該課程,課內(nèi)實踐教學(xué)的目的是為了充分發(fā)揮教師的主導(dǎo)作用和學(xué)生的主體作用,因此,采用“任務(wù)驅(qū)動”的方式可以較好的激發(fā)學(xué)生的積極性?!叭蝿?wù)驅(qū)動”指的是學(xué)生在學(xué)習(xí)過程中,在教師的幫助下,圍繞一個共同的任務(wù)為中心來完成,在這個過程中,學(xué)生會通過任務(wù)的進程獲得成就感,可以較大地激發(fā)他們的積極性,逐步形成一個良性循環(huán),從而培養(yǎng)學(xué)生獨立思考和自主學(xué)習(xí)能力。該門課內(nèi)實踐教學(xué)結(jié)合任務(wù)驅(qū)動的方式,已經(jīng)采用的是讓學(xué)生選擇自己感興趣的某個IT領(lǐng)域技術(shù)方向,運用文獻檢索方法,自行查找英文文獻并閱讀翻譯,在課堂上用英文對其作報告,并制作英文PPT加以展示,并添加現(xiàn)場提問的環(huán)節(jié),培養(yǎng)學(xué)生用英文進行學(xué)術(shù)答辯的能力。通過在課堂上使用這種實踐方式,已取得了較好的效果。
1.2其他多元化的任務(wù)方式
除了培養(yǎng)學(xué)生英文文獻檢索、學(xué)術(shù)報告的能力之外,應(yīng)用型本科IT專業(yè)學(xué)生是未來IT行業(yè)的建設(shè)者之一,該課內(nèi)實踐教學(xué)還要考慮市場需求的因素。在IT行業(yè)中,企業(yè)對員工專業(yè)英語能力的需求是必要且多樣化的;如測試、編碼等初級職位員工只需要閱讀用戶界面、操作說明等英文文獻的能力;而對于技術(shù)研究等中級職位,不僅需要閱讀能力還要求掌握一定的翻譯技能、回復(fù)英文郵件等;在更高級別的工作如訂單簽訂、項目談判等事務(wù)中,則需要具備聽、說、讀、寫、譯各方面的綜合能力以及跨文化交流能力。因此在今后的實踐教學(xué)中,計劃添加多樣的任務(wù)方式,如設(shè)計一些具有很強實踐性和實操性的活動,全方位訓(xùn)練和提高學(xué)生面向行業(yè)、企業(yè)崗位需求、在真實工作環(huán)境中的英語交際能力、應(yīng)用能力和學(xué)習(xí)能力。比如訓(xùn)練學(xué)生英文簡歷的撰寫,再設(shè)計情景對話,讓學(xué)生分小組扮演IT公司面試官和應(yīng)聘者角色,對職場招聘進行場景模擬,學(xué)習(xí)和應(yīng)用計算機英語知識和口語表達能力。不僅如此,在工程實踐中,軟件企業(yè)開發(fā)人員常常需要編寫英文版本的軟件需求文檔和用戶指南,因此還可以考慮與軟件工程的課程老師合作,在學(xué)生進行課程設(shè)計時編寫英文版本的軟件需求規(guī)格說明書。
1.3靈活布置作業(yè)
作業(yè)也是實踐教學(xué)的重要補充,對于作業(yè)一定要布置一些實用有意義的內(nèi)容,這樣學(xué)生才會主動而非被迫地去做;關(guān)于這方面教師要充分利用自己積累的學(xué)習(xí)和工作經(jīng)歷。比如根據(jù)筆者學(xué)生時期的應(yīng)聘經(jīng)驗,可以告訴學(xué)生大中型IT公司的軟件開發(fā)職位招聘的筆試題很重視動態(tài)內(nèi)存方面的內(nèi)容,有相當(dāng)比例該方面的試題,也具有一定難度,而很多中文教材關(guān)于此方面的內(nèi)容往往講解的不夠詳實,而英文教材文獻六的“PointersandDynamicMemory”這一節(jié)對動態(tài)內(nèi)存的思想介紹的較清晰,通過此類方法抓住學(xué)生的心理,吸引學(xué)生主動地去學(xué)習(xí),這樣不僅訓(xùn)練了計算機英語,又提升了學(xué)生應(yīng)聘的競爭力。此外,一定要讓學(xué)生體會到利用網(wǎng)絡(luò)資源來促進學(xué)習(xí)和交流的重要性??梢怨膭顚W(xué)生登陸各大著名IT外企的網(wǎng)站,上面會經(jīng)常地提供其新技術(shù)和新產(chǎn)品宣傳的英文視頻和動畫。這類視頻短片直觀而形象,學(xué)生不但學(xué)習(xí)了新技術(shù)和新詞匯,同時還鍛煉了聽說能力,學(xué)習(xí)興趣也會大大提高。還可以引導(dǎo)學(xué)生平時多關(guān)注外企網(wǎng)站上的招聘廣告,本專業(yè)領(lǐng)域的產(chǎn)品說明書等,上面有大量描述本專業(yè)技術(shù)的計算機英語,這對培養(yǎng)學(xué)生的實際應(yīng)用能力有很大的幫助。
2結(jié)語
1.按項目教學(xué)法的要求,除了教師講授理論知識外,所有的教學(xué)環(huán)節(jié)都要以學(xué)生為中心,《計算機英語》是一門語言基礎(chǔ)學(xué)科,同時也是一門專業(yè)學(xué)科,在職業(yè)教育中,更強調(diào)學(xué)生的實際應(yīng)用能力,項目教學(xué)法在課堂中能更好地創(chuàng)設(shè)語言環(huán)境,而且是符合實際的語言環(huán)境,讓學(xué)生有更多的機會運用語言,改變傳統(tǒng)的教師講單詞、講句子、講課文,學(xué)生聽、看、寫,但是真的要說的時候說不出來的尷尬。
2.項目教學(xué)法是以真實的工作過程為基礎(chǔ)開發(fā)教學(xué)項目,能為學(xué)生提供真實工作的全過程,更貼近學(xué)生將來就業(yè)時所接觸到的問題,讓學(xué)生在模擬中探索、學(xué)習(xí)、創(chuàng)新。
3.項目教學(xué)的目標(biāo)指向是多重性的,因為項目教學(xué)的成果展示是多樣性的、開放性的,學(xué)生可以通過圖表、小品、演講等形式展示學(xué)習(xí)成果,而這些過程中學(xué)生學(xué)會綜合運用到語言教學(xué)中要求的“聽、說、讀、寫”能力,達到語言教學(xué)的目的。
4.項目教學(xué)能培養(yǎng)學(xué)生多方面的職業(yè)核心能力,而且是可延伸發(fā)展的職業(yè)能力,如在完成項目中培養(yǎng)了分析和解決問題的能力,鍛煉溝通協(xié)作能力,提高邏輯思維能力等。
二、項目教學(xué)法在《計算機英語》教學(xué)中的應(yīng)用與實踐——以在《TheElementaryComponentsofPC》一課中的應(yīng)用為例
結(jié)合教學(xué)分析項目。首先,開發(fā)項目。教師根據(jù)學(xué)生將來可能從事的工作內(nèi)容,來開發(fā)真實業(yè)務(wù),并與專業(yè)英語的內(nèi)容相結(jié)合,形成一個有實際意義的項目。這樣的項目能解決學(xué)生為什么要學(xué)專業(yè)英語的疑問,讓學(xué)生自主地在真實語言環(huán)境中學(xué)習(xí)語言和練習(xí)語言的使用。例如學(xué)習(xí)《TheElementaryComponentsofPC》這一課,主要的教學(xué)內(nèi)容是計算機硬件的名詞:display/monitor/screen,systemunit;systemunitcontainspowersupply,mainmemory,harddisk,motherboard,DVD-player等計算機硬件的名詞和這些硬件的參數(shù),這些如果通過傳統(tǒng)教學(xué)方法,就是把一堆的名詞在課堂上填鴨式的灌輸給學(xué)生,學(xué)生會覺得枯燥、無趣和沒有用處。筆者把這一教學(xué)內(nèi)容與銷售相結(jié)合,形成一個項目是《成功銷售一臺組裝的臺式電腦》。
1.教學(xué)目標(biāo)
①認(rèn)識并熟記計算機硬件的英語單詞;②寫出常見品牌的硬件銷售清單;③會開具購物收據(jù);④說出銷售和購買計算機硬件的簡單對話;⑤參與任務(wù)研究與資料收集,培養(yǎng)溝通能力;⑥參與任務(wù)決策與實施,培養(yǎng)團隊協(xié)作能力。
2.工作任務(wù)(項目分解)
①制作計算機部件銷售清單(附品牌);②角色扮演計算機買賣場景;③制作計算機部件購物收據(jù)。
3.教學(xué)流程
①制定項目計劃,明確要求。老師公布項目內(nèi)容,創(chuàng)設(shè)項目情境,學(xué)生分組,50人的班級分成10個小組,5個人一個小組,完成3個子任務(wù),要求每個子任務(wù)必須是不同的人擔(dān)任任務(wù)組長。學(xué)生通過小組討論、查找資料,制定項目計劃,內(nèi)容:(1)收集計算機部件英文名詞;(2)查找銷售清單格式和內(nèi)容;(3)分析銷售對話中使用的英語句型;(4)查找英文的購物收據(jù)格式和內(nèi)容。②項目教學(xué)過程
A.項目準(zhǔn)備。
教師引導(dǎo)學(xué)生完成項目,為學(xué)生提供必要的知識幫助(例如:提供各種品牌的英文銷售清單、英文的商品收據(jù)、單詞的讀音指導(dǎo)),學(xué)生進行小組討論和進行知識整合,把需要的知識點進行收集、分析、安排。
B.項目實施。
學(xué)生通過完成項目中的分任務(wù),最終完成整個學(xué)習(xí)項目。教師在學(xué)生的實施過程中給予引導(dǎo)和幫助,學(xué)生通過學(xué)習(xí)、練習(xí)、提問、更正、再練習(xí)的過程中掌握所需知識,從而達成教學(xué)目標(biāo)。
C.項目展示與評估。
各小組展示計算機部件思維導(dǎo)圖、計算機部件銷售清單、計算機部件購物收據(jù),表演計算機買賣對話。小組間相互學(xué)習(xí)與評價,教師以鼓勵為主,提出改進意見。
D.項目反思。
教師引導(dǎo)學(xué)生對整個項目進行反思,除了改進項目成果外,還要討論項目完成過程中各自的表現(xiàn),對過程中出現(xiàn)的問題及時總結(jié)。通過項目教學(xué)法,筆者根據(jù)專業(yè)英語的要求,把專業(yè)與學(xué)生將來可能從事計算機銷售的工作相結(jié)合,把銷售英語與計算機英語結(jié)合在一個學(xué)習(xí)任務(wù)中,再把計算機銷售環(huán)節(jié)分解出用英語設(shè)計品牌硬件的推銷傳單、完成銷售一臺組裝計算機的對話、開具英文的購物收據(jù)這3個任務(wù)。在整個銷售計算機硬件的實踐中,運用項目教學(xué)法,老師既可以為學(xué)生提供真實的學(xué)習(xí)情境,可以讓學(xué)生模擬真實的工作過程,也可以讓學(xué)生得到實在的工作體驗,并且通過完成項目學(xué)習(xí),全面鍛煉到學(xué)生聽、說、讀、寫等能力。教學(xué)情況如下:
A.課堂情況。
項目教學(xué)法讓學(xué)生清楚每一步應(yīng)該做什么,目的是什么,分解任務(wù)讓學(xué)生更清晰了解學(xué)習(xí)的安排,打破了傳統(tǒng)教學(xué)一言堂的現(xiàn)象,學(xué)生在每個環(huán)節(jié)中都必須動腦動手動口,很好的調(diào)動學(xué)生的積極性。課堂變得活躍了,學(xué)生之間的互動多了。筆者在兩個50人的班級分別使用傳統(tǒng)的講授和項目教學(xué)兩種方式后,調(diào)查學(xué)生在課堂上的英語使用情況如下圖。學(xué)生的課堂參與度大大提高,在課堂上學(xué)生使用英語的機會明顯增加。
B.學(xué)習(xí)效果。
項目教學(xué)法的課堂效果是顯而易見的,學(xué)生在課堂上獲取的知識更豐富了,不單單學(xué)會了幾個單詞、幾個句子,而且把知識運用起來了,這樣能很好地解決語言學(xué)習(xí)中遺忘率高的問題。同時在參與任務(wù)研究和資料收集的過程中,培養(yǎng)學(xué)生的溝通能力;在參與任務(wù)決策和實施的過程中,培養(yǎng)學(xué)生團隊協(xié)作的能力。
三、結(jié)束語
現(xiàn)代社會多青睞于復(fù)合型人才,不僅要求人才能熟練掌握現(xiàn)代技術(shù),對跨學(xué)科、跨專業(yè)的領(lǐng)域有一定的了解,還要求其具有一定的軟實力,溝通表達能力較強,具有團隊精神。以上都非常貼合開放教學(xué)環(huán)境下自主學(xué)習(xí)策略的目的,因為通過自主學(xué)習(xí)策略可以增強學(xué)生的自主學(xué)習(xí)能力,而在開放教育的環(huán)境下進行則要求學(xué)生具備一定的綜合能力,不僅是要求知識、信息上的綜合,也是自主學(xué)習(xí)能力、溝通表達能力的綜合。
2.開放教育中如何有效地在計算機應(yīng)用基礎(chǔ)教學(xué)中實施自主學(xué)習(xí)策略
(1)堅持以學(xué)生為主體,遵循實用性原則
開放教育和一般的普通高等院校教育不同,因此開放教育計算機的教學(xué)更應(yīng)當(dāng)強調(diào)學(xué)生的主體地位,以學(xué)生為中心來合理設(shè)置課程以及教學(xué)內(nèi)容。在計算機應(yīng)用基礎(chǔ)課程的教學(xué)中,教師應(yīng)該把握該課程是以計算機基本原理和計算機基礎(chǔ)應(yīng)用為主的課程設(shè)置特點,設(shè)置合適的課時以保證講述的完整性,同時也要求學(xué)生學(xué)習(xí)時應(yīng)當(dāng)集中注意力等。還有,在開放教育環(huán)境下實施自主學(xué)習(xí)策略應(yīng)當(dāng)注意要堅持實用性原則。很多高校的計算機應(yīng)用基礎(chǔ)課程設(shè)置極其不合理,有的甚至還是以講授傳統(tǒng)的OFFICE的3大軟件為主,忽略了網(wǎng)絡(luò)基礎(chǔ)知識,忽略了學(xué)生信息檢索能力、計算機應(yīng)用能力的培養(yǎng),沒有將最新的計算機應(yīng)用知識應(yīng)用到課程的教學(xué)當(dāng)中去。因此開放教育計算機應(yīng)用基礎(chǔ)教學(xué)應(yīng)當(dāng)對專業(yè)口徑進行適當(dāng)拓寬,結(jié)合學(xué)生的實際條件來對課程和實驗進行合理設(shè)置,注重實用課程的開設(shè)和實驗實踐,要讓學(xué)生在實踐中逐步提高其計算機的應(yīng)用水平。
(2)注重對學(xué)生信息意識的培養(yǎng)
在開放教育計算機應(yīng)用基礎(chǔ)教育中,教師應(yīng)當(dāng)將多媒體教學(xué)環(huán)境的優(yōu)勢發(fā)揮到最大化,使信息資源得以全面調(diào)動,進而調(diào)動起學(xué)生的信息意識,使學(xué)生在對較為混亂無序的信息進行處理時能明確其性質(zhì)、范圍,進而實現(xiàn)對其的分析、管理分類,之后再對信息進行評價,鼓勵學(xué)生對新問題提出疑問和表達自己的看法,然后通過這一系列的實踐使學(xué)生實現(xiàn)學(xué)以致用的最終目的。
(3)注重學(xué)生自主學(xué)習(xí)能力的提高
由于開放教育中學(xué)生和教師之間處于分離狀態(tài),因此,一方面,我們要注重學(xué)生的自主學(xué)習(xí)意識,使學(xué)生明確自己在開放教育中具有充分的自,能夠自由地進行思維的創(chuàng)新和發(fā)散。另一方面,要重視在開放教育中同伴對學(xué)生學(xué)習(xí)的重要性,可以組成小組,使得各組員之間開展相互合作、資源共享等,也便于教師對教學(xué)任務(wù)的分配,隨著組員之間交流溝通能力的加強,學(xué)生自學(xué)實踐能力也在逐步提高。
(4)正確使用多媒體教學(xué)手段
通過便捷的多媒體教學(xué)輔助手段,可以將傳統(tǒng)的教學(xué)模式和網(wǎng)絡(luò)教育資源進行有機結(jié)合,使得學(xué)生更容易通過網(wǎng)絡(luò)來開展計算機應(yīng)用基礎(chǔ)課程上的探索性學(xué)習(xí),然后讓學(xué)生對每一章節(jié)的個人心得體會進行總結(jié),由教師進行學(xué)習(xí)評價,將形成性練習(xí)和論壇相結(jié)合,不僅增加了知識容量,提高課程效率,還梳理了教學(xué)中的重難點。
3.總結(jié)
計算機工程具有高效性和便捷性等特點,但與此同時,也容易受到黑客的攻擊和病毒的入侵,造成很大的安全隱患。例如,很多計算機工程應(yīng)用中存在安全漏洞,計算機的非法用戶通過非法入侵和電子郵件截獲等手段對系統(tǒng)進行攻擊,嚴(yán)重威脅著計算機工程應(yīng)用的安全。另外,很多黑客也通過網(wǎng)頁口令攻擊和數(shù)據(jù)讀取與寫入攻擊等方式,對計算機系統(tǒng)進行攻擊。在實際應(yīng)用的過程中,很多Web服務(wù)器無法確保系統(tǒng)的安全性,對瀏覽器的信息無法實施全面保護。很多操作人員在進行CGI程序編寫等過程中,在編輯和修改中存在一定的安全漏洞,存在著操作不當(dāng)?shù)葐栴}。因此,我們必須高度重視計算機工程的安全問題,合理、有效地保護計算機工程中的數(shù)據(jù)信息、應(yīng)用程序和軟硬件設(shè)施等,確保計算機工程的安全性。通常說來,在計算機工程應(yīng)用中,應(yīng)確保計算機工程具有較強的實體安全性,有效控制計算機系統(tǒng)的電磁輻射,在計算機安全標(biāo)準(zhǔn)的指引下對各項指標(biāo)進行控制,確保計算機的實體安全。在軟件設(shè)施方面,應(yīng)更安全地對計算機中存儲的信息進行管理和控制,有效防范非法用戶的入侵和攻擊,避免數(shù)據(jù)的流失。此外,要加強計算機實體的技術(shù)條件,能夠有效地對數(shù)據(jù)信息進行保護,避免存儲過程中出現(xiàn)漏洞,規(guī)范用戶的讀寫操作,將用戶作業(yè)的范圍進行約束。在數(shù)據(jù)信息的管理和控制上,應(yīng)及時、準(zhǔn)確地對用戶的操作進行記錄,并對系統(tǒng)的運行情況進行監(jiān)控,安排專人負(fù)責(zé)計算機的數(shù)據(jù)安全管理工作。在計算機工程應(yīng)用中,應(yīng)嚴(yán)把數(shù)據(jù)傳輸?shù)膶徍岁P(guān),全面、系統(tǒng)地對數(shù)據(jù)處理信息進行審查和核實,按照一定的審批手段對信息的傳輸進行控制,并建立健全數(shù)據(jù)傳輸審批的程序。在用戶身份的辨別上,計算機系統(tǒng)通常通過口令辨別用戶身份,因此要對口令進行全面的保護,對用戶登記信息進行嚴(yán)格的管理和控制。如果在計算機工程應(yīng)用中存在用戶的非法請求,計算機系統(tǒng)應(yīng)對其進行跟蹤和監(jiān)管,及時掌握數(shù)據(jù)信息的應(yīng)用狀況,并準(zhǔn)確識別非法的數(shù)據(jù)傳輸終端。最后,應(yīng)做好計算機工程應(yīng)用中的日志記錄,全面、客觀、詳細(xì)地對計算機系統(tǒng)的各項信息進行記錄,包括節(jié)點名稱、口令、用戶名和數(shù)據(jù)傳輸終端等方面,有效識別非法操作,對數(shù)據(jù)信息進行保護。對于計算機工程應(yīng)用中存在的問題,要制定出具體的安全目標(biāo),在實現(xiàn)計算機工程應(yīng)用的便捷性的同時,也應(yīng)當(dāng)確保計算機工程應(yīng)用的安全性。為此,要根據(jù)計算機的安全測定標(biāo)準(zhǔn),對計算機的安全水平進行認(rèn)定,對低、中、高不同層次的計算機系統(tǒng)進行分層管理。在計算機工程的安全保護方面,首先,應(yīng)確保計算機系統(tǒng)的保密性,對信息資源的使用進行授權(quán)管理,對網(wǎng)絡(luò)資源的存取與調(diào)用進行限制。其次,應(yīng)確保信息傳輸過程中的整體性與可用性,確保計算機系統(tǒng)信息的授權(quán)的情況下才能修改,要重視計算機系統(tǒng)的可操作性與可行性,應(yīng)體現(xiàn)出豐富的動態(tài)數(shù)據(jù)信息,保證數(shù)據(jù)信息的可見性。
2計算機工程應(yīng)用的優(yōu)勢
一方面,計算機工程應(yīng)用在目前還存在著很多問題,在安全性上還有待提高,需要更好地針對系統(tǒng)漏洞進行安全保護;另一方面,計算機工程應(yīng)用也有其不可忽略的優(yōu)勢。例如,可以應(yīng)用加密技術(shù)方法非法入侵者的攻擊,可以通過防火墻技術(shù)對計算機用戶進行約束和防范,這些計算機技術(shù)都能夠在一定程度上彌補計算機工程應(yīng)用在安全性上的不足,實現(xiàn)有效的計算機防御系統(tǒng)。在計算機工程應(yīng)用系統(tǒng)的保護方面,要加強對計算機系統(tǒng)的安全管理,提高計算機系統(tǒng)的安全水平。要通過數(shù)據(jù)加密技術(shù)有效防范數(shù)據(jù)的流失,確保計算機系統(tǒng)數(shù)據(jù)的安全。要不斷優(yōu)化計算機工程的網(wǎng)絡(luò)系統(tǒng),采取優(yōu)化端口保護等方法,做好安全防控工作。對于數(shù)據(jù)傳輸和遠(yuǎn)程終端等環(huán)節(jié)的信息安全問題,應(yīng)加強對應(yīng)用端口的保護,彌補計算機系統(tǒng)中的薄弱環(huán)節(jié),利用單、雙端的安全保護措施,提高計算機工程應(yīng)用的安全性。在計算機工程應(yīng)用水平不斷提高的今天,計算機工程應(yīng)用的優(yōu)勢主要表現(xiàn)在推動經(jīng)濟發(fā)展的作用上,通過計算機系統(tǒng)的應(yīng)用帶動相關(guān)產(chǎn)業(yè)的發(fā)展,并提供了大量的就業(yè)機遇和空間。在做好安全防護措施的基礎(chǔ)上,我們應(yīng)充分利用計算機工程應(yīng)用的優(yōu)勢,積極推動電子商務(wù)等產(chǎn)業(yè)的發(fā)展,為計算機用戶提供安全、可靠、放心的網(wǎng)絡(luò)空間,更加高效、便捷地為客戶服務(wù)。
3結(jié)語
隨著其他學(xué)科與管理學(xué)的結(jié)合,使得管理科學(xué)發(fā)生了很多變革。其主要體現(xiàn)在管理思想、管理理念和管理模式幾個方面。下面就從6個方面簡單的論述以下管理科學(xué)的變革。
1、從注重數(shù)量向注重質(zhì)量變革
現(xiàn)代管理科學(xué)的關(guān)注角度從產(chǎn)品的產(chǎn)出數(shù)量向產(chǎn)出效用角度變革,將新技術(shù)、新理念有效地結(jié)合,并在此基礎(chǔ)上產(chǎn)生一種全新生產(chǎn)方式。
2、從全面管理向深化管理變革
傳統(tǒng)的管理科學(xué)是對企業(yè)各個方面進行全面管理,現(xiàn)代管理理念是對企業(yè)生產(chǎn)工藝進行深化處理、簡化生產(chǎn)工序,并以此來提高企業(yè)的核心競爭力。這種變革主要是受到計算機技術(shù)的影響,縮短生產(chǎn)周期,提高生產(chǎn)資料的利用率。
3、全面實施7S管理模式
7S管理模式主要分為兩個方面硬件和軟件。其中硬件包括三個方面:發(fā)展戰(zhàn)略、組織結(jié)構(gòu)、管理制度;軟件包括四個方面:領(lǐng)導(dǎo)作風(fēng)、人員素質(zhì)、員工技能、企業(yè)價值觀。
4、從獨立企業(yè)向團隊企業(yè)發(fā)展
企業(yè)應(yīng)該培養(yǎng)自己特有的價值觀、文化和工作方式,并根據(jù)對象的不同采取不同層次的價值觀、文化和方式,充分利用企業(yè)自身的人力資源。
5、逐步重視企業(yè)形象的樹立
企業(yè)應(yīng)該注重自身形象的樹立,并將企業(yè)形象作為其核心競爭力的一部分。另外,企業(yè)形象又是企業(yè)人員素質(zhì)、管理科學(xué)性和組織規(guī)范性的整體表現(xiàn)。因此,企業(yè)通過提高自身的整體水平來實現(xiàn)企業(yè)形象的樹立。
6、從適應(yīng)市場變化向營造市場營銷環(huán)境變革
現(xiàn)代管理科學(xué)的發(fā)展是將企業(yè)從被動地位向主動地位轉(zhuǎn)化。企業(yè)依據(jù)客戶的需求生產(chǎn)自己的產(chǎn)品,做到差別化營銷,一次來滿足客戶的需求。
二、管理科學(xué)的前沿領(lǐng)域
管理科學(xué)的前沿領(lǐng)域主要體現(xiàn)在以下四個方面:
1、管理科學(xué)的理論前沿
管理科學(xué)的理論前沿主要包括:企業(yè)再造理論、戰(zhàn)略競爭理論、核心競爭能力理論。
這些前沿理論主要是為了實現(xiàn)現(xiàn)代企業(yè)的可持續(xù)發(fā)展,并注重企業(yè)自身的成長管理。同時,管理科學(xué)逐漸將企業(yè)危機管理提到日程,并建立相應(yīng)的預(yù)警機制。這樣可以有效地降低企業(yè)經(jīng)營風(fēng)險。
2、管理科學(xué)的規(guī)律前沿
管理科學(xué)的規(guī)律前沿主要是指三次轉(zhuǎn)移論,其主要是指將“人治”、“法治”和“文治”相結(jié)合,加強人、物、環(huán)境和信息之間的聯(lián)系。
3、管理科學(xué)的話題前沿
管理科學(xué)的話題前沿主要管理戰(zhàn)略和戰(zhàn)略執(zhí)行兩個方面。其中管理戰(zhàn)略又包括產(chǎn)權(quán)制度、規(guī)模進程、核心競爭力和戰(zhàn)略國際化四個方面。戰(zhàn)略的執(zhí)行主要包括危機點分析、預(yù)警方案制定、尋找機遇和文化回歸四個方面。
關(guān)鍵詞:計算機網(wǎng)絡(luò)應(yīng)用 網(wǎng)絡(luò)安全問題 策略
引言:隨著萬維網(wǎng)wWw的發(fā)展,Internet技術(shù)的應(yīng)用已經(jīng)滲透到科研、經(jīng)濟、貿(mào)易、政府和軍事等各個領(lǐng)域,電子商務(wù)和電子政務(wù)等新鮮詞匯也不再新鮮。網(wǎng)絡(luò)技術(shù)在極大方便人民生產(chǎn)生活,提高工作效率和生活水平的同時,其隱藏的安全風(fēng)險問題也不容忽視。因為基于TCP/IP架構(gòu)的計算機網(wǎng)絡(luò)是個開放和自由的網(wǎng)絡(luò),這給黑客攻擊和人侵敞開了大門。傳統(tǒng)的病毒借助于計算機網(wǎng)絡(luò)加快其傳播速度,各種針對網(wǎng)絡(luò)協(xié)議和應(yīng)用程序漏洞的新型攻擊方法也日新月異。因此計算機網(wǎng)絡(luò)應(yīng)用中的安全問題就日益成為一個函待研究和解決的問題。
1.計算機網(wǎng)絡(luò)應(yīng)用的常見安全問題
計算機網(wǎng)絡(luò)具有大跨度、分布式、無邊界等特征,為黑客攻擊網(wǎng)絡(luò)提供了方便。加上行為主體身份的隱匿性和網(wǎng)絡(luò)信息的隱蔽性,使得計算機網(wǎng)絡(luò)應(yīng)用中的惡意攻擊性行為肆意妄為,計算機網(wǎng)絡(luò)應(yīng)用中常見的安全問題主要有:①利用操作系統(tǒng)的某些服務(wù)開放的端口發(fā)動攻擊。這主要是由于軟件中邊界條件、函數(shù)拾針等方面設(shè)計不當(dāng)或缺乏限制,因而造成地址空間錯誤的一種漏洞。如利用軟件系統(tǒng)中對某種特定類型的報文或請求沒有處理,導(dǎo)致軟件遇到這種類型的報文時運行出現(xiàn)異常,從而導(dǎo)致軟件崩潰甚至系統(tǒng)崩潰。比較典型的如OOB攻擊,通過向Windows系統(tǒng)TCP端口139發(fā)送隨機數(shù)來攻擊操作系統(tǒng),從而讓中央處理器(CPU)一直處于繁忙狀態(tài)。②以傳輸協(xié)議為途徑發(fā)動攻擊。攻擊者利用一些傳輸協(xié)議在其制定過程中存在的一些漏洞進行攻擊,通過惡意地請求資源導(dǎo)致服務(wù)超載,造成目標(biāo)系統(tǒng)無法正常工作或癱瘓。比較典型的例子為利用TCP/IP協(xié)議中的“三次握手”的漏洞發(fā)動SYN Flood攻擊?;蛘撸l(fā)送大量的垃圾數(shù)據(jù)包耗盡接收端資源導(dǎo)致系統(tǒng)癱瘓,典型的攻擊方法如ICMP F1ood}Connection Floa等。③采用偽裝技術(shù)發(fā)動攻擊。例如通過偽造IP地址、路由條目、DNS解析地址,使受攻擊的服務(wù)器無法辨別這些請求或無法正常響應(yīng)這些請求,從而造成緩沖區(qū)阻塞或死機;或者,通過將局域網(wǎng)中的某臺機器IP地址設(shè)置為網(wǎng)關(guān)地址,導(dǎo)致網(wǎng)絡(luò)中數(shù)據(jù)包無法正常轉(zhuǎn)發(fā)而使某一網(wǎng)段癱瘓。④通過木馬病毒進行人侵攻擊。木馬是一種基于遠(yuǎn)程控制的黑客工具,具有隱蔽性和非授權(quán)性的特點,一旦被成功植人到目標(biāo)主機中,用戶的主機就被黑客完全控制,成為黑客的超級用戶。木馬程序可以被用來收集系統(tǒng)中的重要信息,如口令、帳號、密碼等,對用戶的信息安全構(gòu)成嚴(yán)重威脅。⑤利用掃描或者Sniffer(嗅探器)作為工具進行信息窺探。掃描,是指針對系統(tǒng)漏洞,對系統(tǒng)和網(wǎng)絡(luò)的遍歷搜尋行為。由于漏洞普遍存在,掃描手段往往會被惡意使用和隱蔽使用,探測他人主機的有用信息,為進一步惡意攻擊做準(zhǔn)備。而嗅探器(sni$}er)是利用計算機的網(wǎng)絡(luò)接口截獲目的地為其它計算機的數(shù)報文的一種技術(shù)。網(wǎng)絡(luò)嗅探器通過被動地監(jiān)聽網(wǎng)絡(luò)通信、分析數(shù)據(jù)來非法獲得用戶名、口令等重要信息,它對網(wǎng)絡(luò)安全的威脅來自其被動性和非干擾性,使得網(wǎng)絡(luò)嗅探具有很強的隱蔽性,往往讓網(wǎng)絡(luò)信息泄密變得不容易被用戶發(fā)現(xiàn)。
2.計算機網(wǎng)絡(luò)安全問題的常用策略
2. 1對孟要的信息數(shù)據(jù)進行加密保護
為了防止對網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)被人惡意竊聽修改,可以對數(shù)據(jù)進行加密,使數(shù)據(jù)成為密文。如果沒有密鑰,即使是數(shù)據(jù)被別人竊取也無法將之還原為原數(shù)據(jù),一定程度上保證了數(shù)據(jù)的安全??梢圆捎脤ΨQ加密和非對稱加密的方法來解決。對稱加密體制就是指加密密鑰和解密密鑰相同的機制,常用的算法為DES算法,ISO將之作為數(shù)據(jù)加密標(biāo)準(zhǔn)。而非對稱加密是指加密和解密使用不同的密鑰,每個用戶保存一個公開的密鑰和秘密密鑰。公開密鑰用于加密密鑰而秘密密鑰則需要用戶自己保密,用于解密密鑰。具體采取那種加密方式應(yīng)根據(jù)需求而定。
2. 2采用病毒防護技術(shù)
包括:①未知病毒查殺技術(shù)。未知病毒技術(shù)是繼虛擬執(zhí)行技術(shù)后的又一大技術(shù)突破,它結(jié)合了虛擬技術(shù)和人工智能技術(shù),實現(xiàn)了對未知病毒的準(zhǔn)確查殺。②智能引擎技術(shù)。智能引擎技術(shù)發(fā)展了特征碼掃描法的優(yōu)點,改進了其弊端,使得病毒掃描速度不隨病毒庫的增大而減慢。③壓縮智能還原技術(shù)。它可以對壓縮或打包文件在內(nèi)存中還原,從而使得病毒完全暴露出來。④病毒免疫技術(shù)。病毒免疫技術(shù)一直是反病毒專家研究的熱點,它通過加強自主訪問控制和設(shè)置磁盤禁寫保護區(qū)來實現(xiàn)病毒免疫的基本構(gòu)想。⑤嵌人式殺毒技術(shù)。它是對病毒經(jīng)常攻擊的應(yīng)用程序或?qū)ο筇峁┲攸c保護的技術(shù),它利用操作系統(tǒng)或應(yīng)用程序提供的內(nèi)部接口來實現(xiàn)。它對使用頻度高、使用范圍廣的主要的應(yīng)用軟件提供被動式的防護。如對MS一Office, Outlook, IE, Winzip, NetAnt等應(yīng)用軟件進行被動式殺毒。
2. 3運用入俊檢測技術(shù)
關(guān)鍵詞:計算機通信;控制系統(tǒng)
1在設(shè)計計算機通信與控制系統(tǒng)時要注意以下事項
(1)在對計算機通信與控制系統(tǒng)設(shè)計和配置時,要注意到系統(tǒng)的結(jié)構(gòu)要緊湊,布局要合理,信號傳輸要簡單直接。
在計算機通訊與控制系統(tǒng)的器件安裝布局上,要充分注意到分散參數(shù)的影響和采用必要的屏蔽措施:對大功率器件散熱的處理方法;消除由跳線、跨接線、獨立器件平行安裝產(chǎn)生的離散電容、離散電感的影響,合理利用輔助電源和去耦電路。
(2)計算機通信與控制系統(tǒng)本身要有很高的穩(wěn)定性。
計算機通信與控制系統(tǒng)的穩(wěn)定性,一方面取決于系統(tǒng)本身各級電路工作點的選擇和各級間的耦合效果。特別是在小信號電路和功率推動級電路的級間耦合方面,更要重視匹配關(guān)系。另一方面取決于系統(tǒng)防止外界影響的能力,除系統(tǒng)本身要具有一定的防止外界電磁影響的能力外,還應(yīng)采取防止外界電磁影響的措施。
(3)算機通信與控制系統(tǒng)防止外界電磁影響的措施,應(yīng)在方案論證與設(shè)計時就給予充分考慮。
例如數(shù)字信號的采集傳輸,是采用脈沖調(diào)制器還是采用交流調(diào)制器,信號在放大時采用幾級放大器,推動司服系統(tǒng)工作時采取何種功放,反饋信號的技術(shù)處理及接入環(huán)節(jié),電路級間隔離的方法,器件安裝時連接和接地要牢固可靠,避免接觸不良造成影響,機房環(huán)境選擇和布局避免強電磁場的影響等。
2排除電源電壓波動給計算機通信與控制系統(tǒng)帶來的影響
計算機通信與控制系統(tǒng)的核心就是計算機,計算機往往與強電系統(tǒng)共用一個電源。在強電系統(tǒng)中,大型設(shè)備的起、停等都將引起電源負(fù)載的急劇變化,也都將會對計算機通信與控制系統(tǒng)產(chǎn)生很大的影響;電源線或其它電子器件引線過長,在輸變電過程中將會產(chǎn)生感應(yīng)電動勢。防止電源對計算機通信與控制系統(tǒng)的影響應(yīng)采取如下措施:
(1)提高對計算機通信與控制系統(tǒng)供電電源的質(zhì)量。
供電電源的功率因數(shù)低,對計算機通信與控制系統(tǒng)將產(chǎn)生很大的影響,為保證計算機通信與控制系統(tǒng)穩(wěn)定可靠的工作,供電系統(tǒng)的功率因數(shù)不能低于0.9。
(2)采用獨立的電源給計算機通信與控制系統(tǒng)供電。
應(yīng)對計算機通信與控制系統(tǒng)的主要設(shè)備配備獨立的供電電源。要求獨立供電電源電壓要穩(wěn)定,無大的波動;系統(tǒng)負(fù)載不能過大,感性負(fù)載和容性負(fù)載要盡可能的少。
(3)對用電環(huán)境惡劣場所采取穩(wěn)壓方法。
對計算機等重要設(shè)備采用UPS電源。在穩(wěn)壓過程中要采用在線式調(diào)壓器,不要使用變壓器方式用繼電器接頭來控制的穩(wěn)壓器。
3防止由于外界因素對供電電源產(chǎn)生的傳導(dǎo)影響
由于外界因素對電源產(chǎn)生的傳導(dǎo)影響要采取以下措施。
3.1采用磁環(huán)方法
(1)用磁環(huán)防止傳導(dǎo)電流的原理。
磁環(huán)是抑制電磁感應(yīng)電流的元件,其抑制電磁感應(yīng)電流的原理是:當(dāng)電源線穿過磁環(huán)時,磁環(huán)可等效為一個串接在電回路中的可變電阻,其阻抗是角頻率的函數(shù)。
即:Z二f/(ω)
從上式可以看出:隨著角頻率的增加其阻抗值再增大。
假設(shè)Zs是電源阻抗,ZL是負(fù)載阻抗,ZC是磁環(huán)的阻抗,其抑制效果為:DB=20Lg[(Zs+ZL+ZC/(ZS+ZL)]
從上述公式中可以看出,磁環(huán)抑制高頻感生電流作用取決于兩個因素:一是磁環(huán)的阻抗;另一個是電源阻抗和負(fù)載的大小。
(2)用磁環(huán)抑制傳導(dǎo)電流的原則。
磁環(huán)的選用必須遵循兩個原則:一是選用阻抗值較大的磁環(huán):另一個是設(shè)法降低電源阻抗和負(fù)載阻抗的阻值。
3.2采用金屬外殼電源濾波器消除高頻感生電流,特別是在高頻段具有良好的濾波作用電源濾波器的選取原則
對于民用產(chǎn)品,應(yīng)在100KHZ一30MHZ這一頻率范圍內(nèi)考慮濾波器的濾波性能。軍用電源濾波器的選取依據(jù)GJBl51/152CE03,在GJBl51/152CE03中規(guī)定了傳導(dǎo)高頻電流的頻率范圍為15KHZ-50MHZ。
4抑制直流電源電磁輻射的方法
4.1利用跟隨電壓抑制器件抑制脈沖電壓
跟隨電壓抑制器中的介質(zhì)能夠吸收高達數(shù)千伏安的脈沖功率,它的主要作用是,在反向應(yīng)用條件下,當(dāng)承受一個高能量的大脈沖時,其阻抗立即降至很低,允許大電流通過,同時把電壓箝位在預(yù)定的電壓值上。利用跟隨電壓抑制器的這一特性,脈沖電壓被吸收,使計算機通信與控制系統(tǒng)也減少了脈沖電壓帶來的負(fù)面影響。
4.2使用無感電容器抑制高頻感生電流
俗稱“隔直通交”是電容器的基本特性,通常在每一個集成電路芯片的電源和地之間連接一個無感電容,將感生電流短路到地,用來消除感生電流帶來的影響,使各集成電路芯片之間互不影響。
4.3利用陶瓷濾波器抑制由電磁輻射帶來的影響
陶瓷濾波器是由陶瓷電容器和磁珠組成的T型濾波器,在一些比較重要集成電路的電源和地之間連接一個陶瓷濾波器,會很好起到抑制電磁輻射的作用。
5防止信號在傳輸線上受到電磁幅射的方法
(1)在計算機通信與控制系統(tǒng)中使用磁珠抑制電磁射。
磁珠主要適用于電源阻抗和負(fù)載阻抗都比較小的系統(tǒng),主要用于抑制1MHZ以上的感生電流所產(chǎn)生的電磁幅射。選擇磁珠也應(yīng)注意信號的頻率,也就是所選的磁珠不能影響信號的傳輸,磁珠的大小應(yīng)與電流相適宜,以避免磁珠飽和。
(2)在計算機通信與控制系統(tǒng)中使用雙芯互絞屏蔽電纜做為信號傳輸線,屏蔽外界的電磁輻射。
(3)在計算機通信與控制系統(tǒng)中采用光電隔離技術(shù),減少前后級之間的互相影響。
(4)在計算機通信與控制系統(tǒng)中要使信號線遠(yuǎn)離動力線;電源線與信號線分開走線。輸入信號與輸出信號線分開走線;模擬信號線與數(shù)字信號線分開走線。
6防止司服系統(tǒng)中執(zhí)行機構(gòu)動作回饋的方法
6.1RC組成熄燼電路的方法
用電容器和電阻器串聯(lián)起來接入繼電器的接點上,電容器C把觸點斷開的電弧電壓到達最大值的時間推遲到觸點完全斷開,用來抑制觸點間放電。電阻R用來抑制觸點閉合時的短路電流。
對于直流繼電器,可選取:
R=Vdc/IL
C=IL*K
式中,Vdc:直流繼電器工作電壓。
I:感性負(fù)載工作電流。
K二0.5-lЧF/A
對于交流繼電器,可選?。?/p>
R>0.5*UrmS
C二0.002-0.005(Pc/10)ЧF
式中,Urms:為交流繼電器額定電壓有效值。
Pc:為交流繼電器線圈負(fù)載功率。
[論文摘要]本文首先概述的介紹了何為比喻教學(xué)法,然后指出了比喻教學(xué)法在計算機文化基礎(chǔ)中所起到的重要作用,結(jié)合運用比喻教學(xué)法的成功案例以及計算機文化基礎(chǔ)課程的自身特點,講述如何運用比喻教學(xué)法把課程中相對抽象的知識講授變得淺顯易懂。
1. 比喻教學(xué)法的含義
所謂比喻教學(xué)法就是通過打比方的方法,將兩個本質(zhì)上有異曲同工之處的事物建立聯(lián)系,通常情況,選擇一個熟悉的事物,引伸到未知事物的影子,從而達到讓學(xué)生更好地認(rèn)識新事物的目的。恰當(dāng)?shù)谋扔饔袝r勝過千言萬語,讓人豁然開朗。
2. 比喻教學(xué)法在計算機文化基礎(chǔ)中的作用
計算機文化基礎(chǔ)的授課群體是大一年級的非計算機專業(yè)的學(xué)生,其中有部分同學(xué)從來沒有接觸過計算機,另外一部分同學(xué)盡管對計算機的基礎(chǔ)操作有些了解,但是他們的知識網(wǎng)絡(luò)還很缺乏,就更不用說對一些網(wǎng)絡(luò)技術(shù)的操作了。所以,在計算機文化基礎(chǔ)的教學(xué)中,有不少基本概念和理論性的教學(xué)內(nèi)容,往往令教師感到束手無策,令學(xué)生感到抽象、枯燥、記憶較困難。如果講解時運用幽默風(fēng)趣的語言,運用比喻教學(xué),將抽象、費解、空洞的教學(xué)內(nèi)容轉(zhuǎn)化得生動、淺顯易懂,就能給學(xué)生留下深刻的印象。運用“比喻法”進行計算機文化基礎(chǔ)的教學(xué)既可以使學(xué)生加深對概念的深入理解,又可以便于學(xué)生記住一些煩瑣的操作。
3. 比喻教學(xué)法案例分析
我們先來看看怎樣組織計算機硬件組成的這節(jié)課程,用于教授知識點的時間大約為25分鐘。
首先給出一個現(xiàn)實生活中的電腦,然后針對圖片進行如下的講解:先認(rèn)識顯示器、鼠標(biāo)、鍵盤、耳麥、攝像頭,這被稱作“外圍設(shè)備”。主機箱內(nèi)包括的所有硬件的集合被稱為“主機”,“主機+外設(shè)” 就構(gòu)成了一個完成的計算機。在此用一個FLASH演示主機的內(nèi)部構(gòu)成(如圖),可引導(dǎo)學(xué)生去學(xué)習(xí)每個硬件有那些功能。
中央處理器CPU:CPU是計算機機的核心器件,它就好比人類的思維與控制中樞,正是CPU控制著計算機的一切行為舉止。CPU主要由運算器和控制器組成。這個運算器就有這樣的功能,而我們的大腦還可以支配我們的行為,CPU的控制器就有這樣的功能。接著還會給學(xué)生展示單核的CPU和雙核的CPU,講到雙核CPU的時候,我會說:如果我們?nèi)祟愑钟袃蓚€大腦是不是會變的更聰明??!是不是運算的速度會變快,而且,我們還可以利用兩個大腦同時去完成一件事情,比如說我們又想唱歌又想說話,這在一個CPU的時代是不能完成的,而到了現(xiàn)在就可以了。其實,這個比喻就是想說明雙核CPU是可以把同時完成需要占用同一資源的兩件事情。
存儲器Memory:人腦除了有思維的功能,還有存儲的功能。電腦也不例外,在電腦中存儲器主要分為主存儲器和輔存儲器,這就是電腦中的內(nèi)存人腦的記憶是有限的,所以,要把我們記不住的東西儲存在自己的資料庫中,這就像為什么我們要有自己的書房,而這個硬盤就好比我們自己的書房。當(dāng)手中的資料無法滿足我們所需要的資料的時候,我們最常見的做法就是去公共的圖書館借書,這個公共的圖書管,就好比光盤、U盤、軟盤等。
輸入輸出設(shè)備I/O:生活中我們總是把電腦和人腦加以類比,但實際上更確切的類比應(yīng)該是把電腦比作一個完成的人。電腦有與外界信息交互的裝置,人類有聽聲音和說話的能力,電腦也有。音箱就好比人的嘴巴,麥克就好比人的耳朵,但計算機所能處理的只有數(shù)字信號,而現(xiàn)實生活中的聲音是模擬信號,這樣就需要一個設(shè)備能夠把數(shù)字信號和模擬信號進行相互的轉(zhuǎn)換,這個設(shè)備就是聲卡。人類表達自己的想法除了可以通過說話,還可以通過寫字來表達,計算機則可以通過現(xiàn)實器和打印機來完成書寫的功能,可是計算機并不能識別文字和圖像,這需要顯卡來完成數(shù)字信號和圖像信息進行轉(zhuǎn)換。
主板Motherboard:主板是微機的核心鏈接部件。微機的硬件系統(tǒng)的其他部件全部都是直接或間接的通過主板相連接的。主板是一塊較大的集成電路板,電路板上配以必須的電子元件、接口插座和插槽。結(jié)合實物和圖片給大家詳細(xì)講解主板上的芯片和插座與插槽,其中插座與插槽就好比人類的關(guān)節(jié),人的很多骨骼都是通過關(guān)節(jié)鏈結(jié)起來的;而芯片則是一座架起各個插槽之間數(shù)據(jù)傳遞的橋梁。
連接線:主板要和硬件連接必須有電源線和數(shù)據(jù)線,這就好比人的血管和神經(jīng)。
[論文摘要]隨著網(wǎng)絡(luò)技術(shù)越來越廣泛的應(yīng)用于經(jīng)濟、政治和軍事等各領(lǐng)域,其安全性問題也日益被重視。本文首先從“以傳翰協(xié)議為途徑發(fā)動攻擊”等五個方面論述了計算機網(wǎng)絡(luò)應(yīng)用中的常見安全問題,隨后從“運用入侵檢測技術(shù)”等四個方面論述了相關(guān)防護策略。
引言:隨著萬維網(wǎng)wWw的發(fā)展,Internet技術(shù)的應(yīng)用已經(jīng)滲透到科研、經(jīng)濟、貿(mào)易、政府和軍事等各個領(lǐng)域,電子商務(wù)和電子政務(wù)等新鮮詞匯也不再新鮮。網(wǎng)絡(luò)技術(shù)在極大方便人民生產(chǎn)生活,提高工作效率和生活水平的同時,其隱藏的安全風(fēng)險問題也不容忽視。因為基于TCP/IP架構(gòu)的計算機網(wǎng)絡(luò)是個開放和自由的網(wǎng)絡(luò),這給黑客攻擊和人侵敞開了大門。傳統(tǒng)的病毒借助于計算機網(wǎng)絡(luò)加快其傳播速度,各種針對網(wǎng)絡(luò)協(xié)議和應(yīng)用程序漏洞的新型攻擊方法也日新月異。因此計算機網(wǎng)絡(luò)應(yīng)用中的安全問題就日益成為一個函待研究和解決的問題。
1.計算機網(wǎng)絡(luò)應(yīng)用的常見安全問題
計算機網(wǎng)絡(luò)具有大跨度、分布式、無邊界等特征,為黑客攻擊網(wǎng)絡(luò)提供了方便。加上行為主體身份的隱匿性和網(wǎng)絡(luò)信息的隱蔽性,使得計算機網(wǎng)絡(luò)應(yīng)用中的惡意攻擊性行為肆意妄為,計算機網(wǎng)絡(luò)應(yīng)用中常見的安全問題主要有:①利用操作系統(tǒng)的某些服務(wù)開放的端口發(fā)動攻擊。這主要是由于軟件中邊界條件、函數(shù)拾針等方面設(shè)計不當(dāng)或缺乏限制,因而造成地址空間錯誤的一種漏洞。如利用軟件系統(tǒng)中對某種特定類型的報文或請求沒有處理,導(dǎo)致軟件遇到這種類型的報文時運行出現(xiàn)異常,從而導(dǎo)致軟件崩潰甚至系統(tǒng)崩潰。比較典型的如OOB攻擊,通過向Windows系統(tǒng)TCP端口139發(fā)送隨機數(shù)來攻擊操作系統(tǒng),從而讓中央處理器(CPU)一直處于繁忙狀態(tài)。②以傳輸協(xié)議為途徑發(fā)動攻擊。攻擊者利用一些傳輸協(xié)議在其制定過程中存在的一些漏洞進行攻擊,通過惡意地請求資源導(dǎo)致服務(wù)超載,造成目標(biāo)系統(tǒng)無法正常工作或癱瘓。比較典型的例子為利用TCP/IP協(xié)議中的“三次握手”的漏洞發(fā)動SYN Flood攻擊?;蛘?,發(fā)送大量的垃圾數(shù)據(jù)包耗盡接收端資源導(dǎo)致系統(tǒng)癱瘓,典型的攻擊方法如ICMP F1ood}Connection Floa等。③采用偽裝技術(shù)發(fā)動攻擊。例如通過偽造IP地址、路由條目、DNS解析地址,使受攻擊的服務(wù)器無法辨別這些請求或無法正常響應(yīng)這些請求,從而造成緩沖區(qū)阻塞或死機;或者,通過將局域網(wǎng)中的某臺機器IP地址設(shè)置為網(wǎng)關(guān)地址,導(dǎo)致網(wǎng)絡(luò)中數(shù)據(jù)包無法正常轉(zhuǎn)發(fā)而使某一網(wǎng)段癱瘓。④通過木馬病毒進行人侵攻擊。木馬是一種基于遠(yuǎn)程控制的黑客工具,具有隱蔽性和非授權(quán)性的特點,一旦被成功植人到目標(biāo)主機中,用戶的主機就被黑客完全控制,成為黑客的超級用戶。木馬程序可以被用來收集系統(tǒng)中的重要信息,如口令、帳號、密碼等,對用戶的信息安全構(gòu)成嚴(yán)重威脅。⑤利用掃描或者Sniffer(嗅探器)作為工具進行信息窺探。掃描,是指針對系統(tǒng)漏洞,對系統(tǒng)和網(wǎng)絡(luò)的遍歷搜尋行為。由于漏洞普遍存在,掃描手段往往會被惡意使用和隱蔽使用,探測他人主機的有用信息,為進一步惡意攻擊做準(zhǔn)備。而嗅探器(sni$}er)是利用計算機的網(wǎng)絡(luò)接口截獲目的地為其它計算機的數(shù)報文的一種技術(shù)。網(wǎng)絡(luò)嗅探器通過被動地監(jiān)聽網(wǎng)絡(luò)通信、分析數(shù)據(jù)來非法獲得用戶名、口令等重要信息,它對網(wǎng)絡(luò)安全的威脅來自其被動性和非干擾性,使得網(wǎng)絡(luò)嗅探具有很強的隱蔽性,往往讓網(wǎng)絡(luò)信息泄密變得不容易被用戶發(fā)現(xiàn)。
2.計算機網(wǎng)絡(luò)安全問題的常用策略
2. 1對孟要的信息數(shù)據(jù)進行加密保護
為了防止對網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)被人惡意竊聽修改,可以對數(shù)據(jù)進行加密,使數(shù)據(jù)成為密文。如果沒有密鑰,即使是數(shù)據(jù)被別人竊取也無法將之還原為原數(shù)據(jù),一定程度上保證了數(shù)據(jù)的安全。可以采用對稱加密和非對稱加密的方法來解決。對稱加密體制就是指加密密鑰和解密密鑰相同的機制,常用的算法為DES算法,ISO將之作為數(shù)據(jù)加密標(biāo)準(zhǔn)。而非對稱加密是指加密和解密使用不同的密鑰,每個用戶保存一個公開的密鑰和秘密密鑰。公開密鑰用于加密密鑰而秘密密鑰則需要用戶自己保密,用于解密密鑰。具體采取那種加密方式應(yīng)根據(jù)需求而定。
2. 2采用病毒防護技術(shù)
包括:①未知病毒查殺技術(shù)。未知病毒技術(shù)是繼虛擬執(zhí)行技術(shù)后的又一大技術(shù)突破,它結(jié)合了虛擬技術(shù)和人工智能技術(shù),實現(xiàn)了對未知病毒的準(zhǔn)確查殺。②智能引擎技術(shù)。智能引擎技術(shù)發(fā)展了特征碼掃描法的優(yōu)點,改進了其弊端,使得病毒掃描速度不隨病毒庫的增大而減慢。③壓縮智能還原技術(shù)。它可以對壓縮或打包文件在內(nèi)存中還原,從而使得病毒完全暴露出來。④病毒免疫技術(shù)。病毒免疫技術(shù)一直是反病毒專家研究的熱點,它通過加強自主訪問控制和設(shè)置磁盤禁寫保護區(qū)來實現(xiàn)病毒免疫的基本構(gòu)想。⑤嵌人式殺毒技術(shù)。它是對病毒經(jīng)常攻擊的應(yīng)用程序或?qū)ο筇峁┲攸c保護的技術(shù),它利用操作系統(tǒng)或應(yīng)用程序提供的內(nèi)部接口來實現(xiàn)。它對使用頻度高、使用范圍廣的主要的應(yīng)用軟件提供被動式的防護。如對MS一Office, Outlook, IE, Winzip, NetAnt等應(yīng)用軟件進行被動式殺毒。
2. 3運用入俊檢測技術(shù)
人侵檢測技術(shù)是為保證計算機系統(tǒng)的安全而設(shè)計與配置的一種能夠及時發(fā)現(xiàn)并報告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),是一種用于檢測計算機網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。人侵檢測系統(tǒng)的應(yīng)用,能使在人侵攻擊對系統(tǒng)發(fā)生危害前,檢測到人侵攻擊,并利用報警與防護系統(tǒng)驅(qū)逐人侵攻擊。在人侵攻擊過程中,能減少人侵攻擊所造成的損失。在被人侵攻擊后,收集人侵擊的相關(guān)信息,作為防范系統(tǒng)的知識,添加人知識庫內(nèi),以增強系統(tǒng)的防范能力。
根據(jù)采用的檢測技術(shù),人侵檢測系統(tǒng)被分為誤用檢測( Misuse Detec-lion )和異常檢測(Anomaly Detection)兩大類。誤用檢測根據(jù)事先定義的人侵模式庫,人侵模式描述了人侵行為的特征、條件、排列以及事件間關(guān)系,檢測時通過將收集到的信息與人侵模式進行匹配來判斷是否有人侵行為。它的人侵檢測性能取決于模式庫的完整性。它不能檢測模式庫中沒有的新入侵行為或者變體,漏報率較高。而異常檢測技術(shù)則是通過提取審計蹤跡(如網(wǎng)絡(luò)流量、日志文件)中的特征數(shù)據(jù)來描述用戶行為,建立典型網(wǎng)絡(luò)活動的輪廓模型用于檢測。檢測時將當(dāng)前行為模式與輪廓模型相比較,如果兩者的偏離程度超過一個確定的閩值則判定為人侵。比較典型的異常檢測技術(shù)有統(tǒng)計分析技術(shù)、機器學(xué)習(xí)和數(shù)據(jù)挖掘技術(shù)等。二者各有優(yōu)缺點:誤用檢測技術(shù)一般能夠較準(zhǔn)確地檢測已知的攻擊行為并能確定具體的攻擊,具有低的誤報率,但面對新的攻擊行為確無能為力,漏報率高;而異常檢測技術(shù)具有發(fā)現(xiàn)新的攻擊行為的能力,漏報率低,但其以高的誤報率為代價并不能確定具體的攻擊行為?,F(xiàn)在的人侵檢測技術(shù)朝著綜合化、協(xié)同式和分布式方向發(fā)展,如NIDES,EMER-ALD,Haystack都為誤用與異常檢測的綜合系統(tǒng),其中用誤用檢測技術(shù)檢測已知的人侵行為,而異常檢測系統(tǒng)檢測未知的人侵行為。
2. 4利用網(wǎng)絡(luò)防火墻和防毒墻技術(shù)
防火墻是一種隔離控制技術(shù),通過預(yù)定義的安全策略,對內(nèi)外網(wǎng)通信強制實施訪問控制,常用的防火墻技術(shù)有包過濾技術(shù)、狀態(tài)檢測技術(shù)、應(yīng)用網(wǎng)關(guān)技術(shù)。以包過濾技術(shù)為例,它是在網(wǎng)絡(luò)層中對數(shù)據(jù)包實施有選擇的通過,依據(jù)系統(tǒng)事先設(shè)定好的過濾邏輯,檢查數(shù)據(jù)據(jù)流中的每個數(shù)據(jù)包,根據(jù)數(shù)據(jù)包的源地址、目標(biāo)地址、以及包所使用的端口確定是否允許該類數(shù)據(jù)包通過。。防火墻能夠?qū)W(wǎng)絡(luò)數(shù)據(jù)流連接的合法性進行分析,但它對從允許連接的電腦上發(fā)送過來的病毒數(shù)據(jù)流卻是無能為力的,因為它無法識別合法數(shù)據(jù)包中是否存在病毒這一情況;防毒墻則是為了解決防火墻這種防毒缺陷而產(chǎn)生,它是指位于網(wǎng)絡(luò)人口處,用于對網(wǎng)絡(luò)傳輸中的病毒進行過濾的網(wǎng)絡(luò)安全設(shè)備。防毒墻使用簽名技術(shù)在網(wǎng)關(guān)處進行查毒工作,阻止