公務(wù)員期刊網(wǎng) 論文中心 正文

網(wǎng)絡(luò)教育中的計(jì)算機(jī)網(wǎng)絡(luò)安全探析

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了網(wǎng)絡(luò)教育中的計(jì)算機(jī)網(wǎng)絡(luò)安全探析范文,希望能給你帶來(lái)靈感和參考,敬請(qǐng)閱讀。

網(wǎng)絡(luò)教育中的計(jì)算機(jī)網(wǎng)絡(luò)安全探析

1網(wǎng)絡(luò)教育中計(jì)算機(jī)網(wǎng)絡(luò)安全中的主要技術(shù)

1.1加密技術(shù)

數(shù)據(jù)加密,就是把原本能夠讀懂、理解和識(shí)別的信息(這些信息可以是語(yǔ)音、文字、圖像和符號(hào)等)通過(guò)一定的方法進(jìn)行處理,使之成為一些難懂的、不能很輕易明白其真正含義的或者是偏離信息原意的信息,從而保障信息的安全.通過(guò)對(duì)運(yùn)行的程序?qū)嵭屑用鼙Wo(hù),可以防止軟件的安全機(jī)制被破壞.

1.2數(shù)據(jù)完整性鑒別技術(shù)

數(shù)據(jù)完整性是指數(shù)據(jù)是可靠準(zhǔn)確的,用來(lái)泛指與損壞和丟失相對(duì)的數(shù)據(jù)狀態(tài).鑒別是對(duì)信息進(jìn)行處理的人的身份和相關(guān)數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證,達(dá)到信息正確、有效和一致的要求.包括口令、密鑰、身份、數(shù)據(jù)等項(xiàng)的鑒別,系統(tǒng)通過(guò)對(duì)比驗(yàn)證輸入的數(shù)據(jù)是否符合預(yù)先設(shè)定的參數(shù),從而實(shí)現(xiàn)對(duì)數(shù)據(jù)的安全保護(hù).

1.3網(wǎng)絡(luò)防毒技術(shù)

在網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒具有不可估量的威脅性和破壞力.因此計(jì)算機(jī)病毒的防范也是網(wǎng)絡(luò)安全技術(shù)中重要的一環(huán).我們通過(guò)對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁地掃描和監(jiān)測(cè)以及對(duì)工作站上的網(wǎng)絡(luò)目錄及文件設(shè)置訪問(wèn)權(quán)限等方法達(dá)到防病毒目的.還可以用殺毒能力較強(qiáng)的殺毒軟件.如瑞星,360,卡爾巴斯基等殺毒軟件.還可以通過(guò)云殺毒(就是將部分殺毒任務(wù)交與云端服務(wù)器完成),發(fā)現(xiàn)那些可疑的病毒程序,讓病毒查殺的效率大大提高.例如,木馬病毒最常攻擊的系統(tǒng)漏洞、掛馬網(wǎng)站利用的腳本編寫方式等數(shù)據(jù),都會(huì)被自動(dòng)上傳到瑞星“云安全”服務(wù)器,并加以分析.如根據(jù)“云安。全”系統(tǒng)獲取的木馬常用加殼技術(shù)、木馬的常見危險(xiǎn)行為等數(shù)據(jù),瑞星開發(fā)了全新的木馬查殺引擎,在“云安全”系統(tǒng)的支撐下,瑞星可以對(duì)用戶電腦上的病毒、木馬進(jìn)行自動(dòng)分析和處理,從而實(shí)現(xiàn)“極速響應(yīng)”.

1.4防火墻技術(shù)

防火墻(Firewall)是一個(gè)或一組網(wǎng)絡(luò)設(shè)備(計(jì)算機(jī)或路由器等),可用來(lái)在兩個(gè)或多個(gè)網(wǎng)絡(luò)間加強(qiáng)相互間的訪問(wèn)控制.它實(shí)際上是一種隔離技術(shù),同時(shí)也是一種訪問(wèn)控制機(jī)制,能夠限制用戶進(jìn)入一個(gè)被嚴(yán)格控制的點(diǎn).防火墻是在兩個(gè)網(wǎng)絡(luò)通信時(shí)執(zhí)行的一種訪問(wèn)控制標(biāo)準(zhǔn),它能允許網(wǎng)絡(luò)管理員“同意”的用戶或數(shù)據(jù)進(jìn)入網(wǎng)絡(luò),同時(shí)將“不同意”的用戶或數(shù)據(jù)拒之門外,阻止來(lái)自外部網(wǎng)絡(luò)的未授權(quán)訪問(wèn),防止黑客對(duì)內(nèi)部網(wǎng)絡(luò)中的電子信息和網(wǎng)絡(luò)實(shí)體的攻擊和破壞.防火墻技術(shù)作為目前用來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)安全的一種手段,主要是用來(lái)拒絕未經(jīng)授權(quán)的用戶訪問(wèn)網(wǎng)絡(luò)、存取敏感數(shù)據(jù),同時(shí)允許合法用戶不受妨礙地訪問(wèn)網(wǎng)絡(luò),充分地共享網(wǎng)絡(luò)教育資源.

1.5對(duì)付黑客入侵

它是通過(guò)對(duì)已知攻擊的檢測(cè),通過(guò)分析攻擊的原理提取攻擊特征,建立攻擊特征庫(kù),使用模式匹配的方法來(lái)識(shí)別攻擊,對(duì)未知攻擊和可疑活動(dòng)的檢測(cè)通過(guò)建立統(tǒng)計(jì)模型和智能分析模塊來(lái)發(fā)現(xiàn)新的攻擊和可疑活動(dòng)從而達(dá)到防患目的.

2落實(shí)信息安全管理制度

制定健全的安全管理體制是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要保證.但除了建立起一套嚴(yán)格的安全管理體制外,還必須培養(yǎng)一支具有高度的安全管理意識(shí)的網(wǎng)絡(luò)管理人員.網(wǎng)絡(luò)管理人員通過(guò)對(duì)所有用戶設(shè)置資源使用權(quán)限與口令,對(duì)用戶名和口令進(jìn)行加密存儲(chǔ)、傳輸,提供完整的用戶使用記錄和分析等方式能有效地保證系統(tǒng)的安全.

2.1重視網(wǎng)絡(luò)安全管理工作

學(xué)校應(yīng)加強(qiáng)網(wǎng)絡(luò)安全防護(hù)意識(shí),重視網(wǎng)絡(luò)安全管理,重視對(duì)網(wǎng)絡(luò)安全的資金投入,及時(shí)實(shí)現(xiàn)網(wǎng)絡(luò)操作系統(tǒng)更新?lián)Q代和升級(jí),設(shè)立網(wǎng)絡(luò)操作分級(jí)權(quán)限,根據(jù)權(quán)限等級(jí),限制學(xué)生的網(wǎng)絡(luò)操作行為.對(duì)不同的機(jī)密性的數(shù)據(jù),根據(jù)其重要性,進(jìn)行分級(jí)管理.對(duì)本網(wǎng)內(nèi)的IP地址資源統(tǒng)一管理、統(tǒng)一分配.對(duì)于盜用IP資源的用戶必須依據(jù)管理制度嚴(yán)肅處理.

2.2加強(qiáng)學(xué)校網(wǎng)絡(luò)入侵防范管理

實(shí)行學(xué)校內(nèi)外網(wǎng)隔離,通過(guò)物理隔離層設(shè)置,隔離學(xué)校內(nèi)部辦公網(wǎng)絡(luò)與外部互聯(lián)網(wǎng)連接,設(shè)置路由器,屏蔽學(xué)校內(nèi)部存儲(chǔ)重要數(shù)據(jù)資源的計(jì)算機(jī)的IP地址,使攻擊失去目標(biāo),實(shí)現(xiàn)學(xué)校網(wǎng)絡(luò)第一層隔離,設(shè)置網(wǎng)絡(luò)防火墻,通過(guò)防火墻的認(rèn)證機(jī)制,對(duì)訪問(wèn)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行過(guò)濾,設(shè)置訪問(wèn)權(quán)限,控制外部訪問(wèn)行為,并對(duì)外部訪問(wèn)行為進(jìn)行記錄,對(duì)攻擊性的網(wǎng)絡(luò)行為進(jìn)行報(bào)警,從而提高學(xué)校的網(wǎng)絡(luò)安全管理水平,降低網(wǎng)絡(luò)安全事件發(fā)生的幾率.

2.3嚴(yán)格落實(shí)責(zé)任追究制度

嚴(yán)格落實(shí)學(xué)校的各種安全管理制度,并依據(jù)制度對(duì)職責(zé)進(jìn)行明確劃分,對(duì)造成安全事件的相關(guān)責(zé)任人要追究其責(zé)任,對(duì)于在安全管理制度落實(shí)方面做得較好的部門人個(gè)人應(yīng)給予表?yè)P(yáng).

3介紹幾種電腦安全保護(hù)神

3.1生物技術(shù)

所謂生物技術(shù),實(shí)際上是一種“對(duì)人不對(duì)事”的加密技術(shù),其中指紋識(shí)別是最經(jīng)典的生物識(shí)別技術(shù),新一代的滑動(dòng)式傳感指紋系統(tǒng)采用了電容傳感器的技術(shù),并采用了小信號(hào)來(lái)創(chuàng)建山脈狀指紋圖像的半導(dǎo)體設(shè)備.

3.2安全芯片

相對(duì)于生物技術(shù)來(lái)說(shuō),安全芯片技術(shù)可以理解為一個(gè)儲(chǔ)藏密碼的“保險(xiǎn)柜,偶爾也會(huì)與指紋識(shí)別技術(shù)模塊一起使用.普通的指紋識(shí)別技術(shù)一般是把指紋驗(yàn)證信息儲(chǔ)存在硬盤中,而安全芯片技術(shù)是直接將指紋識(shí)別信息置放在安全芯片中,一旦遭到破解,安全芯片就啟動(dòng)自毀功能.這樣信息資料也不會(huì)泄漏了.安全芯片通過(guò)LPC總線下的系統(tǒng)管理總線來(lái)與處理器進(jìn)行通信,根據(jù)這個(gè)原理,安全密碼數(shù)據(jù)只能輸入而不能輸出,即關(guān)健的密碼加密解密的運(yùn)算將在安全芯片內(nèi)完成,而只將結(jié)果輸出到上層.可以說(shuō)安全芯片和指紋識(shí)別配合能達(dá)到最高的安全級(jí)別.并且安全芯片還可單獨(dú)使用,但只是需要學(xué)生必須牢記密碼才行,否則一旦密碼遺忘,安全芯片將拒絕學(xué)生登錄.

3.3安全密鑰

安全密鑰從外觀來(lái)看就如同一枚U盤,但卻能完美的保護(hù)學(xué)生學(xué)習(xí)的數(shù)據(jù).當(dāng)學(xué)生通過(guò)互聯(lián)網(wǎng)進(jìn)行學(xué)習(xí)時(shí),將密鑰插入電腦時(shí),就可以安全快速地進(jìn)行登錄,或者快速切換到安全界面上.在網(wǎng)絡(luò)教育中,經(jīng)常處在一個(gè)相對(duì)開放,一臺(tái)電腦有多人學(xué)習(xí)使用的環(huán)境,安全密鑰即可以避免學(xué)生使用的短密碼泄漏,又可以成為習(xí)慣使用長(zhǎng)密碼學(xué)生的得力助手.在操作時(shí),不但可以免去復(fù)雜的操作過(guò)程,而且能夠快速切換到安全界面.由于安全密鑰具備128位以上加密特性,所以其不可復(fù)制性更為明顯.安全密鑰還可以提供等同于U盤的存儲(chǔ)功能,比如說(shuō)可以在安全密鑰中設(shè)置學(xué)生的私密空間,這樣即使是電腦主機(jī)本身遭遇黑客破解,但卻仍然無(wú)法威脅到安全密鑰中的學(xué)習(xí)數(shù)據(jù).USB安全密鑰還可以與安全芯片相配合,只要把USB安全密鑰的登錄信息存儲(chǔ)在TPM安全芯片當(dāng)中,硬性破解的幾率也就變得微乎其微了.

3.4雙網(wǎng)隔離

雙網(wǎng)隔離是逐步興起的技術(shù),其技術(shù)原理就是一臺(tái)普通計(jì)算機(jī)分成兩臺(tái)虛擬計(jì)算機(jī),并可以連接內(nèi)部網(wǎng)絡(luò)或外部網(wǎng)絡(luò).這樣一來(lái),即使是外部網(wǎng)絡(luò)遭遇到病毒或黑客的襲擊,內(nèi)部網(wǎng)虛擬計(jì)算機(jī)的數(shù)據(jù)仍然安全,同時(shí)還可以在內(nèi)部網(wǎng)虛擬機(jī)的無(wú)毒環(huán)境下查殺病毒和木馬.6結(jié)束語(yǔ)在移動(dòng)互聯(lián)網(wǎng)時(shí)代,廣大學(xué)生通過(guò)互聯(lián)網(wǎng)在遠(yuǎn)程教育中,要認(rèn)清木馬病毒攻擊、手機(jī)入侵破解、個(gè)人信息窈取等常見網(wǎng)絡(luò)安全風(fēng)險(xiǎn),認(rèn)識(shí)網(wǎng)絡(luò)安全的重要性,增強(qiáng)防范意識(shí),需要每天更新殺毒軟件,安裝帶網(wǎng)頁(yè)木馬攔截功能的安全輔助工具,培養(yǎng)良好的安全上網(wǎng)的習(xí)慣。

作者:王建祥 單位:福建廣播電視大學(xué)