❶ 大學生安全教育論文2000字以上(2)
大學生安全教育論文篇三
《試論大學生網路安全教育問題》
摘要:隨著信息技術的飛速發展,互聯網作為新的傳播媒介,已成為人們溝通交流、獲取信息的重要 渠道 。但網路是一把雙刃劍,在給大學生提供海量信息的同時,給大學生帶來了許多安全隱患。加強網路安全教育,增強大學生網路安全意識,提高大學生自我保護能力,意義重大。
關鍵詞:大學生;網路安全;網路安全教育
中國互聯網路信息中心(CNNIC)報告顯示,截至2014年12月,我國網民規模達6.49億,互聯網普及率為47.9%,手機網民規模達5.57億,較2013年底增加5672萬人。網民中使用手機上網人群佔比由2013年的81.0%提升至85.8%。互聯網在一定程度上改變了人們的工作、生活和 思維方式 ,特別是對走在信息時代前沿的大學生。大學生作為受網路影響很深的龐大群體,上網已經成為他們學習和生活的重要組成部分,成為他們獲取知識、了解時事、查詢信息、交流感情和休閑娛樂的重要途徑。但是網路是一把雙刃劍,它在帶來豐富信息資源的同時,也帶來了很多負面影響,尤其是對自身網路安全意識不強、自我保護能力較差的大學生帶來了許多安全隱患,已經引起教育者的廣泛關注。加強網路安全教育,增強網路安全意識,對加強高校的網路陣地建設和提高大學生自我保護能力都具有重要意義。
一、大學生網路安全教育現狀
據調查,77.64%的高校都開展了網路安全教育,積極進行正面宣傳,拓寬教育視野,擴大受眾面,增強宣傳力度,起到一定的引導教育作用。但在具體實踐上也存在諸多問題,效果並不十分樂觀。調查中,有57%的學生表示通過自學獲得 網路知識 ,26%的學生表示通過同學獲得網路知識,而僅有17%的學生是從學校獲得網路知識。對“網路安全教育”感到“滿意”的只佔16.7%,近50%的認為“不滿意,一般”。在回答“你認為如何提高高校對學生的網路安全教育”這一問題,32.54%的同學認為應“培養高校網路道德教育隊伍”,20.44%的同學表示應“創新網路安全教育方法”,33.64%的同學認為應“重視高校網路安全心理教育”,13.38%的同學認為應“加強師生溝通交流,實時了解學生動態。”
二、大學生網路安全教育現狀及存在的問題
高校目前的網路安全教育效果不盡如人意,主要表現在:網路安全教育內容僵化、方法陳舊、教育隊伍匱乏、教育流於形式。
1.網路安全教育內容僵化。
隨著互聯網的快速發展,網路垃圾不斷增加,國外許多高校充分認識到網路安全教育的重要性,並開設了相關課程。目前,國內各高校雖然也已開設網路課程,但是授課內容主要還是信息化技術層面的相關知識,更側重於技術理論知識,而對於網路安全和有關法規的內容涉足不多,並未開設有針對性的網路安全教育課程。學校網路安全教育的不足,使校園網路安全隱患不斷增加,因此各高校應將網路安全問題融入到教育系統中,將課程教學與日常宣傳有效結合在一起,為網路安全構築一道堅實的屏障。
2.網路安全教育方法陳舊。
我國高校的大學生網路安全教育基本上還是以傳統方法為主:採用“兩課”、講座、談話等形式,表現形式單一,不僅師生之間缺乏雙向討論與交流,還缺乏生動性和吸引力,導致教學效果不佳。根據調查,大學生在選修網路安全課程、聽網路安全相關講座、參加網路安全學生活動、閱讀網路安全書籍等方面的參與程度基本在“偶爾”和“從來沒有”之間。大學生的實際參與情況低於參與意願,收效甚微。因此,我們要創新網路安全教育方法,實現網路安全教育形式與手段的多樣化與趣味化。
3.網路安全教育隊伍匱乏。
在傳統安全教育中,教育者具有一定的教育優勢。但是網路安全教育中教育者的地位並非如此。網路的飛速發展對教育者提出了很高的要求,需要他們熟悉網路、更新知識、提高業務素質。對於網路安全教育者來說不利的是,相當多的教育者對於網路知識的掌握水平及其運用網路技術的經驗遠遠遜於教育的對象――大學生,這種網路使用能力的嚴重不對稱情況進一步加大了網路安全教育的難度,明顯限制了網路安全教育效果的發揮。因而,新形勢下,大學生網路安全教育隊伍有待進一步提高。具體來說,他們應該不僅擁有堅定的理想信念、崇高的敬業精神,還具備網路技術、網路溝通能力和溝通技巧,只有這樣,才能提升網路安全教育的實效性。
4.網路安全教育流於形式。
現有的網路安全教育更重視 網路安全知識 的傳授與掌握,對於網路安全意識的培養與實踐環節重視不夠,只注重形式而忽視實效性,只是形式上的說教,普遍存在重理論輕實踐的現象。而且現有的網路安全教育內容與社會熱點問題關聯不大,不貼近大學生實際生活需要,難以引起大學生們情感共鳴,教育內容並未與實際生活緊密結合,並未深入學生生活解決生活當中的實際問題,最終不會得到大學生的認可,起不到應有的教育作用。
三、加強大學生網路安全教育的對策
加強網路安全教育,增強大學生網路安全意識,提高大學生自我保護能力,是高校教育者的重要責任。
1.充實網路安全教育內容。
網路發展非常迅速,為了迎合大學生在觀念、行為等方面發展的新要求,網路安全教育也應與時俱進,不斷擴展、完善內容,不斷豐富大學生的網路安全常識。網路安全教育內容應該包括三個方面:
第一,自我防範教育。普及網路安全技術防衛知識,加入防火牆的原理、 系統安全 的檢查和修補、硬碟的工作原理和保護方法。“在課程中應加入計算機系統的安裝、防護和設置等實踐操作技能,增強學生對計算機系統、軟體和硬體等方面了解,有效運用硬體和軟體資源提升防護能力”。
第二,自我約束教育,通過規范和約束大學生自身的網路行為,形成網路道德自律意識。比如教育大學生不在網路上隨意攻擊謾罵他人、不以非法手段窺探隱私、不抄襲他人學術成果、不隨意下載沒有付費的網路資源等,合理合法地利用網路。
第三,網路法律法規教育,強化大學生的法律意識。大學生不僅要學會用法律武器保護自己,更要運用法律武器自覺維護網路空間的秩序,對危及網路安全的行為要勇於抵制,比如遇到網路詐騙要及時舉報、避免他人受害等。
2.豐富網路安全教育方法。
在新網路時代,大學生的思想呈現個性化、多元化、復雜化等特徵,網路安全教育表現形式也應多種多樣:
第一,改灌輸式教學方式為啟發引導式教學,可採用“討論型”、“案例型”等方式,通過正反兩方面教育,提高大學生網路安全和法制意識;還可以張貼海報、辦宣傳專欄及舉辦講座等方式及時普及網路安全的新防範方法。
第二,積極謀劃建立高質量、高層次、有特色、有吸引力、有影響力的高校網路活動平台,進一步強化網路安全教育的溝通互動功能、咨詢選擇功能、預測預防功能和覆蓋滲透功能,建立網上網下互動機制,及時幫助學生解答疑問,解決實際問題,最大限度地發揮網路安全教育的有效性。
第三,要充分利用網路媒介,營造良好校園文化、輿論氛圍,大力開展各種校園網路文化活動,讓大學生在多姿多彩、積極健康的校園網路文化中陶冶性情、啟迪智慧、愉悅身心、滿足精神需要。
3.建設網路安全教育隊伍。
為了順應網路時代的新挑戰、新要求,更好引導大學生樹立正確的網路價值觀,各高校還應該積極探索隊伍建設的新方稱新途徑,建立一支政治覺悟高、理論水平好、工作能力強、自身修養優、工作效果佳的高水平網路安全教育隊伍。
第一,提高教師的信息處理能力。可以通過網路技術的培訓,使得不斷掌握網路技術,了解網路文化,學習網上教育方法,提高鑒別、獲取信息的能力,發現學生關注的熱點、難點問題,進而採取有效措施,才能針對性地做好工作。
第二,強化網路安全教育隊伍的網路監管能力。監管並不是為了限制信息交流及學生的行為監控,而是為網路信息的傳入起到“過濾”的作用。及時收集、分析、監控網路信息,進行網上網下互動,可以提高網路安全教育的針對性、實效性、吸引力和感召力。
第三,培養網路安全教育隊伍的危機處理能力。對可能產生的網路輿情做出應急處理,及時、有效、迅速的做出反應。
4.增加網路安全教育實踐。
為了增加大學生的道德鑒別力、選擇力和自控能力,網路安全教育除了教授理論,應當更加註重實踐結合的環節,鼓勵大學生將學到的知識運用到網路社會里。開展網路安全意識和網路安全技能相結合的網路安全教育課程,能使大學生知行合一,將安全意識用於網路技能實踐中,也能在網路技能的使用中提高安全意識,強化網路安全教育實踐。
第一,在課程設置上加入有針對性的提升網路安全技能的相關內容,如怎樣區分盜版軟體,在社交網站上如何避免暴露個人信息等,在針對性極強的實際操作中將技能與意識相結合,提高大學生網路操作的安全性。
第二,使大學生掌握自我保護和處理安全問題的有效辦法。比如教育大學生保護好個人隱私資料,不輕易透露自己的真實信息,不隨意接受來源不明的郵件;傳授識別虛假網站的方法以及賬號被盜後緊急處置的方法等,提高他們對網路風險的認知及防範能力。
四、結束語
綜上所述,高校應當充分認識到大學生網路安全教育的重要性,通過充實網路安全教育內容、豐富網路安全教育方法、建設網路安全教育隊伍、增加網路安全教育實踐,不斷提升大學生的網路安全意識,增強其安全防護能力,規范其網路行為,提高其網路素養。
參考文獻:
[1]唐敦.加強和改進大學生安全教育的探討[J].科技信息,2010,(3).
[2]吳軍.芻議大學生網路安全教育[J].南昌教育學院學報,2011,(10).
[3]肖亞龍,劉新春.大學生網路安全教育探析[J].改革與開放,2013,(18).
❷ 計算機安全與病毒防範2000字論文
隨著計算機在社會生活各個領域的廣泛運用,計算機病毒攻擊與防範技術也在不斷拓展。據道,世界各國遭受計算機病毒感染和攻擊的事件屢屢發生,嚴重地干擾了正常的人類社會生活,給計算機網路和系統帶來了巨大的潛在威脅和破壞。最近幾年,出現了許多危害極大的郵件型病毒,如「LOVEYOU」病毒、「庫爾尼科娃」病毒、「Homepage」病毒以及「求職信」病毒等,這些病毒主要是利用電子郵件作為傳播途徑,而且一般都是選擇MicrosoftOutlook侵入,利用Outlook的可編程特性完成發作和破壞。因此,防範計算機病毒已經越來越受到世界各國的高度重視。
計算機病毒是人為編制的具有破壞性的計算機程序軟體,它能自我復制並破壞其它軟體的指令,從而擾亂、改變或銷毀用戶存貯在計算機中的信息,造成無法挽回的損失。通過採取技術上和治理上的措施,計算機病毒是完全可以防範的。只要在思想上有反病毒的警惕性,依靠使用反病毒技術和治理措施,新病毒就無法逾越計算機安全保護屏障,從而不能廣泛傳播。
計算機網路中最主要的軟硬體實體就是伺服器和工作站,所以防治計算機網路病毒應該首先考慮這兩個部分,另外加強綜合治理也很重要。下面就從三個方面談談計算機病毒的防範措施:
❸ 計算機畢業論文範文2000字
緊接著相信不少人會在拿到畢設的題目之後,開始思考著該如何下手去寫,用哪些編程語言會比較好,在這里我詳細介紹一下Java
(一)Java的編程原理:Java語言編寫的源程序在計算機上需要經過編譯和解釋執行兩個嚴格區分的階段。Java的編譯源程序先將Java源程序翻譯成與機器無關的節碼(bytecode),不是通常的編譯程序將源程序翻譯成特定計算機的機器代碼。運行時系統裝載和鏈接需要執行的類,並做必須的優化後,解釋執行位元組碼程序。
(二)Java的四大核心技術:一、Java虛擬機;二、類裝載器的體系結構;三、Java class文件;四、Java API。
(三)Java的優勢:1.Java是一種純面向對象的語言。《Java編程思想》中提到Java語言是一種「Everything is object」的語言,它能夠直觀反映我們現實生活中的對象,例如房子、動物等,因此通過它編寫程序更容易。
2、平台無關性。Java語言可以做到「一次編譯,到處執行」。無論是在Windows平台還是在Linux、MacoS等其他平台上對Java程序進行編譯,編譯後的程序在其他平台上都可以正常運行。由於Java是解釋性語言,編譯器會將Java代碼變成「中間代碼」,然後在Java虛擬機(Java Virtual Machine,即JVM)上解釋執行。由於中間代碼與平台無關,因此Java語言可以很好的跨平台執行,具有很好的可移植性。
3、Java提供了很多內置的類庫,通過這些類庫,簡化了開發人員的程序設計工作,同時縮短了項目的開發時間,例如,Java語言提供了對多線程的支持,提供了對網路通信的支持,最主要的是提供了垃圾回收器,這使得開發人員從內存的管理中解脫出來。
4、提供了對Web應用開發的支持。例如,Applet、Servlet和JSP可以用來開發Web應用程序;Socket、RMI可以用來開發分布式應用程序。
5、具有良好的安全性和健壯性。Java語言經常被用在網路環境中,為了增強程序的安全性,Java語言提供了一個防止惡意代碼攻擊的安全機制(數組邊界檢測和Bytecode校驗等)。Java的強類型機制、垃圾回收器、異常處理和安全檢查機制使得用Java語言編寫的程序具有很好的健壯性。
6、去除了C++語言中一些難以理解、容易使人混淆的特性,如頭文件、指針、結構、單元、運算符重載、虛擬基礎類、多重繼承等,讓程序變得更加嚴謹簡潔。
(四)Java缺點:1.解釋型語言,運行速度效率極低,不支持底層操作,沒有C和C++快
2.Java一般都不用於建立大型項目。
3.取消了指針操作,不夠C語言那樣靈活。
使用JAVA能夠運用在如圖所示
❹ 網路安全論文 2000字左右 如何實現辦公信息化建設的方案 論文格式建議
如何實現辦公信息化建設
摘要:
為加快社會主義新農村建設步伐,利用信息技術服務「三農」,切實解決農民獲取信息難問題,促進我市農村經濟和社會發展,根據國家、省、市建設社會主義新農村的總體要求和部署,結合實際,制定此方案。
關鍵詞:辦公信息化,方案,信息建設,辦公自動化,網路信息服務體系
一、指導思想
以「三個代表」重要思想為指導,深入貫徹落實黨的十六屆五中全會精神,在建設社會主義新農村的重大歷史任務中,充分發揮信息的先導作用,本著「統籌規劃、因地制宜、注重實效、分步實施、以點帶面、逐步推廣」的原則,突出信息服務在加快農業結構調整和實現農民增收中的作用,從根本上解決群眾急需解決的農村獲取信息難的實際問題,促進農村經濟更好更快發展。
二、工作總體目標
(一)總體目標:利用三年時間基本建成覆蓋全市農村的信息網路體系;建立農村信息化實用型、互動型資料庫,不斷充實和完善;成立各級信息化建設組織機構;信息化設備擁有率和信息技術應用水平普遍提高;建立健全信息員隊伍信息技術培訓機制。
(二)具體任務:
1、組織建立市、縣(市)區、鄉(鎮)和村四級網路信息服務體系。市級要建立農村綜合信息服務平台,縣(市)區有信息中心、鄉鎮有信息站、村有信息室,設立標准,明確任務,落實責任,加強培訓,強化服務,讓農民足不出戶就能獲取和發布信息。2006年市級要豐富完善平台內容和資料庫,縣(市)區、鄉(鎮)要抓好試點建設,有條件的村也要設立信息室。明年寬頻網路覆蓋村要在828個村的基礎上達到1200個,兩年內基本實現聯網。2007年農業產業化龍頭企業和專業協會要實現全部入網,逐步形成一個隊伍健全、手段先進、制度規范的集採集、分析、預測、發布於一體的農村信息服務網路體系。
2、組織實施網路入村入企工程。為切實解決農業信息「最後一公里」問題,今年依託通訊公司現有的網路建立農村信息網路服務平台,建立完善農業信息資源資料庫,建立完善農業信息綜合服務系統,設立專家咨詢、技術指導、市場價格、多媒體互動、農村黨建等欄目,利用市農業信息網、當地學校和村委會現有的信息資源,採取微機入網、手機簡訊入網、IPTV網路電視入網等多種形式,加快農業信息網路終端向村級組織、中介組織、專業大戶和農村種類專業協會等延伸。明年全市入網的鄉(鎮)要達到85%、村要達到60%,三年內基本實現村村入網,互聯互通,資源共享。同時,抓好農業產業化龍頭企業和農業大戶的信息入網工作,明年農業產業化龍頭企業和農業專業協會要實現全部入網。
3、發揮網路優勢,提供信息服務。以現有的三級網路為依託,以「佳木斯市三江農業信息服務網」為龍頭,充分發揮信息網路的服務功能,以市場為導向,整合各類農業信息資源,做好信息的採集、加工、處理,及時發布各種農民所需信息,滿足農民生產、生活信息需求,努力提高信息質量,提高信息有效性和權威性,逐步實現農業信息資源共享。利用農業專業協會、中介組織、農業龍頭企業大戶提供信息資源,採取會員制方式建立網路信息市場。進行農業價格行情分析、市場預測等信息交流互動,指導和服務於農業的產前、產中、產後的各個環節,為農民提供全方位的信息服務。
4、建立農業信息化試點。今年要在全市各縣以一個鄉五個村為單位建立信息化試點,逐步完善農村信息服務系統,加快新技術、新經驗的應用和推廣,促進體制創新和技術創新,發揮信息技術和網路優勢,開展與農民互動式信息服務。力爭三年內100%的鄉鎮和85%的村基本實現農村經濟管理和農業技術應用信息化。
5、加快信息員隊伍建設。採取多種方式和渠道,對現有從業人員進行有針對性培養,解除專業人才缺乏局面。對農產品、銷售、貯存、加工動態進行分析、監測和預警預報,建設一支過硬的信息員隊伍,保證我市上傳信息、發布信息在數量和質量上位居全省前列。
三、保障措施
(一)提高認識,加強領導。各縣(市)區要成立組織機構,提高認識,加強領導,明確責任,落實任務。各部門要相互協調,相互配合,形成工作合力,採取有效措施,做到資金投入、技術指導、監督管理「三到位」。
(二)結合實際,統籌規劃。各縣(市)區要按照市制定的農村綜合信息服務體系建設方案總體要求和部署,從當地實際出發,制定方案,與全市農村綜合信息服務體系方案相銜接,明確目標和任務,有計劃有步驟地推進各項工作的開展。
(三)強化培訓,提高信息員的素質和水平。各縣(市)區要按照農業部《關於做好農村信息服務網路延伸和農村信息員隊伍建設工作的意見》文件要求,建立一套長期、科學、規范的培訓、認證管理體系,不斷提高和增強全市農業信息人員的業務素質和信息服務能力。採取現代遠程教育、現場教學和市縣集中培訓等方式進行。重點培訓信息採集、傳播方法和農業科技、經營管理知識以及計算機、網路應用基礎常識。通過培訓達到會收集、會分析、會傳播信息的「三會」要求。逐步建立一支有經驗會管理的復合型人才隊伍。
(四)多渠道籌集資金,加大投入力度。各縣(市)區政府要給予大力支持,把建設資金納入投資計劃和財政專項預算。引導和推動地方政府涉農資金投入,鼓勵和支持有實力的村集體、企業、個人等各類主體介入。發揮各方面積極性,利用多條渠道、採取多種方式,共同籌措信息化所需資金,逐步形成共同支撐農村信息化的投入機制。市、縣兩級要積極爭取項目落實,用於農村綜合信息服務機構建設。
(五)制定安全保障制度。為保障農村信息網路正常運轉,各縣(市)鄉(鎮)必須作好網路的安全、運行、維護管理和文件的上傳下達工作,要採取內外網隔離、設立防火牆、及時殺毒、軟體升級等方式,確保信息傳播渠道暢通無阻。
❺ 如何文明上網作文(1000字到2000字)急急急!!!!
呵護孩子,健康上網
21世紀是一個充滿競爭的信息時代。隨著科學的發展,科技的進步,電腦已來到我們的身邊,網路更是呈現給我們人一個美麗而精彩的世界。我們需要它,上網查資料、畫畫、放鬆時玩一玩游戲。但是電腦上的網路信息有好也有不好的,我們應該文明使用網路,上文明網,做文明人。
從20世紀40年代中期到50年代中期,美國軍方發明第一台電子計算機起,在經歷發展中,對經濟社會的發展產生了不可估量的影響。網路的發明標志著人類信息時代的到來。當今上網也成了一項越來越頻繁的活動。互聯網是一個信息內容、種類和數量空前豐富的媒體,它突破了時間和空間的限制,為我們提供了一種全新的學習生活方式,對我們的日常生產生活有極大幫助。
互聯網是高科技的產物,是歷史發展、社會進步、人類智慧的結晶;是人類迄今為止所擁有的容量最大、內容最全面、傳遞速度最快的信息中心。網路的應用是一把雙刃劍,有利又有弊。我們上網,要發揮網路的積極作用,避免「網毒」的傷害。
網路,為我們了解時事、學習知識、與人溝通、休閑娛樂等提供了便捷的條件。網路交往,不僅包括橡樹朋友之間的交流溝通,也包括陌生人之間方方面面的交往,如網上求診、網上尋親、網上求教等。以健康的心態把網路作為生活的補充,我們就可以享受網路交往的諸多益處,如開闊眼界、放鬆心情、學習新知、結交新友等。
一個有理想、有目標、有追求的人,總把生活安排得井井有條,而不會把時間浪費在對自己無益的事情上。在網路交往中,我們要注重瀏覽、尋找與學習工作有關的信息、不應在無關信息面前停留,更不應該在無聊信息上浪費精力,要學會「信息節食」,學會抵制網路上的不良誘惑。我們要善於利用網路科技,解決工作學習生活中的問題;幫助別人解決一些困難,做一些對他人和社會有用的事情。在為他人、為社會服務中,體現自己的人生價值。
上網易受網上游戲和其他不良信息的影響,長期沉迷於此容易使學生荒廢學業,甚至走上違法犯罪的道路而且誘惑詐騙的事情也時有發生,不利於青少年的健康成長。對於沉迷於網路的同學,我們應該講明危害,勸其改正,告訴他應增強自我保護意識和能力,要依法自律:及時告訴家長老師或有關部門;幫助其離開不良網路、網站,積極倡導健康上網,注意瀏覽與學習相關的信息。
網路不是生活的全部,我們不應該成為網路的俘虜,而要做網路的主人。
網路在提高人們社會勞動質量的同時,可能對部分網路使用者造成傷害。我們要正確認識網路的兩面性,用其所長、避其所短,發揮網路交往對生活的積極作用,享受健康交往帶來的樂趣。
面對網路,我們必須提高自己的安全防範意識,不輕易泄露個人資料,不隨意答應網友的要求。有問題時,盡可能找熟悉的朋友或師長幫助解決。網路信息良莠不齊,作為網路遊客,只有不斷提高自己的辨別覺察能力,提高自己的抗誘惑能力,才能保護自己。
網路可以開拓視野,增長知識。我們要充分利用網路優勢,加強學習,提高自身素質,要科學合理安排時間。同時網路還存在一些不利於青少年健康成長的因素,中學生應增強法制觀念和自我保護的意識。依法自律,依法維護自身合法權益,要提高思想道德素質,培養高雅情趣,遵守網路公約,不瀏覽不健康信息,不隨便約會網友,自覺抵制問不良誘惑,文明上網。
隨著社會的不斷發展,計算機網路已逐漸成為人們交流信息的主要手段之一。它應用領域越來越廣闊。所以就要求我們從意識上做起,做到健康上網。網路世界五彩繽紛,但也存在相當一部分不健康的內容,為了避免受害,讓我們攜手並進,遵紀守法「綠色上網,健康上網」,惜光陰,勤奮學習,樹立遠大理想,共創一片明凈藍天。
網路交往與現實交往一樣,有精彩也有無奈。熟悉網路的特點,遵守上網規則,我們就能走出荒原,走向景色旖旎的地方!
❻ 關於計算機網路的論文2000字
網路安全遭遇攻擊的手段及相應的對策
計算機網路就是利用通信設備和線路將地理位置分散、功能獨立的多個計算機互連起來,以功能完善的網路軟體(即網路通信協議、信息交換方式和網路操作系統等)實現網路中資源共享和信息傳遞的系統。
關鍵詞:計算機網路,攻擊手段,對策
一 、計算機網路及安全的概念
計算機網路就是利用通信設備和線路將地理位置分散、功能獨立的多個計算機互連起來,以功能完善的網路軟體(即網路通信協議、信息交換方式和網路操作系統等)實現網路中資源共享和信息傳遞的系統。論文參考網。
計算機網路安全主要是指網路系統的硬體、軟體、運行服務及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,網路服務不中斷。論文參考網。
二、計算機網路遭攻擊的手段
(1)利用網路系統漏洞進行攻擊
許多網路系統都存在著這樣那樣的漏洞,這些漏洞有可能是系統本身所有的,如Windows NT、UNIX等都有數量不等的漏洞,也有可能是由於網管的疏忽而造成的。黑客利用這些漏洞就能完成密碼探測、系統入侵等攻擊。
(2)通過電子郵件進行攻擊
電子郵件是互聯網上運用得十分廣泛的一種通訊方式。黑客就是使用一些郵件炸彈軟體或CGI程序向目的郵箱發送大量內容重復、無用的垃圾郵件,從而使目的郵箱被撐爆而無法使用。當垃圾郵件的發送流量特別大時,還有可能使得郵件系統造成正常的計算機網路反映緩慢,甚至癱瘓。
(3)解密攻擊
在計算機網路上使用密碼是最常見並且最重要的安全保護方法,用戶時時刻刻都需要輸入密碼進行身份校驗。而現在的密碼保護手段大都認「密碼」不認「人」,只要有密碼,系統就會認為你是經過授權的正常用戶,因此,取得密碼也是黑客進行攻擊的一種重要手法。取得密碼也還有好幾種方法,一種是對網路上的數據進行監聽。因為系統在進行密碼校驗時,用戶輸入的密碼需要從用戶端傳送到伺服器端,而黑客就能在兩端之間進行數據監聽。這種手法一般運用於區域網,一旦攻擊成功將會得到很大的操作權益。另一種解密方法就是使用窮舉法對已知用戶名的密碼進行暴力解密。這種解密軟體會嘗試所有可能字元所組成的密碼,但這項工作十分地費時,不過如果用戶的密碼設置得比較簡單,如「12345」、「ABC」等那麼只需一眨眼的功夫就可解密。
(4)後門軟體攻擊
後門軟體攻擊是互聯網上比較多的一種攻擊手法。Back Orifice2000、冰河等都是比較著名的特洛伊木馬,它們可以非法地取得用戶電腦的超級用戶級權利,可以對其進行完全的控制,除了可以進行文件操作外,同時也可以進行對方桌面抓圖、取得密碼等操作。這些後門軟體分為伺服器端和用戶端,當黑客准備攻擊時,會使用用戶端程序登陸已安裝好伺服器端程序的電腦,這些伺服器端程序都比較小,一般會隨附帶於某些軟體上。有可能當用戶下載了一個小游戲並運行時,後門軟體的伺服器端就安裝完成了,而且大部分後門軟體的重生能力比較強,給用戶進行清除造成一定的麻煩。
(5)拒絕服務攻擊
計算機網路上許多大網站都遭受過拒絕伺服器攻擊。雖然實施拒絕服務攻擊(DOS)的難度比較小,但是它的破壞力相當很大。它的具體手法就是向目標伺服器發送大量的數據包,幾乎佔取該伺服器所有的網路寬頻,從而使伺服器無法對正常的服務請求進行處理,進而導致網站響應速度變慢、網站無法進入甚至伺服器癱瘓。現在常見的蠕蟲病毒或與者其同類的病毒都可以對伺服器進行拒絕服務攻擊的進攻。論文參考網。這些病毒的繁殖能力極強,一般通過Microsoft的Outlook軟體向眾多郵箱發出帶有病毒的郵件,從而使郵件伺服器無法承擔如此龐大的數據處理量而癱瘓。
三 、計算機網路安全的對策
(1) 建立入網訪問功能模塊
入網訪問控制為網路提供了第一層訪問控制。它允許哪些用戶可以登錄到網路伺服器並獲取網路資源,控制准許用戶入網的時間和准許他們在哪台工作站入網。用戶的入網訪問控制可分為3個過程:用戶名的識別與驗證;用戶口令的識別與驗證;用戶帳號的檢查。在3個過程中如果其中一個不能成立,系統就視為非法用戶,則不能訪問該網路。計算機網路用戶的用戶名與口令進行驗證是防止非法訪問的第一道防線。計算機網路用戶注冊時首先輸入用戶名與口令,遠程伺服器將驗證所輸入的用戶名是否合法,如果驗證合法,才能進一步驗證口令,否則,用戶將被拒之門外。計算機網路管理員將對普通用戶的帳號使用、訪問網路時間、方式進行管理,還能控制用戶登錄入網的站點以及限制用戶入網的工作站數量。
(2)建立計算機網路的許可權控制模塊
計算機網路的許可權控制是針對網路非法操作所提出的一種安全保護措施。用戶和用戶組被賦予一定的許可權,許可權控制可以根據訪問許可權將用戶分為3種類型:特殊用戶(系統管理員);一般用戶(系統管理員根據他們的實際需要為他們分配操作許可權);審計用戶(負責計算機網路的安全控制與資源使用情況的審計)。
(3)建立屬性安全服務控制模塊
屬性安全控制可以將給定的屬性與網路伺服器的文件、目錄和網路設備聯系起來。屬性安全控制在許可權安全的基礎上提供更進一步的安全性。計算機網路屬性控制可以控制以下幾個方面的許可權:向某個文件寫數據、拷貝一個文件、刪除目錄或文件的查看、執行、隱含、共享及系統屬性等,還可以保護重要的目錄和文件,防止用戶對目錄和文件的誤刪除、執行修改、顯示等。
(4)建立計算機網路伺服器安全設置模塊
計算機網路伺服器的安全控制包括設置口令鎖定伺服器控制台;設置伺服器登錄時間限制、非法訪問者檢測和關閉的時間間隔;安裝非法防問設備等。其中安裝非法防問裝置最有效的設施是安裝防火牆。防火牆是一個用以阻止網路中非法用戶訪問某個網路的屏障,也是控制進、出兩個方向通信的門檻。目前的防火牆有3種類型:一是雙重宿主主機體系結構的防火牆;二是被屏蔽主機體系結構的防火牆;三是被屏蔽主機體系結構的防火牆。流行的軟體有:金山毒霸、KV3000+、瑞星、KILL等。
(5)建立檔案信息加密制度
保密性是計算機網路安全的一個重要方面,主要是利用密碼信息對加密數據進行處理,防止數據非法泄漏。利用計算機進行數據處理可大大提高工作效率,但在保密信息的收集、處理、使用、傳輸同時,也增加了泄密的可能性。因此對要傳輸的信息和存儲在各種介質上的數據按密級進行加密是行之有效的保護措施之一。
(6)建立網路智能型日誌系統
日誌系統具有綜合性數據記錄功能和自動分類檢索能力。在該系統中,日誌將記錄自某用戶登錄時起,到其退出系統時止,這所執行的所有操作,包括登錄失敗操作,對資料庫的操作及系統功能的使用。日誌所記錄的內容有執行某操作的用戶保執行操作的機器IP地址、操作類型、操作對象及操作執行時間等,以備日後審計核查之用。
(7)建立完善的備份及恢復機制
為了防止存儲設備的異常損壞,可採用由熱插拔SCSI硬碟所組成的磁碟容錯陣列,以RAID5的方式進行系統的實時熱備份。同時,建立強大的資料庫觸發器和恢復重要數據的操作以及更新任務,確保在任何情況下使重要數據均能最大限度地得到恢復。
三、結束語
由於計算機網路的開放性和通信協議的安全缺陷,以及在網路環境中數據信息存儲和對其訪問與處理的分布性特點,網上傳輸的數據信息很容易泄露和被破壞,網路受到的安全攻擊非常嚴重,因此建立有效的計算機網路安全防範體系就更為迫切。實際上,保障網路安全不但需要參考網路安全的各項標准以形成合理的評估准則,更重要的是必須明確網路安全的框架體系、安全防範的層次結構和系統設計的基本原則,分析透網路系統的各個不安全環節,找到計算機網路安全漏洞,做到有的放矢。
❼ 如何解決校園網路安全問題2000字
給你列出提綱。具體的文字有待擴展。
1、為什麼研究這個問題(解析:論文一般是從這里開始的)
1·1、青少年的網路安全意識
1·2、什麼是網路安全問題
1·3、為什麼會出現網路安全問題
2、如何解決這些問題
2·1、關於外部網路安全攻擊的處理辦法
2·1·1什麼是外部網路安全攻擊(出於什麼動機,為什麼要攻擊校園網)
2·1·2如何防範外部網路安全攻擊
2·2、關於內部網路安全攻擊的處理辦法
2·2·1什麼是內部網路安全攻擊(出於什麼動機,為什麼要攻擊校園網)
2·2·2如何防範內部網路安全攻擊
3、亡羊補牢,為時不晚
3·1、為什麼我們要應對這些問題
3·2、 制定一些條例