前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇计算机网络攻防技术范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
注重计算机网络攻击方式及防御技术研究,有利于优化计算机长期使用的安全性能,给予用户安全使用计算机网络科学保障。因此,需要对计算机网卡的攻击方式进行必要的分析,并重视防御技术使用,确保计算机网络长期使用的安全可靠性,为其稳定发展注入活力。
1计算机网络攻击方式研究
1.1拒绝服务
在计算机网络实践应用的过程中,拒绝服务攻击方式的出现,将会使计算机主机受到较大的影响,影响着计算机网络运行安全性,促使用户使用计算机网络过程中所发出的服务请求难以得到及时响应。在这种攻击方式的影响下,计算机网络网络中所包含的主机性能下降,使得其中的多线程、磁盘空间等资源难以得到充分利用。同时,基于网络带宽作用下的拒绝服务,会引发网络带宽资源过度消耗、内存占用等问题,导致用户在计算机网络中的正常服务请求受到了较大干扰,影响着计算机网络的正常运行。
1.2缓冲区溢出
结合当前计算机网络的实际应用概况,若其受到缓冲区溢出攻击方式影响时,会降低其安全性能。缓冲区溢出攻击方式通过对计算机网络中溢出漏洞的查找,使得系统稳定性受到了潜在的威胁。同时,由于计算机网络正常运行时对操作系统有着很强的依赖性,而缓冲区漏洞与操作系统密切相关,在系统运行、用户应用软件使用的过程中,可能会产生缓冲区漏洞,导致计算机网络受到缓冲区溢出攻击方式的影响几率加大。实践过程过程中若用户使用应用软件时未对其中的数据进行有效检测,也会给计算机网络运行埋下安全隐患。
1.3端口扫描
计算机网络运行中包含了多个端口,而部分端口具有开放性强的特点,导致计算机网络运行中可能会受到部分软件非法扫描的影响,导致系统可靠性难以保障。同时,部分使用者在计算机网络操作过程中由于网络安全意识薄弱,无形之中下载了恶意软件,使得系统运行中开放程度高的端口会被非法扫描,影响着计算机网络运行安全性。除此之外,受到端口扫描攻击方式的影响,会使计算机网络运行中难以形成良好的服务模式,加大了其运行故障发生率。
1.4病毒攻击
计算机网络病毒的出现,威胁着网络运行安全性,导致计算机网络的安全性能无法满足用户的实际需求,可能会引发系统崩溃问题。当受到病毒的较大影响而导致系统瘫痪时,会使用户信息泄漏,给计算机网络正常运行带来了潜在的影响因素。同时,部分入侵者利用病毒的作用获得一定的访问权限时,会使计算机网络运行中所涉及的配置信息被更改,并发送各种错误信息干扰系统软件使用,可能会导致用户密码被窃取,威胁着计算机网络使用。
2计算机网络防御技术研究
2.1有效的入侵检测技术
为了提升计算机网络实践应用中的防御水平,确保其运行安全性,需要注重有效的入侵检测技术使用。在该技术的支持下,能够实现对网络中的数据交换检测,避免系统受到攻击行为影响,并对恶意软件中所包含的信息进行高效处理。计算机网络运行中若选用入侵检测技术时,应注重常规与非常规检测形式的配合使用。其中,在对计算机网络的中数据与数据库中的数据进行对比分析,且发出报警信息时,可采用常规的入侵检测形式;在对计算机网络时的内部状况进行实时监控,并对访问人员身份进行识别时,可采用非常规的入侵检测形式。但是,相比常规形式,这种检测方式的准确性不足。
2.2可靠的防火墙技术
防火墙技术作为计算机网络使用中的防御技术之一,有利于增强其防御效果。在该技术的作用下,通过设置隔离层实现对计算机内网与外网信息的鉴别分析,一定程度上确保了内网安全性。同时,在防火墙技术的支持下,能够采取隔离、屏蔽的方式对威胁计算机网络安全的相关信息进行处理,确保了数据的正常交换,满足了计算机网络控制及管理要求。
2.3高效的加密技术
为了确保计算机网络中信息传递的安全性,降低用户机密信息泄漏概率,应重视高效的加密技术使用。在运用该防御技术优化计算机网络安全性能时,需要结合网络结构特点,在信息交互过程中设置算法,为网络运行中的密文与明文正常交换提供保障。同时,计算机网络运行中若采用加密技术提高自身的防御能力时,应考虑其中的数据传输总量及类型,并在非对称加密技术的支持下,最大限度地增强网络中的数据传输安全性。
2.4构建必要的安全管理制度
计算机网络运行中若受到不同攻击方式的影响时,会影响信息的有效使用,给用户正常使用计算机造成了不利的影响。因此,需要在实践的过程中构建符合计算机网络安全需要的管理制度。具体表现在:注重安全防御策略的灵活使用,为计算机网络安全管理制度完善提供参考依据;注重网络访问权限的合理设置,重视加密算法使用,保存网络安全管理制度良好的实践应用效果;对既有的网络安全管理制度进行优化,增强其适用性,促使计算机网络能够保持良好的防御水平,保持良好的运行稳定性,满足用户安全使用需要。
3结束语
计算机网络运行中若受到攻击方式影响时,可能会泄漏用户信息,加大了其运行风险。因此,实践过程中应充分考虑计算机网络的安全运行要求,提高防御技术利用效率,最大限度地满足用户的实际需求。长此以往,有利于实现计算机网络性能优化,增强其运行安全性。
参考文献
[1]戎册.计算机网络安全防护的研究[D].南京邮电大学,2015(04).
[2]苏冬娜,郭玲玲.浅析计算机网络防御策略求精关键技术[J].信息通信,2017(01).
关键词:计算机网络技术;消防信息化工作;应用;存在问题;对策
文章编号:1674-3954(2013)09-0336-02
计算机网络技术是一项系统性很强的技术,它的理论基础是信息学、网络学以及管理学等相关学科知识。计算机网络工作贯穿于社会生活的各个环节,引领着我国信息化建设的前进方向。在现如今的市场经济条件下,计算机网络工作的开展情况更是一项关系到国计民生的大事,必须予以高度重视。在消防工作领域,计算机网络技术的应用产生了正反两方面的作用:一方面,计算机网络技术促进了消防信息化的进程,使消防信息的传递更为方便快捷,有利于加强各个消防区域之间的联系,缓解了消防工作的沉重压力,推进了消防信息化工程的进展;而另一方面,计算机网络技术也造成了消防信息丢失、信息泄露等一系列严重问题,威胁着消防工作的安全。我们有必要认真分析这些问题的产生根源,并结合计算机技术的发展现状,提出解决问题的有效对策。只有这样,才能使计算机网络技术更好地服务于消防信息化工作。
1 计算机网络技术与消防信息化
1.1计算机网络技术
计算机网络技术,指的是用一定的设备将多个不同地点的计算机连接成一个完整的网络,并实现信息互通、资源共享的一种信息技术形式。这种技术是科技发展的产物,它的发展变化经历了一个从简单到复杂、从低级到高级的演变过程。计算机网络是一个功能较齐全的高科技网络,它的主要功能包括实现各用户之间的资源共享、实现用户之间的信息传递,以及协调用户之间的工作进程,促进合作。计算机网络技术可以节省数据与信息传递的成本,扩大数据与信息传输量,并能将世界各地的信息在短时间内传递到不同的用户端,省去了用户查找有用信息的麻烦。
1.2消防信息化
消防信息化,是指综合运用计算机网络技术、通讯技术、卫星定位技术和呼叫技术等现代技术手段,通过互联网进行消防信息的收集、处理以及储存等工作,实现消防信息的高效共享与消防资源的共同使用。
消防信息化的实现有着重大意义:①消防信息化的发展,有助于提高消防工作人员的日常工作效率,提升日常工作的信息化水平,省去了以往许多高强度的体力劳动,从而提升了消防工作的质量和速度,增强了消防工作人员的应变能力和救援能力;②消防信息化在消防队伍网络内部实现了信息公开,提升了工作的透明度,有助于督促广大消防官兵改善服务质量、提高自身综合素质、增强自身竞争力。同时,信息公开也方便了广大人民群众对于消防工作的监督,使消防队伍的良好形象得以进一步确立;③消防信息化大大提高了信息传递的速度,扩大了有效信息的获取范围,增加了信息传送的准确程度,从而使消防工作走向规范化,有效地降低了工作误差率。
加强消防信息化建设,主要应当从以下几方面入手:①要加强信息化的基础设施建设。要完善消防工作的通讯网络,努力构造多层次的网络体系,实现信息传递的网络化和体系化;②要加强消防信息的安全保障工作,确保消防信息网络运行安全、信息数据真实可靠。应当着重采取措施,防止外来人员对消防信息的窃取和骗取,为信息设置密码和客户访问权限,防止信息出现被盗现象。在发生信息丢失等突发事件时,应当能够启动应急措施,将损失降至最低;③要加强对于消防信息网络的管理。在确保网络体系正常运转的基础上,完善网络体系管理的相关制度,为消防信息的便捷高效传递提供制度保障。
2 计算机网络技术在消防信息化工作中的应用及存在的问题
计算机网络技术在消防信息化工作中的应用,主要表现在消防信息的收集、消防信息的分析整理以及消防信息的分类储存等环节上。通过计算机网络系统,各个消防分队之间以及分队与总队之间可以实现信息的互通,方便沟通;消防官兵与广大百姓之间也可以在第一时间实现沟通,有助于险情的早发现、早解决。然而,计算机网络技术在消防信息化工作中的应用还存在一些不容忽视的问题,主要是安全方面的问题。归纳起来,这些安全问题主要分为以下方面:
2.1缺少信息安全监测措施
在计算机网络技术刚刚兴起的时候,网络的设计者安全意识较为淡薄,建设资金也不够充足,这导致计算机网络建成以后,在信息安全的监管方面存在很大隐患:①计算机主机没有得到有效监控。网络设计者只考虑到了对一些接入计算机的外部设备进行安全监测,却忽视了对主机本身的控制,从而对整个消防网络的安全构成威胁;②可以移动的信息存储设备没有得到有效监控。很多消防官兵在使用消防计算机网络时,习惯用硬盘等下载数据并存储工作信息,而这些硬盘本身有可能是计算机病毒的携带者,它们一旦接入计算机,就可能造成整个网络系统的瘫痪,并影响到其他网络体系的正常运转;③外部的来访用户没有得到有效监控。由于消防网络具有分布比较分散的特点,每一台机器都有可能成为外部用户访问的对象,这些用户自身携带的病毒和异常程序也会因此进入消防网络系统内部,造成重要信息泄露或丢失、网络瘫痪等一系列严重后果,影响消防部门的正常工作进程。
2.2缺少信息安全管理制度
从表面上看,大多数消防单位都有自身的安全管理制度体系,但实际上,这些制度在工作实际中的落实情况却并不理想。这主要是因为有些消防单位对于信息安全不够重视,没有将信息安全责任落实到人,致使安全管理制度只停留在书面层次上,而没有实际起到预防和监督作用。有些消防单位在遇到网络安全威胁等突况时,就采用消极的方法进行回避,如干脆将网站的入口关闭,或者不让用户继续使用信息等。这种做法实际上破坏了消防安全制度的严肃性,使制度的执行效果大打折扣。
2.3缺少信息安全教育培训
很多消防官兵认为,自己的工作任务就是组织好与实施好具体的消防工作,至于消防信息安全知识,他们不需要掌握得太详细,只要能看懂计算机上显示的信息,会一些基本的计算机操作和网络常识就可以了。实际上,这种认识是不对的。随着计算机网络技术的高速发展,计算机系统自身的安全问题也层出不穷,例如计算机病毒、黑客入侵等。如果广大消防官兵不加强信息安全意识,不注意提高自己的信息安全知识水平,就有可能难以识别一些新型的消防系统信息安全问题,难以及时采取措施,防止危害的进一步扩大。从这个角度来讲,消防官兵有必要接受专业的信息安全技术培训,消防官兵可以利用业余时间参加一些网络安全技术的培训班,有条件的消防单位也可以组织官兵开展专门的消防信息安全学习,督促他们做好学习笔记,并开展一些实践活动,切实提高他们的理论素养和实践水平。
3 保障消防信息网络安全的具体对策
3.1技术对策
要解决消防信息化工作中存在的计算机网络安全问题,改善技术是基础。在技术层面,我们要全方位加强信息监管,确保系统内部的信息安全,并有效阻止外部的有害信息侵入计算机系统内部。具体来讲,可以完善信息防火墙,隔离消防系统自身的网络与外部的网络,阻止外部的用户违法进入消防信息系统,从而保护系统内部的信息不受侵害,又不妨碍信息之间的互通;可以定期更新和升级计算机杀毒专用软件,使杀毒软件的更新能够赶得上计算机病毒种类的增加速度,从而有效实现杀毒功能;可以对于消防信息系统内部的重要信息进行加密处理,使信息的具体内容不会轻易暴露给外界,保障信息的安全性;可以完善系统安全监测制度,对于外来信息进行时时检测,并记录下信息的进入情况,发现有异常情况时及时报告,对异常信息进行限制;可以对系统内部用户的访问进行一定的控制,防止用户任意访问某些重要的信息,以确保重要信息的安全。
3.2管理对策
要解决消防信息化工作中存在的计算机网络安全问题,规范管理是关键。规范消防安全网络管理,主要应当从日常工作中的细节入手,落实各项规章制度,将制度责任具体化,确保规章制度能够得到全面实施。例如,可以建立负责人制度,指派专人对信息系统的某个领域进行专项管理,带领小组成员开展实在的网络安全监管工作;可以确定信息安全监管重点,对于经常出现安全问题或者存在较大安全隐患的领域实施重点监管;可以进一步完善监管程序,保证消防官兵在信息化工作中按流程办事,提高程序意识。
关键词:化工高职院校;计算机网络技术;探索
文章编号:1672-5913(2010)08-0033-05
中图分类号:G642
文献标识码:A
1 问题的提出
计算机网络技术专业主要培养网络相关的高技能技术人才,从事网络工程、维护、管理、技术服务等工作。
随着社会发展进步,各行各业信息的发展进程加快,计算机网络技术专业学生具有广阔的就业前景。但是该专业大专层次毕业生的就业情况并不乐观,特别是就业质量不高。例如在化工高职院校毕业的学生,8%以上从事技术服务层面上的工作,有一部分只从事简单的网络数据录入工作,处于计算机技术人才层面的最低端,真正在局域网管理与维护、建设与管理岗位上工作的甚少。
造成这种状况的原因有:
(1)专科层次计算机网络技术毕业生实践能力较差。究其原因是学校人才培养定位不准确,没有充分根据工作过程展开专业教育教学。
(2)化工类高职院校,信息技术师资积累较少,技术积累较浅,没有足够的沉淀,难以有较强的网络技术教师水平。
(3)化工类院校化工类专业特色鲜明,适合人才市场需求,而信息技术类专业趋于弱势,社会需求和学生选择专业时,往往不把计算机网络专业作为首选,造成生源质量不高。
由于上述原因,在化工高职院校办计算机类专业包括计算机网络技术专业,处于一种次要位置。因此,如何在化工高职院校化工特色鲜明、社会需求旺盛的环境下,办好计算机网络技术专业?这是我们内蒙古化工职业学院计算机与信息工程系长久以来一直探索和实践的课题。
2 依附学院特色改进专业方向
在内蒙古化工职业学院,化工类专业群建设成就突出,被社会认可。近年来,化工行业发展迅速,人才需求量大,内蒙古化工职业学院化工、机电类毕业生就业率高。
我们学院近邻就是内蒙古电子信息技术学院,如何与此学院合理划分人才规格和专业定位,办出化工职业学院计算机网络技术专业的特色?近三年来,我们组织专业教师参加了学院三届校企洽谈会,进行了调查问卷、座谈、定向访谈等活动,对于化工类企业信息化技术人才的需求有了全面的了解。在我们三年的调查中,对210余家化工建材类企业进行统计,得到的结论是:
(1)企业需要信息化建设与管理的技术人员,这样的人数在需求比例上约占企业毕业生需求总数的5%左右。
(2)企业需要的信息化技术人员:熟悉计算机常用软件的使用,熟悉办公自动化系统,熟练进行计算机网络维护与网络建设。
(3)企业需要计算机控制技术人才:在调查的大中型企业中,DCS系统应用普遍,环境总线系统已有应用,对于此类技术,很多从业人员是由计算机专业改行从事控制技术工作,进入工作慢,学习实习过程长。
(4)随着企业信息化建设的进步发展,电子商务的广泛应用,大大促进了市场销售的定向及地理位置的扩展。
通过以上分析总结,绝大部分化工建材类企业需要的信息化技术人员是综合性的,多能力的高技能人才,而现在高职院校的计算机专业划分及定位,正是缺少这样的人才培养方向的毕业生。
作为一所化工高职院校,开办计算机类专业正处于一种“窘迫”境地,我们既没有信息类学院专业定位明确,又没有化工建材类专业的显著特色。因此依附化工类专业特色,研究并探索具有化工职院特征的计算机网络技术类专业的专业定位和人才培养方向,是我们近几年的探索研究的课题,经过实践取得了一些成绩。
3 主要改进措施
3,1合理专业定位,明确人才培养目标
通过校企合作,深化“工学结合、双证毕业”人才培养模式,依据“组网”、“管网”及“用网”的实际工作过程,我们将目标定位在培养掌握计算机网络基本理论和基本技术以及具有计算机网络软件、硬件组网与调试、网络系统安装与维护、网页设计与网络编程能力,面向计算机网络企业和领域里生产、建设、管理、服务一线的人才,培养能在中小型化工建材企业第一线从事网络规划、组建、应用、管理与维护等高等技术应用型人才。
计算机网络技术专业是以培养高等技能人才为根本任务,以适应社会需要为目标,以培养技术应用能力为主线。我院注重行业社会背景分析,进行了人才需求及毕业生跟踪调查,并根据调查结果确定设计了学生的知识、能力、素质结构,如表1所示。
高职教育的目标是培养技能型、应用型人才,重在专业动手能力的培养。计算机网络技术专业依据“组网”、“管网”及“用网”的培养目标,将其分为培养网络工程、网络项目管理与开发、网络电子商务三个专业方向的人才。其中网络工程主要包括计算机网络组建、管理与维护;网络项目管理与开发主要包括企业信息化管理、网络程序设计与数据库开发;网络电子商务主要包括电子商务网站建设等。
3,2构建基于工作过程的课程体系
计算机网络技术专业的培养目标定位是:培养学生“组网”、“管网”、“用网”的职业能力,让学生获得在“组网”、“管网”、“用网”工作过程中所需要的知识技能。课程体系的构建应该与整体化的实际工作过程相联系,即基于工作过程的计算机网络技术专业课程体系构建必须与计算机网络技术的组建、管理及电子商务三个方向的工作过程相联系。首先,通过调研确定网络工程、网络管理、网络电子商务三个方向的岗位群;其次,进行相应模块的行动领域(行动领域是按典型工作过程能力要求进行归纳总结的结果,体现的是现实的工作岗位能力目标,是完成目前工作岗位的要求)分析,即具体工作过程的分析;再次,根据行动领域确定相应模块的学习领域(学习领域即专业课程体系,是基于岗位工作过程分析,最终由行动领域转化而来,它的教学目标要求既源于岗位工作能力要求,同时又高于之);最后,创建具体的学习情境――教学项目。在构建课程体系时,注重工学结合、“双证”课程的融合。
以我院为例,我院在专业指导委员会指导下,根据“工学结合”人才培养模式,依托化工行业、建材行业,深度这些行业中涉及到的网络技术知识,调整课程设置,制定优质核心课程标准,构建基于工作过程的工学结合模块化课程体系。同时,确定“网络工程与管理”的核心能力为课程主线,按照“组网”、“管网”、“用网”三个专业方向(三个模块)的实际工作过程分别与行业建立“工学结合”的人才培养模式,如表2所示。
3,3依据工作过程构建实训模式
高职院校在办学过程中要形成特色鲜明的高职办学模式,课程体系是重要的载体。办学特色正是通 过课程体系的实施来实现的。抓好课程体系建设,对高职特色的形成具有重要意义。
所谓工作过程,是在企业里为完成一件工作任务并获得工作成果而进行的一个完整的工作程序。生产复杂产品、完成重大项目都可能需要多个工作过程,从而构成了该产品、该项目的工作过程系统。工作过程系统化课程体系是根据产品、项目的工作过程系统确定学习领域后,以学生为中心而设计的课程体系。
(1)采用“项目/任务训练”模式。
为保证综合实训的有效性,必须要求学生能够接受全过程的操作训练,通过完成一项完整的生产项目/任务,可以让学生体验生产各个环节的主要技能的要求,了解生产或服务的程序,体会生产或服务中环节的连接重点和各个工作岗位的重要性。
在计算机网络技术专业的课程综合实训中我们可以以“建设某商务网站”和“组建某网络”为实际任务,并设定网络、网站的具体需求,由学生在教师的指导下独立完成实训方案的设计,给学生足够的空间,发挥他们的创造性,方案设计要体现科学性、系统性和实用性,要预见到应该解决的实际问题。在整个实训过程中,学生的工作要以完成项目要求为最终目的,按照自己事先的设计独立完成,在进行操作的同时应完成相关文档的书写。教师要让学生自己查找资料、考察生产实地、设计方案及调试设备等,仅回答学生提出的问题,检查、解决他们的一些疑难点。在这个过程中除了能够培养学生系统、完整、具体地解决实际问题的能力,还培养了学生收集信息、制定计划、实施计划和自我评价的能力。
(2)通过必要的组织形式完成工作。
课程综合实训采用的组织形式应该是企业常见的劳动组织形式,这样可以使学生熟悉未来的工作环境,培养学生的团队精神,训练学生的组织能力。
目前,软件工程和网络工程领域主要采用项目经理负责制。在实训过程中,我们可以将学生分成项目小组,小组成员扮演不同的角色,在项目经理的组织下共同完成网站项目或网络项目的设计与实现。在实训成绩评定的过程中以项目小组为单位,学生的成绩由个人和整个团队两个方面的表现决定。
(3)课程综合实训应集中、连续的进行。
计算机网络技术相关项目的设计与实现是一个综合了各个技术环节的连续过程,其中会出现很多需要反复调试和处理的突发问题,因此综合实训的课程安排应该是连续的,甚至是没有课时概念的。整个过程应该有总体的时间要求,但是学生的具体工作时间应在教师的指导下,由项目小组的项目经理灵活安排。
一般说来,计算机网络技术专业的课程综合实训应安排在实习前进行,并具有连续的、充足的、安排灵活的课时(时间一般在两周以上),保证学生有足够的时间完成多项操作程序的综合训练,达到就业岗位的最低要求。
(4)课程综合实训的成绩考核。
成绩考核对整个教学过程起到导向、检验诊断、反馈调节等多重作用。综合实训的考核评价应采取与以往不同考核评价方法,采用多方位的考察综合实训的结果,全面评价学生掌握专业核心能力和关键能力的程度。在评价内容上采取课程内容与职业资格鉴定内容相关联的考评体系,实现过程考核与结果考核相结合;在评价方式上采取多种评价形式,实现学生的自我评价、项目小组成员之间的互相评价和指导教师的评价相结合。实训的综合得分由实训设计、实训过程、实训成果、实训报告、回答问题等几个部分的得分组成,学生的成绩由个人和项目小组两个方面的表现决定。指导教师记载每一个学生在实训过程中表现、成果验收得分、批阅实训报告得分;在项目设计、实施和验收过程中,由项目小组选出一名学生,进行汇报答辩,指导教师也可从项目小组中随机挑选学生回答问题,其成绩作为本组每一个学生的成绩。
3,4做好系列化专业教材的编写出版工作
以课程建设为基础,突出重点,保证质量,配合专业主干课程的建设,进一步调整充实教材的编写出版规划,做到:
(1)将教材编写重点放在具有优势和特色的课程上,放在师资力量较强、教学资源充足的课程上,放在教学内容经优化整合后的新课程上。
(2)充分调动专业教师的积极性,发挥其实践经验丰富、教学水平较高的优点,推广教材编写的成功经验,尽快完成在编教材的编写出版工作。
(3)鼓励教师摆脱传统的学科、知识体系的束缚,在进行充分调查研究的基础上,根据职业岗位能力的培养要求编写教材。
3,5加强企业合作,提高就业率
计算机网络技术专业在专业设置、培养目标和规格、人才培养方案设计方面,积极探索产学研结合的办学模式,加强科研、技术开发与技术服务工作,实践教学与科研生产的密切结合和相互促进,从而保证高职教育的可持续发展。
在计算机网络技术专业建设过程中,计算机类专业指导委员会发挥了重要作用。专业指导委员每学期都有计划、有目的地开展专业建设工作。在专业结构的调整、人才的培养模式及规格、人才培养方案设计等方面,专业指导委员会都参与,我们认真听取了校内外专家们对本地区企业发展的现状及行业对人才需求状况的分析,使专业的设置具有针对性、灵活性和适应性,面对地区、行业、企业急需和紧缺的人才设置和调整专业结构,明确人才培养方案。
在构建专业课程体系时,我们也邀请了专业指导委员会人员参与,把握好“理论知识以够用为度,注重实践能力培养”的原则,实践性教学环节在整个课程体系中相对独立,并在教学计划中占有近一半左右的比重,相当一部分实训项目是在与学校签订了协议的校外实训基地进行,由实习基地的专业技术人员和教师共同对学生的实习实训进行指导,学生在学习的同时,加深了对专业特点的了解,使学生热爱所学专业,提高学生学习的主动性。
认真做好本专业最后一学期的顶岗实习。顶岗实习采取学生自找与教师安排实习单位相结合的方式,在企业进行毕业前的综合实习。学生在实习的同时,确定与企业经营管理密切相关的毕业设计课题。学生与企业进行了实质性的双向选择,实现了顶岗实习、做毕业设计课题与学生就业的三位一体化。近几年由于校企结合得比较紧密,工学结合顺利,计算机与信息工程系与企业间的信任度进一步提高,企业对计算机网络技术专业学生各方面的表现比较满意,每年企业在学生毕业实习结束后都与本专业不少毕业生签订了就业意向书。
实践教学与科研生产的密切结合和相互促进,是保证高职教育可持续发展的重要环节,也是我们长期坚持的工作原则。专业教师积极利用实验室、实训室的条件,开展校企合作,而其中工学结合是改革的主题和重点工作。
(1)完善企业参与教学改革机制。
进一步加强和企业的联系、合作,进一步发挥专业顾问委员会的作用与职能。聘请企业领导、工程技术人员参与人才培养方案和教学大纲的制订,并邀请他们定期讲座,介绍企业改革、发展情况,使教师、学生了解社会,了解企业对技术人员的要求。
(2)健全学生社会实践制度。
为使学生了解社会,增强工程意识和竞争意识,实现全过程育人,我们将进一步健全学生社会实践制度,规定学生假期必须进行社会调查,每学期交社会实践报告一份。
(3)充分发挥校内实验、实训基地在技术应用型人才培养中的优势作用。
我院计算机实验、实训室共有7个,其中计算机网络技术专业实训室有两个,为计算机网络技术专业学生提供了比较完善的实验实训条件。
(4)发挥校外实训基地的作用。
继续巩固与北京爱思爱迪教育科技有限公司、内蒙古西部动力网络技术有限责任公司、呼和浩特市奔腾计算机服务公司的合作,结合毕业实习、毕业设计、解决计算机网络中的实际问题,培养学生分析问题和解决问题的能力,为学生将来走向社会奠定基础。计网06-1班在北京爱思爱迪教育科技有限公司完成顶岗毕业实习,实施效果良好。
3,6改革考试方式
目前,我们在制订课程考核标准时,参照了锐捷,Cisco,华为等业内龙头企业IT认证的中级教试标准,适当提高要求,建立本专业人才技能水平评估标准,然后分解到课程,建立每一门课程(或者课程模块)的评估标准,努力实现课程评价的标准化。在此基础上,尝试建立试题库和网上实操作考核平台,理论与实际操作测试相结合,客观评估学生的能力。
同时,通过校企合作渠道,我们将业内主流企业的培训资源(例如培训教材、电子课件、在线考试系统等)免费“拿来”,以内容置换等形式加以利用吸收,融入到专业技能课程和整周综合实训课程的教学中,使得专业课程体系和教学内容在深度和广度上得到加强,有效提升学生的专业理论和实践技能层次,进一步扩大学生对企业岗位的适应能力,努力实现学校学习与职业岗位的零距离对接。
关键词: 计算机网络实验室知识能力
一、引言
目前,计算机网络相关课程已经列入计算机基础教育体系中,课程的总体目标是让学生理解和掌握网络基础知识、基本原理,能够构建小型的局域网;掌握网络软件的安装和使用,以及网络设备硬件的调试和维修;能够准确排除网络故障,知悉常见网络故障实例,有效维护网络的正常运转,确保网络安全。但是我院现在的网络教育还停留在以理论教学为主的层面上,“重理论、轻实践”,缺乏完善的网络实验环境,无法给学生提供动手实践的良好平台,给教师授课和学生实习带来了很多的困难,迫切需要组建一个计算机网络实验室。
二、建设目标
建立一个具有教学和实验功能的计算机网络实验室,让它更好地服务于网络类课程,增强教学的实用性和岗位指向性,让学生学有所思、学有所得、学有提高。在网络实验室的具体使用过程中,要注重学生动手能力的培养,以实践为主,理论教学为辅,同时提高学生自己动手实践的比例,通过项目驱动法,让学生通过任务实施、任务检测、任务拓展等环节,明白“做什么”,“怎么做”、“做的效果”,实现网络实战能力的真正提升。在这几个环节中,又不忽视理论指导,以知识链接的形式补充必要的理论知识,达到“理论指导实践”的效果,使学生在较短时间内快速、全面地掌握网络知识,并具有实际操作技能,更好地满足日后的岗位需求,让实验室真正成为计算机网络技术实验基地和人才培养基地。
三、实验室功能
1.网络实验
为学生提供真实的网络实验环境,教师讲授了相应的知识点后,学生能够立即用于实战。例如,讲授完“如何组建局域网”的相关知识后,学生利用工具制作网线,并测试制作的网线能否使用,对多台计算机进行物理连接,然后设置计算机上的相关参数,一步一步地组建一个局域网,并对该局域网进行管理和维护,例如设置用户权限等。讲授完“设置和维护服务器”这个知识点后,学生在已经构建好的客户机和服务器环境中进行服务器的配置,并在客户端使用具体的软件进行连接,避免“空对空”的现象发生。讲授完“数据库管理”相关知识点时,学生可以进行远程数据的查询、删除和数据备份等操作。
2.研究实验功能
教师可以利用网络实验室中的设备进行网络技术方面的科学研究,进行模拟仿真实验,直接为撰写的学术论文提供真实可靠的第一手数据资料,同时利用现有设备提高科技创新能力,教师指导学生参加各种与计算机相关的设计比赛,充分发挥设备的优越性能。
3.公共基础实验室功能
在网络实验室的设置上,充分考虑普通实验室的基本需要和网络实验室的特殊性,使得在其他普通实验室满足不了大批学生同时实习的情况下,能够起到补充的作用。可以做相关的其他计算机实验,如计算机文化基础实验和数据库实验等,从而实现实验设备的共享。
4.多媒体演示功能
教师在实验室利用多台计算机演示授课内容,例如在讲述防火墙技术时,在现有小型局域网中实时配置防火墙的各种参数;在讲解示黑客攻防技术和木马技术时,配置服务器,黑客计算机,以及受攻击主机,进行网络攻防。教师利用机房管理软件能够把各台计算机屏幕随时切换到教学大屏幕上,展示实施的网络技术,使学生真实地感受到网络攻防的效果,这既能为教师授课提供方便,又能加深学生对课程内容的印象,提高教学效率。
四、结语
网络实验室的建设对于学生动手能力的培养是非常重要的,随着网络技术的不断发展,我们要不断学习先进的理念和技术,使网络实验室能够更好地满足教学和科研的需求。
参考文献:
[1]阎静辉.任职教育条件下的网络信息资源建设[J].黑龙江科技信息,2010,26:198-200.
关键词:计算机 网络防御策略 模型 信息安全
前言
当今是计算机网络信息引领发展的时代,高度信息化和便捷的网络化给人们带来很多方便。然而,网络信息安全也日益引起了人们的注意,这也就促进了计算机网络防御策略的发展不断的与时俱进。计算机网络防御策略是计算机进行攻防演绎的关键组成,并作为计算机信息对抗的不可或缺的组成。可见,计算机网络防御策略模型在运用中的重要作用,这也是进行研究的意义所在。
1计算机网络防御策略简述
为了达到某个系统或者特定网络的安全保护目的,则需要进行制定计算机网络防御策略。制定计算机网络防御策略,需要根据计算机信息系统及计算机的网络环境进行防御措施的规划。对于网络攻击,计算机网络防御需要及时进行补救。计算机系统随着所处的网络环境的复杂性加大,计算机网络防御策略也就愈加繁杂起来。因为人工进行防御措施的设置比较麻烦,而且效率也会很低,所以需要借助计算机做出有效的防御策略设置。
当前,进行网络防御的关键与核心,是计算机的防御策略。计算机网络防御策略是进行信息的保护以及网络安全的维护。而且如今处于信息高速发展的时期,网络安全事件频频发生。这是由于还没构成具体的措施的实行体制,所以,迫切需要对计算机网络防御策略进行探讨。通过进行计算机网络防御策略的模型的分析,是有效保障网络系统的安全性和可靠性的重要举措。
2计算机网络安全现状及面临的威胁
当前计算机的安全性还是需要改进的,其主要面临的威胁有计算机病毒、计算机系统漏洞、未授权访问、恶意攻击、以及管理因素带来的问题。计算机网络技术是一把双刃剑,能给人们生活带来便利的同时频发的网络事件对人们的工作和生活也造成了一定的负面影响。计算机的病毒是对其他服务器和用户进行感染,通过电子邮件、文件共享、通信工具等方式实现的。计算机病毒不但影响网络的正常运行,甚至可导致网络瘫痪,其手段是对感染用户大量发送垃圾信息等干扰正常使用。
未授权访问是局域网各个信息用户在一般情况下是可以进入的,但是不运用保密措施,则会导致一些机密信息泄密。未授权访问出现问题,则会对信息产生不可估量的损失。做未授权访问局域网的安全措施,可以从五个方面入手,即对重要数据进行加密;对用户的行为进行跟踪和审计;对口令的复杂度进行升级,使身份验证强化;对访问权限控制进行强化;网络的软硬件设备要调配好。
3计算机网络防御策略模型
计算机网络安全的防御策略模型的基础,是建立在三维模型之上的。由该三维模型可以知道,计算机工程网络安全防御策略模型是来自系统的思想、技术、方法以及网络技术领域知识的支持。网络安全知识防御策略模型的方法论是从其技术与思想方法的整合中来的。网络安全防御策略的工程应用,则主要由防御策略模型、和网络安全知识、技术这三者的融合而来。计算机网络安全防御策略模型是用于对安全的机制及安全的对象进行分析,安全对象涉及的内容有计算机的系统安全、信息安全、网络设备安全、数据库安全、计算机病毒防治等一系列的安全问题。
3.1计算机网络安全体系设计
计算机网络安全体系的设计,是有效进行保护网络安全的重要开端。因此,进行计算机网络安全体系设计时,需要遵循的原则是整体性、灵活性、一致性,并进行成本平衡和方便使用的分析。整体性是指在进行网络安全问题的思考时,需要结合系统的观点和方法做规划设计。最有效的保护措施,是结合更多的技术和各种方法进行信息的保护。灵活性则是要求制定安全措施的时候,也要把以后的网络变化升级考虑进来,而且还要考虑到管理人员与计算机网络安全管理的相协调,并方便做出改进。
一致性是指要同步考虑网络的生命周期及安全问题,特别是要详细分析前期的网络建设,这样有利于减少后期不必要的花费。而规划设计中成本的平衡原则是分析保护信息所具有的价值,其这个价值用多少成本合适,维护费用不能超过所保护信息的价值。方便使用的规划设计原则要求安全措施的运行不能太繁杂,这样使得工作者难以完成计划的措施,这样会影响到系统的安全性。
3.2计算机网络安全防御策略
计算机网络安全防御策略,包括管理策略以及技术策略。安全管理措施需要人与计算机协调进行,保证计算机的安全级别,可以通过进行安全组织和管理制度的建设来实现。这也就是进行安全管理所涉及到法律措施、先进技术、高效管理这三个方面的内容。法律措施是指在已有的法律基础上进行网络安全管理的规范和准则,这是给犯罪分子的警示。网络先进技术是指根据安全环境做相应的分析,对存在的风险,则可以利用先进技术对用户信息安全做出保护。高效管理是指强化局域网内部的管理工作,对审计和跟踪体系进行完善。
计算机网络防御技术主要包括的内容是物理层及数据链路层;网络层和计算机系统;认证、授权用户,扫描并控制网络这三个方面的内容。计算机网络防御设计应遵循的原则是系统性、动态性、简便性,而制定安全策略技术的措施是运用于计算机的网络、操作系统、数据库、访问授权等方面。具体而言就是对重要数据进行加密处理,提升服务器的安全级别,检测并清除病毒的传播。交换机、操作系统、路由器处于网络层中,衍生许多复杂的问题。针对可能出现的人员泄密和来自外界攻击等问题,采取的应对措施是进行跟踪和监测,一旦网络有异常数据,则进行快速的操作系统补丁等应对措施。
参考文献:
[1]熊群毓.计算机网络防御策略模型探讨[J]信息通信,2012(4).75-76.
[2]董鹏.计算机网络防御策略模型[J]电脑编程技巧与维护,2012(10).114-115.