首頁 > 精品范文 > 網(wǎng)絡(luò)安全入門
時間:2023-10-12 09:49:53
序論:寫作是一種深度的自我表達(dá)。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來了七篇網(wǎng)絡(luò)安全入門范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創(chuàng)作。
2、《網(wǎng)絡(luò)技術(shù)入門經(jīng)典》,作者:布萊克。
3、《網(wǎng)絡(luò)技術(shù)基礎(chǔ)》,作者:周舸。
4、《計算機(jī)網(wǎng)絡(luò)第5版》,作者:謝希仁。
5、《計算機(jī)網(wǎng)絡(luò)基礎(chǔ)》,作者:滿昌勇。
6、《計算機(jī)網(wǎng)絡(luò)技術(shù)》,作者:張乃平。
7、《網(wǎng)絡(luò)管理員教程》,作者:嚴(yán)體華。
8、《計算機(jī)網(wǎng)絡(luò)自頂向下方法》,作者:庫羅斯。
9、《黑客入門新手特訓(xùn)》,作者:力行。
關(guān)鍵詞 計算機(jī)技術(shù);網(wǎng)絡(luò)安全;服務(wù)器;防御措施
中圖分類號 TP39 文獻(xiàn)標(biāo)識碼 A 文章編號 1674-6708(2013)89-0212-02
0引言
隨著計算機(jī)技術(shù)的不斷發(fā)展以及網(wǎng)絡(luò)的不斷普及,網(wǎng)絡(luò)的重要性在人們?nèi)粘I詈凸ぷ髦械闹匾詣t越來越突出,然而伴隨網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)安全問題卻又困擾著網(wǎng)絡(luò)的應(yīng)用發(fā)展以及人們的工作和生活,不斷出現(xiàn)的企業(yè)信息泄密事件就是最好的證明,也因此計算機(jī)網(wǎng)絡(luò)安全正成為人們?nèi)找骊P(guān)注的焦點(diǎn),計算機(jī)網(wǎng)絡(luò)安全的威脅主要包括竊聽、篡改與重發(fā)、假冒、抵賴及病毒、特洛伊木馬等的威脅[1],入侵檢測系統(tǒng)是(Intrusion Detection Sys-tem,IDS)當(dāng)前眾多安全技術(shù)手段中,能夠有效組織非法訪問行為的一種重要手段。但是,隨著有關(guān)病毒技術(shù)的發(fā)展以及網(wǎng)絡(luò)流量的快速增大,檢測系統(tǒng)的檢測能力也受到了挑戰(zhàn)。當(dāng)前,入侵網(wǎng)絡(luò)服務(wù)器、威脅網(wǎng)絡(luò)服務(wù)器安全主要就是通過各種病毒進(jìn)行入侵,其中使用比較多的就是木馬病毒。本文將主要探討網(wǎng)絡(luò)對計算機(jī)網(wǎng)路服務(wù)器造成的危害,并對相關(guān)的防御技術(shù)進(jìn)行闡述,希望能為相關(guān)的研究提供部分參考價值。
1網(wǎng)絡(luò)木馬對計算機(jī)網(wǎng)絡(luò)服務(wù)器安全危害
木馬主要是指包含在一個合法程序中的非法程序,具體自我設(shè)置的能力,當(dāng)前主要可以分為兩類:網(wǎng)游木馬和網(wǎng)銀木馬。當(dāng)木馬運(yùn)行時,黑客便可以隨時從他人的硬盤上查看、刪除相關(guān)的文件。對計算機(jī)存在著很大的危害,主要表現(xiàn)在:它對別人的電腦具有較強(qiáng)的控制功能和破壞能力,通過監(jiān)控別人的電腦,可以獲取相關(guān)的密碼,盜取別人的信息文件,威脅別人的財產(chǎn)安全,網(wǎng)游木馬可以盜取游戲玩家的網(wǎng)游賬號,轉(zhuǎn)移其虛擬財產(chǎn),網(wǎng)銀木馬則可以采用鍵盤記錄的方式盜取網(wǎng)銀賬號和密碼,使黑客能夠輕易的進(jìn)入我們的網(wǎng)上銀行賬號,這將直接使我們的經(jīng)濟(jì)受損。
2相關(guān)的防御措施探討
從上面的分析中,我們可以知道,網(wǎng)絡(luò)木馬病毒入侵計算機(jī)系統(tǒng)帶來的最大的損害就是使得個人的財產(chǎn)信息泄密,威脅個人的財產(chǎn)安全[2],因此,有必要采取相關(guān)的策略進(jìn)行防御,筆者認(rèn)為可以采取的策略主要有。
2.1 建立一個相對安全的服務(wù)器防護(hù)體系
服務(wù)器的安全,是保證整個網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行的重要保證,也是網(wǎng)絡(luò)管理人員的主要職責(zé),但是不存在絕對的網(wǎng)絡(luò)安全防護(hù)體系,因為計算機(jī)技術(shù)是不斷發(fā)展的,網(wǎng)絡(luò)威脅的因素也在隨時的變化。筆者認(rèn)為,要建立一個安全的防護(hù)體系,主要可以從以下幾點(diǎn)做起:第一,要建立一個強(qiáng)有力的網(wǎng)絡(luò)安全體系;即要將所有的服務(wù)器與周圍的其它設(shè)備相結(jié)合進(jìn)行頭籌規(guī)劃,一般而言,一個完整的安全體系除了需要技術(shù)的支撐以外,最重要的就是管理制度方面的支撐。安全管理方面最基本的措施就是要完善相關(guān)的規(guī)章制度,岳蘇各種網(wǎng)絡(luò)行為;安全技術(shù)方面就是要利用各種殺毒軟件和硬件來對整個網(wǎng)絡(luò)進(jìn)行安全管理;第二,建立穩(wěn)固的防護(hù)基礎(chǔ),計算機(jī)被入侵的一個重要原就是因為計算機(jī)的系統(tǒng)本身存在安全漏洞,因此必須要有一定的防護(hù)基礎(chǔ);第三,對電腦中的數(shù)據(jù)進(jìn)行定期備份,并做好密碼保護(hù),因為一旦數(shù)據(jù)被損害或者是被竊取,將造成無可避免的損失;第四,做好遠(yuǎn)程訪問的管理,計算機(jī)網(wǎng)絡(luò)的一個優(yōu)點(diǎn)就是可以實現(xiàn)遠(yuǎn)程訪問,但是卻為黑客的入侵打開了大門,因為只要知道遠(yuǎn)程訪問的電話號碼,就可以很快實現(xiàn)入侵。
2.2 配置合適的安全服務(wù)器
服務(wù)器是網(wǎng)站的基礎(chǔ)、靈魂、尖兵。網(wǎng)站有了基礎(chǔ),才會有接下來的網(wǎng)站排名,流量,品牌形象等等。所以在一開始建設(shè)網(wǎng)站的時候,一定要在域名注冊查詢選擇好適合自己網(wǎng)站的服務(wù)器,不管是虛擬主機(jī)還是VPS或者自己架立的服務(wù)器,差的服務(wù)器最后只有影響自己網(wǎng)站后期的發(fā)展。一般而言,服務(wù)器主要分為兩類:非x86服務(wù)器和x86服務(wù)器,按應(yīng)用的層次劃分,則主要可以分為入門級服務(wù)器、工作組服務(wù)器、部門級服務(wù)器和企業(yè)級服務(wù)器四種,服務(wù)器的配置一定要根據(jù)自身使用和安全防護(hù)的需要進(jìn)行配置。
2.3 建立安全管理規(guī)章制度
俗話說:“無規(guī)矩不成方圓。”完善的安全管理規(guī)章制度是保證計算機(jī)網(wǎng)絡(luò)安全的重要保證之一,也是計算機(jī)管理人員實行計算機(jī)網(wǎng)絡(luò)服務(wù)器安全管理的重要支撐。[3]安全管理規(guī)章制度的內(nèi)容應(yīng)該要包括以下幾個方面:1)要針對主要的管理人員設(shè)置基本的規(guī)則,2)本人用戶名、口令要自己保密,不得外泄與他人,沒有經(jīng)過別人的同意不得私自進(jìn)入別人的賬戶系統(tǒng);3)不得惡意攻擊系統(tǒng),獲取系統(tǒng)的管理權(quán)限;4)完善與計算機(jī)服務(wù)器安全管理有關(guān)的制度,比如計算機(jī)上機(jī)控制管理制度、計算機(jī)機(jī)房的安全管理規(guī)章制度、上網(wǎng)信息登記審核制度等相關(guān)的制度,以確保安全管理制度得到有效執(zhí)行。
2.4 盡量減少文件共享
文件使用共享的好處就在于可以實現(xiàn)資源共享,所以有很多的人都喜歡將自己的計算機(jī)設(shè)計為文件共享狀態(tài),安全隱患也隨之產(chǎn)生,很多的黑客就是通過共享文件,進(jìn)入文件中進(jìn)行破壞行動,所以應(yīng)該要盡量減少文件的共享,以保證自己計算機(jī)的安全。
3 結(jié)論
綜上所述,我們可以知道,計算機(jī)信息技術(shù)的發(fā)展可以說是一把雙刃劍,在改變?nèi)藗兩罟ぷ鞣绞降耐瑫r,也給人們帶來了很多的信息安全隱患。木馬是入侵網(wǎng)絡(luò)服務(wù)器眾多病毒中的一種,其所帶來的危害是巨大的,直接威脅著廣大網(wǎng)民的個人財產(chǎn)信息,建立安全的防御系統(tǒng)十分的必要,如何維護(hù)計算機(jī)服務(wù)器的安全將成為未來計算機(jī)行業(yè)研究的重要課題。
參考文獻(xiàn)
[1]鄒峰.基于計算機(jī)網(wǎng)絡(luò)的入侵檢測與防御研究[J].煤炭技術(shù),2011,1:92-94.
如果提到360借條,你一定會想到與她有關(guān)的其他金融服務(wù)應(yīng)用,例如還還,那么360借條與還還到底有什么區(qū)別呢?360借條市360集團(tuán)公司旗下推出的產(chǎn)品,安全和隱私都是有極大保障的,但是還還相對來說就沒有那么安全了,而且還還里面可以借貸的款目也比360借條里面可以借貸的要少很多,所以如果想要貸款,還是建議找大公司推出的產(chǎn)品。
招商銀行廣告2020年入門級卡面門檻低新手必備立即申請!
360借條與還還都是現(xiàn)在應(yīng)用市場上用來借貸款的應(yīng)用,但是他們很明顯是有區(qū)別的。就從產(chǎn)品背景來看,360借條的背景就比還還要大得多,三六零借條背靠著三六零集團(tuán)這棵大樹,擁有著先進(jìn)的網(wǎng)絡(luò)技術(shù)和大數(shù)據(jù)技術(shù),無論是網(wǎng)絡(luò)安全方面還是客戶隱私方面都是做的極好的,但是像還還這樣的小產(chǎn)品,隱私和安全可能就不能那么有保障了。
(來源:文章屋網(wǎng) )
關(guān)鍵詞:網(wǎng)絡(luò)安全系統(tǒng)安全網(wǎng)絡(luò)運(yùn)行安全內(nèi)部網(wǎng)絡(luò)安全防火墻
隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展和Internet的日益普及,許多學(xué)校都建立了校園網(wǎng)絡(luò)并投入使用,這無疑對加快信息處理,提高工作效率,減輕勞動強(qiáng)度,實現(xiàn)資源共享都起到了無法估量的作用。但教師和學(xué)生在使用校園網(wǎng)絡(luò)的同時卻忽略了網(wǎng)絡(luò)安全問題,登陸了一些非法網(wǎng)站和使用了帶病毒的軟件,導(dǎo)致了校園計算機(jī)系統(tǒng)的崩潰,給計算機(jī)教師帶來了大量的工作負(fù)擔(dān),也嚴(yán)重影響了校園網(wǎng)的正常運(yùn)行。所以在積極發(fā)展辦公自動化、實現(xiàn)資源共享的同時,教師和學(xué)生都應(yīng)加強(qiáng)對校園網(wǎng)絡(luò)的安全重視。正如人們經(jīng)常所說的:網(wǎng)絡(luò)的生命在于其安全性。因此,如何在現(xiàn)有的條件下,如何搞好網(wǎng)絡(luò)的安全,就成了校園網(wǎng)絡(luò)管理人員的一個重要課題。
作為一位中學(xué)電腦教師兼負(fù)著校園網(wǎng)絡(luò)的維護(hù)和管理,我們一起來探討一下校園網(wǎng)絡(luò)安全技術(shù)。
網(wǎng)絡(luò)安全主要是網(wǎng)絡(luò)信息系統(tǒng)的安全性,包括系統(tǒng)安全、網(wǎng)絡(luò)運(yùn)行安全和內(nèi)部網(wǎng)絡(luò)安全。
一、系統(tǒng)安全
系統(tǒng)安全包括主機(jī)和服務(wù)器的運(yùn)行安全,主要措施有反病毒。入侵檢測、審計分析等技術(shù)。
1、反病毒技術(shù):計算機(jī)病毒是引起計算機(jī)故障、破壞計算機(jī)數(shù)據(jù)的程序,它能夠傳染其它程序,并進(jìn)行自我復(fù)制,特別是要網(wǎng)絡(luò)環(huán)境下,計算機(jī)病毒有著不可估量的威脅性和破壞力,因此對計算機(jī)病毒的防范是校園網(wǎng)絡(luò)安全建設(shè)的一個重要環(huán)節(jié),具體方法是使用防病毒軟件對服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測,或者在工作站上用防病毒芯片和對網(wǎng)絡(luò)目錄及文件設(shè)置訪問權(quán)限等。如我校就安裝了遠(yuǎn)程教育中心配置的金山毒霸進(jìn)行實時監(jiān)控,效果不錯。
2、入侵檢測:入侵檢測指對入侵行為的發(fā)現(xiàn)。它通過對計算機(jī)網(wǎng)絡(luò)或計算機(jī)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息并對它們進(jìn)行分析,從中發(fā)現(xiàn)是否有違反安全策略的行為和被攻擊的跡象,以提高系統(tǒng)管理員的安全管理能力,及時對系統(tǒng)進(jìn)行安全防范。入侵檢測系統(tǒng)包括進(jìn)行入侵檢測的軟件和硬件,主要功能有:檢測并分析用戶和系統(tǒng)的活動;檢查系統(tǒng)的配置和操作系統(tǒng)的日志;發(fā)現(xiàn)漏洞、統(tǒng)計分析異常行為等等。
從目前來看系統(tǒng)漏洞的存在成為網(wǎng)絡(luò)安全的首要問題,發(fā)現(xiàn)并及時修補(bǔ)漏洞是每個網(wǎng)絡(luò)管理人員主要任務(wù)。當(dāng)然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡(luò)管理人員所能做的,但是及早地發(fā)現(xiàn)有報告的漏洞,并進(jìn)行升級補(bǔ)丁卻是我們應(yīng)該做的。而發(fā)現(xiàn)有報告的漏洞最常用的方法,就是經(jīng)常登錄各有關(guān)網(wǎng)絡(luò)安全網(wǎng)站,對于我們有使用的軟件和服務(wù),應(yīng)該密切關(guān)注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即對軟件進(jìn)行必要的補(bǔ)丁和升級。許多的網(wǎng)絡(luò)管理員對此認(rèn)識不夠,以至于過了幾年,還能掃描到機(jī)器存在許多漏洞。在校園網(wǎng)中服務(wù)器,為用戶提供著各種的服務(wù),但是服務(wù)提供的越多,系統(tǒng)就存在更多的漏洞,也就有更多的危險。因此從安全角度考慮,應(yīng)將不必要的服務(wù)關(guān)閉,只向公眾提供了他們所需的基本的服務(wù)。最典型的是,我們在校園網(wǎng)服務(wù)器中對公眾通常只提供WEB服務(wù)功能,而沒有必要向公眾提供FTP功能,這樣,在服務(wù)器的服務(wù)配置中,我們只開放WEB服務(wù),而將FTP服務(wù)禁止。如果要開放FTP功能,就一定只能向可能信賴的用戶開放,因為通過FTP用戶可以上傳文件內(nèi)容,如果用戶目錄又給了可執(zhí)行權(quán)限,那么,通過運(yùn)行上傳某些程序,就可能使服務(wù)器受到攻擊。所以,信賴了來自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡(luò)不安全的一個因素。
3、審計監(jiān)控技術(shù)。審計是記錄用戶使用計算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行所有活動的過程,它是提高安全性的重要工具。它不僅能夠識別誰訪問了系統(tǒng),還能指出系統(tǒng)正被怎樣地使用。對于確定是否有網(wǎng)絡(luò)攻擊的情況,審計信息對于確定問題和攻擊源很重要。同時,系統(tǒng)事件的記錄能夠更迅速和系統(tǒng)地識別問題,并且它是后面階段事故處理的重要依據(jù)。另外,通過對安全事件的不斷收集、積聚和分析,有選擇性地對其中的某些站點(diǎn)或用戶進(jìn)行審計跟蹤,可以及早發(fā)現(xiàn)可能產(chǎn)生的破壞。
因此,除使用一般的網(wǎng)管軟件系統(tǒng)監(jiān)控管理系統(tǒng)外,還應(yīng)使用目前已較為成熟的網(wǎng)絡(luò)監(jiān)控設(shè)備,以便對進(jìn)出各級局域網(wǎng)的常見操作進(jìn)行實時檢查、監(jiān)控、報警和阻斷,從而防止針對網(wǎng)絡(luò)的攻擊與犯罪行為。二、網(wǎng)絡(luò)運(yùn)行安全
網(wǎng)絡(luò)運(yùn)行安全除了采用各種安全檢測和控制技術(shù)來防止各種安全隱患外,還要有備份與恢復(fù)等應(yīng)急措施來保證網(wǎng)絡(luò)受到攻擊后,能盡快地全盤恢復(fù)運(yùn)行計算機(jī)系統(tǒng)所需的數(shù)據(jù)。
一般數(shù)據(jù)備份操作有三種。一是全盤備份,即將所有文件寫入備份介質(zhì);二是增量備份,只備份那些上次備份之后更改過的文件,這種備份是最有效的備份方法;三是差分備份,備份上次全盤備份之后更改過的所有文件。
根據(jù)備份的存儲媒介不同,有“冷備份”和“熱備份”兩種方案。“熱備份”是指下載備份的數(shù)據(jù)還在整個計算機(jī)系統(tǒng)和網(wǎng)絡(luò)中,只不過傳到另一個非工作的分區(qū)或是另一個非實時處理的業(yè)務(wù)系統(tǒng)中存放,具有速度快和調(diào)用方便的特點(diǎn)?!袄鋫浞荨笔菍⑾螺d的備份存入到安全的存儲媒介中,而這種存儲媒介與正在運(yùn)行的整個計算機(jī)系統(tǒng)和網(wǎng)絡(luò)沒有直接聯(lián)系,在系統(tǒng)恢復(fù)時重新安裝。其特點(diǎn)是便于保管,用以彌補(bǔ)了熱備份的一些不足。進(jìn)行備份的過程中,常使用備份軟件,如GHOST等。
三、內(nèi)部網(wǎng)絡(luò)安全
為了保證局域網(wǎng)安全,內(nèi)網(wǎng)和外網(wǎng)最好進(jìn)行訪問隔離,常用的措施是在內(nèi)部網(wǎng)與外部網(wǎng)之間采用訪問控制和進(jìn)行網(wǎng)絡(luò)安全檢測,以增強(qiáng)機(jī)構(gòu)內(nèi)部網(wǎng)的安全性。
1、訪問控制:在內(nèi)外網(wǎng)隔離及訪問系統(tǒng)中,采用防火墻技術(shù)是目前保護(hù)內(nèi)部網(wǎng)安全的最主要的,同時也是最在效和最經(jīng)濟(jì)的措施之一。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,能根據(jù)安全政策控制出入網(wǎng)絡(luò)的信息流,且本身具有較強(qiáng)的抗攻擊能力。它是提供信息安全服務(wù)。實現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。防火墻技術(shù)可以決定哪些內(nèi)部服務(wù)可以被外界訪問,外界的哪些人可以訪問內(nèi)部的哪些服務(wù),以及哪些外部服務(wù)可以被內(nèi)部人員訪問。其基本功能有:過濾進(jìn)、出的數(shù)據(jù);管理進(jìn)、出網(wǎng)絡(luò)的訪問行為;封堵某些禁止的業(yè)務(wù)等。應(yīng)該強(qiáng)調(diào)的是,防火墻是整體安全防護(hù)體系的一個重要組成部分,而不是全部。因此必須將防火墻的安全保護(hù)融合到系統(tǒng)的整體安全策略中,才能實現(xiàn)真正的安全。
另外,防火墻還用于內(nèi)部網(wǎng)不同網(wǎng)絡(luò)安全域的隔離及訪問控制。防火墻可以隔離內(nèi)部網(wǎng)絡(luò)的一個網(wǎng)段與另一個網(wǎng)段,防止一個網(wǎng)段的問題穿過整個網(wǎng)絡(luò)傳播。針對某些網(wǎng)絡(luò),在某些情況下,它的一些局域網(wǎng)的某個網(wǎng)段比另一個網(wǎng)段更受信任,或者某個網(wǎng)段比另一個網(wǎng)段更敏感。而在它們之間設(shè)置防火墻就可以限制局部網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響。
2、網(wǎng)絡(luò)安全檢測:保證網(wǎng)絡(luò)系統(tǒng)安全最有效的辦法是定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行安全性評估分析,用實踐性的方法掃描分析網(wǎng)絡(luò)系統(tǒng),檢查報告系存在的弱點(diǎn)和漏洞,建議補(bǔ)救措施和安全策略,達(dá)到增強(qiáng)網(wǎng)絡(luò)安全性的目的。
以上只是對防范外部入侵,維護(hù)網(wǎng)絡(luò)安全的一些粗淺看法。建立健全的網(wǎng)絡(luò)管理制度是校園網(wǎng)絡(luò)安全的一項重要措施,健康正常的校園網(wǎng)絡(luò)需要廣大師生共同來維護(hù)。
參考文獻(xiàn)
1.局域網(wǎng)組建與維護(hù)DIY.人民郵電出版社,2003.05
【關(guān)鍵詞】安全管理 移動互聯(lián)網(wǎng) 策略
近年來,隨著網(wǎng)絡(luò)信息技術(shù)的迅速發(fā)展,移動通信網(wǎng)已經(jīng)成為當(dāng)今世界發(fā)展最快、前景最誘人、市場最大的產(chǎn)業(yè)之一。相關(guān)統(tǒng)計數(shù)據(jù)表明,截止2013年底,我國手機(jī)網(wǎng)民數(shù)量接近6億,用戶數(shù)量的迅速增長也表明越來越多的人希望在移動的過程中接入互聯(lián)網(wǎng),獲取大量的信息。正是在這一背景環(huán)境下,越來越多的不法分子將目光轉(zhuǎn)移至移動互聯(lián)網(wǎng)領(lǐng)域,希望從中牟取暴利,這也給移動互聯(lián)網(wǎng)帶來了巨大的安全隱患,使得移動互聯(lián)網(wǎng)安全問題成為大家關(guān)注的焦點(diǎn)問題。
一、移動互聯(lián)網(wǎng)的發(fā)展及特點(diǎn)
所謂移動互聯(lián)網(wǎng),是移動網(wǎng)絡(luò)與互聯(lián)網(wǎng)技術(shù)相融合的產(chǎn)物,并在這兩種技術(shù)融合中呈現(xiàn)新的特點(diǎn),具有很好的移動特性[1],被廣泛的應(yīng)用至人們?nèi)粘Ia(chǎn)生活中。相較于傳統(tǒng)的網(wǎng)絡(luò)信息技術(shù),移動互聯(lián)的最突出特征便是移動便捷性,其常用終端設(shè)備主要有:手機(jī)、pad、便捷式計算機(jī)及各種專用終端設(shè)備,以(2G、3G和4G)移動通信網(wǎng)絡(luò)、Wi-Fi或者WiMAX作為接入手段。隨著移動通信網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,移動通信網(wǎng)絡(luò)有可能在未來成為人們最主要的上網(wǎng)渠道,在各類智能手機(jī)和移動網(wǎng)絡(luò)寬帶被不斷開發(fā)的背景下,也需將PC互聯(lián)網(wǎng)上的應(yīng)用功能逐漸轉(zhuǎn)移至移動互聯(lián)網(wǎng)上,這也在一定程度上顛覆了以往的商機(jī),對相關(guān)從業(yè)人員的技術(shù)提出了更高挑戰(zhàn)。
二、移動互聯(lián)網(wǎng)常見安全問題分析
結(jié)合日常調(diào)查發(fā)現(xiàn),威脅我國移動互聯(lián)網(wǎng)安全的因素主要集中表現(xiàn)在如下幾個方面:
(一)平臺安全。結(jié)合對移動商店的安全審核機(jī)制調(diào)查發(fā)現(xiàn),絕大多數(shù)的移動商店缺少對移動商品的有效審核,甚至有不少商店沒有對開發(fā)者提供的應(yīng)用產(chǎn)品進(jìn)行病毒查殺,對軟件產(chǎn)品的進(jìn)入門檻要求較低,也導(dǎo)致很多惡意軟件充塞于移動網(wǎng)絡(luò)市場[2]。在2012年,NINIS曾對國內(nèi)20家主要從事移動應(yīng)用商店的安全機(jī)制進(jìn)行核查,發(fā)現(xiàn)其中40%未對開發(fā)者身份提出驗證要求,15%缺少必要的病毒查殺措施,比較完善落實應(yīng)用商店安全審核流程的僅占25%左右,這也使得移動通信網(wǎng)絡(luò)面臨著巨大的安全隱患。
(二)終端安全。隨著各類智能終端設(shè)備在移動通信網(wǎng)絡(luò)中的廣泛使用,智能終端系統(tǒng)漏洞帶來的安全隱患問題也日益凸顯,致使用戶在瀏覽網(wǎng)頁、接收彩信[3]以及安裝軟件時,都有可能發(fā)生病毒感染或者病毒入侵。從目前移動通信網(wǎng)中移動終端的安全看,主要有以下幾種表現(xiàn)形式:經(jīng)濟(jì)危害:盜打電話、群發(fā)彩信或惡意訂購各類SP業(yè)務(wù);隱私危害,泄露個人隱私信息,如各類賬戶密碼;設(shè)備類危害,移動終端出現(xiàn)死機(jī)、重啟以及運(yùn)行慢等現(xiàn)象,甚至?xí)蚱渌脩羧喊l(fā)惡意信息、騷擾電話以及竊聽電話等等。
(三)網(wǎng)絡(luò)安全。移動互聯(lián)網(wǎng)主要分為兩個部分:接入網(wǎng)和IP承載網(wǎng),前者在具體應(yīng)用時也會涉及基站、基站控制器、移動交換中心、無線網(wǎng)絡(luò)控制器、媒體網(wǎng)關(guān)、網(wǎng)關(guān)通用分組和服務(wù)通用分組無線業(yè)務(wù)支持節(jié)點(diǎn)以及相關(guān)的鏈路。在使用Wi-Fi時還會接觸到AP接入設(shè)備;后者則會涉及到交換機(jī)、路由器以及接入服務(wù)器等設(shè)備,在具體應(yīng)用中,移動通信網(wǎng)的安全風(fēng)險主要涉及到以下幾種:濫用空中接口,導(dǎo)致信息擁堵;空中接口遭到監(jiān)聽,各種非法終端的非法接入,拒絕服務(wù)攻擊以及利用系統(tǒng)漏洞進(jìn)行攻擊等等。
三、實現(xiàn)移動互聯(lián)網(wǎng)網(wǎng)絡(luò)安全的建議
(一)平臺方面。隨著網(wǎng)絡(luò)信息技術(shù)的日益發(fā)展,針對移動互聯(lián)網(wǎng)業(yè)務(wù)使用過程中所面臨的病毒感染風(fēng)險和木馬攻擊風(fēng)險,除了要進(jìn)行嚴(yán)格的風(fēng)險認(rèn)證檢查以外,還要采用嚴(yán)格地用戶鑒權(quán)機(jī)制,有效隔離外在風(fēng)險源,降低系統(tǒng)受攻擊的風(fēng)險。進(jìn)一步加強(qiáng)對移動應(yīng)用商店的監(jiān)管力度,制定相應(yīng)的監(jiān)管政策,作為一切行動的行為準(zhǔn)則,提升領(lǐng)導(dǎo)部門的執(zhí)行力,強(qiáng)化行業(yè)協(xié)會和測評機(jī)構(gòu)的功能,將隨機(jī)檢查、用戶舉報和通告機(jī)制相結(jié)合,不斷提升產(chǎn)品應(yīng)用商店的審核與監(jiān)督力度。同時,作為監(jiān)管接受對象的應(yīng)用商店,一方面要配合相關(guān)結(jié)構(gòu)的監(jiān)督與審核,另一方面更要落實安全審核義務(wù),實現(xiàn)平臺風(fēng)險最小化。
(二)終端方面。移動互聯(lián)網(wǎng)中的終端設(shè)備多屬于智能設(shè)備,具有操作系統(tǒng)的一般特性,為有效保障移動終端的數(shù)據(jù)安全,做好安全預(yù)防工作最為關(guān)鍵,應(yīng)以安全管理為主,技術(shù)應(yīng)用為輔。對此,需要重點(diǎn)做好如下幾項工作:防病毒,對于常見的病毒、木馬設(shè)置有效的病毒軟件,有效阻斷各種灰色軟件、間諜軟件及其變種,還應(yīng)做好軟件簽名、主機(jī)防火墻及加密存儲等工作,通常來說可以在終端設(shè)備上設(shè)置密碼,對用戶身份進(jìn)行確認(rèn),避免數(shù)據(jù)的泄露流失,還可以通過遠(yuǎn)程服務(wù)器將丟失終端上的數(shù)據(jù)及時擦除。
(三)網(wǎng)絡(luò)方面。在保障移動通信網(wǎng)絡(luò)安全中,網(wǎng)絡(luò)安全的功能作用也更為突出,對此,可在用戶與網(wǎng)絡(luò)之間使用雙向認(rèn)證的鑒權(quán)機(jī)制,對每一個接入網(wǎng)絡(luò)中的用戶都進(jìn)行嚴(yán)格地鑒權(quán)認(rèn)證,綁定用戶身份與用戶地址,借此有效規(guī)范用戶行為,起到很好的震懾作用,將來自用戶的風(fēng)險最小化,從而不斷提升總體的網(wǎng)絡(luò)安全強(qiáng)度。與此同時,將端到端的加密方式應(yīng)用至移動互聯(lián)網(wǎng)的數(shù)據(jù)傳輸中,也能有效保障信息傳輸過程中的安全性與完整性。
四、結(jié)語
移動互聯(lián)網(wǎng)的產(chǎn)生及其廣泛應(yīng)用,使人們的生活方式更加便利化,在深刻影響人們生活方式的同時也帶來了許多意想不到的安全問題,本文主要從平臺、終端和網(wǎng)絡(luò)三個方面對移動通信網(wǎng)中的安全問題展開探討,并針對性的提出一些應(yīng)對建議,旨在能為移動通信網(wǎng)安全運(yùn)行提供積極有效的保障。
參考文獻(xiàn):
[1]李勇.移動互聯(lián)網(wǎng)安全威脅及策略研究[J].郵電設(shè)計技術(shù),2013(10):10-13
[2]明 芳.移動互聯(lián)網(wǎng)安全問題分析及策略[J].通信技術(shù), 2013(04):19-21
關(guān)鍵詞 二次系統(tǒng);網(wǎng)絡(luò);安全防護(hù);預(yù)案
中圖分類號TP39 文獻(xiàn)標(biāo)識碼A 文章編號 1674-6708(2010)33-0228-02
Region Scheduling Data Network Security Assessment and Emergency System
CAO Jianfeng
AbstractSecondary power system in accordance with the national security of the relevant requirements of the Fuzhou region of the second grid system to assess network security, in view of the Fuzhou region of the second grid system issues of network security defense research, practice, and to identify areas of Fuzhou, the second grid weak point of the safety of the system, and scientific solutions. For the safety assessment report to study the formulation of security policy, the implementation of pilot programs and practice, and then test it again to build and improve the regional power network security defense system to system, and summed up the defense system the formation of the standard model.
KeyWordSecondary system;networking;security
0 引言
電力監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)作為電力系統(tǒng)的重要基礎(chǔ)設(shè)施,不僅與電力系統(tǒng)生產(chǎn)、經(jīng)營和服務(wù)相關(guān),而且與電網(wǎng)調(diào)度、與控制系統(tǒng)的安全運(yùn)行緊密關(guān)聯(lián),是電力系統(tǒng)安全的重要組成部分。電力生產(chǎn)直接關(guān)系到國計民生,其安全問題一直是國家有關(guān)部門關(guān)注的重點(diǎn)之一。
隨著通信技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,接入電力調(diào)度數(shù)據(jù)網(wǎng)的電力控制系統(tǒng)越來越多。電力系統(tǒng)一次設(shè)備的改善,其可控性已滿足閉環(huán)的要求。隨著變電集控所模式的建立、變電站減人增效,大量采用遠(yuǎn)方控制,這對電力控制系統(tǒng)和數(shù)據(jù)網(wǎng)絡(luò)的安全性、可靠性、實時性提出了新的嚴(yán)峻挑戰(zhàn)。而另一方面,Internet技術(shù)和因特網(wǎng)已得到廣泛使用,使得病毒和黑客也日益猖獗。目前有一些調(diào)度中心、發(fā)電廠、變電站在規(guī)劃、設(shè)計、建設(shè)控制系統(tǒng)和數(shù)據(jù)網(wǎng)絡(luò)時,對網(wǎng)絡(luò)安全問題重視不夠,構(gòu)成了對電網(wǎng)安全運(yùn)行的嚴(yán)重隱患。除此之外,還存在黑客在調(diào)度數(shù)據(jù)網(wǎng)中采用“搭接”的手段對傳輸?shù)碾娏刂菩畔⑦M(jìn)行“竊聽”和“篡改”,進(jìn)而對電力一次設(shè)備進(jìn)行非法破壞性操作的威脅。因此電力監(jiān)控系統(tǒng)和數(shù)據(jù)網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性已成為一個非常緊迫的問題。
1福州地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡(luò)安全評估概述
1.1 概況
福州地調(diào)二次系統(tǒng)安全評估包括:二次系統(tǒng)資產(chǎn)評估、網(wǎng)絡(luò)與業(yè)務(wù)構(gòu)架評估、節(jié)點(diǎn)間通信關(guān)系分析、二次系統(tǒng)威脅評估、現(xiàn)有防護(hù)措施評估、主機(jī)安全性評估、網(wǎng)絡(luò)系統(tǒng)評估、安全管理評估、業(yè)務(wù)系統(tǒng)安全評估、二次系統(tǒng)風(fēng)險計算和分析、安全建議等評估內(nèi)容,評估之后針對系統(tǒng)的薄弱點(diǎn)進(jìn)行安全加固,并制定《福州局電力調(diào)度自動化系統(tǒng)應(yīng)急預(yù)案體系》,提高調(diào)度自動化系統(tǒng)運(yùn)行的可靠性,安全性,有效預(yù)防和正確、快速處置電力調(diào)度自動化系統(tǒng)癱瘓事件,不斷提高福州電網(wǎng)預(yù)防和控制調(diào)度自動化事件的能力,最大限度地減少其影響和損失,保障電網(wǎng)的安全運(yùn)行。安全評估的實施基本流程如圖1所示。
1.2 網(wǎng)絡(luò)安全評估的過程
1.2.1資產(chǎn)調(diào)查
資產(chǎn)調(diào)查作為信息收集的一個關(guān)鍵步驟,是開始安全評估工作的第一步,也是安全加固工作的基礎(chǔ),其主要目的是準(zhǔn)確全面的獲得被評估系統(tǒng)的信息資產(chǎn)清單。
因此,在進(jìn)行評估項目實施時,我們很重視資產(chǎn)調(diào)查的過程和方法,以期收集到準(zhǔn)確、全面的信息資產(chǎn)清單。對于每一個資產(chǎn)來說,都需要比較準(zhǔn)確的收集各項屬性,因此我們計劃整個資產(chǎn)調(diào)查過程如下,以確保我們的資產(chǎn)調(diào)查目標(biāo)的實現(xiàn)。
1.2.2采用了正向測試與逆向滲透相結(jié)合的漏洞深度檢測方法
在本項目中,安全掃描主要是通過評估工具以本地掃描的方式對評估范圍內(nèi)的系統(tǒng)和網(wǎng)絡(luò)進(jìn)行安全掃描,從內(nèi)網(wǎng)和外網(wǎng)兩個角度來查找網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)設(shè)備、服務(wù)器主機(jī)、數(shù)據(jù)和用戶賬號/口令等安全對象目標(biāo)存在的安全風(fēng)險、漏洞和威脅。應(yīng)用正向測試與逆向滲透相結(jié)合的漏洞深度檢測方法,對電力二次系統(tǒng)主機(jī)信息安全進(jìn)行分析。
1.2.3采用了遠(yuǎn)程漏洞掃描與本地主機(jī)自動化腳本檢測相結(jié)合的脆弱性獲取方法
滲透測試主要依據(jù)安全專家已經(jīng)掌握的安全漏洞,模擬黑客的攻擊方法對系統(tǒng)和網(wǎng)絡(luò)進(jìn)行非破壞性質(zhì)的攻擊性測試。所有的測試將在授權(quán)和監(jiān)督下進(jìn)行。滲透測試和工具掃描可以很好的互相補(bǔ)充。工具掃描具有很好的效率和速度,但是存在一定的誤報率,不能發(fā)現(xiàn)高層次、復(fù)雜的安全問題;滲透測試需要投入的人力資源較大、對測試者的專業(yè)技能要求很高(滲透測試報告的價值直接依賴于測試者的專業(yè)機(jī)能),但是非常準(zhǔn)確,可以發(fā)現(xiàn)邏輯性更強(qiáng)、更深層次的弱點(diǎn)。
1.2.險計算和分析
信息安全風(fēng)險評估的風(fēng)險計算部分主要以業(yè)務(wù)系統(tǒng)作為風(fēng)險計算和分析的對象,以福州電業(yè)局本部為例,本次對福州電業(yè)局SCADA系統(tǒng)、電能量采集系統(tǒng)、OMS系統(tǒng)和DMIS網(wǎng)站共4個業(yè)務(wù)系統(tǒng)進(jìn)行了評估和測試,各個業(yè)務(wù)系統(tǒng)的信息資產(chǎn)價值、威脅發(fā)生可能性和脆弱性嚴(yán)重程度的進(jìn)行賦值,并通過風(fēng)險計算,得出風(fēng)險計算結(jié)果,確定各個系統(tǒng)的危險程度,找到業(yè)務(wù)系統(tǒng)的安全薄弱點(diǎn)。
1.2.5安全建議
根據(jù)計算出來的安全結(jié)果,通過管理和技術(shù)等兩方面來加強(qiáng)網(wǎng)絡(luò)設(shè)備和安全設(shè)備的安全性,對訪問重要設(shè)備的用戶應(yīng)遵循一定規(guī)章制度,對網(wǎng)絡(luò)配置的更改、權(quán)限的分配要及時進(jìn)行記錄備份歸檔。
對重要業(yè)務(wù)系統(tǒng)和服務(wù)器進(jìn)行定期的漏洞病毒掃描,對掃描結(jié)果進(jìn)行分析記錄并歸檔。對新系統(tǒng)上線前應(yīng)進(jìn)行掃描和加固,對掃描的日志及時進(jìn)行安全審計并歸檔。
對網(wǎng)絡(luò)運(yùn)行日志、操作系統(tǒng)運(yùn)行日志、數(shù)據(jù)庫運(yùn)行日志、業(yè)務(wù)系統(tǒng)運(yùn)行日志進(jìn)行定期的安全審計并提交安全審計記錄和報告,對報告中的非法行為應(yīng)及時報告并處理。
對于網(wǎng)絡(luò)設(shè)備和安全設(shè)備的配置日志應(yīng)另存儲在日志服務(wù)器中,而非存儲在本地路由器或是交換機(jī)上,并定期的進(jìn)行備份歸檔。對于日志的種類應(yīng)當(dāng)包括所有用戶對網(wǎng)絡(luò)設(shè)備和安全設(shè)備的查看、更改等。
本文為全文原貌 未安裝PDF瀏覽器用戶請先下載安裝 原版全文
2地區(qū)電網(wǎng)自動化系統(tǒng)整體應(yīng)急預(yù)案體系建設(shè)
2.1應(yīng)急預(yù)案體系的出現(xiàn)
現(xiàn)階段地區(qū)調(diào)度自動化各系統(tǒng)聯(lián)系緊密,單個系統(tǒng)的故障將連鎖影響多個其他系統(tǒng)運(yùn)行,電力調(diào)度數(shù)據(jù)網(wǎng)建設(shè)向縣調(diào)及110kV變電站延伸,接入系統(tǒng)種類日趨復(fù)雜,二次安全防護(hù)木桶效應(yīng)日趨明顯。由于系統(tǒng)風(fēng)險主要來自于病毒及相關(guān)聯(lián)系統(tǒng)的故障,故障類型復(fù)雜并存在觸發(fā)或并況,應(yīng)急預(yù)案的思路逐步擺脫了自動化單個系統(tǒng)預(yù)案的思路,慢慢向以自動化二次整體應(yīng)急預(yù)案體系進(jìn)行轉(zhuǎn)變。該思路面對系統(tǒng)出現(xiàn)嚴(yán)重故障時,整體地考慮恢復(fù)手段及措施,隔離故障區(qū)域,屏蔽受影響系統(tǒng)的部分功能,將日常人工或自動備份的硬件及軟件快速導(dǎo)入故障設(shè)備,恢復(fù)系統(tǒng)。在日常備份及演練過程中,綜合考慮各系統(tǒng)間的互補(bǔ)能力和約束條件,并切合地調(diào)實際,高效率低成本地實現(xiàn)該預(yù)案體系。該體系重視系統(tǒng)整體恢復(fù)的效率和日常投入成本的二維標(biāo)準(zhǔn),兼收并蓄各種技術(shù)手段和管理手段的優(yōu)勢。
2.2 應(yīng)急預(yù)案體系的特點(diǎn)
該預(yù)案體系適應(yīng)自動化系統(tǒng)日益聯(lián)系緊密的特點(diǎn),擺脫之前針對某一系統(tǒng)制定預(yù)案的思路,采用“整體考慮,互為備用,分散管理,集中恢復(fù)”總體思路,避免出現(xiàn)系統(tǒng)孤島,綜合考慮,兼顧各個系統(tǒng)及全面事故預(yù)想,具有兼容性強(qiáng),各子系統(tǒng)預(yù)案操作性強(qiáng),入門要求低,恢復(fù)手段有效快速,投資成本低,日常維護(hù)工作量少,實用化推廣價值高的特點(diǎn)。
預(yù)案體系總體框架圖各子預(yù)案關(guān)聯(lián)關(guān)系圖
2.3 預(yù)案體系各個子預(yù)案之間的關(guān)系
2.3.1共存關(guān)系
各預(yù)案體系間存在互相引用,互為補(bǔ)充關(guān)系。簡化了對預(yù)案編寫的復(fù)雜程度,將復(fù)雜的系統(tǒng)問題轉(zhuǎn)化成為多個專項問題來解決。
集控系統(tǒng)資源成為EMS預(yù)案中的備用設(shè)備,將整體自動化系統(tǒng)一體化考慮,互為備用,充分利用資源,降低預(yù)案成本。
2.3.2互斥關(guān)系
預(yù)案體系中的電源子預(yù)案和其他預(yù)案間存在互斥關(guān)系,當(dāng)涉及到整體電源異常時,就要考慮犧牲小系統(tǒng),保全大系統(tǒng)的整體
3 結(jié)論
本項目對地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡(luò)安全防御體系開展了專題研究與實踐,研究結(jié)果有效提高了地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡(luò)的安全防御能力,對網(wǎng)省調(diào)度中心乃地市電業(yè)局的二次系統(tǒng)安全建設(shè)都起到了重要的指導(dǎo)意義。項目根據(jù)研究結(jié)果構(gòu)建了調(diào)度自動化應(yīng)急預(yù)案體系以及與之相配套開發(fā)的快速備份恢復(fù)系統(tǒng),投資少,效益高,為電網(wǎng)的安全可靠運(yùn)行提供堅強(qiáng)的技術(shù)支撐。該項目的開展促進(jìn)了調(diào)度中心對現(xiàn)有二次系統(tǒng)安全現(xiàn)狀和存在的各種安全風(fēng)險有了深入的了解 ,確保調(diào)度中心對二次系統(tǒng)中存在的各種安全風(fēng)險采取相應(yīng)的網(wǎng)絡(luò)安全手段和部署選用必要的安全產(chǎn)品 ,對今后全省乃至全國地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡(luò)安全建設(shè)具有重要的指導(dǎo)意義。
參考文獻(xiàn)
[1]張王俊,唐躍中,顧立新.上海電網(wǎng)調(diào)度二次系統(tǒng)安全防護(hù)策略分析.電網(wǎng)技術(shù),2004(18).
[2]王治華.安全運(yùn)營中心及其在調(diào)度中心二次系統(tǒng)中的應(yīng)用.電力系統(tǒng)自動化,2007(22).
[3]陳文斌.電力二次系統(tǒng)網(wǎng)絡(luò)與信息安全技術(shù)研究.電工技術(shù),2008(11).
[4]民,辛耀中,向力,盧長燕,鄒國輝,彭清卿.調(diào)度自動化系統(tǒng)及數(shù)據(jù)網(wǎng)絡(luò)的安全防護(hù).電力系統(tǒng)自動化,2001(21).
[5]葛?;?,盧瀟,周振宇.網(wǎng)絡(luò)安全管理平臺中的數(shù)據(jù)融合技術(shù) .電力系統(tǒng)自動化,2004(24).
[6]胡炎,辛耀中.韓英鐸 二次系統(tǒng)安全體系結(jié)構(gòu)化設(shè)計方法.電工技術(shù),2003(21).
[7]程碧祥,電力調(diào)度自動化系統(tǒng)中物理隔離技術(shù)的研究與應(yīng)用.電工技術(shù),2008(1).
關(guān)鍵詞:電子商務(wù)專業(yè) 網(wǎng)絡(luò)技術(shù)課程 課程定位 教學(xué)方法和手段
電子商務(wù)是當(dāng)今新經(jīng)濟(jì)形態(tài)的重要基礎(chǔ),有著長期廣泛的社會需求,是企業(yè)發(fā)展的必然趨勢。隨著電子商務(wù)在全球各界的蓬勃發(fā)展,電子商務(wù)市場的爭奪戰(zhàn)已提前打響,而人才的匱乏是電子商務(wù)發(fā)展的一大難題,嚴(yán)重制約了我國電子商務(wù)的發(fā)展。
截止到目前,我國已有近三百所高校開設(shè)電子商務(wù)專業(yè),有數(shù)十萬電子商務(wù)專業(yè)在校學(xué)生。但就業(yè)情況卻不樂觀,一方面,企業(yè)找不到合適的專業(yè)人才;另一方面,電子商務(wù)專業(yè)的畢業(yè)生就業(yè)困難。這種人才供需矛盾的產(chǎn)生涉及到多方面的因素,其中,教育界專家提出電子商務(wù)專業(yè)的課程設(shè)置是各院校應(yīng)優(yōu)先考慮的問題。尤其是計算機(jī)類較成熟課程,容易向高學(xué)府看齊,從傳統(tǒng)專業(yè)、傳統(tǒng)教學(xué)中尋找經(jīng)驗,造成與時代、與實際需求相脫節(jié)。
網(wǎng)絡(luò)技術(shù)是電子商務(wù)的支撐技術(shù)之一。據(jù)統(tǒng)計,開設(shè)電子商務(wù)專業(yè)的高校中約53%將網(wǎng)絡(luò)技術(shù)或相關(guān)課程作為電子商務(wù)專業(yè)必修課。本文從企業(yè)應(yīng)用性需求出發(fā),結(jié)合電子商務(wù)專業(yè)設(shè)置,對網(wǎng)絡(luò)技術(shù)課程定位和教學(xué)方法及手段等進(jìn)行討論。
一、網(wǎng)絡(luò)技術(shù)課程定位
通過對開設(shè)電子商務(wù)專業(yè)院校中的277所進(jìn)行統(tǒng)計,有147所設(shè)置了網(wǎng)絡(luò)技術(shù)課程,其中121所以《計算機(jī)網(wǎng)絡(luò)基礎(chǔ)》作為專業(yè)基礎(chǔ)課,主要包括TCP/IP協(xié)議、數(shù)據(jù)通信基礎(chǔ)、局域網(wǎng)、Internet基礎(chǔ)等;有的院校開設(shè)了實驗教學(xué)部分,包括的內(nèi)容比較豐富,如網(wǎng)絡(luò)設(shè)備的配置、協(xié)議的模擬、網(wǎng)絡(luò)應(yīng)用程序開發(fā)、網(wǎng)絡(luò)數(shù)據(jù)分析等。另一方面,企業(yè)招聘的電子商務(wù)人員包括電子商務(wù)經(jīng)理或主管、項目實施經(jīng)理、技術(shù)總監(jiān)、營運(yùn)總監(jiān)、客服專員等等,需要計算機(jī)技術(shù)支持的主要是兩方面的工作:一是開展電子商務(wù)所需基礎(chǔ)平臺與應(yīng)用平臺的建設(shè)與管理,就網(wǎng)絡(luò)技術(shù)而言,主要是通過網(wǎng)絡(luò)平臺、網(wǎng)絡(luò)計算模式、網(wǎng)絡(luò)安全等知識的運(yùn)用對網(wǎng)絡(luò)應(yīng)用程序開發(fā)及網(wǎng)絡(luò)管理的支持;二是開展電子商務(wù)業(yè)務(wù)所需網(wǎng)絡(luò)環(huán)境的使用。如網(wǎng)絡(luò)資源共享、遠(yuǎn)程控制、系統(tǒng)安全設(shè)置、網(wǎng)絡(luò)實用程序的使用等等都是常用的操作;而組網(wǎng)、接入Internet、服務(wù)器配置等技術(shù)則要求進(jìn)入技術(shù)部門的電子商務(wù)人員掌握。
對比兩方面的資料可以發(fā)現(xiàn),教學(xué)中網(wǎng)絡(luò)技術(shù)課程的內(nèi)容與計算機(jī)專業(yè)的設(shè)置基本一致,作為電子商務(wù)專業(yè)的課程則難度較大,不強(qiáng)調(diào)與電子商務(wù)專業(yè)其他課程的銜接,更重要的是無法實現(xiàn)企業(yè)對電子商務(wù)人員技術(shù)方面需求的應(yīng)用性培養(yǎng)。
結(jié)合對企業(yè)人才需求的調(diào)查,在電子商務(wù)專業(yè)培養(yǎng)“應(yīng)用型人才”的總體思路指導(dǎo)下,筆者提出如下網(wǎng)絡(luò)技術(shù)課程定位以供探討。
1、課程性質(zhì)
網(wǎng)絡(luò)技術(shù)是電子商務(wù)專業(yè)的一門專業(yè)基礎(chǔ)課程,也可作為其他非計算機(jī)專業(yè)的一門計算機(jī)應(yīng)用入門課程,該課程主要圍繞網(wǎng)絡(luò)組建、網(wǎng)絡(luò)設(shè)置及應(yīng)用和網(wǎng)絡(luò)安全等內(nèi)容,闡述網(wǎng)絡(luò)基本理論和應(yīng)用技術(shù)。其中,對于電子商務(wù)領(lǐng)域特有的金融網(wǎng)絡(luò)的內(nèi)容從技術(shù)角度加以對比分析。隨著課程實踐的積累以及網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步、網(wǎng)絡(luò)應(yīng)用的不斷開發(fā),應(yīng)保持對本課程的及時更新與豐富。
2、課程作用
通過該課程的學(xué)習(xí),學(xué)生可以熟練掌握局域網(wǎng)軟硬件及協(xié)議、網(wǎng)絡(luò)計算模式、網(wǎng)絡(luò)服務(wù)、網(wǎng)絡(luò)接入、網(wǎng)絡(luò)安全、金融網(wǎng)絡(luò)運(yùn)行原理等理論;具備局域網(wǎng)組網(wǎng)方案分析與設(shè)計、網(wǎng)絡(luò)服務(wù)的設(shè)置與應(yīng)用、網(wǎng)絡(luò)實用程序的使用、網(wǎng)絡(luò)接入設(shè)置、網(wǎng)絡(luò)系統(tǒng)安全設(shè)置等簡單的網(wǎng)絡(luò)應(yīng)用技能,最終實現(xiàn)為網(wǎng)站開發(fā)、網(wǎng)絡(luò)營銷等后繼課程奠定網(wǎng)絡(luò)理論和網(wǎng)絡(luò)應(yīng)用的基礎(chǔ)。
二、網(wǎng)絡(luò)技術(shù)課程教學(xué)方法與教學(xué)手段
如何深入淺出地將看似高深難懂的概念和原理以學(xué)生感興趣的方式和語言教授給他們,是對非計算機(jī)專業(yè)計算機(jī)教學(xué)的一項巨大挑戰(zhàn)。其中,“感興趣”是問題的關(guān)鍵所在。如果讓學(xué)生能夠“學(xué)以致用”,他們就會在成就感當(dāng)中找到興趣,從而激勵他們主動去學(xué)習(xí)。這種解決問題的思路又與從“應(yīng)用”著眼開展電子商務(wù)教學(xué)的倡導(dǎo)不謀而合。
在強(qiáng)調(diào)網(wǎng)絡(luò)技術(shù)的應(yīng)用技能和實用價值時,必須同樣重視其理論基礎(chǔ)。與程序設(shè)計類似,網(wǎng)絡(luò)方面的實驗是幫助學(xué)生“如實知”、“如實見”地掌握知識,以培養(yǎng)在網(wǎng)絡(luò)方面的綜合分析判斷能力。因此,網(wǎng)絡(luò)技術(shù)課程應(yīng)以理論課與實驗課相結(jié)合的方式進(jìn)行,理論課完成對知識點(diǎn)的初識、實驗課進(jìn)行驗證和加深。
理論課可以根據(jù)課程內(nèi)容不同采用不同的教學(xué)方法和手段,注意啟發(fā)學(xué)生思維,提高學(xué)生的注意力。具體可參考中討論的方法。實驗課要強(qiáng)調(diào)提出各實驗的背景,因為網(wǎng)絡(luò)問題的解決方案一大特點(diǎn)就是針對性強(qiáng),可以通過不同的背景在學(xué)生之間采用對比記憶、改錯記憶等加深對知識點(diǎn)的理解。
從實踐來看,明確電子商務(wù)專業(yè)網(wǎng)絡(luò)技術(shù)課程的應(yīng)用性,確定難度適中、實用性強(qiáng)、為后繼課程奠定基礎(chǔ)的教學(xué)內(nèi)容,配以靈活的教學(xué)方法和手段,提高了學(xué)生的學(xué)習(xí)興趣、增強(qiáng)了電子商務(wù)專業(yè)的實用部分,增加了電子商務(wù)專業(yè)學(xué)生在技術(shù)層面與企業(yè)需求的契合度。
參考文獻(xiàn):
[1]李錚,李再俠.電子商務(wù)教學(xué)模式新探索[J].承德石油高等專科學(xué)校學(xué)報,2008,(1):57-59.
[2]彭振營.2009年電子商務(wù)專業(yè)就業(yè)形勢與對策分析[J].商場現(xiàn)代化,2009,(23):95-96.
[3]焦芬.電子商務(wù)專業(yè)課程設(shè)置改革研究[J].商情,2010,(5):18.