前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計(jì)算機(jī)網(wǎng)絡(luò)的由來范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞 計(jì)算機(jī) 網(wǎng)絡(luò)安全 防范措施
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A
隨著互聯(lián)網(wǎng)時(shí)代的到來,互聯(lián)網(wǎng)技術(shù)的核心目標(biāo)逐漸從以往的保障網(wǎng)絡(luò)流暢性逐漸過渡到提供網(wǎng)絡(luò)數(shù)據(jù)信息服務(wù)。越來越多的企業(yè)開始意識(shí)到,打造信息化企業(yè)勢必會(huì)成為未來企業(yè)發(fā)展的主流趨勢已以及主要方向。這又在很大程度上催生了我國企業(yè)網(wǎng)絡(luò)從封閉化走向開放化,使互聯(lián)網(wǎng)的普及度迅速擴(kuò)張,成為了全球范圍內(nèi)覆蓋面最廣的信息網(wǎng)絡(luò)。互聯(lián)網(wǎng)在協(xié)議上具有高度的開放性,為各種計(jì)算機(jī)設(shè)備之間的網(wǎng)絡(luò)連接提供了良好的條件,使得各種資源實(shí)現(xiàn)了共享。由此可見,互聯(lián)網(wǎng)的發(fā)展與普及改變了人們的生活與工作模式,為人們提供了極大的便利,這些都是互聯(lián)網(wǎng)的優(yōu)勢所在。但是需要引起我們注意的是,在互聯(lián)網(wǎng)前期協(xié)議設(shè)計(jì)過程中未全面考慮到安全性問題,再加上日常使用與管理中的隨意性,不斷加大了計(jì)算機(jī)網(wǎng)絡(luò)的安全風(fēng)險(xiǎn),各種互聯(lián)網(wǎng)安全事故頻頻發(fā)生。歸納之下,威脅互聯(lián)網(wǎng)的不安全因素主要表現(xiàn)為未經(jīng)授權(quán)狀態(tài)下冒充合法用戶任意訪問互聯(lián)網(wǎng),導(dǎo)致各種木馬病毒侵入計(jì)算機(jī),使系統(tǒng)中的數(shù)據(jù)受到破壞。因此,我們在利用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的同時(shí)也應(yīng)提高安全使用意識(shí),為計(jì)算機(jī)互聯(lián)網(wǎng)創(chuàng)造一個(gè)健康、和諧的環(huán)境。
1我國計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀
現(xiàn)階段,我國計(jì)算機(jī)網(wǎng)絡(luò)安全存在各種方面的問題,這些問題主要體現(xiàn)在網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)以及計(jì)算機(jī)軟件幾個(gè)方面,對我國計(jì)算機(jī)網(wǎng)絡(luò)安全構(gòu)成了極大的威脅。時(shí)下正處于互聯(lián)網(wǎng)時(shí)代中,呈現(xiàn)出明顯的信息融合趨勢,網(wǎng)絡(luò)信息在傳遞以及接收過程中沒有受到較大的制約,可以突破時(shí)間與空間的掌握實(shí)現(xiàn)隨時(shí)隨地地傳輸,這正是計(jì)算機(jī)網(wǎng)絡(luò)的優(yōu)勢所在,當(dāng)然它所呈現(xiàn)出的弊端也非常明顯。病毒傳播速度極高、傳播范圍極廣,在極短的時(shí)間內(nèi)就可以傳播至全球每一個(gè)被互聯(lián)網(wǎng)所覆蓋的地區(qū)中,因此計(jì)算機(jī)用戶常常會(huì)感到措手不及,甚至承受極大的損失。此外,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展也"培養(yǎng)"出了一批高技術(shù)網(wǎng)絡(luò)黑客,他們通過層出不窮的手段攻擊著計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),構(gòu)成了各種網(wǎng)絡(luò)犯罪行為。筆者認(rèn)為這正是目前我國計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀。
2計(jì)算機(jī)網(wǎng)絡(luò)中的存在的主要問題
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的普及給人們帶來了效率、快樂,解放了大量以往復(fù)雜繁瑣的人工操作,與此同時(shí)它所帶來的不安全因素也是不能忽視的。若單部計(jì)算機(jī)設(shè)備上發(fā)生安全事故,則很可能會(huì)通過網(wǎng)絡(luò)傳遞到計(jì)算機(jī)設(shè)備中,從而導(dǎo)致企業(yè)計(jì)算機(jī)設(shè)備陷入大面積癱瘓的局面。如果企業(yè)沒有足夠的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范意識(shí),未針對這些不安全因素制定有效的防范機(jī)制,會(huì)導(dǎo)致這些風(fēng)險(xiǎn)的不斷蔓延,最終損害企業(yè)的經(jīng)營效益。
2.1自然風(fēng)險(xiǎn)
自然風(fēng)險(xiǎn)是指由各種無法預(yù)測的自然因素引起的L險(xiǎn),如自然性災(zāi)害、電磁輻射與干擾計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的自然老化等。這種自然性風(fēng)險(xiǎn)對于計(jì)算機(jī)網(wǎng)絡(luò)安全具有不同程度的威脅,破壞計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行環(huán)境。
2.2惡意訪問
惡意訪問通常是指通過對各種解密技術(shù)的應(yīng)用,在未獲取訪問權(quán)限的情況下對計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行非法訪問,甚至是非法入侵至其它領(lǐng)域的網(wǎng)絡(luò)中,并實(shí)施一些破壞。非授權(quán)訪問的目的主要在于獲取網(wǎng)絡(luò)中各項(xiàng)信息的訪問、便利、存儲(chǔ)以及轉(zhuǎn)移權(quán)限,甚至有可能將其作為訪問其它成程序或系統(tǒng)的跳板,最嚴(yán)重的可能為有意破壞對方系統(tǒng)達(dá)到功能毀滅性目的。
2.3木馬植入
在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷發(fā)展的過程中,黑客也在沒有停止過對各種非法入侵技術(shù)的研究,而"后門"技術(shù)也是黑客的"作品"之一。在"后門"技術(shù)的作用下,黑客可以輕而易舉進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中。"后門"技術(shù)之所以如此強(qiáng)大,只要是因?yàn)樗哂幸韵鹿δ埽河?jì)算機(jī)管理員無法對黑客的再次侵入行為進(jìn)行阻止、提高侵入者在被侵入系統(tǒng)中的隱蔽性;提高黑客侵入計(jì)算機(jī)系統(tǒng)的效率。我們常說的木馬程序便是"后門"技術(shù)的一種,又被稱作特洛伊木馬,英文名稱為"trojian horse" ,這一名稱的由來主要取決于希臘神話中的"特洛伊木馬記"。木馬程序具有隱蔽性以及非授權(quán)性等特點(diǎn),它通常由兩個(gè)程序組成,分別為控制器程序以及服務(wù)器程序。對于任何一臺(tái)計(jì)算機(jī)設(shè)備來說,只要其中被安裝了木馬服務(wù)程序,那么就可以為黑客提供木馬侵入的渠道,在木馬植入行為達(dá)成后,則可進(jìn)一步通過命令服務(wù)器程序來對計(jì)算機(jī)進(jìn)行操控。
2.4計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是指在計(jì)算機(jī)程序當(dāng)中編制或插入具有破壞性的非法程序代碼,會(huì)對計(jì)算機(jī)系統(tǒng)產(chǎn)生功能破壞的作用,影響計(jì)算機(jī)系統(tǒng)的正常使用,同時(shí)還具有強(qiáng)大的自我復(fù)制功能。在日常使用中最常見的計(jì)算機(jī)病毒為蠕蟲病毒,是一種以計(jì)算機(jī)設(shè)備為載體,利用計(jì)算機(jī)系統(tǒng)程序漏洞進(jìn)行主動(dòng)性攻擊的惡性病毒。它不僅具有病毒的高速傳播性、隱蔽性、破壞性等共性,同時(shí)也具有一些其它病毒不具備的特性,例如不需要寄生于文件中,可主動(dòng)拒絕網(wǎng)絡(luò)服務(wù)、與黑科技術(shù)具有可組合性。
2.5計(jì)算機(jī)操作問題
計(jì)算機(jī)軟件的結(jié)構(gòu)十分復(fù)雜,技術(shù)含量較高,非專業(yè)人員在未經(jīng)培訓(xùn)的情況下操作很容易出現(xiàn)各種失誤,從而導(dǎo)致各種安全漏洞的產(chǎn)生,對計(jì)算機(jī)網(wǎng)絡(luò)安全造成嚴(yán)重的安全威脅,后續(xù)要想修復(fù)就必須花費(fèi)很長的時(shí)間以及經(jīng)理,不僅對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)具有極大的傷害性,同時(shí)也會(huì)耗損企業(yè)大量人力物力。另外,受到價(jià)格因素的影響,用戶在使用操作系統(tǒng)的過程中通常不會(huì)選擇正版系統(tǒng)僅安裝配置,而是傾向于選擇盜版系統(tǒng),再次對今后的計(jì)算機(jī)網(wǎng)絡(luò)安全埋下隱患。
3計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施與對策
在計(jì)算機(jī)網(wǎng)絡(luò)安全防范過程中,技術(shù)與管理是兩大必不可少的應(yīng)對手段。因此,基于上述計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn),筆者試圖圍繞技術(shù)與管理兩個(gè)方面來探討計(jì)算機(jī)網(wǎng)絡(luò)安全的防對策。
如何通過技術(shù)手段來防范計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn):
3.1數(shù)據(jù)備份
數(shù)據(jù)備份是應(yīng)對計(jì)算機(jī)網(wǎng)絡(luò)破壞的有效手段之一,如果在事前將硬盤中所有關(guān)鍵的數(shù)據(jù)信息自以及文件拷貝到移動(dòng)硬盤、網(wǎng)絡(luò)云盤等場所,即使發(fā)生計(jì)算機(jī)網(wǎng)絡(luò)安全事故,所造成的損失也會(huì)大大降低,只需將文件重新拷貝回來即可。由此可見,數(shù)據(jù)備份供是計(jì)算機(jī)網(wǎng)絡(luò)安全放到防范工作中最直接、有效的手段之一,值得企業(yè)在日常計(jì)算機(jī)網(wǎng)絡(luò)使用、管理中推廣應(yīng)用。現(xiàn)階段,常用的數(shù)據(jù)備份方法主要包括全盤備份、增量備份以及差分備份。
3.2物理W閘隔離
物理隔離網(wǎng)閘是一種通過多元化控制功能固態(tài)開關(guān)技術(shù)連接兩立主機(jī)系統(tǒng)的信息安全設(shè)備。被隔離在物理網(wǎng)閘兩端的計(jì)算機(jī)主機(jī)系統(tǒng)之間不存在任何通信物理連接、邏輯連接、信息傳輸行為、信息傳輸協(xié)議等,僅僅存在各種數(shù)據(jù)信息的無協(xié)議擺渡。此外,它只會(huì)向固態(tài)介質(zhì)發(fā)出"讀和寫"兩大簡單指令。因此,通過這種物理合理手段,使所有可能為非法侵入提供條件的連接都被隔離在外,阻斷了黑客的非法入侵途徑,從根本上提高了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性。
3.3加密技術(shù)
加密技術(shù)是網(wǎng)絡(luò)安全防范過程中一項(xiàng)重要的技術(shù)手段,是維護(hù)網(wǎng)絡(luò)安全的重要措施之一,對加密技術(shù)進(jìn)行合理利用能夠在很大程度上保障網(wǎng)絡(luò)信息的安全性。加密技術(shù)的主要內(nèi)容為,通過特定的算法對原本處于公開狀態(tài)的文件夾、文件以及數(shù)據(jù)進(jìn)行處理,使其成為一種無法讀取的代碼,我們將它稱為“密文”,訪問者只有在輸入預(yù)先設(shè)置的密碼之后才可對其進(jìn)行讀取,加密技術(shù)正是通過這樣一種方式來預(yù)防非法分子通過各種手段侵入計(jì)算機(jī)系統(tǒng)竊取數(shù)據(jù),從而實(shí)現(xiàn)數(shù)據(jù)保護(hù)目的的。而這一技術(shù)的逆過程則成為解密過程,具體來說是指將編碼后信息轉(zhuǎn)化成為原始數(shù)據(jù)的過程。此外,還有一項(xiàng)網(wǎng)絡(luò)安全保護(hù)技術(shù)與加密技術(shù)具有具有密切的關(guān)鍵性,即智能卡技術(shù)。所謂的智能卡實(shí)際上是一種密鑰媒體, 它與信用卡之間具有一些共同的特性,都是由被授權(quán)用戶所持有,用戶會(huì)對其設(shè)置一個(gè)特定的口令或者密碼,所設(shè)置的密碼與網(wǎng)絡(luò)服務(wù)器中注冊的密碼的使用原理基本相同,當(dāng)口令與身份特征共同進(jìn)行使用時(shí),智能卡所達(dá)到的保密程度會(huì)達(dá)到最高。
4結(jié)束語
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的普及與應(yīng)用在給人們的生活、工作、學(xué)習(xí)帶來方便的同時(shí),也構(gòu)成了一定的安全隱患。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性直接關(guān)系到社會(huì)的發(fā)展以及國家的主管,做好計(jì)算機(jī)網(wǎng)絡(luò)安全的防范工作,采取有效措施對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中存在的漏洞進(jìn)行修復(fù)模式,是目前迫在眉睫的任務(wù)。而現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用范圍呈現(xiàn)著快速的擴(kuò)張趨勢,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性所影響的領(lǐng)域也越來越廣,這對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性也提出了進(jìn)一步要求。在本文中,筆者僅針對幾項(xiàng)常見的典型措施進(jìn)行了介紹,而實(shí)際運(yùn)用過程中還有很多有效的安全防范措施發(fā)揮著重要的作用,而僅僅依靠其中的一項(xiàng)或是幾項(xiàng)技術(shù)是難以真正起到網(wǎng)絡(luò)安全防范目的的,更無法有效處理各項(xiàng)安全風(fēng)險(xiǎn)。因此,在實(shí)際工作中,需要根據(jù)具體的工作以及需求,結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的實(shí)際情況來作出全面地判斷,選擇最合適的防范措施的組合方式,最大程度提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性以及可靠性,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)能夠?yàn)榇蠹姨峁└觾?yōu)質(zhì)的服務(wù),從而提升企業(yè)運(yùn)行效率以及經(jīng)營效益,為企業(yè)創(chuàng)造更大的價(jià)值。
參考文獻(xiàn)
[1] AndrewS.Tanenbaum.計(jì)算機(jī)網(wǎng)絡(luò)(第三版)[M].清華大學(xué)出版社.
[2] 香方桂.軟件加密解密技術(shù)及應(yīng)用[M].長沙:中南工業(yè)大學(xué)出版社.2004.
[3] 賈晶.信息系統(tǒng)的安全與保密[M].北京:清華大學(xué)出版社.1999.
[4] 劉占和.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施[J].消費(fèi)電子,2013(16):72-72.
關(guān)鍵詞:網(wǎng)絡(luò);安全;防護(hù);
1.網(wǎng)絡(luò)安全的含義
隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,其開放性、共享性、互連程度擴(kuò)大,網(wǎng)絡(luò)的重要性和對社會(huì)的影響也越來越大。而網(wǎng)絡(luò)安全問題顯得越來越重要了。國際標(biāo)準(zhǔn)化組織(ISO)將“計(jì)算機(jī)安全”定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。上述計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說的信息安全,是指對信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。
網(wǎng)絡(luò)有其脆弱性,并會(huì)受到一些威脅。網(wǎng)絡(luò)安全的具體含義會(huì)隨著使用者的變化而變化,使用者不同,對網(wǎng)絡(luò)安全的認(rèn)識(shí)和要求也就不同。例如從普通使用者的角度來說,可能僅僅希望個(gè)人隱私或機(jī)密信息在網(wǎng)絡(luò)上傳輸時(shí)受到保護(hù),避免被竊聽、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對網(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)出現(xiàn)異常時(shí)如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。
從本質(zhì)上來講,網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有管理方面的問題,兩方面相互補(bǔ)充,缺一不可。人為的網(wǎng)絡(luò)入侵和攻擊行為使得網(wǎng)絡(luò)安全面臨新的挑戰(zhàn)。
2.網(wǎng)絡(luò)安全問題的由來及產(chǎn)生原因
網(wǎng)絡(luò)本身的脆弱性和通信設(shè)施脆弱性共同構(gòu)成了計(jì)算機(jī)網(wǎng)絡(luò)的潛在威脅。網(wǎng)絡(luò)設(shè)計(jì)之初僅考慮到信息交流的便利和開放,而對于保障信息安全方面的規(guī)劃則非常有限,這樣,伴隨計(jì)算機(jī)與通信技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)攻擊與防御技術(shù)循環(huán)遞升,原來網(wǎng)絡(luò)固有優(yōu)越性的開放性和互聯(lián)性變成信息的安全患之便利橋梁。網(wǎng)絡(luò)安全已變成越來越棘手的問題,只要是接入到因特網(wǎng)中的主機(jī)都有可能被攻擊或入侵了,而遭受安全問題的困擾。
目前所運(yùn)用的TCP/IP協(xié)議在設(shè)計(jì)時(shí),對安全問題的忽視造成網(wǎng)絡(luò)自身的一些特點(diǎn),而所有的應(yīng)用安全協(xié)議都架設(shè)在TCP/IP之上,TCP/IP協(xié)議本身的安全問題,極大地影響了上層應(yīng)用的安全;而操作系統(tǒng)、軟件系統(tǒng)的不完善性也造成安全漏洞;在安全體系結(jié)構(gòu)的設(shè)計(jì)和實(shí)現(xiàn)方面,即使再完美的體系結(jié)構(gòu),也可能因一個(gè)小小的編程缺陷,帶來巨大的安全隱患;安全體系中的各種構(gòu)件間缺乏緊密的通信和合作,容易導(dǎo)致整個(gè)系統(tǒng)被各個(gè)擊破。
3.計(jì)算機(jī)網(wǎng)絡(luò)中的安全缺陷及產(chǎn)生的原因
網(wǎng)絡(luò)安全缺陷產(chǎn)生的原因主要有:
第一,TCP/IP的脆弱性: 因特網(wǎng)的基石是TCP/IP協(xié)議。但不幸的是該協(xié)議對于網(wǎng)絡(luò)的安全性考慮得并不多。并且,由于TCP/IP協(xié)議是公布于眾的,如果人們對TCP/IP很熟悉,就可以利用它的安全缺陷來實(shí)施網(wǎng)絡(luò)攻擊。
第二,網(wǎng)絡(luò)結(jié)構(gòu)的不安全性:因特網(wǎng)是一種網(wǎng)間網(wǎng)技術(shù)。它是由無數(shù)個(gè)局域網(wǎng)所連成的一個(gè)巨大網(wǎng)絡(luò)。當(dāng)人們用一臺(tái)主機(jī)和另一局域網(wǎng)的主機(jī)進(jìn)行通信時(shí),通常情況下它們之間互相傳送的數(shù)據(jù)流要經(jīng)過很多機(jī)器重重轉(zhuǎn)發(fā),如果攻擊者利用一臺(tái)處于用戶的數(shù)據(jù)流傳輸路徑上的主機(jī),他就可以劫持用戶的數(shù)據(jù)包。
4.網(wǎng)絡(luò)攻擊和入侵的主要途徑
網(wǎng)絡(luò)入侵是指網(wǎng)絡(luò)攻擊者通過非法的手段(如破譯口令、電子欺騙等)獲得非法的權(quán)限,并通過使用這些非法的權(quán)限使網(wǎng)絡(luò)攻擊者能對被攻擊的主機(jī)進(jìn)行非授權(quán)的操作。網(wǎng)絡(luò)入侵的主要途徑有:破譯口令、IP欺騙和DNS欺騙。
口令是計(jì)算機(jī)系統(tǒng)抵御入侵者的一種重要手段,所謂口令入侵是指使用某些合法用戶的帳號(hào)和口令登錄到目的主機(jī),然后再實(shí)施攻擊活動(dòng)。
IP欺騙是指攻擊者偽造別人的IP地址,讓一臺(tái)計(jì)算機(jī)假冒另一臺(tái)計(jì)算機(jī)以達(dá)到蒙混過關(guān)的目的。它只能對某些特定的運(yùn)行TCP/IP的計(jì)算機(jī)進(jìn)行入侵。入侵者假冒被入侵主機(jī)的信任主機(jī)與被入侵主機(jī)進(jìn)行連接,并對被入侵主機(jī)所信任的主機(jī)發(fā)起淹沒攻擊,使被信任的主機(jī)處于癱瘓狀態(tài)。
5.網(wǎng)絡(luò)安全防護(hù)的主要技術(shù)
安全是網(wǎng)絡(luò)賴以生存的保障,只有安全得到保障,網(wǎng)絡(luò)才能實(shí)現(xiàn)自身的價(jià)值。網(wǎng)絡(luò)安全技術(shù)隨著人們網(wǎng)絡(luò)實(shí)踐的發(fā)展而發(fā)展,其涉及的技術(shù)面非常廣,主要的技術(shù)如認(rèn)證、加密、防火墻及入侵檢測是網(wǎng)絡(luò)安全的重要防線。
5.1認(rèn)證
對合法用戶進(jìn)行認(rèn)證可以防止非法用戶獲得對公司信息系統(tǒng)的訪問,使用認(rèn)證機(jī)制還可以防止合法用戶訪問他們無權(quán)查看的信息。
5.2數(shù)據(jù)加密
加密就是通過一種方式使信息變得混亂,從而使未被授權(quán)的人看不懂它。
5.3防火墻技術(shù)
防火墻是網(wǎng)絡(luò)訪問控制設(shè)備,用于拒絕除了明確允許通過之外的所有通信數(shù)據(jù),在網(wǎng)絡(luò)傳輸通過相關(guān)的訪問站點(diǎn)時(shí)對其實(shí)施一整套訪問策略的一個(gè)或一組系統(tǒng)。
5.4入侵檢測系統(tǒng)
入侵檢測系統(tǒng)(Instusion Detection System,簡稱IDS)是進(jìn)行入侵檢測的軟件與硬件的組合,是一種積極主動(dòng)的安全防護(hù)技術(shù),提供了對內(nèi)部入侵、外部入侵和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截相應(yīng)入侵。
5.5虛擬專用網(wǎng)(VPN)技術(shù)
所謂虛擬專用網(wǎng)(VPN)技術(shù)就是在公共網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),使數(shù)據(jù)通過安全的"加密管道"在公共網(wǎng)絡(luò)中傳播。
6.網(wǎng)絡(luò)安全問題的分析
網(wǎng)絡(luò)安全建設(shè)是一個(gè)系統(tǒng)工程、是一個(gè)社會(huì)工程,對于網(wǎng)絡(luò)安全領(lǐng)域的投資是長期的行為,更重要的是看對該網(wǎng)絡(luò)所采取的綜合措施,要盡快建立完善的網(wǎng)絡(luò)安全組織體系和認(rèn)證結(jié)構(gòu),增強(qiáng)每個(gè)網(wǎng)絡(luò)用戶的安全意識(shí),只有這樣才能從根本上解決網(wǎng)絡(luò)安全問題。
參考文獻(xiàn)
[1]張千里.陳光英.網(wǎng)絡(luò)安全新技術(shù)[M].北京:人民郵電出版社,2003.
[2]高永強(qiáng).郭世澤.網(wǎng)絡(luò)安全技術(shù)與應(yīng)用大典[M].北京:人民郵電出版社,2003.
[3]周國民.入侵檢測系統(tǒng)評價(jià)與技術(shù)發(fā)展研究[J].現(xiàn)代電子技術(shù),2004(12).
[4]耿麥香.網(wǎng)絡(luò)入侵檢測技術(shù)研究綜述[J].網(wǎng)絡(luò)安全,2004(6).
[關(guān)鍵詞]“防火墻”;計(jì)算機(jī);網(wǎng)絡(luò);安全
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2017)12-0340-01
作為內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的第一道安全屏障網(wǎng)絡(luò)防火墻,是最先受到人們重視的網(wǎng)絡(luò)安全技術(shù)。那么我們究竟應(yīng)該在哪些地方部署防火墻呢?首先應(yīng)該安裝防火墻的位置是公司內(nèi)部網(wǎng)絡(luò)與外部Internet的接口處,以阻擋來自外部網(wǎng)絡(luò)的入侵;如果公司內(nèi)部網(wǎng)絡(luò)規(guī)模^大,并且設(shè)置有虛擬局域網(wǎng)(VLAN),則應(yīng)該在各個(gè)VLAN之間設(shè)置防火墻;通過公網(wǎng)連接的總部與各分支機(jī)構(gòu)之間也應(yīng)該設(shè)置防火墻,如果有條件,還應(yīng)該同時(shí)將總部與各分支機(jī)構(gòu)組成虛擬專用網(wǎng)(VPN)。
一.安裝防火墻的基本原則
只要有惡意侵入的可能,無論是內(nèi)部網(wǎng)絡(luò)還是與外部公網(wǎng)的連接處,都應(yīng)該安裝防火墻。
二.防火墻的選擇
一是總擁有成本防火墻產(chǎn)品作為網(wǎng)絡(luò)系統(tǒng)的安全屏障,其總擁有成本(TCO)不應(yīng)該超過受保護(hù)網(wǎng)絡(luò)系統(tǒng)可能遭受最大損失的成本。以一個(gè)非關(guān)鍵部門的網(wǎng)絡(luò)系統(tǒng)為例,假如其系統(tǒng)中的所有信息及所支持應(yīng)用的總價(jià)值為10萬元,則該部門所配備防火墻的總成本也不應(yīng)該超過10萬元。當(dāng)然,對于關(guān)鍵部門來說,其所造成的負(fù)面影響和連帶損失也應(yīng)考慮在內(nèi)。如果僅做粗略估算,非關(guān)鍵部門的防火墻購置成本不應(yīng)該超過網(wǎng)絡(luò)系統(tǒng)的建設(shè)總成本,關(guān)鍵部門則應(yīng)另當(dāng)別論。
二是防火墻本身是安全的 作為信息系統(tǒng)安全產(chǎn)品,防火墻本身也應(yīng)該保證安全,不給外部侵入者以可乘之機(jī)。如果像馬其頓防線一樣,正面雖然牢不可破,但進(jìn)攻者能夠輕易地繞過防線進(jìn)入系統(tǒng)內(nèi)部,網(wǎng)絡(luò)系統(tǒng)也就沒有任何安全性可言了。 通常,防火墻的安全性理由來自兩個(gè)方面:其一是防火墻本身的設(shè)計(jì)是否合理,這類理由一般用戶根本無從入手,只有通過權(quán)威認(rèn)證機(jī)構(gòu)的全面測試才能確定。所以對用戶來說,保守的策略是選擇一個(gè)通過多家權(quán)威認(rèn)證機(jī)構(gòu)測試的產(chǎn)品。其二是使用不當(dāng)。一般來說,防火墻的許多配置需要系統(tǒng)管理員手工修改,如果系統(tǒng)管理員對防火墻不十分熟悉,就有可能在配置過程中遺留大量的安全漏洞。
三是管理與培訓(xùn)。管理和培訓(xùn)是評價(jià)一個(gè)防火墻好壞的重要方面。我們已經(jīng)談到,在計(jì)算防火墻的成本時(shí),不能只簡單地計(jì)算購置成本,還必須考慮其總擁有成本。人員的培訓(xùn)和日常維護(hù)費(fèi)用通常會(huì)在TCO中占據(jù)較大的比例。一家優(yōu)秀秀的安全產(chǎn)品供應(yīng)商必須為其用戶提供良好的培訓(xùn)和售后服務(wù)。
四是防火墻的安全性 防火墻產(chǎn)品最難評估的方面是防火墻的安全性能,即防火墻是否能夠有效地阻擋外部入侵。這一點(diǎn)同防火墻自身的安全性一樣,普通用戶通常無法判斷。即使安裝好了防火墻,如果沒有實(shí)際的外部入侵,也無從得知產(chǎn)品性能的優(yōu)劣。但在實(shí)際應(yīng)用中檢測安全產(chǎn)品的性能是極為危險(xiǎn)的,所以用戶在選擇防火墻產(chǎn)品時(shí),應(yīng)該盡量選擇占市場份額較大同時(shí)又通過了權(quán)威認(rèn)證機(jī)構(gòu)認(rèn)證測試的產(chǎn)品。
三.加密技術(shù)
信息交換加密技術(shù)分為兩類:即對稱加密和非對稱加密。
①對稱加密技術(shù) 在對稱加密技術(shù)中,對信息的加密和解密都使用相同的鑰,也就是說一把鑰匙開一把鎖。這種加密策略可簡化加密處理過程,信息交換雙方都不必彼此研究和交換專用的加密算法。如果在交換階段私有密鑰未曾泄露,那么機(jī)密性和報(bào)文完整性就可以得以保證。對稱加密技術(shù)也存在一些不足,如果交換一方有N個(gè)交換對象,那么他就要維護(hù)N個(gè)私有密鑰,對稱加密存在的另一個(gè)理由是雙方共享一把私有密鑰,交換雙方的任何信息都是通過這把密鑰加密后傳送給對方的。如三重DES是DES(數(shù)據(jù)加密標(biāo)準(zhǔn))的一種變形,這種策略使用兩個(gè)獨(dú)立的56為密鑰對信息進(jìn)行3次加密,從而使有效密鑰長度達(dá)到112位。
②非對稱加密/公開密鑰加密 在非對稱加密體系中,密鑰被分解為一對(即公開密鑰和私有密鑰)。這對密鑰中任何一把都可以作為公開密鑰(加密密鑰)通過非保密方式向他人公開,而另一把作為私有密鑰(解密密鑰)加以保存。公開密鑰用于加密,私有密鑰用于解密,私有密鑰只能有生成密鑰的交換方掌握,公開密鑰可廣泛公布,但它只對應(yīng)于生成密鑰的交換方。非對稱加密方式可以使通信雙方無須事先交換密鑰就可以建立安全通信,廣泛應(yīng)用于身份認(rèn)證、數(shù)字簽名等信息交換領(lǐng)域。非對稱加密體系一般是建立在某些已知的數(shù)學(xué)難題之上,是計(jì)算機(jī)復(fù)雜性理論發(fā)展的必定結(jié)果。最具有代表性是RSA公鑰密碼體制。
四.PKI技術(shù)
PKI(Publie Key Infrastucture)技術(shù)就是利用公鑰理論和技術(shù)建立的提供安全服務(wù)的基礎(chǔ)設(shè)施。PKI技術(shù)是信息安全技術(shù)的核心,也是電子商務(wù)的關(guān)鍵和基礎(chǔ)技術(shù)。由于通過網(wǎng)絡(luò)進(jìn)行的電子商務(wù)、電子政務(wù)、電子事務(wù)等活動(dòng)缺少物理接觸,因此使得用電子方式驗(yàn)證信任關(guān)系變得至關(guān)重要。而PKI技術(shù)恰好是一種適合電子商務(wù)、電子政務(wù)、電子事務(wù)的密碼技術(shù),他能夠有效地解決電子商務(wù)應(yīng)用中的機(jī)密性、真實(shí)性、完整性、不可否認(rèn)性和存取制約等安全理由。一個(gè)實(shí)用的PKI體系應(yīng)該是安全的易用的、靈活的和經(jīng)濟(jì)的。它必須充分考慮互操作性和可擴(kuò)展性。它是認(rèn)證機(jī)構(gòu)(CA)、注冊機(jī)構(gòu)(RA)、策略管理、密鑰(Key)與證書(Certificate)管理、密鑰備份與恢復(fù)、撤消系統(tǒng)等功能模塊的有機(jī)結(jié)合。
①認(rèn)證機(jī)構(gòu) CA(Certification Authorty)就是這樣一個(gè)確保信任度的權(quán)威實(shí)體,它的主要職責(zé)是頒發(fā)證書、驗(yàn)證用戶身份的真實(shí)性。由CA簽發(fā)的網(wǎng)絡(luò)用戶電子身份證明―證書,任何相信該CA的人,按照第三方信任原則,也都應(yīng)當(dāng)相信持有證明的該用戶。CA也要采取一系列相應(yīng)的措施來防止電子證書被計(jì)算機(jī)網(wǎng)絡(luò)中防火墻技術(shù)的基本特點(diǎn)及運(yùn)用。構(gòu)建一個(gè)具有較強(qiáng)安全性的CA是至關(guān)重要的,這不僅與密碼學(xué)有關(guān)系,而且與整個(gè)PKI系統(tǒng)的構(gòu)架和模型有關(guān)。此外,靈活也是CA能否得到市場認(rèn)同的一個(gè)關(guān)鍵,它不需支持各種通用的國際標(biāo)準(zhǔn),能夠很好地和其他廠家的CA產(chǎn)品兼容。
②注冊機(jī)構(gòu) RA(Registration Authorty)是用戶和CA的接口,它所獲得的用戶標(biāo)識(shí)的準(zhǔn)確性是CA頒發(fā)證書的基礎(chǔ)。RA不僅要支持面對面的登記,也必須支持遠(yuǎn)程登記。要確保整個(gè)PKI系統(tǒng)的安全、靈活,就必須設(shè)計(jì)和實(shí)現(xiàn)網(wǎng)絡(luò)化、安全的且易于操作的RA系統(tǒng)。
③密鑰備份和恢復(fù) 為了保證數(shù)據(jù)的安全性,應(yīng)定期更新密鑰和恢復(fù)意外損壞的密鑰是非常重要的,設(shè)計(jì)和實(shí)現(xiàn)健全的密鑰管理方案,保證安全的密鑰備份、更新、恢復(fù),也是關(guān)系到整個(gè)PKI系統(tǒng)強(qiáng)健性、安全性、可用性的重要因素。
結(jié)束語
綜上所述,防火墻技術(shù)對網(wǎng)絡(luò)安全有著重要的價(jià)值,在實(shí)際網(wǎng)絡(luò)運(yùn)用中,我們必須重視對防火墻技術(shù)的學(xué)習(xí)和應(yīng)用。
參考文獻(xiàn)
[1] 淺析計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題[J].王勤碩.電腦迷.2016(07).
關(guān)鍵詞:虛擬機(jī);VMware;網(wǎng)絡(luò)教學(xué)
一、引言
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)是當(dāng)展極快的信息技術(shù),是新世紀(jì)人才必須掌握的基本技能,因此各高校幾乎所有專業(yè)都開設(shè)《計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)》課程,《計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)》已成為高校公共課程,教學(xué)意義十分重大。
由于計(jì)算機(jī)網(wǎng)絡(luò)是一門理論和實(shí)踐結(jié)合相當(dāng)密切課程。教學(xué)中搭建一個(gè)網(wǎng)絡(luò)環(huán)境,最少需要2臺(tái)帶阿卡的計(jì)算機(jī)和1根交叉網(wǎng)線;如果組建復(fù)雜網(wǎng)絡(luò)環(huán)境,還需要服務(wù)器、工作站、交換機(jī)、路由器等設(shè)備。教師在講授中,要直觀地向?qū)W生展示講授內(nèi)容和操作過程。對于多媒體教室單機(jī)狀況,教師很難做到。而在實(shí)踐教學(xué)中,又需要大量的網(wǎng)絡(luò)設(shè)備,由于經(jīng)費(fèi)短缺、網(wǎng)絡(luò)技術(shù)發(fā)展迅速,各院校對實(shí)驗(yàn)設(shè)備的更新面臨著重重困難,并且所建網(wǎng)絡(luò)實(shí)驗(yàn)室規(guī)模較小,實(shí)驗(yàn)中常常是幾人共用一組實(shí)驗(yàn)設(shè)備,不利用于學(xué)生獨(dú)立完成實(shí)驗(yàn)內(nèi)容。通用機(jī)房,為杜絕學(xué)生在計(jì)算機(jī)上隨意安裝軟件和修改設(shè)置,對計(jì)算機(jī)硬盤采取保護(hù)措施,導(dǎo)致網(wǎng)絡(luò)課程的大多數(shù)實(shí)驗(yàn)都無法開出,學(xué)生動(dòng)手機(jī)會(huì)減少,影響教學(xué)效果。
針對網(wǎng)絡(luò)課程在教學(xué)中存在的問題,基于虛擬機(jī)技術(shù)網(wǎng)絡(luò)教學(xué)架構(gòu)的設(shè)想就應(yīng)運(yùn)而生,其思路是通過虛擬化軟件的輔助,將網(wǎng)絡(luò)課程教學(xué)中用到的操作系統(tǒng)集中安裝在一臺(tái)計(jì)算機(jī)上,然后模擬出多操作系統(tǒng)連接的效果,在單機(jī)上實(shí)現(xiàn)多操作系統(tǒng)的聯(lián)網(wǎng),構(gòu)造出網(wǎng)絡(luò)環(huán)境,滿足網(wǎng)絡(luò)教學(xué)和實(shí)踐的需要。
二、虛擬機(jī)
目前流行的虛擬機(jī)軟件有VirtualPc和VMware兩款,它們都能在Windows系統(tǒng)上虛擬出多臺(tái)計(jì)算機(jī),用于安裝各種版本操作系統(tǒng),如Windows系列、PS/2等。兩款軟件相比較,VMware支持Linux操作系統(tǒng),而VirtualPc2004以后版本不支持;VMware客戶操作系統(tǒng)直接運(yùn)行在X86保護(hù)模式下,虛擬機(jī)運(yùn)行的環(huán)境逼真、性能出色。教學(xué)中選用此軟件。
(一)gMware的特點(diǎn)
VMwareworkstation6.5是一款優(yōu)秀軟件,在一臺(tái)宿主機(jī)中可以虛擬出多臺(tái)虛擬機(jī)。每臺(tái)虛擬機(jī)不僅有自己的CPU、硬盤、內(nèi)存等,而且能虛擬出BIOS,可以對BOIS的參數(shù)進(jìn)行設(shè)置,對虛擬硬盤進(jìn)行分區(qū)、格式化、安裝操作系統(tǒng)等,很像一臺(tái)真實(shí)的計(jì)算機(jī)。
(二)VMware工作模式
YMware提供了虛擬網(wǎng)絡(luò)設(shè)備VMnet0-9,這些設(shè)備相當(dāng)于交換機(jī),通過這些設(shè)備,虛擬機(jī)和虛擬機(jī)、虛擬機(jī)和宿主機(jī)就可以組建任意形式的局域網(wǎng)。
虛擬網(wǎng)絡(luò)就是各虛擬機(jī)、宿主機(jī)通過虛擬網(wǎng)卡連接到VMnet0-9中的某個(gè)交換機(jī)上。而連接的方式有:
1、Bridged(橋接)模式
橋接模式組成的網(wǎng)絡(luò)在vMware中以VMnet0表示,實(shí)際上是宿主機(jī)的局域網(wǎng)在虛擬機(jī)網(wǎng)絡(luò)中的映射,此時(shí)的虛擬機(jī)相當(dāng)于直接接入宿主機(jī)的網(wǎng)絡(luò)。聯(lián)網(wǎng)方法是在虛擬機(jī)的網(wǎng)卡的網(wǎng)絡(luò)設(shè)置中選“Bridged”選項(xiàng),默認(rèn)連接到虛擬交換機(jī)VMnetO上。
2、NAT模式
使用NAT模式建立的網(wǎng)絡(luò)默認(rèn)連接VMnet8子網(wǎng)上。安裝VMware后,宿主機(jī)網(wǎng)絡(luò)連接里會(huì)增加兩塊虛擬網(wǎng)卡AdapterVMnetl和AdapterVMnet8,其中AdapterVMnet8網(wǎng)卡將宿主機(jī)與VMnet8子網(wǎng)相連。在這個(gè)子網(wǎng)中,VMware不僅提供了DHCP服務(wù),使子網(wǎng)內(nèi)的機(jī)器自動(dòng)地獲取IP地址,而且還為這個(gè)子網(wǎng)啟用了NAT服務(wù),提供了從VMnet8子網(wǎng)到外網(wǎng)地址轉(zhuǎn)換,有一個(gè)實(shí)實(shí)在在的NAT服務(wù)器在運(yùn)行。聯(lián)網(wǎng)方法是在虛擬機(jī)的網(wǎng)卡的網(wǎng)絡(luò)設(shè)置中選“NAT”選項(xiàng),默認(rèn)連接到虛擬交換機(jī)gMnet8上。
3、Host-only(僅主機(jī))模式
Host-only模式建立的網(wǎng)絡(luò)默認(rèn)位于vMnetl子網(wǎng)內(nèi),該子網(wǎng)的虛擬機(jī)只能與VMnetl網(wǎng)內(nèi)的虛擬機(jī)或宿主機(jī)通信,不能與其他虛擬網(wǎng)絡(luò)的主機(jī)通信,這就是“Host-only”名稱的由來。這樣隔斷虛擬網(wǎng)絡(luò)與宿主機(jī)外部網(wǎng)絡(luò)連接,建立一個(gè)獨(dú)立的私有網(wǎng)絡(luò)。聯(lián)網(wǎng)方法是在虛擬機(jī)的網(wǎng)卡的網(wǎng)絡(luò)設(shè)置中選“Host-only”選項(xiàng),默認(rèn)連接到虛擬交換機(jī)VMnetl上。
VMware中的三種網(wǎng)絡(luò)模式只是方便用戶快速將虛擬機(jī)加入宿主機(jī)網(wǎng)絡(luò)的一種預(yù)定義模式,VMware軟件預(yù)先設(shè)置好三個(gè)虛擬子網(wǎng),以對應(yīng)三種基本模式。用戶完全可以通過修改這些網(wǎng)絡(luò)的屬性改變它的默認(rèn)行為。
為方便組建虛擬網(wǎng)絡(luò),用戶可以通過Custom(自定義)模式,選用虛擬設(shè)備,添加虛擬網(wǎng)卡等方法,組建用戶要求的局域網(wǎng)。
三、網(wǎng)絡(luò)實(shí)驗(yàn)的組建
教學(xué)中常用的網(wǎng)絡(luò)模式主要有“對等網(wǎng)網(wǎng)絡(luò)模式”、“客戶機(jī)/服務(wù)器網(wǎng)絡(luò)模式”、“有路由器的網(wǎng)絡(luò)模式”等。教學(xué)前,教師建立實(shí)驗(yàn)所需的虛擬機(jī)和虛擬網(wǎng)絡(luò),然后把這些虛擬機(jī)和網(wǎng)絡(luò)參數(shù)文件放到服務(wù)器上共享。這就相當(dāng)于教師將實(shí)驗(yàn)所需的網(wǎng)絡(luò)模板做好,并將它共享給學(xué)生。利用教師做好的模板,學(xué)生很快就能在自己的計(jì)算機(jī)上建立實(shí)驗(yàn)需要的網(wǎng)絡(luò)環(huán)境,進(jìn)行實(shí)驗(yàn)。下面通過DHCP服務(wù)實(shí)驗(yàn),說明構(gòu)建實(shí)驗(yàn)的方法。
(一)實(shí)驗(yàn)環(huán)境的構(gòu)建
要進(jìn)行DHCP服務(wù)實(shí)驗(yàn),必須組建一個(gè)網(wǎng)絡(luò),最簡單網(wǎng)絡(luò)需要兩臺(tái)計(jì)算機(jī),其拓?fù)浣Y(jié)
要組建圖1網(wǎng)絡(luò),需要新建兩臺(tái)虛擬機(jī)或新建一臺(tái)虛擬機(jī),另一臺(tái)使用宿主機(jī)。為了介紹方便,在此,新建兩臺(tái)虛擬機(jī),并使用“Custom”網(wǎng)絡(luò)模式組建。過程如下:
1、單擊“新建虛擬機(jī)”按鈕,啟動(dòng)“新建虛擬機(jī)向?qū)А保诖讼驅(qū)拢瑒?chuàng)建兩臺(tái)虛擬機(jī):第一臺(tái)為windowsserver2003standard,第二臺(tái)為windowsxPprofessional。創(chuàng)建中,按向?qū)б鬄樘摂M機(jī)分配內(nèi)存、創(chuàng)建硬盤等,在網(wǎng)絡(luò)連接中,選擇“不使用網(wǎng)絡(luò)連接”,完成虛擬機(jī)創(chuàng)建。
2、打開第一臺(tái)虛擬機(jī),不要啟動(dòng),單擊“編輯虛擬機(jī)設(shè)置”,打開“虛擬機(jī)設(shè)置”對話框,在該對話框上單擊“添加”,打開“添加硬件向?qū)А保x擇“以太網(wǎng)適配器”。然后單擊“下一步”,選擇“自定義”單選按鈕,并從下拉列表中選擇“VMnet2”變換機(jī),最后,單擊“完成”。并在“虛擬機(jī)設(shè)置”對話框上單擊“確定”,為第一臺(tái)虛擬機(jī)添加以太網(wǎng)適配器,并連接在VMnet2虛擬交換機(jī)上。
3、打開第二臺(tái)虛擬機(jī),不要啟動(dòng),用同樣的方法為第二臺(tái)虛擬機(jī)添網(wǎng)卡,也連接到交換機(jī)VMnet2上。這樣圖1網(wǎng)絡(luò)就構(gòu)造好了。
4、接下來為第一臺(tái)虛擬機(jī)安裝Windowsserver2003standard操作系統(tǒng),為第二臺(tái)虛擬機(jī)安裝WindowsXPprofessional操作系統(tǒng),安裝方法同普通計(jì)算機(jī)。
5、分別為每臺(tái)虛機(jī)安裝虛機(jī)工具。方法是啟動(dòng)相應(yīng)虛機(jī),在菜單中選擇“虛機(jī)”一“安裝虛機(jī)工具…”進(jìn)行安裝,安裝完成后,實(shí)驗(yàn)?zāi)0寰蜏?zhǔn)備好了。
實(shí)驗(yàn)?zāi)0鍦?zhǔn)備好后,教師將實(shí)驗(yàn)?zāi)0灞4嬖诠蚕砦募A中,供教師演示和學(xué)生實(shí)驗(yàn)使用。
(二)實(shí)驗(yàn)過程
1、建立DHCP服務(wù)器
1啟動(dòng)windowsServer2003虛擬機(jī),為該機(jī)指定一個(gè)固定IP地址,如192.168.1.1,設(shè)置子網(wǎng)掩碼為255.255.255.0,默認(rèn)網(wǎng)關(guān)為192.168.L.1:
2在WindowsServer2003虛擬機(jī)中,安裝DHCP服務(wù)。方法是依次打開“開始”“程序”“管理工具”“管理您的服務(wù)器”。系統(tǒng)打開“管理您的服務(wù)器”,雙擊“添加或刪除角色”,打開“配置您的服務(wù)器向?qū)А薄T谙驅(qū)У摹胺?wù)器角色”窗格中選擇“DHCP服務(wù)器”選項(xiàng),為該機(jī)安裝為DHCP服務(wù)。
3配置DHCP作用域。啟動(dòng)DHCP服務(wù),在“作用域名”對話框中指小該DHCP作用域名稱,在“IP地址范圍”中,根據(jù)實(shí)驗(yàn)要求設(shè)置該作用域用于分配的地址范圍(地址池)、子網(wǎng)掩碼、排除地址和租約期限。完成后,配置“DHCP選項(xiàng)”,如:默認(rèn)網(wǎng)關(guān)、DNS服務(wù)器及WINS服務(wù)器等,最后激活該作用域。
2、配置DHCP客戶端
啟動(dòng)WindowsXPprofessional虛擬機(jī)。啟動(dòng)后,將其IP地址設(shè)置為自動(dòng)獲取。
3、測試DHCP服務(wù)
在WindowsXPprofessional虛擬機(jī)中,執(zhí)行“開始”“運(yùn)行”,在窗口中輸入“CMD”,進(jìn)入命令窗口。在命令提示符質(zhì)運(yùn)行pingDHCP服務(wù)器地址(如:192.168.1.1),榆裔網(wǎng)絡(luò)連通性,然后,運(yùn)行ipconfig/release釋放原IP地址,運(yùn)行ipconfig/Fenew重新獲得TP地址進(jìn)行驗(yàn)證。實(shí)驗(yàn)中,通過多次更改DHCP服務(wù)器地址池及其選項(xiàng),重新獲取IP地址,結(jié)糶表列:每次獲取IP地址及其選項(xiàng)。都符合DHCP服務(wù)器的設(shè)置。
4、實(shí)驗(yàn)內(nèi)容擴(kuò)展
在上述實(shí)驗(yàn)基礎(chǔ)上,利用虛擬機(jī)克隆功能,將WindowsxPprofessional機(jī)器克隆臺(tái)。啟動(dòng)克隆厲的虛擬機(jī),更改機(jī)器名稱,使用兩臺(tái)客戶機(jī)同時(shí)測試,并擴(kuò)充測試“保留IP地址”、“用戶類別”、“類選項(xiàng)”等內(nèi)容。
為DH服務(wù)器再添加一塊王卡,此網(wǎng)卡與另一個(gè)子網(wǎng)相連,并將其中一臺(tái)客戶機(jī)改接到此子網(wǎng)中或再添加一臺(tái)虛擬機(jī)連接到此子網(wǎng),利刑擴(kuò)展后的潮絡(luò),進(jìn)行多宿主DHCP服務(wù)器配置和測試等。
【關(guān)鍵詞】翻轉(zhuǎn)課堂;教學(xué)改革;計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)
一、翻轉(zhuǎn)課堂的由來
“翻轉(zhuǎn)課堂”最早的探索者應(yīng)為美國人薩爾曼·罕。他在給侄女侄兒輔導(dǎo)數(shù)學(xué)功課時(shí),想到了制作教學(xué)視頻,并將其分享給其他學(xué)習(xí)有困難的學(xué)生。2006年,他把教學(xué)視頻上傳到Y(jié)ouTube網(wǎng)站上,引起了很大關(guān)注,有很多學(xué)生通過網(wǎng)絡(luò)參與了他的課程學(xué)習(xí)。隨后幾年里,這種教學(xué)模式得到深入的研究和廣泛的推廣,曾被加拿大的《環(huán)球郵報(bào)》評為2011年影響課堂教學(xué)的重大技術(shù)變革。通俗的講,即學(xué)生在課余時(shí)間看視頻以代替教師的課堂講解,然后在課堂上他們把精力集中在完成練習(xí)以及與教師和同伴的互動(dòng)交流上,這種做法顛覆了傳統(tǒng)學(xué)校課上教師講授、課后學(xué)生完成作業(yè)的教學(xué)安排,這就是翻轉(zhuǎn)課堂教學(xué)模式。[1]其概念圖見圖1。
圖1 翻轉(zhuǎn)課堂教學(xué)模式概念圖
二、翻轉(zhuǎn)課堂的優(yōu)勢
傳統(tǒng)教學(xué)模式,以教師講授為主,忽略教學(xué)對象的差異和個(gè)性需求,學(xué)生課堂自主能動(dòng)性欠缺,學(xué)生質(zhì)疑、批判、探索和創(chuàng)造力均受到壓制;翻轉(zhuǎn)課堂秉持著以學(xué)生為主題的教學(xué)理念,關(guān)注學(xué)生的個(gè)性化發(fā)展,有效地避免了傳統(tǒng)教育中學(xué)習(xí)內(nèi)容的強(qiáng)制性,學(xué)生不再只是掌握知識(shí)本身,更重要的是學(xué)生學(xué)會(huì)了如何學(xué)習(xí),課堂作為學(xué)習(xí)成果檢測、知識(shí)鞏固的平臺(tái),減少了知識(shí)傳授環(huán)節(jié),為課堂師生互動(dòng)交流,生生協(xié)作學(xué)習(xí)預(yù)留了富足的時(shí)間,在提出疑惑、陳述觀點(diǎn)、互助競爭中,學(xué)生語言表達(dá)、合作能力得到提高,個(gè)性得到發(fā)展,創(chuàng)新精神得到培養(yǎng)。[2]翻轉(zhuǎn)課堂和傳統(tǒng)課堂的比較可以通過下表展示。
表1 傳統(tǒng)課堂和翻轉(zhuǎn)課堂的對比
傳統(tǒng)課堂 翻轉(zhuǎn)課堂
教師 知識(shí)傳授者、課堂管理者 學(xué)習(xí)指導(dǎo)者、促進(jìn)者
學(xué)生 被動(dòng)接受者 主動(dòng)研究者
授課形式 課堂講解+課后作業(yè) 課前學(xué)習(xí)+課堂研究
課堂內(nèi)容 知識(shí)講解傳授 問題研究
技術(shù)應(yīng)用 內(nèi)容展示 自主學(xué)習(xí)、交流反思、協(xié)作討論工具
評價(jià)方式 傳統(tǒng)紙質(zhì)測試 多角度、多方式
三、實(shí)踐之喜
我校計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)設(shè)有多門專業(yè)核心課程,在這些課程的授課過程中,教師往往需要花很多時(shí)間講解理論和演示操作,留給學(xué)生實(shí)踐和交流討論的時(shí)間較少,學(xué)生長期處于機(jī)械式的模仿跟隨,興趣得不到激發(fā),教學(xué)效果的提升遇到了瓶頸。使用翻轉(zhuǎn)課堂教學(xué)模式,獲得比較理想的效果有如下幾點(diǎn):
1.教學(xué)視頻短小精悍,易于瀏覽
對于《網(wǎng)絡(luò)操作系統(tǒng)管理和配置》、《局域網(wǎng)組建和管理》、《網(wǎng)絡(luò)綜合布線》等專業(yè)核心課程而言,共同的特點(diǎn)就是知識(shí)點(diǎn)零散、操作步驟多、大項(xiàng)目可以化整為零。為此,我校組織專業(yè)教師團(tuán)隊(duì),將教材中的知識(shí)點(diǎn)篩選、梳理和編排,然后針對每個(gè)知識(shí)點(diǎn)錄制教學(xué)視頻,每個(gè)視頻長度控制在學(xué)生注意力能比較集中的時(shí)間范圍內(nèi),從幾分鐘到十幾分鐘不等。這樣規(guī)模的視頻符合職業(yè)學(xué)校學(xué)生身心發(fā)展的特征,學(xué)生通過網(wǎng)絡(luò)或者本地瀏覽視頻,可以隨時(shí)暫停、回放等,便于自我控制學(xué)習(xí)進(jìn)度。
2.教學(xué)信息清晰明確,易于掌握
與當(dāng)下互聯(lián)網(wǎng)上紛繁龐雜的視頻教程不同的是,我校將課程中的知識(shí)點(diǎn)做精心梳理、合理編排,形成與教材配套、不拘泥于教材流程、適合學(xué)生循序漸進(jìn)學(xué)習(xí)的視頻體系。比如《網(wǎng)絡(luò)操作系統(tǒng)管理和配置》這門課中,很多教材都在一開始就重點(diǎn)介紹Windows服務(wù)器的Activities Directory功能,后面章節(jié)才會(huì)介紹DNS知識(shí),這樣便會(huì)使得學(xué)生在做AD實(shí)驗(yàn)時(shí)遇到DNS指向問題后一頭霧水。在我校該門課的視頻體系中,先完成DNS有關(guān)實(shí)驗(yàn),為后續(xù)課程做鋪墊,效果比較理想。
此外,我校錄制的教學(xué)視頻有一個(gè)顯著的特點(diǎn),就是在視頻中唯一能夠看到的就是操作界面或者工作臺(tái),除此之外,就是配合操作進(jìn)行講解的畫外音。視頻中不出現(xiàn)教師頭像以及實(shí)驗(yàn)室的各種物品擺設(shè),使學(xué)生在自主學(xué)習(xí)時(shí)將注意力集中在視頻核心內(nèi)容上。
3.重新建構(gòu)學(xué)習(xí)流程,易于互動(dòng)
我校利用翻轉(zhuǎn)課堂教學(xué)模式對計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)的學(xué)習(xí)過程進(jìn)行重新建構(gòu)。對學(xué)生的“信息傳遞”過程在課前完成,老師不僅預(yù)先提供教學(xué)視頻,還可進(jìn)行在線或離線輔導(dǎo)答疑;在課堂上通過教學(xué)互動(dòng)來完成“吸收內(nèi)化”,通過學(xué)生瀏覽教學(xué)視頻后的反饋信息,教師能夠提前了解學(xué)生的學(xué)習(xí)困難,在課堂上給予有效的輔導(dǎo),而同學(xué)之間的相互交流更有助于促進(jìn)學(xué)生知識(shí)的吸收內(nèi)化和各項(xiàng)情感目標(biāo)的達(dá)成。比如《局域網(wǎng)組建和管理》這門課,路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備的配置實(shí)驗(yàn)都需要在專門的實(shí)驗(yàn)室才能進(jìn)行,傳統(tǒng)教學(xué)模式下,限于時(shí)間、場地和設(shè)備的限制,學(xué)生真正能投入實(shí)驗(yàn)的時(shí)間不多,甚至都不能保證每位學(xué)生能近距離的看到教師的標(biāo)準(zhǔn)化操作。在翻轉(zhuǎn)課堂模式下,教師操作的每個(gè)細(xì)節(jié)對于每個(gè)學(xué)生都一目了然,經(jīng)過課前的反復(fù)觀看視頻,學(xué)生在課上的操作就胸有成竹,可以留出更多時(shí)間參與到師生、生生互動(dòng)中去。
4.復(fù)習(xí)檢測方便快捷,易于評價(jià)
我校制作的每個(gè)視頻后面都配套4~5個(gè)相關(guān)的問題,以在線的客觀題為主,這可以幫助學(xué)生及時(shí)復(fù)習(xí)檢測,對自己的學(xué)習(xí)情況作出判斷。學(xué)生瀏覽了教學(xué)視頻之后,如果發(fā)現(xiàn)這些問題回答的不好,可以再看一遍,查漏補(bǔ)缺。學(xué)生的答題情況能夠及時(shí)在服務(wù)器端匯總處理,教師通過直觀的數(shù)據(jù)就能了解到學(xué)生的掌握程度和需求情況,從而在課堂上有針對性的開展教學(xué)活動(dòng),提高教學(xué)效率和效果。
四、實(shí)踐之憂
翻轉(zhuǎn)課堂給我校計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)的教學(xué)帶來了全新的模式,取得一定的效果,但是在探索和實(shí)施過程中,也發(fā)現(xiàn)了不少困惑的地方。
1.翻轉(zhuǎn)課堂的實(shí)施需要信息技術(shù)的支持,從教師制作教學(xué)視頻、學(xué)生在家觀看教學(xué)視頻到個(gè)性化與協(xié)作化學(xué)習(xí)環(huán)境的構(gòu)建都需要計(jì)算機(jī)硬件和軟件的支持。[3]雖然目前計(jì)算機(jī)及IT數(shù)碼產(chǎn)品廣泛普及,但部分學(xué)生受客觀條件限制無法觀看視頻教學(xué)資源,課外自主學(xué)習(xí)資源受限制,學(xué)習(xí)效果難以保障。再者,一線教師大部分不通曉教育技術(shù),對資源檢索加工處理,錄制教學(xué)視頻等環(huán)節(jié)涉足較少,在利用信息技術(shù)創(chuàng)設(shè)教學(xué)情境,為學(xué)生提供高質(zhì)量的數(shù)字化資源等方面均存在不同程度的困難。
2.翻轉(zhuǎn)課堂中知識(shí)傳授以課外學(xué)生自主學(xué)習(xí)的方式進(jìn)行,教師事先為學(xué)生提供豐富的教學(xué)資源,學(xué)生通過網(wǎng)絡(luò)查找資料,在教學(xué)平臺(tái)上與師生互動(dòng)交流,這是以學(xué)生具有自控和自我管理能力為基礎(chǔ)的。但是職業(yè)學(xué)校學(xué)生自控能力欠佳,自主學(xué)習(xí)能力不足,學(xué)生大多習(xí)慣于傳統(tǒng)課堂中依賴教師的指導(dǎo),習(xí)慣家長監(jiān)控,還不知道如何自主學(xué)習(xí),如何尋求助學(xué)服務(wù),現(xiàn)實(shí)中需要給學(xué)生補(bǔ)充自主學(xué)習(xí)的知識(shí),提高他們自學(xué)的能力,另外,網(wǎng)絡(luò)上誘惑的因素多,對學(xué)習(xí)干擾大,在這樣自由寬松、無拘束的環(huán)境中,學(xué)生很容易迷航。加強(qiáng)學(xué)生時(shí)間管理意識(shí),培養(yǎng)抗干擾能力,養(yǎng)成自覺學(xué)習(xí)習(xí)慣是翻轉(zhuǎn)課堂的首要任務(wù)。
五、結(jié)束語
翻轉(zhuǎn)課堂的興起對傳統(tǒng)教學(xué)模式而言是一場顛覆性的變革,在看到國外取得理想效果的同時(shí),我們需要冷靜思考、理性分析和大膽探索,如何將這種教學(xué)模式平穩(wěn)移植到我國教育領(lǐng)域,尤其是職業(yè)教育領(lǐng)域,將是我們未來重點(diǎn)研究的課題之一,我們相信,通過努力,在不遠(yuǎn)的將來會(huì)看到翻轉(zhuǎn)課堂教學(xué)模式在職業(yè)教育中大放異彩。
參考文獻(xiàn):
[1]卜彩麗,馬穎瑩.翻轉(zhuǎn)課堂教學(xué)模式在我國高等院校應(yīng)用的可行性分析[J].軟件導(dǎo)刊,2013(7).
[2]韓麗珍.翻轉(zhuǎn)課堂在我國發(fā)展的瓶頸及路向選擇[J].江蘇廣播電視大學(xué)學(xué)報(bào),2013(2).
[3]張金磊,王穎.翻轉(zhuǎn)課堂教學(xué)模式研究[J].遠(yuǎn)程教育雜志,2012(4).
計(jì)算機(jī)技術(shù) 計(jì)算機(jī)維護(hù) 計(jì)算機(jī)安全 計(jì)算機(jī)畢業(yè)論 計(jì)算機(jī)理論 計(jì)算機(jī)軟件 計(jì)算機(jī)英語 計(jì)算機(jī)畢業(yè) 計(jì)算機(jī)網(wǎng)絡(luò) 計(jì)算機(jī)病毒 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀