计算机专业网络安全范文

时间:2023-09-20 17:55:11

导语:如何才能写好一篇计算机专业网络安全,这就需要搜集整理更多的资料和文献,欢迎阅读由公务员之家整理的十篇范文,供你借鉴。

计算机专业网络安全

篇1

 

社会信息化的程度越来越高,网络信息安全问题也日益突出。从大的方面来讲,网络信息安全是关系国家安全和主权、社会稳定、民族文化继承和发扬的重要问题;从个体角度来说,关系到公司单位重要经营信息,及个人隐私。当前,我国基础信息网络和重要信息系统安全面临的形势十分严峻,对于置身于网络社会的每一位在职人员,增强网络信息安全意识,加强自我防范,任务十分艰巨。

 

与此相对应,作为社会新生代的大学毕业生,应具备良好的信息安全素养,掌握必要的信息安全知识和防范技能;而作为培养社会骨干人才的各高校,在着力培养信息安全专业人才的同时,不应忽视网络信息安全在非计算机专业教学体系中的作用和地位,有必要将网络信息安全教育作为衡量大学生综合素质的一项重要指标。

 

2 非计算机专业“信息安全”教学现状

 

经过调研,大多数的高校针对非计算机专业信息安全教育仅限于两个方面,一是“计算机基础”课程中包含的计算机病毒及防范知识,这些教学内容过于简单和陈旧,难于应对当今复杂的信息安全形势;二是部分高年级同学选修的“网络信息安全”课程,该课程知识结构特点要求学生不仅要具备相当的计算机基础,而且还要具备较为深厚的数学功底。[1]对非计算机专业的学习者而言,教学内容显得过于理论化和专业化,晦涩难懂,教学手段和方法单一,实际效果不佳。

 

针对非计算机专业大二大三学生进行网络问卷调查,设计的问卷主要包括3个复选题:(A)您认为所学专业会涉及涉密信息的泄露吗?(B)您知道发生网络信息安全事件类型有哪些?(病毒、蠕虫、木马、网络钓鱼、篡改网页、拒绝服务攻击、应用软件纵、未经授权的入侵、移动无线应用入侵、数据库受到威胁、系统漏洞、垃圾邮件)(C)您知道网络信息安全造成的后果有哪些?(硬件损坏、网络瘫痪、网络不正常、知识产权被盗、ERP等关键应用瘫痪、文件丢失或被破坏、身份被盗用、客户资料泄密、被欺诈或被勒索、公司资料下载泄密、其他),最后将问卷结果量化分析,结果令人堪忧,反映出高校在网络信息安全教育上的缺失。如图1所示。

 

3 构建“三导一体”信息安全教学体系模型

 

网络信息安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科,对于非计算机专业信息安全教学而言,鉴于学习者的基础知识和就业岗位需要等差异,特别是受到专业侧重点和教学课时的约束,教学难度大。在分析非计算机专业在校生实际教学实际的基础上,尝试通过MOOC教学资源平台,[2]构建 “三导一体”网络信息安全教学模式,即以课堂教学为主体,以班级教育、知识(征文)竞赛、宣传活动(知识讲座、网络论坛等)为辅助的综合教育模式。

 

3.1 课堂教学为主体

 

课堂教学是素质教育的主渠道,是高校非计算机专业“网络信息安全”教学的主体。在原有的网络信息安全教学内容基础上,适当增加计划课时,补充相关教学内容,在有限的机房实验时间内,精选案例和演示,完善上机实践环节,激发学生好奇心和求知欲,力求教学效果最优化。

 

3.2 班级教育为指导

 

在日常班主任、辅导员的安全教育中融入网络商务犯罪和网络欺诈案例,从法律和道德层面去了解认识网络信息安全的重要性和必要性,指导日常相关言行。[3]

 

3.3 知识竞赛为引导

 

有计划地开展信息安全知识竞赛或征文比赛,教师收集网络信息安全知识形成若干难度适中的竞赛题库,在校园网络的MOOC平台中,充分调动学生积极性,起到以赛促学的目的。

 

3.4 主题宣传为传导

 

校园内定期开展信息安全宣传活动,通过网站专题、讲座、展览和微信等形式,传递信息安全知识,创建信息安全的良好教学氛围。

 

通过MOOC 网站平台实现资源整合,教师、班主任(辅导员)、学生、社团相互协同配合,多方联动,形成合力,最终达到预期的教学效果。

 

4 教学中存在问题与改革思路

 

“三导一体”信息安全教育体系模型确立后,将两个校区作为研究对象,开展了为期1学年的专项课题研究,通过SPSS工具的独立样本T检验,分别对两校区的期初和期末数据进行比对,得到的统计量表和独立样本检验表显示,两总体的均值存在显著差异,效果显著。针对研究工作中存在的问题和改革创新思路,摸索并总结出几个关键性的问题。

 

4.1 教学定位

 

准确定位课堂教学,明确教学目标,[4]有利于教师更好地把握教材、了解学生,有利于全面提升学生素质,不断提高学校教学质量。

 

各行业对信息安全的要求各异,教学目标大致可以分为三个层次:信息安全技术开发应用、信息安全服务管理员和信息安全工程师、信息安全相关理论科学研究。[5]对于非计算机专业信息安全教学,应明确定位在信息安全技术开发应用层面,即要求掌握信息安全的基础知识,在生活、学习和工作中可熟练地使用当前比较流行的软件,保护系统的基本网络安全,确保信息不被泄露,抵抗基本的攻击。

 

围绕教学定位,根据不同专业实际情况,调整并完善非计算机专业整个教学计划。

 

4.2 教材教案

 

教材与教案是巩固教学改革成果、提高教学质量、造就高素质人才的重要环节。针对非计算机专业的特殊性,教学内容方面尽可能贴近各专业实际,如财经类专业包含财经信息安全案例等,强化实际应用和操作实践,摈弃部分理论,如复杂的密码技术和算法等,结合实际,适时增加新的教学内容,如移动终端(手机、IPAD等)有关信息安全知识和防范技巧。

 

由于信息安全涉及的理论、技术比较丰富,采用深入浅出的多媒体动画、视频课件帮助学生理解深奥、庞杂的信息安全概念,加深学习者对知识印象。[6]

 

4.3 师资培养

 

教师是完成教学工作的基本保证,一支好的教师队伍必须要有素质优良的学科带头人。从专业化的角度,应该对教师的教学方向有所分工,有所侧重;从教师的角度,教师本身应该主动接受新生事物,关注信息安全的发展,主动学习信息安全新技术。[7]

 

4.4 实验建设

 

单纯的理论教学很难激发学生的学习兴趣,学习效果也达不到预期目标。通过精心组织实验教学,让学生亲身体会网络信息安全攻防演练,比如数据篡改,口令窃取等等,并不断完善和规范信息安全实验教学体系。[8]

 

网络信息安全的实验环境往往带有一定的开放性[9]、破坏性,网络机房采用了硬盘还原技术,或者采用VMWARE 等虚拟机软件技术,通过在一台实体计算机上安装任意台的虚拟机,模拟真实网络服务环境,解决了网络信息安全教学备课、教学演示中对于特殊网络环境的要求问题。[10]

 

4.5 网络资源

 

“三导一体”教学体系离不开信息安全教学资源的支撑作用,将收集到的教学案例、软件工具、教学课件和动画、视频等相关教学资源进行整合,建立相关资源库,通过网络媒介,有助于师生全天候高效地获取资源,更好地实现互动式教学,弥补非计算机专业信息安全教学课时不足的缺憾。

 

4.6 教学方式

 

充分调动非计算机专业学生积极主动学习网络信息安全的积极性。在授课过程中,结合课程特点,尝试采用探究式学习方法、问题驱动和任务驱动等教学方法,以具体问题为引导,使学生在解决问题过程中掌握和理解网络信息安全的基础理论和基本方法,引起同学们的兴趣,激发求知欲。[11]在教学过程和实验器材的管理中让有兴趣的同学参与管理和教学过程,组建相关学生社团,也起到了良好的辅助效果。

 

5 结语

 

网络信息安全是信息时展产生的一门重要学科,网络信息安全成为高校非计算机专业教学体系的重要一环是发展的必然趋势。目前,该项研究工作尚处于起步阶段,各院校应根据自己的实际情况和专业要求,加大教研力度,设定合理的信息安全教学目标,不断完善课程体系,充实教学内容,增大教学资源的投入,确定科学的考核要求,培养更全面、高素质、全方位的综合型人才。

篇2

论文摘要:结合单位的实际,分析了现有计算机专业课程特点和不足,讨论了高师计算机专业学生开设信息安全法律法规课程的必要性、可行性,分析了信息安全技术课程、与信息安全有关法律法规课程的特点.给出了高师信息安全法律课程的教学目标定位、设置方法.

论文关键词:高师计算机专业;信息安全;法律法规课程

人类进入21世纪,现代信息技术迅猛发展,特别是网络技术的快速发展,互联网正以其强大的生命力和巨大的信息提供能力和检索能力风靡全球.

网络已成为人们尤其是大学生获取知识、信息的最快途径.网络以其数字化、多媒体化以及虚拟性、学习性等特点不仅影响和改变着大学生的学习方式生活方式以及交往方式,而且正影响着他们的人生观、世界观、价值取向,甚至利用自己所学的知识进行网络犯罪,所有这些使得高师学生思想政治工作特别是从事网络教学、实践的计算机专业的教育工作者来说,面临着前所未有的机遇和挑战,这不仅因为,自己一方面要传授学生先进的网络技术,另一方面也要教育学生不要利用这些技术从事违法活动而从技术的角度来看,违法与不违法只是一两条指令之间的事情,更重要的是高师计算机专业学生将来可能成为老师去影响他的学生,由此可见,在高师计算机专业学生中开设与信息安全有关的法律法规课程有着十分重要的意义.如何抓住机遇,研究和探索网络环境下的高师计算机专业学生信息安全法律法规教学的新特点、新方法、新途径、新对策已成为高师计算机专业教育者关心和思考的问题.本文主要结合我校的实际,就如何在高师计算机专业中开设信息安全法律课程作一些探讨.

1现有的计算机专业课程特点

根据我校人才培养目标、服务面向定位,按照夯实基础、拓宽专业口径、注重素质教育和创新精神、实践能力培养的人才培养思路,沟通不同学科、不同专业之间的课程联系.全校整个课程体系分为“通识教育课程、专业课程(含专业基础课程、专业方向课程)、教师教育课程(非师范除外)、实践教学课程”四个大类,下面仅就计算机专业课程的特点介绍.

1.1专业基础课程专业基础课是按学科门类组织的基础知识课程模块,均为必修课.目的是在大学学习的初期阶段,按学科进行培养,夯实基础,拓宽专业口径.考虑到学科知识体系、学生转专业等需要,原则上各学科大类所涵盖的各专业的学科专业基础课程应该相同.主要内容包括:计算机科学概论、网页设计与制作、C++程序设计、数据结构、操作系统等.

1.2专业方向课程各专业应围绕人才培养目标与规格设置主要课程,按照教育部《普通高等学校本科专业目录》的有关要求,结合学校实际设置必修课程和选修课程.同时可以开设2—3个方向作为限选.学生可以根据自身兴趣和自我发展的需要,在任一方向课程组中选择规定学分的课程修读.主要内容包括:计算机网络、汇编语言程序设计、计算机组成原理、数据库系统、软件工程导论、软件工程实训、计算机系统结构等.

1.3现有计算机专业课程设置的一些不足计算机技术一日千里,对于它的课程设置应该具有前瞻性,考虑到时代的变化,计算机应用专业旨在培养一批适合现代软件工程、网络工程发展要求的软件工程、网络工程技术人员,现有我校的计算机专业课程是针对这一目标进行设置的,但这一设置主要从技术的角度来考虑问题,没有充分考虑到:随着时代的发展,人们更广泛的使用网络、更关注信息安全这一事实,作为计算机专业的学生更应该承担起自觉维护起信息安全的责任,作为高师计算机专业的课程设置里应该考虑到教育学生不得利用自己所学的技术从事不利于网络安全的事情.

2高师计算机专业学生开设信息安全法律法规的必要性和可行性

2.1必要性信息安全学科群体系由核心学科群、支撑学科群和应用学科群三部分构成,是一个“以信息安全理论为核心,以信息技术、信息工程和信息安全等理论体系为支撑,以国家和社会各领域信息安全防护为应用方向”的跨学科的交叉性学科群体系.该学科交叉性、边缘性强,应用领域面宽,是一个庞大的学科群体系,涉及的知识点也非常庞杂.

仅就法学而言,信息安全涉及的法学领域就包括:刑法(计算机犯罪,包括非法侵入计算机信息系统罪、故意制作传播病毒等)、民商法(电子合同、电子支付等)、知识产权法(著作权的侵害、信息网络传播权等)等许多法学分支.因此,信息安全教育不是一项单一技术方面的教育,加强相关法律课程设置,是信息安全学科建设过程中健全人才培养体系的重要途径与任务.

高师计算机专业,虽然没有开设与信息安全专业一样多与信息安全的有关技术类课程.但这些专业的学生都有从事网络工程、软件工程所需要的基本编程能力、黑客软件的使用能力,只要具备这些能力且信息安全意识不强的人,都可能有意识或无意识的干出违反法律的事情,例如“YAI”这个比CIH还凶猛的病毒的编写者为重庆某大学计算机系一名大学生.由此可见,在高师计算机专业的学生中开设相关的法律法规选修课程是必要的.

2.2可行性技术与法律原本并不关联,但是在信息安全领域,技术与法律却深深的关联在一起,在全世界各国都不难发现诸如像数字签名、PKI应用与法律体系紧密关联.从本质上讲,信息安全对法律的需求,实际上来源于人们在面临信息技术革命过程中产生的种种新可能的时候,对这些可能性做出选择扬弃、利益权衡和价值判断的需要.这也就要求我们跳出技术思维的影响,重视信息安全中的法律范畴.

根据前面对信息安全法律法规内容的特点分析可知:信息安全技术与计算机应用技术有着千丝万缕的联系.从事计算机技术的人员很容易转到从事信息安全技术研究上,加之信息安全技术是当今最热门技术之一,因此,在高师计算机专业中开设一些基本的信息安全技术选修课程、开设一些与法律体系紧密关联的信息安全法律法规选修课程学生容易接受,具有可操作性.

3信息安全技术课程特点

信息安全技术课程所涉及的内容众多,有数学、计算机、通信、电子、管理等学科,既有理论知识,又有实践知识,理论与实践联系十分紧密,新方法、新技术以及新问题不断涌现,这给信息安全课程设置带来了很大的难度,为使我校计算机专业学生了解、掌握这一新技术,我们在专业课程模块中开设《密码学基础》、《网络安全技术》、《入侵检测技术》等作为专业选修课.我校本课程具有以下特点:

(1)每学期都对知识内容进行更新.

(2)对涉及到的基本知识面,分别采用开设专业课、专业选修课、讲座等多种方式,让学生了解信息安全知识体系,如有操作系统、密码学基础、防火墙技术、VPN应用、信息安全标准、网络安全管理、信息安全法律课程等.

(3)对先修课程提出了较高的要求.学习信息安全技术课程之前,都可设了相应的先行课程让学生了解、掌握,如开设了计算机网络基本原理、操作系统、计算机组成原理、程序设计和数论基础等课程.

(4)注重实践教学.比如密码学晦涩难懂的概念,不安排实验实训,不让学生亲手去操作,就永远不能真正理解和运用.防火墙技术只有通过亲手配置和测试.才能领会其工作机理.对此我们在相关的课程都对学生作了实践、实训的要求.

4涉及到信息安全法律法规内容的特点

信息安全的特点决定了其法律、法规内容多数情况下都涉及到网络技术、涉及到与网络有关的法律、法规.

4.1目的多样性作为信息安全的破坏者,其目的多种多样,如利用网络进行经济诈骗;利用网络获取国家政治、经济、军事情报;利用网络显示自己的才能等.这说明仅就破坏者方面而言的信息安全问题也是复杂多样的.

4.2涉及领域的广泛性随着网络技术的迅速发展,信息化的浪潮席卷全球,信息化和经济全球化互相交织,信息在经济和社会活动中的作用甚至超过资本,成为经济增长的最活跃、最有潜力的推动力.信息的安全越来越受到人们的关注,大到军事政治等机密安全,小到防范商业企业机密泄露、青少年对不良信息的浏览、个人信息的泄露等信息安全问题涉及到所有国民经济、政治、军事等的各个部门、各个领域.

4.3技术的复杂性信息安全不仅涉及到技术问题,也涉及到管理问题,信息安全技术又涉及到网络、编码等多门学科,保护信息安全的技术不仅需要法律作支撑,而且研究法律保护同时,又需要考虑其技术性的特征,符合技术上的要求.

4.4信息安全法律优先地位综上所述,信息安全的法律保护不是靠一部法律所能实现的,而是要靠涉及到信息安全技术各分支的信息安全法律法规体系来实现.因此,信息安全法律在我国法律体系中具有特殊地位,兼具有安全法、网络法的双重地位,必须与网络技术和网络立法同步建设,因此,具有优先发展的地位.

5高师信息安全技术课程中的法律法规内容教学目标

对于计算机专业或信息安全专业的本科生和研究生,应深入理解和掌握信息安全技术理论和方法,了解所涉到的常见的法律法规,深入理解和掌握网络安全技术防御技术和安全通信协议.

而对普通高等师范院校计算机专业学生来说,由于课程时间限制,不能对信息安全知识作较全面的掌握,也不可能过多地研究密码学理论,更不可能从法律专业的角度研究信息安全所涉到的法律法规,为此,开设信息安全法律法规课程内容的教学目标定位为:了解信息安全技术的基本原理基础上,初步掌握涉及网络安全维护和网络安全构建等技术的法律、法规和标准.如:《中华人民共和国信息系统安全保护条例》,《中华人民共和国数字签名法》,《计算机病毒防治管理办法》等.

6高师信息安全技术法律法规课程设置探讨

根据我校计算机专业课程体系结构,信息安全有关的法律法规课程,其中多数涉及信息安全技术层面,主要以选修课、讲座课为主,作为信息安全课程的补充.主要可开设以下选修课课程或讲座课程.

(1)信息安全法律法规基础讲座:本讲座力图改变大家对信息安全的态度,使操作人员知晓信息安全的重要性、企业安全规章制度的含义及其职责范围内需要注意的安全问题,让学生首先从信息安全的非技术层面了解与信息安全有关的法律、法规,主要内容包括:国内信息安全法律法规概貌、我国现有信息安全相关法律法规简介等.

(2)黑客攻击手段与防护策略:通过本课程的学习,可以借此提高自己的安全意识,了解常见的安全漏洞,识别黑客攻击手法,熟悉提高系统抗攻击能力的安全配置方法,最重要的还在于掌握一种学习信息安全知识的正确途径和方法.

(3)计算机犯罪取证技术:计算机取证是计算机安全领域中的一个全新的分支,涉及计算机犯罪事件证据的获取、保存、分析、证物呈堂等相关法律、程序、技术问题.本课程详细介绍了计算机取证相关的犯罪的追踪、密码技术、数据隐藏、恶意代码、主流操作系统取证技术,并详细介绍了计算机取证所需的各种有效的工具,还概要介绍了美国与中国不同的司法程序.

篇3

关键词:计算机专业;就业前景;领域化;教育现状;教学改革

中图分类号:G424 文献标识码:A 文章编号:1009-3044(2012)33-7992-02

据麦可思研究院《2011年中国大学生就业报告》中显示,计算机科学与技术专业属于2011年本科就业红牌警告专业。红牌警告专业是连续三年失业量较大、就业率低的专业。大学计算机相关专业从2000年来持续几年的热门专业到2008年变为冷门专业,其就业也初步进入困难期。是社会不需要,还是不能完成对社会的需求?

1 市场分析

1.1 就业市场的分析

计算机专业应用性广、交叉面多、渗透到社会的各行各业之中,这也就决定了计算机专业的就业范围非常广泛。我们先看看国内近几年专业发展较好及其专业人才比较紧缺的行业。

1)WEB应用程序设计 ,具有美工基础和网页动画设计能力,掌握交互式网页程序的设计技术,能进行网站建设和维护。获取Macromedia多媒体互动设计师或Delphi初级程序员或Delphi快速网络开发工程师认证。 就业方向:企业、政府、社区、各类学校等WEB应用程序员。

2)图形图像制作,精通国际上流行的图形/图像制作工具(如CorelDraw、Photoshop、Pagemaker等)。获取平面设计师相关的认证。就业方向:广告制作公司、建筑设计公司、包装装璜设计公司、居室装修公司、出版印刷公司。

3)网络系统管理,掌握网络系统管理的基本知识与应用技能,能进行网络系统的安全设置。掌握建网方法,能利用工具分析和排除常见网络故障。获取Cisco路由配置或华为网络工程或AMP应用工程师认证。获取Window2000 Server或TurboLinux TLCE或Cisco路由配置专家认证。就业方向:企业、政府、社区、各类学校等网络系统管理员。

4)多媒体制作,具有多媒体程序设计与多媒体制作策划的能力。基本掌握面向对象程序设计与建模、造型设计、场景设计、分镜头原理等技能。获取多媒体设计师相关的认证。就业方向:多媒体设计与制作公司、动画美术制作出版公司、广告制作公司。

5)系统集成工程师,随着我国信息化建设的深入,用户对系统集成服务的要求不断提高,从最初的网络建设到基于行业的应用,再到对业务流程和资源策略的咨询服务,要求越来越全面。但系统集成人才一直是IT人才链上的软肋。所以,未来系统集成工程师应该是一路走高的职业。

6)游戏设计师,在我国,电子游戏、电脑动画和特别效果业求才若渴,年营业额50亿美元的电子游戏业需求量惊人。电子竞技,此外,游戏策划人员、美工等也是热销的职位。有经验的策划人月薪也能达到上万元,而资深的美工如果设计的速度和质量俱佳,最高月薪能达到2-3万元,而一般美工月薪维持在4000-5000元。

7)网络安全师,近几年,利用计算机网络进行的各类违法行为在国内呈上升之势。黑客及攻击方法已超过计算机病毒的种类,总数达近千种。我国电子信息网络建设仍处于初级阶段,网络安全系统脆弱,给黑客留下了可乘之机,而“监守自盗”式的内部攻击对网络安全构成了更大的威胁。在美国,仅华盛顿就有3支电脑犯罪侦查队,中央情报局专门将1000名员工调到一个专门负责研究遏制电脑犯罪的信息技术中心去,我国也在组建自己的网络安全队伍。由于信息安全主管单位主办的中国网络安全系统正在紧锣密鼓建设之中,数十家网络安全公司将在各地兴起,网络安全正在成为一门新兴产业。

由此我们可以看出,计算机行业的岗位还是非常多的,那么校出现就业难和招生遇冷的问题,而社会上很多围绕计算机技能或培训的一些培训机构却能得以生存的原因,是因为大学教育教学与社会需求的脱节。计算机行业发展非常迅速,但是计算机课程与培养人才的模式却没有发生大的变化。

1.2专业发展前景分析

我们先从社会需求,行业趋势来分出人才培养的重点行业与模块。比如说:移动互联网软件开发、汽车软件开发、建筑设计应用软件开发、机械工程设计软件开发、财务信息企业信息管理软件开发等。

我们以移动互联网市场发展为一例。据谷歌官方消息,Android设备的激活量在今年9月中旬达到5亿。同期,谷歌董事长埃里克·施密特(Eric Schmidt)表示,Android系统设备的日激活量达到130万部。以Java开发为主。Android系统的出现更加促进了移动互联时代的发展。智能系统与人机交互以及移动互联被完美的结合。现在Google的Android系统、Apple的IOS、Palm的WebOS系统已经引领移动互联网时代的方向。2007年的Macworld苹果开发者峰会上,苹果公司CEO史蒂芬乔布斯推出了两根手指操作的iPhone时,人们惊呼新的移动电话时代已经到来。据尼尔森的数据,智能手机无论是从外观和价位上来说都越来越具有竞争力,28%的美国用户选择智能手机。智能手机的用户数量还是保持快速增长状态,有超过41%的新用户选择购买一款智能手机。世界各大通讯巨头如AT&T、Vodafone(英国沃达丰通信)、T.MOBILE(德国电信)、ChinaMobile(中国移动通信)Verizon等都提供了智能手机定制与签约项目,并作为主打。截至今年4月份,我国手机上网用户达到3.03亿。手机上网用户在全国互联网用户中比重不断提升,占到66.2%。我们的巨轮究竟该如何驾驭巨大的中国市场?

1.3 教育现状对比分析

回头看看我们现在的计算机专业教学。下面有一个实例与一个事实。

一个实例是在美国硅谷享有盛名的斯坦福大学对待新兴移动互联网的态度与做法。目前斯坦福大学将iPhone应用程序的开发语言Object-C以及iPhoneSDK软件的使用搬上了课堂。教学内容为如何编写iOS软件与如何使用iPhoneSDK工具并且熟练掌握Object-C的变成方法与思想体系,并且制作了视频开放课程。我们可以从很多网站上直接看到。

一个事实:以山东大学计算机科学与技术专业设置教学为例,学习的课程:高级程序设计语言、离散数学、数据结构、计算机组成、操作系统、编译原理、数据库引论、计算机体系结构、数字逻辑、计算机网络、面向对象技术、微机控制技术、计算机图形学、信息与网络安全、软件工程、人工智能等。 该专业的培养目标是具有良好科学素养、较好的外语能力,系统地掌握计算机科学技术,包括计算机硬件、软件与应用的基本理论、基本知识和基本技能与方法,能在科研部、教育单位、企业、事业、技术和行政管理部门等单位从事计算机教育、科学研究和技术应用的高级专门人才。

我们由此可以看出,一场教育革命正在北美与欧洲兴起。相比较山东大学培养综合型人才,现在大部分高校课程设置与之相近,这种模式培养的学生不讲究个性化培养;传统教学,不能与社会变化接轨;只重知识,忽略通用技能培训;缺乏实践,永远都在“纸上谈兵”。缺少对社会需求的调查与实际案例的分析与开发。我们必须选择有发展前景的移动互联网产业的相关程序开发作为教学的重点与难点。

2 发展对策与教学改革

1)课程的设置变革。引入最前卫的软件技术知识。程序设计语言未必要从基础学习,引入成型的软件开发实例。1年级开设基础课,到了2年级以后建立专业细化班,如:移动互联网软件开发班、汽车软件开发班、建筑设计应用软件开发班、机械工程设计软件开发班、财务信息企业信息管理软件开发班等,直接把学生感兴趣的软件引入课堂,并开设与其行业相关的课程。

2)师资队伍建设。如果让哪位老师直接去开设Android系统、Apple的IOS系统的课程,可能谁也做不到。我们必须从国内的就业市场分析,加大对教师资源的培养要求,送入企业一起深造学习,参与研发。企业培养模式也不是单个培养,而是团队培养,如4-6人的开发小组,有参与市场调研的,有参与成熟软件开发的,有参加新课题研发的。

3)“企业”实验室。以真实企业的开发研制为原型,进行“企业”实验室的建设与开发。到了2、3年级可以让学生参与建设,包括市场调研、成熟软件开发和新课题探索。

4)实验室商业化。合理引入广告、商业等,实现实验室独立运营化。完成我们由校园走入企业,然后将企业带入校园的转折。有一个例子:据报道郑州一学校开设“淘宝班”,每个学生都开网店,经营业绩、订单量计入学分。上课期间学生可随时外出进货,班里有“董事长”、“总经理”,每周都开董事会。九成学生毕了业直接当老板,一名学生被挖走做主管,没毕业已月入2万。我们可以从这一例子上得到很多启示。

3 总结

计算机行业发展迅速,不同于其他行业,技术的更新与替代速度惊人,并且与很多行业结合较深,我们不能以一成不变的模式去培养计算机人才。计算机专业必须发展多面手、细化分类,向培养多元化人才模式发展,培养更加专业性、专一化人才。只有我们在教学上能够教授更多的与国际计算机发展形势相接轨的课程,才能保证我们的学生形成属于自己的核心竞争力,在今后就业与选择中能有更多的空间。

参考文献:

[1] 麦可思研究院.2011年中国大学生就业报告[EB/OL].http://.cn.

[2] 山东大学.计算机科学与技术[EB/OL].http://.

篇4

【关键词】医院网络安全防护

现如今,随着科学技术的不断发展,计算机技术已经融入人们的日常生活。医院的日常管理和运行也越来越离不开计算机网络技术的辅助。一旦计算机网络出现问题,数据将无法储存,重要资源可能丢失,信息无法传达交流,甚至直接影响整个医院的工作进程。在此,医院计算机网络的安全管理就显得尤为重要。

一、医院计算机网络安全所存在的问题

1.计算机病毒。病毒可以说是计算机网络安全最大的敌人。任何一台电脑都不是完全安全的,或多或少存在着漏洞和隐患,所以,任何一种计算机网络都会由于自身系统优化或者网络资源共享等诸多问题,让电脑病毒有侵入的可乘之机。由于电脑病毒所具有的传染性、寄生性、隐蔽性、触发性和破坏性等特点,一旦医院计算机网络遭到病毒的入侵,很有可能产生电脑屏幕显示异常、死机、系统瘫痪、存储异常等不堪设想的后果。

2.擅自使用USB移动储存设备连接医院电脑。医院中的一些工作人员会利用USB移动储存设备在医院的办公电脑中安装电脑游戏、网络小说、电视电影等,这样的行为不胜枚举,那些USB移动储存设备也极有可能带有病毒,这就很大程度上增加了医院计算机网络的安全风险。

3.医院工作人员安全意识薄弱。医院中一些工作人员的安全意识较为薄弱,或者将自己的账号密码告诉他人,或者擅自修改IP地址,又或者医院工作人员不及时更新电脑中的病毒库和执行例行电脑安全扫描任务,这都将导致医院计算机网络出现安全方面的问题。

4.不可控力安全威胁。通常一些不可控的自然灾害和意外事故等,虽然发生的几率较小,但也不能忽视它们对于医院计算机网络安全的威胁。一旦发生诸如地震、洪水等意外,或者由于温度、湿度的变化对电脑内部造成损害而导致不能正常运转,对于计算机网络的毁灭将是不可恢复的。

二、医院计算机网络安全的管理防护措施

1.防火墙技术以及病毒监控查杀软件。通过为医院计算机网络安装防火墙和正版的病毒监控软件可以有效防止网络遭受病毒入侵,大大提高计算机网络系统的安全指数。防火墙是对网内外通信实施强制性的访问控制,通过检查网络间传输的数据包,监视计算机网络的运行状态。此外,应安装网络版杀毒软件,并及时更新病毒库。网络版杀毒软件可以基于全网的病毒防杀,具有管理灵活和安装简捷的特点。特别适用于对整个局域网远程控制,可以实现全网杀毒和统一升级,确保整个网络的安全。

2.数据加密。通过对医院计算机网络中的数据信息进行重新编码,从而隐藏信息,使非法用户无法获得信息的真实内容。这一数据加密技术能够有效地防止机密信息的泄露,保障整个网络的安全可靠性。

3.对重要数据进行备份。数据是医院网络的核心。医院计算机网络系统每天来往的数据量十分庞大,但是每一个数据都很重要,数据如果遭到破坏或丢失,就会给医院带来不可估量的损失。因此,医院要确保数据不丢失和被破坏,就应建立双重异地备份,定期备份网络系统的重要数据,每天备份应用系统的重要文件。

4.聘请专业计算机技术人员。通常情况下,医院内部计算机专业技术人员十分缺乏,而普通的工作人员对于计算机的运用则只是一知半解。由于没有专业的网络建设和维护,医院内部计算机网络的安全也就很成问题,一旦出现纰漏,很难在第一时间进行有效的解决。所以,医院应该聘请一部分专业的计算机技术人员,专门维护医院计算机网络安全,同时负责日常的电脑保养和维修。此外,也可定期或不定期的指派计算机专业技术人员对医院内部工作人员进行电脑安全知识方面的培训,加强相关网络设备使用人员的安全防范意识,以及工作人员对各种网络设备的认识和正确使用方法,通过技术维护和管理防范的结合对整个医院计算机网络进行有效的维护。

计算机技术日新月异,医院计算机网络安全管理问题刻不容缓。计算机网络的安全对于整个医院来说是十分重要的一环。想要保证真正的安全,不但需要网络技术方面的支持,还要结合医院内部的管理。医院的每一位工作人员都应该加强自身的安全意识,为医院计算机网络安全管理和防护做出自己的一点贡献,努力保证医院的正常运行。

篇5

关键词:计算机专业实验室;实验教学;科技创新;社会服务

1 计算机专业实验室建设目标

高等学校实验室承担着提高学生实践能力和创新能力以及实施素质教育的重要任务,是学校教学工作的重要组成部分,是知识创新、技术开发的重要基地[1]。计算机专业实验室的建设直接影响到计算机专业教学效果和教学质量。通过教学实验平台的改建和扩建,使学生能够完成专业课上机,计算机硬件设计类实验和网络、信息安全类实验;搭建科技创新平台,进一步提高学生动手实践能力,同时能促进教学实验平台的建设和发展;构建社会服务平台,学生能不断提升自身价值,完善自身知识结构,使所学知识与社会需求接轨。在实验室建设过程中配套网络化建设和教师队伍、制度建设,使我校计算机专业实验室进入国内领先的专业实验室行列。

2 计算机专业实验室建设概况

我校计算机科学与技术专业是国家特色专业,其专业实验室是计算机与通信工程学院实验中心下属的专业实验室之一,承担计算机专业本科生28门课560学时以上的上机和实验教学任务,还可向全院乃至全校范围选修上述课程的其他学生开放[2]。经过几年投资建设,我校计算机专业实验室已经建成集教学实验平台,科技创新平台,社会服务平台于一体的六大功能实验室:硬件课程实验室,软件课程实验室,网络实验室,信息安全实验室,iMac创新实验室,Oracle大学教育合作中心实验室(如图1所示)。

图1 功能实验室构成

3 计算机专业实验室建设方案

3.1 教学实验平台建设

计算机专业实验室能够保证200名以上学生同时上机,每个实验室安装教室管理软件,支持200个以上节点同时收听,可以保证整个局域网的同步教学,从而提高教学质量和教学效果。在此基础上,分成以不同功能为主体的功能实验室。

硬件课程实验室建设过程中,购置了唐都计算机组成原理CM3+实验箱,微机原理与接口技术PIT++实验箱,亿道电子嵌入式ARM实验箱,无线传感器节点实验板,另外由专业课教师自行研制了FPGA实验板。可以承接计算机组成原理实验[3]、计算机组织与结构实验,微机原理与接口技术实验、嵌入式系统实验,可编程逻辑器件及应用实验等。

软件课程实验室能够保证数据结构、操作系统、数据库原理、计算机图形学、数值计算、编译原理、软件课程设计、语言类课程的上机。每门课程用到的软件是根据课程对操作系统和应用软件的要求实现最优配置。

网络实验室购置了锐捷网络实验平台6组,每组支持6个节点,可供一个班学生同时进行网络抓包、网络攻防等计算机网络实验。

信息安全实验室购置了中软吉大信息安全实验平台和西普阳光无线移动网络安全实验平台。可满足计算机本科专业认识实习、密码学应用与实践和网络安全课程设计等本科生实践类课程的教学需求。

iMac实验室由35台苹果iMac一体机和35台iTouch构成,针对业界流行的先进网络开发技术,开展面向iOS的实践创新应用训练平台建设,满足计算机专业的生产实习和iOS操作系统课程设计、高级编程技术、人机交互等计算机专业课程的实验需求。

通过计算机专业实验室的教学实验平台建设,为学生提供上机实验课程和各类实习、实践、毕业设计等课程的必备环境条件,为计算机专业以及面向全校的基础课程建设和学科发展提供基本实验环境,为学校专业建设与发展提供了坚实的基础。

3.2 科技创新平台建设

在完成基础教学实验的基础上,计算机专业实验室为学生搭建了科技创新平台。一方面提高设备的利用效率,同时能对教学起到促进作用。亿道电子的嵌入式ARM实验箱作为科技创新平台之一,为本科生了解嵌入式操作系统,进行操作系统移植、驱动开发、应用软件设计提供了支撑。异构多核SOC研发平台是基于ARM11和FPGA的开发平台,在此基础上学生完成多项创新项目,也为电子设计竞赛等赛事提供了前期训练环境。电脑鼠走迷宫平台源于计算机学会主办的电脑鼠走迷宫比赛,该比赛不论在硬件设计上还是软件算法上对学生都能起到很好的训练。iMac创新实验室为学生提供了创新平台,学生已完成了很多应用软件设计,包括为我校60周年校庆制作的宣传软件,放在苹果商店里供大家下载。科技创新平台建设已经取得一定成效,经过创新平台训练的学生不论是专业知识还是动手能力都更具优势。

3.3 社会服务平台建设

Oracle大学教育合作中心实验室是校企合作实验室,为学生搭建面向社会需要的平台,提高学生竞争力。通过组织学生开展为期一年的Oracle大学课程学习,让学生在大学里有更多机会接触社会实践,学习结束通过考试后可取得Java认证。这是校企合作模式的一种全新探索,实践表明该模式对学生就业和继续深造均发挥了积极作用。

3.4 网络化建设

3.4.1 网络部署

计算机实验室网络部署如图2所示,网络部署范围包括六大功能实验室、中心控制机房和仪器维修室。每个实验室墙上的网口均可以直接连接到校园网,学生通过校园网门户网站连接到互联网,但是学生校园网账号均非国际网站账号,为方便学生在国际网站查阅资料,计算机专业实验室开通了光纤宽带网络。为便于管理,在每个实验室内安装切换器。当切换到宽带网段后,实验室的PC机将通过核心交换机连接到中心控制机房的路由器上。采用双WAN口路由器,WAN1为20 M光纤宽带,WAN2为100 M校园网,通常路由器配置为主备模式,均从WAN1口出,如有特殊需要可改为均衡模式。无线方面采用大功率无线信号发射器,所有实验室均能接收到无线信号。整个网络环境实现了集中控制和单独控制的统一。

图2 计算机实验室网络部署图

3.4.2 网络管理信息平台建设

计算机专业实验室的管理主要包括设备管理和排课管理。由实验室教师共同设计完成基于B/S架构的设备管理平台和排课系统平台,用和SQL Server2005实现,部署在服务器上。设备管理平台主要实现对设备的查询、购置添加和报废转移删除操作。排课系统平台可供学生、教师随时查看实验室使用情况,以便安排自己的上机实验时间。系统中将登录用户身份分为3类:学生、教师、管理员。学生教师登录之后均可以查看实验室使用情况,教师可以在系统中指定某个学生进行排课设置,管理员拥有最高权限,对排课情况进行最后审核和。该系统节约了学生和教师之间排课沟通的时间,提高了工作效率。

3.5 教师队伍建设

目前计算机实验室有专职实验教师5名,均为硕士研究生学历,平均年龄33岁,其中有两名教师正在攻读博士学位。为提高年轻教师的工作积极性,学院制定了《实验室教师考核办法》,明确了实验室教师工作方向,鼓励实验室教师参与教研、教改项目,指导学生创新等,对成绩突出的教师给予物质和精神奖励。

该实验室承担独立授课的实验课一门,实验室教师负责独立授课实验课的讲授和其他实验课的辅导,同时参与本科生创新项目指导,软件课程设计指导等,参与多项教学研究改革项目,在核心期刊发表文章10余篇,撰写多本实验指导书,参编多部教材,并正式出版国家级规划实验教材一部。

3.6 制度建设

经过多年的实验教学并结合计算机实验室的特点,学院先后建立了各种实验室管理制度,从大的方向分为以实验室为主体的制度和以人为主体的制度(如图3所示)。

图3 实验室制度规范

《实验室工作人员守则》要求实验室工作人员必须遵守各项规则,尽心尽责,保证实验教学顺利进行[4];《学生实验守则》是要求学生在实验时服从管理,合理使用设备,爱护设备,损坏设备要赔偿。《实验室值班人员记录》是责任到人的重要保证。实验室的安全非常重要,为此制定了《实验室安全卫生守则》,严格要求实验室工作人员、教师、学生认真执行,以保证设备的安全。《实验室设备管理制度》和《实验室设备维修制度》是为了加强对设备管理而建立的制度,它要求对每台设备建立技术档案、使用和维修记录。这些制度的建立和不断完善,使实验室的管理规范整齐、有章可循,推动实验室管理水平逐步提高。

4 结束语

计算机专业实验室在学校、学院的大力资助下,在教学实验平台、科技创新平台、社会服务平台、网络化平台、教师队伍和制度建设中均取得了一定的成效,随着计算机技术更新发展的速度越来越快,实验室教师还须不断学习,不断跟进,不断探索新的实验教学体系、实验教学手段和实验室管理方式方法,为学生提供更好的实验教学与科研环境,建设具有特色的计算机专业实验室。

参考文献

[1] 廖勇,琚生根,周刚.高校计算机专业实验室建设探讨[J].实验技术与管理,2009,26(5):147-149.

[2] 付洪威,杨华,刘云.通信工程实验室的构建[J].实验技术与管理,2006,23(11):140-142.

篇6

随着科学技术的不断发展,网络信息技术被广泛应用到各行各业中。目前很多高校将网络信息技术应用到科研、教学等工作中,在一定程度上提高了高校的信息管理效率,但是由于网络开放性和不稳定性,高校网络信息安全问题逐渐增多,需要相关部门提高重视程度,并采取有效对策加以解决。本文对高校网络信息安全问题进行了简单分析,并提出了相关对策,以期提高高校网络信息安全度。

关键词:

高校;网络信息;安全问题;对策

0引言

在“互联网+”时代的背景下,网络渗透到人们生活和生产的方方面面。随着网络信息技术的不断进步,各种病毒和网络黑客的破坏能力也在不断增强,给网络信息安全造成严重威胁。高校作为现代教育的重要基地,对网络的应用更加频繁,网络信息技术在提高教学管理水平的同时,也使得高校相关教育信息面临巨大的安全隐患,例如数据泄露、黑客攻击等问题,这些安全问题对学校的各项教学活动产生不良影响。针对这些问题,高校相关部门要予以高度重视,并积极采取有效对策,从人员、设备、技术等方面加强管理和完善,从而使网络信息技术更好地服务于高校的教学管理工作。

1高校网络信息安全问题分析

高校网络的用户主要包括教师、学生、行政人员等,由于高校网络使用频率较高,面临的安全险也较多,本文将高校网络信息安全问题概括为以下几点。

1.1系统漏洞较多

目前,很多高校用户应用的是Unix、Windows系列的操作系统,虽然系统不断进行改进和升级,但是系统中仍然存在很多漏洞,容易对高校的网络信息安全构成威胁。网络病毒制造者对于计算机专业知识掌握较深,经常通过网络漏洞对高校的网络信息进行攻击,从而使得高校网络信息遭到破坏。如果高校网络用户使用等级较低的操作系统,不对程序进行及时的更新升级,或者对于浏览器、游戏程序等不设置漏洞拦截功能,使得网络威胁有机可乘,造成电脑系统崩溃,给个人用户和高效管理系统带来严重损失。

1.2病毒传播和攻击

通常而言,高校网络信息面临的最严重的安全问题就是病毒传播和攻击。计算机网络病毒具有传播速度极快的特点,在高校网络系统防火墙安装不及时或者杀毒软件没有进行更新的情况下,计算机网络病毒侵入到高校网络系统中,严重威胁信息安全,造成高校网络反应缓慢,占用大量学校网络资源,使得高校网络难以正常进行工作。网络病毒可以通过网络连接、移动硬盘、电子邮件、非法下载等途径进行传播,例如学生使用的U盘可能会插入个人电脑、图书馆电脑、打印店电脑等,容易造成木马、蠕虫等病毒的感染和传播,对高校网络的正常使用造成严重干扰。

1.3网络安全意识薄弱

目前,高校网络用户安全意识薄弱是一个普遍存在的问题,容易造成各种安全隐患。针对教学管理活动,一些教师没有足够的安全管理意识,没有科学的设置网络防护功能,对于个人电脑不进行登录密码设置,对于教学管理系统的登录指令也设计的较为低级,使得个人教学账户被非法入侵或攻击,进而对整个教学管理系统造成不良影响。一些学生和教师对网络安全危害的认识不足,只是简单地认为只要不进入危险网站,就不会受到网络病毒的影响,进而没有下载正规的防护软件,造成个人资料泄露或计算机被非法控制等安全事故。

1.4缺乏专职安全维护人员

高校网络信息安全维护是一项复杂而系统的工程,需要大量的资金支持和人员投入,但是,从目前情况来看,大部分高校网络管理中心的设备和专职人员较为匮乏。高校网络安全维护的工作量较大,很多管理人员对网络安全技术掌握不足,只能保证高校网络的简单正常运行,难以有效应对各种安全问题。同时,高校网络管理部门没有形成高效的工作机制,责任划分不明确,导致很多问题发生后,没有人进行及时的处理,互相推诿责任。此外,由于资金不到位,使得高校机房、图书馆等地的计算机设备更新缓慢,安装的相关防护软件和系统较为低级,这就为病毒攻击和系统瘫痪等安全事故埋下了隐患。

2高校网络信息安全对策

2.1及时更新系统补丁

面对系统漏洞问题,系统的服务商要加大科研力度,定期提供修补程序,从而为用户使用安全提供保障。对于高校网络用户,要对系统补丁进行了解和掌握,通过正规入口下载系统程序,并根据信用度较高的安全软件的相关提示及时下载系统补丁,不断完善应用系统。常用的安全软件有360安全卫士、QQ电脑管家,这种类型的安全软件会向用户提示系统漏洞,并提供相应的下载链接,为计算机知识较为匮乏的学生和教师提供了便捷服务。根据相关的系统补丁下载提示,学生和教师就可以完成个人电脑的系统安全升级,有效避免病毒侵害和非法入侵,为高校网络信息安全管理奠定良好基础。

2.2加强杀毒软件的应用

针对网络病毒安全问题,高校网络用户不仅要做好系统升级和补丁下载,还需要选择一款信用度较高的杀毒软件进行安装,加强对安全问题的防护。高校网络管理部门可以购买正规的杀毒软件,安装在管理系统和学校内部公用计算机上,例如图书馆和计算机教学中心的计算机,在资金允许的情况下,还可以向学生提供正版杀毒软件下载服务。学生和教师还可以在官方网站下载免费的杀毒软件,减少个人投资,同时在计算机使用期间,要保持杀毒软件在后台持续运行,从而有效防止病毒入侵。同时,高校网络中心要及时更新软件,并通过高校网络用户端的途径提醒学生及时下载杀毒软件的升级包,提升整个校园网络安全性。

2.3提高网络安全意识

高校网络信息安全的维护需要全校师生的共同参与,这就需要学生和教师提高网络安全意识。学校要加强网络安全意识的宣传与教育,可以邀请专业人员开展网络安全教育课程,让学生能够对网络安全知识进行全面系统的学习和了解,同时培养一支计算机专业素质较高的教师队伍,对学生进行有效的指导,使其能够自觉抵制各种网络不良信息,从而有效避免各种网络信息安全问题的发生。此外,学生和教师还要养成良好的网络使用习惯,例如,设置高级别的网络用户密码,自觉远离不健康网站,仔细辨别下载源的合法性,最终达到保护网络信息安全的目的。

2.4提高安全维护人员素质

网络具有复杂性和多样性特点,高校必须提高对网络信息安全管理工作的重视程度。高校要加大投入力度,建立一支技术素质较高、管理能力较强的网络安全维护队伍,在技术方面,首先要聘请计算机专业素质较高的人员,并对在职人员加强技术培训,使其具备漏洞修补、软件升级和系统维护的专业知识;在管理方面,学校要定期举办信息安全管理培训,并加强与各学院兼职信息安全管理人员的沟通,借鉴各种管理经验,针对网络系统存在的问题进行及时处理。同时,学校网络管理中心需要明确各部门网络管理人员的工作责任,使得各项工作得以顺利开展。此外,学校要加大资金投入,购置先进的管理设备,并及时更新学校内部的计算机,为网络信息安全维护提供硬件基础。

3结束语

总而言之,高校网络信息安全管理是一项较为复杂的工程,面对各种各样的网络安全问题,学校要加强在计算机技术和硬件方面的投入,提高学生和教师的网络安全使用意识,对学校内的计算机进行及时的系统补丁修复和病毒查杀,保障各项网络教学活动的顺利进行,保障教学信息的安全,进而实现高校校园网较为可靠、安全地运行。

参考文献:

[1]陈怡平.浅谈高校现代信息技术环境中的信息安全问题及其对策[J].计算机光盘软件与应用,2014,05:193+195.

[2]杨竞华.浅谈高校网络安全存在的问题及对策[J].网络安全技术与应用,2016,02:34-35.

[3]盛海.浅谈高校信息安全问题与对策[J].青春岁月,2011,24:183.

[4]杜林钰.高校网络信息安全存在的问题与对策研究[J].电子制作,2014,17:153.

篇7

关键词:信息安全技术;实践教学;教学改革

中图分类号:G642.0 文献标志码:A 文章编号:1674-9324(2015)37-0235-02

一、引言

信息与网络安全是当今计算机研究领域的一个重要研究方向,随着信息技术的发展,特别是互联网的迅速普及和广泛应用,信息安全的地位越来越重要,已经引起各政府、企业部门的高度重视。目前,我国在信息安全技术方面的起点还较低,国内只有少数高等院校开设信息安全技术专业,信息安全技术人才奇缺。特别是在政府机关、国家安全、银行、金融、证券等部门和领域,对信息安全人才的需求量更是惊人。因此信息安全变得至关重要,信息安全已成为信息科学的热点课题。因此信息安全技术的专业人才培养在高校计算机专业中的重要性日益凸显。

从市场需求来看,需要大量的熟悉信息安全产品销售、推广、安装、维护与用户培训的信息安全人才,也需要从事网络安全管理、保证企业网络安全运行的信息安全人才,还需要能够迅速排除或解决网络故障的信息安全人才。由此而论,信息安全专业的市场需求是潜力无限的。我院信息安全技术专业自开设以来,就以培养技能型安全技术应用人才为目标,经过专家委员会指导,结合社会市场调研,制定培养计划和教学计划,力求让培养体系达到科学合理。

我校作为应用型本科人才的培养基地,在计算机本科各专业中逐渐开设了“信息安全技术”课程,其中有课内实践环节。早在教育部教高[2001]4号文件中就明确提出“实践教学对于提高学生的综合素质、培养学生的创新精神与实践能力具有特殊作用。”。基于目前的课程设置,对“信息安全技术”课程中实践教学环节的教学研究和改革任务非常迫切。

信息安全技术课程是“软件工程”专业和“计算机科学与技术”专业分别在大学三年级上学期和下学期开设的专业必修课。课程的目的与任务是使学生了解信息与网络安全的基本知识,理解现代主流的信息加密与解密方法,掌握当前常用的信息与网络安全技术。由于信息安全技术是一门实践性较强的课程,如果仅仅通过书本内容,没有动手操作,学生是不可能深入地掌握信息安全的常用技术。因此如何合理安排有限的实验课时,如何编写合适的实验项目指导是实践教学环节中的重要任务。

二、实践方案设计

在确定软件工程专业为卓越计划试点专业后,软件工程专业的培养计划进行了较大调整,特别是“信息安全技术”课程结合“卓越工程师”培养目标,减少了理论课时数,而实践环节从无到有,总学时数减至40,其中实践环节课时数为8。依据此调整,向卓越班开设的“信息安全技术”课程需要重新组织,而其中新增加的仅8个学时实践课,如何与理论课结合,创新地进行实践设计和编写实验项目指导,的确需要深入细致的探讨和设计。

首先,由于课程开设时间短,课时数有限,要想将信息安全技术的全部知识都灌输给学生,是不可能的任务。教师的第一要务是授之以渔,而不是授之以鱼。计算机专业的日新月异是大家面对的常态,今天教会学生某种程序语言,可能过几年后早已被淘汰。因此在设计实验方案时,不能过于注重具体的某种软件环境,而应该关注教给学生设计思路和方法,具体实现和执行可以有多种表现形式。

其次,在设计实践方案时,参考和借鉴了国内外同行们的教学理念,基于教与学是一个双方互动的过程,在实验方案的设计中采用了“任务驱动模式”,在实验项目中安排一些需要学生思考或者课后完成的任务。这也是对学生实践进行考评的重要依据。在测评学生实践成绩时,不是简单地看实验报告或结果,而是注重实验过程和学生自己查找问题、解决问题的创新能力。

第三,实践教学中要充分发挥学生的主观能动性。编写实验项目时不能只有规定好的步骤和参数,学生简单地重复实验指导的内容。这样的弊端是学生做完后容易遗忘。因此实验项目的编写要有创新性,不再是从实验数据到实验结果都与老师做的一模一样的“死的实验”,而是每个学生可能有不同答案的实验。由于结果是未知的,学生更能兴致盎然地投入其中。在实验中还可以安排一些学生可能感兴趣的选做内容,以便自己去研究探索。

三、实验项目实现

在新的指导思想下,创新地设计了六个实验项目,包含了必做实验和选做实验,学生可以根据自己的兴趣方向和实践能力选择完成4个实验项目。实验项目具体内容在新编写的实验指导书中描述,下表是新建实验项目简介。

由于课程的理论基础是不变的,在理论课时中已介绍了目前常用的加密和解密方法,体现在实验中分别是古典加密算法实验和现代加密算法实验。在古典加密算法实验中选取了相对较易编程实现的凯撒密码,给出了加密和解密公式,并且有关键实现语句的提示,这样学生在编程实现时比较容易完成。在思考任务中,要求学生扩展思路,改变密钥关键值,从而得出不一样的密文,使得算法更具有扩充性。学生可以用不同的流程图和编程语言,只要有正确的算法思想,无论什么样的软件开发环境,都可以加以实现,也体现出了更具个体化的教学特点。

现代加密算法实验由于算法复杂,加密过程庞大,学生较难独立编程完成,因此在授课时采取了简化的DES算法(Simple-DES)讲解和作业,讲清算法原理,在加密步骤中用S-DES让学生完成作业。实验项目中选取了非对称加密体制的RSA算法,学生只要掌握了加密原理,可以采用较简单的可分解小素数来编程实现加密和解密过程。在实验中还增加了让学生自行查找如何判断大素数的算法任务,学生可能会找到不同的检验算法,这也是实践成绩评价的重要组成部分。

“信息安全技术”课程内容广泛,既涵盖基础密码理论,还有当前与每个人息息相关的计算机安全。这部分内容又包含着计算机系统安全、网络安全、软件安全、Web安全等等丰富的内涵,在有限的课时内不可能全部讲深讲透。因此在介绍理论知识之后,实践内容中安排了系统安全实验和Web安全实验,这2部分内容可以让学生根据每个人对计算机操作系统和软件的熟悉程度,自行选做部分实验,体现出因材施教的特点。

随着计算机网络和网上购物的普及,网络安全问题被越来越多地重视。因此在设计实践方案时,将网络安全实验和网上支付作为必做实验,帮助学生了解常用的网络服务工具,掌握基本的网络安全技能,培养课后对网络安全的重视和研究。现在基本上学生都有接触网络的条件,但是很多人还没有建立网络安全的意识,在上网时面临着巨大的风险。实验项目中选择常见网络问题,常用网络工具,来帮助学生掌握网络安全基础知识。在实践教学中我们欣喜地看到,学生的潜力是无穷的,当他们喜欢钻研某件事,某个问题时,不需要老师太多的帮助,学生会废寝忘食地研究,激发出巨大的潜能。在以往的教学和实践中,我们已经看到了这样的成果。这也是在“信息安全技术”实践教学中探索的重要课题。教育的目的是通过教学的过程去唤醒受教育者的内力,而不是灌输无尽的知识。只有当学生主动地“我想要知道它”时,而不是老师主动地“我要你知道它”时,才是回归教育的本源。

四、结束语

相对于其他课程,“信息安全技术”实际上是综合性极强的一门计算机技术,课程内容也极为丰富。此次通过增加实践教学环节,迈出了改革和探索的第一步。设想今后能否增加“信息安全技术”的课程实践环节,要求学生在学习了理论和实践知识后,分组为自己的宿舍或者校园机房设计一套综合安全防御体系,提交的课程设计结果可以有多种方案,只要能利用所学知识,将加密算法、访问控制、入侵检测、病毒防范等技术应用到信息安全的不同层次。这样对于提高学生的创新能力和动手实践能力,提高实践教学效果无疑有着极大的益处。

参考文献:

[1]杨辉.浅谈信息安全技术在互联网中的运用[J].计算机光盘软件与应用,2012,(05)

[2]周卫民.网络信息安全技术综述[J].甘肃科技,2009,(17)

[3]杜少霞,李社锋.公共信息网络安全管理模式研究[J].深图通讯,2007,(03).

篇8

【关键词】医院;计算机网络安全;影响因素;维护;建议

前言:目前我国的各大医院都应用了计算机网络技术进行日常的管理,看病登记以及管理模式都实现了信息化,在很大程度上提高了管理的效率。医院利用信息化平台可以实现资源的共享,今后,医院必然会朝着科学系统规范化方向发展。对于医院来说,最为重要的便是信息数据的安全,这将影响着人们的生命财产安全,若是系统出现安全问题,那么将会给医院带来严重的损失。

一、影响医院计算机网络安全的因素

(一)计算机网络的布置以及接线

当前,我国很多医院为了能够提高网络系统的运行速度,主要是利用多模光纤作为系统网络的主干线,并且所有的网络线路都会留有相应的备份,这样会连接到各大医院的系统网络,实现资源的共享。但是,在光纤接入到计算机网络中时,必须要利用屏蔽双绞线的方式,来起到绝缘的作用,同时也会避免受到其他网络的干扰,提高网络运行的稳定性。

(二)医院计算机网络系统中心机房

对于医院的计算机网络系统来说,其中心机房是整个信息网络的核心,因此,必须要做好日常的管理以及维护工作,从而来保证医院网络的正常运行。首先,是对于电力供应必须要充足,其次,是机房位置的选择,一定要进行科学合理的设计,机房中的温度必须要得到相应的控制,机房之中的湿度不能太大。最后是一定要保证机房中的设备不会受到周围环境的干扰,尤其是一些电磁干扰,这将会严重影响医院网络的稳定性。同时还要做好防雷措施,避免在打雷时系统崩溃。

(三)系统服务器的安全可靠

由于医院的信息数据十分庞大复杂,并且对于医院十分重要,因此,其中系统服务器的安全以及可靠性十分重要,医院中的所有信息都会存储在数据中心,数据中心由服务器管理,所以做好服务器的安全工作对于医院十分重要。医院必须要能够保证系统服务器的不间断运行,防止突然中断造成的数据丢失。

(四)受外界环境的影响

医院的计算机网络系统很容易受到外界环境的干扰,若是网络系统的温度以及湿度不协调,那么将会影响整个系统的运行,影响系统的安全性稳定性。尤其是温度的控制,温度的高低影响着系统网络的参数,湿度过高会导致地面线路发生腐蚀,或者是接触不良等问题。

二、对于医院计算机网络安全管理工作的维护策略

(一)加强对计算机网络的管理

目前,很多的医院都是利用微软公司的操作系统,医院的管理人员必须要严格对登录人员进行管理,设置一些访问权限,经常性的进行审查监控处理,做好信息数据的记录,避免一些不良访问现象出现。相关工作人员在使用计算机时,必须要经常性的修复网络漏洞,增强系统的稳定性。同时,各大医院必须要设定自己的计算机登录帐号以及身份权限,防止陌生人随意登录,窃取信息。

(二)建立完善安全管理制度

计算机网络的安全对于医院十分重要,各大医院必须要建立并完善相应的安全管理制度,使工作人员能够正确的操作使用,防止出现一些违规操作现象。并且要建立应急处理制度,做好一些预防工作,避免系统崩溃等突发原因的出现,而影响正常的工作。医院要能够加强对工作人员的信息化培养,普及网络安全知识,使工作人员了解网络安全的重要性,提高工作人员的计算机水平,增强其计算机网络的安全防护能力。

(三)设立检查小组,建立高水平安全管理队伍

各大医院必须要结合自身的实际情况,建立相应的安全管理队伍,队伍人员的计算机能力必须要强,具有专业化水准,定期对医院的信息系统以及计算机网络进行检查维护,防止出现一些安全隐患,对各种安全隐患进行及时处理,不断对小组人员进行培训,增强其专业水平,制定多种应急处理方案,避免发生安全问题。

(四)建立安全数据中心

由于各大医院的信息十分冗杂,计算机网络数据类型比较多,再使用数据信息查询时,十分容易产生一些安全隐患。所以医院必须要建立安全数据中心,提高医院数据库的安全等级。相关的安全工作人员必须要能够加强对子系统的安全管理,制定统一的标准,设置客户使用权限,提高医院数据库的安全性能。

(五)采取加密技术,提升安全性能

医院必须要对系统进行加密处理,利用较高的加密技术,提升医院的加密等级,从而来保证医院系统的安全性,可以利用三重加密的方式,对多个对象交换提供连续性的加密,这样会很大程度上提升医院系统的安全性能。对于医院的计算机系统来说,其中最严重的安全隐患便是病毒的入侵。随着网络技术的发展,病毒将是一个主要的网络安全威胁,因此,医院必须要能够根据自身的实际情况,制定相应的网络安全措施,加强对计算机网络安全的管理,严格的执行安全制度,以此来保证医院计算机网络的正常、安全、稳定运行。

在计算机网络发展迅速的时代,医院都实行了信息化管理,提高了管理的效率。对于医院来说,最为重要的便是对计算机网络安全的管理,在做好信息化建设的同时,也要提高网络系统的安全性能,加强对数据的管理,防止服务器受到病毒侵害,导致信息数据丢失或是损坏。提高医院工作人员的网络安全防护意识,以及计算机专业水平,使其能够更好的利用计算机网络进行日常的管理,提高医院的工作效率。

参考文献:

[1]王巍.关于医院计算机网络安全管理工作的维护策略分析[J].计算机光盘软件与应用,2013,10(15):40-41.

[2]王宏伟.浅谈医院计算机网络安全管理工作的维护策略[J].民营科技,2012,5(6):60-65.

[3]葛曼军.医院计算机网络安全隐患的来源与检测防御措施[J].2014,4(1):30-31.

篇9

【关键词】网络安全;技工教育;情景教学

随着计算机网络技术的不断发展和进步,网络安全也面临着日趋严峻的安全威胁和挑战。在这种形势下,计算机网络安全课程作为计算机技术专业的一门重要课程,对计算机技术的学习有着举足轻重的作用。然而在实际教学中,计算机网络安全课程教学效果不甚理想。因此,探索有效的计算机网络安全课程教学方法成为了当前提高计算机技术教学的关键。笔者结合多年的技校计算机网络安全课程教学经验,对如何提高教学效率进行了认真的分析和总结,希望能给广大同仁提供借鉴。

一、计算机网络安全课程教学现状

(一)教材困局

目前技工学校采用的《计算机网络安全》教材大多数是沿用高职高专的教材,然后对教学内容进行简化。专门针对技校学生的教材很少,至今没有特别适合技校课堂教学的 《计算机网络安全》教材。技校学校的学生学习理解能力相对较弱,高职高专的教材理论性和逻辑性较强,相对抽象的网络安全知识很难让学生清楚的理解,这些沿用高职课程教学的教材模式很难符合技校教学的实际。并且技校学生无法理解教材内容,就会对计算机技术的学习失去兴趣和信心,这样不仅无法让学生掌握计算机网络安全知识,而且会严重的打击学生的学习积极性和主动性。

(二)教学方法,手段不足

由于计算机网络安全这门课程本身理论知识偏多,所以部分教师在授课时以理论为主,实验不足,缺少上机和仿真实验。这样不仅让学生很难深刻的理解相关原理,而且枯燥的理论很容易让学生失去学习兴趣。而另外有的教师又觉得网络安全实验较难,所以实验课上基本包办代替,直接给出实验步骤和结果,仅仅让学生上机验证。这两种教学方法都很难让学生对所学知识做到系统、全面的应用和理解,更不能培养学生的创新思维及解决问题的能力,甚至一些学生不知道自己所学内容到底是解决实际生活中的什么问题,更不用说自行组建网络安全防火墙、进行数据备份等网络安全操作了。

二、《计算机网络安全》课程教学探索

(一)选择适合技校学生的教材、教学内容

面对许多不适合技校教学的 《网络安全课程》教材,教师应对不同的教材做出认真的分析和理解,在理解的基础之上,筛选出适合技校教学的内容,并做出合理的课程安排,让学生积极有效的进行网络安全知识学习。而且在选择教材的过程中,一定要选择可以与实际运用相结合的教材,教师可根据学生的实际情况,有针对性的选择一些技术先进、通俗易懂的教材,选择可以系统介绍网络安全基础知识及原理的教材,进而更好的应用到实际当中。

(二)情景教学提高学生的学习兴趣

“兴趣是最好的老师。”只有学生对学习的内容感兴趣,才会产生强烈的求知欲望,积极主动地参与教与学的全过程。学生对网络安全技术原理一窍不通,可是对安全案例,黑客故事特别感兴趣,教师可以通过情景教学激发学生的学习兴趣。情景教学模式是指在教学过程中为了达到既定的教学目的,从教学需要出发,引入、制造或创设与教学内容相适应的具体场景或氛围,引起学生的情感体验,让学生参与其中,充当某一个角色,帮助学生迅速而正确的理解教学内容,促进他们心理机能全面和谐发展,提高教学效率的新型教学模式。它以学生体验为核心因素,主要由四个阶段组成:第一阶:段设计场景;第二阶段:进入角色第三阶段:教师引导;第四阶段:归纳总结。如网络安全的学习,如果只是机械式教学,先讲什么是病毒,木马,再讲怎样防范等学生学习时就较枯燥和被动,课堂的气氛很沉闷。为此,笔者改变了教学模式。上课时先讲我的QQ被盗了。再请学生帮忙想想怎样找回密码。让学生当一回“网络侦探”,然后提出为什么QQ被盗,我的电脑存在什么安全隐患,怎样保护。带着问题导入,牢牢地吸引住学生,将学生引入一定的问题情境中,调动学生学习的欲望,他们所爆发出来的学习积极性与学习潜能是难以估量的。当学生真正进入角色后。通过具体的练习、讲解操作的方法和注意点。然后再适实地布置一些练习的操作任务,通过多媒体评阅学生的作业点评一些好的作品。这样,师生能和谐地融为一体,进而循序渐进地完成学习任务。

(三)重视网络安全实验

实验部分是计算机专业课程的一个关键点。通过具体的实验再加深学生对这些知识的理解和掌握。计算机网络安全有着教学丰富的实验内容。网络安全实验的内容从简单的学习、验证、操作配置到设计分析 ,再到综合应用,例如防火墙实验。防火墙在网络安全中扮演着重要角色 ,因此自身安全至关重要。当前,防火墙的安全指标主要有:入侵实时警告:能够对自身和受保护网络的非法攻击进行多种告警 ,如声音 、日志 、邮件等 。实时入侵防范 :当发生入侵事件时,能够动态响应 ,调整安全策略,阻挡恶意报文 。实训内容 有可以设计为:防火墙访问列表(access-list)配置、地址转换(NAT)~N端 口转换(PAT)配置、策略认证配置、网络监听 、防火墙数据备份与灾难恢复等。通过此实训帮助学 掌握一定的安全技能 。

篇10

 

关键词:高职 计算机 网络道德教育 途径方法

    随着网络信息的迅速膨胀,网络中也出现了大量不道德信息和获取他人信息的不道德行为,如黄色信息的泛滥,肆意刹窃文章,传播歪理邪说,计算机犯罪等。这些不道德的行为既严重影响了社会文化、经济生活的正常运行,也严重影响了网络活动者的道德建设。

      迅速发展的网络技术早已昭示了这样一个道理:不运用网络道德对计算机活动进行控制,将影响其进一步健康发展。由此,在充分利用网络带来便利的同时,抵御其负面效应,大力进行网络道德教育,加强网络道德建设已刻不容缓。

    高职院校计算机专业对推动网络活动起着积极作用,其专业的学生是网络活动的积极分子和骨干。重视和做好他们的网络道德教育,能够给这些学生正确的专业价值取向和高尚的道德培养,也能够给社会普遍的网络道德教育以启示和借鉴。

    针对高职计算机专业学生网络道德教育的途径和方法,笔者谈以下粗浅看法。

一、针对高职计算机专业学生的特点开展教育

      网络道德教育必须要有针对性。要提高针对性,必须掌握教育对象的特点。高职计算机专业学生一般具有以下特点。

      (一)普遍对计算机与网络的兴趣浓厚,有较好的计算机与网络知识,具有运用计算机与网络知识服务与创造的技能。但它是一柄“双刃剑”,也可以把学生引向消极的道德人生方向。

      (二)网络道德问题明显。1.网络上言行随意放纵。据调查,有61.8%的学生上网时使用过脏话或不文明语言。2.网络上价值观念模糊。据调查,有66.1%的学生上网时不诚实守信。3人格冲突突出。45.6%的学生希望自己在网上和现实中表现不一致,部分学生存在双重人格的倾向。

    (三)网络心理问题突出。1.迷恋网络,沉溺于游戏、聊天,甚至患上“网络成瘾症”,导致睡眠障碍,食欲下降,思维迟缓,精力不足等。2.追逐不良信息,意志消沉,缺乏进取心,是非观念淡薄,道德意识弱化。3.人情关系疏远,交际能力下降,与人不易沟通。

    掌握了这样一些特点,可以进行有针对性的网络道德教育,使之更具有效性。

    二、结合职业道德教育开展网络道德教育

    高职计算机专业培养的是具有计算机的基本知识和基础理论,熟悉计算机软硬件操作,具备计算机与网络安装、维护、管理和开发等服务能力的人才。要施展服务才能,做好社会服务,就要加强学生的职业道德教育,其中应当重视并结合做好网络道德教育。

    学校和教师可以通过就业指导、思想道德与法律课开展职业道德教育,培养学生正确的职业道德观念。强调对计算机职业意义的认识,使学生懂得计算机专业与职业并非仅仅是个人谋生的手段,它更是奉献社会,实现人生价值,施展个人聪明智慧的场所。当然,更不是欺骗别人,损害他人利益的手段和工具。只有懂得了职业的崇高、伟大和必不可少,才能对职业由衷地产生敬仰、挚爱、忠贞之情。这些积极的思想感情是学生形成正确职业观、职业道德的基础。这种形式的课程可以生动地实现学生的自我教育和职业道德评价,主动地探索和学习求职技巧,完善自我,提升职业道德理想和追求。

    三、在教学中渗透网络道德教育

    在教学中开展思想道德教育,是高校学生思想教育工作的重要途径。对计算机专业学生进行网络道德教育,也应采取这一重要途径。

    在具体的渗透教学中,可通过“两课”、计算机文化基础课对学生进行网络文明规范教育,可通过操作系统课对学生进行网络文明诚信教育,可通过计算机信息安全、数据库系统课对学生进行网络安全保密教育,可通过计算机网络、计算机程序设计、软件工程课对学生进行预防网络犯罪教育,可通过电子商务概论、计算机系统维护技术网络体系设计与实现、微机系统与接口技术、多媒体技术课对学生进行网络职业道德教育。例如结合《计算机网络》专业课,通过讲解网络的起源和发展,网络的基本概念和基本原理,向学生揭示网络的本质是利用互连的物理设备,通过电子信号传递信息,提供信息服务的一套人工信息系统。让学生理解到网络从物理设备到信息服务都是技术人员为了工作、生活和学习的需要而设计出来的,为人提供便利,并进一步指出网络上所有的东西都来自于现实社会,与现实生活密不可分,网络上的信息同样有真假好坏、善恶美丑之分,提醒学生注意加以识别,提高警惕,防止伤害,预防犯罪。

      四、开设《网络道德教育》课进行网络道德教育

    渗透教学是一种经常性的教育方式,但开设专门的课程也不失为一种可探索的有益的教育途径。

    笔者建议高职院校的计算机院系可开发《网络道德教育》教材,在计算机专业开设《网络道德教育》的选修课或专题讲座,以对学生进行较为系统的网络道德教育。

    《网络道德教育》课程的重点之一是对学生进行用网规范的正面教育。应以《全国青少年网络文明公约))的“五要五不”为基础,结合实际给学生讲解《网民应遵守的基本规范))(美国佛罗里达亚特兰大大学的瑞诺迪(A " H " Rinaldi)教授提出的电脑伦理十诫》《美国南加利福尼亚大学网络伦理声明指出的六种网络不道德行为》《网络媒体公约》《青少年网络文明规范》《全国青少年网络文明公约》《学生上机道德))等,促使学生建立健康的用网规范。

五、在实践活动中开展网络道德教育

      (一)组织开展校内实践活动