王建祥
(福建廣播電視大學,福建福州 350003)
論網(wǎng)絡教育中的計算機網(wǎng)絡安全
王建祥
(福建廣播電視大學,福建福州 350003)
本文闡述了在網(wǎng)絡教育中計算機網(wǎng)絡安全的威脅,提出了計算機網(wǎng)絡安全的表現(xiàn)形式和計算機網(wǎng)絡安全的主要技術,如何強化網(wǎng)絡安全管理等方法和措施.
網(wǎng)絡安全;網(wǎng)絡教育;防范措施
網(wǎng)絡安全”(NetworkSecurity)是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄漏,確保系統(tǒng)能連續(xù)可靠運行,網(wǎng)絡服務不中斷.網(wǎng)絡安全具有以下幾種特征:(1)保密性.(2)完整性.(3)可用性.(4)可控性.
2.1 不良信息的傳播
由于互聯(lián)網(wǎng)的發(fā)展,應用水平的不斷加深,使得越來越多的學生進入到了Internet這個大家庭,通過互聯(lián)網(wǎng)進行網(wǎng)絡教育.網(wǎng)絡中有些不良信息違反人類的道德標準和有關法律法規(guī),如果不采取安全措施,會導致這些信息在網(wǎng)絡上傳播,侵蝕年輕人的心靈.
2.2 病毒
計算機病毒是一種“計算機程序”,它不僅能破壞計算機系統(tǒng),而且還能夠傳播,即能通過網(wǎng)頁傳播,又能通過閃存?zhèn)鞑?通過傳播感染到其他系統(tǒng).通??煞譃橐韵聨最?(1)文件病毒.(2)引導扇病毒.(3)多裂變病毒.(4)秘密病毒.(5)異形病毒.(6)宏病毒.遠程教育的學生通過計算機網(wǎng)絡學習,其主要特點是教育資源共享,如果共享的教育資源感染了病毒,網(wǎng)絡各結點間信息的頻繁傳輸會把病毒傳染到所共享的計算機上,從而形成多種共享教育資源的交叉感染.而一旦感染病毒,系統(tǒng)就會變慢了,網(wǎng)頁打不開了,注冊表不能用,出現(xiàn)陌生進程等現(xiàn)象,甚至有可能造成主機系統(tǒng)的癱瘓或者崩潰.
2.3 黑客
黑客是英文hacker的音譯,原意為熱衷于電腦程序的設計者,指對于任何計算機操作系統(tǒng)都有強烈興趣的人.黑客們通過猜測程序對截獲的用戶賬號和口令進行破譯,以便進入系統(tǒng)后做更進一步的操作;或者利用服務器對外提供的某些服務進程的漏洞來獲取有用的信息以便進入操作系統(tǒng),進而獲取進一步的有用信息;或者通過系統(tǒng)應用程序的漏洞來獲取用戶口令,侵入系統(tǒng).常用的有以下4種威脅:(1)截獲:攻擊者從網(wǎng)絡上竊聽他人的通信內容.(2)中斷:攻擊者有意中斷他人的網(wǎng)絡通信.(3)篡改:攻擊者故意篡改網(wǎng)絡上傳送的信息.(4)偽造:攻擊者偽造信息在網(wǎng)絡上傳播.對這些行為如不及時加以控制,就有可能造成主機系統(tǒng)的癱瘓或者崩潰,給學生在學習中帶來嚴重的不良后果及損失.
3.1 加密技術
數(shù)據(jù)加密,就是把原本能夠讀懂、理解和識別的信息(這些信息可以是語音、文字、圖像和符號等)通過一定的方法進行處理,使之成為一些難懂的、不能很輕易明白其真正含義的或者是偏離信息原意的信息,從而保障信息的安全.通過對運行的程序實行加密保護,可以防止軟件的安全機制被破壞.
3.2 數(shù)據(jù)完整性鑒別技術
數(shù)據(jù)完整性是指數(shù)據(jù)是可靠準確的,用來泛指與損壞和丟失相對的數(shù)據(jù)狀態(tài).鑒別是對信息進行處理的人的身份和相關數(shù)據(jù)內容進行驗證,達到信息正確、有效和一致的要求.包括口令、密鑰、身份、數(shù)據(jù)等項的鑒別,系統(tǒng)通過對比驗證輸入的數(shù)據(jù)是否符合預先設定的參數(shù),從而實現(xiàn)對數(shù)據(jù)的安全保護.
3.3 網(wǎng)絡防毒技術
在網(wǎng)絡環(huán)境下,計算機病毒具有不可估量的威脅性和破壞力.因此計算機病毒的防范也是網(wǎng)絡安全技術中重要的一環(huán).我們通過對網(wǎng)絡服務器中的文件進行頻繁地掃描和監(jiān)測以及對工作站上的網(wǎng)絡目錄及文件設置訪問權限等方法達到防病毒目的.還可以用殺毒能力較強的殺毒軟件.如瑞星,360,卡爾巴斯基等殺毒軟件.還可以通過云殺毒(就是將部分殺毒任務交與云端服務器完成),發(fā)現(xiàn)那些可疑的病毒程序,讓病毒查殺的效率大大提高.例如,木馬病毒最常攻擊的系統(tǒng)漏洞、掛馬網(wǎng)站利用的腳本編寫方式等數(shù)據(jù),都會被自動上傳到瑞星“云安全”服務器,并加以分析.如根據(jù)“云安全”系統(tǒng)獲取的木馬常用加殼技術、木馬的常見危險行為等數(shù)據(jù),瑞星開發(fā)了全新的木馬查殺引擎,在“云安全”系統(tǒng)的支撐下,瑞星可以對用戶電腦上的病毒、木馬進行自動分析和處理,從而實現(xiàn)“極速響應”. 3.4防火墻技術
防火墻(Fire wall)是一個或一組網(wǎng)絡設備(計算機或路由器等),可用來在兩個或多個網(wǎng)絡間加強相互間的訪問控制.它實際上是一種隔離技術,同時也是一種訪問控制機制,能夠限制用戶進入一個被嚴格控制的點.防火墻是在兩個網(wǎng)絡通信時執(zhí)行的一種訪問控制標準,它能允許網(wǎng)絡管理員“同意”的用戶或數(shù)據(jù)進入網(wǎng)絡,同時將“不同意”的用戶或數(shù)據(jù)拒之門外,阻止來自外部網(wǎng)絡的未授權訪問,防止黑客對內部網(wǎng)絡中的電子信息和網(wǎng)絡實體的攻擊和破壞.防火墻技術作為目前用來實現(xiàn)網(wǎng)絡安全的一種手段,主要是用來拒絕未經(jīng)授權的用戶訪問網(wǎng)絡、存取敏感數(shù)據(jù),同時允許合法用戶不受妨礙地訪問網(wǎng)絡,充分地共享網(wǎng)絡教育資源.
3.5 對付黑客入侵
它是通過對已知攻擊的檢測,通過分析攻擊的原理提取攻擊特征,建立攻擊特征庫,使用模式匹配的方法來識別攻擊,對未知攻擊和可疑活動的檢測通過建立統(tǒng)計模型和智能分析模塊來發(fā)現(xiàn)新的攻擊和可疑活動從而達到防患目的.
制定健全的安全管理體制是計算機網(wǎng)絡安全的重要保證.但除了建立起一套嚴格的安全管理體制外,還必須培養(yǎng)一支具有高度的安全管理意識的網(wǎng)絡管理人員.網(wǎng)絡管理人員通過對所有用戶設置資源使用權限與口令,對用戶名和口令進行加密存儲、傳輸,提供完整的用戶使用記錄和分析等方式能有效地保證系統(tǒng)的安全.
4.1 重視網(wǎng)絡安全管理工作
學校應加強網(wǎng)絡安全防護意識,重視網(wǎng)絡安全管理,重視對網(wǎng)絡安全的資金投入,及時實現(xiàn)網(wǎng)絡操作系統(tǒng)更新?lián)Q代和升級,設立網(wǎng)絡操作分級權限,根據(jù)權限等級,限制學生的網(wǎng)絡操作行為.對不同的機密性的數(shù)據(jù),根據(jù)其重要性,進行分級管理.對本網(wǎng)內的IP地址資源統(tǒng)一管理、統(tǒng)一分配.對于盜用IP資源的用戶必須依據(jù)管理制度嚴肅處理.
4.2 加強學校網(wǎng)絡入侵防范管理
實行學校內外網(wǎng)隔離,通過物理隔離層設置,隔離學校內部辦公網(wǎng)絡與外部互聯(lián)網(wǎng)連接,設置路由器,屏蔽學校內部存儲重要數(shù)據(jù)資源的計算機的IP地址,使攻擊失去目標,實現(xiàn)學校網(wǎng)絡第一層隔離,設置網(wǎng)絡防火墻,通過防火墻的認證機制,對訪問網(wǎng)絡數(shù)據(jù)進行過濾,設置訪問權限,控制外部訪問行為,并對外部訪問行為進行記錄,對攻擊性的網(wǎng)絡行為進行報警,從而提高學校的網(wǎng)絡安全管理水平,降低網(wǎng)絡安全事件發(fā)生的幾率.
4.3 嚴格落實責任追究制度
嚴格落實學校的各種安全管理制度,并依據(jù)制度對職責進行明確劃分,對造成安全事件的相關責任人要追究其責任,對于在安全管理制度落實方面做得較好的部門人個人應給予表揚.
5.1 生物技術
所謂生物技術,實際上是一種“對人不對事”的加密技術,其中指紋識別是最經(jīng)典的生物識別技術,新一代的滑動式傳感指紋系統(tǒng)采用了電容傳感器的技術,并采用了小信號來創(chuàng)建山脈狀指紋圖像的半導體設備.
5.2 安全芯片
相對于生物技術來說,安全芯片技術可以理解為一個儲藏密碼的“保險柜,偶爾也會與指紋識別技術模塊一起使用.普通的指紋識別技術一般是把指紋驗證信息儲存在硬盤中,而安全芯片技術是直接將指紋識別信息置放在安全芯片中,一旦遭到破解,安全芯片就啟動自毀功能.這樣信息資料也不會泄漏了.安全芯片通過LPC總線下的系統(tǒng)管理總線來與處理器進行通信,根據(jù)這個原理,安全密碼數(shù)據(jù)只能輸入而不能輸出,即關健的密碼加密解密的運算將在安全芯片內完成,而只將結果輸出到上層.可以說安全芯片和指紋識別配合能達到最高的安全級別.并且安全芯片還可單獨使用,但只是需要學生必須牢記密碼才行,否則一旦密碼遺忘,安全芯片將拒絕學生登錄.
5.3 安全密鑰
安全密鑰從外觀來看就如同一枚U盤,但卻能完美的保護學生學習的數(shù)據(jù).當學生通過互聯(lián)網(wǎng)進行學習時,將密鑰插入電腦時,就可以安全快速地進行登錄,或者快速切換到安全界面上.在網(wǎng)絡教育中,經(jīng)常處在一個相對開放,一臺電腦有多人學習使用的環(huán)境,安全密鑰即可以避免學生使用的短密碼泄漏,又可以成為習慣使用長密碼學生的得力助手.在操作時,不但可以免去復雜的操作過程,而且能夠快速切換到安全界面.由于安全密鑰具備128位以上加密特性,所以其不可復制性更為明顯.安全密鑰還可以提供等同于U盤的存儲功能,比如說可以在安全密鑰中設置學生的私密空間,這樣即使是電腦主機本身遭遇黑客破解,但卻仍然無法威脅到安全密鑰中的學習數(shù)據(jù).USB安全密鑰還可以與安全芯片相配合,只要把USB安全密鑰的登錄信息存儲在TPM安全芯片當中,硬性破解的幾率也就變得微乎其微了.
5.4 雙網(wǎng)隔離
雙網(wǎng)隔離是逐步興起的技術,其技術原理就是一臺普通計算機分成兩臺虛擬計算機,并可以連接內部網(wǎng)絡或外部網(wǎng)絡.這樣一來,即使是外部網(wǎng)絡遭遇到病毒或黑客的襲擊,內部網(wǎng)虛擬計算機的數(shù)據(jù)仍然安全,同時還可以在內部網(wǎng)虛擬機的無毒環(huán)境下查殺病毒和木馬.
在移動互聯(lián)網(wǎng)時代,廣大學生通過互聯(lián)網(wǎng)在遠程教育中,要認清木馬病毒攻擊、手機入侵破解、個人信息窈取等常見網(wǎng)絡安全風險,認識網(wǎng)絡安全的重要性,增強防范意識,需要每天更新殺毒軟件,安裝帶網(wǎng)頁木馬攔截功能的安全輔助工具,培養(yǎng)良好的安全上網(wǎng)的習慣.
〔1〕袁津生,吳硯農(nóng).計算機網(wǎng)絡安全基礎[M].北京:人民郵電出版社,2009.
〔2〕趙立群.計算機網(wǎng)絡管理與安全[M].北京:清華大學出版社,2009.
〔3〕邵波,王其和.計算機網(wǎng)絡安全技術及應用[M].北京:電子工業(yè)出版社,2010.
〔4〕劉華金.淺談網(wǎng)絡安全[J].中國科技信息,2005(17).
TP393.08
A
1673-260X(2015)04-0020-02隨著網(wǎng)絡教育的迅猛發(fā)展,通過計算機網(wǎng)絡進行網(wǎng)絡教育學習的學生也越來越多,可是,計算機網(wǎng)絡的安全問題卻由于病毒的破壞、黑客的侵擾而成為網(wǎng)絡教育不得不面對的新難題,例如,學生在觀看遠程教育視頻時,在視頻文件里就有可能會隱藏木馬,這主要是通過向RMVB影片中添加剪輯信息,使視頻播放時打開指定的木馬網(wǎng)頁.要防范這類夾帶了網(wǎng)頁木馬的RMVB文件,只要清除視頻剪輯信息中的網(wǎng)頁資料就可以解決問題.本文主要以遠程教學中的計算機網(wǎng)絡為主題,探討它的表現(xiàn)形式、主要技術及相應的解決辦法.