期刊大全 雜志訂閱 SCI期刊 投稿指導(dǎo) 期刊服務(wù) 文秘服務(wù) 出版社 登錄/注冊(cè) 購(gòu)物車(0)

首頁(yè) > 精品范文 > 計(jì)算機(jī)信息安全論文

計(jì)算機(jī)信息安全論文精品(七篇)

時(shí)間:2022-01-31 03:43:13

序論:寫作是一種深度的自我表達(dá)。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來(lái)了七篇計(jì)算機(jī)信息安全論文范文,愿它們成為您寫作過(guò)程中的靈感催化劑,助力您的創(chuàng)作。

計(jì)算機(jī)信息安全論文

篇(1)

在網(wǎng)絡(luò)信息的傳播過(guò)程中往往缺乏有效的監(jiān)管,同時(shí)訪問(wèn)權(quán)限限制和數(shù)據(jù)的安全性往往得不到管控。這是需要改善的。政府是信息安全的最大相關(guān)者,這就需要政府樹立一種網(wǎng)絡(luò)危機(jī)意識(shí),充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,以一個(gè)主人翁的姿態(tài)投入到網(wǎng)絡(luò)信息管理制度的制定過(guò)程中去,在遇見困難時(shí),積極的尋找處理問(wèn)題的對(duì)策,并加以適當(dāng)?shù)暮暧^管控。只有通過(guò)對(duì)網(wǎng)絡(luò)信息安全法規(guī)的建立和完善,規(guī)范信息的傳播,加強(qiáng)網(wǎng)絡(luò)監(jiān)管,才能維護(hù)個(gè)人的隱私、公眾的利益乃至國(guó)家的安全。

2計(jì)算機(jī)信息安全的技術(shù)層面對(duì)策

2.1提升服務(wù)器安全

一個(gè)網(wǎng)絡(luò)的服務(wù)器的安全與否關(guān)系到整個(gè)網(wǎng)絡(luò)的生存能力,承擔(dān)著對(duì)網(wǎng)絡(luò)上其他用戶提交的服務(wù)請(qǐng)求的偵聽,并負(fù)責(zé)完成相應(yīng)的數(shù)據(jù)傳輸,并保障整個(gè)過(guò)程的正常進(jìn)行。因此,我們除了加大對(duì)服務(wù)器的權(quán)限管理外,還應(yīng)為服務(wù)器配備專門防毒軟件,進(jìn)行不間斷的病毒監(jiān)測(cè)及掃描,將病毒拒之門外。

2.2提升PC端的安全

在個(gè)人PC端,用戶應(yīng)該避免對(duì)共享文檔及文件夾的任意設(shè)置,非要進(jìn)行共享的文檔應(yīng)該被設(shè)置為只讀屬性,避免病毒數(shù)據(jù)的植入。尤其對(duì)共享的系統(tǒng)文件也要做到防修改,從而隔斷病毒的持續(xù)傳播。用戶在訪問(wèn)內(nèi)網(wǎng)其他計(jì)算機(jī)時(shí),也不要上傳可執(zhí)行文件。當(dāng)PC端已經(jīng)感染病毒時(shí)應(yīng)該,應(yīng)該及時(shí)通知網(wǎng)絡(luò)管理員,利用broadcast進(jìn)行網(wǎng)絡(luò)廣播,同時(shí)斷開網(wǎng)絡(luò)及服務(wù)器。系統(tǒng)管理員用無(wú)毒的引導(dǎo)盤進(jìn)入管理員模式,啟動(dòng)服務(wù)器,并利用殺毒軟件進(jìn)行病毒的掃描及查殺,將染毒文件進(jìn)行刪除,同時(shí)修復(fù)遭到破壞的系統(tǒng)文件及軟件程序,對(duì)接入PC的外部存儲(chǔ)設(shè)備進(jìn)行病毒查殺。最后再確保網(wǎng)絡(luò)病毒被清楚的情況下對(duì)網(wǎng)絡(luò)進(jìn)行重新連接。

2.3備份

備份包含兩部分的內(nèi)容:數(shù)據(jù)備份和系統(tǒng)備份。數(shù)據(jù)備份主要是針對(duì)個(gè)人PC。由于多種原因,常會(huì)出現(xiàn)電腦中部分?jǐn)?shù)據(jù)丟失的現(xiàn)象,這種情況下可能給用戶帶來(lái)不必要的麻煩,有時(shí)甚至造成無(wú)可挽回的損失。為了保證數(shù)據(jù)不丟失,最好的方法就是要將重要的數(shù)據(jù)進(jìn)行備份。通常建議采用正常備份和增量備份相結(jié)合的備份方式,這中備份技術(shù)不但可以縮短備份時(shí)間,提高備份效率,而且可以使得備份所占用的磁盤空間最小。做好備份工作,可以確保數(shù)據(jù)的安全性,當(dāng)計(jì)算機(jī)受到病毒攻擊導(dǎo)致軟件或是數(shù)據(jù)的破壞,或是意外情況下數(shù)據(jù)的誤刪時(shí),都可以利用已經(jīng)備份好的數(shù)據(jù),進(jìn)行數(shù)據(jù)的回復(fù)。系統(tǒng)備份更多的是指對(duì)網(wǎng)絡(luò)服務(wù)器相關(guān)的FTP服務(wù)、DNS等原始數(shù)據(jù)進(jìn)行備份,這樣可以保證服務(wù)器受到黑客攻擊或是病毒攻擊時(shí),能夠及時(shí)的恢復(fù)數(shù)據(jù),使得服務(wù)器可以繼續(xù)完成基本的服務(wù),確保整個(gè)網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)。

3基于網(wǎng)絡(luò)信息安全技術(shù)的相關(guān)設(shè)計(jì)思考

除了上述安全技術(shù)方面的對(duì)策外,還應(yīng)利用防火墻技術(shù)、防病毒技術(shù)、入侵檢測(cè)技術(shù)等較為成熟網(wǎng)絡(luò)安全技術(shù),構(gòu)建更為實(shí)效性與科學(xué)性的信息防護(hù)系統(tǒng)。本課題筆者主要列舉一種混合型防火墻系統(tǒng),它是在組合結(jié)構(gòu)的基礎(chǔ)上完成的,主要有四大部分構(gòu)成?;趦?nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)間,內(nèi)部防火墻與外部防護(hù)墻產(chǎn)生了一個(gè)安全網(wǎng)絡(luò),即為“屏蔽子網(wǎng)”。屏蔽子網(wǎng)中設(shè)備布置具備諸多供給服務(wù)器,例如:堡壘主機(jī)、電子郵件服務(wù)器及數(shù)據(jù)庫(kù)服務(wù)器等。以組合結(jié)構(gòu)為基礎(chǔ)的混合型防火墻系統(tǒng),其主要功能是以內(nèi)、外部防火墻對(duì)不同級(jí)別的過(guò)濾進(jìn)行設(shè)置,只認(rèn)可通過(guò)認(rèn)證的內(nèi)部子網(wǎng)和基站主機(jī)進(jìn)行連接,若數(shù)據(jù)信息繞過(guò)該流程,那么所有數(shù)據(jù)將會(huì)被過(guò)濾。此過(guò)濾程序還可以進(jìn)行保密數(shù)據(jù)的傳遞,基站主機(jī)在對(duì)保密數(shù)據(jù)信息接收后,可對(duì)外部過(guò)濾規(guī)則進(jìn)行修改。另外,以組合結(jié)構(gòu)為基礎(chǔ)的混合型防火墻系統(tǒng)是以過(guò)濾管理系統(tǒng)以及智能認(rèn)證系統(tǒng)將整個(gè)控制工作完成的。

4結(jié)論

篇(2)

關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)信息 安全保密技術(shù)

隨著計(jì)算機(jī)網(wǎng)絡(luò)的產(chǎn)生和快速發(fā)展,不斷改變著人類的生活方式??梢酝ㄟ^(guò)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)送電子郵件,進(jìn)行網(wǎng)絡(luò)辦公,網(wǎng)絡(luò)學(xué)習(xí),處理銀行事務(wù),國(guó)家機(jī)關(guān)處理要?jiǎng)?wù)等等。但是計(jì)算機(jī)網(wǎng)絡(luò)也是一把雙刃劍,許多不法分子或者病毒等等“不速之客”嚴(yán)重威脅著人們的計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,甚至?xí){到國(guó)家機(jī)關(guān)和部隊(duì)中的信息安全,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密工作至關(guān)重要。計(jì)算機(jī)安全保密技術(shù)的提出成為近些年來(lái)非常熱門的話題,越來(lái)越受到人們的關(guān)注。以下將對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密技術(shù)具體分析。

1. 計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密技術(shù)的概述

關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)信息的安全保密工作主要是通過(guò)對(duì)計(jì)算機(jī)系統(tǒng)的安全和數(shù)據(jù)保護(hù)以及對(duì)信息保密來(lái)實(shí)現(xiàn)的。計(jì)算機(jī)的系統(tǒng)安全主要是指通過(guò)一定的安全技術(shù),來(lái)進(jìn)行保護(hù)計(jì)算機(jī)的硬件、應(yīng)用的軟件和操作系統(tǒng)、數(shù)據(jù)等等,防止被破壞、入侵的過(guò)程。主要是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)防止受到入侵和剖壞,以保護(hù)系統(tǒng)的可靠運(yùn)行和網(wǎng)絡(luò)的不中斷。信息保密是指對(duì)計(jì)算機(jī)信息系統(tǒng)中的信息資源進(jìn)行控制的過(guò)程?,F(xiàn)在網(wǎng)絡(luò)病毒或者不法分子的入侵越來(lái)越多,所以加強(qiáng)計(jì)算機(jī)安全保密技術(shù)非常關(guān)鍵。

2. 計(jì)算機(jī)網(wǎng)絡(luò)信息安全的現(xiàn)狀

計(jì)算機(jī)網(wǎng)絡(luò)具有開放性和資源的共享性等等特點(diǎn),正是由于這些特點(diǎn),計(jì)算機(jī)安全和保密技術(shù)越來(lái)越突出。當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息所面臨的安全非常多,尤其是對(duì)電腦來(lái)說(shuō),安全問(wèn)題至關(guān)重要。這些病毒主要有:計(jì)算機(jī)病毒的入侵和危害、計(jì)算機(jī)電磁信號(hào)的泄露、網(wǎng)絡(luò)通信協(xié)議的安全泄露、在計(jì)算機(jī)系統(tǒng)中安裝竊密的裝置等等威脅,將會(huì)帶來(lái)意想不到的后果,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全和保密工作刻不容緩。

3. 計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密的常用技術(shù)

3.1 網(wǎng)絡(luò)安全技術(shù)

對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的安全和保密工作主要涉及的問(wèn)題是網(wǎng)絡(luò)協(xié)議的完備性。主要措施是加強(qiáng)網(wǎng)絡(luò)脆弱性的檢測(cè)和防火墻、入侵檢測(cè)的技術(shù)。網(wǎng)絡(luò)脆弱性檢測(cè)技術(shù),主要是通過(guò)計(jì)算機(jī)“黑客”攻擊而演變出來(lái)的探測(cè)軟件的集合,主要包括的對(duì)象有網(wǎng)絡(luò)操作系統(tǒng)、協(xié)議、防火墻、口令等等安全保密措施進(jìn)行保密工作;對(duì)這些軟件的探測(cè)和攻擊,可以對(duì)安全網(wǎng)路的防護(hù)做出具體的評(píng)估,以不斷改進(jìn)安全保密措施。防火墻的安全技術(shù),主要是對(duì)網(wǎng)絡(luò)上流通的信息的識(shí)別和過(guò)濾,已達(dá)到阻止一些信息的作用,這是內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)進(jìn)行安全隔離的系統(tǒng)。入侵檢測(cè)技術(shù),主要是通過(guò)發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的異常訪問(wèn),并判斷出一些入侵行為的發(fā)生,已達(dá)到阻止和反攻擊的目的。

3.2 病毒防治技術(shù)

計(jì)算機(jī)的病毒對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全具有非常大的威脅。典型特征是,進(jìn)行潛伏、復(fù)制和破壞。防治計(jì)算機(jī)病毒的方法;發(fā)現(xiàn)了病毒進(jìn)行解剖,最后在滅殺。對(duì)計(jì)算機(jī)病毒的主要防治工作可以在服務(wù)器上裝載防病毒的裝置;也可以不定期的使用防毒軟件對(duì)計(jì)算機(jī)進(jìn)行檢測(cè);還可以在網(wǎng)絡(luò)接口上安裝防病毒的芯片等,這些方法也可以結(jié)合使用也達(dá)到病毒防治的作用。

3.3 加強(qiáng)數(shù)據(jù)庫(kù)的安全技術(shù)

加強(qiáng)數(shù)據(jù)庫(kù)的安全技術(shù),首先制定出正確的安全策略;在利用一定的技術(shù)手段對(duì)數(shù)據(jù)庫(kù)進(jìn)行保護(hù)(比如密鑰口令的分段管理,數(shù)據(jù)加密保護(hù),身份認(rèn)證,信息加密,防病毒傳染等等保護(hù)措施);然后對(duì)數(shù)據(jù)庫(kù)管理系統(tǒng)進(jìn)行安全保密;在制定數(shù)據(jù)庫(kù)的榮滅備份;最后在數(shù)據(jù)庫(kù)的周圍警戒和出入控制等措施。

3.4 鑒別技術(shù)

鑒別技術(shù)的主要工作發(fā)現(xiàn)非法用戶對(duì)網(wǎng)絡(luò)信息的修改和竊取等。鑒別技術(shù)也被稱為認(rèn)證技術(shù)。鑒別技術(shù)主要有;對(duì)身份的鑒別,目的是為了驗(yàn)證合法用戶,使系統(tǒng)決定是否能夠上網(wǎng);在一個(gè)是對(duì)信息過(guò)程的鑒別;還有一個(gè)是對(duì)防抵賴的鑒別,主要是對(duì)重要的文書或者契約發(fā)生了否認(rèn)和抵賴進(jìn)行防止工作。

3.5 對(duì)訪問(wèn)的控制

這一個(gè)工作是計(jì)算機(jī)信息系統(tǒng)安全中的一個(gè)關(guān)鍵性的技術(shù)。主要是由訪問(wèn)控制原則和訪問(wèn)的機(jī)制構(gòu)成的。訪問(wèn)控制原則可以確定授予每一個(gè)用戶的限制條件;訪問(wèn)機(jī)制是實(shí)現(xiàn)訪問(wèn)策略的預(yù)定的訪問(wèn)控制功能。

4. 加強(qiáng)網(wǎng)絡(luò)信息安全的輔助措施

主要關(guān)于加強(qiáng)電腦的保密工作具體有(1)設(shè)置8位以上的開機(jī)密碼,以防止他們破解、更改,密碼要定期更換。(2)電腦必須配備安全的殺毒軟件。(3)不得讓無(wú)關(guān)的工作人員使用電腦。(4)電腦在使用打印機(jī)、傳真機(jī)等設(shè)備時(shí),不得與其它非電腦網(wǎng)絡(luò)進(jìn)行連接,嚴(yán)禁在電腦上使用無(wú)線設(shè)備。(5)對(duì)于電腦的維修要嚴(yán)格按照程序進(jìn)行。(6)責(zé)任人要定期對(duì)電腦進(jìn)行核對(duì)、清查工作,發(fā)現(xiàn)丟失后及時(shí)向有關(guān)部門報(bào)告。

結(jié)語(yǔ)

隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,對(duì)于網(wǎng)絡(luò)信息安全保密工作越來(lái)越重要,所以要不斷加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全保密技術(shù),才能確保計(jì)算機(jī)信息系統(tǒng)的安全可靠。

參考文獻(xiàn)

[1] 周碧英 淺析計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[期刊論文]-甘肅科技 2008(3)

[2] 王治 計(jì)算機(jī)網(wǎng)絡(luò)安全探討[期刊論文]-科技創(chuàng)新導(dǎo)報(bào) 2008(21)

篇(3)

【關(guān)鍵詞】計(jì)算機(jī)信息管理技術(shù) 網(wǎng)絡(luò)安全 應(yīng)用與影響

引言:計(jì)算機(jī)信息管理技術(shù)是在科學(xué)技術(shù)的發(fā)展以及現(xiàn)實(shí)生活需求這兩種因素的共同推動(dòng)下產(chǎn)生的。這一技術(shù)的出現(xiàn),順應(yīng)了時(shí)展潮流的需要,對(duì)國(guó)民經(jīng)濟(jì)的發(fā)展有一定的推動(dòng)作用。但是在計(jì)算機(jī)信息管理技術(shù)的發(fā)展過(guò)程中,計(jì)算機(jī)信息管理技術(shù)的網(wǎng)絡(luò)安全問(wèn)題也成為了我們需要解決的一個(gè)實(shí)際問(wèn)題。為了解決這些問(wèn)題,我們需要對(duì)計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用進(jìn)行探究。

1.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用現(xiàn)狀

從目前信息技術(shù)的發(fā)展來(lái)看,計(jì)算機(jī)信息管理技術(shù)主要通過(guò)信息傳播來(lái)促進(jìn)各個(gè)領(lǐng)域之間的交流。這一技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用與每個(gè)計(jì)算機(jī)用戶的切身利益都有一定的關(guān)系。因此,計(jì)算機(jī)信息管理技術(shù)的發(fā)展對(duì)中國(guó)社會(huì)的信息化發(fā)展有著重要的意義。但是在具體操作的過(guò)程中,在計(jì)算機(jī)安全性檢測(cè)領(lǐng)域還存在著一些問(wèn)題,計(jì)算機(jī)信息管理技術(shù)中的一項(xiàng)重要工作就是對(duì)網(wǎng)絡(luò)信息的安全性進(jìn)行檢測(cè),一些不確定因素的存在會(huì)對(duì)計(jì)算機(jī)信息管理技術(shù)的這一功能的發(fā)揮帶來(lái)不利的影響,此外,計(jì)算機(jī)信息管理技術(shù)如果管理不善,也會(huì)影響這一技術(shù)對(duì)信息訪問(wèn)的控制。控制信息訪問(wèn)是從源頭上控制信息資源的一種體現(xiàn),控制信息訪問(wèn)對(duì)保障廣大網(wǎng)絡(luò)用戶的信息安全具有較為重要的作用,對(duì)信息訪問(wèn)缺乏控制,就等于是在無(wú)形之中增加了信息泄密的概率。因此計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用還要經(jīng)歷一個(gè)不斷完善的過(guò)程。

2.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全問(wèn)題中應(yīng)用的具體措施

2.1注重對(duì)操作系統(tǒng)的安全維護(hù)

計(jì)算機(jī)操作系統(tǒng)是計(jì)算機(jī)信息管理技術(shù)運(yùn)行過(guò)程中不可缺少的部分。在具體的操作過(guò)程,計(jì)算機(jī)操作系統(tǒng)是對(duì)計(jì)算機(jī)信息管理技術(shù)的運(yùn)轉(zhuǎn)有著重要作用的系統(tǒng),也是最容易出現(xiàn)漏洞最容易引發(fā)網(wǎng)絡(luò)安全問(wèn)題的系統(tǒng)。因此,計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全問(wèn)題中的應(yīng)用過(guò)程中要對(duì)操作系統(tǒng)的安全維護(hù)進(jìn)行重點(diǎn)關(guān)注。在具體應(yīng)用的過(guò)程中,我們可以通過(guò)建立安全防護(hù)系統(tǒng)的方式來(lái)對(duì)計(jì)算機(jī)操作系統(tǒng)的安全維護(hù)加以保障,通過(guò)建立安全防護(hù)系統(tǒng),我們可以及時(shí)發(fā)現(xiàn)一些網(wǎng)絡(luò)操作系統(tǒng)中存在的安全漏洞。在對(duì)這些安全漏洞進(jìn)行修復(fù)以后建立一個(gè)完整的安全防護(hù)系統(tǒng),我們也可以通過(guò)網(wǎng)絡(luò)入侵檢測(cè),防火墻等方式對(duì)一些安全隱患進(jìn)行排查,

2.2對(duì)相關(guān)管理制度進(jìn)行完善

完善的管理制度也是促進(jìn)計(jì)算機(jī)管理技術(shù)網(wǎng)絡(luò)安全運(yùn)行的重要因素。它對(duì)計(jì)算機(jī)信息管理技術(shù)的發(fā)展也有一定的促進(jìn)作用,因此,把計(jì)算機(jī)信息管理技術(shù)運(yùn)用到網(wǎng)絡(luò)安全問(wèn)題之中以后,我們也要對(duì)相關(guān)的管理制度加以完善。在日產(chǎn)管理過(guò)程中,我們可以對(duì)人才管理制度加以完善,我們可以加大對(duì)計(jì)算機(jī)信息管理技術(shù)人才的培養(yǎng)力度。通過(guò)對(duì)專門人才的培養(yǎng),為計(jì)算機(jī)信息管理技術(shù)的發(fā)展提供人才支持。在完善網(wǎng)絡(luò)安全管理制度的過(guò)程中沒(méi)我們也可以采取成立安全管理小組的模式對(duì)網(wǎng)絡(luò)軟硬件設(shè)施進(jìn)行安全檢查。信息安全管理小組的設(shè)立對(duì)信息管理技術(shù)的安全運(yùn)行也會(huì)具有一定的促進(jìn)作用。

2.3數(shù)據(jù)加密技術(shù)的運(yùn)用

數(shù)據(jù)傳輸加密主要包括以下兩種形式,第一種方式是線路加密。線路加密主要指的是人們針對(duì)所要保密的信息,根據(jù)其傳輸線路的不同,采用不同的安全秘鑰對(duì)信息進(jìn)行安全防護(hù)的措施。由于線路加密主要側(cè)重的是對(duì)數(shù)據(jù)線路安全的保障,因而它對(duì)信息的信源和信宿沒(méi)有一種重返的考慮。數(shù)據(jù)加密的第二種方式是端對(duì)端加密的形式,端對(duì)端加密是信息通過(guò)特定加密軟件進(jìn)行傳輸?shù)囊环N體現(xiàn)。在使用端對(duì)端加密形式進(jìn)行信息傳輸?shù)倪^(guò)程中,信息的發(fā)送者需要在自己的發(fā)送端口運(yùn)用加密技術(shù)對(duì)信息進(jìn)行加密處理,再將信息進(jìn)入數(shù)據(jù)包封裝以后進(jìn)行發(fā)送。信息接收者在疏導(dǎo)信息以后,通過(guò)對(duì)應(yīng)的解密軟件對(duì)信息進(jìn)行解密處理。使用端對(duì)端加密技術(shù),可以有效遏制存儲(chǔ)環(huán)節(jié)產(chǎn)生的數(shù)據(jù)泄密問(wèn)題,因此,數(shù)據(jù)加密技術(shù)對(duì)網(wǎng)絡(luò)安全的保障也具有一定的促進(jìn)作用。

3.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的影響

3.1為網(wǎng)絡(luò)信息傳遞提供了一定的安全保障

計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的運(yùn)用,對(duì)計(jì)算機(jī)防火墻技術(shù)的發(fā)展也會(huì)有一定的促進(jìn)作用。在這一技術(shù)模式之下,網(wǎng)絡(luò)防火墻可以加強(qiáng)對(duì)網(wǎng)絡(luò)之間的訪問(wèn)狀況的控制,可以更好的對(duì)其他用戶通過(guò)非正常渠道對(duì)網(wǎng)絡(luò)資源的內(nèi)部訪問(wèn)行為加以控制,這就對(duì)網(wǎng)絡(luò)信息的傳遞提供了一定的安全保障。

3.2對(duì)計(jì)算機(jī)工作人員安全意識(shí)的提升也有一定的促進(jìn)作用

網(wǎng)絡(luò)安全問(wèn)題的存在與人們網(wǎng)絡(luò)安全防范意識(shí)的缺失有著直接的關(guān)系。通過(guò)計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的運(yùn)用,計(jì)算機(jī)操作人員為了能夠在日常工作中做好安全防護(hù)工作,就會(huì)對(duì)計(jì)算機(jī)信息管理技術(shù)的網(wǎng)絡(luò)安全問(wèn)題進(jìn)行重點(diǎn)關(guān)注,這樣,人們的安全防范意識(shí)會(huì)得到一定程度的提高。

結(jié)論:計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用順應(yīng)了網(wǎng)絡(luò)信息迅速發(fā)展的趨勢(shì),對(duì)維護(hù)網(wǎng)絡(luò)安全具有重要的促進(jìn)作用。在維護(hù)網(wǎng)絡(luò)信息安全的過(guò)程中,我們需要對(duì)各種網(wǎng)絡(luò)安全防護(hù)措施中的優(yōu)點(diǎn)進(jìn)行總結(jié),還要在實(shí)際操作的過(guò)程中對(duì)這些優(yōu)點(diǎn)加以應(yīng)用,以便更好地為網(wǎng)絡(luò)信息的傳播提供安全保障。

參考文獻(xiàn):

[1]崔小龍.論網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)的應(yīng)用[J].計(jì) 算機(jī)光盤軟件與應(yīng)用,2014,20:181-182.

篇(4)

論文摘要 計(jì)算機(jī)和通訊網(wǎng)絡(luò)的普及和發(fā)展從根本上改變了人類的生活方式與工作效率。網(wǎng)絡(luò)已經(jīng)成為農(nóng)業(yè)、工業(yè)、第三產(chǎn)業(yè)和國(guó)防工業(yè)的重要信息交換媒介,并且滲透到社會(huì)生活的各個(gè)角落。政府、企業(yè)、團(tuán)體、個(gè)人的生活都發(fā)生了巨大改變。網(wǎng)絡(luò)的快速發(fā)展都得益于互聯(lián)網(wǎng)自身的獨(dú)特優(yōu)勢(shì):開放性和匿名性。然而也正是這些特征,同時(shí)還決定了網(wǎng)絡(luò)存在著不可避免的信息安全隱患。本文主要通過(guò)介紹目前在計(jì)算機(jī)網(wǎng)絡(luò)中存在的主要安全威脅并提出構(gòu)建網(wǎng)絡(luò)安全的防護(hù)體系,從而對(duì)網(wǎng)絡(luò)安全的防護(hù)策略進(jìn)行探討。 

0 引言 

網(wǎng)絡(luò)給我們提供極大的方便的同時(shí)也帶來(lái)了諸多的網(wǎng)絡(luò)安全威脅問(wèn)題,這些問(wèn)題一直在困擾著我們,諸如網(wǎng)絡(luò)數(shù)據(jù)竊密、病毒攻擊、黑客侵襲、木馬掛馬、陷門等。為 了有效防止網(wǎng)絡(luò)安全問(wèn)題的侵害,計(jì)算機(jī)廣泛地推廣使用了各種復(fù)雜的軟件技術(shù),如入侵檢測(cè)、防火墻技術(shù)、通道控制機(jī)制、服務(wù)器,然后盡管如此,計(jì)算機(jī)信息安全和網(wǎng)絡(luò)安全問(wèn)題還是頻發(fā)。網(wǎng)絡(luò)hacker活動(dòng)日益猖獗,他們攻擊網(wǎng)絡(luò)服務(wù)器,竊取網(wǎng)絡(luò)機(jī)密,進(jìn)行非法入侵,對(duì)社會(huì)安全造成了嚴(yán)重的危害。本文就如何確保網(wǎng)絡(luò)信息安全特別是網(wǎng)絡(luò)數(shù)據(jù)安全進(jìn)行了安全威脅分析并且提出了實(shí)現(xiàn)網(wǎng)絡(luò)安全的具體策略。 

1 目前網(wǎng)絡(luò)中存在的主要安全威脅種類 

1.1 計(jì)算機(jī)病毒 

計(jì)算機(jī)病毒是編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼,它具有寄生性、傳染性、破壞性、潛伏性和可觸發(fā)性等特點(diǎn)。計(jì)算機(jī)病毒主要是通過(guò)復(fù)制、傳送數(shù)據(jù)包以及運(yùn)行程序等操作進(jìn)行傳播,在日常的生活中,閃存盤、移動(dòng)硬盤、硬盤、光盤和網(wǎng)絡(luò)等都是傳播計(jì)算機(jī)病毒的主要途經(jīng)。計(jì)算機(jī)病毒的產(chǎn)生是計(jì)算機(jī)技術(shù)和以計(jì)算機(jī)為核心的社會(huì)信息化進(jìn)程發(fā)展到一定階段的必然產(chǎn)物。 

1.2 特洛伊木馬 

利用計(jì)算機(jī)程序漏洞侵入后竊取文件的程序程序被稱為木馬。它是一種具有隱藏性的、自發(fā)性的可被用來(lái)進(jìn)行惡意行為的程序,多不會(huì)直接對(duì)電腦產(chǎn)生危害,而是以控制為主。 

1.3 拒絕服務(wù)攻擊 

拒絕服務(wù)攻擊即攻擊者想辦法讓目標(biāo)機(jī)器停止提供服務(wù),是黑客常用的攻擊手段之。其實(shí)對(duì)網(wǎng)絡(luò)帶寬進(jìn)行的消耗性攻擊只是拒絕服務(wù)攻擊的一小部分,只要能夠?qū)δ繕?biāo)造成麻煩,使某些服務(wù)被暫停甚至主機(jī)死機(jī),都屬于拒絕服務(wù)攻擊。 

1.4 邏輯炸彈  

邏輯炸彈引發(fā)時(shí)的癥狀與某些病毒的作用結(jié)果相似,并會(huì)對(duì)社會(huì)引發(fā)連帶性的災(zāi)難。與病毒相比,它強(qiáng)調(diào)破壞作用本身,而實(shí)施破壞的程序不具有傳染性。邏輯炸彈是一種程序,或任何部分的程序,這是冬眠,直到一個(gè)具體作品的程序邏輯被激活。  

1.5 內(nèi)部、外部泄密  

由于黑客的目的一般都是竊取機(jī)密數(shù)據(jù)或破壞系統(tǒng)運(yùn)行,外部黑客也可能入侵web或其他文件服務(wù)器刪除或篡改數(shù)據(jù),致使系統(tǒng)癱瘓甚至完全崩潰。  

1.6 黑客攻擊  

這是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅。些類攻擊又可以分為兩種,一種是網(wǎng)絡(luò)攻擊。即以各種方式有選擇地破壞對(duì)方信息的有效性和完整性;另一類是網(wǎng)絡(luò)偵察,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截取、竊取、破譯以獲得對(duì)方重要的機(jī)密信息。這兩種攻擊均可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害  

1.7 軟件漏洞  

操作系統(tǒng)和各類軟件都是認(rèn)為編寫和調(diào)試的,其自身的設(shè)計(jì)和結(jié)構(gòu)始終會(huì)出現(xiàn)問(wèn)題,不可能無(wú)缺陷或者無(wú)漏洞,而這些漏洞會(huì)被計(jì)算機(jī)病毒和惡意程序所利用,這就使計(jì)算機(jī)處于非常危險(xiǎn)的境地,一旦連接入互聯(lián)網(wǎng),危險(xiǎn)就悄然而至。 

2 網(wǎng)絡(luò)信息與網(wǎng)絡(luò)安全的防護(hù)對(duì)策 

盡管計(jì)算機(jī)網(wǎng)絡(luò)信息安全受到威脅,但是采取恰當(dāng)?shù)姆雷o(hù)措施也能有效的保護(hù)網(wǎng)絡(luò)信息的安全。本文總結(jié)了以下幾種方法并加以說(shuō)明以確保在策略上保護(hù)網(wǎng)絡(luò)信息的安全。 

2.1 技術(shù)層面上的安全防護(hù)對(duì)策 

1)升級(jí)操作系統(tǒng)補(bǔ)丁 

操作系統(tǒng)因?yàn)樽陨淼膹?fù)雜性和對(duì)網(wǎng)絡(luò)需求的適應(yīng)性,需要及時(shí)進(jìn)行升級(jí)和更新,除服務(wù)器、工作站等需要操作系統(tǒng)升級(jí)外,也包括各種網(wǎng)絡(luò)設(shè)備,均需要及時(shí)升級(jí)并打上最新的系統(tǒng)補(bǔ)丁,嚴(yán)防網(wǎng)絡(luò)惡意工具和黑客利用漏洞進(jìn)行入侵。 

2)安裝網(wǎng)絡(luò)版防病殺毒軟件 

防病毒服務(wù)器作為防病毒軟件的控制中心,及時(shí)通過(guò)internet更新病毒庫(kù),并強(qiáng)制局域網(wǎng)中已開機(jī)的終端及時(shí)更新病毒庫(kù)軟件。 

3)安裝入侵檢測(cè)系統(tǒng) 

4)安裝網(wǎng)絡(luò)防火墻和硬件防火墻 

安裝防火墻,允許局域網(wǎng)用戶訪問(wèn)internet資源,但是嚴(yán)格限制internet用戶對(duì)局域網(wǎng)資源的訪問(wèn)。 

5)數(shù)據(jù)保密與安裝動(dòng)態(tài)口令認(rèn)證系統(tǒng) 

信息安全的核似是數(shù)據(jù)保密,一般就是我們所說(shuō)的密碼技術(shù),隨著計(jì)算機(jī)網(wǎng)絡(luò)不斷滲透到各個(gè)領(lǐng)域,密碼學(xué)的應(yīng)用也隨之?dāng)U大。數(shù)字簽名、身份鑒別等都是由密碼學(xué)派生出來(lái)新技術(shù)和應(yīng)用。 

6)操作系統(tǒng)安全內(nèi)核技術(shù) 

操作系統(tǒng)安全內(nèi)核技術(shù)除了在傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)上著手,人們開始在操作系統(tǒng)的層次上考慮網(wǎng)絡(luò)安全性,嘗試把系統(tǒng)內(nèi)核中可能引起安全性問(wèn)題的部分從內(nèi)核中剔除出去,從而使系統(tǒng)更安全。 

7)身份驗(yàn)證技術(shù)身份驗(yàn)證技術(shù) 

身份驗(yàn)證技術(shù)身份驗(yàn)證技術(shù)是用戶向系統(tǒng)出示自己身份證明的過(guò)程嗎,能夠有效防止非法訪問(wèn)。 

2.2 管理體制上的安全防護(hù)策略 

1)管理制度的修訂及進(jìn)行安全技術(shù)培訓(xùn); 

2)加強(qiáng)網(wǎng)絡(luò)監(jiān)管人員的信息安全意識(shí),特別是要消除那些影響計(jì)算機(jī)網(wǎng)絡(luò)通信安全的主觀因素。計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)管理人員缺乏安全觀念和必備技術(shù),必須進(jìn)行加強(qiáng); 

3)信息備份及恢復(fù)系統(tǒng),為了防止核心服務(wù)器崩潰導(dǎo)致網(wǎng)絡(luò)應(yīng)用癱瘓,應(yīng)根據(jù)網(wǎng)絡(luò)情況確定完全和增量備份的時(shí)間點(diǎn),定期給網(wǎng)絡(luò)信息進(jìn)行備份。便于一旦出現(xiàn)網(wǎng)絡(luò)故障時(shí)能及時(shí)恢復(fù)系統(tǒng)及數(shù)據(jù); 

4)開發(fā)計(jì)算機(jī)信息與網(wǎng)絡(luò)安全的監(jiān)督管理系統(tǒng); 

5)有關(guān)部門監(jiān)管的力度落實(shí)相關(guān)責(zé)任制,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)和信息安全應(yīng)用與管理工作實(shí)行“誰(shuí)主管、誰(shuí)負(fù)責(zé)、預(yù)防為主、綜合治理、人員防范與技術(shù)防范相結(jié)合”的原則,逐級(jí)建立安全保護(hù)責(zé)任制,加強(qiáng)制度建設(shè),逐步實(shí)現(xiàn)管理的科學(xué)化、規(guī)范化。 

  

參考文獻(xiàn) 

[1]簡(jiǎn)明.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)策略的研究[j].科技資訊,2006(28). 

[2]池瑞楠.windows緩沖區(qū)溢出的深入研究[j].電腦編程技巧與維護(hù),2006(9). 

篇(5)

論文關(guān)鍵詞:計(jì)算機(jī) 電磁輻射 信息安全 TEMPEST

論文摘要:利用電磁學(xué)的方法分析了計(jì)算機(jī)電磁信息輻射的原理?引入偶極子分析計(jì)算了計(jì)算機(jī)電磁信息輻射場(chǎng)的頻譜與場(chǎng)強(qiáng);研究了計(jì)算機(jī)電磁信息輻射接收機(jī)的接收原理?進(jìn)一步定量分析了輻射場(chǎng)強(qiáng)與接收機(jī)帶寬、噪聲系數(shù)、接收天線定向性和增益之間的數(shù)值關(guān)系;闡述了計(jì)算機(jī)電磁信息泄露的方式和途徑?概括了基于實(shí)際的軍隊(duì)計(jì)算機(jī)應(yīng)用中電磁信息安全與防護(hù)的主要手段。

隨著信息技術(shù)的發(fā)展和微型計(jì)算機(jī)的普及應(yīng)要處理、傳輸、存儲(chǔ)的軍事機(jī)密的安全構(gòu)成了嚴(yán)重的用?計(jì)算機(jī)已成為目前最關(guān)鍵、應(yīng)用最廣泛的信息處威脅?給國(guó)家和軍隊(duì)造成重大損失。理、傳輸和存儲(chǔ)的電子設(shè)備。軍隊(duì)指揮自動(dòng)化、國(guó)防為了確保涉及軍事機(jī)密的信息的處理、傳輸、存工程的通訊與指揮、現(xiàn)代化的武器裝備以及智能化儲(chǔ)更安全有效?就必須重視軍用計(jì)算機(jī)的電磁信息的信息技術(shù)產(chǎn)品等無(wú)不與計(jì)算機(jī)有關(guān)。由于計(jì)算機(jī)安全與防護(hù)?研制、開發(fā)和使用防信息泄漏的計(jì)算的特殊構(gòu)造方式?它在工作時(shí)?會(huì)向周圍空間輻射電機(jī)。在計(jì)算機(jī)信息安全領(lǐng)域?電磁信息輻射的研究磁波?這些電磁輻射信號(hào)包含豐富的頻譜資源?攜帶屬于TEMPEST(Transient ElectroMagnetic Pluse Em-大量有用信息?一旦被敵方接收并破譯?就對(duì)計(jì)算機(jī)anationStandard)的研究范圍。

1電磁信息泄露原理

1。1計(jì)算機(jī)輻射原理

麥克斯韋于1846年歸納出了麥克斯韋方程組。根據(jù)麥克斯韋方程組(方程組(1))可知?電路中只要有電流的變化就會(huì)有電磁波的產(chǎn)生?任何時(shí)變電磁場(chǎng)都會(huì)向四周空間輻射電磁信號(hào)?任何載有時(shí)變電磁信號(hào)的導(dǎo)體都可作為發(fā)射天線向周圍空間輻射電磁信號(hào)。

由公式(2)、()3可以看出?偶極子所載信號(hào)幅度越大?頻率越高;功率越大?輻射場(chǎng)強(qiáng)越強(qiáng);信號(hào)波形越尖銳?其頻譜越寬;高頻分量越豐富?其輻射場(chǎng)強(qiáng)越強(qiáng)。

計(jì)算機(jī)系統(tǒng)的主要硬件有主機(jī)、顯示器、鍵盤、鼠標(biāo)、打印機(jī)和其他外設(shè)備?電源線、主機(jī)與外設(shè)備間的互連線纜(信號(hào)線、數(shù)據(jù)線和控制線)?連接主機(jī)、外設(shè)備與互連線纜的連接器。計(jì)算機(jī)電路組成復(fù)雜?各個(gè)部件以及各種時(shí)鐘電路都存在電磁輻射?產(chǎn)生攜帶大量信息的輻射電磁波。這些電磁波就通過(guò)計(jì)算機(jī)的主機(jī)、外設(shè)備、線纜和連接器向周圍空間輻射?產(chǎn)生的電磁信息泄漏伴隨計(jì)算機(jī)對(duì)信息的接收、處理和發(fā)送的全過(guò)程。

從信息種類來(lái)分?計(jì)算機(jī)電磁輻射信息包括視頻信息、鍵盤輸人信息、磁盤讀寫信息等。從輻射部件來(lái)分?計(jì)算機(jī)的電磁輻射可以分為處理器的輻射、通信線路的輻射、轉(zhuǎn)換設(shè)備的輻射、輸出設(shè)備的輻射等。

從輻射方式來(lái)分?還可以分為一次泄漏和二次泄漏。對(duì)于處于復(fù)雜電磁環(huán)境中的計(jì)算機(jī)?周圍的電磁波接收和發(fā)射裝置有可能成為計(jì)算機(jī)二次泄漏輻射的載體。如果計(jì)算機(jī)輻射信號(hào)以某種形式藕合到計(jì)算機(jī)周圍的發(fā)射電路中?它以兩種形式二次發(fā)射出去:輻射信號(hào)藕合在放大器的前級(jí)?被放大器直接放大發(fā)射出去;輻射信號(hào)藕合在混頻器前級(jí)?與發(fā)射機(jī)內(nèi)的本振經(jīng)混頻器混頻再經(jīng)放大器發(fā)射出去。二次泄露輻射的強(qiáng)度可能超過(guò)一次泄漏的輻射強(qiáng)度?降低了計(jì)算機(jī)設(shè)備的防護(hù)等級(jí)?增加了信號(hào)泄露的危險(xiǎn)。

1.2計(jì)算機(jī)輻射信息的接收

計(jì)算機(jī)工作時(shí)產(chǎn)生的極其豐富的諧波資源可達(dá)兆赫茲(GHz)以上?電磁輻射最強(qiáng)的頻帶范圍一般在20~so Hz之間?計(jì)算機(jī)的串口、并口、線纜和連接器?其信息泄露的帶寬一般較低?約在01 MH:?只要接收機(jī)的帶寬大于01 MHz?就能有效地接收計(jì)算機(jī)的輻射信息。計(jì)算機(jī)視頻信息的電磁輻射較為嚴(yán)重?隨著顯示器的分辨率越來(lái)越高?輻射的頻率范圍也越來(lái)越寬?輻射強(qiáng)度也不斷增加?被接收還原的可能性也不斷增大。1958年?vna.Eck在論文中提出?可以在1儀x〕m處接收還原視頻信息?20世紀(jì)90年代英國(guó)人稱可以在160 m接收還原視頻信號(hào)。其余部件的輻射?在滿足接收機(jī)條件的情況下?

當(dāng)確定了接收機(jī)的帶寬B、接收機(jī)的噪聲系數(shù)凡、接收機(jī)天線的定向性D(或者增益G)?便可以確定接收機(jī)能接收到的最低場(chǎng)強(qiáng)?只要大于最低接收?qǐng)鰪?qiáng)的計(jì)算機(jī)電磁輻射信號(hào)均可以被接收機(jī)接收。

2安全與防護(hù)

為了降低計(jì)算機(jī)電磁輻射信息泄露的危險(xiǎn)?確保涉及軍事機(jī)密的信息的處理、傳輸、存儲(chǔ)更安全有效?必須采取安全防護(hù)措施。目前的計(jì)算機(jī)防電磁信息泄露所采取的措施主要有3種?即信號(hào)干擾技術(shù)、電磁屏蔽技術(shù)和TEMPEST技術(shù)。

2.1信號(hào)千擾技術(shù)

信號(hào)干擾技術(shù)是指利用相關(guān)原理?將能夠產(chǎn)生噪聲的干擾機(jī)放在計(jì)算機(jī)旁?把干擾機(jī)發(fā)射出來(lái)的噪聲電磁波和計(jì)算機(jī)輻射出來(lái)的信息電磁波混在一起?通過(guò)不同技術(shù)途徑實(shí)現(xiàn)與計(jì)算機(jī)輻射信息的相關(guān)聯(lián)?并產(chǎn)生了大量與計(jì)算機(jī)相同頻譜特性的偽隨機(jī)干擾信號(hào)?使干擾信號(hào)與計(jì)算機(jī)設(shè)備的信息輻射混合在一起向外輻射?所以能破壞原輻射信號(hào)的形態(tài)?降低輻射信息被接收后還原的可能。它具有造價(jià)低廉、移動(dòng)方便、體積小、質(zhì)量輕等特點(diǎn)?是目前國(guó)際上應(yīng)用最廣泛的一種防泄漏措施。

信號(hào)干擾技術(shù)主要是針對(duì)計(jì)算機(jī)的視頻輻射信息泄漏采取的一種防護(hù)措施?缺點(diǎn)是干擾機(jī)的干擾噪聲(白噪聲)和計(jì)算機(jī)的輻射信號(hào)(主要是視頻信號(hào))的特性是不同的?可以被接收者區(qū)分開?提取到其中的有用信息。而且?信號(hào)干擾技術(shù)多采用覆蓋式干擾信號(hào)?容易造成電磁污染和防護(hù)對(duì)象單一。

2.2電磁屏蔽技術(shù)

電磁屏蔽技術(shù)是利用電磁屏蔽原理?將計(jì)算機(jī)關(guān)鍵部分用特殊材料包起來(lái)?抑制近場(chǎng)感應(yīng)和遠(yuǎn)場(chǎng)輻射、中斷電磁輻射沿空間的傳播途徑?是解決電磁信息泄漏的重要手段。

電磁屏蔽有雙重作用:減小電磁輻射泄漏;防止外界電磁干擾。屏蔽方法有多種?根據(jù)不同需要可以采用整體屏蔽、部件屏蔽和元器件屏蔽。如:屏蔽電纜、屏蔽電路、屏蔽機(jī)柜、屏蔽室等。屏蔽效果與材料性能、輻射頻率、屏蔽體結(jié)構(gòu)和輻射源的距離等有關(guān)。屏蔽體都需與大地相連?為屏蔽體上的電荷提供一條低阻抗的電氣泄放通路。電磁屏蔽的效果與屏蔽體接地的好壞密切相關(guān)?一般屏蔽體的接地電阻都要求。從使用的效果來(lái)看?屏蔽室更理想?好的屏蔽室可使信號(hào)衰減60一140dB?缺點(diǎn)是造價(jià)高。采用電磁屏蔽的方法防止電磁輻射泄漏時(shí)?并不是所有的設(shè)備和元器件都能完全封閉在屏蔽室?內(nèi)。比如?電源線、信號(hào)線等均與外界有聯(lián)系?輻射電磁波可以通過(guò)傳導(dǎo)方式傳到屏蔽室外造成信息泄漏。

2.3 TEMPEST技術(shù)

TEMPEST技術(shù)即低輻射技術(shù)?是指在設(shè)計(jì)和生產(chǎn)計(jì)算機(jī)設(shè)備時(shí)?對(duì)可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施?從而達(dá)到減少計(jì)算機(jī)信息泄漏的目的。前景較好的是紅、黑設(shè)備分離技術(shù)。采用紅黑分離技術(shù)制造紅黑分離式計(jì)算機(jī)?是指在系統(tǒng)設(shè)計(jì)中引人紅黑工程概念?將計(jì)算機(jī)設(shè)備上的信號(hào)分為紅黑兩種信號(hào)?紅信號(hào)是指能被接收破譯?并復(fù)現(xiàn)出有用信息的信號(hào);黑信號(hào)是指即使被接收到?也不能復(fù)現(xiàn)出有用信息的信號(hào)。把紅信號(hào)與黑信號(hào)完全隔離開來(lái)?然后對(duì)隔離后的紅信號(hào)采取特殊處理措施?使其達(dá)到防電磁信息泄漏極限值的要求。在計(jì)算機(jī)設(shè)備中?相應(yīng)地也定義了紅設(shè)備、黑設(shè)備等概念。紅設(shè)備是處理保密數(shù)據(jù)信息的設(shè)備?黑設(shè)備是處理非保密數(shù)據(jù)信息的設(shè)備。

紅黑設(shè)備之間是不允許進(jìn)行數(shù)據(jù)傳輸?shù)?。通常是在兩者之間建立紅黑隔離界面?僅僅實(shí)現(xiàn)黑到紅設(shè)備之間的單向信息傳輸。

軟件TEMPEST技術(shù)191是國(guó)外近年發(fā)展起來(lái)的新的電磁防護(hù)技術(shù)?基本原理是通過(guò)給視頻字符添加高頻“噪聲”并伴隨發(fā)射偽字符?使敵方無(wú)法正確還原真實(shí)信息?而我方可正常顯示。它替代了過(guò)去由硬件完成的抑制干擾功能?成本較低。采用TEM-PEST技術(shù)的防護(hù)型TEMPEST計(jì)算機(jī)?使用軟件來(lái)控制計(jì)算機(jī)輻射信號(hào)的發(fā)射?同時(shí)加入了專用的攻擊程序?當(dāng)有人企圖截獲信息時(shí)系統(tǒng)能自動(dòng)保護(hù)并進(jìn)行自衛(wèi)反擊。

篇(6)

    [論文摘要] 在當(dāng)今的計(jì)算機(jī)網(wǎng)絡(luò)時(shí)代,信息作為一種重要資產(chǎn)起著至關(guān)重要的作用。就目前而言,信息安全問(wèn)題主要包括信息泄露和信息丟失,因此,對(duì)信息資產(chǎn)進(jìn)行妥善管理和保護(hù)非常重要。 

    隨著信息技術(shù)的飛速發(fā)展,計(jì)算機(jī)已普遍應(yīng)用到人們?nèi)粘9ぷ?、生活的每一個(gè)領(lǐng)域,同時(shí)計(jì)算機(jī)網(wǎng)絡(luò)信息安全也受到前所未有的威脅。所謂計(jì)算機(jī)網(wǎng)絡(luò)信息安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)安全包括兩個(gè)方面,即物理安全和邏輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),使數(shù)據(jù)免于被破壞和丟失等。邏輯安全包括信息的完整性、保密性和可用性。 

    1計(jì)算機(jī)信息系統(tǒng)存在的安全隱患 

    1.1計(jì)算機(jī)信息輻射產(chǎn)生的信息泄露 

    計(jì)算機(jī)及其附屬電子設(shè)備在工作時(shí)能把寄生電磁信號(hào)或諧波輻射出去,產(chǎn)生電磁輻射。這些電磁信號(hào)若被接收下來(lái),經(jīng)過(guò)提取處理,就可恢復(fù)出原信息,造成信息泄密。利用網(wǎng)絡(luò)系統(tǒng)的電磁輻射獲取情報(bào),比用其他方法獲取情報(bào)更為及時(shí)、準(zhǔn)確、廣泛、連續(xù)且隱蔽。計(jì)算機(jī)信息輻射泄露,主要有兩種途徑:一是被處理的信息會(huì)通過(guò)計(jì)算機(jī)內(nèi)部產(chǎn)生的電磁波向空中發(fā)射,稱為輻射發(fā)射;二是這種含有信息的電磁波經(jīng)電源線、信號(hào)線、地線等導(dǎo)體傳送和輻射出去,稱為傳導(dǎo)發(fā)射。計(jì)算機(jī)電磁輻射尤其以帶陰極射線管的視頻顯示器最為嚴(yán)重,屏幕上顯示的信息,在很遠(yuǎn)的地方用相應(yīng)的設(shè)備,不需要復(fù)雜的分析技術(shù)就可以直接接收下來(lái)。 

    1.2計(jì)算機(jī)存儲(chǔ)介質(zhì)產(chǎn)生的信息泄露 

    計(jì)算機(jī)存儲(chǔ)介質(zhì)存儲(chǔ)的大量的信息,包括各種保密信息,實(shí)際上成為一種以信息形式出現(xiàn)的資產(chǎn)。計(jì)算機(jī)存儲(chǔ)介質(zhì)在存儲(chǔ)、傳遞信息的過(guò)程中,很容易遭受到篡改、偽造、竊取、銷毀等不法行為的威脅。由于計(jì)算機(jī)存儲(chǔ)介質(zhì)具有信息存儲(chǔ)量大、復(fù)制容易且不留痕跡的特點(diǎn),泄密的隱患相當(dāng)大。計(jì)算機(jī)存儲(chǔ)介質(zhì)泄密主要有以下幾種方式:一是使用過(guò)程中的疏忽和不懂技術(shù),存儲(chǔ)在介質(zhì)中的秘密信息在聯(lián)網(wǎng)交換時(shí)被泄露或被竊取,或存儲(chǔ)的秘密信息在進(jìn)行人工交換時(shí)泄密。二是U盤、光盤等外存儲(chǔ)介質(zhì)很容易被復(fù)制。三是計(jì)算機(jī)出故障時(shí),存有秘密信息的硬盤不經(jīng)處理或無(wú)人監(jiān)督就帶出修理,或修理時(shí)沒(méi)有懂技術(shù)的人員在場(chǎng)監(jiān)督,而造成泄密。四是介質(zhì)失竊,存有秘密信息的硬磁盤等介質(zhì)被盜就會(huì)造成大量的信息外泄,其危害程度將是難以估量的。 

    1.3網(wǎng)絡(luò)產(chǎn)生的信息泄露 

    由于計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)中的數(shù)據(jù)是共享的,主機(jī)與用戶之間、用戶與用戶之間通過(guò)線路聯(lián)絡(luò),就存在許多泄密漏洞。一是計(jì)算機(jī)聯(lián)網(wǎng)后,傳輸線路大多由載波線路和微波線路組成,這就使計(jì)算機(jī)泄密的渠道和范圍大大增加。網(wǎng)絡(luò)越大,線路通道分支就越多,輸送信息的區(qū)域也越廣,截取信號(hào)的條件就越便利,竊密者只要在網(wǎng)絡(luò)中任意一條分支信道上或某一個(gè)節(jié)點(diǎn)、終端進(jìn)行截取,就可以獲得整個(gè)網(wǎng)絡(luò)輸送的信息。二是黑客利用網(wǎng)絡(luò)安全中存在的問(wèn)題進(jìn)行網(wǎng)絡(luò)攻擊,通過(guò)進(jìn)入聯(lián)網(wǎng)的信息系統(tǒng)進(jìn)行竊密。三是在Internet上利用特洛伊木馬技術(shù),對(duì)網(wǎng)絡(luò)進(jìn)行控制。 

    1.4管理不善產(chǎn)生的信息泄露或丟失 

    一是無(wú)知泄密。由于不知道計(jì)算機(jī)的電磁波輻射會(huì)泄露秘密信息,計(jì)算機(jī)工作時(shí)未采取任何措施,因而給他人提供竊密的機(jī)會(huì);或者不知道上Internet時(shí),會(huì)造成存在本地機(jī)上的數(shù)據(jù)和文件被黑客竊走。二是違反規(guī)章制度泄密。如將一臺(tái)發(fā)生故障的計(jì)算機(jī)送修前對(duì)數(shù)據(jù)不處理,造成秘密數(shù)據(jù)被竊;或思想麻痹,疏于管理,造成數(shù)據(jù)丟失等。三是故意泄密。競(jìng)爭(zhēng)對(duì)手常常采用非法手段籠絡(luò)工作人員,竊取信息系統(tǒng)的秘密。四是信息丟失。如未經(jīng)授權(quán)的人員可以利用計(jì)算機(jī)輕而易舉地瀏覽其他部門文件和數(shù)據(jù),從而使得機(jī)密數(shù)據(jù)被泄露。另外,數(shù)據(jù)大量集中存儲(chǔ)于介質(zhì)中,一旦發(fā)生火災(zāi)、水災(zāi)、被盜之類的事件,就可能使全部數(shù)據(jù)丟失或者毀損;同時(shí)存儲(chǔ)介質(zhì)對(duì)環(huán)境的要求較高,不僅要防水、防火,還要防塵、防磁,而且對(duì)溫度還有一定的要求,從而增加了數(shù)據(jù)的脆弱性。 

    2計(jì)算機(jī)信息安全管理的幾點(diǎn)對(duì)策 

    2.1加強(qiáng)信息安全管理 

    (1) 系統(tǒng)訪問(wèn)設(shè)置密碼:要求計(jì)算機(jī)設(shè)置賬戶名和密碼,嚴(yán)禁將賬戶名和密碼告訴任何人,除非必要,盡可能使用普通用戶的身份進(jìn)行操作,減少超級(jí)用戶口令泄密的危險(xiǎn)性;同時(shí)定期更新口令,縮短口令使用的周期,使用盡可能長(zhǎng)的口令,增加安全強(qiáng)度;口令錯(cuò)誤時(shí),應(yīng)該限制登錄的次數(shù)。 

    (2) 日常病毒防護(hù):定期更新防病毒/防木馬軟件;定期檢查并掃描系統(tǒng),任何文件在未經(jīng)掃描之前,均不允許打開。 

    (3) 可移動(dòng)介質(zhì)管理:最好禁止使用可移動(dòng)介質(zhì),如果需要使用可移動(dòng)介質(zhì),必須討論可能的風(fēng)險(xiǎn)狀況。建立最佳的管理方案,以便減少惡意程序進(jìn)入網(wǎng)絡(luò)。 

    (4) 下載限制:在安全策略中應(yīng)禁止下載任何軟件、文件,如確實(shí)需要,應(yīng)在策略中注明要遞交一份由經(jīng)理簽字的需求表,并確保在打開之前使用防病毒/防木馬工具來(lái)掃描。

    (5) 加密處理:一些重要的數(shù)據(jù)必須制定相關(guān)的加密程序,并指定相關(guān)負(fù)責(zé)人。 

    (6) 系統(tǒng)備份:制定相關(guān)系統(tǒng)備份的操作規(guī)程、定期備份的時(shí)間以及相關(guān)負(fù)責(zé)人的職責(zé)。 

    2.2利用防火墻、防病毒技術(shù)進(jìn)行安全隔離與保護(hù) 

    采用防火墻技術(shù)是最基本的安全措施,目的是要在內(nèi)部、外部?jī)蓚€(gè)網(wǎng)絡(luò)之間建立一個(gè)安全隔離帶,通過(guò)允許、拒絕或重新定向經(jīng)過(guò)防火墻的數(shù)據(jù)流,實(shí)現(xiàn)對(duì)進(jìn)、出內(nèi)部網(wǎng)絡(luò)的服務(wù)和訪問(wèn)的審計(jì)和控制。同時(shí),要加強(qiáng)計(jì)算機(jī)預(yù)防病毒技術(shù)的研發(fā)。計(jì)算機(jī)病毒預(yù)防是指在病毒尚未入侵或剛剛?cè)肭謺r(shí),就攔截、阻擊病毒的入侵或立即報(bào)警。隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,計(jì)算機(jī)病毒也變得越來(lái)越復(fù)雜和高級(jí),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)構(gòu)成極大的威脅。防病毒軟件,從功能上可以分為網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件兩大類。當(dāng)然,網(wǎng)絡(luò)防病毒軟件本身必然需要增加額外的服務(wù)器系統(tǒng)資源消耗,此類軟件對(duì)網(wǎng)絡(luò)性能的影響還是較為明顯的,因此在使用過(guò)程中必須慎重選擇。 

    2.3對(duì)計(jì)算機(jī)信息系統(tǒng)進(jìn)行定期維護(hù) 

    對(duì)信息系統(tǒng)進(jìn)行定期維護(hù),主要包括以下幾個(gè)方面: 

    (1) 系統(tǒng)應(yīng)用程序維護(hù)。系統(tǒng)的業(yè)務(wù)處理過(guò)程是通過(guò)程序的運(yùn)行而實(shí)現(xiàn)的,一旦程序發(fā)生問(wèn)題或者業(yè)務(wù)發(fā)生變化,都必然引起程序的修改和調(diào)整,因此系統(tǒng)維護(hù)的主要活動(dòng)是對(duì)系統(tǒng)應(yīng)用程序進(jìn)行維護(hù)。 

    (2) 數(shù)據(jù)和代碼維護(hù)。數(shù)據(jù)維護(hù)需要由專人來(lái)負(fù)責(zé),主要負(fù)責(zé)數(shù)據(jù)庫(kù)安全性、完整性以及并發(fā)控制,定期生成數(shù)據(jù)字典文件以及其他數(shù)據(jù)管理文件,同時(shí)負(fù)責(zé)在硬件故障排除后,數(shù)據(jù)庫(kù)的恢復(fù)工作等。當(dāng)用戶環(huán)境變化,原有的代碼已經(jīng)不能繼續(xù)適應(yīng)新的要求時(shí),必須對(duì)代碼進(jìn)行變更。 

    (3) 文檔維護(hù)。在進(jìn)行應(yīng)用系統(tǒng)、數(shù)據(jù)、代碼及其他維護(hù)后,要及時(shí)根據(jù)維護(hù)后的變化,對(duì)相應(yīng)文檔進(jìn)行修改,保持與系統(tǒng)的一致性,為以后的維護(hù)工作打好基礎(chǔ),同時(shí)要對(duì)所進(jìn)行的維護(hù)內(nèi)容進(jìn)行記載,內(nèi)容主要包括維護(hù)工作的內(nèi)容、情況、時(shí)間、執(zhí)行人員等。 

    (4) 硬件設(shè)備維護(hù)。硬件設(shè)備維護(hù)主要包括對(duì)網(wǎng)絡(luò)設(shè)備、服務(wù)器、計(jì)算機(jī)、打印機(jī)的日常管理和維護(hù)。維護(hù)工作也要由專人負(fù)責(zé),要定期對(duì)各設(shè)備進(jìn)行檢查、保養(yǎng)和查殺病毒工作,同時(shí)要設(shè)立設(shè)備故障登記表和設(shè)備檢修登記表,以方便設(shè)備維護(hù)工作。通過(guò)定期檢查,及時(shí)解決潛在故障隱患,從而保證各設(shè)備的性能都處于最佳狀態(tài)。 

    綜上所述,隨著計(jì)算機(jī)技術(shù)的快速發(fā)展,現(xiàn)在的網(wǎng)絡(luò)系統(tǒng)越來(lái)越容易遭受攻擊,因此,我們要采用相應(yīng)的安全對(duì)策,制定相應(yīng)的防范策略來(lái)阻止這些攻擊,確保網(wǎng)絡(luò)信息系統(tǒng)的安全和穩(wěn)定。 

    主要參考文獻(xiàn) 

    [1] 梁亞聲. 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)教程[M]. 北京:機(jī)械工業(yè)出版社,2004. 

篇(7)

論文摘要:該文指出了雙語(yǔ)教學(xué)是我國(guó)高等教育適應(yīng)經(jīng)濟(jì)全球化發(fā)展的必然趨勢(shì),分析了當(dāng)前高校專業(yè)課雙語(yǔ)教學(xué)發(fā)展現(xiàn)狀,結(jié)合電子信息專業(yè)《計(jì)算機(jī)信息安全》雙語(yǔ)課的教學(xué)實(shí)踐,針對(duì)教學(xué)過(guò)程中的相關(guān)問(wèn)題提出了解決的思路,以期對(duì)雙語(yǔ)教學(xué)改革有所啟示。

隨著信息、經(jīng)濟(jì)的全球化,社會(huì)對(duì)人才培養(yǎng),尤其高等教育人才提出了全新的要求。雙語(yǔ)教學(xué)是我國(guó)高等教育與國(guó)際接軌、迎接新挑戰(zhàn)和適應(yīng)教育改革發(fā)展的必然趨勢(shì),也是當(dāng)前高校教學(xué)改革的熱點(diǎn)和重點(diǎn)之一。近年來(lái),雙語(yǔ)教學(xué)受到了越來(lái)越多重視,各高校積極推行雙語(yǔ)教學(xué),特別是在2001年教育部提出明確要求后,雙語(yǔ)教學(xué)工作進(jìn)入了快速發(fā)展階段。然而,我國(guó)雙語(yǔ)教學(xué)的研究與實(shí)踐并不完善,教學(xué)過(guò)程和教學(xué)質(zhì)量還存在著諸多問(wèn)題。這些年來(lái),本人通過(guò)電子信息科學(xué)與技術(shù)專業(yè)《計(jì)算機(jī)信息安全》雙語(yǔ)課的教學(xué)實(shí)踐,針對(duì)高校專業(yè)課程開展雙語(yǔ)教學(xué)過(guò)程面臨的若干問(wèn)題進(jìn)行了探討與實(shí)踐,提出一些解決方法,以期對(duì)雙語(yǔ)教學(xué)改革有所啟示。

1雙語(yǔ)教學(xué)的重要意義

雙語(yǔ)教學(xué)一般是指將母語(yǔ)以外的另一種語(yǔ)言直接應(yīng)用于課程教學(xué),同步獲取第二語(yǔ)言的學(xué)習(xí)與學(xué)科知識(shí),使學(xué)生借助外語(yǔ)手段掌握一門專業(yè)知識(shí),其最終目的是使學(xué)生能用母語(yǔ)和非母語(yǔ)思維,能在兩種語(yǔ)言間根據(jù)需要進(jìn)行自由轉(zhuǎn)換,成為既懂專業(yè)又懂外語(yǔ)的復(fù)合型人才。因此簡(jiǎn)單地認(rèn)為雙語(yǔ)教學(xué)既為母語(yǔ)和外語(yǔ)結(jié)合的教學(xué)模式的觀點(diǎn)是片面的。在進(jìn)行電子信息專業(yè)的專業(yè)選課《計(jì)算機(jī)信息安全》雙語(yǔ)教學(xué)時(shí),我們的首要目標(biāo)是使學(xué)生掌握與計(jì)算機(jī)信息安全相關(guān)的基本概念和基本原理;另外,希望通過(guò)雙語(yǔ)教學(xué)使學(xué)生能直接領(lǐng)悟和感受西方發(fā)達(dá)國(guó)家的教育理念、制度、方法甚至思維方式,營(yíng)造良好的外語(yǔ)學(xué)習(xí)和應(yīng)用環(huán)境,增加接觸外語(yǔ)的機(jī)會(huì),進(jìn)而有效提高學(xué)生的專業(yè)英語(yǔ)的聽、說(shuō)、讀、寫水平。這樣,一方面不僅有助于學(xué)生準(zhǔn)確理解和掌握本專業(yè)前沿信息,培養(yǎng)學(xué)生英語(yǔ)應(yīng)用能力,訓(xùn)練學(xué)生用外語(yǔ)思考、表達(dá)和交流的能力,達(dá)到培養(yǎng)國(guó)際化專業(yè)人才的目的,同時(shí)還能讓學(xué)生在雙語(yǔ)層面上掌握計(jì)算機(jī)信息安全方面的專業(yè)詞匯與專業(yè)技能;除此之外,也可提高教師自身的英語(yǔ)水平,有助于教師及時(shí)跟蹤把握學(xué)科前沿,洞察學(xué)科研究現(xiàn)狀,提高科研能力[1,2]。

2雙語(yǔ)教學(xué)現(xiàn)狀及存在的問(wèn)題分析

20世紀(jì)90年代初,我國(guó)下至小學(xué)幼兒園,上至普通高校都在開展雙語(yǔ)教學(xué)。然而相當(dāng)一部分是徒有虛名,高校的情況更不容樂(lè)觀,其中不少高校只是簡(jiǎn)單地使用英語(yǔ)和漢語(yǔ)兩種語(yǔ)言進(jìn)行學(xué)科教學(xué),水平及效果并不盡人意,都不同程度在存在以下共性問(wèn)題。

1)教學(xué)目標(biāo)定位不明確、認(rèn)識(shí)不深入。目前,雖然高校電子信息專業(yè)課雙語(yǔ)教學(xué)工作業(yè)已展開,但并尚未形成共識(shí),如部分老師及學(xué)生對(duì)雙語(yǔ)教學(xué)的重要性認(rèn)識(shí)不清、理解片面、缺乏積極性。有老師認(rèn)為自己英語(yǔ)水平尚未過(guò)關(guān),沒(méi)必要講授英語(yǔ)化專業(yè)課;雙語(yǔ)教學(xué)就是任課教師在教學(xué)中盡量多講英語(yǔ),以提高學(xué)生使用英語(yǔ)的能力;雙語(yǔ)教學(xué)無(wú)法保證專業(yè)課的教學(xué)質(zhì)量;實(shí)施雙語(yǔ)課既費(fèi)時(shí)又低效,而部分學(xué)校的管理者也沒(méi)足夠重視雙語(yǔ)教學(xué),使雙語(yǔ)教學(xué)難以獲得充足的可支配資源。

2)雙語(yǔ)教學(xué)師資短缺。要求雙語(yǔ)教師能熟練運(yùn)用兩種語(yǔ)言進(jìn)行教學(xué),必須具備精深的學(xué)科專業(yè)知識(shí)和扎實(shí)的母語(yǔ)知識(shí)、標(biāo)準(zhǔn)的英語(yǔ)發(fā)音、流利的口語(yǔ)表達(dá)能力及運(yùn)用外語(yǔ)的能力,同時(shí)還需要一定的授課藝術(shù)和技巧使課堂生動(dòng)活潑,具有吸引力和容易被學(xué)生理解。目前,我國(guó)高校中大多數(shù)老師沒(méi)有國(guó)外工作和學(xué)習(xí)背景,他們大部分要么平時(shí)使用英語(yǔ)口語(yǔ)的機(jī)會(huì)并不多,要么雖然口語(yǔ)表達(dá)能力不錯(cuò),卻缺乏相關(guān)學(xué)科知識(shí),或者雖然專業(yè)知識(shí)全面,但英語(yǔ)的能力卻不足。

3)學(xué)生外語(yǔ)水平參差不齊、需求不一。作為雙語(yǔ)教學(xué)活動(dòng)的另一主要參與者的學(xué)生,對(duì)雙語(yǔ)教學(xué)的認(rèn)同和接受能力是決定雙語(yǔ)教學(xué)能否順利開展、取得成效的關(guān)鍵之一。目前部分學(xué)生對(duì)雙語(yǔ)教學(xué)的認(rèn)同度不高,再加上前期英語(yǔ)基礎(chǔ)較差,英語(yǔ)四級(jí)通過(guò)得較勉強(qiáng),想用英語(yǔ)來(lái)學(xué)專業(yè)新知識(shí)則難上加難,不可避免地產(chǎn)生畏懼和抵觸情緒,嚴(yán)重影響了雙語(yǔ)教學(xué)活動(dòng)的正常開展。

4)教材選擇標(biāo)準(zhǔn)不一。雙語(yǔ)教學(xué)是一個(gè)需要教師、學(xué)生和教材三者互相配合的復(fù)雜過(guò)程,雙語(yǔ)教材的選擇和合理使用尤為重要,是制約雙語(yǔ)教學(xué)發(fā)展的瓶頸。目前高校雙語(yǔ)教學(xué)所用教材一般可3類:一類是英文原版教材,質(zhì)量很好,但價(jià)格極高。二是無(wú)或有翻譯版本的英文原版影印版教材,這是目前眾多本科生和研究生采用的方式。三是教師根據(jù)現(xiàn)有原版或影印版教材,依據(jù)教學(xué)大綱的要求,結(jié)合不同學(xué)校學(xué)生英文水平,選擇合適的內(nèi)容復(fù)印或自編的教材。其中,第三種教材的實(shí)用性最強(qiáng),既照顧了學(xué)生經(jīng)濟(jì)承受能力,也兼顧了教師學(xué)生的英文水平,但質(zhì)量難以保證。選用英文原版教材雖方便省事,但存在許多不足,如:教材內(nèi)容與國(guó)內(nèi)教材相差較大等[3,4]。

轉(zhuǎn)貼于

3專業(yè)課雙語(yǔ)教學(xué)的改進(jìn)措施及建議

專業(yè)課的雙語(yǔ)教學(xué),課程知識(shí)與技術(shù)的講授是最主要的,而外語(yǔ)語(yǔ)言的學(xué)習(xí)則相對(duì)次要。針對(duì)目前高校在雙語(yǔ)教學(xué)中存在的問(wèn)題,結(jié)合相關(guān)教學(xué)實(shí)踐,以電子信息專業(yè)的《計(jì)算機(jī)信息安全》雙語(yǔ)教學(xué)為例,我們提出了如下改進(jìn)措施。  1)正確定位專業(yè)課的雙語(yǔ)教學(xué),合理分配雙語(yǔ)教學(xué)的比例。專業(yè)課的雙語(yǔ)教學(xué),不是英語(yǔ)與專業(yè)知識(shí)的簡(jiǎn)單相加,而是兩者相融,專業(yè)課的核心知識(shí)和前沿理論是講授的重點(diǎn)。因此,在雙語(yǔ)教學(xué)過(guò)程中要合理分配中外文講課的比例關(guān)系。我們?cè)凇队?jì)算機(jī)信息安全》一課的雙語(yǔ)教學(xué)實(shí)踐過(guò)程中,保證50%及以上的課堂教學(xué)時(shí)間使用外語(yǔ)講課,同時(shí)輔以外語(yǔ)多媒體課件,以幫助學(xué)生的理解。

2)合理設(shè)置課程體系。在選擇雙語(yǔ)教學(xué)課程時(shí),要充分考慮到學(xué)生的英語(yǔ)水平及知識(shí)結(jié)構(gòu)。鑒于目前絕大多數(shù)學(xué)生都不能十分有效地適應(yīng)雙語(yǔ)教學(xué),設(shè)置的雙語(yǔ)課程應(yīng)盡可能選擇那些非關(guān)鍵鏈條上的課程,這樣對(duì)于英語(yǔ)水平較差的學(xué)生并不會(huì)由于所學(xué)內(nèi)容的不完全理解與接受而造成對(duì)其核心專業(yè)能力的根本性危害。因此,我們選擇《計(jì)算機(jī)信息安全》開展雙語(yǔ)教學(xué),因?yàn)樵撜n在電子信息科學(xué)與技術(shù)專業(yè)的課程體系中處理于相對(duì)較次要的地位,對(duì)學(xué)生專業(yè)能力掌握的影響力有限。

3)運(yùn)用原版教材,結(jié)合中西方的教學(xué)思想。由于原版教材始終貫穿著自主式學(xué)習(xí)的理念,非常有利于提高學(xué)生的學(xué)習(xí)能力和學(xué)習(xí)效果?!队?jì)算機(jī)信息安全》一課所涉及的新技術(shù)大多以科技文獻(xiàn)或教材的形式出現(xiàn),這些文獻(xiàn)大都用英語(yǔ)表達(dá),國(guó)外優(yōu)秀教材無(wú)論在學(xué)術(shù)性、合理性和及時(shí)性上均優(yōu)于國(guó)內(nèi)教材。同時(shí),英文版教材也可讓學(xué)生接觸到原汁原味的英語(yǔ),提高學(xué)生的英語(yǔ)運(yùn)用能力。經(jīng)過(guò)綜合比較和篩選,我們所選用美國(guó)Charles P. Pfleeger and Shari Lawrence Pfleeger合著,由機(jī)械工業(yè)出版社出版的Security in Computing》,不僅有對(duì)應(yīng)的中文版本,而且是國(guó)外大學(xué)的經(jīng)典教材,教育理念先進(jìn),教材內(nèi)容十分豐富、詳實(shí),深度適中,知識(shí)點(diǎn)明確,習(xí)題豐富且靈活,有助于學(xué)生對(duì)知識(shí)點(diǎn)的理解和應(yīng)用。在實(shí)際授課過(guò)程中考慮到課時(shí)有限,對(duì)內(nèi)容應(yīng)進(jìn)行了適當(dāng)節(jié)選。

4)改革教學(xué)形式。雙語(yǔ)教學(xué)強(qiáng)調(diào)以專業(yè)知識(shí)的學(xué)習(xí)為主,輔以英語(yǔ)這個(gè)語(yǔ)言工具,因此,我們?cè)谶M(jìn)行《計(jì)算機(jī)信息安全》一課的雙語(yǔ)教學(xué)時(shí),教師首先必須提前仔細(xì)反復(fù)閱讀教材,按照適合中國(guó)國(guó)情的方式組織教學(xué)內(nèi)容,進(jìn)行適當(dāng)增刪和調(diào)整,規(guī)劃重點(diǎn)和難點(diǎn),設(shè)置配套練習(xí)題。由于多媒體課件能增加學(xué)生的學(xué)習(xí)興趣,緩解課時(shí)緊張的問(wèn)題,所以本課所使用的多媒體課件經(jīng)過(guò)了反復(fù)講座修改,形象生動(dòng),獲得學(xué)生好評(píng)。講課時(shí)我們讓幻燈片的播放時(shí)間稍長(zhǎng)一些,講課語(yǔ)速慢一些,講授內(nèi)容精練一些,給學(xué)生較多練習(xí)的時(shí)間。同時(shí),我們還在教學(xué)中有意識(shí)地引導(dǎo)學(xué)生閱讀教材,以提高學(xué)生的科技文獻(xiàn)閱讀水平。所以課堂上我們提倡不滿堂全由老師講授,預(yù)留幾處內(nèi)容稍簡(jiǎn)單的章節(jié)讓學(xué)生分組討論,并分別將討論結(jié)果由各組代表在全班宣講;在講課的同時(shí)提若干問(wèn)題讓學(xué)生回答,有時(shí)留一小段課堂時(shí)間讓學(xué)生自己閱讀理解重點(diǎn)章點(diǎn)的內(nèi)容,及時(shí)檢查結(jié)果。

5)積極培訓(xùn)提高雙語(yǔ)教師的教學(xué)水平。對(duì)擬開設(shè)雙語(yǔ)教學(xué)的教師進(jìn)行包括專業(yè)詞匯、口語(yǔ)以及西方思維方式的培訓(xùn)工作。在開設(shè)《計(jì)算機(jī)信息安全》雙語(yǔ)教學(xué)課前,我們對(duì)相關(guān)教師進(jìn)行了培訓(xùn),先后參加雙語(yǔ)教學(xué)教師中、高級(jí)培訓(xùn)班的學(xué)習(xí),經(jīng)過(guò)外籍專家的指導(dǎo),教師感到收獲頗豐。同時(shí),學(xué)校還推行教師海外進(jìn)修計(jì)劃,組織雙語(yǔ)教師利用暑期到美國(guó)進(jìn)行為期一個(gè)多月培訓(xùn),參觀學(xué)習(xí)國(guó)外教學(xué)思想和教學(xué)經(jīng)驗(yàn),此外,學(xué)校在選擇雙語(yǔ)教師時(shí)強(qiáng)調(diào)有海外背景的老師優(yōu)先的原則,從課酬、職稱晉升、進(jìn)修學(xué)習(xí)等方面調(diào)動(dòng)教師的積極性[5]。

6)建立并積極完善雙語(yǔ)教學(xué)評(píng)估體系。教學(xué)評(píng)估是提高教學(xué)質(zhì)量的一種有效手段和質(zhì)量保障,評(píng)估是對(duì)教學(xué)目標(biāo)、模式、方法、教材、教師、學(xué)生及管理等因素的檢查。評(píng)估可讓學(xué)生認(rèn)識(shí)自我,建立自信,不斷獲得成功與進(jìn)步的體驗(yàn);老師獲取雙語(yǔ)教學(xué)的反饋信息,反思和調(diào)整教學(xué)行為;學(xué)校及時(shí)了解雙語(yǔ)課的實(shí)施情況,采取有針對(duì)性的措施,改進(jìn)雙語(yǔ)教學(xué)管理。實(shí)踐證明,建立并完善雙語(yǔ)教學(xué)評(píng)估體系,不僅能科學(xué)地評(píng)價(jià)教師的工作質(zhì)量,還可全面鑒別教學(xué)質(zhì)量的優(yōu)劣高低,達(dá)到提高教學(xué)質(zhì)量的目的。在我們開展雙語(yǔ)教學(xué)活動(dòng)時(shí),雖然也進(jìn)行了一些調(diào)查,如走訪學(xué)生、下發(fā)問(wèn)卷等,但均未形成一個(gè)較完整的體系,得到真實(shí)而全面的結(jié)果,這也是我們今后有待進(jìn)一步加強(qiáng)的地方。

4結(jié)論

雙語(yǔ)教學(xué)是一種新的教育方式,是一個(gè)復(fù)雜的教學(xué)系統(tǒng)工程,在教學(xué)實(shí)踐中還有很多問(wèn)題需要解決。本文指出了雙語(yǔ)教學(xué)是我國(guó)高等教育適應(yīng)經(jīng)濟(jì)全球化發(fā)展的必然趨勢(shì),提出了一些的教學(xué)模式的改進(jìn)及建議,分析了當(dāng)前高校專業(yè)課雙語(yǔ)教學(xué)發(fā)展現(xiàn)狀,討論了雙語(yǔ)教學(xué)的課程定位、課程體系、教學(xué)形式、教材選取、師資培訓(xùn)以及評(píng)估體系等諸多問(wèn)題,結(jié)合電子信息專業(yè)《計(jì)算機(jī)信息安全》雙語(yǔ)課的教學(xué)實(shí)踐,針對(duì)教學(xué)過(guò)程中的相關(guān)問(wèn)題提出了解決的思路,以期對(duì)雙語(yǔ)教學(xué)改革有所啟示。

參考文獻(xiàn)

[1]趙正堂.大學(xué)本科專業(yè)課程雙語(yǔ)教學(xué)的幾點(diǎn)思考[J].經(jīng)濟(jì)研究導(dǎo)刊,2009,12(50):223-224.

[2]盧艷青,李成威,張軍紅.大學(xué)專業(yè)課程雙語(yǔ)教學(xué)的探討[J].遼寧教育研究,2007,9:107-109.

[3]尹霄麗.數(shù)字信號(hào)處理雙語(yǔ)教學(xué)教材選用與建設(shè)[J],北京郵電大學(xué)學(xué)報(bào):社會(huì)科學(xué)版,2009,11(4):287-90.