亚洲精品一区二区三区大桥未久_亚洲春色古典小说自拍_国产人妻aⅴ色偷_国产精品一区二555

中學(xué)網(wǎng)絡(luò)安全教育8篇

時(shí)間:2023-05-23 09:01:26

緒論:在尋找寫(xiě)作靈感嗎?愛(ài)發(fā)表網(wǎng)為您精選了8篇中學(xué)網(wǎng)絡(luò)安全教育,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!

中學(xué)網(wǎng)絡(luò)安全教育

篇1

學(xué)校安全是社會(huì)安全最為薄弱的一個(gè)階段,中學(xué)階段的學(xué)生尚處在青少年時(shí)期,自身三觀(guān)尚未穩(wěn)定,不管是對(duì)于外界的誘惑還是外界的危險(xiǎn),都沒(méi)有足夠的抵抗力,極易引發(fā)安全事故。加之當(dāng)前社會(huì)不穩(wěn)定因素增多,中學(xué)學(xué)生的安全情況更加不容樂(lè)觀(guān),為了盡快改善這種形式,保證學(xué)校各項(xiàng)工作規(guī)范有序地進(jìn)行,加強(qiáng)校園安全教育刻不容緩。

1當(dāng)前困擾學(xué)校安全的因素

1.1安全意識(shí)強(qiáng)調(diào)不足

盡管學(xué)校和教師都在有意識(shí)地開(kāi)展安全教育,但是對(duì)于學(xué)生的安全意識(shí)強(qiáng)調(diào)仍然不夠充分。中學(xué)生的自我保護(hù)能力較弱,對(duì)于一些安全隱患無(wú)法及時(shí)分辨,因此教師應(yīng)該對(duì)各種可能發(fā)生的安全問(wèn)題進(jìn)行重復(fù)強(qiáng)調(diào)。然而實(shí)際情況是教師把安全教育作為一項(xiàng)必做任務(wù)來(lái)實(shí)行,在進(jìn)行教育的過(guò)程中態(tài)度敷衍,沒(méi)有從學(xué)生角度出發(fā)考慮一些特殊的危險(xiǎn)情況,導(dǎo)致安全教育效果甚微,中學(xué)嚴(yán)峻的安全形勢(shì)并未發(fā)生改觀(guān)。

1.2沒(méi)有利用社會(huì)資源進(jìn)行安全教育

安全教育過(guò)程是一種綜合的教學(xué)過(guò)程,不僅需要強(qiáng)調(diào)安全理論,還需要社會(huì)各界廣泛參與,運(yùn)用各自的行業(yè)特性在對(duì)學(xué)生的安全教育過(guò)程發(fā)揮力量。從廣義上來(lái)看,要想保障學(xué)生在校安全,需要公安部門(mén),醫(yī)療部門(mén),信息安全部門(mén)的通力合作,但是如今中學(xué)安教育還未達(dá)到如此規(guī)模,教學(xué)過(guò)程只有單一的教師講解,缺乏其他社會(huì)資源的參與。

2提高中學(xué)安全教育質(zhì)量

2.1利用網(wǎng)絡(luò)推進(jìn)校際之間合作

當(dāng)今我國(guó)城鄉(xiāng)之間安全教育水平相差懸殊,一二線(xiàn)城市中學(xué)的安全教育體系較為完善,學(xué)生安全意識(shí)高;而鄉(xiāng)村地區(qū)的中學(xué)尚未形成對(duì)于學(xué)生安全的重視,學(xué)生在日常學(xué)習(xí)過(guò)程中缺乏相關(guān)的安全知識(shí)學(xué)習(xí),導(dǎo)致這些地區(qū)學(xué)生安全事故經(jīng)常發(fā)生。介于這種相差懸殊的教育水平,可以利用網(wǎng)絡(luò)開(kāi)展校際合作,由一所城市中學(xué)和一所鄉(xiāng)村中學(xué)合作,由城帶鄉(xiāng),通過(guò)網(wǎng)絡(luò)課程共享的形式推動(dòng)鄉(xiāng)村地區(qū)的安全教育進(jìn)程。例如城市中學(xué)制作的優(yōu)質(zhì)安全教育公開(kāi)課,安全漫畫(huà)等全新的教育方式可以共享給合作學(xué)校,彌補(bǔ)其技術(shù)缺乏的教學(xué)弱勢(shì),幫助其改進(jìn)教學(xué)方式,從而加快安全教學(xué)的進(jìn)程。

2.2社會(huì)各級(jí)部門(mén)進(jìn)行安全資源共享

進(jìn)行安全教育的最終目的是為了保障學(xué)生的安全,降低安全事故的發(fā)生率,因此在教學(xué)過(guò)程中需要結(jié)合社會(huì)實(shí)例來(lái)教育。單純的安全知識(shí)會(huì)顯得課程過(guò)于乏味,缺少對(duì)學(xué)生的說(shuō)服力和警醒,適當(dāng)穿插一些典型的安全事故能夠讓學(xué)生產(chǎn)生危機(jī)感,加強(qiáng)隊(duì)自身安全的關(guān)注。對(duì)此,公安部門(mén)可將其統(tǒng)計(jì)的當(dāng)?shù)匕踩鹿拾l(fā)生率進(jìn)行匯總和整理,統(tǒng)計(jì)出總數(shù)據(jù),為教師教課注入真實(shí)的成分。除此以外,教育部門(mén)可以根據(jù)真實(shí)案例制作教育精品課程,放到網(wǎng)上讓學(xué)校自行下載,使用。這種方式使得安全教育過(guò)程更加真實(shí),與社會(huì)更為接軌,能夠讓學(xué)生充分認(rèn)識(shí)到保障安全的重要性。這類(lèi)教學(xué)資源共享還可以通過(guò)“以下向上”的形式進(jìn)行,如某中學(xué)教師的課程反響較好,對(duì)學(xué)生的教育效果明顯,該教師就可以通過(guò)網(wǎng)絡(luò)將該課程共享,從而促進(jìn)整個(gè)教育環(huán)境中安全教學(xué)質(zhì)量的提高。

2.3利用網(wǎng)絡(luò)關(guān)注學(xué)生心理健康

相比學(xué)生的生理健康,他們的心理健康問(wèn)題更為隱秘,所以需要學(xué)校和教師更多的關(guān)注。初中學(xué)生處在身體快速發(fā)育,但是心理尚未發(fā)育的特殊階段,因此他們的心智極不成熟,很容易引起憤怒,消極,崇尚暴力等負(fù)面情緒,也會(huì)由于思考能力較弱但行動(dòng)力過(guò)強(qiáng)而引發(fā)惡性事件,影響自身和周?chē)瑢W(xué)的安危。由此看來(lái),對(duì)學(xué)生實(shí)行心理健康測(cè)試和心理健康教育是十分有必要的。對(duì)此可以充分使用網(wǎng)絡(luò)資源開(kāi)展教育,目前網(wǎng)絡(luò)上對(duì)于學(xué)生的心理健康測(cè)試資源繁多,教師可以根據(jù)學(xué)生特點(diǎn)選擇一套最為合適的試題對(duì)學(xué)生進(jìn)行考察,將做題結(jié)果提交網(wǎng)絡(luò)實(shí)行分析,即可得出學(xué)生相對(duì)準(zhǔn)確的心理狀態(tài)。對(duì)于一些根據(jù)測(cè)試顯示心理有異?;蛘呷毕莸膶W(xué)生,教師要重點(diǎn)關(guān)注,時(shí)常監(jiān)督其情緒和行為,一旦發(fā)現(xiàn)其有異常,要及時(shí)通知學(xué)校和家長(zhǎng),盡快為其安排心理醫(yī)生進(jìn)行輔導(dǎo)。另一方面,教師可以在網(wǎng)絡(luò)上聯(lián)系一位專(zhuān)業(yè)心理醫(yī)生,邀請(qǐng)其定期為學(xué)生進(jìn)行網(wǎng)絡(luò)心理教育,以此來(lái)緩解學(xué)生在學(xué)習(xí)過(guò)程中由于壓力較大,情緒過(guò)于壓抑或者心態(tài)不平衡而出現(xiàn)的心理健康隱患。這種利用網(wǎng)絡(luò)進(jìn)行心理健康教育的手段對(duì)于處于偏僻地區(qū),教學(xué)能力較弱的學(xué)校尤為重要,能夠彌補(bǔ)其教學(xué)需求和資源享有之間的不平衡。

3總結(jié)

篇2

網(wǎng)絡(luò)是中學(xué)生獲取知識(shí)的重要途徑,也是他們應(yīng)當(dāng)掌握的一項(xiàng)重要能力。許多的知識(shí)和技能可以通過(guò)網(wǎng)絡(luò)學(xué)習(xí),既快捷又方便?;ヂ?lián)網(wǎng)傳播信息量大,而且內(nèi)容及其復(fù)雜,有些內(nèi)容極為不健康,不利于青少年的健康成長(zhǎng)。甚至影響到他們的生活習(xí)慣、思維方式、價(jià)值判斷,所以對(duì)中學(xué)生進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)信息安全教育也刻不容緩。

【關(guān)鍵詞】

中學(xué)生;網(wǎng)絡(luò)信息;安全教育

1.對(duì)中學(xué)生進(jìn)行網(wǎng)絡(luò)信息安全教育的必要性

加強(qiáng)中學(xué)生網(wǎng)絡(luò)信息安全教育,能夠促進(jìn)他們健康成長(zhǎng),這是一種通識(shí)教育。由于現(xiàn)在中學(xué)生運(yùn)用互聯(lián)網(wǎng)數(shù)量的迅速增長(zhǎng),其對(duì)于中學(xué)生健康成長(zhǎng)具有非常巨大的作用。中學(xué)生在運(yùn)用互聯(lián)網(wǎng)的過(guò)程中,必然受到其中一些信息的影響,而且中學(xué)生思想意識(shí)薄弱,辨別是非和真假的能力差,就很容易受到互聯(lián)網(wǎng)上不良信息的影響。人們的思想意識(shí)影響著人們的行動(dòng),當(dāng)互聯(lián)網(wǎng)上這些不良信息被中學(xué)生所接受以后,他們的思想意識(shí)就受到了很大的影響,他們就會(huì)做出不道德的事情,甚至?xí)呱线`法犯罪的道路。凈化網(wǎng)絡(luò)文化環(huán)境,讓中學(xué)生接觸不到這些網(wǎng)絡(luò)上的不良信息,也就避免了中學(xué)生受到不良信息誘惑的情況出出現(xiàn)。加強(qiáng)中學(xué)生網(wǎng)絡(luò)信息安全教育,是規(guī)范網(wǎng)絡(luò)文化環(huán)境的需要。網(wǎng)絡(luò)文化環(huán)境當(dāng)中,網(wǎng)絡(luò)信息安全是一項(xiàng)非常重要的內(nèi)容,網(wǎng)絡(luò)信息的安全是網(wǎng)絡(luò)文化環(huán)境的基礎(chǔ)。沒(méi)有網(wǎng)絡(luò)信息的安全,各項(xiàng)其他的內(nèi)容都無(wú)從談起。隨著互聯(lián)網(wǎng)的興起,中學(xué)生是互聯(lián)網(wǎng)用戶(hù)的很大的用戶(hù)群,他們的文化素質(zhì),道德水平在很大程度上影響著整個(gè)網(wǎng)絡(luò)文化環(huán)境的水平。因此,對(duì)他們進(jìn)行網(wǎng)絡(luò)信息安全教育是凈化網(wǎng)絡(luò)文化環(huán)境的第一步,也是最為關(guān)鍵的一步。網(wǎng)絡(luò)文化環(huán)境的水平又影響著人們的生活適量和整個(gè)社會(huì)的思想文化水平,所以,加強(qiáng)網(wǎng)絡(luò)信息安全教育關(guān)乎整個(gè)社會(huì)的發(fā)展。加強(qiáng)中學(xué)生網(wǎng)絡(luò)信息安全教育,同時(shí)也是思想政治教育的需要。我們現(xiàn)在實(shí)行教育政策就是實(shí)行素質(zhì)教育,要求德、智、體、美、勞全面發(fā)展,這更加提高了思想政治教育的地位。無(wú)論是在學(xué)校還是在將來(lái)工作以后,都會(huì)把一個(gè)人的道德水平作為判斷一個(gè)人的重要標(biāo)準(zhǔn)。青少年時(shí)期是對(duì)一個(gè)人實(shí)行思想政治教育的關(guān)鍵時(shí)期,在這個(gè)時(shí)期一定要做好這一方面的工作,使之切實(shí)達(dá)到教育的要求?;ヂ?lián)網(wǎng)是青少年接受教育的一個(gè)重要平臺(tái),也是對(duì)青少年進(jìn)行思想政治教育的重要途徑。加強(qiáng)中學(xué)生的網(wǎng)絡(luò)安全信息教育,是進(jìn)行中學(xué)生思想政治教育的前提。沒(méi)有一個(gè)健康安全的網(wǎng)絡(luò)文化環(huán)境,對(duì)中學(xué)生的思想政治教育就無(wú)從談起。

2.對(duì)中學(xué)生進(jìn)行網(wǎng)絡(luò)信息安全教育的方法

對(duì)中學(xué)生的網(wǎng)絡(luò)信息安全教育的方法和途徑有很多,但是主要有理論教育和實(shí)踐教育兩種途徑。在這兩種方法和途徑當(dāng)中,又有多種多樣的方法。

2.1理論教育。

第一,通過(guò)行政手段進(jìn)行網(wǎng)絡(luò)信息安全教育。政府對(duì)網(wǎng)絡(luò)安全信息安全教育進(jìn)行總體規(guī)劃,并確定由某個(gè)政府部門(mén)整體負(fù)責(zé),也可以通過(guò)會(huì)議的形式對(duì)中學(xué)生的網(wǎng)絡(luò)信息安全意識(shí)進(jìn)行教育。第二,通過(guò)在校的學(xué)習(xí)進(jìn)行信息網(wǎng)絡(luò)安全教育。學(xué)校作為學(xué)生學(xué)習(xí)文化知識(shí)的重要場(chǎng)所,理所應(yīng)當(dāng)是進(jìn)行網(wǎng)絡(luò)信息安全教育的重要地方。學(xué)校根據(jù)學(xué)校和學(xué)生的不同情況,開(kāi)設(shè)不同的網(wǎng)絡(luò)信息安全教育的課程。通過(guò)學(xué)生系統(tǒng)的學(xué)習(xí)來(lái)提高網(wǎng)絡(luò)信息安全的意識(shí)和因?qū)W(wǎng)絡(luò)信息的能力。學(xué)校的老師還要不斷研究網(wǎng)絡(luò)信息安全的知識(shí),開(kāi)展網(wǎng)絡(luò)信息安全研討會(huì)。學(xué)生要努力學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),自發(fā)組織開(kāi)展網(wǎng)絡(luò)信息安全知識(shí)競(jìng)賽,以比賽的形式鼓勵(lì)他們學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)。學(xué)校之間還可以進(jìn)行研究成果的交流,不定期的開(kāi)展網(wǎng)絡(luò)安全知識(shí)的講座,讓學(xué)生了解最新的網(wǎng)絡(luò)安全知識(shí)。第三,通過(guò)媒體的力量來(lái)進(jìn)行網(wǎng)絡(luò)安全教育。各媒體可以推出網(wǎng)絡(luò)信息安全教育的各種期刊雜志,??蛷V播,以學(xué)生可以接受的形式來(lái)傳播網(wǎng)絡(luò)信息安全知識(shí)。還可以鼓勵(lì)學(xué)生自己發(fā)揮想象,例如,讓學(xué)生利用出黑板報(bào)的形式來(lái)宣傳網(wǎng)絡(luò)信息安全知識(shí)。甚至,還可以鼓勵(lì)學(xué)生利用網(wǎng)絡(luò)來(lái)宣傳網(wǎng)絡(luò)安全知識(shí),這樣的方式既方便,又有效率,同時(shí)也是中學(xué)生樂(lè)于接受的方式。

2.2實(shí)踐教育。

對(duì)中學(xué)生進(jìn)行網(wǎng)絡(luò)安全知識(shí)教育不僅要有理論知識(shí)的教育,而且還要開(kāi)展第二課堂,進(jìn)行實(shí)踐教育。理論和實(shí)踐總是存在很大的差距,理論的豐富并不意味著實(shí)踐能力的水平高。任何看似簡(jiǎn)單的事情,做起來(lái)也未必簡(jiǎn)單。學(xué)到了網(wǎng)絡(luò)信息安全的知識(shí),未必就真正能夠在運(yùn)用互聯(lián)網(wǎng)的時(shí)候使用。因此,需要組織學(xué)生對(duì)運(yùn)用網(wǎng)絡(luò)信息安全知識(shí)進(jìn)行模擬,讓他們動(dòng)手操作,把網(wǎng)絡(luò)信息安全知識(shí)真正的掌握。

3.對(duì)中學(xué)生網(wǎng)絡(luò)安全教育的內(nèi)容

3.1法律規(guī)范

互聯(lián)網(wǎng)雖然是一個(gè)虛擬世界,沒(méi)有實(shí)實(shí)在在的可以觸摸到的事物。然而它和現(xiàn)實(shí)世界一樣需要法律規(guī)范,對(duì)其進(jìn)行有效的制約。在我國(guó),有多部法律對(duì)互聯(lián)網(wǎng)都進(jìn)行了規(guī)定,所以,學(xué)習(xí)關(guān)于互聯(lián)網(wǎng)的法律法規(guī)就變得很重要了。這些法律法規(guī)對(duì)網(wǎng)民在利用互聯(lián)網(wǎng)的時(shí)候,什么事能做,什么事不能做,有些人能做什么事,有些人不能做什么事都有很明確的規(guī)定。學(xué)習(xí)這些知識(shí)對(duì)于自己健康的利用互聯(lián)網(wǎng)友很大的幫助,而且也有利于網(wǎng)民利用法律武器維護(hù)自身的合法權(quán)益。

3.2倫理道德

法律具有一定的強(qiáng)制性和穩(wěn)定性,同時(shí)也具有滯后性,因此只靠法律來(lái)規(guī)范網(wǎng)絡(luò)信息安全顯然還不夠,還要依靠廣大網(wǎng)民的自律,這就需要對(duì)網(wǎng)民進(jìn)行倫理道德教育。中學(xué)生的倫理道德觀(guān)念還比較薄弱,加強(qiáng)對(duì)中學(xué)生進(jìn)行網(wǎng)絡(luò)上的這一方面教育就變得更為迫切。由于網(wǎng)絡(luò)與人們生活關(guān)系的密切,網(wǎng)絡(luò)道德也越來(lái)越受到人們的重視。網(wǎng)絡(luò)道德的建立是網(wǎng)絡(luò)信息安全的一道重要屏障,特別是國(guó)家頒布《全國(guó)青少年網(wǎng)絡(luò)文明公約》以來(lái),網(wǎng)絡(luò)道德大有所好轉(zhuǎn)?!度珖?guó)青少年網(wǎng)絡(luò)文明公約》的制定是規(guī)范青少年網(wǎng)絡(luò)道德的重要文件,具有里程碑性的意義,必將對(duì)中學(xué)生的網(wǎng)絡(luò)道德教育產(chǎn)生深遠(yuǎn)的影響。

3.3防范技術(shù)

如果說(shuō)倫理道德教育是讓中學(xué)生自覺(jué)地不去接近不良的網(wǎng)絡(luò)環(huán)境的話(huà),那么進(jìn)行防范技術(shù)的教育主要是為了讓中學(xué)生不能接觸到不良的網(wǎng)絡(luò)信息。畢竟中學(xué)生的自制力還是比較差,只是讓他們自己抵制這種誘惑是不太現(xiàn)實(shí)的,必須在技術(shù)上讓他們接觸不到不良的信息,這是進(jìn)行網(wǎng)絡(luò)信息安全教育重要的一環(huán)。

作者:趙尚毅 單位:衡水市第二中學(xué)

【參考文獻(xiàn)】

[1]楊丹.新課程環(huán)境下引導(dǎo)學(xué)生樹(shù)立正確的網(wǎng)絡(luò)觀(guān)[J].新課程學(xué)習(xí)(中),2011(09).

篇3

關(guān)鍵詞:網(wǎng)絡(luò);中小學(xué)生;網(wǎng)絡(luò)安全教育;措施

安全問(wèn)題歷來(lái)受教育機(jī)構(gòu)重視,保證學(xué)生身心安全,是諸多學(xué)校進(jìn)行教育時(shí)重點(diǎn)考慮的問(wèn)題。中小學(xué)生具較強(qiáng)可塑性,對(duì)新知識(shí)和信息充滿(mǎn)好奇。同時(shí),該年齡段的學(xué)生在心理和身體上都不成熟,自控力、甄別能力低,這就更需要學(xué)校做好網(wǎng)絡(luò)安全教育工作,指導(dǎo)學(xué)生安全上網(wǎng),趨利避害。

近幾年大容量的信息方便受眾學(xué)習(xí)的同時(shí),也?;祀s著不適合青少年觀(guān)看的信息,如暴力語(yǔ)言、低俗圖片、視頻等。要解決網(wǎng)絡(luò)帶來(lái)的安全問(wèn)題,首先要對(duì)學(xué)生進(jìn)行網(wǎng)絡(luò)安全教育。學(xué)校和教師則在網(wǎng)絡(luò)安全教育中承擔(dān)著主要角色。當(dāng)下,我國(guó)的網(wǎng)絡(luò)安全教育面臨學(xué)校不重視、教育方式錯(cuò)誤等問(wèn)題,怎樣正確引導(dǎo)學(xué)生面對(duì)網(wǎng)絡(luò),考量教師的水平,也是學(xué)校教育觀(guān)念轉(zhuǎn)變的體現(xiàn)。

一、中小學(xué)生網(wǎng)絡(luò)接觸現(xiàn)狀與存在的問(wèn)題

近幾年,隨著信息技術(shù)的飛速發(fā)展、網(wǎng)絡(luò)的普及,無(wú)孔不入的網(wǎng)絡(luò)闖入了中小學(xué)生的學(xué)習(xí)和生活中。不論是手機(jī)還是電腦,只要聯(lián)上網(wǎng),世界各地的信息皆在“屏幕之中”。中小學(xué)生的網(wǎng)絡(luò)接觸現(xiàn)狀和問(wèn)題有以下幾點(diǎn):

(一)學(xué)生接觸網(wǎng)絡(luò)的機(jī)會(huì)增多,年齡也越來(lái)越小

隨著我國(guó)經(jīng)濟(jì)水平的普遍提升,電腦、手機(jī)等網(wǎng)絡(luò)終端也飛入了尋常百姓家,這在20年前是不可想的。如今,電腦也不再是什么稀有品了,農(nóng)村里許多家庭都已經(jīng)安裝,學(xué)生們放學(xué)回家就可以玩電腦,看視頻。一旦開(kāi)通手機(jī)的上網(wǎng)功能,中小學(xué)生便可暢通無(wú)阻的網(wǎng)上沖浪。

(二)上網(wǎng)多是休閑娛樂(lè),學(xué)習(xí)不是主要目的

現(xiàn)在的學(xué)生,所謂的上網(wǎng),大多就是聊一聊QQ,認(rèn)識(shí)幾個(gè)網(wǎng)友,收發(fā)郵件,或者弄弄空間、微薄,發(fā)發(fā)心情什么的。比較癡迷的一些學(xué)生就是打網(wǎng)游,可以不吃不喝打通宵,這種情況比較嚴(yán)重,往往既耽誤學(xué)習(xí),又傷身體。通過(guò)上網(wǎng)來(lái)主動(dòng)學(xué)習(xí)是很少的。

同學(xué)們對(duì)網(wǎng)絡(luò)充滿(mǎn)了好奇,網(wǎng)絡(luò)知識(shí)也多半是從同學(xué)那里得來(lái)的,從學(xué)校獲得的網(wǎng)絡(luò)知識(shí)很少。大部分情況下,老師和家長(zhǎng)是不太愿意讓同學(xué)們進(jìn)網(wǎng)吧,在他們的眼里,上網(wǎng)多是無(wú)益于學(xué)習(xí)的。這就是“堵”多過(guò)于“疏”。

(三)個(gè)人信息容易泄漏,隱私得不到有效保護(hù)

在學(xué)生上網(wǎng)過(guò)程中,很多網(wǎng)站需要注冊(cè)登陸,個(gè)人的手機(jī)號(hào)碼,姓名,年齡、家里電話(huà)經(jīng)常因此被泄漏,騷擾電話(huà)和短信便接踵而來(lái)了。有些同學(xué)的QQ被盜,里面許多照片再也找不回來(lái)了。更有甚者,在網(wǎng)購(gòu)時(shí),沒(méi)有安裝一定的安全軟件,自己的身份證號(hào)和銀行卡號(hào)被他人所知,后果嚴(yán)重。

(四)網(wǎng)友見(jiàn)面多半是個(gè)坑,小女生上當(dāng)幾率大

中小學(xué)生的好奇心重,甄別能力弱,當(dāng)遇到網(wǎng)友約見(jiàn)時(shí),很少人會(huì)考慮會(huì)是騙局。然而,在現(xiàn)實(shí)生活中,網(wǎng)友見(jiàn)面,多半是個(gè)坑。特別是一些單純的女學(xué)生,經(jīng)常被“劫財(cái)劫色”,身心遭受創(chuàng)傷,給自己的學(xué)習(xí)生活帶來(lái)了無(wú)盡的痛苦。

二、中小學(xué)網(wǎng)絡(luò)安全教育現(xiàn)狀

(一)觀(guān)念滯后,網(wǎng)絡(luò)安全教育缺乏重視

在網(wǎng)絡(luò)新時(shí)代,威脅安全的手段和方式發(fā)生了變化,信息也能威脅安全,如充斥屏幕的犯罪信息。當(dāng)中小學(xué)生以單純的想法去度量網(wǎng)絡(luò)上的虛假信息和詐騙、犯罪信息時(shí)候,對(duì)學(xué)生的身心危害及其巨大。所以,安全教育的外延已經(jīng)大大發(fā)生改變。除了外延的拓展,安全教育的內(nèi)涵也有所改變:即保證學(xué)生的安全不再只是保證身體上的安全,還包括心理安全。心理安全在當(dāng)下最突出的表現(xiàn)就是怎樣與學(xué)生對(duì)話(huà),了解學(xué)生的思想,分析其行為產(chǎn)生的原因。

網(wǎng)絡(luò)安全教育伴隨著網(wǎng)絡(luò)的普及和發(fā)展所產(chǎn)生,是通過(guò)傳統(tǒng)的教育方式讓學(xué)生認(rèn)清網(wǎng)絡(luò),教會(huì)學(xué)生分辨網(wǎng)絡(luò)中良莠不齊的信息,不在網(wǎng)絡(luò)上受到危害。但是,目前學(xué)校對(duì)網(wǎng)絡(luò)的危害認(rèn)識(shí)還不充分,對(duì)網(wǎng)絡(luò)安全教育不夠重視。這就導(dǎo)致了網(wǎng)絡(luò)安全教育的落后,學(xué)生不能得到網(wǎng)絡(luò)中豐富而有用的信息。

(二)缺少專(zhuān)門(mén)的網(wǎng)絡(luò)安全教育者和教育組織

網(wǎng)絡(luò)安全教育屬于安全教育的一個(gè)分支,在組織機(jī)構(gòu)方面可以沿用傳統(tǒng)的機(jī)構(gòu)。但是,網(wǎng)絡(luò)的特點(diǎn)決定了網(wǎng)絡(luò)教育不同于傳統(tǒng)教育,它是對(duì)虛擬空間內(nèi)看不見(jiàn)的信息進(jìn)行甄別。在教育的過(guò)程中,要有熟悉網(wǎng)絡(luò)特點(diǎn)的人擔(dān)任教育者,才能在教育過(guò)程中用具體的例子引導(dǎo)學(xué)生。

就目前中小學(xué)安全管理處的人員設(shè)置看,都是一些有一定教齡的教師代為管理的。因?yàn)樗麄冊(cè)谧约旱慕逃ぷ髦?,總結(jié)了很多安全教育方面的經(jīng)驗(yàn)。沒(méi)錯(cuò),這些老師在傳統(tǒng)安全教育中的確能發(fā)揮青年教師難以有的作用。但是,年長(zhǎng)也意味著思想的保守,對(duì)新信息、新知識(shí)、新技術(shù)存在某種程度的排斥。他們不了解網(wǎng)絡(luò),不知道網(wǎng)絡(luò)會(huì)怎樣危害學(xué)生的安全。因此,這種缺少專(zhuān)門(mén)網(wǎng)絡(luò)安全教育者的現(xiàn)象也是我國(guó)中小學(xué)安全教育的一個(gè)現(xiàn)狀,制約著網(wǎng)絡(luò)安全教育的發(fā)展。

(三)教育方式錯(cuò)誤,收效甚微

中小學(xué)生處于人生的青少年階段,有著強(qiáng)烈的好奇心。當(dāng)他們知道網(wǎng)絡(luò)渠道可以方便快捷地幫助他們實(shí)現(xiàn)愿望后,便“沉迷”于其中。而此時(shí),家長(zhǎng)和學(xué)校在傳統(tǒng)的教育觀(guān)念下認(rèn)為上網(wǎng)是不務(wù)正業(yè),對(duì)其行為加以禁止。這就讓正處身心成長(zhǎng)關(guān)鍵期的學(xué)生,容易出現(xiàn)反叛等行為,如逃課上網(wǎng),手機(jī)看網(wǎng)絡(luò)小說(shuō)、打游戲等,這樣的例子在中小學(xué)中不勝枚舉。

目前,網(wǎng)絡(luò)安全教育家長(zhǎng)和老師往往是采取限制乃至禁止使用網(wǎng)絡(luò)等方法。這源于家長(zhǎng)和社會(huì)對(duì)網(wǎng)絡(luò)功能認(rèn)識(shí)的不全面。大多數(shù)人認(rèn)為,網(wǎng)絡(luò)是用來(lái)玩樂(lè)和游戲的,容易分散學(xué)生的注意力,與學(xué)校嚴(yán)肅教育和學(xué)習(xí)相悖。因此,上網(wǎng)總會(huì)受到家長(zhǎng)和老師的干涉。以教師為代表的學(xué)校在遇到這樣

的情況時(shí),往往是收走學(xué)生的網(wǎng)絡(luò)終端工具,然后告訴家長(zhǎng),學(xué)生會(huì)受到一定程度的懲罰。這種教育方式容易讓學(xué)生產(chǎn)生厭煩感,收不到預(yù)期的效果,而且常常是屢禁不止。更有中小學(xué)的教育者在提到網(wǎng)絡(luò)安全問(wèn)題時(shí),或者危言聳聽(tīng),夸大網(wǎng)絡(luò)犯罪、網(wǎng)絡(luò)詐騙等信息,又或者小看網(wǎng)絡(luò)安全問(wèn)題,對(duì)出現(xiàn)的網(wǎng)絡(luò)犯罪現(xiàn)象諱莫如深,覺(jué)得告訴學(xué)生會(huì)讓學(xué)生產(chǎn)生一種恐懼感。

三、中小學(xué)網(wǎng)絡(luò)安全教育的措施

(一)改變觀(guān)念,提高認(rèn)識(shí)

在我國(guó),雖然中小學(xué)生的安全教育一直被廣泛強(qiáng)調(diào),但社會(huì)、學(xué)校和家長(zhǎng)大多將注意力放在學(xué)生的交通安全、消防安全、校園安全和食品安全,而對(duì)網(wǎng)絡(luò)安全關(guān)注不夠。盡管有的家長(zhǎng)也關(guān)注學(xué)生的上網(wǎng)情況,但更多是害怕孩子“上網(wǎng)成癮”,影響學(xué)習(xí)和健康,但對(duì)網(wǎng)絡(luò)的潛在危險(xiǎn)估計(jì)不足。因此,在中小學(xué)開(kāi)展網(wǎng)絡(luò)安全教育,首先需要提高對(duì)網(wǎng)絡(luò)安全教育的重要性的認(rèn)識(shí),擺正其在學(xué)校安全教育中的位置。國(guó)外對(duì)于網(wǎng)絡(luò)安全教育主要內(nèi)容已經(jīng)有了較為詳盡的闡述,這些內(nèi)容也適用于中國(guó)的中小學(xué),主要包括:在線(xiàn)安全行為問(wèn)題、個(gè)人隱私的保護(hù)、下載和版權(quán)問(wèn)題、和網(wǎng)友見(jiàn)面問(wèn)題、網(wǎng)絡(luò)欺侮、正確使用手機(jī)上網(wǎng)問(wèn)題等。在許多國(guó)家,網(wǎng)絡(luò)安全教育還包括其他內(nèi)容,比如計(jì)算機(jī)游戲成癮、網(wǎng)絡(luò)購(gòu)物安全等。

因此,我國(guó)中小學(xué)在開(kāi)展網(wǎng)絡(luò)安全教育時(shí)應(yīng)該盡可能全面地囊括這些內(nèi)容,在具體操作上,可以根據(jù)實(shí)際情況處理。當(dāng)然,由于信息技術(shù)的迅猛發(fā)展,新的網(wǎng)絡(luò)安全問(wèn)題可能隨之產(chǎn)生。因此,我們學(xué)校需要及時(shí)關(guān)注和更新網(wǎng)絡(luò)安全教育的主要內(nèi)容。

(二)變堵為疏,發(fā)揮主體作用

中小學(xué)生的大部分時(shí)間是在學(xué)校度過(guò),學(xué)校便利的教育條件和師資,使得它應(yīng)該成為網(wǎng)絡(luò)安全教育的主體。當(dāng)然,在實(shí)際教育過(guò)程中,應(yīng)考慮到中小學(xué)生的心理和生理特點(diǎn),形式可以靈活一些,可通過(guò)綜合課程和課外活動(dòng)相結(jié)合等形式展開(kāi)。但網(wǎng)絡(luò)安全教育應(yīng)該有一個(gè)整體規(guī)劃,保證連續(xù)性和系統(tǒng)性。

此外,中小學(xué)也可以通過(guò)主題班隊(duì)會(huì)、團(tuán)活動(dòng)等形式,加強(qiáng)法制教育、網(wǎng)德教育、責(zé)任意識(shí)教育和自我保護(hù)意識(shí)教育,使學(xué)生徹底認(rèn)清“不健康上網(wǎng)”的危害;廣泛開(kāi)展網(wǎng)絡(luò)科普展覽,利用網(wǎng)絡(luò)世界增加校園生活的多樣性;老師要加強(qiáng)對(duì)電腦和網(wǎng)絡(luò)知識(shí)的了解,,能給學(xué)生講解有關(guān)的電腦知識(shí), 解決一些網(wǎng)絡(luò)疑難問(wèn)題,演示一些常規(guī)軟件的應(yīng)用,教授網(wǎng)頁(yè)的制作與簡(jiǎn)單的編程等。并且也可以借助板報(bào)、長(zhǎng)廊、宣傳畫(huà)或校園廣播等媒體,多途徑、多方式展開(kāi)網(wǎng)絡(luò)安全教育。教育主管部門(mén)應(yīng)出臺(tái)關(guān)于加強(qiáng)網(wǎng)絡(luò)安全教育的指導(dǎo)性文件,使中小學(xué)的網(wǎng)絡(luò)安全教育具有更強(qiáng)的計(jì)劃性、系統(tǒng)性和持續(xù)性。

篇4

關(guān)鍵詞:中職計(jì)算機(jī);網(wǎng)絡(luò)安全;任務(wù)驅(qū)動(dòng);自主合作

中職計(jì)算機(jī)網(wǎng)絡(luò)安全課程不但是計(jì)算機(jī)知識(shí)體系中的重要版塊,更是中職生在今后工作崗位中應(yīng)用最多的必備技能之一,讓學(xué)生深入理解并能夠熟練掌握和運(yùn)用這項(xiàng)技能,成為當(dāng)前中職計(jì)算機(jī)教學(xué)任務(wù)的重中之重。而從當(dāng)前現(xiàn)狀來(lái)看,整體認(rèn)知水平以及學(xué)習(xí)能力的低下是存在于中職學(xué)生中的普遍現(xiàn)象,他們?cè)趯W(xué)習(xí)這門(mén)更新性且實(shí)踐性較強(qiáng)的課程時(shí),所表現(xiàn)出的畏難與吃力也成為事實(shí)。因此,結(jié)合中職生學(xué)習(xí)特點(diǎn),改變傳統(tǒng)以知識(shí)傳授為主的教學(xué)方式,積極探求一種旨在提高學(xué)生認(rèn)知能力與學(xué)習(xí)自主能力的新方法成為必然。本文以具體教學(xué)為實(shí)例,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全課程中“基于任務(wù)的自主合作學(xué)習(xí)”教學(xué)模式的組織與開(kāi)展進(jìn)行了詳細(xì)闡述。

一、組織與開(kāi)展“基于任務(wù)的自主合作學(xué)習(xí)”教學(xué)模式的方法與過(guò)程

1.創(chuàng)設(shè)任務(wù)情境,設(shè)計(jì)任務(wù)

任務(wù)是課堂的主線(xiàn),也是師生之間展開(kāi)互動(dòng)的關(guān)鍵。教師要保證任務(wù)的真實(shí)性,只有真實(shí)的才是有效的。同時(shí)教師還要運(yùn)用多種形式為學(xué)生創(chuàng)建一個(gè)與實(shí)際生活緊密相連的任務(wù)情境,并根據(jù)課程特點(diǎn)將任務(wù)分解成為若干個(gè)“子任務(wù)”,“子任務(wù)”之間按照階梯式的方法逐級(jí)增加難度,保證學(xué)生能夠在每一次的任務(wù)完成中獲得自信與樂(lè)趣,并在任務(wù)驅(qū)動(dòng)下,有效且高效地達(dá)到最終目標(biāo)。

2.任務(wù)的確定

任務(wù)的確定必須由學(xué)生來(lái)完成,教師可以將不同的任務(wù)進(jìn)行呈現(xiàn),然后讓學(xué)生根據(jù)自身的水平與能力選擇任務(wù)來(lái)完成。這樣能夠確保學(xué)生可以更加廣泛和主動(dòng)地運(yùn)用自己的知識(shí)對(duì)任務(wù)進(jìn)行分析、理解與解決,有利于他們通過(guò)任務(wù)完成的過(guò)程來(lái)構(gòu)建和完善自己的知識(shí)體系。

3.引導(dǎo)學(xué)生進(jìn)行自主合作學(xué)習(xí)

這個(gè)環(huán)節(jié)主要是讓學(xué)生去獨(dú)自面對(duì)完成任務(wù)的過(guò)程,教師在必要時(shí)提供線(xiàn)索和幫助。學(xué)生在任務(wù)完成過(guò)程中不可避免地會(huì)遇到一些僅憑自身能力無(wú)法完成的問(wèn)題,這種情況下他們就會(huì)需要有外來(lái)的力量作為支持。一般學(xué)生就會(huì)主動(dòng)進(jìn)行一種合作狀態(tài),他們會(huì)通過(guò)與其他學(xué)生或者是教師之間的交流與討論來(lái)交換不同的觀(guān)點(diǎn)與做法,從而探尋出正確、快捷地完成任務(wù)的途徑。在這個(gè)環(huán)節(jié)中,教師要鼓勵(lì)學(xué)生通過(guò)合作去考慮更多不同方法和方案,讓他們?cè)诠餐瑓f(xié)作中加深知識(shí)體系的寬度與深度。

4.總結(jié)、反思與評(píng)價(jià)

由于“基于任務(wù)的自主合作學(xué)習(xí)”這一模式注重學(xué)生自主完成任務(wù)的能力,因此,對(duì)于新知識(shí)的完整性與系統(tǒng)性相對(duì)忽略,所以任務(wù)完成后組織學(xué)生對(duì)知識(shí)進(jìn)行反思、總結(jié)與評(píng)價(jià)十分必要。該環(huán)節(jié)主要是幫助學(xué)生建立起已有經(jīng)驗(yàn)與所學(xué)知識(shí)兩者之間的聯(lián)系,并通過(guò)他人評(píng)價(jià)來(lái)提升自己對(duì)新知認(rèn)識(shí)的高度與質(zhì)量。

二、“基于任務(wù)的自主合作學(xué)習(xí)”教學(xué)模式在計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)中的應(yīng)用

本文以“計(jì)算機(jī)病毒的防治”一課為例,對(duì)該模式在教學(xué)中的應(yīng)用進(jìn)行了詳細(xì)介紹。

1.創(chuàng)建任務(wù)情境

同學(xué)們通過(guò)對(duì)網(wǎng)絡(luò)知識(shí)的學(xué)習(xí),已經(jīng)意識(shí)到網(wǎng)絡(luò)確實(shí)給我們的生活帶來(lái)了很大的方便,但與此同時(shí),網(wǎng)絡(luò)同樣會(huì)給我們帶來(lái)危害,這一切都來(lái)源于計(jì)算機(jī)病毒。那么現(xiàn)在老師的電腦系統(tǒng)中出現(xiàn)了以下異常:藍(lán)屏、頻繁重啟、電腦上出現(xiàn)“熊貓燒香”的圖案。請(qǐng)同學(xué)們通過(guò)分析幫助老師完成任務(wù):“探求計(jì)算機(jī)病毒的防御措施和清除方法?!痹撊蝿?wù)還可以分解為以下幾個(gè)小任務(wù):(1)該電腦是否中了病毒;(2)該電腦中了什么病毒;(3)怎樣解決和防治這種病毒。(5)常見(jiàn)計(jì)算機(jī)病毒的防御措施和清除方法。同學(xué)們可以自行選擇,并設(shè)計(jì)任務(wù)方案。

2.自主合作學(xué)習(xí)

學(xué)生在選擇了任務(wù)目標(biāo)后,教師鼓勵(lì)其獨(dú)立完成任務(wù)。由于之前他們并未實(shí)際接觸過(guò)計(jì)算機(jī)病毒,所以,不知從何下手,這時(shí)教師可以引導(dǎo)他們通過(guò)網(wǎng)絡(luò)來(lái)尋找答案,如,在“百度”和“谷歌”中輸入電腦異常的現(xiàn)象進(jìn)行搜索等等。借助網(wǎng)絡(luò)資源,很多學(xué)生從異常現(xiàn)象中可以初步判定該計(jì)算機(jī)的確感染了計(jì)算機(jī)病毒,病毒的名稱(chēng)應(yīng)該是“熊貓燒香”。那么這種病毒的傳播方法、運(yùn)行過(guò)程都有哪些?它到底對(duì)計(jì)算機(jī)會(huì)造成怎樣的危害?如何積極有效地去預(yù)防和清除?這些問(wèn)題對(duì)于剛剛接觸到計(jì)算機(jī)病毒的學(xué)生來(lái)說(shuō)有一定難度,因此,需要通過(guò)合作的方法來(lái)找到答案。這時(shí)可以讓學(xué)生進(jìn)行自由結(jié)組,共同去查找和提取有用的信息,并進(jìn)行分析和整理。有的小組側(cè)重于病毒的清除,建議通過(guò)“360”或者是“卡巴斯基”殺毒軟件來(lái)解決;但也有的小組認(rèn)為更重要的是防御,可以通過(guò)設(shè)置密碼、關(guān)閉驅(qū)動(dòng)器自動(dòng)播放功能或者是修改文件夾選項(xiàng)等方法防患于未然。

3.總結(jié)與評(píng)價(jià)

篇5

關(guān)鍵詞:無(wú)線(xiàn)局域兩;網(wǎng)絡(luò)威脅;安全技術(shù);防范措施:安全級(jí)別

0 引言

在信息時(shí)代的今天,無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù)的發(fā)展可謂日新月異。從早期利用AX.25傳輸網(wǎng)絡(luò)資料,到如今的802.11、802.15、802.16/20等無(wú)線(xiàn)標(biāo)準(zhǔn),無(wú)線(xiàn)技術(shù)總是不斷地給人們帶來(lái)驚喜。大則跨廣闊的地理區(qū)域,小則僅限個(gè)人空間,無(wú)線(xiàn)網(wǎng)絡(luò)已經(jīng)滲透到了人們生活中的方方面面。然而,伴隨著無(wú)線(xiàn)局域網(wǎng)技術(shù)的快速發(fā)展,應(yīng)用的日益廣泛。無(wú)線(xiàn)網(wǎng)絡(luò)的安全也成為計(jì)算機(jī)通信技術(shù)領(lǐng)域中一個(gè)極為重要的課題。對(duì)于有線(xiàn)網(wǎng)絡(luò),數(shù)據(jù)通過(guò)電纜傳輸?shù)教囟ǖ哪康牡?,通常在物理鏈路遭到破壞的情況下,數(shù)據(jù)才有可能泄露;而無(wú)線(xiàn)局域網(wǎng)中,數(shù)據(jù)是在空中傳播,只要在無(wú)線(xiàn)接入點(diǎn)(AP)覆蓋的范圍內(nèi),終端都可以接收到無(wú)線(xiàn)信號(hào),因此無(wú)線(xiàn)局域網(wǎng)的安全問(wèn)題顯得尤為突出。

1 無(wú)線(xiàn)局域網(wǎng)存在的常見(jiàn)安全問(wèn)題

無(wú)線(xiàn)局域網(wǎng)的傳輸介質(zhì)的特殊性,使得信息在傳輸過(guò)程中具有更多的不確定性,更容易受到攻擊,面臨的主要安全問(wèn)題如下:

(1)WEP存在的漏洞

IEEE為了防止無(wú)線(xiàn)網(wǎng)絡(luò)用戶(hù)偶然竊聽(tīng)和提供與有線(xiàn)網(wǎng)絡(luò)中功能等效的安全措施。引入了WEP(WiredEquivalent Privacv)算法。然而WEP被人們發(fā)現(xiàn)了不少漏洞:

①整體設(shè)計(jì):無(wú)線(xiàn)網(wǎng)絡(luò)不用保密措施會(huì)存在危險(xiǎn)。WEP只是一個(gè)可選項(xiàng):

②加密算法:WEP中的IvfInitialization Vector,初始化向量)由于位數(shù)太短和初始化復(fù)位設(shè)計(jì),容易出現(xiàn)重用現(xiàn)象,而被人破解密鑰。而RC4算法,頭256個(gè)字節(jié)數(shù)據(jù)中的密鑰存在弱點(diǎn)。另外CRC fCyclic Redun-daⅡcv Check,循環(huán)冗余校驗(yàn))只保證數(shù)據(jù)正確傳輸。并不保證其數(shù)據(jù)未被修改:

③密鑰管理:大多數(shù)都使用缺省的WEP密鑰,從而容易被破解入侵。WEP的密鑰通過(guò)外部控制可以減少I(mǎi)V沖突,但是過(guò)程非常復(fù)雜而且需要手工操作,而另外一些高級(jí)解決方案需要額外資源造成費(fèi)昂貴:

④用戶(hù)操作:大多數(shù)用戶(hù)不會(huì)設(shè)置缺省選項(xiàng),令黑客容易猜出密鑰。

(2)執(zhí)行搜索

通過(guò)軟件搜索出無(wú)線(xiàn)網(wǎng)絡(luò),然而大多數(shù)無(wú)線(xiàn)網(wǎng)絡(luò)不加密,容易被人獲得AP廣播信息。從而推斷WEP的密鑰信息。

(3)竊聽(tīng)、截取和監(jiān)聽(tīng)

以被動(dòng)方式入侵無(wú)線(xiàn)網(wǎng)絡(luò)設(shè)備,一旦獲取明文信息就可以進(jìn)行入侵。也可通過(guò)軟件監(jiān)聽(tīng)和分析通信量。劫持和監(jiān)視通過(guò)無(wú)線(xiàn)網(wǎng)絡(luò)的網(wǎng)絡(luò)通信,通過(guò)分析無(wú)線(xiàn)數(shù)據(jù)包來(lái)獲取用戶(hù)名和口令,從而冒充合法用戶(hù),劫持用戶(hù)會(huì)話(huà)和執(zhí)行非授權(quán)命令。還有廣播包監(jiān)視,監(jiān)視于集線(xiàn)器。

(4)竊取網(wǎng)絡(luò)資源

部分用戶(hù)從訪(fǎng)問(wèn)鄰近無(wú)線(xiàn)網(wǎng)絡(luò)上網(wǎng),造成占用大量網(wǎng)絡(luò)帶寬,影響網(wǎng)絡(luò)正常使用。

(5)欺詐性接人點(diǎn)

在未經(jīng)許可的情況下設(shè)置接人點(diǎn)。

(6)雙面惡魔攻擊

也被稱(chēng)作“無(wú)線(xiàn)釣魚(yú)”。以鄰近網(wǎng)絡(luò)名隱藏的欺詐接人點(diǎn),用戶(hù)一旦進(jìn)入錯(cuò)誤接入點(diǎn),然后竊取數(shù)據(jù)或攻擊計(jì)算機(jī)。

(7)服務(wù)和性能的限制

無(wú)線(xiàn)局域網(wǎng)的傳輸帶寬有限。如果攻擊者快速用以太網(wǎng)發(fā)送大量的ping流量,吞噬AP的帶寬。如果發(fā)送廣播流量,就會(huì)同時(shí)阻塞多個(gè)AP。

(8)欺騙和非授權(quán)訪(fǎng)問(wèn)

當(dāng)連接網(wǎng)絡(luò)時(shí)只需把另一節(jié)點(diǎn)重新向AP進(jìn)行身份驗(yàn)證就能欺騙無(wú)線(xiàn)網(wǎng)身份驗(yàn)證。由于TPC/IP(Tralls-mission Control Protocolffntemet Protoc01.傳輸控制協(xié)議/網(wǎng)際協(xié)議1設(shè)計(jì)缺陷,只有通過(guò)靜態(tài)定義的MAC地址才能有效防止MAC/IP欺騙。但由于負(fù)擔(dān)過(guò)重,一般通過(guò)智能事件記錄和監(jiān)控對(duì)方已出現(xiàn)過(guò)的欺騙。(9)網(wǎng)絡(luò)接管與篡改

由于TCP/IP設(shè)計(jì)缺陷,如果入侵者接管了AP,那么所有信息都會(huì)通過(guò)無(wú)線(xiàn)網(wǎng)上傳到入侵者的計(jì)算機(jī)上。其中包括使用密碼和個(gè)人信息等。

(10)竊取網(wǎng)絡(luò)資源

因?yàn)槿魏稳硕伎梢再?gòu)買(mǎi)AP.不經(jīng)過(guò)授權(quán)而連入網(wǎng)絡(luò)。部分用戶(hù)從訪(fǎng)問(wèn)鄰近無(wú)線(xiàn)網(wǎng)絡(luò)上網(wǎng)。

(11)插入攻擊

插入攻擊以部署非授權(quán)的設(shè)備或創(chuàng)建新的無(wú)線(xiàn)網(wǎng)絡(luò)為基礎(chǔ),由于往往沒(méi)有經(jīng)過(guò)安全過(guò)程或安全檢查。如果客戶(hù)端接入時(shí)沒(méi)有口令,入侵者就可以通過(guò)啟用一個(gè)無(wú)線(xiàn)客戶(hù)端與接人點(diǎn)通信,就能連接到內(nèi)部網(wǎng)絡(luò)。

(12)拒絕服務(wù)攻擊DoSlfDenial of Service,拒絕服務(wù))

拒絕服務(wù)攻擊指入侵者惡意占用主機(jī)或網(wǎng)絡(luò)幾乎所有的資源,使得合法用戶(hù)無(wú)法獲得這些資源。這都是由于傳輸特性和擴(kuò)頻技術(shù)造成。

(13)惡意軟件

攻擊者通過(guò)特定的應(yīng)用程序可以直接到終端用戶(hù)上查找訪(fǎng)問(wèn)信息。以便獲取WEP密鑰并把它發(fā)送回到攻擊者的機(jī)器上。

(14)偷竊用戶(hù)設(shè)備

由于MAC地址是唯一的,若攻擊者獲得無(wú)線(xiàn)網(wǎng)網(wǎng)卡就擁有合法MAC地址。

2 無(wú)線(xiàn)局域網(wǎng)安全問(wèn)題的解決方法

無(wú)線(xiàn)網(wǎng)絡(luò)存在許多安全隱患。多數(shù)情況下是用戶(hù)使用不當(dāng)而造成安全隱患,除了用有效手段來(lái)防止攻擊外,也要加強(qiáng)用戶(hù)的防范意識(shí)和強(qiáng)化安全技術(shù)手段,而且養(yǎng)成良好的使用習(xí)慣,使入侵者無(wú)機(jī)可乘。解決安全問(wèn)題方法有很多,以下介紹一些常見(jiàn)方法。

(1)關(guān)閉非授權(quán)接入

(2)禁用動(dòng)態(tài)主機(jī)配置協(xié)議

手動(dòng)設(shè)置IP地址、子網(wǎng)掩碼以及TCP/IP參數(shù)等。

(3)定期更換密鑰

(4)同時(shí)采用不同的加密方式

不同類(lèi)型的加密可以在系統(tǒng)層面上提高安全的可靠性。

(5)不使用情況下關(guān)閉無(wú)線(xiàn)網(wǎng)絡(luò)與網(wǎng)絡(luò)接口,關(guān)閉無(wú)線(xiàn)網(wǎng)絡(luò)接口使用戶(hù)不會(huì)成為惡意攻擊的目標(biāo)。

(6)提高用戶(hù)防范意識(shí)

了解被入侵后的跡象,及時(shí)處理。養(yǎng)成良好的上網(wǎng)習(xí)慣,安裝必要的殺毒軟件與防火墻,并及時(shí)更新,定期查殺。

(7)禁用或修改SNMP設(shè)置

SNMP(simple Network Management ProtoeolI簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議).網(wǎng)絡(luò)上一些設(shè)備行SNMP協(xié)議,但是許多是不必要的,而由于SNMP都采用了默認(rèn)的通信字符串,安全機(jī)制比較脆弱,通信不加密,容易被入侵者獲取信息。

(8)MAC地址過(guò)濾

在A(yíng)P內(nèi)部建立一張MAC地址控制表(ACaeSS Contr01),將無(wú)線(xiàn)網(wǎng)卡的MAC地址輸入AP中,只有在表中列出的MAC才是合法可以連接的無(wú)線(xiàn)網(wǎng)卡,否則將會(huì)被拒絕連接。通過(guò)MAC地址限制可以確保只有經(jīng)過(guò)注冊(cè)的終端設(shè)備才可以接入無(wú)線(xiàn)網(wǎng)絡(luò),使用網(wǎng)絡(luò)資源。以實(shí)現(xiàn)物理地址的訪(fǎng)問(wèn)過(guò)濾。

(9)SSID匹配

只有SSID與AP的SSID相匹配時(shí)才能連接。

(10)隱藏SSID

服務(wù)集標(biāo)識(shí)符SSID(Service Set Identifier)是無(wú)線(xiàn)客戶(hù)端對(duì)不同網(wǎng)絡(luò)的識(shí)別,用它來(lái)建立與接入點(diǎn)之間的連接。參數(shù)是被AP廣播出去,無(wú)線(xiàn)客戶(hù)端只有收到參數(shù)或者手動(dòng)設(shè)定與AP相同的SSID才能連接到無(wú)線(xiàn)網(wǎng)絡(luò)。而把廣播禁止,一般的漫游用戶(hù)在無(wú)法找到SSID的情況下是無(wú)法連接到網(wǎng)絡(luò)。隱藏SSID能大大降低威脅。

(11)WEP加密

在每個(gè)使用的移動(dòng)設(shè)備和AP上配置密碼使用靜態(tài)非交換式密鑰,能有效防止一般數(shù)據(jù)獲取攻擊。當(dāng)加密機(jī)制功能啟用時(shí),客戶(hù)端要嘗試連接上AP時(shí),AP會(huì)發(fā)出一個(gè)Challenge Packet給客戶(hù)端,客戶(hù)端再利用共享密鑰將此值加密后送回存取點(diǎn)以進(jìn)行認(rèn)證比對(duì),如果正確無(wú)誤,才能獲準(zhǔn)存取網(wǎng)絡(luò)的資源。盡量設(shè)置一個(gè)高強(qiáng)度的WEP密鑰,使得暴力破解成為不可能情況。

(12)AP隔離

類(lèi)似于VLAN。將所有的無(wú)線(xiàn)客戶(hù)端設(shè)備完全隔離,只能訪(fǎng)問(wèn)AP連接的固定網(wǎng)絡(luò)。

(13)802.1x協(xié)議

802.1x協(xié)議基于Client/Server的訪(fǎng)問(wèn)控制和認(rèn)證,被稱(chēng)為端口級(jí)的訪(fǎng)問(wèn)控制,可限制未授權(quán)用戶(hù)/設(shè)備通過(guò)接入端口訪(fǎng)問(wèn)LAN/WLAN。協(xié)議對(duì)設(shè)備整體要求不高降低組網(wǎng)成本,使用擴(kuò)展認(rèn)證協(xié)議EAP。802.1x的客戶(hù)端認(rèn)證請(qǐng)求也通過(guò)Radius服務(wù)器進(jìn)行認(rèn)證,但費(fèi)用高。

(14)WPA

WPA(Wi-Fi Protected Access)使用802.11i中的加密技術(shù)TKIPfremporal Key Integrity Protocoll暫時(shí)密鑰完整性協(xié)議,是IEEE 802,11i的一個(gè)子集,其核心就是IEEE 802.1x和TKIP。與WEP不同之處是TKip修改常用的密鑰,使用密鑰與網(wǎng)絡(luò)上其他MAC地址以及一個(gè)更大的初始化向量合并,每節(jié)點(diǎn)都用不同的密鑰對(duì)數(shù)據(jù)進(jìn)行加密。TKIP可以大量解決WEP存在的安全問(wèn)題。WPA擁有完整性檢查功能,并加強(qiáng)了用戶(hù)認(rèn)證功能,而且對(duì)802.1x和EAP(擴(kuò)展認(rèn)證協(xié)議)支持。和802.1x協(xié)議一樣WPA可以通過(guò)外部Radius服務(wù)器對(duì)無(wú)線(xiàn)用戶(hù)進(jìn)行認(rèn)證,也使用Radius協(xié)議自動(dòng)更改和分配密鑰。但并不是所有的設(shè)備都支持WAP,而且使用時(shí)只要對(duì)設(shè)備進(jìn)行升級(jí)以支持WPA。另外WPA兼容IEEE 802.1。

(15)802.11i

正在開(kāi)發(fā)的新一代的無(wú)線(xiàn)協(xié)議,致力于徹底解決無(wú)線(xiàn)網(wǎng)絡(luò)的安全問(wèn)題,包含加密技術(shù)AESfAdvaneedEncryption Standard)與TKIP,以及認(rèn)證協(xié)議IEEE 802.1x。IEEE 802.11i將為無(wú)線(xiàn)局域網(wǎng)的安全提供可信的標(biāo)準(zhǔn)支持。

(16)VPN

VPN虛擬專(zhuān)用網(wǎng)(Virtual Private Network)核心是在利用公共網(wǎng)絡(luò)建立虛擬私有網(wǎng)。當(dāng)用戶(hù)使用一個(gè)VPN隧道時(shí),數(shù)據(jù)通信保持加密狀態(tài)直到它到達(dá)VPN網(wǎng)關(guān),此網(wǎng)關(guān)為AP,整個(gè)傳輸過(guò)程都是加密的。VPN連接可以借助于多種憑證進(jìn)行管理,例如口令、證書(shū)、智能卡等。

(17)無(wú)線(xiàn)安全路由器

無(wú)線(xiàn)路由器是基于硬件的安全解決方案,直接安插有線(xiàn)網(wǎng)絡(luò)的高速鏈路中,并且訪(fǎng)問(wèn)點(diǎn)完成數(shù)據(jù)包轉(zhuǎn)換。這種路由器的目標(biāo)是在大型的分布式網(wǎng)絡(luò)上對(duì)訪(fǎng)問(wèn)點(diǎn)的安全性和管理進(jìn)行集中化。

3 結(jié)語(yǔ)

經(jīng)過(guò)10多年的發(fā)展,無(wú)線(xiàn)局域網(wǎng)在技術(shù)上已經(jīng)日漸成熟,無(wú)線(xiàn)局域網(wǎng)將從小范圍應(yīng)用進(jìn)人主流應(yīng)用。無(wú)線(xiàn)局域網(wǎng)安全技術(shù)對(duì)日后無(wú)線(xiàn)網(wǎng)絡(luò)是否能夠發(fā)展及其發(fā)展?fàn)顩r產(chǎn)生極大的影響。因此必須繼續(xù)研究無(wú)線(xiàn)局域網(wǎng)安全技術(shù),就是對(duì)本論題繼續(xù)進(jìn)行深入的研究,為無(wú)線(xiàn)網(wǎng)絡(luò)提供技術(shù)支撐,確保無(wú)線(xiàn)網(wǎng)絡(luò)的安全性,為社會(huì)更加繁榮、先進(jìn)和進(jìn)步提供最基本的條件,具有極其深遠(yuǎn)的意義。

參考文獻(xiàn)

[1]賴(lài)慶,無(wú)線(xiàn)網(wǎng)絡(luò)安全對(duì)策和技術(shù)[J].科技資訊,2006(19)

[2]趙琴。淺談無(wú)線(xiàn)網(wǎng)絡(luò)的安全性研究[J].機(jī)械管理開(kāi)發(fā),2008(01)

[3]陳鶴,曹科,無(wú)線(xiàn)局域網(wǎng)技術(shù)研究與安全管理[J].現(xiàn)代機(jī)械,2006(04)

[4]王秋華,章堅(jiān)武,淺析無(wú)線(xiàn)網(wǎng)絡(luò)實(shí)施的安全措施[J].中國(guó)科技信息。2005(17)

篇6

論文摘要:無(wú)線(xiàn)網(wǎng)絡(luò)相對(duì)于有線(xiàn)網(wǎng)絡(luò)更容易遭到攻擊,因?yàn)闊o(wú)線(xiàn)網(wǎng)絡(luò)通過(guò)無(wú)線(xiàn)電在特定頻率的范圍內(nèi)傳送信號(hào),所有具有接收設(shè)備的人都能獲得該信號(hào)。提高無(wú)線(xiàn)網(wǎng)絡(luò)安全性能已成為不可忽視的問(wèn)題??偨Y(jié)目前無(wú)線(xiàn)局域網(wǎng)遇到的主要威脅,及應(yīng)對(duì)網(wǎng)絡(luò)威脅的安全技術(shù)和基本的防范措施。

0 引言

在信息時(shí)代的今天,無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù)的發(fā)展可謂日新月異。從早期利用AX.25傳輸網(wǎng)絡(luò)資料,到如今的802.11、802.15、802.16/20等無(wú)線(xiàn)標(biāo)準(zhǔn),無(wú)線(xiàn)技術(shù)總是不斷地給人們帶來(lái)驚喜。大則跨廣闊的地理區(qū)域,小則僅限個(gè)人空間,無(wú)線(xiàn)網(wǎng)絡(luò)已經(jīng)滲透到了人們生活中的方方面面。然而,伴隨著無(wú)線(xiàn)局域網(wǎng)技術(shù)的快速發(fā)展,應(yīng)用的日益廣泛。無(wú)線(xiàn)網(wǎng)絡(luò)的安全也成為計(jì)算機(jī)通信技術(shù)領(lǐng)域中一個(gè)極為重要的課題。對(duì)于有線(xiàn)網(wǎng)絡(luò),數(shù)據(jù)通過(guò)電纜傳輸?shù)教囟ǖ哪康牡?,通常在物理鏈路遭到破壞的情況下,數(shù)據(jù)才有可能泄露;而無(wú)線(xiàn)局域網(wǎng)中,數(shù)據(jù)是在空中傳播,只要在無(wú)線(xiàn)接入點(diǎn)(AP)覆蓋的范圍內(nèi),終端都可以接收到無(wú)線(xiàn)信號(hào),因此無(wú)線(xiàn)局域網(wǎng)的安全問(wèn)題顯得尤為突出。

1 無(wú)線(xiàn)局域網(wǎng)存在的常見(jiàn)安全問(wèn)題

無(wú)線(xiàn)局域網(wǎng)的傳輸介質(zhì)的特殊性,使得信息在傳輸過(guò)程中具有更多的不確定性,更容易受到攻擊,面臨的主要安全問(wèn)題如下:

(1)WEP存在的漏洞

IEEE為了防止無(wú)線(xiàn)網(wǎng)絡(luò)用戶(hù)偶然竊聽(tīng)和提供與有線(xiàn)網(wǎng)絡(luò)中功能等效的安全措施。引入了WEP(WiredEquivalent Privacv)算法。然而WEP被人們發(fā)現(xiàn)了不少漏洞:

①整體設(shè)計(jì):無(wú)線(xiàn)網(wǎng)絡(luò)不用保密措施會(huì)存在危險(xiǎn)。WEP只是一個(gè)可選項(xiàng):

②加密算法:WEP中的IvfInitialization Vector,初始化向量)由于位數(shù)太短和初始化復(fù)位設(shè)計(jì),容易出現(xiàn)重用現(xiàn)象,而被人破解密鑰。而RC4算法,頭256個(gè)字節(jié)數(shù)據(jù)中的密鑰存在弱點(diǎn)。另外CRC fCyclic Redun-daⅡcv Check,循環(huán)冗余校驗(yàn))只保證數(shù)據(jù)正確傳輸。并不保證其數(shù)據(jù)未被修改:

③密鑰管理:大多數(shù)都使用缺省的WEP密鑰,從而容易被破解入侵。WEP的密鑰通過(guò)外部控制可以減少I(mǎi)V沖突,但是過(guò)程非常復(fù)雜而且需要手工操作,而另外一些高級(jí)解決方案需要額外資源造成費(fèi)昂貴:

④用戶(hù)操作:大多數(shù)用戶(hù)不會(huì)設(shè)置缺省選項(xiàng),令黑客容易猜出密鑰。

(2)執(zhí)行搜索

通過(guò)軟件搜索出無(wú)線(xiàn)網(wǎng)絡(luò),然而大多數(shù)無(wú)線(xiàn)網(wǎng)絡(luò)不加密,容易被人獲得AP廣播信息。從而推斷WEP的密鑰信息。

(3)竊聽(tīng)、截取和監(jiān)聽(tīng)

以被動(dòng)方式入侵無(wú)線(xiàn)網(wǎng)絡(luò)設(shè)備,一旦獲取明文信息就可以進(jìn)行入侵。也可通過(guò)軟件監(jiān)聽(tīng)和分析通信量。劫持和監(jiān)視通過(guò)無(wú)線(xiàn)網(wǎng)絡(luò)的網(wǎng)絡(luò)通信,通過(guò)分析無(wú)線(xiàn)數(shù)據(jù)包來(lái)獲取用戶(hù)名和口令,從而冒充合法用戶(hù),劫持用戶(hù)會(huì)話(huà)和執(zhí)行非授權(quán)命令。還有廣播包監(jiān)視,監(jiān)視于集線(xiàn)器。

(4)竊取網(wǎng)絡(luò)資源

部分用戶(hù)從訪(fǎng)問(wèn)鄰近無(wú)線(xiàn)網(wǎng)絡(luò)上網(wǎng),造成占用大量網(wǎng)絡(luò)帶寬,影響網(wǎng)絡(luò)正常使用。

(5)欺詐性接人點(diǎn)

在未經(jīng)許可的情況下設(shè)置接人點(diǎn)。

(6)雙面惡魔攻擊

也被稱(chēng)作“無(wú)線(xiàn)釣魚(yú)”。以鄰近網(wǎng)絡(luò)名隱藏的欺詐接人點(diǎn),用戶(hù)一旦進(jìn)入錯(cuò)誤接入點(diǎn),然后竊取數(shù)據(jù)或攻擊計(jì)算機(jī)。

(7)服務(wù)和性能的限制

無(wú)線(xiàn)局域網(wǎng)的傳輸帶寬有限。如果攻擊者快速用以太網(wǎng)發(fā)送大量的ping流量,吞噬AP的帶寬。如果發(fā)送廣播流量,就會(huì)同時(shí)阻塞多個(gè)AP。

(8)欺騙和非授權(quán)訪(fǎng)問(wèn)

當(dāng)連接網(wǎng)絡(luò)時(shí)只需把另一節(jié)點(diǎn)重新向AP進(jìn)行身份驗(yàn)證就能欺騙無(wú)線(xiàn)網(wǎng)身份驗(yàn)證。由于TPC/IP(Tralls-mission Control Protocolffntemet Protoc01.傳輸控制協(xié)議/網(wǎng)際協(xié)議1設(shè)計(jì)缺陷,只有通過(guò)靜態(tài)定義的MAC地址才能有效防止MAC/IP欺騙。但由于負(fù)擔(dān)過(guò)重,一般通過(guò)智能事件記錄和監(jiān)控對(duì)方已出現(xiàn)過(guò)的欺騙。(9)網(wǎng)絡(luò)接管與篡改

由于TCP/IP設(shè)計(jì)缺陷,如果入侵者接管了AP,那么所有信息都會(huì)通過(guò)無(wú)線(xiàn)網(wǎng)上傳到入侵者的計(jì)算機(jī)上。其中包括使用密碼和個(gè)人信息等。

(10)竊取網(wǎng)絡(luò)資源

因?yàn)槿魏稳硕伎梢再?gòu)買(mǎi)AP.不經(jīng)過(guò)授權(quán)而連入網(wǎng)絡(luò)。部分用戶(hù)從訪(fǎng)問(wèn)鄰近無(wú)線(xiàn)網(wǎng)絡(luò)上網(wǎng)。

(11)插入攻擊

插入攻擊以部署非授權(quán)的設(shè)備或創(chuàng)建新的無(wú)線(xiàn)網(wǎng)絡(luò)為基礎(chǔ),由于往往沒(méi)有經(jīng)過(guò)安全過(guò)程或安全檢查。如果客戶(hù)端接入時(shí)沒(méi)有口令,入侵者就可以通過(guò)啟用一個(gè)無(wú)線(xiàn)客戶(hù)端與接人點(diǎn)通信,就能連接到內(nèi)部網(wǎng)絡(luò)。

(12)拒絕服務(wù)攻擊DoSlfDenial of Service,拒絕服務(wù))

拒絕服務(wù)攻擊指入侵者惡意占用主機(jī)或網(wǎng)絡(luò)幾乎所有的資源,使得合法用戶(hù)無(wú)法獲得這些資源。這都是由于傳輸特性和擴(kuò)頻技術(shù)造成。

(13)惡意軟件

攻擊者通過(guò)特定的應(yīng)用程序可以直接到終端用戶(hù)上查找訪(fǎng)問(wèn)信息。以便獲取WEP密鑰并把它發(fā)送回到攻擊者的機(jī)器上。

(14)偷竊用戶(hù)設(shè)備

由于MAC地址是唯一的,若攻擊者獲得無(wú)線(xiàn)網(wǎng)網(wǎng)卡就擁有合法MAC地址。

2 無(wú)線(xiàn)局域網(wǎng)安全問(wèn)題的解決方法

無(wú)線(xiàn)網(wǎng)絡(luò)存在許多安全隱患。多數(shù)情況下是用戶(hù)使用不當(dāng)而造成安全隱患,除了用有效手段來(lái)防止攻擊外,也要加強(qiáng)用戶(hù)的防范意識(shí)和強(qiáng)化安全技術(shù)手段,而且養(yǎng)成良好的使用習(xí)慣,使入侵者無(wú)機(jī)可乘。解決安全問(wèn)題方法有很多,以下介紹一些常見(jiàn)方法。

(1)關(guān)閉非授權(quán)接入

(2)禁用動(dòng)態(tài)主機(jī)配置協(xié)議

手動(dòng)設(shè)置IP地址、子網(wǎng)掩碼以及TCP/IP參數(shù)等。

(3)定期更換密鑰

(4)同時(shí)采用不同的加密方式

不同類(lèi)型的加密可以在系統(tǒng)層面上提高安全的可靠性。

(5)不使用情況下關(guān)閉無(wú)線(xiàn)網(wǎng)絡(luò)與網(wǎng)絡(luò)接口,關(guān)閉無(wú)線(xiàn)網(wǎng)絡(luò)接口使用戶(hù)不會(huì)成為惡意攻擊的目標(biāo)。

(6)提高用戶(hù)防范意識(shí)

了解被入侵后的跡象,及時(shí)處理。養(yǎng)成良好的上網(wǎng)習(xí)慣,安裝必要的殺毒軟件與防火墻,并及時(shí)更新,定期查殺。

(7)禁用或修改SNMP設(shè)置

SNMP(simple Network Management ProtoeolI簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議).網(wǎng)絡(luò)上一些設(shè)備行SNMP協(xié)議,但是許多是不必要的,而由于SNMP都采用了默認(rèn)的通信字符串,安全機(jī)制比較脆弱,通信不加密,容易被入侵者獲取信息。

(8)MAC地址過(guò)濾

在A(yíng)P內(nèi)部建立一張MAC地址控制表(ACaeSS Contr01),將無(wú)線(xiàn)網(wǎng)卡的MAC地址輸入AP中,只有在表中列出的MAC才是合法可以連接的無(wú)線(xiàn)網(wǎng)卡,否則將會(huì)被拒絕連接。通過(guò)MAC地址限制可以確保只有經(jīng)過(guò)注冊(cè)的終端設(shè)備才可以接入無(wú)線(xiàn)網(wǎng)絡(luò),使用網(wǎng)絡(luò)資源。以實(shí)現(xiàn)物理地址的訪(fǎng)問(wèn)過(guò)濾。

(9)SSID匹配

只有SSID與AP的SSID相匹配時(shí)才能連接。

(10)隱藏SSID

服務(wù)集標(biāo)識(shí)符SSID(Service Set Identifier)是無(wú)線(xiàn)客戶(hù)端對(duì)不同網(wǎng)絡(luò)的識(shí)別,用它來(lái)建立與接入點(diǎn)之間的連接。參數(shù)是被AP廣播出去,無(wú)線(xiàn)客戶(hù)端只有收到參數(shù)或者手動(dòng)設(shè)定與AP相同的SSID才能連接到無(wú)線(xiàn)網(wǎng)絡(luò)。而把廣播禁止,一般的漫游用戶(hù)在無(wú)法找到SSID的情況下是無(wú)法連接到網(wǎng)絡(luò)。隱藏SSID能大大降低威脅。

(11)WEP加密

在每個(gè)使用的移動(dòng)設(shè)備和AP上配置密碼使用靜態(tài)非交換式密鑰,能有效防止一般數(shù)據(jù)獲取攻擊。當(dāng)加密機(jī)制功能啟用時(shí),客戶(hù)端要嘗試連接上AP時(shí),AP會(huì)發(fā)出一個(gè)Challenge Packet給客戶(hù)端,客戶(hù)端再利用共享密鑰將此值加密后送回存取點(diǎn)以進(jìn)行認(rèn)證比對(duì),如果正確無(wú)誤,才能獲準(zhǔn)存取網(wǎng)絡(luò)的資源。盡量設(shè)置一個(gè)高強(qiáng)度的WEP密鑰,使得暴力破解成為不可能情況。

(12)AP隔離

類(lèi)似于VLAN。將所有的無(wú)線(xiàn)客戶(hù)端設(shè)備完全隔離,只能訪(fǎng)問(wèn)AP連接的固定網(wǎng)絡(luò)。

(13)802.1x協(xié)議

802.1x協(xié)議基于Client/Server的訪(fǎng)問(wèn)控制和認(rèn)證,被稱(chēng)為端口級(jí)的訪(fǎng)問(wèn)控制,可限制未授權(quán)用戶(hù)/設(shè)備通過(guò)接入端口訪(fǎng)問(wèn)LAN/WLAN。協(xié)議對(duì)設(shè)備整體要求不高降低組網(wǎng)成本,使用擴(kuò)展認(rèn)證協(xié)議EAP。802.1x的客戶(hù)端認(rèn)證請(qǐng)求也通過(guò)Radius服務(wù)器進(jìn)行認(rèn)證,但費(fèi)用高。

(14)WPA

WPA(Wi-Fi Protected Access)使用802.11i中的加密技術(shù)TKIPfremporal Key Integrity Protocoll暫時(shí)密鑰完整性協(xié)議,是IEEE 802,11i的一個(gè)子集,其核心就是IEEE 802.1x和TKIP。與WEP不同之處是TKip修改常用的密鑰,使用密鑰與網(wǎng)絡(luò)上其他MAC地址以及一個(gè)更大的初始化向量合并,每節(jié)點(diǎn)都用不同的密鑰對(duì)數(shù)據(jù)進(jìn)行加密。TKIP可以大量解決WEP存在的安全問(wèn)題。WPA擁有完整性檢查功能,并加強(qiáng)了用戶(hù)認(rèn)證功能,而且對(duì)802.1x和EAP(擴(kuò)展認(rèn)證協(xié)議)支持。和802.1x協(xié)議一樣WPA可以通過(guò)外部Radius服務(wù)器對(duì)無(wú)線(xiàn)用戶(hù)進(jìn)行認(rèn)證,也使用Radius協(xié)議自動(dòng)更改和分配密鑰。但并不是所有的設(shè)備都支持WAP,而且使用時(shí)只要對(duì)設(shè)備進(jìn)行升級(jí)以支持WPA。另外WPA兼容IEEE 802.1。

(15)802.11i

正在開(kāi)發(fā)的新一代的無(wú)線(xiàn)協(xié)議,致力于徹底解決無(wú)線(xiàn)網(wǎng)絡(luò)的安全問(wèn)題,包含加密技術(shù)AESfAdvaneedEncryption Standard)與TKIP,以及認(rèn)證協(xié)議IEEE 802.1x。IEEE 802.11i將為無(wú)線(xiàn)局域網(wǎng)的安全提供可信的標(biāo)準(zhǔn)支持。

(16)VPN

VPN虛擬專(zhuān)用網(wǎng)(Virtual Private Network)核心是在利用公共網(wǎng)絡(luò)建立虛擬私有網(wǎng)。當(dāng)用戶(hù)使用一個(gè)VPN隧道時(shí),數(shù)據(jù)通信保持加密狀態(tài)直到它到達(dá)VPN網(wǎng)關(guān),此網(wǎng)關(guān)為AP,整個(gè)傳輸過(guò)程都是加密的。VPN連接可以借助于多種憑證進(jìn)行管理,例如口令、證書(shū)、智能卡等。

(17)無(wú)線(xiàn)安全路由器

無(wú)線(xiàn)路由器是基于硬件的安全解決方案,直接安插有線(xiàn)網(wǎng)絡(luò)的高速鏈路中,并且訪(fǎng)問(wèn)點(diǎn)完成數(shù)據(jù)包轉(zhuǎn)換。這種路由器的目標(biāo)是在大型的分布式網(wǎng)絡(luò)上對(duì)訪(fǎng)問(wèn)點(diǎn)的安全性和管理進(jìn)行集中化。

3 結(jié)語(yǔ)

經(jīng)過(guò)10多年的發(fā)展,無(wú)線(xiàn)局域網(wǎng)在技術(shù)上已經(jīng)日漸成熟,無(wú)線(xiàn)局域網(wǎng)將從小范圍應(yīng)用進(jìn)人主流應(yīng)用。無(wú)線(xiàn)局域網(wǎng)安全技術(shù)對(duì)日后無(wú)線(xiàn)網(wǎng)絡(luò)是否能夠發(fā)展及其發(fā)展?fàn)顩r產(chǎn)生極大的影響。因此必須繼續(xù)研究無(wú)線(xiàn)局域網(wǎng)安全技術(shù),就是對(duì)本論題繼續(xù)進(jìn)行深入的研究,為無(wú)線(xiàn)網(wǎng)絡(luò)提供技術(shù)支撐,確保無(wú)線(xiàn)網(wǎng)絡(luò)的安全性,為社會(huì)更加繁榮、先進(jìn)和進(jìn)步提供最基本的條件,具有極其深遠(yuǎn)的意義。

參考文獻(xiàn)

[1]賴(lài)慶,無(wú)線(xiàn)網(wǎng)絡(luò)安全對(duì)策和技術(shù)[J].科技資訊,2006(19)

[2]趙琴。淺談無(wú)線(xiàn)網(wǎng)絡(luò)的安全性研究[J].機(jī)械管理開(kāi)發(fā),2008(01)

[3]陳鶴,曹科,無(wú)線(xiàn)局域網(wǎng)技術(shù)研究與安全管理[J].現(xiàn)代機(jī)械,2006(04)

[4]王秋華,章堅(jiān)武,淺析無(wú)線(xiàn)網(wǎng)絡(luò)實(shí)施的安全措施[J].中國(guó)科技信息。2005(17)

篇7

一、成立校園網(wǎng)絡(luò)安全組織機(jī)構(gòu)

組 長(zhǎng):

副組長(zhǎng):

成 員:

二、建立健全各項(xiàng)安全管理制度

我校根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》等法律法規(guī)制定出了適合我校的《校園網(wǎng)絡(luò)安全管理辦法》,同時(shí)建立了《鹿馬中學(xué)校園網(wǎng)絡(luò)安全應(yīng)急預(yù)案》,《鹿馬中學(xué)校園網(wǎng)日常管理制度》,《鹿馬中學(xué)網(wǎng)絡(luò)信息安全維護(hù)制度》等相關(guān)制度。除了建立這些規(guī)章制度外,我們還堅(jiān)持了對(duì)我校的校園網(wǎng)絡(luò)隨時(shí)檢查監(jiān)控的運(yùn)行機(jī)制,有效地保證了校園網(wǎng)絡(luò)的安全。

三、嚴(yán)格執(zhí)行備案制度

學(xué)校機(jī)房堅(jiān)持了服務(wù)于教育教學(xué)的原則,嚴(yán)格管理,完全用于教師和學(xué)生學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和查閱與學(xué)習(xí)有關(guān)的資料,沒(méi)有出現(xiàn)出租轉(zhuǎn)讓等情況。

四、加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防范措施,實(shí)行科學(xué)管理

我校的技術(shù)防范措施主要從以下幾個(gè)方面來(lái)做的:

1.安裝了防火墻,防止病毒、不良信息入侵校園網(wǎng)絡(luò)、Web服務(wù)器。

2.安裝殺毒軟件,實(shí)施監(jiān)控網(wǎng)絡(luò)病毒,發(fā)現(xiàn)問(wèn)題立即解決。

3.及時(shí)修補(bǔ)各種軟件的補(bǔ)丁。

4.對(duì)學(xué)校重要文件、信息資源、網(wǎng)站數(shù)據(jù)庫(kù)做到及時(shí)備份,創(chuàng)建系統(tǒng)恢復(fù)文件。

五、加強(qiáng)校園計(jì)算機(jī)網(wǎng)絡(luò)安全教育和網(wǎng)管人員隊(duì)伍建設(shè)

目前,我校每位領(lǐng)導(dǎo)和部分教師都能接入因特網(wǎng),在查閱資料和進(jìn)行教學(xué)和科研的過(guò)程中,我校學(xué)校領(lǐng)導(dǎo)重視網(wǎng)絡(luò)安全教育,使教師們充分認(rèn)識(shí)到網(wǎng)絡(luò)信息安全對(duì)于保證國(guó)家和社會(huì)生活的重要意義,并要求信息技術(shù)教師在備課、上課的過(guò)程中,有義務(wù)向?qū)W生滲透計(jì)算機(jī)網(wǎng)絡(luò)安全方面的常識(shí),并對(duì)全校學(xué)生進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全方面的培訓(xùn),做到校園計(jì)算機(jī)網(wǎng)絡(luò)安全工作萬(wàn)無(wú)一失。

六、我校定期進(jìn)行網(wǎng)絡(luò)安全的全面檢查

我校網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每學(xué)期初將對(duì)學(xué)校微機(jī)房、領(lǐng)導(dǎo)和教師辦公用機(jī)及學(xué)校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實(shí)情況等內(nèi)容進(jìn)行一次全面的檢查,對(duì)存在的問(wèn)題要及時(shí)進(jìn)行糾正,消除安全隱患。

篇8

根據(jù)***教育局《關(guān)于開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》文件精神,我校于2019年9月16日至22日開(kāi)展了主題為“網(wǎng)絡(luò)安全為人民, 網(wǎng)絡(luò)安全靠人民”的網(wǎng)絡(luò)安全宣傳周活動(dòng), 現(xiàn)將我校此次活動(dòng)總結(jié)如下:

一、加強(qiáng)領(lǐng)導(dǎo), 狠抓落實(shí) 學(xué)校高度重視網(wǎng)絡(luò)安全宣傳周活動(dòng), 把活動(dòng)列入重要議事日程, 加強(qiáng)了組織領(lǐng)導(dǎo)和統(tǒng)籌協(xié)調(diào), 成立了由張玉光校長(zhǎng)為組長(zhǎng),韓杰強(qiáng)、韓文斌、馬明俊為副組長(zhǎng),信息人員及各班級(jí)班主任為成員的網(wǎng)絡(luò)安全宣傳周活動(dòng)領(lǐng)導(dǎo)小組, 全面負(fù)責(zé)該工作的實(shí)施與管理。建立完善管理制度和實(shí)施辦法, 確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。

二、精心組織, 部署落實(shí) 為切實(shí)抓好這次活動(dòng), 我校特制定了《**網(wǎng)絡(luò)安全宣傳周活動(dòng)方案》, 明確了活動(dòng)目的, 落實(shí)責(zé)任分工, 突出宣傳的思想性和實(shí)效性, 全體師生,人人參與。

(一)形式多樣,內(nèi)容豐富

1、營(yíng)造網(wǎng)絡(luò)安全宣傳氛圍

在宣傳活動(dòng)期間懸掛橫掛,內(nèi)容為“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”。

2、開(kāi)辦網(wǎng)絡(luò)安全宣傳專(zhuān)欄。

3、每班辦一期“網(wǎng)絡(luò)安全宣傳”黑板報(bào)。

4、每位學(xué)生辦一份相關(guān)的手抄報(bào),對(duì)網(wǎng)絡(luò)安全知識(shí)進(jìn)行宣傳。

5、校園主題日活動(dòng)

6、學(xué)校組織校委會(huì)成員召開(kāi)了一次網(wǎng)絡(luò)安全宣傳周活動(dòng)專(zhuān)題會(huì)議。

7、為學(xué)生和教師發(fā)放了網(wǎng)絡(luò)安全宣傳彩頁(yè)260份,宣傳網(wǎng)絡(luò)安全法律法規(guī)。

8、組織學(xué)生利用“班班通”設(shè)備,認(rèn)真觀(guān)看了網(wǎng)絡(luò)安全教育宣傳短片。

9、利用國(guó)旗下講話(huà)對(duì)全校廣大師生進(jìn)行了一次網(wǎng)絡(luò)安全相關(guān)知識(shí)的宣傳教育。

(二)開(kāi)展了一次網(wǎng)絡(luò)安全清理清查活動(dòng), 對(duì)學(xué)校網(wǎng)絡(luò)設(shè)備、 網(wǎng)絡(luò)接入點(diǎn)、 上網(wǎng)計(jì)算機(jī)的管理情況建立信息臺(tái)賬。完善管理措施, 全面提升網(wǎng)絡(luò)安全管控能力。

1、網(wǎng)絡(luò)安全知識(shí)進(jìn)課堂,利用信息技術(shù)課,向?qū)W生宣傳網(wǎng)絡(luò)安全知識(shí)。提高學(xué)生網(wǎng)絡(luò)安全意識(shí)。

2、各年級(jí)各班利用星期一班會(huì)課時(shí)間進(jìn)行了一次網(wǎng)絡(luò)安全宣傳周主題教育班會(huì)。使學(xué)生明確要綠色上網(wǎng),文明上網(wǎng)。

推薦期刊