歡迎訪問愛發(fā)表,線上期刊服務(wù)咨詢

中學網(wǎng)絡(luò)安全教育8篇

時間:2023-05-23 09:01:26

緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇中學網(wǎng)絡(luò)安全教育,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!

中學網(wǎng)絡(luò)安全教育

篇1

學校安全是社會安全最為薄弱的一個階段,中學階段的學生尚處在青少年時期,自身三觀尚未穩(wěn)定,不管是對于外界的誘惑還是外界的危險,都沒有足夠的抵抗力,極易引發(fā)安全事故。加之當前社會不穩(wěn)定因素增多,中學學生的安全情況更加不容樂觀,為了盡快改善這種形式,保證學校各項工作規(guī)范有序地進行,加強校園安全教育刻不容緩。

1當前困擾學校安全的因素

1.1安全意識強調(diào)不足

盡管學校和教師都在有意識地開展安全教育,但是對于學生的安全意識強調(diào)仍然不夠充分。中學生的自我保護能力較弱,對于一些安全隱患無法及時分辨,因此教師應(yīng)該對各種可能發(fā)生的安全問題進行重復(fù)強調(diào)。然而實際情況是教師把安全教育作為一項必做任務(wù)來實行,在進行教育的過程中態(tài)度敷衍,沒有從學生角度出發(fā)考慮一些特殊的危險情況,導(dǎo)致安全教育效果甚微,中學嚴峻的安全形勢并未發(fā)生改觀。

1.2沒有利用社會資源進行安全教育

安全教育過程是一種綜合的教學過程,不僅需要強調(diào)安全理論,還需要社會各界廣泛參與,運用各自的行業(yè)特性在對學生的安全教育過程發(fā)揮力量。從廣義上來看,要想保障學生在校安全,需要公安部門,醫(yī)療部門,信息安全部門的通力合作,但是如今中學安教育還未達到如此規(guī)模,教學過程只有單一的教師講解,缺乏其他社會資源的參與。

2提高中學安全教育質(zhì)量

2.1利用網(wǎng)絡(luò)推進校際之間合作

當今我國城鄉(xiāng)之間安全教育水平相差懸殊,一二線城市中學的安全教育體系較為完善,學生安全意識高;而鄉(xiāng)村地區(qū)的中學尚未形成對于學生安全的重視,學生在日常學習過程中缺乏相關(guān)的安全知識學習,導(dǎo)致這些地區(qū)學生安全事故經(jīng)常發(fā)生。介于這種相差懸殊的教育水平,可以利用網(wǎng)絡(luò)開展校際合作,由一所城市中學和一所鄉(xiāng)村中學合作,由城帶鄉(xiāng),通過網(wǎng)絡(luò)課程共享的形式推動鄉(xiāng)村地區(qū)的安全教育進程。例如城市中學制作的優(yōu)質(zhì)安全教育公開課,安全漫畫等全新的教育方式可以共享給合作學校,彌補其技術(shù)缺乏的教學弱勢,幫助其改進教學方式,從而加快安全教學的進程。

2.2社會各級部門進行安全資源共享

進行安全教育的最終目的是為了保障學生的安全,降低安全事故的發(fā)生率,因此在教學過程中需要結(jié)合社會實例來教育。單純的安全知識會顯得課程過于乏味,缺少對學生的說服力和警醒,適當穿插一些典型的安全事故能夠讓學生產(chǎn)生危機感,加強隊自身安全的關(guān)注。對此,公安部門可將其統(tǒng)計的當?shù)匕踩鹿拾l(fā)生率進行匯總和整理,統(tǒng)計出總數(shù)據(jù),為教師教課注入真實的成分。除此以外,教育部門可以根據(jù)真實案例制作教育精品課程,放到網(wǎng)上讓學校自行下載,使用。這種方式使得安全教育過程更加真實,與社會更為接軌,能夠讓學生充分認識到保障安全的重要性。這類教學資源共享還可以通過“以下向上”的形式進行,如某中學教師的課程反響較好,對學生的教育效果明顯,該教師就可以通過網(wǎng)絡(luò)將該課程共享,從而促進整個教育環(huán)境中安全教學質(zhì)量的提高。

2.3利用網(wǎng)絡(luò)關(guān)注學生心理健康

相比學生的生理健康,他們的心理健康問題更為隱秘,所以需要學校和教師更多的關(guān)注。初中學生處在身體快速發(fā)育,但是心理尚未發(fā)育的特殊階段,因此他們的心智極不成熟,很容易引起憤怒,消極,崇尚暴力等負面情緒,也會由于思考能力較弱但行動力過強而引發(fā)惡性事件,影響自身和周圍同學的安危。由此看來,對學生實行心理健康測試和心理健康教育是十分有必要的。對此可以充分使用網(wǎng)絡(luò)資源開展教育,目前網(wǎng)絡(luò)上對于學生的心理健康測試資源繁多,教師可以根據(jù)學生特點選擇一套最為合適的試題對學生進行考察,將做題結(jié)果提交網(wǎng)絡(luò)實行分析,即可得出學生相對準確的心理狀態(tài)。對于一些根據(jù)測試顯示心理有異常或者缺陷的學生,教師要重點關(guān)注,時常監(jiān)督其情緒和行為,一旦發(fā)現(xiàn)其有異常,要及時通知學校和家長,盡快為其安排心理醫(yī)生進行輔導(dǎo)。另一方面,教師可以在網(wǎng)絡(luò)上聯(lián)系一位專業(yè)心理醫(yī)生,邀請其定期為學生進行網(wǎng)絡(luò)心理教育,以此來緩解學生在學習過程中由于壓力較大,情緒過于壓抑或者心態(tài)不平衡而出現(xiàn)的心理健康隱患。這種利用網(wǎng)絡(luò)進行心理健康教育的手段對于處于偏僻地區(qū),教學能力較弱的學校尤為重要,能夠彌補其教學需求和資源享有之間的不平衡。

3總結(jié)

篇2

網(wǎng)絡(luò)是中學生獲取知識的重要途徑,也是他們應(yīng)當掌握的一項重要能力。許多的知識和技能可以通過網(wǎng)絡(luò)學習,既快捷又方便。互聯(lián)網(wǎng)傳播信息量大,而且內(nèi)容及其復(fù)雜,有些內(nèi)容極為不健康,不利于青少年的健康成長。甚至影響到他們的生活習慣、思維方式、價值判斷,所以對中學生進行計算機網(wǎng)絡(luò)信息安全教育也刻不容緩。

【關(guān)鍵詞】

中學生;網(wǎng)絡(luò)信息;安全教育

1.對中學生進行網(wǎng)絡(luò)信息安全教育的必要性

加強中學生網(wǎng)絡(luò)信息安全教育,能夠促進他們健康成長,這是一種通識教育。由于現(xiàn)在中學生運用互聯(lián)網(wǎng)數(shù)量的迅速增長,其對于中學生健康成長具有非常巨大的作用。中學生在運用互聯(lián)網(wǎng)的過程中,必然受到其中一些信息的影響,而且中學生思想意識薄弱,辨別是非和真假的能力差,就很容易受到互聯(lián)網(wǎng)上不良信息的影響。人們的思想意識影響著人們的行動,當互聯(lián)網(wǎng)上這些不良信息被中學生所接受以后,他們的思想意識就受到了很大的影響,他們就會做出不道德的事情,甚至會走上違法犯罪的道路。凈化網(wǎng)絡(luò)文化環(huán)境,讓中學生接觸不到這些網(wǎng)絡(luò)上的不良信息,也就避免了中學生受到不良信息誘惑的情況出出現(xiàn)。加強中學生網(wǎng)絡(luò)信息安全教育,是規(guī)范網(wǎng)絡(luò)文化環(huán)境的需要。網(wǎng)絡(luò)文化環(huán)境當中,網(wǎng)絡(luò)信息安全是一項非常重要的內(nèi)容,網(wǎng)絡(luò)信息的安全是網(wǎng)絡(luò)文化環(huán)境的基礎(chǔ)。沒有網(wǎng)絡(luò)信息的安全,各項其他的內(nèi)容都無從談起。隨著互聯(lián)網(wǎng)的興起,中學生是互聯(lián)網(wǎng)用戶的很大的用戶群,他們的文化素質(zhì),道德水平在很大程度上影響著整個網(wǎng)絡(luò)文化環(huán)境的水平。因此,對他們進行網(wǎng)絡(luò)信息安全教育是凈化網(wǎng)絡(luò)文化環(huán)境的第一步,也是最為關(guān)鍵的一步。網(wǎng)絡(luò)文化環(huán)境的水平又影響著人們的生活適量和整個社會的思想文化水平,所以,加強網(wǎng)絡(luò)信息安全教育關(guān)乎整個社會的發(fā)展。加強中學生網(wǎng)絡(luò)信息安全教育,同時也是思想政治教育的需要。我們現(xiàn)在實行教育政策就是實行素質(zhì)教育,要求德、智、體、美、勞全面發(fā)展,這更加提高了思想政治教育的地位。無論是在學校還是在將來工作以后,都會把一個人的道德水平作為判斷一個人的重要標準。青少年時期是對一個人實行思想政治教育的關(guān)鍵時期,在這個時期一定要做好這一方面的工作,使之切實達到教育的要求。互聯(lián)網(wǎng)是青少年接受教育的一個重要平臺,也是對青少年進行思想政治教育的重要途徑。加強中學生的網(wǎng)絡(luò)安全信息教育,是進行中學生思想政治教育的前提。沒有一個健康安全的網(wǎng)絡(luò)文化環(huán)境,對中學生的思想政治教育就無從談起。

2.對中學生進行網(wǎng)絡(luò)信息安全教育的方法

對中學生的網(wǎng)絡(luò)信息安全教育的方法和途徑有很多,但是主要有理論教育和實踐教育兩種途徑。在這兩種方法和途徑當中,又有多種多樣的方法。

2.1理論教育。

第一,通過行政手段進行網(wǎng)絡(luò)信息安全教育。政府對網(wǎng)絡(luò)安全信息安全教育進行總體規(guī)劃,并確定由某個政府部門整體負責,也可以通過會議的形式對中學生的網(wǎng)絡(luò)信息安全意識進行教育。第二,通過在校的學習進行信息網(wǎng)絡(luò)安全教育。學校作為學生學習文化知識的重要場所,理所應(yīng)當是進行網(wǎng)絡(luò)信息安全教育的重要地方。學校根據(jù)學校和學生的不同情況,開設(shè)不同的網(wǎng)絡(luò)信息安全教育的課程。通過學生系統(tǒng)的學習來提高網(wǎng)絡(luò)信息安全的意識和因?qū)W(wǎng)絡(luò)信息的能力。學校的老師還要不斷研究網(wǎng)絡(luò)信息安全的知識,開展網(wǎng)絡(luò)信息安全研討會。學生要努力學習網(wǎng)絡(luò)安全知識,自發(fā)組織開展網(wǎng)絡(luò)信息安全知識競賽,以比賽的形式鼓勵他們學習網(wǎng)絡(luò)安全知識。學校之間還可以進行研究成果的交流,不定期的開展網(wǎng)絡(luò)安全知識的講座,讓學生了解最新的網(wǎng)絡(luò)安全知識。第三,通過媒體的力量來進行網(wǎng)絡(luò)安全教育。各媒體可以推出網(wǎng)絡(luò)信息安全教育的各種期刊雜志,校刊和廣播,以學生可以接受的形式來傳播網(wǎng)絡(luò)信息安全知識。還可以鼓勵學生自己發(fā)揮想象,例如,讓學生利用出黑板報的形式來宣傳網(wǎng)絡(luò)信息安全知識。甚至,還可以鼓勵學生利用網(wǎng)絡(luò)來宣傳網(wǎng)絡(luò)安全知識,這樣的方式既方便,又有效率,同時也是中學生樂于接受的方式。

2.2實踐教育。

對中學生進行網(wǎng)絡(luò)安全知識教育不僅要有理論知識的教育,而且還要開展第二課堂,進行實踐教育。理論和實踐總是存在很大的差距,理論的豐富并不意味著實踐能力的水平高。任何看似簡單的事情,做起來也未必簡單。學到了網(wǎng)絡(luò)信息安全的知識,未必就真正能夠在運用互聯(lián)網(wǎng)的時候使用。因此,需要組織學生對運用網(wǎng)絡(luò)信息安全知識進行模擬,讓他們動手操作,把網(wǎng)絡(luò)信息安全知識真正的掌握。

3.對中學生網(wǎng)絡(luò)安全教育的內(nèi)容

3.1法律規(guī)范

互聯(lián)網(wǎng)雖然是一個虛擬世界,沒有實實在在的可以觸摸到的事物。然而它和現(xiàn)實世界一樣需要法律規(guī)范,對其進行有效的制約。在我國,有多部法律對互聯(lián)網(wǎng)都進行了規(guī)定,所以,學習關(guān)于互聯(lián)網(wǎng)的法律法規(guī)就變得很重要了。這些法律法規(guī)對網(wǎng)民在利用互聯(lián)網(wǎng)的時候,什么事能做,什么事不能做,有些人能做什么事,有些人不能做什么事都有很明確的規(guī)定。學習這些知識對于自己健康的利用互聯(lián)網(wǎng)友很大的幫助,而且也有利于網(wǎng)民利用法律武器維護自身的合法權(quán)益。

3.2倫理道德

法律具有一定的強制性和穩(wěn)定性,同時也具有滯后性,因此只靠法律來規(guī)范網(wǎng)絡(luò)信息安全顯然還不夠,還要依靠廣大網(wǎng)民的自律,這就需要對網(wǎng)民進行倫理道德教育。中學生的倫理道德觀念還比較薄弱,加強對中學生進行網(wǎng)絡(luò)上的這一方面教育就變得更為迫切。由于網(wǎng)絡(luò)與人們生活關(guān)系的密切,網(wǎng)絡(luò)道德也越來越受到人們的重視。網(wǎng)絡(luò)道德的建立是網(wǎng)絡(luò)信息安全的一道重要屏障,特別是國家頒布《全國青少年網(wǎng)絡(luò)文明公約》以來,網(wǎng)絡(luò)道德大有所好轉(zhuǎn)。《全國青少年網(wǎng)絡(luò)文明公約》的制定是規(guī)范青少年網(wǎng)絡(luò)道德的重要文件,具有里程碑性的意義,必將對中學生的網(wǎng)絡(luò)道德教育產(chǎn)生深遠的影響。

3.3防范技術(shù)

如果說倫理道德教育是讓中學生自覺地不去接近不良的網(wǎng)絡(luò)環(huán)境的話,那么進行防范技術(shù)的教育主要是為了讓中學生不能接觸到不良的網(wǎng)絡(luò)信息。畢竟中學生的自制力還是比較差,只是讓他們自己抵制這種誘惑是不太現(xiàn)實的,必須在技術(shù)上讓他們接觸不到不良的信息,這是進行網(wǎng)絡(luò)信息安全教育重要的一環(huán)。

作者:趙尚毅 單位:衡水市第二中學

【參考文獻】

[1]楊丹.新課程環(huán)境下引導(dǎo)學生樹立正確的網(wǎng)絡(luò)觀[J].新課程學習(中),2011(09).

篇3

關(guān)鍵詞:網(wǎng)絡(luò);中小學生;網(wǎng)絡(luò)安全教育;措施

安全問題歷來受教育機構(gòu)重視,保證學生身心安全,是諸多學校進行教育時重點考慮的問題。中小學生具較強可塑性,對新知識和信息充滿好奇。同時,該年齡段的學生在心理和身體上都不成熟,自控力、甄別能力低,這就更需要學校做好網(wǎng)絡(luò)安全教育工作,指導(dǎo)學生安全上網(wǎng),趨利避害。

近幾年大容量的信息方便受眾學習的同時,也常混雜著不適合青少年觀看的信息,如暴力語言、低俗圖片、視頻等。要解決網(wǎng)絡(luò)帶來的安全問題,首先要對學生進行網(wǎng)絡(luò)安全教育。學校和教師則在網(wǎng)絡(luò)安全教育中承擔著主要角色。當下,我國的網(wǎng)絡(luò)安全教育面臨學校不重視、教育方式錯誤等問題,怎樣正確引導(dǎo)學生面對網(wǎng)絡(luò),考量教師的水平,也是學校教育觀念轉(zhuǎn)變的體現(xiàn)。

一、中小學生網(wǎng)絡(luò)接觸現(xiàn)狀與存在的問題

近幾年,隨著信息技術(shù)的飛速發(fā)展、網(wǎng)絡(luò)的普及,無孔不入的網(wǎng)絡(luò)闖入了中小學生的學習和生活中。不論是手機還是電腦,只要聯(lián)上網(wǎng),世界各地的信息皆在“屏幕之中”。中小學生的網(wǎng)絡(luò)接觸現(xiàn)狀和問題有以下幾點:

(一)學生接觸網(wǎng)絡(luò)的機會增多,年齡也越來越小

隨著我國經(jīng)濟水平的普遍提升,電腦、手機等網(wǎng)絡(luò)終端也飛入了尋常百姓家,這在20年前是不可想的。如今,電腦也不再是什么稀有品了,農(nóng)村里許多家庭都已經(jīng)安裝,學生們放學回家就可以玩電腦,看視頻。一旦開通手機的上網(wǎng)功能,中小學生便可暢通無阻的網(wǎng)上沖浪。

(二)上網(wǎng)多是休閑娛樂,學習不是主要目的

現(xiàn)在的學生,所謂的上網(wǎng),大多就是聊一聊QQ,認識幾個網(wǎng)友,收發(fā)郵件,或者弄弄空間、微薄,發(fā)發(fā)心情什么的。比較癡迷的一些學生就是打網(wǎng)游,可以不吃不喝打通宵,這種情況比較嚴重,往往既耽誤學習,又傷身體。通過上網(wǎng)來主動學習是很少的。

同學們對網(wǎng)絡(luò)充滿了好奇,網(wǎng)絡(luò)知識也多半是從同學那里得來的,從學校獲得的網(wǎng)絡(luò)知識很少。大部分情況下,老師和家長是不太愿意讓同學們進網(wǎng)吧,在他們的眼里,上網(wǎng)多是無益于學習的。這就是“堵”多過于“疏”。

(三)個人信息容易泄漏,隱私得不到有效保護

在學生上網(wǎng)過程中,很多網(wǎng)站需要注冊登陸,個人的手機號碼,姓名,年齡、家里電話經(jīng)常因此被泄漏,騷擾電話和短信便接踵而來了。有些同學的QQ被盜,里面許多照片再也找不回來了。更有甚者,在網(wǎng)購時,沒有安裝一定的安全軟件,自己的身份證號和銀行卡號被他人所知,后果嚴重。

(四)網(wǎng)友見面多半是個坑,小女生上當幾率大

中小學生的好奇心重,甄別能力弱,當遇到網(wǎng)友約見時,很少人會考慮會是騙局。然而,在現(xiàn)實生活中,網(wǎng)友見面,多半是個坑。特別是一些單純的女學生,經(jīng)常被“劫財劫色”,身心遭受創(chuàng)傷,給自己的學習生活帶來了無盡的痛苦。

二、中小學網(wǎng)絡(luò)安全教育現(xiàn)狀

(一)觀念滯后,網(wǎng)絡(luò)安全教育缺乏重視

在網(wǎng)絡(luò)新時代,威脅安全的手段和方式發(fā)生了變化,信息也能威脅安全,如充斥屏幕的犯罪信息。當中小學生以單純的想法去度量網(wǎng)絡(luò)上的虛假信息和詐騙、犯罪信息時候,對學生的身心危害及其巨大。所以,安全教育的外延已經(jīng)大大發(fā)生改變。除了外延的拓展,安全教育的內(nèi)涵也有所改變:即保證學生的安全不再只是保證身體上的安全,還包括心理安全。心理安全在當下最突出的表現(xiàn)就是怎樣與學生對話,了解學生的思想,分析其行為產(chǎn)生的原因。

網(wǎng)絡(luò)安全教育伴隨著網(wǎng)絡(luò)的普及和發(fā)展所產(chǎn)生,是通過傳統(tǒng)的教育方式讓學生認清網(wǎng)絡(luò),教會學生分辨網(wǎng)絡(luò)中良莠不齊的信息,不在網(wǎng)絡(luò)上受到危害。但是,目前學校對網(wǎng)絡(luò)的危害認識還不充分,對網(wǎng)絡(luò)安全教育不夠重視。這就導(dǎo)致了網(wǎng)絡(luò)安全教育的落后,學生不能得到網(wǎng)絡(luò)中豐富而有用的信息。

(二)缺少專門的網(wǎng)絡(luò)安全教育者和教育組織

網(wǎng)絡(luò)安全教育屬于安全教育的一個分支,在組織機構(gòu)方面可以沿用傳統(tǒng)的機構(gòu)。但是,網(wǎng)絡(luò)的特點決定了網(wǎng)絡(luò)教育不同于傳統(tǒng)教育,它是對虛擬空間內(nèi)看不見的信息進行甄別。在教育的過程中,要有熟悉網(wǎng)絡(luò)特點的人擔任教育者,才能在教育過程中用具體的例子引導(dǎo)學生。

就目前中小學安全管理處的人員設(shè)置看,都是一些有一定教齡的教師代為管理的。因為他們在自己的教育工作中,總結(jié)了很多安全教育方面的經(jīng)驗。沒錯,這些老師在傳統(tǒng)安全教育中的確能發(fā)揮青年教師難以有的作用。但是,年長也意味著思想的保守,對新信息、新知識、新技術(shù)存在某種程度的排斥。他們不了解網(wǎng)絡(luò),不知道網(wǎng)絡(luò)會怎樣危害學生的安全。因此,這種缺少專門網(wǎng)絡(luò)安全教育者的現(xiàn)象也是我國中小學安全教育的一個現(xiàn)狀,制約著網(wǎng)絡(luò)安全教育的發(fā)展。

(三)教育方式錯誤,收效甚微

中小學生處于人生的青少年階段,有著強烈的好奇心。當他們知道網(wǎng)絡(luò)渠道可以方便快捷地幫助他們實現(xiàn)愿望后,便“沉迷”于其中。而此時,家長和學校在傳統(tǒng)的教育觀念下認為上網(wǎng)是不務(wù)正業(yè),對其行為加以禁止。這就讓正處身心成長關(guān)鍵期的學生,容易出現(xiàn)反叛等行為,如逃課上網(wǎng),手機看網(wǎng)絡(luò)小說、打游戲等,這樣的例子在中小學中不勝枚舉。

目前,網(wǎng)絡(luò)安全教育家長和老師往往是采取限制乃至禁止使用網(wǎng)絡(luò)等方法。這源于家長和社會對網(wǎng)絡(luò)功能認識的不全面。大多數(shù)人認為,網(wǎng)絡(luò)是用來玩樂和游戲的,容易分散學生的注意力,與學校嚴肅教育和學習相悖。因此,上網(wǎng)總會受到家長和老師的干涉。以教師為代表的學校在遇到這樣

的情況時,往往是收走學生的網(wǎng)絡(luò)終端工具,然后告訴家長,學生會受到一定程度的懲罰。這種教育方式容易讓學生產(chǎn)生厭煩感,收不到預(yù)期的效果,而且常常是屢禁不止。更有中小學的教育者在提到網(wǎng)絡(luò)安全問題時,或者危言聳聽,夸大網(wǎng)絡(luò)犯罪、網(wǎng)絡(luò)詐騙等信息,又或者小看網(wǎng)絡(luò)安全問題,對出現(xiàn)的網(wǎng)絡(luò)犯罪現(xiàn)象諱莫如深,覺得告訴學生會讓學生產(chǎn)生一種恐懼感。

三、中小學網(wǎng)絡(luò)安全教育的措施

(一)改變觀念,提高認識

在我國,雖然中小學生的安全教育一直被廣泛強調(diào),但社會、學校和家長大多將注意力放在學生的交通安全、消防安全、校園安全和食品安全,而對網(wǎng)絡(luò)安全關(guān)注不夠。盡管有的家長也關(guān)注學生的上網(wǎng)情況,但更多是害怕孩子“上網(wǎng)成癮”,影響學習和健康,但對網(wǎng)絡(luò)的潛在危險估計不足。因此,在中小學開展網(wǎng)絡(luò)安全教育,首先需要提高對網(wǎng)絡(luò)安全教育的重要性的認識,擺正其在學校安全教育中的位置。國外對于網(wǎng)絡(luò)安全教育主要內(nèi)容已經(jīng)有了較為詳盡的闡述,這些內(nèi)容也適用于中國的中小學,主要包括:在線安全行為問題、個人隱私的保護、下載和版權(quán)問題、和網(wǎng)友見面問題、網(wǎng)絡(luò)欺侮、正確使用手機上網(wǎng)問題等。在許多國家,網(wǎng)絡(luò)安全教育還包括其他內(nèi)容,比如計算機游戲成癮、網(wǎng)絡(luò)購物安全等。

因此,我國中小學在開展網(wǎng)絡(luò)安全教育時應(yīng)該盡可能全面地囊括這些內(nèi)容,在具體操作上,可以根據(jù)實際情況處理。當然,由于信息技術(shù)的迅猛發(fā)展,新的網(wǎng)絡(luò)安全問題可能隨之產(chǎn)生。因此,我們學校需要及時關(guān)注和更新網(wǎng)絡(luò)安全教育的主要內(nèi)容。

(二)變堵為疏,發(fā)揮主體作用

中小學生的大部分時間是在學校度過,學校便利的教育條件和師資,使得它應(yīng)該成為網(wǎng)絡(luò)安全教育的主體。當然,在實際教育過程中,應(yīng)考慮到中小學生的心理和生理特點,形式可以靈活一些,可通過綜合課程和課外活動相結(jié)合等形式展開。但網(wǎng)絡(luò)安全教育應(yīng)該有一個整體規(guī)劃,保證連續(xù)性和系統(tǒng)性。

此外,中小學也可以通過主題班隊會、團活動等形式,加強法制教育、網(wǎng)德教育、責任意識教育和自我保護意識教育,使學生徹底認清“不健康上網(wǎng)”的危害;廣泛開展網(wǎng)絡(luò)科普展覽,利用網(wǎng)絡(luò)世界增加校園生活的多樣性;老師要加強對電腦和網(wǎng)絡(luò)知識的了解,,能給學生講解有關(guān)的電腦知識, 解決一些網(wǎng)絡(luò)疑難問題,演示一些常規(guī)軟件的應(yīng)用,教授網(wǎng)頁的制作與簡單的編程等。并且也可以借助板報、長廊、宣傳畫或校園廣播等媒體,多途徑、多方式展開網(wǎng)絡(luò)安全教育。教育主管部門應(yīng)出臺關(guān)于加強網(wǎng)絡(luò)安全教育的指導(dǎo)性文件,使中小學的網(wǎng)絡(luò)安全教育具有更強的計劃性、系統(tǒng)性和持續(xù)性。

篇4

關(guān)鍵詞:中職計算機;網(wǎng)絡(luò)安全;任務(wù)驅(qū)動;自主合作

中職計算機網(wǎng)絡(luò)安全課程不但是計算機知識體系中的重要版塊,更是中職生在今后工作崗位中應(yīng)用最多的必備技能之一,讓學生深入理解并能夠熟練掌握和運用這項技能,成為當前中職計算機教學任務(wù)的重中之重。而從當前現(xiàn)狀來看,整體認知水平以及學習能力的低下是存在于中職學生中的普遍現(xiàn)象,他們在學習這門更新性且實踐性較強的課程時,所表現(xiàn)出的畏難與吃力也成為事實。因此,結(jié)合中職生學習特點,改變傳統(tǒng)以知識傳授為主的教學方式,積極探求一種旨在提高學生認知能力與學習自主能力的新方法成為必然。本文以具體教學為實例,對計算機網(wǎng)絡(luò)安全課程中“基于任務(wù)的自主合作學習”教學模式的組織與開展進行了詳細闡述。

一、組織與開展“基于任務(wù)的自主合作學習”教學模式的方法與過程

1.創(chuàng)設(shè)任務(wù)情境,設(shè)計任務(wù)

任務(wù)是課堂的主線,也是師生之間展開互動的關(guān)鍵。教師要保證任務(wù)的真實性,只有真實的才是有效的。同時教師還要運用多種形式為學生創(chuàng)建一個與實際生活緊密相連的任務(wù)情境,并根據(jù)課程特點將任務(wù)分解成為若干個“子任務(wù)”,“子任務(wù)”之間按照階梯式的方法逐級增加難度,保證學生能夠在每一次的任務(wù)完成中獲得自信與樂趣,并在任務(wù)驅(qū)動下,有效且高效地達到最終目標。

2.任務(wù)的確定

任務(wù)的確定必須由學生來完成,教師可以將不同的任務(wù)進行呈現(xiàn),然后讓學生根據(jù)自身的水平與能力選擇任務(wù)來完成。這樣能夠確保學生可以更加廣泛和主動地運用自己的知識對任務(wù)進行分析、理解與解決,有利于他們通過任務(wù)完成的過程來構(gòu)建和完善自己的知識體系。

3.引導(dǎo)學生進行自主合作學習

這個環(huán)節(jié)主要是讓學生去獨自面對完成任務(wù)的過程,教師在必要時提供線索和幫助。學生在任務(wù)完成過程中不可避免地會遇到一些僅憑自身能力無法完成的問題,這種情況下他們就會需要有外來的力量作為支持。一般學生就會主動進行一種合作狀態(tài),他們會通過與其他學生或者是教師之間的交流與討論來交換不同的觀點與做法,從而探尋出正確、快捷地完成任務(wù)的途徑。在這個環(huán)節(jié)中,教師要鼓勵學生通過合作去考慮更多不同方法和方案,讓他們在共同協(xié)作中加深知識體系的寬度與深度。

4.總結(jié)、反思與評價

由于“基于任務(wù)的自主合作學習”這一模式注重學生自主完成任務(wù)的能力,因此,對于新知識的完整性與系統(tǒng)性相對忽略,所以任務(wù)完成后組織學生對知識進行反思、總結(jié)與評價十分必要。該環(huán)節(jié)主要是幫助學生建立起已有經(jīng)驗與所學知識兩者之間的聯(lián)系,并通過他人評價來提升自己對新知認識的高度與質(zhì)量。

二、“基于任務(wù)的自主合作學習”教學模式在計算機網(wǎng)絡(luò)安全教學中的應(yīng)用

本文以“計算機病毒的防治”一課為例,對該模式在教學中的應(yīng)用進行了詳細介紹。

1.創(chuàng)建任務(wù)情境

同學們通過對網(wǎng)絡(luò)知識的學習,已經(jīng)意識到網(wǎng)絡(luò)確實給我們的生活帶來了很大的方便,但與此同時,網(wǎng)絡(luò)同樣會給我們帶來危害,這一切都來源于計算機病毒。那么現(xiàn)在老師的電腦系統(tǒng)中出現(xiàn)了以下異常:藍屏、頻繁重啟、電腦上出現(xiàn)“熊貓燒香”的圖案。請同學們通過分析幫助老師完成任務(wù):“探求計算機病毒的防御措施和清除方法。”該任務(wù)還可以分解為以下幾個小任務(wù):(1)該電腦是否中了病毒;(2)該電腦中了什么病毒;(3)怎樣解決和防治這種病毒。(5)常見計算機病毒的防御措施和清除方法。同學們可以自行選擇,并設(shè)計任務(wù)方案。

2.自主合作學習

學生在選擇了任務(wù)目標后,教師鼓勵其獨立完成任務(wù)。由于之前他們并未實際接觸過計算機病毒,所以,不知從何下手,這時教師可以引導(dǎo)他們通過網(wǎng)絡(luò)來尋找答案,如,在“百度”和“谷歌”中輸入電腦異常的現(xiàn)象進行搜索等等。借助網(wǎng)絡(luò)資源,很多學生從異常現(xiàn)象中可以初步判定該計算機的確感染了計算機病毒,病毒的名稱應(yīng)該是“熊貓燒香”。那么這種病毒的傳播方法、運行過程都有哪些?它到底對計算機會造成怎樣的危害?如何積極有效地去預(yù)防和清除?這些問題對于剛剛接觸到計算機病毒的學生來說有一定難度,因此,需要通過合作的方法來找到答案。這時可以讓學生進行自由結(jié)組,共同去查找和提取有用的信息,并進行分析和整理。有的小組側(cè)重于病毒的清除,建議通過“360”或者是“卡巴斯基”殺毒軟件來解決;但也有的小組認為更重要的是防御,可以通過設(shè)置密碼、關(guān)閉驅(qū)動器自動播放功能或者是修改文件夾選項等方法防患于未然。

3.總結(jié)與評價

篇5

關(guān)鍵詞:無線局域兩;網(wǎng)絡(luò)威脅;安全技術(shù);防范措施:安全級別

0 引言

在信息時代的今天,無線網(wǎng)絡(luò)技術(shù)的發(fā)展可謂日新月異。從早期利用AX.25傳輸網(wǎng)絡(luò)資料,到如今的802.11、802.15、802.16/20等無線標準,無線技術(shù)總是不斷地給人們帶來驚喜。大則跨廣闊的地理區(qū)域,小則僅限個人空間,無線網(wǎng)絡(luò)已經(jīng)滲透到了人們生活中的方方面面。然而,伴隨著無線局域網(wǎng)技術(shù)的快速發(fā)展,應(yīng)用的日益廣泛。無線網(wǎng)絡(luò)的安全也成為計算機通信技術(shù)領(lǐng)域中一個極為重要的課題。對于有線網(wǎng)絡(luò),數(shù)據(jù)通過電纜傳輸?shù)教囟ǖ哪康牡兀ǔT谖锢礞溌吩獾狡茐牡那闆r下,數(shù)據(jù)才有可能泄露;而無線局域網(wǎng)中,數(shù)據(jù)是在空中傳播,只要在無線接入點(AP)覆蓋的范圍內(nèi),終端都可以接收到無線信號,因此無線局域網(wǎng)的安全問題顯得尤為突出。

1 無線局域網(wǎng)存在的常見安全問題

無線局域網(wǎng)的傳輸介質(zhì)的特殊性,使得信息在傳輸過程中具有更多的不確定性,更容易受到攻擊,面臨的主要安全問題如下:

(1)WEP存在的漏洞

IEEE為了防止無線網(wǎng)絡(luò)用戶偶然竊聽和提供與有線網(wǎng)絡(luò)中功能等效的安全措施。引入了WEP(WiredEquivalent Privacv)算法。然而WEP被人們發(fā)現(xiàn)了不少漏洞:

①整體設(shè)計:無線網(wǎng)絡(luò)不用保密措施會存在危險。WEP只是一個可選項:

②加密算法:WEP中的IvfInitialization Vector,初始化向量)由于位數(shù)太短和初始化復(fù)位設(shè)計,容易出現(xiàn)重用現(xiàn)象,而被人破解密鑰。而RC4算法,頭256個字節(jié)數(shù)據(jù)中的密鑰存在弱點。另外CRC fCyclic Redun-daⅡcv Check,循環(huán)冗余校驗)只保證數(shù)據(jù)正確傳輸。并不保證其數(shù)據(jù)未被修改:

③密鑰管理:大多數(shù)都使用缺省的WEP密鑰,從而容易被破解入侵。WEP的密鑰通過外部控制可以減少IV沖突,但是過程非常復(fù)雜而且需要手工操作,而另外一些高級解決方案需要額外資源造成費昂貴:

④用戶操作:大多數(shù)用戶不會設(shè)置缺省選項,令黑客容易猜出密鑰。

(2)執(zhí)行搜索

通過軟件搜索出無線網(wǎng)絡(luò),然而大多數(shù)無線網(wǎng)絡(luò)不加密,容易被人獲得AP廣播信息。從而推斷WEP的密鑰信息。

(3)竊聽、截取和監(jiān)聽

以被動方式入侵無線網(wǎng)絡(luò)設(shè)備,一旦獲取明文信息就可以進行入侵。也可通過軟件監(jiān)聽和分析通信量。劫持和監(jiān)視通過無線網(wǎng)絡(luò)的網(wǎng)絡(luò)通信,通過分析無線數(shù)據(jù)包來獲取用戶名和口令,從而冒充合法用戶,劫持用戶會話和執(zhí)行非授權(quán)命令。還有廣播包監(jiān)視,監(jiān)視于集線器。

(4)竊取網(wǎng)絡(luò)資源

部分用戶從訪問鄰近無線網(wǎng)絡(luò)上網(wǎng),造成占用大量網(wǎng)絡(luò)帶寬,影響網(wǎng)絡(luò)正常使用。

(5)欺詐性接人點

在未經(jīng)許可的情況下設(shè)置接人點。

(6)雙面惡魔攻擊

也被稱作“無線釣魚”。以鄰近網(wǎng)絡(luò)名隱藏的欺詐接人點,用戶一旦進入錯誤接入點,然后竊取數(shù)據(jù)或攻擊計算機。

(7)服務(wù)和性能的限制

無線局域網(wǎng)的傳輸帶寬有限。如果攻擊者快速用以太網(wǎng)發(fā)送大量的ping流量,吞噬AP的帶寬。如果發(fā)送廣播流量,就會同時阻塞多個AP。

(8)欺騙和非授權(quán)訪問

當連接網(wǎng)絡(luò)時只需把另一節(jié)點重新向AP進行身份驗證就能欺騙無線網(wǎng)身份驗證。由于TPC/IP(Tralls-mission Control Protocolffntemet Protoc01.傳輸控制協(xié)議/網(wǎng)際協(xié)議1設(shè)計缺陷,只有通過靜態(tài)定義的MAC地址才能有效防止MAC/IP欺騙。但由于負擔過重,一般通過智能事件記錄和監(jiān)控對方已出現(xiàn)過的欺騙。(9)網(wǎng)絡(luò)接管與篡改

由于TCP/IP設(shè)計缺陷,如果入侵者接管了AP,那么所有信息都會通過無線網(wǎng)上傳到入侵者的計算機上。其中包括使用密碼和個人信息等。

(10)竊取網(wǎng)絡(luò)資源

因為任何人都可以購買AP.不經(jīng)過授權(quán)而連入網(wǎng)絡(luò)。部分用戶從訪問鄰近無線網(wǎng)絡(luò)上網(wǎng)。

(11)插入攻擊

插入攻擊以部署非授權(quán)的設(shè)備或創(chuàng)建新的無線網(wǎng)絡(luò)為基礎(chǔ),由于往往沒有經(jīng)過安全過程或安全檢查。如果客戶端接入時沒有口令,入侵者就可以通過啟用一個無線客戶端與接人點通信,就能連接到內(nèi)部網(wǎng)絡(luò)。

(12)拒絕服務(wù)攻擊DoSlfDenial of Service,拒絕服務(wù))

拒絕服務(wù)攻擊指入侵者惡意占用主機或網(wǎng)絡(luò)幾乎所有的資源,使得合法用戶無法獲得這些資源。這都是由于傳輸特性和擴頻技術(shù)造成。

(13)惡意軟件

攻擊者通過特定的應(yīng)用程序可以直接到終端用戶上查找訪問信息。以便獲取WEP密鑰并把它發(fā)送回到攻擊者的機器上。

(14)偷竊用戶設(shè)備

由于MAC地址是唯一的,若攻擊者獲得無線網(wǎng)網(wǎng)卡就擁有合法MAC地址。

2 無線局域網(wǎng)安全問題的解決方法

無線網(wǎng)絡(luò)存在許多安全隱患。多數(shù)情況下是用戶使用不當而造成安全隱患,除了用有效手段來防止攻擊外,也要加強用戶的防范意識和強化安全技術(shù)手段,而且養(yǎng)成良好的使用習慣,使入侵者無機可乘。解決安全問題方法有很多,以下介紹一些常見方法。

(1)關(guān)閉非授權(quán)接入

(2)禁用動態(tài)主機配置協(xié)議

手動設(shè)置IP地址、子網(wǎng)掩碼以及TCP/IP參數(shù)等。

(3)定期更換密鑰

(4)同時采用不同的加密方式

不同類型的加密可以在系統(tǒng)層面上提高安全的可靠性。

(5)不使用情況下關(guān)閉無線網(wǎng)絡(luò)與網(wǎng)絡(luò)接口,關(guān)閉無線網(wǎng)絡(luò)接口使用戶不會成為惡意攻擊的目標。

(6)提高用戶防范意識

了解被入侵后的跡象,及時處理。養(yǎng)成良好的上網(wǎng)習慣,安裝必要的殺毒軟件與防火墻,并及時更新,定期查殺。

(7)禁用或修改SNMP設(shè)置

SNMP(simple Network Management ProtoeolI簡單網(wǎng)絡(luò)管理協(xié)議).網(wǎng)絡(luò)上一些設(shè)備行SNMP協(xié)議,但是許多是不必要的,而由于SNMP都采用了默認的通信字符串,安全機制比較脆弱,通信不加密,容易被入侵者獲取信息。

(8)MAC地址過濾

在AP內(nèi)部建立一張MAC地址控制表(ACaeSS Contr01),將無線網(wǎng)卡的MAC地址輸入AP中,只有在表中列出的MAC才是合法可以連接的無線網(wǎng)卡,否則將會被拒絕連接。通過MAC地址限制可以確保只有經(jīng)過注冊的終端設(shè)備才可以接入無線網(wǎng)絡(luò),使用網(wǎng)絡(luò)資源。以實現(xiàn)物理地址的訪問過濾。

(9)SSID匹配

只有SSID與AP的SSID相匹配時才能連接。

(10)隱藏SSID

服務(wù)集標識符SSID(Service Set Identifier)是無線客戶端對不同網(wǎng)絡(luò)的識別,用它來建立與接入點之間的連接。參數(shù)是被AP廣播出去,無線客戶端只有收到參數(shù)或者手動設(shè)定與AP相同的SSID才能連接到無線網(wǎng)絡(luò)。而把廣播禁止,一般的漫游用戶在無法找到SSID的情況下是無法連接到網(wǎng)絡(luò)。隱藏SSID能大大降低威脅。

(11)WEP加密

在每個使用的移動設(shè)備和AP上配置密碼使用靜態(tài)非交換式密鑰,能有效防止一般數(shù)據(jù)獲取攻擊。當加密機制功能啟用時,客戶端要嘗試連接上AP時,AP會發(fā)出一個Challenge Packet給客戶端,客戶端再利用共享密鑰將此值加密后送回存取點以進行認證比對,如果正確無誤,才能獲準存取網(wǎng)絡(luò)的資源。盡量設(shè)置一個高強度的WEP密鑰,使得暴力破解成為不可能情況。

(12)AP隔離

類似于VLAN。將所有的無線客戶端設(shè)備完全隔離,只能訪問AP連接的固定網(wǎng)絡(luò)。

(13)802.1x協(xié)議

802.1x協(xié)議基于Client/Server的訪問控制和認證,被稱為端口級的訪問控制,可限制未授權(quán)用戶/設(shè)備通過接入端口訪問LAN/WLAN。協(xié)議對設(shè)備整體要求不高降低組網(wǎng)成本,使用擴展認證協(xié)議EAP。802.1x的客戶端認證請求也通過Radius服務(wù)器進行認證,但費用高。

(14)WPA

WPA(Wi-Fi Protected Access)使用802.11i中的加密技術(shù)TKIPfremporal Key Integrity Protocoll暫時密鑰完整性協(xié)議,是IEEE 802,11i的一個子集,其核心就是IEEE 802.1x和TKIP。與WEP不同之處是TKip修改常用的密鑰,使用密鑰與網(wǎng)絡(luò)上其他MAC地址以及一個更大的初始化向量合并,每節(jié)點都用不同的密鑰對數(shù)據(jù)進行加密。TKIP可以大量解決WEP存在的安全問題。WPA擁有完整性檢查功能,并加強了用戶認證功能,而且對802.1x和EAP(擴展認證協(xié)議)支持。和802.1x協(xié)議一樣WPA可以通過外部Radius服務(wù)器對無線用戶進行認證,也使用Radius協(xié)議自動更改和分配密鑰。但并不是所有的設(shè)備都支持WAP,而且使用時只要對設(shè)備進行升級以支持WPA。另外WPA兼容IEEE 802.1。

(15)802.11i

正在開發(fā)的新一代的無線協(xié)議,致力于徹底解決無線網(wǎng)絡(luò)的安全問題,包含加密技術(shù)AESfAdvaneedEncryption Standard)與TKIP,以及認證協(xié)議IEEE 802.1x。IEEE 802.11i將為無線局域網(wǎng)的安全提供可信的標準支持。

(16)VPN

VPN虛擬專用網(wǎng)(Virtual Private Network)核心是在利用公共網(wǎng)絡(luò)建立虛擬私有網(wǎng)。當用戶使用一個VPN隧道時,數(shù)據(jù)通信保持加密狀態(tài)直到它到達VPN網(wǎng)關(guān),此網(wǎng)關(guān)為AP,整個傳輸過程都是加密的。VPN連接可以借助于多種憑證進行管理,例如口令、證書、智能卡等。

(17)無線安全路由器

無線路由器是基于硬件的安全解決方案,直接安插有線網(wǎng)絡(luò)的高速鏈路中,并且訪問點完成數(shù)據(jù)包轉(zhuǎn)換。這種路由器的目標是在大型的分布式網(wǎng)絡(luò)上對訪問點的安全性和管理進行集中化。

3 結(jié)語

經(jīng)過10多年的發(fā)展,無線局域網(wǎng)在技術(shù)上已經(jīng)日漸成熟,無線局域網(wǎng)將從小范圍應(yīng)用進人主流應(yīng)用。無線局域網(wǎng)安全技術(shù)對日后無線網(wǎng)絡(luò)是否能夠發(fā)展及其發(fā)展狀況產(chǎn)生極大的影響。因此必須繼續(xù)研究無線局域網(wǎng)安全技術(shù),就是對本論題繼續(xù)進行深入的研究,為無線網(wǎng)絡(luò)提供技術(shù)支撐,確保無線網(wǎng)絡(luò)的安全性,為社會更加繁榮、先進和進步提供最基本的條件,具有極其深遠的意義。

參考文獻

[1]賴慶,無線網(wǎng)絡(luò)安全對策和技術(shù)[J].科技資訊,2006(19)

[2]趙琴。淺談無線網(wǎng)絡(luò)的安全性研究[J].機械管理開發(fā),2008(01)

[3]陳鶴,曹科,無線局域網(wǎng)技術(shù)研究與安全管理[J].現(xiàn)代機械,2006(04)

[4]王秋華,章堅武,淺析無線網(wǎng)絡(luò)實施的安全措施[J].中國科技信息。2005(17)

篇6

論文摘要:無線網(wǎng)絡(luò)相對于有線網(wǎng)絡(luò)更容易遭到攻擊,因為無線網(wǎng)絡(luò)通過無線電在特定頻率的范圍內(nèi)傳送信號,所有具有接收設(shè)備的人都能獲得該信號。提高無線網(wǎng)絡(luò)安全性能已成為不可忽視的問題。總結(jié)目前無線局域網(wǎng)遇到的主要威脅,及應(yīng)對網(wǎng)絡(luò)威脅的安全技術(shù)和基本的防范措施。

0 引言

在信息時代的今天,無線網(wǎng)絡(luò)技術(shù)的發(fā)展可謂日新月異。從早期利用AX.25傳輸網(wǎng)絡(luò)資料,到如今的802.11、802.15、802.16/20等無線標準,無線技術(shù)總是不斷地給人們帶來驚喜。大則跨廣闊的地理區(qū)域,小則僅限個人空間,無線網(wǎng)絡(luò)已經(jīng)滲透到了人們生活中的方方面面。然而,伴隨著無線局域網(wǎng)技術(shù)的快速發(fā)展,應(yīng)用的日益廣泛。無線網(wǎng)絡(luò)的安全也成為計算機通信技術(shù)領(lǐng)域中一個極為重要的課題。對于有線網(wǎng)絡(luò),數(shù)據(jù)通過電纜傳輸?shù)教囟ǖ哪康牡兀ǔT谖锢礞溌吩獾狡茐牡那闆r下,數(shù)據(jù)才有可能泄露;而無線局域網(wǎng)中,數(shù)據(jù)是在空中傳播,只要在無線接入點(AP)覆蓋的范圍內(nèi),終端都可以接收到無線信號,因此無線局域網(wǎng)的安全問題顯得尤為突出。

1 無線局域網(wǎng)存在的常見安全問題

無線局域網(wǎng)的傳輸介質(zhì)的特殊性,使得信息在傳輸過程中具有更多的不確定性,更容易受到攻擊,面臨的主要安全問題如下:

(1)WEP存在的漏洞

IEEE為了防止無線網(wǎng)絡(luò)用戶偶然竊聽和提供與有線網(wǎng)絡(luò)中功能等效的安全措施。引入了WEP(WiredEquivalent Privacv)算法。然而WEP被人們發(fā)現(xiàn)了不少漏洞:

①整體設(shè)計:無線網(wǎng)絡(luò)不用保密措施會存在危險。WEP只是一個可選項:

②加密算法:WEP中的IvfInitialization Vector,初始化向量)由于位數(shù)太短和初始化復(fù)位設(shè)計,容易出現(xiàn)重用現(xiàn)象,而被人破解密鑰。而RC4算法,頭256個字節(jié)數(shù)據(jù)中的密鑰存在弱點。另外CRC fCyclic Redun-daⅡcv Check,循環(huán)冗余校驗)只保證數(shù)據(jù)正確傳輸。并不保證其數(shù)據(jù)未被修改:

③密鑰管理:大多數(shù)都使用缺省的WEP密鑰,從而容易被破解入侵。WEP的密鑰通過外部控制可以減少IV沖突,但是過程非常復(fù)雜而且需要手工操作,而另外一些高級解決方案需要額外資源造成費昂貴:

④用戶操作:大多數(shù)用戶不會設(shè)置缺省選項,令黑客容易猜出密鑰。

(2)執(zhí)行搜索

通過軟件搜索出無線網(wǎng)絡(luò),然而大多數(shù)無線網(wǎng)絡(luò)不加密,容易被人獲得AP廣播信息。從而推斷WEP的密鑰信息。

(3)竊聽、截取和監(jiān)聽

以被動方式入侵無線網(wǎng)絡(luò)設(shè)備,一旦獲取明文信息就可以進行入侵。也可通過軟件監(jiān)聽和分析通信量。劫持和監(jiān)視通過無線網(wǎng)絡(luò)的網(wǎng)絡(luò)通信,通過分析無線數(shù)據(jù)包來獲取用戶名和口令,從而冒充合法用戶,劫持用戶會話和執(zhí)行非授權(quán)命令。還有廣播包監(jiān)視,監(jiān)視于集線器。

(4)竊取網(wǎng)絡(luò)資源

部分用戶從訪問鄰近無線網(wǎng)絡(luò)上網(wǎng),造成占用大量網(wǎng)絡(luò)帶寬,影響網(wǎng)絡(luò)正常使用。

(5)欺詐性接人點

在未經(jīng)許可的情況下設(shè)置接人點。

(6)雙面惡魔攻擊

也被稱作“無線釣魚”。以鄰近網(wǎng)絡(luò)名隱藏的欺詐接人點,用戶一旦進入錯誤接入點,然后竊取數(shù)據(jù)或攻擊計算機。

(7)服務(wù)和性能的限制

無線局域網(wǎng)的傳輸帶寬有限。如果攻擊者快速用以太網(wǎng)發(fā)送大量的ping流量,吞噬AP的帶寬。如果發(fā)送廣播流量,就會同時阻塞多個AP。

(8)欺騙和非授權(quán)訪問

當連接網(wǎng)絡(luò)時只需把另一節(jié)點重新向AP進行身份驗證就能欺騙無線網(wǎng)身份驗證。由于TPC/IP(Tralls-mission Control Protocolffntemet Protoc01.傳輸控制協(xié)議/網(wǎng)際協(xié)議1設(shè)計缺陷,只有通過靜態(tài)定義的MAC地址才能有效防止MAC/IP欺騙。但由于負擔過重,一般通過智能事件記錄和監(jiān)控對方已出現(xiàn)過的欺騙。(9)網(wǎng)絡(luò)接管與篡改

由于TCP/IP設(shè)計缺陷,如果入侵者接管了AP,那么所有信息都會通過無線網(wǎng)上傳到入侵者的計算機上。其中包括使用密碼和個人信息等。

(10)竊取網(wǎng)絡(luò)資源

因為任何人都可以購買AP.不經(jīng)過授權(quán)而連入網(wǎng)絡(luò)。部分用戶從訪問鄰近無線網(wǎng)絡(luò)上網(wǎng)。

(11)插入攻擊

插入攻擊以部署非授權(quán)的設(shè)備或創(chuàng)建新的無線網(wǎng)絡(luò)為基礎(chǔ),由于往往沒有經(jīng)過安全過程或安全檢查。如果客戶端接入時沒有口令,入侵者就可以通過啟用一個無線客戶端與接人點通信,就能連接到內(nèi)部網(wǎng)絡(luò)。

(12)拒絕服務(wù)攻擊DoSlfDenial of Service,拒絕服務(wù))

拒絕服務(wù)攻擊指入侵者惡意占用主機或網(wǎng)絡(luò)幾乎所有的資源,使得合法用戶無法獲得這些資源。這都是由于傳輸特性和擴頻技術(shù)造成。

(13)惡意軟件

攻擊者通過特定的應(yīng)用程序可以直接到終端用戶上查找訪問信息。以便獲取WEP密鑰并把它發(fā)送回到攻擊者的機器上。

(14)偷竊用戶設(shè)備

由于MAC地址是唯一的,若攻擊者獲得無線網(wǎng)網(wǎng)卡就擁有合法MAC地址。

2 無線局域網(wǎng)安全問題的解決方法

無線網(wǎng)絡(luò)存在許多安全隱患。多數(shù)情況下是用戶使用不當而造成安全隱患,除了用有效手段來防止攻擊外,也要加強用戶的防范意識和強化安全技術(shù)手段,而且養(yǎng)成良好的使用習慣,使入侵者無機可乘。解決安全問題方法有很多,以下介紹一些常見方法。

(1)關(guān)閉非授權(quán)接入

(2)禁用動態(tài)主機配置協(xié)議

手動設(shè)置IP地址、子網(wǎng)掩碼以及TCP/IP參數(shù)等。

(3)定期更換密鑰

(4)同時采用不同的加密方式

不同類型的加密可以在系統(tǒng)層面上提高安全的可靠性。

(5)不使用情況下關(guān)閉無線網(wǎng)絡(luò)與網(wǎng)絡(luò)接口,關(guān)閉無線網(wǎng)絡(luò)接口使用戶不會成為惡意攻擊的目標。

(6)提高用戶防范意識

了解被入侵后的跡象,及時處理。養(yǎng)成良好的上網(wǎng)習慣,安裝必要的殺毒軟件與防火墻,并及時更新,定期查殺。

(7)禁用或修改SNMP設(shè)置

SNMP(simple Network Management ProtoeolI簡單網(wǎng)絡(luò)管理協(xié)議).網(wǎng)絡(luò)上一些設(shè)備行SNMP協(xié)議,但是許多是不必要的,而由于SNMP都采用了默認的通信字符串,安全機制比較脆弱,通信不加密,容易被入侵者獲取信息。

(8)MAC地址過濾

在AP內(nèi)部建立一張MAC地址控制表(ACaeSS Contr01),將無線網(wǎng)卡的MAC地址輸入AP中,只有在表中列出的MAC才是合法可以連接的無線網(wǎng)卡,否則將會被拒絕連接。通過MAC地址限制可以確保只有經(jīng)過注冊的終端設(shè)備才可以接入無線網(wǎng)絡(luò),使用網(wǎng)絡(luò)資源。以實現(xiàn)物理地址的訪問過濾。

(9)SSID匹配

只有SSID與AP的SSID相匹配時才能連接。

(10)隱藏SSID

服務(wù)集標識符SSID(Service Set Identifier)是無線客戶端對不同網(wǎng)絡(luò)的識別,用它來建立與接入點之間的連接。參數(shù)是被AP廣播出去,無線客戶端只有收到參數(shù)或者手動設(shè)定與AP相同的SSID才能連接到無線網(wǎng)絡(luò)。而把廣播禁止,一般的漫游用戶在無法找到SSID的情況下是無法連接到網(wǎng)絡(luò)。隱藏SSID能大大降低威脅。

(11)WEP加密

在每個使用的移動設(shè)備和AP上配置密碼使用靜態(tài)非交換式密鑰,能有效防止一般數(shù)據(jù)獲取攻擊。當加密機制功能啟用時,客戶端要嘗試連接上AP時,AP會發(fā)出一個Challenge Packet給客戶端,客戶端再利用共享密鑰將此值加密后送回存取點以進行認證比對,如果正確無誤,才能獲準存取網(wǎng)絡(luò)的資源。盡量設(shè)置一個高強度的WEP密鑰,使得暴力破解成為不可能情況。

(12)AP隔離

類似于VLAN。將所有的無線客戶端設(shè)備完全隔離,只能訪問AP連接的固定網(wǎng)絡(luò)。

(13)802.1x協(xié)議

802.1x協(xié)議基于Client/Server的訪問控制和認證,被稱為端口級的訪問控制,可限制未授權(quán)用戶/設(shè)備通過接入端口訪問LAN/WLAN。協(xié)議對設(shè)備整體要求不高降低組網(wǎng)成本,使用擴展認證協(xié)議EAP。802.1x的客戶端認證請求也通過Radius服務(wù)器進行認證,但費用高。

(14)WPA

WPA(Wi-Fi Protected Access)使用802.11i中的加密技術(shù)TKIPfremporal Key Integrity Protocoll暫時密鑰完整性協(xié)議,是IEEE 802,11i的一個子集,其核心就是IEEE 802.1x和TKIP。與WEP不同之處是TKip修改常用的密鑰,使用密鑰與網(wǎng)絡(luò)上其他MAC地址以及一個更大的初始化向量合并,每節(jié)點都用不同的密鑰對數(shù)據(jù)進行加密。TKIP可以大量解決WEP存在的安全問題。WPA擁有完整性檢查功能,并加強了用戶認證功能,而且對802.1x和EAP(擴展認證協(xié)議)支持。和802.1x協(xié)議一樣WPA可以通過外部Radius服務(wù)器對無線用戶進行認證,也使用Radius協(xié)議自動更改和分配密鑰。但并不是所有的設(shè)備都支持WAP,而且使用時只要對設(shè)備進行升級以支持WPA。另外WPA兼容IEEE 802.1。

(15)802.11i

正在開發(fā)的新一代的無線協(xié)議,致力于徹底解決無線網(wǎng)絡(luò)的安全問題,包含加密技術(shù)AESfAdvaneedEncryption Standard)與TKIP,以及認證協(xié)議IEEE 802.1x。IEEE 802.11i將為無線局域網(wǎng)的安全提供可信的標準支持。

(16)VPN

VPN虛擬專用網(wǎng)(Virtual Private Network)核心是在利用公共網(wǎng)絡(luò)建立虛擬私有網(wǎng)。當用戶使用一個VPN隧道時,數(shù)據(jù)通信保持加密狀態(tài)直到它到達VPN網(wǎng)關(guān),此網(wǎng)關(guān)為AP,整個傳輸過程都是加密的。VPN連接可以借助于多種憑證進行管理,例如口令、證書、智能卡等。

(17)無線安全路由器

無線路由器是基于硬件的安全解決方案,直接安插有線網(wǎng)絡(luò)的高速鏈路中,并且訪問點完成數(shù)據(jù)包轉(zhuǎn)換。這種路由器的目標是在大型的分布式網(wǎng)絡(luò)上對訪問點的安全性和管理進行集中化。

3 結(jié)語

經(jīng)過10多年的發(fā)展,無線局域網(wǎng)在技術(shù)上已經(jīng)日漸成熟,無線局域網(wǎng)將從小范圍應(yīng)用進人主流應(yīng)用。無線局域網(wǎng)安全技術(shù)對日后無線網(wǎng)絡(luò)是否能夠發(fā)展及其發(fā)展狀況產(chǎn)生極大的影響。因此必須繼續(xù)研究無線局域網(wǎng)安全技術(shù),就是對本論題繼續(xù)進行深入的研究,為無線網(wǎng)絡(luò)提供技術(shù)支撐,確保無線網(wǎng)絡(luò)的安全性,為社會更加繁榮、先進和進步提供最基本的條件,具有極其深遠的意義。

參考文獻

[1]賴慶,無線網(wǎng)絡(luò)安全對策和技術(shù)[J].科技資訊,2006(19)

[2]趙琴。淺談無線網(wǎng)絡(luò)的安全性研究[J].機械管理開發(fā),2008(01)

[3]陳鶴,曹科,無線局域網(wǎng)技術(shù)研究與安全管理[J].現(xiàn)代機械,2006(04)

[4]王秋華,章堅武,淺析無線網(wǎng)絡(luò)實施的安全措施[J].中國科技信息。2005(17)

篇7

一、成立校園網(wǎng)絡(luò)安全組織機構(gòu)

組 長:

副組長:

成 員:

二、建立健全各項安全管理制度

我校根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》等法律法規(guī)制定出了適合我校的《校園網(wǎng)絡(luò)安全管理辦法》,同時建立了《鹿馬中學校園網(wǎng)絡(luò)安全應(yīng)急預(yù)案》,《鹿馬中學校園網(wǎng)日常管理制度》,《鹿馬中學網(wǎng)絡(luò)信息安全維護制度》等相關(guān)制度。除了建立這些規(guī)章制度外,我們還堅持了對我校的校園網(wǎng)絡(luò)隨時檢查監(jiān)控的運行機制,有效地保證了校園網(wǎng)絡(luò)的安全。

三、嚴格執(zhí)行備案制度

學校機房堅持了服務(wù)于教育教學的原則,嚴格管理,完全用于教師和學生學習計算機網(wǎng)絡(luò)技術(shù)和查閱與學習有關(guān)的資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況。

四、加強網(wǎng)絡(luò)安全技術(shù)防范措施,實行科學管理

我校的技術(shù)防范措施主要從以下幾個方面來做的:

1.安裝了防火墻,防止病毒、不良信息入侵校園網(wǎng)絡(luò)、Web服務(wù)器。

2.安裝殺毒軟件,實施監(jiān)控網(wǎng)絡(luò)病毒,發(fā)現(xiàn)問題立即解決。

3.及時修補各種軟件的補丁。

4.對學校重要文件、信息資源、網(wǎng)站數(shù)據(jù)庫做到及時備份,創(chuàng)建系統(tǒng)恢復(fù)文件。

五、加強校園計算機網(wǎng)絡(luò)安全教育和網(wǎng)管人員隊伍建設(shè)

目前,我校每位領(lǐng)導(dǎo)和部分教師都能接入因特網(wǎng),在查閱資料和進行教學和科研的過程中,我校學校領(lǐng)導(dǎo)重視網(wǎng)絡(luò)安全教育,使教師們充分認識到網(wǎng)絡(luò)信息安全對于保證國家和社會生活的重要意義,并要求信息技術(shù)教師在備課、上課的過程中,有義務(wù)向?qū)W生滲透計算機網(wǎng)絡(luò)安全方面的常識,并對全校學生進行計算機網(wǎng)絡(luò)安全方面的培訓(xùn),做到校園計算機網(wǎng)絡(luò)安全工作萬無一失。

六、我校定期進行網(wǎng)絡(luò)安全的全面檢查

我校網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每學期初將對學校微機房、領(lǐng)導(dǎo)和教師辦公用機及學校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實情況等內(nèi)容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。

篇8

根據(jù)***教育局《關(guān)于開展網(wǎng)絡(luò)安全宣傳周活動的通知》文件精神,我校于2019年9月16日至22日開展了主題為“網(wǎng)絡(luò)安全為人民, 網(wǎng)絡(luò)安全靠人民”的網(wǎng)絡(luò)安全宣傳周活動, 現(xiàn)將我校此次活動總結(jié)如下:

一、加強領(lǐng)導(dǎo), 狠抓落實 學校高度重視網(wǎng)絡(luò)安全宣傳周活動, 把活動列入重要議事日程, 加強了組織領(lǐng)導(dǎo)和統(tǒng)籌協(xié)調(diào), 成立了由張玉光校長為組長,韓杰強、韓文斌、馬明俊為副組長,信息人員及各班級班主任為成員的網(wǎng)絡(luò)安全宣傳周活動領(lǐng)導(dǎo)小組, 全面負責該工作的實施與管理。建立完善管理制度和實施辦法, 確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。

二、精心組織, 部署落實 為切實抓好這次活動, 我校特制定了《**網(wǎng)絡(luò)安全宣傳周活動方案》, 明確了活動目的, 落實責任分工, 突出宣傳的思想性和實效性, 全體師生,人人參與。

(一)形式多樣,內(nèi)容豐富

1、營造網(wǎng)絡(luò)安全宣傳氛圍

在宣傳活動期間懸掛橫掛,內(nèi)容為“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”。

2、開辦網(wǎng)絡(luò)安全宣傳專欄。

3、每班辦一期“網(wǎng)絡(luò)安全宣傳”黑板報。

4、每位學生辦一份相關(guān)的手抄報,對網(wǎng)絡(luò)安全知識進行宣傳。

5、校園主題日活動

6、學校組織校委會成員召開了一次網(wǎng)絡(luò)安全宣傳周活動專題會議。

7、為學生和教師發(fā)放了網(wǎng)絡(luò)安全宣傳彩頁260份,宣傳網(wǎng)絡(luò)安全法律法規(guī)。

8、組織學生利用“班班通”設(shè)備,認真觀看了網(wǎng)絡(luò)安全教育宣傳短片。

9、利用國旗下講話對全校廣大師生進行了一次網(wǎng)絡(luò)安全相關(guān)知識的宣傳教育。

(二)開展了一次網(wǎng)絡(luò)安全清理清查活動, 對學校網(wǎng)絡(luò)設(shè)備、 網(wǎng)絡(luò)接入點、 上網(wǎng)計算機的管理情況建立信息臺賬。完善管理措施, 全面提升網(wǎng)絡(luò)安全管控能力。

1、網(wǎng)絡(luò)安全知識進課堂,利用信息技術(shù)課,向?qū)W生宣傳網(wǎng)絡(luò)安全知識。提高學生網(wǎng)絡(luò)安全意識。

2、各年級各班利用星期一班會課時間進行了一次網(wǎng)絡(luò)安全宣傳周主題教育班會。使學生明確要綠色上網(wǎng),文明上網(wǎng)。

推薦期刊
欧美午夜精品一区二区三区,欧美激情精品久久久久久,亚洲av片不卡无码久东京搔,亚洲鲁丝片AV无码APP
最新久久精品免费视频 | 亚洲中文字幕自拍a人片 | 日本亚洲欧美国产ay | 日韩在线中文天天更新 | 一本精品日本在线视频精品 | 久久久国产不卡一区二区 |