前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的网络安全主要学习主题范文,仅供参考,欢迎阅读并收藏。
关键词:高中学校;网络安全;问题;措施
随着互联网的不断普及,校园网络成为高中学校管理和教学的重要的手段,给学生的学习和老师的教学以及学校的管理工作都提供了很大的方便。可是,同时也带来了网络安全问题,使学校的数据信息安全及网络的使用受到影响,导致一些利益受到威胁。所以,高中校园网络安全是进行网络管理和网络应用的重要问题,必须进行采取相应的措施进行应对和解决。
1高中校园网络安全存在的问题
现在的高中学校都建立了校园网络,以便于学校管理和师生的学习工作,但是同时存在着一些网络安全问题,需要学校和有关部门及人员进行关注。
1.1计算机病毒
这是影响和威胁高中校园网络安全的主要因素,这种病毒是人为有意设计的,可以对计算机进行干扰,并能够自动复制的计算机程序。现在的网络存在各种计算机病毒,而且在不停地复制和变异。学生和老师使用的U盘等存储设备、进行各种资料的下载、各种网页的浏览、玩游戏或QQ等等一切网上活动,都可能成为病毒进行传播的渠道。这样的大量计算机病毒在侵占网络资源的同时,减慢了网络运行和使用的效率,甚至对学校的网络设备和服务器等带来破坏,给网络的正常使用带来影响,还可能导致数据的丢失。
1.2系统漏洞
高中校园网络应用的服务器和操作系统(Windows)等都可能存在安全漏洞,并且高中校园网络运行的校园网络和各单位的业务管理系统,是方便给学校的老师和学生及社会提供信息的系统,可是站点代码进行编制和设计时不是很严谨,或者留有漏洞,这些都给人留下入侵的渠道和机会。还有学校的硬件设备比如交换机、防火墙等也存在一些程序上的缺陷。所有这些都给网络安全带来隐患。
1.3高中校园网络宽带随意滥用
在高中校园设立网络平台是为了方便学生的学习和老师的教学,可是也有滥用资源和盗用宽带的现象,比如进行网络游戏、做一些和工作学习没有关系的事情、浏览不健康的网站等等,甚至是把网络资源提供给商家进行商业活动,这些都会影响校园网络的运行速度使用效率,给网络带来不良影响,使学校的正常活动受到干扰。
1.4缺乏网络安全管理
现在的高中校园网络建设多数都存在重视硬件使用而忽视软件的管理,只重视运行情况而忽略对其安全情况的现象。加上高中学校的网络管理人员自身的安全管理经验少,技术防范能力低,导致网络管理只是进行日常的事物处理,比如进行网络线路故障的排除、用户账号的开拓和维护、服务器的常规管理和系统日常维护等等。并且,有的学校缺少网络安全管理人员,对于现在复杂的网络环境更是难以应对。现在的高中校园存在网络安全管理制度不健全、监督管理制度不严谨、校园网络安全宣传不到位、网络安全意识缺乏等问题。
1.5人为原因
高中校园网络的用户量大,网络环境复杂,学生和老师缺少安全防范意识,经常随意进行浏览或者下载一些不安全文件,对校园网络带来危害。还有就是有些学生和老师认为网络安全管理是网络管理人员的责任,和自己没有关系。高中的校园网络安全教育不够,随意或恶意进行网络资源的利用,进行浏览不健康网站,或接受不好的信息等现象屡见不鲜。
2高中校园网络安全问题的应对措施
高中校园网络建设要确保其正常运行和使用,在优质的技术和软硬件引进的同时,要进行其网络安全的控制和防范。校园网络安全是校园网络管理的关键内容,结合网络技术的发展进行相应的防范和不间断的控制,为学校教学管理和师生的有效应用提高健康的网络资源。
2.1建立健全高中校园网络安全管理制度
学校必须进行建立健全校园网络安全管理制度和要求,同时要严格要求学生和老师及各个用户坚决执行,进行规章制度的强制约束网络用户的网上行为,并且要加强网络管理人员的网络安全及网络维护的专业技术培训和学习,进行网络安全意识的培养,增加其工作责任心。另外,要进行学校广大师生的网络安全教育,进行网络安全法律法规的宣传,增强其网络安全意识。在日常的教学活动中融入网络安全知识内容,让学生和老师对网络犯罪和违反行为的危害加深认识,杜绝网络不文明行为。
2.2加强网络安全的技术应用
对高中校园网络安全威胁最严重的是计算机病毒,所以要对其进行重视,必须建立相应的防御体系。第一、高中学校可以应用防火墙技术进行校园网络安全的控制。防火墙技术简单,操作方便,并且经济实惠,现在被高中校园网络建设普遍应用。通过防火墙技术可以进行校园内网和外网访问的有效控制,避免校内的资源和信息泄露。第二,学校根据网络的规模大小可以设置正规的防病毒服务器,必须使用正版的防病毒软件,在进行应用期间及时更新和升级,对其安全漏洞进行及时修补;并且要进行研究和制定相应的网络安全策略和方法,进行网络安全的实时监控,及时发现并进行隔离和限制使用。
2.3做好备份和镜像技术
随着数字信息的发展,高中校园网络是学校的教学和工作中不可缺少的工具和资源,如果不能够有效应用或者瘫痪会给教学和生活带来很大的损失和不便。校园网络的防范措施做不到太过详细,终会有考虑不周的地方。所以,应该进行数据信息和网络中心设备系统的备份和恢复,数据信息可以应用一些存储设备或异地备份等。同时高中校园网络也要做好应急恢复措施,确保网络的安全和运行正常。
2.4重视高中校园无线网的安全管理
随着信息技术的高速发展,无线网技术被校园网络广泛应用。无线网技术传输是不受限制的、开放的,在高中校园的应用显得方便、灵活,并适应各种环境。在进行数据传输的过程中,可能存在被盗用、盗取的现象,并且校园无线网应用广泛,氛围广、人员多,终端设备具有各种各样的种类。所以无线网络的安全更要进行重视,在进行应用校园无线网时必须进行身份验证及访问控制等方式进行安全管理。
2.5增强学校师生的网络安全意识
高中学校可以考虑把网络道德的教育引入到教学当中,加强学生和老师的道德教育,提高其网络安全道德意识,减少网络犯罪和违法现象的发生。进行网络安全道德教育可以采取很多方式,比如课堂教学插入、学校广播宣传、校园宣传栏宣导、举办相关内容的讲座等等。以此对学生和老师的网上行为进行教育和规范,防止因对网络安全法律法规不了解而发生违法犯罪行为。
3结束语
随着计算机技术的普及和应用,网络成为人们生活学习工作的必需品,学校也在进行数字信息化校园的建设和发展。网络在学校的建设,给学生的学习和老师教学带来方便和重要资源的同时,也把网络安全问题引进了学校,学校必须进行重视。对于网络安全的控制和解决,是必须长期坚持的工作,只要应用网络就必须对其进行应对。学校建立网络安全管理制度,加强学校全体用户及网络管理人员的网络安全教育,加强其网络安全意识,对网络管理人员进行培养专业技能,增强其工作责任心等。面对网络安全问题,学校应用各种方法和措施确保校园网络的运行正常。
参考文献:
关键词:计算机网络技术专业;人才培养;课程体系;改革与实践;民办高校
1.背景
信息技术的发展让更多的应用功能(如网上办公、网上政务、网上购物等)通过互联网得以实现。计算机网络技术的快速发展,进一步加剧了社会对计算机网络人才的需求,岗位分类也进一步细化为网络管理人员、软件设计人员、网络WEB编辑人员、网络工程设计施工人员、网站设计制作人员等。民办高校承担着为社会培养专业技能型人才,如何全面构建计算机网络人才培养模式和课程体系,提高学生的专业技能素质,增强学生的就业竞争力,是民办院校面临的紧迫问题。
2.民办高校计算机网络专业人才培养定位
当前社会将人才分为学术型和应用型2类。学术型人才主要是对客观规律进行研究;应用型人才则是对客观规律进行实践,通过实践为社会谋取直接利益。在实践工作中应用型人才又可分为工程型、技术型和技能型。这3类应用型人才的分类主要是根据学术研究成果转化为社会生产实践能力的阶段划分的。工程型人才主要对系统进行设计规划;技术型人才在一线工作环境中进行开发和管理;技能型人才则在一线环境中进行操作,在生产服务建设等行业从事具体的生产实践活动。
民办高校计算机网络专业人才培养定位要坚持以市场为导向,主要培养技能型人才,对一些出色的学生可重点培养成工程型人才,个别资质优秀的学生可以通过继续深造成为学术型的人才。网络工程分院根据学生的特点,结合社会对职业岗位的技术要求及学校的培养目标,培养掌握网络专业技术的网站建设、网络工程、网络安全等方向的高技能型人才。分院根据专业人才培养定位开展专业建设。
3.专业建设具体实施方法
3.1制订科学的教学计划
教学计划包括专业教学、课程理论教学、实验实训计划等,目的是有针对性地安排学生进行毕业实习和毕业设计。如在进行实训实践时,计划内容要围绕课程进行设置,要有可操作性。
制订计划时要考虑如下几个方面:
(1)借鉴其他学校的经验,如“就业导向”“订单式”培养等成功经验。
(2)结合学校情况及专业特点,引入“专业技能+外语水平+创业素质”模式。
(3)教学计划的制订要体现“静”与“动”的结合。“静”是指网络专业的基本课程,包括基本操作、理论、原理、程序设计思想等内容;“动”是指要随着科技的发展不断更新教学内容。学校通常为一届学生制订一个在校期间的整体的教学计划,同时在每个学期也会根据行业技术的发展情况及人才市场的变化而进行计划的更新。
(4)体现以培养应用技能为主的教学思想。
3.2设置课程体系
计算机网络专业涉及的内容比较多,主要包括网络基本知识、体系结构、协议组、网络工作原理和各种接入技术。
为培养学生的计算机网络应用能力、动手能力和职业能力,网络工程分院将学生的专业课程划分为公共基础课、专业基础课、专业课和特色实训4个部分,部分课程设置如图1所示。公共基础课包括英语、思想道德修养与法律基础等,旨在提高学生的基础素质。专业基础课包括计算机应用基础、C++语言程序设计、计算机组装与维修、计算机网络技术等,为学生打下坚实的专业基础。专业课程侧重于对学生专业基础知识构建能力的培养,注重对学生创造能力的培养,它直接面对就业岗位群。实训课程与专业课紧密结合,如网站建设方向的学生需要学习网络数据库技术、网站建设与ASP应用、DIV+CSS网站布局、PHP与Mysql、网站设计综合实训等课程;网络工程方向的要学习网络设备与企业网构建、组网工程、局域网组网工程、无线网络组网、综合智能布线、综合布线与测试等课程;面向网络安全的学生要学习黑客攻防技术、互联网体系结构、Linux网络管理、数据加密技术、网络安全技术等课程。在特色实训课程中,学校购置了高中低档不同规格的网络设备,学生在教师的指导下动手搭建实验实训环境。学校与一些IT企业合作建立专业网络实训室,同时开设网络大学教育和网络工程特色班,建立资格论证体系。学生有针对性地完成特色课程学习,通过专业化的考试,即可取得国家认证证书。
在公共课学习时要注重对学生的发展性能力和创造性能力的培养,帮助学生做好职业定位(如网络工程方向、网站制作设计方向、网络编程方向、网络安全管理方向等)。根据学生的学习方向安排实训课程,要突出网络组网、管理、安全防护及网站建设等。学生根据个人的定位选修课程。学校将职业资格认证的考试作为选修内容纳入到教学体系中。
3.3创建新型教育教学模式
创建新型教育教学模式应从以下几个方面着手。
(1)以先进的教育理论为指导,满足当前经济发展的人才需求。
(2)采用现代化多媒体教学技术,专业主干课程必须要有专用的多媒体课件。
(3)在教育观念上要注重实践性与实用性,强调师生共同参与,在教学中相互协作,实现以学生为主体的教学目标。
(4)在育人对象上要着眼全体学生的培养,根据不同学生的不同基础与发展条件有针对性地实施教育。
(5)在育人目标上要以培养学生主体精神、创新精神、实践能力与合作能力为核心。
(6)在教育教学内容上重视德、智、体、美与劳动教育,尤其重视培养学生的科学精神。
(7)在教育教学方法上多采用实例、课题来组织和贯通知识,形成较为丰富、系统、完整的知识体系。
基于上述指导思想,学院建立以阐述实例、课题背景、自学、查找资料、课堂讲授辅导、现场教学、按组分析和讨论、情景模拟、实验分析、报告、实施总结、实验分析结果为主要过程的教学模式,使学习过程变成学习、应用和发展知识的过程。教师在与学生建立平等双向互动关系的基础上,用分析、讨论和研究的方法去完成教学任务。
新型教育模式注重把教学内容还原到实际的应用环境中去,根据课程设计不同的情景模拟环境。学生通过情景模拟参与到教学活动中来,从实施的角度认真地思考问题,提出解决问题的思路和方法,利用各种技术资料和设施去完成任务。教学要强调以学生为主体,采用启发式、讨论式方法指导学生小组与个人学习活动;强调学生自主学习,因为学生基础能力的形成是以教师为主导,而专业能力的形成则必须以学生的研究性学习为主;强调最大限度地提高学生的实践操作能力。学校会定期邀请优秀毕业生代表回校作报告,通过榜样的力量让学生树立起远大的目标,作好走出校门的心理与职业素质的准备。
3.4设计实践教学环节
实践教学环节的设计是以促进学生知识、能力、素质协调发展为原则,增强学生的职业适应能力和应变能力。计算机网络专业素质与能力结构如图2所示。
在教学中,教师要紧跟先进的网络技术,结合学校实际的特点,建构专业的网络环境。如由交换机、路由器和防火墙等设备组成专业的计算机网络安全管理实验室,学生通过这样的实训平台,采用虚拟机技术,构建多个独立的局域网,完成网络的攻击、计算机病毒攻击、主机安全防护、域控制管理等实验,培养了网络安全专业技能,获得了职业认知和职业意识。学生在网络攻防实验中体验网络安全问题及常见故障的解决办法,提高了实践操作能力。
3.5建设师资队伍
网络工程分院注重教学队伍的培养与培训,组织教师参加思科等公司的专业培训班,组建思科网络学院;每年选派教师参加计算机网络安全、网站开发等培训;鼓励教师带领学生参加职业技能大赛,以赛促教、以赛促学。同时,学院引入企业专家作为兼职教师,使人才培养更加符合职业岗位要求。
3.6建立质量监控体系
学校建立了教学质量监控体系,评定学生的平时成绩、实践成绩及期末考试成绩。平时成绩由学生的上课出勤、理论作业成绩及上机实验成绩构成,实践成绩主要包括实训课程成绩及学生实践情况总评。另外,聘请计算机网络界的专家们组成学校顾问团,定期对学校计算机网络专业教育进行督导,对教案、教学模式、上课组织方法、教学重点等方面提出建议。同时,学校对学生上课纪律、听课率、实验成功率等方面进行记录,并在一定时间内形成反馈意见,促使教师对自己的教学方法等进行及时更正。
从专家、教师、学校等多个维度对教学质量进行监控,发现问题,提出建议,构成多元多向的评价体系。
4.结语
学校以职业活动需要和受教育者生存发展需要为中心进行网络专业建设,以实例和课题来组建知识,运用情景模拟、多媒体技术和互联网络等教学手段,强调以教师为主导、学生为主体,重视启发式、讨论式教学,重视职业能力培养和职业资格考证培训工作。从学生毕业就业情况分析来看,用人单位对学生的专业素质及专业能力充分认可,学生就业情况令人满意。
计算机网络专业建设是一项长期而系统的工作。如何在课程设计中体现网络技术“高、精、尖、快”的特点,如何保持教材和课程群建设相协调,实践实训环境如何满足培养方案以及学生个性化培养的需要,如何确定岗位群、建设课程群及支撑体系,对这些问题的研究是我们下一步的工作重点。
参考文献:
[1]黄克孝,职业和技术教育课程概论[M],上海:华东师范大学出版社,2001:78.
关键词:实验教学;任务驱动;教学改革;网络安全
中图分类号:G424.1 文献标识码:B 文章编号:1009-9166(2009)029(C)-0050-01
一、实验教学的意义
学生根据教学基本要求和个人意愿选择实验时间、实验内容、指导教师和实验仪器设备。在教师的组织和引导下,实验室开放能充分调动和激发学生学习的主动性和积极性,使学生有独立思考、自由发挥、自主学习的时间和空间,这样也大大提高了实验室和实验仪器设备的利用率。
二、实验教学内容剖析
实验教学内容的改革,是提高实验教学质量的重要途径。网络实验项目的设计由浅人深、由局部到整体。前期的实验项目是保密技术和网络基础知识,让学生建立起网络安全的基本概念;接着从攻击到防御的思路,从网络和计算机资源的探测以及网络攻防技术人手,再过渡到对安全防范技术的介绍,包括系统安全、网络和应用系统安全技术等;最后,把前面的各个专项安全技术进行融合,实现网络安全整体解决方案,促使学生建立起对网络安全系统整体框架的认识。同时在逐步减少验证性、演示性实验的基础上,增设一定数量的综合性、设计性实验,使实验内容具有创新I生、综合性、研究性。学生可以根据实验大纲要求,可以自由组合实验小组,甚至可以对实验内容进行深化或者合理修改,使得实验教与学的互动性强,有利于学生主动探索发现新问题,深入研究。
三、实验教学改革措施
实验教学模式改革,就是从要逐步从教师先讲实验原理、步骤等内容,然后学生照做的传统模式,转变到采用“任务驱动”教学法,充分调动学生的主观能动性,提高自主学习的能力。
任务驱动教学法就是在教师指导下,以学生为中心的学习,在整个学习过程中教师起组织者、指导者、帮助者和促进者的作用,利用情境、协助、会话等学习环境要素充分发挥学生的主动性、积极性和创造性,最终达到使学生有效地实现对当前所学知识的意义建构的目的。建构即是对新知识的意义的建构,同时又包含对原有经验的改造和重组。
网络安全问题的知识点更新很快,不同的漏洞,攻击方法层出不穷,因此实验内容不可能完全跟上这些变化,所以必须要求学生具有一定的自主学习能力与独立分析问题、解决问题能力,才有可能能去解决日后碰到的实际问题,“任务驱动”教学法的主要特点就是任务驱动,注重实践。
四、“任务驱动”教学模式的实现
“任务”直接影响教学效果,因此,“任务” 的设计至关重要。实验教师要在学体目标的框架上,把总目标细分成一个个的小目标,并把每一个学习模块的内容细化为一个个容易掌握的“任务”,通过这些小的‘任务”来体现总的学习目标。下面以实验项目为例来谈谈这种教学模式的应用。
1、设计的任务必须紧紧围绕教学目标,要能培养学生自主学习和协作能力。该实验项目的任务大致分为以下内容:①分析集线器、交换机的工作原理;②共享以太网、交换以太网嗅探的实现;③嗅探的检测;Snifer工具的使用;④ARP相关软件的使用等。实验教师首先提出集线器和交换机工作原理不同的问题,因而可以引导学生去思考这两种不同设备扩展的局域网的嗅探方法是否存在差异的问题,更进一步的去思考检测方法的问题,最终在完成对这些任务的基础上,给出自己认为可行的针对不同扩展方式局域网的嗅探防范措施。每4(A+B为一组,C+D为一组)个学生为一组,A+B充当攻击方,进行针对被攻击方C+D的ARP欺骗,同时运行sinfer实施嗅探,获取C+D与外部网络之间的通信,在整个实验过程中,必须相互配合,同时查看两台计算机上显示的信息。
2、创设情境,导出“任务”。“兴趣是最好的老师”,该实验之所以采用A+B/C+D的双双组合方式,而不采用A/B方式,原因也就在于提高学生的“兴趣”(双人组合有利于沟通探讨,通过协商、协助共同分析完成任务,即开发了个人思维能力也提高团队合作的意识)。该实验项目设计的任务来源于现实网络的安全问题,实验的首个任务就是让学生清楚口令等个人敏感信息以明文方式在网络上传输是存在一定风险的,这样很快就引起学生的兴趣,将会大大激起学生的求知欲望,联系实际上网中的安全问题,去思考如何去保护自己的利益,这样也正是体现了任务的实用性原则。
3、自主学习与协助学习实现任务是驱动教学的重点。设计的任务要给学生充分创造和发展的空间,并使学生能举一反三、触类旁通,思维得到发展。计算机网络安全实验大多需要学生之间的配合,因而实验过程中大多是以实验小组组合学生,“个体体学习方式”改变为“小组学习方式”。
自主学习是以自学为中心,由学生自主探索学习,独立完成任务,要求学生充分发挥主动陛,比较简单或单一的任务学生可以采取这种学习方法,如集线器、交换机的工作原理。协作学习是为了在个人自主学习的基础上,通过小组讨论、协商,以进一步完成和深化对主体的意义建构。通过这种协作和沟通,集思广益,学生可以看到问题的不同侧面和解决途径,开阔视野。
五、实验教学的考核
实验教学的考核,既是保证实验教学质量的条件之一,也是检验实验教学质量的主要方法。学生以个人的实验报告或程序代码作为任务完成成果时,教师不能简单批改后就置之不理,对好的成果应进行展示、交流、讨论、分析、评点,要不吝啬鼓励的话语。前面提到,实验项目大多是小组协作完成的,因而也要重视小组评价,只有当小组所有成员都达到目标时,才能算获得成功。这种共同的目标促进了学生互相帮助,培养了学生的协作意识和能力。
结束语:通过教学内容和模式改革,在实验教学过程中采用“任务驱动”方法,能够提高学生参与的程度和热情,从而提高其本身对实验课学习的自主性,有利于学生探索发现网络安全新问题,并进行网络安全解决方案的创新性设计,是对传统教学的延伸。
作者单位:广州工程技术职业学院
参考文献:
[1]计算机安全原理与实践[M].机械工业出版社.2008
学校个人安全自查自纠报告
安全工作是我们日常生活、工作、学习的一件大事,如果没有安全意识、安全措施和日常自我安全行为规范,我们的工作和学习都无从谈起。为进一步加强自我安全意识,规范安全行为,按照学校通知精神明确的“六项内容”,进行了个人安全自查自纠。
安全意识:积极响应学校及科研部、教研室安全工作会议精神,于6月初参加了部里组织的安全教育学习,主要学习内容为消防安全知识教育及网络安全知识教育。根据学习内容,认真领会精神并进行自查自纠。例如为了防止车辆的安全隐患,及时购买了安全锤,必要时进行自救;认真学习了灭火器的使用操作规程等。
职责履行:根据自身工作特点,对试剂柜里的常规试剂、药品进行了及时清查,消除不安全隐患。每天上、下班第一件事就是到实验室查看门窗、空调、仪器设备等的安全情况,发现问题及时上报解决。
日常行为:坚决履行自身安全职责,不看、传涉密信息,随时注意网络安全;利用网络、报纸等媒体不定时学习安全知识,同时向周围的家人和同事宣讲,共同增加安全意识,规范自己的安全行为;上下班高峰期慢行,严格按照交通规则行车、走路。
校园无线网络对学校以及师生的成长和发展起着越来越重要的作用。但由于网络管理技术上的不足、师生网络安全意识不强、非法用户的恶意侵入等因素的影响,校园无线网络安全还存在诸多问题。首先分析了校园无线网络安全存在的问题,并在基础上探讨了应对的策略,以期能对校园无线网络安全的建设提供一些建议。
[关键词]
校园无线网络 安全 问题 策略
随着网络信息化的迅速发展,网络的使用逐步由有线网络过渡到无线网络。建构覆盖面广、安全而迅捷的无线网络也成为很多公共场所的重要需求,学校校园更是如此。随着学生拥有的笔记本电脑和智能手机越来越多,他们对建构校园无线网络的愿望也越来越迫切。同时,无线网络的建构,不仅有利于方便学生及时浏览重要讯息、下载重要学习资料、方便师生和学生之间的互动,而且对教学和管理也带来了重大变革。一方面无线网络的覆盖有利于加快推动教师在教学过程中使用现代多媒体教学手段,并且有利于教师更为快捷地运用和及时分享最新网络资料;另一方面,无线网络的覆盖也使得学校管理驶入信息化的快车道,在教学、安全、后勤管理等方面发挥越来越重要的作用。但同时我们也要清醒地看到校园无线网络给学校带来诸多便利的同时,也存在很多安全隐患,需要我们注意防范。
一、校园无线网络安全存在的问题
校园无线网络的安全问题主要涉及的是接入安全和信息传输安全。由于无线网络在使用过程中片面追求覆盖面和普及速度,致使对网络安全的加密技术以及使用者的安全意识缺乏有效的监管,使得无线网络存在一定的安全隐患。主要表现在以下几个方面:
(一)病毒隐患影响接入安全
病毒一直是网络安全的主要杀手。随着网络信息化的发展,病毒不仅变得更具隐蔽性,而且也越来越具有杀伤力。它们广泛存在于我们使用的笔记本电脑、智能手机以及其他移动终端设备中。在无线网络中,由于信息和资料的传递不受空间限制,对于病毒的传播也就不容易监控。因此,当我们在接入无线网络的过程中,如果我们的移动设备潜藏了某些病毒,那么他们一旦被激活将会迅速传播,严重影响校园无线网络安全,对学校的网络平台和储存的信息给予严重冲击,甚至会使学校无线网络运行瘫痪。
(二)信息传输容易被截取和泄密
和病毒传播会超越物理空间界定一样,使用无线网络在传输信息的过程中也存在较大的安全隐患。在以往的有线网络中,其物理空间被限定在一定的范围内,计算机或网络管理人员对信息的传递能够很好地给予监控。但在无线网络状态下,由于缺少了一定的物理空间限制,而且资料是通过无线通信的方式传递的,导致信息数据包很容易就可以被截获和破译,从而导致信息被泄密。
(三)易遭受黑客或其他非法用户入侵
校园无线网络服务的人群比较多、相对也比较开放。很多别有用心的人群,(比如黑客等)也可能会借机闯入网络并进行一些非法活动。出现黑客或其他非法人员入侵的时候,管理员一般也很难进行有效的管理并将其拒绝。黑客或其他非法用户入侵校园无线网络后,不仅会造成无线网络的访问压力,而且会盗取校园内部人员的账号,窃取有价值的信息,也可以对校园重要资讯进行窃听、篡改以及转发,给学校师生财产和个人隐私等带来严重伤害。有些非法用户利用MAC地址欺骗,他们在对用户进行窃听或窃取有效资料的基础上,获取网络中合法站点的MAC地址,然后通过ARP欺骗,利用这些合法的MAC地址进行欺骗攻击。更严重时,非法用户可以冒充AP进入网络,获得真实的认证信息,以合法用户的身份进行一系列违法活动。由此采取适当措施有效地阻止非法用户的入侵是维护校园网络安全极为重要的问题。
(四)AP地址易受攻击,致使其拒绝服务
攻击AP地址,并让其停止服务,也是无线网络存在的重大安全隐患。非法入侵者如果攻击AP地址成功,将会导致AP产生错误的判断,严重情况下将会停止继续服务。非法入侵者一般会对AP地址采取泛洪式攻击或对某个节点进行攻击两种方式。可以说每一种攻击方式对校园无线网络的安全都是致命的。轻者会对校园部分局域网造成破坏,严重的将会使整个校园网瘫痪。
(五)管理者和用户网络安全意识不强
校园无线网络之所以有很多安全隐患,一方面是由于网络管理者对无线网络的安全没有引起足够的重视,另一方面是由于无线网络的用户缺乏网络安全意识,无意中对无线网络进行了破坏。
1.一般而言校园网络是相对比较纯洁的网络,使用者也主要是学生和教师。由此学校在建设无线网络的过程中可能对无线网络的安全认识不足,致使很多的无线接入点都没有考虑到无线接入的安全问题。MAC地址的认证、共享密钥的认证等基本认证方法并没有完全普及,大多学校都没有引进高级的认证协议,从而使得学校的安全体系未能有效地建构起来。
2.校园无线网络的用户主要是教师和学生,他们一般都比较缺乏专业的计算机网络安全知识,大多对无线网络技术和智能电脑和手机的系统不是太熟悉,而且有的时候为了方便,他们对网络或个人终端的密码设置过于简单,从而为黑客或非法用户入侵带来一定的便利。
二、维护校园无线网络安全的应对策略
针对校园无线网络安全存在的诸多隐患,笔者认为应主要从引进先进的网络安全管理技术、加强对非法用户的监控、提高广大师生的网络安全意识等几个方面来进行应对。具体策略主要有以下几点:
(一)学校应对校园无线网络安全给予充分重视
校园无线网络安全不仅事关学校教学和管理的安全,而且也事关学校师生财产和个人隐私等安全。因此学校应给予校园无线网络安全充分的重视。一方面加大对校园无线网络安全设施的投入,组建较为完善的安全体系;另一方面,聘请专业人员对校园无线网络进行管理和维护,对于学校比较重要的资料和信息要及时加密和备份,避免被非法人员入侵造成不应有的损失。
(二)使用隐藏SSID和无线入侵检测技术保障无线网络安全
校园无线网络之所以容易被攻击,主要是因为缺乏有效的认证、对非法用户不能进行有效的拦截。因此,从技术上对校园无线网络加以改进是有效应对安全隐患的重要举措。
1.校园无线网络可以引入SSID技术。SSID技术可以把一个整体的无线局域网划分为若干个需用不同身份验证的子网络,这样在进入无线网络使用子网络的过程中需要进行身份验证,由此可以防止一些未经授权的用户使用无线网络。但是AP地址为方便终端使用无线网络,会自动广播SSID,这在一定程度上也对无线网络的安全有较大影响。为此,可以通过设置隐藏SSID并禁止AP,在一定程度上就会使得非法入侵用户因不知晓SSID的全名而使得入侵失败。
2.积极引用无线入侵检测技术。引用无线入侵检测技术能使网络管理人员及时发现入侵者的踪迹并给予跟踪和监控,也可以对非法入侵者的网络行为进行分析,从而有针对性地实施破解方案,及时将可能发生的危险扼杀在摇篮中。
(三)加强对网络病毒的查杀和防御
学校可以在网络安全中心安装一个强大的杀毒软件,定期对整体网络进行查杀,及时发现可能出现的可疑病毒,最大限度地杜绝病毒攻击。同时也及时提醒学生和教师在使用移动设备的过程中经常和及时查杀相关病毒,尽可能使移动设备远离病毒,从而保障校园网络的安全。另外,充分利用防火墙技术有效隔绝来自网络外部的病毒和不良信息以保证网络环境的纯洁。
(四)提高广大师生的网络安全意识
提高广大师生的网络安全意识是保障校园无线网络安全的重要途径。学校可以通过培训或专业人士的解答和演示,让师生知晓哪些不当操作会对校园无线网络造成威胁、安全隐患产生后应如何防范等,从而提高大家维护校园无线网络安全的意识和自觉性。
三、总结
总之,维护学校无线网络安全是一个系统的工程,它不仅需要技术上的支持,也需要学校师生的配合。只有大家都尽力投入到维护校园无线网络安全的行动中,才能真正实现校园网络平稳、安全地运行。
作者:焦计划 单位:广州市交通技师学院
关键词:计算机网络安全 计算机病毒 黑客攻击 防范措施
计算机网络安全是一项复杂的系统工程,有效的防范措施涉及管理、设备和技术等多方面因素,本文从计算网络安全面临的主要问题进行分析,提出了网络安全的有效防范措施,让计算机网络为人们发挥更大更好的作用。
一、计算机网络安全
参照国际标准化组织ISO关于计算机安全的定义,计算机网络安全一般是指采取相应的管理、技术和措施,保护计算机网络系统中硬件、软件和数据资源不遭到更改、泄露和破坏,使计算机网络系统正常运行,让网络发挥更大更好的作用。常见的计算机网络安全问题主要来内网、外网和网络管理等方面。
二、计算机网络安全面临的主要问题
1.计算机病毒的危害
计算机病毒具有隐蔽性、潜伏性、破坏性和传染性的特点。当前计算机网络安全受到计算机病毒危害最为普遍,面对种类繁多的计算机病毒,其危害性大,传播速度快,传播形式多,特别是通过网络传播的病毒,如:网络蠕虫、木马、震网、火焰等病毒对计算机网络的破坏性更强,清除难度更大,是用户面临最头痛的计算机网络安全问题之一。
2络黑客攻击
网络黑客是指攻击者通过Internet网络对用户网络进行非法访问、破坏和攻击,其危害性由黑客的动机决定,有些黑客出于好奇只是窥探用户的秘密或隐私,不破坏计算机系统,危害不是很大。有些黑客因为愤怒、报复、抗议,非法侵入用于纂改用户目标网页和内容,想法设法羞辱和攻击用户,造成严重的负面影响,迫使网络瘫痪。有些黑客主要从事恶意攻击和破坏,入侵毁坏用户的计算机系统中重要的数据被纂改、毁坏、删除。如窃取国防、军事、政治等机密,损害集体和个人利益,危及国家安全;非法盗用账号提取他人银行存款,或进行网络勒索和诈骗。由此可见,黑客入侵对计算机网络的攻击和破坏后果是不堪设想。
3.地址被盗用
在局域网中经常会发生盗用IP地址的现象,这时用户计算机上会出现IP地址被占用的提示对话框,导致用户不能正常使用网络。被盗用的IP地址权限一般都很高,盗用者常会通过网络以隐藏的身份对用户进行骚扰和破坏,给用户造成较大损失,严重侵害了使用网络用户的合法权益,导致网络安全受到极大的威胁。
4.垃圾邮件泛滥破坏网络环境
垃圾邮件一般是指未经过用户许可强行发送到用户邮箱中的电子邮件。垃圾邮件的泛滥已经使Internet网络不堪重负。在网络中大量垃圾邮件的传播,侵犯了收件人隐私权和个人信箱的空间,占用了网络带宽,造成服务器拥塞,严重影响网络中信息的传输能力,降低了网络的运行效率。
5.计算机网络安全管理不到位
计算机网络安全管理机构不健全,岗位职责不明,管理密码和权限混乱等,导致网络安全机制缺乏,安全防护意识不强,使计算机网络风险日益加重,这都会为计算机病毒、黑客攻击和计算机犯罪提供破坏活动的平台,从而导致计算机网络安全受到威胁。
三、计算机网络安全的防范措施
1.计算机病毒的防范
计算病毒可以说无孔不入,首先应采用预防计算机病毒为主,需要在计算机上安装配置全方位、多层次的防病毒软件,通过定期或不定期的自动升级,使计算机网络免受病毒的侵袭。常见的杀毒软件有:360安全卫士,卡巴斯基,瑞星杀毒、KV3000,NOD32,金山毒霸等。
2.防黑客技术
随着黑客对人们造成的危害和损失案例越来越多,人们已经认识到了身份认证的重要性,因此定期修改用户账户和密码,结合权限管理,或采用智能卡、智能密码钥匙、生物特征识别认证技术等,能有效避免黑客的攻击。另外预防黑客最直接的办法是采用防火墙技术,防火墙技术是通过对网络隔离和限制访问等方法来控制网络的访问权限。如360安全卫士、瑞星防火墙软件,超级巡警等,防火墙能有效监控内网和外网进、出两方通信数据的访问,抵御外部网络黑客入侵,放黑客中后门。
3提高计算机网络安全意识
计算机网络的安全管理,需要建立相应的安全管理机构,制定岗位职责,实施网络系统的安全标准,提高计算机网络安全的管理能力、和业务水平。做好重要数据随时备份和加密,严禁重要数据泄露,定期维护计算机网络系统的安全运行,提高用户健康上网意识,防患于未然。
4杜绝垃圾邮件
网络技术的快速发展加剧了网络环境的复杂性,也给计算机网络安全带来了一定的威胁和挑战。因此,计算机网络安全技术要不断地进行更新,加强防火墙技术,从而保证网络安全。
1 提高计算机网络安全的措施
1.1 用户个人的防范措施
对于个人用户要提升自身的安全防范意识,要不断加强自身的保密措施,要学习计算机相关的安全知识,同时也要掌握一些基本的计算机安全技术。在平时使用计算机的过程中可以采用隐藏IP地址的方式来防止黑客使用IP对计算机进行攻击,可以有效地预防黑客利用其专业技术对用户的计算机进行探测后进行攻击。在使用计算机的过程中对于一些不常用的软件和端口要及时关闭,这样可以减少黑客进入个人计算机的路径,降低计算机的安全威胁。
1.2 严格的管理和来宾账户保密
(1)计算机管理员要做好自己相应的管理工作,同时也要做好管理的保密度,做好预防工作。对于管理员的账户要做好保密工作,对于管理员的账户密码首先要设置一些相对比较难破解的密码,其次是要设置多重密码,从密码本身以及密码破解的渠道来增加黑客破解密码的难度,这样就会加强管理员账户的安全性。
(2)对于一些暂时的来宾账户,在使用完毕后及时进行删除,如果是因为一些特殊的原因不能删除的话也要设置一个难度非常高的密码,这样可以加强账户的安全性,同时也可以设置一定的访问权限,防止黑客趁其之便,在Guest账户中实现账户入侵,做好其他防御工作,避免一系列不必要的麻烦。
1.3 加强病毒防范措施和检测
伴随着互联网技术的发展以及使用范围的扩大,计算机病毒也在不断升级,破坏性也在不断增强。所以,计算机病毒成为计算机网络安全中面临的最大威胁,对计算机网络的安全使用以及整个计算机网络环境都造成非常大的影响和破坏。这就需要加强对计算机病毒的防范和监测,降低其计算机网络安全的破坏度。对计算机病毒的防范首先可以人为地进行病毒信息的收集整理,然后对已知的病毒信息进行防御,对一些带有不安全因素的进入信息要及时地进行拦截,做好相应的安全保护措施。在防范过程中,可以考虑其他非技术性因素,例如身份鉴别技术,加强计算机防范的人为安全意识,使计算机防范的技术措施和非技术测试有效地结合起来,更加有利于保障计算机的网络安全。
2 防火墙技术的分析
2.1 防火墙技术的功能
防火墙主要是作用和保护内部网络的,其主要的功能主要表现在以下几个方面:(1)对于能够使用内部网的人非法使用网络资源的行为进行限制;(2)能够帮助网络管理员有效地进行网络安全的监视和防控,从而降低网络安全的威胁;(3)限制别人进行内部网络,对于有一些危险因素的用户进行过滤;(4)有效地防止入侵用户接近网络防御设施,从而提高内部网络的安全性;(5)对于一些高机密的站点进行有效的防护,只有经过管理员的允许才能进入,这样可以有效地进行监控,同时也加强了相关站点的机密性。
2.2 防火墙技术的种类
对防火墙分类的划分标准不同,最终的分类也是不同的。通常情况下有以下两种分类:首先,根据软件、硬件的形式可以将防火墙技术分为软件防火墙与硬件防火墙两种。其次,根据技术的差异可以将防火墙技术分为包过滤型防火墙和应用型防火墙两种。
2.3 应用防火墙技术的原则
没有规矩不成方圆,对于防火墙技术也是一样的,在建立防火墙的时候要按照一定的步骤和原则来开展。按照一定的步骤和原则来创建防火墙能够提升防火墙的完整性,同时也能更好地对网络进行安全防护。建立防火墙一般遵循两个原则,即未说明许可的是拒绝和说明拒绝的则是许可。在进行防火墙创建过程中一定要以防火墙最终的使用目的为向导进行建立。
2.4 防火墙的防护措施
成熟完善的防火墙技术是保证防火墙更加有效地发挥其保护内部网络安全性的作用,对防火墙进行安全防护的措施是非常多的。首先,入侵检测系统是一种新兴的内部网络防火墙技术,这种技术能够对网络信息的关键点进行监测,能够对这些关键点进行安全与不安全的区分,从而对不安全的关键点进行监测并采取相应的防护措施,这样来保证内部网络信息的安全性。其次,建立一套由防护、监测、相应3个部分组成的完整的安全防护系统,通过防火墙技术对进入内部网络的信息进行安全监测,然后根据监测结果进行相应的阻拦和通过的处理,这样能够使整个信息的防护更加完整。对整个内部网络来说,降低了不安全因素的访问也防止了一些有不安全因子甚至是非法的访问,提升整个内部网络的安全性。
3 结束语
计算机网络的使用在我们的日常生活和工作中已经非常普遍了,对我们的生活和工作有着非常重要的影响,在便捷生活和提升工作效率的同时也带来了一定的困扰。网络安全问题的存在也在一定程度上给人们带来不便甚至是损失,提升计算机网络安全技术是非常必要的。要积极地采取网络安全策略,提高防火墙技术,以更好地维护计算机网络安全。我们相信,通过我国相关部门的不断努力,一定可以使网络安全技术获得更大的提升空间。
近些年,大家对医院信息化管理建设的网络安全的相关内容有了深入的研究,由于当前信息化管理建设的网络安全现状不容乐观,为了能保障医院信息化管理的安全运行、风险预防等,还需进行科学化的管理工作,建立健全的医院信息化管理的标准体系等,从而可以进一步推动我国医院信息化管理未来的稳定、健康、安全的运行。本文主要是通过借鉴相关文献和资料来具体介绍我国医院信息化管理建设的网络安全现状、重要性、建设中的网络隐患和实现医院信息化管理建设中网络安全的有效策略等,希望能为相关研究者提供一些参考价值。
关键词:
医院;信息化管理;网络安全;研究
0引言
医院信息化管理建设中网络安全应该具有一定的保密性、完整性、可用性、可控性及不可否认性等。但是,网络系统本身存在一些缺陷、用户众多及网络管理者的管理意识不足等,当前的医院信息化管理的现状不容乐观。我国当下并没有形成科学、完善的医院信息化管理的标准体系,因此,当务之急还是要迅速建立起医院信息化管理的标准体系,这样才能进一步展现出我国科学、合理、完善的医院信息化安全管理,因而有效推动我国网络信息产业未来的蓬勃发展。
1医院信息化管理建设的网络安全现状
我国医院信息化管理建设中的网络还存在一些安全隐患,比如网络安全、系统安全、数据安全等,医院信息化管理还存在很多问题,比如,缺少专业技术人才;安全管理制度不健全;网络安全管理意识淡薄;没有健全的医院信息化管理的标准体系等。我国医院信息化管理的安全研究直接影响到个人的工作效率,国家的未来发展等。为了能科学、合理的构建规范的管理机制,还需建立高效、便捷的医院信息化管理的安全研究制度,通过相关机制进行集中管理,提高调控的管理水平,从而能更好的确保医院信息化管理的安全运行。总的来说,我国的医院信息化管理安全体系还处于发展的初级阶段,缺乏先进的技术和创新型人才,还需在网络系统理论中实现创新,加强安全管理机制等[1]。医院信息化管理安全是我国信息安全产业建设与发展的重要组成部分,由于医院信息化管理的安全研究还存在很多不足,还需加强对互联网安全方面的研究。
2医院信息化管理建设中网络安全的重要性
随着我国经济的不断发展,经济体制的深入改革,我国医院信息化管理的安全研究有了更进一步的发展。医院信息化管理建设中常常会遇到软件、硬件、数据、运行和病毒侵蚀等问题,当软件中出现问题,则会降低医务人员的工作效率;当硬件出现问题时,则会影响到计算机的正常运作;当数据出现问题时,则这些机密性、不可外泄的信息就会向各方传输;当运行中出现问题时,则直接影响到网络系统的正常运行;当计算机受到病毒的侵蚀时,则会造成整个系统的崩溃,直接影响了网络的安全性建设等[2]。因此,加强医院信息化管理的安全研究具有非常重要的现实意义,在一定程度上关系到我国信息安全产业的健康发展。计算机信息安全风险管理在某种意义上实现了数据和信息资源直接的共享、数据之间的交换,构建了安全管理机制和支撑平台,所采用沟通的方式也是安全、科学、智能的,可以说,其安全智能管理体系的建立不仅满足了计算机行业可持续发展的要求,而且提高了医院信息安全智能管理的工作协调与效率。加强医院信息化管理的安全研究具有非常重要的现实意义,在一定程度上关系到我国信息安全产业的健康发展。
3实现医院信息化管理建设中网络安全的有效策略
3.1强化安全运行及科学的操作管理
为了能更好的确保医院信息化管理的正常运行,强化安全运行及科学的操作管理是必不可少的内容。由于我国当下的医院信息化管理状况并不安全,所以,需通过强化安全运行,实施科学的网络安全管理措施,采用规范的方法进行管理和改善,比如,采取双机备份、双机容错等方式,对于一些关键的设备需要避免发生突发事件,对于网络架构方面的设计,提高主干网络链路的准确性。管理者也要加强自身科学文化、思想品德方面的教育,要做到与员工良好沟通,提升员工思想、个人素质、健康的心态等。强化安全运行及操作管理能力解决我国医院信息化管理中的安全风险问题,这也是降低医院信息化管理中风险的有效策略。
3.2加强医院信息化管理风险的防范
加强医院信息化管理风险的防范对于保障我国的医院信息化管理中的安全运行具有非常重要的作用。由于医院信息化管理本身就会存在一定的风险,而加强医院信息化管理风险的规范和指导能将运行的风险降至最低,同时,也是对医院信息化管理安全运行的有力保障[3]。此外,领导层需要重视医院信息化管理安全的管理工作,改变陈旧的观念,对医院信息化管理安全管理投入一定的资金和人力,这样才能达到医院信息安全系统的不断完善与成熟。
3.3加大系统运行的技术投入和安全监控
加大系统运行的技术投入是确保医院信息化管理中安全的重要内容,是企业进行转型升级必不可少的一个环节。一般情况下,可以通过采用计算机为基础的自动化技术,在为医院信息化管理的运行提供相关技术支持和安全保障。计算机为基础的自动化技术是在网络的运行中进行采集电度、保护系统等,也是常用的分布式综合自动化系统。为了能有效提升医院信息化管理安全监控及技术,还需分析与研究黑客入侵的手段、网络防病毒的进展、入侵检测报警技术、系统访问控制和审计技术及医院信息化管理安全产品的研发等,探讨医院信息化管理中的安全控制策略,来建立全面、科学、合理的管理体系,实现各种数据之间的及时沟通和互动,确保信息安全产业的稳定运行。
4结束语
由于我国医院信息化管理建设的起步较晚、发展较慢,在安全风险管理体系的应用和建设上还存在很多的不足,还需通过相关的途径或方法来进行解决。所以,目前我国医院信息化管理建设安全的风险管理工作还需进一步加强和管理。加强对医院信息化管理的工作、强化安全运行及操作管理、加强医院信息化管理风险的防范及加大系统运行的技术投入等,能有效确保医院信息化管理的安全、稳定运行。此外,进一步加强对医院信息化管理的研究和管理,对于出现的任何问题及时进行解决,这对于我国医院信息化管理安全运行的未来发展起到直接推动意义。以上就是对医院信息化管理建设的网络安全的具体介绍,由于笔者对其研究的不是太全面,所以还存在一些不足之处,这也是笔者以后继续要学习和探索的方向。
参考文献:
[1]林万孝.医院信息化管理建设的网络安全应用[J].今日科技,2010.
[2]潘红梅.医院信息化管理中的安全控制策略研究[J].东方企业文化,2014.
关键词:CDIO 项目设计 网络工程专业 培养计划
1、CDIO教育模式的内涵
CDIO高等工程教育模式是由美国麻省理工学院和瑞典皇家理工学院等4所大学提出的一种现代工程教育理念。目前,已经有丹麦、芬兰、法国、南非、新加坡、中国等国的多所大学加入了CDIO合作计划。
CDIO工程教育模式是以产品生命周期上的四个环节:构思(Conceive)、设计(Design)、实施(Implement)和运行(Operate)代表四个教育和实践训练环节。换言之,CDIO是产品从研发到运行的生命周期。CDIO改革的主要目标是以C-D-I-O的产品生命周期为教育背景,以工程实践为载体,培养学生掌握基础工程技术知识及动手操作能力,在新产品的开发过程中引导创新,并理解研究和技术发展对社会的重要影响,承担起培养工程科技人才的社会责任。CDIO是一套符合工程科技人才成长规律和特点的教育模式,它通过各种教学方法弥补工程专业人才的某些不足,旨在培养全面发展的创新型工程科技人才。
2、CDIO培养计划中的项目设计
在与企业的交流与合作过程中,我们认识到,工程设计是整个工程系统的精髓所在,功能、技术、经济的要求,以及环境、社会乃至历史的约束,都将在工程项目的设计过程中发挥其影响力。基于这一理念,我们确定了以项目设计为导向、以能力培养为目标的CDIO人才培养模式,通过项目设计将整个课程体系系统地、有机地结合起来。具体说来,就是:所有需要学习和掌握的专业知识都围绕项目设计这个核心展开,并与这个核心融合在一起,形成一个有机整体。因此,我们在编制培养计划时,依据项目所涉及的专业知识范围以及项目本身的规模,为学生设置了I级、II级、III级三个级别的项目。I级项目包含本专业主要核心课程,体现本专业主要能力要求;II级项目则引导一组相关核心课程的学习,重点突出了对某项能力要求;III级项目则针对单门课程,是为增强学生对该门课程内容的理解而设置的,III级项目设立的必要性、所涉及的能力要求等,均是根据课程的需要而定。
通过以上三个层次的项目设计,整个培养计划形成为一个有机的整体。在这三个层次的项目中,由于I级项目完整地贯穿于整个本科教学阶段,对学生系统地进行构思、设计、实现、运作的整体训练,因此I级项目是CDIO培养计划中最重要的环节。
3、网络工程专业的CDIO培养计划方案
网络工程专业通过设置Ⅰ——Ⅳ级项目来进行课程学习,目的是培养学生可以对企业进行网络规划和综合布线,并且在企业内部对网站进行部署,以及配置网络的安全性。
在传统的以理论教学为主的计算机专业教学计划的基础上,通过优化课程设置,精选教学内容,将“思科”和“微软”课程引入本教学计划,形成两个“1+1”的培养模式:核心专业课程在保证理论知识的基础上,增加实践内容;合格学生在获得毕业证书的同时,还可以获得网络行业的技术认证证书。
针对公司和企业对网络人才的技能需求,在课程设置上以网络核心知识为基础,培养的毕业生具有比较扎实的专业基础知识,注重培养学生对网络操作系统、网络设备、网络架构、网络规划、网络安全和网站开发的应用与理解。在课程设置与具体实施上,加强实践环节,通过企业案例素材的实践训练巩固基础理论,强化工程意识。
为了完成CDIO各项能力的训练和培养,我们设计了基于CDIO理念的网络工程专业培养计划鱼骨图,如图1所示。
图1 网络工程专业的CDIO培养计划鱼骨图
网络工程专业设置的I级项目(毕业设计)为“基于**的网络规划和网站应用的设计与实现”,通过8个II级项目来支撑,分别是客户端计算机配置实训、局域网组建实训、网络架构实训、网络工程实战、电子商务网站(前台)实训、电子商务网站(后台)实训和网络安全设置实训。
I级项目——毕业设计是要培养学生可以对企业进行网络规划和综合布线,并且在企业内部对网站进行部署,以及配置网络的安全性。II级项目——客户端计算机配置实训主要是培养学生客户机的组装和配置能力。II级项目——局域网组建实训主要是培养学生设计和配置局域网的能力。II级项目——综合布线与设备调试实训主要是培养学生网络综合布线能力和网络互连设备的配置和调试能力。II级项目——网络架构实训主要是培养学生网络构建和网络服务的配置能力。II级项目——网络工程实战主要是培养学生对企业网络的规划能力。II级项目——电子商务网站(前台)实训主要是培养学生Web程序开发的能力,前台(用户界面)采用的网页模式,基于的网站。II级项目——电子商务网站(后台)实训主要是培养学生Windows程序开发的能力,后台(管理员界面)采用Windows模式,基于C#的程序;共同访问同一个数据库。II级项目——网络安全设置实训主要是培养学生网络安全维护能力,设计网络的安全规划方案,设置选项防护服务器,防范网络入侵并进行检测,以及病毒的防御。1个I级项目和8个II级项目之间的关系如图2所示。
图2 I级和II级项目之间的关系
4、结束语
作为一种工程教育教学模式,CDIO具有先进的理念和很好的借鉴作用。将这种工程教育思想贯穿网络工程专业人才培养方案,通过I——IV级项目改革构建理论与实践相结合,技术与市场相结合的计算机应用型人才培养体系,为国家、地方培养合格的高级专门人才,是我们教育工作者的不懈追求。■
参考文献
[1]杨玥.基于CDIO教育理念的“Web程序设计”课程教学改革[J].黑龙江科技信息.2011,25(9):234
[2]硕旺,洪成文.CDIO:美国麻省理工学院工程教育的经典模式——基于对CDIO课程大纲的解读[J].理工高教研究, 2009, 28(4): 116-119