前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全方案總結(jié)范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
隨著互聯(lián)網(wǎng)的廣泛應(yīng)用和電子商務(wù)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全已成為企業(yè)和個(gè)人關(guān)注的重要問(wèn)題。下面是小編給大家整理的關(guān)于國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)2021,歡迎大家來(lái)閱讀。
國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)1我校根據(jù)相關(guān)指示,通過(guò)主題宣傳教育活動(dòng),增強(qiáng)全民網(wǎng)絡(luò)安全意識(shí),提高網(wǎng)絡(luò)安全技能,營(yíng)造網(wǎng)絡(luò)安全人人有責(zé)、人人參與的良好氛圍,保障用戶合法權(quán)益,號(hào)召大家來(lái)共同維護(hù)國(guó)家網(wǎng)絡(luò)安全。我校積極響應(yīng),開展了一系列關(guān)于網(wǎng)絡(luò)安全宣傳教育的活動(dòng)?,F(xiàn)將我校宣傳活動(dòng)總結(jié)如下:
一、統(tǒng)籌把握活動(dòng)規(guī)劃
校領(lǐng)導(dǎo)高度重視此次網(wǎng)絡(luò)安全宣傳周活動(dòng),主持召開了全體教職工會(huì)議,共同學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),并成立網(wǎng)絡(luò)安全宣傳周活動(dòng)領(lǐng)導(dǎo)小組,保障活動(dòng)的正常有序的開展。
二、切實(shí)保障活動(dòng)落實(shí)
我校在校內(nèi)張貼“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”的主題海報(bào),讓學(xué)生對(duì)網(wǎng)絡(luò)安全問(wèn)題有初步的印象和認(rèn)識(shí)。其次以班級(jí)為單位,由班主任分發(fā)網(wǎng)絡(luò)安全宣傳手冊(cè),并組織學(xué)生共同學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)知識(shí),并要求學(xué)生回家后將所學(xué)到的網(wǎng)絡(luò)安全知識(shí)與家長(zhǎng)分享。這既讓學(xué)生對(duì)網(wǎng)絡(luò)安全知識(shí)有進(jìn)一步的認(rèn)識(shí),同時(shí)還讓學(xué)生在與家長(zhǎng)分享所學(xué)知識(shí)同時(shí)得到了鞏固。除此之外校廣播站也會(huì)在課間播放些網(wǎng)絡(luò)安全相關(guān)的小故事,增加學(xué)生對(duì)網(wǎng)絡(luò)安全知識(shí)的興趣,讓學(xué)生進(jìn)一步加深對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)和了解。
三、總結(jié)檢驗(yàn)活動(dòng)效果
我校以班級(jí)為單位,召開“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”以及“爭(zhēng)做網(wǎng)絡(luò)文明好少年”的主題班會(huì),班會(huì)課上就網(wǎng)絡(luò)安全問(wèn)題舉行知識(shí)小競(jìng)賽,以及爭(zhēng)網(wǎng)絡(luò)文明好少年主題演講。通過(guò)知識(shí)競(jìng)賽不僅可以了解同學(xué)們學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)的情況,還可以讓同學(xué)們?cè)谥R(shí)競(jìng)賽中進(jìn)一步的鞏固所學(xué)。通過(guò)主題演講,讓學(xué)生在今后的生活中更好的落實(shí)網(wǎng)絡(luò)安全問(wèn)題,爭(zhēng)做網(wǎng)絡(luò)文明好少年。
隨著科學(xué)技術(shù)的不斷進(jìn)步和發(fā)展,經(jīng)濟(jì)水平的不斷提高,信息技術(shù)的應(yīng)用也越來(lái)越廣泛,越來(lái)越多的`人通過(guò)網(wǎng)絡(luò)來(lái)聯(lián)絡(luò)感情、了解訊息、完成工作、實(shí)現(xiàn)夢(mèng)想。如今網(wǎng)絡(luò)已經(jīng)成為了人們工作、學(xué)習(xí)、生活中必不可少的工具,網(wǎng)空間也日漸成為人們生產(chǎn)生活的新空間??墒窃诰W(wǎng)絡(luò)惠及大家的同時(shí),網(wǎng)絡(luò)安全問(wèn)題也不斷涌現(xiàn),病毒木馬破壞盜取我們的文件系統(tǒng),黑客攻擊,一些謠言虛假的信息肆意傳播以及數(shù)量不斷增加的網(wǎng)絡(luò)詐騙犯罪等等問(wèn)題,給我們廣大網(wǎng)民的信息安全財(cái)產(chǎn)安全帶來(lái)了巨大的威脅?!熬W(wǎng)絡(luò)安全宣傳周”活動(dòng)的開展,可以讓人們認(rèn)識(shí)到這一問(wèn)題,對(duì)網(wǎng)絡(luò)安全的普及有一定的積極作用。我校在“網(wǎng)絡(luò)安全周”開展的一系列活動(dòng),加強(qiáng)了網(wǎng)絡(luò)安全的宣傳教育,提升了學(xué)生的網(wǎng)絡(luò)安全意識(shí)和基本技能,增強(qiáng)了學(xué)生的網(wǎng)絡(luò)安全意識(shí)和自我保護(hù)意識(shí),為網(wǎng)絡(luò)安全筑起了一道安全防線。
國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)2為深入貫徹國(guó)家、省、市網(wǎng)絡(luò)安全宣傳周活動(dòng)部署,根據(jù)縣委網(wǎng)信辦要求,我鎮(zhèn)舉辦了住建領(lǐng)域“法制日”活動(dòng),組織全縣住建系統(tǒng)開展網(wǎng)絡(luò)安全宣傳周活動(dòng),普及網(wǎng)絡(luò)安全知識(shí),增強(qiáng)網(wǎng)絡(luò)安全意識(shí),切實(shí)做好住建領(lǐng)域網(wǎng)絡(luò)安全工作。
一、高度重視,加強(qiáng)領(lǐng)導(dǎo)
開展網(wǎng)絡(luò)安全宣傳月活動(dòng),充分體現(xiàn)了“以人民為中心”的網(wǎng)信事業(yè)發(fā)展理念,是普及網(wǎng)絡(luò)安全知識(shí),增強(qiáng)全社會(huì)網(wǎng)絡(luò)安全意識(shí)的重要載體和平臺(tái),鎮(zhèn)人民政府高度重視,組建專班,并對(duì)活動(dòng)精心策劃,周密部署,結(jié)合行業(yè)部門和單位實(shí)際,開展體現(xiàn)有特色的網(wǎng)絡(luò)安全宣傳活動(dòng)。
二、結(jié)合實(shí)際,形式多樣
1、利用中心組學(xué)習(xí)會(huì)、黨員兩學(xué)一做學(xué)習(xí)教育和每月主題黨日活動(dòng),持續(xù)宣傳學(xué)習(xí)關(guān)于網(wǎng)絡(luò)安全的重要講話精神、重要批示和相關(guān)法律法規(guī);
2、利用led電子屏、網(wǎng)站、qq和“村社工作群”微信開展宣傳,辦公室整理匯編了《網(wǎng)絡(luò)安全常識(shí)》一期,分發(fā)到qq上共大家閱讀學(xué)習(xí),大力普及網(wǎng)絡(luò)安全知識(shí);
3、開展“網(wǎng)絡(luò)安全知識(shí)大家知”網(wǎng)上學(xué)習(xí)和“網(wǎng)絡(luò)安全知識(shí)競(jìng)賽”,組織干部職工主動(dòng)學(xué)習(xí)網(wǎng)絡(luò)安全方面的相關(guān)政策、法規(guī)、文件,了解目前網(wǎng)絡(luò)安全方面的動(dòng)態(tài)信息;
4、在精準(zhǔn)扶貧活動(dòng)中開展公益宣傳,宣傳普及網(wǎng)絡(luò)安全常識(shí),倡導(dǎo)依法文明上網(wǎng)理念,引導(dǎo)大家樹立“網(wǎng)絡(luò)安全人人有責(zé)”意識(shí),爭(zhēng)做“四有”網(wǎng)民。
三、廣泛宣傳,營(yíng)造氛圍
認(rèn)真落實(shí)“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”這一主題,突出行業(yè)延伸,切實(shí)做好活動(dòng)動(dòng)員,限度吸引干部職工和社區(qū)廣大網(wǎng)民積極參與到活動(dòng)中來(lái),充分發(fā)揮媒體和五位一體平臺(tái)作用,創(chuàng)新形式,豐富資源,營(yíng)造良好的宣傳氛圍。
國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)3為認(rèn)真貫徹落實(shí)國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)要求,增強(qiáng)人民群眾網(wǎng)絡(luò)安全意識(shí),縣融媒體中心認(rèn)真安排部署,采取多項(xiàng)措施積極開展了主題宣傳活動(dòng)?,F(xiàn)總結(jié)如下:
一、高度重視,增強(qiáng)網(wǎng)絡(luò)安全意識(shí)
為切實(shí)抓好這次活動(dòng),自收到相關(guān)通知和活動(dòng)方案后,融媒體中心召開會(huì)議,對(duì)開展國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)作了詳細(xì)部署。明確了相關(guān)部門、相關(guān)人員的職責(zé),會(huì)后中心副主任及綜合辦主任轉(zhuǎn)發(fā)了關(guān)于開展好《國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)》通知進(jìn)行再?gòu)?qiáng)調(diào)再落實(shí),傳播部進(jìn)行再傳達(dá),強(qiáng)化全體職工對(duì)網(wǎng)絡(luò)安全教育工作的參與意識(shí)和責(zé)任意識(shí)。
二、精心組織、狠抓落實(shí)網(wǎng)絡(luò)安全宣傳
為確保宣傳周活動(dòng)不走過(guò)場(chǎng)達(dá)到預(yù)期效果,融媒體中心強(qiáng)化措施,狠抓落實(shí),確保了活動(dòng)取得實(shí)效。成立了以融媒體中心主任為組長(zhǎng)的宣傳活動(dòng)領(lǐng)導(dǎo)小組,開展擬定本次活動(dòng)宣傳活動(dòng)方案、部署工作、組織協(xié)調(diào)等工作,領(lǐng)導(dǎo)班子成員各負(fù)其責(zé),負(fù)責(zé)督導(dǎo)分管科室,全力按照下發(fā)方案的相關(guān)要求,開展好此次活動(dòng)。
三、宣傳形式多樣,內(nèi)容豐富
(一)新媒體方面
1、針對(duì)活動(dòng)的目的意義,在新聞微信公眾號(hào)醒目處開展“網(wǎng)絡(luò)安全為了人民,網(wǎng)絡(luò)安全靠人民”主題宣傳。
2、制作網(wǎng)絡(luò)安全宣傳周預(yù)告片,制作H5在朋友圈和社群轉(zhuǎn)發(fā)。
3、在公眾號(hào)《自覺(jué)維護(hù)良好網(wǎng)絡(luò)環(huán)境提高網(wǎng)絡(luò)安全防范意識(shí)》等6條相關(guān)信息。
4、在抖音《呆萌版的非遺為網(wǎng)絡(luò)安全代言》等2個(gè)短視頻。
5、在APP首頁(yè)顯著位置開設(shè)“國(guó)家網(wǎng)絡(luò)安全宣傳周”鏈接,目前共刊載和轉(zhuǎn)發(fā)網(wǎng)安周相關(guān)信息10條。
6、組織全臺(tái)網(wǎng)絡(luò)使用情況摸底調(diào)查,對(duì)可能存在的網(wǎng)絡(luò)安全隱患進(jìn)行排查。
(二)傳統(tǒng)媒體方面
1、在《新聞》播出新聞《我縣開展網(wǎng)絡(luò)安全宣傳周活動(dòng)》、《全縣各基層學(xué)校積極開展“國(guó)家網(wǎng)絡(luò)安全宣傳周”活動(dòng)》2條。
2、制作并播出公益公告2條。
經(jīng)過(guò)此次活動(dòng),全臺(tái)干部職工的網(wǎng)絡(luò)安全意識(shí)提高。一是對(duì)網(wǎng)絡(luò)安全教育工作重視程度提高,參與熱情提高;二是對(duì)網(wǎng)絡(luò)安全的漏洞得以填補(bǔ),使辦公網(wǎng)絡(luò)的使用更加安全。
國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)4按照委網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組辦公室的統(tǒng)一部署,我局全力推動(dòng)、積極組織第三屆國(guó)家網(wǎng)絡(luò)信息安全宣傳周相關(guān)活動(dòng)。通過(guò)活動(dòng),全面加強(qiáng)了全局網(wǎng)絡(luò)安全工作,提高了干部職工網(wǎng)絡(luò)安全意識(shí)。依據(jù)《關(guān)于開展好全區(qū)第三屆國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》的相關(guān)要求,結(jié)合我局組織開展宣傳教育活動(dòng)的實(shí)際情況,現(xiàn)將活動(dòng)開展情況匯報(bào)如下:
一、加強(qiáng)網(wǎng)絡(luò)安全認(rèn)真部署全局網(wǎng)絡(luò)安全意識(shí)
為切實(shí)抓好這次活動(dòng),自收到通知和全區(qū)活動(dòng)方案后,我局召開黨組會(huì),對(duì)全局開展國(guó)家網(wǎng)絡(luò)信息安全宣傳活動(dòng)周作了詳細(xì)的布置,明確了相關(guān)人員的職責(zé),會(huì)后轉(zhuǎn)發(fā)《關(guān)于開展好全區(qū)第三屆國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》到機(jī)關(guān)各科室和機(jī)關(guān)各黨支部。要求各科室和機(jī)關(guān)各支部充分利用各種會(huì)議、活動(dòng)、集體學(xué)習(xí)等有效形式,在全局廣泛宣傳和普及網(wǎng)絡(luò)安全教育的法律、法規(guī)政策和相關(guān)知識(shí),強(qiáng)化全體職工對(duì)網(wǎng)絡(luò)安全教育工作的參與意識(shí)和責(zé)任意識(shí)。
二、精心組織狠抓落實(shí)
為確保宣傳周活動(dòng)不走過(guò)場(chǎng),達(dá)到預(yù)期效果,我局強(qiáng)化措施,狠抓落實(shí),確保了活動(dòng)取得實(shí)效。成立了以局長(zhǎng)。黨組書記為組長(zhǎng)的宣傳活動(dòng)領(lǐng)導(dǎo)小組,全面負(fù)責(zé)本次宣傳活動(dòng)的方案擬定、工作部署、組織協(xié)調(diào)等工作。領(lǐng)導(dǎo)班子成員各負(fù)其責(zé),負(fù)責(zé)督導(dǎo)分管科室,全力按照區(qū)委領(lǐng)導(dǎo)小組和局領(lǐng)導(dǎo)小組的工作要求,做好本次宣傳周的活動(dòng)。
三、形式多樣內(nèi)容豐富
1、針對(duì)活動(dòng)意義和活動(dòng)目的,確定宣傳標(biāo)語(yǔ)為:共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明。
通過(guò)宣傳欄和條幅的方式公開宣傳。
2、充分利用發(fā)放宣傳資料的方式,廣泛宣傳網(wǎng)絡(luò)安全教育相關(guān)知識(shí)。
3、全局組織統(tǒng)一培訓(xùn),對(duì)干部職工安全使用支付系統(tǒng)以及辦公網(wǎng)絡(luò)進(jìn)行系統(tǒng)教育,上好網(wǎng)絡(luò)安全第一課.
4、局黨組成員和科室負(fù)責(zé)人簽署網(wǎng)絡(luò)安全責(zé)任書,確保責(zé)任到人、到崗。
5、組織了全局網(wǎng)絡(luò)使用情況摸底調(diào)查,對(duì)可能存在的網(wǎng)絡(luò)安全隱患進(jìn)行排查。
國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)5為大力推進(jìn)網(wǎng)絡(luò)誠(chéng)信建設(shè),提升轄區(qū)居民網(wǎng)絡(luò)誠(chéng)信意識(shí),進(jìn)一步凝聚全社會(huì)共識(shí),積極營(yíng)造依法辦網(wǎng)、誠(chéng)信用網(wǎng)的良好氛圍,根據(jù)上級(jí)統(tǒng)一安排,以“網(wǎng)絡(luò)誠(chéng)信宣傳日”為契機(jī),街道開展了一系列的宣傳活動(dòng)。
1、開展網(wǎng)絡(luò)誠(chéng)信網(wǎng)上宣傳。
宣傳活動(dòng)期間,街道各社區(qū)轉(zhuǎn)發(fā)#網(wǎng)絡(luò)誠(chéng)信宣傳#話題內(nèi)容54條。除了在社區(qū)的公眾平臺(tái)上宣傳,社區(qū)工作人員在各自的私人網(wǎng)絡(luò)平臺(tái)上都了誠(chéng)信上網(wǎng)的相關(guān)內(nèi)容,讓身邊的人都動(dòng)起來(lái),帶動(dòng)整個(gè)社會(huì)的氛圍。
2、開展網(wǎng)絡(luò)誠(chéng)信專題講座。
街道辦事處下轄7個(gè)社區(qū)分別舉辦網(wǎng)絡(luò)誠(chéng)信宣傳活動(dòng)座談會(huì)。組織一些居民,一同學(xué)習(xí)和探討誠(chéng)信網(wǎng)絡(luò)、清明網(wǎng)絡(luò)等相關(guān)問(wèn)題。此次宣傳學(xué)習(xí)活動(dòng)旨在讓更多的人參與到活動(dòng)中來(lái),營(yíng)造健康文明的網(wǎng)絡(luò)環(huán)境,推動(dòng)網(wǎng)絡(luò)文明健康可持續(xù)發(fā)展,并及時(shí)的向未成年人及家長(zhǎng)等宣傳文明安全上網(wǎng)相關(guān)知識(shí)。呼吁轄區(qū)居民通過(guò)文明上網(wǎng)、理性發(fā)言、自覺(jué)抵制虛假有害信息的滲透和傳播,以日常中的一點(diǎn)一滴來(lái)增強(qiáng)網(wǎng)絡(luò)誠(chéng)信、促進(jìn)網(wǎng)絡(luò)和諧。
3、開展網(wǎng)絡(luò)誠(chéng)信宣傳活動(dòng)。
街道及下轄社區(qū)通過(guò)電子LED顯示屏滾動(dòng)播放宣傳標(biāo)語(yǔ)。傳播網(wǎng)絡(luò)誠(chéng)信理念,讓人們?cè)诙δ咳局惺艿浇逃?,自覺(jué)做到文明上網(wǎng)、誠(chéng)信上網(wǎng)。
4、開展網(wǎng)絡(luò)誠(chéng)信宣傳網(wǎng)格化專題會(huì)議。
組織社區(qū)網(wǎng)格化管理員召開網(wǎng)絡(luò)誠(chéng)信宣傳會(huì)議,借助網(wǎng)格員日常巡查,將網(wǎng)絡(luò)誠(chéng)信宣傳帶到居民身邊,邀請(qǐng)居民共同參與到誠(chéng)信網(wǎng)絡(luò)建設(shè)中來(lái)。
全:全局掌控 靈活側(cè)重
對(duì)于日漸復(fù)雜的現(xiàn)代IT系統(tǒng)而言,全局化的統(tǒng)一掌控是良好運(yùn)維管理的基礎(chǔ)。銳捷網(wǎng)絡(luò)綜合運(yùn)維中心解決方案將RG-RIIL、RG-BDS、RG-WMS三大核心組件整合起來(lái)統(tǒng)一展現(xiàn),在一個(gè)平臺(tái)實(shí)現(xiàn)完美的全局掌控。既可以整體掌握業(yè)務(wù)健康水平,完成對(duì)網(wǎng)絡(luò)、安全、網(wǎng)站綜合運(yùn)維展示和監(jiān)控,呈現(xiàn)信息化建設(shè)業(yè)績(jī),又能夠從業(yè)務(wù)視角洞察IT變化。由于各大組件均可獨(dú)立作為平臺(tái)運(yùn)行,方便從不同維度、不同側(cè)重點(diǎn)關(guān)注運(yùn)維業(yè)務(wù),靈活地為相關(guān)部門提供適合的解決方案。
銳捷綜合運(yùn)維中心隨時(shí)從健康度、繁忙度、安全度等多維度完整評(píng)估業(yè)務(wù)運(yùn)行情況,將全網(wǎng)運(yùn)行的流量、資產(chǎn)的日志,以及來(lái)自外網(wǎng)的攻擊,通過(guò)不同的功能模塊進(jìn)行威脅分析,準(zhǔn)確定位業(yè)務(wù)風(fēng)險(xiǎn)和異常原因。此外,通過(guò)一張全網(wǎng)拓?fù)?,全方位?shù)據(jù)化呈現(xiàn)當(dāng)前網(wǎng)絡(luò)運(yùn)行狀態(tài),讓每一點(diǎn)異常變化,都能一覽無(wú)遺。
安:安全為核 鎖定風(fēng)險(xiǎn)
隨著IT系統(tǒng)安全管理理論與技術(shù)的不斷發(fā)展,需要企業(yè)運(yùn)維部門從安全的角度去管理整個(gè)網(wǎng)絡(luò)和系統(tǒng),而傳統(tǒng)的網(wǎng)絡(luò)運(yùn)維中心在這方面缺少技術(shù)支撐。銳捷綜合運(yùn)維中心的推出,將整個(gè)IT系統(tǒng)的安全運(yùn)維,放到了最核心的位置。雖然很多企業(yè)此前已經(jīng)部署了不少安全設(shè)備,但往往沒(méi)有真正地發(fā)揮出應(yīng)有的價(jià)值。很大原因就在于缺乏好的工具對(duì)安全日志進(jìn)行充分挖掘與利用。銳捷此次推出的綜合運(yùn)維中心,通過(guò)基于大數(shù)據(jù)技術(shù)的安全日志分析平臺(tái)RG-BDS,可以兼容市場(chǎng)大多數(shù)品牌的安全設(shè)備、網(wǎng)絡(luò)設(shè)備、服務(wù)器、主機(jī)系統(tǒng)、中間件等,將巨大的異構(gòu)安全信息統(tǒng)一收集,結(jié)合日志模型庫(kù)執(zhí)行標(biāo)準(zhǔn)化編譯,經(jīng)過(guò)大數(shù)據(jù)多樣的綜合關(guān)聯(lián)分析和機(jī)器學(xué)習(xí),篩選出對(duì)客戶真正有價(jià)值的安全信息。它幫助客戶快速定位網(wǎng)絡(luò)安全問(wèn)題,利用工單系統(tǒng)和銳捷安全知識(shí)庫(kù),快速處理問(wèn)題并責(zé)任到人,讓網(wǎng)絡(luò)安全事件完整閉環(huán),幫助客戶實(shí)現(xiàn)網(wǎng)絡(luò)安全極簡(jiǎn)運(yùn)營(yíng)。此外,借助專業(yè)的RG-WMS系列網(wǎng)站監(jiān)控預(yù)警平臺(tái),運(yùn)維中心能夠7×24小時(shí)主動(dòng)及時(shí)地監(jiān)控網(wǎng)站安全問(wèn)題,對(duì)WEB系統(tǒng)進(jìn)行深入的漏洞發(fā)現(xiàn),并提供專業(yè)的修補(bǔ)意見(jiàn),降低安全風(fēng)險(xiǎn),防患于未然。當(dāng)突發(fā)攻擊事件時(shí),除了提供及時(shí)告警信息,還可以配合銳捷安全設(shè)備及時(shí)響應(yīng)與處理。
列車調(diào)度指揮系統(tǒng)用于保障鐵路行車的安全,而安全問(wèn)題又是鐵路行業(yè)的頭等大事,由于鐵路與網(wǎng)絡(luò)的聯(lián)系愈加緊密,保障列車調(diào)度指揮系統(tǒng)安全就尤為重要。其系統(tǒng)網(wǎng)絡(luò)安全主要是中心服務(wù)器安全和網(wǎng)絡(luò)安全。另外列車調(diào)度指揮系統(tǒng)使用以太網(wǎng)來(lái)傳輸各種調(diào)度信息,網(wǎng)絡(luò)內(nèi)部廣泛采用的協(xié)議是TCP/IP協(xié)議,TCP/IP協(xié)議為實(shí)現(xiàn)網(wǎng)絡(luò)信息的共享和傳遞起了舉足輕重的作用,雖然一定程度上可以維護(hù)網(wǎng)絡(luò)安全,但還存在一些安全漏洞:
a.身份認(rèn)證方式的安全性較弱,口令容易被非法竊取。
b.機(jī)密信息和數(shù)據(jù)在傳輸過(guò)程中有可能被惡意篡改或被非法竊取。
c.信息可抵賴。
例如行車路線、生產(chǎn)計(jì)劃等電子文件一旦被一方所否認(rèn),另一方?jīng)]有已簽名的記錄作為仲裁的依據(jù)。就以上存在的安全問(wèn)題可總結(jié)出系統(tǒng)網(wǎng)絡(luò)受到的危險(xiǎn)和風(fēng)險(xiǎn)為:網(wǎng)絡(luò)病毒的傳播;地址欺騙;序列號(hào)攻擊;利用端口掃描、拒絕服務(wù)攻擊等惡意攻擊。雖然現(xiàn)在網(wǎng)絡(luò)中存在安全機(jī)制,但沒(méi)有一種安全策略是十全十美的,必須制定災(zāi)難恢復(fù)計(jì)劃以確保一旦硬件和軟件發(fā)生故障、系統(tǒng)受到惡意攻擊時(shí),能夠及時(shí)采取應(yīng)對(duì)措施,及時(shí)將列車調(diào)度指揮系統(tǒng)恢復(fù)正常運(yùn)行,減小損失[3]。
2列車調(diào)度指揮系統(tǒng)網(wǎng)絡(luò)的維護(hù)方案與管理
實(shí)施時(shí)應(yīng)將管理與技術(shù)兩手抓,具體方案和措施如下:首先,管理層面應(yīng)考慮管理制度的建立、管理的組織及運(yùn)行中的維護(hù)。系統(tǒng)安全不可能只從單個(gè)層面或單個(gè)環(huán)節(jié)就可解決,必須全方位多層面配合進(jìn)行,建立統(tǒng)一的安全策略,完善管理制度,堅(jiān)持運(yùn)維。統(tǒng)一的安全策略可以規(guī)范整個(gè)系統(tǒng)的管理流程和管理方法,便于管理的組織和實(shí)施,而只有堅(jiān)持運(yùn)維才能夠保證系統(tǒng)長(zhǎng)期、穩(wěn)定、有效的運(yùn)行。其次,在技術(shù)層面應(yīng)注意物理安全、網(wǎng)絡(luò)安全、系統(tǒng)安全及應(yīng)用安全等方面,在使用中,技術(shù)層面的安全問(wèn)題分界模糊,可以交叉實(shí)現(xiàn),具體可由以下幾方面入手:
a.防火墻。
防火墻技術(shù)是實(shí)現(xiàn)子網(wǎng)邊界安全的重要技術(shù)??梢詫⒄狭硕喙δ艿姆阑饓ψ鳛楹诵脑O(shè)備在網(wǎng)絡(luò)中取代路由的位置,這樣可以有效防護(hù)來(lái)自網(wǎng)絡(luò)層和應(yīng)用層的威脅,并且還能降低網(wǎng)絡(luò)的復(fù)雜性。
b.網(wǎng)絡(luò)防病毒系統(tǒng)。
列車調(diào)度指揮系統(tǒng)由網(wǎng)絡(luò)服務(wù)器、通信傳輸設(shè)備及車站終端機(jī)等設(shè)備組成。使用統(tǒng)一安全策略的集中安全管理中心對(duì)病毒進(jìn)行統(tǒng)一管理,對(duì)客戶端和服務(wù)器進(jìn)行防病毒保護(hù),并且使用云安全技術(shù),利用大量的客戶端對(duì)網(wǎng)絡(luò)中軟件行為的異常監(jiān)測(cè),及時(shí)的獲取木馬、惡意程序的最新信息,并將獲得的信息推送到服務(wù)器端進(jìn)行自動(dòng)分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個(gè)客戶端,以實(shí)現(xiàn)系統(tǒng)的網(wǎng)絡(luò)安全維護(hù)。
c.網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。
利用網(wǎng)絡(luò)分段技術(shù)劃分vlan,改變網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),以實(shí)現(xiàn)系統(tǒng)網(wǎng)絡(luò)中生產(chǎn)網(wǎng)、辦公網(wǎng)和廣域網(wǎng)的隔離,確保網(wǎng)絡(luò)資源與非法用戶的隔離,是一項(xiàng)基本的網(wǎng)絡(luò)防護(hù)措施和保護(hù)手段。
d.身份認(rèn)證系統(tǒng)。
目前采用的以靜態(tài)密碼為主的身份認(rèn)證系統(tǒng)存在安全隱患,用戶名及密碼容易被竊取,安全風(fēng)險(xiǎn)很大。使用動(dòng)態(tài)口令可解決此類安全隱患
e.入侵檢測(cè)技術(shù)。
入侵檢測(cè)的主要功能是控制對(duì)網(wǎng)絡(luò)的非法訪問(wèn),通過(guò)監(jiān)視、限制通過(guò)網(wǎng)絡(luò)的數(shù)據(jù)流,防止外對(duì)內(nèi)、內(nèi)對(duì)外的非法訪問(wèn),隔離內(nèi)部網(wǎng)和外部網(wǎng),為監(jiān)視局域網(wǎng)安全提供便利。入侵檢測(cè)系統(tǒng)(IDS)是從計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)系統(tǒng)當(dāng)中收集數(shù)據(jù)信息,再通過(guò)這些收集的信息,分析有入侵特征的網(wǎng)絡(luò)安全系統(tǒng)[4]。IDS不僅能檢測(cè)出系統(tǒng)中違反系統(tǒng)安全規(guī)則或者威脅到系統(tǒng)安全的行為,還可以有效地彌補(bǔ)防火墻的被動(dòng)防御弱點(diǎn)。當(dāng)系統(tǒng)受到攻擊時(shí)采取相應(yīng)的措施進(jìn)行有效的網(wǎng)絡(luò)安全防護(hù),在被入侵攻擊后,收集入侵攻擊相關(guān)的各種信息,作為防范系統(tǒng)的知識(shí),添入策略集,增強(qiáng)系統(tǒng)的防范能力,避免系統(tǒng)再次受到同類型的入侵[5]。
3結(jié)語(yǔ)
電視臺(tái)給予網(wǎng)絡(luò)安全相當(dāng)高的重視程度,是因?yàn)殡娨暪?jié)目播出的安全性和信息的保密性是電視臺(tái)的追求和目標(biāo)。電視臺(tái)的網(wǎng)絡(luò)信息極其關(guān)鍵,它掌控電視臺(tái)的存亡。要使電視節(jié)目安全播出,電視臺(tái)網(wǎng)絡(luò)安全不容忽視。廣播電視臺(tái)在傳播信息時(shí),信息傳輸速度和質(zhì)量的提高往往會(huì)依靠計(jì)算機(jī)技術(shù),然而,計(jì)算機(jī)技術(shù)的網(wǎng)絡(luò)風(fēng)險(xiǎn)極大,信息容易外泄或遭受竊取。隨著時(shí)代的發(fā)展,電視臺(tái)網(wǎng)絡(luò)安全遇到了極大的挑戰(zhàn)和機(jī)遇,提高網(wǎng)絡(luò)的安全性義不容緩,網(wǎng)絡(luò)安全建設(shè)是一個(gè)龐大的建設(shè)。
2電視臺(tái)網(wǎng)絡(luò)安全的重要性以及網(wǎng)絡(luò)安全的問(wèn)題
2.1電視臺(tái)網(wǎng)絡(luò)安全的重要性。在廣播電視臺(tái)的發(fā)展中,互聯(lián)網(wǎng)與信息技術(shù)是必不可少的。然而,互聯(lián)網(wǎng)的快速發(fā)展以及信息技術(shù)的迅速提升使之出現(xiàn)了網(wǎng)絡(luò)安全問(wèn)題,隨之也成為廣播電視臺(tái)極其重視的問(wèn)題。對(duì)于廣播電視臺(tái)來(lái)說(shuō),網(wǎng)絡(luò)安全是極為重要的,對(duì)其能否正常運(yùn)行有著重大的意義。相應(yīng)的工作人員都應(yīng)給予網(wǎng)絡(luò)安全高度重視,了解其重要性。第一,電視臺(tái)網(wǎng)絡(luò)安全是數(shù)據(jù)信息傳輸時(shí)的保障,是處理信息時(shí)的安全保障,保障信息不外泄或被竊取。第二,提高電視臺(tái)處理信息的速度和提升其能力,都以網(wǎng)絡(luò)安全為基礎(chǔ),提高互聯(lián)網(wǎng)應(yīng)用能力也以網(wǎng)絡(luò)安全為保障。第三,網(wǎng)絡(luò)安全的穩(wěn)定,電視臺(tái)的信息與數(shù)據(jù)才能得到保護(hù)并有效地處理。因此,為了保護(hù)電視臺(tái)信息不被竊取等外部攻擊,管理者必須采取相應(yīng)措施來(lái)加強(qiáng)建設(shè)網(wǎng)絡(luò)安全,推動(dòng)電視臺(tái)與廣播的發(fā)展。2.2電視臺(tái)網(wǎng)絡(luò)安全的問(wèn)題。電視臺(tái)網(wǎng)絡(luò)安全的問(wèn)題不容忽視,更是亟待解決的一大問(wèn)題。首先,在網(wǎng)絡(luò)硬件系統(tǒng)中占有重要地位的信息系統(tǒng)硬件在保護(hù)網(wǎng)絡(luò)安全和信息安全的過(guò)程中起到了主要的作用。然而,現(xiàn)如今大多數(shù)信息系統(tǒng)硬件的安全系數(shù)較低,存在著極大的安全隱患。一些只為了追求網(wǎng)絡(luò)信息的數(shù)量,而忽略了信息建設(shè)是否安全,導(dǎo)致許多地方的網(wǎng)絡(luò)技術(shù)沒(méi)有人監(jiān)管,而給病毒有了可乘之機(jī),使得病毒在網(wǎng)絡(luò)上瘋狂繁殖。病毒可以控制電腦、破壞電腦,以及攻擊特定的服務(wù)器,導(dǎo)致局域網(wǎng)的總臺(tái)遭受癱瘓。無(wú)孔不入的病毒帶來(lái)的毀滅性是強(qiáng)大的,網(wǎng)絡(luò)安全受到嚴(yán)峻的挑戰(zhàn)。其次,物理運(yùn)行環(huán)境的好壞也影響著網(wǎng)絡(luò)安全的問(wèn)題。如果計(jì)算機(jī)在惡劣的物理環(huán)境下運(yùn)行,比如在發(fā)生雷電、火災(zāi)的情況下,計(jì)算機(jī)就不能正常運(yùn)行,設(shè)備也會(huì)受到損壞而發(fā)生故障。
3電視臺(tái)網(wǎng)絡(luò)安全解決對(duì)策
3.1加強(qiáng)網(wǎng)絡(luò)安全技術(shù)。第一,設(shè)置防火墻。防火墻是保障網(wǎng)絡(luò)安全的重要渠道,它能防止黑客以及一些不良信息入侵電視臺(tái)的網(wǎng)絡(luò),能提高電視臺(tái)網(wǎng)絡(luò)防御能力,確保電視臺(tái)信息數(shù)據(jù)得到安全的保障。第二,使用防毒軟件。使用防毒、殺毒軟件也是保障網(wǎng)絡(luò)安全的重要手段之一。防毒軟件能有效地阻擋病毒的入侵,具有較強(qiáng)的防毒功能。根據(jù)當(dāng)?shù)仉娨暸_(tái)的實(shí)際情況安裝相適應(yīng)的防毒軟件,能有效地加強(qiáng)網(wǎng)絡(luò)的安全性,防止病毒入侵摧毀網(wǎng)絡(luò)系統(tǒng)設(shè)備。第三,使用密碼技術(shù)。在如今信息傳輸和數(shù)據(jù)通信的時(shí)代下,密碼技術(shù)是不可缺少的。密碼技術(shù)能有效地防御信息外泄,保護(hù)網(wǎng)絡(luò)的安全。密碼技術(shù)對(duì)數(shù)據(jù)信息進(jìn)行加密,運(yùn)用信息解密和加密數(shù)據(jù)的方法來(lái)保障數(shù)據(jù)信息的安全。因此,廣播電視臺(tái)應(yīng)對(duì)密碼技術(shù)重視起來(lái),引進(jìn)密碼技術(shù)并靈活地使用密碼技術(shù)于處理電視臺(tái)信息數(shù)據(jù)的過(guò)程中。3.2進(jìn)行網(wǎng)絡(luò)安全檢測(cè)。在發(fā)送網(wǎng)絡(luò)信息之前,需對(duì)其進(jìn)行檢測(cè)和檢查工作,并提前對(duì)信息進(jìn)行監(jiān)察以保障網(wǎng)絡(luò)系統(tǒng)的安全性,這就是安全檢測(cè)。廣播電視臺(tái)的信息之所以很復(fù)雜,是因?yàn)槠鋽?shù)據(jù)來(lái)源范圍大,而這就會(huì)導(dǎo)致電視臺(tái)網(wǎng)絡(luò)安全受到威脅。為了數(shù)據(jù)信息能安全存放,這就需要引進(jìn)安全檢測(cè),防御信息處于危險(xiǎn)的環(huán)境中,加強(qiáng)電視臺(tái)的網(wǎng)絡(luò)安全。3.3建立虛擬專有網(wǎng)絡(luò)。擁有優(yōu)越的技術(shù),促進(jìn)虛擬專有網(wǎng)絡(luò)的發(fā)展。虛擬專有網(wǎng)絡(luò)在電視臺(tái)網(wǎng)絡(luò)安全發(fā)展中起到了一個(gè)重要的作用。現(xiàn)實(shí)網(wǎng)絡(luò)在虛擬專有網(wǎng)絡(luò)的掩護(hù)和保護(hù)之下,能夠有效地提高電視臺(tái)網(wǎng)絡(luò)的安全性,減少網(wǎng)絡(luò)攻擊電視臺(tái)的頻率。因此,廣播電視臺(tái)應(yīng)把虛擬專有網(wǎng)絡(luò)投入應(yīng)用當(dāng)中。3.4加強(qiáng)安全管理,提高管理水平。電視臺(tái)網(wǎng)絡(luò)安全的管理工作非常重要,強(qiáng)大的安全管理能極大提高網(wǎng)絡(luò)的安全性。物理層面的安全管理是物理層面的網(wǎng)絡(luò)安全問(wèn)題的必經(jīng)之路,是因?yàn)槲锢韺用婕仁仟?dú)特的,又是獨(dú)立的,而信息處理和交換的層面即指物理層。因此,廣播電視臺(tái)應(yīng)高度重視物理層面的安全管理,根據(jù)不同的情況建立不同的物理層面,做好物理層面的隔離工作,符合網(wǎng)絡(luò)安全需求,使電視臺(tái)網(wǎng)絡(luò)安全得到提升。管理水平的高低也給廣播電視臺(tái)網(wǎng)絡(luò)安全帶來(lái)不同的影響。因此,建立一支高素質(zhì)、懂技術(shù)、善于管理的員工隊(duì)伍是極其重要的。對(duì)外引進(jìn)人才,對(duì)內(nèi)加強(qiáng)崗位、員工培訓(xùn),適當(dāng)激勵(lì)員工發(fā)展,這樣才能壯大隊(duì)伍,才能變得強(qiáng)大。擁有一支強(qiáng)大的員工隊(duì)伍,我們才能為新時(shí)代的電視臺(tái)提供更有效的網(wǎng)絡(luò)安全建設(shè)服務(wù)。3.5政策上的積極有力的支持。建設(shè)電視臺(tái)網(wǎng)絡(luò)安全不僅僅只是為了宣傳系統(tǒng),還為造福百姓而努力著。但改造有線電視網(wǎng)絡(luò)安全以及整體轉(zhuǎn)換數(shù)字電視需要很多的財(cái)力、精力,需要政府部門的配合與支持。只有政府部門給予積極的支持,才能營(yíng)造出一個(gè)良好的環(huán)境。轉(zhuǎn)換數(shù)字電視這項(xiàng)偉大的工程建設(shè)需要政府部門給予資金上的大力支持和理解,政府在政策和經(jīng)濟(jì)上一并支持,才能有利于電視臺(tái)網(wǎng)絡(luò)安全的發(fā)展。
4總結(jié)
總而言之,新時(shí)代電視臺(tái)的網(wǎng)絡(luò)安全不容忽視。由于網(wǎng)絡(luò)信息數(shù)量增長(zhǎng)迅速和快速的信息傳播速度,電視臺(tái)網(wǎng)絡(luò)安全受到威脅是不可避免的。電視臺(tái)的節(jié)目信息會(huì)遭到外泄,甚至被竊取,導(dǎo)致于電視臺(tái)無(wú)法進(jìn)行正常運(yùn)作。當(dāng)信息傳輸渠道被破壞時(shí),傳輸時(shí)間會(huì)增長(zhǎng),那么電視播放質(zhì)量就會(huì)下降。而一些黑客還會(huì)篡改或者摧毀信息,使得電視臺(tái)網(wǎng)絡(luò)安全遭受嚴(yán)重的危害。因此,相關(guān)工作人員一定要認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性和嚴(yán)峻性,加強(qiáng)網(wǎng)絡(luò)安全技術(shù),采取相關(guān)的網(wǎng)絡(luò)安全解決對(duì)策,推動(dòng)新時(shí)代電視臺(tái)網(wǎng)絡(luò)安全的發(fā)展。
作者:圖亞 單位:新疆博爾塔拉蒙古自治州精河縣電視臺(tái)
參考文獻(xiàn):
[1]何雄彪.電視臺(tái)網(wǎng)絡(luò)安全解決方案的分析[J].決策與信息旬刊,2015(5):106.
[2]劉海蕓.廣播電視臺(tái)業(yè)務(wù)網(wǎng)絡(luò)網(wǎng)間安全方案設(shè)計(jì)[J].聲屏世界,2016(s1):45-47.
[3]楊璞.智能手機(jī)泄密風(fēng)險(xiǎn)分析及安全保密技術(shù)解決方案研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(4):138-139.
[4]程琦.計(jì)算機(jī)網(wǎng)絡(luò)信息安全影響因素與防范解析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(2):6.
1實(shí)踐教學(xué)內(nèi)容總體教學(xué)設(shè)計(jì)
網(wǎng)絡(luò)安全協(xié)議這門課程涉及的重要知識(shí)點(diǎn)包括:網(wǎng)絡(luò)安全協(xié)議的基本概念、TCP/IP協(xié)議簇的安全隱患、在不同協(xié)議層次上的安全協(xié)議的原理和實(shí)現(xiàn)、不同層次安全協(xié)議之間的比較、無(wú)線網(wǎng)絡(luò)安全協(xié)議的原理和實(shí)現(xiàn)、安全協(xié)議的形式化分析基本方法等。網(wǎng)絡(luò)安全協(xié)議無(wú)論從教學(xué)設(shè)計(jì)、驗(yàn)證,還是如何有效地應(yīng)用來(lái)看都非常復(fù)雜。即使所采用的密碼算法很強(qiáng)大,協(xié)議依然有可能受到攻擊。網(wǎng)絡(luò)上的重放攻擊、中間人攻擊能夠繞過(guò)對(duì)密碼算法的攻擊,非常難以防范,此外,攻擊者還有可能利用安全協(xié)議的消息格式進(jìn)行“類型缺陷(typeflaw)”攻擊。由于網(wǎng)絡(luò)安全協(xié)議的復(fù)雜性,在實(shí)際教學(xué)過(guò)程中,若只是由老師空洞的進(jìn)行講解,大多數(shù)學(xué)生往往很難跟上講課的進(jìn)度,進(jìn)而失去對(duì)此門課程的興趣。目前常用的網(wǎng)絡(luò)安全協(xié)議包括PPTP/L2TP、IPSec、SSL/TSL、HTTPS、SSH、SNMPv3、S/MIME、、PGP、Kerberos、PKI、無(wú)線網(wǎng)安全協(xié)議(IEEE802.11i,WTLS)等。讓學(xué)生通過(guò)實(shí)踐教學(xué)活動(dòng),理解并掌握安全協(xié)議的理論及應(yīng)用,并在實(shí)踐中增強(qiáng)自身的動(dòng)手能力、創(chuàng)新能力是本課程的主要教學(xué)目標(biāo)。本課程的實(shí)踐教學(xué)將教學(xué)內(nèi)容劃分為4個(gè)階段,認(rèn)知階段、體驗(yàn)階段、應(yīng)用階段及總結(jié)提高階段。通過(guò)這4個(gè)階段,使學(xué)生由表及里、由淺入深、由學(xué)到用、由用到創(chuàng),全面掌握各主要協(xié)議的原理、應(yīng)用及教學(xué)設(shè)計(jì);同時(shí),通過(guò)對(duì)4個(gè)階段的劃分,更好地滿足不同層次學(xué)生的需求,使學(xué)生學(xué)得更深、更透,用的更順、更廣,其創(chuàng)新思路也更易被激發(fā)和實(shí)現(xiàn)。
2SSL協(xié)議的實(shí)踐教學(xué)實(shí)施
2.1認(rèn)知階段
本階段的實(shí)踐教學(xué)內(nèi)容是通過(guò)利用Wireshark抓包分析工具軟件,獲取SSL/TSL協(xié)議通信流量,直觀地觀看SSL/TSL協(xié)議的結(jié)構(gòu)、分析SSL/TSL協(xié)議的建立過(guò)程。在訪問(wèn)222.249.130.131時(shí),采用Wireshark抓取的部分通信流量,如圖1所示。第7~9條消息,完成TCP的連接??蛻舳耸紫仍谀扯丝谙蚍?wù)器端的443端口發(fā)出連接請(qǐng)求,完成三次握手。第10~12條消息,客戶端首先發(fā)送Client-Hello等消息,請(qǐng)求建立SSL/TSL會(huì)話連接;然后,服務(wù)器端發(fā)送Server-Hello、證書等消息;接著客戶端發(fā)送ClientKeyExchange、ChangeCipherSpec等消息。第13~15條消息,服務(wù)器端發(fā)出的響應(yīng)和ChangeCipherSpec消息,以及客戶端發(fā)出應(yīng)答響應(yīng)消息。至此表明連接已準(zhǔn)備好,可以進(jìn)行應(yīng)用數(shù)據(jù)的傳輸。第16條消息是由客戶端發(fā)出的與另外一個(gè)服務(wù)器端的連接請(qǐng)求消息,與所討論內(nèi)容無(wú)關(guān)。這種情形,在抓包分析時(shí),經(jīng)常會(huì)遇到,不必受此干擾。第17~18條消息,客戶端和服務(wù)器端分別關(guān)閉連接。以后再進(jìn)行SSL/TSL連接時(shí),不必產(chǎn)生新的會(huì)話ID,也不必交換證書、預(yù)主密鑰、密碼規(guī)格(cipher-spec)等會(huì)話參數(shù)。每一條消息都可以進(jìn)一步打開,觀看更細(xì)節(jié)的內(nèi)容。ClientHello消息的內(nèi)容是對(duì)相應(yīng)的二進(jìn)制的內(nèi)容的一個(gè)分析解釋,如圖2所示。其他消息的格式和內(nèi)容也都可以清晰地呈現(xiàn),在此不一一列舉。通過(guò)對(duì)SSL/TSL流量的抓取分析,可以很直觀地讓學(xué)生掌握如下知識(shí)點(diǎn):(1)SSL/TLS協(xié)議是建立在TCP連接之上的安全協(xié)議。(2)SSL/TSL連接和會(huì)話的概念,以及連接和會(huì)話的建立過(guò)程。(3)握手協(xié)議的執(zhí)行過(guò)程,各消息的先后次序,及消息的格式和內(nèi)容。(4)重要的消息參數(shù)及其作用,如sessionID、數(shù)字證書、加密組件(Ciphersuite)、加密預(yù)主密鑰(Premaster)等。需要說(shuō)明的是,上述內(nèi)容沒(méi)有涉及客戶端發(fā)送的證書消息,只能通過(guò)證書完成客戶端對(duì)服務(wù)器的認(rèn)證,沒(méi)有服務(wù)器對(duì)客戶端的認(rèn)證。事實(shí)上,SSL/TSL是可以通過(guò)數(shù)字證書進(jìn)行雙向認(rèn)證的。
2.2體驗(yàn)階段
經(jīng)過(guò)認(rèn)知階段的理論與實(shí)踐學(xué)習(xí)后,需要讓學(xué)生了解和掌握SSL協(xié)議應(yīng)用在哪里?如何應(yīng)用?可以有效防范哪些安全威脅?本階段的實(shí)踐教學(xué)內(nèi)容通過(guò)配置IIS服務(wù)器中的SSL/TSL,為Web服務(wù)器和瀏覽器之間建立一個(gè)安全的通信通道,使學(xué)生學(xué)習(xí)和掌握SSL在Web的應(yīng)用中的配置和作用,從而對(duì)SSL協(xié)議的應(yīng)用有一個(gè)直接的感受和體驗(yàn)。學(xué)生完成IIS服務(wù)器中的SSL/TLS配置,首先需要完成CA的安裝與配置[3],用于數(shù)字證書的生成、發(fā)放和管理;然后,分別為IISWeb服務(wù)器和客戶端申請(qǐng)、安裝證書;最后在服務(wù)器上配置SSL,使客戶端與服務(wù)器建立SSL/TSL連接,如圖3所示。該階段的實(shí)踐教學(xué),除加深學(xué)生對(duì)SSL/TSL的理解,還使他們學(xué)會(huì)了如何進(jìn)行CA服務(wù)器的圖3建立https協(xié)議的訪問(wèn)配置、Web服務(wù)器和客戶端的證書的申請(qǐng),以及CA服務(wù)器對(duì)證書的頒發(fā)、安裝管理等。
2.3應(yīng)用階段
通過(guò)前2個(gè)階段的實(shí)驗(yàn)教學(xué),很好地配合了SSL的理論教學(xué),使學(xué)生對(duì)SSL/TSL協(xié)議有了更深的認(rèn)識(shí)和體驗(yàn)。本階段的實(shí)驗(yàn)教學(xué)內(nèi)容,將通過(guò)利用OpenSSL,實(shí)現(xiàn)一個(gè)簡(jiǎn)單的SSL服務(wù)器端和客戶端[4],使學(xué)生具備利用SSL/TLS協(xié)議進(jìn)行通信的編程能力。OpenSSL是一個(gè)開放源代碼的SSL協(xié)議實(shí)現(xiàn),具有一個(gè)強(qiáng)大的支撐函數(shù)庫(kù),主要包括三大部分,密碼算法庫(kù)、SSL協(xié)議庫(kù)和OpenSSL應(yīng)用程序。OpenSSL提供了一系列的封裝函數(shù),可以方便實(shí)現(xiàn)服務(wù)器和客戶端的SSL通信。該階段的工作量較大,通常在教師指導(dǎo)下,由學(xué)生分組自行完成。(1)OpenSSL的編譯安裝。這一步驟涉及下載和安裝多個(gè)軟件,版本也各不相同。包括不同版本的Openssl、Perl、VC++等。一般建議學(xué)生采用自己熟悉的系統(tǒng)和開發(fā)平臺(tái),安裝新版的OpenSSL。(2)VC++編譯環(huán)境的設(shè)置。目前的參考資料大都基于VC++6.0,我們采用的是VisualC++2010開發(fā)環(huán)境。網(wǎng)上有許多現(xiàn)成的源代碼,但一般很難編譯、調(diào)試或執(zhí)行通過(guò)。我們建議學(xué)生可以參考已有的源代碼,但一定要通過(guò)自己的編譯、調(diào)試、改正,得到滿意的運(yùn)行結(jié)果。(3)生成服務(wù)器和客戶端數(shù)字證書。SSL可以通過(guò)數(shù)字證書實(shí)現(xiàn)服務(wù)器和客戶端之間的雙向或單向認(rèn)證。我們建議學(xué)生利用OpenSSL的證書生成命令行工具,自行完成一遍。這一步驟若出現(xiàn)問(wèn)題,將直接影響以后程序的順利執(zhí)行。(4)SSL/TLS編程。首先建議學(xué)生采用OpenSSL的BIO連接庫(kù),建立一個(gè)簡(jiǎn)單的服務(wù)器和客戶端,僅能完成簡(jiǎn)單的TCP握手連接和通訊;然后,再加入SSL握手功能,實(shí)現(xiàn)一個(gè)真正意義上的簡(jiǎn)單的SSL服務(wù)器和客戶端。SSL/TLS客戶端和服務(wù)器端程序運(yùn)行結(jié)果,分別如圖4和圖5所示。通過(guò)該階段的實(shí)驗(yàn)教學(xué),一方面使學(xué)生熟悉如何利用OpenSSL工具編程,實(shí)現(xiàn)基于SSL的安全通信;另一方面使學(xué)生了解和掌握OpenSSL在安全方面的廣泛應(yīng)用,最終使學(xué)生在畢業(yè)設(shè)計(jì)和未來(lái)工作中,有足夠的能力提出和實(shí)現(xiàn)應(yīng)用安全方面的解決方案。
2.4總結(jié)
提高階段通過(guò)前3個(gè)階段的實(shí)踐教學(xué)內(nèi)容,再結(jié)合課堂上的理論教學(xué),學(xué)生對(duì)SSL/TSL協(xié)議的原理、實(shí)現(xiàn)和應(yīng)用都有了較深的認(rèn)識(shí)。由于有許多研究和實(shí)踐活動(dòng)受各種條件所限,不可能全部列入教學(xué)實(shí)踐的內(nèi)容,這個(gè)階段的主要任務(wù)是讓學(xué)生通過(guò)他人對(duì)SSL/TSL協(xié)議的研究和應(yīng)用,了解SSL/TSL協(xié)議在實(shí)際應(yīng)用中還存在哪些問(wèn)題、如何進(jìn)一步完善,其目的是訓(xùn)練學(xué)生具備通過(guò)別人的研究和實(shí)踐活動(dòng)進(jìn)行高效學(xué)習(xí)的能力,同時(shí)也讓學(xué)生了解一個(gè)看似成熟的協(xié)議,還存在一系列的問(wèn)題,這些問(wèn)題有的是協(xié)議本身存在的,有些是在實(shí)際應(yīng)用中產(chǎn)生的。我們通過(guò)提出3方面問(wèn)題,讓學(xué)生去通過(guò)查閱相關(guān)資料,自己進(jìn)行總結(jié)。①SSL/TSL協(xié)議的存在哪些不足?②將SSL/TSL協(xié)議與應(yīng)用層和網(wǎng)絡(luò)層的安會(huì)協(xié)議進(jìn)行比較,有哪些優(yōu)劣?③通過(guò)一個(gè)實(shí)際的SSL/TSL協(xié)議的應(yīng)用案例,說(shuō)明SSL/TSL在實(shí)際應(yīng)用中還存在哪些局限,應(yīng)如何進(jìn)行解決?教師可向?qū)W生推薦幾篇參考文獻(xiàn)[5-6]同時(shí)鼓勵(lì)學(xué)生自己查詢更多有價(jià)值的文獻(xiàn)。在此階段,教師和學(xué)生不斷進(jìn)行交流和討論,對(duì)學(xué)生提出的問(wèn)題以及業(yè)內(nèi)新出現(xiàn)的熱點(diǎn)問(wèn)題,教師要通過(guò)不斷的學(xué)習(xí)和提高給學(xué)生一個(gè)滿意的答案。例如2014曝出的Heartbleed漏洞,涉及OpenSSL的開源軟件包,而該軟件包被網(wǎng)銀、在線支付、電商網(wǎng)站、門戶網(wǎng)站、電子郵件等重要網(wǎng)站廣泛使用,所以漏洞影響范圍廣大。學(xué)生們對(duì)此漏洞非常有興趣,作為教師要盡快查閱有關(guān)資料,了解此漏洞的產(chǎn)生的原因、有何危害、如何補(bǔ)救等。此漏洞雖然是OpenSSL的開源軟件包程度存在的問(wèn)題所導(dǎo)致的,與SSL/TSL協(xié)議本身無(wú)關(guān),但是該漏洞的出現(xiàn),提醒我們即使協(xié)議本身是安全的,在實(shí)現(xiàn)協(xié)議的過(guò)程中仍可能出現(xiàn)不安全的因素,導(dǎo)致安全漏洞的產(chǎn)生。
3實(shí)踐教學(xué)效果評(píng)價(jià)
實(shí)踐教學(xué)方案的教學(xué)設(shè)計(jì)是否可行和有效,需要在實(shí)際教學(xué)過(guò)程中進(jìn)行檢驗(yàn)。該實(shí)踐教學(xué)方案是在多年教學(xué)基礎(chǔ)上不斷總結(jié)而教學(xué)設(shè)計(jì)的,并已在2013和2014年度的網(wǎng)絡(luò)安全協(xié)議課程的教學(xué)中進(jìn)行了實(shí)施。我們根據(jù)學(xué)生的反饋、表現(xiàn)以及實(shí)際教學(xué)效果,對(duì)方案的內(nèi)容、難度以及方法也做了相應(yīng)的調(diào)整。在方案實(shí)施過(guò)程中,教師要多與學(xué)生溝通,對(duì)所布置的作業(yè)認(rèn)真檢查,關(guān)注并統(tǒng)計(jì)學(xué)生是否有興趣、是否努力,學(xué)生的技能是否得以改善,學(xué)生完成的情況、學(xué)生的滿意度等各項(xiàng)指標(biāo)。從對(duì)各項(xiàng)指標(biāo)的統(tǒng)計(jì)來(lái)看,大部分學(xué)生對(duì)該實(shí)踐教學(xué)方案比較認(rèn)同,也取得了很好的效果,其中有幾位學(xué)生還在畢業(yè)設(shè)計(jì)中選擇了相關(guān)的畢測(cè)試。上述文檔將整個(gè)測(cè)試過(guò)程顯性化,實(shí)現(xiàn)了對(duì)缺陷解決過(guò)程的監(jiān)控,有助于學(xué)生明確缺陷狀態(tài),評(píng)估所報(bào)缺陷的準(zhǔn)確性,完善現(xiàn)有圖式,促成自我反思與實(shí)踐反饋。測(cè)試所涉及的文檔和源碼都將編號(hào)歸檔,統(tǒng)一存放于配置管理服務(wù)器,歸檔的文檔被凍結(jié),不允許修改。這些文件記錄了缺陷的整個(gè)解決過(guò)程,為后期分析問(wèn)題、完善解決方案、改進(jìn)工作流程、反思教學(xué)設(shè)計(jì)提供了重要依據(jù)。
4結(jié)語(yǔ)
網(wǎng)絡(luò)營(yíng)銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀