前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡工程和網絡安全主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:安全技術;網絡工程;應用
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1673-1131(2015)12-0191-02
1網絡安全技術的定義
所謂的網絡安全技術,可以從兩個方面來進行定義。一方面是從實物的方面來看,對于網絡設備以及網絡配件進行安全保護。為了防止網絡設備以及網絡相關配置受到火災以及輻射的影響,要制定相關的網絡設備安全管理制度,保證網絡設備以及相關配件的電源不能被中斷。同時,對于用戶的訪問也要進行嚴格的控制和管理,可以設置一些指紋識別以及其他安全密保措施,保證網絡不會被隨意的訪問。另外一方面,是從抽象的角度來看,也就是對計算機病毒的防護和處理。為了保證網絡不受到計算機病毒的入侵和損害,要設置安全有效的計算機網絡病毒防護軟件。同時也要在使用網絡的時候對于信息的接受和發(fā)出進行嚴格的檢查和控制,并且要注意對于信息的備份處理,保證把受到病毒侵害的損失降到最低。近些年來,針對網絡安全的相關技術成熟不窮,例如病毒防火墻技術以及密保管理技術和智能訪問控制技術、智能卡技術、數字簽名技術、智能認證技術等等一些其他技術手段。這些新型的技術都可以有效地對網絡安全進行保護,為網絡工程的整體安全提供了多重的保障。有效地防止了病毒入侵或者冒名用戶訪問等等這些影響網絡工程安全的危害[1]。
2安全技術在網絡工程當中的具體應用分析
2.1用戶對于安全技術的需求分析
通常來說,一個網絡工程的終端用戶一般都在一百個以上,這種終端類型的用戶在使用網絡的時候對于網絡安全技術保護的需求還是非常高的。例如一些文件的使用、軟件的發(fā)送和使用、一些與網絡連接的辦公設備的使用、計算機用戶帳號的使用和管理、用戶使用的資格識別、網絡的接入、數據的發(fā)送、硬件的管理以及系統(tǒng)和網絡的管理。用戶在進行這些流程和操作的時候,非常注重網絡的安全程度以及穩(wěn)定性[2]。同時,由于終端用戶的數量一般來說都比較龐大,所以網絡安全技術產品在技術研究和資金注入方面也會格外注重用戶數量方面的問題。
2.2網絡拓展對于安全技術的需求分析
從網絡安全技術的實際效果角度上來看,為了使網絡拓展的效果更加高效,穩(wěn)定程度更高,目前所使用的最為先進的模式是一種被成為星形網絡結構的拓展模式。也就是把主機作為整個網絡工程的核心區(qū)域,利用一些中央的連接系統(tǒng)以及交換機系統(tǒng)來進行和主機的網絡工程連接。這種模式的連接可以更加高效以及合理地為終端用戶提供網絡服務,同時也能夠合理地對網絡資源進行重新配置。另外一方面,這種星形連接模式也能夠有效地降低故障對于整個網絡工程的損害。因為中央的連接系統(tǒng)以及交換機系統(tǒng)出現問題只會影響相關線路的運行,而不會對整個網絡工程造成影響。同時這種星形連接模式也容易對問題發(fā)生的部位進行辨別和排查,使得維修和保養(yǎng)都能夠更加高效地進行,有效地降低維修的時間。并且這種星形連接模式也能夠更加容易的進行控制用戶的訪問,進而降低設置訪問協(xié)議的難度[3]。
2.3維護網絡系統(tǒng)安全對于安全技術的需求分析
網絡系統(tǒng)的安全包含網絡硬件系統(tǒng)的安全以及網絡操作系統(tǒng)的安全,兩方面的安全都要保證,缺一不可。目前最為廣泛被使用的微軟windows系統(tǒng)雖然操作起來比較方便,擁有比較合理的應用平臺,但是windows系統(tǒng)是不能被定義為絕對安全的系統(tǒng)的,在使用windows系統(tǒng)的過程中,還是會出現很多比較難解決的網絡安全問題。雖然如此,但是我們也不能為了網絡安全而專門去開發(fā)一個絕對安全的系統(tǒng),所以我們就應該在使用windows系統(tǒng)的時候,保證系統(tǒng)網絡安全方面軟件的及時更新,增加自身避免網絡風險以及解決網絡風險的能力,在windows系統(tǒng)出現網絡安全情況的時候要及時的進行處理;另外一方面,在硬件系統(tǒng)的安全度上,由于網絡硬件的可選擇余地非常的大,多樣化的網絡硬件系統(tǒng)也就側面的保證了網絡硬件系統(tǒng)的安全度[4]。
2.4對于網絡進行隔離
所謂網絡的隔離,其實就是針對網絡安全而產生的病毒防火墻技術,這種技術也是當今使用量最為廣大的一種網絡安全技術措施。防火墻技術可以有效的阻止一些沒有經過允許的或者是嚴格禁止的網絡信息進入被保護的內部網絡工程當中。同時,也可以根據網絡系統(tǒng)的具體特征,來對防火墻技術的設計進行適當的更改來與之向適應,例如對路由器進行屏蔽或者對主機以及雙宿主機的結構進行屏蔽等等。在防火墻技術當中,可以把內部網絡工程的資源提供給內部用戶以及外部用戶進行訪問,同時也可以禁止外部用戶的訪問,只開放內部用戶的資源訪問權限。根據不同的情況和特點,來制定不同的技術防范措施,保證網絡工程的目標能夠得到實施?;诖?,本文對防火墻技術進行了相關的研究。首先,除了用防火墻進行保護內部網絡工程之外,還可以設置一個服務器來對內部網絡工程進行有效的保護,這樣一來,就可以允許外部用戶對內部網絡工程資源的訪問;其次,可以通過交換機系統(tǒng)來把信息數據傳輸到服務器里面,通過過濾的技術手段,來把一些禁止的信息過濾掉,滿足內部網絡工程用戶的需求。這種防火墻技術可以隨著網絡工程對于安全系統(tǒng)的需求而隨時進行改變,同時也能夠有效地對網絡工程的系統(tǒng)安全進行保護[5]。
2.5對網絡安全漏洞進行檢測
網絡安全漏洞檢測技術也是目前來說比較先進的一種網絡安全技術措施,這種技術是通過對網絡安全系統(tǒng)進行掃描以及分析來對網絡工程的安全進行保護。這種技術所進行檢測的范圍非常的全面,包括所有的網絡工程系統(tǒng),對于操作系統(tǒng)和電子郵件以及路由器、防火墻都可以進行掃描,并在掃描之后提供準確的安全參數信息,為相關工作人員提供數據和建議,幫助工作人員準確合理地對網絡工程安全技術漏洞進行修復和更改。另外,這種網絡完全漏洞檢測技術也可以為整個網絡工程做安全評估,通過對網絡工程的各個設備環(huán)節(jié)進行掃面來作為安全評估的依據,進而提供準確的安全評估指數。并且這種技術可以在掃描的過程中對一部分漏洞進行自行的修復和更改,保證網絡系統(tǒng)安全之后,這種技術會用對整個系統(tǒng)配置進行鎖定,這樣一來,下一次出現漏洞的時候就會更容易發(fā)現和處理。這種網絡安全技術手段可以用來對數據庫進行檢測和管理,可以有效提升數據庫的安全等級,最大程度地避免網絡風險[6]。
3結語
網絡工程在安全方面的考慮應該同時注意網絡數據和病毒方面的問題,以及防火防輻射等方面的問題。網絡安全技術為了實現用戶使用網絡的安全,在訪問資源方面、保護系統(tǒng)方面、防止病毒入侵方面以及過濾信息方面都進行了有效的保護。但是網絡安全技術畢竟只是整個網絡工程安全的一個方面,在利用網絡安全技術的同時,我們更應該人為地加強對網絡工程進行保護的意識,設置相關的保護制度以及管理措施,做到最大程度地避免網絡安全隱患的發(fā)生。
參考文獻:
[1]周偉,李欣,貢樹基等.試析網絡工程實踐中安全技術的應用[J].信息通信,2013(2):127-128
[2]陳建.試談網絡工程的安全問題及對策[J].消費導刊,2014(5):199-199
[3]崔遠輝.淺談計算機網絡工程的質量控制[J].網絡安全技術與應用,2013(8):53-54
關鍵詞: 網絡工程; 網絡安全與管理; 知識結構; 課程體系
中圖分類號:G642 文獻標志碼:A 文章編號:1006-8228(2013)10-62-02
0 引言
網絡工程專業(yè)從1998年教育部批準開設以來,發(fā)展十分迅速。截止2012年,全國已有329所高等學校設置了網絡工程專業(yè),其中重點院校超過50所。經過十多年的發(fā)展,網絡工程從原來計算機專業(yè)的一個專業(yè)方向發(fā)展成為全國性的大專業(yè)。2011年教育部將網絡工程專業(yè)列入高等學校本科專業(yè)基本目錄,標志著網絡工程專業(yè)已經成為一個穩(wěn)定發(fā)展的基本本科專業(yè)[1]。
網絡工程專業(yè)在快速發(fā)展的同時,也面臨著一些普遍性的困難與問題。比如:網絡工程專業(yè)與計算機科學與技術、軟件工程、信息安全等其他信息類專業(yè)的差異區(qū)分不夠明顯,辦學特色不夠鮮明。因此,有必要從專業(yè)方向和課程體系建設入手,結合自身辦學優(yōu)勢,制定特色鮮明的網絡工程專業(yè)人才培養(yǎng)方案。這樣,才能培養(yǎng)出合格的網絡工程專業(yè)人才。
筆者所在學院2012年獲批了中央支持地方高校發(fā)展專項資金,重點建設“網絡與信息安全”實驗室,改善網絡工程專業(yè)的實踐教學條件。網絡工程系以此為契機,結合已有的信息安全師資優(yōu)勢,凝練出網絡安全與管理方向,并開展相應的專業(yè)課程體系改革。本文以此為背景,探討網絡工程專業(yè)網絡安全與管理方向的人才培養(yǎng)方案。
1 網絡安全與管理方向人才培養(yǎng)要求
與其他信息類專業(yè)類似,網絡工程專業(yè)網絡安全與管理方向的人才培養(yǎng)要求從素質和能力兩方面入手。
1.1 基本素質
網絡工程專業(yè)人才要求具備的基本素質包括思想政治素質、人文素質、職業(yè)道德素質、專業(yè)素質、心理素質和身體素質等[2]。
思想政治素質要求政治立場堅定,熱愛祖國,增強社會責任感,樹立崇高理想,培養(yǎng)高尚情操,養(yǎng)成正確的人生觀和價值觀。人文素質要求具有深厚的文化底蘊,高雅的文化氣質,良好的人際交往能力和團隊合作精神。職業(yè)道德素質要求遵紀守法,遵守社會公德,堅持職業(yè)道德的底線,具備實事求是,堅持真理的品格,具有愛崗敬業(yè)的精神,一絲不茍的作風,以及服務社會的意識。專業(yè)素質要求掌握科學的思維方式和研究方法,養(yǎng)成良好的學習習慣和工作風格,具備較好的創(chuàng)新思維和踏實嚴謹的實干精神。心理素質和身體素質要求具有健康的體魄,樂觀向上的心態(tài),堅忍不拔的毅力和身體力行的風格。
1.2 基本能力
網絡工程專業(yè)人才要求具備的基本能力包括學習能力、分析解決問題的能力、閱讀寫作能力、協(xié)同工作能力、專業(yè)適應能力、創(chuàng)新能力[2]。
學習能力是指自學能力,即知識和技術的獲取能力、理解能力與應用能力。分析解決問題的能力是指通過專業(yè)調研、理論分析、設計開發(fā)、仿真實驗等方法解決網絡工程領域實際問題的能力。閱讀寫作能力是指專業(yè)技術文檔的閱讀能力與寫作能力。協(xié)同工作能力包括專業(yè)表達能力、問題溝通能力、協(xié)作能力、組織管理能力。專業(yè)適應能力是指在學習網絡工程專業(yè)知識和技術的基礎上,能夠從事并適應相關領域的研究、開發(fā)與管理工作,并能適應網絡工程專業(yè)技術和市場不斷發(fā)展變化的能力。創(chuàng)新能力包括創(chuàng)新思維能力和創(chuàng)新實踐能力。
1.3 專業(yè)能力
網絡安全與管理專業(yè)方向的人才培養(yǎng)除了滿足網絡工程專業(yè)人才培養(yǎng)基本要求外,還需要注重培養(yǎng)兩方面的專業(yè)能力:網絡系統(tǒng)安全保障能力和網絡管理維護能力[3]。網絡系統(tǒng)安全保障能力是指熟悉信息安全基本理論和常見網絡安全技術的工作原理,掌握主流網絡安全產品的安裝、配置和使用方法,能初步設計開發(fā)網絡安全產品。網絡管理維護能力是指熟悉常見網絡設備與系統(tǒng)的工作原理,掌握網絡管理的主流模型、系統(tǒng)功能、以及各類管理技術與方法,能初步管理和維護網絡與信息系統(tǒng)。
2 網絡安全與管理方向專業(yè)課程體系
2.1 知識結構
網絡工程專業(yè)網絡安全與管理專業(yè)方向人才要求具備的知識可分為三大類:公共基礎知識、專業(yè)基礎知識、專業(yè)知識。
公共基礎知識相對固定,具體知識包括政治理論知識、人文社科知識、自然科學知識。其中,政治理論知識包括基本原理、中國近現代史綱要、思想和中國特色社會主義理論。人文社科知識包括大學英語、大學生心理健康、思想道德修養(yǎng)與法律基礎、社會和職業(yè)素養(yǎng)、軍事理論、體育。自然科學知識包括高等數學、線性代數、概率論與數理統(tǒng)計、大學物理、大學物理實驗。
專業(yè)基礎知識根據網絡工程專業(yè)人才的專業(yè)能力要求制定,具體包括電子技術基礎、計算技術基礎、計算機系統(tǒng)基礎。其中,電子技術基礎包括數字電路、模擬電路和電路基礎,技術技術基礎包括數據結構、離散數學、程序設計、算法分析與設計,計算機系統(tǒng)基礎包括計算機組成原理、操作系統(tǒng)、數據庫原理、軟件工程。
專業(yè)知識相對靈活,通常根據所在院校的專業(yè)特色和辦學條件制定,具體包括專業(yè)核心知識、專業(yè)方向知識、專業(yè)實踐環(huán)節(jié)[1]。下面重點討論這部分內容。
2.2 課程體系
依據上述知識結構,結合筆者所在學院的師資力量、辦學條件和專業(yè)特色,制定了網絡工程專業(yè)網絡安全與管理方向的專業(yè)課程體系,如圖1所示。由于公共基礎課程基本固定不變,在此不再列出。
2.3 專業(yè)方向課程知識點
網絡工程專業(yè)網絡安全與管理方向可分為網絡安全和網絡管理兩個分支。其中,網絡安全分支課程包括信息安全基礎[4]、網絡安全技術[5]、網絡攻防技術,每門課程的主要知識點如表1所示。網絡管理分支課程包括網絡管理[6]、網絡性能測試與分析、網絡故障診斷與排除,每門課程的主要知識點如表1所示。
3 結束語
本文以筆者所在學院的網絡工程專業(yè)建設為背景,分析了網絡工程專業(yè)人才培養(yǎng)的基本要求。在此基礎上,說明了網絡安全與管理專業(yè)方向人才培養(yǎng)的專業(yè)能力要求,進而得出與之相適應的知識體系結構和課程體系內容。最后重點介紹了網絡安全與管理專業(yè)方向主要課程的知識單元與相應的知識點。接下來的工作是將該課程體系落實到網絡工程專業(yè)培養(yǎng)方案中,并在具體實施過程中發(fā)現問題,解決問題,分段調整,逐步完善。希望本文所作的研究與探討能給兄弟院校的網絡工程專業(yè)建設提供有價值的參考。
參考文獻:
[1] 教育部高等學校計算機科學與技術教學指導委員會.高等學校網絡工程專業(yè)規(guī)范[M].高等教育出版社,2012.
[2] 姜臘林,王靜,徐蔚鴻.網絡工程專業(yè)物聯網方向課程改革研究[J].計算機教育,2011.19:48-50
[3] 曹介南,蔡志平,朱培棟等.網絡工程專業(yè)與計算機專業(yè)差異化教學研究[J].計算機教育,2010.23:139-142
[4] 教育部信息安全類專業(yè)教學指導委員會.信息安全類專業(yè)指導性專業(yè)規(guī)范[M].高等教育出版社,2010.
關鍵詞:網絡工程;安全防護技術;互聯網;網絡環(huán)境
目前,我們生活的方方面面都已離不開網絡,網絡工程在社會發(fā)展過程中具有重要的意義,因此,網絡產業(yè)領域的競爭也十分激烈。在網絡技術產品不斷更新換代的過程中,因互聯網科技產品自身所具有的開放性、數字化、信息化等特點,大大降低了人際交往過程中個人信息的隱秘性和安全性,使網絡客戶在使用網絡的過程中極容易受到黑客、病毒、垃圾郵件等的攻擊,造成信息的外泄,對網絡安全的正常運行造成不良影響。在這種網絡環(huán)境背景下,各網絡的安全防護技術開發(fā)人員應不斷增強網絡安全意識,加強網絡安全技術應用的開發(fā),將優(yōu)質的技術成果應用于實際的網絡中。以下將對網絡中各種安全隱患問題進行不同角度的闡述。
1常見網絡工程安全問題分析
目前,網絡工程安全還存在許多問題,這些問題為我們的生活埋下了很大的安全隱患,下面將具體介紹幾種常見的網絡安全問題,以便相關人員解決這些潛伏在我們身邊的網絡威脅,提高互聯網的可信度。
1.1由黑客攻擊所產生的安全問題
黑客的有意攻擊對網絡安全的威脅性極大,它主要通過網絡系統(tǒng)的漏洞而主動發(fā)起攻擊,并通過破解密碼等手段對正常網絡進行破獲或竊取他人資料。黑客的這種行為一方面會造成網絡信息的不穩(wěn)定,也會發(fā)生很多私人信息資料和商業(yè)信息資料的外泄問題。縱觀以往黑客的網絡行為,其主要活動大致可以分為2種:①非破壞性攻擊,即為了破壞網絡工程和系統(tǒng)的正常運行,將干擾系統(tǒng)的正常運行作為主要目標,使其處于癱瘓狀態(tài)。②破壞性攻擊,即為了竊取機密性的信息資料,入侵電腦的系統(tǒng)并進行破壞,然后通過非正規(guī)的渠道進行售賣而獲取盈利。黑客的這種破壞性攻擊比非破壞性攻擊所采取的手段更加具有威脅性,且破壞性極強,被入侵的程序一般表現出不可逆性,會導致整個網絡工程系統(tǒng)的報廢。
1.2由病毒入侵引發(fā)的安全問題
網絡病毒的入侵會對網絡工程的安全產生一定程度的影響,表現出破壞性、復制性和傳染性等特點,導致系統(tǒng)程序無法正常運行。計算機病毒是人工產生的,由具有熟練計算機技術的編制人員通過將指令、程序代碼等植入到計算機系統(tǒng)之中,阻礙網絡用戶的正常使用。同時,網絡病毒具有傳播速度快的特點,一旦用戶終端遭到了網絡病毒的破壞,需要立即通過網絡安全病毒查殺軟件對受到感染的系統(tǒng)進行病毒查殺和修復。
1.3由垃圾郵件引發(fā)的安全問題
垃圾郵件的大量出現對網絡工程安全帶來了極大的困擾。一般而言,垃圾郵件通常是指一些沒有經過用戶同意而擅自發(fā)送給網絡用戶的郵件,且垃圾郵件的發(fā)送通常是大量發(fā)送的,用戶在這種情況下卻無法阻止收取郵件。自垃圾郵件出現至今,其大大侵害了郵件用戶群的利益,如果商戶通過多種渠道發(fā)送大量的垃圾郵件,則會導致其在網絡空間的嚴重泛濫,不僅威脅網絡信息的安全,還會引起郵件使用者的反感,減少郵件用戶群的數量,且會消耗掉大量的信息占有空間。這不僅會降低網絡工程的正常運行效率,還會降低網絡安全的信任度,對網絡安全造成了不利影響。
1.4由IP地址被盜引發(fā)的安全問題
IP地址被盜用也是比較常見的網絡安全隱患問題中的一種,是指被盜用的IP地址不能正常使用,當用戶在使用IP時無法正常進行網絡連接。相比而言,IP地址被盜經常出現在區(qū)域網絡之中。此時,IP擁有者會收到通知,即被告知其IP地址已被占用,致使該用戶無法順利登錄自己的IP地址。當IP地址被盜用之后,盜用者會使用被盜的IP地址進行詐騙、非法售賣或其他等行為謀取利益,這不僅擾亂了網絡,且滋生了大量的違法犯罪活動,埋下了社會安全隱患。
2增強網絡工程中的安全防護技術
面對花樣百出的網絡安全問題,加強網絡工程安全防護措施在網絡時代具有重要的戰(zhàn)略性意義。以下將列舉幾種重要的安全防護措施。2.1防火墻過濾信息技術防火墻過濾信息技術在網絡運行過程中是最直接、最有效的阻止黑客攻擊的方法,其對網絡工程的健康發(fā)展有重要的作用。受眾在通過對防火墻進行信息過濾設置之后,能大大提高互聯網的安全運行效率。特別是在網絡工程中,外部網絡與局域網之間更應應用防火墻技術,使二者的地址分離開,從而使計算機流入、流出的所有信息資料都需要經過防火墻。通過防火墻的過濾和篩選,可以有效地阻止一些黑客的惡意攻擊,增強了網絡工程安全運行的可行性。防火墻信息過濾技術的應用不僅能過濾信息,還可以改善網絡工程安全技術的發(fā)展。當關閉掉少許的有可能會受到黑客威脅的端口、禁止特殊來源的網點訪問時,可以阻止未注明信息來源的入侵者的通信,增強網絡工程運行的安全性。
2.2加強病毒防護措施
在網絡工程中對病毒的侵擾加強防護是提高安全防護技術水平的有效措施之一。在計算機網絡系統(tǒng)中,相關的病毒防護是維護日常安全和管理的主要手段。由于計算機技術水平在不斷提高,產生的病毒也越來越復雜,系統(tǒng)在防護的過程中越來越難以辨別真?zhèn)?。因此,計算機系統(tǒng)在防御病毒時不能再僅僅運用技術手段,要想有效、徹底地阻止其擴散和傳染,則需要將相關的技術手段與計算機管理機制相結合,提升人們對網絡病毒的認識。只有這樣,才能進一步提高網絡工程安全運營的水平。對于計算機工程人員而言,需要對殺毒軟件的運行進行深入掌握。此外,相關人員需要每隔一段時間檢測計算機系統(tǒng)是否存在病毒,當檢測出危險時,應及時匯報,并將重要的文件重新保存一份后再處理,避免因病毒破壞或查殺病毒時使信息數據丟失。
2.3植入入侵檢測技術
在網絡工程的運行過程中,入侵檢測技術的植入對網絡安全的防護具有極其重要的意義。潛藏在計算機網絡信息或數據資源中的帶有安全風險的惡意行為,可被入侵檢測技術準確識別出來,這在一定程度上可將網絡危險在發(fā)揮作用之前將其消滅。利用該技術可實時、有效地使計算機網絡系統(tǒng)避免受到工程內、外部的惡意攻擊或意外操作的破壞。此外,植入的入侵檢測技術能夠從多角度、多層面出發(fā),為網絡工程的安全提供服務,達到大幅度削弱網絡各方面破壞的目的。
2.4拒絕收取垃圾郵件
面對垃圾郵件泛濫的現象,其治理大致可以從2個方面著手:①個人在使用網絡的過程中,要特別注重保護個人信息資料和網絡信息資料,保護自己的郵件地址,以防被他人盜取利用,從而在本源上拒絕垃圾郵件的接受和保護自己的信息安全。②相關網絡公司應加大研發(fā)阻攔垃圾郵件的安全軟件的力度。目前,一些相關軟件已被試驗和使用,取得了良好的效果。在處理垃圾郵件的過程中,安全軟件的應用原理是根據其特點或人們的舉報識別垃圾郵件,由此被默認為垃圾郵件,進而被安全軟件阻攔,達到拒絕接收垃圾郵件的目的。
2.5加強對網絡風險的防范
對網絡風險的防范是網絡安全工程的重要組成部分。加密技術是網絡工程對風險進行防范的主要有效方式之一。其中,最常見的為數字加密技術。該技術在對網絡信息進行風險防范時,可產生不可代替的作用,是安全保密最有效的手段之一。在本質上而言,數字加密是對網絡上數據傳輸訪問權進行限制的技術??傮w來看,該技術可通過引導等方式使用戶對數據傳輸中較重要的信息數據進行密碼設置。在網絡工程中,主要分為2種對數據進行加密的形式,其中一個為線路加密,在加密時可通過加密密鑰對需要保護的信息進行保護儲存;另一個為端與端加密,主要面向于網絡信息的來源處,通過數據包對數據進行回封操作,提升被保護數據的安全性。
3結束語
總而言之,網絡工程中涉及的安全防護工作需要長時間的綜合性進行,具有一定的復雜度。在網絡工程中,應正確面對當前狀況下所存在的問題,并科學、合理地運用安全防護技術,不斷加強運用網絡工程安全防護技術的管理策略,進一步達到確保計算機網絡工程安全的目的。
參考文獻
[1]張全.有關網絡工程中的安全防護技術的探討[J].電子技術與軟件工程,2016(05).
關鍵詞:網絡工程;省級特色專業(yè);信息安全特色方向
作者簡介:董智勇,男,副教授,研究方向為網絡監(jiān)控;鄭秋生,男,教授,研究方向為網絡安全。
1背景
中原工學院是河南省第一家開設網絡工程專業(yè)的高等院校,制定了完整的網絡工程專業(yè)教學計劃和人才培養(yǎng)方案,形成了獨具特色的實踐環(huán)節(jié)體系。
河南省內的部分高校,如河南師范大學、洛陽師范學院、河南理工大學等,多次對我校的網絡工程專業(yè)的專業(yè)規(guī)劃、課程設置、實驗室建設和實踐教學體系等進行調研,邀請我校網絡工程專業(yè)的專家多次在河南省計算機學會會議上做網絡工程專業(yè)建設的報告。中原工學院網絡工程專業(yè)于2009年被評為河南省省級特色專業(yè),下面筆者將介紹網絡工程省級特色專業(yè)的建設方案。
2建設方案
2.1突出網絡的工程特點,注重工程經驗
網絡工程專業(yè)的工程性質決定了實踐和工程經驗的重要性。通過將網絡工程劃分成不同的知識模塊,每個知識模塊下面包含若干實驗和程序設計,每個實驗和程序設計又涵蓋知識點。把知識點和實驗劃分到相應的課程當中,并且使新增加的實驗能夠很好地插入到這個實驗體系結構當中[1],使學生初步具有網絡的規(guī)劃、設計、構建、維護和管理等能力。如圖1所示。
通過組織學生參加校內、外實習基地的實際網絡工程項目的實踐,使學生的網絡工程的設計、規(guī)劃、調試與維護能力得以全面鍛煉和提高。
通過與中國思科公司、CIW(Certified Internet Webmaster)中國等單位合作,開辦網絡安全、CCNA、CCNP等方面的認證考試,鼓勵學生考取Cisco CCNA、CCNP證書和網絡工程師的證書,使學生的就業(yè)多了一份保障。
2.2強化信息安全特色方向
學生通過學習網絡安全課程,參加基于校園網的黑客攻防演練,發(fā)現并定位單機系統(tǒng)及網絡的各種漏洞,并最終消除各項隱患,使學生具有網絡安全的防護能力。
通過組織學生參與“中安科技集團有限公司”、“河南山谷創(chuàng)新網絡科技有限公司”,“Cisco網絡技術學院”、“美國CIW網絡信息安全”等實習基地的網絡安全項目開發(fā),在實踐中進一步培養(yǎng)學生針對網絡安全的應用和開發(fā)能力。
2.3強化基于網絡的軟件開發(fā)特色
學生通過學習嵌入式技術、無線傳感器技術、網絡開發(fā)技術、計算機組成原理等理論知識,并進行相關的實驗、實踐工作,初步掌握網絡編程能力。
通過組織學生參與“河南省863軟件孵化器有限公司”,“鄭州新開普電子技術有限公司”,“河南航天金穗電子有限公司”等實習基地的實際項目,在實踐中進一步培養(yǎng)學生基于網絡的軟件開發(fā)、設計及測試能力。
圖1計算機網絡實驗體系
我們還組織學生利用課余時間,積極學習無線傳感器網絡技術,開發(fā)出了“基于無線傳感器網絡的智能停車場系統(tǒng)”,該系統(tǒng)在第四屆河南省青年創(chuàng)新軟件設計大賽上獲得銅獎;學生開發(fā)的“基于物聯網的智能定位導航停車系統(tǒng)”,在第九屆“挑戰(zhàn)杯”河南省大學生課外學術科技作品總決賽中,榮獲省級一等獎等。通過一系列類似的強化訓練,使學生的網絡理論、網絡實踐和網絡開發(fā)能力大大提高。
2.4師資隊伍建設
1) 根據專業(yè)建設的實際需要,以培養(yǎng)和引進相結合為原則,積極引進具有博士學位的學科帶頭人,重點引進高學歷、高職稱人才,同時鼓勵現有教師攻讀博士學位,妥善處理好引進人才和穩(wěn)定現有人才之間的關系。鼓勵高職稱教師去國內外作訪問學者,掌握最新網絡工程專業(yè)的教學科研動態(tài),為專業(yè)建設指明方向。
2) 注重教師年齡結構、學歷結構、職稱結構、知識結構、學緣結構的合理配置,努力發(fā)揮教授、副教授在教學改革中的主力軍作用,把為本科生上課作為教授、副教授的基本要求[2]。
3) 名師垂范,嚴格指導,建立和完善青年教師助教制度,對青年教師的備課、課堂講解、預備實驗等主要教學環(huán)節(jié)進行指導,幫助青年教師盡快過好“教學關”。在備課環(huán)節(jié),實行集體備課;在講課環(huán)節(jié),實行試講、預講;在評價環(huán)節(jié),實行指導教師臨場聽課指導、公開課示范、講課競賽的形式。團隊教師通過多種形式的教研活動,共同研討,形成了教學的指導交流機制。
4) 注重學科交叉,科教融合。鼓勵和督促專任教師積極參加國家或國際學術團體組織的各種學術交流活動,重視科學研究與教學工作的融合與相互促進。實施青年教師科研導師制,使青年教師獲得有力的科研指導;鼓勵教師將最新的科研成果引入課堂或開設新課,豐富教學資源,拓寬學生的學術視野,提高教學質量。
5) 加強與IT企業(yè)的合作,引進e-learning教學資源;加強學校教師和企業(yè)工程師之間的交流,提高教師的網絡工程能力。
2.5實驗室建設
進一步加強和完善“鄭州市計算機網絡安全評估重點實驗室”、校級“網絡安全評估工程技術研究中心”、計算機學院實驗中心、網絡工程實驗室,組網實驗室、網絡安全實驗室,綜合布線實驗室的建設,正在著手組建“無線網絡實驗室”。
加強綜合性、設計性實驗教學的開設力度,使之達到總實驗教學的30%左右,最終實現教學實驗與工程實踐教學相結合,增強學生的創(chuàng)造能力、創(chuàng)新能力和實踐能力,我們做到實驗室對學生的開放率達到100%。
2.6實習基地建設
通過和網絡工程專業(yè)相關性強的企業(yè)的深入合作,將它們建設為學生實習基地。學院在進一步完善12個校外實習基地的建設的基礎上,重點建設“河南山谷創(chuàng)新網絡科技有限公司”網絡安全實習基地、“河南省863軟件孵化器有限公司”網絡軟件開發(fā)及測試實習基地和“中安科技集團有限公司公司”網絡安全、網絡規(guī)劃、設計及施工基地等知名的實習基地。每年派學生去這些單位進行真實項目的實踐工作,在具體的工程、開發(fā)和維護過程中發(fā)現問題,找到不足,從而提高學生相應的工程能力、軟件開發(fā)能力等。
2.7教學管理與教學改革
我們本著加強基礎課、拓寬專業(yè)教學、外語教學四年不斷線、加強實踐環(huán)節(jié)、注重學生綜合能力培養(yǎng)、加強科研能力訓練等理念,努力使教學在以下方面取得突破。
1) 為體現專業(yè)特色,我們將培養(yǎng)方向定位在網絡安全、網絡應用、網絡組建和網絡管理等幾個方向,始終能緊跟市場對網絡類人才的需求。
2) 完成計算機網絡原理、網絡安全技術、局域網技術與組網工程等核心課程的理論教學改革和網絡工程的實踐能力教學改革。
3) 完成并鑒定教改項目“網絡工程專業(yè)實驗課程單列”、“‘網絡安全技術課程’教學內容與實踐能力培養(yǎng)的研究與實踐”的工作。
2.8課程建設
我們依據網絡工程專業(yè)建設發(fā)展規(guī)劃、網絡工程專業(yè)的培養(yǎng)目標和市場需求,制定了網絡工程專業(yè)課程建設規(guī)劃,科學、合理地完善培養(yǎng)方案。具體方案如下:
1) 發(fā)揮學校優(yōu)秀課程和優(yōu)秀教師的示范和帶動作用,加強省級精品課程建設,提高課程教學的信息化水平,建立豐富的,反映學科發(fā)展前沿和網絡工程實踐成果的教學資源,提高學生自我學習、自我發(fā)展的能力;
2) 加強網絡工程實踐教學環(huán)節(jié)建設;
3) 加強課程群建設,促進課程體系與內容的優(yōu)化與改革,提高教學效率和教學效果,加強教師間的交流與合作,提高教師的教學水平。
2.9教材與實習(實驗)指導書建設
教材建設是課程建設的重要內容,是衡量師資水平和教學質量的重要指標。學院在網絡工程專業(yè)多年的建設中,形成自己的教材建設思路:
1) 教材選用方面力爭做到緊跟專業(yè)發(fā)展、適合學生特點,主干課程全部選用同行公認的優(yōu)秀、權威、獲獎教材。
2) 鼓勵教師積極參與教材和教學參考書編寫,資助教師出版自編高質量教材。
3) 在部分專業(yè)骨干課程中,鼓勵教師積極使用原版教材,開展雙語教學。
4) 學院拿出專項的資金,在資料室設置專柜,收集、購買國內外優(yōu)秀系列教材,供師生教學參考。
2.10人才培養(yǎng)
1) 我院結合自2003年以來的培養(yǎng)方案,針對在教學實踐中暴露出來的問題,進一步改革教學內容與教學手段,使教學內容與網絡工程專業(yè)的兩個特色方向的目標相適應。
2) 重視和發(fā)揮學校優(yōu)秀課程和優(yōu)秀教師的示范和帶動作用,加強省級精品課程建設與注重實踐能力培養(yǎng)的專業(yè)基礎課、專業(yè)課等不同類型、不同層次課程群的建設,大膽地對課程體系、教學內容、實踐環(huán)節(jié)等進行改革與系統(tǒng)整合,提高課程教學的教學效率與信息化水平,構筑寬厚基礎,拓寬專業(yè)口徑。
3) 在強化傳統(tǒng)教學內容的同時,加強隱性的教學內容,它通過學校的教學質量、教師態(tài)度以及教學活動傳遞,能支配學生的態(tài)度、價值觀念與行為方式,對學生的成長發(fā)展有潛移默化的功能。
2.11科研工作
通過支持教師申報科研項目,培養(yǎng)、帶動一批在網絡工程方面具有國內領先水平的骨干力量,同時鼓勵教師從事社會實際項目或參與外單位的科研項目,加強科研應用和合作,將科研和應用結合起來;最終,將這些科研的經驗、成果、產品應用到教學中,做到產學研相結合,進一步提高老師、學生的科研水平。
3結語
我們按以上建設方案的指導進行網絡工程省級特色專業(yè)的建設,經過一年多的實踐,在課程內容、師資隊伍、實驗室等方面取得了很好的成績。接下來我們將根據建設中發(fā)現的諸如課程設置先后順序不盡合理,實驗室配套設備不能很好的滿足科研要求等專業(yè)建設中體現出來的問題,進一步研究解決,提高、完善相應工作。
參考文獻:
[1] 徐梅. 高職電氣自動化專業(yè)實踐教學體系的探索[J]. 中國電力教育,2009(10):139-141.
[2] 王東旭. 研究型大學特色專業(yè)師資隊伍建設的思考[J]. 中國成人教育,2009(21):28-29.
The Construction Programs for Network Engineering Provincial Characteristic Specialty
DONG Zhiyong, ZHENG Qiusheng
(School of Computer Science, Zhongyuan University of Technoloy, Zhengzhou 450007,China)
關鍵詞:計算機網絡工程 網絡命令 軟件設計 計算機系統(tǒng)
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2016)04-0000-00
計算機網絡技術可以說誰目前更新換代最為迅速的基礎技術之一,隨著人們對于網絡的依賴程度不斷加強,計算機網絡安全在計算機網絡工程中占有著越來越重要的地位,計算機網絡安全措施要在保障互聯網聯通性質的前提下對網絡安全進行維護。在個人電腦用戶和一般的計算機網絡應用組織中,對于計算機網絡安全的檢測可以通過一些初步的網絡命令來進行。
1網絡命令簡介
目前的計算機操作系統(tǒng)主要由Windows、Linux和OS X系統(tǒng)三分天下。目前國內1大部分用戶采用的是Windows操作系統(tǒng),目前主流電腦使用用戶正在進行由Windows XP到Windows 7 甚至是Windows 10的轉化。這些操作系統(tǒng)內部一般都自帶一些網絡命令,并且利用這些網絡命令能夠實現初步的對于網絡問題的檢測,提高個人用戶的計算機網絡安全能力。一些常見的網絡命令如Ping、Tracert、Netstat和Arp等等都是網絡工程人員應該熟練掌握的。
2簡單網絡命令的運用
2.1 Ping命令的運用
Ping命令的主要用途在于對網絡是否連接良好進行試探性分析,它的駐澳工作流程是發(fā)出ICMP相應請求的信息包,以信息包的反饋判斷網絡連接和網絡通暢程度。由于每一臺電腦在網域中的IP地址是唯一的,所以Ping命令發(fā)出后,數據包能夠在網絡管理員的操作下返回進行操作的這臺電腦,從而使得這個判斷方法得以實施。Ping命令的作用是向目標路由器或者目標主機發(fā)出信號,從而檢驗二者之間的網絡通暢程度。
Ping命令的使用方法是在命令行輸入界面輸入ping加上被檢測計算機的IP地址,當出現檢測結果后,如果結果是128那么網絡就沒有問題,這是Ping命令的初步應用。Ping命令更為高階的應用方法是向需要被檢測的計算機發(fā)送大小不一的數據,通過不同大小數據返回的時間測算網絡速度。
如果Ping檢測不成功,要對IP協(xié)議和IP地址配置、硬件鏈路等方面按順序檢查,一般情況下Ping不成功會給出相關原因,需要按照具體的原因對網絡故障進行修復。一般Ping命令和IP Config命令、ARP命令相結合能夠起到一個對被檢測計算機網絡狀態(tài)全面了解的效果。
2.2 Tracert命令的運用
Tracert命令的全程是Trace router,即路徑追跡,顧名思義,這個命令是對如有進行跟蹤的命令。使用這個命令可以對數據包到目標計算機經過的所有路徑進行顯示。它的具體工作流程是通過被檢測目標向主機發(fā)送不同的IP生存時間值數據包,從而對目標路由進行確定。Tracert命令的特點就是數據包上的IPgnne生存時間呈現一個遞減的趨勢,等到生存時間消失,路由器就會發(fā)送ICMP超時的提醒,也就實現了對路由的確定。
2.3 Netstat命令的運用
Netstat就是網絡控制臺,即通過這個命令可以對網絡連接狀況、網絡接口狀況以及路由狀況進行較為全面的了解。使用Netstat命令的意義在于對網絡的具體參數進行查看,在故障處理的過程中,需要根據一些具體的網絡參數采取相應措施,這就是該命令的意義所在。
2.4 ARP命令的運用
ARP命令是依托于ARP協(xié)議(地址協(xié)議解析協(xié)議)而實現的,通過ARP協(xié)議我們可以確定相應的網絡鏈路對應的物理地址。使用Arp網絡命令可以對本地計算機和目標主機的ARP
高速緩存中的內容進行查看。具體的使用方法是在命令行輸入界面中輸入ARP加上所查詢接口的IP地址,對相關的ARP緩存項目進行查看。
3網絡命令的綜合運用
網絡命令的綜合運用體現在編程方面,這里以使用Socke編程開發(fā)網絡命令軟件為例進行簡單的介紹,這種開發(fā)方式對于計算機技術人員有著較高的要求。該軟件是針對IP協(xié)議進行通信檢查的軟件,該軟件利用計算機的IP協(xié)議隱藏在Socket接口后面的特點,將Socket進行初始化,和端口進行綁定操作之后通過監(jiān)聽進行連接,對客戶發(fā)送的請求和實際數據進行分析后進行網絡安全方面的故障排查和調整,從而實現整體軟件的運作,即對計算機所檢測的IP協(xié)議的詳細數據報告。
同時,有條件的用戶還可以采用一些專用的計算機網絡安全監(jiān)測設備和防火墻實現全面防護,畢竟人力是有限的,而機械可以保障在相當長的一段時間內網絡安全都能得到防護。
4結語
計算機網絡工程中安全性值得計算機網絡工程師拿出相當一部分的精力來處理,技術人員要對這些常見的網絡命令熟練應用,在大部分網絡用戶專業(yè)設備缺少的前提下,這些常見的網絡命令對于檢查計算機網域內的網絡安全能夠起到很大的作用。而且自帶的網絡命令和系統(tǒng)有著較高的契合度,能夠在節(jié)約成本的前提下進行網絡安全工作,使得計算機網絡工程的整體效益都得到一定提升。
參考文獻
[1]段莉屏.計算機網絡工程網絡命令的應用[J].電腦知識與技術,2013,32:7186-7187.
[2]張壯.計算機網絡工程網絡命令的應用[J].信息通信,2015,05:112-113.
[3]李軍鋒.基于網絡命令在計算機網絡工程中的應用[J].湖北三峽職業(yè)技術學院學報,2009,01:73-75+92.
[4]徐小亞,謝延華.在計算機軟件系統(tǒng)工程中網絡命令的應用[J].電腦編程技巧與維護,2014,10:80-81.
此項技術主要是對網絡工程進行系統(tǒng)預定的安全訪問控制,來避免內部網絡信息數據被網絡外部非法查看使用的問題,但是由于防火墻安全技術成本較高,普及度不高等原因,被置于網絡工程安全體系安全技術的最下層。測:主要是指對網絡工程進行內外部病毒有無的安全監(jiān)測。具體劃分可分為以下兩種:①入侵檢測:主要利用一些軟件對網絡工程中計算機內部數據信息進行常規(guī)收集與分析,從而勘察網絡系統(tǒng)內部是否存在不安全活動以及出現被攻擊等問題。不僅可以實現在不觸犯網絡性能的前提下,對網絡工程的計算機數據信息實行監(jiān)聽、防范內外部攻擊以及失誤操作等問題,并從根本上提高網絡性能的安全。②安全監(jiān)測:即借助網絡工程所使用的計算機安全程序以及相關軟件,進行定期的安全監(jiān)測,從而保證網絡工程計算機的正常使用???這主要表現在安全掃描技術方面,即通過遠程以及本地的網絡系統(tǒng)監(jiān)測實現網絡數據信息的掃描,從而讓網絡管理者及時獲知網絡安全情況,對可能出現的漏洞等問題及時進行風險評估,并可以對潛在安全威脅進行警告,有效地從預防調控方面提高了網絡工程安全性能。管:顧名思義,這項技術主要體現在維護網絡工程安全方面,可以通過虛擬網技術、交換技術、認證和數字簽名技術,VPN技術等進行網絡工程的安全管理。針對近年來頻繁出現的外部遠距離攻擊以及IPsweep等系統(tǒng)漏洞問題研發(fā)出一種虛擬網技術,以及與之相伴隨產生的交換技術,這兩種技術主要針對網絡工程的連接安全問題。而對于認證和數字簽名技術則主要用于處理網絡工程數據信息交流交換通信處理,可以通過路由器與交換機、網絡系統(tǒng)、網絡管理設備之間、VPN設備。服務器與客戶間訪問以及電子郵件等進行網絡數據與身份安全的認證。對于上述提到的VPN技術主要應用于網絡工程各大企業(yè)的通信數據安全管理,由于要對分布較為分散的企業(yè)進行公共信息數據的集中管理,網絡明顯具有一定簡便性,但是因為要在一個大的網絡環(huán)境下進行具有一定隱私的數據管理,這就需要企業(yè)做好信息在通訊管理過程中不出現竊聽、假冒以及非法入侵等安全問題。
雖然現在對于網絡技術的研究已經很深入,然而我們在確保網絡工程安全進行技術選擇時還需要謹慎,具體需要在技術應用操作中注意以下幾點問題:(1)為了確保網絡工程安全需要對網絡操作人員進行網絡技術安全技能培訓。我們要明確網絡工程安全不僅需要技術方面的支持,還需要在技術選擇與安裝過程中注意操作人員的專業(yè)技能,因為只有具備一定知識素養(yǎng)才能在維護網絡工程安全作業(yè)中避免人為操作帶來的安全隱患。(2)依據加密對象,選擇合適的技術。由于網絡工程不僅要對數據信息進行加密,還需要將加密工作分為主動防護加密以及常規(guī)防護加密,其區(qū)別主要表現在:前者是操作人員依據需求進行滿足自我限定信息數據的安全特殊防護,后者只是根據數據信息性質施行程序化基本數據的保護。(3)根據網絡數據類型進行相應安全技術選擇。雖然研發(fā)出的現有網絡安全技術有很多種類型,但是由于需要保護數據信息具有一定特點,我們?yōu)榱烁玫貙W絡工程進行安全保護工作,需要根據網絡要保護的數據類型進行一定技術類別選擇,這樣才能讓網絡工程安全保護更科學更有效。(4)根據相應選擇的網絡工程安全技術配置與之相符合的計算機性能。由于網絡主要通過計算機等進行數據錄入整合等工作,所以為了確保整個網絡工程安全性能,需要我們根據選擇的技術進行符合技術標準的計算機性能配置,這樣才能更好地實現安全保護工作。
網絡技術作為網絡工程安全保障的主要內容,受到來自國內外計算機網絡工作人員的熱切關注,因為網絡安全技術的發(fā)展不僅可以進一步推動網絡工程的發(fā)展與普及,還能為人們對網絡的使用帶來更大的經濟效益。
常用的網絡安全防護有密碼技術、入侵檢測技術、陷阱網絡以及防火墻。密碼技術是對信息進行加密,如果密碼發(fā)生泄漏的話,信息還是會被偷??;入侵檢測技術主要是指通過一些信息的收集以及對信息進行分析,進而提供一種實時的檢測,發(fā)現入侵者會及時警報;陷阱網絡主要是指對網絡系統(tǒng)進行常規(guī)模擬,誘騙用戶進入受控的網絡環(huán)境,對正常系統(tǒng)進行攻擊;防火墻技術是一種較為普及的防護技術,防火墻會對網絡信息進行檢測和過濾,發(fā)現不安全網路信息會進行隔斷或者過濾,提高用戶的信息安全。
2安全防護技術探析
2.1基礎網絡安全系統(tǒng)的建立
所謂的基礎網絡主要是指網絡工程的安全防護系統(tǒng),主要有防火墻、加密技術、殺毒軟件等。在實踐中有很多的安全網絡威脅都是發(fā)現了網絡工程漏洞或者是計算機的系統(tǒng)漏洞,安全系統(tǒng)沒有及時有效防護,因此遭到攻擊或者破壞。這主要是在網絡工程在建設過程中,尤其是基礎網絡建設中對于網絡安全的投入力度不夠,對于細節(jié)問題考慮到不周到或者是對基礎網絡建設的不重視所導致的?;A網絡建設的不重視會對網絡安全工程埋下一個巨大的隱患,因此需要不斷加強基礎網絡的建設與完善,尤其是在觀念上要注視基礎網絡的建設與投入。
2.2采用密碼技術以及對數據進行備份
密碼技術是安全防護中較為常用的一種防護技術,對數據庫進行備份也是一種較為實用的安全防護方法。例如,在中國石油在大港油田的一個測試公司中有專門的信息管理部門,測試公司主要是對企業(yè)的信息進行管理以及安全方面的維護,為了保證大港油田的信息安全,就需要進行有效的安全防護,這時需要選用多種安全防護技術對大港油田的信息進行管理與分類,然后對信息進行加密處理,尤其是對大港油田的重要信息以及測試公司的重要商業(yè)信息可以采取雙重或者多重的加密技術進行有效的防護,因為重要信息關乎企業(yè)的切身利益。由于測試公司的數據較多,數據的種類也很頻繁,因此信息管理人員在進行加密處理后還可以對數據進行備份,這樣可以防患于未然,提高信息的安全度,防止意外發(fā)生后沒有補救的辦法,數據備份可以起到雙重防護的目的,也可以有效要管理與維護大港油田的數據信息安全。
2.3常用殺毒軟件
網絡用戶在使用計算機進行上網過程中應該常用殺毒軟件進行殺毒,或者是使用有效的防護墻軟件進行安全防護,間隔一段時間或者常用安全監(jiān)控對計算機進行掃描與檢測,這樣可以及時發(fā)現計算機中的病毒或者是有害信息,進行及時的刪除或者技術處理,提高自身信息的安全性。例如,很多的用戶會下載360殺毒軟件或者是安全管家等軟件對用戶的計算機進行有效的防護,發(fā)現不安全的網站或者病毒軟件會及時提醒并且自動防護,所以用戶為了提高網絡的安全性,需要經常使用殺毒軟件或者是安全監(jiān)控進行掃描。
2.4重視網絡管理
網絡工程的安全防護技術的提高,很重要的是需要對網絡進行有效的管理與規(guī)范。因為我國的網絡建設時間較短發(fā)展很快,但是在網絡工程發(fā)展過程中往往重視網絡工程的建設,提高網絡工程的覆蓋范圍,提高網絡用戶的數量。但是在網絡安全管理上卻不夠重視,在管理制度上也不夠規(guī)范與完善,甚至對很多的網絡安全問題沒有實用可行的管理措施。例如,我國的網絡安全管理上,首先需要國家重視網絡工程建設與安全防護技術的研究,加大國家資金的投入力度。如在我國的計算機用戶不一定要用微軟的視窗系統(tǒng),尤其是國家的重要部門以及各個機關與企事業(yè)組織也不一定要要微軟的視窗系統(tǒng),最好用本國的視窗系統(tǒng)。近年來我國進行了多項自主研究,如超級計算的研究,也研究開發(fā)了具有自主知識產權的視窗系統(tǒng)。我們國家重要的信息部門以及國家機關需要慎重選擇視窗系統(tǒng),因為使用微軟公司的視窗系統(tǒng)會給美國政府提供一個潛在的控制世界的后門,微軟公司通過核心技術可以用一個簡單的指令來摧毀全世界使用微軟視窗系統(tǒng)的計算機,這是一個災難性的嚴重后果。接著是我國的各級政府部門對于當地的網絡工程建設以及地區(qū)安全防護要嚴格管理,制定完善的管理制度。例如,對于我國的政府部門在安全管理制度上可以明文規(guī)定政府部門只可以使用我國的國產視窗系統(tǒng),如開放源碼的視窗系統(tǒng)。在這個系統(tǒng)使用過程中由我們國家的專業(yè)人員進行代碼的檢查與管理,尤其是安全方面的檢查與防護,然后由專業(yè)人員進行有關的編譯工作。
3結束語
關鍵詞:網絡工程; 實踐教學體系
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2013)14-3256-02
隨著計算機科學技術、網絡以及通信技術的飛速發(fā)展,優(yōu)秀的網絡工程專業(yè)人才有極大的市場需求量,各高校的網絡工程專業(yè)也應運而生,該專業(yè)主要培養(yǎng)掌握計算機網絡相關知識、能夠對網絡進行規(guī)劃、管理和維護的專業(yè)網絡工程師。根據教育部《高等學校計算機科學與技術專業(yè)發(fā)展戰(zhàn)略研究報告暨專業(yè)規(guī)范》(以下簡稱《規(guī)范》),我們認為網絡工程專業(yè)的培養(yǎng)目標應為:網絡工程專業(yè)畢業(yè)生能對網絡進行設計與規(guī)劃、能對網絡相關軟件進行開發(fā)、網絡安全保障、網絡運維與相關管理工作。基于該專業(yè)實踐性強的特點,必須高度重視網絡實踐教學體系結構的改革,這樣才能實現網絡工程專業(yè)的培養(yǎng)目標。
本文對建設網絡工程專業(yè)進行了初步的探討,針對目前我校網絡工程專業(yè)存在問題,從課程體系設置、實訓環(huán)節(jié)設計等方面,提出了“網絡工程應用為主,理論與工程設計為輔”的專業(yè)培養(yǎng)目標,以及“理論教學與實踐能力培養(yǎng)并重”的課程設置方案,以期實現我校培養(yǎng)具有網絡實踐和網絡創(chuàng)新的網絡工程專業(yè)人才的目標。
1 網絡工程專業(yè)實踐環(huán)節(jié)建設思路
我校地處中原經濟區(qū),為適應鄭汴一體化的快速發(fā)展形勢,培養(yǎng)其發(fā)展所需的網絡工程專業(yè)技術人才,根據《規(guī)范》要求,我們將網絡工程專業(yè)的學生的培養(yǎng)目標定位在“應用工程型”,以網絡應用為主旨,壘實學科基礎,著重實踐能力,提升創(chuàng)新能力,其特色就是要側重網絡實踐能力和網絡工程化。
與此同時,網絡工程專業(yè)是計算機技術及通信技術相結合的專業(yè),網絡工程專業(yè)的學生不僅要牢固掌握計算機技術的相關知識,更要熟練掌握網絡工程的應用技能,使其能勝任網絡工程師的相關工作。
我們可以將網絡工程專業(yè)的基本培養(yǎng)目標歸納為掌握計算機網絡相關基礎知識,具有網絡應用系統(tǒng)開發(fā)、網絡工程規(guī)劃與實施、網絡運維管理等能力,能從事網絡管理員、網絡程序員、系統(tǒng)集成工程師等工作。
2 網絡工程專業(yè)實踐教學體系的具體內容
網絡工程專業(yè)人才培養(yǎng)遵循由淺入深、由點到面、逐步深入的規(guī)律, 通過多層次的實踐訓練,實現應用能力的逐步提高。高等院校畢業(yè)生實踐能力的培養(yǎng)主要通過相關課程的實踐教學體系去完成,
網絡工程專業(yè)實踐培養(yǎng)環(huán)節(jié)方案, 大致分為課程內實驗及網絡實訓兩方面。
課程內實驗包括:C++ 、JAVA、數據庫原理、數據結構、軟件工程、操作系統(tǒng)、TCP/ IP 協(xié)議、嵌入式系統(tǒng)編程、通信原理、計算機組成原理、計算機接口及綜合布線。
網絡實訓是網絡工程專業(yè)非常重要的實驗課程, 如網絡工程實訓、網絡應用系統(tǒng)設計實訓、構建中小企業(yè)網絡、交換與路由技術實訓、網絡多媒體通信技術等。
3 網絡工程專業(yè)實踐教學體系建設
3.1校內網絡實驗環(huán)境構建方案
網絡工程專業(yè)校內實驗環(huán)境的搭建可采用以下三種模式:
1) 最大化利用現有資源
對于開發(fā)設計及軟件應用類實驗,如數據庫原理、程序設計、軟件工程等, 可在現有機房開展。
2) 建設專用硬件實驗室
計算機接口、組成原理等專業(yè)性較強課程,可建設專用實驗室。
3) 建設網絡工程實訓綜合實驗室
搭建一個真實的網絡環(huán)境,實驗室應配備路由器、交換機、防火墻、網絡管理系統(tǒng)等設備,可以大大提升學生對網絡專業(yè)課程所涉及網絡設備的感性認知,并可讓學生根據實驗要求去規(guī)劃、搭建一個真實的網絡環(huán)境。通過該綜合實訓平臺的建設,可以極大提高學生的對網絡的規(guī)劃、設計、運維管理等各方面的綜合能力。
3.2 校外實訓基地建設方案
網絡飛速發(fā)展,校內網絡實驗室的設備更新速度遠遠跟不上網絡新技術的發(fā)展,校外實訓基地建設主要是為了培養(yǎng)學生的網絡工程實踐能力,通過與大型通訊行業(yè)合作,建設校外實訓基地,彌補校內網絡實驗室在真實網絡環(huán)境構建方面的不足。
4 網絡工程專業(yè)實驗教學實施方法
4.1 建立層次化的網絡實驗教學體系
網絡工程專業(yè)實驗教學改革的重點是建立科學的、層次化的實驗教學體系,從培養(yǎng)學生的工程實踐能力、應用能力、創(chuàng)新能力入手進行網絡實驗教學改革。
首先開設基本技能實驗課程,主要面向計算機網絡基礎開展教學,包括網絡接入、基本網絡故障定位與排除;其次開設常見網絡協(xié)議仿真實驗,主要面向計算機網絡原理課程開展教學;第三層開設網絡規(guī)劃、構建及管理實驗環(huán)節(jié)。經過以上三個層次的實驗教學,使學生能從網絡知識、相關應用、故障定位排查、監(jiān)控管理等方面初步具備網絡工程師所需技能。
4.2 拓展網絡實驗教學內容
針對網絡工程專業(yè)覆蓋面大、涉及內容多的特點,通過實驗環(huán)節(jié), 可提高學生對網絡規(guī)劃、設計、管理與監(jiān)控等方面能力。
實踐教學體系改革應從學校的實際情況出發(fā),從以下四個方面組織實施:驗證、規(guī)劃設計、創(chuàng)新、延伸四個層面組織實施實驗教學。驗證型實驗側重網絡基本知識、基本技能的掌握;設計型實驗關注對學生的操作技能、分析及綜合設計應用能力的培養(yǎng);研究型實驗目的是引導學生對網絡技術前沿知識的探索,培養(yǎng)學生綜合素質、開拓創(chuàng)新精神與科研能力;拓展型實驗注重引導學生對當前網絡規(guī)模應用的了解及生產實踐。主要實驗內容如下:
4.2.1 驗證型實驗
1)網絡構建和配置。如雙絞線RJ45接頭的制作,光纜尾纖的跳接,交換機等網絡設備的安裝;路由器及交換機的調試、配置;VLAN(虛擬局域網)的劃分和路由表的創(chuàng)建。通過該環(huán)節(jié)使學生對網絡拓撲及網絡設備有一個直觀的認識,并能對路由器、交換機等網絡設備進行基本配置,掌握調試步驟。
2)網絡應用實驗。在不同操作系統(tǒng)平臺上安裝和配置WEB、域名系統(tǒng)(DNS)、動態(tài)主機設置協(xié)議(DHCP)等網絡服務。
3)對等局域網實驗。結合實際網絡環(huán)境,從網絡協(xié)議的安裝選擇,局域網的設置,服務器及訪問策略的配置,使學生完成局域網的構建。
4.2.2 設計型實驗
1)Server的安全管理,通過模擬常見網絡攻擊方式,讓學生掌握常見網絡攻擊與防范。
2)路由協(xié)議、虛擬局域網的劃分、訪問控制列表(ACL)及網絡地址轉換(NAT)實驗。通過學生對路由配置、設計ACL等操作,提高網絡規(guī)劃能力和應用水平,培養(yǎng)綜合網絡管理計能力。
3)網絡安全與管理。網絡管理及分析軟件的實際操作使用,掌握基本網絡故障定位及排除方法及步驟。通過常用的網絡安全工具,掌握目前黑客常用的攻擊方法和手段,使學生對信息系統(tǒng)及網絡安全有一個比較系統(tǒng)、全面的了解,達到對網絡安全的基本概念、防護原理及使用有一定程度的理解和掌握。
4.2.3創(chuàng)新型實驗
1)分多種場景,如學生宿舍、辦公大樓、實驗室機房等,要求學生根據實際情況設計網絡解決方案,提高學生網絡規(guī)劃能力。
2)IPV6實驗。結合本校已開通IPV6網絡的實際網絡環(huán)境,在此環(huán)境中進行網絡協(xié)議的安裝,局域網的構建,IPV4與IPV6的互訪等操作。
4.2.4 拓展型實驗
此部分實驗建立在與通信、IT企業(yè)聯合建立綜合網絡實驗室或校外實習基地的基礎上,通過參觀、學習,接觸業(yè)內當前新技術的應用
1)了解通信行業(yè)的組織結構、操作規(guī)程、驗證標準,將所學理論知識與實際相結合, 加深對所學網絡理論知識的理解,提高實際網絡運用水平。
2)了解相關通信企業(yè)的應用發(fā)展方向及其在行業(yè)中所處的技術水平
3)通過組織學生實習實踐,實際參與企業(yè)生產活動或企業(yè)改造項目實施。
5 結束語
總之,實踐教學是網絡工程專業(yè)教學的一個重要組成部分,它既是理論課堂教學的必要補充和延伸,同時也是引導學生將理論知識與實踐相結合的重要手段和過程。通過網絡實踐教學體系的探索與改革,可以增強學生實踐能力,提高網絡工程專業(yè)學生的社會競爭力。實踐結果表明,通過系統(tǒng)的實踐教學方案的實施,有利于促進網絡工程實踐教學體系的改革,以期達到提升教學水平的目的,培養(yǎng)高標準網絡工程人才。
參考文獻:
關鍵詞:網絡工程;培養(yǎng)體系;創(chuàng)新能力;教學模式;實驗教學
隨著計算機網絡相關技術的快速發(fā)展,信息社會對網絡工程人才的要求也在不斷發(fā)生變化,對計算機網絡人才的培養(yǎng)提出了新的要求和挑戰(zhàn)。但是目前高等院校的學歷教育偏向于網絡技術的基本理論和基礎知識的傳授,課程內容滯后于不斷發(fā)展的專業(yè)技術;同時部分院校網絡工程專業(yè)課程體系未能立足網絡工程人才培養(yǎng)進行合理、完善的規(guī)劃與設計,難以支撐培養(yǎng)目標的達成。因此如何培養(yǎng)具有扎實理論基礎、熟練動手能力和創(chuàng)新能力的網絡人才,如何充分滿足社會對網絡人才的需求是當前網絡工程人才培養(yǎng)的一項重要課題。
各大高校和教育機構都在積極探索新時期網絡人才教育的培養(yǎng)模式和改革思路。筆者長期在計算機網絡一線從事教學和科研工作,所在的課程教學組堅持以網絡工程人才培養(yǎng)目標為依據,以培養(yǎng)學生實踐創(chuàng)新能力為宗旨,以提高學生素質為核心,通過多年的教學實踐、教學探索和教學改革,逐漸形成一個較為穩(wěn)定的網絡工程專業(yè)本科生的培養(yǎng)體系,并且取得了良好的效果。
1.網絡工程專業(yè)培養(yǎng)目標
網絡工程專業(yè)的人才培養(yǎng)目標應該是培養(yǎng)具有良好的綜合素質和創(chuàng)新能力,扎實的專業(yè)基礎,能夠系統(tǒng)地掌握計算機科學和計算機網絡工程的基礎理論和工程技能,具有從事科學研究工作或專業(yè)技術工作的能力,適應社會發(fā)展和市場需求的具有一定研究基礎的工程應用型人才。在專業(yè)能力上具體而言,應該包含以下幾個方面的基本能力:網絡協(xié)議研發(fā)、網絡應用軟件系統(tǒng)開發(fā)、網站建設與管理、網絡規(guī)劃和管理以及網絡安全管理。
1)網絡協(xié)議研發(fā)。網絡協(xié)議研發(fā)能力包括協(xié)議分析和應用能力以及協(xié)議仿真和優(yōu)化能力。一方面對于計算機網絡的基本通信協(xié)議TCP/IP協(xié)議棧要非常熟悉,能夠有效的對協(xié)議數據包進行深度分析和處理,熟練掌握常用的網絡仿真軟件中的一種,如NS2、OPNET、OMNET++等,對協(xié)議用到的算法進行優(yōu)化與分析;另一方面,對于常用的應用層協(xié)議,如HTTP協(xié)議、FTP協(xié)議和Telnet協(xié)議等能夠熟練掌握,能夠分析這些應用層協(xié)議的數據包,并熟練地應用這些協(xié)議進行相關開發(fā)。
2)網絡應用軟件系統(tǒng)開發(fā)。良好網絡應用系統(tǒng)開發(fā)能力要求學生掌握多種常用程序設計語言應用能力(c++、JAVA)、軟件系統(tǒng)項目管理能力、數據庫系統(tǒng)開發(fā)和管理能力、軟件架構設計能力和軟件界面開發(fā)能力。能力熟練開發(fā)基于C/S模式的軟件系統(tǒng),利用軟件工程的知識和項目管理技術,選擇系統(tǒng)的開發(fā)框架和所使用的軟件架構,設計和開發(fā)對應的數據庫系統(tǒng)和處理邏輯以及對應的界面系統(tǒng),最終完成整個軟件系統(tǒng)的開發(fā)。在網絡應用軟件系統(tǒng)中,不僅僅要掌握開發(fā)桌面系統(tǒng)的能力,而且要開發(fā)基于移動系統(tǒng)的網絡應用軟件,如針對An-droid系統(tǒng)的軟件開發(fā)。
3)網站建設與管理。網站建設與管理能力要求學生掌握網站開發(fā)的相關技術,具體而言包括HTML、XML、CSS、JSP、oracle/mysql/sqlserver、J2EE相關技術和JavaScript等,能夠熟練運用這些技術開發(fā)基于Web的應用系統(tǒng)。當前隨著移動設備的日益流行,學生還需要掌握移動Web的開發(fā)技術,如基于HTML5和CSS3等開發(fā)基于移動設備的網站系統(tǒng)。
4)網絡規(guī)劃與管理。網絡規(guī)劃與管理能力要求學生具有復雜整合式網絡進行籌劃、準備、運營、監(jiān)控和故障排除的技能。具體而言包括交換機、路由器和防火墻等設備的規(guī)劃與配置管理。
5)網絡安全管理。網絡安全管理能力要求學生掌握常用的密碼學、網絡攻防技術、PKI架構、網絡設備安全配置、訪問控制、防火墻、入侵z測和VPN等技術。
2.網絡工程專業(yè)本科生培養(yǎng)體系
2.1課程體系
網絡工程專業(yè)是計算機、軟件工程和網絡技術交叉的專業(yè),重點在與基于網絡的知識學習與應用,涉及很多的理論、概念、協(xié)議和技術,包括數學、計算機相關理論、通信原理、軟件開發(fā)相關知識和網絡知識等各個方面,同時這些知識間存在漸進性和相關性。構建合適的課程體系,將知識點分散的每一學年的教學任務中,循序漸進的引導學生掌握網絡工程所需的理論和知識。在課程體系建設中,要把握以下幾個原則:
1)以培養(yǎng)目標為基礎。學校對于網絡工程專業(yè)人才的培養(yǎng)目標應該作為課程體系建設的基礎。筆者所在學校是一所研究與應用兼?zhèn)涞谋究圃盒?,學校定位是教研并重,以培養(yǎng)具有一定研究基礎能力的應用型人才,因此網絡工程專業(yè)的課程體系也應該以培養(yǎng)兼具研究基礎的應用型人才為標準。
2)課程循序漸進。為了讓學生更好地掌握網絡工程專業(yè)相關的知識,課程的安排應該遵循從易到難、從淺到深、從基礎到高級、從簡單到復雜的規(guī)則。專業(yè)課程上,在大一階段主要學習高等數學、線性代數、概率論、計算機基礎、高級語言程序設計和數據結構等學科基礎課程;大二階段主要學習Java語言程序設計、離散數學、算法設計、操作系統(tǒng)、通信原理、計算機網絡、數據庫原理、匯編語言與計算機系統(tǒng)組成、電子電路、接口技術等專業(yè)必修課程;大三階段主要學習數據庫工程、網站建設與管理、網絡編程、移動設備軟件開發(fā)、移動Web設計、Linux系統(tǒng)程序設計、網絡安全、J2EE高級系統(tǒng)設計、軟件工程、網絡互聯技術;大四階段主要包括高級網絡協(xié)議、網絡工程設計(實)、數據挖掘、人工智能、編譯原理、軟件項目管理等。
3)理論與實踐并重。網絡工程是一個理論性和實踐性都很強的專業(yè),因此在課程體系設置上需要理論與實踐并重,在學習理論基礎的同時,通過實踐操作來進一步理解理論的內容,提高動手能力。一方面在每一門具體的理論課程上,都設置了專門的實踐環(huán)節(jié);另一方面,開設的以實踐為主的課程,如數據庫工程、網絡編程、移動設備軟件開發(fā)、移動Web開發(fā)等等十多門課程,來提高學生的實踐開發(fā)能力。
2.2師資團隊
高素質的師資隊伍是良好教學效果的重要保障。組建優(yōu)秀的師資團隊不僅可以提交網絡教學水平,而且可以通過教改項目和學術交流來提高青年教師的教學能力和科研水平。針對網絡工程的特點,學院組建了由青年骨干教師為主體的網絡工程教學團隊,包括2名教授,3名副教授和若干名講師和助教,團隊成員都具有多年的網絡方面教學和科研經驗,同時教學團隊定期開展教學改革的研究活動。為了提高教學和科研水平,教學團隊成員積極參與相關研究,目前主持省部級以上教學和科研項目18項,所有成員均主持和參與校級以上教學和科研項目。
為了提高教師實踐操作能力,學院大力支持團隊教師參與網絡相關專業(yè)認證培訓和時間,目前有6人獲得了CCNP認證,1人獲得了CCIE安全的認證,還有3名教師分別在學習路由交換和無線認證;除了思科的認證,多名教師還參加了JAVA相關培訓,并獲得了證書;聯合吉大東軟公司開展網絡協(xié)議和網絡安全攻防師資培訓;此外,網絡教學團隊還積極參加各種網絡前沿技術的培訓,以提高實操水平。
除了在編教師以外,學院與知名IT企業(yè)合作,如思科、IBM、匯豐軟件、花旗數據等,通過外聘教師的方式,將企業(yè)工作在一線的工程師引入教學中,實現“校企”人才資源共享;同時學院制定相關激勵政策,鼓勵并安排教師去企業(yè)一線定崗鍛煉,以提高工程實踐能力。
2.3教學模式
傳統(tǒng)的灌輸式教學只是將書本內容教授給學生,不利于專業(yè)知識的學習,也不利于學生獨立思考和創(chuàng)新能力的培養(yǎng)。因此,在改進教學課程體系、提高教學團隊能力的同時,教學模式的改革和實踐也一直的探索之中。
1)啟發(fā)式教學。啟發(fā)式教學法的特點是抓住學生思維過程中的矛盾,啟發(fā)誘導,層層深入,最終引導至正確結論。例如在學習滑動窗口概念時,首先提出滑動窗口的原理,然后讓學生討論為何需要滑動窗口,滑動窗口技術可否存在改善之處,或者是否有其他更好的機制來提高通信的性能。
2)案例教學。由于網絡工程是一個實踐性很強的專業(yè),案例教學在教學中很有必要,而且可以起到很好的效果。通過實際的案例,提過問題的解決方案,一方面可以讓學生更好地理解書本上的理論知識,能夠將抽象的理論和概念應用到具體的問題,有利于提高學生的對知識的掌握;另一方面同時可以很好地提高學生學習的興趣,明白學到的知識可以這樣應用到現實的問題中。例如在網絡層IP地址劃分和靜態(tài)路由的講解上,構建一個包含2個路由器、2個交換機和4臺PC機的網絡拓撲,設計和配置,P地址,子網掩碼,網關地址,路由協(xié)議等,實現全網互通。
3)任務驅動式教學。任務驅動指的是在學習網絡專業(yè)知識的過程中,學生在教師的幫助下,緊緊圍繞一個共同的任務活動中心,在強烈的問題動機的驅動下,通過對學習資源的積極主動應用,進行自主探索和互動協(xié)作的學習,來完成任務。在任務驅動教學中,首先要確定問題,選擇一個與當前學習知識點緊密相關的問題作為任務;然后學生可以組隊,也可以獨立去尋找問題的解決方法。教師可以提供需要去哪里尋找資料,按照怎樣的路徑去解決問題。同時鼓勵學生之間相互交流和溝通,以更好的尋找到問題的解決方案。最后教師對學生的結果進行評價,給出反饋意見。例如在學習無線協(xié)議時,教師提出要求模擬一個100個節(jié)點的,活動范圍為50M*50M的無線自主網絡的通信過程,可以選擇多種不同的路由協(xié)議來實現。
2.4實驗教學
網絡實驗教學指通過使用一定的實驗設備和軟件,讓學生動手實際操作,具體的熟悉理論知識和操作,通過實驗理解書本上的理論知識,同時進一步深入掌握協(xié)議和理論的思想與內涵。
在硬件上,學校至今已投資300多萬元建設思科網絡實驗室和物聯網實驗室,其中思科網絡實驗室包含8組路由和交換設備和4套安全設??梢詽M足CCNP以上級別考試要求。學生可以構建相應的網絡,配置,P地址、子網掩碼、網管、多種路由協(xié)議、VLAN、NAT、DHCP、DNS、多種通信冗余協(xié)議、多種VPN,訪問控制、PKI、防火墻和入侵檢測等網絡相關技術。物聯網實驗室提供了物聯網的感知、設計、應用等不同層次實驗內容,并提供綜合性的應用場景展示。
在基于軟件的實驗方面,學院建立了網絡安全實驗室、網絡協(xié)議實驗室、協(xié)議仿真實驗室和移動設備軟件開發(fā)實驗室等。網絡安全實驗室可以實現包括密碼學、PKI.PMI、操作系統(tǒng)安全、數據庫安全、身份認證、計算機病毒、安全審計、容災備份、防火墻、入侵檢測與入侵防御、VPN、漏洞掃描、網絡攻防、Web安全、無線安全、通信安全、信息隱藏、安全編程在內的多種安全實驗;網絡協(xié)議分析實驗室主要是中軟吉大開發(fā)的《網絡協(xié)議仿真教學系統(tǒng)》,針對網絡協(xié)議的相關內容,該實驗系統(tǒng)設計了相關的實驗環(huán)境和實驗內容,可以輔助學生很好地理解和掌握相關的網絡協(xié)議,其中包括從數據鏈路層、網絡層、傳輸層到應用層等各種具體協(xié)議的實驗。協(xié)議仿真實驗室主要通用的NS2協(xié)議仿真平臺基于事件驅動,提供了離散事件的模擬功能,可以很好地從源代碼層面輔助學生理解網絡協(xié)議的具體工作流程,提高計算機網絡的教學效果。移動設備軟件開發(fā)實驗室提供了基于Android系統(tǒng)的移動設備的學習和開發(fā)環(huán)境,在實驗系統(tǒng)中,學生可以實現包括Android基本架構、Android數據存儲、Android界面,Android網絡連接、Android硬件訪問、位置控制和手機傳感器訪問等在內的多方面Android實驗,最后以一個大型綜合實驗作為總結。