前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的虛擬實驗教學論文主題范文,僅供參考,歡迎閱讀并收藏。
1.1用于實驗的計算機設備比較落后,零配件維修困難,實驗難于開展
因為電腦更新速度快,學院拆裝實驗室現(xiàn)有設備均為早期其他機房淘汰下來的落后設備,在實驗過程中一旦損壞很難在電腦配件市場上找到相同型號的配件。有些實驗如CMOS設置、硬盤分區(qū)、操作系統(tǒng)安裝、驅(qū)動程序安裝、注冊表修改等對于系統(tǒng)的穩(wěn)定運行影響較大,破舊機型的相關設置比較復雜,學生在實驗過程中很難找到合適的方法、驅(qū)動程序等,因操作不當輕則會損壞硬盤數(shù)據(jù),重則導致不能正常開機,嚴重影響了正常的教學秩序。另外,由于光驅(qū)老化、光盤劃傷嚴重導致實驗中斷,還容易挫傷學生的實驗積極性。因為機器運行緩慢,無法在規(guī)定的時間內(nèi)完成實驗,降低了教學的質(zhì)量和效率。
1.2實驗效果不好,計算機難以管理
部分實驗如操作系統(tǒng)的安裝、注冊表的修改、系統(tǒng)配置文件以及管理策略的修改等需要重啟計算機,而安裝了還原卡或還原軟件的計算機是不能達到實驗目的的。如果教師自己帶筆記本電腦上課,就會在每次實驗完成后影響到下一次開機使用,擾亂了正常的工作、學習。
1.3教師演示困難,學生觀察吃力
一部分實驗課的操作過程無法通過投影儀播放或使用凌波等電子教室軟件進行屏幕廣播來教學,不具備多媒體示范功能。比如CMOSE設置、硬盤分區(qū)、格式化、安裝操作系統(tǒng)等試驗,教師往往通過現(xiàn)場操作、講解,學生通過圍觀來學習,對于大班上課,授課效果比較差,學生得不到有效的實操訓練。
1.4虛擬機在教學中的應用
虛擬機是通過軟件將計算機硬盤和內(nèi)存的一部分虛擬成具有獨立的CPU、硬盤、內(nèi)存、聲卡、顯卡、網(wǎng)卡等功能的計算機的一種輔助技術。目前常用的有VirtualPC和VMware等虛擬機軟件,前者安裝快捷、操作簡單、占用空間少,后者專業(yè)化程度高、對多種操作系統(tǒng)平臺提供完美的支持、但操作起來相對復雜、占用空間較多,業(yè)內(nèi)較為推崇,可以說這兩種虛擬機平臺技術各有千秋。在我院的計算機教學中,我們先后引入了這兩種虛擬機平臺進行教學,收到了獨特的效果。在《計算機組裝與維護》課程中很多實驗都可以使用虛擬技術來實現(xiàn),例如:
1.5硬盤的分區(qū)與格式化
新購置的硬盤必須進行分區(qū)和格式化后才能正常使用,這是《計算機組裝與維護》課程的重要知識點。在虛擬機技術平臺中,分區(qū)和格式化更加直觀、真實。由于VMware對虛擬CD-ROM的支持,學生可以通過虛擬CD-ROM進入DOS系統(tǒng),使用fdisk命令、format命令、PQMagic、DM等軟件反復練習該部分實驗,效果較好。
1.6操作系統(tǒng)的安裝
硬盤格式化后,必須安裝操作系統(tǒng),使用VMware虛擬機完全支持MicrosoftWindows系列操作系統(tǒng)和Linux等操作系統(tǒng)。在虛擬機中,學生可以利用虛擬光驅(qū)使用鏡像文件(ISO格式的文件)安裝操作系統(tǒng),同時具有快速、簡便、不中斷等優(yōu)點,與真實的安裝無異。對需要重啟系統(tǒng)后才能使用的軟件,比如殺毒軟件、系統(tǒng)優(yōu)化設置等系統(tǒng)軟件的使用也同樣有效。如果安裝和使用時出現(xiàn)操作系統(tǒng)崩潰的情況,還可以通過復制、覆蓋虛擬硬盤文件的方式迅速解決問題,不必擔心對宿主機系統(tǒng)的破壞。另外,由于虛擬硬盤文件可以任意復制和轉(zhuǎn)移,這對于教師在不同地點授課以及機房管理人員批量配置學生機都提供了極大的方便。
1.7修改CMOSE參數(shù)
CMOSE參數(shù)的設置也是學生學習的重點知識之一,但是這部分實驗對系統(tǒng)影響極大,設置不當可能會導致開機故障,同時教師在講解時也無法在投影機上顯示出來,不利于教學。使用虛擬機后,學生可以放心大膽地做BIOS的設置實驗,通過不斷地練習熟悉BIOS界面和各種配置,而不必擔心設置錯誤導致故障,而且教師可以將整個設置過程利用屏幕錄制為AVI視頻文件分享給學生,這樣就實現(xiàn)了BIOS設置狀態(tài)下視頻制作的難題。
1.8系統(tǒng)備份和恢復
系統(tǒng)備份與還原在《計算機組裝與維護》課程中應用廣泛,其中賽門泰克公司的Ghost軟件是常用的一個工具軟件,我們要求學生必須掌握其使用方法。該軟件功能強大,可以對硬盤進行分區(qū)、分區(qū)及整盤的備份和還原以及網(wǎng)絡克隆,速度快但操作危險性很高,稍有不慎就會造成數(shù)據(jù)毀壞,引入虛擬機后學生可以反復練習操作而不必擔心影響宿主機的系統(tǒng)。
1.9測試計算機病毒
在虛擬環(huán)境中,我們可以將虛擬的CPU、寄存器、硬件端口用調(diào)試軟件傳送病毒程序,通過觀察寄存器和端口的變化,加深學生對病毒程序運行過程的理解。在虛擬機中進行此類實驗,無需擔心計算機的數(shù)據(jù)安全性,而實驗效果和真機上的效果是一樣的。通過觀察研究,學生可以詳細了解病毒的工作原理,提高了病毒查殺能力。
2結(jié)論
1 硬件設備投資到位
學校重視學生素質(zhì)教育的學習與環(huán)境建設,堅持實驗室、圖書館、專用教室及信息技術等裝備服務教學的宗旨。學校對實驗室的管理抓好常規(guī),重視創(chuàng)新,注重興趣養(yǎng)成,建設科學探究室,展示學生科學探究調(diào)查報告,創(chuàng)造實驗環(huán)境氛圍等。
1.1 抓投入,促保障,優(yōu)化現(xiàn)代化教育環(huán)境
先進的教學設備、良好的育人環(huán)境是搞好現(xiàn)代教育技術工作的物質(zhì)基礎。自從搬入蘇州科技城以來,學校用于現(xiàn)代教育技術的資金就高達500多萬元。目前,學校已建成100 M光纜到桌面的校園局域網(wǎng),同時擁有44座學生電腦房2間,48間多媒體教室,36臺展示臺,收錄機25臺,實現(xiàn)了“班班通網(wǎng)線”,建立了蘇州市文昌實驗中學網(wǎng)站,還建立了如作文網(wǎng)、實驗室專題網(wǎng)、高水平現(xiàn)代化教育網(wǎng)、圖書館網(wǎng)、教育技術裝備管理網(wǎng)、文苑網(wǎng)、科學發(fā)展網(wǎng)、課題研究網(wǎng)、百年語文教科書博物館網(wǎng)等專題網(wǎng)站。
1.2 實驗室和專用教室硬件投入到位
1)物理、生物、化學實驗室,地理、勞技、創(chuàng)新、音樂、體育、美術等專用教室,與之配套的儀器室、藥品室數(shù)量、面積和內(nèi)部設施均達到《江蘇省中小學教育技術裝備標準》中Ⅰ類標準。根據(jù)各實驗室和專用教室的特點,配備必備的防火設施和防盜設施,化學藥品、危險品有技防安全保管設施。
2)目前各種實驗儀器裝備投入共90多萬元,學校有19間專用的實驗室或教室。每年撥出實驗教學專項經(jīng)費,2012年增加了12萬元的實驗教學專項經(jīng)費,每學期有教學儀器設備和實驗耗品的補充計劃。所有儀器設備由正規(guī)渠道采購,質(zhì)量可靠,無“三無”產(chǎn)品。
3)配備儀器能滿足教材中安排的實驗、實踐課程要求。各實驗室應配備足量的儀器櫥。實驗儀器存放科學、合理、整齊。
4)建有實驗室實驗儀器、器材、設備的分類賬、總賬和低值易耗品賬冊;各類賬冊記載及時、準確,年底進行帳、物的檢查核對,并做好情況記載。
5)教務處積極組織人員參加各級業(yè)務培訓,以及實驗教學論文、自制教具、優(yōu)秀實驗教學課、實驗操作技能等評比活動。
1.3 圖書館硬件投入到位
1)圖書館的書庫、教師閱覽室、教師資料室、學生閱覽室和電子閱覽室的間數(shù)、面積和設座數(shù)分別達到《江蘇省中小學教育技術裝備標準》中的Ⅰ類標準。
2)目前圖書館學生的藏書和總投入共68萬元,學校共有藏書39 980冊,生均42冊。藏書結(jié)構合理,數(shù)量達標,無盜版,內(nèi)容健康,無嚴重破損。
3)每年撥出專項經(jīng)費購買圖書,新增圖書按照《江蘇省中小學教育技術裝備標準》相關要求配備。2009年增加了10萬元的藏書,2011年又增加了11萬元的藏書。書庫和閱覽室的安排合理。閱覽室注意兼顧各年級學生的實際情況。圖書館各項規(guī)章制度完善,管理規(guī)范,有明確的借閱制度。所有圖書按《中國圖書管理法》規(guī)范上架,有書章、書標、條形碼。
4)做好圖書館服務工作,保證開放時間。學生每周有一節(jié)閱讀課,圖書館中午對外開放,陽光社團的學生也可以在圖書館閱讀。
5)定期出刊新書介紹,開展閱讀指導。利用網(wǎng)絡資源,實行館際網(wǎng)絡資源交流與共享,開展網(wǎng)上教學資源參考咨詢。積極組織各類讀書活動,如“書香江蘇”“名著推薦”等活動,開展網(wǎng)上征文活動。
1.4 信息中心硬件投入到位
1)計算機網(wǎng)絡教室、計算機資料及工作室、多媒體教室、校園網(wǎng)絡管理中心、校園閉路電視系統(tǒng)、校園廣播系統(tǒng)、學校安全監(jiān)控系統(tǒng)等的建設達到《江蘇省中小學教育技術裝備標準》的相關要求。
2)各專用教室的制度健全,內(nèi)部配套設施齊全完好。有防火、防潮、防腐、防塵、防盜等措施,計算機設備完好率達100%。在校學生數(shù)與網(wǎng)絡環(huán)境下學生使用計算機數(shù)之比是4.7:1;每位任課教師配備一臺計算機,師機比2:1;每間普通教室配備多媒體教學設備。
3)目前,學校按《江蘇省中小學教育技術裝備標準》中Ⅰ類標準要求建有完整的校園廣播系統(tǒng)、校園安全監(jiān)控系統(tǒng)、閉路電視系統(tǒng),建有專門的演播中心等專用設備的控制室,信息中心總投入共328萬元。每年安排信息技術的專項經(jīng)費,做到??顚S茫糜诟略O施設備和維護等。
4)做好計算機、網(wǎng)絡設備等信息化設備和各類電教設備的管理。有計算機等信息化設備和電教設備的分類賬和總賬;做好信息中心的安全工作和網(wǎng)絡安全工作;保存與積累相關軟件資料和紙質(zhì)資料。
5)正常開展信息技術課程教學,積極開展信息技術與課程整合的實踐與教學研究活動,開展教師信息技術的應用培訓。加強學校網(wǎng)站建設,加強學校資源庫建設和學校主題網(wǎng)站建設,利用博客等網(wǎng)絡平臺開展教學研究和班級管理活動。學校從制度上加強對教師的引導,促進教師提高現(xiàn)代教育技術水平,如教師升級、評先、評優(yōu)都將是否獲得計算機等級證作為一個硬性指標。
6)學校還有計劃地組織教師參加蘇州電教館網(wǎng)上培訓,使部分教師能用PowerPoint、Authorware、方正奧思等工具制作課件。結(jié)合培訓,學校每年舉行一次課件制作比賽,在學校營造了一種積極向上的現(xiàn)代教育技術教學氛圍。學校每年都要選送教師外出參加多媒體課堂教學比賽,其中,祁宴杰老師的《不太可能是不可能嗎》獲江蘇省課件評比一等獎。
學?,F(xiàn)有24個教學班,共960名學生;標準化教室36間,各功能輔助教室19間,其中包括科學實驗室3間,美術室2間,音樂室2間,計算機網(wǎng)絡室2間。另外,勞技室、勞技創(chuàng)新教室、心理咨詢室、藝術室、舞蹈室、多功能錄播教室、報告廳、校史廳、百年語文教科書博物館、衛(wèi)生室、學生圖書閱覽室、教師閱覽室、電子閱覽室等各功能室完備。
圖書館藏有紙質(zhì)書39 980冊,電子圖書51 780冊。學校高度重視圖書館工作,配備3名具有中級職稱的教師擔任圖書管理員。他們對書籍及時整理、重點推薦,并且在學校中初二年級聘請學生圖書管理員參與圖書館管理。結(jié)合績效工資,把圖書管理員考核和教師考核同等對待,不打折,一起參與。學校對班級借閱量、教師借閱量都有相應的考核。
2 實驗室和專用室場管理員培訓到位
抓認識,促統(tǒng)一,加強資產(chǎn)與裝備管理信息化組織領導。認識是行動的先導,學校領導一班人充分認識到資產(chǎn)與裝備管理信息化對學校教育的要求,確立了“以人為本、素質(zhì)立校、科研興校、信息強?!钡闹笇枷耄纬闪速Y產(chǎn)與裝備管理信息化工作小組,裝備工作列入學校年度工作計劃。學校指定中層各處室專人負責學校的資產(chǎn)與裝備管理信息化工作,專用實驗室由教務處負責,圖書館由德育處負責,信息中心由科藝發(fā)展處負責,分工明確、責任到人、制度落實。每學期有計劃,期末有總結(jié)并組織落實,對工作重點加以分析研究解決。對各種器材、儀器、物品都進行認真的整理,定櫥定位合理科學,賬目清楚明細。
在開始使用資產(chǎn)與裝備管理信息系統(tǒng)時,先對各專用室場管理員進行培訓,掌握如何完成各專用室場期初裝備資產(chǎn)登記,實驗室或功能室登記,登記期初儀器設備等,各實驗室和專用室場管理員、任課教師的設置、班級設置等。全部完成后,點擊期初建賬結(jié)束,這樣就進入日常管理。
3 任課教師培訓和使用到位
接著培訓任課教師如何使用。先備課組長制定實驗計劃,完成實驗計劃后,開始實驗預約,各專用室場管理員安排實驗,做完實驗后再登記實驗結(jié)果。使用時讓教師之間不斷交流使用心得,從而使用更簡單、方便。
圖書館為激發(fā)學生的閱讀熱情,提高圖書館的利用率,每周向?qū)W生推薦近期最佳圖書讀本、本周閱讀排行榜,評比出校園閱讀學士、閱讀碩士、閱讀博士等。圖書館與教導處合作,以兩周一個輪換,安排班級利用中午在校時間集中至圖書館進行閱讀,培養(yǎng)學生的閱讀習慣。各專用教室也是依據(jù)學科特點,打造專用教室的特色品牌,開展各類教育教學競賽活動。
圖書館注重在教育教學和教研中充分發(fā)揮書刊文獻資料的作用。充分利用館舍條件,營造以大自然為環(huán)境特色的優(yōu)雅的讀書環(huán)境。建有比較完整的圖書館檔案。圖書文獻資源利用率較高,讀書活動開展扎實,內(nèi)容豐富,課內(nèi)課外相結(jié)合,學校家庭相結(jié)合,“書香家庭”有聲有色,網(wǎng)上閱讀內(nèi)容廣泛,培養(yǎng)學生喜愛讀書的好習慣。學校建設了完善和豐富的教學資源庫,資源分類詳細,查找方便。網(wǎng)站建設全面及豐富,有網(wǎng)上作文、虛擬實驗室等專版,并建設有專題網(wǎng)站進行探究性研究。抓整合,促質(zhì)量,提升資產(chǎn)與裝備管理信息化應用水平。
幾年來,學校一手抓資產(chǎn)與裝備管理信息化研究,一手抓資產(chǎn)與裝備管理信息化的普及應用,取得良好成效。
1)資產(chǎn)與裝備管理信息化,促進課題研究?!笆晃濉逼陂g,文昌實驗中學參與了江蘇省“十一五”總課題《網(wǎng)絡環(huán)境下學科新型教學方式的研究》。學校運用現(xiàn)代教育理論與教育思想,通過教學改革與實驗,構建基于網(wǎng)絡環(huán)境的各類教學方式,形成網(wǎng)絡環(huán)境的教學設計理論,探索普通學校利用網(wǎng)絡資源的途徑與方法,促進學校教育教學的深化改革。
多媒體教學具有形象、直觀、生動的特點,能極大程度地激發(fā)學生的學習興趣,調(diào)動思維的靈活性、創(chuàng)造性,培養(yǎng)創(chuàng)新精神和科學探究能力。在課堂上合理運用網(wǎng)絡環(huán)境下的教學,在課程教學和課外活動中充分運用信息技術、藝術、體育、史地、課程實踐的器材及設施設備,充分利用信息技術裝備開展教育教學和學校的管理工作。
在網(wǎng)絡環(huán)境下的教學與生物課程的整合過程中,一方面,學生在上網(wǎng)查找、處理信息的過程中,必定是人人參與,學習是帶著課堂知識的主目標進行的,并且是自覺地、自主地和探索性地開展學習;另一方面,在課堂教學中,網(wǎng)絡環(huán)境下的教學還可以作為交流工具,在局域網(wǎng)或互聯(lián)網(wǎng)的硬環(huán)境下,采用和建立BBS、聊天室等工具,設計一些根據(jù)教學需要或?qū)W生感興趣的專題,學生與教師、學生與學生之間進行充分的學習交流,實現(xiàn)個性化教育。
2)課題研究成果豐富。
①文昌師生博客網(wǎng)絡教學平臺、文昌教學課程自主學習系統(tǒng)的構建和實施運用。
②蘇州市文昌實驗中學各類學科教育教學資源庫(含教育教學公共素材庫和各學科課件庫、課例庫、學科素材庫、教案庫、學科論文庫等)的建構。
③完成《文昌中學〈網(wǎng)絡環(huán)境下新型教學方式的探究〉課題研究教案、論文集》的匯編,總體上體現(xiàn)和總結(jié)各學科的教研成果,其中推薦部分論文參加全國和省市相關論文評選。各科得獎或、案例26篇,獲獎軟件2個、網(wǎng)絡課件24個,優(yōu)秀多媒體課件22個,各類獲獎評優(yōu)課、公開課8節(jié)。
4 實驗室和專用室場管理員監(jiān)管到位
各實驗室和專用室場管理員,每周把各室場使用統(tǒng)計表格匯總后,發(fā)給各實驗室和專用室場使用的任課教師,他們一看統(tǒng)計表,就明白上周自己實驗室和專用室場使用情況。反饋一定要及時才能有效,如果反饋不及時,就會失去監(jiān)管作用,也就對教師沒有激勵作用。
5 上級領導監(jiān)管到位
關鍵字:安全保護信息流數(shù)據(jù)流EDI
臨近防汛期,大堤上俯視江水,滾滾的江水夾雜著從上游帶下的黃沙,匆匆流向東方。原本平靜的江水,開始變得混濁,日夜洗擦著堤岸。見況,“安全”的意識迅間閃現(xiàn)在每人的腦海中……。校園課堂上,校園網(wǎng)內(nèi)外的信息流不斷,導致局域網(wǎng)內(nèi)部分機器不能正常工作,信息不能正常在網(wǎng)絡間交換,這些是每個應用網(wǎng)絡的人常遇到的問題。從現(xiàn)實的自然現(xiàn)象,到虛擬環(huán)境的現(xiàn)象,均隨況出現(xiàn)各種危險的境況,從“護堤”――“護機”,“凈水”――“完整數(shù)據(jù)流”不就是急切落實的防預措施的措施嗎?電子商務是傳統(tǒng)商貿(mào)發(fā)展到網(wǎng)絡數(shù)字化階段的新營運模式。架構在網(wǎng)絡中的商貿(mào)交流信息不單只關系到“交易”雙方,而且還涉及到參與虛擬市場的各方實體。市場交易是在公開、公平、公正、自愿下進行的,市場的形式拓展為虛擬環(huán)境的交易需要滿足用戶身份的確定,內(nèi)容的完整性,信息保密性,交易不可否認性,訪問控制等安全性的控制要求,才能有效地實現(xiàn)。
作為用戶應用電子商務平臺實現(xiàn)網(wǎng)上商務過程,總是從內(nèi)到外,從個體到整體,從預防到處理,從流到存等過程是中是個性化的安全環(huán)境的構建,保護數(shù)據(jù)信息流的實現(xiàn)。網(wǎng)上信息總是以物理實體為基本載體,在網(wǎng)絡環(huán)境下確保交流的信息不受污染,交換過程暢通無阻,信息存儲與交換的過程中實現(xiàn)信息的加密傳送,信息所屬用戶的認證等功能,實現(xiàn)全方位的安全防護,是保證電子商務交易的安全措施。
1、由內(nèi)到外,確認控制訪問的用戶身份:
電子商務平臺是網(wǎng)上實現(xiàn)買賣雙方開展商貿(mào)活動的接口,虛擬環(huán)境中,不存在雙方或多方的會面,且網(wǎng)絡中存在著各種以非法入侵,非法竊取、非法控制的黑客手法,利用網(wǎng)絡監(jiān)聽,截取信息流,木馬程序駐留系統(tǒng),獲取系統(tǒng)資源。交易時怎樣保證對方是客觀存在的實體,并且有能力實現(xiàn)協(xié)作交易?用戶身份實時有效的唯一性認證成為開展電子商務的首要處理的問題。
A、本地身份校驗:
商家服務器上的電子商務平臺,為用戶提供平臺客戶登錄的入口,利用實時獲取合法用戶的口令、智能卡(加密卡)、生物特征等數(shù)據(jù),同時進行服務平臺上合法用戶身份的認證,簡單直接地保證了本地用戶登陸的安全性。
面向CRM管理意識的平臺應用開發(fā),把用戶的需要與網(wǎng)上合作伙伴間關系結(jié)合開展商務化活動的電子商務平臺,為合法的用戶提供不同權限功能控制,實現(xiàn)個性化的商務活動界面。以CRM個性化彰顯的系統(tǒng)功能在以用戶登錄為入口展現(xiàn)在平臺上,維護與保證各連接用戶使用功能的合法化與安全性。模擬平臺的實訓學習過程中,學生使用權限與教師使用權限的分類,簡單直接地以選項的選擇為區(qū)分,使用戶了解平臺角色應用中功能分類的意義。分角色實現(xiàn)規(guī)范性的商務平臺的工作流程中,表現(xiàn)為多連接用戶提供多條訪問的進程,各用戶在個性化工作界面中多線程并行工作下,工作不互相影響,信息不造成網(wǎng)絡礙塞,而運行正常的商務平臺特點。以JavaScript語言為開發(fā)網(wǎng)頁依據(jù),提供安全實時的用戶身份驗證,是保證用戶的合法性與系統(tǒng)的資源的安全性訪問的重要前提。
B、遠程身份驗證:
采用向CA認證中心申請X.509數(shù)字證書的用戶合法身份數(shù)字證書。服務器以數(shù)字證書為用戶訪問依據(jù),向合法用戶開放實時連接權限,使訪問方為驗證方提供自身網(wǎng)上的身份資料,并實現(xiàn)網(wǎng)上數(shù)字證書的實時的有效性驗證,確定了合法數(shù)據(jù)交換的雙方身份,為交易提供對象合法有確定性的安全性保證。
信息在網(wǎng)上傳輸過程中,涉及到信息源,信息目的地,信息傳輸協(xié)議。交換的信息怎樣保證按統(tǒng)一的標準安全地為源與目的地提供可連接的通道,并進行安全的信息傳遞。針對不同安全性的網(wǎng)絡結(jié)構,提供通用性標準化協(xié)議的安全連接。利用數(shù)字證書為載體為客戶端、服務端的連接提供以SSL、SET為標準的傳輸協(xié)議,用戶身份信息通過CA認證中心分層管理、解釋、驗證。數(shù)字證書實現(xiàn)實時的網(wǎng)上連接,并對用戶數(shù)據(jù)實現(xiàn)加密傳輸。
信息的實時驗證與反饋是保證網(wǎng)上服務器的安全連接的前提。綁定服務器數(shù)字證書可使用戶在遵守SSL協(xié)議標準下,與客戶端建立安全可訪問網(wǎng)絡通道,使合法用戶與服務器間筑構加密傳送的數(shù)據(jù)通道,實現(xiàn)安全的域訪問。
利用商務模擬平臺,開展B2C、B2B實驗教學過程中,客戶端申請并下載安裝數(shù)字證書,實現(xiàn)網(wǎng)上商貿(mào)活動的實驗。讓學生認識并理解各種類型的數(shù)字證書的用途及其使用方法,進一步理解數(shù)字證書應用在網(wǎng)絡中商務平臺功能訪問權限的分配方式及意義,并體現(xiàn)驗證用戶唯一身份,在網(wǎng)絡支付組件間完成的資金流和商流信息流動中,實現(xiàn)系統(tǒng)分權管理用戶數(shù)據(jù)獨立性與系統(tǒng)協(xié)調(diào)的安全性應用。
2、網(wǎng)絡數(shù)據(jù)安全的預防與實現(xiàn):
電子商務平臺下合法用戶利用網(wǎng)絡實現(xiàn)向服務器提交單向的數(shù)據(jù)信息,流動的信息以標準格式傳遞商貿(mào)中所需單證、憑證、資料等,而雙向的數(shù)據(jù)交換是實現(xiàn)網(wǎng)上支付,信息的咨詢及實時反饋,若網(wǎng)絡傳輸?shù)男畔⒘髦袏A雜著帶傳染性、攻擊性的數(shù)字信息,并有直接危害網(wǎng)絡和系統(tǒng)的情況,不單只造成網(wǎng)上各共享資源受損失,并導致不可估量的商貿(mào)經(jīng)濟的重大損失。
A、安全的預防、處理病毒:
以網(wǎng)絡中各實體的安全性為防護的主體,是實現(xiàn)用戶數(shù)據(jù)存取安全性,數(shù)據(jù)信息可靠性,網(wǎng)絡數(shù)據(jù)交換的數(shù)據(jù)完整性,信息不可否認性的保證。對客戶端單機來說,建立以預防為主的日常維護與管理工作,常采取安裝個人防火墻軟件,管理網(wǎng)絡可訪問連接端口及訪問策略,有效地實現(xiàn)單機與網(wǎng)絡數(shù)據(jù)流的實時檢測,阻止網(wǎng)絡攻擊與不法信息的網(wǎng)絡傳遞。并在本機系統(tǒng)內(nèi)安裝查殺病毒軟件,定時升級更新,實現(xiàn)防止各存儲介質(zhì)為機器帶來的病毒信息的有效隔治。
整體的網(wǎng)絡管理方式來說,實現(xiàn)局域網(wǎng)內(nèi)單機的分布管理,不單是用戶端的應用,而是涉及到以整體網(wǎng)絡為對象的安全防護應用。網(wǎng)絡的分層級結(jié)構規(guī)劃,安排與設置局域網(wǎng)的IP網(wǎng)段,防止網(wǎng)絡風暴,合理分配和使用網(wǎng)絡中軟、硬件資源;利用軟、硬件防火墻設置與管理相結(jié)合的技術,實現(xiàn)整體到個體的網(wǎng)絡信息可控性管理。把管理應用在網(wǎng)絡共享資源組合和用戶級別的網(wǎng)絡安全體制上,是有效實現(xiàn)網(wǎng)絡信息安全性應用的基礎。
B、網(wǎng)上安全數(shù)據(jù)交換:
網(wǎng)絡其實是內(nèi)部的連接,外部的聯(lián)接的硬件與軟件功能協(xié)調(diào)應用的構件。架構在安全可信的網(wǎng)絡環(huán)境下的以數(shù)字信息為載體的電子貨幣的出現(xiàn)為傳統(tǒng)商貿(mào)活動開拓了新市場,活動以電子現(xiàn)金、信用卡、電子支票等多種信息載體的電子貨幣,實現(xiàn)了網(wǎng)上數(shù)字化信息存取,數(shù)字化信息管理,助手應用程序工具等,利用服務器開放給合法用戶的端口,實現(xiàn)網(wǎng)上電子支付的實時數(shù)據(jù)交換。開展B2C的網(wǎng)上交易流程的講解與實驗時,把電子貨幣信息載體的管理與使用方法及意義,結(jié)合保護與認證雙方應用,貫穿商貿(mào)活動中的“申請――>定購――>支付――>確認”過程,有效地把載體、方式、應用相結(jié)合起來,并理解信息流在傳輸標準協(xié)議SET中實現(xiàn)網(wǎng)上交易過程,貼近生活中的網(wǎng)上銀行理解支付網(wǎng)關的接入應用與平臺操作,實現(xiàn)全面開展網(wǎng)上安全數(shù)據(jù)交換的學習、應用的教學與嘗試。
理解在開展數(shù)據(jù)加密與認證技術中來確保網(wǎng)上安全交易的意義中,初步建立了理論性的數(shù)據(jù)加密、CA認證等概念式技術的認識,但在實踐應用過程中,如何解決各類不能在虛擬數(shù)據(jù)傳輸中用直觀感知出來的問題。(如:管理者如何才能知道傳輸?shù)氖钦l的數(shù)據(jù)?數(shù)據(jù)怎樣才能被安全保護?交流信息如何才算驗證正確……?)針對有效的數(shù)據(jù)加密技術、認證技術的手段――數(shù)字證書的應用為例,利用廣泛的電子郵件應用,把加密技術、算法應用、加密手段、認證過程的實現(xiàn)流程知識點,利用圖解展示,借用互動軟件操作,結(jié)合平臺實現(xiàn)方法,完成信息被保護的過程實現(xiàn),對比篡改信息后的數(shù)字原文的變化,把學與用關系應用到認證與保證的可實現(xiàn)層次里。
建立安全的數(shù)據(jù)交換通道,以數(shù)字證書作為網(wǎng)上用戶身份的認證技術,從申請過程中確定證書中使用者的有效身份,以DES的加密算法實現(xiàn)傳統(tǒng)體制和RAS加密算法實現(xiàn)公鑰體制的密鑰管理。建立以PKI公鑰基礎設施技術為基礎的SSL、SET協(xié)議利用以數(shù)字證書為核心的身份認證、數(shù)字簽名、數(shù)字信封等數(shù)字加密技術實現(xiàn)網(wǎng)上數(shù)據(jù)安全交易。以S/MIME協(xié)議為標準的電子郵件是網(wǎng)上交易過程中最廣泛,最常用的數(shù)據(jù)交易,其提供了對郵件加密傳送、簽名確認的基本數(shù)據(jù)安全措施。把個人郵件數(shù)字證書綁定個人的Email地址,利用數(shù)字證書提供的以RAS為基礎的加密體制,生成個人身份標識性的公鑰,把信息實現(xiàn)網(wǎng)上的私鑰加密傳送,對方獲取公鑰后自動解密后實現(xiàn)發(fā)送方身份的識別,內(nèi)容的顯示。
(1)保證數(shù)據(jù)的完整性,數(shù)據(jù)在其過程中不被修改,利用數(shù)字信封、數(shù)字摘要、雙重簽名、數(shù)字代碼等加密技術實現(xiàn)對數(shù)據(jù)內(nèi)容的不同加密手段,從不同的程度上加強了加密的有效性,保證了數(shù)據(jù)的安全性。
(2)為保證數(shù)據(jù)交易時雙方身份的實時確認,數(shù)字化數(shù)據(jù)容易被篡改,且不留痕跡,發(fā)送方可利用個性化文本標識為發(fā)送的內(nèi)容進行數(shù)字簽名,還可利用以PGP密鑰管理軟件實現(xiàn)個性圖像化的數(shù)字簽名。利用數(shù)字簽章軟件實現(xiàn)保護電子文檔信息,內(nèi)容不被篡改。;為此保證發(fā)送與接收方的利益,利用數(shù)字時間戳技術實現(xiàn)CA第三方認證電子信息的時間、用戶身份有效性。
3、認識C/S結(jié)構,拓展安全空間:
網(wǎng)上安全數(shù)據(jù)交換為適應不同的電子商務平臺,兼容不同的數(shù)據(jù)類型傳輸,以專用網(wǎng)絡或Internet網(wǎng)絡為基礎實現(xiàn)標準EDI數(shù)據(jù)交換,C/S雙方的數(shù)據(jù)怎樣遵循同一協(xié)議,規(guī)范標準的數(shù)據(jù)格式,實現(xiàn)標準格式的數(shù)據(jù)存儲?該過程的實現(xiàn)主要依賴于電子商務平臺所提供為其他數(shù)據(jù)交換應用平臺的接口來實現(xiàn)。以傳統(tǒng)的軟件開發(fā),實現(xiàn)服務器與客戶端的數(shù)據(jù)交換,基本只適用于專用網(wǎng)絡的高級語言應用,而較大規(guī)模的平臺兼容性運行與數(shù)據(jù)標準化傳遞的差別,則是全球化、網(wǎng)絡化、信息資源共享與應用的主要要解決的問題。網(wǎng)絡不只提供簡單的信息交與換的方式,其把應用功能以聯(lián)接的方式擴展到職能部分的功能應用平臺中。那么各平臺的連接與信息共享實現(xiàn)過程中,怎樣才能把數(shù)據(jù)自動適應地傳遞?問題中存在許多技術與規(guī)范的標準的協(xié)調(diào)與標準統(tǒng)一。例,在實現(xiàn)以CGI連接各功能平臺接口的應用中,以屏幕表單的填寫為數(shù)據(jù)收集表現(xiàn)載體,以純文本信息實現(xiàn)網(wǎng)絡數(shù)據(jù)傳遞,使扁平化的數(shù)據(jù)交換完成在最廣泛連接的不同網(wǎng)絡平臺的應用中,并進一步拓展Internet網(wǎng)絡在安全性保障前提下標準化數(shù)據(jù)傳輸?shù)目臻g。
模擬平臺中實現(xiàn)信息選擇、對象操作、表單提交、數(shù)據(jù)交換的操作、理解和應用過程中,利用網(wǎng)頁制作工具,幫助學生學習與分析理解網(wǎng)頁腳本語言,認識利用對象行為事件調(diào)用JavaScript語言的功能實現(xiàn)方法。信息在網(wǎng)絡中以數(shù)據(jù)庫應用與變量傳遞方式中,實現(xiàn)網(wǎng)絡的安全信息流的應用中,如何加密/解密,如何有效存取的實現(xiàn)措施中,進一步實現(xiàn)網(wǎng)絡動態(tài)數(shù)據(jù)的交換在學生學習認識中理解安全防護的應用。
虛擬世界的交易離不開雙方的信任度,架構安全的環(huán)境,保護信息流,是數(shù)字化信息得以發(fā)展的基礎,是開展電子商務實現(xiàn)安全網(wǎng)上商貿(mào)的基本要求。網(wǎng)上商務市場是傳統(tǒng)商務市場在虛擬網(wǎng)絡環(huán)境中連動網(wǎng)絡營銷與物流專業(yè)等相關市場的拓展營運。全面落實與發(fā)展專業(yè)化安全信息流,共同維護與構建新型商業(yè)營運市場的后盾與保證。