职业教育院校信息安全实验室建设研究

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:rockman27
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]信息安全实验室是院校进行信息安全相关课程实践学习的重要场所,同时也为信息安全技术领域科研工作提供良好的环境平台支撑。文章结合职业教育院校特点,从实验室建设意义出发,重点阐述实验室建设原则、建设规划以及实验项目设计等内容。
  [关键词]职业教育 信息安全 实验室
  中图分类号:G723 文献标识码:A 文章编号:1009-914X(2016)21-0254-01
  随着信息技术的不断发展与应用,信息安全的内涵在不断延伸,从最初的信息保密发展到信息的机密性、完整性、可用性、可控性和不可否认性,对信息系统提出了“保护、检测、反应、恢复”的保障安全策略。信息安全技术涉及面广,包括如物理安全、网络安全、数据安全、信息基础设施安全等多个方面。
  一、实验室建设原则
  信息安全实验室需要符合信息安全最新技术发展的总体趋势,建设时应该考虑以下原则:
  (一)以满足岗位任职需要为原则,重点突出实用性
  职业教育院校的学生来自于不同岗位不同层次,他们的学习目标更加注重岗位实践能力的提升。因此,信息安全实验室的软硬件环境建设、实验内容安排,实验结果评定都应该更加以岗位任职技能提高为导向,重点突出满足实际任职的实用需要。
  (二)以紧跟信息技术发展趋势为原则,重点突出先进性
  信息技术发展日新月异,信息安全领域的硬件设备、软件技术都在不断更新和提高。因此,在进行实验室建设的时候,应选择实现原理与技术相对先进的实验设备和建设方案, 以保证实践内容的先进性。
  (三)以遵循设计架构科学灵活为原则,重点突出可扩展性
  在进行实验室建设规划设计的时候,应充分考虑当前需求与技术发展之间的关系,遵循系统架构灵活可扩充的基本原则,使实验室提供的实验平台能够及时升级与更新,以适应不断发展的新技术与新方法。
  (四)以保证实验系统行为可控为原则,重点突出安全性
  信息安全实验室的部分实验具有一定的攻击性和破坏性,所以在进行实验室总体规划时,应通过采取合理的设计方案、采用有效的技术措施、制定完善的规章制度,以保证实验过程中的行为不会对实验室内部以及外部网络造成破坏和干扰,充分确保信息安全实验室数据与环境的安全性。
  二、实验室建设规划
  (一)实验室总体规划
  针对职业教育院校学习特点,结合实用性、先进性等相关建设原则,信息安全实验室主要从网络信息安全、通信信息安全、涉密实体安全等方面来进行建设。
  1.网络信息安全实验平台
  网络信息安全作为信息安全的重要环节,是当前实现信息安全保密的关键。通过搭建网络信息安全实验平台,可以完成包括远程控制、病毒防护、漏洞检测、木马攻击、防火墙应用等实验,使学生进一步了解和掌握网络信息安全隐患和相关的防护技术。
  2.通信信息安全实验平台
  通信信息安全主要包括固定电话系统和移动通信系统的安全防护。通过通信信息安全实验平台,能够完成固定电话模拟窃听,移动通信信息截获,手机通话模拟监听等实验,进一步提高学生信息安全意识。
  3.涉密实体安全实验平台
  涉密实体安全防护主要包括固定设施、涉密文档、涉密设备的安全防护。搭建涉密实体安全实验平台,能够完成模拟涉密文档防复印、涉密存储介质数据安全等实验。
  (二)实验室环境设计
  1.实验室平面布局
  考虑实验室建设的可扩展性和安全性,将实验室从整体布局上划分为两个区域:实验区和演示区。实验区主要供学生进行网络信息安全保密的相关实验活动;演示区主要进行通信信息安全实验和涉密实体安全实验的相关演示活动。
  2.实验室逻辑结构
  实验室结构主要可分为3个部分:网络信息安全实验区、通信信息安全实验演示区和涉密实体安全实验演示区。
  (1)在网络信息安全实验区部署学生实验用机。以5人以内为单位分为多个实验小组。为了更好的进行不同操作系统环境下的安全实验,每台学生用机配置windows、linux双系统。部署一台教师用机和一部投影仪,主要用来给学生进行网络信息安全实验、安全攻防的集中演示。
  (2)通信信息安全实验演示区主要设置通信信息安全实验台,包括手机、固定电话监控设备、移动通信信息截获装置等。
  (3)涉密实体安全实验演示区主要设置涉密实体安全实验台,主要包括实验存储介质、防复印设备等。
  三、主要实验项目设计
  根据信息安全实验室建设的三大平台,设计出不同方向不同层次的实验项目,有助于充分发挥实验室的最大效能。
  (一)网络信息安全实验
  实验一:交换机端口安全。从网络管理的安全性考虑,对交换机上端口的访问权限做些限制,通过限制允许访问交换机某个端口的MAC地址以及IP地址来实现严格控制对该端口的输入。通过该实验使学生理解交换机端口的安全性,并掌握其配置方法。
  实验二:网络扫描。使用网络端口扫描器,了解目标主机开放的端口和服务程序,从而获取系统的有用信息,发现网络系统的安全漏洞。通过网络端口扫描实验,增强学生在网络安全方面的防护意识。
  实验三:口令设置与破解。使学生了解口令破解的工作原理,验证弱口令存在容易被破解的隐患。
  实验四:木马的功能和危害。采用教师演示和学生亲自操作的形式,体验木马的远程控制功能,认识木马的窃密危害。如文件的下载、上传、远程屏幕控制,远程音视频监控等。
  实验五:木马的植入。了解和体验木马的植入手段。
  实验六:网络传输信息的泄露。通过嗅探获取网络传输数据中的重要信息,了解网络数据传输中被窃听的风险。
  实验七:网络传输信息的篡改。通过篡改网络传输的信息,验证网络通信过程中存在的数据被篡改的风险。
  实验八:ARP欺骗实验。了解ARP欺骗类型和手段,掌握防范ARP地址欺騙的方法和措施。
  (二)通信信息安全实验
  实验一: 模拟手机通话防监听。通过教学专用的手机通信监控设备,模拟监听手机的通话内容,验证手机等信息终端存在的失泄密隐患
  实验二:模拟固定电话防窃听。通过教学专用的固定电话通信监控设备,模拟监听固定电话通内容,验证固定电话存在的失泄密隐患。
  (三)涉密实体安全实验
  实验一:存储介质的安全风险。磁盘文件删除和高级格式化后,对磁盘进行数据恢复,验证存储介质的安全风险。
  实验二:涉密文档的安全风险。通过防复印技术处理涉密文档实验,使学生具备对涉密文档的防护技能。
  参考文献
  [1] 李长春.高职院校信息安全实验室建设研究与实践[J].湘南学院学报,2013(2):92-98.
  [2] 蔡灿民,邹瑞源.网络攻防实验室建设探究[J].科技广场,2011(5):55-57.
  [3] 董理君,宋军,王茂才.信息安全专业实验教学中的若干问题研究[J].计算机教育,2010(22):142-150.
  [4] 方玉怡.实验室网络信息安全防范系统的设计与实现[J].福建电脑,2012(2):174-175.
  作者简介:
  熊瑜,女,1981年8月出生,硕士研究生,讲师。从事专业:网络信息安全技术。
其他文献
[摘 要]户表改造工程是智能电网建设工程的一个重要组成部分,是提升经济社会发展智能化水平的一项重要工作内容。户表改造工程与居民的生活实际息息相关,能够有效保证居民用电的稳定性和安全性,户表改造工程在电力营销中发挥着十分重要的作用。基于此,本文对电力营销中的户表改造工程相关内容进行了分析和探究,以期为有效推动户表改造工程的开展提供一定的参考。  [关键词]户表改造工程;电力营销;智能电网  中图分类
期刊
[摘 要]近年来,我国经济在保持高速增长的同时,正在饱受通货膨胀预期增强和国际贸易增速放缓的双重困扰,产业结构的不合理在某种程度上加重了这种痛苦。我国的产业发展实现了由少到多,由弱到较强的转变,产业结构的变化也基本符合世界产业结构演进的一般规律。我国在产业结构的调整中,依次解决了历史遗留下来的农业、第三产业和能源、交通、通信基础设施供给不足的矛盾,以解决这三个矛盾为战略方向,带动了国民经济的成长,
期刊
[摘 要]国家在不断进步,市场经济也得到了迅速发展,同时也推动了集体企业的发展,许多集体企业在用人的机制上变得更加灵活。近年来,集体企业在管理上为了提高企业的服务水平,企业采用了多种用工形式,这种模式给企业经济带来了一定的风险。随着我国电力行业的迅猛发展,相关经营管理者和研究人员逐渐加大了对集体企业人力用工管理风险的研究力度。本文主要是针对集体企业中人力资源用工风险的防范措施进行研究探讨。  [关
期刊
[关键词]对于文物而言,其是一个国家历史文化的重要载体,其作为一种珍贵的文化资源,具有十分重要的历史、科学和艺术等价值。在人们道德观念不断提升的现阶段,对文物的保护意识也实现了较大程度的增强,其对于提升文物保护的实际效果和演延长文物的寿命等方面具有十分重要的现实意义。基于此,本文从文物保护科学为着手点,围绕以文物保护意识为导向的文物陈列与保管问题进行了深入的探究。  [关键词]文物;陈列;保管;保
期刊
[摘 要]在互联网不断发展的今天,越来越多的人开始接触并使用互联网,计算机网络已成为人们日常生活中不可分割的一部分,人们的使用和互联网的发展相互促进。在这一趋势下,校园网络的建设日趋成熟化,逐渐成为了各学校必备设施。随之而来的是一系列的安全问题,我们都知道校园网内包含者大量有关教学和管理之类的信息,一旦有所泄露,后果非常严重。因此,校园网络的安全工作是建设校园的重中之重。  [关键词]校园网络;安
期刊
[摘 要]随着全球化的加深,各种文化思潮涌入国内,这对新闻媒体正确引导舆论提出了新的要求,本文旨在讨论新形势下新闻工作者应如何分层做好基层新闻工作,为基层社会发展提供助力,从而做出正确的舆论引导。  [关键词]基层新闻;新闻宣传;宣传报道  中图分类号:G214 文献标识码:A 文章编号:1009-914X(2016)21-0261-01  0 引言  新闻媒体具有十分鲜明的意识形态特征,而新闻宣
期刊
[摘 要]随着我国经济的发展与社会的进步,医疗事业的发展也取得了显著的成果,相应的医院的资产也呈现不断增加的趋势。作为医院经营与发展的重要组成部分,资产是医院赖以生存的基础。鉴于医院资产管理的重要性,本文在参阅大量研究文献资料的基础上,结合笔者相关实践工作经验,主要从当前医院资产管理中存在的主要问题入手,探讨了相应的解决之道。  [关键词]医院;资产管理;问题;应对策略  中图分类号:TN784.
期刊
[摘 要]经济法调整对象是经济法基础理论中首要的不可回避的问题,是其作为部门法安身立命的根本。经济法自产生以来,就存异议,焦点是从法律部门标准上看,它是否具有自身独特的调整对象,即是否产生了传统部门法所不能调整的新的社会关系。本文通过对经济法及其理论生成递嬗的历史审视,以及对市场经济运行中市场、政府间相互作用的性质和范围的剖析,结合经济法与民商法、行政法的区别,最后揭示出经济法调整对象之特殊性,进
期刊
[摘 要]通过对广州地铁128增购项目牵引电机存在批量异响问题进行分析,查找可能引发故障的原因。根据检修现场情况,组织现场服务组开展轴承检测,提出轴承电腐蚀隐患解决措施,以消除电机异响及延长使用寿命。相信在研究城市轨道技术中会起到积极作用。  [关键词]牵引电机、轴承、电腐蚀、状态检测、抑制措施  中图分类号:U264.82 文献标识码:A 文章编号:1009-914X(2016)21-0256-
期刊
[摘 要]随着知识经济的兴起和市场竞争力的增加,人力资源管理在一个企业发展中的位置越来越重要。在新时期大环境下,人才成为企业持续发展的重要资源,让各类人才发挥他们的长处才能使企业发展的更快,更有凝聚力。因此,企业如何发掘人才、培养人才,以保持强劲发展势头、增强竞争力而成为企业面临的重大问题。本文通过对企业人力资源管理模式的分析研究,来仔细分析新时期我国企业人力资源管理要适应的发展要求。企业应始终坚
期刊