第一篇:網(wǎng)絡(luò)安全基礎(chǔ)教程復(fù)習(xí)教案
一.簡(jiǎn)答題
1.哪個(gè)文件系統(tǒng)在Windows2000中支持本地安全措施? 答:NTFS文件系統(tǒng)。
2.什么是配置文件?它有什么作用?
答:每個(gè)物理硬件設(shè)備可以創(chuàng)建多個(gè)邏輯網(wǎng)絡(luò)設(shè)備。邏輯網(wǎng)絡(luò)設(shè)備與設(shè)備別名不同。和同一物理設(shè)備相關(guān)聯(lián)的邏輯網(wǎng)絡(luò)設(shè)備必須存在于不同的配置文件中,并且不能被同時(shí)激活。配置文件可以被用來為不同的網(wǎng)絡(luò)創(chuàng)建多個(gè)配置集合。配置集合中除了主機(jī)和DNS設(shè)置外還可以包含邏輯設(shè)備。配置文件之后,可以用網(wǎng)絡(luò)管理工具進(jìn)行切換使用。
3.什么是狀態(tài)檢測(cè)技術(shù)?
答:狀態(tài)檢測(cè)是對(duì)包過濾功能的擴(kuò)展。狀態(tài)檢測(cè)將通過檢查應(yīng)用程序信息來判斷此端口是否需要臨時(shí)打開,并當(dāng)傳輸結(jié)束時(shí),端口馬上恢復(fù)為關(guān)閉狀態(tài)。
4.防火墻體系結(jié)構(gòu)通常分為哪幾類? 答:防火墻體系結(jié)構(gòu)通常分為四類:(1).屏蔽路由器(2).屏蔽主機(jī)網(wǎng)關(guān)(3).雙宿主機(jī)網(wǎng)關(guān)(4).屏蔽子網(wǎng)
5.操作系統(tǒng)的安全機(jī)制有哪些?
答:操作系統(tǒng)的安全機(jī)制由本地安全策略、安全賬號(hào)管理器、安全證明監(jiān)視器等組成。
6.防火墻從實(shí)現(xiàn)方式上有幾種?
答:大多數(shù)防火墻實(shí)際使用中實(shí)現(xiàn)方式可以分為以下四種類型:(1).嵌入式防火墻(2).軟件防火墻(3).硬件防火墻(4).應(yīng)用程序防火墻
7.基于TCP/IP協(xié)議的應(yīng)用層服務(wù)主要有幾種? 答:主要有:簡(jiǎn)單郵件傳輸協(xié)議(SMTP)、文件傳輸協(xié)議(FTP)、超文本傳輸協(xié)議(HTTP)、遠(yuǎn)程登錄協(xié)議(Telnet)、簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議(SNMP)、域名系統(tǒng)(DNS)。
8.數(shù)字簽名的功能和作用是什么?
答:信息鑒別的方法可以使信息接收者確定信息發(fā)送者的身份以及信息在傳送過程中是否被改動(dòng)過。為解決這一問題,就必須利用數(shù)字簽名技術(shù)。簽名必須達(dá)到如下效果:在信息通信的過程中,接收方能夠?qū)?那個(gè)發(fā)送方發(fā)送過來的;簽名還必須保證發(fā)送方事后不能根據(jù)自己的利益否認(rèn)它所發(fā)送過的報(bào)文,而收方也不能根據(jù)自己的利益來偽造報(bào)文或簽名。
9.簡(jiǎn)述分布式防火墻的基本原理。
答:分布式防火墻工作原理是:首先由制定防火墻接入控制策略的中心,通過編譯器將策略語言的描述轉(zhuǎn)換成內(nèi)部格式,以形成策略文件;然后中心采用系統(tǒng)管理工具把策略文件發(fā)給各臺(tái)“內(nèi)部”主機(jī);“內(nèi)部”主機(jī)將從兩方面來判定是否接受收到的包。這一方面是根據(jù)IPSec協(xié)議,另一方面是根據(jù)策略文件。
10.ISO7498-2建議的安全機(jī)制有那幾種? 答:ISO7498-2建議的安全機(jī)制:(1).加密機(jī)制
加密機(jī)制用于加密數(shù)據(jù)或流通中的信息,其可以單獨(dú)使用。(2).?dāng)?shù)字簽名機(jī)制
數(shù)字簽名機(jī)制是由對(duì)信息進(jìn)行簽字和對(duì)已簽字的信息進(jìn)行證實(shí)這樣兩個(gè)過程組成。(3).訪問控制機(jī)制
訪問控制機(jī)制是根據(jù)實(shí)體的身份及其有關(guān)信息來決定該實(shí)體的訪問權(quán)限。(4).?dāng)?shù)據(jù)完整性機(jī)制(5).認(rèn)證機(jī)制
(6).通信業(yè)務(wù)填充機(jī)制(7).路由控制機(jī)制(8).公證機(jī)制
公證機(jī)制是由 2)B用A的公開鑰PKA加密A的一次性隨機(jī)數(shù)N1和B新產(chǎn)生的一次性隨機(jī)數(shù)N2后發(fā)給A。因?yàn)橹挥蠦能解讀A發(fā)給B的消息,而B所發(fā)的消息中N1的存在可使A相信對(duì)方的確是B。
3)A用B的公鑰PKB對(duì)N2加密后返回給B,以使B相信對(duì)方的確是A。
4)A選一會(huì)話密鑰KS,然后將其M=EpkB[EskA[KS]]發(fā)給B,其中用B的公開鑰加密是為了保證只有B能解讀加密結(jié)果,用A的秘密鑰加密是保證該加密結(jié)果只有A能發(fā)送。5)B以DskA[DskB[M]]恢復(fù)會(huì)話密鑰。
三.請(qǐng)畫圖說明密碼學(xué)加密解密模型
答:參考書7頁圖1-2
第二篇:網(wǎng)絡(luò)安全基礎(chǔ)教程應(yīng)用與標(biāo)準(zhǔn)
網(wǎng)絡(luò)安全基礎(chǔ)教程應(yīng)用與標(biāo)準(zhǔn)(第2版)
作 者 William Stallings 出 版 社 清華大學(xué)出版社 書 號(hào) 302-07793-2 叢 書 大學(xué)計(jì)算機(jī)教育國(guó)外著名教材、教參系列(影印版)責(zé)任編輯 出版時(shí)間 裝 幀 帶 盤 定 價(jià)
2004年1月平裝 否 ¥39.0
開本 字?jǐn)?shù) 印張 頁數(shù)千字 26.5 409
普通會(huì)員 銀牌會(huì)員 金牌會(huì)員 批量購書 ¥31.2 ¥30.4 ¥29.6
請(qǐng)電話聯(lián)系: 010-51287918
網(wǎng)絡(luò)安全基礎(chǔ)教程應(yīng)用與標(biāo)準(zhǔn)(第2版)內(nèi)容提要
本書是著名作者William Stallings的力作之一,詳細(xì)介紹了網(wǎng)絡(luò)安全的基礎(chǔ)知識(shí)、應(yīng)用及標(biāo)準(zhǔn)。全書共分為三部分:(1)密碼算法和協(xié)議,包括網(wǎng)絡(luò)應(yīng)用中的密碼算法和協(xié)議;(2)網(wǎng)絡(luò)安全應(yīng)用,介紹了一些主要的網(wǎng)絡(luò)安全工具和應(yīng)用,如Kerberos、X.509v3證書、PGP、S/MIME、IP安全、SSL/TLS、SET以及SNMPv3等;(3)系統(tǒng)安全,介紹了一些系統(tǒng)級(jí)的安全問題,如網(wǎng)絡(luò)入侵與病毒的危害以及對(duì)策,防火墻和托管系統(tǒng)的應(yīng)用等。此外,每章后面都提供了一定的練習(xí)和復(fù)習(xí)題,以便于讀者地所學(xué)知識(shí)的鞏固。第2版新增高級(jí)加密標(biāo)準(zhǔn)的討論、對(duì)病毒、蠕蟲及非法入侵的論述也進(jìn)行了擴(kuò)充。而且,教師和學(xué)生還可以通過訪問來獲取補(bǔ)充材料。本書可作為計(jì)算機(jī)科學(xué)、計(jì)算機(jī)工程、電子工程等相關(guān)專業(yè)本科生的網(wǎng)絡(luò)安全課程教材,也是網(wǎng)絡(luò)安全從業(yè)人員的自學(xué)用書。
網(wǎng)絡(luò)安全基礎(chǔ)教程應(yīng)用與標(biāo)準(zhǔn)(第2版)目錄
CHAPTER 1 INTRODUCTION’ 1.1 The OSI Security Architecture 1.2 Security Attacks 1.3 Security Services 1.4 Security mechanisms 1.5 A Model for Network Security 1.6&nbs
查看目錄全文
網(wǎng)絡(luò)安全基礎(chǔ)教程應(yīng)用與標(biāo)準(zhǔn)(第2版)相關(guān)叢書
· 80*86 IBM PC 及兼容計(jì)算機(jī)卷I和卷II:匯編語言,· Digital Image Processing數(shù)字圖像處理
設(shè)計(jì)與接口技術(shù)(第3版)
· Introduction to Automata Theory,Languages,and · Discrete Mathematics 5th ed.離散數(shù)學(xué)(第5版)(影
Computation 2nd ed.自動(dòng)機(jī)理論、語言和計(jì)算導(dǎo)論(第2印版)
版)· PCI-X系統(tǒng)的體系結(jié)構(gòu)
· UML精粹:標(biāo)準(zhǔn)對(duì)象建模語言簡(jiǎn)明指南(第3版)· 操作系統(tǒng):實(shí)踐與應(yīng)用
· 分布式數(shù)據(jù)庫系統(tǒng)原理(第2版)· 計(jì)算機(jī)科學(xué)導(dǎo)論(第7版)· 邏輯設(shè)計(jì)基礎(chǔ)
· TCP/IP協(xié)議簇(第2版)
· UNIX網(wǎng)絡(luò)編程 卷2:進(jìn)程間通信(第2版)· 操作系統(tǒng)原理(影印版)· 高級(jí)Unix程序設(shè)計(jì)(第2版)· 計(jì)算機(jī)網(wǎng)絡(luò)(第4版)
· 密碼學(xué)與網(wǎng)絡(luò)安全:原理與實(shí)踐(第2版)
· 數(shù)據(jù)結(jié)構(gòu)C++語言描述——應(yīng)用標(biāo)準(zhǔn)模板庫(STL)第2· 數(shù)據(jù)結(jié)構(gòu)Java語言描述(第2版)版
· 數(shù)據(jù)結(jié)構(gòu)與算法(影印版)· 數(shù)據(jù)挖掘基礎(chǔ)教程
· 現(xiàn)代系統(tǒng)分析與設(shè)計(jì)(第3版)
· 數(shù)據(jù)結(jié)構(gòu)與算法分析 C++描述(第二版)· 網(wǎng)絡(luò)安全基礎(chǔ)教程:應(yīng)用與標(biāo)準(zhǔn)
《網(wǎng)絡(luò)與信息安全工程師》培訓(xùn)方案
一、【培訓(xùn)目標(biāo)】
網(wǎng)絡(luò)與信息安全工程師的培訓(xùn)目的是:培養(yǎng)出能為企業(yè)量身定做合理且經(jīng)濟(jì)的信息網(wǎng)絡(luò)安全的體系架構(gòu);能分析企業(yè)的日常業(yè)務(wù)、非日常業(yè)務(wù)的性質(zhì)和數(shù)量,衡量企業(yè)不同類型的業(yè)務(wù)所需要的安全系數(shù)和水準(zhǔn);要會(huì)選取合適的防火墻、入侵檢測(cè)系統(tǒng)、相關(guān)的網(wǎng)絡(luò)互聯(lián)和交換設(shè)備,以及相關(guān)的安全系統(tǒng)軟件和應(yīng)用軟件,提出針對(duì)不同問題和業(yè)務(wù)的安全解決方案的網(wǎng)絡(luò)信息安全專家。
二、【培訓(xùn)內(nèi)容】
網(wǎng)絡(luò)信息安全的基礎(chǔ)理論及系統(tǒng)應(yīng)用操作
三、【培訓(xùn)方法及其它】 學(xué)習(xí)方式:
1、學(xué)習(xí)時(shí)間為一至三個(gè)月,每周一至五晚上。共計(jì)60課時(shí)。
2、教學(xué)安排分理論與上機(jī)實(shí)操。其中理論課(安排25課時(shí))聘請(qǐng)具有豐富實(shí)操經(jīng)驗(yàn)的教師,重點(diǎn)講解成功案例分析及心得體會(huì),上機(jī)應(yīng)用(安排35課時(shí))。
培訓(xùn)對(duì)象:正在從事網(wǎng)絡(luò)信息安全行業(yè)或者有志于進(jìn)入信息安全行業(yè)的相關(guān)人員及在校大學(xué)生。
培訓(xùn)時(shí)間:2005年 月 日——2005年 月 日 師資力量:特邀重點(diǎn)大學(xué)知名教授和有著豐富教學(xué)經(jīng)驗(yàn)和成功操作案例的著名公司專業(yè)培訓(xùn)講師授課
培訓(xùn)方式:每班 人
(精品課程、小班教學(xué),全部教學(xué)使用高性能硬件配置品牌機(jī)型授課)資格認(rèn)證:通過網(wǎng)絡(luò)與信息安全工程師認(rèn)證考試,可獲得如下證書:
由國(guó)家信息產(chǎn)業(yè)部電子教育中心頒發(fā)的《網(wǎng)絡(luò)與信息安全工程師技術(shù)資格證書》 ;全國(guó)認(rèn)可。課程教材
《網(wǎng)絡(luò)安全設(shè)計(jì)標(biāo)準(zhǔn)教程》 清華大學(xué)出版社
《網(wǎng)絡(luò)與信息安全工程師》教學(xué)計(jì)劃安排表
第1章 網(wǎng)絡(luò)安全概述
1.1 網(wǎng)絡(luò)信息安全基礎(chǔ)知識(shí) 1.1.1 網(wǎng)絡(luò)信息安全的內(nèi)涵
1.1.2 網(wǎng)絡(luò)信息安全的關(guān)鍵技術(shù)
1.1.3 網(wǎng)絡(luò)信息安全分類 1.1.4 網(wǎng)絡(luò)信息安全問題的根源 1.1.5 網(wǎng)絡(luò)信息安全策略 1.2 網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)與模型 1.2.1 1so/OSI安全體系結(jié)構(gòu) 1.2.2 網(wǎng)絡(luò)信息安全解決方案 1.2.3 網(wǎng)絡(luò)信息安全等級(jí)與標(biāo)準(zhǔn) 1.3 網(wǎng)絡(luò)信息安全管理體系(NISMS)1.3.1 信息安全管理體系的定義 1.3.2 信息安全管理體系的構(gòu)建 1.4 網(wǎng)絡(luò)信息安全評(píng)測(cè)認(rèn)證體系 1.4.1 網(wǎng)絡(luò)信息安全度量標(biāo)準(zhǔn) 1.4.2 各國(guó)測(cè)評(píng)認(rèn)證體系與發(fā)展現(xiàn)狀 1.4.3 我國(guó)網(wǎng)絡(luò)信息安全評(píng)測(cè)認(rèn)證體系 1.5 網(wǎng)絡(luò)信息安全與法律
1.5.1 網(wǎng)絡(luò)信息安全立法的現(xiàn)狀與思考 1.5.2 我國(guó)網(wǎng)絡(luò)信息安全的相關(guān)政策法規(guī) 1.6 本章小結(jié)
第2章 密碼技術(shù) 2.1 密碼技術(shù)概述
2.1.1 密碼技術(shù)的起源、發(fā)展與應(yīng)用 2.1.2 密碼技術(shù)基礎(chǔ) 2.1.3 標(biāo)準(zhǔn)化及其組織機(jī)構(gòu) 2.2 對(duì)稱密碼技術(shù)
2.2.1 對(duì)稱密碼技術(shù)概述 2.2.2 古典密碼技術(shù) 2.2.3 序列密碼技術(shù) 2.2.4 數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)2.2.5 國(guó)際數(shù)據(jù)加密算法(1DEA)2.2.6 高級(jí)加密標(biāo)準(zhǔn)(AES)2.3 非對(duì)稱密碼技術(shù)
2.3.1 非對(duì)稱密碼技術(shù)概述 2.3.2 RSA算法
2.3.3 Diffie-Hellman密鑰交換協(xié)議 2.3.4 EIGamal公鑰密碼技術(shù) 2.3.5 橢圓曲線密碼算法 2.4 密鑰分配與管理技術(shù) 2.4.1 密鑰分配方案 2.4.2 密鑰管理技術(shù) 2.4.3 密鑰托管技術(shù)
2.4.4 公鑰基礎(chǔ)設(shè)施(PKl)技術(shù) 2.4.5 授權(quán)管理基礎(chǔ)設(shè)施(PMl)技術(shù) 2.5 數(shù)字簽名
2.5.1 數(shù)字簽名及其原理 2.5.2 數(shù)字證書
2.5.3 數(shù)字簽名標(biāo)準(zhǔn)與算法 2.6 信息隱藏技術(shù)
2.6.1 信息隱藏技術(shù)原理
2.6.2 數(shù)據(jù)隱寫術(shù)(Steganography)2.6.3 數(shù)字水印 2.7 本章小結(jié)
第3章 訪問控制與防火墻技術(shù) 3.1 訪問控制技術(shù)
3.1.1 訪問控制技術(shù)概述 3.1.2 訪問控制策略
3.1.3 訪問控制的常用實(shí)現(xiàn)方法 3.1.4 WindowsNT/2K安全訪問控制手段 3.2 防火墻技術(shù)基礎(chǔ) 3.2.1 防火墻概述 3.2.2 防火墻的類型。3.3 防火墻安全設(shè)計(jì)策略 3.3.1 防火墻體系結(jié)構(gòu) 3.3.2 網(wǎng)絡(luò)服務(wù)訪問權(quán)限策略 3.3.3 防火墻設(shè)計(jì)策略及要求 3.3.4 防火墻與加密機(jī)制 3.4 防火墻攻擊策略 3.4.1 掃描防火墻策略 3.4.2 通過防火墻認(rèn)證機(jī)制策略 3.4.3 利用防火墻漏洞策略 3.5 第4代防火墻的主要技術(shù)
3.5.1 第4代防火墻的主要技術(shù)與功能 3.5.2 第4代防火墻技術(shù)的實(shí)現(xiàn)方法 3.5.3 第4代防火墻抗攻擊能力分析 3.6 防火墻發(fā)展的新方向 3.6.1 透明接人技術(shù) 3.6.2 分布式防火墻技術(shù)
3.6。3 以防火墻為核心的網(wǎng)絡(luò)信息安全體系 3,7 防火墻選擇原則與常見產(chǎn)品 3.7.1 防火墻選擇原則 3.7.2 常見產(chǎn)品 3.8 本章小結(jié)
第4章 入侵檢測(cè)與安全審計(jì) 4.1 入侵檢測(cè)系統(tǒng)概述 4.1.1 入侵檢測(cè)定義
4.1.2 入侵檢測(cè)的發(fā)展及未來 4.1.3 入侵檢測(cè)系統(tǒng)的功能及分類 4,1.4 入侵響應(yīng) 4.1.5 入侵跟蹤技術(shù)
4.2 入侵檢測(cè)系統(tǒng)(1DS)的分析方法 4.2.1 基于異常的入侵檢測(cè)方法 4.2.2 基于誤用的入侵檢測(cè)方法 4.3 入侵檢測(cè)系統(tǒng)結(jié)構(gòu)
4.3.1 公共入侵檢測(cè)框架(CIDF)模型 4.3.2 簡(jiǎn)單的分布式入侵檢測(cè)系統(tǒng)
4.3.3 基于智能代理技術(shù)的分布式入侵檢測(cè)系統(tǒng) 4.3.4 自適應(yīng)入侵檢測(cè)系統(tǒng) 4.3.5 智能卡式人侵檢測(cè)系統(tǒng)實(shí)現(xiàn) 4.3.6 典型入侵檢測(cè)系統(tǒng)簡(jiǎn)介 4.4 入侵檢測(cè)工具簡(jiǎn)介 4.4.1 日志審查(Swatch)4.4.2 訪問控制(TCPWrapper)4.4.3 Watcher檢測(cè)工具 4.5 現(xiàn)代安全審計(jì)技術(shù) 4.5.1 安全審計(jì)現(xiàn)狀
4.5.2 安全審計(jì)標(biāo)準(zhǔn)CC中的網(wǎng)絡(luò)信息安全審計(jì)功能定義 4.5.3 分布式入侵檢測(cè)和安全審計(jì)系統(tǒng)S-Au山t簡(jiǎn)介 4.6 本章小結(jié)
第5章 黑客與病毒防范技術(shù) 5.1 黑客及防范技術(shù) 5.1.1 黑客原理 5.1.2黑客攻擊過程 5.1.3 黑客防范技術(shù) 5.1.4 特洛伊木馬簡(jiǎn)介 5.2 病毒簡(jiǎn)介
5.2.1 病毒的概念及發(fā)展史 5.2.2 病毒的特征及分類 5.3病毒檢測(cè)技術(shù)
5.3.1 病毒的傳播途徑 5.3.2病毒檢測(cè)方法 5.4病毒防范技術(shù)
5.4.1 單機(jī)環(huán)境下的病毒防范技術(shù) 5.4.2 小型局域網(wǎng)的病毒防范技術(shù) 5.4.3 大型網(wǎng)絡(luò)的病毒防范技術(shù) 5.5 病毒防范產(chǎn)品介紹
5.5.1 病毒防范產(chǎn)品的分類 5.5.2 防殺計(jì)算機(jī)病毒軟件的特點(diǎn) 5.5.3 對(duì)計(jì)算機(jī)病毒防治產(chǎn)品的要求 5.5.4 常見的計(jì)算機(jī)病毒防治產(chǎn)品 5.6 本章小結(jié) 第6章 操作系統(tǒng)安全技術(shù) 6.1 操作系統(tǒng)安全概述
6.1.1 操作系統(tǒng)安全的概念 6.1.2 操作系統(tǒng)安全的評(píng)估 6.1.3 操作系統(tǒng)的安全配置 6.2 操作系統(tǒng)的安全設(shè)計(jì) 6.2.1 操作系統(tǒng)的安全模型
6.2.2 操作系統(tǒng)安全性的設(shè)計(jì)方法及原則 6.2.3 對(duì)操作系統(tǒng)安全'陛認(rèn)證 6.3 Windows系統(tǒng)安全防護(hù)技術(shù)
6.3.1 Windows2000操作系統(tǒng)安全性能概述 6.3.2 Windows2000安全配置
6.4 Unix/Linux操作系統(tǒng)安全防護(hù)技術(shù) 6.4.1 Solaris系統(tǒng)安全管理 6.4.2 Linux安全技術(shù) 6.5 常見服務(wù)的安全防護(hù)技術(shù) 6.5.1 WWW服務(wù)器的安全防護(hù)技術(shù) 6.5.2 Xinetd超級(jí)防護(hù)程序配置 6.5.3 SSH程序 6.6 本章小結(jié)
第7章 數(shù)據(jù)庫系統(tǒng)安全技術(shù) 7.1 數(shù)據(jù)庫系統(tǒng)安全概述 7.1.1 數(shù)據(jù)庫系統(tǒng)安全簡(jiǎn)介
7.1.2 數(shù)據(jù)庫系統(tǒng)的安全策略與安全評(píng)估 7.1.3 數(shù)據(jù)庫系統(tǒng)安全模型與控制 7.2 數(shù)據(jù)庫系統(tǒng)的安全技術(shù) 7.2.1 口令保護(hù)技術(shù) 7.2.2數(shù)據(jù)庫加密技術(shù)
7.2.3 數(shù)據(jù)庫備份與恢復(fù)技術(shù) 7.3 數(shù)據(jù)庫的保密程序及其應(yīng)用 7.3.1 Protect的保密功能 7.3.2 Protect功能的應(yīng)用 7.4 Oracle數(shù)據(jù)庫的安全 7.4.1 Oracle的訪問控制 7.4.2 Oracle的完整性 7.4.3 Oracle的并發(fā)控制 7.4.4 Oracle的審計(jì)追蹤 7.5 本章小結(jié) 第8章 數(shù)據(jù)安全技術(shù) 8.1 數(shù)據(jù)安全技術(shù)簡(jiǎn)介 8.1.1 數(shù)據(jù)完整性 8.1.2數(shù)據(jù)備份 8.1.3 數(shù)據(jù)壓縮 8.1.4數(shù)據(jù)容錯(cuò)技術(shù) 8.1.5 數(shù)據(jù)的保密與鑒別 8.2 數(shù)據(jù)通信安全技術(shù)
8.2.1 互聯(lián)網(wǎng)模型應(yīng)用保密和鑒別技術(shù) 8.2.2 端對(duì)端保密和鑒別通信技術(shù) 8.2.3 應(yīng)用層上加數(shù)據(jù)保密和鑒別模塊技術(shù) 8.3 本章小結(jié)
第9章Web安全技術(shù) 9.1 因特網(wǎng)安全概述
9.1.1 因特網(wǎng)上的安全隱患 9.1.2 因特網(wǎng)的脆弱性及根源 9.2 Web與電子商務(wù)安全技術(shù)
9.2.1 Web與電子商務(wù)的安全分析 9.2.2 Web安全防護(hù)技術(shù) 9.2.3 安全套接層協(xié)議(SSL)9.2.4 電子商務(wù)的安全技術(shù) 9.2.5 主頁防修改技術(shù) 9.3 1P的安全技術(shù) 9.3.1 1P安全概述 9.3.2 1P安全體系結(jié)構(gòu)
9.3.3 Windows2000的IPSec技術(shù) 9.4 E-mail安全技術(shù) 9.4.1 E-mail安全概述 9.4.2 E-mail的安全隱患 9.4.3 PGP標(biāo)準(zhǔn) 9.4.4 S/MIME標(biāo)準(zhǔn) 9.4.5 PCP軟件的使用實(shí)例 9.5 安全掃描技術(shù)
9.5.1 安全掃描技術(shù)的分類 9.5.2 安全掃描系統(tǒng)的設(shè)計(jì) 9.5.3 安全掃描工具與產(chǎn)品 9.6 網(wǎng)絡(luò)安全管理技術(shù)
9.6.1 網(wǎng)絡(luò)安全管理的必要性 9.6.2 傳統(tǒng)的網(wǎng)絡(luò)管理技術(shù)及其發(fā)展 9.6.3 基于ESM理念的安全管理機(jī)制 9.6.4 網(wǎng)絡(luò)安全管理體系實(shí)現(xiàn)的功能
9.6.5 安全管理系統(tǒng)與常見安全技術(shù)或產(chǎn)品的關(guān)系 9.7 網(wǎng)絡(luò)信息過濾技術(shù) 9.7.1 信息阻塞
9.7.2 信息定級(jí)與自我鑒定 9.7.3 其他的一些客戶端封鎖軟件 9.8身份認(rèn)證技術(shù)
9.8.1 身份認(rèn)證概述
9.8.2 單機(jī)狀態(tài)下的身份認(rèn)證 9.8.3 網(wǎng)絡(luò)環(huán)境下的身份認(rèn)證 9.8.4 Windows肉T安全認(rèn)證子系統(tǒng) 9.9 虛擬專用網(wǎng)絡(luò)(VPN)技術(shù) 9.9.1 VPN概述
9.9.2 VPN的關(guān)鍵安全技術(shù) 9.9.3 VPN的實(shí)現(xiàn)方法 9.9.4 VPN產(chǎn)品與解決方案
網(wǎng)絡(luò)安全設(shè)計(jì)標(biāo)準(zhǔn)教程
?
【圖書簡(jiǎn)介】
本書詳細(xì)敘述利用Windows Server 2003構(gòu)建安全網(wǎng)絡(luò)的基礎(chǔ)知識(shí)。內(nèi)容主要分為兩部分:第一部分介紹網(wǎng)絡(luò)安全和操作系統(tǒng)的基本概念,包括網(wǎng)絡(luò)安全概論、網(wǎng)絡(luò)攻擊的目的、方法和原理以及操作系統(tǒng)概論和Windows Server 2003的簡(jiǎn)要介紹;第二部分詳細(xì)介紹有關(guān)Windows Server 2003關(guān)于網(wǎng)絡(luò)安全設(shè)計(jì)的具體技術(shù)。本書內(nèi)容豐富,敘述簡(jiǎn)潔清晰,適用于Windows Server 2003網(wǎng)絡(luò)的初級(jí)用戶,對(duì)欲了解網(wǎng)絡(luò)安全基本原理的讀者也有裨益。
? 【本書目錄】 第1章 網(wǎng)絡(luò)安全概論 1 1.1 互聯(lián)網(wǎng)發(fā)展現(xiàn)狀分析 1 1.2 建立安全機(jī)制的必要性 2 1.2.1 互聯(lián)網(wǎng)的安全劃分 2 1.2.2 中國(guó)互聯(lián)網(wǎng)的安全現(xiàn)狀 3 1.3 網(wǎng)絡(luò)安全解決方法 4 1.3.1 網(wǎng)絡(luò)安全的基本概念 4 1.3.2 防火墻技術(shù) 6 1.3.3 加密技術(shù) 7 1.4 管理黑客活動(dòng) 11 1.4.1 黑客活動(dòng)分類 12 1.4.2 黑客入侵實(shí)例分析 13習(xí)題 13 第2章 網(wǎng)絡(luò)攻擊的目的、方法和原理 14 2.1 什么是網(wǎng)絡(luò)攻擊及網(wǎng)絡(luò)安全設(shè)計(jì)的目的 14 2.2 網(wǎng)絡(luò)攻擊的基本步驟 14 2.3 常見攻擊手法 16 2.3.1 口令入侵 16 2.3.2 植入特洛伊木馬程序 16 2.3.3 WWW的欺騙技術(shù) 17 2.3.4 電子郵件攻擊 17 2.3.5 通過一個(gè)節(jié)點(diǎn)攻擊其他節(jié)點(diǎn) 17 2.3.6 網(wǎng)絡(luò)監(jiān)聽 17 2.3.7 黑客軟件 18 2.3.8 安全漏洞攻擊 18 2.3.9 端口掃描攻擊 18 2.4 網(wǎng)絡(luò)攻擊手法的原理剖析 18 2.4.1 緩沖區(qū)溢出攻擊的原理和防范措施 19 2.4.2 拒絕服務(wù)攻擊的原理和防范措施 21 2.5 網(wǎng)絡(luò)安全設(shè)計(jì)的原則 23 2.5.1 原則一:保護(hù)最薄弱的環(huán)節(jié) 24 2.5.2 原則二:縱深防御 24 2.5.3 原則三:保護(hù)故障 25 2.5.4 原則四:最小特權(quán) 25 2.5.5 原則五:分隔 26 2.5.6 原則六:簡(jiǎn)單性 26 2.5.7 原則七:提升隱私 26 2.5.8 原則八:不要試圖隱藏所有的秘密 27 2.5.9 原則九:不要輕易擴(kuò)展信任 27習(xí)題 28 第3章 服務(wù)器操作系統(tǒng)基礎(chǔ) 29 3.1 操作系統(tǒng)基本原理 29 3.2 常見的操作系統(tǒng)分類及其典型代表 31 3.3 Windows Server 2003的安裝和配置 33 3.3.1 Windows Server 2003概述 33 3.3.2 Windows Server 2003的安裝 34 3.4 Windows Server 2003安全特性概述 35 3.4.1 活動(dòng)目錄 35 3.4.2 公鑰密碼系統(tǒng) 37 3.4.3 加密文件系統(tǒng) 38 3.4.4 使用Windwos的安全配置工具集 39習(xí)題 41 第4章 用戶管理 42 4.1 用戶賬戶和組賬戶的概念和基本類型 42 4.1.1 Windows Server 2003用戶賬戶 42 4.1.2 Windows Server 2003組賬戶 44 4.1.3 計(jì)算機(jī)賬戶 46 4.2 用戶賬戶的管理 46 4.2.1 創(chuàng)建新用戶賬戶 46 4.2.2 用戶賬戶密碼策略 50 4.2.3 設(shè)置用戶賬戶屬性 51 4.2.4 管理用戶賬戶 61 4.2.5 創(chuàng)建和修改計(jì)算機(jī)賬戶 62 4.3 組對(duì)象的管理 62 4.3.1 Windows Server 2003默認(rèn)組 63 4.3.2 創(chuàng)建組 65 4.3.3 設(shè)置組屬性 65 4.3.4 刪除組 68 4.4 計(jì)算機(jī)組策略 68 4.4.1 組策略概述 68 4.4.2 創(chuàng)建組策略 69 4.4.3 組策略應(yīng)用建議 73習(xí)題 74 第5章 數(shù)據(jù)文件的安全管理 75 5.1 磁盤管理的基本知識(shí) 75 5.1.1 磁盤 75 5.1.2 分區(qū) 76 5.1.3 文件系統(tǒng) 76 5.2 基本磁盤管理 76 5.2.1 基本磁盤的安全管理 78 5.2.2 命令行工具 80 5.3 加密文件系統(tǒng) 82 5.3.1 加密文件系統(tǒng)的概念 82 5.3.2 加密文件系統(tǒng)的使用 84 5.3.3 加密文件系統(tǒng)的高級(jí)用法 87 5.4 數(shù)據(jù)的備份與恢復(fù) 92 5.4.1 數(shù)據(jù)備份 93 5.4.2 數(shù)據(jù)還原 96 5.4.3 使用計(jì)劃備份 98習(xí)題 100 第6章 身份驗(yàn)證和證書服務(wù) 102 6.1 身份驗(yàn)證的概念 102 6.2 交互式登錄的原理及過程 103 6.2.1 交互式登錄的原理 103 6.2.2 交互登錄的過程 106 6.3 網(wǎng)絡(luò)身份驗(yàn)證 108 6.4 Kerberos 109 6.4.1 Kerberos的一般原理 109 6.4.2 Windows Server 2003中的Kerberos 110 6.4.3 配置Kerberos 111 6.5 微軟公鑰基礎(chǔ)設(shè)施 113 6.6 數(shù)字證書 114 6.6.1 證書的機(jī)構(gòu)和用途 114 6.6.2 證書的管理 117 6.6.3 導(dǎo)出和導(dǎo)入證書 119 6.7 證書模板 122 6.8 配置證書模板 125 6.9 信任模型概述 128習(xí)題 132 第7章 文件共享與打印服務(wù) 133 7.1 訪問控制概述 133 7.1.1 訪問控制基本概念 133 7.1.2 設(shè)置訪問控制 136 7.1.3 訪問控制管理 142 7.2 文件共享 143 7.2.1 文件共享資源類型 143 7.2.2 共享文件夾管理工具 144 7.2.3 創(chuàng)建及刪除共享文件夾 147 7.2.4 文件共享的安全性 151 7.2.5 文件共享的建議 151 7.3 管理打印服務(wù) 152 7.3.1 打印服務(wù)概述 152 7.3.2 安裝打印機(jī) 157 7.3.3 設(shè)置打印機(jī)屬性 158 7.3.4 配置打印服務(wù)器 162習(xí)題 167 第8章 Internet信息服務(wù) 168 8.1 Internet信息服務(wù)概述 168 8.1.1 IIS 6.0內(nèi)核體系 168 8.1.2 IIS 6.0內(nèi)核 171 8.1.3 IIS 6.0安全特性 173 8.1.4 IIS 6.0中默認(rèn)的安全性設(shè)置 175 8.1.5 IIS 6.0的管理特性 176 8.2 安裝Internet信息服務(wù)器 178 8.2.1 利用“管理您的服務(wù)器”安裝IIS 6.0服務(wù)器 178 8.2.2 利用“添加/刪除Windows組件”安裝IIS 6.0服務(wù)器 180 8.3 設(shè)置應(yīng)用程序池 182 8.3.1 創(chuàng)建應(yīng)用程序池 182 8.3.2 設(shè)置應(yīng)用程序池 183 8.4 設(shè)置與管理Web站點(diǎn) 188 8.4.1 設(shè)置Web站點(diǎn)屬性 188 8.4.2 Web站點(diǎn)安全性配置 194 8.5 設(shè)置與管理FTP服務(wù) 196 8.5.1 創(chuàng)建FTP站點(diǎn) 196 8.5.2 設(shè)置FTP站點(diǎn)屬性 199 8.6 IIS配置數(shù)據(jù)庫管理 202 8.6.1 IIS配置數(shù)據(jù)庫概述 202 8.6.2 備份和還原配置數(shù)據(jù)庫 204 8.6.3 配置數(shù)據(jù)庫的安全性 206習(xí)題 207 第9章 網(wǎng)絡(luò)監(jiān)視與調(diào)整 208 9.1 網(wǎng)絡(luò)監(jiān)視工具概述 208 9.2 系統(tǒng)監(jiān)視器 209 9.2.1 添加計(jì)數(shù)器 210 9.2.2 選擇要監(jiān)視的數(shù)據(jù) 211 9.2.3 系統(tǒng)監(jiān)視器的配置技巧 212 9.2.4 通過命令行來使用系統(tǒng)監(jiān)視器 213 9.3 網(wǎng)絡(luò)監(jiān)視器 214 9.3.1 網(wǎng)絡(luò)監(jiān)視器的工作原理 214 9.3.2 使用網(wǎng)絡(luò)監(jiān)視器 214 9.3.3 通過命令行管理網(wǎng)絡(luò)監(jiān)視器 222 9.4 事件查看器 223 9.4.1 事件的結(jié)構(gòu)和類型 223 9.4.2 使用事件查看器 225 9.4.3 通過命令行管理事件日志 228 9.5 性能日志和警報(bào) 231 9.5.1 性能對(duì)象和計(jì)數(shù)器 232 9.5.2 性能數(shù)據(jù)的分析和解決 233 9.5.3 通過命令行監(jiān)視性能 236 9.6 任務(wù)管理器 244習(xí)題 246 第10章 安全審核 247 10.1 安全審核概述 247 10.2 Windows Server 2003的審核功能 248 10.3 查看和備份日志 250 10.4 配置高級(jí)審核策略 252 10.5 配置對(duì)象審核策略 261習(xí)題 264 第11章 終端服務(wù) 265 11.1 終端服務(wù)概述 265 11.2 安裝終端服務(wù)器 267 11.2.1 安裝前的準(zhǔn)備工作 267 11.2.2 安裝終端服務(wù)器的步驟 268 11.3 配置終端服務(wù)器 269 11.4 遠(yuǎn)程桌面 274 11.4.1 服務(wù)器端設(shè)置 275 11.4.2 客戶端遠(yuǎn)程訪問 275習(xí)題 276 第12章 網(wǎng)絡(luò)傳輸安全 277 12.1 IPSec 277 12.1.1 網(wǎng)絡(luò)IP存在的安全問題 277 12.1.2 IPSec原理和能夠解決的問題 279 12.1.3 部署IPSec前應(yīng)該考慮的問題 280 12.1.4 部署IPSec 282 12.2 DHCP安全問題 283 12.2.1 DHCP的目的和優(yōu)勢(shì) 283 12.2.2 配置DHCP客戶端 284 12.2.3 管理DHCP客戶端備用配置 285 12.2.4 DHCP工作過程 286 12.2.5 配置DHCP服務(wù)器 286 12.3 動(dòng)態(tài)DNS的安全問題 288 12.3.1 DNS容易遭遇的安全威脅 288 12.3.2 Windows Server 2003 DNS的安全級(jí)別 289 12.3.3 Windows Server 2003針對(duì)DNS提供的工具 290 12.3.4 配置DNS客戶端 292 12.3.5 配置DNS服務(wù)器端 292習(xí)題 295
第三篇:網(wǎng)絡(luò)安全教案
“網(wǎng)絡(luò)安全 ”教育主題班會(huì)
坤密爾堤中心校 四年二班 郭明榮
班會(huì)主題:
安全、健康、文明,青少年的綠色網(wǎng)絡(luò)
班會(huì)目的:通過此次班會(huì),意在用眾多鮮明的事例,對(duì)學(xué)生進(jìn)行網(wǎng)絡(luò)安全、健康、文明教育,使其具有正確對(duì)待網(wǎng)絡(luò)的思想,并能充分利用網(wǎng)絡(luò)資源,從我做起,攜手建設(shè)網(wǎng)絡(luò)世界。
班會(huì)內(nèi)容:分三個(gè)內(nèi)容進(jìn)行,分別是網(wǎng)絡(luò)安全、網(wǎng)絡(luò)健康、網(wǎng)絡(luò)文明。
一、二、網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全包含三方面含義:
第一是關(guān)于上網(wǎng)時(shí)個(gè)人信息資料的安全,第二是接入互聯(lián)網(wǎng)時(shí)個(gè)人計(jì)算機(jī)的安全,第三是由網(wǎng)絡(luò)接觸轉(zhuǎn)入現(xiàn)實(shí)接觸時(shí)的人身安全。
1、個(gè)人信息資料的安全。當(dāng)今社會(huì)是信息化(或數(shù)字化)的社會(huì),個(gè)人信息安全非常重要。個(gè)人信息資料包括哪些呢?出生日期、身份證號(hào)碼、家庭住址、電話號(hào)碼、銀行卡密碼、電子信箱帳號(hào)密碼、個(gè)人照片等等。
個(gè)人資料現(xiàn)已成為他人盜取的重要目標(biāo)。
案例一:播放個(gè)人安全信息被泄露,危害幾何短片.問:網(wǎng)絡(luò)QQ聊天要注意什么?你如果遇到同樣情況該怎么辦?
案例二:播放儲(chǔ)戶存款不翼而飛短片。問:你從短篇中學(xué)到什么?不要用什么作為密碼?
案例三:上周我校高一二班家長(zhǎng)就接到電話,聲稱孩子急病進(jìn)了華西。班主任讓家長(zhǎng)馬上大款三萬元。這種情況,應(yīng)告誡家長(zhǎng)如何做?
第三個(gè)案例和我們很貼近。
提示:不要將重要的個(gè)人信息提供到聊天室或公共討論區(qū);
2、個(gè)人計(jì)算機(jī)的安全。
網(wǎng)絡(luò)中高手如云,隨著高科技手段的使用和普及,個(gè)人計(jì)算機(jī)已經(jīng)成為黑客或不法分子的攻擊目標(biāo)。這也是我們?cè)谏暇W(wǎng)時(shí)經(jīng)常遇到的情況。
提示:不點(diǎn)擊不明鏈接;給電腦設(shè)置防火墻;及時(shí)打官方公布的系統(tǒng)補(bǔ)丁。
3、由網(wǎng)絡(luò)接觸轉(zhuǎn)入現(xiàn)實(shí)接觸時(shí)的人身安全。
案例一,網(wǎng)名為沙子的南京某大學(xué)英語專業(yè)學(xué)生,在聊天時(shí)被聊天經(jīng)驗(yàn)豐富的伊春市畢冬冬的“網(wǎng)上形象”深深吸引,在與他第三次會(huì)面時(shí)被殺害了。與男網(wǎng)友見面三次后被殺。
案例二,一少女與男網(wǎng)友相處三個(gè)月懷孕兩次,后男子消失。
案例三,請(qǐng)收看法制節(jié)目《十九歲少女遭6名網(wǎng)友輪奸》
面對(duì)QQ聊天室里既陌生又熟悉的頭像,面對(duì)那一遍又一遍的請(qǐng)求,我們?cè)撛趺催x擇呢,是見,還是不見?
提示:
A、不要輕易答應(yīng)與聊天不久的網(wǎng)友見面,如必須見面,一定要多方了解其背景。
B、與網(wǎng)友見面應(yīng)征得家人同意,在確保安全的條件下進(jìn)行。
C、約會(huì)地點(diǎn)不要選擇酒吧、舞廳等過于嘈雜或偏僻的地方,也不要選擇在對(duì)方家中或自己的家中。
D、如發(fā)現(xiàn)情況不妙,斷然拒絕(千萬不要言辭含糊)進(jìn)一步往來,緊急情況可撥打110或巧妙向路人求助。
二、網(wǎng)絡(luò)健康
網(wǎng)絡(luò)健康包括身體和心理兩方面。測(cè)一測(cè):
1、每天起床后情緒低落,頭昏眼花,疲乏無力,食欲不振,或神不守舍,而一旦上網(wǎng)便精神抖擻,百“病”全消。
2、上網(wǎng)時(shí)表現(xiàn)得神思敏捷,口若懸河,并感到格外開心,一旦離開網(wǎng)絡(luò)便語言遲鈍,情緒低落,悵然若失。
3、只有不斷增加上網(wǎng)時(shí)間才能感到滿足,從而使得上網(wǎng)時(shí)間失控,經(jīng)常比預(yù)定時(shí)間長(zhǎng)。
4、無法控制去上網(wǎng)的沖動(dòng)。
5、每看到一個(gè)新網(wǎng)址就會(huì)心跳加快或心率不齊。
6、只要長(zhǎng)時(shí)間不上網(wǎng)操作就手癢難耐。有時(shí)剛剛離網(wǎng)就有又想上網(wǎng)的沖動(dòng)。有時(shí)早晨一起床就有想上網(wǎng)這種欲望。甚至夜間趁小便的空也想打開電腦。
7、每當(dāng)因特網(wǎng)的線路被掐斷或由于其它原因不能上網(wǎng),便感到煩躁不安或情緒低落。
8、平常有不由自主地敲擊鍵盤的動(dòng)作,或身體有顫抖的現(xiàn)象。
9、對(duì)家人或親友隱瞞迷戀因特網(wǎng)的程度。
10、因迷戀因特網(wǎng)而面臨失學(xué)、失業(yè)或失去朋友的危險(xiǎn)。
三、網(wǎng)絡(luò)文明
互聯(lián)網(wǎng)是開放的,信息龐雜多樣,既有大量進(jìn)步、健康、有益的信息,也有不少反動(dòng)、迷信、黃色的內(nèi)容,上網(wǎng)的人也是良莠不齊。
案例一:有些網(wǎng)站污言穢語不絕于眼,給我們的生活帶來了種種不合諧和極其不良的影響。不少青少年長(zhǎng)期接觸此類網(wǎng)站,一直處在一個(gè)虛擬的世界,從而失去了價(jià)值判斷。
案例二:4月11日,滿洲里市公安局偵破一起因網(wǎng)罵引發(fā)的人命案,死者不滿16周歲,花季少年,命喪黃泉,只緣網(wǎng)罵。
案例三:一封建迷信網(wǎng)站,宣稱有大師預(yù)測(cè),內(nèi)容包括八字預(yù)測(cè)、姓名預(yù)測(cè)、八卦預(yù)測(cè)、擇旦等內(nèi)容。
我們應(yīng)怎樣避免迷失在不良網(wǎng)絡(luò)中呢?
提示:加強(qiáng)自身道德修養(yǎng),不瀏覽封建迷信網(wǎng)站,不發(fā)布違法、污穢言論,不對(duì)他人進(jìn)行人身攻擊。
結(jié)語:要做安全、健康、文明上網(wǎng)的青少年,必須遵守“全國(guó)青少年網(wǎng)絡(luò)文明公約”: 要善于網(wǎng)上學(xué)習(xí),不瀏覽不良信息,要誠(chéng)實(shí)友好交流,不侮辱欺詐他人,要增強(qiáng)自護(hù)意識(shí),不隨意約會(huì)網(wǎng)友,要維護(hù)網(wǎng)絡(luò)安全,不破壞網(wǎng)絡(luò)秩序,要有益身心健康,不沉溺虛擬時(shí)空。
第四篇:網(wǎng)絡(luò)安全教案
網(wǎng)絡(luò)安全
第一節(jié) 提高網(wǎng)絡(luò)自護(hù)意識(shí)和能力
教學(xué)目標(biāo):
1、使學(xué)生端正對(duì)電腦網(wǎng)絡(luò)的態(tài)度,增強(qiáng)網(wǎng)絡(luò)自護(hù)的意識(shí)。
2、使學(xué)生了解“網(wǎng)蟲”,避開“網(wǎng)害”的侵?jǐn)_。3.了解網(wǎng)絡(luò)自護(hù)的具體措施,提高學(xué)生網(wǎng)絡(luò)自護(hù)的能力。教學(xué)內(nèi)容:
1、端正對(duì)電腦網(wǎng)絡(luò)的態(tài)度。
2、了解“網(wǎng)蟲”的特點(diǎn)。
3、網(wǎng)絡(luò)自護(hù)的具體措施。教學(xué)過程:
(一)端正電腦網(wǎng)絡(luò)的態(tài)度。給出事例:
在我國(guó)某城市,兩名初二的學(xué)生用家長(zhǎng)給的零花錢,在網(wǎng)吧里連續(xù)上網(wǎng)8天8夜,當(dāng)焦急萬分的老師和家長(zhǎng)在網(wǎng)吧找到他倆時(shí),這兩個(gè)學(xué)生已經(jīng)頭腦麻木得不知東南西北,面容憔悴,身體虛弱不堪。家長(zhǎng)無奈地把他倆送進(jìn)了醫(yī)院。
學(xué)生討論交流:這兩名學(xué)生的做法對(duì)不對(duì)?為什么?
師總結(jié):我們不要成為網(wǎng)絡(luò)的奴隸,而要成為網(wǎng)絡(luò)的主人。面對(duì)陽光,舒展身軀,擁抱現(xiàn)實(shí),融入到絢麗多彩的現(xiàn)實(shí)生活和大自然中去吧!
(二)了解“網(wǎng)蟲”特點(diǎn),避開“網(wǎng)害”侵?jǐn)_。給出小“網(wǎng)蟲”的特點(diǎn):
①上網(wǎng)時(shí)間失控,總覺得時(shí)間短不滿足。
②每天最大的愿望就是上網(wǎng),想的、聊的主要內(nèi)容也是網(wǎng)上的事。③在網(wǎng)上全神貫注,到網(wǎng)下迷迷糊糊,學(xué)習(xí)成績(jī)明顯下降。④有點(diǎn)時(shí)間就想上網(wǎng),飯可以不吃,覺可以不睡,網(wǎng)不能不上。⑤對(duì)家長(zhǎng)和同學(xué)、朋友隱瞞上網(wǎng)的內(nèi)容。
⑥與家長(zhǎng)、同學(xué)的交流越來越少,與網(wǎng)友的交流越來越多。⑦泡網(wǎng)吧的主要目的是網(wǎng)上聊天、玩網(wǎng)絡(luò)游戲,有人甚至是為了瀏覽不良信息。
⑧為了上網(wǎng)甘冒風(fēng)險(xiǎn),撒謊、偷竊、逃學(xué)、離家出走。提出問題:
對(duì)照這些進(jìn)行比較,看看你是不是個(gè)小網(wǎng)蟲?如果你有這種情況,應(yīng)該怎么辦?
學(xué)生交流。
(三)網(wǎng)絡(luò)自護(hù)的具體措施。
提出問題:上網(wǎng)時(shí),你是怎么保護(hù)自己的信息的? 學(xué)生交流。師總結(jié)并補(bǔ)充:
給出網(wǎng)絡(luò)自護(hù)的具體措施 :
(1)安裝個(gè)人“防火墻”,以防止個(gè)人信息被人竊取。比如安裝“諾頓網(wǎng)絡(luò)安全特警2001”,利用諾頓隱私控制特性,你可以選擇哪些信息需要保密,就不會(huì)因不慎而把這些信息發(fā)到不安全的網(wǎng)站。這個(gè)軟件還可以防止網(wǎng)站服務(wù)器在你察覺不到(2)采用匿名方式瀏覽,因?yàn)橛械木W(wǎng)站可能利用cookies跟蹤你在互聯(lián)網(wǎng)上的活動(dòng)。怎么辦呢?你可以在使用瀏覽器的時(shí)候在參數(shù)選項(xiàng)中選擇關(guān)閉計(jì)算機(jī)接收cookies的選項(xiàng)。
(3)在發(fā)送信息之前先閱讀網(wǎng)站的隱私保護(hù)政策,防止有些網(wǎng)站會(huì)將你的個(gè)人資料出售給第三方。網(wǎng)絡(luò)隱私,即個(gè)人資料的保密性,是網(wǎng)絡(luò)時(shí)代新的概念,要學(xué)會(huì)維護(hù)自己的網(wǎng)絡(luò)隱私權(quán),有一種“隱私維護(hù)與管理”軟件,建議你還是裝上一個(gè)為好。
(4)要經(jīng)常更換你的密碼,據(jù)統(tǒng)計(jì),我國(guó)有54%的電子郵箱從來不換密碼,這是很不安全的。密碼不要使用有意義的英文單詞、生日、尋呼機(jī)號(hào)碼、電話號(hào)碼等容易被人猜中的信息。另外,當(dāng)好多地方需要設(shè)置密碼時(shí),密碼最好不要相同。使用包括字母和數(shù)字的八位數(shù)的密碼,可以比較有效地干擾黑客利用軟件程序來搜尋最常見的密碼。
(5)如果有人自稱是ISP服務(wù)商的代表,告訴你:系統(tǒng)出現(xiàn)故障,需要你的用戶信息,或直接詢問你的密碼。千萬別當(dāng)真,因?yàn)檎嬲姆?wù)商代表是不會(huì)詢問你的密碼的。
(6)在網(wǎng)上購物時(shí),確定你采用的是安全的鏈接方式。可以通過查看瀏覽器窗口角上的閉鎖圖標(biāo)是否關(guān)閉來確定一個(gè)鏈接是否安全。
(7)在不需要文件和打印共享時(shí),就把這些功能關(guān)掉。因?yàn)椋@個(gè)特性會(huì)將你的計(jì)算機(jī)暴露給尋找安全漏洞的黑客。黑客一旦進(jìn)入,你的個(gè)人資料就容易被竊取。
作業(yè):對(duì)照保護(hù)措施,把自家的電腦進(jìn)行必要的安全保護(hù)設(shè)置。
第二節(jié) 認(rèn)識(shí)網(wǎng)絡(luò)不良信息
一、教學(xué)目標(biāo):
1、認(rèn)識(shí)網(wǎng)絡(luò)不良信息的危害,學(xué)會(huì)識(shí)別網(wǎng)絡(luò)不良信息。
2、自覺遵守道德和國(guó)家法律,預(yù)防違法犯罪。
3、正確認(rèn)識(shí)網(wǎng)絡(luò)的作用,對(duì)“網(wǎng)癮”說不。
二、教學(xué)過程 導(dǎo)入新課:
因特網(wǎng)作為一個(gè)巨大的資源庫,為我們提供了浩如煙海的各種信息,同學(xué)們,你們?cè)诤棋囊蛱鼐W(wǎng)上暢游時(shí),是否想過信息技術(shù)在給我們帶來便利的同時(shí),是否也給我們帶來了一些困擾?網(wǎng)絡(luò)上的各種信息真假難辨,我們?nèi)绾巫R(shí)別不良信息,享受健康的網(wǎng)絡(luò)呢?
活動(dòng)探究:
活動(dòng)一:小調(diào)查,你上網(wǎng)都遇到過哪些不良信息? 又是如何識(shí)別不良信息的? 遇到不良信息你又是如何處理的?
活動(dòng)二:案例分析,(1)小齊網(wǎng)上發(fā)表的評(píng)論被屏蔽
(2)小高為了升職,利用網(wǎng)絡(luò)技術(shù)盜竊對(duì)方公司的高層機(jī)密
(3)網(wǎng)上看電視只要掃描二維碼即可獲取精美禮品一份 活動(dòng)三:我來測(cè)一測(cè)(網(wǎng)癮評(píng)估標(biāo)準(zhǔn))
學(xué)生對(duì)照選項(xiàng)判斷自己是否有網(wǎng)癮 小組討論:如何控制時(shí)間,戒掉網(wǎng)癮
多媒體展示中學(xué)生安全上網(wǎng)的30個(gè)法則,以此自律 課堂小結(jié):
通過本節(jié)課你學(xué)到了哪些東西?
第三節(jié) 網(wǎng)絡(luò)的是與非
教學(xué)理念:
努力做到把學(xué)習(xí)的主動(dòng)權(quán)完全交給學(xué)生。
本次教學(xué)使學(xué)生圍繞“網(wǎng)絡(luò)的是與非”這個(gè)課題開展一些研究活動(dòng),培養(yǎng)學(xué)生的創(chuàng)新精神和實(shí)踐能力。
教學(xué)目標(biāo): 知識(shí)與技能
(1)深入調(diào)查小學(xué)生的上網(wǎng)情況,讓學(xué)生體會(huì)到網(wǎng)絡(luò)給我們帶來了便利。
(2)讓學(xué)生了解網(wǎng)絡(luò)游戲的危害,懂得如何正確上網(wǎng)。
2、過程與方法
(1)指導(dǎo)學(xué)生圍繞問題開展研究性學(xué)習(xí),培養(yǎng)學(xué)生質(zhì)疑、探疑、解疑的能力;
(2)讓學(xué)生體驗(yàn)合作學(xué)習(xí)的快樂,體現(xiàn)自我成就感。
3、情感態(tài)度價(jià)值觀
(1)培養(yǎng)學(xué)生對(duì)感興趣的問題有自己獨(dú)特的感受,并樂于與人交流;(2)學(xué)會(huì)客觀地分析和辯證地思考,養(yǎng)成敢于發(fā)表自己的見解的意識(shí),在此基礎(chǔ)上正確對(duì)待網(wǎng)絡(luò)。
教學(xué)過程:
激發(fā)學(xué)習(xí)興趣,引出研究課題
1、談話:同學(xué)們,喜歡上網(wǎng)嗎?都玩些什么?(指名答)
2、教師補(bǔ)充
3、小結(jié):是啊,網(wǎng)絡(luò)給我們到來了很多快樂,也給我很多幫助,它被稱為百事通、活雷鋒,然而,有些人卻特別仇恨網(wǎng)絡(luò),你知道為什么嗎?今天我們就來探討一下“網(wǎng)絡(luò)的是與非”。(板書)
小組討論“網(wǎng)絡(luò)的危害” 小組展示,點(diǎn)評(píng)分析。補(bǔ)充案例
思考:我們應(yīng)如何安全上網(wǎng)? 總結(jié)
第五篇:網(wǎng)絡(luò)安全教案
小學(xué)生網(wǎng)絡(luò)安全教案
一、教學(xué)目標(biāo):
1、為了讓學(xué)生上網(wǎng)以學(xué)習(xí)和獲取知識(shí)為目的。
2、不長(zhǎng)時(shí)間上網(wǎng),不登陸不僅健康的網(wǎng)站,不沉溺于網(wǎng)絡(luò)游戲及網(wǎng)上聊天。
3、認(rèn)識(shí)網(wǎng)絡(luò)的好處與危害。
4、未成年人上網(wǎng)指導(dǎo)。
5、網(wǎng)絡(luò)自我保護(hù)的方法。
二、教學(xué)過程:
談話導(dǎo)入:
1、在上課之前,我們先聊聊天,最近我上網(wǎng)找到了一個(gè)好玩的游戲——吃雞。游戲中每一局都會(huì)100名玩家加入,在游戲中,玩家需要自己去拾取裝備來武裝自己,然后努力的活下去,誰強(qiáng)誰就能繼續(xù)活下去。最后重點(diǎn)到了,為什么這款游戲要叫做吃雞呢?那就是因?yàn)樽詈笠粋€(gè)活下去的獲得勝利的人 可以看到
“大吉大利,今晚吃雞!”。不知道,咱們同學(xué)最近上網(wǎng)都干什么了?是不是我已經(jīng) out了,你們又開辟了新路,玩起了新的游戲?誰愿意起來跟我們大家交流交流?
(學(xué)生交流)
2、網(wǎng)絡(luò)能帶給我們這么多快樂,也帶給我們?cè)S多當(dāng)便。誰能說說網(wǎng)絡(luò)都給了我們哪些幫助?讓我們夸夸這個(gè)百事通——網(wǎng)絡(luò)。(學(xué)生交流)網(wǎng)絡(luò)的好處:(1)、可以開闊視野。
(2)、上網(wǎng)可以充實(shí)頭腦,只要留心就可以學(xué)到許多學(xué)校里學(xué)不到的知識(shí),擴(kuò)大自己的知識(shí)面。
(3)、可以解決自己平時(shí)遇到的許多難題和問題。(4)、可以促進(jìn)青少年個(gè)性化發(fā)展。、通過我們同學(xué)剛才對(duì)網(wǎng)絡(luò)的夸獎(jiǎng)來看,“網(wǎng)絡(luò)”真是個(gè)活雷鋒。可是,我們周圍有些人特別仇恨網(wǎng)絡(luò),特別是有些中小學(xué)生因?yàn)榫W(wǎng)絡(luò)而走入歧途,下面讓我們一起看看下面的資料。
■8 月 15日,《中國(guó)青年報(bào)》報(bào)道: 7月 27日,武漢市 41中初一女生袁某,瞞著父母出去約見網(wǎng)友,一直下落不明。8月 10日,武漢市一位叫梅子的女中學(xué)生被網(wǎng)友騙到住處奸污。梅子遭強(qiáng)暴后自殺未遂,罪犯被抓獲歸案。8月 12日,記者暗訪漢口臺(tái)北路、江大路一帶幾家網(wǎng)吧,發(fā)現(xiàn)在里面泡吧的大多是中學(xué)生。網(wǎng)吧成了今年暑期一些中學(xué)生的主要去處。
■2005年7月,北京沉迷網(wǎng)游的16歲少年小韜向父親要錢未果后,揚(yáng)言殺死父親。當(dāng)晚,父親發(fā)現(xiàn)兒子房間的桌子上居然放了一把菜刀,絕望的父親用地上的啞鈴將兒子殺死。
■2002年6月,4名沉迷網(wǎng)游的未成年人在海淀區(qū)學(xué)院路“藍(lán)極速網(wǎng)絡(luò)”網(wǎng)吧縱火,造成24人死亡,13人受傷。■南昌市一名 15歲的初中生因迷戀電腦游戲而離家出走,竟然連續(xù) 24天不到學(xué)校上課,也不回家,整天在游戲室,害得一家人日夜提心吊膽,20多天時(shí)間就象熬了 20多年。
小組討論:網(wǎng)絡(luò)的危害
網(wǎng)絡(luò)的危害:
1)對(duì)青少年的人生觀、價(jià)值觀和世界觀形成的構(gòu)成潛在威脅。
2)互聯(lián)網(wǎng)使許多青少年沉溺于網(wǎng)絡(luò)虛擬世界,脫離現(xiàn)實(shí),也使一些青少年荒廢學(xué)業(yè)。
3)互聯(lián)網(wǎng)中的不良信息和網(wǎng)絡(luò)犯罪對(duì)青少年的身心健康和安全構(gòu)成危害和威脅。
4、網(wǎng)上自我保護(hù)的方法;
“ 上網(wǎng) ”實(shí)際上就等于把自己在大范圍公開曝光,亦得,亦失,亦患都在難測(cè)之中。因少年朋友缺乏社會(huì)交際經(jīng)驗(yàn)和自我保護(hù)意識(shí),因而上網(wǎng)必須把安全意識(shí)放在第一位,至少應(yīng)在以下八個(gè)方面加以注意。
1)不要把你的真實(shí)姓名、住址、電話號(hào)碼、照片等與自己身份有關(guān)的信息資料作為公開信息,提供給閑聊屋或公告欄等。
2)當(dāng)有人以贈(zèng)送錢物為由要求你去約會(huì)或提出登門拜訪時(shí),應(yīng)當(dāng)高度警惕,最好婉言拒絕。3)千萬不要在父母或監(jiān)護(hù)人不知道的情況下安排與別人進(jìn)行面對(duì)面的約會(huì),即使父母或監(jiān)護(hù)人同意你去約會(huì),約會(huì)地點(diǎn)也一定要選在公共場(chǎng)合,且最好要有家長(zhǎng)或監(jiān)護(hù)人陪同。
4)不要輕信網(wǎng)上朋友的信息資料,因?yàn)橐恍﹦e有用心者上網(wǎng)前往往用假信息資料巧妙地把自己偽裝起來。
5)在通過電子郵件提供自己真實(shí)個(gè)人資料之前,最好要確保你與之打交道的朋友,是你和父母都認(rèn)識(shí)并且信任的人。
6)網(wǎng)上朋友就狹隘在網(wǎng)上為好,貿(mào)然走出 “網(wǎng) ”,就有可能給學(xué)習(xí)、生活、安全和溫馨的家園帶來麻煩和不快。
三、展示成果,資源共享:
把學(xué)生收集的與電腦有關(guān)的資料,放在展覽角供同學(xué)參觀學(xué)習(xí)。(評(píng)出最受同學(xué)歡迎的資料 ,最佳個(gè)人和最佳小組。)
四、教師小結(jié):
網(wǎng)絡(luò)是萬能的,它可以給我們帶來便捷,但也能讓我們受到傷害,所以我們?cè)谑褂镁W(wǎng)絡(luò)的時(shí)候,一定要做到適度。我建議大家平常日子不要上網(wǎng),周末可以上網(wǎng)一小時(shí)。