在網(wǎng)絡(luò)信息技術(shù)高速發(fā)展的今天,信息安全已變得至關(guān)重要。
但目前在我國掌握信息安全技術(shù)的人才奇缺,因此,教育部最近在高校招生目錄之外新設(shè)立了“信息安全專業(yè)”。北京郵電大學(xué)是被國家批準(zhǔn)的首批招收本專業(yè)本科生的院校之一,承辦本專業(yè)的信息工程學(xué)院在信息理論與技術(shù)方面有雄厚實(shí)力,所屬的“北京郵電大學(xué)信息安全中心”在網(wǎng)絡(luò)信息安全與現(xiàn)代密碼學(xué)研究方面的成果豐碩。
本專業(yè)的目標(biāo)是培養(yǎng)系統(tǒng)掌握信息安全的基礎(chǔ)理論與方法,具備系統(tǒng)工程、計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)等方面的專業(yè)知識和綜合能力的高級工程技術(shù)人才。本專業(yè)的主干學(xué)科包括: 網(wǎng)絡(luò)信息安全技術(shù)、計(jì)算機(jī)科學(xué)與技術(shù)、信息與通信工程、電子科學(xué)與技術(shù)。
本專業(yè)除了學(xué)習(xí)數(shù)學(xué)、大學(xué)物理、英語等公共基礎(chǔ)課外,主要課程包括: 離散數(shù)學(xué)、信號與系統(tǒng)、通信原理、軟件工程、編碼理論、信息安全概論、信息論、數(shù)據(jù)結(jié)構(gòu)、操作系統(tǒng)、微機(jī)原理與接口技術(shù)、通信網(wǎng)理論基礎(chǔ)、計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)、信息系統(tǒng)工程、現(xiàn)代密碼學(xué)、網(wǎng)絡(luò)安全、信息偽裝、入侵檢測、計(jì)算機(jī)病毒及其防治。 本專業(yè)重視實(shí)踐能力的培養(yǎng),安排有計(jì)算機(jī)上機(jī)、課程設(shè)計(jì)、大型軟件設(shè)計(jì)、畢業(yè)設(shè)計(jì)等多種實(shí)踐環(huán)節(jié),畢業(yè)設(shè)計(jì)的時(shí)間為一年。
本專業(yè)修業(yè)年限四年,學(xué)生在修完教學(xué)計(jì)劃所規(guī)定的全部課程并考試合格后,將被授予工學(xué)學(xué)士學(xué)位。 畢業(yè)生將主要服務(wù)于信息產(chǎn)業(yè)以及其他國民經(jīng)濟(jì)管理部門從事各類信息安全系統(tǒng)、計(jì)算機(jī)安全系統(tǒng)的科研、設(shè)計(jì)、開發(fā)、教學(xué)、產(chǎn)業(yè)、管理等工作。
此外,北郵信息安全中心擁有全國為數(shù)不多的密碼學(xué)碩士點(diǎn)和博士點(diǎn),這也可為本科生提供繼續(xù)深造的機(jī)會。 公安局信息監(jiān)查 私人 網(wǎng)站安全 病毒殺毒公司 01級信息安全的畢業(yè)生很少,好多都轉(zhuǎn)行了。
02級的就業(yè)信息還沒統(tǒng)計(jì)出來,不過我從一些老師那里得出的反饋知道,今年有些同學(xué)是進(jìn)了瑞星這樣的專業(yè)搞信息安全的公司。 具體的就業(yè)方向也說不清楚,因?yàn)樾畔踩且粋€(gè)朝陽行業(yè),可發(fā)展的空間還是很大。
那天介紹專業(yè)時(shí)有些話我當(dāng)著領(lǐng)導(dǎo)不好說,其實(shí)信息安全的就業(yè)是三個(gè)專業(yè)最好的,但考研則是最難的。另外信息安全的編程量還是比較大的,網(wǎng)絡(luò)工程的編程量最小。
軟件和網(wǎng)絡(luò)都是傳統(tǒng)專業(yè),就業(yè)面還是比較廣的。不過網(wǎng)絡(luò)的課業(yè)比較輕松,是三個(gè)專業(yè)里最輕松的了。
最累的不是大家想象中編程最多的軟件,而是信息,因?yàn)樾畔⒌木幊屉y度最大。 我說信息的就業(yè)最好是根據(jù)去年、今年的反饋得出來的結(jié)論,不是自吹自擂。
但是信息專業(yè)考研難也是事實(shí),畢竟這個(gè)專業(yè)的碩士點(diǎn)很少,云南學(xué)生的數(shù)學(xué)又不太好。 今年就有同學(xué)進(jìn)了瑞星,還是轉(zhuǎn)專業(yè)的。
(雖然說起來有點(diǎn)不夠厚道,但是一般轉(zhuǎn)專業(yè)的同學(xué)水平是比不上從高考直接讀上來的同學(xué)的。他們都能進(jìn),你們還不行嗎) 除了這些安全公司,應(yīng)該說一般的企業(yè)還會需要配備安全人員的。
但這一點(diǎn)是有前瞻性的預(yù)測,也就是這些企業(yè)現(xiàn)在沒意識到需要配備,但是過幾年隨著網(wǎng)絡(luò)的發(fā)展,就很有可能意識到了。 信息安全屬于朝陽專業(yè),100%的告訴你在哪里就業(yè)是做不到的。
但是話又說回來,只要自己有水平,到時(shí)候自然不愁工作,關(guān)鍵還是看自己。 ·CISSP CISSP是代表信息安全從業(yè)人員最高水平的資質(zhì)證書,在全球業(yè)界具有極高的權(quán)威性和廣泛的認(rèn)可度。
目前,國內(nèi)僅有150名CISSP持證者,物以稀為貴,因此,CISSP證書的含金量非常高。 推薦指數(shù):★★★★★ ·CIW CIW認(rèn)證注重考生對網(wǎng)絡(luò)安全的全面了解及實(shí)際工作能力的提高,因此,CIW持證者特別受企業(yè)的青睞,身價(jià)不斷看漲,有關(guān)資料顯示,獲得CIW證書可使認(rèn)證者的薪水平均增長12%。
此外,CIW是網(wǎng)絡(luò)安全業(yè)界公認(rèn)的通用型、入門級證書。 推薦指數(shù):★★★★ ·CISP 雖然CISP是本土證書,但屬于國家級行業(yè)準(zhǔn)入證書,是從事信息安全工作人員必備的“專業(yè)身份證”,因此,對持證者的職業(yè)發(fā)展大有幫助。
推薦指數(shù):★★★★ ·CCSE 由于Check Point公司在全球網(wǎng)絡(luò)安全領(lǐng)域的優(yōu)勢地位,使CCSE證書在業(yè)界具有一定的號召力,但由于是廠商認(rèn)證,在通用性上稍有不足。 推薦指數(shù):★★★ ·NCSE NCSE認(rèn)證共設(shè)四個(gè)級別,適用面較廣,而且有助于考生穩(wěn)扎穩(wěn)打,逐步提升專業(yè)能力。
但同樣是本土證書,NCSE在權(quán)威性上不如CISP。 推薦指數(shù):★★★ 哪些證書門檻較高 ·CISSP 在信息安全認(rèn)證考試中,CISSP的考試難度最大。
CISSP采用全英文試題,需要考生具有扎實(shí)的英語基礎(chǔ)和豐富的專業(yè)英語詞匯,建議多上國內(nèi)外著名的安全論壇看看。此外,考試時(shí)間較長,為6個(gè)小時(shí),對考生的體力和耐力是一大考驗(yàn)。
難度評級:★★★★★ ·CIW CIW的考試難度和思科考試差不多,難度偏高,而且都偏重實(shí)踐經(jīng)驗(yàn)。對考生來說,要想通過考試,多做實(shí)驗(yàn)非常重要。
難度評級:★★★★ ·CISP CISP考試注重實(shí)踐性,對應(yīng)試型考生來說,難度較大。備考CISP,參加培訓(xùn)非常必要,對考生了解專業(yè)術(shù)語和理論知識很有必要幫助,此外還可看一些課外讀物。
難度評級:★★★ ·CCSE 總體來看,CCSE考試不太難,但需要考生熟悉Check Point的操作系統(tǒng),并需要有一定的實(shí)踐經(jīng)驗(yàn)。 難度評級:★★★ ·NCSE NCSE考試的難度不大,但考試中安排了操作環(huán)節(jié),對動手能。
什么是網(wǎng)絡(luò)安全?網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)可以連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不被中斷。
什么是計(jì)算機(jī)病毒?計(jì)算機(jī)病毒是指編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。什么是木馬?木馬是一種帶有惡意性質(zhì)的遠(yuǎn)程控制軟件。
木馬一般分為客戶端和服務(wù)器端??蛻舳司褪潜镜厥褂玫母鞣N命令的控制臺,服務(wù)器端則是要給別人運(yùn)行,只有運(yùn)行過服務(wù)器端的計(jì)算機(jī)才能夠完全受控。
木馬不會象病毒那樣去感染文件。什么是防火墻?它是如何確保網(wǎng)絡(luò)安全的?使用功能防火墻是一種確保網(wǎng)絡(luò)安全的方法。
防火墻是指設(shè)置在不同網(wǎng)絡(luò)(如可信任的企業(yè)內(nèi)部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的惟一出入口,能根據(jù)企業(yè)的安全策略控制(允許、拒絕、監(jiān)測)出入網(wǎng)絡(luò)的信息流,且本身具有較強(qiáng)的抗攻擊能力。
它是提供信息安全服務(wù)、實(shí)現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。什么是后門?為什么會存在后門?后門是指一種繞過安全性控制而獲取對程序或系統(tǒng)訪問權(quán)的方法。
在軟件的開發(fā)階段,程序員常會在軟件內(nèi)創(chuàng)建后門以便可以修改程序中的缺陷。如果后門被其他人知道,或者在發(fā)布軟件之前沒有刪除,那么它就成了安全隱患。
什么叫入侵檢測?入侵檢測是防火墻的合理補(bǔ)充,幫助系統(tǒng)對付網(wǎng)絡(luò)攻擊,擴(kuò)展系統(tǒng)管理員的安全管理能力(包括安全審計(jì)、監(jiān)視、進(jìn)攻識別和響應(yīng)),提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性。它從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,檢查網(wǎng)絡(luò)中是否有違反安全策略的行為和遭到襲擊的跡象。
什么叫數(shù)據(jù)包監(jiān)測?它有什么作用?數(shù)據(jù)包監(jiān)測可以被認(rèn)為是一根竊聽電話線在計(jì)算機(jī)網(wǎng)絡(luò)中的等價(jià)物。當(dāng)某人在“監(jiān)聽”網(wǎng)絡(luò)時(shí),他們實(shí)際上是在閱讀和解釋網(wǎng)絡(luò)上傳送的數(shù)據(jù)包。
如果你需要在互聯(lián)網(wǎng)上通過計(jì)算機(jī)發(fā)送一封電子郵件或請求一個(gè)網(wǎng)頁,這些傳輸信息時(shí)經(jīng)過的計(jì)算機(jī)都能夠看到你發(fā)送的數(shù)據(jù),而數(shù)據(jù)包監(jiān)測工具就允許某人截獲數(shù)據(jù)并且查看它。什么是NIDS?NIDS是網(wǎng)絡(luò)入侵檢測系統(tǒng)的縮寫,主要用于檢測HACKER和CRACKER通過網(wǎng)絡(luò)進(jìn)行的入侵行為。
NIDS的運(yùn)行方式有兩種,一種是在目標(biāo)主機(jī)上運(yùn)行以監(jiān)測其本身的通信信息,另一種是在一臺單獨(dú)的機(jī)器上運(yùn)行以監(jiān)測所有網(wǎng)絡(luò)設(shè)備的通信信息,比如HUB、路由器。什么叫SYN包?TCP連接的第一個(gè)包,非常小的一種數(shù)據(jù)包。
SYN攻擊包括大量此類的包,由于這些包看上去來自實(shí)際不存在的站點(diǎn),因此無法有效進(jìn)行處理。加密技術(shù)是指什么?加密技術(shù)是最常用的安全保密手段,利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼(加密)傳送,到達(dá)目的地后再用相同或不同的手段還原(解密)。
加密技術(shù)包括兩個(gè)元素:算法和密鑰。算法是將普通的信息或者可以理解的信息與一串?dāng)?shù)字(密鑰)結(jié)合,產(chǎn)生不可理解的密文的步驟,密鑰是用來對數(shù)據(jù)進(jìn)行編碼和解密的一種算法。
在安全保密中,可通過適當(dāng)?shù)拿荑€加密技術(shù)和管理機(jī)制來保證網(wǎng)絡(luò)的信息通信安全。什么叫蠕蟲病毒?蠕蟲病毒源自一種在網(wǎng)絡(luò)上傳播的病毒。
1988年,22歲的康奈爾大學(xué)研究生羅伯特.莫里斯通過網(wǎng)絡(luò)發(fā)送了一種專為攻擊UNIX系統(tǒng)缺陷、名為“蠕蟲”的病毒,蠕蟲造成了6000個(gè)系統(tǒng)癱瘓,估計(jì)損失為200萬到6000萬美圓。由于這只蠕蟲的誕生,在網(wǎng)上還專門成立了計(jì)算機(jī)應(yīng)急小組。
現(xiàn)在蠕蟲病毒家族已經(jīng)壯大到成千上萬種,并且這千萬種蠕蟲病毒大都出自黑客之手。什么是操作系統(tǒng)病毒?這種病毒會用它自己的程序加入操作系統(tǒng)進(jìn)行工作,具有很強(qiáng)的破壞力,會導(dǎo)致整個(gè)系統(tǒng)癱瘓。
并且由于感染了操作系統(tǒng),這種病毒在運(yùn)行時(shí),會用自己的程序片段取代操作系統(tǒng)的合法程序模塊。根據(jù)病毒自身的特點(diǎn)和被替代的操作系統(tǒng)中合法程序模塊在操作系統(tǒng)中運(yùn)行的地位與作用,以及病毒取代操作系統(tǒng)的取代方式等,對操作系統(tǒng)進(jìn)行破壞。
同時(shí),這種病毒對系統(tǒng)中文件的感染性也很強(qiáng)。莫里斯蠕蟲是指什么?它的編寫者是美國康奈爾大學(xué)一年級研究生羅伯特.莫里斯。
這個(gè)程序只有99行,利用UNIX系統(tǒng)的缺點(diǎn),用finger命令查聯(lián)機(jī)用戶名單,然后破譯用戶口令,用MAIL系統(tǒng)復(fù)制、傳播本身的源程序,再編譯生成代碼。最初的網(wǎng)絡(luò)蠕蟲設(shè)計(jì)目的是當(dāng)網(wǎng)絡(luò)空閑時(shí),程序就在計(jì)算機(jī)間“游蕩”而不帶來任何損害。
當(dāng)有機(jī)器負(fù)荷過重時(shí),該程序可以從空閑計(jì)算機(jī)“借取資源”而達(dá)到網(wǎng)絡(luò)的負(fù)載平衡。而莫里斯蠕蟲不是“借取資源”,而是“耗盡所有資源”。
什么是DDoS?DDoS也就是分布式拒絕服務(wù)攻擊。它使用與普通的拒絕服務(wù)攻擊同樣的方法,但是發(fā)起攻擊的源是多個(gè)。
通常攻擊者使用下載的工具滲透無保護(hù)的主機(jī),當(dāng)獲取該主機(jī)的適當(dāng)?shù)脑L問權(quán)限后,攻擊者在主機(jī)中安裝軟件的服務(wù)或進(jìn)程(以下簡稱代理)。這些代理保持睡眠狀態(tài),直到從它們的主控端得到指令,對指定的目標(biāo)發(fā)起拒絕服務(wù)攻擊。
隨著危害力極強(qiáng)的黑客工具的廣泛傳播使用,分布式拒絕服務(wù)攻擊可以同時(shí)對一個(gè)目標(biāo)發(fā)起幾。
在網(wǎng)絡(luò)信息技術(shù)高速發(fā)展的今天,信息安全已變得至關(guān)重要。
但目前在我國掌握信息安全技術(shù)的人才奇缺,因此,教育部最近在高校招生目錄之外新設(shè)立了“信息安全專業(yè)”。北京郵電大學(xué)是被國家批準(zhǔn)的首批招收本專業(yè)本科生的院校之一,承辦本專業(yè)的信息工程學(xué)院在信息理論與技術(shù)方面有雄厚實(shí)力,所屬的“北京郵電大學(xué)信息安全中心”在網(wǎng)絡(luò)信息安全與現(xiàn)代密碼學(xué)研究方面的成果豐碩。
本專業(yè)的目標(biāo)是培養(yǎng)系統(tǒng)掌握信息安全的基礎(chǔ)理論與方法,具備系統(tǒng)工程、計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)等方面的專業(yè)知識和綜合能力的高級工程技術(shù)人才。本專業(yè)的主干學(xué)科包括: 網(wǎng)絡(luò)信息安全技術(shù)、計(jì)算機(jī)科學(xué)與技術(shù)、信息與通信工程、電子科學(xué)與技術(shù)。
本專業(yè)除了學(xué)習(xí)數(shù)學(xué)、大學(xué)物理、英語等公共基礎(chǔ)課外,主要課程包括: 離散數(shù)學(xué)、信號與系統(tǒng)、通信原理、軟件工程、編碼理論、信息安全概論、信息論、數(shù)據(jù)結(jié)構(gòu)、操作系統(tǒng)、微機(jī)原理與接口技術(shù)、通信網(wǎng)理論基礎(chǔ)、計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)、信息系統(tǒng)工程、現(xiàn)代密碼學(xué)、網(wǎng)絡(luò)安全、信息偽裝、入侵檢測、計(jì)算機(jī)病毒及其防治。 本專業(yè)重視實(shí)踐能力的培養(yǎng),安排有計(jì)算機(jī)上機(jī)、課程設(shè)計(jì)、大型軟件設(shè)計(jì)、畢業(yè)設(shè)計(jì)等多種實(shí)踐環(huán)節(jié),畢業(yè)設(shè)計(jì)的時(shí)間為一年。
本專業(yè)修業(yè)年限四年,學(xué)生在修完教學(xué)計(jì)劃所規(guī)定的全部課程并考試合格后,將被授予工學(xué)學(xué)士學(xué)位。 畢業(yè)生將主要服務(wù)于信息產(chǎn)業(yè)以及其他國民經(jīng)濟(jì)管理部門從事各類信息安全系統(tǒng)、計(jì)算機(jī)安全系統(tǒng)的科研、設(shè)計(jì)、開發(fā)、教學(xué)、產(chǎn)業(yè)、管理等工作。
此外,北郵信息安全中心擁有全國為數(shù)不多的密碼學(xué)碩士點(diǎn)和博士點(diǎn),這也可為本科生提供繼續(xù)深造的機(jī)會。
認(rèn)同fkdcm朋友的觀點(diǎn)如下:第一章 前 言 第二章 網(wǎng)絡(luò)安全概述 第三章 網(wǎng)絡(luò)安全解決方案 第四章 典型應(yīng)用案例 第五章 未來網(wǎng)絡(luò)安全解決方案發(fā)展趨勢 第一章 前 言 當(dāng)今的網(wǎng)絡(luò)運(yùn)營商正在經(jīng)歷一個(gè)令人振奮的信息爆炸時(shí)代,網(wǎng)絡(luò)骨干帶寬平均每六到九個(gè)月就要增加一倍。
數(shù)據(jù)業(yè)務(wù)作為其中起主導(dǎo)作用的主要業(yè)務(wù)類型,要求并驅(qū)動網(wǎng)絡(luò)結(jié)構(gòu)開始發(fā)生根本性的改變。光互聯(lián)網(wǎng)的出現(xiàn)為基于IP技術(shù)的網(wǎng)絡(luò)應(yīng)用奠定了新的基礎(chǔ)。
伴隨網(wǎng)絡(luò)的普及,信息網(wǎng)絡(luò)技術(shù)的應(yīng)用、關(guān)鍵業(yè)務(wù)系統(tǒng)擴(kuò)展,電信部門業(yè)務(wù)系統(tǒng)安全成為影響網(wǎng)絡(luò)效能的重要問題,而Internet所具有的開放性、國際性和自由性在增加應(yīng)用自由度的同時(shí),對安全提出了更高的要求。由于國際形勢的變化,加劇了爆發(fā)"網(wǎng)絡(luò)戰(zhàn)爭"的可能性,保障網(wǎng)絡(luò)及信息安全直接關(guān)系到國家的經(jīng)濟(jì)安全甚至國家安全。
因此如何使信息網(wǎng)絡(luò)系統(tǒng)不受黑客和間諜的入侵,已成為國家電信基礎(chǔ)網(wǎng)絡(luò)健康發(fā)展所要考慮的重要問題。 在新的電信市場環(huán)境中,需求的多元化和信息消費(fèi)的個(gè)性化逐漸成為必然趨勢,這一點(diǎn)在數(shù)據(jù)通信領(lǐng)域體現(xiàn)得尤為明顯。
經(jīng)過幾年努力,公用數(shù)據(jù)通信網(wǎng)絡(luò)在規(guī)模上和技術(shù)層次上都有了一個(gè)飛躍,用戶數(shù)持續(xù)高速增長,信息業(yè)務(wù)用戶發(fā)展尤為迅猛,全國性大集團(tuán)性用戶不斷增加,并且開始向企業(yè)用戶轉(zhuǎn)移;政府上網(wǎng)工程進(jìn)展順利,電子商務(wù)已全面啟動,中國電信安全認(rèn)證體系通過了中國密碼管理委員會和信息產(chǎn)業(yè)部舉行的聯(lián)合鑒定,并與金融部門開展了有效的合作。電信同時(shí)提供Internet接入業(yè)務(wù),IP電話業(yè)務(wù)以及其他業(yè)務(wù).該IP承載網(wǎng)承載圖象、語音和數(shù)據(jù)的統(tǒng)一平臺,強(qiáng)調(diào)Qos,VPN和計(jì)費(fèi)等,成為新時(shí)代的多業(yè)務(wù)承載網(wǎng)。
中國電信數(shù)據(jù)通信的發(fā)展定位于網(wǎng)絡(luò)服務(wù),實(shí)現(xiàn)個(gè)性化的服務(wù)。事實(shí)上,這一類網(wǎng)絡(luò)功能非常豐富,如儲值卡業(yè)務(wù)、電子商務(wù)認(rèn)證平臺、虛擬專用網(wǎng)等。
而這一切都依賴于網(wǎng)絡(luò)安全的保障,如果沒有安全,個(gè)性化服務(wù)就根本無從談起。只有電信的基礎(chǔ)平臺完善了,功能強(qiáng)化了,安全問題得到保障了,才能夠提供真正個(gè)性化的服務(wù)。
由于電信部門的特殊性,傳遞重要信息、是整個(gè)國民通信系統(tǒng)的基礎(chǔ)。它的安全性是尤其重要的。
由于我們的一些技術(shù)和國外還有一定差距,國內(nèi)現(xiàn)有的或正在建設(shè)中的網(wǎng)絡(luò),采用的網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)安全產(chǎn)品幾乎全是國外廠家的產(chǎn)品。而只有使用國內(nèi)自主研制的信息安全產(chǎn)品、具有自主版權(quán)的安全產(chǎn)品,才能真正掌握信息戰(zhàn)場上的主動權(quán),才能從根本上防范來自各種非法的惡意攻擊和破壞。
現(xiàn)今大多數(shù)計(jì)算機(jī)網(wǎng)絡(luò)都把安全機(jī)制建立在網(wǎng)絡(luò)層安全機(jī)制上,認(rèn)為網(wǎng)絡(luò)安全就僅僅是防火墻、加密機(jī)等設(shè)備。隨著網(wǎng)絡(luò)的互聯(lián)程度的擴(kuò)大,具體應(yīng)用的多元化,這種安全機(jī)制對于網(wǎng)絡(luò)環(huán)境來講是十分有限的。
面對種種威脅,必須采取有力的措施來保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。必須對網(wǎng)絡(luò)的情況做深入的了解,對安全要求做嚴(yán)謹(jǐn)?shù)姆治?,提出一個(gè)完善的安全解決方案。
本方案根據(jù)電信網(wǎng)絡(luò)的具體網(wǎng)絡(luò)環(huán)境和具體的應(yīng)用,介紹如何建立一套針對電信部門的完整的網(wǎng)絡(luò)安全解決方案。 第二章 網(wǎng)絡(luò)安全概述 網(wǎng)絡(luò)安全的定義 什么是計(jì)算機(jī)網(wǎng)絡(luò)安全,盡管現(xiàn)在這個(gè)詞很火,但是真正對它有個(gè)正確認(rèn)識的人并不多。
事實(shí)上要正確定義計(jì)算機(jī)網(wǎng)絡(luò)安全并不容易,困難在于要形成一個(gè)足夠去全面而有效的定義。通常的感覺下,安全就是"避免冒險(xiǎn)和危險(xiǎn)"。
在計(jì)算機(jī)科學(xué)中,安全就是防止: 未授權(quán)的使用者訪問信息 未授權(quán)而試圖破壞或更改信息 這可以重述為"安全就是一個(gè)系統(tǒng)保護(hù)信息和系統(tǒng)資源相應(yīng)的機(jī)密性和完整性的能力"。注意第二個(gè)定義的范圍包括系統(tǒng)資源,即CPU、硬盤、程序以及其他信息。
在電信行業(yè)中,網(wǎng)絡(luò)安全的含義包括:關(guān)鍵設(shè)備的可靠性;網(wǎng)絡(luò)結(jié)構(gòu)、路由的安全性;具有網(wǎng)絡(luò)監(jiān)控、分析和自動響應(yīng)的功能;確保網(wǎng)絡(luò)安全相關(guān)的參數(shù)正常;能夠保護(hù)電信網(wǎng)絡(luò)的公開服務(wù)器(如撥號接入服務(wù)器等)以及網(wǎng)絡(luò)數(shù)據(jù)的安全性等各個(gè)方面。其關(guān)鍵是在滿足電信網(wǎng)絡(luò)要求,不影響網(wǎng)絡(luò)效率的同時(shí)保障其安全性。
電信行業(yè)的具體網(wǎng)絡(luò)應(yīng)用(結(jié)合典型案例) 電信整個(gè)網(wǎng)絡(luò)在技術(shù)上定位為以光纖為主要傳輸介質(zhì),以IP為主要通信協(xié)議。所以我們在選用安防產(chǎn)品時(shí)必須要達(dá)到電信網(wǎng)絡(luò)的要求。
如防火墻必須滿足各種路由協(xié)議,QOS的保證、MPLS技術(shù)的實(shí)現(xiàn)、速率的要求、冗余等多種要求。這些都是電信運(yùn)營商應(yīng)該首先考慮的問題。
電信網(wǎng)絡(luò)是提供信道的,所以IP優(yōu)化尤其重要,至少包括包括如下幾個(gè)要素: 網(wǎng)絡(luò)結(jié)構(gòu)的IP優(yōu)化。網(wǎng)絡(luò)體系結(jié)構(gòu)以IP為設(shè)計(jì)基礎(chǔ),體現(xiàn)在網(wǎng)絡(luò)層的層次化體系結(jié)構(gòu),可以減少對傳統(tǒng)傳輸體系的依賴。
IP路由協(xié)議的優(yōu)化。 IP包轉(zhuǎn)發(fā)的優(yōu)化。
適合大型、高速寬帶網(wǎng)絡(luò)和下一代因特網(wǎng)的特征,提供高速路由查找和包轉(zhuǎn)發(fā)機(jī)制。 帶寬優(yōu)化。
在合理的QoS控制下,最大限度的利用光纖的帶寬。 穩(wěn)定性優(yōu)化。
最大限度的利用光傳輸在故障恢復(fù)方面快速切換的能力,快速恢復(fù)網(wǎng)絡(luò)連接,避免路由表顫動引起的整網(wǎng)震蕩,提供符合高速寬帶網(wǎng)絡(luò)要求的可靠性和穩(wěn)定性。 從骨干層網(wǎng)絡(luò)承載能力,可靠性,QoS,擴(kuò)展性,網(wǎng)絡(luò)互聯(lián),通信協(xié)議,網(wǎng)管,安全,多業(yè)務(wù)支持等方面。
網(wǎng)絡(luò)安全由于不同的環(huán)境和應(yīng)用而產(chǎn)生了不同的類型。主要有以下幾種:
1、系統(tǒng)安全
運(yùn)行系統(tǒng)安全即保證信息處理和傳輸系統(tǒng)的安全。它側(cè)重于保證系統(tǒng)正常運(yùn)行。避免因?yàn)橄到y(tǒng)的崩演和損壞而對系統(tǒng)存儲、處理和傳輸?shù)南⒃斐善茐暮蛽p失。避免由于電磁泄翻,產(chǎn)生信息泄露,干擾他人或受他人干擾。
2、網(wǎng)絡(luò)的安全
網(wǎng)絡(luò)上系統(tǒng)信息的安全。包括用戶口令鑒別,用戶存取權(quán)限控制,數(shù)據(jù)存取權(quán)限、方式控制,安全審計(jì)。安全問題跟踩。計(jì)算機(jī)病毒防治,數(shù)據(jù)加密等。
3、信息傳播安全
網(wǎng)絡(luò)上信息傳播安全,即信息傳播后果的安全,包括信息過濾等。它側(cè)重于防止和控制由非法、有害的信息進(jìn)行傳播所產(chǎn)生的后果,避免公用網(wǎng)絡(luò)上大云自由傳翰的信息失控。
4、信息內(nèi)容安全
網(wǎng)絡(luò)上信息內(nèi)容的安全。它側(cè)重于保護(hù)信息的保密性、真實(shí)性和完整性。避免攻擊者利用系統(tǒng)的安全漏潤進(jìn)行竊聽、冒充、詐編等有損于合法用戶的行為。其本質(zhì)是保護(hù)用戶的利益和隱私。
學(xué)習(xí)網(wǎng)絡(luò)安全需要具備的知識:
(1)熟悉計(jì)算機(jī)系統(tǒng)的基礎(chǔ)知識;
(2)熟悉網(wǎng)絡(luò)操作系統(tǒng)的基礎(chǔ)知識;
(3)理解計(jì)算機(jī)應(yīng)用系統(tǒng)的設(shè)計(jì)和開發(fā)方法;
(4)熟悉數(shù)據(jù)通信的基礎(chǔ)知識;
(5)熟悉系統(tǒng)安全和數(shù)據(jù)安全的基礎(chǔ)知識;
(6)掌握網(wǎng)絡(luò)安全的基本技術(shù)和主要的安全協(xié)議與安全系統(tǒng);
(7)掌握計(jì)算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)和網(wǎng)絡(luò)協(xié)議的基本原理;
(8)掌握計(jì)算機(jī)網(wǎng)絡(luò)有關(guān)的標(biāo)準(zhǔn)化知識。
拓展資料:
學(xué)習(xí)安全網(wǎng)絡(luò)還需要掌握局域網(wǎng)組網(wǎng)技術(shù),理解城域網(wǎng)和廣域網(wǎng)基本技術(shù);掌握計(jì)算機(jī)網(wǎng)絡(luò)互聯(lián)技術(shù);掌握TCP/IP協(xié)議網(wǎng)絡(luò)的聯(lián)網(wǎng)方法和網(wǎng)絡(luò)應(yīng)用服務(wù)技術(shù),理解接入網(wǎng)與接入技術(shù);
掌握網(wǎng)絡(luò)管理的基本原理和操作方法;熟悉網(wǎng)絡(luò)系統(tǒng)的性能測試和優(yōu)化技術(shù),以及可靠性設(shè)計(jì)技術(shù);理解網(wǎng)絡(luò)應(yīng)用的基本原理和技術(shù),理解網(wǎng)絡(luò)新技術(shù)及其發(fā)展趨勢。
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)可以連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不被中斷。
信息安全專業(yè),具有全面的信息安全專業(yè)知識,使得學(xué)生有較寬的知識面和進(jìn)一步發(fā)展的基本能力;加強(qiáng)學(xué)科所要求的基本修養(yǎng),使學(xué)生具有本學(xué)科科學(xué)研究所需的基本素質(zhì),為學(xué)生今后的發(fā)展、創(chuàng)新打下良好的基礎(chǔ);使學(xué)生具有較強(qiáng)的應(yīng)用能力,具有應(yīng)用已掌握的基本知識解決實(shí)際應(yīng)用問題的能力,不斷增強(qiáng)系統(tǒng)的應(yīng)用、開發(fā)以及不斷獲取新知識的能力。努力使學(xué)生既有扎實(shí)的理論基礎(chǔ),又有較強(qiáng)的應(yīng)用能力;既可以承擔(dān)實(shí)際系統(tǒng)的開發(fā),又可進(jìn)行科學(xué)研究。
本專業(yè)是計(jì)算機(jī)、通信、數(shù)學(xué)、物理、法律、管理等學(xué)科的交叉學(xué)科,主要研究確 中國密碼學(xué)宗師——肖國鎮(zhèn)
保信息安全的科學(xué)與技術(shù)。培養(yǎng)能夠從事計(jì)算機(jī)、通信、電子商務(wù)、電子政務(wù)、電子金融等領(lǐng)域的信息安全高級專門人才。信息安全的概念在本世紀(jì)經(jīng)歷了一個(gè)漫長的歷史階段,90年代以來得到了深化。進(jìn)入21世紀(jì),隨著信息技術(shù)的不斷發(fā)展,信息安全問題也日顯突出。如何確保信息系統(tǒng)的安全已成為全社會關(guān)注的問題。國際上對于信息安全的研究起步較早,投入力度大,已取得了許多成果,并得以推廣應(yīng)用。目前國內(nèi)已有一批專門從事信息安全基礎(chǔ)研究、技術(shù)開發(fā)與技術(shù)服務(wù)工作的研究機(jī)構(gòu)與高科技企業(yè),形成了我國信息安全產(chǎn)業(yè)的雛形,但由于國內(nèi)專門從事信息安全工作技術(shù)人才嚴(yán)重短缺,阻礙了我國信息安全事業(yè)的發(fā)展。信息安全專業(yè)是十分具有發(fā)展前途的專業(yè)。
在校期間,不僅強(qiáng)調(diào)學(xué)生對基礎(chǔ)知識的掌握,更強(qiáng)調(diào)對其專業(yè)素質(zhì)和能力的培養(yǎng)。學(xué)生除學(xué)習(xí)理工專業(yè)公共基礎(chǔ)課外,學(xué)習(xí)的專業(yè)基礎(chǔ)和專業(yè)課主要有:高等數(shù)學(xué)、線性代數(shù)、計(jì)算方法、概率論與數(shù)理統(tǒng)計(jì)、計(jì)算機(jī)與算法初步、C++語言程序設(shè)計(jì)、數(shù)據(jù)結(jié)構(gòu)與算法、計(jì)算機(jī)原理與匯編語言、數(shù)據(jù)庫原理、操作系統(tǒng)、大學(xué)物理、集合與圖論、代數(shù)與邏輯、密碼學(xué)原理、編碼理論、信息論基礎(chǔ)、信息安全體系結(jié)構(gòu)、軟件工程、數(shù)字邏輯、計(jì)算機(jī)網(wǎng)絡(luò)等。
除上述專業(yè)課外還開設(shè)了大量專業(yè)選修課,主要有:數(shù)據(jù)通信原理、信息安全概論、計(jì)算機(jī)網(wǎng)絡(luò)安全管理、數(shù)字鑒別及認(rèn)證系統(tǒng)、網(wǎng)絡(luò)安全檢測與防范技術(shù)、防火墻技術(shù)、病毒機(jī)制與防護(hù)技術(shù)、網(wǎng)絡(luò)安全協(xié)議與標(biāo)準(zhǔn)等。學(xué)生除要完成信息安全體系不同層次上的各種實(shí)驗(yàn)和課程設(shè)計(jì)外,還將在畢業(yè)設(shè)計(jì)中接受嚴(yán)格訓(xùn)練。
聲明:本網(wǎng)站尊重并保護(hù)知識產(chǎn)權(quán),根據(jù)《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》,如果我們轉(zhuǎn)載的作品侵犯了您的權(quán)利,請?jiān)谝粋€(gè)月內(nèi)通知我們,我們會及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習(xí)鳥. 頁面生成時(shí)間:3.527秒