【精華】網(wǎng)絡(luò )安全方案三篇
為了確保事情或工作有序有力開(kāi)展,我們需要事先制定方案,方案具有可操作性和可行性的特點(diǎn)。那么方案應該怎么制定才合適呢?以下是小編為大家整理的網(wǎng)絡(luò )安全方案4篇,供大家參考借鑒,希望可以幫助到有需要的朋友。
網(wǎng)絡(luò )安全方案 篇1
摘要:
隨著(zhù)社會(huì )的進(jìn)步和技術(shù)的發(fā)展,電力信息網(wǎng)絡(luò )安全已經(jīng)是現代發(fā)展階段中不斷提升的主要過(guò)程,怎么樣才能實(shí)現電力企業(yè)的發(fā)展,就要建立合理的管理措施,然而在管理過(guò)程中,需要構建完善的電力信息網(wǎng)絡(luò )設計,通過(guò)網(wǎng)絡(luò )建設來(lái)實(shí)現效應,保證其解決方案的規定和統一,同時(shí)還要完善管理的質(zhì)量。隨著(zhù)網(wǎng)絡(luò )安全解決方案的設計實(shí)施,就要通過(guò)電力信息來(lái)表現其實(shí)現,但是在整個(gè)運用和實(shí)現過(guò)程中,整個(gè)電力信息網(wǎng)絡(luò )問(wèn)題還存在著(zhù)很多不足之處,為了完善其安全問(wèn)題的解決,就要對其進(jìn)行深入研究和分析,為現代電力信息方案而不斷努力。
關(guān)鍵詞:
電力信息;網(wǎng)絡(luò )安全;方案設計
隨著(zhù)現代科學(xué)技術(shù)的不斷發(fā)展,電力信息網(wǎng)絡(luò )已經(jīng)完全在企業(yè)的實(shí)施上利用,從傳統的電力事業(yè)的發(fā)展到現代信息化網(wǎng)絡(luò )技術(shù),是一個(gè)極大的轉變過(guò)程,為了不斷的推動(dòng)以電力信息網(wǎng)絡(luò )安全的實(shí)施,同時(shí)還要明確現代電力信息網(wǎng)絡(luò )安全的重要性,根據企業(yè)的方案設計來(lái)完善電力信息的質(zhì)量和有效性,為電力信息管理和全面的發(fā)展趨勢相結合起來(lái),為電力信息化發(fā)展和安全解決方案設計而不斷努力,就要不斷的強化建設十分的必要性。從合理的解決方案到設計上來(lái)完善具體問(wèn)題,為電力信息網(wǎng)絡(luò )的安全實(shí)踐提供有效的參考和指導。
一、電力信息網(wǎng)絡(luò )安全的重要性
針對電力信息網(wǎng)絡(luò )安全來(lái)說(shuō),是當前電力企業(yè)發(fā)展的主要階段,在這個(gè)工程中,怎么樣才能完善電力信息網(wǎng)絡(luò )安全的實(shí)施,就要通過(guò)合理的管理來(lái)進(jìn)行完善,使得發(fā)揮其電力信息網(wǎng)絡(luò )安全的發(fā)展過(guò)程;首先,在電力管理安全問(wèn)題上,需要明確當前信息化時(shí)代的發(fā)展趨勢,防止管理中信息出現的泄漏問(wèn)題,在電力企業(yè)上,由于現代信息化技術(shù)的發(fā)展不斷的深入,很多客戶(hù)信息都是企業(yè)的內部秘密,在整個(gè)管理中,需要建立合適的部門(mén)進(jìn)行具體的劃分,防止在這個(gè)過(guò)程中導致信息泄漏的情況,從根本上不僅使得企業(yè)的利益受到危害,還給客戶(hù)的隱私造成了影響,因此電力信息網(wǎng)絡(luò )安全對于企業(yè)本身和客戶(hù)有著(zhù)重要的影響。其次,電力信息網(wǎng)絡(luò )安全系統容易受到干擾,這是信息盜取的主要原因,也是現代科技技術(shù)的發(fā)展,電力信息網(wǎng)絡(luò )需要通過(guò)合理的加密處理,保證整個(gè)電力企業(yè)的保護,防止整個(gè)電力信息網(wǎng)絡(luò )的安全使用和未來(lái)發(fā)展的效果,因此,電力信息網(wǎng)絡(luò )的安全性是不可忽視的[1]。
二、影響電力信息網(wǎng)絡(luò )安全問(wèn)題的主要因素
電力信息網(wǎng)絡(luò )安全關(guān)系著(zhù)電力企業(yè)發(fā)展的和利益,對整個(gè)安全問(wèn)題有著(zhù)很?chē)乐氐挠绊,為了使得電力信息網(wǎng)絡(luò )安全的主要因素,主要關(guān)系著(zhù)以下幾點(diǎn)不足之處來(lái)分析:
。ㄒ唬┬畔⒕W(wǎng)絡(luò )的管理和構建的不足
。1)信息網(wǎng)絡(luò )從整個(gè)構建上來(lái)完善信息管理的安全性,從具體上來(lái)說(shuō),電力信息網(wǎng)絡(luò )屬于保密系統,在整個(gè)保密措施建設中,需要通過(guò)部門(mén)之間的協(xié)調性來(lái)完善,使得每個(gè)層面對信息網(wǎng)絡(luò )的概念上認識到保密的重要性,只有這樣才能使得安全效果的顯著(zhù),但是在很多電力企業(yè)發(fā)展中,一些信息網(wǎng)絡(luò )構建還不完善,很多保密系統建立不達標,加密處理上顯得薄弱,整個(gè)結構和構建上沒(méi)有合適的人員進(jìn)行管理導致問(wèn)題的出現,安全意識拉開(kāi)距離。(2)電力信息網(wǎng)絡(luò )的構建上,還出現的問(wèn)題是系統維護設置出現的紕漏,進(jìn)行具體構建的時(shí)候,整個(gè)系統存在缺陷,導致安全問(wèn)題的本身都開(kāi)始不規范化,這樣的問(wèn)題是不可忽視的問(wèn)題,一旦信息泄漏或者盜取,導致整個(gè)企業(yè)信息網(wǎng)絡(luò )被xx侵占,使得整個(gè)系統的安全性降低[2]。
。ǘ⿵墓芾斫嵌葋(lái)分析,安全信息網(wǎng)絡(luò )的問(wèn)題
首先,針對現階段電力企業(yè)的發(fā)展來(lái)看,主要問(wèn)題的就是信息安全管理問(wèn)題的不到位導致信息網(wǎng)絡(luò )安全的不達標。從實(shí)踐分析來(lái)看,網(wǎng)絡(luò )信息的管理主要就是通過(guò)規范的管理制度和專(zhuān)業(yè)的管理人員對其進(jìn)行安全事故的降低,但是在目前的管理實(shí)踐中,發(fā)現很多企業(yè)沒(méi)有完善的管理制度進(jìn)行規范,也沒(méi)有專(zhuān)業(yè)的管理人員去維護,同時(shí)即使有管理人員,但是專(zhuān)業(yè)技術(shù)不高,導致泄漏和安全隱患還是存在,因此電力信息網(wǎng)絡(luò )安全問(wèn)題還是比較常見(jiàn)的[3]。
三、利用現代技術(shù)的優(yōu)越性,來(lái)完善電力信息網(wǎng)絡(luò )安全解決方案設計
。ㄒ唬⿵挠布O施上來(lái)完善規范化和標準化
首先,硬件設施是整個(gè)電力信息網(wǎng)絡(luò )的系統,要想使得規范化和準確化,就要通過(guò)專(zhuān)業(yè)的技術(shù)和專(zhuān)業(yè)的手段來(lái)進(jìn)行完善設施,在網(wǎng)絡(luò )安全建設中,需要專(zhuān)業(yè)的管理部門(mén),通過(guò)專(zhuān)業(yè)的手段對硬件進(jìn)行完善的檢測,這樣可以保證整個(gè)性能的`發(fā)揮和完善,也對設備的構建功能得到妥善的保證作用,從而使得信息安全的規范化得以提高。其次,就是需要專(zhuān)業(yè)的殺毒系統對硬件進(jìn)行保護,隨著(zhù)科技技術(shù)不斷的進(jìn)步,各個(gè)專(zhuān)業(yè)的xx在通過(guò)盜取信息為目地,進(jìn)行植入侵害,為了保證硬件的安全性,就要防止硬件的病毒和安全性,防止病毒的檢測現象,為硬件的安全帶來(lái)妥善的保護,因此,在這個(gè)過(guò)程中,我們要結合現代技術(shù)的優(yōu)越性來(lái)完善整個(gè)信息網(wǎng)絡(luò )安全的提升。
。ǘ┸浖O計的完整性
。1)軟件設計的完善化,在進(jìn)行電力信息網(wǎng)絡(luò )安全過(guò)程中,需要通過(guò)電子信息的軟件管理和軟件實(shí)施及其監督檢查來(lái)完善系統,這樣的作用主要是保護系統的獨立運行和實(shí)施,還可以保證整個(gè)系統的完整性,為安全中出現的問(wèn)題進(jìn)行排查和解析,防止信息泄漏和盜取等主要問(wèn)題。(2)就是完善的進(jìn)行數據分析,在電力信息網(wǎng)絡(luò )當中,任何的工作都需要以基本數據為基本的參考,特別網(wǎng)絡(luò )信息,通過(guò)數據來(lái)分析軟件的運行是否正常和安全,如果一旦數據出現問(wèn)題,管理人員及時(shí)處理好信息管理的問(wèn)題,通過(guò)有效性和準確性來(lái)完善電力信息網(wǎng)絡(luò )的安全解決方案。
。ㄈ┩晟菩畔⒕W(wǎng)絡(luò )安全管理的人員的專(zhuān)業(yè)性和全面性
首先,在網(wǎng)絡(luò )信息安全管理上,需要專(zhuān)業(yè)的技術(shù)人員進(jìn)行管理和完善,只有這樣才能責任到人,同時(shí)還要完善整個(gè)信息網(wǎng)絡(luò )的管理手段,使得整個(gè)管理措施得到完善,其次,就是合理的安全管理流程和細節也是完善管理的專(zhuān)業(yè)性,將管理的有效性進(jìn)行全面分析,把信息網(wǎng)絡(luò )的管理通過(guò)專(zhuān)業(yè)化來(lái)完善,同時(shí)還要保證管理人員的專(zhuān)業(yè),在采取招聘過(guò)程中,必須具有專(zhuān)業(yè)資格的人,才能得以管理,這樣保證專(zhuān)業(yè)化的深化和提升,使得安全管理的得到合理的管理和控制;最后,對于企業(yè)來(lái)說(shuō),要不斷對安全管理人員進(jìn)行專(zhuān)業(yè)培訓和學(xué)習,還要不斷的普及安全管理知識宣講,使得管理人員加強工作的認識度和專(zhuān)業(yè)性,完善電力信息網(wǎng)格安全管理的效果。
四、結束語(yǔ)
綜合來(lái)講,電力信息網(wǎng)絡(luò )安全建設是當前企業(yè)發(fā)展和現代化建設的標準,也是當前安全方案設計的根本,因此在這個(gè)過(guò)程中,需要結合解決方案設計的綜合分析,只有這樣才能保證信息安全網(wǎng)絡(luò )的建設和發(fā)展,為企業(yè)發(fā)展而不斷努力。
參考文獻
[1]趙志強.電力信息網(wǎng)絡(luò )安全分析及解決方案探究[J].網(wǎng)絡(luò )安全技術(shù)與應用,20xx,(7):13.
[2]蔣晨.電力信息網(wǎng)絡(luò )安全分析及解決方案探究[J].通訊世界,20xx,(23):130.
[3]李峰,王浩,劉為等.談網(wǎng)絡(luò )安全技術(shù)與電力企業(yè)網(wǎng)絡(luò )安全解決方案研究[J].工程技術(shù):文摘版,20xx,(5):00191.
網(wǎng)絡(luò )安全方案 篇2
摘要:
文章分析了上海嘉定區有線(xiàn)電視中心網(wǎng)絡(luò )的安全管理所涉及的問(wèn)題,并根據本身的工作實(shí)踐介紹了對于網(wǎng)絡(luò )內外的供電設備系統、計算機病毒防治、防火墻技術(shù)等問(wèn)題采取的安全管理措施。
關(guān)鍵詞:
網(wǎng)絡(luò )安全;防火墻;數據庫;病毒;網(wǎng)絡(luò )入侵者
當今許多的企業(yè)都廣泛的使用信息技術(shù),特別是網(wǎng)絡(luò )技術(shù)的應用越來(lái)越多,而寬帶接入已經(jīng)成為企業(yè)內部計算機網(wǎng)絡(luò )接入國際互聯(lián)網(wǎng)的主要方式。而與此同時(shí),因為計算機網(wǎng)絡(luò )特有的開(kāi)放性,企業(yè)的網(wǎng)絡(luò )安全問(wèn)題也隨之而來(lái),由于安全問(wèn)題給企業(yè)造成了相當大的損失。因此,預防和檢測網(wǎng)絡(luò )設計的安全問(wèn)題和來(lái)自國際互聯(lián)網(wǎng)的網(wǎng)絡(luò )入侵者攻擊以及病毒入侵成為網(wǎng)絡(luò )管理員一個(gè)重要課題。
一、網(wǎng)絡(luò )安全問(wèn)題
在實(shí)際應用過(guò)程中,遇到了不少網(wǎng)絡(luò )安全方面的問(wèn)題。網(wǎng)絡(luò )安全是一個(gè)十分復雜的問(wèn)題,它的劃分大體上可以分為內網(wǎng)和外網(wǎng)。如下表所示:
由上表可以看出,外部網(wǎng)的安全問(wèn)題主要集中在入侵方面,主要的體現在:未授權的訪(fǎng)問(wèn),破壞數據的完整性,拒絕服務(wù)攻擊和利用網(wǎng)絡(luò )、網(wǎng)頁(yè)瀏覽和電子郵件夾帶傳播病毒。但是網(wǎng)絡(luò )安全不僅要防范外部網(wǎng),同時(shí)更防范內部網(wǎng)。因為內部網(wǎng)安全措施對網(wǎng)絡(luò )安全的意義更大。據調查,在已知的網(wǎng)絡(luò )安全事件中,約70%的攻擊是來(lái)自?xún)炔烤W(wǎng)。內部網(wǎng)的安全問(wèn)題主要體現在:物理層的安全,資源共享的訪(fǎng)問(wèn)控制策略,網(wǎng)內病毒侵害,合法用戶(hù)非授權訪(fǎng)問(wèn),假冒合法用戶(hù)非法授權訪(fǎng)問(wèn)和數據災難性破壞。
二、安全管理措施
綜合以上對于網(wǎng)絡(luò )安全問(wèn)題的初步認識,有線(xiàn)中心采取如下的措施:
。ㄒ唬┽槍εc外網(wǎng)的一些安全問(wèn)題
對于外網(wǎng)造成的安全問(wèn)題,使用防火墻技術(shù)來(lái)實(shí)現二者的隔離和訪(fǎng)問(wèn)控制。
防火墻是實(shí)現網(wǎng)絡(luò )安全最基本、最經(jīng)濟、最有效的措施之一。防火墻可以對所有的訪(fǎng)問(wèn)進(jìn)行嚴格控制(允許、禁止、報警)。
防火墻可以監視、控制和更改在內部和外部網(wǎng)絡(luò )之間流動(dòng)的'網(wǎng)絡(luò )通信;用來(lái)加強網(wǎng)絡(luò )之間訪(fǎng)問(wèn)控制,防止外部網(wǎng)絡(luò )用戶(hù)以非法手段通過(guò)外部網(wǎng)絡(luò )進(jìn)入內部網(wǎng)絡(luò ),訪(fǎng)問(wèn)內部網(wǎng)絡(luò )資源,從而保護內部網(wǎng)絡(luò )操作環(huán)境。所以,安裝防火墻對于網(wǎng)絡(luò )安全來(lái)說(shuō)具有很多優(yōu)點(diǎn):(1)集中的網(wǎng)絡(luò )安全;(2)可作為中心“扼制點(diǎn)”;(3)產(chǎn)生安全報警;(4)監視并記錄Internet的使用;(5)NAT的位置;(6)WWW和FTP服務(wù)器的理想位置。
但防火墻不可能完全防止有些新的攻擊或那些不經(jīng)過(guò)防火墻的其它攻擊。為此,中心選用了RealSecureSystemAgent和NetworkEngine。其中,RealSecureSystemAgent是一種基于主機的實(shí)時(shí)入侵檢測產(chǎn)品,一旦發(fā)現對主機的入侵,RealSecure可以中斷用戶(hù)進(jìn)程和掛起用戶(hù)賬號來(lái)阻止進(jìn)一步入侵,同時(shí)它還會(huì )發(fā)出警報、記錄事件等以及執行用戶(hù)自定義動(dòng)作。RealSecureSystemAgent還具有偽裝功能,可以將服務(wù)器不開(kāi)放的端口進(jìn)行偽裝,進(jìn)一步迷惑可能的入侵者,提高系統的防護時(shí)間。Re?鄄alSecureNetworkEngin是基于網(wǎng)絡(luò )的實(shí)時(shí)入侵檢測產(chǎn)品,在網(wǎng)絡(luò )中分析可疑的數據而不會(huì )影響數據在網(wǎng)絡(luò )上的傳輸。網(wǎng)絡(luò )入侵檢測RealSecureNetworkEngine在檢測到網(wǎng)絡(luò )入侵后,除了可以及時(shí)切斷攻擊行為之外,還可以動(dòng)態(tài)地調整防火墻的防護策略,使得防火墻成為一個(gè)動(dòng)態(tài)的、智能的防護體系。
通過(guò)部署入侵檢測系統,我們實(shí)現了以下功能:
對于WWW服務(wù)器,配置主頁(yè)的自動(dòng)恢復功能,即如果WWW服務(wù)器被攻破、主頁(yè)被纂改,系統能夠自動(dòng)識別并把它恢復至事先設定的頁(yè)面。
入侵檢測系統與防火墻進(jìn)行“互動(dòng)”,即當入侵檢測系統檢測到網(wǎng)絡(luò )攻擊后,通知防火墻,由防火墻對攻擊進(jìn)行阻斷。
。ǘ┽槍W(wǎng)絡(luò )物理層的穩定
網(wǎng)絡(luò )物理層的穩定主要包括設備的電源保護,抗電磁干擾和防雷擊。
本中心采用二路供電的措施,并且在配電箱后面接上穩壓器和不間斷電源。所有的網(wǎng)絡(luò )設備都放在機箱中,所有的機箱都必須有接地的設計,在機房安裝的時(shí)候必須按照接地的規定做工程;對于供電設備,也必須做好接地的工作。這樣就可以防止靜電對設備的破壞,保證了網(wǎng)內硬件的安全。
。ㄈ┽槍Σ《靖腥镜膯(wèn)題
病毒程序可以通過(guò)電子郵件、使用盜版光盤(pán)等傳播途徑潛入內部網(wǎng)。網(wǎng)絡(luò )中一旦有一臺主機受病毒感染,則病毒程序就完全可能在極短的時(shí)間內迅速擴散,傳播到網(wǎng)絡(luò )上的所有主機,可能造成信息泄漏、文件丟失、機器死機等不安全因素。防病毒解決方案體系結構中用于降低或消除惡意代碼;廣告軟件和間諜軟件帶來(lái)的風(fēng)險的相關(guān)技術(shù)。中心使用企業(yè)網(wǎng)絡(luò )版殺毒軟件,(例如:SymantecAntivirus等)并控制寫(xiě)入服務(wù)器的客戶(hù)端,網(wǎng)管可以隨時(shí)升級并殺毒,保證寫(xiě)入數據的安全性,服務(wù)器的安全性,以及在客戶(hù)端安裝由奇虎安全衛士之類(lèi)來(lái)防止廣告軟件和間諜軟件。
。ㄋ模┽槍孟到y的安全
應用系統的安全主要面對的是服務(wù)器的安全,對于服務(wù)器來(lái)說(shuō),安全的配置是首要的。對于本中心來(lái)說(shuō)主要需要2個(gè)方面的配置:服務(wù)器的操作系統(Windows20xx)的安
全配置和數據庫(SQLServer20xx)的安全配置。
1.操作系統(Windows20xx)的安全配置
。1)系統升級、打操作系統補丁,尤其是IIS6.0補丁。
。2)禁止默認共享。
。3)打開(kāi)管理工具-本地安全策略,在本地策略-安全選項中,開(kāi)啟不顯示上次的登錄用戶(hù)名。
。4)禁用TCP/IP上的NetBIOS。
。5)停掉Guest帳號,并給guest加一個(gè)異常復雜的密碼。
。6)關(guān)閉不必要的端口。
。7)啟用WIN20xx的自身帶的網(wǎng)絡(luò )防火墻,并進(jìn)行端口的改變。
。8)打開(kāi)審核策略,這個(gè)也非常重要,必須開(kāi)啟。
2.數據庫(SQLServer20xx)的安全配置
。1)安裝完SQLServer20xx數據庫上微軟網(wǎng)站打最新的SP4補丁。
。2)使用安全的密碼策略設置復雜的sa密碼。
。3)在IPSec過(guò)濾拒絕掉1434端口的UDP通訊,可以盡可能地隱藏你的SQLServer。
。4)使用操作系統自己的IPSec可以實(shí)現IP數據包的安全性。
。ㄎ澹┕芾韱T的工具
除了以上的一些安全措施以外,作為網(wǎng)絡(luò )管理員還要準備一些針對網(wǎng)絡(luò )監控的管理工具,通過(guò)這些工具來(lái)加強對網(wǎng)絡(luò )安全的管理。
Ping、Ipconfig/winipcfg、Netstat:
Ping,TCP/IP協(xié)議的探測工具。
Ipconfig/winipcfg,查看和修改網(wǎng)絡(luò )中的TCP/IP協(xié)議的有關(guān)配置,
Netstat,利用該工具可以顯示有關(guān)統計信息和當前TCP/IP網(wǎng)絡(luò )連接的情況,用戶(hù)或網(wǎng)絡(luò )管理人員可以得到非常詳盡的統計結果。
SolarWindsEngineer''sEditionToolset
另外本中心還采用SolarWindsEngineer''sEditionToolset。它的用途十分廣泛,涵蓋了從簡(jiǎn)單、變化的ping監控器及子網(wǎng)計算器(Subnetcalculators)到更為復雜的性能監控器何地址管理功能!
SolarWindsEngineer''sEditionToolset的介紹:
SolarWindsEngineer’sEdition是一套非常全面的網(wǎng)絡(luò )工具庫,包括了網(wǎng)絡(luò )恢復、錯誤監控、性能監控和管理工具等等。除了包含ProfessionalPLUSEdition中所有的工具外,Engineer’sEdition還增加了新的SwitchPortMapper工具,它可以在您的switch上自動(dòng)執行Layer2和Layer3恢復。工程師版包含了SolarwindsMIB瀏覽器和網(wǎng)絡(luò )性能監控器(NetworkPerformanceMonitor),以及其他附加網(wǎng)絡(luò )管理工具。
SnifferPro能夠了解本機網(wǎng)絡(luò )的使用情況,它使用流量顯示和圖表繪制功能在眾多網(wǎng)管軟件中最為強大最為靈活;它能在于混雜模式下的監聽(tīng),也就是說(shuō)它可以監聽(tīng)到來(lái)自于其他計算機發(fā)往另外計算機的數據,當然很多混雜模式下的監聽(tīng)是以一定的設置為基礎的,只有了解了對本機流量的監聽(tīng)設置才能夠進(jìn)行高級混雜模式監聽(tīng)。
除了上面說(shuō)的五個(gè)措施以外,還有不少其他的措施加強了安全問(wèn)題的管理:
●制訂相應的機房管理制度;
●制訂相應的軟件管理制度;
●制訂嚴格的操作管理規程;
●制訂在緊急情況下系統如何盡快恢復的應急措施,使損失減至最;
●建立人員雇用和解聘制度,對工作調動(dòng)和離職人員要及時(shí)調整相應的授權。
總之,網(wǎng)絡(luò )安全是一個(gè)系統工程,包含多個(gè)層面,因此安全隱患是不可能完全消除的,但是通過(guò)各種有力措施,卻可以將其減到最小程度。所以需在網(wǎng)絡(luò )安全問(wèn)題方面不斷探索,使網(wǎng)絡(luò )建設和應用兩方面相互促進(jìn)形成良性循環(huán)。
網(wǎng)絡(luò )安全方案 篇3
一、培養目標
本專(zhuān)業(yè)培養系統掌握信息安全的基礎理論與方法,具備系統工程、計算機技術(shù)和網(wǎng)絡(luò )技術(shù)等方面的專(zhuān)業(yè)知識和綜合能力,能夠從事計算機、通信、電子信息、電子商務(wù)、電子金融、電子政務(wù)等領(lǐng)域的信息安全研究、應用、開(kāi)發(fā)、管理等方面工作的應用性高級信息安全專(zhuān)門(mén)人才。
二、培養規格
。ㄒ唬┊厴I(yè)生應掌握以下知識:
1.專(zhuān)業(yè)必須的基礎理論知識,包括高等數學(xué)、大學(xué)英語(yǔ)、大學(xué)物理、線(xiàn)性代數等;
2.計算機科學(xué)與技術(shù)專(zhuān)業(yè)基礎知識,包括計算機科學(xué)導論、計算機組成原理、離散數學(xué)、數據結構、C語(yǔ)言程序設計、面向對象程序設計、數據庫原理、計算機網(wǎng)絡(luò )、網(wǎng)絡(luò )程序設計等;
3.本專(zhuān)業(yè)方向的理論知識,包括網(wǎng)絡(luò )安全基礎、應用密碼學(xué)、操作系統安全、數據備份與災難恢復、計算機病毒原理與防范、安全認證技術(shù)、安全掃描技術(shù)、計算機取證技術(shù)等;
4.具有本專(zhuān)業(yè)先進(jìn)的和面向現代人才市場(chǎng)需求所需要的科學(xué)知識。
。ǘ┊厴I(yè)生應具備以下能力:
1.基本能力
。1)具備運用辯證唯物主義的基本觀(guān)點(diǎn)和方法去認識,分析和解決問(wèn)題的能力;
。2)具備較強的語(yǔ)言及文字表達能力;
。3)具備運用外語(yǔ)進(jìn)行簡(jiǎn)單會(huì )話(huà),能夠閱讀本專(zhuān)業(yè)外語(yǔ)期刊,并具有
一定的聽(tīng)、說(shuō)、讀、寫(xiě)、譯能力;
。4)具備利用計算機常用應用軟件進(jìn)行文字及其他信息處理的能力;
。5)具備撰寫(xiě)專(zhuān)業(yè)科技文檔和軟件文檔寫(xiě)作的基本能力;
。6)具有掌握新知識、新技術(shù)的自學(xué)和繼續學(xué)習及自主創(chuàng )業(yè)的能力;
。7)具有自尊、自愛(ài)、自律、自強的'優(yōu)良品格和人際交往及企業(yè)管理能力。
2.專(zhuān)業(yè)能力
。1)具備根據實(shí)際應用需求進(jìn)行信息安全系統規劃設計與開(kāi)發(fā),信息安全管理,信息安全技術(shù)服務(wù)的能力;
。2)具有較強的信息安全系統分析與設計、安全防護、安全策略制訂、操作管理、綜合集成、工程設計和技術(shù)開(kāi)發(fā)能力;
。3)具有信息安全產(chǎn)品性能分析、應用選擇、管理維護、故障檢測及排除、設計信息安全實(shí)驗等專(zhuān)業(yè)能力;
。4)掌握信息系統安全策略設計及設置、信息系統數據備份及恢復、信息系統數據保護等專(zhuān)業(yè)技能能力;
。5)職業(yè)技能或崗位資格水平達到國家有關(guān)部門(mén)規定的相應職業(yè)資格認證的要求或通過(guò)計算機技術(shù)與軟件專(zhuān)業(yè)技術(shù)資格(水平)考試。
3.綜合能力
。1)具有從事本專(zhuān)業(yè)相關(guān)職業(yè)活動(dòng)所需要的方法能力、社會(huì )行為能力和創(chuàng )新能力;
。2)具備獲取新知識、不斷開(kāi)發(fā)自身潛能和適應知識經(jīng)濟、技術(shù)進(jìn)步及崗位要求變更的能力;
。3)具有較強的組織、協(xié)調能力;
。4)具備將自身技能與群體技能融合以及積極探索、開(kāi)拓進(jìn)取、勇于創(chuàng )新、自主創(chuàng )業(yè)的能力;
。5)具有良好的社會(huì )公德、職業(yè)道德和安心生產(chǎn)第一線(xiàn),嚴格認真,求實(shí)守紀的敬業(yè)精神。
。ㄈ┊厴I(yè)生應具備以下素質(zhì):
1.具備良好的思想品德、行為規范以及職業(yè)道德;
2.具備大學(xué)層次的文化素質(zhì)和人文素質(zhì);
3.具備創(chuàng )新、實(shí)踐、創(chuàng )業(yè)的專(zhuān)業(yè)技術(shù)開(kāi)發(fā)素質(zhì);
4.具備競爭意識、合作精神、堅強毅力;
5.具有健康的體魄、良好的體能和適應本崗位工作的身體素質(zhì)和心理素質(zhì);
6.具有良好的氣質(zhì)和形象,較強的語(yǔ)言與文字表達能力及人際溝通能力。
三、學(xué)制與學(xué)位
學(xué)制:四年
學(xué)位:授予工學(xué)學(xué)士學(xué)位
四、主要課程
本專(zhuān)業(yè)主要課程包括大學(xué)語(yǔ)文、大學(xué)英語(yǔ)、汽車(chē)駕駛、C語(yǔ)言程序設計、數據通信原理、計算機網(wǎng)絡(luò )、數據結構、網(wǎng)絡(luò )安全基礎、操作系統安全、數據庫原理與應用、網(wǎng)絡(luò )程序設計、算法設計與分析、應用密碼學(xué)、軟件工程、數據庫安全、計算機病毒原理與防范、安全認證技術(shù)、數據備份與災難恢復、計算機取證技術(shù)、電子商務(wù)安全、安全掃描技術(shù)、防火墻原理與技術(shù)等。
五、實(shí)踐教學(xué)
。ㄒ唬┬、校外實(shí)訓。加大各類(lèi)課程尤其是專(zhuān)業(yè)課程的實(shí)踐課時(shí)比例,注重以提高學(xué)生動(dòng)手能力為重點(diǎn)的操作性實(shí)驗實(shí)訓,主干課程中設置綜合設計與實(shí)踐環(huán)節。
。ǘ┘倨谝(jiàn)習或社會(huì )調查。時(shí)間原則上不少于9周,安排在假期進(jìn)行。
。ㄈ┊厴I(yè)實(shí)習。第八個(gè)學(xué)期進(jìn)行,實(shí)習時(shí)間為3個(gè)月。
。ㄋ模┊厴I(yè)設計或畢業(yè)論文。畢業(yè)實(shí)習期間收集與畢業(yè)設計或畢業(yè)論文相關(guān)的資料,緊密結合實(shí)踐,完成畢業(yè)設計或畢業(yè)論文,時(shí)間為4周。
六、考核辦法
。ㄒ唬┱n程考核包括考試和考查,成績(jì)評定一律采用百分制計分。實(shí)訓比較多的課程,分理論和操作兩個(gè)部分進(jìn)行考核。要不斷改革考核方法,豐富考試考查載體和手段,采用開(kāi)卷、閉卷,筆試、口試、機試、實(shí)訓操作、綜合設計等多種考核形式,加強對學(xué)生動(dòng)手能力、實(shí)踐能力、分析解決問(wèn)題能力和綜合素質(zhì)的全面考核。成績(jì)合格者給予學(xué)分。
。ǘ┊厴I(yè)設計或畢業(yè)論文成績(jì)評定采用五級制(優(yōu)、良、中、及格和不及格),由指導老師寫(xiě)出評語(yǔ),學(xué)院組織論文答辯。
。ㄈ┟课粚W(xué)生必須選修滿(mǎn)選修課14個(gè)學(xué)分,方可畢業(yè)。其中限選課中,《形勢與政策》、《當代世界經(jīng)濟與政治》等限選課,要求每個(gè)學(xué)生必選;《藝術(shù)導論》、《音樂(lè )鑒賞》、《美術(shù)鑒賞》、《影視鑒賞》、《舞蹈鑒賞》、《書(shū)法鑒賞》、《戲劇鑒賞》、《戲曲鑒賞》等8門(mén)公共藝術(shù)教育類(lèi)限選課,要求每個(gè)學(xué)生必須選修兩門(mén)或兩門(mén)以上。
。ㄋ模⿲W(xué)生畢業(yè)時(shí)必須達到大學(xué)生體質(zhì)健康標準。
【網(wǎng)絡(luò )安全方案】相關(guān)文章:
網(wǎng)絡(luò )安全方案09-04
網(wǎng)絡(luò )安全方案02-08
網(wǎng)絡(luò )安全方案范文02-22
網(wǎng)絡(luò )安全宣傳方案10-21
網(wǎng)絡(luò )安全管理方案10-09