时间:2022-11-30 17:00:52

为了加强职业教育与企业的联系,提高专业教师实践水平,培养“双师”型专业骨干教师,学校安排专业教师暑期到企业实践活动。我作为计算机专业教师,有幸参加了上海中软计算机系统工程有限公司系统架构师岗位的企业实践工作。专业教师下企业锻炼是提升教师综合素质的重要举措。教师通过下企业锻炼,了解企业生产、经营全过程,提高动手能力,为专业建设与中职培养目标做好市场调研。转眼间,两个月的企业实践已经结束,现将企业实践所见、所闻、所得总结如下:
一、实践时间:2019年7月1日—2019年8月30日
二、实践基地简介
上海电子信息职业教育集团和上海中软计算机系统工程有限公司共建的教师企业实践基地自2013年以来已连续六年成功组织实施了教师企业实践培训活动。六年中上海中软实践基地共接待了来自上海信息技术学校、上海市工程技术管理学校、上海新闻出版职业技术学校、重庆安全技术职业学院、云南楚雄技师学院等20所院校,共计38名学员教师参与了企业实践活动。
上海中软基地为上海市中等职业学校信息技术类专业教师提供互联网应用设计师、系统集成架构师等企业实践岗位,旨在满足教师的企业实践需求,使教师通过岗前培训、原厂商技术知识培训、优秀项目的实地观摩学习、先进设备的参观、实体项目的参与和顶岗实践、学习成果的交流、总结与评审等实践内容,缩短教师理论知识与实际应用之间距离,提升教学内涵。
参培教师通过了解企业工作规范,将相关理念融入到学生培养过程中;了解新技术的发展趋势,进行专业教学知识的更新;及时掌握本专业、学科发展的前沿动态及实际应用情况,努力提升教师的创新、实践能力;通过感受企业文化,了解职业素养,让教师贴近职场,了解企业对人才的需求,将实践的成果转化到课堂教学中去,有效改进教学内容及方法,促进专业教学改革及专业人才培养。
三、实践岗位
系统集成架构师,岗位实践具体内容:
1)参与项目方案的设计或者实施,了解理论知识是如何在系统集成架构设计和部署中体现的,了解理论知识是如何实现项目需求功能;
2)与企业实训集成团队共同探讨,结合最新网络技术、虚拟化技术、软件技术和教师多年教学经验,形成更适合院校的专业发展的成果;
3)参加公司、厂商、合作培训机构举行的技术交流会和产品展示活动,了解新技术以及未来的发展趋势。
四、实践目的和内容
1、实践目的
目的主要是进行现场观摩、上岗操作,熟悉相关专业领域的新知识,切实感受日常教学活动和企业对职工专业素质要求之间的差距,为在日后的教学工作中更好地发挥教学能动性、积极促进教学改革具有深远的现实意义,为计算机专业下一步的专业课程教学做准备。
2、实践内容
本次企业实践我申报的是系统集成架构师项目,项目包含三个阶段,分别是网络工程、虚拟化建设、网络安全。
首先是第一阶段的学习,带教师傅周寅生针对系统架构中最基础的网络工程,给我做了培训。我所实践的工作地点是上海市税务局临江计算机机房,首先周老师带我熟悉了网络架构。
培训内容切合主题,周老师作为企业工程师,对网络工程有很深入的见解。上图中VRRP协议在政府机关的应用是我双项目的学习目标,这个内容是我的学习重点。配合生动幽默的讲解,让我很快的进入状态,结合自己的所学将其应用到网络工程中去。培训中我们学习了网络工程的特点是明确设计目标、详细设计方案、根据权威的设计依据、完备技术文档、完善实施机构。了解网络工程各个层次的专业定位,以及网络工程师需要具备的组织和实施工程的能力,与不同用户进行沟通的能力,独立解决问题的能力及很强的团队协作精神。最后总结了网络系统的集成步骤分别是规划、设计、实施、验收。通过这几次培训,我掌握了网络项目实施中的各个元素,了解了各个知识点如何对应企业当中的岗位,从中总结出更有针对性的教学方案。
网络工程中运维工作具有举足轻重的地位,只有良好的运维才会产生良好的用户体验,下面我着重对运维工作进行总结。通过对实践岗位运维工作的学习,我发现网络运维更适合我们职校学生去胜任,它要求有较高的动手能力,这点恰恰符合我们中职学生的特点。日常运维工作主要包括终端部分和网络部分,终端部分包括客户端电脑的硬件排障,系统及应用软件层面的维护,客户端外设打印机等设备的安装,互联,运维,协助排除税务专网终端电脑系统及生产环境下使用故障,抽查并更新各单位终端资产统计,信息及安全统计,制定终端应用故障Q&A等。网络部分包括接入层,汇聚层网络交换设备,物理链路层信息点维护,内外网用户接入问题,协助服务器维护,核心网络设备维护,网络设备巡检工作。日常运维工作琐碎复杂,如何进行工作绩效,运维工作的数据统计与分析就尤为重要了。
通过对工作内容的量化数据分析,可以直观的反映出工作状态,对今后的工作安排可以合理的安排人力配置,此部分内容需要中职生格外重视,光是有技能是不够的,还要学会工作方法与技巧。
接下来,在经历两周第一阶段网络课程的实践学习后,我们进入第二阶段虚拟化的课程学习。整个学习过程贴近实际,带教师傅周老师从虚拟化的基础架构介绍到虚拟化的实施过程,并为我们展示了服务器虚拟化的架构界面以及虚拟化在实际当中的应用。由于参加学习的各位老师,或多或少都接触过虚拟化。学习过程中,老师们踊跃提问,积极讨论。针对实际需要,向企业专家咨询。通过这一过程,真正的将理论转换为实际。培训完成后,企业专家还热心的给我们提供了很多虚拟化方面的资料,让我们能更深入的学习。我通过这次培训,大概的了解了虚拟化的配置过程,在接下来的实践中,我准备自己动手创建虚拟服务器,将所学转化为成果。
在接下来的培训中,师傅给我们部署了一个网络实践的虚拟环境,并提供了多种类的网络设备的配置方案,让我们进行了网络配置的实践。演示过程,我们结合行政管理学校虚拟化环境的搭建与维护的实施方案,进行了讨论,效果明显。此外,大家对师傅部署的这样一个实践环境,非常感兴趣,希望将这样一个环境作为虚拟实训环境应用到教学中去。这个虚拟实践平台eve-ng,部署在liunx环境底下,其中的实训设备主要是CISCO及华为。所有的网络设备都是使用真实的设备系统运行的,效果更接近于真实环境。师傅给我们提供了大部分的网络设备系统,便于我们实现虚拟网络部署,检验我们的网络实施方案是否可行。通过实训,我们即学到了网络部署方案的撰写及实施,又认识并学习了一个网络实训平台,对今后的工作起到了更好的促进作用。
最后,就是第三阶段的网络安全的学习,企业师傅带我熟悉了企业中日常防护网络攻击的方法,如:arp病毒查找攻击源主机的方法,稽查一局网络事件应急预案V1.1等。
不可否认,网络是把双刃剑。在现今社会,网络越来越普及的情况下,各类网络犯罪日益增多。网络安全不得不引起人们的重视,作为从事信息化管理的人来说,更是工作重点。近期国家安全部提出的等级保护制度,就是网络信息安全的一种监管措施。
本次实践活动,正好给我们提供了这样一个平台,让我们深入企业,了解安全防护的各项知识。分别从系统安全及网络安全对我们进行了培训。在系统安全方面,企业专家整体描述了安全防护的必要性及安全防护的种类。最后,在两类常用于服务器部署的系统中,演示了安全加固的一些实践操作内容。非常实用,很有针对性,整个过程涉及到攻与防。从演示中,我们学到了服务器安全加固的必要性及操作方法,收获很大。
在网络安全方面企业专家根据不同学校的实际情况,对目前常用的几类安全设备进行了分类讨论。总结出不同设备在安全防护中的作用,以及部署的必要性。让我们更加直观的了解网络安全的重要性,在今后的各类项目建设中,安全将成为我们首要考虑的因素。
总结这段时间的实践学习,感触最深的就是,企业的先进技术以及规范的管理理念。一个好的企业,要能成功,一定要有规范的流程,成熟的项目实施经验,完善的管理,合作无间的团队。而我作为计算机教师,同时兼任信息中心的工作,在今后的项目实施中,可以借鉴企业学习到的经验,更好的、规范的管理项目实施。此外,围绕本次实践活动的成果目标,我将总结学习到的知识,跟随项目工程师,将虚拟化的技术应用到教学当中。为学校的信息化建设尽一份力,为学校的信息化教学尽一份力。
五、实践体会
本次实践项目目前都已经圆满结束,整个过程虽然有点苦,有点累,但收获良多,通过这次培训,我开阔了眼界;思考问题能站在更高的境界;许多疑问得到了解决或启发;业务素质得到了进一步的提升。有几点体会如下:
1、企业文化应和职业学校校园文化对接,企业文化的目的,就是要在企业内部倡导和营造一种积极健康、活泼和谐的精神氛围,职业学校的校园里也需要这种精神氛围,应该让学生提前感受到企业文化,通过校园文化感受到企业员工工作纪律性要求和工作态度的严谨作风,使学生在校园内就能在一定程度上了解、熟悉并认同企业文化。企业文化也是培养学生形成良好职业素养的一条重要途径,为今后在企业的立足和发展奠定基础。
2、学生的技能应与企业要求对接,通过这次企业实践,使我了解到职业学校学生在校所掌握的知识与企业需求仍有较大的差距,计算机是一个高速发展的行业,物联网、大数据、人工智能等新的技术手段无时无刻不在影响和改变人们的生产和生活,这就要求我们的教学设备和相关技能要赶上时展的需求,课本上的知识远远不能满足现代行业、企业发展的要求,更多要求学生在专业知识的基础上能够学会应对社会发展的变化。
一、主要工作总结
回顾信息化建设的工作,主要包括以下几个方面:
第一、加强组织领导,促进信息化规范管理制度。公司成立了以总经理为组长的信息化领导小组,建立各种制度,明确人员职责。重视管理,由办公室信息化专人开展工作,抓好公司的信息化建设。
第二、信息化建设得到了进一步规范推进和强化。按照集团要求,落实了信息网络安全防患措施以及网络与信息系统安全保障工作机制,加强了信息系统、财务软件的管理升级等实施工作,保障了企业内部办公系统的安全稳定运行。认真做好信息化设备低值易耗品计划和管理。
第三、信息网络安全检查机制得到巩固和保障。按照集团信息安全严格规范的总要求,结合企业网络信息安全管理工作要求,从网络信息安全、网络工作环境净化源头抓起,一是做好信息系统的后台管理与日常维护,开展了信息网络安全定期巡检、定期检查、日常维护检查和问题排查处理。及时做好信息系统安全升级工作,做好节假日信息安全部署与检查工作。
第四、是信息化队伍建设和人员素质得到了巩固和提高。我公司坚持抓好信息化队伍建设及学习培训,提升应用水平。结合公司要求,开展了信息安全教育、操作系统安全运行和日常维护管理等方面知识培训。通过这些学习培训活动,促进了全公司员工信息化应用水平提高。
二、下一步信息化工作的计划
接下来我们要以企业发展为契机,着力推进信息化建设
1、加强组织领导,进一步规范工作制度,落实工作责任,加快信息化基础设施建设。
2、加强信息人才队伍的建设,建立完善多层次、多渠道、重实效的信息化队伍的培训制度,努力建设一支过硬的信息化队伍。
3、强化信息安全,全面提高对网络攻击、病毒入侵、网络失窃密、有害信息的防范能力。确保了网络运行高效畅通,计算机信息安全。
网络安全产业是知识密集型产业,网络安全学科与其他学科有很多交叉,是高技术专业,需要构建完善的知识体系。当前,我国网络安全人才储备不足,亟待加强人才队伍建设。2015年6月,国务院学位委员会、教育部决定在“工学”门类下增设“网络空间安全”一级学科,此举充分体现了国家对网络安全的重视,希望将分散在计算机科学、通信技术和软件工程学等学科的相关网络安全科目进行统筹,集中资源和力量来培养网络安全人才。
笔者近年供职于中国信息安全研究院,深入参与了国家网络安全顶层设计和标准编制等工作,目睹了国际和国内网络安全政策、产业和技术的重要变革,对产业政策、产业现状和需求,以及网络安全技术体系进行了深入研究。本文结合近年工作经验与高教研究,以打造网络安全体系性人才为目标,对网络安全专业的教学特点、教学内容、教学方法和考核方式等进行了一系列探索。
一、网络安全专业的教学特点
网络安全专业涉及范围广,涵盖了计算机、通信、电子、数学、生物、法律、教育和国际贸易等多学科内容,属知识密集型专业,具有很强的专业性、广泛性和实践性,随着物联网、云计算、大数据等新技术新应用的出现,网络安全专业的特点更加突出。
1.内容涉及范围广。网络安全专业涉及信息系统软硬件的本质安全,以及应对网络威胁、数据传输等方面的动态过程安全,在安全访问领域涉及密码学和生物学等,在网络安治理方面涉及法律学,在网络安全服务方面涉及教育学和管理学等,WTO第二十一条“国家安全例外”等内容涉及国际贸易学。
2.知识和技术迭代速度快。网络安全由传统意义上的信息安全演变而来。狭义的信息安全重点关注内容安全,即确保信息的完整性、可用性和保密性。随着新技术新应用的层出不穷,异构信息系统和复杂多变的网络威胁带来了新挑战。除具备网络安全基础知识和技能以外,了解和掌握更多新技术知识是网络安全专业对学生提出的新要求。
3.对实际操作能力要求高。网络安全对实践操作能力有很高要求,构建具有本质安全的自主可控软硬件系统需要丰富开发经验和集成适配能力。应对复杂多变的网络安全威胁,需要提前具备应急响应和灾难恢复能力;面对国际贸易中技术壁垒的挑战,需要深入研究国际贸易保护下的信息安全产业和政策竞争策略等。
二、教学内容设置
对于网络安全专业学生和非网络安全专业学生,在设置网络安全专业课程和教学内容时应予以区分,以使不同发展方向的学生在毕业以后将在校期间学习的知识充分发挥,适应未来职位对其知识储备的差异化需求。
(一)网络安全专业学生
网络安全涵盖本质安全和动态过程安全两大部分。对于网络安全专业的学生,在教学内容设置上,应鼓励学生通过理论和实践,构建网络安全体系观念,并依据个人爱好,深耕具体技术方向,使网络安全专业毕业生具备顶层大局观和技术优势。
1.本质安全方向。近年来,“棱镜门”等事件充分说明美国政府可利用其全球大型IT或互联网企业的技术、产品和服务,甚至对产品植入后门,来窃听、窃取各国数据和信息,这促使我国政府和产业界高度重视本质安全。本质安全涉及包括CPU、芯片、操作系统、数据库、整机、网络设备等软硬件技术产品的自主研发,目前我国党政军和“8+2”对以上技术产品渴求度很大,人才队伍建设亟待加强,因此在课程内容应增强核心硬件和基础软件知识的普及力度,使学生在本质安全基础理论、产品设计和集成适配等方面有所突破。
2.过程安全方向。学习了本质安全相关知识后,就可了解如何构建一个相对完整、安全的信息系统,但在信息系统运行过程中,还需要针对系统构建运维服务体系,从外围加强整个信息系统的安全性和健壮性。过程安全相关的教学内容包括容灾备份、追踪溯源、安全访问等技术,在过程安全教学内容中,可以以聚合式的思维来教授相关知识,以使学生具备完整的运维服务体系思维。 (二)非网络安全专业学生
1.专业与网络安全有交互的学生。本部分以涉及网络安全的国际贸易和法律专业为例,阐述如何面向专业与网络安全有交互的学生进行教学。
对于国际贸易专业学生,引导学生加强国际IT贸易问题研究,特别是WTO第二十一条“国家安全例外”,即从国家安全考量出发,深入研究世界主要国家限制其他国家企业在其本土投资的案例,以及外国企业如何规避WTO限制,在我国广泛开展IT投资,总结国际贸易争端经验,为未来围绕“技术性贸易壁垒”的国际贸易纠纷做好充分准备。
对于法律专业学生,鼓励学生加强《中华人民共和国网络安全法》法理研究,深入学习互联网治理和网络安全相关法律和法规,培养网络安全法人才,为党政军和相关产业提供网络安全法律力量支撑,提升国家和企业的国际竞争力。
2.其他专业学生。对于其他专业学生,设置网络安全知识普及课程,通过案例分析和实践体验等手段,培养学生安全使用互联网的习惯,提升网络安全意识,了解和掌握网络安全防范和处理基本方法,巩固意识形态,促使学生做到文明上网、安全使用、加强防护,构建和谐清朗网络空间。
三、创新教学方法
教学方法和理念因学校和教师的不同而千差万别。总的来看,现代教学方法秉承以学生为主体、互动教学和构建体系化知识三项原则[1],重视创新性和突破性,符合新时代和新形势对我国高等教育提出的要求。本节结合网络安全专业的特点,总结了三个面向该专业的创新教学方法。
(一)教法和学法结合
网络安全专业涉及范围广且实践性很强,因此在教学方法上需要创新,将教法和学法进行有机结合,构建学生的理论和技术体系,提高实践能力。
PPT教授法。教师精炼教材重点,利用互联网和多媒体手段,将要点和案例以图文并茂的PPT展示,并结合课堂上的口头表述将知识展现给学生。比如利用信息系统模拟工控系统运行环境,利用DDOS进行持续攻击,使学生从各生产节点和控制系统观察受攻击时的状态,调动学生的注意力,加深学生的印象,使学生随着教师思路来学习。
互动提问法。在课堂上利用互动提问法可启发学生的思维,调动学生积极性和学习热情,促进学生提高注意力和快速学习到重要知识点,避免无精打采或溜号走神等现象发生。同时,提问法给学生提供了讨论、发表个人观点的机会,也促进了学生表达能力的提升。比如讲到构建本质安全信息系统时,可以首先向学生提问,构建该系统需要具备什么样的要素,请学生总结自己认为的具有本质安全信息系统的构造,以此增加师生间的互动,培养探究意识和发现问题的敏感性。
分组发表法。将学生分组并布置特定研究方向,鼓励学生利用互联网资源来获取知识、查找案例,并编制集文字、图片和视频等素材为一体的PPT,在课堂上进行发表,通过教授的点评和同学的提问促使学生深入了解该方向内容,做到专;通过聆听其他组的同学做发表,可以了解其他人的研究成果,并可通过课堂提问和课下交流来深入了解其他网络安全技术知识,做到广。例如学习网络安全政策时,可组建学生小组,基于学生网络安全基础技术和知识,深入研究包括FedRAMP、美关键基础设施保护总统令或国防部云计算安全指南等网络安全政策,并在课堂上做发表,与师生共同分享和研讨美国的网络安全治理经验。
(二)传统授课和网络授课结合
目前,采用传统教学模式依然是我国教育的主要方式,作为“以教师为中心”的课堂教学模式,传统授课模式通过教师在课堂上当面将知识教授给学生,可以促进有意义的学习、加深学生的理解和记忆,也有利于未来对知识的提取。而网络授课的教学模式在传统课堂教学模式的基础上融合了互联网的优势,该模式相较传统教授模式具有更好的灵活性、互动性和广泛性。特别是对于教师资源相对匮乏的地域,可以依托互联网基础设施,通过网络授课的模式将发达地区的优质教育资源引入到地方课堂,使学生享受到公平的先进的网络安全教育资源。
(三)注重实训体系建设
依托网络安全企业或其他专业机构建设网络安全实训基地,与高校等人才培养单位联合,对网络安全专业学生进行实践技能训练。实训基地对于我国网络安全人才培养具有重要意义。首先,实训基地可解决我国网络安全人才培养和使用相“脱节”、学生实际动手能力严重不足等问题。其次,实训基地涵盖技术、战略、法规等多个领域,有利于培养跨学科、复合型人才。
实训基地培训既要涵盖网络安全技术,也要涵盖网络安全战略规划和法律标准等。针对网络安全专业的不同研究方向,有针对性地分类建设攻防、追踪溯源、容灾备份、安全测评、自主可控等实训场景;针对网络安全战略规划,针对性地研究世界主要国家网络安全战略规划,分析各国目前网络安全现状和未来发展重点;针对法律标准,深入研究WTO“国家安全例外”、 中美网络安全相关标准,为未来工作找到技术和法律依据。
四、改进考核方式
按照网络安全专业的特点,学生除了具备相应专业基础知识以外,还需要具备很强的实践能力。诸如学生出勤率、课堂表现、作业完成情况、参加实验和完成实验情况和考试成绩等传统的考核方式不能完全评判学生实际能力,还需增加对学生实践能力的考核,同时分配好各项考核要素权重。传统考核方面,鉴于出勤不一定认真听课,因此可将出勤率和课堂表现考核结合,作业和实验完成情况相结合,再辅以笔试,这样可以较好地评判学生对网络安全知识了解程度。实践考核方面,加强网络安全关键环节的考核内容,传统网路安全专业考核主要是以编程为主。面对新形势,实践考核可针对网络安全体系中的关键节点进行实践考核,例如对持续监控和处理信息系统网络安全问题的综合能力进行考核,增强学生网络安全的系统性实践能力。
在教育部提出加强网络空间安全专业建设的新形势下,网络安全学科建设应以培养具有网络安全体系化思维人才为导向,对不同专业的学生采取差异化授课的方式,并结合创新性教学方法和考核机制,来提升专业人才培养效果,为国家安全提供基础性和专业性人才保障。
关键词:网络信息安全;实践教学;训练平台
中图分类号:TP393文献标识码:A文章编号:1009-3044(2012)08-1768-04
A Practice Platform of Network Information Security Curriculum Based on Mobile Agent
QIAO Zheng-hong, GE Wu-dian, XU Jie
(Institue of Science, PLA Univ. of Sci. & Tech., Nanjing 211101, China)
Abstract:Network information security course is a very practical course, the practical teaching of the course is lack of special experimental system. Aiming at this problem,The paper proposes a realization method of quasi real network confrontation training platform based on mobile agent, discusses system structure and main work flow of the platform.
Key words:network information security; practice teaching; training platform
随着计算机网络技术的高速发展,网络信息系统深入到人们工作和生活的每个角落。网络信息系统一方面给人们带来了极大便利,另一方面它的安全问题也日益显现,这一切迫切要求人们重视相关安全技术与手段的研究。但目前网络信息安全人才极度匮乏,远远不能满足社会的实际需要,必须加快网络信息安全人才的培养。为此,许多高校和科研院所纷纷开设了网络信息安全相关课程。该类课程的特点是发展迅速、实践性强,在课程教学中,既要重视基本理论、基本原理的讲授,同时也要强化学生对相关网络安全技术的应用,培养学生实践动手能力。
在网络信息安全相关课程实践教学环节中,目前主要的做法是:根据课堂讲授的网络信息安全理论,然后要求学生在实验室熟悉少许网络安全工具,并能够根据网络安全的某一方面内容开发设计一种工具。采取这样的实践教学方法,学生通过有针对性的训练,可以较好地掌握实验内容,但由于只停留在某一个或几个具体的点上,学生对系统总体情况的掌握比较缺乏,不能够全面掌握实践内容,实践教学效果一般。
针对该类课程在实践教学中存在的问题,需要设计一种专门的实验平台,该平台能够让学生熟悉各种的安全技术和手段,有效地进行网络攻防训练。
1系统设计思想
在设计系统平台时,首先要考虑建设的系统是基于什么环境的?通常有三种设计思路:完全真实对抗环境、模拟对抗环境和准真实对抗环境(介于前两者之间)。其中,在完全真实对抗环境下,网络攻防训练完全由学生自主控制,考虑到实际网络情况比较复杂,系统的结构可能相对复杂,同时涉及到较多的认为因素,使得训练过程不太容易协调和控制;在模拟对抗环境下,系统需要全面分析和梳理已有的攻防战术和手段,并构造各种不同的虚拟场景,通常这种设计有比较大的工作量,后期也难以升级和维护。基于上述的分析,本文在充分考虑了系统结构的复杂性、设计工作量、后期升级和维护等各方面的情况,提出了一个基于准真实对抗环境的网络攻防训练实验平台。
1.1系统设计目标
网络安全对抗训练是一种网络信息安全类课程实践教学平台,也是学生进行网络对抗训练的专门系统。该系统让学生在一个网络攻防对抗的整体环境中,通过相关的技术应用带动理论和原理的学习和理解,训练方式主要是人机对抗。
在该课程实践教学中,每个学生可以对自己的训练情况进行分析和总结,了解自己对网络对抗各个环节的掌握情况,找出薄弱环节,从而突出训练的重点,提高训练的针对性,从而提高实践教学效果。
1.2系统设计原则
在进行系统规划和设计时,要充分利用已有的信息和技术,并考虑系统以后的扩展,有几个方面需重点考虑:
系统的集成性。在系统设计时,要充分考虑已有信息的集成、共享和交换,这一点至关重要。这些信息不仅本系统功能模块可 以有效使用,而且以后更新的功能模块也可以用。
技术的先进性。要坚持从实际出发,以最大限度满足用户需求为基本原则,合理选择先进的主流技术、设计思想和设计方法,力求做到先进性和实用性的统一。
产品的成熟性。在系统设计时,应尽量采用成熟的可重用模块,同时系统的功能要容易扩充、容易使用、运行稳定,并且也便于后期的维护。
设计的规范性。目前主流的技术都有其特定的标准和规范,在系统设计的过程中,要充分地加以考虑。
系统的可扩展性。网络攻防技术与手段是在不断变化和发展的,在系统设计时要综合考虑对当前的实际和将来的变化,使系统具备可扩展性,能够支持尽可能多的网络攻防手段。
2系统架构
在系统设计时,该实验平台架构在实验室内部相对成熟的局域网之上,采用准真实网络对抗环境,尽可能反映网络的实际情况,同时又具有一定的可控性,以便降低系统设计的复杂性。系统的工作模式采用B/S结构,整个系统主要由三个部分组成:用户接口层、核心功能层和数据层,主要的功能模块有用户接口及运行环境、系统控制中心、自适应任务均衡处理、智能分析处理以及网络攻防和底层数据库,系统的功能逻辑划分如图1所示。
图1系统功能逻辑图
为了更好地满足设计原则及系统的特点,该实验平台采用基于移动Agent的设计方案。在这种方案中,所有计算机分为两种角色:客户端和服务器。其中,客户端的配置比较简单,只安装浏览器和Agent运行环境,平台其他的功能模块都安装在服务器中,这样,系统所有的核心功能都集中在服务器上,学生日常训练只接触客户端,便于系统管理和升级维护。在具体设计时,主要采用JSP语言,服务器端可以通过ServLet访问数据库,以及移动Agent库。系统各逻辑功能模块之间的相互关系如图2所示。
图2系统架构基本结构图
3系统主要功能模块
该实验平台涉及到网络信息安全技术的诸多方面,系统功能较多,其中移动、任务均衡处理是两个非常重要的模块,其他各项主要工作均与之相关。
3.1移动Agent
在本系统中,移动Agent具有非常重要的作用,无论是系统管理维护、网络攻击、防护检测,都是通过移动来完成的,移动是系统核心的功能模块。每个完成特定的任务,具体来说,移动主要有以下几类:
系统管理与维护Agent:在平台使用的过程中,系统维护是一项经常性的工作。管理员可以利用实验网络环境,派遣系统维护Agent完成设备管理与维护工作,例如,可以安排Agent移动到主机,检测主机运行状况,然后将结果反馈给管理员,管理员也可以把一些简单的修复工作交给Agent去完成。
攻击Agent:在进行攻击训练时,用户将训练科目提交给服务器,服务器依据用户需求,在相关的主机上部署用于攻击训练的攻击Agent,利用它做一些准备工作,以及在结束后将训练结果上传。例如:在网络攻击中,端口探测是常用的一种技术手段,用户在进行该类攻击训练时,首先由客户端(用户)发出训练请求,服务器收到请求后,通过均衡处理分配合适的主机及其IP地址,同时,派 遣端口探测Agent到探测目标上,再由该Agent收集主机的端口信息,并将探测结果返回服务器,训练结束后,客户端提交探测结果。用户上报的信息到达服务器后,服务器会将其与Agent搜集的探测结果进行比对,最终得到用户的训练结果。
防护检测Agent:在学生进行防护训练前,系统可以依据防护科目,在相关的主机上部署用于防护训练的防护Agent,该Agent会根据防护的目的,逐条检测主机的设置,进而判断设置的安全性。例如,操作系统安全是信息安全的一个重要的方面,用户在练习这方面防护时,根据训练目标和需求,先对系统进行相关配置,然后向服务器发送请求,告诉服务器配置完成,服务器接受用户请求后,派出防护检测Agent到客户端,根据安全配置的指标,全面系统地进行检测,然后向服务器报告检测结果。
3.2自适应任务均衡处理
该模块主要有策略管理器和任务均衡处理器两部分,策略管理器用于记录本系统安装网络的基本情况,任务均衡处理器用于协调攻击与防护训练的顺利进行。
3.2.1策略管理器
随着网络技术的进一步发展,网络攻防手段的更新,所要设计的对抗科目将逐渐丰富,而实验主机的硬件条件(数量、类型等)相对有限。针对这种矛盾,在系统设计时要考虑如何尽可能支持多种对抗科目,如何充分提高有限训练主机的使用效率。在策略管理器中,记录了系统支持的所有攻击科目、各类科目之间的互斥关系、被攻击主机各种类型的数目等方面的情况。
3.2.2任务均衡处理器
系统在接收到用户的训练请求后,会为学生指定目标主机,如何选择合适的目标主机呢?首先由任务均衡处理器根据策略管理器中记录的数据,在保证网络带宽、系统内存、CPU使用率等的前提下,尽量先安排可兼容已起用的训练主机,直至所有的训练主机均被起用。任务均衡处理的基本原则是充分利用每一台训练主机的资源,具体的做法是:
1)根据学生的训练科目,查询策略管理器,得到无法和请求科目在同一训练主机同时运行的科目名称;
2)查询策略管理器,获取训练主机中已经开展的科目,通过进一步分析可以知道没有与请求科目互斥科目的训练主机地址;3)利用(1)、(2)的结果,查询策略管理器,得到可以运行请求科目的主机地址;
4)根据(3)的结果,对每一台主机进行综合分析,从可选训练主机集合中选择合适的训练主机。
自适应任务均衡处理器模块主要的工作流程如图3所示:
图3任务均衡负载流程图
4系统工作流程
本系统主要有两大功能:攻击训练和防护训练,在使用系统时,首先进行用户身份鉴别和访问控制,而后用户可以根据自身的实际情况选择训练内容,以下分别介绍攻击训练和防护训练工作流程。
4.1攻击科目训练
攻击科目主要训练学生对各种攻击技术与手段的应用,进一步理解相关的网络信息安全的基本理论、原理。具体的工作流程:1)用户选择训练科目名称,然后向服务器发出请求;
2)服务器收到用户的请求后,进行均衡处理,并调用相关的Agent完成训练进行前的一些准备工作;
3)准备工作完成后,在训练任务可以进行的情况下,服务器任务主机的相关信息,例如:IP地址等。当然,训练科目不同,服务器给出的信息也不同。除此之外,服务器还会给出一些提示,并通知用户训练开始;
4)用户收到服务器返回信息后,依据训练科目,选择合适的工具进行攻击试验;
5)攻击结束后,用户按照系统设定的格式,将训练结果上传给服务器,并等待训练结果的返回。
6)服务器比对用户上报的训练结果和攻击Agent收集的信息,然后返回用户最终的训练结果。
4.2防护科目训练
防护科目的训练促进学生掌握各种网络信息安全设置方法,熟练运用各种防护技术和手段,进一步理解相关的网络信息安全的基本理论、原理。具体的工作流程:
1)用户选择训练科目名称,然后向服务器发出请求;
2)服务器收到用户的请求后,运行均衡处理,返回相应结果;
3)用户根据训练任务与目标,进行相关系统防护的配置;
4)用户对系统进行必要的配置后,通知服务器来检测配置效果;
5)服务器发送相应的检测Agent,检测Agent返回训练效果到服务器;
6)服务器发送训练效果给用户。根据反馈的结果,用户可以评价系统配置效果,并作进一步的改进。
5总结
21世纪是信息时代,信息已成为社会发展的重要战略资源,社会的信息化、网络化已成为当今世界发展的潮流和核心,网络信息安全在信息社会中将扮演极为重要的角色。高校是信息安全人才培养的主渠道,强化网络信息安全相关课程的实践环节,提高学生网络信息对抗能力,显得尤为重要。为此针对本课程给出了一种网络安全对抗训练平台的主要设计思路,并介绍了该系统主要的功能模块。
参考文献:
[1]周龙骧,刘添添.移动Agent综述[J].计算机科学, 2003(11):19-23.
[2]刘军,周海刚,于振伟.理工大学教学研究文集[C].北京:军事谊文版社,2008.
[3]胥光辉,金风林,丁力.软件工程方法与实践[M].北京:机械工业出版社, 2004.
【关键词】实施网络;安全态势;预测
1网络安全态势安全预测简述
1.1网络安全态势预测概念
网络安全态势预测作为一种预测网络安全问题的方法能够有效地保证计算机和网络的安全,通过这项工作能够帮助用户确定网络中人存在的问题,结合问题实质进一步分析出根本原因,然后在这个过程中找出能够反映网络安全问题的信息内容,在结合数学模型的形式下预测相关的网络安全问题和发展态势,为计算机网络安全的发展提供可参考的信息,保证网络环境的安全发展。支持向量机预测主要是借助非线性映射函数[?]进而将非线性向量xi映射到一个具有较高维度的映射空间H中,并在H内对相关数据进行预测和分析,预测函数表示为f(x)=[ωT][?](x)+b,式中,为支持向量机超出平面的权值,偏置量为b,由此将支持向量的预测转化为如下优化问题的求解,即[min]([ω],b,[ξi],[ξ?i])=[12][ωT][ω]+c[i=1n(ξi+ξ?i)],将约束条件设定为:①yi-[ω]xi-b≤[ε]+[ξi],②[ω]xi+b-yi≤[ε]+[ξ?i],③[ξi]≥0,≥0。
1.2网络安全态势预测的基本原理
如果需要分析的目标过大或者结构比较繁琐的情况下,就要通过“态势”来分析目标对象。态势这个词最开始是形容军事状况的,一般在军事环境较为复杂或者受到多方面影响的时候会预测其后续的发展状况。但是在信息网络发展环境下,想要构建安全可靠的网络环境就要引入网络态势体系这一概念,由此进一步掌握目前网络安全的整体情况。整体说来就是在研究网络安全事件出现的概率、频率和数量等方面研究这些因素对网络的威胁程度,进一步结合加权原理融合不同的网络安全信息,展示整体的运行状况,总结出目前网络安全运行的历史数据同时预测其今后的安全发展态势。
2实时网络安全态势预测模型的构建
2.1基于支持向量机算法的网络安全态势预测模型
我们可以设定目前网络安全态势的训练样本是{(x1,y1)(x2,y2)...(xn,yn)},不同的两项代表的是网络态势的输出向量和输出值,值得注意的是xn是一个时间序列,n为所训练样本的个数。
2.2基于支持向量机算法的网络安全态势预测过程
第一要进行数据的收集和与处理,首先我们要掌握并收集能够展示网络安全态势预测的数据,重点研究出现异常的数据,我们要注意这些数据当中受到不同因素影响而产生的不同差异;第二要通过嵌入维和时间延迟的方法实现多维网络环境的安全态势数据的转化,要强化数据的分析和转化;第三要完成分组,也就是把网络安全态势的所有数据进行整理,分成训练和测试两部分,将前面的数据输入到支持向量机种展开学习,结合遗传算法选择参数优化,将所得到的最优参数带入到所研究模型中,实现网络安全态势模型的构建;最后一点就是要结合之前总结的最优模型,测试内部数据,根据所得结果预测数据展开分析并转化,使预测值有效分布在各个区间,实现其整体网络安全态势预测的顺利完成。
3实例分析
3.1选取网络安全态势数据
选择某公司互联网在在2016年10月1日-10月30日的边界安全监测数据,固定每日抽取四次样本,在一个月的时间内分析其网络安全态势检测数值。人为确定前90次的测试值作为支持向量机的训练样本,之后的测试值作为支持样本,同时要保证这个实验要在matlab7.0平台上进行。
3.2实现最优模型
将这个公司的网络安全态势数据传输的延迟时间设定为固定数值,在这里面我们暂且将它设成1,另外可以在态势数据中嵌入8这个数字作为维数,在这个时候,支持向量机拥有7个输入变量和1个输入变量。结合固定时间和嵌入数值分析网络安全状况形成最终样本,根据前面的步骤将训练和测试样本输入到向量机种展开分析,进一步优化计算,同时结合相对应的计算形式确定最终数值。
3.3利用模型进行网络安全态势的预测
根据上一条内容可以得出网络安全态势的最优参数,将这个参数带入到所预测的模型当中,就能够形成最优网络安全态势预测模型。这一模型能够有效地分析相关的安全态势数值,能够展现出安全态势的所有变化,从而分析出公司的安全检测数据状况,提高预测数据的准确度。
4结论
本文主要研究在网络安全态势预测的概念和原理的同时,提出了基于支持向量机的实时网络安全态势预测模型,同时从模型的构建、应用和优化预测等方面展开分析。由此可知,今后在这方面研究的力度要有所加强,只有这样才能有效地维护网络安全,构建良好的网络环境和秩序。
作者:张晓晓 庞婷 单位:新乡医学院现代教育技术中心
【参考文献】
[1]陈凤兰.基于小世界回声状态网络的网络安全态势预测技术研究[D].兰州:兰州大学,2014.
[2]石波,谢小权.基于D-S证据理论的网络安全态势预测方法研究[J].计算机工程与设计,2013,3(12):821-825.
[3]曾斌,钟萍.网络安全态势预测方法的仿真研究[J].计算机仿真,2012,5(25):170-173.
1.科学设置课程结构
网络工程专业构建了“三平台、六模块”课程体系。搭建了“通识教育、专业教育和生涯教育”三个平台,形成了“公共基础课、素质教育课、生涯教育课、专业基础课、专业核心必修课、专业方向选修课”六个板块。其中,通识教育平台包括公共基础课和素质教育课两个板块,占总学分36.9%;专业教育平台包括专业基础课、专业核心必修课和专业方向选修课三个板块,占总学分58%;生涯教育平台贯穿于四年全过程,主要包括入学专业教育、职业生涯规划等必修课程和创业意识、校企合作班等选修课程,占总学分5.1%。课程在设置上妥善处理了公共课程与专业课程、专业基础课程与专业核心课程、第一课堂与第二课堂的关系。并通过引进、改造、借鉴等途径,加强与行业企业的合作,构建符合专业、经济社会和学生个性发展需要的、多样化的“平台+模块+课程群”的课程结构。
2.创新教学环节安排
为提高学生对网络的认识,避免在今后学习中产生盲目性,学院对新入校的新生在第一学期即安排了为期一周的网络工程实训。利用学院锐捷网络基础实验室、西元网络综合布线实验室、H3C网络工程实验室和云虚拟网络安全实验室等实验实训平台,让学生带着好奇去了解网络,带着问题去进一步学习网络。通过综合布线工程的现场讲解,通过网络互联通信的现场操作,通过网络安全攻防的现场演示,让学生对网络有了一个更为全面、更为直观且全新的认识,激发他们对网络的兴趣,也为他们今后更加明确地进行网络工程学习指明了方向。
二、以实践教学为重点,完善实践教学体系
实践教学是应用型本科高校教学优势、学科优势和科研优势的集中整合,是培养学生创新意识的重要环节,也是培养高素质应用型人才的重要途径。要加快应用型人才培养步伐,必须加强实践教学,构建科学的实践教学体系。要以社会发展对人才需求为背景、以基本能力训练为基础、以综合素质培养为核心、以创新精神教育为主线,培养学生的实践动手能力、科学研究能力,锻造学生的创新思维、培养学生创新能力,提高学生的综合素质。
1.构建科学合理的实践教学体系
网络工程专业构建了“一主线、四层次、五平台、八模块”的实践教学体系。做到四年实践教学不断线这“一主线”;加强公共实践、基础实践、专业实践和创新实践“四层次”的实践训练;搭建起实验实训平台、实习实训平台、科技创新平台、创业就业平台和社会实践平台“五平台”;保证素质训练模块、实验教学模块、实习教学模块、实训教学模块、课程设计模块、毕业论文(设计)模块、应用与创新模块、社会实践模块“八模块”真正落到实处。
2.形成模块化实践教学环节
重视实践教学环节,重新制(修)订了网络工程专业人才培养方案实践教学体系设置上,网络工程专业实践课程分为公共实践、基础实践、专业实践和创新实践等四个层次。除公共实践外,共设置了21个课内实验、6个课程设计、3个实训教学,外加认识实习、生产实习、毕业实习、毕业论文(设计)等集中实践教学环节。其中,实践教学共58学分,占总学分的28.4%(不含公共实践学分)。实践教学内容安排上,有针对性地开发实验项目,合理设计综合性、设计性实验项目内容,积极开展实验课程(设计)、实习实训、课外科技训练、毕业论文(设计)等。为锻炼学生的实际动手能力,提高了团队协作意识,在专业实验教学中广泛采用“岛式实验台”,将学生们分成若干小组,明确每个学生在任务中的具体分工,使得每位学生都能明确实验的复杂过程。另外,针对学生网络基础的不同情况,在实践教学中对不同学生开出不同的“菜单”,因势利导地进行分层教学、差异教学和订单式实验选择,针对不同水平、不同要求的学生采取不同的实践教学体系,如“网站配置与管理(低级要求)”、“网络互联设备配置(中级要求)”、“网络仿真与网络编程(高级要求)”。同时,通过设置科技实践环节、鼓励学生积极参与教师科研课题等途径,促使学生积极参与科研活动。
三、以内涵建设为保障,提升教学质量与效果
加大传统课堂教学模式与教学内容改革,促进教学改革与创新,提升教学质量。
1.改革传统课堂教学模式
针对性地对课堂教学模式进行改革,对课程的重点、难点进行分析、讲解,对相关知识平台进行扩展。在课堂教学中摒弃“一言堂”的教学方法,采取主要内容、重点内容以“老师讲授为主、学生提问为辅”,其他内容以“学生课后自学为主、老师答疑为辅”的方法开展教学;课堂教学过程中改变讲细讲透的灌输式教学方法,采用精讲、选讲,通过对课程的网络化改造,在满足既定的教学要求下尽量减少课内学时,增加学生课外自主学习和实践。另外,通过增加“案例教学”,提高学生分析问题和解决问题的能力。
2.尝试双语教学
教育部在教高[2001]4号文件中明确提出:“本科教育要创造条件使用英语等外语进行公共课和专业课教学,高新技术领域的信息技术、生物技术等专业要先行一步”。2007年,教育部在《关于进一步深化本科教学改革全面提高教学质量的若干意见》文件中又进一步指出,要鼓励高校开展双语教学工作。为培养具有国际化视野、适应信息化社会要求的网络综合技能人才,提高学生阅读国外教材、文献的能力。安徽新华学院以省级精品课程———计算机网络原理为依托,采用清华大学出版社出版的《ComputerNetworkFourthEdition》教材,对计算机网络原理课程大胆尝试双语教学。在教学方法上通过“简单渗透层次整合层次双语思维层次”梯度模式,让学生逐步学会用母语和英语来表达计算机网络知识,思考、解答问题,即从教学手段、教学形式上采用逐步过渡的方法让学生接受双语教学。
3.完善课程考核与评价方式
课程考核与评价一改传统方式,更加注重学生应用能力与学习过程相结合,考核采用结构化评分方法,极大地提高了考核的客观公正性。理论课程考核不以“一张试卷定终身”,课程总成绩由期末闭卷考试成绩、课堂表现与作业成绩三部分组成。改变传统的以学生实验报告为主要依据的考核方法,通过知识的综合运用来评价学生自主设计实验项目的能力、实验过程中疑难问题的排除能力以及实验故障的分析与解决能力,以此来探索多元化的实验考核方法,培养学生的工程实践能力。
4.突出双证教育
为进一步突出“双证”教育,提高网络专业技术证书的考证率与通过率,为社会培养更多有用的网络工程师人才,提高学生毕业时的就业竞争力。2012年,安徽新华学院与杭州华三通信有限公司(H3C公司)合作成立了安徽新华学院信息工程学院H3C网络学院。网络学院以“专业务实,学以致用”为理念,积极推广以网络技术为主要内容的教育计划,并通过课程植入、考核置换等方式积极进行相关课程改革。目前学院已有160多名同学拿到了H3CSE证书(网络工程师证书)。
四、结语
关键词 网络安全 安全风险评估 仿真
中图分类号:TP393 文献标识码:A
当今时代是信息化时代,计算机网络应用已经深入到了社会各个领域,给人们的工作和生活带来了空前便利。然而与此同时,网络安全问题也日益突出,如何通过一系列切实有效的安全技术和策略保证网络运行安全已成为我们面临的重要课题。网络安全风险评估技术很早前就受到了信息安全领域的关注,但发展至今,该技术尚需要依赖人员能力和经验,缺乏自主性和实效性,评价准确率较低。本文主要以支持向量机为基础,构建一个网络安全风险评估模型,将定性分析与定量分析相结合,通过综合数值化分析方法对网络安全风险进行全面评价,以期为网络安全管理提供依据。
1网络安全风险评估模型的构建
网络安全风险模型质量好坏直接影响评估结果,本文主要基于支持向量机,结合具有良好泛化能力和学习能力的组合核函数,将信息系统样本各指标特征映射到一个高维特征空间,构成最优分类超平面,构造网络信息安全风险二分类评估模型。组合核函数表示为:
K(x,y)=d1Kpoly(x,y)+d2KRBF(x,y) d1+d2=1
Kpoly为多项式核函数,KRBF为径向基核函数。
组合核函数能够突出测试点附近局部信息,也保留了离测试点较远处的全局信息。本文主要选用具有良好外推能力的d=2,d=4阶多项式。另外一方面,当%l=1时,核函数局部性不强,当%l=0.5时,核函数则具有较强局部性,所以组合核函数选用支持向量机d=2,%l=0.5的组合进行测试。
2仿真研究
2.1数据集与实验平台
构建网络安全风险评估模型前,需要在深入了解并归纳网络安全影响因素的基础上,确定能够反映评估对象安全属性、反映网络应对风险水平的评估指标,根据网络安全三要素,确定资产(通信服务、计算服务、信息和数据、设备和设施)、威胁(信息篡改、信息和资源的破坏、信息盗用和转移、信息泄露、信息丢失、网络服务中断)和脆弱性(威胁模型、设计规范、实现、操作和配置的脆弱性)为网络安全风险评估指标,从网络层、传输层和物理层三方面出发,构建一个完整的网络安全评估指标体系。将选取的网络安全风险评价指标划分为可忽略的风险、可接受的风险、边缘风险、不可接受的分享、灾变风险五个等级。在此之后,建立网络评估等级,将网络安全风险评估等级定为安全、基本安全、不安全、很不安全四个等级。确定评价指标后,构造样本数据集,即训练样本集和测试样本集。
为验证模型可行性和有效性,基于之前研究中所使用的有效的网络实验环境,构建实验网络,在实验网络中设计网络中各节点的访问控制策略,节点A为外网中的一台PC机,它代表的是目标网络外的访问用户;节点B网络信息服务器,其WWW服务对A开放,Rsh服务可监听本地WWW服务的数据流;节点C为数据库,节点B的WWW服务可向该数据库读写信息;节点D为管理机,可通过Rsh服务和Snmp服务管理节点B;节点E为个人计算机,管理员可向节点C的数据库读写信息。
2.2网络安全风险评估模型实现
将数据分为训练数据和测试数据,如果每一个训练数据可表示为1?6维的行向量,即:
Rm=[Am,0,Am,1,Am,2,……Am,15]
那么,整个网络信息系统安全性能指标矩阵为:
Rm=[R0,R1,R2,……Rm-1]
将这M个项目安全性能指标矩阵作为训练数据集,利用训练数据集对二分类评估模型进行训练,作非线性变换使训练数据成为线性可分,通过训练学习,寻找支持向量,构造最优分类超平面,得出模型决策函数,然后设定最小误差精度和最大训练次数,当训练精度小于预定目标误差,或是网络迭代次数达到最大迭代次数,停止训练,保存网络。
采用主成分析法即“指标数据标准化――计算协方差矩阵――求解特征值和U值――确定主成分”对指标进行降维处理,消除冗余信息,提取较少综合指标尽可能多地将原有指标信息反映出来,提高评价准确率。实际操作中可取前5个主成分代表16个指标体系。在训练好的模型中输入经过主成分析法处理后的指标值,对待评估的网络进行评估,根据网络输出等级值来判断网络安全分等级。
2.3实验结果与分析
利用训练后的网络对测试样本集进行测试后,得到测试结果。结果表明,基于支持向量机的二分类评估模型能正确地对网络的安全等级进行评价,评估准确率高达100%,结果与实际更贴近,评估结果完全可以接受。但即便如此,在日常管理中,仍需加强维护,采取适当网络安全技术防范黑客攻击和病毒侵犯,保证网络正常运行。
3结语
总之,网络安全风险评估技术是解决网络安全风险问题行之有效的措施之一。本文主要提出了一种基于支持向量机的二分类评估模型,通过仿真分析,得到该模型在网络安全风险的量化评估中具有一定可行性和有效性的结论。未来,我们还应考虑已有安全措施和安全管理因素等对网络安全的影响,通过利用网络数据,进一步改进评估模型和相关评估方法,以达到完善评估效果的目的。
参考文献
[1] 步山岳,张有东.计算机安全技[M].高等教育出版社,2005,10.
关键词:网络;教学目标;资格认证
2014年,本人根据学校安排参加了国家级骨干教师提高素质计划的培训,地点是在福建省师范大学,学期三个月,培训完成后,结合本次自己学习的体会,想从以下几个方面谈一些有关教学改革的个人看法。
1、转换观念
传统教学均以学科为体系,强调知识的系统性,完整性,不完全适用于中等职业学生。回想培训期间,有幸邀请到教育部职业技术教育中心师资资源研究室主任邓泽民教授,他给我们上了一次课,收益颇多。
这次课是有关饭店旅游服务业中的一门课,讲如何冲调咖啡。以前的教材,系统的讲解咖啡是什么、原产地在哪、有哪些类型等,学生学完,到酒店实习,要求冲制摩卡咖啡,还是不会,其实并没有达到应有的效果。而目前的教学目标应该是是:简单告知咖啡是一种饮品,具体讲经典单品咖啡、浓缩咖啡、花式咖啡、时尚咖啡等如何调制,这样学生真正掌握了冲调咖啡的技能;比照这种思路,映射到网络专业教学中,是一样的道理,以往我们过多的强调网络体系结构,通信基础知识等,而忽略了学生掌握基本技能,以至于学生总感觉什么也没学到,而老师却感觉该讲的知识都讲了,学生到社会上,真的发现该学的没学到,所以中职学生目前应更多的强调如何去做,怎么做,而不是为什么这么做。
网络学生基本要求:组网,管理网络,维护网络,在教学过程中理论联系实际,针对每一协议,简单讲清它的原理、功能,更应该结合具体的网络设备讲清它们的实际场合,目标就是学生见到同类型的设备知道它是什么、用在什么场合、怎么用,比如要求连接两台计算机,学生知道如何连接、如何通信,或者网络出现故障,学生知道如何能检测到故障,能对常见的故障进行锁定,维护等。
2 、加大试验
本次培训我收获最大的就是系统完整的对华为网络设备进行了各种试验。在这里,首先强调一下老师的重要性,给我们培训的两位老师都是80后的,给我留下的印象非常深刻,他们都是华为资深网络培训师,每年要到北京参加华为设备的继续教育,在讲课过程中思路清晰,专业功底深,在这次做实验时,自己也对平时凌乱的知识点梳理整齐,形成相对完整的知识体系,平时对于有些模糊的地方,在这次听课中问题也得到了解决,我校没有试验设备,所以自己比较重视实验,每一天老师都布置具体任务,然后自己亲自动手实践,我和另一名老师相互配合,协同完成任务,在这个过程中,我们有一个共同的体会,那就是只有亲自动手去做试验,才能真正体会理论的内容,并且才能发现问题。
其实很多知识点理论是理论,真正实践起来还是和理论有差距的。所以结合我校学生,还是要强调实验的重要性,通过实验教学,进一步加深学生对计算机网络原理的理解。例如局域网组建这门课,掌握常用的网络互连设备的主要构造和配置管理方法,增强实际操作能力、要求学生整体认识局域网、广域网中的互连设备,了解路由器、交换机在网络设计中的作用、熟练进行路由器与交换机的基本配置和安全管理、认真记录实验故障现象及解决方法,完成实验报告、根据网络拓扑要求,完成综合实验的设计并能成功实现网络通信的要求,能够进行小型校园网的设计与管理等。
在“计算机网络”课程中要设计一定的实验题目,不能让学生盲目实验实习,对每一次实验都要有明确的要求。由于在实际的网络应用方案中,往往提供多种网络服务且相互配合,因此,今后的教学中要设计一些与现实生活联系比较紧密的实验题目,提高学生学习的积极性,培养学生综合运用所学知识解决实际问题的能力。
另外相应的课程考试形式也可以进行改革。对于非计算机专业的学生,应该注重的是实践操作能力与应用能力,传统的考试方式只是让学生苦于死记大量枯燥的网络原理与理论,造成学生“学习为了考试,考试完了全忘”。针对这种情况,采取理论考试和实践考试相结合的考核办法。理论考试只考察最基础的网络原理(如网络体系结构与数据交换技术等),实践考试主要考察学生应用网络知识的综合能力。这种理论实践并重的操作性人员才是目前社会急需的人才。
3、加大实训环境建设
按照企业要求,建立真实或仿真的学生实训环境。例如应有的网络工程方向实训基地、网络管理与应用方向实训基地、网站建设与维护方向实训基地等,这些实训基地能满足网络工程勘测、网络工程深化设计、网络布线、网络布线测试、网络设备安装、终端安装与测试、系统调试等典型职业活动,以及网络安全攻防、网络融和通信和IPv6技术、局域网组建、服务器配置、广域网接入、网络安全配置与测试、网络监测、系统维护、网络安全防御等典型职业活动。另外软硬件结合还能使学生最终实现网站规划、网站页面制作、网站程序开发、网站测试、网站、网站维护等典型职业活动。
4、师资基本要求
任课教师的实际理论与操作技能决定了学生的起点和水平,计算机网络教师应为本科以上学历,并具有中等职业学校教师任职资格和相应专门化方向对应的中级以上职业资格,具备“双师”素质,承担不同专门化方向的教师应所任教的专门化方向的专业课程有较为全面的了解,有相关的企业工作经验或实践经历,具备行动导向课程的教学设计和实施能力。教师应不断学习,了解行业发展现状,把握技术发展趋势,不断更新自身的知识结构。
5 、引入资格考试认证制度,提高学生就业砝码
目前网络认证方面的机构比较多,相对成熟的也不少,学校教学中可以将各个网络工程师认证考试内容引入课堂,引导学生全面了解各种认证考试的要求,熟练掌握接入层、汇聚层各种网络设备的使用,增强自己的竞争实力。
国内华为,锐捷,神码等认证工作相对成熟,他们的培训体系也相对完整,有各自配套的教材,包括理论和实践,可以选择相对较好的一家,这样有能力的学生在完成学业以前参加认证工作,也是对他就业增加了砝码。
以上是本人在这次国培期间的收获,老师的观念变化,会带动教学课改的深入,希望在今后的教学中能以自己的实际行动为中职的教学改革尽绵薄之力。(作者单位:陕西省电子工业学校)
参考文献:
撰写人:___________
日
期:___________
xx年10月网络管理员试用期工作总结
您好!
首先感谢您们能给一个施展我个人技能与人生价值的机会,我是季xx,自xx年xx月xx日在中方工业园区负责整个园区的电脑网络的维护与管理工作已有两月有余了,在公司部门各位领导的帮助与指导下,通过两个多月的摸索与适应,在这里现在我已经熟悉并喜欢上了这里的一切。我就结合这两个月来对园区的网络的维护与管理情况,作以几下几点总结吧!
1、在园区工作以来,熟悉了网络的综合布线状况及各种网络产品的功能与型号。总体来说各种产品都有胜任当前网络的工作需要。但是在网络工程布线方面还做的不够完善,网线的架设不很合理,有些部门和房间的网线不通,针对这些问题我通过各个部门房间的挨个排查和测试,一一找到原因。截止目前所有需要上网的部门房间的网络全部调试成功,网络间的通信已解决完毕。
2、完善了园区的电脑登记,注册情况,使园区内的计算机各付其责,责任到人,明确管理。
3、实行了网络的定向管理。由原来的计算机上网自动获取IP地址,全部改换成固定的IP地址上网。这样就解决了对各个终端的不易管理的难题。对网络安全的集中管理提供了方便。
4、进行了园区的计算机操作系统的整改和清理工作,对各个部门的计算机进行定期的杀毒和垃圾文件的清理。以及对各个杀毒,防控软件的升级与设置。并对一些部门的计算机操作人员定向培训,使他们对计算机的操作更加的熟悉,对计算机软,硬件的日常维护有了新的认识。让他们对数据网络安全有了更深的了解。
5、在网络设备稳定运行与管理方面,通过网上查打资料与同事间的交流与帮助。就目前来说各个网络已趋于基本上的稳定,各部门,各房间的计算机都能无故障的工作。
以上几点仅仅是当前一段时间内遇到的问题,可能还不太全面,总之能保证园区所有的计算机办公正常化,网络畅通是我最大的目标。随着园区二期工程项目的临近,以及未来全部实行网络化办公和自动化生产的需要。对网络信息化的建设和管理有了更加严格的要求,下面是对网络管理与维护方面我作出的几点计划:
1、为了有更加稳定,高速,安全,高效的网络,计划在一下年中,布线能作适当的整改,由办公楼到棉业的无线AP,换成光纤或室外无线AP,现在这一块的网络是极不稳定,并且没有安全保证。也是当前网络的最大瓶颈。如果这一块得到解决这对交易市场和棉业公司的网络畅通化会有全新的改关,网络的安全性也将会得到改善。
2、为了加快园区网络化的进程,计划在一年内能对全园区各个办公室的计算机操作人员作个定期或不定期的计算机知识的培训。这样通过培训会提高他们对计算机操作的熟练程度,从而为提高了他们工作的效率,减少计算机出现软、硬件故障的概率打下基础。
3、为了便于管理与维护网络,计划能设一个网络的管理机房,配置一台管理网络的代理服务器和FTP服务器,这样在各个部门划分好VLAN好之后,就不必再跑到各个计算机出故障的地点进行管理和维护了。能过远程的代理服务器和管理软件就可以解决,这样既提高了办事的效率也增强的集中管理的程度化。另外在一些特殊的部门能更换或增加几台品牌机和高性能计算机(如财务室的上税软件的机器)。这样能减少系统崩溃的机率,也将提高数据的安全性和完整性。
4、为了加强网络的监控,保证网络无毒化正常工作。计划在防病毒,防火墙方面,能装一网络版本的能适实更新和在线升级的杀毒防控软件。这样将会更有效的防止和避免网络故障,网络瘫痪,加强了网络的稳定性。
5、对自己作今后工作的计划:为了适应园区这样的一个快速向现代化企业迈进的步伐,跟得上网络、计算机电子技术的潮流,我需要在以后的工作中认真总结经验和汲取工作中的失败教训,自觉的快速的加强专业课的学习,虚心的向各们领导老师请教,努力提高工作水平及时的完成上级领导分派的工作安排。快速的解决网络、计算机出现的问题。为求把园区的网络信息化的工作做的更好。
总之,在进入中方园区短短的两个多月时间里,感谢中方领导对我的信任与支持,我在综合办学到了很多,不仅学会了如何处事,如何与他人更好的交往,而且在做好本职工作的同时也学会了公司的相关的企业文化理念。公司快速发展,拙壮成长这与领导的英明决策和正确的领导是分不开的。那么如果我有幸能成为中方的正式员工我将一如既往在自己的工作岗位上尽职尽责,用我这微薄的力量为中方的明天也为实现自己的人生价值创造辉煌!
通信技术和计算机技术得到不断的发展和进步过程中,网络资源也逐渐实现了共享,全球信息化顺势成为当今社会的发展潮流。计算机网络是信息传播的主要形式,也是全球范围内数据通信的主要方式,具有方便、快捷,经济等特点。除了日常的信息交流和沟通之外,重要部门需要加密的内部文件、资料、执行方案和个人隐私等信息内容也会通过网路系统实现传输,但是网络数据给人们带来方便的同时,自身也存在极大的风险,因此,如何有效应用信息网络,并保证网络信息传输的安全,是网络安全建设的主要内容之一。
1 BP神经网络中间形式通信方式
文中主要对安全通信的中间形式以达到信任主机间安全通信的目的,在系统中的位置属于安全通信层,该通信层位于系统中网络结构组织的最底层,位置越低,具备的安全性能越高,稳定性更强,不轻易受到干扰,从而在一定程度上增加了技术的实行难度。
如图1所示。安全通信层的插入点是与网卡相接近的位置,即NDIS层。安全通信层中具有明显的优势对数据包进行截获,数据包的类型有FDDI、EtherNetS02.3或者EtherNetS02.5等,建立其完整的网络协议,数据包实行过滤、加解密或者分析等。并保证上层的协议得到完整的处理。安全通信的中间形式具有的主要功能包括:
(1)根据上层协议发出的数据实行加密处理后,将特征进行提取,并根据网卡从信任主机所接收到的数据实行解密后,对待数据进行还原。
(2)以相关的安全准则为基础,对各种存在的网络协议数据实行具体的过滤和分析。
(3)不同的用户实行相应的身份识别和校验。当前网络环境中,对数据包的过滤分析的技术和身份认证技术相对成熟,进而有效提升安全准则的定义。文中将省略安全通信中间形式的协议的过滤分析、安全准则定义和用户认证工作等内容,注重对BP神经网络模型在实行数据特征提取和数据还原等方面进行分析,并与其他的加密算法相结合,从而达到增大数据通信保密性的目的。
2 BP神经网络模型
人工神经网络是近年来逐渐兴起的一门学科,该网络主要是由具有适应性的简单单位组成,且具备广泛特点,实现互相连接的网络系统,且能够模仿人的大脑进行活动,具备超强的非线形和大数据并行处理、自训练与学习、自组织与容错等优势。尤其是由Rumelhart指出的多层神经网络,即BP算法,得到多数的研究学者所重视。
BP网络是利用多个网络层相结合而成,其中有一个输入层和输出层、一个或者多个隐层,每一层之间的神经单位并不存在相关的连接性。
BP网络是通过前向传播和反向传播相结合形成,前向传播表现为:输入模式通过输入层、隐层的非线形实行变换处理;而传向输出层,如果在输出层中无法达到期望的输出标准,则需要通过转入反向传播的过程中,把误差值沿着连接的通路逐一进行反向传送,进而修正每一层的连接权值。
实现规范的训练方式,通过同一组持续对BP网络实行训练,在重复前向传播与误差反向传播的过程中,需要保证网络输出均方误差与给定值相比下,数值较小。
以第四层的BP网络系统进行分析,即具体的算法实现和学习过程。假设矢量X=(X0,X1…Xn-1)T;第二层有n1个神经元,即X’=(X’0,X’1,…X’n1-1)T第三层有n2个神经元,Xn=(Xn0,Xn1,…,Xnn2-1)T;输出m个神经元,y=(y0,y1,…,ym-1)T。设输入和第二层之间的权值为Wab,阈值为θb;第二层与第三层的权值为Wbc,阀值为θc;第三层与输出层的权为Wcd,阈值为θd。正常情况下会使用非线性连续函数作为转移函数,将函数设为:
3 BP神经网络的数据安全通信设计
当前,数据包过滤和分析的技术、安全准则制定和身份认证技术均达到一定 发展程度,因此,文中主要对安全通信的中间形式,以BP神经网络为实验模型,对网络数据特征的提取和原有数据还原等方面内容实行分析。在BP神经网络发展的基础上,与相关的认证系统,安全准则和加密算法等技术相结合,能在一定程度上提升数据通信保密性、整体性和有效性,从而达到促进数据传输速度的目的。
BP网络中含有多个隐层,经过相关的研究证明,无论是处于哪一个闭区间之间的连接函数都能利用一个隐层的BP网络来靠近,因此,一个3层的BP网络能够随意完成n维到m维的映射变化。如果网络中含有的隐层单位数较多,具有较多的可选择性,则需要进行慎重考虑;如果隐层中的单元数过少,极有可能会导致训练失败,影响到网络系统训练的发展,因此网络训练所拥有的容错性不强;如果隐层中的单元数过多,则需要花费更长的时间进行学习,得到误差结果也较大,因此为了有效提升训练结果误差的准确性,建议在实际操作过程中,可以依照公式n1=log2n,公式中的n是输入神经的元数值,n1表示的是隐层的单位元数值。
对网络传输数据实行特征提取和数据的还原过程中,详见图2所示。
如图2中所示,三层神经元结合而成的BP网络,所具有的输入层和输出层每个神经元的个数全部相同,设定个数为n个,中间所隐藏的单元个数为n1=log2n,当输入了学习的样本内容后,利用BP网络的学习,让输入和输出层保持一致,因为隐层的神经元个数明显小于进入输入层的原始网络数据,而将隐层神经元作为原始网络数据特征的样本。在实行网络传输过程中,只需要将隐层神经元的数据进行传输。作为数据的接收方,收到的数据应该是隐层的神经元数值,如果在此基础上,将数据乘上隐层至输出层的权值即可根据发送方提供的原始网络数据实行还原。通过这一计算法积累的经验,合理与相关的加密算法相结合进行计算,具体如:RSA、DES等,最大限度降低了网络的总流量,进而提升了数据通信的保密性。
4 结论
将特定的网络数据作为具体的训练样本,开展BP网络训练,把一串8个bit位的代码作为输入样本,在隐层中含有3个神经元,通过BP网络的学习过程中,需要保证输出与输入数据相一致。实行网络数据传输过程中,接收方应该以事前获得的隐层与输出层之间存在的不同的权系数,使用该系数与接收的隐层神经元数据相乘计算,就能有效恢复原先的网络数据,以及8个bit位的输入层。
因为人工神经网络拥有明显的自学习和自适应、联想与记忆、并行处理以及非线形转换等优势,无需进行复杂数学过程,并能够在样本缺损、资料不完备和参数出现漂移的状态下继续保持稳定的输出模式,基于此,文中主要使用一个3层的BP网络有效对网络数据实行特征提取和数据还原工作,并以该工作为基础,与相应的加密算法和认证体系相联系结合,通过中间件的形式贯穿在整体系统的主要核心内容,从而不仅能够实现对网络通信技术的过滤和分析,还能够在另一方面保障了数据通讯的完整安全性。
一、指导思想和目标
组织开展全局公务员基本能力提升主题活动,坚持以邓小平理论和“三个代表”重要思想为指导,深入贯彻落实科学发展观,紧紧围绕我县发展大局,结合我局公务员队伍素质现状和公务员自身需求,以强化基本知识、提高基本能力为重点,进一步提升公务员队伍履行岗位职责的基本能力,努力建设一支适应我县发展需要的高素质公务员队伍。
二、活动对象
局机关在编在职公务员和参照公务员法管理的人员(以下简称“公务员”)。
三、活动内容
活动内容包括全员培训和基本能力竞赛两部分。
(一)培训内容:一是群众工作方法,包括联系群众、舆情应对、应急处理三项必修内容和接待、语言表达、媒体应对、新闻宣传四项选修内容;二是机关工作方法,包括调查研究、沟通协调、网络安全三项必修内容和公文写作与处理、会议管理、档案管理、财务管理、后勤管理五项选修内容。
(二)基本能力竞赛内容:主要包括网络安全知识技能、语言表达、公文写作与处理、调查研究等竞赛项目,总的要求是能够展现公务员基本能力、体现公务员综合素质,参与面要广、操作性要强,通过竞赛活动检验培训效果,调动广大公务员学习提高的积极性。
四、活动形式
(一)开展全员培训活动
全员培训采取集中脱产培训和网络选学相结合的方式。
1、集中脱产培训。参加县委组织部、县人社局举办的选取舆情应对、应急处理、调查研究、网络安全、公务员管理政策法规五项必修内容集中脱产培训。同时根据岗位需要,围绕规定的六项必修内容自行组织脱产培训,培训时间不得少于24课时(一天按6课时计算)。
2、网络选学。组织参加市委组织部、市人社局围绕全面提高机关公务员素质,加强公务员队伍建设需要,有侧重地选择2-4项制作学习课件,通过“市公务员培训平台”统一组织全员培训。每名公务员根据岗位需要至少选择一项选修内容进行学习(网络培训具体要求、时间另行通知)。
(二)开展学习观摩活动
在开展全员培训活动期间,局选拔业务标兵和业务能手,推荐至县委组织部,参加县组织对口岗位公务员进行现场观摩、业务交流、座谈学习。
(三)开展技能“比武”活动
结合我局实际,围绕网络安全知识技能、语言表达、公文写作与处理、调查研究等内容开展形式多样的“比武”活动。坚持以赛促训、以赛促练的原则,选拔业务理论丰富、工作能力精湛、综合能力优秀的选手,推荐参加全县“比武”。
1、开展网络安全知识“比武”活动。采取机考或笔试相结合的形式。“比武”内容要立足于网络安全知识,涵盖日常的电脑安全常识和计算机网络知识,例如微信、QQ和Email信息传输的保密性问题等。通过开展活动进一步增强公务员的网络安全意识,提高计算机的防护技能。
2、开展语言表达能力“比武”活动。通过“听、读、看、演”方式考察公务员语言表达的准确性、流畅性和普通话的标准性。
听:模拟领导交办工作的场景,让参赛者口头表述领导的意图。通过听,考察参赛者的理解能力和表达能力。
读:在规定时间的基础上,阅读政策法规或文件,提炼其中心内容。通过阅读、提炼,考察参赛者学习政策理论、处理行政事务的认读能力、理解消化能力和鉴别评价能力。
看:利用直观场景(比如组织一些参观活动后,让大家讲一下观后感),通过观察,考察参赛者口头表达能力,语言表述是否清晰准确,语言组织是否严密流畅。
演:模拟生活或工作场景(如接待上访工作),创设多种多样的交际情境,让参赛者进行口头表述和演练。通过演练,考察参赛者待人接物能力。
3、开展公文写作能力“比武”活动。通过公文基本知识竞赛,具体公文拟制,完成规定的命题文章等形式组织开展“比武”活动。通过开展活动进一步普及公文基础知识,提高公文阅读和撰写能力。
4、开展调查研究能力“比武”活动。在规定课题或自选课题内容基础上开展调查研究,形成调研报告,各单位可组织专家自行评比。通过开展调查研究能力“比武”活动,进一步提升公务员的分析、解决问题的能力。
五、实施步骤
根据县委组织部和人社局的统一安排,自2014年9月开始,至2015年12月结束,分三个阶段实施。
(一)动员部署阶段。结合实际制定本单位实施方案,并于2014年9月30日前分别报县委组织部、县人社局。
(二)组织实施阶段。2014年9月至2015年10月,按照方案组织实施各项活动。
1、全员培训阶段。2014年9月至2015年5月,参加部分人员县委组织部、县人社局组织举办1-2期脱产培训班,同时其他公务员必修内容脱产培训自行组织实施。通过网络培训平成选修内容学习。
2、学习观摩阶段。按县统一安排方案推进。
3、技能“比武”阶段。2015年8月至2015年10月,组织技能“比武”。
(三)检查评估阶段。2015年11月至2015年12月,对活动进行回顾总结。
六、组织领导及工作要求
(一)提高认识,加强领导。局成立领导小组,由同志任组长,同志任副组长,具体负责本次公务员专题培训工作。
(二)注重创新,务求实效。要坚持从实际出发,把开展主题培训活动与中心工作结合起来,统筹兼顾,务求实效,在完成主题活动规定项目的基础上,根据工作需要,可增设具有区域和部门特色的活动。
一、实践背景
实习对于我们来说是非常必要的,不仅使我们在课堂上学到的东西得到在现实工作中运用,更重要的是能够体验丰富自己的社会实践阅历,尽快适应社会,而且还可以在社会中学到一些在课本上学不到的东西,锻炼自己的社会本能,这样在以后毕业后出到社会就可以以最快,最好的态势来适应社会环境,投身到自己的工作岗位。于是,在大一大二暑假我都提前踏上社会实习,体验社会工作的压力,下面我就大二到xxxx网络科技有限公司做电话营销的实习做一下回顾。
二、实践目的
通过到xxxx网络科技有限公司实习,首先,可以对互联网行业做进一步的了解;其次,可以更深一步了解电子商务网络安全的防护措施;再次,可以将本专业所学的知识应用到实践中,不仅可以巩固专业知识,还能进一步提升完善知识框架;最后,感受公司的企业文化,了解公司的管理体制和经营之道,学会如何在企业做事,做人。
三、实践内容
针对央行文件,拥有支付清算系统公司要做安全评估,访问相关客户
每天下班前对当天电话访问的情况做详细记录,并总结
针对电子商务网站安全,做产品信息网页防篡改,防病毒等宣传,挖掘潜在客户
两三天开一次远程会议,做工作汇报总结,发现其中问题,及时做修改及经验交流
针对高校招生时期,对高校教育网做招生信息,学校信息网页防篡改,防病毒等宣传,挖掘潜在客户
对已遭受黑客攻击的网站,进行安全漏洞修补宣传,以及防止被黑的措施宣传,挖掘潜在客户
第一周:开始进入公司实习,第一周主要是培训。
首先是公司的人力资源主管,给我们介绍了一些关于公司的规章制度,和工作期间的一些相关事项。接着就是华南地区总经理和网络安全总监,给我们介绍了这次实习项目的主要内容,让我们有个大概的了解。了解完公司的大概情况后,就开始培训跟项目有关的技术知识了。给我们介绍技术知识的是技术部的主管,为我们讲解了关于网络安全的相关技术,如SOC,DDoS,流量控制,防火墙等。虽然学过电子商务安全与支付,了解过相关网页安全及支付系统安全的控制技术,但还有很多相关安全技术还是不懂的。经过了技术主管的培训,虽然只是简单的讲解,也扩展了我对电子商务安全方面的技术知识。