
当前很多院校都开设了有关网络信息安全的课程,然而由于部分院校还没有来得及建立相关的专业实验室,而正常的教学工作用机又不允许安装实验演示需要的环境和软件,只能进行单纯的理论教学,因此很难激发学生的学习兴趣,学习效果也达不到预期目标。笔者经过一段时间的摸索,通过采用虚拟机技术,在一台实体的计算机上,安装任意台的虚拟机,模拟真实网络服务环境,解决了网络信息安全教学备课、教学演示中对于特殊网络环境的要求问题。
1虚拟机技术的简介
所谓虚拟机,顾名思义就是虚拟出来的计算机。虚拟机技术也就是利用虚拟机软件可以在一台实体计算机上虚拟出来若干台计算机一种技术。这些虚拟出来的计算机和真实的实体计算机几乎完全一样,每台虚拟机可以运行单独的操作系统而互不干扰,而且可以随意修改虚拟机的系统设置,而不用担心对实体计算机造成损失。
采用虚拟机技术一方面可以解决一般院校课堂教学没有网络环境的问题,另一方面也可以解决一些带有破坏性的实验演示所需要的特殊环境要求的问题。
2利用虚拟机技术构建实验演示环境
在木马的功能与危害实验、网络攻击典型手段等演示中需要在一台实体机(为了方便备课和教学可以采用笔记本电脑)上同时启动多台虚拟机,对实体机的系统资源占用量大,在操作中也经常需要重新启动虚拟机,考虑到Virtual PC在资源占用和简单易用上的优势,所以,在本课程的实验演示中虚拟机软件选用了Virtual PC。
Virtual PC虚拟机软件的安装和设置不是很复杂,但是在构建具体的实验演示环境时还要注意以下几点事项。
1)虚拟机数量的选择问题。为了节约资源,提高系统运行速度,一般建立2个虚拟机就能满足实验演示的需要了。
2)旎拟机操作系统安装的问题。如果建立了2个虚拟机,一般一个安装Windows 2000 Server操作系统,另一个安装WindowsXP操作系统,安装过程和操作与实体机上的操作一致。在安装操作系统时要注意版本的选择,因为我们的目的是要演示木马的功能和危害还有网络攻击手段,因此虚拟机的操作系统还不能全部打上补丁和安装杀病毒软件。
3)实体机的网络配置问题。Virtual PC是通过在现有网卡上绑定Virtual PC Emulated Switch服务实现网络共享的。对于Win-dows2000或Windows XP等操作系统,如果实体机在课堂教学时网线没插或没有网卡的时候,要安装Microsoft的loopback软网卡,才能实现网络共享。在Virtual PC的Global Setting里,当有网卡并插好网线的时候,将Virtual Switch设成现实的网卡;当没有网卡或网线没插的时候,将Virtual Switch设成MS Loopback软网卡,即可实现网络共享。
4)实体机的硬盘空间问题。在一个硬盘分区中,为每台虚拟机的映像文件预留足够的硬盘空间。Windows2000 Server的虚拟机映像文件约占2.4GB , Windows XP的虚拟机映像文件约占1.SGB。如果启用硬盘Undo功能,所需硬盘空间还要增加一倍。
5)实体机的内存大小的问题。由于在实验演示时要同时启动2个以上的虚拟机的数量,所以,要尽量扩大实体机内存的大小。建议实体机系统的内存最少也要达到IGo。
3虚拟机环境应用于网络信息安全课堂实验演示
在网络信息安全课程教学中,虚拟机环境主要应用于网络典型攻击手段和木马的功能与危害实验演示,在实际演示时,可以将这两部分有机的结合起来,使学生对于网络漏洞泄密隐患有更加真切的体会。本文设计的演示内容是利用RPC漏洞攻击和灰鸽子木马的功能与危害,具体实验演示设计如下:
1)在实体机上分别启动Windows2000 Server的虚拟机作为攻击目标机,启动Windows XP的虚拟机作为攻击计算。
2)在攻击计算机上启动DCOM漏洞扫描工具,扫描目标机IP地址,结果显示目标机存在RPC漏洞。
3)在攻击计算机上打开第一个shell模式窗口,启动端口监听程序NC,并启动监听端口。
4)在攻击计算机上再打开一个shell模式窗口,利用缓冲区溢出攻击程序对目标机进行攻击。攻击成功后将在第一个shell模式窗口取得目标机shell模式窗口权限。
5)在攻击计算机上运行灰鸽子配置程序,配置服务器段安装程序。
6)利用tftp程序将配置好的服务器段安装程序上传至目标计算机,并安装启动。
7)在攻击计算机上启动灰鸽子软件,演示相关的功能。
4虚拟机网络环境应用的优点及其缺陷
利用虚拟机网络环境,在本课程的教学中具有相当大的优势,可简单归纳以下两点:
1)在一台实体机上组建的尸个虚拟机局域网环境,这个网络的行为与真实的网络完全一致,而且在虚拟机上进行网络攻击或木马演示不用担心对系统的破坏,演示结束后不保存虚拟机状态即可恢复正常,方便反复教学演示。
2)每台虚拟机,在宿主机上是一个文件或文件夹。这样就具有良好的携带性和迁移性,便于教师备课准备和互相交流。
同时,利用虚拟机网络环境应当充分考虑到如果启动的虚拟机较多,则需要实体机内存要大且屏幕也要大,同时屏幕上较乱,所以虚拟机名称的规划也很重要。每次虚拟机启动的过程也同真实环境一样,时间较长,由此,教师在上课前必须预先启动演示所需的虚拟机。
5总结
对于像网络信息安全这样的课程需要演示实验时,虚拟机技术的应用是必不可少的手段。它可以提高教师的备课和讲课的效率和效果,完成用传统的方法无法实现的很多教学要求,保证了教学质量,现场的攻击演示给学生以很大感触,对提高学生对于计算机信息系统安全保密意识有很大的帮助。
从教学实践的角度出发,系统的论述了自主创新教育教学模式的特征、课堂教学中引入自主创新教育的必要性,以及自主创新教育的具体实施方案即教学分析,教学目标的确定,教学评价等 在科学技术突飞猛进的当今,一个国家的创新能力已经关乎国运的兴衰,创新对于经济社会发展的强大推动作用,远远超过了以往任何时代。要迎接科学技术突飞猛进和知识经济迅速兴起的挑战,最主要的是坚持创新。创新的关键在人才,教育义不容辞地担负着...
随着智能建筑的迅速发展,电气工程的地位和作用越来越重要,如何才能提高智能建筑电气施工管理及质量控制是电气工程师应注意的问题。 关键词:智能建筑;电气施工;管理;质量控制 前言 在智能建筑电气施工中,电气工程师应对所负责的电气工程质量具有高度负责的责任心,充分应用自己的专业水平深入、细致的搞好电气工程的技术、质量、进度、签证、安全等管理工作。1、施工前的准备工作 在工程项目开工前,电气安装技...
结合生物化学教学实际,通过改革教学内容、双语教学和创新性实验等,提高学生素质,培养学生创新思维和能力。 生物化学是介于生物与化学之间重要的边缘学科,是物理、化学等理论与技术应用于生命科学研究领域所产生的交叉学科,是一门集理论与实验为一体的专业基础课程,在相关学科的发展中占据非常重要的位置。具有知识密集、信息量大、内容复杂、记忆性强、实验技术更新快等特点。面对激烈竞争的市场经济和生物专业学生分配就...
高校教师在教学质女保津中有着重要的作用,是高校教学质1保津的主体之一。在教育信息化的大环境下教师可能呈现不同的角色定位,高校教师在教学中的正确定位及课堂策略都将直接决定着课堂授课的质1,意义深远。教学材并的开发、民主师生关系的建立、甘教育过程的指导、正确评价学生发展、注重由单纯的书本知识复制者转变为创造力的浚发者子方面无提是提高课堂教学的有力手段。 虽然延续了几百年的由捷克大教育家垮美纽斯首创的...
课堂是实施基础教育课程改革的场所,而教师的教学能力是教师能力的核心要素。基础教育课程改革对教币教学能力有了新的要求,在具体教学实施中教师会出现若干困惑和问题,笔者基于自身经验对这些问题进行了简要分析并提出了相关对策。随着基础教育课程改革的全面实施和深人开展,基础教育课程改革对教师的挑战越来越明显,据调查分析,自身能力和素质的不足成为了课程改革实施和落实的最大障碍,课程教材表面上难度降低了,实际上对...
良好的教学环境是教学活动富有成效的不可缺少的条件.教师要能正确认识,井采取相应措施予以控制。 人的任何活动都是在一定的环境中进行的,教学活动也不例外。良好的教学环境是教学活动富有成效的必不可少的一个条件。广义的教学环境,除了物理环境之外还包括心理环境、它是通过人与人相互作用而形成的。通常教学中物理环境是相对固定的。因此教学效果的提高往往更多地和心理环境的营造联系在了一起。而在心理环境的营造中,教...
从就业市场时高职计算机专业求职毕业生的期待的调研出发,将其调研结论与毕业生自身体验进行比较分析,发现其低“综合素质”的原因,提出了相应的对策,对高职计算机专业培养学生综合素质有一定的指导意义。 当我们步人网络社会,发现计算机行业对毕业生的需求量日趋增大,给高等职业院校计算机专业的就业带来了许多绚丽之处,也令人倍感惊喜。但是,与此同时,在大量的调研中发现,1T行业用人单位对...
从专业课自身特点出发,分析了课堂语言、板书提炼、教材处理、知识衔接、直观教学及“点化”诱导等课堂教学艺术对学生的学习兴趣、知识吸收及教学质量提高的重要作用。也阐述了“教学有法而无定法”的观点。 人们常说:“教学有法而无定法。”教学有法,是指任何一门学科的教学,都要掌握和运用一定的教学方法,这些教学方法的确定和选择要有科学依据...
洞庭湖是我国第2大淡水湖,洞庭湖区既是我国重要的商品粮、棉、油、水产等生产基地,也是调蓄长江洪水的重要场所。随着三峡工程的蓄水运用、1998年大水后的防洪建设、经济社会的发展,湖区的防洪、水资源、水生态环境状况等都发生较大变化。为了构建健康洞庭、和谐洞庭,支撑与保障流域经济社会的可持续发展,迫切需要开展洞庭湖区综合规划。基于对洞庭湖面临的新形势的分析,提出了洞庭湖区综合规划的一些认识与思路.供讨论...
随着信息化建设步伐的不断加快,计算机网络技术的应用日趋广泛。但从整体情况看,网络信息安全还存在很多问题。针对现阶段网络安全存在的问题,本文阐述了CA认证体系,从实际出发,介绍了对外经贸大学基于CA认证体系的建设内容,对当前网络安全的建设和高校信息化校园的发展具有十分重要的意义。 论文关键词:CA认证体系;信息安全;数字证书;公钥 一、CA概述 CA是CeritficateAuthoirty的...
影响因子:0.000
影响因子:1.423
影响因子:1.614
影响因子:0.180
影响因子:0.600
影响因子:1.090
影响因子:0.424
影响因子:1.569