当前很多院校都开设了有关网络信息安全的课程,然而由于部分院校还没有来得及建立相关的专业实验室,而正常的教学工作用机又不允许安装实验演示需要的环境和软件,只能进行单纯的理论教学,因此很难激发学生的学习兴趣,学习效果也达不到预期目标。笔者经过一段时间的摸索,通过采用虚拟机技术,在一台实体的计算机上,安装任意台的虚拟机,模拟真实网络服务环境,解决了网络信息安全教学备课、教学演示中对于特殊网络环境的要求问题。
1虚拟机技术的简介
所谓虚拟机,顾名思义就是虚拟出来的计算机。虚拟机技术也就是利用虚拟机软件可以在一台实体计算机上虚拟出来若干台计算机一种技术。这些虚拟出来的计算机和真实的实体计算机几乎完全一样,每台虚拟机可以运行单独的操作系统而互不干扰,而且可以随意修改虚拟机的系统设置,而不用担心对实体计算机造成损失。
采用虚拟机技术一方面可以解决一般院校课堂教学没有网络环境的问题,另一方面也可以解决一些带有破坏性的实验演示所需要的特殊环境要求的问题。
2利用虚拟机技术构建实验演示环境
在木马的功能与危害实验、网络攻击典型手段等演示中需要在一台实体机(为了方便备课和教学可以采用笔记本电脑)上同时启动多台虚拟机,对实体机的系统资源占用量大,在操作中也经常需要重新启动虚拟机,考虑到Virtual PC在资源占用和简单易用上的优势,所以,在本课程的实验演示中虚拟机软件选用了Virtual PC。
Virtual PC虚拟机软件的安装和设置不是很复杂,但是在构建具体的实验演示环境时还要注意以下几点事项。
1)虚拟机数量的选择问题。为了节约资源,提高系统运行速度,一般建立2个虚拟机就能满足实验演示的需要了。
2)旎拟机操作系统安装的问题。如果建立了2个虚拟机,一般一个安装Windows 2000 Server操作系统,另一个安装WindowsXP操作系统,安装过程和操作与实体机上的操作一致。在安装操作系统时要注意版本的选择,因为我们的目的是要演示木马的功能和危害还有网络攻击手段,因此虚拟机的操作系统还不能全部打上补丁和安装杀病毒软件。
3)实体机的网络配置问题。Virtual PC是通过在现有网卡上绑定Virtual PC Emulated Switch服务实现网络共享的。对于Win-dows2000或Windows XP等操作系统,如果实体机在课堂教学时网线没插或没有网卡的时候,要安装Microsoft的loopback软网卡,才能实现网络共享。在Virtual PC的Global Setting里,当有网卡并插好网线的时候,将Virtual Switch设成现实的网卡;当没有网卡或网线没插的时候,将Virtual Switch设成MS Loopback软网卡,即可实现网络共享。
4)实体机的硬盘空间问题。在一个硬盘分区中,为每台虚拟机的映像文件预留足够的硬盘空间。Windows2000 Server的虚拟机映像文件约占2.4GB , Windows XP的虚拟机映像文件约占1.SGB。如果启用硬盘Undo功能,所需硬盘空间还要增加一倍。
5)实体机的内存大小的问题。由于在实验演示时要同时启动2个以上的虚拟机的数量,所以,要尽量扩大实体机内存的大小。建议实体机系统的内存最少也要达到IGo。
3虚拟机环境应用于网络信息安全课堂实验演示
在网络信息安全课程教学中,虚拟机环境主要应用于网络典型攻击手段和木马的功能与危害实验演示,在实际演示时,可以将这两部分有机的结合起来,使学生对于网络漏洞泄密隐患有更加真切的体会。本文设计的演示内容是利用RPC漏洞攻击和灰鸽子木马的功能与危害,具体实验演示设计如下:
1)在实体机上分别启动Windows2000 Server的虚拟机作为攻击目标机,启动Windows XP的虚拟机作为攻击计算。
2)在攻击计算机上启动DCOM漏洞扫描工具,扫描目标机IP地址,结果显示目标机存在RPC漏洞。
3)在攻击计算机上打开第一个shell模式窗口,启动端口监听程序NC,并启动监听端口。
4)在攻击计算机上再打开一个shell模式窗口,利用缓冲区溢出攻击程序对目标机进行攻击。攻击成功后将在第一个shell模式窗口取得目标机shell模式窗口权限。
5)在攻击计算机上运行灰鸽子配置程序,配置服务器段安装程序。
6)利用tftp程序将配置好的服务器段安装程序上传至目标计算机,并安装启动。
7)在攻击计算机上启动灰鸽子软件,演示相关的功能。
4虚拟机网络环境应用的优点及其缺陷
利用虚拟机网络环境,在本课程的教学中具有相当大的优势,可简单归纳以下两点:
1)在一台实体机上组建的尸个虚拟机局域网环境,这个网络的行为与真实的网络完全一致,而且在虚拟机上进行网络攻击或木马演示不用担心对系统的破坏,演示结束后不保存虚拟机状态即可恢复正常,方便反复教学演示。
2)每台虚拟机,在宿主机上是一个文件或文件夹。这样就具有良好的携带性和迁移性,便于教师备课准备和互相交流。
同时,利用虚拟机网络环境应当充分考虑到如果启动的虚拟机较多,则需要实体机内存要大且屏幕也要大,同时屏幕上较乱,所以虚拟机名称的规划也很重要。每次虚拟机启动的过程也同真实环境一样,时间较长,由此,教师在上课前必须预先启动演示所需的虚拟机。
5总结
对于像网络信息安全这样的课程需要演示实验时,虚拟机技术的应用是必不可少的手段。它可以提高教师的备课和讲课的效率和效果,完成用传统的方法无法实现的很多教学要求,保证了教学质量,现场的攻击演示给学生以很大感触,对提高学生对于计算机信息系统安全保密意识有很大的帮助。
基于提高学生素质和适应高考的需要,在改变传统教学模式,突出学生主体地位的思路下,教师应合理安排课时课型,以提高效率。如可把单一讲授分解设计为课本知识教学课,阅读课、考点课、语文活动课、写作课等,从而在灵活多变的形式中,进一步提高学生学习语文的积极性.增强学好语文的自信。 高中语文教学是九年制语文教学的延伸。同时又面临着高考的检测.这无疑会对高中语文教学产生深远的影响。但是,不管怎么说,提高学生素...
:《水资源利用与保护》给水排水工程本科生的一门专业必修课程。旨在培养学生水资源利用与保护的基础理论和设计能力。基于课程特点创新教学模式,提高学生的综合运用知识的能力和工程能力,以得到最佳教学方式。水是人类赖以生存和发展的最基本的物质基础,是国民经济的生命线。然而全球淡水资源有限,能够被人类利用的更是少之又少,仅占全球总水量的0.796%。我国人口基数大,人均水资源仅为世界平均水平的1/4。随着我国...
计算机软件项目管理中的需求分析是提高软件质量的基础也是决定一个软件项目成败的关键。本文介绍了在需求分析研究中探索出的一些有效措施。 众观国内计算机软件业的发展,除远不如欧美等西方发达国家外,与人均GDP不及我国的印度相比也相距甚远,软件业的劣势正严重制约着我国IT业的发展。我国软件业的劣势表现在自主开发的成熟软件不多,而开发的大量软件工程项目(如ERP等)存在缺陷或完全开发失败。目前,国家正在加...
建构主义理论为外语教学提供了一个新的视角。以建构主义为基础的学习观为.学习是认知主体是在原有知识的基础上主动对新知识进行意义建构的过程。分析了目前高职阅读教学中存在的问题.并从建构主义学习理论的角度提出了如何改革传统阅读教学模式,发挥学生学习主观能动性,帮助他们实现英语阅读中的意义建构.进而提高其英语阅读的水平和能力。一、建构主义学习理论建构主义学习理论起源于皮亚杰的儿童认知发展论皮亚杰认为.个体...
随着学生主体作用的提升,对教师的要求越来越高,这就要求我们坚持不懈地去思考如何更好的发挥学生的主体作用,大胆创新。 物理学是一门应用性极强的学科,没有物理学就不会有我们今天的这么美好的生活,所以我认为物理知识的应用和物理知识本身是同等重要的。而要使学生能自如的应用他们所学的物理知识,为社会做出贡献就必须在课堂上让他们主动参与探究,加深理解,加深印象,这样才能为以后的学习、工作打下坚实的基础。 ...
分析了电力系统信息安全的应用与发展存在的安全风险,安全防护方案、安全肪护技术手段及在网络安全工作中应该注意的问题,并对信息安全的解决方繁从技术和管理2个方面进行了研究,探讨了保证电力实时运行控制系统和管理信息网络系统信息安全的有关措施,同时以朝阳供电公司为例,进一步进行有针对性的剖析。 论文关键词:电力;信息安全;解决方案;技术手段 1电力信息化应用和发展 目前,电力企业信息化建设硬件环境已...
从知识管理内涵和中外比较入手,明确指出构建成功的高校知识管理系统,涉及组织、流程和技术等因素,并分析了系统构建的几大原则:系统性原则、动态原则、人本原则、实用性和先进性相结合的原则等,最后深入阐述高校知识管理系统主要部分包括高校知识管理的技术支撑、工作流程和综合模型,其中高校知识管理工作流程包涵了六个方面的步骤;高校知识管理综合模型包含了知识管理基础平台、知识处理过程、促进机制和知识共享与创新等部...
随着科技进步和计算机网络技术的飞速发展,网络“黑客”的攻击手段越来越先进,信息安全问题也越来越突出。为了有效保护信息传输的安全,提出一种基于自适应优化算法的信息安全检测技术,将具有自适应功能的优化算法应用于信息检测中,通过动态调整交叉概率和变异概率,利用多次迭代得出最优解,实现最优检测,最终达到提高检测的准确率和减少误报率的目的。 论文关键词:自适应;优化算法;信息安全;...
建构主义学习理论和多元智力理论对高中化学教学具有重要的指导意义。以学生为中心通过探究性教学促进学生主动参与思考和实践来全面提高学生素质,使学生领悟科学、技术、社会三者紧密关系。化学教学过程和评价机制上的不断进步更好地实现以人为本的教育理念。 一、引言 建构主义学习理论强调以学生为中心,要求学生由外部刺激的被动接受者和知识的灌输对象转变为信息加工的主体、知识意义的主动建构者。建构主义理论要求教师...
我们的社会正处于转型期,像羊一样“听话”的孩子是难以承受未来社会激烈竞争的.未来的人才们需要的是像狼一样的独立生存能力、良好竞争心态、超强的韧性及自信好胜的性格品质.只有具有这些良好品质才能在社会竞赛中更好地生存下去。为此,本文着眼于对教师教育的狼性意识进行探讨,提出相关建议,以期教育者们能够更好地促进学生强者气质的形成。 论文关键词:教师狼性教育意识重构 一、引言 ...