進(jìn)入二十一世紀(jì)后,科學(xué)技術(shù)的跨越式發(fā)展,使得社會(huì)逐漸進(jìn)入了一個(gè)全新的發(fā)展階段,尤其是計(jì)算機(jī)技術(shù)和互聯(lián)網(wǎng)技術(shù)的發(fā)展和應(yīng)用,推動(dòng)了信息化時(shí)代的到來。而從目前來看,在互聯(lián)網(wǎng)中,存在著許多安全隱患,如黑客、病毒等,如何對(duì)這些隱患進(jìn)行預(yù)防,保證網(wǎng)絡(luò)安全,已經(jīng)成為計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)中的重要課程,需要引起足夠的重視。
虛擬機(jī)是指在物理計(jì)算機(jī)上,運(yùn)行相應(yīng)的軟件,模擬出一種虛擬的計(jì)算機(jī)操作系統(tǒng),具備穩(wěn)定完整的PC機(jī)運(yùn)行環(huán)境,擁有獨(dú)立的計(jì)算機(jī)配置,蘊(yùn)含了大量的計(jì)算機(jī)信息資源。而虛擬機(jī)軟件本質(zhì)上屬于一種系統(tǒng)應(yīng)用軟件,能夠在一臺(tái)主體電腦上,建立并執(zhí)行多個(gè)虛擬化環(huán)境,能夠完整地模擬真實(shí)的計(jì)算機(jī)硬件系統(tǒng),通過安裝相應(yīng)的軟件和程序,可以作為真實(shí)的計(jì)算機(jī)來使用。由虛擬機(jī)軟基模擬出的所有的虛擬機(jī)都具有相對(duì)獨(dú)立性,雖然共同分享同一臺(tái)物理計(jì)算機(jī)資源,但是其相互之間的獨(dú)立存在,互不干擾的,而且可以如同多臺(tái)計(jì)算機(jī)一樣,通過相應(yīng)的網(wǎng)絡(luò)鏈接,形成一個(gè)完整的互聯(lián)網(wǎng)絡(luò)。從目前來看,常用的虛擬機(jī)軟件包括Virtual Box、VMware Workstation以及Virtual PC等。
隨著計(jì)算機(jī)信息技術(shù)和互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)安全教學(xué)已經(jīng)成為計(jì)算機(jī)課程中的重要組成部分,而且與其他課程相比,網(wǎng)絡(luò)安全教學(xué)具有極強(qiáng)的實(shí)驗(yàn)性,單純依靠理論教學(xué)是行不通的,無法真正實(shí)現(xiàn)良好教學(xué)效果。從目前的發(fā)展情況看,受各種因素的影響,在網(wǎng)絡(luò)安全教學(xué)中,存在著一些不足和問題,這些問題主要表現(xiàn)在以下幾個(gè)方面:
教師沒有能夠及時(shí)更新教學(xué)觀念,在教學(xué)中,仍然沿用傳統(tǒng)灌輸式教學(xué)的模式,一味對(duì)理論知識(shí)進(jìn)行講解,不僅無法激發(fā)學(xué)生對(duì)于課程的學(xué)習(xí)興趣,而且課堂氛圍沉悶,影響了學(xué)生自主學(xué)習(xí)的有效展開。
在網(wǎng)絡(luò)安全教學(xué)中,攻防實(shí)驗(yàn)要求每個(gè)學(xué)生都擁有兩臺(tái)計(jì)算機(jī),同時(shí)計(jì)算機(jī)還必須能夠?qū)崿F(xiàn)實(shí)時(shí)通信,這種要求會(huì)大大增加學(xué)校的資金負(fù)擔(dān),因此很難實(shí)現(xiàn),也就在一定程度上影響了教學(xué)的效率和效果。
在網(wǎng)絡(luò)安全教學(xué)的攻防實(shí)驗(yàn)中,學(xué)生不僅需要模擬和應(yīng)對(duì)黑客的攻擊,還需要應(yīng)對(duì)病毒攻擊,計(jì)算機(jī)系統(tǒng)的安全難以有效保證,很容易在實(shí)驗(yàn)過程中出現(xiàn)系統(tǒng)損害,這也是許多學(xué)校不愿意開展攻防實(shí)驗(yàn)的原因,學(xué)生缺乏實(shí)際操作,無法對(duì)掌握的知識(shí)進(jìn)行有效應(yīng)用。
虛擬機(jī)軟件在網(wǎng)絡(luò)安全教學(xué)中的應(yīng)用,主要體現(xiàn)在以下幾個(gè)方面:
在網(wǎng)絡(luò)安全教學(xué)中,應(yīng)用虛擬機(jī)軟件,一方面,可以克服設(shè)備不足的問題。在實(shí)訓(xùn)課程中,網(wǎng)絡(luò)安全教學(xué)一般需要服務(wù)器和客戶機(jī)兩臺(tái)計(jì)算機(jī),學(xué)校的計(jì)算機(jī)設(shè)備會(huì)出現(xiàn)嚴(yán)重的不足,即使可以采用小組協(xié)作的方式完成實(shí)訓(xùn)內(nèi)容,也必然會(huì)影響學(xué)生對(duì)于相關(guān)知識(shí)和技能的全面掌握,而如果每一個(gè)學(xué)生輪流完成同一個(gè)項(xiàng)目中的不同內(nèi)容,則會(huì)影響教學(xué)進(jìn)度。應(yīng)用虛擬機(jī)軟件,可以在一臺(tái)計(jì)算機(jī)中模擬多個(gè)虛擬計(jì)算機(jī),利用橋接技術(shù)進(jìn)行相互連接,學(xué)生可以在一臺(tái)物理計(jì)算機(jī)上獨(dú)立完成實(shí)訓(xùn)任務(wù);另一方面,能夠解決分時(shí)上課資源不足的問題。通常來講,網(wǎng)絡(luò)安全課程的一個(gè)實(shí)訓(xùn)項(xiàng)目涉及內(nèi)容眾多,往往需要多個(gè)學(xué)時(shí)才能夠完成。而在這個(gè)過程中,如果計(jì)算機(jī)的操作系統(tǒng)出現(xiàn)了設(shè)置上的調(diào)整,則必然會(huì)對(duì)實(shí)訓(xùn)效果造成影響。如果有多個(gè)班級(jí)同時(shí)進(jìn)行實(shí)訓(xùn)課程,就需要多個(gè)專業(yè)實(shí)訓(xùn)室,這顯然會(huì)給學(xué)校造成巨大的負(fù)擔(dān)。而應(yīng)用虛擬機(jī)軟件,可以有效解決多個(gè)班級(jí)分時(shí)上機(jī)的問題,為每一個(gè)學(xué)生提供專用的實(shí)訓(xùn)環(huán)境。
在網(wǎng)絡(luò)安全教學(xué)中,應(yīng)用虛擬機(jī)軟件,能夠?yàn)閷W(xué)生提供一個(gè)良好的學(xué)習(xí)和實(shí)驗(yàn)環(huán)境。教師可以在物理計(jì)算機(jī)中,安裝專業(yè)的虛擬機(jī)軟件以及相應(yīng)的補(bǔ)丁,以校園內(nèi)部網(wǎng)絡(luò) IP為依據(jù),對(duì)計(jì)算機(jī)的 IP地址進(jìn)行重新設(shè)置,然后在虛擬機(jī)環(huán)境下安裝相應(yīng)的操作系統(tǒng)、應(yīng)用軟件等。全部安裝完成后,可以通過菜單選擇的方式,對(duì)虛擬機(jī)進(jìn)行設(shè)置,逐步完成虛擬機(jī)的安裝,利用一臺(tái)物理計(jì)算機(jī),實(shí)現(xiàn)多臺(tái)虛擬機(jī)并存的效果。需要注意的是,在虛擬機(jī)設(shè)置過程中,應(yīng)該確保其能夠與物理計(jì)算機(jī)進(jìn)行有效的網(wǎng)絡(luò)連接,通常情況下,虛擬機(jī)與實(shí)體機(jī)網(wǎng)絡(luò)連接的方式有兩種,一是在對(duì)虛擬機(jī) IP地址進(jìn)行設(shè)置時(shí),確保其與主機(jī)網(wǎng)絡(luò)保持在同一個(gè)網(wǎng)段內(nèi),二是采用雙向網(wǎng)絡(luò)訪問的方式,實(shí)現(xiàn)主機(jī)與虛擬機(jī)的相互訪問,但是其他計(jì)算機(jī)無法對(duì)虛擬機(jī)進(jìn)行訪問。
在網(wǎng)絡(luò)安全實(shí)訓(xùn)教學(xué)中,有許多操作都是破壞性的,如果在物理計(jì)算機(jī)上進(jìn)行,很可能會(huì)造成計(jì)算機(jī)的損壞。在這種情況下,應(yīng)用虛擬機(jī)軟件,在虛擬機(jī)上進(jìn)行相應(yīng)的操作,能夠有效保護(hù)計(jì)算機(jī)安全。
(1)硬盤分區(qū)與格式化:在傳統(tǒng)教學(xué)中,對(duì)于硬盤分區(qū)與格式化的操作,一般都是教師進(jìn)行簡(jiǎn)單演示,學(xué)生很少有機(jī)會(huì)實(shí)際操作,否則可能造成計(jì)算機(jī)硬盤的損壞。如果將操作放在虛擬機(jī)中,只需要在其中添加虛擬硬盤,設(shè)置引導(dǎo)盤,然后在引導(dǎo)盤中加載啟動(dòng)盤,切換到虛擬機(jī),就可以進(jìn)行硬盤的分區(qū)和格式化操作,不需要擔(dān)心對(duì)物理計(jì)算機(jī)造成損壞。
(2)系統(tǒng)安裝:操作系統(tǒng)的安裝是計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)的重點(diǎn),同時(shí)也是難點(diǎn),傳統(tǒng)以光驅(qū)為承載體進(jìn)行的實(shí)訓(xùn)操作,對(duì)于計(jì)算機(jī)會(huì)造成一定的損害。利用虛擬機(jī)軟件,可以在計(jì)算機(jī)中模擬出虛擬計(jì)算機(jī),然后利用操作系統(tǒng)鏡像文件,導(dǎo)入虛擬機(jī)光驅(qū),就相當(dāng)于在其中放入了一張系統(tǒng)安裝光盤,可以引導(dǎo)學(xué)生進(jìn)行操作系統(tǒng)的安裝實(shí)訓(xùn)。
(3)病毒查殺:計(jì)算機(jī)病毒是影響網(wǎng)絡(luò)安全的重要因素,在網(wǎng)絡(luò)安全教學(xué)中,涉及很多計(jì)算機(jī)病毒查殺的實(shí)訓(xùn),如果放在物理計(jì)算機(jī)中進(jìn)行操作,則可能會(huì)造成系統(tǒng)的破壞,同時(shí)也無法達(dá)到相應(yīng)的實(shí)訓(xùn)目的。應(yīng)用虛擬機(jī)軟件,可以切斷物理計(jì)算機(jī)系統(tǒng)與外界的直接聯(lián)系,通過運(yùn)行在系統(tǒng)上,處于系統(tǒng)管理下的虛擬機(jī)與外界通信,從而保障系統(tǒng)安全。在實(shí)際操作前,應(yīng)該對(duì)虛擬機(jī)做好快照,提供相應(yīng)的參照,方便在系統(tǒng)出現(xiàn)崩潰時(shí)迅速還原。當(dāng)虛擬機(jī)接收到文件后,如果存在病毒,則可以對(duì)病毒造成的影響進(jìn)行觀察,同時(shí)采用殺毒軟件,對(duì)病毒查殺的過程進(jìn)行演示和實(shí)訓(xùn),即使病毒導(dǎo)致虛擬機(jī)崩潰,只需要對(duì)其進(jìn)行恢復(fù),就可以重新實(shí)訓(xùn),不會(huì)影響實(shí)體機(jī)的安全。
總而言之,在網(wǎng)絡(luò)安全教學(xué)中,應(yīng)用虛擬機(jī)軟件,可以說是當(dāng)前科技發(fā)展的必然要求,也是提高網(wǎng)絡(luò)安全教學(xué)質(zhì)量的有效手段,其重要性是不言而喻的,需要相關(guān)教師的重視,推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)課程教學(xué)效果的有效提升。
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2015年11期