Kail Linux 在网络安全教学中的应用探索

来源 :学习周报·教与学 | 被引量 : 0次 | 上传用户:t573249005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘  要:随着网络技术的不断发展,,网络应用日趋广泛,安全风险持续增大,对网络安全教学提出了更高的要求。针对当前网络安全教学相对滞后,提出基于kail Linux的网络安全教学应用设想。
  关键词:网络安全;kail Linux;教学实践
  随着网络技术的不断发展,网络已经成为人们工作生活中必不可少的要素。但网络的在带给人们各种方便的同时,也存在诸多安全隐患。网络安全防护教学作为培养学生网络技术的主要手段,如何培养学生掌握主流、前沿的网络技术,了解网络体系中的薄弱环节,解决技术快速更新带来的各种安全隐患,是一个值得探究的课题。
  一、当前网络安全教学中存在的主要问题
  一是网络攻击和防御类型多、知识面广,网络底层编程难度大。然而网络安全问题涉及多个领域,如操作系统安全、漏洞安全、Web安全、SQL注入安全、主机安全、协议安全等,课程实践环节难度大、安排少。在实际教学环节中,学生需要选择设计网络拓扑,动手编写具体程序,除了要熟悉计算机网络的基本协议原理、虚拟软件外,还需掌握网络编程基本知识,掌握协议实现及在网络中的通信方式,底层网络知识编程难度较大。
  二是缺少实践环节,知识原理抽象不易懂。安全防护是以熟悉攻击、渗透为前提的。长期以来,很多教学或侧重于攻击性的原理实现,或侧重于网络安全防护设备的使用,缺乏对网络攻防、渗透等技术的实践及解析。一方面,由于實验环境复杂、要求较高,课上多是教师演示,学生只能观看,自己动手的机会少,这极大削弱了实践的效果,很难达到预期的教学目标。另一方面,实验中不仅需要模拟扫描、渗透,还需要应对病毒、木马的攻击,容易出现对学校网络、系统的附带损害,这也是许多高校不鼓励开展攻防实验的原因。
  三是网络渗透教学受设备、环境的限制较多。网络安全与其他课程相比,开设时间短,很多实验室建设还处于起步阶段,设备在种类和数量上不足,实验条件相对落后,导致很多技术实践不能正常进行。学生在学完课程之后,动手能力不强。此外,一些重要的技术手段受实际网络环境、实验设备的限制,很难深入分析讲解,加之这类概念通常比较抽象,学生并不能真正理解、掌握技术原理,这也降低了他们学习的积极性。
  四是课程实验内容零散,技术滞后,难以呈现真实的网络环境。部分实验课程,内容单一、零散,各实验之间相互独立,缺乏关联性、承接性和综合性。比如信息收集实验,通常仅局限于扫描地址、路由、操作系统类型,稍微深入的可能会收集些应用程序和端口信息。但后续的漏洞扫描、攻击等实验往往自成体系,与前期实验结果关联不大,各实验之间不能相互衔接,使得效果大打折扣。网络安全技术更新速度快,但教学内容却相对固定,课程中大部分实例都是对早期漏洞的分析和利用,跟不上技术更新的步伐,无法呈现真实的网络环境。学生即使能熟练掌握教材中的实例,也很难独立在网上完成一次渗透。
  二、Kali Linux 的组成及功能
  Kali Linux是一款基于Debian的Linux操作系统,集成了各类网络攻防常用相关工,主要设计用于网络攻防和渗透测试。例如包括Nmap 端口扫描器、Wireshark 数据包分析器、the Ripper 密码破解器、Ettercap内网渗透测试软件,以及功能强大的Metasploit工具等。
  1.信息收集:作为渗透、攻击的第一步,一般通过扫描、嗅探获取DNS信息、端口信息、协议信息等。常用工具有域名扫描Dmitry、端口查询Nmap,内网中的嗅探工具SSLstrip、EtterCap。
  2.漏洞分析与漏洞利用工具集:扫描目标系统上的漏洞。
  3.Web程序:与Web应用有关的工具,包括内容管理系统扫描器、数据库漏洞利用程序、Web应用模糊测试、网络爬虫等。
  4.密码攻击:包含常见的在线攻击与离线秘密破解。
  5.无线攻击:可攻击蓝牙、WIFI及其它无线设备工具。
  6.嗅探/欺骗:监听网络和Web流量。
  7.权限维持、逆向工程、压力测试、硬件Hacking、数字取证及报告工具集。
  8.系统服务:在渗透测试时可能用到的常见服务类软件,如Apache服务、MySQL服务等。
  三、基于Kali Linux 的教学设想
  一是通过虚拟机技术和kail Linux结合模拟实验情景,突破教学过程中设备、环境的限制。可根据需要建立网络安全教学专项攻防对抗实验机群。其中,虚拟机技术可以解决设备、资源短缺的问题,在虚拟机上安装kail Linux作为攻击机,其他虚拟机作为靶机系统,在一台实体机器上,配齐攻防实验机群,能够在有限的资源中进行更为真实的实践。
  由于网络攻击实验容易对实体机产生破坏,而且kail Linux中的集成的渗透工具,多是基于漏洞编写的,实验时可能会对系统造成损害。因此,使用VMware等虚拟机搭建实验平台,既可以降低实验成本,又能够保护计算机及网络的安全使用,便于管理和维护。
  二是通过综合性实验进行多维度的设计练习,开拓学生视野、提高动手能力,培养学生的发散思维和创新意识。设置综合性实验,不仅是课堂教学内容的演示与验证,而且是教学的延伸,真正落实了对学生实践性的训练,考查了学生的综合运用能力,同时也培养了学生的创新意识。
  当然,网络安全风险千变万化,任何攻击、防护都不能拘泥于固定的教学模式。比如服务器攻击,既可以通过系统漏洞、也可以通过应用服务漏洞或者网站程序、论坛等代码缺陷、又或是数据库渗透来进行。只有充分了解攻击途径,安全防护才会做到尽量全面。因此,教师应充分利用kail Linux自带的丰富工具软件,通过设置与教学计划配套的综合实验,模拟实现完整的攻防实验过程,并提出针对性的防护措施,有利于培养学生的独立思考能力,进而为其掌握知识技能、形成全面网络安全综合能力奠定坚实的基础。
  作者单位:山东省青州市火箭军士官学校 山东省青州市潍坊工程职业学院
其他文献
摘 要:职业高中应当加强电工基础教育教学模式的深化探究,全面建设21世纪职业高中的人才建设使命感。在教学的过程中深化改革教学手段,提高教师对于课堂教学的掌握是教学的首要问题。多元化的教学模式要求在提高学生个人综合素质的同时使学生原本枯燥乏味的文化课学习平添趣味,大大缓解学生的备考压力。  关键词:电工基础;职业高中;教学  人才的培养应顺应科技时代的发展进行深化改革,采用新时代流行的白板技术和传统
期刊
摘 要:角色游戏的实施是在幼儿3到6岁阶段最为合适,幼师要改变背景环境,引导幼儿扮演成人活动,激发幼儿的学习兴趣,同时幼师在开展角色游戏时,要正确指引幼儿扮演成人,发挥自身的作用,时刻观察幼儿的游戏情况,指导幼儿的行为。为此本篇文章主要描述怎样指导幼儿的角色游戏活动。  关键词:幼儿教育;角色游戏;指导策略  引言:  游戏活动的开展可提升幼儿的综合素质和团结协作能力。所以,幼师要采取不同的教学方
期刊
许多初学物理的同学都感到物理难学,怕学物理,老师也感到难教,不管老师多么用心,学生成绩难以大面积提高。这主要是因为长期以来,物理教学手段简单,教学模式单一,教师以自我为中心,上课满堂灌,下课题海练。学生仿佛成了上课、练习的机器,被动地学习,很少有主动表现的机会,更谈不上学得快乐了。当时代的车轮已进入一个新的时期,社会要求大量高素质人才,新课标的出台呼唤教学的改革,物理教学必须坚持以人为本,发动学生
期刊
摘 要:本文以初中道德与法治教学培养学生的创新能力为探讨主题,针对当前新课程改革在初中教育阶段的落实与推进现状,提出转变授课模式与教学理念、尊重学生个性发展、挖掘创新潜能,以及构建具有创新氛圍的学习情境等有效策略,以期通过道德与法治教育进一步提升学生的创新能力,充分发挥道法课程的教育价值。  关键词:道德与法治;创新能力;教学  引言:  受到传统教学思维的束缚与影响,现阶段,大部分初中的道德与法
期刊
摘 要:档案管理是一个非常有意义的工作内容,档案管理需要管理人员对一些有价值的信息,以及个别有价值的资料进行系统的收集和整理以及最后一步的存档,然后建立一个让人们可以观看的数据资料库。档案管理中的问题如果在一定程度上能够得到解决,就能为人民带来更多的方便。档案管理中存在着许多问题,那么本文将针对档案管理中存在的问题,提出了以下解决方法。  关键词:问题的解决;策略探讨;档案管理;方法分析  社会在
期刊
摘 要:随着经济科技的发展和社会的进步,当前我国的各行各业都得到了不同程度的发展和进步,这其中自然包括机械电子工程。经过多年的发展,现阶段我国机械电子工程已经获得了长足的进步,我国也成为机械电子的主要出口国。近年来随着工业化的不断发展,环境污染成为了很多国家要面临的重要问题,也是在这样的背景下机械电子工程节能控制的概念被提出,本文就在这样的背景下谈机械电子工程节能控制技术研究。  关键词:机械电子
期刊
摘 要:基础护理是护理专业的重要课程之一,是一门实践和理论结合性很强的课程。基础护理教学的目标是让护理人员获得照顾患者的必备技能。基础护理的主要内容是基础护理操作,基础护理操作是护理人员的基本技能,也是护理人员工作的重中之重。目前,传统的基础护理教学无法满足护理工作对护理人员的需求。因此,在基础护理操作教学中,如何高效提高学生的护理技能是一个很重要且值得探究的问题。鉴于此,文章结合笔者多年工作经验
期刊
摘 要:当前混合式教学模式已被应用于护理教学工作中,并取得了一定的研究成果。混合式教学的设计和实施正处于快速发展阶段,但主要集中于学校教学资源建设、教学平台开发及教学设计上,教学改革实施主体多以学校为主导,以理论知识信息化为主体。在混合式教学实践中,理论与实践结合不紧密,教学设计的创新性有待增强。本文主要分析混合式教学在护理教育领域的应用研究  关键词:混合式教学;护理教育;教学设计  引言:  
期刊
摘 要:有一种坚持叫勇气;有一种挫折叫磨炼;有一种成功叫收获;有一种经历叫成长。人生的道路,酸甜苦辣,百种滋味;人生的道路,历经磨难,勇往直前。人生的道路,是一种修行,更是一种探险。在人生的道路上,没有人可以停滞不前,永远保持孩童的天真,我们需要学会独立,学会成长,学会迈向成熟。不同的经历造就了不同的人生,我们的成长道路就由无数大大小小的经历所组成,对于成长道路上所经历的种种,我们都应该心怀感激。
期刊
摘 要:儿童在成长发展的过程中,有两大主体会对其产生非常大的影响,分别是家长和教师。儿童由于年龄较小,因此对于很多事物并没有一个正确的认知,如果放任儿童自己进行成长,则很容易导致儿童误入歧途,这对儿童的未来发展会造成极为恶劣的影响。儿童在成长阶段,绝大部分的时间都是在学校度过,剩余的部分时间是在家中度过,因此想要帮助儿童形成良好的行为习惯则必须要充分发挥出家校共育的积极作用,从多方面对儿童进行潜移
期刊