基本的網(wǎng)絡(luò)安全知識(shí)范文

時(shí)間:2023-09-15 17:31:22

導(dǎo)語(yǔ):如何才能寫(xiě)好一篇基本的網(wǎng)絡(luò)安全知識(shí),這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公文云整理的十篇范文,供你借鑒。

基本的網(wǎng)絡(luò)安全知識(shí)

篇1

鄉(xiāng)鎮(zhèn)國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)方案

為響應(yīng)縣教育局發(fā)《黃陵縣教育系統(tǒng)網(wǎng)絡(luò)安全宣傳周活動(dòng)實(shí)施方案》,增強(qiáng)我校師生員工的網(wǎng)絡(luò)安全意識(shí),提高網(wǎng)絡(luò)安全防護(hù)技能,按照縣教育局網(wǎng)絡(luò)安全宣傳周活動(dòng)實(shí)施方案的要求并結(jié)合我校實(shí)際情況,特制定我院網(wǎng)絡(luò)安全宣傳周活動(dòng)實(shí)施方案:

一、指導(dǎo)思想

為深入貫徹落實(shí)黨的xx大和xx屆三中、四中全會(huì)精神,學(xué)習(xí)貫徹關(guān)于網(wǎng)絡(luò)安全和信息化系列重要講話精神,增強(qiáng)廣大師生的網(wǎng)絡(luò)安全意識(shí),提高自我保護(hù)意識(shí),維護(hù)國(guó)家網(wǎng)絡(luò)安全。

二、活動(dòng)主題

“網(wǎng)絡(luò)安全知識(shí)進(jìn)校園”

三、活動(dòng)時(shí)間

2019年11月24日至30日

四、活動(dòng)內(nèi)容

采用多種形式進(jìn)行網(wǎng)絡(luò)安全宣傳,普及基本的網(wǎng)絡(luò)安全知識(shí),使教師、學(xué)生增強(qiáng)網(wǎng)絡(luò)安全防范意識(shí),具備識(shí)別和應(yīng)對(duì)網(wǎng)絡(luò)危險(xiǎn)的能力。

五、活動(dòng)形式

本次網(wǎng)絡(luò)安全宣傳周活動(dòng)擬采取以下形式開(kāi)展:

(一)懸掛網(wǎng)絡(luò)安全宣傳橫幅。

在我校部室樓懸掛內(nèi)容為“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”的橫幅,

(二)開(kāi)辦網(wǎng)絡(luò)安全宣傳專欄。

11月25日在學(xué)校宣傳報(bào)欄開(kāi)辟網(wǎng)絡(luò)安全宣傳專欄,以宣傳該活動(dòng)的方案、計(jì)劃等相關(guān)資料以及宣傳活動(dòng)所取得的成果。

(三)開(kāi)展全校范圍內(nèi)的《網(wǎng)絡(luò)安全知識(shí)普及有獎(jiǎng)問(wèn)答》,

11月26日大活動(dòng)時(shí)間開(kāi)展全校范圍內(nèi)《網(wǎng)絡(luò)安全知識(shí)普及有獎(jiǎng)問(wèn)答》,引導(dǎo)師生主動(dòng)學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),加強(qiáng)網(wǎng)絡(luò)安全自我保護(hù)意識(shí)。對(duì)參與積極,網(wǎng)絡(luò)安全知識(shí)豐富的位個(gè)人給予適當(dāng)?shù)莫?jiǎng)品獎(jiǎng)勵(lì)。

(四)召開(kāi)網(wǎng)絡(luò)安全知識(shí)主題班會(huì)。

11月27日在全校在召開(kāi)“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”主題班會(huì),討論宣傳網(wǎng)絡(luò)安全知識(shí),提高學(xué)生網(wǎng)絡(luò)安全意識(shí),增強(qiáng)識(shí)別和應(yīng)對(duì)網(wǎng)絡(luò)危險(xiǎn)的能力。同時(shí)在教室播放以下國(guó)家網(wǎng)絡(luò)安全周公益短片的功能。

《電腦病毒?要防范!》 、《自主密碼 國(guó)之重器》 、《網(wǎng)絡(luò)文明行》 、《網(wǎng)絡(luò)安全你知道嗎》 、《網(wǎng)絡(luò)安全靠大家》 、《個(gè)人信息泄露?要防范!》 、《全民參與 網(wǎng)絡(luò)更安全》

(五)發(fā)放網(wǎng)絡(luò)安全宣傳單。

11月28日制作電子版網(wǎng)絡(luò)安全宣傳單放于學(xué)校qq群,同時(shí)印刷紙質(zhì)版網(wǎng)絡(luò)安全宣傳單,向同學(xué)家長(zhǎng)發(fā)放。

六、活動(dòng)要求

(一)學(xué)校本次活動(dòng)中統(tǒng)一使用“國(guó)家網(wǎng)絡(luò)安全宣傳周”標(biāo)識(shí),突出宣傳周主題。

(二)堅(jiān)決執(zhí)行中央“八項(xiàng)規(guī)定”、“六項(xiàng)禁令”的有關(guān)要求,嚴(yán)格按照勤儉節(jié)約、務(wù)實(shí)高效原則,著力在提高活動(dòng)實(shí)效上下功夫,

篇2

關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)安全 防火墻技術(shù) 信息化

目前在我國(guó)各個(gè)行業(yè)的發(fā)展中已經(jīng)離不開(kāi)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用,而且計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)隨著社會(huì)的不斷發(fā)展,其使用的范圍也在不斷的擴(kuò)大。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用使得人們可以方便的與外界取得聯(lián)系,而且各方面的知識(shí)等也有了更多的認(rèn)識(shí),豐富的信息資源讓人們愛(ài)不釋手。但是隨著現(xiàn)代化進(jìn)程的加快,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中存在的安全問(wèn)題值得研究和分析,根據(jù)目前的發(fā)展趨勢(shì)可以考慮如何采用防火墻等的技術(shù)提高和加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全。

1、網(wǎng)絡(luò)安全課程中的實(shí)踐教學(xué)研究

網(wǎng)路安全是計(jì)算機(jī)課程講解的主要內(nèi)容,其中會(huì)涉及防火墻和計(jì)算機(jī)病毒以及軟件應(yīng)用等多方面的技術(shù),綜合性比較強(qiáng),而學(xué)生在學(xué)習(xí)的過(guò)程中首先要對(duì)基礎(chǔ)知識(shí)掌握和熟悉之后才能更進(jìn)一步的學(xué)習(xí)新的有關(guān)網(wǎng)絡(luò)安全方面的知識(shí)。目前隨著科學(xué)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全課程也基本上完善,但是最重要是要將理論與實(shí)踐相結(jié)合,在理論的基礎(chǔ)上培養(yǎng)學(xué)生實(shí)際操作能力。

1.1網(wǎng)絡(luò)安全實(shí)踐教學(xué)理論知識(shí)背景與虛擬的客戶需求

在網(wǎng)絡(luò)安全技術(shù)研究過(guò)程中防火墻是其重要的技術(shù)之一,在理論知識(shí)中包括技術(shù),狀態(tài)檢測(cè)和地址轉(zhuǎn)換等。在教學(xué)實(shí)驗(yàn)的過(guò)程中一般以硬件防火墻和試驗(yàn)環(huán)境為基礎(chǔ),確定教學(xué)知識(shí)點(diǎn)和主要的內(nèi)容檢測(cè)以及狀態(tài)檢測(cè)等。學(xué)生在學(xué)習(xí)的過(guò)程中要很好的把握這些知識(shí)內(nèi)容,進(jìn)一步的提高學(xué)習(xí)效率,掌握防火墻技術(shù)。

網(wǎng)絡(luò)安全知識(shí)的學(xué)習(xí)實(shí)踐教學(xué)很重要,所以為了提高學(xué)生的實(shí)踐能力,將理論知識(shí)應(yīng)用到實(shí)踐教學(xué)過(guò)程中,現(xiàn)下可以通過(guò)設(shè)置虛擬的客戶需求,然后根據(jù)客戶的需求設(shè)置相應(yīng)的方案。

1.2將網(wǎng)絡(luò)工程知識(shí)引進(jìn),科學(xué)指導(dǎo)學(xué)生實(shí)驗(yàn)

防火墻技術(shù)在網(wǎng)絡(luò)安全中起著非常重要的作用,一個(gè)完整的防火墻體系不僅與防火墻安全有關(guān),同時(shí)還與計(jì)算機(jī),計(jì)算機(jī)網(wǎng)絡(luò)邊緣設(shè)備配置,操作等密切聯(lián)系。為了能夠更好的培養(yǎng)學(xué)生自主學(xué)習(xí)動(dòng)手的能力,需要將網(wǎng)絡(luò)工程中的網(wǎng)絡(luò)規(guī)劃和系統(tǒng)集成等相關(guān)的知識(shí)引進(jìn)到實(shí)驗(yàn)中去,并進(jìn)行比較合理的規(guī)劃,設(shè)計(jì)相應(yīng)的方案,準(zhǔn)備硬件設(shè)備等。

當(dāng)學(xué)生有效的掌握了一些理論知識(shí)和基本技術(shù)技能時(shí),同時(shí)還要進(jìn)一步的培養(yǎng)學(xué)生的工作能力,鍛煉學(xué)生的創(chuàng)造性思維。在網(wǎng)絡(luò)安全課程教學(xué)過(guò)程中,老師要根據(jù)實(shí)驗(yàn)的最終目的給學(xué)生提供一個(gè)參考的,如需要分析的內(nèi)容要從安全防護(hù),訪問(wèn)控制和安全區(qū)的安全防護(hù)等方面進(jìn)行細(xì)致的考慮。而這些參考步驟為學(xué)生提供了一個(gè)大致的框架結(jié)構(gòu),讓學(xué)生有獨(dú)立思考的機(jī)會(huì),并發(fā)揮他們的主觀能動(dòng)性完成課程教學(xué)的主要內(nèi)容學(xué)習(xí)。

1.3分組實(shí)驗(yàn)和結(jié)果分析

在實(shí)踐教學(xué)過(guò)程中首先要結(jié)合實(shí)驗(yàn)的內(nèi)容多樣性和工作量等方面進(jìn)行具體的實(shí)驗(yàn)安排,采取分組實(shí)驗(yàn)討論的形式,每組分6個(gè)成員,然后確定組長(zhǎng),保證試驗(yàn)的正常進(jìn)行。網(wǎng)絡(luò)安全知識(shí)涉及的方面比較多,除了基本的理論知識(shí)之外還有網(wǎng)路工程知識(shí)。所以在在實(shí)驗(yàn)指導(dǎo)書(shū)中要確定實(shí)驗(yàn)的主要知識(shí)內(nèi)容,而且這樣的實(shí)驗(yàn)教學(xué)方式已經(jīng)在各大院校被廣泛應(yīng)用,學(xué)生團(tuán)隊(duì)組合的形式使得實(shí)驗(yàn)效果更加顯著,而學(xué)生也通過(guò)實(shí)驗(yàn)掌握了很多網(wǎng)路安全方面的知識(shí)和網(wǎng)絡(luò)工程方面的知識(shí),有效提高了實(shí)踐教學(xué)質(zhì)量,為網(wǎng)絡(luò)安全課程教學(xué)持續(xù)進(jìn)行鑒定堅(jiān)實(shí)的基礎(chǔ)。

2、計(jì)算機(jī)網(wǎng)絡(luò)安全分析與防火墻技術(shù)

根據(jù)目前計(jì)算機(jī)網(wǎng)絡(luò)中存在不安全因素,建立一定的防護(hù)措施很必要。防護(hù)措施的建立要合理有效,才能真正起到保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的作用。首先可以對(duì)數(shù)據(jù)加密,這樣可以避免有關(guān)重要的數(shù)據(jù)被別人篡改或是泄露。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的存取加強(qiáng)控制,要加強(qiáng)對(duì)網(wǎng)絡(luò)用戶身份的識(shí)別,避免非法用戶的入侵。首先對(duì)與身份的識(shí)別是安全網(wǎng)路系統(tǒng)中最基本的功能,這樣的方式才能有效判斷用戶的身份是否合法,對(duì)網(wǎng)絡(luò)系統(tǒng)的保護(hù)起到了一定的作用。災(zāi)難恢復(fù)主要是在平時(shí)存貯一些比較重要的文件或是相關(guān)數(shù)據(jù)庫(kù)的建立等其他的重要信息時(shí),要對(duì)這些比較重要的信息進(jìn)行備份,避免在丟失的時(shí)難以找到,或是被人篡改后無(wú)法進(jìn)行準(zhǔn)確的驗(yàn)證。所以計(jì)算機(jī)的管理人員要注意這些問(wèn)題,要經(jīng)常備份服務(wù)器上的數(shù)據(jù)。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全性的保護(hù),實(shí)質(zhì)上并不是很復(fù)雜,只要在平時(shí)謹(jǐn)慎的情況下就可以做就到,所以工作人員或是學(xué)習(xí)的工程中要注意這些問(wèn)題。

包過(guò)濾型的防火墻技術(shù)主要是在傳輸層和網(wǎng)絡(luò)層中工作,在進(jìn)行數(shù)據(jù)傳輸?shù)倪^(guò)程中可以對(duì)數(shù)據(jù)的地址或是包頭源地址等進(jìn)行確定好辨別。而在進(jìn)行過(guò)濾的過(guò)程中如果不相關(guān)的數(shù)據(jù)信息將會(huì)在過(guò)濾結(jié)束的情況下,其他的數(shù)據(jù)都會(huì)被拋棄。應(yīng)用型的防火墻它在進(jìn)行工作時(shí)主要負(fù)責(zé)的是比較重要的信息管理,一般在最高層工作。在實(shí)際工作過(guò)程中會(huì)有針對(duì)性的進(jìn)行,使得的程序能夠在最高層工作時(shí)有效的控制和監(jiān)視有關(guān)活動(dòng)。狀態(tài)檢測(cè)型的防火墻對(duì)機(jī)制連接狀態(tài)進(jìn)行檢測(cè),在檢測(cè)的過(guò)程中將狀態(tài)表和規(guī)則表相配合,以此達(dá)到對(duì)各線路連接的檢測(cè)。具有一定的靈活性和安全性,能夠確保網(wǎng)路計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行。

結(jié)束語(yǔ)

隨著全球經(jīng)濟(jì)的不斷發(fā)展,科學(xué)技術(shù)的飛速發(fā)展和進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用也十分的廣泛,可以說(shuō)給人們的生活增加了許多了樂(lè)趣,極大的方便了人們的生活。在實(shí)踐教學(xué)過(guò)程中要注意將網(wǎng)絡(luò)安全知識(shí)用戶實(shí)踐相聯(lián)系,讓學(xué)生掌握和熟悉有關(guān)網(wǎng)絡(luò)安全的防火墻技術(shù),提高學(xué)生的實(shí)踐能力。

參考文獻(xiàn)

[1]王先培,熊平,李文武.防火墻和入侵檢測(cè)系統(tǒng)在電力企業(yè)信息網(wǎng)絡(luò)中的應(yīng)用[J].電力系統(tǒng)自動(dòng)化.2002(5).

[2]李承,王偉釗,程立,汪為農(nóng),李家濱.基于防火墻日志的網(wǎng)絡(luò)安全審計(jì)系統(tǒng)研究與實(shí)現(xiàn)[J].計(jì)算機(jī)工程.2002(6).

[3]葛桂錄.Shanghai、與帝國(guó)認(rèn)知網(wǎng)絡(luò)――帶有防火墻功能的西方之中國(guó)敘事[J].福建師范大學(xué)學(xué)報(bào)(哲學(xué)社會(huì)科學(xué)版).2010(3).

篇3

(一)作為學(xué)生軍事訓(xùn)練的一個(gè)科目

每年的學(xué)生軍事訓(xùn)練的科目中,穿插學(xué)生的安全技能訓(xùn)練的做法同樣是目前各高校主要采用的一種學(xué)生安全技能教育模式。安全技能訓(xùn)練的科目主要是緊急集合疏散、滅火器的使用以及消防逃生演練等。從一個(gè)層面上來(lái)講,對(duì)學(xué)生掌握安全設(shè)施設(shè)備基本的操作技能和面臨危險(xiǎn)逃生自救的技能起到了積極的作用。但是學(xué)生軍事訓(xùn)練期間學(xué)生以集體生活為主,居住的地方不同于校園,主要以平房為主,相比較樓房而言,緊急集合疏散、消防逃生演練等較為簡(jiǎn)單,另外,學(xué)生軍事訓(xùn)練期間,學(xué)生的心理、生活狀態(tài)都不同于校園內(nèi)正常的學(xué)習(xí)生活,所以面對(duì)危機(jī)應(yīng)對(duì)的能力和意識(shí)有所差別,所以如何在平常狀態(tài)下,讓學(xué)生能夠從容面對(duì)不同時(shí)間、不同地點(diǎn)、不同環(huán)境下的各種危機(jī),以最終達(dá)到自救目的,是各高校教育同仁深入思考的又一個(gè)問(wèn)題。

(二)作為全校選修課中的一個(gè)課程

將學(xué)生安全教育納入學(xué)校教育主渠道,設(shè)為學(xué)生的必修課或公選課中的必選課,落實(shí)相應(yīng)的學(xué)分,有統(tǒng)編規(guī)劃的教材,應(yīng)該是《首都教育安全穩(wěn)定“十一五”規(guī)劃》中安全教育要實(shí)現(xiàn)“三進(jìn)”的初衷。但是現(xiàn)實(shí)上,將學(xué)生安全教育列入學(xué)生的必修課或公選課中的必選課是比較困難的,但就從師資隊(duì)伍這個(gè)方面就比較難解決,更不用說(shuō)同其它課程爭(zhēng)奪學(xué)分的問(wèn)題了。目前,將學(xué)生安全教育納入學(xué)校教育主渠道的形式,開(kāi)設(shè)安全教育公選課,由職能部門(mén)的干部作為授課教師,從網(wǎng)絡(luò)上、從書(shū)店里找一些參考資料,制作成教案,將知識(shí)傳授給選課的一個(gè)班或幾個(gè)班的學(xué)生。此種安全教育的方式,雖能調(diào)動(dòng)一些學(xué)生的積極性,能夠不斷為學(xué)生補(bǔ)充新的安全知識(shí),但是覆蓋面有限。在此種方式下,如何解決覆蓋面的問(wèn)題,同樣是各高校教育同仁深入思考的一個(gè)問(wèn)題。

(三)作為信息宣傳提示的一個(gè)內(nèi)容

將學(xué)生需要了解和掌握的安全知識(shí),以標(biāo)語(yǔ)的形式通過(guò)橫幅、展板、電子顯示屏、網(wǎng)絡(luò)等進(jìn)行廣而告之,是各高校階段性宣教安全知識(shí)的一種主要形式,是對(duì)課堂教學(xué)不能全員覆蓋的一種有意義的補(bǔ)充,是不斷強(qiáng)化學(xué)生安全意識(shí),做好自我保護(hù)的一種較好的方式。但是,此種方式傳遞的安全知識(shí)不全面、系統(tǒng)、深入,對(duì)教育的組織者而言是一種被動(dòng)的實(shí)施,主動(dòng)性完全掌握在學(xué)生自身,熟視無(wú)睹是對(duì)此種方式最致命的打擊。所以,如何使得學(xué)生安全知識(shí)教育全面、系統(tǒng)、深入、主動(dòng),同樣又是各高校教育同仁深入思考的一個(gè)問(wèn)題。

二、首都高校大學(xué)生安全教育探索實(shí)踐

大學(xué)生的安全教育勢(shì)在必行,如何以“學(xué)生受益”為目標(biāo),同時(shí)又能調(diào)動(dòng)全體學(xué)生學(xué)習(xí)安全知識(shí)的主動(dòng)性,將全面、系統(tǒng)、深入的安全知識(shí)傳授給學(xué)生,是高校學(xué)生安全教育組織者深入探索和實(shí)踐的課題。北京農(nóng)學(xué)院在深入開(kāi)展“平安校園”創(chuàng)建過(guò)程中,積極探索學(xué)生安全穩(wěn)定教育的新模式,搭建安全知識(shí)教育網(wǎng)絡(luò)平臺(tái),利用網(wǎng)絡(luò)技術(shù),實(shí)現(xiàn)全面、系統(tǒng)、深入并時(shí)時(shí)、處處、全員的安全知識(shí)教育。

(一)強(qiáng)大平臺(tái)功能,實(shí)現(xiàn)教育便捷實(shí)施

安全穩(wěn)定教育網(wǎng)絡(luò)平臺(tái)是學(xué)生在線學(xué)習(xí)安全知識(shí)的互聯(lián)網(wǎng)平臺(tái)。學(xué)生在網(wǎng)絡(luò)平臺(tái)上通過(guò)文字、視頻、語(yǔ)音、PPT等方式進(jìn)行安全知識(shí)學(xué)習(xí),學(xué)習(xí)后學(xué)生通過(guò)自行課程考核,系統(tǒng)自動(dòng)評(píng)分,合格后記入學(xué)習(xí)檔案,累計(jì)學(xué)時(shí)、學(xué)分,全部完成教學(xué)計(jì)劃內(nèi)容,自行打印出學(xué)習(xí)證明,上交學(xué)生管理部門(mén),即完成既定知識(shí)的學(xué)習(xí)。學(xué)生利用網(wǎng)絡(luò)平臺(tái)學(xué)習(xí)安全知識(shí),不僅使學(xué)生對(duì)安全知識(shí)掌握情況更加了解,同時(shí)由于學(xué)習(xí)模式的變化,增加了學(xué)生學(xué)習(xí)的興趣性、主動(dòng)性。網(wǎng)絡(luò)教育平臺(tái)具備三大核心功能:安全知識(shí)學(xué)習(xí)、安全知識(shí)考核、學(xué)習(xí)檔案管理。安全知識(shí)教育平臺(tái)提供豐富的安全知識(shí)資源,覆蓋8大教育模塊,即治安安全教育模塊、消防安全教育模塊、交通安全教育模塊、宗教安全教育模塊、網(wǎng)絡(luò)安全教育模塊、法制安全教育模塊、心理安全健康教育、時(shí)事熱點(diǎn)安全教育模塊等,內(nèi)容即系統(tǒng)又權(quán)威,即全面又前沿。做到了全面系統(tǒng)、權(quán)威前沿、動(dòng)態(tài)更新。安全知識(shí)教育平臺(tái)提供在線考核功能,學(xué)生按要求選擇各個(gè)模塊進(jìn)行學(xué)習(xí),學(xué)習(xí)完成后自主參加考試,每個(gè)模塊的學(xué)習(xí)、考核都達(dá)到了要求,即獲得相應(yīng)的學(xué)時(shí)和學(xué)分。保證了學(xué)生能夠全面系統(tǒng)掌握各個(gè)方面的安全知識(shí),不斷提高學(xué)生的安全防范知識(shí)技能。安全穩(wěn)定教育平臺(tái)提供了記錄學(xué)生學(xué)習(xí)軌跡的功能,記錄學(xué)生在各個(gè)培訓(xùn)模塊已經(jīng)獲得的學(xué)時(shí),以及以往學(xué)習(xí)時(shí)間的記錄,保證了組織部門(mén)了解學(xué)生的整體學(xué)習(xí)情況,同時(shí)起到了監(jiān)督的作用。確保安全學(xué)習(xí)不走過(guò)場(chǎng)、取得實(shí)效。

(二)權(quán)威教育資源,實(shí)現(xiàn)教育系統(tǒng)深入

安全穩(wěn)定教育網(wǎng)絡(luò)平臺(tái)上的學(xué)習(xí)資源,全部是采用國(guó)家、北京市及行業(yè)編輯、發(fā)行的安全知識(shí)教育材料。教育資源設(shè)置的8大模塊,每個(gè)模塊設(shè)制的10學(xué)時(shí)教育內(nèi)容,涉及國(guó)家法律法規(guī)、學(xué)校管理制度、知識(shí)常識(shí)、案例分析、以及預(yù)防識(shí)別知識(shí)等。學(xué)生進(jìn)入網(wǎng)絡(luò)平臺(tái),建立學(xué)習(xí)檔案,記錄已獲得的資源、課時(shí),已完成的課程等情況,相關(guān)部門(mén)跟蹤學(xué)生的學(xué)習(xí)動(dòng)態(tài),并給予提示。要求全體學(xué)生必須學(xué)滿8個(gè)模塊、每個(gè)模塊至少2個(gè)學(xué)時(shí),共計(jì)至少16個(gè)學(xué)時(shí)。學(xué)時(shí)學(xué)滿16學(xué)時(shí)并通過(guò)自測(cè)合格后,學(xué)生持自動(dòng)打印的學(xué)習(xí)證明到所在學(xué)院登記備案留存(學(xué)習(xí)證明相當(dāng)于試卷),再有學(xué)生部門(mén)統(tǒng)一收齊后制成統(tǒng)計(jì)表交安全穩(wěn)定工作處,為其在教務(wù)網(wǎng)上登記學(xué)分,獲得1個(gè)學(xué)分。未能通過(guò)的學(xué)生需要繼續(xù)學(xué)習(xí)、直至合格為止。學(xué)生通過(guò)安全教育網(wǎng)絡(luò)平臺(tái)學(xué)習(xí)校園安全穩(wěn)定知識(shí),形成對(duì)現(xiàn)場(chǎng)授課和宣傳教育方式的有效補(bǔ)充,提高安全穩(wěn)定知識(shí)的覆蓋率和有效利用。

(三)平臺(tái)三大特色,創(chuàng)新安全教育模式

安全穩(wěn)定教育網(wǎng)絡(luò)平臺(tái)三大特色:教育網(wǎng)絡(luò)化、內(nèi)容多樣化、參與全員化,創(chuàng)新了安全穩(wěn)定教育模式。

1.教育網(wǎng)絡(luò)化,激發(fā)學(xué)生主動(dòng)參與。安全穩(wěn)定教育網(wǎng)絡(luò)平臺(tái)為學(xué)生提供一個(gè)安全知識(shí)學(xué)習(xí)的網(wǎng)絡(luò)環(huán)境,學(xué)生可以隨時(shí)隨地登陸該平臺(tái)進(jìn)行學(xué)習(xí),沒(méi)有時(shí)間和地點(diǎn)的限制,學(xué)生能夠輕松學(xué)習(xí),靈活安排自己的安全學(xué)習(xí)培訓(xùn)的時(shí)間,能夠充分激發(fā)學(xué)生學(xué)習(xí)安全知識(shí)的主動(dòng)性與參與度,達(dá)到“學(xué)以致用、用以致學(xué)”、“入心入腦”的學(xué)習(xí)效果。與傳統(tǒng)的以教師為中心、教材為中心、課堂為中心的模式相比,該種方式以學(xué)生為中心,遵從以“學(xué)生受益”為目標(biāo)教育理念。

2.內(nèi)容多樣化,積極調(diào)動(dòng)學(xué)習(xí)趣味。安全穩(wěn)定教育網(wǎng)絡(luò)平臺(tái)提供多種形式的安全教育素材,比如新聞、熱點(diǎn)事件的視頻、PPT課件、典型案例等,并且將學(xué)生需要及時(shí)了解和掌握的安全知識(shí),進(jìn)行階段性的調(diào)整、補(bǔ)充,增加了學(xué)習(xí)趣味性,從而調(diào)動(dòng)學(xué)生學(xué)習(xí)的積極性。使平臺(tái)在校園安全教育方面發(fā)揮重要作用,切實(shí)為廣大學(xué)生的安全教育帶來(lái)幫助。3.參與全員化,實(shí)現(xiàn)教育落實(shí)到位。安全穩(wěn)定知識(shí)網(wǎng)絡(luò)平臺(tái)充分發(fā)揮教育的主渠道作用,將安全知識(shí)學(xué)習(xí)覆蓋到每一名研究生、本科生和??粕?,對(duì)來(lái)校的長(zhǎng)短期留學(xué)、培訓(xùn)的學(xué)生都有一定的學(xué)習(xí)要求,真正將安全教育培訓(xùn)落實(shí)到位,做到安全教育的全覆蓋。

(四)嚴(yán)密組織實(shí)施,實(shí)現(xiàn)教育全面到位

篇4

【關(guān)鍵詞】網(wǎng)絡(luò)安全 教學(xué) 改革

【中圖分類號(hào)】G623.58

【文獻(xiàn)標(biāo)識(shí)碼】A

【文章編號(hào)】1672-5158(2012)12-0070-01

1、教學(xué)方法的改進(jìn)

網(wǎng)絡(luò)安全技術(shù)確切的說(shuō)應(yīng)該是一門(mén)理論與實(shí)踐相結(jié)合的課程。本人認(rèn)為其目標(biāo)不應(yīng)該僅僅是培養(yǎng)高級(jí)的網(wǎng)絡(luò)技術(shù)全才,而是把重點(diǎn)放在使大部分學(xué)生了解網(wǎng)絡(luò)安全技術(shù),能夠在生活和工作中解決遇到的安全性問(wèn)題,培養(yǎng)社會(huì)需要的基本性網(wǎng)絡(luò)安全^才。網(wǎng)絡(luò)安全對(duì)于很學(xué)生來(lái)說(shuō)是一門(mén)新課程,采用何種教學(xué)方式讓學(xué)生能夠更好的學(xué)習(xí)好網(wǎng)絡(luò)安全,掌握基本的網(wǎng)絡(luò)操作是值得深思的問(wèn)題。現(xiàn)在很多高校辦公條件較以前有了很大的提高,不再使用傳統(tǒng)的課堂授課而是采用多媒體教學(xué)。多媒體教學(xué)與傳統(tǒng)的教學(xué)相比,具有直觀性、趣味性,能夠充分調(diào)動(dòng)師生的配合性、創(chuàng)新性,也能夠更容易地使學(xué)生完成對(duì)教學(xué)難點(diǎn)重點(diǎn)的掌握,以達(dá)到教學(xué)目的的完成。這確實(shí)是一個(gè)不錯(cuò)的教學(xué)方法,但是雖然多媒體教學(xué)比傳統(tǒng)的教學(xué)有很多的特點(diǎn)和優(yōu)點(diǎn),但是現(xiàn)在—些高校對(duì)多媒體教學(xué)走人了誤區(qū),比如多媒體教學(xué)唯一化、課件教案化、實(shí)驗(yàn)板書(shū)也課件化。多媒體教學(xué)再具有優(yōu)勢(shì)也不應(yīng)該拋棄原有的黑板教學(xué),更不應(yīng)該將實(shí)驗(yàn)課搬到多媒體教室里。黑板是課堂教學(xué)中使用最多的教學(xué)工具,利用黑板教學(xué)能夠應(yīng)對(duì)問(wèn)題產(chǎn)生的臨時(shí)性、具有靈活方便的特點(diǎn)。比如我們?cè)谥v授黑客利用反彈攻擊非法侵入他人計(jì)算機(jī)時(shí),我們利用多媒體教學(xué)里的圖形動(dòng)畫(huà)演示給學(xué)生,如果有學(xué)生提問(wèn),為什么被動(dòng)模式不會(huì)產(chǎn)生反彈攻擊。我們這時(shí)就可以利用黑板生成一個(gè)新的圖形來(lái)給學(xué)生講解。我們知道學(xué)生掌握知識(shí)的來(lái)源除了教師的講授外,另—個(gè)重要途徑就是學(xué)生親自動(dòng)手實(shí)踐,所以實(shí)驗(yàn)課在網(wǎng)絡(luò)教學(xué)中必不可少。比如我們講利用空鏈接跳板進(jìn)行遠(yuǎn)程控制攻擊時(shí),學(xué)生明白了大體的操作流程但不等于學(xué)生掌握了具體的操作。在實(shí)際操作時(shí)還要涉及到防火墻問(wèn)題,IPC$是否可用,遠(yuǎn)程控制的3389端口是否打開(kāi)等實(shí)際存在的問(wèn)題。當(dāng)然實(shí)驗(yàn)教學(xué)也不能完全替代多媒體及板書(shū)的理論教學(xué)。這三種教學(xué)方式應(yīng)該相互結(jié)合使用,具體使用那種應(yīng)該根據(jù)不同的教學(xué)內(nèi)容需求采用不同的教學(xué)模式,才能幫助教師更好的完成教學(xué)任務(wù)。

2、適當(dāng)更改教學(xué)內(nèi)容。提高教師教學(xué)水平

首先現(xiàn)在一些高校的課程內(nèi)容陳舊,教材單一,教師教學(xué)水平有待提高。教材的好壞是影響學(xué)生學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)的關(guān)鍵因素。本人認(rèn)為教材中不應(yīng)是大篇幅的理論知識(shí)和幾張截圖就可以了事,應(yīng)該采取教材雙向化:一本為理論知識(shí),一本為實(shí)驗(yàn)實(shí)踐發(fā)散教材,學(xué)生學(xué)習(xí)網(wǎng)絡(luò)安全理論固然重要但也必須也應(yīng)該進(jìn)行網(wǎng)絡(luò)實(shí)例學(xué)習(xí)。比如學(xué)生至少掌握灰鴿子、冰河木馬的使用,掌握一些留后門(mén)的操作,防火墻的使用以及如何突破常規(guī)防火墻的技術(shù)。對(duì)于這些課程很多教師可能會(huì)有顧慮,擔(dān)心學(xué)生因此而做一些違背網(wǎng)絡(luò)安全的攻擊事件。我們說(shuō)網(wǎng)絡(luò)安全知識(shí)本身就是一把雙刃劍,我們不能因?yàn)閾?dān)心學(xué)生會(huì)進(jìn)行網(wǎng)絡(luò)犯罪而忽略學(xué)生能力的提高,我們想要培養(yǎng)社會(huì)需要的人才就應(yīng)該讓學(xué)生親自動(dòng)手去了解問(wèn)題產(chǎn)生的過(guò)程,只有這樣做到知已知彼才能解決網(wǎng)絡(luò)安全問(wèn)題。為了防止學(xué)生網(wǎng)絡(luò)犯罪,教師在教學(xué)過(guò)程當(dāng)中要加強(qiáng)網(wǎng)絡(luò)規(guī)范性,網(wǎng)絡(luò)道德性以及網(wǎng)絡(luò)法律法規(guī)的教育。另外計(jì)算機(jī)發(fā)展速度非常陜,幾乎每個(gè)月都有新的技術(shù)誕生,網(wǎng)絡(luò)犯罪的手段幾乎每天都有更新,近幾年繼CSDN、天涯社區(qū)用戶數(shù)據(jù)泄露后,互聯(lián)網(wǎng)行業(yè)一片人心惶惶,而在用戶數(shù)據(jù)最為重要的電商領(lǐng)域,也不斷傳出存在漏洞、用戶泄露的消息。新的黑客技術(shù)在不斷的更新,而很多大學(xué)的教材幾乎連續(xù)幾年不變,一些教師為了完成教學(xué)任務(wù)而教學(xué),而忽略了教師對(duì)社會(huì)對(duì)教師神圣職責(zé)所應(yīng)承擔(dān)的責(zé)任。所以有必要提高教師自身的理論知識(shí)與實(shí)踐能力,真正做到與時(shí)俱進(jìn)。教師具備堅(jiān)實(shí)的理論基礎(chǔ),學(xué)習(xí)新的理論知識(shí)應(yīng)該不成問(wèn)題,關(guān)鍵還是在實(shí)踐與創(chuàng)新。比如現(xiàn)階段比較流行的堡壘技術(shù)、防火墻技術(shù)、web2.0技術(shù)漏洞、認(rèn)證技術(shù)等。

篇5

信息安全是指信息網(wǎng)絡(luò)系統(tǒng)受到保護(hù),不會(huì)因?yàn)榕既换驉阂獾脑蚨獾狡茐?、更改、泄露,信息系統(tǒng)能夠連續(xù)可靠、正常地運(yùn)行,信息服務(wù)不中斷,實(shí)現(xiàn)業(yè)務(wù)的連續(xù)性。

信息安全主要包括五個(gè)方面的內(nèi)容:保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性,由此確保內(nèi)部信息不受內(nèi)部、外部、自然等因素的威脅,從而保障財(cái)產(chǎn)和人身安全。

二、高校信息安全現(xiàn)狀

(一)學(xué)生信息安全意識(shí)缺乏

高校大學(xué)生是使用網(wǎng)絡(luò)和通訊手段較為頻繁的一個(gè)群體,但對(duì)信息安全的界定和措施認(rèn)識(shí)模糊多數(shù)學(xué)生認(rèn)為信息安全就是網(wǎng)絡(luò)病毒,忽略了對(duì)個(gè)人網(wǎng)絡(luò)信息資料的保護(hù)大學(xué)生忽略信息安全習(xí)慣的養(yǎng)成,在各類密碼設(shè)置時(shí)用個(gè)人電話或生日設(shè)置,在網(wǎng)上過(guò)度公開(kāi)個(gè)人基本信息,給黑客提供了破解的機(jī)會(huì)。

(二)信息安全管理不夠完善

一方面,從管理制度上缺乏重視,沒(méi)有形成健全的信息安全防護(hù)機(jī)制,即使有制度但執(zhí)行不嚴(yán),造成舊的管理體制和方法難以適應(yīng)日新月異的安全問(wèn)題另一方面,從技術(shù)上缺乏支撐,一些管理人員缺乏必要的安全防護(hù)技術(shù),不能安全地配制和管理網(wǎng)絡(luò),不重視經(jīng)費(fèi)投入,造成設(shè)備陳舊引發(fā)安全隱患。

(三)信息安全教育缺乏創(chuàng)新

許多高校對(duì)學(xué)生的安全教育只停留在口頭宣傳或講座,學(xué)生聽(tīng)過(guò)之后只能引起暫時(shí)的重視,并不能引導(dǎo)形成長(zhǎng)期的意識(shí)和習(xí)慣一些高校嘗試將信息安全教育納入教學(xué),但課程開(kāi)設(shè)、教材充實(shí)和教學(xué)效果缺乏研討與完善,造成教學(xué)流于理論灌輸,達(dá)不到啟發(fā)實(shí)踐的目的。

(四)犯罪分子手法不斷翻新

當(dāng)前,我國(guó)一些地區(qū)電信、網(wǎng)絡(luò)詐騙案件持續(xù)高發(fā),被騙金額巨大此類犯罪在原有作案手法的基礎(chǔ)上手段翻新,作案者冒充電信局、公安局等單位工作人員,使用任意顯號(hào)軟件、VOIP電話等技術(shù),對(duì)受害人進(jìn)行威脅,或以網(wǎng)購(gòu)、親屬遭綁架等理由騙取受害人錢(qián)財(cái)。

三、大學(xué)生信息安全教育的內(nèi)容

(一)信息安全法律教育

加強(qiáng)大學(xué)生對(duì)信息安全法律和學(xué)校相關(guān)管理規(guī)定的學(xué)習(xí),使學(xué)生了解和認(rèn)清信息安全的重要性和相關(guān)犯罪所必須承擔(dān)的責(zé)任,培養(yǎng)他們的法律觀念,從而自覺(jué)規(guī)范思想和行為,以免違犯或自身利益受到侵害。

(二)信息安全意識(shí)教育

通過(guò)開(kāi)設(shè)課程和案例教育,使學(xué)生了解信息系統(tǒng)和黑客可能對(duì)其進(jìn)行的攻擊與破壞,提高防范意識(shí),培養(yǎng)良好的日常操作習(xí)慣,在遇到問(wèn)題時(shí)能夠及時(shí)加以識(shí)別和解決,避免因認(rèn)知匱乏或行為失范造成的損失和傷害。

(三)信息安全技能教育

重視理論與實(shí)踐相結(jié)合地教育方式,使學(xué)生掌握基本的防范技能,如安全工具和軟件的使用等,以及一旦遭受侵害應(yīng)及時(shí)采取的措施,提高學(xué)生自身的應(yīng)對(duì)能力,抵御和防范信息安全事故發(fā)生。

四、加強(qiáng)大學(xué)生信息安全教育的措施

(一)加強(qiáng)網(wǎng)絡(luò)信息安全管理

建立和完善校園網(wǎng)絡(luò)安全管理機(jī)構(gòu),加大對(duì)信息安全工作的重視和投入,選拔和聘用既有技術(shù)又懂管理的網(wǎng)絡(luò)信息安全專職人員,落實(shí)信息安全責(zé)任,明確信息資源安全等級(jí),加強(qiáng)信息安全技術(shù)硬件建設(shè)及日常維護(hù)升級(jí)在學(xué)生中發(fā)展和建立一支專門(mén)的信息安全員隊(duì)伍加以監(jiān)控,完善網(wǎng)絡(luò)信息安全應(yīng)急處置預(yù)案,從各方面完善信息安全防范體系,為教育教學(xué)創(chuàng)造安全的網(wǎng)絡(luò)環(huán)境。

(二)加強(qiáng)信息安全的宣傳與培訓(xùn)

通過(guò)安全知識(shí)講座、研討會(huì)、安全周活動(dòng)等形式,會(huì)同公安部門(mén)向大學(xué)生廣泛普及信息安全知識(shí),以案例和技能的培訓(xùn)提高大學(xué)生自覺(jué)抵制信息詐騙與犯罪的意識(shí)和能力充分利用校園微博、微信的新媒體作用,加強(qiáng)日常安全提示和安全常識(shí)的宣傳,在新生開(kāi)學(xué)、畢業(yè)生就業(yè)等重要節(jié)點(diǎn)加大宣傳力度,營(yíng)造信息安全的良好氛圍。

(三)將信息安全教育納入日常教學(xué)

開(kāi)設(shè)信息安全教育課程,針對(duì)學(xué)校的實(shí)際情況和專業(yè)的實(shí)際特點(diǎn),融入不同側(cè)重和有針對(duì)性的授課內(nèi)容,如單設(shè)課程或?qū)⑵浼{入形勢(shì)政策課等加強(qiáng)信息安全師資隊(duì)伍建設(shè),建立一支既掌握相關(guān)科學(xué)知識(shí)又了解信息安全法律法規(guī)的高素質(zhì)教師隊(duì)伍,提高課堂授課水平和效果。

(四)加強(qiáng)大學(xué)生信息安全防范實(shí)踐

篇6

[摘要]網(wǎng)絡(luò)會(huì)計(jì)是會(huì)計(jì)發(fā)展的趨勢(shì),而從業(yè)人員的職業(yè)素質(zhì)問(wèn)題一直是影響網(wǎng)絡(luò)會(huì)計(jì)發(fā)展的主要問(wèn)題之一。本文從網(wǎng)絡(luò)會(huì)計(jì)帶給會(huì)計(jì)人員的挑戰(zhàn)出發(fā),分析了網(wǎng)絡(luò)會(huì)計(jì)人員應(yīng)具備的職業(yè)素質(zhì),并對(duì)網(wǎng)絡(luò)會(huì)計(jì)人才的培養(yǎng)提出了建議。

一.網(wǎng)絡(luò)會(huì)計(jì)對(duì)傳統(tǒng)會(huì)計(jì)人員的挑戰(zhàn)

1.會(huì)計(jì)職能由核算型轉(zhuǎn)為管理型。在網(wǎng)絡(luò)會(huì)計(jì)下,常規(guī)的、結(jié)構(gòu)性強(qiáng)的工作由計(jì)算機(jī)完成,會(huì)計(jì)的核算職能弱化。相反,會(huì)計(jì)人員從事那些非結(jié)構(gòu)化、非常規(guī)的會(huì)計(jì)工作、完成對(duì)會(huì)計(jì)信息系統(tǒng)及其資源的分析評(píng)價(jià)工作、參與企業(yè)決策、實(shí)施適時(shí)控制等內(nèi)容,即會(huì)計(jì)的管理職能得到加強(qiáng)。

2.新的會(huì)計(jì)信息系統(tǒng)將取代傳統(tǒng)的會(huì)計(jì)工作方式。網(wǎng)絡(luò)會(huì)計(jì)使得空間距離對(duì)信息交流的距離的阻礙消失,同時(shí)對(duì)現(xiàn)階段的會(huì)計(jì)軟件提出了更高要求?,F(xiàn)階段的會(huì)計(jì)軟件的開(kāi)發(fā)依然采用傳統(tǒng)的會(huì)計(jì)循環(huán)理論,是對(duì)手工會(huì)計(jì)系統(tǒng)工作過(guò)程的模仿,內(nèi)容依舊以核算為主。網(wǎng)絡(luò)會(huì)計(jì)要跳出傳統(tǒng)的會(huì)計(jì)軟件開(kāi)發(fā)理念,開(kāi)發(fā)全新的管理型軟件,提高會(huì)計(jì)信息處理能力,完善企業(yè)管理信息系統(tǒng)。

3.網(wǎng)絡(luò)會(huì)計(jì)下會(huì)計(jì)信息數(shù)據(jù)易產(chǎn)生安全隱患。傳統(tǒng)會(huì)計(jì)的核算方法因其范圍小、接觸人員少等封閉性的特點(diǎn)使會(huì)計(jì)信息的保密性較好。網(wǎng)絡(luò)會(huì)計(jì)下,企業(yè)會(huì)計(jì)信息的外部傳輸必須通過(guò)互聯(lián)網(wǎng)進(jìn)行,由于當(dāng)今網(wǎng)絡(luò)安全不能得到完全保障,所以會(huì)計(jì)信息很容易被截取、破壞、更改。再加上病毒、黑客攻擊、服務(wù)器意外故障等等,使會(huì)計(jì)信息很容易暴露。

4.網(wǎng)絡(luò)會(huì)計(jì)理論缺乏。我國(guó)目前現(xiàn)有的會(huì)計(jì)理論、方法等是在傳統(tǒng)會(huì)計(jì)手工的模式下形成,網(wǎng)絡(luò)會(huì)計(jì)理論匱乏。即使會(huì)計(jì)電算化的知識(shí)體系也僅僅是技術(shù)方法的匯集,對(duì)網(wǎng)絡(luò)會(huì)計(jì)的指導(dǎo)性不足。理論的缺失導(dǎo)致政策落后,進(jìn)而使相關(guān)的法律法規(guī)等發(fā)展滯后,致使企業(yè)在推行網(wǎng)絡(luò)會(huì)計(jì)有所顧慮,制約了網(wǎng)絡(luò)會(huì)計(jì)發(fā)展。

5.會(huì)計(jì)人員社會(huì)化。網(wǎng)絡(luò)會(huì)計(jì)使傳統(tǒng)會(huì)計(jì)的職能、工作方法的轉(zhuǎn)變,使得財(cái)務(wù)人員可以不拘泥于固定的辦公場(chǎng)所,同時(shí)有更多的自由時(shí)間向其他會(huì)計(jì)領(lǐng)域轉(zhuǎn)變,部分會(huì)計(jì)人員將逐步脫離具體單位的具體崗位,發(fā)展成為一種新的會(huì)計(jì)職業(yè)——“自由會(huì)計(jì)師”,實(shí)現(xiàn)會(huì)計(jì)人員的社會(huì)化。

二.對(duì)網(wǎng)絡(luò)會(huì)計(jì)人員的素質(zhì)要求

傳統(tǒng)會(huì)計(jì)從事的是“帳房先生”似的記帳、算帳、報(bào)帳等單純的會(huì)計(jì)活動(dòng),不能適應(yīng)網(wǎng)絡(luò)會(huì)計(jì)對(duì)從業(yè)人員的要求。因此,除了基本的財(cái)會(huì)知識(shí)外,網(wǎng)絡(luò)會(huì)計(jì)人員還應(yīng)具有下列技能:

1.管理知識(shí)。網(wǎng)絡(luò)會(huì)計(jì)下會(huì)計(jì)的職能由核算型轉(zhuǎn)變?yōu)楣芾硇?,因此要求?huì)計(jì)人員具有相應(yīng)的管理能力⑴決策支持能力:能夠提供管理建議,進(jìn)行預(yù)測(cè)分析、報(bào)告,當(dāng)好決策者的參謀;⑵資本運(yùn)營(yíng)能力:不斷更新、擴(kuò)展知識(shí)面,拓寬企業(yè)生存空間;⑶公關(guān)能力:處理好與銀行、財(cái)稅、審計(jì)、工商等部門(mén)之間的關(guān)系;⑷綜合分析、思考能力:能夠結(jié)合市場(chǎng)經(jīng)濟(jì)變化,運(yùn)用市場(chǎng)經(jīng)濟(jì)規(guī)律,對(duì)財(cái)務(wù)信息數(shù)據(jù)進(jìn)行合理分析,提供決策依據(jù)。

2.計(jì)算機(jī)知識(shí)。網(wǎng)絡(luò)會(huì)計(jì)人員除了必須懂得一些常規(guī)的計(jì)算機(jī)操作知識(shí),如錄入、查詢、打印之外,還應(yīng)該學(xué)會(huì)一門(mén)編程語(yǔ)言并掌握其設(shè)計(jì)方法。同時(shí),能夠結(jié)合財(cái)會(huì)崗位的工作特點(diǎn),進(jìn)行有關(guān)財(cái)務(wù)軟件的簡(jiǎn)單維護(hù),并熟練掌握常用軟件(如Office、Excel等)的使用方法。

3.網(wǎng)絡(luò)安全知識(shí)。網(wǎng)絡(luò)安全問(wèn)題一直是網(wǎng)絡(luò)會(huì)計(jì)問(wèn)題面臨的最主要的問(wèn)題之一。解決這個(gè)問(wèn)題除了提高計(jì)算機(jī)軟硬件的安全性能外,會(huì)計(jì)人員應(yīng)該努力學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),在對(duì)網(wǎng)上會(huì)計(jì)信息進(jìn)行有效過(guò)濾的同時(shí),注意保護(hù)本企業(yè)的會(huì)計(jì)信息,防止非法訪問(wèn)和惡意攻擊。

4.網(wǎng)絡(luò)會(huì)計(jì)理論。目前我國(guó)關(guān)于網(wǎng)絡(luò)會(huì)計(jì)的理論和法律法規(guī)等還不十分完善,因此應(yīng)該注重對(duì)國(guó)外先進(jìn)理論的學(xué)習(xí)與借鑒。網(wǎng)絡(luò)會(huì)計(jì)從業(yè)人員應(yīng)做到與時(shí)俱進(jìn),緊跟形勢(shì),加強(qiáng)對(duì)新出現(xiàn)的法規(guī)政策的學(xué)習(xí),不斷豐富理論知識(shí)。

5.外語(yǔ)技能。國(guó)際化是網(wǎng)絡(luò)會(huì)計(jì)的發(fā)展趨勢(shì),因此,要求網(wǎng)絡(luò)會(huì)計(jì)人員必須具備外語(yǔ)技能。不僅如此,當(dāng)今電子商務(wù)、計(jì)算機(jī)的使用、財(cái)會(huì)軟件、網(wǎng)絡(luò)信息等都對(duì)財(cái)會(huì)人員的外語(yǔ)水平客觀上做了很高要求。另外,要想獲得國(guó)外會(huì)計(jì)發(fā)展的新趨勢(shì)、新知識(shí)等,也離不開(kāi)外語(yǔ)這個(gè)交流工具。

6.創(chuàng)新性。在我國(guó),網(wǎng)絡(luò)會(huì)計(jì)還處于起步階段,財(cái)會(huì)軟件研發(fā)、工作方式以及工作流程的設(shè)計(jì)等都需要一大批具有創(chuàng)新性的會(huì)計(jì)人才。

三.網(wǎng)絡(luò)會(huì)計(jì)人才的培養(yǎng)

綜上所述,網(wǎng)絡(luò)會(huì)計(jì)下的從業(yè)人員應(yīng)當(dāng)不但要求具有會(huì)計(jì)知識(shí),而且是具有管理知識(shí),掌握計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)以及常見(jiàn)故障排除方法,了解有關(guān)電子商務(wù)知識(shí)和國(guó)際電子交易的法律法規(guī),精通外語(yǔ)的復(fù)合型人才。這種人才在我國(guó)還十分匱乏,大多數(shù)會(huì)計(jì)人員文化知識(shí)較低,接受新事務(wù)能力差,英語(yǔ)底子差,嚴(yán)重阻礙我國(guó)網(wǎng)絡(luò)會(huì)計(jì)的發(fā)展。因此,要適應(yīng)網(wǎng)絡(luò)會(huì)計(jì)的發(fā)展,必須重視和加快這方面的人才培養(yǎng)。

對(duì)于網(wǎng)絡(luò)會(huì)計(jì)人才的培養(yǎng),主要從兩個(gè)方面著手:一是注重高等院校網(wǎng)絡(luò)會(huì)計(jì)人才的培養(yǎng),二是對(duì)企業(yè)在職會(huì)計(jì)人員的再教育。

1.高校網(wǎng)絡(luò)會(huì)計(jì)人才的培養(yǎng)

對(duì)于高校培養(yǎng),主要是對(duì)現(xiàn)有的會(huì)計(jì)教育體系進(jìn)行改革。從教育系統(tǒng)的角度來(lái)看,應(yīng)該注意以下幾個(gè)方面:

⑴教育環(huán)境方面:首先要關(guān)注計(jì)算機(jī)和網(wǎng)絡(luò)的沖擊帶給我國(guó)會(huì)計(jì)制度、核算方式的變化;其次網(wǎng)絡(luò)會(huì)計(jì)教育的成本較高,要盡力解決資金來(lái)源;再次加強(qiáng)與在職網(wǎng)絡(luò)會(huì)計(jì)人員的溝通,使人才的培養(yǎng)速度能夠跟上職業(yè)界的發(fā)展速度。⑵人才培養(yǎng)目標(biāo)方面:應(yīng)考慮網(wǎng)絡(luò)會(huì)計(jì)的發(fā)展現(xiàn)狀,根據(jù)環(huán)境的變化即使調(diào)整和確定人才的培養(yǎng)目標(biāo)。⑶專業(yè)課程的設(shè)置方面:注意落后與過(guò)時(shí)教材的更新,同時(shí)要增加學(xué)生信息管理課程和網(wǎng)絡(luò)等內(nèi)容,另外,正確認(rèn)識(shí)課程中會(huì)計(jì)內(nèi)容與計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)容孰重孰輕的問(wèn)題。⑷實(shí)踐環(huán)節(jié)方面:加強(qiáng)與企業(yè)、注冊(cè)會(huì)計(jì)師事務(wù)所、財(cái)務(wù)軟件等會(huì)計(jì)職業(yè)界的聯(lián)系與合作,保證實(shí)踐性教學(xué)環(huán)節(jié)的順利運(yùn)行。⑸教育活動(dòng)實(shí)施方面:一是要建立一直高學(xué)歷、高學(xué)識(shí)、高素質(zhì)的會(huì)計(jì)教師隊(duì)伍;二是注重教學(xué)工具的改進(jìn),特別是運(yùn)用多媒體教學(xué)、財(cái)務(wù)軟件以及上機(jī)所需資料的更新等。

2.企業(yè)在職會(huì)計(jì)人員的再教育

企業(yè)在職會(huì)計(jì)人員經(jīng)過(guò)長(zhǎng)期的工作實(shí)踐,專業(yè)素質(zhì)已經(jīng)達(dá)到一個(gè)相當(dāng)水平,足以適應(yīng)傳統(tǒng)財(cái)務(wù)會(huì)計(jì)的要求,但相對(duì)網(wǎng)絡(luò)會(huì)計(jì)而言還遠(yuǎn)遠(yuǎn)不夠。對(duì)于在職人員的再教育,應(yīng)根據(jù)個(gè)人的實(shí)際情況,有針對(duì)性的提高薄弱環(huán)節(jié)??偟恼f(shuō)來(lái),教育培訓(xùn)的內(nèi)容包括五個(gè)方面的內(nèi)容:

⑴計(jì)算機(jī)操作能力,能夠熟練掌握計(jì)算機(jī)的操作方法和技巧。⑵網(wǎng)絡(luò)常規(guī)維護(hù)能力,能夠系統(tǒng)的掌握網(wǎng)絡(luò)維護(hù)的基本程序和方法。⑶數(shù)據(jù)保密技能。⑷網(wǎng)絡(luò)安全技能。⑸外語(yǔ)技能。

參考文獻(xiàn):

[1]呂學(xué)典.當(dāng)前網(wǎng)絡(luò)會(huì)計(jì)亟待解決問(wèn)題的思考.[J].北京工商大學(xué)學(xué)報(bào),2005.1(75-77)

篇7

1.1網(wǎng)絡(luò)攻擊

開(kāi)放性的互聯(lián)網(wǎng)環(huán)境很容易成為網(wǎng)絡(luò)攻擊的對(duì)象,老師和同學(xué)在網(wǎng)絡(luò)上完成查閱資料、下載程序、郵件收發(fā)、訪問(wèn)網(wǎng)頁(yè)等教學(xué)活動(dòng),龐大的使用人群造就了校園網(wǎng)絡(luò)環(huán)境的相對(duì)復(fù)雜,使用者的網(wǎng)絡(luò)安全意識(shí)薄落,在下載資料或?yàn)g覽網(wǎng)頁(yè)時(shí)打開(kāi)來(lái)歷不明的電子郵件及文件,或則在下載相關(guān)學(xué)習(xí)資料時(shí)附帶下載安裝諸多不知名的軟件、游戲程式病毒,進(jìn)而造成網(wǎng)絡(luò)環(huán)境的安全問(wèn)題。網(wǎng)絡(luò)攻擊使服務(wù)器無(wú)法正常工作,使數(shù)據(jù)庫(kù)信息丟失或者破壞其完整性,導(dǎo)致校園網(wǎng)絡(luò)系統(tǒng)出現(xiàn)混亂,這些攻擊行為影響了高校應(yīng)用系統(tǒng)的正常。

1.2系統(tǒng)漏洞

由于專業(yè)建設(shè)的需求,學(xué)生需要掌握的專業(yè)軟件也就增多,高校實(shí)驗(yàn)室電腦會(huì)安裝多種軟件和應(yīng)用程序,操作系統(tǒng)本身就有很多管理模塊,因此在操作系統(tǒng)中不可避免會(huì)有各種漏洞,漏洞就給計(jì)算機(jī)病毒及非法入侵者就輕松地攻入實(shí)驗(yàn)室網(wǎng)絡(luò)開(kāi)了后門(mén)。高校網(wǎng)絡(luò)一般采用Linux、Unix以及Windows三種操作系統(tǒng),每種操作系統(tǒng)都會(huì)存在一些安全問(wèn)題,及時(shí)隨時(shí)更新的漏洞補(bǔ)丁,仍存在有些漏洞能夠使攻擊者通過(guò)管理員賬號(hào)攻入網(wǎng)絡(luò),破壞網(wǎng)絡(luò)系統(tǒng),嚴(yán)重威脅著校園網(wǎng)的網(wǎng)絡(luò)信息的安全。1.4人為因素由于網(wǎng)絡(luò)的安全的知識(shí)薄弱,不當(dāng)?shù)木W(wǎng)絡(luò)操作、不規(guī)范的網(wǎng)絡(luò)使用行為會(huì)導(dǎo)致病毒傳播,大量占用網(wǎng)絡(luò)資源,破壞網(wǎng)絡(luò)設(shè)備,給校園網(wǎng)絡(luò)帶來(lái)安全隱患。網(wǎng)絡(luò)管理員在日常網(wǎng)絡(luò)維護(hù)工作中,由于服務(wù)器和數(shù)據(jù)接入端的設(shè)置不合理、用戶權(quán)限設(shè)計(jì)不恰當(dāng)?shù)榷紩?huì)校園網(wǎng)帶來(lái)了嚴(yán)重的安全隱患。

2網(wǎng)絡(luò)安全防護(hù)對(duì)策

在校園數(shù)字化建設(shè)的進(jìn)程中,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題顯得尤為突出,因此,要解決網(wǎng)絡(luò)中的安全問(wèn)題,需要從加強(qiáng)學(xué)校網(wǎng)絡(luò)安全教育、健全網(wǎng)絡(luò)安全管理體制和加強(qiáng)技術(shù)人員的培養(yǎng)等方面來(lái)展開(kāi)工作。

2.1加強(qiáng)學(xué)校網(wǎng)絡(luò)安全教育

開(kāi)展網(wǎng)絡(luò)安全專題講座,開(kāi)辟網(wǎng)站專欄,張貼安全知識(shí)布告欄等途徑加強(qiáng)網(wǎng)絡(luò)安全的宣傳,同時(shí)在計(jì)算機(jī)應(yīng)用課程授課時(shí)加大網(wǎng)絡(luò)安全章節(jié)內(nèi)容的介紹,使學(xué)生了解基本的網(wǎng)絡(luò)防護(hù)技能。通過(guò)進(jìn)行網(wǎng)絡(luò)道德的教育,讓師生建立起網(wǎng)絡(luò)安全的意識(shí),養(yǎng)成良好的網(wǎng)絡(luò)使用習(xí)慣,使廣大師生參與到學(xué)校的網(wǎng)絡(luò)安全管理和監(jiān)督過(guò)程中來(lái),每一位用戶在使用校園網(wǎng)的同時(shí),明確自己對(duì)于校園網(wǎng)絡(luò)信息安全防護(hù)的責(zé)任。

2.2健全網(wǎng)絡(luò)安全管理體制

采用實(shí)名制登錄方式,通過(guò)對(duì)用戶身份識(shí)別,密碼驗(yàn)證,權(quán)限訪問(wèn)控制等有效措施對(duì)校園網(wǎng)絡(luò)的使用進(jìn)行保護(hù),按照網(wǎng)絡(luò)使用用戶類別及權(quán)限,分為教師、行政和學(xué)生用戶,根據(jù)不同的訪問(wèn)身份設(shè)置訪問(wèn)權(quán)限,用戶半小時(shí)沒(méi)有使用自動(dòng)斷網(wǎng)以防止信息泄露。防火墻能夠提高內(nèi)部網(wǎng)絡(luò)的安全性,并通過(guò)過(guò)濾不安全的服務(wù)協(xié)議而降低訪問(wèn)風(fēng)險(xiǎn),防火墻體系設(shè)計(jì)采用多層防范系統(tǒng),進(jìn)行實(shí)現(xiàn)全面的網(wǎng)絡(luò)保護(hù),同時(shí)做到系統(tǒng)漏洞的及時(shí)監(jiān)測(cè)與修補(bǔ),才能夠很好地抵制外界的網(wǎng)絡(luò)攻擊,營(yíng)造安全的校園網(wǎng)絡(luò)環(huán)境完善網(wǎng)絡(luò)日志情況,做好服務(wù)器數(shù)據(jù)的備份,落實(shí)各操作系統(tǒng)的配置、使用、修復(fù)和網(wǎng)絡(luò)安全防范技術(shù)措施,對(duì)于服務(wù)器上重要的數(shù)據(jù)信息,要定時(shí)進(jìn)行系統(tǒng)備份或者文件加密處理,防止來(lái)自網(wǎng)絡(luò)攻擊或認(rèn)為物理操作損壞造成的數(shù)據(jù)丟失;定期對(duì)學(xué)校的網(wǎng)絡(luò)運(yùn)行環(huán)境和安全情況進(jìn)行檢測(cè)、監(jiān)管,及時(shí)發(fā)現(xiàn)安全隱患,對(duì)存在的系統(tǒng)漏洞和管理上制度上的缺失及時(shí)進(jìn)行修補(bǔ)和完善;系統(tǒng)一旦遇到突發(fā)狀況,立即開(kāi)啟系統(tǒng)響應(yīng)機(jī)制,采取有效的對(duì)策措施,將風(fēng)險(xiǎn)和損失降低到最小。

2.3加強(qiáng)技術(shù)人員的培養(yǎng)

培養(yǎng)具有信息安全管理意識(shí)的網(wǎng)絡(luò)管理隊(duì)伍,維護(hù)系統(tǒng)數(shù)據(jù)庫(kù),嚴(yán)格管理系統(tǒng)日志。加強(qiáng)網(wǎng)絡(luò)管理人員的隊(duì)伍建設(shè)要不斷提升網(wǎng)絡(luò)管理員的技術(shù)水平,支持相關(guān)人員接受網(wǎng)絡(luò)安全方面的培訓(xùn)學(xué)習(xí)活動(dòng),提升網(wǎng)絡(luò)防御能力,提高網(wǎng)站、網(wǎng)絡(luò)管理人員水平。

3結(jié)語(yǔ)

篇8

1信息安全人才需求

自上世紀(jì)八十年代以來(lái),人們對(duì)信息安全的認(rèn)識(shí)經(jīng)歷了通信安全(COMSEC)、信息安全(INFOSEC)和信息保障(IA)三個(gè)階段。通信安全重點(diǎn)考慮信息的機(jī)密性,信息安全通過(guò)機(jī)密性、可靠性、可用性和不可否認(rèn)性等來(lái)全面刻畫(huà)安全的屬性,而信息保障則通過(guò)保護(hù)、檢測(cè)、響應(yīng)和恢復(fù)四個(gè)環(huán)節(jié)強(qiáng)調(diào)安全應(yīng)當(dāng)是一個(gè)過(guò)程,而非單一的技術(shù)或產(chǎn)品。人們對(duì)信息安全的認(rèn)識(shí)逐漸深入、全面。與此同時(shí),密碼理論與技術(shù)、安全協(xié)議理論與技術(shù)、可信計(jì)算理論與技術(shù)等信息安全相關(guān)理論與技術(shù)的研究不斷深入,防火墻、入侵檢測(cè)、VPN等各種安全產(chǎn)品不斷發(fā)展成熟。

然而,信息安全形勢(shì)依然嚴(yán)峻?;ヂ?lián)網(wǎng)上的惡意活動(dòng)肆虐,網(wǎng)絡(luò)釣魚(yú)、垃圾郵件、僵尸網(wǎng)絡(luò)、特洛伊木馬和零日威脅與日俱增。不同的威脅和方法相互貫通,互相利用,如惡意代碼可能利用系統(tǒng)及應(yīng)用程序漏洞來(lái)安裝后門(mén),然后下載并安裝 bot 軟件,這些 bot隨后用來(lái)分發(fā)垃圾郵件、建立網(wǎng)絡(luò)釣魚(yú)站點(diǎn)或發(fā)起分布式服務(wù)拒絕攻擊。利用黑客/病毒技術(shù)的“產(chǎn)業(yè)鏈”逐步形成,攻擊者利用黑客/病毒技術(shù)或竊取機(jī)密信息、虛擬財(cái)產(chǎn),變賣牟利,或組建僵尸網(wǎng)絡(luò),敲詐勒索。

在信息安全理論技術(shù)研究和信息安全實(shí)踐之間似乎存在著一條鴻溝,無(wú)論信息安全理論與技術(shù)如何發(fā)展,總無(wú)法解決信息安全問(wèn)題,信息安全問(wèn)題不但沒(méi)有改善,似乎還有惡化的趨勢(shì)。事實(shí)上,“安全性是一條鏈,其可靠程度取決于鏈中最薄弱的環(huán)節(jié)”。在信息安全鏈條上,最薄弱的環(huán)節(jié)并不在于缺少系統(tǒng)的安全理論或成熟的安全技術(shù),而在于嚴(yán)重缺少運(yùn)用這些理論技術(shù)來(lái)保障信息安全的人才。信息安全專業(yè)人才的匱乏,已經(jīng)成為信息安全發(fā)展的瓶頸。

信息安全作為一項(xiàng)復(fù)雜的系統(tǒng)工程,對(duì)信息安全人才的需求也是多方面多層次的。根據(jù)所從事的工作性質(zhì)劃分,信息安全人才可以分為以下三類:

(1) 從事應(yīng)用型工作的專門(mén)人才。他們主要在政府、各企事業(yè)單位從事信息系統(tǒng)安全防護(hù)體系的建設(shè)、管理,安全事件的處置、恢復(fù)等技術(shù)工作,以及在生產(chǎn)安全產(chǎn)品的企業(yè)中擔(dān)負(fù)系統(tǒng)集成、安全服務(wù)的技術(shù)工作。對(duì)應(yīng)用型人才的基本要求是具備信息安全理論基礎(chǔ)和知識(shí)體系、能夠從技術(shù)上實(shí)施信息系統(tǒng)安全防護(hù)體系的構(gòu)建與管理。

(2) 從事工程型工作的專門(mén)人才。他們主要在生產(chǎn)信息安全產(chǎn)品的企業(yè)中從事安全產(chǎn)品軟、硬件的開(kāi)發(fā)、實(shí)現(xiàn)與測(cè)試等工作。對(duì)工程型人才的基本要求是具備較為堅(jiān)實(shí)的信息安全理論基礎(chǔ)、系統(tǒng)的信息安全知識(shí),能夠熟練應(yīng)用(包括創(chuàng)造性應(yīng)用)安全原理與知識(shí)、具有較強(qiáng)的工程實(shí)踐能力和良好的團(tuán)隊(duì)精神,等。

(3) 從事研究型工作的專門(mén)人才。他們通常是在攻讀更高的學(xué)位后,在信息安全科研機(jī)構(gòu)從事信息安全理論、信息安全核心技術(shù)的研究工作,或在生產(chǎn)信息安全產(chǎn)品的企業(yè)中從事安全技術(shù)研究和安全產(chǎn)品的設(shè)計(jì)工作。對(duì)研究型人才的基本要求是要具有深厚的信息安全基礎(chǔ)理論、豐富的信息安全知識(shí)、創(chuàng)新意識(shí)、創(chuàng)新能力,等。

信息安全對(duì)人才的需求呈金字塔型結(jié)構(gòu),信息安全需要大量的應(yīng)用型人才、適量的工程型人才以及少量的研究型人才。造成當(dāng)前信息安全理論技術(shù)研究和信息安全實(shí)踐之間存在鴻溝的原因是金字塔型結(jié)構(gòu)的底部――信息安全應(yīng)用型人才的大量缺失。與信息安全人才需求的金字塔型結(jié)構(gòu)相匹配,信息安全人才培養(yǎng)也應(yīng)當(dāng)是金字塔型,只有這樣才能滿足信息安全的實(shí)際需求,降低用人單位和人才自身的再培養(yǎng)成本。

信息安全專業(yè)的本科階段固然是高層次人才培養(yǎng)的打基礎(chǔ)階段,但大部分本科生的培養(yǎng)應(yīng)當(dāng)是符合信息安全需求的實(shí)用性人才。

2信息安全人才的知識(shí)需求

信息安全學(xué)科是一個(gè)“以信息安全理論為核心,以信息技術(shù)、信息工程和信息安全等理論體系為支撐,以國(guó)家和社會(huì)各領(lǐng)域信息安全防護(hù)為應(yīng)用方向”的跨學(xué)科的交叉性學(xué)科群體系。該學(xué)科交叉性、邊緣性強(qiáng),應(yīng)用領(lǐng)域面寬,是一個(gè)龐大的學(xué)科群體系,涉及計(jì)算機(jī)科學(xué)與技術(shù)、通信工程、數(shù)學(xué)、密碼學(xué)、電子工程等諸多學(xué)科的內(nèi)容。

2.1基礎(chǔ)

在信息安全專業(yè)的基礎(chǔ)知識(shí)中,包含了計(jì)算機(jī)科學(xué)與技術(shù)、數(shù)學(xué)、密碼學(xué)、通信工程、電子工程等方面的基礎(chǔ)知識(shí)。

計(jì)算機(jī)科學(xué)與技術(shù)在信息安全專業(yè)中具有突出的作用和地位,計(jì)算機(jī)基礎(chǔ)知識(shí)在信息安全專業(yè)基礎(chǔ)中比例很大,其中硬件基礎(chǔ)知識(shí)包括計(jì)算機(jī)原理、匯編語(yǔ)言,等;軟件基礎(chǔ)知識(shí)包括數(shù)據(jù)結(jié)構(gòu)與算法分析、操作系統(tǒng)原理、中高級(jí)語(yǔ)言、面向?qū)ο蟪绦蛟O(shè)計(jì)、軟件工程,等;網(wǎng)絡(luò)基礎(chǔ)知識(shí)包括計(jì)算機(jī)網(wǎng)絡(luò)、網(wǎng)絡(luò)協(xié)議,等。

就數(shù)學(xué)工具而言,信息安全涉及的數(shù)學(xué)領(lǐng)域包括:數(shù)論、組合數(shù)學(xué)、抽象代數(shù)、圖論、形式語(yǔ)言與自動(dòng)機(jī)、格論、數(shù)理邏輯、概率論與數(shù)理統(tǒng)計(jì)、隨機(jī)過(guò)程等數(shù)學(xué)分支。

密碼學(xué)是構(gòu)建信息安全體系的基礎(chǔ),也是實(shí)現(xiàn)信息安全技術(shù)的主要手段。信息安全專業(yè)的密碼學(xué)基礎(chǔ)包括序列密碼、分組密碼、公鑰密碼、Hash函數(shù),等。

通信工程基礎(chǔ)包括信號(hào)處理、通信原理方面的基礎(chǔ)知識(shí),電子工程基礎(chǔ)則應(yīng)包括弱電類專業(yè)應(yīng)掌握的電路與電子技術(shù)基礎(chǔ)知識(shí)。

2.2專業(yè)知識(shí)

信息安全專業(yè)知識(shí)的內(nèi)容非常豐富。按照主要內(nèi)容和研究角度的不同,信息安全具體包含的知識(shí)主要有:

(1) 密碼技術(shù)。密碼技術(shù)主要包括兩部分,即基于數(shù)學(xué)的密碼技術(shù)(包括序列密碼、分組密碼、公鑰密碼、Hash函數(shù)、認(rèn)證碼、數(shù)字簽名、身份識(shí)別、密鑰管理、PKI技術(shù)等)和非數(shù)學(xué)的密碼技術(shù)(包括信息隱藏,量子密碼,基于生物特征的識(shí)別理論與技術(shù))。

(2) 安全協(xié)議技術(shù)。包括各種實(shí)用安全協(xié)議如IPSec 協(xié)議、SHTTP協(xié)議,S/MIME協(xié)議、電子商務(wù)協(xié)議等的設(shè)計(jì)、分析與應(yīng)用。

(3) 安全體系。包括安全體系模型的建立及其形式化描述與分析,安全策略和機(jī)制的研究,檢驗(yàn)和評(píng)估系統(tǒng)安全性的科學(xué)方法和準(zhǔn)則的建立,運(yùn)用這些模型、策略和準(zhǔn)則的信息系統(tǒng)(如安全操作系統(tǒng),安全數(shù)據(jù)庫(kù)系統(tǒng)等)的研制。

(4) 信息對(duì)抗技術(shù)。包括黑客防范體系,信息分析與監(jiān)控,入侵檢測(cè)原理與技術(shù),應(yīng)急響應(yīng)系統(tǒng),計(jì)算機(jī)取證技術(shù),計(jì)算機(jī)病毒防治,信息隱藏與檢測(cè)技術(shù),等。

(5) 網(wǎng)絡(luò)安全與安全產(chǎn)品。包括網(wǎng)絡(luò)安全整體解決方案的設(shè)計(jì)與分析,網(wǎng)絡(luò)安全產(chǎn)品如身份認(rèn)證產(chǎn)品、CA 和PKI 產(chǎn)品、安全服務(wù)器、防火墻、安全路由器、虛擬專用網(wǎng)(VPN)、入侵檢測(cè)系統(tǒng)(IDS)、漏洞掃描工具、網(wǎng)絡(luò)審計(jì)監(jiān)控系統(tǒng)、取證系統(tǒng)、蜜罐系統(tǒng)等的設(shè)計(jì)與應(yīng)用。

2.3能力要求

根據(jù)信息安全學(xué)科的特點(diǎn)和信息安全發(fā)展的現(xiàn)實(shí)要求,信息安全專業(yè)人才需要具備以下的能力:

(1) 實(shí)踐能力。信息安全是工程性很強(qiáng)的學(xué)科,信息安全專業(yè)的人才應(yīng)當(dāng)具備很強(qiáng)的安全管理維護(hù)能力和安全工程實(shí)現(xiàn)能力,能夠綜合運(yùn)用信息安全理論知識(shí)管理維護(hù)信息系統(tǒng)的安全,能夠把自己的想法用現(xiàn)實(shí)所需的軟硬件形式實(shí)現(xiàn)。

(2) 協(xié)作能力。信息安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,信息安全問(wèn)題往往需要多方面共同參與解決。這就要求信息安全專業(yè)人才具備良好的溝通能力,團(tuán)結(jié)協(xié)作,共同解決問(wèn)題。

(3) 創(chuàng)新能力。信息安全問(wèn)題復(fù)雜多變,會(huì)因?yàn)閼?yīng)用領(lǐng)域的擴(kuò)展以及應(yīng)用場(chǎng)景的變化,呈現(xiàn)出新的形態(tài)。只有具有敏銳的眼光和創(chuàng)新的思維,才能從紛繁復(fù)雜的表象背后找到問(wèn)題的實(shí)質(zhì),找到解決問(wèn)題的方法。

3主干課程設(shè)置

鑒于信息安全學(xué)科是一個(gè)跨學(xué)科的交叉性學(xué)科群體系,信息安全的專業(yè)知識(shí)紛繁復(fù)雜,要在本科階段傳授信息安全所涉及的全部理論基礎(chǔ)與專業(yè)知識(shí)是不現(xiàn)實(shí)的,必須在主干課程的設(shè)置上有所取舍。針對(duì)信息安全人才的實(shí)際需要,我們認(rèn)為,信息安全本科專業(yè)的人才培養(yǎng)思路應(yīng)該是“以應(yīng)用型人才、工程型人才為主要目標(biāo),兼顧研究型人才的培養(yǎng)”。在主干課程設(shè)置上應(yīng)瞄準(zhǔn)“打牢計(jì)算機(jī)基礎(chǔ),提高數(shù)學(xué)素質(zhì),構(gòu)建系統(tǒng)的信息安全知識(shí)體系,突出安全管理與安全工程實(shí)踐能力”。

3.1主干課程

信息安全本科專業(yè)的專業(yè)主干課程可以按基礎(chǔ)平臺(tái)課、專業(yè)基礎(chǔ)課和專業(yè)課三個(gè)層次構(gòu)架:

基礎(chǔ)平臺(tái)課(包括數(shù)學(xué)、物理和外語(yǔ)基礎(chǔ))主要培養(yǎng)學(xué)生基本的知識(shí)素養(yǎng),形成人才知識(shí)和能力金字塔結(jié)構(gòu)的基礎(chǔ)。信息安全專業(yè)的數(shù)學(xué)基礎(chǔ)課程的設(shè)置應(yīng)區(qū)別于計(jì)算機(jī)、通信專業(yè)。根據(jù)后續(xù)密碼課程的需要可設(shè)置高等數(shù)學(xué)、高等代數(shù)、概率論與數(shù)理統(tǒng)計(jì),等。物理類課程設(shè)置大學(xué)物理。外語(yǔ)類課程設(shè)置大學(xué)英語(yǔ)、科技英語(yǔ)。

專業(yè)基礎(chǔ)課主要培養(yǎng)學(xué)生廣泛的專業(yè)背景知識(shí), 形成良好的背景知識(shí)支撐體系,構(gòu)成知識(shí)、能力金字塔結(jié)構(gòu)的主體部分。專業(yè)基礎(chǔ)包括計(jì)算機(jī)科學(xué)與技術(shù)、密碼學(xué)、通信工程、電子工程等方面。計(jì)算機(jī)類課程可設(shè)置計(jì)算機(jī)組成原理、離散數(shù)學(xué)、數(shù)據(jù)結(jié)構(gòu)、操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、計(jì)算機(jī)網(wǎng)絡(luò)、匯編語(yǔ)言、C語(yǔ)言程序設(shè)計(jì)、面向?qū)ο蟪绦虺绦蛟O(shè)計(jì)、軟件工程,等。密碼學(xué)課程主要設(shè)置信息安全數(shù)學(xué)基礎(chǔ)。通信類課程可設(shè)置信息論與編碼、通信原理、數(shù)字信號(hào)處理等課程。電子類課程可設(shè)置數(shù)字技術(shù)基礎(chǔ)、電路分析基礎(chǔ)、現(xiàn)代電子線路。

專業(yè)課主要培養(yǎng)學(xué)生在相關(guān)領(lǐng)域與信息安全相關(guān)的系統(tǒng)專業(yè)理論、技術(shù)和工程知識(shí), 形成自己的專長(zhǎng)和特色,完成人才知識(shí)、能力金字塔結(jié)構(gòu)的頂端部分。主要專業(yè)必修課程包括信息安全導(dǎo)論、網(wǎng)絡(luò)密碼、網(wǎng)絡(luò)協(xié)議分析、操作系統(tǒng)內(nèi)核分析、網(wǎng)絡(luò)信息安全、信息安全工程學(xué)以及信息安全法律法規(guī),等。在專業(yè)課的課程設(shè)置上,可以將一些非核心但又比較重要的信息安全知識(shí)作為專業(yè)選修課開(kāi)設(shè),如信息隱藏與檢測(cè)、Windows原理與應(yīng)用、Linux原理與應(yīng)用、計(jì)算機(jī)病毒、無(wú)線局域網(wǎng)安全、計(jì)算機(jī)取證技術(shù),等。

在信息安全知識(shí)體系中,計(jì)算機(jī)科學(xué)與技術(shù)、密碼學(xué)兩方面的基礎(chǔ)最為直接,也最為重要。在設(shè)置課程時(shí),可以圍繞計(jì)算機(jī)科學(xué)與技術(shù)、密碼學(xué)兩條主線展開(kāi)。這種方法有利于理清課程間的相互關(guān)系,有利于對(duì)基礎(chǔ)課程的講授內(nèi)容作出合理的裁剪,在課程隨著技術(shù)發(fā)展而有所增減時(shí)也不會(huì)迷失方向。

3.2實(shí)踐環(huán)節(jié)

信息安全是一個(gè)直接面向工程、面向應(yīng)用的專業(yè)領(lǐng)域,在課程設(shè)置時(shí)必須重視培養(yǎng)學(xué)生的安全管理能力和安全工程能力,強(qiáng)化學(xué)生的實(shí)踐環(huán)節(jié)。

實(shí)踐環(huán)節(jié)可分為基礎(chǔ)課程實(shí)驗(yàn)、專業(yè)課程的課程設(shè)計(jì)和畢業(yè)實(shí)習(xí)三個(gè)部分?;A(chǔ)課程實(shí)驗(yàn)主要訓(xùn)練學(xué)生的科學(xué)研究與工程素養(yǎng),可設(shè)置物理基礎(chǔ)試驗(yàn)、電路分析基礎(chǔ)實(shí)驗(yàn)、數(shù)字技術(shù)基礎(chǔ)實(shí)驗(yàn)、現(xiàn)代電子線路實(shí)驗(yàn)等。專業(yè)課程的課程設(shè)計(jì)以綜合性、設(shè)計(jì)性為主,旨在鍛煉綜合應(yīng)用知識(shí)、解決實(shí)際問(wèn)題的能力,可設(shè)置計(jì)算機(jī)組成原理課程設(shè)計(jì)、操作系統(tǒng)課程設(shè)計(jì)、計(jì)算機(jī)網(wǎng)絡(luò)課程設(shè)計(jì)、網(wǎng)絡(luò)信息安全課程設(shè)計(jì)。四年級(jí)學(xué)生應(yīng)到用人單位或?qū)嵙?xí)基地進(jìn)行一個(gè)學(xué)期的畢業(yè)實(shí)習(xí),了解實(shí)際的安全問(wèn)題,從事實(shí)際的工程工作,提高學(xué)生的實(shí)踐能力。

另外,應(yīng)鼓勵(lì)信息安全專業(yè)的本科生利用課外時(shí)間參加信息安全專業(yè)相關(guān)的科研課題,承擔(dān)具體的研究和開(kāi)發(fā)工作。

參考文獻(xiàn)

[1] 李曉明,陳平,等.關(guān)于計(jì)算機(jī)人才需求的調(diào)研報(bào)告[J].計(jì)算機(jī)教育,2004,(8).

[2] 馮登國(guó). 國(guó)內(nèi)外信息安全研究現(xiàn)狀及發(fā)展趨勢(shì)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2001,(1).

[3] 馬建峰,李鳳華.信息安全學(xué)科建設(shè)與人才培養(yǎng)現(xiàn)狀、問(wèn)題與對(duì)策[J].計(jì)算機(jī)教育,2005,(1).

篇9

[關(guān)鍵詞] 網(wǎng)絡(luò)會(huì)計(jì) 簽字技術(shù) 密碼技術(shù)

網(wǎng)絡(luò)會(huì)計(jì)是傳統(tǒng)會(huì)計(jì)的未來(lái),也是當(dāng)代會(huì)計(jì)學(xué)中的最有潛力的新領(lǐng)域之一。它的順利發(fā)展大大提高了會(huì)計(jì)工作效率和企業(yè)管理水平。然而,網(wǎng)絡(luò)會(huì)計(jì)在我國(guó)剛剛起步,在其發(fā)展過(guò)程中仍存在許多問(wèn)題,如安全問(wèn)題、技術(shù)問(wèn)題、會(huì)計(jì)從業(yè)人員的適應(yīng)性差、法律法規(guī)不健全等。因此,我們必須針對(duì)網(wǎng)絡(luò)會(huì)計(jì)發(fā)展中出現(xiàn)的問(wèn)題,采取切實(shí)可行的措施,為其順利發(fā)展提供保障。

一、提高網(wǎng)絡(luò)安全意識(shí)

網(wǎng)絡(luò)會(huì)計(jì)的信息安全問(wèn)題是困擾網(wǎng)絡(luò)會(huì)計(jì)發(fā)展的核心問(wèn)題。在網(wǎng)絡(luò)會(huì)計(jì)方式下,其依托的操作平臺(tái)就是國(guó)際互聯(lián)網(wǎng)絡(luò),如何淌過(guò)會(huì)計(jì)信息安全這條河,對(duì)網(wǎng)絡(luò)會(huì)計(jì)今后的發(fā)展起著舉足輕重的作用。筆者認(rèn)為,首要的是要強(qiáng)化網(wǎng)絡(luò)安全防范意識(shí)。

其一,要從宏觀上強(qiáng)化網(wǎng)絡(luò)安全防范意識(shí),實(shí)行網(wǎng)絡(luò)會(huì)計(jì)信息安全預(yù)警報(bào)告制度。會(huì)計(jì)主管部門(mén)應(yīng)盡快建立一套完善的網(wǎng)絡(luò)會(huì)計(jì)信息安全預(yù)警報(bào)告制度,依托國(guó)家反計(jì)算機(jī)入侵和防病毒研究中心及各大殺毒軟件公司雄厚的實(shí)力,及時(shí)網(wǎng)絡(luò)會(huì)計(jì)信息安全問(wèn)題及計(jì)算機(jī)病毒疫情,從而切實(shí)有效地防范網(wǎng)絡(luò)會(huì)計(jì)信息安全事件。

其二,要增強(qiáng)用戶的網(wǎng)絡(luò)安全意識(shí),切實(shí)做好網(wǎng)絡(luò)會(huì)計(jì)信息安全防范工作。要針對(duì)用戶安全意識(shí)薄弱,對(duì)網(wǎng)絡(luò)安全重視不夠,安全措施不落實(shí)的現(xiàn)狀,開(kāi)展多層次、多方位的信息網(wǎng)絡(luò)安全宣傳和培訓(xùn),并加大網(wǎng)絡(luò)安全防范措施檢查的力度,真正提高用戶的網(wǎng)絡(luò)安全意識(shí)和防范能力。

二、充分應(yīng)用電子技術(shù)

1.簽字技術(shù)的應(yīng)用

針對(duì)會(huì)計(jì)數(shù)據(jù)上的數(shù)據(jù)原件問(wèn)題,我們以原始憑證為例對(duì)其涉及到的技術(shù)問(wèn)題做一闡述:作為填制記賬憑證的原始證據(jù),必須經(jīng)過(guò)審核簽字。在電子商務(wù)的環(huán)境下,原始憑證的審核簽字,與記賬憑證的填制,很有可能異地進(jìn)行,這便要求后者必須對(duì)前者審核簽字的有效性加以確定。日本法務(wù)省已著手草擬“數(shù)字簽名法”;美國(guó)已有十多個(gè)州通過(guò)“數(shù)字簽名法”。另外,人體指紋識(shí)別系統(tǒng)也正逐步推向市場(chǎng)。盡管簽字方式擴(kuò)大到電子密碼,但人們更加認(rèn)同的是在文件上手簽字,由于每一個(gè)人的筆跡都不一樣,因此這種有審核人親筆寫(xiě)出自己的姓名或姓名編寫(xiě)的做法,實(shí)質(zhì)上更能體現(xiàn)簽字人對(duì)數(shù)據(jù)電文內(nèi)含信息的認(rèn)同。可喜的是,目前已經(jīng)采用動(dòng)態(tài)簽名鑒別技術(shù)來(lái)完成這一工作。

2.密碼技術(shù)的應(yīng)用

將電子化的原始憑證和記賬憑證等明細(xì)信息送上網(wǎng)絡(luò),根據(jù)會(huì)計(jì)信息用戶的不同需求,生成不同的信息。在會(huì)計(jì)信息的傳遞過(guò)程之中,應(yīng)當(dāng)通過(guò)密碼技術(shù)達(dá)到隱藏信息內(nèi)容,使非法用戶無(wú)法獲取信息真實(shí)內(nèi)容。而所使用的密鑰,必須考慮到交易往來(lái)中人員的流動(dòng)性,許多CA系統(tǒng)除了允許用戶擁有簽名密鑰以外,還可擁有加密密鑰。簽名密鑰對(duì)為用戶端自行產(chǎn)生,用于數(shù)字簽名,以便能夠明確無(wú)疑的表明某條信息確定來(lái)自某人或某個(gè)組織,并且傳輸中未經(jīng)篡改的數(shù)字代碼,因而,它要比常規(guī)簽名的文件具有更高級(jí)別的法律效力。作為對(duì)傳輸數(shù)據(jù)加密密鑰進(jìn)行加密的加密密鑰對(duì),則可以解密每次傳遞的數(shù)據(jù)信息,一旦企業(yè)員工離開(kāi)本單位,該員工也只能帶走其簽名密鑰,單位仍可利用加密密鑰來(lái)解讀屬于企業(yè)的合法信息。同時(shí),由于加密密鑰對(duì)一般由認(rèn)證中心產(chǎn)生并管理,因而其安全性較高。對(duì)于會(huì)計(jì)信息而言,傳遞過(guò)程中同時(shí)采用簽名密鑰和加密密鑰更為安全。

三、提高會(huì)計(jì)從業(yè)人員的素質(zhì)與能力

網(wǎng)絡(luò)會(huì)計(jì)人才是復(fù)合型人才,要求既懂會(huì)計(jì)又懂管理;既有原則性,又有創(chuàng)造性、靈活性;又熟悉會(huì)計(jì)電算化知識(shí),又熟悉網(wǎng)絡(luò)知識(shí);既會(huì)會(huì)計(jì)業(yè)務(wù)操作,又能解決實(shí)際工作中存在的種種問(wèn)題。只有培養(yǎng)出這樣的復(fù)合型人才,才能使網(wǎng)絡(luò)會(huì)計(jì)真正發(fā)揮其優(yōu)勢(shì),真正提高財(cái)務(wù)工作效率和企業(yè)管理水平。因此,我們應(yīng)積極培養(yǎng)能掌握現(xiàn)代信息技術(shù)和現(xiàn)代會(huì)計(jì)知識(shí)及管理理論與實(shí)務(wù)的復(fù)合型人才。

1.要儲(chǔ)備一批高層次的網(wǎng)管人才

其基本思路是:在財(cái)政部的統(tǒng)一領(lǐng)導(dǎo)下,由各省(市、自治區(qū))財(cái)政部門(mén)具體負(fù)責(zé),分別從其所屬的下級(jí)會(huì)計(jì)主管部門(mén)和已基本具備實(shí)施網(wǎng)絡(luò)會(huì)計(jì)條件的國(guó)有大中型企業(yè)中,抽調(diào)1~2名具有較為豐富的財(cái)務(wù)會(huì)計(jì)實(shí)踐經(jīng)驗(yàn)的人員共同組成培訓(xùn)班,系統(tǒng)地學(xué)習(xí)網(wǎng)絡(luò)管理的必備知識(shí),為實(shí)施網(wǎng)絡(luò)會(huì)計(jì)奠定人才基礎(chǔ)。

2.系統(tǒng)培訓(xùn)在職財(cái)會(huì)人員

在職財(cái)會(huì)培訓(xùn)不同于網(wǎng)絡(luò)會(huì)計(jì)網(wǎng)管員的培訓(xùn),應(yīng)著重于四個(gè)方面內(nèi)容的培訓(xùn):第一,計(jì)算機(jī)操作能力,要能夠熟練地掌握計(jì)算機(jī)的操作方法和操作技巧;第二,網(wǎng)絡(luò)常規(guī)維護(hù)能力,要能夠系統(tǒng)地掌握網(wǎng)絡(luò)常規(guī)維護(hù)的基本程序和方法;第三,數(shù)據(jù)保密技能;第四,網(wǎng)絡(luò)安全知識(shí)。

3.加強(qiáng)高校會(huì)計(jì)專業(yè)人才的教育

通過(guò)高等會(huì)計(jì)教育培養(yǎng)出一大批懂計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)知識(shí)、基本的故障排除方法,以及計(jì)算機(jī)的安全維護(hù)技能,同時(shí)具有很深的會(huì)計(jì)理論功底和嫻熟的會(huì)計(jì)業(yè)務(wù)技能的人才。這樣在會(huì)計(jì)信息系統(tǒng)的建設(shè)中,才能保證提供的信息是及時(shí)、有效的。

網(wǎng)絡(luò)會(huì)計(jì)雖然在發(fā)展過(guò)程中存在著各種各樣的問(wèn)題,但只要我們努力吸收和學(xué)習(xí)現(xiàn)代會(huì)計(jì)理論、計(jì)算機(jī)及網(wǎng)絡(luò)知識(shí),并將其和現(xiàn)代的電子商務(wù)有機(jī)地結(jié)合起來(lái),充分利用各學(xué)科、各領(lǐng)域的研究成果,就一定能解決網(wǎng)絡(luò)會(huì)計(jì)在發(fā)展過(guò)程中存在的各種問(wèn)題,創(chuàng)建并完善網(wǎng)絡(luò)會(huì)計(jì)知識(shí)體系,同時(shí)指導(dǎo)網(wǎng)絡(luò)會(huì)計(jì)實(shí)務(wù)操作,為企業(yè)和網(wǎng)絡(luò)經(jīng)濟(jì)建設(shè)服務(wù)。

參考文獻(xiàn):

篇10

關(guān)鍵詞:校園網(wǎng);網(wǎng)絡(luò)安全;防范措施;防火墻;VLAN技術(shù)

校園網(wǎng)是指利用網(wǎng)絡(luò)設(shè)備、通信介質(zhì)和適宜的組網(wǎng)技術(shù)與協(xié)議以及各類系統(tǒng)管理軟件和應(yīng)用軟件,將校園內(nèi)計(jì)算機(jī)和各種終端設(shè)備有機(jī)地集成在一起,用于教學(xué)、科研、管理、資源共享等方面的局域網(wǎng)絡(luò)系統(tǒng)。校園網(wǎng)絡(luò)安全是指學(xué)校網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然和惡意等因素而遭到破壞、更改、泄密,保障校園網(wǎng)的正常運(yùn)行。隨著“校校通”工程的深入實(shí)施,學(xué)校教育信息化、校園網(wǎng)絡(luò)化已經(jīng)成為網(wǎng)絡(luò)時(shí)代的教育的發(fā)展方向。目前校園網(wǎng)絡(luò)內(nèi)存在很大的安全隱患,建立一套切實(shí)可行的校園網(wǎng)絡(luò)防范措施,已成為校園網(wǎng)絡(luò)建設(shè)中面臨和亟待解決的重要問(wèn)題。

一、校園網(wǎng)絡(luò)安全現(xiàn)狀分析

(一)網(wǎng)絡(luò)安全設(shè)施配備不夠

學(xué)校在建立自己的內(nèi)網(wǎng)時(shí),由于意識(shí)薄弱與經(jīng)費(fèi)投入不足等方面的原因,比如將原有的單機(jī)互聯(lián),使用原有的網(wǎng)絡(luò)設(shè)施;校園網(wǎng)絡(luò)的各種硬件設(shè)備以及保存數(shù)據(jù)的光盤(pán)等都有可能因?yàn)樽匀灰蛩氐膿p害而導(dǎo)致數(shù)據(jù)的丟失、泄露或網(wǎng)絡(luò)中斷;機(jī)房設(shè)計(jì)不合理,溫度、濕度不適應(yīng)以及無(wú)抗靜電、抗磁干擾等設(shè)施;網(wǎng)絡(luò)安全方面的投入嚴(yán)重不足,沒(méi)有系統(tǒng)的網(wǎng)絡(luò)安全設(shè)施配備等等;以上情況都使得校園網(wǎng)絡(luò)基本處在一個(gè)開(kāi)放的狀態(tài),沒(méi)有有效的安全預(yù)警手段和防范措施。

(二)學(xué)校校園網(wǎng)絡(luò)上的用戶網(wǎng)絡(luò)信息安全意識(shí)淡薄、管理制度不完善

學(xué)校師生對(duì)網(wǎng)絡(luò)安全知識(shí)甚少,安全意識(shí)淡薄,U盤(pán)、移動(dòng)硬盤(pán)、手機(jī)等存貯介質(zhì)隨意使用;學(xué)校網(wǎng)絡(luò)管理人員缺乏必要的專業(yè)知識(shí),不能安全地配置和管理網(wǎng)絡(luò);學(xué)校機(jī)房的登記管理制度不健全,允許不應(yīng)進(jìn)入的人進(jìn)入機(jī)房;學(xué)校師生上網(wǎng)身份無(wú)法唯一識(shí)別,不能有效的規(guī)范和約束師生的非法訪問(wèn)行為;缺乏統(tǒng)一的網(wǎng)絡(luò)出口、網(wǎng)絡(luò)管理軟件和網(wǎng)絡(luò)監(jiān)控、日志系統(tǒng),使學(xué)校的網(wǎng)絡(luò)管理混亂;缺乏校園師生上網(wǎng)的有效監(jiān)控和日志;計(jì)算機(jī)安裝還原卡或使用還原軟件,關(guān)機(jī)后啟動(dòng)即恢復(fù)到初始狀態(tài),這些導(dǎo)致校園網(wǎng)形成很大的安全漏洞。

(三)學(xué)校校園網(wǎng)中各主機(jī)和各終端所使用的操作系統(tǒng)和應(yīng)用軟件均不可避免地存在各種安全“漏洞”或“后門(mén)”

大部分的黑客入侵網(wǎng)絡(luò)事件就是由系統(tǒng)的“漏洞”及“后門(mén)”所造成的。網(wǎng)絡(luò)中所使用的網(wǎng)管設(shè)備和軟件絕大多數(shù)是舶來(lái)品,加上系統(tǒng)管理員以及終端用戶在系統(tǒng)設(shè)置時(shí)可能存在各種不合理操作,在網(wǎng)絡(luò)上運(yùn)行時(shí),這些網(wǎng)絡(luò)系統(tǒng)和接口都相應(yīng)增加網(wǎng)絡(luò)的不安全因素。

(四)計(jì)算機(jī)病毒、網(wǎng)絡(luò)病毒泛濫,造成網(wǎng)絡(luò)性能急劇下降,重要數(shù)據(jù)丟失

網(wǎng)絡(luò)病毒是指病毒突破網(wǎng)絡(luò)的安全性,傳播到網(wǎng)絡(luò)服務(wù)器,進(jìn)而在整個(gè)網(wǎng)絡(luò)上感染,危害極大。感染計(jì)算機(jī)病毒、蠕蟲(chóng)和木馬程序是最突出的網(wǎng)絡(luò)安全情況,遭到端口掃描、黑客攻擊、網(wǎng)頁(yè)篡改或垃圾郵件次之。校園網(wǎng)中教師和學(xué)生對(duì)文件下載、電子郵件、QQ聊天的廣泛使用,使得校園網(wǎng)內(nèi)病毒泛濫。計(jì)算機(jī)病毒是一種人為編制的程序,它具有傳染性、隱蔽性、激發(fā)性、復(fù)制性、破壞性等特點(diǎn)。它的破壞性是巨大的,一旦學(xué)校網(wǎng)絡(luò)中的一臺(tái)電腦感染上病毒,就很可能在短短幾分鐘中內(nèi)使病毒蔓延到整個(gè)校園網(wǎng)絡(luò),只要網(wǎng)絡(luò)中有幾臺(tái)電腦中毒,就會(huì)堵塞出口,導(dǎo)致網(wǎng)絡(luò)的“拒絕服務(wù)”,嚴(yán)重時(shí)會(huì)造成網(wǎng)絡(luò)癱瘓。《參考消息》1989年8月2日刊登的一則評(píng)論,列出了下個(gè)世紀(jì)的國(guó)際恐怖活動(dòng)將采用五種新式武器和手段,計(jì)算機(jī)病毒名列第二,這給未來(lái)的信息系統(tǒng)投上了一層陰影。從近期的“熊貓燒香”、“灰鴿子”、“仇英”、“艾妮”等網(wǎng)絡(luò)病毒的爆發(fā)中可以看出,網(wǎng)絡(luò)病毒的防范任務(wù)越來(lái)越嚴(yán)峻。

綜上所述,學(xué)校校園網(wǎng)絡(luò)的安全形勢(shì)非常嚴(yán)峻,在這種情況下,學(xué)校如何能夠保證網(wǎng)絡(luò)的安全運(yùn)行,同時(shí)又能提供豐富的網(wǎng)絡(luò)資源,保障辦公、教學(xué)以及學(xué)生上網(wǎng)的多種需求成為了一個(gè)難題。根據(jù)校園網(wǎng)絡(luò)面臨的安全問(wèn)題,文章提出以下校園網(wǎng)絡(luò)安全防范措施。

二、校園網(wǎng)絡(luò)的主要防范措施

(一)服務(wù)器

學(xué)校在建校園網(wǎng)絡(luò)之時(shí)配置一臺(tái)服務(wù)器,它是校園網(wǎng)和互聯(lián)網(wǎng)之間的中介,在服務(wù)器上執(zhí)行服務(wù)的軟件應(yīng)用程序,對(duì)服務(wù)器進(jìn)行一些必要的設(shè)置。校園網(wǎng)內(nèi)用戶訪問(wèn)Internet都是通過(guò)服務(wù)器,服務(wù)器會(huì)檢查用戶的訪問(wèn)請(qǐng)求是否符合規(guī)定,才會(huì)到被用戶訪問(wèn)的站點(diǎn)取回所需信息再轉(zhuǎn)發(fā)給用戶。這樣,既保護(hù)內(nèi)網(wǎng)資源不被外部非授權(quán)用戶非法訪問(wèn)或破壞,也可以阻止內(nèi)部用戶對(duì)外部不良資源的濫用,外部網(wǎng)絡(luò)只能看到該服務(wù)器而無(wú)法獲知內(nèi)部網(wǎng)絡(luò)上的任何計(jì)算機(jī)信息,整個(gè)校園網(wǎng)絡(luò)只有服務(wù)器是可見(jiàn)的,從而大大增強(qiáng)了校園網(wǎng)絡(luò)的安全性。

(二)防火墻

防火墻系統(tǒng)是一種建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù)產(chǎn)品,是一種使用較早的、也是目前使用較廣泛的網(wǎng)絡(luò)安全防范產(chǎn)品之一。它是軟件或硬件設(shè)備的組合,通常被用來(lái)進(jìn)行網(wǎng)絡(luò)安全邊界的防護(hù)。防火墻通過(guò)控制和檢測(cè)網(wǎng)絡(luò)之中的信息交換和訪問(wèn)行為來(lái)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全的有效管理,在網(wǎng)絡(luò)間建立一個(gè)安全網(wǎng)關(guān),對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行過(guò)濾(允許/拒絕),控制數(shù)據(jù)包的進(jìn)出,封堵某些禁止行為,提供網(wǎng)絡(luò)使用狀況(網(wǎng)絡(luò)數(shù)據(jù)的實(shí)時(shí)/事后分析及處理,網(wǎng)絡(luò)數(shù)據(jù)流動(dòng)情況的監(jiān)控分析,通過(guò)日志分析,獲取時(shí)間、地址、協(xié)議和流量,網(wǎng)絡(luò)是否受到監(jiān)視和攻擊),對(duì)網(wǎng)絡(luò)攻擊行為進(jìn)行檢測(cè)和告警等等,最大限度地防止惡意或非法訪問(wèn)存取,有效的阻止破壞者對(duì)計(jì)算機(jī)系統(tǒng)的破壞,可以最大限度地保證校園網(wǎng)應(yīng)用服務(wù)系統(tǒng)的安全工作。  (三)防治網(wǎng)絡(luò)病毒

校園網(wǎng)絡(luò)的安全必須在整個(gè)校園網(wǎng)絡(luò)內(nèi)形成完整的病毒防御體系,建立一整套網(wǎng)絡(luò)軟件及硬件的維護(hù)制度,定期對(duì)各工作站進(jìn)行維護(hù),對(duì)操作系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)軟件采取安全保密措施。為了實(shí)現(xiàn)在整個(gè)內(nèi)網(wǎng)杜絕病毒的感染、傳播和發(fā)作,學(xué)校應(yīng)在網(wǎng)內(nèi)有可能感染和傳播病毒的地方采用相應(yīng)的防病毒手段,在服務(wù)器和各辦公室、工作站上安裝瑞星殺毒軟件網(wǎng)絡(luò)版,對(duì)病毒進(jìn)行定時(shí)的掃描檢測(cè)及漏洞修復(fù),定時(shí)升級(jí)文件并查毒殺毒,使整個(gè)校園網(wǎng)絡(luò)有防病毒能力。

(四)口令加密和訪問(wèn)控制

校園網(wǎng)絡(luò)管理員通過(guò)對(duì)校園師生用戶設(shè)置用戶名和口令加密驗(yàn)證,加強(qiáng)對(duì)網(wǎng)絡(luò)的監(jiān)控以及對(duì)用戶的管理。網(wǎng)管理員要對(duì)校園網(wǎng)內(nèi)部網(wǎng)絡(luò)設(shè)備路由器、交換機(jī)、防火墻、服務(wù)器的配置均設(shè)有口令加密保護(hù),賦予用戶一定的訪問(wèn)存取權(quán)限、口令字等安全保密措施,用戶只能在其權(quán)限內(nèi)進(jìn)行操作,合理設(shè)置網(wǎng)絡(luò)共享文件,對(duì)各工作站的網(wǎng)絡(luò)軟件文件屬性可采取隱含、只讀等加密措施,建立嚴(yán)格的網(wǎng)絡(luò)安全日志和審查系統(tǒng),建立詳細(xì)的用戶信息數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)主機(jī)登錄日志、交換機(jī)及路由器日志、網(wǎng)絡(luò)服務(wù)器日志、內(nèi)部用戶非法活動(dòng)日志等,定時(shí)對(duì)其進(jìn)行審查分析,及時(shí)發(fā)現(xiàn)和解決網(wǎng)絡(luò)中發(fā)生的安全事故,有效地保護(hù)網(wǎng)絡(luò)安全。

(五)VLAN(虛擬局域網(wǎng))技術(shù)

VLAN(虛擬局域網(wǎng))技術(shù),是指在交換局域網(wǎng)的基礎(chǔ)上,采用網(wǎng)絡(luò)管理軟件構(gòu)建的可跨越不同網(wǎng)段、不同網(wǎng)絡(luò)的端到端的邏輯網(wǎng)絡(luò)。根據(jù)實(shí)際需要?jiǎng)澐殖龆鄠€(gè)安全等級(jí)不同的網(wǎng)絡(luò)分段。學(xué)校要將不同類型的用戶劃分在不同的VLAN中,將校園網(wǎng)絡(luò)劃分成幾個(gè)子網(wǎng)。將用戶限制在其所在的VLAN里,防止各用戶之間隨意訪問(wèn)資源。各個(gè)子網(wǎng)間通過(guò)路由器、交換機(jī)、網(wǎng)關(guān)或防火墻等設(shè)備進(jìn)行連接,網(wǎng)絡(luò)管理員借助VLAN技

術(shù)管理整個(gè)網(wǎng)絡(luò),通過(guò)設(shè)置命令,對(duì)每個(gè)子網(wǎng)進(jìn)行單獨(dú)管理,根據(jù)特定需要隔離故障,阻止非法用戶非法訪問(wèn),防止網(wǎng)絡(luò)病毒、木馬程序,從而在整個(gè)網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)能安全運(yùn)行。

(六)系統(tǒng)備份和數(shù)據(jù)備份

雖然有各種防范手段,但仍會(huì)有突發(fā)事件給網(wǎng)絡(luò)系統(tǒng)帶來(lái)不可預(yù)知的災(zāi)難,對(duì)網(wǎng)絡(luò)系統(tǒng)軟件應(yīng)該有專人管理,定期做好服務(wù)器系統(tǒng)、網(wǎng)絡(luò)通信系統(tǒng)、應(yīng)用軟件及各種資料數(shù)據(jù)的數(shù)據(jù)備份工作,并建立網(wǎng)絡(luò)資源表和網(wǎng)絡(luò)設(shè)備檔案,對(duì)網(wǎng)上各工作站的資源分配情況、故障情況、維修記錄分別記錄在網(wǎng)絡(luò)資源表和網(wǎng)絡(luò)設(shè)備檔案上。這些都是保證網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行的重要手段。

(七)入侵檢測(cè)系統(tǒng)(IntrusionDetectionSystem,IDS)

IDS是一種網(wǎng)絡(luò)安全系統(tǒng),是對(duì)防火墻有益的補(bǔ)充。當(dāng)有敵人或者惡意用戶試圖通過(guò)Internet進(jìn)入網(wǎng)絡(luò)甚至計(jì)算機(jī)系統(tǒng)時(shí),IDS能檢測(cè)和發(fā)現(xiàn)入侵行為并報(bào)警,通知網(wǎng)絡(luò)采取措施響應(yīng)。即使被入侵攻擊,IDS收集入侵攻擊的相關(guān)信息,記錄事件,自動(dòng)阻斷通信連接,重置路由器、防火墻,同時(shí)及時(shí)發(fā)現(xiàn)并提出解決方案,列出可參考的網(wǎng)絡(luò)和系統(tǒng)中易被黑客利用的薄弱環(huán)節(jié),增強(qiáng)系統(tǒng)的防范能力,避免系統(tǒng)再次受到入侵。入侵檢測(cè)系統(tǒng)作為一種積極主動(dòng)的安全防護(hù)技術(shù),提供了對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵,大大提高了網(wǎng)絡(luò)的安全性。

(八)增強(qiáng)網(wǎng)絡(luò)安全意識(shí)、健全學(xué)校統(tǒng)一規(guī)范管理制度

根據(jù)學(xué)校實(shí)際情況,對(duì)師生進(jìn)行網(wǎng)絡(luò)安全防范意識(shí)教育,使他們具備基本的網(wǎng)絡(luò)安全知識(shí)。制定相關(guān)的網(wǎng)絡(luò)安全管理制度(網(wǎng)絡(luò)操作使用規(guī)程、人員出入機(jī)房管理制度、工作人員操作規(guī)程和保密制度等)。安排專人負(fù)責(zé)校園網(wǎng)絡(luò)的安全保護(hù)管理工作,對(duì)學(xué)校專業(yè)技術(shù)人員定期進(jìn)行安全教育和培訓(xùn),提高工作人員的網(wǎng)絡(luò)安全的警惕性和自覺(jué)性,并安排專業(yè)技術(shù)人員定期對(duì)校園網(wǎng)進(jìn)行維護(hù)。

三、結(jié)論

校園網(wǎng)的安全問(wèn)題是一個(gè)較為復(fù)雜的系統(tǒng)工程,長(zhǎng)期以來(lái),從病毒、黑客與防范措施的發(fā)展來(lái)看,總是“道高一尺,魔高一丈”,沒(méi)有絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng),只有通過(guò)綜合運(yùn)用多項(xiàng)措施,加強(qiáng)管理,建立一套真正適合校園網(wǎng)絡(luò)的安全體系,提高校園網(wǎng)絡(luò)的安全防范能力。

參考文獻(xiàn)

1、王文壽,王珂.網(wǎng)管員必備寶典——網(wǎng)絡(luò)安全[M].清華大學(xué)出版社,2006.

2、張公忠.現(xiàn)代網(wǎng)絡(luò)技術(shù)教程[M].清華大學(xué)出版社,2004.

3、劉清山.網(wǎng)絡(luò)安全措施[M].電子工業(yè)出版社,2000.

4、謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)[M].大連理工大學(xué)出版社,2000.

5、張冬梅.網(wǎng)絡(luò)信息安全的威脅與防范[J].湖南財(cái)經(jīng)高等??茖W(xué)校學(xué)報(bào),2002(8).

6、李衛(wèi).計(jì)算機(jī)網(wǎng)絡(luò)安全與管理[M].清華大學(xué)出版社,2004.