網(wǎng)絡(luò)安全教育的總結(jié)范文

時間:2024-01-10 17:44:38

導(dǎo)語:如何才能寫好一篇網(wǎng)絡(luò)安全教育的總結(jié),這就需要搜集整理更多的資料和文獻,歡迎閱讀由公文云整理的十篇范文,供你借鑒。

網(wǎng)絡(luò)安全教育的總結(jié)

篇1

2016年是第三屆屆國家網(wǎng)絡(luò)信息安全宣傳周,為全面加強我校網(wǎng)絡(luò)安全安全工作,增強師生網(wǎng)絡(luò)安全意識,結(jié)合學(xué)校實際情況,我校于2016年在全校范圍內(nèi)廣泛深入地開展了國家網(wǎng)絡(luò)信息安全宣傳周活動,現(xiàn)將活動總結(jié)如下:

一、加強網(wǎng)絡(luò)安全 認(rèn)真部署師生網(wǎng)絡(luò)安全意識

為切實抓好這次活動,11月24日上午中心校召開小學(xué)校長會,對整個網(wǎng)絡(luò)信息安全宣傳活動作了詳細(xì)的布置,明確了人員的職責(zé),會后下發(fā)了《中心小學(xué)網(wǎng)絡(luò)信息安全教育宣傳周活動計劃》要求各校充分利用各種會議、活動、課堂等有效形式,在全校廣泛宣傳和普及網(wǎng)絡(luò)安全教育的法律、法規(guī)政策和相關(guān)知識,強化全校師生對網(wǎng)絡(luò)安全教育工作的參與意識和責(zé)任意識。

二、精心組織 狠抓落實

為確保宣傳周活動不走過場,達到預(yù)期效果,全校各部門強化措施,狠抓落實,確保了活動取得實效。成立了以校長組長的宣傳活動領(lǐng)導(dǎo)小組,全面負(fù)責(zé)本次宣傳活動的方案擬定、工作部署、組織協(xié)調(diào)等工作。中心校班子成員各負(fù)其責(zé),全力配合學(xué)校做好本次宣傳周的活動。

三、形式多樣 內(nèi)容豐富

1、針對活動意義和活動目的,確定宣傳標(biāo)語為:共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明。并張貼在校門口。

2、充分利用板報、班刊廣泛宣傳網(wǎng)絡(luò)安全教育相關(guān)知識。

3、中心校統(tǒng)一下發(fā)光盤,各校組織學(xué)生觀看影像資料,對學(xué)生進行網(wǎng)絡(luò)安全教育,上好網(wǎng)絡(luò)安全第一課.

4、全校進行了一次校園網(wǎng)絡(luò)安全隱患大排查。

5、進行了一次全員參與網(wǎng)絡(luò)安全演練,各校均于本周舉行了網(wǎng)絡(luò)安全演練。整個撤離過程井然有序,沒有意外事故發(fā)生。

四、效果明顯 深入人心

篇2

隨著互聯(lián)網(wǎng)信息技術(shù)的迅猛發(fā)展,大學(xué)生網(wǎng)民比例的不斷攀升,高校網(wǎng)絡(luò)安全教育在構(gòu)建“平安校園”,保障人才培養(yǎng)目標(biāo)實現(xiàn)等方面的重要性日益凸顯。本文通過分析當(dāng)前高校大學(xué)生面臨的主要網(wǎng)絡(luò)安全威脅,網(wǎng)絡(luò)安全教育普遍存在的問題,通過總結(jié)仰恩大學(xué)富有實效性的大學(xué)生網(wǎng)絡(luò)安全教育,提出了通過“警校共建”模式創(chuàng)新大學(xué)生網(wǎng)絡(luò)安全教育的途徑。

關(guān)鍵詞:

大學(xué)生;網(wǎng)絡(luò)安全教育;警校共建

隨著信息技術(shù)的不斷發(fā)展和廣泛應(yīng)用,網(wǎng)絡(luò)更是深入到大學(xué)生學(xué)習(xí)生活的方方面面。根據(jù)教育部2012年高校學(xué)生思想政治狀況滾動調(diào)查顯示,73.1%的學(xué)生獲取社會信息最主要的渠道是“網(wǎng)絡(luò)”“搜索信息、查閱資料”“了解新聞”和“聊天或交友”在學(xué)生“通過網(wǎng)絡(luò)主要進行的活動”中占據(jù)前三位。微博在學(xué)生中的影響進一步擴大,59.9%的大學(xué)生使用微博①。正是因為大學(xué)生與網(wǎng)絡(luò)的高度黏合,國內(nèi)不法分子及國外敵對勢力充分利用網(wǎng)絡(luò),對大學(xué)生施行網(wǎng)絡(luò)詐騙,進行思想文化滲透。如何在思想活躍的青年大學(xué)生群體中開展扎實有效的網(wǎng)絡(luò)安全教育,增強大學(xué)生的網(wǎng)絡(luò)安全素養(yǎng),使其樹立正確的網(wǎng)絡(luò)安全觀,保護其利益不受或少受侵害,維護校園安全穩(wěn)定,是高校思想政治工作和校園安全工作中一個常談常新的重要課題。

一、大學(xué)生使用網(wǎng)絡(luò)面臨的主要安全威脅

大學(xué)生由于生理、心理等因素,世界觀、人生觀、價值觀尚處于逐步形成期,對事物的善惡美丑、是非真假判斷未能正確把握。而網(wǎng)絡(luò)世界猶如萬花筒,網(wǎng)絡(luò)信息技術(shù)神秘莫測,眾多信息內(nèi)容似是而非,對于絕大多數(shù)大學(xué)生來說,置身其中面臨著多方面的安全威脅。

(一)從網(wǎng)絡(luò)安全認(rèn)知角度看。

大學(xué)生由于對網(wǎng)絡(luò)安全認(rèn)知不到位,使用網(wǎng)絡(luò)容易受到兩個方面的侵害:一是硬件使用上,有的學(xué)生的手機或電腦不懂或沒有安裝有效防御和殺毒軟件,存在較大安全漏洞,瀏覽釣魚網(wǎng)站等被安裝插件或感染病毒,留下安全隱患;有的學(xué)生使用移動設(shè)備,隨意接入端口,沒有采取殺毒等必要的防護措施,導(dǎo)致木馬、病毒在多個網(wǎng)絡(luò)終端傳播,個人信息在不經(jīng)意間被盜?。欢擒浖褂蒙?,一方面相較中學(xué)時期,大學(xué)自主學(xué)習(xí)的時間較為寬裕,有的學(xué)生沒有明確的學(xué)習(xí)規(guī)劃,脫離了父母的監(jiān)管,自身又缺乏自制力,深受網(wǎng)絡(luò)游戲、BBS、各類新奇網(wǎng)站等的吸引,陷入網(wǎng)絡(luò)泥潭不能自拔;另外一方面互聯(lián)網(wǎng)上海量的內(nèi)容,紛繁復(fù)雜、良莠不齊,涉毒、涉黃、涉賭、暴力等信息充斥,如何鑒別真假、好壞,避免受不法分子誘惑,掉入網(wǎng)絡(luò)詐騙陷阱等,嚴(yán)重危害大學(xué)生的健康成長。

(二)從法律安全意識角度看。

隨著信息技術(shù)的快速發(fā)展,互聯(lián)網(wǎng)用戶的迅速增長,我國互聯(lián)網(wǎng)法律法規(guī)不斷完善,對網(wǎng)絡(luò)安全方方面面從法律法規(guī)層面逐步進行了規(guī)范。對于頻繁使用互聯(lián)網(wǎng)的大學(xué)生來說,由于互聯(lián)網(wǎng)法律法規(guī)意識淡薄,在使用網(wǎng)絡(luò)過程中,有的受利益驅(qū)使使用病毒盜取數(shù)據(jù)販賣;有的隨意轉(zhuǎn)發(fā)微博、微信虛假、造謠信息;有的因為意見相左,發(fā)帖對個人或組織進行攻擊誹謗;有的利用互聯(lián)網(wǎng)組織黃賭毒活動;有的利用翻墻,瀏覽并傳播境外敵對勢力的不良信息。這些大學(xué)生因為不了解互聯(lián)網(wǎng)法律法規(guī)基本常識,觸犯法律,為自己的不懂法付出慘重的代價,身心受到了極大傷害。

二、網(wǎng)絡(luò)安全教育存在的主要問題

隨著高校信息化建設(shè)的加快,互聯(lián)網(wǎng)在高校得到普及運用,但因為網(wǎng)絡(luò)引起的校園貸致死事件,網(wǎng)絡(luò)購物受騙事件,網(wǎng)絡(luò)暴力事件頻發(fā),這些都顯示高校網(wǎng)絡(luò)安全教育仍然存在著許多問題。

(一)對網(wǎng)絡(luò)安全教育重視程度不夠。

雖然大學(xué)生網(wǎng)絡(luò)安全教育日漸提上高校工作的議事日程,但卻未能根本上打開該項工作局面,主要是沒有從根本上處理好兩個關(guān)系。一是沒有處理好網(wǎng)絡(luò)安全教育與育人目標(biāo)的關(guān)系。有的高校對網(wǎng)絡(luò)安全教育在順利實現(xiàn)育人目標(biāo)中所扮演的角色認(rèn)識不到位,沒有從根本上意識到提高學(xué)生網(wǎng)絡(luò)素養(yǎng)是學(xué)校德育工作的應(yīng)有之意。一個符合經(jīng)濟社會發(fā)展需求的人才、合格的社會主義建設(shè)者和接班人除了要有扎實的理論基礎(chǔ)、過硬的專業(yè)技能,更需要具備較高的安全素養(yǎng)。這也是高校培養(yǎng)的人才能否為經(jīng)濟社會發(fā)展做出貢獻和做出多大貢獻的重要影響因素;二是沒有處理好網(wǎng)絡(luò)安全教育與其他教育教學(xué)活動的關(guān)系。導(dǎo)致網(wǎng)絡(luò)安全教育被邊緣化。有的高校認(rèn)為網(wǎng)絡(luò)安全教育可以通過思想政治理論課程、計算機基礎(chǔ)知識課程予以替代,開展網(wǎng)絡(luò)安全教育甚至停留在應(yīng)對上級文件要求的層面,網(wǎng)絡(luò)安全教育時間被學(xué)校其他教育教學(xué)活動擠占,處于邊緣化的境地。

(二)網(wǎng)絡(luò)安全教育體制機制不夠健全。

開展系統(tǒng)性的富有成效的大學(xué)生網(wǎng)絡(luò)安全教育離不開良好的體制機制。雖然一些高校建立了大學(xué)生網(wǎng)絡(luò)安全教育工作體制機制,但仍然存在諸多問題。一是管理體制不夠健全。雖然成立了大學(xué)生網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,但由于規(guī)章制度、措施保障等不夠到位,沒有打通宣傳、學(xué)生、網(wǎng)絡(luò)、保衛(wèi)、教學(xué)單位彼此間的壁壘,加之職責(zé)分工不夠明確,導(dǎo)致工作開展困難重重,打折扣、拖拉、推脫、應(yīng)付,甚至不落實等情況時有出現(xiàn),領(lǐng)導(dǎo)小組沒能發(fā)揮應(yīng)有的作用;二是運行機制不夠順暢。沒有形成自己的網(wǎng)絡(luò)安全教育體系,工作開展存在力量分散,各自為陣,頭痛醫(yī)頭,腳痛醫(yī)腳等現(xiàn)象,對教育的內(nèi)容、時間安排、教師教學(xué)等沒有統(tǒng)籌規(guī)劃,按計劃、分步驟實施。有的高校僅僅停留在開展簡單的宣傳活動層面。

(三)網(wǎng)絡(luò)安全教育內(nèi)容、方式方法因循守舊。

網(wǎng)絡(luò)信息技術(shù)發(fā)展突飛猛進,網(wǎng)絡(luò)終端設(shè)備更新更是日新月異。轟動全球的“維基揭秘”和“棱鏡”②等網(wǎng)絡(luò)安全事件警醒我們,網(wǎng)絡(luò)安全教育開展要切實取得實效,就必須緊跟時展潮流,不僅要創(chuàng)新教育的方式方法,更要與時俱進地及時改變教育的具體內(nèi)容。在教學(xué)過程中,有的高校注重計算機基礎(chǔ)應(yīng)用,忽略網(wǎng)絡(luò)安全教育這一模塊;有的高校忽視了當(dāng)前最大的網(wǎng)絡(luò)終端智能手機的安全運用教育;有的高校則停留在理論層面,缺乏實踐教學(xué)環(huán)節(jié),教學(xué)效果無法保證。在宣傳教育中,有的高校則簡單的進行橫幅宣傳、主題班會宣講、傳單分發(fā)等,形式單一、內(nèi)容呆板,無法吸引廣大學(xué)生主動積極參與。

三、構(gòu)筑網(wǎng)絡(luò)安全教育體系的探索

創(chuàng)新大學(xué)生網(wǎng)絡(luò)安全教育體系,切實從思想上筑牢大學(xué)生網(wǎng)絡(luò)安全防線,增強網(wǎng)絡(luò)素養(yǎng),是保障人才培養(yǎng)質(zhì)量的根本需要。2015年4月,仰恩大學(xué)與泉州市公安局共同舉行“警校共建”啟動儀式,拉開警校共建助推“平安校園”創(chuàng)建的帷幕。大學(xué)生網(wǎng)絡(luò)安全教育作為“平安校園”創(chuàng)建的一個重要組成部分,正式納入共建活動。雙方經(jīng)過一年多的合作建設(shè),探索出了一套符合大學(xué)生網(wǎng)絡(luò)安全教育的新方法。

(一)加強頂層設(shè)計,建立運行高效的管理機制。

仰恩大學(xué)將大學(xué)生網(wǎng)絡(luò)安全教育納入學(xué)校議事日程,建立領(lǐng)導(dǎo)、制度、責(zé)任“三大機制”。一是建立齊抓共管的領(lǐng)導(dǎo)機制。成立以分管校領(lǐng)導(dǎo)為組長的大學(xué)生網(wǎng)絡(luò)安全教育領(lǐng)導(dǎo)小組,并將泉州市公安局網(wǎng)安支隊有關(guān)負(fù)責(zé)人吸納進來,對學(xué)校網(wǎng)絡(luò)安全教育工作進行統(tǒng)籌規(guī)劃,形成分管校領(lǐng)導(dǎo)負(fù)總責(zé),黨委宣傳部、教務(wù)部、學(xué)生事務(wù)部、現(xiàn)代教育技術(shù)中心、治安處(泉州市公安局洛江分局派駐機構(gòu))、保衛(wèi)處等單位協(xié)同抓的工作格局,進一步明確了分工職責(zé);二是建立層層落實的責(zé)任機制。學(xué)校與二級學(xué)院、各職能部門負(fù)責(zé)人簽訂網(wǎng)絡(luò)安全目標(biāo)管理責(zé)任書,對年度網(wǎng)絡(luò)安全教育管理責(zé)任進行層層分解落實。同時,建立了安全責(zé)任與績效工資、評優(yōu)評先相掛鉤的考核機制;三是建立警校協(xié)調(diào)聯(lián)動工作機制。成立由公安局網(wǎng)安部門,學(xué)校黨委宣傳部、教務(wù)部、學(xué)生事務(wù)部、現(xiàn)代教育技術(shù)中心、治安處、保衛(wèi)處等構(gòu)成的法制與安全教研室,制定相關(guān)規(guī)章制度,承擔(dān)組建專業(yè)師資隊伍,編定網(wǎng)絡(luò)安全教育教材,研判網(wǎng)絡(luò)安全工作形勢,分析網(wǎng)絡(luò)安全教育成效,開展科學(xué)研究探索網(wǎng)絡(luò)安全教育的新路徑、新方法等。

(二)加強網(wǎng)絡(luò)安全教育平臺和隊伍建設(shè)。

一是開設(shè)《大學(xué)生安全教育》課程,讓零散的、單一的、隨意的網(wǎng)絡(luò)安全教育變得規(guī)范化、制度化和系統(tǒng)化。仰恩大學(xué)在大一新生中開設(shè)該課程,堅持網(wǎng)絡(luò)安全教育從“新”抓起,力爭將學(xué)生面臨的網(wǎng)絡(luò)安全威脅程度降到最低。網(wǎng)絡(luò)安全教育作為該課程的模塊之一納入其中。課程共16個課時,設(shè)定1個學(xué)分,作為必修課納入到人才培養(yǎng)課程體系,進行統(tǒng)一的教學(xué)管理。同時,為確保學(xué)生學(xué)習(xí)效果,搭建了相應(yīng)的師資隊伍和實踐平臺。依托法制與安全教研室,組建相應(yīng)的網(wǎng)絡(luò)安全教育專兼職結(jié)合的教師隊伍,自編與時俱進、符合學(xué)生需求的網(wǎng)絡(luò)安全教育教材。聘請來自網(wǎng)安、國保等警務(wù)部門的優(yōu)秀干警為兼職教師,配合承擔(dān)《大學(xué)生安全教育》課中互聯(lián)網(wǎng)管理反網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)輿情管理、計算機網(wǎng)絡(luò)安全、心理預(yù)防與疏導(dǎo)、法制教育等教學(xué)模塊的授課任務(wù)。授課教師采取“1+1”的模式,即一名校內(nèi)理論基礎(chǔ)扎實的專業(yè)教師+一名來自警營的優(yōu)秀干警共同為學(xué)生授課,協(xié)調(diào)配合,相得益彰。校內(nèi)專業(yè)教師充分發(fā)揮了理論教學(xué)的優(yōu)勢;優(yōu)秀干警豐富的“新鮮”的實踐經(jīng)驗對理論進行鮮活的運用,增強的授課的效果。這樣有效破解了目前眾多高校承擔(dān)網(wǎng)絡(luò)安全教育的教師實務(wù)經(jīng)驗不足,教學(xué)內(nèi)容無法跟上行業(yè)前沿,相關(guān)網(wǎng)絡(luò)安全知識欠缺,導(dǎo)致授課效果無法保證的突出問題。掛牌成立實踐教學(xué)基地,輔助校內(nèi)課程教學(xué),在洛江公安分局網(wǎng)安大隊建立教學(xué)實踐基地。利用周末、寒暑假等時間點,分批次帶領(lǐng)學(xué)生到實踐教學(xué)基地體驗學(xué)習(xí)。在近兩年暑期,一批的學(xué)生以暑期社會實踐的形式參與到教學(xué)實踐基地所在警營的工作生活中,了解基層警營文化,參與網(wǎng)安警務(wù)工作,不僅進一步強化了自身的網(wǎng)絡(luò)安全意識和法治意識,而且以學(xué)生的視角向社會各界傳遞了基層警營的滿滿正能量。2015年,仰恩大學(xué)警營暑期社會實踐基地入選為福建省第三批省級暑期社會實踐基地。二是加強學(xué)校網(wǎng)安警務(wù)室建設(shè)。在“警校共建”活動的推動下,省內(nèi)首個“高校網(wǎng)安警務(wù)室”———泉州市公安局洛江分局仰恩大學(xué)網(wǎng)安警務(wù)室建設(shè)得到加強,進一步發(fā)揮了其在大學(xué)生網(wǎng)絡(luò)安全教育中的作用。泉州市公安局洛江分局派駐專職網(wǎng)安民警和安全員,除了積極開展聯(lián)網(wǎng)備案、安全技術(shù)指導(dǎo)、案件線索協(xié)查、網(wǎng)絡(luò)安全培訓(xùn)等工作,還定期為師生開展互聯(lián)網(wǎng)安全主宣傳咨詢活動,強化對校園網(wǎng)絡(luò)輿情監(jiān)控和各類不穩(wěn)定因素的掌控,并與學(xué)校黨委宣傳部、網(wǎng)絡(luò)中心、學(xué)生事務(wù)部等單位負(fù)責(zé)網(wǎng)絡(luò)安全的工作人員組成網(wǎng)絡(luò)安全工作小組協(xié)同開展工作,做到提前預(yù)警、有效處置。三是成立網(wǎng)絡(luò)輿情引導(dǎo)工作站。與泉州市公安局洛江分局共建輿情引導(dǎo)工作站,并組建了由黨員教師、學(xué)生為骨干的網(wǎng)絡(luò)輿情工作隊伍,下設(shè)網(wǎng)絡(luò)輿情收集、網(wǎng)絡(luò)評論,網(wǎng)絡(luò)文化作品創(chuàng)作等小組,并以課時補助、勤工儉學(xué)補助、創(chuàng)新學(xué)分認(rèn)定等形式為工作開展提供保障。該工作站在學(xué)校黨委宣傳部與網(wǎng)安警務(wù)室的雙重指導(dǎo)下,根據(jù)學(xué)校網(wǎng)絡(luò)安全教育總體規(guī)劃開展工作,對涉校、涉生的較為敏感性、不實的校園網(wǎng)絡(luò)輿情信息進行收集、報送,對形成的網(wǎng)絡(luò)輿情進行正面有效的引導(dǎo),對網(wǎng)絡(luò)安全常識進行形象化的生動傳播。

(三)創(chuàng)新宣傳教育形式

充分利用校內(nèi)宣傳陣地,統(tǒng)籌傳統(tǒng)媒體和新媒體、線上和線下宣傳,做到校園網(wǎng)、校報、校廣播電視中心、新媒體中心等協(xié)同發(fā)力,全方位、多角度宣傳,做到網(wǎng)絡(luò)安全教育宣傳全年不斷線,重要時間節(jié)點有加強。學(xué)校除了利用校園網(wǎng)、校報、校廣播電視中心、宣傳欄等傳統(tǒng)宣傳陣地開展網(wǎng)絡(luò)安全教育,還搭建新媒體平臺,開設(shè)網(wǎng)絡(luò)安全教育官方微信、微博平臺、QQ空間等大學(xué)生極為活躍的平臺,將宣傳網(wǎng)絡(luò)安全教育的軟文、公益短視頻等與其他文化創(chuàng)意作品結(jié)合推送到移動終端,讓學(xué)生隨時隨地都能如春風(fēng)化雨般不知不覺的接受教育。同時還著力拓展這些平臺的校園服務(wù),增強學(xué)生與平臺的黏性,吸引學(xué)生關(guān)注平臺內(nèi)容,促使推送的內(nèi)容的宣傳效果最大化。在新生入學(xué)、“雙十一”、就業(yè)實習(xí)、寒暑假前等時間節(jié)點,通過線上線下集中開展了網(wǎng)絡(luò)安全專項教育,提高學(xué)生的網(wǎng)絡(luò)安全意識和自我保護能力。

四、結(jié)語

大學(xué)生網(wǎng)絡(luò)安全教育是高校是維護學(xué)校安全穩(wěn)定,創(chuàng)建“平安校園”,實現(xiàn)育人根本目標(biāo)的需要。仰恩大學(xué)以“警校共建”為抓手,協(xié)同推進大學(xué)生網(wǎng)絡(luò)安全教育,在具體的實踐中得到了檢驗,對于提升大學(xué)生網(wǎng)絡(luò)安全知識、意識、能力具有積極的效果,為當(dāng)前高校在網(wǎng)絡(luò)安全教育中普遍面臨的問題提供了一條有效解決的路徑。

作者:陳章祧 單位:仰恩大學(xué)

注釋:

篇3

結(jié)合當(dāng)前工作需要,的會員“yc450071351”為你整理了這篇內(nèi)網(wǎng)網(wǎng)絡(luò)安全檢查和整改工作的總結(jié)范文,希望能給你的學(xué)習(xí)、工作帶來參考借鑒作用。

【正文】

根據(jù)省市財政相關(guān)工作要求,我局對本年度網(wǎng)絡(luò)安全檢查和整改工作進行了梳理,現(xiàn)將相關(guān)情況總結(jié)如下:

一、2020年度網(wǎng)絡(luò)安全檢查工作組織開展情況

自勒索病毒爆發(fā)后,我局主要領(lǐng)導(dǎo)和分管領(lǐng)導(dǎo)高度重視,立即對相關(guān)工作作出安排。

1、加強領(lǐng)導(dǎo),完善制度。根據(jù)省市工作要求,我局成立以局黨委書記、局長為組長、分管領(lǐng)導(dǎo)為副組長、相關(guān)股室股長為成員的網(wǎng)信領(lǐng)導(dǎo)小組,負(fù)責(zé)我局網(wǎng)絡(luò)安全各項具體工作,結(jié)合自身實際,健全完善相關(guān)制度。

2、加強網(wǎng)絡(luò)安全檢查。在前期勒索病毒排查工作基礎(chǔ)上,我局再次組織技術(shù)力量,對局內(nèi)以及我市各預(yù)算單位接入財政網(wǎng)絡(luò)的情況開展檢查工作。我市要求所有使用財政內(nèi)網(wǎng)的單位必須按照網(wǎng)絡(luò)安全相關(guān)規(guī)定和上級要求,所有的終端設(shè)備必須做到:

1、所有設(shè)備必須內(nèi)外網(wǎng)分離。

2、所有終端電腦必須設(shè)置6位三種符號以上的開機密碼。

3、所有終端電腦必須安裝亞信殺毒軟件。

4、所有設(shè)備必須使用有線連接。

5、所有終端除正常辦公需要的軟件外,其它無關(guān)軟件全部卸載。

3、加強基礎(chǔ)設(shè)施建設(shè)。我局機房建設(shè)時間長,缺乏網(wǎng)絡(luò)安全設(shè)備,我局在勒索病毒爆發(fā)后立即進行整改,按照省市相關(guān)文件和網(wǎng)絡(luò)安全等級保護制度制定專業(yè)的網(wǎng)絡(luò)機房建設(shè)方案,已通過招標(biāo)進行實施。

二、存在的主要問題

通過前期的網(wǎng)絡(luò)安全檢查和整改,目前我市所有預(yù)算單位已規(guī)范接入財政網(wǎng)絡(luò),使用人員的安全防范意識明顯提高,全市財政網(wǎng)絡(luò)運行總體較為安全平穩(wěn)。但仍存在一些問題和薄弱環(huán)節(jié),主要表現(xiàn)在以下三方面。

1、制度建設(shè)方面。我局雖然制訂了《閬中市財政局網(wǎng)絡(luò)安全制度》,但根據(jù)中省財政部門的要求,仍存在日常管理操作不規(guī)范、未定期對安全管理制度進行更新等問題。

2、安全意識方面。在前期工作中,我局對使用財政網(wǎng)絡(luò)的用戶,均進行了網(wǎng)絡(luò)安全宣傳教育,但宣傳教育的內(nèi)容比較片面,沒有細(xì)化普及安全知識和培訓(xùn)相關(guān)的防范技能。

3、組織保障方面。我局雖然成立網(wǎng)信領(lǐng)導(dǎo)小組,但由于編制受限,沒有專門的網(wǎng)絡(luò)安全技術(shù)人員,無法分設(shè)系統(tǒng)管理員、安全管理員等崗位。

三、整改措施及計劃

1、強化制度建設(shè)。根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》和中省制定的各項財政網(wǎng)絡(luò)安全規(guī)定,建立健全網(wǎng)絡(luò)安全和應(yīng)急處置機制,完善各種制度和文件資料。

2、強化組織保障。短期內(nèi)通過購買服務(wù)方式彌補專業(yè)技術(shù)力量的不足,中長期通過招考引進專業(yè)技術(shù)人才和專業(yè)技術(shù)培訓(xùn)等方式,加強專業(yè)技術(shù)力量的配備,解決網(wǎng)絡(luò)安全人才短缺的問題。

篇4

關(guān)鍵詞:校園網(wǎng)絡(luò) 網(wǎng)絡(luò)安全 管理

高校校園網(wǎng)作為高校這個特殊環(huán)境中傳遞信息的媒介,是學(xué)校重要的教學(xué)、科研信息基礎(chǔ)設(shè)施,它提供教學(xué),科研,娛樂,教育管理,招生。隨著校園網(wǎng)的逐步發(fā)展,網(wǎng)絡(luò)應(yīng)用的逐漸普及,校內(nèi)部的網(wǎng)絡(luò)越來越多的暴露給了外部世界。因此,在校園網(wǎng)絡(luò)及其信息系統(tǒng)中如何設(shè)置自己的安全措施,使它安全、穩(wěn)定、高效地運轉(zhuǎn),發(fā)揮其應(yīng)有的作用,成為各校越來越重視的問題。

針對層出不窮的校園網(wǎng)絡(luò)安全問題,高校內(nèi)設(shè)辦公機構(gòu)和部門都購置了各種網(wǎng)絡(luò)安全產(chǎn)品,如防火墻、入侵檢測系統(tǒng)、漏洞掃描器、系統(tǒng)實時監(jiān)控器、VPN網(wǎng)關(guān)、網(wǎng)絡(luò)防病毒軟件等。毋容置疑,這些產(chǎn)品分別在不同的側(cè)面保護著網(wǎng)絡(luò)系統(tǒng)。但是,從系統(tǒng)整體安全考慮,這些單一的網(wǎng)絡(luò)安全產(chǎn)品都存在著不同的安全局限性。并且網(wǎng)絡(luò)安全不僅有著眾多的技術(shù)安全因素,更多的在網(wǎng)絡(luò)安全的管理、部署和操作方面,因此,將技術(shù)和管理相結(jié)合,建立一個多層次的校園網(wǎng)安全防御體系,對于構(gòu)建安全的校園網(wǎng)環(huán)境有著重大的意義。

保障高校校園網(wǎng)絡(luò)安全應(yīng)該從網(wǎng)絡(luò)安全技術(shù)和安全策略方面去同步加強,安全策略是先導(dǎo),先進的網(wǎng)絡(luò)安全技術(shù)是根本。

網(wǎng)絡(luò)信息安全策略是指為保證提供一定級別的安全保護所必須遵守的規(guī)則。信息安全的實現(xiàn)要依靠先進的技術(shù)、嚴(yán)格的安全管理、法律約束和安全教育。本文從此三個方面去綜合考慮、規(guī)劃建設(shè)校園網(wǎng)絡(luò),構(gòu)建了一個多層次的校園網(wǎng)安全主動防御體系模型。

一、依托網(wǎng)絡(luò)安全技術(shù)構(gòu)建網(wǎng)絡(luò)安全堡壘

1.合理規(guī)劃設(shè)計校園網(wǎng)絡(luò)物理結(jié)構(gòu)

校園網(wǎng)絡(luò)是教學(xué),科研,娛樂,教務(wù)管理、圖書管管理等活動的基礎(chǔ)設(shè)施。特別地,在科研、教務(wù)管理、圖書館管理等方面,對校園網(wǎng)絡(luò)安全要求很高。對這些關(guān)鍵部門,構(gòu)建相應(yīng)的辦公網(wǎng)絡(luò)時,應(yīng)該在物理上獨立實施建設(shè)。與其他一些安全級別不同的部門在物理網(wǎng)絡(luò)建設(shè)上應(yīng)該盡量隔離,這樣的物理安全設(shè)計為保證校園網(wǎng)信息網(wǎng)絡(luò)系統(tǒng)的物理安全,除在網(wǎng)絡(luò)規(guī)劃和場地、環(huán)境等要求之外,還要防止系統(tǒng)信息在空間的擴散。

計算機系統(tǒng)通過電磁輻射使信息被截獲而失密的案例已經(jīng)很多,在理論和技術(shù)支持下的驗證工作也證實這種截取距離在幾百甚至可達千米的復(fù)原顯示技術(shù)給計算機系統(tǒng)信息的保密工作帶來了極大的危害。為了防止系統(tǒng)中的信息在空間上的擴散,通常是在物理上采取一定的防護措施,來減少或干擾擴散出去的空間信號。

正常的防范措施主要在三個方面:對主機房及重要信息存儲、收發(fā)部門進行屏蔽處理,即建設(shè)一個具有高效屏蔽效能的屏蔽室,用它來安裝運行主要設(shè)備,以防止磁鼓、磁帶與高輻射設(shè)備等的信號外泄。為提高屏蔽室的效能,在屏蔽室與外界的各項聯(lián)系、連接中均要采取相應(yīng)的隔離措施和設(shè)計,如信號線、電話線、空調(diào)、消防控制線,以及通風(fēng)、波導(dǎo),門的關(guān)起等。對本地網(wǎng)、局域網(wǎng)傳輸線路傳導(dǎo)輻射的抑制,由于電纜傳輸輻射信息的不可避免性,現(xiàn)均采用光纜傳輸?shù)姆绞?,大多?shù)均在Modem出來的設(shè)備用光電轉(zhuǎn)換接口,用光纜接出屏蔽室外進行傳輸。

2.構(gòu)建應(yīng)用級網(wǎng)關(guān)、實時入侵檢測(IDS)

應(yīng)用級網(wǎng)關(guān)作為防火墻(Firewall)中的一個主要類型,它通過偵聽網(wǎng)絡(luò)內(nèi)部客戶的服務(wù)請求,檢查并驗證其合法性,若合法,它將作為一臺客戶機一樣向真正的服務(wù)器發(fā)出請求并取回所需信息,最后再轉(zhuǎn)發(fā)給客戶。對于內(nèi)部客戶而言,應(yīng)用級網(wǎng)關(guān)好像原始的公共服務(wù)器,對于公共服務(wù)器而言,服務(wù)器好像原始的客戶一樣,亦即應(yīng)用級網(wǎng)關(guān)充當(dāng)了雙重身份,并將內(nèi)部系統(tǒng)與外界完全隔離開來,外面只能看到服務(wù)器,而看不到任何內(nèi)部資源。

IDS作為一種積極主動的安全防護技術(shù),提供了對內(nèi)部攻擊、外部攻擊和誤操作的實時保護,在網(wǎng)絡(luò)受到危害之前進行攔截和響應(yīng)。防火墻能夠?qū)⒁恍╊A(yù)期的網(wǎng)絡(luò)攻擊阻擋于網(wǎng)絡(luò)外面,而IDS還能對一些非預(yù)期的攻擊進行識別并做出反應(yīng)。將IDS與防火墻聯(lián)動,能更有效地阻止攻擊事件,把網(wǎng)絡(luò)隱患降至較低程度。

3.建立多層次的病毒防護體系

這里的多層次病毒防護體系是指在Internet網(wǎng)關(guān)(具有垃圾郵件過濾功能)上安裝基于Internet網(wǎng)關(guān)的反病毒軟件;在服務(wù)器上安裝基于服務(wù)器的反病毒軟件;在校園網(wǎng)的每個臺式機上安裝臺式機的反病毒軟件。同時,還需要做好如下工作:定時對網(wǎng)絡(luò)進行殺毒;對每臺計算機都開啟病毒監(jiān)控;經(jīng)常對服務(wù)器和客戶機的殺毒軟件進行升級。

二、加強和規(guī)范校園網(wǎng)絡(luò)安全管理

1.加強黑客入侵檢測與防范

校園網(wǎng)入侵者一般為校園網(wǎng)內(nèi)部用戶,有著窺探他人隱私的好奇性,攻入私人計算機。有的入侵者希望通過入侵學(xué)校數(shù)據(jù)庫,以達到修改個人資料和學(xué)習(xí)成績?yōu)槟康?。個別的電腦高手希望通過入侵,引起他人注意,以顯示自己的能力,這樣的人不會盜取別人的電腦資料,但會故意留下“足跡”,如進行破壞或是“留言”。

為了維護高校教務(wù)系統(tǒng)及圖書館管理系統(tǒng)安全,應(yīng)該特別加強黑客入侵檢測,并嚴(yán)格防范。主要可以采取以下幾方面的措施:

(1)檢測網(wǎng)絡(luò)嗅探程序

網(wǎng)絡(luò)嗅探是一種常用的收集網(wǎng)絡(luò)數(shù)據(jù)包的方法,其基本原理是對經(jīng)過網(wǎng)卡的數(shù)據(jù)包進行捕獲和解碼,從鏈路層協(xié)議開始進行解碼分析,一直到應(yīng)用層的協(xié)議,最后獲取數(shù)據(jù)包中需要的內(nèi)容,如賬號、口令等。

當(dāng)電腦系統(tǒng)被一些網(wǎng)絡(luò)嗅探程序跟蹤時,可能會出現(xiàn)網(wǎng)絡(luò)通訊丟包率非常高或是網(wǎng)絡(luò)帶寬出現(xiàn)反常,這些情況是網(wǎng)絡(luò)有嗅探器的可能反應(yīng)。網(wǎng)絡(luò)管理員就應(yīng)該及時加以處理。通常,可以在關(guān)鍵的系統(tǒng)上部署檢測嗅探器工具,例如AntiSniff工具,來自動檢測網(wǎng)絡(luò)嗅探程序。

(2)及時更新IIS漏洞

由于寬帶的普及,給自己的計算機裝上簡單易學(xué)的IIS,搭建一個ftp或是web站點,已經(jīng)不是什么難事。但是IIS層出不窮的漏洞實在令人擔(dān)心。遠(yuǎn)程攻擊著只要使用webdavx3這個漏洞攻擊程序和telnet命令就可以完成一次對IIS的遠(yuǎn)程攻擊防范措施:關(guān)注微軟官方站點,及時安裝IIS的漏洞補丁。

(3)選擇性關(guān)閉IPC$共享、防止IPC$共享入侵

IPC$ (Internet Process Connection)是共享“命名管道”的資源,它是為了讓進程間通信而開放的命名管道,通過提供可信任的用戶名和口令,連接雙方可以建立安全的通道并以此通道進行加密數(shù)據(jù)的交換,從而實現(xiàn)對遠(yuǎn)程計算機的訪問。它有一個特點,即在同一時間內(nèi),兩個IP之間只允許建立一個連接。2000/XP/2003在提供了IPC$功能的同時,在初次安裝系統(tǒng)時還打開了默認(rèn)共享,即所有的邏輯共享(c$,d$,e$)和系統(tǒng)目錄winnt或windows(admin$)共享。所有的這些,微軟的初衷都是為了方便管理員的管理,但在有意無意中,導(dǎo)致了系統(tǒng)安全性的降低。個人用戶如果無網(wǎng)絡(luò)服務(wù)的可關(guān)閉IPC$共享,最好的方法是給自己的賬戶加上強口令,并不定期地更換。

2.加強校園網(wǎng)絡(luò)中服務(wù)器安全規(guī)范

(1)制定縝密的服務(wù)器管理制度,對服務(wù)器的操作從程序上進行規(guī)范。確保安裝正版操作系統(tǒng)和殺毒軟件,及時更新,打上漏洞補丁。各種密碼必須做到定期更換,經(jīng)常對服務(wù)器進行漏洞掃描,確保安全。

本文為全文原貌 未安裝PDF瀏覽器用戶請先下載安裝 原版全文

(2)建立定期備份制度,服務(wù)器可以采用RAID5(磁盤陣列)技術(shù),或者是雙機容錯技術(shù)等等,確保系統(tǒng)能不間斷運行。

(3)根據(jù)分配工作的不同,賦予操作人員不同級別的權(quán)限,同時建立完備的日志系統(tǒng),做到出現(xiàn)問題能立馬有跡可循。

3.建立校園網(wǎng)的統(tǒng)一認(rèn)證系統(tǒng)

認(rèn)證是網(wǎng)絡(luò)信息安全的關(guān)鍵技術(shù)之一,其目的是實現(xiàn)身份鑒別服務(wù)、訪問控制服務(wù)、機密和不可否認(rèn)服務(wù)等。校園網(wǎng)與 Internet沒有實施物理隔離。但是,對于運行內(nèi)部管理信息系統(tǒng)的內(nèi)網(wǎng),建立其統(tǒng)一的身份認(rèn)證系統(tǒng)仍然是非常必要的,以便對數(shù)字證書的生成、審批、發(fā)放、廢止、查詢等進行統(tǒng)一管理。

三、加強高校網(wǎng)絡(luò)安全教育

要確保高校網(wǎng)絡(luò)安全,除了依賴最新的網(wǎng)絡(luò)安全技術(shù)去構(gòu)建網(wǎng)絡(luò)安全屏障外,還要加強高校網(wǎng)絡(luò)安全教育。主要有以下幾方面的措施:

1.對網(wǎng)絡(luò)管理員定期進行專業(yè)培訓(xùn)

有些網(wǎng)絡(luò)管理員專業(yè)知識和技能不夠、責(zé)任心不強,部分網(wǎng)絡(luò)管理員在工作之前沒有受過系統(tǒng)的專業(yè)培訓(xùn)。所以,不能很好地勝任本職工作。

嚴(yán)格的管理是校園網(wǎng)安全的重要措施。事實上,很多學(xué)校都疏于這方面的管理,對網(wǎng)絡(luò)安全保護不夠重視。為了確保整個網(wǎng)絡(luò)的安全有效運行,有必要制定出一套滿足網(wǎng)絡(luò)實際安全需要的、切實可行的安全管理制度。

2.在高校師生中普遍開展網(wǎng)絡(luò)安全教育

高校中教師作為知識的引導(dǎo)傳播者,在信息化教育不斷發(fā)展的高校教育中,教師網(wǎng)絡(luò)安全意識的提高,首先要從提高教師對網(wǎng)絡(luò)安全的認(rèn)識做起。教師應(yīng)了解相關(guān)的網(wǎng)絡(luò)安全法律、法規(guī),如內(nèi)容分級過濾制度等。教師應(yīng)意識到無論是在學(xué)校還是家庭,都應(yīng)加強網(wǎng)絡(luò)安全和道德教育,積極、耐心的引導(dǎo)學(xué)生,使他們形成正確的態(tài)度和觀念去面對網(wǎng)絡(luò)。同時,給學(xué)生提供豐富、健康的網(wǎng)絡(luò)資源,為學(xué)生營造良好的網(wǎng)絡(luò)學(xué)習(xí)氛圍,并教育學(xué)生在網(wǎng)上自覺遵守道德規(guī)范,維護自身和他人的合法權(quán)益。

四、總結(jié)

高校校園網(wǎng)絡(luò)信息安全是我們非常關(guān)注但又難以徹底解決的問題。校園網(wǎng)絡(luò)建設(shè)沒有統(tǒng)一的標(biāo)準(zhǔn)和規(guī)范,目前也沒專門的技術(shù)或產(chǎn)品能夠完全解決網(wǎng)絡(luò)的安全問題。我們只能根據(jù)最新的信息安全保障體系理念,采用安全策略分析、授權(quán)訪問、認(rèn)證技術(shù)、密碼技術(shù)、防火墻技術(shù)、IPSec技術(shù)(IP Security)信息與網(wǎng)絡(luò)安全最新的技術(shù)去構(gòu)建校園網(wǎng)絡(luò)的安全體系,另外,我們在思想上要認(rèn)識到網(wǎng)絡(luò)安全的重要性,在校園網(wǎng)絡(luò)安全建設(shè)硬件方面不但要有資金投入,還要不斷加強校園網(wǎng)絡(luò)管理人員和校園網(wǎng)用戶的網(wǎng)絡(luò)安全知識教育培訓(xùn),樹立大家的網(wǎng)絡(luò)安全防范意識。這樣,就可以使網(wǎng)絡(luò)安全事故發(fā)生的可能性降低到最小。我們相信,隨著教育信息化的發(fā)展,校園網(wǎng)絡(luò)安全也越來越受到大家的關(guān)注,校園網(wǎng)也會越來越安全。

參考文獻:

[1]陳新建.校園網(wǎng)的安全現(xiàn)狀和改進對策[J].網(wǎng)絡(luò)安全技術(shù)與運用.

[2]劉建煒.基于網(wǎng)絡(luò)層次結(jié)構(gòu)安全的校園網(wǎng)絡(luò)安全防護體系解決方案[J].教育探究,2010,(3).

[3]謝希仁.計算機網(wǎng)絡(luò)[M].大連:大連理工大學(xué)出版社,2003.

篇5

兒童安全教育的資源的使用者主要以成人為主,兒童更多的是接受教育和保護的一方,但隨著互聯(lián)網(wǎng)的發(fā)展,中國兒童網(wǎng)民上升情況明顯,截至2013年6月底,中國網(wǎng)民中小學(xué)及以下、初中學(xué)歷人群的占比分別為11.2%和36.3%,相比2012年底均有所上升,尤其在初中群體中的升幅較為明顯。這表示兒童有越來越多的機會直接使用網(wǎng)絡(luò)安全教育資源。面向兒童設(shè)計的安全教育類網(wǎng)站,對兒童來說,他們對網(wǎng)站認(rèn)知、理解與應(yīng)用都有著巨大的差異。因此,網(wǎng)站建設(shè)必須從使用者的年齡特點、認(rèn)知情況和接受能力方面出發(fā),根據(jù)兒童的認(rèn)知發(fā)展階段將網(wǎng)站的受眾分為學(xué)前兒童用戶(7歲以下)、小學(xué)兒童用戶(7~11歲),初高中兒童用戶(12歲~成年),根據(jù)不同年齡階段兒童的心理特征和認(rèn)知特征定位受眾,來保證網(wǎng)站的內(nèi)容、風(fēng)格和運營等符合受眾需求,從而保證用戶的忠誠度和粘性,以確保網(wǎng)站的應(yīng)用價值。國內(nèi)外以兒童安全教育為主題的,按以上三個年齡層定位受眾的網(wǎng)站較少,美國我的寶貝網(wǎng),有專門對7歲以下兒童提供安全資訊和產(chǎn)品的服務(wù);全球兒童安全組織———中國,即全球兒童安全組織中國分支,其使命是降低14歲以下兒童的意外傷害和死亡。

二、支持者———家長、社會、政府

面向支持者的安全教育類網(wǎng)站必須考慮支持者的特征。安全教育的目的是保障兒童安全,這不僅僅是教師的任務(wù),家長、社會、甚至政府的參與都是必不可少的。根據(jù)支持者定位受眾,往往決定了網(wǎng)站的功能定位。支持者普遍對兒童安全教育網(wǎng)站的需求是獲取知識功能和交流功能,如“我的寶貝”網(wǎng)會提供論壇服務(wù),在論壇中大量兒童安全教育的文字、圖片、視頻資料,無疑在內(nèi)容和形式上都為兒童安全教育做了推廣;社會上的組織機構(gòu)可以提供一定的兒童安全教育資源,需要網(wǎng)站具有資源和在線專業(yè)及技術(shù)支持的功能;政府可以提供一定的扶植政策,需要網(wǎng)站具有線上與線下互動的功能。例如,美國國家兒童安全理事會就是致力于兒童安全的慈善組織,該組織提供300多類兒童安全教育材料,輔以50多個安全顧問,每年為40多個國家,約6000個公共安全機構(gòu)和超過16000000兒童提供兒童安全資料。

三、實施者———教師

面向?qū)嵤┱叩陌踩逃惥W(wǎng)站需要考慮教育者的特征。同家長的輔助教育特征有共同之處,也是在獲取知識功能和交流功能上對網(wǎng)站有相應(yīng)需求,但對兒童安全教育資料的使用需求更顯著,這類資源通常以全面的信息涵蓋、專業(yè)的信息分類形式呈現(xiàn),或?qū)W習(xí)、交流線上與線下聯(lián)合活動的形式呈現(xiàn)。如,信息覆蓋類型的小精靈兒童網(wǎng)站的兒童安全頻道提供了分類比較全面的兒童安全資料:游泳安全、自然災(zāi)害、社會安全、疾病預(yù)防、遠(yuǎn)離、飲食安全、網(wǎng)絡(luò)安全、用電安全、消防安全、交通安全、居家安全等;活動型的是美國馬薩諸塞州兒童安全組織,通過授權(quán)認(rèn)證為當(dāng)?shù)厣鐓^(qū)教師提供安全教育計劃(組織活動)。

四、總結(jié)

篇6

關(guān)鍵詞:高職院校;信息安全專業(yè); 專業(yè)實驗室;方案設(shè)計

1、引言

目前,信息安全已發(fā)展成為一個綜合、交叉的學(xué)科領(lǐng)域,它需要綜合利用計算機、通信、微電子、數(shù)學(xué)、法律、管理、教育等等諸多學(xué)科的長期知識積累和最新研究成果。信息安全也是一個復(fù)雜的系統(tǒng)工程,涉及到信息基礎(chǔ)建設(shè)、網(wǎng)絡(luò)與系統(tǒng)的構(gòu)造、信息系統(tǒng)與業(yè)務(wù)應(yīng)用系統(tǒng)的開發(fā)、信息安全的法律法規(guī)、安全管理體系等。信息安全作為一門新興、綜合、交叉學(xué)科,涉及的領(lǐng)域也很多,因此除了工程教育共有的特點,信息安全人才培養(yǎng)有其獨有的特點:信息安全領(lǐng)域知識覆蓋面寬、信息安全知識更新快、信息安全教育是一種持續(xù)教育、信息安全教育需要面向多樣化、層次化的人才需求、信息安全教育更注重應(yīng)用和實踐能力。

作為高職院校信息安全專業(yè),應(yīng)該在專業(yè)培養(yǎng)目標(biāo)明確的前提下,充分考慮信息安全人才培養(yǎng)的特點,對專業(yè)實驗室建設(shè)進行科學(xué)設(shè)計,準(zhǔn)確定位,才能發(fā)揮專業(yè)實驗室對培養(yǎng)學(xué)生核心能力,提高動手能力的重要作用。

2、專業(yè)實驗室建設(shè)的定位

高等職業(yè)教育培養(yǎng)的是面向生產(chǎn)、建設(shè)、服務(wù)和管理第一線的高級應(yīng)用型人才,“高級”強調(diào)的是理論基礎(chǔ)寬厚,“應(yīng)用型”強調(diào)的是技能熟練程度,因此培養(yǎng)具備較扎實的專業(yè)理論知識和一定實踐操作技能的“高級藍(lán)領(lǐng)”(社會上把企業(yè)中的人員按其受教育程度、工作性質(zhì)、創(chuàng)造的價值、獲取的報酬等綜合因素分為金領(lǐng)、白領(lǐng)、藍(lán)領(lǐng)。隨著我國加入WTO與經(jīng)濟全球化的發(fā)展,我國的國民經(jīng)濟結(jié)構(gòu)調(diào)整使許多企業(yè)進行了產(chǎn)品結(jié)構(gòu)的調(diào)整,崗位技術(shù)含量正在不斷增加,“藍(lán)領(lǐng)”“白領(lǐng)”的邊際正在模糊和淡化,“高級藍(lán)領(lǐng)”應(yīng)運而生。

以浙江警官職業(yè)學(xué)院司法信息安全專業(yè)為例,該專業(yè)的培養(yǎng)目標(biāo)是為司法行政機關(guān)及其他行政機關(guān)、企事業(yè)單位培養(yǎng)信息安全管理員(運行維護),為信息安全企業(yè)培養(yǎng)安全服務(wù)工程師,為公安機關(guān)培養(yǎng)網(wǎng)絡(luò)警察,培養(yǎng)能夠勝任“信息安全事件的預(yù)防、發(fā)現(xiàn)、處置”工作的技能型、管理型、復(fù)合型人才,主要滿足一線工作崗位、實踐操作技能強、具有大專學(xué)歷層次的信息安全人才需求。因此,高職院校司法信息安全專業(yè)更加注重實踐教學(xué),更加注重學(xué)生動手能力的培養(yǎng),更加注重學(xué)生職業(yè)能力的培養(yǎng)。

3、專業(yè)實驗室規(guī)劃與設(shè)計

3.1專業(yè)實驗室規(guī)劃

信息安全綜合實訓(xùn)室的建設(shè)緊緊圍繞網(wǎng)絡(luò)信息安全事件“預(yù)防發(fā)現(xiàn)處置”工作流程為主線,以學(xué)生職業(yè)能力培養(yǎng)為中心,實現(xiàn)“教、學(xué)、做”一體。目標(biāo)為培養(yǎng)掌握最前沿高級信息安全的實用技能型人才,突出網(wǎng)絡(luò)信息安全事件處置能力的培養(yǎng),加強網(wǎng)絡(luò)安全技術(shù)應(yīng)用與管理能力、信息安全事件處置能力的實訓(xùn)。

3.2專業(yè)實驗室設(shè)計

信息安全綜合實訓(xùn)室實驗實訓(xùn)綜合系統(tǒng)分別由信息安全基礎(chǔ)實驗室系統(tǒng)(實驗性質(zhì)、仿真環(huán)境)、信息安全仿真實訓(xùn)平臺(實訓(xùn)性質(zhì)、仿真環(huán)境)、信息安全綜合實訓(xùn)平臺(實訓(xùn)性質(zhì)、全真環(huán)境)三部分組成,學(xué)生通過該實驗實訓(xùn)系統(tǒng)的訓(xùn)練,逐步完成從基本技能培養(yǎng)崗位能力建立崗位能力提升及強化三個層次職業(yè)能力的三次提升。

(1)信息安全基礎(chǔ)實驗室系統(tǒng)——(實驗性質(zhì)、仿真環(huán)境)

信息安全基礎(chǔ)實驗室系統(tǒng)能夠提供多種常用信息安全產(chǎn)品的仿真環(huán)境,能夠完成人機操作、多機操作等攻防實驗內(nèi)容。配合理論教學(xué)供學(xué)生進行日常上機實驗,教師可以參照實驗室教材與標(biāo)準(zhǔn)講義,指導(dǎo)學(xué)生通過實際操作理解典型網(wǎng)絡(luò)攻擊的原理與手法,進而掌握針對這些典型攻擊的各種網(wǎng)絡(luò)安全防御手段,同時掌握常用網(wǎng)絡(luò)安全防御軟件的配置使用方法。 (教學(xué)軟件+硬件集成為一體) 

要求滿足:50人能同時進行交互操作。

(2)信息安全仿真實訓(xùn)平臺——(實訓(xùn)性質(zhì)、仿真環(huán)境)

信息安全仿真實訓(xùn)平臺通過還原職業(yè)活動情景的方式,仿真多種企業(yè)環(huán)境,重建企業(yè)不同的網(wǎng)絡(luò)安全需求,采用案例分析模式,任務(wù)驅(qū)動的教學(xué)方式,培養(yǎng)學(xué)生對企業(yè)各種安全問題的綜合處理能力,使其掌握不同網(wǎng)絡(luò)環(huán)境下對一系列安全產(chǎn)品的綜合部署和配置方法。支持多人配合完成實訓(xùn)任務(wù),具有高互動性和真實性,培養(yǎng)學(xué)生團隊工作意識。實訓(xùn)方案來源于真實企業(yè)需求,并參照國家職業(yè)技能鑒定標(biāo)準(zhǔn)符合當(dāng)前信息安全保障工作對實用型信息安全人才的要求,實現(xiàn)學(xué)習(xí)與就業(yè)的無縫銜接。(教學(xué)軟件+硬件集成為一體)

要求滿足:50人能同時進行交互操作。

4、結(jié)語

信息安全綜合實訓(xùn)室主要是針對司法信息安全專業(yè)崗位(信息安全管理員-運行維護)所要求的核心能力(網(wǎng)絡(luò)安全技術(shù)應(yīng)用能力和信息安全事件的綜合處置能力),進行設(shè)計的。信息安全綜合實訓(xùn)室的建設(shè)為信息安全人才培養(yǎng)提供了全方位的實驗環(huán)境, 學(xué)生在這里通過實驗、實訓(xùn),能夠加深對網(wǎng)絡(luò)攻擊技術(shù)、網(wǎng)絡(luò)滲透技術(shù)、服務(wù)器入侵技術(shù)、網(wǎng)絡(luò)防護技術(shù)、數(shù)據(jù)恢復(fù)技術(shù)及計算機信息的加密與解密等技術(shù)原理的理解,掌握防火墻、IDS等網(wǎng)絡(luò)安全產(chǎn)品的搭建、配置與使用,電子證據(jù)的固定與分析,電子數(shù)據(jù)恢復(fù),信息安全事件的綜合處置等核心技能,對于提升學(xué)生就業(yè)能力將有直接幫助,同時,對改善學(xué)校辦學(xué)條件、提高教學(xué)質(zhì)量、培養(yǎng)高素質(zhì)操作技能強的信息安全人才具有十分重要的意義。

參考文獻

[1]李建華,張愛新等.信息安全實驗室的建設(shè)方案[J].實驗室研究與探索,2009(3):65-67

[2]鐘平,王會林.高校網(wǎng)絡(luò)安全實驗室建設(shè)探索[J].實驗室科學(xué),2010(2):122-124

篇7

1、大學(xué)生安全教育有助于大學(xué)生成長成才

大學(xué)生,被稱之為“天之驕子”,他們熱情奔放,性格率真,但處事沒有經(jīng)驗,沒有防范意識、沒有安全知識,更不具備自救能力。對大學(xué)生進行安全教育是保障學(xué)生在校正常學(xué)習(xí)、生活,順利完成學(xué)業(yè)的基礎(chǔ),更有助于大學(xué)生更好的認(rèn)識社會、適應(yīng)社會,促進其成長成才。

2、加強大學(xué)生安全教育是維護高校安全穩(wěn)定的有效手段

近年來,高校招生規(guī)模逐年擴大,后勤服務(wù)社會化改革不斷深入,學(xué)校與社會接觸成為一種必然趨勢,相應(yīng)地校內(nèi)外流動人口也在不斷增多,高校向著更為開放的大學(xué)生邁進,這樣給高校本身帶來了很大的安全隱患,如在校發(fā)生盜竊、網(wǎng)絡(luò)詐騙、人身傷害等,給學(xué)生帶來財產(chǎn)以及人身傷害。因此,加強大學(xué)生安全教育,防微杜漸,是維護高校安全穩(wěn)定的有效手段。

3、加強大學(xué)生安全教育是在法治社會下高校治理的需要

根據(jù)以往高校發(fā)生的安全事件分析,大學(xué)生由于缺乏安全意識和法律知識,在傷害案件中有的成為受害者,有的確是傷害案件的實施者。因此,在大學(xué)生安全教育的實施中,既要提高大學(xué)生安全防范意識,重視大學(xué)生的安全知識和技能的培養(yǎng),同時還要增強法制意識的培養(yǎng),幫助其樹立安全責(zé)任意識,使他們認(rèn)識到由于自己一時的錯誤,對家庭、學(xué)校以及社會帶來傷害。

二、高校大學(xué)生安全教育的現(xiàn)狀與存在的問題

1、安全教育機制不夠健全

近年來,全國各地大學(xué)生安全事故的報道比比皆是,“安全無小事”的理念已深入人心,高校黨政領(lǐng)導(dǎo)和學(xué)校相關(guān)部門已經(jīng)認(rèn)識到大學(xué)生安全工作的重要性,并從管理手段如人防、物防、技防等方面投入了人力物力,然而大學(xué)生安全教育方面還沒有重視起來,大部分高校只是停留在偶爾搞點消防演練,開開安全講座上,學(xué)生真正了解的安全知識并不是很多。在筆者所在高校進行的一次校園安全文化調(diào)查問卷中發(fā)現(xiàn):學(xué)生在了解校園安全知識方面,有近三分之一的學(xué)生回答“否”。因此,各高校應(yīng)把安全教育納入教學(xué)計劃大綱,開設(shè)安全教育系類課程,包括生活安全教育、專業(yè)安全教育等知識,以減少安全事故的發(fā)生。

2、安全教育師資隊伍建設(shè)有待加強

目前,一些高校的安全教育都是由學(xué)校的保衛(wèi)老師和輔導(dǎo)員負(fù)責(zé),保衛(wèi)部門人員構(gòu)成復(fù)雜,大部分為退伍軍人,輔導(dǎo)員的工作量非常大,每天處于“救火”狀態(tài)。加之這些人員都不是專業(yè)人員,不具備安全教育的專業(yè)技能,工作起來非常吃力,而且達不到預(yù)期效果。

3、大學(xué)生心理承受能力較弱,安全防范意識不強

如今的大學(xué)生大多是獨生子女,長期生活在安逸的環(huán)境中,心理承受能力較弱,容易因生活、感情、學(xué)習(xí)、人際關(guān)系等,發(fā)生傷害自己或傷害他人的事件。加之他們思想活躍,求知欲望強烈,但涉世不深,生活經(jīng)驗不足,安全防范意識差,容易輕信他人而上當(dāng)受騙。

4、大學(xué)生缺少相關(guān)安全知識,自我保護能力欠缺

各高校安全教育偏重于學(xué)生遵紀(jì)守法和自我約束方面的教育,在大學(xué)生安全知識、自我保護技能方面有所欠缺。從以往高校發(fā)生安全事件來看,一方面大學(xué)生可能是安全事件中的施害者,如打架斗毆、酗酒賭博等,對這類問題依遵紀(jì)守法教育是可以的;但另一方面,學(xué)生有時又是安全事件中的受害者,如被盜、被騙、被搶、被侵害等,對這類問題僅靠法制紀(jì)律教育是不夠的,應(yīng)教授他們安全知識和自我保護技能。

5、網(wǎng)絡(luò)安全對大學(xué)生安全教育的沖擊

網(wǎng)絡(luò)作為快捷的信息傳媒給同學(xué)們帶來了學(xué)習(xí)、生活、娛樂、交往上的極大的便利。在享受這些便利的同時,也體現(xiàn)了種種弊端,如大學(xué)生網(wǎng)絡(luò)成癮,不良信息的傳播,網(wǎng)絡(luò)詐騙等,對大學(xué)生的安全造成了傷害。

三、加強大學(xué)生安全教育的對策

1、社會、學(xué)校、家庭齊抓共管,形成合力

大學(xué)生的安全教育是一項長期的系統(tǒng)工程,需要社會、學(xué)校、家庭的緊密配合,形成合力齊抓共管,提高大學(xué)生的安全防范意識和安全事故的預(yù)見能力。作為家長應(yīng)從小教育孩子樹立安全意識,教給孩子最基本的安全知識和應(yīng)對方法,使孩子從小就養(yǎng)成安全的行為習(xí)慣和思維方式。作為學(xué)校要高度重視安全教育,從各方面完善管理制度,通過各種形式的實踐活動教育學(xué)生,同時要建立與家長的溝通的制度,將學(xué)生在校的種種情況及時反饋家長,做到防患于未然。作為社會要為積極為創(chuàng)造大學(xué)生的良好環(huán)境提供有利因素,除利用法律手段懲治違法犯罪行為,更要利用公共信息資源和新媒體加強對大學(xué)生的引導(dǎo),積極宣傳各種安全知識和實際案例,為增強大學(xué)生的安全意識和防范能力營造良好的社會環(huán)境,最終形成三位一體的安全教育模式。

2、多途徑開展安全教育,營造良好的校園安全文化氛圍

各高校要結(jié)合本學(xué)校的特點和學(xué)生實際,開展內(nèi)容豐富,形式多樣的安全教育活動。首先高校應(yīng)充分利用教育資源,利用課堂這個主陣地,發(fā)揮課堂教學(xué)的主渠道作用,把安全教育納入教學(xué)計劃,從師資、教材、課時等方面給予保證。內(nèi)容要涉及法律法規(guī)、校規(guī)校紀(jì)、心理健康、網(wǎng)絡(luò)安全、交通安全、生命安全、自我防范意識等多方面的知識,全方位地對大學(xué)生進行安全知識的教學(xué)。其次是開展形式多樣的安全教育活動,以營造學(xué)習(xí)氛圍。在學(xué)生中通過舉辦主題班會、實操演練、安全知識競賽等生動活潑的教育活動以及利用廣播、櫥窗、條幅、新媒體等向?qū)W生進行安全知識的宣傳及教育。

3、加強對大學(xué)生自我教育、自主管理的引導(dǎo)

篇8

【 關(guān)鍵詞 】 軍校學(xué)員;信息安全;風(fēng)險評估

Cadets’s Information Security Risk Assessment Problems and Solutions

Hu Peng-wei 1 Ding Yong-chao 1 Wang Bo-wei 1 Cheng Li-fu 2 Zhang Le-ping 3

(1.Second Military Medical University, Department of Health Services Corps Shanghai 200433;

2.Second Military Medical University, Department of Health Services, Public Health Management Shanghai 200433;

3.Second Military Medical University, Department of Computer Shanghai 200433)

【 Abstract 】 Rapid development and wide application of the Internet provides convenience for the majority of the cadets getting information, meanwhile, make a huge challenge to information security.So, Expand the cadet information security risk assessment of practical significance. This paper analyzes the the information security risks the cadets facing, point out the problems of information security risk assessment, and the specific implementation of countermeasures.

【 Keywords 】 cadet; information security; risk assessment

1 引言

軍隊院校信息化建設(shè)始于上個世紀(jì)90年代初開始,如今軍校教育教學(xué)、機關(guān)辦公、學(xué)員管理等基礎(chǔ)業(yè)務(wù)對網(wǎng)絡(luò)信息系統(tǒng)的依賴程度越來越大,同時面臨的信息安全問題也越來越復(fù)雜多樣化、越來越隱蔽化。雖然學(xué)校采取了安全監(jiān)測、入侵防護等安全技術(shù)措施,但由于學(xué)員網(wǎng)絡(luò)安全保密意識不強,網(wǎng)絡(luò)安全技術(shù)掌握不到位的欠缺,管理方法針對性不強,軍隊院校學(xué)員網(wǎng)絡(luò)安全風(fēng)險高,以至網(wǎng)絡(luò)安全事件甚至泄密事件時有發(fā)生。而衛(wèi)勤軍校學(xué)員在平時的學(xué)習(xí)工作中均有可能會涉及并接觸到更多的軍事秘密,面臨的信息安全問題更加嚴(yán)峻。因此,迫切需要對衛(wèi)勤軍校學(xué)員的網(wǎng)絡(luò)信息安全現(xiàn)狀及風(fēng)險因素進行客觀有效的分析和評估,依據(jù)評估結(jié)果為針對軍校學(xué)員的網(wǎng)絡(luò)信息安全管理提供指導(dǎo),進而有針對性地采取綜合性網(wǎng)絡(luò)安全風(fēng)險的有效管理措施。

2 軍校學(xué)員信息安全面臨的風(fēng)險

2.1 網(wǎng)絡(luò)信息環(huán)境復(fù)雜,安全風(fēng)危險性高

信息時代,互聯(lián)網(wǎng)的應(yīng)用已經(jīng)深入到各個領(lǐng)域,但其共享性、開放性和互聯(lián)性的特點,使得環(huán)境越來越復(fù)雜,危險不安全因素越來越多。

一是網(wǎng)絡(luò)黑客攻擊。網(wǎng)絡(luò)攻擊包括黑客攻擊、病毒感染以及針對性軍事機構(gòu)、軍隊人員的網(wǎng)絡(luò)監(jiān)視,如軍校附近的企業(yè)、網(wǎng)絡(luò)監(jiān)聽。目前信息系統(tǒng)技術(shù)發(fā)達,網(wǎng)絡(luò)黑客可以通過極限攻擊、讀取受限文件、拒絕服務(wù)以及口令恢復(fù)等一系列技術(shù)獲取信息,對軍隊保密安全形成威脅。學(xué)員在使用網(wǎng)絡(luò)時感染病毒導(dǎo)致文件丟失、破壞,發(fā)生嚴(yán)重的安全事故。此外,針對軍事機構(gòu)和軍事人員的網(wǎng)絡(luò)監(jiān)視并不少見, 增加了軍校學(xué)員網(wǎng)絡(luò)信息安全的風(fēng)險。

二是網(wǎng)絡(luò)陷阱。特別是一些博客、論壇,借軍事愛好、討論敏感話題、套取軍事信息此外,有些人在網(wǎng)絡(luò)上設(shè)置陷阱,一旦發(fā)現(xiàn)軍人身份的網(wǎng)絡(luò)用戶便主動接近,通過交流和獲取軍隊內(nèi)部信息。同時,由網(wǎng)絡(luò)海量信息形成的巨大信息流,其中摻雜著諸多不良信息,更有人借網(wǎng)絡(luò)進行非法活動的傳播,對大學(xué)生進行鼓動和教唆,嚴(yán)重危害學(xué)員身心健康?,F(xiàn)代社會的多元化很大程度上反映到了互聯(lián)網(wǎng)上,隨著網(wǎng)絡(luò)的發(fā)展,論壇社區(qū)、交友網(wǎng)站的興起,微博、QQ、MSN等交流交互方式的流行,智能手機的廣泛應(yīng)用,吸引著軍校學(xué)員接觸網(wǎng)絡(luò),給學(xué)員自身、學(xué)校甚至軍隊的信息安全都帶來很大的威脅。

三是病毒感染網(wǎng)絡(luò)沉迷?;ヂ?lián)網(wǎng)的虛擬性極大程度地吸引著學(xué)員不斷接觸網(wǎng)絡(luò),其中網(wǎng)絡(luò)戀情和網(wǎng)絡(luò)游戲是最主要的沉迷對象。人生觀和價值觀正在形成過程中的大學(xué)生分辨能力和自制能力較差,加上軍隊院校相對封閉的環(huán)境,部分軍校學(xué)員沉迷于網(wǎng)絡(luò)戀情或網(wǎng)絡(luò)游戲而不能自拔,安全意識更加薄弱,往往將自身信息和軍事機密信息透漏出去,甚至引發(fā)安全事故。

2.2 信息安全意識差,抵御能力弱

一方面隨著智能終端的不斷研發(fā),信息化進程的不斷推進,上網(wǎng)方式已經(jīng)不再局限于計算機,智能手機、平板電腦以及各種無線網(wǎng)絡(luò)設(shè)備都可以方便連接網(wǎng)絡(luò)。學(xué)生作為網(wǎng)絡(luò)的主體,網(wǎng)絡(luò)信息安全意識差,依賴上網(wǎng)方式的多樣化和便捷性頻繁的接觸網(wǎng)絡(luò)。另一方面,隨著微時代的到來,微文化流行,參與便捷,加之學(xué)員的信息安全意識不強,將校區(qū)所處的環(huán)境圖片、課件、聽看到的信息、消息等隨手轉(zhuǎn)發(fā)到網(wǎng)絡(luò)上,給學(xué)校和軍事機構(gòu)帶來嚴(yán)重的安全隱患。更有甚者,學(xué)員利用網(wǎng)絡(luò)散播不良信息,參與黑客等網(wǎng)絡(luò)破壞活動,給國家和軍隊帶來嚴(yán)重的損失。迅速發(fā)展和廣泛應(yīng)用的互聯(lián)網(wǎng),是廣大軍校學(xué)員獲取信息的有效途徑,同時也對信息安全形成巨大挑戰(zhàn)?;ヂ?lián)網(wǎng)大量的信息集成,是對每個涉足互聯(lián)網(wǎng)人員的沖擊,沒有強烈的安全意識,很容易導(dǎo)致安全事故的發(fā)生。在管理方式上,大多數(shù)只停留在接受口頭安全教育的層面上,沒有意識到現(xiàn)代高端的信息技術(shù)和間諜技術(shù)帶來的威脅。

2.3 網(wǎng)絡(luò)信息安全管理差,處理方法少

目前軍校面臨的信息安全問題也越來越復(fù)雜多樣化、越來越隱蔽化。雖然殺毒軟件、防火墻、入侵檢測等安全技術(shù)的應(yīng)用起到一定的防御作用,但由于管理方法針對性不強,對于安全事件的處理不到位,信息安全事故依舊不減。軍隊院校是培養(yǎng)軍隊專門人才的特殊教育訓(xùn)練機構(gòu),互聯(lián)網(wǎng)、校園網(wǎng)、軍事信息綜合網(wǎng)等各類網(wǎng)絡(luò)廣泛應(yīng)用。軍校學(xué)員在生活、學(xué)習(xí)過程中,有機會了解和掌握軍隊的編制體制、方針政策、武器裝備等涉及軍事秘密等信息,而針對軍校學(xué)員的網(wǎng)絡(luò)信息安全管理辦法少、科學(xué)性不強,主要體現(xiàn)在兩方面。

一是宣傳式教育過于形式化。大多數(shù)學(xué)校的網(wǎng)絡(luò)信息安全教育是以口頭說教、安全講座、安全知識考試以及教育傳單的形式展開,而這些宣傳式的教育流于表面,沒有真正讓學(xué)員體會到現(xiàn)代網(wǎng)絡(luò)環(huán)境存在的風(fēng)險,也沒有意識到自己的網(wǎng)絡(luò)行為所造成的安全隱患。

二是限制網(wǎng)絡(luò)使用效果不明顯。為了防止安全保密事故的發(fā)生,學(xué)校常常用會限制學(xué)員的網(wǎng)絡(luò)使用,但是這種 “堵”的方式只能限制了學(xué)員對學(xué)校網(wǎng)絡(luò)和網(wǎng)絡(luò)設(shè)備的使用,學(xué)員依舊可以方便選擇通過其他智能終端使用網(wǎng)絡(luò),而且這種方式與現(xiàn)代信息社會格格不入,阻礙和影響到了學(xué)員正常獲取學(xué)校正常教學(xué)、辦公信息和知識的途徑,引起教學(xué)辦公人員的不滿。這些辦法并沒有真正加強學(xué)員的安全意識以及阻止安全事件的發(fā)生,也為信息安全帶來了風(fēng)險。

3 軍校學(xué)員信息安全評估存在的問題

3.1 針對性不強,評估指標(biāo)不完善

目前大多數(shù)軍校都會定期對網(wǎng)絡(luò)進行檢測和維護,對于信息安全的風(fēng)險評估大多數(shù)側(cè)重于網(wǎng)絡(luò)硬件和軟件的基本情況,忽視了針對學(xué)員的信息風(fēng)險評估。認(rèn)為通過限制使用就可以避免風(fēng)險,這樣不但浪費了資源,也沒有真正起到降低風(fēng)險的作用。很多風(fēng)險評估沒有針對學(xué)員的評估指標(biāo),或者沒有深入研究學(xué)員的網(wǎng)絡(luò)行為,其指標(biāo)缺乏有針對性,導(dǎo)致評估在學(xué)員信息安全防范措施這一環(huán)節(jié)上的薄弱。

3.2 科學(xué)性不高,風(fēng)險量化能力差

對于軍校學(xué)員的信息安全風(fēng)險評估大多數(shù)指標(biāo)是定性的,而定性的安全風(fēng)險評估無法準(zhǔn)確地確定風(fēng)險的大小,無法對安全風(fēng)險進行精確地排序,從而難以確定系統(tǒng)面臨的真正風(fēng)險。這就要求軍校學(xué)員信息安全風(fēng)險評估工作所運用的評估方法必須具備一定的量化能力。量化風(fēng)險評估分析方法的關(guān)鍵在于輸入?yún)?shù)的量化。對制定的量表進行有效的賦值,并在此基礎(chǔ)上歸類分析是量化評估的難點,而目前軍校在對學(xué)員進行信息安全風(fēng)險評估時,處理這些量化難點做的還不夠到位。

3.3 系統(tǒng)性評估流于形式,對評估結(jié)果沒有充分利用

多數(shù)軍校只有上級安全部門進行的檢查評估時才進行信息安全風(fēng)險評估工作,并沒有進行自評估,或者自評估的次數(shù)少,不能及時發(fā)現(xiàn)學(xué)員存在的信息安全隱患。風(fēng)險評估在國內(nèi)發(fā)展的時間較短,在軍校學(xué)員中開展系統(tǒng)性的信息安全風(fēng)險評估,軍校引入的并不多,所以評估的形式欠科學(xué)性。同時評估流于形式,有些軍校雖然開展了對學(xué)員的評估,但不能根據(jù)評估結(jié)果采取相應(yīng)的安全措施,失去了評估的意義。

4 軍校學(xué)員風(fēng)險評估實施策略

4.1 提高重視程度,采用先進管理方法

提高對學(xué)員信息安全風(fēng)險評估的重視程度是決定風(fēng)險評估效果的關(guān)鍵因素。首先,軍校工作人員在對學(xué)校整個信息系統(tǒng)進行風(fēng)險評估時,應(yīng)當(dāng)把對學(xué)員的信息安全風(fēng)險評估單獨列出,著重從倫理道德、紀(jì)律規(guī)范、網(wǎng)絡(luò)技能和網(wǎng)絡(luò)行為等方面進行評估,提高學(xué)員的安全思想意識。其次,要引進先進的管理辦法,不能只停留在宣傳式教育和限制網(wǎng)絡(luò)上。宣傳形式要新穎,可以用實例向?qū)W員宣講,同時模擬真實的環(huán)境,讓學(xué)員參與其中,從而加深印象,提高意識。管理上可以對學(xué)員進行跟蹤監(jiān)測,發(fā)現(xiàn)學(xué)員在網(wǎng)絡(luò)使用上的漏洞,將其列為控制的關(guān)鍵環(huán)節(jié)加強管理;也可以對學(xué)員進行調(diào)研,了解學(xué)員對于網(wǎng)絡(luò)行為和信息安全的認(rèn)識程度,及時進行針對性教育。同時,領(lǐng)導(dǎo)層面要加強重視,才能提供更多的人力物力支持評估工作。各級干部和學(xué)員要抓好落實,養(yǎng)成良好的安全習(xí)慣,配合好風(fēng)險評估工作。

4.2 深入研究風(fēng)險,有針對性地建立指標(biāo)體系

合理有效的評估指標(biāo)體系是進行風(fēng)險評估的基礎(chǔ)要素。建立有針對性的評估指標(biāo)體系:一是要要充分調(diào)研學(xué)員信息安全存在的風(fēng)險,跟蹤學(xué)員的網(wǎng)絡(luò)行為,發(fā)現(xiàn)關(guān)鍵環(huán)節(jié);二是要把握指標(biāo)體現(xiàn)建立的原則。首先是一般性原則,包括系統(tǒng)性原則、典型性原則、導(dǎo)向性原則、針對性原則、簡約性原則、可操作性原則以及可延續(xù)性原則。風(fēng)險評估設(shè)計要考慮到學(xué)員心理行為、網(wǎng)絡(luò)安全技術(shù)和安全管理制度等多方面因素,依照一般性原則的同時也要綜合考慮這些特殊因素;三是要多維度建立評估指標(biāo)體系。依據(jù)信息安全風(fēng)險評估成熟的理論和方法,根據(jù)對軍校學(xué)員網(wǎng)絡(luò)行為的研究結(jié)果,從法律法規(guī)、倫理道德、安全保密和安全技術(shù)等維度入手,在每個維度中確立定性和定量的指標(biāo),建立網(wǎng)絡(luò)安全風(fēng)險評估架構(gòu)。

4.3 充分利用評估結(jié)果,將風(fēng)險評估制度化

在完成了對學(xué)員信息安全風(fēng)險的評估后,要對采集的數(shù)據(jù)進行科學(xué)的分析。針對學(xué)員的信息安全風(fēng)險評估存在大量的定性指標(biāo),具有結(jié)構(gòu)復(fù)雜、不確定性和非線性的特點,傳統(tǒng)的權(quán)重賦值方法精度低。人工神經(jīng)網(wǎng)絡(luò)是近幾年發(fā)展起來的一種新興的科學(xué)方法,它模仿人大腦的工作機理和思維本質(zhì),通過數(shù)學(xué)模型與計算機的結(jié)合,所建立起來的一套智能的系統(tǒng)。目前,人工神經(jīng)網(wǎng)絡(luò)已經(jīng)發(fā)展了十幾種,適用于不同的實際問題來建模。而徑向基神經(jīng)網(wǎng)絡(luò)因其能夠逼近任意的非線性函數(shù),解決系統(tǒng)內(nèi)在難以解析的規(guī)律,因此在實際評估的過程中能很好地處理主觀與客觀的指標(biāo),得到較為完善的評估結(jié)果。針對評估結(jié)果,學(xué)校應(yīng)當(dāng)采取一系列管理措施,并制定長期的網(wǎng)絡(luò)使用規(guī)范和有關(guān)信息安全的紀(jì)律條例,并根據(jù)新的問題進行修改和完善。把對學(xué)員信息安全的風(fēng)險評估制度化、規(guī)范化,真正展現(xiàn)發(fā)揮風(fēng)險評估的效果效用,從而避免安全事故的發(fā)生。

參考文獻

[1] 賈玲.軍校網(wǎng)絡(luò)信息安全風(fēng)險評估研究[J]. 武警學(xué)院學(xué)報,2010(8):95-96.

[2] 賈衛(wèi)國,許浩,王成.軍校網(wǎng)絡(luò)信息安全風(fēng)險評估工作探討[J]. 計算機安全,2009(9):78-80.

[3] 孫利娟,劉彩紅.高校信息安全教育問題研究[J]. 電腦技術(shù)與知識,2010(8):30.

[4] 劉楓.大學(xué)生信息安全素養(yǎng)分析與形成[J]. 計算機教育,2010(21):77-80.

[5] 申時凱,佘玉梅. 糊神經(jīng)網(wǎng)絡(luò)在信息安全風(fēng)險評估中的應(yīng)用[J]. 計算機仿真,2011(10):92-94.

[6] 黃婷婷.網(wǎng)絡(luò)安全防御管理研究及對策[J]. SILICONVALLEY,2010(6):107.

[7] 趙軍勇. 網(wǎng)絡(luò)信息系統(tǒng)技術(shù)安全與防范[J]. 廣播電視技術(shù),2011(4):9-11.

[8] 任麗平. 加強大學(xué)生網(wǎng)絡(luò)安全教育[J]. 內(nèi)江師范學(xué)院學(xué)報,2004(5):97-100.

[9] 巢傳宣.大學(xué)生網(wǎng)絡(luò)安全問題研究[J]. 南昌工程學(xué)院學(xué)報,2010(5):54-57.

[10] 韓立群.人工神經(jīng)網(wǎng)絡(luò)理論、設(shè)計及應(yīng)用(第2 版)[M].化學(xué)工業(yè)出版社,2011(9):164.

[11] 郝文江,武捷.三網(wǎng)融合中的安全風(fēng)險及防范技術(shù)研究[J].信息網(wǎng)絡(luò)安全,2012,(01):5-9.

[12] 任偉.無線網(wǎng)絡(luò)安全問題初探[J].信息網(wǎng)絡(luò)安全,2012,(01):10.

[13] 郎為民,楊德鵬,李虎生.基于SIR模型的智能電網(wǎng)WCSN數(shù)據(jù)偽造攻擊研究[J].信息網(wǎng)絡(luò)安全,2012,(01):14-16.

基金項目:

基于神經(jīng)網(wǎng)絡(luò)模型的大學(xué)生網(wǎng)絡(luò)信息安全風(fēng)險評估及對策研究;項目級別:校創(chuàng)新能力基金;項目編號:ZD2012039。

作者簡介:

篇9

一、通過多種渠道的宣傳方式,提升全校學(xué)生的網(wǎng)絡(luò)安全意識。

為了更好的宣傳網(wǎng)絡(luò)安全知識,在全校范圍內(nèi)開展網(wǎng)絡(luò)安全知識的宣傳。發(fā)揮線上線下多渠道的宣傳優(yōu)勢,全方位多角度的對網(wǎng)絡(luò)安全意識的提升加以宣傳。通過宣傳欄介紹相關(guān)安全知識;在360校園大使與系領(lǐng)導(dǎo)的統(tǒng)一安排下,相繼展出了以"360網(wǎng)絡(luò)安全伴我行"為主題的網(wǎng)絡(luò)安全宣傳板。通過以上展開的切實有效的宣傳活動,使船院學(xué)生從最初對網(wǎng)絡(luò)安全概念淡漠,逐步上升到樹立網(wǎng)絡(luò)安全自我保護意識,同時同學(xué)們也紛紛宣傳并學(xué)習(xí)了網(wǎng)絡(luò)安全相關(guān)知識將其運用到生活中,以便更好的創(chuàng)造和諧的網(wǎng)絡(luò)環(huán)境。

二、通過組織學(xué)習(xí)及參與講解會深刻了解網(wǎng)絡(luò)安全的重要性和對360企業(yè)文化認(rèn)識及360產(chǎn)品的使用。

認(rèn)真計劃并組織船院學(xué)生通過線上參與360網(wǎng)絡(luò)安全伴我行競賽,深刻了解網(wǎng)絡(luò)安全教育活動于2016年3月 28日-3月30日,組織在校同學(xué)們進行了多種形式的網(wǎng)絡(luò)安全知識的學(xué)習(xí),并于30日下午參加360校園俱樂部組織的"360網(wǎng)絡(luò)安全伴我行講解會".在此活動中,同學(xué)們紛紛展現(xiàn)出了較高的積極性,并且取得了優(yōu)異的表現(xiàn),部分同學(xué)在競賽中獲得了由360校園俱樂部提供的獎品。據(jù)參加講解會的同學(xué)說:"其實講解會的題目就是我們生活中常見的網(wǎng)絡(luò)安全問題,通過這種方式能使我們更加深入的了解網(wǎng)絡(luò)安全,從而更好的將360安全的網(wǎng)絡(luò)技術(shù)運用到學(xué)習(xí)和生活中。"

篇10

關(guān)鍵詞:網(wǎng)絡(luò)安全 校園網(wǎng) 高職院校

中圖分類號:G642 文獻標(biāo)識碼:A 文章編號:1007-9416(2016)12-0213-01

校園網(wǎng)絡(luò)對民辦應(yīng)用型本科院校的校園維護和管理起到了十分巨大的作用,在信息技術(shù)發(fā)展十分迅速的今天,人們對網(wǎng)絡(luò)的依賴性越來越強,網(wǎng)絡(luò)給人們帶來的影響也越來越大,范圍越來越廣,滲入到生活的方方面面。民辦應(yīng)用型本科院校是為社會提供應(yīng)用型人才的搖籃,校園網(wǎng)絡(luò)的建設(shè)對院校的建設(shè)、學(xué)校管理、課時規(guī)以及各方面的那個都提供了方便快捷的途徑;院校的教務(wù)系統(tǒng)、學(xué)籍管理系統(tǒng)、黨政文件傳輸系統(tǒng)、視頻監(jiān)控系統(tǒng)、以及各種應(yīng)用軟件及學(xué)生實訓(xùn)系統(tǒng),這些系統(tǒng)想要順利平穩(wěn)地運行,必須依賴于校園網(wǎng)絡(luò)的安全。因此,保障校園網(wǎng)平穩(wěn)高效運轉(zhuǎn),是民辦應(yīng)用型本科院校需要著重注意的事情。

1 高職院校網(wǎng)絡(luò)安全的風(fēng)險隱患

網(wǎng)絡(luò)安全不容忽視,目前網(wǎng)絡(luò)世界充斥著各種暴力、病毒等安全威脅,而校園網(wǎng)絡(luò)保存大量的師生信息等,更成為了黑客重點攻擊的對象,一旦學(xué)生和教師等個人信息或者教學(xué)資料被盜取或損壞,對教學(xué)活動將造成很嚴(yán)重的破壞,影響正常的校園秩序。因此,從我校的網(wǎng)絡(luò)安全管理情況以及校園特點出發(fā),將網(wǎng)絡(luò)安全狀況進行如下總結(jié):

1.1 用戶密集,信息量大

高校是人員密度很大的地方,相比較于其他工作單位,校園的人員密度要高于其2倍以上,并且網(wǎng)絡(luò)使用率高,這為安全上網(wǎng)造成了一定程度的隱患。因為對于教師和學(xué)生來說,網(wǎng)絡(luò)交流是平時使用最多的交流方式,上網(wǎng)頻率的增大也大大提高了病毒的傳播率。出于對教學(xué)效果考慮,我校幾乎每個教室都配有多媒體教學(xué)系統(tǒng)。每臺計算機都聯(lián)網(wǎng),學(xué)生可以隨時下載學(xué)習(xí)資料等,教師也可以在上課過程中,隨時對難點、重點進行網(wǎng)上搜索等,除此之外,如今移動設(shè)備增加,不論是手機還是U盤、移動硬盤,都有可能攜帶病毒,對計算機網(wǎng)絡(luò)安全造成嚴(yán)重威脅。

除此之外,學(xué)校機房是網(wǎng)絡(luò)線路密集的地方,學(xué)校的中心控制區(qū)域和學(xué)校網(wǎng)絡(luò)核心都在此,因此成了黑客的重點攻擊對象,我院的網(wǎng)絡(luò)防火墻、萬維網(wǎng)服務(wù)器、郵件服務(wù)器、DHCP服務(wù)器等就曾經(jīng)遭受過攻擊,一旦遭受攻擊就很容易導(dǎo)致校園網(wǎng)絡(luò)不正常運行,不足以支持正常教學(xué)活動和校務(wù)活動的展開。

1.2 安全系統(tǒng)與風(fēng)險不匹配

由于網(wǎng)絡(luò)計算機系統(tǒng)的發(fā)達,各種安裝程序?qū)映霾桓F,系統(tǒng)多樣化導(dǎo)致了安全系統(tǒng)研發(fā)跟不上系統(tǒng)的更新?lián)Q代或不匹配所有系統(tǒng),因此安全漏洞胡建增多,任何系統(tǒng)都有安全程度薄弱的地方,正是安全系統(tǒng)不足之處是黑客攻擊的對象。出于對教學(xué)的考慮,課堂電腦上安裝的教學(xué)軟件越來越多,從網(wǎng)上查閱資料和下載資料的頻率也越來越高,這就無形中增大了校園網(wǎng)絡(luò)的不安定因素。

2 高職院校網(wǎng)絡(luò)安全問題存在的原因

由于學(xué)校網(wǎng)絡(luò)的使用者文化程度參差不齊,網(wǎng)絡(luò)安全意識也有高有低,甚至有些不太懂的人也在網(wǎng)絡(luò)上下載東西,可能在其無意識的時候已經(jīng)將病毒隨下載的東西一起安裝到電腦上來,不僅如此,還可能對此進行再次傳播。由于學(xué)生是校園網(wǎng)絡(luò)使用的主體,學(xué)生的整體安全意識不高,且不具備應(yīng)對突發(fā)狀況的能力,很少人能做到有效的防范措施,因此,學(xué)校應(yīng)加強學(xué)生網(wǎng)絡(luò)安全性教育。

網(wǎng)絡(luò)安全制度的不健全導(dǎo)致了網(wǎng)絡(luò)安全問題的出現(xiàn)。國家對網(wǎng)絡(luò)安全建設(shè)高度重視,但是隨著經(jīng)濟水平不斷提高,計算機網(wǎng)絡(luò)水平也逐漸加快。高校對網(wǎng)絡(luò)安全方面的重視程度也比較到位,但是重視程度和管理水平不成正比,我國目前的網(wǎng)絡(luò)安全管理水平和制度化水平還不足以滿足所有的網(wǎng)絡(luò)安全建設(shè),沒有健全的制度進行約束和指導(dǎo)。

由于高校的電腦設(shè)備不是自己的,因此用起來隨心所欲,根本不管下載的文件是否有病毒,對于需要安裝的軟件等也具有很大的隨意性,約束力不足對校園網(wǎng)絡(luò)安全的建設(shè)有很大的破壞作用。只有從根本上改變學(xué)生使用機房的態(tài)度,才能從根本上杜絕計算機網(wǎng)絡(luò)安全事故的頻發(fā)。

3 高職院校網(wǎng)絡(luò)安全問題的解決方案探討

網(wǎng)絡(luò)安全教育對學(xué)生而言是十分重要的,只有這樣,才能引起學(xué)生足夠的重視,對學(xué)校機房進行正確的使用,針對性地教育學(xué)生何為對何為錯,并且用嚴(yán)格的規(guī)章制度對學(xué)生行為進行約束。重視制度的可行性,使規(guī)章制度真正起到約束作用。

網(wǎng)絡(luò)管理部門可以辦短期培訓(xùn)班,指導(dǎo)教職員工安全、高效、便捷的使用計算機和網(wǎng)絡(luò)來進行辦公,使他們懂得怎么安全高效的利用網(wǎng)絡(luò)辦公和教學(xué)。同時,在學(xué)院的網(wǎng)站上開辟應(yīng)用軟件下載專區(qū),將一些教師用得上的軟件資源放上去,便于教師下載使用的同時,也避免了從網(wǎng)絡(luò)上下載到攜帶病毒的資源。

定期對學(xué)院內(nèi)網(wǎng)絡(luò)設(shè)備和電腦進行檢查維護,發(fā)現(xiàn)問題和隱患及時解決,盡可能把網(wǎng)絡(luò)安全問題消滅在萌芽狀態(tài),不給他們生長的空間。同時建議和要求教職員工和學(xué)生,在電腦上使用U盤等移動存儲設(shè)備的時候先用安全軟件進行病毒查殺,確保沒有病毒的時候再打開使用,杜絕這些設(shè)備給網(wǎng)絡(luò)感染病毒。對于從網(wǎng)絡(luò)上下載的一切資源要求他們也要先進行病毒查殺,確保安全后再進行使用。

對于學(xué)院網(wǎng)絡(luò)核心設(shè)備等建立制定一套安全值班制度,規(guī)范重要設(shè)備的使用和維護,確保出現(xiàn)問題能及時解決,不能因為設(shè)備問題造成網(wǎng)絡(luò)癱瘓。同時還要加大對于網(wǎng)絡(luò)安全設(shè)備的投資建設(shè),建立健全一個牢固的校園網(wǎng)絡(luò)之盾,盡量把風(fēng)險擋在校園網(wǎng)之外。

網(wǎng)絡(luò)的發(fā)展是月異日新的,高職院校的網(wǎng)絡(luò)管理部門應(yīng)該加強學(xué)習(xí),不斷提高自己的知識儲備,跟得上網(wǎng)絡(luò)安全發(fā)展的腳步。用自己的知識、先進的設(shè)備、良好的制度,進一步完善校園網(wǎng)絡(luò)安全,讓校園成為沒有病毒、沒有網(wǎng)絡(luò)安全隱患的一方凈土。

參考文獻

[1]鐘平.校園網(wǎng)安全防范技術(shù)研究[DB].CNKI 系列數(shù)據(jù)庫,2007.

[2]徐耕.淺談計算機網(wǎng)絡(luò)安全問題[OL].無線互聯(lián)科技,2011(07).