首頁 > 精品范文 > 如何加強網(wǎng)絡安全
時間:2023-09-18 17:06:55
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來了七篇如何加強網(wǎng)絡安全范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創(chuàng)作。
關(guān)鍵詞:計算機網(wǎng)絡;信息安全;安全管理
中圖法分類號:TP393.08文獻標識碼:A文章編號:1009-3044(2010)21-5969-02
Discussion of How to Reinforce the Safety of Information Network
GU Yin-cong
(Tongchuan Power Supply, Tongchuan 727031, China)
Abstract: This paper summarized the kinds of threatens faced by computer information network, and then aimed at the concrete conditions of our administration to bring forward corresponding measure from aspect such as Physical safety, system safety, network safety , applying safety, management safety. atc.
Key words: computer network; information safety; safetymanagement
隨著計算機信息網(wǎng)絡技術(shù)的廣泛應用和飛速發(fā)展,計算機信息網(wǎng)絡已成為現(xiàn)代信息社會的基礎(chǔ)設施。由于計算機網(wǎng)絡具有聯(lián)結(jié)形式多樣性、終端分布不均勻性和網(wǎng)絡的開放性、互連性等特征,它作為進行信息交流、開展各種社會活動的工具,已經(jīng)深入到人們生活的各個領(lǐng)域。同時,基于網(wǎng)絡連接的安全問題也日益突出,網(wǎng)絡安全問題已經(jīng)成為人們普遍關(guān)注的問題。
1 網(wǎng)絡安全分析
網(wǎng)絡安全面臨的威脅主要有以下幾種:
1)物理安全威脅
物理安全是指在物理介質(zhì)層次上對存儲和傳輸信息的安全保護。這方面的威脅主要有:自然災害、設備故障、電磁輻射、操作失誤和意外事件。常用的有兩種網(wǎng)絡隔離技術(shù):①單主板安全隔離計算機;②隔離卡技術(shù)。目前我局采用的就是后一種隔離技術(shù)實現(xiàn)了物理上的隔離。
2)系統(tǒng)的安全缺陷
系統(tǒng)的安全指網(wǎng)絡操作系統(tǒng)、應用系統(tǒng)的安全。目前的操作系統(tǒng)或應用系統(tǒng)無論是Windows還是其它任何商用UNIX操作系統(tǒng)以及其他廠商開發(fā)的應用系統(tǒng),其開發(fā)廠商必然有其Back―Door,而且系統(tǒng)本身必定存在安全漏洞,這些“后門”或安全漏洞都將存在重大安全隱患。
3)網(wǎng)絡協(xié)議和軟件的安全缺陷
因特網(wǎng)的基石是TCP/IP協(xié)議,該協(xié)議在實現(xiàn)上力求高效,而沒有考慮安全因素,因為那樣無疑增大代碼量,從而降低了TCP/IP的運行效率,所以說TCP/IP本身在設計上就是不安全的。①很容易被竊聽和欺騙;②缺乏安全策略;③配置的復雜性。TCP/IP協(xié)議是被公布于世的,了解它的人越多,被人破壞的可能性越大。
4)用戶安全使用的缺陷
操作員安全配置不當造成的安全漏洞,用戶安全意識不強,口令選擇不慎,密碼易于被破解,軟件使用的錯誤,系統(tǒng)備份不完整,用戶將自己的帳號隨意轉(zhuǎn)借他人或與別人共享等都會對網(wǎng)絡安全帶來威脅。
5)黑客入侵安全威脅
黑客利用計算機某些程序的設計缺陷,可以利用多種方法實現(xiàn)對網(wǎng)絡的攻擊,如:網(wǎng)絡端口掃描、網(wǎng)絡監(jiān)聽、IP電子欺騙等。
2 信息網(wǎng)絡安全策略
通過以上幾方面的網(wǎng)絡安全分析,下面針對我局的具體情況,從物理安全、系統(tǒng)安全、網(wǎng)絡安全、應用安全、管理安全等方面提出相應的措施。
2.1 物理安全
物理安全是保護計算機網(wǎng)絡設備、設施以及其它媒體免遭地震、水災、火災等環(huán)境事故以及人為操作失誤或錯誤及各種計算機犯罪行為導致的破壞過程。主要包括以下幾個方面:
1)環(huán)境安全
對系統(tǒng)所在環(huán)境的安全保護、如區(qū)域保護和災難保護、我局嚴格按照各類國家規(guī)范及標準進行了設計施工,信息機房安裝了了機房監(jiān)控系統(tǒng),具有監(jiān)視攝像系統(tǒng)、溫、濕度監(jiān)測、煙感監(jiān)測等功能。機房內(nèi)的場地區(qū)域嚴格按照“三級系統(tǒng)獨立成域,二級系統(tǒng)統(tǒng)一成域”的要求進行了嚴格劃分,機房運行環(huán)境和測試環(huán)境、場地物品擺放、步線管理等都嚴格按照國家相關(guān)要求進行了配置。
2)設備安全
設備安全主要包括設備的檔案管理、設備標識管理、設備檢修、設備缺陷、設備參數(shù)等;我們主要通過管理及提高員工的整體安全意識來實現(xiàn),具備各類規(guī)章制度、技術(shù)圖紙、記錄簿、設備臺帳等,裝有計算機網(wǎng)絡管理系統(tǒng),對計算機網(wǎng)絡、計算機系統(tǒng)、服務及應用等運行狀況進行實時監(jiān)測和管理。
2.2 系統(tǒng)安全
1)網(wǎng)絡結(jié)構(gòu)安全
我局信息網(wǎng)絡已經(jīng)覆蓋新老區(qū)辦公區(qū)(新區(qū)辦公大樓、營業(yè)樓、生產(chǎn)樓、銀河酒店、老區(qū)辦公樓)、4個縣電力局、35KV及以上變電站26個(其中330KV 3個,110KV 19個,35KV 5個)和供電所37個。目前擔負著ERP系統(tǒng)、協(xié)同辦公系統(tǒng)、遠光財務系統(tǒng)、輸變電可靠性系統(tǒng)、無功電壓、線損系統(tǒng)、PMS系統(tǒng)、營銷系統(tǒng)、營銷輔助決策系統(tǒng)、95598呼叫系統(tǒng)、視頻會議系統(tǒng)、農(nóng)電SG186系統(tǒng)、變電站視頻監(jiān)控系統(tǒng)等重要系統(tǒng)的運行維護工作,同時進行了雙網(wǎng)建設,雙網(wǎng)隔離率100%,外網(wǎng)主要覆蓋局財務網(wǎng)上銀行業(yè)務、日常資料查詢業(yè)務等。經(jīng)過四級網(wǎng)建設和網(wǎng)絡完善后,我局網(wǎng)絡拓撲結(jié)構(gòu)設計合理,滿足線路有冗余、路由冗余等,網(wǎng)絡安全大大提高。信息網(wǎng)絡系統(tǒng)在我局生產(chǎn)、經(jīng)營、管理中發(fā)揮著越來越重要得作用。
2)操作系統(tǒng)安全
操作系統(tǒng)安全主要采取安全配置、權(quán)限限制、補丁、安全掃描等策略進行安全防范。針對這一情況,我局信通中心對所有服務器所安裝的Windows系統(tǒng)、UNIX系統(tǒng)的帳號進行了權(quán)限設置、系統(tǒng)帳號口令長度和復雜度滿足安全要求,并關(guān)閉了系統(tǒng)中不安全的服務,設置了系統(tǒng)中重要文件的訪問權(quán)限,限制了訪問應用系統(tǒng)的用戶,定期安裝系統(tǒng)安全補丁程序,配置防病毒軟件的防病毒策略,強化了系統(tǒng)相關(guān)安全配置等一系列安全措施。
3)應用系統(tǒng)安全
我們主要對應用系統(tǒng)上線前進行安全性測評,并由相關(guān)記錄備案,對發(fā)現(xiàn)的問題提出整改意見并督促進行整改,保障系統(tǒng)上線的安全性。對應用服務器我們主要盡量避免開放一些不常用的協(xié)議及協(xié)議端口號并應加強登錄身份認證、確保用戶使用的合法性。
2.3 網(wǎng)絡安全
網(wǎng)絡安全是整個安全解決方案的關(guān)鍵,我局信息網(wǎng)絡覆蓋全局生產(chǎn)、經(jīng)營和管理各個方面,網(wǎng)絡上運行著各種信息管理系統(tǒng),保存著大量的重要數(shù)據(jù),為了保證網(wǎng)絡的安全,針對計算機網(wǎng)絡本身可能存在的安全問題,在網(wǎng)絡安全管理上我們采取了以下技術(shù)措施:
1)進行系統(tǒng)分域管理
根據(jù)信息系統(tǒng)安全保護等級定級要求,對信息系統(tǒng)進行安全域劃分,其中營銷系統(tǒng)和95598系統(tǒng)按二級系統(tǒng)集成二級域,其他應用系統(tǒng):PMS、OA、可靠性、輸變電等系統(tǒng)均為一級系統(tǒng),統(tǒng)一作為一級域。
關(guān)鍵詞:高職學生 網(wǎng)絡安全 教育
中圖分類號:G647 文獻標識碼:A 文章編號:1672-3791(2016)09(b)-0138-02
網(wǎng)絡是一把雙刃劍,合理使用可以給高職學生帶來極大的方便,豐富學習資源,改善學習條件,激發(fā)學習興趣,優(yōu)化學習環(huán)境,但另一方面,互聯(lián)網(wǎng)也產(chǎn)生不可忽視的消極影響,比如部分學生沉溺于網(wǎng)游、虛擬交友、網(wǎng)購、網(wǎng)絡影視中,生活嚴重脫離現(xiàn)實,性格變得孤獨冷漠,心理問題日漸突出,更有甚者參與網(wǎng)絡,一步步滑向犯罪的深淵,因此,必須高度重視互聯(lián)網(wǎng)給高職學生帶來的安全問題,作為教育主體的學校,要全面加強網(wǎng)絡安全教育,增強學生網(wǎng)絡安全意識,提升安全使用網(wǎng)絡能力,充分發(fā)揮互聯(lián)網(wǎng)的積極作用。
1 高職學生網(wǎng)絡安全教育存在的問題
當前,許多高職學生出現(xiàn)網(wǎng)絡安全問題,往往不是因為網(wǎng)絡管理和網(wǎng)絡安全技術(shù)問題造成的,而與其接受的網(wǎng)絡安全教育十分有限有直接關(guān)系。
1.1 高職學生網(wǎng)絡安全教育認識滯后
網(wǎng)絡安全教育作為高職學生日常教育的重要內(nèi)容,必須常態(tài)化開展,形成有效機制,確保教育實效,其目的很明確,就是要培養(yǎng)高職學生的網(wǎng)絡使用基本能力,提高防范網(wǎng)絡違法犯罪活動的意識,減少傷害,提升自身網(wǎng)絡道德水準,實現(xiàn)學生全面發(fā)展。可是,根據(jù)調(diào)查,目前大部分高職院校都在網(wǎng)絡教育方面重視不足、認識滯后,往往都是網(wǎng)絡安全問題出現(xiàn)了,才針對個案進行處理,缺少前期預防,亡羊補牢始終不能從根本上解決網(wǎng)絡安全問題。
1.2 只注意網(wǎng)絡安全管理,忽視網(wǎng)絡安全教育
多數(shù)高職院校很重視互聯(lián)網(wǎng)日常管理,不惜花大價錢夠買最新的防毒軟件和計算機硬件設備,認為只要在網(wǎng)絡監(jiān)控方面做到位,就可以最大程度上避免網(wǎng)絡安全事件發(fā)生。因此好多高職院校僅僅是在新生入學教育中簡單地對學生進行一下網(wǎng)絡方面的安全教育,壓根沒有形成系統(tǒng)的教育方案,隨后的三年時間,幾乎不再系統(tǒng)地對學生進行網(wǎng)絡安全教育。甚至有些高職院校只是走過場,把網(wǎng)絡安全教育當作作秀,沒有實質(zhì)性地對學生進行網(wǎng)絡安全教育,更不可能給學生系統(tǒng)灌輸網(wǎng)絡安全知識。
1.3 課程設置不足
調(diào)查發(fā)現(xiàn),高職院校網(wǎng)絡安全教育相關(guān)課程設置嚴重缺失,不像其他學科那樣系統(tǒng)化、學分化、課程化,因此,網(wǎng)絡安全教育的質(zhì)量和效果就很難得到保障,一些高職院校將網(wǎng)絡安全知識納入計算機基礎(chǔ)課程進行講授,但是也遠沒有把其作為一門獨立課程開設,嚴重缺乏系統(tǒng)性和全面性。學生一知半解,根本起不到將教育內(nèi)容內(nèi)化為內(nèi)心信念然后再外化為行動的作用,調(diào)查還發(fā)現(xiàn)一些學校采取講座的形式進行網(wǎng)絡安全教育,這種形式化的教育,從根本上起不到教育效果。
1.4 網(wǎng)絡安全教育缺少基本的實踐環(huán)節(jié)
高職學生網(wǎng)絡安全教育中,除了要灌輸和講解網(wǎng)絡使用的基本理論知識外,還必須重視實踐環(huán)節(jié)方面的教育,比如一些學生通過學習認識到木馬病毒的危害性,也知曉計算機下載、瀏覽需要用殺毒軟件,但是,對如何查殺病毒、安裝殺毒軟件處理常見的網(wǎng)絡問題方面了解甚少。多數(shù)學生知道網(wǎng)購如果不提高警惕的話,有一定的風險,可是卻不知道如何識別非法網(wǎng)站,也更不知道如何防騙。高職院校的網(wǎng)絡安全教育要堅持理論和實踐相結(jié)合的方式進行,某種程度上,讓學生真正掌握安全使用網(wǎng)絡的技能,這樣的實踐環(huán)節(jié)更重要。
2 改進高職學生網(wǎng)絡安全教育的有效策略
作為實施網(wǎng)絡安全教育的最重要陣地,各高職院校要堅持正確的育人導向,切實改進和加強校園網(wǎng)絡安全教育工作,盡全力保障學生安全使用網(wǎng)絡,充分發(fā)揮網(wǎng)絡優(yōu)勢,服務于學校工作和學生成長成才。
2.1 增強學校對高職學生網(wǎng)絡安全教育重要性的認識
在網(wǎng)絡環(huán)境中大學生受到許多不良事件的沖擊,網(wǎng)絡安全事件的層出不窮,不僅對學生的身心造成不同程度的傷害,同時對學校的其它學生,對家長以及高校的教學生活秩序都會產(chǎn)生一定的負面影響,甚至會對我國區(qū)域的地方安全穩(wěn)定產(chǎn)生副作用。[1]
各高職院校承擔著教育引導學生健康成長順利成才的重任,網(wǎng)絡安全教育作為高職院校學生日常教育的重要組成部分,是維護學生安全穩(wěn)定以及學校實現(xiàn)教育目標的基本保障。做好網(wǎng)絡安全教育可以最大程度減少和降低網(wǎng)絡安全問題的發(fā)生,各高職院校要充分重視網(wǎng)絡安全教育,通過不同形式,發(fā)揮各部門優(yōu)勢,協(xié)調(diào)有關(guān)人員,形成濃厚的校園網(wǎng)絡安全教育氛圍,真正地使互聯(lián)網(wǎng)成為高職在校學生的良師益友,發(fā)揮其積極作用,為廣大學生服務。
2.2 進一步豐富高職學生網(wǎng)絡安全教育內(nèi)容
第一,加強高職學生網(wǎng)絡心理健康教育。為了使高職學生能夠健康成長,各院校必須要把加強大學生的心理健康教育放在突出位置,防止網(wǎng)絡發(fā)展給大學生帶來的心理問題。[2]第二,加強高職學生預防網(wǎng)絡犯罪教育。網(wǎng)j犯罪,是指行為人運用計算機技術(shù),借助于網(wǎng)絡對其系統(tǒng)或信息進行攻擊,破壞或利用網(wǎng)絡進行其他犯罪的總稱。[3]預防高職學生網(wǎng)絡犯罪,一方面要通過各種形式教育學生如何正確交友,要提高警惕,保護好個人基本信息和隱私。另一方面要提高網(wǎng)購時的防范意識。第三,加強高職學生網(wǎng)絡安全法制教育。通過教育,使學生增強在網(wǎng)絡世界中自我保護能力,了解網(wǎng)絡空間中的權(quán)利和義務,知曉什么可做,什么不可做,什么是法律保護的,什么是法律禁止的。
2.3 加強高職學生網(wǎng)絡安全教育實踐環(huán)節(jié)
高職學生網(wǎng)絡安全教育不僅是一個理論問題,更是一個實踐問題,各高職院校在全面開展網(wǎng)絡安全教育的同時,一定要注重從實踐層面教會學生們?nèi)绾伟踩褂镁W(wǎng)絡,各教育者自身更要加強網(wǎng)絡使用的實際操作技能水平,平時注重理論和實踐的結(jié)合。此外,各高職院校要定期舉行互聯(lián)網(wǎng)安全使用技能競賽,開設網(wǎng)絡安全教育警示公開課,邀請網(wǎng)監(jiān)部門相關(guān)人員到校進行宣講,重視安全防范技巧的演示,讓廣大高職學生真正學會安全使用網(wǎng)絡,不能只停留到知識和意識層面。
2.4 加強教育隊伍建設
全面加強高職院校網(wǎng)絡安全教育,建立一支高素質(zhì)、專業(yè)化的專兼職隊伍是有效實施教育的保障。根據(jù)實際需要,高職院校網(wǎng)絡安全教育隊伍所具備的知識和能力可以分三個方面,首先是普通文化知識,這要求網(wǎng)絡安全教育隊伍具備廣泛的社會、自然學科中的基礎(chǔ)常識,要有知識面的優(yōu)勢,才能在具體教育中面對不同教育對象做到游刃有余。二是實踐層面的具體能力,各網(wǎng)絡安全教育教師必須自己要有較強的安全使用網(wǎng)絡的基本技能,才能最大程度上提高教育效果,手把手地教會學生如何安全使用互聯(lián)網(wǎng)。第三就是必須具備扎實的計算機和互聯(lián)網(wǎng)基礎(chǔ)知識,這是做好網(wǎng)絡安全教育工作的基礎(chǔ),對于非計算機專業(yè)的教師,學校可以定期舉辦培訓,由計算機專業(yè)教師進行講解,日常工作中可以集體備課,共同研討,形成合力。
參考文獻
[1] 陳聯(lián)嬌,溫金英.淺淡大學生網(wǎng)絡安全教育的策略[J].法制與社會,2008(36):276.
關(guān)鍵詞:電子商務 企業(yè)信息化 問題 策略
電子商務伴隨著互聯(lián)網(wǎng)的高速發(fā)展,日益改變?nèi)藗兊墓ぷ骱蜕睿絹碓蕉嗟钠髽I(yè)在互聯(lián)網(wǎng)的巨大商機面前,既充滿了幻想也注滿了憂慮,幻想的是如何將自己的電子商務系統(tǒng)快速發(fā)展開來,憂慮的是,如何有效的規(guī)避來自網(wǎng)絡的黑客攻擊、病毒侵襲,以及因網(wǎng)絡缺陷而致的電子商務安全問題。本文將結(jié)合現(xiàn)代網(wǎng)絡平臺的電子商務的運行現(xiàn)狀展開分析,就出現(xiàn)的問題提出一些應對的策略,以促進企業(yè)快速、安全、穩(wěn)定的發(fā)展電子商務。
一、電子商務的今天
網(wǎng)絡時代的到來,更多的企業(yè)開始了在網(wǎng)絡上爭奪市場的嘗試,作為企業(yè)的電子商務平臺,在為企業(yè)的創(chuàng)造巨額經(jīng)濟效益的同時,來自網(wǎng)絡的安全威脅,如網(wǎng)絡病毒、黑客攻擊、軟件漏洞、以及網(wǎng)絡技術(shù)等缺陷引起的一系列網(wǎng)絡安全問題,正在困擾和影響著越來越多的企業(yè)的電子商務的發(fā)展速度。網(wǎng)絡是一個大平臺,在這個互聯(lián)的空間里,常常會遇到某些特殊目的的網(wǎng)絡非法入侵來破壞企業(yè)的電子商務網(wǎng)站,甚至會對網(wǎng)絡資金的盜取或更改,嚴重制約了網(wǎng)絡的正常運行,不僅給商務企業(yè)造成了巨大的損失,也對整個互聯(lián)網(wǎng)的有序發(fā)展帶來了阻礙。因此,加強和做好網(wǎng)絡安全防范工作,不僅從維護自身的利益出發(fā),更要從客戶的根本利益來布置安全環(huán)境,才能促進企業(yè)的電子商務平臺安全、可靠、有序、穩(wěn)定發(fā)展。
二、當前電子商務所面臨的問題
伴隨著互聯(lián)網(wǎng)絡的不斷更新和覆蓋范圍的逐步擴大,電子商務作為依附于網(wǎng)絡的新興產(chǎn)業(yè),也在發(fā)展的過程中,不斷調(diào)整和更新。在當前,電子商務無論是從自身的發(fā)展還是從來自網(wǎng)絡的管理缺陷等方面來說,都給電子商務的進一步提升帶來困難。主要表現(xiàn)在。
1.在網(wǎng)絡大環(huán)境下,網(wǎng)絡誠信導致的電子商務運轉(zhuǎn)陷入兩難的境地
誠信是構(gòu)建網(wǎng)絡大環(huán)境的基礎(chǔ),缺乏誠信的電子商務是當前市場化運轉(zhuǎn)的嚴重障礙,行業(yè)缺乏自律,企業(yè)誠信機制構(gòu)建不完善,從一定程度上影響了電子商務平臺系統(tǒng)的快速發(fā)展。
2.來自網(wǎng)絡的威脅,制約了電子商務企業(yè)的發(fā)展速度和期望
網(wǎng)絡為企業(yè)開展電子商務平臺帶來了新的機遇與挑戰(zhàn),由于我國在計算機技術(shù)和網(wǎng)絡技術(shù)的研究還比較落后,對于來自網(wǎng)絡硬件設備的安全威脅還難以實現(xiàn)自主控制和規(guī)避,因此,隨著網(wǎng)絡大環(huán)境的營造和發(fā)展趨勢的日益成熟,這些支撐網(wǎng)絡安全運行的硬件和軟件系統(tǒng),從某種意義上來說,還為企業(yè)的電子商務系統(tǒng)平臺的安全運行埋下了難以看到的威脅和隱患。
同時,隨著軟件技術(shù)的不斷革新,新的軟件技術(shù)和軟件產(chǎn)品的不斷研發(fā)所帶來的電子商務系統(tǒng)的安全漏洞和軟件缺陷,不僅對電子商務企業(yè)的自身發(fā)展帶來經(jīng)濟損失,也為企業(yè)受到來自網(wǎng)絡的黑客侵擾留下了隱患,特別是網(wǎng)絡黑客組織和個人的肆虐,由于受到對技術(shù)的好奇或者受到利益的驅(qū)使,一些網(wǎng)絡黑客試圖通過網(wǎng)絡漏洞來加以篡改網(wǎng)絡信息、盜取客戶信息或企業(yè)資金,給電子商務的正常運行制造了惡劣的影響。
3.由于網(wǎng)絡管理上認識不足或重視不夠引起的人為安全威脅
電子商務網(wǎng)絡平臺因其開放性和共享性,從網(wǎng)絡的構(gòu)建初期就為網(wǎng)絡的安全預留了安全隱患,特別是網(wǎng)絡管理人員在日常網(wǎng)絡維護中,由于對電子商務的安全重視不夠,對來自網(wǎng)絡的安全威脅如黑客入侵,病毒木馬的侵襲,防火墻和殺毒軟件的更新不及時等,給網(wǎng)絡非法入侵提供了機會,加重了電子商務網(wǎng)絡平臺的安全。
三、加強對電子商務安全的防范措施
從企業(yè)電子商務的安全出發(fā),運用相應的安全管理策略或技術(shù)策略,來加強對網(wǎng)絡非法入侵的檢測和防范,主要從以下幾點著手。
1.加強對網(wǎng)絡安全軟件的升級和管理監(jiān)測
企業(yè)電子商務的安全需要從人力、物力、資金等方面來加以改善和提高,比如對網(wǎng)絡安全設備的更新,做好日常的數(shù)據(jù)備份,加強對網(wǎng)絡安全防護軟件的升級,提高網(wǎng)絡安全人員的管理能力和水平,確保企業(yè)電子商務系統(tǒng)的安全和穩(wěn)定。
2.加強對網(wǎng)絡安全的認證和引入數(shù)據(jù)加密技術(shù)
在電子商務管理系統(tǒng)中,確保網(wǎng)絡安全交易的基礎(chǔ)是建立在數(shù)字化的身份認證系統(tǒng)上,如何對網(wǎng)絡用戶進行有效的身份核實和驗證,僅僅依靠傳統(tǒng)的密鑰已難以實現(xiàn)對用戶的有效認證,為此,需要從認證體系內(nèi)不斷增加認證機制的科學性和有效性,以推動與網(wǎng)絡發(fā)展相協(xié)調(diào)的認證新策略。
3.加強對防火墻和病毒的有效檢測和防范
在電子商務安全防范過程中,對來自網(wǎng)絡的病毒的侵襲是工作的重點,由于病毒的變種繁多且不易掌握,為此,在病毒的防范上,要結(jié)合現(xiàn)代的軟件檢測技術(shù)和掃描技術(shù),實時或定期對數(shù)據(jù)進行檢測,并對重要數(shù)據(jù)進行備份和轉(zhuǎn)存,從而確保系統(tǒng)的安全。
防火墻技術(shù)作為企業(yè)內(nèi)外網(wǎng)絡之間的有效屏障,對于確保電子商務的安全具有重要的作用,為此,結(jié)合防火墻技術(shù)的不斷更新和發(fā)展,及時做好防火墻應用軟件及協(xié)議的學習,利用對端口或鏈路數(shù)據(jù)進行的過濾和檢測,從而實現(xiàn)對網(wǎng)絡安全的維護。
總之,電子商務平臺作為企業(yè)發(fā)展的新領(lǐng)域,其安全問題不僅關(guān)系到企業(yè)的生存和發(fā)展,也為企業(yè)的形象和戰(zhàn)略規(guī)劃帶來重要的沖擊,為此,企業(yè)必須從思想上和實際工作中,都要加錢對企業(yè)電子商務平臺的安全性維護,確保企業(yè)在電子商務交易過程中,既能滿足企業(yè)產(chǎn)品銷售的前期、中期、后期的安全服務,又能為用戶提供高質(zhì)量的網(wǎng)絡購物環(huán)境,從而促進企業(yè)的電子商務平臺健康、安全、可靠運行。
參考文獻:
在美國總統(tǒng)競選期間,作為候選人的奧巴馬就曾向公眾宣告,網(wǎng)絡安全將作為優(yōu)先考慮的事情。2009年5月29日(美國當?shù)貢r間,下同),同樣的言論又一次從奧巴馬的嘴里說出。只是此時,他的身份發(fā)生了變化――從一個候選人變?yōu)槭治沾髾?quán)的美國總統(tǒng)。他已經(jīng)有能力并且已經(jīng)開始兌現(xiàn)自己的諾言。
奧巴馬的公開演講可以看作是這一場長期而艱巨的網(wǎng)絡安全戰(zhàn)役打響的標志。那么,這場戰(zhàn)役的前景如何?誰又會成為這場戰(zhàn)役的受惠者?
網(wǎng)絡安全戰(zhàn)役號角吹響
早在奧巴馬上任之初,這場網(wǎng)絡安全戰(zhàn)役就已經(jīng)開始醞釀。
在與各大網(wǎng)絡技術(shù)公司、國會、政府各部門以及軍方交流后,作為國家安全委員會(NSC)主席的梅麗莎?哈薩維(Melissa Hathaway)編寫了一份名為《網(wǎng)絡政策評估》的報告,并在報告完成后,將其呈遞到了奧巴馬的面前。
這份報告對如何維護網(wǎng)絡安全提供了一系列的建議。其中,第一條就建議在白宮內(nèi)確立網(wǎng)絡安全相關(guān)事宜的領(lǐng)導機制。
此時,在外人看來一切還很平靜。但很快,這一平靜被奧巴馬激昂的演講所打破。
奧巴馬在29日的演講中說:“網(wǎng)絡安全是美國面臨的最嚴重的經(jīng)濟和國家安全挑戰(zhàn)。上百萬美國人受到侵害,他們的隱私受到威脅,他們的身份信息被偷了,他們的錢被盜了。”奧巴馬遺憾地述說著,“根據(jù)調(diào)查,在過去兩年,網(wǎng)絡安全問題花費了美國人民80多億美元。然而,卻沒有一個部門來統(tǒng)一負責制定網(wǎng)絡安全政策,沒有一個委員會去監(jiān)控這一威脅的范圍和等級。”基于此,奧巴馬在這次講演中向公眾表示,自己將親自任命一位高級官員為白宮計算機網(wǎng)絡安全總管,負責制定美國網(wǎng)絡安全戰(zhàn)略。奧巴馬將這位主管親切地稱作“網(wǎng)絡安全沙皇”。
奧巴馬的這個決定將自己的演講推向了,也讓聽眾或多或少體會到了這場網(wǎng)絡安全戰(zhàn)役的激烈程度與艱巨性。
但這只是一個開始,在奧巴馬發(fā)表完演講不久,美國國防部就表示,計劃創(chuàng)建一個新的網(wǎng)絡戰(zhàn)司令部。過去半年,國防部在修復因網(wǎng)絡攻擊而造成的損失方面已支出1億多美元,國防部正采取措施加強網(wǎng)絡戰(zhàn)能力。對于國防部的這一計劃,美國政府官員預計奧巴馬未來數(shù)周內(nèi)將簽署一份有關(guān)成立一個網(wǎng)絡戰(zhàn)司令部的秘密命令。
一波未平一波又起。5月29日當天,一條更令人意外的消息從白宮傳出:一位知名的黑客――杰夫?莫斯(Jeff Moss),被奧巴馬任命為美國國土安全部顧問委員會(Department of Homeland Security's Advisory Council)的委員之一,擔負著向國土安全部部長提供建議和意見的職責。
短短時間內(nèi),接二連三的行動發(fā)生。為維護網(wǎng)絡安全,奧巴馬高調(diào)出擊,這也足見他要打贏這場戰(zhàn)役的堅定決心。
荊棘的前行之路
“網(wǎng)絡安全沙皇”這一職位的確立變數(shù)不大,但該職位權(quán)利如何限定,依然是個未知數(shù),這也引起了眾人的猜疑和熱議。
其實,這一職位的權(quán)利范圍限定會引起廣泛的爭議源于政府內(nèi)部復雜的機制和權(quán)利紛爭。
據(jù)《紐約時報》報道,在奧巴馬宣布將設立“網(wǎng)絡安全沙皇”一職之前,有三個陣營影響著奧巴馬做出這個決定。一位知情人士向《紐約時報》介紹了這三個陣營:第一個陣營是傳統(tǒng)的國家安全政策分析師,他們并不重視網(wǎng)絡安全;第二個陣營是那些負責情報和軍事的部門和委員會,他們希望鞏固自己的力量,影響網(wǎng)絡政策;最后一個陣營是一些有勢力的組織,他們認為過于嚴格的網(wǎng)絡安全管理會破壞與硅谷有聯(lián)系的創(chuàng)新性互聯(lián)網(wǎng)企業(yè)。
除此以外,五角大樓、國家安全委員會、國土安全部以及其他一些委員會都擁有著一部分網(wǎng)絡控制權(quán)。他們各自為政,如何協(xié)調(diào)、管理這些權(quán)利也成為一大難題。
于是,質(zhì)疑奧巴馬設立“網(wǎng)絡安全沙皇”這一舉措的輿論力量開始抬頭。他們認為即使成立了“網(wǎng)絡安全沙皇”,恐怕他也不會擁有太大的權(quán)利。一些專家也持有相同的觀點:美國為保障網(wǎng)絡安全撥款數(shù)十億美元,引起相關(guān)部門間一場利益爭奪戰(zhàn),而負責統(tǒng)籌協(xié)調(diào)的“網(wǎng)絡安全沙皇”地位仍不夠高,無法徹底結(jié)束這種局面。
這種懷疑并非無依無據(jù),奧巴馬的一句話無形中描述了這一職位所處的困難境地:“這一職位的工作難度很接近聯(lián)邦財政預算的制定者。”
面對陣營間的對抗、權(quán)利的斗爭、輿論的懷疑,奧巴馬并沒有透露如何解決這一問題。但是,白宮發(fā)言人羅伯特?吉布斯(Robert Gibbs)以簡單的答案回應了外界的懷疑:“總統(tǒng)先生是不會雇用某些人,又將他們丟棄在那個地方的。”
羅伯特?吉布斯給輿論吃了一顆定心丸,他的話暗示著奧巴馬政府的堅決態(tài)度――對“網(wǎng)絡安全沙皇”授以足夠的權(quán)利。但這一舉措涉及多方利益,恐怕“網(wǎng)絡安全沙皇”真實權(quán)利的分配與落實還有一段路要走,而這僅僅是個開始。這場網(wǎng)絡安全戰(zhàn)爭將面臨來自內(nèi)部與外部的雙重斗爭,其艱巨性可想而知。
誰是受惠者?
這場網(wǎng)絡安全戰(zhàn)役的受惠者是誰?相信很多人的第一個答案就是所有使用互聯(lián)網(wǎng)的個人或組織。的確,奧巴馬就是出于保障軍事、企業(yè)、私人的利益而發(fā)動這場網(wǎng)絡安全戰(zhàn)役的。然而,這只是一部分受益者。在這場戰(zhàn)役中,許多企業(yè)將賺個缽滿盆盈。
美國最大的國防承包商洛克希德?馬丁和波音公司已經(jīng)成立了網(wǎng)絡安全部門,準備競爭五角大樓在網(wǎng)絡安全方面可能的巨額訂單。這些承包商評估,到2013年,美國政府在網(wǎng)絡安全上的采購金額將達到107億美元。
另外,《紐約時報》報道稱,部分美國軍工企業(yè)已經(jīng)開始收購小型企業(yè),同時資助學術(shù)研究,以應對將來臨的網(wǎng)絡安全戰(zhàn)爭。
關(guān)鍵詞:計算機網(wǎng)絡 網(wǎng)絡安全問題 防護策略
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2015)07-0000-00
隨著時代的發(fā)展,基于計算機網(wǎng)絡技術(shù)的互聯(lián)網(wǎng)信息傳輸已經(jīng)成為當前一個重要的信息傳輸手段,由此,如何保證計算機網(wǎng)絡信息傳輸下信息數(shù)據(jù)的安全性和穩(wěn)定性是當前計算機網(wǎng)絡技術(shù)領(lǐng)域需要關(guān)注的一個重要問題[1]。因此,了解當前計算機網(wǎng)絡面臨的安全問題,探析應對計算機網(wǎng)絡安全問題的有效防護策略,以促進計算機網(wǎng)絡持續(xù)健康發(fā)展就有著重要的現(xiàn)實意義。
1計算機網(wǎng)絡面臨的安全問題
隨著時代的發(fā)展,計算機網(wǎng)絡所面臨的安全問題也在發(fā)生著變化,其主要包括以下幾點方面:
1.1網(wǎng)絡病毒的威脅
計算機病毒實際上是一種寄存于計算機上但是并不是獨立的程序,其可以說是計算機網(wǎng)絡安全危害最大的一種安全威脅,有著傳播速度快、損失大等特點,計算機病毒一旦進入到計算機系統(tǒng)內(nèi),就會對用戶的計算機造成非常嚴重的危害。另外,隨著計算機網(wǎng)絡的不斷發(fā)展,計算機病毒也在不斷的更新和傳播當中,可以說這些病毒是無處不在的,所以做好計算機病毒的預防工作是保障計算機網(wǎng)絡可以安全運行的重要保證[2]。
1.2計算機網(wǎng)絡黑客攻擊
互聯(lián)網(wǎng)本身具有很大的開放性,這就導致一些計算機狂熱愛好者或者是懷有特殊目的的網(wǎng)絡黑客可以用運用自身高超的計算機知識通過各種方式入侵其他網(wǎng)絡用戶的計算機系統(tǒng),從而可以非法查詢或者修改破壞用戶的系統(tǒng)數(shù)據(jù),給計算機用戶帶來巨大的損失。當前,網(wǎng)絡黑客活動可以說是無孔不入,這給社會帶來了巨大的安全隱患,甚至危害到了國家的安全,因此,研究計算機網(wǎng)絡安全防護也是也是應對安全網(wǎng)絡安全的需要。
1.3計算機網(wǎng)絡系統(tǒng)管理制度方面的問題
除了上述外部因素外,計算機網(wǎng)絡系統(tǒng)管理本身也可能存在比較嚴重的問題和隱患,這些問題和隱患也對計算機網(wǎng)絡安全起到了關(guān)鍵性的作用。例如,一些計算機網(wǎng)絡技術(shù)人員受限于自身的技術(shù)水平對于計算機網(wǎng)絡的管理存在不當或者技術(shù)人員在管理計算機網(wǎng)絡系統(tǒng)的過程中存在著疏忽,甚至的現(xiàn)象,泄露了計算機信息系統(tǒng)的重要數(shù)據(jù),這些都會對計算機網(wǎng)路安全造成安全上影響。
2應對計算機網(wǎng)絡安全問題的有效防護策略
針對上述計算機網(wǎng)絡安全存在的問題,下面是筆者結(jié)合自身的工作實踐提出的一些應對這些問題的防護策略,具體有以下幾點:
2.1完善計算機網(wǎng)絡安全體系建設
計算機網(wǎng)絡安全管理的一個重要組成部分就是系統(tǒng)安全,這也是確保網(wǎng)絡安全的最主要組成部分。因此,確保計算機網(wǎng)絡安全,首先需要做的就是進一步完善網(wǎng)絡安全體系;另外,還需要對計算機網(wǎng)絡系統(tǒng)進行功能升級,以確保計算機網(wǎng)絡系統(tǒng)在使用的過程中運行、維護以及管理應用都可以做到更加的規(guī)范化和制度化,這是應對網(wǎng)絡資源系統(tǒng)應用和開發(fā),維護社會公共安全的必要手段;最后還需建立健全管理責任機制,將計算機網(wǎng)絡的安全落實到人,以提高維護社會公共安全的水平和效果[3]。
2.2做好安全防護措施
應對計算機網(wǎng)絡安全問題需要做好提前的安全防護,而安全防護措施包含內(nèi)容比較多也比較雜,首先從防護制度上來說,需要對于計算機網(wǎng)絡應用制度嚴格的網(wǎng)絡安全管理規(guī)章制度,保護網(wǎng)絡的關(guān)鍵設備,確保各項制度可以有效切實的得到落實;并且,對于網(wǎng)絡訪問需要加強規(guī)范和控制,完善網(wǎng)絡訪問的權(quán)限設置,控制網(wǎng)絡運行的配置權(quán)限;另外一點,對于網(wǎng)絡需要設置一定的隔離防護,這一般是通過隔離網(wǎng)卡來實現(xiàn)的。
2.3利用網(wǎng)絡技術(shù)確保局域網(wǎng)絡安全,并及時做好系統(tǒng)補丁工作
現(xiàn)代網(wǎng)絡技術(shù)發(fā)展迅速,有很多常用的網(wǎng)絡技術(shù)可以有效的保證計算機網(wǎng)絡的安全,例如在確保局域網(wǎng)絡安全的過程中最有效的手段就是設置防火墻技術(shù),通過防火墻可以有效的保證在與互聯(lián)網(wǎng)連接時各個節(jié)點之間具有必要的安全性,同時還可以利用防火墻對于各個專網(wǎng)或者外網(wǎng)的屏蔽保護有效的避免非法用戶的入侵,這是保證訪問控制的一個簡單卻有效的手段。另外,計算機網(wǎng)絡的用戶需要養(yǎng)成及時做好系統(tǒng)補丁的工作,因為,計算機網(wǎng)絡本身畢竟只是一種技術(shù)手段,其必然會存在著這樣或者那樣的技術(shù)漏洞,所以及時的安裝補丁可以有效的避免系統(tǒng)的安全的隱患的發(fā)生,特別是應對黑客入侵是一個必要的手段[4]。
2.4加強對于計算機網(wǎng)絡管理人員和使用人員的網(wǎng)絡安全教育
任何科技設備都是由人去使用和完成的,其安全維護也離不開人的操作,計算機網(wǎng)絡安全自然也不例外,而且任何技術(shù)防范也不是萬能,這要求在安全的計算機網(wǎng)絡系統(tǒng)基礎(chǔ)上有著嚴格管理制度作為保障。因此,需要加強對計算機網(wǎng)絡管理人員和使用人員的網(wǎng)絡安全教育,通過加強培訓教育,提高其專業(yè)素養(yǎng),另外,通過制定相應的獎懲制度,規(guī)范管理使用人員的行為規(guī)范,以將各種不安全的因素降到最低。
3結(jié)語
綜上所述,當前計算機網(wǎng)絡技術(shù)可以說是飛速的朝前發(fā)展,但是不可忽視的是在其發(fā)展的過程中也面臨著越來越嚴重的網(wǎng)路安全問題,必須加以重視,可以從完善計算機網(wǎng)絡安全體系建設,做好安全防護措施,利用網(wǎng)絡技術(shù)確保局域網(wǎng)絡安全,并及時做好系統(tǒng)補丁工作以及加強對于計算機網(wǎng)絡管理人員和使用人員的網(wǎng)絡安全教育四個方面著手加以應對,以不斷提升計算機網(wǎng)絡應用的安全性,促進其發(fā)展。
參考文獻
[1]楊先友.淺析計算機網(wǎng)絡的安全問題及防護策略[J].計算機光盤軟件與應用,2013(12).
[2]王磊.關(guān)于計算機網(wǎng)絡信息安全及防護策略探究[J].電腦知識與技術(shù),2014(19).
[3]龔海虹.金融計算機網(wǎng)絡系統(tǒng)的安全問題及安全策略[J].現(xiàn)代計算機,2012(05).
[4]艾冰,趙曉洪.數(shù)字圖書館計算機網(wǎng)絡的安全技術(shù)及其防護策略[J].太原師范學院學報(自然科學版),2013(02).
關(guān)鍵詞:計算機 網(wǎng)絡安全 校園網(wǎng)
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2015)03-0189-01
隨著高校對外開放力度的逐漸加大以及內(nèi)部管理體制的深入,學校與學校之間,學校與社會之間的交流日漸頻繁。由此,在高校中計算機網(wǎng)絡安全的現(xiàn)狀也著實令人擔憂,校園網(wǎng)的安全應用成了最大隱患,如何防范、制止種種網(wǎng)絡安全是現(xiàn)今最重要的問題,分析解剖網(wǎng)絡安全的隱患,構(gòu)建安全防御體系,加強計算機安全技術(shù)的管理,設計有效的校園網(wǎng)絡安全策略。
1 校園網(wǎng)所存在的安全問題
1.1 校園網(wǎng)之硬件安全
校園網(wǎng)絡之硬件安全。一套優(yōu)質(zhì)的硬件設施也可以為校園網(wǎng)提供有力的安全條件,這是保證計算機網(wǎng)絡安全的前提準備。計算機的CPU、主板、內(nèi)存是啟動計算機的關(guān)鍵;硬盤、顯卡可進入系統(tǒng)的運行桌面;聲卡、鼠標。鍵盤、音響電腦可進一步使用文檔等操作;打印機、掃描機、傳真機可方便校園學習文件等相關(guān)使用。當然,計算機硬件的損壞也是常常發(fā)生的事件,例如計算機存儲器的損壞,防止此類事件發(fā)生的辦法就是將有用的數(shù)據(jù)做好備份,儲存在外部內(nèi)存中,一旦機器出現(xiàn)故障,可在修復后再次把有用的數(shù)據(jù)保存回去;其次就是計算機中使用RAID技術(shù),同時將數(shù)據(jù)存在多個硬盤上,在安全性高的情況下可使用雙主機。關(guān)乎計算機校園網(wǎng)絡的安全問題,硬件應為首重。
1.2 校園網(wǎng)之軟件安全
校園網(wǎng)之軟件安全。首先,校園網(wǎng)不是一個應用產(chǎn)品,而是一個網(wǎng)絡操作系統(tǒng),更像一個WINDOWS那樣的一個技術(shù)平臺,在校園網(wǎng)的平臺上可以延伸很多web等的應用級產(chǎn)品,隨之而來就是很多的不安全因素。面對校園網(wǎng)的訪問多樣化、以及用戶群體的龐大情況,相對應的不良信息的傳播、病毒的危害、非法訪問網(wǎng)頁、惡意破壞和一些入侵口令等嚴重威脅著我們校園網(wǎng)絡的安全。例如校園網(wǎng)的病毒入侵,針對病毒的入侵,學校網(wǎng)絡管理方面,一定要加強校園網(wǎng)絡范圍內(nèi)的集中統(tǒng)一管理,通過服務器本地安裝、遠程安裝、Wed安裝以及腳本安裝等多種方式布置病毒監(jiān)控防護系統(tǒng)。
1.3 校園網(wǎng)之防護安全
校園網(wǎng)之防護安全。伴隨著國際網(wǎng)絡信息的發(fā)展,學校目前多數(shù)都是呈現(xiàn)網(wǎng)絡教學系統(tǒng),教育不再受國家、地區(qū)等條件的限制,但與此同時,愈演愈烈的黑客攻擊事件以及非法信息的、網(wǎng)絡病毒的爆發(fā),也給網(wǎng)絡蒙上了厚厚的陰影,校園網(wǎng)更是受害至深。防范病毒入侵、監(jiān)控校園網(wǎng)絡流量、保護重要信息資源,對于校園網(wǎng)絡而言,這三方面的具體實施是加強安全防范和管理的必需事項。同時,網(wǎng)關(guān)是至關(guān)重要的一扇門,也是校園網(wǎng)連接到Internet的出入口,更是病毒入侵的必經(jīng)之地,所以必須要加強網(wǎng)關(guān)的防御。
2 校園網(wǎng)安全現(xiàn)狀的原因所在
2.1 師生網(wǎng)絡安全意識的淡薄
關(guān)于網(wǎng)絡安全意識問題上的認識,普遍的學生以及部分的教師都不夠重視,關(guān)于此的法律意識也是極為薄弱。要想保證校園網(wǎng)的安全,首先需要安裝校園防火墻,選擇需要保護的隱私信息,對一些重要的信息加以保密。其次注意系統(tǒng)軟件和其他軟件的更新及補丁,基本上都是越早更新,風險便越小,同時防火墻的數(shù)據(jù)也應及時更新。其次,對于黑客的攻擊應加強防范意識,防止應用程序自動連接到黑客網(wǎng)站并向網(wǎng)站信息。同時電腦病毒也是常見的現(xiàn)象,建議校園網(wǎng)盡量減少文件及系統(tǒng)的下載。
2.2 網(wǎng)絡安全維護措施不足
網(wǎng)絡安全維護的工作量普遍都是很大的,并且有一定的難度,這就需要部分專業(yè)人員進行積極恰當?shù)木S護,人力是一方面,物力也是較為重要的因素,兩者相輔相成相信校園的網(wǎng)絡安全會得到一定的保障。但是,大部分學校在校園網(wǎng)絡安全維護中,不會重視設備安全維護的人力或是物力的投入,有限的校園資金往往應該會用在網(wǎng)絡設備的購置中。優(yōu)質(zhì)的設備必不可少,但是對于安全的維護措施更是應該重視。
2.3 校園網(wǎng)管理人員責任心的欠缺
校園網(wǎng)的管理人員必定具備一定的專業(yè)知識以及經(jīng)驗,但是為什么關(guān)于校園網(wǎng)的安全問題持續(xù)不減呢?其原因不只是外部設施或系統(tǒng)的原因,很大的可能源于網(wǎng)絡管理人員的責任心不足,其次就是學校領(lǐng)導對計算機安全的不夠重視,管理不夠強,所以其校網(wǎng)管理人員如此方式對計算機安全的管理,或其個人原因?qū)е聦ぷ鞯臒崆椴粔虻仍颉?/p>
3 建立安全校園網(wǎng)的提議對策
3.1 注意防范系統(tǒng)漏洞
針對校園網(wǎng)的系統(tǒng)安全,應經(jīng)常注意系統(tǒng)的提示,對于需要更新或補丁的軟件應及時的操作,目前有很多的用戶需要借助第三方網(wǎng)絡產(chǎn)品,許多的新型計算機病毒也是利用系統(tǒng)的操作漏洞便伺機而襲,這是日前較為普遍的傳播方式,那么針對此類此類現(xiàn)象又應該如何應對呢?管理和維護人員必須選擇一個有效且可信的軟件進行全面修補處理,例如此想象可安裝360安全衛(wèi)士或是其他類似軟件補好漏洞,做到有效的防護。
3.2 注意防范計算機病毒
針對校園的計算機病毒的防范,首先需建立一個完善的防范體系,只有一個完善的防范系統(tǒng)才可以有效的控制計算機病毒的侵入,選擇適合的防毒及殺毒軟件,及時的控制計算機病毒,對部分系統(tǒng)進行及時更新。校園網(wǎng)適合的層面而言,網(wǎng)絡防毒軟件會更加實用,與此同時要提高網(wǎng)絡管理人員及師生對計算機網(wǎng)絡安全的防范意識。
3.3 制定切實可行的校園網(wǎng)安全管理制度
制定切實可行的校園網(wǎng)絡安全管理制度,主要為了保證整個網(wǎng)絡可以得到安全有效的運行,所以,很有必要制定和研究出一套針對校園網(wǎng)的安全管理制度。對安全管理員的專業(yè)意識進行加大培訓,及工作人員責任感的加強,提高網(wǎng)絡安全管理人員的工作熱情,制定相應的獎懲制度。同時,學校應提高對計算機網(wǎng)絡安全的專業(yè)教育知識,大范圍普及計算機安全教育。
關(guān)鍵詞:大學生;網(wǎng)絡安全;網(wǎng)絡安全教育
中圖分類號:G640 文獻標志碼:A 文章編號:1674-9324(2016)18-0031-02
中國互聯(lián)網(wǎng)絡信息中心(CNNIC)報告顯示,截至2014年12月,我國網(wǎng)民規(guī)模達6.49億,互聯(lián)網(wǎng)普及率為47.9%,手機網(wǎng)民規(guī)模達5.57億,較2013年底增加5672萬人。網(wǎng)民中使用手機上網(wǎng)人群占比由2013年的81.0%提升至85.8%。互聯(lián)網(wǎng)在一定程度上改變了人們的工作、生活和思維方式,特別是對走在信息時代前沿的大學生。大學生作為受網(wǎng)絡影響很深的龐大群體,上網(wǎng)已經(jīng)成為他們學習和生活的重要組成部分,成為他們獲取知識、了解時事、查詢信息、交流感情和休閑娛樂的重要途徑。但是網(wǎng)絡是一把雙刃劍,它在帶來豐富信息資源的同時,也帶來了很多負面影響,尤其是對自身網(wǎng)絡安全意識不強、自我保護能力較差的大學生帶來了許多安全隱患,已經(jīng)引起教育者的廣泛關(guān)注。加強網(wǎng)絡安全教育,增強網(wǎng)絡安全意識,對加強高校的網(wǎng)絡陣地建設和提高大學生自我保護能力都具有重要意義。
一、大學生網(wǎng)絡安全教育現(xiàn)狀
據(jù)調(diào)查,77.64%的高校都開展了網(wǎng)絡安全教育,積極進行正面宣傳,拓寬教育視野,擴大受眾面,增強宣傳力度,起到一定的引導教育作用。但在具體實踐上也存在諸多問題,效果并不十分樂觀。調(diào)查中,有57%的學生表示通過自學獲得網(wǎng)絡知識,26%的學生表示通過同學獲得網(wǎng)絡知識,而僅有17%的學生是從學校獲得網(wǎng)絡知識。對“網(wǎng)絡安全教育”感到“滿意”的只占16.7%,近50%的認為“不滿意,一般”。在回答“你認為如何提高高校對學生的網(wǎng)絡安全教育”這一問題,32.54%的同學認為應“培養(yǎng)高校網(wǎng)絡道德教育隊伍”,20.44%的同學表示應“創(chuàng)新網(wǎng)絡安全教育方法”,33.64%的同學認為應“重視高校網(wǎng)絡安全心理教育”,13.38%的同學認為應“加強師生溝通交流,實時了解學生動態(tài)。”
二、大學生網(wǎng)絡安全教育現(xiàn)狀及存在的問題
高校目前的網(wǎng)絡安全教育效果不盡如人意,主要表現(xiàn)在:網(wǎng)絡安全教育內(nèi)容僵化、方法陳舊、教育隊伍匱乏、教育流于形式。
1.網(wǎng)絡安全教育內(nèi)容僵化。隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡垃圾不斷增加,國外許多高校充分認識到網(wǎng)絡安全教育的重要性,并開設了相關(guān)課程。目前,國內(nèi)各高校雖然也已開設網(wǎng)絡課程,但是授課內(nèi)容主要還是信息化技術(shù)層面的相關(guān)知識,更側(cè)重于技術(shù)理論知識,而對于網(wǎng)絡安全和有關(guān)法規(guī)的內(nèi)容涉足不多,并未開設有針對性的網(wǎng)絡安全教育課程。學校網(wǎng)絡安全教育的不足,使校園網(wǎng)絡安全隱患不斷增加,因此各高校應將網(wǎng)絡安全問題融入到教育系統(tǒng)中,將課程教學與日常宣傳有效結(jié)合在一起,為網(wǎng)絡安全構(gòu)筑一道堅實的屏障。
2.網(wǎng)絡安全教育方法陳舊。我國高校的大學生網(wǎng)絡安全教育基本上還是以傳統(tǒng)方法為主:采用“兩課”、講座、談話等形式,表現(xiàn)形式單一,不僅師生之間缺乏雙向討論與交流,還缺乏生動性和吸引力,導致教學效果不佳。根據(jù)調(diào)查,大學生在選修網(wǎng)絡安全課程、聽網(wǎng)絡安全相關(guān)講座、參加網(wǎng)絡安全學生活動、閱讀網(wǎng)絡安全書籍等方面的參與程度基本在“偶爾”和“從來沒有”之間。大學生的實際參與情況低于參與意愿,收效甚微。因此,我們要創(chuàng)新網(wǎng)絡安全教育方法,實現(xiàn)網(wǎng)絡安全教育形式與手段的多樣化與趣味化。
3.網(wǎng)絡安全教育隊伍匱乏。在傳統(tǒng)安全教育中,教育者具有一定的教育優(yōu)勢。但是網(wǎng)絡安全教育中教育者的地位并非如此。網(wǎng)絡的飛速發(fā)展對教育者提出了很高的要求,需要他們熟悉網(wǎng)絡、更新知識、提高業(yè)務素質(zhì)。對于網(wǎng)絡安全教育者來說不利的是,相當多的教育者對于網(wǎng)絡知識的掌握水平及其運用網(wǎng)絡技術(shù)的經(jīng)驗遠遠遜于教育的對象――大學生,這種網(wǎng)絡使用能力的嚴重不對稱情況進一步加大了網(wǎng)絡安全教育的難度,明顯限制了網(wǎng)絡安全教育效果的發(fā)揮。因而,新形勢下,大學生網(wǎng)絡安全教育隊伍有待進一步提高。具體來說,他們應該不僅擁有堅定的理想信念、崇高的敬業(yè)精神,還具備網(wǎng)絡技術(shù)、網(wǎng)絡溝通能力和溝通技巧,只有這樣,才能提升網(wǎng)絡安全教育的實效性。
4.網(wǎng)絡安全教育流于形式。現(xiàn)有的網(wǎng)絡安全教育更重視網(wǎng)絡安全知識的傳授與掌握,對于網(wǎng)絡安全意識的培養(yǎng)與實踐環(huán)節(jié)重視不夠,只注重形式而忽視實效性,只是形式上的說教,普遍存在重理論輕實踐的現(xiàn)象。而且現(xiàn)有的網(wǎng)絡安全教育內(nèi)容與社會熱點問題關(guān)聯(lián)不大,不貼近大學生實際生活需要,難以引起大學生們情感共鳴,教育內(nèi)容并未與實際生活緊密結(jié)合,并未深入學生生活解決生活當中的實際問題,最終不會得到大學生的認可,起不到應有的教育作用。
三、加強大學生網(wǎng)絡安全教育的對策
加強網(wǎng)絡安全教育,增強大學生網(wǎng)絡安全意識,提高大學生自我保護能力,是高校教育者的重要責任。
1.充實網(wǎng)絡安全教育內(nèi)容。網(wǎng)絡發(fā)展非常迅速,為了迎合大學生在觀念、行為等方面發(fā)展的新要求,網(wǎng)絡安全教育也應與時俱進,不斷擴展、完善內(nèi)容,不斷豐富大學生的網(wǎng)絡安全常識。網(wǎng)絡安全教育內(nèi)容應該包括三個方面:第一,自我防范教育。普及網(wǎng)絡安全技術(shù)防衛(wèi)知識,加入防火墻的原理、系統(tǒng)安全的檢查和修補、硬盤的工作原理和保護方法。“在課程中應加入計算機系統(tǒng)的安裝、防護和設置等實踐操作技能,增強學生對計算機系統(tǒng)、軟件和硬件等方面了解,有效運用硬件和軟件資源提升防護能力”。第二,自我約束教育,通過規(guī)范和約束大學生自身的網(wǎng)絡行為,形成網(wǎng)絡道德自律意識。比如教育大學生不在網(wǎng)絡上隨意攻擊謾罵他人、不以非法手段窺探隱私、不抄襲他人學術(shù)成果、不隨意下載沒有付費的網(wǎng)絡資源等,合理合法地利用網(wǎng)絡。第三,網(wǎng)絡法律法規(guī)教育,強化大學生的法律意識。大學生不僅要學會用法律武器保護自己,更要運用法律武器自覺維護網(wǎng)絡空間的秩序,對危及網(wǎng)絡安全的行為要勇于抵制,比如遇到網(wǎng)絡詐騙要及時舉報、避免他人受害等。
2.豐富網(wǎng)絡安全教育方法。在新網(wǎng)絡時代,大學生的思想呈現(xiàn)個性化、多元化、復雜化等特征,網(wǎng)絡安全教育表現(xiàn)形式也應多種多樣:第一,改灌輸式教學方式為啟發(fā)引導式教學,可采用“討論型”、“案例型”等方式,通過正反兩方面教育,提高大學生網(wǎng)絡安全和法制意識;還可以張貼海報、辦宣傳專欄及舉辦講座等方式及時普及網(wǎng)絡安全的新防范方法。第二,積極謀劃建立高質(zhì)量、高層次、有特色、有吸引力、有影響力的高校網(wǎng)絡活動平臺,進一步強化網(wǎng)絡安全教育的溝通互動功能、咨詢選擇功能、預測預防功能和覆蓋滲透功能,建立網(wǎng)上網(wǎng)下互動機制,及時幫助學生解答疑問,解決實際問題,最大限度地發(fā)揮網(wǎng)絡安全教育的有效性。第三,要充分利用網(wǎng)絡媒介,營造良好校園文化、輿論氛圍,大力開展各種校園網(wǎng)絡文化活動,讓大學生在多姿多彩、積極健康的校園網(wǎng)絡文化中陶冶性情、啟迪智慧、愉悅身心、滿足精神需要。
3.建設網(wǎng)絡安全教育隊伍。為了順應網(wǎng)絡時代的新挑戰(zhàn)、新要求,更好引導大學生樹立正確的網(wǎng)絡價值觀,各高校還應該積極探索隊伍建設的新方稱新途徑,建立一支政治覺悟高、理論水平好、工作能力強、自身修養(yǎng)優(yōu)、工作效果佳的高水平網(wǎng)絡安全教育隊伍。第一,提高教師的信息處理能力。可以通過網(wǎng)絡技術(shù)的培訓,使得不斷掌握網(wǎng)絡技術(shù),了解網(wǎng)絡文化,學習網(wǎng)上教育方法,提高鑒別、獲取信息的能力,發(fā)現(xiàn)學生關(guān)注的熱點、難點問題,進而采取有效措施,才能針對性地做好工作。第二,強化網(wǎng)絡安全教育隊伍的網(wǎng)絡監(jiān)管能力。監(jiān)管并不是為了限制信息交流及學生的行為監(jiān)控,而是為網(wǎng)絡信息的傳入起到“過濾”的作用。及時收集、分析、監(jiān)控網(wǎng)絡信息,進行網(wǎng)上網(wǎng)下互動,可以提高網(wǎng)絡安全教育的針對性、實效性、吸引力和感召力。第三,培養(yǎng)網(wǎng)絡安全教育隊伍的危機處理能力。對可能產(chǎn)生的網(wǎng)絡輿情做出應急處理,及時、有效、迅速的做出反應。
4.增加網(wǎng)絡安全教育實踐。為了增加大學生的道德鑒別力、選擇力和自控能力,網(wǎng)絡安全教育除了教授理論,應當更加注重實踐結(jié)合的環(huán)節(jié),鼓勵大學生將學到的知識運用到網(wǎng)絡社會里。開展網(wǎng)絡安全意識和網(wǎng)絡安全技能相結(jié)合的網(wǎng)絡安全教育課程,能使大學生知行合一,將安全意識用于網(wǎng)絡技能實踐中,也能在網(wǎng)絡技能的使用中提高安全意識,強化網(wǎng)絡安全教育實踐。第一,在課程設置上加入有針對性的提升網(wǎng)絡安全技能的相關(guān)內(nèi)容,如怎樣區(qū)分盜版軟件,在社交網(wǎng)站上如何避免暴露個人信息等,在針對性極強的實際操作中將技能與意識相結(jié)合,提高大學生網(wǎng)絡操作的安全性。第二,使大學生掌握自我保護和處理安全問題的有效辦法。比如教育大學生保護好個人隱私資料,不輕易透露自己的真實信息,不隨意接受來源不明的郵件;傳授識別虛假網(wǎng)站的方法以及賬號被盜后緊急處置的方法等,提高他們對網(wǎng)絡風險的認知及防范能力。
四、結(jié)束語
綜上所述,高校應當充分認識到大學生網(wǎng)絡安全教育的重要性,通過充實網(wǎng)絡安全教育內(nèi)容、豐富網(wǎng)絡安全教育方法、建設網(wǎng)絡安全教育隊伍、增加網(wǎng)絡安全教育實踐,不斷提升大學生的網(wǎng)絡安全意識,增強其安全防護能力,規(guī)范其網(wǎng)絡行為,提高其網(wǎng)絡素養(yǎng)。
參考文獻:
[1]唐敦.加強和改進大學生安全教育的探討[J].科技信息,2010,(3).