前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇安全教育網絡安全范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
當今社會互聯網技術不斷的發展進步,人們的生活方式也在網絡大量應用的環境中受到了一定程度的影響,世界觀、價值觀和人生觀隨之發生變化。互聯網給世界、社會甚至是每一個人帶來了不同的生活體驗方式,也帶來了與傳統社交方式不同的網絡社交新體驗。但是,隨著網絡越來越被人們所認同和使用,網絡中存在的安全隱患等問題也開始逐漸增多,如何解決目前網絡中存在的安全隱患等問題,是我們當前所要研究的重要課題,也是本文接下來要系統討論的問題。
一網絡對社會的影響
(一)網絡的正面影響
對于社會來說,網絡是一種新時代的產物,它推動了社會的發展和科學的進步,建立起了一種新的社交模式,有助于幫助人們之間互相交流溝通的便捷和高效化。目前有很多的網絡工作者,都試圖在網絡中進行工作和平等交流。對于年輕人來說,這種社交方式很有利于他們的接受,更有甚者現在已經開啟了一種網上教學的新的教學方式,已經逐漸被學生們所認可。另外,由于網絡具有傳播信息速度快、效率高、時間短的優點,學生可以在一段相同的時間內聽取和吸收不同的教育者開展的課程,有利于提高學生與教育者之間的良性互動和信息的高效率交流。同時,對于網絡來說,它還具有能夠下載儲存的功效,學生可以在網上把自己感興趣的課程下載下來,按照自己的學習方式來進行安排和聽課,這種受教育的方式可以極大的滿足學生的自學規律,還能夠提供全天性、隨時性的教育,有利于學生及時補充知識點,充分調動學生學習的積極性,創造良好的學習氛圍。
(二)為學生提供了新的受教育途徑
網絡對社會的正面影響還包括一方面,就是它為學生學習提供新的受教育途徑,擴大學生受教育的平臺。當前我國雖然已經大力的提倡教學改革,推進九年普及教育,但是仍有很多地方的教育資源不能滿足學生的需求。而網絡的出現,恰恰可以為學生提供一個新的受教育的平臺,使得學生在任何時間地點都能夠在網絡上接受平等的教育,也可以根據自身的需求來隨時學習更高等的教育。這對于很多學生來說是非常棒的體驗,也能夠極大的促進學生對知識的渴求程度,促進教育體系的完善。
二我國的互聯網安全體系建設中存在的問題
網絡的應運而生在帶給世界和人民便利的同時也帶來了相應的隱患和不安全的問題,這些問題已經在一定程度上給人們的生活和社會的安全帶了嚴重的不利影響。而我國的網絡安全保障體系的建設工作進展的卻不是很完善,無論從管理上、技術研發上還是安全防范意識上面都存在著很多問題亟待解決。
(一)網絡安全防范技術水平不高
我國的網絡安全防范技術水平落后是我國互聯網安全體系建設中存在的重大問題。網絡結構本身的復雜性決定了網絡系統在操作和運行的時候對技術的依賴程度,而網絡安全漏洞的頻出也給網絡安全帶來了不小的安全隱患。而且,我國目前對于網絡安全技術方面還沒有真正的擁有自身的核心技術手段,對于網絡安全技術的研發方面還是主要依靠國外的先進國家的技術引進,而這一客觀上的原因就足以造成我國的網絡安全體系建設工作注定發展的不會長遠。國內的網絡安全市場長時間被國外壟斷也對未來的國家網絡安全性敲響了極大的警鐘,如果再不抓緊時間研制國內的核心技術,那么對于未來我國的網絡發展而言是極其危險的。
(二)網絡安全管理的落后
網絡安全管理的落后性也是我國構建安全的網絡防范體系中存在的另一個重大問題。我國目前的網絡管理方面存在的發展后勁不足的情況,缺乏先進科學的戰略決策,同時也沒有形成完整的網絡安全管理體系,缺少應對網絡隱患的緊急處理措施。而且,國家也沒有出臺相關的法律法規對其進行約束,現有的網絡安全管理隊伍規模建設的也很小,人員分配不合理,技術手段落后,各部門之間互相推諉導致工作效率低下的問題也屢屢發生。此外,我國的網絡安全管理系統還缺乏國家強有力的支持和協調,沒有出臺法律法規來加以嚴格管控,也沒有大力的培養相應的網絡安全管理人才。這就使得我國目前在網絡安全管理上極其缺乏相應的高水平管理人才,無法滿足日益增長的網絡安全防護的需要。
(三)網絡安全意識淺淡
網絡用戶也就是流行用語“網民”一般只側重于各種應用軟件的使用,并不考慮其軟件會帶來什么問題,更談不上網絡安全意識。而且有很多網民為了自身的利益或者為了自身可以方便使用而采取了一些不正當或者違法的手段來破解網絡上的安全密碼,以此來進行系統修改、刪除重要數據文件等破壞,輕則使企業或個人財產或信息上有所損失,重則可能會涉及企業甚至是國家的機密。
(四)我國的網絡安全教育問題嚴重落后
我國的網絡已經逐漸成為學生學習知識、拓展思維的另一個學習交流平臺。但是網絡有其自身優點的同時還存在著不可避免的缺點。網絡中常常會出現很多黃色、血腥、等不良的內容,這種內容往往會嚴重腐蝕還在建立人生三觀的青少年,很可能導致學生在成長的過程中荒廢學業、上網成癮,甚至產生違法犯罪等行為。而且現在網絡的監管力度不夠,很多學生在上網的時候都不是在教師或者家長的指導下進行的,這就更加容易接觸到網絡上的不好的內容。
三網絡安全教育是解決網絡安全問題的重要途徑
(一)注重加強培養優秀的網絡安全專業人才
注重加強培養優秀的網絡安全專業人才是解決我國網絡安全教育問題的重要途徑之一。從上述的論點中我們可以看出,當前我國存在的網絡安全問題主要出現在網絡安全技術和網絡安全管理方面,而要想解決這兩個方面存在的問題,首先要做的就是做好這兩方面的人才管理工作,注重培養優秀的網絡安全專業的人才。網絡的安全教育問題包括網絡安全人才方面的管理和網絡安全防護技能和意識方面的提高。要想完善我國的網絡安全防護體系,首先要做的就是盡快完善網絡安全體系的建設、盡快出臺相關的法律法規政策、加快網絡安全核心技術的研發。同時,建立相關交叉學科的體系網絡,培養綜合性網絡安全技術人才,為國家和社會的網絡安全防護體系的建設作出貢獻。另外,還要注意網絡安全的信息化建設,重點做好師資方面的建設工作,還要嚴格控制網絡人才培養機制的審批流程。培育多元化、多樣化的人才結構,充分發揮大學專業的積極作用,適當的利用商業化運行體制,把引入黑客進行網絡安全維護作為一種建設網絡安全體系的輔助工作。真正的做到物盡其用,并加強與國際相關組織的合作,注重引進國外的先進人才,保障人才結構的合理性。也要實行層次化教育。把眼光放的長遠些,在培養人才方面注意多多培養高水平復合型的網絡人才。而且還要從我國目前的網絡安全人才需求的角度進行考慮,盡可能的培養適合不同層次需要的實用性人才,設立專門的立法司法管理人員、網絡安全運行維護人員、網絡安全專業研發人員以及網絡安全評估人員等等,從各行各業入手促進我國網絡安全的正常運轉和完善,為國家的網絡安全事業做出應有的貢獻。此外,還要加大網絡安全方面的投入力度,增加資金、人力、物力等方面的投入,改變原有守舊的傳統觀念,加大對網絡安全技術和人才培養方面的投入,充分利用社會資源進行辦學教育,盡可能的解決我國網絡安全維護中存在的種種問題。
(二)注重加強對網絡安全防范意識和專業技能方面的培養
注重加強對網絡安全的防范意識和專業技能方面的培養是做好當代社會網絡安全建設工作的另一個重要的途徑。針對網絡信息的安全管理就是要趨利避害,加強網絡信息化的管理,努力的在全球網絡體系中占據主要的發展戰略地位,要看到網絡信息迅速發展對國家和社會帶來的影響力和問題。同時還要注意在加強網絡完全管理體系建設的時候充分利用法律的武器來管理和維護運行,提高網民的安全防范意識,大力宣傳有關的網絡安全法律法規,用提高法制宣傳能力來使人民意識到網絡安全防護的重要性,提醒人民一定要嚴格的遵照法律法規的要求來行使上網的權利。還要加大各大學校內部的網絡安全教育講座工作,努力把網絡安全教育工作開展到社會的各個角落,就教學角度而言,要想提高用戶的網絡安全意識,就要從提高用戶對網絡安全知識的角度出發,提高用戶對自身和他人行為的理解,并能夠根據現有的知識進行價值和道德判斷。另外,在網絡安全的世界中,道德教育也是不可缺少的構建網絡安全體系框架的一個重要的組成部分。網絡的信息傳遞雖然擁有方便迅速快捷的特點,但同時它會對人們的思想上產生極大的影響和沖擊力,但由于當前我國的相關法律法規建設的不夠完善,沒有形成完整的法律體系,光靠法律來約束廣大的網絡用戶是遠遠不夠的。所以要想提高網絡用戶的鑒別能力,提高自身對不良信息的抵御能力,規范用戶的上網行為,在通過網絡獲取便利的同時盡可能的減少網絡給人們造成的不良影響,是當前人們所研究的重要問題。所以就要通過道德教育來實現這一點,用道德來強調和教育人們要對自己的行為進行約束,要對自身負責任也要對社會和國家負起相應的責任。
四結語
總而言之,我國的網絡安全問題是一直存在的,且它的風險性是極高的,但是同樣它也可以得到有效的控制和防范。要想做到這一點,就需要我們加大網絡安全的防范意識,完善網絡安全方面的法制建設工作,充分調動起相關專家學者研究網絡安全方面的技術,形成自身的核心技術,培養大量的專業人才,推動網絡安全的穩步法制,共同逐漸我國的網絡安全防范體系,維護國家和社會的安定穩步和諧發展。
作者:馬闖 單位:成都理工大學
參考文獻:
[1] 肖亞龍,劉新春.大學生網絡安全教育探析[J].改革與開放.2013(18)
[2] 劉三滿.論大學生網絡安全教育[J].山西電子技術.2013(04)
[3] 劉恒,沈芳甸.大學生網絡安全教育的必要性和應對策略[J].黑龍江史志.2013(15)
(福建廣播電視大學,福建 福州 350003)
摘 要:本文闡述了在網絡教育中計算機網絡安全的威脅,提出了計算機網絡安全的表現形式和計算機網絡安全的主要技術,如何強化網絡安全管理等方法和措施.
關鍵詞 :網絡安全;網絡教育;防范措施
中圖分類號:TP393.08文獻標識碼:A文章編號:1673-260X(2015)04-0020-02
隨著網絡教育的迅猛發展,通過計算機網絡進行網絡教育學習的學生也越來越多,可是,計算機網絡的安全問題卻由于病毒的破壞、黑客的侵擾而成為網絡教育不得不面對的新難題,例如,學生在觀看遠程教育視頻時,在視頻文件里就有可能會隱藏木馬,這主要是通過向RMVB影片中添加剪輯信息,使視頻播放時打開指定的木馬網頁.要防范這類夾帶了網頁木馬的RMVB文件,只要清除視頻剪輯信息中的網頁資料就可以解決問題.本文主要以遠程教學中的計算機網絡為主題,探討它的表現形式、主要技術及相應的解決辦法.
1 計算機網絡安全
網絡安全”(Network Security)是指網絡系統的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄漏,確保系統能連續可靠運行,網絡服務不中斷.網絡安全具有以下幾種特征:(1)保密性.(2)完整性.(3)可用性.(4)可控性.
2 計算機網絡安全的主要威脅
2.1 不良信息的傳播
由于互聯網的發展,應用水平的不斷加深,使得越來越多的學生進入到了Internet這個大家庭,通過互聯網進行網絡教育.網絡中有些不良信息違反人類的道德標準和有關法律法規,如果不采取安全措施,會導致這些信息在網絡上傳播,侵蝕年輕人的心靈.
2.2 病毒
計算機病毒是一種“計算機程序”,它不僅能破壞計算機系統,而且還能夠傳播,即能通過網頁傳播,又能通過閃存傳播.通過傳播感染到其他系統.通常可分為以下幾類.(1)文件病毒.(2)引導扇病毒.(3)多裂變病毒.(4)秘密病毒.(5)異形病毒.(6)宏病毒.遠程教育的學生通過計算機網絡學習,其主要特點是教育資源共享,如果共享的教育資源感染了病毒,網絡各結點間信息的頻繁傳輸會把病毒傳染到所共享的計算機上,從而形成多種共享教育資源的交叉感染.而一旦感染病毒,系統就會變慢了,網頁打不開了,注冊表不能用,出現陌生進程等現象,甚至有可能造成主機系統的癱瘓或者崩潰.
2.3 黑客
黑客是英文hacker的音譯,原意為熱衷于電腦程序的設計者,指對于任何計算機操作系統都有強烈興趣的人.黑客們通過猜測程序對截獲的用戶賬號和口令進行破譯,以便進入系統后做更進一步的操作;或者利用服務器對外提供的某些服務進程的漏洞來獲取有用的信息以便進入操作系統,進而獲取進一步的有用信息;或者通過系統應用程序的漏洞來獲取用戶口令,侵入系統.常用的有以下4種威脅:(1)截獲:攻擊者從網絡上竊聽他人的通信內容.(2)中斷:攻擊者有意中斷他人的網絡通信.(3)篡改:攻擊者故意篡改網絡上傳送的信息.(4)偽造:攻擊者偽造信息在網絡上傳播.對這些行為如不及時加以控制,就有可能造成主機系統的癱瘓或者崩潰,給學生在學習中帶來嚴重的不良后果及損失.
3 網絡教育中計算機網絡安全中的主要技術
3.1 加密技術
數據加密,就是把原本能夠讀懂、理解和識別的信息(這些信息可以是語音、文字、圖像和符號等)通過一定的方法進行處理,使之成為一些難懂的、不能很輕易明白其真正含義的或者是偏離信息原意的信息,從而保障信息的安全.通過對運行的程序實行加密保護,可以防止軟件的安全機制被破壞.
3.2 數據完整性鑒別技術
數據完整性是指數據是可靠準確的,用來泛指與損壞和丟失相對的數據狀態.鑒別是對信息進行處理的人的身份和相關數據內容進行驗證,達到信息正確、有效和一致的要求.包括口令、密鑰、身份、數據等項的鑒別,系統通過對比驗證輸入的數據是否符合預先設定的參數,從而實現對數據的安全保護.
3.3 網絡防毒技術
在網絡環境下,計算機病毒具有不可估量的威脅性和破壞力.因此計算機病毒的防范也是網絡安全技術中重要的一環.我們通過對網絡服務器中的文件進行頻繁地掃描和監測以及對工作站上的網絡目錄及文件設置訪問權限等方法達到防病毒目的.還可以用殺毒能力較強的殺毒軟件.如瑞星,360,卡爾巴斯基等殺毒軟件.還可以通過云殺毒(就是將部分殺毒任務交與云端服務器完成),發現那些可疑的病毒程序,讓病毒查殺的效率大大提高.例如,木馬病毒最常攻擊的系統漏洞、掛馬網站利用的腳本編寫方式等數據,都會被自動上傳到瑞星“云安全”服務器,并加以分析.如根據“云安全”系統獲取的木馬常用加殼技術、木馬的常見危險行為等數據,瑞星開發了全新的木馬查殺引擎,在“云安全”系統的支撐下,瑞星可以對用戶電腦上的病毒、木馬進行自動分析和處理,從而實現“極速響應”.
3.4 防火墻技術
防火墻(Fire wall)是一個或一組網絡設備(計算機或路由器等),可用來在兩個或多個網絡間加強相互間的訪問控制.它實際上是一種隔離技術,同時也是一種訪問控制機制,能夠限制用戶進入一個被嚴格控制的點.防火墻是在兩個網絡通信時執行的一種訪問控制標準,它能允許網絡管理員“同意”的用戶或數據進入網絡,同時將“不同意”的用戶或數據拒之門外,阻止來自外部網絡的未授權訪問,防止黑客對內部網絡中的電子信息和網絡實體的攻擊和破壞.防火墻技術作為目前用來實現網絡安全的一種手段,主要是用來拒絕未經授權的用戶訪問網絡、存取敏感數據,同時允許合法用戶不受妨礙地訪問網絡,充分地共享網絡教育資源.
3.5 對付黑客入侵
它是通過對已知攻擊的檢測,通過分析攻擊的原理提取攻擊特征,建立攻擊特征庫,使用模式匹配的方法來識別攻擊,對未知攻擊和可疑活動的檢測通過建立統計模型和智能分析模塊來發現新的攻擊和可疑活動從而達到防患目的.
4 落實信息安全管理制度
制定健全的安全管理體制是計算機網絡安全的重要保證.但除了建立起一套嚴格的安全管理體制外,還必須培養一支具有高度的安全管理意識的網絡管理人員.網絡管理人員通過對所有用戶設置資源使用權限與口令,對用戶名和口令進行加密存儲、傳輸,提供完整的用戶使用記錄和分析等方式能有效地保證系統的安全.
4.1 重視網絡安全管理工作
學校應加強網絡安全防護意識,重視網絡安全管理,重視對網絡安全的資金投入,及時實現網絡操作系統更新換代和升級,設立網絡操作分級權限,根據權限等級,限制學生的網絡操作行為.對不同的機密性的數據,根據其重要性,進行分級管理.對本網內的IP地址資源統一管理、統一分配.對于盜用IP資源的用戶必須依據管理制度嚴肅處理.
4.2 加強學校網絡入侵防范管理
實行學校內外網隔離,通過物理隔離層設置,隔離學校內部辦公網絡與外部互聯網連接,設置路由器,屏蔽學校內部存儲重要數據資源的計算機的IP地址,使攻擊失去目標,實現學校網絡第一層隔離,設置網絡防火墻,通過防火墻的認證機制,對訪問網絡數據進行過濾,設置訪問權限,控制外部訪問行為,并對外部訪問行為進行記錄,對攻擊性的網絡行為進行報警,從而提高學校的網絡安全管理水平,降低網絡安全事件發生的幾率.
4.3 嚴格落實責任追究制度
嚴格落實學校的各種安全管理制度,并依據制度對職責進行明確劃分,對造成安全事件的相關責任人要追究其責任,對于在安全管理制度落實方面做得較好的部門人個人應給予表揚.
5 介紹幾種電腦安全保護神
5.1 生物技術
所謂生物技術,實際上是一種“對人不對事”的加密技術,其中指紋識別是最經典的生物識別技術,新一代的滑動式傳感指紋系統采用了電容傳感器的技術,并采用了小信號來創建山脈狀指紋圖像的半導體設備.
5.2 安全芯片
相對于生物技術來說,安全芯片技術可以理解為一個儲藏密碼的“保險柜,偶爾也會與指紋識別技術模塊一起使用.普通的指紋識別技術一般是把指紋驗證信息儲存在硬盤中,而安全芯片技術是直接將指紋識別信息置放在安全芯片中,一旦遭到破解,安全芯片就啟動自毀功能.這樣信息資料也不會泄漏了.安全芯片通過LPC總線下的系統管理總線來與處理器進行通信,根據這個原理,安全密碼數據只能輸入而不能輸出,即關健的密碼加密解密的運算將在安全芯片內完成,而只將結果輸出到上層.可以說安全芯片和指紋識別配合能達到最高的安全級別.并且安全芯片還可單獨使用,但只是需要學生必須牢記密碼才行,否則一旦密碼遺忘,安全芯片將拒絕學生登錄.
5.3 安全密鑰
安全密鑰從外觀來看就如同一枚U盤,但卻能完美的保護學生學習的數據.當學生通過互聯網進行學習時,將密鑰插入電腦時,就可以安全快速地進行登錄,或者快速切換到安全界面上.在網絡教育中,經常處在一個相對開放,一臺電腦有多人學習使用的環境,安全密鑰即可以避免學生使用的短密碼泄漏,又可以成為習慣使用長密碼學生的得力助手.在操作時,不但可以免去復雜的操作過程,而且能夠快速切換到安全界面.由于安全密鑰具備128位以上加密特性,所以其不可復制性更為明顯.安全密鑰還可以提供等同于U盤的存儲功能,比如說可以在安全密鑰中設置學生的私密空間,這樣即使是電腦主機本身遭遇黑客破解,但卻仍然無法威脅到安全密鑰中的學習數據.USB安全密鑰還可以與安全芯片相配合,只要把USB安全密鑰的登錄信息存儲在TPM安全芯片當中,硬性破解的幾率也就變得微乎其微了.
5.4 雙網隔離
雙網隔離是逐步興起的技術,其技術原理就是一臺普通計算機分成兩臺虛擬計算機,并可以連接內部網絡或外部網絡.這樣一來,即使是外部網絡遭遇到病毒或黑客的襲擊,內部網虛擬計算機的數據仍然安全,同時還可以在內部網虛擬機的無毒環境下查殺病毒和木馬.
6 結束語
在移動互聯網時代,廣大學生通過互聯網在遠程教育中,要認清木馬病毒攻擊、手機入侵破解、個人信息窈取等常見網絡安全風險,認識網絡安全的重要性,增強防范意識,需要每天更新殺毒軟件,安裝帶網頁木馬攔截功能的安全輔助工具,培養良好的安全上網的習慣.
參考文獻:
〔1〕袁津生,吳硯農.計算機網絡安全基礎[M].北京:人民郵電出版社,2009.
〔2〕趙立群.計算機網絡管理與安全[M].北京:清華大學出版社,2009.
一、常見的網絡安全事件
常見的網絡安全事件如:網絡欺詐、網絡上癮、沉迷于網絡戀情等,這些事件嚴重影響了大學生的學習和生活,也極大的影響了他們的價值觀和人生觀,而網絡犯罪的事件不斷在發生,而且越來越多。
二、為什么大學生會出現這么多的網絡問題呢
(一)網絡的虛擬性
今天的大學生由于考慮到年齡、工作、相貌等因素,更不喜歡與人交往了,但是在網絡中,這些因素都會被掩蓋,大學生完全可以使用虛假的姓名、職業、年齡,還可以改變自己的相貌,網絡聊天給大學生提供了更多的便利,還解決了大學生的一些顧慮和擔憂,可見網絡的社交有太大的虛擬性。正因為網絡的虛擬性,很多人就“趁虛而入”。不少不法分子開始從事違法犯罪活動,有很多人想要從中牟利,更有甚者,想利用網絡,達到一些極端的想法。而作為網絡聊天的主體--大學生們更容易成為網絡犯罪的受害人。
(二)大學生對信息的保管缺乏防范意識
其實很多網絡詐騙往往從信息泄露開始,大學生對自己的信息保管太缺乏防范意識。比如學生在網站注冊時對需要提供的姓名、就讀學校、手機號碼、身份證號、家庭住址、家庭電話等個人信息心存顧慮,但是還是不加思索地填上了;在網站密碼設置過程中,很多大學生為方便記憶會選擇非常簡單的設定方式,有的就直接使用自己或家人生日、電話、住址等信息作為密碼;很多學生的所有網站密碼都使用一樣的密碼,而且是簡單的密碼,因為可以便于使用;有些同學沒有考慮過刪除聊天記錄的問題;多數大學生會給電腦安裝殺毒軟件并經常更新病毒,進行電腦維護,但是很多大學生不會殺毒也不會維護。
(三)大學生對網絡太過于依賴
現在大學生需要的信息量很大,一些大學生開始只是單純上網查找自己所需要的資料,但是在會使用網絡后,他們逐漸知道網絡還有更多其他的東西。他們對網絡的依賴性也就越來越大。再加上一些大學生在學習和生活上都存在著一定的落差,達不到自己的期望。但是在網絡的虛擬世界中就不同了,他們可以在網絡中暢所欲言,交很多很多朋友,還可以在網絡游戲中得到滿足感。
(四)大學生自制力太差
大學生自制力還不夠強,容易被新奇的事物吸引或誘惑。大學的學習同高中階段的相比,課程更少更輕松、管理也放松了,很多時候是沒事做,也沒人管,很多大學生更加迷戀網絡了
三、關于大學生網絡安全教育的思考
(一)提高對大學生網絡安全的重視程度
大學生上網頻率最高,網絡已經成為了大學生生活的絕大部分。但由于大學生群體人數多,上網時間長,可能發生的安全隱患問題更多,因此作為高校班主任尤其要注意:有必要提高對大學生網絡安全的重視程度,加大對大學生群體的網絡安全教育,無論在班會上、還是在平常的交流中,都要重視這個問題。
(二)加強大學生的網絡安全教育
1、網絡安全教育進課堂
學生大部分時間還是在課堂,所以應該考慮在課堂上對學生進行網絡安全教育。這樣學生接受起來會比較快,而且更能聽進去。作為班主任,應全面考慮網絡安全對學生的重要性,合理、適當安排課時,向學生講授網絡安全知識,還可以對其進行考核、給予學分,增強學生學習網絡安全知識的積極性,使其真正掌握相關知識,提高自我保護的能力。
2、在班級管理中,把宣傳網絡安全教育常態化
學生天天上網,網絡安全隱患天天有、時時有,學校的網絡安全宣傳教育應做到常態化。班主任老師在大一的時候就應該把這個問題考慮到學生的整個大學生涯中,而且有計劃地進行,大學三年或四年,每年或者每個學期或者每個星期都有網絡安全教育的主題班會,還不止一次,可以進行多次教育,想到就說說,可以召開班會,也可以在班群里讓每個宿舍長傳達班會精神,使網絡安全意識真正滲透到每個學生的思想里。
3、教育形式多樣化
常態化網絡安全宣傳教育的方式也應該是多樣化的。除了主題班會,班主任還可以采取專題講座、知識競賽、有獎答卷、漫畫、網絡宣傳、廣播提醒等方式。形式多樣,學生更有印象,學到的知識更多。
(三)提高大學生的網絡防范水平
關鍵詞:網絡安全;醫院;網絡管理;方略
當下的醫院管理已經將門診、住院等患者診治信息管理實現了數字化信息管理平臺操作,有效地提升了信息管理效率,達到了信息管理的高效、便捷化,為患者提供了更好的服務體驗,但是網絡管理中的安全問題也是時刻關注的問題。患者信息的泄露以及整個網絡系統的正常運行都需要依賴網絡安全管理,從而保證系統操作的有效性。需要充分關注醫院網絡管理中的安全問題,并提出行之有效的防控對策。
1 醫院網絡管理中的安全風險
當下的醫院網絡系統主要是通過人工編碼設置起來的虛擬信息傳輸系統,系統本身具有多種安全漏洞與風險。在信息網絡運用中,由于網絡信息系統操作缺乏專業維護人員、操作人員,從而導致系統本身在硬件、軟件設置上缺乏有效地維護,容易出現各種老化與系統陳舊等問題,進而導致整體系統抗安全風險能力下滑。信息網絡系統中對于光纜、電纜所具有的布局、防水、斷點與漏電、走向與質量有一定要求,同時對于系統服務器的品質也有較高要求。系統中的基礎技術、信息備份與數據庫管理都存在較大的危險性問題。醫院工作人員無法有效運用信息網絡技術,缺乏專業技術,同時信息平臺自身的軟件與硬件條件也缺乏抗風險能力,從而導致醫院網絡管理中潛藏著多種安全風險。
同時,醫院內部管理也會潛藏多種安全風險。工作人員大部分缺乏安全管理意識,在系統平臺的賬戶登錄中,缺乏對密碼的高級別設置。通常是簡單的密碼數字結構,甚至知曉密碼的人員較多,而工作人員情況較為混雜,對系統安全性構成了一定的隱患。缺乏對應的密保設置,基本維護情況較差。在賬戶登錄中缺乏對周圍環境的觀察,甚至在眾人面前輸入密碼,容易導致賬戶與密碼的泄露,甚至由此導致相關患者信息的流失。此外,由于大部分人員認為安全管理應該由專業的信息科工作人員負責,因此對于安全問題較為疏忽,認為信息科人員可以有效地處理多種安全隱患。但是實際上,信息科的安全維護工作人員在安全防護工作上更多地需要依賴所有員工做配合,并不是信息科人員自身可以全面處理。系統信息設備的更新與防護設置相對較多,缺乏高度的抗風險能力。甚至在醫院內部缺乏信息安全管理的制度、流程,缺乏對應安全管理體系,進而導致相關人員安全意識淡薄,工作缺乏有效配合。
此外,對于醫院網絡系統而言,外部的攻擊是直接構成系統安全的因素之一。醫院網絡系統與外部網絡相連,工作人員可以便捷地運用外網對內部系統做登錄操作,但是這種外部網可以登錄操作本身就存在更高的信息安全隱患,同時做好維護管理的成本與難度也更高。甚至通過外網操作造成內網系統癱瘓的可能性也較大存在,安全威脅較大,同時對于外部鏈接的管理上也缺乏強烈的安全管理意識。例如,在USB接入、WIFI管理與光驅使用中,都缺乏足夠重視。此外,對于外部侵入性操作,如黑客攻擊缺乏足夠的監督能力,甚至缺乏對應安全防護能力的應對。
2 基于網絡安全視角的醫院網絡管理方略
2.1 強化硬件管理
首先,需要從硬件層面注重網絡安全管理,要確定對應的安全管理制度,從網絡系統的機房、設備、工作間等硬件資源上要做好對應規范管理約束。尤其是醫院屬于開放性管理環境,需要做好相關設備接觸人員的管理,避免硬件資源過多地暴露在外界人員環境中,做好人員流動控制,避免外部人員接觸到硬件設備。同時要對醫院內部網線做好安全防護管理,避免惡意破壞,同時要做好施工人員管理,避免施工操作產生的誤傷。要做好警衛值班管理,24h的維護硬件設備安全,留意機房中的溫度、濕度、清潔度情況。如果有異常情況要及時作出反應。所有的設備需要配備對應的檔案管理信息卡,包括設備型號、名稱、配置、所屬科室、安裝程序、IP地址以及日常保養維修記錄德國。確保每臺設備有專人維護管理,做好責任制管理。
2.2 強化軟件管理
對網絡系統需要做好定時或者隨機性檢測,從而有效地修繕其中網絡漏洞,達到系統動態監視,有效地提升網絡對危險的防御能力。要做好服務器保護,避免重要信息的流失損毀。同時要做好服務器與局域網配置、安裝中的規劃,包括密碼更換、賬戶鎖定、磁盤分區格式、管理賬號更改、網絡用戶組規劃、共享設置等多種內容。做好各種管理權限的設置,確保軟件系統的安全性操作,做好各操作的實時有效監視,特別是需要有專業的安全顧問做系統攻擊情況的分析研究與防護對策管理。
2.3 完善監督機制
網絡安全有賴于良性的監督機制做保障。醫院網絡屬于相對繁復的系統工程,安全維護需要做好內部的監管,同時也要做好外部的攻擊防御,對內需要避免工作人員借此展開違法活動。特別是在綜合性醫院中,內部終端成百上千,進而對安全管理構成了一定壓力。需要落實好各項檢查工作,避免細節疏忽。做好監督小組管理,及時監控網絡運行情況,定時做好網絡維護情況報告。對所有終端設備做好時時監控管理,嚴格依照各項檢查制度做好實際監控工作的查實,對相關網絡操作行為做好有效的記錄觀察。
2.4 設置應急預案
網絡系統管理會面臨多種緊急情況,如外在的攻擊破壞,醫院內部的火災、地震,設備的故障等,都會威脅系統的正常運作。對于問題出現后所做的對應處理要設置好可執行的流程、步驟,讓操作人員明白如何及時作出反應。同時要將應急預案設置在多種最危險糟糕的情況下,從而有效地提升實際應對能力。
2.5 人才管理
要σ皆旱男畔⑾低徹芾砼潯缸ㄒ檔墓芾砣瞬牛或者聘請專業的第三方團隊做網絡維護。依據實際醫院情況做好安全防護設置,提升網絡環境的安全防御系數。同時要做好工作人員的教育,提升工作人員安全防護意識,讓其明白安全防護靠大家,并不是安全員能夠單方面做好全面防護處理就可以了。讓工作人員做好個人行為規范,將危險問題杜絕在源頭。要指導工作人員做好系統使用指導,提升工作人員的操作規范性,避免操作不當引發的系統故障。
3 結束語
醫院網絡安全管理是一個反復的工作,需要各方面工作人員配合,提供足夠的技術、人才、設備、資金,從而有效地保證整體安全防護的有效性,避免信息泄露與損毀,保證系統平臺的正常運轉。
參考文獻
[1]黃國杰.醫院網絡管理常見問題及維護事項剖析[J].中小企業管理與科技,2015(30):155-155,156.
關鍵詞:職業學校;網絡安全;教育
調查數據顯示,截至2013年年底,中國互聯網的使用人數已經超過了6億,并且以每年新增5000萬左右人數的速度向上攀升,且調查發現處于10歲到29歲年齡段的群眾幾乎全部都在使用互聯網。互聯網為人們的日常生活、工作辦公以及自主學習都帶來了很多便捷,豐富的信息資源更加可以幫助學生認識外界的社會。但是凡事有利就有弊,網絡上雖然有著豐富的信息資源,但是網絡上的信息也魚龍混雜。學生經常接觸到不良的信息,對于思想發展并不夠成熟的青少年學生容易造成巨大的危害。公安機關公布的數據顯示,青少年犯罪者中有近八成的是受到網絡不良信息誘惑的學生。他們在網絡世界中受不良信息的蠱惑,沉迷于網絡或游戲當中。這類沉迷網絡的青少年十分容易進行搶劫、打架斗毆以及等犯罪行為。目前國內職業學校的辦學規模以及招生數量都日漸提高,在職業學校內如何展開網絡安全教育已經是一個十分重要的問題,指導青少年學生們的成長健康是職業學校義不容辭的責任。
一、國內青少年學生上網情況調查
筆者為了保證本篇文章的針對性,在青少年學生當中做了一個關于上網情況的調查。在上網地點的選項當中,90%的學生是在家上網;13%的學生是在網吧上網;4%的學生是在同學或者親戚家上網;僅僅只有2%的學生是在學校機房上網。在處理不良信息方法的選項當中,30%的學生表示從來不關心,隨它去;21%的學習表示擔心但是并不知道怎么解決;48%的學生會下載綠色上網軟件;還有2%的學生會惡作劇一般故意傳播給其他人。根據調查數據顯示,目前大部分青少年上網的時候依然存在許多的安全隱患。在上網地點的選擇當中,在家上網以及在網吧上網的選擇人數最多,而在家上網以及在網吧上網的時候缺乏家長的監管,極容易接觸到不良信息。同時大部分的青少年學生上網主要在使用聊天軟件或者玩網絡游戲,真正在網絡上自主學習的學生所占的比例較低。并且我們發現大部分的學生在面對不良信息的時候沒有引起重視,只是任由不良信息傳播而未告訴家長或老師。
二、目前國內職業學校網絡安全教育情況
目前國內的職業學校在安全教育方面的情況分為兩種:一種是高等專業人才教育方面的院校,大多數的院校將教育重點放在專業人才的培養方面,并沒有開設網絡安全專業,而就算有網絡安全專業的院校也普遍教材內容老舊、教學方法過時并且缺乏專業教師;另一種便是在普及教育方面,僅僅有一部分院校在通識教育當中開設了公選課,而在大部分院校當中僅僅是在計算機文化基礎課程當中捎帶提起,只是十分簡略地提到了一些網絡安全意識的基礎概念。以廣東省的一個職業院校為例,該院校在計算機學院中并沒有信息安全專業,而在應用數學學院當中有信息安全專業,但是每屆僅僅只招生兩個班,總共學生人數不過百人。該校在通識教育當中計算機學院開設有網絡與信息安全以及信息安全風險評估的公選課,但是每個學期的選修人數也不過三百左右。而計算機學院中每個學生都必修的計算機文化基礎課程中并未提及網絡安全教育內容,學校也并沒有在學生當中宣傳網絡安全意識的重要性。由此可見,國內大多數的職業學院對青少年網絡安全意識教育并未引起重視。國內的職業院校對于青少年網絡安全教育不夠重視,青少年學生的網絡安全意識不夠成熟,極容易出現安全隱患,比如:青少年網絡安全意識淡薄,缺少使用安全上網軟件的意識,對安全防護措施不夠重視;過于依賴安全上網軟件,大多數青少年學生在安裝了安全上網軟件之后便完全失去安全意識,甚至覺得上網安全跟自己無關了,當安全事故發生時便完全不知道如何應對;對于個人信息的保護意識薄弱,對于某些網站需要填寫身份證號、真實姓名、聯系電話以及真實家庭住址這些私密信息的時候沒有保護意識,極容易造成個人信息的泄露;青少年學生往往對他人的警惕性較低,極容易受到網友的欺騙;對網絡安全沒有責任心,青少年學生由于責任心不夠成熟且比較單純,經常不清楚自己在無心的時候已經造成了網絡安全事故的發生,并且影響到了其他網民的用網安全;青少年學生對于網絡安全的法律法規不夠了解,有部分學生因為好奇心、好勝心、沒有抵制住經濟利誘或者純粹是一種找樂子的心態而學習黑客知識或是鉆研電腦病毒知識,對他人的電腦進行入侵或者破壞,常常并不知道自己已經犯法。
三、網絡安全教育的重要性
目前,國內的大多數職業院校在網絡課程教學當中仍然在重點研究教學策略以及教學內容的質量,向學生們灌輸網絡發展的重要性以及網絡在全社會當中的作用,卻并未向學生們強調網絡不良信息的危害。許多的職業院校中的法律基礎公開課以及計算機網絡專業課沒有將網絡安全教育以及網絡安全法律法規教育加入教學大綱當中,更加不存在相關課程的制訂計劃。國內的大多數青少年學生都未能及時接受系統的網絡安全教育以及網絡安全法律法規教育,網絡安全意識薄弱,對于網絡犯罪的定義以及網絡犯罪的后果認知模糊。許多沉迷于網絡的青少年學生由于自身的思想并未成熟,受到網絡不良信息的影響,導致暴力、自私、孤僻甚至厭世的性格,還有的學生走上了犯罪的道路,由此可見網絡的不良信息對于思想并為發展成熟的青少年學生來說危害巨大。在這個網絡發展速度以及網絡普及速度都越來越快的社會,在職業院校中開展網絡安全教育是刻不容緩的,是保障青少年學生健康成長的重要教育任務。開設專門的網絡安全教育課程以及網絡安全法律法規課程,全面建立起青少年學生的網絡安全意識,提升青少年學生的網絡安全素質,是目前國內職業院校中最為重要的教育內容。只有在青少年學生中建立起明確的網絡安全意識,加強對青少年學生的網絡安全教育,才能夠避免青少年學生受到網絡不良信息的危害,才能夠幫助青少年學生們健康成長。
四、開展網絡安全教育的方法
1.網絡安全法律法規知識教育
在網絡世界當中最為顯著的標簽就是自由,但是網絡世界中的自由與現實世界當中的自由一樣需要有法律法規來進行約束。我國在互聯網方面有著明確的法律規定,讓互聯網世界有法可依、有法必依。職業院校需要針對網絡法律條例以及計算機法律基本知識對青少年學生進行系統的教育。教育內容應該以《刑法》《計算機軟件保護條例》《中國公用計算機互聯網國際聯網管理辦法》《計算機信息系統國際聯網保密管理規定》以及《中華人民共和國計算機信息系統安全保護條例》這些國家規定的網絡安全條例為基礎展開。
2.青少年學生網絡安全自律教育
青少年學生對于外界的誘惑力抵抗力較弱,尤其是在信息豐富的網絡世界。他們的好奇心使得他們容易沉迷于網絡世界,而青少年學生們的自我保護意識薄弱,網絡安全素質較低,極容易受到網絡不良信息的危害。首先職業院校網絡中心的防火墻需要加強對校內微機房的信息安全管理,加強校園網絡對外界網絡隔離的可靠性。同時職業院校需要加強對青少年學生網絡安全自律意識的教育,讓青少年學生們清楚地認識到網絡不良信息以及網絡攻擊的后果的嚴重性。除此之外要培養青少年學生們對網絡攻擊的防范技術,加強青少年學生們的防范意識,能夠有效地避免他們受到網絡不法分子的危害。
3.在教育當中多采用疏導的方法
青少年學生由于其自身的安全意識以及自律意識薄弱,容易沉迷于網絡,若是沒有及時發現并有效改善青少年學生的上網習慣,他們便容易走入歧途。家庭教育以及學校教育都極為重要,但是家庭教育以及學習教育的方法需要改善。大多數沉迷網絡的青少年學生容易出現交友觀以及性格的扭曲,需要通過疏導的方式讓他們宣泄出內心壓抑的情緒并指引他們去外面進行真實的人際交流,建立起正確的交友觀以及世界觀,幫助他們體驗到現實中人際交往的樂趣,建立起他們的自信心。若是采取強硬的教育方式反而容易導致青少年學生們因為逃避和叛逆心理更加抗拒真實世界。
五、小結
綜上所述,幫助青少年學生們建立起網絡安全意識,健全學生們的素養教育,已經成為了目前職業學校極為重要的任務。在網絡安全教育方面,西方發達國家對此極其重視,而國內對于網絡安全教育的開展和重視程度都略微低于國外,職業院校學生們的網絡安全意識都不夠成熟。因而職業院校應該全面開展網絡安全教育,重點培養青少年學生們的網絡安全意識,讓學生們避免受到網絡不良信息的侵害,幫助學生們健康成長。
參考文獻:
[1]張立敏,李玉堂,趙瑞蘭等.北京市順義區中學生健康危險行為現狀調查[J].職業與健康,2011(10).
[2]陳瑞.中職校開展職業安全健康教育的路徑探索——以南京市莫愁中等專業學校為例[J].江蘇教育研究,2014(30).