時間:2023-10-12 09:50:01
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇安全教育網絡安全范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
【中圖分類號】G 【文獻標識碼】A
【文章編號】0450-9889(2013)06B-0096-01
學校的安全工作關系到教育事業的健康和諧發展,關系到家庭的幸福和社會的穩定。隨著教育事業的迅速發展,在校中小學生不斷增加,校園安全問題也越來越突出,中小學生的教育安全形勢依然嚴峻。目前,許多學校缺少安全知識技能教師和課程,學生缺乏系統的安全知識技能訓練,學習途徑也比較單一,很難有效提高學生自我保護意識和安全防范能力。在我校一次火災逃生演練中,大部分學生面對火災時,無法正確逃生。由此可見,普及安全知識和技能,提高學生的安全意識和防范能力刻不容緩。在信息時代的今天,通過網絡學習安全知識與技能,是安全教育的有效手段,也是學生較容易接受的教學方法之一。
一、利用信息化管理手段,提升學生安全知識技能
把信息化管理手段應用于校園安全管理,可大大提高工作效率,提升安全管理水平,對于維護學校的安全穩定,促進和諧校園建設具有重要的意義。通過建立校園安全教育網站可實現安全教育的信息化。安全教育網站的建立突破了時間和空間的限制,學生可以隨時登錄網站,自主學習安全知識技能。網站不僅包括文字信息、音頻視頻資料,還通過技術手段模擬與真實情境相一致的事實與經驗,使學生如臨其境,在形象生動的情景中學習安全知識技能。
二、整合資源,對學生進行系統的安全教育
當前,許多學校、教師、家長都缺少系統的安全教育知識,無法對學生進行系統的安全教育。學校要整合學生日常學習和生活中常見的安全問題的相關信息資料,為教師、家長、學生提供系統的、優質的安全教育資源。(1)開發設計系統的安全教育課程,在學科教學中滲透安全知識技能內容。如結合信息技術課程特點,在指導學生制作網站時,滲透安全知識技能學習,讓學生收集游泳安全、應急逃生等安全知識素材;結合物理的電學課程,滲透用電安全、觸電急救常識、如何正確使用電器設備、發現漏電情形的正確處理、電器火災如何撲救等安全知識技能;結合化學課堂,滲透易燃易爆品的使用、保管,有毒化學品危害的處置,化學品火災的撲救等安全知識技能。(2)人人參與,構建學校安全教育體系。全體教職工積極主動參與學校安全教育,做到安全教育人人講,時時講,有內容可講,從而形成系統的學校安全教育體系,既能減輕學校的壓力,又能使學生學到有用的安全知識技能。在此基礎上把各學科、各部門安全知識技能學習的課程進行整合、優化,形成一整套安全教育資源,成本低,效率高,效果好,能極大推進學校的安全教育工作。
三、開發網絡知識競賽平臺,檢測安全知識掌握情況
教師、家長和學生是否切實掌握安全知識,可通過知識競賽的方法進行檢測。安全教育網絡化的背景下,可利用網絡知識競賽管理平臺軟件,以音頻、視頻、模擬練習、競賽題、多媒體等形式,讓教師、家長、學生依托互聯網參與競賽。教師、家長、學生憑個人賬號和密碼可以登錄平臺自我檢測,學校、年級、班級可以以單位形式組織學生利用課余時間和節假日時間在家中上網參加競賽,系統自動評卷并即時公布成績。通過網絡平臺開展知識競賽,有利于學校、教師、家長了解學生安全知識技能的掌握情況,促進安全知識進學校、進課堂、進家庭,也方便學生檢測自身安全知識技能的掌握情況,及時彌補不足,提高自我保護意識和安全防范能力。
四、加強家校聯系,實施安全教育
通過安全教育網站這個平臺,可為教師、家長和學生提供安全法律法規、安全知識和安全教育等多方面的指導、咨詢和答疑。每個學期,由學校政教處、校團委和信息組聯合開展安全教育系列活動,利用安全教育資源,以學生喜聞樂見的形式,組織各班開展兩到三次以“平安校園,幸福家庭”為主題的安全教育主題班會課。為了更好地發揮網絡平臺的功能,可通過家長會向家長們宣傳安全教育網站的意義、內容,指導家長積極利用這個平臺,對學生進行安全知識教育;定期通過校訊通向家長發送安全教育的短信,使家長學習掌握安全知識技能,擴大學生安全教育的社會影響,形成學生安全教育的良好氛圍。
1.1網絡攻擊
開放性的互聯網環境很容易成為網絡攻擊的對象,老師和同學在網絡上完成查閱資料、下載程序、郵件收發、訪問網頁等教學活動,龐大的使用人群造就了校園網絡環境的相對復雜,使用者的網絡安全意識薄落,在下載資料或瀏覽網頁時打開來歷不明的電子郵件及文件,或則在下載相關學習資料時附帶下載安裝諸多不知名的軟件、游戲程式病毒,進而造成網絡環境的安全問題。網絡攻擊使服務器無法正常工作,使數據庫信息丟失或者破壞其完整性,導致校園網絡系統出現混亂,這些攻擊行為影響了高校應用系統的正常。
1.2系統漏洞
由于專業建設的需求,學生需要掌握的專業軟件也就增多,高校實驗室電腦會安裝多種軟件和應用程序,操作系統本身就有很多管理模塊,因此在操作系統中不可避免會有各種漏洞,漏洞就給計算機病毒及非法入侵者就輕松地攻入實驗室網絡開了后門。高校網絡一般采用Linux、Unix以及Windows三種操作系統,每種操作系統都會存在一些安全問題,及時隨時更新的漏洞補丁,仍存在有些漏洞能夠使攻擊者通過管理員賬號攻入網絡,破壞網絡系統,嚴重威脅著校園網的網絡信息的安全。
1.3人為因素
由于網絡的安全的知識薄弱,不當的網絡操作、不規范的網絡使用行為會導致病毒傳播,大量占用網絡資源,破壞網絡設備,給校園網絡帶來安全隱患。網絡管理員在日常網絡維護工作中,由于服務器和數據接入端的設置不合理、用戶權限設計不恰當等都會校園網帶來了嚴重的安全隱患。
2網絡安全防護對策
在校園數字化建設的進程中,計算機網絡安全問題顯得尤為突出,因此,要解決網絡中的安全問題,需要從加強學校網絡安全教育、健全網絡安全管理體制和加強技術人員的培養等方面來展開工作。
2.1加強學校網絡安全教育開展網絡安全專題講座,開辟網站專欄,張貼安全知識布告欄等途徑加強網絡安全的宣傳,同時在計算機應用課程授課時加大網絡安全章節內容的介紹,使學
生了解基本的網絡防護技能。通過進行網絡道德的教育,讓師生建立起網絡安全的意識,養成良好的網絡使用習慣,使廣大師生參與到學校的網絡安全管理和監督過程中來,每一位用戶在使用校園網的同時,明確自己對于校園網絡信息安全防護的責任。
2.2健全網絡安全管理體制
采用實名制登錄方式,通過對用戶身份識別,密碼驗證,權限訪問控制等有效措施對校園網絡的使用進行保護,按照網絡使用用戶類別及權限,分為教師、行政和學生用戶,根據不同的訪問身份設置訪問權限,用戶半小時沒有使用自動斷網以防止信息泄露。防火墻能夠提高內部網絡的安全性,并通過過濾不安全的服務協議而降低訪問風險,防火墻體系設計采用多層防范系統,進行實現全面的網絡保護,同時做到系統漏洞的及時監測與修補,才能夠很好地抵制外界的網絡攻擊,營造安全的校園網絡環境完善網絡日志情況,做好服務器數據的備份,落實各操作系統的配置、使用、修復和網絡安全防范技術措施,對于服務器上重要的數據信息,要定時進行系統備份或者文件加密處理,防止來自網絡攻擊或認為物理操作損壞造成的數據丟失;定期對學校的網絡運行環境和安全情況進行檢測、監管,及時發現安全隱患,對存在的系統漏洞和管理上制度上的缺失及時進行修補和完善;系統一旦遇到突發狀況,立即開啟系統響應機制,采取有效的對策措施,將風險和損失降低到最小。
2.3加強技術人員的培養
培養具有信息安全管理意識的網絡管理隊伍,維護系統數據庫,嚴格管理系統日志。加強網絡管理人員的隊伍建設要不斷提升網絡管理員的技術水平,支持相關人員接受網絡安全方面的培訓學習活動,提升網絡防御能力,提高網站、網絡管理人員水平。
3結語
關鍵詞: 小學生 網絡 引導 綠色上網
一、前言
第31次中國互聯網絡發展狀況統計報告指出,截止2012年12月底我國10歲以下網民比例為1.7%,約有958.8萬人,超過8成的小學生開始接觸網絡。2009年《中國小學生互聯網使用行為調研報告》[1]顯示小學生中有“7.1%”是“網癮用戶”,有網癮傾向的約占5%,而這一數字還在不斷增加當中。這一系列數字表面網絡已經深刻深入到小學生的生活,嚴重影響了小學生的健康成長。如何正確使用網絡,引導小學生安全、綠色上網已經刻不容緩。如何創造一個健康的網絡環境需要全社會的關注與努力,本文從學校,家長,教師,學生的角度對上述問題進行了探討。
二、小學生上網分析
研究發現20.1%的學生為偶爾上網者,76.5%的學生為習慣上網者,3.4%的學生為潛在問題上網者,無問題上網者;100%的家庭擁有計算機,94%的學生使用電腦不足6 年(大于3 年),87%的學生上網達3—6 年之久;小學生的上網程度存在著顯著的性別和年級差異(P
三、正確引導小學生健康上網
針對小學生的上網行為和上網情況分析,本文從學生、家長、教師、學校的角度對上述問題進行了探討。
(一)明確上網目的,規范上網行為
小學生好奇心強,他們玩電腦、上網主要目的還是為了玩電腦游戲,與人聊天。要引導學生明確上網目的,有目的引導學生上網。
小學生認識電腦、接觸網絡之初就要養成基本網絡道德、良好的自控自律習慣。例如:剛學會在局域網內聊天,不少學生就像平常傳小紙條一樣在網絡空間里亂寫一些臭話臟話、胡言亂語沒有意義的東西,信息技術教師和班主任就要及時進行“文明上網、文明聊天”教育。通過早期的思想教育工作,學生很容易接受,分辨是非,改正壞習慣,逐步養成文明上網、依法上網的好習慣。
(二)家長以身作則,重在“疏”,而不是在“禁”
1.目前,許多家長對待學生上網問題,采取一貫禁止,但小學生的上網人數有增無減。既然網絡為我們提供方便和快捷的信息平臺,我們何不利用這個優點,學禹治水方法,引導學生正確應用網絡呢?
2.時間安排要合理。小學生上網時間不宜過長,不要影響學習和生活。其次是信息取舍,讓他們辨別有害的信息,并且提供給他們一些信息健康的網絡和網址。再次是注意網絡道德和網絡欺騙,樹立正確的道德意識,謹防上當受騙。
3.家長要和學校保持一致,密切配合,及時排除孩子的不良習慣。
(三)教師科學引導
21世紀的教師應當具備一定的網絡知識與經驗。只有自身具備了上網知識和上網經驗,才能與學生在網絡方面有共同的話題,才能與學生交流,教育才有說服力。
教孩子學會自我保護,教孩子學會有效的防范網絡安全。營造積極健康的上網觀念。由于大部分學生不了解有關教育網站,而不會利用教育網進行學習。因此教師要向學生介紹優秀的教育網站和教導他們正確的網絡學習方法。端正家長對上網的認識,加強與家長的配合進行家庭教育。
(四)學校要以素質教育為重點,加強小學生全面素質教育。
學校是教育的主渠道,要充分考慮小學生的身心特點,以生動活潑的形式開展網絡安全教育活動,適當組織家長參與學校的教育活動,保持家與校的有效溝通。同時加強對教師的網絡培訓,提升教師的網絡知識。有條件的學校還可以建立校園網吧,提供學生安全健康的上網環境。
四、結束語
網絡社會已經悄然而至,我們既不能因為其強大的生命力和對小學生發展的巨大正面作用,而忽視它所帶來的種種問題,也不能因為它的負面作用而敬而遠之。我們應該加強對小學生上互聯網的研究,探索新情況,創造新方法,解決新問題,增強小學生上網的成效。
參考文獻:
關鍵詞: 平安校園 安全教育 管理策略
學生的平安、健康關系到千家萬戶的幸福和安寧。李嵐清同志曾說:“生命不保,何談教育?”做好學校安全工作,保證學生健康成長是教育工作者義不容辭的責任。我校對安全工作一直非常重視,始終把安全教育工作放在重中之重的位置;牢固樹立“安全第一”的觀念,不斷開展“平安校園”的創建活動,增強了學生的安全意識和自我防護能力,開創了學校安全工作的新局面。近年來,我校先后被授予“徐州市安全文明校園”、“徐州市文明單位”等榮譽稱號。我結合幾年的安保工作經驗,總結了一些具體的管理策略。
一、促進自護,建立教育策略
1.學生安全重于泰山。無論教師、父母還是社會,都不可能給學生一生的保護,只有學生自己具備了安全意識和能力,才有可能一生平安。因此,安全教育的落腳點應該是提高學生的安全意識、自我防范意識和自護自救能力。為此,我校利用各種形式對學生進行全方位的教育。
2.飲食衛生安全教育?!懊褚允碁樘?食以安為先”。飲食衛生直接關系到師生的健康安全,我校結合學生的實際情況和季節特征,有針對性地對學生進行教育。教育學生不食過期、變質、有異味的食品;不食未熟透四季豆、發芽土豆;不喝生水及變質飲料;吃瓜果一定要去皮;正確識別“三無”食品;餐前洗手,定時用餐,不饑不擇食、暴飲暴食,等等。
3.用電安全教育。電在給人們帶來溫暖、光明的同時也帶來了危險。為防止“電老虎”對學生造成傷害,我們認真抓好學生的用電安全教育,教會學生掌握用電安全常識,如安全用電標志的識別、單相三孔插座的正確使用方法、電能表是否燒壞的辨別方法、測電筆的使用方法、觸電現場的處理方法等。
4.交通安全教育。車禍猛于虎,令人觸目的數字提醒我們,學校必須重視交通安全教育。為此,我們多次邀請交警講授安全知識:橫穿路口時,要看指揮燈信號;過人行道時,要一停、二看、三通過;乘車時要等車停穩后再上下車;開車后不得將手、頭伸出窗外。騎自行車時也必須遵守相關規定,避免發生傷害事故。
5.網絡安全教育。網絡一半是天使,為青少年提供豐富的信息資源;一半是惡魔,為一些網絡犯罪提供了活動場所,網絡安全教育迫在眉睫。為此,我校大力加強網絡安全教育,教育學生做到文明、健康上網,不瀏覽不良網頁,不制作、復制和傳播有害信息,正確對待虛擬空間中的聊天、交友;建立校園網,把學生引到健康的場所去,使學生提高網絡安全防范意識,增強自我約束能力、辨別能力和選擇能力。
6.意外事故處理教育。教育學生盡量避免發生安全事故,一旦發現安全隱患,立即報告老師。教育學生掌握安全應急常識:怎樣在火災中逃生、如何防溺水、如何在地震中逃生。要求學生牢記應急電話:火警電話119、交通事故報警電話122、匪警電話110、急救電話120。
通過教育,同學們對安全教育有了更深刻更形象的認識,具有了良好的安全意識和自我保護意識,達到了安全教育的目的。
二、健全制度,建立管理策略
如何將安全管理工作落到實處,給學生創造一個安全、健康的學習生活環境呢?我校根據實際情況,因地制宜地采取了一些策略。
首先,學校領導以身作則,率先垂范,起到帶頭作用。俗話說,火車跑得快,全靠車頭帶。學校領導高度重視安全教育工作,始終把保障全校師生的安全放在各項工作的首位。學校成立了安全工作領導小組,校長任組長,是學校安全管理的最高負責人,全面負責安全教育工作,分管副校長任副組長,安保處等相關人員為成員,具體抓實各種安全工作,實行一級抓一級、一級對一級負責的安全機制,形成了齊抓共管、人人有責、層層落實的工作格局。
其次,強化班主任和任課教師責任制,協調各班主任和任課老師開展安全工作,讓他們認識到自己是課堂教學的第一責任人,發揮他們的積極性,增強他們的工作責任心。要求班主任切實加強對學生的管理,建立花名冊,對學生逐個登記,通過觀察、談話、家訪、電話聯系等形式,時刻關注學生的思想狀況、學習情況。發現情況及時處理,消除不安全隱患。要求任課教師每節課前必須認真清點人數,對缺課學生進行登記并及時上報,對課堂出現的異常情況和突發事件及時報告和處理。尤其是體育課,教師一定要工作到位,思想集中,嚴格督促學生的動作規范、方法科學,把安全放在第一位。學生不得離群,不得去危險的地方,不做危險的舉動,保證體育課安全順利地進行。
最后,與學校各個部門簽訂安全責任狀,增強安全意識,落實安全責任,將安全責任分解到人。學校建立并完善了安全管理規章制度,到目前為止,總共有二十多項安全管理規章制度,如教師值班制度、放學疏導制度、門衛制度、食堂衛生制度、實驗室管理制度等。尤其要加強門衛管理制度,要求門衛對外來人員、車輛進行登記,時刻提高責任心與警惕心,學生不得帶陌生人進校園,確保學生的人身安全。各項制度有專人負責,校領導定期檢查,時刻掌握學校安全工作的進展情況,保證了學校的教育教學工作健康有序地開展,營造了平安的校園環境。
三、多措并舉,建立行動策略
為了樹立“以人為本、安全第一”的理念,營造濃厚的關愛生命、關注安全的氛圍,我們與公安、衛生、綜合治理等部門通力合作,采取了多種措施,有針對性地解決了問題,取得了良好的工作成效。
1.宣傳行動。每學期開始,安保處發放《安全須知》、《平安伴你成長》、《中學生自救自護手冊》等宣傳資料,對學生進行安全預防教育;在校園醒目位置懸掛“學校安全重于泰山”、“學校無小事,安全系萬家”、“優化育人環境,打造平安校園”等安全標語,讓學生時時提高安全意識;利用宣傳欄、宣傳報進行安全專題宣傳,讓安全理念扎根在學生頭腦中;利用多媒體教育網進行專題宣傳,提高全體師生對安全法規的認識。
2.演練行動。結合學校實際情況,組織學生進行自護、自救、互救演練行動。如防火疏散、防震疏散、下課樓梯疏散、放學路隊疏散等,從演練中發現問題,及時整改,使學生人人知曉在火災、地震等意外災害面前如何自我保護和逃生;下樓梯時如何避免出現擁擠踩踏事故等情況,提高了學生在各種危險情況下的實際應對能力。
3.家校聯合行動。學生的安全教育任務十分艱巨,我校建立了與家長聯系溝通的機制,每學期開學向家長發放《致家長的一封信》,請家長與學校共同肩負起教育、監督和保護學生的重任,及時了解學生在家的學習生活情況。各年級成立家長協會,在“家長聯系日”,定時定地與家長聯系,學校與家庭形成一種合力,共同參與、共同重視,加強對學生的安全教育與保衛工作,防止學生受到人身傷害和其他傷害,保證學生健康、安全地成長。
4.檢查行動。組織力量開展安全工作系列大檢查,包括學校的教學樓、宿舍、食堂、廁所等公共場所的用電、防火檢查,學校飲食衛生安全檢查,實驗室安全操作和藥品安全管理檢查,課內外體育活動準備工作和防護措施檢查,做到一周一檢查、一月一匯報。對于查出的安全隱患,學校責令有關部門和責任人立即整改,消除隱患,落實安全責任,確保師生的人身安全和學校的財產不受損失。
學校安全高于一切,我校在上級各部門的正確領導下,通過不懈努力,多措并舉,使學校的安全教育工作又上一個新臺階。目前,已形成人人懂安全、處處抓安全的局面,消除了學校工作中的一切不安全因素,營造了安全、文明、健康、和諧的育人環境,使教育教學工作順利進行。
參考文獻:
Key words: computer;network security;protection
中圖分類號:TP393 文獻標識碼:A 文章編號:1006-4311(2014)29-0211-03
0 引言
高校計算機網絡是為了滿足高校的教學活動、科研而建立的計算機網路,高校通過計算機網絡可以實現高校資源的共享和豐富教學模式。近年來隨著我國對信息化網絡建設投入力量不斷增大,高校的計算機網絡的建設呈現快速發展的趨勢,網絡的開放性,為高校的知識傳播、信息交流以及教育資源共享帶來了巨大的便利,但是隨著計算機網路的廣泛應用,計算機網絡的安全問題也日益凸顯出來,如何合理應用計算機網絡,加強計算機網絡安全成為高校計算機網絡安全管理的重點內容。
1 計算機網絡安全的概述
1.1 計算機網絡安全的含義 計算機網路安全就是說通過各方面的保護使得網絡系統受到保護,網絡系統的相關數據不被外界的各種因素所破壞,保證網絡服務不被中斷,系統能夠安全持續的運行。
1.2 研究的背景和意義 網絡在現代社會發展中具有重要的作用,網絡已經成為人們的生活學習的一部分,高校作為現代化建設的場所,高校計算機網絡的普遍應用使得高校計算機網絡安全管理工作極為重要,如果高校的計算機網絡出現安全問題,就會給高校的教學活動、科研以及學生管理工作帶來巨大的影響,因此研究高校計算機網絡安全具有非常重要的現實意義:首先有利于高校的教學活動的正常運行,目前高校廣泛的利用計算機網絡進行教學,借助網絡豐富的資源進行教學,而一旦網絡出現安全問題,那么就會影響高校正常的教學秩序;其次有利于高校的信息化建設,高校信息化建設必須要具備安全的網絡環境,只有具備安全的網絡環境才能為信息化建設提供優質的硬件支持;最后有利于凈化校園的文化環境,良好的校園文化對于培養高尚的、心理健康的大學生具有積極地促進作用,校園文化的形成在很大程度受到校園網絡的影響,如果校園網絡出現不健康的內容,就會影響大學生的心理健康發展,導致他們的思想出現錯誤,而通過有效的措施防范計算機網絡安全,避免不健康的內容出現在校園網絡中是形成良好校園文化的有效手段。
2 高校計算機網絡安全管理存在問題
我國高校計算機網絡的發展時間相對比較晚,因此對于高校計算機網絡安全的防范工作同國外先進國家相比還存在不少的問題,高校計算機網絡安全問題在我國高校中普遍存在,既有計算機本身系統的安全問題,也有人為因素的問題:
2.1 計算機系統本身的問題 計算機本身會攜帶某些病毒,計算機在開發設計的時候,就會在程序內部插入具有破壞性的代碼,而這些代碼對破壞程序內的一些功能和數據,以此影響計算機的安全使用,同時計算機系統本身攜帶的破壞性代碼具有很強的復制性,一旦具備了其功能發揮的環境,其就會迅速蔓延,進而影響計算機的正常使用。
2.2 容易受到網絡黑客的攻擊 高校計算機網絡運行是建立在互聯網的基礎上,因此高校計算機網絡容易受到網絡黑客的攻擊,一般來說高校承擔著國家某些重大課題的研究工作,其具有較高的學術價值和經濟價值,因此高校網絡經常成為網絡黑客的攻擊對象。首先高校的計算機網絡應用需要的環節比較多,比如需要網絡電纜、計算機主機、電源等,而這些復雜的環節都可能會成為影響網絡安全的因素;其次高校計算機系統會存在某些漏洞,尤其是計算機的軟件升級會帶來系統的某些漏洞存在,而黑客就是利用這些漏洞對高校計算機網絡進行攻擊,輕則導致高校資源的相關數據丟失或者泄密,重則影響高校計算機網絡的癱瘓;最后高校計算機網絡的適用對象是學生,而學生由于安全意識比較差,他們在使用計算機網絡的時候,他們隨意的瀏覽網頁或者下載東西,這樣就會將一些夾雜在網頁以及下載數據中的病毒下載到高校計算機網絡系統中,而一旦病毒成功入侵高校計算機網路系統后,就有可能導致校園網絡的整體癱瘓,就目前高校網絡安全的運行情況看:因為學生的不合理使用而導致校園網絡癱瘓的次數呈上升趨勢。
2.3 相關法律法規還不健全、管理存在一定問題 目前我國已經出臺了關于強化計算機網絡安全的相關法律法規,但是這些法規在高校網絡安全管理的應用還不徹底,許多高校對這些法律法規的認識還不全面,并且高校也沒有根據自身的計算機網絡發展現狀制定符合自己發展的規則制度。使得高校的計算機網絡操作人員在使用過程中沒有具體的操作規范,比如計算機網絡管理人員對于管理明碼的保密措施不到位,使得高校計算機網路登錄密碼被他人掌握,導致高校計算機網絡被破壞。
3 高校計算機網絡安全防護措施
3.1 完善安全管理制度,提高安全意識 高校計算機網絡安全單靠技術層面是遠遠不夠的,還需要建立一套完整的安全管理制度,首先高校要規范計算機網路操作人員的職權,明確用戶的使用規則制度,并且對各個環節進行安全評估;其次要提高用戶的安全教育,提高用戶的安全意識是抵抗外部不利信息入侵的主要手段,比如要教育網絡使用者不要輕易開啟來路不明的電子郵件,尤其是包含可執行文檔的電子郵件要直接刪除,避免黑客的入侵,要對自己的網絡賬號進行保密,不要將自己的賬號密碼告訴他人,如果已經告訴他人要及時重新設置新的密碼;最后要加強對學生的網絡監控,對學生的上網行為要進行實地監控,并且做好上網記錄的保存,對于學生上網密集要從源頭上采取安全控制措施。
3.2 加強高校計算機網絡安全建設,提高安全技術 高校計算機網絡安全需要高校要不斷的提高安全防護技術,計算機網絡安全涉及網絡通信系統的安全、計算機操作系統的安全以及相關軟件系統的安全,因此高校計算機網絡安全的技術措施也主要是從這三個方面入手,構建完善的高校計算機網絡安全技術:
3.2.1 做好計算機網絡防火墻技術,防火墻是實現計算機外部網絡與內部網絡隔開的技術手段,通過防火墻可以有效地阻止不明外部網絡的入侵,是攔截黑客入侵的第一道大門,因此高校計算機網絡的安全一定要完善防火墻技術,高校網絡建設要采取優秀的防火墻軟件,當然防火墻在選購時一定要符合當前高校具體的網絡建設情況,并且要選擇具有殺毒、跟蹤、地址轉換以及IP地址自學習等功能的防火墻體系。
3.2.2 加強計算機網絡的加密技術。首先,要加強傳輸過程中的數據加密技術,傳輸過程中的數據加密主要有有線加密和端端加密,有線加密是對線路的加密,是對保密信息在通過線路時通過不同的加密保證線路的安全;端端加密,就是信息在信息的發送端就進行自動加密,其經過加密處理后,以不可閱讀或者不可識別的形式經過線路傳輸,在到達傳輸終端的時候也不能直接閱讀,而必須要經過解密處理后才能形成可讀數據;其次,數據儲存的加密。數據儲存加密主要包括:密文儲存和存取控制,密文儲存是通過加密算法轉換、附加密碼等形式實現,存取控制就是對用戶的信息進行審查與控制,防止不合法用戶存取數據和合法用戶不能存取數據;再次,鑒別數據的完整性。鑒別數據的完整性主要是對信息的傳送、存取以及相關數據進行驗證,驗證的內容主要包括:口令、秘鑰、身份等,通過驗證可以分析驗證對象是否符合預定的參數,進而有效的保護數據的安全。最后,密鑰管理,數據加密是應用更多地表現為密鑰的使用,做好密鑰技術管理對于計算機網絡的安全具有非常重要的意義,因此高校要在密鑰的產生、保存、更換以及銷毀等環節加強保密。
3.2.3 加強網絡監控。采用相關軟件,對網絡進行實時監控,密切監視封包在傳送期間,是否照著既定的路徑進行,是否出現不正?,F象,從而確定是否遭到有心人士攔截,及時加以防范措施進行保護。
3.3 安裝防殺病毒軟件 高校計算機網絡安全的有效防護措施就是在計算機系統中按照殺毒軟件,通過殺毒軟件可以及時的將計算機網絡中的病毒清理掉,避免病毒的侵犯,因為市場中的殺毒軟件一般都具有分析、掃面、殺毒、優化等功能,如果在網絡運行過程中,出現了病毒,殺毒軟件都會做出相應的警告,并且刪除相應的病毒。因此高校要在其校園網絡的中心主機中安裝適合高校網絡運行的殺毒軟件,通過主機的殺毒軟件對高校計算機網絡進行統一的管理,殺毒軟件在安裝以后,要采取定期與不定期的方式對計算機網絡進行殺毒處理,避免因為病毒侵犯導致網絡被破壞。
3.4 大力開展學生網絡道德教育 高校是人才的聚集地,高校存在很多的計算機網絡高手,這些網絡高手能夠為高校的計算機網絡的發展提供積極地促進作用,同時也會給高校的計算機網絡帶來消極的破壞影響,針對高校計算機網絡安全大部分是由于學生的行為而導致的,就在一定程度上說明了高校的網絡教育工作與高校計算機網絡發展速度相脫節,因此高校應該積極開展網絡教育,首先要將網絡教育納入到日常的教學活動中;其次高校要凈化校園文化環境,通過構建良好的校園文化引導大學生的行為和思想,培養他們健康的人格;最后高校要靈活運用“兩課”教育、廣播、校報、講座等方式,教育、規范大學生的網上行為,培養他們高尚的情操,將聰明才智應用到為社會服務的正確軌道上。
關鍵詞:校園網,安全性威脅,網絡安全,安全管理
中圖分類號:TP311文獻標志碼:A
引言
隨著互聯網的迅速發展及其應用的普及,計算機網絡已經深入到社會的各行各業,這包括政府、商業、教育、軍事等,成為社會的重要的基礎設施。在各個學校中,校園網已經成為其必不可少的一部分,是學校科研和管理的重要工具,尤其是高等院校。如果校園網絡的安全受到威脅,那將會影響到學校師生的工作、學習和生活,甚至會對學校的發展造成一定的影響。校園網的安全管理已經成為各個學校面臨的重要問題之一,本文從校園網的安全特點入手,結合這些自身特點,運用當前網絡安全技術,以尋找提高校園網安全性的方法。
一、校園網的安全特點
校園網是覆蓋校園范圍的計算機網絡,主要采用計算機局域網技術、互聯網技術及網絡接入網技術,其中局域網技術用于校園建筑物內計算機的互聯,互聯網技術用于校園局域網的互聯,接入網技術用于校園網與外部公共網絡(Internet)或專用網(教育科研網)的互聯。隨著無線接入技術的發展,建設無線校園網已經成為一些高校校園網改造和升級的范圍內。而建立校園網的目的就是實現資源共享、信息服務、網絡教學、遠程接入和網上辦公等,這就決定了校園網安全方面具有如下特點:
1、開放的網絡環境。由于學校具有教學和科研的特點,所以要求校園網絡的環境是開放的,而且在管理方面較企業網絡來說更寬松一些,這樣就會留下一些安全隱患;
2、活躍的用戶群。在高等學校中,在校學生通常是最活躍的網絡用戶,而且數量非常龐大,他們對網絡新技術充滿好奇,敢于嘗試。尤其是一些學生會嘗試使用從網上學到的或者是自己研究的一些攻擊技術,而這些行為可能對校園網絡造成一定的影響和破壞;
3、復雜的計算機系統管理。高校中學生的電腦一般是自己花錢購買、自己維護的,有的院系是統一購買并有專門的技術人員維護,有的則是教師自主購買、沒有專業的維護,如果統一的管理這些電腦需要付出很多的時間。另外,大多數用戶基本上使用的是盜版軟件或者是在互聯網上下載的一些破解軟件,這些軟件存在很多的問題,例如留有后門、攜帶病毒等,這些將會影響計算機系統的正常運行。以上這些情況下要求實施統一的安全策略非常困難的,一旦發生某些不可預測的問題,解決起來十分困難。
以上這些特點是造成校園網成為攻擊發源地的主要原因,同時也造成校園網成為最容易攻擊的目標。致使學校面臨著一些安全性威脅,而解決這些安全問題刻不容緩。
二、校園網面臨的安全性威脅
計算機網絡所面臨的安全性威脅可以劃分為兩大類,即被動攻擊和主動攻擊。主動攻擊是指攻擊者對某個連接中通過的PDU(協議數據單元)進行各種處理,如有選擇的更改、刪除、延遲這些PDU。被動攻擊中攻擊者只是觀察和分析某一個PDU而不干擾信息流,例如截獲數據。根據以上分類,聯系校園網的安全特點,可以總結出校園網面臨的一些安全性威脅:
1、計算機蠕蟲、病毒,屬于主動攻擊,將會影響用戶的使用、信息安全、網絡運行;
2、外來的系統入侵、攻擊等惡意破壞行為,屬于主動攻擊,其中有些計算機已經被攻破,用作黑客攻擊的工具;拒絕服務攻擊目前越來越普遍,而且不少開始針對重點高校的網站和服務器;
3、截取信息,屬于被動攻擊,校園網主機保存了高新技術信息,如重大科研項目的數據、進度和成果,這些信息對競爭對手來說非常具有吸引力;校園網開展遠程教育,課程的考試也通過網絡進行,一些考生可能想從網上竊取考題,修改成績或請人替考。這些都會影響校園網的安全運行。
以上這些只是校園網作為計算機網絡有可能發生的一些攻擊,因為校園網是一種特殊的計算機網絡,有著特殊的用戶群,所以校園網還面臨著自身特有的一些安全性威脅:
1、內部用戶的攻擊行為,主要是由于在校學生的好奇心理、探索性,進行一些不顧后果的嘗試,影響校園網的正常運轉,有可能給學校帶來損失;
2、垃圾郵件、不良信息的傳播,有的利用校園網內無人管理的服務器作為中轉,嚴重影響學校的聲譽;
3、普遍存在的計算機系統的漏洞,對信息安全、系統的使用、網絡的運行構成嚴重的威脅。
4、用戶的計算機水平不同,一些用戶由于防范意識低,會打開一些攜帶病毒的文件,導致計算機的運行出現問題,甚至會影響到整個網絡。
另外,物理安全也是校園網安全的一個方面,例如網絡設施遭受人為破壞、盜竊或者是自然災害等。
綜上,校園網面臨的安全性威脅是多方面的。要提高校園網的安全性能,需要運用當前先進的網絡安全技術,建立完善的防護措施。
三、北京大學校園網信息安全解決方案
由校園網所面臨的安全性威脅可以看出,提高校園網絡的安全性已經是各個學校的當務之急,提高安全性首要的就是加強校園的安全管理工作。校園網的安全管理可以借鑒一些成功的比較完善的學校的經驗。例如北京大學的校園網信息安全解決方案,就是一個典型的例子。我國的高等院校管理結構大體相同,北京大學也是如此,整個學校院系樓群、學生公寓眾多,各部門的信息系統很分散,安全需求也不相同,如圖書館、檔案館、財務部、教務部等都各自有獨立的信息服務系統,甚至獨立的網絡結構和專職的網絡管理員,而多數的部門則主要是依托網絡中心來提供信息服務。鑒于這種管理結構,北京大學校園網采用的是部門獨立,相對分散的信息安全管理架構。對圖書館、財務部等有一定網絡規?;驅π畔踩刑厥庖蟮牟块T,自成一個安全實體,而其它全校公共信息服務系統,則由網絡中心統一負責管理。網絡中心為校園提供基本的安全服務和安全保障,主要體現在以下四個方面:
1、網絡安全基礎設施。防火墻是校園網信息安全保障的核心點,它負責校園網中最根本的信息服務系統的安全。通
過部署防火墻,實施嚴格的數據流監控,同時在防火墻和服務系統上做了較為詳細的日志記錄,為安全事件的事后取證工作提供依據。2、垃圾郵件過濾系統和防病毒郵件網關。北京大學為全校教師和學生提供唯一域的郵箱賬號,共用同一個郵件服務器有利于方便的管理。對垃圾郵件和病毒郵件分別進行處理,采用過濾系統和郵件防病毒網關對郵件進行過濾,將垃圾郵件的數量降到最低,以提高網絡的效率。
3、桌面防病毒系統。北京大學在校園網采用了SymantecAntivirus企業版的解決方案,對校園網的桌面防病毒系統進行集中管理,實現自動從服務器獲取新的病毒定義,實時具備最新的防護能力,無須用戶再干預。另外,通過管理端不僅可以清楚地了解網絡中感染病毒主機的比率情況,而且還可明確主機感染了何種病毒。
4、漏洞補丁管理和系統。校園網內以Windows系統為主,而Windows系統漏洞的危害較嚴重,北京大學在校園網內專門設置了Windows系統漏洞補丁管理和服務器,用于對校園內的Windows系統進行統一管理,從本地服務器下載更新補丁程序。另外,為避免補丁程序更新不及時或其它意外因素,對重大的漏洞補丁程序,以傳統的網絡公告方式并提供直接下載,有效地避免惡性安全事件的大范圍發生。
具備完備的安全設施是安全保障的必要條件,但更重要的是網絡安全管理的規范化和擁有專業化的安全管理團隊。通常情況下,設備或系統都有專門的系統管理員。另外,北京大學設立了網絡安全緊急響應小組,專門負責處理那些重大的緊急安全事故。從硬件、軟件到人各個方面進行規范化管理,將安全威脅降到最低,保證整個網絡的安全運行。
四、加強校園網安全管理措施的建議
由于每個學校機構設置和技術能力的不同,相應的實施安全管理方案也有所區別,經分析北京大學的校園網信息安全解決方案,可以將校園網安全管理總結為兩個方面:第一,網絡安全設備方面;第二,網絡用戶和管理員,即人員的方面。
首先,配備完整系統的網絡安全設備。在網內和網外接口處配置一定的統一網絡安全控制和監管設備,加強網絡的訪問控制能力,一般包括:防火墻、入侵檢測系統、漏洞掃描系統、網絡版的防病毒系統等。對郵件系統建立統一服務器系統,方便垃圾郵件的檢測和攔截。統一桌面防毒系統,使其能夠自動升級,實時具備最新的防護能力。通過配置安全設備可以實現對校園網絡進行系統的防護、預警和監控,對大量的非法訪問和不健康信息起到有效的阻斷作用,對網絡的故障可以迅速定位并解決。
其次,要加強對使用人員的管理,這里的使用人員包括用戶和管理員。對于用戶,尤其是新生,應該進行網絡安全教育,提高遵守相關的安全制度的自覺性,增強整體安全防范能力。對于管理人員要定期進行培訓,以提高其專業方面的素質,使他們具有較高的網絡管理水平,要做到及時進行漏洞修補和定期檢查,保證對網絡的監控和管理。學校要出臺相關的網絡安全管理制度,規范校園網用戶對網絡的使用方法,從人員方面將出現威脅的可能性降到最低。
總之,具有經驗豐富、專業化的技術團隊是網絡安全管理的根本,建立相應的安全防范機制和安全緊急響應小組,是管理必備的組織體系。加強用戶安全意識和提高管理員安全技術工作也是非常重要的一方面。只有在加強人員管理和提高設備的安全性的雙重條件下,才能夠使校園網絡安全得到保障,才能夠使校園網絡安全運行。
結束語
校園網絡的各種安全性威脅在其運行和管理中表現得尤為突出,加強校園網的安全管理是當前非常迫切、充滿挑戰的任務。各高校校園網應加強安全管理組織和技術培訓,提高用戶的安全意識,要具有完備的安全設施,使技術方面得到保障,高校之間應廣泛的交流管理經驗,以做好校園網的安全管理工作,最終建設一個安全、可信的教育和科研網絡環境。
參考文獻
[1]王竹林等編著,《校園網組建與管理》[M],清華大學出版社,20__.1
[2]王保順主編,《校園網設計與遠程教學系統開發》[M],人民郵電出版社,20__.1
[3]謝希仁編著,《計算機網絡》(第四版)[M],電子工業出版社,20__.6
[4]顧巧論,高鐵杠賈春福等編著,《計算機網絡安全》[M],清華大學出版社,20__.9
[5]邵波,王其和編著,《計算機網絡安全技術及應用》[M],電子工業出版社,20__.11
【關鍵詞】大學生;安全;規避與應對
美國作家愛默生曾說過,要生活就得擔風險。確實,現實中的人們生活在復雜、多變、有機遇同時又不乏挑戰的風險社會中。很多時候,人們都知道路途有風險,但唯一無法預知的就是風險何時降臨。
大學是社會的縮影,大學生亦是安全問題多發的特殊群體,因此分析梳理大學生安全的因素,并就此提出相應的對策是人們無法避開的話題。
一、影響大學生安全的因素透視
(一)自然安全與人為安全因素并舉
大學校園景色宜人、環境優美,雖然是大學生讀書學習思考的樂園,但是基于大學校內外環境的復雜性以及大學生尤其是低年級大學生存在社會閱歷淺、防范意識不強等現狀,大學一般都十分重視學生的安全問題,對影響學生的自然及人為安全因素的認知也隨著現實的變化而逐步深化。安全和風險在大學校園里呈現出自然和人為安全并舉的現象。
(二)個體安全與公共安全因素共生
當前,“90后”已成為大學校園的學生主體。每個學生的生源地有別、成長背景不同、心理狀態迥異、個性差別明顯,這些因素使校區安全呈個性化傾向。與此同時,競爭社會壓力的普遍增大、信息社會網絡安全問題的共性呈現、開放社會90后青年群體的時代性問題都使得學校在思考個性安全問題的同時又不能忽略對其共同安全問題的把脈。安全和風險在大學校園里呈現個體安全與公共安全因素共生的現象。
(三)偶發安全與系統安全因素相伴
從時間維度來看,安全問題的主要難度在于對其何時發生的摸索和把握。一方面,未來風險問題的不確定性,使得學校對于偶發安全因素的燃爆點和觀測點難以標位、難以準確把握和確定;另一方面,如果僅僅抓住偶發因素而放棄對系統安全因素的考慮又會不利于學校對安全問題的整體應對。可以說,偶發安全與系統安全因素相伴而生。
二、大學生安全問題的規避與應對
“方法總比問題多”,在確診大學生安全問題的基礎上,樹立科學應對安全問題的理念、理清安全問題應對的規程及采取恰當的應對方式,才是思考大學生安全問題的重心。
(一)規避與應對理念
基于影響大學生安全的各種因素,我們應樹立有效管控的理念,建立“橫向到邊、邊到學生微需求,縱向到底、底到學校基層單元”的安全信息網絡,構筑“人防、物防、技防”三位一體的安全防范體系,從而有效規避和應對校園各種安全問題的發生。
(二)規避與應對規程
針對大學生安全問題,我們應制定相應的規避與應對規程:以安全預警為起點,以事件應對為核心,以信息篩查為關鍵。
1、安全預警是起點
葉志平,生前系四川省綿陽市安縣桑棗鎮桑棗中學校長,因秉承“責任高于一切,成就源于付出”的信念,多年來他不斷加強教學樓的加固,引導學生做安全疏導訓練。2008年“5?12”汶川特大地震發生時,他成功確保了自己學校學生教師無一人傷亡,被譽為“史上最牛校長”??梢姡踩A警是應對突發事件的起點,對控制風險的爆發具有規劃和指導作用,確保安全預警的針對性和有效性可以極大縮短風險處理的速度并及時控制風險的擴大。
2、事件應對是核心
對于大學生安全事件尤其是突發事件,必須要及時有效處理,如不及時有效處理,則容易貽誤時機,進而增加應對和處理的難度。具體包括:第一,確定事件的真實性,判斷事件的性質;第二,成立應急指揮小組,統一協調,集體應對;第三,角色分工明確,責任分擔明晰,切忌推諉、遮蓋和拖延;第四,做好善后處理工作,確保事態不擴展、影響最小化和教訓有總結。
3、信息篩查是關鍵
大學生安全事件發生后,對于與安全事件相關信息的收集與篩查則貫徹于整個事件的應對與處理程序中。通過收集各種影響安全的因素和要點,通過篩查各種風險燃爆點和觀測點,去粗取精、去偽存真,及時披露和與事件相關的關鍵信息,從而有效控制事態發展,有針對性地處理事件。
(三)規避與應對方式
1、無為而治,事先防范
針對大學生安全問題,首先要無為而治、事先防范,不斷加強思想認識。思想認識的防線如江河之堤,絲毫松懈不得,應做到隨時隨地防御和抵御安全風險。根據大學生安全事故發生的特點和規律,要做好“人防、物防、技防”三位一體的安全防范體系建設:人防防思想松懈、制度漏洞和人為破壞;物防防年久失修、監管無門和檢查不力;技防防方法老套、片面應對和技術落伍。所以,對于大學生安全問題,“防范重于治理,預警先于應對”。
2、有為而行,重在治理
“風險并不可怕,可怕的是治理不當、不力和缺位?!贝髮W生安全問題一旦發生,就要做到“有為而行,重在治理”。具體包括:第一,全員治理。學校各個部門要齊抓共管、通力合作,避免出現“安全找保衛、學風找學工、衛生找后勤”各自為政的現象。第二,教育治理。通過構建立體化安全教育網絡,將安全隱患遏止在萌芽狀態中。把全面教育與專題教育、面上教育與點上教育、正面教育與反面教育、自我教育與管理有效地結合起來,形成安全教育的制度化、常態化和精細化。第三,宣傳治理。借助校報、廣播、網絡、宣傳欄等各種宣傳媒體,將傳統媒介宣傳與現代網絡宣傳相對接,營造宣傳氛圍,強化宣傳力度,形成點面燎原實效。
“千忙萬忙,安全不忘。千計萬計,安全教育第一計?!贝髮W校園作為知識創新和人才培養的重要陣地,其安全和穩定維系著整個社會的安定和諧,大學生的安全健康成長也牽動著整個社會的敏感神經。只有在透視和分析影響大學生安全因素的基礎上,樹立科學的規避與應對理念、制定相應的規避與應對規程并采取恰當的規避與應對方式,構筑起維護大學生安全健康的防火墻,才能切實維護大學校園的平安和諧穩定。
參考文獻: