时间:2023-10-12 09:50:01
序论:写作是一种深度的自我表达。它要求我们深入探索自己的思想和情感,挖掘那些隐藏在内心深处的真相,好投稿为您带来了七篇安全教育网络安全范文,愿它们成为您写作过程中的灵感催化剂,助力您的创作。
【中图分类号】G 【文献标识码】A
【文章编号】0450-9889(2013)06B-0096-01
学校的安全工作关系到教育事业的健康和谐发展,关系到家庭的幸福和社会的稳定。随着教育事业的迅速发展,在校中小学生不断增加,校园安全问题也越来越突出,中小学生的教育安全形势依然严峻。目前,许多学校缺少安全知识技能教师和课程,学生缺乏系统的安全知识技能训练,学习途径也比较单一,很难有效提高学生自我保护意识和安全防范能力。在我校一次火灾逃生演练中,大部分学生面对火灾时,无法正确逃生。由此可见,普及安全知识和技能,提高学生的安全意识和防范能力刻不容缓。在信息时代的今天,通过网络学习安全知识与技能,是安全教育的有效手段,也是学生较容易接受的教学方法之一。
一、利用信息化管理手段,提升学生安全知识技能
把信息化管理手段应用于校园安全管理,可大大提高工作效率,提升安全管理水平,对于维护学校的安全稳定,促进和谐校园建设具有重要的意义。通过建立校园安全教育网站可实现安全教育的信息化。安全教育网站的建立突破了时间和空间的限制,学生可以随时登录网站,自主学习安全知识技能。网站不仅包括文字信息、音频视频资料,还通过技术手段模拟与真实情境相一致的事实与经验,使学生如临其境,在形象生动的情景中学习安全知识技能。
二、整合资源,对学生进行系统的安全教育
当前,许多学校、教师、家长都缺少系统的安全教育知识,无法对学生进行系统的安全教育。学校要整合学生日常学习和生活中常见的安全问题的相关信息资料,为教师、家长、学生提供系统的、优质的安全教育资源。(1)开发设计系统的安全教育课程,在学科教学中渗透安全知识技能内容。如结合信息技术课程特点,在指导学生制作网站时,渗透安全知识技能学习,让学生收集游泳安全、应急逃生等安全知识素材;结合物理的电学课程,渗透用电安全、触电急救常识、如何正确使用电器设备、发现漏电情形的正确处理、电器火灾如何扑救等安全知识技能;结合化学课堂,渗透易燃易爆品的使用、保管,有毒化学品危害的处置,化学品火灾的扑救等安全知识技能。(2)人人参与,构建学校安全教育体系。全体教职工积极主动参与学校安全教育,做到安全教育人人讲,时时讲,有内容可讲,从而形成系统的学校安全教育体系,既能减轻学校的压力,又能使学生学到有用的安全知识技能。在此基础上把各学科、各部门安全知识技能学习的课程进行整合、优化,形成一整套安全教育资源,成本低,效率高,效果好,能极大推进学校的安全教育工作。
三、开发网络知识竞赛平台,检测安全知识掌握情况
教师、家长和学生是否切实掌握安全知识,可通过知识竞赛的方法进行检测。安全教育网络化的背景下,可利用网络知识竞赛管理平台软件,以音频、视频、模拟练习、竞赛题、多媒体等形式,让教师、家长、学生依托互联网参与竞赛。教师、家长、学生凭个人账号和密码可以登录平台自我检测,学校、年级、班级可以以单位形式组织学生利用课余时间和节假日时间在家中上网参加竞赛,系统自动评卷并即时公布成绩。通过网络平台开展知识竞赛,有利于学校、教师、家长了解学生安全知识技能的掌握情况,促进安全知识进学校、进课堂、进家庭,也方便学生检测自身安全知识技能的掌握情况,及时弥补不足,提高自我保护意识和安全防范能力。
四、加强家校联系,实施安全教育
通过安全教育网站这个平台,可为教师、家长和学生提供安全法律法规、安全知识和安全教育等多方面的指导、咨询和答疑。每个学期,由学校政教处、校团委和信息组联合开展安全教育系列活动,利用安全教育资源,以学生喜闻乐见的形式,组织各班开展两到三次以“平安校园,幸福家庭”为主题的安全教育主题班会课。为了更好地发挥网络平台的功能,可通过家长会向家长们宣传安全教育网站的意义、内容,指导家长积极利用这个平台,对学生进行安全知识教育;定期通过校讯通向家长发送安全教育的短信,使家长学习掌握安全知识技能,扩大学生安全教育的社会影响,形成学生安全教育的良好氛围。
1.1网络攻击
开放性的互联网环境很容易成为网络攻击的对象,老师和同学在网络上完成查阅资料、下载程序、邮件收发、访问网页等教学活动,庞大的使用人群造就了校园网络环境的相对复杂,使用者的网络安全意识薄落,在下载资料或浏览网页时打开来历不明的电子邮件及文件,或则在下载相关学习资料时附带下载安装诸多不知名的软件、游戏程式病毒,进而造成网络环境的安全问题。网络攻击使服务器无法正常工作,使数据库信息丢失或者破坏其完整性,导致校园网络系统出现混乱,这些攻击行为影响了高校应用系统的正常。
1.2系统漏洞
由于专业建设的需求,学生需要掌握的专业软件也就增多,高校实验室电脑会安装多种软件和应用程序,操作系统本身就有很多管理模块,因此在操作系统中不可避免会有各种漏洞,漏洞就给计算机病毒及非法入侵者就轻松地攻入实验室网络开了后门。高校网络一般采用Linux、Unix以及Windows三种操作系统,每种操作系统都会存在一些安全问题,及时随时更新的漏洞补丁,仍存在有些漏洞能够使攻击者通过管理员账号攻入网络,破坏网络系统,严重威胁着校园网的网络信息的安全。
1.3人为因素
由于网络的安全的知识薄弱,不当的网络操作、不规范的网络使用行为会导致病毒传播,大量占用网络资源,破坏网络设备,给校园网络带来安全隐患。网络管理员在日常网络维护工作中,由于服务器和数据接入端的设置不合理、用户权限设计不恰当等都会校园网带来了严重的安全隐患。
2网络安全防护对策
在校园数字化建设的进程中,计算机网络安全问题显得尤为突出,因此,要解决网络中的安全问题,需要从加强学校网络安全教育、健全网络安全管理体制和加强技术人员的培养等方面来展开工作。
2.1加强学校网络安全教育开展网络安全专题讲座,开辟网站专栏,张贴安全知识布告栏等途径加强网络安全的宣传,同时在计算机应用课程授课时加大网络安全章节内容的介绍,使学
生了解基本的网络防护技能。通过进行网络道德的教育,让师生建立起网络安全的意识,养成良好的网络使用习惯,使广大师生参与到学校的网络安全管理和监督过程中来,每一位用户在使用校园网的同时,明确自己对于校园网络信息安全防护的责任。
2.2健全网络安全管理体制
采用实名制登录方式,通过对用户身份识别,密码验证,权限访问控制等有效措施对校园网络的使用进行保护,按照网络使用用户类别及权限,分为教师、行政和学生用户,根据不同的访问身份设置访问权限,用户半小时没有使用自动断网以防止信息泄露。防火墙能够提高内部网络的安全性,并通过过滤不安全的服务协议而降低访问风险,防火墙体系设计采用多层防范系统,进行实现全面的网络保护,同时做到系统漏洞的及时监测与修补,才能够很好地抵制外界的网络攻击,营造安全的校园网络环境完善网络日志情况,做好服务器数据的备份,落实各操作系统的配置、使用、修复和网络安全防范技术措施,对于服务器上重要的数据信息,要定时进行系统备份或者文件加密处理,防止来自网络攻击或认为物理操作损坏造成的数据丢失;定期对学校的网络运行环境和安全情况进行检测、监管,及时发现安全隐患,对存在的系统漏洞和管理上制度上的缺失及时进行修补和完善;系统一旦遇到突发状况,立即开启系统响应机制,采取有效的对策措施,将风险和损失降低到最小。
2.3加强技术人员的培养
培养具有信息安全管理意识的网络管理队伍,维护系统数据库,严格管理系统日志。加强网络管理人员的队伍建设要不断提升网络管理员的技术水平,支持相关人员接受网络安全方面的培训学习活动,提升网络防御能力,提高网站、网络管理人员水平。
3结语
关键词: 小学生 网络 引导 绿色上网
一、前言
第31次中国互联网络发展状况统计报告指出,截止2012年12月底我国10岁以下网民比例为1.7%,约有958.8万人,超过8成的小学生开始接触网络。2009年《中国小学生互联网使用行为调研报告》[1]显示小学生中有“7.1%”是“网瘾用户”,有网瘾倾向的约占5%,而这一数字还在不断增加当中。这一系列数字表面网络已经深刻深入到小学生的生活,严重影响了小学生的健康成长。如何正确使用网络,引导小学生安全、绿色上网已经刻不容缓。如何创造一个健康的网络环境需要全社会的关注与努力,本文从学校,家长,教师,学生的角度对上述问题进行了探讨。
二、小学生上网分析
研究发现20.1%的学生为偶尔上网者,76.5%的学生为习惯上网者,3.4%的学生为潜在问题上网者,无问题上网者;100%的家庭拥有计算机,94%的学生使用电脑不足6 年(大于3 年),87%的学生上网达3—6 年之久;小学生的上网程度存在着显著的性别和年级差异(P
三、正确引导小学生健康上网
针对小学生的上网行为和上网情况分析,本文从学生、家长、教师、学校的角度对上述问题进行了探讨。
(一)明确上网目的,规范上网行为
小学生好奇心强,他们玩电脑、上网主要目的还是为了玩电脑游戏,与人聊天。要引导学生明确上网目的,有目的引导学生上网。
小学生认识电脑、接触网络之初就要养成基本网络道德、良好的自控自律习惯。例如:刚学会在局域网内聊天,不少学生就像平常传小纸条一样在网络空间里乱写一些臭话脏话、胡言乱语没有意义的东西,信息技术教师和班主任就要及时进行“文明上网、文明聊天”教育。通过早期的思想教育工作,学生很容易接受,分辨是非,改正坏习惯,逐步养成文明上网、依法上网的好习惯。
(二)家长以身作则,重在“疏”,而不是在“禁”
1.目前,许多家长对待学生上网问题,采取一贯禁止,但小学生的上网人数有增无减。既然网络为我们提供方便和快捷的信息平台,我们何不利用这个优点,学禹治水方法,引导学生正确应用网络呢?
2.时间安排要合理。小学生上网时间不宜过长,不要影响学习和生活。其次是信息取舍,让他们辨别有害的信息,并且提供给他们一些信息健康的网络和网址。再次是注意网络道德和网络欺骗,树立正确的道德意识,谨防上当受骗。
3.家长要和学校保持一致,密切配合,及时排除孩子的不良习惯。
(三)教师科学引导
21世纪的教师应当具备一定的网络知识与经验。只有自身具备了上网知识和上网经验,才能与学生在网络方面有共同的话题,才能与学生交流,教育才有说服力。
教孩子学会自我保护,教孩子学会有效的防范网络安全。营造积极健康的上网观念。由于大部分学生不了解有关教育网站,而不会利用教育网进行学习。因此教师要向学生介绍优秀的教育网站和教导他们正确的网络学习方法。端正家长对上网的认识,加强与家长的配合进行家庭教育。
(四)学校要以素质教育为重点,加强小学生全面素质教育。
学校是教育的主渠道,要充分考虑小学生的身心特点,以生动活泼的形式开展网络安全教育活动,适当组织家长参与学校的教育活动,保持家与校的有效沟通。同时加强对教师的网络培训,提升教师的网络知识。有条件的学校还可以建立校园网吧,提供学生安全健康的上网环境。
四、结束语
网络社会已经悄然而至,我们既不能因为其强大的生命力和对小学生发展的巨大正面作用,而忽视它所带来的种种问题,也不能因为它的负面作用而敬而远之。我们应该加强对小学生上互联网的研究,探索新情况,创造新方法,解决新问题,增强小学生上网的成效。
参考文献:
关键词: 平安校园 安全教育 管理策略
学生的平安、健康关系到千家万户的幸福和安宁。李岚清同志曾说:“生命不保,何谈教育?”做好学校安全工作,保证学生健康成长是教育工作者义不容辞的责任。我校对安全工作一直非常重视,始终把安全教育工作放在重中之重的位置;牢固树立“安全第一”的观念,不断开展“平安校园”的创建活动,增强了学生的安全意识和自我防护能力,开创了学校安全工作的新局面。近年来,我校先后被授予“徐州市安全文明校园”、“徐州市文明单位”等荣誉称号。我结合几年的安保工作经验,总结了一些具体的管理策略。
一、促进自护,建立教育策略
1.学生安全重于泰山。无论教师、父母还是社会,都不可能给学生一生的保护,只有学生自己具备了安全意识和能力,才有可能一生平安。因此,安全教育的落脚点应该是提高学生的安全意识、自我防范意识和自护自救能力。为此,我校利用各种形式对学生进行全方位的教育。
2.饮食卫生安全教育。“民以食为天,食以安为先”。饮食卫生直接关系到师生的健康安全,我校结合学生的实际情况和季节特征,有针对性地对学生进行教育。教育学生不食过期、变质、有异味的食品;不食未熟透四季豆、发芽土豆;不喝生水及变质饮料;吃瓜果一定要去皮;正确识别“三无”食品;餐前洗手,定时用餐,不饥不择食、暴饮暴食,等等。
3.用电安全教育。电在给人们带来温暖、光明的同时也带来了危险。为防止“电老虎”对学生造成伤害,我们认真抓好学生的用电安全教育,教会学生掌握用电安全常识,如安全用电标志的识别、单相三孔插座的正确使用方法、电能表是否烧坏的辨别方法、测电笔的使用方法、触电现场的处理方法等。
4.交通安全教育。车祸猛于虎,令人触目的数字提醒我们,学校必须重视交通安全教育。为此,我们多次邀请交警讲授安全知识:横穿路口时,要看指挥灯信号;过人行道时,要一停、二看、三通过;乘车时要等车停稳后再上下车;开车后不得将手、头伸出窗外。骑自行车时也必须遵守相关规定,避免发生伤害事故。
5.网络安全教育。网络一半是天使,为青少年提供丰富的信息资源;一半是恶魔,为一些网络犯罪提供了活动场所,网络安全教育迫在眉睫。为此,我校大力加强网络安全教育,教育学生做到文明、健康上网,不浏览不良网页,不制作、复制和传播有害信息,正确对待虚拟空间中的聊天、交友;建立校园网,把学生引到健康的场所去,使学生提高网络安全防范意识,增强自我约束能力、辨别能力和选择能力。
6.意外事故处理教育。教育学生尽量避免发生安全事故,一旦发现安全隐患,立即报告老师。教育学生掌握安全应急常识:怎样在火灾中逃生、如何防溺水、如何在地震中逃生。要求学生牢记应急电话:火警电话119、交通事故报警电话122、匪警电话110、急救电话120。
通过教育,同学们对安全教育有了更深刻更形象的认识,具有了良好的安全意识和自我保护意识,达到了安全教育的目的。
二、健全制度,建立管理策略
如何将安全管理工作落到实处,给学生创造一个安全、健康的学习生活环境呢?我校根据实际情况,因地制宜地采取了一些策略。
首先,学校领导以身作则,率先垂范,起到带头作用。俗话说,火车跑得快,全靠车头带。学校领导高度重视安全教育工作,始终把保障全校师生的安全放在各项工作的首位。学校成立了安全工作领导小组,校长任组长,是学校安全管理的最高负责人,全面负责安全教育工作,分管副校长任副组长,安保处等相关人员为成员,具体抓实各种安全工作,实行一级抓一级、一级对一级负责的安全机制,形成了齐抓共管、人人有责、层层落实的工作格局。
其次,强化班主任和任课教师责任制,协调各班主任和任课老师开展安全工作,让他们认识到自己是课堂教学的第一责任人,发挥他们的积极性,增强他们的工作责任心。要求班主任切实加强对学生的管理,建立花名册,对学生逐个登记,通过观察、谈话、家访、电话联系等形式,时刻关注学生的思想状况、学习情况。发现情况及时处理,消除不安全隐患。要求任课教师每节课前必须认真清点人数,对缺课学生进行登记并及时上报,对课堂出现的异常情况和突发事件及时报告和处理。尤其是体育课,教师一定要工作到位,思想集中,严格督促学生的动作规范、方法科学,把安全放在第一位。学生不得离群,不得去危险的地方,不做危险的举动,保证体育课安全顺利地进行。
最后,与学校各个部门签订安全责任状,增强安全意识,落实安全责任,将安全责任分解到人。学校建立并完善了安全管理规章制度,到目前为止,总共有二十多项安全管理规章制度,如教师值班制度、放学疏导制度、门卫制度、食堂卫生制度、实验室管理制度等。尤其要加强门卫管理制度,要求门卫对外来人员、车辆进行登记,时刻提高责任心与警惕心,学生不得带陌生人进校园,确保学生的人身安全。各项制度有专人负责,校领导定期检查,时刻掌握学校安全工作的进展情况,保证了学校的教育教学工作健康有序地开展,营造了平安的校园环境。
三、多措并举,建立行动策略
为了树立“以人为本、安全第一”的理念,营造浓厚的关爱生命、关注安全的氛围,我们与公安、卫生、综合治理等部门通力合作,采取了多种措施,有针对性地解决了问题,取得了良好的工作成效。
1.宣传行动。每学期开始,安保处发放《安全须知》、《平安伴你成长》、《中学生自救自护手册》等宣传资料,对学生进行安全预防教育;在校园醒目位置悬挂“学校安全重于泰山”、“学校无小事,安全系万家”、“优化育人环境,打造平安校园”等安全标语,让学生时时提高安全意识;利用宣传栏、宣传报进行安全专题宣传,让安全理念扎根在学生头脑中;利用多媒体教育网进行专题宣传,提高全体师生对安全法规的认识。
2.演练行动。结合学校实际情况,组织学生进行自护、自救、互救演练行动。如防火疏散、防震疏散、下课楼梯疏散、放学路队疏散等,从演练中发现问题,及时整改,使学生人人知晓在火灾、地震等意外灾害面前如何自我保护和逃生;下楼梯时如何避免出现拥挤踩踏事故等情况,提高了学生在各种危险情况下的实际应对能力。
3.家校联合行动。学生的安全教育任务十分艰巨,我校建立了与家长联系沟通的机制,每学期开学向家长发放《致家长的一封信》,请家长与学校共同肩负起教育、监督和保护学生的重任,及时了解学生在家的学习生活情况。各年级成立家长协会,在“家长联系日”,定时定地与家长联系,学校与家庭形成一种合力,共同参与、共同重视,加强对学生的安全教育与保卫工作,防止学生受到人身伤害和其他伤害,保证学生健康、安全地成长。
4.检查行动。组织力量开展安全工作系列大检查,包括学校的教学楼、宿舍、食堂、厕所等公共场所的用电、防火检查,学校饮食卫生安全检查,实验室安全操作和药品安全管理检查,课内外体育活动准备工作和防护措施检查,做到一周一检查、一月一汇报。对于查出的安全隐患,学校责令有关部门和责任人立即整改,消除隐患,落实安全责任,确保师生的人身安全和学校的财产不受损失。
学校安全高于一切,我校在上级各部门的正确领导下,通过不懈努力,多措并举,使学校的安全教育工作又上一个新台阶。目前,已形成人人懂安全、处处抓安全的局面,消除了学校工作中的一切不安全因素,营造了安全、文明、健康、和谐的育人环境,使教育教学工作顺利进行。
参考文献:
Key words: computer;network security;protection
中图分类号:TP393 文献标识码:A 文章编号:1006-4311(2014)29-0211-03
0 引言
高校计算机网络是为了满足高校的教学活动、科研而建立的计算机网路,高校通过计算机网络可以实现高校资源的共享和丰富教学模式。近年来随着我国对信息化网络建设投入力量不断增大,高校的计算机网络的建设呈现快速发展的趋势,网络的开放性,为高校的知识传播、信息交流以及教育资源共享带来了巨大的便利,但是随着计算机网路的广泛应用,计算机网络的安全问题也日益凸显出来,如何合理应用计算机网络,加强计算机网络安全成为高校计算机网络安全管理的重点内容。
1 计算机网络安全的概述
1.1 计算机网络安全的含义 计算机网路安全就是说通过各方面的保护使得网络系统受到保护,网络系统的相关数据不被外界的各种因素所破坏,保证网络服务不被中断,系统能够安全持续的运行。
1.2 研究的背景和意义 网络在现代社会发展中具有重要的作用,网络已经成为人们的生活学习的一部分,高校作为现代化建设的场所,高校计算机网络的普遍应用使得高校计算机网络安全管理工作极为重要,如果高校的计算机网络出现安全问题,就会给高校的教学活动、科研以及学生管理工作带来巨大的影响,因此研究高校计算机网络安全具有非常重要的现实意义:首先有利于高校的教学活动的正常运行,目前高校广泛的利用计算机网络进行教学,借助网络丰富的资源进行教学,而一旦网络出现安全问题,那么就会影响高校正常的教学秩序;其次有利于高校的信息化建设,高校信息化建设必须要具备安全的网络环境,只有具备安全的网络环境才能为信息化建设提供优质的硬件支持;最后有利于净化校园的文化环境,良好的校园文化对于培养高尚的、心理健康的大学生具有积极地促进作用,校园文化的形成在很大程度受到校园网络的影响,如果校园网络出现不健康的内容,就会影响大学生的心理健康发展,导致他们的思想出现错误,而通过有效的措施防范计算机网络安全,避免不健康的内容出现在校园网络中是形成良好校园文化的有效手段。
2 高校计算机网络安全管理存在问题
我国高校计算机网络的发展时间相对比较晚,因此对于高校计算机网络安全的防范工作同国外先进国家相比还存在不少的问题,高校计算机网络安全问题在我国高校中普遍存在,既有计算机本身系统的安全问题,也有人为因素的问题:
2.1 计算机系统本身的问题 计算机本身会携带某些病毒,计算机在开发设计的时候,就会在程序内部插入具有破坏性的代码,而这些代码对破坏程序内的一些功能和数据,以此影响计算机的安全使用,同时计算机系统本身携带的破坏性代码具有很强的复制性,一旦具备了其功能发挥的环境,其就会迅速蔓延,进而影响计算机的正常使用。
2.2 容易受到网络黑客的攻击 高校计算机网络运行是建立在互联网的基础上,因此高校计算机网络容易受到网络黑客的攻击,一般来说高校承担着国家某些重大课题的研究工作,其具有较高的学术价值和经济价值,因此高校网络经常成为网络黑客的攻击对象。首先高校的计算机网络应用需要的环节比较多,比如需要网络电缆、计算机主机、电源等,而这些复杂的环节都可能会成为影响网络安全的因素;其次高校计算机系统会存在某些漏洞,尤其是计算机的软件升级会带来系统的某些漏洞存在,而黑客就是利用这些漏洞对高校计算机网络进行攻击,轻则导致高校资源的相关数据丢失或者泄密,重则影响高校计算机网络的瘫痪;最后高校计算机网络的适用对象是学生,而学生由于安全意识比较差,他们在使用计算机网络的时候,他们随意的浏览网页或者下载东西,这样就会将一些夹杂在网页以及下载数据中的病毒下载到高校计算机网络系统中,而一旦病毒成功入侵高校计算机网路系统后,就有可能导致校园网络的整体瘫痪,就目前高校网络安全的运行情况看:因为学生的不合理使用而导致校园网络瘫痪的次数呈上升趋势。
2.3 相关法律法规还不健全、管理存在一定问题 目前我国已经出台了关于强化计算机网络安全的相关法律法规,但是这些法规在高校网络安全管理的应用还不彻底,许多高校对这些法律法规的认识还不全面,并且高校也没有根据自身的计算机网络发展现状制定符合自己发展的规则制度。使得高校的计算机网络操作人员在使用过程中没有具体的操作规范,比如计算机网络管理人员对于管理明码的保密措施不到位,使得高校计算机网路登录密码被他人掌握,导致高校计算机网络被破坏。
3 高校计算机网络安全防护措施
3.1 完善安全管理制度,提高安全意识 高校计算机网络安全单靠技术层面是远远不够的,还需要建立一套完整的安全管理制度,首先高校要规范计算机网路操作人员的职权,明确用户的使用规则制度,并且对各个环节进行安全评估;其次要提高用户的安全教育,提高用户的安全意识是抵抗外部不利信息入侵的主要手段,比如要教育网络使用者不要轻易开启来路不明的电子邮件,尤其是包含可执行文档的电子邮件要直接删除,避免黑客的入侵,要对自己的网络账号进行保密,不要将自己的账号密码告诉他人,如果已经告诉他人要及时重新设置新的密码;最后要加强对学生的网络监控,对学生的上网行为要进行实地监控,并且做好上网记录的保存,对于学生上网密集要从源头上采取安全控制措施。
3.2 加强高校计算机网络安全建设,提高安全技术 高校计算机网络安全需要高校要不断的提高安全防护技术,计算机网络安全涉及网络通信系统的安全、计算机操作系统的安全以及相关软件系统的安全,因此高校计算机网络安全的技术措施也主要是从这三个方面入手,构建完善的高校计算机网络安全技术:
3.2.1 做好计算机网络防火墙技术,防火墙是实现计算机外部网络与内部网络隔开的技术手段,通过防火墙可以有效地阻止不明外部网络的入侵,是拦截黑客入侵的第一道大门,因此高校计算机网络的安全一定要完善防火墙技术,高校网络建设要采取优秀的防火墙软件,当然防火墙在选购时一定要符合当前高校具体的网络建设情况,并且要选择具有杀毒、跟踪、地址转换以及IP地址自学习等功能的防火墙体系。
3.2.2 加强计算机网络的加密技术。首先,要加强传输过程中的数据加密技术,传输过程中的数据加密主要有有线加密和端端加密,有线加密是对线路的加密,是对保密信息在通过线路时通过不同的加密保证线路的安全;端端加密,就是信息在信息的发送端就进行自动加密,其经过加密处理后,以不可阅读或者不可识别的形式经过线路传输,在到达传输终端的时候也不能直接阅读,而必须要经过解密处理后才能形成可读数据;其次,数据储存的加密。数据储存加密主要包括:密文储存和存取控制,密文储存是通过加密算法转换、附加密码等形式实现,存取控制就是对用户的信息进行审查与控制,防止不合法用户存取数据和合法用户不能存取数据;再次,鉴别数据的完整性。鉴别数据的完整性主要是对信息的传送、存取以及相关数据进行验证,验证的内容主要包括:口令、秘钥、身份等,通过验证可以分析验证对象是否符合预定的参数,进而有效的保护数据的安全。最后,密钥管理,数据加密是应用更多地表现为密钥的使用,做好密钥技术管理对于计算机网络的安全具有非常重要的意义,因此高校要在密钥的产生、保存、更换以及销毁等环节加强保密。
3.2.3 加强网络监控。采用相关软件,对网络进行实时监控,密切监视封包在传送期间,是否照着既定的路径进行,是否出现不正常现象,从而确定是否遭到有心人士拦截,及时加以防范措施进行保护。
3.3 安装防杀病毒软件 高校计算机网络安全的有效防护措施就是在计算机系统中按照杀毒软件,通过杀毒软件可以及时的将计算机网络中的病毒清理掉,避免病毒的侵犯,因为市场中的杀毒软件一般都具有分析、扫面、杀毒、优化等功能,如果在网络运行过程中,出现了病毒,杀毒软件都会做出相应的警告,并且删除相应的病毒。因此高校要在其校园网络的中心主机中安装适合高校网络运行的杀毒软件,通过主机的杀毒软件对高校计算机网络进行统一的管理,杀毒软件在安装以后,要采取定期与不定期的方式对计算机网络进行杀毒处理,避免因为病毒侵犯导致网络被破坏。
3.4 大力开展学生网络道德教育 高校是人才的聚集地,高校存在很多的计算机网络高手,这些网络高手能够为高校的计算机网络的发展提供积极地促进作用,同时也会给高校的计算机网络带来消极的破坏影响,针对高校计算机网络安全大部分是由于学生的行为而导致的,就在一定程度上说明了高校的网络教育工作与高校计算机网络发展速度相脱节,因此高校应该积极开展网络教育,首先要将网络教育纳入到日常的教学活动中;其次高校要净化校园文化环境,通过构建良好的校园文化引导大学生的行为和思想,培养他们健康的人格;最后高校要灵活运用“两课”教育、广播、校报、讲座等方式,教育、规范大学生的网上行为,培养他们高尚的情操,将聪明才智应用到为社会服务的正确轨道上。
关键词:校园网,安全性威胁,网络安全,安全管理
中图分类号:TP311文献标志码:A
引言
随着互联网的迅速发展及其应用的普及,计算机网络已经深入到社会的各行各业,这包括政府、商业、教育、军事等,成为社会的重要的基础设施。在各个学校中,校园网已经成为其必不可少的一部分,是学校科研和管理的重要工具,尤其是高等院校。如果校园网络的安全受到威胁,那将会影响到学校师生的工作、学习和生活,甚至会对学校的发展造成一定的影响。校园网的安全管理已经成为各个学校面临的重要问题之一,本文从校园网的安全特点入手,结合这些自身特点,运用当前网络安全技术,以寻找提高校园网安全性的方法。
一、校园网的安全特点
校园网是覆盖校园范围的计算机网络,主要采用计算机局域网技术、互联网技术及网络接入网技术,其中局域网技术用于校园建筑物内计算机的互联,互联网技术用于校园局域网的互联,接入网技术用于校园网与外部公共网络(Internet)或专用网(教育科研网)的互联。随着无线接入技术的发展,建设无线校园网已经成为一些高校校园网改造和升级的范围内。而建立校园网的目的就是实现资源共享、信息服务、网络教学、远程接入和网上办公等,这就决定了校园网安全方面具有如下特点:
1、开放的网络环境。由于学校具有教学和科研的特点,所以要求校园网络的环境是开放的,而且在管理方面较企业网络来说更宽松一些,这样就会留下一些安全隐患;
2、活跃的用户群。在高等学校中,在校学生通常是最活跃的网络用户,而且数量非常庞大,他们对网络新技术充满好奇,敢于尝试。尤其是一些学生会尝试使用从网上学到的或者是自己研究的一些攻击技术,而这些行为可能对校园网络造成一定的影响和破坏;
3、复杂的计算机系统管理。高校中学生的电脑一般是自己花钱购买、自己维护的,有的院系是统一购买并有专门的技术人员维护,有的则是教师自主购买、没有专业的维护,如果统一的管理这些电脑需要付出很多的时间。另外,大多数用户基本上使用的是盗版软件或者是在互联网上下载的一些破解软件,这些软件存在很多的问题,例如留有后门、携带病毒等,这些将会影响计算机系统的正常运行。以上这些情况下要求实施统一的安全策略非常困难的,一旦发生某些不可预测的问题,解决起来十分困难。
以上这些特点是造成校园网成为攻击发源地的主要原因,同时也造成校园网成为最容易攻击的目标。致使学校面临着一些安全性威胁,而解决这些安全问题刻不容缓。
二、校园网面临的安全性威胁
计算机网络所面临的安全性威胁可以划分为两大类,即被动攻击和主动攻击。主动攻击是指攻击者对某个连接中通过的PDU(协议数据单元)进行各种处理,如有选择的更改、删除、延迟这些PDU。被动攻击中攻击者只是观察和分析某一个PDU而不干扰信息流,例如截获数据。根据以上分类,联系校园网的安全特点,可以总结出校园网面临的一些安全性威胁:
1、计算机蠕虫、病毒,属于主动攻击,将会影响用户的使用、信息安全、网络运行;
2、外来的系统入侵、攻击等恶意破坏行为,属于主动攻击,其中有些计算机已经被攻破,用作黑客攻击的工具;拒绝服务攻击目前越来越普遍,而且不少开始针对重点高校的网站和服务器;
3、截取信息,属于被动攻击,校园网主机保存了高新技术信息,如重大科研项目的数据、进度和成果,这些信息对竞争对手来说非常具有吸引力;校园网开展远程教育,课程的考试也通过网络进行,一些考生可能想从网上窃取考题,修改成绩或请人替考。这些都会影响校园网的安全运行。
以上这些只是校园网作为计算机网络有可能发生的一些攻击,因为校园网是一种特殊的计算机网络,有着特殊的用户群,所以校园网还面临着自身特有的一些安全性威胁:
1、内部用户的攻击行为,主要是由于在校学生的好奇心理、探索性,进行一些不顾后果的尝试,影响校园网的正常运转,有可能给学校带来损失;
2、垃圾邮件、不良信息的传播,有的利用校园网内无人管理的服务器作为中转,严重影响学校的声誉;
3、普遍存在的计算机系统的漏洞,对信息安全、系统的使用、网络的运行构成严重的威胁。
4、用户的计算机水平不同,一些用户由于防范意识低,会打开一些携带病毒的文件,导致计算机的运行出现问题,甚至会影响到整个网络。
另外,物理安全也是校园网安全的一个方面,例如网络设施遭受人为破坏、盗窃或者是自然灾害等。
综上,校园网面临的安全性威胁是多方面的。要提高校园网的安全性能,需要运用当前先进的网络安全技术,建立完善的防护措施。
三、北京大学校园网信息安全解决方案
由校园网所面临的安全性威胁可以看出,提高校园网络的安全性已经是各个学校的当务之急,提高安全性首要的就是加强校园的安全管理工作。校园网的安全管理可以借鉴一些成功的比较完善的学校的经验。例如北京大学的校园网信息安全解决方案,就是一个典型的例子。我国的高等院校管理结构大体相同,北京大学也是如此,整个学校院系楼群、学生公寓众多,各部门的信息系统很分散,安全需求也不相同,如图书馆、档案馆、财务部、教务部等都各自有独立的信息服务系统,甚至独立的网络结构和专职的网络管理员,而多数的部门则主要是依托网络中心来提供信息服务。鉴于这种管理结构,北京大学校园网采用的是部门独立,相对分散的信息安全管理架构。对图书馆、财务部等有一定网络规模或对信息安全有特殊要求的部门,自成一个安全实体,而其它全校公共信息服务系统,则由网络中心统一负责管理。网络中心为校园提供基本的安全服务和安全保障,主要体现在以下四个方面:
1、网络安全基础设施。防火墙是校园网信息安全保障的核心点,它负责校园网中最根本的信息服务系统的安全。通
过部署防火墙,实施严格的数据流监控,同时在防火墙和服务系统上做了较为详细的日志记录,为安全事件的事后取证工作提供依据。2、垃圾邮件过滤系统和防病毒邮件网关。北京大学为全校教师和学生提供唯一域的邮箱账号,共用同一个邮件服务器有利于方便的管理。对垃圾邮件和病毒邮件分别进行处理,采用过滤系统和邮件防病毒网关对邮件进行过滤,将垃圾邮件的数量降到最低,以提高网络的效率。
3、桌面防病毒系统。北京大学在校园网采用了SymantecAntivirus企业版的解决方案,对校园网的桌面防病毒系统进行集中管理,实现自动从服务器获取新的病毒定义,实时具备最新的防护能力,无须用户再干预。另外,通过管理端不仅可以清楚地了解网络中感染病毒主机的比率情况,而且还可明确主机感染了何种病毒。
4、漏洞补丁管理和系统。校园网内以Windows系统为主,而Windows系统漏洞的危害较严重,北京大学在校园网内专门设置了Windows系统漏洞补丁管理和服务器,用于对校园内的Windows系统进行统一管理,从本地服务器下载更新补丁程序。另外,为避免补丁程序更新不及时或其它意外因素,对重大的漏洞补丁程序,以传统的网络公告方式并提供直接下载,有效地避免恶性安全事件的大范围发生。
具备完备的安全设施是安全保障的必要条件,但更重要的是网络安全管理的规范化和拥有专业化的安全管理团队。通常情况下,设备或系统都有专门的系统管理员。另外,北京大学设立了网络安全紧急响应小组,专门负责处理那些重大的紧急安全事故。从硬件、软件到人各个方面进行规范化管理,将安全威胁降到最低,保证整个网络的安全运行。
四、加强校园网安全管理措施的建议
由于每个学校机构设置和技术能力的不同,相应的实施安全管理方案也有所区别,经分析北京大学的校园网信息安全解决方案,可以将校园网安全管理总结为两个方面:第一,网络安全设备方面;第二,网络用户和管理员,即人员的方面。
首先,配备完整系统的网络安全设备。在网内和网外接口处配置一定的统一网络安全控制和监管设备,加强网络的访问控制能力,一般包括:防火墙、入侵检测系统、漏洞扫描系统、网络版的防病毒系统等。对邮件系统建立统一服务器系统,方便垃圾邮件的检测和拦截。统一桌面防毒系统,使其能够自动升级,实时具备最新的防护能力。通过配置安全设备可以实现对校园网络进行系统的防护、预警和监控,对大量的非法访问和不健康信息起到有效的阻断作用,对网络的故障可以迅速定位并解决。
其次,要加强对使用人员的管理,这里的使用人员包括用户和管理员。对于用户,尤其是新生,应该进行网络安全教育,提高遵守相关的安全制度的自觉性,增强整体安全防范能力。对于管理人员要定期进行培训,以提高其专业方面的素质,使他们具有较高的网络管理水平,要做到及时进行漏洞修补和定期检查,保证对网络的监控和管理。学校要出台相关的网络安全管理制度,规范校园网用户对网络的使用方法,从人员方面将出现威胁的可能性降到最低。
总之,具有经验丰富、专业化的技术团队是网络安全管理的根本,建立相应的安全防范机制和安全紧急响应小组,是管理必备的组织体系。加强用户安全意识和提高管理员安全技术工作也是非常重要的一方面。只有在加强人员管理和提高设备的安全性的双重条件下,才能够使校园网络安全得到保障,才能够使校园网络安全运行。
结束语
校园网络的各种安全性威胁在其运行和管理中表现得尤为突出,加强校园网的安全管理是当前非常迫切、充满挑战的任务。各高校校园网应加强安全管理组织和技术培训,提高用户的安全意识,要具有完备的安全设施,使技术方面得到保障,高校之间应广泛的交流管理经验,以做好校园网的安全管理工作,最终建设一个安全、可信的教育和科研网络环境。
参考文献
[1]王竹林等编著,《校园网组建与管理》[M],清华大学出版社,20__.1
[2]王保顺主编,《校园网设计与远程教学系统开发》[M],人民邮电出版社,20__.1
[3]谢希仁编著,《计算机网络》(第四版)[M],电子工业出版社,20__.6
[4]顾巧论,高铁杠贾春福等编著,《计算机网络安全》[M],清华大学出版社,20__.9
[5]邵波,王其和编著,《计算机网络安全技术及应用》[M],电子工业出版社,20__.11
【关键词】大学生;安全;规避与应对
美国作家爱默生曾说过,要生活就得担风险。确实,现实中的人们生活在复杂、多变、有机遇同时又不乏挑战的风险社会中。很多时候,人们都知道路途有风险,但唯一无法预知的就是风险何时降临。
大学是社会的缩影,大学生亦是安全问题多发的特殊群体,因此分析梳理大学生安全的因素,并就此提出相应的对策是人们无法避开的话题。
一、影响大学生安全的因素透视
(一)自然安全与人为安全因素并举
大学校园景色宜人、环境优美,虽然是大学生读书学习思考的乐园,但是基于大学校内外环境的复杂性以及大学生尤其是低年级大学生存在社会阅历浅、防范意识不强等现状,大学一般都十分重视学生的安全问题,对影响学生的自然及人为安全因素的认知也随着现实的变化而逐步深化。安全和风险在大学校园里呈现出自然和人为安全并举的现象。
(二)个体安全与公共安全因素共生
当前,“90后”已成为大学校园的学生主体。每个学生的生源地有别、成长背景不同、心理状态迥异、个性差别明显,这些因素使校区安全呈个性化倾向。与此同时,竞争社会压力的普遍增大、信息社会网络安全问题的共性呈现、开放社会90后青年群体的时代性问题都使得学校在思考个性安全问题的同时又不能忽略对其共同安全问题的把脉。安全和风险在大学校园里呈现个体安全与公共安全因素共生的现象。
(三)偶发安全与系统安全因素相伴
从时间维度来看,安全问题的主要难度在于对其何时发生的摸索和把握。一方面,未来风险问题的不确定性,使得学校对于偶发安全因素的燃爆点和观测点难以标位、难以准确把握和确定;另一方面,如果仅仅抓住偶发因素而放弃对系统安全因素的考虑又会不利于学校对安全问题的整体应对。可以说,偶发安全与系统安全因素相伴而生。
二、大学生安全问题的规避与应对
“方法总比问题多”,在确诊大学生安全问题的基础上,树立科学应对安全问题的理念、理清安全问题应对的规程及采取恰当的应对方式,才是思考大学生安全问题的重心。
(一)规避与应对理念
基于影响大学生安全的各种因素,我们应树立有效管控的理念,建立“横向到边、边到学生微需求,纵向到底、底到学校基层单元”的安全信息网络,构筑“人防、物防、技防”三位一体的安全防范体系,从而有效规避和应对校园各种安全问题的发生。
(二)规避与应对规程
针对大学生安全问题,我们应制定相应的规避与应对规程:以安全预警为起点,以事件应对为核心,以信息筛查为关键。
1、安全预警是起点
叶志平,生前系四川省绵阳市安县桑枣镇桑枣中学校长,因秉承“责任高于一切,成就源于付出”的信念,多年来他不断加强教学楼的加固,引导学生做安全疏导训练。2008年“5・12”汶川特大地震发生时,他成功确保了自己学校学生教师无一人伤亡,被誉为“史上最牛校长”。可见,安全预警是应对突发事件的起点,对控制风险的爆发具有规划和指导作用,确保安全预警的针对性和有效性可以极大缩短风险处理的速度并及时控制风险的扩大。
2、事件应对是核心
对于大学生安全事件尤其是突发事件,必须要及时有效处理,如不及时有效处理,则容易贻误时机,进而增加应对和处理的难度。具体包括:第一,确定事件的真实性,判断事件的性质;第二,成立应急指挥小组,统一协调,集体应对;第三,角色分工明确,责任分担明晰,切忌推诿、遮盖和拖延;第四,做好善后处理工作,确保事态不扩展、影响最小化和教训有总结。
3、信息筛查是关键
大学生安全事件发生后,对于与安全事件相关信息的收集与筛查则贯彻于整个事件的应对与处理程序中。通过收集各种影响安全的因素和要点,通过筛查各种风险燃爆点和观测点,去粗取精、去伪存真,及时披露和与事件相关的关键信息,从而有效控制事态发展,有针对性地处理事件。
(三)规避与应对方式
1、无为而治,事先防范
针对大学生安全问题,首先要无为而治、事先防范,不断加强思想认识。思想认识的防线如江河之堤,丝毫松懈不得,应做到随时随地防御和抵御安全风险。根据大学生安全事故发生的特点和规律,要做好“人防、物防、技防”三位一体的安全防范体系建设:人防防思想松懈、制度漏洞和人为破坏;物防防年久失修、监管无门和检查不力;技防防方法老套、片面应对和技术落伍。所以,对于大学生安全问题,“防范重于治理,预警先于应对”。
2、有为而行,重在治理
“风险并不可怕,可怕的是治理不当、不力和缺位。”大学生安全问题一旦发生,就要做到“有为而行,重在治理”。具体包括:第一,全员治理。学校各个部门要齐抓共管、通力合作,避免出现“安全找保卫、学风找学工、卫生找后勤”各自为政的现象。第二,教育治理。通过构建立体化安全教育网络,将安全隐患遏止在萌芽状态中。把全面教育与专题教育、面上教育与点上教育、正面教育与反面教育、自我教育与管理有效地结合起来,形成安全教育的制度化、常态化和精细化。第三,宣传治理。借助校报、广播、网络、宣传栏等各种宣传媒体,将传统媒介宣传与现代网络宣传相对接,营造宣传氛围,强化宣传力度,形成点面燎原实效。
“千忙万忙,安全不忘。千计万计,安全教育第一计。”大学校园作为知识创新和人才培养的重要阵地,其安全和稳定维系着整个社会的安定和谐,大学生的安全健康成长也牵动着整个社会的敏感神经。只有在透视和分析影响大学生安全因素的基础上,树立科学的规避与应对理念、制定相应的规避与应对规程并采取恰当的规避与应对方式,构筑起维护大学生安全健康的防火墙,才能切实维护大学校园的平安和谐稳定。
参考文献: