緒論:寫作既是個(gè)人情感的抒發(fā),也是對(duì)學(xué)術(shù)真理的探索,歡迎閱讀由發(fā)表云整理的11篇學(xué)習(xí)網(wǎng)絡(luò)安全范文,希望它們能為您的寫作提供參考和啟發(fā)。
(二)無處不在的網(wǎng)絡(luò)觸角與監(jiān)管控制的乏力始終存在伴隨著智能手機(jī)、平板電腦等更加智能、更加便捷工具的使用,互聯(lián)網(wǎng)升級(jí)3G網(wǎng)絡(luò)、4G網(wǎng)絡(luò)的出現(xiàn),互聯(lián)網(wǎng)的觸角已經(jīng)覆蓋了人類社會(huì)生活的方方面面,因此有人生動(dòng)地形容網(wǎng)絡(luò)化趨勢(shì)已經(jīng)一發(fā)不可收拾,人類社會(huì)將被一網(wǎng)打盡。微信、微博、手機(jī)網(wǎng)絡(luò)、社交網(wǎng)站已經(jīng)被大眾所熟知,“微時(shí)代”已經(jīng)來臨。截至2013年12月止,我國手機(jī)網(wǎng)民規(guī)模達(dá)5億,較2012年底增加8009萬人,網(wǎng)民中使用手機(jī)上網(wǎng)的人群占比由2012年底的74.5%提升至81.0%。全國2000萬大學(xué)生都是手機(jī)網(wǎng)民,手機(jī)網(wǎng)絡(luò)客戶端的開發(fā)已經(jīng)實(shí)現(xiàn)了互聯(lián)網(wǎng)個(gè)人化。目前的高校是以校園網(wǎng)為主要陣地的網(wǎng)絡(luò)集群,而在校園網(wǎng)之外,如中國移動(dòng)、聯(lián)通、電信等提供的3G、4G網(wǎng)絡(luò),也深受大學(xué)生喜愛。而據(jù)相關(guān)調(diào)查研究發(fā)現(xiàn),大學(xué)生使用校園網(wǎng)主要在選課、學(xué)費(fèi)繳納、學(xué)分查詢等方面。對(duì)大學(xué)生喜愛的電影下載、網(wǎng)頁瀏覽、社交平臺(tái)、游戲等,校園網(wǎng)的網(wǎng)速較慢,而且管制較多。加之智能手機(jī)上網(wǎng)已經(jīng)成為時(shí)尚,手機(jī)上網(wǎng)涉及個(gè)人隱私和權(quán)限設(shè)置,這種涉及到個(gè)人隱私的監(jiān)控管理很難實(shí)現(xiàn),這兩種情況決定了校園網(wǎng)絡(luò)監(jiān)控的乏力。
(三)信息傳播擴(kuò)散的無序性與高校網(wǎng)絡(luò)安全知識(shí)平臺(tái)創(chuàng)建的滯后作為一種新工具,互聯(lián)網(wǎng)承載著最大、最廣的信息傳輸功能。按照輿論學(xué)的相關(guān)理論,信息傳播的過程就是信息失真的過程。有些信息在開始傳播的時(shí)候就已經(jīng)出現(xiàn)了問題,而有些信息,也可能在傳播過程中被無限放大。由于“沉默螺旋效應(yīng)”的存在,使得虛假信息的危害性進(jìn)一步升級(jí)。網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)傳銷、網(wǎng)絡(luò)間諜等,已經(jīng)成為頻頻出現(xiàn)的問題。美國學(xué)者詹姆斯•博特(JamsPotter)在他的《大眾傳播學(xué)導(dǎo)論》中指出:“在信息爆炸的時(shí)代,我們經(jīng)歷著信息疲勞而渾然不覺。新聞娛樂化、信息碎片化,使人們失去了理解信息的語境,對(duì)信息的理解和思考變得淺易,而媒體也給受眾造成假象———我們很富有知識(shí)。”而互聯(lián)網(wǎng)構(gòu)建的虛擬世界往往容易使得學(xué)生深陷其中,尤其是網(wǎng)絡(luò)游戲。大學(xué)生正處在各種價(jià)值觀形成的時(shí)期,而一旦進(jìn)入“反正沒有人認(rèn)識(shí)我”的無主體網(wǎng)絡(luò)社會(huì),其原有需要加固的道德紀(jì)律和輿論、感情防線極易崩潰,傳統(tǒng)道德基礎(chǔ)將被逐步消解。面對(duì)互聯(lián)網(wǎng)信息傳播、擴(kuò)散的無序性、多樣化,高校建立網(wǎng)絡(luò)安全知識(shí)教育平臺(tái),開設(shè)網(wǎng)絡(luò)安全知識(shí)教育課,培養(yǎng)學(xué)生鑒別信息、提高防詐騙、侵害的能力很有必要。而目前,各高校網(wǎng)絡(luò)安全教育課程和平臺(tái)的構(gòu)建相對(duì)滯后。這直接導(dǎo)致了當(dāng)前大學(xué)生網(wǎng)絡(luò)犯罪、被網(wǎng)絡(luò)侵害、沉迷網(wǎng)絡(luò)虛擬世界不能自拔等問題的產(chǎn)生。
二、高校網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)資源平臺(tái)的開發(fā)和管理模式構(gòu)建
(一)高校網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)資源平臺(tái)的開發(fā)理念高校網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)資源是一個(gè)集網(wǎng)絡(luò)基礎(chǔ)知識(shí)、網(wǎng)絡(luò)安全知識(shí)、網(wǎng)絡(luò)信息鑒別能力培訓(xùn)、網(wǎng)絡(luò)技術(shù)操作為一體的學(xué)習(xí)平臺(tái)。構(gòu)建這樣的平臺(tái)有利于將網(wǎng)絡(luò)技術(shù)教育與安全教育、思想政治教育聯(lián)系起來,打造一個(gè)全方位、多層次、專業(yè)性的服務(wù)性載體。
(二)高校網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)資源平臺(tái)的開發(fā)高校網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)資源需要有平臺(tái)支撐,核心在于構(gòu)建一個(gè)以高校網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)為主要內(nèi)容的數(shù)據(jù)庫。數(shù)據(jù)庫的支撐平臺(tái)需要建設(shè)專門的網(wǎng)站,結(jié)合高校校園網(wǎng)建設(shè)普及的實(shí)際,可以在此基礎(chǔ)上建設(shè)一個(gè)專門的網(wǎng)絡(luò)安全教育網(wǎng)站,構(gòu)建高校網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)資源平臺(tái),要從以下幾個(gè)方面入手。
1.建立平臺(tái),深入推廣。打造全新獨(dú)立的教育資源平臺(tái),借助校園網(wǎng)的基礎(chǔ)地位,深入推進(jìn)平臺(tái)的建設(shè)和功能的發(fā)揮,將網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)教育深入課堂、深入宿舍、深入到校園的每一個(gè)角落。網(wǎng)絡(luò)安全知識(shí)技能教育平臺(tái),可以在現(xiàn)有的校園網(wǎng)基礎(chǔ)上增設(shè)安全教育欄目,也可以重新打造獨(dú)立的教育板塊,在進(jìn)行計(jì)算機(jī)培訓(xùn)、開展安全教育等活動(dòng)中,融入網(wǎng)絡(luò)安全知識(shí)技能的學(xué)習(xí),推進(jìn)網(wǎng)絡(luò)安全教育在高校的普及。
2.實(shí)現(xiàn)融合,道器相衡。高校網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)資源要實(shí)現(xiàn)與思想政治教育,美學(xué)教育等課堂教育相融合,開展網(wǎng)絡(luò)安全知識(shí)教育,提高學(xué)生的網(wǎng)絡(luò)安全知識(shí),增強(qiáng)鑒別、抵制不良信息、錯(cuò)誤信息的能力,樹立正確的網(wǎng)絡(luò)觀、價(jià)值觀,這與思想政治教育和美學(xué)教育等不謀而合。通過打造高校網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)平臺(tái),將高校思想政治教育、美學(xué)教育等融入其中,在提升學(xué)生網(wǎng)絡(luò)安全知識(shí)和技能的同時(shí),也在無形中塑造學(xué)生高尚的品格和養(yǎng)成正確的價(jià)值觀。在高校網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)平臺(tái)上開發(fā)思想政治教育電子課程,進(jìn)行網(wǎng)絡(luò)安全相關(guān)法律法規(guī)宣傳和在線評(píng)估是豐富高校網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)資源數(shù)據(jù)庫的重要舉措,也是開發(fā)高校網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)資源平臺(tái)的著力點(diǎn)。
3.強(qiáng)化專業(yè),凸顯特色。建立專門的網(wǎng)絡(luò)安全知識(shí)技能培訓(xùn)師資隊(duì)伍,提高德育講師和技術(shù)管理人員利用平臺(tái)開展安全教育,提高學(xué)生網(wǎng)絡(luò)安全知識(shí)技能的素質(zhì)和能力,打造專業(yè)化隊(duì)伍。高校網(wǎng)絡(luò)安全知識(shí)技能資源平臺(tái),最終將成為高校德育講師和技術(shù)管理人員開展教育工作、管理工作的平臺(tái)。因此,提高管理者的素質(zhì)和能力,能夠充分發(fā)揮平臺(tái)的作用更好地為教育學(xué)生、提高學(xué)生網(wǎng)絡(luò)安全知識(shí)技能服務(wù)。德育講師通過平臺(tái)開展教育,要對(duì)平臺(tái)的使用、管理和特點(diǎn)進(jìn)行學(xué)習(xí),通過平臺(tái)開展教育與課堂教育完全不同,平臺(tái)教育更加立體化、更加需要有鑒別意識(shí)和相應(yīng)的操作能力,組織德育講師進(jìn)行技術(shù)培訓(xùn)有助于提高平臺(tái)的使用效率,更好地為學(xué)習(xí)思想政治教育服務(wù)。技術(shù)管理人員也是平臺(tái)的直接管理者、維護(hù)者,技術(shù)管理人員對(duì)學(xué)生進(jìn)行網(wǎng)絡(luò)安全知識(shí)教育,可以從網(wǎng)絡(luò)操作、信息維護(hù)、數(shù)據(jù)庫管理等方面進(jìn)行,讓學(xué)生對(duì)網(wǎng)絡(luò)進(jìn)行全方位的認(rèn)識(shí),對(duì)網(wǎng)絡(luò)系統(tǒng)的薄弱環(huán)節(jié)、“信息黑洞”等有確切的認(rèn)知,從而提高對(duì)網(wǎng)絡(luò)安全的認(rèn)知。
(三)高校網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)資源平臺(tái)的管理
1.對(duì)系統(tǒng)本身的維護(hù)與管理高校網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)網(wǎng)站建立起來后,對(duì)系統(tǒng)的維護(hù)和管理必不可少。由于在校園系統(tǒng)的網(wǎng)絡(luò)中,存在大量用戶,各用戶以不同的業(yè)務(wù)關(guān)系或其他關(guān)系相對(duì)獨(dú)立地組成各局域網(wǎng)子系統(tǒng),依靠其子系統(tǒng)的支撐平臺(tái)進(jìn)行數(shù)據(jù)信息的交流。這種分布式的工作方式保證了各子系統(tǒng)運(yùn)行的獨(dú)立性,從而相應(yīng)提高了校園網(wǎng)系統(tǒng)運(yùn)行的可靠性,但相對(duì)分散的處理方式使資源共享性和透明性受到抑制,各子系統(tǒng)外用戶對(duì)非本部門的資源的利用較困難,同時(shí)由于教學(xué)行業(yè)工作特殊性限制,信息流量在局部范圍內(nèi)的突發(fā)傳送相當(dāng)頻繁,將會(huì)導(dǎo)致某些信息通道的瓶頸,造成運(yùn)行中斷。除了資源的分散性和流量的不可預(yù)測(cè)性外,將來結(jié)構(gòu)的多種化和分布式使網(wǎng)絡(luò)整體維護(hù)工作相當(dāng)困難。針對(duì)以上情況,網(wǎng)絡(luò)管理系統(tǒng)應(yīng)主要對(duì)網(wǎng)絡(luò)資源的配置管理、過障管理、性能管理、記賬管理、安全管理等方面有全面有效的解決方案。高校網(wǎng)絡(luò)安全知識(shí)技能平臺(tái)的維護(hù)管理,引入目前市場(chǎng)上流行最廣的CISCOWORKS管理軟件可以輕松實(shí)現(xiàn)信息的配置、過障管理。
2.教育者對(duì)平臺(tái)的運(yùn)用和管理高校網(wǎng)絡(luò)安全知識(shí)技能學(xué)習(xí)平臺(tái)的開發(fā),最終目的是要服務(wù)于學(xué)校的網(wǎng)絡(luò)安全教育,引導(dǎo)學(xué)生形成正確的網(wǎng)絡(luò)觀,提高網(wǎng)絡(luò)信息鑒別能力和運(yùn)用能力。網(wǎng)站開發(fā)的最終落腳點(diǎn)在教育者身上,教育者如何運(yùn)用和管理平臺(tái)、充分發(fā)揮平臺(tái)的作用顯得相當(dāng)重要。
(1)借助平臺(tái)優(yōu)勢(shì),促進(jìn)德育工作取得新突破。高校思想政治教育工作的開展,主要采取課堂教學(xué)的方式進(jìn)行。課堂教學(xué)可以實(shí)現(xiàn)面對(duì)面的教學(xué),但鑒于思想政治教育的特點(diǎn),課堂教學(xué)的成效往往不是很理想。通過網(wǎng)絡(luò)安全知識(shí)技能平臺(tái),將德育工作融入安全教育、網(wǎng)絡(luò)知識(shí)教育中,借助網(wǎng)絡(luò)平臺(tái)信息傳播的迅捷化、可視化、生動(dòng)化等特征,改變思想政治教育依靠書本、單調(diào)乏味的現(xiàn)狀。開發(fā)德育電子課本、視頻與網(wǎng)絡(luò)安全知識(shí)融合,促進(jìn)德育工作創(chuàng)新發(fā)展,打造獨(dú)具特色的德育和網(wǎng)絡(luò)安全教育新局面。
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,安全問題越來越突出。每年我國網(wǎng)絡(luò)因?yàn)樵馐芨鞣N病毒和網(wǎng)絡(luò)攻擊所造成的損失數(shù)以千萬計(jì)。而市場(chǎng)上網(wǎng)絡(luò)安全人才的缺口卻是非常大。網(wǎng)絡(luò)安全這門課程已經(jīng)成為高職院校網(wǎng)絡(luò)技術(shù)專業(yè)的一門必修專業(yè)課。通過這門課程的學(xué)習(xí)使學(xué)生能夠認(rèn)識(shí)到網(wǎng)絡(luò)安全威脅和隱患,能夠理解網(wǎng)絡(luò)安全的架構(gòu)、能夠掌握如何處理日常生活中常見的網(wǎng)絡(luò)安全問題。由此可見,學(xué)習(xí)好這門課程非常重要。俗話說:“興趣是成功的基石”。因此,如何培養(yǎng)高職學(xué)生對(duì)網(wǎng)絡(luò)安全課程的興趣顯得尤為重要。
對(duì)于高職學(xué)生學(xué)習(xí)興趣如何培養(yǎng),我們首先應(yīng)該充分認(rèn)識(shí)高職學(xué)生的學(xué)習(xí)特點(diǎn)。據(jù)調(diào)查高職學(xué)生中最喜歡的教學(xué)方法為實(shí)踐教學(xué)法,最不喜歡的教學(xué)方法就是單純的理論講授法。因此,對(duì)于教師來說選取的教學(xué)方法應(yīng)該盡量多采用實(shí)踐教學(xué)的方式方法、理論學(xué)習(xí)采取夠用原則為好。而且高職學(xué)生非常注重專業(yè)技能證書的考取,很多同學(xué)已經(jīng)從日趨緊張的就業(yè)環(huán)境中認(rèn)識(shí)到專業(yè)證書的考取和畢業(yè)證書同樣重要,還能加大其在就業(yè)過程中被錄用的籌碼。那么就要求教師在注重對(duì)學(xué)生授課的同時(shí)還要注重學(xué)生對(duì)本行業(yè)一些認(rèn)證的考取,比如行業(yè)的一些證書包括H3C或思科的安全認(rèn)證,網(wǎng)絡(luò)工程師證書等等。
網(wǎng)絡(luò)安全課程的教學(xué)現(xiàn)狀目前存在一些問題,有些教師的教授方法只注重理論講授而不注重實(shí)訓(xùn)教學(xué),本身這門課程是理論和實(shí)踐相結(jié)合的課程,很多知識(shí)只有學(xué)生親自動(dòng)手做一做才能有比較深刻的理解,側(cè)重于大量的安全理論知識(shí)是很多高職學(xué)生接受不了的,實(shí)踐實(shí)訓(xùn)環(huán)節(jié)的缺失導(dǎo)致學(xué)生即便上課時(shí)理解記住了這些理論知識(shí),過一陣很快就忘了,甚至是根本就沒理解,還有就是網(wǎng)絡(luò)安全課程的教材適合高職學(xué)生學(xué)習(xí)的很少,項(xiàng)目化教學(xué)、任務(wù)驅(qū)動(dòng)式的書籍很難找到,要不就是知識(shí)陳舊過時(shí),不能緊跟時(shí)代網(wǎng)絡(luò)安全技術(shù)的快速發(fā)展,學(xué)生學(xué)完發(fā)現(xiàn)沒有用武之地,自然會(huì)覺得網(wǎng)絡(luò)安全課程不重要。當(dāng)然有些院校因受到多種因素的影響,可能暫時(shí)無法建成相配套的實(shí)驗(yàn)室或?qū)嵱?xùn)室,這就要求教師在現(xiàn)有的基礎(chǔ)上廣泛的尋找實(shí)訓(xùn)素材,努力創(chuàng)造實(shí)訓(xùn)條件。
通過對(duì)網(wǎng)絡(luò)安全課程教學(xué)現(xiàn)狀和高職學(xué)生學(xué)習(xí)特點(diǎn)的分析,我們可以從以下幾個(gè)方面培養(yǎng)學(xué)生的學(xué)習(xí)興趣。
1 在教學(xué)過程中貫徹以學(xué)生為主體、教師為主導(dǎo)的原則
以學(xué)生為主體是目前我國高職教育改革的一個(gè)重要內(nèi)容,要摒棄過去教學(xué)過程中教師為主的教育思想。樹立以人為本,以學(xué)生為本的教育理念,只有學(xué)生對(duì)學(xué)習(xí)過程產(chǎn)生了內(nèi)在需要和學(xué)習(xí)動(dòng)機(jī)后,才有可能形成學(xué)習(xí)興趣。學(xué)生是學(xué)習(xí)發(fā)展的主體,要讓學(xué)生成為學(xué)習(xí)的主人,在教學(xué)過程中怎么做到呢?這就要從學(xué)生的職業(yè)生涯規(guī)劃做起,在學(xué)生上課前,教師扮演公司經(jīng)理或招聘考官的角色,讓同學(xué)們作為競(jìng)聘者來參與公司競(jìng)聘,這時(shí)可以模擬面試場(chǎng)景,通過對(duì)學(xué)生進(jìn)行面試提問,讓學(xué)生找出自身的不足,發(fā)現(xiàn)和其他同學(xué)的差距所在,使同學(xué)們建立危機(jī)意識(shí),真正使同學(xué)們從要我學(xué)變成我要學(xué),只有同學(xué)們自我感受到了自身的不足和短板,才能真正產(chǎn)生學(xué)習(xí)的內(nèi)在需求,才能調(diào)動(dòng)同學(xué)們的學(xué)習(xí)動(dòng)機(jī),內(nèi)在的學(xué)習(xí)需要產(chǎn)生后,便能推動(dòng)他們不斷努力提高自身和完善自我,教師在這個(gè)過程一定扮演好導(dǎo)師的角色,不論是在學(xué)習(xí)和生活中都要對(duì)學(xué)生進(jìn)行良好的指導(dǎo)或引導(dǎo)作用,充分發(fā)揮教師的主導(dǎo)作用。
隨著網(wǎng)絡(luò)詐騙的出現(xiàn),大學(xué)生網(wǎng)絡(luò)信息安全意識(shí)和行為調(diào)查研究已刻不容緩。國內(nèi)外的研究多是針對(duì)如何構(gòu)建網(wǎng)絡(luò)安全環(huán)境的技術(shù)支撐與架構(gòu)等科學(xué)技術(shù)方面,很少研究一般用戶的網(wǎng)絡(luò)信息安全或基于人文素養(yǎng)方面的管理對(duì)策思考,然而這些研究對(duì)于更好地解決網(wǎng)絡(luò)信息安全是必不可少的。
一、大學(xué)生網(wǎng)絡(luò)信息安全教育文獻(xiàn)回顧
國內(nèi)文獻(xiàn)指出,當(dāng)前大學(xué)生普遍擔(dān)心自己的網(wǎng)絡(luò)信息隱私安全,且自認(rèn)缺乏保護(hù)網(wǎng)絡(luò)信息隱私能力。大學(xué)生網(wǎng)購時(shí)防范意識(shí)低、注冊(cè)用戶時(shí)留真實(shí)信息比例高、對(duì)未經(jīng)核實(shí)的信息判斷能力較弱和被侵權(quán)后自認(rèn)倒霉比例高。
國外文獻(xiàn)指出,如今使用公共網(wǎng)絡(luò)的人越來越多,但它們的安全性較低,且用戶網(wǎng)絡(luò)行為不規(guī)范,導(dǎo)致信息極易被不法分子竊取,無線公共網(wǎng)絡(luò)的不安全性導(dǎo)致用戶無法保護(hù)自己在網(wǎng)絡(luò)上的信息。
通過國內(nèi)外文獻(xiàn)對(duì)比,國內(nèi)的研究多以技術(shù)角度探究網(wǎng)絡(luò)信息安全問題,很少以大學(xué)生為視角,國外的研究雖然開始注重個(gè)人網(wǎng)絡(luò)信息安全意識(shí),但關(guān)于大學(xué)生用戶的研究較少,且國內(nèi)外都缺乏數(shù)據(jù)支撐。實(shí)踐出真知,因此我們要站在一般用戶的視角上,基于人文素養(yǎng),利用理論結(jié)合實(shí)踐的研究方法對(duì)大學(xué)生網(wǎng)絡(luò)信息安全意識(shí)與行為進(jìn)行探究。
二、調(diào)查結(jié)果
1.對(duì)象與方法
本次調(diào)查于十月份通過網(wǎng)絡(luò)軟件發(fā)放調(diào)查問卷的形式,將調(diào)查對(duì)象限定于南京大學(xué)生進(jìn)行問卷的發(fā)放。
調(diào)查問卷為自制問卷,內(nèi)容包括被調(diào)查大學(xué)生個(gè)人基本情況、有關(guān)網(wǎng)絡(luò)信息安全的具體行為、有關(guān)網(wǎng)絡(luò)信息安全的態(tài)度及對(duì)網(wǎng)絡(luò)信息安全的需求四個(gè)方面。
2.主要結(jié)果與分析
(1)被調(diào)查學(xué)生基本情況
本次調(diào)查共發(fā)放了327份問卷。調(diào)查對(duì)象分別為59名大一學(xué)生,161名大二學(xué)生,82名大三學(xué)生,25名大四學(xué)生;140名男生,187名女生;166名文科生,87名理科生,74名工科生。男女比例及專業(yè)分配較均勻。
網(wǎng)絡(luò)的迅速發(fā)展使其成為大學(xué)生日常生活的重要組成部分,在被調(diào)查者中,74%的被調(diào)查者使用時(shí)長為三小時(shí)以上。因此,了解大學(xué)生網(wǎng)絡(luò)安全現(xiàn)狀,調(diào)查大學(xué)生網(wǎng)絡(luò)安全意識(shí)與行為,并提出相應(yīng)的管理方案是十分必要的。
(2)大學(xué)生網(wǎng)絡(luò)信息安全意識(shí)現(xiàn)狀
某些大學(xué)生自認(rèn)網(wǎng)絡(luò)信息安全意識(shí)較強(qiáng),但其實(shí)對(duì)于網(wǎng)絡(luò)信息安全并不了解。并且大學(xué)生對(duì)網(wǎng)絡(luò)信息安全教育的需求度較高,需要高校對(duì)大學(xué)生的網(wǎng)絡(luò)信息安全加以重視。
①在被調(diào)查的大學(xué)生群體中,有77.14%的男大學(xué)生的網(wǎng)絡(luò)信息安全意識(shí)非常強(qiáng)或者比較強(qiáng),較64.18%的女大學(xué)生強(qiáng)很多。由此可知,性別差異影響了大學(xué)生的網(wǎng)絡(luò)信息安全意識(shí)。
②雖然大學(xué)生群體有主動(dòng)了解網(wǎng)絡(luò)信息系安全知識(shí)的意識(shí)和相應(yīng)的措施,但最多是“偶爾了解”,說明大學(xué)生雖然有保護(hù)網(wǎng)絡(luò)信息安全意識(shí),但是在行為方還存在很大疏漏,缺乏了解網(wǎng)絡(luò)信息安全知識(shí)的主動(dòng)性,需要高校加強(qiáng)教育。
③在調(diào)查高校的網(wǎng)絡(luò)信息安全教育工作時(shí),47.1%的大學(xué)生認(rèn)為比較到位,但仍有33.6%的大學(xué)生表示不太到位,說明目前高校對(duì)于大學(xué)生網(wǎng)絡(luò)信息安全的教育工作還是存在缺失的,需要高校學(xué)生加大網(wǎng)絡(luò)信息安全教育的力度。
(3)大學(xué)生網(wǎng)絡(luò)信息安全預(yù)防行為現(xiàn)狀
雖然大學(xué)生在網(wǎng)絡(luò)信息安全預(yù)防行為方面存在隱患和不足,但是在被調(diào)查的大學(xué)生預(yù)防行為的調(diào)查中,數(shù)據(jù)表明大學(xué)生在這一方面是有可取之處的。
①在更改網(wǎng)絡(luò)賬戶密碼這一方面,70.1%的女大學(xué)生和29.9%的男大學(xué)生從不修改網(wǎng)絡(luò)安全密碼,P值為0.019,說明性別與更改網(wǎng)絡(luò)密碼之間有顯著相關(guān)性。以上數(shù)據(jù)體現(xiàn)了大學(xué)生對(duì)于保護(hù)自身賬戶安全意識(shí)的還是比較弱的,尤其需要加強(qiáng)對(duì)女大學(xué)生的網(wǎng)絡(luò)賬戶信息安全教育。
②關(guān)于在網(wǎng)絡(luò)上不愿意透露的真實(shí)信息的方面,43.3%的男大學(xué)生和56.7%的女大學(xué)生不愿意填寫個(gè)人真實(shí)信息,相比較而言,女生在個(gè)人信息保護(hù)意識(shí)方面比男生強(qiáng)烈。男大學(xué)生需要增強(qiáng)保護(hù)個(gè)人信息的意識(shí),不能隨便透露自己的個(gè)人信息,防止個(gè)人隱私被他人竊取。因此,應(yīng)該加強(qiáng)對(duì)男大學(xué)生在填寫個(gè)人信息方面的信息安全意識(shí)教育,幫助大學(xué)生增強(qiáng)網(wǎng)絡(luò)信息安全意識(shí)。
(4)被調(diào)查大學(xué)生所遭遇的網(wǎng)絡(luò)信息安全事件發(fā)生及應(yīng)對(duì)
隨著網(wǎng)絡(luò)在大學(xué)生生活中的普及,大學(xué)生遭遇的網(wǎng)絡(luò)信息安全事件發(fā)生頻率變高。研究發(fā)現(xiàn),大學(xué)生的應(yīng)對(duì)行為雖存在漏洞,但能夠在一定程度上保護(hù)自己的網(wǎng)絡(luò)信息安全。
①關(guān)于網(wǎng)絡(luò)賬戶被盜的情況,不同性別、年級(jí)、專業(yè)之間相差較小,但是有54.4%的大學(xué)生的網(wǎng)絡(luò)賬戶曾經(jīng)遭受過盜竊,說明大學(xué)生賬戶被盜的狀況嚴(yán)重,體現(xiàn)了大學(xué)生在網(wǎng)絡(luò)賬戶安全上存在嚴(yán)重的缺失。在校大學(xué)生需要提高保護(hù)網(wǎng)絡(luò)信息安全意識(shí),規(guī)范自己的網(wǎng)絡(luò)行為。高校要增長宣傳網(wǎng)絡(luò)賬戶安全方面的知識(shí),使大學(xué)生擁有相應(yīng)的知識(shí)并采取有效舉措保護(hù)自身的賬戶安全。
②關(guān)于近一年面對(duì)公共WiFi時(shí)是否會(huì)連接的問題,33.3%的男大學(xué)生和66.7%的女大學(xué)生曾經(jīng)在連接公共免費(fèi)WiFi時(shí)使用了QQ、微信等即時(shí)通信工具,說明大部分大學(xué)生對(duì)于公共場(chǎng)合的免費(fèi)WiFi缺乏應(yīng)有的警惕,而且較男大學(xué)生而言,女大學(xué)生對(duì)于公共免費(fèi)WiFi的警惕性偏低。這說明關(guān)于防范公共場(chǎng)合的免費(fèi)WiFi方面存在很大的漏洞,不僅大學(xué)生自身要提高對(duì)于免費(fèi)WiFi的防范意識(shí),高校要加強(qiáng)大學(xué)生尤其是女大學(xué)生防范免費(fèi)WiFi的網(wǎng)絡(luò)信息安全教育,而且國家要加大對(duì)于免費(fèi)WiFi的監(jiān)管力度,防止不法分子利用免費(fèi)WiFi盜竊他人信息。
③當(dāng)網(wǎng)絡(luò)賬號(hào)遭遇盜竊時(shí),38.8%的男大學(xué)生會(huì)馬上修改相應(yīng)的賬號(hào)密碼,遠(yuǎn)低于84.5%的女大學(xué)生,并且后期的維權(quán)行為普遍不足,說明大學(xué)生即便遭遇到賬號(hào)盜竊,還是缺乏保護(hù)自身賬號(hào)安全的意識(shí)。大學(xué)生需要提高保護(hù)自身賬號(hào)安全的意識(shí),學(xué)校也要加強(qiáng)宣傳,并且提出一些賬戶被盜以后應(yīng)該采取的相應(yīng)措施,爭(zhēng)取讓大學(xué)生網(wǎng)絡(luò)賬戶被盜的損失降到最低。
三、結(jié)論與建議
1.被調(diào)查學(xué)生大學(xué)生網(wǎng)絡(luò)信息安全意識(shí)較強(qiáng),但行為存在隱患。在調(diào)查中發(fā)現(xiàn),大學(xué)生有主動(dòng)了解網(wǎng)絡(luò)信息安全知識(shí)的行為,并且相關(guān)訴求較強(qiáng)烈,同時(shí)在公共場(chǎng)所使用WiFi、個(gè)人信息透露等方面有較強(qiáng)的保護(hù)意識(shí)。但是大學(xué)生在網(wǎng)絡(luò)賬戶被盜、網(wǎng)絡(luò)密碼更改等行為上有所欠缺,需要加強(qiáng)教育。大學(xué)生應(yīng)該主動(dòng)學(xué)習(xí)網(wǎng)絡(luò)信息安全的相關(guān)知識(shí),并且高校應(yīng)該加強(qiáng)網(wǎng)絡(luò)信息安全的課程教育,將網(wǎng)絡(luò)信息安全教育滲透到大學(xué)生培養(yǎng)的每個(gè)階段。
2.大學(xué)生網(wǎng)絡(luò)信息安全教育需求度較高,高校需更重視大學(xué)生網(wǎng)絡(luò)信息安全教育工作。90.7%的被調(diào)查大學(xué)生希望高校開展網(wǎng)絡(luò)信息安全教育,主觀需求很高;并且很少有大學(xué)生能真正保障個(gè)人信息不泄露,說明高校安全教育客觀需求也很高。但是,一部分大學(xué)生卻反映在學(xué)校網(wǎng)絡(luò)信息安全教育“不太到位”(33.6%)或“很不到位”(8.6%),說明高校網(wǎng)絡(luò)信息安全教育開展情況不容樂觀,沒有滿足學(xué)生的需求,應(yīng)該更重視大學(xué)生網(wǎng)絡(luò)信息安全教育工作,提供普遍性、可接受性強(qiáng)的網(wǎng)絡(luò)信息安全教育服務(wù)。
3.大學(xué)生網(wǎng)絡(luò)信息教育需求存在高度不一致性。比較不同性別,女大學(xué)生比男大學(xué)生存在更多的網(wǎng)絡(luò)信息安全行為問題,但是她們網(wǎng)絡(luò)信息安全教育主觀需求卻相對(duì)較低;比較不同年,大一新生在網(wǎng)絡(luò)支付信息方面的防范意識(shí)較差;比較不同專業(yè),文科生不管是從了解網(wǎng)絡(luò)信息安全知識(shí)的主動(dòng)性還是接受網(wǎng)絡(luò)信息安全教育的積極性上都比理工科學(xué)生要強(qiáng)。因此,性別、年級(jí)、專業(yè)差異在網(wǎng)絡(luò)信息安全教育中的不均等,是學(xué)校網(wǎng)絡(luò)信息安全教育的難點(diǎn)問題,需要高校加大宣傳力度,主動(dòng)進(jìn)行教育,通過同伴教育、校園主頁/APP推送等辦法吸引他們關(guān)注自身的網(wǎng)絡(luò)信息安全。
4.進(jìn)一步研究建議。相對(duì)于既往的研究,本研究創(chuàng)新地對(duì)大學(xué)生網(wǎng)絡(luò)信息教育主觀和客觀需求進(jìn)行了較全面的描述,并對(duì)二者間的依存關(guān)系進(jìn)行了探討。但是由于研究條件的限制,本次研究樣本僅局限在三所高校,且被調(diào)查學(xué)生的網(wǎng)絡(luò)信息安全狀況用自評(píng)的方式反映,可能與其真實(shí)狀態(tài)之間有很大的差異,不能準(zhǔn)確反映網(wǎng)絡(luò)安全教育的客觀需求,建議之后的研究擴(kuò)大樣本范圍和選擇更精準(zhǔn)的研究指標(biāo),以提高結(jié)論的代表性和科學(xué)性。盡管如此,本研究的發(fā)現(xiàn)對(duì)于改善高校網(wǎng)絡(luò)信息安全教育,實(shí)現(xiàn)需求導(dǎo)向的區(qū)別化、精準(zhǔn)化、多樣化的網(wǎng)絡(luò)信息安全教育仍然有一定的借鑒意義。
四、結(jié)語
在互聯(lián)網(wǎng)高度發(fā)達(dá)的今天,作為接受著最新的知識(shí)的當(dāng)代大學(xué)生,網(wǎng)絡(luò)信息安全意識(shí)的重要性是無法忽視的,大家都應(yīng)重視自身網(wǎng)絡(luò)信息安全。大學(xué)生應(yīng)該積極學(xué)習(xí)相關(guān)知識(shí),規(guī)范網(wǎng)絡(luò)行為,保護(hù)自己的個(gè)人信息,爭(zhēng)取將來為建設(shè)祖國獻(xiàn)出自己的力量,為早日實(shí)現(xiàn)中國夢(mèng)而奮斗。
參考文獻(xiàn):
[1]申琪.網(wǎng)絡(luò)信息隱私關(guān)注與網(wǎng)絡(luò)隱私保護(hù)行為研究――以上海市大學(xué)生為研究對(duì)象[J].國際新聞界,2013,35(2):120-129.
[2]鄧仲華,朱秀芹.云計(jì)算環(huán)境下的隱私權(quán)保護(hù)初探[J].圖書與情報(bào),2010(4):79-86.
[3]周婷婷.大學(xué)生網(wǎng)絡(luò)信息安全狀況調(diào)查[J].傳播實(shí)務(wù),2015(3):77-80.
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)23-0030-01
隨著互聯(lián)網(wǎng)用戶的增加,技術(shù)的發(fā)展,導(dǎo)致網(wǎng)絡(luò)不安全的因素越來越復(fù)雜,網(wǎng)絡(luò)面臨前所未有的安全威脅,社會(huì)對(duì)能快速解決網(wǎng)絡(luò)安全問題的人才需要增加。因此培養(yǎng)維護(hù)網(wǎng)絡(luò)與信息安全的人才成為了高職院校的大事件。本文針對(duì)網(wǎng)絡(luò)用戶如何防范最常見的網(wǎng)絡(luò)攻擊角度出發(fā),為學(xué)生精心設(shè)計(jì)教學(xué)內(nèi)容。
1 課程特點(diǎn)
學(xué)習(xí)網(wǎng)絡(luò)與信息安全課程,需要學(xué)生有一定的硬件平臺(tái)、軟件系統(tǒng)、TCP/IP協(xié)議等知識(shí)為基礎(chǔ)。本課程在高職教學(xué)中主要有如下一些突出特點(diǎn)。
1)內(nèi)容豐富。網(wǎng)絡(luò)與信息安全技術(shù)課程內(nèi)容包含:網(wǎng)絡(luò)與信息安全的基本概念,加密與解密技術(shù),數(shù)字簽名和認(rèn)證技術(shù),神州數(shù)碼硬件防火墻及ISA server2006軟件防火墻技術(shù),snort入侵檢測(cè)技術(shù),端口掃描和嗅探技術(shù),網(wǎng)絡(luò)流量監(jiān)控及分析技術(shù)等,可見本課程內(nèi)容豐富。
2)基礎(chǔ)課程要扎實(shí)。網(wǎng)絡(luò)與信息安全技術(shù)課程是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)的專業(yè)課,前面的基礎(chǔ)課程有:網(wǎng)絡(luò)基礎(chǔ)、windows系統(tǒng)操作系統(tǒng)、神州數(shù)碼交換機(jī)及路由器設(shè)備配置等,這些課程知識(shí)需要學(xué)生在學(xué)習(xí)本課程之前掌握。
3) 惡意攻擊方法層出不窮。隨著網(wǎng)絡(luò)與信息安全技術(shù)的廣泛應(yīng)用,由于各種原因,網(wǎng)絡(luò)攻擊手段越來越復(fù)雜,與防范技術(shù)不斷較量。因此,網(wǎng)絡(luò)與信息安全課程教學(xué)內(nèi)容也需要不斷地更新。
4)突出實(shí)用性。學(xué)習(xí)本課程的最終目的是能解決網(wǎng)絡(luò)與信息安全問題,它包含的實(shí)踐內(nèi)容有:windows操作系統(tǒng)的安全加固、sniffer的使用、X-Scan掃描系統(tǒng)漏洞、用PGP加密軟件發(fā)送郵件、使用snort入侵檢測(cè)軟件對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)視、用ISA防火墻軟件設(shè)置網(wǎng)絡(luò)過濾規(guī)則等等。
2 網(wǎng)絡(luò)與信息安全技術(shù)課程教學(xué)設(shè)計(jì)與研究
本課程教學(xué)內(nèi)容多,本文以windows server 2008操作系統(tǒng)加固為例,介紹本課程的教學(xué)過程。目前許多公司正在使用外置安全硬件的方式來加固它們的網(wǎng)絡(luò)。這意味著,它們使用防火墻和入侵保護(hù)系統(tǒng)在它們的網(wǎng)絡(luò)周圍建立起了一道銅墻鐵壁,保護(hù)它們自然免受互聯(lián)網(wǎng)上惡意攻擊者的入侵。但是,如果一個(gè)攻擊者能夠攻破的防線,從而獲得對(duì)內(nèi)部網(wǎng)絡(luò)的訪問,這個(gè)時(shí)候就需要我們保護(hù)網(wǎng)絡(luò)當(dāng)作的最后一道防線--windows server 2008操作系統(tǒng)加固。
1) 教學(xué)目標(biāo)設(shè)計(jì)
目前各大公司和企業(yè)單位主流服務(wù)器都是安全了windows server 2008操作系統(tǒng),如何加固它,保護(hù)內(nèi)部數(shù)據(jù)不被竊取或者破壞,成為了我們教學(xué)最重要的目標(biāo)。
2) 教學(xué)內(nèi)容設(shè)計(jì)
①系統(tǒng)的安全加固:我們通過配置目錄權(quán)限,系統(tǒng)安全策略,協(xié)議棧加強(qiáng),系統(tǒng)服務(wù)和訪問控制加固操作系統(tǒng),整體提高服務(wù)器的安全性。
②IIS手工加固:手工加固IIS可以有效地提高web站點(diǎn)的安全器安全加固,合理分配用戶權(quán)限,配置相應(yīng)的安全策略,有效地防止IIS用戶溢出提權(quán)。
③系統(tǒng)應(yīng)用程序加固,提供應(yīng)用程序的安全性,例如SQL的安全配置以及服務(wù)器應(yīng)用軟件的安全加固。
3) 教學(xué)操作實(shí)踐
實(shí)踐環(huán)境是一個(gè)局域網(wǎng)機(jī)房,所有主機(jī)互聯(lián)。假定你是某公司的系統(tǒng)管理員,負(fù)責(zé)服務(wù)器(受保護(hù)服務(wù)器IP、管理員賬號(hào))的維護(hù),該服務(wù)器可能存在著各種問題和漏洞。給學(xué)生1個(gè)小時(shí)的時(shí)間對(duì)服務(wù)器進(jìn)行加固,加固后將會(huì)有很多黑客對(duì)這臺(tái)服務(wù)器進(jìn)行猛烈地攻擊,學(xué)生進(jìn)入分組對(duì)抗環(huán)節(jié)。
在這個(gè)分組對(duì)抗的環(huán)節(jié)里,各位學(xué)生需要繼續(xù)保護(hù)服務(wù)器免受各類黑客的攻擊,可以繼續(xù)加固服務(wù)器,也可以選擇攻擊其他組的保護(hù)服務(wù)器。如果某個(gè)學(xué)生的服務(wù)器攻擊后死機(jī)那么實(shí)踐結(jié)束。
4) 考核方式的設(shè)計(jì)。
本課程安排形成性考核包括了學(xué)生的期末筆試部分、出勤、平時(shí)表現(xiàn)占50%,而每次課的實(shí)踐環(huán)節(jié)占50%,突出動(dòng)手實(shí)踐操作。動(dòng)手解決實(shí)際問題才能真正反映學(xué)生的真實(shí)工作技能。
3 結(jié)束語
本課程是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)的專業(yè)核心課程,課程內(nèi)容多且復(fù)雜。本文提出了以為windows server 2008操作系統(tǒng)安全加固為例,介紹了本課程的教學(xué)目標(biāo)、內(nèi)容、實(shí)踐環(huán)節(jié)的設(shè)計(jì),突出學(xué)以致用的原則,注重培養(yǎng)學(xué)生網(wǎng)絡(luò)安全防范的能力。
參考文獻(xiàn):
[1] 王海洲.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)實(shí)驗(yàn)課程教學(xué)改革[J].中國信息技術(shù)教育,2013(9).
中圖分類號(hào):TP3 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2013)13-0153-01
學(xué)籍管理制度是一項(xiàng)基本的教育管理制度,學(xué)籍管理是學(xué)校和教育行政部門重要的日常工作。為規(guī)范中小學(xué)學(xué)生學(xué)籍管理,加快推進(jìn)中小學(xué)學(xué)生學(xué)籍管理信息化工作,某省教育廳決定組織建設(shè)省級(jí)中小學(xué)學(xué)籍管理系統(tǒng)平臺(tái),實(shí)現(xiàn)義務(wù)教育階段、高中教育階段的學(xué)籍管理信息化、網(wǎng)絡(luò)化和規(guī)范化,為教育規(guī)劃、行政決策提供了科學(xué)的依據(jù),并為省內(nèi)其他教育業(yè)務(wù)管理系統(tǒng)提供所需的基礎(chǔ)數(shù)據(jù)服務(wù)。
1 物理安全
我們認(rèn)為,物理安全是系統(tǒng)安全的第一道關(guān)口,所以,我們采取嚴(yán)格的中心機(jī)房建設(shè)和管理規(guī)范,采取雙回路UPS供電和嚴(yán)格的防火、防盜、防靜電、防雷擊等措施,對(duì)進(jìn)入中心機(jī)房的人員進(jìn)行嚴(yán)格管理。網(wǎng)絡(luò)線路盡可能進(jìn)橋架、管道,注意設(shè)備的安裝環(huán)境,特別是室外設(shè)備的物理安全。
2 接入安全
為了保證內(nèi)部網(wǎng)的安全,防止外部對(duì)內(nèi)部網(wǎng)絡(luò)的攻擊,我們?cè)诰W(wǎng)絡(luò)邊界部署一臺(tái)華為USG 3030防火墻,USG 3030華為公司新一代網(wǎng)關(guān)型安全防護(hù)設(shè)備,基于華為專業(yè)的硬件平臺(tái)以及強(qiáng)大的VRP軟件平臺(tái),不僅具備優(yōu)異的攻擊防范處理能力,而且能夠提供完善的虛擬專網(wǎng)(VPN)功能以及完備的地址轉(zhuǎn)換(NAT)功能,實(shí)現(xiàn)基于安全區(qū)域的隔離和防護(hù)。我們?cè)诜阑饓χ兄贫巳缦乱?guī)則:允許外部網(wǎng)絡(luò)訪問我們DMZ區(qū)的WEB SERVER及 MAIL SERVER,但只能訪問幾個(gè)特定的端口,如80/tcp(http),25/tcp(smtp),110/tcp(pop3)等,允許內(nèi)部網(wǎng)絡(luò)訪問DMZ區(qū)和外部網(wǎng)絡(luò);拒絕所有的外部IP地址對(duì)內(nèi)部網(wǎng)絡(luò)的訪問,拒絕DMZ區(qū)對(duì)內(nèi)部網(wǎng)絡(luò)的訪問;內(nèi)部網(wǎng)絡(luò)有限制的訪問數(shù)據(jù)庫服務(wù)器和文件服務(wù)器;為出差人員建立了安全、可靠的VPN通道,他們可以通過VPN方式接入到內(nèi)部網(wǎng)絡(luò)。這樣,首先可以保證我們的學(xué)籍管理系統(tǒng)對(duì)外服務(wù)不受影響,同時(shí)可以保證我們內(nèi)部系統(tǒng)的安全。
3 虛擬網(wǎng)絡(luò)(VLAN)劃分
內(nèi)部網(wǎng)絡(luò)的核心交換機(jī)采用一臺(tái)華為S5328C-EI三層交換機(jī)。該交換機(jī)能夠識(shí)別和處理四到七層的應(yīng)用業(yè)務(wù)流,能根據(jù)不同的業(yè)務(wù)流進(jìn)行不同的管理和控制。我們使用華為S5328C-EI三層交換機(jī)將內(nèi)部網(wǎng)劃分為10個(gè)VLAN,VLAN 1-VLAN 8分配給不同的科室和部門,VLAN9分配給信息中心,VLAN10分配給內(nèi)部服務(wù)器組(數(shù)據(jù)庫服務(wù)器和文件服務(wù)器),不同的VLAN之間通過三層交換機(jī)通訊,并根據(jù)實(shí)際需要設(shè)置不同的訪問權(quán)限;通過合理劃分VLAN,隔離了不同VLAN之間的廣播包,提高了網(wǎng)絡(luò)的性能,同時(shí)大大增強(qiáng)了內(nèi)部網(wǎng)絡(luò)的安全性
4 防病毒技術(shù)
為實(shí)現(xiàn)病毒的全面防范,我們部署了瑞星殺毒軟件網(wǎng)絡(luò)版 2008。首先,在信息中心建立一個(gè)一級(jí)系統(tǒng)中心,在科室和其他部門分別建立二級(jí)系統(tǒng)中心。上級(jí)中心統(tǒng)一發(fā)送查殺病毒命令、下達(dá)版本升級(jí)提示,并及時(shí)掌握全部系統(tǒng)中心的病毒分布情況等。另外,下級(jí)中心既可以在收到上級(jí)中心的命令后做出響應(yīng),也可以管理本級(jí),并主動(dòng)向上級(jí)中心發(fā)送請(qǐng)求和匯報(bào)信息。通過該系統(tǒng),可實(shí)現(xiàn)反病毒的統(tǒng)一管理和分級(jí)管理。通過部署網(wǎng)絡(luò)版反病毒軟件,整個(gè)單位和省級(jí)數(shù)據(jù)中心的計(jì)算機(jī)受到病毒和惡意軟件破壞的情況得到明顯改善。
5 健全網(wǎng)絡(luò)安全管理機(jī)制
網(wǎng)絡(luò)安全問題不是單純的技術(shù)問題,影響網(wǎng)絡(luò)安全的因素有很多,但其中最重要的因素是人的因素。在省級(jí)數(shù)據(jù)中心建成之后,我們制訂了網(wǎng)絡(luò)安全管理辦法,主要措施如下:多人負(fù)責(zé)原則,每一項(xiàng)與安全有關(guān)的活動(dòng),都必須有兩人或多人在場(chǎng),并且一人操作一人復(fù)核;任期有限原則,技術(shù)人員不定期輪崗;職責(zé)分離原則,非本崗人員不得掌握用戶名、密碼等關(guān)鍵信息;及時(shí)升級(jí)系統(tǒng)補(bǔ)丁,關(guān)閉不用的服務(wù)和端口;對(duì)重要的數(shù)據(jù)服務(wù)器,每日必須進(jìn)行數(shù)據(jù)備份;管理員的密碼必須達(dá)到一定的強(qiáng)度并且每周修改一次等等。
目前,省級(jí)數(shù)據(jù)中心網(wǎng)絡(luò)系統(tǒng)運(yùn)行良好,網(wǎng)絡(luò)安全狀況大大改善,網(wǎng)絡(luò)系統(tǒng)的安全性有很大程度的提高。但還存在不少問題,比如說防止網(wǎng)絡(luò)攻擊方面,盡管使用了防火墻,但是,對(duì)內(nèi)部網(wǎng)絡(luò)的攻擊防范力度有限,我們計(jì)劃在下一步部署入侵檢測(cè)系統(tǒng),并與防火墻實(shí)現(xiàn)聯(lián)動(dòng),進(jìn)一步提高防范內(nèi)外網(wǎng)攻擊的能力。網(wǎng)絡(luò)系統(tǒng)的安全是一項(xiàng)長期的工作,需要我們不斷地學(xué)習(xí)新技術(shù)、不斷地積累和借鑒經(jīng)驗(yàn),并及時(shí)付諸實(shí)施,才能確保省級(jí)數(shù)據(jù)中心網(wǎng)絡(luò)系統(tǒng)的安全。
參考文獻(xiàn)
現(xiàn)今,隨著計(jì)算機(jī)的普及,計(jì)算機(jī)病毒也是無處不在,黑客的猖獗,都防不勝防。本文將對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全存在的問題進(jìn)行深入剖析,并提出相應(yīng)的安全防范措施。
學(xué)生學(xué)習(xí),要有正確的學(xué)習(xí)動(dòng)力和濃厚的學(xué)習(xí)興趣,這樣學(xué)習(xí)有主動(dòng)性和積極性,只有產(chǎn)生了興趣,才會(huì)有動(dòng)機(jī),才能結(jié)出豐碩的成果,因此計(jì)算機(jī)網(wǎng)絡(luò)課程具有靈活性、實(shí)踐性、綜合設(shè)計(jì)性較強(qiáng)的課程,在教學(xué)中進(jìn)行教學(xué)設(shè)計(jì),注重激發(fā)學(xué)生創(chuàng)新思維,以培養(yǎng)學(xué)生的創(chuàng)新能力。
下面我們來談?wù)動(dòng)?jì)算機(jī)網(wǎng)絡(luò)應(yīng)注意哪些不安全的因素。對(duì)計(jì)算機(jī)信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計(jì)算機(jī)房,盜用計(jì)算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計(jì)算機(jī)病毒。人為因素也是對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。
一、談?wù)動(dòng)?jì)算機(jī)網(wǎng)絡(luò)的脆弱性
互聯(lián)網(wǎng)是對(duì)全世界都開放的網(wǎng)絡(luò),任何單位或個(gè)人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國際性的特點(diǎn)就對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全提出了挑戰(zhàn)。在使用互聯(lián)網(wǎng)時(shí)應(yīng)注意以下幾項(xiàng)不可靠的安全性。
1.網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來自多方面。或是來自物理傳輸線路的攻擊,或是來自對(duì)網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對(duì)計(jì)算機(jī)軟件、硬件的漏洞實(shí)施攻擊。
2.網(wǎng)絡(luò)的國際性,意味著對(duì)網(wǎng)絡(luò)的攻擊不僅是來自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國際化的挑戰(zhàn)。
3.網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對(duì)用戶的使用沒有技術(shù)上的約束,用戶可以自由的上網(wǎng),和獲取各類信息。
二、注意在操作系統(tǒng)中存在的安全問題
操作系統(tǒng)是一個(gè)支撐軟件,是計(jì)算機(jī)程序或別的運(yùn)用系統(tǒng)在上面正常運(yùn)行的一個(gè)環(huán)境。操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不可靠安全性,是計(jì)算機(jī)系統(tǒng)開發(fā)設(shè)計(jì)的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。
1.操作系統(tǒng)結(jié)構(gòu)體系的缺陷。操作系統(tǒng)本身有內(nèi)存管理、CPU?管理、外設(shè)的管理,每個(gè)管理都涉及到一些模塊或程序,如果在這些程序里面存在問題,比如內(nèi)存管理的問題,外部網(wǎng)絡(luò)的一個(gè)連接過來,剛好連接一個(gè)有缺陷的模塊,可能出現(xiàn)的情況是,計(jì)算機(jī)系統(tǒng)會(huì)因此崩潰。所以,有些黑客往往是針對(duì)操作系統(tǒng)的不完善進(jìn)行攻擊,使計(jì)算機(jī)系統(tǒng),特別是服務(wù)器系統(tǒng)立刻癱瘓。
2.操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會(huì)帶來不安全因素。網(wǎng)絡(luò)很重要的一個(gè)功能就是文件傳輸功能,比如FTP,這些安裝程序經(jīng)常會(huì)帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個(gè)地方出現(xiàn)漏洞,那么系統(tǒng)可能就會(huì)造成崩潰。像這些遠(yuǎn)程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個(gè)人在上面安裝間諜程序,那么用戶的整個(gè)傳輸過程、使用過程都會(huì)被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來安全的隱患。所以,建議盡量少使用一些來歷不明,或者無法證明它的安全性的軟件。
3.操作系統(tǒng)有守護(hù)進(jìn)程的防護(hù)功能,它是系統(tǒng)的一些進(jìn)程,總是在等待某些事件的出現(xiàn)。所謂的守護(hù)進(jìn)程,就是監(jiān)控病毒的監(jiān)控軟件,當(dāng)有病毒出現(xiàn)就會(huì)被捕捉到。但是有些進(jìn)程是一些病毒,碰到特定的情況它就會(huì)把用戶的硬盤格式化,這些進(jìn)程就是很危險(xiǎn)的守護(hù)進(jìn)程,平時(shí)它可能不起作用,可是在某些條件下發(fā)生后,它才發(fā)生作用。如果操作系統(tǒng)守護(hù)進(jìn)程被人為地破壞掉就會(huì)出現(xiàn)這種不良的安全隱患。
4.在課堂上,學(xué)生與教師相互交流時(shí),操作系統(tǒng)提供遠(yuǎn)程調(diào)用功能,所謂遠(yuǎn)程調(diào)用就是一臺(tái)計(jì)算機(jī)可以調(diào)用遠(yuǎn)程一個(gè)大型服務(wù)器里面的一些程序,可以提交程序給遠(yuǎn)程的服務(wù)器執(zhí)行,遠(yuǎn)程調(diào)用要經(jīng)過很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會(huì)出現(xiàn)被人監(jiān)控等安全問題。盡管操作系統(tǒng)的漏洞可以通過版本的不斷升級(jí)來克服,但是系統(tǒng)的某一個(gè)安全漏洞就會(huì)使得系統(tǒng)的所有安全控制毫無價(jià)值。當(dāng)發(fā)現(xiàn)問題到升級(jí)這段時(shí)間,一個(gè)小小的漏洞就足以使你的整個(gè)網(wǎng)絡(luò)癱瘓掉。
三、談?wù)劷虒W(xué)中的寓教于樂
計(jì)算機(jī)教學(xué)本來就是一個(gè)上機(jī)實(shí)踐的活動(dòng)過程,所以培養(yǎng)學(xué)生的興趣只是一個(gè)起點(diǎn),如何保持學(xué)生的興趣,是個(gè)漫長過程。計(jì)算機(jī)教師如何影響學(xué)生,幫助學(xué)生分析其優(yōu)勢(shì)和存在的問題,幫助他們循序漸進(jìn),逐步走向成功,并讓這種成功的感覺一直激勵(lì)他們,期間有著許多環(huán)節(jié)。因此教師應(yīng)該充分發(fā)揮自身的作用,在處理課堂教學(xué)時(shí),針對(duì)教材的特點(diǎn),精心設(shè)計(jì)自己的教學(xué)過程,充分考慮每個(gè)教學(xué)環(huán)節(jié),把知識(shí)性和趣味性融為一體,從而有效地調(diào)動(dòng)學(xué)生學(xué)習(xí)的積極性。在組織每一課堂教學(xué)時(shí),可設(shè)計(jì)來調(diào)節(jié)課堂氣氛,這種設(shè)置的時(shí)機(jī)沒有一定的模式,教師可視具體情況靈活確定。
網(wǎng)絡(luò)時(shí)代的到來給人們的生活帶來了種種便利,但是在網(wǎng)絡(luò)上也充斥著各式各樣的網(wǎng)絡(luò)陷阱,威脅人們的財(cái)產(chǎn)和人身安全,給人們的正常生活帶來了一定的影響。小學(xué)生的年齡比較小,分辨是非能力比較弱,在使用網(wǎng)絡(luò)的時(shí)候,安全意識(shí)較為缺乏。因此,在教學(xué)時(shí),教師必須做好信息技術(shù)網(wǎng)絡(luò)安全教學(xué),幫助學(xué)生樹立網(wǎng)絡(luò)安全意識(shí)。
一、小學(xué)信息技術(shù)網(wǎng)絡(luò)安全教學(xué)現(xiàn)狀
1.教師在教學(xué)中不重視網(wǎng)絡(luò)安全教學(xué)
近些年來,隨著素質(zhì)教育的全面發(fā)展和深入推進(jìn),信息技術(shù)在小學(xué)階段的教學(xué)中也受到了前所未有的重視,而網(wǎng)絡(luò)安全教學(xué)作為信息技術(shù)的重要組成部分,在指導(dǎo)學(xué)生正確地使用信息技術(shù)方面具有極為重要的影響,也被視為教學(xué)的重點(diǎn)。然而,在實(shí)際教學(xué)中,不少教師在進(jìn)行信息技術(shù)教學(xué)時(shí),更多的是將教學(xué)關(guān)注點(diǎn)放在了學(xué)生的技術(shù)學(xué)習(xí)上,過多地關(guān)心學(xué)生掌握了多少技術(shù),而較少關(guān)心學(xué)生在遇到網(wǎng)絡(luò)安全問題的時(shí)候,如何去解決這些問題。
2.學(xué)生的網(wǎng)絡(luò)安全意識(shí)缺乏
科技的進(jìn)步,給人們的日常生活帶來了較多的便利,小學(xué)生的學(xué)習(xí)生活和學(xué)習(xí)中充滿了各式各樣的電子產(chǎn)品,學(xué)生對(duì)于電腦和手機(jī)等電子設(shè)備的使用也十分熟悉。但是網(wǎng)絡(luò)詐騙、隱私泄露以及一些不健康信息在人們使用網(wǎng)絡(luò)的時(shí)候可以說是防不勝防,小學(xué)生在課堂上所學(xué)習(xí)的網(wǎng)絡(luò)知識(shí),大部分都是與一些軟件技術(shù)運(yùn)用方面相關(guān)的,在網(wǎng)絡(luò)安全方面的知識(shí)較為匱乏,學(xué)生在使用網(wǎng)絡(luò)的時(shí)候很容易就會(huì)被網(wǎng)上一些不健康的信息所干擾,對(duì)于學(xué)生的學(xué)習(xí)和生活產(chǎn)生一些不良的影響。
二、信息技術(shù)網(wǎng)絡(luò)安全教學(xué)的策略
1.轉(zhuǎn)變教師的教學(xué)觀念,開展網(wǎng)絡(luò)安全教學(xué)
教師的教學(xué)觀念對(duì)于學(xué)生的學(xué)習(xí)有著極為重要的影響,對(duì)于小學(xué)生來說,他們的知識(shí)較為薄弱,學(xué)習(xí)經(jīng)驗(yàn)不足,因此,他們?cè)趯W(xué)習(xí)知識(shí)的時(shí)候也更加依賴教師,在教學(xué)時(shí)教師向?qū)W生灌輸什么樣的教學(xué)理念,學(xué)生掌握的理念也基本上都是與之相關(guān)的。
對(duì)于小學(xué)信息技術(shù)教學(xué)來說,教師在教學(xué)時(shí),首先必須要轉(zhuǎn)變自己的教學(xué)觀念,在教學(xué)信息技術(shù)知識(shí)的時(shí)候,要認(rèn)識(shí)到信息技術(shù)的運(yùn)用固然重要,如“圖片處理”“電子郵件發(fā)送”等,但是在學(xué)習(xí)的過程中,網(wǎng)絡(luò)安全問題也不容小覷,教師在教學(xué)的時(shí)候必須要重視這個(gè)問題,將安全問題滲透到不同的教學(xué)環(huán)節(jié)中,告誡學(xué)生不能登錄一些不正規(guī)的網(wǎng)站,不能隨意將自己的個(gè)人信息告訴網(wǎng)絡(luò)上的一些陌生網(wǎng)友,幫助學(xué)生樹立網(wǎng)絡(luò)安全意識(shí),促使學(xué)生科學(xué)合理地運(yùn)用網(wǎng)絡(luò)技術(shù)和相關(guān)的一些電子產(chǎn)品。
2.運(yùn)用案例教學(xué)法,認(rèn)識(shí)網(wǎng)絡(luò)安全的重要性
案例教學(xué)法是在平時(shí)教學(xué)中常用的一種教學(xué)方法,通過這種教學(xué)方法可以讓學(xué)生在較短的時(shí)間內(nèi),掌握教師所講解的知識(shí),也能使課堂教學(xué)更加生動(dòng)活潑,在進(jìn)行網(wǎng)絡(luò)安全教學(xué)的時(shí)候,教師也可以將一些鮮活的案例引入教學(xué)中,激發(fā)學(xué)生的學(xué)習(xí)興趣。
例如,教師可以將一些關(guān)于網(wǎng)絡(luò)詐騙的案例引入課堂,以視頻或者是其他的一些方式播放給學(xué)生觀看,讓他們能夠通過具體的案例了解到網(wǎng)絡(luò)上存在的一些安全問題,提升自己的安全防護(hù)意識(shí),合理使用網(wǎng)絡(luò)信息技術(shù),維護(hù)自身安全。
3.運(yùn)用情境教學(xué)法,感受網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全問題時(shí)時(shí)刻刻都在人的身邊,對(duì)于人們的日常生活有著極為重要的影響。因此,教師在教學(xué)時(shí),可以通過情境教學(xué),模擬生活中的例子進(jìn)行網(wǎng)絡(luò)安全教學(xué),幫助學(xué)生更好地認(rèn)識(shí)網(wǎng)絡(luò)安全教學(xué)的意義。
例如,教師可以在信息技術(shù)課上模仿某些案例,學(xué)生和教師分別扮演不同的對(duì)象,如教師扮演陌生網(wǎng)友,向?qū)W生索要電話、家庭住址、父母職業(yè)和自己所在地等信息,讓學(xué)生思考自己在面對(duì)陌生網(wǎng)友提出來的這些要求的時(shí)候,該怎么辦?是否要將自己的身份信息透露給對(duì)方,還是及時(shí)向身邊的人求助,讓他們幫助自己解決這些問題,這種情境教學(xué)法,能夠讓學(xué)生更直接地感受到網(wǎng)絡(luò)安全的重要性,學(xué)習(xí)更多與網(wǎng)絡(luò)安全有關(guān)的知識(shí),提高安全警惕,促進(jìn)教學(xué)發(fā)展。
總之,小學(xué)信息技術(shù)網(wǎng)絡(luò)安全教學(xué),有助于學(xué)生樹立正確的觀念認(rèn)識(shí)信息技術(shù),科學(xué)地運(yùn)用計(jì)算機(jī)技術(shù),可以幫助學(xué)生抵制網(wǎng)絡(luò)誘惑,將信息技術(shù)運(yùn)用到有需要的地方。因此,教師在教學(xué)時(shí),要學(xué)會(huì)通過多種教學(xué)方法,將網(wǎng)絡(luò)安全意識(shí)滲透到學(xué)生的腦海中,提高學(xué)生的自主安全防范意識(shí),幫助他們正確使用網(wǎng)絡(luò)信息技術(shù),促進(jìn)小學(xué)生全面發(fā)展。
參考文獻(xiàn):
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)02-0041-02
Abstract: The prosperity of the network brings forward higher requirement for the network information security .This article introduces the commonly representations of the security attacks ,which including the artificial malicious attacks and computer virus attacks in network information technology.Also this article elaborates the application of cryptology in network information security technology from the aspect of the combination of encryption technology and network information technology.In addition, this article elaborates the concrete mechanism for solving the current problems of network information security so as to create a secure,healthy network environment.
Key words:information security; cryptography;attribute-based encryption
1 信息安全的重要性
信息安全的實(shí)踐在世界各國早已出現(xiàn),但一直到了20世紀(jì)40年代,通訊保密才進(jìn)入學(xué)術(shù)界的視野。到了今天的互聯(lián)網(wǎng)時(shí)代,信息安全起更加引起人們的關(guān)注,在各個(gè)方面影響人們的個(gè)人生活、財(cái)產(chǎn)安全、社會(huì)安全等,要防范的內(nèi)容也越來越多,主要方面有:計(jì)算機(jī)犯罪、黑客行為、信息丟失、電子諜報(bào)(比如信息竊取、信息流量分析等)、信息戰(zhàn)、網(wǎng)絡(luò)協(xié)議自身缺陷(例如Internet協(xié)議的安全問題)、嗅探(嗅探器可以竊聽網(wǎng)絡(luò)上流經(jīng)的數(shù)據(jù)包)等等。在各類物理安全的基礎(chǔ)上,包括了 “通信和網(wǎng)絡(luò)安全”的要素,其中任何一個(gè)安全漏洞都可能會(huì)以威脅到全局的安全。
2 信息安全中主要受到的攻擊形式
隨著計(jì)算機(jī)技術(shù)的發(fā)展,網(wǎng)絡(luò)的強(qiáng)大不僅包括正面的發(fā)展,也有背道而馳的方面,網(wǎng)絡(luò)安全受到的威脅也越來越多,黑客技術(shù)也在不斷發(fā)展。伴隨著新型的互聯(lián)網(wǎng)技術(shù)和應(yīng)用軟件,互聯(lián)網(wǎng)+的快速發(fā)展,還有很多安全問題收到人們關(guān)注,不斷的發(fā)現(xiàn)其中的威脅,最大的人為性的破壞攻擊、制造病毒,惡意的竊取、破壞我們的信息,嚴(yán)重影響個(gè)人、機(jī)構(gòu)甚至國家的重要數(shù)據(jù)丟失、泄露或系統(tǒng)癱瘓,導(dǎo)致不可挽回的巨大損失。
1)人為的惡意攻擊:這種攻擊是計(jì)算機(jī)網(wǎng)絡(luò)面臨的最大威脅。惡意攻擊又可以分為主動(dòng)攻擊和被動(dòng)攻擊兩種,這兩種攻擊均可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致重要數(shù)據(jù)的泄漏。主動(dòng)攻擊是指攻擊者對(duì)偽裝、重放、篡改信息流,甚至造成DOS。試圖通過改寫獲添加數(shù)據(jù)流,改變系統(tǒng)資源或影響系統(tǒng)操作,其主要是破壞信息的完整性、可用性和真實(shí)性。被動(dòng)攻擊則是攻擊者只是觀察和分析觀察和分析某個(gè)協(xié)議數(shù)據(jù)單元,試圖竊聽獲監(jiān)某個(gè)協(xié)議數(shù)據(jù)單元,而不干擾信息資源,以獲取機(jī)密獲取非法利益為目的,破壞信息的保密性。常見的被動(dòng)攻擊包括信息內(nèi)容的泄露和流量分析等。
2)計(jì)算機(jī)病毒攻擊是指編制或者在計(jì)算機(jī)程序中插入的“破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”,它具有傳染性、潛伏性、可觸發(fā)性和破壞性等特點(diǎn),病毒一旦發(fā)作將造成信息泄露和系統(tǒng)癱瘓等嚴(yán)重后果。計(jì)算機(jī)病毒運(yùn)行后會(huì)造成計(jì)算機(jī)資源的損失和破壞,不但會(huì)造成資源和財(cái)富的巨大浪費(fèi),而且有可能造成社會(huì)性的災(zāi)難,它們的破壞性很大,如“CIH 病毒”、“熊貓燒香病毒”真可謂人人恐慌,給網(wǎng)絡(luò)帶來了很嚴(yán)重的損失。隨著信息化社會(huì)的發(fā)展,計(jì)算機(jī)病毒的威脅日益嚴(yán)重,反病毒的任務(wù)也更加艱巨了。
3 密碼學(xué)在信息安全中的應(yīng)用
網(wǎng)絡(luò)信息安全中遇到的各種攻擊是防不甚防的,采取適當(dāng)?shù)姆雷o(hù)措施就能有效地保護(hù)網(wǎng)絡(luò)信息的安全,包括防火墻、入侵檢測(cè)系統(tǒng)、漏洞掃描技術(shù)以及加密技術(shù)等多種防護(hù)措施。而信息安全的本質(zhì)就是要保護(hù)信息本身和信息系統(tǒng)在存儲(chǔ)、傳輸中的完整性和保密性,保障不被攻擊和篡改,上述的主動(dòng)攻擊、被動(dòng)攻擊和病毒襲擊都會(huì)造成信息的破壞和泄密,我們以信息安全中的基礎(chǔ)理論出發(fā)來進(jìn)行討論。信息安全的基礎(chǔ)理論中的重點(diǎn)是密碼學(xué),通過代碼加密、口令加密、消息認(rèn)證等算法實(shí)現(xiàn)信息安全的保護(hù)。網(wǎng)絡(luò)技術(shù)和軟件技術(shù)兩方面實(shí)現(xiàn)信息的加密算法,生成密鑰等重要信息,并依靠微電子技術(shù)的硬件設(shè)備對(duì)信息進(jìn)行運(yùn)算和存儲(chǔ)。
雖然存儲(chǔ)器加密技術(shù)在不斷的進(jìn)步,基于已知密碼的旁路攻擊技術(shù)要求有大量時(shí)間和人力才能破解密碼或者算法,為攻擊和竊取信息帶來很大的困難,密碼加密技術(shù)起到了很大的作用,但是攻擊者的手段很多,通過利用儀器設(shè)備開展的簡(jiǎn)單、廉價(jià)的入侵式攻擊技術(shù)等手段可以非法獲取敏感數(shù)據(jù)、重要信息。隨著物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)等新型網(wǎng)絡(luò)形態(tài)和服務(wù)環(huán)境的興起,人們?cè)絹碓蕉嗟貙€(gè)人或企業(yè)數(shù)據(jù)(其中也包含敏感數(shù)據(jù))存放在第三方數(shù)據(jù)服務(wù)機(jī)構(gòu)。例如,電信、金融等行業(yè)在災(zāi)備、保密性能的應(yīng)用領(lǐng)先于其它行業(yè),這些機(jī)構(gòu)都已經(jīng)建立自己的災(zāi)備、存儲(chǔ)中心,具備業(yè)務(wù)數(shù)據(jù)、用戶資料數(shù)據(jù)的高度保密條件。但是投資巨大,中小企業(yè)難以企及。它需要足夠的高級(jí)管理人員掌控?cái)?shù)據(jù)安全的管還需要技術(shù)力量、技術(shù)設(shè)備用于長期維護(hù)業(yè)務(wù)數(shù)據(jù),因此第三方數(shù)據(jù)服務(wù)機(jī)構(gòu)不斷興起。
第三方數(shù)據(jù)服務(wù)機(jī)構(gòu)是云計(jì)算不斷發(fā)展的產(chǎn)物,保證信息的可靠性、保密性、完整性和可控性最有效的方法也必須不斷的提高密碼技術(shù),對(duì)第三方的安全或隱私數(shù)據(jù)必須進(jìn)行加密信息,屬性基加密(attribute-based encryption,ABE)在一對(duì)多的訪問控制模型中有良好的表現(xiàn),通過對(duì)用戶私鑰設(shè)置屬性集(或訪問結(jié)構(gòu)),為數(shù)據(jù)密文設(shè)置訪問結(jié)構(gòu)(或?qū)傩约蓪傩约驮L問結(jié)構(gòu)之間的匹配關(guān)系確定其解密能力。適合云環(huán)境下的大規(guī)模訪問控制場(chǎng)景,而屬性撤銷方案又是屬性基加密能否實(shí)現(xiàn)應(yīng)用的關(guān)鍵之一。兩種云環(huán)境下基于屬性基加密的屬性撤銷方案(REK-ABE和REC-ABE),在REK-ABE方案中,引入特殊屬性集,與傳統(tǒng)屬性集共同構(gòu)成新的訪問控制樹,以達(dá)到密鑰分割的目的,密鑰的一部分發(fā)送給用戶,一部分存放在服務(wù)器端,通過重加密將服務(wù)器端部分密鑰在發(fā)送給用戶之前進(jìn)行重加密,實(shí)現(xiàn)只有合法用戶得到的完整密鑰才能順利解密;在REC-ABE方案中,在CP-ABE的基礎(chǔ)上對(duì)其進(jìn)行改進(jìn),在服務(wù)器對(duì)用戶發(fā)送密文前,利用重加密對(duì)密文進(jìn)行重加密,實(shí)現(xiàn)只有合法用戶夠順利解出明文。
然而,僅具有可追蹤性的ABE方案還未能滿足加密數(shù)據(jù)在“一對(duì)多”情形下的加密數(shù)據(jù)訪問控制安全需求。因?yàn)椋勺粉櫺圆⒉荒芟研孤端借€造成加密文件非法讀取的負(fù)面影響,即獲得泄露私鑰的非法用戶仍能使用該私鑰,繼續(xù)享有對(duì)未授權(quán)加密數(shù)據(jù)訪問能力。多方密碼學(xué)的研究與信息安全的實(shí)際需求相比是超前的。當(dāng)前多方密碼學(xué)主要集中在 ABE 的研究上,針對(duì)現(xiàn)代密碼學(xué)“端端”多方模式改變與“位置”異地模式改變這兩大特點(diǎn),ABE密碼原語從提出至今,其研究?jī)?nèi)容主要集中解決安全性、高效性以及實(shí)際應(yīng)用等3 個(gè)方面的問題。近年來ABE密碼原語在安全云存儲(chǔ)、安全外包計(jì)算等實(shí)際應(yīng)用需求上有很重要的應(yīng)用。因此,只有將相關(guān)ABE密碼方案和技術(shù)集成為面向?qū)嶋H需求的解決方案,才能驗(yàn)證ABE方案和實(shí)現(xiàn)技術(shù)的可用性。基于安全高效的ABE技術(shù),就可以構(gòu)建基于加密數(shù)據(jù)共享的安全云存儲(chǔ)平臺(tái),培養(yǎng)用戶“先加密再存儲(chǔ)和共享”的使用習(xí)慣,不僅能增強(qiáng)用戶的安全與隱私保護(hù)意識(shí),而且還能夠促進(jìn)相關(guān)服務(wù)模式的發(fā)展。
4 結(jié)論
隨著網(wǎng)絡(luò)通信技術(shù)的不斷發(fā)展,人們通過防火墻、漏洞掃描、防病毒、訪問控制、VPN、入侵檢測(cè)、安全路由器等多種措施來保護(hù)信息安全。就信息安全而言,最重要的是實(shí)現(xiàn)非法用戶不能進(jìn)入系統(tǒng),進(jìn)來后信息資源無法獲取,信息數(shù)據(jù)無法破譯,破譯后無法篡改,篡改后無法逃離,系統(tǒng)遭受破壞后不會(huì)癱瘓。在這一要求下,密碼學(xué)因應(yīng)用需求而產(chǎn)生,因應(yīng)用需求而發(fā)展。密碼學(xué)解決信息安全和隱私保護(hù)問題時(shí),提出了越來越多的滿足應(yīng)用需求的新安全性模型、方案及其安全性證明,對(duì)網(wǎng)絡(luò)信息安全起到了巨大的作用。
參考文獻(xiàn):
[1] 潘明惠. 網(wǎng)絡(luò)信息安全工程原理與應(yīng)用[M].北京:清華大學(xué)出版社,2011.
關(guān)鍵詞:
網(wǎng)絡(luò)訂餐;食品安全;現(xiàn)狀;經(jīng)濟(jì)法;對(duì)策
近幾年,“O2O”商務(wù)模式熱潮席卷各個(gè)領(lǐng)域,傳統(tǒng)餐飲行業(yè)在借助這種線上模式開展了網(wǎng)絡(luò)訂餐外賣項(xiàng)目。網(wǎng)絡(luò)訂餐是互聯(lián)網(wǎng)與餐飲行業(yè)共同合作的產(chǎn)物,不僅價(jià)格優(yōu)惠,且配送方便,這種“鼠標(biāo)加車輪”式的飲食模式迅速占領(lǐng)市場(chǎng),尤其受大學(xué)生群體歡迎。但在網(wǎng)絡(luò)外賣主體越來越多,消費(fèi)者數(shù)量也在不斷增加的今天,卻頻繁曝出網(wǎng)絡(luò)訂餐食品安全問題。當(dāng)前,我國對(duì)網(wǎng)絡(luò)訂餐的研究還集中在消費(fèi)、風(fēng)險(xiǎn)、營銷等方面,而對(duì)其背后的食品安全問題研究卻較少,從經(jīng)濟(jì)法視角下對(duì)大學(xué)生訂餐中食品安全問題進(jìn)行分析具有重要現(xiàn)實(shí)意義。
一、大學(xué)生網(wǎng)絡(luò)訂餐中突出的食品安全問題
(一)網(wǎng)絡(luò)訂餐商家無照經(jīng)營現(xiàn)象普遍
在線外賣主要通過網(wǎng)絡(luò)來進(jìn)行操縱,對(duì)餐飲商家來說簡(jiǎn)單方便,正在呈大肆擴(kuò)張之勢(shì)。為了保障食品安全,我國于2009年6月1日對(duì)《中華人民共和國食品安全法》進(jìn)行施行,該法律第二十九條明確規(guī)定,進(jìn)行食品生產(chǎn)經(jīng)營的商家必須擁有經(jīng)營許可證,任何食品行業(yè)都需要具備食品生產(chǎn)、流通和服務(wù)等許可,才能正常運(yùn)營。但在外賣網(wǎng)站中,很多與網(wǎng)站合作的商家并不具備經(jīng)營執(zhí)照與衛(wèi)生許可證等,證照不全或無照經(jīng)營的現(xiàn)象正在越來越普遍,給網(wǎng)絡(luò)訂餐食品埋下了大量食品安全隱患。
(二)網(wǎng)絡(luò)訂餐食品存在突出衛(wèi)生、質(zhì)量問題
根據(jù)多家媒體對(duì)外賣網(wǎng)站商家的調(diào)查發(fā)現(xiàn),當(dāng)前很多網(wǎng)絡(luò)訂餐商家餐館后廚不僅垃圾成堆,同時(shí)存在蒼蠅亂飛的狀況,甚至有些店經(jīng)常老鼠觸摸,衛(wèi)生問題堪憂,但在很多外賣網(wǎng)站中有些商家卻成為網(wǎng)絡(luò)訂餐熱銷商家。另外,網(wǎng)絡(luò)訂餐隔斷了消費(fèi)者與商家的直接聯(lián)系,商家在制作食品的過程中,材料采購問題也比較普遍,菜類食品清洗不過關(guān)、使用過期、變質(zhì)食品材料現(xiàn)象屢見不鮮,尤其肉類食品中“僵尸肉”、“淋巴肉”的問題普遍存在,還有很多商家在制作食物過程中使用地溝油等。這些衛(wèi)生、質(zhì)量問題,給消費(fèi)者群體生命安全帶來很大威脅。
(三)“廚房店”的大量存在難以保障食品安全
在網(wǎng)絡(luò)外賣網(wǎng)站中,還存在大量的“廚房店”。所謂“廚房店”,即指僅做外賣,并不為消費(fèi)者提供堂食服務(wù)的網(wǎng)絡(luò)訂餐商家,該類商家僅在個(gè)人廚房中即可完成網(wǎng)絡(luò)訂餐服務(wù),在操作過程中大量“廚房店”中不乏唯利是圖的黑心商家。一些別有用心的商家,利用網(wǎng)絡(luò)訂餐服務(wù)的漏洞,在破舊棚戶、黑作坊中開店設(shè)立廚房向大學(xué)生等消費(fèi)者提供外賣服務(wù);或者為應(yīng)付網(wǎng)絡(luò)外賣平臺(tái)對(duì)小店面進(jìn)行租用,但實(shí)際上卻進(jìn)行廚房店經(jīng)營,甚至在一切向“錢”看中進(jìn)行違法食品加工等活動(dòng),無法保障網(wǎng)絡(luò)外賣食品安全,同時(shí)給食品行業(yè)的秩序帶來嚴(yán)重?cái)_亂。
二、基于經(jīng)濟(jì)法視角解決網(wǎng)絡(luò)訂餐中食品安全問題的對(duì)策
在網(wǎng)絡(luò)訂餐中,這些食品安全問題的存在,主要與網(wǎng)絡(luò)訂餐食品在安全監(jiān)管上的復(fù)雜性、局限性有關(guān),同時(shí)也與我國當(dāng)前網(wǎng)絡(luò)訂餐食品安全的法律法規(guī)體系不完善有關(guān),導(dǎo)致網(wǎng)絡(luò)訂餐商家缺少制度約束性等。基于經(jīng)濟(jì)法視角來看,對(duì)網(wǎng)絡(luò)訂餐食品的安全監(jiān)管,需要政府、市場(chǎng)與社會(huì)等多元主體共同參與。
(一)加強(qiáng)網(wǎng)絡(luò)訂餐食品安全監(jiān)管立法
首先,應(yīng)對(duì)網(wǎng)絡(luò)訂餐的市場(chǎng)準(zhǔn)入機(jī)制進(jìn)行完善。想要入駐網(wǎng)絡(luò)訂餐平臺(tái)的商戶,必須經(jīng)過資格認(rèn)證,取得相關(guān)許可證;同時(shí)實(shí)施信用登記制度,當(dāng)商戶出現(xiàn)食品安全或衛(wèi)生等問題時(shí),一經(jīng)發(fā)現(xiàn)則立足取消其網(wǎng)絡(luò)訂餐經(jīng)營資格,被所有外賣平拉入黑名單,以防商戶僥幸心理。其次,應(yīng)針對(duì)網(wǎng)絡(luò)訂餐食品,完善其食品標(biāo)準(zhǔn)、監(jiān)測(cè)體系。與實(shí)體餐飲相比,網(wǎng)絡(luò)訂餐相對(duì)特殊,很多外賣平臺(tái)難以做到對(duì)商家網(wǎng)絡(luò)訂餐食品衛(wèi)生狀況以及安全質(zhì)量等進(jìn)行全面檢驗(yàn),外賣訂餐平臺(tái)可加強(qiáng)與各地區(qū)衛(wèi)生部門的合作,將外賣商家名單提交給衛(wèi)生執(zhí)法部門,由相關(guān)部門協(xié)助對(duì)各個(gè)外賣商家定期實(shí)施衛(wèi)生檢查,審核其經(jīng)營資質(zhì)。在這一過程中,外賣平臺(tái)還應(yīng)與有關(guān)監(jiān)察部門配合,對(duì)網(wǎng)絡(luò)訂餐食品標(biāo)準(zhǔn)以及檢驗(yàn)標(biāo)準(zhǔn)進(jìn)行完善,通過風(fēng)險(xiǎn)評(píng)估,來促進(jìn)監(jiān)管立法可行性的提升,推進(jìn)網(wǎng)絡(luò)訂餐食品監(jiān)管立法工作。
(二)加強(qiáng)網(wǎng)絡(luò)訂餐食品安全監(jiān)管執(zhí)法
首先,監(jiān)管主體必須不斷地提升自身對(duì)網(wǎng)絡(luò)訂餐食品安全監(jiān)管的執(zhí)法水平和管理意識(shí)。針對(duì)各大網(wǎng)絡(luò)訂餐平臺(tái)所提供的商家名單,增加對(duì)商家不定期抽查,明確執(zhí)法人員及其負(fù)責(zé)范圍,提升執(zhí)法活動(dòng)有效性。執(zhí)法部門還應(yīng)加強(qiáng)對(duì)商戶的走訪檢查,從各個(gè)角度落實(shí)食品安全監(jiān)管執(zhí)法,達(dá)到對(duì)消費(fèi)者食品安全與健康利益的切實(shí)維護(hù)。其次,政府應(yīng)適當(dāng)?shù)貙?duì)網(wǎng)絡(luò)訂餐食品安全監(jiān)管執(zhí)法加強(qiáng)干預(yù)。政府執(zhí)法部門可對(duì)監(jiān)管執(zhí)法主體數(shù)據(jù)庫進(jìn)行建立,明確各片區(qū)在網(wǎng)絡(luò)食品安全方面的監(jiān)管執(zhí)法義務(wù)責(zé)任,加強(qiáng)各部門監(jiān)管執(zhí)法分工與合作;同時(shí)對(duì)網(wǎng)絡(luò)追溯平臺(tái)進(jìn)行建立,通過現(xiàn)代信息技術(shù),記錄和保存各個(gè)商家網(wǎng)絡(luò)訂餐數(shù)據(jù)與投訴、評(píng)分?jǐn)?shù)據(jù)等,主動(dòng)發(fā)現(xiàn)問題并及時(shí)處理,對(duì)于食品安全消費(fèi)投訴較多的商家,嚴(yán)格立案處理,并下架出現(xiàn)食品質(zhì)量的商品與商家。
(三)強(qiáng)化市場(chǎng)對(duì)網(wǎng)絡(luò)訂餐食品安全保護(hù)的調(diào)控
除了政府部門要做好立法與執(zhí)法監(jiān)管工作外,還應(yīng)強(qiáng)化市場(chǎng)對(duì)網(wǎng)絡(luò)訂餐食品安全保護(hù)的調(diào)控。首先,政府應(yīng)引導(dǎo)社會(huì)媒體平臺(tái)等應(yīng)加大對(duì)網(wǎng)絡(luò)訂餐食品安全問題的宣傳,激發(fā)消費(fèi)者自身食品安全權(quán)益保護(hù)意識(shí)。通過輿論引導(dǎo),使消費(fèi)者成為監(jiān)管食品安全市場(chǎng)的另一主要參與主體,引導(dǎo)消費(fèi)者對(duì)網(wǎng)絡(luò)訂餐食品問題積極舉報(bào),主動(dòng)維護(hù)自身健康安全。其次,應(yīng)對(duì)社會(huì)誠信體系進(jìn)行建立健全。在當(dāng)前市場(chǎng)經(jīng)濟(jì)環(huán)境下,針對(duì)網(wǎng)絡(luò)訂餐食品問題,建立相應(yīng)的社會(huì)信用體系,不僅是法治經(jīng)濟(jì)的要求,也是誠信經(jīng)濟(jì)的要求。可針對(duì)網(wǎng)絡(luò)訂餐食品,建立一系列的監(jiān)管、征信、評(píng)價(jià)等制度,確保網(wǎng)絡(luò)訂餐食品管理有章可循。
作者:龍新 單位:江西外語外貿(mào)職業(yè)學(xué)院國際商務(wù)系
參考文獻(xiàn):
計(jì)算機(jī)技術(shù)在現(xiàn)階段各領(lǐng)域發(fā)展進(jìn)行了有效滲透,成為適用性廣泛、技術(shù)性較強(qiáng)、必要性突出的高新技術(shù)之一。但是實(shí)際上在許多領(lǐng)域的計(jì)算機(jī)技術(shù)開發(fā)程度較低,導(dǎo)致網(wǎng)絡(luò)安全保障工作中存在許多隱患,那么采取措施對(duì)網(wǎng)絡(luò)安全進(jìn)行維護(hù),保障網(wǎng)絡(luò)信息體系穩(wěn)定性是目前十分急切的任務(wù)。機(jī)器學(xué)習(xí)在網(wǎng)絡(luò)安全保障任務(wù)開展中發(fā)揮了十分重要的推動(dòng)作用,因此,網(wǎng)絡(luò)安全相關(guān)技術(shù)部門需要對(duì)機(jī)器學(xué)習(xí)以及網(wǎng)絡(luò)安全的技術(shù)內(nèi)容進(jìn)行深入探析并掌握,進(jìn)而對(duì)機(jī)器學(xué)習(xí)的應(yīng)用價(jià)值進(jìn)行明確,進(jìn)而針對(duì)性地展開應(yīng)用,使網(wǎng)絡(luò)安全保障工作得到有效落實(shí),推動(dòng)國家網(wǎng)絡(luò)體系穩(wěn)定發(fā)展。
1機(jī)器學(xué)習(xí)概述
機(jī)器學(xué)習(xí)作為人工智能的核心體現(xiàn),簡(jiǎn)單來看即為一組可以通過經(jīng)驗(yàn)數(shù)據(jù)對(duì)系統(tǒng)本身性能進(jìn)行一定程度優(yōu)化的算法合集。機(jī)器學(xué)習(xí)的基本方式即指使計(jì)算機(jī)對(duì)人類行為進(jìn)行模擬,并通過學(xué)習(xí)的方式,使計(jì)算機(jī)功能與知識(shí)體系更加人性化、智能化、豐富化發(fā)展。機(jī)器學(xué)習(xí)在實(shí)際研究中具有許多方向,在整體上來看,機(jī)器學(xué)習(xí)與推理過程具有十分緊密的聯(lián)系,所以在機(jī)器學(xué)習(xí)方式的分類上具有一定的共識(shí)。考慮到該學(xué)習(xí)的內(nèi)容復(fù)雜性、范圍廣泛性、學(xué)科交叉性等特點(diǎn),其包含了多樣技術(shù)與知識(shí)體系的融合滲透,比方說概率論、統(tǒng)計(jì)學(xué)、逼近學(xué)等等。進(jìn)行具體分類主要有五種,一是從學(xué)習(xí)方式不同包括了實(shí)例學(xué)習(xí)、類比學(xué)習(xí)、傳授學(xué)習(xí)、機(jī)械學(xué)習(xí)、歸納學(xué)習(xí)等;二是由知識(shí)獲得表現(xiàn)的形式差異,包括決策樹、形式文法、邏輯表達(dá)式、圖和網(wǎng)絡(luò)、計(jì)算機(jī)程序、框架和模式以及其他的編程形式等;三是根據(jù)應(yīng)用領(lǐng)域內(nèi)容,包含自然語言、認(rèn)知模擬、數(shù)據(jù)挖掘、故障診斷、專家系統(tǒng)等;四是從綜合分類角度,包括了類比算法、遺傳算法、連接學(xué)習(xí)、分析學(xué)習(xí)等;五即是學(xué)習(xí)形式分類,有監(jiān)督與非監(jiān)督之分。
2主要的網(wǎng)絡(luò)安全研究
2.1網(wǎng)絡(luò)安全概述
網(wǎng)絡(luò)安全的定義較廣,一般定義下其指的是網(wǎng)絡(luò)系統(tǒng)硬軟件以及內(nèi)部數(shù)據(jù)信息得到具體的保障,不會(huì)在運(yùn)轉(zhuǎn)過程中受到一些突發(fā)的、惡意的、頑固的因素影響,從而對(duì)網(wǎng)絡(luò)系統(tǒng)造成數(shù)據(jù)盜取、信號(hào)干擾以及體系破壞,保障網(wǎng)絡(luò)系統(tǒng)可以順利、安全運(yùn)轉(zhuǎn),提供更加優(yōu)質(zhì)的網(wǎng)絡(luò)服務(wù)。一般情況下,計(jì)算機(jī)可能出現(xiàn)的網(wǎng)絡(luò)威脅問題主要可分為主動(dòng)攻擊與被動(dòng)攻擊。前者是指在主動(dòng)意識(shí)作用下,有具體意識(shí)、具體目標(biāo)地對(duì)網(wǎng)絡(luò)報(bào)文進(jìn)行盜用與修改,安裝惡意程序如計(jì)算機(jī)病毒、木馬、邏輯炸彈、流氓頑固軟件等等,阻礙正常程序的運(yùn)轉(zhuǎn),還有通過主動(dòng)攻擊行為將大數(shù)量分組傳送到網(wǎng)絡(luò)運(yùn)行服務(wù)器中,進(jìn)而使其拒絕正常服務(wù)行為,更嚴(yán)重的話會(huì)出現(xiàn)程序癱瘓狀況。
2.2網(wǎng)絡(luò)安全技術(shù)分析
(1)惡意軟件檢測(cè)技術(shù):現(xiàn)階段,網(wǎng)絡(luò)安全問題統(tǒng)計(jì)數(shù)據(jù)顯示惡意軟件問題是其中占比最大的網(wǎng)絡(luò)威脅,其常在未經(jīng)過用戶通過權(quán)限狀態(tài)下,在后臺(tái)進(jìn)行系統(tǒng)安裝與自動(dòng)運(yùn)行,進(jìn)而對(duì)系統(tǒng)秩序進(jìn)行破壞、對(duì)系統(tǒng)存儲(chǔ)進(jìn)行頑固占用,為某些不正當(dāng)行為網(wǎng)絡(luò)提供便利。在惡意軟件發(fā)展前期,其具有病毒的一些特征,因此可通過病毒查殺軟件進(jìn)行檢測(cè)與清理,但是伴隨技術(shù)發(fā)展,惡意軟件也得到了升級(jí)。針對(duì)該問題出現(xiàn)了特征碼技術(shù)、駐留式軟件技術(shù)、虛擬機(jī)技術(shù)等等,第一個(gè)技術(shù)是現(xiàn)階段持續(xù)使用的技術(shù),其技術(shù)要點(diǎn)即對(duì)惡意軟件的特征值進(jìn)行分析,基于該類特征值,對(duì)計(jì)算機(jī)中的軟件進(jìn)行掃描檢測(cè),根據(jù)特征值出現(xiàn)的情況進(jìn)行惡意軟件查殺。此外,虛擬機(jī)技術(shù)也是現(xiàn)階段發(fā)展前景較好的技術(shù)之一,其主要是為惡意軟件模型提供一個(gè)虛擬運(yùn)行環(huán)境,對(duì)其運(yùn)行特征進(jìn)行更加全面的把握,使檢測(cè)效果更加準(zhǔn)確。(2)入侵檢測(cè)技術(shù):該部分檢測(cè)不僅需要對(duì)已經(jīng)入侵的惡意行為進(jìn)行檢測(cè),還需要對(duì)具有入侵趨勢(shì)、正在進(jìn)行入侵的惡意行為進(jìn)行檢測(cè)。現(xiàn)階段存在的入侵檢測(cè)技術(shù)有特異檢測(cè)與異常檢測(cè)兩類。前者還被叫作誤用檢測(cè),其是把可識(shí)別的入侵使用特定的方式進(jìn)行表達(dá),構(gòu)成一個(gè)具有特征標(biāo)記的網(wǎng)絡(luò)數(shù)據(jù)庫,接著對(duì)待測(cè)的輸入數(shù)據(jù)展開分析,與數(shù)據(jù)庫中的特征展開對(duì)比,若是具有一定符合度,則說明受到了入侵行為。而后者與之最大的區(qū)別就是無須構(gòu)建一個(gè)異常數(shù)據(jù)庫,而是對(duì)以正常活動(dòng)軌跡著手,排查出非正常的網(wǎng)絡(luò)行為。
3機(jī)器學(xué)習(xí)在網(wǎng)絡(luò)安全中的應(yīng)用價(jià)值
機(jī)器學(xué)習(xí)于網(wǎng)絡(luò)安全中具有十分突出的應(yīng)用價(jià)值,其在面對(duì)具體任務(wù)、染指模型、理論研究等方面表現(xiàn)出積極意義,從機(jī)器學(xué)習(xí)的本質(zhì)出發(fā),也能夠發(fā)現(xiàn)其在網(wǎng)絡(luò)安全保障工作中的優(yōu)勢(shì)。
3.1面向具體任務(wù)
在該部分內(nèi)容中,主要是針對(duì)具體任務(wù)的設(shè)計(jì),對(duì)一些特定內(nèi)容進(jìn)行分析,以及需要對(duì)待執(zhí)行的系統(tǒng)功能進(jìn)行學(xué)習(xí),對(duì)該部分系統(tǒng)展開探究與理解,令網(wǎng)絡(luò)安全保障任務(wù)更加具體化。
3.2認(rèn)知模型
認(rèn)知模型相關(guān)的具體任務(wù)是需對(duì)人類學(xué)習(xí)行為的探究與掌握,進(jìn)而根據(jù)該部分特征進(jìn)行計(jì)算機(jī)模擬,構(gòu)建認(rèn)知模型,使網(wǎng)絡(luò)安全保障任務(wù)更加智能化。
3.3理論研究
該部分內(nèi)容大部分是關(guān)于在對(duì)網(wǎng)絡(luò)技術(shù)理論內(nèi)容的學(xué)習(xí)與掌握,進(jìn)而能夠在面對(duì)各種類型機(jī)器均具有一定的理論指導(dǎo),進(jìn)而可以在網(wǎng)絡(luò)秩序維護(hù)中具有充分的理論指導(dǎo)。
3.4機(jī)器學(xué)習(xí)本質(zhì)
機(jī)器學(xué)習(xí)在本質(zhì)上來看,其是在一個(gè)大數(shù)據(jù)相對(duì)集中的條件下,對(duì)一些數(shù)學(xué)專業(yè)知識(shí)支持下的基數(shù)數(shù)據(jù)進(jìn)行引用,進(jìn)而使機(jī)器行為得到優(yōu)化,成功建立機(jī)器模型。在這個(gè)機(jī)器模型上,再通過新數(shù)據(jù)的不斷導(dǎo)入,為其構(gòu)建一個(gè)不斷更新的學(xué)習(xí)氛圍,進(jìn)而使機(jī)器可以從各個(gè)方面對(duì)各個(gè)時(shí)段的數(shù)據(jù)進(jìn)行分析,在一定運(yùn)算法下對(duì)未知時(shí)間內(nèi)狀況進(jìn)行預(yù)測(cè)。機(jī)器學(xué)習(xí)應(yīng)用于網(wǎng)絡(luò)安全所展現(xiàn)的學(xué)習(xí)能力是需要具有相對(duì)強(qiáng)的數(shù)據(jù)分析功能,在此前提下,網(wǎng)絡(luò)在運(yùn)行過程中出現(xiàn)安全問題,用戶才能第一時(shí)間采取相對(duì)有效的控制措施,然后進(jìn)行解決。機(jī)器學(xué)習(xí)與一些電子產(chǎn)品進(jìn)行一定程度的配合,能夠有效的發(fā)現(xiàn)并解決惡意軟件、惡意入侵、垃圾郵件等惡劣程序,進(jìn)而使網(wǎng)絡(luò)環(huán)境安全性、穩(wěn)定性得到增強(qiáng)。
4機(jī)器學(xué)習(xí)在網(wǎng)絡(luò)安全中的具體應(yīng)用
機(jī)器學(xué)習(xí)應(yīng)用于網(wǎng)絡(luò)安全中的基本流程有六步,第一步是對(duì)問題進(jìn)行抽象性分析,第二步是對(duì)相關(guān)數(shù)據(jù)進(jìn)行信息調(diào)取與收集,第三步是對(duì)得到的數(shù)據(jù)進(jìn)行初步處理,并對(duì)數(shù)據(jù)中包含的安全性特征進(jìn)行分析,第四步是基于數(shù)據(jù)分析結(jié)果進(jìn)行模型構(gòu)建,第五步是基于模型進(jìn)行網(wǎng)絡(luò)安全問題模擬進(jìn)而使模型得到驗(yàn)證,最后一步即對(duì)作用效果進(jìn)行有效評(píng)估。機(jī)器學(xué)習(xí)在網(wǎng)絡(luò)安全中的運(yùn)用范圍廣泛,筆者對(duì)入侵檢測(cè)、惡意軟件檢測(cè)、垃圾郵件檢測(cè)、域名檢測(cè)等幾方面的具體應(yīng)用展開論述。
4.1入侵檢測(cè)中的應(yīng)用
分類方法是機(jī)器學(xué)習(xí)的核心內(nèi)容,基于此展開入侵檢測(cè)具有十分可觀的效果。在現(xiàn)階段機(jī)器學(xué)習(xí)在入侵檢測(cè)中的運(yùn)用出現(xiàn)了許多技術(shù)類型如決策樹、最鄰近、支持向量機(jī)等,以決策樹為例,該檢測(cè)過程主要是訓(xùn)練數(shù)據(jù)集、數(shù)據(jù)處理、采用算法進(jìn)行數(shù)據(jù)學(xué)習(xí)、形成決策樹、構(gòu)建分類模型。基于該模型進(jìn)行入侵行為的檢測(cè)。
4.2惡意軟件檢測(cè)中的應(yīng)用
機(jī)器學(xué)習(xí)的多樣算法為惡意軟件的檢測(cè)提供了技術(shù)便利,在研究與測(cè)試中也得到了較好的作用效果,并出現(xiàn)了一些基本成熟的技術(shù)類型,例如分類技術(shù)與聚類技術(shù)等等。以分類技術(shù)為例,惡意軟件分類技術(shù)檢測(cè)流程主要分為兩大步,分別是對(duì)惡意軟件分類模型的訓(xùn)練構(gòu)建、以及未知文本樣品檢測(cè)。首先惡意軟件分類模型的構(gòu)建是通過文本訓(xùn)練樣本、提取樣本的文本可識(shí)別特征、基于樣本特征構(gòu)建特征數(shù)據(jù)庫等步驟,最終成功完成惡意軟件的分類模型構(gòu)建。接著是對(duì)未知文件樣本檢測(cè),第一步是準(zhǔn)備待檢測(cè)文件樣本,第二步對(duì)樣本的文件特征進(jìn)行提取,第三步是對(duì)樣本文件的檢測(cè)數(shù)據(jù)進(jìn)行收集,第四步是基于惡意檢測(cè)分類模型對(duì)樣本進(jìn)行分類檢測(cè),最終得到對(duì)惡意軟件的檢測(cè)結(jié)果。
4.3垃圾郵件檢測(cè)中的應(yīng)用
垃圾郵件的檢測(cè)具有一定的特殊性,其運(yùn)行特征很明顯,處于便利,將其認(rèn)定為分類型問題。舉例說明,把整個(gè)郵件定義于一個(gè)區(qū)間內(nèi),即{-1,1},其中1表示郵件屬于垃圾類型,與之相反的即是1代表正常類型郵件。在進(jìn)行垃圾郵件檢測(cè)時(shí),需要對(duì)文本消息進(jìn)行向量數(shù)值表達(dá),進(jìn)而通過向量元素的集中表達(dá),對(duì)文本類型進(jìn)行定性。此外,因?yàn)槔]件檢測(cè)過程具有在線要求,所以機(jī)器學(xué)習(xí)應(yīng)用下的識(shí)別具有自動(dòng)性,在數(shù)據(jù)分類作用下,可以在很大程度上優(yōu)化垃圾郵件檢測(cè)工作效率,增加檢測(cè)的正確性、精準(zhǔn)性。
4.3域名檢測(cè)中的應(yīng)用
精心籌劃網(wǎng)絡(luò)宣傳方案。結(jié)合學(xué)校實(shí)際情況,認(rèn)真擬定具有可行性的活動(dòng)方案,并落實(shí)責(zé)任分工,明確活動(dòng)目的,突出宣傳實(shí)效性,使整個(gè)活動(dòng)有序推進(jìn)。
多種形式開展宣傳活動(dòng)。學(xué)校發(fā)放網(wǎng)絡(luò)安全知識(shí)宣傳資料256份,還采用校園廣播、電子屏、黑板報(bào)、網(wǎng)絡(luò)安全知識(shí)問答主題班會(huì)等多種形式,既營造了網(wǎng)絡(luò)安全宣傳氛圍,又增強(qiáng)了網(wǎng)絡(luò)安全的相關(guān)知識(shí)。
講一堂網(wǎng)絡(luò)安全專題課。學(xué)校信息技術(shù)任課教師充分利用班級(jí)信息技術(shù)課,圍繞“青少年網(wǎng)絡(luò)安全”主題講一堂專題課,讓學(xué)生通過圖片、信息以及教師的講解,真正體會(huì)綠色上網(wǎng)的意義,并學(xué)習(xí)《青少年網(wǎng)絡(luò)文明公約》。
開展一次綠色上網(wǎng)簽名活動(dòng)。以各班級(jí)為單位制作簽名橫幅,學(xué)生通過親自參與簽名活動(dòng),體驗(yàn)綠色上網(wǎng),確保網(wǎng)絡(luò)安全宣傳活動(dòng)深入實(shí)效。