前言:中文期刊網精心挑選了網絡安全短期培訓范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡安全短期培訓范文1
關鍵詞:海洋數字檔案;信息安全;網絡應用
在社會信息化的大環境下,數字化建設已成為評價一個國家信息基礎水平的重要標志。海洋檔案的管理作為社會信息資源系統的一個重要組成部分,也正面臨著數字化時代的挑戰。隨著電子文件的大量出現,檔案理論界對于電子文件是否應該轉化為檔案材料也從爭論轉為接受,這一革新要求我們改變原有對文件檔案的理解,順應技術發展趨勢,更好地進行海洋檔案管理工作。
1海洋數字檔案的概念和特點
在1996年第十三屆國際檔案大會上,美國的《檔案與博物信息》編輯D.比爾曼以《虛擬檔案》為題,第一次提出了與物理檔案(Physical archive)和實態檔案庫(Physical repositories of archives)相對應的虛擬檔案(Virtual archives)。國際檔案理事會對數字檔案的定義是:通常以代碼形式記錄于載體,如磁盤、磁帶或穿孔卡帶之上的文件檔案,它的內容只能通過機器來利用,并根據來源原則來組織安排。以此類推,海洋數字檔案就是以代碼數字形式記錄于載體,如磁盤、磁帶或穿孔卡帶之上的海洋方面的文件檔案。數字檔案改變了傳統的檔案載體形式與檔案工作意識。數字檔案的載體與傳統檔案的載體有很大區別,包括存貯電子文件、信件、圖紙、報表所形成的軟盤、光盤、硬盤和磁帶等。數字檔案中的信息資料不以傳統的筆墨紙張等直觀的形象出現,而是通過二進制代碼以數字形式存貯,成為肉眼不可直接識讀的記錄符號。檔案信息傳輸平臺數字化,當檔案信息在完成數字化后以數字形式存在時,數字網絡系統就將成為其主要的傳輸平臺,為檔案信息的快速流動提供可能,通常是以網站方式提供相關檔案服務。海洋數字檔案也有著與其他數字檔案相同的特性。
2網絡環境下海洋數字檔案的安全隱患
在數字化的過程中,由于受載體的轉換條件、存貯介質的穩定性和技術操作等因素的影響,容易造成海洋信息的丟失或刪改,卻不易被察覺。
海洋電子文件的信息共享帶來了一些不安全因素。以計算機為載體的電子文件,不同于以紙張為載體的紙質檔案,它可以不受時間、地點和人員的限制隨意閱讀,并且信息容量巨大,傳輸快捷,這種電子文件的共享性和易用性是其網絡化運作環境決定的,是一種進步和發展。同時,也給海洋電子文件帶來了不安全和泄密因素。
目前的檔案保護規程主要針對紙質載體制成材料的耐久性、保存環境等方面來進行,缺乏對電子檔案長時間可靠保存的經驗與技術。實踐證明紙質載體的檔案在一定的保護條件下可保存達上千年,而電子文件的物理載體壽命卻遠不如紙質檔案,磁性載體檔案的壽命最多只有十多年,光盤載體的壽命也不超過I00年。另外,紙張的損壞很容易被發現,但電子文件載體的損壞只能由設備檢驗。此外,由于信息技術的快速發展,信息保存的格式和載體都在發生變化,使得早期數字檔案難于“閱讀”,例如現在面對一個保存在5英寸軟盤上的Wordstar格式的文件,恐怕大多數讀者都會束手無策,而這只不過是20多年前主流格式與存儲載體。
由于網絡技術本身的安全隱患導致泄密。Internet/Intranet技術本身就不是一種很安全的信息傳輸方式,網絡上的任何信息都是經過重重網站分段傳送至目的地,任何中介站點均可以攔截、讀取、破壞甚至篡改信息。隨著互聯網的發展,互聯網攻擊手段也越來越多,攻擊工具的破壞力越來越強,而安全技術是一種在對抗中被動發展的技術,它總是滯后的,這樣就導致了網絡的脆弱性。此外,網絡硬件也是經常被忽視的但風險極大的泄密途徑,主要方式有電磁泄露、非法終端、搭線竊取·后門程序等。
管理人員不足,技術水平有限。據有關資料顯示,90%以上的檔案管理人員沒有受過正規的計算機安全培訓,他們缺乏計算機與網絡的相關知識,缺乏對檔案信息網絡的安全意識。
3網絡環境下實現海洋數字檔案安全的對策
如前所述,隨著網絡信息技術的迅猛發展和廣泛應用,數字檔案及海洋數字檔案的安全保密問題日益突出,為嚴防密從網泄,確保電子文檔安全,應在管理、網絡安全和信息安全3方面采取有效的安全技術與措施。
3.1管理方面
加大人才培養力度,提高管理人員的技術水平。海洋檔案信息數字化是信息時展的必然趨勢,海洋檔案管理人員要充分認識網絡中的檔案信息,不能認為只要把電腦管好了,信息沒有丟失,就是做好保密工作了。海洋檔案管理人員自身要增強責任感、使命感和危機感,樹立高度自覺的檔案信息安全防范意識。海洋檔案管理人員要更新知識、技能,努力學習掌握檔案現代化管理、計算機和網絡安全等方面的技術,加快從傳統型檔案管理人員向現代化檔案管理人員的轉化。同時,海洋檔案行政管理部門要采取相應措施,從政策、待遇等方面培養和激勵專業技術人才。要通過在職教育、短期培訓和學歷教育等多種渠道和方式,提高和更新在職人員的知識水平和專業技能,充分調動海洋檔案管理人員的積極性、主動性和創造性,為推進海洋檔案信息化建設作貢獻。
制定安全管理制度。在海洋數字檔案安全管理中,除了采用相應的安全技術措施之外,更重要的是海洋檔案管理部門還應當根據相關法律、法規,結合本單位實際,制定、完善一些制度。如,確定本單位檔案信息的安全管理等級和安全管理范圍,制定檔案網絡操作使用規程,用戶身份認證制度,電子文件的接收、保管、檢索、查詢和網絡安全等制度,使安全管理具有可操作性,形成海洋數字檔案信息的安全保障體系。
3. 2網絡安全方面
網絡安全短期培訓范文2
關鍵詞:圖書館;移動信息服務;現狀;發展策略
中圖分類號:G250.7 文獻標識碼:A
1 移動信息服務的概念
所謂移動信息服務,是指基于通信網絡平臺,通過各種移動設備,以無線接入網絡的方式實現信息的雙向傳播。其信息內容可以是簡單的文本信息,比如手機短信息,也可以是復雜的圖片、音頻、視頻信息,比如彩信、手機音樂、手機電視、上網瀏覽等。
2 圖書館開展移動信息服務的原理
圖書館開展移動信息服務是指讀者通過手機等終端移動設備,以無線接入網絡的方式接收圖書館提供的各項信息服務。讀者只需通過手機等設備進行注冊,認證身份,便可實現圖書館書目查詢、預約登記、續借、到期催還、圖書館公告信息瀏覽、新書薦購、電子圖書下載等功能,甚至可與學科館員進行在線交流,提出參考咨詢、學科服務等個性化服務要求。
3 圖書館開展移動信息服務的現狀
3.1 國外
早在1993年11月,美國南阿拉巴馬大學圖書館提出“無屋頂圖書館計劃”,使用PDA通過移動通信網檢索圖書館資源。到2000左右,移動圖書館在國外得到高校圖書館的重視、發展和應用。2000年9月,i-mode手機書目查詢(OPAC)系統在日本富山大學圖書館研究成功,2001年5月,東京大學圖書館也正式開通OPAC系統。2001年秋季,芬蘭赫爾辛基技術大學圖書館正式向讀者提供基于手機短信息的移動服務。2001年7月,韓國西江大學圖書館開通利用手機進行查閱圖書館資料的移動服務。這些圖書館提供的移動信息服務內容也很廣泛,其主要涉及了在線書目、期刊、視頻查詢、催還、預約、續借、即時通知和圖書館信息咨詢等。
3.2 國內
2003年12月,北京理工大學圖書館與中國移動服務提供商合作,開通了手機短信服務系統,以短信的方式向讀者提供基本功能服務,拉開了我國圖書館移動信息服務的序幕。2005年底,上海圖書館與當地移動公司共同研究開發了手機圖書館服務系統。2006年6月,湖南理工學院圖書館在湖南省內首先開通手機短信提醒服務。2008年3月,重慶大學圖書館與重慶亞德科技股份有限公司合作,開通了西部地區首個高校手機圖書館系統。2010年9月,國家圖書館推出升級版的“掌上國圖”手機圖書館服務系統。經統計,截至2011年4月3日,開通WAP服務的國內圖書館有16家,開通短信服務的國內圖書館有34家[3],筆者通過測試有近50%的WAP網站無法正常訪問。
國內圖書館開展移動信息服務雖然取得了一些成果,但是和國外相比,還有以下不足:
3.1 普及率低,服務方式相對單一。與國外的高普及率相比,國內圖書館提供移動信息服務的普及率還是較低的,且以短信服務方式為主,WAP服務方式較少,同時存在訪問不正常的現象。
3.2 服務內容相對簡單,主要集中于通知提醒、催還和認證等方面的服務,較少的圖書館可提供移動閱讀、移動檢索等方面的服務。
4 面向移動信息服務的圖書館發展策略
4.1 移動服務平臺的構建與資源整合
手機通過運營商提供的數據鏈接接入Internet,用戶可以利用手機瀏覽器直接訪問WEB網站,其同PC訪問網絡的原理。因此,面向移動信息服務的圖書館系統平臺,在整合圖書館WEB門戶網站、電子資源、數據庫以及各種集成管理系統的同時,還需要構建一個圖書館WEB服務系統。該系統包括:手機短信服務系統、手機WAP服務系統。
本系統采用基于B/S架構的三層體系結構進行設計,它們分別是:表現層、業務層。
4.1.1 表現層
它是讀者和管理員訪問的門戶界面。它包括:手機短信服務系統。由手機注冊、定制短信服務、短信推送、短信后臺管理四個子系統構成。手機注冊子系統是讀者開通定制服務或取消注冊服務的認證,其采用導入圖書館集成管理系統中讀者信息與管理員審核注冊相結合的辦法。定制短信服務和短信推送子系統是手機短信服務系統的核心部分,系統與圖書館集成管理系統進行數據交互,存儲讀者的定制內容,然后系統從讀者注冊信息數據庫中獲取讀者手機號,發送定制短信給讀者。短信后臺管理子系統是管理員日常維護、管理手機短信服務系統的平臺。
手機WAP服務系統。手機WAP服務系統是圖書館WEB門戶網站的擴展和延伸,它將手機移動通信網絡和Internet連接起來,讀者可以通過手機WAP無時間、地點限制的去訪問Internet網站。手機WAP服務系統由WAP網站和WAP后臺管理平臺構成。用戶通過手機WAP訪問圖書館WAP網站,可以瀏覽圖書館公告、預約登記、進行書目查詢等內容,甚至可與學科館員在線交流,請求幫助。另外,此WAP網站與圖書館WEB網站相互共享數據信息,整合電子資源、數據庫,讀者可以瀏覽獲取有關資源;WAP后臺管理平臺是管理員進行圖書館WAP網站信息和管理的憑借。此平臺具有良好的配置性和擴展性,管理可以對其進行參數配置和數據庫調度、管理。
4.1.2 業務層
業務層由圖書館集成管理系統、圖書館WEB門戶網站、圖書館電子資源數據庫構成。其通過協議訪問,整合核心數據庫的數據,提供圖書館WAP門戶網站所需的各種服務,實現信息資源的查找、修改、刪除和保存等操作。
4.2 服務人員隊伍建設的途徑
僅有面向移動信息服務的圖書館平臺來整合各種業務和資源是不夠的,還需要有各種相應的技術人員和業務服務人員,人才才是圖書館信息化服務的靈魂。
4.2.1 人才培養
筆者在這里主要討論如何利用館內現有人員短期培訓,滿足圖書館開展移動信息服務的要求。
技術人員培養,可針對技術部的人員或者本館計算機能力出眾人員進行培訓。培訓的人員需對本館數據庫熟悉,具有數據庫管理、信息處理、網絡安全、圖書館系統軟件維護以及編程方面的經驗和能力。經培訓后,參與系統平臺構建,并負責平臺開發后的維護工作。
在線咨詢和學科服務人員培養,可根據系統平臺咨詢服務功能特點,短期培訓信息咨詢部的相關人員或者學科館員,熟練掌握系統功能。培訓人員需熟悉本館資源、學科服務流程,具有信息處理等計算機方面的能力。
4.2.2 建立健全人才激勵機制
建立圖書館人才激勵機制要堅持人才為本,領導予以重視,滿足人才的合理化要求。建立健全人才激勵機制有利于打破“平均主義大鍋飯”,充分調動館員的積極性和主動性,更好的為讀者服務,重塑圖書館的形象。
參考文獻
[1]劉云英.泛在圖書館與移動信息服務[J].農業圖書情報學刊,2010(11):280-284.
網絡安全短期培訓范文3
論文關鍵詞:信息化;信息安全;網絡安全;保密意識
2l世紀以來.人類社會進入信息化時代。近幾年.全國公安現役部隊深入貫徹公安部”科技強警”的指示方針.伴隨著公安現役部隊信息化工程的建設與發展,為全體官兵搭上”信息快車”提供了一個平臺。不可否認.科技是一把”雙刃劍”,公安現役部隊信息化建設也不例外。公安現役部隊的信息化建設極大地提高了部隊的工作效率.但同時也給我們工作人員提出一個新課題.即在操作和使用的過程中如何保證信息的安全。
1.信息安全概念
公安現役部隊信息安全是公安現役部隊信息化建設的基礎性工程.與一般意義上的信息安全相比.公安現役部隊信息安全具有一定的特殊性。
公安現役部隊信息安全是指保密信息必須只能夠被一組預先限定的人員存取對這類信息的未經授權的傳輸和使崩應該被嚴格限制是指系統的硬件、軟件及其系統中的數據受到保護.不因偶然的或者惡意的原因而遭受到破壞、更改、泄密,系統連續可靠正常地運行。
2.信息安全現狀分析
2.1網絡信息安全威脅嚴重
網絡信息安全事關國家安全、社會穩定、經濟發展和文化建設等各個領域.已經成為全球關注的熱點問題。根據瑞星”云安全”數據中心最新統計數據表明.2009年上半年.瑞星”云安全”系統攔截到的掛馬網頁數累計達2.9億個.共有11.2億人次網民遭木馬攻擊:其中大型網站、流行軟件被掛馬的有35萬個(以域名計算),比去年同期有大幅度增長。目前的互聯網非常脆弱.各種熱點新聞、流行軟件、社交(SNS)網站、瀏覽器插件的漏洞層出不窮.為黑客提供了大量入侵和攻擊的機會政府機關網站、各大中型企業網站,由于專業性技術人員缺乏.網站大多由第三方公司外包開發,存在缺陷較多,也最容易被掛馬。據統計,2009年1月份受感染型病毒侵襲的網民為106萬.而6月份則達到了395萬.上升了近4倍。
2.2公安現役部隊信息人才缺失
信息安全建設,人才是關鍵。一方面任何信息安全技術方面的成果都是人創造的:另一方面.任何危害信息安全的事件同樣也是人為的。因此,培養大量優秀的信息安全人才成為當前我公安現役部隊信息安全領域的頭等大事公安現役部隊需要大量信息安全的專門人才,邊、消、警部隊實現電子警務應用系統的發展也需要大量信息安全的專門人才。然而.目前我國只有少數大學能夠培養信息安全方向的研究生.部分院校培養本科生.其數量遠遠不能滿足需求目前我國從事信息安全研究的專業人才(副高職稱以上)僅有3000人.從事信息安全工作的人員也比較少.且多是”半路出家”.即由網絡管理人員通過有關信息安全知識的自學或短期培訓后從事這項工作的。此外。即使一些信息安全領域的公司也存在人才短缺或流失的問題.而公安部門同樣存在著較大的信息安全人才缺口
2.3官兵信息安全意識薄弱
有些官兵保信息安全意識不強,擅自將涉密便攜式電腦、硬盤、優盤和光盤帶出辦公室,極易造成涉及部隊政治工作策略、國家安全和軍事利益的文字、圖片或錄像資料的外泄:在連接國際互聯網的計算機上使用涉密儲存介質不經意造成的泄密問題比較突出?!币粰C跨兩網”、”一盤跨兩網”等行為屢禁不止,給部隊計算機網絡和信息安全造成了嚴重威脅,教訓極其深刻。此外.有些官兵管不住自己的嘴.通過語言威脅到大局信息安全的事件時有發生。有些同志不分對象、場所,為了炫耀自己”卓越”的見解.在不知不覺中隨口泄露機密。有些同志在接受大眾傳媒采訪.以及在進行新聞宣傳報道時,隨口說出涉密的重大任務和軍事活動.造成嚴重泄密。
3.公安現役部隊應對策略分析
公安現役部隊信息安全建設不是各部門信息安全建設成果的簡單疊加.而是要通過技術防范與管理相結合.注重整個系統的信息安全建設。
3.1增強安全防范.做到制度技術到位
實現公安現役信息安全.必須建立自己的信息安全技術保障體系。技術是信息發展的基礎.如果沒有信息安全技術作為支撐,信息安全就無法持久。安全保密設備是公安現役部隊信息安全的重要技術和物質基礎.在選擇設備上應使用國產的.如某設備無國產可選.使用進口設備須經相關部門檢測批準。在軟件建設方面針對系統的弱點和不足.加強新型防火墻、安全路游器、安全網關、入侵檢測系統等信息安全技術的研究和產品開發。改變目前我方在技術方面的易守難攻的局面,變被動為主動。在信息安全防范中,加緊對安全防護、安全監控、跟蹤警報等方面的關鍵技術進行突破。不失時機地對網絡信息系統進行檢測、模擬攻擊與評估工作.切實從技術手段上筑牢防止安全失泄密的閥門。
3.2建立信息安全技術人才保障體系.完備技術人才支撐系統
實現公安現役信息安全.必須建立自己的信息安全技術保障體系。技術是信息發展的基礎,如果沒有信息安全技術作為支撐.信息安全就無法持久。公安現役部隊只有配備大批既懂技術又懂管理的復合型人才.提高從業人員的信息安全水平.公安現役部隊在現有的體制、編制上.通過政策的調整可把有志向為公安現役事業奉獻的專業性人才吸納到隊伍中來。同時還可以與有關院校達成協議定向培養信息安全方面的本科生、研究生,減小供求矛盾.可使公安現役信息安全專項人才不斷補充。煥發生機。
3.3加強信息安全教育和技術培訓
官兵信息安全意識是信息安全建設的基礎.是數字化安全生存的必要保證。要加大信息技術的攻關和信息安全管理人員的技術培訓力度。構建信息安全培訓體系,進行全員的培訓和普及教育,從根本上消除”信息安全事不關己”的錯誤思想.使官兵意識到泄密事件可能通過個人的言行隨時可能引發.牢固樹立信息安全靠大家的思想.只有這樣才能不斷提高全體官兵的信息安全素質和意識
3.4提供部隊信息安全下的執法效率
針對失泄密事件血的教訓.我們一方面要加快完善我軍保密法規制度建設,使制度更具有操作性;另一方面要加大對這些法規制度的執行力度。嚴格落實《國家安全法>、《保守國家秘密法》、
網絡安全短期培訓范文4
論文關鍵詞:信息安全技術,課堂教學,教學方法
一、課程的重要性
信息是社會發展需要的戰略資源。圍繞信息的獲取、使用和控制的斗爭愈演愈烈,信息安全成為維護國家安全和社會穩定的一個焦點,各國都給以極大的關注與投入。信息安全產品和信息系統固有的敏感性及特殊性,直接影響著國家的安全利益和經濟利益。網絡信息安全已成為急待解決、影響國家大局和長遠利益的重大關鍵問題,信息安全保障能力是21世紀綜合國力、經濟競爭實力和生存能力的重要組成部分。ね絡信息安全問題如果解決不好將全方位地危及我國政治、軍事、經濟、文化、社會生活的各個方面,使國家處于信息戰和高度經濟金融風險的威脅之中。
作為應用型本科計算機專業、高職高專計算機專業及相近專業的學生.畢業以后一般將作在各行各業計算機應用的最前線。對這些學生,培養安全意識,掌握網絡與信息安全方面的知識迫在眉睫。
二、信息安全技術課程的主要內容及要求
一般說來,網絡環境下的信息安全問題包括:密碼體系、安全體系、信息偽裝、信息對抗等很多方面中國期刊全文數據庫。
信息安全提供的服務:實體認證、訪問控制、數據保密、信息流安全、數據完整性、數據源點認證、防止否認等。網絡安全方面的主要策略:安全計劃、站點安全、安全責任、應急計劃、事件報告、監視計劃、安全策略宣傳。
信息安全技術主要有四個方面:一是主動防御技術課堂教學,主要包括密碼機制、身份認證、存取控制、授權、VPN(虛擬專用網);二是被動防御技術:防火墻、安全掃描、防病毒、密碼檢查、計賬、路由過濾、物理及管理安全等;三是加密技術:四是身份認證和數字簽名。網絡安全方面的主要產品:防火墻、入侵檢測系統、認證系統、加密解密系統、防病毒工具、漏洞掃描系統、審計系統、訪問控制系統等。
課程主要培養學生理解信息安全的相關安全原理,掌握計算機系統可能存在的安全問題和普遍采用的安全機制,了解當今主要的網絡系統安全設置、安全漏洞、安全協議,并能夠勝任一般網絡安全、防火墻的策略與實現,提高信息安全防護意識與安全防護能力。
三、課程面臨的幾點問題
一、隨著信息化時代的來臨,信息安全技術已經在各個行業廣泛的應用和普及,信息安全的內涵不再局限計算機軟硬件設備的安全運行、軟件系統的可用性及可靠性、電子數據處理和傳輸過程的完整性和保密性等傳統的信息技術領域,而是橫跨了計算機技術、企業管理、交易管理、信號處理等眾多領域,信息安全知識不再只是計算機技術人員的專業需求,也受到了各類企業管理人員、軍事及政府官員、金融及商務人士等各類人員,甚至普通個人終端用戶越來越多重視。相應的,高校開設的《信息安全技術》課程的授課對象也由原來的計算機專業研究生為主,發展到各種不同的學生類型,主要包括計算機專業的全日制本科生、脫產學習的函授及夜大學生,信息管理專業的學生,電子商務專業的學生,網絡遠程教育及各類短期培訓類學員。由于不同學生在專業背景技術知識基礎、工作內容與學習需求、學習與思維方式、學習的積極性等方面存在巨大的差異,作為授課教師,必需針對不同的學生及時調整授課思想、授課內容和授課方式課堂教學,才能夠取得良好的授課效果。
二、課程的理論部分有一定的難度,也較為抽象和枯燥,例如加密算法的部分,對于數學基礎不是很好的同學,理解起來非常的困難,但是這一部分的內容又是其他安全措施的基礎,如果掌握的不好,那么網絡安全協議、數字簽名等內容就很難有很好的理解。學生容易產生厭倦情緒和喪失學好該課程的信心,導致教學效果不理想,如何調動學生的積極性,克服枯燥的理論,是教學工作的重點。
三、課程要求理論與實踐相結合,實踐部分要求一定的專業知識基礎,對于計算機專業高年級的學生,相對比較好安排實驗,但是對于信息管理專業或者??啤⒁勾蟮膶W生,受計算機知識水平和編程能力的制約,則很難完成編程類的實驗內容,因此在實驗課程的安排上課堂教學,該如何取舍,也是該課程面臨的問題之一。
四、建議與對策
面對信息安全課程的這幾點問題,結合我在教學過程中的經驗和體會,給出以下幾點建議:
一、因材施教,因需施教。對于不同專業的學生,他們對于課程的目標要求并不相同,因此內容的安排也應該做出調整。比如計算機本科的學生最主要的要求是掌握現有的主要安全原理與技術和常用的工具的使用,此外還好具備一定的反黑能力和安全編程能力;信息管理專業則主要在于增強信息安全意識、了解主要的安全技術、掌握簡單的安全工具與配置方法,并且強調安全管理方面的內容;而通識選修課的學生由于來自于各個專業,能力和要求參差不齊,則只要求增強信息安全意識,了解簡單的安全技術、了解簡單的安全配置方法及注意事項即可。切忌一本教材一套教案講遍天下。
二、在選擇授課內容的同時.需要注意不能流于表面而局限于一些泛泛的、零碎的安全知識.同時也不能過多的研究深奧的理論細節.要根據所設定的教學目標.圍繞著在實際生活中會遇到的問題.精心設計授課內容.布置學習任務。讓學生將所學知識同現實情景相聯系.能夠根據具體情況解決實際問題.真正的將知識固化到自身.最終達到開設本課程的目的中國期刊全文數據庫。
三、實驗教學的部分,任課老師要根據不同的授課對象制定不同的實驗內容,比如加密技術的部分,非計算機專業的學生只要觀察各個算法所對應的加密系統的處理流程的演示即可,??啤⒏呗毜膶W生要在此基礎上能夠看懂實現該流程的代碼,而全日制本科的學生則可以要求其選擇一個加密算法加以實現。
四、針對課程較為枯燥的問題,可以采用多種形式來調節課堂氣氛,例如攻防比賽課堂教學,讓學生分組進行攻防對抗,活躍學生的思維,調動學生的積極性。還可以向學生介紹社會上實際發生的信息安全的案例,近年來信息安全事件頻發,為教師提供了大量生動鮮活的實例,和學生一起進行原因分析和對策的討論,可以讓學生形象的了解信息安全應用的領域及使用方法,寓教于樂。
五、考核形式多樣化。學習的目的不是為了通過考試.而是希望通過課程的教授過程,培養和提高學生分析和解決實際問題的能力,影響學生面對問題時的思維方式、道德素質和協作精神。因此在課程的考核形式上.可以綜合考慮卷面成績,課題討論表現、論文的撰寫、實踐考核等多種形式.實際過程中通過查找資料和討論解決問題的能力等方面。讓學生有足夠的機會來修正和改進他們的成績.以便從錯誤中學習。讓學習課程本身的樂趣來促進學生學習的興趣.達到更好的教學目的。
五、 結束語
《信息安全技術》課程是一門較新的課程,同時也是一門發展變化很快的課程.這些給我們的教學工作帶來難度。如何設計好講授的內容、課堂上教學的內容的深淺如何把握.如何把抽象的理論變成學生易懂的知識.需要在以后的教學實踐中進行不斷的總結和提高。
參考文獻:
[1]唐乾林.《網絡安全系統集成》精品課程教學改革的探討[J]. 《學園:教育科研》.2010年第13期:31-32
[2]段旭良.基于ASP.NET的密碼學實驗教學網站的實現與應用[J]. 《計算機與現代化》2010年第6期:80-83
[3]路璐,孫宣東,明俊峰等非計算機專業“信息安全”課程的教學實踐與探討[J]. 《廣東工業大學學報:社會科學版》.2005年第5卷第B09期:124-125
[4]申忠明,彭文靈.高師院校開展信息安全教育的意義和對策[J]. 《贛南師范學院學報》2005年第26卷第3期:62-65
網絡安全短期培訓范文5
摘要:隨著珠三角、長三角以及京津冀地區經濟一體化的發展,產業轉移的步伐明顯加速。公司總部與分公司之間會計檔案管理問題已引起關注。在信息化時代,會計檔案逐漸由紙質檔案向電子檔案轉變,會計檔案的產生與管理方法也相應發生了根本性變化,如何在網絡信息時代對會計電子檔案實行安全管理,是財務部門亟待解決的一個重要問題。本文對電子會計檔案的特點及其管理中存在的問題進行分析,并提出解決的建議與對策。
關鍵詞 :信息化;會計檔案;管理
改革開放以來,東部地區得到了優先發展。珠三角、長三角地區以其獨特的地理位置和優惠開放的經濟政策吸引了大批人才和海外投資,已成為我國經濟增長重要引擎。繼長三角、珠三角之后,近年來京津冀地區作為環渤海地區的經濟核心也愈來愈受到國內學者的關注,隨著京津冀一體化進程的加速,環渤海地區被稱作中國經濟增長的“第三極”。經濟一體化客觀上要求生產要素一體化,而地區之間發展的不平衡,必然帶來產業轉移的需要。目前,中東部、中西部、京津冀之間產業轉移非常普遍,這就產生了企業總部與分公司之間會計檔案管理問題。雖然信息化時代產生了會計電子檔案,為財務管理提供了便利,但也產生了安全問題。本文對電子會計檔案安全管理提出解決的建議與對策。
一、產業轉移背景下會計檔案的特點
(一)電子檔案成為主要工具
隨著計算機技術和信息化的發展,會計檔案逐漸由手工記賬向電子記賬轉變。電子檔案不僅包括紙質檔案,也包括計算機、光盤存儲的會計數據及相應的財務軟件系統,因此,其存儲的數據較非電子化檔案大好多倍。
(二)電子檔案傳閱頻繁
公司總部與分公司之間由于距離較遠,會計報表以及往來審核項目需要通過網絡頻繁傳閱。隨著會計信息系統和網絡技術的應用,現在已經實現了會計信息系統和其他管理系統的整合,達到資源共享。通過現代的會計檔案管理信息系統,對需要查閱的資料,只要在檔案信息管理系統中輸入相關資料的名稱或編碼,即可顯示該資料的全部相關信息及相關掃描附件,大大節約資料調取時間,提高了工作效率。
(三)電子檔案載體對環境要求高
電子檔案是先將數據存儲在計算機中,然后再以磁性介質如軟盤,硬盤,磁帶,縮膠片為載體或以光盤的形式存放,因此對保管環境要求較高,要求能夠防磁、防潮、防塵、防震、防高溫等。此外,還要對存儲載體定期進行殺毒,否則存儲在計算機中的數據如果遭到病毒和黑客的攻擊,就有可能無法恢復,容易造成文檔損壞。
(四)電子檔案容易遭到破壞
電子檔案以文件形式存儲在計算機或其他專用存儲介質上,容易被電腦病毒感染,導致數據丟失,甚至系統崩潰。由于電子檔案信息高度集中,一旦遭到黑客攻擊,數據就會被惡意篡改,并且修改后不易留下痕跡,造成會計數據失真。
二、會計電子檔案管理中存在的問題
(一)對會計電子檔案管理重視程度不高
目前,多數單位對會計檔案管理工作的理解僅限于檔案歸類、存放、查檔及到期銷毀,沒有意識到通過科學有效的會計檔案管理可以折射出企業有用的會計信息,成為企業領導做出經濟決策的重要依據。會計檔案是企業整個經濟活動的全部真實記錄,具有法律憑證的性質。因此,保持會計檔案的完整性尤為重要。
(二)會計電子檔案管理制度不完善
伴隨著信息技術在會計領域中的應用,會計工作越來越精細。但由于缺乏規范化的會計電子檔案管理制度,很多單位簡單地認為,會計電算化系統只是數據處理的工具,對會計電子檔案管理的編輯、收錄、查閱以及銷毀全過程仍采用手工系統制度。在電算化的早期階段,由于大多數財務人員不精通計算機,有些單位便將會計電子檔案交給管理財務軟件的人員負責保存,久之便形成了習慣。財務軟件管理人員畢竟不是專業的檔案管理人員,容易造成會計數據丟失和自然的損害現象,使得會計信息不完整,失去了應有的利用價值。
(三)安全管理和保密意識不強
在信息化條件下會計電子檔案傳閱交流雖然方便,但也容易造成泄密。當用網絡傳輸會計文件時,一旦寫錯地址就會發生誤傳,造成不可挽回的損失。而讓計算機記住密碼的操作,很可能給黑客入侵造成機會。
(四)缺乏維護計算機系統的專業人員
電子會計檔案的管理及應用離不開網絡傳輸。由于網絡本身具有一定的風險,因此需要專業人員對計算機進行日常維護和網絡安全檢查。但目前情況下,中小企業很少聘用專業的計算機維護人員。大多數企業采取的辦法是對財務人員進行短期培訓,然后讓這些人員充當維護計算機系統的角色。由于財務人員很難在短期內掌握計算機的維護技能,不能承接難度較高的工作,容易出現操作失誤。
三、信息化會計檔案的安全管理措施
(一)完善信息化會計檔案管理的各項制度
財務部門應按照《會計檔案管理辦法》和《電子文件歸檔與管理規范》的有關規定,建立健全會計電子檔案管理制度,主要包括以下三個方面的工作。第一,對會計檔案資料實行電子文件與紙質文件同步歸檔,以達到資源共享,共同互補的作用。第二,建立信息化會計檔案網絡安全管理制度。通過多層權限管理、加設多層密碼、加強密碼設置的安全性、安裝正版防毒工具等有效措施,使企業系統內部的機密重要數據得到安全保護,不被非法訪問、竊取、冒用。第三,建立嚴格的會計檔案使用權限管理制度,既要防止內部人員對外泄密,也要防止外部人員向內竊取財務數據。
(二)做好細致的日常會計檔案管理工作
第一,需要明確會計電子檔案的管理內容。會計電子檔案管理的內容主要包括:(1 )監督會計電子檔案的生成程序;(2 )保證會計電子檔案的安全性;(3 )保證會計電子檔案的高效利用性。第二,要嚴格執行會計電子檔案的安全管理制度。包括操作授權管理、修改手續管理、操作日志管理、計算機軟硬件管理等。第三,定期備份會計電子檔案。為了防止檔案材料丟失,建議對財務數據進行雙重備份,并存放在不同的地點,以防止意外災害給整個信息化系統造成無法挽回的后果。
(三)確保會計信息化檔案保存環境的安全
針對電子檔案的自身特性,需要提供一個安全的保存環境。除了防盜以外,還應注意庫房溫度、空氣濕度的要求。存放電子檔案的場所應有防火、防潮、防磁、防塵、防熱等必備的硬件配套設施。入庫的電子檔案存儲介質應放入具有一定強度的軟件盒中,盡量豎直擺放,防止擠壓變形和意外的損壞。要做好計算機病毒的殺毒措施,防止財務專用機感染上計算機病毒,以保證電子檔案信息的安全。最后,要引入先進的管理技術、手段和方法,利用網絡信息技術建立網絡化電子檔案管理系統。
(四)提高財務人員和檔案管理人員的素質
一方面,財務檔案管理人員通過計算機以及網絡知識培訓,全面掌握財務軟件系統的基礎操作,熟悉會計電子檔案保存的要求。另一方面,要加強對會計人員職業道德建設的教育,要求財務人員嚴格遵循會計法規和行為準則,客觀公正地辦理會計業務。
基金項目:
天津市財政局和天津市會計學會2015-2016年度重點會計科研項目,kjkyxm150902。
參考文獻:
[1]張貴,王樹強,劉沙等.基于產業對接與轉移的京津冀協同發展研究[J]. 經濟與管理,2014,(4):14-20.
網絡安全短期培訓范文6
關鍵詞:產教融合;計算機專業課程體系;模塊化課程
產教融合是當前職業教育形式下的創新培養人才的模式,是職業教育發展過程中的必然要求,是職業教育生存與發展的優勢和特色,也是辦好中職學校培養一流產業工人的重要途徑。在產教融合、校企合作的平臺下,把學校和企業實體整合起來,形成一個教育整體,學校與企業能發揮各自優勢,共同培養出社會需要的技能型人才,而且這種合作模式讓職業教育更具鮮明特色,也為職業教育的內涵發展奠定了堅實基礎。在就業形勢嚴峻的今天,計算機專業的人才就業前景廣闊,但經過對我校計算機網絡專業畢業生及對用人單位的簡單調查發現,中職計算機專業畢業的學生畢業后6個月還能堅持做本專業的不足40%,這一數據讓人吃驚。通過和用人單位了解,中職畢業的學生比上沒有本科、??茖W生的專業技術扎實;比下,通過短期培訓的人員也能達到要求;而中職學校計算機專業畢業的學生從事工作時發現自己所學的知識與社會實際要求存在脫節現象,在校學的專業知識出來工作都過時了,怎樣解決好這問題呢?中職學校通過產教融合、校企合作模式就能對癥下藥,找到解決問題的方法。
近幾年來,我校在產教融合、校企合作方面進行了廣泛的探索,做出了很大的努力,也取得了一定的成效,但是,面對新形勢、新要求和新的任務,校企合作模式在實際的運行中也出現不少問題,制約著校企合作更深入和可持續發展的問題,例如,當前的師資問題、課程設置問題等已經相對落后,必將阻礙校企合作進一步發展,在產教融合模式下,給中職學校各專業的課程體系改革提出了更加迫切的需求,學校要從傳統的專業課程教育體系逐漸跨越到能適應知識更新速度快和市場需求變化快的新的課程體系。
為了重新開發出適應當下以產教融合為前提的人才培養的課程體系,學校必須和相關企業進行互動,學校應深入企業調研,了解企業對計算機專業的學生有哪些職業能力要求。這項工作也是在產教融合、校企合作模式下人才培養方案開發的一項前提條件和核心因素,它可以使人才培養方案設計人員充分了解行業企業的實際情況,明確市場所需人才的結構和崗位能力要求。通過深入到企業崗位中調研學習,明確崗位的典型工作任務、崗位的能力要求、行動領域的構成等人才培養方案的設計要素,在調研過程中通過和行業內資深人士的深入交流;當我們談到校企合作的時候,我們首先想到的是學校和企業雙方,常常忽略了另外一個重要的角色,就是學生。所以,在進行課程改革的時候,有必要邀請一些從事本專業的畢業生回校進行調查,了解他們自身就業崗位對技能的要求,以及他們在工作過程中有幫助的課程有哪些,為學校對計算機專業課程體系的改革提供了有力的依據。在調研的同時,還應和合作的企業召開學校專業教師和企業專業的交流會,明確整個課程設置的相關課程,并請本行業的專家給專業課程設置提供建設性意見,然后再經過學校的專業骨干教師探討提取適合中職學校計算機專業學生的課程體系。
校企雙方共同制定專業人才培養方案,將工學交替、崗位輪訓、頂崗實習等產教融合方式貫穿育人始終;根據人才培養目標,依據職業崗位能力要求,建立以《網絡綜合布線》、《計算機硬件組裝維護》、《局域網搭建》、《路由交換技術》等4門課程為核心的模塊化課程體系。
為了更好地適應社會發展對人才的需求,經過反復論證,將課程體系分為三個模塊:基礎模塊、專業模塊、拓展模塊。基礎模塊由文化基礎課程(計算機應用基礎、語文、數學、英語、體育、哲學與人生、政治與經濟等,培養學生實際工作中所需的基本文化知識)、專業基礎課程(計算機網絡技術、計算機組裝與維護、數據庫服務技術,培養學生實際工作中所需的基本專業知識)為框架,培養學生的基本素養;專業模塊以項目課程為核心,注重專業理論課程(網絡綜合布線、網絡管理與維護、網絡安全防護,培養學生實際工作中所需的專業理論知識)和專業實踐課程(路由交換項目實訓、綜合布線項目實訓、網絡綜合大項目實訓,培養學生實際工作中必備的實際動手能力技能)相結合,培養學生實際操作技能;拓展模塊以行業行為規范、施工安全教育、思想道德教育為主要切入點,注重職業技能拓展(綜合布線施工標準、職場行為規范,拓展學生實際工作中應掌握的實際動手技能)和職業素養拓展(施工安全知識、職業生涯規劃、職業道德與法律,拓展學生實際工作中應掌握的相關知識)相結合,培養學生的綜合素質。學生學習的專業理論知識通過項目實訓進行驗證,理論實踐互相促進,綜合素質不斷提高。
根據實際職業崗位需要,確定《網絡綜合布線》、《計算機硬件組裝與維護》、《局域網搭建》、《路由交換技術》4門課程為核心課程。經過建設和實踐,逐步輻射帶動和引領計算機專業群。
表1為我校崗位能力與專業課程體系對照表:
從以上的課程設置可以看出專業課程鮮明,專業內容由淺入深,專業基礎課和專業課較多,并且突出校企合作模式的特點,我們可以從課程設置根據本文前面介紹改革的思路入手,邀請企業專業人員進行課程設置的討論,可以囊幻拋ㄒ悼慰啟校企之間的合作,企業委派工程師到校進行授課,或者學生到企業進行本專業課程實習,既能完成本專業的知識,還能與市場接軌。在這種模式下,學生、學校、企業三方在不斷磨合的過程中課程設置一定能越來越合理、成熟,從點至面展開各專業的合作模式,計算機專業課程體系也就能越來越完善,為培養符合市場要求的人才奠定堅實的基礎。
總之,在新形勢下計算機專業課程體系改革迫在眉睫,而課程體系是一項浩大而繁重的工程,我們中職學校務必和企業實行無縫接軌,不斷根據企業技術的發展和需要調整現有的課程體系結構,采用一體化教學,重視實踐能力和綜合素養的培養,同時利用產教融合、校企合作的東風,進行計算機課程體系的改革,為企業培養出真正的復合型人才。
參考文獻: